


版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、交通大學(xué)實(shí)驗(yàn)報(bào)告班 級:2013 級通信工程1班學(xué) 號:姓 名:指導(dǎo)教師:蒲實(shí)驗(yàn)所屬課程: 通信網(wǎng)規(guī)劃與設(shè)計(jì) 實(shí)驗(yàn)室(中心): 語音樓實(shí)驗(yàn)室105 報(bào)告提交時間:2016年7月7日實(shí)驗(yàn)報(bào)告份數(shù):實(shí)驗(yàn)一 認(rèn)識網(wǎng)絡(luò)實(shí)驗(yàn)室一、實(shí)驗(yàn)?zāi)康恼J(rèn)識各種網(wǎng)絡(luò)設(shè)備及布線材料、學(xué)會基本布線工具使用及基本線纜實(shí)作。二、實(shí)驗(yàn)容1 、了解多種交換機(jī)、路由器、防火墻2 、了解各種布線產(chǎn)品及工具3 、壓線鉗使用訓(xùn)練4 、打線刀使用訓(xùn)練5 、測線儀使用訓(xùn)練三、實(shí)驗(yàn)方法老師簡單講解,學(xué)生觀察、琢磨、查資料,老師答疑四、實(shí)驗(yàn)結(jié)果及分析這次實(shí)驗(yàn)主要認(rèn)識了以下物理設(shè)施設(shè)備。1. hub (集線器),本次介紹的集線器接入16臺計(jì)算機(jī)能共
2、享10M帶寬。Hub 上有各種接口,有的用來連接計(jì)算機(jī),有的用來連接上層設(shè)備。注意各種口的作 用、利用率、沖突等等。2. 了解的交換機(jī)是思科2950,基本是可管理的。交換機(jī)如圖所示:Cisco Catalyst 2950系列智能以太網(wǎng)交換機(jī)是一個固定配置、可堆疊的獨(dú)立設(shè)備系列,提供了線速快速以太網(wǎng)和千兆位以太網(wǎng)連接。3. 本次學(xué)習(xí)的了銳捷公司的 RG-S3760-24這是一種可管理的交換機(jī),雖然 有32個口,但邏輯上只能提供28個口,因?yàn)槠渲?個口有相同的邏輯設(shè)計(jì),用 了其中一個另一個就不起作用了。該設(shè)備如圖所示:這是由星網(wǎng)銳捷網(wǎng)絡(luò)開發(fā)的雙協(xié)議棧多層交換機(jī), 所有的端口之間可以實(shí)現(xiàn) 二層/三層
3、的線速轉(zhuǎn)發(fā),并且支持對2- 7層數(shù)據(jù)包的分類、過濾。在管理上雙協(xié) 議棧多層交換機(jī)采用的是高性能的處理器, 迅速、穩(wěn)定、高效地監(jiān)控著整個網(wǎng)絡(luò)。4. 介紹的路由器為銳捷網(wǎng)絡(luò)的 RG-NBR1700G-E有兩個以太網(wǎng)接口,屬于小區(qū)智能路由器,傳輸速率為10/100Mbps,支持VPN廣域網(wǎng)接口有5個,局域 網(wǎng)接口有1個,是MIPS多核處理器,產(chǎn)品存有2GB。5. 雙絞線的8根線,用于并行通信,有2個用于收發(fā)數(shù)據(jù),2個用于控制傳 輸,網(wǎng)絡(luò)通信都是串行通信,計(jì)算機(jī)部都是并行通信,計(jì)算機(jī)的并行口接打印機(jī)6. 通信領(lǐng)域k就是一千不是1024。7. 壓線鉗是用來壓制水晶頭的一種工具。常見的線接頭和網(wǎng)線接頭都是
4、用駁 線鉗壓制而成的。8. 配線架的接口數(shù)要與交換機(jī)口數(shù)相同,而且要注意是否提供模塊。9. 機(jī)柜分為服務(wù)器機(jī)柜和網(wǎng)絡(luò)機(jī)柜,形容的單位不是一般的長度單位。10供電方式。設(shè)備部直流供電,(ac交流de直流),好的機(jī)器直流供電。11.2種設(shè)備配置方式1.支連2.網(wǎng)絡(luò),遠(yuǎn)程或?qū)I(yè)軟件12. 由于設(shè)備類型太過老舊,網(wǎng)上沒有搜集到具體的介紹資料。13. 配線架用于終端用戶線或中繼線,并能對它們進(jìn)行調(diào)配連接的設(shè)備。配 線架是管理子系統(tǒng)中最重要的組件,是實(shí)現(xiàn)垂直干線和水平布線兩個子系統(tǒng)交叉 連接的樞紐。配線架通常安裝在機(jī)柜或墻上。 通過安裝附件,配線架可以全線滿 足UTR STR同軸電纜、光纖、音視頻的需要。
