網(wǎng)絡(luò)工程生產(chǎn)實(shí)習(xí)報(bào)告_第1頁(yè)
網(wǎng)絡(luò)工程生產(chǎn)實(shí)習(xí)報(bào)告_第2頁(yè)
網(wǎng)絡(luò)工程生產(chǎn)實(shí)習(xí)報(bào)告_第3頁(yè)
網(wǎng)絡(luò)工程生產(chǎn)實(shí)習(xí)報(bào)告_第4頁(yè)
網(wǎng)絡(luò)工程生產(chǎn)實(shí)習(xí)報(bào)告_第5頁(yè)
已閱讀5頁(yè),還剩17頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、華北科技學(xué)院實(shí)習(xí)報(bào)告班級(jí):網(wǎng)絡(luò) B093姓名:李健實(shí)習(xí)名稱(chēng) :生產(chǎn)實(shí)習(xí)實(shí)習(xí)地點(diǎn) :網(wǎng)絡(luò)工程實(shí)驗(yàn)室實(shí)習(xí)時(shí)間 :2012 -12-24 至 2013 -01-18實(shí)習(xí)評(píng)語(yǔ) :考核成績(jī) :指導(dǎo)教師 : 朱冬梅目錄 TOC o 1-5 h z HYPERLINK l bookmark4 o Current Document 一、實(shí)習(xí)目的 3 HYPERLINK l bookmark6 o Current Document 二、實(shí)習(xí)任務(wù) 3 HYPERLINK l bookmark8 o Current Document 實(shí)習(xí)簡(jiǎn)介: 3 HYPERLINK l bookmark10 o Current

2、Document 三、實(shí)習(xí)內(nèi)容 6 HYPERLINK l bookmark12 o Current Document 1實(shí)習(xí)動(dòng)員及專(zhuān)業(yè)集中實(shí)習(xí) 6 HYPERLINK l bookmark14 o Current Document 2網(wǎng)絡(luò)綜合實(shí)訓(xùn) 7OSI 七層參考模型、 TCP/IP 模型 7IP 子網(wǎng)劃分原理 9路由器工作原理和基本配置方法 10IP 路由和路由協(xié)議原理及配置 11用訪(fǎng)問(wèn)控制列表進(jìn)行包過(guò)濾 14地址轉(zhuǎn)換的原理及配置 16DHCP服務(wù)器和 DHCP中繼服務(wù)器 17 HYPERLINK l bookmark16 o Current Document 四、實(shí)習(xí)總結(jié) 18 HYP

3、ERLINK l bookmark18 o Current Document 參考資料 20、實(shí)習(xí)目的生產(chǎn)實(shí)習(xí)是網(wǎng)絡(luò)工程專(zhuān)業(yè)教學(xué)計(jì)劃中十分重要的實(shí)踐性教學(xué)環(huán)節(jié), 是對(duì)學(xué)生進(jìn)行專(zhuān)業(yè)基本訓(xùn)練, 培養(yǎng)實(shí)踐動(dòng)手能力、 理論聯(lián)系實(shí)際的重要課程。 認(rèn)真抓好生產(chǎn)實(shí)習(xí)的教學(xué)工作,提高生產(chǎn)實(shí)習(xí)教學(xué)質(zhì)量,是提高學(xué) 生專(zhuān)業(yè)素質(zhì)的重要環(huán)節(jié)。生產(chǎn)實(shí)習(xí)的過(guò)程是實(shí)現(xiàn)提高學(xué)生實(shí)踐、科研能力和解決本專(zhuān)業(yè)實(shí)際 問(wèn)題的能力的過(guò)程,通過(guò)實(shí)習(xí)提高學(xué)生的綜合能力;提高學(xué)生獨(dú)立思考、分 析問(wèn)題和獨(dú)立工作的能力。二、實(shí)習(xí)任務(wù)實(shí)習(xí)簡(jiǎn)介:我參加了京東翰林提供的為期四周的網(wǎng)絡(luò)工程培訓(xùn),主講梁濤老師,這 次培訓(xùn)的主要內(nèi)容有:掌握網(wǎng)絡(luò)通信的基本原理和

