計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)報(bào)告_第1頁
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)報(bào)告_第2頁
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)報(bào)告_第3頁
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)報(bào)告_第4頁
計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)報(bào)告_第5頁
已閱讀5頁,還剩44頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、 計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)報(bào)告 班級: 姓名: 學(xué)號: RJ-45 接口連線實(shí)驗(yàn)一、 實(shí)驗(yàn)?zāi)康?) 學(xué)會(huì)制作兩種類型的 RJ-45 接頭直通線、交叉線。2) 掌握使用雙絞線作為傳輸介質(zhì)的網(wǎng)絡(luò)連接方法。3) 掌握測線儀的使用方法。二、 實(shí)驗(yàn)環(huán)境具有 RJ-45 接口網(wǎng)卡的計(jì)算機(jī)、 5 類雙絞線、水晶頭、壓線鉗、測線器。三、 實(shí)驗(yàn)步驟l 步驟 1:準(zhǔn)備好 5 類線、 RJ-45 插頭和一把專用的壓線鉗l 步驟 2:用壓線鉗的剝線刀口將 5 類線的外保護(hù)套管劃開(小心不要將里面的雙絞線的絕緣層劃破),刀口距 5 類線的端頭至少 2 厘米。l 步驟 3:將劃開的外保護(hù)套管剝?nèi)ィㄐD(zhuǎn)、向外抽)。步驟 4:露出 5

2、 類線電纜中的 4 對雙絞線。l 步驟 5:按照 EIA/TIA-568B 標(biāo)準(zhǔn)和導(dǎo)線顏色將導(dǎo)線按規(guī)定的序號排好。l 步驟 6:將 8 根導(dǎo)線平坦整齊地平行排列,導(dǎo)線間不留空隙。l 步驟 7:準(zhǔn)備用壓線鉗的剪線刀口將 8 根導(dǎo)線剪斷。l 步驟 8:剪斷電纜線。請注意:一定要剪得很整齊。剝開的導(dǎo)線長度不可太短??梢韵攘糸L一些。不要?jiǎng)冮_每根導(dǎo)線的絕緣外層l 步驟 9:將剪斷的電纜線放入 RJ-45 插頭試試長短(要插到底),電纜線的外保護(hù)層最后應(yīng)能夠在 RJ-45 插頭內(nèi)的凹陷處被壓實(shí)。反復(fù)進(jìn)行調(diào)整l 步驟 10:在確認(rèn)一切都正確后(特別要注意不要將導(dǎo)線的順序排列反了),l RJ-45 插頭放入壓

3、線鉗的壓頭槽內(nèi),準(zhǔn)備最后的壓實(shí)l 步驟 11:雙手緊握壓線鉗的手柄,用力壓緊。請注意,在這一步驟完成后,插頭的 8第 48 頁 共 38 頁局域網(wǎng)組網(wǎng)和基本網(wǎng)絡(luò)命令【實(shí)驗(yàn)?zāi)康摹?) 了解局域網(wǎng)各組成部分。2) 掌握網(wǎng)絡(luò)設(shè)備類型選擇、軟硬件設(shè)置方法。3) 了解網(wǎng)絡(luò)常用命令的使用?!緦?shí)驗(yàn)環(huán)境】交換機(jī)、具備Windows 操作系統(tǒng)的PC 機(jī)、直通雙絞線、交叉雙絞線?!緦?shí)驗(yàn)重點(diǎn)及難點(diǎn)】重點(diǎn):學(xué)習(xí)網(wǎng)絡(luò)設(shè)備的連接與設(shè)置方法。難點(diǎn):網(wǎng)絡(luò)故障的判斷及解決方法【實(shí)驗(yàn)內(nèi)容】1、 局域網(wǎng)的連接:本次實(shí)驗(yàn)不考慮對交換機(jī)進(jìn)行設(shè)計(jì),只按照交換機(jī)的默認(rèn)設(shè)置。按照如上連接圖進(jìn)行網(wǎng)絡(luò)連接。具體連接過程如下:1、交換機(jī)連接,將兩

4、臺交換機(jī)接通電源,系統(tǒng)自檢正常以后,任意選擇兩個(gè)交換機(jī)的端口,通過交叉線進(jìn)行連接。2、將如圖PC 機(jī)及筆記本加電,并通過直通線分別接入各交換機(jī),觀察各接入端口, 待端口為綠色是為正常。二、以 Windows 2000 為例配置IP 地址、子網(wǎng)掩碼、網(wǎng)關(guān)等網(wǎng)絡(luò)信息設(shè)定: 1、在“設(shè)置”菜單中選擇“控制面板” “網(wǎng)絡(luò)連接” “本地連接”如圖所示。2、“本地連接”屬性中打開“Internet 協(xié)議”(TCP/IP)對話框按照示意圖所示IP 地址輸入各機(jī)器IP 地址等信息。3、測試連接:在“開始”菜單,打開“運(yùn)行”,輸入命令“cmd”,打開命令行狀態(tài), 輸入命令”ping 192.168.0.2”(1

