还剩10页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
计算机网络试验指导书
1、试验
一、试验
一、PacketTracer
5.0环境生疏环境生疏
一、试验目的
一、试验目的
1、把握PT的安装
2、生疏PT的界面
3、构建最简洁的网络环境
二、试验设备
二、试验设备计算机
三、试验所需软件
三、试验所需软件PacketTracer
5.0
四、试验步骤
四、试验步骤
(一)、安装
(一)、安装PacketTracer
5.0安装特殊便利,在安装向导关心下一步步很简洁完成
(二)、添加思科的网络设备及计算机构建网络
(二)、添加思科的网络设备及计算机构建网络图IPacketTracer界面图中白色的是工作区,工作区上方是菜单栏和工具栏,工作区下方是网络设备、计算机、连接栏
2、,工作区右侧选择、删除设备工具栏在设备工具栏内先找到要添加设备的大类别,然后从该类别的设备中查找添加自己想要的设备在操作中,先选择交换机,然后选择具体型号的思科交换机图2拖动选择好的交换机到工作区图3(CiscoCatalyst2950)单击设备,查看设备的前面板、具有的模块及配置设备图4添加计算机PacketTracer中有多种计算机图5查看计算机并可以给计算机添加功能模块图6添加连接线连接各个设备思科PacketTracer有不少连接线,每一种连接线代表一种连接方式把握台连接、双绞线穿插连接、双绞线直连连接、光纤、串行DCE及串行DTE等连接方式可供选择假设
3、不能确定应当使用哪种连接,可以使用自动连接,让软件自动选择相应的连接方式图7连接计算机与交换机:选择计算机要连接的接口图8连接计算机与交换机:选择交换机要连接的接口图9在上图中,红色表示该连接路线不通,绿色表示连接通畅图10删除连接及设备将宜连线换成穿插线图11把鼠标放在拓扑图中的设备上会显示当前设备信息图12计算机的配置图13计算机桌面所具有的程序PacketTracer可以摹拟计算机RS-232接与思科网络设备的Console接口相连接,用终端软件对网络设备发展配置图14添加计算机与交换机的把握台连接图15选择了“Console”连接线,右键单击拓扑中的计算机,选
4、择RS-232接口(交换机之间的连线已通)图16选择网络设备的Console接口(console口是用来配置交换机的)图17计算机以终端方式连接到网络设备发展配置PacketTracer把网络环境搭建好了,接下来就可以摹拟真正的网络环境发展配置了,具体怎么样构建网络环境,要看自己对网络设备的了解试验
二、交换机的根本配置试验
二、交换机的根本配置
一、试验目的
一、试验目的
1、理解基于交换机端口的根本的配置方法
2、验证配置的正确性
3、记录主要的操作步骤、操作指令
4、记录验证结果.
二、试验设备
二、试验设备计算机
三、试验所需软件
三、试验所需软件PacketTracer
5.
5、0
四、试验步骤
四、试验步骤
(一)
(一)、试验环境搭建、试验环境搭建留意起始时路由器的端口是关闭的,所以要翻开
(二)
(二)、交换机的根本配置指令、交换机的根本配置指令
1.几种配置指令模式几种配置指令模式
(1)Switch这种提示符表示是在用户指令模式该模式下可以简洁查看交换机的软、硬件版本信息,并发展简洁的测试
(2)Switch#这种提示符表示是在特权指令模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件发展管理,查看交换机的配置信息,发展网络的测试和调试
(3)Switch(config)#这种提示符表示是全局配置模式该模式下可以配置交换机的全局
6、性参数(如主机名、登录信息等)在该模式下可以进入下一级的配置模式,对交换机具体的功能发展配置
(4)Switch(config-if)#端口配置指令模式属于全局模式的下•级模式,该模式下可以对交换机的端口发展参数配置指令模式的转换指令模式的转换从用户到特权Switchenable从特权到用户Switch#di sable从特权到全局配置Switch#configureterminal从全局配置到特权Switch configttexit从全局配置到端口配置Switchconfig#interfacevlanlSwitchconfig-if#说明:1vlan
7、1是默认的,全部的端口都是在vlanl下2指令不知道可以使用?查询3返回上一级模式用exito4宜接返回特权模式用end5ctrl+c中止当前指令6ctrl+z彻底退出路山器或者交换机的配置模式7reload,热重启8,当前模式下可用的指令
2.
2.检查和查看指令检查和查看指令查看当前配置状况,通常是以showsh为开场的指令showversion查看I0S路山器和交换机的操作系统的简称,全名是1nternetworkOperatingSystem的版本、showflash杳看flash内存使用状况、showmac-address-ta
8、ble查看MAC地址列表1显示IOS版本信息Switch#showversionCiscoInternetworkOperatingSystemSoftwareIOStmC2950SoftwareC2950-I6Q4L2-M,Versions.122EA4,RELEASESOFTWAREfc1Copy rightc1986-2022byciscoSystems,Inc.Compi1edWed18-May-0522:31byjharirbalmagetext-base:0x80010000,data-base:0x80562000R0M:Bootstr
9、approgrcimisisC2950bootloaderSwitchuptimeis3minutes,30secondsSystemreturnedtoR0Mbypower-onCiscoWS-C2950-24RC32300processorrevisionCOwith21039Kbytesofmemory.ProcessorboardIDFHK0610Z0WCLastresetfromsystem-resetRunningStandardlmage24FastEthernet/1EEE
802.3interfaces32Kbyteso fflash-simulat
10、ednon-volati1econf igurationmemory.BaseethernetMACAddress:
0001.C7A
2.0172Motherboardassemblynumber:73-578l-09Powersupplypartnumber:34-0965-0lMotherboardserialnumber:F0C061004SZPowersupplyserialnumber:DAB0609127DMode1revisionnumber:COMotherboardrevisionnumber:AOMode1number:WS-C2950-24Systemse
11、r ial number:FHK061OZOWCConf i gura ti onregis ter isOxF2查看flash内存使用状况SwitchttshflashDirectoryofflash:/l-rw-3058048c2950-i6q412-mz.121-
22.EA
4.bin64016384bytestotal60958336bytesfree3show关心指令显示当前全部的瓷看指令Swi tchttshow arpArptablebootshowbootattributescdpCDPi nformati one!ockDisplaythesystemclockdtpDTPinformationflash:displayinformationaboutflash:filesystemhistoryDisplaythesessioncommandhistoryhostsIPdomain-name,lookupstyle,nameservers,andhosttableinterfaceslnterfacestatusandconfigurationipIPinformationmac-address-tableMACforwardingtableport-securityShowsecureportinforma tionprocessesActiveprocessstatisticsrunning-configCurrentoperatingconf igurationsessions InformationaboutTelnetconnectionsspanni ng-treeSpanningtreetopolog ystartup-configContentsofstartupconfigurationtcpStatusofTCPconnectionsterminalDisplayterm!nalconfigurationparametersusersDisplay informationaboutterminallinesversionSystemhardwareandsoftwarestatusvlanVTPVLANstatusvtpVTPinf ormation4sho\vmac-address-table查看MAC地址列表
3.密码设置指令密码设置指令1进入特权模式的密码设置swi tchconf i g#enablepassword设置进入特权模式的密码取销密码Switch config#noenablepassword显示密码Switch#showrun2虚拟终端和把握台的用户级登录密码设置在全局配置模式下,执行linevty或者lineconsole指令,将进入
15、Line配置模式该模式主要用于对虚拟终端vty和把握台端口发展配置,其配置主要是设置虚拟终端和把握台的用户级登录密码line配置模式的指令行提示符为Switch config-1ine交换机有一个把握台端口console,其编号为0,通常利用该端口发展本地登录,以实现对交换机的配置和管理为安全起见,应为该端口的登录设置密码Switch#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switc hconfig#cnab1cpasswordab1c;设置特权非加密口令,密码为明文的ab16^le,Switch config#1ineconsoleO;进入把握台端口,可以对其参数设置Switchconfig-line#passwordline;设置密码为line,必需设置密码才能登录Switchconfig-1ine#login登录,要想使密码生效必需使用login登录Switchconfig-1ine#1inevty04;最大允许5个人远程登录虚拟终端04Swi tchconf i g-l ine ttpasswordvty;修改密码Switchconfig-line ItloginSwitch config-line#exitSwitchc
17、onfig#
4.配置配置IP地址及默认网关地址及默认网关Swi tchttconf igtEnterconf i gurati oncommands,onepcrl ine.Endwi thCNTL/Z.Swi tchconfig#intcrfacevlan1Swi tchconfig~ifpaddress
192.
