ImageVerifierCode 换一换
格式:DOCX , 页数:40 ,大小:374.94KB ,
资源ID:3985126      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/3985126.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(实训指导书华为.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

实训指导书华为.docx

1、实训指导书华为网络技术实训指导书交换实验 2第一部分交换机的基本配置与管理 2第二部分交换机的端口配置和Telnet登陆配置 3第三部分交换机划分Vlan配置 5第四部分利用三层交换机实现VLAN间路由 7路由实验 10第一部分路由器的基本配置 10第二部分路由器静态路由配置 12第三部分路由器RIP动态路由配置 14第四部分路由器OSPF动态路由配置 17第五部分路由器综合路由配置 20安全实验 24第一部分 标准IP访问控制列表配置 24第二部分 扩展IP访问控制列表配置 26第三部分网络地址转换NAT配置 28第四部分 交换机端口安全 32交换实验第一部分交换机的基本配置与管理【实验目的

2、】 掌握交换机各种操作模式的基本区别,理解交换机不通模式间的切换方法。【背景描述】 小是某家公司新入职的网管,负责网络中心的设备管理工作。公司部网络产品是全系列的华为网络产品,小需要熟悉它们。因此首先要登陆配置交换机,了解并掌握基本的命令行操作。【技术原理】 交换机的基本方法分为两种:带管理和带外管理。通过交换机的Console端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。 通过Telnet、拨号等方式属于带管理。交换机的命令行操作模式主要包括:用户模式 系统模式Quidway端口模式Quidway-Ethernet0/1

3、实验设备 Switch_5728 1台;PC 1台;交叉线一根;实验步骤:一 用ensp创建拓扑图 了解交换机命令行 进入系统模式(sys) 进入交换机端口视图模式(int G0/0/1) 返回到上级模式(quit) 从系统模式返回到用户模式(quit) 帮助信息(如? 、co?、copy?) 命令简写(如 qu) 命令自动补全(Tab) 快捷键(ctrl+c中断测试,ctrl+z退回到用户视图) reboot重启。(在用户模式下) 修改交换机名称(sysname X) dis cur 查看配置相关配置:sys *从用户模式进入系统模式*Huaweiint g0/0/1 *从系统模式进入端口模

4、式*Huawei-GigabitEthernet0/0/1sys*Enter system view, return user view with Ctrl+Z.*Huaweisysna *Tab命令补全*Huaweisysname X *修改交换机名字*Xdis cusave 保存交换机配置第二部分交换机的端口配置和Telnet登陆配置实验目标掌握交换机基本信息的配置管理。实验背景第一次在设备机房对交换机进行了初次配置后,你希望以后在办公室或出差时也可以对设备进行远程管理。现要在交换机上做适当配置。技术原理配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段):在2层交

5、换机中,IP地址仅用于远程登录管理交换机,对于交换机的运行不是必需,但是若没有配置管理IP地址,则交换机只能采用控制端口console进行本地配置和管理。默认情况下,交换机的所有端口均属于VLAN1,VLAN1是交换机自动创建和管理的。每个VLAN只有一个活动的管理地址,因此对2层交换机设置管理地址之前,首先应选择VLAN1接口,然后再利用IP address配置命令设置管理IP地址。为telnet用户配置用户名和登录口令:交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。Huaweiuser-interface vty 0 4表示配置远程登录线路,04是远程登录的线路编号

6、。Huawei-ui-vty0-4authentication-mode aaa /设置远程登录使用本地账户实验步骤新建eNSP拓扑图配置交换机管理ip地址Huawei int vlan 1Huawei-Vlanif1ip address *IP* *submask*配置用户登录密码Huaweisuper password cipher test 设置进入超级用户的密码HuaweiaaaHuawei-aaalocal-user test password cipher testHuawei-aaalocal-user test service-type terminal telnet Huaw

7、ei-aaalocal-user test privilege level 3 配置用户远程登陆Huaweiuser-interface vty 0 4Huawei-ui-vty0-4authentication-mode aaa /实验设备Switch_5728 1台;PC 1台;直连线;配置线 由于模拟器中的pc设备不支持telnet这里我们用一台路由器AR3260做测试。PC0设置 192.168.1.2 255.255.255.0 192.168.1.1PC1设置 192.168.1.3 255.255.255.0 双击sw1做以下配置 sys /进入系统模式 Huaweiinter

8、vlan 1(默认交换机的所有端口都在VLAN1中) / 创建并进入VLAN 1的接口视图 Huawei-GigabitEthernet0/0/1ip address 192.168.1.1 24/在VLAN 1 接口上配置交换机远程管理的IP地址 Huawei-GigabitEthernet0/0/1undo shutdown /交换机默认开启接口 Huawei-GigabitEthernet0/0/1quit /回到系统配置模式 Huaweisuper password cipher test /设置进入超级用户的密码 Huaweiaaa Huawei-aaalocal-user test

9、 password cipher test Huawei-aaalocal-user test service-type terminal Huawei-aaalocal-user test privilege level 3Huaweiuser-interface vty 0 4Huawei-ui-vty0-4authentication-mode aaa / 实验中,由于模拟器中的PC不支持telnet,所以本实验用一台路由器来模拟实验环境PC1的用户模式下:双击PC1 system/进入系统模式 Huaweiint e0/0/0 /进入接口 Huawei-Ethernet0/0/0 ip

10、 add 192.168.1.3 24 ping 192.168.1.1 /成功以后,再做下一步 telnet 192.168.1.1 输入用户名和密码 /登录成功,进入用户模式 system/进入系统模式 Huawei第三部分交换机划分Vlan配置实验目标理解虚拟LAN(VLAN)基本配置;掌握一般交换机按端口划分VLAN的配置方法;掌握Tag VLAN配置方法。实验背景某一公司财务部、销售部的PC通过2台交换机实现通信;要求财务部和销售部的PC可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。技术原理VLAN是指在一个物理网段。进行逻辑的

11、划分,划分成若干个虚拟局域网,VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN具备了一个物理网段所具备的特性。相同VLAN的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN进行广播,不能传输到其他VLAN中。Port VLAN是实现VLAN的方式之一,它利用交换机的端口进行VALN的划分,一个端口只能属于一个VLAN。Tag VLAN是基于交换机端口的另一种类型,主要用于是交换机的相同Vlan的主机之间可以直接访问,同时对不同Vlan的主机进行隔离。Tag VLAN遵循IEEE802.1Q协议的标准,在使用配置了Ta

12、g VLAN的端口进行数据传输时,需要在数据帧添加4个字节的8021.Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机接收到数据帧后进行准确的过滤。实验步骤新建eNSP拓扑图;划分VLAN;将端口划分到相应VLAN中;设置Tag VLAN Trunk属性;测试实验设备Switch_5728 2台;PC 4台;直连线PC1 IP: 192.168.1.2 Submark: 255.255.255.0 Gateway: 192.168.1.1PC2 IP: 192.168.1.3 Submark: 255.255.255.0 Gateway: 192.168.1.1PC3 IP: 19

13、2.168.1.4 Submark: 255.255.255.0 Gateway: 192.168.1.1PC4 IP: 192.168.1.5 Submark: 255.255.255.0 Gateway: 192.168.1.1 Switch1 sys Huaweivlan 2 Huawei-vlanquit Huaweivlan 3 Huawei-vlanquit Huaweiinter GigabitEthernet0/0/1 Huawei-GigabitEthernet0/0/1port link-type access Huawei-GigabitEthernet0/0/1port

14、 default vlan 2 Huaweiinter GigabitEthernet0/0/2 Huawei-GigabitEthernet0/0/2port link-type access Huawei-GigabitEthernet0/0/2port default vlan 3 Huaweiinter G0/0/24 Huawei-GigabitEthernet0/0/24port link-type truk Huawei-GigabitEthernet0/0/24port truk allow-pass vlan all Huaweidisplay vlanSwitch2 sys

15、 Huaweivlan 2 Huawei-vlanquit Huaweivlan 3 Huawei-vlanquit Huaweiinter GigabitEthernet0/0/1 Huawei-GigabitEthernet0/0/1port link-type access Huawei-GigabitEthernet0/0/1port default vlan 2 Huaweiinter GigabitEthernet0/0/2 Huawei-GigabitEthernet0/0/2port link-type access Huawei-GigabitEthernet0/0/2por

