当前位置:文档之家› 22_端口聚合实验要点

22_端口聚合实验要点

22_端口聚合实验要点
22_端口聚合实验要点

0分计。 4. 实验报告文件以PDF 格式提交。

【实验目的】理解链路聚合的配置及原理。 【实验内容】

(1)完成实验教程第三章实例3-5的实验,回答实验提出的问题及实验思考。(P99-102) (2)端口聚合和生成树都可以实现冗余链路,这两种方式有什么不同?

(3)你认为本实验能实现负载平衡吗?如果不能,请讨论原因并设计方法,进行实验验证。 【实验要求】

一些重要信息信息需给出截图,注意实验步骤的前后对比。 【实验记录】(如有实验拓扑请自行画出,) (1)【实验名称】

端口聚合提供冗余备份链路。 【实验目的】

理解链路聚合的配置及原理。 【背景描述】

假设某企业采用两台交换机组成一个局域网,由于很多数据流量是跨过交换机进行转发的,因此需要提高交换机之间的传输带宽,并实现链路冗余备份,为此网络管理员在两台交换机之间采用两根网线互连,并将相应的两个端口聚合为一个逻辑端口,现要在交换机上做适当配置来实现这一目标。 【技术原理】

端口聚合(Aggregate-port )又称链路聚合,是指两台交换机之间在物理上将多个端口连接起来,将多条链路聚合成一条逻辑链路。从而增大链路带宽,解决交换网络中因带宽引起的网络瓶颈问题。多条物理链路之间能够相互冗余备份,其中任意一条链路断开,不会影响其他链路的正常转发数据。

端口聚合遵循IEEE 802.3ad 协议的标准。 【实现功能】

增加交换机之间的传输带宽,并实现链路冗余备份。 【实验设备】

S3760(两台)、PC (两台)、直连线(4条) 【实验拓扑】

按照拓扑图连接网络时注意,两台交换机都配置完端口聚合后,再将两台交换机连接起来。如果先连线再配置会造成广播风暴,影响交换机的正常工作。

SwitchA SwitchB

【实验步骤】

步骤1.

(1)按照上图构建网络拓扑结构图

注意:利用“图标管理”功能配置的交换机用c2691的IOS进行模拟。

(2)配置模块

交换机(Switch A),如下图所示:

交换机(Switch B),如下图所示:

PC1机,如下图所示:(注意:各PC机间的本地端口和远程端口号应不同)

PC2机,如下图所示:

步骤2 .标注端口及配置信息:

步骤3. 交换机Switch A上的VLAN配置

右键点击交换机Switch A图标,选中“console”,等待交换机初始化后,开始进行如下配置:

查看配置好的vlan信息,显示如下图:

步骤4 .交换机Switch B上的VLAN配置

右键点击交换机Switch B图标,选中“console”,等待交换机初始化后,开始进行如下配置:

查看配置好的vlan信息,显示如下图:

步骤5.交换机Switch A上的端口聚合配置

查看f1/2接口状态信息

查看f1/3接口状态信息

将接口f1/2-3加入到端口聚合链路1中,如图所示

查看此时f1/2接口状态信息

查看此时f1/3接口状态信息

查看端口聚合链路1的接口状态信息,以及绑定到此接口的物理端口号,如下图所示:

步骤6.交换机Switch B上的端口聚合配置

查看f1/2接口状态信息

查看f1/3接口状态信息

将接口f1/2-3加入到端口聚合链路1中,如图所示

查看此时f1/2接口状态信息

查看f1/3接口状态信息

查看端口聚合链路1的接口状态信息,以及绑定到此接口的物理端口号,如下图所示:

步骤7.通过VPCS虚拟机,为每个PC机配置IP地址

步骤8.

用Ping命令检查主机间的连通性,PC1和PC2可以互相ping通,显示如下图:

步骤9.

(1)选择断开链路SwitchA(F1/2)—> SwitchB(F1/2),保留链路SwitchA(F1/3)—> SwitchB(F1/3),测试PC1和PC2间的连通性;

PC1向PC2发送数据包,直到用Crtl+C来中断,如下图所示:

在发送第65个数据包(即icmp _ seq=65)的时候,重新连好链路Switch A(F1/2)—> Switch B(F1/2),一段时间后链路状态恢复正常,如下图所示:

(2)选择断开链路SwitchA(F1/3)—> SwitchB(F1/3),保留链路SwitchA(F1/2)—> SwitchB(F1/2)应该会出现和上述类似的结果。

在发送第65个数据包(即icmp _ seq=65)的时候,重新连好链路Switch A(F1/2)—> Switch B(F1/2),一段时间后链路状态恢复正常,如下图所示:

由上述(1)、(2)可知,断开一条链路后,PC1和PC2相互可以ping通,但会出现延时且链路状态不稳定的情况。将断开的链路重新连接后,链路状态恢复正常。

思考题

(1)如何验证聚合端口的负载平衡方式 用PC1 ping PC2,然后断开聚合端口中的F0/2端口,再次实验断开F0/1

端口,时发现有个物理端口进行转发,一个端口断开时会将流量切换到另一个端口上,引起了链路的暂时中断。

(2)什么情况下链路聚合会起分流作用。

当数据流量大于单条链路带宽时,链路聚合同时存在多条路负载分担,起分流作用。

(2)端口聚合和生成树都可以实现冗余链路,这两种方式有什么不同?

生成树协议是交换机通过某种特定算法来逻辑阻塞物理冗余网络中某些接口,打破物理环路,建立一个无循环的逻辑拓扑。

而端口聚合是是指两台交换机之间在物理上将多个端口连接起来,将多条链路聚合成一条逻辑链路。 前者主要是算法,逻辑上的,后者是物理层面实现冗余链路。

(3)你认为本实验能实现负载平衡吗?

可以。因为端口聚合可以在组内的端口上配置,使流量可以在这些端口上自动进行负载均衡。

【交实验报告】

上传实验报告:ftp://222.200.180.109/ 截止日期(不迟于):1周之内 上传包括两个文件:

(1)小组实验报告。上传文件名格式:小组号_ Ftp 协议分析实验.pdf (由组长负责上传) 例如: 文件名“10_ Ftp 协议分析实验.pdf ”表示第10组的Ftp 协议分析实验报告

(2)小组成员实验体会。每个同学单独交一份只填写了实验体会的实验报告。只需填写自己的学号和姓名。

文件名格式:小组号_学号_姓名_ Ftp 协议分析实验.pdf (由组员自行上传)

例如: 文件名“10_05373092_张三_ Ftp 协议分析实验.pdf ”表示第10组的Ftp 协议分析实验报告。

注意:不要打包上传!

