




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、計算機網(wǎng)絡實驗指導書 CISCO版實驗一 網(wǎng)絡設備與通信協(xié)議實驗2實驗二 EIA568標準與雙絞線水晶頭制作15實驗三 交換機基本配置22實驗四 交換機VLAN配置28實驗五 路由器基本配置35實驗六 配置靜態(tài)路由40實驗七 動態(tài)路由RIP配置46實驗八 動態(tài)路由OSPF協(xié)議配置55實驗九 訪問控制列表ACL實驗65實驗十 網(wǎng)絡地址轉換NAT實驗71實驗一 網(wǎng)絡設備與通信協(xié)議實驗一、實驗內容學習使用網(wǎng)絡基本設備,掌握設備性能和配置方法,熟悉LINUX和WINDOWS環(huán)境的TCP/IP協(xié)議配置方法,熟悉Internet環(huán)境,學習使用DOS下的常用網(wǎng)絡命令。二、實驗目的了解網(wǎng)絡適配器、調制解調器、
2、集線器、交換機、路由器等網(wǎng)絡硬件設備,熟悉多種網(wǎng)絡操作系統(tǒng),如LINUX和WINDOWS,掌握TCP/IP協(xié)議在不同操作系統(tǒng)下的安裝與配置,初步掌握TCP/IP協(xié)議的應用。掌握WINDOWS 環(huán)境常用網(wǎng)絡命令的用法,學會使用網(wǎng)絡命令查看網(wǎng)絡信息,解決網(wǎng)絡故障。三、實驗工具Quidway R2621模塊化路由器、QuidwayS3026E交換機、Console配置線纜、雙絞線、V24串口線纜、調制解調器、網(wǎng)絡檢測設備、PC等。四、實驗要求熟悉TCP/IP協(xié)議標準,準確理解IP地址及其子網(wǎng)劃分方法,理解網(wǎng)關和子網(wǎng)掩碼及其DNS的概念和原理;學習使用各種網(wǎng)絡設備,掌握TCP/IP配置方法,熟練使用常
3、用的網(wǎng)絡命令。五、實驗內容(1)在計算機上配置IP地址等TCP/IP屬性信息TCP/IP參數(shù): IP:91 DNS:, Gateway: Submask:(2)學習使用windows環(huán)境下常用的網(wǎng)絡命令1.IP地址與以太網(wǎng)卡硬件地址查看命令:ipconfig2.網(wǎng)絡連接測試命令:ping3.地址解析命令:ARP4.文件傳輸命令:FTP5.顯示協(xié)議及其端口信息和當前的 TCP/IP 網(wǎng)絡連接:Netstat6.控制網(wǎng)絡路由表:Route7.將文件傳輸?shù)秸谶\行 TFTP 服務的遠
4、程計算機或從正在運行 TFTP 服務的遠程計算機傳輸文件:Tftp8. Tracert:該診斷實用程序將包含不同生存時間 (TTL) 值的 Internet 控制消息協(xié)議 (ICMP) 回顯數(shù)據(jù)包發(fā)送到目標,以決定到達目標采用的路由。9. windows NT下的Net命令10.遠程登陸命令Telnet11. 域名查詢nslookup命令六、各命令說明(一)ipconfig 命令Ipconfig命令應該是最最基礎的命令了,主要功能就是顯示用戶所在主機內部的IP協(xié)議的配置信息等資料。 它的主要參數(shù)有: 1、all:顯示與TCP/IP協(xié)議相關的所有細節(jié)信息,其中包括測試的主機名、IP地址、子網(wǎng)掩碼
5、、節(jié)點類型、是否啟用IP路由、網(wǎng)卡的物理地址、默認網(wǎng)關等。 2、renew all:更新全部適配器的通信配置情況,所有測試重新開始。 3、release all:釋放全部適配器的通信配置情況。 4、renew n:更新第n號適配器的通信配置情況,所有測試重新開始。 例如: C:ipconfig ,顯示如下 Windows IP Configuration Ethernet adapter 本地連接: Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 4 Subnet Mask .
