《网络互联技术实验指导书9.9.docx》由会员分享,可在线阅读,更多相关《网络互联技术实验指导书9.9.docx(21页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、网络互联技术实验指导书实验1交换机/路由器地基本配置与管理方法1实验2交换机冗余备份/端口聚合5实验3跨交换机VLAN11实验4交换机生成树协议STP/RSTP13实验5动态路由RIPV2/0SPF错误!未定义书签。实验6路由器PPP配置15实验7路由器编号地标准访问列表15实验8路由器命名地访问列表17实验9路由器命名地扩展IP访问列表20实验10网络地址转换NAT/NAPT21实验11综合实验(设计实现小型局域网)24SwitchB(config-if)#switchport access vlan 10验证测试:验证已在SwitchB上创立了 Vian 10,并将0/5端口已划分到Via
2、n 10中。SwitchB#show vlan id 10VLAN NameStatus Ports10 salesactive FaO/5步骤5.把交换机SwitchB与交换机SwitchA相连地端口(假设为0/24端口)定义为tag vlan 模式。SwitchB(config)#interface fastether0/24SwitchB(config-if)#switchport mode trunk验证测试:验证fastether 0/24端口已被设置为tag vlan模式。SwitchB#show interfaces fastEther 0/24 switchportInterf
3、ace Switchport Mode Access Native Protected VLAN listsFaO/24 Enabled Trunk 1FaO/24 Enabled Trunk 1Disabled All步骤6.验证PCI与PC3能互相通信,但PC2与PC3不能互相通信。C:ping 192.168.10.30!在PCI地命令行方式下验证能Ping通PC3Pinging 192.168.10.30 with 32 bytes of data:from192.168.10.30:bytes=32time10msTTL=128from192.168.10.30:bytes=32ti
4、me10msTTL=128from192.168.10.30:bytes=32time10msTTL=128from192.168.10.30:bytes=32timeping 192.168.10.30!在PC2地命令行方式下验证不能Ping通PC3Pinging 192.168.10.30 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.Ping statistics for 192.168.10.30:Packets: Sent = 4z Recei
5、ved = 0, Lost = 4 (100% loss)rApproximate round trip times in milli-seconds:Minimum = 0ms, Maximum = 0ms, Average = 0ms考前须知1,两台交换机之间相连地端口应该设置为tag vlan模式。2, Trunk接口在默认情况下支持所有VLAN地传输。实验4交换机生成树协议STP/RSTP实验名称交换机STP/RSTP实验目地理解生成树协议STP/RSTP地配置及原理。背景描述某学校为了开展计算机教学与网络办公,建立了一个计算机教室与一个校办公区,这两处地计 算机网络通过两台交换机互连
6、组成内部校园网,为了提高网络地可靠性,网络管理员用2条链 路将交换机互连,现要在交换机互连,现要在交换机上做适当配置,使网络防止环路。本实验2台S2126G交换机为例,2台交换机分别命名为SwitchA,SwitchBo PCI与PC2在同 一个网段,假设IP地址分别为192.168.0.137,192168.0136,网络掩码为255.255.255.0o 实现功能使网络在有冗余链路地情况下防止环路地产生,防止广播风暴等。实验拓扑SwitdiASwitchB实验设备S2126G (2台)。实验步骤步骤1在每台交换机上开启生成树协议。例如对SwitchA做如下配置:SwitchA#config
7、ure terminal !进入全局配置模式SwitchA(config)#spanning-tree !开启生成树协议SwitchA(config)#end验证测试:验证生成树协议已经开启SwitchA#show spanning-tree !显示交换机生成树地状态SwitchA#show spanning-tree interface fastther 0/1 !显示交换机接口 fasttherO/1 地状态 步骤2设置生成树模式SwitchA(config)#spanning-tree mode stp !设置生成树模式为 STP (802。1D)验证测试:验证生成树协模式为802.1D
8、SwitchA#show spanning-tree步骤3设置交换机地优先级。SwitchA(config)#spanning-tree priority 4096 !设置交换机 SwitchA 地优先级为 4096,数值最小 地交换机为根交换机(也称根桥),交换机SwitchB地优先级采用默认优先级(32768),因此 SwitchA将成为根交换机。验证测试:验证交换机SwitchA地优先级SwitchA#show spanning-tree步骤4综合验证测试A.验证交换机SwitchB地端口 F0/1与F0/2地状态。SwitchB#show spanning-tree interface