4、TCP/IP 協(xié)議原理。掌握路由器和以太網(wǎng)交換機(jī)的原理和配置方法。掌握廣域網(wǎng)協(xié)議的原理、 配置和維作原理和配置方法。維護(hù)工作掌握 IP 路由和路由協(xié)議的基本工承擔(dān)中低端路由器的安裝、 配置和處理路由器的網(wǎng)絡(luò)連接和軟件配 置方面的常見(jiàn)故障。三、實(shí)習(xí)內(nèi)容1實(shí)習(xí)動(dòng)員及專(zhuān)業(yè)集中實(shí)習(xí)我們?cè)?2012 年 12 月 24 日在網(wǎng)絡(luò)工程實(shí)驗(yàn)室參加了實(shí)習(xí)動(dòng)員報(bào)告 會(huì),指導(dǎo)老師歷李老師向我們做了報(bào)告, 整個(gè)實(shí)習(xí)持續(xù)四周, 在 20 周周五提 交報(bào)告并且進(jìn)行答辯;實(shí)習(xí)方向分為三個(gè):一是在李永飛老師的帶領(lǐng)下做課 程設(shè)計(jì);二是在京東翰林做網(wǎng)絡(luò)工程( H3C)的基礎(chǔ)培訓(xùn)( h3cne);最后是培 訓(xùn) android 程

5、序(匯眾教育),另外還有一部分同學(xué)進(jìn)行校外實(shí)習(xí)。然后,三 個(gè)方向的老師分別介紹了各自課程的特色,最后我們填寫(xiě)表格,選擇自己喜 歡的方向。我參加了京東翰林集團(tuán)的 H3C網(wǎng)絡(luò)培訓(xùn)。什么是 H3C杭州華三通信技術(shù)有限公司(簡(jiǎn)稱(chēng) H3C), 致力于 IP 技術(shù)與產(chǎn)品的 研究、開(kāi)發(fā)、生產(chǎn)、銷(xiāo)售及服務(wù)。 2011財(cái)年 H3C年銷(xiāo)售收入 14.6 億美元, 在中國(guó)設(shè)有 38個(gè)分支機(jī)構(gòu)。目前公司有員工 4800 人,其中研發(fā)人員占 55%。H3C不但擁有全線(xiàn)路由器和以太網(wǎng)交換機(jī)產(chǎn)品,還在網(wǎng)絡(luò)安全、 IP 存儲(chǔ)、 IP 監(jiān)控、語(yǔ)音視訊、 WLAN、SOHO及軟件管理系統(tǒng)等領(lǐng)域穩(wěn)健成長(zhǎng)。據(jù) 知名調(diào)研機(jī)構(gòu) IDC發(fā)

6、布報(bào)告顯示, 2010 年中國(guó) WLAN市場(chǎng)增長(zhǎng)迅速,同時(shí), 市場(chǎng)份額也逐漸向少數(shù)廠(chǎng)商集中。其中, H3C作為全球領(lǐng)先的有線(xiàn)無(wú)線(xiàn)一體 化網(wǎng)絡(luò)解決方案提供商,在 2009 年中國(guó) WLAN市場(chǎng)份額第一的基礎(chǔ)上, 2010 年在行業(yè)及運(yùn)營(yíng)商市場(chǎng)中的優(yōu)勢(shì)繼續(xù)擴(kuò)大,綜合份額達(dá)到了27%,在行業(yè)、運(yùn)營(yíng)商兩類(lèi)市場(chǎng)中綜合排名第一。安全產(chǎn)品中國(guó)市場(chǎng)份額躍居首位, IP 存儲(chǔ) 亞太市場(chǎng)份額第一, IP 監(jiān)控技術(shù)全球領(lǐng)先, H3C已經(jīng)從單一網(wǎng)絡(luò)設(shè)備供應(yīng)商 轉(zhuǎn)變?yōu)槎喈a(chǎn)品 IToIP 解決方案供應(yīng)商。2網(wǎng)絡(luò)綜合實(shí)訓(xùn)(1)OSI 七層參考模型、 TCP/IP 模型開(kāi)放式系統(tǒng)互聯(lián)模型( OSI)是 1984 年由國(guó)際標(biāo)準(zhǔn)

7、化組織( ISO)提出的 一個(gè)參考模 型。作為一個(gè)概念性框架, 它是不同制造商的設(shè)備和應(yīng)用軟件在 網(wǎng)絡(luò)中進(jìn)行通信的標(biāo)準(zhǔn)?,F(xiàn)在此模型已成為計(jì)算機(jī)間和網(wǎng)絡(luò)間進(jìn)行通信的主 要結(jié)構(gòu)模型。目前使用的大多數(shù)網(wǎng)絡(luò)通信協(xié)議的結(jié)構(gòu)都是基于 OSI 模型的。 OSI 將通信過(guò)程定義為七層,即將連網(wǎng)計(jì)算機(jī)間傳輸信息的任務(wù)劃分為七個(gè) 更小、更易于處理的任務(wù)組。每一個(gè)任務(wù)或任務(wù)組則被分配到各個(gè) OSI 層。 每一層都是獨(dú)立存在的,因此分配到各層的任務(wù)能夠獨(dú)立地執(zhí)行。這樣使得 變更其中某層提供的方案時(shí)不影響其他層。各層的具體描述如下:第七層:應(yīng)用層定義了用于在網(wǎng)絡(luò)中進(jìn)行通信和數(shù)據(jù)傳輸?shù)慕涌?- 用戶(hù)程式;提供標(biāo)準(zhǔn)服務(wù),比

8、如虛擬終端、文件以及任務(wù)的傳輸和處理; 第六層:表示層掩蓋不同系統(tǒng)間的數(shù)據(jù)格式的不同性;指定獨(dú)立結(jié)構(gòu)的 數(shù)據(jù)傳輸格式;數(shù)據(jù)的編碼和解碼;加密和解密;壓縮和解壓縮 第五層:會(huì)話(huà)層管理用戶(hù)會(huì)話(huà)和對(duì)話(huà);控制用戶(hù)間邏輯連接的建立和掛 斷;報(bào)告上一層發(fā)生的錯(cuò)誤第四層:傳輸層管理網(wǎng)絡(luò)中端到端的信息傳送;通過(guò)錯(cuò)誤糾正和流控制 機(jī)制提供可靠且有序的數(shù)據(jù)包傳送;提供面向無(wú)連接的數(shù)據(jù)包的傳送;第三層:網(wǎng)絡(luò)層定義網(wǎng)絡(luò)設(shè)備間如何傳輸數(shù)據(jù);根據(jù)唯一的網(wǎng)絡(luò)設(shè)備地 址路由數(shù)據(jù)包;提供流和擁塞控制以防止網(wǎng)絡(luò)資源的損耗第二層:數(shù)據(jù)鏈路層 定義操作通信連接的程序;封裝數(shù)據(jù)包為數(shù)據(jù)幀; 監(jiān)測(cè)和糾正數(shù)據(jù)包傳輸錯(cuò)誤第一層:物理層定義通

9、過(guò)網(wǎng)絡(luò)設(shè)備發(fā)送數(shù)據(jù)的物理方式;作為網(wǎng)絡(luò)媒介 和設(shè)備間的接口;定義光學(xué)、電氣以及機(jī)械特性。TCP/IP 協(xié)議被組織成四個(gè)概念層, 其中有三層對(duì)應(yīng)于 ISO參考模型中的相應(yīng)層。 ICP/IP 協(xié)議族并不包含物理層和數(shù)據(jù)鏈路層,因此它不能獨(dú)立完成 整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的功能,必須與許多其他的協(xié)議協(xié)同工作。各層的具體描述如下: 第一層:網(wǎng)絡(luò)接口層包括用于協(xié)作 IP 數(shù)據(jù)在已有網(wǎng)絡(luò)介質(zhì)上傳輸?shù)膮f(xié) 議。實(shí)際上 TCP/IP 標(biāo)準(zhǔn)并不定義與 ISO數(shù)據(jù)鏈路層和物理層相對(duì)應(yīng)的功能。 相反,它定義像地址解析協(xié)議( Address ResolutionProtocol,ARP )這樣的 協(xié)議,提供 TCP/IP 協(xié)

10、議的數(shù)據(jù)結(jié)構(gòu)和實(shí)際物理硬件之間的接口。第二層:網(wǎng)間層對(duì)應(yīng)于 OSI 七層參考模型的網(wǎng)絡(luò)層。本層包含 IP 協(xié)議、 RIP 協(xié)議( Routing InformationProtocol,路由信息協(xié)議),負(fù)責(zé)數(shù)據(jù)的包裝 、 尋 址 和 路 由 。 同 時(shí) 還 包 含 網(wǎng) 間 控 制 報(bào) 文 協(xié) 議 ( Internet Control MessageProtocol,ICMP )用來(lái)提供網(wǎng)絡(luò)診斷信息。第三層:傳輸層傳輸層對(duì)應(yīng)于 OSI 七層參考模型的傳輸層,它提供兩種 端到端的通信服務(wù)。其中 TCP協(xié)議( Transmission ControlProtocol)提供可靠的數(shù)據(jù)流運(yùn)輸服務(wù), UD

11、P協(xié)議( Use Datagram Protocol )提供不可靠的 用戶(hù)數(shù)據(jù)報(bào)服務(wù)。第四層:應(yīng)用層應(yīng)用層對(duì)應(yīng)于 OSI 七層參考模型的應(yīng)用層和表達(dá)層。因 特網(wǎng)的應(yīng)用層協(xié)議包括 Finger 、Whois、FTP(文件傳輸協(xié)議)、Gopher、HTTP (超文本傳輸協(xié)議)、Telent (遠(yuǎn)程終端協(xié)議)、SMTP(簡(jiǎn)單郵件傳送協(xié)議) 、 IRC(因特網(wǎng)中繼會(huì)話(huà))、NNTP(網(wǎng)絡(luò)新聞傳輸協(xié)議)等。(2)IP 子網(wǎng)劃分原理子網(wǎng)劃分是通過(guò)借用 IP 地址的若干位主機(jī)位來(lái)充當(dāng)子網(wǎng)地址從而將原網(wǎng) 絡(luò)劃分為若干子網(wǎng)而實(shí)現(xiàn)的。劃分子網(wǎng)時(shí),隨著子網(wǎng)地址借用主機(jī)位數(shù)的增 多,子網(wǎng)的數(shù)目隨之增加, 而每個(gè)子網(wǎng)中的

12、可用主機(jī)數(shù)逐漸減少。 以C類(lèi)網(wǎng)絡(luò) 為例,原有 8 位主機(jī)位, 2 的 8 次方即 256 個(gè)主機(jī)地址,默認(rèn)子網(wǎng)掩碼 。借用 1 位主機(jī)位,產(chǎn)生 2 個(gè)子網(wǎng),每個(gè)子網(wǎng)有 126 個(gè)主機(jī)地 址;借用 2 位主機(jī)位,產(chǎn)生 4個(gè)子網(wǎng),每個(gè)子網(wǎng)有 62 個(gè)主機(jī)地址每個(gè)網(wǎng) 中,第一個(gè) IP地址(即主機(jī)部分全部為 0 的IP )和最后一個(gè) IP (即主機(jī)部分 全部為 1 的IP)不能分配給主機(jī)使用,所以每個(gè)子網(wǎng)的可用 IP地址數(shù)為總 IP 地址數(shù)量減 2;根據(jù)子網(wǎng) ID借用的主機(jī)位數(shù),我們可以計(jì)算出劃分的子網(wǎng)數(shù)、掩碼、每個(gè)子網(wǎng)主機(jī)數(shù)網(wǎng) 絡(luò)類(lèi) 別最大 網(wǎng)絡(luò)數(shù)第一個(gè)可用的網(wǎng)絡(luò)號(hào)最后一個(gè)可用的網(wǎng)絡(luò)號(hào)每個(gè)網(wǎng)絡(luò)中的最

