高级路由交换技术课程实习报告.docx
- 文档编号:15995574
- 上传时间:2023-07-09
- 格式:DOCX
- 页数:21
- 大小:131.06KB
高级路由交换技术课程实习报告.docx
《高级路由交换技术课程实习报告.docx》由会员分享,可在线阅读,更多相关《高级路由交换技术课程实习报告.docx(21页珍藏版)》请在冰点文库上搜索。
高级路由交换技术课程实习报告
实习报告
实习性质:
《高级路由交换技术》课程实习
学生姓名:
罗双
专业班级:
网络151
指导教师:
刘宇、杨雪平
实习时间:
2017年4月24日-2017年4月28日
实习地点:
一教学楼1405教室
重庆工程职业技术学院
学生实习考核表
学生姓名
专业班级
指导教师
罗双
网络151
刘宇、杨雪平
实习时间
2017年4月24日—2017年4月28日
实习地点
一教学楼1405教室
实习名称
《高级路由交换技术》课程实习
自我总结
在这一周的实习过程中,我从《高级路由交换技术》课程中学到了很多以前不会的知识。
在实习中,遵守指导老师的安排,按时完成实习内容,进一步的加深了对所学专业的熟练程度,但在实习过程中我也深刻的体会到自己还有很多不足的地方,如在学习过程中我往往喜欢忽略一些简单的知识,但在实际操作过程中却往往应为一点小的问题而无从下手,在以后的学习中我应该要全面的学习,一定要深刻体会,灵和运用。
总之,这次实习让我收获颇丰,同时也让我发现了自身的不足。
在实验课上学到的,我将发挥到其它中去,也将在今后的学习和工作中不断提高、完善;在此间发现的不足,我将努力改善,通过学习、实践等方式不断提高,克服那些不应成为学习、获得知识的障碍。
在今后的学习、工作中有更大的收获,在不断的探索中、在无私的学习、奉献中实现自己的人生价值。
指导教师
意见
实习单位
意见并盖章
(院内实习由系签署)
考核等级
1实习目的
通过华三HCL模拟器软件能够正确绘制网络结构图,能够根据配置要求在HCL模拟器上进行配置;例如:
PPP部署、虚拟局域网、IPv4地址部署、IPv4IGP路由部署、静态路由部署、MSTP及VRRP部署等等。
通过实习,认识社会的需要,发现自身的差距,培养面对现实的正确态度和独立分析解决问题的基本能力;培养良好的职业精神,适应毕业以后的实际工作需求;通过综合实训进一步巩固、深化和扩展学生的专业技能;训练和培养学生获取信息和处理信息的能力,充分培养和提高学生的动手能力,学会通过网站、书籍等方式收集所需的资料;培养学生运用所学的知识和技能解决华三模拟器HCL的使用、管理过程中所遇到的实际问题的能力及其基本工作素质;培养学生理论联系实际的工作作风、严肃认真的科学态度以及独立工作的能力,树立自信心;训练和培养学上的团队协作精神与合作能力。
2实习概况
实习要求
(1)按时到教室参加实习;
(2)独立动手完成实习相关内容;
(3)按要求完成实习报告。
实习时间
2017年4月24日至2017年4月28日
实习环境
一教学楼1405教室
运行环境
●操作系统(Windows10)
●使用软件(HCL模拟器)
3实习内容
项目需求
设备及文档列表
本项目中所使用的网络设备及线缆如下表所示:
表设备及线缆列表
序号
设备类型
设备型号
数量
1
路由器
RT-MSR2630-AC
3
2
数据交换中心
LS-5800-32C-H3
2
3
交换机
LS-3600V2-28TP-EI
3
4
堆叠电缆
LSWM1STK
2
5
串口电缆
CAB-V35DTE(DB28)
3
6
串口电缆
CAB-V35DCE(DB28)
3
本项目中使用的相关文档如下表所示:
表文档列表
序号
名称
1
2108-6W100
2
2108-6W100
3
(V7)-R0304-6W105
4
(V7)-R0304-6W105
5
-Release18xx系列-6W101
6
-Release18xx系列-6W101
项目背景
某集团公司原在国内建立了总部,后在欧洲地区建立了分部。
总部设有研发、市场、供应链、售后等4个部门,统一进行IP及业务资源的规划和分配。
公司规模在2016年快速发展,业务数据量和公司访问量增长巨大。
为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及云计算服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。
集团总部及欧洲地区部的网络架设(实际设备)网络拓扑结构如图所示。
其中两台S5800交换机编号为S4、S5,用于服务器高速接入;两台S3600V2编号为S2、S3,作为总部的核心交换机;两台MSR2630路由器编号为R2、R3,作为总部的核心路由器;一台S3600V2编号为S1,作为接入交换机;一台MSR2630路由器编号为R1,作为分支机构路由器。
请根据拓扑图及网络物理连接表完成设备的连线,如果现场已经提供的线缆不能满足需要,请现场制作所需线缆。
表网络物理连接表
源设备名称
设备接口
目标设备名称
设备接口
S1
E1/0/1
PC1
S1
E1/0/2
PC2
S1
E1/0/23
S2
E1/0/1
S1
E1/0/24
S3
E1/0/1
S2
E1/0/2
S3
