




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
《計算機組網(wǎng)技術》實訓(驗)指導書課程編號:適用專業(yè):軟件專業(yè)學時數(shù)(含課下學時):36執(zhí)筆人:謝品章編寫日期:2014年9月概述《計算機組網(wǎng)技術》是計算機網(wǎng)絡重要的一門課。通過《計算機組網(wǎng)技術》課程的學習,學生應掌握有關組網(wǎng)的基本思想、掌握網(wǎng)絡的基本結構、掌握組網(wǎng)的配置操作,學生應初步具有組建網(wǎng)絡的能力。為后續(xù)課程的學習打下堅實的基礎。實驗實訓的基本要求是:1、嚴格按要求使用計算機網(wǎng)絡等相關實驗設備;2、通過實驗實訓提高動手操作能力;3、通過實驗實訓加深對理論知識的理解。實驗實訓內(nèi)容:1、熟識組網(wǎng)配置設備操作,掌握網(wǎng)絡結構的設計和配置。2、學會組建中小型網(wǎng)絡;3、熟練掌握網(wǎng)絡結構,網(wǎng)絡設備操作,和能夠組建安全的計算機網(wǎng)絡。實驗實訓要求:1、能夠結合計算機網(wǎng)絡技術基本理論知識;2、能夠熟練進行網(wǎng)絡結構的設計;3、熟練掌握網(wǎng)絡結構,網(wǎng)絡設備操作,和能夠組建安全的計算機網(wǎng)絡。實驗一路由器的基本配置一、實驗目的熟悉Console配置方式掌握路由器的基本配置命令掌握Telnet登錄配置的方法二、實驗內(nèi)容1.通過Console登錄配置;2.通過Telnet登錄配置;三,實驗設備計算機,H3C路由器四,實驗步驟步驟一:連接配置電纜步驟二:啟動PC,運行超級終端在PC桌面上運行【開始】->【程序】->【附件】->【通信】->【超級終端】。填入一個任意名稱,點擊【確定】。每秒位數(shù)為9600bps、8位數(shù)據(jù)位、1位停止位、無奇偶校驗和無流量控制步驟三:進入Console配置界面用戶視圖的提示符為<系統(tǒng)名>步驟四:通過Console口配置Telnet用戶[YourName-luser-test]passwordsimpletest[YourName-luser-test]service-typetelnet[YourName-luser-test]level0[YourName-luser-test]quit在某些CMW版本中需用命令authorization-attributelevel0替代命令level0。步驟五:配置super口令[YourName]superpasswordlevel3simpleH3C步驟六:配置登錄歡迎信息[YourName]headerloginPleaseinputbannercontent,andquitwiththecharacter'%'.WelcometoH3Cworld!%[YourName]步驟七::配置對Telnet用戶使用缺省的本地認證[YourName]user-interfacevty04[YourName-ui-vty0-4]authentication-modescheme步驟八:進入接口視圖,配置以太口和PC網(wǎng)卡地址[YourName]interfaceGigabitEthernet0/1[YourName-GigabitEthernet0/1]ipadd[YourName-GigabitEthernet0/1]打開Telnet服務[YourName]telnetserverenable%Telnetserverhasbeenstarted步驟九:使用Telnet登錄telnet0由于此時登錄用戶處于訪問級別,所以只能看到并使用有限的幾個命令。同時,超級終端上會有如下信息顯示,表明源IP為0的設備遠程登入到路由器上。<YourName>%Oct210:27:13:3252008YourNameSHELL/4/LOGIN:testloginfrom0步驟十:更改登錄用戶級別super3步驟十一:能使用的命令明顯多于level0步驟十二:保存配置,重新啟動使用save和reboot命令實驗二DHCP服務器的配置實驗目的掌握DHCP服務器的配置方法掌握DHCP中繼服務的配置懂得調試DHCP服務器二、實驗內(nèi)容,1,PCA直接通過RTA獲得IP地址2,PCA通過DHCP中繼方式獲得IP地址三,實驗設備計算機,H3C路由器四,實驗步驟步驟一:建立物理連接并初始化路由器配置按實驗組網(wǎng)圖進行物理連接并檢查設備的軟件版本及配置信息,確保各設備軟件版本符合要求,所有配置為初始狀態(tài)。