路由与交换实训报告.docx
- 文档编号:26452366
- 上传时间:2023-06-19
- 格式:DOCX
- 页数:119
- 大小:570.17KB
路由与交换实训报告.docx
《路由与交换实训报告.docx》由会员分享,可在线阅读,更多相关《路由与交换实训报告.docx(119页珍藏版)》请在冰豆网上搜索。
路由与交换实训报告
苏州市职业大学
实习(实训)报告
名称交换与路由技术
2011年12月29日至2011年12月30日共1周
院
系
计算机工程系
班
级10
网络安全(CIW)
姓
名
胡帅帅
系主任
教研室主任
指导教师
李金祥
谭方勇
方立刚、高小惠
苏州市职业大学
实习(实训)任务书
名称:
路由与交换
起讫时间:
2011年12月29日~2011年12月30日
院系:
计算机工程系
班级:
10网络安全
指导教师:
方立刚、高小惠
系主任:
李金祥
一、实习(实训)目的和要求
学生通过本实训,能够掌握网络的基本配置和管理,熟悉常用的交换和路由
设备的特点和性能,能具备网络管理员及网络工程师的基本素质。
并可完成
《RCNA或CISCO网络工程师》认证。
项目一、交换机基本配置、交换机的远程登陆
项目二、路由器实现不同VLAN之间互通
项目三、链路聚合与生成树协议
项目四、网络安全及ACL
项目五、局域网和互联网之间的互连(NAT和NAPT)
实验六、综合实验(选做)
二、实习(实训)内容
项目一、交换机基本配置、交换机的远程登陆
1、交换机基本配置
2、交换机的远程登陆
项目二、路由器实现不同VLAN之间互通
1、交换机VLAN的划分
2、跨交换机实现相同VLAN的互通
3、路由器实现不同VLAN之间的通信
项目三、链路聚合与生成树协议
1、链路聚合aggregeteport
2、生成树协议(STP、RSTP)
项目四、网络安全及ACL
1、路由器基本配置、路由器的远程登陆
2、路由器的静态路由
3、网络安全(交换机的端口安全)
4、访问控制列表
项目五、局域网和互联网之间的互连(NAT和NAPT)
1、网络地址转换NAT
2、网络地址NAPT
实验六、综合实验
模拟某学校网络拓扑结构
.在该学校网络接入层采用
S2126,接入层交换机划分了办公网
VLAN2
和学生网
VLAN4,VLAN2
和
VLAN4
通过汇聚层交换机
S3550与路由器
A相连,另
3550上有一个
VLAN3
存放一台网管机。
路由器
A与
B通过路由协议获取路由信息后
办公
网可以访问B路由器后的FTPserver。
为了防止学生网内的主机访问重要的FTPserver,A
路由器采用了访问控制列表的技术作为控制手段。
networkadmin=192.168.3.12/24
VLAN3
FTPserver
VLAN1
S0
S3550
F0/5
F0/6
F0
A
S0
B
RA:
F0
F0/6
F0/5
Webserver=65.154.12.8/24
S0=202.99.1.1/30
S2126
F0=192.168.1.1/24;
VLAN2VLAN4
S3550:
S2126:
VLAN1=192.168.1.3/24
VLAN2=192.168.20.1/24
S3550:
VLAN1=192.168.1.2/24
VLAN3=192.168.30.1/24
VLAN4=192.168.40.1/24
实验要求:
1、根据拓朴图分别在S2126和S3550创建相应VLAN,并在S2126上将F0/10-15加入
VLAN2,将F0/16-20加入VLAN4,在S3550上将F0/10-12加入VLAN3
2、在两台交换机之间配置实现冗余链路,解决环路问题
3、S3550通过SVI方式和RA互连
4、S3550配置实现VLAN间互连
5、RA和RB之间采用PPP链路,采用PAP方式进行验证提高链路的安全性。
6、在全网运应RIPV2实现全网互连。
7、通过访问列表控制所有人可以正常访问服务器,只有VLAN4不可以访问
8、通过相关命令显示相关配置结果,并进行验证
FTP服务。
三、实习(实训)方式
■集中□分散□校内□校外
四、实习(实训)具体安排
序
教学内容题目
学时分配
号
小计
讲课
实训
1
交换机基本配置、交换机的远程登陆
6
2
4
2
路由器实现不同VLAN之间互通
5
4
3
链路聚合与生成树协议
5
4
4
网络安全及ACL
4
1
3
5
局域网和互联网之间的互连(NAT和NAPT)
4
3
6
综合实验
(2)
(2)
合计
24
(2)3
21
(2)
五、实习(实训)报告内容(有指导书的可省略)
项目一、交换机基本配置、交换机的远程登陆
一.实训要求
通过实训熟悉配置环境,学会交换机的基本配置方法和交换机的远程登陆。
二.实训步骤
1.开始/程序/附件/通讯/超级终端/连接时使用:
TCP/IP/主机地址:
172.16.5.1/d6/password:
star
(注释:
五个岛每个岛的各个计算机IP地址分别为172.16.1.1,172.16.2.1,172.16.3.1,
172.16.4.1,172.16.5.1。
同一个岛各个计算机的IP地址相同)
2.开始/运行/telnet172.16.5.1/enable/password:
star,如图1-1,1-2和1-3所示:
图1-1:
新建连接
图1-2:
连接到bbc
图1-3:
打开超级终端
//模式转换
SwitchA(config)#//全局模式
SwitchA(config)#exit//返回上级模式
//交换机命名,设置特权状态密码
SwitchA(config)#hostnameswitchA2005-02-2016:
59:
05@5-CONFIG:
Configuredfromoutband
switchA(config)#enablesecret0aabb//SpecifiesanUNENCRYPTEDpasswordwill
follow
2005-02-2016:
59:
56@5-CONFIG:
Configuredfromoutband
switchA(config)#exit
switchA#exit
PressRETURNtogetstarted!
switchA>en
Password:
aabb//原来为star
switchA#
switchA#conter
SwitchA(config)#linevty
2005-02-2016:
55:
29@5-CONFIG:
ConfiguredfromoutbandSwitchA(config-line)#exec-timeout1000
2005-02-2016:
55:
47@5-CONFIG:
ConfiguredfromoutbandSwitchA(config-line)#exit
2005-02-2016:
55:
55@5-CONFIG:
Configuredfromoutband
SwitchA(config)#
switchA#configterminal
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
switchA(config)#noipdomain-lookup
2005-02-2017:
02:
54@5-CONFIG:
ConfiguredfromoutbandswitchA(config)#intfa0/1
2005-02-2017:
03:
47@5-CONFIG:
ConfiguredfromoutbandswitchA(config-if)#speed100
2005-02-2017:
04:
00@5-CONFIG:
ConfiguredfromoutbandswitchA(config-if)#duplexfull
2005-02-2017:
04:
09@5-CONFIG:
Configuredfromoutband
switchA(config-if)#exit
switchA(config)#intvlan1
2005-02-2017:
18:
16@5-CONFIG:
ConfiguredfromoutbandswitchA(config-if)#ipaddress192.168.1.1255.255.255.0
2005-02-2017:
18:
42@5-CONFIG:
ConfiguredfromoutbandswitchA(config-if)#exit
//设置每日提示信息
switchA(config)#bannermotd&
Welcome!
&
switchA(config)#end
switchA#exit
Welcome!
switchA#showrunning-config
Systemsoftwareversion:
1.61
(2)BuildAug312005Release
Buildingconfiguration...
Currentconfiguration:
453bytes
!
version1.0
!
enableservicesweb-server
hostnameswitchA
vlan1
!
vlan2
!
enablesecretlevel155$2,1u_;C3&-8U0 >H ! interfacefastEthernet0/1 speed100 duplexfull ! interfacevlan1 noshutdown ipaddress192.168.1.1255.255.255.0 ! interfacevlan2 ! ipdefault-gateway192.168.1.254 snmp-servercommunitypublicro linevty exec-timeout1000 ! lineconsole0 exec-timeout30 ! end switchA# switchA#showinterfacevlan %Incompletecommand.switchA#showinterfacevlan1Interface: Vlan1Description: AdminStatus: up OperStatus: down Hardware: - Mtu: 1500 LastChange: 0d: 0h: 0m: 0s ARPTimeout: 3600sec PhysAddress: 00d0.f8db.b176ManagementStatus: Enabled PrimaryInternetaddress: 192.168.1.1/24 Broadcastaddress : 255.255.255.255 switchA# switchA#showinterfacefa0/1 Interface : FastEthernet100BaseTX0/1 Description: AdminStatus: up OperStatus: down Hardware : 10/100BaseTX Mtu : 1500 LastChange: 0d: 0h: 0m: 0s AdminDuplex: Full OperDuplex: Unknown AdminSpeed: 100 OperSpeed : Unknown FlowControlAdminStatus: Off FlowControlOperStatus : Off Priority : 0 Broadcastblocked : DISABLE Unknownmulticastblocked: DISABLE Unknownunicastblocked: DISABLE switchA# switchA#showmac-address-table Vlan MACAddress TypeInterface ---------- ----------------------------------------------- switchA# switchA#showversion Systemdescription : Red-GiantGigabitIntelligentSwitch(S2126G)By RuijieNetwork Systemuptime : 0d: 3h: 44m: 25s Systemhardwareversion: 3.3 Systemsoftwareversion: 1.61 (2)BuildAug312005Release SystemBOOTversion : RG-S2126G-BOOT03-02-02 SystemCTRLversion : RG-S2126G-CTRL03-08-02 RunningSwitchingImage: Layer2 switchA# showclock Systemclock: 2005-02-2017: 31: 58Sunday switchA#showconfig Using181outof6291456bytes ! version1.0 ! enableservicesweb-server hostnameS2126-2 vlan1 ! enablesecretlevel155$2;C,tZ[30 >H.Y*T ! snmp-servercommunitypublicro end switchA# 2.交换机的远程登陆 SwitchA(config)#lineconsole0 SwitchA(config-line)#linevty04 SwitchA(config-line)#enablesecrettcy SwitchA(config)#enablepasswordtcy 三.项目小结 通过实验,我基本掌握了交换机的基本配置方法,也学会了交换机的远程登陆。 但还有很多不足的地方,希望可以通过今后的上级操作来逐渐完善自己。 项目二、路由器实现不同VLAN之间互通 一.实训要求 通过实训掌握交换机VLAN的划分,跨交换机实现相同VLAN的互通和路由器实现不同VLAN 之间的通信。 二.实训步骤 1.交换机VLAN的划分 SwitchA(config)# SwitchA# %SYS-5-CONFIG_I: Configuredfromconsolebyconsole SwitchA#conft Enterconfigurationcommands,oneperline.EndwithCNTL/Z. SwitchA(config)#exit SwitchA#conft SwitchA(config)#vlan10 SwitchA(config-vlan)#exit SwitchA(config)#vlan20 SwitchA(config-vlan)#exit SwitchA(config)#vlan30 SwitchA(config-vlan)#exit SwitchA(config)#vlan40 SwitchA(config-vlan)#exit SwitchA(config)#interfacerangefastethernet0/1-5 SwitchA(config-if-range)#switchportaccessvlan10 SwitchA(config-if-range)#exit SwitchA(config)#interfacerangefastethernet0/6-10 SwitchA(config-if-range)#switchportaccessvlan20 SwitchA(config-if-range)#exit SwitchA(config)#interfacerangefastethernet0/11-15 SwitchA(config-if-range)#switchportaccessvlan30 SwitchA(config-if-range)#exit SwitchA(config)#interfacerangefastethernet0/16-20 SwitchA(config-if-range)#switchportaccessvlan40 SwitchA(config-if-range)#exit SwitchA(config)#interfacevlan10 SwitchA(config-if)# %LINK-5-CHANGED: InterfaceVlan10,changedstatetoup %LINEPROTO-5-UPDOWN: LineprotocolonInterfaceVlan10,changedstatetoup SwitchA(config-if)#ipaddress10.10.10.1255.255.255.0 SwitchA(config-if)#exit SwitchA(config)#interfacevlan20 SwitchA(config-if)#ipaddress10.10.20.1255.255.255.0 SwitchA(config-if)#exit SwitchA(config)#interfacevlan30 SwitchA(config-if)#ipaddress10.10.30.1255.255.255.0 SwitchA(config-if)#exit SwitchA(config)#interfacevlan40 SwitchA(config-if)#ipaddress10.10.40.1255.255.255.0 SwitchA(config-if)#exit SwitchA(config)# %SYS-5-CONFIG_I: ConfiguredfromconsolebyconsoleSwitchA# 2.跨交换机实现相同VLAN的互通 Switch>en Switch#conft Enterconfigurationcommands,oneperline.EndwithCNTL/Z. Switch(config)#hostSwitchB SwitchB(config)#vlan10 SwitchB(config-vlan)#exit SwitchB(config)#vlan20 SwitchB(config-vlan)#exit SwitchB(config)#interfacerangefastethernet0/1-5 SwitchB(config-if-range)#switchportaccessvlan10 SwitchB(config-if-range)#exit SwitchB(config)#interfacerangefastethernet0/6-10 SwitchB(config-if-range)#switchportaccessvlan20 SwitchB(config-if-range)#exit SwitchB(config)#interfacevlan10 SwitchB(config-if)# %LINEPROTO-5-UPDOWN: LineprotocolonInterfaceVlan10,changedstatetoup SwitchB(config-if)#ipaddress192.168.10.2 SwitchB(config-if)#exit SwitchB(config)#interfacevlan30 SwitchB(config-if)#interfacevlan20 %LINK-5-CHANGED: InterfaceVlan20,changedstatetoupSwitchB(config-if)# SwitchB(config-if)#ipaddress192.168.20.2 %Incompletecommand.SwitchB(config-if)#exit 实验结果如图2-1所示: 图2-1: 跨交换机实现相同VLAN的互通 3.路由器实现不同VLAN之间的通信 (1)拓扑图 将主机A和B划分到VLAN2(将交换机端口1-4划分到VLAN2)中,接在交换机端口2和4con 上;将主机C和D划分到VLAN3(将交换机端口9-12划分到VLAN3)中,接在交换机端口 10和12上;路由器的FASTETHERNET接0在交换机的端口6上,将交换机端口6设为主干 模式。 所有设备IP见上图。 拓扑图如图2-2所示: 图2-2: 实验拓扑图 (二)、交换机A的配置 Switch>enable Switc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由 交换 报告