5、在網(wǎng)絡(luò)工程中常用的配線架有雙絞線配線架和光纖配線架。根據(jù)使用地點(diǎn)、用途的不同,分為總配線架和中間 配線架兩大類。14. 理線器,是一種用于電纜提供平行進(jìn)入 RJ45模塊的通路。15. 壓線鉗,是用來壓制水晶頭的一種工具。常見的網(wǎng)線接頭都是用駁線鉗壓制而成的。雙絞線色標(biāo)和排列的方法有嚴(yán)格統(tǒng)一的國際標(biāo)準(zhǔn),局域網(wǎng)就是將單獨(dú)的微機(jī)或終端,利用通信線路相互連接起來,遵循一定的協(xié)議,進(jìn)行信息交換, 實(shí)現(xiàn)資源共享。其中,通信線路,即傳輸介質(zhì)常用的有:雙絞線、同軸電纜、光 纖等。從性價比和可維護(hù)性出發(fā),大多數(shù)局域網(wǎng)使用非屏蔽雙絞線(UTRUn shielded Twisted Pair)作為布線的傳輸介質(zhì)來組
6、網(wǎng)。網(wǎng)線由一定距離長的雙絞線與 RJ45頭組成。雙絞線由8根不同顏色的線分 成 4 對絞合在一起,成隊(duì)扭絞的作用是盡可能減少電磁輻射與外部電磁干擾的影響,雙絞線可按其是否外加金屬網(wǎng)絲套的屏蔽層而區(qū)分為屏蔽雙絞線(STP和非屏蔽雙絞線(UTP。在EIA/TIA-568A標(biāo)準(zhǔn)中,將雙絞線按電氣特性區(qū)分有: 三類、四類、五類線。 網(wǎng)絡(luò)中最常用的是三類線和五類線, 超五類, 六類以上線。 第三類雙絞線在 LAN 中常用作為 10Mbps 以太網(wǎng)的數(shù)據(jù)與話音傳輸,符合 IEEE802.3 10Base-T的標(biāo)準(zhǔn)。第五類雙絞線目前占有最大的LAN市場,最高速率可達(dá)100Mbps符合IEEE802.3 10
7、0Base-T的標(biāo)準(zhǔn)。做好的網(wǎng)線要將 RJ45水 晶頭接入網(wǎng)卡或HUB等網(wǎng)絡(luò)設(shè)備的RJ45插座。相應(yīng)地RJ45插頭座也區(qū)分為三類 或五類電氣特性。RJ45水晶頭由金屬片和塑料構(gòu)成,特別需要注意的是引腳序 號,當(dāng)金屬片面對我們的時候從左至右引腳序號是 1-8, 這序號做網(wǎng)絡(luò)聯(lián)線時非 常重要,不能搞錯。雙絞線的最大傳輸距離為 100米。16. 打線刀:用來清理網(wǎng)線頭,使用時剪去 1.5 公分左右外皮,去掉保護(hù)錫箔,按需要線序分清各線插入水晶頭, 盡力插緊直到線頭頂住水晶頭側(cè)。 卡刀有 一側(cè)有擋板頂住網(wǎng)線頭,另側(cè)有壓緊用的裝置,可以將網(wǎng)線與水晶頭固定。按正確方向插緊水晶頭后,雙手握鉗,全力壓緊,就成
8、了。17. 網(wǎng)絡(luò)電纜測試儀,可以對雙絞線 1,2,3,4, 5, 6,7, 8,G線對逐根 (對)測試,并可區(qū)分判定哪一根(對)錯線,短路和開路。 RJ45 頭銅片沒完全壓下時不能測試, 否則會使端口永久損壞; 請使用原裝好品質(zhì)的壓線工具和水 晶頭;無注明RJ11的端口,均不能測試連接RJ11,否則將導(dǎo)致端口插針永久損 壞。五、心得體會通過上實(shí)驗(yàn)課, 對設(shè)備的了解比書上更真實(shí), 知道某些口怎么用, 怎么擴(kuò)展, 各種形狀或位置的口大概接什么設(shè)備等等。實(shí)驗(yàn)二 網(wǎng)絡(luò)調(diào)試基礎(chǔ)實(shí)驗(yàn)一、實(shí)驗(yàn)?zāi)康膶W(xué)會什么是 vlan ,什么是 dhcp,IP 地址與掩碼的關(guān)系二、實(shí)驗(yàn)容1 、設(shè)計(jì)一個基礎(chǔ)的局域網(wǎng)2、如何讓筆
9、記本接入交換機(jī)3、交換機(jī)的幾種操作模式三、過程及結(jié)果描述1、什么 vlanVLAN是英文Virtual Local Area Network的縮寫,中文名為虛擬局域網(wǎng),VLAN是一種將局域網(wǎng)(LAN設(shè)備從邏輯上劃分(注意,不是從物理上劃分) 成一個個網(wǎng)段(或者說是更小的局域網(wǎng)LAN),從而實(shí)現(xiàn)虛擬工作組(單元)的數(shù)據(jù)交換技術(shù)。VLAN這一新興技術(shù)主要應(yīng)用于交換機(jī)和路由器中,但目前主流 應(yīng)用還是在交換機(jī)之中。 不過不是所有交換機(jī)都具有此功能, 只有三層以上交換 機(jī)才具有此功能,這一點(diǎn)可以查看相應(yīng)交換機(jī)的說明書即可得知。 VLAN的好處主要有三個: 端口的分隔。即便在同一個交換機(jī)上,處于不同VLA
10、N的端口也是不能通信的。 這樣一個物理的交換機(jī)可以當(dāng)作多個邏輯的交換機(jī)使用。網(wǎng)絡(luò)的安全。不同VLAN不能直接通信,杜絕了廣播信息的不安全性。(3) 靈活的管理。更改用戶所屬的網(wǎng)絡(luò)不必?fù)Q端口和連線,只更改軟件配置就可 以了。2 、什么是 dhcp ?DHCP是 動態(tài)主機(jī)配置協(xié)議,英文為 Dy namic Host Con figuration Protocol。DHCP功 能:保證任何IP地址在同一時刻只能由一臺 DHCP客戶機(jī)所使用。DHCP應(yīng)當(dāng)可以給用戶分配永久固定的IP地址。DHCP應(yīng)當(dāng)可以同用其他方法獲得IP地址的主機(jī)共存(如手工配置IP地址 的主機(jī))。DHCP艮務(wù)器應(yīng)當(dāng)向現(xiàn)有的BOOT
11、客戶端提供服務(wù)。DHC有三種機(jī)制分配IP地址:自動分配方式(Automatic Allocation ),DHCF服務(wù)器為主機(jī)指定一個永久 性的IP地址,一旦DHCP客戶端第一次成功從DHCP服務(wù)器端租用到IP地址后, 就可以永久性的使用該地址。動態(tài)分配方式(Dynamic Allocation ), DHCF服務(wù)器給主機(jī)指定一個具有時 間限制的 IP 地址,時間到期或主機(jī)明確表示放棄該地址時,該地址可以被其他 主機(jī)使用。手工分配方式( Manual Allocation ),客戶端的 IP 地址是由網(wǎng)絡(luò)管理員指 定的,DHCP艮務(wù)器只是將指定的IP地址告訴客戶端主機(jī)。IP 地址與子網(wǎng)掩碼的關(guān)
12、系子網(wǎng)掩碼是用來判斷任意兩臺計(jì)算機(jī)的 IP 地址是否屬于同一子網(wǎng)的根據(jù), 即就是兩臺計(jì)算機(jī)各自的 IP 地址與子網(wǎng)掩碼進(jìn)行與運(yùn)算后,最后如果的出的結(jié) 果是相同的,則說明兩臺計(jì)算機(jī)處于同一子網(wǎng)絡(luò)上,可以字節(jié)進(jìn)行通信交換機(jī)的幾種操作方式一般用戶模式:用戶進(jìn)入 CLI 界面,首先進(jìn)入的就是一般用戶模式,提示 符為“ Switch”,符號“”為一般用戶模式的提示符。當(dāng)用戶從特權(quán)用戶模式特權(quán)用戶模式:在一般用戶模式使用enable命令,如果已經(jīng)配置了進(jìn)入特 權(quán)用戶的口令,則輸入相應(yīng)的特權(quán)用戶口令,即可進(jìn)入特權(quán)用戶模式“Switch#”。 在特權(quán)用戶模式下,用戶可以查詢交換機(jī)配置信息、各個端口的連接情況、
