计算机组网技术实验指导书_第1页
计算机组网技术实验指导书_第2页
计算机组网技术实验指导书_第3页
计算机组网技术实验指导书_第4页
计算机组网技术实验指导书_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

《计算机组网技术》实训(验)指导书课程编号:适用专业:软件专业学时数(含课下学时):36执笔人:谢品章编写日期:2014年9月概述《计算机组网技术》是计算机网络重要的一门课。通过《计算机组网技术》课程的学习,学生应掌握有关组网的基本思想、掌握网络的基本结构、掌握组网的配置操作,学生应初步具有组建网络的能力。为后续课程的学习打下坚实的基础。实验实训的基本要求是:1、严格按要求使用计算机网络等相关实验设备;2、通过实验实训提高动手操作能力;3、通过实验实训加深对理论知识的理解。实验实训内容:1、熟识组网配置设备操作,掌握网络结构的设计和配置。2、学会组建中小型网络;3、熟练掌握网络结构,网络设备操作,和能够组建安全的计算机网络。实验实训要求:1、能够结合计算机网络技术基本理论知识;2、能够熟练进行网络结构的设计;3、熟练掌握网络结构,网络设备操作,和能够组建安全的计算机网络。实验一路由器的基本配置一、实验目的熟悉Console配置方式掌握路由器的基本配置命令掌握Telnet登录配置的方法二、实验内容1.通过Console登录配置;2.通过Telnet登录配置;三,实验设备计算机,H3C路由器四,实验步骤步骤一:连接配置电缆步骤二:启动PC,运行超级终端在PC桌面上运行【开始】->【程序】->【附件】->【通信】->【超级终端】。填入一个任意名称,点击【确定】。每秒位数为9600bps、8位数据位、1位停止位、无奇偶校验和无流量控制步骤三:进入Console配置界面用户视图的提示符为<系统名>步骤四:通过Console口配置Telnet用户[YourName-luser-test]passwordsimpletest[YourName-luser-test]service-typetelnet[YourName-luser-test]level0[YourName-luser-test]quit在某些CMW版本中需用命令authorization-attributelevel0替代命令level0。步骤五:配置super口令[YourName]superpasswordlevel3simpleH3C步骤六:配置登录欢迎信息[YourName]headerloginPleaseinputbannercontent,andquitwiththecharacter'%'.WelcometoH3Cworld!%[YourName]步骤七::配置对Telnet用户使用缺省的本地认证[YourName]user-interfacevty04[YourName-ui-vty0-4]authentication-modescheme步骤八:进入接口视图,配置以太口和PC网卡地址[YourName]interfaceGigabitEthernet0/1[YourName-GigabitEthernet0/1]ipadd[YourName-GigabitEthernet0/1]打开Telnet服务[YourName]telnetserverenable%Telnetserverhasbeenstarted步骤九:使用Telnet登录telnet0由于此时登录用户处于访问级别,所以只能看到并使用有限的几个命令。同时,超级终端上会有如下信息显示,表明源IP为0的设备远程登入到路由器上。<YourName>%Oct210:27:13:3252008YourNameSHELL/4/LOGIN:testloginfrom0步骤十:更改登录用户级别super3步骤十一:能使用的命令明显多于level0步骤十二:保存配置,重新启动使用save和reboot命令实验二DHCP服务器的配置实验目的掌握DHCP服务器的配置方法掌握DHCP中继服务的配置懂得调试DHCP服务器二、实验内容,1,PCA直接通过RTA获得IP地址2,PCA通过DHCP中继方式获得IP地址三,实验设备计算机,H3C路由器四,实验步骤步骤一:建立物理连接并初始化路由器配置按实验组网图进行物理连接并检查设备的软件版本及配置信息,确保各设备软件版本符合要求,所有配置为初始状态。如果配置不符合要求,请学员在用户视图下擦除设备中的配置文件,然后重启设备以使系统采用缺省的配置参数进行初始化步骤二:在设备上配置IP地址及路由在如下空格中补充完整命令,配置RTA接口G0/0IP地址为/24[RTA-GigabitEthernet0/0]ipaddress24交换机S3610采用出厂默认配置,不做任何配置,在这种情况下,交换机所有的端口都属于VLAN1步骤三:配置RTA作为DHCP服务器配置RTA为DHCP服务器,给远端的PCA分配IP网段为/24的地址。