ImageVerifierCode 换一换
格式:DOCX , 页数:23 ,大小:4.60MB ,
资源ID:12029730      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/12029730.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(实验三 路由器接口的WAN协议封装与验证.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

实验三 路由器接口的WAN协议封装与验证.docx

1、实验三 路由器接口的WAN协议封装与验证一、 实验目的1. 熟悉路由器高速同步串行口得ppp协议封装的配置方法。2. 熟悉路由器高速同步串行口得ppp协议pap可选身份验证的方法。3. 通过cisco packet 软件绘制网络拓扑图,模拟实现物理连接。4. 掌握静态路由的配置和查看路由表的内容。5. 熟悉ppp协议的封装及PAP身份验证协议的基操作的基本步骤。二、 实验拓扑及实验环境1. 每个人一台电脑 安装有cisco packet tracer V5.02. 通过添加和连接设备配置构造出本实验的拓扑图如下图三、 实验步骤 Step1: 在Cisco Packet Tracer V5.00

2、模拟配置工具中,选择添加2个PC-PT设备,2个2811路由器设备至逻辑工作空间;(提示:2811路由器需要断电后接插WIC-1T模块才有广域网互联用的高速同步串口)Step2: 将PC-PT PC0命名为PC1;将PC-PT PC1命名为PC2;Step3: 配置PC1的IP、子网掩码、默认网关3项基本参数;(PC1: 192.168.1.2 255.255.255.0 GW: 192.168.1.1)Step4: 配置PC2的IP、子网掩码、默认网关3项基本参数;(PC2: 192.168.2.2 255.255.255.0 GW: 172.16.2.1)Step5: 将Router0路由

3、器的主机名命名为RTA;将Router1路由器的主机名命名为RTB;(提示:注意命名顺序和原设备下标应对应)Step6: 用正确的连接线缆将PC1连接到RTA的Fastethernet0/0端口;Step7: 用正确的连接线缆将RTA的Serial0/0/0端口连接到RTB的Serial0/0/0端口;(提示:注意DCE/DTE端的划分:本题设定RTA为其两边的路由器提供时钟速率,即:时钟频率均在RTA上配)Step8: 用正确的连接线缆将PC2连接到RTB的Fastethernet0/0端口;Step9: 配置RTA的Fastethernet0/0端口;(IP地址、子网掩码、激活端口)(提示

4、:IP地址: 192.168.1.1、子网掩码: 255.255.255.0、激活端口: no shutdown)Step10: 配置RTB的Fastethernet0/0端口;(IP地址、子网掩码、激活端口)(提示:IP地址: 192.168.2.1、子网掩码: 255.255.255.0、激活端口: no shutdown)Step11: 配置RTA的Serial0/0/0端口;(时钟频率、IP地址、子网掩码、封装WAN协议帧格式、激活端口)(时钟频率:clock rate 64000、IP地址:192.168.10.1、子网掩码:255.255.255.0、封装WAN协议帧格式:enca

5、p PPP、激活端口:no shut)Step12: 配置RTB的Serial0/0/0端口;(时钟频率、IP地址、子网掩码、封装WAN协议帧格式、激活端口)(IP地址:192.168.10.2、子网掩码:255.255.255.0、封装WAN协议帧格式:encap PPP、激活端口:no shut)Step13: 配置RTA的静态路由表项,并查看RTA当前路由表的状态并记录下来;(提示:用ip route命令为RTA的1个非本地直连网络192.168.2.0手工添加静态路由条目)Step14: 配置RTB的静态路由表项,并查看RTB当前路由表的状态并记录下来;(提示:用ip route命令为

6、RTB的1个非本地直连网络192.168.1.0手工添加静态路由条目)Step15: 测试当前PC1至PC2节点的连通性。(提示:在PC1上 ping PC2,同时在PC1 ping RTA、RTB路由器设备的各端口IP地址)在PC1上 ping PC2 PC1 ping RTAPC1 ping RTBStep16: 分别查看当前RTA、RTB路由器的路由表状态并记录下来;(提示:注意路由表项中的类型字符、管理距离/度量值)Step17: 在Step1Step16步骤的基础上(即连通性测试通过),再次更改路由器RTA的名称为isp(假设在实际WAN环境中RTA是ISP运营商端的路由器,封装PP

