《網(wǎng)絡工程》實驗報告完整版_第1頁
《網(wǎng)絡工程》實驗報告完整版_第2頁
《網(wǎng)絡工程》實驗報告完整版_第3頁
《網(wǎng)絡工程》實驗報告完整版_第4頁
《網(wǎng)絡工程》實驗報告完整版_第5頁
已閱讀5頁,還剩21頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

26/26《網(wǎng)絡工程》實驗報告交換實驗第一部分交換機的基本配置與管理實驗目的掌握交換機各種操作模式的基本區(qū)別,理解交換機不同模式間的切換方法。背景描述小李是某家公司新入職的網(wǎng)管,負責網(wǎng)絡中心的設備管理工作。公司內(nèi)部網(wǎng)絡產(chǎn)品是全系列的華為網(wǎng)絡產(chǎn)品,小李需要熟悉它們。因此首先要登陸配置交換機,了解并掌握基本的命令行操作。技術原理交換機的基本方法分為兩種:帶內(nèi)管理和帶外管理。通過交換機的Console端口管理交換機屬于帶外管理:這種管理方式不占用交換機的網(wǎng)絡端口,第一次配置交換機必須利用Console端口進行配置。通過Telnet、撥號等方式屬于帶內(nèi)管理。交換機的命令行操作模式主要包括:用戶模式 <Quidway>系統(tǒng)模式 [Quidway]端口模式 [Quidway-Ethernet0/1]實驗設備Swithc_57281臺;PC1臺;交叉線一根實驗拓補結(jié)構實驗步驟用ensp創(chuàng)建拓撲圖了解交換機命令行進入系統(tǒng)模式(sys)進入交換機端口視圖模式(intG0/0/1)返回到上級模式(quit)幫助信息(如?、co?)命令簡寫(如qu)命令自動補全(Tab補全命令)快捷鍵(ctrl+c中斷測試,ctrl+z返回用戶視圖)reboot重啟。(用戶模式下)修改交換機名稱(sysnameX)discu查看配置相關配置<Huawei>sys[Huawei]intg0/0/1[Huawei-GigabitEthernet0/0/1]<Huawei>sys[Huawei]sysna[Huawei]sysnameX[X]discu<X>save

第二部分交換機的端口配置和Telnet登錄配置實驗目的掌握交換機基本信息的配置管理。背景描述第一次在設備機房對交換機進行了初次配置后,你希望以后在辦公室或出差時也可以對設備進行遠程管理。現(xiàn)要在交換機上做適當配置。技術原理配置交換機的管理IP地址(計算機的IP地址與交換機管理IP地址在同一個網(wǎng)段);在2層交換機中,IP地址僅用于遠程登錄管理交換機,對于交換機的運行不是必須,但是若沒有配置管理IP地址,則交換機只能采用控制端口console進行本地配置和管理。默認情況下,交換機的所有端口均屬于VLAN1,VLAN2是交換機自動創(chuàng)建的管理的。每個VLAN只有一個活動的管理得知,則交換機只能采用控制端口console進行本地配置和管理。為telnet用戶配置用戶名和登錄口令:交換機、路由器中有很多密碼,設置對這些密碼可以有效的提高設備的安全性。[Huawei]user-interfacevty04表示配置遠程登錄線路,0~4是遠程登錄的線路編號[Huawei-ui-vty0-4]authentication-modeaaa實驗設備Switch_57281臺;PC1臺;直連線;配置線(由于模擬器中的pc設備不支持telnet這里我們用一臺路由器AR3260做測試。)實驗拓補結(jié)構PC0設置192.168.1.2255.255.255.0192.168.1.1PC1設置192.168.1.3255.255.255.0實驗步驟新建eNSP拓撲圖配置交換機管理ip地址[Huawei]intvlan1[Huawei-Vlanif1]ipaddress**IP****submask**配置用戶登錄密碼[Huawei]superpasswordciphertest[Huawei]aaa[Huawei-aaa]local-usertestpasswordciphertest[Huawei-aaa]local-usertestservice-typeterminaltelnet[Huawei]local-usertestprivilegelevel3配置用戶遠程登錄[Huawei]user-interfacevty04[Huawei-ui-vty0-4]authentication-modeaaa雙擊sw1做以下配置<Huawei>sys[HKuawei]intervlan1[Huawei-GigabitEthernet0/0/1]ipaddress192.168.1.124[Huawei-GigabitEthernet0/0/1]undoshutdown[Huawei-GigabitEthernet0/0/1]quit[Huawei]superpasswordciphertest[Huawei]aaa[Huawei-aaa]local-usertestciphertest[Huawei-aaa]local-usertestservice-typeterminal[Huawei-aaa]local-usertestprivilegelevel3[Huawei]user-interfacevty04[Huawei-ui-vty0-4]authentication-modeaaa實驗中,由于模擬器中的PC不支持telnet,所以本實驗用一臺路由器來模擬實驗環(huán)境PC1的用戶模式如下:雙擊PC1<Huawei>system[Huawei]inte0/0/0[Huawei-Ethernet0/0/0]ipadd192.168.1.324Ping192.168.1.1telnet192.168.1.1輸入用戶名和密碼<Huawei>system[Huawei]第三部分交換機劃分VLAN配置實驗目的理解虛擬LAN(VLAN)基本配置;掌握一般交換機按端口劃分VLAN的配置方法;掌握TagVLAN配置方法。背景描述某一公司內(nèi)財務部、銷售部的PC通過2臺交換機實現(xiàn)通信:要求財務部和銷售部的PC可以胡同,但為了數(shù)據(jù)安全起見,銷售部和財務部需要進行相互隔離,現(xiàn)要在交換機上做適當配置來實現(xiàn)這一目標。技術原理VLAN是指在一個物理網(wǎng)段內(nèi),進行邏輯的劃分,劃分成若干個虛擬局域網(wǎng),VLAN最大的特性是不受物理位置的限制,可以進行靈活的劃分。VLAN具備了一個物理網(wǎng)段所具備的特性。相同VLAN內(nèi)的主機可以相互直接通信,不同VLAN間的主機之間互相訪問必須經(jīng)路由設備進行轉(zhuǎn)發(fā),廣播數(shù)據(jù)包只可以在本VLAN內(nèi)進行廣播,不能傳輸?shù)狡渌鸙LAN。PortVLAN是實現(xiàn)VLAN的方式之一,它利用交換機的端口進行VLAN的劃分,一個端口只能屬于一個VLAN。TagVLAN是基于交換機端口的另一種類型,主要用于是交換機的相同VLAN內(nèi)的主機之間可以直接訪問,同時對不同VLAN的主機進行隔離。TagVLAN遵循IEEE802.1Q協(xié)議的標準,在使用配置了TagVLAN的端口進行數(shù)據(jù)傳輸時,需要在數(shù)據(jù)幀內(nèi)添加4個字節(jié)的8021.Q標簽信息,用于標示該數(shù)據(jù)幀屬于哪個VLAN,便于對端交換機接收到數(shù)據(jù)幀后進行準確的過濾。實驗設備Swithc_57282;PC4;直連線實驗拓補結(jié)構PC1IP:192.168.1.2Submark:255.255.255.0Gateway:192.168.1.1PC2IP:192.168.1.3Submark:255.255.255.0Gateway:192.168.1.1PC3IP:192.168.1.4Submark:255.255.255.0Gateway:192.168.1.1PC4IP:192.168.1.5Submark:255.255.255.0Gateway:192.168.1.1實驗步驟用ensp創(chuàng)建拓撲圖劃分VLAN將端口劃分到相應VLAN中設置TagVLANTrunk屬性測試配置方法Switch1<Huawei>sys [Huawei]vlan2 [Huawei-vlan]quit [Huawei]vlan3 [Huawei-vlan]quit [Huawei]interGigabitEthernet0/0/1 [Huawei-GigabitEthernet0/0/1]portlink-typeaccess [Huawei-GigabitEthernet0/0/1]portdefaultvlan2 [Huawei]interGigabitEthernet0/0/2 [Huawei-GigabitEthernet0/0/2]portlink-typeaccess [Huawei-GigabitEthernet0/0/2]portdefaultvlan3 [Huawei]interG0/0/24 [Huawei-GigabitEthernet0/0/24]portlink-typetrunk [Huawei-GigabitEthernet0/0/24]porttrunkallow-passvlanall [Huawei]displayvlanSwitch2<Huawei>sys [Huawei]vlan2 [Huawei-vlan]quit [Huawei]vlan3 [Huawei-vlan]quit [Huawei]interGigabitEthernet0/0/1 [Huawei-GigabitEthernet0/0/1]portlink-typeaccess [Huawei-GigabitEthernet0/0/1]portdefaultvlan2 [Huawei]interGigabitEthernet0/0/2 [Huawei-GigabitEthernet0/0/2]portlink-typeaccess [Huawei-GigabitEthernet0/0/2]portdefaultvlan3 [Huawei]interG0/0/24 [Huawei-GigabitEthernet0/0/24]portlink-typetrunk [Huawei-GigabitEthernet0/0/24]porttrunkallow-passvlanall [Huawei]displayvlanPC1pingPC2timeoutPC1pingPC3reply第四部分利用三層交換機實現(xiàn)VLAN間路由實驗目的掌握交換機TagVLAN的配置;掌握三層交換機基本配置方法;掌握三層交換機VLAN路由的配置方法;通過三層交換機實現(xiàn)VLAN間相互通信。背景描述某企業(yè)有兩個主要部門,技術部和銷售部,分處于不同的辦公室,為了安全和便于管理對兩個部門的珠璣進行了VLAN劃分,技術部和銷售部分處于不同的VLAN,先由于業(yè)務的需求需要銷售部和技術部的主機能夠相互訪問,獲得相應的資源,兩個部門的交換機通過一臺三層交換機進行了連接。技術原理三層交換機具備網(wǎng)絡層的功能,實現(xiàn)VLAN相互訪問的原理是利用三層交換機的路由功能,通過識別數(shù)據(jù)包的IP地址,查找路由表進行選路轉(zhuǎn)發(fā),三層交換機利用直連路由可以實現(xiàn)不同VLAN之間的相互訪問。三層交換機給接口配置IP地址。采用SV1(交換虛擬接口)的方式實現(xiàn)VLAN間互連。SV1是指為交換機中的VLAN創(chuàng)建虛擬接口,并且配置IP地址。實驗設備Swithc_57281臺;Swithc_35601臺;PC3臺;直連線實驗拓補結(jié)構PC1IP:192.168.1.2Submark:255.255.255.0Gateway:192.168.1.1PC2IP:192.168.2.2Submark:255.255.255.0Gateway:192.168.2.1PC3IP:192.168.1.3Submark:255.255.255.0Gateway:192.168.1.1PC1pingPC3Ping192.168.1.3replyPC1pingPC2Ping192.168.2.2timeout實驗步驟用ensp創(chuàng)建拓撲圖在二層交換機上配置VLAN2、VLAN3,分別將端口2、端口3劃分給VLAN2、VLAN3。將二層交換機與三層交換機相連的端口fa0/1都定義為TagVLAN模式。在三層交換機上配置VLAN2、VLAN3,此時驗證二層交換機VLAN2、VLAN3下的珠璣之間不能相互通信的。設置三層交換機VLAN間的通信,創(chuàng)建VLAN2,VLAN3的虛接口,并配置虛接口VLAN2、VLAN3的IP地址。查看三層交換機路由表。將二層交換機VLAN2、VLAN3下的主機默認網(wǎng)關分別設置為相應虛擬接口的IP地址。驗證交換機VLAN2、VLAN3下的主機之間可以相互通信。首先在三層交換機上分別設置各VLAN的接口IP地址。三層交換機將VLAN作為一種接口對待,就像路由器上的一樣,再在各接入VLAN的計算機上設置與所屬VLAN的網(wǎng)絡地址一致的IP地址,并且把默認網(wǎng)管設置為該VLAN的接口地址。這樣,VLAN也可以互訪了。相關配置匯聚配置lsw2<Huawei>sys [Huawei]vlan2 [Huawei-vlan]quit [Huawei]vlan3 [Huawei-vlan]quit [Huawei]intEthernet0/0/2 [Huawei-Ethernet0/0/2]portlink-typeaccess [Huawei-Ethernet0/0/2]portdefaultvlan2 Switch(config)inte0/0/3 [Huawei-Ethernet0/0/3]portlink-typeaccess [Huawei-Ethernet0/0/3]portdefaultvlan3 Switch(config)intE0/0/1 [Huawei-Ethernet0/0/1]portlink-typetrunk [Huawei-Ethernet0/0/1]porttrunkallow-passvlanall [Huawei]displayvlan核心三層交換<Huawei>sys [Huawei]vlan2 [Huawei-vlan]quit [Huawei]vlan3 [Huawei-vlan]quit [Huawei]intG0/0/1 [Huawei-GigabitEthernet0/0/1]portlink-typetrunk [Huawei-GigabitEthernet0/0/1]porttrunkallow-passvlanall [Huawei-GigabitEthernet0/0/1]quit [Huawei]intG0/0/2 [Huawei-GigabitEthernet0/0/2]portlink-typeaccess [Huawei-GigabitEthernet0/0/2]portdefaultvlan2 [Huawei-vlan-interface]ipaddress192.168.1.124 [Huawei]interfacevlan3 [Huawei-vlan-interface]ipaddress192.168.2.1255.255.255.0 [Huawei]displayiproute [Huawei]displayvlanPC1PingPC3Ping192.168.1.3replyPC1PingPC2Ping192.168.2.2timeout

路由實驗第一部分路由器的基本配置實驗目的掌握路由器幾種常用配置方法;掌握采用Console線纜配置路由器的方法;掌握采用Telnet方法配置路由器的方法;熟悉路由器不同的命令行操作模式以及各種模式之間的切換;掌握路由器的基本配置命令。背景描述你是某公司新進的網(wǎng)管,公司要求你熟悉網(wǎng)絡產(chǎn)品,首先要求你登錄路由器,了解、掌握路由器的命令行操作;作為網(wǎng)絡管理員,你第一次在設備機房對路由器進行了初次配置后,希望以后在辦公室或出差時也可以對設備進行遠程管理,現(xiàn)要在路由器上做適當配置。技術原理路由器的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。通過路由器的Console口管理路由器屬于帶外管理,不占用路由器的網(wǎng)絡接口,其特點是需要使用配置線纜,近距離配置。第一次配置時必須利用Console端口進行配置。實驗設備Router_28111臺;PC1臺;交叉線;配置線實驗拓補結(jié)構PCIP:192.168.1.2SUbmask:255.255.255.0Gageway:192.168.1.1實驗步驟用ensp創(chuàng)建拓撲圖用標準console線纜用于連接計算機的串口和路由器的console口上。在計算機上啟用超級終端,并配置超級終端的參數(shù),是計算機與路由器通過console接口建立連接。配置路由器的管理的IP地址,并為Telnet用戶配置用戶名和登錄口令。配置計算機IP地址(與路由器管理IP在同一個網(wǎng)段內(nèi)),通過網(wǎng)線將計算機和路由器相連,通過計算機Telnet到路由器上對交換機進行查看。更改路由器的主機名擦出配置信息。保存配置信息,顯示配置信息。顯示當前配置信息。顯示歷史命令。相關配置PC終端<Quidwqy>sys [R1]sysnameR1 <R1>sys password: [R1]user-interfacevty04 [R1-vty0-4]authentication-modepassword <cr>PleasepressENTERtoexecutemand Pleaseconfiguretheloginpassword(maximumlength16):test [R1]interfaceG0/0/0 [R1-G0/0]ipaddress192.168.1.1255.255.255.0 [R1-G0/0]undoshut測試PCCMDIpconfig/all ping192.168.1.1 telnet192.168.1.1 password:test第二部分路由器靜態(tài)路由配置實驗目的掌握靜態(tài)路由的配置方法和技巧。掌握通過靜態(tài)路由方法實現(xiàn)網(wǎng)絡的連通性。熟悉廣域網(wǎng)線纜的連接方式。背景描述學校有新舊兩個校區(qū),每個校區(qū)是一個獨立的局域網(wǎng),為了使新舊校區(qū)能夠正常相互通訊,共享資源。每個校區(qū)出口利用一臺路由器進行連接,兩臺路由器間學校申請了一條2M的DDN專線進行相連,要求做適當配置實現(xiàn)兩個校區(qū)的正常相互訪問。技術原理路由器屬于網(wǎng)絡層設備,能根據(jù)IP包頭的信息,選擇一條最佳路徑,將數(shù)據(jù)包轉(zhuǎn)發(fā)出去。實現(xiàn)不同網(wǎng)段的主機之間的相互訪問。路由器是根據(jù)路由表進行選路和轉(zhuǎn)發(fā)的。而路由表里就是由一條條路由信息組成。生成路由表主要有兩種方法:手工配置和動態(tài)配置,即靜態(tài)路由協(xié)議配置和動態(tài)路由協(xié)議配置。靜態(tài)路由是指有網(wǎng)絡管理員手工配置的路由信息。靜態(tài)路由除了具有簡單、高效、可靠的優(yōu)點外,它的另一個好處是網(wǎng)絡安全保密性高。缺省路由可以看作是靜態(tài)路由的一種特殊情況。當數(shù)據(jù)在查找路由表時,沒有找到和目標相匹配的路由表項時,為數(shù)據(jù)指定路由。實驗設備PC2臺;Router-PT可擴展路由2臺;Swithc_57282臺;DCE串口線;直連線;交叉線實驗拓補結(jié)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論