




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、精選優(yōu)質(zhì)文檔-傾情為你奉上 組網(wǎng)技術(shù)實驗報告專 業(yè): 網(wǎng)絡(luò)工程 學(xué) 號: 學(xué)生姓名: 王 勝 教 師: 王虎寅 實驗一 IP路由一、實驗?zāi)康?、 熟悉與掌握仿真軟件GNS3的安裝、環(huán)境設(shè)置的方法。2、 了解GNS3下的cisco路由器的模擬及分布式環(huán)境下模擬的機制并掌握其使用方法。3、 掌握幾種典型的在GNS3環(huán)境下模擬主機的方法。4、 提高綜合運用靜態(tài)路由、缺省路由、RIP或OSPF路由技術(shù)完成較大網(wǎng)絡(luò)的路由設(shè)計的能力。二、實驗環(huán)境1、 操作系統(tǒng):windows 72、 實驗軟件:GNS3三、實驗任務(wù)在仿真軟件上實現(xiàn)如下拓?fù)渚W(wǎng)絡(luò)的路由設(shè)計,并完成連通測試。四、實驗步驟1、GNS3拓?fù)鋱D,如下
2、:2、IP地址規(guī)劃分析給定拓?fù)鋱D,規(guī)劃各網(wǎng)段、各節(jié)點(路由接口或主機) ip地址,記錄到實驗報告設(shè)備名接口名IP地址子網(wǎng)掩碼默認(rèn)網(wǎng)關(guān)C1Fa192.168.1.1/24192.168.1.254C2Fa192.168.2.1/24192.168.2.254R1F0/0172.16.1.1/24F0/1192.168.1.254/24R2F0/0172.16.1.2/24F0/1172.17.1.2/24S0/0(clock rate )192.168.64.2/24R3S1/0192.168.64.1/24S1/1(clock rate )192.168.65.1/24R4F0/1172.17
3、.1.1/24F0/0172.18.1.1/24R5F0/0172.18.1.2/24S1/1192.168.65.2/24F0/1192.168.2.254/24(1) R1上使用缺省路由,R2,R3,R4,R5上使用OSPF路由協(xié)議。(2) R2上添加一條到192.168.1.0/24網(wǎng)絡(luò)的靜態(tài)路由,然后進(jìn)行路由redistribute;具體命令為:redistribute static。3、中心主機安裝 GNS3與初始配置 3.1、安裝 GNS3-0.8.2-all-in-one 3.2、GNS3環(huán)境設(shè)置 (1)在磁盤中建立相關(guān)文件夾 IOS目錄、工程目錄、 dynmips工作目錄 (2
4、)拷貝路由器 Ios鏡像文件到“IOS目錄”中 (3)環(huán)境設(shè)置(從“編輯”->“首選項”菜單項進(jìn)入)設(shè)置語言:中文設(shè)置相關(guān)目錄(需要當(dāng)場測試):IOS、工程、工作目錄設(shè)置終端命令參數(shù):要求終端工具使用 secureCRT (4)設(shè)置“IOS”(從“IOS和 Hypervisors”菜單項進(jìn)入),在“IOS”窗口選擇 Cisco IOS文件,以及和 IOS文件對應(yīng)的“平臺”和“型號”后,單擊“保存”。 (5)路由器”IDLE PC”值計算依次將實驗中所用各種型號的路由器“拖入”一個到工作區(qū),完成 “Idle PC”值計算、選取。 4、主機模擬:(使用VPCS模擬) VPCS1模擬C2;VP
5、CS2模擬C1。C1上配置:C2上配置:5、 測試連通用 ping命令進(jìn)行連通測試如:在兩主機間進(jìn)行、或任何兩節(jié)點間進(jìn)行 C1 上tracert 192.168.2.1C2 上tracert 192.168.1.16、 顯示各路由器的路由表、配置文件 running-config內(nèi)容。7、 保存工程文件實驗二 VLAN【實驗?zāi)康摹?. 加深理解VLAN組網(wǎng)技術(shù)2. 掌握cisco交換機的基本操作命令3. 掌握VLAN的創(chuàng)建、VLAN中繼的配置方法4. 掌握VLAN間路由典型的配置方法5. 學(xué)會在交換機上創(chuàng)建管理節(jié)點的方法【設(shè)計任務(wù)】 在仿真器中實現(xiàn)如下拓?fù)渚W(wǎng)絡(luò)設(shè)計, 并完成連通測試。其中:R1
6、為路由器、S1與S2為二層交換機、S0為三層交換機、P1-P4為PC機、NMW為網(wǎng)管工作站?!驹O(shè)計要求】1.需要建立三個VLAN如下:vlan 99 management & control(管理VLAN、本征VLAN)vlan 2 staff (員工VLAN)vlan 3 students(學(xué)員VLAN)2. 交換機網(wǎng)管IP地址交換機S1網(wǎng)管IP:192.168.99.1/24交換機S2網(wǎng)管IP:192.168.99.2/243. 網(wǎng)管工作站能對交換機S1、S2進(jìn)行遠(yuǎn)程管理4. 先采用單臂路由技術(shù),實現(xiàn)VLAN間的設(shè)備可以互相訪問5. 再采用三層交換技術(shù),實現(xiàn)VLAN間的設(shè)備可以互相
