计算机网络实验(实践周).doc_第1页
计算机网络实验(实践周).doc_第2页
计算机网络实验(实践周).doc_第3页
计算机网络实验(实践周).doc_第4页
计算机网络实验(实践周).doc_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验报告 姓名:万梦霞 班级:09计科一班 学号:20910510130 目录实验一:IIS的安装与配置31.IIS的安装的具体步骤32.打开网页33.检查IIS是否安装正确34. 实验过程中遇到的问题及解决办法35.实验部分截图4实验二:JSP服务器的安装与配置61. JSP安装的具体步骤:62. tomcat安装的具体步骤63. 打开网页64. 实验中遇到的问题及解决方法65.实验部分截图7实验三:代理服务器的安装与配置81. ccproxy软件的安装82. 设置相关参数83. 实验中遇到的问题及解决方案84. 实验部分截图9实验四:交换机和路由器的基本配置101.实验中所学会的命令使用格式,参数信息及其功能10实验五:基于端口的VLAN的设置121.表格数据122.配置VLAN时所使用的命令123. 思考题13实验六:NAT的配置141. 所使用的配置命令142. 连接图14实验七:安全扫描系统试验151. 安装X-scan软件152. 实验步骤153. 实验结果154.防范攻击的措施16实验八:Ethernet的使用161.Ethernet安装及应用162. 实验结果16(1)TCP协议16(2)TCP协议的三次握手建立连接16(3)TCP协议的四次握手释放连接16(4)ARP协议17(5)HTTP协议17(6)IP协议18(7)DNS19实验一:IIS的安装与配置1.IIS的安装的具体步骤步骤一:从网上下载IIS安装包,并进行解压步骤二:运行“控制面板”中的“添加或删除程序”,点击“添加/删除Window组件”按钮,便进入IIS安装界面。步骤三:在出现的安装向导中,选择“Internet信息服务(IIS)”,然后其他的就可按照提示进行安装,在选择保存路径时,可以自行选择,也可以使用默认路径。步骤四:IIS安装完成后,系统在“控制面板”中的“管理工具”程序组中会自动添加一项“Internet服务管理器”,此时服务器的WWW等服务会自动运行。2.打开网页步骤一:从网上选择一个网页,保存在一个盘中,例如D盘步骤二:进入“Internet服务管理器”中的默认网站,设置默认网站属性,在主目录中设置网页所在盘的地址,在文档中添加网页的名称,要带后缀名.html,然后单击确定,关闭“Internet服务管理器”。步骤三:打开网页,输入自己本机的IP地址,例如:36。按下enter键,即可进入所设置的网页。3.检查IIS是否安装正确如果要查看相关信息,进入“Internet服务管理器”,找出.asp网页,单击看是否能打开,如果可以,那么安装就是正确的。4. 实验过程中遇到的问题及解决办法第一种错误:安装程序无法复制文件:zClientm.exe解决方案:去掉相关安装选项即可。方法是:在添加删除window组件中,双击“附件和工具”,然后在弹出的窗口中双击“游戏”,最后把“Internet游戏”前面的对勾去掉。重新安装IIS,没有提示缺少 zClientm.exe文件了,顺利安装完成。第二种错误:WinXP SP2安装IIS时,总是提示无法复制staxmem.dl_,导致无法安装IIS,但在C:WINDOWSServicePackFilesi386下,有这个文件并且staxmem.dl_也可以正常访问。解决办法:(1) 开始 运行 输入 CMD 再输入以下命令: esentutl /p %windir%/security/database/secedit.sdb(2) 接着屏幕上会输出如下信息: Microsoft(R) Windows(R)Database Utilities Version 5.2 Copyright (C) Microsoft Corporation. All Rights Reserved. Initiating INTEGRITY mode. Database:L:WINDOWSsecuritydatabasesecedit.sdb Temp. Database: TEMPINTEG2680.EDB Checking database integrity第三种错误:安装IIS的时候一直提示如下错误,IIS无法正常安装。提示:安装程序无法复制一个或多个文件。特定错误码是 0x4b8。按“确定”以继续;或者按“取消”,停止安装并且再试一次。如果继续,组件可能无法正常运行。解决方案点击 开始 运行 输入 CMD 再输入以下命令:esentutl /p %windir%/security/database/secedit.sdb,然后再安装一次,就搞定了。5.实验部分截图实验二:JSP服务器的安装与配置1. JSP安装的具体步骤:步骤一:下载JSP软件包,将其解压。步骤二:按照安装向导的指示,安装JSP。存在D盘步骤三:安装完成后,就要为其配置环境变量,在系统变量中找到ClassPath并加入下面内容(如果你找不到ClassPath,就新建一个):D:jsdkLIBdt.JAR;D:jsdkLIBTOOLS.JAR;D:jsdkBIN;.;接着再在系统变量中找到Path并加入下面内容:D:jsdk;D:jsdkbin;调试JSP:在JSDK所在磁盘分区的的根目录下新建一个文本文件,输入下面代码验证:public class hellopublic static void main(String arg)System.out.print(Hi! JAVA!);将其命名为hello.java。接下来在MS-DOS方式下进入D盘根目录,输入以下命令:javac hello.java 回车再输入以下命令:java hello 回车显示Hi! JAVA!时,证明安装正确。2. tomcat安装的具体步骤安装完jdk后,tomcat直接默认安装,有一步选择jre,改为jdk。3. 打开网页打开网页,输入:http:/localhost.8080/,按下enter键,即可进入网页,再单击JSPExamples,就进入另一页面,JSP的例子,Z、再选择Execute,就进入另一页面。4. 实验中遇到的问题及解决方法第一种错误:JSP安装好后,tomcat安装不了解决方案:是版本不兼容问题,再选择另一个版本就行。第二种错误:JSP页面乱码解决方案:这种乱码的原因是应为没有在页面里指定使用的字符集编码,只要在页面开始地方用下面代码指定字符集编码即可。5.实验部分截图实验三:代理服务器的安装与配置1. ccproxy软件的安装步骤一:选择两台在同一局域网内的主机,确定哪台是代理服务器,然后在代理服务器上安装ccproxy软件。步骤二:下载ccproxy软件,将其解压,然后按照安装向导进行安装即可。2. 设置相关参数运行ccproxy,进入运行界面,单击设置按钮,进行相应参数设置,如端口号为8080,本机局域网IP地址勾选自动检测,单击帐号按钮,添加另台主机的IP地址,其他默认,然后打开另一台主机的IE浏览器,从“工具”中选择“Internet选项”,进行参数设置,进入“Internet属性”在“连接”中单击“局域网设置”选择代理服务器,输入代理服务器的IP地址,和端口号8080,单击确定即可。如果参数配置成功,在另一台主机上打开网页并且能打开时,证明连接成功,并且ccproxy检测会有所反应。3. 实验中遇到的问题及解决方案问题一:代理服务器用一阵子后会变慢,重新启动代理服务器后又恢复正常了解决方案:这是因为连接代理服务器的用户数太多,需要修改代理服务器配置文件CCProxy.ini里的两个参数:MaxConnection 和 SocketIdleTimeout;将MaxConnection数值改大,一般为最高同时在线用户数的10倍。SocketIdleTimeout设置成5。问题二:有时候使用代理服务器CCProxy,CPU会变得很高解决方案:关闭防火墙之类的软件。4. 实验部分截图 实验四:交换机和路由器的基本配置1.实验中所学会的命令使用格式,参数信息及其功能1.进入系统视图Quidway键入:system-viewQiut返回用户视图将英文改为中文键入language-mode配置以太网端口参数:Quidway-Ethernet0/1固定以太网端口视图,在系统视图下键入interface ethernet0/1Quit 返回系统视图Return 返回用户视图Quidway-Ethernet1/1扩展百兆以太网端口视图,在系统视图下键入interface ethernet1/1配置VLAN参数:Quidway-vlan1在系统视图下键入vlan1Quit 返回系统视图Return 返回用户视图关闭以太网端口Shutdown打开以太网端口Undo shutdown进入以太网端口视图interfaceinterface_type interface_num|interface_name设置以太网端口描述字符串Description text设置以太网端口的双工状态设置双工状态 Duplexauto|full|half恢复双工状态为缺省值 undo duplex设置以太网端口速率Speed10|100|auto设置以太网端口网线类型Mdiacross|auto|normal设置以太网端口流量控制开启流量控制 flowcontrol关闭流量控制 undo flowcontrol设置以太网端口链路类型设置端口为Access端口 portlink-type access设置端口为Hybrid端口 portlink-type Hybrid设置端口为Trunk端口 portlink-type Trunk以太网端口调试和显示显示端口所有信息Display interfaceinterface-type|interface_type interface_num interface_name实验五:基于端口的VLAN的设置1.表格数据表5-1 VLAN的配置结果Ping命令能否ping通同一VLAN中PCApingPCBPing 1能PCCpingPCDPing 1能不同VLAN中PCBpingPCCPing 0不能PCDpingPCAPing 0不能表5-2跨交换机VLAN的实验(PCA ping PCC)转发过程VLAN标记能否ping通PCA-S1E 0/1能S1-S2IEEE802.1qS2-PCCE 0/242.配置VLAN时所使用的命令(1)为交换机划分VLANsystemEnter system view(返回时是crtl+Z)Quidwaysysname S1S1VLAN2S1-VLAN2port e 0/1 e 0/2 e 0/3 e 0/4 e 0/5S1-VLAN2quitS1VLAN3S1-VLAN3port e 0/20 to e 0/24S1-VLAN3quit(2) Trunk的配置S1:systemEnter system view(返回时是crtl+Z)Quidwaysysname S1S1VLAN2S1-VLAN2port e 0/1 to e 0/5S1-VLAN2quitS1VLAN3S1-VLAN3port e 0/20 to e 0/24S1-VLAN3quitS2:systemEnter system view(返回时是crtl+Z)Quidwaysysname S2S2VLAN2S2-VLAN2port e 0/1 to e 0/4S2-VLAN2quitS2VLAN3S2-VLAN3port e 0/21 to e 0/24S2-VLAN3quit(3) 配置Trunk端口类型S1:S1inter e 0/13S1-Ethernet 0/13 portlink-type TrunkS1-Ethernet 0/13 port trunk permit VLAN 2 3S2:S2inter e 0/13S2-Ethernet 0/13 portlink-type TrunkS2-Ethernet 0/13 port trunk permit VLAN 2 3(4) 查看交换机上VLAN3和VLAN2的配置S1display VLAN2VLAN ID: 2VLAN Type: staticRoute interface: not configuredDescription: VLAN 0002Tagged Ports: Ethernet 0/13Untagged Ports: Ethernet 0/1 Ethernet 0/2 Ethernet 0/3 Ethernet 0/4 Ethernet 0/5(5) 在交换机S1上配置端口镜像,将e 0/1 到 e 0/13端口镜像到端口 e 0/24e1/0/24 monitor-porte1/0/1 mirroring-port bothe1/0/13 mirroring-port both 3. 思考题(1)在未设置局域网之前,广播域是针对所有的端口,冲突域是针对该交换机所连接的端口的;设置局域网之后,广播域则只限于本局域网内,对外局域网不会产生影响,冲突域没有变化。(2)报文PCA通过E0/1端口进入交换机S1,因为要通过另一个交换机传输报文,那么就要通过e0/13这个既属于S1又属于S2的端口,S1交换机从e0/13将报文传给S2的e0/13,就进入了S2交换机,然后S2便将报文通过e0/24传给PCC。实验六:NAT的配置1. 所使用的配置命令(1) 配置路由器的接口IP地址systemRoutersystemname R1R1interface e 0R1-Ethernet 0ip add 24R1interface e 1R1-Ethernet 1ip add 0 24(2) 配置地址转换R1acl 2000R1-acl-2000rule permit source 55R1-acl-2000rule deny source any(3) 路由器命令R1nat address-group 0 5 poollR1interface e 1R1-Ethernet 1nat outbound 2000 address-group poollR1ip route-static 0 ethernet 1R1ip route-static 0 542. 连接图实验七:安全扫描系统试验1. 安装X-scan软件从网上下载X-scan的安装包,解压安装,安装过程中只需要按照安装向导安装即可。安装完成后便可直接运行给软件。2. 实验步骤(1)在winxp-1上运行X-SCAN3.0,设定扫描模块在多个扫描模块中,至少保证选中“NT-Sever弱口令”、“Nessus攻击脚本”,指定smb用户和密码字典./dat/nt_user和nt_pass,等下扫描nt_server弱口令使用。(2) 配置扫描参数在“字典文件设置”中指定字典文件在“NASL相关设置”中选择扫描脚本,注意去掉“跳过针对主机的破坏性脚本”、“检测脚本间的依赖关系”前的勾在“端口相关设置”中选择欲扫描的目标主机的端口,这里可以灵活选择,一般针对服务器可以多设些端口,比如一些常见服务的端口;而针对普通的客户机可以少些端口,这样可以加快扫描速度在“高级设置”中,选中“显示详细进度”前的勾,这样等下扫描时可以看到详细进度,但并非必须设置,也可以自己修改最大并发线程数量 来加快扫描速度在“基本设置”中设置目标主机的IP地址扫描结束后,会看到,扫出了目标主机的administrator账户的密码3. 实验结果4.防范攻击的措施(1)防火墙技术 (2)数据加密技术 (3) 入侵检测技术 (4)安全审计(5) 安全管理实验八:Ethernet的使用1.Ethernet安装及应用从网上下载Ethernet软件,按照安装向导将软件安装好,单击.exe文件

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论