ImageVerifierCode 换一换
格式:DOCX , 页数:20 ,大小:629.65KB ,
资源ID:8207236      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/8207236.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(实验5 路由器的配置和路由协议.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

实验5 路由器的配置和路由协议.docx

1、实验5 路由器的配置和路由协议实验5 路由器的配置和路由协议5.1 实验目的1、理解DCE、DTE 的概念和含义,理解封装匹配2、掌握广域网 PPP封装配置;3、掌握PAP、CHAP验证配置,理解验证过程;4、理解路由表、掌握静态路由的配置;5、掌握动态路由的配置方法,理解RIP-2协议的工作过程;6、理解链路状态路由协议的工作过程。5.2 实验设备1、DCR路由器2台 2、PC机1台 3、CR-V35MT1条4、CR-V35FC1条5、网线2根5.3 相关知识 企业环境中异地的互连通常要经过第三方的网络,比如网通、电信等等,其连接通常使用路由器的串口,所以与局域网的配置不同。5.3.1 DT

2、E和DCEDTE是“Data Terminal Equipment(数据终端设备)”的首字母缩略词,指具有一定的数据处理能力和数据收发能力的设备, DTE提供或接收数据,例联接到调制解调器上的计算机就是一种DTE。DCE是“Data Communications Equipment(数据通讯设备)”的首字母缩略词,它在DTE和传输线路之间提供信号变换和编码功能,并负责建立、保持和释放链路的连接,如Modem。DCE设备通常是与DTE对接,因此针脚的分配相反。DTE和DCE的区分实质上只是针对串行端口的,路由器通常通过串行端口连接广域网络。它们之间的区别是DCE一方提供时钟,DTE不提供时钟,但

3、它依靠DCE提供的时钟工作,比如PC机和MODEM之间。数据传输通常是经过DTE-DCE,再经过DCE-DTE的路径。其实对于标准的串行端口,通常从外观就能判断是DTE还是DCE,DTE是针头(俗称公头),DCE是孔头(俗称母头),这样两种接口才能接在一起。做路由器的背靠背实验时两个路由器一个作为DCE,另一个作为DTE,做DCE的需要配置clock rate。ISDN或分时隙的用64000,只有普通拨号串口用56000。如果不能确定哪台路由器拥有这条线缆的DTE端,哪台路由器拥有DCE端,可以利用show interface serial 0来确定。也可以两台路由器都设定时钟,注意时钟速率要

4、一致。5.3.2 PPP协议 点到点协议(Point to Point Protocol,PPP)是IETF(Internet Engineering Task Force,因特网工程任务组)推出的点到点类型线路的数据链路层协议。它解决了SLIP中的问题,并成为正式的因特网标准。 PPP协议在RFC 1661、RFC 1662和RFC 1663中进行了描述。 PPP支持在各种物理类型的点到点串行线路上传输上层协议报文。PPP有很多丰富的可选特性,如支持多协议、提供可选的身份认证服务、可以以各种方式压缩数据、支持动态地址协商、支持多链路捆绑等等。这些丰富的选项增强了PPP的功能。同时,不论是异步

5、拨号线路还是路由器之间的同步链路均可使用。因此,应用十分广泛。在PPP的点对点通信中,可以采用PAP或者CHAP身份验证方式(首选CHAP方式)对连接用户进行身份验证,以防非法用户的PPP连接。但这些认证是可选的,而不是必须的。如果需要认证,则发生在网络层协议配置之前,在链路层建立健全完成,并且选择了认证协议后,通信双方就可以被认证了。在认证阶段中,要求链路发起方在认证选项中填写认证信息,以便确认用户得到了网络管理员的许可。在认证过程中,通信双方对等的路由器要彼此交换认证信息。5.3.3 PAP采用PAP(Password Authentication Protocol)进行身份认证过程是两次

6、握手验证过程,口令以明文传送。PAP认证过程如图5-1所示。用文字描述如下:(1)被验证方发送用户名和口令到验证方,示例中是以客户(client)端grfwgz02向服务器(Server)端grfwgz01请求身份验证;(2)验证方grfwgz01根据自己的网络用户配置信息查看是否有此用户己口令是否正确,然后返回不同的响应(Acknowledge or Not Acknowledge)。(3)如果正确,则会给对端发送ACK(应答确认)报文,通告对端已被允许进入下一阶段协商;否则发送NCK(不确认)报文,通知对方验证失败。但此时并不会直接将链路关闭,客户端还可以继续偿试新的用户密码。只有当验证不

