实验书网络互联技术.docx
《实验书网络互联技术.docx》由会员分享,可在线阅读,更多相关《实验书网络互联技术.docx(13页珍藏版)》请在冰点文库上搜索。
实验书网络互联技术
网络互联与路由技术实验报告
20/3/2007shanjings@
实验1IP地址规划3
实验目的:
3
实验内容:
3
实验环境:
3
实验步骤:
3
实验2路由协议6
实验目的:
6
实验内容:
6
实验环境:
6
实验步骤:
6
实验3PPP封装和验证协议:
PAP9
实验目的9
实验内容9
实验环境9
实验步骤9
实验4访问控制列表配置11
实验目的:
11
实验内容:
11
实验环境:
11
实验步骤:
11
实验1IP地址规划
实验目的:
1.了解路由器的基本功能、工作状态判断等基础知识;
2.熟悉路由器的命令行配置;
3.掌握利用路由器连接本地局域网的方法;
4.掌握子网划分的方法;
5.掌握网络接口的IP设置方法。
实验内容:
1.将1个C类地址进行子网划分,其中二分之一个C类地址用于LAN1,四分之一个C类地址用于LAN2,确定网络地址和子网掩码;
2.为主机和路由器接口选择和设置IP地址、子网掩码和默认网关;
3.利用路由器连接本地局域网;
4.验证本地局域网的连通性。
实验环境:
HostB-2
HostB-1
HostA-2
HostA-1
Ethernet1/0
F0/0
B
A
LAN1LAN2
实验步骤:
1.准备工作
(1)如图连接路由器、交换机和计算机。
(2)使用路由器自带的控制台电缆连接路由器的控制台端口和一台计算机的串行接口,如Com1。
(3)选择一个C类地址进行子网划分,前二分之一个C分配给LAN1,接着四分之一个C分配给LAN2。
(4)LAN1的网络地址和掩码:
,或表示为;LAN1的广播地址是:
(5)LAN2的网络地址和掩码:
,或表示为;LAN2的广播地址是:
(6)为LAN1的主机和路由器接口选择IP地址:
Ethernet1/0:
IP:
;掩码:
;
HostA-1:
IP:
;掩码:
;
默认网关:
;
HostA-2:
IP:
;掩码:
;
默认网关:
;
(7)为LAN2的主机和路由器接口选择IP地址
F0/0:
IP:
;掩码:
;
HostB-1:
IP:
;掩码:
;
默认网关:
;
HostB-2:
IP:
;掩码:
;
默认网关:
;
(8)设置主机的网卡参数。
2.登录路由器
启动超级终端程序,并对相关参数进行设置。
3.配置路由器
(1)打开路由器,待路由器启动完毕按“Enter”键进入用户模式。
(2)键入命令enable进入特权用户模式。
(3)键入命令config进入全局配置模式。
(4)键入命令interfaceethernet1/0进入接口配置模式。
(5)键入命令设置接口1/0的IP地址和子网掩码,并使之发挥最用。
(6)键入命令interfaceEthernet0/0进入接口配置模式。
(7)键入命令设置接口0/0的IP地址和子网掩码,并使之发挥最用。
(8)键入命令exit退出接口配置模式。
(9)键入命令exit退出全局配置模式。
(10)键入命令showrunning-config检查整个配置文件。
4.检查计算机之间的连通性
(1)在主机HostA-1上执行pingHostA-2,测试到路由器的连通性。
(2)在主机HostA-1上执行pingf0/0,测试到路由器的另一个接口的连通性。
(3)在主机HostA-1上执行pingHostB-1,测试两个局域网的连通性。
(4)在主机HostA-1上执行tracert–dHostB-2,测试两个局域网间的路由;写出tracert–dHostB-2命令的输出结果:
(5)若无法从HostA-1ping通HostB-1,写出各种可能的原因:
5.查看路由器相关信息
(1)使用命令查看路由器接口信息:
(2)使用命令查看路由选择表,写出结果:
6.实验总结
实验2路由协议
实验目的:
1.理解RIP动态路由协议的概念和工作原理;
2.理解OSPF动态路由协议的概念和工作原理;
3.掌握RIP,OSPF动态路由协议的配置、诊断方法。
实验内容:
1.配置RIP,OSPF动态路由协议,使得两台路由器模拟远程网络互连;
2.对运行中的RIP,OSPF动态路由协议进行诊断。
实验环境:
实验步骤:
1.准备工作
(1)按照图示连接路由器、计算机。
(2)按照图示配置计算机的IP地址、子网掩码、默认网关。
2.配置路由器A、路由器B的基本参数
(1)在全局模式下对路由器A进行配置:
(2)在全局模式下对路由器B进行配置:
(请把配置过程写出,注意作为DCE要配置时钟频率为6400)
(3)配置路由器C的Serial接口和Ethernet接口。
(写在空白处)
(4)在计算机A执行命令ping192.168.1.1,检查计算机A到路由器A的连通性。
测试结果:
。
(5)在计算机B执行命令ping192.168.2.1,检查计算机B到路由器B的连通性。
测试结果。
(6)在路由器A执行命令ping10.10.2.2,检查路由器A到路由器B的连通性。
测试结果。
(7)在计算机A执行命令ping192.168.2.2,观察计算机A到计算机B的连通性。
因为没有配置路由信息,所以此步骤的测试结果应为失败,即计算机A无法ping通计算机B。
3.在路由器A、路由器B和路由器C上配置RIP协议
(1)在路由器A的全局配置模式下键入命令以下命令:
(2)在路由器B和路由器C的全局配置模式下键入命令以下命令请写出:
(3)在计算机A再次执行命令ping192.168.2.2,观察计算机A到计算机B的连通性。
因为配置了路由信息,所以此步骤的测试结果应为成功,即计算机A可以ping通计算机B。
动态路由已经发生作用。
(4)在路由器A的特权用户模式下键入命令showiproute,观察路由器A的路由表条目。
(5)在路由器B的特权用户模式下键入命令showiproute,观察路由器B的路由表条目。
4.使用上面的实验环境重新配置OSPF动态路由协议,并把配置命令写在下面:
实验3PPP封装和验证协议:
PAP
实验目的
(1)理解PPP协议的原理和作用;
(2)掌握在路由器串口封装PPP协议的方法;
(3)掌握PAP及CHAP的作用和配置方法。
实验内容
(1)在路由器Serial口配置PPP协议
(2)配置验证PAP协议和CHAP协议
实验环境
DCE
DTE
实验步骤
(1)查看RouterAS0/2接口和RouterB的S2/0接口参数及状态
在RouterA中使用Showinterfaceserial0/2记录当前接口的状态并记录封装协议类型
在RouterB中使用Showinterfaceserial2/0察看当前接口的状态并记录封装协议类型
s0/0接口的缺省封装是什么?
(2)封装PPP协议和验证协议
配置RouterA的s0/2上的封装为PPP、配置IP地址和验证协议:
✧RouterA#config
✧RouterA_config#usernameRouterBpassword123456
✧RouterA_config#interfaceserial0/2
✧RouterA_config_s0/2#encapsulationppp
✧RouterA_config_s0/2#pppauthenticationpap
✧RouterA_config_s0/2#ppppapsent-usernameRouterA654321
✧RouterA_config_s2/0#ipaddress10.1.3.1255.255.255.0
✧RouterB_config_s1/0#noshutdown
•配置RouterB的s2/0上的封装为PPP、配置IP地址和验证协议:
✧RouterB#config
✧RouterB_config#usernameRouterApassword654321
✧RouterB_config#interfaceserial1/0
✧RouterB_config_s2/0#encapsulationppp
✧RouterB_config_s2/0#pppauthenticationpap
✧RouterB_config_s2/0#ppppapsent-usernameRouterB123456
✧RouterB_config_s2/0#ipaddress10.1.3.2255.255.255.0
✧RouterB_config_s2/0#physical-layerspeed64000
✧RouterB_config_s2/0#noshutdown
(3)测试连通性:
从RouterA上ping10.1.3.2或从RouterB上ping10.1.3.1
从RouterA上ping10.1.3.2或从RouterB上ping10.1.3.1
使用Debugpppauth对PPP的认证过过进行监视和调试
写出封装CHAP的过程:
实验4访问控制列表配置
实验目的:
1理解标准访问控制列表的概念和工作原理;
2掌握标准访问控制列表的配置方法;
3掌握对路由器的管理位置加以限制的方法。
实验内容:
1配置标准访问控制列表使得在某子网中只有指定工作站才可以访问其他子网;
2配置相关访问控制列表命令对路由器的管理位置加以限制。
实验环境:
计算机A计算机B
192.168.0.11/24192.168.0.12/24
网段1
E2/1:
192.168.0.1/24
E2/5:
192.168.1.1/24
网段
2
192.168.1.11/24192.168.1.12/24
计算机C计算机D
实验步骤:
1准备工作
(1)用一台交换机连接计算机A、计算机B和路由器的接口E2/1。
同样,用另一台交换机连接计算机C、计算机D和路由器的接口E2/5。
(2)按图示配置相应的IP地址、子网掩码。
2路由器基本配置
(1)配置路由器:
(2)配置网段1的计算机的IP地址范围为,子网掩码为255.255.255.0,默认网关为。
(3)配置网段2的计算机的IP地址范围为,子网掩码为255.255.255.0,默认网关为。
(4)在计算机A上执行命令ping192.168.0.1,测试到路由器的连通性。
(5)在计算机A上执行命令ping192.168.1.11,测试从网段1到网段2的连通性。
3配置、测试标准访问控制列表
配置标准ACL使得子网192.168.0.0/24中只有计算机A可以访问子网192.168.1.0/24,禁止其他通信量。
●在计算机A执行命令ping192.168.1.11,测试计算机A到计算机C的连通性。
根据以上ACL设置,结果应为。
●在计算机B执行命令ping192.168.1.11,测试计算机B到计算机C的连通性。
根据以上ACL设置,结果应为。
●在路由器的特权模式下键入命令showaccess-list1,检查ACL的情况。
4配置访问控制列表(限定服务)
配置ACL使得子网192.168.0.0/24中计算机可以访问子网192.168.1.0/24中计算的Http服务,禁止其它服务。
(8)测试
5写出标准及扩展ACL的特点: