计算机网络实验大纲.docx
《计算机网络实验大纲.docx》由会员分享,可在线阅读,更多相关《计算机网络实验大纲.docx(37页珍藏版)》请在冰豆网上搜索。
![计算机网络实验大纲.docx](https://file1.bdocx.com/fileroot1/2023-5/26/505e75a0-b3c8-4459-bab2-49eefaa534c4/505e75a0-b3c8-4459-bab2-49eefaa534c41.gif)
计算机网络实验大纲
第一部分:
交换实验
第一章:
交换机基本配置
实验一、使用交换机的命令行管理界面
【实验名称】:
使用命令行界面
【实验目的】:
掌握交换机命令行各种操作模式的区别,以及模式之间的切换
【背景描述】:
你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作。
【基本原理】:
交换机的管理方式基本分为两种:
带内管理和带外管理。
通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。
第一次配置交换机时必须利用Console端口进行配置。
交换机的命令行操作模式,主要包括:
用户模式、特权模式、全局配置模式、端口模式等几种。
⑴、用户模式:
进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试等。
用户模式提示符为:
switch>
⑵、特权模式:
由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,察看交换机的配置信息,进行网络的测试和调试等。
特权模式提示符为:
switch#
⑶、全局配置模式:
属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数(如主机名、登录信息等)。
在该模式下可以进入下一级的配置模式,对交换机具体的功能进行配置。
全局模式提示符为swith(config)#
⑷、端口模式:
属于全局模式的下一级模式,该模式下可以对交换机的商品进行参数配置。
端口模式提示符为switch(config-if)#
Exit命令是退回到上一级操作模式。
End命令是指用户从特权模式以下级别直接返回到特权模式。
交换机命令行支持获取帮助信息、命令的简写、命令的自动补齐、快捷键功能。
【实现功能】:
熟练掌握交换机命令行操作模式。
【实验设备】:
S216G(1台)
【实验拓扑】:
【实验步骤】:
步骤1、交换机命令行操作模式的进入
S2126>enable!
进入特权模式
S2126#
S2126#configureterminal!
进入全局配置模式
S2126(config)#
S2126(config)#interfacefastethernet0/5!
进入交换机F0/5的接口模式
S2126(config-if)
S2126(config-if)#exit!
退回到上一级操作模式
S2126(config)#
S2126(config-if)#end!
直接退回到特权模式
S2126#
步骤2、交换机命令行基本功能。
S2126>?
!
显示当前模式下所有可执行的命令
disableTurnoffprivilegedcommands
enableTurnonprivilegedcommands
exitExitfromtheEXEC
helpDescripionoftheinteractivehelpsystem
pingSendechomessages
rcommandRuncommandonremoteswitch
showShowrunningsysteminformation
telnetTraceroutetodestination
S2126#co?
!
显示当前模式下所有以co开关的命令
configurecopy
S2126#copy?
!
显示copy命令后可执行的参数
flash:
Copyfromflash:
filesystem
running-configCopyfromcurrentsystemconfiguration
startup-configCopyfromstartupconfiguration
tftp:
Copyfromtftp:
filesystem
xmodemCopyfromxmodemfilesystem
命令的简写
S2126#confter!
交换机命令行支持命令的简写,该命令代表configureterminal
S2126(config)#
命令的自动补齐
S2126#con(按招键盘的TAB键自动补齐configure)!
交换机支持命令的自动补齐
S2126#configure
命令的快捷键功能
S2126(config-if)#^z!
Ctrl+z退回到特权模式
S2126#
S2126#ping1.1.1.1
sending5,100-byteICMPEchosto1.1.1.1,
timeoutis2000milliseconds
S2126#
例如上文中在交换机特权模式下执行ping1.1.1.1命令,发现不能ping通目标地址,交换机默认情况下需要发送5个数据包,如不想等到5个数据包均不能ping通目标地址的反馈出现,可在数据包未发出5个之前执行Ctrl+C终止当前操作。
【注意事项】:
1、命令行操作进行自动补齐或命令简写时,要求所简写的字母必须能够惟一区别该命令。
如S2126#conf可以代表configure,但S2126#co无法代表configure,因为co开头的命令有两个copy和configure,设备无法区别。
2、注意区别每个操作模式下可执行的命令的种类。
交换机不可以跨模式执行命令。
实验二、交换机的全局配置
【实验名称】:
交换机的全局配置。
【实验目的】:
掌握交换机的全局的基本配置。
【背景描述】:
你是某公司新进的网管,公司有多台交换机,为了进行区分和管理,公司要求你进行交换机设备名的配置,配置交换机登录时的描述信息。
【基本原理】:
配置交换机的设备名称和配置交换机的描述信息必须在全局配置模式下执行。
Hostname配置交换机的设备名称。
当用户登录交换机时,你可能需要告诉用户一些必要的信息。
你可以通过设置标题来达到这个目的。
你可以创建两种类型的标题:
每日通知和登录标题。
Bannermotd配置交换机每日提示信息motdmessageoftheday。
Bannerlogin配置交换机登录提示信息,位于每日提示信息之后。
【实现功能】:
配置交换机的设备名称和每次登录交换机时提示相关信息。
【实验设备】:
S2126G(1台)
【实验拓扑】:
【实验步骤】:
步骤1、交换机设备名称的配置。
S2126>enable
S2126#configureterminal
S2126(config)#hostname105_switch!
配置交换机的设备名称为105_switch
105_switch(config)#
步骤2、交换机每日提示信息的配置。
105_switch(config)#bannermotd&!
配置每日提示信息&为终止符
验证测试:
105_switch(config)#exit
105_switch#exit
PressRETURNtogetstarted
welcometoS2126,ifyouareadmin,youcanconfigit.
ifyouarenotadmin,pleaseEXIT
105_switch>
【注意事项】:
1、配置设备名称的有效字符是22个字节。
2、配置每日提示信息时,注意终止符不能在描述文本中出现。
如果键入结束的终止符后仍然输入字符,则这些字符将被系统丢弃。
实验三、交换机端口的基本配置
【实验名称】:
交换机端口的基本配置。
【实验目的】:
掌握交换机端口的常用配置参数。
【背景描述】:
你是某公司网管,现公司有部分主机网卡属于10Mbit/s网卡,传输模式为半双工,为了能够实现主机之间的正常访问,现把和主机相连的交换机端口速率设为10Mbit/s,传输模式设为半双工,并开启该端口进行数据的转发。
【基本原理】:
锐捷全系列交换机Fastethernet接口默认情况下是10Mbit/s或100Mbit/s自适应端口,双工模式也为自适应。
默认情况下,所有交换机端口均开启。
锐捷全系列交换机Fastethernet接口支持端口速率、双工模式的配置。
【实现功能】:
配置交换机端口的速率,双工模式,并进行有效查看。
【实验设备】:
S2126G(1台)、主机(1台)、直连接(1条)
【实验拓扑】:
注:
在进行网络连接时,主机的网卡用直连线和交换机连接,注意查看主机连接在交换机的哪个端口,针对该端口进行参数的设置。
【实验步骤】:
步骤1、交换机端口的配置。
105_switch>enable
105_switch#configureterminal
105_switch(config)#interfacefastethernet0/3!
进行F0/3的端口模式
105_switch(config-if)#speed10!
配置端口速率为10M
105_switch(config-if)#duplexhalf!
配置端口的双工模式为半双工
105_switch(config-if)#noshutdown!
开启该端口,使端口转发数据
配置端口速率参数有100(100Mbit/s)、10(10Mbit/s)、auto(自适应),默认是auto。
配置双式模式有full(全双工)、half(半双工)、auto(自适应),默认是auto。
步骤2、查看交换机端口的配置信息。
105_switch#showinterfacefastethernet0/3
Interface:
FastEthernet100BaseTX0/3
Description:
AdminStatus:
up!
查看端口状态
OperStatus:
up
Hardware:
10/100BaseTX
Mtu:
1500
LastChange:
0d:
0h:
0m:
0s
AdminDuplex:
Half!
查看配置的双工模式
OperDuplex:
Unknown
AdminSpeed:
10!
查看配置的速率
OperSpeed:
Unknown
FlowControlAdminStatus:
off
FlowControlOperStatus:
off
Priority:
0
Broadcastblocked:
DISABLE
Unknownmulticastblocked:
DISABLE
Unkonwnunicastblocked:
DISABLE
【注意事项】:
交换机端口在默认情况下是开启的,AdminStatus是Up状态,如果该端口没有实际连接其他设备,OperStatus是down状态。
实验四、查看交换机的系统和配置信息
【实验名称】:
查看交换机的系统和配置信息。
【实验目的】:
查看交换机系统和配置信息,掌握当前交换机的工作状态。
【背景描述】:
你是某公司新网管,第一天上班是,你必须掌握公司交换机的当前工作情况,通过查看交换机的系统信息和配置信息,了解公司的设备和网络环境。
【基本原理】:
查看交换机的系统和配置信息命令要在特权模式下执行。
Showversion查看交换机的版本信息,可以查看到交换机的硬件版本信息和软件版本信息,用于进行交换机操作系统升级时的依据。
Showmac-address-table查看交换机的当前的MAC地址表信息。
Showrunning-config查看交换机当前生效的配置信息。
【实现功能】:
查看交换机的各项参数。
【实验设备】:
S2126G(1台)、主机(1台)、直连线(1条)
【实验拓扑】:
注:
该实验使用两台主机,其中1台用于配置交换机,另1台主机的网卡和交换机的F0/3接口相连。
注意查看主机连接在交换机的哪个端口,针对该端口进行参数的设置。
该实验建立在交换机端口基本配置的基础之上。
【实验步骤】:
步骤1、交换机端口参数的配置。
S2126>enable
S2126#configureterminal
S2126(config)#hostname105_switch!
