ImageVerifierCode 换一换
格式:DOCX , 页数:41 ,大小:29.81KB ,
资源ID:19413621      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/19413621.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(计算机网络实训报告.docx)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

计算机网络实训报告.docx

1、计算机网络实训报告2015-2016第二学期 2014 级综合设计实训报告专 业: 信息安全技术学 院: 应用技术学院姓 名: 李昊佳指导教师:杨明实训时间: 2016.06.27 2016.07.22应用技术学院1一目录及实训安排1.1 目录一目录及实训安排21.121.2实训要求3二拓扑及总体规划42.1环境背景 :42.2详细规划配置步骤 :4三详细配置如下:83.1Router1 配置83.2Router2 配置113.3Router3 配置123.4Router4 配置133.5Router5 配置(运营商)153.6Router6 配置163.7 SW1配置173.8 SW2配置1

2、9四功能连通测试224.1PC与运营商路由之间 ping 连通测试224.2内网 WEB服务功能测试224.3测试 PC1和 PC1远程管理 S124五知识点汇总245.1交换机的 telnet 远程登录配置245.2单臂路由275.3非等价负载均衡295.4NAT31六心得3321.2 实训要求1 根据实训的目的、要求认真准备。不迟到、不早退;严守课堂纪律;听从指导教师的指挥, 在规定时间内完成相应的设计任务。 每天向指导教师通报当日所做内容的进度及成果。2 积极思维、认真操作、独立完成、遇到困难向指导教师提问,坚决杜绝抄袭他人成果的行为。3 在上机操作过程中, 不许玩游戏、 聊天、嬉笑以及

3、做其它与实训无关的事情。4 自觉保持实验室环境, 实验结束后将自己座位周围的废弃物带走。 每日两次按组清扫实验室内的卫生。 实验过程中, 严禁在实验室中吃任何食品, 如若发现有在实验室中吃东西者在完成当天的设计任务后,清扫实验室卫生一天。5 未经指导教师允许不得擅自拆、 挪计算机,试验结束后经指导教师检查完设备后方可离开实验室。6 每位学生要在每天实训结束前向组长提交一份实训工作日志, 再由组长制作一份该小组每天的工作日志。7 学生在答辩时以小组为单位, 组长首先进行系统总体介绍, 之后每位同学都要结合自己的分工讲解自己所做的部分。8 严格执行实习进程安排。9 明确实习目的,端正实习态度,虚心

4、向实习单位的营销人员学习。10 遵守实习单位的劳动纪律,服从实习单位安排,圆满完成实习任务。11 积极思考,认真领会课堂上的理论知识在企业实际工作中的应用。12 认真做好笔记,细心观察,注意收集各方面的素材,按要求填写实习日志。13 要求学生不因实习生身份而放松自己, 要严格遵守实习单位的有关规章、制度和纪律, 积极争取和努力完成老师交办的各项任务, 从小事做起, 向有经验的同志虚心求教,尽快适应环境,不断寻找自身差距,拓展知识面,培养实际工作能力。14 实习期间,注意应经常与学校指导老师保持联系,及时汇报实习情况,听取老师对实习过程的指导与建议。3二拓扑及总体规划图 2-1 组网拓扑图2.1

5、 环境背景 :组网拓扑如图 2-1 所示 , 中小型企业 , 有两个部门 , 销售部 (vlan 10) 与行政部(vlan 20) 。同部门之间采用二层交换网络相连 ; 不同部门之间采用单臂路由方式互访 . 企业有一台内部 web服务器 , 承载着内部网站 , 方便员工了解公司的即时信息 . 局域网路由器启用多种路由协议 ( 静态路由、动态路由协议 ), 并实施路由控制、负载均衡、链路认证、访问限制等功能。 企业有一条专线接到运营商用以连接互联网 , 采用 Frame-Relay 封装 , 需要手工设置 DLCI 与 IP 的映射。由于从运营商只获取到一个公网 IP 地址 , 所以企业员工上

6、网需要做 NAT网络地址转换。2.2 详细规划配置步骤 :基础配置按照拓扑搭建网络:1. 为 R1/R2/R3/R4/Sw1/Sw2 命名 .2. 在 Sw1/Sw2上设置特权密文密码 cisco. 关闭远程访问登陆密码 .3. 配置 R1接口 .4. 配置 R2接口 .45. 配置 R3接口 .6. 配置 R4接口 .7. 配置 PC1/PC2/PC3/PC4/Server 的 IP 地址以及默认网关 .(R4/R5 的 S1/1 S1/0接口、 R1的 F0/1.10 、R3的 F0/0.20 接口先不配置 )交换部分:1.(Trunk)Sw1 与 Sw2的 F0/11,F0/12 接口封

7、装为 Trunk.2.(STP) 配置生成树 : 分析哪个 Switch 是根桥,哪个接口是根端口 ; 哪个接口是指定端口 ; 哪个接口是非指定端口,配置时需加以注意。3.(Etherchannel) 做 Etherchannel 捆绑 Sw1与 Sw2的 F0/11,F0/12 接口 . 使用 Cisco PAP 协议中的主动协商模式 .4.(VTP) 在 Sw1与 Sw2上配置 VTP, 域名为 ccna.sw1,SW1 作为 Server;Sw2 作为Client, 设置密码为 cisco.5.(VLAN) 创建 vlan 10, 命名为 sales; vlan 20, 命名为 Admi

8、n. 并把相应的接口划分到所属 vlan 中.6.( 管理 vlan/ 访问控制 ) 在 Sw1上设置管理 vlan 10, 地址为 192.168.1.10/24;管理 vlan 20, 地址为 192.168.2.10/24. 做 ACL访问控制 , 使只有 PC1/PC2可以远程访问 Sw1.7.( 单臂路由 ) 配置单臂路由 :vlan 10 以 R1 的 F0/1.10 作为出口网关 ;vlan 20以 R3 的 F0/0.20 作为出口网关 .路由部分:1.( 默认路由 ) 在 R4上配置默认路由 , 出口指向运营商 .2.(RIP) 在 R1/R2/R3/R4 上配置 RIPv2

9、( 关闭自动汇总 ), 使得全网互通 (R4 与运营商 R5 的 S1/1 S1/0 接口不宣告 ).3.( 等价负载均衡 ) 在 R1 上配置并分析去往 192.168.2.0 网络的等价负载均衡现象。4.( 路由控制 / 浮动静态路由 ) 在 R1 上为 192.168.2.0 网络配置浮动静态路由 , 权值为 119, 使得所走路径为 R1-R4-R3.5.(OSPF) 在 R1/R2/R3/R4 上配置单区域 (area 0)OSPF, 使得全网互通 (R4 与运营商 R5 的 S0/0 接口不宣告 ).6.(OSPF) 在 R1/R2 的串行链路上做 OSPF链路认证 , 密码为 c

10、isco.7.(OSPF) 在 R1 上实现去往 192.168.2.0 网络的负载均衡 .10.(EIGRP) 在 R1/R2/R3/R4 上配置 EIGRP(关闭自动汇总 ), 使得全网互通 . 并使用反掩码宣告准确的接口地址 (R4 与运营商 R5的 S0/0 接口不需要宣告 ).11.(EIGRP- 非等价负载均衡 ) 在 R1上实现去往 192.168.2.0 网络的非等价负载均5衡 .12.(ACL) 在 R1上做 ACL访问限制 : 所有用户都可以 ping 通 Server; 除 PC1和 PC4以外 , 其他用户都可以访问内部网站 .广域网部分:1.(PPP)R1/R2 的串

11、行链路封装为 PPP,做 PAP认证 .R1 为 R2创建用户名 BBB,密码为 222;R2 为 R1 创建用户名 AAA,密码为 111.2.(Frame-Relay) 在 R4/R5 上配置 Frame-Relay. 使用静态匹配方式 .R5 使用 PVC504,R4 使用 PVC405.LMI类型使用 Ansi.3.(OSPF) 在 R4上做 OSPF默认路由宣告 (default-information originate), 使得其他 OSPF路由器得知有一默认路由指向运营商 .4.(NAT) 在 R4 上配置 NAT,使得企业内部所有 PC 都能上网 (ping 通运营商的200

