《网络工程》实验指导书.doc
《《网络工程》实验指导书.doc》由会员分享,可在线阅读,更多相关《《网络工程》实验指导书.doc(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、【精品文档】如有侵权,请联系网站删除,仅供学习与交流网络工程实验指导书.精品文档.网络工程实验指导书电计系 通信技术教研室 胡晓玲著 2010年12月6日目 录实验一:以太网线缆制作1实验二: 路由器的基本配置、静态路由和默认路由5实验三:配置RIP、OSPF路由协议(单区域)15实验四:交换技术与虚拟局域网23实验五: 访问控制列表30实验六:PPP协议 网络地址转换35实验一:以太网线缆制作一、 实验目的:1.通过本次实验使学生掌握RJ45头的制作,能制作直通线和交叉线。学会以太网组网。 2.能够区分两种直通线和交叉线的使用范围。二、 实验内容:1. 制作直通双绞线,主要记录制作水晶头的步
2、骤。2. 制作交叉双绞线,主要记录制作水晶头的步骤。3. 记录网线制作是否正常,如果网线不能正常工作,判断问题所在,以及纠正方法。 三、实验原理:1. 相对于双绞线来说,它由8根芯线组成。根据这8根芯线的排列顺序的不同有两个标准:T568A/T568B 图1.1T568A线序排列:白绿 绿 白橙 蓝 白蓝 橙 白棕 棕T568B线序排列:白橙 橙 白绿 蓝 白蓝 绿 白棕 棕根据线序排列形成了两种常用双绞线:直通线和交叉线a) 直通线:两端采用同一标准即一端T568A 另一端T568A 一端T568B 另一端T568Bb) 交叉线:两端采用不同标准 即一端T568A 另一端T568B测试亮灯顺
3、序:a) 直通线:依次是1-1,2-2,3-3,4-4,5-5,6-6,7-7,8-8的闪烁。b) 交叉线: 依次是1-3,2-6,3-1,4-4,5-5,6-2,7-7,8-8的闪烁。四、实验设备:压线钳、打线器、水晶头、双绞线、测线仪、网络模块五、实验步骤: 第一步:准确选择线缆的长度。首先从线箱中取出一段线,先抽出一小段线,然後先把外皮剥除一段,根据设备之间的实际走线长度使用专用夹线钳剪断,当电缆在两个终端有多余的电缆时,应该按照需要的长度将其剪断,而不应将其卷起并捆绑起来。 当然线的长度最好不要超过100米,对于ISDN网线(用来连接ISDN适配卡和NT1+)的长度必须限制在10米以内
4、,超过这一距离传输质量就不能保证了,从一般家庭住房的情况看从客厅里到房间很可能会超过10米。所以建议最好还是延长NT1之前的走模拟信号的电话线比较好。电话线当然就是普通的两芯线了,你爱拉多长就可以拉多长。只是注意不要盘成一卷,那样会产生自扰。双绞线的外皮必须剥去一段,但是里面的导线在操作时不要损伤,里面导线的外皮是不需要剥掉的。 图1.2 第二步: 将双绞线反向缠绕开,根据你要连接的实际环境排线序,护套线内的导线预留大约留半寸的长度,主要是该长度恰好让导线插进水晶头里面。 第三步: 剪齐线头。注意一定要齐,同时电缆的接头处反缠绕开的线段的距离不应超过2厘米。过长会引起较大的近端串扰。 插入插头
5、,同时保证导线护套也恰好进入水晶头里面,在接头处,电缆的外保护层需要压在接头中而不能在接头外。因为当电缆受到外界的拉力时受力的是整个电缆,否则受力的是电缆和接头连接的金属部分。图1.3 第四步:压线 当确定前面的工作都已经完成以后,用打线钳夹紧,力量愈大愈好,不用担心水晶头压坏了。最后在排线时最好多使用一些固定卡子,以减轻线缆自身重量对接头的张力,因为在电缆接线施工时,电缆的拉力是有一定限制的。一般为9公斤左右。过大的拉力会破坏电缆对绞的匀称性。图1.4 第五步:使用测试仪测试。如果是直通线,则依次是1-1,2-2,3-3,4-4,5-5,6-6,7-7,8-8的闪烁。如果是交叉线,则依次是1
6、-3,2-6,3-1,4-4,5-5,6-2,7-7,8-8的闪烁。由此可以判定双绞线制作成功,可以投入使用。图1.5实验二: 路由器的基本配置、静态路由和默认路由一、 实验目的:1. 熟练掌握路由器基本模式之间的切换命令。 2. 熟练设置路由器相关的几种密码,并简单了解恢复过程。3. 熟练设置路由器接口相关属性。4. 熟练配置路由器的静态路由和默认路由,并能进行路由表查询。二、实验内容:1. 路由器基本模式之间的切换。2. 设置路由器相关密码:特权模式密码(加密密码、明文密码)、控制台密码、远程登录密码。3. 路由器密码的恢复。4. 路由器接口的配置。5. 路由器静态路由和默认路由的配置。6
7、. 查看已配置的路由器的路由表信息。 三、实验原理1. 路由器基本模式之间的切换开机后提示是否进入系统配置对话模式(setup模式),回答:n,回车后首先进入用户模式。用户模式(user mode) :最有最低权限,只能显示查看路由器中非敏感信息,不能对路由器作任何管理性或配置性操作。 用户模式提示符:Router特权模式(privileged mode):具有最高权限,可以显示查看路由器中所有信息,可以进行一些管理性的操作(如对IOS 和配置文件进行的操作),需进入全局配置模式对路由器进行配置。 特权模式提示符:Router#全局配置模式(global configuration mode)
