网络互连实验报告思科模拟器.docx
《网络互连实验报告思科模拟器.docx》由会员分享,可在线阅读,更多相关《网络互连实验报告思科模拟器.docx(13页珍藏版)》请在冰豆网上搜索。
![网络互连实验报告思科模拟器.docx](https://file1.bdocx.com/fileroot1/2022-12/13/994605b6-ddb9-4a82-b27d-168cf5a70650/994605b6-ddb9-4a82-b27d-168cf5a706501.gif)
网络互连实验报告思科模拟器
《网络互联设计课程实验报告》
16/17学年第二学期
姓名:
_
学号:
_
班级:
指导教师:
计算机科学与工程学院
2017
【实验目的】
熟练应用所学知识来实现三种状态:
全网连通状态、远程登录状态和流量控制状态。
【背景描述】
某校园网中,接入层设备采用二层交换机,汇聚层设备采用三层交换机,在
接入交换机上划分了办公子网VLAN20和学生子网VLAN30,在汇聚交换机上
划分了服务器子网VLAN10,为了保证网络的稳定性,接入层和汇聚层通过两
条链路相连。
汇聚层交换机与RouterA相连,RouterA与RouterB相连,
RouterB连接到ISP,通过ISP连接到Internet,另外在RouterB上连有一台
主机PC4,禁止VLAN30网段的主机访问PC4,其他通过路由协议,实现全网
互通。
另外,为了网管人员管理设备方便,要求在任意主机上都能远程登录任意一台交换机或路由器。
【实验器材】
1)思科模拟器
【实验过程】
A:
实现全网连通状态
IP地址
子网掩码
网关
Server0
192.168.1.129
255.255.255.192
192.168.1.190
PC0
192.168.1.1
255.255.255.192
192.168.1.62
PC1
192.168.1.65
255.255.255.192
192.168.1.126
PC2
192.168.4.1
255.255.255.0
192.168.4.254
二层交换机的配置
spanning-treemodepvst生成树协议
interfaceFastEthernet0/10/1接口划分到vlan20
switchportaccessvlan20
interfaceFastEthernet0/20/2接口划分到vlan30
switchportaccessvlan30
!
interfaceFastEthernet0/30/3接口和0/4接口开启trunk
switchportmodetrunk模式作为冗余接口
interfaceFastEthernet0/4
switchportmodetrunk
三层交换机的配置
iprouting开启路由功能
!
spanning-treemodepvst生成树协议
interfaceFastEthernet0/10/1接口划分到vlan10
switchportaccessvlan10
!
interfaceFastEthernet0/20/20/30/4接口开启trunk
switchportmodetrunk模式
!
interfaceFastEthernet0/3
switchporttrunkencapsulationdot1q
switchportmodetrunk
!
interfaceFastEthernet0/4
switchporttrunkencapsulationdot1q
switchportmodetrunk
!
interfaceVlan10为三个vlan分配IP地址(不
ipaddress192.168.1.190255.255.255.192同网段)
!
interfaceVlan20
ipaddress192.168.1.62255.255.255.192
!
interfaceVlan30
ipaddress192.168.1.126255.255.255.192
在二层交换机中配置VLAN
Switch#confter
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Switch(config)#vlan20
Switch(config-vlan)#nameteacher
Switch(config-vlan)#exit
Switch(config)#interfacefast0/1
Switch(config-if)#switchportaccessvlan20
Switch(config-if)#exit
Switch(config)#vlan30
Switch(config-vlan)#namestudent
Switch(config-vlan)#interfacefast0/2
Switch(config-if)#switchportaccessvlan30
Switch(config-if)#exit
Switch(config)#intvlan20
Switch(config-if)#
Switch(config-if)#ipaddress192.168.1.62255.255.255.192
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#intvlan30
Switch(config-if)#ipaddress192.168.1.127255.255.255.192
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#
在三层交换机中配置VLAN
Switch(config)#vlan10
Switch(config-vlan)#nameserver
Switch(config-vlan)#exit
Switch(config)#vlan20
Switch(config-vlan)#nameteacher
Switch(config-vlan)#exit
Switch(config)#vlan30
Switch(config-vlan)#namesutdent
Switch(config-vlan)#exit
Switch(config)#interfacefast0/1
Switch(config-if)#switchportaccessvlan10
Switch(config-if)#exit
Switch(config)#intvlan10
Switch(config-if)#
%LINK-5-CHANGED:
InterfaceVlan10,changedstatetoup
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceVlan10,changedstatetoup
Switch(config-if)#ipadd192.168.1.190255.255.255.192
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#intvlan20
Switch(config-if)#
%LINK-5-CHANGED:
InterfaceVlan20,changedstatetoup
Switch(config-if)#ipadd192.168.1.62255.255.255.192
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#intvlan30
Switch(config-if)#
%LINK-5-CHANGED:
InterfaceVlan30,changedstatetoup
Switch(config-if)#ipadd192.168.1.126255.255.255.192
Switch(config-if)#noshutdown
Switch(config-if)#exit
(将连接到路由器的端口改为trunk模式)
Switch(config)#interfacefast0/2
Switch(config-if)#switchportmodeaccess
Switch(config-if)#switchportmodetrunk
在三
(二)层交换机中配置svi和生成树协议
Switch(config)#interfacefast0/3
Switch(config-if)#switchportmodetrunk
Commandrejected:
Aninterfacewhosetrunkencapsulationis"Auto"cannotbeconfiguredto"trunk"mode.(不能直接转换为trunk,所以先转换为access)
Switch(config-if)#switchportmodeaccess
Switch(config-if)#switchportmodetrunk
Switch(config-if)#
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/3,changedstatetodown
