附录二 综合实验部分
实验一 802.3ad冗余备份测试
【实验名称】
802.3ad冗余备份测试。
【实验目的】
理解链路聚合的配置及原理。
【背景描述】
假设某企业采用两台交换机组成一个局域网,由于很多流量是跨过交换机进行传送的,因此需要提高交换机之间的传输带宽,并实现链路冗余备份。为此,网络管理员在两台交换机之间采用两根网线互连,并将相应的两个端口聚合为一个逻辑端口,现要在交换机上作适当配置来实现这一目标。
【实现功能】
增加交换机之间的传输带宽,并实现链路冗余备份。
【实验拓扑】
【实验设备】
S2126(2台)。
【实验步骤】
步骤1 在交换机SwitchA上创建VLAN10,并将0/5端口划分到VLAN10中。
步骤2 在交换机SwitchA上配置聚合端口。
步骤3 在交换机SwitchB上创建VLAN10,并将0/5端口划分到VLAN10中。
步骤4 在交换机SwitchB上配置聚合端口。
步骤5 验证当交换机之间的一条链路断开时,PC1与PC2仍能互相通信。
实验二 生成树配置
一、生成树协议STP
【实验名称】
生成树协议STP。
【实验目的】
理解生成树协议STP的配置及原理。
【背景描述】
某学校为了开展计算机教学和网络办公,建立了一个计算机教室和一个校办公区,这两处的计算机网络通过两台交换机互连组成内部校园网。为了提高网络的可靠性,网络管理员用两条链路将交换机互连,现要在交换机上作适当配置,使网络避免环路。
本实验以两台S2126GG交换机为例,两台交换机分别命名为SwitchA、SwitchB。PC1与PC2在同一个网段,假设IP地址分别为192.168.0.137,192.168.0.136,网络掩码为255.255.255.0。
【实验功能】
使网络在有冗余链路的情况下避免环路的产生,避免广播风暴等。
【实验拓扑】
【实验设备】
S2126GG 2台。
【实验步骤】
步骤1 在每台交换机上开启生成树协议。例如对SwitchA作如下配置:
SwitchA#show spanning-tree interface fastEthernet 0/1 !显示交换机接口fastethernet0/1的状态
步骤2 设置生成树模式。
步骤3 设置交换机的优先级。
步骤4 综合验证测试。
(1)验证交换机SwitchB的端口F0/1和F0/2的状态。
SwitchB#show spanning-tree interface fastEthernet 0/2 !显示SwitchB的端口fastEthernet 0/2的状态
c:\ping 192.168.0.136-t!从主机PC1PING PC2,然后拔掉SwitchA与SwitchB的端口F0/1之间的连线,观察丢包情况。显示结果如下:
以上结果显示丢包数为30个。
【注意事项】
锐捷交换机缺省是关闭spanning-tree的,因此,如果网络在物理上存在环路,则必须手工开启spanning-tree。
二、快速生成树协议RSTP
【实验名称】
快速生成树协议RSTP。
【实验目的】
理解生成树协议RSTP的配置及原理。
【背景描述】
某学校为了开展计算机教学和网络办公,建立了一个计算机教室和一个校办公区,这两处的计算机网络通过两台交换机互连组成内部校园网。为了提高网络的可靠性,网络管理员用两条链路将交换机互连,现要在交换机上作适当配置,使网络避免环路。
本实验以两台S2126GG交换机为例,两台交换机分别命名为SwitchA、SwitchB。PC1与PC2在同一个网段,假设IP地址分别为192.168.0.137,192.168.0.136,网络掩码为255.255.255.0。
【实验功能】
使网络在有冗余链路的情况下避免环路的产生,避免广播风暴等。
【实验拓扑】
【实验设备】
S2126GG 2台。
【实验步骤】
步骤1 在每台交换机上开启生成树协议。例如对SwitchA作如下配置:
步骤2 设置生成树模式。
步骤3 设置交换机的优先级。
步骤4 综合验证测试。
PortState:forwarding !端口从阻塞(Discarding)状态转换到转发(Forwarding)状态,这说明生成协议树协议此时起用了原先处于阻塞状态的冗余链路。状态转换时间大约为2s
