Главная страница
Навигация по странице:

  • Отдел VLAN IP-сеть Маска

  • Нижний Новгород 1 этаж

  • Дополнительно

  • Проверка работоспособности построенной сети.

  • Основы построения инфокоммуникационных систем и сетей. КР ОПИСС Николаева. Контрольная работа по дисциплине Основы построения инфокоммуникационных систем и сетей студентка iii курса заочного отделения


    Скачать 0.55 Mb.
    НазваниеКонтрольная работа по дисциплине Основы построения инфокоммуникационных систем и сетей студентка iii курса заочного отделения
    АнкорОсновы построения инфокоммуникационных систем и сетей
    Дата14.03.2021
    Размер0.55 Mb.
    Формат файлаdocx
    Имя файлаКР ОПИСС Николаева.docx
    ТипКонтрольная работа
    #184476

    Федеральное агентство связи

    Ордена Трудового Красного Знамени федерального

    государственного бюджетного образовательного

    учреждения высшего образования

    «Московский технический университет связи и информатики»

    Волго-Вятский филиал

    Контрольная работа по дисциплине
    «Основы построения инфокоммуникационных систем и сетей»
    Выполнила:

    студентка III курса

    заочного отделения

    направление 11.03.02

    группы БИНзи-18

    Николаева О.П.

    № студ. билета: 7БИН18117


    Преподаватель:

    Юсупов А.О.

    2021 г.


    Задача.
    Спроектировать сеть масштаба предприятия.
    Дано:
    1. Центральный офис в Нижнем Новгороде. Имеет несколько помещений на разных этажах офисного здания. На первом этаже расположены отделы:

     продаж

     бухгалтерия

     техническая служба

     IT отдел

     служба безопасности

    На втором этаже расположены отделы:

     техническая служба

     бухгалтерия

     директор

     серверная

    В каждом отделе не менее 2-х компьютеров.
    2. Филиал в городе Арзамас. Имеет несколько помещений на одном этаже здания в которых расположены отделы:

     продаж

     IT

     руководителя филиала

     техническая служба

    В каждом отделе не менее 2-х компьютеров.
    Необходимо:
     распределить компьютеры отделов в отдельные VLAN;

     предусмотреть маршрутизацию между VLAN в пределах центрального офиса;

     предусмотреть отдельный VLAN управления;

     предусмотреть маршрутизацию между VLAN в пределах филиала;

     предусмотреть соединение центрального офиса и филиала через сеть провайдера через L2VPN;

     настроить статическую маршрутизацию на маршрутизаторах центрального офиса и филиала.
    Для этого разработать план распределения IP-адресов, распределения VLAN и физических портов коммутаторов и маршрутизаторов. На основании составленного плана подобрать оптимальные модели коммутаторов и маршрутизаторов. На основании адресного плана и плана распределения VLAN произвести настройку сетевых устройств.


    Настройка коммутаторов:

    Присвоить коммутатору сетевое имя;

     Ввести новое имя для суперпользователя и изменить для него пароль;

     Присвоить коммутатору ip-адрес управления;

     Настроить удаленный вход по ssh;

     Настроить необходимые VLAN;

     Прописать физические порты согласно плану VLAN типа access;

     Прописать физические порты согласно плану VLAN типа trunk;
    Настройка маршрутизаторов:

     Присвоить маршрутизатору сетевое имя;

     Ввести новое имя для суперпользователя и изменить для него пароль;

     Присвоить коммутатору ip-адрес управления;

     Настроить удаленный вход по ssh;

     Настроить необходимые SUB интерфейсы;

     Прописать статический маршрут между маршрутизаторами.
    Проверка работоспособности построенной сети:

     Проверить прохождение ping между коммутаторами и маршрутизаторами;

     Проверить прохождение ping между компьютерами одного VLAN;

     Проверить прохождение ping между компьютерами соседних VLAN;

     Проверить прохождение ping между компьютерами филиала и центрального офиса;

     Проверить возможность входа на коммутаторы и маршрутизаторы по протоколу ssh с компьютеров IT отдела;

     Проверить возможность входа на коммутаторы и маршрутизаторы по протоколу ssh непосредственно с самих коммутаторов и маршрутизаторов.
    Результаты проверок приложить в виде screenshot к отчету к КР.

