交换与路由技术实验指导手册.docx
- 文档编号:13053758
- 上传时间:2023-06-10
- 格式:DOCX
- 页数:38
- 大小:774.99KB
交换与路由技术实验指导手册.docx
《交换与路由技术实验指导手册.docx》由会员分享,可在线阅读,更多相关《交换与路由技术实验指导手册.docx(38页珍藏版)》请在冰点文库上搜索。
交换与路由技术实验指导手册
交换与路由技术实验指导手册
交换与路由技术实验指导手册
(内部资料)
鲁东大学信息与电气工程学院
计算机科学与技术系编制
实验一 思科路由模拟软件PacketTracer基本使用
1.实验目的
掌握CiscoPacketTracer软件的使用方法。
2.实验过程及主要步骤
(一)安装模拟器
1、运行“PacketTracer_setup”文件,并完成安装,汉化;
●进入页面。
(二)熟悉模拟器的各个界面
●对用户界面中各项功能进行掌握。
包括菜单栏、编辑、选项、视图、工具、扩展、主工具栏、公共工具栏、工作区、工作区选择栏、模式选择栏、设备类型选择栏等。
●对工作区分类、操作模式、设备类型和配置方式进行了解和熟悉。
●掌握IOS命令模式
1.用户模式
2.特权模式
3.全局模式
●掌握IOS帮助工具
1.查找工具
2.部分字符
3.历史命令缓存
●掌握网络设备的配置方式——控制台端口配置方式
(三)使用模拟器
●运行CiscoPacketTracer软件,在逻辑工作区放入一台集线器(HUB)和三台终端设备PC,用直连线(CopperStraight-Through)按下图将HUB和PC工作站连接起来,HUB端接Port口,PC端分别接以太网(Fastethernet)口。
2、分别点击各工作站PC,进入其配置窗口,选择桌面(Desktop)项,选择运行IP地址配置(IPConfiguration),设置IP地址和子网掩码分别为PC0:
1.1.1.1,255.255.255.0;PC1:
1.1.1.2,255.255.255.0;PC2:
1.1.1.3,255.255.255.0。
3、点击CiscoPacketTracer软件右下方的仿真模式(SimulationMode)按钮,如图1-2所示。
将CiscoPacketTracer的工作状态由实时模式(Realtime)转换为仿真模式(Simulation)。
图1-2按SimulationMode按钮
4、点击PC0进入配置窗口,选择桌面Desktop项,选择运行命令提示符CommandPrompt,如图所示。
进入PC配置窗口
●在上述DOS命令行窗口中,输入Ping1.1.1.3命令,回车运行。
然后在仿真面板(SimulationPanel)中点击自动捕获/播放(AutoCapture/Play)按钮,如图所示。
点击自动抓取/运行按钮
●观察数据包发送的演示过程,对应地在仿真面板的事件列表(EventList)中观察数据包
的类型。
如图所示。
数据包发送过程演示(Ping1.1.1.3)
事件列表中显示数据包类型
实验二 交换机基本配置
实验目标
掌握交换机基本信息的配置管理。
掌握采用Telnet方式配置交换机的方法。
实验背景
某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理员,对交换机进行基本的配置与管理。
第一次在设备机房对交换机进行了初次配置后,你希望以后在办公室或出差时也可以对设备进行远程管理。
现要在交换机上做适当配置。
技术原理
交换机的管理方式基本分为两种:
带内管理和带外管理。
通过交换机的Console端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。
通过Telnet、拨号等方式属于带内管理。
交换机的命令行操作模式主要包括:
1.用户模式Switch>
交换机启动完成后按下Enter键,首先进入的就是用户模式,在些用户模式下用户将受到极大的限制,只能用来查看一些统计信息。
2.特权模式Switch#
在用户模式下输入enable(可简写为en)命令就可以进入特权模式,用户在该模式下可以查看并修改Cisco设备的配置。
3.全局配置模式Switch(config)#
在特权模式下输入configterminal(可简写conft)命令即可,用户在该模式下可修改交换机的全局配置。
如修改主机名。
4.端口模式Switch(config-if)#
在全局配置模式下输入interfacefastethernet0/1(可简写intf0/1)就可以进入到接口模式,在这个模式下所做的配置都是针对f0/1这个接口所设定的。
如设定IP
配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段):
为telnet用户配置用户名和登录口令:
交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。
switch(config)#enablepassword******设置进入特权模式的密码
switch(config-line)可以设置通过console端口连接设备及Telnet远程登录时所需的密码;
switch(config)#lineconsole0
switch(config-line)#password5ijsj
switch(config-line)#login
switch(config)#linevty04
