欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > DOCX文档下载  

    网络工程实训报告.docx

    • 资源ID:1864254       资源大小:1.45MB        全文页数:78页
    • 资源格式: DOCX        下载积分:16金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要16金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    网络工程实训报告.docx

    实训报告课程: 网络工程实训学生:冉 成学院:计算机班级:网络1301学号:2013130227指导教师:童 均组长:王 钞任务分值完成情况任务1 IP地址规划5任务2设备基本配置任务实施1 计算机的IP配置和交换机配置4任务实施2 路由器基本配置4任务实施3 测试配置结果4任务3配置路由器相连的链路任务实施1 配置PPP4任务实施2 配置帧中继4任务4 配置路由功能任务实施1 配置RIP路由协议4任务实施2 配置SW1和SW2到互联网的默认路由4任务实施3 配置OSPF路由4任务5 配置服务器任务实施1 配置服务器SERVER14任务实施2 配置服务器SERVER24任务6 配置DHCP服务5任务7配置交换机的安全任务实施1 配置链路聚合5任务实施2 配置MSTP5任务实施3 配置VRRP协议5任务实施4 配置交换机的端口安全5任务实施5 配置路由器和交换机的密码与SSH登录设置5任务实施6 配置交换机的访问控制5任务8配置路由器的安全任务实施1 配置网络地址转换5任务实施2 配置路由器R1的访问控制5任务实施3 配置IPSEC VPN5任务实施4 配置路由器R4的访问控制5教师评分小组成员组长评分王 钞杨 涛徐川沁周建文秦鹏权冉 成付宏涛总分实训体会(不少于800字) 学校的校园网已经成为重要的信息传递设施,其规模和应用水平已成为衡量学校教学与科研综合实力的一个重要标志。在实训校园网目前的实际情况和在充分调研的基础上,结合目前技术的发展方向和用户的实际需求,制订了学院校园校园网建设的整体设计方案。通过校园网的设计与建设,通过各种协议的链接与设备的选购,从而实现真正意义上的宽带多媒体网络,为师生提供教学、科研和综合信息服务。成为现代化办公的首要工具。我们进行了为期两周的整周实训,在这两周的整周实训中我学期到了很多的东西,也认识到了自己的很多的不足,在与同学和老师的交流中我认真学习,仔细的做实验,并在实验中成长学习知识。有时候我会有一些不懂的地方,在老师和同学的指导下,我克服了, 很多的困难,在老师和同学的帮助下我顺利的完成了整周实训的课程。 但是由于时间仓卒,不能做到尽善尽美,疏漏之处在所难免,如在整个系统的节能上并不能令人满意;同时由于在整体规划设计上的一些限制,从而使得整个实验的水平并没有达到很高的水平。并在某些方面的设计不当会增大整体的设计开销。又如:受开发条件和时间的限制,本方案布线方式操作简单。对未来升级方向以及新的需求描述仍不够具体,考虑不是十分慎密。这些都是需要完善的地方,该组网设计离实际还是有一定的距离,需要进行不断地补充和完善。总之我们都从中间学习到了很多计算机网络知识,加深了对OSI七层模型、TCP/IP模型的各层功能和设计思想的理解,掌握了一定的校园网规划组网的基本技术知识,在以后的学习或工作中会继续努力的。这回又重新学一下网络知识不仅可以加深和巩固以前的知识,还可以加强动手能力,真的很好。每次实习都让我们有所得,有所感悟,这次也一样,学到了以上的那些技术外,还是有几点心得体会的 (1)要学会去查找资料,一般老师给的资料都是很概括的,只是看那些资料还不能让我们完全学会,就像这次实习,老师给的指导书都只是相当于题目而已,只是起到了提示作用,如果只看那些,我根本就不会做。这时候就需要我们自己去查找资料,老师也强调我们自己去查资料。我们可以网上查或者去图书馆查有关方面的书,这时候我们就会觉得电脑和图书馆很有用了。平时我们不能总是用电脑玩游戏或者聊天之类的,应该把它用到真正需要的地方去,比如查找资料。 (2)要学会自学,老师不可能什么东西都告诉我们,这已经不是高中了,在大学里面最重要的就是会自学,没有自学能力的人或者自学能力不强的人,是很难学好大学的课程的,而且以后出去工作了,也需要我们有很强的自学能力,不断地学习才能跟得上时代的步伐。这次发现自己的自学能力还是很弱的,今后还得加强,要不然就很难学会了。 (3)知识点要深入学习,我们不能总是知道大概的就行了,没有深入地学习就不能真正理解,不能真正理解当然就不能完全把握和运用了。这次实习,虽然基本的操作步骤都懂了,但是更深入的使用和操作就不太懂了。而且我们只是知道如何操作,但为什么要这样操作有时候我们就不懂了,当老师考核的时候,问为什么我们要这样做,而不那么做,我们经常不知道如何回答,而问到一些深入的问题就更加不懂了。这不得不反省我们的学习了,我们如果真的想学习就应该努力地深入地去学习,不能总是一知半解啊。 (4)要重视我们所做的学习或工作。学习没有重视就能学好的,虽然每次实习都去,但是我们很多人并不重视,只是随便做做就得了,最终当然不能做好了,也不能真正的学会。对学习工作能引起足够的重视,才让我们努力去做、去学习,才能不断去克服遇到的困难,最终才能做好工作和真正的学好知识。这次短暂的实习真的让我学到了很多网络知识,增强了动手操作能力,同时也看到自己的不足,今后我会努力改正不足,要学会去学习,学会主动去查资料,充分利用图书馆,增强自己的动手能力和自学能力,为以后出去工作打好基础。 实训目标(1) 掌握交换机和路由器的基本配置(2) 掌握路由器的PPP和帧中继配置(3) 掌握服务器的基本服务(DNS、DHCP、WWW、FTP、EMAIL)配置(4) 掌握交换机的聚合、VRRP和MSTP技术(5) 掌握路由器的动态路由、路由重分布和VPN技术(6) 掌握VLAN划分技术(7) 掌握路由器和交换机的DHCP服务和DHCP中继配置(8) 掌握标准和扩展访问控制列表的定义和使用项目背景某企业是一家从事高科技产品研发、生产和销售的大型企业,总公司在北京,分公司在重庆,总公司和分公司通过网络互连,随着业务的发展,公司原有网络已经不能满足高效企业管理的需要,公司经常遭到来自互联网络的攻击或入侵,网络安全对生产和经营的影响也越来越明显。为了满足业务的需要,公司决定构建一个高速、稳定、安全的适应企业现代化办公需求的高性能网络。企业的网络构建包括总公司和分公司的两个部分。总公司局域网核心采用双交换机的构架,通过 VRRP结合MSTP技术实现负载均衡和链路备份。两台核心交换机分别连接到核心路由器,核心路由器连通过专线连接到分公司的出口路由器。总公司的网络出口连接到Internet,通过配置路由器来实现内网用户访问Internet以及保护内网的安全。总公司和分公司之间的办公用户通过 VPN建立的隧道相互通信,有效的保证了数据传输的安全性。服务器集中放置在网络中心机房,直接连接到核心交换机。项目设备表1项目设备表设备类型设备型号设备数量路由器RG-RSR20-184台二层交换机RG-S2328G2台三层交换机RG-S3760-242台计算机6台串行线3根双绞线14根配置线1根注:为了便于测试,要求每个VLAN连接一台计算机,每台计算机的名称如图1所示。实训拓扑图1 组网工程综合项目拓扑图实训要求1 项目分组本项目采用分组方式进行,每5-8人为一组,每组学生通过相互讨论来共同完成项目任务,小组组长要对组内每个成员进行评价。每个小组完成实项目任务后,该组学生要对整个项目进行演讲,并回答相关问题,然后由其余各组组长和教师进行评价,得到该组学生整体成绩。最后老师根据学生的项目报告、组内评价和小组整体评价给每个学生评定整个项目成绩,学生分组名单如表2所示。表2学生分组名单组 号第 6 组组长姓名王 钞成员姓名王 钞杨 涛徐川沁周建文秦鹏权冉 成付宏涛2 小组IP地址分配方案为了避免不同组的学生相互抄袭,教师可为每组学生分配不同的IP地址或修改不同部门的计算机数量,表3提供了不同部门计算机数量分配方案,供任课老师参考,本实验按照第8组计算机数量进行配置。表3 IP地址分配方案方案编号1234部门名称计算机数量计算机数量计算机数量计算机数量北京总公司网络管理中心1881040科研办公室30503050业务办公室6010010060管理办公室20102020重庆分公司科研分支办公室10601050业务分支办公室2010010060方案编号5678部门名称计算机数量计算机数量计算机数量计算机数量北京总公司网络管理中心2810288科研办公室50502050业务办公室606060100管理办公室2081020重庆分公司科研分支办公室20102080业务分支办公室6060301203 小组配置计算机数量每个小组根据老师的要求,将计算机的数量填入表4。