5、92.168.0.2 為局域網(wǎng)內(nèi)的IP 地址),此命令的作用是判斷該機(jī)器到指定機(jī)器(即命令中IP 指定的機(jī)器)的邏輯連接是否正常。如果顯示如下則表示連接正常。否則表示不正常。應(yīng)查看機(jī)器的IP 地址等信息配置是否正確。三、常用網(wǎng)絡(luò)命令的使用: (1)ipconfig 命令 功能: DOS 界面的TCP/IP 配置程序,可以查看和改變TCP/IP 配置參數(shù)。在默認(rèn)模式下顯示本機(jī)的IP 地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)。 格式:IPconfig參數(shù) 參數(shù): /All:顯示所有細(xì)節(jié)信息,包括主機(jī)名、結(jié)點(diǎn)類型、DNS 服務(wù)器、NetBIOS 范圍標(biāo)識、啟用IP 路由、啟用WINS 代理、NetBIOS 解析使用

6、DNS、適配器地址、IP 地址、網(wǎng)絡(luò)掩碼、默認(rèn)網(wǎng)關(guān)、DHCP 服務(wù)器、主控WINS 服務(wù)器、輔助WINS 服務(wù)器、獲得租用權(quán)等等。 /Batchfile:將查詢結(jié)果寫入WINIPCFG.txt 文件或者參數(shù)file指定的文件。這是一個(gè)文本文件。 /renew_all:更新所有適配器。 /release_all:釋放所有適配器。實(shí)例:輸入命令C:IPconfig/all/batchmyip.txt 則所有詳細(xì)信息被寫入myip.txt 文件中。(2)IP 探測工具Ping 格式:Ping 目的地址參數(shù)1參數(shù)2參數(shù)3 其中目的地址是指被探測主機(jī)的地址,既可以是域名,也可以是IP 地址。參數(shù):-t:

7、繼續(xù)Ping 直到用戶終止。-a:解析主機(jī)地址。-n 數(shù)值:發(fā)出的探測包的數(shù)目,默認(rèn)值為4。-l 數(shù)值:發(fā)送緩沖區(qū)大小。-f:設(shè)置禁止分割包標(biāo)志。-I 數(shù)值:包生存時(shí)間,該數(shù)值決定了IP 包在網(wǎng)上傳播的距離。-v:服務(wù)類型。實(shí)例:ping 本機(jī)地址localhost 作為探測目標(biāo)。Ping localhost 或者Ping 127.0.0.1得到的統(tǒng)計(jì)結(jié)果如下:Pinging any127.0.0.1with32 bytes of data:Reply from127.0.0.1:bytes=32 time10ms TTL=128Reply from127.0.0.1:bytes=32time

8、10msTTL=128Reply from127.0.0.1:bytes=32time10msTTL=128Reply from127.0.0.1:bytes=32time10msTTL=128Ping statistics for 127.0.0.1:Packets:Sent=4,Received=4,Lost=0(0%loss),Approximate round trip times inmilli-seconds:Minimum=0ms,Maximum=0ms,Average=0ms以上為發(fā)出和回收包數(shù)目、包丟失率、平均路由時(shí)間等統(tǒng)計(jì)。發(fā)出的四個(gè)探測包都成功返回,說明對方主機(jī)可以訪問,

9、并且得到了對方域名為Localhost 的IP 地址:127.0.0.1。 ping 是個(gè)使用頻率極高的實(shí)用程序,用于確定本地主機(jī)是否能與另一臺主機(jī)交換(發(fā)送與接收)數(shù)據(jù)報(bào)。根據(jù)返回的信息,你就可以推斷tcp/ip 參數(shù)是否設(shè)置得正確以及運(yùn)行是否正常。需要注意的是:成功地與另一臺主機(jī)進(jìn)行一次或兩次數(shù)據(jù)報(bào)交換并不表示tcp/ip配置就是正確的,你必須執(zhí)行大量的本地主機(jī)與遠(yuǎn)程主機(jī)的數(shù)據(jù)報(bào)交換,才能確信tcp/ip的正確性。 簡單的說,ping 就是一個(gè)測試程序,如果ping 運(yùn)行正確,你大體上就可以排除網(wǎng)絡(luò)訪問層、網(wǎng)卡、modem 的輸入輸出線路、電纜和路由器等存在的故障,從而減小了問題的范圍。但

