没有合适的资源?快使用搜索试试~ 我知道了~
12-2019051121-林晓旭-综合组网配置1
需积分: 0 0 下载量 128 浏览量
2022-08-08
20:09:05
上传
评论
收藏 975KB DOCX 举报
温馨提示
试读
11页
区别如下:标准扩展基于源地址基于源地址和目标地址允许和拒绝完整的协议指定TCP/IP的特定协议和端口号编号范围 100 到 199编号范围 1 到 99标准扩展
资源详情
资源评论
资源推荐
暨南大学本科实验报告专用纸
课程名称 计算机网络实验 成绩评定
实验项目名称 综合组网配置 指导教师
实验项目编号 12 实验项目类型 验证型 实验地点
学生姓名 林晓旭 学号 2019051121
学院 智能科学与工程 系 专业 信息安全
实验时间 2021 年 12 月 7 日 下 午~ 12 月 15 日 下午
一、 实验目的
通过该实验的设计与配置模拟,考核学生对已学知识的掌握程度,加深对网络协议和原理的理解;培
养学生利用网络技术结合实际需要分析问题、解决问题的能力;培养学生的组网技能和实际动手能力;培
养学生的协调工作能力;提高学生撰写实验报告的能力。
熟悉访问控制列表(ACL)的特点和作用;
学会创建、命名 ACL,并将 ACL 放置在正确位置;
通过对路由器或三层交换机配置 IP 访问控制列表,实现对服务器或网络的访问控制。
二、 实验原理
1、 VLAN
VLAN(Virtual Local Area Network),虚拟局域网,用于将局域网划分成更小地子网,目的是隔离
广播域,避免发生广播风暴。
目前常用的虚拟局域网标准是 IEEE 802.3ac。这个标准定义了以太网的帧格式的扩展,以便支持
虚拟局域网。该标准允许在在以太网帧中插入一个 4 字节的标识符,称为 VLAN Tag。用来指定
该数据帧属于哪个虚拟局域网的。在 VLAN Tag 的前 16 位是一个固定的值 0x8100H,其后 16 位
的前 4 位并没有什么作用,而后 12 为才为真正的 VLAN 号。该 VLAN Tag 插在以太网帧中 MAC
源地址字段和类型字段的中间。那么这样以太网帧的最大帧从原来的 1518(1500+6+6+2+4)变成
1522 字节。
2、 端口镜像
端口镜像是指在交换机或者路由器上将经过指定端口(源端口)的数据报文复制一份到另一个指
定端口(目标端口)上,来实现对网络流量的分析与监控。一些对实时监控比较注重的用户在网
络遭受了各种攻击,需要检查流量而不希望影响原来的网络时,可以利用端口镜像。如果目标端
口和源端口在同一台物理网络设备上,叫做本地镜像;否侧叫做远程镜像。镜像方向指的是若监
控的源端口的数据流向,有流入、流出和双向三种可选。 一般来说远程镜像通过 VLAN 镜像来实
现。
3、 访问控制
访问控制的作用是限制某些特定数据包的传输,通过访问控制表(Access Control List)来实现。
访问控制表是在路由器中定义的,访问控制表又可分为标准访问控制列表和扩展访问控制列表。
区别如下:
值得注意的是,在路由器实现访问控制功能的过程中,通过遍历访问控制列表来寻找与当前数据
包 IP 信息匹配的控制列表项,若找到了一个符合条件的控制列表项,则停止遍历。所以,这隐式
地表明了处在表头的控制项具有更高的优先级。
访问控制表隐含一个默认的 deny any 的控制表项,当没有与当前数据包 IP 信息匹配的控制表项
时,数据包会被拒绝,所以在定义访问控制表时,需要在最后加上 permit any。
三、 实验过程
下图是模拟某学校网络拓扑结构,在该学校网络接入层采用 S2126 交换机,接入层交换机划分了办公
网 VLAN2 和学生网 VLAN4,VLAN2 和 VLAN4 通过汇聚层 S3550 与路由器 A 相连,另外 S3550 上有一
个 VLAN3 存放一台网管机。路由器 A 和 B 通过路由协议获取路由信息后,办公网可以访问 B 路由器后面
的 FTP 服务器。为了防止学生网内的主机访问重要的 FTP 服务器,A 路由器采用了访问控制列表的技术
作为控制手段。需要在三层交换机上建立路由表。
要求:
1、每 4 个人一个小组,共同完成实验;
2、本实验安排学时为 4 学时,实验前每个小组提交一份实验预习报告。预习报告包括实验内容、配
置设计和步骤。详细描述 IP 地址配置、设备的连接端口号。本部分 15 分。
3、实验后在每个小组随机选取 1-2 个人汇报实验情况。实验完成并汇报成功,则实验通过。
A
B
S3550
S2126
FTP Server
VLAN2
VLAN4
VLAN3
VLAN1
标准
扩展
基于源地址
基于源地址和目标地址
允许和拒绝完整的协议
指定TCP/IP的特定协议和端口号
编号范围 100 到 199
编号范围 1 到 99
4、 详细化网络拓扑图,本实验中用嗅探器来替代了其中一台 PC
5、 对二层交换机进行 VLAN 划分
SwitchA(config)#vlan 20
SwitchA(config)#vlan 40
SwitchA(config)#interface fastEthernet 0/5
SwitchA(config-if)#switchport access vlan 20
SwitchA(config)#interface fastEthernet 0/15
SwitchA(config-if)#switchport access vlan 40
SwitchA(config-if)#interface fastethernet 0/24
SwitchA(config-if)#switchport mode trunk
SwitchA(config-if)#end ! 退出到特权模式
SwitchA #show vlan ! 显示 VLAN 配置信息
SwitchA #show interface fastethernet 0/24 switchport
SwitchA #show interface fastethernet 0/24 trunk
6、 对三层交换机进行 VLAN 划分以及为 VLAN 分配 IP 地址
SwitchA(config)#vlan 10
SwitchA(config-vlan)#exit
SwitchA(config)#vlan 20
SwitchA(config-vlan)#exit
SwitchA(config)#vlan 30
SwitchA(config-vlan)#exit
剩余10页未读,继续阅读
丽龙
- 粉丝: 22
- 资源: 332
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论0