表4不同部门的计算机数量部门名称计算机数量部门名称计算机数量北京总公司网络管理中心10重庆分公司科研分支办公室10科研办公室50业务办公室60业务分支办公室60管理办公室84 路由器配置要求按照表5的要求配置路由器R1、R2、R3和R4。表5路由器配置要求设备名称实现功能详细说明R1OSPF路由功能(1) 配置互联网上区域0的OSPF路由协议(2) 指定route-id为0.0.0.1(3) 配置基于端口的验证,采用MD5验证方式(4) 将区域设置成stub区域RIP路由功能(1) 配置到总公司的RIP路由(2) 版本为第二版(3) 关闭自动汇总链路功能(1) 配置PPP协议(2) 与路由器R2实现验证,此路由器作为服务端,需要实现CHAP认证方式。(3) 认证时需要使用AAA方式,认证采用本地认证。地址转换(1) 配置NAT,实现总公司内部网络访问互联网,其使用的合法公网地址为13.1.1.4-13.1.1.6(2) 实现将内网服务器SERVER的资源发布到互联网上,其合法的公网地址是13.1.1.3。安全功能(1) 管理员可以对外网进行任意访问(1) 普通用户在上班时只能浏览外网的网页和收发邮件(2) 外部用户只能访问内部服务器的WEB网站VPN功能(1) 配置IPSEC VPN,实现重庆分公司的各个子网能够安全访问总公司的服务器群(VLAN 100)(2) 采用隧道模式(3) 采用预共享密钥,密码为CISCO123456R3路由功能(1) 配置OSPF路由协议,指定route-id为0.0.0.3(2) 配置基于端口的验证,采用MD5验证方式链路功能(1) 与路由器R1实现验证,此路由器作为服务端,需要实现先CHAP后PPP认证方式。(2) 认证时需要使用AAA方式,认证采用本地认证。(3) 配置帧中继协议,其DLCI号为204。R2链路功能(1) 配置帧中继交换机(2) 根据拓扑图所示指定DLCI号R4路由功能(1) 配置OSPF路由协议,指定route-id为0.0.0.4(2) 配置基于端口的验证,采用MD5验证方式(3) 将区域设置成stub区域(4) 配置单臂路由DHCP服务为VLAN210和VLAN220分配IP地址链路功能(1) 配置PPP协议(2) 与路由器R2实现验证,此路由器作为客户端,需要实现先CHAP后PAP认证方式。(3) 认证时需要使用AAA方式,认证采用本地认证。(4) 配置帧中继协议,其DLCI号为402地址转换实现内部网络对互联网的访问,其使用的合法地址是路由器R4的S2/0端口的IP地址安全功能(1) 用户在上班时只能浏览外网的网页和收发邮件(2) 分公司的用户可以对总公司的服务器进行任意访问VPN功能(1) 配置IPSEC VPN,实现重庆分公司的各个子网能够安全访问总公司的服务器群(VLAN 100)(2) 采用隧道模式(3) 采用预共享密钥,密码为CISCO123456服务质量(1) 在 PPP协议上配置报文压缩,实现RTP和TCP报文压缩(2) 对出端口s2/0的流量限制在300kbps,没有超额的流量允许发送,超额的流量丢弃。(3) 对入端口fa0/0的流量限制在2Mbps,没有超额的流量允许发送,超额的流量丢弃5 交换机配置要求按照表6的要求配置路交换机SW1、SW2、SW3和SW4。表6交换机配置要求表设备名称实现功能详细说明SW1路由功能(1) 配置RIP路由协议(2) RIP路由协议是第二版(3) 取消RIP的自动汇总功能(4) 配置到互联网的默认路由优化功能(1) 划分VLAN(2) 配置MSTP,创建实例10和实例20,将VLAN100和VLAN110加入到实例10、VLAN120和VLAN130加入到实例20,将此交换设置为实例10的根,是实例20的生成树备份根。DHCP功能(1) 配置DHCP服务,为VLAN110动态分配IP地址(2) 配置DHCP中继,使VLAN120从SW2获取IP地址(3) 配置DHCP中继,使VLAN130从SERVER1获取IP地址可靠性能(1) 配置VRRP协议:创建2个VRRP组,分别为group10和group20,实现SW1为VLAN100和VLAN110活跃路由器,VLAN130的备份路由器。(2) 配置链路聚合:将Fa0/3-4两端口配置为链路聚合,并实现基于源和目标MAC地址的负载均衡方式。安全功能(1) 只允许VLAN110和VLAN120的用户在工作日(周一周五)的上班时间(9:0018:00)访问内部WEBSERVER服务器,其它时间不允许访问。