计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗 2014. 6.4.

Slides:



Advertisements
Similar presentations
一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
Advertisements

维普考试服务平台使用指南. 资源与应用的有机整合 资源与应用并举。 职业资格考试、高校课 程试题、在线考试、移 动应用 4 个模块。 在线考试与系统题库资 源的完美整合。 1 多模块 2 在线考试 3 移动端 移动端的资源复用。
開創新藍海 滿足新市場(需求) 吳英華 陳品妤.
大学计算机基础—— 系统工具与环境 (理工科用) 赵 欢 肖德贵 李丽娟 洪跃山 编著.
第6章:计算机网络基础 网考小组.
本周复习一下基本的网络知识 下周开始讲解路由器的配置方法 第四周开始到实验室做实验(主楼910,919)
计算机应用基础 宁夏医学院计算机教研室
构建中型网络.
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
教育信息技术中心 2009年工作汇报 2010年1月.
第 8 章 IP 基礎與定址.
第5章 网络互联设备和多层交换 本章要点: ◆ 了解网络互联的基本概念及各层网络互联设备 ◆ 掌握中继器和集线器的性能、作用和分类
网络互联基础解析.
2.4 计算机网络基础 什么是计算机网络? 计算机网络有哪些功能? 计算机网络的发展历史? 计算机网络体系结构的内容? 计算机网络如何分类?
第一章 概述 第二章 用户需求分析 第三章 现有网络分析 第四章 逻辑网络设计 第五章 网络设备选择 第六章 WAN接入设计
维普考试服务平台使用指南.
第6章 网络基础及Internet应用 6.1 计算机网络概述 6.2 计算机网络的组成 6.3 Internet基础
IP地址及其管理.
因特网 TCP/IP协议 IP路由技术 Internet接入技术 Internet服务.
《计算机网络技术》 课程整体设计介绍.
05 跨交换机实现同一VLAN中设备通信 淄博信息工程学校 计算机网络技术专业
本著作除另有註明外,採取創用CC「姓名標示-非商業性-相同方式分享」台灣3.0版授權釋出
计算机网络 暨南大学计算机科学系 学年 第一学期.
VOLANS认证培训 ——网络技术常见术语解析.
第9周 DHCP的安装与配置 计算机网络基础.
第一章 计算机网络基础 授课教师:买买提艾力
项目6.1:计算机网络基础 项目描述 能力目标 应用网络可以工作、学习,网络影响着我们的生活,了解网络知识、培养信息技术的水平和能力是工作和生活的需要。 通过对概念的理解,培养信息分析、辨别能力, 学会使用信息技术工作、学习。
打造公共服务新平台 树立智慧民生新形象 文雅(副总) 北京拓尔思信息技术股份有限公司广州分公司 广州
2017/4/6 课程整体设计 计算机组网技术 梁建华.
计算机网络技术基础(第三版) 主编:尚晓航 高等教育出版社
  重点 难点 计算机网络的含义 计算机网络的组成与结构 计算机网络的分类.
第7章 企业网设计 天津大学 计算机科学与技术学院 饶国政 博士.
宽带路由器配置与应用.
网络地址转换(NAT) 及其实现.
教育信息化管理干部培训 王 延 觉 2013年7月.
计算机与信息技术应用基础 计算机中心.
第7章 计算机网络基础.
第 6 章 IP 遶送.
教师:陈有为 TCP/IP与Internet(A) 教师:陈有为
本 章 重 點 18-1 Internet的由來與對生活的影響 18-2 Internet的服務與相關名詞簡介 18-3 IP位址表示法
網路故障排除 家庭和小型企業網路 – 第九章.
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
伺服器虛擬化環境建置 報告人:林又新
第4讲 以太网组网及故障排除.
ARP Spoofing -ARP 攻擊- 報告者 A 洪靖雅.
远程诊断技术及设备 ---今日坐拥明日之选.
局域网技术 第一章计算机局域网概论.
Windows 2003 server 進階介紹 麋鹿.
公司 : 岱昇科技股份有限公司 專案負責人:翁宇宏 報告人:高一生
网络故障诊断.
劉大川1、陳一瑋2、 陳昌盛1 、林盈達1,2 1交通大學 計算機與網路中心 2交通大學網路測試中心 2008/10/20
交換器(Switch)功能介紹.
网络管理与维护综合实训 模块:交换机配置与管理 实训三:不同VLAN之间通信的实现 计算机网络技术教研室 2007年10月 授课教师:薛刚.
iSoftStone Information Service Corporation
计算机网络技术及应用 制作:重庆大学 郭松涛.
基于DHCP的 校园网准入及无感知方案研究 作者 王道佳 马严 黄小红 北京邮电大学网络技术研究院.
VLAN间路由 LAN 交换及无线–第 6 章.
傳輸控制協議 /互聯網協議 TCP/IP.
Chapter3 建立與設定區域網路 網路應用入門(一) Chapter3 建立與設定區域網路
4.1 计算机网络与管理信息系统 4.2 计算机网络 4.3 基于计算机网络的信息系统模式 4.4 Internet与信息系统
實驗目的: 明瞭無線網路基地台及無線區域網路之設定
第十七讲 网络系统的规划与设计.
3.2 網絡.
科学架设和优化校园组网结构 提升内部网络访问和管理水平
大数据 西默路由器功能指导配置 上海西默通信技术有限公司
第4章 网络层.
學生宿舍網路連線設定說明 問題檢測DIY 106/08/28 學校宿舍網路設定說明.
第6章 计算机网络基础.
第 4 章 网络层.
Presentation transcript:

计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗 2014. 6.4

局域网 LAN(Local Area Network) 某个组织在有限的地理范围内组建的网络 组织私有 组织内用户共享信息、资源和服务

组建局域网 小型局域网 三层或两层交换机 百兆快速以太网 大型局域网 以三层交换机为核心 千兆和万兆以太网 无线局域网

核心网络设备-交换机 二层交换机 三层交换机 工作在数据链路层 按照交换方式进行帧转发 子网划分、广播限制 可以工作在数据链路层、网络层 可以实现网络层路由功能 一次路由,多次交换 VALN间路由

实例1 –家庭/办公室网络 某家庭室内三室两厅,共有各种上网设备4~5台,电视、 台式机、笔记本、PAD、手机等。需要组建局域网,提 供以下功能: 计算机之间可以实现文件打印共享 通过ISP提供的接口访问Internet

小型室内网络 - 拓扑结构 采用星型结构 组网设备:计算机、网卡、交换机(或路由器)、双绞线网线

小型室内网络 – 设备部署 交换机 二层交换机 PC若干+网卡 打印机 双绞线

小型室内网络–配置 IP地址 分配方式 必须取同一网段的IP地址 选用C类私有IP地址,192.168.x.x/24 DHCP,交换机设置为支持DHCP服务 每台设备动态获取IP

网段 设备IP地址的网络标识号相同的设备属同一网段 网段计算举例 192.168.253.x/24 134.120.x.x/16 0 网络号 1 广播地址 网段计算举例 http://wenku.baidu.com/view/7aad41fafab069dc502201c6.html

DHCP服务器 运行Dynamic Host Configure Protocol,动态主机配 置协议 DHCP服务器控制一段IP地址范围,客户机登录服务器时 就可以自动获得服务器分配的IP地址和子网掩码 客户机的IP地址选项设为“自动获取IP地址”,即可自 动获取IP

网络配置 台式计算机 网络应用 安装网卡,网卡驱动程序 使用双绞线连接交换机 安装TCP/IP协议 配置TCP/IP协议属性 网上邻居 共享目录(文件共享服务、打印服务)

小型局域网实例(2) 环境:企业的网络终端设备共60余台,分3个部 门,分布在不同的办公区域 要求: 环境:企业的网络终端设备共60余台,分3个部 门,分布在不同的办公区域 要求: (1)组建局域网,3个部门组建独立的子网 (2)企业公共资源集中管理、发布 (3)提供无线上网 (4)统一访问Internet,可以进行Internet访问控 制

多台二层交换机级联,连接本部门所有办公计算机,建立部门独立VLAN 网络连接拓扑结构 防火墙提供内网安全保障 三层交换机,为VLAN之间提供路由 按照地理位置,采用多台交换机级联 多台二层交换机级联,连接本部门所有办公计算机,建立部门独立VLAN 无线AP,为内部无线设备提供接入

网络配置 子网划分:各部门建单独子网(1-3),公共网 络资源设备组成子网(4),AP组建子网(5) 为各部门划分VLAN,并设定5个不同网段 财务VLAN 1: 192.168.11.x /24 设计VLAN 2: 192.168.12.x /24 销售VLAN 3: 192.168.13.x /24 公共VLAN 4: 192.168.14.x /24 无线VLAN 5: 192.168.15.x /24 子网掩码:255.255.255.0

端口划分VLAN 两层交换机 两层交换机 – 划分两个VLAN 创建VLAN 2 将连接端口,划分到Vlan2

VLAN互访 在三层交换机上配置路由。 Vlan1 IP: 192.168.11.254 /24 PC (属于Vlan1) : 启动Switch的三层路由 在Switch上创建Vlan1~5; 为1~4号Vlan分配对应网段的IP地址; 将1~4号Vlan的IP地址作为各子网段终端设备的网 关(gateway)地址。 注意:VLAN5的设备网关设置为连接Internet 的出口IP地址,可以访问外部网络,但不与内部 网络进行通信 Vlan1 IP: 192.168.11.254 /24 PC (属于Vlan1) : IP: 192.168.11.4 /24 Gateway: 192.168.11.254/24 Vlan4 IP: 192.168.14.254 /24 PC (属于Vlan4) : IP: 192.168.14.3 /24 Gateway: 192.168.14.254/24

大型局域网 – 校园网 中国教育和科研计算机网 某高校计划在原有的局域网基础上建设新的局域 网,连接全校各部门的小型网络,统一连接 CERNET以及电信ISP,提供Internet服务。 局域网范围将覆盖教学区、办公科研区、学生宿 舍区等,总的信息接入节点将达到1万多个,设 计容量未来将达到2万个。 信息节点的分布比较分散,将涉及到教学楼、实 验楼、科研楼、图书馆、办公楼、宿舍楼、食堂 等,除食堂以外,其它的地区均为信息点密集区。

主要技术-千兆和万兆以太网 千兆以太网(Gigabit Ethernet) 万兆以太网(10 Gigabit Ethernet ) 核心设备,千兆交换机 采用相同的数据帧结构 万兆以太网(10 Gigabit Ethernet ) 兼容以前以太网格式 主要工作在光纤上

校园网 – 网络设计 外部连接:路由器 内外部之间:防火墙 局域网内部三层结构 核心层:主干网络高速路由交换 汇聚层:不同功能区提供数据汇聚交换服务 接入层:各信息结点设备结点接入

校园网 – 拓扑结构图

校园网 – 设备选型(1) 核心路由交换机(3台万兆交换机) 所有模块实现热插拔、端口冗余、链路冗余、电源冗余、802.1W(802.1S)环路、散热冗余等安全功能 进行用户身份认证,提供多种安全策略拒绝非法用户的访问 支持IPv4/IPv6双栈及IPv6 over IPv4隧道

校园网 – 设备选型(2) 汇聚层交换机 智能QoS(Quality of Service)处理机制,为不同类型的应用业务提供区别服务; 提供接入用户的身份验证、接入网络的计算机设备的安全性、接入网络的交换机的安全性以及服务器集群访问权限的控制等功能; 支持VLAN管理,可以通过划分VLAN,对接入汇聚层的交换机进行进一步的子网划分

校园网 – 设备选型(3) 接入层交换机 为全校提供服务的服务器 两层或三层交换机 上端口通过光纤连接汇聚层交换机 下端口通过双绞线提供100/10M的速度连接到桌面设备 为全校提供服务的服务器 通过千兆交换机直接连接在核心交换机上 保证校内和校外的应用访问性能

校园网 – IP地址划分 CERNET分配的大量公有IP地址 采用CIDR方式划分为多个逻辑子网 IP申请 每个下级单位获得一个逻辑子网段地址 子网段内地址由下级单位管理 IP申请 采用DHCP方式,动态获取IP

校园网 – 无线接入 Portal 无线网络控制器 各AP连接到校园网的汇聚层交换机中 汇聚层交换机为AP建立独立的VLAN进行管理 对无线接入设备进行用户身份认证 为用户自动分配IP地址,给出基于Web的认证页面,用户认证成功后即可访问Internet

不同VLAN之间的计算机不能相互访问,即Ping不通 接入设备按照物理位置接入接入层交换机 汇聚层交换机进行VLAN配置,划分不同子网 访问网络限制 访问权限限制 不同VLAN之间的计算机不能相互访问,即Ping不通