网络设备技术实验指导书Word下载.docx
《网络设备技术实验指导书Word下载.docx》由会员分享,可在线阅读,更多相关《网络设备技术实验指导书Word下载.docx(13页珍藏版)》请在冰点文库上搜索。
![网络设备技术实验指导书Word下载.docx](https://file1.bingdoc.com/fileroot1/2023-5/10/938c21e3-565e-4396-9d1c-93f009fadd14/938c21e3-565e-4396-9d1c-93f009fadd141.gif)
DB60
串口标识
Serial0~serial10
控制端口数量
1
控制端口类型
RJ-45
控制端口标识
console
辅助端口数量
辅助端口类型
AUX
其他端口标识
BRI
2)按照网络拓扑图将网络设备连接到一起
注意选择正确的线缆类型并把所用的线缆记录在网络拓扑图上,记录内容包括:
双绞线(用于以太网):
直通线,交叉线
串口线(用于广域网):
DTE端,DCE端
3)使用CONSOLE线将PC机与路由器或交换机连接到一起
在PC机使用鼠标依次点击
开始——程序——附件——通讯——超级终端
使用COM1端口建立一个新的配置,具体的配置如下:
COM配置:
波特率9600bps
数据位:
8
奇偶校验:
无
停止位:
流量控制:
4)为设备加电,通过超级终端观察设备启动后的状态
5)配置交换机的学员练习使用菜单方式
6)配置路由器的学员要保证所有接口的状态正常
路由器串口类型为DCE的学员要执行以下命令:
router>
en
router#conft
router(config)#interfaces0(s0或s1,根据实际线缆连接情况)
router(config-if)#clockrate64000
所有配置路由器的学员在路由器上执行以下命令:
router#showipinterfacebrie
观察结果,要保证有连线的接口的状态都是UP(两个UP)
使用设备:
_______________________
同组人员:
实验分数:
指导教师:
时期时间:
实验一网络拓扑图
配置交换机
1.实验目的:
✧配置工作组交换机在指定的VLAN中操作
✧为核心交换的主干配置工作组交换机
2.实验对象:
3.命令列表:
命令
描述
vtpdomainnametransparent
分配VTP域名并设置为透明模式
showvtp
现实VTP状态
Interfaceinterfacenumber
trunkon
配置主干接口
vlanvlan#namevalnname
定义一个VLAN和VLAN名
showvlan
显示VLAN信息
Interfaceinterfacenumber
vlan-membershipstaticvlan#
给VLAN分配一个端口号
Showspantreevlan#
显示一个VLAN的生成树信息
4.建立:
实验的前部(任务1和2),核实工作组交换机(fa0/26)和核心交换机A之间的单一连接。
在任务3时,将从工作组交换机到核心交换机B用别的链路连接。
使用下表纠正插槽(pod)的连接。
插槽名
插槽端口
核心A端口
核心B端口
PodA
fa0/26
fa0/1
fa0/27
PodB
fa0/2
PodC
fa0/3
PodD
fa0/4
PodE
fa0/5
PodF
fa0/6
PodG
fa0/7
PodH
fa0/8
PodI
fa0/9
PodJ
fa0/10
PodK
fa0/11
PodL
fa0/12
5.任务1:
配置VTP
配置VTP和建立VLAN内的连接。
然后核实网络与VLAN其它成员的连接。
第一步:
设置VTP域名为ICND,模式为透明(transparent)。
考虑应使用什么命令在工作组交换机上完成域名和VTP模式的设置。
第二步:
使用show命令核实VTP的配置。
域名与你输入的是否一致?
是否在透明模式下?
任务2:
配置主干模式:
在工作组交换机上设置fa0/26端口为主干模式。
考虑应使用哪个命令设置端口为主干模式?
使用哪个命令显示主干的配置?
任务3:
配置不同的VLAN
VLAN的分配:
Pod
A
B
C
D
E
F
G
H
I
K
L
VLAN
3
4
5
6
7
8
9
11
12
VLAN名
vlan1
vlan2
vlan3
vlan4
vlan5
vlan6
vlan7
vlan8
vlan9
vlan10
vlan11
vlan12
第一步:
使用以上VLAN分配表,创建插槽(pod)的VLAN。
在交换机上使用什么命令?
第二步:
核实VLAN是否已别正确创建。
第三步:
设置分配了VLAN号的交换机PC端口(e0/1)。
使用什么命令实现将分配的VLAN号设置到端口e0/1上?