请补充下面空格中缺省的命令:配置RTA:[RTA]dhcpenable启动DHCP服务[RTA]dhcpserverforbidden-ip如上配置命令的含义是配置DHCP地址池中不参与自动分配的IP地址,也即,不参与地址分配[RTA]dhcpserverip-pool1如上命令中数值1的含义是:DHCP地址池名称,是地址池的唯一标识[RTA-dhcp-pool-pool1]networkmask[RTA-dhcp-pool-pool1]gateway-list配置完成后,通过displaycurrent-configuration命令查看配置的正确性步骤四:PCA通过DHCP服务器获得IP地址在Windows操作系统的“控制面板”中选择“网络和Internet连接”,选取“网络连接”中的“本地连接”,点击【属性】,在弹出的窗口中选择“Internet协议(TCP/IP)”,点击【属性】,出现界面如下:图11-1Internet协议(TCP/IP)属性如图11-1所示,选中【自动获得IP地址】和【自动获得DNS服务器地址】并确定,以确保PCA配置为DHCP客户端。在PCA的“命令提示符”窗口下,键入命令ipconfig来验证PCA能否获得IP地址和网关等信息。其输出的显示结果是:IPAddress;SubnetMask;DefaultGateway如果无法获得IP,请检查线缆连接是否正确,然后在“命令提示符”窗口下用ipconfig/renew命令来使PCA重新发起DHCP请求。步骤五:查看DHCP服务器相关信息在RTA上用displaydhcpserverforbidden-ip命令来查看DHCP服务器禁止分配的IP地址,执行该命令根据其输出信息可以看到地址被服务器禁止分配。在RTA上用displaydhcpserverfree-ip来查看DHCP服务器可供分配的IP地址资源在RTA上用displaydhcpserverip-in-useall来查看DHCP地址池的地址绑定信息,执行该命令,根据其输出信息可以看到PCA的MAC地址绑定的IP地址为实验任务二:PCA通过DHCP中继方式获得IP地址步骤一:建立物理连接并初始化路由器配置按实验组网图进行物理连接并检查设备的软件版本及配置信息,确保各设备软件版本符合要求,所有配置为初始状态。如果配置不符合要求,请学员在用户视图下擦除设备中的配置文件,然后重启设备以使系统采用缺省的配置参数进行初始化步骤二:在设备上配置IP地址及路由设备名称物理接口IP地址RTBG0/0/24G0/1/24RTAG0/0/24表11-1设备IP地址列表设备名称 物理接口 IP地址 RTB G0/0 /24 G0/1 /24 RTA G0/0 /24 按表11-1所示在路由器上配置IP地址。在RTB上配置IP地址:[RTB-GigabitEthernet0/0]ipaddress24[RTB-GigabitEthernet0/1]ipaddress24在RTB上配置缺省路由,下一跳指向RTA:[RTB]iproute-static0在RTA上配置接口IP及静态路由:[RTA-GigabitEthernet0/0]ipaddress24[RTA]iproute-static24步骤三:在RTA上配置DHCP服务器及在SWA上配置DHCP中继配置RTA为DHCP服务器,给远端的PCA分配IP网段为/24的地址,在如下的空格中补充完整的配置命令:[RTA]dhcpenable[RTA]dhcpserverforbidden-ip[RTA]dhcpserverip-poolpool1[RTA-dhcp-pool-pool1]networkmask[RTA-dhcp-pool-pool1]gateway-list配置RTB提供DHCPRelay服务,请在如下的空格中补充完整的配置命令[RTB]dhcpenable启动DHCP服务如上命令中,数字1的含义是DHCP服务器组号是1[RTB]interfaceGigabitEthernet0/0[RTB-GigabitEthernet0/0]dhcpselectrelay[RTB-GigabitEthernet0/0]dhcprelayserver-addss步骤四:PCA通过DHCP中继获取IP地址断开PCA与RTA之间的连接电缆,再接上,以使PCA重新发起DHCP请求。