路由器十项性能指标_第1页
路由器十项性能指标_第2页
路由器十项性能指标_第3页
路由器十项性能指标_第4页
路由器十项性能指标_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

.19/19交换机指标交换机类型机架式交换机一种插槽式的交换机,该类交换机的扩展性较好,可以支持不同的网络类型,但其价格较贵。固定配置式带扩展槽交换机一种有固定端口数并带少量扩展槽的交换机,这种交换机在支持固定端口类型网络的基础上,还可以支持其它类型的网络,价格居中。固定配置式不带扩展槽交换机仅支持一种类型的网络,但同时价格也是最便宜的。端口端口数量通常分为16口、24口或更多端口数,一般来说端口数量越多,其价格就会越高。端口类型一般有多个RJ-45口,还会提供一个UP-Link口,用来实现交换设备的级联,另外有的端口还支持MDI/MDIX自动跳线功能,通过该功能可以在级联交换设备时自动按照适当的线序连接,无须进行手工配置。传输速率以10/100Mbps自适应能够通过网络自动判断、自适应运行,如果是一般公司或是家庭局域网的话,相信百兆交换机就能够满足用户的需求了。100/1000Mbps自适应传输模式全双工自适应模式可以同时接收和发送数据,数据流是双向的,用来提高网络传输的效率。半双工自适应模式半双工模式指不能同时接收和发送数据,要么只能接收数据,要发只能发送数据,数据流是单向的。是否支持网管支持网管网络管理员通过网络管理程序对网络上的资源进行集中化的管理,包括配管理、性能和记账管理、问题管理、操作管理和变化管理等。一般交换机厂商会提供管理软件或第三方管理软件来远程管理交换机,现在常见的网管类型包括:IBM网络管理〔Netview、HPOpenview、SunSolsticeDomainManager、Rmon管理、Snmp管理、基于WEB管理等,网络管理界面分为命令行方式〔CLI与图形用户界面〔GUI方式,不同的管理程序反映了该设备的可管理性及可操作性。不支持网管交换方式存储转发在交换机接收到全部数据包后再决定如何转发,可以检测数据包的错误、支持不同速度的输入、输出端口的交换,不过数据处理时延时较长。直通转发在交换机收到整个帧之前就已经开始转发数据,这样可以减少延时,但由于直接转发所有的完整数据包和错误数据包,使得给交换网络带来了许多垃圾通信包。背板吞吐量背板吞吐量bps交换机接口处理器和数据总线之间所能吞吐的最大数据量,交换机的背板带宽越高,其所能处理数据的能力就会越强,如两台同样是16口的10/100Mbps自适应的交换机,在同样的端口带宽与延迟时间的情况下,背板带宽宽的交换机传输速率就会越快。一般5口与8口交换机的背板带宽都在1Gbps至3.2Gbps之间。背板吞吐量越大的交换机,其价格会越高。支持的网络类型仅支持一种类型的网络一般情况下固定配置式不带扩展槽交换机仅支持一种类型的网络,是按需定制的。支持多种类型的网络机架式交换机和固定式配置带扩展槽交换机可支持一种以上的网络类型,如支持以太网、快速以太网、千兆以太网、ATM、令牌环及FDDI网络等,一台交换机支持的网络类型越多,其可用性、可扩展性就会越强,同时价格也会越昂贵。支持协议和标准第1层:EIA/TIA-232、EIA/TIA-449、X.21、EIA530/EIA530A接口定义。第2层:802.1d/SPT、802.1Q、802.1p及802.3x。第3层:IP、IPX、RIP1/2、OSPF、BGP4、VRRP,以及组播协议等等。冗余支持冗余组件一般包括:管理卡、交换结构、接口模块、电源、冷却系统、机箱风扇等等。冗余强调了设备的可靠性,即不允许设备有单点故障。对于提供关键服务的管理引擎及交换阵列模块,不仅要求冗余,还要求这些部分具有"自动切换"的特性,以保证设备冗余的完整性,当有一块这样的部件失效时,冗余部件能够接替工作,以保障设备的可靠性。路由器十项性能指标指标之一:吞吐量吞吐量是路由器的包转发能力。吞吐量与路由器端口数量、端口速率、数据包长度、数据包类型、路由计算模式〔分布或集中以及测试方法有关,一般泛指处理器处理数据包的能力。高速路由器的包转发能力至少达到20Mpps以上。吞吐量主要包括两个方面:1.整机吞吐量整机指设备整机的包转发能力,是设备性能的重要指标。路由器的工作在于根据IPXX或者MPLS标记选路,因此性能指标是指每秒转发包的数量。整机吞吐量通常小于路由器所有端口吞吐量之和。2.端口吞吐量端口吞吐量是指端口包转发能力,它是路由器在某端口上的包转发能力。通常采用两个相同速率测试接口。一般测试接口可能与接口位置及关系相关,例如同一插卡上端口间测试的吞吐量可能与不同插卡上端口间吞吐量值不同。指标之二:路由表能力路由器通常依靠所建立及维护的路由表来决定包的转发。路由表能力是指路由表内所容纳路由表项数量的极限。由于在Internet上执行BGP协议的路由器通常拥有数十万条路由表项,所以该项目也是路由器能力的重要体现。一般而言,高速路由器应该能够支持至少25万条路由,平均每个目的地址至少提供2条路径,系统必须支持至少25个BGP对等以及至少50个IGP邻居。指标之三:背板能力背板指输入与输出端口间的物理通路。背板能力是路由器的内部实现,传统路由器采用共享背板,但是作为高性能路由器不可避免会遇到拥塞问题,其次也很难设计出高速的共享总线,所以现有高速路由器一般采用可交换式背板的设计。背板能力能够体现在路由器吞吐量上,背板能力通常大于依据吞吐量和测试包长所计算的值。但是背板能力只能在设计中体现,一般无法测试。指标之四:丢包率丢包率是指路由器在稳定的持续负荷下,由于资源缺少而不能转发的数据包在应该转发的数据包中所占的比例。丢包率通常用作衡量路由器在超负荷工作时路由器的性能。丢包率与数据包长度以及包发送频率相关,在一些环境下,可以加上路由抖动或大量路由后进行测试模拟。指标之五:时延时延是指数据包第一个比特进入路由器到最后一个比特从路由器输出的时间间隔。该时间间隔是存储转发方式工作的路由器的处理时间。时延与数据包长度和链路速率都有关,通常在路由器端口吞吐量范围内测试。时延对网络性能影响较大,作为高速路由器,在最差情况下,要求对1518字节及以下的IP包时延均都小于1ms。指标之六:背靠背帧数背靠背帧数是指以最小帧间隔发送最多数据包不引起丢包时的数据包数量。该指标用于测试路由器缓存能力。具有线速全双工转发能力的路由器,该指标值无限大。指标之七:时延抖动时延抖动是指时延变化。数据业务对时延抖动不敏感,所以该指标通常不作为衡量高速路由器的重要指标。对IP上除数据外的其他业务,如语音、视频业务,该指标才有测试的必要性。指标之八:服务质量能力1.队列管理机制队列管理控制机制通常指路由器拥塞管理机制及其队列调度算法。常见的方法有RED、WRED、WRR、DRR、WFQ、WF2Q等。排队策略:*支持公平排队算法。*支持加权公平排队算法。该算法给每个队列一个权〔weight,由它决定该队列可享用的链路带宽。这样,实时业务可以确实得到所要求的性能,非弹性业务流可以与普通〔Best-effort业务流相互隔离。*在输入/输出队列的管理上,应采用虚拟输出队列的方法。拥塞控制:*必须支持WFQ、RED等拥塞控制机制。*必须支持一种机制,由该机制可以为不符合其业务级别CIR/Burst合同的流量标记一个较高的丢弃优先级,该优先级应比满足合同的流量和尽力而为的流量的丢弃优先级高。*在有可能存在输出队列争抢的交换环境中,必须提供有效的方法消除头部拥塞。2.端口硬件队列数通常路由器所支持的优先级由端口硬件队列来保证。每个队列中的优先级由队列调度算法控制。指标之九:网络管理网管是指网络管理员通过网络管理程序对网络上资源进行集中化管理的操作,包括配置管理、计账管理、性能管理、差错管理和安全管理。设备所支持的网管程度体现设备的可管理性与可维护性,通常使用SNMPv2协议进行管理。网管粒度指示路由器管理的精细程度,如管理到端口、到网段、到IP地址、到MAC地址等粒度。管理粒度可能会影响路由器转发能力。指标之十:可靠性和可用性1.设备的冗余冗余可以包括接口冗余、插卡冗余、电源冗余、系统板冗余、时钟板冗余、设备冗余等。冗余用于保证设备的可靠性与可用性,冗余量的设计应当在设备可靠性要求与投资间折衷。路由器可以通过VRRP等协议来保证路由器的冗余。2.热插拔组件由于路由器通常要求24小时工作,所以更换部件不应影响路由器工作。部件热插拔是路由器24小时工作的保障。3.无故障工作时间该指标按照统计方式指出设备无故障工作的时间。一般无法测试,可以通过主要器件的无故障工作时间计算或者大量相同设备的工作情况计算。4.内部时钟精度拥有ATM端口做电路仿真或者POS口的路由器互连通常需要同步。在使用内部时钟时,其精度会影响误码率。在高速路由器技术规范中,高速路由器的可靠性与可靠性规定应达到以下要求:①系统应达到或超过99.999%的可用性。②无故障连续工作时间:MTBF>10万小时。③故障恢复时间:系统故障恢复时间<30mins。④系统应具有自动保护切换功能。主备用切换时间应小于50ms。⑤SDH和ATM接口应具有自动保护切换功能,切换时间应小于50ms。⑥要求设备具有高可靠性和高稳定性。主处理器、主存储器、交换矩阵、电源、总线仲裁器和管理接口等系统主要部件应具有热备份冗余。线卡要求m+n备份并提供远端测试诊断功能。电源故障能保持连接的有效性。⑦系统必须不存在单故障点。中继与桥接中继是一种物理手段,用来扩大网络的覆盖范围。完成中继工作的设备叫中继器,它只对网络物理层的物理信号进行整形和放大,不涉及任何逻辑处理。中继器不检查通过数据帧中的数据是否正常,也不检查数据帧的流向。在逻辑上,可以把中继器看成是透明的,简单地认为中继器两端的网终是直接连接在一起的。中继器是处于OSI/RM中第一层的设备,即物理层没备;由中继器的两端连接的网络,应当是同类网络。这些设备应当具有同样的数据编码方法和同样的数据传送速度。一般情况下,中继器所连接的两段网络应当采用相同的媒体技术。网络的桥接指的是使用网桥把两个网段连接在一起。网桥至少连接两个网段,它监听每个网段上的数据帧,检查其中的MAc地址并且把目的地址在另一个网段上的数据帧转发到相应的网段上。网桥在内部使用一张表记录每个端口所连接的计算机的MAc地址,并根据这张表决定是否应当把接收到的数据帧转发到某个端口<见图3—8>。使用网桥有两个明显的用途,第一是可以将一个网络分割成若干网段,减少每个网段上的计算机数量和数据流量,减少冲突的机会,使用网桥可以改善网络的性能,在网络负载较重时可以简单地把这些负载分配到各个网段上;第二个用途是可以把采用不同媒体技术的网段连接在一起。网桥可以连接数据速率不同或者MAC层协议不同的网段,例如使用网桥可以连接一个令牌环网段和一个以太网段,如图3—9所示。网桥是对应于0SI/RM第二层的设备,由它所连接的各个部分被称为网段,由网桥所连接的网段同属于一个逻辑网络。从网络层的角度看,网桥是透明的,由它所连接的各个网段处于同一个网络。实验五子网规划与划分一、实验目的1.使学生掌握子网规划的方法2.使学生掌握在内部局域网上划分逻辑子网并应用和测试的方法3.理解IP协议与MAC地址的关系4.熟悉ARP命令的使用:arp[–d],[-a]二、实验内容1.在内部局域网上划分逻辑子网2.应用和测试三、实验步骤<一>子网编址的方法在IP互联网中,A类、B类、C类IP地址是经常使用的IP地址。由于经过网络号和主机号的层次划分,它们能适应于不同的网络规模。