数据通信与计算机网络实验指导

上传人:文*** 文档编号:62810268 上传时间:2022-03-16 格式:DOC 页数:36 大小:664.50KB
收藏 版权申诉 举报 下载
数据通信与计算机网络实验指导_第1页
第1页 / 共36页
数据通信与计算机网络实验指导_第2页
第2页 / 共36页
数据通信与计算机网络实验指导_第3页
第3页 / 共36页
资源描述:

《数据通信与计算机网络实验指导》由会员分享,可在线阅读,更多相关《数据通信与计算机网络实验指导(36页珍藏版)》请在装配图网上搜索。

1、文档供参考,可复制、编制,期待您的好评与关注! 1 / 36数据通信与计算机网络数据通信与计算机网络实验指导书实验指导书信息与计算机学院信息与计算机学院文档供参考,可复制、编制,期待您的好评与关注! 2 / 36文档供参考,可复制、编制,期待您的好评与关注! 3 / 36目 录实验一实验一 认识计算机网络认识计算机网络.1实验二实验二 使用报文嗅探器使用报文嗅探器 ETHEREALETHEREAL 俘获协议报文俘获协议报文.4实验三实验三 交叉线交叉线/ /直通线的制直通线的制作作、测试和使用、测试和使用.8实验四实验四 认识与简单构建交换机网络认识与简单构建交换机网络.13实验五实验五 配置

2、交换机的常用命令配置交换机的常用命令.20实验六实验六 配置交换机网络的配置交换机网络的 VLANVLAN .22实验七实验七 常用网络命令的使用常用网络命令的使用.24实验八实验八 配置与使用配置与使用 WWWWWW 服务器和服务器和 FTPFTP 服务器服务器.26实验九实验九 用网络嗅探器用网络嗅探器 ETHEREALETHEREAL 看看 UDPUDP 和和 TCPTCP 工作过程工作过程.29文档供参考,可复制、编制,期待您的好评与关注! 1 / 36实验一实验一 认识计算机网络认识计算机网络一、实验目的及要求一、实验目的及要求1 认识实验室网络构成2 使用 Visio 绘图软件绘制

3、网络拓扑结构图3 加深理解计算机网络的组成。4 加深理解计算机网络结构。二知识要点二知识要点1Visio 软件是微软公司开发的高级绘图软件 用户可自行创建图库;采用模板快捷制图;能与 AutoCAD、Office 等其它软件整合应用;随意缩放均不会降低分辨率、打印方便等优势;能够绘制电子工程图、机械工程图、商业流程图、软件设计图、网络拓扑图、项目计划图和组织结构图。用 Visio 软件绘制网络图本网络图是设计和记录网络的有效方法。借助网络图库中“普通网络拓扑”和“设备的形状图”等工具可快速创建网络图。网络拓扑形状图中的连接线可以方便地连接到设备形状图上。一旦连接好,即使移动它们,设备间仍然保持

4、连接。 可以方便地为网络形状图添加文字和数据(如网络设备名称和 IP 地址)基本网络图可以展示很多信息。2局域网基本拓扑结构图(见图 1.1图 1.3)图 1.1 星型拓扑结构文档供参考,可复制、编制,期待您的好评与关注! 2 / 36 删 湩 佈 呓 佈 呓 啈 B 图 1.2 环型拓扑结构图 1.3 总线型拓扑结构三实验任务三实验任务1 初步认识实验室网络的组成部分。2 用 Visio 绘图软件绘制 3 种网络拓扑结构图。3 掌握查看和配置网卡的 TCP/IP 数据的方法。4 了解计算机用户帐户的作用和管理过程。5 初步掌握文件夹的安全设置和共享资源设置。6 掌握使用共享资源的方法。四实验

5、环境四实验环境操作系统:Windows 2000 或 Windows 2003计算机已经连成网络并且能够上互联网。文档供参考,可复制、编制,期待您的好评与关注! 3 / 36五实验内容五实验内容1 介绍网络实验室构成概况,使学生对网络有感性认识。2 介绍 Visio 绘图软件的基本使用方法。3 打开网上邻居的属性窗口,打开 TCP/IP 参数的配置窗口,查看和配置 IP 参数。4 打开计算机管理窗口,建立和管理用户帐户。了解组的作用。5 建立文件夹,打开文件夹的属性窗口,初步掌握文件安全性设置和共享文件夹。6 利用“运行命令”框,使用设置共享的文件夹。六练习和思考六练习和思考观察上述三个拓扑结

6、构图,完成表 1.1。表 1.1 网络设备统计计算机数量网络设备数量图名拓扑类型(总线、星型、环型、树型)服务器工作站集线器路由器防火墙网络类型(以太网、FDDI 网)拓扑结构图-1拓扑结构图-2拓扑结构图-3文档供参考,可复制、编制,期待您的好评与关注! 4 / 36实验二实验二 使用报文嗅探器使用报文嗅探器 ethereal 俘获协议报文俘获协议报文一、实验目的及要求一、实验目的及要求1 安装 Ethereal2 学习 Ethereal 的基本操作3 了解报文嗅探器的功能和作用4 掌握使用 ethereal 俘获协议报文分组操作二知识要点二知识要点报文嗅探器(packet sniffer)

7、 (结构见图 2.1)要深入理解网络协议,必须仔细观察协议实体之间交换的报文序列。利用报文嗅探器工具观察正在运行的协议实体间交换的报文。观察一个报文嗅探器俘获(嗅探)计算机发送和接收的报文存储和显示出被俘获报文的各协议头部字段的内容。 图 2.1报文嗅探器结构报文俘获库(packet capture library)接收计算机发送和接收的每一个链路层帧的拷贝。高层协议(如:HTTP、FTP、TCP、UDP、DNS、IP 等)交换的报文都被封装在链路层帧中,并沿着物理媒体(如以太网的电缆)传输。 (假设所使用的物理媒体是以太网,上层协议的报文最终封装在以太网帧中。 )分析器(packet ana

8、lyzer)用来显示协议报文所有字段的内容。分析器必须能够理解协议所交换的所有报文的结构。三实验任务三实验任务1 安装 WinPcap 驱动程序2 安装 Ethereal3 启动 Ethereal4 捕获和分析以太网帧。文档供参考,可复制、编制,期待您的好评与关注! 5 / 365 掌握帧过滤方法。四实验环境四实验环境操作系统:Windows 2000 或 Windows 2003计算机已经连成网络并且能够上互联网。WinPcap 和 Ethereal 安装软件五实验内容五实验内容Ethereal 是一个开放源代码、图形用户接口的报文嗅探器,也是是目前最好的开放源码的网络协议分析器之一。界面如

9、图 2.2 所示。可运行在 Windows, UNIX, Linux 等操作系统上,可以免费下载(注意:自从 2006年 5 月以来,Ethereal 改名为 Wireshark) 。在安装 Ethereal 前,必须先安装 WinPcap 软件。可以免费从http:/www.winpcap.org/install/default.htm 下载。启动 Ethereal图 2.2 报文嗅探器界面命令菜单: 最常用菜单命令为 File 和 Capture。File 菜单允许保存俘获的报文数据、打开一个已被保存的俘获报文数据文件、退出ethereal 程序。Capture 菜单允许开始俘获报文。点击

10、工具栏中的各图标,可以快捷地实现菜单项中列出的功能。显示筛选规则填写协议的名称或其他信息,根据此内容可以对报文列表窗口中的报文进行过滤。“俘获报文列表”窗口中按行显示已被俘获的报文内容。 (报文序号、俘获时间、报文的源地址和目的地址、协议类型、每个报文的总结性信息。 )命令菜单命令菜单命令菜单命令菜单显示筛选规显示筛选规则则俘获报文列俘获报文列俘获报文列俘获报文列表表表表报文首部明报文首部明报文首部明报文首部明细细细细报文内容窗报文内容窗口口文档供参考,可复制、编制,期待您的好评与关注! 6 / 36单击某一列的列名,可以按该列对报文进行排序。协议类型列表显示发送或接收报文的最高层协议的类型。

11、“协议树”窗口用来显示选定的数据包所属的协议信息。单击每一行左边的 “w” ,可以展开选中的报文各层协议的头部字段。单击每一行左边的“y” ,回复到原来的显示行。“报文内容”窗口以 ASCII 码和十六进制两种格式显示被俘获数据帧的内容,显示数据包在物理层上传输时的最终形式。设置 Ethereal 的显示过滤器(见图 2.3) 。 图 2.3 过滤器编辑窗口设置正确的选项参数;启动、停止报文俘获。填写下列表格(见表格 2.1 和表格 2.2):表 2.1 简单过滤器表达式要求要求要求值值值比比比较较较符符符值值值比比比较较较表达式表达式表达式显显显示示示报报报文条数文条数文条数IPIPIP 地

12、址地址地址为为为网关网关网关= 或或或 eqeqeqIp.addrIp.addrIp.addrIPIPIP 地址不是网关地址不是网关地址不是网关!=!=!= 或或或 nenene数据数据数据帧帧帧大于大于大于 101010 或或或 gt gtgtframe.pkt_lenframe.pkt_lenframe.pkt_len数据数据数据帧帧帧小于小于小于 101010 数据数据数据帧帧帧小于等于小于等于小于等于 101010=30km很好较高远距离传输短波50MHz全球较差较低远程低速通信地面微波接力4-6GHz几百 km好中等远程通信卫星500MHz18000km好与距离无关远程通信文档供参考

13、,可复制、编制,期待您的好评与关注! 11 / 36三实验任务三实验任务1直通线的制作和测试2交叉线的制作和测试四实验环境四实验环境操作系统:Windows 2000 或 Windows 2003计算机已经连成网络并且能够上互联网。RJ45 水晶接头、RJ45 压线钳、测线仪。保证每位学生拥有一根长度为 2 米左右的非屏蔽双绞线,4-6 个 RJ45 水晶接头。45 人拥有一把压线钳和测线仪。五实验内容五实验内容1熟悉双绞线制作工具(见图 3.6)图 3.6 双绞线制作工具2压制水晶头制作步骤步骤 1、剥线用压线钳的剪线刀口将双绞线端头剪齐,再将双绞线端头伸入剥线刀口(剥掉塑料护套) ,剥出的

14、导线的长度最好为 1.5-2 厘米之间,注意不要将内部的细导线剪断。有一些双绞线电缆上含有一条柔软的尼龙绳,如果觉得裸露的导线部分太短,而不利于制作 RJ45 接头时,可以紧握双绞线外皮,再捏住尼龙线往外皮的下方剥开,就可以得到较长的裸露导线。 图 3.7 双绞线制作过程之一文档供参考,可复制、编制,期待您的好评与关注! 12 / 36步骤 2、理线剥出的每对线是相互缠绕在一起的,先不急着将它们解开。左手握住双绞线外套,按四个方向将 4 对线分开,然后按照规定的线序(T568B 或 T568A)一根一根来理线。把第一对线反向缠绕开,把分离出来的线用大拇指按在食指侧面,分出来一根就拉直一根,然后

15、按标准顺序排列,一根紧靠一根。当 8 根线都排好后,用力把它们弄平整,并拢后平行排列好。步骤 3、插线用剪线刀口将裸露的导线剪齐,留下的长度约 1.4 厘米。一只手捏住水晶头,将水晶头有弹片一侧向下,另一只手捏平双绞线,稍稍用力将排好的线平行插入水晶头内的线槽中。八条导线顶端应碰到线槽顶端。将并拢的双绞线插入 RJ45 接头时,注意“橙白”或“绿白”线要对着 RJ45 的第一脚。图 3.8 双绞线制作过程之二步骤 4、压线核对双绞线的每根线已经按照标准正确放置好,再将水晶头放入压线钳的压线槽口中,用力捏下压线钳,压紧接线头。确保水晶头上凸出的黄色金属片已经被压平。3制作直通双绞线判别水晶头(R

16、J-45 端口)方向:水晶头小把向下,插口对着自己,左边为 1,右边为8。水晶头两边线序一致:1 白橙2 橙3 白绿4 蓝5 白蓝6 绿7 白棕8 棕4制作交叉双绞线双绞线一头线序:1 白橙2 橙3 白绿4 蓝5 白蓝6 绿7 白棕8 棕双绞线另一头线序:1 白绿2 绿3 白橙4 蓝5 白蓝6 橙7 白棕8 棕5掌握双绞线的测试步骤 1、将做好的网线分别插入测线仪两端的 RJ-45 端口,打开测试仪开关。步骤 2、观察测线仪上的 8 个小灯的闪烁情况。每个测线仪上有 8 个小灯,注意观察测线仪上的发光二极管的闪烁情况。测线仪的两边的灯能够根据线序闪动(注意直通双绞线和交叉双绞线的线序有不同)

17、,表示制作正确。文档供参考,可复制、编制,期待您的好评与关注! 13 / 36如果出现一个灯不亮,或不按次序闪灯,或闪灯不稳定等,都是不正常的,需要重新检查网线是否插好,或者金属片是否压好;如果是线序错误或者有断线,只能剪掉插头重做。文档供参考,可复制、编制,期待您的好评与关注! 14 / 36实验四实验四 认识与简单构建交换机网络认识与简单构建交换机网络一、实验目的及要求一、实验目的及要求1 了解实验室交换机硬件安装的情况。2 掌握两种交换机 S2126S 和 S3750-24 接口情况和联接方式。3 掌握主机与交换机连接的方法并确认相通。4 掌握交换机互连接的方法并确认相通。5 掌握利用计

18、算机串口与交换机 CONSOLE 口连接的方法。二知识要点二知识要点1交换机实质是一个没有终端的专用计算机。ROM 中保存着基本的程序代码,不能更改。Flash 中保存着交换机的文件系统,可以对其操作,但一般情况下不去改变它,以免交换机死掉,恢复操作很烦。RAM 中保存交换机启动时代码文件和配制文件,以及交换机工作时产生的数据。2简单构建交换机网络交换机 S2126S 有 24 个 10/100Mbps 的自适应 RJ45 数据端口和一个用于配置交换机的控制端口 CONSOLE 口。对交换机通电,交换机初始化后能够直接开始工作。利用直通双绞线连接计算机和交换机的数据端口,就能构建网络,只要计算

19、机的 IP 数据配置正确,网络就通了。用直通双绞线连接交换机的数据端口,交换机就互通了。每个 Switch Port 都有编号,S2126S 交换机 24 个接口的编号依次是fa0/1,fa0/24。Fa 是 fastethernet(快速以太网)的简写。0 表示 0 号插槽,/后的数表示该插槽上的第几个接口。表 4.1 RG-S2126S 的参数:技术参数参数描述产品型号RG-S2126S基本特性固定端口24 端口 10/100 自适应模块插槽2 个扩展插槽可用模块 M2101T:(RJ45 接口,最大传输距离 100m) M2101F(SC 接口,最大传输距离 2km) M2101F-S:

20、(SC 接口,最大传输距离 20km) M2121T:(RJ45 接口,最大传输距离 100m) M2121S:(SC 接口,最大传输距离 550m) M2121L:(SC 接口,最大传输距离 10km) M2131:堆叠模块背板带宽12.8Gbps包转发速率线速(6.6 Mpps)文档供参考,可复制、编制,期待您的好评与关注! 15 / 36技术参数参数描述产品型号RG-S2126S产品特性VLAN支持 250 个 802.1Q VLAN链路聚合支持端口镜像支持 SPAN生成树支持 STP、RSTP、MSTP组播支持 IGMP Snooping v1/v2/v3DHCPDHCP RelayD

21、HCP SnoopingDHCP Snooping TrustACL支持多种硬件 ACL: 标准 IP ACL(基于 IP 地址的硬件 ACL) 扩展 IP ACL(基于 IP 地址、传输层端口号的硬件ACL) MAC 扩展 ACL(基于源 MAC 地址、目的 MAC 地址和可选的以太网类型的硬件 ACL)ACL & QoSQoS支持端口流量识别支持 802.1p/DSCP 流量分类每端口 4 个优先级队列支持 SP、WRR 队列调度安全特性支持 IP、MAC、端口三元素绑定限制端口学习 MAC 地址数量过滤非法的 MAC 地址支持 802.1x支持 ARP-Check支持广播风暴抑制管理员分

22、级管理和口令保护设备登陆管理的 AAA 安全认证文档供参考,可复制、编制,期待您的好评与关注! 16 / 36技术参数参数描述产品型号RG-S2126S支持 SSH支持 BPDU Guard管理协议SNMPv1/v2C/v3、Web(JAVA)、CLI(Telnet/Console)、RMON(1,2,3,9)、集群、SSH、Syslog物理特性尺寸(长 宽 高)440 240 44mm 电源160VAC240VAC,48Hz60Hz功率45W温度工作温度: 0 到 45存储温度:-40C 到 70C湿度工作湿度: 10% 到 90% RH存储湿度: 5% 到 90% RH表 4.2 2 层接

23、口的缺省配置属性缺省设置工作模式2 层交换模式(switchport 命令)Switch port 模式access port允许的 VLAN 取值范围VLAN 1500缺省 VLAN(对于 access port 而言)VLAN 1Native VLAN(对于 trunk port 而言)VLAN 1接口管理状态Up接口描述空速度自协商双工模式自协商流控自协商Aggregate port 缺省(没有任何接口被设为 Aggregate port 接口。 )风暴控制打开保护端口关闭端口安全关闭三实验任务三实验任务1 观察计算机的网卡的 RJ45 接口和串行口 COM1 和 COM2,观察交换机

24、S2126S的接口,指示灯和电源开关。2 组建交换机网络。3 正确连接交换机的 CONSOLE 口,熟悉交换机的各种工作模式。四实验环境四实验环境文档供参考,可复制、编制,期待您的好评与关注! 17 / 36操作系统:Windows 2000 或 Windows 2003交换机 S2126S直通双绞线和反转双绞线五实验内容五实验内容1计算机和交换机连接图(见图 4.1)图 4.1 交换机和计算机连接示意图注意点:计算机与交换机连线是直通双绞线,记录计算机与交换机连线之交换机接口的编号,观察对应灯应该亮。用反转双绞线把交换机的 Cosole 端口与计算机的串行口连接。确定计算机 B 的COM1

25、还是 COM2 与交换机的 console 接口相连。2打开计算机的命令行窗口,用 ipconfig /all 查看计算机 IP 参数,用 ping 判断计算机的连通性。然后用直通双绞线连接 2 台交换机,用 ping 判断连接 2 台交换机上的计算机的连通性。查找和排除故障。3打开计算机 B 的超级终端窗口,正确配置有关参数,特别注意的是计算机 B 的COM1 还是 COM2 与交换机的 console 接口相连。选择正确的 COM 口和传输速率9600bps。如果正确,会出现提示符 Switch,以下操作应该在计算机 B 的超级终端窗口中做。4命令模式锐捷交换机管理界面分成若干不同的模式,

26、用户当前所处的命令模式决定了可以使用的命令。在命令提示符下输入问号键(?)可以列出每个命令模式可以使用的命令。当用户和交换机管理界面建立一个新的会话连接时,用户首先处于用户模式(UserEXEC 模式) ,可以使用用户模式的命令。在用户模式下,只可以使用少量命令,并且命令的功能也受到一些限制,例如像 show 命令等。用户模式的命令的操作结果不会被保存。要使用所有的命令,必须进入特权模式(Privileged EXEC 模式) 。通常,在进入特权模式时必须输入特权模式的口令。在特权模式下,用户可以使用所有的特权命令,并且能够由此进入全局配置模式。,密码:super305使用配置模式(全局配置模

27、式、接口配置模式等)的命令,会对当前运行的配置产生影响。如果用户保存了配置信息,这些命令将被保存下来,并在系统重新启动时再次执行。S2126SRJ45 接口 console 接口计算机A计算机 B文档供参考,可复制、编制,期待您的好评与关注! 18 / 36要进入各种配置模式,首先必须进入全局配置模式。从全局配置模式出发,可以进入接口配置模式等各种配置子模式。下表列出了命令的模式、如何访问每个模式、模式的提示符、如何离开模式。这里假定交换机的名字为缺省的“ switch” 。表 4.3 命令模式概要命令模式访问方法提示符离开或访问下一模式关于该模式User EXEC(用户模式)访问交换机时首先

28、进入该模式。Switch输入 exit 命令离开该模式。要进入特权模式, 输入 enable 命令。使用该模式来进行基本测试、显示系统信息Privileged EXEC(特权模式)在用户模式下,使用enable 命令进入该模式。Switch#要返回到用户模式, 输入 disable 命令。要进入全局配置模式,输入 configure 命令。使用该模式来验证设置命令的结果。该模式是具有口令保护的。Global configuration( 全局配置模式)在特权模式下,使用configure 命令进入该模式。Switch(config)#要返回到特权模式, 输入 exit 命令或end 命令,或者

29、键入 Ctrl+C 组合键。要进入接口配置模式,输入 interface 命令。要进入 VLAN 配置模式,输入 vlan vlan_id 命令。使用该模式的命令来配置影响整个交换机的全局参数。Interface configuration( 接口配置模式)在全局配置模式下, 使用interface 命令进入该模式。Switch(config-if)#要返回到特权模式,输入 end 命令,或键入 Ctrl+C 组合键。要返回到全局配置模式,输入 exit 命令。在 interface 命令中必须指明要进入哪一个接口配置子模式。使用该模式配置交换机的各种接口。Config-vlan( VLAN

30、配置模式)在全局配置模式下,使用 vlan vlan_id 命令进入该模式。Switch(config-vlan)#要返回到特权模式,输入 end 命令,或键入 Ctrl+C 组合键。要返回到全局配置模式,输入 exit 命令。使用该模式配置 VLAN 参数。文档供参考,可复制、编制,期待您的好评与关注! 19 / 36各种模式的转换。Switch 用户模式Switch#特权模式进入:enable 退出:disableSwitch(config)#全局配置模式 进入:configure end 退出:exitSwitch(config-if)#接口配置模式进入:interfacefasteth

31、ernet 0/1 退出:exitSwitch(config-vlan)#VLAN 配置模式 进入:vlan 1 退出:exit红色字是进入的命令,要返回可以输入 exit 命令或 end 命令。二者有区别。密码请不要更改。否则以后无法进入!用户模式Switchen输入密码:super305特权模式Switch#configVLAN 配置模式Switch(config-vlan)#全局配置模式Switch(config)#interface fa0/1 进入接口配置模式Switch(config)# vlan 1 进入 VLAN 配置模式接口配置模式Switch(config-if)#文档供参

32、考,可复制、编制,期待您的好评与关注! 20 / 36!Switch 是交换机的名字。黑字是提示符。5获得帮助用户可以在命令提示符下输入问号键(?)列出每个命令模式支持的命令。用户也可以列出相同开头的命令关键字或者每个命令的参数信息。例 1:Switch# Help 在任何命令模式下获得帮助系统的摘要描述信息。例 2:Switch# di?dir disableabbreviated-command-entry例 3:Switch# show confSwitch# show configuration例 4:Switch# show ?6简写命令只需要输入命令关键字的一部分字符,只要这部分字

33、符足够识别唯一的命令关键字。例如 show configuration 命令可以写成:Switch# show conf7. 使用命令的 no 和 default 选项几乎所有命令都有 no 选项。通常,使用 no 选项来禁止某个特性或功能,或者执行与命令本身相反的操作。例如接口配置命令 no shutdown 执行关闭接口命令 shutdown 的相反操作,即打开接口。使用不带 no 选项的关键字打开被关闭的特性或者打开缺省是关闭的特性。配置命令大多有 default 选项,命令的 default 选项将命令的设置恢复为缺省值。大多数命令的缺省值是禁止该功能,因此在许多情况下 default

34、 选项的作用和 no 选项是相同的。然而部分命令的缺省值是允许该功能,在这种情况下,default 选项和 no 选项的作用是相反的。这时 default 选项打开该命令的功能,并将变量设置为缺省的允许状态。8理解 CLI 的提示信息用户在使用 CLI(命令行界面)管理交换机时可能遇到的错误提示信息。常见的 CLI错误信息:1) % Ambiguous command:如命令show c,用户没有输入足够的字符,交换机无法识别唯一的命令。重新输入命令,紧接着发生歧义的单词输入一个问号。可能的关键字将被显示出来。2) % Incomplete command. 用户没有输入该命令的必需的关键字或

35、者变量参数。重新输入命令,输入空格再输入一个问号。可能输入的关键字或者变量参数将被显示出来。文档供参考,可复制、编制,期待您的好评与关注! 21 / 363) % Invalid input detected at marker.用户输入命令错误,符号()指明了产生错误的单词的位置。在所在地命令模式提示符下输入一个问号,该模式允许的命令的关键字将被显示出来。9使用历史命令系统提供了用户输入的命令的记录。该特性在重新输入长而且复杂的命令时将十分有用。从历史命令记录重新调用输入过的命令,用上下箭头键能够找出用过的命令。10访问 CLI在使用 CLI 之前,用户需要使用一个终端或 PC 和交换机连接

36、。启动交换机,在交换机硬件和软件初始化后就可以使用 CLI。在交换机的首次使用时只能使用串口(console)方式连接交换机,称为带外(outband)管理方式。在进行了相关配置后,可以通过 telnet 虚拟终端方式连接和管理交换机。通过这两者都可以访问命令行界面。文档供参考,可复制、编制,期待您的好评与关注! 22 / 36实验五实验五 配置交换机的常用命令配置交换机的常用命令一、实验目的及要求一、实验目的及要求1.查看交换机快闪 Flash 中文件目录和配制文件内容;2.配制交换机的 VLAN 的 IP 地址;3.查看和控制交换机远程管理服务,远程连接交换机;4.查看和配制交换机的端口。

37、二知识要点二知识要点一台交换机初始时只有一个默认的 Vlan 1,所有接口上的计算机都能够通信。如果建立新的 Vlan,把接口移入新的 Vlan,则同一交换机上接入不同 Vlan 的计算机不能够直接通信,好象是两个不同的局域网,只能够通过路由器连接后,才可以通信。交换机的数据接口类型有好几种。一种是 SVI 管理接口,每一台交换机可以配置一个,另一种是 Switch Port,在 Switch Port 中又分为 2 种:Access Port 和 Trunk Port,常使用 Access Port。Access Port 只能够属于某个 Vlan,只传输属于这个 Vlan 的帧。当用直通双

38、绞线连接 2 个交换机,并且划分 VLAN 时,对应的RJ45 接口要设置成为 Trunk Port,以便能够传输不同 VLAN 的帧。三实验任务三实验任务1.查看 Flash 中文件目录和配制文件内容2.配制交换机的 Vlan 的 IP 地址,用于远程管理交换机。3.查看和配制交换机的端口四实验环境四实验环境操作系统:Windows 2000 或 Windows 2003交换机 S2126S直通双绞线和反转双绞线五实验内容五实验内容1查看 Flash 中文件目录和配制文件内容Switch#dir2配制交换机的 Vlan 的 IP 地址,目的是可以远程管理交换机等。Switch(config)

39、# interface vlan 1Switch(config-if)#ipaddress 192.168.6.123 255.255.240.0注:IP 地址和掩码的值要视实际情况定。查看当前配制:Switch#show running-config该步不要做!因为要永久改变配置,可能产生故障。 把当前配制写入 Flash 的config.text 中:Switch#write如果要删除 IP 地址:Switch(config)#interface vlan 1Switch(config-if)#no ip address文档供参考,可复制、编制,期待您的好评与关注! 23 / 36当交换机

40、配制 IP 地址后,可以远程连接交换机显示交换机对远程管理的状态Switch#showservices禁用某个远程管理服务Switch(config)#no enable services web-server | telnet-server |snmp-agent3启用某个远程管理服务Switch(config)#enable services web-server | telnet-server |snmp-agent用双绞线远程连接交换机(对 S2126 型号交换机) ,首先用 ping 命令判别计算机和交换机的连通性。如果交换机的 flash 中有网页文件,并且已经启动 web-ser

41、ver,然后在远程计算机的 IE 浏览器中输入:http:/就能够远程管理交换机。对 S2126 型号交换机,如果要用 Telnet 连接,打开远程计算机的命令窗口,输入命令:C:telnet 密码输入:super305就能够连接上交换机。对 S3750 型号交换机,如果要用 Telnet 连接,则要启动 telnet-server,另外要做如下操作,命令如下:(config)#line vty 0 4(config-line)#password 0 star(config-line)#login然后打开远程计算机的命令窗口,输入命令:C:telnet 密码输入:star就能够连接上交换机。远

42、程连接路由器的方法相同。4进入接口配置模式Switch(config)#interface fastethernet 0/5Switch(config-if)#也可以同时配置几个接口,该范围内所有接口应该为同一类型。Switch(config)#interface range fastethernet 0/1-5Switch(config-if-range)#打开或关闭接口,能够控制连接通过该接口的所有计算机的通信。Switch(config-if)#shutdown | no shutdown5显示接口状态本段描述接口的显示内容,显示实例。可在特权模式下通过 show 命令查看接口状态。命令

43、说明:show interfaces interface-id ;显示指定接口的全部状态和配置信息。show interfaces interface-id status ;显示接口的状态。文档供参考,可复制、编制,期待您的好评与关注! 24 / 36show interfaces interface-id switchport ;显示可交换接口(非路由接口)的operational 和 administrative 状态信息。show interfaces interface-id description ;显示指定接口的描述配置和接口状态。例 1显示接口 fastethernet 0/1

44、的接口状态:Switch#show interfaces fastethernet 0/1例 2显示接口 SVI 1 的接口状态和配置信息:Switch#show interfaces vlan 1例 3显示接口 fastethernet 0/1 的接口配置信息:Switch#show interfaces fastethernet 0/1 switchport例 4显示接口 fastethernet 0/1 的接口描述:Switch#show interfaces fastethernet 0/1 description文档供参考,可复制、编制,期待您的好评与关注! 25 / 36实验六实验

45、六 配置交换机网络的配置交换机网络的 VLAN一、实验目的及要求一、实验目的及要求1.查看和配制交换机的端口2.建立和配置单个交换机上的 VLAN3.建立和配置 2 个交换机上的 VLAN二知识要点二知识要点VLAN 概述1虚拟局域网 VLAN(Virtual Local Area Network)是在一个物理网络上划分出来的逻辑网络。VLAN 的划分不受网络端口的实际物理位置的限制。VLAN 有着和普通物理网络同样的属性,它和普通局域网一样。第二层的单播、广播和多播帧在一个 VLAN 内转发、扩散,而不会直接进入其他的 VLAN 之中。如果一个端口所连接的主机想要同和它不在同一个 VLAN

46、的主机通讯,则必须通过一个路由器或者三层交换机。三层交换机可以通过 SVI 网关接口(switch virtual interfaces)来进行 VLAN 之间的 IP 路由。2. 可以把一个端口定义为一个 VLAN 的成员,所有连接到这个特定端口的终端都是虚拟网络的一部分,并且整个交换网络可以支持多个 VLAN。3. 支持 VLAN 的 2 层交换机 遵循 IEEE802.1q 标准,最多支持 64 个 VLAN(VLAN ID 1-500)。其中 VLAN 1 是不可删除的默认 VLAN。4可以通过配置一个端口在某个 VLAN 中的 VLAN 成员类型,来确定这个端口能通过怎样的帧,以及这

47、个端口可以属于多少个 VLAN。1)access 端口:一个端口只能属于一个 VLAN,并且通过手工设置指定。2)Trunk(802.1Q)端口:一个 Trunk 口,在缺省情况下属于本交换机所有VLAN,它能够转发所有 VLAN 的帧。但是可以通过设置许可 VLAN 列表(allowed-VLANs)来加以限制。Trunk 口通常用来连接 2 个交换机。三实验任务三实验任务1.查看和配制交换机的端口;2.建立和配置单个交换机上的 VLAN;3.建立和配置 2 个交换机上的 VLAN。四实验环境四实验环境操作系统:Windows 2000 或 Windows 2003交换机 S2126S直通双

48、绞线和反转双绞线五实验内容五实验内容1配置单个交换机上的 VLANVLAN 用 VLAN_ID 来标识。可以添加、删除、修改 VLAN。而 VLAN 1 则是由交换机自动创建,并且不可被删除。可以使用 interface 配置模式来配置一个端口的 VLAN 成员类型,把一个端口加入、移出一个 VLAN。1)查看 VLAN 配置信息,可以使用 show vlan 命令:文档供参考,可复制、编制,期待您的好评与关注! 26 / 36switch#show vlan2)建立、修改一个 VLANSwitch(config)# vlan 500Switch(config-vlan)# name test

49、500如果输入的是一个新的 VLAN_ID ,则交换机会创建一个,如果输入的是已经存在的 VLAN_ID,则可以修改相应的 VLAN。如果想把 VLAN 的名字改回缺省名字,只需输入 no name 命令即可。3)删除一个 VLANSwitch(config)# no vlan 5004). 向 VLAN 分配 Access 端口下面这个例子把 fastethernet 0/10 作为 access 端口加入 VLAN 20(条件是已经有VLAN 20):Switch# configure terminalSwitch(config)# interface fastethernet 0/10S

50、witch(config-if)# switchport mode accessSwitch(config-if)# switchport access vlan 20Switch(config-if)# end下面这个例子显示了如何检查配置是否正确:Switch# show interfaces fastethernet0/10 switchportInterface Switchport Mode Access Native Protected VLAN lists- - - - - - -Fa0/10 Enabled Access 1 1 Enabled All2交换机通过自学习建立端口

51、/MAC 地址表,可以查看:Switch# show mac-address-table;所有 MAC 地址Switch# show mac-address-table dynamic ;动态 MAC 地址Switch# show mac-address-table filtering ;过滤 MAC 地址Switch# show mac-address-table interface fa0/10 ;指定端口的 MAC 地址Switch# show mac-address-table vlan 20 ;指定 VLAN 的 MAC 地址Switch# show mac-address-tabl

52、e count 地址表的统计值32 个交换机的 VLAN用直通双绞线连接 2 个交换机。把这 2 个端口配置成为 trunk 端口用 interface 命令进入对应端口的配置模式,然后(config-if)#switchport mode trunk(config-if)#no shutdown用 ping 命令验证网络。注:同一 VLAN 中计算机的网络号应该相同。文档供参考,可复制、编制,期待您的好评与关注! 27 / 36实验七实验七 常用网络命令的使用常用网络命令的使用一、实验目的及要求一、实验目的及要求学会使用一些 TCPIP 的常用命令,用于网络连接测试与故障排除。二知识要点二知

53、识要点在命令行窗口能够输入网络命令,用于判别网络的状态和进行故障排除,命令不多,非常有用。如果有些命令的格式不清楚,可以用带/?的命令查询该命令的用法。如:ping /?三实验任务三实验任务熟练掌握本实验所学习的网络常用命令。四实验环境四实验环境操作系统:Windows 2000 或 Windows 2003计算机已经连成网络并且能够上互联网。五实验内容五实验内容打开命令行窗口。1ipconfig /all用于检查出现问题的计算机上的 TCP/IP 配置。命令运行后输出的信息包括计算机名称、网卡物理地址、IP 地址、子网掩码、默认网关和 DNS 服务器的 IP 地址等信息,比较全面。2Ping

54、 如果返回 4 个 Reply 行信息,表示本机与对方是相通的。具体有下面几个测试对象,分别代表不同的情况。Ping 127.0.0.1 , Ping 不通这个地址,表明本机 TCP/IP 协议不能够正常工作,应重新安装或配置 TCP/IP 协议。Ping Ping 不通,说明网卡或驱动出现故障,需要重新安装。Ping Ping 不通就表明了网络线路出现了故障。网络中还包含路由器,就应先 Ping 此即本机的默认网关地址。不通就是此段的网线有问题。Ping 不通就说明路由器有问题。Ping Ping 例如:Ping ,一般情况下会出现该网站的 IP 地址,这就说明了本机的 DNS 设置是正确的

55、,而且也说明 DNS 服务器工作也正常。如果 Ping 不通,这就说明两者中的一个出现了故障。 3nslookup 可以判别 DNS 系统是否正常工作,如果返回目标机的 IP 地址,说明 DNS 系统能够正常工作,否则说明 DNS 系统可能不正常。nslookup 命令可以用来对 DNS 的故障进行排错4Tracert 文档供参考,可复制、编制,期待您的好评与关注! 28 / 36可以追踪数据包在互联网传输的路径。可以看到数据包经过哪些路由器。5arp a命令的输出显示本机缓存中存放的与本机通信过的计算机 IP 地址和网卡地址的对应表项6Route print 可以显示本计算机上的路由表。7N

56、etstat Netstat 是用来察看网络连接状态和有关协议的统计数据。显示活动的 TCP 连接、计算机侦听的端口、以太网统计信息、IP 路由表、IPv4 统计信息等,参数比较多,请用 Netstat /? 查看该命令的语法。使用时如果不带参数,netstat 显示活动的 TCP 连接。 8net send 计算机名|IP 地址 “要发送的消息内容” 不想收到该类消息,可以点击菜单“开始”/设置/控制面板/管理工具/服务,在服务中关闭“Messenger 服务”;如果想启动 Messenger 服务,你可以在开始”/设置/控制面板/管理工具/服务中操作。 文档供参考,可复制、编制,期待您的好

57、评与关注! 29 / 36实验八实验八 配置与使用配置与使用 WWW 服务器和服务器和 FTP 服务器服务器一、实验目的及要求一、实验目的及要求1.配置 FTP 服务器,使用 FTP 客户机2.配置 WWW 服务器,验证 WWW 服务器的正确性二知识要点二知识要点FTP 服务和 WWW 服务是因特网中最基本使用最广泛的服务。Windows 2003 提供这些服务。可以用“添加和删除程序”命令添加这些组件。在“Internet 信息服务管理器”窗口中管理这些服务。需要创建文件夹作为 FTP 服务和 WWW 服务的主文件夹,并且要设置文件夹恰当的安全权限。在“Internet 信息服务管理器”窗口

58、中对 FTP 服务和 WWW 服务的属性进行设置并启动它们。在 WWW 服务的主文件夹中创建网站的主页。所谓“虚拟目录” ,就是如果有文件夹不在它们的主文件夹中,而又需要作为 FTP 服务和 WWW 服务的附加的文件夹,则可以把该文件夹设置成为虚拟目录,使其变成为它们的主文件夹中的子文件夹,加入到 FTP 服务或 WWW 服务中。能够使用 Web 浏览器连接到 FTP 服务器和 WWW 服务器,区别是协议不同,用 http协议连接到 WWW 服务器,用 ftp 协议连接到 FTP 服务器。用 IP 地址表示服务器。如果要用域名连接到 FTP 服务器和 WWW 服务器,则需要 DNS 服务的配合

59、。有命令行 ftp 客户机,只要掌握 5 条简单的 ftp 命令,就能够实现基本的 ftp 功能。三实验任务三实验任务1.掌握 FTP 服务的配置和使用;2.创建并设置虚拟目录;3.测试 FTP 服务器;4.创建一个需认证的 FTP 站点。5.学会创建 Web 站点;6.启动、停止和暂停 Web 站点;7.学会访问 Web 站点。 四实验环境四实验环境操作系统:Windows 2000 或 Windows 2003计算机已经连成网络并且能够上互联网。五实验内容五实验内容FTP 服务实验:1 建立文件夹 abc 作为 FTP 服务器的主文件夹,设置 abc 的权限。在其中建立若干文本文件。2 安

60、装 FTP 服务和 WWW 服务(如果已经有,则此步省略) 。3 打开“Internet 信息服务管理器”窗口文档供参考,可复制、编制,期待您的好评与关注! 30 / 36图 8.1 Internet 信息服务管理器窗口4 打开 FTP 服务器的属性窗口,对其配置。主要有:图 8.2 FTP 服务器的属性窗口1)选择服务器的 IP 地址,设置主目录 abc,设置 FTP 权限,请注意 FTP 用户的实际权限是主目录 abc 本地权限和 FTP 权限的交集。2)设置安全帐号,是指定用户访问,还是匿名连接。如果允许匿名连接,则匿名用户名是 anonymous。5 打开浏览器,输入 ftp:/ 做上

61、传下载文件操作。文档供参考,可复制、编制,期待您的好评与关注! 31 / 366 打开命令行窗口,ftp ,根据提示输入匿名用户anonymous,能够连接上 FTP 服务器,主要命令有:ls 查看文件get 下载文件,文件复制到客户机的当前目录中put 上传文件quit 返回 dos7建立虚拟目录Web 服务实验:1 建立文件夹 abc 作为 Web 服务器的主文件夹,设置 abc 的权限。在其中用 Word 建立主页文件 index.htm。2 安装 FTP 服务和 WWW 服务(如果已经有,则此步省略) 。3 打开“Internet 信息服务管理器”窗口4 打开 Web 服务器的属性窗口

62、,对其配置。主要有 Web 站点卡片,主目录卡片和文档卡片,前 2 个卡片的设置与 FTP 服务器相同,文档卡片要把主页文件 index.htm 放在第一行。如果你建立的主页文件不存在,你要添加并移动到第一行。图 8.3 Web 服务器的属性窗口5 打开浏览器,输入 http:/ 验证你的设置文档供参考,可复制、编制,期待您的好评与关注! 32 / 36实验九实验九 用网络嗅探器用网络嗅探器 Ethereal 看看 UDP 和和 TCP 工作过程工作过程一、实验目的及要求一、实验目的及要求用网络嗅探器 Ethereal 看 ARP、ICMP、UDP 和 TCP 的工作过程。二知识要点二知识要点

63、本实验是本课程的综合实验,通过实验加深理解网络协议分层的设计思想。在因特网范围,主机利用 IP 地址通信,协议工作在第三层。但是在同一网段中,主机使用网卡物理地址通信。ARP 协议即是主机获取通信对方主机 IP 地址的对应网卡物理地址的协议。当我们 ping 对方时,实际是用 ICMP 协议进行工作。而域名解析则利用了 UDP 协议。当我们使用 FTP 应用层服务时,则是调用了传输层 TCP 协议,TCP 协议是面向连接的协议,能够提供可靠的数据传输服务。它有建立连接时的“3 次握手”和断开连接时的“4 次握手” 。所有这些过程,我们都能够利用网络嗅探器 Ethereal 观察到。做这些实验时

64、,首先启动并开始捕获数据帧,然后运行有关命令,然后中断捕获,观察分析捕获的数据帧。如果有必要,可以设置帧过滤器过滤数据帧。三实验任务三实验任务1 用网络嗅探器 Ethereal 看 ARP 广播,获取通信对方主机 IP 地址的网卡物理地址的过程。2 用网络嗅探器 Ethereal 看 ICMP 的工作过程。3 用网络嗅探器 Ethereal 看 UDP 的工作过程。4 用网络嗅探器 Ethereal 看 TCP 的工作过程。四实验环境四实验环境操作系统:Windows 2000 或 Windows 2003计算机已经连成网络并且能够上互联网。WinPcap 和 Ethereal 安装软件五实验

65、内容五实验内容1 安装启动网络嗅探器 Ethereal,可以参照实验 2。2 打开命令行窗口。3 运行命令,清除 arp 缓存区 Arp -d4 运行 Ping ,同时用网络嗅探器 Ethereal 看 UDP 和 ICMP 的工作过程。5 运行 nslookup 同时用网络嗅探器 Ethereal 看 DNS 的工作过程。6 建立 FTP 服务器,可以参照实验 8。7 运行 ftp 同时用网络嗅探器 Ethereal 看 TCP 的连接过程和 FTP 的连接过程。文档供参考,可复制、编制,期待您的好评与关注! 33 / 368 下载一个小文件,同时用网络嗅探器 Ethereal 看 TCP 的工作过程和 FTP 的工作过程。9 在 ftp 环境中运行 quit 同时用网络嗅探器 Ethereal 看 FTP 的断开过程和 TCP 的断开过程。ftp 的命令:ls 看 ftp 服务器目录,get 下载文件,put 上传文件

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!