PortPriority:128
PortDesignatedRoot:100000D0F8BFFE67
PortDesignatedCost:0
PortDesignatedBridge:100000D0F8BFFE67
PortDesignatedPort:8010
PortForwardTransitions:2
PortAdminPathCost:0(www.xing528.com)
PortOperPathCost:200000
PortRole:rootPort
(3)如果SwitchA与SwitchB之间的一条链路down掉,验证交换机PC1与PC2是否仍能互相PING通,并观察丢包情况。
【注意事项】
锐捷交换机缺省是关闭spanning-tree的,因此,如果网络在物理上存在环路,则必须手工开启spanning-tree。
实验三 PPP认证
一、PPP PAP认证
【实验名称】
PPP PAP认证。
【实验目的】
掌握PPP PAP认证的过程及配置。
【背景描述】
您是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,您的客户端路由器与ISP进行链路协商时要验证身份,配置路由器保证链路建立并考虑其安全性。
【实验功能】
在链路协商时保证安全验证。链路协商用户名、密码以明文的方式传输。
【实验拓扑】
【实验设备】
R1762(2台)。
【实验步骤】
步骤1 基本配置。
步骤2 配置PPP PAP认证。
Rb(config)#username Ra password 0rg !username后面的参数是对方的主机名
(2)在接口下封装PPP。
debug ppp authentication在路由器物理层Up,链路尚未建立的情况下打开才有信息输出,本实验的实质是链路层协商建立的安全性,该信息出现在链路协商的过程中。
【学习心得】
在配置时钟的时候要在DCE端配置,通过Rb#show interface s 1/2可以快速地确定现在所处的端口是否是DCE端。
二、PPP CHAP认证
【实验名称】
PPP CHAP认证。
【实验目的】
掌握PPP CHAP认证过程及配置。
【背景描述】
您是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,你的客户端路由器与ISP进行链路协商时要验证身份,配置路由器保证链路建立并考虑其安全性。
【实验功能】
在链路协商时保证安全验证。链路协商时密码以密码文的方式传输,更安全。
【实验拓扑】
【实验设备】
R1762(2台)。
【实验步骤】
步骤1 基本配置。
步骤2 配置PPP CHAP认证。
【注意事项】
(1)在DCE端要配置时钟。
(2)在接口下封装PPP。
debug ppp authentication在路由器物理层UP,链路尚未建立的情况下打开才有信息输出,本实验的实质是链路层协商建立的安全性,该信息出现在链路协商的过程中。
验证测试:
Rb#show ip interface s 1/2
实验四 静态路由
【实验名称】
静态路由。
【实验目的】
掌握通过静态路由方式实现网络的连通性。
【背景描述】
假设校园通过一台路由器连接到校园外的另一台路由器上,现要在路由器上作适当配置,实现校园网内部主机与校园网外部主机的相互通信。
【实现功能】
实现网络的互连互通,从而实现信息的共享和传递。
【实验拓扑】
【实验设备】
R2624(2台),V35DTE线缆(1根),V35DCE线缆(1根)。
【实验步骤】
步骤1 在路由器Router1上配置接口的IP地址。
步骤2 在路由器Router1上配置静态路由。
步骤3 在路由器Router2上配置接口的IP地址和串口上的时钟频率。
步骤4 在路由器Router2上配置静态路由。
步骤5 测试网络的互连互通性。
【注意事项】
如果两台路由器通过串口直接互连,则必须在其中一端设置时钟频率(DCE)。
Router1#show interface s 1/2可观察哪一端为DCE。
PC1和PC2的网关要正确设置。
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。