网络安全实验报告[整理版]

一Sniffer 软件的安装和使用 一、实验目的 1. 学会在windows环境下安装Sniffer; 2. 熟练掌握Sniffer的使用; 3. 要求能够熟练运用sniffer捕获报文,结合以太网的相关知识,分析一个自己捕获的以太网的帧结构。 二、实验仪器与器材 装有Windows操作系统的PC机,能互相访问,组成局域网。 三、实验原理 Sniffer程序是一种利用以太网的特性把网络适配卡(NIC,一般为以太同卡)置为杂乱模式状态的工具,一旦同卡设置为这种模式,它就能接收传输在网络上的每一个信息包。 四、实验过程与测试数据 1、软件安装 按照常规方法安装Sniffer pro 软件 在使用sniffer pro时需要将网卡的监听模式切换为混杂,按照提示操作即可。 2、使用sniffer查询流量信息: 第一步:默认情况下sniffer pro会自动选择网卡进行监听,手动方法是通过软件的file 菜单下的select settings来完成。 第二步:在settings窗口中我们选择准备监听的那块网卡,把右下角的“LOG ON”勾上,“确定”按钮即可。 第四步:在三个仪表盘下面是对网络流量,数据错误以及数据包大小情况的绘制图。 第五步:通过FTP来下载大量数据,通过sniffer pro来查看本地网络流量情况,FTP 下载速度接近4Mb/s。 第六步:网络传输速度提高后在sniffer pro中的显示也有了很大变化,utiliazation使用百分率一下到达了30%左右,由于我们100M网卡的理论最大传输速度为12.5Mb/s,所以4Mb/s刚好接近这个值的30%,实际结果和理论符合。 第七步:仪表上面的“set thresholds”按钮了,可以对所有参数的名称和最大显示上限进行设置。 第八步:仪表下的“Detail”按钮来查看具体详细信息。 第九步:在host table界面,我们可以看到本机和网络中其他地址的数据交换情况。

端口聚合

实训六端口聚合 实验名称:端口聚合。 实验目的:掌握链路聚合的配置及原理,理解端口聚合的作用和特点。 技术原理:端口聚合(Aggregate-port)又称链路聚合,是指两台交换机之间在物理上将多个端口连接起来,将多条链路聚合成一条逻辑链路,形成一个拥有较大宽带的端口,从而形成一条干路,增大链路带宽,可以实现均衡负载,并提供冗余链路。 实现功能:实现链路备份聚合,增加交换机之间的传输带宽,可在冗余链路上实现均衡负载。 实验设备:cisco2960一台,cisco2950一台,PC四台,直连线2根,交叉线2根,配置线2根。 实验拓朴: 1.端口聚合提供冗余备份链路 背景描述: 某企业采用两台交换机组成一个局域网,由于很多数据流量是跨交换机进行转发的,因此需要提高交换机之间的传输带宽,并实现链路冗余备份,为此网络管理员在两台交换机之间采用两根网线互连,并将相应的两个端口聚合为一个逻辑端口,现在要在交换机上做适当配置来实现这一目标。 技术原理: 端口聚合(Aggregate-port)又称链路聚合,是指两台交换机之间在物理上将多个端口连接起来,将多条链路合成一条逻辑链路。从而增大链路带宽,解决交换网络中因带宽引起的网络瓶颈问题。多条物理链路之间能够相互冗余备份,其中任意一条链路断开,不会影响其他链路的正常转发数据。 实验注意事项: 按照拓扑图连接网络时,两台交换机都配置完端口聚合后,再将两台交换机连接起来,如果先连线再配置会造成广播风暴,影响交换机的正常工作。 实验步骤:

步骤1:switch0的基本配置 Switch0> Switch0>enable Switch0#configure terminal Switch0(config)#vlan 10 Switch0(config-vlan)#name test10 Switch0(config-vlan)#exit Switch0(config)#interface fastethernet 0/5 Switch0(config-if)#switchport access vlan 10 Switch0(config-if)#end Switch0#show vlan VLAN Name Status Ports ---- -------------------------------- --------- -------------------------------1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10, Fa0/11, Fa0/12, Fa0/13 Fa0/14, Fa0/15, Fa0/16, Fa0/17 Fa0/18, Fa0/19, Fa0/20, Fa0/21 Fa0/22, Fa0/23, Fa0/24 10 test10 active Fa0/5 步骤2:switch0上配置聚合端口 Switch0(config)#interface port-channel 1 Switch0(config-if)#switchport mode trunk Switch0(config-if)#exit Switch0(config)#interface range fastethernet 0/1-2 Switch0(config-if-range)#channel-group 1 mode on upSwitch0(config-if-range)#end Switch0#show run //查看端口聚合信息Building configuration...

TCP端口检测实验报告

WEB开发技术 题目:TCP端口探测 姓名:水雪利 班级:软件1102班 教师:朱辉 日期:2013/10/29 评价

内容一:端口及NetStat 端口用于标识应用层上进行通信的软件进程,取值范围:0-65535。 应用程序(调入内存运行后一般称为:进程)通过系统调用与某端口建立连接(binding,绑定)后,传输层传给该端口的数据都被相应的进程所接收,相应进程发给传输层的数据都从该端口输出。 在TCP/IP协议的实现中,端口操作类似于一般的I/O操作,进程获取一个端口,相当于获取本地唯一的I/O文件,可以用一般的读写方式访问类似于文件描述符,每个端口都拥有一个叫端口号的整数描述符,用来区别不同的端口。 由于TCP/IP传输层的TCP和UDP两个协议是两个完全独立的软件模块,因此各自的端口号也相互独立。如TCP有一个255号端口,UDP也可以有一个255号端口,两者并不冲突。 内容二:套接字编程 多个TCP连接或多个应用程序进程可能需要通过同一个TCP协议端口传输数据。应用层通过传输层进行数据通信时,TCP和UDP会遇到同时为多个应

用程序进程提供并发服务的问题。为了区别不同的应用程序进程和连接,许多计算机操作系统为应用程序与TCP/IP协议交互提供了称为套接字(Socket)的接口。

内容三:端口扫描器

端口扫描是指某些别有用心的人发送一组端口扫描消息,试图以此侵入某台计算机,并了解其提供的计算机网络服务类型(这些网络服务均与端口号相关)。端口扫描是计算机解密高手喜欢的一种方式。攻击者可以通过它了解到从哪里可探寻到攻击弱点。实质上,端口扫描包括向每个端口发送消息,一次只发送一个消息。接收到的回应类型表示是否在使用该端口并且可由此探寻弱点。 扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用扫描器你可以不留痕迹的发现远程服务器的各种TCP端口的分配及提供的服务和它们的软件版本!这就能让我们间接的或直观的了解到远程主机所存在的安全问题。 扫描器并不是一个直接的攻击网络漏洞的程序,它仅仅能帮助我们发现目标机的某些内在的弱点。一个好的扫描器能对它得到的数据进行分析,帮助我们查找目标主机的漏洞。但它不会提供进入一个系统的详细步骤。 扫描器应该有三项功能:发现一个主机或网络的能力;一旦发现一台主机,有发现什么服务正运行在这台主机上的能力;通过测试这些服务,发现漏洞的能力。 TCP connect扫描 扫描原理 TCP connect()扫描也是一种常见的扫描方式,它通过操作系统与目标机器建立连接,而不是直接发送原始数据包,这与浏览器、P2P客户端及其大多数网络应用程序一样,建立连接由高层系统调用。执行这种扫描的最大好处是无需

22_端口聚合实验

0分计。 4. 实验报告文件以PDF 格式提交。 【实验题目】端口聚合实验 【实验目的】理解链路聚合的配置及原理。 【实验内容】 (1)完成实验教程第三章实例3-5的实验,回答实验提出的问题及实验思考。(P99-102) (2)端口聚合和生成树都可以实现冗余链路,这两种方式有什么不同? (3)你认为本实验能实现负载平衡吗?如果不能,请讨论原因并设计方法,进行实验验证。 【实验要求】 一些重要信息信息需给出截图,注意实验步骤的前后对比。 【实验记录】(如有实验拓扑请自行画出,) (1)【实验名称】 端口聚合提供冗余备份链路。 【实验目的】 理解链路聚合的配置及原理。 【背景描述】 假设某企业采用两台交换机组成一个局域网,由于很多数据流量是跨过交换机进行转发的,因此需要提高交换机之间的传输带宽,并实现链路冗余备份,为此网络管理员在两台交换机之间采用两根网线互连,并将相应的两个端口聚合为一个逻辑端口,现要在交换机上做适当配置来实现这一目标。 【技术原理】 端口聚合(Aggregate-port )又称链路聚合,是指两台交换机之间在物理上将多个端口连接起来,将多条链路聚合成一条逻辑链路。从而增大链路带宽,解决交换网络中因带宽引起的网络瓶颈问题。多条物理链路之间能够相互冗余备份,其中任意一条链路断开,不会影响其他链路的正常转发数据。 端口聚合遵循IEEE 802.3ad 协议的标准。 【实现功能】 增加交换机之间的传输带宽,并实现链路冗余备份。 【实验设备】 S3760(两台)、PC (两台)、直连线(4条) 【实验拓扑】 按照拓扑图连接网络时注意,两台交换机都配置完端口聚合后,再将两台交换机连接起来。如果先连线再配置会造成广播风暴,影响交换机的正常工作。

端口扫描实验报告 杨青

实验报告 题目:端口扫描实验 学校:************** 班级:****** 学号: 学生姓名杨: 指导教师: 2014年12月8日

一、综合实验的目的与要求 1.任务:设计并实现一个端口扫描程序,检测某个IP或某段IP的计算机的端口工作情况。 2.目的:加深对课堂讲授知识的理解,熟练掌握基本的网络编程技术和方法,建立网络编程整体概念,使得学生初步具有研究、设计、编制和调试网络程序的能力。 3.要求:熟悉有关定义、概念和实现算法,设计出程序流程框图和数据结构,编写出完整的源程序,基本功能完善,方便易用,操作无误。 4.学生要求人数:1人。 二、综合实验正文 1.端口扫描器功能简介:服务器上所开放的端口就是潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息,进行端口扫描的方法很多,可以是手工进行扫描、也可以用端口扫描软件进行。扫描器通过选用远程TCP/IP不同的端口的服务,并记录目标给予的回答,通过这种方法可以搜集到很多关于目标主机的各种有用的信息,例如远程系统是否支持匿名登陆、是否存在可写的FTP目录、是否开放TELNET 服务和HTTPD服务等。 2.实验所用的端口扫描技术:端口扫描技术有TCP connect()扫描、TCP SYN扫描、TCP FIN 扫描、IP段扫描等等。本次实验所用的技术是TCP connect()扫描,这是最基本的TCP 扫描,操作系统提供的connect()系统调用可以用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于侦听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。这个技术的一个最大的优点是,你不需要任何权限。系统中的任何用户都有权利使用这个调用。 3.实验具体实现方案:编写一个端口扫描程序,能够显示某个IP或某段IP的计算机的某一个或某些端口是否正在工作。基本工作过程如下: (1) 设定好一定的端口扫描范围; (2) 设定每个端口扫描的次数,因为有可能有的端口一次扫描可能不通; (3) 创建socket,通过socket的connect方法来连接远程IP地址以及对应的端口; (4) 如果返回false,表示端口没有开放,否则端口开放。 4.有关TCP/IP的知识: 4.1套接字概念 1)在网络中要全局地标识一个参与通信的进程,需要采用三元组:协议、主机IP地址、端口号。

