交换与路由实训报告
- 格式:doc
- 大小:1.42 MB
- 文档页数:8
交换机与路由器实训报告交换机与路由器实训报告一、实训背景与目的1.1 实训背景1.2 实训目的二、实训环境搭建2.1 实训设备清单2.2 设备连接图三、交换机与路由器的基本概念3.1 交换机的定义与作用3.2 路由器的定义与作用3.3 交换机与路由器的区别四、交换机配置4.1 交换机初始化设置4.1.1 连接交换机并进入命令行界面 4.1.2 设置主机名和密码4.2 VLAN的配置4.2.1 VLAN的概念4.2.2 VLAN的创建和删除4.2.3 VLAN的端口配置4.3 交换机端口的配置与管理4.3.1 端口的模式设置4.3.2 速率与双工模式设置4.3.3 端口的开启与关闭五、路由器配置5.1 路由器初始化设置5.1.1 连接路由器并进入命令行界面 5.1.2 设置主机名和密码5.2 静态路由配置5.2.1 静态路由的概念5.2.2 静态路由的配置方法5.3 动态路由配置5.3.1 动态路由的概念5.3.2 动态路由的协议选择5.3.3 动态路由的配置方法六、网络设备间的互通测试6.1 交换机内部网络的互通测试6.2 路由器与交换机间网络的互通测试6.3 路由器间网络的互通测试七、实训总结与心得体会附件:附件1、实训设备清单附件2、实训设备连接图附件3、实训配置示例文件法律名词及注释:1、VLAN(Virtual Local Area Network):虚拟局域网的缩写,是一种基于交换机的虚拟网络划分技术,可将局域网划分为多个逻辑上独立的虚拟局域网。
2、静态路由:管理员手动配置的路由,路由表中的路由信息不会随网络拓扑的更改而自动更新。
3、动态路由:通过使用路由协议,使路由器能够自动学习和更新路由表中的路由信息,实现动态路由选择和转发。
通信综合实训实验报告交换与路由综合实训通信工程11-1班2014年 7 月 15 日设计题目 学 号 专业班级 学生姓名 指导教师实验2 局内呼叫处理实验一、实验目的1.通过对模拟用户的呼叫追踪,加深对程控交换机呼叫处理过程的理解;2.掌握程控交换机配置数据的意义及原理;3.根据设计要求,完成对程控交换机本局数据的配置。
二、实验内容1.学习ZXJ10程控交换机本局数据配置方法;2.模拟用户动态跟踪,深入分析交换机呼叫流程;3.按照实验指导书的步骤配置本局数据,电话号码2960601~2960024分配到ASLC板卡的0~23端口,并用2960006拨打2960001电话,按照实验指导书方法创建模拟用户呼叫跟踪,观察呼叫动态迁移,理解单模块呼叫流程。
4.本局数据配置需要配置如下表格:◆局信息配置◆局容量数据配置◆交换局配置◆物理配置◆号码管理、号码分析三、实验仪器程控交换机1套维护终端若干电话机若干四、实验步骤(一)、启动后台维护控制中心启动程控交换机网管终端计算机,点击桌面快捷方式的,启动后的维护控制中心如下图2-1(利用众友开发软件CCTS可省略该步骤):图2-1 启动后台维护控制中心(二)、启动操作维护台选中后台维护系统控制中心,单击右键,选中【启动操作维护平台】,出现如下的对话框,输入操作员名【SYSTEM】,口令为空,单击【确定】后,将会登陆操作维护系统。
图2-2 启动操作维护台图2-3 登陆操作维护系统(三)、告警局配置1.数据配置打开“系统维护(C)”----“告警局配置(B)”,如图2-4所示。
图2-4弹出如下界面,如图2-5所示。
图2-5 数据配置2点击“局信息配置(B)”后,弹出如下界面,如图2-6所示。
图2-6 数据配置3输入该局的区号551,局号 296,然后点击【写库】。
2.数据分析其中,该局的区号一般设置为本地的区号,与MP板内TCPIP.CFG文件保持一致,TCPIP.CFG是定义MP板的IP地址、局号的配置文件。
一、实习目的本次交换路由实习旨在通过实际操作,加深对交换机和路由器基本原理、配置和管理方法的理解,提高网络规划、设计、调试和维护能力。
通过实习,使学生掌握以下技能:1. 熟悉交换机和路由器的基本工作原理;2. 能够进行交换机和路由器的配置和管理;3. 能够规划、设计简单的网络拓扑;4. 能够解决网络故障,保证网络正常运行。
二、实习内容1. 实验环境及设备本次实习采用华为H3C交换机和路由器进行实验,实验环境如下:交换机:H3C S5700-28P-EI路由器:H3C AR2240PC:2台2. 实验步骤(1)交换机基本配置1)连接交换机与PC,使用Console线进入交换机配置模式;2)配置交换机的基本信息,如设备名称、描述等;3)配置交换机VLAN,创建VLAN 10、20、30;4)配置交换机端口,将端口0/1、0/2、0/3分别配置为VLAN 10、20、30的Access端口;5)配置交换机STP,防止网络环路;6)配置交换机DHCP中继,实现VLAN之间的IP地址分配。
(2)路由器基本配置1)连接路由器与交换机,使用Console线进入路由器配置模式;2)配置路由器的基本信息,如设备名称、描述等;3)配置路由器接口,将接口FastEthernet0/0/0配置为VLAN 10的Access端口,接口FastEthernet0/0/1配置为VLAN 20的Access端口,接口FastEthernet0/0/2配置为VLAN 30的Access端口;4)配置路由器静态路由,实现VLAN之间的互通;5)配置路由器DHCP服务器,实现VLAN内部的IP地址分配。
(3)网络规划与设计1)根据实验需求,设计网络拓扑图;2)确定网络设备型号和配置参数;3)编写网络配置脚本,实现网络设备配置。
(4)网络故障排除1)模拟网络故障,如接口故障、路由故障等;2)根据故障现象,分析故障原因;3)采取相应措施,排除故障。
广西×××××××××××学院计算机与信息技术系实训报告实训内容:毕业综合实训(路由与交换部分)专业:计算机网络技术班级:网络1001班学号:103050100114姓名:指导教师:一、实训目的:通过实训让学生复习路由器和交换机的主要配置,及在真实设备上搭建一个网络。
二、实训时间:2012年10月16日—2011年11月8日三、实训地点:实训楼510机房四、实训内容:1、路由综合配置项目2、链路聚合和VLAN配置项目3、端口安全配置项目4、生成树配置项目5、访问控制列表项目6、NAT/PAT配置项目7、锐捷设备综合实验五、实训总结每个项目配置中错误总结、模糊不清的概念总结;(重要)通过本次路由综合配置的实践练习,巩固加深了路由器和交换机配置的同时也得到了融会贯通。
本次项目中错误总结:发布路由和汇总这块,发布路由时没有路由都发布,汇总概念不清。
安全端口的部分概念的错误理解,通过学习后基本掌握。
模糊不清的概念总结:(1)、弄不清路由分类,通过学习后弄清了路由分类:直连路由:活动接口的IP地址所在的网络自动生成;静态路由:管理员手动添加;动态路由:由动态路由协议生成,如:RIP、EIGRP、OSPF;(2)、通过学习后理清了生成树:让有环的二层网络变成一个无环的网络(树)广播风暴;生成树的根最佳的位置在网络中心,平均直径最短。
