计算机网络实验报告

合集下载

计算机网络 实验报告

计算机网络 实验报告

计算机网络实验报告计算机网络实验报告引言计算机网络是现代社会中不可或缺的一部分,它连接了世界各地的计算机,使得信息的传递和共享变得更加便捷和高效。

本实验旨在通过构建一个简单的局域网,了解计算机网络的基本原理和技术。

一、实验背景计算机网络是由多个计算机和网络设备通过通信链路互相连接而成的。

它可以分为局域网(LAN)、城域网(MAN)和广域网(WAN)。

在本实验中,我们将构建一个局域网,以便更好地理解网络的工作原理。

二、实验目的1. 了解局域网的基本概念和特点;2. 掌握局域网的构建方法和技术;3. 熟悉网络设备的配置和管理。

三、实验步骤1. 确定网络拓扑结构:在本实验中,我们选择星型拓扑结构。

这意味着所有计算机都连接到一个中央设备(交换机)上。

2. 连接硬件设备:将计算机和交换机通过以太网线连接起来。

确保每个计算机都与交换机直接相连。

3. 配置网络设备:通过交换机的管理界面,设置每个接口的IP地址和子网掩码。

确保每个计算机都具有唯一的IP地址。

4. 测试网络连接:打开每台计算机的终端,使用ping命令测试与其他计算机的连接。

确保网络连接正常。

四、实验结果通过以上步骤,我们成功地构建了一个局域网。

每台计算机都能够与其他计算机进行通信,并且可以共享文件和资源。

通过ping命令,我们还测试了网络的可达性和延迟情况,结果显示网络连接良好。

五、实验总结通过本次实验,我们深入了解了计算机网络的基本原理和技术。

我们学会了如何构建一个简单的局域网,并且掌握了网络设备的配置和管理方法。

这些知识对于今后的学习和工作都具有重要意义。

六、实验感想本次实验让我对计算机网络有了更深入的了解。

我意识到计算机网络是现代信息社会的基石,它连接了世界各地的计算机和人们的生活。

通过实际操作,我不仅学到了理论知识,还体会到了网络技术的实际应用。

我相信这些知识和经验将对我的未来发展产生积极的影响。

七、实验改进尽管本次实验取得了较好的结果,但仍有一些改进的空间。

计算机网络实验报告(6篇)

计算机网络实验报告(6篇)

计算机网络实验报告(6篇)计算机网络实验报告(通用6篇)计算机网络实验报告篇1一、实验目的1、熟悉微机的各个部件;2、掌握将各个部件组装成一台主机的方法和步骤;3、掌握每个部件的安装方法;4、了解微型计算机系统的基本配置;5、熟悉并掌握DOS操作系统的使用;6、掌握文件、目录、路径等概念;7、掌握常用虚拟机软件的安装和使用;8、熟悉并掌握虚拟机上WINDOWS操作系统的安装方法及使用;9、掌握使用启动U盘的制作和U盘安装windows操作系统的方法;10、了解WINDOWS操作系统的基本配置和优化方法。

二、实验内容1.将微机的各个部件组装成一台主机;2.调试机器,使其正常工作;3.了解计算机系统的基本配置。

4.安装及使用虚拟机软件;5.安装WINDOWS7操作系统;6.常用DOS命令的使用;7.学会制作启动U盘和使用方法;8.WINDOWS7的基本操作;9.操作系统的基本设置和优化。

三、实验步骤(参照实验指导书上的内容,结合实验过程中做的具体内容,完成此项内容的撰写)四、思考与总结(写实验的心得体会等)计算机网络实验报告篇2windows平台逻辑层数据恢复一、实验目的:通过运用软件R-Studio_5.0和winhe_对误格式化的硬盘或者其他设备进行数据恢复,通过实验了解windows平台逻辑层误格式化数据恢复原理,能够深入理解并掌握数据恢复软件的使用方法,并能熟练运用这些软件对存储设备设备进行数据恢复。

二、实验要求:运用软件R-Studio_5.0和winhe_对电脑磁盘或者自己的U盘中的删除的数据文件进行恢复,对各种文件进行多次尝试,音频文件、系统文件、文档文件等,对简单删除和格式化的磁盘文件分别恢复,并检查和验证恢复结果,分析两个软件的数据恢复功能差异与优势,进一步熟悉存储介质数据修复和恢复方法及过程,提高自身的对存储介质逻辑层恢复技能。

三、实验环境和设备:(1)Windows _P 或Windows 20__ Professional操作系统。

计算机网络实验报告

计算机网络实验报告

计算机网络实验报告实验一网络基本知识任务1:网络配置及网络资源共享【实验目的】1. 了解网络基本配置中包含的协议、服务和基本参数2. 掌握Windows XP 系统环境下网络组件的安装和卸载方法3.掌握Windows XP 系统环境下共享目录的设置和使用方法【实验环境】计算机操作系统: Win dows XP with SP3 ;网络环境:禾U 用以太网交换机构造局域网环境。

【实验重点及难点】重点:共享目录的设置和使用方法,以及不同用户不同访问权限的设置。

【实验内容】一、参看所在机器的主机名称( Host Name )和网络参数,了解网络基本配置中包含的协议、服务和基本参数。

右键单击“网络邻居”,选择“属性”,打开“网络连接”窗口。

右键单击本地连接”,选择“属性”,打开“本地连接属性”对话框。

然后再双击“ In ternet 协议(TCP/IP) ”,可以查看IPv4协议的配置信息。

在“本地连接属性”对话框中单击安装”按钮,可以安装“客户”、“服务”及“协议”三种类型的网络组件。

属性”,在“系统属性”的“计算机名”选项卡中,可以查看计右键单击我的电脑”,单击算机名。

计算机名称:dq25 工作组:WORKGROUP子网掩码:255.255.255.0 默认网关:192.168.0.254 DNS 服务器:202.112.144.65 DNS 服务器:202.112.144.30网络组件的安装和卸载方法在系统面板中选择“添加或删除程序”,选择“添加/删除Windows 组件”,可以选择相应的组件(比如实验二中需要用到的IIS ),并点击详细信息,选择需要的组件,按照提示操作即可。

三、设置和停止共享目录1、设置共享目录。

(对E:\share 目录设置共享权限)首先检查计算机“工具”栏下的“文件夹选项”设置中,“查看”选项卡的“高级设置”中,“使用简单文件夹共享(推荐)” 一项不被选中。

选中E:\share 文件夹,单击鼠标右键,在出现的快捷菜单中选择共享和安全”(也就是文件夹属性的“共享”标签页)。

《计算机网络实验》实验报告

《计算机网络实验》实验报告

《计算机网络实验》实验报告一、实验目的计算机网络实验是计算机相关专业学习中的重要实践环节,通过实验操作,旨在深入理解计算机网络的基本原理、协议和技术,提高我们的动手能力和解决实际问题的能力。

具体目的包括:1、熟悉计算机网络的体系结构和各层协议的工作原理。

2、掌握网络设备的配置和管理方法,如交换机、路由器等。

3、学会使用网络工具进行网络性能测试和故障诊断。

4、培养团队合作精神和沟通能力,提高解决复杂问题的综合素养。

二、实验环境本次实验在学校的计算机网络实验室进行,实验室配备了以下设备和软件:1、计算机若干台,安装了 Windows 操作系统和相关网络工具软件。

2、交换机、路由器等网络设备。

3、网络线缆、跳线等连接设备。

三、实验内容及步骤实验一:以太网帧的捕获与分析1、打开网络协议分析软件 Wireshark。

2、将计算机连接到以太网中,启动捕获功能。

3、在网络中进行一些数据传输操作,如访问网站、发送文件等。

4、停止捕获,对捕获到的以太网帧进行分析,包括帧的格式、源地址、目的地址、类型字段等。

实验二:交换机的基本配置1、连接交换机和计算机,通过控制台端口进行配置。

2、设置交换机的主机名、管理密码。

3、划分 VLAN,并将端口分配到不同的 VLAN 中。

4、测试不同 VLAN 之间的通信情况。

实验三:路由器的基本配置1、连接路由器和计算机,通过控制台端口或Telnet 方式进行配置。

2、设置路由器的接口 IP 地址、子网掩码。

3、配置静态路由和动态路由协议(如 RIP 或 OSPF)。

4、测试网络的连通性。

实验四:网络性能测试1、使用 Ping 命令测试网络的延迟和丢包率。

2、利用 Tracert 命令跟踪数据包的传输路径。

3、使用网络带宽测试工具测试网络的带宽。

四、实验结果与分析实验一结果与分析通过对捕获到的以太网帧的分析,我们清楚地看到了帧的结构,包括前导码、目的地址、源地址、类型字段、数据字段和帧校验序列等。

各种网络配置实验报告(3篇)

各种网络配置实验报告(3篇)

第1篇一、实验目的本次实验旨在使学生了解和掌握网络配置的基本方法,熟悉网络设备的操作,并能根据实际需求设计简单的网络拓扑结构。

通过实验,学生应能够:1. 熟悉网络设备的操作界面和基本功能。

2. 掌握IP地址的配置方法。

3. 理解子网划分和VLAN的设置。

4. 学会网络路由协议的配置。

5. 了解网络安全的配置方法。

二、实验环境1. 实验设备:一台PC机、一台路由器、一台交换机。

2. 软件环境:Windows操作系统、Packet Tracer 7.3.1模拟器。

三、实验内容1. 网络拓扑设计根据实验要求,设计以下网络拓扑结构:```PC0 <----> 路由器1 <----> 路由器2 <----> 交换机1 <----> PC3^ || || |PC1 <----> 交换机2 <----> PC2```2. IP地址配置为网络中的各个设备配置IP地址、子网掩码和默认网关:- PC0: IP地址 192.168.1.1,子网掩码 255.255.255.0,默认网关 192.168.1.2- 路由器1: 接口1: IP地址 192.168.1.2,子网掩码 255.255.255.0,接口2: IP地址 192.168.2.1,子网掩码 255.255.255.0- 路由器2: 接口1: IP地址 192.168.2.2,子网掩码 255.255.255.0,接口2: IP地址 192.168.3.1,子网掩码 255.255.255.0- 交换机1: 接口1: IP地址 192.168.1.3,子网掩码 255.255.255.0,接口2: IP地址 192.168.2.2,子网掩码 255.255.255.0- PC1: IP地址 192.168.2.2,子网掩码 255.255.255.0,默认网关 192.168.2.1 - PC2: IP地址 192.168.3.2,子网掩码 255.255.255.0,默认网关 192.168.3.1 - PC3: IP地址 192.168.3.3,子网掩码 255.255.255.0,默认网关 192.168.3.1 3. VLAN配置为交换机设置VLAN,并将端口划分到对应的VLAN:- 交换机1: VLAN 10: 接口1,VLAN 20: 接口2- 交换机2: VLAN 10: 接口1,VLAN 20: 接口24. 路由协议配置为路由器配置静态路由和RIP协议:- 路由器1: 静态路由 192.168.3.0/24 下一跳 192.168.2.2- 路由器2: 静态路由 192.168.1.0/24 下一跳 192.168.2.1,RIP协议5. 网络安全配置为路由器配置访问控制列表(ACL):- 路由器1: ACL 100 deny ip any any- 路由器2: ACL 100 deny ip any any四、实验步骤1. 在Packet Tracer中搭建网络拓扑结构。

网络安全实验报告[共五篇]

网络安全实验报告[共五篇]

网络安全实验报告[共五篇]第一篇:网络安全实验报告实验一:网络扫描实验【实验目的】了解扫描的基本原理,掌握基本方法,最终巩固主机安全【实验内容】1、学习使用Nmap的使用方法2、学习使用漏洞扫描工具【实验环境】1、硬件 PC机一台。

2、系统配置:操作系统windows XP以上。

【实验步骤】1、端口扫描1)解压并安装ipscan15.zip,扫描本局域网内的主机2)解压nmap-4.00-win32.zip,安装WinPcap运行cmd.exe,熟悉nmap命令(详见“Nmap详解.mht”)。

3)试图做以下扫描:扫描局域网内存活主机,扫描某一台主机或某一个网段的开放端口扫描目标主机的操作系统试图使用Nmap的其他扫描方式,伪源地址、隐蔽扫描等2、漏洞扫描解压X-Scan-v3.3-cn.rar,运行程序xscan_gui.exe,将所有模块选择扫描,扫描本机,或局域网内某一台主机的漏洞【实验背景知识】1、扫描及漏洞扫描原理见第四章黑客攻击技术.ppt2、NMAP使用方法扫描器是帮助你了解自己系统的绝佳助手。

象Windows 2K/XP 这样复杂的操作系统支持应用软件打开数百个端口与其他客户程序或服务器通信,端口扫描是检测服务器上运行了哪些服务和应用、向Internet或其他网络开放了哪些联系通道的一种办法,不仅速度快,而且效果也很不错。

Nmap被开发用于允许系统管理员察看一个大的网络系统有哪些主机以及其上运行何种服务。

它支持多种协议的扫描如UDP,TCP connect(),TCP SYN(half open), ftp proxy(bounce attack),Reverse-ident, ICMP(ping sweep), FIN, ACK sweep,Xmas Tree, SYN sweep,1 和Null扫描。

可以从SCAN TYPES一节中察看相关细节。

Nmap还提供一些实用功能如通过tcp/ip来甄别操作系统类型、秘密扫描、动态延迟和重发、平行扫描、通过并行的PING侦测下属的主机、欺骗扫描、端口过滤探测、直接的RPC扫描、分布扫描、灵活的目标选择以及端口的描述。

《计算机网络》实验报告

《计算机网络》实验报告

一、实验目的1. 理解计算机网络的基本概念和结构。

2. 掌握网络设备的配置方法,包括交换机、路由器等。

3. 学习网络协议的作用和配置方法,如TCP/IP、DHCP等。

4. 通过实验加深对网络故障诊断和排除能力的培养。

二、实验内容1. 实验环境实验设备:一台PC机、一台交换机、一台路由器、双绞线、网线等。

实验软件:Windows操作系统、网络管理软件等。

2. 实验步骤(1)网络设备连接首先,将PC机通过网线连接到交换机的一个端口上。

然后,将交换机的另一个端口连接到路由器的WAN口。

最后,将路由器的LAN口连接到PC机的另一台交换机上。

(2)网络设备配置①交换机配置进入交换机命令行界面,配置交换机的基本参数,如VLAN ID、IP地址、子网掩码等。

②路由器配置进入路由器命令行界面,配置路由器的接口参数,如WAN口和LAN口的IP地址、子网掩码等。

同时,配置路由协议,如静态路由、动态路由等。

③PC机配置在PC机的网络设置中,将IP地址、子网掩码、默认网关等信息设置为与路由器LAN口相同的参数。

(3)网络测试①测试PC机与交换机之间的连通性在PC机中ping交换机的IP地址,检查PC机是否能够与交换机通信。

②测试PC机与路由器之间的连通性在PC机中ping路由器的IP地址,检查PC机是否能够与路由器通信。

③测试不同VLAN之间的连通性在PC机中ping另一个VLAN中的设备,检查不同VLAN之间的设备是否能够相互通信。

三、实验结果与分析1. 实验结果(1)PC机与交换机之间连通(2)PC机与路由器之间连通(3)不同VLAN之间的设备相互通信2. 实验分析通过本次实验,我们成功搭建了一个简单的计算机网络,并掌握了网络设备的配置方法。

在实验过程中,我们遇到了一些问题,如网络设备之间的连通性、VLAN之间的通信等。

通过查阅资料和调试,我们解决了这些问题,加深了对计算机网络的理解。

四、实验总结1. 通过本次实验,我们了解了计算机网络的基本概念和结构,掌握了网络设备的配置方法。

《计算机网络A》实验报告(5篇范例)

《计算机网络A》实验报告(5篇范例)

《计算机网络A》实验报告(5篇范例)第一篇:《计算机网络A》实验报告教师评阅记录表【重要说明】λ学生提交报告册最终版时,必须包含此页,否则不予成绩评定。

λ本报告册模板内容格式除确实因为填写内容改变了布局外,不得变更其余部分的格式,否则不予成绩评定。

报告是否符合考核规范□ 符合□ 不符合报告格式是否符合标准□ 符合□ 不符合报告是否完成要求内容□ 是□ 否报告评语:报告成绩:评阅人签名(签章)****年**月**日目录λ教师评阅记录表λ实验实习综述报告实验实习综述报告课程名称计算机网络实验课程编号开课学院计算机学院指导教师杜欢实验实习地点学生姓名易彤学生学号 2018211603 学院专业智能科学与技术所在班级 04051802 实验一:网络命令与使用一、实验实习目的及要求掌握常用网络命令的使用方法;熟悉和掌握网络管理、网络维护的基本内容和方法。

二、实验实习设备(环境)及要求(软硬件条件)WIN10 系统,笔记本电脑三、实验实习项目、内容与步骤1.在窗口中显示网络适配器的物理地址、主机的 IP 地址、子网掩码以及默认网关; 2.向一台电脑无限制的发送数据包,此数据包大小为60000byte,然后改变数据包大小,比较结果; 3.查看本地计算机或另一台计算机的 ARP 高速缓存中的当前内容;4.练习ftp 内部命令,并完成从一台ftp 服务器上下载一份文件。

四、实验实习所得结果及分析输入指令ipconfig/all 显示网络适配器的的信息输入指令 ping 192.168.1.103 –l 60000 向一台电脑无限制的发送数据包,此数据包大小为 60000byte查看本地计算机的 ARP 高速缓存中的当前内容五、实验实习结果分析和(或)源程序调试过程在不明不白的情况下做出了这个实验,希望在今后深入学习,去把这些知识弄懂。

实验二网络服务器建议与使用一、实验实习目的及要求掌握 HTTP 服务器和 FTP 服务器的配置方法。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

太原科技大学实验报告2020年 6 月 4 日实验时间:10时0分至12时0分一、实验目标:1.标准IP访问控制列表配置理解标准IP访问控制列表的原理及功能;掌握编号的标准IP访问控制列表的配置方法;2.网络地址转换NAT配置理解NAT网络地址转换的原理及功能;掌握静态NAT的配置,实现局域网访问互联网;二、实验原理:1.标准IP访问控制列表配置ACLs的全称为接入控制列表(Access Control Lists),也称访问控制列表(Access Lists),俗称防火墙,在有的文档中还称包过滤。

ACLs通过定义一些规则对网络设备接口上的数据包文进行控制;允许通过或丢弃,从而提高网络可管理型和安全性;IP ACL分为两种:标准IP访问列表和扩展IP访问列表,编号范围为1~99、1300~1999、100~199、2000~2699;标准IP访问控制列表可以根据数据包的源IP地址定义规则,进行数据包的过滤;扩展IP访问列表可以根据数据包的原IP、目的IP、源端口、目的端口、协议来定义规则,进行数据包的过滤;IP ACL基于接口进行规则的应用,分为:入栈应用和出栈应用;2.网络地址转换NAT配置网络地址转换NAT(Network Address Translation),被广泛应用于各种类型Internet 接入方式和各种类型的网络中。

原因很简单,NAT不仅完美地解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。

默认情况下,内部IP地址是无法被路由到外网的,内部主机10.1.1.1要与外部Internet 通信,IP包到达NAT路由器时,IP包头的源地址10.1.1.1被替换成一个合法的外网IP,并在NAT转发表中保存这条记录。

当外部主机发送一个应答到内网时,NAT路由器受到后,查看当前NAT转换表,用10.1.1.1替换掉这个外网地址。

NAT将网络划分为内部网络和外部网络两部分,局域网主机利用NAT访问网络时,是将局域网内部的本地地址转换为全局地址(互联网合法的IP地址)后转发数据包;NAT分为两种类型:NAT(网络地址转换)和NAPT(网络端口地址转换IP地址对应一个全局地址)。

静态NAT:实现内部地址与外部地址一对一的映射。

现实中,一般都用于服务器;动态NAT:定义一个地址池,自动映射,也是一对一的。

现实中,用得比较少;NAPT:使用不同的端口来映射多个内网IP地址到一个指定的外网IP地址,多对一。

三、实验内容:1.标准IP访问控制列表配置新建Packet Tracer拓扑图(1)路由器之间通过V.35电缆通过串口连接,DCE端连接在R1上,配置其时钟频率64000;主机与路由器通过交叉线连接。

(2)配置路由器接口IP地址。

(3)在路由器上配置静态路由协议,让三台PC能够相互Ping通,因为只有在互通的前提下才涉及到方控制列表。

(4)在R1上编号的IP标准访问控制(5)将标准IP访问控制应用到接口上。

(6)验证主机之间的互通性。

2.网络地址转换NAT配置新建Packet Tracer拓扑图(1)R1为公司出口路由器,其与外部路由器之间通过V.35电缆串口连接,DCE端连接在R1上,配置其时钟频率64000;(2)配置PC机、服务器及路由器接口IP地址;(3)在各路由器上配置静态路由协议,让PC间能相互Ping通;(4)在R1上配置静态NAT。

