计算机网络应用技术与实践 实验指导 实验一 : 使用 GNS3 建设企业局域网 一 实验目的 1 掌握局域网的特点和功能, 了解局域网的基本分类 ; 2 了解局域网内的主要设备及组网过程; 3 掌握 GNS3 的基础操作 ; 4 掌握使用 GNS3 建设局域网的基本方法 二 实验学时 2 学时 三 实验类型 验证性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 操作系统, 安装 GNS3 网络仿真与 VirtualBox 桌面虚拟化软件 3 网络实验室局域网支持, 能够访问校园网 4 工具无 五 实验理论 1 局域网的基本原理; 2 局域网的基本分类; 3 交换机 路由器的工作原理; 4 局域网组网的基本方法和基本流程 六 预备知识 1 Windows 7 操作系统的基本使用 ( 控制面板 网络配置 防火墙配置 命令控制台的使用 ); 2 GNS3 GNS3 软件是一个图形化的网络模拟器, 可以模拟复杂的网络, 例如它能够完整地模拟整个校园网络或企业网络 不仅如此,GNS3 还是一个跨平台的软件, 可以同时在 Windows Linux 或者 Mac OS X 上进行部署 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 1 页
GNS3 是由多个组件集合而成的, 包含了 Dynamips Qemu Wireshark 等程序 Dynamips 是一个基于虚拟化技术的模拟器 (emulator), 本身就能够模拟路由器和交换机 GNS3 在 Dynamips 的基础上, 加入一个友好的图形化操作界面 Qemu, 目前 GNS3 可以模拟防火墙 入侵检测系统 Juniper 路由器等 ;Wireshark 组件用于进行数据报文分析 目前, 在众多网络模拟器中,GNS3 是功能最全 用户体验最佳的模拟器 除此之外广泛应用的网络模拟器还有 Cisco Packet Tracer GNS3 和 Cisco Packet Tracer 的功能特性对比如下表 1-1 所示 表 1-1 GNS3 与 Cisco PT 功能特性对比表 GNS3 Cisco PT 是否支持路由交换功能是否支持网络安全技术是否支持数据抓包功能是否支持网络桥接是否支持其他厂商 3 通过 Ping Traceroute 命令进行网络连通性测试 七 实验任务 1 完成 GNS3 的安装 配置, 并掌握其基本操作方法 ; 2 在 GNS3 环境下, 完成使用二层交换机构建基本局域网 ; 3 在 GNS3 环境下, 完成使用三层交换机构建更复杂的网络, 实现 VLAN 间通信 ; 4 在 GNS3 环境下, 完成标准三层局域网建设, 使用路由器 路由交换机 交换机构建网络 ; 5 完成企业局域网的总体规划 拓扑设计 地址规划 VLAN 规划等网络规划设计 ; 6 在 GNS3 环境下, 完成企业局域网的仿真实现 八 实验步骤 说明 : 1 本实验基于 Windows 7 操作系统实现 ; 2 本实验使用 GNS3 1311 网络仿真软件具体完成 ; 3 本实验中, 路由器采用的镜像文件为 c7200-jk9s-mz123-12a, 路由交换机采用的镜像文件为 c3640-ik9o3s-mz[1]124-25c, 交换机采用的镜像文件为 c3640-ik9o3s-mz[1]124-25c, 所有实验操作和命令都以此为基础 1 GNS3 安装 (1) 下载安装包 可通过 GNS3 官方网站 (http://wwwgns3com) 获得软件安装程序 可在本课程网站 (http://ethernet51xuewebcn) 下载本教程所指定的软件版本 (2) 安装 GNS3 1 双击下载的 GNS3 安装程序, 进入如图 1-1 所示的 GNS3 安装界面 根据安装程序的提 示进行安装 在安装过程中, 会提示用户选择安装 Winpcap Wireshark 等组件程序, 具体如 图 1-2 所示 2 用户可使用默认的 GNS3 安装目录, 也可自行修改默认路径, 如图 1-3 所示 点击 Install 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 2 页
按钮进行安装, 如图 1-4 所示 图 1-1 安装提示 图 1-2 插件选项 图 1-3 安装目录 图 1-4 安装进程 3 安装完成后, 系统会给出如图 1-5 所示的界面 点击 Finish 完成软件安装 图 1-5 安装完成 图 1-6 操作界面 4GNS3 的界面介绍 GNS3 窗口默认分为四个面板, 如图 1-6 所示 左侧的面板列出了可用的节点类型 (Node Types), 在这里可以看到各种路由器 防火墙 以太网交换机等图标, 在需要搭建拓扑时, 可从这里拖拽出 设备 右侧 Topogoy Summary 面板提供了拓扑汇总概要信息 中间区域包括上下两个面板, 上面 板是主要工作区, 用于图形化显示拓扑结构 下部的 Console 面板, 显示 Dynagen 的工作状态 Dynagen 是用于连接到 Dynamips 程序的调试界面, 由于其界面与 DOS 界面类似, 所以在 GNS3 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 3 页
中并不常用 在使用中通常会关闭 Console Topology Summary 窗口, 从而使得整个工作区界面更加整洁 2 使用交换机构建简单局域网 (1) 安装镜像 1 本实验使用的路由器型号为思科 c7200 系列 路由交换机型号为思科 c3600 系列 交换机型号为思科 c3600 系列, 首先应先在 GNS3 中载入上述设备镜像 设备镜像文件名称详见 八 实验步骤 中的说明, 设备镜像文件可通过本课程网站 (http://ethernet51xuewebcn) 下载获得 图 1-7 镜像设置 2 选择 GNS3 的 Edit Preferences 添加其镜像, 如图 1-7 所示 3 在打开的 Preferences 对话框中, 点击 IOS routers, 然后点击 New 按钮添加镜像, 如图 1-8 所示 选择下载获得的设备镜像文件, 如图 1-9 所示, 点击 Next > 按钮 图 1-8 添加镜像 图 1-9 添加镜像位置 4 将设备名称填写为 RT-c7200 选择基本平台 基本类型信息, 如图 1-10 所示 点击 Next > 按钮后, 配置设备的内存容量, 如图 1-11 所示 图 1-10 选择型号 图 1-11 默认内存 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 4 页