完成重新获取地址后,在PCA的“命令提示符”窗口下,键入命令ipconfig来验证PCA能否获得IP地址和网关等信息,其输出信息显示为步骤五:查看DHCP中继相关信息在RTA上通过命令displaydhcprelayserver-group1查看DHCP中继服务器组的信息,通过命令displaydhcprelayinterfaceGigabitEthernet0/0查看接口对应的DHCP中继服务器组信息实验三VLAN的规划及配置一、实验目的熟悉交换机Access链路端口的配置方法熟悉交换机Trunk链路端口的配置方法熟悉交换机Hybrid链路端口的配置方法二、实验内容1.配置Access链路端口;2.配置Trunk链路端口;3.配置Hybrid链路端口.三,实验设备计算机,H3C交换机四,实验步骤建立物理连接并运行超级终端,察缺省VLAN。配置VLAN并添加端口,测试VLAN间的隔离。跨交换机VLAN互通测试,配置Trunk链路端口。配置PC属于不同的VLAN,配置Hybrid链路端口,检查不同VLAN之间的互通性。设置代码:S3526A上配置:[Quidway]sysnameS3526A[S3526A]interfacee0/1[S3526A-Ethermet0/1]duplexfull[S3526A-Ethermet0/1]speed100[S3526A-Ethermet0/1]interfacee0/2[S3526A-Ethermet0/2]duplexfull[S3526A-Ethermet0/2]speed100[S3526A-Ethermet0/2]quit[S3526A]link-aggregationEthermet0/1toEthermet0/2bothS3526B上配置:[Quidway]sysnameS3526B[S3526B]interfacee0/1[S3526B-Ethermet0/1]duplexfull[S3526B-Ethermet0/1]speed100[S3526B-Ethermet0/1]interfacee0/2[S3526B-Ethermet0/2]duplexfull[S3526B-Ethermet0/2]speed100[S3526B-Ethermet0/2]quit[S3526B]link-aggregationEthermet0/1toEthermet0/2both配置每一台PC属于特定的VLAN[S3526A]Vlan2[S3526A-Vlan2]portEthermet0/9toEthermet0/16[S3526A-Vlan2]Vlan3[S3526A-Vlan3]portEthermet0/17toEthermet0/24[S3526B]Vlan2[S3526B-Vlan2]portEthermet0/9toEthermet0/16[S3526B-Vlan2]Vlan3[S3526B-Vlan3]portEthermet0/17toEthermet0/24[S3526A]interfacee0/1[S3526A-Ethermet0/1]portlink-typetruck允许所有VLAN通过Truck端口[S3526A-Ethermet0/1]porttruckpermitvlanall[S3526A-Ethermet0/1]interfacee0/2[S3526A-Ethermet0/2]portlink-typetruck允许所有VLAN通过Truck端口[S3526A-Ethermet0/2]porttruckpermitvlanall[S3526B]interfacee0/1[S3526B-Ethermet0/1]portlink-typetruck允许所有VLAN通过Truck端口[S3526B-Ethermet0/1]porttruckpermitvlanall[S3526B-Ethermet0/1]interfacee0/2[S3526B-Ethermet0/2]portlink-typetruck允许所有VLAN通过Truck端口[S3526B-Ethermet0/2]porttruckpermitvlanall实验四动态路由协议的配置一、实验目的熟悉RIPv1配置方式掌握RIPv2配置方式掌握动态路由协议的原理二、实验内容1,配置RIPv12,配置RIPv2三,实验设备计算机,H3C路由器四,实验步骤实验任务一:配置RIPv1步骤一:建立物理连接并运行超级终端步骤二:在PC和路由器配置IP地址步骤三:启用RIP协议步骤四:查看路由表并检测PC之间互通性步骤五:查看RIP的运行状态步骤六:查看水平分割与毒性逆转步骤七:配置接口工作在抑制状态实验任务二:配置RIPv2步骤一:建立物理连接并运行超级终端步骤二:在PC和路由器配置IP地址步骤三:配置RIPV1,观察路由表步骤四:配置RIPV2步骤五:配置RIPv2认证设置代码: pc机的地址如下。ipaddresssubnetmaskdefault-gatewayHostAHostBHostCHostD(2)对RouterA进行配置,在配置好各端口ip地址后激活该端口。