网络互连实验报告思科模拟器.docx

上传人:b****5 文档编号:5167823 上传时间:2022-12-13 格式:DOCX 页数:13 大小:842.62KB
下载 相关 举报
网络互连实验报告思科模拟器.docx_第1页
第1页 / 共13页
网络互连实验报告思科模拟器.docx_第2页
第2页 / 共13页
网络互连实验报告思科模拟器.docx_第3页
第3页 / 共13页
网络互连实验报告思科模拟器.docx_第4页
第4页 / 共13页
网络互连实验报告思科模拟器.docx_第5页
第5页 / 共13页
点击查看更多>>
下载资源
资源描述

网络互连实验报告思科模拟器.docx

《网络互连实验报告思科模拟器.docx》由会员分享,可在线阅读,更多相关《网络互连实验报告思科模拟器.docx(13页珍藏版)》请在冰豆网上搜索。

网络互连实验报告思科模拟器.docx

网络互连实验报告思科模拟器

 

《网络互联设计课程实验报告》

16/17学年第二学期

姓名:

_

学号:

_

班级:

指导教师:

计算机科学与工程学院

 

2017

【实验目的】

熟练应用所学知识来实现三种状态:

全网连通状态、远程登录状态和流量控制状态。

【背景描述】

某校园网中,接入层设备采用二层交换机,汇聚层设备采用三层交换机,在

接入交换机上划分了办公子网VLAN20和学生子网VLAN30,在汇聚交换机上

划分了服务器子网VLAN10,为了保证网络的稳定性,接入层和汇聚层通过两

条链路相连。

汇聚层交换机与RouterA相连,RouterA与RouterB相连,

RouterB连接到ISP,通过ISP连接到Internet,另外在RouterB上连有一台

主机PC4,禁止VLAN30网段的主机访问PC4,其他通过路由协议,实现全网

互通。

另外,为了网管人员管理设备方便,要求在任意主机上都能远程登录任意一台交换机或路由器。

【实验器材】

1)思科模拟器

【实验过程】

A:

实现全网连通状态

IP地址

子网掩码

网关

Server0

192.168.1.129

255.255.255.192

192.168.1.190

PC0

192.168.1.1

255.255.255.192

192.168.1.62

PC1

192.168.1.65

255.255.255.192

192.168.1.126

PC2

192.168.4.1

255.255.255.0

192.168.4.254

二层交换机的配置

spanning-treemodepvst生成树协议

interfaceFastEthernet0/10/1接口划分到vlan20

switchportaccessvlan20

interfaceFastEthernet0/20/2接口划分到vlan30

switchportaccessvlan30

!

interfaceFastEthernet0/30/3接口和0/4接口开启trunk

switchportmodetrunk模式作为冗余接口

interfaceFastEthernet0/4

switchportmodetrunk

三层交换机的配置

iprouting开启路由功能

!

spanning-treemodepvst生成树协议

interfaceFastEthernet0/10/1接口划分到vlan10

switchportaccessvlan10

!

interfaceFastEthernet0/20/20/30/4接口开启trunk

switchportmodetrunk模式

!

interfaceFastEthernet0/3

switchporttrunkencapsulationdot1q

switchportmodetrunk

!

interfaceFastEthernet0/4

switchporttrunkencapsulationdot1q

switchportmodetrunk

!

interfaceVlan10为三个vlan分配IP地址(不

ipaddress192.168.1.190255.255.255.192同网段)

!

interfaceVlan20

ipaddress192.168.1.62255.255.255.192

!

interfaceVlan30

ipaddress192.168.1.126255.255.255.192

在二层交换机中配置VLAN

Switch#confter

Enterconfigurationcommands,oneperline.EndwithCNTL/Z.

