1、高级路由交换技术课程实习报告实习报告实习性质:高级路由交换技术课程实习学生姓名:罗双专业班级:网络151指导教师:刘宇、杨雪平实习时间:2017年4月24日-2017年4月28日实习地点:一教学楼1405教室重庆工程职业技术学院学 生 实 习 考 核 表学生姓名专业班级指 导 教 师 罗双网络151刘宇、杨雪平实习时间2017年4月24日2017年4月28日实习地点一教学楼1405教室实习名称高级路由交换技术课程实习自我总结在这一周的实习过程中,我从高级路由交换技术课程中学到了很多以前不会的知识。在实习中,遵守指导老师的安排,按时完成实习内容,进一步的加深了对所学专业的熟练程度,但在实习过程中
2、我也深刻的体会到自己还有很多不足的地方,如在学习过程中我往往喜欢忽略一些简单的知识,但在实际操作过程中却往往应为一点小的问题而无从下手,在以后的学习中我应该要全面的学习,一定要深刻体会,灵和运用。总之,这次实习让我收获颇丰,同时也让我发现了自身的不足。在实验课上学到的,我将发挥到其它中去,也将在今后的学习和工作中不断提高、完善;在此间发现的不足,我将努力改善,通过学习、实践等方式不断提高,克服那些不应成为学习、获得知识的障碍。在今后的学习、工作中有更大的收获,在不断的探索中、在无私的学习、奉献中实现自己的人生价值。指导教师意见实习单位意见并盖章(院内实习由系签署)考核等级1 实习目的 12 实
3、习概况 1 实习要求 1 实习时间 1 实习环境 1 运行环境 13 实习内容 2 项目需求 2 设备及文档列表 2 项目背景 3 云计算网络配置 4 虚拟局域网 4 基本配置 5 IPv4地址部署 7 各设备地址分配 8 PPP部署 12 配置验证方 12 配置被验证方 13 IPv4 IGP路由部署 13 配置ISIS 13 配置OSPF 14 MSTP及VRRP部署 15 配置MSTP 15 配置VRRP 20 提交项目结果 254 实习总结 291 实习目的通过华三HCL模拟器软件能够正确绘制网络结构图,能够根据配置要求在HCL模拟器上进行配置;例如:PPP部署、虚拟局域网、IPv4地
4、址部署、IPv4IGP路由部署、静态路由部署、MSTP及VRRP部署等等。 通过实习,认识社会的需要,发现自身的差距,培养面对现实的正确态度和独立分析解决问题的基本能力;培养良好的职业精神,适应毕业以后的实际工作需求;通过综合实训进一步巩固、深化和扩展学生的专业技能;训练和培养学生获取信息和处理信息的能力,充分培养和提高学生的动手能力,学会通过网站、书籍等方式收集所需的资料;培养学生运用所学的知识和技能解决华三模拟器HCL的使用、管理过程中所遇到的实际问题的能力及其基本工作素质;培养学生理论联系实际的工作作风、严肃认真的科学态度以及独立工作的能力,树立自信心;训练和培养学上的团队协作精神与合作
5、能力。2 实习概况 实习要求(1)按时到教室参加实习;(2)独立动手完成实习相关内容;(3)按要求完成实习报告。 实习时间2017年4月24日至2017年4月28日 实习环境一教学楼1405教室 运行环境 操作系统(Windows10) 使用软件(HCL模拟器)3 实习内容 项目需求 设备及文档列表本项目中所使用的网络设备及线缆如下表所示:表 设备及线缆列表序号设备类型设备型号数量1路由器RT-MSR2630-AC32数据交换中心LS-5800-32C-H323交换机LS-3600V2-28TP-EI34堆叠电缆LSWM1STK25串口电缆CAB-V35DTE(DB28)36串口电缆CAB-V
6、35DCE(DB28)3本项目中使用的相关文档如下表所示:表 文档列表序号名称12108-6W10022108-6W1003(V7)-R0304-6W1054(V7)-R0304-6W1055-Release 18xx 系列-6W1016-Release 18xx 系列-6W101 项目背景某集团公司原在国内建立了总部,后在欧洲地区建立了分部。总部设有研发、市场、供应链、售后等 4 个部门,统一进行 IP 及业务资源的规划和分配。公司规模在 2016 年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及云计算服务平台,以达到快速、可靠交换数据
7、,以及增强业务部署弹性的目的。集团总部及欧洲地区部的网络架设(实际设备)网络拓扑结构如图 所示。其中两台 S5800 交换机编号为 S4、 S5,用于服务器高速接入;两台 S3600V2 编号为 S2、 S3,作为总部的核心交换机;两台 MSR2630 路由器编号为 R2、 R3,作为总部的核心路由器;一台 S3600V2 编号为 S1,作为接入交换机;一台 MSR2630 路由器编号为 R1,作为分支机构路由器。 请根据拓扑图及网络物理连接表完成设备的连线,如果现场已经提供的线缆不能满足需要,请现场制作所需线缆。表 网络物理连接表源设备名称设备接口目标设备名称设备接口S1E1/0/1PC1S
8、1E1/0/2PC2S1E1/0/23S2E1/0/1S1E1/0/24S3E1/0/1S2E1/0/2S3E1/0/2S2E1/0/3S3E1/0/3S2E1/0/4R2G0/0S3E1/0/4R3G0/0R2G0/1S4G1/0/1R3G0/1S5G1/0/1S4G1/0/2S5G1/0/2S4G1/0/3S5G1/0/3S4G1/0/4Server 1S5G1/0/4Server 2R1S2/0R2S2/0R1S3/0R3S2/0R1S0/0PC3R2S3/0R3S3/0 云计算网络配置公司有 4 个不同业务部门和分部,彼此间需要互联互通,同时也需要对某些业务进行互访限制。另外,各业务对
9、网络可靠性要求较高,要求网络核心区域发生故障时的中断时间尽可能短。还有,网络部署时要考虑到网络的可管理性,并合理利用网络资源。 虚拟局域网为了减少广播,需要规划并配置 VLAN。具体要求如下:配置合理,链路上不允许不必要的数据流通过。交换机与路由器间的互连物理端口、 S2 和 S3 间的 E1/0/3 端口、 S4 和 S5 间的G1/0/3 端口直接使用三层模式互连。规划 S4 和 S5 交换机的 G1/0/4 至 G1/0/10 端口为连接服务器的端口; S2 和 S3间的 E1/0/2 端口、 S4 和 S5 间的 G1/0/2 端口为 Trunk 类型。物理服务器属于 VLAN101。
10、根据上述信息及表 ,在交换机上完成 VLAN 配置和端口分配。表 VLAN 分配表设备VLAN 编号VLAN 名称端口说明S1VLAN11RDE1/0/1 至 E1/0/4研发VLAN21SalesE1/0/5 至 E1/0/8市场VLAN31SupplyE1/0/9 至E1/0/12供应链VLAN41ServiceE1/0/13 至E1/0/16售后 基本配置(1)S2 和 S3间的 E1/0/2 端口、 S4 和 S5 间的 G1/0/2 端口为 Trunk 类型。S2int g1/0/2S2-GigabitEthernet1/0/2port link-type trunkS3int g1
11、/0/2S3-GigabitEthernet1/0/2port link-type trunkS4int g1/0/2S4-GigabitEthernet1/0/2port link-type trunkS5int g1/0/2S5-GigabitEthernet1/0/2port link-type trunk(2)按照VLAN分配表将端口添加入VLAN,并给VLAN改名。VLAN11,如图所示。图 VLAN11信息VLAN21,如图所示。图 VLAN21信息VLAN31,如图所示。图 VLAN31信息VLAN41,如图所示。图 VLAN41信息(3)物理服务器端口分别添加入S4和S5交换机
12、上VLAN101,如图及所示。图 S4上的VLAN101信息图 S5上的VLAN101信息 IPv4地址部署根据表,为网络设备分配IPv4地址。表 IPv4 地址分配表设备接口IPv4地址S2VLAN11VLAN21VLAN31VLAN41E1/0/3E1/0/4LoopBack 0S3VLAN11VLAN21VLAN31VLAN41E1/0/3E1/0/4LoopBack 0S4VLAN11VLAN21 0/32S5VLAN11/24VLAN21/24VLAN31/24VLAN41/24VLAN101 0/32R1S2/0/30S3/0/30G0/01/24LoopBack 0/32R2G0
13、/0/30G0/1/30S2/0/30S3/0/30LoopBack 0/32R3G0/0/30G0/1/30S2/0/30S3/0/30LoopBack 0/32 各设备地址分配(1)S2地址分配,如图所示。图 S2地址分配(2)S3地址分配,如图所示。图 S3地址分配(3)S4地址分配,如图所示。图 S4地址分配(4)S5地址分配,如图所示。图 S5地址分配(5)R1地址分配,如图所示。图 R1地址分配(6)R2地址分配,如图所示。图 R2地址分配(7)R3地址分配,如图所示。图 R3地址分配 PPP部署总部路由器与分部路由器间属于广域网链路。需要使用 PPP 进行安全保护。PPP 的具体
14、要求如下使用 CHAP 协议;用户名和密码均为 123456。 配置验证方(1)设置R2为CHAP协议,用户名和密码都为123456。systemH3Cint s2/0H3C-Serial2/0ppp authentication-mode chapH3C-Serial2/0ppp chap user 123456H3C-Serial2/0quitH3Clocal-user 123456H3C-luser-manage-123456password simple 123456H3C-luser-manage-123456service-type pppH3C-luser-manage-1234