16、t default vlan 3 Huaweiinter G0/0/24 Huawei-GigabitEthernet0/0/24port link-type truk Huawei-GigabitEthernet0/0/24port truk allow-pass vlan all Huaweidisplay vlanPC1 ping PC2 timeoutPC1 ping PC3 Reply第四部分利用三层交换机实现VLAN间路由实验目标掌握交换机Tag VLAN的配置掌握三层交换机基本配置方法;掌握三层交换机VLAN路由的配置方法;通过三层交换机实现VLAN间相互通信;实验背景某企业有两

17、个主要部门,技术部和销售部,分处于不同的办公室,为了安全和便于管理对两个部门的主机进行了VLAN的划分,技术部和销售部分处于不同的VLAN,先由于业务的需求需要销售部和技术部的主机能够相互访问,获得相应的资源,两个部门的交换机通过一台三层交换机进行了连接。技术原理三层交换机具备网络层的功能,实现VLAN相互访问的原理是:利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发,三层交换机利用直连路由可以实现不同VLAN之间的相互访问。三层交换机给接口配置IP地址。采用SVI(交换虚拟接口)的方式实现VLAN间互连。SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。

18、实验步骤新建eNSP拓扑图(1)在二层交换机上配置VLAN2、VLAN3,分别将端口2、端口3划分给VLAN2、VLAN3。(2)将二层交换机与三层交换机相连的端口fa 0/1都定义为tag Vlan模式。(3)在三层交换机上配置VLAN2、VLAN3,此时验证二层交换机VLAN2、VLAN3下的主机之间不能相互通信。(4)设置三层交换机VLAN间的通信,创建VLAN2,VLAN3的虚接口,并配置虚接口VLAN2、VLAN3的IP地址。(5)查看三层交换机路由表。(6)将二层交换机VLAN2、VLAN3下的主机默认网关分别设置为相应虚拟接口的IP地址。(7)验证二层交换机VLAN2,VALN3

19、下的主机之间可以相互通信。首先在三层交换机上分别设置各VLAN的接口IP地址。三层交换机将vlan做为一种接口对待,就象路由器上的一样,再在各接入VLAN的计算机上设置与所属VLAN的网络地址一致的IP地址,并且把默认网关设置为该VLAN的接口地址。这样,所有的VLAN也可以互访了。实验设备Switch_5728 1台;Swithc_3560 1台;PC 3台;直连线PC1 IP: 192.168.1.2 Submark: 255.255.255.0 Gateway: 192.168.1.1PC2 IP: 192.168.2.2 Submark: 255.255.255.0 Gateway:

20、192.168.2.1 PC3 IP: 192.168.1.3 Submark: 255.255.255.0 Gateway: 192.168.1.1PC1 Ping PC3 Ping 192.168.1.3 replyPC1 Ping PC2 Ping 192.168.2.2 timeout 汇聚配置lsw2sys Huaweivlan 2 Huawei-vlanquit Huaweivlan 3 Huawei-vlanquit Huaweiint Ethernet0/0/2 Huawei hernet0/0/2port link-type access Huawei-Ethernet0/0

21、/2port default vlan 2 Switch(config )int e0/0/3 Huawei-Ethernet0/0/3port link-type access Huawei-Ethernet0/0/3port default vlan 3 Switch(config )int E0/0/1 Huawei-Ethernet0/0/1port link-type trunk Huawei-Ethernet0/0/1port trunk allow-pass vlan all Huaweidisplay vlan核心三层交换: sys Huaweivlan 2 Huawei-vl

22、anquit Huaweivlan 3 Huawei-vlanquit Huaweiint G0/0/1 /进入0模块第1端口 Huawei-GigabitEthernet0/0/1port link-type truk Huawei-GigabitEthernet0/0/1sport trunk allow-pass vlan all Huawei-GigabitEthernet0/0/1quit Huaweiint G0/0/2 /进入0模块第2端口 Huawei-GigabitEthernet0/0/2port link-type access Huawei-GigabitEtherne

23、t0/0/2port default vlan 2 /当前端口加入vlan 2 Huaweiinterface vlan 2 /进入vlan2 虚拟接口 Huawei-vlan-interfaceip address 192.168.1.1 24 /配置IP地址 Huaweiinterface vlan 3 Huawei-interface vlan ip address 192.168.2.1 255.255.255.0 Huaweidisplay ip route /显示路由表 Huaweidisplay vlan /显示vlan信息 PC1 Ping PC3 Ping 192.168.1