10、由于可以自定義所發(fā)數(shù)據(jù)報(bào)的大小及無休止的高速發(fā)送,ping 也被某些別有用心的人作為ddos(拒絕服務(wù)攻擊)的工具,前段時(shí)間yahoo 就是被黑客利用數(shù)百臺可以高速接入互聯(lián)網(wǎng)的電腦連續(xù)發(fā)送大量ping 數(shù)據(jù)報(bào)而癱瘓的。 ping 能夠以毫秒為單位顯示發(fā)送回送請求到返回回送應(yīng)答之間的時(shí)間量。如果應(yīng)答時(shí)間短,表示數(shù)據(jù)報(bào)不必通過太多的路由器或網(wǎng)絡(luò)連接速度比較快。ping 還能顯示ttl(timeto live 存在時(shí)間)值,你可以通過ttl 值推算一下數(shù)據(jù)包已經(jīng)通過了多少個(gè)路由器:源地點(diǎn)ttl 起始值(就是比返回ttl 略大的一個(gè)2 的乘方數(shù))-返回時(shí)ttl 值。例如,返回ttl值為119,那么可以

11、推算數(shù)據(jù)報(bào)離開源地址的ttl 起始值為128,而源地點(diǎn)到目標(biāo)地點(diǎn)要通過9 個(gè)路由器網(wǎng)段(128-119);如果返回ttl 值為246,ttl 起始值就是256,源地點(diǎn)到目標(biāo)地點(diǎn)要通過9 個(gè)路由器網(wǎng)段。通過ping 檢測網(wǎng)絡(luò)故障的典型次序正常情況下,當(dāng)你使用ping 命令來查找問題所在或檢驗(yàn)網(wǎng)絡(luò)運(yùn)行情況時(shí),你需要使用許多ping 命令,如果所有都運(yùn)行正確,你就可以相信基本的連通性和配置參數(shù)沒有問題;如果某些ping 命令出現(xiàn)運(yùn)行故障,它也可以指明到何處去查找問題。下面就給出一個(gè)典型的檢測次序及對應(yīng)的可能故障:ping 本機(jī)ip這個(gè)命令被送到你計(jì)算機(jī)所配置的ip 地址,你的計(jì)算機(jī)始終都應(yīng)該對該 p

12、ing 命令作出應(yīng)答,如果沒有,則表示本地配置或安裝存在問題。出現(xiàn)此問題時(shí),局域網(wǎng)用戶請斷開網(wǎng)絡(luò)電纜,然后重新發(fā)送該命令。如果網(wǎng)線斷開后本命令正確,則表示另一臺計(jì)算機(jī)可能配置了相同的ip 地址。 ping 局域網(wǎng)內(nèi)其他ip這個(gè)命令應(yīng)該離開你的計(jì)算機(jī),經(jīng)過網(wǎng)卡及網(wǎng)絡(luò)電纜到達(dá)其他計(jì)算機(jī),再返回。收到回送應(yīng)答表明本地網(wǎng)絡(luò)中的網(wǎng)卡和載體運(yùn)行正確。但如果收到0 個(gè)回送應(yīng)答,那么表示子網(wǎng)掩碼(進(jìn)行子網(wǎng)分割時(shí),將ip 地址的網(wǎng)絡(luò)部分與主機(jī)部分分開的代碼)不正確或網(wǎng)卡配置錯(cuò)誤或電纜系統(tǒng)有問題。 ping 網(wǎng)關(guān)ip這個(gè)命令如果應(yīng)答正確,表示局域網(wǎng)中的網(wǎng)關(guān)路由器正在運(yùn)行并能夠作出應(yīng)答。ping 遠(yuǎn)程ip如果收到4

13、 個(gè)應(yīng)答,表示成功的使用了缺省網(wǎng)關(guān)。對于撥號上網(wǎng)用戶則表示能夠成功的訪問internet(但不排除isp 的dns 會(huì)有問題)。 ping localhostlocalhost 是個(gè)作系統(tǒng)的網(wǎng)絡(luò)保留名,它是127.0.0.1 的別名,每太計(jì)算機(jī)都應(yīng)該能夠?qū)⒃撁洲D(zhuǎn)換成該地址。如果沒有做到這一帶內(nèi),則表示主機(jī)文件(/windows/host)中存在問題。 ping 對這個(gè)域名執(zhí)行ping命令,你的計(jì)算機(jī)必須先將域名轉(zhuǎn)換成ip 地址,通常是通過dns服務(wù)器 如果這里出現(xiàn)故障,則表示dns服務(wù)器的ip地址配置不正確或dns服務(wù)器有故障(對于撥號上網(wǎng)用戶,某些isp已經(jīng)不需要設(shè)置dns服務(wù)器了)。順便

14、說一句:你也可以利用該命令實(shí)現(xiàn)域名對ip地址的轉(zhuǎn)換功能。 如果上面所列出的所有ping命令都能正常運(yùn)行,那么你對你的計(jì)算機(jī)進(jìn)行本地和遠(yuǎn)程通信的功能基本上就可以放心了。但是,這些命令的成功并不表示你所有的網(wǎng)絡(luò)配置都沒有問題,例如,某些子網(wǎng)掩碼錯(cuò)誤就可能無法用這些方法檢測到。實(shí)驗(yàn)要求:MSDOS方式下運(yùn)行ping命令,觀察結(jié)果。步驟 1:ping 192.168.0.1 步驟2:ping 192.168.0.1-t 步驟3:ping 192.168.0.1L1472 步驟4:ping 192.168.0.1Lxxxxx (xxxx 為最大的數(shù)值) 步驟5:ping 192.168.0.254-fL

15、1400 步驟6:ping 192.168.0.254-f-L1501 步驟7:ping -L1472 步驟8:ping -L1473 分析結(jié)果:步驟4 的通信XXXX 的最大數(shù)值為多少?第5、6 步的結(jié)果為什么不同?第7 步和5、6 步的關(guān)系怎么樣。(3)網(wǎng)絡(luò)路由表設(shè)置程序Route 功能: 查看、添加、刪除、修改路由表?xiàng)l目。 格式:Route-fcommanddestinationMASKnetmaskgatewayMETRICmetric 參數(shù): -f:清除所有網(wǎng)關(guān)條目的路由表,如果該參數(shù)與其他命令組合使用,則清除路由表的優(yōu)先級大于其他命令。 command: print:打印一個(gè)路由

16、add:添加一個(gè)路由 delete:刪除一個(gè)路由change:修改一個(gè)存在的路由 destination:指定目標(biāo)主機(jī)。 masknetmask: mask后指定該路由條目的子網(wǎng)掩碼,若未指定,則默認(rèn)為255.255.255.255。 gateway:指定網(wǎng)關(guān)。 實(shí)例1:route delete 157.0.0.0該命令刪除一個(gè)路由條目157.0.0.0。 實(shí)例2:route ADD 202.127.204.0 MASK 255.255.255.0 211.66.106.1 METRIC1 該命令添加路由,訪問202.127.240.0網(wǎng)段的網(wǎng)站從線路211.66.106.1的網(wǎng)關(guān)連接出去實(shí)驗(yàn)

17、要求:MSDOS方式下運(yùn)行route命令,觀察結(jié)果。步驟一:route ADD 202.104.0.0 MASK 255.255.0.0 192.168.0.253 METRIC1 步驟二:route ADD 61.0.0.0 MASK 255.0.0.0 192.168.0.254 METRIC1 步驟二:routeprint 應(yīng)該可以看到這樣的結(jié)果 從上路由表分析,假如訪問某一網(wǎng)站:(202.104.94.3),將經(jīng)歷的網(wǎng)關(guān)為哪個(gè),假如訪問某一網(wǎng)站:(61.144.45.102),將經(jīng)歷的網(wǎng)關(guān)為哪個(gè),請把你的判斷在交郵件作業(yè)時(shí)候附上。(4)netstatnetstat用于顯示與ip、tcp

18、、udp和icmp協(xié)議相關(guān)的統(tǒng)計(jì)數(shù)據(jù),一般用于檢驗(yàn)本機(jī)各端口的網(wǎng)絡(luò)連接情況。如果你的計(jì)算機(jī)有時(shí)候接受到的數(shù)據(jù)報(bào)會(huì)導(dǎo)致出錯(cuò)數(shù)據(jù)刪除或故障,你不必感到奇怪,tcp/ip可以容許這些類型的錯(cuò)誤,并能夠自動(dòng)重發(fā)數(shù)據(jù)報(bào)。但如果累計(jì)的出錯(cuò)情況數(shù)目占到所接收的ip數(shù)據(jù)報(bào)相當(dāng)大的百分比,或者它的數(shù)目正迅速增加,那么你就應(yīng)該使用netstat查一查為什么會(huì)出現(xiàn)這些情況了。netstat的一些常用選項(xiàng): netstat -s本選項(xiàng)能夠按照各個(gè)協(xié)議分別顯示其統(tǒng)計(jì)數(shù)據(jù)。如果你的應(yīng)用程序(如web瀏覽器)運(yùn)行速度比較慢,或者不能顯示web頁之類的數(shù)據(jù),那么你就可以用本選項(xiàng)來查看一下所顯示的信息。你需要仔細(xì)查看統(tǒng)計(jì)數(shù)據(jù)的

