ImageVerifierCode 换一换
格式:DOCX , 页数:207 ,大小:1.58MB ,
资源ID:8784752      下载积分:10 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/8784752.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(H3C网络设备实训指导手册.docx)为本站上传会员【pc****0】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

H3C网络设备实训指导手册.docx

1、序 言 实训课是计算机网络专业学习的重要实践环节。通过实训,使学生加深理解、验证、巩固课堂教学的内容,掌握对网络的工作原理以及配置应用,从而获得对网络更全面,更深层次的理解。用正确的理论指导实践活动,强化学生的知识实践意识、提高其实际动手能力,发挥学生的想象力和创新能力。 本实训手册在教师的指导和学生的亲手操作下,让学生对华为路由器、交换机的基础知识和应用有一个基础、全面的掌握。先通过模拟软件的操作,增加学生对每个实验的感性认识,初步理解其配置过程,然后在此基础之上,让学生在真实的路由器和交换机上加以实习,使之学会对主流路由和交换设备的配置及网络搭建与维护。 本实训指导手册是

2、由从事相关专业的老师们,结合本专业学生的实际学习情况和特点,充分利用本系华为设备搭建的实验环境,编写了本手册34个基本、典型、实用的试验,所有的试验都是由老师精选出来,并亲手配置、测试通过。它是对课堂教学的补充,让学生在上机实训时,目的明确,思路清楚,具有很高的参考价值。同时也为日后获取IT的高端认证,从事网络相关行业,打下了坚实的基础。 二〇〇六年七月二十五日 目 录 实验一:CONSOLE口登录 4 实验二:TELNET登录交换机 11 实验三:FTP登录交换机 18 实验四:交换机的基本命令使用 21 实验五:静态路由 24 实验六:RIP协议

3、 26 实验七:NAT基础应用 30 实验八:NAT对外提供WWW和FTP服务 38 实验九:路由引入 42 试验十:利用路由器提供DHCP服务 49 实验十一:组播技术 53 实验十二:IP策略路由 68 实验十三:QOS技术 74 实验十四:QOS之端口优先级设置 83 实验十五:VLAN技术 87 实验十六:VLAN之间的路由 89 实验十七:交换机端口基本配置 95 实验十八:端口镜像 105 实验十九:端口汇聚 109 实验二十:端口限速 112 实验二十一:端口隔离 115 实验二十二:最大地址数 120 实验二十三:PPP协议中的CHAP和PAP

4、验证 125 实验二十四:MP协议 138 实验二十五:HYBRID端口 147 实验二十六:GVRP协议 154 实验二十七:基本的ACL包过滤 161 实验二十八:高级的ACL包过滤 165 实验二十九:多条列表的匹配规则 174 实验三十: 基于二层ACL的包过滤(在三层交换机上) 177 实验三十一: 基本的ACL包过滤(在三层交换机上) 181 实验三十二: VPN技术 186 实验三十三:防火墙技术 191 实验三十四 :使用RADIUS 协议来实现AAA 198 实验一:Console口登录 一、 理论基础 在对路由器、 交换机进行管理的方法中,最常见

5、的就是通过Console口进行本地配置和管理。Console端口是设备的基本端口,在设备初始或者没有进行其它方式的配置管理准备时,都使用Console口进行本地配置管理。通过Console口进行配置管理的实验组网连接最为简单。连接console端口的线缆称为控制台电缆(console cable),也称为反序电缆(rollover cable),即左右插头端的线序完全相反。 二、 实验案例 Console登录的配置 1、 配置说明: 启动Windows 2000下的“开始”→“程序”→“附件”→“通讯”下的“超级终端”,便可以打开以Console口登录的对话框。 在对话窗口的“

