|
|
一、实验目标 使学员实践大型网络的设计分析和全局管理所需的技能,掌握相关功能的实现方法。 二、实验项目 IP相关配置、网络协议分析;系统的性能管理、安全管理和网络设计。 三、实验内容 实验1:多种路由算法的组合使用 在OSPF和RIP路由算法共存的网络中配置和测试重注入(Redistribution)。 实验2:域间路由算法BGP的简单配置 配置IBGP和EBGP,使用诊断命令检查配置的正确性。 实验3:IPv6的配置(Optional) 利用Linux平台构建IPv6网络环境,体会IPv4与IPv6之间的异同。 实验4:协议分析软件 下载、安装并配置Ethereal或NetXRay等协议分析软件。在以太网络上跟踪和分析以太承载协议、IP协 议、TCP/UDP协议和应用协议,如FTP、HTTP等。 实验5:网络管理软件的使用 安装CiscoWorks、Unicenter TNG或其它网络管理软件,了解其使用方法和功能。 实验6:HSRP协议的配置 在路由设备上配置Proxy ARP和HSRP协议,分析两者间的异同,总结使用HSRP的优势。 实验7:集群的配置和测试(Optional) 在Solaris、Windows或Linux平台上配置集群服务,测试集群中节点的切换效果,体会集群中的各种高 可用性保障手段。 实验8:AAA服务器的配置和使用 配置Radius Server(Windows或Linux平台)和路由器,使之构成Radius服务器/客户机环境,并测试利 用AAA控制路由器的登录验证。 实验9:GRE协议的配置和测试 配置GRE隧道,并测试其连通性。 实验10:L2TP协议的配置和测试(Optional) 配置L2TP隧道,并测试其连通性。总结L2TP隧道的优缺点。 实验11:IPSec的配置和测试 在路由器上使用透明模式配置IPSec,利用协议分析软件检查IPSec数据包的结构。 实验12:硬件防火墙的配置和攻击演习 配置硬件防火墙,利用常见的端口扫描和DoS工具进行攻击演习,浏览防火墙日志,检查防火墙的防护 效果。 实验13:网络设计方法的讨论和实例分析 按照实验指导书给出的网络方案,分析和讨论网络设计的方法。可以提出工作中遇到的实际案例,进行 课堂讨论和分析。
|
|