高校网络安全存储实验室方案书 - 图文(3)

2019-08-20 19:02

依据学校实验室教学特色,满足实验多组学生同时操作,同步进行,将实验设备配置为模块化分组。

(1)、网络基础实验平台 ? 方案概述

我们设计的数据网络平台方案是基于对IP网络最基本的理解,采用合适的运营级路由器和交换机进行各种形式的组网,能充分体现IP技术在计算机网络中的使用方式和业务特点。在网络边缘接入侧的汇聚路由器可以提供更多的业务能力,包括VPN、动态/静态路由协议、认证方式、管理方式等多种技术,能让学生得到充分学习及实践应用。整个数通平台是按照需求分组配置的,主要依据华为数据通信认证的硬件配置为基础,每组配备汇聚路由器、接入路由器,二层交换机和三层交换机,四类设备组成一个完整的实验组,为学校今后申请华为网络学院奠定了硬件基础。再现了企业的接入数据网络的模型。而且各组之间可以通过汇聚路由器互联,实现更大的区域网络的互联组网。 ? 组网拓扑图

在数据通信实验平台中,通过数据通信设备不同组网拓扑和技术,可以灵活实现整个通信网中各种以IP应用为基础的数据业务。华为数通认证的HCDA/HCDP高级实验项目所需要的实验环境拓扑图示例如下。

例一、VPLS实验:

例二、MPLS VPN实验:

10

MB-C-20E-1172.16.8.21MB-A-20E-1172.16.8.23MAN2AS200MB-C-20E-2172.16.8.22B-B-CR-20E-1172.16.8.34B-B-CR-20E-2172.16.8.33I-B-CR-20E-1172.16.8.3I-B-CR-20E-2172.16.8.4IPTNAS300InternetAS400B-A-CR-20E-1172.16.8.31B-A-CR-20E-2172.16.8.32I-A-CR-20E-1172.16.8.1I-A-CR-20E-2172.16.8.2MA-C-20E-1172.16.8.31MAN1AS100MA-A-20E-1172.16.8.35MA-C-20E-2172.16.8.32MA-B-20E-1172.16.8.33MA-B-20E-2172.16.8.34

依据以上设备要求和组网要求,我们按照HCDA设备清单所列,配置能支持6组同时进行HCDA的全部实验,还可以完成HCDP上面所述的华为数通认证的高级实验项目,增加的实验有:、《VPLS实验》、《VLL实验》、《VPLS或VLL联动MPLS TE FRR实验》、《分层式BGPMPLS VPN网络(HoVPN)》。

? 培训目标

通过本平台培训后,可以让学员掌握完成以下技能:

描述IP网络的基本层次结构以及各个层次的功能。 描述以太网发展历程以及相关技术。 描述网络安全和防火墙基本知识。

描述TCP/IP模型各个层次的基本功能、各种常用协议的功能、工作原理以及所处的层次。

描述ICMP工作原理。

描述路由器和交换机工作原理。

描述VLAN、STP、VRRP、Static Route、RIP、OSPF、PPP、Frame Relay等基本原理和配置。

应用IP地址子网划分的知识进行网络地址规划。

应用Ping、Tracert等工具进行网络设备的维护和简单的故障判断和定位。

11

配置基于VRP平台的IP地址、VLAN、VRRP、静态路由、RIP、OSPF并进行简单的故障定位和处理。

在IP网络的各个层次选择使用相应的华为数通设备。

描述OSPFv2/v3、ISISv4/v6、BGP、MP-BGP for IPv6、IGMP、PIM-SM、PIM-DM的工作原理。

配置基于VRP平台的OSPFv2/v3、ISISv4/v6实现大型网络的IP连通性。 配置基于VRP平台的BGP、MP-BGP for IPv6并采用BGP路由属性和路由策略根据需求在大型网络上选择和过滤路由。

