通信工程专业综合实验路由器.docx
- 文档编号:9331484
- 上传时间:2023-02-04
- 格式:DOCX
- 页数:18
- 大小:210.08KB
通信工程专业综合实验路由器.docx
《通信工程专业综合实验路由器.docx》由会员分享,可在线阅读,更多相关《通信工程专业综合实验路由器.docx(18页珍藏版)》请在冰豆网上搜索。
通信工程专业综合实验路由器
通信工程专业综合实验
实验报告
姓名
班级
学号
指导教师:
实验一网络设备的基本操作与连接调试
一、实验内容
1.通过Console方式对路由器或交换机进行管理操作
2.完成Telnet方式对路由器或交换机访问操作
3.利用tftpserver实现计算机和设备(交换机和路由器)之间的数据备份
二、实验过程(步骤)
1.用每台PC提供的Console连线和网线,选择一台路由器或者交换机连接好;
2.网线连接时,注意选择正确的接口(区分两种不同的以太网接口);
3.按照实验指导书完成各项试验内容;
4.完成试验后,备份你试验中形成的配置文件,用U盘考走,用于写试验报告。
三、路由器配置文件内容及说明
[H3C]sysnameyourname
[yourname]quit
#
version5.20,Release2104P02
#
sysnameyourname更改系统名称为yourname
#
superpasswordlevel3simpletest设置为管理级,密码为test且为明文显示
#
domaindefaultenablesystem域名系统默认启用
#
darp2psignature-fileflash:
/p2p_default.mtd
#
port-securityenable端口安全启用
#
vlan1虚拟局域网1
#
domainsystem
access-limitdisable
stateactive
idle-cutdisable
self-service-urldisable自助服务器定位功能关闭
#
user-groupsystem
#
local-useradmin本地用户名admin
passwordcipher.]@USE=B,53Q=^Q`MAF4<1!
!
密码显示方式为密文显示
authorization-attributelevel3设置权限为level3
service-typetelnet
#
local-useryour用户名改为your
passwordsimplename密码name明文显示
service-typetelnet服务方式远程登录
#
interfaceAux0
asyncmodeflow
link-protocolppp
#
interfaceCellular0/0
asyncmodeprotocol
link-protocolppp
#
interfaceEthernet0/0
portlink-moderoute
#
interfaceSerial0/0
link-protocolppp
#
interfaceNULL0
#
interfaceVlan-interface1
ipaddress192.168.1.1255.255.255.0设置IP地址及掩码
SystemView:
returntoUserViewwithCtrl+Z.
[CLX]displayiprouting-table
RoutingTables:
Public
Destinations:
4Routes:
4
Destination/MaskProtoPreCostNextHopInterface
127.0.0.0/8Direct00127.0.0.1InLoop0
127.0.0.1/32Direct00127.0.0.1InLoop0
192.168.1.0/24Direct00192.168.1.1Vlan1
192.168.1.1/32Direct00127.0.0.1InLoop0
RoutingTables:
Public
[CLX]interfaceEthernet0/0
[CLX-Ethernet0/0]ipaddress192.168.3.1255.255.255.0
[CLX-Ethernet0/0]quit
[CLX]interfaceSerial1/0
[CLX-Serial1/0]ipaddress10.0.0.2255.255.255.0
[CLX-Serial1/0]quit
[CLX]display
Destinations:
6Routes:
6
Destination/MaskProtoPreCostNextHopInterface
10.0.0.0/24Direct0010.0.0.2S1/0
10.0.0.2/32Direct00127.0.0.1InLoop0
127.0.0.0/8Direct00127.0.0.1InLoop0
127.0.0.1/32Direct00127.0.0.1InLoop0
192.168.3.0/24Direct00192.168.3.1Eth0/0
192.168.3.1/32Direct00127.0.0.1InLoop0
五.分析实验中遇到的问题
1.实验时应注意区分Console连线和网线的接口。
2.要注意不同指令所在的试图模式,要及时切换到指令所在的正确的视图模式。
比如配置界面应保证在系统视图模式,当需要显示保存设置等任务时应先切换到用户视图模式下进行调试工作。
3.在配置与计算机连接的路由器以太网口地址时指令“ipadd192.168.0.1.24”中的24是掩码地址,不能省略。
六.思考题
1.路由器中的FLASH相当于普通电脑中什么的功能?
答:
FLASH指的是路由器存一些数据(比如配置文件等)的可用空间,用户也可以写一些东西进去(依牌子,型号来定)相当于手机内存卡的东西.相当于电脑中的硬盘存储,可以保存配置信息,并且掉电后不会丢失信息。
2.路由器中的current-configuration和saved-configuration的比较?
答:
两者都是用来显示配置信息,其区别是信息的存储位置不同。
前者是当前的配置,后者是保存的配置,若没有使用save命令保存配置信息,使用displaysaved-configuration命令,则系统提示文件不存在,因为此时配置信息保存在了RAM中,如果使用save命令进行保存后,信息就存在了FLASH中。
实验二网络交换机实验
一、实验内容
1.一台交换机上不同ethernet端口,当属于不同VLAN时的网络连通性;(内容1只需要在一台设备上完成(如下图左半部分))
2.实现两台交换机上,相同VLAN配置端口的连通。
3.交换机接入认证实验。
二、实验组网图
实验一:
VLAN实验设备连接图
PCB192.168.0.58
PCA192.168.0.4
实验二:
交换机端口安全技术实验设备连接图
PCB192.168.0.58
PCA192.168.0.4
三、实验过程(步骤)
实验一:
任务一:
配置Acess链路端口
1.按图示连接并确保设备处于初始状态,如果不符合要求则进行初始化,指令为reboot
2.未配置VLAN之前应该保证先保证PCA和PCB的IP地址在同一网段,且能够相互ping通;
3.观察缺省VLAN,在交换机上查看用指令displayvlan
4.配置VLAN并添加端口:
配置好telnet连接方式,其中一个组可以以telnet方式登录管理。
分别在SWA和SWB上创建VLAN2,并将PCA和PCC所连接的端口Ethernet1/0/1添加到VLAN2中。
5.测试VLAN间的隔离:
测试处于不同VLAN之间的PC能否PING通。
任务二:
配置Trunk链路断口
1.跨交换机VLAN互通测试
2.设置SWA和SWB端口为Trunk链路端口:
3.配置完trunk之后,再pingPCA和PCC。
实验二:
任务一:
交换机接入认证,用交换机控制即可
四、路由器配置文件内容及说明
实验一:
#
sysnameH3C
#
loopback-detectionenable
#
radiusschemesystem
#
domainsystem
#
vlan1to2
#
interfaceAux1/0/0
#
interfaceEthernet1/0/1
portaccessvlan2//将端口1/0/1绑定到VLAN2中
loopback-detectionenable
#
interfaceEthernet1/0/2
loopback-detectionenable
#
interfaceEthernet1/0/3//将端口1/0/3绑定到VLAN2中
portaccessvlan2
loopback-detectionenable
#
interfaceEthernet1/0/4
loopback-detectionenable
#
interfaceEthernet1/0/5
loopback-detectionenable
#
interfaceEthernet1/0/6
loopback-detectionenable
#
interfaceEthernet1/0/7
loopback-detectionenable
#
interfaceEthernet1/0/8
loopback-detectionenable
#
interfaceEthernet1/0/9
loopback-detectionenable
#
interfaceEthernet1/0/10
portlink-typetrunk
porttrunkpermitvlan1to2//设置Trunk链路端口为Ethernet1/0/10
loopback-detectionenable
#
interfaceGigabitEthernet1/1/1
#
interfaceGigabitEthernet1/1/2
shutdown
#
interfaceGigabitEthernet1/2/1
#
interfaceGigabitEthernet1/2/2
shutdown
#
interfaceNULL0
#
user-interfaceaux0
user-interfacevty04
#
return
实验二:
#
sysnameyour更改用户名称为your
#
superpasswordlevel3simplename设置用户级别设为3,密码name明文显示
#
loopback-detectionenable允许环路检测
#
dot1x
#
radiusschemesystemraius配置系统
#
domainsystem域名系统
#
local-useryourname交换机接入认证
passwordsimple000
service-typelan-access
local-username
passwordsimple111
service-typelan-access服务类型
#
vlan1to2虚拟局域网1-2
#
interfaceVlan-interface1采用vlan接入以太网
ipaddress192.168.0.5255.255.255.0交换机地址设置为192.168.0.5255.255.255.0
#LOCCFG.MUSTNOTDELETE
#
interfaceAux1/0/0开启AUX接口
#
interfaceEthernet1/0/1
portaccessvlan1将E1/0/1端口配置在VLAN1中
loopback-detectionenable允许环路检测
dot1x
#
interfaceEthernet1/0/2
portaccessvlan2将E1/0/2端口配置在VLAN2中
loopback-detectionenable允许环路检测
dot1x
#
interfaceEthernet1/0/24在E1/0/24上配置虚拟局域网的trunk链路
portaccessvlan2将E1/0/24端口配置在vlan2中,是access链路
loopback-detectionenable
#
interfaceGigabitEthernet1/1/1千兆以太网口
#
interfaceGigabitEthernet1/1/2
shutdown关闭系统
#
interfaceGigabitEthernet1/2/1
#
interfaceGigabitEthernet1/2/2
shutdown
#
interfaceNULL0
#
user-interfaceaux0
user-interfacevty04进入虚拟终端
#
Return
五.分析实验中遇到的问题
1.本实验中用到了两台PC互联,连接和实验过程中应注意区分。
2.将PCA和PCB设置在vlan2的时候却不能够ping通,因为交换机之间的端口是Access链路端口,默认VLAN1,VLAN2的数据不能通过。
3.在实验中可以在PC之间用ping检测连通,也可以直接ping交换机的Vlan-interface接口地址来检测联通。
4.在完成801.1x端口安全实验时,在本地链接一栏中没有验证这个选项,查看了讲义发现,还应该去控制面板的服务中设置才可以。
设置成功之后,便可启用802.1x服务。
六、思考题
1.VLAN的作用是什么?
答:
VLAN(VirtualLocalAreaNetwork)是虚拟局域网,起到的是区域隔离作用。
VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。
这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。
它以交换式网络为基础,把网络上用户的终端设备分为若干个逻辑工作组,每个逻辑工作组就是一个VLAN,它就是一个网络设备或用户的逻辑组,该逻辑组是一个独立的逻辑网络、单一的广播域,而这个逻辑组的设定不收实际交换区段的限制,也不受用户所在的物理位置和物理网段的限制。
总之,VLAN作用是广播控制,安全性,带宽利用,延迟。
实验三路由器基本实验应用
一、实验内容
1.配置静态路由
利用两台路由器,选择相应的接口让两台路由器互连,然后对于所用到的接口设置相应的IP地址,在两台路由器上设置静态路由器,完成两个网络中主机的互通。
2.配置动态路由
在1的基础上,用RIP协议完成两个网络之间主机的互通。
二、实验连接图:
端口名称和IP地址:
(我们组用的是PCB)
RTB:
192.168.3.1
PCB:
192.168.3.2
S0/0:
192.168.2.2
连通性:
我们两组共同搭建了三个网段的网络:
路由器RTA(端口S0/0)与RTB(端口S0/0)之间:
192.168.2.0
路由器RTA(端口G0/0)与主机PCA之间:
192.168.0.0
路由器RTB(端口G0/0)与主机PCB之间:
。
192.168.3.0
路由表的变化情况:
192.168.0.0/24由静态static600变成动态rip1001
三、实验过程(步骤)
任务一:
静态路由的配置:
1.按照设计计划,完成网络物理连接;
2.把实验中用到的设备初始化配置并重启,指令为:
3.根据网络设计把PCA、PCB的IP地址设置好;
4.根据网络设计把RTA中互连接口(serial0/0)和与PCA连接的Ethernet接口(Ethernet0/0)的IP地址配置好;(RTB的配置相同)基本方法:
在[]系统模式下,用“interface接口名称”进入该接口配置模式;然后用“ipaddress.....”命令配置IP地址;
5.查看路由表;
任务二:
动态路由器协议:
1.用undoiproute-static...命令删除静态路由,否则会会影响后续实验结果(静态路由优先级高于动态路由,网络首先会选择静态路由)。
2.设置rip协议应用;
3.查看路由表;
四、路由器配置文件内容及说明
配置静态路由
[yourname]interfaceEthernet0/0
[yourname-Ethernet0/0]ipaddress192.168.3.1255.255.255.0设置Eth0/0口地址
[yourname-Ethernet0/0]quit
[yourname]interfaceSerial1/0设置S1/0口地址
[yourname-Serial1/0]10.0.0.2255.255.255.0
^
%Unrecognizedcommandfoundat'^'position.
[yourname-Serial1/0]ipaddress10.0.0.2255.255.255.0
[yourname-Serial1/0]quit
[yourname]rip
[yourname-rip-1]network10.0.0.0
[yourname-rip-1]network192.168.3.6
[yourname-rip-1]quit
[yourname]displayiprouting-table
RoutingTables:
Public
Destinations:
8Routes:
8
Destination/MaskProtoPreCostNextHopInterface
10.0.0.0/24Direct0010.0.0.2S1/0
10.0.0.1/32Direct0010.0.0.1S1/0
10.0.0.2/32Direct00127.0.0.1InLoop0
127.0.0.0/8Direct00127.0.0.1InLoop0
127.0.0.1/32Direct00127.0.0.1InLoop0
192.168.2.0/24Static60010.0.0.1S1/0
192.168.3.0/24Direct00192.168.3.1Eth0/0
192.168.3.1/32Direct00127.0.0.1InLoop0
配置动态路由
[yourname]rip进入rip配置模式
[yourname-rip-1]network10.0.0.0指明RTB连接的网络210.0.0.0
[yourname-rip-1]network192.168.3.0指明RTB连接的网络2192.168.3.0
[yourname-rip-1]quit
[yourname]undoiproute-static192.168.2.0255.255.255.010.0.0.1
[yourname]undoiproute-static192.168.2.0255.255.255.010.0.0.1删除静态路由
Info:
Routedoesn'texist.
[yourname]displayiprouting-table
RoutingTables:
Public
Destinations:
8Routes:
8
Destination/MaskProtoPreCostNextHopInterface
10.0.0.0/24Direct0010.0.0.2S1/0
10.0.0.1/32Direct0010.0.0.1S1/0
10.0.0.2/32Direct00127.0.0.1InLoop0
127.0.0.0/8Direct00127.0.0.1InLoop0
127.0.0.1/32Direct00127.0.0.1InLoop0
192.168.2.0/24RIP100110.0.0.1S1/0
192.168.3.0/24Direct00192.168.3.1Eth0/0
192.168.3.1/32Direct00127.0.0.1InLoop0
五.分析实验中遇到的问题
1.本次实验用到了两台PC,连接和实验过程中应注意区分。
2.网关IP地址和以太网(RTB)地址设置应该一致。
3.实验开始应该将系统进行初始化,删除之前的配置。
4.在配置动态路由前要用undo指令将之前配置的静态路由删除掉,因为静态路由的优先级比动态路由高。
六、思考题
1.说明静态路由配置命令“iproute-static192.168.3.024192.168.2.2”中各参数的意义?
答:
iproute-static是配置静态路由命令关键字;192.168.3.0表示当前路由器要访问的目标网段即路由器RTB和主机PCB之间的网段地址;24为掩码;192.168.2.2表示当前路由器访问该目标段时,与其直连的接口端地址即S0/0。
2.如果配置静态路由和RIP路由均有效,路由器中会使用那个生成的路由表?
答:
路由分为静态路由、默认路由和动态路由。
①静态路由是由管理员在路由器中手工配置的固定的路由。
静态路由允许对路由的行为进行精确的控制、减少了网络流量(动态路由需要定期发送消息以维持关系)、具有单向性以及配置简单。
通常情况下,静态路由的优先级高于动态路由。
②默认路由是静态路由的一种,是指当路由表中与包的目标地址之间没有匹配的表项时路由器所使用的。
路由器会优先使用静态路由表,因为静态路由的优先级比动态路由高,。
3.在本实验中,如果仅在RTA上配置静态路由,不在RTB上配置,那么PCA发出的数据报文能到达PCB吗?
PCA能Ping通PCB吗?
(选做)
答:
PCA发出的数据报文能到达PCB,因为RTA有路由,从而转发到RTB,因为RTA有路由,从而转发到RTB。
但PCA不能ping通PCB,因为在RTA的路由表中有到达PCB所在网络的路由,但是由于PCB没有配置静态路由即没有设置RTB到达PCA的路由,既RTB上没有到PCA的回程路由,而Ping报文是双向的,从PCB返回的Ping报文
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 通信工程 专业 综合 实验 路由器
![提示](https://static.bdocx.com/images/bang_tan.gif)