E1/0/2
S2
E1/0/3
S3
E1/0/3
S2
E1/0/4
R2
G0/0
S3
E1/0/4
R3
G0/0
R2
G0/1
S4
G1/0/1
R3
G0/1
S5
G1/0/1
S4
G1/0/2
S5
G1/0/2
S4
G1/0/3
S5
G1/0/3
S4
G1/0/4
Server1
S5
G1/0/4
Server2
R1
S2/0
R2
S2/0
R1
S3/0
R3
S2/0
R1
S0/0
PC3
R2
S3/0
R3
S3/0
云计算网络配置
公司有4个不同业务部门和分部,彼此间需要互联互通,同时也需要对某些业务进行互访限制。
另外,各业务对网络可靠性要求较高,要求网络核心区域发生故障时的中断时间尽可能短。
还有,网络部署时要考虑到网络的可管理性,并合理利用网络资源。
虚拟局域网
为了减少广播,需要规划并配置VLAN。
具体要求如下:
配置合理,链路上不允许不必要的数据流通过。
交换机与路由器间的互连物理端口、S2和S3间的E1/0/3端口、S4和S5间的G1/0/3端口直接使用三层模式互连。
规划S4和S5交换机的G1/0/4至G1/0/10端口为连接服务器的端口;S2和S3间的E1/0/2端口、S4和S5间的G1/0/2端口为Trunk类型。
物理服务器属于VLAN101。
根据上述信息及表,在交换机上完成VLAN配置和端口分配。
表VLAN分配表
设备
VLAN编号
VLAN名称
端口
说明
S1
VLAN11
RD
E1/0/1至E1/0/4
研发
VLAN21
Sales
E1/0/5至E1/0/8
市场
VLAN31
Supply
E1/0/9至E1/0/12
供应链
VLAN41
Service
E1/0/13至E1/0/16
售后
基本配置
(1)S2和S3间的E1/0/2端口、S4和S5间的G1/0/2端口为Trunk类型。
[S2]intg1/0/2
[S2-GigabitEthernet1/0/2]portlink-typetrunk
[S3]intg1/0/2
[S3-GigabitEthernet1/0/2]portlink-typetrunk
[S4]intg1/0/2
[S4-GigabitEthernet1/0/2]portlink-typetrunk
[S5]intg1/0/2
[S5-GigabitEthernet1/0/2]portlink-typetrunk
(2)按照VLAN分配表将端口添加入VLAN,并给VLAN改名。
①VLAN11,如图所示。
图VLAN11信息
②VLAN21,如图所示。
图VLAN21信息
③VLAN31,如图所示。
图VLAN31信息
④VLAN41,如图所示。
图VLAN41信息
(3)物理服务器端口分别添加入S4和S5交换机上VLAN101,如图及所示。
图S4上的VLAN101信息
图S5上的VLAN101信息
IPv4地址部署
根据表,为网络设备分配IPv4地址。
表IPv4地址分配表
设备
接口
IPv4地址
S2
VLAN11
VLAN21
VLAN31
VLAN41
E1/0/3
E1/0/4
LoopBack0
S3
VLAN11
VLAN21
VLAN31
VLAN41
E1/0/3
E1/0/4
LoopBack0
S4
VLAN11
VLAN21
0
/32
S5
VLAN11
/24
VLAN21
/24
VLAN31
/24
VLAN41
/24
VLAN101
0
/32
R1
S2/0
/30
S3/0
/30
G0/0
1/24
LoopBack0
/32
R2
G0/0
/30
G0/1
/30
S2/0
/30
S3/0
/30
LoopBack0
/32
R3
G0/0
/30
G0/1
/30
S2/0
/30
S3/0
/30
LoopBack0
/32
各设备地址分配
(1)S2地址分配,如图所示。
图S2地址分配
(2)S3地址分配,如图所示。
图S3地址分配
(3)S4地址分配,如图所示。
图S4地址分配
(4)S5地址分配,如图所示。
图S5地址分配
(5)R1地址分配,如图所示。
图R1地址分配
(6)R2地址分配,如图所示。
图R2地址分配
(7)R3地址分配,如图所示。
图R3地址分配
PPP部署
总部路由器与分部路由器间属于广域网链路。
需要使用PPP进行安全保护。
PPP的具体要求如下使用CHAP协议;用户名和密码均为123456。
配置验证方
(1)设置R2为CHAP协议,用户名和密码都为123456。
[H3C]ints2/0
[H3C-Serial2/0pppauthentication-modechap
[H3C-Serial2/0]pppchapuser123456
[H3C-Serial2/0]quit
[H3C]local-user123456
[H3C-luser-manage-123456]passwordsimple123456
[H3C-luser-manage-123456]service-typeppp
[H3C-luser-manage-123456]quit
(2)设置R3为CHAP协议,用户名和密码都为123456。
[H3C]ints2/0