9、 fastEther 0/1 !显示 SwitchB 地端口 fastther 0/1 地状态。SwithchB#show spanning-tree interface fastEther 0/2 !显示 SwitchB 地端 口 fastther 0/2 地状OB.验证网络拓扑发生变化时,Ping地丢包情况。C:ping 192.168.0.136 -t !从主机 PCI ping PC2 (用连续 ping),然后拔掉 SwitchA 与SwitchB地端口 F0/1之间地连线,观察丢包情况。C.验证网络拓扑发生变化时,交换机SwitchB地端口 2地状态变化,并观察生成树地收敛时 问。
10、SwitchB#show spanning-tree interface fastEther 0/2 !显示 SwitchB 地端口 fastther 0/2 地状 态考前须知锐捷交换机缺省是关闭spanning-tree地,因此,如果网络在物理上存在环路,那么需要手工开 启 spanning-tree o交换机快速生成树协议RSTP (b)实验名称快速生成树协议RSTP实验目地理解生成树协议RSTP地配置及原理。背景描述某学校为了开展计算机教学与网络办公,建立了一个计算机教室与一个校办公区,这两处地 计算机网络通过两台交换机互连组成内部校园网,为了提高网络地可靠性,网络管理员用两条 链路将交
11、换机互连,现要在交换机上做适当配置,使网络防止环路。本实验以2台S2126G交换机为例,2台交换机分别命名为SwitchA,SwitchB. PCI与PC2在同一网段,假设IP地址分别为192.168.0.137/92.168.0.136,网络掩码为255.255.255.0实现功能使网络在有冗余链路地情况下防止路地产生,防止广播风暴等。实验拓扑SwritchyYSwitchB实验步骤步骤1在每台交换机上开启生成树协议。例如对SwitchA做如下配置:SwitchA#configure terminal !进入全局配置模式SwitchA(config)#spanning-tree 开启生成树协
12、议SwitchA(config)#end验证测试:验证生成协议已经开启SwitchA#show spanning-tree !显示交换机生成树地状态SwitchA#show spanning-tree interface fastther 0/1 !显示交换机接 口 fasttherO/1 状态SwitchA#show spanning-tree interface fastther 0/2 !显示交换机接 口 fastther 0/2 状态步骤2设置生成树模式SwitchA(config)#spanning一tree rstp !设置生成树模式为 802。lw验证测试:验证生成树协模式为80
13、2.1WswitchA#show spanning-tree步骤3设置交换机地优先级。SwitchA(config)#spanning-tree priority 8192!设置 SwithA 地优先级味 8192验证测试:验证SwitchA地优先级switchA#show spanning-tree步骤4综合验证测试。A.验证SwitchB地端口 1与2地状态。SwichB# show spanning-tree interface fastEtherner 0/1 !显示 switchB 地端口 fastther 0/1 地状态,记录结果:SwitchB# show spanning-tr
14、ee interface fastEtherner 0/2 !显示 switchB 地端 口 fastther 0/2 地状 态,记录结果:B.如果SwitchA与SwitchB地端口 F0/1之间地链路down掉,验证交换机SwitchB地端口 2 地状态,并观察状态转换时间。记录结果:SwitchB# show spanning-tree interface fastEtherner 0/2 !显示 switchB 地端 口 fastther 0/2 地状 态,记录结果:C.如果switchA与swichB之间地一条链路down掉(如拔掉网线),验证交换机PC1与PC2 仍能互相ping通
15、,并观察ping地丢包情况。记录结果:C:ping 192.168.0.136-t !从主机 PClpingPC2(用连续 ping),然后拔掉 switchA 与 switchB 地 端DFO/l之间地连线,观察丢包情况。记录结果: 考前须知锐捷交换机缺省是关闭spanning-tree地,因此,如果网络在物理上存在环路,那么需要手工开 启 spanning-tree.实验6路由器PPP实验名称:路由器PPP实验目地:掌握DDN专线与CHAP验证地PPP配置方法,配置同步串口地PPP协议背景描述:娇是公司地网络管理员,公司为了满足不断增长地业务需求,申请了专线接入,娇地客户端 路由器与ISP
16、进行链路协商是要验证身份,配置路由器保证链路建立并考虑其平安性。实现功能在链路协商时保证平安验证。链路协商时用户名,密码以明文地方式传输。实验拓扑RaRa1.1.1.2/24S2 Rb实验设备R2634 (2台)实验步骤步骤1:基本配置。Red - Giant(config)#hostname Ra !配置路由器主机名Ra(config)#Red - Giant(config)#hostname Rb !配置路由器主机名Rb(config)#Ra(config)# interface serial 1Ra(config - if)# ip address 1.1.1.1 255.255.255
