数 据 通 信 与 计 算 机 网 络 实 验 指 导 书
实 验 一 双 绞 线 的 制 作 目 的 要 求 1 了 解 非 屏 蔽 双 绞 线 制 作 的 相 关 标 准 2 掌 握 在 各 种 应 用 环 境 下 非 屏 蔽 双 绞 线 的 作 用 与 制 作 3 掌 握 网 线 线 缆 测 试 仪 的 使 用 实 验 设 备 压 线 钳 测 线 仪 双 绞 线 RJ-45 水 晶 头 实 验 内 容 一 知 识 预 习 1 常 用 的 物 理 传 输 介 质 有 : 双 绞 线 同 轴 电 缆 光 纤 等 双 绞 线 可 分 为 屏 蔽 双 绞 线 (STP) 和 非 屏 蔽 双 绞 线 (UTP) 目 前, 局 域 网 通 常 使 用 非 屏 蔽 双 绞 线 作 为 布 线 的 传 输 介 质 进 行 组 网 UTP 双 绞 线 由 8 根 不 同 颜 色 的 线 分 成 4 对 绞 合 在 一 起, 成 对 扭 绞 的 作 用 是 尽 可 能 减 少 电 磁 辐 射 与 外 部 电 磁 干 扰 的 影 响 在 EIA/TIA 568 标 准 中, 规 定 了 两 种 双 绞 线 的 线 序 568A 与 568B, 如 下 图 所 示 : 两 种 标 准 的 线 序 如 下 : EIA/TIA 568A 标 准 : 白 绿 / 绿 / 白 橙 / 蓝 / 白 蓝 / 橙 / 白 棕 / 棕 ( 从 左 起 ) EIA/TIA 568B 标 准 : 白 橙 / 橙 / 白 绿 / 蓝 / 白 蓝 / 绿 / 白 棕 / 棕 ( 从 左 起 ) 2 网 线 制 作 方 法 有 两 种 : 直 通 线 : 双 绞 线 两 边 都 按 照 EIAT/TIA 568B 标 准 连 接 水 晶 头 交 叉 线 : 双 绞 线 一 边 是 按 照 EIAT/TIA 568A 标 准 连 接, 另 一 边 按 照 EIT/TIA 568B 标 准 连 接 水 晶 头 直 通 线 和 交 叉 线 的 应 用 规 则 为 : 不 同 类 型 设 备 间 的 连 接 使 用 直 通 线, 同 类 型 设 备 间 连 接 使 用 交 叉 线 例 : 计 算 机 与 交 换 机 交 换 机 与 路 由 器 间 的 连 接 使 用 直 通 线, 而 计 算 机 与 计 算 机 交 换 机 与 交 换 机 间 连 接 则 要 使 用 交 叉 线 二 直 通 线 制 作 步 骤 : 1 先 用 双 绞 线 剥 线 器 将 双 绞 线 的 外 皮 除 去 3 厘 米 左 右, 如 下 图 - 1 -
2 将 裸 露 的 双 绞 线 中 的 橙 色 对 线 拨 向 自 己 的 左 方, 棕 色 对 线 拨 向 右 方 向, 绿 色 对 线 拨 向 前 方, 蓝 色 对 线 拨 向 后 方, 如 下 图 所 示 左 : 橙 前 : 绿 后 : 蓝 右 : 棕 小 心 的 剥 开 每 一 对 线, 按 EIA / TIA 568B 的 标 准 ( 白 橙 - 橙 - 白 绿 - 蓝 - 白 蓝 - 绿 - 白 棕 - 棕 ) 排 列 好 需 要 特 别 提 醒 的 是, 绿 色 条 线 必 须 跨 越 蓝 色 对 线 这 里 最 容 易 犯 错 的 地 方 就 是 将 白 绿 线 与 绿 线 相 邻 放 在 一 起, 这 样 会 造 成 串 扰, 使 传 输 效 率 降 低 3 如 下 图 所 示, 把 线 整 齐, 将 裸 露 出 的 双 绞 线 用 专 用 钳 剪 下, 只 剩 约 14mm 的 长 度, 并 剪 齐 线 头 将 双 绞 线 的 每 一 根 线 依 序 放 入 RJ45 接 头 的 引 脚 内, 第 一 只 引 脚 内 应 该 放 白 橙 色 的 线, 其 余 类 推 4 确 定 双 绞 线 的 每 根 线 已 经 放 置 正 确, 并 查 看 每 根 线 是 否 进 入 到 水 晶 头 的 底 部 位 置 如 到 了 底 部 就 可 以 用 RJ45 压 线 钳 压 接 RJ45 接 头 - 2 -
5 用 RJ45 压 线 钳 压 接 RJ45 接 头, 把 水 晶 头 里 的 八 块 小 铜 片 压 下 去 后, 使 每 一 块 铜 片 的 尖 角 都 触 到 一 根 铜 线, 这 样 制 作 完 成 了 一 个 RJ45 头 6 用 同 样 方 法 完 成 另 一 端 的 RJ45 接 头 的 制 作 7 使 用 下 图 线 缆 测 试 仪 测 试 网 线 的 联 通 性 - 3 -
实 验 二 交 换 机 配 置 目 的 要 求 掌 握 CISCO 交 换 机 上 常 用 的 基 本 配 置 命 令 操 作 实 验 设 备 与 软 件 配 置 CISCO 交 换 机,PC 微 机 ( 含 COM1 口, 安 装 了 超 级 终 端 软 件 ), 专 用 串 行 接 口 电 缆 ( 一 端 为 DB-9 接 插 件, 另 一 端 为 RJ-45 插 头 ) 实 验 拓 朴 图 实 验 内 容 按 实 验 拓 朴 图, 将 一 台 PC 微 机 串 行 口 用 专 用 电 缆 线 与 以 太 交 换 机 的 Console 配 置 口 直 接 相 连, 对 交 换 机 进 行 下 列 基 本 命 令 的 配 置 操 作 1 查 看 交 换 机 的 配 置 命 令 2 为 交 换 机 配 置 使 用 口 令 3 为 交 换 机 配 置 加 密 使 用 口 令 4 为 交 换 机 配 置 IP 地 址 5 配 置 交 换 机 的 网 关 6 为 交 换 机 配 置 console 口 的 使 用 口 令 7 查 看 交 换 机 的 MAC 地 址 表 Router>en Router#conf t Router(config)#ho sw1 sw1(config)#^z sw1# sw1#show running-config sw1#conf t sw1(config)#enable password 123 sw1(config)#^z sw1#exit sw1>en Password: 123 sw1#show running-config - 4 -
Building configuration... Current configuration : 907 bytes version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption hostname sw1 boot-start-marker boot-end-marker enable password 123 no aaa new-model memory-size iomem 5 sw1#conf t sw1(config)#enable secret 123 The enable secret you have chosen is the same as your enable password. This is not recommended. Re-enter the enable secret. sw1(config)#^z sw1#show running-config Building configuration... Current configuration : 954 bytes version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption hostname sw1 boot-start-marker boot-end-marker enable secret 5 $1$yhe1$ofepx5m0FQd/lRax2n1Ya/ enable password 123-5 -
no aaa new-model memory-size iomem 5 sw1# sw1#conf t sw1(config)#interface vlan 1 sw1(config-if)#ip address 192.168.0.253 255.255.255.0 sw1(config-if)#no shutdown sw1(config-if)#exit sw1(config)#ip default-gateway 192.168.0.254 sw1(config)#line console 0 sw1(config-line)#password 123 sw1(config-line)#login sw1(config-line)#^z sw1#show running-config Building configuration... Current configuration : 966 bytes version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption interface FastEthernet0/15 interface Vlan1 ip address 192.168.0.253 255.255.255.0 ip default-gateway 192.168.0.254 ip http server no ip http secure-server line con 0 password 123 login line aux 0 line vty 0 4 end sw1#exit - 6 -
sw1 con0 is now available Press RETURN to get started. User Access Verification Password: sw1>en sw1# sw1#show mac-address-table Destination Address Address Type VLAN Destination Port ------------------- ------------ ---- -------------------- cc00.0d8c.0000 Self 1 Vlan1-7 -
实 验 三 路 由 器 配 置 目 的 要 求 1 通 过 实 验 理 解 路 由 器 的 功 能 和 作 用 ; 2 理 解 VLAN 的 功 能 与 作 用 ; 3 掌 握 单 臂 路 由 的 配 置 操 作 实 验 设 备 与 软 件 配 置 CISCO 路 由 器,CISCO 交 换 机,PC 机 ( 含 COM1 口, 安 装 了 超 级 终 端 软 件 ), 专 用 串 行 接 口 电 缆 ( 一 端 为 DB-9 接 插 件, 另 一 端 为 RJ-45 插 头 ) 实 验 拓 朴 图 PC1 VLAN2 SW1 R1 PC2 VLAN3 实 验 内 容 按 实 验 拓 朴 图 连 接 网 络, 进 行 网 络 中 PC 交 换 机 路 由 器 的 IP 地 址, 子 网 掩 码 和 网 关 等 网 络 信 息 的 设 置, 最 后 通 过 对 交 换 机 和 路 由 器 的 配 置, 实 现 不 同 VLAN 间 两 台 PC 的 互 通 以 下 是 交 换 机, 路 由 器 的 配 置 操 作 和 PC 间 互 通 验 证 的 操 作 R1 配 置 : Router> Router>en Router#conf t Router(config)#ho r1 r1(config)# r1(config)#no ip domain lookup r1(config)#line console 0 r1(config-line)#logging synchronous r1(config-line)#exit r1(config)#interface e0/0 r1(config-if)#no shutdown r1(config-if)#exit r1(config)#interface e0/0.1 r1(config-subif)#encapsulation dot1q 2 r1(config-subif)#ip address 192.168.2.254 255.255.255.0 r1(config-subif)#no shutdown r1(config-subif)#exit r1(config)#interface e0/0.2 r1(config-subif)#encapsulation dot1q 3 r1(config-subif)#ip address 192.168.3.254 255.255.255.0-8 -
r1(config-subif)#no shutdown r1(config-subif)#exit sw1 的 配 置 Router>en Router#conf t Router(config)#ho sw1 sw1(config)#no ip domain lookup sw1(config)#line console 0 sw1(config-line)#logging synchronous sw1(config-line)#exit sw1(config)#end sw1#vlan database sw1(vlan)#vla sw1(vlan)#vlan 2 VLAN 2 added: Name: VLAN0002 sw1(vlan)#vlan 3 VLAN 3 added: Name: VLAN0003 sw1(vlan)#exit APPLY completed. Exiting... sw1#conf t Enter configuration commands, one per line. End with CNTL/Z. sw1(config)# sw1(config)#interface f0/1 sw1(config-if)#switchport mode access sw1(config-if)#switchport access vlan 2 sw1(config-if)#no shutdown sw1(config-if)#exit sw1(config)#interface f0/2 sw1(config-if)#switchport mode access sw1(config-if)#switchport access vlan 3 sw1(config-if)#no shutdown sw1(config-if)#exit sw1(config)#interface f0/0 sw1(config-if)#switchport trunk encapsulation dot1q sw1(config-if)#switchport mode trunk sw1(config-if)#no shutdown sw1(config-if)#exit PC 间 互 通 验 证 C >ping 192.168.3.254 192.168.3.254 icmp_seq=1 time=53.000 ms - 9 -
192.168.3.254 icmp_seq=2 time=38.000 ms 192.168.3.254 icmp_seq=3 time=38.000 ms 192.168.3.254 icmp_seq=4 time=57.000 ms 192.168.3.254 icmp_seq=5 time=56.000 ms C >ping 192.168.2.1 192.168.2.1 icmp_seq=1 timeout 192.168.2.1 icmp_seq=2 time=9.000 ms 192.168.2.1 icmp_seq=3 time=9.000 ms 192.168.2.1 icmp_seq=4 time=20.000 ms 192.168.2.1 icmp_seq=5 time=11.000 ms - 10 -
实 验 四 网 络 数 据 包 分 析 目 的 要 求 1 掌 握 Sniffer Pro 网 络 协 议 分 析 软 件 的 使 用 操 作 ; 2 使 用 Sniffer Pro 网 络 协 议 分 析 软 件 对 网 络 系 统 网 络 设 备 及 其 网 络 所 支 持 的 应 用 进 行 监 控 抓 包 试 验 ; 3 观 察 和 分 析 网 络 协 议 包, 了 解 计 算 机 网 络 系 统 的 可 管 理 性 易 用 性 以 及 安 全 性 问 题 实 验 设 备 与 软 件 配 置 1 局 域 网 校 园 网 ( 参 见 实 验 拓 朴 图 ) 环 境 ; 2 网 络 工 作 站 ( 安 装 Window 2000/XP/VISTA); 3 Sniffer Pro 4.5 或 Sniffer Pro v4.7.530 特 别 版 实 验 拓 朴 图 实 验 内 容 一 Sniffer 软 件 简 介 sniffer: 嗅 探 器, sniffer 工 作 机 制 就 是 等 待 捕 获 和 分 析 sniffer 程 序 是 把 NIC ( 网 卡 ) 设 置 为 一 种 叫 promiscuous ( 混 杂 ) 模 式 的 状 态, 在 这 种 模 式 下 网 卡 能 接 收 所 有 经 过 其 所 在 信 道 的 每 一 个 信 息 包, 并 将 信 息 包 交 给 sniffer 程 序 由 于 sniffer 工 作 在 网 络 环 境 中 的 底 层, 它 会 拦 截 所 有 正 在 网 络 上 传 送 的 数 据, 并 且 通 过 相 应 的 软 件 分 析 处 理 使 用 sniffer 可 以 进 行 IP 资 料 统 计 分 析, 如 TCP UDP 及 ICMP, 并 可 显 示 内 部 及 外 部 IP 地 址 Port 端 口 号 主 机 名 称 等 重 要 资 讯, 且 可 将 所 取 得 资 料 储 存 至 硬 盘 中 以 备 查 阅 所 以 可 以 通 过 分 析 Sniffe 捕 捉 的 网 络 中 传 输 的 数 据, 可 观 察 到 数 据 传 输 中 所 使 用 的 各 种 协 议, 也 可 通 过 实 时 分 析 网 络 流 量, 对 所 处 子 网 络 的 状 态 进 行 监 控 二 Sniffer Pro 程 序 的 安 装 选 择 局 域 网 中 微 机 A( 已 装 Windows 2000 操 作 系 统 ) 安 装 网 络 协 议 分 析 软 件 Sniffer Pro 4.5, 或 从 网 络 下 载 共 享 软 件 Sniffer Pro v4.7.530 特 别 版 本 实 验 以 Sniffer Pro 4.5(24.6MB) 为 例 安 装 1 点 击 Sniffer Pro 4.5 解 压, 解 压 后 生 成 一 DODSNI45 2 打 开 该 文 件 夹 DODSNI45, 双 击 setup, 按 安 装 向 导 提 示 注 册 3 安 装 完 成 后, 在 开 始 / 程 序 中 生 成 菜 单 选 项 Sniffer Pro( 如 下 图 ) - 11 -
三 Sniffer 操 作 简 介, 1 依 次 点 击 开 始 程 序 Sniffer Pro Sniffer, 进 入 Sniffer 软 件 窗 口 界 面, 如 下 图 所 示 2 如 下 图, 窗 口 界 面 中 各 图 标 ( 左 起 ) 分 别 表 示 : 流 量 表 (Dashboard) 主 机 表 (HostTable) 业 务 量 映 射 (Matrix) 应 用 响 应 时 间 (Application Response Time) 历 史 记 录 (History) 协 议 分 布 (Protocol Distribution) 完 整 统 计 (Global Statistics) 告 警 日 志 (Alarm Log) 捕 获 面 板 (Capture Panel) 3 网 络 性 能 实 时 监 测 和 分 析 - 12 -
(1) 点 击 流 量 表 (Dashboard) 图 标, 弹 出 窗 口 界 面, 如 下 图 所 示 图 中 量 计 (Gauge) 列 出 的 三 个 仪 表 盘, 动 态 实 时 数 据 分 别 表 示 : 网 络 利 用 率 (utilization), 居 左 侧 每 秒 分 组 数 (packets/s), 居 中 间 每 秒 出 错 数 (error/s), 居 右 侧 下 列 座 标 图 上 曲 线 表 示 网 络 实 时 监 测 到 的 数 据 流 分 布 其 中, 绿 色 曲 线 表 示 网 络 利 用 率, 绿 色 曲 线 表 示 每 秒 分 组 数 (packets/s), 而 粉 红 色 曲 线 表 示 广 播 ( 无 流 量 ) 如 果 查 看 其 他 项, 如 多 播 (Multicast), 出 错 数, 字 节 数 等, 可 分 别 用 鼠 标 点 中 小 方 框 ( 出 现 符 号 ) 实 验 图 流 量 表 与 网 络 流 曲 线 (2) 点 击 业 务 量 映 射 (Matrix) 图 标, 弹 出 窗 口 界 面, 基 于 MAC 地 址 的 业 务 量 映 射 (traffic map), 如 实 验 图 8-7 所 示 ; 又 可 切 换 到 基 于 IP 地 址 的 业 务 量 映 射, 如 下 图 所 示 图 中 粗 亮 线 表 示 监 测 到 源 MAC 地 址 目 的 MAC 地 址, 源 IP 地 址 目 的 IP 地 址 网 上 瞬 时 的 流 向 实 验 图 基 于 MAC 地 址 的 业 务 量 映 射 - 13 -
实 验 图 基 于 IP 地 址 的 业 务 量 映 射 (3) 点 击 协 议 分 布 (Protocol Distribution) 图 标, 弹 出 窗 口 界 面, 如 下 图 所 示 图 中 绿 色 表 示 IP 协 议, 蓝 色 表 示 IP_ARP, 红 色 表 示 IPX(Novell) 实 验 图 网 络 协 议 分 布 (4) 点 击 应 用 响 应 时 间 (Application Response Time) 图 标, 弹 出 窗 口 界 面, 如 下 图 所 示 可 获 得 站 点 的 最 大 最 小 平 均 响 应 时 间 ( 毫 秒 ) 此 外, 还 有 主 机 表 (HostTable) 历 史 记 录 (History) 完 整 统 计 (Global Statistics) 和 告 警 日 志 (Alarm Log) 等 项 图 标 内 容, 请 大 家 自 行 分 析 - 14 -
实 验 图 应 用 响 应 时 间 4 网 络 数 据 捕 获 与 分 析 Sniffer Pro 提 供 网 络 数 据 捕 获 (capture) 功 能, 使 用 方 便 (1) 点 击 Capture, 弹 出 下 拉 式 菜 单, 点 击 start(f10) 即 可 (2) 可 查 看 流 量 表 中 正 在 动 态 计 数 (3) 若 要 查 看 捕 获 结 果, 点 击 Capture stop and display(f9), 弹 出 的 窗 口 页 面 专 家 (expert) 分 析, 如 下 图 所 示 图 中 object 栏 Layer 给 出 了 服 务 (Service) 应 用 (Application) 会 话 (Session) 站 点 (Station) 连 接 (Connection) 路 由 (Route) 和 子 网 (Subnet) 等 例 如, 点 击 连 接 (Connection) 可 查 看 网 站 1(Net Station1) 网 站 2(Net Station2) 协 议 帧 数 字 节 数 等 数 据 实 验 图 专 家 分 析 (4) 点 击 Decode, 弹 出 的 解 码 窗 口 页 面, 如 下 图 所 示 图 中 共 显 示 三 个 窗 口 : 第 1 个 窗 口 ( 上 面 ): 每 一 行 表 示 捕 获 的 一 个 数 据 包 如 4187 号 记 录, 源 IP 地 址 为 10.10.240.12, 目 的 地 IP 地 址 为 192.168.0.16,HTTP 文 档,1514 字 节, 捕 获 相 对 时 间 0:00:06.916, 绝 对 时 间 为 2004-12-28 09:26:13 第 2 个 窗 口 ( 居 中 ): 列 出 该 记 录 号 按 层 次 结 构 的 解 码 :DLC( 以 太 帧 ) IP TCP HTTP - 15 -
第 3 个 窗 口 ( 下 面 ): 给 出 该 记 录 号 的 16 进 制 代 码 ( 左 侧 ),ASCII 码 ( 右 侧 ) 实 验 图 数 据 解 码 同 样, 可 弹 出 Matrix Host Table Protocol Distribution Statistics 5 使 用 过 滤 器 捕 获 流 量 网 络 与 分 析 (1) 点 击 Capture, 弹 出 下 拉 式 菜 单 (2) 点 击 Define Filter, 弹 出 页 面 Address: 地 址 (Address) 选 择 IP; 模 式 (Mode) 选 Include ;Station 1 键 入 192.168.0.16;Station 2 键 入 Any 表 明 设 定 的 过 滤 器 条 件 是 仅 对 IP 地 址 为 192.168.0.16 的 Station 1 与 其 他 任 何 站 之 间 的 数 据 流 进 行 捕 获 (3) 还 可 选 择 其 他 过 滤 条 件 : 数 据 模 式 (Data Pattern): 如 与 (AND) / 或 (OR) 等 ; 高 级 选 项 (Advanced): 如 选 择 协 议 类 型 分 组 类 型 和 大 小 ; 缓 冲 区 (Buffer): 缓 冲 区 大 小 ( 如 选 8MB), 缓 冲 区 数 据 存 满 后 是 停 止 捕 获 (Stop Capture) 还 是 覆 盖 (Wrap) 等 - 16 -