《计算机网络》实验指导书_第1页
《计算机网络》实验指导书_第2页
《计算机网络》实验指导书_第3页
《计算机网络》实验指导书_第4页
《计算机网络》实验指导书_第5页
已阅读5页,还剩43页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGE1PAGE21《计算机网络》实验指导书2实验一初识网络实验二DHCP协议的设置及实用程序的使用实验三域名服务器(DNS)的设置及管理实验四启用Inernet信息服务器(IIS)实验五Web站点的创建与管理实验六FTP服务器的创建与管理实验七配置Netmeeting进行网上教学和文件互访实验八局域网的所有用户通过一台计算机连接到Internet实验九基于端口的VLAN划分实验十路由器的使用实验十一静态路由的配置实验十二路径选择与度量实验十三TCP协议应用编程实验十四UDP协议应用编程建议不同学时选作内容:1.实验学时10,可以选作实验1,实验2~8,实验9和实验10。2.实验学时14,可以选作实验1,实验2~8,实验9,实验10,实验11和实验12。 实验一初识网络一、实验目的:通过本实验使学生建立对计算机网络的感性认识,有初步了解。二、实验内容:学会制作网线,了解校园网的拓扑结构,参观网络实验室的局域网连接。三、实验要求:学会制作双绞线的网线,了解同轴电缆线的连接方法;了解校园网的网络拓扑结构,能识别拓扑结构图上各网络设备的名称及作用;参观实验室局域网,能画出改网络的拓扑结构图。四、实验学时:2学时五、实验步骤:1.制作网线(1)制作双绞线网线;用工具将双绞线两端连接到RJ-45头上,测试连接情况。(2)制作同轴电缆网线 用工具将BNC头连接到细同轴电缆线上,用三用表测试绝缘情况。2.了解校园网的拓扑结构(1)登录校园网,从网管中心查找到学校的校园网的拓扑结构图。(2)了解各设备的名称及作用。3.参观本实验室的网络连接,画出该网络的拓扑结构图。实验二DHCP协议的设置及实用程序的使用一、实验目的:掌握动态地址分配协议(DHCP)的设置。二、实验内容:在Windows2000Server上安装DHCP服务器并对其进行设置。三、实验要求:完成在Windows2000Server上安装DHCP服务器并对其进行设置。四、实验学时:0.5学时五、实验步骤1.安装DHCP服务在Windows2000Server中选择“开始”→“程序”→“设置”→“控制面板”→“添加/删除程序”→“添加/删除Windows组件”选中“网络服务”组件,单击“详细信息”,选中“动态主机配置协议(DHCP)”,最后开始安装。安装结束后,重新启动系统。2.启动DHCP控制台、添加DHCP服务器(1)依次选择“开始”→“程序”→“管理工具”→“DHCP”命令选项,激活“DHCP”控制台窗口。(2)选择“操作→添加服务器”命令选项,激活“添加服务器窗口”,输入添加服务器的IP地址,单击“确定”按钮。DHCP服务器的授权在Windows2000Server中,只有经过授权的DHCP服务器,才能向其客户提供动态IP地址的服务。(1)在“DHCP”控制台窗口中,选择“操作→管理授权的服务器”命令选项,激活“管理授权的服务器”窗口。(2)单击“授权”按钮,输入需要授权的DHCP服务器的IP地址,单击“确定”按钮。在DHCP服务器上添加作用域“作用域”是DHCP分配给客户机的IP地址范围,不设置作用域,DHCP是无效的。在Windows2000Server中选择“开始”→“程序”→“管理工具”→“DHCP”,打开如图2-1所示的DHCP管理器窗口。图2-1“DHCP管理器”窗口单击鼠标右键→选择“新建作用域”选项→在名称后面的文本框中输入使用域的名称→单击“下一步”按钮,打开如图1-2所示的“新建作用域向导-IP地址范围”对话框。(1)设置作用域作用域“名称”项只是为了提示使用者,可填任意内容。但是设置可分配的IP地址范围就不能马虎了,要按照网络的规模规划IP地址,此例中设定为“0~44”,则需要在“起始IP地址”项填写“0”,“结束IP地址”项填写“44”,”子网掩码“为”图2-2“新建作用域向导-IP地址范围”对话框(2)排除IP地址范围单击图2-2中的“下一步”按钮,出现如图2-3“新建作用域向导-添加排除”对话框;有时候,希望IP地址段中留出一部分专用,如分配给服务器使用,则需要“排除”IP地址范围。在图2-3中,分别输入欲保留的单个IP地址或IP地址范围后单击“添加”按钮,否则直接单击“下一步”按钮出现如图2-4的“新建作用域向导-租约期限”对话框。图2-3“新建作用域向导-添加排除IP”对话框(3)设置租约期限在图2-4所示的”租约期限”可设定DHCP服务器所分配的IP地址的有效期,默认为8天。如果网络中的电脑数量基本是固定的,则可以设为较长的时间,否则设置短一些的时间。图2-4“新建作用域向导-租约期限”对话框(4)设置其他项目DHCP不仅可以自动分配IP地址,也可以告诉客户机许多其他重要的网络服务的信息,如默认网关、默认DNS、默认WINS等网络服务的IP地址。这样一旦以上服务的IP地址有所变化,就不必费劲到每台客户机上修改了。在以上服务的IP地址的栏目中输入并添加服务器的IP地址后,再根据提示选”是,我想激活作用域”,再单击”完成”按钮即可完成DHCP的设置。激活DHCP中的作用域在”DHCP”控制台窗口,在左侧选择控制树中需要激活的作用域,在快捷菜单中选择”激活”命令选项。6.客户端的设置DHCP需要客户端的配合,才能工作。对于使用Windows9x操作系统的客户机,在默认情况下,Windows98本身就设置为”自动获得IP地址”方式,可以通过如下方式更改设置:图2-5“TCP/IP属性”对话框鼠标右键单击”网上邻居”图标,在弹出的快捷菜单中单击”属性”选项,弹出”网络”窗口,选择”Internet协议(TCP/IP)”项,再单击”属性”按钮,打开”TCP/IP属性”对话框。如果原来设置成”指定IP地址”,将其更改为”自动获取IP地址”即可。如图2-5所示。重新启动客户机后,在运行对话框中输入”Winipcfg”命令查看此时客户机的IP地址,就会看到客户机已经获得了DHCP服务器指定范围内的一个IP地址,如图2-6所示。图2-6“IP配置”窗口六、选作实验:TCP/IP协议实用程序的实用1.ping命令用于验证TCP/IP协议的配置和网络连同情况。即通过向网络上发送ICMP包来校验网络的连通性。格式:pingIP_address例如:ping验证本地机上是否安装了TCP/IP以及配置是否正确。2.ipconfig命令显示当前TCP/IP网络中的所有配置信息。ipconfig/all显示主机所有接口的详细配置报告及IP地址、子网掩码、网关。3.tracert命令路由跟踪实用程序,确定IP数据报访问目标所采用的路径。如:tracert20确定该主机有无有效路径。4.Hostname命令显示当前计算机的名称。5.route命令管理本地的TCP/IP路由表。实验三域名服务器(DNS)的设置及管理一、实验目的:掌握域名服务器的设置和管理。二、实验内容:安装、启用以及配置DNS服务器。三、实验要求:本实验应完成安装、启用以及配置DNS服务器的操作。包括:创建正向区域、创建反向区域、创建主机记录和设置DNS转发器等基本操作。四、实验学时:0.5学时五、实验步骤1.安装DNS服务

安装有Windows2000Server系统的计算机都能够充当DNS服务器(一般由域控制器担当这一角色)。建议用户将充当DNS服务器的计算机中的IP地址设置为静态。如果Windows2000系统中尚未安装DNS服务组件(管理员程序组或计算机管理器中没有DNS项),需要按下述步骤添加DNS服务。(1)在Windows2000中打开控制面板,双击“添加/删除程序”图标,单击窗口左侧的“添加/删除Windows组件”图标,如图3-1所示。图3-1“添加/删除程序”窗口图3-2“Windows组件向导-Windows组件”对话框(2)单击“组件”按钮打开出现如图3-2所示的“Windows组件向导-Windows组件”对话框,在组件列表中选择“网络服务”项,单击“详细信息”按钮打开网络服务组件对话框,如图3-3所示。图3-3“网络服务”对话框(3)在图3-3中的网络服务的子组件列表中选择”域名服务系统(DNS)”项,单击”确定”按钮,单击“下一步”按钮,运行Windows组件向导后,单击“完成”按钮结束安装。(4)重新启动计算机,引导到Windows2000之后,DNS服务开始生效。注意上述步骤的前提是服务器计算机已经安装TCP/IP协议。2.创建搜索区域管理DNS服务器的工作主要在DNS管理器中进行。在管理工具中,单击”DNS”打开如图3-4所示的DNS管理器窗口。我们注意到DNS管理器的DNS服务器节点下有”正向搜索区域”和”反向搜索区域”两个子节点,他们是DNS服务管理的基本单位。图3-4“DNS管理器”窗口(1)正向搜索区域正向搜索区域用于正向搜索,它将域名解析为IP地址。一台DNS服务器上至少要有一个正向搜索区域才能工作。(2)反向搜索区域反向搜索区域用于反向搜索,它将IP地址解析为域名。Nslookup之类的工具需要反向搜索,此外IIS中的域名限制也依赖于反向搜索来实现。下面我们以创建正向搜索区域为例,描述区域创建的具体步骤:在DNS管理器中展开DNS服务器图标,右击”正向搜索区域”子节点,从快捷菜单中单击”创建区域”项,打开DNS新建区域向导窗口,或者选择”正向搜索区域”子节点,从”操作”菜单项的下拉菜单中选择”新建区域”项,打开”新建区域向导”窗口。单击”下一步”按钮,打开如图3-5所示的”新建区域向导-区域类型”对话框。在该对话框中,可以选择指定新建正向搜索区域的类型:活动目录集成的区域、主要区域或者辅助区域。图3-5”新建区域向导-区域类型选定区域类型后单击“下一步”按钮,进入“新建区域向导-区域名”对话框。指定区域名称,例如,单击”下一步”按钮,进入“新建区域向导-区域文件”对话框,如图3-6所示。根据前面所选区域类型的不同,这一步所配置的信息亦不相同,如果选择创建标准主区域,则在此指定区域映射文件名称,或者指定一个现有文件作为区域文件;如果选择创建标准辅助区域,则在此指定辅助区域所对应主区域的DNS服务器,在“IP地址”栏中输入主控DNS服务器地址,单击“添加”按钮加入列表,DNS将按照列表中的主控服务器顺序逐一联系它们,单击“上移”按钮或者“下移”按钮可以更改主控服务器在列表中的顺序。单击“下一步”按钮,进入“新建区域向导-正在完成新建区域向导”窗口。图3-6”新建区域向导-区域文件单击“完成”按钮,完成了正向搜索区域的创建。在如图3-7所示DNS管理器窗口中,展开DNS管理器中的DNS服务器”正向搜索区域”节点,单击鼠标右键选择标准主要区域,从快捷菜单中选择”新建域”选项,打开如图3-8所示的”新建域”对话框。图3-7“DNS管理器”窗口输入子域名称,单击“确定”,按钮,则在图3-7中正向搜索区域的标准主要区域下新增了刚创建的域名。图3-8“DNS新建域”对话框新的子域可以加入任何资源记录,也可以建立下一级子域。下面以主机资源记录为例,说明添加资源记录的方法:打开DNS管理器,展开DNS管理器控制树中的相应节点,选择欲创建主机资源记录的区域(可以是标准主要区域或者其子区域)单击鼠标右键,从快捷菜单中选择“新建主机”项,打开如图3-9所示的“新建主机”对话框。输入主机名称(主机名即可,不必输入全域名),指定其IP地址,单击“添加主机”按钮,屏幕显示“DNS-成功地创建主机记录”对话框。 . 图3-9“新建主机”对话框单击”确定”按钮,返回到”新建主机”对话框。按上述方法添加任意多个记录后,单击”取消”按钮返回。实验四启用Inernet信息服务器(IIS)一、实验目的:掌握IIS的安装及其提供的基本服务。二、实验内容:在服务器上安装IIS,启用IIS管理控制台。三、实验要求:本实验应完成安装IIS并启用IIS管理控制台。四、实验学时:0.5学时五、实验步骤1.IIS5.0的安装安装IIS5.0前,首先要了解软件和硬件的必备条件,并且根据需要确定选择IIS的哪些功能选项,不要过多的安装自己暂时不需要的功能选项。为了使系统更加安全,建议用NTFS格式化使用IIS的所有驱动器。安装步骤:(1)在“Windows组件向导”中,选中Internet信息服务(IIS),单击“详细信息”按钮,打开如图4-1所示的“Internet信息服务(IIS)”窗口。图4-1Internet信息服务(IIS)窗口(2)根据需要选择要安装的组件,并单击“确定”按钮,返回到“Windows组件向导”窗口。(3)单击“下一步”按钮,系统开始配置组件,出现“插入磁盘”窗口,插入Windows2000光盘,单击“确定”按钮。