




已阅读5页,还剩15页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
通信工程 计算机网络 课程设计(论文)设计(论文)题目计算机网络综合实习课程设计 学院名称 信息科学与技术学院 专业名称 通信工程 学生姓名 杜立华 学生学号 201313070112 任课教师 王权海 、陈红娟 设计(论文)成绩 教务处 制2014年4月18日 目录实验三2(1)某路由器的路由表如下所示,请根据路由表画出网络的拓扑图。2(2)请解释什么是缺省路由?2实验四3(1)根据RIP协议,当有多条路径可达目的网络时,选路的依据是什么?3(2)图3-5的拓扑中,如果R0到R1的链路断开,R0如何到达目的网络/24?请写出相关的路由表表项3实验五3(1)在实验步骤(7)结束后,在拓扑图中删除RB1和RB2之间的光纤链路,然后再RB1上运行show ip route命令,观察路由表的变化。再次运行ping 和tracert ,观察结果同删除链路之前有什么不同?解释这种变化发生的原因。3实验六4(1)下面两组语句等效吗?各表达什么意思?4(2)请解释实验步骤(7)中的两次运行结果,第一次运行ftp 时,可以访问FTP服 务么?为什么?第二次运行时可以访问么?为什么?4(3)如果只允许总裁办和销售部的数据包到达财务部,拒绝其他地址的机器访问财务部,应如何设置?4实验七4(1)在步骤(4)中,如果有多个内网PC同时访问,则R1上的NAT映射表中,源端口和目的端口是否会有变化?会有何种变化?4(2)在步骤(6)中,如果有多个公网PC同时访问的Web和FTP服务,则R1上的NAT映射表中,源端口和目的端口是否会有变化?会有何种变化?5实验八5(1)DHCP客户端从DHCP服务器下载网络的配置信息,这些信息包括哪些主要内容?5实验九5(1)DNS服务器的NS、A、CNAME记录类型分别表示什么含义?5(2)三台公网上的DNS服务器、、所在的位置是否固定?可否将它们相互调换?5实验十6(1)请给出实验步骤5中进行子网调整后的各个PC和路由器端口IP地址。6(2)在图10-4中,如果将Switch0的fa4/1端口设置成了属于VLAN11,将Switch1的fa4/1端口设置成了属于VLAN22的话,要实现VLAN间通信,应该在哪些地方作如何的配置调整?6(3)可否将Switch0的fa4/1端口和Switch1的fa4/1端口都配置成trunk模6实验十一6(1)图11-1和图11-2中,二层交换机与三层交换机连接的端口,为什么要设置成trunk模式?可否设置成access模式?6(2)图11-2中,可否把三层交换机MSW0连接到右边的二层交换机SW1上?如果这样连接,需要做哪些配置上的改变?试画出拓扑图。6实验十三7(1)在PC0上执行tracert 命令,记录并解释命令的输出结果7实验十四8在步骤(5)中运行tracert 的结果是什么?分析一下,为什么会出现这样的结果。8实验十六81.搭建网络拓扑图。82.在集线器上划分局域网:83.利用路由器实现不同VLAN间的通信(部分代码如下):94. 在路由器上配置DHCP中继(部分配置如下):95. 三个服务器使用固定的地址(WWW/24,FTP/24,DHCP/24),内网用户可通过内部地址访问这些服务器。116. 实现公司的FTP服务不提供给外网:127.外网可通过访问公司www服务器:138.公司为外地出差员工提供“远程接入式VPN”服务,使得外地员工可以通过公网连接以账户+密码的方式接入到公司内部网络。该类接入用户统一安排/24的地址段。149、由于业务拓展需要,公司要在另一座城市开设营销分部(地址段/24),计划用IP-Sec的方式架设VPN内联网。经由公共Internet连接至公司总部。15实验三(1)某路由器的路由表如下所示,请根据路由表画出网络的拓扑图。Mask Destination Next Hop Interface - p0 - p2 - p1 p1 p p0(2)请解释什么是缺省路由?答:Default route 是路由表(routing table)中的一条记录,指明信息包(packet)的目的地不在路由表中时的路由,是一种特殊的静态路由,简单地说,就是在没有找到匹配的路由时使用的路由。在路由表中,缺省路由以目的网络为、子网掩码为的形式出现。如果数据包的目的地址不能与任何路由相匹配,那么系统将使用缺省路由转发该数据包。换言之,缺省路由,指明信息包的目的地不在路由表中时的路由。缺省路由是一种特殊的路由,可以通过静态路由配置,某些动态路由协议也可以生成缺省路由,如OSPF和IS-IS。在小型互连网中,使用缺省路由可以减轻路由器对路由表的维护工作量,从而降低内存和CPU的使用率。 在WEB管理界面快速向导中配置完上网接入线路(主线路),或者在WEB管理界面缺省路由基本配置ISP配置中配置了主线路和备份线路后,HiPER会自动生成主线路(备份线路)的缺省路由,可在WEB管理界面系统状态路由和端口信息路由表信息列表查看到对应路由信息,即目标地址为“/0”的静态路由。