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/3,changedstatetoup
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceVlan20,changedstatetoup
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceVlan30,changedstatetoup
Switch(config-if)#interfacefast0/4
Switch(config-if)#switchportmodeaccess
Switch(config-if)#switchportmodetrunk
Switch(config-if)#
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/4,changedstatetodown
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/4,changedstatetoup
Switch(config-if)#exit
在router0上实现单臂路由配置
Router#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Router(config)#intf0/0
Router(config-if)#noipadd
Router(config-if)#duplexauto
Router(config-if)#speedauto
Router(config-if)#exit
Router(config)#intfast0/0.1
Router(config-subif)#
%LINK-5-CHANGED:
InterfaceFastEthernet0/0.1,changedstatetoup
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/0.1,changedstatetoup
Router(config-subif)#encdot1q20
Router(config-subif)#ipadd192.168.1.62255.255.255.192
Router(config-subif)#intf0/0.2
Router(config-subif)#
%LINK-5-CHANGED:
InterfaceFastEthernet0/0.2,changedstatetoup
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/0.2,changedstatetoup
Router(config-subif)#encdot1q30
Router(config-subif)#ipadd192.168.1.126255.255.255.192
Router(config-subif)#intf0/0.3
Router(config-subif)#
%LINK-5-CHANGED:
InterfaceFastEthernet0/0.3,changedstatetoup
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/0.3,changedstatetoup
Router(config-subif)#encdot1q10
Router(config-subif)#ipadd192.168.1.190255.255.255.192
Router(config-subif)#intf0/0
Router(config-if)#noshutdown
Router(config-if)#
分别配置两台路由器的静态路由
Router0
Router1
A:
全网通测试结果(以测试机PC0【192.168.1.1】为例)
Server0:
192.168.1.129
Pc1:
192.168.1.65
Pc2:
192.168.4.1
B:
远程登录状态
开启两台路由器的远程登录
Router#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Router(config)#linevty04
Router(config-line)#password123456
Router(config-line)#login
Router(config-line)#exit
Router(config)#enablepassword123456
Router(config)#end
Router#
两台交换机分配网段(192.168.1.192.0)为VLAN1分配地址
1.二层交换机
switch1(config)#intvlan1
switch1(config-if)#ipaddress192.168.1.193255.255.255.192
switch1(config)#linevty04
switch1(config-line)#password123456
switch1(config-line)#login
switch1(config-line)#exit
switch1(config)#enablepassword123456
switch1(config)#end
2.三层交换机
switch1(config)#intvlan1
switch1(config-if)#ipaddress192.168.1.194255.255.255.192
switch1(config)#linevty04
switch1(config-line)#password123456
switch1(config-line)#login
switch1(config-line)#exit
switch1(config)#enablepassword123456
switch1(config)#end
3.Route0分配一个子端口
Router(config)#intfast0/0.4
Router(config-subif)#encdot1q1
Router(config-subif)#ipadd192.168.1.254255.255.255.192
Router(config-subif)#exit
Router(config)#
B:
远程登录测试结果(以测试机PC2【192.168.4.1】为例)
Router1:
192.168.4.254
Router0:
192.168.3.1
switch2:
192.168.1.194
switch1:
192.168.1.193
C:
流量控制状态
在route1中配置访问控制列表
router1#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
router1(config)#access-list1deny192.168.1.640.0.0.63
router1(config)#access-list1permitany
router1(config)#intfast0/0
router1(config-if)#ipaccess-group1out
router1(config-if)#exit
router1(config)#
C:
远程登录测试结果(教师子网通,学生子网不通)
【实验总结】
在本次实验中,比较困难的地方在于全网通信,其中重点是三层交换机和二层交换机之间的svi虚拟接口技术,三层交换机和路由器之间的单臂路由配置,还有三层路由器上的192.168.1.0要划分成为四个字网,分别配置给学生子网、教师子网、服务器和交换机远程管理。
突破这三点关键因素,其他的配置就简单了许多。
(1)对于svi虚拟接口配置,要在三层交换机上划分3个子网,每一个子网都配置好相应的IP地址,在二层交换机上,划分两个子网,每一个子网都要划分好对应的以太网端口,其次将两个冗余端口开启trunk模式,并且配置生成树协议。
(2)对于单臂路由设置,首先将三层交换机的对应端口改为trunk模式,然后在路由器中将以太网端口0/0激活,并且开启4个子端口分别是0/0.1、0/0.2、0/.0.3、0/0.4、为每个端口封装dos1Q协议然后分配到对应的VLAN中并配置IP地址。
(3)对于网段划分,一开始没有全面分析,导致做到中间的时候才发现需要多个网段,然后经过计算将192.168.1.0划分为4个网段,子网掩码为26位。
在全网互通的基础之上进行接下来的两个状态就简单了许多,对于远程登录状态,需要将两个交换机的VLAN1配置同网段的IP地址,然后再为四个设备各自开启远程登录功能就能实现远程登录功能了。
流量控制状态只需要在最靠近目的主机的路由器中配置标准访问列表控制然后在对应的端口上使用规则即可。
本次实验难度适中,主要考察的是对基础知识的掌握并且能够灵活运用的能力。