




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
路由與交換技術(shù)》實驗報告學(xué)院(部)吉首大學(xué)張家界學(xué)院理工農(nóng)學(xué)部專業(yè)、年級09級計算機科學(xué)與技術(shù)姓名學(xué)號指導(dǎo)教師時間2011年12月19日目錄TOC\o"1-5"\h\z一、實驗要求1二、實驗分析21.網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖22.IP地址規(guī)劃表23.技術(shù)分析3三、實驗步驟41.網(wǎng)絡(luò)設(shè)備基本配置42.網(wǎng)絡(luò)接口IP地址配置53.路由配置6四、實驗總結(jié)10五、參考文獻(xiàn)12吉首大學(xué)張家界學(xué)院吉首大學(xué)張家界學(xué)院#一、實驗要求1.公司現(xiàn)有4個部門:技術(shù)部(10)、銷售部(60)、財務(wù)部(4)售后服務(wù)部(25),并包含一個服務(wù)器組(6臺服務(wù)器),分別位于兩個相距400米的建筑物內(nèi);2.公司內(nèi)部采用/24的私有IP地址,需要根據(jù)部門劃分VLAN,并進(jìn)行IP地址的子網(wǎng)劃分;3.為簡化以后的網(wǎng)絡(luò)維護(hù),需要在每個設(shè)備上配置遠(yuǎn)程登錄功能;4.為了方便管理企業(yè)中其他計算機的IP地址,需要配置DHCP服務(wù),使計算機能自動獲取IP地址;5.為了防止網(wǎng)絡(luò)中可能出現(xiàn)的鏈路回路問題,需要開啟交換機的鏈路冗余功能;6.在傳輸鏈路的主干上配置端口聚合,提高干道的傳輸速率;7.在企業(yè)網(wǎng)中,使用靜態(tài)路由保證全網(wǎng)聯(lián)通;8.企業(yè)網(wǎng)與Internet間采用NPAT的方式實現(xiàn)互聯(lián),公有IP為11;9.為了網(wǎng)絡(luò)安全,設(shè)置ACL以控制財務(wù)部只能被銷售部訪問,技術(shù)部和售后服務(wù)部不能訪問財務(wù)部數(shù)據(jù),所有部門都能訪問Internet。二、實驗分析1?網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖企業(yè)網(wǎng)內(nèi)網(wǎng)I37/300(朋夯器組VIAW40Ser\'er-FTServerl網(wǎng)絡(luò)直聯(lián)VLAN60輔器152..168.1.114/28ItiAernet/24技術(shù)部VUN3019^.;168.198/28flPORTPCOPC-FTPC2售后服務(wù)部VIAff20企業(yè)網(wǎng)內(nèi)網(wǎng)I37/300(朋夯器組VIAW40Ser\'er-FTServerl網(wǎng)絡(luò)直聯(lián)VLAN60輔器152..168.1.114/28ItiAernet/24技術(shù)部VUN3019^.;168.198/28flPORTPCOPC-FTPC2售后服務(wù)部VIAff206/27Router0、19^j168.1.138/30、、□PC-PTPCI財務(wù)部VLAN5030/29u50-2S0T-24950(1)59.51.78.鶴£邂邊界路由器*12/242611XMR.cijterlPC3Server-PT
ServerO銷售部VLAN10/262?IP地址規(guī)劃表IP地址規(guī)劃表(/24,公網(wǎng)IP:11/24)設(shè)備名接口名IP地址子網(wǎng)掩碼備注核心交換機VLAN1092銷售部60VLAN20424售后服務(wù)部25VLAN30640技術(shù)部10VLAN401240服務(wù)器組6VLAN502848財務(wù)部4邊界路由器子網(wǎng)3652直聯(lián)網(wǎng)絡(luò)2VLAN19292管理VLANS3560VLAN19392S2950(1)VLAN1949293S2950(2)VLAN1959293S2950(3)VLAN1969293S3560VLAN1092是VLAN10網(wǎng)關(guān)S3560VLAN20524是VLAN20網(wǎng)關(guān)S3560VLAN30740是VLAN30網(wǎng)關(guān)S3560VLAN401340是VLAN40網(wǎng)關(guān)S3560VLAN502948是VLAN50網(wǎng)關(guān)S3560VLAN603752邊界路由器FA0/03852邊界路由器FA0/11Internet主機FastEthernet12113.技術(shù)分析根據(jù)公司的要求從實驗拓?fù)浣Y(jié)構(gòu)圖中,可以看到用三臺接入層交換機分別連接企業(yè)內(nèi)的四個部門和一個服務(wù)器組。其中交換機S2950(2)連接技術(shù)部和財務(wù)部;S2950(3)連接售后服務(wù)部和銷售部;S2950(1)連接服務(wù)器組。再三個交換機統(tǒng)一連接到核心交換機Multilayerswitch0上形成企業(yè)內(nèi)部局域網(wǎng)。再通過邊界路由器Router0與國際互聯(lián)網(wǎng)Internet連通。實習(xí)企業(yè)與國際互聯(lián)網(wǎng)連通。通過靜態(tài)路由實習(xí)全網(wǎng)連通。