图 1-12 网络接口配置 图 1-13 Idle-PC 值 5 根据实际需要配置设备的网络接口信息, 如图 1-12 所示 本案例中路由器 路由交换机 机 交换机的网络接口配置如表 1-2 所示 6 配置 Idle-PC 值, 使用默认值即可 点击 Finish 按钮即可, 如图 1-13 所示 图 1-14 信息查看 图 1-15 路由器 7 对设备信息进行核查, 如图 1-14 所示, 信息确认无误后点击 Apply OK, 就完成设备镜像的添加, 添加完成后可在设备列表中看到添加的设备, 如图 1-15 所示 8 参照 c7200 镜像的安装配置方法, 完成 c3600 的安装配置, 将路由交换机命名为 RS-c3600, 分别在 slot0 插入 NM-4E slot1 插入 NM-4T slot2 插入 NM-16ESW, 将交换机命名为 SW-c3600, 在 slot0 插入 NM-16ESW 即可 (2) 拓扑设计 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 5 页
本实验中局域网采用 1 台交换机 (SW-1 与 4 台主机 (Host-1 Host-2 Host-3 Host-4) 组 图 1-16 简单网络结构 图 1-17 GNS3 网络结构 成, 主机通过 GNS3 中自带的 VPCS 虚拟主机实现, 网络拓扑结构如图 1-16 所示 (3) 按照拓扑结构的设计, 在 GNS3 环境下完成局域网建设, 如图 1-17 所示 (4) 按照配置表 1-2 网络地址规划表的具体要求, 完成 4 台主机的网络配置 表 1-2 网络地址规划表序号主机名称网络配置接入位置 1 Host-1 1001011/24 SW-1 F0/1 2 Host-2 1001012/24 SW-1 F0/2 3 Host-3 1001013/24 SW-1 F0/3 4 Host-4 1001014/24 SW-1 F0/4 (5) 对主机进行网络配置 1 右击 Host-1 图标, 点击 Start 开启该设备 2 右击 Host-1 图标, 点击 Console 打开 Host-1 的命令控制台, 进行网络配置 网络配置命令如下所示 >show ip // 查看 Host-1 的网络配置 >ip 1001011/24 // 配置 Host-1 的 IP 地址 >show ip // 查看 Host-1 的网络配置 >save // 可以看到 Host-1 的网络配置完成, 将配置进行保存 3 结合表 1-2 的具体内容, 参考 Host-1 的配置方法, 完成 Host-2 Host-3 Host-4 的网络配置 (6) 网络通信测试 通过 Ping 命令进行网络通信测试, 并将结果填写到表 1-3 表 1-3 网络通信测试结果 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 6 页
序号 请求主机 接入位置 响应主机 接入位置 Ping 测试结果 1 Host-1 SW-1 F0/1 Host-2 SW-1 F0/2 2 Host-1 SW-1 F0/1 Host-3 SW-1 F0/3 3 Host-1 SW-1 F0/1 Host-4 SW-1 F0/4 4 Host-2 SW-1 F0/2 Host-1 SW-1 F0/1 5 Host-2 SW-1 F0/2 Host-3 SW-1 F0/3 6 Host-2 SW-1 F0/2 Host-4 SW-1 F0/4 7 Host-3 SW-1 F0/3 Host-1 SW-1 F0/1 8 Host-3 SW-1 F0/3 Host-2 SW-1 F0/2 9 Host-3 SW-1 F0/3 Host-4 SW-1 F0/4 10 Host-4 SW-1 F0/4 Host-1 SW-1 F0/1 11 Host-4 SW-1 F0/4 Host-2 SW-1 F0/2 12 Host-4 SW-1 F0/4 Host-3 SW-1 F0/3 3 基于路由交换机实现 VLAN 间通信 (1) 拓扑设计本实验采用 1 台路由交换机 (RS-1) 2 台交换机 (SW-1 SW-2) 6 台主机 (Host-1 Host-2 Host-3 Host-4 Host-5 Host-6), 主机通过 GNS3 中自带的 VPCS 虚拟主机实现, 网络拓扑结构如图 1-18 所示 图 1-18 简单网络结构 (2) 按照拓扑结构的设计, 在 GNS3 环境下完成局域网建设, 如图 1-19 所示 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 7 页
(3) 网络地址规划与 VLAN 规划设计方案, 具体见表 1-4 表 1-5 所示 表 1-4 VLAN 规划表 序号 VLAN ID VLAN name 交换机接入端口端口性质 1 vlan 10 VLAN0010 SW-1 F0/1 access Port 2 vlan 10 VLAN0010 SW-1 F0/2 access Port 3 vlan 20 VLAN0020 SW-1 F0/3 access Port 4 vlan 10 VLAN0010 SW-2 F0/1 access Port 5 vlan 10 VLAN0010 SW-2 F0/2 access Port 6 vlan 20 VLAN0020 SW-2 F0/3 access Port 7 - - SW-1 F0/0 Trunk Port 8 - - SW-2 F0/0 Trunk Port 表 1-5 网络地址规划表 序号设备名称网络地址网关接入端口 1 Host-1 1001011/24 100101254 SW-1 F0/1 2 Host-2 1001012/24 100101254 SW-1 F0/2 3 Host-3 1001023/24 100102254 SW-1 F0/3 4 Host-4 1001014/24 100101254 SW-2 F0/1 5 Host-5 1001015/24 100101254 SW-2 F0/2 6 Host-6 1001026/24 100102254 SW-2 F0/3 7 SW-1 - - - 8 SW-2 - - - 9 RS-1 100101254/24 - - 10 RS-1 100102254/24 - - (4) 对主机进行网络配置 图 1-19 简单网络结构 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 8 页
1 右击 Host-1 图标, 点击 Start 开启该设备 2 右击 Host-1 图标, 点击 Console 打开 Host-1 的命令控制台, 进行网络配置 网络配置命令如下所示 >show ip // 查看 Host-1 的网络配置 >ip 1001011/24 100101254 // 配置 Host-1 的 IP 地址与网关 >show ip // 查看 Host-1 的网络配置 >save // 可以看到 Host-1 的网络配置完成, 将配置进行保存 3 结合表 1-5 的具体内容, 参考 Host-1 的配置方法, 完成 Host-2 Host-3 Host-4 Host-5 Host-6 的网络配置 (5) 对交换机机进行网络配置 1 右击 SW-1 图标, 点击 Start 开启该设备 2 右击 SW-1 图标, 点击 Console 打开交换机的命令控制台进行配置 配置命令如下所示 SW-1#vlan database // 一般 3640 或者 3725 等系列路由器的交换模块需要进入 VLAN 数据库模式进行操作 SW-1(vlan)#vlan 10 SW-1(vlan)#vlan 20 SW-1(vlan)#exit SW-1#conf t SW-1(config)#int f0/1 // 从特权模式切换到配置模式 SW-1(config-if)#switchport mode access // 将接口模式修改为接入模式, 此模式一般用于接入终端主机 SW-1(config-if)#switchport access vlan 10 SW-1(config-if)#exit SW-1(config)#int f0/2 SW-1(config-if)#switchport mode access SW-1(config-if)#switchport access vlan 10 SW-1(config-if)#exit SW-1(config)#int f0/3 SW-1(config-if)#switchport mode access SW-1(config-if)#switchport access vlan 20 SW-1(config-if)#exit SW-1#show vlan-switch brief // 查看该交换机 vlan 的主要情况 VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa0/0, Fa0/4, Fa0/5, Fa0/6 Fa0/7, Fa0/8, Fa0/9, Fa0/10 Fa0/11, Fa0/12, Fa0/13, Fa0/14 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 9 页
Fa0/15 10 VLAN0010 active Fa0/1, Fa0/2 20 VLAN0020 active Fa0/3 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active SW-1#conf t SW-1(config)#int f0/0 SW-1(config-if)#switchport trunk encapsulation dot1q //Trunk 有两种封装标准, 一种是 Cisco 私有的 ISL, 一种是行业标准 8021Q, 一般采用 8021Q 实现封装, 本书统一采用 8021Q 标准 SW-1(config-if)#switchport mode trunk // 将接口模式定义位 trunk 模式, 交换机相连的接口一般采用 trunk 模式, 用于承载不同 VLAN 的流量 SW-1(config-if)#exit SW-1(config)#exit SW-1#write 3 参考 SW-1 的配置命令, 完成 SW-2 的网络配置 (6) 路由交换机的网络配置 1 对路由交换机的配置主要包括的内容有 : 路由交换机的管理地址 VLAN 配置 网关配 置 接口配置 2 右击路由交换机图标, 点击 Start 开启该设备 3 右击路由交换机图标, 点击 Console 打开路由交换机的命令控制台进行配置 配置 命令如下所示 RS-1#vlan database RS-1(vlan)#vlan 10 RS-1(vlan)#vlan 20 RS-1(vlan)#exit RS-1#conf t RS-1(config)#int f2/1 RS-1(config-if)#switchport trunk encapsulation dot1q RS-1(config-if)#switchport mode trunk RS-1(config-if)#exit RS-1(config)#int f2/2 RS-1(config-if)#switchport trunk encapsulation dot1q RS-1(config-if)#switchport mode trunk RS-1(config-if)#exit RS-1(config)#exit RS-1(config)#ip routing // 开启三层路由功能, 默认情况下, 三层交换机关闭路由功能, 若要实现 VLAN 间通信, 需 要开启 RS-1(config)#int vlan 10 // 进入到 VLAN 10 的接口模式 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 10 页
RS-1(config-if)#ip address 100101254 2552552550 // 为 VLAN 10 配置 IP 地址, 我们将配置了 IP 地址的 VLAN 叫做 SVI 接口, 即 Swithcing Virtual Interface, 虚拟交换接口, 它是一种三层逻辑口 一般在 VLAN 上面配置 IP 网关, 然后主机 IP 地址指向三层交换机, 三层交换机通过多个 SVI 接口实现 VLAN 间通信 RS-1(config-if)#exit RS-1(config)#int vlan 20 RS-1(config-if)#ip address 100102254 2552552550 RS-1(config-if)#exit RS-1#write (7)Host-1 Host-2 Host-3 Host-4 Host-5 Host-6,RS-1 SW-1 SW-2 的配置完成后, 通过 Ping 命令进行主机的连通性测试, 并填写表 1-6 表 1-6 通过三层交换机进行 VLAN 通信的测试结果 序号请求主机接入位置响应主机接入位置 Ping 测试结果 1 Host-1 SW-1 F0/1 Host-2 SW-1 F0/2 2 Host-1 SW-1 F0/1 Host-3 SW-1 F0/3 3 Host-1 SW-1 F0/1 Host-4 SW-2 F0/1 4 Host-1 SW-1 F0/1 Host-5 SW-2 F0/2 5 Host-1 SW-1 F0/1 Host-6 SW-2 F0/3 6 Host-2 SW-1 F0/2 Host-1 SW-1 F0/1 7 Host-2 SW-1 F0/2 Host-3 SW-1 F0/3 8 Host-2 SW-1 F0/2 Host-4 SW-2 F0/1 9 Host-2 SW-1 F0/2 Host-5 SW-2 F0/2 10 Host-2 SW-1 F0/2 Host-6 SW-2 F0/3 11 Host-3 SW-1 F0/3 Host-1 SW-1 F0/1 12 Host-3 SW-1 F0/3 Host-2 SW-1 F0/2 13 Host-3 SW-1 F0/3 Host-4 SW-2 F0/1 14 Host-3 SW-1 F0/3 Host-5 SW-2 F0/2 15 Host-3 SW-1 F0/3 Host-6 SW-2 F0/3 16 Host-4 SW-2 F0/1 Host-1 SW-1 F0/1 17 Host-4 SW-2 F0/1 Host-2 SW-1 F0/2 18 Host-4 SW-2 F0/1 Host-3 SW-1 F0/3 19 Host-4 SW-2 F0/1 Host-5 SW-2 F0/2 20 Host-4 SW-2 F0/1 Host-6 SW-2 F0/3 21 Host-5 SW-2 F0/2 Host-1 SW-1 F0/1 22 Host-5 SW-2 F0/2 Host-2 SW-1 F0/2 23 Host-5 SW-2 F0/2 Host-3 SW-1 F0/3 24 Host-5 SW-2 F0/2 Host-4 SW-2 F0/1 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 11 页
25 Host-5 SW-2 F0/2 Host-6 SW-2 F0/3 26 Host-6 SW-2 F0/3 Host-1 SW-1 F0/1 27 Host-6 SW-2 F0/3 Host-2 SW-1 F0/2 28 Host-6 SW-2 F0/3 Host-3 SW-1 F0/3 29 Host-6 SW-2 F0/3 Host-4 SW-2 F0/1 30 Host-6 SW-2 F0/3 Host-5 SW-2 F0/2 4 企业局域网的实现 (1) 拓扑设计本实验采用 1 台路由器 (RT-1) 2 台路由交换机 (RS-1 RS-2) 4 台交换机 (SW-1 SW-2 SW-3 SW-4) 12 台主机 (Host-1 至 Host-12) 主机通过 GNS3 中自带的 VPCS 虚拟主机实现, 网络拓扑结构如图 1-20 所示 图 1-20 企业网 (2) 按照拓扑结构的设计, 在 GNS3 环境下完成局域网建设, 如图 1-21 所示 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 12 页
图 1-21 企业网 (3) 网络地址规划与 VLAN 规划设计方案, 具体见表 1-7 表 1-8 所示 表 1-7 VLAN 规划表 序号 VLAN ID VLAN name 交换机 接入端口 端口性质 1 valn 10 0010 SW-1 F0/1 access Port 2 valn 20 0020 SW-1 F0/2 access Port 3 valn 30 0030 SW-1 F0/3 access Port 4 valn 10 0010 SW-2 F0/1 access Port 5 valn 20 0020 SW-2 F0/2 access Port 6 valn 30 0030 SW-2 F0/3 access Port 7 valn 40 0040 SW-3 F0/1 access Port 8 valn 50 0050 SW-3 F0/2 access Port 9 valn 60 0060 SW-3 F0/3 access Port 10 valn 40 0040 SW-4 F0/1 access Port 11 valn 50 0050 SW-4 F0/2 access Port 12 valn 60 0060 SW-4 F0/3 access Port 13 valn 10 0040 RS-1 - - 14 valn 20 0050 RS-1 - - 15 valn 30 0060 RS-1 - - 16 valn 40 0040 RS-2 - - 17 valn 50 0050 RS-2 - - 18 valn 60 0060 RS-2 - - 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 13 页
表 1-8 网络地址规划表 序号主机名称网络配置网关接入位置 1 Host-1 1001011/24 100101254 SW-1 F0/1 2 Host-2 1001021/24 100102254 SW-1 F0/2 3 Host-3 1001031/24 100103254 SW-1 F0/3 4 Host-4 1001012/24 100101254 SW-2 F0/1 5 Host-5 1001022/24 100102254 SW-2 F0/2 6 Host-6 1001032/24 100103254 SW-2 F0/3 7 Host-7 1001041/24 100104254 SW-3 F0/1 8 Host-8 1001051/24 100105254 SW-3 F0/2 9 Host-9 1001061/24 100106254 SW-3 F0/3 10 Host-10 1001042/24 100104254 SW-4 F0/1 11 Host-11 1001052/24 100105254 SW-4 F0/2 12 Host-12 1001062/24 100106254 SW-4 F0/3 (4) 对主机的网络配置 1 右击 Host-1 图标, 点击 Start 开启该设备 2 右击 Host-1 图标, 点击 Console 打开 Host-1 的命令控制台, 进行网络配置 网络配 置命令如下所示 >show ip // 查看 Host-1 的网络配置 >ip 1001011/24 100101254 // 配置 Host-1 的 IP 地址与网关 >show ip // 查看 Host-1 的网络配置 >save // 可以看到 Host-1 的网络配置完成, 将配置进行保存 3 结合表 1-8 的具体内容, 参考 Host-1 的配置方法, 完成 Host-2 Host-3 Host-4 Host-5 Host-6 Host-7 Host-8 Host-9 Host-10 Host-11 Host-12 的网络配置 (5) 对交换机 SW-1 SW-2 SW-3 SW-4 的网络配置 1 右击 SW-1 图标, 点击 Start 开启该设备 2 右击 SW-1 图标, 点击 Console 打开 SW-1 的命令控制台, 进行网络配置 网络配置 命令如下所示 SW-1#vlan database SW-1(vlan)#vlan 10 SW-1(vlan)#vlan 20 SW-1(vlan)#vlan 30 SW-1(vlan)#exit SW-1#conf t SW-1(config)#int f0/1 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 14 页
SW-1(config-if)#switchport mode access SW-1(config-if)#switchport access vlan 10 SW-1(config-if)#exit SW-1(config)#int f0/2 SW-1(config-if)#switchport mode access SW-1(config-if)#switchport access vlan 20 SW-1(config-if)#exit SW-1(config)#int f0/3 SW-1(config-if)#switchport mode access SW-1(config-if)#switchport access vlan 30 SW-1(config-if)#exit SW-1(config)#int f0/0 SW-1(config-if)#switchport trunk encapsulation dot1q SW-1(config-if)#switchport mode trunk SW-1(config-if)#exit SW-1(config)#exit SW-1#write 3 结合表 1-7 的具体内容, 参考 SW-1 的配置方法, 完成 SW-2 SW-3 SW-4 的网络配置 (7) 对路由交换机 RS-1 RS-2 的网络配置 1 右击 RS-1 图标, 点击 Start 开启该设备 2 右击 RS-1 图标, 点击 Console 打开 RS-1 的命令控制台, 进行网络配置 网络配置命令如下所示 RS-1#vlan RS-1#vlan database RS-1(vlan)#vlan 10 RS-1(vlan)#vlan 20 RS-1(vlan)#vlan 30 RS-1(vlan)#exit RS-1#conf t RS-1(config)#int f2/0 RS-1(config-if)#switchport trunk encapsulation dot1q RS-1(config-if)#switchport mode trunk RS-1(config-if)#exit RS-1(config)#int f2/1 RS-1(config-if)#switchport trunk encapsulation dot1q RS-1(config-if)#switchport mode trunk RS-1(config-if)#exit RS-1(config)#int f2/2 RS-1(config-if)#switchport trunk encapsulation dot1q RS-1(config-if)#switchport mode trunk RS-1(config-if)#exit RS-1(config)#exit 3 结合表 1-7 的具体内容, 参考 RS-1 的配置方法, 完成 RS-2 的网络配置 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 15 页
(8) 对路由器 RT-1 的网络配置 1 右击 RT-1 图标, 点击 Start 开启该设备 2 右击 RT-1 图标, 点击 Console 打开 RT-1 的命令控制台, 进行网络配置 网络配置命令如下所示 1 路由器的配置主要 2 路由器的具体的配置 RT-1#conf t RT-1(config)#int e1/1 RT-1(config-if)#no shutdown RT-1(config-if)#exit RT-1(config)#int e1/110 RT-1(config-subif)#encapsulation dot1q 10 RT-1(config-subif)#ip address 100101254 2552552550 RT-1(config-subif)#exit RT-1(config)#int e1/120 RT-1(config-subif)#encapsulation dot1q 20 RT-1(config-subif)#ip address 100102254 2552552550 RT-1(config-subif)#exit RT-1(config)#int e1/130 RT-1(config-subif)#encapsulation dot1q 30 RT-1(config-subif)#ip address 100103254 2552552550 RT-1(config-subif)#exit RT-1(config)#exit RT-1#conf t RT-1(config)#int e1/2 RT-1(config-if)#no shutdown RT-1(config-if)#exit RT-1(config)#int e1/240 RT-1(config-subif)#encapsulation dot1q 40 RT-1(config-subif)#ip address 100104254 2552552550 RT-1(config-subif)#exit RT-1(config)#int e1/250 RT-1(config-subif)#encapsulation dot1q 50 RT-1(config-subif)#ip address 100105254 2552552550 RT-1(config-subif)#exit RT-1(config)#int e1/260 RT-1(config-subif)#encapsulation dot1q 60 RT-1(config-subif)#ip address 100106254 2552552550 RT-1(config-subif)#exit RT-1(config)#exit RT-1#write (9) 网络连通性测试 Host-1 Host-2 Host-3 Host-4 Host-5 Host-6 Host-7 Host-8 Host-9 Host-10 Host-11 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 16 页
