计算机网络网络层实验报告参考
- 格式:doc
- 大小:43.47 KB
- 文档页数:9
引言概述:计算机网络技术是现代信息技术领域中的重要组成部分,它涉及到网络体系结构、通信协议、数据传输技术、网络安全等多个方面。
本文将对计算机网络技术进行探讨和实验,以便更好地理解和掌握该领域的相关知识和技能。
在接下来的正文中,将依次介绍网络体系结构、通信协议、数据传输技术、网络安全以及实验结果与分析。
正文内容:1.网络体系结构1.1OSI参考模型详细介绍ISO(国际标准化组织)制定的七层网络体系结构,包括物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。
1.2TCP/IP协议栈分析TCP/IP协议栈的四层结构,包括网络接口层、网络层、传输层和应用层,并对各层的功能和特点进行详细介绍。
2.通信协议2.1TCP/IP协议阐述TCP/IP协议的基本原理、工作方式以及常见的应用场景,包括TCP(传输控制协议)和IP(互联网协议)。
2.3DNS协议解释DNS协议在网络中的作用,包括域名解析、域名查询等功能。
3.数据传输技术3.1传输层协议详细阐述传输层协议的特点和功能,包括面向连接的TCP协议和无连接的UDP协议。
3.2终端设备讨论终端设备的种类和特点,包括计算机、方式、平板等,并介绍它们在数据传输中的作用。
4.网络安全4.1加密与解密技术分析加密与解密技术在网络安全中的应用,包括对称加密和非对称加密等方法。
4.2防火墙介绍防火墙的原理和功能,包括包过滤、状态检测等方法,以及常见的防火墙产品和解决方案。
4.3DDOS攻击分析DDOS攻击的原理和危害,并介绍一些应对DDOS攻击的方法和技术。
5.实验结果与分析5.1实验目的和方法简要介绍实验的目的和方法。
5.2实验数据统计和分析实验所获得的数据,包括网络延迟、带宽利用率等指标。
5.3结果讨论根据实验数据进行结果讨论,分析实验结果的合理性和可行性。
总结:通过本次实验,我们深入了解了计算机网络技术的相关知识和技术。
我们通过介绍网络体系结构、通信协议、数据传输技术以及网络安全等内容,帮助读者更好地理解和掌握计算机网络技术。
计算机网络实验2报告一、实验目的本次计算机网络实验 2 的主要目的是深入了解和掌握计算机网络中的相关技术和概念,通过实际操作和实验分析,提高对计算机网络的理解和应用能力。
二、实验环境本次实验在学校的计算机实验室进行,使用的操作系统为 Windows 10,实验中所用到的软件和工具包括 Wireshark 网络协议分析工具、Packet Tracer 网络模拟软件等。
三、实验内容与步骤(一)网络拓扑结构的搭建使用 Packet Tracer 软件搭建了一个简单的星型网络拓扑结构,包括一台交换机、四台计算机和一台服务器。
为每台设备配置了相应的 IP 地址、子网掩码和网关等网络参数。
(二)网络协议分析1、启动 Wireshark 工具,选择对应的网络接口进行抓包。
2、在网络中进行文件传输、网页浏览等操作,观察 Wireshark 捕获到的数据包。
3、对捕获到的数据包进行分析,包括数据包的源地址、目的地址、协议类型、数据长度等信息。
(三)网络性能测试1、使用 Ping 命令测试网络中不同设备之间的连通性和延迟。
2、通过发送大量数据包,测试网络的带宽和吞吐量。
四、实验结果与分析(一)网络拓扑结构搭建结果成功搭建了星型网络拓扑结构,各设备之间能够正常通信,IP 地址配置正确,网络连接稳定。
(二)网络协议分析结果1、在文件传输过程中,观察到使用的主要协议为 TCP 协议,数据包有序且可靠地传输。
2、网页浏览时,发现涉及到 HTTP 协议的请求和响应,包括获取网页内容、图片等资源。
(三)网络性能测试结果1、 Ping 命令测试结果显示,网络中设备之间的延迟较低,均在可接受范围内,表明网络连通性良好。
2、带宽和吞吐量测试结果表明,网络能够满足一般的数据传输需求,但在大量数据并发传输时,可能会出现一定的拥塞现象。
五、实验中遇到的问题及解决方法(一)IP 地址配置错误在配置设备的 IP 地址时,出现了部分设备 IP 地址冲突的问题,导致网络通信异常。
计算机网络实验报告(6篇)计算机网络实验报告(通用6篇)计算机网络实验报告篇1一、实验目的1、熟悉微机的各个部件;2、掌握将各个部件组装成一台主机的方法和步骤;3、掌握每个部件的安装方法;4、了解微型计算机系统的基本配置;5、熟悉并掌握DOS操作系统的使用;6、掌握文件、目录、路径等概念;7、掌握常用虚拟机软件的安装和使用;8、熟悉并掌握虚拟机上WINDOWS操作系统的安装方法及使用;9、掌握使用启动U盘的制作和U盘安装windows操作系统的方法;10、了解WINDOWS操作系统的基本配置和优化方法。
二、实验内容1.将微机的各个部件组装成一台主机;2.调试机器,使其正常工作;3.了解计算机系统的基本配置。
4.安装及使用虚拟机软件;5.安装WINDOWS7操作系统;6.常用DOS命令的使用;7.学会制作启动U盘和使用方法;8.WINDOWS7的基本操作;9.操作系统的基本设置和优化。
三、实验步骤(参照实验指导书上的内容,结合实验过程中做的具体内容,完成此项内容的撰写)四、思考与总结(写实验的心得体会等)计算机网络实验报告篇2windows平台逻辑层数据恢复一、实验目的:通过运用软件R-Studio_5.0和winhe_对误格式化的硬盘或者其他设备进行数据恢复,通过实验了解windows平台逻辑层误格式化数据恢复原理,能够深入理解并掌握数据恢复软件的使用方法,并能熟练运用这些软件对存储设备设备进行数据恢复。
二、实验要求:运用软件R-Studio_5.0和winhe_对电脑磁盘或者自己的U盘中的删除的数据文件进行恢复,对各种文件进行多次尝试,音频文件、系统文件、文档文件等,对简单删除和格式化的磁盘文件分别恢复,并检查和验证恢复结果,分析两个软件的数据恢复功能差异与优势,进一步熟悉存储介质数据修复和恢复方法及过程,提高自身的对存储介质逻辑层恢复技能。
三、实验环境和设备:(1)Windows _P 或Windows 20__ Professional操作系统。
计算机网络课程实验报告实验项目名称:利用PacketTracer搭建小型网络学员姓名:实验地点: 实验日期:1、 实验目的和要求利用Packet Tracer软件,模拟实现网络设备配置使网络连通,利用PacketTracer搭建小型网络。
2、 实验内容和原理原理:使用静态路由进行线路选择,配置路由信息。
内容:1) 熟悉Packet Tracer 软件;2) PC终端的网络配置、Cisco交换机的配置、路由器的配置;3) 进行静态路由配置;4) 对不同网络进行配置并验证。
3、 实验环境安装有Packet Tracer 软件的个人PC。
4、 操作方法与实验步骤操作方法:1) 运行Packet Tracer 软件,打开编辑界面。
2) 添加一个文件。
3) 配置终端IP地址,子网掩码和网关;配置交换机;配置路由器。
4) 对路由器进行配置,配置相应IP,在静态路由页面输入目标网络的IP地址,子网掩码,下一跳地址。
5) 进行通信检查,确保所有主机之间能够通信。
6) 使用任意主机进行检查,发送数据,确认网络连通。
实验步骤:链接网络如图:配置各个主机:在路由器的配置界面,静态路由选项卡中,配置下一跳地址。
进行通信测试。