    Настройки коммутаторов и маршрутизаторов скопировать в отчет к КР.

    Настройки компьютеров свести в таблицу, приложить к отчету к КР.

    Планы ip-адресации и план VLAN свести в таблицы и приложить к отчету.

    Приложить к отчету схему разработанной сети.
    Схема сети:




    Отдел

    VLAN

    IP-сеть

    Маска

    Шлюз

    Диапазон адресов компьютера

    Нижний Новгород

    1 этаж

    Продаж

    101

    192.168.1.0

    255.255.255.0

    192.168.1.1

    192.168.1.2-254

    Бухгалтерия

    102

    192.168.2.0

    255.255.255.0

    192.168.2.1

    192.168.2.2-254

    ТС

    103

    192.168.3.0

    255.255.255.0

    192.168.3.1

    192.168.3.2-254

    ИТ

    104

    192.168.4.0

    255.255.255.0

    192.168.4.1

    192.168.4.2-254

    СБ

    105

    192.168.5.0

    255.255.255.0

    192.168.5.1

    192.168.5.2-254

    2 этаж

    ТС

    103

    192.168.3.0

    255.255.255.0

    192.168.3.1

    192.168.3.2-254

    Бухгалтерия

    102

    192.168.2.0

    255.255.255.0

    192.168.2.1

    192.168.2.2-254

    Директор

    106

    192.168.6.0

    255.255.255.0

    192.168.6.1

    192.168.6.2-254

    Серверная

    107

    192.168.7.0

    255.255.255.0

    192.168.7.1

    192.168.7.2-254

    Арзамас

    Продаж

    101

    192.168.10.0

    255.255.255.0

    192.168.10.1

    192.168.10.2-254

    ИТ

    104

    192.168.11.0

    255.255.255.0

    192.168.11.1

    192.168.11.2-254

    Руководитель

    108

    192.168.12.0

    255.255.255.0

    192.168.12.1

    192.168.12.2-254

    ТС

    103

    192.168.13.0

    255.255.255.0

    192.168.13.1

    192.168.13.2-254

    Дополнительно

    Управление sw NN

     

    10.0.0.0

    255.255.255.0

     

    10.0.0.1-254

    Управление sw ARZ

     

    10.0.1.0

    255.255.255.0

     

    10.0.1.1-254

    PtP routers IPS

     

    172.16.0.0

    255.255.255.0

     

    172.16.0.1-254

    ISP NN loopback

     

    11.0.0.1

    255.255.255.255

     

     

    ISP ARZ loopback

     

    12.0.0.1

    255.255.255.255

     

     


    Проверка работоспособности построенной сети.
     Проверить прохождение ping между коммутаторами и маршрутизаторами;
    Ping с коммутатора NN_Floor_1 на маршрутизаторы ISP_NN и ISP_ARZ:

    Ping с коммутатора NN_Floor_2 на маршрутизаторы ISP_NN и ISP_ARZ:

    Ping с коммутатора ARZAMAS на маршрутизаторы ISP_NN и ISP_ARZ:


    Ping с маршрутизатора ISP_NN на коммутаторы NN_Floor_1, NN_Floor_2 и ARZAMAS:


    Ping с маршрутизатора ISP_ARZ на коммутаторы NN_Floor_1, NN_Floor_2 и ARZAMAS:


     Проверить прохождение ping между компьютерами одного VLAN;

     Проверить прохождение ping между компьютерами соседних VLAN;
    Проверим прохождение ping от ПК техслужбы 1 этажа центрального офиса:

    - ПК техслужбы 2 этажа. Оба в 103 VLAN-е,

    - ПК бухгалтерии 1 этажа в 102 VLAN-е.
    Результаты на скриншоте:


     Проверить прохождение ping между компьютерами филиала и центрального офиса;
    Проверим прохождение ping от ПК отдела продаж 1 этажа центрального офиса:

    - ПК отдела продаж в Арзамасе. Оба в 101 VLAN-е,

    - ПК отдела ИТ в Арзамасе в 104 VLAN-е.
    Результаты на скриншоте:


    Проверим прохождение ping от ПК техслужбы филиала в Арзамасе:

    - ПК техслужбы 2 этажа центр. офиса. Оба в 103 VLAN-е,

    - ПК директора центр. офиса в 106 VLAN-е.
    Результаты на скриншоте:


     Проверить возможность входа на коммутаторы и маршрутизаторы по протоколу ssh с компьютеров IT отдела;
    Доступ по ssh с компьютера IT отдела 1 этажа центр.офиса на коммутаторы ARZAMAS и NN_Floor_2:



    Доступ по ssh с компьютера IT отдела 1 этажа центр.офиса на маршрутизаторы ISP_NN и ISP_ARZ:


     Проверить возможность входа на коммутаторы и маршрутизаторы по протоколу ssh непосредственно с самих коммутаторов и маршрутизаторов.
    Доступ по ssh с коммутатора NN_Floor_2 на маршрутизатор ISP_ARZ:



    Доступ по ssh с коммутатора NN_Floor_1 на маршрутизатор ISP_NN:


    Доступ по ssh с маршрутизатора ISP_ARZ на коммутатор NN_Floor_1:

    Доступ по ssh с маршрутизатора ISP_NN на коммутатор ARZAMAS:

    Доступ по ssh с маршрутизатора ISP_NN на маршрутизатор ISP_ARZ:

    Доступ по ssh с коммутатора NN_Floor_2 на коммутатор ARZAMAS:

    Настройки коммутаторов:


    NN_Floor_1

    NN_Floor_2

    ARZAMAS

    NN_Floor_1#show run

    Building configuration...
    Current configuration : 2028 bytes

    !

    version 12.2

    no service timestamps log datetime msec

    no service timestamps debug datetime msec

    no service password-encryption

    !

    hostname NN_Floor_1

    !

    enable secret 5 $1$mERr$WWYFDFflcd5FpJh6NNHr41

    !

    !

    !

    ip ssh version 2

    ip domain-name cisco

    !

    username admin secret 5 $1$mERr$WWYFDFflcd5FpJh6NNHr41

    !

    !

    spanning-tree mode pvst

    !

    interface FastEthernet0/1

    switchport access vlan 101

    switchport mode access

    !

    interface FastEthernet0/2

    switchport access vlan 101

    switchport mode access

    !

    interface FastEthernet0/3

    switchport access vlan 102

    switchport mode access

    !

    interface FastEthernet0/4

    switchport access vlan 102

    switchport mode access

    !

    interface FastEthernet0/5

    switchport access vlan 103

    switchport mode access

    !

    interface FastEthernet0/6

    switchport access vlan 103

    switchport mode access

    !

    interface FastEthernet0/7

    switchport access vlan 104

    switchport mode access

    !

    interface FastEthernet0/8

    switchport access vlan 104

    switchport mode access

    !

    interface FastEthernet0/9

    switchport access vlan 105

    switchport mode access

    !

    interface FastEthernet0/10

    switchport access vlan 105

    switchport mode access

    !

    interface FastEthernet0/11

    !

    interface FastEthernet0/12

    !

    interface FastEthernet0/13

    !

    interface FastEthernet0/14

    !

    interface FastEthernet0/15

    !

    interface FastEthernet0/16

    !

    interface FastEthernet0/17

    !

    interface FastEthernet0/18

    !

    interface FastEthernet0/19

    !

    interface FastEthernet0/20

    !

    interface FastEthernet0/21

    !

    interface FastEthernet0/22

    !

    interface FastEthernet0/23

    !

    interface FastEthernet0/24

    switchport trunk allowed vlan 100

    switchport mode trunk

    !

    interface GigabitEthernet0/1

    switchport trunk allowed vlan 100-107

    switchport mode trunk

    !

    interface GigabitEthernet0/2

    switchport trunk allowed vlan 100-107

    switchport mode trunk

    !

    interface Vlan1

    no ip address

    shutdown

    !

    interface Vlan100

    description MANAGMENT

    ip address 10.0.0.2 255.255.255.0

    !

    ip default-gateway 10.0.0.1

    !

    !

    !

    !

    line con 0

    !

    line vty 0 4

    login local

    transport input ssh

    line vty 5 15

    login

    !

    !

    end

    NN_Floor_2#show run

    Building configuration...
    Current configuration : 1816 bytes

    !

    version 12.2

    no service timestamps log datetime msec

    no service timestamps debug datetime msec

    no service password-encryption

    !

    hostname NN_Floor_2

    !

    enable password pass

    !

    !

    !

    ip ssh version 2

    no ip domain-lookup

    ip domain-name cisco

    !

    username admin secret 5 $1$mERr$WWYFDFflcd5FpJh6NNHr41

    !

    !

    spanning-tree mode pvst

    !

    interface FastEthernet0/1

    switchport access vlan 102

    switchport mode access

    !

    interface FastEthernet0/2

    switchport access vlan 102

    switchport mode access

    !

    interface FastEthernet0/3

    switchport access vlan 106

    switchport mode access

    !

    interface FastEthernet0/4

    switchport access vlan 106

    switchport mode access

    !

    interface FastEthernet0/5

    switchport access vlan 103

    switchport mode access

    !

    interface FastEthernet0/6

    switchport access vlan 103

    switchport mode access

    !

    interface FastEthernet0/7

    switchport access vlan 107

    switchport mode access

    !

    interface FastEthernet0/8

    !

    interface FastEthernet0/9

    !

    interface FastEthernet0/10

    !

    interface FastEthernet0/11

    !

    interface FastEthernet0/12

    !

    interface FastEthernet0/13

    !

    interface FastEthernet0/14

    !

    interface FastEthernet0/15

    !

    interface FastEthernet0/16

    !

    interface FastEthernet0/17

    !

    interface FastEthernet0/18

    !

    interface FastEthernet0/19

    !

    interface FastEthernet0/20

    !

    interface FastEthernet0/21

    !

    interface FastEthernet0/22

    !

    interface FastEthernet0/23

    !

    interface FastEthernet0/24

    switchport trunk allowed vlan 100

    switchport mode trunk

    !

    interface GigabitEthernet0/1

    !

    interface GigabitEthernet0/2

    switchport trunk allowed vlan 100,102-103,106-107

    switchport mode trunk

    !

    interface Vlan1

    no ip address

    shutdown

    !

    interface Vlan100

    description MANAGMENT

    ip address 10.0.0.3 255.255.255.0

    !

    ip default-gateway 10.0.0.1

    !

    !

    !

    !

    line con 0

    !

    line vty 0 4

    login local

    transport input ssh

    line vty 5 15

    login

    !

    !

    end

    ARZAMAS#show run

    Building configuration...
    Current configuration : 1821 bytes

    !

    version 12.2

    no service timestamps log datetime msec

    no service timestamps debug datetime msec

    no service password-encryption

    !

    hostname ARZAMAS

    !

    enable secret 5 $1$mERr$WWYFDFflcd5FpJh6NNHr41

    !

    !

    !

    ip ssh version 2

    no ip domain-lookup

    ip domain-name cisco

    !

    username admin secret 5 $1$mERr$WWYFDFflcd5FpJh6NNHr41

    !

    !

    spanning-tree mode pvst

    !

    interface FastEthernet0/1

    switchport access vlan 101

    switchport mode access

    !

    interface FastEthernet0/2

    switchport access vlan 101

    switchport mode access

    !

    interface FastEthernet0/3

    switchport access vlan 104

    switchport mode access

    !

    interface FastEthernet0/4

    switchport access vlan 104

    switchport mode access

    !

    interface FastEthernet0/5

    switchport access vlan 103

    switchport mode access

    !

    interface FastEthernet0/6

    switchport access vlan 103

    switchport mode access

    !

    interface FastEthernet0/7

    switchport access vlan 108

    switchport mode access

    !

    interface FastEthernet0/8

    switchport access vlan 108

    switchport mode access

    !

    interface FastEthernet0/9

    !

    interface FastEthernet0/10

    !

    interface FastEthernet0/11

    !

    interface FastEthernet0/12

    !

    interface FastEthernet0/13

    !

    interface FastEthernet0/14

    !

    interface FastEthernet0/15

    !

    interface FastEthernet0/16

    !

    interface FastEthernet0/17

    !

    interface FastEthernet0/18

    !

    interface FastEthernet0/19

    !

    interface FastEthernet0/20

    !

    interface FastEthernet0/21

    !

    interface FastEthernet0/22

    !

    interface FastEthernet0/23

    !

    interface FastEthernet0/24

    !

    interface GigabitEthernet0/1

    switchport trunk allowed vlan 100-107

    switchport mode trunk

    !

    interface GigabitEthernet0/2

    !

    interface Vlan1

    no ip address

    shutdown

    !

    interface Vlan100

    description MANAGMENT

    ip address 10.0.1.2 255.255.255.0

    !

    ip default-gateway 10.0.1.1

    !

    !

    !

    !

    line con 0

    !

    line vty 0 4

    login local

    transport input ssh

    line vty 5 15

    login

    !

    !

    end


    Настройки маршрутизаторов:

    ISP_NN

    ISP_ARZ

    ISP_NN#show run

    Building configuration...
    Current configuration : 2061 bytes

    !

    version 15.1

    no service timestamps log datetime msec

    no service timestamps debug datetime msec

    no service password-encryption

    !

    hostname ISP_NN

    !

    !

    !

    enable password pass

    !

    !

    !

    !

    !

    !

    ip cef

    no ipv6 cef

    !

    !

    !

    username admin privilege 15 secret 5 $1$mERr$WWYFDFflcd5FpJh6NNHr41

    !

    !

    license udi pid CISCO2911/K9 sn FTX1524GN4H

    !

    !

    !

    !

    !

    !

    !

    !

    !

    ip ssh version 2

    no ip domain-lookup

    ip domain-name cisco

    !

    !

    spanning-tree mode pvst

    !

    !

    !

    !

    !

    !

    interface Loopback0

    description MANAGMENT

    ip address 11.0.0.1 255.255.255.255

    !

    interface Tunnel0

    ip address 20.0.0.1 255.255.255.252

    mtu 1476

    tunnel source Loopback0

    tunnel destination 12.0.0.1

    !

    interface GigabitEthernet0/0

    ip address 172.16.0.2 255.255.255.0

    duplex auto

    speed auto

    !

    interface GigabitEthernet0/1

    no ip address

    duplex auto

    speed auto

    !

    interface GigabitEthernet0/1.100

    encapsulation dot1Q 100

    ip address 10.0.0.1 255.255.255.0

    !

    interface GigabitEthernet0/1.101

    encapsulation dot1Q 101

    ip address 192.168.1.1 255.255.255.0

    !

    interface GigabitEthernet0/1.102

    encapsulation dot1Q 102

    ip address 192.168.2.1 255.255.255.0

    !

    interface GigabitEthernet0/1.103

    encapsulation dot1Q 103

    ip address 192.168.3.1 255.255.255.0

    !

    interface GigabitEthernet0/1.104

    encapsulation dot1Q 104

    ip address 192.168.4.1 255.255.255.0

    !

    interface GigabitEthernet0/1.105

    encapsulation dot1Q 105

    ip address 192.168.5.1 255.255.255.0

    !

    interface GigabitEthernet0/1.106

    encapsulation dot1Q 106

    ip address 192.168.6.1 255.255.255.0

    !

    interface GigabitEthernet0/1.107

    encapsulation dot1Q 107

    ip address 192.168.7.1 255.255.255.0

    !

    interface GigabitEthernet0/2

    no ip address

    duplex auto

    speed auto

    shutdown

    !

    interface Vlan1

    no ip address

    shutdown

    !

    ip classless

    ip route 192.168.10.0 255.255.255.0 GigabitEthernet0/0

    ip route 192.168.11.0 255.255.255.0 GigabitEthernet0/0

    ip route 192.168.13.0 255.255.255.0 GigabitEthernet0/0

    ip route 192.168.12.0 255.255.255.0 GigabitEthernet0/0

    ip route 10.0.1.0 255.255.255.0 GigabitEthernet0/0

    ip route 12.0.0.1 255.255.255.255 GigabitEthernet0/0

    ip route 20.0.0.0 255.255.255.252 GigabitEthernet0/0

    !

    ip flow-export version 9

    !

