
简介这份西安电子科技大学计算机网络课程实验报告面向正在修读计网实验课或需要完成同类实验的学生覆盖从基础组网到路由交换的完整实验链路。内容包含网络基础知识与双绞线制作、交换机VLAN划分、Windows下DNS与DHCP服务器配置、WEB与FTP服务器搭建、路由器基础配置以及静态路由和三层交换机配置共六个实验每个实验均配有实验目的、设备清单、拓扑图、配置截图与心得体会便于对照复现和整理报告。资源包为1个doc文档大小约3.67MB结构完整、排版规范可直接参考实验步骤与命令配置。目前已有1192人学习下载适合需要快速理解实验原理、补齐配置细节或借鉴报告写法的同学使用。1. 西电计网实验报告拆包六组实验到底覆盖了哪些硬技能如果你正在搜“计网实验报告”大概率不是想读一篇网络科普而是手里有交换机、有 PC、有 console 线但不知道从哪一步开始配或者配完了 ping 不通、VLAN 不通、DNS 解析不了想找一份能对着抄、能排错的完整记录。这份西电计网实验报告覆盖了六组实验双绞线制作与网络设备访问配置、交换机 VLAN 划分、Windows 下 DNS/DHCP 服务器配置、Windows 下 WEB/FTP 服务器配置、路由器基础配置、静态路由与三层交换机配置。它适合正在上计算机网络实验课的学生、需要快速复现实验环境的自学者以及工作中要补网络基础但不想啃理论书的从业者。报告本身是“仅供参考”的课程作业记录但里面的拓扑结构、配置命令、测试方法和踩坑点放到真实设备上依然成立。下面我按“先能跑通、再能排错、最后能验证”的顺序把这份报告拆成可复现的操作笔记。2. 实验一与实验二从双绞线到 VLAN 划分的完整操作链2.1 双绞线制作与星型以太网连通性测试实验一的核心不是“做一根网线”这么简单而是让你理解物理层连通和网络层连通是两回事。报告里要求每组用一台 H3C 交换机连接三台 PC构建星型以太网然后分别配置同子网和不同子网的 IP用ipconfig和ping验证。常见做法是先把三台 PC 的 IP 设成同一网段比如 192.168.1.1/24、192.168.1.2/24、192.168.1.3/24默认网关可以先不填因为同子网通信不需要网关。双绞线制作按 T568B 线序橙白、橙、绿白、蓝、蓝白、绿、棕白、棕。两端都按这个顺序压水晶头用测线仪测 1-2、3-6、4-5、7-8 四对线是否全通。这里有个血泪经验测线仪主测试端灯顺序跳对但远端灯不跳或者跳错八成是某一根线没压到位重新剪头重压比反复插拔有用。配置完 IP 后在 PC 上执行# Windows 下查看网卡配置确认 IP、子网掩码、网关是否生效 ipconfig /all # 测试同子网连通性-t 表示持续 ping-n 指定次数 ping 192.168.1.2 -n 4 # 测试不同子网先改一台 PC 的 IP 为 192.168.2.1/24再 ping 原网段地址 ping 192.168.1.1ipconfig /all比ipconfig多出 MAC 地址、DHCP 是否启用、DNS 后缀等信息排错时优先看这个。ping返回“请求超时”先检查物理链路和 IP 是否同网段返回“无法访问目标主机”通常是本机路由表或网关没配。报告里提到“为 PC 配置不同子网的 IP 并 ping 测试”这一步很多人会翻车不同子网之间没有路由器ping 不通是正常的实验目的是让你理解“同子网靠 ARP跨子网靠网关”这个分界线。2.2 交换机 VLAN 划分与端口分配实验二用一台交换机和四台 PC要求理解交换机工作过程、端口属性掌握 VLAN 划分和配置命令。VLAN 的本质是把一台物理交换机切成多个逻辑交换机每个 VLAN 是一个广播域。报告里特别提醒“分配 VLAN 时要记好每台 PC 的端口号”这是最容易被忽略的坑交换机端口编号和 PC 的物理连接必须一一对应配错端口就会出现“VLAN 建了但 PC 还是通”的玄学现象。以 H3C 交换机为例创建 VLAN 10 和 VLAN 20把端口 1、2 划给 VLAN 10端口 3、4 划给 VLAN 20# 进入系统视图 H3C system-view # 创建 VLAN 10 和 VLAN 20 [H3C] vlan 10 [H3C-vlan10] quit [H3C] vlan 20 [H3C-vlan20] quit # 进入端口 1配置为 access 模式并加入 VLAN 10 [H3C] interface GigabitEthernet 1/0/1 [H3C-GigabitEthernet1/0/1] port link-type access [H3C-GigabitEthernet1/0/1] port access vlan 10 [H3C-GigabitEthernet1/0/1] quit # 端口 2 同样加入 VLAN 10 [H3C] interface GigabitEthernet 1/0/2 [H3C-GigabitEthernet1/0/2] port link-type access [H3C-GigabitEthernet1/0/2] port access vlan 10 [H3C-GigabitEthernet1/0/2] quit # 端口 3、4 加入 VLAN 20 [H3C] interface GigabitEthernet 1/0/3 [H3C-GigabitEthernet1/0/3] port link-type access [H3C-GigabitEthernet1/0/3] port access vlan 20 [H3C-GigabitEthernet1/0/3] quit [H3C] interface GigabitEthernet 1/0/4 [H3C-GigabitEthernet1/0/4] port link-type access [H3C-GigabitEthernet1/0/4] port access vlan 20 [H3C-GigabitEthernet1/0/4] quitport link-type access表示这个端口只属于一个 VLAN通常用于连接 PC。如果端口要连接另一台交换机并传递多个 VLAN需要配成 trunk 模式用port link-type trunk和port trunk permit vlan all。报告里没有展开 trunk但实际实验中如果两台交换机级联trunk 是绕不开的。验证 VLAN 隔离效果时把同 VLAN 的两台 PC 设成同网段能 ping 通不同 VLAN 的 PC 即使 IP 同网段也 ping 不通因为广播域被隔离了。这时候如果 ping 通了先查端口是不是划错了 VLAN用display vlan看每个 VLAN 包含哪些端口比猜快得多。3. 实验三与实验四Windows 服务器角色的安装与验证3.1 DNS 正向/反向解析区域配置实验三要求在 Windows 2003 Server 上安装 DNS 服务器创建正向解析区域和反向解析区域然后在客户端测试解析。虽然 Windows 2003 现在很少见但 DNS 的配置逻辑在后续版本里基本一致。正向区域负责域名到 IP 的映射反向区域负责 IP 到域名的映射。报告里把这两步分开写说明它希望你能独立验证两个方向。安装 DNS 角色后打开 DNS 管理控制台右键“正向查找区域”新建区域选择“主要区域”区域名称填test.local。然后在区域里新建主机记录比如pc1对应192.168.1.10。反向区域新建时网络 ID 填192.168.1系统会自动生成1.168.192.in-addr.arpa区域再新建指针记录把192.168.1.10指回pc1.test.local。客户端把 DNS 服务器地址指向这台 Windows Server 的 IP然后测试# 正向解析测试域名 - IP nslookup pc1.test.local # 反向解析测试IP - 域名 nslookup 192.168.1.10 # 查看本机 DNS 缓存 ipconfig /displaydns # 清除 DNS 缓存改完记录后强制重新解析 ipconfig /flushdnsnslookup返回“找不到 pc1.test.local”时先确认客户端 DNS 指向是否正确再在服务器上用nslookup pc1.test.local 127.0.0.1本地测试。如果本地能解析、客户端不能问题在客户端 DNS 配置或网络连通性。反向解析失败但正向成功通常是反向区域没建或者 PTR 记录没加。报告里提到“真正明白了域名的含义”其实就是理解了 DNS 是分层查询的先查本地缓存再查 hosts 文件最后才向 DNS 服务器发请求。3.2 DHCP 作用域与 IIS WEB/FTP 站点配置实验三还涉及 DHCP 服务器配置实验四则是 IIS 的 WEB 和 FTP。DHCP 的核心是作用域定义一个 IP 地址池设置租约期限排除掉静态地址然后客户端就能自动获取 IP。在 Windows Server 上安装 DHCP 角色后新建作用域地址范围比如192.168.1.100到192.168.1.200子网掩码255.255.255.0网关填路由器地址DNS 填 DNS 服务器地址。客户端设成“自动获取 IP 地址”用ipconfig /release释放旧地址再ipconfig /renew重新获取。IIS 的 WEB 站点配置更直接安装 IIS 角色默认网站指向C:\inetpub\wwwroot把测试用的index.html放进去客户端浏览器访问http://服务器IP就能看到页面。FTP 站点需要单独安装 FTP 服务角色新建 FTP 站点指定根目录设置身份验证方式匿名或基本客户端用资源管理器或命令行访问# 命令行测试 FTP 连接输入用户名密码后可以 ls 和 get ftp 192.168.1.10 # 浏览器访问 WEB 站点 http://192.168.1.10报告里说“基本没什么要点只要跟着实验步骤来做基本没问题”但实际最容易卡住的是防火墙。Windows 防火墙默认会拦截 IIS 的 80 端口和 FTP 的 21 端口需要在入站规则里放行。另一个坑是 FTP 的被动模式如果客户端能登录但列不出目录通常是数据连接端口被挡了在 FTP 站点里设置被动端口范围并在防火墙放行即可。4. 实验五与实验六路由器接口、静态路由与三层交换4.1 路由器基础配置与接口地址实验五用 H3C MSR 2010E/830 路由器要求掌握基本配置命令和网络地址规划。报告里给了一段配置示例但有一个明显的笔误ip address 192.268.10.254应该是192.168.10.254。这个坑很典型IP 地址段写错一位后面怎么 ping 都不通。配置路由器接口的标准流程是进入接口视图切换链路模式为 route配 IP 地址和掩码undo shutdown激活端口。# 进入路由器系统视图 H3C system-view # 进入 GE0/0 接口切换为路由模式 [H3C] interface GigabitEthernet 0/0 [H3C-GigabitEthernet0/0] port link-mode route [H3C-GigabitEthernet0/0] ip address 192.168.10.254 255.255.255.0 [H3C-GigabitEthernet0/0] undo shutdown [H3C-GigabitEthernet0/0] quit # 配置另一个接口连接不同网段 [H3C] interface GigabitEthernet 0/1 [H3C-GigabitEthernet0/1] port link-mode route [H3C-GigabitEthernet0/1] ip address 192.168.20.254 255.255.255.0 [H3C-GigabitEthernet0/1] undo shutdown [H3C-GigabitEthernet0/1] quitport link-mode route是把接口从二层交换模式切到三层路由模式MSR 系列路由器部分接口默认是二层模式不切的话 IP 地址配不上去。