(2) 不允许VLAN110和VLAN120的用户相互访问,其它不受限制。(3) 在所有的接入端口上配置portfast。网络管理配置SSH Server,允许通过SSH远程管理设备,并使用AAA本地验证。SW2路由功能(1) 配置RIP路由协议(2) RIP路由协议是第二版(3) 取消RIP的自动汇总功能(4) 配置到互联网的默认路由优化功能(1) 划分VLAN(2) 配置MSTP,创建实例10和实例20,将VLAN100和VLAN110加入到实例10、VLAN120和VLAN130加入到实例20,将此交换设置为实例20的根,是实例10的生成树备份根。DHCP功能(1) 配置DHCP服务,为VLAN120动态分配IP地址(2) 配置DHCP中继,使VLAN110从SW1获取IP地址(3) 配置DHCP中继,使VLAN130从SERVER1获取IP地址可靠性能(1) (1)配置VRRP协议:创建2个VRRP组,分别为group10和group20,实现SW2为VLAN130的活跃路由器, VLAN110和VLAN120的备份路由器。(2) 配置链路聚合:将Fa0/1-2两端口配置为链路聚合,并实现基于源和目标MAC地址的负载均衡方式。安全功能(1) 不允许VLAN120和VLAN130的用户在工作日(周一周五)的上班时间(9:0018:00)访问互联网,其它时间允许访问。(2) 不允许VLAN110和VLAN120的用户相互访问,其它不受限制。SW3基本功能(1) 配置VLAN。(2) 将端口Fa0/1-5加入到VLAN110(3) 将端口F0/6-10加入到VLAN120 (4) 将端口Fa0/8-20加入到VLAN130。优化功能(1) 配置MSTP,创建实例10和实例20,将VLAN110和VLAN120加入到实例10、VLAN130加入到实例20。(2) 配置BPDU Filter、BPDU Guard安全功能(1) 在Fa0/1-5上配置端口安全,将IP地址和MAC地址进行绑定。(2) 配置端口安全,实现第5个端口只允许1个主机访问,违规关闭端口。(3) 在所有的接入端口上配置portfast。(4) 关闭未用端口SW4基本功能(1) 将端口f0/1-10划分到VLAN210(2) 将端口f0/2-20划分到VLAN220(3) 关闭未用端口6 服务器配置要求按照表7的要求配置服务器SERVER1和SERVER2。表7服务器配置要求表设备名称实现功能详细说明SERVER1DNS服务提供内网服务器的域名解析和对无法解析的外网域名转发给SERVER2解析DHCP服务为VLAN130动态分配IP地址FTP服务提供公司的文件下载WWW服务提供公司内部网站SERVER2EMAIL服务提供邮件服务功能DNS服务提供外网的域名(服务器本身和邮件域名)解析将域名委派给服务器SERVER1解析FTP服务提供外网文件下载WWW服务提供外网网站项目分析综合项目涉及的知识和要求比较复杂,需要对实验要求进行认真分析,按照先后顺序对实验设备进行配置和测试,具体分析如下。(1) 根据实验拓扑连接网络,对北京总公司和重庆分公司按照由多到少的原则进行子网划分,然后配置交换机,将不同部门的计算机接入到不同的VLAN。(2) 配置计算机、交换机和路由器的IP地址,并配置路由器R1、R2和R3相连的链路,保证设备直接相连的线路能够正常通信。(3) 配置路由器和三层交换机的RIP或OSPF 路由协议,让设备相互学习路由,保证北京总公司、重庆分公司和互联网三个网络内部能够相互访问。(4) 配置服务器SERVER1和SERVER2的DNS、DHCP、EMAIL、FTP、WWW和邮件服务。(5) 配置交换机的的链路聚合、MSTP、VRRP,实现交换机的负载均衡,让不同VLAN的信息通过不同交换机进行转发。(6) 配置交换机的端口安全功能,关闭交换机未用端口,让交换机的端口与MAC地址、IP地址绑定,防止用户非法接入,设置交换机或路由器的密码和SSH功能。(7) 配置交换机的访问控制功能,使不同VLAN(管理VLAN除外)之间相互隔离,普通VLAN只能访问服务器SERVER1的DNS、FTP和WEB服务。(8) 配置路由器的地址转换和访问控制实现公司内部的计算机能够访问互联网的WWW、DNS和EMAIL服务,互联网用户能够访问服务器SERVER1;配置路由器的IPSEC VPN功能实现重庆分公司能够访问北京总公司服务器SERVER1。 