    !

    !

    !

    !

    !

    !

    line con 0

    !

    line aux 0

    !

    line vty 0 4

    login local

    transport input ssh

    !

    !

    !

    end

    ISP_ARZ#show run

    Building configuration...
    Current configuration : 1959 bytes

    !

    version 15.1

    no service timestamps log datetime msec

    no service timestamps debug datetime msec

    no service password-encryption

    !

    hostname ISP_ARZ

    !

    !

    !

    enable secret 5 $1$mERr$WWYFDFflcd5FpJh6NNHr41

    !

    !

    !

    !

    !

    !

    ip cef

    no ipv6 cef

    !

    !

    !

    username admin privilege 15 secret 5 $1$mERr$WWYFDFflcd5FpJh6NNHr41

    !

    !

    license udi pid CISCO2911/K9 sn FTX15249IAH

    !

    !

    !

    !

    !

    !

    !

    !

    !

    ip ssh version 2

    no ip domain-lookup

    ip domain-name cisco

    !

    !

    spanning-tree mode pvst

    !

    !

    !

    !

    !

    !

    interface Loopback0

    description MANAGMENT

    ip address 12.0.0.1 255.255.255.255

    !

    interface Tunnel0

    ip address 20.0.0.2 255.255.255.252

    mtu 1476

    tunnel source Loopback0

    tunnel destination 11.0.0.1

    !

    interface GigabitEthernet0/0

    ip address 172.16.0.1 255.255.255.0

    duplex auto

    speed auto

    !

    interface GigabitEthernet0/1

    no ip address

    duplex auto

    speed auto

    !

    interface GigabitEthernet0/1.100

    encapsulation dot1Q 100

    ip address 10.0.1.1 255.255.255.0

    !

    interface GigabitEthernet0/1.101

    encapsulation dot1Q 101

    ip address 192.168.10.1 255.255.255.0

    !

    interface GigabitEthernet0/1.103

    encapsulation dot1Q 103

    ip address 192.168.13.1 255.255.255.0

    !

    interface GigabitEthernet0/1.104

    encapsulation dot1Q 104

    ip address 192.168.11.1 255.255.255.0

    !

    interface GigabitEthernet0/1.108

    encapsulation dot1Q 108

    ip address 192.168.12.1 255.255.255.0

    !

    interface GigabitEthernet0/2

    no ip address

    duplex auto

    speed auto

    shutdown

    !

    interface Vlan1

    no ip address

    shutdown

    !

    ip classless

    ip route 192.168.1.0 255.255.255.0 GigabitEthernet0/0

    ip route 192.168.2.0 255.255.255.0 GigabitEthernet0/0

    ip route 192.168.3.0 255.255.255.0 GigabitEthernet0/0

    ip route 192.168.4.0 255.255.255.0 GigabitEthernet0/0

    ip route 192.168.5.0 255.255.255.0 GigabitEthernet0/0

    ip route 192.168.6.0 255.255.255.0 GigabitEthernet0/0

    ip route 192.168.7.0 255.255.255.0 GigabitEthernet0/0

    ip route 10.0.0.0 255.255.255.0 GigabitEthernet0/0

    ip route 11.0.0.1 255.255.255.255 GigabitEthernet0/0

    ip route 20.0.0.0 255.255.255.252 GigabitEthernet0/0

    !

    ip flow-export version 9

    !

    !

    !

    !

    !

    !

    !

    line con 0

    !

    line aux 0

    !

    line vty 0 4

    login local

    transport input ssh

    !

    !

    !

    end


    написать администратору сайта