7、訪問6.將具體的配置步驟、驗證結(jié)果(有關(guān)的show命令與顯示內(nèi)容)、測試數(shù)據(jù)(ping測試或tracert測試)記入實驗報告中;對有關(guān)問題進(jìn)行相應(yīng)的分析或探討,并記錄到實驗報告中?!緦嶒灢襟E】(一) 分析拓?fù)鋱D(二) 在仿真器中畫出網(wǎng)絡(luò)拓?fù)鋱D(三) 完成主機端網(wǎng)絡(luò)參數(shù)配置主機名 接口ip地址 子網(wǎng)掩碼 網(wǎng)關(guān)P1 192.168.2.1 255.255.255.0 192.168.2.254P2 192.168.2.2 255.255.255.0 192.168.2.254P3 192.168.3.1 255.255.255.0 192.168.3.254P4 192.168.3.2 255.2
8、55.255.0 192.168.3.254(四) VLAN、VLAN中繼配置、驗證與測試1. S1上的配置(設(shè)備命名;創(chuàng)建VLAN 2,3,99、劃分成員接口、驗證配置) 在全局配置模式下: vlan 2 name staff exit interface fa1/1 switchport mode access switchport access vlan 2 end show vlan brief show interface f1/1 switchport(1) 配置中繼接口F3/1(管理方式、本征VLAN、所屬VLAN) 在全局配置模式下: interface f0/1 switch
9、port mode trunk switchport trunk native vlan 99switchport trunk allowed vlan 2, 3, 99/S1#show running-config 部分輸出顯示hostname S1interface FastEthernet0/1 switchport trunk native vlan 99 switchport trunk allowed vlan 2-3,99 switchport mode trunkinterface FastEthernet1/1 switchport access vlan 2 switchp
10、ort mode accessinterface FastEthernet2/1 switchport access vlan 3 switchport mode accessinterface FastEthernet3/1 switchport access vlan 99 switchport mode accessinterface Vlan1 no ip address shutdowninterface Vlan99 ip address 192.168.99.1 255.255.255.02. S0和S2上的配置同上(五) 網(wǎng)管節(jié)點建立于測試1 S1上的配置(1) 創(chuàng)建邏輯接口V
11、LAN99、配置IP地址、激活接口在全局配置模式下:interface vlan 99ip address 192.168.99.1 255.255.255.0no shutdown(2) *配置缺省網(wǎng)關(guān)在全局配置模式下: ip default-gateway 192.168.99.254(3) 配置遠(yuǎn)程訪問終端(支持telnet訪問)在全局配置模式下: Line vty 0 15 /創(chuàng)建16個遠(yuǎn)程訪問終端 Password /設(shè)定遠(yuǎn)程登錄口令 privilege level 15 /設(shè)定管理權(quán)限,15為管理員級 transport input telnet /設(shè)定遠(yuǎn)程登錄可以使用的協(xié)議 lo
12、gin /指定遠(yuǎn)程登錄時,需要核對口令2 S2上的配置(1) 創(chuàng)建邏輯接口VLAN99、配置IP地址、激活接口(2) *配置缺省網(wǎng)關(guān)(3) 配置遠(yuǎn)程訪問終端(支持telnet訪問)在全局配置模式下: 創(chuàng)建2個遠(yuǎn)程訪問終端 設(shè)定遠(yuǎn)程登錄口令為abc 設(shè)定管理權(quán)限為管理員級 設(shè)定遠(yuǎn)程登錄可以使用的協(xié)議為telnet 指定遠(yuǎn)程登錄時,需要核對口令/ S2#show running-config 部分輸出如下:line con 0line vty 0 1 password abc login transport input telnet privilege level 15line vty 2 4 l
