資源簡介 (共36張PPT)綜合案例實(shí)訓(xùn)06知識(shí)目標(biāo)技能目標(biāo)本項(xiàng)目以常見企業(yè)案例為訓(xùn)練任務(wù),綜合應(yīng)用前五個(gè)項(xiàng)目所講解的內(nèi)容,既是對(duì)所學(xué)知識(shí)技能的鞏固,又是對(duì)網(wǎng)絡(luò)設(shè)備綜合配置技巧的提高,同時(shí)加入了物聯(lián)網(wǎng)設(shè)備的簡單配置,豐富了網(wǎng)絡(luò)管理人員的崗位技能,開闊了崗位視野。本項(xiàng)目重點(diǎn)學(xué)習(xí)常見網(wǎng)絡(luò)設(shè)備的綜合配置,通過配置解決企業(yè)實(shí)際需求。綜合案例實(shí)訓(xùn)鵬博公司在最初的業(yè)務(wù)部門網(wǎng)絡(luò)組建中使用了DHCP技術(shù)自動(dòng)分配IP地址,但分配的IP地址只能在一個(gè)VLAN中生效,隨著部門的增多,VLAN也越來越多,如何實(shí)現(xiàn)DHCP服務(wù)多個(gè)VLAN是本任務(wù)的重點(diǎn)。本任務(wù)使用Cisco 2811路由器2臺(tái),Cisco 3650交換機(jī)1臺(tái),Cisco 2960交換機(jī)2臺(tái),PC 4臺(tái),服務(wù)器2臺(tái),雙絞線若干,拓?fù)鋱D如圖6-1所示。情景描述DHCP在多VLAN中的應(yīng)用案例實(shí)訓(xùn)任務(wù)6.1圖6-1 項(xiàng)目6拓?fù)鋱D1DHCP在多VLAN中的應(yīng)用案例實(shí)訓(xùn)任務(wù)6.1(1)選擇相應(yīng)設(shè)備及線纜,按照拓?fù)鋱D完成網(wǎng)絡(luò)環(huán)境的搭建。(2)對(duì)IP地址進(jìn)行配置,見表6-1。(3)在兩臺(tái)二層交換機(jī)上分別劃分vlan 10和vlan 20,并將Fa0/1加入vlan 10,將Fa0/2加入vlan 20。(4)在三層交換機(jī)上劃分VLAN,并配置VLAN接口IP地址,啟用三層功能。(5)路由器與三層交換機(jī)間均配置默認(rèn)路由。(6)三層交換機(jī)配置DHCP服務(wù),設(shè)置兩個(gè)地址池,即192.168.1.10~40,192.168.2.10~40,為不同的VLAN提供不同的網(wǎng)絡(luò)段地址。(7)開啟DNS服務(wù)器和WWW服務(wù)器,完成PC的測(cè)試。實(shí) 現(xiàn) 步 驟DHCP在多VLAN中的應(yīng)用案例實(shí)訓(xùn)任務(wù)6.1表6-1 IP地址配置表1DHCP在多VLAN中的應(yīng)用案例實(shí)訓(xùn)任務(wù)6.1三層交換機(jī)配置多VLAN的DHCP服務(wù)命令如下:知識(shí)點(diǎn)撥學(xué)習(xí)小結(jié)本任務(wù)完成了DHCP在多VLAN劃分下的應(yīng)用,通過三層交換機(jī)開啟DHCP服務(wù),并設(shè)置多個(gè)地址池來滿足不同VLAN的DHCP需求,在企業(yè)中非常常見。DHCP在多VLAN中的應(yīng)用案例實(shí)訓(xùn)任務(wù)6.1在龐大的網(wǎng)絡(luò)世界中存在著成千上萬個(gè)服務(wù)器,每個(gè)服務(wù)器都有自己的IP地址,面對(duì)如此多的IP地址常人很難都記住,而DNS的出現(xiàn)很好地解決了這個(gè)問題。DNS實(shí)現(xiàn)了域名和IP地址的映射,域名比IP地址有更強(qiáng)的識(shí)別性。每當(dāng)訪問一個(gè)域名時(shí),客戶機(jī)都會(huì)向DNS服務(wù)器發(fā)送請(qǐng)求,而DNS服務(wù)器間會(huì)逐級(jí)查詢,最后返還給客戶機(jī)對(duì)應(yīng)的IP地址。本任務(wù)模擬天津和北京兩個(gè)區(qū)域中DNS的配置,涉及根域、com域名和net域等多個(gè)DNS服務(wù)的層次結(jié)構(gòu)。本任務(wù)使用Cisco 2811路由器4臺(tái),Cisco 2960交換機(jī)2臺(tái),PC 1臺(tái),服務(wù)器6臺(tái),雙絞線若干,拓?fù)鋱D如圖6-2所示。情景描述互聯(lián)網(wǎng)DNS層次結(jié)構(gòu)應(yīng)用案例實(shí)訓(xùn)任務(wù)6.2圖6-2 項(xiàng)目6拓?fù)鋱D2互聯(lián)網(wǎng)DNS層次結(jié)構(gòu)應(yīng)用案例實(shí)訓(xùn)任務(wù)6.2實(shí) 現(xiàn) 步 驟(1)選擇相應(yīng)設(shè)備及線纜,按照拓?fù)鋱D完成網(wǎng)絡(luò)環(huán)境的搭建。(2)對(duì)IP地址進(jìn)行配置,如表6-2所示。(3)Root-DNS是根域DNS服務(wù)器,Com-DNS和Net-DNS分別是Com域和Net域的DNS服務(wù)器,www.tianjin.com服務(wù)器的IP地址注冊(cè)在Com-DNS服務(wù)器上,www.服務(wù)器和www.服務(wù)器的IP地址均注冊(cè)在Net-DNS服務(wù)器上,PC0是Tianjin路由器私網(wǎng)中的PC,它的DNS服務(wù)器指向Com-DNS服務(wù)器,按要求完成DNS服務(wù)器相應(yīng)映射的配置。(4)3臺(tái)路由器配置OSPF路由單區(qū)域,實(shí)現(xiàn)全網(wǎng)互通。(5)在PC0的瀏覽器中分別測(cè)試各個(gè)網(wǎng)址(可以在模擬模式中進(jìn)行跟蹤測(cè)試)。互聯(lián)網(wǎng)DNS層次結(jié)構(gòu)應(yīng)用案例實(shí)訓(xùn)任務(wù)6.2表6-2 IP地址配置表2互聯(lián)網(wǎng)DNS層次結(jié)構(gòu)應(yīng)用案例實(shí)訓(xùn)任務(wù)6.2PC0訪問www.tianjin.com時(shí),向它指向的DNS服務(wù)器(Com-DNS服務(wù)器)發(fā)送請(qǐng)求。Com-DNS服務(wù)器接收到DNS請(qǐng)求,查詢自己的DNS數(shù)據(jù)庫,發(fā)現(xiàn)www.tianjin.com的IP地址映射在自己的DNS數(shù)據(jù)庫中,于是回復(fù)PC0,PC0就能訪問www.tianjin.com了。PC0訪問www.和www.時(shí),Com-DNS服務(wù)器查詢自己的DNS數(shù)據(jù)庫,發(fā)現(xiàn)沒有對(duì)應(yīng)的DNS映射,此時(shí)Com-DNS服務(wù)器就會(huì)向根域DNS服務(wù)器(Root-DNS根域服務(wù)器)發(fā)送請(qǐng)求。Root-DNS根域服務(wù)器接收到Com-DNS服務(wù)器的請(qǐng)求,發(fā)現(xiàn)請(qǐng)求的目標(biāo)服務(wù)器位于Net-DNS服務(wù)器上,于是Root-DNS根域服務(wù)器去找Net-DNS服務(wù)器請(qǐng)求解析,Net-DNS服務(wù)器發(fā)現(xiàn)www.