6、名称”一栏中,输入“sunke”(或者其他文字用于标志该连接),并在“图标”一栏内选择一个图标,然后单击“确定”按钮。 此时,出现了一个新的对话窗口,如图所示。 在“连接时使用”一栏的下拉列表中选择“COM1”,然后单击“确定”按钮。 此时出现“COM1属性”对话窗口,在其中把“每秒位数”一栏的数值改为“9600”,把“数据流控制”一栏的设置更改为“无”,然后单击“确定”按钮。 2、 具体配置: 增加登录时的简单口令认证:(权限不变———最高级别即3级) [Quidway]user-interface aux 0 [Quidway-ui-aux0]authenti

7、cation-mode ? none Login without checking password Authentication use password of user terminal interface scheme Authentication use RADIUS scheme [Quidway-ui-aux0]authentication-mode password [Quidway-ui-aux0]set authentication password simple sunke 重新登录时的结果———需要密码即sunke Pass

8、word: %Apr 1 23:57:17 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0 需要口令认证,同时更改缺省登录权限为0级,再利用super命令设置进行权限切换时的口令。 [Quidway]user-interface aux 0 [Quidway-ui-aux0]user privilege level 0 [Quidway-ui-aux0]quit [Quidway]super password level 1 simple sunke1 [Quidway]

9、super password level 2 simple sunke2 [Quidway]super password level 3 simple sunke3 [Quidway]dis cur sysname Quidway super password level 1 simple sunke1 super password level 2 simple sunke2 super password level 3 simple sunke3 radius scheme system server-type huawei primary authentica

10、tion 127.0.0.1 1645 primary accounting 127.0.0.1 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system l

11、ocal-server nas-ip 127.0.0.1 key huawei queue-scheduler wrr 1 2 4 8 vlan 1 interface Aux0/0 interface Ethernet0/1 interface Ethernet0/2 interface Ethernet0/3 interface Ethernet0/4 interface Ethernet0/5 interface Ethernet0/6 interface Ethernet0/7 interface Ethernet0/8 interface NULL0 use

12、r-interface aux 0 authentication-mode password user privilege level 0 set authentication password simple sunke user-interface vty 0 4 return 重新登录时的结果: Password: %Apr 1 23:57:18 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0 ? User view commands: cluster

13、 Run cluster command debugging Debugging functions language-mode Specify the language environment ping Ping function quit Exit from current command view super Privilege specified user priority level telnet Establish one TELNET connec

14、tion tracert Trace route function undo Negate a commond or set its default super 1 Password: Now user privilege is 1 level, and just commands which level is equal to or less than this level can be used. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE

15、idway>? User view commands: cluster Run cluster command debugging Enable system debugging functions display Display current system information language-mode Specify the language environment ping Ping function quit Exit from current command v

16、iew reset Reset operation send Send information to other user terminal interface super Privilege specified user priority level telnet Establish one TELNET connection terminal Specify the terminal characteristics tracert Trace route f

17、unction undo Cancel current setting super 2 Password: Now user privilege is 2 level, and just commands which level is equal to or less than this level can be used. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE ? User view commands: boot Se

18、t boot option cluster Run cluster command debugging Enable system debugging functions display Display current system information free Clear user terminal interface language-mode Specify the language environment ntdp Run NTDP commands ping

19、 Ping function quit Exit from current command view reboot Reset switch reset Reset operation save Save current configuration send Send information to other user terminal interface super Privilege specified user priori

20、ty level system-view Enter the system view telnet Establish one TELNET connection terminal Specify the terminal characteristics tracert Trace route function undo Cancel current setting super 3 Password: Now user privilege is 3 level, and

21、just commands which level is equal to or less than this level can be used. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE ? User view commands: boot Set boot option cd Change the current path clock Specify the system clock cluster

22、 Run cluster command copy Copy the file debugging Enable system debugging functions delete Delete the file dir Display the file list in system display Display current system information format Format the device free Cle

23、ar user terminal interface ftp Open FTP connection language-mode Specify the language environment lock Lock current user terminal interface mkdir Create new directory more Display the specified file move Move the file ntdp

24、 Run NTDP commands ping Ping function pwd Display the current path quit Exit from current command view reboot Reset switch rename Rename file or directory reset Reset operation rmdir Delete existing directory

