网络设备实训报告1.doc
文本预览下载声明
湖北轻工职业技术学院
信息工程系
综合实训报告一
项目名称: 网络设备管理
系 部: 信息工程系
班 级: 09网络
姓 名:
学 号:
指导老师: 程 宁
2010年 12 月 31 日
目 录
1.按拓扑图连接线缆 4
2.配置各设备的IP、掩码、主机名等 4
3.配置三层交换机SW1 4
SW1的基本配置 4
MAC地址绑定 4
配置端口聚合 5
远程访问 5
4.配置三层交换机SW2 5
SW2的基本配置 5
配置端口聚合 6
远程访问 6
MAC地址绑定 6
5.配置路由器RA 7
RA的基本配置 7
6.配置路由器RB 7
RB的基本配置 7
7.用ping命令测试网络的连通性 7
8.配置路由表 9
配置SW1的RIP 9
配置RA的RIP 9
在RA上配置ospf 9
在RB上配置ospf 9
9.查看路由表 9
SW1的路由表 10
RA的路由表 10
RB的路由表 10
10.在路由器上配置PPP 11
11.在RA上配置NATP 11
12.远程登录的检测 12
用telnet远程管理SW1 12
用telnet远程管理RA 12
13.个人体会及收获 13
14.老师评语及成绩 13
项目一
实验背景:
在该学校网络接入层采用接入层交换机SW2划分了办公网vlan20和学生网valn4,vlan20和vlan40通过汇聚层交换机SW1与路由器Lan-route相连,另汇聚层交换机上有valn30存放一台网管机。路由器Lan-route与Internet-route通过路由协议获取信息后,办公网可以访问与Internet-route路由器相连的FTPserver。为了防止学生网的主机访问重要的FTPeerver,采用访问控制列表的技术做为控制手段。
拓扑图如下:
要求:
根据拓扑图分别在SW1和SW2创建相应的vlan;
内网用户通过MAC得知绑定实现端口安全;
在两台交换机之间配置实现冗余链路,解决环路问题;
实现valn间的互访;
使用身份验证实现链路安全;
配置Web和Ftp服务器;
利用NATP实现vlan2和vlan4内的用户访问服务器;
实现SW1 SW2和Lan-route的远程控制;
查看配置结果。
网络具体配置步骤配置各设备的IP、掩码、主机名等Switchena
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#host SW1
SW1 (config)#ip routing
SW1 (config)#vlan 2
SW1 (config-vlan)#vlan 3
SW1 (config-vlan)#vlan 4
SW1 (config-vlan)#exit
SW1 (config)#int f0/1
SW1 (config-if)#sw acc vlan 3
SW1 (config-if)#exit
SW1 (config)#int vlan 2
SW1 (config-if)#ip add
SW1 (config-if)#no shut
SW1 (config-if)#exit
SW1 (config)#int vlan 3
SW1 (config-if)#ip add
SW1 (config-if)#no shut
SW1 (config-if)#exit
SW1 (config)#int vlan 4
SW1 (config-if)#ip add
SW1 (config-if)#no shut
SW1 (config-if)#int vlan 1
SW1 (config-if)#ip add
SW1 (config-if)#no shut
SW1 (config)#int f0/2
SW1 (config-if)#no switchport
SW1 (config-if)#ip add
SW1 (config-if)#no shut
SW1 (config-if)#exit
MAC地址绑定
SW1(config)#int f0/1
SW1(config-if)#shutdown
SW1(config-if)#sw port-security
Command rejected: FastEthernet0/2 is a dynamic port.
SW1(config-if)#
显示全部