版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机网络实验指导书
南昌大学信息工程学院计算机系
根据二00七年四月版修改
目录及时间安排说明
1.计算机网络实验环境介绍..........................................(学生预习)
1.1计算机网络实验室简介.....................................................
1.2计算机网络实验室组成....................................................
1.3计算机网络实验设备介绍..................................................
1.3.1核心交换机CiscoCatalyst3560................................................................................
1.3.2二层交换机CiscoCatalyst2950................................................................................
1.3.3路由器Cisco2801.......................................................................................................
1.3.4无线机站CiscoWAP54G..........................................................................................
1.3.5防火墙CiscoPIX501..................................................................................................
2.计算机网络实验...............................................................
2.1实验I:小型局域网构建综合实验.................................(2学时)
2.2实验2:交换机/路由器的基本配置和使用.........................(2学时)
2.3实验3:虚拟局域网(VLAN)综合实验...........................(2学时)
2.4实验4:广域网综合实验1...............................................................................(2学时)
2.5实验5:广域网综合实验2...............................................................................(2学时)
2.6实验6:访问控制列表ACL配置实验.............................(4学时)
2.7实验7:VPN实验...............................................(2学时)
2.8实验8:NAT实验...............................................(2学时)
2.9实验9:网络扫描实验...........................................(4学时)
2.10实验10:网络监听实验.........................................(4学时)
2.11实验11:网络级防火强实验.....................................(4学时)
附1:实验室各组分布图...........................................................
附2:各组机器及设备的IP地址分配................................................
附3:主机柜机器及设备的IP地址分配
1.计算机网络实验环境介绍
1.1计算机网络实验室简介
南昌大学信息工程学院计算机系计算机网络实验室是随着南昌大学新校区的建设于
2006年底建成。计算机网络实验室分布在计算机系实验中心大楼B303、B304室,面积近