25、 save Save current configuration send Send information to other user terminal interface super Privilege specified user priority level system-view Enter the system view telnet Establish one TELNET connection terminal Specify the terminal c

26、haracteristics tracert Trace route function undelete Undelete the deleted file undo Cancel current setting super 1 Now user privilege is 1 level, and just commands which level is equal to or less than this level can be used. Privilege note: 0-V

27、ISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE ? User view commands: cluster Run cluster command debugging Enable system debugging functions display Display current system information language-mode Specify the language environment ping Ping function qu

28、it Exit from current command view reset Reset operation send Send information to other user terminal interface super Privilege specified user priority level telnet Establish one TELNET connection terminal Specify the terminal charact

29、eristics tracert Trace route function undo Cancel current setting 三、 实验总结 通过CONSOLE口登录进行配置和管理。 A:在缺省的情况下,CONSOLE口登录的用户具有最高的权限,可以使用所有的命令,并且不需要任何口令的认证。 B:但也可以通过AUX用户接口视图下进行设置登录的口令认证。 有三种认证的方式:NONE不需要口令认证的;PASSWORD需要简单的本地口令认证;SCHEME通过RADIUS服务器或本地提供用户名和口令认证。

30、 C:登录进去后,利用Super命令进行权限的切换,观察所能使用命令多少的变化,以及从高权限到低权限,从低权限到高权限时所需提供密码的变化情况。 实验二:Telnet登录交换机 一、 理论基础 Telnet管理方法是网络工程师或网络管理员最常用的设备访问方法.它通过局域网或者广域网实现本地或者远程的访问控制.但是它的使用必须要求首先对设备进行初始化配置,否则用户无法正确登录和访问. 要想访问某交换机,必须能够唯一确定被访问的交换机.在网络中都使用IP地址进行标识,所以我们使用Telnet进行登录时,前提是交换机必须有一个唯一的地址,即管理地址. 二、 实验案例 Telnet登录

31、的配置 1、实验拓扑结构图: 2、配置说明: 交换机的管理IP是: 192.168.10.100 子网掩码是: 255.255.255.0 3、具体配置: 没有设置认证的情况下: [Quidway]int vlan 1 [Quidway-Vlan-interface1] %Apr 2 00:03:23 2000 Quidway L2INF/5/VLANIF LINK STATUS CHANGE: Vlan-interface1: turns into UP state [Quidway-Vlan-interface1]ip a

32、ddress 192.168.10.100 255.255.255.0 [Quidway-Vlan-interface1] %Apr 2 00:03:56 2000 Quidway IFNET/5/UPDOWN:Line protocol on the interface Vlan -interface1 turns into UP state [Quidway-Vlan-interface1]quit [Quidway]dis cur sysname Quidway radius scheme system server-type huawei primary au

33、thentication 127.0.0.1 1645 primary accounting 127.0.0.1 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable

34、system local-server nas-ip 127.0.0.1 key huawei queue-scheduler wrr 1 2 4 8 vlan 1 interface Vlan-interface1 ip address 192.168.10.100 255.255.255.0 interface Aux0/0 interface Ethernet0/1 interface Ethernet0/2 interface Ethernet0/3 interface Ethernet0/4 interface Ethernet0/5 interface E

35、thernet0/6 interface Ethernet0/7 interface Ethernet0/8 interface NULL0 user-interface aux 0 user-interface vty 0 4 Return 显示结果图: 仅设置口令认证的情况: [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode ? none Login without checking password Authentication use pass

36、word of user terminal interface scheme Authentication use RADIUS scheme [Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication password simple djw [Quidway]super password level 1 simple djw1 [Quidway]super password level 2 simple djw2 [Quidway]super password

37、 level 3 simple djw3 [Quidway]dis cur sysname Quidway super password level 1 simple djw1 super password level 2 simple djw2 super password level 3 simple djw3 radius scheme system server-type huawei primary authentication 127.0.0.1 1645 primary accounting 127.0.0.1 1646 user-name-for

38、mat without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system local-server nas-ip 127.0.0.1 key huawei queue-scheduler wrr 1 2 4 8

39、vlan 1 interface Vlan-interface1 ip address 192.168.10.100 255.255.255.0 interface Aux0/0 interface Ethernet0/1 interface Ethernet0/2 interface Ethernet0/3 interface Ethernet0/4 interface Ethernet0/5 interface Ethernet0/6 interface Ethernet0/7 interface Ethernet0/8 interface NULL0 user

40、interface aux 0 user-interface vty 0 4 set authentication password simple djw return %Apr 2 00:12:20 2000 Quidway SHELL/5/LOGIN: VTY login from 192.168.10.11 %Apr 2 00:13:28 2000 Quidway SHELL/5/LOGOUT: VTY logout from 192.168.10.11 显示结果图: 用户登录前更改缺省的权限为3级: [Quidway]user-inte

41、rface vty 0 4 [Quidway-ui-vty0-4]user privilege level 3 需要口令和用户名认证的情况,同时更改缺省的权限级别: [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode scheme Notice: Telnet or SSH user must be added , otherwise operator can't login[Quidway]local-user djw New local user added. [Quidway-l

42、user-djw]service-type telnet level 3 [Quidway-luser-djw]password simple djw4 [Quidway-luser-djw]quit [Quidway]dis cur sysname Quidway super password level 1 simple djw1 super password level 2 simple djw2 super password level 3 simple djw3 radius scheme system server-type huawei primary

43、 authentication 127.0.0.1 1645 primary accounting 127.0.0.1 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enab

44、le system local-server nas-ip 127.0.0.1 key huawei local-user djw password simple djw4 service-type telnet level 3 queue-scheduler wrr 1 2 4 8 vlan 1 interface Vlan-interface1 ip address 192.168.10.100 255.255.255.0 interface Aux0/0 interface Ethernet0/1 interface Ethernet0/2 interfac

45、e Ethernet0/3 interface Ethernet0/4 interface Ethernet0/5 interface Ethernet0/6 interface Ethernet0/7 interface Ethernet0/8 interface NULL0 user-interface aux 0 user-interface vty 0 4 authentication-mode scheme return %Apr 2 00:37:19 2000 Quidway SHELL/5/LOGIN: djw login from

46、 192.168.10.11 显示结果图: 三、 实验总结 A:telnet登录认证也有三种方法:NONE不需要口令认证的;PASSWORD需要简单的本地口令认证;SCHEME通过RADIUS服务器或本地提供用户名和口令认证。 B:缺省的情况下,telnet登录的用户是需要验证的,所以在登录前,必须先设置好。 C:缺省的情况下,telnet登录的用户的权限是0级。 实验三:FTP登录交换机 四、 理论基础 利用ftp登录交换机可以对交换机进行升级VRP和bootrom等工作。 五、 实验案例 FTP登录交换机的配置 1、 具体配

47、置: sys Enter system view, return to user view with Ctrl+Z. [Quidway]int vlan 1 [Quidway-Vlan-interface1] %Apr 2 00:18:35 2000 Quidway L2INF/5/VLANIF LINK STATUS CHANGE: Vlan-interface1: turns into UP state [Quidway-Vlan-interface1]ip address 192.168.10.10 255.255.255.0 [Quidway]ft

48、p server enable [Quidway]local-user sunke [Quidway-luser-sunke]service-type ftp New local user added. [Quidway-luser-sunke]password simple sunke dis cur sysname Quidway FTP server enable radius scheme system server-type huawei primary authentication 127.0.0.1 1645 primary acco

49、unting 127.0.0.1 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active idle-cut disable self-service-url disable messenger time disable domain default enable system local-server nas-ip 127.0.0.1 key huawei local-user sunke pass

50、word simple sunke service-type ftp queue-scheduler wrr 1 2 4 8 vlan 1 interface Vlan-interface1 ip address 192.168.10.10 255.255.255.0 interface Aux0/0 interface Ethernet0/1 interface Ethernet0/2 interface Ethernet0/3 interface Ethernet0/4 interface Ethernet0/5 interface Ethernet0/6 i

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服