168.
0.
253255.
255.
255.OSwitchconfig-if#Switchconfig-if#ipdefault-gateway
192.
168.
0.
2545.管理管理MAC地址表地址表swi tchtfshowac-address-tabl e显示MA
18、C地址列表switchttclearmac-address-tabledynamic去除动态MAC地址列表Switchconfig#mac-address-tablestatic00d
0.baa
9.975cvlanlinterfacefaO/lSwitchconfig#exit%SYS-5-C0XFIG_I:ConfiguredfromconsolebyconsoleSwitch#showmac-address-tableMacAddressTableVlanMacAddressTy
19、pePortslOOdO.baa
9.975cSTATICFaO/lSwitch#
6.
6.配置端口安全配置端口安全switchconfig-if#swi tchportport-securi tyswitchconfig-if ttswitchportport-securitymaximum4SwitchenSwitch#conf igtEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switchconfig#interfacevlanlSwitchconfig
20、-ifffinterfaceFaO/2Switchconfig-ifttswitchportmodeaccess交换机端口有三种模式access普通模式,多用于连接终端终端multi多vlan模式trunk中继模式,用于交换机和交换机互联Swi tchconfig-if#swi tchportport-sccuri ty;启动端口安全Switchconfig-if#switchportport-securitymaximum4;安全验证的最大数目Switchconfig-if#interfaceFaO/2Switchconfig-if#switchpor
21、tport-securitymac-addressOOOd.bd8c.6ccd;安全的地址Switchconfig-ifSswitchportport-securityviolationshutdown端U收到非法的MAC地址的数据时会关闭Switchconfig-if#
7.配置实例配置实例对前面拓扑图所示的试验环境发展配置SwitchenSwitch#configConfiguringfromterminal,memory,ornetwork[termina1]tEnterconfiguralionconunands,oneperline.Endwi thCNTL/Z.Switch conf ig#interfacefaO/lSwi tchconfig-if ttdescriptionlinkrouterO;解释,说明是连接到路由器的Swi tchconfi g-i fttinterfacevlan1Switchconfig-if#ipaddress
192.
168.
1.
2255.
255.
255.0设置TP地址Switchconfig-if#exSwitchconfig#hostname2950;设置交换机的主机名2950config#ipdefault-gatewayl
92.
168.
1.12950config#2950config#interfacefa0/22950config-ifRescript ionlinkpc02950config-if#interfacefa0/32950config-if#descriptionlinkpci2950config-if#switchportmodeaccess2950config-if ttswitchportport-securi ty2950c onfig-if#switchportport-securi tymaximunil2950config-if#swi tchportport-securityvio
24、Iationshutdown2950config-if#exit2950config#serv icepassword-encryp tion;为全部密码加密2950config#enablepasswordable2950config#1ineconsoleO;进入line模式下的把握台口2950config-linettpasswordline;设置密码2950config-1ine#login2950config-line#1inevty04最大允许5个人远程登录虚拟终端2950config-line#passwordvty2950con
25、fig-1ine#login2950config-line#exit2950config#保存对交换机的配置2950config#exit2950#copyiunning-configstartup-configDestinationfile name[startup-confi g]Bui1山!18011打8111-@1:
1011.
[01]2950#试验
三、试验
三、VLAN的配置的配置
一、试验目的
一、试验目的
1、把握VLAN的实现原理
2、把握配置VLAN的根本操作
二、试验设备
二、试验设备计算机
三、试验所需软件
三、试验所需软件PacketTracer
5.
026、
四、试验步骤
四、试验步骤VLAN,VirtualLocalAreaNetwork,即虚拟局域网,VLAN是一种将局域网设备从规律上划分成一个个网段更小的局域网LAN,主要应用于交换机中VLAN的主要好处是依据实际需要灵敏设置局域网,并且抑制网络风暴,增加网络的安全性不同VLAX不能直接通信,杜绝了播送信息的耽忧全性
一一、试验环境搭建、试验环境搭建依据图1所示搭建试验环境图1
二二、创立、创立VLAN在CiscoiOS中有两种方式创立vlano1在全局配置模式下使用vlanvkinid指令,如switch config#vlanl0;
27、2在vlandatabase下创立vlan,如switchvlan#vlan20name***3删除vlan配置,noswitchportaccessv1an1Ov1an1Ov1an30v1an20具体步骤具体步骤MainSWconfig-if#swi tchportmodeaccessMainSWconfig-i fttswitchportaccSwitchenSwi tch#conftEnterconfigurationcommands,oneperline.Endwi thCXTL/Z.Swi tchconf essvlanlOMainSWconfig-if#interfacefO/2MainSWconfig-if#switchportmig tthostnameMainSWainSWconfig1an10进入vlan端口MainSWconfig-v1odeaccessMainSWconfig-if#switchportaccessvlanlOMainSWconfig-anttnameComputer;为vlan命名Main
32.if#
四四、查看、查看vlan信息信息SWconfig-vlan#exitMainSWconfig#ex it%SYS-5-COXFIG_I:Configuredfrom conso1ebyconso1MainSWenMainSW#showv1anVLANNameStatusPortseMa inSW#v landa tabaseConfi gureVLANdatabaseMainSWftvl andatabase;进入database IdefaultactiveFaO/3,模式,提示符变成FaO/4,FaO/5,FaO/6FaO/7,FaO/8,FaO/9,Fa0/10Fa0/l1,FaO/12,FaO/13,FaO/14F aO/15,FaO/16,MainSWvlan觥Warning:ItisrecommendedtoconfigureVLANfromconf igmode,as FaO/17,FaO/18FaO/19,Fa0/20,Fa0/21,FaO/22FaO/23VLAXdatabasemodeisbeingdeprecated.PleaseconsultuserdocumentationforconfiguringVTP/VLANinconfigmodc.MainSWvlan#vlan20namcEngl ish;定义vlan并
33、,FaO/24,Gigl/1,Gig1/21OComputeractiveFaO/1,Fa0/220Englishactive30命名Chineseactive1002fddi-defaultactivel003token-ring-defaultactivel004fd dVLAX20added:Name:Engli shMa i nSWvlan#vlan30nameChineseVLAN30added:Xam inet-defaultactivel005trnet-defciul tact iveVLANTypeSAIDMTUParentRingNoe:ChineseMainSWvlan#
三三、将端口划分给、将端口划分给VLAN1switchconfig BridgeNoStpBrdgModeTranslTrans2#interfacefastethernetO/l进入端口配置模式2switch config-i f#switchportmodeaccess酉t!置
34、
30、该端口为access模式3switchconfig-if#switchportaccessvlanlO把该端口划lenetl0000115000010enetl0001015000020enet100020分给22000030enet1000301500001002enet1010021500001003enet10vlanlOMainSWenMainSWftconftEnterconfigurationcommands,oneperline.Endwi thCNTL/Z.10031500001004enetl010041500001005enetl010051500OOMainMainSWconfig#interfacefaO/1MainSWconfig-ifttswitchportmodeaccessSettrunkingmodetoACCESSunconditionally用于连接终端dynamicSettrunkingmodetodynamicallyne
31、gotiateaccessortrunkmode;商议模式trunkSettrunkingmodetoTRUNKuncondi tionally用于交换机和交换机或者路由器之间SW#配置了配置了VLAN20和和VLAN30之后之后MainSW#MainSW#configlEnterconfigurationcommands,oneper