400m2,其中B304室主要为计算机专业本科学生提供计算机网络的专业基础实验,可同时
容纳64人进行实验;B3O3室则主要为计算机专业本科学生提供计算机网络的进阶实验和开
放实验,可同时容纳32人进行实验。
目前,计算机网络实验室配置了美国CISCO公司的网络设备,使学生能接触到当今世
界主流网络产品。实验室配备了核心交换机、支持IPV6的三层交换机和二层交换机、路由
器、无线网络设备、IP语音设备和网络安全设备等,为学生提供从局域网到广域网的各种
实验。通过这些实验,•方面使学生对课堂所学的计算机网络理论知识有个更深入的理解,
另一方面加强学生的实践动手能力,同时学生还可以参加美国CISCO公司提供的全球网络
工程师认证考试(CCNA、CCNP等),为学生今后工作提供很好的帮助。
1.2计算机网络实验室组成
计算机网络实验室按照核心层一汇聚层(接入层)的层次结构进行架构。其中核心层配
置了一台CiscoCatalyst3560交换机:汇聚层(接入层)则采取分组的方式,每组包括台
汇聚层交换机(三层交换机,支持IPv6)CiscoCatalyst3560和一台接入交换机(二层交换
机)CiscoCatalyst2950。每组的三层交换机与核心交换机直接相连,而二层交换机则与组
内的三层交换机连,这样就构成了典型的核心-汇聚-接入的三层网络结构。每组配备了4台
PC机,每人1机。如图1-1所示。
图1-1实验室一瞥
为了进行广域网实验,每组还配置了一台路由器Cisco2801连接在组内的三层交换机
±o组与组之间配合可以模拟多种广域网实验。例如两组通过路由器互联,就可以构成点对
点互联的广域网实验;•组与另两组以上通过路由器互联,则可以构成典型的总部-分支机
构的广域网实验等。
实验室还配置了多台无线网机站,同时每组有一台机器插接了一块无线网卡。这样每组
都可以进行无线网点对点及漫游实验。
每组的网络设备均放置在一个1米的机架上。如图1-2所示。
1—配线架
-----Cisco3560
-----Cisco2950
-Cisco2801
图1-2每组实验设备
计算机网络实验室还专门配置了开放式远程网络实验室管理软件LabMS,并在核心层
上还配置了一台防火墙PIX501,一方面实现对计算机网络实验室所进行的网络实验的有效
管理,另一方面提供实验室外的机器接入网络实验室进行实验的远程管理功能。该管理软件
安装在一台连接在核心交换机上的管理工作站上,而所有的学生实验机则通过2台48口的
接入交换机CiscoCatalyst2960与核心交换机相连,并由管理工作站控制管理。核心层的所
有网络设备均放置在一个2米的机架上。计算机网络实验室组成如下图1-3示:
图1-3计算机网络实验室组成结构
1.3计算机网络实验设备介绍
1.3.1核心交换机CiscoCatalyst3560
1、产品概述
CiscoCatalyst3560系列是一个固定配置的企业级交换机系列,在快速以太网和千兆
以太网配置中包括IEEE802.3af和思科预标准以太网供电(PoE)功能。CiscoCatalyst3560
是适用于小型企业LAN接入或分支机构环境的接入层交换机,结合了10/100/1000和PoE配
置,可实现最高生产率和投资保护,并支持IP电话、无线接入、视频监视、楼宇管理系统
和远程视频信息亭等新应用的部署。客户可部署高级服务质量(QoS)、限速、访问控制列
表(ACL)、组播管理和高性能1P路由等网络级智能服务,且同时保持传统LAN交换的简洁
性。适用于Catalyst3560系列的思科网络助理是一个集中管理应用,可简化思科交换机、
路由器和无线接入点的管理任务。思科网络助理是免费提供的,它的配置向导大大简化了融
合网络和智能网络服务的实施。如图1-4所示•
图1-4Catalyst3560系列交换机
2、关键特性
•易于使用和部署:思科快速设置通过Web浏览器简化了初始配置;CiscoIOSCLK
基于Web的管理和思科网络助理提供了出色的可管理性。自动QoS和智能端口简化了配置;
自动MDIX可自动调整发送和接收对。
•可用性和可扩展性:用于故障备用的出色冗余,高性能IP路由,可优化带宽的集成
CiscoIOS软件特性。
•QoS和控制:高度精确的QoS功能可提供高级QoS,且无性能降低;精确限速的增量
可低至8kbps。
•网络安全特性:支持带802.lx和扩展的、基于身份的网络服务,包括动态VLAN分
配、语音VLANID、端口安全、ACL分配和访客VLAN;支持安全VLANACL(VACL)、路由器
ACL(RACL)和基于端口的ACL(PACL)。支持全面的安全特性集,如DHCP监听、动态ARP检
测、DIICP接口跟踪器。SSIIv2和SNMPv3提供了安全管理和网络管理信息。
3、CiscoCatalyst3560-24TS产品特性
固定端口24个10/100
上行链路2个SPF
交换矩阵32Gbps
最大VLAN数量1024
SPF1000Base-T,SX,LX/LH,ZX,CWDM
组播IGMP侦听
管理功能SNMP,Telnet,RMON,CWSI,基于(CLI)的带外,思科网络助理(CNA)
闪存16M
CPUDRAM128M
4、CiscoCatalyst3560-24TS产品订购信息
产品编号说明
WS-C3560-24TS-S•24个以太网10/100端口和2个SFP的千兆以太网端口
•1RU固定配置、多层交换机
•提供到网络边缘的企业级智能化服务
•预装标准多层软件镜像(SMI)
•基本RIP和静态路由,可升级到完全动态的IP路由
其它略。
1.3.2二层交换机CiscoCatalyst2950
1、产品概述
CiscoCatalyst2950系列智能以太网交换机是一个固定配置、独立、可堆叠的产品系
列,可以为中小型服务供应商和工'业网络提供线速的快速以太网和千兆以太网连接。当将
Catalyst2950交换机和Catalyst3550交换机组合到一起时,所获得的解决方案可以实现从
网络边缘到网络核心的IP路由。这些智能以太网交换机只采用增强镜像(EI)软件配置。
除了上述智能以太网交换机以外,Catalyst2950系列还包括一些只采用标准镜像(SI)软
件配置的交换机,以及独立、固定配置、可管理、具有千兆上行链路的10/100交换机(仅
限2950sx-48、2950T-48和2950sx-24),为中小型网络提供了用户连接。这些线速的桌面
交换机具有标准镜像(S1)软件提供的各种功能,可以在网络边缘为基本的数据、视频和语
音服务提供CiscoI0S功能。Catalyst2950系列还包括CiscoCatalyst2955TT2、2955c72
和2955s-12。CiscoCatalyst2955是一款工业级的交换机,可以为恶劣环境中的部署提供
快速以太网和千兆以太网连接。它提供了一系列铜缆和光纤上行链路选项,可以工作在多
种环境中,例如工业级网络解决方案(工、也以太网部署)、智能运输系统(ITS)和运输网
络解决方案。它还适用于军事和公共事业市场的多种应用,在这些应用中的环境条件往往较
为恶劣,悬浮物浓度往往超过了其他商用级交换产品的规格限度。如图1-5所示。
图1-5Cisco2950系列交换机
2、关键特性
•思科集群管理(CMS)软件可以提供出色的可管理性、易用性、方便的部署和增强的
配置向导
•在将基站连接到LAN时可以提供线速性能
•为网络边缘提供了智能服务,如高级服务质量、速率限制、安全过滤器和组播管理,
并保持了传统LAN交换的简便性特点
,Catalyst2950:适用于中小型网络
•Catalyst2955:适用于恶劣的网络环境
•通过IGMP侦听实现先进的组播管理
•可扩展性和高可用性特性
•支持思科冗余电源系统675(RPS675)
3、CiscoCatalyst2950-24产品特性
固定端口26个端口(24个10/100自动传感端口和2个1000BaseT端口)
转发带宽8.8Gbps
转发速率6.6Mpps
最大VLAN数量250个基于端口的VLAN
组播IGMP侦听,IGMP过滤,组播VLAN注册
管理功能ExpressSetup,SPAN入侵检测,L2路由跟踪,VLAN1最小化,自动
配置,SNMP,Telnet,RMON,CWSI,基于(CLI)的带外嵌入式CMS,
RSPAN
闪存8M
CPUDRAM16M
4、CiscoCatalyst2950-24产品订购信息
产品编号说明
WS-C2950-24•24个以太网10/100端口
其它略。
1.3.3路由器Cisco2801
1、产品概述
Cisco2800系列集成多、业务路由器提供了更高的性能、更高的安全性和语音性能、全新内嵌
服务选项,以及更高的插槽性能和密度。它保留了对Cisco1700系列和Cisco2600系列路
由器大多数现有接口卡和模块的支持。它由4个新的平台组成:Cisco2801、Cisco281h
Cisco2821和前$(:。2851,可以在多个门隹1人051连接上以线速提供多项高质量同步服务。
如图1-6所示。
图1-6Cisco2801路由器
2、关键特性
♦模块化架构拥有广泛的LAN和WAN选择。网络接口可以现场升级以采用未来的技术;
拥有若干类型的插槽,可根据“随发展随集成”的模式,在未来添加连接和服务
•内嵌安全硬件加速——内嵌硬件加密加速器,与可选的CiscoI0S软件升级配合,有
助于实现WAN链路的安全和支持VPN服务
