NE实验基础手册专业资料.doc
《NE实验基础手册专业资料.doc》由会员分享,可在线阅读,更多相关《NE实验基础手册专业资料.doc(60页珍藏版)》请在咨信网上搜索。
1、H3CNE实验手册目录实验一 命令行操作基本3实验二 配备VLAN10实验三 配备生成树13实验四 互换机端口安全技术14实验五 链路聚合配备17实验六 DHCP19实验七 IP路由基本20实验八 配备 RIP24实验九 配备OSPF26实验十 配备ACL包过滤32实验十一 配备NAT35实验十二 配备PPP37实验一 命令行操作基本【实验目】l 掌握设备连接办法以及登陆到命令行接口办法;l 掌握网络设备惯用配备命令;l 掌握Telnet以及SSH终端登陆设备;l 掌握FTP/TFTP上传和下载文献。【实验设备】路由器或者互换机、PC、Console线、USB转串口、网线【实验拓扑】USB转串
2、口Router/switchConsole口PC 【实验过程】一、 通过Console口登陆到网络设备1.1在连接之前先在自己PC安装USB驱动。1.2 将PC串口通过原则Console电缆与路由器Console口进行连接,转换线USB口连接到PC机、RJ-45也就是连接到Router/switchConsole口。1.3 打开CRT点击CRT上面迅速连接设立有关参数如图键入Enter进入Console配备界面。选取迅速连接如下图:1.4 此时会弹出迅速连接对话框,在对户框中设立相应地参数如下图;如何查看端口桌面右击我电脑选取管理点开设备管理器查看端口即可1.5 单击连接即可进入到配备界面二、
3、 命令行操作基本2.1 进入系统试图在刚开始进入配备界面时候,配备界面处在顾客视图下,此时执行system-view 可以进入系统试图。2.2 键使用在系统试图下,执行quit命令可以回到顾客视图。2.3协助特性命令2.3.1 键使用使用键,系统会自动列出某条命令命令背面命令或者参数2.3.2 键使用在输入命令时,不需要输入一条命令所有字符,进输入前几种字符,再键入Tab键,系统就会自动补全该命令。如果有各种命令都具备相似前缀字符时候,持续键入Tab键,系统就会在这几种命令之间切换。2.4配备设备名H3Csysname jiance2.5 配备系统时间注意系统时间是在顾客视图下配备。clock
4、 datatime HH:MM:SS MM/DD/YYYY2.6显示系统时间display clock三、惯用信息查看命令3.1 查看版本信息display version此处使用是模仿器,可以看到模仿器版本是5.20,真机版本同样可以使用这样办法来查看3.2 查看当前配备使用display current-configuration命令显示系统当前运营配备,由于咱们使用设备以及模块不同,操作时显示详细内容也会有所不同。display current-configuration使用空格键可以继续翻页显示,键翻行显示,结束显示。3.3 显示接口IP状态与配备信息display ip interf
5、ace briefPhysical 物理接口 Protocol 逻辑接口 3.5 保存配备save3.6 擦出配备当需要恢复到出厂默认配备时,一方面要在顾客视图下执行reset saved-configuration命令用于清除保存配备,在执行reboot重启整机后,配备就恢复到了出厂默认配备。reset saved-configuration 重启系统reboot四 远程登录4.1 服务器端配备进入接口视图为服务器配备IP地址system-viewH3Cinterface e0/0H3C-ethernet0/0ip address ip-address 192.168.1.2启动Telnet
6、服务H3Ctelnet server enable进入线路模式,设立验证方式H3Cuser-interface vty 0 40 4 表达最多可以登录5个顾客H3C-ui-vty0authentication-mode password服务器认证类型并且设立登陆密码和登陆级别权限H3C-ui-vty0set authentication password simple h3cneH3C-ui-vty0user privilege level 33 为管理级4.2 修改自己PCIP地址4.3使用Telnet登陆服务器在自己PC开始搜索框中键入cmd进入命令行窗口,Telnet服务器以太口接口ip
7、地址,并点击回车。4.4 观测服务器状态,这个时候服务器端会显示192.168.1.1终端登陆到这台服务器五、 网络设备基本调试5.1 实验拓扑5.2 IP地址规划设备接口IP地址网关RT1G0/0/1192.168.1.1-G0/0/0192.168.2.1-RT2G0/0/0192.168.2.2-G0/0/1192.168.3.1-PC1-192.168.1.2192.168.1.1PC2-192.168.3.2192.168.3.15.3 ip地址配备RT1system-view RT1interface g0/0/1RT1-GigabitEthernet0/0/1ip address
8、 192.168.1.1 24RT1-GigabitEthernet0/0/1quRT1interface g0/0/0RT1-GigabitEthernet0/0/0ip address 192.168.2.1 24RT1-GigabitEthernet0/0/0quitRT1RT2system-view RT2interface g0/0/0RT2-GigabitEthernet0/0/0ip address 192.168.2.2 24RT2-GigabitEthernet0/0/0quRT2interface g0/0/1RT2-GigabitEthernet0/0/1ip addre
9、ss 192.168.3.1 24RT2-GigabitEthernet0/0/1quRT25.4 RT1 ping RT2g/0/0口 测试连通性成果显示,RT1收到了ICMPEcho Reply报文,RT1可以ping通RT2。反之亦然。5.5 查看ping命令携带参数-a 指定ICMP Echo Request报文中源IP地址-c 指定发送ICMP Echo Request报文数目,默认置为5-s 设定发送ping报文字节为512bytes这些参数同窗们自己做实验观测一下现象。实验二 配备VLAN【实验目】l 掌握如何划分VLANl 掌握互换机端口链路类型以及有关配备【实验规定】如图所示
10、两台互换机,四台PC,将PC1和PC3加入到VLAN10中,将PC2和PC4加入到VLAN20中。【实验设备】两台互换机、四台PC及、五根网线【实验拓扑】【实验过程】一、 PCip地址以及所属VLANPCIP地址所属VLANPC1192.168.1.10VLAN10PC2192.168.2.10VLAN20PC3192.168.1.20VLAN10PC4192.168.2.20VLAN20二、 SW1配备创立VLAN并将相应端口加入到该VLAN中SW1vlan 10SW1-vlan10port e0/4/0 SW1-vlan10quitSW1vlan 20SW1-vlan20port e0/4
11、/1SW1-vlan20quit 将互换机与互换机相连端口设立为TRUNK口 SW1interface e0/4/2SW1-Ethernet0/4/2port link-type trunk SW1-Ethernet0/4/2port trunk permit vlan 10 20容许VLAN10 和VLAN20通过三、 SW2配备SW2vlan 10SW2-vlan10port e0/4/0SW2-vlan10quitSW2vlan 20SW2-vlan20port e0/4/1SW2-vlan20quitSW2interface e0/4/2SW2-Ethernet0/4/2port li
12、nk-type trunk SW2-Ethernet0/4/2port trunk permit vlan 10 20【实验测试】1、查看SW1vlan信息一共有3个VLAN存在,缺省VLAN 是VLAN 1,2、Sw1vlan 10信息3、测试vlan间主机通信。用pc1 ping pc3 成果应当是互通。【思考拓展题】1、 pc1 和 pc2可以互通吗?为什么?2、 如果在SW1e0/0/2端口配备Trunk端口类型,PVID为1、在sw2e/0/2端口配备Acess端口类型,PVID同样为1,那pc1和pc3还可以互通吗?请同窗们做实验验证一下。实验三 配备生成树【实验目】l 掌握STP
13、原理以及作用l 掌握STP根桥以及端口角色选举l 掌握STP基本配备【实验规定】在互换机SW1和SW2系统试图下启用STP,并设立SW1优先级为0,以使SW1为根桥;并且配备连接PC端口为边沿端口。【实验设备】互换机两台、PC机一台、网线两根、console线缆【实验拓扑】【实验过程】1、 为主机配备IP地址主机IP地址Pc1192.168.1.1Pc2192.168.1.22、配备SW1system-view启动STP功能SW1stp enable设立SW1优先级为0SW1stp priority 0进入到接口试图配备端口为边沿端口SW1interface e0/4/2SW1-Etherne
14、t0/4/2stp edged-port enable边沿端口目是为了加快STP收敛速度3、配备SW2system-viewSW2stp enableSW2stp priority 0SW2interface e0/4/2SW2-Ethernet0/4/2stp edged-port enable【实验测试】1、 查看SW1 STP信息以上信息可以看出SW1是根桥,其上所有端口是指定端口(DESI),处在在转发状态。2、查看SW2 STP 信息以上信息可以看出,SW2是非根桥,端口e/4/0是根端口,处在转发状态,负责在互换机之间转发数据;端口e/4/1是备份根端口,处在阻塞状态;连接PCe/