使用A类IP地址的网络可以容纳1600万台主机,而使用C类IP地址的网络仅仅可以容纳254台主机。但是,随着计算机的发展和网络技术的进步,个人计算机应用迅速普及,小型网络〔特别的小型局域网越来越多。这些网络多则拥有几十台主机,少则拥有两三台主机,对于这样一些小规模网络即使采用一个C类地址仍然的一种浪费〔可以容纳254台主机,因而在实际应用中,人们开始寻找新的解决方案以克服IP地址的浪费现象,其中子网编址就是方案之一。IP地址具有层次结构,标准的IP地址分为网络号和主机号两层。为了避免IP地址的浪费,子网编址的主机号部分进一步划分成子网部分和主机部分,如图5.1所示图5.1子网编址的层次结构为了创建一个子网地址,网络管理员从标准IP地址的主机号部分"借"位并把它们指定为子网号部分。只要主机号部分能够剩余两位,子网地址可以借用主机号部分的任何位数〔但至少应借用2位。因为B类网络的主机号部分只有两个字节。故而最多只能借用14位创建子网。而在C类网络中,由于主机号部分只有一个字节,故最多只能借用6位去创建子网。是一个B类IP地址。它的主机号部分有两个字节。在图5.2中,借用了其中的一个字节作为子网号。图5.2借用B类IP地址的一个字节作为子网号当然,如果从IP地址的主机号部分借用来创建子网,相应子网中的主机数目就会减少。例如一个C类网络,它用一个字节表示主机号,可以容纳的主机数为254台。当利用这个C类网络创建子网时,如果借用2位子网号,那么可以剩下的6位表示子网号的主机,可以容纳的主机数为62台;如果借用3位作为子网号,那么仅可以使用剩下的5位来表示子网中的主机,可以容纳的主机数也可以减少到30台。<二>子网的规划方法子网规划,就是根据子网个数要求及每一个子网的有效主机地址个数要求,确定借几位主机号作为子网号,然后写出借位后的子网个数、每一个子网的有效主机地址个数、每一个子网的子网地址、子网掩码和每一个子网的有效主机地址。子网规划和IP地址分配在网络规划中占有重要地位。在确定借几位主机号作为子网号时应使子网号部分产生足够的子网,而剩余的主机号部分能容纳足够的主机。例如,一个网络被分配了一个C类地址。如果该网络有10个子网组成,每个子网包含10台主机,那么应该怎样规划和使用IP地址呢?表5.1C类网络子网划分对应关系表子网号位数子网数主机数子网掩码22623630414145306662252在C类子网中,子网位数、子网掩码、容纳的子网数和主机数的对应关系如表5.1所示,从表5.1中可以看出,子网位数为4位,子网掩码为40,可以产生14个子网,每个子网容纳14台主机,满足例子中10个子网,每个子网10台主机的要求,因此可以采取这种规划方案;如果存在多种可选方案,可以在其中选出最佳方案〔方法是在为将来的扩展留有余地的同时尽量提高IP地址的利用率。在掩码为40时的地址分配情况请看表5.2。表5.2在掩码为40时的地址分配表子网子网号子网地址每一个子网的有效主机地址范围子网掩码100017~.30200103~.46300119~.62401005~.78501011~.94601107~.1107011113~.1268100029~.1429100145~.19012110093~.2061311019~.22214111025~.238与标准的IP地址相同,子网编址也为子网网络和子网广播保留了地址编号。在子网编址中以二进制全"0"结尾的IP地址是子网地址,用来表示子网;而以二进制全"1"结尾的IP地址则是子网直接广播地址,为子网广播所保留。由于这个C类地址最后一个字节的4位用作划分子网,因此子网中的主机号只能用剩下的4位来表达。在这4位中,全部为"0"的表示该子网网络,全部为"1"的表示子网广播,其余的可以分配给子网中的主机。为了与标准的IP编址保持一致,二进制全"0"或全"1"的子网号不能分配给实际的子网。在上面的例子中,除"0"和"15"外〔二进制"0000"和"1111",其他的子网号都可进行分配。IP协议规定,将与IP地址的网络号和子网号部分相对应的位用"1"、与IP地址的主机号部分相对应的位用"0"表示后,就得出了该IP地址对应的子网掩码。将IP地址和它的子网掩码相结合,就可以判断出IP地址中哪些位表示网络和子网,哪些位表示主机。32位全为"1"的IP地址〔55为有限广播地址,如果在子网中使用该广播地址,广播将被限制在本子网内。需要注意的是,进行子网互连的路由器也需要占用有效的IP地址,因此,在计算机网络中〔或子网中需要使用的IP数时,不要忘记连接该网络〔或子网的路由器。在图5.3中,尽管子网3只有2台主机,但由于两个路由器分别有一条连接与该网相连。因此,该子网需要4个有效的IP地址。图5.3路由器的每个一条连接要占用1个有效的IP地址<三>在内部局域网上划分逻辑子网尽管子网编址的初衷是为了避免小型或微型网络浪费IP地址,但是,有时候将一个大规模的物理网络划分成几个小规模的子网还有其他的好处:由于各个子网在逻辑上是独立的,因此没有路由器的转发,子网之间的主机不可能相互通信,尽管这些主机处于同一个物理网络中。在本次实验中,我们以4台计算机为一组,将组装好的以太网在逻辑上划分成若干个子网,4台计算机有2台属于同一个子网,另2台属于另一个子网,以便相互验证测试。分配给该网络的网络地址我们使用保留用于私有网络地址分配的C类网络地址to,第一组可以使用,第二组可以使用,依此类推。如果要求划分成多个子网的网络有5个子网组成,每个子网包含15台主机,那么应该怎样在逻辑上划分子网呢?我们以第一组为例,分配给该组的网络地址是。从表5.1中可以看出,子网位数为3位,子网掩码为24,可以产生6个子网,每个子网容纳30台主机,满足子网5个,每个子网15台主机的要求,因此可以采取这种规划方案。