13、收發(fā) 數(shù)據(jù)統(tǒng)計(jì)等。而且進(jìn)入特權(quán)用戶模式后,可以進(jìn)入到全局模式對交換機(jī)的各項(xiàng)配 置進(jìn)行修改,因此進(jìn)入特權(quán)用戶模式后必須要設(shè)置特權(quán)用戶口令,防止非特權(quán)用戶的非法使用,對交換機(jī)配置進(jìn)行惡意修改,造成不必要的損失全局配置模式:進(jìn) 入特權(quán)用戶模式后,只需使用命令 config ,即可進(jìn)入全局配置模 “ Switch(config)# ”。在全局配置模 式,用戶可以對交換機(jī)進(jìn)行全局性的配置,如對MAC地址表、端口鏡像、創(chuàng)建VLAN啟動IGMPSnooping、STP等。用戶在全局模式還可通過命令進(jìn)入到接口 配置模式對各個接口進(jìn)行配置。四、實(shí)驗(yàn)結(jié)果設(shè)計(jì)一個基礎(chǔ)的局域網(wǎng)Vlan劃分:實(shí)驗(yàn)三網(wǎng)絡(luò)調(diào)試基礎(chǔ)實(shí)驗(yàn)一、
14、實(shí)驗(yàn)?zāi)康恼J(rèn)識VLAN DHCP/IP與掩碼的關(guān)系二、實(shí)驗(yàn)容1、了解各種設(shè)備。2 、對交換機(jī)進(jìn)行配置3 、劃分3個VLAN VLAN100 VLAN200 VLAN1劃分他們的IP地址, 并在VLAN 100采用dhcp配置。三、實(shí)驗(yàn)方法老師簡單講解,學(xué)生觀察、琢磨、查資料,老師答疑四、實(shí)驗(yàn)結(jié)果及分析:interface Vian100ip addr&as i_ri匸erface Vlan200ip address 172.16.2,35-q 255-255.255- aIno loginEnd首先劃分VLAN1O0 200,制定IP地址Interta-setheEchr rnrr:n/P/?I
15、nterraaeEtheTTjeDi1/ 3DCBS5M0DCRS-S 650 丁 a* con 舟號 uzes - s -5 b t c:n 低 i u) # mtDCELS5 S5C-2B conf i 孚)txzLlherf iai=ie % IncnQVle&e nnffwanrl. ni5-5S5iO-25 (cnrig) Hnc f4eTiRS-56SC-29: (cantiij) tmtr r f acr t.hr-TTfz 0/0/1-33 Z55 6 50-2 3 (ConTi g-If -PCZ I -RjJiq e J |呂 rots-5陽9。-2is(coi!ir勺亡p
16、tswirt acc1 switshpuxi電日 vlastt tn,Mir車 Ethf rnenoZO1/15亡“即 viin iqqSet rhe- port EtherriKtO/O,/?acfp-jrwln IdaSet tia prt; EliernatC/(?/3 access vlian IQODCES-b650-2B (Can11 g-I E =Pcr tL-Rangef #Jhr 心 1 eruv:Vl3/ 9/1 uhiiqudl uthLtQ6 tLI HE BRC3TO= Sr-UDCMJi: Lxne pratociEl 口fci Inter tacE Eth4LIM
17、EPPOTO- 5 -UPDG&iW elOTPLC 7 -CKMCT S W匸臣 t&C君0/0/1,. PVPLDC Cbaaxd 我就E ZQ FUU.15FE EDS -CHAlfGE: InterfaGE EtbemetO/ D/1 r SPEED changE 門切怔 d 1OQ1MLnis- prtccil on IntGrrfacfir VI an 1 0 0,scat a to UP從配置圖可以看出,VLAN 1、100、200已經(jīng)配置好vl S.-L11100vlsn203XRS-S650-26#stiow runino service passwordencryp七丄口n
18、ifiostname DCRS-5650-20iLp dhcp pool vlanlOOnetwark-address 172.16 1”D 255,255.255,0 lease OSOdef ault-rout-ei dns-server 61.12B.128.6Bi(rlan 1i/lan 100iirlan 200IInterface Ethernet0/0/1IInterface EthernetO/O/2IInterface ELtiernerO/O/33CRS-5650-2E#confX5-550-2Econfigtip dhcp pool vlanlOOX5-550-2E(dh
