网络设备技术实验指导书.docx
《网络设备技术实验指导书.docx》由会员分享,可在线阅读,更多相关《网络设备技术实验指导书.docx(13页珍藏版)》请在冰豆网上搜索。
网络设备技术实验指导书
网络设备技术
(实验指导书)
实验一
Cisco网络互连设备安装----------------3
实验二
配置交换机----------------7
实验三
使用IGRP配置IP路由---------------12
实验四
配置访问列表----------------17
实验一
Cisco网络互连设备安装
实验名称:
Cisco网络互连设备安装(参见教材第二章)
1.实验目的
1)熟悉整个网络环境
2)熟悉实验用的网络设备(路由器和交换机)
3)熟悉实验中要用到的线缆
4)根据网络拓扑图将网络设备连接到一起
2.实验内容
1)每个学员观察自己的实验设备,特别是设备的端口。
根据设备的实际情况(按照范例填写下表:
范例:
设备名称
Cisco2522
设备类型
路由器
以太口的数量
2
以太口的类型
AUI
以太口标识
Ethernet0Ethernet1
串口数量
10
串口类型
DB60
串口标识
Serial0~serial10
控制端口数量
1
控制端口类型
RJ-45
控制端口标识
console
辅助端口数量
1
辅助端口类型
RJ-45
控制端口标识
AUX
其他端口标识
BRI
设备名称
设备类型
以太口的数量
以太口的类型
以太口标识
串口数量
串口类型
串口标识
控制端口数量
控制端口类型
控制端口标识
辅助端口数量
辅助端口类型
控制端口标识
其他端口标识
2)按照网络拓扑图将网络设备连接到一起
注意选择正确的线缆类型并把所用的线缆记录在网络拓扑图上,记录内容包括:
双绞线(用于以太网):
直通线,交叉线
串口线(用于广域网):
DTE端,DCE端
3)使用CONSOLE线将PC机与路由器或交换机连接到一起
在PC机使用鼠标依次点击
开始——程序——附件——通讯——超级终端
使用COM1端口建立一个新的配置,具体的配置如下:
COM配置:
波特率9600bps
数据位:
8
奇偶校验:
无
停止位:
1
流量控制:
无
4)为设备加电,通过超级终端观察设备启动后的状态
5)配置交换机的学员练习使用菜单方式
6)配置路由器的学员要保证所有接口的状态正常
路由器串口类型为DCE的学员要执行以下命令:
router>en
router#conft
router(config)#interfaces0(s0或s1,根据实际线缆连接情况)
router(config-if)#clockrate64000
所有配置路由器的学员在路由器上执行以下命令:
router>en
router#showipinterfacebrie
观察结果,要保证有连线的接口的状态都是UP(两个UP)
使用设备:
_______________________
同组人员:
_______________________
实验分数:
_______________________
指导教师:
_______________________
时期时间:
_______________________
实验一网络拓扑图
实验二
配置交换机
实验名称:
配置交换机
1.实验目的:
✧配置工作组交换机在指定的VLAN中操作
✧为核心交换的主干配置工作组交换机
2.实验对象:
3.命令列表:
命令
描述
vtpdomainnametransparent
分配VTP域名并设置为透明模式
showvtp
现实VTP状态
Interfaceinterfacenumber
trunkon
配置主干接口
vlanvlan#namevalnname
定义一个VLAN和VLAN名
showvlan
显示VLAN信息
Interfaceinterfacenumber
vlan-membershipstaticvlan#
给VLAN分配一个端口号
Showspantreevlan#
显示一个VLAN的生成树信息
4.建立:
实验的前部(任务1和2),核实工作组交换机(fa0/26)和核心交换机A之间的单一连接。
在任务3时,将从工作组交换机到核心交换机B用别的链路连接。
使用下表纠正插槽(pod)的连接。
插槽名
插槽端口
核心A端口
插槽端口
核心B端口
PodA
fa0/26
fa0/1
fa0/27
fa0/1
PodB
fa0/26
fa0/2
fa0/27
fa0/2
PodC
fa0/26
fa0/3
fa0/27
fa0/3
PodD
fa0/26
fa0/4
fa0/27
fa0/4
PodE
fa0/26
fa0/5
fa0/27
fa0/5
PodF
fa0/26
fa0/6
fa0/27
fa0/6
PodG
fa0/26
fa0/7
fa0/27
fa0/7
PodH
fa0/26
fa0/8
fa0/27
fa0/8
PodI
fa0/26
fa0/9
fa0/27
fa0/9
PodJ
fa0/26
fa0/10
fa0/27
fa0/10
PodK
fa0/26
fa0/11
fa0/27
fa0/11
PodL
fa0/26
fa0/12
fa0/27
fa0/12
5.任务1:
配置VTP
配置VTP和建立VLAN内的连接。
然后核实网络与VLAN其它成员的连接。
第一步:
设置VTP域名为ICND,模式为透明(transparent)。
考虑应使用什么命令在工作组交换机上完成域名和VTP模式的设置。
第二步:
使用show命令核实VTP的配置。
域名与你输入的是否一致?