描述BGP反射、联盟的作用和基本原理。 描述BGP多归属的基本概念和应用场景。

配置基于VRP平台的IGMP、PIM-SM、PIM-DM实现组播业务。

在大型网络的构建和业务部署中根据性能和业务需求选择合适的华为中高端路由器。

应用各路由协议的故障处理方法针对大型网络中出现的路由类故障进行定位和排除。

描述VLAN、GVRP、QinQ、STP、RSTP、MSTP、工作原理。 描述PPP、PPPoE、IPoE、IPoEoVLAN工作原理。

配置基于VRP平台的VLAN、GVRP、QinQ、STP、RSTP、MSTP。

描述在接入网络中应用VLAN、GVRP、QinQ等技术实现用户隔离和业务透传。 描述在接入网络中应用STP、RSTP、MSTP避免环路。 描述在接入网络中部署PPPoE、IPoE、IPoEoVLAN业务。

分析与处理接入网络中VLAN、GVRP、QinQ、STP、RSTP、MSTP、PPPoE、IPoE、IPoEoVLAN等方面的故障。

选择合适的华为交换机和BRAS设备构建运营商的接入网络。 描述IP承载网络的特点和性能需求。 描述HA的常用技术基本原理。 描述MPLS、BGP MPLS VPN、QoS原理。

配置基于VRP平台的BGP MPLS VPN、QoS、VRRP。

配置大型IP承载网单域BGP MPLS VPN业务并实现私网用户访问Inernet。

12

描述MPLS TE的四大组件。

配置基于VRP平台的MPLS TE基本功能并将流量通过三种不同的方式引入MPLS TE隧道。

描述在大型IP承载网络上应用VRRP技术提供高可靠性保证。 分析与处理在大型IP承载网络上BGP MPLS VPN的相关故障。

? 实验项目 认知性实验

1. 交换机的基本操作 2. 路由器的基本操作 3. 交换机VLAN配置 4. 交换机链路聚合配置 综合性实验

1. 路由器单臂路由实验 2. 路由器静态路由实验 3. 路由器RIP实验 4. 路由器OSPF实验 5. 路由器PPP实验 6. 配置IS-IS基本功能 7. 配置IS-IS的路由聚合 8. 配置IS-IS的DIS选择 9. 配置IS-IS的负载分担 10. 11. 12. 13. 14. 15. 16.

配置IS-IS和BGP交互 配置IS-IS IPv6的基本功能 配置OSPF Stub区域 配置OSPF NSSA区域 配置OSPF的DR选择 配置OSPF负载分担 配置OSPFv3区域

13

17. 18. 19. 20. 21. 22. 23. 24. 25. 26.

配置OSPFv3的DR选择 配置OSPFv3的虚连接 配置BGP与IGP交互

配置BGP负载分担和MED属性 配置BGP团体 配置BGP路由反射器 配置BGP联盟 配置AS_Path过滤器 配置BGP4+基本功能 配置BGP4+路由反射

实验类别 推荐培训 HNTD HCDA-HNTD 实验内容描述 IP网络基础;VRP基础;以太网技术、广域网技术、路由协议、网络安全、网络管理基本原理及其在华为产品中的实现。 BCAN HCDP-BCAN VLAN、QinQ、STP、RSTP、MSTP、Radius、PPPOEOVLAN、IPOEOVLAN、PPPOEOA等技术在电信级网络中的应用以及在华为产品中的实现。 BCRN HCDP-BCRN IPv6、OSPFv3/v4、IS-IS/ISISv6、BGP路由协议高级;复杂大型网络中的路由选择和路由控制;IGMP、PIM-DM、PIM-SM组播相关协议;上述协议在电信级网络中的应用以及华为产品中的实现。 BITN HCDP-BITN MPLS、BGP VPN、MPLS TE、Qos、HA等技术在IP电信承载网中的应用以及在华为产品中的实现。 IERN HCDP-IERN OSPF协议、ISIS协议、BGP协议、路由选择和控制、组播成员发现协议、组播路由协议原理、配置及其在行业网络中的应用;行业网络路由器产品介绍与应用 IESN HCDP-IESN VLAN、QinQ、802.1X、Smartlink、MPLS、LDP、MPLS VPN等技术原理、配置及其在行业网中的应用;行业网产品 14


高校网络安全存储实验室方案书 - 图文(3).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:东城寄宿高中师生晚自习管理规定

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: