版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
《局域網(wǎng)組網(wǎng)工程》實驗課教學指導書前言《局域網(wǎng)組網(wǎng)工程》是計算機科學與技術專業(yè)本科生的專業(yè)任選課。通過本課程的學習,使學生對局域網(wǎng)的根底知識、工作原理及開展趨勢有一個全面系統(tǒng)的了解,掌握常用的局域網(wǎng)組網(wǎng)技術和了解有關組網(wǎng)工程的根本知識,能夠運用所學到的專業(yè)知識在局域網(wǎng)系統(tǒng)的規(guī)劃和設計中發(fā)揮作用。該課程是理論課與實驗課結合較緊密的課程,通過實驗可以幫助學生對理論知識的理解,并提高學生們的網(wǎng)絡實踐能力。實驗內(nèi)容主要有:交換機根本操作,虛擬局域網(wǎng)的配置及應用,靜態(tài)路由及動態(tài)路由的應用,訪問控制列表的初步使用,網(wǎng)絡地址轉(zhuǎn)換的使用。本實驗手冊是我校局域網(wǎng)組網(wǎng)工程課程上機實驗指導的主要依據(jù)。根據(jù)實驗大綱要求,共包含6個大實驗。目錄實驗一交換機根本操作及VLAN配置1實驗1交換機根本操作1實驗目的1實驗拓撲1實驗設備1本實驗所用的命令1實驗步驟2實驗2VLAN根本配置:交換機端口隔離〔PortVlan〕4實驗目的4背景描述4實現(xiàn)功能4實驗拓撲4實驗設備4本實驗所用的命令4實驗步驟5實驗二VLAN配置二7實驗1跨交換機實現(xiàn)VLAN〔TagVlan〕7實驗目的7背景描述7實現(xiàn)功能7實驗拓撲7實驗設備8本實驗所用的命令8實驗步驟8實驗2通過路由器實現(xiàn)VLAN間通信〔交換機Switch2950〕11實驗拓撲11實驗目的11實驗設備11本實驗所用的命令12實驗步驟12實驗三配置靜態(tài)路由15網(wǎng)絡拓撲15實驗目的15實驗內(nèi)容及步驟15作業(yè)18實驗四配置路由器動態(tài)路由OSPF協(xié)議19實驗目的19實驗步驟19作業(yè)22實驗五IP訪問控制列表〔ACL〕23實驗1標準IP訪問列表23實驗目的23背景描述23實現(xiàn)功能23實驗拓撲23實驗設備23實驗步驟24考前須知25作業(yè)25實驗2擴展IP訪問列表26實驗目的26背景描述26實現(xiàn)功能26實驗拓撲26實驗設備27實驗步驟27考前須知28作業(yè)28實驗六靜態(tài)內(nèi)部源地址轉(zhuǎn)換NAT29實驗目的29背景描述29實現(xiàn)功能29實驗拓撲29實驗設備29實驗步驟29考前須知31作業(yè)31附錄一實驗要求32附錄二實驗成績的考核與評定方法33附錄三實驗工程設置與內(nèi)容34實驗一交換機根本操作及VLAN配置實驗1交換機根本操作實驗目的掌握交換機的管理特性,能夠?qū)⒔粨Q機配置文件備份到TFTP效勞器。實驗拓撲上面所選交換機型號為ciscoswitch2950,上圖線路連接情況為:交換機的F0/1、F0/2、F0/3、F0/4端口分別和PC1、PC2、PC3、PC4相連。實驗設備Switch2950〔1臺〕,PC機〔4臺〕本實驗所用的命令1.enable2.configureterminal3.enablepassword/secretpassword;給交換機設置特權密碼4.IPaddress;給交換機設IP地址5.IPdefault-gateway;給交換機設默認網(wǎng)關6.Hostname;給交換機設主機名7.Write/writememory/copyrunstart;保存配置〔此命令在Bosonnetsim模擬器上不能用〕8.Showrun9.Showmac-address-table10.Showinterfaces實驗步驟1.根本配置交換機配置:>enable
#
?;查看能夠支持的命令
#configureterminal
(config)#hostname2950switch
2950switch(config)#exit
2950switch#2950switch#showrun>enable
#configureterminal
(config)#hostname2950switch2950switch(config)#enablepasswordtequan;設置交換機的特權密碼為“tequan〞〔該密碼以明文顯示〕2950switch(config)#end2950switch#showrun;查看交換機未被加密的密碼2950switch#exitPressRETURNtogetstarted.>>enablePassword:;驗證登錄密碼〔注意:輸入密碼時光標不后退〕>enable