15、4/2是指定端口,处在转发状态。【思考拓展】如果不在互换机E0/4/2口配备边沿端口(undo stp edged-port),然后断开端口e/4/2电缆,再重新连接,并且在SWA上查看端口e/4/0状态,注意每隔几秒钟执行命令查看一次,查看端口状态迁移过程。实验四 互换机端口安全技术【实验目】l 掌握802.1X基本配备l 掌握端口隔离基本配备l 掌握端口绑定技术基本配备【实验规定】依照规定为互换机配备相应端口安全技术【实验设备】互换机一台、PC机两台、网线两根、console线【实验拓扑】【实验过程】一、配备802.1X1、 IP地址规划设备名称IP地址PC1192.168.1.1PC21
16、92.168.1.22、 实验之前先测试网络连通性3、 在互换机上启用802.1X合同并创立本地顾客SW1dot1x SW1dot1x interface e0/4/0 e0/4/1SW1local-user h3cneSW1-luser-h3cneservice-type lan-access SW1-luser-h3cnepassword simple h3cseSW1-luser-h3cnequSW14、验证 配备完毕后,再检查一下网络连通性,测试成果应当是不通。二、 配备端口隔离1、 IP地址规划设备名称IP地址PC1192.168.1.1PC2192.168.1.22、 在互换机上启
17、用端口隔离,设立端口E0/4/0和E0/4/1为隔离构成员,端口E0/4/7为隔离组上行端口SW1interface e0/4/0SW1-Ethernet0/4/0port-isolate enable SW1-Ethernet0/4/0quSW1interface e0/4/1SW1-Ethernet0/4/1port-isolate enable SW1-Ethernet0/4/1quSW1interface e0/4/7SW1-Ethernet0/4/7port-isolate uplink-port SW1-Ethernet0/4/7quSW13、 显示隔离组信息依照隔离组信息可以看出
18、E/4/0和e/4/1在隔离组中,E0/4/7为上行端口4、测试网络连通性,成果应当是不通。三、 配备端口绑定1、 IP地址规划设备名称IP地址PC1192.168.1.1PC2192.168.1.22、 在互换机上启用端口绑定,设立端口e/4/0与PC1MAC地址绑定,端口e/4/1与PC2MAC地址绑定。SW1interface e0/4/0SW1-Ethernet0/4/0user-bind ip-addr 192.168.1.1 mac-address 0010-233D-5695SW1-Ethernet0/4/0quSW1interface e0/4/1SW1-Ethernet0/4
19、/1user-bind ip-addr 192.168.1.2 mac-address 0013-728E-4751SW1-Ethernet0/4/1qu3、测试网络连通性,测试成果应当是不通【思考拓展】在实验一 配备802.1X中,使用互换机内置本地服务器对顾客进行了本地认证。可不可以不再互换机上配备顾客名、密码等信息,而对顾客进行认证?实验五 链路聚合配备【实验目】l 理解链路聚合原理l 掌握静态链路聚合基本配备办法【实验规定】通过在互换机上配备静态聚合,然后通过断开聚合组中某条链路并观测网络连接与否中断。【实验设备】互换机两台、网线四根、pc两台、console线【实验拓扑】【实验过程】
20、1、为PC配备IP地址信息PCIp地址PC1192.168.1.1PC2192.168.1.22、配备链路聚合SW1配备system-view 先创立链路聚合组SW1interface Bridge-Aggregation 1将端口加入到聚合组中SW1interface e0/4/0SW1-Ethernet0/4/0port link-aggregation group 1SW1-Ethernet0/4/0quitSW1interface e0/4/1SW1-Ethernet0/4/1port link-aggregation group 1SW1-Ethernet0/4/1quitSW2配备
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- NE 实验 基础 手册 专业 资料
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。