目录

  • 1 我们身边的网络
    • 1.1 网络是什么
    • 1.2 网络的发展历史
    • 1.3 中国的互联网
    • 1.4 互联网的新时代
    • 1.5 课程资料
  • 2 穿越网络协议的前世今生
    • 2.1 OSI网络体系结构
    • 2.2 OSI模型中数据的传输
    • 2.3 TCP/IP网络协议
    • 2.4 应用层协议:FTP
    • 2.5 应用层协议:Telnet
    • 2.6 应用层协议:SMTP和POP3
    • 2.7 应用层协议:DNS
    • 2.8 应用层协议:HTTP
    • 2.9 应用层协议:SNMP
    • 2.10 传输层协议:TCP
    • 2.11 传输层协议:UDP
    • 2.12 网际层协议:IP
    • 2.13 网际层协议:IPv6
    • 2.14 网际层协议:ICMP
    • 2.15 网际层协议:ARP和RARP
    • 2.16 网际层协议:IGMP
    • 2.17 网络接口层协议:HDLC
    • 2.18 网络接口层协议:PPP
    • 2.19 网络接口层协议:EthernetV2
    • 2.20 网络接口层协议:ATM
    • 2.21 网络接口层协议:PPPoE与PPPoA
    • 2.22 课程资料
  • 3 谁构筑了网络的铜墙铁壁
    • 3.1 走进广域网
    • 3.2 电路交换技术
    • 3.3 分组交换技术——数据报
    • 3.4 分组交换技术——虚电路
    • 3.5 信元交换——ATM与MPLS
    • 3.6 X.25网络
    • 3.7 帧中继网络
    • 3.8 ISDN与ADSL技术
    • 3.9 数字数据网-DDN
    • 3.10 传输介质
    • 3.11 集线器
    • 3.12 网桥
    • 3.13 交换机
    • 3.14 网络组网设备-路由器
    • 3.15 网络组网设备-网关
    • 3.16 课程资料
  • 4 百花齐放,局域网络的春天
    • 4.1 走进局域网
    • 4.2 总线型局域网
    • 4.3 令牌环网的工作原理
    • 4.4 令牌总线型网络
    • 4.5 交换式局域网
    • 4.6 虚拟局域网
    • 4.7 IP地址与子网掩码
    • 4.8 子网划分实例
    • 4.9 VLAN划分实例
    • 4.10 课程资料
  • 5 网络盛宴里的新生代
    • 5.1 网络新技术的发展
    • 5.2 云计算访谈(一):云计算是什么
    • 5.3 云计算访谈(二):云计算技术服务
    • 5.4 云计算访谈(三):公有云
    • 5.5 云计算访谈(四):私有云和混合云
    • 5.6 物联网技术的应用
    • 5.7 物联网在农业中的应用
    • 5.8 物联网在智能家居中的应用
    • 5.9 物联网在智能交通中的应用
    • 5.10 大数据访谈(一):大数据概论
    • 5.11 大数据访谈(二):大数据重要的技术问题
    • 5.12 大数据访谈(三):大数据在农业领域的应用
    • 5.13 大数据访谈(四):大数据展望
    • 5.14 课程资料
  • 6 我的网络我来秀
    • 6.1 SOHO型网络组建策略
    • 6.2 家庭网组网实例—家庭网络
    • 6.3 家庭网组网实例—SOHO型网络
    • 6.4 家庭网组网实例—宿舍网络
    • 6.5 家庭网组网实例—智能家庭网络
    • 6.6 课程资料
  • 7 最重安全地带,大中型企业网络
    • 7.1 企业网络组建策略
    • 7.2 企业网访谈(一):企业网的规划与设计
    • 7.3 企业网访谈(二):企业网综合布线技术
    • 7.4 企业网访谈(三):企业网中心机房建设
    • 7.5 企业网访谈(四):企业网的新技术应用
    • 7.6 课程资料
  • 8 畅游我们的网络校园
    • 8.1 校园网组建策略
    • 8.2 校园网访谈(一):校园网的规划与设计
    • 8.3 校园网访谈(二):校园网络的建设
    • 8.4 校园网访谈(三):校园网的管理和运维
    • 8.5 校园网访谈(四):网络优化和升级
    • 8.6 课程资料
  • 9 那些看不见的网络阴云
    • 9.1 计算机网络病毒
    • 9.2 特洛伊木马
    • 9.3 蠕虫病毒
    • 9.4 后门病毒
    • 9.5 网络中的黑客
    • 9.6 课程资料
  • 10 拨云见日,构建我们的安全网络
    • 10.1 端口安全及防护
    • 10.2 Ping网络诊断技术
    • 10.3 ARP网络攻击防范
    • 10.4 防火墙技术
    • 10.5 互联网信息安全
    • 10.6 入侵检测技术
    • 10.7 数据加密技术
    • 10.8 IPSec安全体系
    • 10.9 课程资料
  • 11 实验
    • 11.1 实验1 标准网线的制作
    • 11.2 实验2 TCP/IP配置及基本网络命令的使用
    • 11.3 实验3 局域网文件和打印机共享
    • 11.4 实验4 代理服务器配置及使用
    • 11.5 实验5 FTP服务器的配置及使用
    • 11.6 实验6 有线宽带路由器的基本配置
    • 11.7 实验7 无线宽带路由器的基本配置
    • 11.8 实验8 IP地址与子网划分
    • 11.9 实验9 简易VPN服务器的配置及使用
    • 11.10 实验10 基于授权的远程控制
    • 11.11 实验11 通过ICS共享Internet连接
    • 11.12 实验12 通过GPRS拨号访问Internet
    • 11.13 实验13 宽带路由器端口映射功能的使用
    • 11.14 实验14 Web服务器的配置及使用
    • 11.15 实验15 虚拟机及其网络连接
    • 11.16 实验16 DNS服务器的配置与使用
    • 11.17 实验17 邮件服务器的配置与使用
    • 11.18 实验18 uHammer1024E交换机的配置
    • 11.19 实验19 FlexHammer24交换机的配置
    • 11.20 实验20 SSR2000路由式交换机的配置
    • 11.21 实验21 基于Boson NetSim的路由器仿真
  • 12 三级真题
    • 12.1 三级真题1
    • 12.2 三级真题2
    • 12.3 三级真题3
    • 12.4 三级真题4
实验20 SSR2000路由式交换机的配置