switch(config-line)#password5ijsj
switch(config-line)#login
实验步骤:
新建PacketTracer拓扑图
了解交换机命令行
进入特权模式(en)
进入全局配置模式(conft)
进入交换机端口视图模式(intf0/1)
返回到上级模式(exit)
从全局以下模式返回到特权模式(end)
帮助信息(如、co、copy)
命令简写(如conft)
命令自动补全(Tab)
快捷键(ctrl+c中断测试,ctrl+z退回到特权视图)
Reload重启。
(在特权模式下)
修改交换机名称(hostnameX)
配置交换机端口参数(speed,duplex)
查看交换机版本信息(showversion)
查看当前生效的配置信息(showrun)
新建PacketTracer拓扑图
配置交换机管理ip地址
Switch(config)#intvlan1
Switch(config-if)#ipaddress**IP****submask***
配置用户登录密码
Switch(config)#enablepassword*******设置进入特权模式的密码
Switch(config)#linevty04
Switch(config-line)#password5ijsj
Switch(config-line)#login
实验设备
Switch_29601台;PC1台;配置线;
PCconsole端口
enable
confterminal
interfacefa0/1
speed100
duplexfull
end
showversion
showrunning-configure
实验设备
Switch_29601台;PC1台;直连线;配置线
PC
192.168.1.2
255.255.255.0
PC终端
enable
confterminal
intervlan1(默认交换机的所有端口都在VLAN1中)
ipaddress192.168.1.1255.255.255.0
noshutdown
exit
enablepassword123456
linevty04
password5ijsj
login
end
showrun
PCCMD
ping192.168.1.1
telnet192.168.1.1
password:
5ijsj
enable
password:
123456
showrun
实验三 VLAN基本配置
实验目标
(1)理解虚拟LAN(VLAN)基本配置;
(2)掌握一般交换机按端口划分VLAN的配置方法;
(3)掌握TagVLAN配置方法。
实验背景
某一公司内财务部、销售部的PC通过2台交换机实现通信;要求财务部和销售部的PC可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。
技术原理
VLAN是指在一个物理网段内。
进行逻辑的划分,划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分。
VLAN具备了一个物理网段所具备的特性。
相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。
PortVLAN是实现VLAN的方式之一,它利用交换机的端口进行VALN的划分,一个端口只能属于一个VLAN。
TagVLAN是基于交换机端口的另一种类型,主要用于是交换机的相同Vlan内的主机之间可以直接访问,同时对不同Vlan的主机进行隔离。
TagVLAN遵循IEEE802.1Q协议的标准,在使用配置了TagVLAN的端口进行数据传输时,需要在数据帧内添加4个字节的8021.Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机接收到数据帧后进行准确的过滤。
实验步骤
(1)新建PacketTracer拓扑图;
(2)划分VLAN;
(3)将端口划分到相应VLAN中;
(4)设置TagVLANTrunk属性;
(5)测试
实验设备
Switch_29602台;PC4台;直连线
PC1
IP:
192.168.1.2
Submark:
255.255.255.0
PC2
IP:
192.168.1.3
Submark:
255.255.255.0
PC3
IP:
192.168.1.4
Submark:
255.255.255.0
PC4
IP:
192.168.1.5
Submark:
255.255.255.0
Switch1
en
conft
vlan2
exit
vlan3
exit
interfa0/1
switchaccessvlan2
exit
interfa0/2
switchaccessvlan3
exit
interfa0/24
switchmodetrunk
end
showvlan
Switch2
en
conft
vlan2
exit
vlan3
exit
intfa0/1
switchaccessvlan2
exit
intfa0/2
switchaccessvlan3
exit
intfa0/24
switchmodetrunk
end
showvlan
PC1CMD视图
ping192.168.1.4
ping192.168.1.5
实验四VLAN间通信
实验目标
(1)掌握交换机TagVLAN的配置
(2)掌握三层交换机基本配置方法;
(3)掌握三层交换机VLAN路由的配置方法;