A,B,C网络之间不可联通。
任意网络均可访问服务器。
链路连通,可以进行通信。
网络配置完毕。
5、 总结与体会从这次的实验中我更深的理解了数据在网络上的传输过程,今后,可以更好的进行网络的分析和理解其它的网络。
同时实验的过程使动手能力、对问题的分析能力以及解决能力都得到了充分的锻炼。
在这次实验中我也遇到了很多问题,这些问题有:1)链路不通,没搞清路由器的配置问题,导致网络不通。
解决方法:通过阅读说明,弄清了路由器的接口说明,将接口调整后,网络问题解决。
2)C网络未与A,B网络断开。
解决方法:经过对网络的分析,进行子网掩码的重新配置,将其更改为255.255.255.255,使数据包只到达服务器。
通过实验,我对静态路由的划分,和子网的划分有了更深的理解,明白了网络层的工作原理,也对整个的网络层次体系有了一定的认识,为我学习之后的课程提供了帮助。
《计算机网络实验》实验报告一、实验目的计算机网络实验是计算机相关专业学习中的重要实践环节,通过实验操作,旨在深入理解计算机网络的基本原理、协议和技术,提高我们的动手能力和解决实际问题的能力。
具体目的包括:1、熟悉计算机网络的体系结构和各层协议的工作原理。
2、掌握网络设备的配置和管理方法,如交换机、路由器等。
3、学会使用网络工具进行网络性能测试和故障诊断。
4、培养团队合作精神和沟通能力,提高解决复杂问题的综合素养。
二、实验环境本次实验在学校的计算机网络实验室进行,实验室配备了以下设备和软件:1、计算机若干台,安装了 Windows 操作系统和相关网络工具软件。
2、交换机、路由器等网络设备。
3、网络线缆、跳线等连接设备。
三、实验内容及步骤实验一:以太网帧的捕获与分析1、打开网络协议分析软件 Wireshark。
2、将计算机连接到以太网中,启动捕获功能。
3、在网络中进行一些数据传输操作,如访问网站、发送文件等。
4、停止捕获,对捕获到的以太网帧进行分析,包括帧的格式、源地址、目的地址、类型字段等。
实验二:交换机的基本配置1、连接交换机和计算机,通过控制台端口进行配置。
2、设置交换机的主机名、管理密码。
3、划分 VLAN,并将端口分配到不同的 VLAN 中。
4、测试不同 VLAN 之间的通信情况。
实验三:路由器的基本配置1、连接路由器和计算机,通过控制台端口或Telnet 方式进行配置。
2、设置路由器的接口 IP 地址、子网掩码。
3、配置静态路由和动态路由协议(如 RIP 或 OSPF)。
4、测试网络的连通性。
实验四:网络性能测试1、使用 Ping 命令测试网络的延迟和丢包率。
2、利用 Tracert 命令跟踪数据包的传输路径。
3、使用网络带宽测试工具测试网络的带宽。
四、实验结果与分析实验一结果与分析通过对捕获到的以太网帧的分析,我们清楚地看到了帧的结构,包括前导码、目的地址、源地址、类型字段、数据字段和帧校验序列等。
一、实验目的1. 理解计算机网络的基本概念和结构。
2. 掌握网络设备的配置方法,包括交换机、路由器等。
3. 学习网络协议的作用和配置方法,如TCP/IP、DHCP等。
4. 通过实验加深对网络故障诊断和排除能力的培养。
二、实验内容1. 实验环境实验设备:一台PC机、一台交换机、一台路由器、双绞线、网线等。
实验软件:Windows操作系统、网络管理软件等。
2. 实验步骤(1)网络设备连接首先,将PC机通过网线连接到交换机的一个端口上。
然后,将交换机的另一个端口连接到路由器的WAN口。
最后,将路由器的LAN口连接到PC机的另一台交换机上。
(2)网络设备配置①交换机配置进入交换机命令行界面,配置交换机的基本参数,如VLAN ID、IP地址、子网掩码等。