1 实验目的及要求

掌握SSR2000路由式交换机的最基本的路由配置方法,掌握利用SSR2000进行网络地址转换的方法。


2 实验计划学时

本实验2学时完成。


3 实验器材

SSR2000路由式交换机1台,串口电缆1根,PC2台及直通线若干。


4 实验内容

4.1 认识SSR2000路由式交换机

SSR2000Smart Switch Router系列中面向小规模主干网、工作组和桌面应用的产品,可提供3210/100Base-TX/FX交换端口或1610/100 Base-TX41000 Base-LX/SX端口,它与SSR其他产品一样,支持10/100/1000M以太网交换和PPP、帧中继广域网连接,支持第234IPIPX路由,能交换第4层应用信息流,提供网络应用层数据传输控制、NATQoS(品质保证)、网络安全及网络传输的帐目处理等功能。


4.2 了解网络地址转换(NAT

网络地址转换,是通过将专用网络地址(如企业内部网Intranet)转换为公用地址(如互联网Internet),从而对外隐藏了内部管理的 IP 地址。这样,通过在内部使用非注册的 IP 地址,并将它们转换为一小部分外部注册的 IP 地址,从而减少了IP 地址注册的费用以及节省了目前越来越缺乏的地址空间(即IPv4)。同时,这也隐藏了内部网络结构,从而降低了内部网络受到攻击的风险。 

NAT功能通常被集成到路由器、防火墙、单独的NAT设备中。NAT设备(或软件)维护一个状态表,用来把内部网络的私有IP地址映射到外部网络的合法IP地址上去。每个包在NAT设备(或软件)中都被翻译成正确的IP地址发往下一级。与普通路由器不同的是,NAT设备实际上对包头进行修改,将内部网络的源地址变为NAT设备自己的外部网络地址,而普通路由器仅在将数据包转发到目的地前读取源地址和目的地址。

NAT分为三种类型:静态NATstatic NAT)、NAT池(pooled NAT)和端口NATPAT)。

其中静态NAT将内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址,而NAT池则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络,端口NAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。


4.3 访问SSR2000

【操作1

1)将串口电缆一端连接到SSR2000,另一端连接至PC机的串口。

2执行“开始”|“程序”|“附件”|“通讯”|“超级终端”在“连接描述”对话框输入新建连接的名称,如:SSR2000,单击“确定”按钮

3)选择COM1连接单击“确定”按钮

4)对COM1进行端口设置。此处单击“还原为默认值”按钮即可。然后,单击“确定”按钮

5)交换机通电,开始自检。自检结束后,超级终端命令窗口出现激活控制电缆的提示符,图20-1。按回车键激活控制电缆。


4.4 SSR2000命令模式切换

CLI(命令行接口)提供了进入交换机的三种访问模式。每一种模式提供一组相关的命令。

4.4.1 User模式

当登录SSR以后,你就自动地进入了User模式。用户可用的命令是在Enable模式下可用命令的一部分。一般来说,用户命令允许你显示基本的信息和使用基本的功能,例如Ping

User模式的命令提示符由SSR的名字跟一个“>”组成,如“SSR>

4.4.2 Enable模式

Enable模式提供比User模式更多的功能。在Enable模式中你能显示出关键的特性,包括路由配置、访问控制列表和SNMP统计。从User模式进入Enable模式,键入命令enable,当出现提示时,输入密码。如果没有配置密码,会出现一个警告信息建议你配置密码。

注意:切忌不要给交换机设置密码

Enable模式的命令提示符由SSR的名字跟一个#组成,如“SSR#”。

【操作1

1)输入命令:enable,进入Enable模式。

2)输入命令:exit,返回到User模式。

4.4.3 Configure模式

Configure模式提供了能配置所有SSR特性和功能的能力。包括路由配置、访问控制列表和生成树。

【操作2

1)在Enable模式下,输入命令:config,进入Configure模式。

2)输入命令:exit,返回到Enable模式

3)再次输入命令:exit,返回到User模式。


4.5 SSR2000的端口表示

端口指的是在SSR2000中安装在线性卡上的一个物理连接。图20-2是在槽卡上10BASE-T/100BASE-TX8个端口。

在命令行中,每个SSR2000端口表示为如下的方式:

<type>.<slot-number>.<port-number>

说明:

<type>指线性槽卡的种类:

at  ATM line card

et  10 Base-X/100 Base-X 以太网线性卡

gi  1000 Base-X Gigabit 以太网线性卡

hs  Dual HSSI WAN 线性卡

se  Serial WAN 线性卡

so  Packet-over-SONET 线性卡

<slot-number> 由SSR上安装的模块和线性卡所安装的物理插槽来决定。在SSR2000上,槽位的数字打印在每个槽位的边上。

<port-number> 是线性卡上分配给连接器的数字。数字范围和所分配的端口数随线性卡的不同而不同。

例如,et.2.8指位于第2槽位的以太网线性卡的第8个端口;gi.3.2指位于位于第3槽的千兆以太网线性卡的第2个端口。

这有一些简便的方法,通过指明端口的数字范围来指定一些列端口。例如

et.(1-3).(1-8)指后面所示的所有端口et.1.1et.1.8et.2.1et.2.8以及et.3.1et.3.8

et.(1,3).(1-8)指后面所示的所有端口et.1.1et.1.8et.3.1et.3.8

et.(1-3).(1,8)指后面所示的所有端口et.1.1et.1.8et.2.1et.2.8et.3.1et.3.8


4.6 创建基于IP的VLAN

【操作3

1)进入Config模式

2)输入命令:vlan create market ip,创建一个名字为market的基于IP协议的VLAN

3)输入命令:vlan add ports et.1.(1-3) to market,将插槽11-3号端口分配给该VLAN

4)输入命令:exit,进入Enable模式。

5)输入命令:vlan show,显示VLAN信息。


4.7 给物理端口和VLAN创建IP接口

【操作4

1输入命令interface create ip int1 address-netmask 10.2.0.0/255.255.0.0 port et.1.4给端口et.1.4配置IP地址为10.2.0.0/16接口名字为int1

2输入命令interface create ip int2 address-mask 10.20.3.42/24 vlan market给名字为marketVLAN分配IP地址并创建IP接口接口名字为int2


4.8 静态路由配置及路由再分配

【经典实例模拟】

有图20-3网络拓扑结构图,其中图中的路由器R1就是SSR2000路由式交换机。试配置其静态路由表,并将配置后的路由表重新分配到RIP路由协议。

【操作5】创建R1的各个IP接口。

1)进入Config模式。

2)输入命令:interface create ip to-r2 address-netmask 120.190.1.1/16 port et.2.2

3)输入命令:interface create ip to-r3 address-netmask 130.1.1.1/16 port et.2.3

4)输入命令:interface create ip to-r41 address-netmask 140.1.1.1/24 port et.2.4

5)输入命令:interface create ip to-r42 address-netmask 140.1.2.1/24 port et.2.5

6)输入命令:interface create ip to-r6 address-netmask 160.1.1.1/16 port et.2.6

7)输入命令:interface create ip to-r7 address-netmask 170.1.1.1/16 port et.2.7

【操作6创建默认路由

输入命令:ip add route default gateway 170.1.1.7

【操作8创建到135.3.0.0/24网络的静态路由

1)输入命令:ip add route 135.3.1.0/24 gateway 130.1.1.3

2)输入命令:ip add route 135.3.2.0/24 gateway 130.1.1.3

3)输入命令:ip add route 135.3.3.0/24 gateway 130.1.1.3

【操作9创建到其余网络的静态路由

1)输入命令:ip add route 202.1.0.0/16 gateway 120.190.1.2

2)输入命令:ip add route 160.1.5.0/24 gateway 120.190.1.2

3)输入命令:ip add route 10.51.0.0/16 gateway 140.1.1.4

【操作10RIP协议与接口配置

1)输入命令:rip start

2)输入命令:rip set default-metric 2

3)输入命令:rip add interface to-r41

4)输入命令:rip add interface to-r42

5)输入命令:rip add interface to-r6

6)输入命令:rip set interface to-r41 version 2 type multicast

7)输入命令:rip set interface to-r42 version 2 type multicast

8)输入命令:rip set interface to-r6 version 2 type multicast

【操作11输出所有的静态路由到所有的RIP接口

输入命令:ip-router policy redistribute from-proto static to-proto rip network all


4.9 静态NAT配置

【经典实例模拟与测试】

在图20-4中,所用路由器为SSR2000,现需要配置NAT服务,使内网的IP地址10.1.1.2/24在进行外网访问时,被转换为192.50.20.2

【操作12创建接口

1)进入Config模式

2)输入命令:interface create ip 10-net address-netmask 10.1.1.1/24 port et.2.1

3)输入命令:interface create ip 192-net address-netmask 192.50.20.1/24 port et.2.2

【操作13定义接口角色

1)输入命令:nat set interface 10-net inside

2)输入命令:nat set interface 192-net outside

【操作14定义NAT规则

1)输入命令:nat create static protocol ip local-ip 10.1.1.2 global-ip 192.50.20.2

2)输入命令:exit,返回到Enable模式。

3)系统提示是否激活配置,输入yes即可。

【操作15查看设置

Enable模式下,输入命令:nat show translation all,将显示所有的转换项目,图20-5

【操作15转换效果测试

1)将PC1端口et.2.2上,设置其IP地址为192.50.20.3/24,默认网关为192.50.20.1

2)在PC1上执行“开始”|“控制面板”|“管理工具”|“服务”,找到Telnet服务,并将其开启,图20-3

3PC1关闭防火墙。

 

4)将PC2连接在et.2.1端口上,设置其IP地址为10.1.1.2/24,默认网关为10.1.1.1

5)在PC2上打开命令提示符窗口,输入命令:telnet 192.50.20.3

6)在PC1上打开命令提示符窗口,输入命令:netstat -a n,查看系统连接情况,图20-7

观察图20-7,发现当前计算机(PC1)的23号端口,即Telnet服务端口被一个IP192.50.20.2TCP连接占用着。而实际连接在该端口的计算机为PC2,其IP地址为10.1.1.2。由于NAT服务器的转换,导致10.1.1.2在对外访问时,无法显示器真实IP地址。测试结果表明,静态NAT配置成功。


NAT与【实验4】中Proxy型的代理有什么异同?

 

1SSR2000的三种命令模式之间如何相互切换?

2)在SSR2000上如何配置VLAN

3)静态路由表的配置方法。

4)静态NAT配置方法。