35、line.Endwi thCNTL/Z.Ma inSW configi nter facef aO/3;进入其中一个端口MainSWconfig-if#interfacerangefaO/3-5;-两端必需有空格%Invalidinputdetectedatmarker.MainSWconfig-if#interfacerangefaO/3-5MainSWconfig-if-range#switchportmodeaccessMainSWconfig-if-range#switchportaccessvlan20MainSWconf ig-if-range#inter facerangef a/6-7MainSW config-i f-range#swi tchportmodeaccessMainS Wconfig-i f-rcinge ftswilchportaccessvkin30MainSW config-i f-range#exit MainSWconfig^exit%SYS-5-C0NFIG_I:ConfiguredfromconsolebyconsoleMain SW#showvlanVLANNameStatusPortsldefaultactiveFaO/8,FaO/9,Fa0/10,FaO/llFaO/12,FaO/13,FaO/14,FaO/15FaO/16,FaO/17,FaO/18,Fa0/19Fa0/20,FaO/21,FaO/22,F aO/23FaO/24,Gigl/1,Gig1/21OComputeract iveFaO/1,FaO/220EnglishactiveFa0/3,FaO/4,Fa0/530ChineseactiveFa0/6,FaO/71002fddi-defaultactive1003to ken-ring-defau1tacti ve1004fdcii net-defau1tactivc1005trnet_defaul tactiveVLANTypeSA IDMTUParentRingNoBridgeNoStpBrdgModeTranslTrans2lenet1000011500----------------------------------------------------------0010e netlOOOlOl5000020enet10002022000030cnet1000301500001002enetl010021500001003enetl010031500001004enet1010041500001005enetl010051500OOMainSW#MainS忡试验
四、路由器的根本配置试验
四、路由器的根本配置
一、试验目的
一、试验目的
1、了解思科网络设备的配置根本特点
2、把握I0S指令根本操作
二、试验设备
二、试验设备计算机
三、试验所需软件
三、试验所需软件PacketTracer
5.0
四、试验步骤
四、试验步骤
(一)
(一)、试验环境搭建、试验环境搭建添加一个模块化的路山器,单击PacketTracer
5.0的工作区中刚添加的路山器
40、,在弹出的配置窗口上添加一些模块图1默认状况下,路由器的电源是翻开的,添加模块时需要关闭路由器的电源,单击图1箭头所指的电源开关,将其关闭,路由器的电源关闭后绿色的电源指示灯也将变暗在“MODULES”下查找所需要的模块,选中某个模块时会在下方显示该模块的信息然后拖到路由器的空插槽上即可图2各种模块添加完成,翻开路由器的电源图3添加一个计算机,其RS-232与路由器的Console端口相连图4用计算机的终端连接路由器图5试验环境搭建完成
(二)、路由器的配置
(二)、路由器的配置路由器的几种模式
(1)Usermode(用户模式),Router只读模式,用户只能浏览关
41、于路由器的一些信息,但不能发展更改
(2)Privilegedmode(特权模式)、Router#支持调试和测试指令,路由器的具体检查、配置文件的处理以及配置模式的访问
(3)Globalconfigurationmode(全局配置模式)、Router config#实现强大的单行指令,执行简洁地配置任务4Interfacemode接口/Z.Routerconfig#hostnameSenyaRSenyaRconfig#enablepasswordmyro配置模式、Router config-i f#供应比较冗杂的多行配置,比方端口配置子模式等5Subinterfacemode子接口配置模式、Routerconfig-subif#Linemode Router
42、config-line#6Routerconfigurationmode路由配置模式,Roulerconfig-rouler#每种模式对应不同的提示符根本指令enable简写en:从用户EXEC模式进入特权EXEC模式configterminal简写configt:从特权EXEC模式进入全局配置模式hostname:给路山器改名,后接路山器新名字interface简写ini:进入接口配置模式,后接接口标识ipaddress:配置网络地址,后接ip地址和子网掩码noshutdown:确保该接口没有关闭copyrunning-configst43ar tup-config简写copyrunstart:很重要,用来保存运行配置文件几个配置指令提示符Router;Routeren;用户模式Routerffconft特权模式Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Routerconfig#in terfaceserial4/0;全局配置模式,进入串口4/0,4/0代表该路由器的从右向左数第5个模块板的第1个端口Router config-if#1ineconsoleO进入line模式的把握台口Routerconfig-line#
144、ine模式1配置路由器的名字RouLerRouterenRouter^conftEnterconfigurationconunands,oneperline.Endwi thCNTL/Z.Routerconfig fthostnameSenyaRSenyaRconfig#2配置enable密码RoutcrenRouter#conftEnterconf igurationcommands,onepcrl ine.Endwi thCXTI.。
个人认证
优秀文档
获得点赞 0