Коммутацияланушы қосылыс CHAP-тың протоколы

Автор работы: Пользователь скрыл имя, 25 Ноября 2013 в 07:31, курсовая работа

Краткое описание

Бұл курстық жұмыста берілген тапсырманы орындау барысында қолданылған технологияның ерекшелігімен артықшылығын пайдалана отырып, Ethernet, Fast Ethernet және Gigabit Ethernet желілердің екі айналып келетін ұйақытын (PDV) есептеу керек. Қолданылған компьютерлердің түрлерін және желінің құралдарының бағаларын көрсетіп дәлелдеу негізгі мақсаттарымыздың бірі болады. Желінің кабелді жүйелердің структуризациясын құра отырып, ғимаратта орнатқан компьютерлердің, серверлердің желінің құралдарының сұлбасын анықтап көрсету. Интернетке шығу жүйесін толықтай қамту.Тасымалдаушыны тануымен тікелей (ұжымды) қатнау және коллизияны табу CSMA/CD (Carrier Sense Multiply Access with Collision Detection) әдісі логикалық жалпы шиналы желілерде қолданған, соған Ethernet –те жатады.

Прикрепленные файлы: 1 файл

Мейирим.docx

— 554.91 Кб (Скачать документ)

–Статикалық аудармалау «бірге бір» типі бойынша сәйкестікті орнатады, яғни бір ішкі жергілікті мекен-жай  бір ішкі ауқымды мекен-жайға  сәйкес келеді. Қайсыбір ішкі түйін  тұрақты мекен-жай(мысалы, WWW сервері) бойынша қол жетерлік болуы керек  болған жағдайда статикалық аудармалау қолданылады.

– Динамикалық аудармалау ішкі жергілікті мекен-жай мен ауқымды  мекен-жай пулы арасында сәйкестікті  орнатады.

10-суретте Source өрісіндегі IP дестелерінің түйін мекен-жайларын ішкіден сыртқыға аудармалайтын бағдарғылауыш көрсетілген.

 

Сурет 10- Source ішкі мекен-жайларын аудармалау

 

Төменде 11-суретке сәйкес Source жергілікті мекен-жайларының  аудармалауы көрсетілген:

-  1.1.1.1 түйінінің қолданушысы В түйінімен қосылысты ашады.

- Бағдарғылауыштың 1.1.1.1 түйінінен алынған бірінші десте арқасында бағдарғылауыш NAT кестесінің тексеруін бастайды.

- Егер аудармалау кестесінде статикалық жазба болса бағдарғылауыш 5 тармаққа өтеді.

  1. Егер аудармалау кестесінде статикалық жазба болмаса, онда бағдарғылауыш дестенің(SA – Source Address) түйін-көзінің мекен-жайы динамикалық аудармалануы керектігін анықтайды.Ары қарай бағдарғылауыш мекен-жайлар пулынан еркін ауқымды таңдайды және кестеде аудармалау туралы жазбаны құрады. Бұндай жазбаның үлгісі жай жазба (Simple Entry) деп аталады.
  2. 2.2.2.2 ішкі ауқымды тағайындау мекен-жайын(DA, Destination Address) қолдана отырып В түйіні дестені қабылдайды және 1.1.1.1  түйініне жауап береді. Ішкі ауқымды мекен-жайды іздеу кілті ретінде қолданып, бағдарғылауыш ішкі ауқымды мекен-жайы бар дестені қабылдайды және оны NAT кестесімен салыстырады.   Ары қарай 1.1.1.1 түйініне жіберілетін ішкі ауқымды мекен-жайдың 1.1.1.1 ішкі жергілікті мекен-жайға аудармалауы жүреді. 
  3. 1.1.1.1 түйіні бұл дестені қабылдайды және В түйінімен байланысты жалғастырады. Бағдарғылауыш әрбір дестеге сәйкес 4 – 7 тармақтарындағы әрекеттерді іске асырады.

 

 

Сурет 11-  VLAN арасындағы маршрутизатор

 

Автоматты келісілген шара екі порт арасындағы келісімі бойынша  фрейм принципі қолданыста болады. Егер порттардың баптаулары үйлесімді  болса, онда екеуіде магистральдық  арнаның қолдау режиміне ауысады.

Егер конфигурацияға ISL арнасының  магистральдық параметрін еңгізу керек  болса, онда Fast Ethernet конфигурациясының  интерфейсінің маршрутизаторына магистральдық  арнаның параметрін еңгізуге болады, әр виртуалды жергілікті желіге жеке интерфейс құру. 

 

3 Техникалық бөлім

 

Біздің тапсырмада бас офис Алматы және екі филиалы бар Нурбанктің компьютерлік желілерін құру. Сол мақсатта келесі кезектегі компьютерлік желіні құрдық:

 

Сурет 12- Алматы қаласының компьютерлік желісі

 

Алматы қаласындағы бас  офисі екі қабаттан құралғандықтан, біріктіру мақсатында екі коммутатор орналастырамыз. Бір орталыққа жинау  мақсатында келесі кезектегі комутаторды  қосамыз. Өзге қаладағы филифалдарындағы компьютерлік желілер мен байланысу  үшін маршутизатор қолданамыз. Және де әр қаладағы желілерге интернетпен  байланыс болуы міндетті.