•集成双快速以太网或千兆以太网端口——Cisco2800系列在Cisco2801和Cisco
2811上提供了2个10/100以太网端口,在Cisco2821和Cisco2851上提供了2个
10/100/1000以太网端口
•用于以太网在线供电(PoE)的可选集成电源
•配备增强功能的高性能WIC(HWIC)插槽;双AIM插槽;母板上的分组语音DSP模块
(PVDM)插槽
•实时时钟支持
•网络准入控制(NAC)——这是一种思科自防御网络机制,通过只允许符合要求和可
信任的端点设备接入网络,极大地提高了网络识别、防御和适应攻击的能力
•支持可选的专用安全AIM
•通过从单一头端向远程站点推出新的安全策略,简化了点到点VPN管理
•DSP模块为模拟和数字语音、会议、自动编码转换和安全的实时传输协议(RTP)应
用提供了支持
•基于硬件的板载加密功能,用于数字加密标准(DES)、三重DES(3DES)、高级加密
标准(AES),以及用于分组语音DSP模块(PVDM)的板载插槽,它们都拥有高速以太网接
□o
3、Cisco2801产品特性
固定的USB端口1个
板载LAN端口2-10/100
板载AIM(内部)插槽2个
接口卡插槽4个插槽;2个插槽,支持HWIC、WIC>VIC或VWIC类型的模块
1个插槽,支持WIC、VIC或VWIC类型的模块1个插槽,支持VIC或
VWIC类型的模块
网络模块插槽没有
母板上的PVDM(DSP)插槽2个
集成基于硬件的加密有
控制台端口1个
辅助端口1个
4、Cisco2801产品订购信息
产品编号说明
Cisco2801集成多业务路由器,带交流电源,2FE,4个接口卡插槽,2个PVDM
插槽,2AIM和CiscoIOSIPBase软件
1.3.4无线机站CiscoWAP54G
1.3.5防火墙CiscoPIX501
1、产品概述
世界领先的CiscoPIX®安全设备系列在经济有效、便于部署的解决方案中,提供了企
业级的集成网络安全服务,包括状态化检测防火墙、虚拟专用网(VPN)、入侵防御、多媒
体和语音安全。CiscoPIX安全设备的适用范围从面向小型办公机构的紧凑型、“即插即用”
桌面防火墙到面向要求最严格的企业和服务供应商环境的运营商级千兆防火墙,为各种规模
的网络环境提供强大的安全性、性能和可靠性。如图1-7所示。
图1-7CiscoPIX501放火墙
2、关键特性
•安全性——针对特定用途制造的防火墙设备,装有一个专用、强大的操作系统
•性能——状态化检测防火墙能同时处理500,000个并发连接和高达1.7Gbps的吞吐
率(在CiscoPIX535防火墙上,分组大小为1400字节)
•高可用性——屡获大奖的主/备用状态故障恢复模式可以提供大型企业级、经济有效
的永续性
•虚拟专用网(VPN)——支持基于标准的IPSec和基于L2TP/PPTP的VPN服务
•可选的PIXVPN加速卡+——3DES/AES-256VPN吞吐率可以扩展到495Mbps,利用
专用的协处理器来加快加密速度
•免费的CiscoVPN客户端软件可以在多种平台之间提供安全连接,这些平台包括
Windows>MacOSX、Linux和Solaris
•网络地址转换(NAT)和端口地址转换(PAT)——隐藏内部的IP地址和拓展网址空
间
•拒绝服务(DoS)攻击防御——防止防火墙、内部服务器和客户端受到破坏性的黑客
攻击
•OSPF动态路由协议支持有助于提高系统的可靠性和性能
•支持虚拟局域网802.lq标准,可以简化在交换网络环境中的部署
•为大量常用协议——H.323v4、TAPI、JYAPI,RTSP、SIP、MGCP和SCCP提供多媒
体和VoIP支持
•基于Web的PIX设备管理器(PDM)——有助于简化配置、实时和历史报告、性能基
线和安全事件信息
・自动升级,可以通过SSH、SNMP、TFTP、HTTPS和Telnet进行远程管理
•支持范围从2个10/100以太网接口到9个千兆以太网接口
3、PIX501适用场合
・小型办公机构/家庭办公机构桌面集成式安全设备
•最高60Mbps防火墙吞吐率
•高达3Mbps3DES和3.4MbpsAES-256IPsecVPN吞吐率1
•硬件VPN客户端(EasyVPNRemote)
・最多可以为10个远程用户提供VPN集中器服务(EasyVPNServer)
•集成4端口lO/lOOMbps交换机
4、PIX501产品特性
处理器133MHz
RAM16MB
闪存8MB
固定接口4个10/100交换机端口(内部),1个10Base-T以太网端口(外部)
5、PIX501产品订购信息
产品编号说明
PIX-501-BUN-K9PIX50110用户/3DES/AES捆绑(机箱、软件,10用户/3DES/AES许
可、4端口10/100交换机)
2.计算机网络实验
计算机网络实验室主要提供以下一些网络基础实验:
2.1实验1:小型局域网构建综合实验
1、实验目的
综合应用所学计算机网络知识,完成一个小型局域网从网线制作、硬件设备的连接到软
件系统的配置与测试等组网工作,使学生对局域网的构建有一个较全面的了解和掌握。
2、实验设备
本实验中每一实验组配置的实验设备如下:
5类UTP双绞线4段,RJ-45头8个,双绞线压线钳1个、网线测试仪1台;
PC机4台(已配置好网卡和安装好WindowsXP操作系统)、交换机Cisco2950和Cisco
3560各1台。
3、实验要求
(1)实验任务
①网线的制作与测试。
②PC机与交换机的网络连接。
③组建一个对等网,并在对等网中实现共享硬、软件资源的配置、管理与使用。
(2)实验预习
①预习本实验指导书,深入理解实验的目的与任务,熟悉实验步骤和基本环节,了解有
关网卡、交换机等基本网络设备的工作原理及使用方法。
②复习有关网络传输介质的知识,包括每一种传输介质的结构、电气特性、应用场合,
相关设备等。
③复习局域网及对等网的基本概念。
(3)实验报告
①简要描述组成小型局域网的主要方法、主要设备及其特点。
②回答什么是对等网,叙述在Windows操作系统环境下进行对等网设置的方法和步骤。
③实验中遇到了什么问题,如何解决的,以及本人的收获与体会。
4、基础知识与实验原理
本实验是在实验室环境下完成一个小型局域网(又称工作组网络)的网络连接与对等网
的系统设置。对等网络(PeertoPeer)也称工作组模式,其特点是对等性,即网络中各计
算机功的能相似,地位相同,不存在专用的服务器,每台计算机对网络中其他的计算机而言,
既是服务器又是客户端,相互可以共享各自管理的软、硬件资源。
要求每一个实验组的计算机组成一个独立的工作组网络,它是网络中若干台相互共享资
源的计算机的集合,所用主要硬件与工具的主要特征如下。
(1)网卡。网卡又称网络适配器,其主要功能是执行局域网的物理层与MAC子层协议,
即接收传输介质传来的电或光信号,将其组合变换成网络高层协议可以识别的数据包,同时
将高层协议传来的数据包变换成包含数据信息和控制信息的电或光信号,然后经传输介质发
出,实现同其他计算机的通信。本实验中使用的网卡型号为RealtekRTL8139FastEthernet,
是一种PCI总线、即插即用、10M/100M自适应快速以太网卡。
(2)UTP电缆。全称为无屏蔽双绞线(UnshieldTwistedPair)电缆,是将两根互相
绝缘的铜导线用规则的方法绞合起来构成一对双绞线,然后再将多对双绞线进一步规则绞合
在•起组成。其用户电缆由4对双绞线组成,每对双绞线分别用不同的颜色标记来区分。
(3)UTP用户电缆的压线标准。UTP用户电缆必须通过RJ-45插头(俗称水晶头)与网
络设备连接,电缆与RJ-45插头的连接使用压接方式,-搬按照EIA/TIA-568标准制作,其
中8条线的排列顺序有A、B两种线序,如图2T所示。对于不同的用途,网线两端所使用
的线序有所不同,参见表2T。
RJ-45插座
EIA/TIA-568B线序:12345678
橙白橙绿白蓝蓝白绿棕白棕
EIA/TIA-568A线序:12345678
绿白绿橙白蓝蓝白橙棕白棕
图2-1RJ-45插座与EIA/TIA-568线序
表2-1双绞线压接RJ-45插头的几种线序组合
交换机/HUB--计算机B一-B
计算机一►计算机A——B
交换机/HUB--下级交换机/HUB(普通端口)A-B
交换机/HUB--交换机/HUB(UPLINK端口)B-B
(4)交换机。实质是一种多端口网桥,工作在数据链路层,运行CSMA/CD协议,用于
组建星型结构的以太网。下图2-2是本实验用的交换机Catalyst2950-24,它有24个10/100
M自适应RJ45以太网端口,属于桌面型,可放置于桌面和中间配线间。这款24个端口密
度的交换机完全能满足中小企业事业机构的工作组级别需要。
图2-2Catalyst2950-24交换机
(5)网线测试器。一种用于检测网线与所压接的
RJ-45插头的接触是否良好以及线序是否正确的简易测
试设备。图2-3是一种典型的手持网线测试器的面板示
意图。其中,Power是电源开关,Portl和Port2是RJ-45
插座,Portl发送信号,Port2接收信号。1&2到7&8四
个指示灯分别指示相应编号的线对是否连通,指示灯发
出绿光时表示正确连通。
5、实验步骤
(1)计算机命名
①工作组名。根据本实验的要求,每一工作组网络必须使用唯一的工作组名来标识,
该名字根据实验桌的排列顺序分别以Workgroup]、Workgroup?、。。。Workgroup16命名。
②计算机名。每台计算机必须使用唯一的名字来标识,并且不能与工作组同名。本实
验的计算机名以使用其的学生名字命名。
具体命名方法如下:在控制面板下点击“系统一计算机名一更改”,在如下所示界面中
输入相应的计算机名和工作组名即可。
(2)熟悉Catalyst2950交换机的外部结构及面板、连接方法及各端口与指示灯的作用。
(3)制作网线。本实验中需要将计算机与交换机相互连接,因此所制作的网线应采用
EIA/TIA-568B一B线序,参见图2T和表2T。
•取一段适当长度的双绞线,两端用剪刀剪齐,用压线钳剥去端部塑料皮约10〜13mm。
•将•4对线按B线序排好理直,用压线钳或剪刀将头部剪齐,用力将8根线并排塞入
RJ-45头内,直至8根线全部顶到底部。
•放松压线钳,将RJ-45头塞入压线钳的RJ-45插座内,直到塞不动为止,用力压下压
线钳的手柄,直到锁扣松开。
•拔出做好的RJ-45头,用同样的方法在双绞线的另一端制作另一个RJ-45头。
•将做好的网线两端插入网线测试器的两个RJ-45端口内,打开仪器电源开关,若看到
仪器上的1&2、3&6、4&5、7&8四个指示灯按顺序依次轮流发出绿光,则该网线制作成功。
(4)使用制作好的网线将计算机与交换机连接,确认其连接正常(在交换机已打开的状态
下所对应端口的指示灯亮起)。
(5)规划对等网每个机器的IP地址。根据本实验的要求,每个实验组的IP地址格式为
172.16.X.Y,子网掩码为255.255.0.0。其中,X为子网地址,每一实验组的X值为其工作
组Workgroup的组号(1-16),Y是主机地址,为1到4。
网络IP地址的配置:
•选择“我的电脑一控制面板一网络连接一本地连接",点击鼠标右键,选择“属性”,
进入如下图所示的网络系统参数配置操作界面:
4-本地连接属性0®
•选择“Internet协议(TCP/IP)”,点击“属性”,进入如下界面,进行静态IP地址、
子网掩码等的设置。其中,每台机器的默认网关为172.16.100.1,DNS服务器IP地址为
210.235.40.2或202.101.224.68.
(6)几个常用命令的使用。
①IPCONFIG,显示机器的IP地址等参数。
•在系统界面下,选择“开始”一“所有程序"一"附件"-"MS-DOS方式",进入DOS
界面。
•键入命令"IPCONFIG/",该命令的功能是显示本机IP地址等参数配置情况,包括
IP地址、子网掩码和默认网关地址,执行结果如下图示。
•如果需要知道本机各网络适配器所配置IP参数的更详细情况,可以在DOS界面下使
用“IPCONFIG/ALL/”命令,其执行结果如下图示:
②PING,测试网络的连通性。
•在系统界面下,选择“开始”—“所有程序”-"附件"-MS-DOS方式”,进入DOS
界面。
•键入命令"PING127.0.0.1/”,若系统响应的是如下图所示的“Reply”信息,说明
本机安装的IP协议软件工作正常。
•键入命令"PING[本机IP地址]/"(如PING172.16.1.1),若系统的响应是如图
所示的“Reply”信息,说明本机安装的网卡工作正常并能与本机IP协议软件正常通信。
•键入命令"PING[本网其它微机IP地址]/"(如PING172.16.1.2),若系统响应
的同样是以上“Reply”信息,说明本机能通过网络与另一微机建立IP通信连接,即本机与
网络、网络内部、网络到对方机器的网络连接以及IP协议软件均正常•
•键入命令"PING[默认网关]/"(如PING172.16.100.1),若系统响应的同样是以
上“Reply”信息,说明本机能通过本网络与网络中的网关连接正常。
此后,就可以通过“网上邻居”或“查找计算机”功能找到同一网络中的其它计算机,
并且通过网络和IP协议相互共享资源。
(7)对等网的资源共享。
①共享文件或文件夹
共享文件夹:以共享本机的C盘为例。点击C盘右键,出现下拉菜单如图示:
量本埔瑞君CD)本电磁君«)
Q打开⑥
'亮派管建题5)
共享和安全®
拿市加到压雪文件⑻.
/■不力函"Ardu”rw”(I)
EED单压缩并
K"Archiverw"并
格式化3)
复制(£)
创建快反方式《)
看命名(8)
品性a)
选择“共享和安全”,出现以下界面:
单击“如果您知道风险,。。。,请单击此处”处,出现如下界面:
单击“如果您知道安全方面的风险,。。。,请单击此处”处,并在紧接着的对话框中选择“只
启用文件共享”,则出现如下界面:
本地碳点(C:)属性口区)
常规II工具II硬件共享配
本地共享和安全
如果只跟这台计算机的其他用户共享这个文件夹
,话将其拖动到公拿叉:档文件夹,
要将这个文件夹及其子文件夹设为专用CR有您可
以访问),话选择以下复选框.
□将这个文件夹设为专用电)
网络共享和安全
J要跟网络用户和这台计算机的其他用户共享这个
2j文件夹,语选择下面的第一个复选框,键入一个
3r共享名。
回在网络上共享这个文件夹6)
共享名国):本地磁盘方
□允许网络用户更改我的文件&)
了解注基和安全的更多信息。
ijWindows防火墙配置为允许此文件夹与网络上其他计算
▽机共享.
查看Windows防火墙设置
I确定11取消]
选择“在网络上共享这个文件夹”,并输入共享名(省缺为原名),点击“确定”,最后在C
盘符上出现一个手的形状,说明共享操作已完成。今后,本机的c盘可以被本网络中其它的
机器访问。
本地磁盘(C:)S:)本地磁盘8:)
=本地磁盘CF:)
有可移动存储的设备
共享文件:与共享文件夹操作过程相同。
②使用“网上邻居”功能,实现对等网的资源共享
使用同样方法,我们在另一台名为Lenovof40的机器上也对C盘做了文件夹共享。现在
我们点击“网上邻居”,则出现如下界面,显示“windows(c)在Lenovof40上”,表示可以访
问Lenovof40机器上的C盘了。
1网上邻居目回区]
文件国)编辑区)查看9收藏因工具©帮助童)
。启退,一夕搜索文件夹区,
地址Q)国网上邻居
Internet
2歌上的辛我的网
9添加一个网上邻居•
3查看网络连接
设置家庭或小型办公
c网络本地网络
为家庭或小型办公室
H设置无线网络
查看工作组计算机7windows(c)在/本地磁盘(c)在
重Lenovof40上—JNc-athome上
显示联网的UPnP设
备的图标
其它位置会
2.2实验2:交换机/路由器的基本配置和使用
1、实验目的
掌握交换机的基本配置,学会使用多种方式访问和管理交换机/路由器。
2、实验设备
本实验中每一实验组配置的实验设备如下:
PC机4台(已配置好网卡和安装好WindowsXP操作系统);
交换机Cisco3560、Cisco2950各1台;1台路由器Cisco2801;
3、实验要求
(1)实验任务
①在指导老师的带领下对计算机网络实验室的实验环境有个初步的了解。
②对交换机/路由器进行配置。
③访问和管理交换机/路由器。
(2)实验预习
①认真阅读本实验的实验任务和实验步骤。
②复习有关交换机/路由器的知识,进步理解交换机/路由器的组成、功能等。
(3)实验报告
①叙述使用PC机对交换机/路由器进行设置的步骤。
②回答如何对交换机/路由器进行访问和管理方式。
③实验中遇到了什么问题,如何解决的,以及本人的收获与体会。
4、实验步骤
(1)实验环境
本实验指导书的第1部分对计算机网络实验室的组成和实验设备作了一定的介绍,学生
在本次实验前首先必须对这部分内容进行认真阅读。本次实验的•个主要任务就是要求学生
认真听指导老师的讲解,初步了解本计算机网络实验室的组成、分组情况和网络的连接等.
(2)如何进入对设备进行配置的界面
运行IE,出现网络实验管理软件主界面(若未出现,则在IE地址栏中输入IP地址:
hUr>:〃/)如下所示:
工K他设祖安於左1?»后维-■icrogrtIntorn0tExplorer花
文”叁XA(X)0助M
•。•回国心户《»e©一数修
ARDn**0方到•
JTHi/»*・!5・±JT*TJTii
Tllg置除
:<ea»46006«用尸/毒t«««htKUMM200TM-I3M2008-4-13—0:01—23.00Ti
用户■&酬t・・cb女越时间20077-13至2006-4-13-001—2300拓号T2
用户名脚实*H问20OT7T3至2008-4-13—0:01—23:00先扑号13
南尸g卿t««ch":办20OTYT3墓208-4-13-0.01—23:00拓升号14
输入用户名和密码(用户名为“教师名.学生名”的形式,如xusu.userl;初始密码为
1234),点击“登录”即出现以下界面:
文件9疆疆⑥查看9的鼻⑧工具U)橹助国)
。后迪♦,W。;*破靠二"■.
:〃17216.100.1/
远程网络实验室平台0««•・出。
|连接*版|清月管濯|修改交码|宾给宣介<8|实岫手册|
纵隔千里rer
蔡咫尺
行费发布时间发布人
・••■!□何分入实收Q知)・・・20OT-4-5164700年?艮
承速便用2007-4-4144100年5员
试总室开欣日・2007-2-1162100ms反
页码1/1Mt页《上页>下艮II末页
4H宾验要报
友就室电话:
020384800M用户名林EU实稿时间2007Y-16至2006-4T6—0:01—2300拓扑号T
注意:1、不要修改密码!
2、不要点击“联接测试”
点击“开始实验”,出现如下界面:
输入要配置管理的设备编号,即可进入相应的设备配置命令行中。例如,要对1号机柜
的2950交换机进行配置,则输入2950C1,便出现如卜.窗口:
以下便可对2950进行配置了。
5、CISCO交换机/路由器的常用命令行命令
(1)交换机的模式
CISCO交换机的模式主要分为用户模式、特权模式和全局配置模式。
>用户模式
在用户模式下,命令行提示符为:
Switch>
此模式只可以查看交换机的配置情况和简单的修改,如果原来配置有密码的,还要输入
密码才可以进入。
>特权模式
在用户模式下输入enable则进入配置模式,当然,命令可以简写为“en”;
Switch>enable
在特权模式下,命令行提示符为:
Switch#
这个模式可以查看一些交换机的配置,还可以对一些简单的设置配置,例如时间等。
>全局配置模式
要想对交换机有进一步的操作权限,就必须进入全局配置模式,在特权配置模式下可以
通过configterminal命令来达到这个H的,当然也可以使用简写命令"cont":
Switch#configureterminal
在全局配置模式下,命令行提示符为:
(config)#
在全局配置模式下,用户可以执行许多对交换机的配置命令,例如:命名、配置密码、
设置服务、路由等等。
但是仅仅有全局配置模式还是不够的,用户如果要细致的对每项参数进行配置,还必须
进入到各自的参数单元中,下面举几个例子:
(config)#interfacegigabitEthernet4/1从全局配置模式下进入到g4/1接口模式下
(config)#interfacevlan111从全局配置模式下进入到vlan111接口模式下
则模式变为下面所示:
Switch(config-if)#接口模式
另外就是建立vlan的模式中,如下所示:
(config)#vlan111
(config-vlan)#vlan模式
再举一例,就是配置ACL和动态路由的情况都是从全局配置模式下进入他们各自的子接口
的:
(config)#ipaccess-listextendeddeny-port
(config-ext-nacl)#exit
(config)#routerospf
(config-route)#exit
(2)交换机的基本命令
A命名
(config)#hostnameA_7_2150/*给交换机命名A_7_2150
【目的】便于记忆,可提高后期管理效率
>配密码
(config)#enablepasswordcisco
【注】这里配置密码为明文模式输入
(config)#enablesecretcisco
【注】这里配置密码为密文模式输入
【目的】增加设备的安全性
(config)#linevty04
login
passcisco
【注】设置vty密码
(config)#exit
servicepassword-en对密码加密
>配ip
Switch#conft/*特权模式进入全局配置模式命令
(config)#vlan10/*这里假设管理vlan为vlan10,建立vlan10
(config-vlan)#exit/*退出
(config)#intvlan10/*进入vlan接口模式
(config-if)#ipaddress54/*给vlan分配IP地址54
(config-if)#noshutdown/
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 财务分析的相关报告范文
- 比亚迪离职报告范文大全
- 婚礼合同协议书范本 3篇
- 《国际贸易商品》课件
- 《中国科技之光》课件
- 狼蛛课件教学课件
- 《健康地生活总复习》课件
- 2024版钢筋采购合同争议解决方式选择合同3篇
- 《高等数学》连续课件
- 《两栖类的发生》课件
- 2024年全国网络安全行业职业技能大赛(网络安全管理员)考试题库-下(多选、判断题)
- 监理单位班组作业标准化监理实施细则
- Unit5写作课件沪教牛津版(2024)七年级英语上册
- 2024年商用密码应用安全性评估从业人员考核试题库-下(判断题)
- 八年级历史上册 第8课 辛亥革命教学设计 中华书局版
- (2024版)中国血脂管理指南
- 人教新课标六年级数学上册4《比》说课稿2
- 五年级上册小数乘法竖式计算100题及答案
- 2024年越南电信 服务领域ICT投资趋势行业现状及前景分析2024-2030
- (新版)高级管道工职业鉴定考试题库(含答案)
- 办公家具采购投标方案(投标书+技术方案)
评论
0/150
提交评论