如果配置不符合要求,請學員在用戶視圖下擦除設備中的配置文件,然后重啟設備以使系統(tǒng)采用缺省的配置參數(shù)進行初始化步驟二:在設備上配置IP地址及路由在如下空格中補充完整命令,配置RTA接口G0/0IP地址為/24[RTA-GigabitEthernet0/0]ipaddress24交換機S3610采用出廠默認配置,不做任何配置,在這種情況下,交換機所有的端口都屬于VLAN1步驟三:配置RTA作為DHCP服務器配置RTA為DHCP服務器,給遠端的PCA分配IP網(wǎng)段為/24的地址。請補充下面空格中缺省的命令:配置RTA:[RTA]dhcpenable啟動DHCP服務[RTA]dhcpserverforbidden-ip如上配置命令的含義是配置DHCP地址池中不參與自動分配的IP地址,也即,不參與地址分配[RTA]dhcpserverip-pool1如上命令中數(shù)值1的含義是:DHCP地址池名稱,是地址池的唯一標識[RTA-dhcp-pool-pool1]networkmask[RTA-dhcp-pool-pool1]gateway-list配置完成后,通過displaycurrent-configuration命令查看配置的正確性步驟四:PCA通過DHCP服務器獲得IP地址在Windows操作系統(tǒng)的“控制面板”中選擇“網(wǎng)絡和Internet連接”,選取“網(wǎng)絡連接”中的“本地連接”,點擊【屬性】,在彈出的窗口中選擇“Internet協(xié)議(TCP/IP)”,點擊【屬性】,出現(xiàn)界面如下:圖11-1Internet協(xié)議(TCP/IP)屬性如圖11-1所示,選中【自動獲得IP地址】和【自動獲得DNS服務器地址】并確定,以確保PCA配置為DHCP客戶端。在PCA的“命令提示符”窗口下,鍵入命令ipconfig來驗證PCA能否獲得IP地址和網(wǎng)關等信息。其輸出的顯示結果是:IPAddress;SubnetMask;DefaultGateway如果無法獲得IP,請檢查線纜連接是否正確,然后在“命令提示符”窗口下用ipconfig/renew命令來使PCA重新發(fā)起DHCP請求。步驟五:查看DHCP服務器相關信息在RTA上用displaydhcpserverforbidden-ip命令來查看DHCP服務器禁止分配的IP地址,執(zhí)行該命令根據(jù)其輸出信息可以看到地址被服務器禁止分配。在RTA上用displaydhcpserverfree-ip來查看DHCP服務器可供分配的IP地址資源在RTA上用displaydhcpserverip-in-useall來查看DHCP地址池的地址綁定信息,執(zhí)行該命令,根據(jù)其輸出信息可以看到PCA的MAC地址綁定的IP地址為實驗任務二:PCA通過DHCP中繼方式獲得IP地址步驟一:建立物理連接并初始化路由器配置按實驗組網(wǎng)圖進行物理連接并檢查設備的軟件版本及配置信息,確保各設備軟件版本符合要求,所有配置為初始狀態(tài)。如果配置不符合要求,請學員在用戶視圖下擦除設備中的配置文件,然后重啟設備以使系統(tǒng)采用缺省的配置參數(shù)進行初始化步驟二:在設備上配置IP地址及路由設備名稱物理接口IP地址RTBG0/0/24G0/1/24RTAG0/0/24表11-1設備IP地址列表設備名稱 物理接口 IP地址 RTB G0/0 /24 G0/1 /24 RTA G0/0 /24 按表11-1所示在路由器上配置IP地址。在RTB上配置IP地址:[RTB-GigabitEthernet0/0]ipaddress24[RTB-GigabitEthernet0/1]ipaddress24在RTB上配置缺省路由,下一跳指向RTA:[RTB]iproute-static0在RTA上配置接口IP及靜態(tài)路由:[RTA-GigabitEthernet0/0]ipaddress24[RTA]iproute-static24步驟三:在RTA上配置DHCP服務器及在SWA上配置DHCP中繼配置RTA為DHCP服務器,給遠端的PCA分配IP網(wǎng)段為/24的地址,在如下的空格中補充完整的配置命令:[RTA]dhcpenable[RTA]dhcpserverforbidden-ip[RTA]dhcpserverip-poolpool1[RTA-dhcp-pool-pool1]networkmask[RTA-dhcp-pool-pool1]gateway-list配置RTB提供DHCPRelay服務,請在如下的空格中補充完整的配置命令[RTB]dhcpenable啟動DHCP服務如上命令中,數(shù)字1的含義是DHCP服務器組號是1[RTB]interfaceGigabitEthernet0/0[RTB-GigabitEthernet0/0]dhcpselectrelay[RTB-GigabitEthernet0/0]dhcprelayserver-addss步驟四:PCA通過DHCP中繼獲取IP地址斷開PCA與RTA之間的連接電纜,再接上,以使PCA重新發(fā)起DHCP請求。完成重新獲取地址后,在PCA的“命令提示符”窗口下,鍵入命令ipconfig來驗證PCA能否獲得IP地址和網(wǎng)關等信息,其輸出信息顯示為步驟五:查看DHCP中繼相關信息在RTA上通過命令displaydhcprelayserver-group1查看DHCP中繼服務器組的信息,通過命令displaydhcprelayinterfaceGigabitEthernet0/0查看接口對應的DHCP中繼服務器組信息實驗三VLAN的規(guī)劃及配置一、實驗目的熟悉交換機Access鏈路端口的配置方法熟悉交換機Trunk鏈路端口的配置方法熟悉交換機Hybrid鏈路端口的配置方法二、實驗內(nèi)容1.配置Access鏈路端口;2.配置Trunk鏈路端口;3.配置Hybrid鏈路端口.三,實驗設備計算機,H3C交換機四,實驗步驟建立物理連接并運行超級終端,察缺省VLAN。配置VLAN并添加端口,測試VLAN間的隔離。跨交換機VLAN互通測試,配置Trunk鏈路端口。配置PC屬于不同的VLAN,配置Hybrid鏈路端口,檢查不同VLAN之間的互通性。設置代碼:S3526A上配置:[Quidway]sysnameS3526A[S3526A]interfacee0/1[S3526A-Ethermet0/1]duplexfull[S3526A-Ethermet0/1]speed100[S3526A-Ethermet0/1]interfacee0/2[S3526A-Ethermet0/2]duplexfull[S3526A-Ethermet0/2]speed100[S3526A-Ethermet0/2]quit[S3526A]link-aggregationEthermet0/1toEthermet0/2bothS3526B上配置:[Quidway]sysnameS3526B[S3526B]interfacee0/1[S3526B-Ethermet0/1]duplexfull[S3526B-Ethermet0/1]speed100[S3526B-Ethermet0/1]interfacee0/2[S3526B-Ethermet0/2]duplexfull[S3526B-Ethermet0/2]speed100[S3526B-Ethermet0/2]quit[S3526B]link-aggregationEthermet0/1toEthermet0/2both配置每一臺PC屬于特定的VLAN[S3526A]Vlan2[S3526A-Vlan2]portEthermet0/9toEthermet0/16[S3526A-Vlan2]Vlan3[S3526A-Vlan3]portEthermet0/17toEthermet0/24[S3526B]Vlan2[S3526B-Vlan2]portEthermet0/9toEthermet0/16[S3526B-Vlan2]Vlan3[S3526B-Vlan3]portEthermet0/17toEthermet0/24[S3526A]interfacee0/1[S3526A-Ethermet0/1]portlink-typetruck允許所有VLAN通過Truck端口[S3526A-Ethermet0/1]porttruckpermitvlanall[S3526A-Ethermet0/1]interfacee0/2[S3526A-Ethermet0/2]portlink-typetruck允許所有VLAN通過Truck端口[S3526A-Ethermet0/2]porttruckpermitvlanall[S3526B]interfacee0/1[S3526B-Ethermet0/1]portlink-typetruck允許所有VLAN通過Truck端口[S3526B-Ethermet0/1]porttruckpermitvlanall[S3526B-Ethermet0/1]interfacee0/2[S3526B-Ethermet0/2]portlink-typetruck允許所有VLAN通過Truck端口[S3526B-Ethermet0/2]porttruckpermitvlanall實驗四動態(tài)路由協(xié)議的配置一、實驗目的熟悉RIPv1配置方式掌握RIPv2配置方式掌握動態(tài)路由協(xié)議的原理二、實驗內(nèi)容1,配置RIPv12,配置RIPv2三,實驗設備計算機,H3C路由器四,實驗步驟實驗任務一:配置RIPv1步驟一:建立物理連接并運行超級終端步驟二:在PC和路由器配置IP地址步驟三:啟用RIP協(xié)議步驟四:查看路由表并檢測PC之間互通性步驟五:查看RIP的運行狀態(tài)步驟六:查看水平分割與毒性逆轉步驟七:配置接口工作在抑制狀態(tài)實驗任務二:配置RIPv2步驟一:建立物理連接并運行超級終端步驟二:在PC和路由器配置IP地址步驟三:配置RIPV1,觀察路由表步驟四:配置RIPV2步驟五:配置RIPv2認證設置代碼: pc機的地址如下。ipaddresssubnetmaskdefault-gatewayHostAHostBHostCHostD(2)對RouterA進行配置,在配置好各端口ip地址后激活該端口。各端口ip地址如下。E0/0:ip地址,子網(wǎng)掩碼。E0/1:ip地址,子網(wǎng)掩碼。s1:ip地址,子網(wǎng)掩碼。(3)在RouterA上配置RIP動態(tài)路由。(4)對RouterB進行配置,在配置好各端口ip地址后激活該端口。各端口ip地址如下。E0/0:ip地址,子網(wǎng)掩碼。E0/1:ip地址,子網(wǎng)掩碼。s0:ip地址,子網(wǎng)掩碼。(5)在RouterB上配置RIP動態(tài)路由。(6)對RouterC進行配置,在配置好各端口ip地址后激活該端口。各端口ip地址如下。s0:ip地址,子網(wǎng)掩碼。s1:ip地址,子網(wǎng)掩碼。s0、s1端口的時鐘頻率都設置為64000。(7)在RouterC上配置RIP動態(tài)路由。(8)測試pc之間的連通性。實驗五配置訪問控制列表一、實驗目的熟悉ACL的工作原理掌握標準ACL的配置方法掌握擴展ACL的配置方法二、實驗內(nèi)容配置基本ACL;配置高級ACL.三,實驗設備計算機,H3C路由器,H3C交換機四,實驗步驟實驗任務一:配置基本ACL步驟一:建立物理連接并初始化路由器配置步驟二:配置IP地址及路由步驟三:ACL應用規(guī)劃步驟四:配置基本ACL并應用步驟五:驗證防火墻作用及查看實驗任務二:配置高級ACL步驟一:建立物理連接并初始化路由器配置步驟二:ACL應用規(guī)劃步驟三:配置高級ACL并應用步驟四:驗證防火墻作用及查看設置代碼:[RTA]firewallenable[RTA]firewalldefaultpermit[RTA]aclnumber2001[RTA-acl-basic-2001]ruledenysource[RTA-GigabitEthernet0/0]firewallpacket-filter2001inbound[RTA]firewallenable[RTA]firewalldefaultpermit[RTA]aclnumber3002[RTA-acl-adv-3002]ruledenytcpsourcedestination55destination-porteqftp[RTA-acl-adv-3002]rulepermitipsourcedestination55[RTA-GigabitEthernet0/0]firewallpacket-filter3002inbound實驗六配置IPSecVPN一、實驗目的熟悉VPN的工作原理掌握VPN的配置方法掌握網(wǎng)絡安全性搭建方法二、實驗內(nèi)容1.基本IP和路由配置;2.配置ACL訪問控制列表;3.配置VPN的安全設置三,實驗設備計算機,H3C路由器,H3C交換機四,實驗步驟建立物理連接并初始化路由器配置基本IP地址和路由配置依據(jù)實驗組網(wǎng)圖完成RTA、RTB、RTC、PCA、PCB的IP地址配置。在RTA上要配置去往PCB的靜態(tài)路由,請在下面的空格中補充完整的配置:[RTA]iproute-static在RTB上要配置去往PCA的靜態(tài)路由,請在下面的空格中補充完整的配置:[RTB]iproute-static在RTC上需要配置兩條靜態(tài)路由才能確保網(wǎng)絡互通,請在下面的空格中補充完整的配置:[RTC]iproute-static[RTC]iproute-static配置完成后,在PCA和PCB上使用PING測試他們之間的互通性,其結果是可以互通。定義訪問控制列表要對PCA代表的子網(wǎng)與PCB代表的子網(wǎng)之間的數(shù)據(jù)流進行安全保護,那么需要定義訪問控制列表識別PCA與PCB之間的數(shù)據(jù)流。在RTA和RTB上配置高級(基本/高級)訪問控制列表,定義子網(wǎng)/24與/24子網(wǎng)之間的數(shù)據(jù)流。配置RTA訪問控制列表,請在下面空格補充完整配置:[RTA]aclnumber3101[RTA-acl-adv-3101]rulepermitipsource55destination55配置RTB訪問控制列表,請在下面空格補充完整配置:[RTB]aclnumber3101[RTB-acl-adv-3101]rulepermitipsource55destination55定義安全提議安全提議保存IPSec需要使用的特定安全協(xié)議、加密/認證算法以及封裝模式,為IPSec協(xié)商SA提供各種安全參數(shù)。在RTA上配置定義安全提議,請在空格處補充完整的配置命令。創(chuàng)建名為tran1的安全提議:[RTA]ipsecproposaltran1定義報文封裝形式采用隧道模式:[RTA-ipsec-proposal-tran1]encapsulation-modetunnel定義安全協(xié)議采用ESP協(xié)議:[RTA-ipsec-proposal-tran1]transformesp定義加密算法采用DES,認證算法采用HMAC-SHA-1-96:[RTA-
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 美容經(jīng)絡按摩培訓
- 2025年度環(huán)境風險評估與環(huán)境保護合同
- 肺部感染護理診斷及措施
- 耳前瘺管護理查房
- 2024淮安市輔仁職業(yè)技術學校工作人員招聘考試及答案
- 招商代理合同范本
- 裝飾裝修工程合同范本大全
- 洗車店承包與服務合同樣本
- 腹水常規(guī)操作規(guī)程
- 農(nóng)業(yè)機械租賃合同協(xié)議
- 施工質量獎懲考核實施細則
- 杭州2025年浙江杭州余杭區(qū)余杭街道招聘編外勞務派遣人員25人筆試歷年參考題庫附帶答案詳解
- 2025年入團考試練習試題(100題)附答案
- (二模)溫州市2025屆高三第二次適應性考試地理試卷(含答案)
- (一模)南京市、鹽城市2025屆高三年級第一次模擬考試語文試卷
- 河南省安陽市滑縣2024-2025學年九年級下學期3月月考英語試題(原卷版+解析版)
- 裝載機基礎知識
- 煙臺東方威思頓電氣有限公司2025屆校園招聘筆試參考題庫附帶答案詳解
- 2025年郵政社招筆試試題及答案
- 2025年子宮肌瘤臨床路徑與治療指南
- 嬰幼兒生活照護 課件 6行動手冊單元六飲水活動照護
評論
0/150
提交評論