每个交换机都有一个桥ID : 优先级+MAC地址;桥ID的设备当选为根桥;本次试验主要是系统的复习和系统的实训一下内容:第一章网络基础1.了解计算机网络的基本概念2.了解网络的拓扑结构和常用介质3.掌握OSI七层参考模型的功能和作用4.掌握TCP/IP参考模型的功能和作用5.掌握重点的网络协议(IP协议、TCP协议、UDP协议、ICMP协议、ARP协议等)第二章交换技术1.了解数据链路层的MAC子层和LLC子层2.理解以太网的工作原理和发展3.掌握以太网的帧格式4.熟练掌握交换机的工作原理5.了解交换机的结构6.熟练掌握初始配置交换机的方法第三章虚拟局域网1.理解虚拟局域网的概念2.理解虚拟局域网的用途和优点3.了解虚拟局域网的类型4.掌握802.1Q标准5.熟练掌握VLAN的配置方法6.熟练掌握Trunk的配置方法7.熟练掌握利用路由器和三层交换机实现VLAN间路由的方法第四章局域网中的冗余链路1.理解局域网的冗余拓扑2.理解交换环路带来的问题3.理解生成树协议4.理解快速生成树协议5.熟练掌握STP与RSTP的配置6.理解端口聚合的概念7.熟练掌握端口聚合的配置第五章 IP协议及子网规划1.理解IP协议实现的功能2.理解IP报文的格式3.掌握IP地址的分类4.理解VLSM的概念5.熟练掌握子网划分的方法第六章路由技术1.理解路由和路由表的作用2.了解路由器的组成和工作原理3.熟练掌握静态路由、浮动路由、默认路由等基本概念及配置方法4.理解动态路由协议工作原理5.理解静态路由协议与动态路由协议区别6.理解有类路由协议与无类路由协议等概念第七章 RIP路由协议1.理解RIP协议的概念2.理解RIP协议的工作过程3.理解距离矢量路由协议存在的问题4.理解解决路由环路的各类方法5.理解RIPv1和RIPv2的区别6.熟练掌握RIP协议的配置方法7.了解RIP的检验与排错第八章 OSPF路由协议1.了解OSPF路由协议的工作原理2.了解SPF算法3.熟练掌握单区域OSPF配置方法第九章点到点协议1.了解点对点协议工作原理2.理解点对点协议的两种身份认证(PAP,CHAP)的工作原理3.熟练掌握点对点协议配置方法第十章园区网安全1.了解园区网安全隐患2.熟练掌握交换机端口安全原理及配置方法3.熟练掌握ACL的工作原理及配置方法十一章网络地址转换1.掌握网络地址转换(NAT)的概念2.熟练掌握静态和动态的NAT工作原理及配置方法3.熟练掌握静态和动态的NAPT工作原理及配置方法第十三章网络规划与设计1.了解网络层次化结构设计原理第十四章常见网络故障分析与处理1.掌握网络排错思路2.了解物理层故障分析与处理3.了解数据链路层故障分析与处理4.了解网络层故障分析与处理5.了解传输层与高层故障分析与处理通过系统的复习,能很好的把,网络基础、交换技术、虚拟局域网、局域网中的冗余链路、IP协议及子网规划、路由技术、RIP路由协议、OSPF路由协议、点到点协议、园区网安全、网络地址转换、网络规划与设计、常见网络故障分析与处理,融合贯通,并通过实践。
交换机、路由器综合实验(一)一、实验目的:掌握交换机和路由器的各项基本配置。
二、实验环境:Cisco路由器2台;Catalyst 2950交换机1台;PC机3台。
图1三、实验工具:Boson Netsim模拟器四、实验内容:(1) 按图1所示连接网络;注意:交换机的1号口与R1相连,2号口与PC1相连,3号口与PC2相连。
(2 ) 路由器R1配置:Route>enable /进入特权模式/Route#con t /进入全局模式/Route(config) #hostname R1 /给路由器命名/R1(config) #interface e0 /进入路由器1以太网端口e0/R1(config-if) #no shutdown /激活路由器1以太网端口e0/R1(config-if)#ip address 130.1.1.1 255.255.0.0 /配置以太网端口e0 IP地址/R1(config-if)#exit /返回上一级模式/R1(config) #interface s0 /进入串行端口s0/R1(config-if) #no shutdown /激活串行端口s0/R1(config-if) #clock rate 64000 /在DCE端配置时钟频率/R1(config-if)#ip address 222.2.2.1 255.255.255.0 /配置串口s0 IP地址/R1(config-if)#exit /返回上一级模式/R1(config)#ip route 200.1.1.0 255.255.255.0 222.2.2.2 /配置R1到R2的静态路由,200.1.1.0为目标网络地址,255.255.255.0为目标网络子网掩码,222.2.2.2为下一跳地址/ R1(config) #end /返回上一级模式/R1 #show ip route /查看R1的路由表/(3) 路由器R2配置:Route>enable /进入特权模式/Route#con t /进入全局模式/Route(config) #hostname R2 /给路由器命名/R2 (config) #interface e0 /进入路由器2以太网端口e0/R2(config-if) #no shutdown /激活路由器2以太网端口e0/R2(config-if)#ip address 200.1.1.1 255.255.255.0 /配置串口s0 IP地址/R2(config-if)#exit /返回上一级模式/R2(config) #interface s0 /进入串行端口s0/R2(config-if) #no shutdown /激活串行端口s0/R2(config-if) #clock rate 64000 /在DCE端配置时钟频率/R2(config-if)#ip address 222.2.2.2 255.255.255.0 /配置串口s0 IP地址/R2(config-if)#exit /返回上一级模式/R2 (config)#ip route 130.1.0.0 255.255.0.0 222.2.2.1 /配置R2到R1的静态路由,130.1.0.0为目标网络地址,255.255.0.0为目标网络子网掩码,222.2.2.1为下一跳地址/ R2 (config) #end /返回上一级模式/R2#show ip route /查看R2的路由表/(4) 交换机配置Switch>enable /进入特权模式/Switch #config t /进入全局模式/Switch (config)#hostname S /给交换机命名/S(config)#ip default-gateway 130.1.1.1 /配置交换机的默认网关/S(config)#interface vlan 1 /交换机的端口默认为VLAN1/S(config-if)#ip address 130.1.1.2 255.255.0.0 /配置交换机的管理IP/S(config-if)#no shutdown /激活端口/S(config-if)#end /返回上一级/S#vlan database /用于进入VLAN配置状态/S(vlan)# vlan 2 name VLAN2 /创建VLAN,并为新建VLAN命名为VLAN2/S(vlan)#exit /返回上一级/S#conf t /进入全局模式/S(config)#interface fa0/3 /指定交换机的3号端口(3号端口与PC2相连)/ S (config-if)#switchport access vlan 2 /命令用于把3号接口分配给一个VLAN2/ S(vlan)#exitS(config)#interface fa0/4 /指定交换机的4号端口/S(config-if)#switchport access vlan 2 /命令用于把3号接口分配给一个VLAN2/ S(config-if)#end(5) 配置各PC机:包括IP地址、子网掩码和默认网关。