6、. . . . . . . . . . : Default Gateway . . . . . . . . . : (二)ping命令PING命令是一個在網(wǎng)絡中非常重要的并且常用的命令,主要是用來測試網(wǎng)絡是否連通。該命令通過發(fā)送一個ICMP(網(wǎng)絡控制消息協(xié)議)包的回應來看是否和對方連通,一般我們用來測試目標主機是否可以連接,或者可以通過TTL值來判斷對方的操作系統(tǒng)的版本。 常用參數(shù)說明:-a -t -r使用舉例:Ping 計算機名 ping wangluo21 /獲取計算機IPPing IP地址 ping -a 6 /獲
7、取計算機名Ping 域名 ping 比如你想測試你和IP地址為的機器是否連通,那么就可以使用這個命令:ping ,那么如果連通就會有如下返回: C:ping Pinging with 32 bytes of data: Reply from : bytes=32 timeping -t -l 65500 因為加了-t參數(shù),ping命令本身是不會停止的,于是我們就可以使用Ctrl + C來終止該命令。ping命令還有一些別的參數(shù),
8、請自己參考幫助。(三)Arp命令顯示和修改“地址解析協(xié)議”(ARP) 所使用的到以太網(wǎng)的 IP 或令牌環(huán)物理地址翻譯表。該命令只有在安裝了 TCP/IP 協(xié)議之后才可用。arp -a inet_addr -N if_addrarp -d inet_addr if_addrarp -s inet_addr ether_addr if_addr參數(shù):-a(或g):通過詢問 TCP/IP 顯示當前 ARP 項。如果指定了 inet_addr,則只顯示指定計算機的 IP 和物理地址。inet_addr:以加點的十進制標記指定 IP 地址。-N:顯示由 if_addr 指定的網(wǎng)絡界面 ARP 項。if_
9、addr:指定需要修改其地址轉換表接口的 IP 地址(如果有的話)。如果不存在,將使用第一個可適用的接口。 -d:刪除由 inet_addr 指定的項。-s:在 ARP 緩存中添加項,將 IP 地址 inet_addr 和物理地址 ether_addr 關聯(lián)。物理地址由以連字符分隔的 6 個十六進制字節(jié)給定。使用帶點的十進制標記指定 IP 地址。項是永久性的,即在超時到期后項自動從緩存刪除。ether_addr:指定物理地址。(四)FTP命令 FTP命令是一個文件傳輸?shù)拿?,該命令可以在兩臺互聯(lián)的機器之間傳送文件,這跟我們常用的FTP軟件是一樣的,但是我們的軟件一般都是GUI(可視)界面的,但
10、它是命令類型的。 格式如下:ftp -v -n -i -d -g -s:filename -a -w:windowsize computer參數(shù)解釋-v:禁止顯示遠程服務器響應。-n:禁止自動登錄到初始連接。-i:多個文件傳送時關閉交互提示。-d:啟用調試、顯示在客戶端和服務器之間傳遞的所有 ftp 命令。-g:禁用文件名組,它允許在本地文件和路徑名中使用通配符字符(* 和 ?)。-s: filename:指定包含 ftp 命令的文本文件;當 ftp 啟動后,這些命令將自動運行。該參數(shù)中不允許有空格。使用該開關而不是重定向 ( )。-a:在捆綁數(shù)據(jù)連接時使用任何本地接口。-w:windowsi
11、ze:替代默認大小為 4096 的傳送緩沖區(qū)。Computer:指定要連接到遠程計算機的計算機名或 IP 地址。如果指定,計算機必須是行的最后一個參數(shù)。 FTP命令主要是在網(wǎng)上進行文件的傳輸,它的子命令非常多,我們挑一些主要的來講。 一般在命令提示符下輸入FTP后,就打開如下界面: C:ftp ftp 那么我們輸入的命令都是在ftp后面的,也就是說我們輸入ftp命令后,那么我們就進入了FTP的平臺,所有的操作都是基于FTP上的。假如我們要打開一臺網(wǎng)絡上已經(jīng)開了FTP服務的服務器,那么我們就可以登陸到該服務器,然后上傳/下載文件,有時候我們的權限是只能下載,那么我們就不能上傳,這具體要看你有的權
12、限。 假如我們要打開一個FTP服務器,那么我們就可以在FTP平臺下輸入: open 主機IP 端口 例如:ftpopen 9 21,那么就會顯示下面的效果: C:ftp ftp open 9 Connected to 9. 220 Serv-U FTP Server v4.2 for WinSock ready. User (9none): 到這里就需要我們輸入用戶名,如果是對方的服務器是支持匿名的,那么我們就可以輸入像ftp之類的用戶,如: User (9none): ftp 331
13、 User name okay, please send complete E-mail address as password. Password: 密碼也是輸入ftp,那么就會顯示登陸成功,如下: Password: * 230-(歡迎你來到FTP9服務器!) 230 User logged in, proceed. ftp 顯示230就代表代表登陸成功,如果顯示別的,比如530,那么就是用戶名或密碼錯誤,登陸失敗。 登陸后就可以使用一些命令,包括上傳/下載,執(zhí)行外部命令等。要獲得FTP的所有命令,可以鍵入help命令,它所有命令列表如下:ftp help 我們把常用
14、的命令解釋一下: 1!:執(zhí)行一個非FTP平臺下的外部命令,如:!cls,那么將清除屏幕。 2delete:刪除一個文件,比如在你的當前FTP根目錄下有一個dir1.txt的文件,你需要刪除它,就輸入 delete dir1.txt。 3ls:列出現(xiàn)在有的文件列表,該命令是Unix/Linux下的一個命令,主要是列出該目錄下的文件,而不管文件夾 4put:從本地計算機上傳一個文件到FTP服務器上,例如:put cmd.exe,那么就會把當前目錄下有的cmd.exe傳的FTP服務器5上的當前目錄,該命令是最常用的。 6ascii:該命令可以使上傳的文件是按照ASCII碼來傳輸?shù)摹?7get:該命令
15、也比較常用,也是把對方FTP服務器上的文件下載到自己的當前目錄。如:get cmd.exe,就會把FTP服務器上的 8cmd.exe文件下載到當前目錄。 9mdelete/rmdir:刪除一個目錄/文件夾,比如:mdelete a ,那么該文件夾將被刪除。 10pwd:顯示當前所處在FTP的那個目錄下,相當于顯示當前路徑。例如: ftp pwd 257 /SOFTWARE/safe_tools is current directory. 11quit/bye:結束當前的FTP連接,并且退出FTP。 12type:設定文件傳輸類型,類型有: ascii | binary | image | te
16、nex ,如果你是傳文本文件之類的就使用ascii碼,如果是應用程序的話,就使用binary,如果是圖片就使用image。FTP默認的是ascii碼,如果你要傳應用程序,就要使用binary。例如我們要上傳一個lk.exe的文件,那么我們先設置傳輸模式為binary,然后再上傳,如: ftp type binary ( 200 Type set to I. ) ftp put lk.exe (200 PORT Command successful. )13mget:同時下載多個文件。 14mput:同時上傳多個文件。 15user:向遠程主機器表示自己的身份,如: ftp user Usern
17、ame: ftp 331 User name okay, please send complete E-mail address as password. Password: * 230 User logged in, proceed. 16cd:切換目錄,進入一個目錄使用cd 目錄,退到上一個層目錄使用cd .(注意中間有一個空格),該命令比較常用。 17help/?:顯示幫助,主要是顯示在FTP下可以用的命令。 18rename:重命名,給文件重新命名。 19close:關閉當前的FTP連接,但是不退出FTP,和quit/bye命令不一樣。如: ftp clos 221 Goodbye!
18、20open 打開一個FTP連接。如: ftp open 9 Connected to 9. 220 Serv-U FTP Server v4.2 for WinSock ready. User (9none): FTP中比較常用的命令就這些,當然還設計一些別的命令,而且也要因不同的FTP服務器支持的命令不一樣而定,所以如果碰到實際應用中不同,請參考相關的資料。(五)Netstat顯示協(xié)議統(tǒng)計和當前的 TCP/IP 網(wǎng)絡連接。該命令只有在安裝了 TCP/IP 協(xié)議后才可以使用。netstat -a -e -n -s -p pro
19、tocol -r interval參數(shù)說明:-a:顯示所有連接和偵聽端口。服務器連接通常不顯示。-e:顯示以太網(wǎng)統(tǒng)計。該參數(shù)可以與 -s 選項結合使用。-n:以數(shù)字格式顯示地址和端口號(而不是嘗試查找名稱)。-s:顯示每個協(xié)議的統(tǒng)計。默認情況下,顯示 TCP、UDP、ICMP 和 IP 的統(tǒng)計。-p :選項可以用來指定默認的子集。 -p protocol:顯示由 protocol 指定的協(xié)議的連接;protocol 可以是 tcp 或 udp。如果與 -s 選項一同使用顯示每個協(xié)議的統(tǒng)計,protocol 可以是 tcp、udp、icmp 或 ip。-r:顯示路由表的內容。Interval:重
