课程实验报告网络设备与集成.docx
- 文档编号:13338813
- 上传时间:2023-06-13
- 格式:DOCX
- 页数:21
- 大小:243.73KB
课程实验报告网络设备与集成.docx
《课程实验报告网络设备与集成.docx》由会员分享,可在线阅读,更多相关《课程实验报告网络设备与集成.docx(21页珍藏版)》请在冰点文库上搜索。
课程实验报告网络设备与集成
2015-3-19
交换机配置
孙力
《网络设备与集成》实验报告
(1)
计算机科学与技术(网络工程方向)1201
实验名称:
________________指导教师:
___________完成日期:
________________
专业及班级:
___________________________________姓名:
________________
一、实验目的:
某企业网络中使用的交换机品牌型号有多种,需要网络管理员去熟悉和了解这些不同品牌型号的交换机,了解这些不同品牌交换机的基本情况,并熟悉交换机的CLI配置方式。
二、实验内容:
用模拟器(PacketTracer)或真实设备搭建如下网络拓扑,并给相关设备配置IP地址,然后用相关的网络测试命令进行测试。
三、实验网络拓扑图
四、设备配置
(1)写出交换机各配置模式的功能、命令提示符、进入命令。
配置模式
功能
提示符
进入命令
用户模式
查看交换机运行状态和信息
Switch>
开机直接进入
特权模式
验证设置命令的结果
Switch#
enable
全局配置模式
配置交换机的全局参数
Switch(config)
configt
端口配置模式
配置接口的相关参数
Switch(config-if)
interface
(2)根据以下要求写出交换机的配置命令。
在SW1上配置远程登录用户的密码为123456,同时使用loginlocal命令启用本地用户验证,使用username创建一个用户名为usera和密码为456789的本地用户。
linevty04
password123456
login
exit
usernameuserapassword456789
exit
en
configt
hostnameSW1
interfacevlan1
ipaddress192.168.1.1255.255.255.0
noshutdown
exit
五、实验总结:
(实验中遇到的问题及解决方法,心得体会等)
在这次的实验中我已经掌握了Cisco交换机常用命令视图,掌握了简单交换机的基本配置,以及设备之间连接的线缆,能够配置远程登录。
经过自己的努力,我觉得在本次实验中在本次实验中没有遇到太大的问题。
教
师
评
语
2015-3-26
孙力
VLAN配置
《网络设备与集成》实验报告
(2)
计算机科学与技术(网络工程方向)1201
实验名称:
________________指导教师:
___________完成日期:
________________
专业及班级:
___________________________________姓名:
________________
一、实验目的:
给公司各个部门划分VLAN。
二、实验内容:
公司有生产、销售、研发、人事、财务等多个部分,这些部门分别连接在两台交换机(SW1和SW2)上,现要求给每个部门划分相应的VLAN,并分配相应的端口。
生产部对应的VLANID为100,销售部对应的VLANID为200,研发部对应的VLANID为300,人事部对应的VLANID为400,财务部对应的VLANID为500,各个部门对应的端口分配如下图:
用模拟器(PacketTracer)或真实设备搭建如下网络拓扑,并给相关设备配置,然后用相关的网络测试命令进行测试。
三、实验网络拓扑图
四、设备配置
(1)根据实验要求写出交换机的配置命令。
交换机SW1配置如下:
en
configt
hostnameSW1
vlan100
nameshengchan
vlan200
namexiaoshou
vlan300
nameyanfa
vlan400
namerenshi
vlan500
namecaiwu
exit
interfacerangef0/1,f0/5,f0/7,f0/9
switchportaccessvlan100
exit
interfacerangef0/2,f0/4,f0/6,f0/8,f0/10
switchportaccessvlan200
exit
interfacerangef0/11-15
switchportaccessvlan300
exit
interfacerangef0/16,f0/18-20
switchportaccessvlan400
exit
interfacerangef0/21-22
switchportaccessvlan500
exit
交换机SW2配置如下:
en
configt
hostnameSW2
vlan100
nameshengchan
vlan200
namexiaoshou
vlan300
nameyanfa
vlan400
namerenshi
vlan500
namecaiwu
exit
interfacerangef0/1-5
switchportaccessvlan100
exit
interfacerangef0/6-10
switchportaccessvlan200
exit
interfacerangef0/11-15
switchportaccessvlan300
exit
interfacerangef0/16
switchportaccessvlan400
exit
interfacerangef0/21-22
switchportaccessvlan500
exit
五、实验总结:
(实验中遇到的问题及解决方法,心得体会等)
在本次实验中,我掌握了VLAN的划分,在VLAN中,VLAN1是默认存在的,而且不能删除。
在进入一组快速以太网端口视图时,interface后加range;将端口号添加到VLAN中,先用interface命令进入端口的接口视图,使用命令switchportaccessvlanvlan-id。
教
师
评语
2015-4-28
孙力
单臂路由配置
《网络设备与集成》实验报告(3)
计算机科学与技术(网络工程方向)1201
实验名称:
________________指导教师:
___________完成日期:
________________
专业及班级:
___________________________________姓名:
________________
一、实验目的:
某公司网络为了减少广播包对网络的影响,网络管理员对网络进行了VLAN划分,完成VLAN划分后,为了不影响VLAN之间的正常访问,网络管理员采用了路由器来实现VLAN之间的路由。
二、实验内容:
用模拟器(PacketTracer)或真实设备搭建如下网络拓扑,并给相关设备配置,然后用相关的网络测试命令进行测试。
三、实验网络拓扑图
四、设备配置
(1)根据实验要求写出交换机的配置命令。
二层交换机配置:
interfacef0/5
switchportaccessvlan10
exit
interfacef0/10
switchportaccessvlan20
exit
interfacef0/24
switchportmodetrunk
exit
en
configt
hostnameSW2
vlan10
vlan20
vlan30
interfacef0/1
switchportaccessvlan30
exit
五、实验总结:
(实验中遇到的问题及解决方法,心得体会等)
在本次实验的过程中,我遇到的问题是路由器的配置。
在配置子接口的ip地址之前,要先封装802.1q。
在配置交换机时,要将与路由器连接的端口设置为trunk模式,允许所有的VLAN通过。
教
师
评
语
2015-5-21
孙力
静态路由配置
《网络设备与集成》实验报告(4)
计算机科学与技术(网络工程方向)1201
实验名称:
________________指导教师:
___________完成日期:
________________
专业及班级:
___________________________________姓名:
________________
一、实验目的:
某公司有总公司和分公司两个不同区域的网络,每个区域的网络都有多个不同的子网,为了实现两个区域不同子网间的互访,总公司和分公司分别采用一台路由器连接各自的子网,并实现子网之间的访问,总公司的路由器和分公司的路由器之间采用专线连接。
要求对路由器配置静态路由实现两区域网络各个子网之间的相互访问。
二、实验内容:
用模拟器(PacketTracer)或真实设备搭建如下网络拓扑,并给相关设备配置,然后用相关的网络测试命令进行测试。
三、实验网络拓扑图R1R2
四、设备配置
(1)根据实验要求写出路由器的配置命令。
en
configt
hostnameR1
interfaces0/0
clockrate9600
ipaddress192.168.3.1255.255.255.0
noshutdown
interfacef0/0
ipaddress192.168.1.1255.255.255.0
noshutdown
exit
iproute192.168.2.0255.255.255.0192.168.3.2
end
write
en
configt
hostnameR2
interfaces0/0
ipaddress192.168.3.2255.255.255.0
noshutdown
interfacef0/0
ipaddress192.168.2.1255.255.255.0
noshutdown
exit
iproute192.168.1.0255.255.255.0192.168.3.1
end
write
R1配置如下:
R2的配置如下:
五、实验总结:
(实验中遇到的问题及解决方法,心得体会等)
在配置静态路由时,要保证路由的双向可达。
在这个实验中,路由器的s0是串口模式,要用DCE专线连接。
路由器R1的s0端口要配置时钟频率,即clockrate9600。
配置玩ip地址后要用noshutdown开启端口。
教
师
评
语
2015-4-28
孙力
OSPF动态路由
《网络设备与集成》实验报告(5)
计算机科学与技术(网络工程方向)1201
实验名称:
________________指导教师:
___________完成日期:
________________
专业及班级:
___________________________________姓名:
________________
一、实验目的:
利用OSPF动态路由实现总公司与分公司的网络互访。
二、实验内容:
用模拟器(PacketTracer)或真实设备搭建如下网络拓扑,并给相关设备配置,然后用相关的网络测试命令进行测试。
三、实验网络拓扑图
四、设备配置
(1)根据实验要求写出路由器的配置命令。
en
configt
hostnameR1
interfaces3/0
ipaddress20.1.1.1255.255.255.0
interfacef0/0
ipaddress10.1.1.1255.255.255.0
interfacef0/1
ipaddress10.2.2.1255.255.255.0
routerospf1
network20.1.1.00.0.0.255area0
network10.1.1.00.0.0.255area0
network10.2.2.00.0.0.255area0
exit
en
configt
hostnameR2
interfaces3/0
ipaddress20.1.1.2255.255.255.0
interfacef0/0
ipaddress192.168.1.1255.255.255.0
interfacef0/1
ipaddress192.168.2.1255.255.255.0
routerospf1
network20.1.1.00.0.0.255area0
network192.168.1.000.0.0.255area0
network192.168.2.00.0.0.255area0
exit
路由器R1配置如下:
路由器R2配置如下:
五、实验总结:
(实验中遇到的问题及解决方法,心得体会等)
在配置OSPF动态路由时,如果定义的OSPF是一个单一的区域时,area-id的值必须为0,OSPF将区域0作为连接到所有其他OSPF区域的主干网络。
教
师
评
语
访问控制列表配置
孙力
2015-6-18
《网络设备与集成》实验报告(6)
计算机科学与技术(网络工程方向)1201
实验名称:
________________指导教师:
___________完成日期:
________________
专业及班级:
___________________________________姓名:
________________
一、实验目的:
某校园网为教师和学生分别划分了不同的VLAN,并针对教师和学生提供了不同的(WWW和DNS)网络服务,学校规定学生和老师根据相关策略进行访问。
二、实验内容:
用模拟器(PacketTracer)或真实设备搭建如下网络拓扑,并给相关设备配置,然后用相关的网络测试命令进行测试。
三、实验网络拓扑图
四、设备配置
(1)根据实验要求写出交换机的配置命令。
①禁止分校区用户ICMP服务器
enable
configt
hostnameRB
access-list100denyicmpany192.168.3.00.0.0.255
access-list100permitipanyany
interfaces0/0
ipaccess-group100in
end
write
②允许分校区用户访问WWW服务器www服务,不能访问其它服务
enable
configt
hostnameRB
access-list120permittcpanyhost192.168.3.2eq80
access-list120denytcpanyhost192.168.3.2
access-list120permitipanyany
interfaces0/0
ipaccess-group120in
end
write
③禁止分校区用户访问DNS服务器
enable
configt
hostnameRB
access-list110denyudpanyhost192.168.3.3eq53
access-list110permitipanyany
interfacefa0/1
ipaccess-group110in
end
write
④禁止vlan20用户访问分校区
enable
configt
hostnameRB
access-list10permit192.168.1.00.0.0.255
access-list10permit192.168.3.00.0.0.255
interfaces0/0
ipaccess-group10out
end
write
⑤禁止vlan20用户访问服务器
enable
configt
hostnameHEXIN
access-list130denyip192.168.2.00.0.0.255192.168.3.00.0.0.255
access-list130permitipanyany
interfacevlan20
ipaccess-group130in
end
write
五、实验总结:
(实验中遇到的问题及解决方法,心得体会等)
访问控制列表的匹配采用自上而下的顺序执行。
在每个访问控制列表的最后都有一条看不见的控制指令,称为“隐式的拒绝”指令,“denyany”。
标准访问控制列表应放在距离目标最近的端口的out端口;扩展访问控制列表应放在距离源最近的端口的in流向。
“any”表示任何目的地址(0.0.0.0255.255.255.255);
host表示一种精确匹配,屏蔽码为0.0.0.0
教
师
评
语
2015-6-23
孙力
NAT地址转换
《网络设备与集成》实验报告(7)
计算机科学与技术(网络工程方向)1201
实验名称:
________________指导教师:
___________完成日期:
________________
专业及班级:
___________________________________姓名:
________________
一、实验目的:
学校从ISP处申请到一组外网IP地址100.16.1.1--100.16.1.6,学校希望通过在路由器上配置动态NAT实现所有内网用户对互联网的访问。
二、实验内容:
用模拟器(PacketTracer)或真实设备搭建如下网络拓扑,并给相关设备配置,然后用相关的网络测试命令进行测试。
三、实验网络拓扑图
四、设备配置
(1)根据实验要求写出交换机的配置命令。
①对于内网用户启用动态NAT转换访问互联网
enable
configureterminal
interfacefa0/0
ipnatinside
interfacefa0/1
ipnatoutside
exit
access-list10permit192.168.0.00.0.255.255
ipnatpoolto_internet100.16.1.3100.16.1.4netmask255.255.255.248
ipnatinsidesourcelist10poolto_internet
end
write
②对于WWW服务器和DNS服务器启用静态NAT转换
enable
configureterminal
ipnatinsidesourcestatic192.168.3.2100.16.1.5
ipnatinsidesourcestatic192.168.3.3100.16.1.6
end
write
③对于内网用户启用动态NAPT转换访问互联网
enable
configt
hostnameRB
interfacefa0/0
ipnatinside
interfaces0/1
ipnatoutside
exit
access-list10permit192.168.0.00.0.255.255
ipnatpoolto_internet100.16.1.3100.16.1.4netmask255.255.255.248
ipnatinsidesourcelist10poolto_internetoverload
end
write
④对于WWW服务器80端口和DNS服务器53端口启用静态NAT转换
enable
configureterminal
ipnatinsidesourcestatictcp192.168.3.280100.16.1.580
ipnatinsidesourcestaticudp192.168.3.353100.16.1.653
end
write
五、实验总结:
(实验中遇到的问题及解决方法,心得体会等)
静态转换是将内部网络的私有IP地址转换为公有ip地址,IP地址转换是一对一的,是一成不变的,某个IP地址只转换为某个公有IP地址。
动态NAT是将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的,是随机的,所有被授权访问Internet的私有IP地址可以随机转换为任何指定的合法IP地址。
教
师
评
语
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 课程 实验 报告 网络设备 集成