
简介这份西电计算机网络课程实验报告合集面向正在修读网络课程、需要完成实验并撰写报告的高校学生尤其适合准备网络工程、网络安全方向入门实践的学习者参考。内容覆盖六个实验网络基础知识与双绞线制作、交换机VLAN配置、Windows下DNS与DHCP服务器搭建、WEB与FTP服务器配置、路由器基础配置以及静态路由与三层交换机配置涉及星型以太网、IP地址与子网掩码、ping与ipconfig命令、VLAN划分、IIS服务、路由表与静态路由等核心知识点。资源包共1个doc文件约3.67MB内含实验目的、设备清单、拓扑图、配置截图与心得体会结构完整可直接对照实验步骤复现操作。目前已有1192人学习下载适合作为实验预习、配置参考与报告撰写模板帮助读者快速理解网络设备配置流程与排错思路。1. 西电计网实验报告背后的真实门槛为什么 VLAN 和路由配置总在实验课上翻车如果你正在搜「西电计网实验报告」大概率不是想抄一份交差而是卡在了某个具体环节VLAN 划了但不通、Trunk 配了但 PVID 对不上、静态路由写了但 PC 还是 ping 不到对端。这份实验报告真正有价值的部分从来不是格式和截图而是交换机 VLAN 划分、Trunk 链路、路由器接口与静态路由这几步背后的配置逻辑。它适合两类人一是正在做计网实验、需要一份能对照排查的配置参考的本科生二是刚接触华为 eNSP 或锐捷设备、想搞懂「为什么这么配」的入门网络工程师。下面我按实验推进顺序把每一步的配置、参数含义和常见翻车点讲清楚你照着做就能复现出了问题也知道去哪查。2. 实验环境搭建与 IP 规划先把拓扑和地址表定死2.1 eNSP 拓扑搭建与设备选型计网实验最常见的拓扑是「两台 PC 一台交换机 一台路由器」或者「多台 PC 两台交换机 一台路由器做 VLAN 间通信」。在 eNSP 里搭建时交换机一般选 S5700 或 S3700路由器选 AR2220。选 S5700 的原因是它支持完整的 VLAN、Trunk、三层接口功能而 S3700 在部分版本里三层功能受限做 VLAN 间通信时容易卡住。搭建顺序建议先拖设备再连线最后开机。连线时注意接口编号eNSP 里交换机的接口默认从 GE0/0/1 开始路由器从 GE0/0/0 开始。线缆类型选 Copper铜线即可做 Trunk 链路时也用 Copper不需要特殊线缆。开机后等设备图标变绿再操作否则 console 连不上。如果设备一直不变绿右键删除重新拖一个这是 eNSP 的玄学问题重启软件通常能解决。2.2 IP 地址规划表在动手配置之前先把地址规划写下来。没有规划的实验配到一半必然乱。下面是一个典型的 VLAN 间通信实验地址表设备接口VLANIP 地址网关PC1eth0VLAN 10192.168.10.2/24192.168.10.1PC2eth0VLAN 20192.168.20.2/24192.168.20.1PC3eth0VLAN 30192.168.30.2/24192.168.30.1交换机GE0/0/1Trunk无无路由器GE0/0/0.10VLAN 10192.168.10.1/24无路由器GE0/0/0.20VLAN 20192.168.20.1/24无路由器GE0/0/0.30VLAN 30192.168.30.1/24无这张表决定了后面所有配置。PC 的网关指向路由器子接口地址路由器子接口的 VLAN 封装 ID 必须和交换机上 PC 所属 VLAN 一致。任何一处对不上ping 就不通。2.3 用 console 连接设备并进入配置视图eNSP 里双击设备图标就能打开 console 窗口但真实设备需要用 console 线连接。如果你在真实设备上操作用 Putty 或 SecureCRT 连接波特率 9600数据位 8停止位 1无校验。华为设备的 console 密码如果被改过需要在启动时按 CtrlB 进入 BootROM 清除这个操作有风险实验设备上一般不会遇到。进入配置视图的基本命令Huawei system-view [Huawei] sysname SW1 [SW1] interface GigabitEthernet 0/0/1 [SW1-GigabitEthernet0/0/1] port link-type access [SW1-GigabitEthernet0/0/1] port default vlan 10 [SW1-GigabitEthernet0/0/1] quitsystem-view从用户视图进入系统视图sysname改设备名方便区分port link-type access把接口设为接入模式port default vlan 10把该接口划入 VLAN 10。这三步是交换机侧最基础的配置缺一步 PC 就进不了对应 VLAN。3. 交换机 VLAN 划分与 Trunk 配置PVID 和 VLAN ID 的区别是最大坑点3.1 VLAN 创建与 Access 接口配置VLAN 划分是计网实验的核心操作。在华为交换机上创建 VLAN 并配置 Access 接口的命令如下[SW1] vlan batch 10 20 30 [SW1] interface GigabitEthernet 0/0/1 [SW1-GigabitEthernet0/0/1] port link-type access [SW1-GigabitEthernet0/0/1] port default vlan 10 [SW1-GigabitEthernet0/0/1] quit [SW1] interface GigabitEthernet 0/0/2 [SW1-GigabitEthernet0/0/2] port link-type access [SW1-GigabitEthernet0/0/2] port default vlan 20 [SW1-GigabitEthernet0/0/2] quit [SW1] interface GigabitEthernet 0/0/3 [SW1-GigabitEthernet0/0/3] port link-type access [SW1-GigabitEthernet0/0/3] port default vlan 30 [SW1-GigabitEthernet0/0/3] quitvlan batch 10 20 30一次性创建三个 VLAN比逐个创建效率高。每个 Access 接口只能属于一个 VLANport default vlan就是把这个接口的 PVID 设为对应 VLAN。这里的关键是Access 接口收到不带标签的帧时会打上 PVID 的标签发送时会把标签剥掉。所以 PC 不需要支持 VLAN插上就能通。配置完后用display vlan查看 VLAN 成员确认接口是否正确加入。如果接口没加入检查是否漏了port default vlan或者接口模式不对。3.2 Trunk 链路配置与 PVID 的关系交换机之间、交换机与路由器之间的链路需要配成 Trunk因为要承载多个 VLAN 的流量。Trunk 配置命令[SW1] interface GigabitEthernet 0/0/24 [SW1-GigabitEthernet0/0/24] port link-type trunk [SW1-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 30 [SW1-GigabitEthernet0/0/24] port trunk pvid vlan 1 [SW1-GigabitEthernet0/0/24] quitport link-type trunk把接口设为 Trunk 模式port trunk allow-pass vlan 10 20 30允许这三个 VLAN 的流量通过。如果不写 allow-pass默认只允许 VLAN 1其他 VLAN 的帧会被丢弃这是最常见的「Trunk 配了但不通」的原因。port trunk pvid vlan 1设置 Trunk 接口的 PVID。PVID 的作用是当 Trunk 接口收到不带标签的帧时会打上 PVID 的标签。华为交换机 Trunk 接口默认 PVID 是 VLAN 1。如果对端发送的是不带标签的帧而你的 PVID 不是 1就会被打到错误的 VLAN 里。PVID 和 VLAN ID 的区别是实验报告里最容易被问的问题VLAN ID 是帧里携带的标签值PVID 是接口对未标记帧的默认归属。Access 接口的 PVID 等于它的 VLAN IDTrunk 接口的 PVID 通常保持默认 1除非有特殊需求。3.3 验证 VLAN 划分是否生效配置完后在 PC 上配好 IP用 ping 测试同 VLAN 内互通。同 VLAN 的 PC 应该能 ping 通不同 VLAN 的 PC 默认 ping 不通因为没有三层转发。如果同 VLAN 都不通按以下顺序排查[SW1] display vlan [SW1] display interface GigabitEthernet 0/0/1 [SW1] display port vlandisplay vlan看 VLAN 里有没有接口display interface看接口 up 没 updisplay port vlan看接口的 PVID 和允许通过的 VLAN。三步下来基本能定位问题。如果接口是 down 的检查线缆是否连接、PC 是否开机。4. 路由器子接口与静态路由跨 VLAN 通信的最后一公里4.1 路由器子接口配置单臂路由跨 VLAN 通信最常见的方式是单臂路由也就是在路由器的一个物理接口上创建多个子接口每个子接口对应一个 VLAN。配置如下[AR1] interface GigabitEthernet 0/0/0 [AR1-GigabitEthernet0/0/0] quit [AR1] interface GigabitEthernet 0/0/0.10 [AR1-GigabitEthernet0/0/0.10] dot1q termination vid 10 [AR1-GigabitEthernet0/0/0.10] ip address 192.168.10.1 24 [AR1-GigabitEthernet0/0/0.10] arp broadcast enable [AR1-GigabitEthernet0/0/0.10] quit [AR1] interface GigabitEthernet 0/0/0.20 [AR1-GigabitEthernet0/0/0.20] dot1q termination vid 20 [AR1-GigabitEthernet0/0/0.20] ip address 192.168.20.1 24 [AR1-GigabitEthernet0/0/0.20] arp broadcast enable [AR1-GigabitEthernet0/0/0.20] quitdot1q termination vid 10表示该子接口处理 VLAN 10 的带标签帧收到后剥掉标签发送时打上 VLAN 10 的标签。arp broadcast enable必须开否则子接口不转发 ARP 广播PC 学不到网关 MACping 不通。这个命令是单臂路由最容易漏的一步漏了就是「IP 配了但 ping 不通」。物理接口不需要配 IP保持默认即可。子接口的 IP 就是对应 VLAN 的网关地址。4.2 静态路由配置与验证如果实验涉及多个网段需要在路由器上写静态路由。比如路由器有两个接口分别连接 192.168.10.0/24 和 192.168.20.0/24直连路由会自动生成不需要手动写。但如果要访问 192.168.30.0/24 且下一跳是另一个路由器就需要静态路由[AR1] ip route-static 192.168.30.0 24 192.168.20.2ip route-static后跟目的网段、掩码长度、下一跳地址。写完用display ip routing-table查看路由表确认路由是否生效。如果路由表里没有检查下一跳是否可达。验证跨 VLAN 通信时从 PC1 ping PC2如果通说明单臂路由配置正确。如果不通先在路由器上 ping 两个子接口地址确认路由器自身接口正常再从 PC ping 网关确认 PC 到网关通最后 ping 对端 PC。分段排查比盲目改配置高效得多。4.3 用 Wireshark 抓带 VLAN 标签的报文想确认 VLAN 标签是否正确可以在 eNSP 里右键链路选择「开始抓包」Wireshark 会自动打开。默认情况下 Wireshark 可能不显示 VLAN 标签需要在首选项里开启Edit → Preferences → Protocols → IEEE 802.1Q → 勾选「Show VLAN tag」。开启后就能看到帧里的 VLAN ID验证 Trunk 链路上标签是否正确。抓包时注意Access 接口发出的帧不带标签Trunk 接口发出的帧带标签PVID 对应的 VLAN 除外。如果 Trunk 上抓到的帧没有标签说明 PVID 配置可能有问题。5. 计网实验避坑记录5 个让实验报告重做的配置错误5.1 现象同 VLAN PC ping 不通接口显示 up原因Access 接口的port default vlan没配或者配到了错误的 VLAN。接口 up 只代表物理层通不代表 VLAN 划分正确。解决用display port vlan查看接口的实际 PVID确认和规划一致。不一致就重新配port default vlan。5.2 现象Trunk 链路两端 VLAN 都配了但跨交换机不通原因port trunk allow-pass vlan没写全或者两端允许的 VLAN 列表不一致。华为交换机 Trunk 默认只允许 VLAN 1不写 allow-pass 其他 VLAN 全丢。解决两端都执行port trunk allow-pass vlan 10 20 30用display port vlan确认允许列表一致。5.3 现象单臂路由配了子接口PC ping 网关不通原因漏了arp broadcast enable。子接口默认不转发 ARP 广播PC 发 ARP 请求网关 MAC网关不回PC 就认为网关不可达。解决每个子接口下补arp broadcast enable然后reset arp dynamic清一下 ARP 表重新学。5.4 现象PC 能 ping 通网关但 ping 不通其他 VLAN 的 PC原因对端 PC 的网关没配或者配错了。PC 跨网段通信需要网关做三层转发没有网关就没有回程路由。解决检查对端 PC 的网关是否指向对应子接口地址用ipconfig确认。5.5 现象eNSP 里设备启动后 console 无响应原因eNSP 和 VirtualBox 版本不兼容或者设备镜像损坏。这是环境问题不是配置问题。解决关闭 eNSP重启 VirtualBox 服务或者换一个设备镜像。如果还不行卸载 eNSP 和 VirtualBox 后按官方推荐版本重装。6. 把实验报告写成可复用的配置模板我的三个习惯做完实验后我会把配置整理成模板下次直接改 VLAN ID 和 IP 就能用。第一个习惯是给每台设备单独存一个.txt配置文件命名规则是「设备名_实验名_日期」比如SW1_vlan_trunk_20241201.txt。这样复习时不用翻实验报告直接看配置就能回忆起来。第二个习惯是在配置文件里用注释标出关键参数。华为设备支持#注释但注释不会保存到配置文件里所以我一般在外部文档里写。比如# SW1 VLAN 配置 vlan batch 10 20 30 # GE0/0/1 接 PC1VLAN 10 interface GigabitEthernet 0/0/1 port link-type access port default vlan 10 # GE0/0/24 接路由器Trunk 允许 10 20 30 interface GigabitEthernet 0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 30第三个习惯是每次实验后写一段「如果重做我会改什么」。比如第一次做单臂路由时漏了arp broadcast enable第二次就会先检查这个命令。这个习惯比抄十份实验报告都有用。验证配置是否可复用的方法很简单把模板里的 VLAN ID 和 IP 换一组重新配一遍如果一次通说明模板没问题。如果不通说明模板里有硬编码的依赖需要抽象出来。最后说一个我踩过的坑实验报告里的截图不要只截结果要截关键配置命令。因为结果可能是偶然通的配置命令才能证明你真的理解了。我带过的学弟里有人 ping 通了但说不清为什么通换一组 IP 就翻车。希望帮到你。本文还有配套的精品资源点击获取