20、新顯示所選的統(tǒng)計,在每次顯示之間暫停 interval 秒。按 CTRL+B 停止重新顯示統(tǒng)計。如果省略該參數(shù),netstat 將打印一次當前的配置信息。(六)Route命令控制網(wǎng)絡路由表。該命令只有在安裝了 TCP/IP 協(xié)議后才可以使用。格式:route -f -p command destination mask subnetmask gateway metric costmetric參數(shù):-f:清除所有網(wǎng)關入口的路由表。如果該參數(shù)與某個命令組合使用,路由表將在運行命令前清除。-p:該參數(shù)與 add 命令一起使用時,將使路由在系統(tǒng)引導程序之間持久存在。默認情況下,系統(tǒng)重新啟動時不保留路由
21、。與 print 命令一起使用時,顯示已注冊的持久路由列表。忽略其他所有總是影響相應持久路由的命令。Command:指定下列的一個命令。命令目的print打印路由 add 添加路由 delete 刪除路由 change 更改現(xiàn)存路由destination指定發(fā)送 command 的計算機。mask subnetmask指定與該路由條目關聯(lián)的子網(wǎng)掩碼。如果沒有指定,將使用 55。gateway指定網(wǎng)關。名為 Networks 的網(wǎng)絡數(shù)據(jù)庫文件和名為 Hosts 的計算機名數(shù)據(jù)庫文件中均引用全部 destination 或 gateway 使用的符號名稱。如果命令是 pr
22、int 或 delete,目標和網(wǎng)關還可以使用通配符,也可以省略網(wǎng)關參數(shù)metric costmetric指派整數(shù)躍點數(shù)(從 1 到 9999)在計算最快速、最可靠和(或)最便宜的路由時使用(七)TFTP命令 功能:將文件傳輸?shù)秸谶\行 TFTP 服務的遠程計算機或從正在運行 TFTP 服務的遠程計算機傳輸文件。l 常用參數(shù)說明:l tftp -i computer get | put source destination使用舉例:l -I:指定二進制圖像傳送模式 l Put:將本地計算機上的文件 destination 傳送到遠程計算機上的文件 source。l Get:將遠程計算機上的文件
23、 destination 傳送到本地計算機上的文件 source。(八)Tracerttracert命令主要用來顯示數(shù)據(jù)包到達目的主機所經(jīng)過的路徑,顯示數(shù)據(jù)包經(jīng)過的中繼節(jié)點清單和到達時間。該命令的使用格式:tracert 主機IP地址或主機名該診斷實用程序將包含不同生存時間 (TTL) 值的 Internet 控制消息協(xié)議 (ICMP) 回顯數(shù)據(jù)包發(fā)送到目標,以決定到達目標采用的路由。要在轉發(fā)數(shù)據(jù)包上的 TTL 之前至少遞減 1,必需路徑上的每個路由器,所以 TTL 是有效的躍點計數(shù)。數(shù)據(jù)包上的 TTL 到達 0 時,路由器應該將“ICMP 已超時”的消息發(fā)送回源系統(tǒng)。Tracert 先發(fā)送
24、TTL 為 1 的回顯數(shù)據(jù)包,并在隨后的每次發(fā)送過程將 TTL 遞增 1,直到目標響應或 TTL 達到最大值,從而確定路由。路由通過檢查中級路由器發(fā)送回的“ICMP 已超時”的消息來確定路由。不過,有些路由器悄悄地下傳包含過期 TTL 值的數(shù)據(jù)包,而 tracert 看不到。tracert -d -h maximum_hops -j computer-list -w timeout target_name/d:指定不將地址解析為計算機名。-h maximum_hops:指定搜索目標的最大躍點數(shù)。-j computer-list:指定沿 computer-list 的稀疏源路由。-w timeo
25、ut:每次應答等待 timeout 指定的微秒數(shù)。target_name:目標計算機的名稱。執(zhí)行結果返回數(shù)據(jù)包到達目的主機前所歷的中斷站清單,并顯示到達每個繼站的時間。該功能同ping命令類似,但它所看到的信息要比ping命令詳細得多,它把你送出的到某一站點的請求包,所走的全部路由均告訴你,并且告訴你通過該路由的IP是多少,通過該IP的時延是多少。 該命令參數(shù)有: -d:不解析目標主機的名稱 -h: maximum_hops 指定搜索到目標地址的最大跳躍數(shù) -j:host_list 按照主機列表中的地址釋放源路由 -w:timeout 指定超時時間間隔,程序默認的時間單位是毫秒 使用trace