Host-12,RT-1 RS-1 RS-2 SW-1 SW-2 的配置完成后, 通过 Ping 命令进行主机的连通性测试, 并填写表 1-9 表 1-9 通过路由器实现网间通信的测试结果 序号 请求主机 接入位置 响应主机 接入位置 Ping 测试结果 1 Host-1 SW-1 F0/1 Host-2 SW-1 F0/2 2 Host-1 SW-1 F0/1 Host-3 SW-1 F0/3 3 Host-1 SW-1 F0/1 Host-4 SW-2 F0/1 4 Host-1 SW-1 F0/1 Host-5 SW-2 F0/2 5 Host-1 SW-1 F0/1 Host-6 SW-2 F0/3 6 Host-1 SW-1 F0/1 Host-7 SW-3 F0/1 7 Host-1 SW-1 F0/1 Host-8 SW-3 F0/2 8 Host-1 SW-1 F0/1 Host-9 SW-3 F0/3 9 Host-1 SW-1 F0/1 Host-10 SW-4 F0/1 10 Host-1 SW-1 F0/1 Host-11 SW-4 F0/2 11 Host-1 SW-1 F0/1 Host-12 SW-4 F0/3 12 Host-2 SW-1 F0/2 Host-1 SW-1 F0/1 13 Host-2 SW-1 F0/2 Host-3 SW-1 F0/3 128 Host-12 SW-4 F0/3 Host-7 SW-3 F0/1 129 Host-12 SW-4 F0/3 Host-8 SW-3 F0/2 130 Host-12 SW-4 F0/3 Host-9 SW-3 F0/3 131 Host-12 SW-4 F0/3 Host-10 SW-4 F0/1 132 Host-12 SW-4 F0/3 Host-11 SW-4 F0/2 5 网关下移 在上述的企业局域网的规划中, 把主机的网关放到了路由器上, 本实验把网关放到路由交换机 上, 这样的好处减小广播域的范围 (1) 拓扑设计 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 17 页
本实验采用 1 台路由器 (RT-1) 2 台路由交换机 (RS-1 RS-2) 4 台交换机 (SW-1 SW-2 SW-3 SW-4) 12 台主机 (Host-1 至 Host-12) 主机通过 GNS3 中自带的 VPCS 虚拟主机实现, 络拓扑结构如图 1-22 所示 图 1-22 企业网 (2) 按照拓扑结构的设计, 在 GNS3 环境下完成局域网建设, 如图 1-23 所示 (3)VLAN 规划表 网络地址规划 设备地址表以及路由规划, 具体见表 1-10 表 1-11 表 1-12 表 1-13 所示 图 1-23 管理企业网 表 1-10 VLAN 规划表 序号交换机 VLAN ID VLAN name 接入端口端口性质 1 SW-1 - - F0/0 Trunk Port 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 18 页
2 SW-1 valn 10 0010 F0/1 access Port 3 SW-1 valn 20 0020 F0/2 access Port 4 SW-1 valn 30 0030 F0/3 access Port 5 SW-2 - - F0/0 Trunk Port 6 SW-2 valn 10 0010 F0/1 access Port 7 SW-2 valn 20 0020 F0/2 access Port 8 SW-2 valn 30 0030 F0/3 access Port 9 SW-3 - - F0/0 Trunk Port 10 SW-3 valn 40 0040 F0/1 access Port 11 SW-3 valn 50 0050 F0/2 access Port 12 SW-3 valn 60 0060 F0/3 access Port 13 SW-4 - - F0/0 Trunk Port 14 SW-4 valn 40 0040 F0/1 access Port 15 SW-4 valn 50 0050 F0/2 access Port 16 SW-4 valn 60 0060 F0/3 access Port 17 RS-1 - - F2/1 Trunk Port 18 RS-1 - - F2/2 Trunk Port 19 RS-1 vlan 10 0010 - - 20 RS-1 vlan 20 0020 - - 21 RS-1 vlan 30 0030 - - 22 RS-2 - - F2/1 Trunk Port 23 RS-2 - - F2/2 Trunk Port 24 RS-2 vlan 40 0040 - - 25 RS-2 vlan 50 0050 - - 26 RS-2 vlan 60 0060 - - 表 1-11 网络地址规划表 序号 主机名称 网络配置 网关 接入位置 1 Host-1 1001011/24 100101254 SW-1 F0/1 2 Host-2 1001021/24 100102254 SW-1 F0/2 3 Host-3 1001031/24 100103254 SW-1 F0/3 4 Host-4 1001012/24 100101254 SW-2 F0/1 5 Host-5 1001022/24 100102254 SW-2 F0/2 6 Host-6 1001032/24 100103254 SW-2 F0/3 7 Host-7 1001041/24 100104254 SW-3 F0/1 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 19 页