12、.1.1.2), Server 不能连接外网 . 至此 : 内网 PC全部互联 ,PC2/PC3可以访问内部网站 .6表 2-1 网络物理连接表源设备名称设备接口目标设备名称设备接口R1Fa0/0R4F0/0R1Fa0/1S1Fa0/1R1Se1/1R2Se1/1R1Se1/3R6Se1/3R3Fa0/1R4Fa0/1R3Fa0/1S2Fa0/1R3Se1/2R2Se1/2S1Fa0/11S2Fa0/11S1Fa0/12S2Fa0/12S1Fa0/2PC1S1Fa0/3PC2S2Fa0/2PC3S2Fa0/3PC4R4Se1/1CloudSe1R5Se1/0CloudSe0R6Fa0/0Ser

13、ver07表 2-2IP 地址规划表设备名称设备接口IP 地址R1Fa0/0172.16.1.1/24R1Fa0/1192.168.1.254/24R1Se1/110.1.1.1/24R1Se1/310.10.20.13/24R2Se1/110.1.1.2/24R2Se1/210.2.2.2/24R3Fa0/0192.168.2.254/24R3Fa0/1172.16.2.3/24R3Se1/210.2.2.3/24R4Fa0/0172.16.1.2/24R4Fa0/1172.16.2.4/24R4Se1/1200.1.1.1R5Se1/0200.1.1.2R6Fa0/010.10.10.11

14、/24R6Se1/310.10.20.12/24vlan 10192.168.1.10vlan20192.168.2.10三详细配置如下:3.1 Router1 配置RouterRouteren/ 进入特权模式Router#conf t/ 进入全局模式Router(config)#hostname R18/ 将路由器名改为 R1 R1(config)#int f0/1.10/ 进入 f0/1 的子接口R1(config-subif)#encapsulation dot1Q 10/ 将 vlan10 封装为 dot1QR1(config-subif)#ip address 192.168.1.2

15、54 255.255.255.0/ 为此接口配置 ip 地址R1(config)#int f0/1/ 进入接口R1(config-if)#no shutdown/ 开启此接口R1(config-subif)#exit/ 退出端口模式R1(config)#int s1/3/ 进入串口R1(config-if)#ip address 10.10.20.13 255.255.255.0/ 为此接口配置 ip 地址R1(config-if)#no shutdown/ 开启此端口R1(config-if)#exit/ 退出端口模式R1(config)#int f0/0/ 进入接口R1(config-if

16、)#ip address 172.16.1.1 255.255.255.0/ 为此接口配置 ipR1(config-if)#no shutdown/ 开启此接口R1(config-if)#int s1/1/ 进入此串口R1(config-if)#ip address 10.1.1.1 255.255.255.0/ 为此串口配置 ipR1(config-if)#no shutdown/ 配置此串口R1#conf t9/ 进入全局模式R1(config)#router rip/ 开启 ripR1(config-router)#version 2/ 配置 rip 版本 2R1(config-rout

17、er)#network 172.16.0.0/ 宣告此网段R1(config-router)#network 192.168.1.0R1(config-router)#network 10.0.0.0R1(config-router)#no auto-summary/ 关闭自动汇总R1(config)#ip route 192.168.2.0 255.255.255.0 172.16.1.4 119/ 配置一条静态路由R1#conf tR1(config)#access-list110 deny tcphost192.168.1.1host10.10.10.10eqwww/ 配置访问控制列表R

18、1(config)#access-list110 deny tcphost192.168.2.2host10.10.10.10eqwwwR1(config)#access-list 110 permit ip any anyR1(config)#int s1/3R1(config-if)#ip access-group 110 out/ 应用访问控制列表R1(config-if)#exitR1(config)#username AAA password 111/ 创建用户名 AAA密码 111 的用户R1(config)#int s1/1R1(config-if)#encapsulation

19、ppp/ 封装为 PPPR1(config-if)#ppp authentication pap/ 设置验证方式为 papR1(config-if)#ppp pap sent-username BBB password 222103.2 Router2 配置RouterRouterenRouter#conf tRouter(config)#hostname R2R2(config)#int s1/1R2(config-if)#ip address 10.1.1.2 255.255.255.0R2(config-if)#no shutdownR2(config-if)#clock rate 96

20、00/ 配置 DCE端时钟频率R2(config-if)#exitR2(config)#int s1/2R2(config-if)#ip address 10.2.2.2 255.255.255.0R2(config-if)#no shutdownR2(config-if)#clock rate 9600R2(config-if)#R2#conf tR2(config)#router rip/ 开启 ripR2(config-router)#version 2/ 配置 rip 版本为 2R2(config-router)#network 10.0.0.0/ 宣告 10.0.0.0 网段R2(c

