网络设备技术实验指导书(共23页).doc
精选优质文档-倾情为你奉上网络设备技术(实验指导书) 目 录实验一Cisco网络互连设备安装 -3实验二 配置交换机 -7实验三 使用IGRP配置IP路由 -12实验四 配置访问列表 -17实验一Cisco网络互连设备安装实验名称:Cisco网络互连设备安装(参见教材第二章)1. 实验目的1)熟悉整个网络环境2)熟悉实验用的网络设备(路由器和交换机)3)熟悉实验中要用到的线缆4)根据网络拓扑图将网络设备连接到一起2. 实验内容1) 每个学员观察自己的实验设备,特别是设备的端口。根据设备的实际情况(按照范例填写下表:范例:设备名称Cisco 2522设备类型路由器以太口的数量2以太口的类型AUI以太口标识Ethernet0 Ethernet1串口数量10串口类型DB60串口标识Serial0 serial10控制端口数量1控制端口类型RJ-45控制端口标识console辅助端口数量1辅助端口类型RJ-45控制端口标识AUX其他端口标识BRI设备名称设备类型以太口的数量以太口的类型以太口标识串口数量串口类型串口标识控制端口数量控制端口类型控制端口标识辅助端口数量辅助端口类型控制端口标识其他端口标识2) 按照网络拓扑图将网络设备连接到一起注意选择正确的线缆类型并把所用的线缆记录在网络拓扑图上,记录内容包括:双绞线(用于以太网):直通线,交叉线串口线(用于广域网):DTE端,DCE端3) 使用CONSOLE线将PC机与路由器或交换机连接到一起在PC机使用鼠标依次点击开始程序附件通讯超级终端使用COM1端口建立一个新的配置,具体的配置如下:COM 配置:波特率9600 bps数据位:8 奇偶校验:无停止位:1流量控制:无4) 为设备加电,通过超级终端观察设备启动后的状态5) 配置交换机的学员练习使用菜单方式6) 配置路由器的学员要保证所有接口的状态正常路由器串口类型为DCE的学员要执行以下命令:router>enrouter# conf trouter(config)# interface s0 (s0 或 s1,根据实际线缆连接情况)router(config-if)#clock rate 64000所有配置路由器的学员在路由器上执行以下命令:router>enrouter#show ip interface brie观察结果,要保证有连线的接口的状态都是UP(两个UP)使用设备:_同组人员:_实验分数:_指导教师:_时期时间:_专心-专注-专业R5R6R7R1R2R3R4实验一 网络拓扑图实验二配置交换机实验名称:配置交换机1实验目的:² 配置工作组交换机在指定的VLAN中操作² 为核心交换的主干配置工作组交换机2实验对象:core_ server10.x.x.1wg_sw_a10.1.1.10wg_sw_l10.1.1.120wg_pc_a10.2.2.12wg_pc_l10.13.13.12 .e0/1fa0/26(port A)e0/1fa0/26(port A)fa0/1fa0/12fa0/24core_sw_a10.1.1.2 ISLISLISLSUBNETVLANPOD10.1.1.01wg_ro_x, wg_sw_x, core_sw_a10.2.2.02wg_pc_a, core_server10.3.3.03wg_pc_b, core_server10.4.4.04wg_pc_c, core_server10.5.5.05wg_pc_d, core_server10.6.6.06wg_pc_e, core_server10.7.7.07wg_pc_f, core_server10.8.8.0 8 wg_pc_g, core_server 10.9.9.09wg_pc_h, core_server10.10.10.010wg_pc_i, core_server10.11.11.011wg_pc_j, core_server10.12.12.012wg_pc_k, core_server10.13.13.013wg_pc_l, core_serverVLAN2VLAN13wg_ro_a10.1.1.11e0/2e0wg_ro_l10.1.1.121e0e0/23命令列表:命令描述vtp domain name transparent分配VTP域名并设置为透明模式show vtp现实VTP状态Interface interfacenumber trunk on配置主干接口vlan vlan# name valnname定义一个VLAN和VLAN名show vlan显示VLAN信息Interface interfacenumbervlan-membership static vlan#给VLAN分配一个端口号Show spantree vlan#显示一个VLAN的生成树信息4建立:实验的前部(任务1和2),核实工作组交换机(fa0/26)和核心交换机A之间的单一连接。