




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、計算機(jī)網(wǎng)絡(luò)實驗指導(dǎo)書專業(yè)班級:網(wǎng)絡(luò)12-1指導(dǎo)老師:實驗一 Packet Tracer軟件和網(wǎng)絡(luò)基本命令的使用一、實驗?zāi)康? 熟悉Packet Tracer 5.3模擬軟件的使用方法;2 了解常用網(wǎng)絡(luò)命令的工作原理;3 掌握常用網(wǎng)絡(luò)命令的使用。2、 實驗條件要求1 局域網(wǎng)接入互聯(lián)網(wǎng);2 Pc安裝有Packet Tracer 5.3模擬軟件;3 服務(wù)器端安裝window 2003,客戶端安裝window xp。3、 實踐內(nèi)容與步驟1 打開Packet Tracer 5.3模擬軟件(可自行漢化),熟悉基本界面,掌握基本操作規(guī)范和方法;2 Ping命令的解釋及其使用。Ping命令用于確定本機(jī)是否能與
2、另一臺主機(jī)交換數(shù)據(jù)包。1) Ping ,環(huán)回地址,驗證tcp/ip安裝及是否正確;2) Ping 本機(jī)ip;3) Ping 網(wǎng)關(guān)ip;4) Ping 。3 Netstat命令的解釋及其使用。用于顯示ip、tcp、udp等協(xié)議相關(guān)統(tǒng)計數(shù)據(jù),檢驗本機(jī)各端口的網(wǎng)絡(luò)連接情況。7 LISTEN:在監(jiān)聽狀態(tài)中。ESTABLISHED:已建立聯(lián)機(jī)的聯(lián)機(jī)情況。TIME_WAIT:該聯(lián)機(jī)在目前已經(jīng)是等待的狀態(tài)。8 -e。含義:本選項用于顯示關(guān)于以太網(wǎng)的統(tǒng)計數(shù)據(jù)。它列出的項目包括傳送的數(shù)據(jù)報的總字節(jié)數(shù)、錯誤數(shù)、刪除數(shù)、數(shù)據(jù)報的數(shù)量和廣播的數(shù)量 。這些統(tǒng)計數(shù)據(jù)既有發(fā)送的數(shù)據(jù)報數(shù)量,也有接收的數(shù)據(jù)報
3、數(shù)量。這個選項可以用來統(tǒng)計一些基本的網(wǎng)絡(luò)流量。若接收錯和發(fā)送錯接近為零或全為零,網(wǎng)絡(luò)的接口無問題。但當(dāng)這兩個字段有100 個以上的出錯分組時就可以認(rèn)為是高出錯率了。高的發(fā)送錯表示本地網(wǎng)絡(luò)飽和或在主機(jī)與網(wǎng)絡(luò)之間有不良的物理連接; 高的接收錯表示整體網(wǎng)絡(luò)飽和、本地主機(jī)過載或物理連接有問題,可以用Ping 命令統(tǒng)計誤碼率,進(jìn)一步確定故障的程度。netstat -e 和ping 結(jié)合使用能解決一大部分網(wǎng)絡(luò)故障。Received為接收數(shù),Sent為發(fā)送數(shù)。Bytes:總字節(jié)數(shù),Unicast packets:數(shù)據(jù)報數(shù),Non-unicast packets:廣播數(shù),Discards:丟棄數(shù),Errors
4、:錯誤數(shù),Unknown protocols:未知協(xié)議類型。9 每個連接信息包括:Proto:協(xié)議類型;Loacl Address:本地地址;Foreign Address:外部地址;State:狀態(tài)。Loacl Address的內(nèi)容為“計算機(jī)名:端口名(號)”;Foreign Address為連接目標(biāo)的IP地址或域名;State有ESTABLISHED(已建立的連接)、LISTENING(監(jiān)聽連接請求)、以及TCP協(xié)議在建立連接、釋放連接過程中的狀態(tài)(TIME_WAIT、CLOSE_WAIT、SYN_SENT、LAST_ACK)。4 Ipconfig。Ipconfig是調(diào)試計算機(jī)網(wǎng)絡(luò)的常用命
