路由與交換實習實驗報告材料參考_第1頁
路由與交換實習實驗報告材料參考_第2頁
路由與交換實習實驗報告材料參考_第3頁
路由與交換實習實驗報告材料參考_第4頁
路由與交換實習實驗報告材料參考_第5頁
已閱讀5頁,還剩14頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

實用文檔實驗報告【實驗網(wǎng)絡拓撲結構】標準文案大全實用文檔【實驗目的】實現(xiàn)校園網(wǎng)網(wǎng)絡連通利用靜態(tài)路由實現(xiàn)匯聚交換機和路由器與核心路由器間連通利用rip實現(xiàn)內(nèi)部匯聚交換機與核心路由器間連通利用ospf實現(xiàn)匯聚路由器與核心路由器連通4)通過設置單臂路由使教學樓1和教學樓2能互相連通5)對學生宿舍樓和教學樓分別劃分vlan2.在核心路由器上實現(xiàn) nat轉(zhuǎn)換,使內(nèi)部網(wǎng)絡能訪問 internet設置標準acl規(guī)則:禁止外部用戶訪問內(nèi)部網(wǎng)絡4.設置擴展 acl規(guī)則:僅允許內(nèi)部用戶訪問數(shù)據(jù)中心的 80,21端口6.在核心路由與出口路由間運用 ppp協(xié)議配置最后要求將檢測結果放入一個 WORD文檔中,文件名為 :學號-大作業(yè).DOC中給出網(wǎng)絡互通的效果,將 PING截圖在各網(wǎng)絡設備上,用 SHOWRUN命令對交換機,還要求 SHOWVLAN,showintipswitchport對路由器,還要求 SHOWIPROUTE對NAT,要求用PING–T,及DEBUGIPNAT對ACL,要求檢測相關口或VLAN的ACL表,SHOWIPINT端口號【實驗中運用的知識點】1)靜態(tài)路由2)Rip3)Ospf4)nat轉(zhuǎn)換5)標準訪問控制列表規(guī)則6)擴展訪問控制列表規(guī)則標準文案大全實用文檔7)劃分vlan8)單臂路由9)廣域網(wǎng)協(xié)議 ppp【實驗配置步驟】第一部分 配置內(nèi)部網(wǎng)絡連通注意:配置中省略了各端口的 ip配置,相信端口 ip可以從拓撲圖中反應1)接入交換機 1配置劃分vlanSwitch(config)#intfa0/2Switch(config-if)#switchportaccessvlanSwitch(config-if)#switchportaccessvlan2Switch(config)#intfa0/3Switch(config-if)#switchportaccessvlan3Switch(config)#intfa0/1Switch(config-if)#switchport trunk encapsulation dot1q(2960等交換機只支持 802.1q協(xié)議,這里忽略)Switch(config-if)#switchportmodetrunkSwitch(config-if)#switchporttrunkallowedvlanallSwitch(config-if)#exit2)匯聚路由器配置設置單臂路由Router(config)#interfacefa0/0.1 配置 子接口 這是配置單臂路由的關鍵,這個接口是個 邏輯接口,并不是實際存在的物理接口,但是功能卻和物理接口是一樣的。Router(config-subif)#encapsulation dot1q2 為這個接口配置 802.1Q協(xié)議,最后面的 2是vlan 號,這也是關鍵部分Router(config-subif)#ip address 為該接口劃分 ip地址。Router(config-subif)#exitRouter(config)#interfacefa0/0.2Router(config-subif)#encapsulationdot1q3.Router(config-subif)#end設置ospfRouter(config)#routerospf100設置靜態(tài)路由3)接入交換機 2配置創(chuàng)建vlan4vlan5Switch(config)#intvlan4Switch(config)#intvlan5標準文案大全實用文檔Switch(config)#intfa0/2Switch(config-if)#switchportaccessvlan4Switch(config)#intfa0/3Switch(config-if)#switchportaccessvlan54)匯聚交換機配置為vlan4和vlan5設置設置trunkSwitch(config)#intfa0/1Switch(config-if)#switchportmodetrunk設置ripSwitch(config)#routerrip設置靜態(tài)路由5)核心路由器配置設置靜態(tài)路由設置ripRouter(config)#routerrip設置ospfRouter(config)#routerospf1006)匯聚交換機 2配置設置靜態(tài)路由至此,內(nèi)部網(wǎng)絡均能互相連通,接下來我們先配置 nat使內(nèi)網(wǎng)可以連通外網(wǎng)第二部分 設置nat轉(zhuǎn)換,使內(nèi)部用戶能訪問外部網(wǎng)絡核心路由器( nat)配置Router(config)#intfa0/0Router(config-if)#ipnatinside// 將該接口標記為內(nèi)部接口Router(config)#intfa1/0Router(config-if)#ipnatinside// 將該接口標記為內(nèi)部接口Router(config)#intfa7/0 // 將該接口標記為內(nèi)部接口Router(config-if)#ipnatinside標準文案大全實用文檔Router(config)#intse2/0Router(config-if)#ipnatoutside// 將該接口標記為外部接口/定義標準訪問控制列表10只允許定義的地址能夠被轉(zhuǎn)換Router(config)#ip natpool 定義名稱為out的地址池。Router(config)#ipnatinsidesourcelist10poolout將訪問控制列表定義的地址和地址池關聯(lián)這樣就有前內(nèi)部主機能夠得到公網(wǎng)地址。第三部分 設置acl規(guī)則首先設置出口路由器和核心路由器使外部網(wǎng)絡與內(nèi)部網(wǎng)絡連通出口路由器配置設置靜態(tài)路由核心路由器配置設置靜態(tài)路由在出口路由器上做如下配置設置標準訪問控制列表規(guī)則如下:禁止外部用戶訪問內(nèi)部網(wǎng)絡Router(config)#access-list11denyanyRouter(config)#intfa0/0Router(config-if)#ipaccess-group11in在核心路由器上做如下配置設置擴展訪問控制列表規(guī)則如下僅允許內(nèi)部用戶訪問數(shù)據(jù)中心的80,21端口Router(config)#ipaccess-listextendedtestRouter(config-ext-nacl)#permittcpanyanyeq80Router(config-ext-nacl)#permittcpanyanyeq21Router(config-ext-nacl)#denyipanyanyRouter(config)#intfa7/0Router(config-if)#ipaccess-grouptestout第四部分 廣域網(wǎng)協(xié)議ppp設置出口路由器配置Router(config)#hostnameR1R1(config)#usernameR2passwordzglR1(config)#intse2/0標準文案大全實用文檔R1(config-if)#enpppR1(config-if)#pppauthenticationchap核心路由器配置Router(config)#hostnameR2R2(config)#usernameR1passwordzglR2(config)#interfacese2/0R2(config-if)#enppp【實驗檢測】網(wǎng)絡互通測試截圖如下:教學樓到匯聚路由器標準文案大全實用文檔教學樓到核心路由器教學樓到宿舍樓教學樓到數(shù)據(jù)中心標準文案大全實用文檔教學樓到外部網(wǎng)絡宿舍樓到教學樓宿舍樓到數(shù)據(jù)中心宿舍樓到外部網(wǎng)絡標準文案大全實用文檔外部網(wǎng)絡到教學樓外部網(wǎng)絡到宿舍樓標準文案大全實用文檔外部網(wǎng)絡到數(shù)據(jù)中心Nat轉(zhuǎn)換測試:在核心路由器上 debugipnat 截圖如下:Acl規(guī)則測試在核心路由器 Showip 端口標準文案大全實用文檔、Router#showipinterfacefa7/0FastEthernet7/0isup,lineprotocolisup(connected)AddressdeterminedbysetupcommandMTUis1500HelperaddressisnotsetDirectedbroadcastforwardingisdisabledOutgoingaccesslististestInboundaccesslistisnotsetProxyARPisenabledSecuritylevelisdefaultSplithorizonisenabledICMPredirectsarealwayssentICMPunreachablesarealwayssentICMPmaskrepliesareneversentIPfastswitchingisdisabledIPfastswitchingonthesameinterfaceisdisabledIPFlowswitchingisdisabledIPFastswitchingturbovectorIPmulticastfastswitchingisdisabledIPmulticastdistributedfastswitchingisdisabledRouterDiscoveryisdisabledIPoutputpacketaccountingisdisabledIPaccessviolationaccountingisdisabledTCP/IPheadercompressionisdisabled標準文案大全實用文檔RTP/IPheadercompressionisdisabledProbeproxynamerepliesaredisabledPolicyroutingisdisabledNetworkaddresstranslationisdisabledWCCPRedirectoutboundisdisabledWCCPRedirectexcludeisdisabledBGPPolicyMappingisdisabled在出口路由器 Showip 端口Router#showipinterfacefa0/0FastEthernet0/0isup,lineprotocolisup(connected)AddressdeterminedbysetupcommandMTUis1500HelperaddressisnotsetDirectedbroadcastforwardingisdisabledOutgoingaccesslistisnotsetInboundaccesslistis11ProxyARPisenabledSecuritylevelisdefaultSplithorizonisenabledICMPredirectsarealwayssentICMPunreachablesarealwayssentICMPmaskrepliesareneversentIPfastswitchingisdisabledIPfastswitchingonthesameinterfaceisdisabledIPFlowswitchingisdisabledIPFastswitchingturbovectorIPmulticastfastswitchingisdisabledIPmulticastdistributedfastswitchingisdisabledRouterDiscoveryisdisabled標準文案大全實用文檔IPoutputpacketaccountingisdisabledIPaccessviolationaccountingisdisabledTCP/IPheadercompressionisdisabledRTP/IPheadercompressionisdisabledProbeproxynamerepliesaredisabledPolicyroutingisdisabledNetworkaddresstranslationisdisabledWCCPRedirectoutboundisdisabledWCCPRedirectexcludeisdisabledBGPPolicyMappingisdisabled在匯聚路由及核心路由上 showospfneighbor核心路由器上 showrun,showiprouterR2#showrunBuildingconfiguration...Currentconfiguration:1724bytes!version12.2noservicetimestampslogdatetimemsecnoservicetimestampsdebugdatetimemsecnoservicepassword-encryption!hostnameR2!usernameR1password0zgl!interfaceFastEthernet0/0ipnatinsideduplexautospeedauto標準文案大全實用文檔!interfaceFastEthernet1/0ipnatinsideduplexautospeedauto!interfaceSerial2/0encapsulationpppauthenticationchapipnatoutsideclockrate64000!interfaceSerial3/0noipaddressshutdown!interfaceFastEthernet4/0noipaddressshutdown!interfaceFastEthernet5/0noipaddressshutdown!interfaceGigabitEthernet6/0noipaddressduplexautospeedautoshutdown!interfaceFastEthernet7/0ipaccess-grouptestoutipnatinsideduplexautospeedauto!routerospf100log-adjacency-changes!routerrip標準文案大全實用文檔!ipclassless!!ipaccess-listextendedtestpermittcpanyanyeqwwwpermittcpanyanyeqftpdenyipanyany!nocdprun!!linecon0linevty04loginEndR2#showiprouteCodes:C-connected,S-static,I-IGRP,R-RIP,M-mobile,B-BGPD-EIGRP,EX-EIGRPexternal,O-OSPF,IA-OSPFinterareaN1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2E1-OSPFexternaltype1,E2-OSPFexternaltype2,E-EGPi-IS-IS,L1-IS-ISlevel-1,L2-IS-ISlevel-2,ia-IS-ISinterarea-candidatedefault,U-per-userstaticroute,o-ODRP-periodicdownloadedstaticrouteC 標準文案大全實用文檔C 在匯聚交換機 1上showvlanSwitch#showvlanVLANNameStatusPorts----------------------------------------------------------------------------1defaultactiveFa0/3,Fa0/5,Fa0/6,Fa0/7Fa0/8,Fa0/9,Fa0/10,Fa0/11Fa0/12,Fa0/13,Fa0/14,Fa0/15Fa0/16,Fa0/17,Fa0/18,Fa0/19Fa0/20,Fa0/21,Fa0/22,Fa0/23Fa0/24,Gig0/1,Gig0/24VLAN0004activeFa0/455active6VLAN0006activeFa0/21002fddi-defaultact/unsup1003token-ring-defaultact/unsup1004fddinet-defaultact/unsup1005trnet-defaultact/unsupVLANTypeSAIDMTUParentRingNoBridgeNoStpBrdgModeTrans1Trans2--------------------------------------------------------------------1enet1000011500-----004enet1000041500-----005enet1000051500-----006enet1000061500-----001002fddi1010021500-----001003tr1010031500-----001004fdnet1010041500---ieee-001005trnet1010051500---ibm-00RemoteSPANVLANs------------------------------------------------------------------------------標準文案大全實用文檔PrimarySecondaryType Ports---------------------------------------------------------------------------在匯聚路由器上 showiprouterRouter#showiprouteCodes:C-connected,S-static,I-IGRP,R-RIP,M-mobile,B-BGPD-EIGRP,EX-EIGRPexternal,O-OSPF,IA-OSPFinterareaN1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2E1-OSPFexternaltype1,E2-OSPFexternaltype2,E-EGPi-IS-IS,L1-IS-ISlevel-1,L2-IS-ISlevel-2,ia-IS-ISinterarea-candidatedefault,U-per-userstaticroute,o-ODRP-periodicdownloadedstaticroute匯聚交換機 2上showvlanSwitch#showvlanVLANNameStatusPorts----------------------------------------------------------------------------1defaultactiveFa0/3,Fa0/4,Fa0/5,Fa0/6Fa0/7,Fa0/8,Fa0/9,Fa0/10Fa0/11,Fa0/12,Fa0/13,Fa0/14Fa0/15,Fa0/16,Fa0/17,Fa0/18Fa0/19,Fa0/20,Fa0/21,Fa0/22Fa0/23,Fa0/24,Gig0/1,Gig0/22VLAN0002activeFa0/23VLAN0003activeFa0/11002fddi-defaultact/unsup1003token-ring-defaultact/unsup1004fddinet-defaultact/unsup1005trnet-defaultact/unsupVLANTypeSAIDMTUParentRingNoBridgeNoStpBrdgModeTrans1Trans2--------------------------------------------------------------------1enet1000011500-----002enet1000021500-----003enet1000031500-----00標準文案大全實用文檔1002fddi1010021500-----001003tr1010031500-----001004fdnet1010041500---ieee-001005trnet1010051500---ibm-00RemoteSPANVLANs------------------------------------------------------------------------------PrimarySecondaryType Ports-------------------------------------------------------出口路由器上 showrun及showiprouterR1#showrunBuildingconfigur

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論