全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实验一 串行链路认证协议一、实验要求:1、理解串行链路上PPP封装协议2、掌握PAP认证。3、掌握CHAP认证。二、实验设备路由器、相关线缆三、实验内容1、按照如下实验拓扑接线R1 R2 192.168.1.0/24Pc2Pc1 2、在各路由器上配置,保证直连链路的连通性:R1#config tR1(config)#hostname R1R1(config)#int ser 0/0R1(config-if)#ip address 192.168.1.1 255.255.255.0R1(config-if)#encap pppR1(config-if)#clock rate 128000R1(config-if)#no shutR1(config-if)#int fa 1/0R1(config-if)#ip address 10.1.1.254 255.255.255.0R1(config-if)#no shutR2#config tR2(config)#hostname R2R2(config)#int ser 0/0R2(config-if)#ip address 192.168.1.2 255.255.255.0R2(config-if)# clock rate 128000R2(config-if)#no shutR2(config-if)#int fa 1/0R2(config-if)#ip address 10.1.2.254 255.255.255.0R2(config-if)#no shut3、配置PC1、PC2的IP地址和网关PC1:10.1.1.1 10.1.1.254PC2:10.1.2.1 10.1.2.2544、在R1上配置静态路由R1#config tR1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.25、在R2上配置静态路由R2#config tR2(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.16、测试PC1、PC2相互之间的连通性。应该全部连通8、在任何路由器上查看路由表Router3#sh ip route9、采用PAP进行串行链路认证,假定R2为中心路由器R1#config tR1(config)# int ser 0/0R1(config-if)#ppp pap send-username R1 password 123456R2#config tR2(config)# int ser 0/0R2(config-if)#ppp authen papR2(config)#username R1 password 12345610、测试PC1、PC2相互之间的连通性。应该全部连通。11、恢复到第8步的状态。12、采用CHAP进行串行链路认证,在R1、R2上为对方配置用户名和密码。注意:密码必须相同R1(config)# username R2 password 123456R1(config)# int ser 0/0R1(config-if)# ppp authen chapR2(config)# username R1 password 123456R2(config)# int ser 0/0R2(config-if)# ppp authen chap13、测试PC1、PC2相互之间的连通性。应该全部连通实验二 网络安全方案设计一、实验要求:1、配置ACL,阻挡PC2到PC1的80端口通信2、配置ACL,阻挡PC2到路由器的telnet通信3、配置路由器远程登录密码二、实验设备PC、路由器、相关线缆三、实验内容1、按照如下实验拓扑接线R2 Pc1 Pc2192.168.1.0/24R1 2、按照上述拓扑配置PC的IP地址3、依照实验一的配置,使得PC1、PC2能够互通。4、配置R1的远程登录,并设置密码为123R1(config)#line vty 0 4R1(config-line)#loginR1(config-line)#password 1235、在PC2上使用telnet 192.168.1.1登录R16、在R1上设置扩展的ACL,阻挡PC2对PC1的80端口的访问以及PC2到路由器的telnet通信Router(config)#access-list 101 deny tcp host 10.1.2.1 host 10.1.1.1 eq 80 Router(config)#access-list 101 deny tcp host 10.1.2.1 host 192.168.1.1 eq telnet Router(config)#access-list 101 permit ip any any7、在R1的WAN口上加载ACLRouter(config)#int fa 0/1Router(config-if)#ip access-group 101 in8、进行实际访问和TELNET测试,并说明原因。实验三 配置NAT一、实验目的1.配置静态内部源地址转换NAT;2.配置动态内部源地址转换NAT;3.查看NAT相关信息;4.监测IP的转换;5.监测内网和外网间的双向连通性。二、设备需求本实验需要以下设备:1.2台2811Cisco路由器,2.2台带有超级终端程序的PC机,以及4条Console电缆三、拓扑结构及配置说明R1R2Eth 0/0ser 1/0192.168.1.12.2.2.2/24192.168.1.2202.96.1.0/24四、实验步骤及要求1、配置R1提供NAT服务r1(config)# ip nat inside source static 192.168.1.1 202.96.1.3/配置静态NAT映射r1(config)#int eth 0/0r1(config-if)#ip nat insider1(config)#int ser 1/0r1(config-if)#ip nat outsider1(config)#router ripr1(config-router)#version 2r1(config-router)#no auto-summaryr1(config-router)#network 202.96.1.02、配置路由器r2r1(config)#router ripr1(config-router)#version 2r1(config-router)#no auto-summaryr1(config-router)#network 202.96.1.0r1(config-router)#network 2.0.0.03、debug ip nat4、在r1的pc上ping 2.2.2.25、show ip nat translations6、配置动态NATr1(config)#IP nat pool nat 202.96.1.3 202.96.1.100 netmask 255.255.255.0/定义地址池r1(config)# ip nat inside source list 1 pool nat/配置动态NAT映射r1(config)#access-list 1 permit 192.168.1.0 0.0.0.255r1(c
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 电厂公路维修合同范本
- 室内装修施工合同标准及风险提示
- 苏教版小学三年级上册语文拉萨的天空教案
- 完整高中英语教例分析教案
- 湘教版六年级上册神奇的丝瓜教案
- 生字狐假虎威教案
- 小学三年级语文新奇电话知多少原文及教案(2025-2026学年)
- 八年级历史下册《人民生活方式的变化》新人教版教案
- 部编版五年级语文下册教案(2025-2026学年)
- 七年级语文上册风筝教语文版教案
- T/CAQI 210-2021果蔬清洗装置
- 2025-2030中国富硒酵母行业营销策略与投资效益行业深度调研及投资前景预测研究报告
- 2023驾驶人数字化体检系统基本功能及技术要求
- 电气设备运行与检修-课件 实操课件 10kV柱上变压器的停送电操作
- 大学化学元素周期性试题及答案
- 江苏扬州大数据集团子公司招聘笔试题库2025
- 深圳协议二手车合同模板
- 酒厂车间员工管理制度
- DB21T 3722.7-2025高标准农田建设指南 第7部分:高标准农田工程施工质量评定规范
- 人教版四年级上册数学期中检测试卷附答案
- 广东工业大学《机械设计基础E》2023-2024学年第二学期期末试卷
评论
0/150
提交评论