通信工程綜合實驗報告(計算機網絡)_第1頁
通信工程綜合實驗報告(計算機網絡)_第2頁
通信工程綜合實驗報告(計算機網絡)_第3頁
通信工程綜合實驗報告(計算機網絡)_第4頁
通信工程綜合實驗報告(計算機網絡)_第5頁
已閱讀5頁,還剩14頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、通信工程專業(yè)綜合實驗實驗報(計算機網絡部分)姓名:學號:班級:指導教師:實驗一路由器基本操作一、實驗內容1通過Console方式對路由器或交換機進行管理操作。2、完成Telnet方式對路由器或交換機訪問操作。3、利用tftpserver實現(xiàn)計算機和設備(交換機和路由器)之間的數(shù)據備份。二、實驗組網圖三、實驗步驟1用每臺PC提供的Console連線和網線,選擇一臺路由器或者交換機連接好。2、網線連接時,注意選擇正確的接口(區(qū)分兩種不同的以太網接口)。3、按照實驗指導書完成各項試驗內容。4、完成試驗后,備份你試驗中形成的配置文件,用U盤考走,用于寫試驗報告。四、路由器的配置文件內容#version

2、5.20,Release1809P01#sysnameH3C#superpasswordlevel3simpletest明文#domaindefaultenablesystem#telnetserverenable%更改系統(tǒng)名為H3C%用戶級別切換到level3的密碼為test%域名系統(tǒng)默認啟用%telnet服務啟用darp2psignature-fileflash:/p2p_default.mtdport-securityenable#vlan1#domainsystemaccess-limitdisablestateactiveidle-cutdisableself-service-url

3、disable#user-groupsystem%端口安全啟用%虛擬局域網1%默認系統(tǒng)配置#local-useradminpasswordcipher.USE=B,53Q=AQMAF41!authorization-attributelevel3service-typetelnetlocal-usertestpasswordcipher=W6JJN_LBKQ=AQMAF43、配置VLAN并添加端口:配置好telnet連接方式,其中一個組可以以telnet方式登錄管理。分別在SWA和SWBk創(chuàng)建VLAN2并將PCA和PCC所連接的端口Ethernet1/0/1添加到VLAN2中。4、測試VLAN

4、間的隔離:測試處于不同VLAN之間的PC能否PING通。任務二:配置Trunk鏈路端口1、跨交換機VLAN互通測試:PCA與PCC都屬于VLAN2但不能夠ping通,因為交換機之間的端口是Access鏈路端口,默認VLAN1,VLAN2的數(shù)據不能通過。2、配置Trunk鏈路端口3、跨交換機VLAN互通測試:配置完之后,PCA和PCC能夠ping通。四、配置文件內容:#%更改用戶名稱為SWA%設置用戶級別設為3,密碼test為明文顯示%允許環(huán)路檢測version5.20,Release1809P01sysnameSWA#superpasswordlevel3simpletest#loopback

5、-detectionenable#domainsystem#local-usertestpasswordsimpletestservice-typetelnet#vlan1to2#interfaceVlan-interface1ipaddress#LOCCFG.MUSTNOTDELETE#interfaceAux1/0/0#interfaceEthernet1/0/1loopback-detectionenable#interfaceEthernet1/0/2loopback-detectionenable#interfaceEthernet1/0/3loopback-detectionena

6、ble#interfaceEthernet1/0/4loopback-detectionenable#interfaceEthernet1/0/5loopback-detectionenable#interfaceEthernet1/0/6loopback-detectionenable#interfaceEthernet1/0/7loopback-detectionenable#interfaceEthernet1/0/8loopback-detectionenable#interfaceEthernet1/0/9loopback-detectionenable#interfaceEther

7、net1/0/10%域名系統(tǒng)%服務類型為遠程登錄%虛擬局域網1-2%采用vlan接入以太網%交換機地址設置為%開啟AUX接口%允許環(huán)路檢測%將E1/0/10端口配置在VLAN2中portaccessvlan2loopback-detectionenable#interfaceEthernet1/0/11loopback-detectionenable#interfaceEthernet1/0/12loopback-detectionenable#interfaceEthernet1/0/13loopback-detectionenable#interfaceEthernet1/0/14port

8、link-typetrunkporttrunkpermitvlan1loopback-detectionenable#interfaceEthernet1/0/15loopback-detectionenable#interfaceEthernet1/0/16loopback-detectionenable#interfaceEthernet1/0/17loopback-detectionenable#interfaceEthernet1/0/18loopback-detectionenable#interfaceEthernet1/0/19loopback-detectionenable%在

9、E1/0/20上配置虛擬局域網的trunk鏈路%允許所有的vlan通過該端口%允許環(huán)路檢測%在E1/0/20上配置虛擬局域網的trunk鏈路%允許所有的vlan通過該端口%允許環(huán)路檢測%將E1/0/22端口配置在vian2中,是access鏈路#interfaceEthernet1/0/20portlink-typetrunkporttrunkpermitvlanallloopback-detectionenable#interfaceEthernet1/0/21loopback-detectionenable#interfaceEthernet1/0/22portaccessvlan2loo

10、pback-detectionenable#interfaceEthernet1/0/23loopback-detectionenable#interfaceEthernet1/0/24loopback-detectionenable#interfaceGigabitEthernet1/1/1%千兆以太網口。#interfaceGigabitEthernet1/1/2shutdown#interfaceGigabitEthernet1/2/1#interfaceGigabitEthernet1/2/2shutdown%關閉系統(tǒng)#TOPOLOGYCFG.MUSTNOTDELETE#GLBCFG.

11、MUSTNOTDELETE#interfaceNULL0#user-interfaceaux0user-interfacevty04%進入虛擬終端authentication-modescheme#return五、實驗問題及分析1、在兩臺PC機都在VLAN1中時,可以互聯(lián),而任意一臺在VLAN2中或都在VLAN2中時,都不可以互聯(lián)。2、在配置VLAN時,無論兩臺PC處于哪個虛擬網中,都可以互通,后來發(fā)現(xiàn)是因為沒有添加配置端口。3、在配置Trunk鏈路端口時,因為配錯了端口而再度出現(xiàn)不能互通的情況,后來進行了改正。實驗二:交換機端口安全技術一、實驗內容1、交換機接入認證實驗。2、交換機端口綁定實

12、驗(選做)二、實驗連接圖三、實驗步驟1實驗準備:按圖示連接并檢查設備的軟件版本及配置信息,確保處于初始狀態(tài)。如果不符合要求則進行初始化。2、配置802.1X協(xié)議:在交換機上啟用802.1X協(xié)議并創(chuàng)建本地用戶。3、802.1X驗證:配置完成后,在PCA上用ping命令來測試到PCB的互通性。四、配置文件內容#version5.20,Release1809P01%路由器操作系統(tǒng)版本號#sysnameH3C%更改系統(tǒng)名為H3C#domaindefaultenablesystem%域名系統(tǒng)默認啟用#darp2psignature-fileflash:/p2p_default.mtd#port-secu

13、rityenable#vlan1#vian2#%命令用來使能端口安全功能%虛擬vlandomainsystemaccess-limitdisablestateactiveidle-cutdisableself-service-urldisable%域名(管理)系統(tǒng)%命令用來設置當前用戶名可容納的最大接入用戶數(shù),設為%設置RADIUS服務器的狀態(tài)為active,即處于正常工作狀態(tài)。%命令用來設置當前ISP域下的用戶閑置切斷功能,設為disable%命令用來設置自助服務器定位功能。設為disabledisableuser-groupsystem#local-useradminpasswordcip

14、her.USE=B,53Q=AQMAF41!authorization-attributelevel3service-typetelnet%用戶遠程登錄,以及用戶名和密碼和級別interfaceAux0%是輔助接口,利用AUX接口,可以實現(xiàn)對路由器的遠程配置、線路備份等asyncmodeflowlink-protocolppp#interfaceCellular0/0asyncmodeprotocollink-protocolppp#interfaceEthernet0/0portlink-moderoute%該命令用來切換以太網接口的工作模式。#interfaceSerial0/0link-

15、protocolppp%鏈路協(xié)議PPP#interfaceNULL0#interfaceVlan-interface1ipaddress%設置ip地址以及掩碼#interfaceEthernet0/1portlink-modebridge%在E0/2上配置虛擬局域網的trunk鏈路%允許所有的vlan通過該端口%將PCC接入Ethernet0/3端口,并且將該端口綁定到vlan2#interfaceEthernet0/2portlink-modebridgeportlink-typetrunkporttrunkpermitvlanallinterfaceEthernet0/3portlink-

16、modebridgeportaccessvlan2#interfaceEthernet0/4portlink-modebridge#subscriber-line1/0#subscriber-line1/1#loadxml-configuration#loadtr069-configuration#user-interfacetty12%異步接口(TTY),內部編號是12user-interfaceaux0%是輔助接口,利用AUX接口,可以實現(xiàn)對路由器的遠程配置、線路備%進入虛擬終端份等功能user-interfacevty04#return五、遇到的問題1使用交換機的兩臺PC機無需設置IP地

17、址也可ping通,路由器則不可以,其每個使用的接口都需要配置一個IP地址。六、思考題1、vlan的作用是什么?答:vlan是虛擬局域網,起到的是區(qū)域隔離作用。它以交換式網絡為基礎,把網絡上用戶的終端設備分為若干個邏輯工作組,每個邏輯工作組就是一個VLAN可以這樣說,VLAN就是一個網絡設備或用戶的邏輯組,該邏輯組是一個獨立的邏輯網絡、單一的廣播域,而這個邏輯組的設定不收實際交換區(qū)段的限制,也不受用戶所在的物理位置和物理網段的限制。七、總結在兩臺PC都處在VLAN1時,可以互聯(lián),而當任何一個處于VLAN2時或都處于VLAN2時,不能互聯(lián)。在兩臺PC都設置好Trunk鏈路后,可以通過交換機互聯(lián)。實

18、驗三路由器、實驗內容任務一:配置靜態(tài)路由利用兩臺路由器,選擇相應的接口讓兩臺路由器互連,然后對于所用到的接口設置相應的IP地址,在兩臺路由器上設置靜態(tài)路由器,完成兩個網絡中主機的互通。任務二:配置動態(tài)路由在實驗一的基礎上,用RIP協(xié)議完成兩個網絡之間主機的互通。二、實驗連接圖PCAP*B三、實驗步驟任務一:配置靜態(tài)路由1、在配置靜態(tài)路由前各端口及設備之間的連通性。2、根據網絡設計配置靜態(tài)路由器。3、觀察配置完成后各端口及設備之間的連通性。4、觀察配置完成后路由表的狀況。5、備份數(shù)據。任務二:配置動態(tài)路由1、用undoiproute-static.命令刪除靜態(tài)路由。2、設置rip協(xié)議應用,路由器

19、A的配置說明。3、觀察配置完成后各端口及設備之間的連通性。4、觀察配置完成后路由表的狀況。5、備份數(shù)據。四、配置文件內容任務一:配置靜態(tài)路由#version5.20,Release1809P01更改系統(tǒng)名RTA域名系統(tǒng)默認啟用#sysnameRTA%#domaindefaultenablesystem%#port-securityenable#vlan1#domainsystemaccess-limitdisabledarp2psignature-fileflash:/p2p_default.mtd%命令用來使能端口安全功能%虛擬VLAN%域名(管理)系統(tǒng)%命令用來設置當前用戶名可容納的最大接

20、入用戶數(shù),設為disablestateactive%設置RADIUS服務器的狀態(tài)為active,即處于正常工作狀態(tài)。idle-cutdisable%命令用來設置當前ISP域下的用戶閑置切斷功能,設為disableself-service-urldisable%命令用來設置自助服務器定位功能。設為disable#user-groupsystem#local-useradminpasswordcipher.USE=B,53Q=AQMAF41!authorization-attributelevel3service-typetelnet%用戶遠程登錄,以及用戶名和密碼和級別#interfaceAux

21、0%是輔助接口,利用AUX接口,可以實現(xiàn)對路由器的遠程配置、線路備份等asyncmodeflowlink-protocolppp#interfaceCellular0/0asyncmodeprotocollink-protocolppp#interfaceEthernet0/0%配置Ethernet0/0接口ip及掩碼#interfaceSerial0/0%配置Serial0/0接口ip及掩碼#interfaceNULL0#interfaceVlan-interface1ipaddress#interfaceEthernet0/1portlink-modebridge#interfaceEth

22、ernet0/2portlink-modebridge#interfaceEthernet0/3portlink-modebridge#interfaceEthernet0/4portlink-modebridge#subscriber-line1/0#subscriber-line1/1#iproute-static%設置靜態(tài)路由#loadxml-configuration#loadtr069-configuration#user-interfacetty12user-interfaceaux0user-interfacevty04#Return任務二:配置動態(tài)路由#version5.20,

23、Release1809P01#sysnameRTA%更改系統(tǒng)名RTA#domaindefaultenablesystem%域名系統(tǒng)默認啟用#darp2psignature-fileflash:/p2p_default.mtd#port-securityenable%#vlan1%命令用來使能端口安全功能虛擬VLAN#domainsystem%命令用來設置當前用戶名可容納的最大接入用戶數(shù),設為disablestateactive%設置RADIUS服務器的狀態(tài)為active,即處于正常工作狀態(tài)。idle-cutdisable%命令用來設置當前ISP域下的用戶閑置切斷功能,設為disableself

24、-service-urldisable%命令用來設置自助服務器定位功能。設為disable#user-groupsystem#local-useradminpasswordcipher.USE=B,53Q=AQMAF41!authorization-attributelevel3service-typetelnet#interfaceAux0對路由器的遠程配置、線路備份等asyncmodeflowlink-protocolppp#interfaceCellular0/0asyncmodeprotocollink-protocolppp#interfaceEthernet0/0%用戶遠程登錄,以及用戶名和密碼和級別%是輔助接口,利用AUX接口,可以實現(xiàn)配置Ethernet0/0接口ip及掩碼#interfaceSerial0/0%#interfaceNULL0#interfaceVlan-interface1ipaddress#interfaceEthernet0/1配置Serial0/0接口ip及掩碼

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論