各端口ip地址如下。E0/0:ip地址,子网掩码。E0/1:ip地址,子网掩码。s1:ip地址,子网掩码。(3)在RouterA上配置RIP动态路由。(4)对RouterB进行配置,在配置好各端口ip地址后激活该端口。各端口ip地址如下。E0/0:ip地址,子网掩码。E0/1:ip地址,子网掩码。s0:ip地址,子网掩码。(5)在RouterB上配置RIP动态路由。(6)对RouterC进行配置,在配置好各端口ip地址后激活该端口。各端口ip地址如下。s0:ip地址,子网掩码。s1:ip地址,子网掩码。s0、s1端口的时钟频率都设置为64000。(7)在RouterC上配置RIP动态路由。(8)测试pc之间的连通性。实验五配置访问控制列表一、实验目的熟悉ACL的工作原理掌握标准ACL的配置方法掌握扩展ACL的配置方法二、实验内容配置基本ACL;配置高级ACL.三,实验设备计算机,H3C路由器,H3C交换机四,实验步骤实验任务一:配置基本ACL步骤一:建立物理连接并初始化路由器配置步骤二:配置IP地址及路由步骤三:ACL应用规划步骤四:配置基本ACL并应用步骤五:验证防火墙作用及查看实验任务二:配置高级ACL步骤一:建立物理连接并初始化路由器配置步骤二:ACL应用规划步骤三:配置高级ACL并应用步骤四:验证防火墙作用及查看设置代码:[RTA]firewallenable[RTA]firewalldefaultpermit[RTA]aclnumber2001[RTA-acl-basic-2001]ruledenysource[RTA-GigabitEthernet0/0]firewallpacket-filter2001inbound[RTA]firewallenable[RTA]firewalldefaultpermit[RTA]aclnumber3002[RTA-acl-adv-3002]ruledenytcpsourcedestination55destination-porteqftp[RTA-acl-adv-3002]rulepermitipsourcedestination55[RTA-GigabitEthernet0/0]firewallpacket-filter3002inbound实验六配置IPSecVPN一、实验目的熟悉VPN的工作原理掌握VPN的配置方法掌握网络安全性搭建方法二、实验内容1.基本IP和路由配置;2.配置ACL访问控制列表;3.配置VPN的安全设置三,实验设备计算机,H3C路由器,H3C交换机四,实验步骤建立物理连接并初始化路由器配置基本IP地址和路由配置依据实验组网图完成RTA、RTB、RTC、PCA、PCB的IP地址配置。在RTA上要配置去往PCB的静态路由,请在下面的空格中补充完整的配置:[RTA]iproute-static在RTB上要配置去往PCA的静态路由,请在下面的空格中补充完整的配置:[RTB]iproute-static在RTC上需要配置两条静态路由才能确保网络互通,请在下面的空格中补充完整的配置:[RTC]iproute-static[RTC]iproute-static配置完成后,在PCA和PCB上使用PING测试他们之间的互通性,其结果是可以互通。定义访问控制列表要对PCA代表的子网与PCB代表的子网之间的数据流进行安全保护,那么需要定义访问控制列表识别PCA与PCB之间的数据流。在RTA和RTB上配置高级(基本/高级)访问控制列表,定义子网/24与/24子网之间的数据流。配置RTA访问控制列表,请在下面空格补充完整配置:[RTA]aclnumber3101[RTA-acl-adv-3101]rulepermitipsource55destination55配置RTB访问控制列表,请在下面空格补充完整配置:[RTB]aclnumber3101[RTB-acl-adv-3101]rulepermitipsource55destination55定义安全提议安全提议保存IPSec需要使用的特定安全协议、加密/认证算法以及封装模式,为IPSec协商SA提供各种安全参数。在RTA上配置定义安全提议,请在空格处补充完整的配置命令。创建名为tran1的安全提议:[RTA]ipsecproposaltran1定义报文封装形式采用隧道模式:[RTA-ipsec-proposal-tran1]encapsulation-modetunnel定义安全协议采用ESP协议:[RTA-ipsec-proposal-tran1]transformesp定义加密算法采用DES,认证算法采用HMAC-SHA-1-96:[RTA-

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论