5、令,通常大家使用它顯示計算機(jī)中網(wǎng)絡(luò)適配器的IP地址、子網(wǎng)掩碼及默認(rèn)網(wǎng)關(guān)。其實這只是Ipconfig的不帶參數(shù)用法,而它的帶參數(shù)用法,在網(wǎng)絡(luò)應(yīng)用中也是相當(dāng)不錯的。在盤符提示符中輸入: ipconfig /all 后回車。顯示如下,(若你想查查自己或網(wǎng)絡(luò)中存在的網(wǎng)絡(luò)信息就用這種方法)1) Windows IP Configuration 【W(wǎng)indows IP 配置】(中文意思,下同)2) Host Name . . . . . . . . . . . . : PCNAME 【域中計算機(jī)名、主機(jī)名】3) Primary Dns Suffix . . . . . . . : 【主 DNS 后綴】4)
6、 Node Type . . . . . . . . . . . . : Unknown 【節(jié)點類型】5) IP Routing Enabled. . . . . . . . : No 【IP路由服務(wù)是否啟用】6) WINS Proxy Enabled. . . . . . . . : No 【W(wǎng)INS代理服務(wù)是否啟用 】7) Ethernet adapter: 【本地連接】8) Connection-specific DNS Suffix : 【連接特定的DNS后綴】9) Description . . . . . . . . . . . : Realtek RTL8168/8111 PCI
7、-E Gigabi 【網(wǎng)卡型號描述】10) Physical Address. . . . . . . . . : 00-1D-7D-71-A8-D6 【網(wǎng)卡MAC地址】11) DHCP Enabled. . . . . . . . . . . : No 【動態(tài)主機(jī)設(shè)置協(xié)議是否啟用】12) IP Address. . . . . . . . . . . . : 14 【IP地址】13) Subnet Mask . . . . . . . . . . . : 【子網(wǎng)掩碼】14) Default Gateway . . . . . . . . .
8、 : 54 【默認(rèn)網(wǎng)關(guān)】15) DHCP Server. . . . . . . . . : 8 【DHCP管理者機(jī)子IP】16) DNS Servers . . . . . . . . . . . : 8 【DNS服務(wù)器地址】17) Lease Obtained. . . . . . . . . . . : 2011年4月1號 8:13:54 【IP地址租用開始時間】18) Lease Expires . . . . . . . . . . .: 2011年4月10號 8:13:54 【IP地址租用結(jié)束時間】 5 ARP命令
9、。(Address Resolution Protocol,地址解析協(xié)議)是獲取物理地址的一個TCP/IP協(xié)議。某節(jié)點的IP地址的ARP請求被廣播到網(wǎng)絡(luò)上后,這個節(jié)點會收到確認(rèn) 其物理地址的應(yīng)答,這樣的數(shù)據(jù)包才能被傳送出去。RARP(逆向ARP)經(jīng)常在無盤工作站上使用,以獲得它的邏輯IP地址。這種對應(yīng)關(guān)系有2種,一種是靜態(tài)的一種是動態(tài)的。靜態(tài)表示這個IP地址對應(yīng)的MAC地址是不會被改變的,動態(tài)表示這種對應(yīng)關(guān)系可以被改變,這個不是ARP攻擊,如果你怕ARP攻擊,可以手動建立靜態(tài)的網(wǎng)關(guān)IP地址和MAC地址的綁定關(guān)系。Dynamic,動態(tài)的,意思是查看的arp表是自動綁定的,一段時間后會刷新。Sta