19、各行,找到出錯(cuò)的關(guān)鍵字,進(jìn)而確定問題所在。netstat -e本選項(xiàng)用于顯示關(guān)于以太網(wǎng)的統(tǒng)計(jì)數(shù)據(jù)。它列出的項(xiàng)目包括傳送的數(shù)據(jù)報(bào)的總字節(jié)數(shù)、錯(cuò)誤數(shù)、刪除數(shù)、數(shù)據(jù)報(bào)的數(shù)量和廣播的數(shù)量。這些統(tǒng)計(jì)數(shù)據(jù)既有發(fā)送的數(shù)據(jù)報(bào)數(shù)量,也有接收的數(shù)據(jù)報(bào)數(shù)量。這個(gè)選項(xiàng)可以用來統(tǒng)計(jì)一些基本的網(wǎng)絡(luò)流量)。netstat -r本選項(xiàng)可以顯示關(guān)于路由表的信息,類似于后面所講使用route print命令時(shí)看到的信息。除了顯示有效路由外,還顯示當(dāng)前有效的連接。netstat -a本選項(xiàng)顯示一個(gè)所有的有效連接信息列表,包括已建立的連接(established),也包括監(jiān)聽連接請求(listening)的那些連接。netstat

20、-n顯示所有已建立的有效連接。netstat的妙用 經(jīng)常上網(wǎng)的人一般都使用icq的,不知道你有沒有被一些討厭的人騷擾得不敢上線,想投訴卻又不知從和下手?其實(shí),你只要知道對方的ip,就可以向他所屬的isp投訴了。但怎樣才能通過icq知道對方的ip呢?如果對方在設(shè)置icq時(shí)選擇了不顯示ip地址,那你是無法在信息欄中看到的。其實(shí),你只需要通過netstat就可以很方便的做到這一點(diǎn):當(dāng)他通過icq或其他的工具與你相連時(shí)(例如你給他發(fā)一條icq信息或他給你發(fā)一條信息),你立刻在dos prompt下輸入netstat -n或netstat -a就可以看到對方上網(wǎng)時(shí)所用的ip或isp域名了。甚至連所用po

21、rt都會(huì)暴露。(5)跟蹤路由工具TraceRT(TraceRoute) 功能: 查看從本地主機(jī)到目標(biāo)主機(jī)的路由。這是一個(gè)了解網(wǎng)絡(luò)原理和工作過程的好工具,通過顯示從本地主機(jī)到目標(biāo)主機(jī)所經(jīng)過的每一個(gè)主機(jī)地址及來回時(shí)間,你既可以了解一個(gè)數(shù)據(jù)包是如何在網(wǎng)絡(luò)上經(jīng)過迂回路由傳送到目標(biāo)主機(jī),又可以分析阻塞發(fā)生在網(wǎng)絡(luò)的哪一個(gè)環(huán)節(jié)。 格式:TraceRT參數(shù)1參數(shù)2目標(biāo)主機(jī) 參數(shù): -d:不解析目標(biāo)主機(jī)地址。 -h:指定跟蹤的最大路由數(shù),即經(jīng)過的最多主機(jī)數(shù)。 -j:指定松散的源路由表。 -w:以毫秒為單位指定每個(gè)應(yīng)答的超時(shí)時(shí)間。例如: 實(shí)驗(yàn)要求:MSDOS方式下運(yùn)行命令,記錄結(jié)果。步驟1:tracert 步驟2

22、:tracert 分析結(jié)果中,到達(dá)網(wǎng)站經(jīng)歷了多少重路由器,比較大家的第一重路由是否一致,假如一致原因是什么,不一致原因又是什么? 交換機(jī)的基本配置一、 實(shí)驗(yàn)?zāi)康恼莆战粨Q機(jī)命令行各種操作模式的區(qū)別,以及模式之間的切換。二、 技術(shù)原理交換機(jī)的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。通過交換機(jī)的 Console 口管理交換機(jī)屬于帶外管理,不占用交換機(jī)的網(wǎng)絡(luò)接口,其特點(diǎn)是需要使用配置線纜,近距離配置。第一次配置交換機(jī)時(shí)必須利用 Console 端口進(jìn)行配置。交換機(jī)的命令行操作模式,主要包括:用戶模式、特權(quán)模式、全局配置模式、端口模式等幾種。l 用戶模式 進(jìn)入交換機(jī)后得到的第一個(gè)操作模式,該模式下可以

23、簡單查看交換機(jī)的軟、硬件版本信息,并進(jìn)行簡單的測試。用戶模式提示符為switch>l 特權(quán)模式 由用戶模式進(jìn)入的下一級模式,該模式下可以對交換機(jī)的配置文件進(jìn)行管理,查看交換機(jī)的配置信息,進(jìn)行網(wǎng)絡(luò)的測試和調(diào)試等。特權(quán)模式提示符為switch#l 全局配置模式 屬于特權(quán)模式的下一級模式,該模式下可以配置交換機(jī)的全局性參數(shù)(如主機(jī)名、登錄信息等)。在該模式下可以進(jìn)入下一級的配置模式,對交換機(jī)具體的功能進(jìn)行配置。全局模式提示符為 switch(config)#l 端口模式 屬于全局模式的下一級模式,該模式下可以對交換機(jī)的端口進(jìn)行參數(shù)配置。端口模式提示符為 switch(config-if)#l