8 Host-8 1001051/24 100105254 SW-3 F0/2 9 Host-9 1001061/24 100106254 SW-3 F0/3 10 Host-10 1001042/24 100104254 SW-4 F0/1 11 Host-11 1001052/24 100105254 SW-4 F0/2 12 Host-12 1001062/24 100106254 SW-4 F0/3 表 1-12 设备地址规划表 序号设备端口端口类型 IP 地址 1 RS-1 F2/0 no switchport 1001071/30 2 RS-2 F2/0 no switchport 1001081/30 3 RT-1 E1/1-1001072/30 4 RT-1 E1/2-1001082/30 表 1-13 路由规划表 序号设备路由协议路由 1 RT-1 Static-router 1001010 2552552550 1001071 2 RT-1 Static-router 1001020 2552552550 1001071 3 RT-1 Static-router 1001030 2552552550 1001071 4 RT-1 Static-router 1001040 2552552550 1001081 5 RT-1 Static-router 1001050 2552552550 1001081 6 RT-1 Static-router 1001060 2552552550 1001081 7 RS-1 Static-router 1001040 2552552550 1001072 8 RS-1 Static-router 1001050 2552552550 1001072 9 RS-1 Static-router 1001060 2552552550 1001072 10 RS-1 Static-router 1001080 255255255252 1001072 11 RS-2 Static-router 1001010 2552552550 1001082 12 RS-2 Static-router 1001020 2552552550 1001082 13 RS-2 Static-router 1001030 2552552550 1001082 14 RS-2 Static-router 1001070 255255255252 1001082 (5) 对主机的网络配置 1 右击 Host-1 图标, 点击 Start 开启该设备 2 右击 Host-1 图标, 点击 Console 打开 Host-1 的命令控制台, 进行网络配置 网络配 置命令如下所示 >show ip // 查看 Host-1 的网络配置 >ip 1001001/24 100101254 // 配置 Host-1 的 IP 地址与网关 >show ip // 查看 Host-1 的网络配置 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 20 页
>save // 可以看到 Host-1 的网络配置完成, 将配置进行保存 3 结合上一个实验对主机网络配置方法, 参照表 1-11 完成 Host-2 Host-3 Host-4 Host-5 Host-6 Host-7 Host-8 Host-9 Host-10 Host-11 Host-12 的网络配置 (6) 对交换机的网络配置 1 右击 SW-1 图标, 点击 Start 开启该设备 2 右击 SW-1 图标, 点击 Console 打开 SW-1 的命令控制台, 进行网络配置 网络配置命令如下所示 SW-1#vlan database SW-1(vlan)#vlan 10 SW-1(vlan)#vlan 20 SW-1(vlan)#vlan 30 SW-1(vlan)#exit SW-1#conf t SW-1(config)#int f0/1 SW-1(config-if)#switchport mode access SW-1(config-if)#switchport access vlan 10 SW-1(config-if)#int f0/2 SW-1(config-if)#switchport mode access SW-1(config-if)#switchport access vlan 20 SW-1(config-if)#int f0/3 SW-1(config-if)#switchport mode access SW-1(config-if)#switchport access vlan 30 SW-1(config-if)#exit SW-1(config)#int f0/0 SW-1(config-if)#switchport trunk encapsulation dot1q SW-1(config-if)#switchport mode trunk SW-1(config-if)#exit SW-1(config)#end SW-1#write 3 结合表 1-10 的具体内容, 参考 SW-1 的配置方法, 完成 SW-2 SW-3 SW-4 的网络配置 (7) 对路由交换机的网络配置 1 右击 RS-1 图标, 点击 Start 开启该设备 2 右击 RS-1 图标, 点击 Console 打开 RT-1 的命令控制台, 进行网络配置 网络配置命令如下所示 RS-1#vlan database RS-1(vlan)#vlan 10 RS-1(vlan)#vlan 20 RS-1(vlan)#vlan 30 RS-1(vlan)#exit RS-1#conf t RS-1(config)#int vlan 10 RS-1(config-if)#ip address 100101254 2552552550 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 21 页