#configureterminal
(config)#hostname2950switch2950switch(config)#enablesecrettequan;設置交換機的特權密碼〔該密碼以密文形式顯示〕2950switch(config)#end2950switch#showrun;查看交換機被加密的密碼2950switch#configureterminal2950switch(config)#interfacevlan12950switch(config-if)#ipaddress0;設置交換機的管理IP地址2950switch(config-if)#ipdefault-gateway54;網(wǎng)關為該交換機所連接路由器的Ethernet端口的IP地址,該圖中無路由器,因而此處網(wǎng)關不起作用。PC機設置:〔在Bosonnetsim模擬器上輸入命令:winipcfg,然后可以設置各參數(shù)〕Pc1:Pc2:Pc3:Pc4:驗證測試:2950switch#showinterfaces2950switch#showmac-address-table在各PC機上測試與交換機管理IP地址的連通性:C:>ping192.168.0.l0〔能ping通〕2.繼續(xù)配置將交換機的當前配置信息保存到PC1的TFTP效勞器,并命名為config.txt:2950switch#copyrunning-configtftp在PC1上查看已保存的交換機配置文件:實驗2VLAN根本配置:交換機端口隔離〔PortVlan〕實驗目的理解PortVlan的配置。背景描述假設此交換機是寬帶小區(qū)城域網(wǎng)中的一臺樓道交換機,住戶PC1、PC2、PC3、PC4分別接在交換機的0/1、0/2、0/3、0/4端口。PC1和PC3是一個單位的兩家住戶,PC2和PC4是另一個單位的兩家住戶,現(xiàn)要求同一個單位的住戶能夠互聯(lián)互通,不同單位的住戶不能互通。實現(xiàn)功能通過劃分PortVlan實現(xiàn)本交換端口互通和隔離實驗拓撲實驗設備S2950〔1臺〕本實驗所用的命令1.enable2.configureterminal3.vlandatabase4.VLANvlan號NAMEvlan名;增加VLAN5.VTPDOMAINdomain名;設置VTP域6.Vtpserver/client/transparent;設置VTP域的模式7.Hostname;給交換機設主機名8.Switchportmodeaccess9.Switchportaccessvlanvlan#;把端口放入某個vlan10.Showvlan11.Showvtpstatus實驗步驟1.交換機配置:Switch>enableSwitch#vlandatabaseSwitch(vlan)#vtpdomainxyzSwitch(vlan)#vtpserverSwitch(vlan)#vlan2namejsjxSwitch(vlan)#vlan3namesxxSwitch(vlan)#exitSwitch#configureterminalSwitch(config)#hostnameS1S1(config)#intf0/1S1(config-if)#switchportmodeaccess;可省略S1(config-if)#switchportaccessvlan2S1(config-if)#intf0/3S1(config-if)#switchportmodeaccess;可省略S1(config-if)#switchportaccessvlan2S1(config-if)#intf0/2S1(config-if)#switchportmodeaccess;可省略S1(config-if)#switchportaccessvlan3S1(config-if)#intf0/4S1(config-if)#switchportmodeaccess;可省略S1(config-if)#switchportaccessvlan3S1(config-if)#end測試命令:S1#showvlan2.PC機設置:〔在Bosonnetsim模擬器上請輸入命令:winipcfg,然后可以設置各參數(shù),此處的網(wǎng)關可隨便設置〕Pc1:Pc2:Pc3:Pc4:驗證測試:當完成上面這些配置時,VLAN2內(nèi)的PC1、PC3可相互ping通,VLAN3內(nèi)的PC2、PC4也可相互ping通,但兩個VLAN間的用戶無法相互ping通。實驗二VLAN配置二實驗1跨交換機實現(xiàn)VLAN〔TagVlan〕實驗目的理解VLAN如何跨交換機實現(xiàn)。背景描述假設寬帶小區(qū)城域網(wǎng)中有兩臺樓道交換機,住戶PC1、PC2、PC3、PC4分別接在交換機一的0/1、0/2端口和交換機二的0/1、0/2端口。PC1和PC3是一個單位的兩家住戶,PC2和PC4是另一個單位的兩家住戶,現(xiàn)要求同一個單位的住戶能夠互聯(lián)互通,不同單位的住戶不能互通。實現(xiàn)功能在同一VLAN里的計算機系統(tǒng)能跨交換機進行相互通信,而在不同VLAN里的計算機系統(tǒng)不能進行相互通信。實驗拓撲上圖線路連接情況為:交換機S1的F0/12端口和交換機S2的F0/12端口相連,S1的F0/1、F0/2分別和PC1、PC2相連,S2的F0/1、F0/2分別和PC3、PC4相連。實驗設備Switch2950〔2臺〕本實驗所用的命令1.enable2.configureterminal3.vlandatabase4.VLANvlan號NAMEvlan名;增加VLAN5.VTPDOMAINdomain名;設置VTP域6.Vtpserver/client/transparent;設置VTP域的模式7.IPaddress;給交換機設IP地址8.IPdefault-gateway;給交換機設默認網(wǎng)關9.Hostname;給交換機設主機名10.Stwitchportmodetrunk;給交換機設Trunk11.Switchportmodeaccess12.Switchportaccessvlanvlan#;把端口放入某個vlan13.Showvlan14.Showvtpstatus15.Interfacevlanvlan#實驗步驟1.交換機s1配置:Switch>enableSwitch#vlandatabaseSwitch(vlan)#vtpdomainxyzSwitch(vlan)#vtpserverSwitch(vlan)#vlan2namejsjxSwitch(vlan)#exitSwitch#configureterminalSwitch(config)#hostnameS1S1(config)#ipdefault-gateway54;此處可省略S1(config)#intvlan1SS1(config-if)#noshutS1(config-if)#intF0/2S1(config-if)#switchportmodeaccess;可省略S1(config-if)#switchportaccessvlan2S1(config-if)#intf0/12S1(config-if)#switchportmodetrunkS1(config-if)#endS1#2.交換機s2配置:Switch>enableSwitch#vlandatabaseSwitch(vlan)#vtpdomainxyzSwitch(vlan)#vtpclientSwitch(vlan)#exitSwitch#configureterminalSwitch(config)#hostnameS2S2(config)#ipdefault-gateway54;此處可省略S2(config)#intvlan1SS2(config-if)#noshutS2(config-if)#intF0/2S2(config-if)#switchportmodeaccess;可省略S2(config-if)#switchportaccessvlan2S2(config-if)#intf0/12S2(config-if)#switchportmodetrunkS2(config-if)#endS2#3.PC機設置:〔在Bosonnetsim模擬器上請輸入命令:winipcfg,然后可以設置各參數(shù)〕Pc1:Pc2:Pc3:Pc4:驗證測試:當完成上面這些配置時,VLAN1內(nèi)的PC1、PC3可相互ping通,VLAN2內(nèi)的PC2、PC4也可相互ping通,但兩個VLAN間的用戶無法相互ping通〔注:該測試在模擬器上常出錯〕。實驗2通過路由器實現(xiàn)VLAN間通信〔交換機Switch2950〕實驗拓撲上圖線路連接情況為:Router2621通過F0/0端口和交換機S1的F0/12端口相連,交換機S1的F0/11端口和交換機S2的F0/12端口相連,S1的F0/1、F0/2分別和PC1、PC2相連,S2的F0/3、F0/4分別和PC3、PC4相連。實驗目的通過路由器實現(xiàn)各個VLAN間的互聯(lián)互通。實驗設備1.臺Cisco2621路由器,要帶有1個快速以太口和2臺2950的交換機;CiscoIOS10.0版或更高版本;2.4臺PC;3.1根交叉電纜和一根直通電纜;4.一根用于控制端口訪問Cisco扁平電纜;本實驗所用的命令在上面實驗命令的根底上,再加上Encapsulationisl/dot1vlan#〔封裝ISL或802.1Q協(xié)議〕實驗步驟1.交換機s1配置:Switch>enableSwitch#vlandatabaseSwitch(vlan)#vtpdomainxyzSwitch(vlan)#vtpserverSwitch(vlan)#vlan2namejsjxSwitch(vlan)#exitSwitch#configureterminalSwitch(config)#hostnameS1SS1(config)#intvlan1SS1(config-if)#noshutS1(config-if)#intF0/2S1(config-if)#switchportmodeaccess;可省略S1(config-if)#switchportaccessvlan2S1(config-if)#intf0/11S1(config-if)#switchportmodetrunkS1(config-if)#intf0/12S1(config-if)#switchportmodetrunkS1(config-if)#endS1#2.交換機s2配置:Switch>enableSwitch#vlandatabaseSwitch(vlan)#vtpdomainxyzSwitch(vlan)#vtpclientSwitch(vlan)#exitSwitch#configureterminalSwitch(config)#hostnameS2SS2(config)#intvlan1SS2(config-if)#noshutS2(config-if)#intF0/4S2(config-if)#switchportmodeaccess;可省略S2(config-if)#switchportaccessvlan2S2(config-if)#intf0/12S2(config-if)#switchportmodetrunkS2(config-if)#endS2#3.PC機設置:Pc1:Pc2:Pc3:Pc4:注意:當完成上面這些配置時,VLAN1內(nèi)的PC1、PC3可相互ping通,VLAN2內(nèi)的PC2、PC4也可相互ping通,但兩個VLAN間的用戶無法相互ping通。4.路由器配置:Router>enableRouter#conftRouter(config)#intf0/0Router(config-if)#noshutRRouter(config-subif)#encapsulationdot11RRouter(config-subif)#noshutRRouter(config-subif)#encapsulationdot12RRouter(config-subif)#noshutRouter(config-subif)#endRouter#實驗結果:當完成路由器的配置后,PC1、PC2、PC3、PC4可相互ping通,其中PC1、PC3在VLAN1內(nèi),IP網(wǎng)段為,PC2、PC4在VLAN2內(nèi),IP網(wǎng)段為。作業(yè):將下列圖配置出來,路由器型號為:Router2621,交換機型號為:switch2950。要求:PC1、PC4在VLAN1內(nèi),PC2、PC5在VLAN2內(nèi),PC3、PC6在VLAN3內(nèi),交換機的VTP模式自己設定,當路由器還沒有配置時,各VLAN內(nèi)用戶可以互聯(lián)互通,當路由器配置完畢后,各VLAN間用戶也可相互通信。R2621子端口可設置為:F0/0.1ipaddress54netmask;F0/0.2ipaddress54netmask;F0/0.3ipaddress54netmask;PC1、PC4在網(wǎng)段內(nèi),PC2、PC5在網(wǎng)段內(nèi),PC3、PC6在網(wǎng)段內(nèi)。實驗三配置靜態(tài)路由網(wǎng)絡拓撲DCES0DCES0S0S06.0.2/16E0:50/8B/16AB/8網(wǎng)關:50E0:198.0.250/24BB198.0.1/24網(wǎng)關:50A特別提示:對于A,B來說,它們互為相鄰的路由器,其中A路由器的S0與B路由器的S0為相鄰路由器的相鄰端口,但A路由器的E0口與B路的器的E0口并不是相鄰端口。配置路由器各端口IP應遵守規(guī)那么:1.一般的,路由器的物理網(wǎng)絡端口通常要有一個IP地址2.相鄰路由器的相鄰端口IP地址必須在同一IP網(wǎng)絡上3.同一路由器的不同端口的IP地址必須在不同IP網(wǎng)段上4.除了相鄰路由器的相鄰端口外,所有網(wǎng)絡中路由器所連接的網(wǎng)段即所有路由器的任何兩個非相鄰端口都必須不在同一網(wǎng)段上。實驗目的通過靜態(tài)路由使不同網(wǎng)段用戶互聯(lián)互通。實驗內(nèi)容及步驟路由器型號可選為:Ciscorouter805,或其它帶有串口和以太網(wǎng)端口的路由器。A路由器的配置:一.根本配置:router>enable(注:從用戶模式進入特權模式)router#configureterminal〔注:從特權模式進入全局配置模式〕router(config)#hostnameA〔注:將主機名配置為“A〞〕A(config)#2.配置路由器遠程登陸密碼A(config)#linevty04(注:進入路由器vty0至vty4虛擬終端線路模式)A(config-line)#loginA(config-line)#passwordstar〔注:將路由器遠程登陸口令設置為“star〞〕3.配置路由器特權模式口令A(config)#enablepasswordstar或:A(config)#enablesecretstar〔注:將路由器特權模式口令配置為“star〞〕4.為路由器各接口分配IP地址A(config)#interfaceserial0A(config-if)#ipaddressA(config-if)#noshutdown(注:設置路由器serial0的IP地址為,對應的子網(wǎng)掩碼為,并將該端口激活)A(config)#interfaceethernet0A(config-if)#ipaddress198.0.250A(config-if)#noshutdown二.配置接口時鐘頻率〔DCE〕:A(config)#interfaceserial0A(config-if)#clockrate64000(注:設置接口物理時鐘頻率為64Kbps)三.配置靜態(tài)路由:A(config)#iproute[默認路由為:A(config)#iproute]B路由器的配置:一.根本配置:router>enablerouter#configureterminalrouter(config)#hostnameBB(config)#2.配置路由器遠程登陸密碼B(config)#linevty04B(config-line)#loginB(config-line)#passwordstar〔注:將路由器遠程登陸口令設置為“star〞〕3.配置路由器特權模式口令B(config)#enablepasswordstar或:B(config)#enablesecretstar〔注:將路由器特權模式口令配置為“star〞〕4.為路由器各接口分配IP地址B(config)#interfaceserial0B(config-if)#ipaddressB(config-if)#noshutdownB(config-if)#interfaceethernet0B(config-if)#ipaddress50B(config-if)#noshutdown二.配置靜態(tài)路由:B(config)#iproute198.0.0[默認路由為:B(config)#iproute]PC機配置:〔在Bosonnetsim模擬器上輸入:winipcfg,然后回車即可進行各項設置〕驗證命令:在路由器特權用戶模式下可輸入如下命令:showipintbriefshowiprouteping〔某端口或PC機的IP地址〕實驗結果,A、B各路由器應該看到全網(wǎng)路由。主機能夠訪問主機〔能ping通〕。作業(yè)使用靜態(tài)路由將下列圖配置出來,路由器型號為ciscorouter2610,路由器所連接端口及對應IP地址、各DCE端自定,要求各PC機間能相互連通。實驗四配置路由器動態(tài)路由OSPF協(xié)議實驗目的本實驗主要用來練習動態(tài)路由OSPF協(xié)議,驗證該協(xié)議的工作原理。實驗的拓撲圖如下圖。實驗步驟1.繪制實驗拓撲圖首先,利用BosonNetworkDesigner繪制實驗網(wǎng)絡拓撲圖。繪制好的拓撲圖如下圖。在繪圖過程中請注意,按照“夠用為度〞的原那么,這里我們可以選擇ciscorouter805作為路由器型號。同時,在給兩臺路由器間布線時要選擇點到點類型。另外,對于DCE端可以任意選擇,不過在實驗配置時,對于DCE端路由器的接口〔serial0〕不要忘記配置時鐘信號〔這里我們選用R1的serial0接口作為DCE端〕。2.配置路由器根本參數(shù)在繪制完實驗拓撲圖后,可以將其保存并裝入BosonNetSim中開始實驗配置。通過BosonNetSim中的工具欄按鈕“eRouters〞選擇“R1〞并按照下面的過程進行路由器根本參數(shù)的配置:Router>enableRouter#configureterminalRouter(config)#hostR1R1(config)#inte0R1(config-if)#noshutR1(config-if)#ints0R1(config-if)#clockrate64000R1(config-if)#noshutR1(config-if)#endR1#copyrunstart;〔或write〕通過BosonNetSim中的工具欄按鈕“eRouters〞選擇“R2〞并按照下面的過程進行路由器根本參數(shù)的配置:Router>enableRouter#configureterminalRouter(config)#hostR2R2(config)#inte0R2(config-if)#noshutR2(config-if)#ints0R2(config-if)#noshutR2(config-if)#endR2#copyrunstart;〔或write〕3.配置PC機根本參數(shù)PC1:ipaddressnetmaskdefaultgateway;PC2:ipaddressnetmaskdefaultgateway。在Host1的命令提示符下鍵入ping測試到默認網(wǎng)關〔R1的接口ethernet0〕的連通性;在Host2的命令提示符下鍵入ping測試到默認網(wǎng)關〔R1的接口ethernet0〕的連通性。4.配置、測試動態(tài)路由OSPF協(xié)議路由器R1配置:R1#configureterminalR1(config)#routerospf100R1(config-router)#network55area1R1(config-router)#network55area1R1(config-router)#endR1#copyrunstart路由器R2配置:R2#configureterminalR2(config)#routerospf100R2(config-router)#network55area1R2(config-router)#network55area1R2(config-router)#endR2#copyrunstart驗證測試:R1#showrun;查看R1上的配置信息R1#showiprouteR1#showipospfneighbor;查看鄰居路由器OSPF協(xié)議的配置情況R2#showrun;查看R2上的配置信息R2#showiprouteR2#showipospfneighborPC1測試動態(tài)路由配置:PC2測試動態(tài)路由配置:作業(yè)使用動態(tài)路由OSPF協(xié)議將下列圖配置出來,路由器型號為ciscorouter2610,路由器所連接端口及對應IP地址、各DCE端和各區(qū)域號自定,要求各PC機間能相互連通。實驗五IP訪問控制列表〔ACL〕實驗1標準IP訪問列表實驗目的掌握標準IP訪問列表規(guī)那么及配置。背景描述你是一個公司的網(wǎng)絡管理員,公司的經(jīng)理部門、財務部門和銷售部門分屬三個不同的網(wǎng)段,三部門之間用路由器進行信息傳遞,為了平安起見,公司領導要求銷售部門不能對財務部門進行訪問,但經(jīng)理部可以對財務部門進行訪問。實現(xiàn)功能實現(xiàn)網(wǎng)段間相互訪問的平安控制。實驗拓撲實驗設備R3640〔1臺〕〔注意:在模擬器上選擇該路由器時,應讓其帶有三個Fastethernet端口〕實驗步驟1.根本配置Router>enableRouter#conftRouter(config)#intf0/0Router(config-if)#noshutRouter(config-if)#intf1/0Router(config-if)#noshutRouter(config-if)#intf2/0Router(config-if)#noshutRouter(config-if)#end各PC機IP可設置為:PC1:IPnet-maskdefault-gateway;PC2:IPnet-maskdefault-gateway;PC3:IPnet-maskdefault-gateway。測試命令:showipinterfacebrief;觀察接口狀態(tài)Router#showipinterfacebriefPing〔PC1、PC2、PC3可相互ping通〕2.配置標準IP訪問控制列表驗證測試:showaccess-list1Router#showaccess-list13.把訪問控制列表在接口下應用Router(config)#intf1/0Router(config-if)#ipaccess-group1out;在接口下訪問控制列表出棧流量調(diào)用驗證測試:showipinterfacef1/0Ping〔主機不能ping通主機;主機能ping通主機〕考前須知1.注意在訪問控制列表的網(wǎng)絡掩碼是反掩碼;2.標準控制列表要應用在盡量靠近目的地址的接口;3.注意標準訪問控制列表的編號是從1——99。作業(yè)將下列圖配置出來,設置訪問列表,要求PC1用戶能訪問到PC3用戶,而PC2用戶不能訪問到PC3用戶。注意要調(diào)用路由協(xié)議,路由協(xié)議自定;各PC機要設置好自己的網(wǎng)關?!猜酚善鲬x用Router805以上的〕實驗2擴展IP訪問列表實驗目的掌握擴展IP訪問列表規(guī)那么及配置。背景描述你是學校的網(wǎng)絡管理員,學校規(guī)定每年新入學的學生所在的網(wǎng)段不能訪問學校的FTP效勞器,而其它網(wǎng)段可以訪問FTP效勞器,學校規(guī)定新生所在網(wǎng)段是/16,學校效勞器所在網(wǎng)段是/16。實現(xiàn)功能實現(xiàn)對網(wǎng)絡效勞訪問的平安控制。實驗拓撲實驗設備R3640〔1臺〕〔注意:在模擬器上選擇該路由器時,應讓其帶有三個Fastethernet端口〕實驗步驟1.根本配置Router>enableRouter#conftRouter(config)#intf0/0Router(config-if)#noshutRouter(config)#intf1/0Router(config-if)#noshutRouter(config-if)#intf2/0Router(config-if)#noshutRouter(config-if)#end各PC機IP可設置為:PC1:IPnet-maskdefault-gateway;PC2:IPnet-maskdefault-gateway;PC3:IPnet-maskdefault-gateway。測試命令:showipinterfacebrief;觀察接口狀態(tài)Router#showipinterfacebriefPing〔PC1、PC2、PC3可相互ping通〕2.配置擴展IP訪問控制列表Router(config)#access-list101denytcp5555eqftpRouter(config)#access-list101permitipanyany允許其他網(wǎng)段的流量通過驗證測試:showaccess-list101Router#showaccess-list1013.把訪問控制列表在接口下應用Router(config)#intf0/0Router(config-if)#ipaccess-group101in;訪問控制列表在接口下in方向應用Router(config-if)#end驗證測試:showip
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度排水設施保險合同4篇
- 二零二五版飯店蔬菜肉類產(chǎn)地直供合作合同2篇
- 二零二五年度全新科技項目居間合作費合同模板下載2篇
- 二零二五年度內(nèi)蒙古肉牛產(chǎn)業(yè)鏈人才培養(yǎng)與引進合同
- 2025年度汽車銷售促銷活動執(zhí)行合同模板
- 二零二五年度學校室內(nèi)外體育設施一體化采購合同范本3篇
- 2025年度民間借貸合同監(jiān)督與委托管理服務合同4篇
- 2025年度面粉加工企業(yè)二零二五年度綠色有機面粉采購合同4篇
- 2025年度新能源汽車抵押擔保服務合同
- 二零二五年度公共綠地養(yǎng)護管理合同范本3篇
- 廣東省茂名市電白區(qū)2024-2025學年七年級上學期期末質(zhì)量監(jiān)測生物學試卷(含答案)
- 2024版?zhèn)€人私有房屋購買合同
- 2024爆炸物運輸安全保障協(xié)議版B版
- 2025年度軍人軍事秘密保護保密協(xié)議與信息安全風險評估合同3篇
- 《食品與食品》課件
- 讀書分享會《白夜行》
- 光伏工程施工組織設計
- DB4101-T 121-2024 類家庭社會工作服務規(guī)范
- 化學纖維的鑒別與測試方法考核試卷
- 2024-2025學年全國中學生天文知識競賽考試題庫(含答案)
- 自動駕駛汽車道路交通安全性探討研究論文
評論
0/150
提交評論