实训实施任务1 IP地址规划1 重庆分公司子网划分 重庆子公司网络地址为192.168.2.0/24,主机部分有8位。 重庆子公司的两个子网分别为VLAN210和VLAN220,VLAN210需要 60 个IP地址,VLAN220需要 10 个IP地址。 根据子网划分公式2k-2n(其中K为主机位数,n为子网最大IP数量),计算得出VLAN210子网主机位数为 6 ,VLAN220子网主机位数也为 6 。将192.168.2.0/24用 2 位来划分子网,划分的两个子网分别为 192.168.2.0/26 和 192.168.2.64/26 。划分结果如表1所示。表 1分公司子网划分表编号网络地址主机范围分配部门或VLAN1192.168.2.0/26192.168.2.1/26-192.168.2.62/26Vlan 2102192.168.2.64/26192.168.2.65/26-192.168.2.126/26Vlan 220 按照由大到小分配原则,应将子网 192.168.2.0/26分配给vlan210,将192.168.2.64/26分配给vlan220 根据项目要求R4的IP地址分配如表9所示。表 8路由器R4的子接口IP表设备端口IPR4F0/1.210192.168.2.62/26F0/1.220192.168.2.126/262 北京总公司子网划分注:按照重庆分公司的子网划分方法对北京总部进行划分,写出详细划分步骤1. 首先满足需要IP地址最多的网络2. 确定需要用多少位来划分子网3. 根据需要IP地址的数量需要用到变长子网掩码4. 确定每一个网络的可用IP地址5. 排除网络地址和广播地址网络管理中心10台计算机IP为:192.168.1.144/28-192.168.1.158/28科研办公室50台计算机IP为 :192.168.1. 64/26-192.168.1.126/26业务办公室60台计算机IP为 :192.168.1. 0/26-192.168.1. 62/26管理办公室8台计算机IP为 :192.168.1.176/28192.168.1.190/28 北京总公司的IP地址分配,如表10所示。表 9北京总公司路由交换设备的IP地址分配表设备端口IPSW1VLAN 100192.168.1.238/28VLAN 110192.168.1.222/27VLAN 120192.168.1.192/26VLAN 130192.168.1.126/25F0/4192.168.1.241/30SW2VLAN 110192.168.1.221/27VLAN 120192.168.1.189/26VLAN 130192.168.1.125/25F0/4192.168.1.245/30R1F0/0192.168.1.242/30F0/1192.168.1.246/303 计算机的IP地址分配根据项目要求,连接各VLAN的计算机的IP地址是子网的最后一个IP地址,其子网掩码是子网的第一个IP地址,计算机的IP地址分配如表11所示。表 10北京总公司计算机的IP地址分配表设备名称IP地址子网掩码默认网关SERVER1192.168.1.225255.255.255.240192.1681.238PC1192.168.1.193255.255.255.224192.168.1.222PC2192.168.1.129255.255.255.192192.168.1190PC3192.168.1.1255.255.255.128192.168.1.126PC4192.168.2.1255.255.255.128192.168.2.126PC5192.1682.129255.255.255.128192.168.2.254任务2设备基本配置任务实施1 计算机的IP配置和交换机配置按表所示对计算机的IP地址进行配置。配置交换机的名称;配置交换机的VLAN的名称和IP地址;为端口指定VLAN;配置交换机端口的IP地址。(1) 配置SW1 为交换机命名en conf tho SW1 启用生成树协议Spanning-tree 创建VLAN100、VLAN110、VLAN120和VLAN130,并按拓扑图为VLAN命名。 !为网络管理中心创建vlan,编号为100,名称为WLGLZXvlan 100name WLGLZXvlan 110name GLBGSvlan 120name KYBGSname 130name YWBGS将VLAN加入到相应端口。int range f0/1switchport mode accessswitchport access vlan 100 配置中继线端口。int range f0/3-5switchport mode trunk 为VLAN配置管理地址。int vlan 100ip add 192.168.1.238 255.255.255.240no shutdown int vlan 110ip add 192.168.1.221 255.255.255.224no shutdown int vlan 120ip add 192.168.189 255.255.255.192no shutdowm int vlan 130ip add 192.168.1.125 255.255.255.128no shutdown 配置交换机F0/2端口的IP地址int f0/2no switchport ip add 192.168.1.241 255.255.255.252no shutdown 查看配置结果是否正确 查看VLAN信息 查看端口IP地址和状态(2) 配置SW2 为交换机命名en conf tho SW2 启用生成树协议Spanning-tree 创建VLAN110、VLAN120和VLAN130,并按拓扑图为VLAN命名。vlan 110name GLBGSvlan 120name KYBGSname 130name YWBGS 配置中继线端口。int range f0/3-5switchport mode trunk 为VLAN配置管理地址。int vlan 110ip add 192.168.1.220 255.255.255.224no shutdown int vlan 120ip add 192.168.1168 255.255.255.192no shutdown int vlan 130ip add 192.168.1.168 255.255.255.128no shutdown 配置交换机F0/2端口的IP地址int f0/2no switchport ip add 192.168.1.245 255.255.255.252no shutdown 查看配置结果是否正确 查看VLAN信息 查看端口配置及状态(3) 配置SW3 为交换机命名en conf tho SW3 启用生成树协议Spanning-tree 创建VLAN110、VLAN120和VLAN130,并按拓扑图为VLAN命名。vlan 110name GLBGSvlan 120name KYBGSname 130name YWBGS 将VLAN加入到相应端口。int range f0/1-5switchport mode accessswitchport access vlan 110 int range f0/6-10switchport mode access switchport access vlan 120 int range f0/8-20switchport mode access switchport access vlan 130 配置中继线端口。int range f0/23-24switchport mode trunk 查看VLAN配置结果(4) 检查交换机SW1-SW3连线和配置是否正确观察计算机是否能够ping通交换机的IP地址(5) 配置SW4 为交换机命名en conf tho SW4 创建VLAN210和VLAN220,并按拓扑图为VLAN命名。vlan 210name KYFZBGSvlan 220name YWFZBGS 将VLAN加入到相应端口。int range f0/1-10switchport mode accessswitchport access vlan 210 int range f0/8-20switchport mode access switchport access vlan 220 配置中继线端口。int range f0/24switchport mode trunk 查看VLAN配置结果、任务实施2路由器基本配置配置路由器的名称;配置路由器的端口IP地址(1) 配置R1 为路由器命名enconf tho r1 配置F0/0端口的IP地址,启动该端口int f0/0ip add 192.168.1.242 255.255.255.252no shutdown 配置F0/1端口的IP地址,启动该端口int s0/1ip add 192.168.1.246 255.255.255.252no shut 配置S4/0端口的IP地址,启动该端口int s4/0ip add 123.1.1.1 255.255.255.252no shut 配置S3/0端口的IP地址,启动该端口 int s3/0 ip add 13.1.1.1 255.255.255.248 no shut查看配置结果(2) 配置R3 为路由器命名enconf tho r3 配置S4/0端口的IP地址,启动该端口int f4/0ip add 13.1.1.2 255.255.255.248no shutdown 配置S3/0端口的IP地址,启动该端口int s3/0ip add 123.1.1.1 255.255.255.252no shut 配置F0/0端口的IP地址,启动该端口int s0/0ip add 34.1.1.1 255.255.255.252no shut 配置F0/1端口的IP地址,启动该端口int s0/1ip add 3.1.1.1 255.255.255.0no shut 查看配置结果(3) 配置R4 为路由器命名en conf tho r4 配置F0/0端口的IP地址,启动该端口int f0/0ip add 34.1.1.2 255.255.255.252no shutdown 启动F0/1端口f0/1no shutdown 配置F0/1.210子端口的IP地址int f0/1.210encapsulation dot1q 210ip add 192.168.1.126 255.255.255.128 配置F0/1.220子端口的IP地址int f0/1.220encapsulation dot1q 220 ip add 192.168.2.254 255.255.255.128 查看配置结果任务实施3 测试配置结果测试计算机能够PING通它所在VLAN的IP地址;测试交换机和路由器相互连接的端口能够正常通信。(1) 测试SW1 SERVER1能够ping通VLAN100的管理地址 PC1能够ping通VLAN110的管理地址 PC2能够ping通VLAN120的管理地址 PC3能够ping通VLAN130的管理地址(2) 测试SW2 PC1能够ping通VLAN110的管理地址 PC2能够ping通VLAN120的管理地址 PC3能够ping通VLAN130的管理地址(3) 测试SW4和R4 PC4能够ping通R4的F0/1.210端口的IP地址 PC5能够ping通R4的F0/1.220端口的IP地址 PC4能够ping通PC5(4) 测试R1和R3 R1能够ping通SW1和SW2的F0/2端口地址 R1能够ping通R3的S4/0端口地址(5) 测试R3和R4R3能够ping通R4的F0/0端口地址任务3配置路由器相连的链路任务实施1 配置PPP将R1àR3直接相连的链路采用PPP封装,并使用CHAP认证保证链路的安全性,R使R1能够PIN通与R3相连的端口IP地址13.1.1.2。(1) 配置R1 在端口S3/0启用PPP封装int s3/0encapsulation ppp 配置CHAP认证方式int s3/0ppp authentication chap 配置对方的用户名和密码username R3 password 123456 测试R1与R3的连通性R1与R3之间无法通信(2) 配置R3 在端口S4/0启用PPP封装int s4/0encapsulation ppp 配置CHAP认证方式ppp authentication chap 配置对方的用户名和密码,注意两端的密码要保持一致username R1 password 123456 测试R1与R3的连通性R1能够ping通R3的S4/0端口IP地址(3) 查看R3的S4/0端口信息任务实施2 配置帧中继将R1àR2àR3链路采用帧中继封装,使R1能够PIN通与R3相连的端口IP地址123.1.1.2。(1) 配置R1 在端口S4/0启用帧中继封装int s4/0encapsulation frame-relay 在端口S4/0实现IP与DLCI映射

    注意事项

    本文(网络工程实训报告.docx)为本站会员(小飞机)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开