(5)在R1上定义内外网络接口。

(6)验证主机之间的互通性。

四、实验设备:1.标准IP访问控制列表配置PC 3台;Router-PT 2台;交叉线;DCE串口线;PC0IP: 172.16.1.2Submask: 255.255.255.0Gageway: 172.16.1.1PC1IP: 172.16.2.2Submask: 255.255.255.0Gageway: 172.16.2.1PC2IP: 172.16.4.2Submask: 255.255.255.0Gageway: 172.16.4.1Router0enconf thost R0int fa 0/0ip address 172.16.1.1 255.255.255.0no shutdownint fa 1/0ip address 172.16.2.1 255.255.255.0no shutdownint s 2/0ip address 172.16.3.1 255.255.255.0no shutdownclock rate 64000Router1enconf thost R1int s 2/0ip address 172.16.3.2 255.255.255.0no shutdownint fa 0/0ip address 172.16.4.1 255.255.255.0no shutdownRouter0exitip route 172.16.4.0 255.255.255.0 172.16.3.2Router1exitip route 0.0.0.0 0.0.0.0 172.16.3.1endshow ip routePC0ping 172.16.4.2 (success)PC1ping 172.16.4.2 (success)Router0ip access-list standard 5ijsjpermit 172.16.1.0 0.0.0.255deny 172.16.2.0 0.0.0.255 (如果有上面的permit默认跟一个deny,所以此命令可不写)conf tint s 2/0ip access-group 5ijsj outendPC0ping 172.16.4.2 (success)PC1ping 172.16.4.2 (Replay from 172.16.2.1: Destination host unreachable)2.网络地址转换NAT配置PC 1台;Server-PT 1台;Switch_2950-24 1台;Router-PT 2台;直连线;交叉线;DCE串口线Server-PT192.168.1.2255.255.255.0192.168.1.1PC0222.0.2.2255.255.255.0222.0.2.1Router0enconf thost R0int fa 0/0ip address 192.168.1.1 255.255.255.0no shutdownint s 2/0ip address 222.0.1.1 255.255.255.0no shutdownclock rate 64000Router1enconf thost R1int s 2/0ip address 222.0.1.2 255.255.255.0no shutint fa 0/0ip address 222.0.2.1 255.255.255.0no shutdownRouter0exit;ip route 222.0.2.0 255.255.255.0 222.0.1.2 Router1exitip route 192.168.1.0 255.255.255.0 222.0.1.1 endshow ip routePC0CMDping 192.168.1.2 (success)Web浏览器http://192.168.1.2 (success)Router0int fa 0/0ip nat insideint s 2/0ip nat outsideexitip nat inside source static 192.168.1.2 222.0.1.3endshow ip nat translationsPC0Web浏览器http://222.0.1.3 (success)Router0show ip nat translations五、实验步骤::1.标准IP访问控制列表配置1.将PC 3 台、 Router-PT 2 台用交叉线和DCE 串口线按拓扑互连2.配置各PC的IP地址和网关PC0:IP: 172.16.1.2Submask: 255.255.255.0Gageway: 172.16.1.1PC1:IP: 172.16.2.2Submask: 255.255.255.0Gageway: 172.16.2.1PC2:IP: 172.16.4.2Submask: 255.255.255.0Gageway: 172.16.4.13.配置router0Router0enconf thost R0int fa 0/0ip address 172.16.1.1 255.255.255.0 no shutdownint fa 1/0ip address 172.16.2.1 255.255.255.0 no shutdownint s 2/0ip address 172.16.3.1 255.255.255.0 no shutdownclock rate 640004.配置router1enconf thost R1int s 2/0ip address 172.16.3.2 255.255.255.0 no shutdownint fa 0/0ip address 172.16.4.1 255.255.255.0 no shutdown5.路由宣告Router0:exitip route 172.16.4.0 255.255.255.0 172.16.3.26.测试PC0ping 172.16.4.2 (success)7.配置标准IP访问控制列表Router0ip access-list standard 5ijsjpermit 172.16.1.0 0.0.0.255deny 172.16.2.0 0.0.0.255 (如果有上面的permit 默认跟一个deny,所以此命令可不写) conf tint s 2/0ip access-group 5ijsj outend2.网络地址转换NAT配置配置IP:192.168.1.2子网掩码:255.255.255.0网关:192.168.1.1配置计算机PC0IP :222.0.2.2子网掩码:255.255.255.0网关:222.0.2.1配置路由器Router0Router>enRouter#conf tRouter(config)#host R0R0(config)#int fa0/0R0(config-if)#ip address 192.168.1.1 255.255.255.0 R0(config-if)#no shutdownR0(config-if)#R0(config-if)#int s2/0R0(config-if)#ip address 222.0.1.1 255.255.255.0 R0(config-if)#no shutdownR0(config-if)#clock rate 64000R0(config-if)#exitR0(config)#ip route 222.0.2.0 255.255.25配置路由器Router1R1>enR1#conf tR1(config)#host R1R1(config)#int s2/0R1(config-if)#ip address 222.0.1.2 255.255.255.0R1(config-if)#no shutR1(config-if)#int fa0/0R1(config-if)#ip address 222.0.2.1 255.255.255.0R1(config-if)#no shutdownR1(config-if)#R1(config-if)#exitR1(config)#ip route 192.168.1.0 255.255.255.0 222.0.1.1PC0测试:ping 192.168.1.2R0>R0>R0>enR0#conf tR0(config)#int fa0/0R0(config-if)#ip nat insideR0(config-if)#int s2/0R0(config-if)#ip nat outsideR0(config-if)#exitR0(config)#ip nat inside source static 192.168.1.2 222.0.1.3R0(config)#endR0#R0#show ip nat translationsPro Inside global Inside local Outside local Outside global--- 222.0.1.3 192.168.1.2 ---六、实验结果:1.标准IP访问控制列表配置2.网络地址转换NAT配置PC0测试Web浏览器http://222.0.1.3七:心得体会NAT 不仅完美地解决了 IP 地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。

相关文档
最新文档