和www.的IP地址映射在自己的DNS數(shù)據(jù)庫中,于是就回復(fù)Root-DNS根域服務(wù)器。Root-DNS根域服務(wù)器收到Net-DNS服務(wù)器回復(fù)之后,它會(huì)將www.和www.的IP映射寫入高速緩存中,如果有來自其他域的DNS請(qǐng)求信息,它可以直接回復(fù)。緊接著Root-DNS根域服務(wù)器回復(fù)Com-DNS服務(wù)器,Com-DNS服務(wù)器同樣接收回復(fù)后把IP映射寫入自己的高速緩存中,一旦有PC向它請(qǐng)求這兩個(gè)域名的IP,它就會(huì)從高速緩存中取出IP映射來回復(fù)PC。知識(shí)點(diǎn)撥互聯(lián)網(wǎng)DNS層次結(jié)構(gòu)應(yīng)用案例實(shí)訓(xùn)任務(wù)6.2學(xué)習(xí)小結(jié)本任務(wù)完成了DNS層次結(jié)構(gòu)應(yīng)用的案例,真實(shí)地反映了DNS系統(tǒng)的層級(jí)查詢過程,為DNS故障排查理清了思路。小型企業(yè)網(wǎng)案例實(shí)訓(xùn)任務(wù)6.3鵬博公司經(jīng)過近半年的發(fā)展,想要在距離總公司不遠(yuǎn)的地方開設(shè)一家子公司。總公司和子公司采用VPN技術(shù)相連接,公司的主要服務(wù)器也放置在子公司防火墻的DMZ中。總公司依然保持兩臺(tái)三層核心交換機(jī)以實(shí)現(xiàn)鏈路聚合及備份,并為多個(gè)部門劃分了VLAN。公司需要實(shí)現(xiàn)多種網(wǎng)絡(luò)服務(wù),包括網(wǎng)頁、文件共享、郵件發(fā)送等。子公司為了方便客戶來訪,還安裝了無線網(wǎng)絡(luò)。現(xiàn)在需要根據(jù)鵬博公司新的網(wǎng)絡(luò)搭建進(jìn)行規(guī)劃配置。本任務(wù)使用Cisco 2811路由器2臺(tái),Cisco 3650交換機(jī)3臺(tái),Cisco 2960交換機(jī)1臺(tái),防火墻1臺(tái),物聯(lián)接入點(diǎn)1個(gè),智能手機(jī)1部,PC 3臺(tái),服務(wù)器1臺(tái),雙絞線若干,拓?fù)鋱D如圖6-3所示。情景描述小型企業(yè)網(wǎng)案例實(shí)訓(xùn)任務(wù)6.3圖6-3 項(xiàng)目6拓?fù)鋱D3小型企業(yè)網(wǎng)案例實(shí)訓(xùn)任務(wù)6.3實(shí) 現(xiàn) 步 驟小型企業(yè)網(wǎng)案例實(shí)訓(xùn)任務(wù)6.3表6-3 IP地址配置表3續(xù)表小型企業(yè)網(wǎng)案例實(shí)訓(xùn)任務(wù)6.3小型企業(yè)網(wǎng)案例實(shí)訓(xùn)任務(wù)6.3學(xué)習(xí)小結(jié)本任務(wù)完成了相對(duì)復(fù)雜的小型局域網(wǎng)搭建,內(nèi)容包括網(wǎng)絡(luò)的整體規(guī)劃、VLAN、鏈路聚合、生成樹協(xié)議、DHCP、HSRP、RIP、OSPF、廣域網(wǎng)PPP認(rèn)證、VPN、防火墻、NAT地址轉(zhuǎn)換、無線及服務(wù)器的相關(guān)內(nèi)容,全面地將常用的組網(wǎng)技術(shù)進(jìn)行融合,達(dá)到融會(huì)貫通的效果。