Download presentation
Presentation is loading. Please wait.
Published byMartina Hamilton Modified 6年之前
1
赖新宇 15122211137@163.com 吴璇璇 xuan_tju@126.com 2013.05.9
计算机网络仿真实验 赖新宇 吴璇璇
2
实验一:组网实验
4
下载安装文件与破解器
5
文件安装与注册
6
安装文件与注册
7
Step 1:创建网络拓扑
8
Step 1:创建网络拓扑(con…)
9
Step 1:创建网络拓扑(con…)
10
Step 1:创建网络拓扑(con…)
11
Step 1:创建网络拓扑(con…)
12
Step 1:创建网络拓扑(con…)
13
Step 1:创建网络拓扑(con…)
14
Step 1:创建网络拓扑(con…)
15
Step 1:创建网络拓扑(con…)
16
Step 1:创建网络拓扑(con…)
17
Step 1:创建网络拓扑(con…)
18
Step 1:创建网络拓扑(con…)
19
Step 1:创建网络拓扑(con…)
20
Step 2:进行配置
21
Step 2:进行配置
23
Step 2:进行配置(PC1)
24
Step 2:进行配置(route A)
25
Step 2:进行配置(route A)
26
Step 2:进行配置(route B)
27
实验二 VLAN配置
28
VLAN简介 VLAN(Virtual Local Area Network)—虚拟局域网是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。这一新兴技术主要应用于交换机中。但不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能。
29
增加了网络连接的灵活性 控制网络上的广播 增加网络的安全性
(1)增加了网络连接的灵活性 借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境 ,就像使用本地LAN一样方便、灵活、有效。VLAN可以降低移动或变更工作站地理位置的管理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。 (2)控制网络上的广播 VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。使用VLAN,可以将某个交换端口或用户赋于某一个特定的VLAN组,该VLAN组可以在一个交换网中或跨接多个交换机, 在一个VLAN中的广播不会送到VLAN之外。同样,相邻的端口不会收到其他VLAN产生的广 播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。 (3)增加网络的安全性 因为一个VLAN就是一个单独的广播域,VLAN之间相互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。人们在LAN上经常传送一些保密的、关键性的数据。保密的数据应 提供访问控制等安全手段。一个有效和容易实现的方法是将网络分段成几个不同的广播组, 网络管理员限制了VLAN中用户的数量,禁止未经允许而访问VLAN中的应用。交换端口可以基 于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全性VLAN中
30
实验二 VLAN配置 1.这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。 2.这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组,它实现的机制就是每一块网卡都对应唯一的MAC地址,VLAN交换机跟踪属于VLAN MAC的地址。 3.VLAN按网络层协议来划分,可分为IP、IPX、DECnet、AppleTalk、Banyan等VLAN网络。这种按网络层协议来组成的VLAN,可使广播域跨越多个VLAN交换机。这对于希望针对具体应用和服务来组织用户的网络管理员来说是非常具有吸引力的。而且,用户可以在网络内部自由移动,但其VLAN成员身份仍然保留不变这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网祯头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。 4.IP 组播实际上也是一种VLAN的定义,即认为一个IP组播组就是一个VLAN。这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,主要适合于不在同一地理范围的局域网用户组成一个VLAN,不适合局域网,主要是效率不高。 5.按策略划分VLAN 基于策略组成的VLAN能实现多种分配方法,包括VLAN交换机端口、MAC地址、IP地址、网络层协议等。网络管理人员可根据自己的管理模式和本单位的需求来决定选择哪种类型的VLAN 。 6.按用户定义、非用户授权划分VLAN 基于用户定义、非用户授权来划分VLAN,是指为了适应特别的VLAN网络,根据具体的网络用户的特别要求来定义和设计VLAN,而且可以让非VLAN群体用户访问VLAN,但是需要提供用户密码,在得到VLAN管理的认证后才可以加入一个VLAN。
33
access端口只能加入一个vlan,一般用来连接交换机和pc,也可以连接交换机和交换机。
trunk端口可以加入多个vlan,就是说可以允许多个vlan的报文通过。trunk端口有一个默认vlan,如果收到的报文没有vlan ID,就把这个报文当做默认vlan的报文处理。。trunk口一般用于连接两台交换机,这样可以只用一条trunk连接实现多个vlan的扩展
53
要 求 仿真报告请严格按照格式编写 做硬件实验时上交仿真实验报告(2次) 做硬件实验时打印好硬件实验报告
Similar presentations