10、tic,靜態(tài)的,arp表是手動綁定的,直到下次開機(jī)該表都不會失效。6 Tracert命令。跟蹤路由是路由跟蹤實用程序,用于確定 IP 數(shù)據(jù)包訪問目標(biāo)所采取的路徑。Tracert 命令用 IP 生存時間 (TTL) 字段和 ICMP 錯誤消息來確定從一個主機(jī)到網(wǎng)絡(luò)上其他主機(jī)的路由。但是,某些路由器不會為其 TTL 值已過期的數(shù)據(jù)包返回“已超時”消息,而且這些路由器對于 tracert 命令不可見。在這種情況下,將為該躍點顯示一行星號 (*)。Tracert 發(fā)送 TTL 為 1 的第一條“回響請求”消息,并在隨后的每次發(fā)送過程將 TTL 遞增 1,直到目標(biāo)響應(yīng)或躍點達(dá)到最大值,從而確定路徑。默認(rèn)
11、情況下躍點的最大數(shù)量是 30,可使用 -h 參數(shù)指定。7 Nbtstat。顯示基于 TCP/IP 的 NetBIOS (NetBT) 協(xié)議統(tǒng)計資料、本地計算機(jī)和遠(yuǎn)程計算機(jī)的 NetBIOS 名稱表和 NetBIOS 名稱緩存。Nbtstat 可以刷新 NetBIOS 名稱緩存和使用 Windows Internet 名稱服務(wù) (WINS) 注冊的名稱。四、實驗總結(jié)創(chuàng)新1、2、實驗二 子網(wǎng)掩碼與劃分子網(wǎng)一、實驗?zāi)康?、掌握子網(wǎng)掩碼的算法。2、了解網(wǎng)關(guān)作用。3、掌握網(wǎng)絡(luò)拓?fù)鋱D的結(jié)構(gòu)。4、能結(jié)合CISCO官方CCNA模擬器Packet Tracer軟件對方案進(jìn)行部分模擬實現(xiàn)。二、實驗條件要求1、使用
12、Windows操作系統(tǒng)的計算機(jī);2、計算機(jī)安裝Packet Tracer軟件。三、實驗拓?fù)鋱D 四、實驗內(nèi)容與步驟1 子網(wǎng)掩碼算法。1) 子網(wǎng)劃分的原因?,F(xiàn)在Internet中,IP地址資源已經(jīng)被分配得差不多了,只剩下少部分B類地址和一部分C類地址。IP地址消耗如此之快的原因在于IP地址巨大的浪費(fèi)。以B類地址為例,它可以有16282個物理網(wǎng)絡(luò),每個網(wǎng)絡(luò)65534臺主機(jī)。試想一下網(wǎng)絡(luò)包容六萬多臺主機(jī),該是多么的巨大。如下圖所示。 那么,如何解決這個問題呢,可以考慮對IP地址的主機(jī)ID進(jìn)一步劃分,劃分為子網(wǎng)ID和主網(wǎng)ID兩部分。這樣擴(kuò)大了網(wǎng)絡(luò)劃分的能力,充分利用主機(jī)ID部分巨大的編址能力,這就是子網(wǎng)
13、劃分地址技術(shù)。2) 所以劃分子網(wǎng)的理由:遠(yuǎn)程LAN互連;連接混合的網(wǎng)絡(luò)技術(shù);增加網(wǎng)段中的主機(jī)數(shù)量;減少網(wǎng)絡(luò)廣播。3) IP地址分類及范圍。網(wǎng)絡(luò)類型地址范圍用戶可用的IP網(wǎng)絡(luò)范圍說明A5全0的主機(jī)號碼表示該IP地址就是網(wǎng)絡(luò)的地址,用于網(wǎng)絡(luò)路由;全1的主機(jī)號碼表示廣播地址,即對該網(wǎng)絡(luò)上所有的主機(jī)進(jìn)行廣播;IP地址用于啟動后不再使用的主機(jī);網(wǎng)絡(luò)號碼為0的IP地址表示網(wǎng)絡(luò)上的特定主機(jī),此IP地址主機(jī)可以為源端、但不能為目的端;所有形如127.X.Y.Z的地址都保留作回路測試,發(fā)送到這個地址的分組不會輸出到線路上,它
14、們被內(nèi)部處理并當(dāng)作輸入分組。B55全0的主機(jī)號碼表示該IP地址就是網(wǎng)絡(luò)的地址,用于網(wǎng)絡(luò)路由;全1的主機(jī)號碼表示廣播地址,即對該網(wǎng)絡(luò)上所有的主機(jī)進(jìn)行廣播。C55全0的主機(jī)號碼表示該IP地址就是網(wǎng)絡(luò)的地址,用于網(wǎng)絡(luò)路由;全1的主機(jī)號碼表示廣播地址,即對該網(wǎng)絡(luò)上所有的主機(jī)進(jìn)行廣播。D55無D類地址是一組組播地址。E54無保留今后使用。其它地址2
15、555555用于局域網(wǎng)廣播地址。4) 實際劃分?,F(xiàn)有一網(wǎng)絡(luò)號為。有三個子網(wǎng)及主機(jī)數(shù)分別是甲20個,乙20個,丙50個。首先對甲、乙子網(wǎng)掩碼劃分為24(11100000,前面111中的0和1有8種組合),除去000代表本身,111代表廣播,還有6個子網(wǎng),見下圖?,F(xiàn)對丙網(wǎng)進(jìn)行劃分,子網(wǎng)掩碼劃分為92(11000000,前面11中的0和1有4種組合),除去00代表本身,11代表廣播,還有2個子網(wǎng)(64-2臺主機(jī)),見下圖。注意:子網(wǎng)掩碼中,二進(jìn)制全為
16、0代表本身,全為1代表廣播,都不可用,但其所用主機(jī)ip地址全為0代表所在子網(wǎng)號,及網(wǎng)絡(luò)地址,全為1代表廣播地址。實際舉例:若InterNIC分配給您的B類網(wǎng)絡(luò)ID為,那么在使用缺省的子網(wǎng)掩碼的情況下,您將只有一個網(wǎng)絡(luò)ID和216-2臺主機(jī)(范圍是: 54)?,F(xiàn)在您有劃分4個子網(wǎng)的需求。 1、手工計算法:將所需的子網(wǎng)數(shù)轉(zhuǎn)換為二進(jìn)制400000100 以二進(jìn)制表示子網(wǎng)數(shù)所需的位數(shù)即為向缺省子網(wǎng)掩碼中加入的位數(shù)(既應(yīng)向主機(jī)ID借用的位數(shù)) 000001003位 決定子網(wǎng)掩碼 缺省的: 借用主機(jī)
17、ID的3位以后:255.255.224(11100000).0,即將所借的位全表示為1,用作子網(wǎng)掩碼。 決定可用的網(wǎng)絡(luò)ID 列出附加位引起的所有二進(jìn)制組合,去掉全0和全1的組合情況 組合情況實際得到的子網(wǎng)ID00132(00100000)01064(01000000)01196(01100000)100128(10000000)101160(10100000)110192(11000000)決定可用的主機(jī)ID范圍 : 子網(wǎng)開始的IP地址最后的IP地址129.
18、20.32.05454545454542快捷計算法: 將所需的子網(wǎng)數(shù)轉(zhuǎn)換為二進(jìn)制 400000100 以二進(jìn)制表示子網(wǎng)數(shù)所需的位數(shù)即為向缺省子網(wǎng)掩碼中加入的位數(shù)(既應(yīng)向主機(jī)ID借用的位數(shù)) 00000100
19、3位 決定子網(wǎng)掩碼 缺省的: 借用主機(jī)ID的3位以后:255.255.224(11100000).0,即將所借的位全表示為1,用作子網(wǎng)掩碼。 將11100000最右邊的"1"轉(zhuǎn)換為十進(jìn)制,即為每個子網(wǎng)ID之間的增量,記作delta =32 產(chǎn)生的子網(wǎng)ID數(shù)為:2m-2 (m:向缺省子網(wǎng)掩碼中加入的位數(shù)) 可用子網(wǎng)ID數(shù):23-2=6 將delta附在原網(wǎng)絡(luò)ID之后,形成第一個子網(wǎng)網(wǎng)絡(luò)ID 重復(fù),后續(xù)的每個子網(wǎng)的值加delta,得到所有的子網(wǎng)網(wǎng)絡(luò)ID 129.
20、20.128.0 224與子網(wǎng)掩碼相同,是無效的網(wǎng)絡(luò)ID2、網(wǎng)關(guān)(Gateway)。又稱網(wǎng)間連接器、協(xié)議轉(zhuǎn)換器。網(wǎng)關(guān)在傳輸層上以實現(xiàn)網(wǎng)絡(luò)互連,是最復(fù)雜的網(wǎng)絡(luò)互連設(shè)備,僅用于兩個高層協(xié)議不同的網(wǎng)絡(luò)互連。 那么網(wǎng)關(guān)到底是什么呢?網(wǎng)關(guān)實質(zhì)上是一個網(wǎng)絡(luò)通向其他網(wǎng)絡(luò)的IP地址。比如有網(wǎng)絡(luò)A和網(wǎng)絡(luò)B,網(wǎng)絡(luò)A的IP地址范圍為“192. 168.1.254”,子網(wǎng)掩碼為;網(wǎng)絡(luò)B的IP地址范圍為“54”,子網(wǎng)掩碼為。在沒
21、有路由器的情況下,兩個網(wǎng)絡(luò)之間是不能進(jìn)行TCP/IP通信的,即使是兩個網(wǎng)絡(luò)連接在同一臺交換機(jī)(或集線器)上,TCP/IP協(xié)議也會根據(jù)子網(wǎng)掩碼()判定兩個網(wǎng)絡(luò)中的主機(jī)處在不同的網(wǎng)絡(luò)里。而要實現(xiàn)這兩個網(wǎng)絡(luò)之間的通信,則必須通過網(wǎng)關(guān)。如果網(wǎng)絡(luò)A中的主機(jī)發(fā)現(xiàn)數(shù)據(jù)包的目的主機(jī)不在本地網(wǎng)絡(luò)中,就把數(shù)據(jù)包轉(zhuǎn)發(fā)給它自己的網(wǎng)關(guān),再由網(wǎng)關(guān)轉(zhuǎn)發(fā)給網(wǎng)絡(luò)B的網(wǎng)關(guān),網(wǎng)絡(luò)B的網(wǎng)關(guān)再轉(zhuǎn)發(fā)給網(wǎng)絡(luò)B的某個主機(jī)。網(wǎng)絡(luò)A向網(wǎng)絡(luò)B轉(zhuǎn)發(fā)數(shù)據(jù)包的過程。所以說,只有設(shè)置好網(wǎng)關(guān)的IP地址,TCP/IP協(xié)議才能實現(xiàn)不同網(wǎng)絡(luò)之間的相互通信。那么這個IP地址是哪臺機(jī)器的IP地址呢?網(wǎng)關(guān)的IP地址是具有路由功能的設(shè)備的IP地
22、址,具有路由功能的設(shè)備有路由器、啟用了路由協(xié)議的服務(wù)器(實質(zhì)上相當(dāng)于一臺路由器)、代理服務(wù)器(也相當(dāng)于一臺路由器)。默認(rèn)網(wǎng)關(guān)的意思是一臺主機(jī)如果找不到可用的網(wǎng)關(guān),就把數(shù)據(jù)包發(fā)給默認(rèn)指定的網(wǎng)關(guān),由這個網(wǎng)關(guān)來處理數(shù)據(jù)包?,F(xiàn)在主機(jī)使用的網(wǎng)關(guān),一般指的是默認(rèn)網(wǎng)關(guān)。默認(rèn)網(wǎng)關(guān)一般填寫192.168.x.1。使用下面拓?fù)鋱D進(jìn)行兩個pc的ping命令使用,看是否通暢。五、實驗總結(jié)創(chuàng)1、2、實驗三 交換機(jī)基本配置及管理mac地址轉(zhuǎn)發(fā)表1、 實驗?zāi)康?、了解交換機(jī)作用和基本配置方法;2、通過mac地址轉(zhuǎn)發(fā)表,理解交換機(jī)基于mac地址轉(zhuǎn)發(fā)表的工作過程;3、掌握添加靜態(tài)mac地址方法。二、實驗條件及要求 1、使用Wi
23、ndows操作系統(tǒng)的計算機(jī);2、計算機(jī)安裝Packet Tracer軟件。3、 實驗拓?fù)鋱D 交換機(jī)配置 mac地址轉(zhuǎn)發(fā)表 四、實驗內(nèi)容與步驟 1、交換機(jī)基本配置。1) 了解交換機(jī)各種配置模式功能。 2) 修改交換機(jī)名稱和密碼。3) Ip地址配置。4) Telnet配置。注:VTY(VTY是Cisco的設(shè)備管理的一種方式)是Cisco的設(shè)備管理的一種方式,VTY線路啟用后,并不能直接使用,必須對其進(jìn)行下面簡單的配置才允許用戶進(jìn)行登錄。(1)配置登錄密碼如果想成功登錄到設(shè)備,必須在line線路下使用命令password來定義登錄密碼,否則無法成功登錄(注:如果全局已經(jīng)啟用了相關(guān)認(rèn)證如AAA,則在此