这样,子网掩码为24,子网号可在1到6之间选择,而每个子网中的主机号从1开始直到30。表5.3给出了这个C类网在掩码为40时的地址分配表,图5.4给出了按照这种方案进行子网划分的具体例子。表5.3在掩码为24时的地址分配表子网子网号子网地址每一个子网的有效主机地址范围子网掩码10013~.6220105~.94301117~.126410029~.158510161~.190611093~.222图5.4将一个以太网在逻辑上划分成若干个子网<四>应用和测试在子网划分方案定好之后,就可以动手修改计算机的配置了。配置方法如下:1.启动WindowsXP,通过"开始""设置""控制面板""网络拨号连接""本地连接""属性"进入"本地连接属性"对话框,如图5.5所示;图5.5"本地连接属性"对话框2.选中"此连接使用下列选定的组件"列表中的"Internet协议〔TCP/IP",单击"属性"安钮,出现"Internet协议〔TCP/IP属性"对话框,如图5.6所示;图5.6"Internet协议〔TCP/IP属性"对话框图5.7配置"IP地址"和"子网掩码"3.按照图5.4给出的IP地址分配方案,修改计算机原有的IP地址配置,将正确的IP地址和子网掩码分别填入"IP地址"和"子网掩码"文本框,如图5.7所示。单击"确定",返回"本地连接属性"界面;4.通过单击"本地连接属性"界面中的"确定"按,完成IP地址的修改和配置。利用ipconfig命令可以获得主机的当前配置信息,而ipconfig命令显示的某些信息是不可能通过Window图形界面得到的。在配置完成后,可以使用ipconfig命令去查看网络IP地址、子网掩码等配置情况,如图5.8所示。Ping命令依然是测试子网的划分、IP分配和计算机配置是否正确的重要工具。用一台计算机去Ping与自己处于同一子网的另一台计算机〔如利用IP地址为3的计算机去pingIP地址为4的计算机,观察ping命令输出是结果,然后,再用这台计算机去ping与自己处于不同子网的计算机〔如IP地址为62的计算机,观察ping命令的输出结果有何变化。图5.8利用ipconfig命令获得主机的当前配置信息实验1:1两人一组,设置两台主机的IP地址与子网掩码:A:B:2两台主机均不设置缺省网关。3用arp-d命令清除两台主机上的ARP表,然后在A与B上分别用ping命令与对方通信,观察并记录结果,并分析原因。4在两台PC上分别执行arp-a命令,观察并记录结果,并分析原因。提示:由于主机将各自通信目标的IP地址与自己的子网掩码相"与"后,发现目标主机与自己均位于同一网段〔,因此通过ARP协议获得对方的MAC地址,从而实现在同一网段内网络设备间的双向通信。实验2.1将A的子网掩码改为:,其他设置保持不变。2在两台PC上分别执行arp-d命令清除两台主机上的ARP表。然后在A上"ping"B,观察并记录结果。3在两台PC上分别执行arp-a命令,观察并记录结果,并分析原因。提示:A将目标设备的IP地址〔和自己的子网掩码〔相"与"得,和自己不在同一网段〔A所在网段为:,则A必须将该IP分组首先发向缺省网关。实验31按照实验2的配置,接着在B上"ping"A,观察并记录结果,并分析原因。2在B上执行arp-a命令,观察并记录结果,并分析原因。提示:B将目标设备的IP地址〔和自己的子网掩码〔相"与",发现目标主机与自己均位于同一网段〔,因此,B通过ARP协议获得A的MAC地址,并可以正确地向A发送EchoRequest报文。但由于A不能向B正确地发回EchoReply报文,故B上显示ping的结果为"请求超时"。在该实验操作中,通过观察A与B的ARP表的变化,可以验证:在一次ARP的请求与响应过程中,通信双方就可以获知对方的MAC地址与IP地址的对应关系,并保存在各自的ARP表中。实验报告1.分别叙述各实验的记录结果并分析其原因。2.请画出C类地址的子网划分选择表。3.在B类网络中,能使用掩码39吗?为什么?4.说出地址和子网掩码的不同?网络管理中经常使用的命令1.PINGPING命令来检查要到达的目标IP地址并记录结果。ping命令显示目标是否响应以及接收答复所需的时间。如果在传递到目标过程中有错误,ping命令将显示错误消息。TTL:生存时间,指定数据报被路由器丢弃之前允许通过的网段数量。TTL是由发送主机设置的,以防止数据包不断在IP互联网络上永不终止地循环。转发IP数据包时,要求路由器至少将TTL减小1。TTL字段值可以帮助我们识别操作系统类型。UNIX及类UNIX操作系统ICMP回显应答的TTL字段值为255CompaqTru645.0ICMP回显应答的TTL字段值为64微软WindowsNT/2K操作系统ICMP回显应答的TTL字段值为128微软Windows95操作系统ICMP回显应答的TTL字段值为32例:在命令提示符状态,键入以下命令,参数t表示等待用户去中断测试。ping29-tping292.IPCONFIGIPConfig实用程序和它的等价图形用户界面——Windows95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果你的计算机和所在的局域网使用了动态主机配置协议〔DynamicHostConfigurationProtocol,DHCP--WindowsNT下的一种把较少的IP地址分配给较多主机使用的协议,类似于拨号上网的动态IP分配,这个程序所显示的信息也许更加实用。这时,IPConfig可以让你了解你的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。