13、大主機(jī)數(shù)A1261126B16382128.1191.25565534C192.0.1223.255.255254(3)路由器工作原理和基本配置方法路由器是工作在 IP 協(xié)議網(wǎng)絡(luò)層實(shí)現(xiàn)子網(wǎng)之間轉(zhuǎn)發(fā)數(shù)據(jù)的設(shè)備。 路由器內(nèi) 部可以劃分為控制平面和數(shù)據(jù)通道。 在控制平 面上,路由協(xié)議可以有不同的 類(lèi)型。路由器通過(guò)路由協(xié)議交換網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)信息,依照拓?fù)浣Y(jié)構(gòu)動(dòng)態(tài)生 成路由表。在數(shù)據(jù)通道上,轉(zhuǎn)發(fā)引擎從輸入線(xiàn)路接收 IP 包 后,分析與修改 包頭,使用轉(zhuǎn)發(fā)表查找輸出端口,把數(shù)據(jù)交換到輸出線(xiàn)路上。轉(zhuǎn)發(fā)表是根據(jù) 路由表生成的,其表項(xiàng)和路由表項(xiàng)有直接對(duì)應(yīng)關(guān)系,但轉(zhuǎn)發(fā)表的格式和路由 表的格式不同,它更適合實(shí)現(xiàn)快速

14、查找。路由協(xié)議根據(jù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)動(dòng)態(tài)生成路由表。 IP 協(xié)議把整個(gè)網(wǎng)絡(luò)劃分為 管理區(qū)域, 這些管理區(qū)域稱(chēng)為自治域, 自治域區(qū)號(hào)實(shí)行全網(wǎng)統(tǒng)一管理。 這樣, 路由協(xié)議就有域內(nèi)協(xié)議和域間 協(xié)議之分。域內(nèi)路由協(xié)議,如 OSPF、IS-IS , 在路由器間交換管理域內(nèi)代表網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的鏈路狀態(tài),根據(jù)鏈路狀態(tài)推導(dǎo) 出路由表。域間路由協(xié)議相鄰節(jié)點(diǎn) 交換數(shù)據(jù),不能使用多播方式, 只能采用 指定的點(diǎn)到點(diǎn)連接。路由器的基本配置: (以 H3C路由器舉例)首先 PC通過(guò) console 口與路由器的 console 口連接,進(jìn)入用戶(hù)視圖。System-view 進(jìn)入系統(tǒng)視圖Int E0/0 進(jìn)入接口視圖Ip addr

15、ess xxxx (IP 地址) xxxx (子網(wǎng)掩碼) 為接口配置 IP 地址Q(chēng)uit 從本視圖退到上一級(jí)視圖(4)IP 路由和路由協(xié)議原理及配置路由原理在因特網(wǎng)中進(jìn)行路由選擇要使用路由器,路由器根據(jù)所收到的 報(bào)文的目的地址選擇一條合適的路由 (通過(guò)某一網(wǎng)絡(luò)),并將報(bào)文傳送到下一 個(gè)路由器 , 路徑中最后的路由器負(fù)責(zé)將報(bào)文送交目的主機(jī)。 路由器轉(zhuǎn)發(fā)分組的 關(guān)鍵是路由表。每個(gè)路由器中都保存著一張路由表,表中每條路由項(xiàng)都指明 了要到達(dá)某子網(wǎng)或某主機(jī)的分組應(yīng)通過(guò)路由器的哪個(gè)物理接口發(fā)送,就可到 達(dá)該路徑的下一個(gè)路由器,或者不需再經(jīng)過(guò)別的路由器便可傳送到直接相連 的網(wǎng)絡(luò)中的目的主機(jī)。 根據(jù)來(lái)源不同,

16、路由表中的路由通??煞譃橐韵氯?lèi):鏈路層協(xié)議發(fā)現(xiàn)的路由(也稱(chēng)為接口路由或直連路由)由網(wǎng)絡(luò)管理員手工配置的靜態(tài)路由動(dòng)態(tài)路由協(xié)議發(fā)現(xiàn)的路由靜態(tài)路由與動(dòng)態(tài)路由 靜態(tài)路由配置方便,對(duì)系統(tǒng)要求低,適用于拓?fù)浣Y(jié)構(gòu)簡(jiǎn)單并且穩(wěn)定的小型網(wǎng) 絡(luò)。其缺點(diǎn)是每當(dāng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)發(fā)生變化,都需要人工重新配置,不能自動(dòng) 適應(yīng)。動(dòng)態(tài)路由協(xié)議有自己的路由算法,能夠自動(dòng)適應(yīng)網(wǎng)絡(luò)拓?fù)涞淖兓?,適用于具 有一定規(guī)模的的網(wǎng)絡(luò)拓?fù)?。其缺點(diǎn)是配置比較復(fù)雜,對(duì)系統(tǒng)的要求高于靜態(tài) 路由,并將占用一定的網(wǎng)絡(luò)資源。動(dòng)態(tài)路由協(xié)議分類(lèi) 對(duì)動(dòng)態(tài)路由協(xié)議的分類(lèi)可采用以下不同標(biāo)準(zhǔn): 根據(jù)作用的范圍,路由協(xié)議可分為: 內(nèi)部網(wǎng)關(guān)協(xié)議( Interior Gatew

