《練手:ipv4地址計算和Telnet 遠程設備管理配置實驗文檔》

實驗一:IPv4 地址網段判斷原理及實例

判斷兩個 IPv4 地址是否處于同一網段,核心依據是:將兩個 IP 地址分別與子網掩碼進行AND 運算后,得到的網絡地址是否相同。若相同,則屬于同一網段;反之則不屬于。

實驗拓撲

image-20250907204522096

實驗目的
  1. 掌握 IP 地址與子網掩碼的計算方法
  2. 學會通過 IP 地址和子網掩碼判斷兩臺計算機是否處于同一子網
  3. 理解同一子網內計算機直接通信的原理
實驗環境
  1. 實驗設備:6 臺模擬計算機(PC1-PC6)
  2. 網絡配置:每組計算機通過以太網直接連接
  3. 軟件環境:無特殊軟件要求,僅需通過 IP 地址和子網掩碼進行計算分析
實驗原理

判斷兩臺計算機能否直接通信的核心依據是:兩臺計算機是否處于同一子網。判斷方法如下:

  1. 將兩臺計算機的 IP 地址分別與各自的子網掩碼進行 “與” 運算,得到網絡地址
  2. 若兩臺計算機的網絡地址相同,則處于同一子網,可以直接通信
  3. 若兩臺計算機的網絡地址不同,則處于不同子網,不能直接通信(需通過路由器轉發)
實驗內容
第一組:PC1 與 PC2 通信性判斷(稍微詳細點,后面大同小異)
  1. 子網掩碼分析
    子網掩碼:255.255.0.0
    對應的二進制:11111111.11111111.00000000.00000000
    說明:前 16 位為網絡位(保留網絡標識),后 16 位為主機位(用于區分主機)。

  2. 第一個 IP 地址(172.16.10.1)的網絡地址計算

    • IP 地址轉二進制:10101100.00010000.00001010.00000001

    • 與子網掩碼進行 AND 運算(規則:兩位均為 1 時結果為 1,否則為 0):

      10101100.00010000.00001010.00000001
      AND
      11111111.11111111.00000000.00000000
      =
      10101100.00010000.00000000.00000000
      
    • 轉換為十進制:172.16.0.0

  3. 第二個 IP 地址(172.16.20.1)的網絡地址計算

    • IP 地址轉二進制(重點關注主機位部分):xxx.xxx.00010100.xxxxxxx
    • 與子網掩碼 255.255.0.0 進行 AND 運算后,主機位被置為 0:
      二進制結果:10101100.00010000.00000000.00000000
    • 轉換為十進制:172.16.0.0
  4. 結論
    兩個 IP 地址的網絡地址均為 172.16.0.0,因此處于同一網段。

第二組:PC3 與 PC4 通信性判斷
  1. 網絡配置信息:
    • PC3:IP 地址 = 10.1.2.3,子網掩碼 = 255.0.0.0(/8)
    • PC4:IP 地址 = 10.2.3.4,子網掩碼 = 255.0.0.0(/8)
  2. 計算過程:
    • PC3 網絡地址:IP 地址 & 子網掩碼 = 10.1.2.3 & 255.0.0.0 = 10.0.0.0
    • PC4 網絡地址:IP 地址 & 子網掩碼 = 10.2.3.4 & 255.0.0.0 = 10.0.0.0
  3. 結果分析:兩臺計算機網絡地址相同,均為 10.0.0.0
第三組:PC5 與 PC6 通信性判斷
  1. 網絡配置信息:
    • PC5:IP 地址 = 192.168.10.1,子網掩碼 = 255.255.255.192(/26)
    • PC6:IP 地址 = 192.168.10.66,子網掩碼 = 255.255.255.192(/26)
  2. 計算過程:
    • 子網掩碼 255.255.255.192 的二進制為:11111111.11111111.11111111.11000000
    • PC5 網絡地址:192.168.10.1 & 255.255.255.192 = 192.168.10.0
    • PC6 網絡地址:192.168.10.66 & 255.255.255.192 = 192.168.10.64
  3. 結果分析:兩臺計算機網絡地址不同(分別為 192.168.10.0 和 192.168.10.64)
結果總結
  1. 第一組(PC1 與 PC2):能夠互相通信(同一子網)
  2. 第二組(PC3 與 PC4):能夠互相通信(同一子網)
  3. 第三組(PC5 與 PC6):不能互相通信(不同子網)
實驗結論
  1. 計算機之間能否直接通信取決于是否處于同一子網
  2. 子網劃分由子網掩碼決定,相同的子網掩碼可能劃分出不同的子網
  3. /26 掩碼(255.255.255.192)將一個 C 類網絡劃分為 4 個子網,每個子網可容納 62 臺主機

實驗二:Telnet 遠程設備管理配置實驗文檔

實驗名稱

基于 TCP/IP 協議的 Telnet 遠程設備管理配置

實驗目的
  1. 掌握 Telnet 遠程管理網絡設備的原理與配置方法
  2. 理解基于用戶等級的權限控制機制
  3. 實現跨設備的遠程登錄與管理功能
  4. 驗證不同權限用戶的操作范圍限制
實驗環境與設備
  1. 路由器:2 臺(AR1 和 AR2)
  2. Console 線:用于初始配置
  3. 網線:用于連接 AR1 和 AR2
  4. 計算機:用于配置和測試
  5. 網絡協議:TCP/IP
實驗拓撲圖

在這里插入圖片描述

  • AR1(Telnet 客戶端):IP 地址 10.0.12.1/24,接口 GE 0/0/0
  • AR2(Telnet 服務器端):IP 地址 10.0.12.2/24,接口 GE 0/0/0
  • 連接方式:AR1 的 GE 0/0/0 接口與 AR2 的 GE 0/0/0 接口直接相連
實驗需求與規劃
  1. 網絡設備遠程管理需求:
    • 實現從 AR1 通過 Telnet 登錄到 AR2 進行管理
    • 配置不同等級的用戶權限
  2. 用戶權限規劃:
    • 唐三一(IT 主管):Telnet 用戶等級 15 級,擁有配置權限
    • 葉小凡(IT 員工):Telnet 用戶等級 1 級,僅擁有查看設備信息權限
  3. 網絡參數規劃:
    • AR1 的 GE 0/0/0 接口:IP 地址 10.0.12.1/24
    • AR2 的 GE 0/0/0 接口:IP 地址 10.0.12.2/24
實驗步驟
配置路由器接口 IP 地址
  1. 配置 AR1 的接口 IP:
<Huawei> system-view
[Huawei] sysname AR1
[AR1] interface GigabitEthernet 0/0/0
[AR1-GigabitEthernet0/0/0] ip address 10.0.12.1 24
[AR1-GigabitEthernet0/0/0] quit
  1. 配置 AR2 的接口 IP:
<Huawei> system-view
[Huawei] sysname AR2
[AR2] interface GigabitEthernet 0/0/0
[AR2-GigabitEthernet0/0/0] ip address 10.0.12.2 24
[AR2-GigabitEthernet0/0/0] quit
在 AR2 上配置 Telnet 服務器
  1. 啟用 Telnet 服務:
[AR2] telnet server enable
  1. 配置 VTY 用戶界面:
[AR2] user-interface vty 0 4
[AR2-ui-vty0-4] authentication-mode aaa
[AR2-ui-vty0-4] protocol inbound telnet
[AR2-ui-vty0-4] quit
  1. 配置 AAA 認證:
[AR2] aaa
[AR2-aaa] local-user tangsan password cipher Tangsan123
[AR2-aaa] local-user tangsan privilege level 15
[AR2-aaa] local-user tangsan service-type telnet
[AR2-aaa] local-user yexiaofan password cipher Yexiaofan123
[AR2-aaa] local-user yexiaofan privilege level 1
[AR2-aaa] local-user yexiaofan service-type telnet
[AR2-aaa] quit
從 AR1 通過 Telnet 登錄 AR2 測試
  1. 在 AR1 上測試與 AR2 的連通性:
[AR1] ping 10.0.12.2
  1. 使用唐三一賬號登錄:
[AR1] telnet 10.0.12.2
Trying 10.0.12.2 ...
Press CTRL+K to abort
Connected to 10.0.12.2 ...Login authenticationUsername: tangsan
Password:
<AR2>
  1. 驗證唐三一的權限(應該可以進入系統視圖進行配置):
<AR2> system-view
[AR2]
  1. 退出當前 Telnet 連接:
[AR2] quit
<AR2> quit
  1. 使用葉小凡賬號登錄:
[AR1] telnet 10.0.12.2
Trying 10.0.12.2 ...
Press CTRL+K to abort
Connected to 10.0.12.2 ...Login authenticationUsername: yexiaofan
Password:
<AR2>
  1. 驗證葉小凡的權限(應該無法進入系統視圖):
<AR2> system-view
% Not enough permissions.
實驗驗證
  1. 驗證網絡連通性:AR1 能成功 ping 通 AR2
  2. 驗證 Telnet 登錄功能:兩個用戶都能成功登錄 AR2
  3. 驗證權限控制:
    • 唐三一(等級 15)可以進入系統視圖進行配置操作
    • 葉小凡(等級 1)不能進入系統視圖,只能執行查看操作
注意事項
  1. 配置 Telnet 服務時,確保已正確啟用 Telnet 服務器功能
  2. 密碼設置應符合復雜度要求,避免使用簡單密碼
  3. VTY 界面的認證模式需正確配置為 AAA
  4. 不同用戶的權限等級需正確設置,以實現權限分離
  5. 實驗完成后,若為實際生產環境,建議使用更安全的 SSH 協議替代 Telnet
實驗總結