路由和交换实验报告路由和交换实验报告引言:在计算机网络中,路由和交换是两个重要的概念。
路由是指根据网络协议将数据包从一个网络节点传递到另一个网络节点的过程。
而交换则是指在局域网中传输数据包的过程。
本次实验旨在深入了解路由和交换的原理和工作方式,并通过实际操作验证其功能和效果。
一、实验背景计算机网络是由多个网络节点组成的,这些节点通过链路相互连接。
在数据传输过程中,需要根据目的地址将数据包从源节点传递到目的节点。
而路由和交换则是实现这一目标的关键技术。
二、实验设备和环境本次实验使用了一台路由器和若干台交换机。
路由器用于实现不同网络之间的数据传输,交换机则用于实现局域网内的数据传输。
实验环境为一个小型局域网,包含多个主机和服务器。
三、实验过程1. 路由配置首先,我们需要配置路由器的各项参数,包括IP地址、子网掩码、默认网关等。
这些参数将决定路由器的工作方式和网络连接性。
2. 路由表设置路由表是路由器中存储的一张表格,记录了不同网络之间的连接关系。
通过查找路由表,路由器可以确定数据包的下一跳目的地。
我们需要手动设置路由表,以确保数据包能够正确传递。
3. 交换机配置接下来,我们需要配置交换机的各项参数,包括VLAN、端口设置等。
VLAN是虚拟局域网的意思,通过划分不同的VLAN,可以实现不同的网络隔离和安全控制。
4. 数据传输测试配置完成后,我们可以进行数据传输测试。
通过在不同主机之间发送数据包,观察数据包的传输情况和延迟情况。
如果数据包能够正确传递,并且延迟较低,则说明路由和交换的配置是正确的。
四、实验结果经过测试,我们发现数据包能够在不同网络之间正确传递,并且延迟较低。
这表明路由器和交换机的配置是正确的,网络连接是正常的。
五、实验总结通过本次实验,我们深入了解了路由和交换的原理和工作方式。
我们学会了如何配置路由器和交换机,并通过实际操作验证了其功能和效果。
这对于我们理解计算机网络的工作原理和网络管理具有重要意义。
一、实训目的本次实训旨在使学生掌握交换机和路由器的基本配置、网络拓扑搭建、VLAN划分、路由协议配置等网络知识,提高学生的实际动手能力和网络规划与部署能力。
二、实训内容1. 交换机配置(1)交换机基本配置:登录交换机,设置管理IP地址、登录密码、超级用户密码等。
(2)VLAN划分:创建VLAN,设置VLAN ID和名称,将端口分配到对应的VLAN。
(3)端口镜像:实现端口镜像功能,实时监控端口流量。
2. 路由器配置(1)路由器基本配置:登录路由器,设置管理IP地址、登录密码、超级用户密码等。
(2)静态路由配置:配置静态路由,实现不同网络之间的互通。
(3)动态路由配置:配置OSPF协议,实现动态路由的自动学习。
(4)NAT配置:配置NAT,实现内部网络访问外部网络。
3. 网络拓扑搭建(1)搭建交换机与路由器之间的物理连接。
(2)配置交换机与路由器之间的链路聚合,提高链路带宽。
(3)配置交换机与路由器之间的VLAN Trunk链路。
三、实训过程1. 准备工作(1)准备交换机和路由器设备。
(2)准备双绞线、交叉线等网络线材。
(3)准备PC机作为客户端设备。
2. 交换机配置(1)登录交换机,设置管理IP地址、登录密码、超级用户密码等。
(2)创建VLAN,设置VLAN ID和名称,将端口分配到对应的VLAN。
(3)配置端口镜像,实现端口流量监控。
3. 路由器配置(1)登录路由器,设置管理IP地址、登录密码、超级用户密码等。
(2)配置静态路由,实现不同网络之间的互通。
(3)配置OSPF协议,实现动态路由的自动学习。
(4)配置NAT,实现内部网络访问外部网络。
4. 网络拓扑搭建(1)搭建交换机与路由器之间的物理连接。
(2)配置交换机与路由器之间的链路聚合。
(3)配置交换机与路由器之间的VLAN Trunk链路。
四、实训结果1. 交换机配置成功,实现VLAN划分和端口镜像功能。
2. 路由器配置成功,实现静态路由、动态路由和NAT功能。
路由与交换实验报告一、实验目的本次路由与交换实验的主要目的是深入了解网络中路由和交换的工作原理,掌握相关设备的配置和管理方法,提高对网络架构和数据传输的理解与实践能力。
二、实验环境本次实验在网络实验室中进行,使用了以下设备和软件:1、若干台路由器和交换机,型号分别为_____和_____。
2、网络连接线若干。
3、计算机若干,安装了网络模拟软件_____。
三、实验原理(一)路由原理路由是指将数据包从一个网络转发到另一个网络的过程。
路由器根据数据包中的目标 IP 地址,查找路由表来确定转发路径。
路由表中包含了网络地址、子网掩码和下一跳地址等信息。
(二)交换原理交换是指在局域网内根据 MAC 地址进行数据帧的转发。
交换机通过学习连接到其端口的设备的 MAC 地址,建立 MAC 地址表,从而实现快速准确的数据转发。
四、实验内容及步骤(一)搭建网络拓扑首先,根据实验要求搭建了一个简单的网络拓扑结构。
该拓扑包括两个局域网,通过一台路由器进行连接。
(二)配置路由器1、进入路由器的特权模式,输入命令“enable”。
2、进入全局配置模式,输入命令“configure terminal”。
3、配置路由器的接口 IP 地址,例如“interface fastethernet 0/0”,然后输入“ip address 19216811 2552552550”。
4、配置路由协议,如静态路由或动态路由协议(RIP、OSPF 等)。
(三)配置交换机1、连接到交换机,进入特权模式。
2、进入全局配置模式,配置 VLAN 信息。
3、将交换机端口分配到不同的 VLAN 中。
(四)测试网络连通性在各台计算机上设置 IP 地址和网关,然后使用 Ping 命令测试不同网段计算机之间的连通性。
五、实验过程中遇到的问题及解决方法(一)IP 地址配置错误在配置计算机的 IP 地址和网关时,由于粗心导致输入错误,造成网络无法连通。
通过仔细检查和重新配置,解决了该问题。
一、实习目的通过本次交换路由实习,旨在提高我对计算机网络中交换机和路由器配置与管理的实际操作能力,加深对网络交换、路由原理及实际应用的理解,培养解决实际网络问题的能力。
二、实习内容1. 交换机配置与调试(1)熟悉交换机的基本功能,如VLAN划分、端口安全、风暴控制等。
(2)配置交换机的基本参数,如IP地址、管理密码等。
(3)实现VLAN划分,将不同部门的设备划分到不同的VLAN中,提高网络安全性。