24、不必配置密碼)注意:在此你配置的密碼是保存在配置文件中的,即使你啟用service password-encryption功能,它加密的方式也是一種可逆的加密,很容易破解,所以在使用過程中盡可能配置一個不同于特權(quán)模式中的密碼。vty是一種端口,0 4 表示是0到4號口 5 15 表示是5到15號口。舉例:vty 0 4說的是從0到4 一共5條線路;vty 5 15,說的是從5 到15 共11條線路。配置VTY密碼 必須使用PASSWORD 來定義,和enable password的密碼必須要一樣。例子:就是比如你先設(shè)置 全局模式密碼Router(config)#enable password
25、123再設(shè)置VTY 密碼Router(config)#line vty 0 4他的密碼也必須和全局模式密碼一樣嗎?也是123?回答:這個不需要一樣line vty 0 4loginpassword 123 enable password 4562、 管理mac地址轉(zhuǎn)發(fā)表1) 發(fā)生通信前,查看mac地址轉(zhuǎn)發(fā)表。2) 在計算機(jī)命令提示符下,使用ipconfig /all查看pc1、2的網(wǎng)卡地址。3) pc1、2使用ping命令后,再查看mac地址轉(zhuǎn)發(fā)表。4) 設(shè)置靜態(tài)mac地址。5) 再查看mac地址轉(zhuǎn)發(fā)表。6) 取消靜態(tài)mac地址。五、實驗總結(jié)創(chuàng)新1、2、實驗四 路由器的基本配置一、實驗?zāi)康?、
26、了解路由器的作用。2、熟練路由器的基本配置方法。3、能結(jié)合CISCO官方CCNA模擬器Packet Tracer軟件對方案進(jìn)行部分模擬實現(xiàn)。二、實驗條件及要求1、使用Windows操作系統(tǒng)的計算機(jī);2、計算機(jī)安裝Packet Tracer軟件。RouterA ARouterB B三、實驗拓?fù)鋱DCisco 2620 Pc2 Pc1四、實驗內(nèi)容與步驟1、熟悉Route命令。Route命令是在本地 IP 路由表中顯示和修改條目網(wǎng)絡(luò)命令。ROUTE語法:route -f -p Command Destination mask Netmask Gateway metric Metric if Inter
27、face。2、一般來說,可以用5種方式來設(shè)置路由器:Console口接終端或運(yùn)行終端仿真軟件的微機(jī);AUX口接MODEM,通過電話線與遠(yuǎn)方的終端或運(yùn)行終端仿真軟件的微機(jī)相連;通過Ethernet上的TFTP服務(wù)器;通過Ethernet上的TELNET程序;通過Ethernet上的SNMP網(wǎng)管工作站。但路由器的第一次設(shè)置必須通過第一種方式進(jìn)行,此時終端的硬件設(shè)置如下:波特率:9600,數(shù)據(jù)位:8,停止位:1,奇偶校驗:無。3、命令狀態(tài)。 router>,路由器處于用戶命令狀態(tài),這時用戶可以看路由器的連接狀態(tài),訪問其它網(wǎng)絡(luò)和主機(jī),但不能看到和更改路由器的設(shè)置內(nèi)容;. router#,在rou
28、ter>提示符下鍵入enable,路由器進(jìn)入特權(quán)命令狀態(tài)router#,這時不但可以執(zhí)行所有的用戶命令,還可以看到和更改路由器的設(shè)置內(nèi)容;router(config)#,在router#提示符下鍵入configure terminal,出現(xiàn)提示符router(config)#,此時路由器處于全局設(shè)置狀態(tài),這時可以設(shè)置路由器的全局參數(shù);router(config-if)#; router(config-line)#, router(config-router)#,路由器處于局部設(shè)置狀態(tài),這時可以設(shè)置路由器某個局部的參數(shù);>,路由器處于RXBOOT狀態(tài),在開機(jī)后60秒內(nèi)按ctrl-br
29、eak可進(jìn)入此狀態(tài),這時路由器不能完成正常的功能,只能進(jìn)行軟件升級和手工引導(dǎo);設(shè)置對話狀態(tài),這是一臺新路由器開機(jī)時自動進(jìn)入的狀態(tài),在特權(quán)命令狀態(tài)使用SETUP命令也可進(jìn)入此狀態(tài),這時可通過對話方式對路由器進(jìn)行設(shè)置。4、模擬配置。1)路由器配置2) 遠(yuǎn)程密碼配置 注:當(dāng)用戶查看時顯示的方式不一樣,enable secret 以密文顯示,enable password以明文顯示,假如你設(shè)置了這兩項,那么系統(tǒng)就會以enable secret為基準(zhǔn)的。注意的知識點:1. 路由器配置的命令行有哪幾種操作模式 答:(1)router.>用戶模式:是進(jìn)入交換機(jī)后得到的第一個模式,在
