计算机软件及应用]计算机网络与通信实验指导书[1]1.doc

上传人:文库蛋蛋多 文档编号:2401500 上传时间:2023-02-17 格式:DOC 页数:37 大小:1.36MB
返回 下载 相关 举报
计算机软件及应用]计算机网络与通信实验指导书[1]1.doc_第1页
第1页 / 共37页
计算机软件及应用]计算机网络与通信实验指导书[1]1.doc_第2页
第2页 / 共37页
计算机软件及应用]计算机网络与通信实验指导书[1]1.doc_第3页
第3页 / 共37页
计算机软件及应用]计算机网络与通信实验指导书[1]1.doc_第4页
第4页 / 共37页
计算机软件及应用]计算机网络与通信实验指导书[1]1.doc_第5页
第5页 / 共37页
点击查看更多>>
资源描述

《计算机软件及应用]计算机网络与通信实验指导书[1]1.doc》由会员分享,可在线阅读,更多相关《计算机软件及应用]计算机网络与通信实验指导书[1]1.doc(37页珍藏版)》请在三一办公上搜索。

1、计算机网络与通信实验庞文尧 等实验指导书浙江大学城市学院信电分院二一二 年 一 月 十日目 录实验一. 网络双绞线的制作 实验二. 建立FTP服务器实验三 Windows系统常用网络命令实验四 华为3com交换机的基本配置实验五 虚拟局域网(VLAN)实验六 路由器的基本配置实验七 静态路由表配置实验八 RIP动态路由表的建立实验一 网络双绞线的制作一、实验目的熟练掌握制作和测试双绞线的方法。二、简要介绍大多数局域网使用非屏蔽双绞线(UTPUnshielded Twisted Pair)作为布线的传输介质来组网。网线由一定距离长的双绞线与RJ45头组成。双绞线由4对(8根)不同颜色的绞合在一起

2、,成对扭绞的作用是尽可能减少电磁辐射与外部电磁干扰的影响,第五类双绞线目前占有最大的LAN市场,最高速率可达100Mbps,符合IEEE802.3100Base-T的标准。做好的网线要将RJ45水晶头接入网卡或HUB等网络设备的RJ45插座内。RJ45水晶头由金属片和塑料构成,特别需要注意的是引脚序号,当金属片面对我们的时候(有弹簧扣的一面朝下朝前)从左至右引脚序号是1-8,这序号做网络联线时非常重要,不能搞错。双绞线的最大传输距离为100米。EIA/TIA的布线标准中规定了两种双绞线的线序568A与568B。标准568B:橙白-1,橙-2,绿白-3,蓝-4,蓝白-5,绿-6,棕白-7,棕-8

3、;标准568A:绿白-1,绿-2,橙白-3,蓝-4,蓝白-5,橙-6,棕白-7,棕-8。制作直连线时,两端都采用568B的标准,如下所示:其中,对于网卡来说1、2用于发送,3、6用于接收,1,2必须是双绞,3,6必须是双绞。而对于集线器或交换机的普通端口来说,1,2用于接收,3,6用于发送,因此使用直连线连接网卡和交换机普通端口刚好可以使发收相互对应。而如果是网卡和网卡对连,则需要使用交叉线。三、制作过程由实验课老师详细介绍,要求至少制作一根直连线,有余力者可以制作一根交叉线。网线的长度不少于2m。1 Tx+橙白2 Tx橙3 Rx+绿白6 Rx-绿网卡端口集线器/交换机端口1Rx+橙白2Rx橙

4、3Tx+绿白6Tx-绿直连线线序4 兰5 兰白7棕白8棕1Tx+橙白2Tx橙3Rx+绿白6Rx-绿网卡端口网卡端口1Rx+绿白2Rx绿3Tx+橙白6Tx-橙交叉线线序4兰5兰白7棕白8棕四、网线通断测试使用网络测试仪连接双绞线两端,八个灯依次点亮,则说明网线连接正常。五、实验报告详细写出制作双绞线的过程、主要难点和解决方法等。实验二 建立FTP服务器Serv-U的安装和基本设置一 实验目的掌握建立和配置FTP服务器的方法,将自己的主机设置为文件传输服务器,使网内其它主机可以通过FTP客户端访问本主机上指定的文件。二 软件介绍FTP是FileTransfer Protocol(文件传输协议)的缩

5、写,用来在两台计算机之间互相传送文件。在所有的FTP服务器端软件中,Serv-U除了拥有其他同类软件所具备的几乎全部功能外,还支持断点续传、支持带宽限制、支持远程管理、支持远程打印、支持虚拟主机等,本次实验以servu软件作为建立FTP服务器的平台。三 实验步骤1下载和安装*如果安装了IIS,在配置Serv-U之前,请先把IIS的FTP服务器关闭:控制面板-管理工具-服务-FTP Publishing Service,把启动类型设为手动,再点击停止。Serv-U是Windows平台上最流行的FTP服务器软件,可以从一夫天下站点下载。下载后,使用默认选项安装。安装到最后,出现如下界面,开始设置:

6、2 设置servu:(1)在“Domains”上按鼠标右键,选择“New Domain”,添加新名称,此处的名称表示自己FTP服务器的标识,不代表在网上可以访问的域名。(2)输入IP地址。一般来说,不需要输入,留空即可。Serv-U会绑定在本机所有的IP地址上,包括拨号上网得到的动态IP地址。点击“Next”。(3)输入域名。点击“Next”,如果没有在校网的DNS服务器上作相应域名和IP地址的映射,则此处的域名无实际意义,仅在本机中作为一个标识而已。(4)输入端口号。用默认值21即可(FTP服务器的默认端口号为21)。点击“Next”。(5)选择域名的存放位置。用默认值即可。点击“Finis

7、h”。(6)到这一步,域名设置完毕(7)在“Users”上按鼠标右键,选择“New User”,添加新用户(8)输入用户名。点击“Next”。(9)输入密码。点击“Next”。(10)输入用户的根目录。点击“Next”。(11)选择是否把用户锁定在根目录。为了安全起见,最好锁定。点击“Next”之后,设置完毕,Serv-U已经可以正常工作了(12)默认情况下,用户只能下载文件,如果需要赋予用户更多权限,需要在这个界面里选择右边红色框里的选项说明Read(读):对文件进行读操作(复制、下载;不含查看)的权力。Write(写):对文件进行写操作(上传)的权力。Append(附加):对文件进行写操作

8、和附加操作的权力。Delete(删除):对文件进行删除(上传、更名、删除、移动)操作的权力。Execute(执行):直接运行可执行文件的权力。List(列表):对文件和目录的查看权力。Create(建立):建立目录的权力。Remove(移动):对目录进行移动、删除和更名的权力。Inherit(继承):如勾选中此项则以上设置的属性将对当前Path(目录)及其下的整个目录树起作用;否则就只对其当前Path(目录)有效,最好勾选。四、Serv-U的其他设置和属性1 允许匿名登录打开Serv-U,进入Domains-Users,点击鼠标右键,新建一个用户,取名为“anonymous”,并配置好该用户的

9、目录,即可匿名登录Serv-U,有些版本的servu软件会在向导中可以设置匿名访问的用户,则根据提示进行操作即可。2 流量和访问限制打开Serv-U,进入Domains-Users-用户名,Allow only() login(s) from same IP address:允许同一个IP多少个连接Max. upload speed最大上传速度(KBytes/s)Max. download peed最大下载速度(KBytes/s)Max. no. of users最大用户数3 增加虚拟目录如果要将硬盘上某个文件夹如e:soft提供给客户端访问,而此文件夹不在主目录C:ftp_dir下面,则可以

10、通过虚拟目录概念将此实际目录e:soft取一个名字(如:我的软件)映射到主目录C:/ftp_dir下面,则客户端访问此FTP服务器时,将可以看到一个名为“我的软件”文件夹,其内的内容为e:soft中的文件。设置方法如下:(1)在管理器左边框架中,选择Domains(域名)下的Settings(设置),再在右边框架中转到General(常用)窗口(2)单击Virtualpathmappings(虚拟目录映射)下的Add(增加)按钮,之后根据提示在Physica lpath(物理路径)下选择E:soft;在Map Physical path to(映射物理路径到)下选择C:ftp_dir(或填入h

11、ome表示主目录);在mapped pathname(映射路径名)处输入“我的软件”即可添加好此虚拟目录的映射记录。(3)再在对应的用户anonymous下,选择右边dir access项,将刚才设定的实际目录e:sot添加到可以访问的目录中,并设置相应的权限。五、FTP登录验证1 从IE浏览器中输入ftp:/test10.66.98.66:21,其中test表示设定的用户名,21表示端口号(如果为21可以不写),若是匿名访问则直接输入ftp:/10.66.98.66。2 从某些常用的FTP客户端如leapftp中进行访问,填入相应地址、用户名、密码(匿名用户则留空即可)和端口号,则可以访问到

12、对应的FTP服务器。六、实验报告要求写出设置FTP服务器的过程、所遇到的问题以及解决方法。实验三 windows系统常用网络命令一、实验目的我们常用的windows系统,提供了许多命令,可以用于查看本地主机或网络的参数以及对它们进行修改。本实验的目的就是学习这些常用命令的使用技巧。二、实验内容1. Ping命令的使用技巧Ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,我们就可以推断TCP/IP参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数据报交换并不表示TCP/IP配置就是正确的,我们必须执行

13、大量的本地主机与远程主机的数据报交换,才能确信TCP/IP的正确性。简单的说,Ping就是一个测试程序,如果Ping运行正确,我们大体上就可以排除网络访问层、网卡、MODEM的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,Ping也被某些别有用心的人作为DDOS(拒绝服务攻击)的工具,例如许多大型的网站就是被黑客利用数百台可以高速接入互联网的电脑连续发送大量Ping数据报而瘫痪的。按照缺省设置,Windows上运行的Ping命令发送4个ICMP(网间控制报文协议)回送请求,每个32字节数据,如果一切正常,我们应能得到4个回送应

14、答。Ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。Ping还能显示TTL(Time To Live存在时间)值,我们可以通过TTL值推算一下数据包已经通过了多少个路由器:源地点TTL起始值(就是比返回TTL略大的一个2的乘方数)-返回时TTL值。例如,返回TTL值为119,那么可以推算数据报离开源地址的TTL起始值为128,而源地点到目标地点要通过9个路由器网段(128-119);如果返回TTL值为246,TTL起始值就是256,源地点到目标地点要通过9个路由器网段。(1)通过Ping检测网络故障的典型次

15、序正常情况下,当我们使用Ping命令来查找问题所在或检验网络运行情况时,我们需要使用许多Ping命令,如果所有都运行正确,我们就可以相信基本的连通性和配置参数没有问题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障:ping 127.0.0.1这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。ping 本机IP这个命令被送到我们计算机所配置的IP地址,我们的计算机始终都应该对该Ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此

16、问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的IP地址。ping局域网内其他IP这个命令应该离开我们的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。ping 网关IP这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。ping 远程IP如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Inte

17、rnet(但不排除ISP的DNS会有问题)。ping localhostlocalhost是个作系统的网络保留名,它是127.0.0.1的别名,每太计算机都应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件(/Windows/host)中存在问题。ping (如天极网)对这个域名执行P地址,通常是通过DNS服务器如果这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP已经不需要设置DNS服务器了)。顺便说一句:我们也可以利用该命令实现域名对IP地址的转换功能。如果上面所列出的所有Ping命令都能正常运行,那么我们对自己的计算机进

18、行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示我们所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。(2)Ping命令的常用参数选项ping IP t连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。ping IP-l3000指定Ping命令中的数据长度为3000字节,而不是缺省的32字节。ping IPn执行特定次数的Ping命令。2Netstat命令Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。如果我们的计算机有时候接受到的数据报会导致出错数据删除或故障,我们不必

19、感到奇怪,TCP/IP可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么我们就应该使用Netstat查一查为什么会出现这些情况了。netstat的一些常用选项netstat s本选项能够按照各个协议分别显示其统计数据。如果我们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。netstat e本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误

20、数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。netstat r本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的信息。除了显示有效路由外,还显示当前有效的连接。netstat a本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。netstat n显示所有已建立的有效连接。我们拿其中显示的一行来解释:Proto Local Address Foreign Address StateTCP

21、Eagle:2929 219.137.227.10:4899 ESTABLISHED 协议(Proto):TCP,指是传输层通讯协议本地机器名(Local Address):Eagle,俗称计算机名了,安装系统时设置的,可以在“我的电脑”属性中修改,本地打开并用于连接的端口:2929) 远程机器名(Foreign Address):219.137.227.10远程端口:4899 状态:ESTABLISHED 状态列表LISTEN :在监听状态中。 ESTABLISHED:已建立联机的联机情况。 TIME_WAIT:该联机在目前已经是等待的状态。 -a 参数常用于获得你的本地系统开放的端口,用它

22、您可以自己检查你的系统上有没有被安装木马(ps:有很多好程序用来检测木马,但你的目的是想成为真正的hacker,手工检测要比只按一下“scan”按钮好些-仅个人观点)。如果您Netstat你自己的话,发现下面的信息: Port 12345(TCP) Netbus Port 31337(UDP) Back Orifice 您中了最常见的木马(上面4899是我连别人的,而且这个radmin是商业软件,目前我最喜欢的远程控制软件),如果你需要木马及其端口列表的话,去国内的H站找找,或者baidu,google吧3IPConfig命令的使用技巧IPConfig实用程序和它的等价图形用户界面-Windo

23、ws95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果我们的计算机和所在的局域网使用了动态主机配置协议(DHCP),这个程序所显示的信息也许更加实用。这时,IPConfig可以让我们了解自己的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。IPConfig最常用的选项ipconfig当使用IPConfig时不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值。ipc

24、onfig/all当使用all选项时,IPConfig能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC)。如果IP地址是从DHCP服务器租用的,IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。下面的范例是ipconfig/all命令输出,该计算机配置成使用DHCP服务器动态配置TCP/IP,并使用WINS和DNS服务器解析名称。Windows2000IPConfigurationNodeType.:HybridIPRoutingEnabled.:NoWINSProxyEnabled.:NoEthern

25、etadapterLocalAreaConnection:HostName.:DNSServers.:10.1.0.200Description.:3Com3C90xEthernetAdapterPhysicalAddress.:00-60-08-3E-46-07DHCPEnabled.:YesAutoconfigurationEnabled.:YesIPAddress.:192.168.0.112SubnetMask.:255.255.0.0DefaultGateway.:192.168.0.1DHCPServer.:10.1.0.50PrimaryWINSServer.:10.1.0.10

26、1SecondaryWINSServer.:10.1.0.102LeaseObtained.:Wednesday,September02,199810:32:13AMLeaseExpires.:Friday,September18,199810:32:13AM如果我们使用的是Windows95/98,那么我们应该更习惯使用winipcfg而不是ipconfig,因为它是一个图形用户界面,而且所显示的信息与ipconfig相同,并且也提供发布和更新动态IP地址的选项。4ARP(地址转换协议)的使用技巧 ARP是一个重要的TCP/IP协议,并且用于确定对应IP地址的网卡物理地址。使用arp命令,我

27、们能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。此外,使用arp命令,也可以用人工方式输入静态的网卡物理/IP地址对,我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。 按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,ARP便会自动添加该项目。一旦高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在Windows NT/2000网络中,如果输入项目后不进一步使用,物理/IP地址对就会在2至10分钟内失效。因此,如果ARP高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计

28、算机或路由器的ping命令即可添加。所以,需要通过arp命令查看高速缓存中的内容时,请最好先ping 此台计算机(不能是本机发送ping命令)。 ARP常用命令选项: arp -a或arp g 用于查看高速缓存中的所有项目。-a和-g参数的结果是一样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项,而Windows用的是arp -a(-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。 arp -a IP 如果我们有多个网卡,每个网卡都配置了IP地址,那么使用arp -a加上指定的IP地址,就可以只显示与该网卡相关的ARP缓存项目。 arp -s IP

29、 物理地址 我们可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目,输入一个静态项表明对某个IP地址实现绑定。arp -d IP 使用本命令能够人工删除一个静态项目。 例如我们在命令提示符下,键入 Arp a;如果我们使用过 Ping 命令测试并验证从这台计算机到 IP 地址为 10.0.0.99 的主机的连通性,则 ARP 缓存显示以下项: Interface:10.0.0.1 on interface 0x1 Internet AddressPhysical AddressType 10.0.0.99 0

30、0-e0-98-00-7c-dc dynamic 在此例中,缓存项指出位于 10.0.0.99 的远程主机解析成 00-e0-98-00-7c-dc 的媒体访问控制地址,它是在远程计算机的网卡硬件中分配的。媒体访问控制地址是计算机用于与网络上远程 TCP/IP 主机物理通讯的地址。 5Tracert的使用技巧如果有网络连通性问题,可以使用 tracert 命令来检查到达的目标 IP 地址的路径并记录结果。tracert 命令显示用于将数据包从计算机传递到目标位置的一组 IP 路由器,以及每个跃点所需的时间。如果数据包不能传递到目标,tracert 命令将显示成功转发数据包的最后一个路由器。当数

31、据报从我们的计算机经过多个网关传送到目的地时,Tracert命令可以用来跟踪数据报使用的路由(路径)。该实用程序跟踪的路径是源计算机到目的地的一条路径,不能保证或认为数据报总遵循这个路径。如果我们的配置使用DNS,那么我们常常会从所产生的应答中得到城市、地址和常见通信公司的名字。Tracert是一个运行得比较慢的命令(如果我们指定的目标地址比较远),每个路由器我们大约需要给它15秒钟。 Tracert的使用很简单,只需要在tracert后面跟一个IP地址或URL,Tracert会进行相应的域名转换的。tracert 最常见的用法:tracert IP address -d 该命令返回到达 IP

32、 地址所经过的路由器列表。通过使用 -d 选项,将更快地显示路由器路径,因为 tracert 不会尝试解析路径中路由器的名称。 Tracert一般用来检测故障的位置,我们可以用tracert IP在哪个环节上出了问题,虽然还是没有确定是什么问题,但它已经告诉了我们问题所在的地方,我们也就可以很有把握的告诉别人-某某地方出了问题。 6Route 的使用技巧 大多数主机一般都是驻留在只连接一台路由器的网段上。由于只有一台路由器,因此不存在使用哪一台路由器将数据报发表到远程计算机上去的问题,该路由器的IP地址可作为该网段上所有计算机的缺省网关来输入。 但是,当网络上拥有两个或多个路由器时,我们就不一

33、定想只依赖缺省网关了。实际上我们可能想让我们的某些远程IP地址通过某个特定的路由器来传递,而其他的远程IP则通过另一个路由器来传递。 在这种情况下,我们需要相应的路由信息,这些信息储存在路由表中,每个主机和每个路由器都配有自己独一无二的路由表。大多数路由器使用专门的路由协议来交换和动态更新路由器之间的路由表。但在有些情况下,必须人工将项目添加到路由器和主机上的路由表中。Route就是用来显示、人工添加和修改路由表项目的。 一般使用选项: route print 本命令用于显示路由表中的当前项目,在单路由器网段上的输出;由于用IP地址配置了网卡,因此所有的这些项目都是自动添加的。 route a

34、dd使用本命令,可以将信路由项目添加给路由表。例如,如果要设定一个到目的网络209.98.32.33的路由,其间要经过5个路由器网段,首先要经过本地网络上的一个路由器,路由器的IP为202.96.123.5,子网掩码为255.255.255.224,那么我们应该输入以下命令:route add 209.98.32.33 mask 255.255.255.224 202.96.123.5 metric 5 route change 我们可以使用本命令来修改数据的传输路由,不过,我们不能使用本命令来改变数据的目的地。下面这个例子可以将数据的路由改到另一个路由器,它采用一条包含3个网段的更直的路径:

35、route add 209.98.32.33 mask 255.255.255.224 202.96.123.250 metric 3 route delete 使用本命令可以从路由表中删除路由。例如:route delete 209.98.32.33三、实验要求根据实验内容所述进行各种命令试用测试,某些网络命令如ARP等可以结合几台计算机进行命令设置前后的对比,择要写出实验报告。实验四 华为3com交换机的基本配置一、实验目的掌握华为3com交换机的超级终端配置方法,能熟练进行以太网端口的设置、登录用户权限设置,通过PC机远程登录进行设置等。二、实验步骤1设置接线一端通过串口(9针接计算机主

36、板上的串口)连接计算机,另一端通过RJ45头连接到交换机的console(控制台)口上。此时,计算机的显示器就相当于直接连接到交换机上一样,交换机就是这台显示器的主机。注意:控制台仅仅是对交换机进行控制,其网卡并未连接到交换机,所以本主机的其它网络程序是不通的(如浏览器IE、telnet等)。2、打开超级终端超级终端是windows提供的一项应用服务,它可以通过串口等作为其它设备的仿真终端。在开始程序附件通讯中,打开超级终端应用程序。如下图所示:为超级终端命名设置串口连接为com1口设置串口异步通信属性超级终端显示提示说明: 这个图标出现的时候,表示现在已经进入了用户视图,这是最基本的视图,可

37、以使用一些简单的命令查看交换机的一些工作状况。如果要知道在这个模式下有哪些命令,输入?即列出所有的命令。此时,按空格键下移一屏,按回车键下移一行。如果命令记不住,可以输入前面几个字母,然后按tab键,即可自动列出完整的命令。3显示交换机信息在display的命令下,空格,输入?,则列出在这个命令下的后续参数,可以根据这些参数的提示内容,输入相应参数而显示需要的内容。例如:要显示交换机各个端口的工作情况,以及交换机自身的IP地址和子网掩码的设置情况。注:ctrlc可以退出显示列表。4 单独显示一个端口(如14端口)Ctrl+c退出5 显示交换机的IP配置交换机重新开机的时候都未配置IP地址,而为

38、了其它的节点可以登录到交换机,给交换机定一个内部的IP地址。其它交换机可以通过这个IP地址登录到交换机上。(使用命令telnet)显示交换机的IP地址设置display ip interface6 为交换机设置登录IP地址本交换机支持虚拟局域网功能VLAN,交换机的IP地址必须属于VLAN1下面,也即只有在VLAN1的端口上登录的机器才能够telnet到交换机上,而其它的端口则无法登录。首先显示交换机的VLAN配置。可以看出,所有端口都属于vlan1。7切换视图配置交换机的IP地址必须切换一个视图到VLAN接口视图下面。首先从用户视图进入到系统视图H3C下面。然后从系统视图H3C进入到VLAN

39、接口视图下面H3C-Vlan-interface1,查看下面有哪些命令。8 设置交换机的登录IP地址因为本实验室所有的PC机都设置为内部网地址10.66.98.x,掩码为255.255.255.0,所以给交换机也设置为10.66.98.x,掩码都为255.255.255.0(注意交换机的IP地址决不能与桌面上的PC机地址或其它交换机的IP地址冲突)。设置指令如下:system-viewH3Cinterface vlan-interface 1H3C-vlan-interface1ip address 10.66.98.111 255.255.255.0设置完成以后告诉附近同学你的交换机的IP地

