基于Cisco GRE-VPN的校園網絡規劃與搭建_第1頁
基于Cisco GRE-VPN的校園網絡規劃與搭建_第2頁
基于Cisco GRE-VPN的校園網絡規劃與搭建_第3頁
基于Cisco GRE-VPN的校園網絡規劃與搭建_第4頁
基于Cisco GRE-VPN的校園網絡規劃與搭建_第5頁
已閱讀5頁,還剩31頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

[1]。本文進行網絡測試分為四個方面。首先測試整個網絡的基本功能。比如網絡的連通性。然后NAT和安全訪問策略是否應用成功。最后測試兩個校區之間的VPN隧道。基本功能測試內網測試(OSPF協議測試)一個校園網搭建成功與否,首先要測試其最基本的功能,就是連通性。首先測試內網連通性(即OSPF路由協議配置),主要通過校園內部網絡是否能夠相互ping通來證明。在東校區隨機選去兩臺終端設備測試網絡連通性。如圖5-1,圖5-2所示。圖5-SEQ圖5-\*ARABIC1測試內網連通性1圖5-SEQ圖5-\*ARABIC2測試內網連通性2如上圖所示,兩臺終端并沒有發生丟包現象,證明內網的連通性沒有問題。而內網在前面設計部分以經說明配置了OSPF協議,內網連通性沒有問題也證明了OSPF協議配置成功。外網測試(NAT配置測試)接下來測試外網連通性,也就是測試NAT配置。在東校區隨機選取一臺終端設備訪問外網,如圖5-3所示。圖5-SEQ圖5-\*ARABIC3測試外網連通性1在西校區隨機選取一臺終端設備訪問外網,如圖5-4所示。圖5-SEQ圖5-\*ARABIC4測試外網連通性2如上圖所示,東、西校區的校園終端訪問外網都沒有發生丟包現象,證明外網的連通性也沒有問題。而外網在配置了NAT地址轉換協議,外網連通性沒有問題也證明了NAT地址轉換協議配置成功。安全策略測試(防火墻測試)配置ACL的時候限制了其他網絡對財務辦公室的訪問,所以將通過東西校區各自訪問本校區的財務辦公室來進行安全策略(防火墻)測試。東區學生公寓PC端訪問財務辦公室,如圖5-4所示:圖5-SEQ圖5-\*ARABIC5ACL測試西區圖書館PC端訪問財務辦公室,如圖5-5所示:圖5-SEQ圖5-\*ARABIC6ACL測試如上圖所示,兩個校區訪問本校區財務辦公室皆顯示網絡不可達,說明訪問策略沒有問題,配置成功。通過隨機抽取東西校區的其中一臺終端機對校區財務辦公室進行訪問,結果都為網絡不可達,證明本次校園網絡搭建中配置的安全訪問策略(防火墻)成功。VPN隧道測試VPN隧道的測試主要是通過tracert命令跟蹤數據包訪問目標主機所走的路徑,看路由的下一跳是哪一條路由條目,就可以判斷VPN隧道是否配置成功。隨機抽取東校區的一臺終端設備用tracert訪問西校區的設備,如圖5-6所示。圖5-SEQ圖5-\*ARABIC7VPN測試1東校區由學生宿舍終端設備訪問西校區圖書館終端設備,首先到達東校區匯聚層網關,然后到達東校區核心層網關,最后通過VPN隧道的地址訪問到了西校區圖書館。再隨機抽取一臺西校區的終端設備訪問外網、服務器以及東校區的終端設備,如圖5-7,圖5-8,圖5-9所示。圖5-SEQ圖5-\*ARABIC8VPN測試2圖5-SEQ圖5-\*ARABIC9VPN測試3圖5-SEQ圖5-\*ARABIC10VPN測試4如上圖所示,西校區的教學樓終端分別訪問了外網(電信)、WWW服務器以及西校區的教學樓終端,訪問的路由路徑都是先到達西校區匯聚層網關,再到核心層網關,最后通過VPN隧道的地址訪問到了其他設備。綜上,可以證明VPN隧道配置成功。本章小結本章節通過在網絡互聯互通的基礎上,對校園的內部網絡以及外部網絡連通性都進行了測試,并通過測試去證明安全訪問策略(防火墻)是否應用成功。同時對GREVPN隧道進行了測試。測試結果表明,本次校園網絡實驗達到了安全、穩定的需求。總結論文總結本文基于CiscoPacketTracer平臺下的校園網絡設計與搭建已經基本完畢。運用所學到和網絡搭建的相關的知識(包括但不限于IP地址規劃、VLAN劃分、GREVPN以及生成樹協議),對校園網絡進行了一個詳細的需求分析和研究之后,就對本次網絡搭建進行了具體的規劃。首先,按照網絡的需要將其分為三層:核心層、匯聚層和接入層。接著對試驗中所采用的技術原理進行了詳細的說明,最后根據相應的網絡結構進行具體的部署和配置,在保證網絡安全性的同時也實現了整個校園網絡的互聯互通。當然,在做實驗的中間也發現了我的不足。本次實驗在PacketTracer中都能夠順利的完成,目前最新版本為CiscoPacketTracer8.2。因為我自身的疏忽導致用了較低的6.2版本,但是設備、配置命令和功能是隨這版本的升級而更加完善的,所以導致了很多原定的配置沒有完成。下一步的工作由于時間問題,本次實驗還有很多不完善的地方,比如數據備份和防火墻設計不夠好的問題;綜合布線也沒有考慮進去。所以我下一步的工作如下:去完善實驗中防火墻和數據備份等問題;在綜合布線方面的知識也要加強。相信經過時間的沉淀,我可以把這個課題做得更加完善。

參考文獻喬毅.校園網綜合模擬設計與性能仿真評估[D].四川:西南交通大學,2014,5(3):55.范玉普.現代高校校園網設計與規劃[D].云南:云南大學,2015.彭昊.某職業技術學院校園網改造方案的設計與實施[D].江西:江西財經大學,2017.李鑫,張琴.基于多VPN技術的高校數字化校園網組建研究[J].山西大同大學學報(自然科學版),2017,33(03):10-15.周唯.基于VPN技術高校校園網升級改造研究[D].湖南:湘潭大學,2017.焦慧華,李湘一,肖群.基于Packet_Tracer實現GRE_VPN[J].安徽電子信息職業技術學院學報,2016,15(01):1-4.閻琦,陳建:關于VPN技術的探討[J].渤海大學學報,2011,32(02):172-175.段振江.GRE_VPN在電大系統網絡互聯中的研究與實現[D].甘肅:蘭州大學,2010.MaWenZhen,WenZhenMa,MingChangXu.DesignofBorderSecurityDefenseSystemforVPNNetworkinPowerEnterprises[J].JournalofPhysics:ConferenceSeries,2020.DineshTaneja;SSTyagi.FactorsImpactingthePerformanceofDataTransferredViaVPN[J].InternationalJournalofInnovativeTechnologyandExploringEngineering,2019:2961-2966.YogeshKumarSharma;ChamandeepKaur.TheVitalRoleofVirtual

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論