26、rt命令可以很好的連接和目標主機的連接通道,一般為下一不的入侵或者測試獲得詳細的網(wǎng)絡信息打好基礎,例如中途經(jīng)過多少次信息中轉,每次經(jīng)過一個中轉站時花費了多長時間。通過這些時間,我們可以很方便地查出用戶主機與目標網(wǎng)站之間的線路到底是在什么地方出了故障等情況。如果我們在tracert命令后面加上一些參數(shù),還可以檢測到其他更詳細的信息。例如使用參數(shù)d,可以指定程序在跟蹤主機的路徑信息時,同時也解析目標主機的域名。 我們簡單的使用該命令來測試到達的時間和經(jīng)過的IP地址: C:tracert Tracing route to www.baidu.co
27、m 28 over a maximum of 30 hops: 1 1 ms 1 ms 1 ms 2 1 ms net use ipc$ /user:administrator 命令成功完成。 退出的命令是:net use ipc$ /del 一般執(zhí)行后會顯示如下信息: C:net use ipc$ /del ipc$ 已經(jīng)刪除。 當然你也可以建立一個空的IPC連接,也就是我們常說的空連接,也就是不需要用戶名和密碼的IPC連接,一般建立這類連接后就可以獲取對
28、方的很對系統(tǒng)信息,比如用戶名,共享資源等。建立空連接和建立IPC連接是一樣的,不過是不需要用戶名和密碼,例如我們要建立和IP地址為9的機器的空連接,使用以下命令: net use 9ipc$ /user 如果提示成功就建立了和該IP地址的空連接,然后通過其它命令就可以獲取一些該系統(tǒng)的信息,這些系統(tǒng)信息在入侵或者是網(wǎng)絡維護中是起著非常重要的作用的,比如你獲取了用戶名,那么你就可以進行暴力破解密碼等。 2.映射磁盤: 如果和對方建立了IPC連接,那么就可以映射對方的磁盤。 這里是講映射對方的C盤,當然其他盤也可以,只要存在就行了.我們這里把對方的C盤映射
29、到本地的Z盤. net use z:c$ 執(zhí)行命令后效果如下: C:net use z: 2c$ 命令成功完成。 如果這么映射磁盤后,我們就可以直接通過訪問本地的盤來訪問對反的盤。 3.打開服務: 如果想打開自己的一些服務,那么就可以使用net start命令,例如: net start telnet 就可以打開Telnet服務了。 一般有如下信息顯示: C:net start telnet 4.關閉服務: 關閉服務使用net stop命令,例如:net stop tenet /就可以關閉Telnet服務啦 5.建立用戶: 必須有足夠的權限,建立用戶可以
30、是本機,如果是對方的機器,必須遠程登陸到對方系統(tǒng),或者獲得了一個shell后才能執(zhí)行。(輸入命令時要注意空格) 我們添加一個hacker的用戶密碼為lovehacker: net user hacker lovehacker /add 只要顯示命令成功,那么我們可以把他加入Administrator組(管理員組)了: net localgroup Administrators hacker /add 6.激活用戶/停止用戶: Guest用戶默認是打開的,但是有寫管理員會把它停止,我們怎么把它從新激活呢?可以使用net user命令: net user guest /active:yes 如果我
31、們想停止一個活動用戶,比如停止Guest用戶: net user guest /active:no 7.顯示網(wǎng)絡資源共享狀況 net view,可以顯示網(wǎng)絡資源共享狀況,比如執(zhí)行 net view IP地址,就可以查看該機器的資源共享狀況,前提是必須建立了IPC連接,當然你可以建立一個空的IPC連接,也就是不需要用戶名和密碼的IPC連接。(上面的IPC連接有講到,請仔細閱讀)例如: C:net view 9 8.發(fā)送網(wǎng)絡消息: 使用net send命令可以給局域網(wǎng)/廣域網(wǎng)發(fā)送一條消息,格式為:net send IP地址 “消息內容”,如: net send 192.168
32、.0.1 這是net send發(fā)送的消息! 那么一回兒后的機器將出現(xiàn)一個標題為“信使服務”的窗口,里面顯示了你發(fā)送的消息,當然如果對方關閉了Messenger服務的話,這條消息是不會顯示的,如果你不想收到該類消息,也可以在服務中把Messenger服務關閉。 (十)Telnet命令Telnet命令是一個遠程登陸的命令,就可以通過這個命令來遠程登陸網(wǎng)絡上已經(jīng)開發(fā)了遠程終端功能的服務器,來達到像本地計算機管理遠程計算機。 該命令格式:telnet 遠程主機IP 端口例如:telnet 23 如果我們不輸入端口,則默認為23端口。一般登陸后,對方遠程終端
33、服務就會要求你輸入用戶名和密碼,正確就讓你登陸。 一般出現(xiàn)如下消息: Welcome to Microsoft Telnet Service login: root password: * 如果登陸成功后將出現(xiàn)如下信息: *= Welcome to Microsoft Telnet Server. *= C:Documents and Settingsroot 那么代表你通過telnet到了對方的系統(tǒng),就可以做在你用戶權限內的所有事情啦! (十一)nslookup命令 nslookup命令的功能是查詢一臺機器的IP地址和其對應的域名,通常它能監(jiān)測網(wǎng)絡中DNS服務器是否能正確實現(xiàn)域名解析它,它的
34、運行需要一臺域名服務器來提供域名服務。如果用戶已經(jīng)設置好域名服務器,就可以用這個命令查看不同主機的IP地址對應的域名。 該命令的一般格式為:nslookup IP地址/域名 如果在本地機上使用nslookup命令來查詢的話,執(zhí)行后如下: C:nslookup Server: Address: 00 Non-authoritative answer: Name: Address: 28 或者可以先進入nslookup模式再輸入
35、要查找的域名/IP: C:nslookup Default Server: Address: 00 Server: Address: 00 Non-authoritative answer: Name: Address: 28 如果要退出該命令,輸入exit并回車即可。實驗二 EIA568標準與雙絞線水晶頭制作一、實驗內容 學習EIA/TIA568標準,學習RJ45接口類型,學習雙絞線水
36、晶頭制作方法。EIA/TIA-568標準規(guī)定了兩種RJ45接頭網(wǎng)線的連接標準,即EIA/TIA-568A和EIA/TIA-568B。EIA/TIA-568A的線序是:1=白/綠,2=綠,3=白/橙,4=藍,5=白/藍,6=橙,7=白/棕,8=棕 ;EIA/TIA-568B的線序是:1=白/橙,2=橙,3=白/綠,4=藍,5=白/藍,6=綠,7=白/棕,8=棕。二、實驗目的掌握EIA568A、EIA568B標準,根據(jù)需要制作各種網(wǎng)絡設備之間的互連雙絞線,學習使用測試工具,掌握雙絞線測試方法。使用雙絞線工具制作EIA568A、EIA568B標準的直連網(wǎng)線和交叉網(wǎng)線,用于網(wǎng)絡設備之間互連。三、實驗工
37、具雙絞線RJ 45夾線鉗若干、雙絞線測試工具若干、雙絞線若干、RJ45水晶接線頭若干。四、相關預備知識: EIA568A、EIA568B標準:直連網(wǎng)線和交叉網(wǎng)線:雙絞線有兩種類型:直連網(wǎng)線和交叉網(wǎng)線。直連網(wǎng)線又稱平行線,主要用在集線器(或交換機)間的級聯(lián)、服務器與集線器(交換機)的連接、計算機與集線器(或交換機)的連接。交叉線主要用在計算機與計算機、交換機與交換機、集線器與集線器之間的連接、計算機與路由器、路由器與路由器之間的連接。如下表:RJ45接口分類:設備的RJ45接口分為MDI(Media Dependent Interface)和MDIX兩類。當同種類型的接口互連時(兩個接口都時MD
38、I或都是MDIX),使用交叉網(wǎng)線;不同類型的接口(一個接口時MDX,一個接口時MDIX)通過雙絞線互連時,使用直連網(wǎng)線。通常主機和路由器的接口屬于MDI,交換機和集線器的接口屬于MDIX。下表是網(wǎng)絡設備互連的網(wǎng)線類型匹配情況。表1設備連接方式表計算機MDI路由器MDI交換機MDIX交換機MDI集線器計算機MDI交叉交叉直連N/A直連路由器MDI交叉交叉直接N/A直連交換機MDIX直連直連交叉直連交叉交換機MDIN/AN/A直連交叉直連集線器直連直連交叉直連交叉表2表2RJ-45 MDI接口引腳分配表引腳號10Base-T/100Base-TX1000Base-T信號功能信號功能1Tx+發(fā)送數(shù)據(jù)
39、BIDA+雙向數(shù)據(jù)線A+2Tx-發(fā)送數(shù)據(jù)BIDA-雙向數(shù)據(jù)線A-3Rx+接收數(shù)據(jù)BIDB+雙向數(shù)據(jù)線B+4保留-BIDC+雙向數(shù)據(jù)線C+5保留-BIDC-雙向數(shù)據(jù)線C-6Rx-接收數(shù)據(jù)BIDB-雙向數(shù)據(jù)線B-7保留-BIDD+雙向數(shù)據(jù)線D+8保留-BIDD-雙向數(shù)據(jù)線D-表3 RJ-45 MDI-X接口引腳分配引腳號10Base-T/100Base-TX1000Base-T信號功能信號功能1Rx+接收數(shù)據(jù)BIDB+雙向數(shù)據(jù)線B+2Rx-接收數(shù)據(jù)BIDB-雙向數(shù)據(jù)線B-3Tx+發(fā)送數(shù)據(jù)BIDA+雙向數(shù)據(jù)線A+4保留-BIDD+雙向數(shù)據(jù)線D+5保留-BIDD-雙向數(shù)據(jù)線D-6Tx-發(fā)送數(shù)據(jù)BIDA