園區(qū)網(wǎng)綜合案例實(shí)訓(xùn)任務(wù)6.4現(xiàn)代化園區(qū)辦公提供了多家公司的網(wǎng)絡(luò)接入,農(nóng)科技術(shù)產(chǎn)業(yè)園區(qū)內(nèi)入駐了多家企業(yè),網(wǎng)絡(luò)搭建也分成了路由區(qū)域和交換區(qū)域,同時(shí)為園區(qū)內(nèi)所有公司提供了外網(wǎng)的接入,整個(gè)園區(qū)網(wǎng)中提供了DHCP、VTP、NAT等服務(wù)。本任務(wù)使用Cisco 1841路由器3臺(tái),Cisco 2811路由器2臺(tái),Cisco 3560三層交換機(jī)1臺(tái),Cisco 2950-24交換機(jī)4臺(tái),PC 9臺(tái),服務(wù)器2臺(tái),雙絞線、串口線若干,拓?fù)鋱D如圖6-4所示。情景描述園區(qū)網(wǎng)綜合案例實(shí)訓(xùn)任務(wù)6.4圖6-4 項(xiàng)目6拓?fù)鋱D4園區(qū)網(wǎng)綜合案例實(shí)訓(xùn)任務(wù)6.4實(shí) 現(xiàn) 步 驟(1)選擇相應(yīng)設(shè)備及線纜,按照拓?fù)鋱D完成網(wǎng)絡(luò)環(huán)境的搭建。(2)對(duì)IP地址進(jìn)行規(guī)劃,每一臺(tái)PC可以代表1個(gè)或多個(gè)園區(qū)內(nèi)企業(yè),為路由器設(shè)備配置相應(yīng)的接口地址。(3)交換區(qū)域采用VTP方式,三層交換機(jī)為VTP服務(wù)器,Switch0、1、2交換機(jī)為VTP客戶機(jī)。(4)交換區(qū)域開啟Trunk模式。(5)配置VLAN,3560的Fa0/1,5,6及PC4,5,6,7劃分成不同VLAN,可以在三層交換機(jī)上配置vlan 10,20,30,40,50,二層交換機(jī)自動(dòng)學(xué)習(xí)VLAN信息,二層交換機(jī)添加正確端口到相應(yīng)的VLAN,三層交換機(jī)的Fa0/6加入vlan 50中。園區(qū)網(wǎng)綜合案例實(shí)訓(xùn)任務(wù)6.4(6)配置三層交換機(jī)VLAN間路由,在三層交換機(jī)上給五個(gè)VLAN配置接口地址,使用ip routing開啟路由功能。(7)配置路由,三層交換機(jī)的Fa0/1端口開啟三層功能(no switchport),并配置IP地址,三層交換機(jī)配置路由,路由器R0、R1、R2、R3配置所有端口,使用靜態(tài)路由。園區(qū)網(wǎng)綜合案例實(shí)訓(xùn)任務(wù)6.4(8)配置DHCP服務(wù),所有計(jì)算機(jī)均配置為自動(dòng)獲得IP地址,路由器區(qū)域主機(jī)由服務(wù)器分配,交換機(jī)區(qū)域主機(jī)由3560交換機(jī)做DHCP服務(wù)分配,配置DHCP服務(wù),Server0配置四個(gè)作用域(192.168.1.10~192.168.1.40),路由器開啟DHCP中繼,R0、R1、R2、R3連接PC的端口開啟DHCP中繼。(9)所有主機(jī)能ping通外網(wǎng)61.139.2.69,Router4 2811 配置NAT轉(zhuǎn)換,實(shí)現(xiàn)內(nèi)網(wǎng)訪問外網(wǎng)。(10)PC8能訪問公司內(nèi)的Web服務(wù)器,在R4上配置端口映射功能,實(shí)現(xiàn)外網(wǎng)訪問內(nèi)網(wǎng)。(11)所有主機(jī)能訪問www.上的網(wǎng)頁,在服務(wù)器上配置DNS服務(wù)。園區(qū)網(wǎng)綜合案例實(shí)訓(xùn)任務(wù)6.4園區(qū)網(wǎng)的搭建有著高度的復(fù)雜性,隨著應(yīng)用場(chǎng)景的不斷更新,適用的網(wǎng)絡(luò)技術(shù)也日新月異。