 

 

Сурет 13- Алматы қаласы мен Атырау қаласының арасындағы байланыс.

 

Келесі кезекте Атырау қаласының компютерлік желісінің  ерекшелігін көреміз. Екінші филиалында 17 компьютерден құралған, бірінші қабатында 9, ал екіншісінде 8 компьютерден тұрады.

 

 

Сурет 14- Атырау қаласының компьютерлік желісі

 

 

Сурет 15 -Бас офис пен өзге филиалдар арасындағы байланыс

 

 

Сурет 16- Астана қаласының компьютерлік желісі

 

 

 

 

 

 

Қорытынды

Бұл курстық жұмысты орындау  барысында қолданылған технологияның  ерекшелігімен артықшылығын пайдалана  отырып, Ethernet, Fast Ethernet және Gigabit Ethernet желілердің екі айналып келетін ұйақытын (PDV) есептедім.  Қолданылған компьютерлердің  түрлерін және желінің құралдарының бағаларын көрсетіп, дәлелдедім. Желінің  кабелді жүйелердің структуризациясын  құрып, ғимаратта орнатқан компьютерлердің, серверлердің желінің құралдарының сұлбасын анықтап көрсеттім. Барлық өзгерістер Fast Ethernet технологияның  Ethernet-пен біріккен физикалық деңгейде . MAC мен LLC деңгейшілердің айырмашылығының жоқ. Fast Ethernet технологияның физикалық деңгейінің  көбірек киындығының себебі онда үш түрлі кабельдің жүйелері пайдаланады:

  •   оптоталшықты екі модылы кабель;
  • есулі қос өткіргіш категориясы 5, екі косуы пайдаланады;
  • есулі қос өткіргіш категориясы 3, төрт қосуы пайдаланады.

Коаксиалды кабель пайдаланбайды, себебі кішкентай аралық жерде есулі қос өткізгіштің 5 категориясы деректерді сол коаксиалды кабельдің жылдамдығымен жібереді, бірақ онда желі көбірек арзан және пайдаланғанда қолайлы болады. Интернетке шығу жүйесін толықтай қамтыдым.

 

 

 

 

 

 

 

 

 

 

 

Пайдаланған әдебиеттер тізімі

 

      1. Олифер В.Г., Олифер Н.А. Компьютерные сети. Принципы, технологии, протоколы: Учебник для вузов. 3-изд. – СПб: «Питер», 2006. – 958 c.
      2. Галатенко В.А., Основы информационной безопасности. Курс лекции. – М.: ИНТУИТ, 2003. – 280 с.
      3. Кульгин М. Компьютерные сети. Практика построения. Для профессионалов. 2-издание. – СПб: Изд-во «Питер», 2003. – 462 с.
      4. Польман Норберг, Кразерс Тим. Архитектура брандмауэров для сетей предприятия: Пер. с англ.  – М.: Изд. Дом “Вильямс”, 2003. – 432 с.
      5. Работы учебные. Фирменный стандарт ФС РК 10352-1910-У-е-001-2002. Общие требования к построению, изложению, оформлению и содержанию. – Алматы, АИЭС, 2002. – 31 с.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Қосымша А

 

Қолданушыны шақыру режімінде(>) enable енгізіңіз.

Router>en

Router#configure t

Ішкі жергілікті мекен-жай  мен сыртқы ауқымды мекен-жай  арасында статикалық аудармалау режимін  орнатыңыз.

Router(config)#ip nat inside source static 1.1.1.1 2.2.2.2

Ішкі интерфейсті көрсетіңіз

Router(config)#interface F0/0

Бұл интерфейсті ішкі желіге тиісті етіп белгілеңіз

Router(config–if)#ip nat inside

Сыртқы интерфейсті көрсетіңіз

Router(config)#interface S0/0

Бұл интерфейсті сыртқы желіге тиісті етіп белгілеңіз

Router(config–if)#ip nat outside

Динамикалық аудармалауды баптау

Ауқымды мекен-жайлардың  пулын анықтаңыз.

Router(config–if)#ip nat pool net–208 171.69.233.208 171.69.233.233        netmask 255.255.255.240

Алдыңғы қадамда анықталған қатынас құру тізімі негізінде динамикалық  аудармалауды орнатыңыз.

Router(config–if)#ip nat inside source list 1 pool net –208

!

Сыртқы интерфейсті көрсетіңіз

Router(config–if)#interface serial 0

Router(config–if)#ip address 171.69.232.182 255.255.255.240

Бұл интерфейсті сыртқы желіге тиісті етіп белгілеңіз

Router(config–if)#ip nat outside

!

