




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
主編:張明輝李康樂于洪鵬參編:李巖任立權計算機網絡實驗指導目錄 序是這樣確定的:將水晶接頭有塑料彈片的一面向下,有針腳的一面向12345678綠藍橙棕橙藍綠棕-45接頭的引腳內,第一只引腳內應該放白方法適用于ADSLMODEM和計算機網卡之間的交換機(或集線器)普通端口交換機(或集線器)普通端口計算機網卡(終端)行測試,從測試儀的指示燈亮滅情況判斷該連線的本節介紹網線布線的材料和工具。這也是網絡組建的基礎,因便拿它來進行亂連,通常這些網線是直接埋在墻壁之中,為了美觀和緊固的終端會加上一個網線信息插座,這樣與工作站連接的網線就可以直接插裝在信息插座中的,一般是通過卡位來實現固定機出來的網線與接好水晶頭的到工作站端的網線一個,所以現在通常的網絡中大家還是比較喜歡3.打線鉗:信息插座與模塊是嵌套在一起的,埋在墻貴。至于掌上防護裝置就不是必選工具了,一般來說是不選的,的操作系統,且都內置有若干流行的網卡驅動程序,因此,若安裝的是新產品,則無須再手工安裝網卡驅動程序,只需將操作系統安裝盤插入機自動完成安裝。只有當安裝的是新網卡或非著名廠商的新網卡時,才程序。若是那樣,可將帶有驅動程序的軟盤或光盤插入驅動器后,啟動在網卡驅動程序安裝后,如果沒有安裝相應的通信協議并進行正常工作,無法與網絡中其他計算機進行通信。因此還必須為網卡安裝③選擇列表框中的“協議”,單擊“添加在“設置”→“打印機和傳真”中將此打印機設為共享,在其他計算機上通過“網上鄰居”查看該共享打印機,安裝如果網絡無法連接和讀取網絡資Replyfrom210.28.177.X:bytes=32Replyfrom210.28.177.X:bytes=32timReplyfrom210.28.177.X:bytes=32timReplyfrom210.28.177.X:bytes=32timPackets:Sent=4,Received=4,Lost=0Minimum=0ms,Maximum=0ms,Average果你的計算機和所在的局域網使用了動態主機配置協議(DHCP—Windows2000Serv),下面的范例是ipconfig/all命令輸出,該計算機配置成使用DHCP服務器動態配置EthernetadapterLocalAreaConne AutoconfigurationEnabled.:Yes 作出應答,如果沒有,則表示本地配置或安裝存在問題。出現此網絡電纜,然后重新發送該命令。如果網線斷開后本命令正確,這個命令應該離開我們的計算機,經過網卡及網絡電纜到達其他計算機,再返回。收到程通信的功能基本上就可以放心了。但是,這些命令的成功并不表示我默認情況下,在顯示“請求超時”之前,Ping等待響應返回。如果通過Ping探測的遠程系統經過長時響應為"Destinationnetunreachable"表明沒有到目標位置的路由。需要檢查在"Destinationnetunreachable"消息的"Replyfrom"地址中為使ARP更加有效,每個計算機緩存IP到媒體訪問控制地址映射消除重復的按照缺省設置,ARP高速緩存中的項目是動態的,每當發送速緩存中不存在當前項目時,ARP便會自動添加該項目。一旦高速緩存的項),InternetAddressPhy訪問控制地址,它是在遠程計算機的網卡硬件中分配的。媒體訪問控制地當大的百分比,或者它的數目正迅速增加,那么我們就運行速度比較慢,或者不能顯示Web頁之本選項用于顯示關于以太網的統計數據。它列出的項目包括傳錯誤數、刪除數、數據報的數量和廣播的數量。這些統計數據既有發送Tracert命令用IP生存時間(TTL)字段和ICMP錯誤消息來確定從一個主機到網絡上其他主機的路由。當數據報從你的計算機經過多個網關傳送到目的地時,Trace不能保證或認為數據報總遵循這個路徑。如果你的配置使用DNS,那么你常應答中得到城市、地址和常見通信公司的名字。Tracert是一個運行得比在下例中,數據包必須通過兩個路由器(和)才能到達主機9。主機的默認網關是,網絡上的路由器的IP地址是-wtimeout等待timeout為每pathping命令是一個路由跟蹤工具,它將ping和tracert命令的功能和這路徑上的每個路由器,然后基于數據包的計算機結果從每個躍點返回在任何給定路由器或鏈接上丟失的程度,因此可以很容易地確定可能這有助于標識沒有正確配置第2層優先級的網絡設保留協議(RSVP)”,此協議允許主機為數據流保留一定量的帶寬。-R開關用于測試服務質量(QoS)C:\DocumentsandSettings\網絡教研室>D:\>pathHopRTTLost/Sent=PctLos最右邊的兩欄ThisNode/LinkLost/Sent=Pct和Address包含的信息最有用。失表明鏈接阻塞。對路由器顯示的丟失率(通過最右邊欄中的IP地址顯協議等3部分組成。WWW采用的通信協議是超文本傳輸協議(HTTP,HyperTextTransfer系統自動安裝組件,完成安裝后,系統在“開始”/“程序完成這兩個步驟后,打開本機或客戶機瀏覽器,在地址欄中輸入站點開始運行后,如果要維護系統或更新網站數據,可以暫停步驟二,在“Web站點說明”文本框中輸入說明文字,單Web站點建立好之后,可以通過“Micr說明:在“說明”文本框中輸入對該站點的說明文字,用它置了其他端口,例如:8080,則用戶在瀏覽該站點時,必須輸入這個端口號,如:.重新打開客戶連接,禁用則會降低服務器性能,默認為激活狀態。這一啟用日志:表示要記錄用戶活動的細節,在“活動日志好的管理習慣應注重日志功能的使用,通過日志可以監視訪問本服務器的算機中的共享位置,注意要在網絡目錄文本框中輸入其路徑。并按“連接執行許可:此項權限可以決定對該站點或虛擬目錄資源進行何種級應用程序保護:選擇運行應用程序的保護方式。可以是與Web服務在同一進程中運行組的成員,可以在每個站點的這個選項中利用“添加”及“刪除”如文件傳輸、電子郵件等,那么就有必要根據各個站點的實際需要,用的帶寬。要限制Web站點所使用的帶寬,只要站點時,若未指定要瀏覽哪一個文件,則Web服當瀏覽Web站點時會自動連接到主頁上。如果內容過期的時間,當用戶瀏覽此站點時,瀏覽器會對比當前日期和過遠程管理就是系統管理員可以在任何地方,例如出差或是在家里,上一樣。要實現這些管理首先要安裝終端服務,設置終端服務器與終端可以從未包含在主目錄內的其他目錄中發布信息,在的目錄,它是實際物理路徑(如:C:\Inetpub\example)的別名,并且不能用此信息修改文件。另外,也便于在站點中移動目錄。更改在訪問權限頁中選擇“讀取”和“運行腳本”復選框,設置虛擬在瀏覽器里輸入URL為http://localhost/example時,顯示的則是當前服務器的用記事本或FrontPage創建文件Default.htm,將其復制到C:\Inetpub\wwwroot和一個個人站點;在IIS中創建一個新的Web站點,端口設為8000,試驗通過http://localhost和htFTP(FileTransferProtocol)是文件傳輸協資源,要想從服務器中把文件傳送到客戶機上或者把客戶機上的資源傳在兩臺機器中進行文件傳送,此時雙方必須要共同遵守一定的規則。FTP就訴服務器,并將服務器發回的結果顯示出來。而服務器端執行真正的工如果用戶要將一個文件從自己的計算機上發送到另一臺計算機上,稱為是FTP的上載例如我們直接使用IIS默認建立的FTP站點,將可供下載的文件直址。添加站點時,先在樹狀目錄選取計算機名稱,再執行菜單“操作”/“新建),站點時,必須輸入站點所使用端口,例如使用命令ftp2只允許匿名連接:選擇此項,表示用戶不能用私人的賬號登錄。該屬性頁設置供網絡用戶下載文件的站點是來自于本地計一計算機上的共享位置,需指定來自于其他計算機的目錄,按“連接為”授權訪問:開放訪問此站點的權限給所有用戶,并可以在“下列地址機的網絡標識,在子網掩碼中輸入這一組計算機所屬子網的子網掩碼,可以使用InternetExplorer(IE)連接到FTP站點。輸入協議以及域名,例如“復制到文件夾”菜單,彈出“設置保存目錄”對話框,選擇文件保存的路徑,確定就可以2、在FTP站點建立兩個虛擬目錄:download和upload,分別指向磁盤目錄列。可以設定多個FTP服務器、限定登錄用制用戶數、安全選項多、可基于目錄或文件實現安全管理、支持虛擬多主);anonymoushomedirectory(匿名主目錄此處可輸):Createnamedaccount(建立其他帳號嗎此處詢問是Password(密碼設定用戶密碼。由于此處是用明文(Accountadminprivilege(帳號管理特權一般使用它的默認值“No):):完整的域名和離解禁尚有多少時間(以秒為單位)General:General/Maxno.ofUsers(最大用戶數):此):):):的通配符;接受如“?”之類⑴Users(用戶顯示登錄到本服務器的用戶及其狀態⑵DomainLog(系統日志記錄所有登錄(或試圖⑵建立一個新組:選“Group→右鍵→NewGroup”,然后在“Groupname”):Password(密碼):設定用戶密碼。由于此處是用明文(而不是*)顯):2、Username(用戶名):此處顯示并可改變該用戶的登錄名的屬性由建立組時確定,用戶在“DirAccess”中不能修改!如果組⑵再比如此處路徑為“d:\myweb”,“General”中相應項為不選中,則主目錄為⑶注意:此處可據情修改,但不能超出“DirAccess”中“Path”所):常用“General”1、Lockuserinhomedire):問“主目錄”以下的文件和目錄(主目錄即為根目錄);如果不選2、Hide’hidden’files(隱藏“隱含”文件):在列表5、Allowusertochangep):):):10、Loggingmessagefi):):):):):其下有一個路徑為“d:\myweb\win98”的目錄,現在想讓當前用戶對“d:\myweb⑴“Add”一個“Path”,選擇“d:\myweb”,權限為所有都選中(特別要包括地址的機制。域名系統允許用戶使用友好的名字而不是難以記憶的數字——IP地址來訪問server1zzpiserver1zzpipkurolibr、、a...八P——完整域名——完整域名——子區域——子區域——完整域名——完整域名————Zone步驟三,選擇“網絡服務”復選框,并單擊“詳細信息”按統開始自動安裝相應服務程序。完成安裝后,在“開始”/“程序”/“管理工具”應組中會多一個“DNS”選項,使用它進行DNS服務器管理與設置。而且會創建一個%systemroot%\system32\dns文步驟三,在出現的對話框中選擇要建立的區域類型,這里我們步驟四,出現如下圖所示的“區域名”對話框時,輸入新建主區域的區域名,例如:步驟五,在出現的對話框中單擊“完成”按鈕,結束區域添以為其單獨劃分域,如增加一個“Compu創建新的主區域后,“域服務管理器”會自動創建起始機構授權域中的數據表的信息來源,該服務器是主機名字的管理者,創建新區):記錄”復選框,將自動生成相關反向查詢記錄,即位的,右鍵單擊要啟用動態更新的區域,選擇“屬性”,在出現如下圖所步驟三,在出現的對話框中選擇要建立的區域類型,這里我們步驟四,出現如下圖所示對話框時,直接在“網絡ID”處輸“16.43.210.”。步驟五,單擊“下一步”,文本框中會自動顯示默認的區域名字,也可以鍵入不同的名稱,單擊“下一步”完成。查看如下圖所示窗口,其中的反向搜索區域必須有記錄數據以便提供反向查詢的可重復以上步驟,添加多個指針記錄。添加完畢后,在“DNS管設置步驟:首先選中“DNS管理器”中選中DNS服務器,單擊鼠標右鍵,選擇“屬面板”中的“網絡和撥號連接”,在打開的窗口中鼠標右鍵單擊“本地連接”,選擇“屬選擇對話框中的“Internet協議(TCP/IP)”/“屬性”,出現如下圖所3、在反向查找區域中設置指針54和55,分別指向主機和PingPing5、使用Nslookup顯示本地主機配置的DNS服務器主機名和IP地址。該命令在“開始”→“運行”中執行CMD命令。在命令命令提了解郵件服務器的主要功能和工作原理,掌握郵件服務器的配置與管理方法。WinmailMailServer是安全易用全功能的郵件服務器軟件,SMTP/ESMTP/POP3/IMAP/Webmail/LDAP(公共地址簿)/多域/發域名支持/遠程管理/Web管理/獨立域管理員/在線注冊/二次開發接登陸地址是http://yourserv用戶登錄郵件服務器的地址是http://yourser(1)安裝有Windows系統的計算機多臺。(2)MagicWinmail安裝程序。總結MagicWinmail的配置與使用方法,歸納構建郵件服務器的基本方法。NeoTrace可以根據用戶輸入的域名,迅速找出用戶訪問過的完整路線;在訪問路接“HackerW”將與反黑網頁http://www.hackerwa反黑任務跟蹤分析區的圖片鏈接將讓用戶了解到NeoTrace的最新技術。和“Cache”做相關設置。NeoTrac保存在緩存文件中,以便下次訪問相同網站時,直接從緩存中讀取信發生了變化,那么從緩存中讀取的信息就不準確,所以必須控制緩存如果一開始沒有對地理位置進行詳細設定,那么在“Map”選項卡中單擊“SetHomeOptions對話框(General)在“Pingpng”選項卡中主要是對Pi結點、結果的保存方式、參數的設置(更新頻率、超時、包大小和如果想在圖中使用不同顏色標識不同速率的結點,可以在“SpeedIndi連接。在連接過程中,會不斷刷新主窗口顯示的世界地圖上的坐標,而且窗口右上角的圖標會不停地旋轉,同時下方的狀態欄上也會顯示正在連接的信息。連接成功后,右上角的圖標節點之間按照真實的物理連接關系相連,不同顏色代表了該節點響應下,綠色最快,黃色次之,紅色最慢,灰色表示被訪問的網站無法正當用戶在這三種顯示方式下,單擊鼠標選項新的最近響應時間、最快響應時間、最低響應時間、平均響應時間、發送的總包數、丟包數和丟包率等信息。“RefreshCurrentNode”快捷按鈕可以重新測試該節點的信息。調用快捷菜單操作,但有些命令的使用需要得到NeoTrace公司中國服務區徑中遍歷的節點較多,可以使用“Previous”和“Next”快捷按鈕在前后節點間切換,當然為了便于比較和查找,可以通過“File”菜單下的“Pring”或這樣定義:Sniffer是利用計算機的網絡接口截獲目的地為其他計算機假設網絡的某一段運行得不是很好,報文的發送比較慢,而我們又不知道問題出在什么地方,大多數通訊目的地是哪臺主機、報文發送占用多少時間、或著相的,就是當一個機器發給另一個機器的數據其他的(來的那個口不發了)每一個口,所以進行數據通信,而交換HUB兩個機器傳輸數據上的網卡驅動程序設置的接收模式判斷該不該接收,認為該接收就在接知CPU,認為不該接收就丟棄不管,所以不該接收的數據網卡就截斷了道。CPU得到中斷信號產生中斷,操作系統就根據網卡驅動程序中設幀通過特定的網絡驅動程序進行成型,然后通過網卡的目的機器,在目的機器的一端執行相反的過程。接收端機器的以告訴操作系統幀的到達,然后對其進行存儲。就是在這個傳輸和接據的能力,而每個網絡接口都還應該有一個硬件地址,該硬件地址不同于在一般情況下,網絡上所有的機器都可以“聽”到通過的流量,但對知網卡接收其收到的所有包(一般叫作雜收pro來兩方的通信,可以欺騙兩方,讓其都發給你的機器再由你的機器轉發利用這一點,可以將一臺計算機的網絡連接設置為接受所有以可見,sniffer工作在網絡環境中的底層,它會攔截所有的正在且通過相應的軟件處理,可以實時分析這些數據的內容,進而分析sniffing是作用在網絡基礎結構的底層。通常截止日期、帳號和pin。比如偷窺機密或敏感的信息數據,通過攔截數簡單的放置一個嗅探器并將其放到隨便什么地方將不會起擊手段,以便得到更多的信息。如果這樣的話就能捕獲網絡和其他網絡進下完成Sniffer的安裝。實驗室中已安裝好計算機的哪一個網絡適配器上接收數據。該軟件安裝在Windows操作系統中時,可以選通過“Capture”→“DefineFilter”和“Display”→“DefineFilter緩沖區緩沖區編輯基本捕獲條件鏈路層捕獲IP層捕獲鏈路層捕獲地址條件數據流方向任意捕獲條件編輯協議捕獲編輯選擇要捕/獲的協議錯誤幀是否捕獲捕獲幀長度條件保存過濾規則條件 在協議選擇樹中你可以選擇你需要捕獲的協議條件,如果什么都模板間關模板間關系控制模板編輯添加排除添加關系增加模板節點用這種方法可以實現復雜的報文過濾,但很多時候是得不償失, 下圖是對捕獲報文進行解碼的顯示,通常分為三部分,目前捕獲的捕獲的L—報文解碼二進制TelnetFTP和TelnetFTP和e-mail等TCP和UDPIPICMPIGMP設備驅動程序及接口卡如上圖所示在Sniffer的解碼表中分別對每一個層次協議進行解碼分析。鏈路層對應Ethernet_IIDMACSMACTypeDATA/PADFCS址Sniffer會在捕獲報文的時候自動記錄捕獲的時間,在解碼顯8bit8bit8bit8bit8/16bitDMACSMACLengthLLCDATA/FCS8bit8bit8bit8bit8/16bitDMACSMACLengthLLCDATA/FCSIEEE802.3幀結構DSAPSSAPControlLLC子層MAC子層所謂遠程控制,是指技術管理人員在異地通過計算機網絡/異地拔號或雙方都接入建立安全機制,才能有效地保護自己的系統不被惡意的控制端所破壞。后,我們可以設置是否退出pcAnywhere或指的是為了保護本機安全,我們可以選擇鎖定用戶,不允許其他的控項卡,在這里需要設置允許哪些用戶能夠進行遠程控制以及控制的權限定”按鈕完成一個新的被控端設置。現在雙擊“被控端”按鈕就可以等成功以后,我們可以選擇是否清除本機屏幕上的顯·保護項:這一選項指的是可以對剛才的選項設定密碼,如果下一次啟動pcAnywhere選中主控端,出現添加主控端圖標,雙擊將出現五項選擇,除了設在開始進行遠程連接之前,為了使網絡連接更加安全、可靠、速擊“下一步”按鈕,進入“ColorScale”設置對話框。在“選擇主控端顯示的顏色級別”列彩色,這樣可以在打開的控制窗口中看到更加清晰的對方計算機圖形工作界面,完成后單擊2.彈出“分辨率同步”對話框,選中“縮小被控端桌面區3.彈出“桌面優化”對話框,選中“禁用被控端的活動桌面”,的活動桌面,選中“被控端桌面優化”,這樣可以禁用被控端電腦的屏雙擊主控端圖標按鈕,彈出被控端選擇對話框,選中一個可以連在彈出的窗口中,輸入用戶名和密碼并單擊“確定”按鈕,即可連接并在一個新彈出的對話框中顯示遠程計算機如果要遠程傳輸文件,可以單擊工具欄“文件傳輸”按鈕,并話框左側列表中選擇傳輸的文件名,然后單擊“傳輸”按鈕即可將選定限)使用。例如,攻擊者通過猜測帳號和密碼的組合,從內使用大量數據包或畸形報文向服務器不斷發起連接或請在實際應用中,單一的安全防護技術并不足以構筑一個安全的網的綜合應用才能夠將安全風險控制在盡量小的范圍內。一般而言,安第一項內容就是在內部網和外部網之間構筑一道防線,以抵御來自外火墻位于內部網絡和外部網絡的連接處時,可以保護組織內的網絡的非法訪問(未授權或未驗證的訪問)或惡意攻擊;當防火墻位于或比較敏感的網段(如保存敏感或專有數據的網絡部分)的連接處傳輸。為了到達目的地――不論兩臺電腦是隔著兩步遠還是在不同的大洲上――每個收者知道是誰發出了這個包。而防火墻檢查每個到達你的電腦的數據包天網防火墻安裝好了以后,已經內置了一系列的安全規則,你可以不用做任何設置,馬上投入使用即可。運行時天網防火墻會自動縮小到任務欄右下角,對系統進行保護:天網防火墻會自動保護系統和網絡。一旦遇到網絡異常的情況,只要鼠標左鍵雙擊“天網防火墻”圖標,然后單擊工具欄上的“接通/斷開網絡連接”按鈕,即可將計算機和網絡脫離,免除被攻擊和信息泄漏等威脅。等網絡正常了,再重新連接上去。系統面板上由左至右分別是:應用程序規則、自定義IP規則、系統設置、應用程序網絡使用情況、日志、接通/斷開網絡連接、關于、幫助、退出天網。設置防火墻鼠標右鍵單擊右下腳的“天網防火墻個人版”圖標上,激活菜單。在菜單里選擇“系統設置”即可。這里可以設置“開機后自動啟動防火墻”、規則設置和重置、“應用選擇報警聲音文件。用戶可以根據網絡訪問安全要求靈活設計合適自己使用的規則。簡單的說,規則是一系列的比較條件和一個對數據包的動作,就是根據數據包的每一個部分來與設置的條件比較,當符合條件時,就可以確定對該包放行或者阻擋。通過合理的設置規則就可以把有害的數據包擋在機用戶可以點擊圖示小工具欄上面的按鈕來導入,增加,修改,刪除規則。由于規則判斷是由上而下的,所以用戶還可以通過點擊“該規則下移”或者“該規則上移”按鈕調整規則的順序。(注意:只有相同協議的規則才可以調整相互順序)當調整好順序后,可按保存按鈕保存你的修改。工具欄下方就是規則列表,列出了所有的規則的名稱、該規則所對應的數據包的方向、該規則所控制的協議、本機端口、對方地址和對方端口、以及當數據包滿足本規則時所采取的策略。在列表的左邊為該規則是否有效的標志,如果標記為鉤表示改規則有效,否則表示無效。當你改變這些標志后,請注意按鈕保存鍵。2)系統默認設置“防止別人用ping命令探測”,從其他計算機上向本機發出ping命令,檢測命令結果與本地的日志,查看本機日志是否記錄此ping命令,ping的結果是否為不通。取消此規則后重試,查看結果。增加一條IP規則,允許另一臺指定IP地址的計算機用ping命令探測本機,設置后存盤,通過試驗查看結果。應用程序規則設置在應用程序規則設置中列出了所有允許訪問網絡的應用程序。選擇一個應用程序,可以查看該程序的文件名、路徑、版本等信息,可以設置相應的TCP或UDP協議和端口規則,可以禁止該應用程序對網絡的訪問。應用程序網絡使用情況該功能可以查看全部協議或指定的TCP或UDP協議下的應用程序網絡使用情況,查看監聽端口和數據接收情況。用戶可以與netstat命令作相應的比較,查看端口情況。如:c:\>netstat-aActiveConnectionsProtoLocalAddressForeignAddressStateTCPzy:ftpzy:0LISTENINGTCPzy:smtpzy:0LISTENINGTCPzy:httpzy:0LISTENINGTCPzy:pop3zy:0LISTENINGTCPzy:nntpzy:0LISTENINGTCPzy:epmapzy:0LISTENINGTCPzy:microsoft-dszy:0LISTENINGTCPzy:563zy:0LISTENINGTCPzy:1025zy:0LISTENINGTCPzy:1026zy:0LISTENINGTCPzy:1030zy:0LISTENINGTCPzy:1032zy:0LISTENINGTCPzy:1034zy:0LISTENINGTCPzy:2144zy:0LISTENINGTCPzy:2393zy:0LISTENINGTCPzy:2394zy:0LISTENINGTCPzy:2725zy:0LISTENINGTCPzy:6000zy:0LISTENINGTCPzy:8098zy:0LISTENINGTCPzy:8099zy:0LISTENINGTCPzy:42424zy:0LISTENINGTCPzy:1039zy:43958ESTABLISHEDTCPzy:43958zy:0LISTENINGTCPzy:43958zy:1039ESTABLISHEDUDPzy:epmap*:*UDPzy:snmp*:*UDPzy:microsoft-ds*:*UDPzy:isakmp*:*UDPzy:1031*:*UDPzy:1033*:*UDPzy:1035*:*UDPzy:1645*:*UDPzy:1646*:*UDPzy:radius*:*UDPzy:radacct*:*UDPzy:3456*:*UDPzy:4500*:*UDPzy:ntp*:*UDPzy:1027*:*UDPzy:1028*:*UDPzy:1029*:*UDPzy:3456*:*UDPzy:7255*:*粗斜體部分為與上圖中相同的監聽端口,請注意比較兩種方法各自的特點。總結個人防火墻的使用方法,規則設置方法。按實驗內容整理實驗中的IP規則設置(1)了解交換機的基本概念與功能。(2)掌握交換機的基本配置命令。(3)了解VLAN的概念與功能。(4)掌握基本的VLAN配置方法。計算機、局域網、華為或Cisco交換機、Console線或模擬軟件。本實驗采用華為路由器模擬軟件。一、通過命令行方式(CommandLineInterface,CLI)進行交換機配置單擊交換機按鈕增加一個交換機設備,再單擊計算機圖標增加一臺計算機,單擊交換機1#端口后再單擊計算機圖標,連接計算機到交換機1#端口。雙擊交換機圖標,進入終端配置:<Quidway>system進入特權模式password:[Quidway]sysnameS3026;交換機命名[S3026]superpassword111;設置特權密碼[S3026]user-interfacevty04[S3026-ui-vty0-4]authentication-modepassword[S3026-ui-vty0-4]setauthentication-modepasswordsimple222[S3026-ui-vty0-4]userprivilegelevel3[S3026-ui-vty0-4]quit[S3026]quit<S3026>syspassword:111[S3026]displaycurrect-config[S3026]discurr二、VLAN配置1.簡單VLAN配置設計如下圖所示結構,增加一個交換機和兩個計算機對象,分別連接兩個計算機到相應的交換機端口。進行交換機配置模式。<Quidway>system進入特權模式password:[Quidway]sysnameS3026;交換機命名[S3026][S3026]vlan2[S3026-vlan2]portethernet0/2[S3026-vlan2]porte0/4toet0/6[S3026-vlan2]quit[S3026]disvlan[S3026]inte0/3[S3026-Ethernet1]portaccessvlan2[S3026-Ethernet1]quit[S3026]disvlan[S3026]discurr[S3026]interfacevlan1[S3026-Vlan-interface1]ipaddress[S3026-Vlan-interface1]quit[S3026]iproute-static[S3026]ipdefault-gateway[S3026]discurr[S3026]save2.基本VLAN設置[SwitchA]vlan2[SwitchA-vlan2]porte0/3toe0/4[SwitchA]vlan3[SwitchA-vlan3]porte0/5toe0/6[SwitchB]vlan2[SwitchB-vlan2]porte0/3toe0/4[SwitchB]vlan3[SwitchB-vlan3]porte0/5toe0/6設置計算機的IP為:PCA:PCB:PCC:PCD:[root@PCAroot]#ping[root@PCAroot]#ping不通(中間連接線是vlan1)[root@PCAroot]#ping不通(不同網絡,不同vlan)[root@PCAroot]#ping不通(不同網絡,不同vlan)[root@PCBroot]#ping不通(中間連接線是vlan1)將PCA改接到SwitchAE0/2(vlan[root@PCAroot]#ping將PCC改接到SwitchBE0/2(vlan[root@PCAroot]#ping不通(同網絡,不同vlan)通(同網絡,同在vlan1)再改回來,并設置trunk:[S3026A]interfaceethernet0/8[S3026A-Ethernet0/8]portlink-typetrunk[S3026A-Ethernet0/8]porttrunkpermitvlanall[S3026B]interfaceethernet0/1[S3026B-Ethernet0/1]portlink-typetrunk[S3026B-Ethernet0/1]porttrunkpermitvlanall[root@PCA[root@PCA[root@PCBroot]#pingroot]#pingroot]#ping通不通通即:PCA和PCC同在vlan2是通的,PCB和PCD同在vlan3是通的。PCA和PCB是不通的。同理PCC和PCD也是不通的。再加入一個交換機switchC,將它串入switchA和switchB之間,連接方式:switchA:E0/8-->switchC:E0/3;switchC:E0/6-->switchB:E0/1(1)新加入的SwitchC默認狀態時,測試連通性。從PCA->PCC,從PCB->PCD測試:[root@PCAroot]#ping(不通)[root@PCBroot]#ping(不通)由于新加入的交換機沒有設置trunk,所有接口默認vlan1,對于交換機而言,trunk要成對出現,如果dot1q不能和另一端交換信息會自動down掉。(2)將交換機之間的連線都設置成trunk時,再測試連通性。[S3026C]interfaceethernet0/3[S3026C-Ethernet0/1]portlink-typetrunk[S3026C-Ethernet0/1]porttrunkpermitvlanall[S3026C]interfaceethernet0/6[S3026C-Ethernet0/8]portlink-typetrunk[S3026C-Ethernet0/8]porttrunkpermitvlanall現在有兩條正確的trunk,再看一下聯通情況:[root@PCAroot]#ping(通)[root@PCBroot]#ping(通)完成交換機配置與VLAN配置實驗,總結交換機配置與VLAN配置的基本操作過程。Windows95/Windows98),選擇連接端口。如圖所示,[連接時使用]一欄選擇連接的串口(注意路由器上電開機后,將首先運行BootROM程序,終端屏幕上顯示如下系統信息:基本配置命令路由器主要有三種基本的訪問模式:用戶執行模式、特權執行(1)華為或Cisco路由器一臺。(2)計算機一臺(安裝超級終端組件)。(4)CiscoRoutereSIMTM1.0路由器模擬軟件。BCDEA分別對應5個路由器,單擊后進入各自的配置界面;“HideBCDEATopology”在拓樸結構和命令窗口之間進行切換,“ShowDonw”在命令窗口和完成情況窗口之間切換。4.enablesecretcisco設置secret密碼為“cisco”31.enablesecretcisco設置secret密碼為“cisco”43.clockrate64000配置路由器60.enablesecretcisco設置secret密碼為“cisco”配置完畢后可參照”ShowDone”查歸納路由器配置命令,以兩個路由器為例總結路由器配置操作步驟。MicrosoftNetMeeting擁有很強大的功能,它可以說是最早實現網即時通訊軟件之一。它的另一個功能是可以和其他人共享操作彼此屏機,且其NetMeeting一定要正處于打開狀2、通過網絡上的目錄服務器使用NetMeeting(不論是務器。國內的很多上網熱線上也有目錄服務器,用戶如果要的話,可到常用的電腦報刊上去
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 紡織品批發商客戶關系管理考核試卷
- 珠寶首飾設計與生活美學融合考核試卷
- 礦用通訊設備與網絡技術考核試卷
- 玻璃制品耐候性能測試考核試卷
- 娛樂用品生產設備智能化改造與升級考核試卷
- 牛只生長發育與飼養管理優化考核試卷
- 玻璃加工過程中的污染控制考核試卷
- 建筑裝飾工程信息模型(BIM)應用考核試卷
- 嶺南師范學院《工程造價算量信息化綜合》2023-2024學年第一學期期末試卷
- 寧夏醫科大學《器官-系統模塊三》2023-2024學年第二學期期末試卷
- 陜西延長石油靖邊煤業有限公司海測灘煤礦礦山地質環境保護與土地復墾方案
- 2022-2023學年山東省煙臺市高一(下)期中英語試卷-普通用卷
- 北京大學研修班通訊錄
- 小學勞動教育教研活動記錄(共7次)
- 2023年高速鐵路隧道工程施工技術指南鐵建設【2023年】241號
- 中國民族史智慧樹知到答案章節測試2023年云南大學
- 德磐氫化丁腈橡膠
- 長輸管道監理培訓測試題(含答案)山東港通工程管理咨詢有限公司
- 實習證明表模板
- 乙狀結腸癌根治術的護理查房詳解演示文稿
- 二手車購車合同范本2份(全國通用版)
評論
0/150
提交評論