版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、通信工程專業(yè)綜合實驗實驗報(計算機網(wǎng)絡(luò)部分)姓名:學號:班級:指導教師:實驗一路由器基本操作一、實驗內(nèi)容1通過Console方式對路由器或交換機進行管理操作。2、完成Telnet方式對路由器或交換機訪問操作。3、利用tftpserver實現(xiàn)計算機和設(shè)備(交換機和路由器)之間的數(shù)據(jù)備份。二、實驗組網(wǎng)圖三、實驗步驟1用每臺PC提供的Console連線和網(wǎng)線,選擇一臺路由器或者交換機連接好。2、網(wǎng)線連接時,注意選擇正確的接口(區(qū)分兩種不同的以太網(wǎng)接口)。3、按照實驗指導書完成各項試驗內(nèi)容。4、完成試驗后,備份你試驗中形成的配置文件,用U盤考走,用于寫試驗報告。四、路由器的配置文件內(nèi)容#version
2、5.20,Release1809P01#sysnameH3C#superpasswordlevel3simpletest明文#domaindefaultenablesystem#telnetserverenable%更改系統(tǒng)名為H3C%用戶級別切換到level3的密碼為test%域名系統(tǒng)默認啟用%telnet服務(wù)啟用darp2psignature-fileflash:/p2p_default.mtdport-securityenable#vlan1#domainsystemaccess-limitdisablestateactiveidle-cutdisableself-service-url
3、disable#user-groupsystem%端口安全啟用%虛擬局域網(wǎng)1%默認系統(tǒng)配置#local-useradminpasswordcipher.USE=B,53Q=AQMAF41!authorization-attributelevel3service-typetelnetlocal-usertestpasswordcipher=W6JJN_LBKQ=AQMAF43、配置VLAN并添加端口:配置好telnet連接方式,其中一個組可以以telnet方式登錄管理。分別在SWA和SWBk創(chuàng)建VLAN2并將PCA和PCC所連接的端口Ethernet1/0/1添加到VLAN2中。4、測試VLAN
4、間的隔離:測試處于不同VLAN之間的PC能否PING通。任務(wù)二:配置Trunk鏈路端口1、跨交換機VLAN互通測試:PCA與PCC都屬于VLAN2但不能夠ping通,因為交換機之間的端口是Access鏈路端口,默認VLAN1,VLAN2的數(shù)據(jù)不能通過。2、配置Trunk鏈路端口3、跨交換機VLAN互通測試:配置完之后,PCA和PCC能夠ping通。四、配置文件內(nèi)容:#%更改用戶名稱為SWA%設(shè)置用戶級別設(shè)為3,密碼test為明文顯示%允許環(huán)路檢測version5.20,Release1809P01sysnameSWA#superpasswordlevel3simpletest#loopback
5、-detectionenable#domainsystem#local-usertestpasswordsimpletestservice-typetelnet#vlan1to2#interfaceVlan-interface1ipaddress#LOCCFG.MUSTNOTDELETE#interfaceAux1/0/0#interfaceEthernet1/0/1loopback-detectionenable#interfaceEthernet1/0/2loopback-detectionenable#interfaceEthernet1/0/3loopback-detectionena
6、ble#interfaceEthernet1/0/4loopback-detectionenable#interfaceEthernet1/0/5loopback-detectionenable#interfaceEthernet1/0/6loopback-detectionenable#interfaceEthernet1/0/7loopback-detectionenable#interfaceEthernet1/0/8loopback-detectionenable#interfaceEthernet1/0/9loopback-detectionenable#interfaceEther
7、net1/0/10%域名系統(tǒng)%服務(wù)類型為遠程登錄%虛擬局域網(wǎng)1-2%采用vlan接入以太網(wǎng)%交換機地址設(shè)置為%開啟AUX接口%允許環(huán)路檢測%將E1/0/10端口配置在VLAN2中portaccessvlan2loopback-detectionenable#interfaceEthernet1/0/11loopback-detectionenable#interfaceEthernet1/0/12loopback-detectionenable#interfaceEthernet1/0/13loopback-detectionenable#interfaceEthernet1/0/14port