②路由器配置进入路由器命令行界面,配置路由器的接口参数,如WAN口和LAN口的IP地址、子网掩码等。
同时,配置路由协议,如静态路由、动态路由等。
③PC机配置在PC机的网络设置中,将IP地址、子网掩码、默认网关等信息设置为与路由器LAN口相同的参数。
(3)网络测试①测试PC机与交换机之间的连通性在PC机中ping交换机的IP地址,检查PC机是否能够与交换机通信。
②测试PC机与路由器之间的连通性在PC机中ping路由器的IP地址,检查PC机是否能够与路由器通信。
③测试不同VLAN之间的连通性在PC机中ping另一个VLAN中的设备,检查不同VLAN之间的设备是否能够相互通信。
三、实验结果与分析1. 实验结果(1)PC机与交换机之间连通(2)PC机与路由器之间连通(3)不同VLAN之间的设备相互通信2. 实验分析通过本次实验,我们成功搭建了一个简单的计算机网络,并掌握了网络设备的配置方法。
在实验过程中,我们遇到了一些问题,如网络设备之间的连通性、VLAN之间的通信等。
通过查阅资料和调试,我们解决了这些问题,加深了对计算机网络的理解。
四、实验总结1. 通过本次实验,我们了解了计算机网络的基本概念和结构,掌握了网络设备的配置方法。
计算机网络综合实验报告参考5篇计算机网络综合实验报告参考 (1) ××大学校园网解决方案一、需求分析建设一个以办公自动化、计算机辅助教学、现代计算机校园文化为核心,以现代网络技术为依托,技术先进、扩展性强、能覆盖全校主要楼宇的校园主干网络,将学校的各种pc机、工作站、终端设备和局域网连接起来,并与有关广域网相连,在网上宣传自己和获取Internet网上的教育资源。
形成结构合理,内外沟通的校园计算机系统,在此基础上建立满足教学、研究和管理工作需要的软硬件环境,开发各类信息库和应用系统,为学校各类人员提供充分的网络信息服务。
系统总体设计将本着总体规划、分步实施的原则,充分体现系统的技术先进性、高度的安全可靠性,同时具有良好的开放性、可扩展性、冗余性。
本着为学校着想,合理使用建设资金,使系统经济可行。
具体包括下以几个方面:1、内网络能够高速访问FTP服务器现在或上传文件实现资源共享功能,实现对不同类型的用户划分不同的权限,限制不同类型的用户只能访问特定的服务资源。
可以下载和上传资料文件,访问速度可以对指定的用户进行级别的划分。
2、建设Web服务器对外实现信息发布,对内实现教学教务管理。
网站发布学校新闻、通知、学校的活动等相关内容。
实现学生能够在网上进行成绩查询、网上报名、网上评教等功能;以及教师的信息查询、教学数据上传等。
3、建设邮件服务器以满足校园内部之间和内、外网这间的大量邮件传输的需求。
4、实现内网划分多个VLAN,实现校园内不同校区,不同楼宇,不同楼层的多客户接入。
5、内部实现PC间实现高速互访,同时可以访问互联网。
网络内同一IP段内的PC机可以通过网上邻居实现高速互访,传送资料文件等,解决不同楼宇,不同楼层之间通过移动存储设备传送数据费时、费力的问题。
6、内部用户的QoS管理,实现用户的分级管理功能,对用户下载和上传做相应的带宽限制。
对校园网络中的流量实现有效控制,对校园内的重要数据量可靠、稳定的传输如:语音、视频会议等的延迟和阻塞的敏感。
第1篇一、实验目的1. 理解网络层协议的基本概念和作用;2. 掌握IP协议、ARP协议和RIP协议的基本原理和配置方法;3. 通过实验验证网络层协议在实际网络中的应用。
二、实验环境1. 实验设备:一台安装有Cisco Packet Tracer软件的PC机;2. 实验软件:Cisco Packet Tracer 7.3.1模拟器;3. 实验拓扑:实验拓扑结构如图1所示,包括三台路由器(R1、R2、R3)和三台主机(H1、H2、H3)。
图1 实验拓扑结构图三、实验内容1. IP协议分析实验(1)实验目的:了解IP协议的基本原理和配置方法。
(2)实验步骤:① 在R1、R2、R3上配置IP地址、子网掩码和默认网关;② 在H1、H2、H3上配置IP地址、子网掩码和默认网关;③ 使用Ping命令测试H1与H2、H3之间的连通性;④ 分析实验结果,验证IP协议在网络层的作用。
(3)实验结果与分析:通过实验,验证了IP协议在网络层中实现数据包的传输和路由功能。
当H1与H2、H3之间进行通信时,数据包会按照IP地址进行路由,最终到达目标主机。
2. ARP协议分析实验(1)实验目的:了解ARP协议的基本原理和配置方法。
(2)实验步骤:① 在R1、R2、R3上配置IP地址、子网掩码和默认网关;② 在H1、H2、H3上配置IP地址、子网掩码和默认网关;③ 在H1上配置MAC地址与IP地址的静态映射;④ 使用Ping命令测试H1与H2、H3之间的连通性;⑤ 分析实验结果,验证ARP协议在网络层的作用。
(3)实验结果与分析:通过实验,验证了ARP协议在网络层中实现IP地址与MAC地址的映射功能。
当H1与H2、H3之间进行通信时,数据包会通过ARP协议获取目标主机的MAC地址,从而实现数据包的传输。
3. RIP协议分析实验(1)实验目的:了解RIP协议的基本原理和配置方法。
(2)实验步骤:① 在R1、R2、R3上配置IP地址、子网掩码和默认网关;② 在R1、R2、R3上配置RIP协议,使其相互通告路由信息;③ 在H1、H2、H3上配置IP地址、子网掩码和默认网关;④ 使用Ping命令测试H1与H2、H3之间的连通性;⑤ 分析实验结果,验证RIP协议在网络层的作用。
计算机网络实验报告实验3一、实验目的本次计算机网络实验 3 的主要目的是深入理解和掌握计算机网络中的相关技术和概念,通过实际操作和观察,增强对网络通信原理、协议分析以及网络配置的实际应用能力。
二、实验环境本次实验在计算机网络实验室进行,使用的设备包括计算机、网络交换机、路由器等。
操作系统为 Windows 10,实验中使用的软件工具包括 Wireshark 网络协议分析工具、Cisco Packet Tracer 网络模拟软件等。
三、实验内容与步骤(一)网络拓扑结构的搭建使用 Cisco Packet Tracer 软件,构建一个包含多个子网的复杂网络拓扑结构。
在这个拓扑结构中,包括了不同类型的网络设备,如交换机、路由器等,并配置了相应的 IP 地址和子网掩码。
(二)网络协议分析启动 Wireshark 工具,捕获网络中的数据包。
通过对捕获到的数据包进行分析,了解常见的网络协议,如 TCP、IP、UDP 等的格式和工作原理。
观察数据包中的源地址、目的地址、协议类型、端口号等关键信息,并分析它们在网络通信中的作用。
(三)网络配置与管理在实际的网络环境中,对计算机的网络参数进行配置,包括 IP 地址、子网掩码、网关、DNS 服务器等。
通过命令行工具(如 Windows 中的 ipconfig 命令)查看和验证配置的正确性。
(四)网络故障排查与解决设置一些网络故障,如 IP 地址冲突、网络连接中断等,然后通过相关的工具和技术手段进行故障排查和解决。
学习使用 ping 命令、tracert 命令等网络诊断工具,分析故障产生的原因,并采取相应的解决措施。
四、实验结果与分析(一)网络拓扑结构搭建结果成功构建了包含多个子网的网络拓扑结构,各个设备之间能够正常通信。
通过查看设备的状态指示灯和配置信息,验证了网络连接的正确性。
(二)网络协议分析结果通过 Wireshark 捕获到的数据包,清晰地看到了 TCP 三次握手的过程,以及 IP 数据包的分片和重组。
计算机网络网络层实验报告参考XX 理实验报告计算机网络基于Cisco Packet Tracer 的网络层实验计科班学生姓名指导教师院系名称计算机学院课程题目实验二:网络层协议实验实验说明:1.实验中的问题按照自己的方式回答,如文字,图片,表格等形式。
2.实验报告共四份,于期末通知时再统一打包上交。
3.报告文档模板中如有错误,请反映到计算机网络实验内容目录:IP 分析IP 地址分配实验ARP分析ICMP分析路由协议分析VPN与NAT协议分析QC群上。
实验实验实验实验实验实验实验: IP 分析实验目的:熟悉 IP 的报文格式以及关机字段的含义。
掌握 IP 地址的分配方法。
理解路由器转发 IP 数据报的流程。
实验思考题:1. 一个 IP 分组经路由器转发后,有哪些字段会发生变化答:TTL 字段需要减一,而IP 头部的校验和需要重新计算,因此这两个字段会发生变化。
2. 为什么任务三中的两个分片的长度分别为 1500字节和 48 字节。
答:原数据长度为1500+8 (ICMP 报文头长度)=1508字节,超过以太网帧的最大传输能力,因此需要分成两片。
长度分别为1480字节和28字节,封装成IP 后,每片的长度分别为1480+20=1500字节, 28+20=48字节。
1、 2、 3、实验:IP 地址分配实验实验目的:1.掌握主机和路由器的IP 地址配置。
2.熟悉CIDR的IP地址编址方法。
3.理解CIDR的路由聚合功能。
实验思考题:1.与分类的IP编址方法相比,CIDR编址方案具有什么优点答:1) CIDR的地址分配更高效,因为CIDR采用可变长掩码,能根据网络的实际大小量身定制主机地址空间。
2)CIDR具有路由聚合功能,能减少路由器的路由表项。
2.路由器的不同接口能否使用相同的网络号答:不能,路由器的不同接口必须使用不同的网络号。
实验:ARP分析实验目的:1.掌握基本的ARP命令。
2.熟悉ARP?文格式和数据封装方式。
XX 理工学院
实验报告
课程计算机网络
题目基于Cisco Packet Tracer的网络层实验
院系名称计算机学院
班级计科班
学生姓名
学号
指导教师
时间2016.11.14
实验二:网络层协议实验
实验说明:
1.实验中的问题按照自己的方式回答,如文字,图片,表格等形式。
2.实验报告共四份,于期末通知时再统一打包上交。
3.报告文档模板中如有错误,请反映到计算机网络QQ群上。
实验内容目录:
实验2.1: IP分析
实验2.2: IP地址分配实验
实验2.3: ARP分析
实验2.4: ICMP分析
实验2.5:路由协议分析
实验2.6: VPN与NAT协议分析
实验2.1:IP分析
实验目的:
1、熟悉IP的报文格式以及关机字段的含义。
2、掌握IP地址的分配方法。
3、理解路由器转发IP数据报的流程。
实验思考题:
1.一个IP分组经路由器转发后,有哪些字段会发生变化?
答:TTL字段需要减一,而IP头部的校验和需要重新计算,因此这两个字段会发生变化。
2.为什么任务三中的两个分片的长度分别为1500字节和48字节。
答:原数据长度为1500+8(ICMP报文头长度)=1508字节,超过以太网帧的最大传输能力,因此需要分成两片。
长度分别为1480字节和28字节,封装成IP 后,每片的长度分别为1480+20=1500字节,28+20=48字节。
实验2.2:IP地址分配实验
实验目的:
1.掌握主机和路由器的IP地址配置。
2.熟悉CIDR的IP地址编址方法。
3.理解CIDR的路由聚合功能。
实验思考题:
1.与分类的IP编址方法相比,CIDR编址方案具有什么优点?
