網(wǎng)絡(luò)設(shè)備配置與管理綜合實(shí)訓(xùn)指導(dǎo)書1_第1頁
網(wǎng)絡(luò)設(shè)備配置與管理綜合實(shí)訓(xùn)指導(dǎo)書1_第2頁
網(wǎng)絡(luò)設(shè)備配置與管理綜合實(shí)訓(xùn)指導(dǎo)書1_第3頁
網(wǎng)絡(luò)設(shè)備配置與管理綜合實(shí)訓(xùn)指導(dǎo)書1_第4頁
網(wǎng)絡(luò)設(shè)備配置與管理綜合實(shí)訓(xùn)指導(dǎo)書1_第5頁
已閱讀5頁,還剩6頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、網(wǎng)絡(luò)設(shè)備配置與管理綜合實(shí)訓(xùn)指導(dǎo)書實(shí)訓(xùn)目的通過一周的實(shí)訓(xùn),使學(xué)生能夠掌握路由器和交換機(jī)的基本操作和配置,如路由器系統(tǒng)的備份和升級,靜態(tài)路由和動(dòng)態(tài)路由的配置,交換機(jī)上vlan的劃分,vlan間路由的配置以及路由器的訪問控制列表和NAT的應(yīng)用。實(shí)驗(yàn)環(huán)境6人一組,每組兩臺交換機(jī),兩臺路由器,六臺PC機(jī),實(shí)驗(yàn)內(nèi)容實(shí)驗(yàn)1 交換機(jī)的基本配置要求:1.  從計(jì)算機(jī)的串口用反轉(zhuǎn)線連接到交換機(jī)上的console口,并配置超級終端軟件。2.   熟悉交換機(jī)的基本使用(和路由器類似):3   各種密碼的配置4   以太網(wǎng)口的配置

2、3.  顯示mac-address-table,靜態(tài)mac的配置。4.  vlan2和vlan3的創(chuàng)建,按照圖中所示,把端口劃分在相應(yīng)的vlan中。5.  管理接口地址svi的配置:int vlan1    no shut實(shí)驗(yàn) 2 跨交換機(jī)劃分VlanVTP clientVTP server1.  用show interface xxx trunk查看各交換機(jī)端口上的trunk情況:應(yīng)該是自動(dòng)trunk。2. 手工配置交換機(jī)之間鏈路為trunk:a)   

3、    Int f0/0b)          Switch mode trunk3.  在S1/S2上,配置VTP的名字為myvtp,密碼為cisco。4.  配置S1的vtp模式為server;配置S2的vtp模式為client。5.  在SW1上創(chuàng)建VLAN2,在SW2上觀察VLAN信息有無變化,使用show vtp status命令查看vtp的信息。6. 在SW2上創(chuàng)建VLAN3,在SW1上觀察VL

4、AN信息有無變化,使用show vtp status命令查看vtp的信息。實(shí)驗(yàn) 3 VLAN間的路由(一)路由器的單臂路由根據(jù)上圖進(jìn)行物理連接,清除交換機(jī)的原有配置并重新啟動(dòng);在交換機(jī)上創(chuàng)建VLAN20,vlan30,并根據(jù)圖所示把端口劃分在相應(yīng)的VLAN中。2.       在Switch的f0/9接口上配置trunk,封裝為dot1q3.       在R1上配置單臂路由:a)       Int f0/0.1b

5、)          Encap dot1q vlan 1c)          d)       Int f0/0.2e)          Encap dot1q vlan 2f)        

6、  4.       在VLAN20、VLAN30的PC機(jī)上配置正確的網(wǎng)關(guān),測試VLAN20和VLAN30之間的通信。5.       根據(jù)右圖進(jìn)行物理連接,清除交換機(jī)的原有配置并重新啟動(dòng);在交換機(jī)上創(chuàng)建VLAN2,并根據(jù)圖所示把端口劃分在相應(yīng)的VLAN中。6.       在3550交換機(jī)上啟動(dòng)路由功能:ip routing7.     

7、0; 在3550交換機(jī)上配置vlan接口的IP地址:a)       Int vlan1b)          c)       Int vlan2d)          8.       在VLAN1、VLAN2的PC機(jī)上配置正確的網(wǎng)關(guān),

8、測試VLAN1和VLAN2之間的通信。(二) 三層交換實(shí)現(xiàn)路由在3560交換機(jī)上啟動(dòng)路由功能:ip routing7.       在3560交換機(jī)上配置vlan接口的IP地址:a)       Int vlan10b)          c)       Int vlan20d)    