[H3C-Serial2/0pppauthentication-modechap
[H3C-Serial2/0]pppchapuser123456
[H3C-Serial2/0]quit
[H3C]local-user123456
[H3C-luser-manage-123456]passwordsimple123456
[H3C-luser-manage-123456]service-typeppp
[H3C-luser-manage-123456]quit
配置被验证方
(1)配置与R2相连接接口的验证。
[H3C]ints2/0
[H3C-Serial2/0]pppchapuser123456
[H3C-luser-manage-123456]passwordsimple123456
[H3C-luser-manage-123456]quit
(2)配置与R3相连接接口的验证。
[H3C]ints3/0
[H3C-Serial3/0]pppchapuser123456
[H3C-luser-manage-123456]passwordsimple123456
[H3C-luser-manage-123456]quit
IPv4IGP路由部署
因历史原因,总部使用ISIS、OSPF多协议组网。
总部的S2、S3、R2、R3使用ISIS协议;S4、S5、R2、R3使用OSPF协议。
要求网络具有安全性、稳定性。
具体要求如下:
R2R3是边界路由器;
OSPF进程10,区域0;
ISIS进程50,区域50,路由level为Level-1;
ISIS的链路开销类型为wide方式;
要求所有路由协议都发布具体网段;
要求业务网段中不出现协议报文;
为了管理方便,需要发布Loopback地址;
不允许发布缺省路由。
配置ISIS
(1)配置S2,进程50,区域50,路由level为Level-1。
[H3C]isis50
[H3C-isis-50]is-levellevel-1
[H3C-isis-50]cost-stylewide
[H3C-isis-50]quit
(2)配置S3,进程50,区域50,路由level为Level-1。
[H3C]isis50
[H3C-isis-50]is-levellevel-1
[H3C-isis-50]cost-stylewide
[H3C-isis-50]quit
(3)配置R2,进程50,区域50,路由level为Level-1。
[H3C]isis50
[H3C-isis-50]is-levellevel-1
[H3C-isis-50]cost-stylewide
[H3C-isis-50]quit
(4)配置R3,进程50,区域50,路由level为Level-1。
[H3C]isis50
[H3C-isis-50]is-levellevel-1
[H3C-isis-50]cost-stylewide
[H3C-isis-50]quit
配置OSPF
(1)配置R2,进程10,区域0。
[H3C]ospf10
[H3C-ospf-10]area0
(2)配置R3,进程10,区域0。
[H3C]ospf10
[H3C-ospf-10]area0
(3)配置S4,进程10,区域0。
[H3C]ospf10
[H3C-ospf-10]area0
(4)配置S5,进程10,区域0。
[H3C]ospf10
[H3C-ospf-10]area0
MSTP及VRRP部署
配置MSTP
在总部交换机S2、S3上配置MSTP防止二层环路;要求所有数据流经过S2转发,
S2失效时经过S3转发。
所配置的参数要求如下:
region-name为H3C;
实例值为1;
S2作为实例中的主根,S3作为实例中的从根。
(1)在S2中划分VLAN。
Syst
VLAN11
Qu
VLAN21
Qu
VLAN31
Qu
VLAN41
qu
如图所示。
图划分VLAN
(2)设置S2端口为truck端口。
interfaceGigabitEthernet1/0/1
portlink-typetrunk
interfaceGigabitEthernet1/0/2
portlink-typetrunk
interfaceGigabitEthernet1/0/3
portlink-typetrunk
interfaceGigabitEthernet1/0/4
portlink-typetrunk
quit
如图所示。
图在S2上配置trunk端口
(3)配置MSTP域的域名为H3C,将VLAN11、21、31、41分别映射到MSTP1、2、3、4上,并配置级别为1。
如图所示。
图MSTP映射及修订级别
(4)激活配置域。
如图所示。
图激活配置域
(5)将S2设为主根。
如图所示。
图设置主根
(5)划分S3的VLAN。
如图所示。
图划分S3上的VLAN
(6)配置S3端口为trunk端口。
如图所示。
图配置S3上的trunk端口
(7)配置MSTP域的域名为H3C,将VLAN11、21、31、41分别映射到MSTP1、2、3、4上,并配置级别为2。
如图所示。
图MSTP映射及修订级别配置
(8)激活配置域。
如图所示。
图激活配置域
(9)将S3设为从根。
如图所示。
图将S3设置为从根
配置完成!