17、.0 !配置接 口地址Ra(config - if)# no shutdown !启用该接 口Rb(config)# interface serial 1Rb(config - if)# ip address 1.1.1.2 255.255.255.0 !配置接 口地址Rb(config - if)# clock rate 64000 !在 DCE 端口配置时钟Rb(config - if)# no shutdown验证测试:(以Ra为例)Ra# sh int si步骤2配置PPP CHAP认证。Rb(config)#username Ra password 0 s/ar !在验证方配置被验证
18、用户名密码与对方路由器一致Ra(config 一 if)# encapsulation PPP !接口下封装 PPPRb(config - if)# ppp authentication chap !ppp 启用 CHAP 方式验证Ra(config)# username Ra password 0 star !PAP认证地用户,密码与对方地路由器一致Rb(config - if)# encapsulation ppp !接口下封装 PPP验证测试:Ra# debug ppp authentication !观察CHAP验证过程,并记录结果Rb# debug ppp authenticatio
19、n考前须知在DCE端要配置时钟;Ra(config)# username Ra password 0 star !username 后面地参数是对方地主机名;Rb(config)# username Rb password 0 star !username 后面地参数是对方地主机名;在接口下封装ppp;debug ppp authentication在路由器物理层up,链路尚未建立地情况下找开才有信息输出,本实 验地实质是链路层协商建立地平安性,该信息出现在链路协商地过程中。实验7路由器编号地标准访问列表实验名称:(a)编号地标准IP访问列表实验目地:掌握编号地标准IP访问列表规那么及配置背景
20、描述:娇是公司地网络管理员,公司地经理部,财务部与销售部门分属不同地三个网段,三部门之 间用路由器进行信息传递,为了平安起见,公司地领导要求销售部门不能对财务部门进行访问, 但经理部可以对财务部门进行访问。实现功能:实现网段间互相访问地平安控制实验拓扑R2624或R2620路由器(一台)实验步骤步骤1基本配置。Red 一 GiantRed - Giant enableRed - Giant# configure terminalRed - Giant(config)# hostname RIR I (config)# interface fastEther 0Rl(config-if)# ip
21、 add 192.168.1.1 255.255.255.0R1 (config - if)# no shRI (config - if)# interface fastEther 1Rl(config-if)# ip add 192.168.2.1 255.255.255.0RI (config - if)# no shRI (config - if)# interface fastEther 3Rl(config-if)# ip add 192.168.3.1 255.255.255.0RI (config - if)# no shR1 (config - if)# end测试命令:sho
22、w ip interface brief !观察接口状态RI# sh ip int brief步骤2配置标准IP访问控制列表。RI (config)# access - list 1 deny 192.168.1.0 0.0.0.255 !拒绝来自 192.168.L0 网段地流量通 过。RI (config)# access - list 1 permit 192.168.3.0 0.0.0.255 !允许来自 192.16830 网段地流量通 过。验证测试:show access - lists 1RI# sh access - lists 1步骤3把访问控制列表在接口下应用。RI (co
23、nfig)# iface fastEther 1RI (config - if)# ip access - group 1 out !在接口下访问控制列表出栈流量调用验证测试:show ip access - lists 1ping(192.168.1.0网段地主机不能ping通192.16820网段地主机;192.168.3.0网段地主机能 ping通192.168.2.0网段地主机)。考前须知注意在访问控制列表地网络掩码是反掩码;标准控制列表要应用研究在尽量靠近目 地地址地接口;注意标准控制列表地编号是从1-99。实验名称编号地扩展IP访问列表实验目地掌握编号地扩展IP访问列表规那么及配置
24、。背景描述始;是学校地网络管理员,学校规定每年新入学地学生时所在地网段不能通过学校地FTP服务 器上网,学校规定新生所在网段是172.16.10.0/24,学校服务器所在网段是172.16.20.0/24 o 实现功能实现对网络服务访问地平安控制。实验拓扑自拟实验设备R2624或R2620路由器(1台)。实验步骤步骤1基本配置。Red - Giant# configure terminalRed - Giant(config)# interface fastEther 0Red - Giant(config - if)# ip add 172.16.10.1 255.255.255.0Red
25、- Giant(config - if)# no shRed - Giant(config - if)# exitRed - Giant(config)# interface fastEther 1Red - Giant(config - if)# ip add 127.16.20.1 255.255.255.0Red - Giant(config - if)# no shRed - Giant(config - if)# end验证测试Red - Giant# sh ip interface brief !观察接 口 状态步骤2配置扩展IP访问控制列表。Red - Giant(config)
26、# access - list 101 deny tcp 172 . 16 . 10 . 0 0 . 0 . 0 . 255 172.16.20.0 0.0.0.255 eq ftp!禁止规定网段对服务器进行访问Ged - Giant#show access - lists 101步骤3把访问控制列表在接口下应用。Red - Giant(config)# interface fastEther 0Red - Giant(config - if)# ip access - group 101 in !访问控制列表在接口下 in 方向应用实验1交换机/路由器地基本配置与管理一,实验目地1,通过电缆
27、实现交换机/路由器与PC机地连接;2,通过交换机/路由器地开机启动报告了解交换机地硬件参数;3,掌握交换机/路由器地常用命令.二,实验环境1实验设备:硬件:交换机,路由器个一台,PC机一台,console电缆及接口转换器。软件:超级终端程序。2设备连接图:用console连接到交换机,路由器上三,实验内容1通过Tel访问交换机,路由器;2复制,备份配置文件。U!步骤1访问交换机,路由器.用Cosole电缆将PC机地串口与交换机地Console端口相连;1 .在超级终端程序中按Enter键,记录超级终端程序窗口会出现地信息.进入特权模式,让交换机重启,记录交换机加电启动报告。步骤2交换机,路由器
28、地基本配置.进入交换机地全局配置模式1 .配置交换机地设备名,设备名为Switch;.配置加密地特权密码为ciscol,验证特权密码:退出到用户模式,再进入特权模 式。2 .查看交换机地版本,记录结果;.交换机地mac地址表A,查看交换机地mac地址表,并记录结果;Red - Giant(config - if)# end验证测试show ip interface f 0考前须知访问控制列表要在接口下应用。要注意deny某个网段后要peimit其它网段。实验8路由器命名地访问列表实验名称命名地标准IP访问列表实验目地:掌握命名地标准IP访问列表规那么及配置背景描述也尔是学校地网络管理员,在35
29、50 - 24交换机上连着学校地提供学习资料地服务器, 另外还连接着学生宿舍楼与教工宿舍楼,学校规定学生只能访问学习资料存放地服务器,学生 宿舍楼不能访问教工宿舍楼实现功能:实现网段间互相访问地平安控制。实验拓扑实验设备S3550-24 (1台)。实验步骤步骤1基本配置。3550 - 48 (config) # vlan 103550 - 48 (config - vlan) # name server3550-48 (config) # vlan 203550 -48 (config - vlan) # name teachers3550-48 (config) # vlan 303550
30、-48 (config 一 vlan) # name students3550-48 (config) # interface f 0/103550-48 (config - if) # switchport mode access3550-48 (config - if) #switchport access vlan 103550 -48 (config) # interface f 0/203550-48 (config-if) # switchport mode access3550 48 (config - if) #switchport access vlan 203550 -48
31、 (config) # interface f 0/303550 - 48 (config - if) # switchport mode access3550 - 48 (config - if) #switchport access vlan 303550 - 48 (config) #int vlan 103550-48 (config - if) # ip add 192.168.10.1 255.255.255.03550 - 48 (config - if) # no sh3550 48 (config 一 if) #int vlan203550-48 (config - if)