9、      8.       在VLAN10、VLAN20的PC機(jī)上配置正確的網(wǎng)關(guān),測試VLAN10和VLAN20之間的通信。實(shí)驗(yàn) 4 路由器的基本配置路由器的基本配置:設(shè)置路由器的主機(jī)名,telnet登陸時(shí)的密碼,進(jìn)入特權(quán)層的密碼的配置,設(shè)置路由器各端口的IP地址,路由器各端口配置的查看,當(dāng)前運(yùn)行配置的查看,并能夠通過telnet進(jìn)行登陸。以及維護(hù)管理工具TFTP的使用實(shí)驗(yàn)5:路由的配置和廣域網(wǎng)協(xié)議的配置S2624S2624DCE電纜DTE電纜PC1PC21 如圖所示的連接:路由器之

10、間采用背靠背的形式模擬廣域網(wǎng)的連接,即路由器之間用V35電纜連接,PC與路由器之間用網(wǎng)線連接。2 配置各接口的IP地址,配置動(dòng)態(tài)路由RIP,配置HDLC,查看路由。3 采用靜態(tài)路由、默認(rèn)路由代替動(dòng)態(tài)路由RIP,要求PC1能夠與PC2進(jìn)行通信。在實(shí)驗(yàn)的測試時(shí),首先要確定物理連接的正確性,然后ping通各網(wǎng)關(guān)。PPP驗(yàn)證步驟1   配置各路由器的各個(gè)接口IP地址,并測試直連鏈路的連通性。2.       用show int s0/0命令檢查接口的封裝3.       在

11、R1和R2上把s0/0的封裝改為ppp:encap ppp;測試直連鏈路的連通性;查看PPP的一些信息:show int s0/0;4.       配置ppp的pap認(rèn)證,R1為:a)       Username R2 password abcdeb)       Int s0/0c)         Encap pppd) 

12、;        Ppp authen pape)         Ppp pap sent-username R1 password 12345  R2為:a)       Username R1 password 12345b)       Int s0/0c)    

13、60;    Encap pppd)         Ppp authen pape)         Ppp pap sent-username R2 password abcde5.       測試連通性,用debug ppp authen查看驗(yàn)證過程。6.       配置ppp的

14、chap認(rèn)證,R1為:a)       Username R2 password ciscob)       Int s0/0c)         Encap pppd)         Ppp authen chap R2為:f)       Us

15、ername R1 password ciscog)       Int s0/0h)         Encap pppi)         Ppp authen pap7.       測試連通性,用debug ppp authen查看驗(yàn)證過程。實(shí)驗(yàn)6 路由器訪問控制列表的配置 F0/0F0/0配置各路由器的各個(gè)接

16、口IP地址,并測試直連鏈路的連通性。1.       在R0和R1上用靜態(tài)路由進(jìn)行配置,保證網(wǎng)絡(luò)的連通性。2.       在R1上配置標(biāo)準(zhǔn)ACL并應(yīng)用,當(dāng)PC1的IP為00時(shí)被拒絕訪問:a)      b)       Access0list 1 permit anyc)      

17、 Int f0/0 d)       Ip access-group 1 out3.       在R-PC1用不同的IP地址測試和PC2的連通性。在R0上配置擴(kuò)展ACL不允許PC1所在網(wǎng)段訪問PC2網(wǎng)段的telnet和web服務(wù):a)       Access-list 101 deny tcp 55 55 eq telnetb)  &

18、#160;    Access-list 101 deny tcp 55 55 eq 80c)       Access-list 101 permit ip any anyd)       Int f0/0 e)         Ip access-group 101 in4.  

19、60;    在PC1上測試能否ping通PC2,能telnet到PC2嗎,能訪問PC2上的web服務(wù)嗎?實(shí)驗(yàn) 7 單區(qū)域OSPF路由配置、1 在各路由器上用ospf進(jìn)行配置(進(jìn)程號自定,單區(qū)域)a)     R2: network 55 area 0和network 55 area 0b)     R3: network 55  area 0和  area 0

20、、network 55 area 03.    用show ip route命令檢查路由是否正確,查看關(guān)鍵信息(AD值、metric值、下一跳等)2     show ip ospf database、查看鏈路狀態(tài)信息show ip ospf neighbor 查看鄰居表 3      54默認(rèn)路由,模擬連接到Internet上;在R3的ospf進(jìn)程中用default-information originate命令;

21、在R1、R2上查看是否有默認(rèn)路由的產(chǎn)生。 實(shí)驗(yàn) 8 多區(qū)域OSPF路由配置實(shí)驗(yàn) 9 路由器NAT的配置在所有路由器上進(jìn)行IP地址基本配置,并測試直連鏈路的連通性。R-PC1和R-PC2是把路由器當(dāng)計(jì)算機(jī)使用(方法之前已經(jīng)介紹)。2.        s0/0;R-PC1和R-PC2配置默認(rèn)網(wǎng)關(guān);R2不得配置路由。測試R1到R-PC2的通信、R-PC1到R-PC2的通信。3.       在R1上配置靜態(tài)NAT:a)       ip nat inside source static b)       int s0/0: ip nat outsidec)       int f0/0: ip nat inside4.   &#

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論