是否在透明模式下?
任务2:
配置主干模式:
第一步:
在工作组交换机上设置fa0/26端口为主干模式。
考虑应使用哪个命令设置端口为主干模式?
第二步:
使用哪个命令显示主干的配置?
任务3:
配置不同的VLAN
VLAN的分配:
Pod
A
B
C
D
E
F
G
H
I
G
K
L
VLAN
1
2
3
4
5
6
7
8
9
10
11
12
VLAN名
vlan1
vlan2
vlan3
vlan4
vlan5
vlan6
vlan7
vlan8
vlan9
vlan10
vlan11
vlan12
第一步:
使用以上VLAN分配表,创建插槽(pod)的VLAN。
在交换机上使用什么命令?
第二步:
核实VLAN是否已别正确创建。
第三步:
设置分配了VLAN号的交换机PC端口(e0/1)。
使用什么命令实现将分配的VLAN号设置到端口e0/1上?
第四步:
输入正确的show命令,核实端口e0/1在正确的VLAN上。
第五步:
在你的PC上的MSDOS环境下使用ping命令,核实从PC到核心服务器已经正确连接。
核心服务器已经在所有VLAN中。
1)在Windows“开始”菜单中选择“MSDOS方式”。
2)在MSDOS方式下键入“pingx.x.x.x”,其中x.x.x.x为核心服务器网址。
3)PC计算机的IP已经设置完毕,可以使用下列命令核实一下:
-Windows9xwinipcfg
-WindowsNTipconfig/all
4)你PC的IP地址应和核心服务器在一个子网。
5)默认网关应该是核心服务器的IP地址。
6)如果地址不对,请和指导老师联系,并观察核心服务器的响应。
第六步:
在你的PC上使用ping命令ping你工作组的交换机、路由器和其它PC。
实验三
使用IGRP配置路由器
实验名称:
使用IGRP配置路由器
1.实验目的:
✧在路由器上启动IGRP路由协议
✧显示路由表当前状态
✧显示路由器的IGRP路由事务
2.实验对象:
3.命令列表:
在本实验中,你将使用下列命令。
如果在实验中需要配置命令的帮助,可以参考下表。
命令
描述
routeripautonomous-system
启动IGRP路由协议
networknetwork-number
指定用来了解路由信息的直连网络
showipprotocols
显示路由器的路由信息
showiproute
显示IP路由表
debugipigrptransaction
显示IGRP事务信息
debugipigrpevents
显示IGRP事务信息的汇总
nodebugall
关闭所有调试显示
4.建立:
核实从工作组路由器到核心网络的物理串行线已经正确连接。
所有的子网掩码都是255.255.255.0。
下表的地址可以在实验中使用。
工作组
工作组路由器Serial0
核心路由器串行口地址
工作组交换机IP地址
工作组路由器Ethernet0接口
A
10.140.1.2
10.140.1.1
10.2.2.11
10.2.2.3
B
10.140.2.2
10.140.2.1
10.3.3.11
10.3.3.3
C
10.140.3.2
10.140.3.1
10.4.4.11
10.4.4.3
D
10.140.4.2
10.140.4.1
10.5.5.11
10.5.5.3
E
10.140.5.2
10.140.5.1
10.6.6.11
10.6.6.3
F
10.140.6.2
10.140.6.1
10.7.7.11
10.7.7.3
G
10.140.7.2
10.140.7.1
10.8.8.11
10.8.8.3
H
10.140.8.2
10.140.8.1
10.9.9.11
10.9.9.3
I
10.140.9.2
10.140.9.1
10.10.10.11
10.10.10.3
J
10.140.10.2
10.140.10.1
10.11.11.11
10.11.11.3
K
10.140.11.2
10.140.11.1
10.12.12.11
10.12.12.3
L
10.140.12.2
10.140.12.1
10.13.13.11
10.2.2.3
5.任务:
使用IGRP协议路由
第一步:
进入全局配置模式。
第二步:
启动IGRP协议,自治域值为200。
第三步:
为与路由器直连的网络输入网络号。
在本实验中,整个网络为10.0.0.0。
然后退出配置模式。
第四步:
使用showiproute命令了解已经存在的路由。
第五步:
使用showipprotocols命令核实IGRP路由协议已经启动,你分配的自治域的组已被IGRP找到。
第六步:
使用debugipigrptransactions命令显示发自于路由器的IGRP路由更新的事务。
第七步:
关闭IGRP路由更新的显示和其它所有调试。
第八步:
在10.1.1.1ping核心服务器。
第九步:
关闭RIP路由,使用IGRP维护实验室的路由环境。
第十步:
将配置保存到NVRAM中。
第十一步:
回到特权模式,退出路由器。
实验四
配置访问列表
实验名称:
配置访问列表
1.实验目的:
✧创建扩展IP访问列表阻塞所有Telnet信息流入你的插槽(pod)(包括工作组路由器、工作组交换机和工作组PC),而允许其它的IP数据流,包括ping。
✧创建扩展IP访问列表阻塞所有TFTP信息从你的工作组交换机流到核心服务器,而允许其它的信息流。
✧向正确的接口上应用IP访问列表。
✧测试访问列表。
✧删除访问列表。
2.实验对象:
3.命令列表
在本实验中,你将使用下列命令。
如果在实验中需要配置命令的帮助,可以参考下表。
命令
描述
access-listaccess-list-number{permint|deny}protocolsourcesource-wildcarddestinationdestination-wildcard[protocol-specific-option][established][log]
创建扩展IP访问列表
ipaccess-groupaccess-list-number{in|out}
在接口上启迪IP访问列表
showipaccess-list
显示IP访问列表
showipinterface{interface-type}{interface-number}
显示应用到接口上的访问列表
ping{IPaddress}
测试IP访问列表
telnet{IPaddress}
测试IP访问列表
copynvramtftp:
//10.1.1.1/wgswx.cfg
1900交换机命令,测试IP访问列表
4.建立:
核实从工作组路由器到核心网络的物理串行线已经正确连接。
如果以前的实验没有完成,切断或关闭从工作组交换机到核心交换机的快速以太网连接。
工作组
工作组路由器Serial0
核心路由器串行口地址
工作组交换机IP地址
工作组路由器Ethernet0接口
工作组PC
A
10.140.1.2
10.140.1.1
10.2.2.11
10.2.2.3
10.2.2.12
B
10.140.2.2
10.140.2.1
10.3.3.11
10.3.3.3
10.3.3.12
C
10.140.3.2
10.140.3.1
10.4.4.11
10.4.4.3
10.4.4.12
D
10.140.4.2
10.140.4.1
10.5.5.11
10.5.5.3
10.5.5.12
E
10.140.5.2
10.140.5.1
10.6.6.11
10.6.6.3
10.6.6.12
F
10.140.6.2
10.140.6.1
10.7.7.11
10.7.7.3
10.7.7.12
G
10.140.7.2
10.140.7.1
10.8.8.11
10.8.8.3
10.8.8.12
H
10.140.8.2
10.140.8.1
10.9.9.11
10.9.9.3
10.9.9.12
I
10.140.9.2
10.140.9.1
10.10.10.11
10.10.10.3
10.10.10.12
J
10.140.10.2
10.140.10.1
10.11.11.11
10.11.11.3
10.11.11.12
K
10.140.11.2
10.140.11.1
10.12.12.11
10.12.12.3
10.12.12.12
L
10.140.12.2
10.140.12.1
10.13.13.11
10.13.13.3
10.13.13.12
5.任务1:
创建阻塞Telnet信息流入你的插槽的扩展访问列表
第一步:
进入全局配置模式。
第二步:
创建IP扩展访问列表语句,只拒绝进入到工作组的所有Telnet信息流。
第三步:
在S0接口实验IP扩展访问列表。
考虑应该是输入还是输出访问列表。
第四步:
退出配置模式。
第五步:
执行showipaccess-list命令,显示IP扩展访问列表内容。
第六步:
执行showipinterfaceserial0命令,核实访问列表已经应用到接口上。
第七步:
请讲员尝试在核心路由器上Telnet到工作组交换机。
(所有Telnet应被拒绝)。
第八步:
要求讲员尝试从核心服务器ping工作组交换机,观察现象。
任务2:
创建IP扩展访问列表阻塞从工作组交换机到核心服务器的TFTP信息流
第一步:
将工作组交换机的配置拷贝到核心服务器(10.1.1.10),以测试从工作组交换机到核心服务器的TFTP。
第二步:
在工作组路由器上,进入全局配置模式。
第三步:
创建IP扩展访问列表语句,只拒绝从工作组交换机到核心服务器的TFTP信息流。
第四步:
将IP扩展访问列表应用到E0接口。
第五步:
退出配置模式。
第六步:
执行showipaccess-list命令显示IP扩展访问列表的内容。
第七步:
执行showipinterfaceEthernet0命令核实访问列表已经应用到接口。
第八步:
尝试从工作组交换机向核心服务器(10.1.1.1)再次TFTP你的配置。
所有从工作组交换机到核心服务器的TFTP信息流都将在有IP扩展访问列表的地方失败。
第九步:
从工作组交换机ping到核心服务器,观察现象。
任务3:
删除访问列表
第一步:
进入接口配置模式。
第二步:
删除E0和S0上的访问列表。
第三步:
进入全局配置模式。
第四步:
删除两个访问列表。