黨的二十大報(bào)告中提出,我國一些關(guān)鍵核心技術(shù)實(shí)現(xiàn)突破,戰(zhàn)略性新興產(chǎn)業(yè)發(fā)展壯大,載人航天、探月探火、深海深地探測(cè)、超級(jí)計(jì)算機(jī)、衛(wèi)星導(dǎo)航、量子信息、核電技術(shù)、新能源技術(shù)、大飛機(jī)制造、生物醫(yī)藥等取得重大成果,進(jìn)入創(chuàng)新型國家行列。新時(shí)代的偉大成就是黨和人民一道拼出來、干出來、奮斗出來的!作為青年學(xué)子的我們要拼搏奮進(jìn)、終身學(xué)習(xí),時(shí)刻更新自己的學(xué)識(shí),不斷應(yīng)用于實(shí)踐,為我們的祖國發(fā)展做出自己的貢獻(xiàn)。園區(qū)網(wǎng)綜合案例實(shí)訓(xùn)任務(wù)6.4學(xué)習(xí)小結(jié)本任務(wù)完成了一個(gè)復(fù)雜園區(qū)網(wǎng)絡(luò)的綜合配置,整個(gè)園區(qū)網(wǎng)內(nèi)部實(shí)現(xiàn)了多企業(yè)IP的規(guī)劃、VLAN的規(guī)劃及實(shí)施、內(nèi)部路由的實(shí)現(xiàn)、DHCP服務(wù)等,同時(shí)園區(qū)網(wǎng)接入外網(wǎng),實(shí)現(xiàn)了NAT地址轉(zhuǎn)換訪問外網(wǎng)、端口映射訪問內(nèi)網(wǎng)等內(nèi)容,真實(shí)反映了現(xiàn)代配置園區(qū)網(wǎng)的完整過程。物聯(lián)網(wǎng)智能家居案例實(shí)訓(xùn)任務(wù)6.5隨著物聯(lián)網(wǎng)逐漸走進(jìn)人們的家庭,智能家用電器得到迅速的發(fā)展。在家庭內(nèi)搭建物聯(lián)網(wǎng)智能家居可以輕松實(shí)現(xiàn)對(duì)家用設(shè)備的遠(yuǎn)程控制,可以對(duì)家庭環(huán)境溫度、濕度、空氣質(zhì)量等指標(biāo)進(jìn)行監(jiān)測(cè),同時(shí)可以輕松地定義滿足需求的個(gè)性化調(diào)控,如當(dāng)溫度過低時(shí),自動(dòng)關(guān)閉門窗并打開暖氣等。本任務(wù)需要組建一個(gè)簡單的智能家居環(huán)境,通過監(jiān)測(cè)環(huán)境溫度,對(duì)門窗、風(fēng)扇、暖氣實(shí)現(xiàn)智能化控制。所有設(shè)備使用無線連接到家庭無線網(wǎng)關(guān)以實(shí)現(xiàn)設(shè)備的互聯(lián),再通過手機(jī)完成對(duì)設(shè)備的控制和預(yù)設(shè)置等功能。本任務(wù)使用家庭網(wǎng)關(guān)HomeGateway 1臺(tái),溫控器1個(gè),風(fēng)扇1個(gè),暖氣1個(gè),窗戶1個(gè),智能手機(jī)1部,拓?fù)淙鐖D6-5所示。情景描述物聯(lián)網(wǎng)智能家居案例實(shí)訓(xùn)任務(wù)6.5圖6-5 項(xiàng)目6拓?fù)鋱D5物聯(lián)網(wǎng)智能家居案例實(shí)訓(xùn)任務(wù)6.5實(shí) 現(xiàn) 步 驟(1)選擇相應(yīng)設(shè)備放置在工作區(qū),家庭網(wǎng)關(guān)HomeGateway在“網(wǎng)絡(luò)設(shè)備”中的“無線設(shè)備”子類里,智能手機(jī)在“終端設(shè)備”中的“終端設(shè)備”子類里,其他設(shè)備均在“終端設(shè)備”中的“家庭”子類里。