(4)通过三层交换机实现VLAN间相互通信;
实验背景
某企业有两个主要部门,技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN的划分,技术部和销售部分处于不同的VLAN,先由于业务的需求需要销售部和技术部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台三层交换机进行了连接。
技术原理
三层交换机具备网络层的功能,实现VLAN相互访问的原理是:
利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发,三层交换机利用直连路由可以实现不同VLAN之间的相互访问。
三层交换机给接口配置IP地址。
采用SVI(交换虚拟接口)的方式实现VLAN间互连。
SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。
实验步骤
(1)新建packettracer拓扑图
(2)在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划分给VLAN2、VLAN3。
(3)将二层交换机与三层交换机相连的端口fa0/1都定义为tagVlan模式。
(4)在三层交换机上配置VLAN2、VLAN3,此时验证二层交换机VLAN2、VLAN3下的主机之间不能相互通信。
(5)设置三层交换机VLAN间的通信,创建VLAN2,VLAN3的虚接口,并配置虚接口VLAN2、VLAN3的IP地址。
(6)查看三层交换机路由表。
(7)将二层交换机VLAN2、VLAN3下的主机默认网关分别设置为相应虚拟接口的IP地址。
(8)验证二层交换机VLAN2,VALN3下的主机之间可以相互通信。
实验设备
Switch_29601台;Swithc_35601台;PC3台;直连线
PC1
IP:
192.168.1.2
Submark:
255.255.255.0
Gateway:
192.168.1.1
PC2
IP:
192.168.2.2
Submark:
255.255.255.0
Gateway:
192.168.2.1
PC3
IP:
192.168.1.3
Submark:
255.255.255.0
Gateway:
192.168.1.1
S2960
en
conft
vlan2
exit
vlan3
exit
intfa0/2
switchportaccessvlan2
intfa0/3
switchportaccessvlan3
intfa0/1
switchportmodetrunk
exit
showvlan
S3560
en
conft
iprouting//在三层交换机上打开路由功能,默认是关闭的
vlan2//新建vlan2
exit
vlan3//新建vlan3
exit
intfa0/1//进入0模块第1端口
switchporttrunkencapsulationdot1q//声明此交换机端口中继连路封装协议是802.11q协议(dot1q就是802.1q,是vlan的一种封装方式。
dot就是点的意思,就简写为dot1q了)
switchportmodetrunk//定义这个接口的工作模式为trunk
exit
intfa0/2//进入0模块第2端口
switchportaccessvlan2//当前端口加入vlan2
exit
//目的网络192.168.1.0/24,输出接口vlan2,下一跳直接
interfacevlan2//进入vlan2虚拟接口
ipaddress192.168.1.1255.255.255.0//配置IP地址
noshutdown//开启该端口
exit
//目的网络192.168.2.0/24,输出接口vlan3,下一跳直接
interfacevlan3//进入vlan3虚拟接口
ipaddress192.168.2.1255.255.255.0//配置IP地址
noshutdown//开启该端口
exit
showiproute
showvlan
PC3PingPC1
Ping192.168.1.2
PC3PingPC2
Ping192.168.2.2
实验五路由器基本配置
实验目标
(1)掌握路由器几种常用配置方法;
(2)掌握采用Console线缆配置路由器的方法;
(3)掌握采用Telnet方式配置路由器的方法;
(4)熟悉路由器不同的命令行操作模式以及各种模式之间的切换;
(5)掌握路由器的基本配置命令;
实验背景
你是某公司新进的网管,公司要求你熟悉网络产品,首先要求你登录路由器,了解、掌握路由器的命令行操作;作为网络管理员,你第一次在设备机房对路由器进行了初次配置后,希望以后在办公室或出差时也可以对设备进行远程管理,现要在路由器上做适当配置。
技术原理
路由器的管理方式基本分为两种:
带内管理和带外管理。
通过路由器的Console口管理路由器属于带外管理,不占用路由器的网络接口,其特点是需要使用配置线缆,近距离配置。
第一次配置时必须利用Console端口进行配置。
实验步骤
(1)新建packettracer拓扑图
(2)用标准console线缆用于连接计算机的串口和路由器的console上。
在计算机上启用超级终端,并配置超级终端的参数,是计算机与路由器通过console接口建立连接;
(3)配置路由器的管理的IP地址,并为Telnet用户配置用户名和登录口令。