19、cpVlanl0 0-config)用show run查看配置信息,劃分的地址為,釋放時間為5小時,默認(rèn)網(wǎng)關(guān)為,首選的DNS艮務(wù)器為8.DCRS-5650-28(dhcp-vlanl00-config)flease ? Daysinfinite Infinice leaseDCRS-5650-28(dhcp-vlanlOO-config)flease 050DCRS-5650-28(dhcp-vlanlOO-coniig)tnDCR3-565O-20(dhcp-vlanlOO-config)#nnetbiot-name-server netbios-node-type
20、network-acdres# next-server noDCRS565028(dhcp-vlanlOO-confio)inetDCRS-5650-28(dhcp-vlanlOO-config)#n皀匸 necbios-name-server netbios-node-type network-acdress DCRS-5650-28(dhcp-vlanlOO-config)ne twc r k-a ddre ss 電 mconpiece coirmanaDCRS-5650-28(dhcp-vlanlOO-config)tnetwerk-address ?ABC.D Network numb
21、er in dotted-decxiral notationDCRS-5650-28(dhcp-vlanlOO-config)#netwerk-address 172 16.1.0 255255250DCRS-5650-28(dhcp-vlanlOO-config)tdefaulDCRS-5650-28(dncp-vianioo-conzig)aerauic-routez 172丄6 1.1DCRS-S6SO-2B(dhcp-vlanl00-config)how Inconplete coranand.DCRS-5650-28 (dhcp-vlanlOO-config) *DCRS-5650-
22、28#shcw runino service passwora-encrypulonihostznanA DCRS-5650-28iip dhep pool vlanlOOnetworJc-address 17216DCRS-5C50-23(dhcp-vlanlOO-config)#DCRS-5650-2B#show run!no servl.ce password-encrypcJLoniho0tnwc DCRS -56SO-28iip chop pool vlanlOOdna-jerver 8 vliin 1vlan 100 !vian 200InterfaceEe
23、hcrnctO/0/1Tnterfnr*Ethernt:0/0/2Interface EchernetO/O/3 !imerrace Ecnerneco/oCR3-5650-2B(config)interface vlan 100CRS565D28 (Conf ig-if-VlnlOO) #ip nddrrss 172 )61. 254 255255 2550 URS-565028(Config-if-VlanlOO)vriteInvalid input detected at 1 * marker.QRS5650?8 (Config-if-VlanlOOKxitQRS5650-28(conf
24、ig)#exitCRS-5650-28*writekRS-565028iconCRS-S$0-2BcoxixgCR3-5650-2B(config)IInURS56SD-28(conrig)tlnrrac vlan 200URS5650-2B (Conf丄g-CR3-550-2B(Coa丄g-丄tVlan200lxlc 7RS5650-28(config)CRS-565D-28twriceVRSS650-2BiconCR3 S6S0-28I configcrs -S6S0-2 8(0onxa)fxp oner pool vianiooKZR5-5650-2BidhcD vxanioo-ccnr
25、iait?snow runnma ava-en mforEatxonBcoz rile naxeClient lacnziricrClient noBCDcrauiz avcicnaEKS serversDcsiam nasietea current xcic ani lovn to previous ncaeHCP pool Gontiguxaion coirxands:SHOWbootliieclient xaormtitz cixcnc nicaeraux-routercma-aerveracaaiL-naaeexizDCRS-5650-28#conrig DCR3-5650-28 (c
26、onrig) Ivlaii ?1409 Vian ID DCR5-5650-28 (conticr) #Vlan 100 DCRS565028(Conrij-VLanioo)tip ? % Unrecognized corowncl DCRS-5650-28(Conflg-VlanlOO)#ip?% Unrecognised enrawnd DCPS-5650-28(Config-Vl Anl00)#exit DCRS-5650-28(config)#vlan 200 DCRS-5650-28(Config-Vlan2C0)Ishew % Inccnplete coircnandJCRS-S6
27、50-28(Config-Vlan20C)#exitJCRS-S6SO-28 Cconfij) tintJCRS-S650-28(config)interface vlan 100ccnsLands; shew arp Ldrdwldvh exit neip interlace ID IPv6ISIS languAg no shutdownJCRS-S6S0-28 (Config-if-Vlanl00)*%Jan 01 01:14:43 20C LIIFH-S-CHANGED: Interface Vlanl00r changed taco 8 UP3how running syaten. I
28、nformavionArpSet baiidwldcii lnlcxnaclonal pdLdUKscexEnd currnc mode and down to previous oocle Descripcion or tne interactive neio system Seiecc an interlace to conncrureIP mrormarionIPv6 mformaticnIS-IS infonrJBtionSt lnguago斤 command or set its defaults Shutdown th selected intrfacip dhep pool vl
29、an.100networc-addre3s lease 050dns-server 61.128 12868 vlan 1屋性S淫接持罡的DNS后集This Qualcomm Mhero? network Cortr瘀妙A(yù)C-22-0B-7O-72-22已老用DHCPIPv4 賊IPv4子網(wǎng)掩延罷得租範(fàn)的時同20165165 21 .OOM科杓過黠射對閆20165170 2:00:00IPv4默認(rèn)網(wǎng)茯172.1 &.1.254IPv4 DHCF腹務(wù)諾172J&,1.254IPv4 DNS段務(wù)器61.12a.12&.6aIPv4 WINS器已啟用
30、 NetBIOS over Tc,h,呈令-題IPv6 Mfefl0:5efl:a4f4:3d7a:6a64%1 5IPv6獻(xiàn)認(rèn)網(wǎng)關(guān)IPv6 ONE 琢器查看配置情況,此圖是插入網(wǎng)線后的截圖,從圖中 IP地址、網(wǎng)關(guān)、dns服 務(wù)器地址等看出我們的配置是成功的。五、心得體會通過本次實(shí)驗(yàn),了解了配置交換機(jī)需要如何連線,知道需要使用軟件進(jìn)行配置, 并且要找到對應(yīng)的端口及波特率。 配置完成后,所有配置的命令都是保存在交換 機(jī)上的,而不是自己的計(jì)算機(jī)。交換機(jī)配置有三種模式:特權(quán)模式、用戶模式和 配置模式。在不同模式下使用不同的代碼,在配置時一定要搞清楚該命令在何種 模式使用,如果使用tab鍵不能不全該命
31、令,說明這條命令不能在這種模式使用。 在劃分VLAN和配置DHCP等時,要弄清需要配置些什么,如果不清楚,可以用? 進(jìn)行查詢。實(shí)驗(yàn)四綜合組網(wǎng)實(shí)驗(yàn)一、實(shí)驗(yàn)介紹及要求以下四個子網(wǎng)分別是桌面客戶端、無線客戶端、無線AP管理、監(jiān)控網(wǎng)段:10(54/23); 下發(fā) DHCP,DNS: 30(54/23); 同上40(172.164254/24);下發(fā)DHCPf無線控制特征碼50(54/24); 固定 IP網(wǎng)全部可達(dá);可Tel net、web snmp管理;桌面客戶端接入交換流量較大,須做端口匯聚( Port-group )上聯(lián);方便管理,三臺服
32、務(wù)器與桌面在同一子網(wǎng),請?jiān)贒HC沖排除,以避地址重復(fù);為了服務(wù)器接入安全,需要做端口三元綁定( AM: IP-MAC-POR)T ;為了監(jiān)控子網(wǎng)安全考慮, 監(jiān)控子網(wǎng)不予接入外網(wǎng), 要求監(jiān)控交換機(jī)只能一次性接入監(jiān)控?cái)z像頭,做 MAC綁定;無線網(wǎng)絡(luò)安全問題目前日益嚴(yán)重, 需對無線網(wǎng)數(shù)據(jù)進(jìn)行審計(jì) (端口映射做 審計(jì))在出口網(wǎng)關(guān)上做流控,給領(lǐng)導(dǎo)、財(cái)會用戶最低保證網(wǎng)絡(luò)拓?fù)鋱D、實(shí)驗(yàn)介紹(1)交換機(jī)的配置模式圖M3交換機(jī)的Shell 模蟲DHCPDHCP是 Dy namic Host Co nfiguratio n Protocol 動態(tài)主機(jī)配置協(xié)議的簡寫,它能從地址池中把IP地址動態(tài)分配給請求的主機(jī),同時
33、也能夠提供其它網(wǎng)絡(luò)配 置參數(shù),女口缺省網(wǎng)關(guān)、DNS服務(wù)器、域名和網(wǎng)絡(luò)圍主機(jī)映像文件的位置等。DHC 的一個優(yōu)點(diǎn)是可以部分緩解IP地址緊的狀況,當(dāng)某一 IP地址的用戶離開使用 環(huán)境時,該IP地址還能再次分配給其他用戶使用。DHCP是基于Client Server模式的協(xié)議,DHCP客戶機(jī)向DHCP服務(wù)器索 取網(wǎng)絡(luò)地 址及配置參數(shù);服務(wù)器為客戶機(jī)提供網(wǎng)絡(luò)地址及配置參數(shù);當(dāng)DHCP客 戶機(jī)和DHCP服務(wù)器不在同一子網(wǎng)時,需要由 DHCP中繼為DHCP客戶機(jī)和DHCP月艮務(wù)器傳遞DHCP報(bào)文。協(xié)議實(shí)現(xiàn)的過程如下:DHCP CLIENTDiscoverqOfferRequest4AckDHCP SERV
34、ER其中dhcp地址池的配置如下:ip dhcp pool no ip dhcp pool配置DHCP地址世=本令令的no操作刪靠DHCP地址network-address mask | prefix-lengthno network address配置1址濁可分配的妊壬范宜=本命令的no操佗冊除地址池可分配的地址*default-routeraddressl address2. .addressS no default-router為DHCP客戶機(jī)配置訣省網(wǎng)關(guān).本命令的 no魂作刪除缺省網(wǎng)羌;dns-5*rv 電 raddre 5$1 address2 . addr558 np dns-er