40、-雙向數(shù)據(jù)線A-7保留-BIDC+雙向數(shù)據(jù)線C+8保留-BIDC-雙向數(shù)據(jù)線C-提示:對比表2和表3可以看出100兆以太網(wǎng)端口只用到了1236四根線,而EIA568B標準中,1、2為一對互繞在一起的線,3、4為一對互繞在一起的線,這樣電流同向的線繞在一起可以有效減少電磁干擾達到比較高的傳輸速度。EIA568A和EIA568B的線序恰好是1、2和3、6反繞,因此兩端都按EIA568B標準排列線序則是直連網(wǎng)線;一端按EIA568A標準,另一端按EIA568B標準排列線序則剛好是交叉網(wǎng)線。千兆以太網(wǎng)端口則使用全部8條線以提高帶寬,目前5類和超5類雙絞線可以支持千兆速度。五、實驗步驟五、網(wǎng)線制作步驟l
41、 制作直連網(wǎng)線:兩端都按EIA568B標準排列線序。l 制作交叉網(wǎng)線:一端按EIA568A標準排列,另一端按EIA568B標準排列。制作步驟:1)準備 2)轉被剝線(剝去外皮3cm,不宜太長或太短)3)抽出外套層 4)露出4對電纜5)按序號排好圖中線序為568B6)排列整齊7)剪斷注意線頭要剪齊,留下1.4cm 左右8)剪斷后9)放入插頭線的塑膠外皮要插到這個位置,這樣才能被線卡壓住外皮。10)準備壓實11A)壓緊11B)壓緊12)完成并測試實驗三 交換機基本配置一、實驗目的1、掌握交換機在網(wǎng)絡中的作用及交換機設備的選型。2、掌握交換機的工作原理。3、掌握windows下超級終端的配置方法。4
42、、掌握Cisco2950交換機的基本配置方法,了解各配置命令的作用。二、實驗屬性驗證性試驗。三、實驗儀器設備及器材Cisco 2950交換機、具備Windows操作系統(tǒng)的PC機、直通雙絞線、交叉雙絞線、Cisco配置線纜。四、實驗要求1、預習報告中需解決以下問題:熟練掌握Cisco2950交換機基本配置命令以及各命令的作用。2、試驗中正確使用儀器設備,獨立操作。3、試驗后按規(guī)定要求寫出實驗報告。五、實驗原理Cisco交換機提供了幾種配置模式(或稱之為配置視圖),各配置模式下所能使用的配置命令各不相同,這幾種配置模式如下: 普通用戶模式:開機直接進入普通用戶模式,在該模式下我們只能查詢交換機的一
43、些基礎信息,如版本號(show version)。提示信息:switch 特權用戶模式:在普通用戶模式下輸入enable 命令即可進入特權用戶模式,在該模式下我們可以查看交換機的配置信息和調試信息等等。提示信息:switch# 全局配置模式:在特權用戶模式下輸入configure terminal 命令即可進入全局配置模式,在該模式下主要完成全局參數(shù)的配置。提示信息:switch(config)# 接口配置模式:在全局配置模式下輸入interface fa0/1 即可進入接口配置模式,在該模式下主要完成接口參數(shù)的配置。提示信息:switch(config-if)# VLAN 配置模式:在全局配
44、置模式下輸入vlan database 即可進入VLAN 配置模式下該配置模式下可以完成VLAN 的一些相關配置。switch(vlan)#注意:在使用命令行進行配置的時候,不可能完全記住所有的命令格式和參數(shù),思科交換機提供了強有力的幫助功能,在任何模式下均可以使用“?”來查看命令的格式或參數(shù),具體用法如下。1. 在任何模式下直接鍵入“?” 查詢任何模式下可以使用的所有命令2. 在前綴字符后鍵入“?” 可以查看該視圖下以該前綴開頭的所有命令如鍵入“s?”可以查詢所有以字符s開頭的所有命令3. 命令單詞后跟一個空格和一個“?” 如“show ?”用來查看show命令的參數(shù)六、實驗內容*以下為使用
45、 模擬器 做實驗的步驟:2、交換機工作模式切換(1)登陸交換機,進入用戶模式。連接交換機并且登陸。請注意現(xiàn)在交換機上的顯示符號。顯示如下:Switch (2)使用help命令,使用help命令(?)查看在用戶模式下路有器所支持的命令。(3)進入特權模式,輸入(enable)命令,進入特權模式。如果交換機有密碼保護那么此時需要輸入確認密碼。注意現(xiàn)在所顯示符號和用戶模式時的差別。顯示如下:Switch#(4)使用help命令,使用help命令(?)查看在特權模式下路有器所支持的命令。注意和用戶模式下的區(qū)別。(5)進入全局配置模式,輸入命令(configure terminal or config
46、t)進入全局配置模式。注意現(xiàn)在所顯示符號以及命令提示。顯示如下:Switch(config) #(6)使用help命令,使用help命令(?)查看在全局配置模式下路有器所支持的配置命令。(7)退出全局配置模式,使用快捷鍵(Ctrl+Z)退出全局配置模式,進入特權模式。也可以使用命令(exit)退出全局配置模式。(8)退出特權模式,使用命令(disable)從特權模式會到用戶模式。(9)退出交換機,使用命令(exit)退出交換機。這個命令可以用來從特權模式中退出交換機。3、交換機名稱、口令設置命令格式(1)交換機改名:通過超級終端進入交換機,并進入全局模式,鍵入命令:Switch(config)
47、#hostname switch2950Switch2950 (config)#你會發(fā)現(xiàn)交換機的命令提示行的名稱由Switch更改為Switch2950。(2)全局模式下,設定明文口令cisco,此口令可以限制對特權模式的訪問。在配置文件中可以看見口令。注意:口令一般不應以較為簡單或有明顯特征的單詞,不過在實驗的過程中可以采用象cisco這樣的單詞??诹顓^(qū)分大小寫。Switch2950 (config)#enalbe password cisco(3)全局模式下,設定加密口令Cisco,此口令可以限制對特權模式的訪問。Switch2950 (config)#enalbe secret cisc
48、o注意加密口令與明文口令同時設置時,只有加密口令有效。(4)接口模式下,設定控制臺終端的登陸口令,cisco。Switch2950 (config)#line console 0進入接口模式Switch2950 (config-line)#loginSwitch2950 (config-line)#password cisco(5)接口模式下,設定遠程登陸口令,ciscoSwitch2950 (config)#line vty 0 4Switch2950 (config)#loginSwitch2950 (config)#password cisco注:vty 0 4 是5個不同的虛擬終端連接
49、。(6)以上口令設置中,除了enable secret設置加密口令外,其余均可通過show run命令在配置文件中查看??梢酝ㄟ^全局命令將明文口令加密。Switch2950 (config)#service password-encryption(7)交換機命令歷史,Cisco交換機會保存輸入過的命令,并可以對保存的命令的個數(shù)進行設置,同時可以再次通過快捷方式進行使用,這在再次輸入很長或很復雜的命令時很有用。缺省情況下,系統(tǒng)會保存10條命令,最大可以設置256條命令。 設置命令行數(shù)為100Switch2950#terminal history size 100 (8)任何時候可以使用show running-config命令查看命令配置,可以在特權模式下使用copy running-config startup-config命令保存配置。4、交換機端口配置命令實驗示例(1)由用戶模式進入特權模式 開始進入交換機提示符配置界面的模式模式即為用戶模式,提示符為Switch 鍵入命令enable 即進入特權模式,提示符為Switch# 繼續(xù)鍵入config terminal 命令,則由特權模式進入全局配置模式,提示符為Switch(config
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 國際關系學院《工程力學與機械設計》2023-2024學年第二學期期末試卷
- 河北環(huán)境工程學院《護理學基礎技術(一)》2023-2024學年第二學期期末試卷
- 南京航空航天大學金城學院《細胞生物學課程設計》2023-2024學年第二學期期末試卷
- 廣州城市職業(yè)學院《戰(zhàn)略管理》2023-2024學年第二學期期末試卷
- 廣東新安職業(yè)技術學院《生物化學及實驗》2023-2024學年第二學期期末試卷
- 長春師范大學《汽車底盤構造與維修》2023-2024學年第二學期期末試卷
- 山西華澳商貿職業(yè)學院《移動通信技術》2023-2024學年第二學期期末試卷
- 大學生畢業(yè)實習計劃
- 大一新生軍訓心得感悟(28篇)
- 農村亂占耕地建房問題整治工作匯報范文(3篇)
- 小學體積單位換算練習100道及答案
- 第7課《誰是最可愛的人》公開課一等獎創(chuàng)新教學設計-2
- 人音版四年級音樂下冊全冊教學設計教案表格式
- 骨盆骨折小講課護理課件
- 渣土車司機安全培訓
- 分布式儲能系統(tǒng)的成本效益評估
- 二次函數(shù)(最全的中考二次函數(shù)知識點總結)
- 建筑衛(wèi)生陶瓷生產(chǎn)英文資料
- 網(wǎng)絡意識形態(tài)安全
- 汽油安全技術說明書(MSDS)
- 人工智能的倫理問題及其治理研究
評論
0/150
提交評論