32、# ip add 192.168.20.1 255.255.255.03550 - 48 (config - if) # no sh3550 - 48 (config - if) #int vlan303550-48 (config - if) # ip add 192.168.30.1 255.255.255.03550 - 48 (config - if) # no sh步骤2配置命名标准IP访问控制列表。3550-48 (config) # ip access - list standard denystudent !定义命名访问控制列表3550-48 (config-std-nacl)
33、 #deny 192.168.30.0 0.0.0.255 !定义列表匹配地条件3550T8 (config - std-nacl) #permit any !允许其它流量通过验证命令3550 - 48# sh ip access - lists denystudent步骤3把访问控制列表在接口下应用。3550-48 (config) # int vlan 203550 - 48 (config - if) #ip access - group denystudent out!在接口出方向应用考前须知访问控制列表要在接口下应用;要注意deny某个网段后要peimit其它网段。实验9路由器命名地
34、扩展IP访问列表实验目地掌握命名地扩展IP访问列表规那么及配置。背景描述娇是学校地网络管理员,在世界上3550 - 24交换机上边着学校地提供与FTP地服 务器,另外还连接着宿舍楼与教工宿舍楼,学校规定学生只能对服务器进行FTP访问,不能进 行访问,教工那么没有此限制。实现功能实现网段间互相访问地平安控制。实验步骤步骤1基本配置。3550 - 48 (config) # vlan 103550 -48 (config - vlan) # name server3550-48 (config) # vlan 203550-48 (config - vlan) # name teachers355
35、0-48 (config) # vlan 303550 -48 (config 一 vlan) # name students3550-48 (config) # interface f 0/103550 - 48 (config - if) # switchport mode access3550 - 48 (config - if) #switchport access vlan 103550 -48 (config) # interface f 0/203550-48 (config-if) # switchport mode access3550 48 (config - if) #s
36、witchport access vlan 203550 - 48 (config) # interface f 0/303550-48 (config-if) # switchport mode access3550 - 48 (config - if) #switchport access vlan 303550 - 48 (config) #int vlan 103550-48 (config - if) # ip add 192.168.10.1 255.255.255.03550 - 48 (config - if) # no sh3550 - 48 (config - if) #i
37、nt vlan203550-48 (config - if) # ip add 192.168.20.1 255.255.255.03550 - 48 (config - if) # no sh3550 - 48 (config - if) #int vlan303550-48 (config - if) # ip add 192.168.30.1 255.255.255.03550 - 48 (config - if) # no sh步骤2配置命名标准IP访问控制列表。3550-48 (config) # ip access - list standard denystudent !定义命名
38、访问控制列表3550-48 (config-ext-nacl) #deny tcp 192.168.30.0 0.0.0.255 192.168.10.0 0.0.0.255 eq!禁止服务3550 - 48 (config - ext - nacl) # permit ip any any !允许其它服务验证命令3550 - 48 # sh ip access - lists denystudent步骤3把访问控制列表在接口下应用。3550-48 (config) # int vlan 303550 - 48 (config - if) # ip access - group denystu
39、dent in考前须知访问控制列表要在接口下应用;要注意deny某个网段后要peimit其它网段。实验10网络地址转换NAT/NAPT实验名称网络地址转换NAT实验目地:掌握内网中地一台服务器连接到INTER网时地静态内部源地址转换背景描述:娇是某公司地网络管理员,内部网络有FTP服务器可以为外部用户提供地服务.服 务器地IP地址需要采用静态地址转换,以便外部用户可以使用这些服务.实现功能:一个企业不想让外部网络用户知道自己地网络内部结构,可以通过NAT将内部网 络与外部INTER隔离开,那么外部用户根本不知道通过NAT设置地IP地址.实验设备:R2620 (2台)实验步骤:步骤1基本配置。R
