智能大厦网络系统设计和实验仿真

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:webtvwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:为了增加学生的网络工程项目经验,在网络工程与系统集成的课堂教学中,将实际网络工程项目“智能大厦网络系统”引入课堂,包括设计、安装、配置和测试。利用设备模拟软件完成配置实验仿真,使每个学生仅用一台PC即可完成一个综合的网络工程项目训练。
  关键词:智能大厦网络设计;网络互联;Packet Rracer;仿真实验
  中图分类号:TP393.1        文献标识码:A
  文章编号:1009-3044(2021)27-0047-02
  网络工程专业的主要培养目标是网络工程师,然而毕业生往往因缺乏工程项目经验而无法成功应聘。尽管毕业前参加了社会实践,但对于能力和经验均不足的学生,在短期实践中只能做一些皮毛工作,能力很难提高。将实际的工程项目内容融入课堂教学中,是高校解决类似问题较好的教学改革措施,只是目前能够将完整的项目通过实验仿真形式引入课堂的比较少。本文结合设备仿真软件Cisco Packet tracer搭建网络仿真环境,将亲身经历的实际工程项目“智能大厦网络系统”经过提炼和适当修改,用于网络工程专业学生的综合技能训练,经多轮教学实践验证效果良好。采用实验仿真也减轻了高校建设实验设备环境的经济负担。
  1 项目场景
  某大厦50层,约能容纳3000人办公,主要提供写字间出租服务。综合布线系统已经完成,共设15个配线间,信息中心机房设置在三层,每个写字间铺设了两个信息点。网络需求主要内容如下:
  (1)所有用户通过快速以太网接入,都能访问因特网。
  (2)隔离不同租户的网络。
  (3)保证网络性能的同时尽量节约成本。
  (4)管理员能够远程管理每一台网络设备。
  2 项目分析和设计
  根据用户需求,如图1所示,网络采用二层结构,在核心层,考虑网络的稳定性和可扩展性,选用一台多层交换机Catelyst 6509,并配备16端口千兆光纤模板和16端口的千兆以太网模板。由于大厦的接入网络用户不确定,为了节约成本,接入层选用能千兆上联的15台24口交换机Catelyst 2950G,提供360个百兆接入端口,只给每个租用的写字间连接一个信息点端口。基本能够覆盖绝大多数写字间。写字间用户可以再连接交换机扩充接入端口。
  本项目实现的难点在于,让所有租户用户都能访问因特网的同时,还要隔离不同租户的网络。这需要先采用VLAN技术先隔离不同租户,再通过三层交换技术互连所有用户,最后再通过ACL在核心交换机上限制,实现租户网络之间的隔离。
  3 仿真实现
  3.1 搭建网络环境
  使用软件Cisco Packet tracer搭建网络模拟环境如图2所示。选用一台3560-24的三层交换机(Switch0)模拟核心交换机,选用三台2950-24代表用户接入交换机。选用路由器(Router0)代替防火墙,另外选用一台路由器(Router1)供外网模拟测試。再连接几台用于测试的PC。
  3.2 规划IP地址
  内部网使用地址段172.16.0.0/24划分子网,分配给VLAN1、VLAN2、VLAN3、VLAN4等等,如表1所示,给每个租户分配一个VLAN,可以先划分100个VLAN。设备的管理IP地址分配如表2所示。测试使用的各PC的IP地址如表3所示。外网使用地址210.30.108.0/30,Router1的F0/1端口地址210.30.108.1,Router0的F0/1端口地址210.30.108.2。
  3.3 设备仿真配置及网络系统测试
  1)配置VLAN和三层交换
  在核心交换机上设置VTP Server,划分VLAN,配置三层交换的各VLAN端口地址。所有接入交换机设置为VTP Client,设置与核心交换机连接的端口为Trunk,分配PC连接的端口到相应的VLAN,设置管理IP地址。
  在交换机Switch0上添加VLAN编号,然后在Switch3上查看VLAN信息能否相应变化,验证VTP、VLAN配置正确;测试PC0、PC1和PC2之间能够ping通,验证三层交换配置、VLAN端口分配、PC的IP设置正确。
  2)配置路由
  在Router0和Switch0上配置指向外网的默认路由,在Router1、Router0上配置指向内网的静态路由,让内部网用户能访问外网。
  测试PC0与路由器Router0的端口F0/0(地址172.16.1.5)能ping通,再测试与Router1的F0/1端口(地址210.30.108.1)能ping通,确认路由配置正确。
  3)配置NAT
  在与外网连接的路由器Router0上,允许内部网172.16.0.0/16地址转换,公网地址池只使用一个出口地址210.30.108.2/30。
  测试内部网的PC与路由器Router1(地址210.30.108.1)能ping通,并检查路由器Router0的NAT转换统计,能够显示相应的地址转换数据,确认NAT配置正确。
  4)配置ACL
  在Switch0上,编写一个标准的ACL,并应用到除VLAN1的所有VLAN端口,限制不同VLAN用户之间访问。注意,在应用ACL到VLAN端口之前,应当先完成前三项的测试。
  测试连接VLAN2的PC1与连接VLAN3的PC2不能ping通,验证VLAN用户之间隔离。
  5)配置Telnet
  为每一台设备设置VTY访问。然后,测试用PC0能够通过Telnet连接每台设备。
  核心交换机Switch0的关键配置参考如下:   ip routing
  interface Vlan1
   ip address 172.16.1.1 255.255.255.0
  interface Vlan2
   ip address 172.16.2.1 255.255.255.0
   ip access-group 10 out
  interface Vlan3
  ip address 172.16.3.1 255.255.255.0
  ip access-group 10 out
  !......
  ip route 0.0.0.0 0.0.0.0 172.16.1.5
  access-list 10 permit 172.16.1.0 0.0.0.255
  access-list 10 deny 172.16.0.0 0.0.255.255
  access-list 10 permit any
  接入交换机Switch3的关键配置参考如下:
  interface FastEthernet0/2
   switchport access vlan 2
  interface FastEthernet0/3
  switchport access vlan 3
  interface GigabitEthernet1/1
   switchport mode trunk
  interface Vlan1
   ip address 172.16.1.11 255.255.255.0
  Router0关键配置参考如下:
  interface FastEthernet0/0
   ip address 172.16.1.5 255.255.255.0
  ip nat inside
  interface FastEthernet0/1
   ip address 210.30.1.2 255.255.255.252
  ip nat outside
  ip nat pool to-internet 210.30.1.2 210.30.1.2 netmask 255.255.255.0
  ip nat inside source list 1 pool to-internet overload
  ip route 0.0.0.0 0.0.0.0 FastEthernet0/1
  ip route 172.16.0.0 255.255.0.0 FastEthernet0/0
  access-list 1 permit 172.16.0.0 0.0.255.255
  4 结束语
  本项目的设计和实现源自实际的工程项目案例,限于篇幅略去一些次要内容,仿真实验也只列出足以实现主要功能的关键部分。另外,根据智能大厦的网络需求不同,网络的设计和管理方式有很多差异,例如企业自用的大厦、采用PPPoE方式的租户上网管理、网络安全性设计等,還需要进一步探讨。也希望能看到更多的案例通过实验仿真方式引入课堂教学中。
  参考文献:
  [1] 余田.H大厦智能化系统设计方案研究[J]. 电脑知识与技术,2021,17(2):207-208,222.
  [2] 黄要武,石磊.网络工程设计与实施[M].大连:大连理工大学出版社,2012.
  【通联编辑:代影】
其他文献
摘要:该文主要研究内容是油料供应管理系统电子印章应用。针对当前油料供应管理系统在数据交换中出现的主要问题,论文从油料供应管理电子印章平台结构设计、安全设计和系统功能几个方面提出了具体的应用方案,构建基于应用层面的安全保障体系,为电子凭证合法、安全提供可靠保障,圆满解决了这些问题。本方案为电子印章在后勤领域其他业务系统的应用提供了很好的借鉴。  关键词:电子印章;油料供应;供应管理  中图分类号:T
摘要:中医领域知识主要是以文本的形式存在,具有无规律的语言特性,中医知识的有效挖掘对充分利用文本中蕴藏的经验知识具有重要作用,信息抽取任务是中医知识管理的重要子任务,而关系抽取又是信息抽取任务中的重要环节。针对单粒度信息关系抽取方法中存在的句意传递错误和文本语义丢失的问题,提出将句子中的多粒度信息应用于中医文本关系抽取任务,构建多粒度信息抽取模型,将词语级信息整合到字符序列中,多种粒度的文本信息可
目标检测作为计算机视觉领域的一个重要问题之一,近年来随着深度学习的不断发展,基于深度学习的目标检测算法越来越受到广泛的关注。在近年来较新的目标检测算法中,选用YOLOv3(You Only Look Once v3)算法,并在其基础上为进一步提高检测精度,再增加一个特征尺度,与其他特征尺度进行特征融合,并使用k-means聚类重新确定锚框,同时增加一定的网络层数。实验在PASCAL VOC数据集完
摘要:目前部分高校使用指纹点名系统、人脸识别系统这类成本较高的考勤系统,设备多且操作烦琐。该套软件的主要功能是将学生端先通过Wi-Fi Direct与教师端连接起来,然后将学生信息发送给教师端完成签到。学生端与教师端通信通过Socket套接字进行,定位方式使用百度定位SDK(软件开发工具包)服务,将SQLite数据库中的学生表的操作封装成一个模块传给教师端使用。同时增加多重校验功能,填写每位同学的
摘要: 临床数据中心通过汇聚医院临床系统中的数据,借助各类医疗信息标准,实现数据的分析和利用。采用信息汇集技术实现全院所有信息的统一采集,经过解析处理成为离散化为最小粒度的信息元素,并通过重构各类信息元素的内部关系,以患者为中心重新建模,建立临床数据中心(CDR),包括临床信息、管理信息、运营信息和科研信息等,并且与受控医学词汇(CMV)进行关联,以提高查询分析的效率。  关键词:临床数据中心(C
摘要:人们通常会误认为大数据即是大量数据,真实意义上的大数据技术则是对于数据的分類、处理、计算的综合类的技术总称。大数据技术本质是上对数据的极快计算能力,它与传统的编程技术有着本质区别。对于大数据构成以及实现较高的计算能力的探究,是每个相关行业人员提升自己的必要途径。认识大数据技术的具体构成技术、详细功能、应用领域,是每个软件开发和教育相关领域人才成长的必经途径,因此,对于此方面的研究对于个人专业
摘要:在日新月异的社会活动中,计算机网络技术在人们的生产生活中起着重要作用,所以保障计算机网络信息安全的工作尤为重要。只有维护计算机网络的安全可靠运行才能使生产生活不受影响,使用虚拟专用网络技术能够提高计算机使用的安全性,它扮演着重要的角色。本研究主要分析计算机网络信息技术的主要特征和应用,让该技术使用在计算机网络信息中来研究。  关键词:虚拟专用网络;计算机网络安全;应用探讨  中图分类号:TP