GNS3+vmware在VPN实践教学中应用.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GNS3vmware在VPN实践教学中应用

GNS3+vmware在VPN实践教学中应用摘要:在网络设备互联课程的实验教学过程中,常常由于物理设备不足而导致很多实验无法进行,VPN 就是其中之一,由此引起学生动手能力不足的问题。现将GNS3+vmware引入到日常教学中,可以有效的提升学习效果。该文通过一个实例介绍目GNS3+vmware在VPN实验课教学中的应用。 关键词:网络设备互联;教学;模拟器;GNS3+vmware;VPN 中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2012)28-6845-04 随着计算机网络技术的迅猛发展,现在计算机网络已经遍布各行各业并深入到我们的生活中,已经称为我们生活工作中必不可少的一部分。现在各大高校都开设了网络专业,网络设备互连是网络专业的专业核心课程。这是一门很注重实践、注重学生动手能力的课程,虽然现在很多高校创建了网络设备互连的网络实验室,可是在学生学习的过程中是远远不够的,一方面由于硬件设备更新换代快,投资较大,学校设备的更新速度远远跟不上;另一方面由于新的技术不断涌现,在原有旧的网络设备有很多实验无法进行;更重要的是学生课后缺乏实验环境,阻碍学生对专业知识的熟练掌握。为了解决这些问题,为了提升学生的实际动手能力,在此引入网络仿真软件GNS3+vmware,它可以模拟虚拟搭建网络实验平台,解决设备不足的问题,给学生一个网络的模拟环境,在很大程度上提升学生的实践动手能力。 1 GNS3简介 GNS3(Graphical Network Simulator)是一款优秀的具有图形化界面可以运行在多平台(包括Windows、Linux以及Mac OS等)的网络虚拟软件[1],最新的版本为0.8.0.3。思科网络设备管理员或是要通过CCNA、CCNP、CCIE等思科认证考试的相关人士可以通过它来完成相关的实验模拟操作,同时它也可以用于虚拟体验思科网际操作系统或者是检验将要在真实的路由器上部署实施的相关配置。同样在网络设备互连课程的教学过程中也可以用GNS3来完成一些复杂的实验,在GNS3上面的操作和在真实的路由器上的实施操作是完全一样的。GNS3是开源的网络虚拟软件,只要有相应型号路由器的操作系统都可以模拟出真实的环境,不论在教室机房或者在自己的电脑中安装都很方便,可以让学生在课上课下都能实现与现在主流设备的无缝链接,让学生体验到和真实硬件平台相同的学习效果。更重要的是可以使用wireshark对模拟数据包进行分析,既可以进行网络协议的学习,也可以分析数据包的流动,进一步分析网络技术故障,为以后的网络工程实践打下了扎实的基础。 该提出在单机上实现虚拟网络实验室的方案,该方案通过和宿主机中的虚拟网卡桥接,间接实现GNS3 和VMware之间的通信,并建立1 个典型的EzVPN网络拓扑结构。通过在具体的EzVPN实验中证明该方案的可行性和优越性。 2 GNS3的实际应用 近几年,宽带接入(尤其基于无线连接)日益普及,让移动办公人员可从不受控的设备和多个地方访问企业网的社会需求催生了适用于企业的移动办公解决方案,如EZVPN、SSL VPN。那么在网络互联设备上进行基于EZVPN、SSL VPN的配置已经成为我们网络专业学生必须掌握的技能,在此通过GNS3+vmware模拟配置,使学生掌握EZVPN的配置方法。 2.1 搭建实验平台 在安装好的GNS3中配置好相应参数并添加响应型号路由器的ISO,并进行IDLE的计算,选择好的IDLE的值即可。在此实验中选择的路由器型号是Cisco c3745。 首先通过GNS3绘制网络拓扑图,如下图所示。 2.2 硬件设备的配置 通过Console口登录路由器对其进行配置,以下是各个路由器及虚拟机的主要配置情况。 2.2.1 配置R1 2.3 验证结果 1) 配置完成后通过ping server可以验证EZVPN网络的连通情况,如图1为在vmware中xp上ping serve的结果,说明网络连通。 2) 在xp机上可以查看EzVPNclient的统计信息,发现SA已经建立,已经获取的服务器分配的IP地址,有正常的加密和解密数据包,并生成了一条默认路由。 2.4 实验拓展 1) 在配置正确的情况下,按照实验的目的都会得到相应的结果,但是如果我们不是ping server,而是ping pc机呢?图4是其结果: 从结果看,不能知道它产生的原因,更不了解数据包究竟是怎么流动的,这时,我们可以使用wireshark进行抓包分析,结合路由表,可以解答这些问题,有助于加深学生对已有知识的理解。 2) 第一次对R2的f0/0抓2包,结果如图: 3) 第二次对R1的f0/1抓2包,结果如图: 4) 在

文档评论(0)

linsspace + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档