家庭網(wǎng)關(guān)的默認(rèn)SSID為“HomeGateway”,默認(rèn)局域網(wǎng)地址為192.168.25.1,設(shè)備可以通過這個(gè)地址訪問家庭網(wǎng)關(guān)的網(wǎng)頁管理界面,登錄用戶名和密碼均為admin。(2)雙擊窗戶,在打開的頁面中單擊“高級(jí)”按鈕,如圖6-6所示。(3)選擇“I/O配置”選項(xiàng)卡,在網(wǎng)絡(luò)適配器中選擇無線網(wǎng)卡“PT-IOT-NM-1W”,可以將設(shè)備原有的有線網(wǎng)卡換成無線網(wǎng)卡,如圖6-7所示。物聯(lián)網(wǎng)智能家居案例實(shí)訓(xùn)任務(wù)6.5圖6-6 物聯(lián)網(wǎng)窗戶管理界面 圖6-7 設(shè)置設(shè)備的無線網(wǎng)卡物聯(lián)網(wǎng)智能家居案例實(shí)訓(xùn)任務(wù)6.5(4)該設(shè)備會(huì)自動(dòng)連接SSID為“HomeGateway”的家庭網(wǎng)關(guān),且IP地址為自動(dòng)獲取,在“配置”選項(xiàng)卡中設(shè)置設(shè)備的IoT Server為“家庭網(wǎng)關(guān)”,如圖6-8所示。(5)用同樣的方式配置暖氣、風(fēng)扇和溫控器。(6)設(shè)置智能手機(jī)的無線連接SSID為“HomeGateway”,在手機(jī)中打開瀏覽器,訪問家庭網(wǎng)關(guān)的地址“http://192.168.25.1”,登錄用戶名和密碼均為admin。(7)在“Home”界面中可以查看當(dāng)前環(huán)境溫度,還可以控制各個(gè)設(shè)備的開關(guān)狀態(tài)。(8)在“Conditions”界面中可以添加預(yù)設(shè),如當(dāng)溫度高于23 ℃時(shí),自動(dòng)關(guān)閉暖氣,當(dāng)溫度高于26 ℃時(shí),自動(dòng)打開窗戶和風(fēng)扇。預(yù)設(shè)條件如圖6-9所示。物聯(lián)網(wǎng)智能家居案例實(shí)訓(xùn)任務(wù)6.5圖6-8 設(shè)置IOT Server 圖6-9 添加智能家居預(yù)設(shè)條件物聯(lián)網(wǎng)智能家居案例實(shí)訓(xùn)任務(wù)6.5學(xué)習(xí)小結(jié)本任務(wù)完成了一個(gè)簡單的智能家居案例。通過Packet Tracer 7.1.1可以完成很多物聯(lián)網(wǎng)實(shí)訓(xùn),除了智能家居中的門、窗戶、空調(diào)、加濕器、臺(tái)燈、草坪噴灑器、咖啡機(jī)、風(fēng)扇、暖氣等設(shè)備,還有氣壓傳感器、火焰報(bào)警器、太陽能板、RFID識(shí)別卡、環(huán)境監(jiān)測(cè)器、智能街燈等智能城市物聯(lián)網(wǎng)設(shè)備,以及工業(yè)上用的信號(hào)發(fā)射器、溫控器、移動(dòng)探測(cè)器、下水道監(jiān)控器、水位監(jiān)測(cè)器等智能設(shè)備,還有電力上用的電表、電池、風(fēng)力發(fā)電機(jī)等多種設(shè)備。與此同時(shí),Packet Tracer 7.1.1還可以實(shí)現(xiàn)單片機(jī)、單板機(jī)數(shù)字模擬接口的連接,以及簡單的編程,更多功能請(qǐng)讀者自行嘗試。 展開更多...... 收起↑ 資源預(yù)覽 縮略圖、資源來源于二一教育資源庫