在設(shè)備配置中,對交換機進(jìn)行了VLAN的劃分,配置了靜態(tài)路由和動態(tài)路由(ospf),對路由器進(jìn)行了NAT地址轉(zhuǎn)換配置,在核心交換機上配置了ACL訪問控制表以及生成樹協(xié)議,在交換機上設(shè)置了遠(yuǎn)程訪問控制。三、實驗步驟1.網(wǎng)絡(luò)設(shè)備基本配置1.1交換機配置S2950(2)配置把接口1-10設(shè)置為vlan30,接口11-20設(shè)置為vlan50Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan30Switch(config-vlan)#exitSwitch(config)#intrangefa0/1-10Switch(config-if-range)#swaccvlan30Switch(config-if-range)#exitSwitch(config)#vlan50Switch(config-vlan)#exitSwitch(config)#intrangefa0/11-20Switch(config-if-range)#swaccvlan50Switch(config-if-range)#exitSwitch(config)#intfa0/24Switch(config-if)#swmodetrunkSwitch(config-if)#end檢測設(shè)置:witch#showvlanS2950⑶配置把接口1-10設(shè)置為vlan20,接口11-20設(shè)置為vlan10Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan20Switch(config-vlan)#exitSwitch(config)#intrangefa0/1-10Switch(config-if-range)#swaccvlan20Switch(config-if-range)#exitSwitch(config)#vlan10Switch(config-vlan)#exitSwitch(config)#intrangefa0/11-20Switch(config-if-range)#swaccvlan10Switch(config-if-range)#exitSwitch(config)#intfa0/24Switch(config-if)#swmodetrunkSwitch(config-if)#end檢測設(shè)置:witch#showvlan3)S2950⑴配置Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan40Switch(config-vlan)#exitSwitch(config)#intrangfa0/1-20Switch(config-if-range)#swaccvlan40Switch(config-if-range)#exitSwitch(config)#intfa0/24Switch(config-if)#swmodetrunk檢測設(shè)置Switch#showvlan4)核心交換機配置1)把fa0/1劃分為VLAN60Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan60Switch(config-vlan)#exitSwitch(config)#intfa0/1Switch(config-if)#swaccvlan60Switch(config-if)#exitSwitch(config)#exit2)為vlan1、vlan10-20設(shè)置ipSwitch(config)#intvlan1Switch(config-if)#noipaddressSwitch(config-if)#exitSwitch(config)#intvlan1Switch(config-if)#ipaddress9392Switch(config-if)#noshutSwitch(config-if)#intvlan10Switch(config-if)#ipaddress92Switch(config-if)#noshutSwitch(config-if)#intvlan20Switch(config-if)#ipaddress524Switch(config-if)#noshutSwitch(config-if)#intvlan30Switch(config-if)#ipaddress740Switch(config-if)#noshutSwitch(config-if)#intvlan40Switch(config-if)#ipaddress1340Switch(config-if)#noshutSwitch(config-if)#intvlan50Switch(config-if)#ipaddress2948Switch(config-if)#noshutSwitch(config-if)#intvlan60Switch(config-if)#ipaddress3752Switch(config-if)#noshutSwitch(config-if)#end3)分別把fa0/2、fa0/4、fa0/6設(shè)置為trunk口Switch#Switch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#intfa0/2Switch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#swmodetrunkSwitch(config-if)#exitSwitch(config)#intfa0/4Switch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#swmodetrunkSwitch(config-if)#exitSwitch(config)#intfa0/6Switch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#swmodetrunkSwitch(config-if)#exitSwitch(config)#end檢測設(shè)置:showrunning3.