实验三 虚拟局域网配置

实验三 虚拟局域网配置
实验三 虚拟局域网配置

软件学院计算机网络课程实验报告

2013~2014学年第二学期 2013 级软件工程专业

班级:学号:姓名:

实验三虚拟局域网配置

一、实验目的

1、掌握二层和三层交换机的基本操作

2、掌握VLAN的配置操作

二、实验环境

1.华为ENSP模拟器,PC机一台

三、实验资料

华为的ENSP可以模拟华为公司AR路由器、x7系列交换机的大部分特性,可以用来仿真局域网组建、虚拟局域网配置、各种路由(RIP、OSPF、BGP)配置、地址转换(静态、动态)配置、访问控制列表配置、虚拟专用网配置、小规模网络系统组建等实践任务,例如在“路由配置”的实践任务中,利用ENSP模拟的路由器AR1220可以做基于OSPF的单区域、多区域的路由配置,甚至可以结合实际小型网络布局模拟实现拓展性的路由配置任务。ENSP也可以做多种协议数据包分析的实验(Sniffer和Wireshark协议是专业的协议分析软件),能够对IP、ICMP、ARP、TCP、UDP、RIP、OSPF、FTP、HTTP等网络课程中重要的协议数据包进行分析,支持多种平台环境。具体请参考华为官方网站。

另外的仿真软件还有例如Boson公司的Boson NetSim模拟工具,Cisco公司的Packet Tracer 仿真软件。

四、实验内容

1. VLAN的配置

虚拟设备:华为交换机S5700一台,PC机4台,拓扑结构如图3-1所示。

图3-1 VLAN配置的拓扑结构

方法:采用基于端口或者基于IP子网划分VLAN的方法。参考S5700产品文档。

要求:建立两个VLAN,例如VLAN10和VLAN20,每个VLAN里各包含两个端口,例:把学生楼交换机的千兆以太网端口GE 0/0/2、GE0/0/5划分到VLAN10中,把GE 0/0/6、GE 0/0/3 加入VLAN20中,并检

查配置结果。

2.VLAN间的通信

虚拟设备:华为路由器AR1220一台,交换机S5700一台,PC机4台,拓扑结构如图3-2所示。

方法:通过VLANIF接口实现VLAN间通信,注意VLAN内主机的缺省网关必须是对应VLANIF接口的IP地址。

要求:通过路由器实现实现不同VLAN中的用户相互通信。例如vlan 10中的用户和vlan 20中的用户可以互相通信。在实验内容1的基础上,按照图3-2所示的拓扑结构配置路由器的VLANIF 10,VLANIF 20,并配置VLANIF接口的IP地址。对路由器和交换机相连接的端口设置为trunk模式,加入到vlan 10和vlan 20中。参考S5700产品文档中关于“配置VLANIF接口支持VLAN间的通信”内容。

图3-2 VLAN间通信的拓扑结构图

四、实验过程

1. VLAN的配置

(1)建立2个VLAN

system-view #从用户视图进入系统视图

[Quidway]vlan 10 #创建VLAN 10

[Quidway- vlan10]quit #退出VLAN配置视图

[Quidway]vlan 20 #创建VLAN 20

[Quidway- vlan20]quit #退出VLAN配置视图,返回到系统视图

[Quidway]display vlan #显示VLAN配置信息

(2)把千兆以太网端口0/0/2、0/0/5放入VLAN 10中

[Quidway] interface GigabitEthernet 0/0/2 #进入GigabitEthernet 0/0/2端口配置

[Quidway-GigabitEthernet0/0/2]port link-type access #配置端口属性

[Quidway-GigabitEthernet0/0/2]port default vlan 10 #将端口2加入到VLAN 10

[Quidway-GigabitEthernet0/0/2]display this #显示当前端口的配置信息

[Quidway-GigabitEthernet0/0/2]quit #退出端口配置视图

[Quidway] interface GigabitEthernet 0/0/5 #进入GigabitEthernet 0/0/4端口配置[Quidway-GigabitEthernet0/0/5]port link-type access #配置端口属性

[Quidway-GigabitEthernet0/0/5]port default vlan 10 #将端口4加入到VLAN 10

[Quidway-GigabitEthernet0/0/5]display this #显示当前端口的配置信息[Quidway-GigabitEthernet0/0/5]quit #退出端口配置视图

(3)把千兆以太网端口0/0/6、0/0/3放入VLAN 20中

[Quidway] interface GigabitEthernet 0/0/6 #进入GigabitEthernet 0/0/6端口配置[Qu idway-GigabitEthernet0/0/6]port link-type access #配置端口属性

[Quidway-GigabitEthernet0/0/6]port default vlan 20 #将端口6加入到VLAN 20 [Quidway-GigabitEthernet0/0/6]display this #显示当前端口的配置信息[Quidway-GigabitEthernet0/0/6]quit #退出端口配置视图

[Quidway] interface GigabitEthernet 0/0/3 #进入GigabitEthernet 0/0/8端口配置[Quidway-GigabitEthernet0/0/3]port link-type access #配置端口属性

[Quidway-GigabitEthernet0/0/3]port default vlan 20 #将端口8加入到VLAN 20 [Quidway-GigabitEthernet0/0/3]display this #显示当前端口的配置信息[Quidway-GigabitEthernet0/0/3]quit #退出端口配置视图

(4)显示VLAN配置

[Quidway]display vlan 10 # 显示VLAN10配置信息

[Quidway]display vlan 20 # 显示VLAN20配置信息

(5)测试连通性

通过ping命令测试VLAN配置的正确性。实验组中计算机互相ping 对方的IP地址。相同VLAN的两台计算机之间能ping通,若两台计算机之间不能ping通,则说明PC是属于不同的VLAN,即不同的VLAN之间不能直接通信。例如:连接端口2和5的计算机之间可以ping通,连接端口3和2的计算机之间不能ping通。

2.VLAN间通信中交换机和路由器的配置(文件)

1. VLAN配置的测试结果

2.VLAN间通信的测试结果

六、分析与思考

1. 二层交换机和三层交换机的异同?

2.端口的三种工作模式Access、Hybrid和Trunk的作用?

小型局域网组建实验报告

成绩 计算机网络课程实验报告 实验项目名称:小型局域网组 建 学员姓 名: 实验地点:计算机实验室实验日期: 2013 年 4 月 28 日 一、实验项目名称 小型局域网组建 二、实验的目的和要求 1.熟练掌握CISCO官方CCNA模拟器—Packet Tracer的使用操作 2.熟练掌握交换机的基本配置方法 3.熟练掌握主机IP属性设置及网络连通性测试方法 4.熟练掌握基于端口的VLAN配置方法 三、实验内容和原理 某单位刚买来了一台CISCO交换机,用于将301的2台主机、302的2台主机以及303的3台主机组建成局域网。为方便以后管理、维护以及防止交换机被人

恶意设置密码而导致无法进入IOS进行管理,需要对其进行基本配置及进行口令保护。为了提高网络的性能和安全性,需要将3个教研室的主机配置成3个VLAN。 四、实验环境 1.使用Windows操作系统的计算机 2.计算机安装Packet Tracer软件 五、操作方法和实验步骤 步骤1:按照实验环境,在模拟软件中搭建一个网络拓扑,通过Console口访问交换机。 步骤2:交换机基本配置:配置主机名,配置密码,配置接口工作模式,保 存配置。 步骤3:给各主机配置IP属性,使用PING命令测试配置结果。 步骤5:创建VLAN1、VLAN 2、VLAN3,将三个教研室的7台主机分别配置进相应的VLAN,测试配置结果。 六、实验数据记录和处理 1、利用主机0通过Console口访问交换机对交换机进行配置

2、交换机基本配置:配置主机名,配置密码,配置接口工作模式,保存配置。 图1 为交换机配置密码

实验8虚拟局域网讲解

实验8 虚拟局域网 8.1实验目的 1、了解虚拟局域网的概念和作用。 2、掌握在一台交换机上划分VLAN的方法和跨交换机VLAN的配置方法。 3、掌握VLAN数据帧的格式、添加和删除VLAN标记的过程。 8.2实验内容 1、使用二层交换机进行组网,按拓扑图上的设备信息及地址信息对设备做基本的配置。在一台交换机上划分VLAN,用Ping命令测试在同一VLAN和不同VLAN中设备连通情况。 2、配置Trunk端口,用Ping命令测试在同一VLAN和不同VLAN中设备的连通情况。 8.3实验原理 1、VLAN概述 VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,VLAN之间的通信是通过第3层的路由器来完成的。 在此让我们先复习一下广播域的概念。广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能够直接通信的范围。严格地说,并不仅仅是广播帧,多播帧(Multicast Frame)和目标不明的单播帧(Unknown Unicast Frame)也能在同一个广播域中畅行无阻。 本来,二层交换机只能构建单一的广播域,不过使用VLAN功能后,它能够将网络分割成多个广播域。 那么,为什么需要分割广播域呢?那是因为,如果仅有一个广播域,有可能会影响到网络整体的传输性能。具体原因,请参看如图1加深理解。

局域网技术实验报告

《局域网技术实验》 实验报告 实验1:设计网络拓朴、制作网络硬件连接器实验2:构建网络平台、组建对等网 实验3:构造DNS、DHCP、POP3、SMTP、NNTP、FTP、Web服务器 院系:数学与计算机科学学院 专业:网络工程 年级: 学号: 姓名:

实验1:设计网络拓朴、制作网络硬件连接器1实验目的: ①理论:理解网络拓扑结构、加深对以太网的网络拓扑结构(即总线型网络拓扑结构)的理解;了解双绞线的连接原理,学习制作直通型双绞线和交叉型双绞线。 ②实践:设计简单的总线型网络拓扑;制作568B-568B型双绞线和568B-568A型双绞线。 2实验环境: 非屏蔽双绞线、RJ-45水晶头、压线钳、剪刀、双绞线连通测试仪 3操作过程: ①网络拓扑结构和以太网的网络拓扑结构(即总线型网络拓扑结构)的理论认识和理解 ●网络拓扑结构 网络拓扑结构是指用传输媒体互连各种设备的物理布局,指网络的几何连接形状,画成图就叫网络“拓扑图”。 目前常见的网络拓扑结构有: ?总线型网络 ?星型网络 ?环型网络 ?树型网络 以太网的网络拓扑结构(即总线型网络拓扑结构) 总线型拓扑通过一根传输线路将网络中所有结点连接起来,这根线路称为总线。网络中各结点都通过总线进行通信,在同一时刻只能允许一对结点占用总线通信。这种网络拓扑结构比较简单,总线型中所有设备都直接与采用一条称为公共总线的传输介质相连,这种介质一般也是同轴电缆(包括粗缆和细缆),不过现在也有采用光缆作为总线型传输介质的,如A TM网、Cable Modem所采用的网络等都属于总线型网络结构。

②双绞线的基本原理 ●非屏蔽双绞线 非屏蔽双绞线(Unshielded Twisted Pair,缩写UTP)是一种数据传输线,由四对不同颜色的传输线所组成,广泛用于以太网路和电话线中。 非屏蔽双绞线电缆具有以下优点: ?无屏蔽外套,直径小,节省所占用的空间,成本低; ?重量轻,易弯曲,易安装; ?将串扰减至最小或加以消除; ?具有阻燃性; ?既可以传输模拟数据也可以传输数字数据。 ●制作规格 标准568B: 橙白--1,橙--2,绿白--3,蓝--4,蓝白--5,绿--6,棕白--7,棕--8 标准568A: 绿白--1,绿--2,橙白--3,蓝--4,蓝白--5,橙--6,棕白--7,棕--8 除两台PC机之间用交叉线连接之外,一般情况我们使用直通线连接。 为了方便记忆双绞线颜色对应的顺序,采取老师的办法,线头朝外,从右到左,颜色依次为棕-绿-蓝-橙,对应第8-6-4-2根先,并且纯色最右,白色在对应的纯色线的左边,按照此办法来记忆双绞线颜色次序。

虚拟局域网的配置

实验二虚拟局域网的配置 一、实验目的 了解vlan的作用,掌握在一台交换机上划分VLan的方法和跨交换机的VLan的配置方法,掌握Trunk端口的配置方法。理解三层交换的原理,熟悉Vlan接口的配置。 二、实验内容 首先,在一台交换机上划分VLan,用ping命令测试在同一VLan和不同VLan中设备的连通性。然后,在交换机上配置Trunk端口,用ping命令测试在同一VLan和不同VLan 中设备的连通性。最后,利用交换机的三层功能,实现Vlan间的路由,再次用ping命令测试其连通性。 三、实验原理 VLan,即虚拟局域网,是将一组位于不同物理网段上的用户在逻辑上划分在一个局域网内,在功能和操作上与传统Lan基本相同,可以提供一定范围内终端系统的互联。 VLan的主要目的就是划分广播域,可以基于端口、基于MAC地址、基于协议、基于子网等参数进行VLan划分。本实验使用基于端口的VLan划分。 802.1q严格规定了统一的VLan帧格式,在原有的标准以太网帧格式中增加了一个特殊的标志域——tag域,用于标识数据帧所属的VLan ID。 根据交换机处理VLan数据帧的不同,可以将交换机的端口分为两类:一类是只能传递标准以太网帧的端口,称为Access端口;另一类是既可以传送有VLan标签的数据帧也可以传送标准以太网帧的端口,称为Trunk端口。 四、实验环境与分组 Quidway S2016交换机两台,S3928交换机一台,计算机8台,console线3条,标准网线10根。每8人一组,共同配置3台交换机。 五、实验组网 六、实验步骤 1.Vlan的基本配置 步骤1按照组网图一连接好设备,为交换机划分Vlan。参考配置命令如下: system [Quidway]VLan 2 [Quidway-vlan2]port e 0/1 e 0/2 e 0/3 e 0/4 e 0/5 [Quidway-vlan2]quit [Quidway]VLan 3 [Quidway-vlan3]port e 0/7 to e 0/11 [Quidway-vlan3]quit

构建小型无线局域网实验报告

构建小型局域网实验报告 实验名称:构建小型局域网实训 实验起止日期: 小组成员: 实验内容: 1.知识回顾 a)对比组建微型局域网多种方式的优劣性 i.有线局域网的缺点 1.在某些场合——如展览馆、野外环境等环境——难以布线,或 者说难以周全布线。 2.布线改线工程量大。有线带宽不断的增加,只是线变得越来越 粗,那时换线工作将会无比艰巨。 3.线路容易损坏,一旦出错将不得不换掉整条线,维护不易。 4.网中的各节点不可移动。特别是当要把相离较远的节点联结起 来时,敷设专用通讯线路布线施工难度之大,费用、耗时之多, 实是令人生畏。 5.而且如果室内的布局需要调整不便捷。 ii.无线局域网优点 1.安装便捷、无缝漫游,灵活性和移动性相对于有线网络来说, 无线局域网的组建、配置和维护都较为容易。无线局域网可以免 去或最大程度地减少网络布线的工作量,一般只要安装一个或多 个接入点设备,就可建立覆盖整个区域的局域网络。 2.节约建设投资、降低消耗;有线网络都是盖楼时预布在墙体内 的,需要富裕出很信息点,早期造成浪费,一旦网络的发展超出了 设计规划,又要挖墙凿地进行网络改造,而无线网络可以根据需 要进行规划和随时调整。 3.易于进行网络规划和调整。对于有线网络来说,办公地点或网 络拓扑的改变通常意味着重新建网。重新布线是一个昂贵、费时、

浪费和琐碎的过程,无线局域网可以避免或减少以上情况的发生。 4.故障定位容易。有线网络一旦出现物理故障,尤其是由于线路 连接不良而造成的网络中断,往往很难查明,而且检修线路需要 付出很大的代价。无线网络则很容易定位故障,只需更换故障设 备即可恢复网络连接。 5.维护费用低,设备安全性好。线路的维护费用高而困难,是有 线组网(接入)的主要维护开支,而这些在无线组网(接入)是完全 可以节省的。无线组网(接入)的主要开支在于设备及天线和铁塔 的维护,相比较而言费用要低很多。有线电缆和明线容易发生故 障,查找困难,且易受雷击、火灾等灾害影响,安全性差。无线 系统抗灾能力强,容易设置备用系统,可以在很大程度上提高网 络的安全性。 b)常用无线网络互联设备 i.路由器(Router)(工作在OSI第三层(网络层)) 1.路由器的功能: a)在网络之间转发网络分组; b)为网络分组寻找最佳传输路径; c)实现子网隔离,限制广播风暴; d)提供逻辑地址,以识别互联网上的主机; e)提供广域网服务。 2.路由器的应用: 把LAN连入广域网或作为广域网的核心连接设备。 3.用路由器进行网络互联的特点: 用路由器连接起来的若干个网络,它们仍是各自独立的。要 想从一个网络访问用路由器连接起来的另一个网络中的站 点,必须指定该站点的逻辑地址(IP地址),通过广播是无 法与之进行通信的。 4.路由表 路由表是保存到达其他网络的路由信息的数据库,包含

计算机网络课程设计实验报告

中南大学课程设计报告 课程:计算机网络课程设计 题目:基于Winpcap的网络流量统计分析 指导教师:张伟 目录 第一章总体设计 一、实体类设计 --------P3 二、功能类设计 --------P3 三、界面设计 --------P3

第二章详细设计 一、实体类实现 --------P4 二、功能类实现 --------P4 三、界面实现 --------P5 第三章源代码清单及说明 一、CaptureUtil.java --------P7 二、MyPcapPacketHandler.java --------P9 三、PacketMatch.java --------P9 四、Windows.java --------P13 第四章运行结果 --------P19 第五章心得体会 --------P21 第一章总体设计 一、实体类设计 TCP、UPD、ICMP、ARP、广播数据包五个包的数据结构设计 二、功能类设计 (1)网卡获取 (2)包的抓捕