17、ay Protocol ,簡(jiǎn)稱(chēng) IGP):在一個(gè)自治系統(tǒng) 內(nèi)部運(yùn)行,常見(jiàn)的 IGP 協(xié)議包括 RIP、OSPF和 IS-IS 。外部網(wǎng)關(guān)協(xié)議( Exterior Gateway Protocol ,簡(jiǎn)稱(chēng) EGP):運(yùn)行于不同自治 系統(tǒng)之間, BGP是目前最常用的 EGP。 根據(jù)使用的算法,路由協(xié)議可分為:距離矢量協(xié)議( Distance-Vector ):包括 RIP和 BGP。其中,BGP也被稱(chēng)為路 徑矢量協(xié)議( Path-Vector )。鏈路狀態(tài)協(xié)議( Link-State ):包括 OSPF和 IS-IS 靜態(tài)路由配置命令:Ip router-static xxxx(IP地址) xxx

18、x (掩碼) xxxx (下一跳地址)靜態(tài)路由實(shí)驗(yàn)R1配置命令所連 PC的 IP 地址為 掩碼 掩碼 掩碼 Int e0/1/0Ip add 24Int g0/1/1Ip add 24Quit ip router-static 24 ip router-static 24 ip router-static 24 R2 配置命令所連 PC的 IP 地址為 Int e0/1/0Ip add 24Int g0/1/0Ip add 24Int g0/1/1Ip add 24Quitip router-static 24 ip router-static 24 R3 配置命令所連 PC的 IP 地址為

19、Int e0/1/0Ip add 24Int g0/1/0Ip add 24Quitip router-static 24 ip router-static 24 ip router-static 24 完成配置后,各個(gè) PC之間可以互相通信RIP 協(xié)議:RIP(Routing information Protocol) 是應(yīng)用較早、使用較普遍的內(nèi)部網(wǎng) 關(guān)協(xié)議 (Interior Gateway Protocol, 簡(jiǎn)稱(chēng) IGP) ,適用于小型同類(lèi)網(wǎng)絡(luò),是 典型的距離向量 (distance-vector) 協(xié)議。文檔見(jiàn) RFC1058、 RFC1723。RIP通過(guò)廣播 UDP報(bào)文來(lái)交換路由信

20、息, 每 30秒發(fā)送一次路由信息更 新。RIP 提供跳躍計(jì)數(shù) (hop count) 作為尺度來(lái)衡量路由距離,跳躍計(jì)數(shù)是一 個(gè)包到達(dá)目標(biāo)所必須經(jīng)過(guò)的路由器的數(shù)目。如果到相同目標(biāo)有二個(gè)不等速或 不同帶寬的路由器, 但跳躍計(jì)數(shù)相同, 則 RIP 認(rèn)為兩個(gè)路由是等距離的。 RIP 最多支持的跳數(shù)為 15,即在源和目的網(wǎng)間所要經(jīng)過(guò)的最多路由器的數(shù)目為 15,跳數(shù) 16 表示不可達(dá)。OSPF協(xié)議:OSPF(Open Shortest Path First) 是一個(gè)內(nèi)部網(wǎng)關(guān)協(xié)議 (Interior Gateway Protocol, 簡(jiǎn)稱(chēng) IGP) ,用于在單一自治系統(tǒng) (autonomous syste