7、通过次数达到一定值(缺省为4)时,才会关闭链路,来防止因误传、网络干扰等造成不必要的LCP重新协商过程。图5-1 PAP身份认证的两次握手PAP并不是一个健全的认证协议。它的特点是,在网络上以文明的方式传递用户名及口令,如在传输过程中被截获,便有可能对网络安全造成极大的威胁。因此它并不是一种强有效的认证方法,其密码以文本格式在电路上进行发送,对于窃听、重放或重复尝试和错误攻击没有任何保护,仅适用于对网络安全要求相对较低的环境。Pap还可以双向认证,就是将两端同时都配置为认证服务器端和认证客户端。5.3.4 CHAP 采取CHAP协议(Challenge Handshake Authentica

8、tion Protocol)进行身份验证,则需要三次握手验证协议,不直接发送口令,由主验证方首先发起验证请求。CHAP的安全性比PAP高。CHAP身份验证的三次握手流程如图5-2所示。文字描述如下(同样以客户端grfwgz02向服务器端grfwgz01发送认证请求为例进行介绍):(1)当客户端要求与验证服务器连接时,并不是像PAP验证方式那样直接由客户端输入密码,而首先由验证方grfwgz01向被验证方grfwgz02发送一个作为身份认证请求的随机产生的报文,并同时将自己的主机名附带上一起发送给被验证方;(2)被验证方得到验证方的验证请求(Challenge)后,便根据此报文中验证方的主机名和

9、自己的用户表查找对应用户帐户口令。如找到用户表中与验证方主机名相同的用户帐户,便利用接受到的随机报文和该用户的密匙,以Md5算法生成应答(Response),随后将应答和自己的主机名发送给验证服务器;(3)验证方接到此应答后,再利用对方的用户名在自己的用户表中查找自己系统中保留的口令字,找到后再用自己的保留口令字(密匙)和随机报文,以Md5算生成结果,与被验证方应答比较。验证成功验证服务器会发送一条ACK报文(Success),否则会发送一条NAK报文(Failure)。图5-2 CHAP身份认证的三次握手CHAP身份认证的特点是只在网络上传输用户名,而并不传输用户口令,因此它的安全性要比PA

10、P高。CHAP认证方式使用不同的询问消息,每个消息都是不可能预测的唯一值,这样就可以防范再生攻击。不断询问可以被限制在一次攻击中的时间内,本地路由器可以控制询问的频率和时间。5.3.5 路由协议的原理路由协议的原理参见教材计算机网络(第5版)。静态路由开销小,但不灵活,适用于相对稳定的网络;在小规模环境里,静态路由是最佳的选择。在路由器较多的环境里,手工配置静态路由会给管理员带来大的工作负担,可考虑选择合适的动态路由协议。在大规模网络中,OSPF作为链路状态路由协议的代表应用非常广泛,其具有无自环,收敛快的特点。5.4 实验内容本实验分为两个部分来做,先做路由器的基本配置,实现PPP协议的封装

11、,然后再做路由协议的配置。5.4.1 路由器基本配置5.4.1.1 网络拓扑 实验的网络拓扑结构如果图5-3所示。图5-3 网络拓扑结构5.4.1.2 实验要求1、路由器接口IP地址配置参数 配置表 Router-A Router-B 接口类型 IP 地址接口 类型 IP 地址S0/2 DCE 192.168.1.1 S0/2 DTE 192.168.1.2 F0/0 192.168.2.1帐号:RouterA密码:NetworkLabA帐号:RouterB 密码:NetworkLabB2、配置正确后,两台路由器可互相PING通;3、配置PC机,分别PING两台路由器的不同端口。5.4.2 路

12、由协议配置5.4.2.1 实验拓扑5.4.2.2 实验要求1、路由器接口IP地址配置参数 配置表 Router-A Router-B 接口类型 IP 地址接口 类型 IP 地址S0/2 DCE 192.168.1.1 S0/1 DTE 192.168.1.2 F0/0 192.168.2.1F0/0192.168.3.12、配置正确后,两台路由器可互相PING通;3、配置PC机,分别PING两台路由器的连接端口;4、配置Router-A和Router-B路由。5.5 实验步骤5.5.1 路由器基本配置5.5.1.1 配置路由器广域网端口的PPP封装(1)配置路由器A:RouterenableR

13、outer#configRouter_config#hostname Router-ARouter-A_config#interface s0/2Router-A_config_s0/2#ip address 192.168.1.1 255.255.255.0Router-A_config_s0/2#physical-layer speed 64000Router-A_config_s0/2#encapsulation pppRouter-A_config_s0/2#no shutdownRouter-A_config_s0/2#interface f0/0Router-A_config_f0

14、/0#ip address 192.168.2.1 255.255.255.0Router-A_config_f0/0#no shutdownRouter-A_config_f0/0#exitRouter-A_config#exitRouter-A#(2)用show interface命令查看路由器A的s0/2接口的配置情况:Router-A#show interface s0/2如下图所示:从图中可以看到,Router-A已封装了PPP协议,但由于对端路由器(Router-B)还没有配置,所以协议是down状态。(3)配置路由器B:RouterenableRouter#configRoute

15、r_config#hostname Router-BRouter-B_config#interface s0/2Router-B_config_s0/2#ip address 192.168.1.2 255.255.255.0Router-B_config_s0/2#encapsulation pppRouter-B_config_s0/2#no shutdownRouter-B_config_s0/2#exitRouter-B_config#exitRouter-B#(4)这时再查看路由器A的s0/2接口状态,显示如下图所示:可以看到,s0/2接口已经变成up状态了。同时路由器B的s0/2接

16、口也会变为up状态。(5)在Router-A上使用ping命令测试能否连接到Router-B,如下图所示:上图显示,路由器A已经可以正确连接到路由器B了。5.5.1.2 PPP封装PAP 在上述实验的基础上,配置PAP验证,步骤如下:(1)在路由器A上,设置用于对端路由器(Router-B)进行PAP验证的用户名和密码:Router-AenableRouter-A#configRouter-A_config#username RouterB password NetworkLabB/配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)Router-A_config#aaa authen

17、tication ppp default local Router-A_config#interface s0/2Router-A_config_s0/2#ppp authentication papRouter-A_config_s0/2#ppp pap sent-username RouterA password NetworkLabARouter-A_config_s0/2#exitRouter-A_config#exitRouter-A#(2)使用show interface s0/2命令查看路由器A的s0/2接口状态,如下图所示:由于对端路由器(Router-B)还没有配置PAP验证

18、,所以协议为down状态。此时从路由器A上ping不通路由器B,如下图所示: (3)在路由器B上,设置用于对端路由器(Router-A)进行PAP验证的用户名和密码:Router-BenableRouter-B#configRouter-B_config#username RouterA password NetworkLabA/配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)Router-B_config#aaa authentication ppp default local Router-B_config#interface s0/2Router-B_config_s0/2#

19、ppp authentication papRouter-B_config_s0/2#ppp pap sent-username RouterB password NetworkLabBRouter-B_config_s0/2#exitRouter-B_config#exitRouter-B#(4)查看路由器A的s0/2接口的状态,如下图所示:从上图可以看到,s0/2接口已变为up状态。(5)从路由器A上ping路由器B,记录ping命令及结果(可抓图); 如果不成功,需要 找出问题重做。(6)在路由器A上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配

20、置信息(可抓图)。(7) 在路由器B上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。5.5.1.3 PPP封装CHAP 在6.5.1实验的基础上,配置CHAP验证(如果已经配置了PAP验证,可以在s0/2的接口配置模式下使用命令no ppp authentication禁用PAP验证),步骤如下:(1)在路由器A上,设置用于对端路由器(Router-B)进行CHAP验证的用户名和密码:Router-AenableRouter-A#configRouter-A_config#username RouterB password Netwo

21、rkLab /设置本地数据库中供对端验证时使用的用户名(此处为“RouterB”)和密码/(此处为“NetworkLab”),需要注意的是,进行CHAP验证的两端的密码必/须一致,这与PAP验证方式不同Router-A_config#aaa authentication ppp default local /配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)Router-A_config#interface s0/2Router-A_config_s0/2#ppp authentication chapRouter-A_config_s0/2#ppp chap hostname Ro

22、uterA /发送给对端验证的用户名Router-A_config_s0/2#exitRouter-A_config#exitRouter-A#(2)使用show interface s0/2命令查看路由器A的s0/2接口状态,如下图所示:由于路由器B还没有配置CHAP验证,所以s0/2接口的状态是down。此时在路由器A上ping路由器B时ping不通,如下图所示:(3)在路由器B上,设置用于对端路由器(Router-A)进行CHAP验证的用户名和密码:Router-BenableRouter-B#configRouter-B_config#username RouterA password

23、 NetworkLab /设置本地数据库中供对端验证时使用的用户名(此处为“RouterA”)和密码/此密码与路由器A中用于CHAP验证的用户的密码一致,即“NetworkLab” Router-B_config#aaa authentication ppp default local /配置aaa的ppp认证方法表(此处使用本地用户信息进行认证)Router-B_config#interface s0/2Router-B_config_s0/2#ppp authentication chapRouter-B_config_s0/2#ppp chap hostname RouterB /发送给

24、对端验证的用户名Router-B_config_s0/2#exitRouter-B_config#exitRouter-B#(4)查看路由器A的s0/2接口的状态,如下图所示: 从上图可以看到,s0/2接口已变为up状态。(5)从路由器A上ping路由器B,记录ping命令及结果(可抓图); 如果不成功,需要找出问题重做。(6)在路由器A上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。(7) 在路由器B上使用show running-config命令查看当前配置,记录配置文件中包含的PPP配置信息(可抓图)。5.5.1.4 配置PC机

25、配置PC机后,PING路由器的各个端口,并记录PC配置及PING结果于表1中。表1 PC机配置:路由器端口PING命令结果Router-Af0/0Router-As0/2Router-Bs0/25.5.2 路由协议配置5.5.2.1 路由器串口配置先对两台路由器和两台PC机进行配置,步骤如下:1、配置路由器A: Routerenable Router#config Router_config#hostname Router-A Router-A_config#interface s0/2 Router-A_config_s0/2#ip address 192.168.1.1 255.255.2

26、55.0 Router-A_config_s0/2#physical-layer speed 64000Router-A_config_s0/2#no shutdown Router-A_config_s0/2#interface f0/0 Router-A_config_f0/0#ip address 192.168.2.1 255.255.255.0Router-A_config_f0/0#no shutdown Router-A_config_f0/0#exitRouter-A_config#exitRouter-A# 2、配置路由器B: Routerenable Router#conf

27、ig Router_config#hostname Router-B Router-B_config#interface s0/1 Router-B_config_s0/1#ip address 192.168.1.2 255.255.255.0Router-B_config_s0/1#no shutdown Router-B_config_s0/1#interface f0/0 Router-B_config_f0/0#ip address 192.168.3.1 255.255.255.0Router-B_config_f0/0#no shutdown Router-B_config_f0

28、/0#exitRouter-B_config#exitRouter-B#3、将PC1和PC2用交叉线分别连接到路由器A和路由器B的TP0端口(没有交叉线的话,可以通过交换机把PC机和路由器连接起来)。配置PC1的IP地址为192.168.2.2,子网掩码为255.255.255.0,默认网关为192.168.2.1 4、配置PC2的IP地址为192.168.3.2,子网掩码为255.255.255.0,默认网关为192.168.3.1 5、在PC1上执行PING命令,测试PC1到路由器各端口和PC2的连通性,并记录结果于表2中。表2测试步骤端口IP地址连通性1Router-A f0/02Rou

29、ter-A s0/23Router-B s0/14Router-B f0/05PC2注意:由于机器上装有双网卡,需要先禁用“本地连接2”,然后再进行上述测试。下同。5.5.2.2 配置静态路由路由协议。 1、在Router-A上配置静态路由: Router-A#config Router-A_config#ip route 192.168.3.0 255.255.255.0 192.168.1.2Router-A_config#exit Router-A# 2、在Router-B上配置静态路由: Router-B#config Router-B_config#ip route 192.168.

30、2.0 255.255.255.0 192.168.1.1Router-B_config#exit Router-B# 3、分别使用show ip route命令查看路由器A和路由器B的路由表,显示已经配置了一条静态路由,如下图所示: 路由器A的路由表: 路由器B的路由表: 4、再次在PC1上执行PING命令,测试PC1到路由器各端口和PC2的连通性,并记录结果于表3中。表3测试步骤端口IP地址连通性1Router-A f0/02Router-A s0/23Router-B s0/14Router-B f0/05PC25.5.2.3 配置动态路由 1、在路由器A上,先使用no ip route命令删除上面配置的那条静态路由 Router-A#config Router-A_config#no ip route 192.168.3.0 255.255.255.0 192.168.1.22、在Router-A上配置动态路由: Router-A_config#router ripRouter-A_config_rip#version 2R

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1