40、址。9 取消用户登录口令并设置用户登录权限设置好IP地址后,其他用户还不能登录到交换机,因为默认必须交换机必须对其他端口登录用户进行登录口令和权限的设置。切换到用户界面视图,此视图的含义是配置普通端口用户登录的参数。交换机总共可以让5个普通用户登录,分别命名为vty0、vty1vty4,而通过console登录的用户称为aux0。也可以用绝对数字来表示,从console口开始,先后登录的用户分别命名为绝对数字05。要求对vty0到vty4的5个用户一律取消登录口令,并设置他们的权限为3(最高级别)。H3Cuser interface vty 0 4H3C-user-interface vty0

41、-4authentication noneH3C-user-interface vty0-4user privilege level 310 其他用户通过普通端口登录到交换机上在命令字符界面下,输入:C:DocumentsandSettingsAdministratortelnet 10.66.98.111(后者为交换机IP)11通过超级终端或远程登录显示交换机的VLAN配置display vlan all12 显示交换机各个端口的工作情况display interface13显示交换机的端口地址表display mac-address14显示交换机的ARP表(曾经通过远程登录到交换机上的PC

42、机IP及其MAC地址)display arp15为登录的用户设置登录密码为安全起见,可以为那些telnet到交换机的用户设置登录是的密码以防止无授权的用户登入。命令如下:H3Cuser-interface vty0 4H3C-ui-vty0-4authentication-mode passwordH3C-ui-vty0-4set authentication password simple huawei其中,huawei即是为登录用户设置的密码。目前正在登录的用户退出后,再次登录则被要求输入密码。16关断或开通某个以太网端口system-viewH3Cinterface ethernet1/

43、0/6(注意,此处的ethernet1/0指交换机的槽号,6指端口编号)H3C-ethernet1/0/6shutdown(关断第6口)H3C-ethernet1/0/6undo shutdown(重新开通第6口)三、实验报告详细写出交换机配置的过程、遇到的问题及解决方法等。实验五 虚拟局域网(VLAN)一 实验目的掌握华为3com交换机虚拟局域网的配置和验证方法二 虚拟局域网介绍连接在交换机(包括互联的多个交换机)上所有节点,虽然不是一个冲突域,但仍然属于一个广播域,网络安全性不好。如果采用虚拟局域网技术,将同一部门的节点配置到一个VLAN中,这些节点如同连接在一台独立的交换机上,处于一个广

44、播域内,不同VLAN间的节点无法直接交换数据(除非通过路由器),增强了网络安全性。c1c2c3c4c5c6c7c8c13c14c15c16c9c10c11c12VLAN1VLAN2三、实验步骤1 接好串口登录线,用console口登录到交换机。2 查看交换机的IP地址,如果没有进行过设置,首先设置其IP地址。取消登录用户的登录密码,并设置其登录级别为3。此处详见前一次实验。3 查看交换机的虚拟局域网设置情况。4 打开虚拟局域网功能查看虚拟局域网是否开启:display vlan开启虚拟局域网功能H3Cvlan enable显示所有虚拟局域网的配置情况:H3Cdisplay vlan all5对

45、交换机进行虚拟局域网设置默认情况下,交换机的所有端口都属于虚拟局域网1。如果要划分新的虚拟局域网,则应当先创建一个新的vlan,如vlan2,然后向vlan2中添加端口。创建并进入vlan:H3Cvlan 2删除VLAN:H3Cundo vlan 2添加一个端口到vlan2中H3C-vlan2port ethernet1/0/3添加多个端口到vlan2中H3C-vlan2port ethernet1/0/3 ethernet1/0/6添加一组连续号码的端口到vlan2H3C-vlan2port ethernet1/0/3 to ethernet1/0/8从vlan2中删除两个端口H3C-vlan2undo port ethernet1/0/3 ethernet1/0/5从vlan2删除一组连续号码的端口H3C-vlan2undo port ethernet1/0/3 to ethernet1/0/86设置完毕后,验证虚拟局域网的功能(1)从非vlan1所属的端口下,看是否能够通过telnet登录到交换机;(2)属于不同vlan的PC机是否能够通过ping指令相通7用

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号