24、Exit 命令是退回到上一級操作模式。l End 命令是指用戶從特權(quán)模式以下級別直接返回到特權(quán)模式。交換機(jī)命令行支持獲取幫助信息、命令的簡寫、命令的自動(dòng)補(bǔ)齊、快捷鍵功能。三、 實(shí)驗(yàn)步驟1. 交換機(jī)命令行操作模式的進(jìn)入。switch> enable ! 進(jìn)入特權(quán)模式switch#configure terminal !進(jìn)入全局配置模式switch(config)#switch1(config)#interface fastethernet 0/1 !進(jìn)入交換機(jī)的 F0/1 接口模式switch1(config-if)switch1(config-if)#exit !退回到上一級操作模式sw

25、itch(config)#switch(config-if)#end !直接退回到特權(quán)模式switch#2. 交換機(jī)命令行基本功能幫助信息switch>? !顯示當(dāng)前模式下所有可執(zhí)行的命令switch#copy ? !顯示 copy 命令后可執(zhí)行的參數(shù)3. 命令的簡寫switch#conf terswitch(config)#4. 命令的自動(dòng)補(bǔ)齊switch(config-if)#Z !ctrl+Z 退回到特權(quán)模式switch#switch#ping 1.1.1.15. 命令的快捷功能switch(config-if)#Z !ctrl+Z 退回到特權(quán)模式switch#switch#pin

26、g 1.1.1.1交換機(jī)的端口隔離一、 實(shí)驗(yàn)?zāi)康?、理解Port Vlan的配置2、通過劃分Port Vlan 實(shí)現(xiàn)本交換機(jī)端口隔離二、 技術(shù)原理VLAN(Virtual Local Area Network,虛擬局域網(wǎng))是指在一個(gè)物理網(wǎng)段內(nèi),進(jìn)行邏輯的劃分,劃分成若干個(gè)虛擬局域網(wǎng)。VLAN 最大的特性是不受物理位置的限制,可以進(jìn)行靈活的劃分。VLAN 具備了一個(gè)物理網(wǎng)段所具備的特性。相同 VLAN 內(nèi)的主機(jī)可以互相直接訪問,不同 VLAN 間的主機(jī)之間互相訪問必須經(jīng)由路由設(shè)備進(jìn)行轉(zhuǎn)發(fā)。廣播數(shù)據(jù)包只可以在本VLAN 內(nèi)進(jìn)行傳播,不能傳輸?shù)狡渌?VLAN 中。Port Vlan 是實(shí)現(xiàn) VLAN

27、 的方式之一,Port Vlan 是利用交換機(jī)的端口進(jìn)行 VLAN 的劃分,一個(gè)端口只能屬于一個(gè) VLAN。三、 實(shí)驗(yàn)步驟1. 建立實(shí)驗(yàn)拓?fù)鋱D2. 在未劃分 VLAN 前兩臺 PC 互相 ping 可以通,如下圖:3. 創(chuàng)建 VLAN,如下圖:4. 將接口分配到 VLAN。如下圖:5. 驗(yàn)證測試6. 兩臺 PC 互相 ping 不通。如下圖:跨交換機(jī)實(shí)現(xiàn)VLAN一、 實(shí)驗(yàn)?zāi)康?、 理解跨交換機(jī)之間VLAN的特點(diǎn)。2、 使在同一 VLAN 里的計(jì)算機(jī)系統(tǒng)能跨交換機(jī)進(jìn)行相互通信, 而在不同 VLAN 里的計(jì)算機(jī)系統(tǒng)不能進(jìn)行相互通信。二、 技術(shù)原理Tag Vlan 是基于交換機(jī)端口的另外一種類型,主

28、要用于實(shí)現(xiàn)跨交換機(jī)的相同 VLAN 內(nèi)主機(jī)之間可以直接訪問,同時(shí)對于不同 VLAN 的主機(jī)進(jìn)行隔離。Tag Vlan 遵循了 IEEE802.1q協(xié)議的標(biāo)準(zhǔn)。在利用配置了 Tag vlan 的接口進(jìn)行數(shù)據(jù)傳輸時(shí),需要在數(shù)據(jù)幀內(nèi)添加 4 個(gè)字節(jié)的 802.1q 標(biāo)簽信息,用于標(biāo)識該數(shù)據(jù)幀屬于哪個(gè) VLAN,以便于對端交換機(jī)接收到數(shù)據(jù)幀后進(jìn)行準(zhǔn)確的過濾。三、 實(shí)驗(yàn)步驟1. 建立拓?fù)鋱D2. 在交換機(jī) SwitchA 上創(chuàng)建 Vlan 10,并將 0/5 端口劃分到 Vlan10 中,并驗(yàn)證。如下圖:3. 在交換機(jī) switchA 上創(chuàng)建 Vlan20,并將 0/15 端口劃分到 Vlan20 中,如