在任务3时,将从工作组交换机到核心交换机B用别的链路连接。使用下表纠正插槽(pod)的连接。插槽名插槽端口核心A端口插槽端口核心B端口Pod Afa0/26fa0/1fa0/27fa0/1Pod Bfa0/26fa0/2fa0/27fa0/2Pod Cfa0/26fa0/3fa0/27fa0/3Pod Dfa0/26fa0/4fa0/27fa0/4Pod Efa0/26fa0/5fa0/27fa0/5Pod Ffa0/26fa0/6fa0/27fa0/6Pod Gfa0/26fa0/7fa0/27fa0/7Pod Hfa0/26fa0/8fa0/27fa0/8Pod Ifa0/26fa0/9fa0/27fa0/9Pod Jfa0/26fa0/10fa0/27fa0/10Pod Kfa0/26fa0/11fa0/27fa0/11Pod Lfa0/26fa0/12fa0/27fa0/125任务1:配置VTP配置VTP和建立VLAN内的连接。然后核实网络与VLAN其它成员的连接。第一步:设置VTP域名为ICND,模式为透明(transparent)。考虑应使用什么命令在工作组交换机上完成域名和VTP模式的设置。第二步:使用show命令核实VTP的配置。域名与你输入的是否一致?是否在透明模式下?任务2:配置主干模式:第一步:在工作组交换机上设置fa0/26端口为主干模式。考虑应使用哪个命令设置端口为主干模式?第二步:使用哪个命令显示主干的配置?任务3:配置不同的VLANVLAN的分配:PodABCDEFGHIGKLVLAN123456789101112VLAN名vlan1vlan2vlan3vlan4vlan5vlan6vlan7vlan8vlan9vlan10vlan11vlan12第一步:使用以上VLAN分配表,创建插槽(pod)的VLAN。在交换机上使用什么命令?第二步:核实VLAN是否已别正确创建。第三步:设置分配了VLAN号的交换机PC端口(e0/1)。使用什么命令实现将分配的VLAN号设置到端口e0/1上?第四步:输入正确的show命令,核实端口e0/1在正确的VLAN上。第五步:在你的PC上的MS DOS环境下使用ping命令,核实从PC到核心服务器已经正确连接。核心服务器已经在所有VLAN中。1) 在Windows“开始”菜单中选择“MS DOS方式”。2) 在MS DOS方式下键入“ping x.x.x.x”,其中x.x.x.x为核心服务器网址。3) PC计算机的IP已经设置完毕,可以使用下列命令核实一下:Windows 9xwinipcfgWindows NTipconfig/all4) 你PC的IP地址应和核心服务器在一个子网。5) 默认网关应该是核心服务器的IP地址。6) 如果地址不对,请和指导老师联系,并观察核心服务器的响应。第六步:在你的PC上使用ping命令ping你工作组的交换机、路由器和其它PC。实验三使用IGRP配置路由器实验名称:使用IGRP配置路由器1实验目的:² 在路由器上启动IGRP路由协议² 显示路由表当前状态² 显示路由器的IGRP路由事务2实验对象: core_ server10.1.1.1wg_sw_a10.2.2.11 wg_sw_l10.13.13.11 wg_pc_a10.2.2.12wg_pc_l10.13.13.12wg_ro_a10.13.13.3 e0/1e0/2e0/2e0/1e0e0fa0/23core_sw_a10.1.1.210.2.2.3wg_ro_lcore_ro10.1.1.3fa0/24fa0/0LLs0 10.140.1.2/24 s010.140.12.2/24s1/0 - s2/310.140.1.1/24 10.140.12.1/24.podros s0ros e0swA10.140.1.210.2.2.310.2.2.11B10.140.2.2 10.3.3.310.3.3.11C10.140.3.210.4.4.310.4.4.11D10.140.4.210.5.5.310.5.5.11E10.140.5.210.6.6.310.6.6.11F10.140.6.210.7.7.310.7.7.11G10.140.7.210.8.8.310.8.8.11H10.140.8.210.9.9.310.9.9.11I10.140.9.210.10.10.310.3.3.11J10.140.10.210.11.11.310.11.11.11K10.140.11.210.12.12.310.12.12.11L10.140.12.210.13.13.310.13.13.11IGRPIGRP3命令列表:在本实验中,你将使用下列命令。