网络设备基础知识

网络设备基础知识
网络设备基础知识

交换机基础知识

一、交换机工作机制:

1)当交换机从某个端口收到数据包时,先读取包头中的源MAC地址从而建立源端

口和源MAC地址的对应关系,并将其添加到地址表中。由于交换机能够自动根据收到的以太网帧,并从中能获取源mac地址来更新地址表中的内容,所以交换机使用的时间越长,学习到的mac地址越多,未指定的mac地址也越少,因而广播的包越少。

2)交换机收到一个数据包后,首先读取包头中的目的mac地址,然后在地址表中

查找相应的转发端口。

3)如果地址表中有与该目的mac对应的端口,则把数据直接复制到这个端口,由

于不是将该帧发送到所有的端口,从而使那些既非源端口又非目的端口间仍然可以进行相互通信,从而提供更高的传输速率。

4)如果在mac地址表中没有找到该mac地址,该目的mac就是首次出现,则将其

发送到其他端口,相当于该帧是个广播帧。

二、交换机方式:

交换机通过以下三种方式进行交换:

1)直通式:

直通转发模式,是指交换机在接收到帧后,不进行缓存和奇偶校验,而是直接转发到目的端口。

2)存储转发:

存储转发模式,是指交换机首先在缓冲区中存储整个接收到的封装数据包,然后使用CRC检测法检查该数据包是否正确,如果正确,交换机便从地址表中寻找目的的端口地址,抵债得到后,即建立两个端口的连接并开始传输数据。如果不正确,比表明该数据包含有一个或一个以上的错误,则将予以丢弃。

3)碎片隔离:

这是介于前两者之间的一种解决方案。它检查数据包的长度是否够64个字节,如果小于64字节,说明是假包,则丢弃该包;如果大于64字节,则发送该包。这种方式也

不提供数据校验。它的数据处理速度比存储转发方式快,但比直通式慢。

三:交换机硬件结构:

u处理器(cpu):

用于处理用户指令、协议运行等。交换机一般使用通用式CPU,它的优点是功能易扩展,理论上可以实现任何网络功能,但缺点是性能低下,所以,在交换机的设计模型中通用CPU一般仅用于网络设备的控制和管。

以cisco的规定来说,CPU使用率平时不超过20-30%,重负荷不超过40%此时效率有所下降,当 CPU使用率超过60%时交换机将无法正常工作。

u内存(memary)

只读内存(ROM)在交换机中的功能与计算机中的ROM相似,主要用于系统初始化等功能。并且还用于系统软件的运行和配置序列的存放,如交换机show 命令时显示的信息。

u外存(flash):

又称闪存,用于保存系统文件和配置文件。是可读可写的存储器,在系统重新启动或关机之后仍能保存数据。

u ASIC/背板(主板):

交换机的ASIC芯片存放各种寄存器、交换表,如端口状态、单播表、组播表、VLAN表等,控制交换机进行数据的接收、维护和转发,由硬件组成,是整个交换机的核心。

ASIC芯片可以使用硬件方式实现性能极高的多种常用网络功能,单颗芯片就可以实现几百兆PPS以上的处理能力。但ASIC芯片一旦开发完毕就很难继续扩展其他应用了,新功能的添加需要芯片研发公司花费较长开发周期。所以,ASIC芯片最适合应用于处理网络中的各种成熟传统功能。

u I/O接口:

输入(input)、输出(output)设备:

1)输入设备模块有:RJ45接口,光纤接口。

2)输出设备有:显示器、打印机。

u电源,机箱。

四:交换机软件结构:

u操作系统:

交换机操作系统一般常见的是vxworks,也有很少部分的操作系统基于用linux。但国内品牌的交换机有用unixi,protel等。

vxwork 是美国 Wind River System 公司推出的一个实时操作系统。Tornado 是WRS 公司推出的一套实时操作系统开发环境类似Microsoft Visual C,但是提供了更丰富的调试、防真环境和工具。

vxwork操作系统有以下部件组成:

l内核(wind):

l多任务调度

l任务间的同步

l进程间通信机制

l中断处理

l定时器和内存管理机制

l I/O 系统

vxwork的系统结构是一个相当小的微内核的层次结构。内核仅提供多任务环境、进程间通信和同步功能。这些功能模块足够支持vxwork在较高层次所提供的丰富的性能的要求。

u BOOTROM:

BOOTROM放在芯片里,类似于BIOS是管理设备的底层的软件,引导设备的启动,并对设备的硬件进行自检

用“ctrt+B”进入BOOTROM进行配置:

2升级操作系统(OS)

2安装OS必须在BOOTROM

2清除配置文件(清楚密码)

五:交换机配置文件:

进入交换机命令行配置模式,神州数码下可以用命令“show flash”查看两个配置文件。

2Running-config (正在运行的配置文件)

2Startup-config (保存后的配置文件)

六:交换机升级过程:

以DCS-3926为例,下面是升级过程。

第一步:

将一台pc 作为交换机的控制台,并且该控制台的以太网口与交换机的以太网口相连,在pc 上安装有ftp/tftp 的服务器软件,及需要升级的img 文件。

第二步:

在交换机启动的过程中,按住“ctrl+b”键,直到交换机进入bootrom 监控模式。操作显示如下:

dcs-3926s management switch

copyright (c) 2001-2003 by digital china networks limited.

all rights reserved.

testing ram...

33,554,432 ram ok.

loading bootrom...

starting bootrom...

109.13 bogomips

version: 1.2.0

creation date: mar 22 2004, 17:00:18

attached tcp/ip interface to sc0.

boot]:

第三步:

在bootrom 模式下,执行命令setconfig,设置本机在bootrom 模式下的ip 地址、掩码、服务器的ip 地址、掩码及选择tftp 或者ftp 的升级方式。如设置本机地址为10.1.129.2/24,pc 地址为10.1.129.66/24,选择tftp 升级方式,配置如下:

[boot]: setconfig

host ip address: 10.1.1.1 192.168.1.1

server ip address: 10.1.1.2 192.168.1.2

ftp(1) or tftp(2): 1 2

network interface configure ok.

[boot]:

第四步:

打开pc 中ftp/tftp 服务器,如果是tftp 服务器,则运行tftp server 程序;如果是ftp 服务器,则运行ftp server 程序。在往交换机下传升级版本时,请先检查服务器与被升级交换机之间的连接状态,在服务器端使用ping 命令,ping 通后,在交换机的bootrom模式下执行

load 命令;若ping 不通,则检查原因。以下是更新系统映像文件的配置: [boot]: load nos.img

loading...

entry = 0x10010

size = 0x1077f8

[boot]: writeimg

programming...

program ok.

[boot]: 第五步:

在bootrom 模式下,执行命令writeimg。以下是对更新系统映像文件的保存:

[boot]: writeimg

第六步:

升级交换机成功,在bootrom 模式下,执行命令run,回到cli 配置界面。

[boot]:run(或者reboot)

第七步:

在bootrom模式下可以:

[boot]:noconfig (清除配置文件)

[boot]:nopassword (清除密码)

七、交换机启动过程:

八:设置交换机enable密码(即特权密码)

Switch(Config)#enable password

Current password: (首次配置,没有设置任何口令,直接回车)

New password:enable (设置新的口令为enable)

Confirm new password:enable(确认新的口令enable)

功能:修改从普通用户配置模式进入特权用户配置模式的口令,配置特权用户口令,可以防止非特权用户的非法侵入。

实验

一:拓扑图:

根据拓扑图对设备进行连并完成实验要求:

1:把交换机出厂设置和修改主机名。

2:在每台交换机上配置telnet、http、ssh访问,实现在任意一台PC上可以远程登录这三台交换机。

3:通过TFTP软件把配置文件导出和上传。

二、交换机:3526、3926、5526:

3526、3926、5526用以下命令都可以进行恢复出厂设置。(特权模式下)

switch #set default 设置恢复系统默认

switch #write 写入

switch #reload 重启

修改主机名命令。(全局模式下)

DCS-3526(Config)#prompt DCS-3526 ............//改名为DCS-3526

DCS-3926 (Config)#hostname DCS-3926 .........//改名为DCS-3926

DCRS-5526(Config)#hostname DCRS-5526 ........//改名为DCS-5526

三:配置远程用户:

1)IP规划:

设备IP地址子网掩码

DCS-3526 192.168.1.1 255.255.255.0

DCS-3926 192.168.1.2 255.255.255.0

DCRS-5526 192.168.1.3 255.255.255.0

PC1 192.168.1.4 255.255.255.0

PC2 192.168.1.5 255.255.255.0

PC3 192.168.1.6 255.255.255.0

2)以下是3526、3926、5526配置telnet、http、ssh访问命令。

DCS-356

DCS-3526(Config)#interface admin vlan …….... //接如管理VLAN DCS-3526(Config-Adminvlan)#ip address 192.168.0.1 255.255.255.0 …//配置管理vlan IP

地址

DCS-3526(Config)#telnet-user admin password 0 admin …..//配置telnet用户

DCS-3526(Config)#web-user admin password 0 admin ………..//配置web用户

DCS-3926:

DCS-3926(Config)#interface vlan 1 ………//接如管理vlan

DCS-3926(Config-if-vlan1)#ip address 192.168.1.2 255.255.255.0 ….//配置管理vlan IP地址

DCS-3926(Config)#telnet-user admin password 0 admin … .…//配置telnet用户

DCS-3926(Config)#web-user admin password 0 admin …….…//配置web用户

DCS-3926(Config)#ssh-user admin password 0 admin …….…//配置ssh用户

DCRS-5526:

DCRS-5526(Config)#interface vlan 1 …….…//接入管理vlan

DCRS-5526(Config-if-vlan1)#ip address 192.168.1.3 255.255.255.0 ……//配置管理vlan IP地址

DCRS-5526(Config)#telnet-user admin password 0 admin …….…//配置telnet用户

DCRS-5526(Config)#web-user admin password 0 admin ………...….…//配置web用户

DCRS-5526(Config)#ssh-user admin password 0 admin ………………//配置ssh用户

四、验证:

通过PC3验证实验是否配置成功。客户端TCP/IP属性

1.telnet的登录连接方式:

在开始-运行程序下输入命令telnet 192.168.1.3(DCRS-5526交换机的IP地址)就可以连接进去进行配置了!

2.Web的登录连接方式:

在浏览器中输入交换机的ip地址即可以打开web界面,输入用户名和密码进入管理界面就可以管理交换机了。

3.ssh的登录连接方式:

打开ssh连接软件,输入IP地址和用户名进行连接。

四:tftp工具:

通过TFTP服务器对配置文件进行导出和上传,推荐使用“3CD”作为导出和上

传的工具,访问这个网站可以下载“3CD”工具。

https://www.360docs.net/doc/dd6914431.html,/software/utilities_for_windows_32_bit.htm

在DCS-3526 、DCS-3926 、DCRS-556下可以用以下命令对文件导出和上传。(特权模式下)

switch#copy running-config tftp://192.168.0.4/peizhi 导出配置文件并命名为“peizhi”switch #copy tftp://192.168.0.1/peizhi running-config 上传文件名为“peizhi”到running-config

验证:

在交换机中使用相关命令启动配置文件的导出和导入过程。

1首先在PC机中安装TFTP服务器软件。

2开启TFTP服务器,并设置根目录为E盘。如图所示:

3执行一下命令把配置文件导出到pc中

4查看导出的配置文:

5把导出的配置文件修改之后,使用一下命令再导入到交换机内。

总结:

级联在一起的交换机配置成同属于一个网段,启用交换机的远程服务,然后再对客户端的tcp/ip属性配置和交换机的IP地址同一个网段,这样都可以在任意一台PC中远程登录这3台交换机。

此文档有:陈新,张大伟,李世勇,黄向阳,罗铮辉,朱金峰,董巧燕,别晓珍,曹亚楠等倾情奉献~~

《网络设备配置技术》大作业

《网络设备配置技术》大作业 学生完成大作业后,新建一个名为学号+姓名的文件夹,将做好的packet tracer的文件命名为1.pkt放入到该文件夹中。并将该文件夹于9月11日前打包发送至@https://www.360docs.net/doc/dd6914431.html,中。 一、下图为某企业网络拓扑图,接入层采用二层交换机2960,汇聚和核心层使用了一台三层交换机3560 24PS,局域网边缘采用一台路由器LAN ROUTER 用于连接到外部网络的INTERNET ROUTER,两台路由器型号都为2811,并且安装了WIC-1T模块。 为了提高交换机的传输带宽,并实现链路的冗余备份,2960与3560 24PS之间使用两条链路连接。2960在F0/10端口上连接一台PC0,PC0处于VLAN100中,在F0/20端口上连接一台PC1,PC1处于VLAN200中。3560 24PS使用具有三层特性的物理端口F0/15与LAN ROUTER的F0/0相连,在LAN ROUTER 的S0/3/0接口上连接一台INTERNET ROUTER路由器,INTERNET ROUTER 的F0/0接口上连接了一台WEB和FTP服务器。 为了实现局域网资源共享,需要PC0机和PC1能够相互访问。为了防止公司内部的网络攻击和破坏行为,限制公司员工主机使用网络,PC0只能通过网络连接到外部的Web服务器,能够进行Web网页的浏览。PC1只能访问外部网络的FTP服务器,能够进行文件的上传和下载。拒绝其它任何对服务器的访问行为。

图1网络拓扑图 表1 IP地址规划与配置 设备名称IP地址子网掩码网关 PC0 192.168.100.100 255.255.255.0 192.168.100.1 PC1 192.168.200.200 255.255.255.0 192.168.200.1 VLAN 100 192.168.100.1 255.255.255.0 VLAN 200 192.168.200.1 255.255.255.0 3560 24PS F0/15 172.16.1.1 255.255.0.0 LAN ROUTER F0/0 172.16.1.2 255.255.0.0 LAN ROUTER S0/3/0 100.1.1.1 255.0.0.0 INTERNET ROUTER 100.1.1.2 255.0.0.0 S0/3/0 INTERNETROUTER F0/0 69.125.76.1 255.0.0.0 Web服务器、FTP服务器69.125.76.100 255.0.0.0 69.125.76.1 考试要求 1、在桌面新建一个文件夹,文件夹名称为“学号+姓名”,用于保存考试过程中 的相关文档; 2、保存配置过程中要求截屏的图片文件(“三层交换.jpg”、“全网贯通.jpg”、“路 由表.jpg”、“访问控制列表.jpg”) 3、保存每个4个网络互联设备的配置文档,文档名称为“Lan_router.txt”、 “Internet_Router.txt”、“3560 24PS.txt”、“2960.txt”(在完成所有操作后,将

网络设备的基本配置

网络设备的基本配置 IMB standardization office【IMB 5AB- IMBK 08- IMB 2C】

实验: 网络设备基本配置 拓扑图 学习目标 ?配置 Cisco 路由器的全局配置设置。 ?配置 Cisco 路由器的访问口令。 ?配置 Cisco 路由器的接口。 ?保存路由器配置文件。 ?配置 Cisco 交换机。 背景 常见配置任务包括设置主机名、访问口令和 MOTD 标语。 接口配置极其重要。除了分配第 3 层 IP 地址外,还要输入一段描述,说明与目的地的连接可节省故障排除时间。 配置更改会立即生效。 但必须将配置更改保存到 NVRAM 中才能保持到设备重新启动后。 场景 在本实验中,学生将配置 Cisco 路由器和 Cisco 交换机的常用设置。 指定 IP 地址为,为子网预留 4 位,请使用下列信息填写下表: (提示:填入子网编号,然后填入主机地址。如果先填入子网编号,将更容易计算地址信息) 子网的最大数量:_______16______

任务1:配置 Cisco 路由器的全局配置设置。 图 1. 实验的电缆连接。 步骤 1:实际连接设备。 请参阅图 1。将控制台电缆或全反电缆的一端连接至路由器的控制台端口,另一端通过 DB-9 或 DB-25 适配器连接到主机计算机的 COM 1 端口。在主机计算机的网卡 (NIC) 与路由器的接口 Fa0/0 之间连接交叉电缆。在路由器的接口 Fa0/1 与交换机的任意接口 (1-24) 之间连接直通电缆。 确保主机计算机、交换机和路由器均已通电。 步骤 2:通过超级终端将主机计算机连接到路由器。 从 Windows 的任务栏中单击“开始”|“程序”|“附件”|“通讯”|“超级终端”启动超级终端程序。使用正确的设置配置超级终端: 连接描述 名称:Lab 11_2_11 图标:自行选择 连接到 连接时使用:COM1(或适当的 COM 端口) COM1 属性 每秒位数:9600 数据位:8 奇偶校验:无 停止位:1 数据流控制:无 当超级终端会话窗口出现后,按Enter键直到路由器发出响应。 如果路由器终端处于配置模式,请通过键入NO退出。 Would you like to enter the initial configuration dialog[yes/no]:no Press RETURN to get started! Router> 当处于特权执行命令模式时,路由器会尝试将所有拼写错误或未能识别的命令解释为域名。因为未配置域服务器,所以当请求超时就会出现延迟现象。这可能会耗费几秒钟到几分钟时间。要停止等待,请同时按住6 键,然后放开,再按x键: Router>enabel 短暂按住6,然后放开,再按x 键 Name lookup aborted Router> 从用户执行模式进入特权执行模式: Router>enable Router# 使用特权执行命令show running-config验证配置文件是否为全新文件。如果之前保存了配置文件,则需将其删除。附录 1 所示为一种典型的默认路由器配置。根据路由器型号和 IOS 版本的不同,您的配置可能稍有差别,但应该未配置任何口令或 IP 地址。如果您的路由器不是默认配置,请要求教师删除该配置。 步骤 3:配置全局配置主机名设置。 可使用哪两个命令离开特权执行模式

网络基础知识试题

网络基础 一、单项选择题(每空1分,共60分) 1、已知某个网络的掩码是255.255.248.0,那么下面属于同一网段的是________。 A、10.110.16.1和10.110.25.1 B、10.76.129.21和10.76.137.1 C、10.52.57.34和10.52.62.2 D、10.33.23.2和10.33.31.1 2、在IP协议数据报文中,标志字段的最低位如果为1表示后面还有分片的数据报,该标志字段的最低位是________。 A、CF B、MF C、DF D、TTL 3、在TCP/IP的传输层中,小于________的端口号已保留和现有的服务一一对应,此数字以上的端口号可自由分配。 A、99 B、199 C、1023 D、1024 4、下面哪个功能是PPP中的LCP协议所实现的________。 A、保持多条链路 B、IP地址协商 C、IPX地址协商 D、建立、保持和中断点到点的连接 5、PPP帧的________的值固定为FF03。 A、地址和控制域 B、标志域 C、协议域 D、帧校验域 6、X.25链路层协议LAPB建立链路时只需要由两个站中的任意一个站发送________命令,另一站发送________响应即可以完成双向链路的建立。 A、CALL REQUEST和CALL RESPONSE B、HELLO和HELLO C、STATUS ENQUIRY和STATUS

D、SABM和UA 7、帧中继网络用户接口上最多可支持1024条虚电路,其中用户可用的DLCI范围是________。 A、1-1024 B、16-1007 C、16-1024 D、1-1007 8、ISDN包括两种接口结构:BRI和PRI,BRI带宽为2B+D,PRI带宽为30B+D或23B+D。D信道的数据链路层协议是________。 A、Q921 B、Q931 C、LAPB D、QSIG 9、IEEE于1999年颁布了用以标准化VLAN实现方案的________协议标准草案。 A、802.1B B、802.1D C、802.1P D、802.1Q 10、下面关于RSTP说法正确的是________。 A、根端口状态快速迁移的条件是本交换机上旧的根端口已经停止转发报文,而且上游指 定端口已经开始转发报文 B、根端口状态快速迁移的条件是本交换机上旧的根端口已经停止转发报文,而且下游指 定端口已经开始转发报文 C、根端口状态快速迁移的条件是本交换机上旧的根端口还在转发报文,但是上游指定端 口已经开始转发报文 D、根端口状态快速迁移的条件是本交换机上旧的根端口还在转发报文,但是下游指定端 口已经开始转发报文 11、STP的基本原理是通过在交换机之间传递一种特殊的协议报文来确定网络的拓扑结构, ________协议将这种协议报文称为“配置报文”。 A、802.1B B、802.1D C、802.1P D、802.1Q 12、关于交换机堆叠功能下面说法正确的是________。 A、堆叠是由一些通过堆叠口相连的以太网交换机组成的一个管理域,其中包括多个主交 换机和多个从交换机 B、堆叠在一起的以太网交换机可以看成一个设备,用户可通过任意一个交换机实现对堆

网络设备技术方案

1、方案说明 1.1、项目说明 系统简称:沈阳市旅游局网络应用系统项目 设计单位:沈阳昂立信息技术有限公司 1.2、方案内容 本方案为系统总体方案。主要内容包括: (1)、项目需求分析 (2)、系统总体设计方案 (3)、系统平台设计方案 (4)、网络设计方案 2、项目需求分析 2.1、基本原则 建立高效的计算机网络系统,提高工作效率。 建立内部网络综合应用平台,提高综合应用管理水平。 构建ntranet互联,对外进行数据访问并对外部用户提供信息访问。 2.2、内部办公网络总体目标 运用现代化的管理手段,强化网络安全管理,规范网络运行状态,科学进行网络配置,努力提高综合管理水平,进一步提高核心竞争力。 2.3、系统目标 建设高可靠、高效率的网络中心。 各部门工作的管理信息自动传递。 与上级机构进行广域网的连接。

实现远程多媒体信息传递,充分共享资源。 构建基于Internet/Intranet基础的应用系统,实现办公自动化。 建立Internet应用,扩大公司知名度,提高自身的企业形象 3、项目总体设计 3.1、设计原则 以期建立一套先进、完整的适合于沈阳市旅游局的网络平台系统。出于以上考虑,我们在进行网络系统工程设计时,遵循以下设计原则: 先进性 系统设计采用先进的系统体系结构、软硬件技术和设备,满足应用系统在目前以及将来相当长一段时间对系统的要求,从而达到提高信息化水平、实现先进管理思想的目标,又能够在一定的时间内保持技术领先,保护投资,保证整个系统的高效、正常运行。 实用性 系统建设的目的是为了实际应用,实用是系统建设的基础,满足系统用户的使用需求是系统建设的最基本目标。 可靠性 网络设备作为连接系统的主要数据和通讯的桥梁,是系统的基础。网络系统的可靠性不仅表现在网络设备本身应具有极高的可靠性,另外,网络系统的拓扑结构也应考虑冗余和备份,以充分保障系统的可靠运行。 安全性 系统拥有重要的业务信息和数据,如何保证这些信息的安全与正确,避免给系统带来重大损失,网络的安全性是非常重要的。采用VLAN技术也可从某种程度上隔离不同工作组的信息,在服务器、存储设备、网络的设计上充分考虑冗

网络设备的基本配置

实验:网络设备基本配置 拓扑图 学习目标 ? 配置Cisco路由器的全局配置设置。 ?配置Cisco路由器的访问口令。 ? 配置Cisco路由器的接口。 ?保存路由器配置文件。 ? 配置Cisco交换机。 背景 1. 常见配置任务包括设置主机名、访问口令和MOTD标语。 接口配置极其重要。除了分配第3层IP地址外,还要输入一段描述,说明与目的地的连接可节省故障排除时间。 配置更改会立即生效。 但必须将配置更改保存到NVRAM中才能保持到设备重新启动后。 场景 在本实验中,学生将配置Cisco路由器和Cisco交换机的常用设置。 指定IP地址为,为子网预留4位,请使用下列信息填写下表: (提示:填入子网编号,然后填入主机地址。如果先填入子网编号,将更容易计算地址信息) 子网的最大数量: _________ 16 _________ 每个子网内可用主机的数量:—14 _______________________

任务1 :配置Cisco路由器的全局配置设置。 图1.实验的电缆连接。

步骤1:实际连接设备 请参阅图1。将控制台电缆或全反电缆的一端连接至路由器的控制台端口,另一端通过DB-9或DB-25适配 器连接到主机计算机的COM 1端口。在主机计算机的网卡(NIC)与路由器的接口FaO/O之间连接交叉电缆。 在路由器的接口FaO/1与交换机的任意接口(1-24)之间连接直通电缆。 确保主机计算机、交换机和路由器均已通电。 步骤2 :通过超级终端将主机计算机连接到路由器。 从Windows的任务栏中单击“开始”| “程序” | “附件” | “通讯” | “超级终端”启动超级终端程序。 使用正确的设置配置超级终端: 连接描述 名称:Lab 11_2_11 图标:自行选择 连接到 连接时使用:COM1 (或适当的COM端口) COM1属性 每秒位数:9600 数据位:8 奇偶校验:无 停止位: 1 数据流控制:无 当超级终端会话窗口岀现后,按Enter键直到路由器发岀响应。 如果路由器终端处于配置模式,请通过键入NO退岀。 Would you like to en ter the in itial con figurati on dialog?[yes/no]: no Press RETURN to get started! Router〉 当处于特权执行命令模式时,路由器会尝试将所有拼写错误或未能识别的命令解释为域名。因为未配置域服务器,所以当请求超时就会出现延迟现象。这可能会耗费几秒钟到几分钟时间。要停止等待,请同时按住vSHIFT>6 键,然后放开,再按x键:Router>e nabel 短暂按住vSHIFT>6 ,然后放开,再按x键 Name lookup aborted Router> 从用户执行模式进入特权执行模式: Router> en able Router# 使用特权执行命令show runnin g-c onfig 验证配置文件是否为全新文件。如果之前保存了配置文件,则 需将其删除。附录1所示为一种典型的默认路由器配置。根据路由器型号和IOS版本的不同,您的配置可 能稍有差别,但应该未配置任何口令或IP地址。如果您的路由器不是默认配置,请要求教师删除该配置。 步骤3 :配置全局配置主机名设置。 可使用哪两个命令离开特权执行模式? 可使用什么快捷命令进入特权执行模式? _______________________ 可使用命令con figure 进入哪几种配置模式?写下配置模式及其描述的列表: 从特权执行模式进入全局配置模式: Router# con figurati on termi nal Router(c on fig)# 可使用哪三个命令离开全局配置模式并返回到特权执行模式? 可使用什么快捷命令进入全局配置模式?将设备的主机名设为Router1 : router(c on fig)# host name Router1 Router1(c on fig)# 如何删除主机名?

网络设备配置与管理课程标准

附件 2: 《网络设备配置与管理》 课程标准 XXXX职业技术学院二〇一五 年 10 月

《网络设备配置与管理》课程标准 一、课程基本信息 课程名称:网络设备配置与管理 课程类别:专业核心课程 学时学分:108 学时, 6.5 学分 适用专业:适用三学制高职计算机网络技术专业 二、课程概述 《网络设备的配置与管理》是计算机网络技术专业的专业核心课程,让学生能够掌握网络基础知识和常用的网络通信协议,会配置常见的路由器和以太网交换机,并且掌 握如何利用这些技术去构建、维护中、小企业网络。 三、本课程与其他课程关系 来源于专业教学标准,具有针对性 序号前期课程名称为本课程支撑的主要能力 1计算机网络基础计算机网络体系结构的基本认识能力 2综合布线技术结构化布线系统的处理能力3计算机英语查阅英文资料的能力序号后期课程名称为本课程支撑的主要能力 1网络安全网络互联互通、网络协议应用等能力 四、工作任务和课程目标(一)工作任务及职业能力 表 1 工作任务与职业能力分析表工作领域工作任务职业能力学习项目 1、熟悉网络通信线缆 1、制作网线 组建局域网2、会制作水晶头 3、熟悉局域网拓扑结构2、通过交换机组建对等简单组网实训局域网 4、掌握交换机工作原理 1、交换机的基本配置配置与管理交 2、广播域与冲突域的概 念 换机3、 VLAN 的原理 4、 VLAN 的配制方法1、通过 VLAN隔离广播域 2、通过汇聚连接实现不 虚拟局域网实训同交换机间相同VLAN的 通信

配置与管理 路由器 配置与管理路 由 网络安全管理5、 Trunk 汇聚连接 6、 Vlan 间路由设置 1、路由器基本配置 2、掌握 PPP 协议原理 3、 PAP 验证配置 4、 CHAP 验证配置 1、了解 IP 地址分配 2、了解子网掩码 3、静态路由配置方法 4、熟悉路由表 5、掌握默认路由 1、熟悉 IP 地址分配 2、熟悉子网掩码 3、 RIP 路由配置方法 4、熟悉 RIP1 和 RIP2 协 议 5、掌握 RIP 路由协议原理 1、掌握地址分配 2、掌握 OSPF 协议原理 3、 OSPF 的分区域管理 4、熟悉 LSA 的类型 5、了解边缘区域的类型 1、熟悉子网划分 2、掌握包过滤的原理 3、会配置基本访问控制列 表 4、会配置基本访问控制列 表 5、用 ACL 实现对上层协议 的过滤 1、掌握私有地址 2、掌握 NAT 协议原理 3、掌握 EASY IP 配置 4、掌握 NAT SERVER 配 置 3、不同 VLAN件的通 信 1、路由器基本配置。 ConSole 口配置及 Telnet登录配置 2、 PPP协议验证配置 1、 IP 地址分配 2、掩码设置 3、静态路由设置实现网 络互通 1、 IP 地址分配 2、掩码设置 3、 RIP 路由设置 实现网络互通 1、 IP 地址分配 2、OSPF路由设置 实现网络互通 1、 IP 地址分配 2、基本访问控制列表配 置 3、高级访问控制列表配 置 1、 EASY IP 配置 2、 NAT SERVER配 置 广域网配置 静态路由 Rip 路由 OSPF路由 ACL包过滤 NAT防火墙 (二)课程目标 表2《网络设备配置与管理》教学目标知识目标能力目标素质目标

常用网络设备设备

物理层设备 1.调制解调器 调制解调器的英文名称为modem,来源于Modulator/Demodulator,即调制器/解调器。 ⑴工作原理 调制解调器是由调制器与解调器组合而成的,故称为调制解调器。调制器的基本职能就是把从终端设备和计算机送出的数字信号转变成适合在电话线、有线电视线等模拟信道上传输的模拟信号;解调器的基本职能是将从模拟信道上接收到的模拟信号恢复成数字信号,交给终端计算机处理。 ⑵调制与解调方式 调制,有模拟调制和数字调制之分。模拟调制是对载波信号的参量进行连续地估值;而数字调制使用载波信号的某些离散状态来表征所传送的信息,在接收端对载波信号的离散参量进行检测。调制是指利用载波信号的一个或几个参数的变化来表示数字信号的一种过程。 调制方式相应的有:调幅、调频和调相三种基本方式。 调幅:振幅调制其载波信号将随着调制信号的振幅而变化。 调频:载波信号的频率随着调制信号而改变。 调相:相位调制有两相调制、四相调制和八相调制几种方式。 ⑶调制解调器的分类 按安装位置:调解解调器可以分为内置式和外置式 按传输速率分类:低速调制解调器,其传输速率在9600bps以下;中速调制解调器,其传输速率在9.6~19.2kbps之间;高速调制解调器,传输速率达到19.2~56kbps。 ⑷调制解调器的功能 ?差错控制功能:差错控制为了克服线路传输中出现的数据差错,实现调制解调器至远端调制解调器的无差错数据传送。 ?数据压缩功能:数据压缩功能是为了提高线路传输中的数据吞吐率,使数据更快地传送至对方。 ⑸调制解调器的安装 调制解调器的安装由两部分组成,线路的连接和驱动程序的安装。 线路连接: ?将电话线引线的一端插头插入调制解调器后面LINE端口。

网络信息安全基础知识培训

网络信息安全基础知识培训 主要内容 网络信息安全知识包括哪些内容 培养良好的上网习惯 如何防范电脑病毒 如何安装杀毒软件 如何防范邮件病毒 如何防止QQ密码被盗 如何清除浏览器中的不明网址 各单位二级站点的安全管理 如何提高操作系统的安全性 基本网络故障排查 网络信息安全知识 包括哪些基本内容 (一)网络安全概述 (二)网络安全协议基础 (三)网络安全编程基础 (四)网络扫描与网络监听 (五)网络入侵 (六)密码学与信息加密 (七)防火墙与入侵检测 (八)网络安全方案设计 (九)安全审计与日志分析 培养良好的上网习惯 1、安装杀毒软件 2、要对安装的杀毒软件进行定期的升级和查杀 3、及时安装系统补丁 4、最好下网并关机 5、尽量少使用BT下载,同时下载项目不要太多 6、不要频繁下载安装免费的新软件 7、玩游戏时,不要使用外挂

8、不要使用黑客软件 9、一旦出现了网络故障,首先从自身查起,扫描本机 如何防范电脑病毒 (一)杜绝传染渠道 病毒的传染主要的两种方式:一是网络,二是软盘与光盘 建议: 1、不使用盗版或来历不明的软件,建议不要使用盗版的杀毒软件 2、写保护所有系统盘,绝不把用户数据写到系统盘上 3、安装真正有效的防毒软件,并经常进行升级 4、对外来程序要使用尽可能多的查毒软件进行检查(包括从硬盘、软盘、局域网、Internet、Email中获得的程序),未经检查的可执行文件不能拷入硬盘,更不能使用 5、尽量不要使用软盘启动计算机 6、一定要将硬盘引导区和主引导扇区备份下来并经常对重要数据进行备份,防患于未然 7、随时注意计算机的各种异常现象 8、对于软盘、光盘传染的病毒,预防的方法就是不要随便打开程序或安装软件、可以先复制到硬盘上,接着用杀毒软件检查一遍,再执行安装或打开命令 9、在使用聊天工具(如QQ、MSN)时,对于一些来历不明的连接不要随意点击;来历不明的文件不要轻易接收 (二)平时的积极预防,定期的查毒,杀毒 (三)发现病毒之后的解决办法 1、在解毒之前,要先备份重要的数据文件 2、启动反病毒软件,并对整个硬盘进行扫描 3、发现病毒后,我们一般应利用反病毒软件清除文件中的病毒,如果可执行文件中的病毒不能被清除,一般应将其删除,然后重新安装相应的应用程序 4、某些病毒在Windows状态下无法完全清除,此时我们应采用事先准备的干净的系统引导盘引导系统,然后在DOS下运行相关杀毒软件进行清除 备注:可以随时随地防护任何病毒反病毒软件是不存在的、随着各种新病毒的不断出现,反病毒软件必须快速升级才能达到杀除病毒的目的、具体来说,我们在对抗病毒时需要的是一种安全策略和一个完善的反病

网络工程师 网络设备配置技术

网络工程师-网络设备配置技术 (总分:30.00,做题时间:90分钟) 一、 (总题数:30,分数:30.00) 1.下列不属于生成树协议目前常见版本的是______。 (分数:1.00) A.STP生成树协议(IEEE 802.1D) B.RSTP快速生成树协议(IEEE 802.1W) C.MSTP多生成树协议(IEEE 802.1S) D.VSTP超生成树协议(IEEE 802.1K) √ 解析:生成树协议(Spanning-Tree)的作用是在交换机网络中提供冗余链路,并且解决交换机网络的环路问题。生成树协议利用SPA算法(生成树算法)在存在交换环路的网络中生成一个没有环路的树型网络。运用该算法将交换网络冗余的备份链路在逻辑上断开,当主要链路出现故障时,能自动切换到备份链路,保证数据的正常转发。 生成树协议目前常见的版本有STP(生成树协议IEEE 802.1D)、RSTP(快速生成树协议 IEEE 802.1W)、MSTP(多生成树协议IEEE 802.1S)。 2.路由协议存在路由自环问题______。 (分数:1.00) A.RIP √ B.BGP C.OSPF D.IS-IS 解析:路由自环的产生主要是因为生成该条路由信息的路由器没有加入生成者的信息,即每一条路由信息都无法知道最初是由谁生成的。 OSPF采用一些技术手段(如SPF算法、邻接关系等)避免了路由自环的产生。在网络中,路由自环的产生将导致网络带宽资源的极大耗费,甚至使网络不可用。OSPF协议从根本(算法本身)上避免了自环的产生。采用距离向量协议的RIP等协议时,路由自环是不可避免的。为了完善这些协议,只能采取若干措施,在自环发生前降低其发生的概率,在自环发生后减小其影响范围和时间。 3.下面有关NAT叙述不正确的是______。 (分数:1.00) A.NAT是英文“地址转换”的缩写,又称地址翻译 B.NAT用来实现私有地址与公用网络地址之间的转换 C.当内部网络的主机访问外部网络的时候,一定不需要NAT D.地址转换的提出为解决IP地址紧张的问题提供了一个有效途径√ 解析:NAT网络地址转换通过将专用网络地址(如企业内部网Intranet)转换为公用地址(如互联网Internet),从而对外

网络信息安全基础知识培训学习

主要内容 网络信息安全知识包括哪些内容 培养良好的上网习惯 如何防范电脑病毒 如何安装杀毒软件 如何防范邮件病毒 如何防止QQ密码被盗 如何清除浏览器中的不明网址 各单位二级站点的安全管理 如何提高操作系统的安全性 基本网络故障排查 网络信息安全知识包括哪些基本内容 (一)网络安全概述 (二)网络安全协议基础 (三)网络安全编程基础 (四)网络扫描与网络监听 (五)网络入侵 (六)密码学与信息加密 (七)防火墙与入侵检测 (八)网络安全方案设计 (九)安全审计与日志分析 培养良好的上网习惯 1、安装杀毒软件 2、要对安装的杀毒软件进行定期的升级和查杀

3、及时安装系统补丁 4、最好下网并关机 5、尽量少使用BT下载,同时下载项目不要太多 6、不要频繁下载安装免费的新软件 7、玩游戏时,不要使用外挂 8、不要使用黑客软件 9、一旦出现了网络故障,首先从自身查起,扫描本机 如何防范电脑病毒 (一)杜绝传染渠道 病毒的传染主要的两种方式:一是网络,二是软盘与光盘 建议: 1、不使用盗版或来历不明的软件,建议不要使用盗版的杀毒软件 2、写保护所有系统盘,绝不把用户数据写到系统盘上 3、安装真正有效的防毒软件,并经常进行升级 4、对外来程序要使用尽可能多的查毒软件进行检查(包括从硬盘、软盘、局域网、Internet、Email中获得的程序),未经检查的可执行文件不能拷入硬盘,更不能使用 5、尽量不要使用软盘启动计算机 6、一定要将硬盘引导区和主引导扇区备份下来并经常对重要数据进行备份,防患于未然 7、随时注意计算机的各种异常现象 8、对于软盘、光盘传染的病毒,预防的方法就是不要随便打开程序或安装软件、可以先复制到硬盘上,接着用杀毒软件检查一遍,再执行安装或打开命令 9、在使用聊天工具(如QQ、MSN)时,对于一些来历不明的连接不要随意点击;来历不明的文件不要轻易接收 (二)平时的积极预防,定期的查毒,杀毒 (三)发现病毒之后的解决办法

网络系统技术方案及设备配置方案2012

计算机 网络系统技术方案及设备配置方案

一计算机网络系统技术方案及设备配置方案 (一)计算机网络系统项目概述 随着计算机技术、通讯技术的飞速发展,计算机网络正快速覆盖社会的各行各业,使我们感受到网络时代的春风。医院作为人民社会生活的重要组成部分,传统的办公模式已经不适应当今的网络时代。先进、可靠、高效的计算机网络,是现今医院网络化办公的基础。 沁阳市人民医院创建于1946年,开放病床360张;现有职工516人,专业技术人员410人,其中高级专业技术人员19人,中级专业技术人员120人,初级专业技术人员163人。设置16个临床科室30余个专业,16个医技科室,是沁阳市规模最大的集医疗、教学、科研、预防保健和院外急救为一体的现代化综合性医院,成为河南省人民医院、中科院、肿瘤医院协作单位,新乡医学院、焦作职工医学院教学医院,中国东软核磁共振河南示范培训基地、河南省新生儿重症救护网络成员单位、河南省眼科网络成员单位、中国糖尿病综合防治计划推行单位、城镇职工医疗保险定点医院、中国人寿保险定点医院。 (二)计算机网络系统建设的总体目标 1.用户需求分析 医院的计算机网络系统建设需求归纳如下: 1)网络连接覆盖整个门诊、医技楼。为医生、护士和各职能部门提供网

络接入服务。 2)使用千兆以太网作为网络主干,构建能够提供服务质量保证和多媒体 应用支持的新一代的企业网络系统。 3)提供接入Internet的手段,并在网络中设置的专用安全区域放置Web 服务器、E-mail等公共服务器。 4)在网络上提供高效可靠的安全管理构架和安全策略,确保网络资源的 安全使用。 5)网络系统设计要具备高度的灵活性和扩展性,能够满足未来发展的需 求。 6)建立网络系统运行管理中心,建立统一集中式的网络管理,实行有效 的配置管理、失效管理、安全管理及性能管理。 7)统一进行子网划分和IP地址分配。 8)实现企业内部网与Internet 的互联,建立企业内部网(INTRANET)。 9)信息资源采取集中控制与分布配置相结合的策略,合理规划,分布实施。 10)建立以Windows NT为平台的企业系统管理平台,对信息资源进行有 效管理。 11)在NT平台上建立Exchange邮件系统,实现员工之间、以及对外的信 息交流。 2.系统建设范围 本方案提供的医院门诊、医技楼的网络系统解决方案的项目实施范围包括:医院企业网络系统(Intranet)的组成构架,建立基础的信息系统平台,提供整体企业级安全防护策略。 3.主要技术路线 医院园区网络系统建设的主要技术路线如下: 1)采用成熟/先进的网络技术。 2)统一技术规范、标准和方案,统一设备选型,统一组织实施。 3)通过高速交换技术、虚拟网(VLAN)技术组网。