15、56quit(2)设置R3为CHAP协议,用户名和密码都为123456。systemH3Cint s2/0H3C-Serial2/0ppp authentication-mode chapH3C-Serial2/0ppp chap user 123456H3C-Serial2/0quitH3Clocal-user 123456H3C-luser-manage-123456password simple 123456H3C-luser-manage-123456service-type pppH3C-luser-manage-123456quit 配置被验证方(1)配置与R2相连接接口的验证。s
16、ystemH3Cint s2/0H3C-Serial2/0ppp chap user 123456H3C-luser-manage-123456password simple 123456H3C-luser-manage-123456quit(2)配置与R3相连接接口的验证。H3Cint s3/0H3C-Serial3/0ppp chap user 123456H3C-luser-manage-123456password simple 123456H3C-luser-manage-123456quit IPv4 IGP路由部署因历史原因,总部使用ISIS、OSPF多协议组网。总部的S2、S3
17、、R2、R3使用ISIS协议;S4、S5、R2、R3使用OSPF协议。要求网络具有安全性、稳定性。具体要求如下:R2R3是边界路由器;OSPF进程10,区域0;ISIS进程50,区域50,路由level为Level-1;ISIS的链路开销类型为wide方式;要求所有路由协议都发布具体网段;要求业务网段中不出现协议报文;为了管理方便,需要发布Loopback地址;不允许发布缺省路由。 配置ISIS(1)配置S2,进程50,区域50,路由level为Level-1。systemH3Cisis 50H3C-isis-50is-level level-1H3C-isis-50cost-style wi
18、deH3C-isis-50quit(2)配置S3,进程50,区域50,路由level为Level-1。systemH3Cisis 50H3C-isis-50is-level level-1H3C-isis-50cost-style wideH3C-isis-50quit(3)配置R2,进程50,区域50,路由level为Level-1。systemH3Cisis 50H3C-isis-50is-level level-1H3C-isis-50cost-style wideH3C-isis-50quit(4)配置R3,进程50,区域50,路由level为Level-1。systemH3Cisis
19、 50H3C-isis-50is-level level-1H3C-isis-50cost-style wideH3C-isis-50quit 配置OSPF(1)配置R2,进程10,区域0。systemH3Cospf 10H3C-ospf-10area 0(2)配置R3,进程10,区域0。systemH3Cospf 10H3C-ospf-10area 0(3)配置S4,进程10,区域0。systemH3Cospf 10H3C-ospf-10area 0(4)配置S5,进程10,区域0。systemH3Cospf 10H3C-ospf-10area 0 MSTP及VRRP部署 配置MSTP在总部
20、交换机 S2、S3 上配置 MSTP 防止二层环路;要求所有数据流经过 S2 转发,S2 失效时经过 S3 转发。所配置的参数要求如下:region-name 为 H3C;实例值为 1;S2 作为实例中的主根, S3 作为实例中的从根。(1)在S2中划分VLAN。SystVLAN 11QuVLAN 21QuVLAN 31QuVLAN 41qu如图所示。图 划分VLAN(2)设置S2端口为truck端口。interface GigabitEthernet 1/0/1port link-type trunkinterface GigabitEthernet 1/0/2port link-type
21、trunkinterface GigabitEthernet 1/0/3port link-type trunkinterface GigabitEthernet 1/0/4port link-type trunkquit如图所示。图 在S2上配置trunk端口(3)配置MSTP域的域名为H3C,将VLAN 11、21、31、41分别映射到MSTP 1、2、3、4上,并配置级别为1。如图所示。图 MSTP映射及修订级别(4)激活配置域。如图所示。图 激活配置域(5)将S2设为主根。如图所示。图 设置主根(5)划分S3的VLAN。如图所示。图 划分S3上的VLAN(6)配置S3端口为trunk端
