欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    计算机网络实验指导 .pdf

    • 资源ID:34233018       资源大小:7.57MB        全文页数:41页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    计算机网络实验指导 .pdf

    计算机网络实验指导书 网络教研室 2010 年 9 月名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 41 页 - - - - - - - - - 2 第一部分 实验大纲 一、学时学分总学时: 90 总学分: 4 实验时数: 18 实验学分:无二、实验的地位、作用和目的实验课是计算机网络的重要实践环节。通过实验,使学生加深理解、验证、巩固课堂 教学内容,加深对网络原理的理解,获得对网络的工作原理与操作方法,特别是通过设计和 综合实验,发挥学生的想象力和创新能力。三、实验对象本实验开设对象为计算机系的信息与管理专业、计算机应用技术专业学生。四、基本原理及课程简介计算机网络是一门培养学生理解计算机网络原理、并能利用所学原理进行相关设 计的一门技术基础课。在本专业的教学计划中,它是一门专业主干课,本课程在教学内容方 面着重基本理论、基本知识和基本方法,在培养实践能力方面着重设计构思和设计技能的基 本训练,熟练的上机操作能力和分析能力。 本实验课程共开设10 个实验项目。五、实验方式与基本要求1、由任课教师讲清实验的基本原理、方法及要求2、实验前必须制定好上机步骤,弄清实验目的;3、实验小组为 612人一组,每次均为 2 小时;4、要求学生掌握微型机的各种基本操作及在实验中得到提高。六、考核与报告1、实验时立将各种问题与结果记录下来,实验内容存入软盘或硬盘;2、任课教师对每次记录都要进行检查、分析、登记;3、课程总成绩应为理论考核、实验登记以及平时成绩的综合;其中实验课程成绩和平 时成绩占 30%,理论课成绩占 70。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 41 页 - - - - - - - - - 3 第二部分 实验项目、 设备及软件配置 一、主要设备及软件配置1、PC机 24 台;路由器、交换机(三层、二层)各4 台。2、RJ45 头若干、信息模块若干、双绞线若干、RJ45 压线钳若干把、打线钳若干 把、测试仪若干套。3、windows 2000 server、Red Hat Linux9.0 等软件;4、打印机 1 台(共用) 。DCRS-5526S 可堆叠智能安全千兆路由交换机DCR-1751 模块化路由器 压线钳DCRS-3926可网管交换机 测线仪 打线钳二、实验项目与内容提要 序号 项 目 名 称 内 容 提 要 每组 人数 项目 时数 项目 类型 承担 实验室 备注1 小型局域网 搭建 掌握局域网搭建过程;掌握RJ45头的 制作;掌握网线的使用; 掌握网络协议的 配制;掌握网络打印的概念。 6-12 2 实践 网络 实验室 2 划分 VLAN 了解可网管交换机的结构;掌握 VLAN 的 划分方法;掌握划分VLAN 常用的命令。 6-12 2 实践 网络 实验室 3 三层交换机 路由设置 掌握三层交换机 VLAN 划分方法; 掌握 VLAN 间路由配制方法;掌握配制三层交换机常用的 命令。 6-12 2 综合 网络 实验室 4 三层交换机 访问控制配 掌握三层交换机访问控制配制方法; 掌握 常用的命令。 6-12 2 设计 网络 实验室名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 41 页 - - - - - - - - - 4 制 5 配制路由器 了解路由器的结构;掌握路由器配制方 法;掌握常见路由器配制命令。 6-12 2 实践 网络 实验室 6 路由器协议 设置 掌握路由器静态路由、 动态路由的配制方 法;掌握常见的路由器协议配制命令。 6-12 2 综合 网络 实验室 7 配制包过滤 防火墙 掌握路由器防火墙配制方法; 掌握常见的 配制命令。 6-12 2 综合 网络 实验室 8 路由器协议 封装 理解路由器协议封装的概念; 掌握路由器 协议封装的配制方法; 掌握 Sniffer工具 软件的应用方法。 6-12 2 综合 网络 实验室 9 语音网关 实验 掌握路由器中语音网关的配制方法; 掌握 常用的配制命令。 6-12 2 综合 网络 实验室名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 41 页 - - - - - - - - - 5 第三部分 实验指导实验一 小型局域网搭建1、实验目的使学生掌握局域网的搭建过程以及搭建过程中所需要的相关知识。2、实验内容小型局域网搭建过程; RJ45 头的制作;标准网线和交叉网线的使用;网络协议的配 制;理解网络打印的概念。3、实验环境(单组要求)PC机 4-6 台(预装 Windows 操作系统) 、交换机 2 台、RJ45 头若干、双绞线若干米、RJ45 压线钳 3 把、测试仪一套。4、实验拓扑5、实验要求PC1 192.168.1.1/24 PC2 192.168.1.2/24 PC3 192.168.1.3/54 PC4 192.168.1.4/24 PC5 192.168.1.5/24 PC6 192.168.1.6/24 6、实验步骤(1)双绞线制作 l双绞线常用线序:568B 白橙 橙 白绿 蓝 白蓝 绿 白棕 棕568A 白绿 绿 白橙 蓝 白蓝 橙 白棕 棕 l标准线制作:两头均为568B 或 568A。主要用在连接非对等设备。 l交叉线制作:一头为568B,另一头为 568A。主要用在连接对等设备。 l制作过程: u剥掉保护层,按568B 或 568A 顺序排列 u和线的方向垂直,剪切成约1.5cm 长 u将剪齐的网线插入RJ-45 头(小耳朵向下) u用压线钳压紧即可(2) 网络协议配制(3) 交换机级联名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 41 页 - - - - - - - - - 6 用标准线或交叉线将交换机连接通,注意“UPLINK ”端口(有的交换机没有)与相邻 端口的关系, (4)计算机连接 用标准线连接计算机与交换机,用交叉线连接两台计算机。7、常用命令Ping:测试本地主机到目的主机是否通。Tracert:列出本地主机到目的主机的路由信息。Ipconfig:测试本地主机的IP 配置信息。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 41 页 - - - - - - - - - 7 实验二 划分 VLAN1、实验目的使学生掌握 VLAN 的概念、原理、应用范围以及划分VLAN 的方法;掌握划分 VLAN 过程中所需要的相关基础知识。2、实验内容了解可网管交换机的结构;掌握VLAN的划分方法;掌握划分VLAN常用的命令。3、实验环境(单组要求)PC机 4-6 台(预装 Windows 操作系统)、可网管交换机 2 台、双绞线若干根、控制线2 根。4、实验拓扑5、实验要求VLAN1 所属端口1-8 VLAN2 所属端口9-16 VLAN3 所属端口17-24 PC1 192.168.1.1/24 PC2 192.168.1.2/24 PC3 192.168.1.3/24 6、实验步骤(1)可网管交换机 可网管交换机除了具有普通交换机的功能外,还可配置IP 地址,通过一个软件系统供 让用户利用 telnet、SSH等远程命令控制其运行。(2)划分 VLAN v1、VLAN 的概念 ? 虚拟局域网是以局域网交换机为基础,通过交换机软件实现根据功能、部门、 应用等因素将设备或用户组成虚拟工作组或逻辑网段的技术。 ? 特点是在组成逻辑网时无须考虑用户或设备在网络中的物理位置。VLAN 可以 在一个交换机或者跨交换机实现。 v2、VLAN 的实现原理 ?1986 年 3 月,IEEE 802 委员会发布了 IEEE 802.1q VLAN 标准。 ?1988 年,IEEE 批准了 802.3ac 标准,这个标准定义了虚拟局域网的以太网帧 格式,在传统的以太网的帧格式中插入一个 4 字节的标识符,称为 VLAN 标 记,用来指明发送该帧的工作站属于哪一个虚拟局域网,如图1 所示。如果还 使用传统的以太网帧格式,那么就无法划分虚拟局域网。 ?VLAN 标记字段的长度是4 字节,插在以太网 MAC 帧的源地址字段和长度 类型字段之间。 VLAN 标记的前两个字节和原来的长度类型字段的作用一名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 41 页 - - - - - - - - - 8 样,总是设置为0 x8100,称为 802.1q标记类型。 ? 虚拟局域网是由一些局域网网段构成的与物理位置无关的逻辑组,而这些网段 具有某些共同的需求。每一个VLAN 的帧都有一个明确的标识符,指明发送 这个帧的工作站是属于哪一个VLAN 。 ? 利用以太网交换机可以很方便地实现虚拟局域网(VLAN ) 。虚拟局域网其实 只是局域网给用户提供的一种服务,而并不是一种新型局域网。 v3、VLAN 的实现方式 ? 基于交换端口的 VLAN ? 基于 MAC 地址的 VLAN ? 基于路由协议的 VLAN ? 基于策略的 VLAN v 按 MAC 地址划分; v 按 IP 地址划分; v 按以太网协议类型划分; v 按网络的应用划分 v4、VLAN 的互连方法 ? 传统路由器方法: v 所谓传统路由器方法,就是使用路由器将位于不同VLAN 的交换端口 连接起来,这种方法的缺点是:对路由器的性能有较高要求;同时如果 路由器发生故障,则VLAN 之间就不能通信。 ? 采用路由交换机 v 如果交换机本身带有路由功能,则VLAN 之间的互连就可在交换机内 部实现,即采用第3 层交换技术。第 3 层交换技术也叫路由交换技术, 是各网络厂家最新推出的一种局域网技术,具有良好的发展前景。它将 交换技术( Switching)和路由技术( Routing)相结合,很好地解决了 在大型局域网中以前难以解决的一些问题。 vDCS3926交换机 VLAN 划分 ?1、可网管交换机 IP 地址配置 v 启动超级终端:开始程序附件通讯超级终端,输入名称,如 3926,选择 com1 ,并设置相关配置,如下图所示,点击“确定”按钮即 可。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 41 页 - - - - - - - - - 9 v v 进入配置模式进入VLAN 接口模式设置 IP 地址,如下图所示。 ?2、启动 telnet 服务,增加 telnet 用户: v 进入配置模式, 启动 elnet 服务, 增加 telnet 用户, 如下图, 即可使用 telnet 登陆交换机进行网上管理。 ?3、VLAN 设置 v 建立 VLAN :进入配置模式建立VLAN 将端口放到不同的VLAN 中, 如下图。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 41 页 - - - - - - - - - 10 v 删除 VLAN :进入配置模式执行 no vlan 44,如下图。 ?4、验证 VLAN 效果 v 对比划分 VLAN 前后,处于不同 VLAN 中的微机的通信情况。 v 不同 VLAN 中的微机不能通信, 处于同一个 VLAN 中的微机可以通信。 ?5、保存配置:执行wirte 命令即可。 ?6、恢复出厂设置 vSet default vWrite vReload (3)常用命令: ? 特权模式下:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 41 页 - - - - - - - - - 11 ? 配置模式下:练习: 1. VLAN 划分 2. VLAN 连通 3. 可网管交换机介绍名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 41 页 - - - - - - - - - 12 实验三 三层交换机路由设置1、实验目的使学生掌握三层交换机设置方法以及所需要的相关基础知识。2、实验内容掌握三层交换机 VLAN 划分方法;掌握 VLAN 间路由配制方法;掌握配制三层交换机 常用命令。3、实验环境(单组要求)PC 机 4-6 台(预装 Windows 操作系统)、三层交换机 1 台、双绞线若干根、控制线 1 根。4、实验拓扑5、实验要求 所属端口1-8 VLAN1 网关地址192.168.1.254/24 所属端口9-16 VLAN2 网关地址192.168.2.254/24 所属端口17-24 VLAN3 网关地址192.168.3.254/24 PC1 192.168.1.1/24 PC2 192.168.2.1/24 PC3 192.168.3.1/24 6、实验步骤(1)划分 VLAN ?VLAN 设置 v 建立 VLAN :进入配置模式建立VLAN 将端口放到不同的VLAN 中, 如下图。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 41 页 - - - - - - - - - 13 v 删除 VLAN :进入配置模式执行 no vlan 44,如下图。 v 验证 VLAN 效果 l对比划分 VLAN 前后,处于不同 VLAN 中的微机的通信情况。 l不同 VLAN 中的微机不能通信,处于同一个 VLAN 中的微机可 以通信。 v 进入配置模式进入VLAN 接口模式设置 IP 地址,如下图所示,将 每个 VLAN 均配制一个 IP。(2)配制路由l 启动 RIP 协议,如下图:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 41 页 - - - - - - - - - 14 l 配置默认路由:l 验证效果 v 对比设置路由前后各VLAN 间的通信情况。注意每台微机的配置均要 配置 IP 地址、子网掩码、默认网关(为各VLAN 所配置的 IP 地址) 。(3)地址绑定l 进入配置模式进入端口模式执行ARP命令,在特权模式下执行SHOW ARP 命 令察看具体情况。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 14 页,共 41 页 - - - - - - - - - 15 验证进行 ARP 绑定以后,微机之间的通信情况。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 15 页,共 41 页 - - - - - - - - - 16 实验四 三层交换机访问控制设置1、实验目的使学生掌握利用三层交换机设置访问控制的方法以及所需要的相关知识。2、实验内容掌握三层交换机访问控制配制方法;掌握常用的命令。3、实验环境(单组要求)PC 机 4-6 台(预装 Windows 操作系统)、三层交换机 1 台、双绞线若干根、控制线 1 根。4、实验拓扑5、实验要求 所属端口1-8 VLAN1 网关地址192.168.1.254/24 所属端口9-16 VLAN2 网关地址192.168.2.254/24 所属端口17-24 VLAN3 网关地址192.168.3.254/24 PC1 192.168.1.1/24 PC2 192.168.2.1/24 PC3 192.168.3.1/24 6、实验步骤(1)划分 VLAN 、配制路由 详细参见实验二 VLAN 划分和实验三三层交换机配置(3)设置访问控制列表相关基础知识 防火墙基本概念 防火墙定义: 内联网通常采用一定的安全措施与企业或机构外部的因特网用户相隔离,这 个安全措施就是防火墙 (firewall) 。 防火墙是从内联网 (intranet)的角度来解决网络的安全问题。采用因特网技术 的单位内部网络称为内联网。 防火墙的功能有两个:一个是阻止,另一个是允许。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 16 页,共 41 页 - - - - - - - - - 17 防火墙技术分类: 网络级防火墙: 主要是用来防止整个网络出现外来非法的入侵。