验证配置:
使用showstpbrief查询到获取到的MSTP表项。
如图所示。
图查询MSTP配置表项
配置VRRP
在S2和S3上配置VRRP,实现主机的网关冗余。
所配置的参数要求如表。
表S2和S3的VRRP参数表
VLAN
VLAN组ID
VRRP虚拟IP
VLAN11
10
VLAN21
20
作为所有主机的实际网关,S3作为所有主机的备份网关;其中各VRRP组中高优先级设置为150,低优先级设置为120;配置VRRP主设备监控上行物理接口,当上行接口发生故障时,VRRP优先级下降60。
在S4和S5上配置VRRP,实现主机的网关冗余。
所配置的参数要求如表。
表S4和S5的VRRP参数表
VLAN
VLAN组ID
VRRP虚拟IP
VLAN11
10
VLAN21
20
作为所有主机的实际网关,S5作为所有主机的备份网关;其中各VRRP组中高优先级设置为150,低优先级设置为120;配置VRRP主设备监控上行物理接口,当上行接口路发生故障时,VRRP优先级下降60。
(1)S2上配置各个VRRP组。
[S2]track1intg1/0/4
[S2]intvlan11
[S2-Vlan-interface21]vrrpvrid10priority150
[S2-Vlan-interface11]vrrpvrid10preempt-modedelay0
[S2-Vlan-interface11]vrrpvrid10track1weightreduced60
[S2-Vlan-interface11]intvlan21
[S2-Vlan-interface21]vrrpvrid20priority150
[S2-Vlan-interface21]vrrpvrid20preempt-modedelay0
[S2-Vlan-interface21]vrrpvrid20track1weightreduced60
[S2-Vlan-interface21]intvlan31
[S2-Vlan-interface31]vrrpvrid30priority150
[S2-Vlan-interface31]vrrpvrid30preempt-modedelay0
[S2-Vlan-interface31]vrrpvrid30track1weightreduced60
[S2-Vlan-interface31]intvlan41
[S2-Vlan-interface41]vrrpvrid40priority150
[S2-Vlan-interface41]vrrpvrid40preempt-modedelay0
[S2-Vlan-interface41]vrrpvrid40track1weightreduced60
(2)S3上配置各个VRRP组。
[S3]track1intg1/0/4
[S3]intvlan11
[S3-Vlan-interface21]vrrpvrid10priority120
[S3-Vlan-interface11]vrrpvrid10preempt-modedelay0
[S3-Vlan-interface11]intvlan21
[S3-Vlan-interface21]vrrpvrid20priority120
[S3-Vlan-interface21]vrrpvrid20preempt-modedelay0
[S3-Vlan-interface21]intvlan31
[S3-Vlan-interface31]vrrpvrid30priority120
[S3-Vlan-interface31]vrrpvrid30preempt-modedelay0[S3-Vlan-interface31]intvlan41
[S3-Vlan-interface41]vrrpvrid40priority120
[S3-Vlan-interface41]vrrpvrid40preempt-modedelay0
(3)S4上配置各个VRRP组。
[S4]track1intg1/0/1
[S4]intvlan11
[S4-Vlan-interface21]vrrpvrid10priority150
[S4-Vlan-interface11]vrrpvrid10preempt-modedelay0
[S4-Vlan-interface11]vrrpvrid10track1weightreduced60
[S4-Vlan-interface11]intvlan21
[S4-Vlan-interface21]vrrpvrid20priority150
[S4-Vlan-interface21]vrrpvrid20preempt-modedelay0
[S4-Vlan-interface21]vrrpvrid20track1weightreduced60
[S4-Vlan-interface21]intvlan31
[S4-Vlan-interface31]vrrpvrid30priority150
[S4-Vlan-interface31]vrrpvrid30preempt-mode
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 高级 路由 交换 技术 课程 实习 报告