8、:不能使用查看性质的命令。但可以对路由器进行全局性的配置操作。向下还可以进入一些特定配置模式,如接口配置模式、线路配置模式、路由配置模式。 全局配置模式提示符:Router(config)#2. 设置路由器相关密码A. 路由器设置特权模式密码 R2811(config)#enable password|secret password 两种密码的区别在于,前者是一些低版本 Cisco IOS 软件的认证方式,并且密码是基于明文保存的;后者是目前 Cisco IOS 软件最常用的认证方式,它是基于MD5加密保存的。如果同时设置了这两种认证方式,他们的口令必须不一样,并且只有后者生效。推荐使用后者进
9、行认证,因为更加安全。密码区分大小写。B. 路由器设置用户模式密码(控制台密码、远程登录密码)语法: 1) 进入线路配置模式R2811(config)#line console | aux | vty start-number end-number 2)设置密码 R2811(config-line)#password password3)启用登录 R2811(config-line)#login当设置密码之后,如果不启用登录命令,退出之后,路由器是不会提示输入密码的。控制台线路密码为控制台线路所用;辅助接口(AUX)线路密码为辅助接口线路所用;虚拟终端线路(VTY)是为telnet会话所用,路
10、由器根据Cisco IOS软件版本不同,支持多条 VTY 会话数目也不同。所有密码是以明文方式保存在RAM 中 running-config 文件里的。3. 路由器密码的恢复密码恢复并不是把原来忘记的密码找寻回来,而是把它删除掉,或用新的密码把其覆盖掉。通过在路由器的监控模式下修改NVRAM中保存的配置寄存器的值,即将0x2102修改为0x2142来完成密码恢复的相关过程。实验步骤:1. 关闭路由器电源稍候重新开机。当路由器刚刚进入启动过程时(60s),按下Ctrl+Break组合键,进入监控模式。Rommon2. 在监控模式下修改寄存器的值。Rommonconfreg0X21423. 重启路
11、由器 Rommonreset4. 把配置文件复制到内存 Router#copy startup-config running-config5. 重新设置密码6. 修改配置寄存器的值为0x21027. 保存配置 Router#copy running-config startup-config4. 路由器接口的配置语法: 1)进入接口配置模式 R2811(config)#interface type number 2)为接口设置 IP地址信息 R2811(config-if)#ip address ip-address mask 3)根据需要,如果为同步串行接口,需要在 DCE端设置时钟频率 R
12、2811(config-if)#clock rate speed4)查看路由器接口电缆类型(确认接口是 DCE还是 DTE?) R2811#show controllers type number 5)开启接口 R2811(config-if)#no shutdown 默认时所有接口都是处于关闭状态的,对于一般的以太网接口,设置了IP地址信息之后, 只需要开启该接口即可; 对于同步串行接口, 还要注意在DCE端设置时钟频率,以便为 DTE 端提供时钟频率进行同步。当然这一般用于实验室背对背(back-to-back)环境中。真正现实环境中,DCE 是由 CSU/DSU 来提供,无须用户设置。另
13、外要注意的是,点到点(point-to-point)的连接,直连的接口必须处于同一子网。5. 路由器静态路由和默认路由的配置A. 路由器静态路由协议配置命令R2811(config)#ip route network mask address | interfacedistance permanent省略子网掩码则使用分类网络默认的子网掩码。任何时候指定下一跳路由器IP地址都是允许的,但对于点到点链路也可以指定输出接口。可任意改变静态路由的管理距离。若忽略,则使用静态路由默认的管理距离(1或0)。配置静态路由是注意设置双向的路径信息。B. 路由器静态路由协议配置命令R2811(config)#
14、ip route 0.0.0.0 0.0.0.0 下一跳地址缺省路由就是在没有找到任何匹配的路由项情况下,才使用的路由。即只有当无任何合适的路由时,缺省路由才被使用。在路由表中,缺省路由以到网络0.0.0.0(掩码为0.0.0.0)的路由形式出现。6. 查看已配置路由器的路由表信息R2811#show ip route以静态路由配置的路由信息代码用S,以默认路由配置的路径信息代码用S*.四、实验设备:路由器: 华为2509 ; 思科2611 2811计算机两台 五、实验步骤: 第一步:在模拟软件packet tracer 5.0上构造实验TOP图: 图 2.1 Top图表2.1 IP地址划分一
15、览表设备名称网络地址IP地址子网掩码R1接口Fa0/1 10.1.1.010.1.1.1255.255.255.0R1接口fa0/0192.168.1.0192.168.1.1255.255.255.0R2接口Fa0/010.1.1.010.1.1.2255.255.255.0R2接口Fa0/1172.16.1.0172.16.1.1255.255.255.0主机PC0192.168.1.0192.168.1.2255.255.255.0主机PC1172.16.1.0172.16.1.2255.255.255.0第二步:进入路由器R1的命令提示符界面(CLI),针对几个基本模式的切换输入命令。
