网络设备实训报告1
湖北轻工职业技术学院
信息工程系
综合实训报告一
项目名称: 网络设备管理
系 部: 信息工程系
班 级: 09网络
姓 名:
学 号:
指导老师: 程 宁
2010年 12 月 31 日
目 录
1.按拓扑图连接线缆4
2.配置各设备的IP、掩码、主机名等4
3.配置三层交换机SW14
SW1的基本配置4
MAC地址绑定4
配置端口聚合5
远程访问5
4.配置三层交换机SW25
SW2的基本配置5
配置端口聚合6
远程访问6
MAC地址绑定6
5.配置路由器RA7
RA的基本配置7
6.配置路由器RB7
RB的基本配置7
7.用ping命令测试网络的连通性7
8.配置路由表9
配置SW1的RIP9
配置RA的RIP9
在RA上配置ospf9
在RB上配置ospf9
9.查看路由表9
SW1的路由表10
RA的路由表10
RB的路由表10
10.在路由器上配置PPP11
11.在RA上配置NATP11
12.远程登录的检测12
用telnet远程管理SW112
用telnet远程管理RA12
13.个人体会及收获13
14.老师评语及成绩13
项目一
实验背景:
在该学校网络接入层采用接入层交换机SW2划分了办公网vlan20和学生网valn4,vlan20和vlan40通过汇聚层交换机SW1与路由器Lan-route相连,另汇聚层交换机上有valn30存放一台网管机。路由器Lan-route与Internet-route通过路由协议获取信息后,办公网可以访问与Internet-route路由器相连的FTPserver。为了防止学生网的主机访问重要的FTPeerver,采用访问控制列表的技术做为控制手段。
拓扑图如下:
要求:
根据拓扑图分别在SW1和SW2创建相应的vlan;
内网用户通过MAC得知绑定实现端口安全;
在两台交换机之间配置实现冗余链路,解决环路问题;
实现valn间的互访;
使用身份验证实现链路安全;
配置Web和Ftp服务器;
利用NATP实现vlan2和vlan4内的用户访问服务器;
实现SW1 SW2和Lan-route的远程控制;
查看配置结果。
网络具体配置步骤配置各设备的IP、掩码、主机名等Switch>ena
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#host SW1
SW1 (config)#ip routing
SW1 (config)#vlan 2
SW1 (config-vlan)#vlan 3
SW1 (config-vlan)#vlan 4
SW1 (config-vlan)#exit
SW1 (config)#int f0/1
SW1 (config-if)#sw acc vlan 3
SW1 (config-if)#exit
SW1 (config)#int vlan 2
SW1 (config-if)#ip add
SW1 (config-if)#no shut
SW1 (config-if)#exit
SW1 (config)#int vlan 3
SW1 (config-if)#ip add
SW1 (config-if)#no shut
SW1 (config-if)#exit
SW1 (config)#int vlan 4
SW1 (config-if)#ip add
SW1 (config-if)#no shut
SW1 (config-if)#int vlan 1
SW1 (config-if)#ip add
SW1 (config-if)#no shut
SW1 (config)#int f0/2
SW1 (config-if)#no switchport
SW1 (config-if)#ip add
SW1 (config-if)#no shut
SW1 (config-if)#exit
MAC地址绑定
SW1(config)#int f0/1
SW1(config-if)#shutdown
SW1(config-if)#sw port-security
Command rejected: FastEthernet0/2 is a dynamic port.
SW1(config-if)