给主机命名为:
105_switch
105_switch(config)#interfacefastethernet0/3
105_switch(config-if)#speed10
105_switch(config-if)#duplexhalf
105_switch(config-if)#noshutdown
步骤2、查看交换机各项信息。
105_switch#showversion!
查看交换机的版本信息
105_switch#showrunning-config!
查看交换机当前生效的配置信息
【注意事项】:
Showmac-address-table、showrunning-config都是在查看当前生效的配置信息,该信息存在RAM(随机存储器里),当交换机掉电,重新启动时会重新生成新的MAC地址表和配置信息。
第二章:
虚拟局域网VLAN
实验五、交换机端口隔离
【实验名称】:
交换机端口隔离
【实验目的】:
理解PortVLAN的配置
【背景描述】:
假设此交换机是宽带小区城域网中的1台楼道交换机,住户PCI连接在交换机的0/5口;住户PC2连接在交换机的0/15口。
现要实现各家各户的端口隔离。
【基本原理】:
VLAN(VirtualLocalAreaNetwork,虚拟局域网)是指在一个物理网段内,进行逻辑的划分成若干个虚拟局域网。
VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分。
VLAN具备了一个物理网段的具备的特性。
相同VLAN内的主机的主机可以互相直接访问,不同VLAN间的主机之间互相访问必须经由路由设备进行转发。
广播数据包只可以在本VLAN内进行传播,不能传输到其他VLAN中。
PortVLAN是实现VLAN的方式之一,PortVLAN是利用交换机的端口进行VLAN的划分,一个端口只能属于一个VLAN。
【实现功能】:
通过划分PortVLAN实现本交换机端口隔离。
【实验设备】:
S2126G(1台)、PC(两台)、直接线(2条)
【实验拓扑】:
实验时,按照拓扑图进行网络连接,注意主机和交换机连接端口。
【实验步骤】:
步骤1、在未划VLAN前两台PC互相ping可以通。
下面创建VLAN。
S2126#configureterminal!
进入交换机全局配置模式
S2126(config)#VLAN10!
创建VLAN10
S2126(config-VLAN)#nametest10!
将VLAN10命名为test10
S2126(config-VLAN)#exit
S2126(config)#VLAN20!
创建VLAN20
S2126(config-VLAN)#nametest20!
将VLAN20命名为test20
验证测试:
S2126#showVLAN!
查看已配置的VLAN信息
步骤2、将接口分配到VLAN。
S2126#configureterminal
S2126(config)#interfacefastethernet0/5
S2126(config-if)#switchportaccessVLAN10!
将fastethernet0/5端口加入VLAN10中
S2126(config-if)#exit
!
将fastethernet0/15端口加入VLAN20中
S2126(config)#interfacefastethernet0/15
S2126(config-if)#switchportaccessVLAN20!
将fastethernet0/15端口加入VLAN20中
步骤3、两台PC互相ping不通
验证测试:
S2126#showVLAN!
