内容发布更新时间 : 2024/11/8 20:36:50星期一 下面是文章的全部内容请认真阅读。
计算机网络实验指导书
格式:Ping目的地址[参数1][参数2][参数3]
其中目的地址是指被探测主机的地址,既可以是域名,也可以是IP地址。 参数:
-t:继续Ping直到用户终止。 -a:解析主机地址。
-n数值:发出的探测包的数目,默认值为4。 -l数值:发送缓冲区大小。 -f:设置禁止分割包标志。
-I数值:包生存时间,该数值决定了IP包在网上传播的距离。 -v:服务类型。
实例:ping本机地址localhost作为探测目标。 Ping localhost或者Ping 127.0.0.1
得到的统计结果如下:
Pinging any[127.0.0.1]with32 bytes of data:
Reply from127.0.0.1:bytes=32 time<10ms TTL=128 Reply from127.0.0.1:bytes=32time<10msTTL=128 Reply from127.0.0.1:bytes=32time<10msTTL=128 Reply from127.0.0.1:bytes=32time<10msTTL=128 Ping statistics for 127.0.0.1:
Packets:Sent=4,Received=4,Lost=0(0%loss), Approximate round trip times inmilli-seconds: Minimum=0ms,Maximum=0ms,Average=0ms
以上为发出和回收包数目、包丢失率、平均路由时间等统计。发出的四个探测包都成功返回,说明对方主机可以访问,并且得到了对方域名为Localhost的IP地址:127.0.0.1。
ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,你就可以推断tcp/ip参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数据报交换并不表示tcp/ip配置就是正确的,你必须执行大量的本地主机与远程主机的数据报交换,才能确信tcp/ip的正确性。
简单的说,ping就是一个测试程序,如果ping运行正确,你大体上就可以排除网络访问层、网卡、modem的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,ping也被某些别有用心的人作为ddos(拒绝服务攻击)的工具,前段时间yahoo就是被黑客利用数百台可以高速接入互联网的电脑连续发送大量ping数据报而瘫痪的。
ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。ping还能显示ttl(time to live存在时间)值,你可以通过ttl值推算一下数据包已经通过了多少个路由器:源地点ttl起始值(就是比返回ttl略大的一个2的乘方数)-返回时ttl值。例如,返回ttl值为119,那么可以推算数据报离开源地址的ttl起始值为128,而源地点到目标地点要通过9个路由器网段(128-119);如果返回ttl值为246,ttl起始值就是256,源地点到目标地点要通过9个路由器网段。通过ping检测网络故障的典型次序正常情况下,当你使用ping命令来查找问题所在或检验网络运行情况时,你需要使用许多ping命令,如果所有都运行正确,你就可以相信基本的连通性和配置参数没有问题;如果某些ping命令出现运行
第 11 页 共 64 页
计算机网络实验指导书
故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障:
ping 本机ip——这个命令被送到你计算机所配置的ip地址,你的计算机始终都应该对该ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的ip地址。
ping 局域网内其他ip——这个命令应该离开你的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码(进行子网分割时,将ip地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。
ping 网关ip——这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。ping 远程ip——如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问internet(但不排除isp的dns会有问题)。
ping localhost——localhost是个作系统的网络保留名,它是127.0.0.1的别名,每太计算机都应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件(/windows/host)中存在问题。
ping www.yahoo.com——对这个域名执行ping命令,你的计算机必须先将域名转换成ip地址,通常是通过dns服务器 如果这里出现故障,则表示dns服务器的ip地址配置不正确或dns服务器有故障(对于拨号上网用户,某些isp已经不需要设置dns服务器了)。顺便说一句:你也可以利用该命令实现域名对ip地址的转换功能。
ping命令都能正常运行,那么你对你的计算机进行本地和远程
通信的功能基本上就可以放心了。但是,这些命令的成功并不表示你所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。
实验要求:MSDOS方式下运行ping命令,观察结果。
步骤1:ping 192.168.0.1 步骤2:ping 192.168.0.1-t
步骤3:ping 192.168.0.1–L1472
步骤4:ping 192.168.0.1–Lxxxxx (xxxx为最大的数值) 步骤5:ping 192.168.0.254-f–L1400 步骤6:ping 192.168.0.254-f-L1501 步骤7:ping www.gznet.com-L1472 步骤8:ping www.gznet.com-L1473
分析结果:步骤4的通信XXXX的最大数值为多少?第5、6步的结果为什么不同?第7步和5、6步的关系怎么样。
(3)网络路由表设置程序Route 功能:
查看、添加、删除、修改路由表条目。
格式:Route[-f][command[destination][MASKnetmask][gateway][METRICmetric] 参数:
-f:清除所有网关条目的路由表,如果该参数与其他命令组合使用,则清除路由表的优先级大于其他命令。 command:
print:打印一个路由
第 12 页 共 64 页
计算机网络实验指导书
add:添加一个路由 delete:删除一个路由
change:修改一个存在的路由 destination:指定目标主机。
masknetmask: mask后指定该路由条目的子网掩码,若未指定,则默认为255.255.255.255。 gateway:指定网关。
实例1:route delete 157.0.0.0该命令删除一个路由条目157.0.0.0。
实例2:route ADD 202.127.204.0 MASK 255.255.255.0 211.66.106.1 METRIC1 该命令添加路由,访问202.127.240.0网段的网站从线路211.66.106.1的网关连接出去
实验要求:MSDOS方式下运行route命令,观察结果。
步骤一:route ADD 202.104.0.0 MASK 255.255.0.0 192.168.0.253 METRIC1 步骤二:route ADD 61.0.0.0 MASK 255.0.0.0 192.168.0.254 METRIC1 步骤二:routeprint
应该可以看到这样的结果
从上路由表分析,假如访问某一网站:www.gznet.com(202.104.94.3),将经历的网关为哪个,假如访问某一网站:www.wingtek.com(61.144.45.102),将经历的网关为哪个,请把你的判断在交邮件作业时候附上。
(4)netstat
用于显示与ip、tcp、udp和icmp协议相关的统计数据,一般用于检验本机
各端口的网络连接情况。
如果你的计算机有时候接受到的数据报会导致出错数据删除或故障,你不必感到奇怪,tcp/ip可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的ip数据报相当大的百分比,或者它的数目正迅速增加,那么你就应该使用netstat查一查为什么会出现这些情况了。 netstat的一些常用选项:
netstat -s——本选项能够按照各个协议分别显示其统计数据。如果你的应用程序(如web浏览器)运行速度比较慢,或者不能显示web页之类的数据,那么你就可以用本选项来查看一下所显示的信息。你需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。
netstat -e——本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。
netstat -r——本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。
netstat -a——本选项显示一个所有的有效连接信息列表,包括已建立的连接(established),
第 13 页 共 64 页
计算机网络实验指导书
也包括监听连接请求(listening)的那些连接。 netstat -n——显示所有已建立的有效连接。 netstat的妙用
经常上网的人一般都使用icq的,不知道你有没有被一些讨厌的人骚扰得不敢上线,想投诉却又不知从和下手?其实,你只要知道对方的ip,就可以向他所属的isp投诉了。但怎样才能通过icq知道对方的ip呢?如果对方在设置icq时选择了不显示ip地址,那你是无法在信息栏中看到的。其实,你只需要通过netstat就可以很方便的做到这一点:当他通过icq或其他的工具与你相连时(例如你给他发一条icq信息或他给你发一条信息),你立刻在dos prompt下输入netstat -n或netstat -a就可以看到对方上网时所用的ip或isp域名了。甚至连所用port都会暴露。
(5)跟踪路由工具TraceRT(TraceRoute) 功能:
查看从本地主机到目标主机的路由。这是一个了解网络原理和工作过程的好工具,通过显示从本地主机到目标主机所经过的每一个主机地址及来回时间,你既可以了解一个数据包是如何在网络上经过迂回路由传送到目标主机,又可以分析阻塞发生在网络的哪一个环节。 格式:TraceRT[参数1][参数2]目标主机 参数:
-d:不解析目标主机地址。
-h:指定跟踪的最大路由数,即经过的最多主机数。 -j:指定松散的源路由表。
-w:以毫秒为单位指定每个应答的超时时间。 例如:
实验要求:MSDOS方式下运行命令,记录结果。
步骤1:tracert www.gznet.com 步骤2:tracert www.wingtek.com
分析结果中,到达网站经历了多少重路由器,比较大家的第一重路由是否一致,假如一致原因是什么,不一致原因又是什么?
第 14 页 共 64 页
计算机网络实验指导书
实验四 路由器的命令行界面配置
【实验名称】
使用命令行界面 【实验目的】
掌握路由器命令行各种操作模式的区别,以及模式之间的切换。 【背景描述】
你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录路由器,了解、掌握路由器的命令行操作。 【技术原理】
路由器的管理方式基本分为两种:带内管理和带外管理。通过路由器的Console口管理交换机属于带外管理,不占用路由器的网络接口,但特点是线缆特殊,需要近距离配置。第一次配置路由器时必须利用Console进行配置,使其支持telnet远程管理。
路由器的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等等几种。
用户模式 进入路由器后得到的第一个操作模式,该模式下可以简单查看路由器的软、硬件版本信息,并进行简单的测试。用户模式提示符为Red-Giant>
特权模式 由用户模式进入的下一级模式,该模式下可以对路由器的配置文件进行管理,查看路由器的配置信息,进行网络的测试和调试等。特权模式提示符为Red-Giant#
全局配置模式 属于特权模式的下一级模式,该模式下可以配置路由器的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对路由器具体的功能进行配置。全局模式提示符为Red-Giant (config)#
端口模式 属于全局模式的下一级模式,该模式下可以对路由器的端口进行参数配置。 Exit命令是退回到上一级操作模式, end命令是直接退回到特权模式
交换机命令行支持获取帮助信息、命令的简写、命令的自动补齐、快捷键功能。 【实现功能】
熟练掌握路由器的命令行操作模式 【实验设备】
R1762路由器(1台) 【实验拓扑】
RouterAConsole 【实验步骤】
1. 路由器命令行操作模式的进入 ComPC第 15 页 共 64 页