本實驗通過配置 Telnet 服務,實現了對網絡設備的遠程管理,并成功設置了不同等級的用戶權限。通過實驗可以得出:

  1. Telnet 協議基于 TCP/IP 協議,可以有效實現設備的遠程管理
  2. 通過用戶等級設置,可以實現不同人員的權限控制,保證網絡設備管理的安全性
  3. 唐三一作為管理員(等級 15)擁有完全配置權限,適合進行設備配置工作
  4. 葉小凡作為普通員工(等級 1)僅擁有查看權限,適合進行設備狀態監控工作

通過這種遠程管理方式,企業可以高效、便捷地管理網絡設備,提高運營效率,降低維護成本。

實驗總結

如涉及版權問題請聯系作者處理!!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/96227.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/96227.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/96227.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

小程序獲取手機號完整流程 彈出框獲取電話號碼

小程序獲取手機號完整流程 彈出框獲取電話號碼 1?? 前提條件 - 使用微信小程序 - 小程序已注冊并通過審核 - 后端可存儲 session_key2?? 小程序端按鈕 <button type"default" open-type"getPhoneNumber" getphonenumber"decryptPhoneNumber&qu…

Nginx 實戰系列(四)—— Nginx反向代理與負載均衡實戰指南

文章目錄前言一、反向代理1.1 反向代理原理1.2 實驗配置示例二、負載均衡2.1 負載均衡基本原理2.2 常見負載均衡策略2.2.1 輪詢&#xff08;Round Robin&#xff09;&#xff08;最常用&#xff09;2.2.2 最少連接數&#xff08;Least Connections&#xff09;2.2.3 IP 哈希&am…

深度學習(一):人工智能、機器學習與深度學習

人工智能 (AI)&#xff1a;宏大的目標 人工智能是最廣泛、最宏大的概念&#xff0c;它的目標是讓機器能夠模仿人類的智能行為&#xff0c;例如&#xff1a; 推理&#xff1a;像下棋程序一樣&#xff0c;通過邏輯來做決策。規劃&#xff1a;為實現一個目標而制定步驟&#xff0c…

[網絡入侵AI檢測] 純卷積神經網絡(CNN)模型 | CNN處理數據

第5章&#xff1a;純卷積神經網絡&#xff08;CNN&#xff09;模型 歡迎回來 在第1章&#xff1a;分類任務配置&#xff08;二分類 vs. 多分類&#xff09;中&#xff0c;我們學習了如何提出正確的問題&#xff1b; 在第2章&#xff1a;數據加載與預處理中&#xff0c;我們準…

Unity AssetBundle詳解

簡介 AssetBundle&#xff08;簡稱&#xff1a;AB包&#xff09; 是 Unity 提供的一種資源壓縮包&#xff0c;用于在應用運行時動態地加載和卸載資源。它可以將非代碼資源&#xff08;如模型、紋理、預制體、音頻、甚至整個場景&#xff09;打包成一個或多個文件&#xff0c;這…

golang-gin包

文章目錄一、了解gin二、html渲染三、gin中get/post獲取值四、路由分組五、中間件六、文件上傳七、gin中的cookie一、了解gin Gin 是一個用 Golang編寫的 高性能的web 框架, 由于http路由的優化&#xff0c;速度提高了近 40 倍。 Gin的特 點就是封裝優雅、API友好。 特性類別…

基于腳手架微服務的視頻點播系統-界面布局部分(二):用戶界面及系統管理界面布局

基于腳手架微服務的視頻點播系統-界面布局部分:二.首頁及播放界面布局一.用戶界面布局1.1用戶界面布局分析與實現1.2更新用戶圖像按鈕及邏輯1.3修改按鈕及邏輯1.4上傳視頻對話框實現邏輯1.4.1頁面跳轉邏輯處理1.4.2頁面控件響應處理二.系統界面布局2.1系統管理頁框架2.2審核管理…

STL庫——二叉搜索樹

? ? ? ? ? づ?ど &#x1f389; 歡迎點贊支持&#x1f389; 個人主頁&#xff1a;勵志不掉頭發的內向程序員&#xff1b; 專欄主頁&#xff1a;C語言&#xff1b; 文章目錄 前言 一、二叉搜索樹的概念 二、二叉搜索樹的性能分析 三、二叉搜索樹的插入 四、二叉搜索樹的查…

【Linux】線程概念與控制

一. 線程的概念1.什么是線程線程是進程內部的一個執行流&#xff0c;是進程調度的基本單位。它具有輕量的特點&#xff0c;它的創建和銷毀所消耗的資源更少&#xff0c;線程間切換比進程間切換消耗的資源更少&#xff1b;它與進程共享一張虛擬地址空間表&#xff0c;通過進程來…

雙軸傾角傳感器廠家與物聯網角度傳感器應用全解析

本文主要探討雙軸傾角傳感器廠家的核心技術優勢&#xff0c;以及物聯網角度傳感器在智能監測中的創新應用。同時&#xff0c;也詳細介紹了水平監測傳感器廠家的解決方案特點&#xff0c;并分析了專業進口傾角傳感器代理所提供的原廠品質保障與本地化服務支持。以深圳瑞慣科技有…

容器-資源隔離機制

一. 引言&#xff1a; 大家都知道&#xff0c;在一臺機器上&#xff0c;可以運行任意(根據系統資源)個容器實例。且各容器間是相互獨立&#xff0c;不做任何關聯的。那么&#xff0c;docker是通過什么方式來實現容器隔離的呢&#xff1f; 接下來我們了解下。 二. 關于容器隔離…

Agentic RL Survey: 從被動生成到自主決策

Agentic RL Survey: 從被動生成到自主決策 本文將系統解讀《The Landscape of Agentic Reinforcement Learning for LLMs: A Survey》這篇綜述。該綜述首次將智能體強化學習&#xff08;Agentic RL&#xff09;與傳統LLM-RL范式正式區分&#xff0c;通過MDP/POMDP理論框架梳理…

徹底禁用 CentOS 7.9 中 vi/vim 的滴滴聲

在 VMware 虛擬機中安裝的 CentOS 7.9 系統&#xff0c;即使通過修改 /etc/inputrc 禁用了終端鈴聲&#xff08;set bell-style none&#xff09;&#xff0c;vi 或 vim 編輯時仍可能發出滴滴聲。這是因為 vi/vim 有自己獨立的鈴聲控制機制。以下是解決方法&#xff1a;方法 1&…

基于A2A和ADK的內容規劃代理

項目概述 Content Planner Agent 是一個基于 Google Agent Development Kit (ADK) 和 Python A2A SDK 構建的智能內容規劃代理。該代理能夠根據高層次的內容描述&#xff0c;創建詳細的內容大綱。 什么是A2A Protocol A2A Protocol&#xff08;Agent2Agent 協議&#xff09;…

Linux-條件變量

文章目錄條件變量概述條件變量的優缺點條件變量相關函數pthread_cond_init函數pthread_cond_destroy函數pthread_cond_wait函數pthread_cond_signal函數測試生產者和消費者模型條件變量 概述 與互斥鎖不同&#xff0c;條件變量是用來等待而不是用來上鎖的&#xff0c;條件變量…

[硬件電路-166]:Multisim - SPICE與Verilog語言的區別

SPICE與Verilog語言在電子設計領域中扮演不同角色&#xff0c;SPICE是電路仿真語言&#xff0c;用于精確模擬電路行為&#xff1b;Verilog是硬件描述語言&#xff0c;用于描述數字電路的結構和行為。以下是兩者的詳細區別&#xff1a;一、核心定位與用途SPICE&#xff1a;電路仿…

玩轉Docker | 使用Docker部署Umbrel操作系統

玩轉Docker | 使用Docker部署Umbrel操作系統 前言 一、 Umbrel 介紹 Umbrel簡介 Umbrel主要特點 二、系統要求 環境要求 環境檢查 Docker版本檢查 檢查操作系統版本 三、部署Umbrel服務 下載Umbrel鏡像 編輯部署文件 創建容器 檢查容器狀態 檢查服務端口 安全設置 四、訪問Umbr…

Flink Task線程處理模型:Mailbox

Task的線程 和 MailboxProcessor 的綁定executingThread 是 Task 類&#xff08;StreamTask 的父類&#xff09;在構造時創建的物理線程。MailboxProcessor 是 StreamTask 用來處理異步事件和驅動其主要處理邏輯&#xff08;processInput&#xff09;的核心組件。它們之間的綁定…

OpenCV 銀行卡號識別

目錄 一、項目原理與核心技術 二、環境準備與工具包導入 1. 環境依賴 2. 工具包導入 三、自定義工具類 myutils.py 實現 四、主程序核心流程&#xff08;銀行卡識別.py&#xff09; 1. 命令行參數設置 2. 銀行卡類型映射 3. 輔助函數&#xff1a;圖像展示 五、步驟 1…

計算機二級Python

一.靜態語言和腳本語言高級語言根據計算機執行機制的不同分為兩類&#xff1a;靜態語言和腳本語言靜態語言的核心特征&#xff1a;變量的類型在編譯時&#xff08;寫代碼時&#xff09;就必須確定并固定下來&#xff0c;即在使用一個變量前必須顯式地聲明它地類型一旦聲明&…