22_端口聚合实验

1. 实验报告如有雷同,雷同各方当次实验成绩均以0分计。 2. 当次小组成员成绩只计学号、姓名登录在下表中的。 3. 在规定时间内未上交实验报告的,不得以其他方式补交,当次成绩按0分计。 4. 实验报告文件以PDF 格式提交。 【实验目的】理解链路聚合的配置及原理。 【实验内容】 (1)完成实验教程第三章实例3-5的实验,回答实验提出的问题及实验思考。(P99-102) (2)端口聚合和生成树都可以实现冗余链路,这两种方式有什么不同? (3)你认为本实验能实现负载平衡吗?如果不能,请讨论原因并设计方法,进行实验验证。 【实验要求】 一些重要信息信息需给出截图,注意实验步骤的前后对比。 【实验记录】(如有实验拓扑请自行画出,) (1)【实验名称】 端口聚合提供冗余备份链路。 【实验目的】 理解链路聚合的配置及原理。 【背景描述】 假设某企业采用两台交换机组成一个局域网,由于很多数据流量是跨过交换机进行转发的,因此需要提高交换机之间的传输带宽,并实现链路冗余备份,为此网络管理员在两台交换机之间采用两根网线互连,并将相应的两个端口聚合为一个逻辑端口,现要在交换机上做适当配置来实现这一目标。 【技术原理】 端口聚合(Aggregate-port )又称链路聚合,是指两台交换机之间在物理上将多个端口连接起来,将多条链路聚合成一条逻辑链路。从而增大链路带宽,解决交换网络中因带宽引起的网络瓶颈问题。多条物理链路之间能够相互冗余备份,其中任意一条链路断开,不会影响其他链路的正常转发数据。 端口聚合遵循IEEE 802.3ad 协议的标准。 【实现功能】 增加交换机之间的传输带宽,并实现链路冗余备份。 【实验设备】 S3760(两台)、PC (两台)、直连线(4条) 【实验拓扑】 按照拓扑图连接网络时注意,两台交换机都配置完端口聚合后,再将两台交换机连接起来。如果先连线再配置会造成广播风暴,影响交换机的正常工作。 院系 软件学院 班 级 电政一班 组长 狄志路 学号 12330072 学生 狄志路 实验分工 狄志路 设计方案,实现操作,撰写 实验报告 警示

网络扫描及安全评估实验报告

一、实验目的 ●掌握网络端口扫描器的使用方法,熟悉常见端口和其对应的服务程序,掌 握发现系统漏洞的方法。 ●掌握综合扫描及安全评估工具的使用方法,了解进行简单系统漏洞入侵的 方法,了解常见的网络和系统漏洞以及其安全防护方法。 二、实验原理 ●端口扫描原理 ●端口扫描向目标主机的TCP/IP服务端口发送探测数据包,并记录 目标主机的响应。通过分析响应来判断服务端口是打开还是关闭, 就可以得知端口提供的服务或信息。 ●端口扫描主要有经典的扫描器(全连接)、SYN(半连接)扫描器、 秘密扫描等。 ●全连接扫描:扫描主机通过TCP/IP协议的三次握手与目标主机的 指定端口建立一次完整的连接。建立连接成功则响应扫描主机的 SYN/ACK连接请求,这一响应表明目标端口处于监听(打开)的 状态。如果目标端口处于关闭状态,则目标主机会向扫描主机发送 RST的响应。 ●半连接(SYN)扫描:若端口扫描没有完成一个完整的TCP连接, 在扫描主机和目标主机的一指定端口建立连接时候只完成了前两 次握手,在第三步时,扫描主机中断了本次连接,使连接没有完全 建立起来,这样的端口扫描称为半连接扫描,也称为间接扫描。 ●TCP FIN(秘密)扫描:扫描方法的思想是关闭的端口会用适当的 RST来回复FIN数据包。另一方面,打开的端口会忽略对FIN数 据包的回复。 ●综合扫描和安全评估技术工作原理 ●获得主机系统在网络服务、版本信息、Web应用等相关信息,然后 采用模拟攻击的方法,对目标主机系统进行攻击性的安全漏洞扫 描,如果模拟攻击成功,则视为漏洞存在。最后根据检测结果向系 统管理员提供周密可靠的安全性分析报告。

神码生成树,端口聚合实验

生成树、端口聚合实验2010-05-15 10:29:04| 分类:网络设备| 标签:|字号大 中 小订阅 设备:DCS-3950一台,DCRS-5650一台(两台3950也可,不涉及三层功能),PC两台,Console 线1-2根,直通线4根 初始准备:将PC1连至3950,3950连5650,5650连PC2,配置IP地址,Ping通 实验过程: 拿出另一根网线,连接3950与5650,数秒后交换机3个接口灯狂闪,原本ping通的变为不通 注:有些交换机默认启用生成树,可以先show spanning-tree查看,是否开启,如果开启,先行关闭。 在3950上输入 DCS-3950-26C(config)#spanning-tree MSTP is starting now, please wait............. MSTP is enabled successfully. DCS-3950-26C(config)# 可以看到,端口不再狂闪,数秒后网络恢复正常,再等待数秒后,再次狂闪,网络再次瘫痪 DCS-3950-26C#show spanning-tree -- MSTP Bridge Config Info -- Standard : IEEE 802.1s Bridge MAC : 00:03:0f:13:56:3b Bridge Times : Max Age 20, Hello Time 2, Forward Delay 15 Force Version: 3 ########################### Instance 0 ########################### Self Bridge Id : 32768 - 00:03:0f:13:56:3b Root Id : this switch Ext.RootPathCost : 0 Region Root Id : this switch Int.RootPathCost : 0 Root Port ID : 0 Current port list in Instance 0: Ethernet0/0/1 Ethernet0/0/6 Ethernet0/0/17 (Total 3) PortName ID ExtRPC IntRPC State Role DsgBridge DsgPort

端口扫描实验报告

综合实验报告 ( 2010 -- 2011 年度第二学期) 名称:网络综合实验 题目:端口扫描程序 院系:信息工程系 班级: 学号: 学生姓名: 指导教师:鲁斌李莉王晓霞张铭泉设计周数: 2 周 成绩: 日期:2011年7月1日

一、综合实验的目的与要求 1.任务:设计并实现一个端口扫描程序,检测某个IP或某段IP的计算机的端口工作情况。 2.目的:加深对课堂讲授知识的理解,熟练掌握基本的网络编程技术和方法,建立网络编程整体概念,使得学生初步具有研究、设计、编制和调试网络程序的能力。 3.要求:熟悉有关定义、概念和实现算法,设计出程序流程框图和数据结构,编写出完整的源程序,基本功能完善,方便易用,操作无误。 4.学生要求人数:1人。 二、综合实验正文 1.端口扫描器功能简介:服务器上所开放的端口就是潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息,进行端口扫描的方法很多,可以是手工进行扫描、也可以用端口扫描软件进行。扫描器通过选用远程TCP/IP不同的端口的服务,并记录目标给予的回答,通过这种方法可以搜集到很多关于目标主机的各种有用的信息,例如远程系统是否支持匿名登陆、是否存在可写的FTP目录、是否开放TELNET 服务和HTTPD服务等。 2.实验所用的端口扫描技术:端口扫描技术有TCP connect()扫描、TCP SYN扫描、TCP FIN 扫描、IP段扫描等等。本次实验所用的技术是TCP connect()扫描,这是最基本的TCP 扫描,操作系统提供的connect()系统调用可以用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于侦听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。这个技术的一个最大的优点是,你不需要任何权限。系统中的任何用户都有权利使用这个调用。 3.实验具体实现方案:编写一个端口扫描程序,能够显示某个IP或某段IP的计算机的某一个或某些端口是否正在工作。基本工作过程如下: (1) 设定好一定的端口扫描范围; (2) 设定每个端口扫描的次数,因为有可能有的端口一次扫描可能不通; (3) 创建socket,通过socket的connect方法来连接远程IP地址以及对应的端口; (4) 如果返回false,表示端口没有开放,否则端口开放。 4.有关TCP/IP的知识: 4.1套接字概念 1)在网络中要全局地标识一个参与通信的进程,需要采用三元组:协议、主机IP地址、端口号。

STP和端口聚合实验

交换机的生成树协议(STP)和端口聚合的应用 1、实验目的 配置交换机之间的物理冗余备份链路,利用生成树协议消除逻辑上的循环冗余,避免形成数据帧的循环转发和广播风暴。 配置交换机之间的多端口聚合连接,提高交换机之间传输的速度。 2、实验条件 ?华为交换机Quidway S2403H两台、网线若干、微机若干台、专用配置电 缆一条。 ?实验拓扑图:如下图所示。 PCB:VLAN3 PCD:VLAN3 PCA:VLAN2PCC:VLAN2 3、实验内容及步骤 1)STP ?按上图连接交换机SwitchA、SwitchB,在e0/23和e0/24两个端口进行 trunk连接。 ?观察交换机之间形成的数据帧循环转发和广播风暴。(两个S之间只连一 根网线时,跨交换机同VLAN的两个计算机能PING通;两根网线连接一 分钟后,两个S的红灯绿灯都亮,这两个计算机不能PING通) ?两个S之间连两根网线时,运行生成树协议阻断冗余链路,消除桥接网 络中的逻辑路径环路,避免数据帧的循环转发和广播风暴。(两个S的绿 灯亮,红灯偶尔闪,这两个计算机能PING通) 开启生成树功能:[Quidway] stp enable ?当前活动的转发路径发生故障时激活冗余备份链路恢复网络连通性。 分别拔下一根交换机之间的连线,测试交换机两端计算机之间的连通性,仍能保持网络的连通。 ?关闭交换机的生成树功能:[Quidway] stp disable ‘两个S都关闭 一分钟后,就PING不通 (如果确定某个端口连接的部分不存在回路,则可以通过命令关闭该端口的生成树功能:[Quidway-Ethernet0/1] stp disable ) ?通过命令配置网桥优先级(Bridge Priority,默认为32768),将合适 的交换机推举为根桥。 [Quidway] stp priority bridge-priority 比如:[Quidway] stp priority 4096 优先级小的交换机为根桥,如果优先级相同,则MAC地址小的为根桥。 [Quidway] display stp ‘用于显示该交换机的stp 设置

端口扫描实验报告

网络端口扫描实验报告 一、网络端口扫描简介 TCP/IP协议在网络层是无连接的,而“端口”,就已经到了传输层。端口便是计算机与外部通信的途径。一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息。进行扫描的方法很多,可以是手工进行扫描,也可以用端口扫描软件进行。在手工进行扫描时,需要熟悉各种命令,对命令执行后的输析出进行分,效率较低。用扫描软件进行扫描时,许多扫描器软件都有分析数据的功能。通过端口扫描,可以得到许多有用的信息,从而发现系统的安全漏洞。扫描工具根据作用的环境不同可分为:网络漏洞扫描工具和主机漏洞扫描工具。前者指通过网络检测远程目标网络和主机系统所存在漏洞的扫描工具。后者指在本机运行的检测本地系统安全漏洞的扫描工具。本实验主要针对前者。 端口是TCP协议中定义的,TCP协议通过套接字(socket)建立起两台计算机之间的网络连接。它采用【IP地址:端口号】形式定义,通过套接字中不同的端口号来区别同一台计算机上开启的不同TCP和UDP连接进程。端口号在0~~65535之间,低于1024的端口都有确切的定义,它们对应着因特网上常见的一些服务。这些常见的服务可以划分为使用TCP端口(面向连接如打电话)和使用UDP端口

(无连接如写信)两种。端口与服务进程一一对应,通过扫描开放的端口就可以判断计算机中正在运行的服务进程。 二、实验目的 1.了解熟悉MFC及的基本原理和方法。 2.加深对tcp的理解,学习端口扫描技术和,原理熟悉socket编程。 3.通过自己编程实现简单的IP端口扫描器模型。 4.通过端口扫描了解目标主机开放的端口和服务程序。 三、实验环境 Windows操作系统 VC++6.0开发环境 四、实验设计 实验原理 通过调用socket函数connect()连接到目标计算机上,完成一次完整的三次握手过程,如果端口处于侦听状态,那么connect()就可以成功返回,否则这个端口不可用,即没有提供服务。 实验内容 1. 设计实现端口扫描器 2. IP地址、端口范围可以用户输入。 3. 要求有有好的可视化操作界面。 实验步骤: 1、用户界面:使用vc6.0里的MFC来开发用户界面 2、端口扫描:使用socket函数中的connect()连接计算机来判定目标计算机是否开放了要测试的端口 五、代码实现 #include #include #pragma comment(lib,"wsock32.lib") #define ZERO (fd_set *)0 int maxth, scanok, scannum; int portip, hoststart, hoststop, startport, endport; long searchnum, searched; void usage(char *); void playx(int); void setip2(char *); void customport(char *, char *, char *); void portscannow(int); int main(int argc, char *argv[]) { WSADATA wsadata; system("cls.exe"); printf("\r\n============== 命令行端口扫描器PortScanner V1.0 ==============");

数据通信实验四-交换机链路聚合配置实验

实验四交换机链路聚合配置实验 一、目的要求 1、了解链路聚合控制协议的协商过程; 2、掌握链路聚合配置过程。 二、实验容 背景描述: 假设某企业采用两台交换机组成一个局域网,由于很多数据流量是跨过交换机进行转发的,因此需要提高交换机之间的传输带宽,并实现链路冗余备份,为此网络管理员在两台交换机之间采用两根网线互连,并将相应的两个端口聚合为一个逻辑端口,现要在交换机上做适当的配置来实现这一目标。 工作原理: 端口聚合(Aggregate-port)又称链路聚合,是指两台交换机之间在物理上将多个端口连接起来,将多条链路聚合成一条逻辑链路。从而增大链路带宽,解决交换网络中因带宽引起的网络瓶颈问题。多条物理链路之间能够相互冗余备份,其中任意一条链路断开,不会影响其它链路的正常转发数据。 ●端口聚合使用的是EtherChannel特性,在交换机到交换机之间提供冗余的高速的连 接方式。将两个设备之间多条FastEthernet或GigabitEthernet物理链路捆在一起组成一条设备间逻辑链路,从而增强带宽,提供冗余。 ●两台交换机到计算机的速率都是100M,SW1和SW2之间虽有两条100M的物理通道相 连,可由于生成树的原因,只有100M可用,交换机之间的链路很容易形成瓶颈,使用端口聚合技术,把两个100M链路聚合成一个200M的逻辑链路,当一条链路出现故障,另一条链路会继续工作。 ●一台S2000系列以太网交换机只能有1个汇聚组,1个汇聚组最多可以有4个端口。 组的端口号必须连续,但对起始端口无特殊要求。 ●在一个端口汇聚组中,端口号最小的作为主端口,其他的作为成员端口。同一个汇 聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk 端口,则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access端口。 ●所有参加聚合的端口都必须工作在全双工模式下,且工作速率相同才能进行聚合。 并且聚合功能需要在链路两端同时配置方能生效。 ●端口聚合主要应用的场合: ●交换机与交换机之间的连接:汇聚层交换机到核心层交换机或核心层交换机 之间。 ●交换机与服务器之间的连接:集群服务器采用多网卡与交换机连接提供集中 访问。

实验报告-网络扫描与监听

信息安全实验报告 学号: 学生姓名: 班级:

实验一网络扫描与监听 一、实验目的 网络扫描是对整个目标网络或单台主机进行全面、快速、准确的获取信息的必要手段。通过网络扫描发现对方,获取对方的信息是进行网络攻防的前提。该实验使学生了解网络扫描的内容,通过主机漏洞扫描发现目标主机存在的漏洞,通过端口扫描发现目标主机的开放端口和服务,通过操作系统类型扫描判断目标主机的操作系统类型。 通过该实验,了解网络扫描的作用,掌握主机漏洞扫描、端口扫描、操作系统类型扫描软件的使用的方法,能够通过网络扫描发现对方的信息和是否存在漏洞。要求能够综合使用以上的方法来获取目标主机的信息。 而网络监听可以获知被监听用户的敏感信息。通过实验使学生了解网络监听的实现原理,掌握网络监听软件的使用方法,以及对网络中可能存在的嗅探结点进行判断的原理。掌握网络监听工具的安装、使用,能够发现监听数据中的有价值信息,了解网络中是否存在嗅探结点的判断方法及其使用。 二、实验要求 基本要求了解网络扫描的作用,掌握主机漏洞扫描、端口扫描、操作系统类型扫描软件的使用的方法,能够通过网络扫描发现对方的信息和是否存在漏洞。掌握网络监听工具的安装、使用,能够发现监听数据中的有价值信息等。提高要求能够对网络中可能存在的嗅探结点进行判断的方法及工具使用等。 三、实验步骤 1)扫描软件X-Scan 和Nmap 以及WinPcap 驱动安装包并安装。 2)打开X-Scan,如下图所示。 3)点击“设置”->“扫描参数”,弹出扫描参数设置对话框,在“指定IP 范围”输入被扫描的IP 地址或地址范围。在“全局设置”的“扫描模块”设置对话框中选择需要检测的模块。其他可以使用默认的设置,也可以根据实际需要进行选择。最后点击“确定”回到主界面。

实验八 交换机之间的端口聚合(学生用)

实验八 交换机之间的端口聚合 【场景构建】 学校的1号教学楼内计算机的数量比较多,是一个独立的局域网,上联到校中心机房交换机网络的流量较大,为了提高数据带宽,要求通过增加交换机之间的网线连接数量来实现,并且能够提供冗余链路。 [实验目的] 1、 了解什么交换机之间的端口聚合 2、 熟练掌握端口聚合的的方法与命令。 【知识准备】 端口聚合(Aggregate-port )又称链路聚合,是指两台交换机之间在物理上将多个端口连接起来,将多条链路合成一条逻辑链路。从而增大链路带宽,解决交换网络中因带宽引起的网络瓶颈问题。多条物理链路之间能够相互冗余备份,其中任意一条链路断开,不会影响其他链路的正常转发数据。 思科开发了端口聚合协议(PagP )。交换机通过支持以太信道的端口交换PagP 分组。它可以将具有相同速度,双工模式,本地vlan ,vlan 范围和中继状态和类型接口组合在一起。PagP 只在配置的静态VLAN 中或中继模式相同的端口上建立以太信道。如果某个被捆绑的端口发生变化,PagP 将动态地修改以太信道参数。 【实验一】 二层交换机之间的端口聚合 1.1 实验设备 1、2950-24交换机2台 2、PC 机2台 3、交叉线、直通线若干。 1.2 组网图 PC1PC2 SW1 SW2 1.3 实验设备IP 地址及要求 PC1连接在交换机SW2的F0/1端口,也属于VLAN 10。两台交换机之间的F0/23和F0/24端口通过交叉线连接,通过端口的聚合,使两条100M 的物理链路能够形成一条200M 的逻辑链路,从而实现提高交换机之间

带宽的目的,同时当一根网线发生故障时,另一根网线仍然可以担负传输功能, 1.4配置步骤 第一步:PC机上的IP地址请自行设置完成。(默认动作) 第二步:配置2950-24交换机SW1上的F0/1,加入VLAN 10 第三步:配置汇聚以太网通道组号及传输模式 第四步:配置需要汇聚的端口及汇聚模式 第五步:配置2950-24交换机SW2上的F0/1,加入VLAN 10 第六步:配置汇聚以太网通道组号及传输模式 第七步:配置需要汇聚的端口及汇聚模式 1.5 实验验证(截图保存在PKT文件中) 1、交换机SW1上端口聚合的情况。 2、交换机SW2上端口聚合的情况。

锐捷端口聚合提供冗余备份链路实验

【实验名称】 端口聚合提供冗余备份链路。 【实验目的】 理解链路聚合的配置及原理。 【背景描述】 假设某企业采用两台交换机组成一个局域网,由于很多数据流量是跨过交换机进行转发的,因此需要提高交换机之间的传输带宽,并实现链路冗余备份,为此网络管理员在两台交换机之间采用两根网线互连,并将相应的两个端口聚合为一个逻辑端口,现要在交换机上做适当配置来实现这一目标。 【技术原理】 端口聚合(Aggregate-port)又称链路聚合,是指两台交换机之间在物理上将多个端口连接起来,将多条链路聚合成一条逻辑链路。从而增大链路带宽,解决交换网络中因带宽引起的网络瓶颈问题。多条物理链路之间能够相互冗余备份,其中任意一条链路断开,不会影响其他链路的正常转发数据。 端口聚合遵循IEEE 802.3ad协议的标准。 【实现功能】 增加交换机之间的传输带宽,并实现链路冗余备份。 【实验设备】 S2126G(两台)、PC(两台)、直连线(4条) 按照拓扑图连接网络时注意,两台交换机都配置完端口聚合后,再将两台交换机连接起来。如果先连线再配置会造成广播风暴,影响交换机的正常工作。 【注意事项】 1、只有同类型端口才能聚合为一个AG端口。 2、所有物理端口必须属于同一个VLAN。 3、在锐捷交换机上最多支持8个物理端口聚合为一个AG。 4、在锐捷交换机上最多支持6组聚合端口。 【参考配置】 SwitchA#show running-config ! 显示交换机SwitchA的全部配置 Building configuration... Current configuration : 497 bytes version 1.0 ! Vlan 10 name slaes ! hostname SwitchA 1 唐箐整理

实验五 端口扫描器实验报告(付代码)

实验5:端口扫描器的设计与实现 姓名:学号: 专业年级: (一)实验目的和内容: 目的:加深对TCP的理解,学习端口扫描技术和原理,熟悉socket编程。 内容:实现一个扫描器,使用TCP connect进行端口扫描,并对扫描结果进行记录。 (二)课程设计要求: Windows或Linux环境下,程序在单机上运行; 使用端口扫描器对一台主机进行扫描,并显示出结果; 编程语言不限;提供友好的用户界面。 (三)端口扫描技术: “端口”是专门为计算机通信而设计的,它不是硬件,不同于计算机中的“插槽”,可以说是个“软插槽”。 “端口”是由计算机的通信协议TCP/IP协议定义的。其中规定,用IP地址和端口作为套接字,它代表TCP连接的一个连接端,一般称为Socket。 具体来说,就是用[IP:端口]来定位一台主机中的进程。计算机就像一座大楼,这个大楼有好多入口(端口),进到不同的入口中就可以找到不同的公司(进程)。 端口与进程是一一对应的,入侵者通过扫描端口,便可以判断出目标计算机有哪些通信进程正在等待连接。 (四)扫描端口的目的: 端口扫描是入侵者搜集信息的几种常用手法之一,也正是这一过程最容易使入侵者暴露自己的身份和意图。 ?判断目标主机上开放了哪些服务; ?判断目标主机的操作系统。 如果入侵者掌握了目标主机开放了哪些服务,运行何种操作系统,他们就能够使用相应的手段实现入侵。 (五)端口的分类: 端口是一个16 bit的地址,用端口号进行标识不同的作用。端口一般分为两类。 ?熟知端口号(公认端口号):由因特网指派名字和号码公司ICANN负责分配给一些常用的应用层程序固定使用的熟知端口,其数值一般为0~1023。 ?一般端口号:用来随时分配给请求通信的客户进程。

Nmap实验报告

网络扫描软件Nmap的应用 在网络攻击时,攻击者往往会使用网络和端口扫描软件对目标主机进行扫描,发现漏洞,为后续攻击做准备。本实验使用网络扫描软件Nmap对北邮官网https://www.doczj.com/doc/5714223803.html,(IP地址:10.3.9.254)进行多类型的主机和端口扫描并进行分析。 1.隐藏扫描(Stealth Scanning) -sS为TCP同步扫描,原理是源主机发送一个TCP同步包(SYN),然后等待目的主机的回应。如果对方返回SYN|ACK包,就表示该目标端口打开。Wireshark抓包可以看出 在扫描过程中,源主机(10.8.70.224)向目标主机(10.3.9.254)最可能打开的1000个端口发送了TCP同步包,其中只有80端口和3306端口返回了SYN|ACK包,说明目标主机开放了这两个端口。从Nmap扫描结果可以看出80端口提供的是http服务,3306提供的是mysql服务。

2.端口扫描(port scanning) -sT扫描是调用系统函数connect()用来打开一个链接,所以耗时要比-sS要多。RTTVAR(往返延时变量)很大,应该网络拥塞引起的。从wireshark抓包看出 源主机与目的主机之间建立了完全的TCP链接,探测到端口开放后立即发送RST 断开链接。

口不可到达的ICMP消息,端口就是关闭的。如wireshark抓包所示 源主机向目标机的1031端口发送了一个0字节的UDP包。 端口1031收到了ICMP消息,说明端口是关闭的。 包,而是内容为ntp的总长为224bit的UDP包。

对源主机所在网段(10.8.64.0/19)的主机进行Ping扫描。在局域网内,Nmap是通过发送ARP包来询问IP地址上的主机是否活动的,如果收到ARP 回复包,那么说明该主机在线。如wireshark抓包所示

Nmap实验报告

本文档如对你有帮助,请帮忙下载支持! 网络扫描软件Nmap的应用 在网络攻击时,攻击者往往会使用网络和端口扫描软件对目标主机进行扫描,发现漏洞,为后续攻击做准备。本实验使用网络扫描软件Nmap对北邮官网1.隐藏扫描(Stealth Scanning) -sS为TCP同步扫描,原理是源主机发送一个TCP同步包(SYN),然后等待目的主机的回应。如果对方返回SYN|ACK包,就表示该目标端口打开。Wireshark抓包可以看出在扫描过程中,源主机(10.8.70.224)向目标主机(10.3.9.254)最可能打开的1000个端口发送了TCP同步包,其中只有80端口和3306端口返回了SYN|ACK包,说明目标主机开放了这两个端口。从Nmap扫描结果可以看出80端口提供的是http服务,3306提供的是mysql服务。 2.端口扫描(port scanning) -sT扫描是调用系统函数connect()用来打开一个链接,所以耗时要比-sS要多。RTTVAR(往返延时变量)很大,应该网络拥塞引起的。从wireshark抓包看出 源主机与目的主机之间建立了完全的TCP链接,探测到端口开放后立即发送RST 断开链接。 3.UDP扫描(UDP Scanning) UDP扫描是向目标主机的每个端口发送一个0字节的UDP包,如果收到端口不可到达的ICMP消息,端口就是关闭的。如wireshark抓包所示 源主机向目标机的1031端口发送了一个0字节的UDP包。 端口1031收到了ICMP消息,说明端口是关闭的。 端口123开启的是ntp服务。值得注意的是,此时发送的并不是0字节的UDP 包,而是内容为ntp的总长为224bit的UDP包。 4.Ping扫描(Ping Sweeping) 对源主机所在网段(,Nmap是通过发送ARP包来询问IP地址上的主机是否活动的,如果收到ARP回复包,那么说明该主机在线。如wireshark抓包所示 源主机广播所扫描网段的ARP请求,没有回复的主机均视为没有在线。 ,说明 、 5.TCP ACK扫描 TCP ACK扫描是向目标机的端口发送ACK包,如果返回一个RST包,则这个端口就视为unfiltered状态。如wireshark抓包所示 如90端口收到了RET包,说明这个端口处于unfiltered状态。 6.操作系统类型扫描 从扫描结果可以得到目标主机的详细信息。目标主机的操作系统为AVM FRITZ!Box WLAN7240WAP。 7.Traceroute路由跟踪扫描 使用-traceroute可以得到本机到目标主机之间的拓扑结构和路由信息。从Nmap结果可以看出,本地主机到10.3.9.254一共要经过4跳才能到达。拓扑图如下 再对校内的图书馆,教务处,论坛进行扫描后可以得到学校的网络拓扑图 对百度进行扫描后得到校园网到外网的拓扑图

实验8 端口聚合配置

实验八端口聚合配置 一、实验目的和要求 ?理解端口聚合的作用和特点 ?掌握链路聚合的配置及原理 二、实验设备 三层交换机1台,二层交换机1台,直通双绞线2根 三、实验内容 switchA是一台三层交换机,switchB是一台二层交换机,在两台交换机之间的冗余链路上实现端口聚合,并且在聚合端口上设置Trunk,以增加交换机之间网络骨干链路的传输带宽,并冗余链路上实现均衡负载。 四、实验拓扑 图1 端口聚合 五、背景描述 假设某企业采用2台交换机组成一个局域网,由于很多据流量是跨过交换机进行传送的,因此需要提高交换机之间的传输带宽,并实现链路冗余备份,为此网络管理员在2台交换机之间采用2根网线互连,并将相应的2个端口聚合为一个逻辑端口,现要在交换机上做适当配置来实现这一目标。 六、相关知识 1、概念 端口聚合又叫链路聚合,端口捆绑,英文名是port trunking。 2、功能 链路聚合技术可以在不改变现有的网络设备以及原有布线的基础上,将交换机的多个低带宽交换端口捆绑成一条高带宽的链路,通过几个端口进行链路负荷平衡,避免链路出现拥塞现象,这个高带宽的链路通常被称为Link Aggragation Group(LGA),它可以提供各物理链路的负载平衡。 3、端口聚合的条件 组端口的速度必须一致 组端口必须属于同一个VLAN

组端口使用的传输介质相同 组端口必须属于同一层次,并与AP也要在同一层次 4、链路聚合优点 提高链路可用性 链路聚合中,成员互相动态备份。当某一链路中断时,其它成员能够迅速接替其工作。与生成树协议不同,链路聚合启用备份的过程对聚合之外是不可见的,而且启用备份过程只在聚合链路内,与其它链路无关,切换可在数毫秒内完成。 增加链路容量 某些情况下,链路聚合甚至是提高链路容量的唯一方法。例如当市场上的设备都不能提供高于10G 的链路时,用户可以将两条10G链路聚合,获得带宽大于10G的传输线路。 价格便宜,性能接近千兆以太网 不需重新布线,也无需考虑千兆以太网传输距离极限问题 Trunking可以捆绑任何相关的端口,也可以随时取消设置,这样提供了很高的灵活性 提供负载均衡能力以及系统容错。一旦某个端口出现故障,自动把故障端口从链路聚合组中取消,重新分配流量,实现系统容错。 5、捆绑多少条链路合适 并非越多越好,捆绑得太多了会导致:消耗掉交换机端口和网卡数目越多,给服务器带来难以承受得负荷,以致崩溃。 通常4条比较合适,提供800M的全双工通信,接近千兆。 七、实验步骤 步骤1.画出实验拓扑结构图。 步骤2. 按实验拓扑图连接设备。 注意本实验中,先不要把交换机之间的两根线都连接上(先连一根,或先不连),不然会形成环路,引起广播风暴,等交换机都配置好了以后,再把交换机之间的两根线都连上。 步骤3.交换机更改主机名。 两台交换机分别改为L3-SW(三层交换机)和L2-SW(二层交换机)。 步骤4.配置两台交换机的管理IP地址。 L3-SW#configure terminal L3-SW(config)#interface vlan 1 !vlan1本来就存在,不用新建了,直接用interface vlan 1 L3-SW(config-if)#ip address 200.1.1.1 255.255.255.0 L3-SW(config-if)#no shutdown !记得配置完IP地址后,一定要开启端口

相关主题
文本预览
相关文档 最新文档