13、oginline vty 5 15 login3 在nmw上進(jìn)行訪問測試(1) 使用telnet工具,登錄到S1,登錄口令為(2) 使用telnet工具,登錄到S2,登錄口令為abc(六) 單臂路由方案的實施1. S0上的設(shè)置(1) 將接口F0/3設(shè)置成中繼模式 (2) 設(shè)置該口相應(yīng)的本征vlan屬性(3) 設(shè)置該口相應(yīng)的所屬vlan列表屬性(4) 驗證中繼配置配置中繼接口F0/3(管理方式、本征VLAN、所屬VLAN) 在全局配置模式下:S0#show interfaces trunk Port Mode Encapsulation Status Native vlanFa0/1 auto
14、n-802.1q trunking 99Fa0/2 auto n-802.1q trunking 99Fa0/3 on 802.1q trunking 99Port Vlans allowed on trunkFa0/1 2-3,99Fa0/2 2-3,99Fa0/3 2-3,99Port Vlans allowed and active in management domainFa0/1 2,3,99Fa0/2 2,3,99Fa0/3 2,3,99Port Vlans in spanning tree forwarding state and not prunedFa0/1 2,3,99Fa
15、0/2 2,3,99Fa0/3 2,3,992. R1上的設(shè)置(1) 給設(shè)備命名(2) 創(chuàng)建子接口f0/0.2、設(shè)置ip、指定中繼協(xié)議802.1q和vlanID;(3) 創(chuàng)建子接口f0/0.3、設(shè)置ip、指定中繼協(xié)議802.1q和vlanID;(4) 創(chuàng)建子接口f0/0.99、設(shè)置ip、指定中繼協(xié)議802.1q和vlanID;(5) 激活接口f0/0Router(config)#hostname R1R1(config)#interface fa0/0.2R1(config-subif)#encapsulation dot1Q 2R1(config-subif)#ip add 192.168.
16、2.254 255.255.255.0R1(config-subif)#no shutdownR1(config-subif)#interface fa0/0.3R1(config-subif)#encapsulation dot1Q 3R1(config-subif)#ip add 192.168.3.254 255.255.255.0R1(config-subif)#no shutdownR1(config-subif)#interface fa0/0.99R1(config-subif)#encapsulation dot1Q 99R1(config-subif)#ip add 192.
17、168.99.254 255.255.255.0R1(config-subif)#no shutdownR1(config-subif)#interface fa0/0R1(config-if)#no shutdown(6) 顯示路由表在特權(quán)模式下:R1#show ip route /部分輸出C 192.168.2.0/24 is directly connected, FastEthernet0/0.2C 192.168.3.0/24 is directly connected, FastEthernet0/0.3C 192.168.99.0/24 is directly connected
18、, FastEthernet0/0.99(七) 基于三層交換路由方案實施1. R1上的設(shè)置 關(guān)閉接口f0/0(避免影響)2. S0上的設(shè)置(1) 創(chuàng)建邏輯接口VLAN2、設(shè)置ip;在全局配置模式下:interface vlan 2ip address 192.168.2.254 255.255.255.0no shutdown(2) 創(chuàng)建邏輯接口VLAN3、設(shè)置ip;(3) 創(chuàng)建邏輯接口VLAN99、設(shè)置ip;(4) 顯示路由表(5) 顯示配置文件3. 訪問測試?yán)簭闹鳈CP3到主機P2作ping測試;例:從網(wǎng)管工作站nmw到主機P2作路由跟蹤測試實驗三 DHCP與DNS 任務(wù)一:配置DHCP服
19、務(wù)一. 實驗背景 BENET公司給網(wǎng)段192.168.1.0/24動態(tài)分配IP地址,默認(rèn)網(wǎng)關(guān)為192.168.1.1,DNS服務(wù)器為192.168.1.2 二完成標(biāo)準(zhǔn)DHCP客戶機能成功獲得192.168.1.0/24網(wǎng)段的IP地址和作用域選項配置的參數(shù)三實驗步驟1. 安裝DHCP服務(wù):開始菜單>控制面板>添加和刪除程序>添加刪除windows組件>網(wǎng)絡(luò)服務(wù)>詳細(xì)信息>動態(tài)主機配置協(xié)議(DHCP)>確定>安裝完成。2. 配置作用域:新建作用域>作用域名稱/描述>IP地址范圍/掩碼長度>排除>租約期限>操作完成3. 激