22、口。如图所示。图 配置S3上的trunk端口(7)配置MSTP域的域名为H3C,将VLAN 11、21、31、41分别映射到MSTP 1、2、3、4上,并配置级别为2。如图所示。图 MSTP映射及修订级别配置(8)激活配置域。如图所示。图 激活配置域(9)将S3设为从根。如图所示。图 将S3设置为从根配置完成!验证配置:使用show stp brief查询到获取到的 MSTP 表项。如图所示。图 查询MSTP配置表项 配置VRRP在 S2 和 S3 上配置 VRRP,实现主机的网关冗余。所配置的参数要求如表 。表 S2 和 S3 的 VRRP 参数表VLANVLAN组IDVRRP 虚拟 IPV
23、LAN1110VLAN2120 作为所有主机的实际网关, S3 作为所有主机的备份网关;其中各 VRRP 组中高优先级设置为 150,低优先级设置为 120;配置 VRRP 主设备监控上行物理接口,当上行接口发生故障时, VRRP 优先级下降 60。在 S4 和 S5 上配置 VRRP,实现主机的网关冗余。所配置的参数要求如表 。表 S4 和 S5 的 VRRP 参数表VLANVLAN组IDVRRP 虚拟 IPVLAN1110VLAN2120 作为所有主机的实际网关, S5 作为所有主机的备份网关;其中各 VRRP 组中高优先级设置为 150,低优先级设置为 120;配置 VRRP 主设备监控
24、上行物理接口,当上行接口路发生故障时, VRRP 优先级下降 60。(1)S2上配置各个VRRP组。S2track 1 int g1/0/4S2int vlan 11S2-Vlan-interface21vrrp vrid 10 priority 150S2-Vlan-interface11vrrp vrid 10 preempt-mode delay 0S2-Vlan-interface11vrrp vrid 10 track 1 weight reduced 60S2-Vlan-interface11int vlan 21S2-Vlan-interface21vrrp vrid 20 pr
25、iority 150S2-Vlan-interface21vrrp vrid 20 preempt-mode delay 0S2-Vlan-interface21vrrp vrid 20 track 1 weight reduced 60S2-Vlan-interface21int vlan 31S2-Vlan-interface31vrrp vrid 30 priority 150S2-Vlan-interface31vrrp vrid 30 preempt-mode delay 0S2-Vlan-interface31vrrp vrid 30 track 1 weight reduced
26、60S2-Vlan-interface31int vlan 41S2-Vlan-interface41vrrp vrid 40 priority 150S2-Vlan-interface41vrrp vrid 40 preempt-mode delay 0S2-Vlan-interface41vrrp vrid 40 track 1 weight reduced 60(2)S3上配置各个VRRP组。S3track 1 int g1/0/4S3int vlan 11S3-Vlan-interface21vrrp vrid 10 priority 120S3-Vlan-interface11vrr
27、p vrid 10 preempt-mode delay 0S3-Vlan-interface11int vlan 21S3-Vlan-interface21vrrp vrid 20 priority 120S3-Vlan-interface21vrrp vrid 20 preempt-mode delay 0S3-Vlan-interface21int vlan 31S3-Vlan-interface31vrrp vrid 30 priority 120S3-Vlan-interface31vrrp vrid 30 preempt-mode delay 0 S3-Vlan-interface
28、31int vlan 41S3-Vlan-interface41vrrp vrid 40 priority 120S3-Vlan-interface41vrrp vrid 40 preempt-mode delay 0(3)S4上配置各个VRRP组。S4track 1 int g1/0/1S4int vlan 11S4-Vlan-interface21vrrp vrid 10 priority 150S4-Vlan-interface11vrrp vrid 10 preempt-mode delay 0S4-Vlan-interface11vrrp vrid 10 track 1 weight reduced 60S4-Vlan-interface11int vlan 21S4-Vla