8、link-typetrunkporttrunkpermitvlan1loopback-detectionenable#interfaceEthernet1/0/15loopback-detectionenable#interfaceEthernet1/0/16loopback-detectionenable#interfaceEthernet1/0/17loopback-detectionenable#interfaceEthernet1/0/18loopback-detectionenable#interfaceEthernet1/0/19loopback-detectionenable%在
9、E1/0/20上配置虛擬局域網(wǎng)的trunk鏈路%允許所有的vlan通過該端口%允許環(huán)路檢測%在E1/0/20上配置虛擬局域網(wǎng)的trunk鏈路%允許所有的vlan通過該端口%允許環(huán)路檢測%將E1/0/22端口配置在vian2中,是access鏈路#interfaceEthernet1/0/20portlink-typetrunkporttrunkpermitvlanallloopback-detectionenable#interfaceEthernet1/0/21loopback-detectionenable#interfaceEthernet1/0/22portaccessvlan2loo
10、pback-detectionenable#interfaceEthernet1/0/23loopback-detectionenable#interfaceEthernet1/0/24loopback-detectionenable#interfaceGigabitEthernet1/1/1%千兆以太網(wǎng)口。#interfaceGigabitEthernet1/1/2shutdown#interfaceGigabitEthernet1/2/1#interfaceGigabitEthernet1/2/2shutdown%關(guān)閉系統(tǒng)#TOPOLOGYCFG.MUSTNOTDELETE#GLBCFG.
11、MUSTNOTDELETE#interfaceNULL0#user-interfaceaux0user-interfacevty04%進入虛擬終端authentication-modescheme#return五、實驗問題及分析1、在兩臺PC機都在VLAN1中時,可以互聯(lián),而任意一臺在VLAN2中或都在VLAN2中時,都不可以互聯(lián)。2、在配置VLAN時,無論兩臺PC處于哪個虛擬網(wǎng)中,都可以互通,后來發(fā)現(xiàn)是因為沒有添加配置端口。3、在配置Trunk鏈路端口時,因為配錯了端口而再度出現(xiàn)不能互通的情況,后來進行了改正。實驗二:交換機端口安全技術(shù)一、實驗內(nèi)容1、交換機接入認證實驗。2、交換機端口綁定實
12、驗(選做)二、實驗連接圖三、實驗步驟1實驗準備:按圖示連接并檢查設(shè)備的軟件版本及配置信息,確保處于初始狀態(tài)。如果不符合要求則進行初始化。2、配置802.1X協(xié)議:在交換機上啟用802.1X協(xié)議并創(chuàng)建本地用戶。3、802.1X驗證:配置完成后,在PCA上用ping命令來測試到PCB的互通性。四、配置文件內(nèi)容#version5.20,Release1809P01%路由器操作系統(tǒng)版本號#sysnameH3C%更改系統(tǒng)名為H3C#domaindefaultenablesystem%域名系統(tǒng)默認啟用#darp2psignature-fileflash:/p2p_default.mtd#port-secu
13、rityenable#vlan1#vian2#%命令用來使能端口安全功能%虛擬vlandomainsystemaccess-limitdisablestateactiveidle-cutdisableself-service-urldisable%域名(管理)系統(tǒng)%命令用來設(shè)置當前用戶名可容納的最大接入用戶數(shù),設(shè)為%設(shè)置RADIUS服務(wù)器的狀態(tài)為active,即處于正常工作狀態(tài)。%命令用來設(shè)置當前ISP域下的用戶閑置切斷功能,設(shè)為disable%命令用來設(shè)置自助服務(wù)器定位功能。設(shè)為disabledisableuser-groupsystem#local-useradminpasswordcip
14、her.USE=B,53Q=AQMAF41!authorization-attributelevel3service-typetelnet%用戶遠程登錄,以及用戶名和密碼和級別interfaceAux0%是輔助接口,利用AUX接口,可以實現(xiàn)對路由器的遠程配置、線路備份等asyncmodeflowlink-protocolppp#interfaceCellular0/0asyncmodeprotocollink-protocolppp#interfaceEthernet0/0portlink-moderoute%該命令用來切換以太網(wǎng)接口的工作模式。#interfaceSerial0/0link-