7、P协议后需要对用户端的路由器设备做身份验证)配置其做PAP验证时用户端(对端)的用户名为“User”,密码为“cisco”;(提示:用username命令进入PAP验证用户端的账户创建,注意可选项0或7的含义区别)Step18: 进入Isp(RTA)路由器的Serial0/0/0端口子模式,设置PPP协议验证方式采用PAP,并设置当PAP验证启动时自身应提供给对端主验证方的用户名和密码信息;(提示:先用ppp auth命令设置PPP的验证方式为PAP,然后用ppp pap sent-username命令设置当对等的PAP验证启动时自身应提供给对端主验证方的用户名和密码信息。注意主验证方和被验证

8、方(用户端)的区别)Step19: 更改路由器RTB的名称为user(假设在实际WAN环境中RTB是使用ISP运营商网络用户端的路由器,封装PPP协议后为安全起见,同样需要对运营商端的路由器设备做身份验证)配置其做PAP主验证方时(对端)的用户名为“Isp”,密码为“123”;(提示:用username命令进入对PAP被验证端的账户创建,注意可选项0或7的含义区别)Step20: 进入User(RTB)路由器的Serial0/0/0端口子模式,设置当PAP验证启动时自身应提供给对端主验证方的用户名和密码信息;(提示:用ppp pap sent-username命令设置当PAP验证启动时自身应提

9、供给对端主验证方的用户名和密码信息。注意主验证方和被验证方(用户端)Step21: 在路由器User(RTB)上先将s0/0/0端口shutdown后,再no shutdown,然后ping对方Isp(RTA)路由器的Serial0/0/0端口IP地址,并再次测试当前PC2至PC1节点的连通性;(提示:需要重新激活一下某一端路由器的s0/0/0端口使PAP验证启动生效)Ping RTA成功PC2 ping PC1成功Step22: 重复Step20Step21步骤,故意设置User(RTB)路由器在PAP验证时提供给对端主验证方以错误的密码,如将自己的密码改为“xyz”,然后将其s0/0/0端

10、口shutdown后再no shutdown,再次ping对方Isp(RTA)路由器的Serial0/0/0端口IP地址;(提示:建议使用模拟器软件的模拟空间的“添加简单的PDU”工具按钮进行PING事件过程的模拟演示,观察PING包是否从User(RTB)发出)Ping RTA 结果不通Step23: 再次测试当前PC2至PC1节点的连通性。同时利用show ip interface brief,show ip route等相关命令,进行两端路由器配置信息的检查。(提示:在PC2上 ping RTB、RTA路由器设备的各端口;在PC2上ping PC1)show ip interface b

11、rief命令show ip route命令四、 实验心得:本次的实验熟练了对IP的配置。并且学会了ppp路由协议的配置, pap验证提供了一种安全机制,其中pap验证是一个双向的过程。路由与路由之间要注意时钟的方向设置,从而定位以哪个的时钟频率。验证信息时候经过两次握手协议才能够联通。五、 实验思考题1.PPP协议适用的场合?PPP协议的两种身份验证PAP和CHAP的主要区别与联系?成帧:他可以毫无歧义的分割出一帧的起始和结束。链路控制:有一个称为LCP的链路控制协议,支持同步和异步线路,也支持面向字节的和面向位的编码方式,可用于启动路线、测试线路、协商参数、以及关闭线路。网络控制:具有协商网

12、络层选项的方法,并且协商方法与使用的网络层协议独立。相对来说PAP的认证方式安全性没有CHAP高。PAP在传输password是明文的,而CHAP在传输过程中不传输密码,取代密码的是hash哈希值)。PAP认证是通过两次握手实现的,而CHAP则是通过3次握手实现的。PAP认证是被叫提出连接请求,主叫响应。而CHAP则是主叫发出请求,被叫回复一个数据包,这个包里面有主叫发送的随机的哈希值,主叫在数据库中确认无误后发送一个连接成功的数据包连接。2.在WAN上进行身份验证时,如何加入对于命令口令的保护机制?答:使用chap验证协议3.在PPP协议身份验证的主验证方路由器上,如何删除一个已有的用户账户?删除后是否对端就自动被断开了(双方无法在通信)?需要怎样才能断开和一个已有被验证方的路由器连接?答:应该用nousername来删除一个账户。是的,删除后就不能通信了。就此次实验用户端发送一个错误的密码验证就可以断开相互的连接。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1