RS-1(config-if)#int vlan 20 RS-1(config-if)#ip address 100102254 2552552550 RS-1(config-if)#int vlan 30 RS-1 (config-if)#ip address 100103254 2552552550 RS-1(config-if)#exit RS-1(config)#int f2/1 RS-1(config-if)#switchport trunk encapsulation dot1q RS-1(config-if)#switchport mode trunk RS-1(config-if)#exit RS-1(config)#int f2/2 RS-1(config-if)#switchport trunk encapsulation dot1q RS-1(config-if)#switchport mode trunk RS-1(config-if)#exit RS-1(config)#int f2/0 RS-1(config-if)#no switchport RS-1(config-if)ip add 1001071 2552552550 RS-1(config-if)exit RS-1(config)#ip routing RS-1(config)#ip route 1001040 2552552550 1001072 RS-1(config)#ip route 1001050 2552552550 1001072 RS-1(config)#ip route 1001060 2552552550 1001072 RS-1(config)#ip route 1001080 255255255252 1001072 RS-1(config)#exit RS-1#write 3 结合表 1-10 与表 1-12 的具体内容, 参考 SW-1 的配置方法, 完成 RS-2 的网络配置 (8) 对路由机的网络配置 1 右击 RT-1 图标, 点击 Start 开启该设备 2 右击 RT-1 图标, 点击 Console 打开 RT-1 的命令控制台, 进行网络配置 网络配置命令如下所示 RT-1#conf t RT-1(config)#int e1/1 RT-1(config-if)#no shutdown RT-1(config-if)#ip add 1001072 2552552550 RT-1(config-if)#exit RT-1(config)#int e1/2 RT-1(config-if)#no shutdown RT-1(config-if)#ip add 1001082 2552552550 RT-1(config-if)#exit RT-1(config)#ip route 1001040 2552552550 1001081 RT-1(config)#ip route 1001050 2552552550 1001081 RT-1(config)#ip route 1001060 2552552550 1001081 RT-1(config)#ip route 1001010 2552552550 1001071 RT-1(config)#ip route 1001020 2552552550 1001071 RT-1(config)#ip route 1001030 2552552550 1001071 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 22 页
RT-1(config)#exit RT-1#write (9) 网络连通性测试 Host-1 Host-2 Host-3 Host-4 Host-5 Host-6 Host-7 Host-8 Host-9 Host-10 Host-11 Host-12,RT-1 RS-1 RS-2 SW-1 SW-2 SW-3 SW-4 的配置完成后, 通过 Ping 命令进行主 机的连通性测试, 并填写表 1-15 表 1-15 通过路由器实现网间通信的测试结果 序号 请求主机 接入位置 响应主机 接入位置 Ping 测试结果 1 Host-1 SW-1 F0/1 Host-2 SW-1 F0/2 2 Host-1 SW-1 F0/1 Host-3 SW-1 F0/3 3 Host-1 SW-1 F0/1 Host-4 SW-2 F0/1 4 Host-1 SW-1 F0/1 Host-5 SW-2 F0/2 5 Host-1 SW-1 F0/1 Host-6 SW-2 F0/3 6 Host-1 SW-1 F0/1 Host-7 SW-3 F0/1 7 Host-1 SW-1 F0/1 Host-8 SW-3 F0/2 8 Host-1 SW-1 F0/1 Host-9 SW-3 F0/3 9 Host-1 SW-1 F0/1 Host-10 SW-4 F0/1 10 Host-1 SW-1 F0/1 Host-11 SW-4 F0/2 11 Host-1 SW-1 F0/1 Host-12 SW-4 F0/3 12 Host-2 SW-1 F0/2 Host-1 SW-1 F0/1 13 Host-2 SW-1 F0/2 Host-3 SW-1 F0/3 128 Host-12 SW-4 F0/3 Host-7 SW-3 F0/1 129 Host-12 SW-4 F0/3 Host-8 SW-3 F0/2 130 Host-12 SW-4 F0/3 Host-9 SW-3 F0/3 131 Host-12 SW-4 F0/3 Host-10 SW-4 F0/1 132 Host-12 SW-4 F0/3 Host-11 SW-4 F0/2 九 实验分析 1 路由交换机与网络通信 (1) 如何使用路由交换机实现 VLAN 间通信? (2) 使用 GNS3 仿真的网络和真实网络是否有区别? 区别主要有哪些? (3) 本实验企业局域网的实现和网关下移相比较哪个方案更好? 好在哪里? 2 企业网规划 (1) 什么是企业网? 企业网和互联网有哪些不同? 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 23 页
(2) 进行企业网规划的时候, 应该遵循哪些规则? 有哪些方法? 十 实验扩展资源 1 图书 2013 1 闫书磊 局域网组建与维护 ( 第 3 版 ) 北京 : 人民邮电出版社,2010 2 凤舞科技 软件入门与提高 : 局域网组建和维护入门与提高 北京 : 清华大学出版社, 3 苏英茹 技术与组网工程 ( 第 2 版 ) 北京 : 中国水利水电出版社,2012 4 王文彦 网络实践教程 基于 GNS3 网络模拟器 (CISCO 技术 ) 北京 : 人民邮电出 版社 2 文章无 3 互联网资源 GNS3 官网 :http://wwwgns3com 4 电子资源下载课程网站 :http://ethernet51xuewebcn 河南中医学院网络信息中心 阮晓龙共计 24 页 当前是第 24 页