Switch(config)#vlan20

Switch(config-vlan)#nameteacher

Switch(config-vlan)#exit

Switch(config)#interfacefast0/1

Switch(config-if)#switchportaccessvlan20

Switch(config-if)#exit

Switch(config)#vlan30

Switch(config-vlan)#namestudent

Switch(config-vlan)#interfacefast0/2

Switch(config-if)#switchportaccessvlan30

Switch(config-if)#exit

Switch(config)#intvlan20

Switch(config-if)#

Switch(config-if)#ipaddress192.168.1.62255.255.255.192

Switch(config-if)#noshutdown

Switch(config-if)#exit

Switch(config)#intvlan30

Switch(config-if)#ipaddress192.168.1.127255.255.255.192

Switch(config-if)#noshutdown

Switch(config-if)#exit

Switch(config)#

在三层交换机中配置VLAN

Switch(config)#vlan10

Switch(config-vlan)#nameserver

Switch(config-vlan)#exit

Switch(config)#vlan20

Switch(config-vlan)#nameteacher

Switch(config-vlan)#exit

Switch(config)#vlan30

Switch(config-vlan)#namesutdent

Switch(config-vlan)#exit

Switch(config)#interfacefast0/1

Switch(config-if)#switchportaccessvlan10

Switch(config-if)#exit

Switch(config)#intvlan10

Switch(config-if)#

%LINK-5-CHANGED:

InterfaceVlan10,changedstatetoup

%LINEPROTO-5-UPDOWN:

LineprotocolonInterfaceVlan10,changedstatetoup

Switch(config-if)#ipadd192.168.1.190255.255.255.192

Switch(config-if)#noshutdown

Switch(config-if)#exit

Switch(config)#intvlan20

Switch(config-if)#

%LINK-5-CHANGED:

InterfaceVlan20,changedstatetoup

Switch(config-if)#ipadd192.168.1.62255.255.255.192

Switch(config-if)#noshutdown

Switch(config-if)#exit

Switch(config)#intvlan30

Switch(config-if)#

%LINK-5-CHANGED:

InterfaceVlan30,changedstatetoup

Switch(config-if)#ipadd192.168.1.126255.255.255.192

Switch(config-if)#noshutdown

Switch(config-if)#exit

(将连接到路由器的端口改为trunk模式)

Switch(config)#interfacefast0/2

Switch(config-if)#switchportmodeaccess

Switch(config-if)#switchportmodetrunk

在三

(二)层交换机中配置svi和生成树协议

Switch(config)#interfacefast0/3

Switch(config-if)#switchportmodetrunk

Commandrejected:

Aninterfacewhosetrunkencapsulationis"Auto"cannotbeconfiguredto"trunk"mode.(不能直接转换为trunk,所以先转换为access)

Switch(config-if)#switchportmodeaccess

Switch(config-if)#switchportmodetrunk

Switch(config-if)#

%LINEPROTO-5-UPDOWN:

LineprotocolonInterfaceFastEthernet0/3,changedstatetodown

%LINEPROTO-5-UPDOWN:

LineprotocolonInterfaceFastEthernet0/3,changedstatetoup

%LINEPROTO-5-UPDOWN:

LineprotocolonInterfaceVlan20,changedstatetoup

%LINEPROTO-5-UPDOWN:

LineprotocolonInterfaceVlan30,changedstatetoup

Switch(config-if)#interfacefast0/4

Switch(config-if)#switchportmodeaccess

Switch(config-if)#switchportmodetrunk

Switch(config-if)#

%LINEPROTO-5-UPDOWN:

LineprotocolonInterfaceFastEthernet0/4,changedstatetodown

%LINEPROTO-5-UPDOWN:

LineprotocolonInterfaceFastEthernet0/4,changedstatetoup

Switch(config-if)#exit

在router0上实现单臂路由配置

Router#conft

Enterconfigurationcommands,oneperline.EndwithCNTL/Z.

Router(config)#intf0/0

Router(config-if)#noipadd

Router(config-if)#duplexauto

Router(config-if)#speedauto

Router(config-if)#exit

Router(config)#intfast0/0.1

Router(config-subif)#

%LINK-5-CHANGED:

InterfaceFastEthernet0/0.1,changedstatetoup

%LINEPROTO-5-UPDOWN:

LineprotocolonInterfaceFastEthernet0/0.1,changedstatetoup

Router(config-subif)#encdot1q20

Router(config-subif)#ipadd192.168.1.62255.255.255.192

Router(config-subif)#intf0/0.2

Router(config-subif)#

%LINK-5-CHANGED:

InterfaceFastEthernet0/0.2,changedstatetoup

%LINEPROTO-5-UPDOWN:

LineprotocolonInterfaceFastEthernet0/0.2,changedstatetoup

Router(config-subif)#encdot1q30

Router(config-subif)#ipadd192.168.1.126255.255.255.192

Router(config-subif)#intf0/0.3

Router(config-subif)#

%LINK-5-CHANGED:

InterfaceFastEthernet0/0.3,changedstatetoup

%LINEPROTO-5-UPDOWN:

LineprotocolonInterfaceFastEthernet0/0.3,changedstatetoup

Router(config-subif)#encdot1q10

Router(config-subif)#ipadd192.168.1.190255.255.255.192

Router(config-subif)#intf0/0

Router(config-if)#noshutdown

Router(config-if)#

分别配置两台路由器的静态路由

Router0

Router1

A:

全网通测试结果(以测试机PC0【192.168.1.1】为例)

Server0:

192.168.1.129

Pc1:

192.168.1.65

Pc2:

192.168.4.1

 

B:

远程登录状态

开启两台路由器的远程登录

Router#conft

Enterconfigurationcommands,oneperline.EndwithCNTL/Z.

Router(config)#linevty04

Router(config-line)#password123456

Router(config-line)#login

Router(config-line)#exit

Router(config)#enablepassword123456

Router(config)#end

Router#

两台交换机分配网段(192.168.1.192.0)为VLAN1分配地址

1.二层交换机

switch1(config)#intvlan1

switch1(config-if)#ipaddress192.168.1.193255.255.255.192

switch1(config)#linevty04

switch1(config-line)#password123456

switch1(config-line)#login

switch1(config-line)#exit

switch1(config)#enablepassword123456

switch1(config)#end

2.三层交换机

switch1(config)#intvlan1

switch1(config-if)#ipaddress192.168.1.194255.255.255.192

switch1(config)#linevty04

switch1(config-line)#password123456

switch1(config-line)#login

switch1(config-line)#exit

switch1(config)#enablepassword123456

switch1(config)#end

3.Route0分配一个子端口

Router(config)#intfast0/0.4

Router(config-subif)#encdot1q1

Router(config-subif)#ipadd192.168.1.254255.255.255.192

Router(config-subif)#exit

Router(config)#

B:

远程登录测试结果(以测试机PC2【192.168.4.1】为例)

Router1:

192.168.4.254

Router0:

192.168.3.1

switch2:

192.168.1.194

switch1:

192.168.1.193

C:

流量控制状态

在route1中配置访问控制列表

router1#conft

Enterconfigurationcommands,oneperline.EndwithCNTL/Z.

router1(config)#access-list1deny192.168.1.640.0.0.63

router1(config)#access-list1permitany

router1(config)#intfast0/0

router1(config-if)#ipaccess-group1out

router1(config-if)#exit

router1(config)#

C:

远程登录测试结果(教师子网通,学生子网不通)

【实验总结】

在本次实验中,比较困难的地方在于全网通信,其中重点是三层交换机和二层交换机之间的svi虚拟接口技术,三层交换机和路由器之间的单臂路由配置,还有三层路由器上的192.168.1.0要划分成为四个字网,分别配置给学生子网、教师子网、服务器和交换机远程管理。

突破这三点关键因素,其他的配置就简单了许多。

(1)对于svi虚拟接口配置,要在三层交换机上划分3个子网,每一个子网都配置好相应的IP地址,在二层交换机上,划分两个子网,每一个子网都要划分好对应的以太网端口,其次将两个冗余端口开启trunk模式,并且配置生成树协议。

(2)对于单臂路由设置,首先将三层交换机的对应端口改为trunk模式,然后在路由器中将以太网端口0/0激活,并且开启4个子端口分别是0/0.1、0/0.2、0/.0.3、0/0.4、为每个端口封装dos1Q协议然后分配到对应的VLAN中并配置IP地址。

(3)对于网段划分,一开始没有全面分析,导致做到中间的时候才发现需要多个网段,然后经过计算将192.168.1.0划分为4个网段,子网掩码为26位。

在全网互通的基础之上进行接下来的两个状态就简单了许多,对于远程登录状态,需要将两个交换机的VLAN1配置同网段的IP地址,然后再为四个设备各自开启远程登录功能就能实现远程登录功能了。

流量控制状态只需要在最靠近目的主机的路由器中配置标准访问列表控制然后在对应的端口上使用规则即可。

本次实验难度适中,主要考察的是对基础知识的掌握并且能够灵活运用的能力。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 艺术

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1