如果在实验中需要配置命令的帮助,可以参考下表。命令描述router ip autonomous-system启动IGRP路由协议network network-number指定用来了解路由信息的直连网络show ip protocols显示路由器的路由信息show ip route显示IP路由表debug ip igrp transaction显示IGRP事务信息debug ip igrp events显示IGRP 事务信息的汇总no debug all关闭所有调试显示4建立:核实从工作组路由器到核心网络的物理串行线已经正确连接。所有的子网掩码都是255.255.255.0。下表的地址可以在实验中使用。工作组工作组路由器Serial0核心路由器串行口地址工作组交换机IP地址工作组路由器Ethernet0接口A10.140.1.210.140.1.110.2.2.1110.2.2.3B10.140.2.210.140.2.110.3.3.1110.3.3.3C10.140.3.210.140.3.110.4.4.1110.4.4.3D10.140.4.210.140.4.110.5.5.1110.5.5.3E10.140.5.210.140.5.110.6.6.1110.6.6.3F10.140.6.210.140.6.110.7.7.1110.7.7.3G10.140.7.210.140.7.110.8.8.1110.8.8.3H10.140.8.210.140.8.110.9.9.1110.9.9.3I10.140.9.210.140.9.110.10.10.1110.10.10.3J10.140.10.210.140.10.110.11.11.1110.11.11.3K10.140.11.210.140.11.110.12.12.1110.12.12.3L10.140.12.210.140.12.110.13.13.1110.2.2.35任务:使用IGRP协议路由第一步:进入全局配置模式。第二步:启动IGRP协议,自治域值为200。第三步:为与路由器直连的网络输入网络号。在本实验中,整个网络为10.0.0.0。然后退出配置模式。第四步:使用show ip route命令了解已经存在的路由。第五步:使用show ip protocols 命令核实IGRP路由协议已经启动,你分配的自治域的组已被IGRP找到。第六步:使用debug ip igrp transactions命令显示发自于路由器的IGRP路由更新的事务。第七步:关闭IGRP路由更新的显示和其它所有调试。第八步:在10.1.1.1 ping核心服务器。第九步:关闭RIP路由,使用IGRP维护实验室的路由环境。第十步:将配置保存到NVRAM中。第十一步:回到特权模式,退出路由器。实验四配置访问列表实验名称:配置访问列表1实验目的:² 创建扩展IP访问列表阻塞所有Telnet信息流入你的插槽(pod)(包括工作组路由器、工作组交换机和工作组PC),而允许其它的IP数据流,包括ping。² 创建扩展IP访问列表阻塞所有TFTP信息从你的工作组交换机流到核心服务器,而允许其它的信息流。² 向正确的接口上应用IP访问列表。² 测试访问列表。² 删除访问列表。2实验对象: core_ server10.1.1.1wg_sw_a10.2.2.11 wg_sw_l10.13.13.11 wg_pc_a10.2.2.12wg_pc_l10.13.13.12wg_ro_a10.13.13.3 e0/1e0/2e0/2e0/1e0e0fa0/23core_sw_a10.1.1.210.2.2.3wg_ro_lcore_ro10.1.1.3fa0/24fa0/0LLs0 10.140.1.2s010.140.12.2s1/0 - s2/310.140.1.1 10.140.12.1.TFTPTelnetTFTPXXTelnetXXPodwg_ros s0wg_ros e0wg_swA10.140.1.210.2.2.310.2.2.11B10.140.2.2 10.3.3.310.3.3.11C10.140.3.210.4.4.310.4.4.11D10.140.4.210.5.5.310.5.5.11E10.140.5.210.6.6.310.6.6.11F10.140.6.210.7.7.310.7.7.11G10.140.7.210.8.8.310.8.8.11H10.140.8.210.9.9.310.9.9.11I10.140.9.210.10.10.310.3.3.11J10.140.10.210.11.11.310.11.11.11K10.140.11.210.12.12.310.12.12.11L10.140.12.210.13.13.310.13.13.113命令列表在本实验中,你将使用下列命令。