24、.3 replyPC1 Ping PC2 Ping 192.168.2.2 reply路由实验第一部分路由器的基本配置实验目标 掌握路由器几种常用配置方法;掌握采用Console线缆配置路由器的方法;掌握采用Telnet方式配置路由器的方法;熟悉路由器不同的命令行操作模式以及各种模式之间的切换;掌握路由器的基本配置命令;实验背景 你是某公司新进的网管,公司要求你熟悉网络产品,首先要求你登录路由器,了解、掌握路由器的命令行操作;作为网络管理员,你第一次在设备机房对路由器进行了初次配置后,希望以后在办公室或出差时也可以对设备进行远程管理,现要在路由器上做适当配置。技术原理路由器的管理方式基本分为两

25、种:带管理和带外管理。通过路由器的Console口管理路由器属于带外管理,不占用路由器的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置时必须利用Console端口进行配置。实验步骤 新建eNSP拓扑图(1)用标准console线缆用于连接计算机的串口和路由器的console口上。在计算机上启用超级终端,并配置超级终端的参数,是计算机与路由器通过console接口建立连接;(2)配置路由器的管理的IP地址,并为Telnet用户配置用户名和登录口令。配置计算机的IP地址(与路由器管理IP地址在同一个网段),通过网线将计算机和路由器相连,通过计算机Telnet到路由器上对交换机进行查看;

26、(3)更改路由器的主机名;(4)擦除配置信息。保存配置信息,显示配置信息;(5)显示当前配置信息;(6)显示历史命令。实验设备Router_2811 1台;PC 1台;交叉线;配置线说明: 交叉线:路由器与计算机相连 路由器与交换机相连直连线:计算机与交换机相连具体配置PCIP: 192.168.1.2 Submask: 255.255.255.0 Gageway:192.168.1.1Router(不需做) 图形化:界面开启G 0/0端口 命令行:rip 视图:router rip; osfp视图:router osfp 1PC 终端 sys R1sysnameR1 sys password

27、:此时输入密码,输入的密码不显示 R1user-interface vty 0 4 /设置telnet远程登录密码 R1-vty0-4authentication-mode password Please press ENTER to execute command Please configure the login password (maximum length 16):test R1interface G 0/0/0 /进入路由器0模块第0端口 R1-Gt0/0ip address 192.168.1.1 255.255.255.0 /该端口配置相应的IP地址和子网掩码 R1-G0/0

28、undo shut /开启端口测试PC CMD Ipconfig /all /查看本机TCP/IP配置情况(IP地址、子网掩码、网关、MAC地址) ping 192.168.1.1 telnet 192.168.1.1 /远程登录到路由器上 password:test /输入telnet密码 由于本模拟器PC 不支持telnet,这里可以采用telnet 127.0.0.1 本地测试。第二部分路由器静态路由配置实验目标掌握静态路由的配置方法和技巧;掌握通过静态路由方式实现网络的连通性;熟悉广域网线缆的方式;实验背景 学校有新旧两个校区,每个校区是一个独立的局域网,为了使新旧校区能够正常相互通讯

29、,共享资源。每个校区出口利用一台路由器进行连接,两台路由器间学校申请了一条2M的DDN专线进行相连,要求做适当配置实现两个校区的正常相互访问。 技术原理路由器属于网络层设备,能够根据IP的信息,选择一条最佳路径,将数据包转发出去。实现不同网段的主机之间的互相访问。路由器是根据路由表进行选路和转发的。而路由表里就是由一条条路由信息组成。生成路由表主要有两种方法:手工配置和动态配置,即静态路由协议配置和动态路由协议配置。静态路由是指有网络管理员手工配置的路由信息。静态路由除了具有简单、高效、可靠的优点外,它的另一个好处是网络安全性高。缺省路由可以看做是静态路由的一种特殊情况。当数据在查找路由表时,没有找到和目标相匹配的路由表项时,为数据指定路由。实验步骤新建eNSP拓扑图(1)在路由器R1、R2上配置接口的IP地址和R1串口上的时钟频率;(2)查看路由器生成的直连路由;(3)在路由器R1、R2上配置静态路由;(4)验证R1、R2上的静态路由配置;

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1