20、活作用域:鼠標(biāo)右鍵,點擊激活。4. 配置客戶端保留5. 配置作用域選項:只對本作用域的客戶機有效。提供客戶機一些可選項,默認(rèn)網(wǎng)關(guān)的IP地址,DNS服務(wù)器的IP地址。6. 配置服務(wù)器選項:選項的配置一樣,則只需配置一次服務(wù)器選項,對所有作用域的客戶機有效。7. 客戶機配置:自動獲取。4 查看結(jié)果Ipconfig/all顯示結(jié)果:任務(wù)二:配置DNS1 任務(wù):配置區(qū)域和轉(zhuǎn)發(fā)、配置委派。2 背景1:BENET公司的域控制器充當(dāng)本地DNS服務(wù)器,已知互聯(lián)網(wǎng)上有1臺DNS服務(wù)器,所有客戶機能夠高效解析互聯(lián)網(wǎng)上的域名 3 完成標(biāo)準(zhǔn)1:Svr1的DNS客戶機(由Svr1本身充當(dāng))可以解析Svr2上的域名。4
21、背景:BENET公司注冊了一個域名并獨立維護(hù),下屬企業(yè)上海分公司的域名在另一臺DNS服務(wù)器上維護(hù) 5 完成標(biāo)準(zhǔn):Svr2的DNS客戶機可以解析子域中的主機記錄 6 實驗步驟1. 安裝DNS服務(wù):開始菜單>控制面板>添加和刪除程序>添加刪除windows組件>網(wǎng)絡(luò)服務(wù)>詳細(xì)信息>域名系統(tǒng)(DNS)>確定>安裝完成。2. 新建正向查找區(qū)域3. 新建反向查找區(qū)域4. 新建主機記錄:新建主機對稱Ip地址添加主機。5. 配置轉(zhuǎn)發(fā)器:假設(shè)本地DNS服務(wù)器的IP地址為192.168.1.2,轉(zhuǎn)發(fā)器的IP地址為192.168.1.11,則在本地DNS服務(wù)器上配置
22、 6. 配置DNS服務(wù)器屬性:默認(rèn)情況下,DNS服務(wù)器偵聽本地計算機上的所有IP地址。但是在某些情況下,不希望DNS服務(wù)器偵聽所有的IP地址。例如DNS服務(wù)器具有兩個網(wǎng)絡(luò)適配器,分別連接到Internet和LAN,則可能不希望讓Internet的客戶訪問的DNS服務(wù)器,所以可以只選擇偵聽連接到LAN的IP地址。 王勝實驗四 ACL、NAT任務(wù)1:標(biāo)準(zhǔn)ACL1.實驗?zāi)康耐ㄟ^本實驗可以掌握:(1)ACL 設(shè)計原則和工作過程(2)定義標(biāo)準(zhǔn)ACL(3)應(yīng)用ACL(4)標(biāo)準(zhǔn)ACL 調(diào)試2.拓?fù)浣Y(jié)構(gòu)實驗拓?fù)淙鐖D1 所示。圖1 標(biāo)準(zhǔn)ACL 配置本實驗拒絕PC2 所在網(wǎng)段訪問路由器R2,同時只允許主機PC3
23、訪問路由器R2 的TELNET服務(wù)。整個網(wǎng)絡(luò)配置EIGRP 保證IP 的連通性。 實驗拓?fù)鋱D如上3.實驗步驟(1)步驟1:配置路由器R1R1(config)#router eigrp 1R1(config-router)#network 10.1.1.0 0.0.0.255R1(config-router)#network 172.16.1.0 0.0.0.255R1(config-router)#network 192.168.12.0R1(config-router)#no auto-summary(2)步驟2:配置路由器R2R2(config)#router eigrp 1R2(conf
24、ig-router)#network 2.2.2.0 0.0.0.255R2(config-router)#network 192.168.12.0R2(config-router)#network 192.168.23.0R2(config-router)#no auto-summaryR2(config)#access-list 1 deny 172.16.1.0 0.0.0.255 /定義ACLR2(config)#access-list 1 permit anyR2(config)#interface Serial2/0R2(config-if)#ip access-group 1 i
25、n /在接口下應(yīng)用ACLR2(config)#access-list 2 permit 172.16.3.1R2(config-if)#line vty 0 4R2(config-line)#access-class 2 in /在vty 下應(yīng)用ACLR2(config-line)#password ciscoR2(config-line)#loginR2(config)#interface loopback1R2(config-if)#ip add 2.2.2.2 255.255.255.0(3)步驟3:配置路由器R3R3(config)#router eigrp 1R3(config-ro
