计算机网络技术实训报告_第1页
计算机网络技术实训报告_第2页
计算机网络技术实训报告_第3页
计算机网络技术实训报告_第4页
计算机网络技术实训报告_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、目录如何实现双机热备份2a c l 5acl有四种8nat10nat的工作原理10nat的背景和作用11nat的特征11nat 功能:11nat有三种类型: 12i、二进制141)、二进制142)、二进制转十进制143)、二进制转换八进制144)、二进制转换十六进制15ii、ip地址、网络id16iii、子网划分17iv、超网划分18实训感想19项目报告项目名称如何实现双机热备份实施者实施时间地点r4实施过程首先建立vlan(config)#vlan databasevlan 10vlan 20vlan 30左边interface vian 10进入 vlan 1()ip address 19

2、2.16&10.1 standby 10 ip 192.16& 10.254standby 10 priority 180standby 10 preemptstandby 10 track fastethernet0/10 501interface vlan20ip address standby 20 ip 54standby 20 priority 150standby 20 preemptiint vlan 30ip address 255.

3、255.255.0standby 10 ip 54standby 10 priority 180standby 10 preemptstandby 10 track fastethernet0/10 50查看命令 show standby briefshow runshow int pol 以太网右边interface vlan 10ip address standby preemptstandby 10 ip 54standby 10 priority 150iinterface vlan20

4、ip address standby 20 ip 54standby 20 priority 180standby 20 preemptstandby 20 track fastethernet0/10 50int vlan赋予vlan ip地址虚拟网关优先级/可正常工作后冋档?自动降排序赋予vlan ip地址虚拟网关优先级/可正常工作后回档?赋予vlan ip地址虚拟网关优先级可正常工作后回档?自动降排序查看命令 show standby briefshow run show int pol总结左边interface

5、 vlanloip address standby 10 ip 192.16& 10.254 standby 10 priority 180standby 10 preemptstandby 10 track fastethemet0/10 50interface vlan20ip address standby 20 ip 54 standby 20 priority 150standby 20 preempt查看命令 show standby brie

6、f右边interface vlanloip address standby preemptstandby 10 ip 54 standby 10 priority 150interface vlan20ip address standby 20 ip 54standby 20 priority 180standby 20 preemptstandby 20 track fastetherneto/10 50acl项目报告项目名称ac l实施者

7、送女孩子什么礼物好?实施时间地点pc1实施过程pco ip: pci ip:: pc2 ip: routeio:router(config)#int fo/orouter(config-if)#ip add 19268.1.1 router(config-if)#no shutrouter(config-if)#int fo/1router(config-if)#ip add router(config-if)#no shutrouter(config)

8、#rou(er riprouter(config-router)#ver 2router(config-router)#no auto-summaryrouter(config-router)#network router(config-router)#network router(config-router) #exitrouter 1:router(config)#int f0/0router(config-if)#ip add router(config-if)#no shutrouter(co

9、nfig-if)#int fo/1router(conng-if)#ip add 172.16.0router(config-if)#no shutrouter(config)#router riprouter(config-router) #ver 2router(config-router)#no auto-summaryrouter(config-router)#network router(config-router)#network 1726.0.0acl (routero):router(config)#access-iist 1 d

10、eny host router(config)#access-list 1 permit any router(config)#int f0/lrouter(config-if)#ip access-group 1 inpciroutero:router(config)#accessist 100 deny tcp any host 172602 eq wwwrouter(config)#access-list 100 permit ip any any router(config)#int f0/0router(config-if)#ip access-group 1

11、00 instopweb browser< > url http 7/17216.0.2request timeoutpcipcophysicalconfigdesktopcommand promptpinging with 32 bytes of data:reply reply reply replyfrom : from 17z丄6.0.2: from : from 172.1602:bytes = 32 t-iiiie = 125ms ttl = 126bytes = 32 tiiae = 109nls ttl

12、= 126bytes = 32 t.iiiie = 94ias ttl = 126b ytes = 32time=125msttl = 126ping statistics for 172.jl6.ci.2:packets: sent = 4, received = 4, lost = 0 (0 loss)approximate round trip times in milli-seconds:hinimuitt = 94iasr maximum = 125msr average = 113iasipoping pinging with 32 byt

13、es of data:request. request request. requesttimed out. timed outtimed out. timed outping statistics for 172.jl6.0.z:packets: sent = 4, received = 0, lost = 4 (100 loss),serverophysical config desktopcommand promptpacket tracer server command line jl.oserver>ping pinging 192.jl68.jl.2 w

14、ith 32 bytes of data:reply reply reply replyfromfromfromfrom:19z.168.1.z::19z.168.1.z:bytes=32 bytes=32 bytes=32 bytes=32tiiae = 125iiistimle = 125iastiiae = 125iiistimle = 125iasttl = 126ttl = 126ttl = 126ttl = 126ping statistics for 192jl68.1.2二packets: sent = 4, received = 4