最常用的选项:ipconfig--当使用IPConfig时不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值ipconfig/all--当使用all选项时,IPConfig能为DNS和WINS服务器显示它已配置且所要使用的附加信息〔如IP地址等,并且显示内置于本地网卡中的物理地址〔MAC。如果IP地址是从DHCP服务器租用的,IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期〔有关DHCP服务器的相关内容请详见其他有关NT服务器的书籍或询问你的网管。ipconfig/release和ipconfig/renew--这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用。如果你输入ipconfig/release,那么所有接口的租用IP地址便重新交付给DHCP服务器〔归还IP地址。如果你输入ipconfig/renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。例:在命令提示符状态,键入以下命令。Ipconfig/all3.TRACERTTracert命令用来显示数据包到达目标主机所经过的路径,并显示到达每个节点的时间。命令功能同Ping类似,但它所获得的信息要比Ping命令详细得多,它把数据包所走的全部路径、节点的IP以及花费的时间都显示出来。该命令比较适用于大型网络。命令格式:tracertIP地址或主机名[-d][-hmaximumhops][-jhost_list][-wtimeout]参数含义:-d不解析目标主机的名字;-hmaximum_hops指定搜索到目标地址的最大跳跃数;-jhost_list按照主机列表中的地址释放源路由;-wtimeout指定超时时间间隔,程序默认的时间单位是毫秒。例如大家想要了解自己的计算机与目标主机之间详细的传输路径信息,可以在MS-DOS方式输入tracert。如果我们在Tracert命令后面加上一些参数,还可以检测到其他更详细的信息,例如使用参数-d,可以指定程序在跟踪主机的路径信息时,同时也解析目标主机的域名。解析出网易<www.解析出网易<>的主机IP地址Netstat命令可以帮助网络管理员了解网络的整体使用情况。它可以显示当前正在活动的网络连接的详细信息,例如显示网络连接、路由表和网络接口信息,可以统计目前总共有哪些网络连接正在运行。利用命令参数,命令可以显示所有协议的使用状态,这些协议包括TCP协议、UDP协议以及IP协议等,另外还可以选择特定的协议并查看其具体信息,还能显示所有主机的端口号以及当前主机的详细路由信息。命令格式:netstat[-r][-s][-n][-a]参数含义:-r显示本机路由表的内容;-s显示每个协议的使用状态<包括TCP协议、UDP协议、IP协议>;-n以数字表格形式显示地址和端口;-a显示所有主机的端口号。例:在命令提示符状态,键入以下命令。Netstat–a显示计算机当前所开放的所有端口Netstat–s–e详细显示你的计算机的网络资料,包括TCP、UDP、ICMP和IP的统计。Netstat–r显示本地路由。5.NSLOOKUP查询域名对应的IP地址,包括A记录和CNAME记录。例:在命令提示符状态,键入以下命令。nslookupnslookup6.ARP在代理服务器端捆绑IP和MAC地址,解决局域网内盗用IP。例:在命令提示符状态,键入以下命令。Arp–s4600-E0-4C-88-E1-62〔捆绑Arp–d46〔解除绑定7.NETSEND信使服务,传送内容到目标计算机,注意不能跨网段。netsend用户/计算机/工作组名〔或IP地址消息注意,消息内容不用加引号。例如,要给同一工作组内的"Work01"发送消息"你好!",命令如下:netsendwork01你好!对方屏幕上就会弹出消息框,显示从某某到某某的消息。在WindowsXP中,"信使服务"已成了默认启动的服务,这也就是为什么我们会收到莫名其妙广告的原因。"信使服务"用来传输客户端和服务器之间的NetSend和Alerter〔报警器服务消息,在服务列表中名称为"Messenger"。Netstopmessenger停止信使服务Netstartmessenger开启信使服务例:在命令提示符状态,键入以下命令。Netsend46hello8.NETCONFIG在网络邻居上隐藏你的计算机。例:在命令提示符状态,键入以下命令。Netconfigserver/hidden:yes〔隐藏Netconfigserver/hidden:no〔取消隐藏9.ROUTE在本地IP路由表中显示和修改条目。例如:显示IP路由表中完整内容,routeprint显示IP路由表中以10.开始的路由,routeprint10.*添加目标为,子网掩码为,下一个跃点的路由routeadd10.41.添加目标为,子网掩码为,下一个跃点的永久路由route–删除目标为,子网掩码为的路由删除IP路由表中以10.开始的所有路由routedelete10.*10.NETVIEW显示当前工作组服务器列表。例:在命令提示符状态,键入以下命令。Netview11.NETUSER查看计算机上的用户帐号列表例:在命令提示符状态,键入以下命令。Netuser12.NETSHARE网络资源共享。例:在命令提示符状态,键入以下命令。查看本机的共享资源情况Netshare编写一个批处理.bat文件,手工取消共享〔注意$后有空格netsharec$/dnetshared$/dnetshareipc$/dnetshareadmin$/d增加一个共享资源,同时限制链接用户为1人netsharemymovie=e:\downloads\movie/users:1实验十一WWW服务器的建立一、实验目的:•