26、uter)#network 172.16.3.0 0.0.0.255R3(config-router)#network 192.168.23.0R3(config-router)#no auto-summary4.實驗調(diào)試在PC1 網(wǎng)絡(luò)所在的主機上ping 2.2.2.2,應(yīng)該通。在PC2 網(wǎng)絡(luò)所在的主機上ping2.2.2.2,應(yīng)該不通。在主機PC3 上TELNET 2.2.2.2,應(yīng)該成功。(1)R2#show ip access-lists以上輸出表明路由器R2 上定義的標(biāo)準(zhǔn)訪問控制列表為“1”和“2”,括號中的數(shù)字表示匹配條件的數(shù)據(jù)包的個數(shù),可以用“clear access-list
27、counters”將訪問控制列表計數(shù)器清零。(2)R2#show ip interface s2/0任務(wù)3:靜態(tài)NAT 配置1.實驗?zāi)康耐ㄟ^本實驗可以掌握(1)靜態(tài)NAT 的特征(2)靜態(tài)NAT 基本配置和調(diào)試2.拓?fù)浣Y(jié)構(gòu)實驗拓?fù)淙鐖D2 所示。圖2 靜態(tài)NAT 配置實驗拓?fù)鋱D如上3.實驗步驟(1)步驟1:配置路由器R1 提供NAT 服務(wù)R1(config)#ip nat inside source static 192.168.1.1 202.96.1.3/配置靜態(tài)NAT 映射R1(config)#ip nat inside source static 192.168.1.2 202.96.1
28、.4R1(config)#interface g0/0R1(config-if)#ip nat inside/配置NAT 內(nèi)部接口R1(config)#interface s0/0/0R1(config-if)#ip nat outside/配置NAT 外部接口R1(config)#router ripR1(config-router)#version 2R1(config-router)#no auto-summaryR1(config-router)#network 202.96.1.0(2)步驟2:配置路由器R2R2(config)#router ripR2(config-router)
29、#version 2R2(config-router)#no auto-summaryR2(config-router)#network 202.96.1.0R2(config-router)#network 2.0.0.04.實驗調(diào)試(1)debug ip nat該命令可以查看地址翻譯的過程。在PC1 和PC2 上Ping 2.2.2.2(路由器R2 的環(huán)回接口),此時應(yīng)該是通的。路由器R1的輸出信息如下圖:以上輸出表明了NAT 的轉(zhuǎn)換過程。首先把私有地址“192.168.1.1”和“192.168.1.2”分別轉(zhuǎn)換成公網(wǎng)地址“202.96.1.3”和“202.96.1.4”訪問地址“2.2
30、.2.2”,然后回來的時候把公網(wǎng)地址“202.96.1.3”和 “202.96.1.4”分別轉(zhuǎn)換成私有地址“192.168.1.1”和“192.168.1.2”。(2)show ip nat translations該命令用來查看NAT 表。靜態(tài)映射時,NAT 表一直存在。R1#show ip nat translations以上輸出表明了內(nèi)部全局地址和內(nèi)部局部地址的對應(yīng)關(guān)系。任務(wù)5:PAT 配置1.實驗?zāi)康耐ㄟ^本實驗可以掌握:(1)PAT 的特征(2)overload 的使用(3)PAT 配置和調(diào)試2.拓?fù)浣Y(jié)構(gòu)實驗拓?fù)淙鐖D2 所示。3.實驗步驟(1)步驟1:配置路由器R1 提供NAT 服務(wù)R1(config)#ip nat pool NAT 202.96.1.3 202.96.1.100 netm
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 行政組織理論對經(jīng)濟發(fā)展的促進(jìn)作用試題及答案
- 速凍面食制作技術(shù)考核試卷
- 電氣機械控制系統(tǒng)故障診斷與維修考核試卷
- 道路運輸企業(yè)物流成本分析與控制考核試卷
- 高速公路施工規(guī)劃試題及答案
- 公路工程優(yōu)化設(shè)計試題及答案
- 公路工程施工實例分析試題及答案
- 全面?zhèn)淇?025年信息系統(tǒng)監(jiān)理師試題及答案
- 屠宰生產(chǎn)安全管理制度
- 地產(chǎn)交叉檢查管理制度
- 老年患者預(yù)防燙傷
- 江西省房屋市政工程專職安全生產(chǎn)管理人員安全日志
- 英語四級歷年高頻詞匯(帶音標(biāo))
- 無機化學(xué)說課
- 2022-2023學(xué)年天津市河西區(qū)部編版三年級下冊期末考試語文試卷
- 檢驗科工作環(huán)境清潔、消毒記錄表
- 吊裝施工記錄
- 國開《Windows網(wǎng)絡(luò)操作系統(tǒng)管理》形考任務(wù)4-配置故障轉(zhuǎn)移群集服務(wù)實訓(xùn)
- 神奇的塑料袋-腦洞大開的運動 教案
- 風(fēng)力發(fā)電居間合作協(xié)議書范本
- 基于單片機的五岔路口交通燈方案設(shè)計
評論
0/150
提交評論