15、protocolppp%鏈路協(xié)議PPP#interfaceNULL0#interfaceVlan-interface1ipaddress%設(shè)置ip地址以及掩碼#interfaceEthernet0/1portlink-modebridge%在E0/2上配置虛擬局域網(wǎng)的trunk鏈路%允許所有的vlan通過該端口%將PCC接入Ethernet0/3端口,并且將該端口綁定到vlan2#interfaceEthernet0/2portlink-modebridgeportlink-typetrunkporttrunkpermitvlanallinterfaceEthernet0/3portlink-
16、modebridgeportaccessvlan2#interfaceEthernet0/4portlink-modebridge#subscriber-line1/0#subscriber-line1/1#loadxml-configuration#loadtr069-configuration#user-interfacetty12%異步接口(TTY),內(nèi)部編號是12user-interfaceaux0%是輔助接口,利用AUX接口,可以實現(xiàn)對路由器的遠程配置、線路備%進入虛擬終端份等功能user-interfacevty04#return五、遇到的問題1使用交換機的兩臺PC機無需設(shè)置IP地
17、址也可ping通,路由器則不可以,其每個使用的接口都需要配置一個IP地址。六、思考題1、vlan的作用是什么?答:vlan是虛擬局域網(wǎng),起到的是區(qū)域隔離作用。它以交換式網(wǎng)絡(luò)為基礎(chǔ),把網(wǎng)絡(luò)上用戶的終端設(shè)備分為若干個邏輯工作組,每個邏輯工作組就是一個VLAN可以這樣說,VLAN就是一個網(wǎng)絡(luò)設(shè)備或用戶的邏輯組,該邏輯組是一個獨立的邏輯網(wǎng)絡(luò)、單一的廣播域,而這個邏輯組的設(shè)定不收實際交換區(qū)段的限制,也不受用戶所在的物理位置和物理網(wǎng)段的限制。七、總結(jié)在兩臺PC都處在VLAN1時,可以互聯(lián),而當任何一個處于VLAN2時或都處于VLAN2時,不能互聯(lián)。在兩臺PC都設(shè)置好Trunk鏈路后,可以通過交換機互聯(lián)。實
18、驗三路由器、實驗內(nèi)容任務(wù)一:配置靜態(tài)路由利用兩臺路由器,選擇相應(yīng)的接口讓兩臺路由器互連,然后對于所用到的接口設(shè)置相應(yīng)的IP地址,在兩臺路由器上設(shè)置靜態(tài)路由器,完成兩個網(wǎng)絡(luò)中主機的互通。任務(wù)二:配置動態(tài)路由在實驗一的基礎(chǔ)上,用RIP協(xié)議完成兩個網(wǎng)絡(luò)之間主機的互通。二、實驗連接圖PCAP*B三、實驗步驟任務(wù)一:配置靜態(tài)路由1、在配置靜態(tài)路由前各端口及設(shè)備之間的連通性。2、根據(jù)網(wǎng)絡(luò)設(shè)計配置靜態(tài)路由器。3、觀察配置完成后各端口及設(shè)備之間的連通性。4、觀察配置完成后路由表的狀況。5、備份數(shù)據(jù)。任務(wù)二:配置動態(tài)路由1、用undoiproute-static.命令刪除靜態(tài)路由。2、設(shè)置rip協(xié)議應(yīng)用,路由器
19、A的配置說明。3、觀察配置完成后各端口及設(shè)備之間的連通性。4、觀察配置完成后路由表的狀況。5、備份數(shù)據(jù)。四、配置文件內(nèi)容任務(wù)一:配置靜態(tài)路由#version5.20,Release1809P01更改系統(tǒng)名RTA域名系統(tǒng)默認啟用#sysnameRTA%#domaindefaultenablesystem%#port-securityenable#vlan1#domainsystemaccess-limitdisabledarp2psignature-fileflash:/p2p_default.mtd%命令用來使能端口安全功能%虛擬VLAN%域名(管理)系統(tǒng)%命令用來設(shè)置當前用戶名可容納的最大接
20、入用戶數(shù),設(shè)為disablestateactive%設(shè)置RADIUS服務(wù)器的狀態(tài)為active,即處于正常工作狀態(tài)。idle-cutdisable%命令用來設(shè)置當前ISP域下的用戶閑置切斷功能,設(shè)為disableself-service-urldisable%命令用來設(shè)置自助服務(wù)器定位功能。設(shè)為disable#user-groupsystem#local-useradminpasswordcipher.USE=B,53Q=AQMAF41!authorization-attributelevel3service-typetelnet%用戶遠程登錄,以及用戶名和密碼和級別#interfaceAux