21、m,AS) 內(nèi)決策 路由。與 RIP相對(duì),OSPF是鏈路狀態(tài)路由協(xié)議, 而 RIP是距離向量路由協(xié)議。 鏈路是路由器接口的另一種說(shuō)法,因此 OSPF也稱(chēng)為接口狀態(tài)路由協(xié)議。 OSPF通過(guò)路由器之間通告網(wǎng)絡(luò)接口的狀態(tài)來(lái)建立鏈路狀態(tài)數(shù)據(jù)庫(kù), 生成最短 路徑樹(shù),每個(gè) OSPF路由器使用這些最短路徑構(gòu)造路由表。RIP、OSPF協(xié)議綜合應(yīng)用實(shí)驗(yàn),包括不同協(xié)議路由引入R5配置命令I(lǐng)nt g0/1/0Ip add 24Int g0/1/1Ip add 24Int g0/1/3Ip add 24Un sumNet Import ospfQuitOspfArea 0quitRipVer 2Net 55Net 5

22、5Import ripR2配置命令(OSPF部分)R1配置命令( RIP部分)Int g0/1/2Ip add 24Int g0/1/2Ip add 24Int s0/2/1Ip add 24QuitOspfRip ver 2 un sum net Net 55 R3Net 55、R4 配置命令與 R3 基本相同 配置完成后各個(gè)接口均可通訊Area 0, ACL) 是路由器和交換機(jī)接口的 ACL適用于所有的被路由協(xié)議,如(5)用訪(fǎng)問(wèn)控制列表進(jìn)行包過(guò)濾訪(fǎng)問(wèn)控制列表( Access Control List 指令列表,用來(lái)控制端口進(jìn)出的數(shù)據(jù)包。IP 、IPX、AppleTalk 等。其目的是為了對(duì)

23、某種訪(fǎng)問(wèn)進(jìn)行控制,可以與防火墻 結(jié)合使用,進(jìn)行安全管理分類(lèi)目前有兩種主要的 ACL:標(biāo)準(zhǔn) ACL和擴(kuò)展 ACL。其他的還有標(biāo)準(zhǔn) MAC AC、L 時(shí)間控制 ACL、以太協(xié)議 ACL 、IPv6 ACL 等。標(biāo)準(zhǔn)的 ACL使用 1 99 以及 13001999之間的數(shù)字作為表號(hào),擴(kuò)展的 ACL使用 100 199 以及 20002699之間的數(shù)字作為表號(hào)。ACL 應(yīng)用實(shí)例(用來(lái)限制某些用戶(hù)的訪(fǎng)問(wèn))實(shí)驗(yàn)效果RT2上未加防火墻時(shí) RT1可以 ping 通 RT3,如下圖RT2上未加防火墻時(shí) RT1不能 ping 通 RT3,如下圖同時(shí)在 RT2上查看,有相應(yīng)的數(shù)據(jù)流匹配,如下圖地址轉(zhuǎn)換的原理及配置N

24、AT( Network Address Translation ,網(wǎng)絡(luò)地址轉(zhuǎn)換)是將 IP 數(shù)據(jù)包 頭中的 IP 地址轉(zhuǎn)換為另一個(gè) IP 地址的過(guò)程。 在實(shí)際應(yīng)用中, NAT 主要用于 實(shí)現(xiàn)私有網(wǎng)絡(luò)訪(fǎng)問(wèn)公共網(wǎng)絡(luò)的功能。這種通過(guò)使用少量的公有 IP 地址代表 較多的私有 IP 地址的方式,將有助于減緩可用 IP 地址空間的枯竭。簡(jiǎn)單應(yīng)用實(shí)驗(yàn)舉例:試驗(yàn)拓?fù)鋱D路由器 1配置int e0/1/0ip add 24int g0/1/1ip add 24ospf 1 router-id area 0net 55net 55ip route-static 0 int lo100ip add 00 32路由器

25、 2配置( NAT設(shè)備)int g0/1/0ip add 24int g0/1/1ip add 24 ospf 1 router-id area 0network 55ip route-static nat address-group 1 54 acl number 2001rule 5 permit source 55 int g0/1/1nat outbound 2001 address-group 1 (no-pat) 路由器 3充當(dāng)運(yùn)營(yíng)商int lo0ip add 32int g0/1/0ip add 24(7 )DHCP服務(wù)器和 DHCP中繼服務(wù)器動(dòng)態(tài)主機(jī)設(shè)置協(xié)議( Dynamic