(4)配置端口安全,限制非法设备接入网络。
(5)实现风暴控制,防止广播风暴和组播风暴。
2. 路由器配置与调试(1)熟悉路由器的基本功能,如静态路由、动态路由、NAT等。
(2)配置路由器的基本参数,如IP地址、管理密码等。
(3)实现静态路由,连接不同子网。
(4)配置动态路由协议,如RIP、OSPF等,实现路由器的自动路由选择。
(5)配置NAT,实现私有网络与公网之间的数据交换。
3. 网络故障排查(1)了解网络故障的基本类型,如物理故障、配置故障、协议故障等。
(2)通过抓包工具分析网络故障,定位故障原因。
(3)根据故障原因,采取相应的解决措施,如重启设备、修改配置等。
三、实习总结1. 实习收获通过本次实习,我对交换机和路由器的配置与调试有了更深入的了解,掌握了网络交换、路由原理及实际应用。
同时,提高了我的动手能力和故障排查能力。
2. 实习不足在实习过程中,我发现自己在某些方面的知识掌握不够扎实,如网络协议、故障排查技巧等。
在今后的学习中,我将加强这些方面的学习,提高自己的专业素养。
3. 建议(1)加强理论知识学习,为实际操作打下坚实基础。
(2)多参与实际项目,提高自己的动手能力和解决问题的能力。
(3)关注网络新技术的发展,不断充实自己的知识储备。
四、实习心得通过本次交换路由实习,我深刻体会到理论知识与实际操作相结合的重要性。
在今后的学习和工作中,我将不断努力,提高自己的专业素养,为我国计算机网络事业贡献自己的力量。
路由与交换技术实训报告1.引言概述部分的内容可以包括对路由与交换技术的背景和重要性进行介绍。
以下是一个示例:1.1 概述在现代计算机网络中,路由与交换技术是网络通信的基石,它们的作用是实现数据的传输和转发。
随着互联网的普及和应用领域的不断扩大,路由与交换技术的重要性日益凸显。
路由技术是指通过选择合适的路径将数据从源主机传递到目标主机的过程。
随着网络规模不断增大和结构变得复杂,合理的路由选择对于提高网络性能和稳定性至关重要。
路由技术可以实现从小范围内的局域网(LAN)到广域网(WAN)的数据传输,保证信息的安全性和可靠性。
交换技术则是指在网络中进行数据传输和转发的过程。
相比传统的广播方式,交换技术能够更有效地利用网络资源,提高数据传输的速度和可靠性。
常见的交换技术包括以太网交换、虚拟局域网(VLAN)交换和ATM 交换等。
这些交换技术根据数据传输的不同需求和网络规模的不同,为用户提供了多样化的选择。
路由与交换技术的应用广泛,几乎贯穿于各行各业的计算机网络中。
无论是大型企业组织的内部网络,还是互联网的传统ISP(Internet Service Provider)网络,都需要路由与交换技术来实现数据的高效传输。
随着云计算、物联网和5G技术的快速发展,网络规模和复杂性将进一步增加,对路由与交换技术的要求也会更加迫切。
本报告将深入探讨路由与交换技术的相关知识和实践操作,通过实训实验的方式加深对于这些技术的理解和掌握。
我们将重点介绍路由技术的概念、协议以及交换技术的分类,通过实际操作实验,探索如何利用路由与交换技术构建高效的计算机网络,提高网络通信的性能和稳定性。
文章结构部分的内容应该包括对整篇文章的分章节进行介绍和概述。
以下是对文章结构的简要描述:1.2 文章结构部分:本篇报告主要分为以下几个部分,每个部分都涉及不同的内容和技术:1. 引言:在这一部分,我们将对整篇报告进行概述,并介绍本次实训报告的目的。
交换机与路由器实训报告交换机与路由器实训报告1.概述本次实训旨在通过对交换机与路由器的配置与实践操作,加深对网络设备的理解和掌握。
实训内容包括交换机与路由器的基本配置、网络拓扑设计、带宽限制与 QoS 配置、 VLAN 配置、静态与动态路由配置等方面。
2.实训目标2.1 熟悉交换机与路由器的基本工作原理和功能;2.2 掌握交换机与路由器的基本配置方法与技巧;2.3 能够进行网络拓扑设计和实际实施;2.4 理解带宽限制与 QoS 配置的原理和实现方法;2.5 掌握 VLAN 的创建与配置方法;2.6 熟悉静态与动态路由的配置方法;2.7 能够应用所学知识解决实际网络故障与问题。
3.实训环境3.1 硬件设备:交换机 x 台,路由器 x 台;3.2 软件环境:操作系统及所需软件版本信息。
4.实训内容4.1 交换机基本配置4.1.1 网络设备初始化4.1.2 设备登录与认证4.1.3 设备命名与管理IP地质配置4.1.4 设备时钟配置4.1.5 查看设备基本状态信息4.2 路由器基本配置4.2.1 网络设备初始化4.2.2 设备登录与认证4.2.3 设备命名与管理IP地质配置4.2.4 设备时钟配置4.2.5 查看设备基本状态信息4.3 网络拓扑设计与实施4.3.1 网络拓扑规划与设计4.3.2 配置物理接口4.3.3 配置 VLAN4.3.4 配置子接口4.4 带宽限制与 QoS 配置4.4.1 配置带宽限制4.4.2 配置 QoS4.5 VLAN 配置4.5.1 创建 VLAN4.5.2 地质分配与端口划分4.6 静态与动态路由配置4.6.1 静态路由配置4.6.2 动态路由配置4.7 实际网络故障与问题解决4.7.1 网络故障排查方法与步骤4.7.2 故障现象与分析4.7.3 故障处理与解决方案5.附件附件 1:网络设备配置备份文件附件 2:实际网络拓扑图附件 3:故障排查记录6.附录:法律名词及注释6.1 法律名词 A:注释说明6.2 法律名词 B:注释说明(以下省略其他法律名词及注释)。
交换与路由实训报告实验一交换机的基本配置与管理实验目标●掌握交换机基本信息的配置管理。
技术原理●交换机的管理方式基本分为两种:带内管理和带外管理。
●通过交换机的Console端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。
●通过Telnet、拨号等方式属于带内管理。
●交换机的命令行操作模式主要包括:●用户模式Switch>●特权模式Switch#●全局配置模式Switch(config)#●端口模式Switch(config-if)#实验步骤:●新建Packet Tracer拓扑图●了解交换机命令行●进入特权模式(en)●进入全局配置模式(conf t)●进入交换机端口视图模式(int f0/1)●返回到上级模式(exit)●从全局以下模式返回到特权模式(end)●帮助信息(如? 、co?、copy?)●命令简写(如conf t)●命令自动补全(Tab)●快捷键(ctrl+c中断测试,ctrl+z退回到特权视图)●Reload重启。
(在特权模式下)●修改交换机名称(hostname X)实验设备Switch_2960 1台;PC 1台;配置线;实验二交换机的Telnet远程登陆配置实验目标●掌握采用Telnet方式配置交换机的方法。
技术原理●配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段):●在2层交换机中,IP地址仅用于远程登录管理交换机,对于交换机的运行不是必需,但是若没有配置管理IP地址,则交换机只能采用控制端口console进行本地配置和管理。
●默认情况下,交换机的所有端口均属于VLAN1,VLAN1是交换机自动创建和管理的。
每个VLAN只有一个活动的管理地址,因此对2层交换机设置管理地址之前,首先应选择VLAN1接口,然后再利用IP address配置命令设置管理IP地址。
●为telnet用户配置用户名和登录口令:●交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。
交换机与路由器实验报告计算机网络实验报告学年学期:2010 ~ 2011 学年第 2 学期班级:任课教师:学号:姓名:实验一交换机配置基础实验题目:交换机配置基础实验目的:掌握交换机的管理特性,学会配置交换机的基本方法,熟悉各种视图及常用命令。
实验步骤:1.通过Console口连接交换机(1)创建实验环境;(2)创建超级终端;在计算机上点击【开始】->【所有程序】->【附件】->【通讯】->【超级终端】,设置终端通信参数,如下图:(3)进入命令行接口视图;单击上图中“确定”按钮。
启动交换机,终端上显示交换机自检信息。
自检结束后提示用户键入回车,用户回车后进入交换机用户视图。
命令提示符如下:(4)熟悉各类视图;(5)验证交换机常用配置命令;保存当前设备配置:save重启交换机:reboot查看接口状态:[H3C]display interface 等等命令。
2.通过Telnet配置交换机(1)通过Telnet配置交换机管理VLAN的IP地址;system-view[H3C]interface Vlan-interface 1[H3C-Vlan-interface]ip address 192.168.10.10 255.255.255.0 (2)配置Telnet用户认证方式:认证方式为None时Telnet登录方式的配置:[H3C]user-interface vty 0[H3C-ui-vty0]authentication-mode none[H3C]user-interface vty 0[H3C-ui-vty0]authentication-mode password[H3C-ui-vty0]set authentication password simple h3cpass 认证方式为Scheme时Telnet登录方式的配置:[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C]local-user h3c[H3C-user-h3c]password simple h3cpass[H3C-user-h3c]service-type telnet level 3(3)配置计算机的IP地址和子网掩码,使之与交换机管理VLAN 的IP 地址在同一网段,如IP地址为192.168.10.11,子网掩码为255.255.255.0;(4)在计算机上运行Telnet程序,输入交换机管理VLAN的IP 地址,然后按【确定】,如下图:(5)根据设置的不同认证方式登录到交换机,如果是None方式登录的用户不用输入密码,而用scheme方式登录就要输入用户名和密码。
计算机网络交换路由综合实验报告交换路由综合试验1 交换试验1.1交换机的基本配置1.1.1试验目的学会交换机的基本配置,并了解如何查看交换机的系统和配置信息。
1.1.2试验内容使用交换机的命令行管理界面,学会交换机的全局配置、端口配置办法,察看交换机的系统和配置信息。
1.1.3技术原理交换机的管理方式基本分两种:带内管理和带外管理。
通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络端口,其特点是需要使用配置线缆,近距离配置。
第一次配置必需利用Console端口举行。
配置交换机的设备名称和配置交换机的描述信息必需在全局配置模式下执行。
Hostname 配置交换机的设备名称,Banner motd配置每日提醒信息,Banner login配置交换机的登陆提醒信息。
察看交换机的系统和配置信息命令要在特权模式下进,Show######命令可以察看对应的信息,如Show version可以察看交换机的版本信息,类似可以用Show mac-address-table、Show running-config 等。
1.1.4试验功能更改交换机的提醒信息,配置交换机的端口。
1.1.5试验设备交换机(二层)一台,交换机(二层)一台1.1.6试验步骤s21a1#configure terminals21a1(config)# interface fastethernet 0/3 !举行F0/3的端口模式s21a1(config-if)#speed 10 !配置端口速率为10Ms21a1(config-if)#duplex half !配置端口为半双工模式s21a1(config-if)#no shutdown !开启该端口,使之转发数据s21a1(config-if)#exits21a1#show interface fastethernet 0/3 !查看端口的状态s21a1# show version !查看交换机的版本信息s35a1#configure terminals35a1(config)# interface fastethernet 0/3 !举行F0/3的端口模式s35a1(config-if)#speed 10 !配置端口速率为10Ms35a1(config-if)#duplex half !配置端口为半双工模式s35a1(config-if)#no shutdown !开启该端口,使之转发数据s35a1(config-if)#exits35a1#show interface fastethernet 0/3 !查看端口的状态s35a1# show version !查看交换机的版本信息1.2虚拟局域网VLAN1.2.1试验目的学会配置VLAN,包括一个交换机下的和跨交换机的。
州市职业大学实习(实训)报告名称交换与路由技术2011年12月29日至2011年12月30日共1周院系计算机工程系班级 10网络安全(CIW)姓名胡帅帅系主任金祥教研室主任谭方勇指导教师方立刚、高小惠州市职业大学实习(实训)任务书名称:路由与交换起讫时间:2011年12月29日~2011年12月30日院系:计算机工程系班级:10网络安全指导教师:方立刚、高小惠系主任:金祥网可以访问B 路由器后的FTPserver 。
为了防止学生网的主机访问重要的FTPserver ,A 路由器采用了访问控制列表的技术作为控制手段。
实验要求:1、 根据拓朴图分别在S2126和S3550创建相应VLAN ,并在S2126上将F0/10-15加入VLAN2,将F0/16-20加入VLAN4,在S3550上将F0/10-12加入VLAN3 2、 在两台交换机之间配置实现冗余链路,解决环路问题 3、 S3550通过SVI 方式和RA 互连 4、 S3550配置实现VLAN 间互连5、 RA 和RB 之间采用PPP 链路,采用PAP 方式进行验证提高链路的安全性。
6、 在全网运应RIPV2实现全网互连。
7、 通过访问列表控制所有人可以正常访问服务器,只有VLAN4不可以访问FTP 服务。