21、0%是輔助接口,利用AUX接口,可以實現(xiàn)對路由器的遠程配置、線路備份等asyncmodeflowlink-protocolppp#interfaceCellular0/0asyncmodeprotocollink-protocolppp#interfaceEthernet0/0%配置Ethernet0/0接口ip及掩碼#interfaceSerial0/0%配置Serial0/0接口ip及掩碼#interfaceNULL0#interfaceVlan-interface1ipaddress#interfaceEthernet0/1portlink-modebridge#interfaceEth
22、ernet0/2portlink-modebridge#interfaceEthernet0/3portlink-modebridge#interfaceEthernet0/4portlink-modebridge#subscriber-line1/0#subscriber-line1/1#iproute-static%設(shè)置靜態(tài)路由#loadxml-configuration#loadtr069-configuration#user-interfacetty12user-interfaceaux0user-interfacevty04#Return任務(wù)二:配置動態(tài)路由#version5.20,
23、Release1809P01#sysnameRTA%更改系統(tǒng)名RTA#domaindefaultenablesystem%域名系統(tǒng)默認啟用#darp2psignature-fileflash:/p2p_default.mtd#port-securityenable%#vlan1%命令用來使能端口安全功能虛擬VLAN#domainsystem%命令用來設(shè)置當前用戶名可容納的最大接入用戶數(shù),設(shè)為disablestateactive%設(shè)置RADIUS服務(wù)器的狀態(tài)為active,即處于正常工作狀態(tài)。idle-cutdisable%命令用來設(shè)置當前ISP域下的用戶閑置切斷功能,設(shè)為disableself
24、-service-urldisable%命令用來設(shè)置自助服務(wù)器定位功能。設(shè)為disable#user-groupsystem#local-useradminpasswordcipher.USE=B,53Q=AQMAF41!authorization-attributelevel3service-typetelnet#interfaceAux0對路由器的遠程配置、線路備份等asyncmodeflowlink-protocolppp#interfaceCellular0/0asyncmodeprotocollink-protocolppp#interfaceEthernet0/0%用戶遠程登錄,以及用戶名和密碼和級別%是輔助接口,利用AUX接口,可以實現(xiàn)配置Ethernet0/0接口ip及掩碼#interfaceSerial0/0%#interfaceNULL0#interfaceVlan-interface1ipaddress#interfaceEthernet0/1配置Serial0/0接口ip及掩碼
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 35618-2025社會保險基金預(yù)算編制基本業(yè)務(wù)規(guī)范
- 養(yǎng)老院員工培訓與考核制度
- 企業(yè)員工培訓與技能發(fā)展路徑制度
- 交通管制與疏導方案制度
- 2026年會計師繼續(xù)教育練習題企業(yè)會計準則
- 2026年經(jīng)濟學理論與經(jīng)濟現(xiàn)象分析試題
- 2026年社會調(diào)查與研究方法理論考試題庫
- 2026年醫(yī)師資格考試疾病診斷與治療方案分析
- 跨境數(shù)字貨幣支付結(jié)算合規(guī)審查服務(wù)合同
- 2026年新版御夫座協(xié)議
- 新疆環(huán)保行業(yè)前景分析報告
- 2025~2026學年福建省泉州五中七年級上學期期中測試英語試卷
- 聯(lián)合辦公合同范本
- 2025年生物多樣性保護與生態(tài)修復(fù)項目可行性研究報告
- 2025年黑龍江省檢察院公益訴訟業(yè)務(wù)競賽測試題及答案解析
- 一氧化碳中毒救治課件
- 廣東事業(yè)單位歷年考試真題及答案
- 《會計信息化工作規(guī)范》解讀(楊楊)
- 工程機械設(shè)備租賃服務(wù)方案投標文件(技術(shù)方案)
- 高海拔地區(qū)GNSS大壩監(jiān)測技術(shù)研究
- 實施指南(2025)《DL-T 1630-2016氣體絕緣金屬封閉開關(guān)設(shè)備局部放電特高頻檢測技術(shù)規(guī)范》
評論
0/150
提交評論