计算机网络实验

计算机网络实验

基于思科开发的Cisco Packet Tracer Student的实验

一、VLAN隔离部门间通信

1.接入层S1配置

Switch>en
Switch#conf t
Switch(config)#hostname S1
S1(config)#vlan 101
S1(config-vlan)#exit
S1(config)#vlan 102
S1(config-vlan)#exit
S1(config)#int fa0/1
S1(config-if)#switchport access vlan 101
S1(config-if)#int fa0/2
S1(config-if)#switch access vlan 102
S1(config-if)#int fa0/3
S1(config-if)#switch mode trunk
S1(config-if)#switch trunk allowed vlan 101,102
  1. 接入层S2配置
Switch>en
Switch#conf t
Switch(config)#vlan 101
Switch(config-vlan)#exit
Switch(config)#vlan 102
Switch(config-vlan)#exit
Switch(config)#int fa0/1
Switch(config-if)#switc access vlan 101
Switch(config-if)#int fa0/2
Switch(config-if)#switc access vlan 102
Switch(config-if)#int fa0/3
Switch(config-if)#switc mode trunk
Switch(config-if)#switch trunk allowed vlan 101,102

3.汇聚层S3配置

Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 101
Switch(config-vlan)#exit
Switch(config)#vlan 102
Switch(config-vlan)#exit
Switch(config)#int fa0/1
Switch(config-if)#switch mode trunk
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switc trunk allowed vlan 101,102
Switch(config-if)#int fa0/2
Switch(config-if)#swit trunk enca dot1q
Switch(config-if)#swit mode trunk
Switch(config-if)#switc trunk allowed vlan 101,102

二、配置三层交换机实现VLAN间路由

实验步骤:
配置交换机S1:

S1>en
S1#conf t
S1(config)#vlan 2
S1(config-vlan)#exit
S1(config)#vlan 3
S1(config-vlan)#exit
S1(config)#int fa0/1
S1(config-if)#switc acce vlan 2
S1(config-if)#exit
S1(config)#int fa0/2
S1(config-if)#switc acce vlan 3
S1(config-if)#exit
S1(config)#ip routing
S1(config)#int vlan 2
S1(config-if)#ip add 172.16.2.254 255.255.255.0
S1(config-if)#int vlan 3
S1(config-if)#ip add 172.16.3.254 255.255.255.0

三、静态路由配置

ip route 172.16.3.0 255.255.255.0 172.16.2.2 
 ip route 172.16.1.0 255.255.255.0 172.16.2.1

四、静态路由配置(二)

实验步骤:
1、配置R1:

Router>en 
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config-if)#int fa0/0
Router(config-if)#ip add 172.16.0.1 255.255.255.0 
Router(config-if)#no shu
Router(config-if)#int fa0/1
Router(config-if)#ip add 172.16.21.1 255.255.255.0
Router(config-if)#no shu
Router(config-if)#int s0/1/0
Router(config-if)#ip add 172.16.12.1 255.255.255.0
Router(config-if)#no shu
Router(config-if)#exi
Router(config)#ip route 0.0.0.0 0.0.0.0 se0/1/0 100  //配置带送出接口的静态默认路由,管理距离设置为100 默认为1,由于串行链路速率比以太网慢得多,所以,该路由作为备份路由,即浮动静态路由。
Router(config)#ip route 0.0.0.0 0.0.0.0 172.16.21.2 //配置带下一跳地址的静态默认路由,该路由作业主路由。

2、配置路由器R2

Router(config)#interface FastEthernet0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 172.16.21.2 255.255.255.0
Router(config-if)#
Router(config-if)#exit
Router(config)#interface Serial0/1/1
Router(config-if)#no shutdown
Router(config-if)#ip address 172.16.23.1 255.255.255.0
Router(config)#interface Serial0/1/0
Router(config-if)#no shutdown
Router(config-if)#ip address 172.16.12.2 255.255.255.0
Router(config)#ip route 172.16.0.0 255.255.255.0 172.16.21.1
Router(config)#ip route 172.16.1.0 255.255.255.0 172.16.23.2
Router(config)#ip route 172.16.4.0 255.255.255.0 172.16.23.2
Router(config)#ip route 172.16.34.0 255.255.255.0 172.16.23.2
Router(config)#ip route 172.16.0.0 255.255.255.0 se0/1/0 100
3、配置路由器R3
Router(config)#interface Serial0/1/0
Router(config-if)#ip address 172.16.23.2 255.255.255.0
Router(config-if)#no shutdown
Router(config)#interface Serial0/1/1
Router(config-if)#ip address 172.16.34.1 255.255.255.0
Router(config-if)#no shutdown
Router(config)#ip route 172.16.0.0 255.255.254.0 172.16.23.1
Router(config)#ip route 172.16.12.0 255.255.255.0 172.16.23.1
Router(config)#ip route 172.16.4.0 255.255.255.0 172.16.34.2
Router(config)#ip route 172.16.1.0 255.255.255.0 172.16.34.2 Router(config)#ip route 172.16.21.0 255.255.255.0 172.16.23.1
4、配置路由器R4
Router(config)#interface FastEthernet0/0
Router(config-if)#ip address 172.16.4.1 255.255.255.0
Router(config-if)#no shutdown
Router(config)#interface FastEthernet0/1
Router(config-if)#ip address 172.16.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config)#interface Serial0/1/0
Router(config-if)#ip address 172.16.34.2 255.255.255.0
Router(config-if)#no shutdown
Router(config)#ip route 0.0.0.0 0.0.0.0 172.16.34.1 //由r4到外网只有一个出口,配置默认静态路由比较适合。

五、IPV6静态路由配置

1、 router0配置

Router(config)#ipv6 unicast-routing
Router(config)#int fa0/1
Router(config-if)#ipv6 add 2016:1110::1/64
Router(config-if)#no shu
Router(config-if)#int fa0/0
Router(config-if)#ipv6 add 2016:1111::1/64
Router(config-if)#no shu

Router(config-if)#int se0/1/0
Router(config-if)#ipv6 add 2017:1212::1/64
Router(config-if)#no shut
Router(config)#ipv6 route 2017:2323::/64 se0/1/0
Router(config)#ipv6 route 2018:3333::/64 se0/1/0

2、router1配置

Router(config)#ipv6 unicast-routing
Router(config)#int s0/1/0
Router(config-if)#ipv6 add 2017:1212::2/64
Router(config-if)#no shu

Router(config-if)#int s0/1/1
Router(config-if)#ipv6 add 2017:2323::1/64
Router(config-if)#no shut
Router(config)#ipv6 route 2016:1110::/64 se0/1/0
Router(config)#ipv6 route 2018:3333::/64 se0/1/1

3、

Router(config)#ipv6 unicast-routing
Router(config)#int se0/1/0
Router(config-if)#ipv6 route 2017:2323::2/64
Router(config-if)#ipv6 add 2017:2323::2/64
Router(config-if)#no shut

Router(config-if)#ipv6 add 2018:3333::1/64
Router(config-if)#no shu
Router(config-if)#no ipv6 add 2018:3333::1/64
Router(config-if)#int fa0/0
Router(config-if)#ipv6 add 2018:3333::1/64
Router(config-if)#no shut
Router(config)#ipv6 route 2017:1212::/64 2017:2323::1
Router(config)#ipv6 route 2016:1110::/64 2017:2323::1
Router(config)#ipv6 route 2016:1111::/64 2017:2323::1

六、RIP动态路由配置
1、RIPv1

基本配置略
配置路由器Router0

Router0(config)#router rip
Router0(config-router)#network  12.0.0.0
Router0(config-router)#network  10.0.0.0

其他路由用相同方法配置
2、 RIPv2

基本配置略
在路由器上配置RIPv2协议
配置路由器R1

R1(config)#router rip
R1(config-router)#ver 2
R1(config-router)#no auto-summary
R1(config-router)#network 10.1.1.0
R1(config-router)#network 12.12.12.0

用相同方法配置其他路由器

七、多区域OSPF基本配置

通过默认路由指向环回接口Lo0模拟Internet,并且将默认路由注入到OSPF区域里。这里基本配置略。
1、 R1配置过程

Router(config)#ip route 0.0.0.0 0.0.0.0 Lo0
Router(config)#router ospf 1
Router(config-router)#network 12.12.12.0 0.0.0.255 area 1
Router(config-router)#net 1.1.1.0 0.0.0.255 area 1
Router(config-router)#default-information originate//只有本地路由表存在默认路由,该命令才能广播缺省路由

到OSPF区域内
2、 R2配置过程

Router(config)#router ospf 1
Router(config-router)#net 23.23.23.0 0.0.0.255 area 0
Router(config-router)#net 12.12.12.0 0.0.0.255 area 1
Router(config-router)#net 2.2.2.0 0.0.0.255 area 0

3、 R3配置过程

Router(config)#router ospf 1
Router(config-router)#net 23.23.23.0 0.0.0.255 area 0
Router(config-router)#net 34.34.34.0 0.0.0.255 area 2
Router(config-router)#net 3.3.3.0 0.0.0.255 area 2

4、 R4配置过程

Router(config)#router ospf 1
Router(config-router)#net 34.34.34.0 0.0.0.255 area 2
Router(config-router)#net 4.4.4.0 0.0.0.255 area 2

八、NAT地址转换

1、某办事处内网主机与外网通信时,要通过路由器的地址转换功能(NAT)实现,要以隐藏内网地址,只以公共地址的方式问外部网络。除了由内部网络首先发起的连接外,网外用户不能通过地址转换直接访问内网资源。

主要配置如下:

R2(config)#access-list 1 permit 192.168.106.0 0.0.0.255//定义要转发的网段
R2(config)#ip nat inside source list 1 interface fa0/0 overload//将符合要求的每个内部本地IP地址转换为对应的全局端口地址 
R2(config)#int fa0/1 
R2(config-if)#ip nat inside//指定的连接内部网络的内部端口 
R2(config-if)#int fa0/0 
R2(config-if)#ip nat outside

2、

配置CEP 10.0.0.1/24左端  131.107.0.1/24右端:
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
ip nat inside
interface FastEthernet0/1
ip address 131.107.0.1 255.255.255.0
ip nat outside
ip nat inside source static 10.0.0.2 131.107.0.2 
ip nat inside source static 10.0.0.3 131.107.0.3 
ip nat inside source static 10.0.0.4 131.107.0.4 
ip route 0.0.0.0 0.0.0.0 131.107.0.254

九、路由器备份与恢复
现在要求利用TFTP协议在完成路由器配置后进行配置备份,并向一台路由器上传IOS文件以升级系统。

1、 上传与下载配置文件

R1#copy running-config tftp: //将当前运行配置保存到TFTP服务器上 Address or name of remote host[]? //输入TFTP服务器IP地址 
Detination filename [router-config]? //输入文件保存命名,敲回车保持默认文件名 //检查:在TFTP服务器上找到备份文件
 /*=Part3 恢复配置至本地配置 */ 
R1#erase startup-config
//删除启动配置,即设备初始化 R0#reload //设备重启后,设备进行初始化,输入no跳过配置引导 
Router1>enable Router#conf t Router(config)#inter f0/0 //配置接口IP地址,确保与Server0在同一网段
 Router1(config-if)#ip address 192.168.1.1 255.255.255.0 
Router1(configif)#no shutdown 
Router1(config-if)#exit 
Router1#ping 192.168.1.2 
Router1#copy tftp:
startup-config //将备份配置导入到startup-config上 
Address or name of remote host[]? //输入TFTP服务器IP地址 
Destination filename [startup-config]? //输入应导入的配置文件名(区分大小写) 
Router1#reload //设备重启后,加载启动配置 

2、 备份与载IOS文件

R1#write //将running-config保存到startup-config中 
/*=Part2 将IOS备份至TFTP服务器 */
R1#ping 192.168.1.2 //测试TFTP服务器的连通性 
R1#copy flash: tftp://从本地备份IOS到TFTP服务器 
Source filename []? //输入要备份的IOS文件,
如下 Address or name of remote host []? //输入TFTP服务器IP地址 Destination filename [c2800nmadvipservicesk9-mz.124-15.T1.bin]? //输入文件保存命名,敲回车保持默认文件名 //检查:在TFTP服务器上找到备份文件 /*=Part3 导入IOS至本地flash */ 
R1#delete c2800nmadvipservicesk9-mz.124-15.T1.bin //删除原有的IOS文件,腾出存储空间 //按两次Enter确认删除后,切勿重启设备 
R1#copy tftp: flash: //从TFTP服务器导入IOS到本地flash 
Address or name of remote host []? //输入TFTP服务器IP地址 
Source filename []? //输入应上传的IOS文件名(区分大小写)
Destination filename [c2800nm-advipservicesk9-mz.151-4.M4.bin]? //输入文件保存命名,敲回车保持默认文件名 
R1#dir flash: R1#reload //确认上传
无误后,重启设备,系统将读取新IOS文件并初始化,输入no跳过配置引导 Router>enable
Router#show version //查看软件版本
Router1#conf t 
Router1(config)#inter f0/0 //配置接口IP
地址,确保与Server0在同一网段 Router1(config-if)#ip address 192.168.1.1 255.255.255.0
Router1(config-if)#no shutdown 
Router1(config-if)#exit 
Router1#ping 192.168.1.2
Router1#copy tftp: startup-config //将备份配置导入到startup-config上 Address or name ofremote host[]? //输入TFTP服务器IP地址 
Destination filename [startup-config]? //输入应导入的配置文件名(区分大小写)
Router1#reload //设备重启后,加载启动配置 R1>enable
R1#show r
恢复配置后 ping 192.168.1.2 //外网链路通

十、三层交换机分配DHCP
新增一个会议室,要求架设无线AP并接入三层设计,使得会议室接入PC均能自动获得IP地址并能上互联网,通过三层交换机配置VLAN并分配DHCP地址。

主要配置命令:

Switch(config)#vlan 108
Switch(config-vlan)#int fa0/1
Switch(config-if)#swicth access vlan 108
Switch(config)#int vlan 108
Switch(config-if)#ip add 192.168.108.254 255.255.255.0
Switch(config-if)#exit
Switch(config)#ip dhcp pool 108
Switch(dhcp-config)#network 192.168.108.0 255.255.255.0
Switch(dhcp-config)#default-router 192.168.108.254
Switch(dhcp-config)#dns-server 200.1.1.100

十一、认证技术
1、 配置PPP封装

实验步骤:

R1(config)#interface Serial0/1/0
R1(config-if)#no shutdown
R1(config-if)#ip address 172.16.12.1  255.255.255.0
R2(config)#interface Serial0/1/0
R2(config-if)#no shutdown
R2(config-if)#ip address 172.16.12.2  255.255.255.0

查看路由器串行接口的信息

Router#show int s0/1/0
Serial0/1/0 is up, line protocol is up (connected)
Hardware is HD64570//接口硬件类型
Internet address is 172.16.12.1/24
MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec,//MTU、带宽、延时
reliability 255/255, txload 1/255, rxload 1/255//可靠性、负载
Encapsulation HDLC, loopback not set,//cisco路由器串行接口的默认封装协议为HDLC

****技术要点:
串行接口常见的几种状态如下:
1) s0/1/0 is up , line protocol is up //物理层和数据链路层正常工作
2) s0/1/0 is administratively down, line protocol is down //没有开启接口,执行no shutdown 可以开启接口
3) s0/1/0 is up ,line protocol is down //物理层正常,数据链路层有问题,通常是因为没有配置时钟,两端封装不匹配、PPP验证错误等原因
4) s0/1/0 is down, line protocol is down //物理层发生故障,通常是连线问题或者板卡故障
配置PPP封装

R1(config)#int s0/1/0
R1(config-if)#encap ppp
R2(config)#int s0/1/0
R2(config-if)#encap ppp

查看接口状态和封装方式

R1#show int s0/1/0
Serial0/1/0 is up, line protocol is up (connected)
Hardware is HD64570
Internet address is 172.16.12.1/24
MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation PPP, loopback not set, keepalive set (10 sec)
LCP Open//接口为PPP封装,LCP状态为Open
Open: IPCP, CDPCP
如果把R1和R2的接口分别改为1.1.1.1/24,2.2.2.2/24,然后将接口封装为PPP,配置如下:
R1(config)#interface Serial0/1/0
R1(config-if)#ip address 1.1.1.1 255.255.255.0
R1(config-if)#encap ppp
R2(config)#interface Serial0/1/0
R2(config-if)#ip address 2.2.2.2 255.255.255.0
R2(config-if)#encap ppp

在路由器分别查看两个路由表,显示如下

R1#show ip route
1.0.0.0/24 is subnetted, 1 subnets
C    1.1.1.0 is directly connected, Serial0/1/0
2.0.0.0/32 is subnetted, 1 subnets
C    2.2.2.2 is directly connected, Serial0/1/0
R2#show ip route
1.0.0.0/32 is subnetted, 1 subnets
C     1.1.1.1 is directly connected, Serial0/1/0
2.0.0.0/24 is subnetted, 1 subnets
C     2.2.2.0 is directly connected, Serial0/1/0

以上两个输出表明接口被封装成PPP后,在路由器本地路由表中会产生一条到对方接口地址的主机路由,这是PPP封装的特性,此时在R1上就可以ping R2的接口地址是通的。
2、 PAP单向认证

R1(config)#interface Serial0/1/0
R1(config-if)#ip address 172.16.12.1  255.255.255.0
R1(config-if)#encap ppp
R1(config-if)#ppp pap sent-username R1 password cisco //配置将要发送的PAP验证的用户名和密码
R2(config)#username R1 password cisco //建立本地验证数据库
R2(config)# interface Serial0/1/0
R2(config-if)#ip address 172.16.12.2  255.255.255.0
R2(config-if)#encap ppp
R2(config-if)#ppp authentication pap //配置PAP验证

3、 双向验证

R1(config)#username R1 password 123 //建立本地验证数据库
R1(config)# interface Serial0/1/0
R1(config-if)#ip address 172.16.12.1  255.255.255.0
R1(config-if)#encap ppp
R1(config-if)#ppp authentication pap //配置PAP验证
R1(config-if)#ppp pap sent-username R2 password 456 //向对方发送用户名和密码
(此命令用户名必须为“验证对方路由器”的名字,密码必须相同,并且在R2路由器上必须要有“username R2 password 456”配置命令)
R2(config)#username R2 password 456 
R2(config)# interface Serial0/1/0
R2(config-if)#ip address 172.16.12.2  255.255.255.0
R2(config-if)#encap ppp
R2(config-if)#ppp authentication pap //配置PAP验证
R2(config-if)#ppp pap sent-username R1 password 123
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值