查看各个VLAN的组成
【注意事项】:
1、交换机所有的端口在默认情况下属于ACCESS端口,可直接将端口加入某一VLAN。
利用switchportmodeaccess/trunk命令可以更改端口的VLAN模式。
2、VLAN1属于系统的默认VLAN,不可以被删除
3、删除某个VLAN,使用no命令。
例如:
S2126(config)#noVLAN10
4、删除某个VLAN时,应先将属于该VLAN的端口加入到别的VLAN,再删除之。
【查看配置】:
S2126#showrunning-config
实验六、跨交换机实现VLAN
【实验名称】:
跨交换机实现VLAN。
【实验目的】:
理解跨交换机之间VLAN的特点。
【背景描述】:
假设企业有两个部门“销售部和技术部”,其中销售部的个人计算机分散连接,他们之间需要相互连接通讯,但是为了技术部的数据安全起见,只允许销售部经理可以查看技术部计算机中的数据,销售部的其他人员不可查看技术部计算机中的数据,销售部和技术部需要进行适当的隔离;
【基本原理】:
TagVLAN是基于交换机端口的另外一种类型,主要用于实现跨交换机的相同VLAN内主机之间可以直接访问,同时对于不同VLAN的主机进行隔离。
TagVLAN遵循了IEEE802.lq协议的标准。
在利用配置了TagVLAN的接口进行数据传输时,需要在数据帧内添加4个字节的802.lq标签信息,用于标识该数据帧属于哪个VLAN,以便于对端口交换机接收到数据帧后进行准确的过滤。
【实现功能】:
使在同一VLAN里的计算机系统能跨交换机进行相互通信,而在不同VLAN里的计算机系统不能进行相互通信。
【实验设备】:
S2126G(两台)、主机(3台)、直连线(4条)
【实验拓扑】:
实验时,按照拓扑图进行网络的连接,注意主机的交换机连接的端口。
【实验步骤】:
步骤1、在交换机S2126A上创建VLAN10,并将0/5端口划分到VLAN10中。
S2126A#configureterminal
S2126A(config)#VLAN10
S2126A(config-VLAN)#namesales
S2126A(config-VLAN)#exit
S2126A(config)#interfacefastethernet0/5
S2126A(config-if)#switchportaccessVLAN10
S2126A(config)#exit
S2126A#
验证测试:
验证已创建了VLAN10,并将0/5端口已划分到VLAN10中
S2126A#showVLANid10
步骤2、在交换机S2126A上创建VLAN20,并将0/15端口划分到VLAN20中。
S2126A#configureterminal
S2126A(config)#VLAN20
S2126A(config-VLAN)#nametechnical
S2126A(config-VLAN)#exit
S2126A(config)#interfacefastethernet0/15
S2126A(config-if)#switchportaccessVLAN20
S2126A(config)#exit
S2126A#
验证测试:
验证已创建了VLAN20,并将0/15端口已划分到VLAN20中
S2126A#showVLANid20
步骤3、把交换机S2126A与交换机S2126B相连的端口(假设为0/24端口)定义为tagVLAN模式。
S2126A(config)#interfacefastethernet0/24
S2126A(config-if)#switchportmodetrunk
!
将fastethernet0/24端口设为tagVLAN模式
验证测试:
fastethernet0/24端口已被设置为tagVLAN模式。
S2126A#showinterfacesfastEthernet0/24S2126port
InterfaceSwitchportModeAccessNativePortectedVLANlists
Fa0/24EnabledTrunk11DisabledAll
注意:
交换机的Trunk接口默认情况下支持所有VLAN。
步骤4、在交换机S2126B上创建VLAN10,并将0/5端口划分到VLAN10中。
S2126B#configureterminal
S2126B(config)#VLAN10
S2126B(config-VLAN)#namesales
S2126B(config-VLAN)#exit
S2126B(config)#interfacefastethernet0/5
S2126B(config-if)#switchportaccessVLAN10
验证测试:
验证已在S2126B上创建了VLAN10,并将0/5端口已划分到VLAN10中。
S2126B#showVLANid10
步骤5、把交换机S2126B与交换机S2126A相连的端口(假设为0/24端口)定义为tagVLAN模式。
S2126B(config)#interfacesfastethernet0/24
S2126B(config-if)#S2126portmodetrunk
验证测试:
验证fastethernet0/24端口已被设置为tagVLAN模式。
S2126B#showinterfacesfastEthernet0/24switchport
步骤6、验证PC1与PC3能互相通信,但PC2与PC3不能互相通信。
C:
\>ping192.168.10.30!
在PC1的命令行方式下验证能Ping通PC3
C:
\>ping192.168.10.30!
在PC2的命令行方式下验证不能Ping通PC3
【注意事项】:
1、两台交换机之间相连的端口应该设置为tagVLAN模式
2、trunk接口在默认情况下支持所有VLAN的传输
【查看配置】:
S2126A#showrunning-config!
显示交换机S2126A的全部配置
S2126B#showrunning-config!
显示交换机S2126B的全部配置
第二部分:
路由实验
第四章:
路由器的基本配置
实验九、使用命令行界面
【实验名称】:
实验命令行界面
【实验目的】:
掌握路由器命令行各种操作模式的区别,以及模式之间的切换。
【背景描述】:
你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录路由器,了解,掌握路由器的命令行操作。
【基本原理】:
路由器的网络方式基本分为两种:
“带内管理”和“带外管理”。
通过路由器的Console口管理交换机属于带外管理,不占用路由器的网络接口,但特点是线缆特殊,需要近距离配置。
第一次配置;路由器时必须利用Console进行配置,使其支持远程管理。
路由器的命令行