29、下圖:4. 把交換機(jī) SwitchA 與交換機(jī) SwitchB 相連的端口(假設(shè)為 0/24 端口)定義為 tagvlan 模式,如下圖:5. 在交換機(jī) SwitchB 上創(chuàng)建 VLan 10,并將 0/10 端口劃分到 Vlan10 中6. 把交換機(jī) SwitchB 與交換機(jī) SwitchA 相連的端口(假設(shè)為 0/24 端口)定義為 tagvlan 模式。7. 驗(yàn)證 pc1 與 pc3 能互相通信,如下圖:8. pc2 與 pc3 不通互相通信,如下圖:ARP協(xié)議分析一、實(shí)驗(yàn)?zāi)康膌 理解 IP 地址與 MAC 地址的對應(yīng)關(guān)系;l 理解 ARP 協(xié)議報(bào)文格式;l 理解 ARP 協(xié)議的工作原理

30、與通信過程。二、實(shí)驗(yàn)內(nèi)容l ARP 請求報(bào)文與應(yīng)答報(bào)文格式;l 同一子網(wǎng)內(nèi)兩臺機(jī)器間的 ARP 協(xié)議的工作過程;l 不同子網(wǎng)上的兩臺機(jī)器間的 ARP 協(xié)議工作過程。三、實(shí)驗(yàn)步驟(1)同一子網(wǎng)內(nèi)兩臺機(jī)器間的 ARP 協(xié)議的工作過程l 在主機(jī) A 上的 DOS 命令提示符下運(yùn)行 arp d 命令,清空主機(jī) A 的 ARP高速緩存;l 在主機(jī) A 上的 DOS 命令提示符下運(yùn)行 arp a 命令,檢查主機(jī) A 的 ARP高速緩存區(qū),此時(shí) ARP 緩存區(qū)應(yīng)為空;l 在主機(jī) A 上的 DOS 命令提示符下運(yùn)行: Ping B.B.B.B ,同時(shí)用抓包工具捕獲 A 與 B 之間的數(shù)據(jù)通信報(bào)文,并做如下工作

31、:在捕獲的報(bào)文中找出主機(jī) A 和主機(jī) B 之間通訊的 ARP 詢問請求報(bào)文和應(yīng)答報(bào)文;分析 ARP 請求及應(yīng)答報(bào)文的各字段, 包括源、目的以太網(wǎng)地址、源、目的 IP 地址、數(shù)據(jù)報(bào)文類型。l 在主機(jī) A 上的 DOS 命令提示符下運(yùn)行 arpa 命令,檢查 ARP 高速緩存中的內(nèi)容是否發(fā)生變化,分析原因。是發(fā)生變化,在ARP高速緩存中有了目標(biāo)主機(jī)的IP地址。因?yàn)閜ing過后ARP協(xié)議將IP地址轉(zhuǎn)化為MAC地址存入緩存。(2)不同子網(wǎng)上的兩臺機(jī)器間的 ARP 協(xié)議工作過程l 主機(jī) A( IP 地址為 A.A.A.A)與主機(jī) C( IP 地址為 C.C.C.C)為不在同一個(gè)子網(wǎng)內(nèi)的兩臺計(jì)算機(jī);l 在

32、主機(jī) A 上的 DOS 命令提示符下運(yùn)行 arp d 命令,清空主機(jī) A 的 ARP高速緩存;l 在主機(jī) A 上的 DOS 命令提示符下運(yùn)行 arp a 命令,檢查主機(jī) A 的 ARP高速緩存區(qū),此時(shí) ARP 緩存區(qū)應(yīng)為空;l 在主機(jī) A 上的 DOS 命令提示符下運(yùn)行: Ping C.C.C.C ,同時(shí)用抓包工具捕獲 A 與 C 之間的數(shù)據(jù)通信報(bào)文,并做如下工作:在捕獲的報(bào)文中找出主機(jī) A 和主機(jī) C 之間通訊的 ARP 詢問請求報(bào)文和應(yīng)答報(bào)文;分析 ARP 請求及應(yīng)答報(bào)文的各字段, 包括源、目的以太網(wǎng)地址、源、目的 IP 地址、數(shù)據(jù)報(bào)文類型。l 在主機(jī) A 上的 DOS 命令提示符下運(yùn)行