第四步:
输入正确的show命令,核实端口e0/1在正确的VLAN上。
第五步:
在你的PC上的MSDOS环境下使用ping命令,核实从PC到核心服务器已经正确连接。
核心服务器已经在所有VLAN中。
1)在Windows“开始”菜单中选择“MSDOS方式”。
2)在MSDOS方式下键入“pingx.x.x.x”,其中x.x.x.x为核心服务器网址。
3)PC计算机的IP已经设置完毕,可以使用下列命令核实一下:
-Windows9xwinipcfg
-WindowsNTipconfig/all
4)你PC的IP地址应和核心服务器在一个子网。
5)默认网关应该是核心服务器的IP地址。
6)如果地址不对,请和指导老师联系,并观察核心服务器的响应。
第六步:
在你的PC上使用ping命令ping你工作组的交换机、路由器和其它PC。
使用IGRP配置路由器
✧在路由器上启动IGRP路由协议
✧显示路由表当前状态
✧显示路由器的IGRP路由事务
在本实验中,你将使用下列命令。
如果在实验中需要配置命令的帮助,可以参考下表。
routeripautonomous-system
启动IGRP路由协议
networknetwork-number
指定用来了解路由信息的直连网络
showipprotocols
显示路由器的路由信息
showiproute
显示IP路由表
debugipigrptransaction
显示IGRP事务信息
debugipigrpevents
显示IGRP事务信息的汇总
nodebugall
关闭所有调试显示
核实从工作组路由器到核心网络的物理串行线已经正确连接。
所有的子网掩码都是255.255.255.0。
下表的地址可以在实验中使用。
工作组
工作组路由器Serial0
核心路由器串行口地址
工作组交换机IP地址
工作组路由器Ethernet0接口
10.140.1.2
10.140.1.1
10.2.2.11
10.2.2.3
10.140.2.2
10.140.2.1
10.3.3.11
10.3.3.3
10.140.3.2
10.140.3.1
10.4.4.11
10.4.4.3
10.140.4.2
10.140.4.1
10.5.5.11
10.5.5.3
10.140.5.2
10.140.5.1
10.6.6.11
10.6.6.3
10.140.6.2
10.140.6.1
10.7.7.11
10.7.7.3
10.140.7.2
10.140.7.1
10.8.8.11
10.8.8.3
10.140.8.2
10.140.8.1
10.9.9.11
10.9.9.3
10.140.9.2
10.140.9.1
10.10.10.11
10.10.10.3
J
10.140.10.2
10.140.10.1
10.11.11.11
10.11.11.3
10.140.11.2
10.140.11.1
10.12.12.11
10.12.12.3
10.140.12.2
10.140.12.1
10.13.13.11
5.任务:
使用IGRP协议路由
进入全局配置模式。
启动IGRP协议,自治域值为200。
第三步:
为与路由器直连的网络输入网络号。
在本实验中,整个网络为10.0.0.0。
然后退出配置模式。
第四步:
使用showiproute命令了解已经存在的路由。
第五步:
使用showipprotocols命令核实IGRP路由协议已经启动,你分配的自治域的组已被IGRP找到。
第六步:
使用debugipigrptransactions命令显示发自于路由器的IGRP路由更新的事务。
第七步:
关闭IGRP路由更新的显示和其它所有调试。
第八步:
在10.1.1.1ping核心服务器。
第九步:
关闭RIP路由,使用IGRP维护实验室的路由环境。
第十步:
将配置保存到NVRAM中。
第十一步:
回到特权模式,退出路由器。
配置访问列表
✧创建扩展IP访问列表阻塞所有Telnet信息流入你的插槽(pod)(包括工作组路由器、工作组交换机和工作组PC),而允许其它的IP数据流,包括ping。
✧创建扩展IP访问列表阻塞所有TFTP信息从你的工作组交换机流到核心服务器,而允许其它的信息流。
✧向正确的接口上应用IP访问列表。
✧测试访问列表。
✧删除访问列表。
3.命令列表
access-listaccess-list-number{permint|deny}protocolsourcesource-wildcarddestinationdestination-wildcard[protocol-specific-option][established][log]
创建扩展IP访问列表
ipaccess-groupaccess-list-number{in|out}
在接口上启迪IP访问列表
showipaccess-list
显示IP访问列表
showipinterface{interface-type}{interface-number}
显示应用到接口上的访问列表
ping{IPaddress}
测试IP访问列表
telnet{IPaddress}
copynvramtftp:
//10.1.1.1/wgswx.cfg
1900交换机命令,测试IP访问列表
如果以前的实验没有完成,切断或关闭从工作组交换机到核心交换机的快速以太网连接。
工作组PC
10.2.2.12
10.3.3.12
10.4.4.12
10.5.5.12
10.6.6.12
10.7.7.12
10.8.8.12
10.9.9.12
10.10.10.12
10.11.11.12
10.12.12.12
10.13.13.3
10.13.13.12
创建阻塞Telnet信息流入你的插槽的扩展访问列表
创建IP扩展访问列表语句,只拒绝进入到工作组的所有Telnet信息流。
在S0接口实验IP扩展访问列表。
考虑应该是输入还是输出访问列表。
退出配置模式。
执行showipaccess-list命令,显示IP扩展访问列表内容。
执行showipinterfaceserial0命令,核实访问列表已经应用到接口上。
请讲员尝试在核心路由器上Telnet到工作组交换机。
(所有Telnet应被拒绝)。
要求讲员尝试从核心服务器ping工作组交换机,观察现象。
创建IP扩展访问列表阻塞从工作组交换机到核心服务器的TFTP信息流
将工作组交换机的配置拷贝到核心服务器(10.1.1.10),以测试从工作组交换机到核心服务器的TFTP。
在工作组路由器上,进入全局配置模式。
创建IP扩展访问列表语句,只拒绝从工作组交换机到核心服务器的TFTP信息流。
将IP扩展访问列表应用到E0接口。
执行showipaccess-list命令显示IP扩展访问列表的内容。
执行showipinterfaceEthernet0命令核实访问列表已经应用到接口。
尝试从工作组交换机向核心服务器(10.1.1.1)再次TFTP你的配置。
所有从工作组交换机到核心服务器的TFTP信息流都将在有IP扩展访问列表的地方失败。
从工作组交换机ping到核心服务器,观察现象。
删除访问列表
进入接口配置模式。
删除E0和S0上的访问列表。
删除两个访问列表。