40、ed - Giant (config) #hostname RIRI (config) # interface serial 0RI (config-if)# ip address 192.1.1.1 255.255.255.0RI (config - if) # clock rate 64000RI (config - if) # no shuRI (config - if) # no shutdownRI (config - if) # endR1 (config) # interface fastEther 0R1 (config-if) # ip add 192.168.1.1 255
41、.255.255.0R1 (config - if) # no shRed - Giant (config) #hostname R2RI (config) # in serial 0R2(config - if) # ip address 192.1.1.2 255.255.255.0R2(config - if) # no shR2(config - if) # end验证测试:R2#ping 192.1.1.1步骤2配置静态NAT映射。RI (config) # ip nat inside source static 192.168.1.2 192.1.1.3 !定义静态映射一一匹配RI
42、 (config) #int fastEther 0RI (config - if) # ip nat inside !定义内部接口RI (config) # int serial 0RI (config - if) # ip nat outside !定义外部接口RI (config) # ip route 0.0.0.0 0.0.0.0 serial 0验证测试:RI# sh ip nat translations考前须知不要把inside与outside应用地接口弄错;要加上能使数据包向外转发地路由,比方默认路由;尽量不要用广域网接口地址作为映射地全 局地址。网络地址转换NAPT实验名称
43、复用内部全局地址转换NAPT实验目地:掌握内网中所有主机连接到INTER网时,通过端口号区分地复用内部全局地址转 换.背景描述汝尔是某公司地网络管理员,公司只向ISP申请了一个公网IP地址,希望公司地主机 都能访问外网,请姊实现.实现功能:允许内部所有主机在公网地址缺乏地情况下可以访问外部网络实验拓扑实验设备:R2620实验步骤:步骤1基本配置。Red - giant (config) #hostname RIRI (config) interface serial 0RI (config-if)# ip address 192.1.1.1 255.255.255.0R1 (config -
44、if) # clock rate 64000R1 (config - if) # no shutdownRI (config - if) #exitRI (config) interface fastEther 0RI (config-if)# ip add 192.168.1.1 255.255.255.0RI (config - if) # no shRed - Giant (config) #hostname R2R2(config) #int serial 0R2(config - if) # ip add 192.1.1.2 255.255.255.0R2(config - if)
45、# end验证测试:R2 # ping 192.1.1.1步骤2配置协态NAPT映射。RI (config) # ip nat pool to - inter 192.1.1.1 192.1.1.1 mask 255.255.255.0 overload !定义地址池RI (config) # access - list 1 permit 192.168.1.0 0.0.0.255 !定义允许转换地地址RI (config) # ip nat inside source list 1 pool to - inter !为内部本地调用转换地址池 验证测试:Rl#sh ip nat transla
46、tions考前须知不要把inside与outside应用地接口弄错;要加上能使数据包向外转发地路由,比方 默认路由;尽量不要用广域网接口地址作为映射地全局地址,本例子中特定仅有一个公网地址, 实际工作中不推荐。实验11综合实验(设计实现小型局域网)实验任务:假设现有某高校校园网,有S3500三层交换机一台,S2126二层交换机三台,存放有大量 地学生学习资料与教师科研资料地服务器各一台,学生宿舍楼两栋PC机假设干,教工宿舍楼两 栋PC机假设干。要求实现如下功能:学生只能访问存有学习资料地服务器,也可访问教工宿舍 楼,但不能访问教师科研资料地服务器;教工可以访问两台服务器,也可以访问学生楼。如果
47、娇是网络管理员,请好(按以下步骤完成网络设计与配置:1) 画出该网络拓扑图,规划IP地址;写出二层交换与三层交换机必需地基本配置步骤与有关语句(注意要使用VLAN);配置命名地扩展地IP访问控制列表;2) 把上述访问控制列表应用在相应地接口下;B,查看PC机地mac地址步骤3配置交换机,路由器地端口属性1 .配置fO/1端口地速度为100M,命令:2 .配置fO/l端口为全双工,命令:3 .配置fO/1端口地描述为TCLPC1,命令:4 .启用fO/1端口;命令:_.查看端口 fO/1地信息,并记录结果。命令为5 .查看端口 fO/1地状态,命令为:6 .查看所有端口地状态,并记录结果。命令为:7 .查看所有端口地IP摘要信息。命令为:步骤4配置交换机,路由器管理接口地IP地址.进入配置V