資源描述:
《路由與交換技術(shù)實(shí)訓(xùn)報(bào)告》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫(kù)。
1、實(shí)訓(xùn)報(bào)告書(shū)實(shí)訓(xùn)名稱:路由與交換系(部八信息工程系專(zhuān)業(yè)班級(jí):網(wǎng)絡(luò)15-1學(xué)生姓名:周俊杰學(xué)號(hào):201523020139指導(dǎo)教師:李偉完成日期:2017/5/26山東科技大學(xué)實(shí)訓(xùn)課題路由與交換技術(shù)實(shí)訓(xùn)人姓名周俊杰同組人員王立偉、劉金朔、李峰實(shí)訓(xùn)日期2017/5/15至2017/5/26實(shí)訓(xùn)成績(jī)指導(dǎo)教師評(píng)語(yǔ)指導(dǎo)教師簽名:年月日裝:1?實(shí)驗(yàn)?zāi)康??實(shí)驗(yàn)分析訂3.實(shí)驗(yàn)拓?fù)??實(shí)驗(yàn)配置:5?實(shí)驗(yàn)測(cè)試A6?實(shí)驗(yàn)總結(jié)題目:路由與交換實(shí)驗(yàn)?zāi)康?一、二層1、vtp:core為server,sw3為client,其他為透明模式2、PC2屬于
2、vlan2,其他PC以此類(lèi)推3、要求PC進(jìn)入網(wǎng)絡(luò)立即進(jìn)入轉(zhuǎn)發(fā)狀態(tài)(port-fast)4、PC網(wǎng)關(guān)在core5、要求core為主根橋,swl為次根橋6、Rl,R2之間運(yùn)行PPP協(xié)議,認(rèn)證使用三次握手,密碼:ccie-rs二、三層1、路由協(xié)議R1與core之間運(yùn)行OSPF協(xié)議只允許Rl、R2手工添加一條指向外網(wǎng)的缺省路由2、NAT要求PC2、3、4、6,可以訪問(wèn)外網(wǎng),PC5只允許訪問(wèn)內(nèi)網(wǎng)選擇正確的NAT模式3、服務(wù)器DNS解析:www.zhoujunjie.com4、公網(wǎng)地址為100.1.1.1/25、Rl—SW—COR
3、E之間的地址為192.168.10.1/2三、安全1、要求所有的設(shè)備都可以遠(yuǎn)程登錄,登錄賬號(hào)密碼:15wangluo/zhoujunjie,enable采用加密密碼為ccnp2、PC2、4不允許遠(yuǎn)程登錄所有設(shè)備需求分析:路由器:R1需要配置ospf;配置缺省路由,指向R2;端口nat把內(nèi)網(wǎng)映射到外網(wǎng);acl控制主機(jī)5訪問(wèn)外網(wǎng);R1的s/0/0/0要配置ppp協(xié)議,用戶名R2,密碼ccie-rs,認(rèn)證方式為chap;設(shè)置cnable密碼,打開(kāi)servicepassword-encryption進(jìn)行密碼加密R2需要配置缺省
4、路由,指向R1;配置靜態(tài)nat把服務(wù)器所在的網(wǎng)段映射到外網(wǎng);R2的sO/0/O要配置ppp協(xié)議,用戶名R1,密碼ccie-rs,認(rèn)證方式chap;設(shè)置enable密碼,打開(kāi)servicepassword-encryption進(jìn)行密碼加密交換機(jī):三層交換機(jī):vtp域名ccie,類(lèi)型為服務(wù)器模式;設(shè)置VLAN2-VLAN7,并配置IP地址,IP地址為主機(jī)所在網(wǎng)絡(luò)的網(wǎng)關(guān);把fO/1、fO/2設(shè)置為trunk模式,封裝方式802.lq;f0/3設(shè)置為access模式,分配給VLAN7;打開(kāi)三層交換機(jī)的路由功能,并配置ospf;
5、設(shè)置acl,拒絕pc2,pc4遠(yuǎn)程登錄。二層交換機(jī):vtp域名ccie,sw3類(lèi)型為客戶模式,swl,sw2類(lèi)型為透明模式;把與交換機(jī)相連的端口改為trunk模式,與主機(jī)相連的設(shè)置為access模式,并分配給相應(yīng)的VLAN;設(shè)置acl,拒絕pc2,pc4遠(yuǎn)程登錄。服務(wù)器:打開(kāi)DNS解析,設(shè)置IP地址和網(wǎng)關(guān);主機(jī):設(shè)置IP地址、網(wǎng)關(guān)和DNS服務(wù)實(shí)驗(yàn)拓?fù)洌篠erver-PTServerO配置命令:R1:Routerl>enRouter!#configtermialRouter1(config)#hostnameR1R1(c
6、onfig)#enablepassccnpR1(config)#servicepassword-encryptionR1(config)#usernameR2passwordccie-rsRl(config)#interf0/0Rl(config-iO#ipadd192.168.10.1255.255.255.0Rl(config-if)#ipnatinsideRl(config-if)#noshutR1(config-if)#inters0/0/0Rl(config-if)#ipadd100.1.1.1255.255
7、.255.0Rl(config-if)#ipnatoutsideRl(config-if)#noshutRl(config-if)#exitR1(config)#access-list1permit192.168.2.0R1(config)#access-list1permit192.168.3.0R1(config)#access-list1permit192.168.4.0R1(config)#access-list1permit192.168.6.0R1(config)#access-list1permit192
8、.168.10.0Rl(config)#routeospf10R1(config-router)#network192.168.10.00.0.0.255area0Rl(config-router)#default-informationoriginateR1(config-router)#exitRl(config)#iprou