資源描述:
《路由與交換實(shí)訓(xùn)報(bào)告.doc》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、蘇州市職業(yè)大學(xué)實(shí)習(xí)(實(shí)訓(xùn))報(bào)告名稱 交換與路由技術(shù) 2011年12月29日至2011年12月30日共1周院 系計(jì)算機(jī)工程系班級10網(wǎng)絡(luò)安全(CIW)姓名胡帥帥系 主 任李金祥教研室主任譚方勇指導(dǎo)教師方立剛、高小惠蘇州市職業(yè)大學(xué)實(shí)習(xí)(實(shí)訓(xùn))任務(wù)書名稱:路由與交換起訖時(shí)間:2011年12月29日~2011年12月30日院系:計(jì)算機(jī)工程系班 級:10網(wǎng)絡(luò)安全指導(dǎo)教師:方立剛、高小惠系主任:李金祥一、實(shí)習(xí)(實(shí)訓(xùn))目的和要求學(xué)生通過本實(shí)訓(xùn),能夠掌握網(wǎng)絡(luò)的基本配置和管理,熟悉常用的交換和路由設(shè)備的特點(diǎn)和性能,能具
2、備網(wǎng)絡(luò)管理員及網(wǎng)絡(luò)工程師的基本素質(zhì)。并可完成《RCNA或CISCO網(wǎng)絡(luò)工程師》認(rèn)證。項(xiàng)目一、交換機(jī)基本配置、交換機(jī)的遠(yuǎn)程登陸項(xiàng)目二、路由器實(shí)現(xiàn)不同VLAN之間互通項(xiàng)目三、鏈路聚合與生成樹協(xié)議項(xiàng)目四、網(wǎng)絡(luò)安全及ACL項(xiàng)目五、局域網(wǎng)和互聯(lián)網(wǎng)之間的互連(NAT和NAPT)實(shí)驗(yàn)六、綜合實(shí)驗(yàn)(選做)二、實(shí)習(xí)(實(shí)訓(xùn))內(nèi)容項(xiàng)目一、交換機(jī)基本配置、交換機(jī)的遠(yuǎn)程登陸1、交換機(jī)基本配置2、交換機(jī)的遠(yuǎn)程登陸項(xiàng)目二、路由器實(shí)現(xiàn)不同VLAN之間互通1、交換機(jī)VLAN的劃分2、跨交換機(jī)實(shí)現(xiàn)相同VLAN的互通3、路由器實(shí)現(xiàn)不同VLAN之間的通信
3、項(xiàng)目三、鏈路聚合與生成樹協(xié)議1、鏈路聚合aggregeteport2、生成樹協(xié)議(STP、RSTP)項(xiàng)目四、網(wǎng)絡(luò)安全及ACL1、路由器基本配置、路由器的遠(yuǎn)程登陸2、路由器的靜態(tài)路由3、網(wǎng)絡(luò)安全(交換機(jī)的端口安全)4、訪問控制列表項(xiàng)目五、局域網(wǎng)和互聯(lián)網(wǎng)之間的互連(NAT和NAPT)1、網(wǎng)絡(luò)地址轉(zhuǎn)換NAT2、網(wǎng)絡(luò)地址NAPT實(shí)驗(yàn)六、綜合實(shí)驗(yàn)?zāi)M某學(xué)校網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu).在該學(xué)校網(wǎng)絡(luò)接入層采用S2126,接入層交換機(jī)劃分了辦公網(wǎng)VLAN2和學(xué)生網(wǎng)VLAN4,VLAN2和VLAN4通過匯聚層交換機(jī)S3550與路由器A相連,另35
4、50上有一個(gè)VLAN3存放一臺網(wǎng)管機(jī)。路由器A與B通過路由協(xié)議獲取路由信息后,辦公網(wǎng)可以訪問B路由器后的FTPserver。為了防止學(xué)生網(wǎng)內(nèi)的主機(jī)訪問重要的FTPserver,A路由器采用了訪問控制列表的技術(shù)作為控制手段。F0S0S0F0ABF0/5VLAN1F0/5VLAN2VLAN4S2126S3550RA:S0=202.99.1.1/30F0=192.168.1.1/24;RB:S0=202.99.1.2/30F0=65.154.12.1/24S3550:VLAN2=192.168.20.1/24VLAN3=
5、192.168.30.1/24VLAN4=192.168.40.1/24FTPserverWebserver=65.154.12.8/24VLAN3networkadmin=192.168.3.12/24S2126:VLAN1=192.168.1.3/24S3550:VLAN1=192.168.1.2/24F0/6F0/6實(shí)驗(yàn)要求:1、根據(jù)拓樸圖分別在S2126和S3550創(chuàng)建相應(yīng)VLAN,并在S2126上將F0/10-15加入VLAN2,將F0/16-20加入VLAN4,在S3550上將F0/10-12加入VLA
6、N32、在兩臺交換機(jī)之間配置實(shí)現(xiàn)冗余鏈路,解決環(huán)路問題3、S3550通過SVI方式和RA互連4、S3550配置實(shí)現(xiàn)VLAN間互連5、RA和RB之間采用PPP鏈路,采用PAP方式進(jìn)行驗(yàn)證提高鏈路的安全性。6、在全網(wǎng)運(yùn)應(yīng)RIPV2實(shí)現(xiàn)全網(wǎng)互連。7、通過訪問列表控制所有人可以正常訪問服務(wù)器,只有VLAN4不可以訪問FTP服務(wù)。8、通過相關(guān)命令顯示相關(guān)配置結(jié)果,并進(jìn)行驗(yàn)證三、實(shí)習(xí)(實(shí)訓(xùn))方式■集中□分散□校內(nèi)□校外四、實(shí)習(xí)(實(shí)訓(xùn))具體安排序號教學(xué)內(nèi)容題目學(xué)時(shí)分配小計(jì)講課實(shí)訓(xùn)1交換機(jī)基本配置、交換機(jī)的遠(yuǎn)程登陸6242路由器實(shí)
7、現(xiàn)不同VLAN之間互通543鏈路聚合與生成樹協(xié)議544網(wǎng)絡(luò)安全及ACL4135局域網(wǎng)和互聯(lián)網(wǎng)之間的互連(NAT和NAPT)436綜合實(shí)驗(yàn)(2)(2)合計(jì)24(2)321(2)五、實(shí)習(xí)(實(shí)訓(xùn))報(bào)告內(nèi)容(有指導(dǎo)書的可省略)項(xiàng)目一、交換機(jī)基本配置、交換機(jī)的遠(yuǎn)程登陸一.實(shí)訓(xùn)要求通過實(shí)訓(xùn)熟悉配置環(huán)境,學(xué)會交換機(jī)的基本配置方法和交換機(jī)的遠(yuǎn)程登陸。二.實(shí)訓(xùn)步驟1.開始/程序/附件/通訊/超級終端/連接時(shí)使用:TCP/IP/主機(jī)地址:172.16.5.1/d6/password:star(注釋:五個(gè)島每個(gè)島的各個(gè)計(jì)算機(jī)IP地址分別
8、為172.16.1.1,172.16.2.1,172.16.3.1,172.16.4.1,172.16.5.1。同一個(gè)島各個(gè)計(jì)算機(jī)的IP地址相同)2.開始/運(yùn)行/telnet172.16.5.1/enable/password:star,如圖1-1,1-2和1-3所示:圖1-1:新建連接圖1-2:連接到bbc圖1-3:打開超級終端//模式轉(zhuǎn)換SwitchA>