学会用Windows2000建立WEB服务器•

掌握WEB服务中的主要参数的设置及作用;•

掌握WEB服务器的配置和管理。二、实验设备硬件:PC机二台和交换机一台软件:Windows2000Server,Windows2000professional拓朴结构图:三、背景知识•

超文本:一个超文本由多个信息源连接而成。利用一个链接可找到另一个文档,而在新文档中又可以链接到基它的文档,这些文档可位于因特网上任何一个超文本系统〔在不同的服务器上。•

HTML文档:HTML是一种标记语言,主要是在文档上做各种标准化记号,比如何处使用什么字体。HTML文档是文本文档,可以用记事本或任何文本编辑器建立,以.htm或.html为扩展名。HTML文档也就是Web页面文档。每个HTML文档主要由两部分组成:头部〔Head和主体〔Body。头部有文档的标题,主体部分有段落、表格和列表等。标题在浏览器顶部的标题栏显示,主体在浏览器的主窗口显示。•

URL:统一资源定位符,因特网上资源的定位标识方法。一般的语法形式为:<URL资源类型>://<主机>:<端口>/<路径>。如访问Web站点使用:〔端口使用默认端口时可以省略,如Web的默认端口是80。•

HTTP:超文本传输协议。Web服务器以客户机/服务器方式工作。Web服务器监听TCP端口80,客户机通过浏览器向服务器发出请求,Web服务器监听到客户机〔浏览器发出的连接请求后,将建立TCP连接,并返回客户机所请求的页面作为响应。通信完成后TCP连接释放。客户机〔浏览器和Web服务器之间的交互就是遵循超文本传输协议HTTP的。•

虚拟服务器:可以在一台计算机上安装多个Web网站,这种配置方法称为虚拟服务器。虚拟服务器解决了主机数量不足的的问题。•

虚拟目录:在创建网站时都需要定义一个主目录,作为存放网站信息文件的主要场所。主目录下的实际子目录可以用于存贮网站文件。同时可以定义一个与主目录不相关的目录,使其像主目录下的实际子目录一样存贮网站文件,访问该目录的方式与访问主目录的实际子目录一样。而实际上,这些目录的实际位置可以在本地的其它分区上,甚至可以在网络中的其它服务器上。这些目录就叫虚拟目录。因此可以将网站中与各部门相关的文件存储在相应部门的本地计算机的实际目录中,再将这些目录映射为网站的虚拟目录,从而让客户访问。四、实验内容和要求•

安装、配置和管理Windows2000的Web服务;•

建立Web站点;•

实现多个站点;•

使用浏览器浏览Web站点。五、实验步骤:•实验准备:•

为了避免各组的IP地址发生冲突,各组将本组机的IP地址设为192.168.X.N,X为组号,N由组长指定,组内机要不相同。服务器的IP地址:客户机的IP:•

确认作为WEB服务器的Windows2000Server操作系统安装了WEB信息服务组件,即在"管理工具"中有"Internet服务管理器"。如没有,请用"添加/删除程序"添加相应的"Windows组件"〔即WorldWideWeb服务器。•

创建一个WEB站点•

创建文件夹C:\MYWEB,作为网站的主目录,自己的网页放在此文件夹下。•

在C:\MYWEB文件夹下,用记事本创建网页文件default.htm,作为自己网站的主页。文件内容如下:<HTML><HEAD><TITLE>欢迎光临我的第一个网站</TITLE></HEAD><BODY><H1>天下第一侠客屋</H1>话说有一年冬天,大雪纷飞。。。。。。。</BODY></HTML>•

创建文件夹C:\MYVIRTUAL,作为网站的虚拟目录。将上一步的default.htm文件复制到此文件下,改名为Index.htm,将文件中的"侠客"改"浪子"。•

单击"开始"—〉"程序"—〉"管理工具"—〉"Internet信息服务",打开"Internet信息服务"管理工具。•

右键单击"默认Web站点",选择"属性",进入"默认Web站点属性"设置界面。〔如右图•

修改绑定的IP地址:将站点的IP地址改为服务器的IP地址:•

修改主目录:在"本地路径"输入自己网页所在的文件夹"C:\MYWEB"。默认WEB站点原来缺省的主目录是:。•

添加虚拟目录:右键单击"默认Web站点"→"新建"→"虚拟目录",依次在"别名"处输入"test",在"目录"处输入"C:\MYVIRTUAL",再按"下一步"和"完成"即可。•

添加虚拟目录的首页文件名:右键单击"test",选择"属性",进入"test属性"设置界面。转到"文档"窗口,单击"添加"按钮,在"默认文档名"后输入自己网页的首页文件名"index.htm"。•

测试WEB服务器:打开IE浏览器,在地址栏输入:可以查看第一个网站的首页,在地址栏输入:可以查看虚拟目录的首页。•

利用绑定多个IP地址实现多个Web站点可以在一台服务器上创建多个WEB站点,一种方法是利用一张网卡绑定多个IP地址,从而给每一个WEB站点指定不同的IP地址来实现的。•

给作为WEB服务器的PC机添加第二个IP地址。第二个IP地址为:•

如第2步的a、b,建立文件夹C:\MYWEB2,作为第二个网站的主目录,C:\MYWEB2下建立default.htm文件,作为第二个网站的首页,内容稍微修改,将"第一"改为"第二"〔有两个地方。•

右键单击"默认Web站点"→"新建"→"站点"。•

在"说明"处输入"MySecondWeb",在"输入Web站点使用的IP地址"处选择第二个IP地址,在"路径"处输入"C:\MYWEB2",再按"下一步"和"完成"即可。•

测试WEB服务器:打开IE浏览器,在地址栏输入:可以查看第二个网站的首页。•

利用多个端口实现多个Web站点可以通过给不同的WEB站点设置不同的端口来实现在一台服务器上创建多个Web站点。•

右键单击"MySecondWeb",选择"属性",进入"默认Web站点属性"设置界面。•

在IP地址栏处选择第一个IP地址。•

在TCP端口栏处输入8080,单击"确定"。•

测试WEB服务器:打开IE浏览器,在地址栏输入:可以查看第二个网站的首页。六、实验结果和讨论•

如为第二个WEB站点设置域名为:,则应在DNS服务器和客户机上如何设置?自己试一试。实验十FTP服务器建立一、实验目的:•

学会用Windows2000建立FTP服务器;•

掌握FTP服务器的配置和管理;•

掌握用IE访问FTP服务器。二、实验设备硬件:PC机二台和交换机一台软件:Windows2000Server,Windows2000professional拓朴结构图:同实验十一三、背景知识•

FTP协议:是一个双向文件传输协议,能让用户把文件拷贝到远程主机或者从远程主机中拷贝文件。•

FTP使用客户/服务器方式。在进行文件传输时,FTP的客户机和服务器之间建立"控制连接"和"数据连接"。当客户机向服务器发出连接请求时,要寻找连接服务器进程的21端口,同时告诉服务器进程自己所使用的一个端口号,用于建立数据传送连接。控制连接在整个会话过程中一直打开。FTP客户机所发出的传送请求通过控制连接发送给服务器的控制进程。控制进程在接收到FTP客户机的文件传送请求后,创建一个"数据传送进程",服务器进程用21端口与客户进程所提供的端口号建立数据传送连接,数据传送进程实际完成文件的传送。在传送完毕后关闭"数据传送连接",并结束运行。•

FTP服务器:给客户机提供访问一个目录结构的网络访问权,所赋予的访问权限有读〔允许客户下载文件、写〔允许客户上传文件。客户只能查看管理员指定的那些文件夹内容。•

匿名用户:FTP服务器可以提供匿名服务,账户名为Anonymous。客户可以用这个帐户访问FTP服务器,得到有限服务。•

FTP客户端软件:Windows2000和WindowsXP有一个命令行的FTP客户程序:ftp.exe,但需要在DOS命令行下工作,由用户交互式输入命令。当然还有许多图形界面的FTP客户端软件,如FlashGet、CuteFTP等。另外IE程序也可以作为FTP客户端软件,用来上传或下载文件。四、实验内容和要求•

安装、配置和管理Windows2000的FTP服务;•

使用FTP客户端软件访问FTP站点。五、实验步骤:•

实验准备:同实验实验十一。•

创建一个FTP站点:•

单击"开始"→"程序"→"管理工具"→"Internet信息服务",打开"Internet信息服务"管理工具。•

右键单击"默认FTP站点",选择"属性",进入"默认FTP站点属性"设置界面。•

修改绑定的IP地址:将站点的IP地址改为本机的IP地址:。•

查看本服务器所允许的客户连接数〔见上图,通过限制连接数,可以保证连接质量,即下载速度。•

修改主目录:在"本地路径"输入自己站点所在的文件夹"C:\MYWEB"。默认FTP站点原来缺省的主目录是:。•

设置客户对文件的操作类型〔见上图,允许的操作有"读取"和"日志"。•

设置站点的欢迎消息和告别消息。•

设置允许匿名访问,这是默认情况。•

添加虚拟目录:右键单击"默认FTP站点"→"新建"→"虚拟目录",依次在"别名"处输入"MyUp",在"路径"处输入"C:\UP"<事先在资源管理器里建立>,"访问权限"处选择"读取"和"写入",再按"下一步"和"完成"即可。•

访问FTP站点•

打开IE浏览器,在地址栏输入:可以查看FTP站点的内容。•

试着上传或下载站点中的文件〔用复制/粘贴:•

是否能下载:是否能上传:•

在IE地址栏输入:可以查看虚拟目录中的内容。•

试着上传或下载虚拟目录中的文件〔用复制/粘贴:•

是否能下载:是否能上传:•

在命令行提示符下登录:键入命令:"ftp站点IP地址",屏幕如图所示,用户名〔User输入anonymous,密码不输〔直接回车。寻求帮助用?,退出ftp程序,用quit命令。问题默认"FTP站点"服务器端口是多少?实验中用FTP程序访问FTP站点时,显示的欢迎信息是在哪里定义的?六、实验结果和讨论在实验步骤3访问FTP站点时,为何有的可以上传,有的不行?实验八DNS服务器建立一、实验目的:•

掌握DNS服务器的安装、配置;•

掌握DNS服务器的组成;•

掌握DNS服务的测试二、实验设备硬件:PC机二台软件:Windows2000Server操作系统安装软件三、背景知识•

域名:在因特网上,所有的主机资源都通过IP地址来定位的,但IP地址是一个32位的二进制数字,不好记忆。为此人们给每个主机资源取了一个便于记忆的名字,这个名字称为域名。如。•

DNS域名系统:是一种层次结构的计算机和网络服务的命名系统,可以将域名解释为对应的IP地址。•

DNS服务器:在DNS域名系统中提供域名解释服务的服务器。•

正向查找:由域名查找对应的IP地址。•

反向查找:由IP地址查找对应的域名。四、实验内容和要求•安装DNS服务组件;•

设置正向搜索区域和反向搜索区域;•

测试DNS服务功能。五、实验步骤:•

安装DNS服务器的计算机一般应使用静态IP地址,给该机设置静态IP地址。•

安装DNS服务组件:通过"开始"—"设置"—"控制面板"—"添加/删除程序"—"添加/删除Windows组件"—"网络服务"—"详细信息",选择"域名系统〔DNS"。•

创建正向搜索区域:通过"开始"—"程序"—"管理工具"—"DNS",右键单击"正向搜索区域"—"新建区域"。填写、记录各项属性。•

创建反向搜索区域:右键单击"反向搜索区域"—"新建区域"。填写、记录各项属性。•

添加主机记录:右键单击第3步建立的正向搜索区域,选择"新建主机"。新建主机"WWW",IP地址为本机的IP地址〔也可为其它机的IP地址。•

添加别名记录:右键单击第3步建立的正向搜索区域,选择"新建别名"。别名是主机的第二个名字,为主机"WWW"建别名"WWW1"。•

添加指针记录:右键单击第4步建立的反向搜索区域,选择"新建指针"。为第5步建立的主机"WWW"和IP地址之间建立反向映射关系。•

测试DNS服务:•

重启服务器。•

用另一台计算机作为客户机,将客户机的DNS服务器地址设置正确。•

在客户机的命令行输入:nslookupX.X.X.X,X.X.X.X为DNS服务器的IP地址,记录返回结果。•

在客户机上,ping第5步建立的主机域名。Ping全名命令描述:执行结果:ping别名命令描述:执行结果:六、实验结果和讨论•

如果在IE的地址栏中输入,请问是怎样得到它的IP地址的并最终与它建立连接的?•

实际测试的IP地址,并查看你上网时用的DNS服务器的IP地址。实验九DHCP服务器建立一、实验目的:•

掌握DHCP服务器的安装、配置;•

掌握DHCP服务器的组成;•

掌握DHCP服务的测试二、实验设备硬件:PC机二台软件:Windows2000Server操作系统安装软件三、背景知识•

DHCP即DynamicHostConfigurationProtocol〔动态主机配置协议。DHCP服务器可以自动为客户机分配在指定时间内有效的IP地址,减少了管理员逐个配置客户机所带来的工作量和因为手工操作而引起的出错机会。•