如果在实验中需要配置命令的帮助,可以参考下表。命令描述access-list access-list-number permint|denyprotocol source source-wildcard destination destination-wildcard protocol-specific-optionestablishedlog创建扩展IP访问列表ip access-group access-list-number in | out在接口上启迪IP访问列表show ip access-list显示IP访问列表show ip interface interface-type interface-number显示应用到接口上的访问列表ping IP address测试IP访问列表telnet IP address测试IP访问列表copy nvram tftp:/10.1.1.1/wgswx.cfg1900交换机命令,测试IP访问列表4建立:核实从工作组路由器到核心网络的物理串行线已经正确连接。如果以前的实验没有完成,切断或关闭从工作组交换机到核心交换机的快速以太网连接。工作组工作组路由器Serial0核心路由器串行口地址工作组交换机IP地址工作组路由器Ethernet0接口工作组PCA10.140.1.210.140.1.110.2.2.1110.2.2.310.2.2.12B10.140.2.210.140.2.110.3.3.1110.3.3.310.3.3.12C10.140.3.210.140.3.110.4.4.1110.4.4.310.4.4.12D10.140.4.210.140.4.110.5.5.1110.5.5.310.5.5.12E10.140.5.210.140.5.110.6.6.1110.6.6.310.6.6.12F10.140.6.210.140.6.110.7.7.1110.7.7.310.7.7.12G10.140.7.210.140.7.110.8.8.1110.8.8.310.8.8.12H10.140.8.210.140.8.110.9.9.1110.9.9.310.9.9.12I10.140.9.210.140.9.110.10.10.1110.10.10.310.10.10.12J10.140.10.210.140.10.110.11.11.1110.11.11.310.11.11.12K10.140.11.210.140.11.110.12.12.1110.12.12.310.12.12.12L10.140.12.210.140.12.110.13.13.1110.13.13.310.13.13.125任务1:创建阻塞Telnet信息流入你的插槽的扩展访问列表第一步:进入全局配置模式。第二步:创建IP扩展访问列表语句,只拒绝进入到工作组的所有Telnet信息流。第三步:在S0接口实验IP扩展访问列表。考虑应该是输入还是输出访问列表。第四步:退出配置模式。第五步:执行show ip access-list命令,显示IP扩展访问列表内容。第六步:执行show ip interface serial 0 命令,核实访问列表已经应用到接口上。第七步:请讲员尝试在核心路由器上Telnet到工作组交换机。(所有Telnet应被拒绝)。第八步:要求讲员尝试从核心服务器ping工作组交换机,观察现象。任务2:创建IP扩展访问列表阻塞从工作组交换机到核心服务器的TFTP信息流第一步:将工作组交换机的配置拷贝到核心服务器(10.1.1.10),以测试从工作组交换机到核心服务器的TFTP。第二步:在工作组路由器上,进入全局配置模式。第三步:创建IP扩展访问列表语句,只拒绝从工作组交换机到核心服务器的TFTP信息流。第四步:将IP扩展访问列表应用到E0接口。第五步:退出配置模式。第六步:执行show ip access-list命令显示IP扩展访问列表的内容。第七步:执行show ip interface Ethernet 0命令核实访问列表已经应用到接口。第八步:尝试从工作组交换机向核心服务器(10.1.1.1)再次TFTP你的配置。所有从工作组交换机到核心服务器的TFTP信息流都将在有IP扩展访问列表的地方失败。第九步:从工作组交换机ping到核心服务器,观察现象。任务3:删除访问列表第一步:进入接口配置模式。第二步:删除E0和S0上的访问列表。第三步:进入全局配置模式。第四步:删除两个访问列表。