实验四(1)根据RIP协议,当有多条路径可达目的网络时,选路的依据是什么? 答:依据是到达目的网络进过的路程最短。即经过转发的次数最少。(2)图3-5的拓扑中,如果R0到R1的链路断开,R0如何到达目的网络/24?请写出相关的路由表表项答:下一跳:R3 跳数:4实验五(1)在实验步骤(7)结束后,在拓扑图中删除RB1和RB2之间的光纤链路,然后再RB1上运行show ip route命令,观察路由表的变化。再次运行ping 和tracert ,观察结果同删除链路之前有什么不同?解释这种变化发生的原因。答:结果同删除链路之前,TTL值减少了1,而tracert结果比之前多了1,这种变化时因为RB1和RB2之间的链路被删除,路由表进行更新,导致路径的改变。实验六(1)下面两组语句等效吗?各表达什么意思?Access-list 1 deny host Access-list 1 permit anyAccess-list 1 permit anyAccess-list 1 deny host 答:不一样。第一张的解过时允许所有主机的信息通过。第二张表的结果是不允许所有的主机的信息通过。(2)请解释实验步骤(7)中的两次运行结果,第一次运行ftp 时,可以访问FTP服 务么?为什么?第二次运行时可以访问么?为什么? 答:不可以,因为设置允许TCP数据通过。所以运行fft 时不可以访问。第二次设置过后允许其他主机通过21端口访问。(3)如果只允许总裁办和销售部的数据包到达财务部,拒绝其他地址的机器访问财务部,应如何设置? 答:access-list 1 permit access-list 1 permit access-list 1 deny any int fa0/0 ip access-group 1 out实验七(1)在步骤(4)中,如果有多个内网PC同时访问,则R1上的NAT映射表中,源端口和目的端口是否会有变化?会有何种变化?答:有变化。源端口和目的端口数目变多,而且顺序会相应变化。(2)在步骤(6)中,如果有多个公网PC同时访问的Web和FTP服务,则R1上的NAT映射表中,源端口和目的端口是否会有变化?会有何种变化?答:有变化。源端口和目的端口数目会增多,因为访问WEB和FTP服务的人数增多。实验八(1)DHCP客户端从DHCP服务器下载网络的配置信息,这些信息包括哪些主要内容?答:主要下载 ip地址、网关、dns服务器地址。实验九(1)DNS服务器的NS、A、CNAME记录类型分别表示什么含义? 答:NS记录是域名服务器记录,用来指定该域名由哪个DNS服务器来进行解析。A记录是用来指定主机名(或域名)对应的IP地址记录。CNAME记录通常称别名指向可以将注册的不同域名统统转到一个主域名上去(2)三台公网上的DNS服务器、、所在的位置是否固定?可否将它们相互调换? 答:是固定的。其余两个可以互换。实验十(1)请给出实验步骤5中进行子网调整后的各个PC和路由器端口IP地址。答:PC0:/27 PC2:/27 PC5:/27 PC1:3/27 PC3:4/27 PC4:5/27 Fa4/0:/27 Fa5/0:6/27(2)在图10-4中,如果将Switch0的fa4/1端口设置成了属于VLAN11,将Switch1的fa4/1端口设置成了属于VLAN22的话,要实现VLAN间通信,应该在哪些地方作如何的配置调整?答:需要在pc上设置网关,并且在路由器上设置静态路由。(3)可否将Switch0的fa4/1端口和Switch1的fa4/1端口都配置成trunk模 答:可以。设置成trunk后,在路由器的端口划分之端口,并把ip地址设置为相应vlan的网段,把这个地址作为这个网段里pc的网关。然后再pc上配置就可以实现不同vlan之间的通信。实验十一(1) 图11-1和图11-2中,二层交换机与三层交换机连接的端口,为什么要设置成trunk模式?可否设置成access模式?答:不能。因为这个端口不属于任何一个vlan,在通信时(2)图11-2中,可否把三层交换机MSW0连接到右边的二层交换机SW1上?如果这样连接,需要做哪些配置上的改变?试画出拓扑图。配置实验十三(1)在PC0上执行tracert 命令,记录并解释命令的输出结果 答:对路由器进行GRE配置后,在网络中相当于把两个网络连连接起来。即相当于用路由器把两个网络互联,由路由器对数据进行转发。所以由PC发出的报文到目的网络的吓一 跳是所配置的端口的地址。实验十四在步骤(5)中运行tracert 的结果是什么?分析一下,为什么会出现这样的结果。 实验十六1. 搭建网络拓扑图。2.在集线器上划分局域网:经理部:vlan2 ip:财务部:vlan3 ip:市场部:vlan5 ip:网络部:vlan4 ip:3.利用路由器实现不同VLAN间的通信(部分代码如下):RouterenRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#int fa1/0.5Router(config-subif)#encapsulation dot1q 5Router(config-subif)#ip address 0 Router(config-subif)#int fa1/0.2Router(config-subif)#encapsulation dot1q 2Router(config-subif)#ip address Router(config)#int fa9/0.3Router(config-subif)#encapsulation dot1q 3Router(config-subif)#ip address 0 Router(config-subif)#int fa8/0.4Router(config-subif)#encapsulation dot1q 4Router(config-subif)#ip address 0 测试结果:4. 在路由器上配置DHCP中继(部分配置如下):Router(config)#int fa1/0.2Router(config-subif)#ip helper-address Router(config-subif)#int fa1/0.5Router(config-subif)#ip helper-address Router(config-subif)#int fa9/0.5Router(config-subif)#ip helper-address Router(config-subif)#int fa9/0.3Router(config-subif)#ip helper-address 配置DHCP:测试:5. 三个服务器使用固定的地址(WWW/24,FTP/24,DHCP/24),内网用户可通过内部地址访问这些服务器。路由器R4的NAT ACL配置Router#enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#access-list 1 permit 55Router(config)#access-list 1 permit 55Router(config)#access-list 1 permit 55Router(config)#access-list 1 deny Router(config)#access-list 1 permit 55Router(config)#access-list 1 permit 55Router(config-if)#access-list 1 permit 55Router(config)#ip nat pool L1 netmask 48Router(config)#int Se0/2/0 Router(config-if)#ip nat 1 inRouter(config-if)#int fa0/0Router(config-if)#ip nat outsideRouter(config)#ip nat inside source list 1 pool overloadRouter(config)#ip nat inside source static tcp 80 80Router(config)#end不允许财务部访问外部Router#enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#access-list 2 deny 55Router(config)#int Se0/2/0Router(config-if)#ip nat in部分测试如下:6. 实现公司的FTP服务不提供给外网:路由器R0配置ACL禁止访问列表RouterenRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#access-list 1 permit Router(config)#access-list 1 permit 55Router(config)#access-list 1 deny 55Router(config)#access-list 1 deny 55Router(config)#access-list 1 deny 55Router(config)#access-list 1 deny 55Router(config)#access-list 1 deny 55Router(config)#int fa1/0.3Router(config-subif)#ip access-group 2 outRouter(config)#end测试:外网可以ping 通www,但不能ping通FTP:7.外网可通过访问公司www服务器:8.公司为外地出差员工提供“远程接入式VPN”服务,使得外地员工可以通过公网连接以账户+密码的方式接入到公司内部网络。该类接入用户统一安排/24的地址段。