30、該模式下可以查看交換機(jī)的軟件硬件版本信息,并進(jìn)行簡單的配置 。(2)router.#特權(quán)模式:由戶模式進(jìn)入的下一級模式,在該模式下可以對交換機(jī)的配置文件進(jìn)行管理,查看交換機(jī)的配置信息。 (3)router.(cofig)#全局配置模式:屬于特權(quán)模式的下一級模式,在該模式下可以對交換機(jī)的全局參數(shù)(主機(jī)名,登陸信息等) (4) router.(cofig-if)#端口配置模式:可以對端口的速率工作方式進(jìn)行配置管理。 2. 為路由器端口配置IP地址的命令格式是什么? 答:1.進(jìn)入特權(quán)模式:enable(en) 2.進(jìn)入
31、全局配置模式configure terminal(conf t) 3進(jìn)入端口配置模式interface fastethernet 0/1 (int fa 0/1) 4. 返回上一級命令模式:exit。 5. 直接返回到特權(quán)模式:end 3. 如何用命令開啟路由器端口? 答:在路由器配置窗口中選擇fastethernet 0/0端口,點擊開啟 4、如何設(shè)置路由器可遠(yuǎn)程登錄? 答:
32、在用戶模式下,先后輸入en、000和conf t,進(jìn)入全局配置模式。輸入line vty 0 4.按回車鍵,設(shè)置5各終端可以進(jìn)行遠(yuǎn)程登錄。在路由器上配置fastethernet0端口的IP地址。 Router>enable !進(jìn)入特權(quán)模式 Router# configure terminal !進(jìn)入全局配置模式 Router(config)# hostname RouterA !
33、配置路由器名稱為 “RouterA” RouterA(config)# interface fastethernet0 !進(jìn)入路由器接口配置模式 RouterA(config)# ip address 38 !配置路由器管理接口IP地址 RouterA(config)# no shutdown
34、0; !開啟路由器fastethernet0接口驗證測試:驗證路由器接口fastethernet0的IP地址已經(jīng)配置和開啟 RouterA#show ip interface fastethernet0 !驗證接口fastethernet0的IP地址已經(jīng)配置和開啟, 給出命令執(zhí)行的結(jié)果。 或: RouterA#show ip interface brief !驗證接口fastethernet0的IP地址已配置和開啟
35、160;給出命令執(zhí)行的結(jié)果。 配置路由器遠(yuǎn)程登錄密碼。 RouterA(config)# line vty 0 4 !進(jìn)入路由器線路配置模式 RouterA(config-line)# password star !設(shè)置路由器遠(yuǎn)程登錄密碼為 “star” RouterA(config-line)# login !配置
36、遠(yuǎn)程登錄 RouterA(config-line)#end 驗證測試:驗證從PC機(jī)可以通過網(wǎng)線遠(yuǎn)程登錄到路由器上 C:>telnet 38 !從PC機(jī)登錄到路由器上 配置路由器特權(quán)模式密碼。 RouterA(config)# enable secret star !設(shè)置路由器特權(quán)模式密碼為 “star” 或: RouterA(config)#
37、160;enable password star 驗證測試:驗證從PC機(jī)通過網(wǎng)線遠(yuǎn)程登錄到路由器上后可以進(jìn)入特權(quán)模式 C:>telnet 38 !從PC機(jī)登錄到路由器上 保存在路由器上所做的配置。 RouterA# copy running-config startup-config ! 保存路由器配置 或: R
38、outerA# write memory 驗證測試:驗證路由器配置已保存 RouterA#show startup-config ! 驗證路由器配置已保存 【注意事項】 路由器接口缺省是關(guān)閉的(sh
39、utdown),因此必須在配置接口fastethernet0的IP地址后須用命令“no shutdown”開啟該接口。四、實驗總結(jié)創(chuàng)新1、2、實驗五 ACL實驗一、實驗?zāi)康?、掌握配置路由器接口ip地址的方法。2、掌握RIP路由配置的方法。3、能按具體要求進(jìn)行ACL的添加、刪除等配置。二、實驗條件及要求1、使用Windows操作系統(tǒng)的計算機(jī);2、計算機(jī)安裝Packet Tracer軟件。3、ACL能正常工作的前提是所有主機(jī)都能ping通。(采用RIP路由協(xié)議)4、路由器的基本配置:設(shè)置路由器接口IP地址;配置RIP路由。5、根據(jù)以上拓?fù)鋭澐殖龅?個網(wǎng)段,要求禁止主機(jī)F訪問172.1.