网络基础知识总结

网络IP 、子网掩码、路由器、DNS基础知识总结! 网络的基本概念 客户端:应用C/S(客户端/服务器)B/S(浏览器/服务器) 服务器:为客户端提供服务、数据、资源的机器 请求:客户端向服务器索取数据 响应:服务器对客户端请求作出反应,一般是返回给客户端数据 URL Uniform Resource Locator(统一资源定位符) 网络中每一个资源都对应唯一的地址——URL IP 、子网掩码、路由器、DNS IP地址 IP地址是IP协议提供的一种统一的地址格式,它为互联网上的每一个网络和每一台主机分配一个逻辑地址,以此来屏蔽物理地址(每个机器都有一个编码,如MAC上就有一个叫MAC地址的东西)的差异。是32位二进制数据,通常以十进制表示,并以“.”分隔。IP地址是一种逻辑地地址,用来标识网络中一个个主机,在本地局域网上是惟一的。 IP IP(网络之间互连的协议)它是能使连接到网上的所有计算机网络实现相互通信的一套规则,规定了计算机在因特网上进行通信时应当遵守的规则。任何厂家生产的计算机系统,只要遵守IP协议就可以与因特网互连互通。IP地址有唯一性,即每台机器的IP地址在全世界是唯一的。这里指的是网络上的真实IP它是通过本机IP地址和子网掩码的"与"运算然后再通过各种处理算出来的(要遵守TCP协议还要加报文及端口什么的,我没有细追究,现在还用不上,反正暂时知道被处理过的就行了),顺便教大家查自己真实IP的方法: 子网掩码 要想理解什么是子网掩码,就不能不了解IP地址的构成。互联网是由许多小型网络构成的,每个网络上都有许多主机,这样便构成了一个有层次的结构。IP地址在设计时就考虑到地址分配的层次特点,将每个IP地址都分割成网络号和主机号两部分,以便于IP地址的寻址操作。 IP地址的网络号和主机号各是多少位呢?如果不指定,就不知道哪些位是网络号、哪些是主机号,这就需要通过子网掩码来实现。什么是子网掩码子网掩码不能单独存在,它必须结合IP地址一起使用。子网掩码只有一个作用,就是将某个IP地址划分成网络地址和主机地址两部分子网掩码的设定必须遵循一定的规则。与IP地址相同,子网掩码的长度也是32位,左边是网络位,用二进制数字“1”表示;右边是主机位,用二进制数字“0”表示。假设IP地址为“192.168.1.1”子网掩码为“255.255.255.0”。其中,“1”有24个,代表与此相对应的IP地址左边24位是网络号;“0”有8个,代表与此相对应的IP地址右边8位是主机号。这样,子网掩码就确定了一个IP地址的32位二进制数字中哪些是网络号、哪些是主机号。这对于采用TCP/IP协议的网络来说非常重要,只有通过子网掩码,才能表明一台主机所在的子网与其他子网的关系,使网络正常工作。 常用的子网掩码有数百种,这里只介绍最常用的两种子网掩码。

网络信息安全基础知识培训

网络信息安全基础知识培训主要内容 网络信息安全知识包括哪些内容 培养良好的上网习惯 如何防范电脑病毒 如何安装杀毒软件 如何防范邮件病毒 如何防止QQ密码被盗 如何清除浏览器中的不明网址 各单位二级站点的安全管理 如何提高操作系统的安全性 基本网络故障排查 网络信息安全知识包括哪些基本内容

(一)网络安全概述 (二)网络安全协议基础 (三)网络安全编程基础 (四)网络扫描与网络监听 (五)网络入侵 (六)密码学与信息加密 (七)防火墙与入侵检测 (八)网络安全方案设计 (九)安全审计与日志分析 培养良好的上网习惯 1、安装杀毒软件 2、要对安装的杀毒软件进行定期的升级和查杀3、及时安装系统补丁

4、最好下网并关机 5、尽量少使用BT下载,同时下载项目不要太多 6、不要频繁下载安装免费的新软件 7、玩游戏时,不要使用外挂 8、不要使用黑客软件 9、一旦出现了网络故障,首先从自身查起,扫描本机 如何防范电脑病毒 (一)杜绝传染渠道 病毒的传染主要的两种方式:一是网络,二是软盘与光盘 建议: 1、不使用盗版或来历不明的软件,建议不要使用盗版的杀毒软件 2、写保护所有系统盘,绝不把用户数据写到系统盘上 3、安装真正有效的防毒软件,并经常进行升级

4、对外来程序要使用尽可能多的查毒软件进行检查(包括从硬盘、软盘、局域网、Internet、Email中获得的程序),未经检查的可执行文件不能拷入硬盘,更不能使用 5、尽量不要使用软盘启动计算机 6、一定要将硬盘引导区和主引导扇区备份下来并经常对重要数据进行备份,防患于未然 7、随时注意计算机的各种异常现象 8、对于软盘、光盘传染的病毒,预防的方法就是不要随便打开程序或安装软件、可以先复制到硬盘上,接着用杀毒软件检查一遍,再执行安装或打开命令 9、在使用聊天工具(如QQ、MSN)时,对于一些来历不明的连接不要随意点击;来历不明的文件不要轻易接收 (二)平时的积极预防,定期的查毒,杀毒 (三)发现病毒之后的解决办法 1、在解毒之前,要先备份重要的数据文件

网络信息安全知识培训

网络信息安全知识培训 网络信息安全知识培训网络信息安全基础知识培训 主要内容 ? 网络信息安全知识包括哪些内容 ? 培养良好的上网习惯 ? 如何防范电脑病毒 ? 如何安装杀毒软件 ? 如何防范邮件病毒 ? 如何防止QQ 密码被盗 ? 如何清除浏览器中的不明网址 ? 各单位二级站点的安全管理 ? 如何提高操作系统的安全性 ? 基本网络故障排查 网络信息安全知识包括哪些基本内容 ? ( 一) 网络安全概述 ? ( 二) 网络安全协议基础 ? ( 三) 网络安全编程基础 ? ( 四) 网络扫描与网络监听 ? ( 五) 网络入侵 ? ( 六) 密码学与信息加密 ? ( 七) 防火墙与入侵检测 ? ( 八) 网络安全方案设计 ? ( 九) 安全审计与日志分析 培养良好的上网习惯 ? 1、安装杀毒软件 ? 2、要对安装的杀毒软件进行定期的升级和查杀 ? 3、及时安装系统补丁 ? 4、最好下网并关机 ? 5、尽量少使用BT 下载,同时下载项目不要太多 ? 6、不要频繁下载安装免费的新软件 ? 7、玩游戏时,不要使用外挂 ? 8、不要使用黑客软件 ? 9、一旦出现了网络故障,首先从自身查起,扫描本机 如何防范电脑病毒 (一)杜绝传染渠道 ? 病毒的传染主要的两种方式:一是网络,二是软盘与光盘 ? 建议: ? 1 、不使用盗版或来历不明的软件,建议不要使用盗版的杀毒软件 ? 2 、写保护所有系统盘,绝不把用户数据写到系统盘上 ? 3 、安装真正有效的防毒软件,并经常进行升级 ? 4 、对外来程序要使用尽可能多的查毒软件进行检查(包括从硬盘、软盘、局域网、Internet 、Email 中获得的程序),未经检查的可执行文件不能拷入硬盘,更不能使用 ? 5 、尽量不要使用软盘启动计算机

网络基础知识

第七章网络基础知识 第一节网络组成与分类 一、教学目标: 1、理解计算机网络的概念,了解计算机网络协议。 2、了解网络的主要功能 3、了解网络的发展过程 4、理解网络的基本组成 5、了解网络硬件和网络软件的基本知识 6、掌握网络的分类 二、教学重点、难点 网络组成、网络分类、网络协议 三、技能培训重点、难点 组成网络相关硬件 四、教学方法 教师讲解、演示,学生思考、记忆;理论与日常生活中网络概念相结合 五、教具使用 计算机一台、多媒体幻灯片演示 六、教学内容与过程 导入:提问学生对目前流行的网络理解,从而将Internet网与我们要讲的网络联系起来,引导学生思考什么是网络,构成网络需要哪些条件。带着这些疑问进入教学课题。 讲授新课:(多媒体幻灯片演示或板书) 第一节网络组成与分类 7.1 网络组成与分类 7.1.1 计算机网络及其功能 1、数据通信过程 提问:甲乙两地进行书信来往有些条件 学生思考、看书、回答; 教师总结: 信、发信方、收信方、两地邮局、信封格式。这与我们基本的数据通信过程的5个方面要素:消息、发送方、接收方、媒介、协议相类似。从而引出计算机网络与通信协议的概念。 2、计算机网络的主要功能

提问:同学们列举计算机网络在现实生活中有哪些的作用 学生思考、看书、回答; 教师总结: 数据通信、实现资源共享、实现分布式的信息处理、提高计算机系统的可靠性和可用性、实现集中控制、管理、分配网络的软件、硬件资源。利用幻灯片解释含义。 3、网络的起源和发展 提问:大家看书,然后谈谈网络的发展经历了哪几个阶段 学生思考、看书、回答; 教师总结: 第一阶段:“主机- 终端”系统计算机网络 第二阶段:以资源共享为主要目的的“计算机-计算机”网络 第三阶段:以网络体系结构“国际标准化”为主要特点的第三代计算机网络 第四阶段:向综合化方向发展的第四代计算机网络 网络和基本组成 计算机网络由网络软件和网络硬件组成。 1、网络软件 提问:什么是软件网络软件又包括哪些内容网络协议是什么意义网络协议各层作用及其联 系 学生思考、看书、回答; 教师总结: 网络软件包括网络操作系统、通信软件和网络协议等。

网络设备配置与管理报告

一、实验目的 通过本次实训模拟建立一个高速、功能齐全的校园网,能够实现多媒体的应用、Web 技术的运用和视频点播等技术。使日常的教学和科研工作能方便的进行操作。 此次试训,了解网络设备的各种作用,并在以后的学习与应用中知道网络设备管理应该注意哪些问题,应该怎样选择好每一部件来建立最恰当的网络设备,能使网络得到最好的利用。 二、实验要求通过两周的实训做到分析网络建设需求,能提出设计校园网络建设 总体方案,画出校园网设计拓扑图,并对网络进行选型。包括: 1.对网络布线分析和总体网络设计的详细描述; 2.对网络服务器的选择、部署和配置进行描述。方案做到详细设计。包括:网络中心,各教学、办公楼,机房,图书馆机房位置、布局设计;多媒体教室设计;综合布线系统设计;进行设备选型,并写出详细的网络设备配置清单;写出工程施工与验收方案。 三、实验内容及步骤 (一)需求分析 1、建立一个连接多媒体教室、教育网和图书馆等地的校园网,骨干 速率为1000Mbps。多媒体教室配置160 台机器。 2、联入校园网的电脑都可以实现视频点播。 3、支持教师的移动办公。授权情况下教师通过MODEM 拨号访问校内信息和视频点播信息。 4、建立WWW 服务器,提供学校的主页。 5、提供学校图书馆书目的联机查询。 6、建立电子邮件服务器,提供电子邮件服务。 7、提供文件传输服务。 8、多媒体教室实现网络视频点播教学,录制多媒体教学课件功能。 9、软件实验室和网络实验室要连网,已知软件实验室有35 台计算机,网络实验室有40 台计算机,软件实验室和网络实验室的面积为10 m ×10 m,软件实验室和网络实验室相距300 m 10、学校未建设完备的校园网络,已有的办公室通过拨号或者自行申请的

网络设备基本配置(内部)

第十章网络设备基本配置(内部) 10.1 网络描述 总部公司网络使用两台cisco-3560(sw1 和sw2)做为核心层,两台cisco2851(R1和R2)系列路由器做出口。 核心层拓扑如下 10.2基本配置 10.2.1交换机Cisco3560的基本配置 10.2.1.1 设备访问 首先使用随设备附带的配置Console线缆,分别连接管理工作站的Com端口和交换机的Console端口;

启动Windows操作系统下的超级终端,配置参数如下; 10.2.1.2 设备名称

定义设备名称为SW3560-1 Switch(conf)# hostname SW3560-1 10.2.1.3 设备口令 设置远程访问用户口令 SW3560-1(config)#line vty 0 15 (路由器为line vty 0 4); 0 15代表允许16个进程同时远程访问设备 SW3560-1(config-line)#password cisco SW3560-1(config-line)#login SW3560-1(config-line)#exit 10.2.1.4 设置特权用户口令 SW3560-1(config)#enable secret cisco 10.2.1.5 关闭DNS查找功能(默认时打开) SW3560-1(config)#no ip domain lookup 10.2.1.6 启用logging synchronous 阻止控制台信息覆盖命令行上的输入SW3560-1(config)#line cons SW3560-1(config)#line console 0 SW3560-1(config-line)#logging synchronous SW3560-1(config-line)#exit SW3560-1(config)#line vty 0 15 SW3560-1(config-line)#logging synchronous SW3560-1(config-line)#exit 10.2.1.7 将exec-timeout设置为0 0 为控制台连接设置以秒或分钟的超时SW3560-1(config)#line console 0 SW3560-1(config-line)#exec-timeout 0 0 SW3560-1(config-line)#exit SW3560-1(config)#line vty SW3560-1(config)#line vty 0 15 SW3560-1(config-line)#exec-timeout 0 0 SW3560-1(config-line)#exit

相关文档
最新文档