路由配置1)router0的設(shè)置Router>enRouter#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#intfa0/0Router(config-if)#ipaddress3852Router(config-if)#noshutRouter(config-if)#exitRouter(config)#intfa0/1Router(config-if)#ipaddress11Router(config-if)#noshut2)router1的設(shè)置Router>enRouter#confterRouter(config)#intfa0/0Router(config-if)#ipaddress12Router(config-if)#noshutRouter(config-if)#exitRouter(config)#intfa0/1Router(config-if)#ipaddressRouter(config-if)#noshut3)配置靜態(tài)路由1)在核心交換機上配置Switch>enSwitch#confterSwitch(config)#iproute38Switch(config)#end2)在Router0上配置Router>enRouter#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#iproute37Router(config)#iproute12Router(config)#end3)在Route1上配置Router>enRouter#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#iproute11Router(config)#end以上操作可以實現(xiàn)全網(wǎng)連通1、NAT地址轉(zhuǎn)換配置Router>enRouter#confterRouter(config)#ipnatpoolTY111netmaskRouter(config)#ipnatinsidesourcelist1poolTYoverloadRouter(config)#access-list1permit55Router(config)#intfa0/0Router(config-if)#ipnatoutsideRouter(config-if)#exitRouter(config)#intfa0/1Router(config-if)#ipnatinsideRouter(config-if)#end檢測設(shè)置:showipnattranslation2、核心交換機配置擴(kuò)展ACL訪問控制列表Switch>Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#access-list1permit4Switch(config)#access-list1denyanySwitch(config)#intvlan50Switch(config-if)#ipaccess-group1outSwitch(config-if)#exit除了銷售部門能訪問財務(wù)部,使其他部門不能訪問財務(wù)部查看列表Switch#showipaccess-list3、在核心交換機上設(shè)置STP生成樹協(xié)議:使vlan1上端口5的優(yōu)先級為16Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#intfa0/5Switch(config-if)#spanning-treevlan1port-priority16Switch(config-if)#exit查看STP:Showspanning-tree4、在交換機S2590(2)上端口聚合Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#intrangefa0/23-24Switch(config-if-range)#channel-grou1modeauto查看端口聚會狀況Switch#showinterfaceetherchannel5在交換機S2950Q)上設(shè)置遠(yuǎn)程訪問Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#linevty04Switch(config-line)#login%Logindisabledonline1,until'password'isset%Logindisabledonline2,until'password'isset%Logindisabledonline3,until'password'isset%Logindisabledonline4,until'password'isset%Logindisabledonline5,until'password'issetSwitch(config-line)#password123Switch(config-line)#exitSwitch(config)#enablesecret123Switch(config)#exitSwitch#%SYS-5-CONFIG_I:ConfiguredfromconsolebyconsoleSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#intvlan1Switch(config-if)#ipaddress9492Switch(config-if)#noshutSwitch(config-if)#%LINK-5-CHANGED:InterfaceVlan1,changedstatetoup%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceVlan1,changedstatetoupSwitch(config-if)#exitSwitch(config)#ipdefault-gateway93Switch(config)#exit6動態(tài)路由ospf1)router0Router>enRouter#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#routerospf1Router(config-router)#network3area0Router(config-router)#network55area0Router(config-router)#end2)router1Router>enRouter#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#routerospf1Router(config-router)#network55area0Router(config-router)#network55area0Router(config-router)#end7設(shè)置DHCPSwitch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#ipdhcppool1Switch(dhcp-config)#ipaddress92Switch(dhcp-config)#network92Switch(dhcp-config)#default-routeSwitch(dhcp-config)#dns-server6Switch(dhcp-config)#exitSwitch(config)#ipdhcppool2Switch(dhcp-config)#network424Switch(dhcp-config)#default-route5Switch(dhcp-config)#dns-server6Switch(dhcp-config)#exitSwitch(config)#ipdhcppool3Switch(dhcp-config)#network2848Switch(dhcp-config)#default-router29Switch(dhcp-config)#dns-server6Switch(dhcp-config)#exitSwitch(config)#ipdhcppool4Switch(dhcp-config)#network640Switch(dhcp-config)#default-router7Switch(dhcp-config)#dns-server6Switch(dhcp-config)#exit4.實驗總結(jié)隨著計算機網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,大型互聯(lián)網(wǎng)絡(luò)(如Intemet)的迅猛發(fā)展,路由技術(shù)在網(wǎng)絡(luò)技術(shù)中已逐漸成為關(guān)鍵部分,路由器也隨之成為最重要的網(wǎng)絡(luò)設(shè)備,任何一個有一定規(guī)模的計算機網(wǎng)絡(luò)(如企業(yè)網(wǎng)、校園網(wǎng)、智能大廈等),都離不開路由器,否則就無法正常運作和管理。經(jīng)過上面的實驗,我們掌握了路由路端口地址,路由協(xié)議的基本配置方法,并在一定程度上了解了路由技術(shù)的原理。在這次實驗中,我學(xué)到很多東西,加強了我的動手能力,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年化學(xué)考試知識點突擊復(fù)習(xí)試題及答案
- 2025年新能源汽車商業(yè)化路徑探索試題及答案
- 農(nóng)業(yè)電商在發(fā)展中的挑戰(zhàn)考題及答案
- 商務(wù)英語分析市場趨勢試題及答案
- 2025年大學(xué)物理考試本征態(tài)與本征值試題及答案
- 農(nóng)業(yè)電商中如何做好品牌傳播與營銷試題及答案
- 2025年化學(xué)課程互動試題及答案
- 壓力管道審核試題及答案
- 2025年幼兒園數(shù)學(xué)考試的思維訓(xùn)練試題及答案
- 可持續(xù)發(fā)展理念在家具設(shè)計中的實踐試題及答案
- 化學(xué)品作業(yè)場所安全警示標(biāo)志大全
- 吉林省長春市寬城區(qū)2023-2024學(xué)年七年級下學(xué)期期末語文試題(原卷版)
- CJ/T 156-2001 溝槽式管接頭
- 安徽省合肥一六八玫瑰園校2024年中考二模物理試題含解析
- 2024年生態(tài)環(huán)境部黃河流域生態(tài)環(huán)境監(jiān)督管理局直屬事業(yè)單位招聘9人高頻考題難、易錯點模擬試題(共500題)附帶答案詳解
- 公交車輛輕量化與節(jié)能技術(shù)
- 歷史類常識考試100題及完整答案
- 醫(yī)療機構(gòu)執(zhí)業(yè)登記匯報
- 群文閱讀《杜甫詩三首》(公開課課件)
- 《浙江省建筑垃圾資源化利用技術(shù)導(dǎo)則》
- 2023年福建省招聘事業(yè)單位人員考試真題及答案
評論
0/150
提交評論