Сыртқы интерфейсті көрсетіңіз

Router(config–if)#interface ethernet 0

Бұл интерфейсті ішкі желіге тиісті етіп белгілеңіз

Router(config–if)#ip nat inside

Аудармалауға тиісті регламенттеу мекен-жайын, стандартты қатынас құру тізімін анықтаңыз 

Router(config)# accses–list 1 permit 192.168.1.0  0.0.0.255

Жоғарыда көрсетілген  пішінүйлесім 1 қатынас құру тізімі бойынша анықталған(192.168.1.0/24-ден бастап ) түйін көзінің барлық мекен-жайларын net–208 деп аталатын мекен-жайлардың пулына аудармалайды.  Бұл пул 171.69.233.208-ден 171.69.233.233-ке дейінгі мекен-жайларды қабылдайды.

Бір ішкі ауқымды мекен-жайды  қолдану режімін баптау үшін:

net–208 деп аталатын мекен-  жайлар пулын құру.  Бұл пул  171.69.233.208-ден 171.69.233.233-ке дейінгі мекен-жайларды қабылдайды.

Router(config–if)#ip nat pool net–208 171.69.233.208 171.69.233.233        netmask 255.255.255.240

Алдыңғы қадамда анықталған қатынас құруда  рұқсат етілген  тізімдегі мекен-жайды динамикалық  аудармалау режімін орнатыңыз.  

Router(config–if)#ip nat inside source list 1 pool net –208 overload

!

Ішкі интерфейсті көрсетіңіз

Router(config–if)#interface serial 0

Router(config–if)#ip address 171.69.232.182 255.255.255.240

Бұл интерфейсті ішкі желіге тиісті етіп белгілеңіз

Router(config–if)#ip nat outside

!

Ішкі интерфейсті көрсетіңіз

Router(config–if)#interface ethernet 0

Бұл интерфейсті ішкі желіге тиісті етіп белгілеңіз

Router(config–if)#ip nat inside

Аудармалауға тиісті регламенттеу мекен-жайын, стандартты қатынас құру тізімін анықтаңыз 

Router(config)# accses–list 1 permit 192.168.1.0  0.0.0.255

Екі коммутаторда VLAN желісін  баптау

2950 сериялы коммутаторында VLAN-ды баптау үшін  IOS баптау режиміне көшіңіз. Баптау режиміне көшу үшін  enable и config t еңгізіңіз, бұл ғаламдық конфигурациялау режиміне көшу үшін қажет.

2950а>en

2950a#config t

IOS стандарты бойынша коммутаторда VLAN-ды баптау үшін, VLAN режимінің  конфигурациясына көшу керек.  Ол үшін  vlan командасын енгізіңіз. 

2950a#config t

2950a(config)# vlan 2

2950a(config)# name Sales

2950a(config)# vlan 3

2950a(config)# name Marketing

2950a(config)# vlan 4

2950a(config)# name Engineering

VLAN желісін құрғаннан кейін, конфигурациясын show vlan командасы арқылы тексеру керек.

2950a#sh

2950a#sh vlan

VLAN желісін порттарын коммутаторларын меншіктеу

2950a#config t

2950a(config)#interface Ethernet 0/2

2950a(config-if)#switchport mode access

2950a(config-if)# switchport access vlan 2

2950a(config-if)#exit 

2950a(config)#exit

2950a#

Транктік порттарды баптау:

2950a#config t

2950a(config)#interface Ethernet 0/12

2950a(config-if)#switchport mode trunk

2950a(config-if)# switchport trunk allowed  vlan add 2

2950a(config-if)# switchport trunk allowed  vlan add 3

2950a(config-if)# switchport trunk allowed  vlan add 4

2950a(config-if)#exit 

2950a(config)#exit

2950a#

2950a(config)# vtp?

2950a(config)# vtp server

2950a(config)# vtp domain Domen

2950a(config)# vtp password cisco

Баптауды  show vtp: командасы  арқылы текеріңіз

2950a# show vtp

2950a#delete?

2950a#delete vtp

Маршрутизатор үшін транктік порттарды баптау

2950а>en

2950a#config t

2950 құрылғысында 11-портты  автоанықтауыш режиміне баптау  керек. 

2950a#config t

2950a(config)# interface Ethernet 0/11

2950a(config-if)# sitchport mode trunk

2950a(config-if)# exit

2950a(config)# exit

2950a#

4.2 ISL маршрутизаторын баптау

4 VLAN желісі жұмыс істегендіктен,  келесі адрестерді:

VLAN 1 Default      172.16.10.0/24

VLAN 2 отдел Sales     172.20.10.0/24

VLAN  3 отдел Marketing   172.30.10.0/24

VLAN  4 отдел  Engineering  172.40.10.0/24

2600#config t

2600(config)#interface fa 0/0.1

Интерфейске виртуалды жергілікті желіні қосу үшін, encapsulation командасын еңгізу керек: 

2600(config-subif)#encapsulation dotdiQ 1

Келесі қадамда интерфейске  ip address командасы көмегімен IP–адресті тағайындау керек.

2600(config-subif)# ip address 172.16.10.1 255.255.255.0

2600(config-subif)#exit

2600(config-subif)#int fa 0/0

2600(config-if)#no shutdown

2600(config-if)#exit

2600(config)#exit

 

 


Информация о работе Коммутацияланушы қосылыс CHAP-тың протоколы