(4)根据所选组件多少,需要一段时间配置完成显示“完成Windows组件向导”窗口,单击“完成”按钮,返回到“添加/删除程序”窗口,单击“关闭”按钮,完成IIS的安装。(5)安装完毕后,在“管理工具”中增加了“Internet服务器管理器”选项,单击该选项打开“Internet信息服务”窗口,如图4-2所示。图4-2“Inernet信息服务”窗口2.Internet信息管理服务器MMC不执行管理功能,但集成管理工具。MMC的目的是要为几乎所有的管理活动创建一个通用的平台,使用MMC有两种常规方法。用户模式。在该模式中,用已有的MMC控制台管理系统。作者模式。在该模式中,创建新控制台或修改已有的MMC控制台。下面简单介绍建立和管理MMC控制台的方法。(1)在“开始”菜单中打开“运行”对话框,键入“MMC”,单击“确定”按钮,打开“控制台”窗口,如图4-3所示。图4-3“控制台”窗口图4-4添加/删除管理单元对话框(2)在控制台中,管理员可以添加自己的管理内容。在“控制台”菜单选项的下拉菜单中选择“添加/删除管理单元”项,打开“添加/删除管理单元”对话框。如图4-4所示。(3)单击”添加”按钮,屏幕显示“添加独立管理单元”对话框。选择要添加的管理单元,例如选择“DHCP”服务器,如图4-5所示。图4-5“添加独立管理单元”对话框(4)单击“添加”按钮,DHCP添加完成后,如果不再添加其他管理单元,单击“关闭”按钮,返回到“添加/删除管理单元”对话框,再单击“确定”按钮,返回到“控制台”窗口。在控制台树根结点中包含了一个“DHCP”,可以进行DHCP服务的管理操作,如图4-6所示。图4-6添加后的MMC控制台(5)从“控制台”菜单项的下拉菜单中,选择“保存”项,可以对管理单元的操作进行保存。保存服务的配置后,可以根据需要随时打开这些配置,保存为以.msc为扩展名的文件实验五Web站点的创建与管理一、实验目的:掌握设置、发布及访问Web站点的操作。二、实验内容:利用Internet服务管理器创建一个Web站点,并将制作好的网页发布到Web服务器上。三、实验要求:本实验应完成Web站点的设置,并掌握向Web站点发布网页及访问的方法。四、实验学时:0.5学时五、实验步骤1.WWW服务器的设置(1)打开“Internet信息服务”窗口,鼠标单击打开IIS服务器所在计算机的目录树。(2)选择“默认Web站点”项,单击鼠标右键,从快捷菜单中选择“属性”项,打开“默认Web站点属性”对话框”默认Web站点一般用于对应向所有人开放的WWW站点,如图5-1所示。图5-1“默认WEB站点属性”对话框(3)在“Web站点”选项卡中的“IP地址”下拉文本框中选择一个IP地址,如选择“04”;在“TCP端口”文本框中维持原来的“80”不变。如图5-图5-2设置WEB站点的IP地址(4)在“主目录”选项卡中的“本地路径”文本框中通过“浏览”按钮来选择主页文件所在的目录如D:\myweb。如图5-3所示。图5-3“默认Web属性-主目录”对话框(5)设置“文档”:在“文档”选项卡中,必须选择“启用默认文档”项,可以再增加需要的默认文档名并可调整搜索顺序。此项作用是,当在浏览器中只输入域名(或IP地址)后,系统会自动在“主目录”中按由上到下次序寻找列表中指定的文件名,如能找到第一个则调用第一个;否则再寻找并调用第二个、第三个……如果“主目录”中没有此列表中的任何一个文件名存在,则显示找不到文件的出错信息。如图5-4所示。图5-4“默认Web属性-文档”对话框(6)其他项目均可不用修改,直接单击“确定”按钮即可,这时会出现一些“继承覆盖”等对话框,一般选“全选”之后再单击“确定”按钮即最终完成“默认Web站点”的属性设置。如图5-5所示。图5-5“继承覆盖”对话框2.发布Web站点发布Web站点,可以通过FrontPage、Windows2000、InternetExplorer5.0和Office2000等进行发布,以下为通过InternetExplorer5.0发布站点的具体步骤:(1)首先打开浏览器,在浏览器的菜单栏中,单击“文件→打开”命令,出现图5-6。图5-6“打开”对话框(2)在“打开”的对话框中,输入Web服务器的地址,选择“以Web文件夹方式打开”复选框;单击“确定”按钮。接下来输入有相应权限的用户名和密码(用户名一定要属于该站点的作者账户组(Authors)或管理员账户组(Admin),即他要有相应的发布权限),如果输入的用户名和密码被Web服务器接受,Windows2000会打开相应的Web服务器站点主目录。3.在客户机上访问Web服务器在Windows98工作站上访问Web服务器主页之前,必须对其安装的TCP/IP作必要的设置,否则不能使用域名对其进行访问。设置步骤如下:(1)在Windows98工作站的任务栏上,依次选择“开始→设置→控制面板”命令选项。(2)在打开的“控制面板”窗口中,双击“网络”图标。(3)在“网络”窗口中,选择计算机网卡所对应的TCP/IP后,单击“属性”按钮,激活“TCP/IP属性”对话框。(4)选择“DNS配置”选项卡,对其进行配置:在DNS服务器搜索顺序处,依次添加DNS服务器的IP地址;域后缀的搜索顺序处,依次添加DNS服务器的域后缀:“主机”处输入客户机本身的计算机名;“域”处输入DNS服务器创建的域名。(5)启动IE浏览器,在URL后的地址栏内,输入用户主页的IP地址或主机域名,即可以浏览到用户所发布的主页。实验六FTP服务器的创建与管理Internet除了通过WWW来获得资源以外,用户可以通过FTP服务来传输文件。FTP是”FileTransferProtocol”的缩写,又称文件传输协议。与WWW服务相比,它没有丰富的图像和声音,但是它在Internet上进行传输文件的效率非常高,通过IIS,可以在装有Windows2000操作系统的计算机安装FTP服务器,它使用21作为默认的TCP端口号。一、实验目的:掌握FTP服务器的安装、配置和管理。二、实验内容:在Internet服务器中创建FTP服务器,完成虚拟目录的设置,实现一个IP地址多个FTP服务。三、实验要求:本实验应完成在Internet服务器中创建FTP服务器,完成虚拟目录的设置,实现一个IP地址多个FTP服务。四、实验学时:0.5学时五、实验步骤1.创建FTP站点(1)在“Internet信息服务”窗口,单击鼠标右键点击“默认FTP”站点项,从快捷菜单中选择“新建”→“站点”,打开FTP站点创建向导窗口,如图6-1所示。图6-1“FTP站点创建向导”对话框(2)单击“下一步”按钮,打开“FTP站点创建向导-FTP站点说明”对话框,在说明文本框中输入站点相关信息。如图6-2所示。图6-2“FTP站点创建向导-FTP站点说明”对话框(3)单击“下一步”按钮,打开“FTP站点创建向导-IP地址和端口设置”对话框。在IP地址下拉文本框和TCP端口文本框中。分别输入FTP站点的IP地址和TCP端口号。TCP端口号默认为21。如图6-3所示。图6-3“FTP站点创建向导-IP地址和端口设置”对话框(4)单击“下一步”按钮,打开“FTP站点创建向导-FTP站点主目录”对话框,在路径文本框中输入FTP服务器主目录路径,如D:\myftp,如图6-4所示。图6-4“FTP站点创建向导-FTP站点主目录”对话框(5)单击“下一步”按钮,打开“FTP站点创建向导-FTP站点访问权限”对话框,设置FTP站点的访问权限,包括“读取”和“写入”两种用户权限。如图6-5所示。图6-5“FTP站点创建向导-FTP访问权限”对话框(6)单击“下一步”按钮,显示“成功完成FTP站点创建向导”窗口,单击“完成”按钮,一个FTP站点设置完成。我们可以将一些资源放入该站点中,在客户机端键入“FTP:\\04”2.虚拟目录的实现 虚拟目录可以使一台计算机提供多个站点主机,并且可以把站点的内容放在其他计算机上,可以使管理员灵活地管理、配置计算机的资源。(1)在FTP主目录下创建与要指向的虚拟目录同名的目录。(2)打开“Internet信息服务”,单击鼠标右键点击要创建虚拟目录的FTP站点,选择“新建”菜单下的“虚拟目录”项,启动向导,单击“下一步”按钮。输入别名,单击“下一步”按钮。(3)设置权限。点击“下一步”按钮,单击“完成”按钮,如图6-6所示。图6-6虚拟目录的实现3.在一个IP地址上实现多个FTP服务器 FTP不支持主机头,在只有一个IP地址的服务器上实现多个FTP服务器可以通过更改它们的端口。注意更改的端口不能和其他已经用的端口发生冲突。(1)打开“Internet信息服务”,选择完服务器后,单击鼠标右键点击“新建”菜单下的“FTP站点”,启动向导。(2)输入FTP站点的说明,单击“下一步”按钮。(3)更改端口,单击“下一步”按钮,如图6-7所示。图6-7”(4)选择主目录的路径,单击“下一步”按钮。(5)设置FTP站点的访问权限,单击“下一步”按钮,单击“完成”按钮。以相同的方法可以创建多个FTP站点,但是要更改不同的端口号。实验七配置Netmeeting进行网上教学和文件互访NetMeeting为遍布世界各地的人们提供了一种新的通讯方式。通过NetMeeting,我们可以参加会议,在使用NetMeeting功能的共享程序中工作,并通过Internet或企业内部网传递信息。一、实验目的:掌握网络会议的建立、配置和使用。二、实验内容:学会Netmeeting服务器的安装、登录及使用。三、实验要求:本实验应完成Netmeeting服务器的安装、登录及使用,通过本次实验掌握网络会议的建立、配置和使用。四、实验学时:0.5学时五、实验步骤1.安装Netmeeting服务器(1)打开“控制面板”中的“添加/删除程序”图标,出现7-1所示界面。图7-1网络服务选择网络服务后,再单击详细信息,进入图7-2图7-2SiteServerILS服务(2)选择SiteServerILS服务,点击确定。就可以实现Netmeeting功能。2.登录Netmeeting服务器(1)打开“开始”→“附件”→“通讯”→“Netmeeting”,如图7-3所示。图7-3登录netmeeting(2)单击“下一步”,如图7-4所示,填写相应的用户信息。图7-4“填写用户信息”对话框(3)单击“下一步”,如图7-5所示,输入服务器的IP地址。图7-5“是否登陆NetMeeting服务器”对话框(4)单击“下一步”,如图7-6所示,选择局域网。图7-7”选择局域网”对话框注意选择正确的服务器名,才能登录成功。然后对声音部件的配置,可以选择默认选项,也可以根据需要进行调节。3.Netmeeting的使用可以从您的计算机或称为会议服务器的计算机上主持会议。主持会议时,可以选择会议名、密码、安全性以及谁能够被邀请参加会议。从会议服务器主持会议时,可以访问服务器并从列表中选择会议。如果会议未命名,您可以使用默认名“PersonalConference”,或提供您自己的名称。如图7-8所示。图7-8主持会议实验八局域网的所有用户通过一台计算机连接到Internet一、实验目的:掌握通过一台服务器使局域网的客户机连接到Internet的方法。二、实验内容:了解软路由的定义、作用,将运行Windows2000的服务器配置成网络路由器。三、实验要求:通过本实验应掌握通过一台服务器使局域网的客户机连接到Internet的方法。四、实验学时:1学时五、实验步骤要求有两块互相兼容的网卡,插入计算机的PCI中。1.软件设置(1)在计算机中的系统特性栏中的设备管理器中安装网卡驱动程序如图8-1所示图8-1安装驱动程序(2)安装好驱动程序后,在网络和拨号连接上会出现如图8-2所示窗口。图8-2网络和拨号连接(3)在两个本地连接上别进行TCP/IP设置如图8-3。为了便于区分我们把两个本地连接重命名为外部和内部。假设现有合法的IP地址02,网关22,DNS,而有10台计算机需要上网,所以找一个私有的网段至1。现在我们根据需求设置网络在外部连接设置如图8-4,内部连接如图8-5。图8-3内部属性设置图8-4Internet协议(TCP/IP)属性(外部连接)图8-5Internet协议(TCP/IP)属性(内部连接)(4)其他的机器就可以通过内部连接进行Internet访问,内部机器的TCP/IP设置可以通过运行DHCP协议动态获得IP,也可以在内部网段中获取一个IP。设置如图8-6。图8-6Internet协议(TCP/IP)属性2.配置软件路由器软件路由器又称多宿主机(Multihomedcomputer)或多宿主路由器,软件路由器可以看成带有两个以上(或者有两个以上IP地址)的服务器。(1)启动路由功能为了将运行Windows2000的服务器配置成网络路由器,需启用“路由和远程访问”(RRAS,RoutingandRomoteAccess)服务。选择“开始”→“程序”→“管理工具”→“路由和远程访问”,选中服务器,单击鼠标右键,选择“配置并启用路由和远程访问”如图8-7所示。图8-7路由和远程访问(2)选择“网络路由器”,单击”下一步”,如图8-8。图8-8选择网络路由器(3)选择路由器所使用的协议,如图8-9。图8-9路由的协议(4)单击“完成”,系统将启动路由和远程访问,如图8-10及8-11所示。图8-10正在启动路由和远程访问图8-11路由和远程访问(5)在图8-7所示界面,选中服务器,单击鼠标右键,选“属性”,在“常规”选项卡中选中“路由器”复选框,单击“应用”。如图8-12所示。图8-12本地常规属性(8)配置静态路由,选择“开始”→“程序”→“管理工具”→“路由和远程访问”,展开服务器,展开“IP路由选择”,选中“静态路由”。如图8-13并进行手工添加路由项目,如图8-14。图8-13路由和远程访问图8-14手工添加路由为了保证网络中的各个网段都能相互通信,必须在每个静态路由器的路由表中包含网络中其他路由器的相关信息。所以通常将一个子网中的前几个IP地址分配给各个路由器的接口。实验九基于端口的VLAN划分一、实验目的:在交换机上实现VLAN划分。二、实验内容:学习使用智能交换机的一些配置命令,并对交换机的端口划分VLAN,使连接在交换机上的PC机通过网上邻居只能看见同VLAN的计算机。三、实验要求:通过本实验应掌握交换机的配置方法,学会基于端口的VLAN划分,并验证VLAN的作用。四、实验学时:2~4学时(作选作内容时为4)五、实验步骤实验设备:一台交换机,两台PC。基于端口的VLAN的划分方法的优点是定义VLAN成员时非常简单,只要将所有的端口都指定一下就可以了。它的缺点是如果VLANA的用户离开了原来的端口,到了一个新的交换机的某个端口,那么就必须重新定义。图9-1划分VLAN1.按照图9-1把各种网络设备的线缆互连起来。2.配置超级终端。(1)将一台与交换机相连的计算机确定为超级终端。(2)“开始”→“程序”→“附件”→“通讯”→“超级终端”打开如图9-2的“连接描述”窗口,在“名称”文本框输入该超级终端的名称,如计算机系。图9-2“连接描述”窗口(3)单击“确定”按钮,打开如图9-3所示的“连接到”窗口。图9-3“连接到”窗口(4)在连接时使用中,选择串行接口,如com1。(5)端口配置。在图9-3中,单击“确定”按钮,打开“COM1属性”窗口,配置参数如图9-4。图9-4超级终端配置3.交换机进行初始化,进入switch>模式。4.建立VLANswitch>enswitch#vlandatabaseswitch(vlan)#vlan11namejsj11switch(vlan)#vlan21namejsj21switch(vlan)#exit5.将端口加入VLANswitch#configtswitch(config)#interfacefast0/3switch(config-if)#switchmodeaccessswitch(config-if)#switchaccessvlan11switch(config-if)#exitswitch(config)#interfacefast0/4switch(config-if)#switchmodeaccessswitch(config-if)#switchaccessvlan11switch(config-if)#exitswitch(config)#interfacefast0/6switch(config-if)#switchmodeaccessswitch(config-if)#switchaccessvlan21switch(config-if)#exitswitch(config)#interfacefast0/9switch(config-if)#switchmodeaccessswitch(config-if)#switchaccessvlan21switch(config-if)#exit6.配置VLANIPswitch#configtswitch(config)#interfacevlan11switch(config-if)#ipaddressswitch(config-if)#noshutdownswitch(config)#interfacevlan21switch(config-if)#ipaddressswitch(config-if)#noshutdown7.配置PC机上的TCP/IP属性如图9-5。图9-5配置IP地址 注意:VLAN拉入的计算机上设置与VLAN的网络地址一致的IP地址,并且把默认网关设为VLAN的IP地址。8.全部配置完成后,在超级终端上运行switch#showvlanstatus可以看到我们新建的VLAN在同一VLAN内的PC机可以互相ping通,不同VLAN内的PC机不能ping通,这样就达到本次实验的目的,VLAN在实际组网技术中作用很大,掌握VLAN的运用非常有实际意义。六、选作实验:通过VLANTrunk配置跨交换机的VLAN本实验需要以下设备:(1)CiscoCatalyst2950系列交换机2台,型号不限。(2)交叉线序网线1条;(3)l台带有超级终端程序的PC机,以及Consoie电缆及转接器1.按照图9-6用交叉网线把C2950A交换机的FastEthemet0/24端口和C2950B交换机的FastEthemet0/24端口连接起来。C2950A为服务器,C2950B为客户机。电缆连接完成后给所有设备通电。2.配置C2950A交换机的VTP和VLANC2950#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.C2950(config)#hostnameC2950A ‘设置主机名C2950A(config)#^ZC2950A#vlandatabase ‘进入VLAN设置模式C2950A(vlan)#vtp? ‘显示VTP属性(后面显示内容省略了)…………C2950A(vlan)#vtpserver ‘将C2950A设置成VTPServer模式……C2950B(vlan)#vtpdomainTest ‘VTP域名为TextC2950A(Vlan)#vlan10nameV10 ‘定义VLAN10的名字为V10VLAN10modified:Name:V10C2950A(vlan)#vlan11nameVll ‘定义VLAN11的名字为V11VLANlladded:Name:VllC2950A(vlan)#vlan12nameV12 ‘定义VLAN12的名字为V12VLAN12added:Name:V12C2950A(vlan)#vlan13nameV13 ‘定义VLAN13的名字为V13VLAN13added:Name:V13C2950A(Vlan)#exit ‘退出C2950A#showvtpstatus ‘显示VTP相关的配置和状态信息(模式、域名及数量)…………C2950A#showvtpcounters ‘列出VTP的统计信息(未进行数据交换前,各项数据的值为0)C2950A(Config)#intfa0/1 ‘C2950A(config-if)#switchportmodeaccessC2950A(config-if)#switchportaccessvlan10C2950A(config-if)#exit ‘设置第1口存取模式,设为VLAN10(静态)C2950A(config)#intfa0/2C2950A(config-if)#switchportmodeaccessC2950A(config-if)#swltchportaccessvlanllC2950A(Confi-if)#exlt ‘设置第2口存取模式,设为VLAN11(静态)C2950A(config)#intfa0/3C2950A(config-if)#switchportmodeaccessC2950A(conflg-if)#switchportaccessvlan12C2950A(config-if)#exit ‘设置第3口存取模式,设为VLAN12(静态)C2950A(config)#intfa0/4C2950A(config-if)#switchportmodeaccessC2950A(config-if)#switchportaccessvlan13C2950A(config-if)#^Z ‘设置第4口存取模式,设为VLAN13(静态)C2950A#shvlanbrief…………**interfacevlan1/

*在路由模块上设置每一个VLAN对应的IP地址段*/

ipadderss

!

interfacevlan10

ipadderss

!

interfacevlan11

ipadderssinterfacevlan12

ipadderssinterfacevlan13

ipadderss3.配置C2950B交换机的VTPSwitch#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#hostnameC2950B ‘设置主机名C2950B(config)#intvlanl ‘设置为VLAN1C2950B(config-if)#ipaddr ‘设置IP地址和子网掩码C2950B(config-if)#noshut ‘不关闭C2950B(config)#^Z ‘结束C2950B#C2950B#Vlandatabase ‘进入VLAN设置模式C2950B(vlan)#vtpdomainTest ‘VTP域名为TextChangingVTPdomainnamefromtoTestC2950B(vlan)#vtpclient ‘将C2950B设置成客户机模式SettingdevicetoVTPCLIENTmode,C2950B(vlan)#exit4.配置和监测C2950A和C2950B交换机之间VLANTrunkC2950A#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.C2950A(config)#intfa0/24 ‘对C2950A的24口进行设置C2950A(config-if)#switchportmodetrunk ‘设置为链路聚合(主干)trunk状态C2950A(config-if)#^Z ‘结束C2950A#(切换到C2950B)C2950B#C2950B#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.C2950B(config)#intfa0/24 ‘对C2950B的24口进行设置C2950B(config-if)#switchportmodetrunk ‘设置为链路聚合(主干)trunk状态C2950B(config-if)#^ZC2950B#C2950B#shintfa0/24switchport ‘查看24口配置信息Name:Fa0/24Switchport:EnabledAdministratveMode;trunkOperationalMode;trunkAdministrativeTrunkingEncapsulation:dotlqOPerationalTrunkingEncapsulation::otlqNegotiationofTrunking:OnAccessModeVLAN:l(default)TrunkingNativeModeVLAN:l(default)Administrativeprivate-vlanhost-association:noneAdministrativeprivate-vlanmapping:noneOperationalprivate-vlan:noneTrunkingVLANsEnabled:ALLPruningVLANsEnabled:2-1001Protected:falseVoiceVLAN:none(Inactive)Appliancetrust:none5.在C2950B上查看VTP和VLAN信息C2950B#shvtpstatus ‘查看C2950BVTP信息…………C2950A#ShVlanbrief ‘查看C2950BVLAN信息,已从C2950A可自动获得…………C2950B#ping ‘与C2950A在IP层连通实验十路由器的使用一、实验目的:了解路由器的使用。二、实验内容:能够独立的打开路由器并使用一些常规的查看命令观察它的运行情况,熟悉路由器的引导过程及IOS的用户模式、特权模式、接口模式等常用模式,使用hostname命令给路由器更改名字,将配置文件存入系统。三、实验要求:能够独立的打开路由器并使用一些常规的查看命令观察它的运行情况,对路由器的引导过程有一个比较清楚的认识,熟悉IOS的用户模式、特权模式、接口模式等常用模式。四、实验学时:2学时五、实验步骤1.路由器的引导过程路由器的引导方式与PC的引导方式相似。引导过程如下:(1)ROM装入引导程序。(2)FLASH中装入操作系统。(3)查找并加载NVRAM中的配置文件,或预先指定的网络服务器中的配置文件。如果配置文件不存在,路由器进入设置模式。2.路由器的设置方法对路由器的设置途径有多种,其中最常用的是IOSCLI(Command-LineInterface)浏览。Windows操作系统提供了两种基本的方法:超级终端和Telnet。当使用控制端口或辅助端口直接连接PC机的串行端口(COM1、COM2等)时,可以使用超级终端。当路由器通过以太网连接到网络且具有有效的IP时,可以使用Telnet。每种情况都需要正确地进行配置,以优化对CLI的访问。3.超级终端的设置(1)单击Windows中的“开始”按钮,然后依次单击“程序”→“附件”→“超级终端”,并单击图中的图标即可。(2)在“位置信息”中只写入区号,如图10-1。图10-1位置信息(3)确认“电话和调制解调器选项”后,单击“确定”按钮:(4)启用超级终端时,输入一个名字(图标可以选择)。然后单击“确定”按钮。如图10-2。图10-2新建连接(5)在打开的“连接到”端口选择串行接口,如COM1,如图10-3所示图10-3“连接到”窗口(6)路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下: 波特率:9600 数据位:8 停止位:1奇偶校验:无。一般也可以使用“还原为默认值”如图10-4所示。图10-4COM1属性配置图这时将出现一个连接到PC上COM1端口的空白超级终端窗口。在开始使用超级终端管理路由器之前,要确保终端属性进行了正确的设置。在“文件”的“属性”中查看设置。

4.命令状态(1)router> 路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其他网络和主机,但不能看到和更改路由器的设置内容。(2)router# 在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。(3)router(config)# 在router#提示符下键入configureterminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。(4)router(config-if)#;router(config-line)#;router(config-router)#;… 路由器处于局部设置状态,这时可以设置路由器某个局部的参数。(5)> 路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。(6)设置对话状态 这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。

5.设置对话过程利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。进入设置对话过程后,路由器首先会显示一些提示信息:SystemConfigurationDialogAtanypointyoumayenteraquestionmark'?'forhelp.Usectrl-ctoabortconfigurationdialogatanyprompt.Defaultsettingsareinsquarebrackets'[]'.这是告诉你在设置对话过程中的任何地方都可以键入”?”得到系统的帮助,按ctrl-c可以退出设置过程,缺省设置将显示在‘[]’中。然后路由器会问是否进入设置对话:Wouldyouliketoentertheinitialconfigurationdialog?[yes]:如果按y或回车,路由器就会进入设置对话过程。首先你可以看到各端口当前的状况:First,wouldyouliketoseethecurrentinterfacesummary?[yes]:AnyinterfacelistedwithOK?value“NO”doesnothaveavalidconfiguration然后,路由器就开始全局参数的设置:Configuringglobalparameters:(1)设置路由器名:Enterhostname[Router]:(2)设置进入特权状态的密文(secret),此密文在设置以后不会以明文方式显示:Theenablesecretisaone-waycryptographicsecretusedinsteadoftheenablepasswordwhenitexists.Enterenablesecret:cisco(3)设置进入特权状态的密码(password),此密码只在没有密文时起作用,并且在设置以后会以明文方式显示:Theenablepasswordisusedwhenthereisnoenablesecretandwhenusingoldersoftwareandsomebootimages.Enterenablepassword:pass(4)设置虚拟终端访问时的密码:Entervirtualterminalpassword:cisco(5)询问是否要设置路由器支持的各种网络协议:ConfigureSNMPNetworkManagement?[yes]:ConfigureDECnet?[no]:ConfigureAppleTalk?[no]:ConfigureIPX?[no]:ConfigureIP?[yes]:ConfigureIGRProuting?[yes]:ConfigureRIProuting?[no]:………(6)如果配置的是拨号访问服务器,系统还会设置异步口的参数:ConfigureAsynclines?[yes]:设置线路的最高速度: Asynclinespeed[9600]:是否使用硬件流控:ConfigureforHWflowcontrol?[yes]:是否设置modem:

Configureformodems?[yes/no]:yes是否使用默认的modem命令:Configurefordefaultchatscript?[yes]:是否设置异步口的PPP参数:

ConfigureforDial-inIPSLIP/PPPaccess?[no]:yes是否使用动态IP地址:

ConfigureforDynamicIPaddresses?[yes]:是否使用缺省IP地址:

ConfigureDefaultIPaddresses?[no]:yes是否使用TCP头压缩:

ConfigureforTCPHeaderCompression?[yes]:是否在异步口上使用路由表更新:

Configureforroutingupdatesonasynclinks?[no]:y是否设置异步口上的其它协议。接下来,系统会对每个接口进行参数的设置。(7)ConfiguringinterfaceEthernet0:是否使用此接口:Isthisinterfaceinuse?[yes]:是否设置此接口的IP参数:ConfigureIPonthisinterface?[yes]:设置接口的IP地址:

IPaddressforthisinterface:设置接口的IP子网掩码:

Numberofbitsinsubnetfield[0]:ClassCnetworkis,0subnetbits;maskis/24(8)在设置完所有接口的参数后,系统会把整个设置对话过程的结果显示出来:Thefollowingconfigurationcommandscriptwascreated:hostnameRouterenablesecret5$1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1enablepasswordpass…………请注意在enablesecret后面显示的是乱码,而enablepassword后面显示的是设置的内容。显示结束后,系统会问是否使用这个设置:Usethisconfiguration?[yes/no]:yes如果回答yes,系统就会把设置的结果存入路由器的NVRAM中,然后结束设置对话过程,使路由器开始正常的工作。

6.常用命令(1)帮助在IOS操作中,无论任何状态和位置,都可以键入”?”得到系统的帮助。(2)改变命令状态

任务命令进入特权命令状态enable退出特权命令状态disable进入设置对话状态setup进入全局设置状态configterminal退出全局设置状态end进入端口设置状态interfacetypeslot/number进入子端口设置状态interfacetypenumber.subinterface[point-to-point|multipoint]进入线路设置状态linetypeslot/number进入路由设置状态routerprotocol退出局部设置状态exit(3)显示命令任务命令查看版本及引导信息showversion查看运行设置showrunning-config查看开机设置showstartup-config显示端口信息showinterfacetypeslot/number显示路由信息showiprouter(4)

拷贝命令用于IOS及CONFIG的备份和升级

实验十一静态路由器的配置一、实验目的:学会使用静态路由配置路由器使网络互连。二、实验内容:连接两台路由器,分别配置其IP地址,使用静态路由命令配置,验证配置并调试成功,使之能够相互通讯。三、实验要求:对两台路由器使用静态路由命令配置,并验证配置是否成功,使之能够相互通讯。四、实验学时:1学时五、实验步骤 实验设备:两台PC机,两台路由器,一条V.35电缆,两条扁平电缆。1.按照11-1实验拓扑图所示,用V.35电缆将两台路由器连接,用扁平电缆将PC机与路由器相连。图11-1实验拓扑图2.iproute配置或删除静态路由。[no]iprouteip-address{mask|mask-length}{interfacce-name|gateway-address}[preferencepreference-value][reject|blackhole]【参数说明】ip-address和mask为目的IP地址和掩码,点分十进制格式,由于要求掩码32位中‘1’必须是连续的,因此点分十进制格式的掩码可以用掩码长度mask-length来代替,掩码长度为掩码中连续‘1’的位数。interfacce-name指定该路由的发送接口名,gateway-address为该路由的下一跳IP地址(点分十进制格式)。preference-value为该路由的优先级别,范围0~255。reject指明为不可达路由。blackhole指明为黑洞路由。(缺省情况)系统缺省可以获取到去往与路由器相连子网的子网路由。在配置静态路由时如果不指定优先级,则缺省为60。如果没有指明reject或blackhole,则缺省为可达路由。(命令模式全局配置模式)配置静态路由的注意事项:当目的IP地址和掩码均为时,配置的缺省路由,即当查找路由表失败后,根据缺省路由进行包的转发。对优先级的不同配置,可以灵活应用路由管理策略,如配置到达相同目的地的多条路由,如果指定相同优先级,则可实现负载分担;如果指定不同优先级,则可实现路由备份。在配置静态路由时,既可指定发送接口,也可指定下一跳地址,到底采用哪种方法,需要根据实际情况而定:对于支持网络地址到链路层地址解析的接口或点到点接口,指定发送接口即可;对于NBMA接口,如封装X.25或帧中继的接口、拨号口等,支持点到多点,这时除了配置IP路由外,还需在链路层建立二次路由,即IP地址到链路层地址的映射(如dialermapip、x.25mapip或frame-relaymapip等),这种情况配置静态路由不能指定发送接口,应配置下一跳IP地址。实验拓扑图如图11-1所示。RouterA的配置如下:RouterA#configtRouterA(config)#interfaces0/0RouterA(config-if)#ipaddressRouterA(config-if)#clockrate64000RouterA(config-if)#noshutdownRouterA(config-if)#exitRouterA(config)#interfacefast0/0RouterA(config-if)#ipaddressRouterA(config-if)#noshutdownRouterA(config-if)#exitRouterA(config)#iprouteRouterA#copyrunstarRouterB的配置如下:RouterB#configtRouterB(config)#interfaces0/0RouterB(config-if)#ipaddressRouterB(config-if)#noshutdownRouterB(config-if)#exitRouterB(config)#interfacefast0/0RouterB(config-if)#ipaddresRouterB(config-if)#noshutdownRouterB(config-if)#exitRouterB(config)#iprouteRouterB#copyrunstar显示路由表showiproute,showiproutestatic3.使用Ping命令验证两台路由器是否连通。4.在两台分别接在两台路由器上的PC机间进行互相访问,下载文件等,验证相互之间可以进行通讯。实验十二RIP协议一、实验目的:了解RIP路由协议的工作过程及原理。二、实验内容:将三台路由器连接成一个环行网分别配置成RIP协议。查看路由表,学会使路由器保存的路由表尽量的小。三、实验要求:对三台路由器分别配置RIP协议,学会察看路由表及使路由器保存的路由表尽量的小。四、实

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论