Cisco最全模擬器教程_第1頁
Cisco最全模擬器教程_第2頁
Cisco最全模擬器教程_第3頁
Cisco最全模擬器教程_第4頁
Cisco最全模擬器教程_第5頁
已閱讀5頁,還剩17頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、Cisco 最全模擬器教程教程1、進(jìn)入用戶模式,像這樣有個(gè)大于符號(hào)的2、輸入 enable 進(jìn)入特權(quán)模式,像這樣有個(gè)#號(hào)的3、輸入 configureterminal進(jìn)入全局配置模式4、在 全 局 配 置 模 式 下 可 以 先 設(shè) 置 特 權(quán) 密 碼 , 輸 入enablepassword1235、接下來對vlan1的接口進(jìn)行配置。首先進(jìn)入接口配置模式,輸入interfacevlan16、現(xiàn)在開始配置 vlan1 的管理 ip和子網(wǎng)掩碼。輸入 ipaddress7、將 vlan1 設(shè)置為活躍狀態(tài)。輸入noshut8、退出當(dāng)前模式進(jìn)入全局配置模式。輸入exit9、接下來是設(shè)置遠(yuǎn)程登錄密碼。首先

2、進(jìn)入line 配置模式,輸入linevty04(PS:這里VTY(VirtualTypeTerminal)是虛擬終端的意思,linevty04表示設(shè)置0 到4 號(hào)5 個(gè)端口為遠(yuǎn)程登錄端口,設(shè)置為03, 02,01 完全是可以的)10、然后設(shè)置密碼。輸入passwordjfb11、輸入了密碼當(dāng)然要保存!在上一步的基礎(chǔ)上輸入login12、然后輸入end 返回特權(quán)模式,再輸入showrunning查看我們對交換機(jī)的配置情況13、設(shè)置正確。14、現(xiàn)在就是對 pc 配置 ip15、連接一根直通雙絞線。16、接下來激動(dòng)人心的時(shí)刻到來了,在命令提示符中輸入ping17、更激動(dòng)人心的時(shí)刻是在下面。輸入tel

3、net18、輸入遠(yuǎn)程登錄密碼jfb ,看看是不是遠(yuǎn)程登錄成功了19、輸入 enable ,提示輸入密碼, 該密碼為特權(quán)密碼, 前面設(shè)置的123看看是不是進(jìn)入特權(quán)模式了!20、現(xiàn)在你就可以對交換機(jī)進(jìn)行配置了MY GOD可以這么說,我用過有許多好的網(wǎng)絡(luò)模擬軟件,其中不乏有特別優(yōu)秀的!比如Boson 的 BosonNetSimforCCNA6.0就很優(yōu)秀。但是自從我用了PacketTracer這個(gè)思科官方模擬軟件后,我發(fā)現(xiàn)竟有更優(yōu)秀的。他的最新版本是 PacketTracer5.0,直到現(xiàn)在我使用這個(gè)工具仍然是愛不釋手,好了閑話不多說,工作!| 狼人 _傳說c:iknowdocsharedatacu

4、r_work_blank?謝謝!本文用到的 PacketTracer 有最新版本 PT5.2, 下載地址:cisco 的 PacketTracer5.2現(xiàn)已推出。在原有 5.1 的基礎(chǔ)上,增加了很多的安全特性?,F(xiàn)在 5.2 可以滿足 CCNA 安全課程的學(xué)習(xí)。5.2 增加的功能主要有:1、AAA2、加密功能2.1點(diǎn)到點(diǎn) VPN2.2遠(yuǎn)端 VPN3、Qos( MQC 的使用)4、NTP (網(wǎng)絡(luò)時(shí)間協(xié)議)5、SNMP6、ipv67、ips8、路由協(xié)議也更加完善,可以實(shí)現(xiàn)的功能更加全面9、PC 上也增加了幾個(gè)新的功能是和路由器做配合。文件 :pka.rar大小 :13KB下載 :下載拓?fù)鋱D如下:地址

5、表本練習(xí)不包括地址表。學(xué)習(xí)目標(biāo)從 PC 使用 URL 捕獲 Web 請求運(yùn)行模擬并捕獲通信研究捕獲的通信簡介:Wireshark 可以捕獲和顯示通過網(wǎng)絡(luò)接口進(jìn)出其所在PC 的所有網(wǎng)絡(luò)通信。 PacketTracer 的模擬模式可以捕獲流經(jīng)整個(gè)網(wǎng)絡(luò)的所有網(wǎng)絡(luò)通信,但支持的協(xié)議數(shù)量有限。為盡可能接近實(shí)驗(yàn)4.5.3的設(shè)置,我們將使用一臺(tái) PC 直接連接到 Web服務(wù)器網(wǎng)絡(luò),并捕獲使用URL 的網(wǎng)頁請求。任務(wù)1:從 PC 使用 URL 捕獲 Web 請求。步驟 1.運(yùn)行模擬并捕獲通信。進(jìn)入 Simulation (模擬)模式。單擊PC。在 Desktop (桌面)上打開 WebBrowser (Web

6、瀏覽器)。在瀏覽器中輸入c:iknowdocsharedatacur_work_blank。單擊 Go(轉(zhuǎn)到)將會(huì)發(fā)出 Web服務(wù)器請求。最小化 Web 客戶端配置窗口。 EventList(事件列表)中將會(huì)顯示兩個(gè)數(shù)據(jù)包:將URL 解析為服務(wù)器 IP地址所需的 DNS 請求,以及將服務(wù)器 IP 地址解析為其硬件 MAC 地址所需的 ARP 請求。單擊 AutoCapture/Play(自動(dòng)捕獲 /播放)按鈕以運(yùn)行模擬和捕獲事件。收到NoMoreEvents(沒有更多事件)消息時(shí)單擊 OK(確定)。步驟 2.研究捕獲的通信。 在 EventList (事件列表)中找到第一個(gè)數(shù)據(jù)包,然后單擊In

7、fo (信息)列中的彩色正方形。單擊事件列表中數(shù)據(jù)包的Info (信息)正方形時(shí),將會(huì)打開PDUInformation( PDU 信息)窗口。此窗口將按 OSI 模型組織。在我們查看的第一個(gè)數(shù)據(jù)包中, 注意 DNS 查詢(第 7 層)封裝在第 4 層的 UDP 數(shù)據(jù)段中, 等等。如果單擊這些層,將會(huì)顯示設(shè)備(本例中為PC )使用的算法。查看每一層發(fā)生的事件。打開 PDUInformation ( PDU 信息)窗口時(shí),默認(rèn)顯示OSIModel (OSI 模型)視圖。此時(shí)單擊 OutboundPDUDetails(出站 PDU 詳細(xì)數(shù)據(jù))選項(xiàng)卡。向下滾動(dòng)到此窗口的底部,您將會(huì)看到DNS 查詢在

8、UDP 數(shù)據(jù)段中封裝成數(shù)據(jù),并且封裝于 IP 數(shù)據(jù)包中。查看 PDU 信息,了解交換中的其余事件。在此任務(wù)結(jié)束時(shí),完成率應(yīng)為100% 。 實(shí)例 2、檢查路由文件 :pka.rar大小 :61KB下載 :下載拓?fù)鋱D如下:地址表本練習(xí)不包括地址表。學(xué)習(xí)目標(biāo)使用 route 命令查看 PT-PC 路由表使用命令提示符telnet 連接到 Cisco 路由器使用基本的CiscoIOS命令檢查路由器的路由。簡介:要通過網(wǎng)絡(luò)傳輸數(shù)據(jù)包,設(shè)備必須知道通往目的網(wǎng)絡(luò)的路由。本實(shí)驗(yàn)將比較在Windows計(jì)算機(jī)和 Cisco 路由器中分別是如何使用路由的。有些路由已根據(jù)網(wǎng)絡(luò)接口的配置信息被自動(dòng)添加到了路由表中。若網(wǎng)

9、絡(luò)配置了IP 地址和網(wǎng)絡(luò)掩碼,設(shè)備會(huì)認(rèn)為該網(wǎng)絡(luò)已直接連接,網(wǎng)絡(luò)路由也會(huì)被自動(dòng)輸入到路由表中。對于沒有直接連接但配置了默認(rèn)網(wǎng)關(guān)IP 地址的網(wǎng)絡(luò),將發(fā)送通信到知道該網(wǎng)絡(luò)的設(shè)備。任務(wù) 1 :查看路由表步驟 1.訪問命令提示符。單擊 PCDesktop (桌面)選項(xiàng)卡CommandPrompt(命令提示符)步驟 2.鍵入 netstat-r 以查看當(dāng)前的路由表。注意:PacketTracer4.1不支持用于檢查PC 上活動(dòng)路由的ROUTE 命令。與 netstat-r 命令不同, route 命令可用于查看、添加、刪除或更改路由表?xiàng)l目。在此任務(wù)結(jié)束時(shí),完成率應(yīng)為100% 。任務(wù) 2:使用命令提示符Te

10、lnet連接到路由器步驟 1.使用命令提示符作為Telnet 客戶端。單擊 PCDesktop (桌面)選項(xiàng)卡CommandPrompt(命令提示符)打開命令提示符窗口。然后鍵入命令telnet 及遠(yuǎn)程路由器默認(rèn)網(wǎng)關(guān)的IP 地址 ccna1 ,口令為cisco 。注意:鍵入時(shí)看不到口令。在此任務(wù)結(jié)束時(shí),完成率應(yīng)為100% 。任務(wù) 3:使用基本的CiscoIOS 命令檢查路由器的路由步驟 1.學(xué)習(xí)特權(quán)模式登錄到遠(yuǎn)程路由器之后,鍵入enable 進(jìn)入特權(quán)模式。此處需要輸入的口令為class。在鍵入時(shí)仍然看不到口令。步驟 2.輸入命令以顯示路由器的路由表。使用 showiproute 命令顯示路由表

11、,它比主機(jī)計(jì)算機(jī)上顯示的路由表更加詳細(xì)。這是正常行為,因?yàn)槁酚善鞯墓ぷ骶褪窃诰W(wǎng)絡(luò)之間路由通信。IP 掩碼信息如何顯示在路由器的路由表中?在此任務(wù)結(jié)束時(shí),完成率應(yīng)為100%。 實(shí)例 3、研究 ICMP 數(shù)據(jù)包文件 :pka.rar大小 :34KB下載 :下載拓?fù)鋱D如下:學(xué)習(xí)目標(biāo)了解 ICMP 數(shù)據(jù)包的格式使用 PacketTracer捕獲并研究簡介:ICMP報(bào)文Wireshark可以捕獲和顯示通過網(wǎng)絡(luò)接口進(jìn)出其所在PC的所有網(wǎng)絡(luò)通信。PacketTracer的模擬模式可以捕獲流經(jīng)整個(gè)網(wǎng)絡(luò)的所有網(wǎng)絡(luò)通信,但支持的協(xié)議數(shù)量有限。為盡可能接近實(shí)驗(yàn)6.7.2 的設(shè)置,我們使用的網(wǎng)絡(luò)中包含一臺(tái)通過路由器連

12、接到服務(wù)器的PC ,并且可以捕獲從PC 發(fā)出的 ping 命令的輸出。任務(wù)1:使用 PacketTracer捕獲和研究ICMP 報(bào)文。步驟 1.捕獲并評估到達(dá)EagleServer的 ICMP 回應(yīng)報(bào)文。 進(jìn)入 Simulation (模擬)模式。 EventListFilters (事件列表過濾器)設(shè)置為只顯示ICMP 事件。單擊PodPC 。從 Desktop (桌面)打開CommandPrompt(命令提示符)。輸入命令ping 并按 Enter 鍵。最小化 PodPC 配置窗口。單擊AutoCapture/Play (自動(dòng)捕獲 /播放)按鈕以運(yùn)行模擬和捕獲事件。收到 NoMoreEve

13、nts (沒有更多事件)消息時(shí)單擊OK(確定)。在 EventList (事件列表)中找到第一個(gè)數(shù)據(jù)包,即第一條回應(yīng)請求,然后單擊Info (信息)列中的彩色正方形。單擊事件列表中數(shù)據(jù)包的Info (信息)正方形時(shí),將會(huì)打開PDUInformation ( PDU信息)窗口。單擊 OutboundPDUDetails (出站 PDU 詳細(xì)數(shù)據(jù))選項(xiàng)卡以查看ICMP 報(bào)文的內(nèi)容。請注意, PacketTracer只顯示 TYPE(類型) 和 CODE (代碼) 字段。要模擬 Wireshark 的運(yùn)行,請?jiān)谄渲?AtDevice(在設(shè)備) 顯示為 PodPC的下一個(gè)事件中, 單擊其彩色正方形。

14、這是第一條應(yīng)答。 單擊 InboundPDUDetails (入站 PDU詳細(xì)數(shù)據(jù))選項(xiàng)卡以查看ICMP 報(bào)文的內(nèi)容。查看 AtDevice (在設(shè)備)為 PodPC 的其余事件。完成時(shí)單擊ResetSimulation(重置模擬)按鈕。步驟 2.捕獲并評估到達(dá)的ICMP 回應(yīng)報(bào)文。 使用 IP 地址重復(fù)步驟 1。觀看動(dòng)畫,注意哪些設(shè)備參與交換。步驟 3.捕獲并評估超過TTL 值的 ICMP 回應(yīng)報(bào)文。 PacketTracer 不支持 ping-i 選項(xiàng)。在模擬模式中,可以使用AddComplexPDU (添加復(fù)雜 PDU )按鈕(開口的信封)設(shè)置TTL 。單擊 AddComplexPDU

15、(添加復(fù)雜 PDU )按鈕,然后單擊 PodPC (源)。將會(huì)打開 CreateComplexPDU(創(chuàng)建復(fù)雜PDU )對話框。在 DestinationIPAddress: (目的 IP地址:)字段中輸入 TTL: 字段中的值改為1。在 SequenceNumber(序列號(hào))字段中輸入 1。在 SimulationSettings (模擬設(shè)置)下選擇Periodic (定期)選項(xiàng)。在Interval (時(shí)間間隔)字段中輸入2。單擊 CreatePDU(創(chuàng)建 PDU )按鈕。此操作等同于從PodPC 上的命令提示符窗口發(fā)出命令ping-t-i1Capture/Forward (捕獲 /轉(zhuǎn)發(fā))按

16、鈕,以在 PodPC 與路由器之間生成多次交換。在EventList (事件列表)中找到第一個(gè)數(shù)據(jù)包,即第一個(gè)回應(yīng)請求。然后單擊Info (信息)列中的彩色正方形。單擊事件列表中數(shù)據(jù)包的Info (信息)正方形時(shí),將會(huì)打開PDUInformation (PDU 信息)窗口。單擊 OutboundPDUDetails (出站 PDU 詳細(xì)數(shù)據(jù))選項(xiàng)卡以查看 ICMP 報(bào)文的內(nèi)容。要模擬 Wireshark 的運(yùn)行,請?jiān)谄渲蠥tDevice (在設(shè)備)為PodPC 的下一個(gè)事件中,單擊其彩色正方形。這是第一條應(yīng)答。單擊InboundPDUDetails(入站 PDU 詳細(xì)數(shù)據(jù))選項(xiàng)卡以查看 ICM

17、P 報(bào)文的內(nèi)容。查看 AtDevice (在設(shè)備)為 PodPC 的其余事件。在此任務(wù)結(jié)束時(shí),完成率應(yīng)為100% 。 實(shí)例 4 、子網(wǎng)和路由器配置拓?fù)鋱D如下:文件 :pka.rar大小 :28KB下載 :下載地址表本練習(xí)不包括地址表。學(xué)習(xí)目標(biāo)根據(jù)要求劃分子網(wǎng)的地址空間分配適當(dāng)?shù)牡刂方o接口并進(jìn)行記錄配置并激活Serial 和 FastEthernet接口測試和驗(yàn)證配置思考網(wǎng)絡(luò)實(shí)施并整理成文檔簡介:在本 PT 練習(xí)中,需要為拓?fù)鋱D中顯示的拓?fù)湓O(shè)計(jì)并應(yīng)用IP 編址方案。將會(huì)為您分配一個(gè)地址塊,您必須劃分子網(wǎng),為網(wǎng)絡(luò)提供邏輯編址方案。然后就可以根據(jù)IP 編址方案配置路由器接口地址。當(dāng)配置完成時(shí),請驗(yàn)證

18、網(wǎng)絡(luò)可以正常運(yùn)作。任務(wù) 1:劃分子網(wǎng)的地址空間。步驟 1.檢查網(wǎng)絡(luò)要求。已經(jīng)有地址塊供您用于網(wǎng)絡(luò)設(shè)計(jì)。網(wǎng)絡(luò)包含以下網(wǎng)段:連接到路由器R1 的 LAN 要求具有能夠支持15 臺(tái)主機(jī)的 IP 地址。連接到路由器 R2 的 LAN 要求具有能夠支持30 臺(tái)主機(jī)的 IP 地址。路由器 R1 與路由器 R2 之間的鏈路要求鏈路的每一端都有IP 地址。不要在本練習(xí)中使用可變長子網(wǎng)劃分。步驟 2.在設(shè)計(jì)網(wǎng)絡(luò)時(shí)要考慮以下問題。在筆記本或單獨(dú)的紙張中回答以下問題。此網(wǎng)絡(luò)需要多少個(gè)子網(wǎng)?此網(wǎng)絡(luò)以點(diǎn)分十進(jìn)制格式表示的子網(wǎng)掩碼是什么?此網(wǎng)絡(luò)以斜杠格式表示的子網(wǎng)掩碼是什么?每個(gè)子網(wǎng)有多少臺(tái)可用的主機(jī)?步驟 3.分配子網(wǎng)

19、地址給拓?fù)鋱D。分配第二個(gè)子網(wǎng)給連接到R1的網(wǎng)絡(luò)。分配第三個(gè)子網(wǎng)給 R1 與 R2之間的鏈路。分配第四個(gè)子網(wǎng)給連接到R2的網(wǎng)絡(luò)。在此任務(wù)結(jié)束時(shí),完成率應(yīng)為0% 。任務(wù) 2:確定接口地址。步驟 1:分配適當(dāng)?shù)牡刂方o設(shè)備接口。分配第二個(gè)子網(wǎng)中第一個(gè)有效的主機(jī)地址給R1 的 LAN 接口。分配第二個(gè)子網(wǎng)中最后一個(gè)有效的主機(jī)地址給PC1 。分配第三個(gè)子網(wǎng)中第一個(gè)有效的主機(jī)地址給R1 的 WAN 接口。分配第三個(gè)子網(wǎng)中最后一個(gè)有效的主機(jī)地址給R2 的 WAN 接口。分配第四個(gè)子網(wǎng)中第一個(gè)有效的主機(jī)地址給R2 的 LAN 接口。分配第四個(gè)子網(wǎng)中最后一個(gè)有效的主機(jī)地址給PC2 。步驟 2:在拓?fù)鋱D下的表中記錄

20、要使用的地址。在此任務(wù)結(jié)束時(shí),完成率應(yīng)為0% 。任務(wù) 3:配置 Serial和 FastEthernet的地址。步驟 1:配置路由器接口。要完成 PacketTracer 中的練習(xí),需要使用Config (配置)選項(xiàng)卡。完成后,務(wù)必保存運(yùn)行配置到路由器的NVRAM 。注意:必須打開接口的端口狀態(tài)。注意:所有 DCE 串行連接的時(shí)鐘速率均為64000 。步驟 2:配置 PC 接口。使用網(wǎng)絡(luò)設(shè)計(jì)中確定的IP 地址和默認(rèn)網(wǎng)關(guān)來配置 PC1 和 PC2 的以太網(wǎng)接口。在此任務(wù)結(jié)束時(shí),完成率應(yīng)為100% 。任務(wù) 4:驗(yàn)證配置?;卮鹣铝袉栴},驗(yàn)證網(wǎng)絡(luò)能否正常運(yùn)行。能否從連接到R1 的主機(jī) ping 默認(rèn)網(wǎng)

21、關(guān)?能否從連接到R2 的主機(jī) ping 默認(rèn)網(wǎng)關(guān)?能否從路由器R1pingR2的 Serial0/0/0接口?能否從路由器R2pingR1的 Serial0/0/0接口?注意:要想從路由器執(zhí)行ping ,必須轉(zhuǎn)到CLI 選項(xiàng)卡。在此任務(wù)結(jié)束時(shí),完成率應(yīng)為100% 。 實(shí)例 5、研究第2 層幀頭文件 :pka.rar大小 :42KB下載 :下載拓?fù)鋱D如下:學(xué)習(xí)目標(biāo)研究網(wǎng)絡(luò)運(yùn)行模擬簡介:當(dāng) IP 數(shù)據(jù)包通過網(wǎng)間時(shí),可封裝在許多不同的第2 層幀中。 PacketTracer支持以太網(wǎng)、 Cisco 的私有 HDLC 、基于 PPP的 IETF 標(biāo)準(zhǔn)以及第2 層的幀中繼。當(dāng)數(shù)據(jù)包在路由器之間傳送時(shí),第

22、2 層幀將會(huì)解封,而數(shù)據(jù)包將封裝在出站接口的第 2 層幀中。本練習(xí)將跟蹤網(wǎng)間的IP 數(shù)據(jù)包,研究不同的第2 層封裝。 任務(wù) 1:研究網(wǎng)絡(luò)步驟 1.研究路由器之間的鏈路PC1 通過四個(gè)路由器連接到PC2 。這些路由器之間的三條鏈路各自使用不同的第2 層封裝。Cisco1 與 Cisco2 之間的鏈路使用Cisco 的私有 HDLC ;Cisco2 與 BrandX 之間的鏈路使用基于PPP 的 IETF 標(biāo)準(zhǔn),因?yàn)?BrandX 不是 Cisco 路由器; BrandX 與 Cisco3 之間的鏈路使用幀中繼通過服務(wù)提供商網(wǎng)絡(luò),以降低成本(與使用專用鏈路相比)。步驟 2.在實(shí)時(shí)模式中驗(yàn)證連通性從

23、PC1 的 CommandPrompt(命令提示符)pingPC2 的 IP 地址。使用命令pingping超時(shí),請重復(fù)該命令直至其成功??赡苄枰獓L試多次才能覆蓋網(wǎng)絡(luò)。任務(wù) 2:運(yùn)行模擬步驟 1.開始模擬進(jìn)入模擬模式。 PC1 的 PDU 是發(fā)往 PC2 的 ICMP 回應(yīng)請求。單擊兩次 Capture/Forward(捕獲 /轉(zhuǎn)發(fā))按鈕直到 PDU 到達(dá)路由器 Cisco1 。步驟 2.研究第 2 層封裝單擊路由器 Cisco1 上的 PDU 。將會(huì)打開 PDUInformation (PDU 信息)窗口。單擊InboundPDUDetails(入站 PDU 詳細(xì)數(shù)據(jù))選項(xiàng)卡。入站第2 層封

24、裝是以太網(wǎng) II,因?yàn)閹瑏碜?LAN 。單擊OutboundPDUDetails(出站 PDU 詳細(xì)數(shù)據(jù))選項(xiàng)卡。出站第2 層封裝是 HDLC ,因?yàn)閹l(fā)送到路由器Cisco2 。再次單擊 Capture/Forward (捕獲 /轉(zhuǎn)發(fā))按鈕。重復(fù)此過程,因?yàn)镻DU 將沿著通往 PC2 的路徑到達(dá)每個(gè)路由器。要注意第 2 層封裝在每一跳的變化。另請注意,已封裝的IP 數(shù)據(jù)包不會(huì)改變。 實(shí)例 6、地址解析協(xié)議 (ARP)文件 :pka.rar大小 :50KB下載 :下載拓?fù)鋱D如下:地址表本練習(xí)不包括地址表。學(xué)習(xí)目標(biāo)使用 PacketTracer的 arp 命令使用 PacketTracer檢查

25、 ARP 交換簡介:TCP/IP 使用地址解析協(xié)議為了動(dòng)態(tài)發(fā)現(xiàn)目的設(shè)備的應(yīng)的 MAC 地址將記錄到(ARP) 將第 3 層 IP 地址映射到第2 層 MAC 地址。當(dāng)幀進(jìn)入網(wǎng)絡(luò)時(shí),必定有目的MAC 地址。MAC 地址,系統(tǒng)將在LAN 上廣播 ARP 請求。擁有該目的IP 地址的設(shè)備將會(huì)發(fā)出響應(yīng),而對ARP 緩存中。 LAN 上的每臺(tái)設(shè)備都有自己的ARP 緩存,或者利用RAM 中的一小塊區(qū)域來保存 ARP 結(jié)果。 ARP 緩存定時(shí)器將會(huì)刪除在指定時(shí)間段內(nèi)未使用的ARP 條目。具體時(shí)間因設(shè)備而異。例如,有些Windows 操作系統(tǒng)存儲(chǔ) ARP 緩存條目的時(shí)間為2 分鐘,但如果該條目在這段時(shí)間內(nèi)被再

26、次使用,其ARP 定時(shí)器將延長至 10 分鐘。 ARP 是性能折衷的極佳示例。如果沒有緩存,每當(dāng)幀進(jìn)入網(wǎng)絡(luò)時(shí),ARP 都必須不斷請求地址轉(zhuǎn)換。這樣會(huì)延長通信的延時(shí),可能會(huì)造成LAN 擁塞。反之,無限制的保存時(shí)間可能導(dǎo)致離開網(wǎng)絡(luò)的設(shè)備出錯(cuò)或更改第3 層地址。網(wǎng)絡(luò)工程師必須了解 ARP 的工作原理,但可能不會(huì)經(jīng)常與協(xié)議交互。ARP 是一種使網(wǎng)絡(luò)設(shè)備可以通過TCP/IP 協(xié)議進(jìn)行通信的協(xié)議。如果沒有 ARP ,就沒有建立數(shù)據(jù)報(bào)第2 層目的地址的有效方法。但ARP 也是潛在的安全風(fēng)險(xiǎn)。例如,ARP欺騙或 ARP 中毒就是攻擊者用來將錯(cuò)誤的MAC地址關(guān)聯(lián)放入網(wǎng)絡(luò)的技術(shù)。攻擊者偽造設(shè)備的MAC 地址,致使

27、幀發(fā)送到錯(cuò)誤的目的地。手動(dòng)配置靜態(tài)ARP 關(guān)聯(lián)是預(yù)防ARP 欺騙的方法之一。您也可以在Cisco 設(shè)備上配置授權(quán)的 MAC 地址列表,只允許認(rèn)可的設(shè)備接入網(wǎng)絡(luò)。任務(wù) 1:使用 PacketTracer的 arp 命令步驟 1.訪問命令提示符窗口。單擊PC1A 的 Desktop (桌面)中的CommandPrompt(命令提示符)按鈕。arp 命令只顯示 PacketTracer中可用的選項(xiàng)。步驟2.使用ping命令在ARP緩存中動(dòng)態(tài)添加條目。ping命令可用于測試網(wǎng)絡(luò)連通性。通過訪問其它設(shè)備,ARP關(guān)聯(lián)會(huì)被動(dòng)態(tài)添加到ARP 緩存中。在PC1A 上 ping 地址 arp-a在此任務(wù)結(jié)束時(shí),完

28、成率應(yīng)為100% 。任務(wù) 2:使用 PacketTracer檢查 ARP 交換步驟 1.配置 PacketTracer捕獲數(shù)據(jù)包。進(jìn)入模擬模式。確認(rèn)EventListFilters(事件列表過濾器)只顯示步驟 2.準(zhǔn)備 Pod 主機(jī)計(jì)算機(jī)以執(zhí)行ARP 捕獲。命令查看獲取的ARP 和 ICMPMAC 事件。地址。在 PC1A 上使用 PacketTracer命令 arp-d 。然后 Ping 地址步驟 3.捕獲并評估ARP 通信。在發(fā)出 ping 命令之后, 單擊 AutoCapture/Play (自動(dòng)捕獲 /播放)捕獲數(shù)據(jù)包。 當(dāng) BufferFull (緩沖區(qū)已滿) 窗口打開時(shí),單擊 Vi

29、ewPreviousEvents(查看以前的事件)按鈕。在此任務(wù)結(jié)束時(shí),完成率應(yīng)為100% 。實(shí)例 7、中間設(shè)備用作終端設(shè)備文件 :pka.rar大小 :52KB下載 :下載拓?fù)鋱D如下:地址表本練習(xí)不包括地址表。學(xué)習(xí)目標(biāo)捕獲 Telnet 會(huì)話的建立過程研究 PC 上 Telnet 數(shù)據(jù)包的交換簡介:這個(gè) PacketTracer練習(xí)等同于 “實(shí)驗(yàn) PacketTracer的局限性以及交換的數(shù)據(jù)量,本練習(xí)限于捕獲從PC 到交換機(jī)的Telnet 連接。任務(wù) 1:初始化所有網(wǎng)絡(luò)表Step1. 完成生成樹協(xié)議。在實(shí)時(shí)與模擬模式之間切換4 次,完成生成樹協(xié)議。所有鏈路指示燈應(yīng)變?yōu)榫G色。將PT 保留在實(shí)

30、時(shí)模式中。步驟 2.Ping 交換機(jī)。訪問 PC1A ,從 Desktop (桌面)打開 CommandPrompt (命令提示符),輸入命令pingPC 及交換機(jī)的 ARP 信息。任務(wù) 2:捕獲 Telnet 會(huì)話的建立過程步驟 1.進(jìn)入模擬模式。切換到模擬模式。步驟 2:設(shè)置事件列表過濾器。我們只需要捕獲 Telnet 事件。在 EventListFilters (事件列表過濾器)區(qū)域,確認(rèn)只顯示Telnet 事件。步驟 3.從 PC1ATelnet 連接到交換機(jī)。在 PC1A 的 CommandPrompt(命令提示符)中,輸入命令telnet 當(dāng) TryingTelnet (正在嘗試

31、Telnet )顯示時(shí),繼續(xù)下一步。步驟 4.運(yùn)行模擬。單擊 AutoCapture/Play (自動(dòng)捕獲 /播放)按鈕?;謴?fù) PC1A窗口。當(dāng)提示輸入口令時(shí),輸入cisco 并按 Enter 鍵。最小化 PC1A 窗口。當(dāng) BufferFull(緩沖區(qū)已滿)窗口出現(xiàn)時(shí),單擊ViewPreviousEvents(查看以前的事件)按鈕。根據(jù)提示輸入 ccna1 作為用戶名,輸入 cisco 作為口令。在此任務(wù)結(jié)束時(shí),完成率應(yīng)為100% 。任務(wù) 3:研究 PC1A 上的 Telnet 數(shù)據(jù)包交換步驟 1.研究封裝的 Telnet 數(shù)據(jù)。要模擬 Wireshark的運(yùn)行,請研究數(shù)據(jù)包 AtDevice (在設(shè)備) 1A 。在 InboundPDUDetails(入站 PDU 詳細(xì)數(shù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論