Cisco Packet Tracer 实验
直接连接两台 PC 构建 LAN
用交换机构建 LAN
✎ 问题
-
PC0 能否
ping
通 PC1、PC2、PC3 ?答:PC1可以,其余不行。
-
PC3能否
ping
通PC0、PC1、PC2?为什么?答:PC2可以,但PC0和PC1不行,因为它们不在同一子网网络号不同
-
将 4 台 PC 的掩码都改为
255.255.0.0
,它们相互能ping
通吗?为什么?答:可以,因为ip地址与子网掩码的与出的网络号相同,处于同一子网。
-
使用二层交换机连接的网络需要配置网关吗?为什么?
答: 不需要,由于二层交换机是子网内部进行数据传输。
交换机接口地址列表
二层交换机是一种即插即用的多接口设备,它对于收到的帧有 3 种处理方式:广播、转发和丢弃(请弄清楚何时进行何种操作)。那么,要转发成功,则交换机中必须要有接口地址列表即 MAC 表,该表是交换机通过学习自动得到的!
仍然构建上图的拓扑结构,并配置各计算机的 IP 在同一个一个子网,使用工具栏中的放大镜点击某交换机如左边的 Switch3,选择 MAC Table
,可以看到最初交换机的 MAC 表是空的,也即它不知道该怎样转发帧(那么它将如何处理?),用 PC0 访问(ping
)PC1 后,再查看该交换机的 MAC 表,现在有相应的记录,请思考如何得来。随着网络通信的增加,各交换机都将生成自己完整的 MAC 表,此时交换机的交换速度就是最快的!
生成树协议(Spanning Tree Protocol)
路由器配置初步
我们模拟重庆交通大学和重庆大学两个学校的连接,构建如下拓扑:
✎ 问题
现在交通大学内的各 PC 及网关相互能 ping
通,重庆大学也类似。但不能从交大的 PC ping
通重大的 PC,反之亦然,也即不能跨子网。为什么?
答:路由表中没有对方的路由路径。
静态路由
动态路由 RIP
动态路由 OSPF
基于端口的网络地址翻译 PAT
网络地址转换(NAT,Network Address Translation)被各个 Internet 服务商即 ISP 广泛应用于它们的网络中,也包括 WiFi 网络。 原因很简单,NAT 不仅完美地解决了 lP 地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
NAT 的实现方式一般有三种:
- 静态转换: Static NAT
- 动态转换: Dynamic NAT
- 端口多路复用: OverLoad
端口多路复用使用最多也最灵活。OverLoad 是指不仅改变发向 Internet 数据包的源 IP 地址,同时还改变其源端口,即进行了端口地址转换(PAT,Port Address Translation)。
采用端口多路复用方式,内部网络的所有主机均可共享一个合法外部 IP 地址实现对 Internet 的访问,从而可以最大限度地节约IP地址资源。 同时,又可隐藏网络内部的所有主机,有效避免来自 Internet 的攻击。因此,目前网络中应用最多的就是端口多路复用方式。
拓扑图:
路由接口配置 :
各pc网络配置:
在pc0可以ping通pc3
router1的配置
router2的配置:
虚拟局域网 VLAN
划分vlan
pc0pingpc2和pingpc1
同一vlan下可以ping通,不同则不行。
虚拟局域网管理 VTP
核心交换机的配置
各pc的网络配置
使用 PC0( 192.168.1.2 ) ping PC1( 192.168.2.2 ) 的结果如何?使用 PC0 ping PC2 的
结果如何?想想为什么?
处于同一vlan的可以相互通信,不处于同一vlan的不能进行通信。
VLAN 间的通信
✎ 试一试
现在再使用 PC0(192.168.1.2
) ping
PC1(192.168.2.2
) 的结果如何?使用 PC0 ping
PC2 的结果如何?
答:在配置了独臂路由后,整个vlan之间可以进行相互通信,pc间能相互ping通。
DHCP、DNS及Web服务器简单配置
serverip设置
✎ 试一试
-
先查看各 PC,看看是否获得网络配置
-
因为我们在 DNS 服务器中把谷歌和百度的 IP 都设为了
19.89.6.4
,即 Server-PT,所以,如果打开 PC0 的浏览器,输入www.google.com
或者www.baidu.com
,我们都应该看到默认的 Server-PT 这个 Web 服务器的主页(你也可进行编辑)pc0自动获取的ip配置
pc1自动获取的ip配置
pc2自动获取的ip配置
浏览器访问google