35、ver為DHCP客住機(jī)配置DNS匪備熱 本命令 的no操作lease days hoursminutes | infiniteno lease貯置地址池中地址的租冃朗隕匚本命令的 no燥作刪除地址池白地址的租用取限.(2) VLANVLAN( Virtual Local Area Network)即虛擬局域網(wǎng),這項(xiàng)技術(shù)可以根據(jù)功能、應(yīng)用或者管理的需要將局域網(wǎng)部的設(shè)備邏輯地劃分為一個個網(wǎng)段,從而形 成一個個虛擬的工作 組,并且不需要考慮設(shè)備的實(shí)際物理位置。VLAN技術(shù)的特 點(diǎn)在于可以根據(jù)需要動態(tài)的將一個大的局域網(wǎng)劃分成許多不同的廣播域,每個廣播域即一個VLAN,VLAN和物理上的局域網(wǎng)有相同的屬
36、性,不同之處只在于VLAN 是邏輯的而不是物理的劃分,所以VLAN的劃分不必根據(jù)實(shí)際的物理位置, 而每 個VLAN部的廣播、組播和單播流量都是與其它 VLAN隔絕的。在全局配置模式, 使用命令vlan vvlan-id 就可以進(jìn)入到相應(yīng)的 VLAN配置模式。在VLAN配置 模式,用戶可以配置屬于本 VLAN 的成員端口。執(zhí)行 exit 命令即可從 VLAN 配 置模式退回到全局配置模式。(3)配置 IP http server可以將網(wǎng)絡(luò)設(shè)備設(shè)置為HTTPS服務(wù),讓交換機(jī)和路由器作為認(rèn)證服務(wù)器, 從 而提高網(wǎng)絡(luò)傳輸?shù)陌踩?,步驟如下:(1)查看HTTP服務(wù)狀態(tài),如果網(wǎng)絡(luò)設(shè)備支持安全 HTTP服務(wù),將顯示信息“ HTTP secure server capability: Present ”或“ HTTP secure server capability: Not present ”。( 2)進(jìn)入全局配置模
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 【正版授權(quán)】 ISO/IEC TR 20226:2025 EN Information technology - Artificial intelligence - Environmental sustainability aspects of AI systems
- 江蘇溧陽2024~2025學(xué)年高一下冊期末教學(xué)質(zhì)量調(diào)研數(shù)學(xué)試題學(xué)生卷
- 2024~2025學(xué)年廣西壯族自治區(qū)河池宜州區(qū)八年級下冊4月期中考試數(shù)學(xué)試題【帶答案】
- 變革過程中的組織記憶管理考核試卷
- 農(nóng)業(yè)機(jī)械化與信息技術(shù)融合的農(nóng)業(yè)產(chǎn)業(yè)鏈優(yōu)化考核試卷
- 在線絲綢貿(mào)易平臺發(fā)展現(xiàn)狀考核試卷
- 自我監(jiān)測考核試卷
- 創(chuàng)業(yè)項(xiàng)目企業(yè)社會責(zé)任報(bào)告撰寫案例考核試卷
- 需求管理中的多目標(biāo)決策模型考核試卷
- 賽事應(yīng)急物資供應(yīng)鏈管理與保障機(jī)制考核試卷
- 電工廠搬遷方案(3篇)
- 老年人眼科疾病
- 鋼板配送設(shè)計(jì)方案(3篇)
- 中醫(yī)基礎(chǔ)學(xué)課件護(hù)理情志
- 小學(xué)三年級科學(xué)下冊教案
- 2025-2030中國美容美發(fā)行業(yè)市場現(xiàn)狀供需分析及投資評估規(guī)劃分析研究報(bào)告
- 2025年中國不銹鋼蝕刻板數(shù)據(jù)監(jiān)測研究報(bào)告
- 免疫檢查點(diǎn)抑制劑相關(guān)肺炎診治和管理專家共識(2025)要點(diǎn)解讀
- (統(tǒng)編版2025)歷史七年級下冊新教材變化及教學(xué)建議
- 文化安全課件
- 蠶桑養(yǎng)殖知識培訓(xùn)課件
評論
0/150
提交評論