DHCP服务的组成•

作用域:就是地址池,也即一些IP地址的组合。DHCP服务器在这个地址范围向客户机分配IP地址。•

排除地址:指定在作用域范围内不分配给客户的地址。•

租约期限:分配给客户机的IP地址有郊时间。•

保留地址:指定给某一客户机的特定地址,需要利用客户机的MAC地址。四、实验内容和要求•

要求先在Windows2000Server中安装活动目录;•

安装DHCP服务组件;•

为DHCP服务器授权;•

配置DHCP服务器;•

测试DHCP服务。五、实验步骤:•

安装DHCP服务器的计算机应使用静态IP地址,给该机设置静态IP地址。•

安装DHCP服务组件:通过"开始"—"设置"—"控制面板"—"添加/删除程序"—"添加/删除Windows组件"—"网络服务"—"详细信息",选择"动态主机配置协议〔DHCP"。•

配置DHCP服务器:通过"开始"—"程序"—"管理工具"—"DHCP",选择"新建作用域"。填写、记录作用域的各项属性。•

授权DHCP服务器:在DHCP管理窗口中,右键单击"DHCP"—"管理授权的服务器"。DHCP服务器要在域中使用,必须先经过活动目录授权。•

测试DHCP服务:将与服务器相连的另一台机作为DHCP的客户机。•

对客户机进行设置。设置客户机"本地连接"的"TCP/IP属性",将IP地址设置为自动获取,DNS地址不设。•

重启计算机。•

在DOS命令提示符下,用命令"IPCONFIG/ALL"查看网络属性。•

试着给本组的一台机指定保留地址。六、实验结果和讨论•

为什么DHCP服务器要求使用静态IP地址?•

怎样才能使用一台计算机成为DHCP客户机?•

你在测试DHCP服务时,客户机得到的IP地址是你组的DHCP服务器分配的吗?为什么?实验十一邮件服务器配置实验目的学习邮件服务器的基本配置,加深对应用层协议的理解。实验内容1.规划局域网络:确定局域网IP地址、DNS服务器。确定组内每台邮件服务器域名:mail序号.小组名.com。2.每组配置1台DNS服务器,建立本组邮件服务器的域名解析。3.配置邮件服务器。4.建立组内的邮件帐号:帐号命名:姓名拼音@邮件服务器域名5.用POP3和Web方式收发邮件。实验步骤1.规划和配置局域网络。1.1确定并记录局域网IP地址、DNS服务器地址、确定组内每台邮件服务器域名:mail序号.小组名.com。1.2查看〔或设定本机的IP地址:设置IP地址和首选DNS服务器地址。1.3选择实验小组中的一台计算机配置DNS服务器,负责为本实验组的邮件服务器作域名解析。2.安装IMail2.1删除已安装的Imail服务器。进入"控制面板"→"添加删除程序"→删除Imail。2.2IMail的安装文件名一般为"setup.exe",双击它即可运行。其间,在第二步时需要将原"OfficialHostName"的内容改成你设置的邮件服务器域名,例如"163.net";如下图:随后提示项目可不用修改。2.3到"SSLKey"选项,选择"否",不要求安全链接。2.4"ServiceStartOptions"选择如下服务。其余选全部选其默认选项。2.5安装后退出程序,把imail704.exe复制到安装目录下运行完成升级。3.服务器设置:首次运行Imail要对服务器进行设置3.1检查相关服务是否已启动如果IMail安装时,在"ServiceStartOptions"窗口选择了服务,则相关服务会同时自动启动。进入"控制面板→管理工具→服务",可看到"IMailPOP3"、"IMailSMTP"和"IMailSysLoggerService"、"IMailWebServices"、"IMailPWDService"等服务处于"已启动"状态。也可用右键单击启动相应服务。如下图:3.2添加邮件服务器〔1打开IMail系统管理员主屏幕。选"开始→程序→IMail→IMailAdministrator"。〔2打开增加邮件服务器窗口。选"localhost→右键→AddHost"。如下图:〔3其中的内容应如下图所示。特别是左边窗口中"LocalAddress"和右边窗口中"OfficialHostName"的内容要确保与2.1所设置的一致;其他项目可根据自己实际情况有所不同。〔注意,如安装IMail时全部选的默认选项,则此处属按图修改!3.3添加用户:请将同组同学以姓名拼音为用户名,添加邮件帐号。〔1例如建立名为"tony"的信箱。选"localhost→163.net→Users→右键→AddUser",然后输入"tony"再"OK"。〔2输入"tony"的个人资料。选"tony",然后在右边窗口就可看见他的相关个人资料。一般只需将密码由默认值改成你自己指定的内容即可;其他项目可不用变。其中,"Password"〔密码和"ConfirmPassword"〔密码确认内容必须保持一致且不能少于3个字符!输完后退出时保存修改。这样就建立了一个E-Mail地址"",它的用户名为"tony",POP3和SMTP服务器地址均为"163.net"。如下图:3.4配置邮件列表〔1设置IMail邮件列表功能,可把邮件发给所有用户。〔2选"开始→程序→IMail→IMailAdministrator"→右键单击邮件服务器→AddList〔3输入邮件列表名,例如List-1,在Title中输入此列表拥有者姓名。选择Users→Add,手动增加邮件列表用户的Email地址。〔4当给List-1发邮件,则邮件列表中的用户给以收到。4.客户端的配置与使用4.1用POP3方式收发邮件〔1设置OutlookExpress:工具→帐户→添加邮件帐户。〔2"接收邮件服务器〔POP3"和"发送邮件服务器〔SMTP"中均填写均填写邮件服务器域名,例如"163.net"。〔3"帐号"填你的用户名,例如"tony"。〔4设置完,可用该帐号收发邮件。4.2用Web方式收发邮件〔1开启8383端口。进入IMailAdministrator,选"localhost→users右边窗口→选择AllowWebAccessMessagingServer"。然后单击右下角的"Apply"即可.如下图:〔2端口8383访问地址为http://域名:8383。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论