16、以下命令输入都采用了TAB键补齐:Routeren /用户模式下输入enableRouter#conf t /特权模式下输入configure terminalEnter configuration commands, one per line. End with CNTL/Z.Router(config)#hostnaRouter(config)#hostname R1 /取主机名为R1R1(config)#第三步:设置路由器R1的密码a) 为R1设置明文密码和加密密码(进入特权模式的密码) 明文密码:R1(config)#enable pasR1(config)#enable passwo
17、rd 123 加密密码:R1(config)#enable seR1(config)#enable secret 456 设置完成后进行验证:R1#disable /返回用户模式直接输入disableR1enR1enable Password: /输入加密密码456 由于加密密码比明文密码的优先级高,所以当两种密码都设置时,应输入加密密码的内容。b) 为R1设置控制台密码和远程登录密码(进入用户模式的密码) 控制台密码:R1(config)#line console 0R1(config-line)#passR1(config-line)#password ciscoR1(config-lin
18、e)#login 远程登录密码:R1(config)#line vty 0 4R1(config-line)#passR1(config-line)#password cisco1R1(config-line)#login这里要注意对于设置的密码需要保存:R1#copy running-config startup-config /保存R1#reload /重启R1User Access VerificationPassword: /这里应该输入控制台密码cisco 远程登录密码需要对于路由器设置特权模式的密码PC1上登录R1 如下图所示:图2.2这时输入设置远程登录的密码(cisco1),在
19、用户模式下输入加密密码从而进入路由器的特权模式实现远程登录控制。图2.3第四步:路由器的密码恢复(选做)第五步:路由器接口的配置在R1上配置接口IP地址R1(config)#int fa0/0R1(config-if)#ip add 192.168.1.1 255.255.255.0R1(config-if)#no shR1(config-if)#no shutdownR1(config)#int fa0/1R1(config-if)#ip add 10.1.1.1 255.255.255.0R1(config-if)#no shR1(config-if)#no shutdown在R2上配置接
20、口IP地址R2(config)#int fa0/0R2(config-if)#ip add 10.1.1.2 255.255.255.0R2(config-if)#no shR2(config-if)#no shutdownR2(config)#int fa0/1R2(config-if)#ip add 172.16.1.1 255.255.255.0R2(config-if)#no shR2(config-if)#no shutdown图2.4 验证PC0和PC1的连通性这时PC0还不能PING通PC1,因172.16.1.0和R1是非直连网段,192.168.1.0和R2也是非直连网段,所
21、以需要配置路由协议,这里选择静态路由协议。首先,配置一条在R1上的静态路由,路由指向目标网络地址172.16.1.0。R1(config)#ip route 172.16.1.0 255.255.255.0 10.1.1.2其次,再配置一条在R2上默认路由,路由指向目标网络地址192.168.1.0。R2(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.1最后,验证静态路由协议是否配置成功,在PC1上去PING PC0:图2.5 PC1 PING PC0在R1上查看路由表:通过静态路由学习到的路由信息以“S”代码表示。在R2上查看路由表:通过默认路由学习到的路由
22、信息以“S*”代码表示。六、实验调试如果不能连通,请检查:1. 双绞线线序是否正确2. 路由器接口是否和电缆虚接3. 接口地址和掩码是否正确4. 接口是否真正UP实验三:配置RIP、OSPF路由协议(单区域)一、 实验目的1. 学习在路由器上配置RIPV1协议2. RIPV1路由协议的验证命令3. 学习在路由器上配置OSPF协议4. OSPF路由协议的验证命令5. 理解OSPF的工作过程6. 理解链路状态数据库二、 实验内容1. 在路由器上配置RIPV1路由协议2. 查看已配置RIPV1的路由器3. 在路由器上配置OSPF路由协议4. 查看已配置OSPF的路由器三、 实验设备 路由器: 华为2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 实验 指导书
限制150内