8、 通过相关命令显示相关配置结果,并进行验证F0S0S0F0ABF0/5 VLAN1F0/5VLAN2 VLAN4S2126S3550 RA:S0=202.99.1.1/30 F0=192.168.1.1/24;S3550 :VLAN2=192.168.20.1/24 VLAN3=192.168.30.1/24 VLAN4=192.168.40.1/24FTPserverWeb server=65.154.12.8/24VLAN3networkadmin=192.168.3.12/24S2126 :VLAN1=192.168.1.3/24 S3550: VLAN1=192.168.1.2/24F0/6 F0/6五、实习(实训)报告容(有指导书的可省略)项目一、交换机基本配置、交换机的远程登陆一.实训要求通过实训熟悉配置环境,学会交换机的基本配置方法和交换机的远程登陆。
一、实训背景随着互联网技术的飞速发展,网络设备在各个领域中的应用越来越广泛。
交换机和路由器作为网络通信的核心设备,其配置与管理对于网络性能和稳定性至关重要。
为了提高我们对网络设备的了解和实际操作能力,我们进行了为期两周的交换器路由器实训。
二、实训目标1. 掌握交换机和路由器的基本原理与功能。
2. 熟悉交换机和路由器的配置方法与步骤。
3. 学会使用网络设备进行网络拓扑规划与优化。
4. 培养团队合作与问题解决能力。
三、实训内容1. 交换机配置实训(1)交换机基本配置实训内容:完成交换机的启动、配置模式切换、基本配置(如IP地址、密码等)。
实训步骤:① 开启交换机电源,等待交换机自检完成。
② 通过控制台或SSH远程登录交换机。
③ 切换到全局配置模式。
④ 配置交换机名称、管理IP地址、登录密码等。
⑤ 保存配置。
(2)VLAN划分与配置实训内容:创建VLAN,配置VLAN接口,实现不同VLAN间的隔离。
实训步骤:① 切换到全局配置模式。
② 创建VLAN,如VLAN 10。
③ 配置VLAN接口,如接口FastEthernet0/1分配给VLAN 10。
④ 将VLAN 10下的端口分配给相应的用户。
⑤ 保存配置。
(3)STP配置实训内容:配置生成树协议(STP),防止网络环路。
实训步骤:① 切换到全局配置模式。
② 配置交换机优先级、根桥ID等STP参数。
③ 保存配置。
2. 路由器配置实训(1)路由器基本配置实训内容:完成路由器的启动、配置模式切换、基本配置(如IP地址、密码等)。
实训步骤:① 开启路由器电源,等待路由器自检完成。
② 通过控制台或SSH远程登录路由器。
③ 切换到全局配置模式。
④ 配置路由器名称、管理IP地址、登录密码等。
⑤ 保存配置。
(2)静态路由配置实训内容:配置静态路由,实现不同网络之间的互通。
实训步骤:① 切换到全局配置模式。
② 配置目的网络地址、下一跳路由器接口。
③ 保存配置。
(3)动态路由配置实训内容:配置动态路由协议(如RIP、OSPF等),实现路由器自动学习路由信息。
交换路由实训报告交换路由实训报告一、实训背景本次实训是为了深入理解交换机和路由器的工作原理,掌握交换机和路由器的配置方法和技巧,以及熟练运用各种网络诊断工具。
二、实验环境1.硬件环境:三台PC机、一台Cisco交换机、一台Cisco路由器。
2.软件环境:Windows 10操作系统、Cisco Packet Tracer网络仿真软件。
三、实验内容1.基本配置首先,我们需要对交换机和路由器进行基本配置。
通过命令行界面或者Web界面进入设备管理界面,设置设备名称、IP地址等基本信息,并启用SSH远程登录功能,以便后续的远程管理操作。
2.VLAN划分在一个企业网络中,需要将不同部门或者不同功能的设备划分到不同的VLAN中,以保证网络安全性和可靠性。
我们可以通过在交换机上创建VLAN,并将端口与相应的VLAN进行关联来实现这一目标。
3.STP协议配置STP(Spanning Tree Protocol)协议是一种用于防止网络环路出现的协议。
在企业网络中,通常会出现多个交换机连接在一起形成一个环形拓扑结构的情况,这时候就需要使用STP协议来避免网络环路的出现。
4.路由配置路由器是用于实现不同子网之间通信的设备。
我们可以通过在路由器上配置静态路由或者动态路由来实现不同子网之间的通信。
常用的动态路由协议包括RIP、OSPF、BGP等。
5.NAT配置NAT(Network Address Translation)是一种将内部私有IP地址转换为公共IP地址的技术,可以有效地解决IPv4地址不足的问题。
我们可以在路由器上配置NAT,将内部私有IP地址映射为外部公共IP 地址,从而实现互联网访问功能。
6.VPN配置VPN(Virtual Private Network)是一种通过公共网络建立安全连接的技术,可以实现远程办公、远程访问等功能。
我们可以在路由器上配置VPN,将内部网络与外部网络进行安全连接,从而实现远程办公等功能。
引言概述:本文是关于交换机与路由器实训的报告,旨在介绍交换机与路由器的基本原理、实践操作以及相应的网络配置。
本报告将分为五个大点进行阐述,包括交换机与路由器的工作原理、网络性能优化、交换机与路由器的配置与管理、安全性与故障排除以及交换机与路由器在网络中的应用。
一、交换机与路由器的工作原理1.1交换机的基本概念和工作原理1.2路由器的基本概念和工作原理1.3交换机与路由器之间的区别与联系1.4交换机与路由器在网络中的作用和应用场景1.5交换机与路由器的发展趋势和未来的发展方向二、网络性能优化2.1网络性能的评估和优化指标2.2交换机与路由器对网络性能的影响2.3交换机与路由器在网络性能优化中的应用2.4QoS技术在交换机与路由器中的应用2.5VLAN技术在交换机与路由器中的应用三、交换机与路由器的配置与管理3.1交换机与路由器的基本配置步骤3.2交换机与路由器的接口设置与管理3.3交换机与路由器的路由配置与管理3.4交换机与路由器的访问控制列表(ACL)配置与管理3.5交换机与路由器的监控与故障排除四、安全性与故障排除4.1交换机与路由器的网络安全技术4.2交换机与路由器的防火墙配置与管理4.3交换机与路由器的虚拟专用网(VPN)配置与管理4.4交换机与路由器的安全审计与日志管理4.5交换机与路由器的故障排除与恢复五、交换机与路由器在网络中的应用5.1交换机在局域网中的应用5.2路由器在广域网中的应用5.3交换机与路由器在企业网络中的应用5.4交换机与路由器在数据中心网络中的应用5.5交换机与路由器在云计算网络中的应用总结:通过本实训的学习,我们深入了解了交换机与路由器的工作原理、网络性能优化、配置与管理、安全性与故障排除以及应用场景。
交换机与路由器作为网络的核心设备,在现代网络中扮演着重要的角色。
我们应该不断学习和探索,以适应信息技术的快速发展,并为我们的网络提供更加高效、安全、稳定的服务。
交换机/路由器配置项目报告书实验1 交换机的启动及配置途径实验设备:1.Cisco Catalyst 2950-24交换机一台,控制线一根。
2.PC机1台,运行Windows操作系统,要求安装有超级终端程序。
3.T568B标准的3米网线一根。
实验目的:了解交换机的启动过程,掌握交换机的配置途径和对交换机的基本配置方法与技巧。
实验内容:1.连接交换机与PC机。
将控制线的RJ-45头插入交换机的Console配置口,另一端的DB-9插头插入计算机的COM1或COM2串行接口。
2.配置超级终端。
在Windows中启动超级终端程序,并创建一个名为cisco的新连接,并配置好COM端口的属性。
3.接通交换机的电源,注意在超级终端中观察交换机的加电启动过程。
若交换机还不曾配置过,在启动时,将询问是否要对交换机进行配置,可回答Y,然后按照配置向导的提示,对交换机进行基本配置。
4.启动成功出现Switch>状态行后,键入?,观察在用户EXEC模式下,允许运行的命令。
然后键入enable,切换到特权EXEC模式,再键入show run命令,并查看当前正在运行的配置文件的内容和当前交换机的端口信息;执行show version命令,查看交换机的版本信息。
5.配置交换机的主机名为C2950,并设置交换机的管理地址为192.168.2.154;配置Console口的登录密码为cisco,配置vty 0-4条线路的登录密码为mycisco,配置进入特权EXEC模式的密码为truename,然后将配置保存到NVRAM中。
6.关闭交换机的电源,然后再重新接通电源,以重启交换机,或者直接执行reload命令来重新启动交换机,并注意查看此时进入用户EXEC模式时,是否需要先输入登录口令。
键入enable进入特权EXEC模式,并再次查看配置文件,并注意查看配置文件有何变化。
7.利用网线将交换机与PC机的网卡相连,即将PC机接入到交换机的某个快速以太网端口上。
苏州市职业大学实习(实训)报告名称路由与交换实训2014年12 月22日至2014年12 月28 日共1 周院系计算机工程学院班级13网络技术3姓名蒋稳院长李金祥系主任刘昭斌指导教师张晶、沈萍萍目录一、题目介绍 (2)1.1 开发背景 (2)1.2开发工具介绍 (2)二、设计分析 (3)2.1总体分析 (3)2.2概念设计 (3)2.3逻辑设计 (3)三、总体设计及各功能的实现 (4)3.1 总体设计(拓扑图) (4)3.2 各功能设计 (4)A:企业内网的架构 (4)B:企业外网的架设 (6)3.3 show命令显示结果 (9)四、遇到的主要问题及解决方法 (16)五、课程设计总结 (16)六、参考文献 (16)一、题目介绍1.1 开发背景企业网建设进入十字路口:在企业网业务已经全面IP化之后,由于传统IP网的安全与服务质量难以得到保证,使目前的企业网建设中IP数据网、视频网、语音网分别建设,大大增加了建网与管理成本。
建设一个能承载综合业务、具有高服务质量保证并兼具可管理可控制可信任特点的IP网络成为迫切的需求。
企业网的建设是一项非常复杂的系统工程,企业作为一个特殊的网络应用环境,它的建设与使用都有其自身的特点。
本设计根据企业的规模,为企业设计了两层网络架构,并且采用CISCO专用模拟软件(CPT)来验证网络的可行性。
为了提高网络的可靠性,使用到的技术包括以太通道、生成树协议、OSPF和RIP协议等,即核心层使用以太通道实现冗余链路,外网访问采用NAT,实现内部网络的隐藏,为网络安全考虑使用ACL技术1.2开发工具介绍Packet Tracer 是由Cisco公司发布的一个辅助学习工具,为学习思科网络课程的初学者去设计、配置、排除网络故障提供了网络模拟环境。
用户可以在软件的图形用户界面上直接使用拖曳方法建立网络拓扑,并可提供数据包在网络中行进的详细处理过程,观察网络实时运行情况。
可以学习IOS的配置、锻炼故障排查能力。
交换与路由实训报告实验一交换机的基本配置与管理实验目标●掌握交换机基本信息的配置管理。
技术原理●交换机的管理方式基本分为两种:带内管理和带外管理。
●通过交换机的Console端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。
●通过Telnet、拨号等方式属于带内管理。
●交换机的命令行操作模式主要包括:●用户模式Switch>●特权模式Switch#●全局配置模式Switch(config)#●端口模式Switch(config-if)#实验步骤:●新建Packet Tracer拓扑图●了解交换机命令行●进入特权模式(en)●进入全局配置模式(conf t)●进入交换机端口视图模式(int f0/1)●返回到上级模式(exit)●从全局以下模式返回到特权模式(end)●帮助信息(如? 、co?、copy?)●命令简写(如conf t)●命令自动补全(Tab)●快捷键(ctrl+c中断测试,ctrl+z退回到特权视图)●Reload重启。
(在特权模式下)●修改交换机名称(hostname X)实验设备Switch_2960 1台;PC 1台;配置线;实验二交换机的Telnet远程登陆配置实验目标●掌握采用Telnet方式配置交换机的方法。
技术原理●配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段):●在2层交换机中,IP地址仅用于远程登录管理交换机,对于交换机的运行不是必需,但是若没有配置管理IP地址,则交换机只能采用控制端口console进行本地配置和管理。
●默认情况下,交换机的所有端口均属于VLAN1,VLAN1是交换机自动创建和管理的。
每个VLAN只有一个活动的管理地址,因此对2层交换机设置管理地址之前,首先应选择VLAN1接口,然后再利用IP address配置命令设置管理IP地址。
●为telnet用户配置用户名和登录口令:●交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。
●switch(config)#line vty 0 4 表示配置远程登录线路,0~4是远程登录的线路编号。
●switch(config-line)# login 用于打开登录认证功能。
●switch(config-line)# password 5ijsj 设置远程登录进入访问的密码实验步骤●新建Packet Tracer拓扑图●配置交换机管理ip地址●Switch(config)# int vlan 1●Switch(config-if)# ip address **IP** **submask***●配置用户登录密码●Switch(config)#enable password ******* 设置进入特权模式的密码●Switch(config)#line vty 0 4●Switch(config-line)# password 5ijsj●Switch(config-line)# login实验设备Switch_2960 1台;PC 1台;直连线;配置线实验三交换机划分Vlan配置实验目标●理解虚拟LAN(VLAN)基本配置;●掌握一般交换机按端口划分VLAN的配置方法;●掌握Tag VLAN配置方法。
技术原理●VLAN是指在一个物理网段内。
进行逻辑的划分,划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分。
VLAN具备了一个物理网段所具备的特性。