部分配置如下:Router#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#username ccq1 password 1234Router(config)#username ccq2 password 1234Router(config)#ip local pool Po01 54Router(config)#int fa1/1Router(config-if)#pppoe enableRouter(config-if)#exitRouter(config)#vpdn enableRouter(config)#vpdn-group GROUP01Router(config-vpdn)#accept-dialinRouter(config-vpdn-acc-in)#protocol pppoeRouter(config-vpdn-acc-in)#virtual-template 1Router(config-vpdn-acc-in)#exitRouter(config-vpdn)#exitRouter(config)#int virtual-template 1Router(config-if)#peer default ip address pool Po01Router(config-if)#ppp authentication chapRouter(config-if)#ip unnumbered fa1/1Router(config-if)#exit9、由于业务拓展需要,公司要在另一座城市开设营销分部(地址段/24),计划用IP-Sec的方式架设VPN内联网。经由公共Internet连接至公司总部。在R4上配置IP-SCERouter(config-if)#crypto isakmp policy 1Router(config-isakmp)#hash md5Router(config-isakmp)#encryption 3desRouter(config-isakmp)#authentication pre-shareRouter(config-isakmp)#group 1Router(config-isakmp)#lifetime 3600Router(config-isakmp)#exitRouter(config)#crypto isakmp key 123456 address Router(config)#access-list 101 permit ip 55 55Router(config)#crypto map MAPO01 1 ipsec-isakmpRouter(config-crypto-map)#set peer Router(config-crypto-map)#set transform-set TRAN01Router(config-crypto-map)#crypto map MAP01 1 ipsec-isakmpRouter(config-crypto-map)#set peer Router(config-crypto-map)#set transform-set TRAN01Router(config-crypto-map)#match address 101Router(config-crypto-map)#exitRouter(config)#int fa0/1Router(config-if)#crypto map MAP01Router(config-if)#exitR8的配置:Router#enRouter#conf tEnter configuration comm
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 保定幼儿师范高等专科学校《烹饪化学》2023-2024学年第二学期期末试卷
- 四川电影电视学院《给水排水工程建设招投标与合同管理》2023-2024学年第二学期期末试卷
- 江苏师范大学《‘心肺复苏-灾难现场救护’初级课程》2023-2024学年第二学期期末试卷
- 周口理工职业学院《Java程序设计》2023-2024学年第二学期期末试卷
- 深圳职业技术大学《中医养生文化与健康传播》2023-2024学年第二学期期末试卷
- 家长会安全教育课件
- 财务管理债务投资实务体系
- 幼儿园防走丢安全教育指南
- 新马高级中学高中历史一导学案第课两极世界的形成
- 2025年内蒙古环保投资集团环境监测检验有限公司招聘笔试参考题库含答案解析
- 思政课社会实践报告1500字6篇
- 常暗之厢(7规则-简体修正)
- GB∕T 25119-2021 轨道交通 机车车辆电子装置
- 电池PCBA规格书
- 机械零件加工验收检验记录(共2页)
- 机械加工切削全参数推荐表
- 终端塔基础预偏值(抬高值)计算表格
- 海外医疗服务委托合同协议书范本模板
- (完整版)研究者手册模板
- 菲林检验及管理办法
- 磁芯参数对照表
评论
0/150
提交评论