33、arpa 命令,檢查 ARP 高速緩存中的內(nèi)容是否發(fā)生變化,分析原因。ping 前:ping后:發(fā)生了變化,因?yàn)楸緳C(jī)跟網(wǎng)絡(luò)地址百度進(jìn)行了報(bào)文交互,所以在高速緩存中會(huì)出現(xiàn)百度的IP地址。即ping過后ARP協(xié)議將IP地址轉(zhuǎn)化為MAC地址存入緩存l 比較(1)和(2)兩實(shí)驗(yàn)中得到的 ARP 報(bào)文,有何不同? 分析產(chǎn)生二者區(qū)別的原因是什么?(1)的請求報(bào)文是直接詢問目標(biāo)地址的IP,得到應(yīng)答后,存入緩存中。而且(1)中的報(bào)文比較簡單,數(shù)據(jù)量小,因?yàn)樵诰钟蚓W(wǎng)中相連的主機(jī)較少,通過廣播式查詢目標(biāo)主機(jī),要傳遞的主機(jī)少;但是(2)中的請求報(bào)文是“who has 192.168.1.1”只有得到192.168.

34、1.1的應(yīng)答才是請求應(yīng)答完成。在以太網(wǎng)上,相連的主機(jī)較多,在進(jìn)行廣播式查詢目標(biāo)主機(jī)時(shí),相連的主機(jī)都會(huì)受到請求,但是目標(biāo)主機(jī)只有一臺,所以數(shù)據(jù)量較大,比較繁雜。IP/ICMP協(xié)議分析實(shí)驗(yàn)一、 實(shí)驗(yàn)?zāi)康睦斫?IP 協(xié)議包格式;理解 ICMP 協(xié)議包格式。二、 實(shí)驗(yàn)內(nèi)容PING 應(yīng)用系統(tǒng)通信過程中 ICMP 協(xié)議、 IP 協(xié)議分析。三、 實(shí)驗(yàn)步驟(1) ICMP 協(xié)議分析主機(jī) A( IP 地址為 A.A.A.A)與主機(jī) B( IP 地址為 B.B.B.B)屬于同一個(gè)子網(wǎng)內(nèi)的兩臺計(jì)算機(jī);l 在主機(jī) A 上啟動(dòng)報(bào)文捕獲工具,指定源 IP 地址為主機(jī) A 的地址,目的 IP 地址為主機(jī) B 的地址,分析開

35、關(guān)為 ICMP 協(xié)議;l 在主機(jī) A 的 DOS 仿真環(huán)境下,運(yùn)行 ping B.B.B.B 命令向主機(jī) B 發(fā)送 echo請求報(bào)文,在主機(jī) B 聯(lián)網(wǎng)和未聯(lián)網(wǎng)兩種情況下,捕獲 ICMP 請求數(shù)據(jù)包與應(yīng)答數(shù)據(jù)包(如有),記錄并分析各字段的含義,并與 ICMP 數(shù)據(jù)包格式進(jìn)行比較;ICMP 報(bào)文格式實(shí)驗(yàn)項(xiàng)ICMP包字段名稱值含義1Type0(Echo(ping)reply)報(bào)文類型,應(yīng)答報(bào)文2Code0報(bào)文編碼3Checksum0x4940correct校驗(yàn)和4Identifier0x0001標(biāo)識符5Sequence number0x0c1b序列號(2) IP 協(xié)議分析主機(jī) A( IP 地址為 A

36、.A.A.A)與主機(jī) B( IP 地址為 B.B.B.B)屬于同一個(gè)子網(wǎng)內(nèi)的兩臺計(jì)算機(jī);在主機(jī) A 上啟動(dòng)報(bào)文捕獲工具,指定源 IP 地址為主機(jī) A 的地址,目的 IP 地址為主機(jī) B 的地址,分析開關(guān)為 IP 協(xié)議;在主機(jī) A 的 DOS 仿真環(huán)境下,運(yùn)行 ping B.B.B.B 命令向主機(jī) B 發(fā)送 echo請求報(bào)文,在主機(jī) B 聯(lián)網(wǎng)和未聯(lián)網(wǎng)兩種情況下,捕獲 IP 數(shù)據(jù)包,記錄并分析各字段的含義,并與 IP 數(shù)據(jù)包格式進(jìn)行比較;IP報(bào)文格式實(shí)驗(yàn)項(xiàng)IP包字段名稱值含義1Version4IPV42Differentiated services fieldOx00(DSCP 0x00:Default; ECN 0x00)區(qū)分服務(wù)領(lǐng)域3Header length20頭部長度4Total Length60總長5Identification0x00標(biāo)識符6Flags0.、.0.、.0標(biāo)記字段5Fragment0分段偏移5Time to live64生存期6ProtocolICMP(0x01)協(xié)議7Header checksum0x2ec0頭部校驗(yàn)和8Destination192

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論