版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、實驗3:路由器接口的WAN協(xié)議封裝與驗證一、實驗?zāi)康?.熟練掌握路由器高速同步串行口的PPP協(xié)議封裝的配置方法;2.熟練掌握路由器高速同步串行口的PPP協(xié)議可選PAP協(xié)議身份驗證的配置實現(xiàn)方法;3.進一步鞏固和掌握路由器靜態(tài)路由的配置及路由表內(nèi)容的查看方法;4.能按要求利用Cisco Packet Tracer V5.00模擬配置工作繪制出本實驗的網(wǎng)絡(luò)拓撲圖,并能實現(xiàn)拓撲的物理連接;5.熟悉配置PPP協(xié)議封裝及身份驗證PAP協(xié)議的基本操作步驟;掌握在WAN環(huán)境中配置實現(xiàn)PPP協(xié)議封裝及身份驗證的方法。二、實驗環(huán)境/實驗拓撲1.每人一機,安裝并配置Cisco Packet Tracer V5.0
2、0模擬配置工具;2.在Cisco Packet Tracer V5.00模擬配置器中通過添加和連接設(shè)備構(gòu)建出本實驗的相應(yīng)拓撲;本實驗的網(wǎng)絡(luò)拓撲示意圖如圖所示:三、實驗內(nèi)容1.每人一機,安裝并配置Cisco Packet Tracer V5.00模擬配置工具;2.用Cisco Packet Tracer V5.00模擬配置工具繪制出本實驗的相應(yīng)網(wǎng)絡(luò)拓撲圖;3.逐個單擊網(wǎng)絡(luò)拓撲圖中的每臺PC機,分別配置其IP地址及子網(wǎng)掩碼、默認網(wǎng)關(guān)項;4.逐個單擊網(wǎng)絡(luò)拓撲圖中的每臺路由器,進入該設(shè)備的命令行交互操作,配置其F0/0口的IP地址及掩碼信息;同時配置其S0/0/0口的IP地址和封裝PPP協(xié)議;5. 逐
3、個單擊網(wǎng)絡(luò)拓撲圖中的每臺路由器,進入該設(shè)備的命令行交互操作,配置其靜態(tài)路由表項,然后利用show ip route 查看命令檢查設(shè)備的靜態(tài)路由表項的相關(guān)配置信息;6.利用show ip interface brief, ping, traceroute, telnet等相關(guān)命令,進行配置信息檢查和網(wǎng)絡(luò)聯(lián)通性測試。7.單擊網(wǎng)絡(luò)拓撲圖中的RTA路由器,進入該設(shè)備的命令行交互操作,配置其S0/0/0端口PAP驗證的用戶端,用戶名User及密碼cisco,同時設(shè)置自身作為被驗方的用戶名和口令,并啟動PPP協(xié)議的PAP驗證方式。相應(yīng)的,在RTB上配其S0/0/0端口PAP驗證的用戶端用戶名isp及密碼1
4、23,同時設(shè)置自身作為被驗方的用戶名和口令。8.在RTB上先將S0/0/0端口shutdown后,在no shutdown,然后ping 命令測試連通性,同時利用show ip interface brief, show ip route 等相關(guān)命令,進行配置信息檢查。9.在RTA和RTB上重復第7、8步的操作,故意將路由器作為被驗方的口令信息和對端路由器作為主驗方證方設(shè)置的口令不一致,將S0/0/0端口shutdown后在no shutdown ,然后用ping命令測試連通性。四、實驗步驟Step1: 在Cisco Packet Tracer V5.00模擬配置工具中,選擇添加2個PC-PT
5、設(shè)備,2個2811路由器設(shè)備至邏輯工作空間;(提示:2811路由器需要斷電后接插WIC-1T模塊才有廣域網(wǎng)互聯(lián)用的高速同步串口)Step2: 將PC-PT PC0命名為PC1;將PC-PT PC1命名為PC2;Step3: 配置PC1的IP、子網(wǎng)掩碼、默認網(wǎng)關(guān)3項基本參數(shù);(PC1: 192.168.1.2 255.255.255.0 GW: 192.168.1.1)Step4: 配置PC2的IP、子網(wǎng)掩碼、默認網(wǎng)關(guān)3項基本參數(shù);(PC2: 192.168.2.2 255.255.255.0 GW: 172.16.2.1)Step5: 將Router0路由器的主機名命名為RTA;將Router
6、1路由器的主機名命名為RTB;(提示:注意命名順序和原設(shè)備下標應(yīng)對應(yīng))Step6: 用正確的連接線纜將PC1連接到RTA的Fastethernet0/0端口Step7: 用正確的連接線纜將RTA的Serial0/0/0端口連接到RTB的Serial0/0/0端口;(提示:注意DCE/DTE端的劃分:本題設(shè)定RTA為其兩邊的路由器提供時鐘速率,即:時鐘頻率均在RTA上配)Step8: 用正確的連接線纜將PC2連接到RTB的Fastethernet0/0端口;Step9: 配置RTA的Fastethernet0/0端口;(IP地址、子網(wǎng)掩碼、激活端口)(提示:IP地址: 192.168.1.1、子
7、網(wǎng)掩碼: 255.255.255.0、激活端口: no shutdown)Step10: 配置RTB的Fastethernet0/0端口;(IP地址、子網(wǎng)掩碼、激活端口)(提示:IP地址: 192.168.2.1、子網(wǎng)掩碼: 255.255.255.0、激活端口: no shutdown)Step11: 配置RTA的Serial0/0/0端口;(時鐘頻率、IP地址、子網(wǎng)掩碼、封裝WAN協(xié)議幀格式、激活端口)(時鐘頻率:clock rate 64000、IP地址:192.168.10.1、子網(wǎng)掩碼:255.255.255.0、封裝WAN協(xié)議幀格式:encap PPP、激活端口:no shut)S
8、tep12: 配置RTB的Serial0/0/0端口;(時鐘頻率、IP地址、子網(wǎng)掩碼、封裝WAN協(xié)議幀格式、激活端口)(IP地址:192.168.10.2、子網(wǎng)掩碼:255.255.255.0、封裝WAN協(xié)議幀格式:encap PPP、激活端口:no shut)Step13: 配置RTA的靜態(tài)路由表項,并查看RTA當前路由表的狀態(tài)并記錄下來;(提示:用ip route命令為RTA的1個非本地直連網(wǎng)絡(luò)192.168.2.0手工添加靜態(tài)路由條目)Step14: 配置RTB的靜態(tài)路由表項,并查看RTB當前路由表的狀態(tài)并記錄下來;(提示:用ip route命令為RTB的1個非本地直連網(wǎng)絡(luò)192.168
9、.1.0手工添加靜態(tài)路由條目)Step15: 測試當前PC1至PC2節(jié)點的連通性。(提示:在PC1上 ping PC2,同時在PC1 ping RTA、RTB路由器設(shè)備的各端口IP地址)Step16: 分別查看當前RTA、RTB路由器的路由表狀態(tài)并記錄下來;(提示:注意路由表項中的類型字符、管理距離/度量值)Step17: 在Step1Step16步驟的基礎(chǔ)上(即連通性測試通過),再次更改路由器RTA的名稱為isp(假設(shè)在實際WAN環(huán)境中RTA是ISP運營商端的路由器,封裝PPP協(xié)議后需要對用戶端的路由器設(shè)備做身份驗證)配置其做PAP驗證時用戶端(對端)的用戶名為“User”,密碼為“cisc
10、o”;(提示:用username命令進入PAP驗證用戶端的賬戶創(chuàng)建,注意可選項0或7的含義區(qū)別)Step18: 進入Isp(RTA)路由器的Serial0/0/0端口子模式,設(shè)置PPP協(xié)議驗證方式采用PAP,并設(shè)置當PAP驗證啟動時自身應(yīng)提供給對端主驗證方的用戶名和密碼信息;(提示:先用ppp auth命令設(shè)置PPP的驗證方式為PAP,然后用ppp pap sent-username命令設(shè)置當對等的PAP驗證啟動時自身應(yīng)提供給對端主驗證方的用戶名和密碼信息。注意主驗證方和被驗證方(用戶端)的區(qū)別)Step19: 更改路由器RTB的名稱為user(假設(shè)在實際WAN環(huán)境中RTB是使用ISP運營商網(wǎng)
11、絡(luò)用戶端的路由器,封裝PPP協(xié)議后為安全起見,同樣需要對運營商端的路由器設(shè)備做身份驗證)配置其做PAP主驗證方時(對端)的用戶名為“Isp”,密碼為“123”;(提示:用username命令進入對PAP被驗證端的賬戶創(chuàng)建,注意可選項0或7的含義區(qū)別)Step20: 進入User(RTB)路由器的Serial0/0/0端口子模式,設(shè)置當PAP驗證啟動時自身應(yīng)提供給對端主驗證方的用戶名和密碼信息;(提示:用ppp pap sent-username命令設(shè)置當PAP驗證啟動時自身應(yīng)提供給對端主驗證方的用戶名和密碼信息。注意主驗證方和被驗證方(用戶端)的區(qū)別)Step21: 在路由器User(RTB)
12、上先將s0/0/0端口shutdown后,再no shutdown,然后ping對方Isp(RTA)路由器的Serial0/0/0端口IP地址,并再次測試當前PC2至PC1節(jié)點的連通性;(提示:需要重新激活一下某一端路由器的s0/0/0端口使PAP驗證啟動生效)Step22: 重復Step20Step21步驟,故意設(shè)置User(RTB)路由器在PAP驗證時提供給對端主驗證方以錯誤的密碼,如將自己的密碼改為“xyz”,然后將其s0/0/0端口shutdown后再no shutdown,再次ping對方Isp(RTA)路由器的Serial0/0/0端口IP地址;(提示:建議使用模擬器軟件的模擬空間
13、的“添加簡單的PDU”工具按鈕進行PING事件過程的模擬演示,觀察PING包是否從User(RTB)發(fā)出)Step23: 再次測試當前PC2至PC1節(jié)點的連通性。同時利用show ip interface brief,show ip route等相關(guān)命令,進行兩端路由器配置信息的檢查。(提示:在PC2上 ping RTB、RTA路由器設(shè)備的各端口;在PC2上ping PC1)五、實驗結(jié)論網(wǎng)絡(luò)拓撲圖在連通的條件下,終端相互是ping通的。配置兩個路由的hostname,用戶名,密碼。在密碼正確的條件下,Isp方和User方依然是相互可通信的,當密碼發(fā)送錯誤時,結(jié)果就是兩者不再相通,且路由表也消失了。由此可以看出,PPP協(xié)議及PAP 密碼驗證協(xié)議保證了網(wǎng)絡(luò)連通的安全性和密閉性。六、課后思考題1.答: 相對來說PAP的認證方式安全性沒有CHAP高。PAP在傳輸password是明文的,而CHAP在傳輸過程中不傳輸
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 養(yǎng)老院老人健康監(jiān)測制度
- 2026年杭州市上城區(qū)望江街道社區(qū)衛(wèi)生服務(wù)中心編外招聘備考題庫及答案詳解1套
- 囊謙縣人民醫(yī)院2025年面向社會公開招聘編外聘用工作人員的招聘備考題庫及參考答案詳解一套
- 2026年泰州職業(yè)技術(shù)學院“銀發(fā)教師”長期招募備考題庫及答案詳解1套
- 2026年鹽城經(jīng)濟技術(shù)開發(fā)區(qū)公開招聘基層醫(yī)療機構(gòu)專業(yè)技術(shù)人員6人備考題庫及答案詳解參考
- 2026年昭通市第三人民醫(yī)院總務(wù)科綜合崗位招聘備考題庫及一套答案詳解
- 保密及知識產(chǎn)權(quán)保護制度
- 2026年重慶市北碚區(qū)東陽街道辦事處非在編人員招聘備考題庫及完整答案詳解1套
- 2026年茅嶺鎮(zhèn)衛(wèi)生院招聘備考題庫含答案詳解
- 2026年順德區(qū)杏壇鎮(zhèn)林文恩中學招聘化學、英語臨聘教師備考題庫有答案詳解
- 美術(shù)教師季度考核總結(jié)
- GB/T 4074.2-2024繞組線試驗方法第2部分:尺寸測量
- 生物必修一-高中生物課件
- 小交通量農(nóng)村公路工程技術(shù)標準JTG 3311-2021
- 現(xiàn)代紡紗技術(shù)課件ppt 新型紡紗技術(shù)
- 環(huán)球雅思雅思封閉VIP保爭分人班協(xié)議合同書
- 中國傳統(tǒng)文化ppt
- 2023-2024學年江西省九江市小學語文五年級上冊期末深度自測預測題
- JJF 1129-2005尿液分析儀校準規(guī)范
- 八年級數(shù)學:菱形-菱形的性質(zhì)課件
- 人力資源統(tǒng)計學(第二版)新課件頁
評論
0/150
提交評論