答:1)CIDR的地址分配更高效,因为CIDR采用可变长掩码,能根据网络的实际大小量身定制主机地址空间。
2)CIDR具有路由聚合功能,能减少路由器的路由表项。
2.路由器的不同接口能否使用相同的网络号?
答:不能,路由器的不同接口必须使用不同的网络号。
实验2.3:ARP分析
实验目的:
1.掌握基本的ARP命令。
2.熟悉ARP报文格式和数据封装方式。
3.理解ARP的工作原理。
实验思考题:
1.任务一完成后,哪些PC的ARP缓存拥有PC0的MAC地址记录?哪
些PC新添加了PC1 的MAC地址记录?
答:任务一完成后,PC1和PC2拥有PC0和MAC地址记录,PC0添加了PC1和PC2的MAC地址记录。
2.ARP缓存的作用是什么?缓存中记录的保存时间是否越长越好?
请解释理由。
答:ARP缓存可以提高工作效率,避免主机重复进行地址查询询问。
缓存时间不是越长越好,因为网络可能经常有设备动态加入或撤出,并且更换设备的网卡或IP地址也会引起主机地址映射发生变化,如果缓存时间过长会造成数据更新过慢,造成地址解析错误。
3.主机使用ARP能查询到其他网络的MAC地址吗?为什么?
答:不能。
因为ARP广播询问包会被路由器阻拦。
4.在任务二的步骤3中,ARP被执行了几次?
答:共执行两次,第一次是PC0查找路由器Fa0/0的MAC地址,第二次是路由器查找PC4的MAC地址。
实验2.4:ICMP分析
实验目的:
1.熟悉ICMP报文格式和数据单元的封装方式。
2.利用ping程序和tracert命令,熟悉ICMP的工作原理。
3.进一步理解ICMP的作用。
实验思考题:
1.在tracert命令中,为什么源主机对于每个TTL值都要重复进
行多次探测?
答:由于IP网络是不可靠的,通过多次重复探测可以避免因个别丢包而造成检测失败。
2.ICMP是否会给Internet带来安全隐患?
答:ICMP是网络层控制协议,不仅可以对网络层设备进行各种探寻,也可能更改主机配置,功能强大,但从另一面讲,这也是一个网络安全隐患,例如死亡Smurf攻击就利用ICMP进行网络攻击,因此许多操作系统的防火墙都拒绝ICMP 包访问本机。
实验2.5:路由协议分析
实验目的:
1.理解网络路由,学习静态路由配置能力。
2.理解RIR动态路由协议的工作原理。
3.理解OSPF动态路由协议的工作原理。
实验思考题
1.如果路由器转发数据报的目标不在路由表中,则会如何处理?答:如果有默认路由,则按默认端口转发,否则丢弃处理。
2.在任务二的步骤2中,环路造成的循环转发过程会不会停止?原
因是什么?
答:当被转发的IP包的TTL字段被降到0时,该循环发的工程将停止。
3.在任务三的步骤3中,Router3几次更新才能获得网络10.1.1.0
的路由信息?
答:需要两个周期。
4.RIP和OSPF协议分别采用哪种通信协议?请解释理由。
答:RIP报文知识在临近节点进行传输,因此采用低开销的UDP来传输,而OSPF 报文需要在网络进行泛洪传输,因此使用IP。
实验2.6:VPN与NAT协议分析
实验目的:
1.理解VPN使用的IP隧道技术的工作原理。
2.理解NAT技术的工作原理。
实验思考题:
1.在任务一中,Router1如何区分Server0返回给不同主机的HTT
P报文。
答:NAT服务器(Router1)通过不同的端口号来识别不同的主机的报文。
2.在任务二中,VPN中采用隧道技术的原因是什么?
答:由于Net1和Net2都是使用私有地址,因此无法直接通过Internet进行通信:采用隧道技术可以方便地将源目地址转换为全局地址,而且到达目标路由器后,也很容易获得真正目标主机的IP地址。
1网络和Net2网络的IP地址能否编在同一段?
答:不行,这样容易造成两个网段间主机的IP地址发生冲突。