(3)包的处理 三、界面设计 (1)布局 (2)按钮功能连接 第二章第二章详细设计 一、实体类实现 TCP、UPD、ICMP、ARP、广播数据包五个包的数据结构设计。 本程序采用Java编写,基于win10pcap。Win10pcap是winpcap在win10系统上的适用版本。Java对于winpcap使用jnetpcap进行支持。对于TCP、UPD、ICMP、ARP、广播数据包五种类型的包,在jnetpcap的jar包中大部分已经封装好了相关的实体类型。对应如下:ARP 实体类:https://www.360docs.net/doc/1815171288.html,work.Arp; UPD 实体类:https://www.360docs.net/doc/1815171288.html,work.Icmp;

简单局域网的实现实验报告

实验一简单局域网的实现 姓名:学号:机器号: 一、实验目的 1.掌握局域网各种组网技术; 2.掌握基本的网络扩展方式; 3.了解物理连接与协议绑定的关系; 4.掌握普通网线和级联网线的制作; 5.熟悉Windows操作系统,实现资源共享,掌握对本地及网络资源权限的管理。 二、实验内容 1.制作级联网线,实现两台计算机之间的相互通信; 2.利用集线器和交换机构成简单局域网; 3.利用集线器和交换机级联,进一步扩展网络规模; 4.利用串口线实现两台计算机的互连; 5.掌握Windows环境下NTFS格式文件系统的权限管理; 6.在局域网中实现资源共享,掌握资源服务器和客户端的配置方法。 三、实验环境 相邻两个同学一组,每组2台计算机,操作系统Windows,网卡选用写保护网卡。设备清单:每组8口集线器1台、带交换机功能的小型路由器各1台、普通网线2根、级联网线1根、9针串口线1根。每行同学共享:网络测试仪1台。 四、实验步骤 (一)利用网线直接连接两台计算机 1、用测试仪对网线进行测试,找出普通网线和级联网线,并确保网线正常。 2、通过级联网线连接两台计算机的写保护网卡。 3、分别在各自操作系统中,对通信用物理设备——网卡进行相关协议设置,确保满足通信要求。 4、在各自操作系统中,利用各种网络测试命令测试网络联通状态,如ping对方ip地址等等,最终实现两台计算机通过级联网线进行通信。 注意:第3、4步中涉及的相关配置方法可参见实验一附录。 思考题: 利用网线实现两台计算机直连通信的过程中,需要哪些相关的硬件设备和软件协议?它们分别需要满足哪些要求?

(二)简单局域网的扩展 1、选用HUB进行简单局域网的扩展 (1)选择2根普通网线将两台计算机的写保护网卡通过集线器组成局域网,注意HUB端口的选择。 (2)更换其中的1根普通网线为级联网线,连接到其中一台计算机的写保护网卡,这时HUB侧的端口又该如何选择。 (3)将剪短局域网扩展至两组或多组,尝试采用不同类型的网线,进行简单局域网的扩展。注意:此时网线的选择和HUB端口的选择。 2、选用交换机进行简单局域网的扩展 (1)选择2根普通网线将两台计算机的写保护网卡通过交换机组成局域网,注意交换机是否有端口的选择。 (2)更换其中的2根普通网线为级联网线,这时两台计算机是否能够正常通讯。(3)将简单局域网扩展至两组或多组,尝试采用不同类型的网线,进行简单局域网的扩展。注意此时网线的选择和交换机端口的选择是否有关系。 思考:HUB不同端口在功能上有何不同?对相连设备有怎样的要求?交换机呢?尝试给出所有可能的连接方式。 (三)通过串口连接两台计算机 1、将9针串口线两端分别与两台计算机的串口相连。 2、利用串口助手使两台计算机进行串行通信。 思考题: 总结在此连接方式下实现正常通信所需的硬件设备和软件协议。 当客户机设为自动获取ip地址时,需要主机进行怎样的设置?正常通信时,二者ip地址的配置情况又如何? 当客户机制定自己的ip地址时,需要主机进行怎样的设置?正常通信时,二者ip地址的配置情况又如何? 尝试从网络模型的角度出发,分析利用串口线与利用网线实现两台计算机直接通信时的区别。 (四)资源的权限管理 1、新建用户,将其加入多个不同的用户组中。针对不同的系统用户或用户组,对具有NTFS文件格式的某一文件夹/文件进行各项“共享/安全”属性的设置。 2、通过共享文件夹或驱动器可以将文件和文件夹设置为网络共享。设置某文件

局域网的构架实验报告与心得体会

局域网的架构与应用实验报告与心得体会 101111103 阮伟仁 实验一: 我们第一次实验是自己做网线。首先是看老师做网线,感觉很简单。但是轮到自己做的时候就变得无比的复杂了。经常有的线接不到位,还有就是把线接到水晶头后还是很松。最后只做成功了一根网线。 实验二: 这次课我们组在建立对等网的时候犯了些错误。比如说Internet协议中的IP设置错了;致使后面用ping命令测试网络的时候出现了错误。虽然实验过程一波三折,但是最后经过老师的指导,我们终于完成了本实验,虽然我们小组的完成速度有点慢,但是还是达到了预期的目的,希望以后再接再厉,争取把以后的实验做得更好!以下是第二次试验的内容与大致步骤: 一、Windows Server 2003的网络配置 1.检查网线、网卡、Hub等是否已插好 2.检查Windows Server 2003的基本情况 右击“我的电脑”→“属性”菜单→选择“计算机名”选项卡→检查计算机名Win2003s-01,工作组WorkGroup-07是否正确 3. 安装网络组件及配置 右击“网络邻居”→“属性”菜单→双击“本地连接”→单击“属性”→双击Internet协议(TCP/IP)→设置IP地址192.168.7.1 4. 在Windows Server 2003上创建本地用户 (1)“开始”→“程序”→“管理工具”→“计算机管理”→“系统工具” /“本地用户和组” /“用户”→右击,选“新用户” (2)打开对话框后,输入用户名:user1 →密码:无→选中“密码永不过期”→单击“创建”按钮。

5. 资源共享 (1)用资源管理器创建一个文件夹 c:\myfile,拷贝一些文件到此文件夹中。 (2)右击myfile文件夹→“共享…”菜单→在“myfile 属性”对话框中,选中“共享该文件夹”,共享名为:myfile,用户数限制为:“最多用户” (3)单击“权限”按钮,出现“myfile权限”对话框,设置此文件夹的共享属性为everyone有“读取”权限,则在本机上所有用户,均对文件夹myfile 有读取权限。 三、Windows XP的网络配置 1.检查网线、网卡、Hub等是否已插好 2. 检查Windows XP的基本情况 右击“我的电脑”→“属性”→选择“计算机名”选项卡→检查计算机名WinXP-07、工作组名WorkGroup-07是否正确,如果不正确,单击“更改”按钮修改计算机名和工作组。 3. 安装网络组件及配置 右击“网络邻居”→“属性”→双击“本地连接”→“属性”→双击“Internet 协议(TCP/IP)”,设置IP地址。 4. 创建本地用户 在Windows XP上,可以创建本地用户。 (1)用Administrator账户登录,“开始”→“设置”→“控制面板”→“切换到经典视图”→“管理工具”→“计算机管理”→“本地用户和组”→右击用户,选择“新用户”,输入用户名:user3,管理员可根据需要设置密码,取消“用户下次登录时须更改密码”,勾选“用户不能更改密码”和“密码永不过期”复选框,单击“创建”后关闭对话框。 (2)更改用户登录或注销的方式 为方便不同的本机用户账户登录Windows XP,可以将Windows XP的登录或注销更改为传统的方式,可以通过以下设置予以解决。 “开始”→“设置”→“控制面板”→双击“用户账户”→在打开的窗口中

实验三 虚拟局域网配置

软件学院计算机网络课程实验报告 2013~2014学年第二学期 2013 级软件工程专业 班级:学号:姓名: 实验三虚拟局域网配置 一、实验目的 1、掌握二层和三层交换机的基本操作 2、掌握VLAN的配置操作 二、实验环境 1.华为ENSP模拟器,PC机一台 三、实验资料 华为的ENSP可以模拟华为公司AR路由器、x7系列交换机的大部分特性,可以用来仿真局域网组建、虚拟局域网配置、各种路由(RIP、OSPF、BGP)配置、地址转换(静态、动态)配置、访问控制列表配置、虚拟专用网配置、小规模网络系统组建等实践任务,例如在“路由配置”的实践任务中,利用ENSP模拟的路由器AR1220可以做基于OSPF的单区域、多区域的路由配置,甚至可以结合实际小型网络布局模拟实现拓展性的路由配置任务。ENSP也可以做多种协议数据包分析的实验(Sniffer和Wireshark协议是专业的协议分析软件),能够对IP、ICMP、ARP、TCP、UDP、RIP、OSPF、FTP、HTTP等网络课程中重要的协议数据包进行分析,支持多种平台环境。具体请参考华为官方网站。 另外的仿真软件还有例如Boson公司的Boson NetSim模拟工具,Cisco公司的Packet Tracer 仿真软件。 四、实验内容 1. VLAN的配置 虚拟设备:华为交换机S5700一台,PC机4台,拓扑结构如图3-1所示。 图3-1 VLAN配置的拓扑结构 方法:采用基于端口或者基于IP子网划分VLAN的方法。参考S5700产品文档。 要求:建立两个VLAN,例如VLAN10和VLAN20,每个VLAN里各包含两个端口,例:把学生楼交换机的千兆以太网端口GE 0/0/2、GE0/0/5划分到VLAN10中,把GE 0/0/6、GE 0/0/3 加入VLAN20中,并检

局域网实验报告

重庆交通大学 学生实验报告 实验课程名称《局域网布线及管理》 开课实验室管理学院远程视频应用实验室 学院2009 年级信管专业班1班学生姓名刘彬学号09130106 学生姓名查敏学号09130101 学生姓名殷源学号09130102 学生姓名李晓艺学号09130120 学生姓名李晓宇学号09130110 学生姓名唐经纬学号09130122 学生姓名王鲁川学号09130127 开课时间2010 至2011 学年第二学期

实验一双绞线制作及网络配置 一、实验目的 1、学习并掌握双绞线制作和网络配置过程。 2、了解计算机的通信。 二、实验内容 1、制作双绞线 (1)两类双绞线的制作方案 标准A:白绿、绿、白橙、蓝、白蓝、橙、白棕、棕。 标准B: 白橙、橙、白绿、蓝、白蓝、绿、白棕、棕。 直线式双绞线的制作:双绞线的两端都为A标准或B标准。 交叉式双绞线的制作:一端为A标准,另一端为B标准。 2、通过网线直接连接两台计算机直接连接通信。 3、通过交换机将两台计算机连接成局域网。 三、实验步骤 (1)利用压线钳的剪线刀口剪下所需要的双绞线长度,接着利用压线钳的剥线刀口将双绞线的外护套出去大约2.5厘米; (2)小心拆开每一对线芯,若要制作直线式双绞线,则按照标准A的线序将拆开的线芯排列起来。若制作交叉式双绞线,则按照标准B的线 序将拆开的线芯排列起来; (3)将排好线序的线芯拉直,排列整齐; (4)将整理好的线芯用压线钳剪线口修剪剩约14mm的长度,保证在插拔线材时纤细的内芯不会受力而损坏; (5)将线芯插入路由器接口,注意此时接口正面朝上,并确定线芯每一根都插入接口最顶端; (6)确定双绞线的每根线芯都已正确放置后,用压线钳压接; (7)重复以上步骤,制作另一端的路由器接头。 四、实验结果 将制作好的双绞线两端接入测试仪检测,结果显示双绞线制作连接正确。 五、实验小结 在制作双绞线过程中,压线钳的使用要特别注意,要准确地夹压长度;在排序的时候要细心准确,注意选择线型对应的线序。

局域网实验报告

局域网技术与组网工程 实验报告 学年学期:201 ~201 学年第学期班级: 任课教师: 学号 姓名

实验题目 一、实验目的 实现不同VLAN 之间的通信,有助理解、学习VLAN 原理和子接口概念。锻炼同学们的动手能力。 二、实验拓扑 三、实验步骤 首先进行VLAN 配置 划分vlan 10 并加入端口 [H3C] vlan 10 [H3C-Vlan10] port ethernet 1/0/1 to 1/0/10 2. 划分vlan20并加入端口 [H3C] vlan 20 [H3C-Vlan20] port ethernet 1/0/11 to 1/0/23 3. 给连接路由器的端口打trunk [H3C] interface Ethernet 1/0/24 192.168.1.2/24 网关:192.168.1.1 Vlan 10

[H3C-Ethernet0/24] port link-type trunk [H3C] port trunk permit vlan all 路由器配置 [Router]int gi0/0 [Router-Ethernet0/0]int gi0/0.10 //定义子接口GE0/0.10 [Router-Ethernet0/0.10]ip add 192.168.1.1 255.255.255.0 [Router-Ethernet0/0.10]vlan-type dot1q vid 10 [Router]int gi0/0 [Router-Ethernet0/0]int gi0/0.20 //定义子接口GE0/0.20 [Router-Ethernet0/0.20]ip add 192.168.2.1 255.255.255.0 [Router-Ethernet0/0.20]vlan-type dot1q vid 20 四、实验结果

计算机网络实验二 虚拟局域网

实验二虚拟局域网 实验2.1 一、实验目的 理解Port Vlan 的配置。 二、实验内容 通过划分PORT VLAN 实现本交换端口隔离。 三、实验拓扑 四、实验设备 S2126G (1 台) 五、实验步骤 第一步:在未划VLAN 前两台PC 互相ping 可以通。 第二步:创建VLAN 。 Switch#configure terminal ! 进入交换机全局配置模式。 Switch(config)# vlan 10 ! 创建vlan 10 。 Switch(config-vlan)# name test10 ! 将Vlan 10 命名为test10 。 Switch(config)# vlan 20 ! 创建vlan 20 。 Switch(config-vlan)# name test20 ! 将Vlan 20 命名为test20 。 第三步:将接口分配到VLAN 。 Switch(config)# interface fastethernet 0/5 ! 进入fastethernet 0/5 的接口配置模式。 Switch(config-if)# switch access vlan 10 ! 将fastethernet 0/5 端口加入vlan10 中。 Switch(config)# interface fastethernet 0/15 ! 进入fastethernet 0/15 的接口配置模式。 Switch(config-if)# switch access vlan 20 ! 将fastethernet 0/15 端口加入 vlan 20 中。 第四步:两台PC 互相ping 不通。 验证测试: Switch#show vlan VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa0/1 ,Fa0/ 2 ,Fa0/3 Fa0/4 ,Fa0/6 ,Fa0/7 Fa0/8 ,Fa0/9 ,Fa0/10

计算机网络课程设计实验报告

计算机网络课程设计实 验报告 文件编码(008-TTIG-UTITD-GKBTT-PUUTI-WYTUI-8256)

中南大学课程设计报告 课程:计算机网络课程设计 题目:基于Winpcap的网络流量统计分析 指导教师:张伟 目录 第一章总体设计 一、实体类设计 --------P3 二、功能类设计 --------P3 三、界面设计 --------P3 第二章详细设计 一、实体类实现 --------P4 二、功能类实现 --------P4 三、界面实现 --------P5 第三章源代码清单及说明 一、 --------P7 二、 --------P9 三、 --------P9 四、 --------P13 第四章运行结果 --------P19 第五章心得体会 --------P21 第一章总体设计 一、实体类设计

TCP、UPD、ICMP、ARP、广播数据包五个包的数据结构设计 二、功能类设计 (1)网卡获取 (2)包的抓捕 (3)包的处理 三、界面设计 (1)布局 (2)按钮功能连接 第二章第二章详细设计 一、实体类实现 TCP、UPD、ICMP、ARP、广播数据包五个包的数据结构设计。 本程序采用Java编写,基于win10pcap。Win10pcap是winpcap在win10系统上的适用版本。Java对于winpcap使用jnetpcap进行支持。对于TCP、UPD、ICMP、ARP、广播数据包五种类型的包,在jnetpcap的jar包中大部分已经封装好了相关的实体类型。对应如下: ARP 实体类: UPD 实体类: IP 实体类: TCP 实体类: UDP 实体类: 而对于其中的广播数据包,其判断我利用捕获到的IP包的目的地址进行判断,若其目的地址为,则认为其为广播数据包。

【VR虚拟现实】交换式和虚拟局域网的配置

【VR虚拟现实】交换式和虚拟局域网的配 置

实验4 交换式和虚拟局域网的配置 一.实验目的 通过组装交换式以太网,初步了解和掌握配置VLAN的方法。 二.实验内容 1、利用交换机组装简单的交换式以太网; 2、配置以太网交换机; 3、在交换式以太网上划分VLAN。 三.实验过程 1、交换式以太网的组网: 组网连接方法与共享式以太网类似 (1)计算机与交换机连接: 直通电缆 (2)交换机与交换机级联 ●上行端口(级联端口)与普通端口:直通电缆 ●普通端口与普通端口:交叉电缆 (3)交换机与集线器级联 ●上行端口(级联端口)与普通端口:直通电缆 ●普通端口与普通端口:交叉电缆 计算机连入交换机 集线器连入交换机

实践中组装的交换式以太网 2、以太网交换机的配置 (1)终端控制台的连接和配置。利用PC机作为控制终端使用,在连接完毕后通过以下步骤进行设置: (A)启动Windows 2000,通过:“开始”→“程序”→“附件”→“通信”→“超级终端”进入超级终端程序; (B)新建连接,选择交换机使用的串口(本实验为COM1),并将该串口设置为9600波特、其他为默认即可; (C)进入超级终端程序后,单击“回车”键,系统将收到交换机的回送信息。 终端控制台的连接: 超级终端的串口配置:

终端控制台启动后的显示界面: 键入<回车>后 (2)查看以太网交换机的端口/MAC地址映射表和VLAN配置信息 (A)键入en,并输入口令,交换机将回送命令提示符(本实验交换机为#),如下图。 (B)键入show mac-address-table ,交换机就回送当前存储的端口/MAC地址映射表; 提示:如果某台计算机已连接在交换机上,但没有在该表中列出,可以在该计算机上用ping命令检测网上其它计算机,然后再用show mac-address-table,如无意外,表中应该出现这台计算机使用的MAC地址。 (C)键入show vlan,交换机就回送存储的VLAN配置信息;

划分虚拟局域网实验报告

实验六——划分虚拟局域网 一、实验目的 掌握在交换机上划分虚拟局域网的方法 二、实验预习内容 1.什么是虚拟局域网? 虚拟网络建立在交换技术基础之上,将网络上的节点按工作性质与需要划分成若干个“逻辑工作组”,那么一个逻辑工作组就是一个虚拟网络。虚拟局域网VLAN建立在局域网交换机之上,它以软件方式实现逻辑工作组的划分与管理,逻辑工作组的站点组成不受物理位置的限制。 2.虚拟局域网的技术原理是什么? 虚拟局域网vlan建立在局域网交换机之上,它以软件方式实现逻辑工作组的划分和管理,逻辑工作组的站点组成不受物理位置的限制。同一逻辑工作组的成员可以不必连接在同一物理网络段上。只要以太网交换机是互联的,它们既可以链接在同一局域网交换机上,也可以连接到不同局域网交换机上。当一个站点从一个逻辑工作组转移到另一个逻辑工作组时,只需要通过软件设定,而不需要改变它在网络中的物理位置;当一个站点从一个物理位置移动到另一个物理位置时,只要将该计算机介入另一台交换机,通过交换及软件设置,这台计算机还可以成为原工作组的一员。同一个逻辑工作组的站点可以分布在不同的物理网段上,但是它们之间的通信就像在同一个物理网段上一样。 3.划分虚拟局域网时常用到哪些交换机配置命令? Switch.> /*用户直行模式提示符 Switch.>enable /*进入特权模式 Switch.# /*特权模式提示符 Switch.# config terminal /*进入配置模式 Switch.(config)# /*配置模式提示符 Vlan X::添加第X个虚拟局域网并进入第X个虚拟局域网设置模式 Inter fa 0/x:进入第x端口的配置模式 Switch access vlan x:将当前端口配置到第X个虚拟局域网 Exit:退出当前配置对象模式 Switch mode trunk:接口模式从access转换为trunk模式,trunk接口允许所有vlan通过。End:退出配置模式 三、实验内容 某一公司内财务部、销售部的PC 通过2 台交换机实现通信;要求财务部和销售部的PC 可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机上做适当配置来实现这一目标。 四、实验步骤 1.打开Cisco Packet Tracer软件 2.选择两个交换机,用交叉线连接它们各自的第24的端口; 3.选择4个主机,将它们两个一组分别连到两个交换机上,再将4台主机从左至右依次命名为销售1,财务1,销售2,财务2. 4.设置四个主机的IP地址,分别为:192.168. 1.2;192.168.1.3;192.168.1.4;192.168.1.5它们的子网掩码皆为25 5.255.255.0;它们的默认网关为192.168.1.1。

计算机网络实验报告-局域网设计图

switch (con fig-if)#exit 计算机网络实验报告 局域网设计图: 第一步:交换机的VLAN 配置 交换机1: 划分VLAN switch #con figure term inal ! 进入交换机全局配置模式 switch (con fig)#vla n 1! switch #show vlan ! 查看 VLAN 划分情况 将接口分配到VLAN switch (con fig)#i nterface fastEthernet 0/1-21 ! 配置模式 switch (con fig-if)#switch port access vla n 1 ! 计算机网络实验报告 -局域网设计图 switch (con fig-vla n)#n ame test1 ! 将 vlan 1 命名为test1 r M 31 A" 创建vlan 1 进入1~21的接口 将1~21端口加入vlan 操作步骤 ji.'.ioooefl _______ 十一_ 甬“兀山?宾 口?氐1 !]_雯 汙 % 3EJ 丿 汇^轴I

(config-if)#end switch #show vlan ! 查看VLAN 的端口划分情况 Switch (config)# interface fastethernet 0/21 Switch (config-if)# switchport mode trunk (config-if)#end switch #show vlan ! 查看VLAN 的端口划分情况 交换机 2: (config)#vlan 2 ! 创建 vlan 2 (config)#vlan 2 ! 创建 vlan 2 switch (config-vlan)#name test3! 将 vlan 3 命名为 test3 switch (config-vlan)#end switch #show vlan ! 查看VLAN 划分情 况 switch (config)#interface fastEthernet 0/1-11 ! 进入 1-11 的接口配置 模式 switch (config-if)#switchport access vlan 2! 将 1-11 端口加入 vlan 2 switch (config)#interface fastEthernet 0/11-21! 进入 11-21 的接口配置 模式 switch (config-if)#switchport access vlan 3 ! 将 11-21 端口加入 vlan 3 switch (config-if)#exit Switch (config)# interface fastethernet 0/11 Switch (config-if)# switchport mode trunk ?配置 trunk 端口 switch ?配置trunk 端口 switch switch #configure terminal ! 进入交换机全局配置模式 switch switch (config-vlan)#name test2! 将 vlan 2 命名为 test2 switch

虚拟局域网配置基础

虚拟局域网配置基础

虚拟局域网配置(一) 1.1 VLAN简介 1.1.1 VLAN概述 传统的以太网是广播型网络,网络中的所有主机通过HUB或交换机相连,处在同一个广播域中。HUB和交换机作为网络连接的基本设备,在转发功能方面有一定的局限性: ●网络中可能存在着大量广播和未知单播 报文,浪费网络资源。 ●网络中的主机收到大量并非以自身为目 的地的报文,造成了严重的安全隐患。 解决以上网络问题的根本方法就是隔离广播域。传统的方法是使用路由器,但使用路由器隔离广播域有很大的局限性,因此采用VLAN技术来实现广播域的隔离。 1.1.2 VLAN接口 不同VLAN间的主机不能直接通信,需要通过路由器或三层交换机等网络层设备进行转发,目前的三层以太网交换机支持通过配置VLAN 接口实现对报文进行三层转发的功能。

VLAN接口是一种三层模式下的虚拟接口,主要用于实现VLAN间的三层互通,它不作为物理实体存在于交换机上。每个VLAN对应一个VLAN接口,该接口可以为本VLAN内端口收到的报文根据其目的IP地址在网络层进行转发。通常情况下,由于VLAN能够隔离广播域,因此每个VLAN也对应一个IP网段,VLAN接口将作为该网段的网关对需要跨网段转发的报文进行基于IP地址的三层转发。 1.2 基于端口的VLAN 基于端口的VLAN是最简单的一种VLAN划分方法。可以将设备上的端口划分到不同的VLAN中,此后从某个端口接收的报文将只能在相应的VLAN内进行传输,从而实现广播域的隔离和虚拟工作组的划分。以太网交换机的端口链路类型可以分为三种:Access、Trunk、Hybrid。这三种端口在加入VLAN和对报文进行转发时会进行不同的处理。基于端口的VLAN 具有实现简单,易于管理的优点,适用于连接位置比较固定的用户。

小型局域网组建实验报告

小型局域网组建实验报告 成绩 计算机网络课程实验报告 实验项目名称: 小型局域网组建 学员姓名: 实验地点: 计算机实验室实验日期: 2013 年 4 月 28 日 1 一、实验项目名称 小型局域网组建 二、实验的目的和要求 1.熟练掌握CISCO官方CCNA模拟器—Packet Tracer的使用操作 2.熟练掌握交换机的基本配置方法 3.熟练掌握主机IP属性设置及网络连通性测试方法 4.熟练掌握基于端口的VLAN配置方法 三、实验内容和原理 某单位刚买来了一台CISCO交换机,用于将301的2台主机、302的2台主机以及303的3台主机组建成局域网。为方便以后管理、维护以及防止交换机被人恶意设置密码而导致无法进入IOS进行管理,需要对其进行基本配置及进行口令保护。为了提高网络的性能和安全性,需要将3个教研室的主机配置成3个VLAN。 四、实验环境 1(使用Windows操作系统的计算机 2(计算机安装Packet Tracer软件 五、操作方法和实验步骤

步骤1:按照实验环境,在模拟软件中搭建一个网络拓扑,通过Console口访问交换机。 步骤2:交换机基本配置:配置主机名,配置密码,配置接口工作模式,保存配置。 步骤3:给各主机配置IP属性,使用PING命令测试配置结果。 步骤5:创建VLAN1、VLAN 2、VLAN3,将三个教研室的7台主机分别配置进相应的VLAN,测试配置结果。 六、实验数据记录和处理 2 ,、利用主机,通过Console口访问交换机对交换机进行配置 2、交换机基本配置:配置主机名,配置密码,配置接口工作模式,保存配置。 3

图1 为交换机配置密码 4 图2 为交换机各端口配置工作模式 3、给各主机配置IP属性,使用PING命令测试配置结果。 5 图3 给各主机配置IP

实验6-虚拟局域网的配置(参考答案)

实验6 虚拟局域网的配置和应用 一实验目的 了解端口VLAN(port VLAN)的功能和配置方法,熟悉端口VLAN的应用。本实验将在一台交换机上实现VLAN的划分。 二实验要求 1. 设备要求:计算机2台(装有Windows 2000/XP/2003操作系统、装有网卡),交 换机1台,UTP直通线2根,console电缆1根; 2. 每组2人,合作完成。 三实验预备知识 VLAN(Virtual Local Area Network)虚拟局域网是一种将局域网内的设备通过逻辑地划分成为一个个网段来进行管理的技术。IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准。 VLAN扩大了交换机的应用和管理功能。VLAN是建立在物理网络基础上的一种逻辑子网,因此建立VLAN需要相应的支持VLAN技术的网络设备。当网络中的不同VLAN间进行相互通信时,需要路由的支持,这时就需要增加路由设备——要实现路由功能,既可采用路由器,也可采用三层交换机来完成。 VLAN的最大特点是不受物理位置的限制,可以根据用户的需要进行灵活的划分。基于端口的VLAN划分方法是较为常用的,许多厂商的交换机产品都支持这一功能。本实验将在一台交换机上实现端口VLAN的划分,给学生一个从概念到应用的初步认识。 1. VLAN优点 使用VLAN具有以下优点: 分割广播域 一个VLAN就是一个逻辑广播域,通过对VLAN的创建,隔离了广播,缩小了广播范围,可以控制广播风暴的产生。 提高网络整体安全性 通过路由访问列表和MAC地址分配等VLAN划分原则,可以控制用户访问权限和逻辑网段大小,将不同用户群划分在不同VLAN,从而提高交换式网络的整体性能和安全性。 网络管理简单、直观 对于交换式以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而对于采用VLAN 技术的网络来说,一个VLAN可以根据部门职能、对象组或者应用将不同地理位置的网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任意地将工作站在工作组或子网之间移动。利用虚拟网络技术,大大减轻了网络管理和维护工作的负担,降低了网络维护费用。在一个交换网络中,VLAN提供了网段和机构的弹性组合机制。 2. VLAN的划分

相关文档
最新文档