




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
路由与交换技术》实验报告学院(部)吉首大学张家界学院理工农学部专业、年级09级计算机科学与技术姓名学号指导教师时间2011年12月19日目录TOC\o"1-5"\h\z一、实验要求1二、实验分析21.网络拓扑结构图22.IP地址规划表23.技术分析3三、实验步骤41.网络设备基本配置42.网络接口IP地址配置53.路由配置6四、实验总结10五、参考文献12吉首大学张家界学院吉首大学张家界学院#一、实验要求1.公司现有4个部门:技术部(10)、销售部(60)、财务部(4)售后服务部(25),并包含一个服务器组(6台服务器),分别位于两个相距400米的建筑物内;2.公司内部采用/24的私有IP地址,需要根据部门划分VLAN,并进行IP地址的子网划分;3.为简化以后的网络维护,需要在每个设备上配置远程登录功能;4.为了方便管理企业中其他计算机的IP地址,需要配置DHCP服务,使计算机能自动获取IP地址;5.为了防止网络中可能出现的链路回路问题,需要开启交换机的链路冗余功能;6.在传输链路的主干上配置端口聚合,提高干道的传输速率;7.在企业网中,使用静态路由保证全网联通;8.企业网与Internet间采用NPAT的方式实现互联,公有IP为11;9.为了网络安全,设置ACL以控制财务部只能被销售部访问,技术部和售后服务部不能访问财务部数据,所有部门都能访问Internet。二、实验分析1•网络拓扑结构图企业网内网I37/300(朋夯器组VIAW40Ser\'er-FTServerl网络直联VLAN60輔器152..168.1.114/28ItiAernet/24技术部VUN3019^.;168.198/28flPORTPCOPC-FTPC2售后服务部VIAff20企业网内网I37/300(朋夯器组VIAW40Ser\'er-FTServerl网络直联VLAN60輔器152..168.1.114/28ItiAernet/24技术部VUN3019^.;168.198/28flPORTPCOPC-FTPC2售后服务部VIAff206/27Router0、19^j168.1.138/30、、□PC-PTPCI财务部VLAN5030/29u50-2S0T-24950(1)59.51.78.鶴£邂边界路由器*12/242611XMR.cijterlPC3Server-PT
ServerO销售部VLAN10/262・IP地址规划表IP地址规划表(/24,公网IP:11/24)设备名接口名IP地址子网掩码备注核心交换机VLAN1092销售部60VLAN20424售后服务部25VLAN30640技术部10VLAN401240服务器组6VLAN502848财务部4边界路由器子网3652直联网络2VLAN19292管理VLANS3560VLAN19392S2950(1)VLAN1949293S2950(2)VLAN1959293S2950(3)VLAN1969293S3560VLAN1092是VLAN10网关S3560VLAN20524是VLAN20网关S3560VLAN30740是VLAN30网关S3560VLAN401340是VLAN40网关S3560VLAN502948是VLAN50网关S3560VLAN603752边界路由器FA0/03852边界路由器FA0/11Internet主机FastEthernet12113.技术分析根据公司的要求从实验拓扑结构图中,可以看到用三台接入层交换机分别连接企业内的四个部门和一个服务器组。其中交换机S2950(2)连接技术部和财务部;S2950(3)连接售后服务部和销售部;S2950(1)连接服务器组。再三个交换机统一连接到核心交换机Multilayerswitch0上形成企业内部局域网。再通过边界路由器Router0与国际互联网Internet连通。实习企业与国际互联网连通。通过静态路由实习全网连通。在设备配置中,对交换机进行了VLAN的划分,配置了静态路由和动态路由(ospf),对路由器进行了NAT地址转换配置,在核心交换机上配置了ACL访问控制表以及生成树协议,在交换机上设置了远程访问控制。三、实验步骤1.网络设备基本配置1.1交换机配置S2950(2)配置把接口1-10设置为vlan30,接口11-20设置为vlan50Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan30Switch(config-vlan)#exitSwitch(config)#intrangefa0/1-10Switch(config-if-range)#swaccvlan30Switch(config-if-range)#exitSwitch(config)#vlan50Switch(config-vlan)#exitSwitch(config)#intrangefa0/11-20Switch(config-if-range)#swaccvlan50Switch(config-if-range)#exitSwitch(config)#intfa0/24Switch(config-if)#swmodetrunkSwitch(config-if)#end检测设置:witch#showvlanS2950⑶配置把接口1-10设置为vlan20,接口11-20设置为vlan10Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan20Switch(config-vlan)#exitSwitch(config)#intrangefa0/1-10Switch(config-if-range)#swaccvlan20Switch(config-if-range)#exitSwitch(config)#vlan10Switch(config-vlan)#exitSwitch(config)#intrangefa0/11-20Switch(config-if-range)#swaccvlan10Switch(config-if-range)#exitSwitch(config)#intfa0/24Switch(config-if)#swmodetrunkSwitch(config-if)#end检测设置:witch#showvlan3)S2950⑴配置Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan40Switch(config-vlan)#exitSwitch(config)#intrangfa0/1-20Switch(config-if-range)#swaccvlan40Switch(config-if-range)#exitSwitch(config)#intfa0/24Switch(config-if)#swmodetrunk检测设置Switch#showvlan4)核心交换机配置1)把fa0/1划分为VLAN60Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan60Switch(config-vlan)#exitSwitch(config)#intfa0/1Switch(config-if)#swaccvlan60Switch(config-if)#exitSwitch(config)#exit2)为vlan1、vlan10-20设置ipSwitch(config)#intvlan1Switch(config-if)#noipaddressSwitch(config-if)#exitSwitch(config)#intvlan1Switch(config-if)#ipaddress9392Switch(config-if)#noshutSwitch(config-if)#intvlan10Switch(config-if)#ipaddress92Switch(config-if)#noshutSwitch(config-if)#intvlan20Switch(config-if)#ipaddress524Switch(config-if)#noshutSwitch(config-if)#intvlan30Switch(config-if)#ipaddress740Switch(config-if)#noshutSwitch(config-if)#intvlan40Switch(config-if)#ipaddress1340Switch(config-if)#noshutSwitch(config-if)#intvlan50Switch(config-if)#ipaddress2948Switch(config-if)#noshutSwitch(config-if)#intvlan60Switch(config-if)#ipaddress3752Switch(config-if)#noshutSwitch(config-if)#end3)分别把fa0/2、fa0/4、fa0/6设置为trunk口Switch#Switch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#intfa0/2Switch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#swmodetrunkSwitch(config-if)#exitSwitch(config)#intfa0/4Switch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#swmodetrunkSwitch(config-if)#exitSwitch(config)#intfa0/6Switch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#swmodetrunkSwitch(config-if)#exitSwitch(config)#end检测设置:showrunning3.路由配置1)router0的设置Router>enRouter#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#intfa0/0Router(config-if)#ipaddress3852Router(config-if)#noshutRouter(config-if)#exitRouter(config)#intfa0/1Router(config-if)#ipaddress11Router(config-if)#noshut2)router1的设置Router>enRouter#confterRouter(config)#intfa0/0Router(config-if)#ipaddress12Router(config-if)#noshutRouter(config-if)#exitRouter(config)#intfa0/1Router(config-if)#ipaddressRouter(config-if)#noshut3)配置静态路由1)在核心交换机上配置Switch>enSwitch#confterSwitch(config)#iproute38Switch(config)#end2)在Router0上配置Router>enRouter#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#iproute37Router(config)#iproute12Router(config)#end3)在Route1上配置Router>enRouter#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#iproute11Router(config)#end以上操作可以实现全网连通1、NAT地址转换配置Router>enRouter#confterRouter(config)#ipnatpoolTY111netmaskRouter(config)#ipnatinsidesourcelist1poolTYoverloadRouter(config)#access-list1permit55Router(config)#intfa0/0Router(config-if)#ipnatoutsideRouter(config-if)#exitRouter(config)#intfa0/1Router(config-if)#ipnatinsideRouter(config-if)#end检测设置:showipnattranslation2、核心交换机配置扩展ACL访问控制列表Switch>Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#access-list1permit4Switch(config)#access-list1denyanySwitch(config)#intvlan50Switch(config-if)#ipaccess-group1outSwitch(config-if)#exit除了销售部门能访问财务部,使其他部门不能访问财务部查看列表Switch#showipaccess-list3、在核心交换机上设置STP生成树协议:使vlan1上端口5的优先级为16Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#intfa0/5Switch(config-if)#spanning-treevlan1port-priority16Switch(config-if)#exit查看STP:Showspanning-tree4、在交换机S2590(2)上端口聚合Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#intrangefa0/23-24Switch(config-if-range)#channel-grou1modeauto查看端口聚会状况Switch#showinterfaceetherchannel5在交换机S2950Q)上设置远程访问Switch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#linevty04Switch(config-line)#login%Logindisabledonline1,until'password'isset%Logindisabledonline2,until'password'isset%Logindisabledonline3,until'password'isset%Logindisabledonline4,until'password'isset%Logindisabledonline5,until'password'issetSwitch(config-line)#password123Switch(config-line)#exitSwitch(config)#enablesecret123Switch(config)#exitSwitch#%SYS-5-CONFIG_I:ConfiguredfromconsolebyconsoleSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#intvlan1Switch(config-if)#ipaddress9492Switch(config-if)#noshutSwitch(config-if)#%LINK-5-CHANGED:InterfaceVlan1,changedstatetoup%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceVlan1,changedstatetoupSwitch(config-if)#exitSwitch(config)#ipdefault-gateway93Switch(config)#exit6动态路由ospf1)router0Router>enRouter#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#routerospf1Router(config-router)#network3area0Router(config-router)#network55area0Router(config-router)#end2)router1Router>enRouter#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#routerospf1Router(config-router)#network55area0Router(config-router)#network55area0Router(config-router)#end7设置DHCPSwitch>enSwitch#confterEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#ipdhcppool1Switch(dhcp-config)#ipaddress92Switch(dhcp-config)#network92Switch(dhcp-config)#default-routeSwitch(dhcp-config)#dns-server6Switch(dhcp-config)#exitSwitch(config)#ipdhcppool2Switch(dhcp-config)#network424Switch(dhcp-config)#default-route5Switch(dhcp-config)#dns-server6Switch(dhcp-config)#exitSwitch(config)#ipdhcppool3Switch(dhcp-config)#network2848Switch(dhcp-config)#default-router29Switch(dhcp-config)#dns-server6Switch(dhcp-config)#exitSwitch(config)#ipdhcppool4Switch(dhcp-config)#network640Switch(dhcp-config)#default-router7Switch(dhcp-config)#dns-server6Switch(dhcp-config)#exit4.实验总结随着计算机网络规模的不断扩大,大型互联网络(如Intemet)的迅猛发展,路由技术在网络技术中已逐渐成为关键部分,路由器也随之成为最重要的网络设备,任何一个有一定规模的计算机网络(如企业网、校园网、智能大厦等),都离不开路由器,否则就无法正常运作和管理。经过上面的实验,我们掌握了路由路端口地址,路由协议的基本配置方法,并在一定程度上了解了路由技术的原理。在这次实验中,我学到很多东西,加强了我的动手能力,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 出游安全行为礼仪培训课件
- 麻醉、精神药品规范化管理及临床合理使用考核试题及答案
- 出国留学课件模板
- 2025房屋租赁合同公证流程
- 出口退税培训讲义课件
- 党课结业考试试题格式及答案
- 货拉拉招聘笔试题库2025
- 冲锋舟安全培训课件
- 冲床安全知识培训课件
- 可穿戴设备中的图形输入与智能决策系统的结合-洞察及研究
- 通信原理第7版樊昌信版新版
- 一汽商用车企业级BOM技术方案V1.7
- GB/T 19812.5-2019塑料节水灌溉器材第5部分:地埋式滴灌管
- GB/T 13808-1992铜及铜合金挤制棒
- 中国马克思主义与当代(社会问题)
- 光伏并网逆变器调试报告
- EMR术的配合要点
- 1844年经济学哲学手稿课件
- 痰培养的采集及药敏结果判读课件
- 家庭医生签约服务业务培训课件
- 1-商务沟通基本原理
评论
0/150
提交评论