属于这类的 有分组过滤 (packet filtering)和授权服务器 (authorization server) 。 应用级防火墙: 从应用程序来进行接入控制。 通常使用应用网关或代理服务 器(proxy server)来区分各种应用 交换机防火墙 ACL ACL (Access Control Lists)是交换机实现的一种数据包过滤机制, 通过允许或 拒绝特定的数据包进出网络, 交换机可以对网络访问进行控制,有效保证网 络的安全运行。用户可以基于报文中的特定信息制定一组规则(rule) ,每条 规则都描述了对匹配一定信息的数据包所 采取的动作:允许通过(permit) 或拒绝通过( deny) 。用户可以把这些规则应用到特定交换机端口的入口或 出口方向,这样特定端口上特定方向的数据流就必须依照指定的ACL 规则 进出交换机。1、access-list 定义: Access-list 是一个有序的语句集,每一条语句对应一条特定的规则(rule)。每条 rule 包括了过滤信息及匹配此 rule 时应采取的动作。 Rule 包含 的信息可以包括源MAC、目的 MAC 、源 IP、目的 IP、IP 协议号、 tcp 端口 等条件的有效组合。 分类: 根据过滤信息:ip access-list (三层以上信息),mac access-list (二层信息),mac-ip access-list (二层以上信息)。 根据配置的复杂程度: 标准(standard) 和扩展 (extended),扩展方式可以指定更加细致过滤信息。 根据命名方式:数字 (numbered)和命名 (named)。 访问列表举例:access-list 10 deny 211.64.38.0 0.0.0.255 access-list 110 deny icmp 211.64.38.0 0.0.0.255 any-destination ip access-list extended jsjx deny icmp 211.64.38.0 0.0.0.255 any-destination deny tcp 211.64.38.0 0.0.0.255 any-destination d-port 23 2、access-group 当用户按照实际需要制定了一组 access-list 之后,就可以把他们分别应用到 不同端口的不同方向上。 access-group就是对特定的一条 access-list 与特定端 口的特定方向的绑定关系的描述。当建立了一条 access-group 之后,流经此 端口此方向的所有数据包都会试图匹配指定的 access-list 规则,以决定交换 动作是允许 (permit)或拒绝 (deny)。 例:DCRS-5526S# DCRS-5526S#config名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 17 页,共 41 页 - - - - - - - - - 18 DCRS-5526S(Config)#interface ethernet 0/0/1-3 DCRS-5526S(Config-Port-Range)#ip access-group jsjx in 3、firewall 命令:firewall enable | disable 功能:允许防火墙起作用或禁止防火墙起作用。 参数:enable 表示允许防火墙起作用; disable 表示禁止防火墙起作用。 缺省情况:缺省为防火墙不起作用。 命令模式:全局配置模式 使用指南:在允许和禁止防火墙时,都可以设置访问规则。但只有在防火墙 起作用时才可以将规则应用至特定端口的特定方向上。使防火墙不起作用后 将删除端口上绑定的所有 ACL。 举例:允许防火墙起作用。Switch(Config)#firewall enable 4、firewall default 命令: firewall default permit | deny 功能:设置防火墙默认动作。 参数: permit 表示允许数据包通过; deny 表示拒绝数据包通过。 命令模式:全局配置模式 缺省情况:缺省动作为permit。 使用指南:此命令只影响端口入口方向的IP 包,其余情况下数据包均可通 过交换机。 举例:设置防火墙默认动作为允许数据包通过。Switch(Config)#firewall default permit (4)防火墙应用举例 例 1、 交换机 5 端口连接的是 211.64.38.0/24网段,管理员不希望该段中的人员访问其 他网段。 例 2、交换机 5 端口连接的是 211.64.38.0/24网段。管理员不希望用户使用telnet,允 许使用其他协议。 标准列表名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 18 页,共 41 页 - - - - - - - - - 19 access-list 10 deny 211.64.38.0 0.0.0.255 扩展列表access-list 110 deny icmp 211.64.38.0 0.0.0.255 any-destination 基于名字ip access-list extended jsjx deny icmp 211.64.38.0 0.0.0.255 any-destination deny tcp 211.64.38.0 0.0.0.255 any-destination d-port 23 验证效果名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 19 页,共 41 页 - - - - - - - - - 20 实验五 配制路由器1、实验目的使学生掌握路由器的配制方法以及所需要的相关知识。2、实验内容了解路由器的结构;掌握路由器配制方法;掌握常见路由器配制命令。3、实验环境(单组要求)PC 机 4-6 台(预装 Windows 操作系统)、交换机 2 台、路由器 1 台、双绞线若干根、 控制线 1 根。4、实验拓扑5、实验要求F0/0 192.168.1.254/24 Router-A F0/1 192.168.2.254/24 PC1 192.168.1.1/24 PC2 192.168.1.2/24 PC3 192.168.1.3/24 PC4 192.168.2.1/24 PC5 192.168.2.2/24 PC6 192.168.2.3/24 6、实验步骤(1)配制路由器 进入配置模式输入IP ADDRESS 命令和 NO SHUTDOWN 命令配置路由器端口, 如下图所示: 输入 SHOW INTERFACE F0/0 命令查看端口状态,如下图所示:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 20 页,共 41 页 - - - - - - - - - 21 输入 SHOW IP ROUTE 命令,查看路由信息,如下图所示:(2)PC 机网络协议配制 打开计算机网络协议配置窗口,配置信息如下图所示:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 21 页,共 41 页 - - - - - - - - - 22 (3)效果测试 在路由器连接的一台 PC 机上分别 PING 路由器的两个接口地址和另一台微机,效 果如下图所示:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 22 页,共 41 页 - - - - - - - - - 23 实验六 路由器协议设置1、实验目的使学生掌握路由器协议的配制方法以及相关基础知识。2、实验内容掌握路由器静态路由、动态路由的配制方法;掌握常见的路由器协议配制命令。3、实验环境(单组要求)PC 机 4-6 台(预装 Windows 操作系统)、交换机 2 台、路由器 2 台、双绞线若干根、 控制线 2 根。4、实验拓扑5、实验要求F0/0 192.168.1.254/24 F0/0 192.168.3.254/24 Router-A S1/0 192.168.2.254/24 Router-B S1/0 192.168.2.253/24 PC1 192.168.1.1/24 PC2 192.168.1.2/24 PC3 192.168.1.3/54 PC4 192.168.3.1/24 PC5 192.168.3.2/24 PC6 192.168.3.3/24 6、实验步骤(1)配制路由器接口 配置接口 IP 地址,如下图所示: 配置 DCE 时钟频率,如下图所示:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 23 页,共 41 页 - - - - - - - - - 24 (2)配制静态路由协议 查看当前路由信息,测试对方路由,如下图: 配置静态路由指向,如下图:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 24 页,共 41 页 - - - - - - - - - 25 查看路由指向: 在 PC上测试如下:(3)配制动态路由协议( RIP、OSPF) 删除静态路由指向,添加RIP 协议,如下图所示: 查看路由,如下图:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 25 页,共 41 页 - - - - - - - - - 26 在 PC上测试如下: 删除 RIP 协议,添加 OSPF协议,如下图: 查看路由信息,如下图所示:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 26 页,共 41 页 - - - - - - - - - 27 在 PC上测试如下:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 27 页,共 41 页 - - - - - - - - - 28 实验七 配制包过滤防火墙1、实验目的使学生掌握路由器中包过滤防火墙的配制方法以及所需要的相关基础知识。2、实验内容掌握路由器防火墙配制方法;掌握常见的配制命令。3、实验环境(单组要求)PC 机 4-6 台(预装 Windows 操作系统)、交换机 2 台、路由器 2 台、双绞线若干根、 控制线 2 根。4、实验拓扑5、实验要求F0/0 192.168.1.254/24 F0/0 192.168.3.254/24 Router-A S1/0 192.168.2.254/24 Router-B S1/0 192.168.2.253/24 PC1 192.168.1.1/24 PC2 192.168.1.2/24 PC3 192.168.1.3/54 PC4 192.168.3.1/24 PC5 192.168.3.2/24 PC6 192.168.3.3/24 6、实验步骤(1)配制路由器接口 配置接口 IP 地址,如下图所示: 配置 DCE 时钟频率,如下图所示:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 28 页,共 41 页 - - - - - - - - - 29 (2)配制静态路由协议 查看当前路由信息,测试对方路由,如下图: 配置静态路由指向,如下图:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 29 页,共 41 页 - - - - - - - - - 30 查看路由指向:l 在 PC 上测试如下:l 查看 FTP、TELNET 、HTTP 服务:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 30 页,共 41 页 - - - - - - - - - 31 (3)创建访问控制列表l 创建标准列表: 以超级终端方式登陆路由器,进入 config 模式,执行 IP ACCESS-LIST 命令创建访问 控制列表。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 31 页,共 41 页 - - - - - - - - - 32 l 创建扩展列表: 以超级终端方式登陆路由器,进入 config 模式,执行 IP ACCESS-LIST 命令创建访问 控制列表。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 32 页,共 41 页 - - - - - - - - - 33 屏蔽 web 和 ftp 服务:(4)应用访问控制列表l 进入配置模式, 进入端口配置状态, 使用 ip access-group命令应用访问控制列表。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 33 页,共 41 页 - - - - - - - - - 34 l 查看标准列表效果:l 查看扩展列表效果:Ping 命令效果 : FTP、TELNET 、HTTP 效果:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 34 页,共 41 页 - - - - - - - - - 35 l 屏蔽 web 和 ftp 服务后的效果:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 35 页,共 41 页 - - - - - - - - - 36名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 36 页,共 41 页 - - - - - - - - - 37 实验八 路由器协议封装1、实验目的使学生掌握路由协议封装的配制方法以及相关基础知识。2、实验内容理解路由器协议封装的概念;掌握路由器协议封装的配制方法;掌握 Sniffer 工具软 件的应用方法。3、实验环境(单组要求)PC 机 4-6 台(预装 Windows 操作系统)、交换机 2 台、路由器 2 台、双绞线若干根、 控制线 2 根。4、实验拓扑5、实验要求F0/0 192.168.1.254/24 F0/0 192.168.3.254/24 Router-A S1/0 192.168.2.254/24 Router -B S1/0 192.168.2.253/24 PC1 211./24 PC2 192.168.1.2/24 PC3 192.168.1.3/54 PC4 192.168.3.1/24 PC5 192.168.3.2/24 PC6 192.168.3.3/24 6、实验步骤(1)配制路由器协议l 步骤同实验七(2)配制路由器协议封装l 启动超级终端,执行show interface s0/2命令查看协议封装,如下图所示:l 路由器 A:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 37 页,共 41 页 - - - - - - - - - 38 l 路由器 B:l 改变协议封装名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 38 页,共 41 页 - - - - - - - - - 39 l 查看结果:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 39 页,共 41 页 - - - - - - - - - 40 l 更改后协议封装后则通了。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 40 页,共 41 页 - - - - - - - - - 41 实验九 语音网关1、实验目的使学生掌握语音网关的配制过程以及相关基础知识。2、实验内容掌握路由器中语音网关的配制方法;掌握常用的配制命令。3、实验环境(单组要求) lPC 机 1-2 台(预装 Windows 操作系统) lDCR-1751 路由器 2 台 l双绞线若 1 根 l控制线 1 根 lVIC-2FXS 语音模块两块 l普通电话机 2 台4、实验拓扑5、实验要求Router-A Router-B F0/

    注意事项

    本文(计算机网络实验指导 .pdf)为本站会员(Che****ry)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开