配置计算机的IP地址(与路由器管理IP地址在同一个网段),通过网线将计算机和路由器相连,通过计算机Telnet到路由器上对交换机进行查看;
(4)更改路由器的主机名;
(5)擦除配置信息。
保存配置信息,显示配置信息;
(6)显示当前配置信息;
(7)显示历史命令。
实验设备
Router_28111台;PC1台;交叉线;配置线
说明:
交叉线:
路由器与计算机相连路由器与交换机相连
直连线:
计算机与交换机相连
PC
IP:
192.168.1.2
Submask:
255.255.255.0
Gageway:
192.168.1.1
Router
图形化:
界面开启FastEthernet0/0端口
命令行:
rip视图:
routerrip;osfp视图:
routerosfp1
PC终端
en
conft
hostnameR1//设置路由器的名字为R1
enablesecret123456//设置特权密码
exit
exit
en
password:
此时输入密码,输入的密码不显示
conft
linevty04//VTY是路由器的远程登陆的虚拟端口,04表示可以同时打开5个会话,
linevty04是进入VTY端口,对VTY端口进行配置,比如说配置密码
password5ijsj//设置telnet密码
login
exit
interfacefa0/0
ipaddress192.168.1.1255.255.255.0
noshut
end
PCCMD
ipconfig
ping192.168.1.1
telnet192.168.1.1
password:
5ijsj
en
password:
123456
showrun
实验六 路由器静态路由配置
实验目标
(1)掌握静态路由的配置方法和技巧;
(2)掌握通过静态路由方式实现网络的连通性;
(3)熟悉广域网线缆的链接方式;
实验背景
学校有新旧两个校区,每个校区是一个独立的局域网,为了使新旧校区能够正常相互通讯,共享资源。
每个校区出口利用一台路由器进行连接,两台路由器间学校申请了一条2M的DDN专线进行相连,要求做适当配置实现两个校区的正常相互访问。
技术原理
(1)路由器属于网络层设备,能够根据IP包头的信息,选择一条最佳路径,将数据包转发出去。
实现不同网段的主机之间的互相访问。
路由器是根据路由表进行选路和转发的。
而路由表里就是由一条条路由信息组成。
(2)生成路由表主要有两种方法:
手工配置和动态配置,即静态路由协议配置和动态路由协议配置。
(3)静态路由是指有网络管理员手工配置的路由信息。
(4)静态路由除了具有简单、高效、可靠的优点外,它的另一个好处是网络安全保密性高。
(5)缺省路由可以看做是静态路由的一种特殊情况。
当数据在查找路由表时,没有找到和目标相匹配的路由表项时,为数据指定路由。
实验步骤
(1)新建packettracer拓扑图
(2)在路由器R1、R2上配置接口的IP地址和R1串口上的时钟频率;
(3)查看路由器生成的直连路由;
(4)在路由器R1、R2上配置静态路由;
(5)验证R1、R2上的静态路由配置;
(6)将PC1、PC2主机默认网关分别设置为路由器接口fa1/0的IP地址;
(7)PC1、PC2主机之间可以相互通信;
实验设备
pc2台;Switch_29602台;DCE串口线;直连线;交叉线
PC1
IP:
192.168.1.2
Submask:
255.255.255.0
Gateway:
192.168.1.1
PC2
IP:
192.168.2.2
Submask:
255.255.255.0
Gateway:
192.168.2.1
R1
en
conft
hostnameR1
intfa1/0
noshut
ipaddress192.168.1.1255.255.255.0
exit
intserial2/0
noshut
ipaddress192.168.3.1255.255.255.0
clockrate64000(必须配置时钟才可通信)
end
R2
en
conft
hostnameR2
intfa1/0
noshut
ipaddress192.168.2.1255.255.255.0
exit
intserial2/0
ipaddress192.168.3.2255.255.255.0
clockrate64000
noshut
end
R1
en
conft
iproute192.168.2.0255.255.255.0192.168.3.2//iproute配置路由器静态路由的命令,
iproute目的网路子网掩码下一跳
end
showiproute
R2
en
conft
iproute192.168.1.0255.255.255.0192.168.3.1//iproute配置路由器静态路由的命令
end
showiproute
实验七路由器单臂路由配置
实验目标
掌握单臂路由器配置方法;
通过单臂路由器实现不同VLAN之间互相通信;
实验背景
某企业有两个主要部门,技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN的划分,技术部和销售部分处于不同的VLAN。
现由于业务的需求需要销售部和技术部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台路由器进行了连接。
技术原理
单臂
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换 路由 技术 实验 指导 手册