26、Host Configuration Protocol, DHCP )是一個(gè)局域網(wǎng)的網(wǎng)絡(luò)協(xié)議,使用UDP協(xié)議工作,主要有兩個(gè)用途:給內(nèi)部網(wǎng)絡(luò)或網(wǎng)絡(luò)服務(wù)供應(yīng)商自動(dòng)分配 計(jì)算機(jī)作中央管理的手段。IP 地址,給用戶(hù)或者內(nèi)部網(wǎng)絡(luò)管理員作為對(duì)所有DHCPRela(y DHCP)R DHCP中繼 也叫做 DHCP中繼代理如果 DHCP客戶(hù)機(jī)與 DHCP服務(wù)器在同一個(gè)物理網(wǎng)段,則客戶(hù)機(jī)可以正確 地獲得動(dòng)態(tài)分配的 ip 地址。如果不在同一個(gè)物理網(wǎng)段,則需要 DHCP Relay Agent( 中繼代理 )。用 DHCP Relay代理可以去掉在每個(gè)物理的網(wǎng)段都要有 DHCP服務(wù)器的必要 , 它可以傳遞消息到不

27、在同一個(gè)物理子網(wǎng)的 DHCP服務(wù)器, 也可以將服務(wù)器的消息傳回給不在同一個(gè)物理子網(wǎng)的DHCP客戶(hù)機(jī)。DHCP中繼服務(wù)器實(shí)驗(yàn)( DHCP Server的配置命令即為 DHCP服務(wù)器配置命令)DHCP Relay 配置命令rt1dhcp enablert1dhcp relay server-group 0 ip int e0/1/0 dhcp select relaydhcp relay server-select 0 DHCP Server 配置命令 rt2dhcp enable rt2dhcp server ip-pool 97lab net gateway-list dns-list 0 2

28、2 rt2dhcp server forbidden-ip 0四、實(shí)習(xí)總結(jié)一個(gè)月的時(shí)間,對(duì)于學(xué)習(xí)的內(nèi)容而言,足夠了,但是對(duì)于理解一個(gè)行業(yè) 來(lái)說(shuō),還遠(yuǎn)遠(yuǎn)不夠。我收獲到了不僅是網(wǎng)絡(luò)的基礎(chǔ)知識(shí),還了解了網(wǎng)絡(luò)工程 整個(gè)行業(yè)的基礎(chǔ),并且希望在這方面有所建樹(shù),最后還參加了春節(jié)后的排錯(cuò) 專(zhuān)家( H3CTE)的培訓(xùn),為自己充電,為以后的工作做準(zhǔn)備。這次網(wǎng)絡(luò)工程的實(shí)習(xí),我比以前懂得了更多的東西,讓我對(duì)網(wǎng)絡(luò)的理解 更深一步,我列舉了一下幾點(diǎn):第一是要真誠(chéng):你可以偽裝你的面孔你的心,但絕不可以忽略真誠(chéng)的 力量。第一天去網(wǎng)絡(luò)中心實(shí)習(xí),心里不可避免的有些疑惑:不知道老師怎么 樣,應(yīng)該去怎么做啊,要去干些什么呢等等吧!踏

29、進(jìn)辦公室,只見(jiàn)幾個(gè)陌生 的臉孔。我微笑著和他們打招呼。從那天起,我養(yǎng)成了一個(gè)習(xí)慣,每天早上 見(jiàn)到他們都要微笑的說(shuō)聲: “老師早”, 那是我心底真誠(chéng)的問(wèn)候。 我總覺(jué)得, 經(jīng)常有一些細(xì)微的東西容易被我們忽略,比如輕輕的一聲問(wèn)候,但它卻表達(dá) 了對(duì)老師同事對(duì)朋友的尊重關(guān)心,也讓他人感覺(jué)到被重視與被關(guān)心。僅僅幾 天的時(shí)間,我就和老師們打成一片,很好的跟他們交流溝通學(xué)習(xí),我想,應(yīng) 該是我的真誠(chéng),換得了老師的信任。第二是溝通:要想在短暫的實(shí)習(xí)時(shí)間內(nèi),盡可能多的學(xué)一些東西,這 就需要跟老師有很好的溝通,加深彼此的了解,剛到網(wǎng)絡(luò)中心,老師并不了 解你的工作學(xué)習(xí)能力,不清楚你會(huì)做那些工作,不清楚你想了解的知識(shí),所 以跟老師很好的溝

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論