教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 教育文库 >

《网络工程与系统集成》实验指导书2011(2)

来源:网络收集 时间:2026-09-16
导读: Slave(config-if)# no shutdown 主验证端: Router1# config terminal Router1(config)# hostname Master Master(config)# username Master password 123456 Master(config)# interface se0/3/0 Master(config-if)#

Slave(config-if)# no shutdown

主验证端:

Router1# config terminal

Router1(config)# hostname Master

Master(config)# username Master password 123456

Master(config)# interface se0/3/0

Master(config-if)# clock rate 56000

Master(config-if)# encapsulation ppp

Master(config-if)# ppp authentication chap

Master(config-if)# no shutdown

七. 思考题

1. PPP的验证过程发生在链路协议协商的什么阶段?

2. 在CHAP方式中,为什么双方在对端的账号密码必须一致?

实验四 防火墙配置

实验学时:2学时 实验类型:验证 实验要求:必修

一. 实验目的

1. 根据实验要求的拓扑结构,利用路由器及交换机连接成网络

2. 根据要求对数据流进行分类,并配置相应的ACL

3. 选择最佳部署位置的路由器,开启基于包过滤的防火墙功能

4. 将ACL绑定到正确接口,并指定其作用于接口的正确队列

二. 实验内容

1. 创建标准访问控制列表

2. 创建扩展访问控制列表

3. 将ACL绑定到路由器的接口

三. 实验原理、方法和手段

四. 实验组织运行要求

1. 学生在实验前,请先对实验中的常用网络命令的功能和使用方法进行预习,并在预习报告中给出这些信息。

2. 实验过程中,请记录每条命令使用后的显示信息,并在实验报告中对这些信息进行说明和解释。

五. 实验条件

1. 以太网环境

2. 思科2811路由器

3. 计算机及服务器

六. 实验步骤

Step 1:创建标准ACL,拒绝来自某IP子网的所有分组

配置实例:

Router0# config terminal

Router0(confg)# access-list 1 deny 192.168.1.0 0.0.0.255

Router0(config)# access-list 1 permit any

Step 2:创建扩展ACL,拒绝来自某套接字的分组

配置实例:

Router0# config terminal

Router0(config)# access-list 100 deny tcp 192.168.1.10 0.0.0.0 192.168.2.10 0.0.0.0 eq www Router0(config)# access-list 100 permit ip any any

Step 3:将ACL绑定到路由器接口上

Router0(config)# interface fa0/0

Router0(config-if)# ip access-group 100 in

Step 4:测试网络的连通性并记录结果

七. 思考题

1. ACL在定义规则时,除了五元组以外还可以参考哪些信息?

2. 放置标准ACL和扩展ACL的策略有什么不同?

实验五 路由引入配置

实验学时:4学时 实验类型:综合 实验要求:必修

一. 实验目的

1. 根据实验要求的拓扑结构,利用路由器及交换机连接成网络

2. 正确配置路由器接口参数,包括设置 IP 地址和接口协议

3. 在不同的局部运行不同的 IGP 路由协议

4. 利用路由引入策略,学习不同 IPG 的路由信息

二. 实验内容

1. IPv6地址的静态设置、及无状态自动配置

2. IPv6静态路由的配置

3. RIPng的配置

4. OSPFv3的配置

5. 路由引入的配置

三. 实验原理、方法和手段

四. 实验组织运行要求

1. 学生在实验前,请先对实验中的常用网络命令的功能和使用方法进行预习,并在预习报告中给出这些信息。

2. 实验过程中,请记录每条命令使用后的显示信息,并在实验报告中对这些信息进行说明和解释。

五. 实验条件

1. 以太网环境

2. 思科2811路由器

六. 实验步骤

Step 1:静态设置路由器接口的IPv6地址,通过无状态自动配置设定用户计算机的IPv6地址

配置实例:

Router1# config terminal

Router1(config)# ipv6 unicast-routing

Router1(config)# interface fa0/0

Router1(config-if)# ipv6 address 2001:1:1:1::/64 eui-64

Router1(config-if)# ipv6 enable

Router1(config-if)# no shutdown

Router1(config-if)# end

Router1# show ipv6 interface

Step 2:在对应路由器上配置IPv6静态路由

配置实例:

Router0# config terminal

Router0(config)# ipv6 route 2001:1:1:1::/64 2001:4:4:4:201:64ff:fed1:ad02

Router0(config)# end

Router0# show ipv6 route

Step 3:在对应路由器上配置RIPng

配置实例:

Router3# config terminal

Router3(config)# ipv6 router rip CIRCUS

Router3(config-rtr)# exit

Router3(config)# interface fa0/1

Router3(config-if)# ipv6 rip CIRCUS enable

Router3(config-if)# end

Router3# show ipv6 route

Router3# show ipv6 rip database

Step 4: 在对应路由器上配置OSPFv3

配置实例:

Router2# config terminal

Router2(config)# ipv6 router ospf 1

Router2(config-rtr)# router-id 1.1.1.1

Router2(config-rtr)# exit

Router2(config)# interface fa0/0

Router2(config-if)# ipv6 ospf 1 area 0

Router2(config-if)# interface fa0/1

Router2(config-if)# ipv6 ospf 1 area 0

Router2(config-if)# end

Router2# show ipv6 route

Router2# show ipv6 ospf

Step 5:在不同类型IGP边界上配置路由引入

配置实例:

Router0# config terminal

Router0(config)# ipv6 router rip CIRCUS

Router0(config-rtr)# redistribute ospf 1 metric 3

Router0(config-rtr)# redistribute static

Router0(config-rtr)# redistribute connected

Router0(config-rtr)# ipv6 router ospf 1

Router0(config-rtr)# redistribute rip CIRCUS

Router0(config-rtr)# redistribute static

Router0(config-rtr)# redistribute connected

Router1# show ipv6 route

Router2# show ipv6 route

Router3# show ipv6 route

七. 思考题

1. IPv6无状态自动配置与IPv6 DHCP的区别在哪里?

2. RIPng在引入OSPFv3的路由时,应如何设定metric值?

实验六 NAT配置

实验学时:2学时 实验类型:验证 实验要求:必修

一. 实验目的

1. 根据实验要求的拓扑结构,利用路由器及交换机连接成网络

2. 根据要求对数据流进行分类,并配置相应的 ACL

3. 掌握基于 EasyIP 的NAT 配置方法

4. 掌握基于地址池的 NAT 配置方法

二. 实验内容

1. 设置路由器接口的inside和outside角色

2. 创建IP地址池和ACL

3. 关联对应的IP地址池和ACL

4. 配置套接字的静态映射关系

三. 实验原理、方法和手段

在计算机网络中,NAT(网络地址转换、Network Address Translation)是对IP包首部地址信息进行修改的过程。

图A- 1 NAT原理

如图A-1,运行NAT功能的路由器会将它不同接口所连接的IP网络分为inside网络(内网)和outside网络(外网)。当IP分组经过NAT路由器时,若是从inside网去向outside网,则NAT路由 …… 此处隐藏:3623字,全部文档内容请下载后查看。喜欢就下载吧 ……

《网络工程与系统集成》实验指导书2011(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/281075.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)