21、onfig-router)#no auto-summary/ 关闭自动汇总R2(config)#username BBB password 222/ 设置用户名 BBB密码 222, 与 R1 ppp 配置的用户名密码相一致R2(config)#int s1/1R2(config-if)#encapsulation ppp/ 封装为 pppR2(config-if)#ppp authentication pap/ppp 验证模式为 papR2(config-if)#ppp pap sent-username AAA password 11111/ 设置对端的用户名密码 , 即为 R1 的用户名

22、密码3.3 Router3 配置RouterRouterenRouter#conf tRouter(config)#hostname R3R3(config)#int s1/2R3(config-if)#ip address 10.2.2.3 255.255.255.0R3(config-if)#no shutdownR3(config-if)#exitR3(config)#int f0/0.20R3(config-subif)#encapsulation dot1Q 20/ 封装 vlan20 为 dot1QR3(config-subif)#ip address 192.168.2.254

23、255.255.255.0/ 给接口配置 ip 地址R3(config)#int f0/0/ 进入接口 f0/0 R3(config-if)#no shutdown/ 开启此接口R3(config-subif)#exitR3(config)#int f0/1/ 进入接口 f0/1R3(config-if)#ip address 172.16.2.3 255.255.255.0/ 给接口配置 ip 地址R3(config-if)#no shutdown/ 开启此接口R3#R3#conf tR3(config)#router rip/ 开启 rip 功能R3(config-router)#vers

24、ion 2/ 指定 rip 版本 2R3(config-router)#network 192.168.2.012/ 宣告 rip 路由R3(config-router)#network 172.16.0.0R3(config-router)#network 10.0.0.0R3(config-router)#no auto-summary/ 关闭自动汇总3.4 Router4 配置RouterRouterenRouter#conf tRouter(config)#hostname R4/ 配置主机名 R4 R4(config)#int f0/1/ 进入接口模式R4(config-if)#ip

25、 address 172.16.2.4 255.255.255.0/ 给接口配置 ip 地址R4(config-if)#no shutdown/ 开启接口R4(config-if)#exitR4(config)#int f0/0/ 进入接口模式R4(config-if)#ip address 172.16.1.4 255.255.255.0/ 给接口配置 ip 地址R4(config-if)#no shutdown/ 开启接口R4(config-if)#exitR4(config)#int s1/1/ 进入串口 s1/1R4(config-if)#ip address 200.1.1.1 25

26、5.255.255.0/ 给串口配置 ip 地址R4(config-if)#no shutdown/ 开启此串口R4(config-if)#R413R4enR4#conf tR4(config)#ip route 0.0.0.0 0.0.0.0 200.1.1.2/ 配置静态路由R4enR4#conf tR4(config)#router rip/ 开启 rip 功能R4(config-router)#version 2/ 指定 rip 版本 2R4(config-router)#default-information originate/ 产生一条五类的 LSA,包含的是缺省路由信息R4(c

27、onfig-router)#no auto-summary/ 关闭自动汇总R4(config-router)#network 172.16.0.0/ 宣告路由R4R4enR4#conf tR4(config)#int s1/1R4(config-if)#encapsulation frame-relay/ 封装帧中继R4(config-if)#frame-relay lmi-type ansi/ 封装帧中继 lmi 类型为 ansiR4(config-if)#frame-relay interface-dlci 405/ 指明对应的 dlci 号码R4#conf tR4(config)#int

28、 f0/0R4(config-if)#ipnat inside/ 开启 nat, 针对内网R4(config-if)#exitR4(config)#int f0/1R4(config-if)#ipnat inside/ 开启 nat, 针对内网14R4(config-if)#exitR4(config)#int s1/1R4(config-if)#ipnat outside/ 开启网络地址转换,针对外网R4(config-if)#exitR4(config)#access-list 99 deny host 10.10.10.10/ 配置 acl 拒绝主机 10.10.10.10 R4(config)#access-list 99 permit anyR4(config)#ipnat inside source list 99 interface s1/1 overload/ 将访问控制列表 99 应用在 s1/1 入方向上并端口转换3.5 Router5 配置(运营商)RouterRouterenRouter#conf tRouter(config)#hostname R5/ 配置路由名 R5 R5(config)#i

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1