40、1.0/24網(wǎng)段。三、實驗拓?fù)鋱DRouterA ARouterB BS0/0S0/1F0/1F0/0ABCDEFCisco2620Cisco2960router A 的IP地址: F0/1 /24(主機(jī)網(wǎng)關(guān)地址) S0/0 /24router B 的IP地址: S0/1 /24 F0/0 /24(主機(jī)網(wǎng)關(guān)地址)host A的IP地址: /24 host B的IP地址: /24host C的IP地址: /24 host D的IP地址: /24ho
41、st E的IP地址: /24 host F的IP地址: /24四、實驗內(nèi)容與步驟1 路由器的基本配置,設(shè)置路由器接口IP地址。router A 的配置:router B的配置:2配置RIP路由:router A 的配置:router B的配置:3接下來測試一下host A 、host B 、host C、host D、host E 、host F是否都能互相ping 通 ,如果都能互通我們再做下面的步驟。4標(biāo)準(zhǔn)訪問控制列表:要求禁止主機(jī)F訪問/24網(wǎng)段。對 router A 進(jìn)行配置:關(guān)于命令行的解釋:Router(config)#acce
42、ss-list access-list-number permit|deny test-conditions其中access-list-number就是列表號,范圍為199(擴(kuò)展的訪問控制列表列表號為100199),permit(允許)和deny(拒絕)必須選其一,test-conditions為設(shè)定的比較條件,如本實驗的access-list 1 deny ,創(chuàng)建一條列表,列表號為1,拒絕主機(jī)的訪問,為反轉(zhuǎn)掩碼(上節(jié)課講過);假設(shè)要禁止/24整個網(wǎng)段所有的主機(jī)訪問/24網(wǎng)段,那么訪問控制列表為access-list 2 deny 0.
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 快遞環(huán)保方案行業(yè)跨境出海戰(zhàn)略研究報告
- 生物質(zhì)能源融資行業(yè)跨境出海戰(zhàn)略研究報告
- 木材加工粉塵收集系統(tǒng)企業(yè)制定與實施新質(zhì)生產(chǎn)力戰(zhàn)略研究報告
- 2024-2025學(xué)年湘教版三年級上冊班級管理計劃
- 老年護(hù)理服務(wù)人員培訓(xùn)計劃
- 2024-2025學(xué)年人教版小學(xué)一年級閱讀理解提升計劃
- 舊貨交易中的支付安全問題考核試卷
- 氣體動力學(xué)基礎(chǔ)原理考核試卷
- 毛皮制品的消費(fèi)者行為研究考核試卷
- 2025新部編三年級上冊綜合實踐活動計劃
- 小學(xué)生認(rèn)識貨幣-ppt課件
- 《圖形創(chuàng)意設(shè)計》PPT課件(完整版)
- 胬肉攀晴中醫(yī)護(hù)理常規(guī)
- 胸腔積液.ppt1
- 電力行業(yè)迎峰度夏措施檢查情況表
- 煤礦培訓(xùn)教案機(jī)電安全知識
- 建設(shè)工程竣工聯(lián)合驗收申請報告及意見表
- 內(nèi)蒙古高中畢業(yè)生學(xué)籍表畢業(yè)生登記表學(xué)年評語表成績單身體健康檢查表完整版高中檔案文件
- 淮安缽池山公園景觀項目分析
- 公司內(nèi)部合伙人機(jī)制
- 優(yōu)質(zhì)課一等獎高中語文選修《六國論》
評論
0/150
提交評論