15、r lostapproximate round trip times in milli-seconds:minimum = 125ias, maxiiauiii = 12siasaverage = 125ias0 (0% loss)router(config)#access-list 101 deny icmp host echorouter(config)#access-list 101 permit ip any any router(config)#exitrouter(config)#int f0/0172.16-0.2router(config-if)#ip a

16、ccess-group 101 inacl有四种标准、扩展、命名、时间router(config)#access-list 编号(199)拒绝/允许 主机 ip 地址 隐含拒绝所有access-list 编号 perimt ip any anyip access-list standard ciscoip access-list extended ciscodeny tcp 55 (反掩码)host eq 21 (端口号) perimt ip any any全局模式下time-range mytimeperiodic weekday

17、s 8: 30 to 17: 30exitaccess-list 101 permit ip any any time-range mytimeint f0/0ip access-list 101 intime-range mytimeabsolute start 8: ()0 10 may 2009 end 18: 0() 20 may 2009exitaccess-list 101 permit ip any any time-range mytimeint f0/0ip access-group 101 in项目报告项目名称nat实施者实施时间地点女孩子喜欢什么礼物公司内部局i或网192

18、. 168.1.0/24要求:薛态nat实现:实施过程ip nat inside source static ip route o.o.o.o o.o.o.o inf f0/0ip nat pool cisco 0 100.1 1.30 netmask ip nat inside source list 1 pool ciscoip nat inside source static ip nat inside source static 19268

19、.1.2 100.13ip classlessip route o.o.o.o o.o.o.o nat的工作原理network address translation 网络地址转换静态转换(static translation)单一转换 内部地址转换动态转换(dynamic translation)多对一转换 内部地址随机抽选转换 端口多路复用(part address translation, pat)绑定出口上方 访问公网信息nat的背景和作用1合法的ip地址资源日益短缺 isp合法申请2. 个局域网内部有很多台主机,但不是每台主机都有合法的ip地址为了使所有内部主机都

20、可以连接因特网,需要使用地址转换。3. 地址转换技术可以有效地隐藏内部局域网中的主机具有一定的网络安全保护作用4. 地址转换 可以在局域网内部提供外部htp www telent服务pc内部转换外部ir2(pc访问服务器的包经过路由器后的包源 ip二 (内部局部)源 ip二 (内部全局)目的ip=5 (外部局部)目的ip=5 (外部全局)nat经过路由器的包转换服务器返回pc的包源 ip=5源 ip=5目的 ip二

21、目的ip二5.3 (外部全局)nat的特征nat的优点:节省共有合法ip地址 处理地址重叠增强灵活性安全性nat的优点:延迟增大配置和维护的复杂性 不支持某些应用nat功能:内部网络地址转换 复用内部的全局地址 tcp负载均衡 解决网络地址重叠nat有三种类型:静态 nat (staticnat)、nat 池(poolednat)和端口 nat (pat)。nat配置:1、接口 ip地址配置2、使用访问控制列表定义哪些内部主机做nat3、决定釆用什么公狗地址,静态或地址池router(config)#ip nat pool pool-name star-ip end-ip n

22、etmask netmask prefix-length prefix-length type rotary4、制定地址池转换映射router(config)#ip nat inside source static locai-ip global-ip extendablerouter(config)#ip nat inside source list access-list-number pool pool-name overload5、在内部和外部端口上启用nat静态nat配置:设置外部端口的ip地址:router(config)#int f0/0router(config-if)#ip

23、add ip 地址 掩码设置内部端口的ip地址:router(config)#int f0/0router(config-io#ip add ip 地址 掩码建立静态地址转换:router(config)# ip nat inside source static 192.16800.2 30router(config)# ip nat inside source static 31 在内部和外部端口上启用nat:router(config)#int f0/0router(config-i f)#ip nat outside

24、router(config)#int fl/0router(config-if)#ip nat inside配置默认路由:router(config)#ip route 29同一内部局部地址映射到多个内部全局地址:router(config)# ip nat inside source static locai-ip global-ip extendablerouter(config)# ip nat inside source static tcp 31 extendablerouter(

25、config)# ip nat inside source static tcp 32 extendable设置外部端口的ip地址:router(config)#int f0/0router(config-if)#ip add ip 地址 掩码设置内部端口的ip地址:router(config)#int fl/0router(config-if)#ip add ip 地址 掩码定义内部网络中允许访问外部网络的访问控制列表:router(config)#access-list 1 permit 55 定义

26、合法ip地址池:router(config)#ip nat pool testo 31 90 network 92i、二进制1)v二进制272625242322212°12864321684211111111100000000最高为128最低为02°+2= 1+2=32°+21+22+23= 1 +2+4=72°+21 +22+23= 1 +2+4+8二 152°+21 +22+23+24= 1 +2+4+8+16=312°+21 +22+23+24+25= 1 +

27、2+4+8+16+32=632°+21 +22+23+24+25+26= 1 +2+4+8+16+32+64二 127举例:2°+2=22-l2()+2】+22=2ll依此规律到272)、二进制转十进制10000000=12811000000=128+64=19211100000二128+64+32二22411110000=128+64+32+16=24011111000=128+64+32+16+8=24811111100=128+64+32+16+8+4=25211111110=128+64+32+16+8+4+2=25411111111 = 128+64+32+16+

28、8+4+2+1=2553) 、二进制转换八进制每三位一组0123456788进制 2进制000 0001 1010 20113100 4101 5110 61117比如:11011103位3位看,从右到左,如果最左边的不够3位则在前补0补够3位:001 101 110八进制看分别是:15 6那么最后八进制就是:1564)、二进制转换十六进制与二进制转换八进制差不多每四位一组012345678910(a)11(b)12(c)13(d)14(e)15(f)16进制2进制16进制2进制000001010a(10)000111101b(11)001021100c(12)001131101d(13)01

29、0041110e(14)010151111f(15)01106011171000810019比如:11011104位4位看,从右到左,如果最左边的不够4位则在前补0补够4位:()110 1110十六进制看分别是:6e那么最后八进制就是:6eii > ip地址、网络id1)、a类地址第一位(最高位)为01-127网.主.主.主127为测试地址1-126网.主.主.主子网掩码第一位为0吋,网络地址为广播地址为27有效ip为1-126当第一位为1时,网络地址为28 广播地址为255.255.255.

30、255 有效ip为129-254网络地址和广播地址为无效ip地址2)、b类地址前俩位(最高位)为10128191网.网.主.主10口口口口口口 + 0 255 + 0-255 + 0-255 网络位网络位主机位主机位3)、c类地址前三位(最高位)为110110口网络位.网络位.主机位192-2234)、d类地址前四位(最高位)为11101110口口特殊地址5)、e类地址前五位(最高位)为1111011110口特殊地址iil子网划分1)、c类地址子网划分借一位/241281 643216842101 000000011 0000000借一位共有2匚2种情况一种为0则为0一

31、种为1则为128网络id2828广播地址192.168.102755 -子网掩码128641321684200 i 0000001 1 0000010 1 0000011 1 00000借俩位共有22=4种情况借俩位00为01000001 为 0+64二6410 为 128+0=12811 为 128+64=192网络id 4 28 92 28广播地址3

32、192.168.1027192.168.105155 子网掩码a、b类子网划分一样6/2719966.0./_/128 64 3216 84210 11/前三位不变011第四位()或1后四位不动6/28 28/28实训感想经过这次俩周的实训,我深深体会到电脑的神奇和奥妙;也意识到自己在计算 机上还有许多不足。同时也让我学到了很多的东西,使我受益非浅,人非生而知 之,要学得知识,一靠学习,二靠实践。没有实践,学习就是无源之水,无本木。现在我们已步入大学,经过这前半学期的在校学习,对网络还只是初步的认 识和理

33、解,一直忙于理论知识的学习,没能有机会放开课本,真正切身感受网络 技术的魅力,所以在实训之前,网络技术对我来说还是比较抽象的,但通过这次 实训,我感觉我揭开了它神秘的面纱,离我将不是再那么遥远。网络,这个神奇的东西现在已经越来越贴近我们的生活,从小时候的猫,到 现在的adsl、小区宽带,已经越来越步入我们的生活,与我们的生活息息相关。 你无法想象没有了网络以后,这世界上会承担多大的损失,会失去多大的便利 它已经在我们的生活中占有了重要的一个部分。没有了网络,国与国之间的交流 将不会那么容易,远方的亲戚也失去了交流失去了网络,那我想这个世界会一 片黑暗o我想现在的小学生也会上网了,大家肯定都上过

34、百度啊,新浪啊,优酷z类 的网页,也肯定玩过一些好玩的网游,也会用qq、msn去聊天,用过邮箱发e-mail, 去优酷、土豆看过视频,用迅雷看看、快播等看过在线电影,用过yy、qqtalk 在线语音这一切都离不开网络,而你是否曾想过,这些东西,它们都用到了怎 样的技术?我家里有俩台电脑,一个是台式的,一个是笔记本,我家办理的是小区宽带, 小区宽带会给我们一根网线,而我家里却有俩台电脑明显是不够的。所以后来去 中关村买了一个tp-link的路由器,一根主线插了上去,然后分了俩根出来, 这样才解决了上网的问题。而那个时候仅仅只是登陆到了路由器的地址, 然后上去设置了一个pppoe的adsl虚拟拨号就好了,从未多想过 什么,但是当时也是狠狠的忙了半天呢,最后成功连接的喜悦还是有不少的。这学期开始真正的学习到了一些路由器与交换机方而的知识,更是从一开始 的迷茫找到了一些未来的曙光,我所学习的专业,说白了其实跟网管差不多,以 后兴许会是某个网吧的小网管,也可能是某个大企业的维护人员。世界上最著名 的交换机方面

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论