相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。
●Port VLAN是实现VLAN的方式之一,它利用交换机的端口进行VALN的划分,一个端口只能属于一个VLAN。
●Tag VLAN是基于交换机端口的另一种类型,主要用于是交换机的相同Vlan内的主机之间可以直接访问,同时对不同Vlan的主机进行隔离。
Tag VLAN遵循IEEE802.1Q协议的标准,在使用配置了Tag VLAN的端口进行数据传输时,需要在数据帧内添加4个字节的8021.Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机接收到数据帧后进行准确的过滤。
实验步骤●新建Packet Tracer拓扑图;●划分VLAN;●将端口划分到相应VLAN中;●设置Tag VLAN Trunk属性;●测试实验设备Switch_2960 2台;PC 4台;直连线实验四利用三层交换机实现VLAN间路由实验目标●掌握交换机Tag VLAN的配置●掌握三层交换机基本配置方法;●掌握三层交换机VLAN路由的配置方法;●通过三层交换机实现VLAN间相互通信;技术原理●三层交换机具备网络层的功能,实现VLAN相互访问的原理是:利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发,三层交换机利用直连路由可以实现不同VLAN之间的相互访问。
三层交换机给接口配置IP地址。
采用SVI(交换虚拟接口)的方式实现VLAN间互连。
SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。
实验步骤●新建packet tracer拓扑图●(1)在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划分给VLAN2、VLAN3。
●(2)将二层交换机与三层交换机相连的端口fa 0/1都定义为tag Vlan模式。
●(3)在三层交换机上配置VLAN2、VLAN3,此时验证二层交换机VLAN2、VLAN3下的主机之间不能相互通信。
●(4)设置三层交换机VLAN间的通信,创建VLAN2,VLAN3的虚接口,并配置虚接口VLAN2、VLAN3的IP地址。
●(5)查看三层交换机路由表。
●(6)将二层交换机VLAN2、VLAN3下的主机默认网关分别设置为相应虚拟接口的IP地址。
●(7)验证二层交换机VLAN2,VALN3下的主机之间可以相互通信。
首先在三层交换机上分别设置各VLAN的接口IP地址。
三层交换机将vlan做为一种接口对待,就象路由器上的一样,再在各接入VLAN的计算机上设置与所属VLAN的网络地址一致的IP地址,并且把默认网关设置为该VLAN的接口地址。
这样,所有的VLAN也可以互访了。
实验设备Switch_2960 1台;Swithc_3560 1台;PC 3台;直连线实验五路由器静态路由配置实验目标●掌握静态路由的配置方法和技巧;●掌握通过静态路由方式实现网络的连通性;●熟悉广域网线缆的链接方式;技术原理●路由器属于网络层设备,能够根据IP包头的信息,选择一条最佳路径,将数据包转发出去。
实现不同网段的主机之间的互相访问。
路由器是根据路由表进行选路和转发的。
而路由表里就是由一条条路由信息组成。
●生成路由表主要有两种方法:手工配置和动态配置,即静态路由协议配置和动态路由协议配置。
●静态路由是指有网络管理员手工配置的路由信息。
●静态路由除了具有简单、高效、可靠的优点外,它的另一个好处是网络安全保密性高。
●缺省路由可以看做是静态路由的一种特殊情况。
当数据在查找路由表时,没有找到和目标相匹配的路由表项时,为数据指定路由。
实验步骤●新建packet tracer拓扑图●(1)在路由器R1、R2上配置接口的IP地址和R1串口上的时钟频率;●(2)查看路由器生成的直连路由;●(3)在路由器R1、R2上配置静态路由;●(4)验证R1、R2上的静态路由配置;●(5)将PC1、PC2主机默认网关分别设置为路由器接口fa 1/0的IP地址;●(6)PC1、PC2主机之间可以相互通信;实验设备pc 2台;Router-PT可扩展路由2台(Switch_2811无V.35线接口);Switch_2960 2台;DCE 串口线;直连线;交叉线实验六标准IP访问控制列表配置实验目标理解标准IP访问控制列表的原理及功能;掌握编号的标准IP访问控制列表的配置方法;实验背景你是公司的网络管理员,公司的经理部、财务部们和销售部门分属于不同的3个网段,三部门之间用路由器进行信息传递,为了安全起见,公司领导要求销售部门不能对财务部进行访问,但经理部可以对财务部进行访问。
PC1代表经理部的主机、PC2代表销售部的主机、PC3代表财务部的主机。
技术原理ACLs的全称为接入控制列表(Access Control Lists),也称访问控制列表(Access Lists),俗称防火墙,在有的文档中还称包过滤。
ACLs通过定义一些规则对网络设备接口上的数据包文进行控制;允许通过或丢弃,从而提高网络可管理型和安全性;IP ACL分为两种:标准IP访问列表和扩展IP访问列表,编号范围为1~99、1300~1999、100~199、2000~2699;标准IP访问控制列表可以根据数据包的源IP地址定义规则,进行数据包的过滤;扩展IP访问列表可以根据数据包的原IP、目的IP、源端口、目的端口、协议来定义规则,进行数据包的过滤;IP ACL基于接口进行规则的应用,分为:入栈应用和出栈应用;实验步骤新建Packet Tracer拓扑图(1)路由器之间通过V.35电缆通过串口连接,DCE端连接在R1上,配置其时钟频率64000;主机与路由器通过交叉线连接。
(2)配置路由器接口IP地址。
(3)在路由器上配置静态路由协议,让三台PC能够相互Ping通,因为只有在互通的前提下才涉及到方控制列表。
(4)在R1上编号的IP标准访问控制(5)将标准IP访问控制应用到接口上。
(6)验证主机之间的互通性。
实验设备PC 3台;Router-PT 2台;交叉线;DCE串口线;实验六网络地址转换NAT配置实验目标理解NAT网络地址转换的原理及功能;掌握静态NAT的配置,实现局域网访问互联网;实验背景你是某公司的网络管理员,欲发布公司的WWW服务。
现要求将内网Web服务器IP地址映射为全局IP地址,实现外部网络可以访问公司内部Web服务器。
技术原理网络地址转换NAT(Network Address Translation),被广泛应用于各种类型Internet接入方式和各种类型的网络中。
原因很简单,NAT不仅完美地解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
默认情况下,内部IP地址是无法被路由到外网的,内部主机10.1.1.1要与外部Internet通信,IP包到达NAT路由器时,IP 包头的源地址10.1.1.1被替换成一个合法的外网IP,并在NAT转发表中保存这条记录。
当外部主机发送一个应答到内网时,NAT 路由器受到后,查看当前NAT转换表,用10.1.1.1替换掉这个外网地址。