计算机网络实验指导书-I - 图文(8)

2019-08-30 22:53

EIGRP实验过程

(1)进入http://172.16.100.1主界面,登陆系统,选择试验拓扑开始实验; (2)选择设备2801进行配置 R2801-A〉ena R2801-A#conf t

R2801-A(config)int s0/2/0

R2801-A(config-if)ip address 10..1.1 255.255.255.0 R2801-A(config-if)no shutdown R2801-A(config-if)int f0/0

R2801-A(config-if)ip address 192.168.1.1 255.255.255.0 R2801-A(config-if)no shutdown R2801-A(config-if)end R2801-A#conf t

R2801-A(config)router eigrp 200

R2801-A(config-router)network 10.1.1.0 R2801-A(config-router)network 192.168.1.0 R2801-A(config-router)end

R2801-A#2801C2 /* 切换至设备2801C2

R2801-B〉ena R2801-B#conf t

R2801-B(config)int s0/2/0

R2801-B(config-if)ip address 10.1.1.1 255.255.255.0 R2801-B(config-if)no shutdown R2801-B(config-if)int f0/0

R2801-B(config-if)ip address 192.168.2.1 255.255.255.0 R2801-B(config-if)no shutdown R2801-B(config-if)end R2801-B#conf t

R2801-B(config)router eigrp 200

R2801-B(config-router)network 10.1.1.0 R2801-B(config-router)network 192.168.2.0

(3)实验结果验证:

实验结果验证同前,即在R2801-A和R2801-B上可以PING 通对方的Serial 口和FastEthernet口。

R2801-A#ping 192.168.2.1 R2801-A#ping 10.1.1.2 R2801-B#ping 192.168.1.1 R2801-B#ping 10.1.1.1

或采用扩展ping命令进行验证。与前面方法相同,故全部略。

36

2.6实验6:访问控制列表ACL配置实验

1、实验目的

对路由器的访问控制列表ACL进行配置。

2、实验设备

路由器2台,PC机3台,串行线1对,交叉双绞线3根;

3、实验要求

(1)实验任务

用串行线通过Serial 口将2台路由器直接连接起来后,给每台PC机所连FastEthernet口分配一个IP地址,对路由器作配置后,查验访问控制表内容,并通过1台PC机PING另1台PC机进行验证。 (2)实验预习

熟悉IP地址、MAC地址和常用端口号码的含义。 (3)实验报告

①简要叙述组成访问控制列表ACL形成的主要方法。

②简单叙述如何对常见病毒端口进行防护以提高网络安全性。

③ 实验中遇到了什么问题,如何解决的,以及本人的收获与体会。

4、实验原理

(1)网络拓扑图

(2)配置命令说明

(config)#ip access-list standard name /*创建标准ACL

(config-std-nacl)#deny|permit source-ip-add wildcard|host source-ip-add|any [time-range time-range-name] /*拒绝|允许源IP地址

(config)#ip access-list extended name /*创建扩展ACL

(config-ext-nacl)#deny|permit protocol source-ip-add wildcard|host source-ip-add |any destination destination-ip-add wildcard|host destination-ip-add |any eq tcp|udp port-number [time-range time-range-name] /*拒绝|允许源IP地址、目的IP地址、端口

37

(config)#mac access-list extended name /*创建MAC扩展ACL (config-ext-macl)#deny|permit any|host source-mac-address any|host destination-mac-address [time-range time-range-name] /*拒绝|允许源MAC地址、目的MAC地址

(config-if)#ip access-group name in /*关联ACL到接口 (config)#time-range name /*创建时间段

5、实验步骤

(1)搭建实验环境,使三个网段(192.168.1.0 /192.168.1.0 /192.168.1.0) 内主机能够互相连通 R2801-A >ena #conf t

(config)int s0/2/0

(config-if)ip address 10.1.1.1 255.255.255.0 (config-if)no shutdown (config-if)int f0/0

(config-if)ip address 192.168.1.1 255.255.255.0 (config-if)no shutdown (config-if)router rip (config-if)version 2 (config-if)net 10.1.1.0 (config-if)net 192.168.1.0 (config-if)end

38

#2801CB /* 切换到设备R2801-B上 >ena #conf t

(config)int s0/2/0

(config-if)ip address 10.1.1.2 255.255.255.0 (config-if)no shutdown (config-if)int f0/0

(config-if)ip address 192.168.2.1 255.255.255.0 (config-if)no shutdown (config-if)int f0/1

(config-if)ip address 192.168.3.1 255.255.255.0 (config-if)no shutdown (config-if)router rip (config-if)version 2 (config-if)net 10.1.1.0 (config-if)net 192.168.2.0 (config-if)net 192.168.3.0 (config-if)end

#show run-config /* 运行结果见下图

39

#show ip route /* 查看路由表,确保当前路由信息已在路由之间被正常学习

PC1上:将“网络连接”属性中的IP指定为:192.168.1.2;网关为:192.168.1.1。见下图。

同理:

PC2上:将“网络连接”属性中的IP指定为:192.168.2.2;网关为:192.168.2.1 PC3上:将“网络连接”属性中的IP指定为:192.168.3.2;网关为:192.168.3.1

40


计算机网络实验指导书-I - 图文(8).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:血浆吸附

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: