2005年,四川工程职业技术学院计算机科学技术系与锐捷网络公司合作,创建了网络工程实验室。2008年,计科系与思科公司合作,加入思科网络技术学院。2009年,与Pearson VUE合作,成为VUE授权的认证考试中心。目前实验室现有锐捷设备六组、思科设备CCNP两组、华三设备一组、安全设备一组、存储设备一组、网络测试设备一组以及实验PC49台等实验设备。能容纳48人对十一组设备同时开展实验。实验室面向全院开放,主要承担学院计算机网络工程相关课程的课内基础性、综合性、设计性网络硬件实验,以及科研、师资培训、学生科技活动、毕业设计等任务。
实验室的实验环境由以下几个部分组成:
一、高速网络组网实验环境:能提供利用多种介质搭建百兆、千兆网络所需的设备和环境,如核心交换机、骨干核心路由器、网络测试工具、服务器以及移动网络设备。在该环境中,学生能够完成局域网、广域网的建设,完成有线、无线的网络环境建设,以及相应的网络测试。
二、网络管理实验环境:网络管理是整个网络正常运行的保证,掌握先进的网络管理技术也是计算机网络人才培养中重要的内容。在实验室中,能提供多种形式的网络管理系统,来检测和调整网络、定位和解决网络故障,使网络性能处于最优化。
三、网络协议分析与设计实验环境:网络技术的飞速发展使网络设计和开发手段也日新月异,网络技术的设计和开发是高素质网络人才的重要标志,因此,在实验室能提供网络设计和开发的环境,可以提供在软件层次上实现各种协议、算法、软交换等实验内容所需的开发和设计环境。
四、网络安全实验环境:网络安全一直是网络技术发展中的核心之一。实验室提供了网络安全实验环境,包括进行防火墙技术、路由技术所需的实验环境,以及进行多种形式的加密、身份认证、访问控制以及入侵检测和防范等实验所需的环境。
五、网络应用实验环境:网络的应用越来越广泛,多种形式的应用技术层出不穷,因此,在实验室中可以提供多种典型的网络应用环境,包括网站开发、网络集成、网络存储系统等实验需要的环境。
六、IPV6实验环境
IPV6技术将是下一代核心网络协议技术,目前,实验室可以实现IPV6协议原理分析、IPV6网络基本组建,IPV6和IPV4互通等基于IPV6的实验环境。实验室正在蓬勃发展,不断加强公共设施建设,完善实验室机制,形成一套科学、规范、系统的示范性网络工程专业课程教学实验体系,力争成为孕育优秀网络工程师的摇篮。
Normal07.8 磅02falsefalsefalseEN-USZH-CNX-NONE
主要实验设备介绍
Normal0false7.8 磅02falsefalsefalseEN-USZH-CNX-NONE
|
|
思科 2800系列集成多业务路由器提供了许多功能,包括:内置的安全功能,如防火墙、加密功能及黑客防御功能等。大多数型号上均有内置的冗余电源连接器,从而进一步增强保护功能。可选择通过以太网(以太网供电,POE)连接向网络设备供电,从而降低布线成本。
| Cisco Catalyst 2960系列智能以太网交换机是一个全新的、固定配置的独立设备系列,提供桌面智能以太网,可与10/100/1000千兆以太网连接,可为入门级企业、中型市场和分支机构网络提供增强LAN服务。
|
|
|
Cisco Catalyst 3560系列交换机是一个采用快速以太网配置的固定配置,供企业级、IEEE 802.3af和思科预标准以太网电源(PoE)的交换机,为企业提供可用性、安全性和服务质量(QoS)功能,改进了网络运营。
| CISCO WIC-2T模块
思科?串行和异步高速WAN接口卡(HWIC)能够为Cisco 1800、2800和3800系列集成多业务路由器提供高度灵活的连接。这些HWIC能够帮助客户支持WAN汇聚、传统协议传输、控制台服务器和拨号接入服务器等应用。
|
|
|
思科 AIR-LAP1252AG-C-K9接入点为安全的、可管理的、可靠的无线局域网(WLAN)树立了企业级标准,同时它还可以为向未来的高速无线LAN技术进行移植提供一条平稳的途径,从而提供了投资保护。
| IBM X61S处理器:INTEL移动专用酷睿二双核超低电压版[L7500 1.6G L2=4M];芯片:Intel 965西片组;内存:2G DR2;硬盘:500G;显卡:384M GMA X3100高清集成显卡;屏幕:12.1寸 1024*768;网;络:以太网/WIFI网卡。
|
|
|
RG-S2126是锐捷网络专门针对企业级网络安全防范、全局智能管理的广泛需求,而量身设计的一款高性能、高安全、可堆叠的网管型以太网交换机。基于高背板的全线速设计,提供智能流分类和完善的服务质量(QoS)以及组播管理特性,使其在企业级网络多种应用中,实施灵活多样的ACL访问控制和安全防范。
| RG-S3760系列交换机硬件支持IPv4/IPv6双协议栈多层线速交换和功能特性,为IPv6网络之间的通信提供了丰富的Tunnel技术,并提供了丰富而完善的路由协议,以适合大型网络多种路由和多业务的需要。
|
|
|
RG-S3750系列交换机提供二到七层的智能的业务流分类、完善的服务质量(QoS)保证和组播应用管理特性。在提供.高性能、多智能的同时,其内在的安全防御机制和用户管理能力,更可有效防止和控制病毒传播和网络攻击,控制非法用户接入和使用网络。
| RG-R1762模块化路由器是锐捷网络公司生产的面向企业级的网络产品。采用模块化结构设计,具有1个网络/语音模块插槽,支持种类丰富、功能齐全、高密度的网络/语音模块,可实现更多的组合应用。
|
|
|
锐捷RG-WALL V50网关是集成了VPN、防火墙、入侵防御和流量控制技术的软硬件一体化专用安全设备,有效地实现了“主/被动安全防御”的完美结合,锐捷VPN网关采用自主设计的安全操作系统,具有高可用性、高易用性、高扩展性和高安全性。
| RG-E-120是锐捷网络专门为无线局域网接入器、SOHO级交换机、IP电话机以及网络摄像头等远程管理产品提供基于以太网供电的PSE适配器产品,遵循IEEE 802.3af标准协议设计,提供单端口的远程电力续航能力。
|
|
|
H3C S3610系列多协议交换机是H3C公司基于全新软硬件平台开发的支持IPv4/IPv6双栈的盒式路由交换机系列。
| H3C E126/E152教育网交换机具有19.2Gbps的总线带宽为所有的端口提供二层线速交换能力,同时支持2/4个GE的上行扩展,满足教育行业用户多业务和高带宽的应用需求。支持堆叠,对多台设备统一管理,降低了管理成本。
|
实验室设备列表
设备厂商
| 设备名称
| 产品型号
| 数量
|
锐捷
| 教学管理软件
| RG-TMS-A
| 1
|
网络管理实验软件
| StarView2.x标准增强版
| 1
|
网络管理设备
| RG-RCMS-8
| 6
|
核心交换设备
| S3760-24
| 14
|
核心交换设备
| S3750-24
| 2
|
二层交换设备
| S2126-24
| 12
|
路由器
| RG-R1762
| 20
|
二层交换机模块
| M2131
| 6
|
三层交换机模块
| RG-WALL V50
| 2
|
路由器配件
| NM-2HAS
| 6
|
RT-2SAE
| 1
|
V.35DCE
| 18
|
V.35DTE
| 15
|
VPN
| RG-SRA
| 1
|
RG-KEY
| 2
|
RG-CMS
| 1
|
RG-is-LAB
| 1
|
存储系统
| RG-is-LAB-LIS-NAS
| 1
|
RG-is-LAB-LIS-VSS
| 1
|
RG-is-LAB-SV-Base
| 1
|
250G硬盘
| 4
|
AMP24口配线架
| 6
|
HP服务器
| 1
|
防火墙
| RG-WALL 160
| 1
|
RG-WALL 120
| 1
|
RG IPS100
| 1
|
入侵防御系统
| RG-P-720
| 4
|
VOIP模块
| NM-4FXS/NM-8FXS
| 4
|
WLAN
| RG-WG54P
| 4
|
RG-WG54U
| 6
|
RG-E-120
| 4
|
华三
| 路由器及配件
| 华为3Com Quidway AR28-31
| 4
|
RT-2SAE
| 1
|
V.35 DCE
| 3
|
V.35 DTE
| 3
|
三层交换机
| 华为Quidway H3CS3610-28TP
| 2
|
二层交换机
| 华为3Com Quidway H3C e126
| 2
|
防火墙
| 华为3Com Quidway Secpath.100F(AC)
| 1
|
思科
| 路由器
| Cisco 2800
| 6
|
二层交换机
| S2960
| 4
|
防火墙
| ASA5510-K8
| 2
|
三层交换机
| WS-C3560V2-24TS-S
| 4
|
广域网接口卡
| HWIC-2T
| 12
|
光纤模块
| GLC-SX-MM
| 6
|
V.35 Cable, DTE
| CAB-SS-V35MT
| 8
|
V.35 Cable, DCE
| CAB-SS-V35FC
| 8
|
无线访问点
| AIR-LAP1252AG-C-K9
| 2
|
台式机无线网卡
|
| 6
|
IP语音电话
|
| 6
|
网络调试设备
| 网络调试设备
| IBM笔记本X61系列
| 8
|
联想
| 实验PC
| 启天M600E
| 49
|
主要实验项目
一、网络工程
初级
| 高级
| 进阶
|
OSPF基本配置
RIPv2配置
OSPF单区域配置
RIP路由协议基本配置
广域网协议的封装
交换机基本配置
静态路由配置
快速生成树配置
路由器的基本操作
配置静态NAT
在交换机上配置Telnet
利用动态NAPT实现局域网访问互联网
配置标准IP ACL
端口聚合配置
交换机的端口安全
在路由器上配置Telnet
| IPSecVPN简单配置
Site To Site IPSec VPN多站点配置
接入层802[1].1x
配置PPP链路的AAA认证
配置策略路由
配置远程登录的AAA认证
配置NAT地址复用(NAPT)
配置TCP负载分配
| 单臂路由
跨交换机实现VLAN间路由
配置动态NAT
利用单臂路由实现VLAN间路由
配置OSPF被动接口
配置RIP被动接口
配置RIP与OSPF路由重发布
跨交换机实现VLAN
|
二、网络协议类
高级
| 进阶
|
OSPF邻居交换报文结构分析
RIP路由报文结构分析
超文本传输协议HTTP协议分析
ICMP互连控制报文协议分析
| FTP协议分析
IP冲突
ARP地址解析协议分析实验
DHCP动态主机配置协议分析
ICMP重定向
TCP传输控制协议分析
UDP用户数据报协议分析
|
三、信息安全
初级
| 高级
|
防火墙初始化配置
利用风暴控制抑制广播风暴
配置系统保护功能
使用BPDU Filter提高STP安全性
使用BPDU Guard提高STP安全性
使用端口阻塞进行流量控制
| 配置客户端认证
使用防火墙防止DoS攻击
|
Normal07.8 磅02falsefalsefalseEN-USZH-CNX-NONE