undo shutdown是激活端口很多设备默认端口是关闭的不激活的话接口状态一直是 down。配置完成后用display ip interface brief查看接口 IP 和状态用display ip routing-table查看直连路由是否生成。PC 的默认网关要指向路由器对应接口的 IP否则跨网段 ping 不通。4.2 静态路由与三层交换机子接口配置实验六要求理解路由器子接口和封装协议掌握三层交换机配置。子接口是在一个物理接口上创建多个逻辑接口每个子接口对应一个 VLAN实现单臂路由。三层交换机则更直接创建 VLAN 接口VLANif配 IP 地址开启路由功能不同 VLAN 之间就能互通。单臂路由的配置思路是路由器物理接口不配 IP创建子接口GE0/0.10和GE0/0.20分别封装 dot1q 并指定 VLAN ID再配 IP。交换机连接路由器的端口配成 trunk允许 VLAN 10 和 20 通过。# 路由器子接口配置 [H3C] interface GigabitEthernet 0/0.10 [H3C-GigabitEthernet0/0.10] vlan-type dot1q vid 10 [H3C-GigabitEthernet0/0.10] ip address 192.168.10.254 255.255.255.0 [H3C-GigabitEthernet0/0.10] quit [H3C] interface GigabitEthernet 0/0.20 [H3C-GigabitEthernet0/0.20] vlan-type dot1q vid 20 [H3C-GigabitEthernet0/0.20] ip address 192.168.20.254 255.255.255.0 [H3C-GigabitEthernet0/0.20] quit # 三层交换机 VLAN 接口配置 [H3C] vlan 10 [H3C-vlan10] quit [H3C] interface Vlan-interface 10 [H3C-Vlan-interface10] ip address 192.168.10.254 255.255.255.0 [H3C-Vlan-interface10] quitvlan-type dot1q vid 10是子接口封装 802.1Q 协议并绑定 VLAN 10这是单臂路由的关键。三层交换机的interface Vlan-interface 10是给 VLAN 10 配一个虚拟三层接口相当于这个 VLAN 的网关。静态路由的配置命令是ip route-static 目标网段 掩码 下一跳地址比如ip route-static 192.168.30.0 255.255.255.0 192.168.20.1。报告里提到“配置路由器的时候要配置下一跳的地址”这是静态路由的核心目标网段和下一跳必须匹配拓扑下一跳写错或者不可达路由表里虽然有条目但数据包发不出去。验证时用display ip routing-table看静态路由是否生效用tracert看数据包经过的跳数。如果路由表里有条目但 ping 不通先 ping 下一跳地址下一跳不通说明二层链路或接口配置有问题下一跳通但目标不通检查目标设备是否有回程路由。三层交换机和二层交换机的区别在于三层交换机可以配 VLAN 接口 IP具备路由功能二层交换机只能划 VLAN不能配三层接口。报告里说“要理解三层交换机子端口”其实三层交换机通常不需要子接口直接用 VLAN 接口就行子接口更多用在路由器上。5. 避坑与排查六个实验里最容易翻车的五件事5.1 现象PC 配了同网段 IPping 不通原因物理链路没通或者交换机端口被划到了不同 VLAN。双绞线水晶头没压好、测线仪没测就上电是最高频的问题。另一个原因是 PC 的防火墙默认阻止 ICMP 回显请求Windows 防火墙开启时 ping 不通但实际网络是通的。解决先用测线仪确认网线八芯全通再检查交换机端口 VLAN 划分用display vlan看端口归属。Windows 上临时关闭防火墙测试或者放行 ICMPv4 入站规则。5.2 现象VLAN 建好了同 VLAN 的 PC 还是不通原因端口没有加入正确的 VLAN或者端口模式不对。access 端口只能属于一个 VLAN如果端口之前配过其他 VLAN新配置会覆盖旧配置但有时候忘了退出接口视图就配下一个导致命令没生效。解决进入每个端口用display this查看当前配置确认port link-type access和port access vlan都在。改完配置后quit退出再进下一个端口避免命令串行。5.3 现象DNS 客户端解析不了域名原因客户端 DNS 服务器地址没指向 DNS 服务器或者 DNS 服务器上没有对应的正向区域记录。反向解析失败通常是反向区域没建或 PTR 记录缺失。解决客户端ipconfig /all确认 DNS 地址服务器上用nslookup 域名 127.0.0.1本地测试。如果本地能解析、远程不能检查网络连通性和防火墙 53 端口。5.4 现象路由器接口配了 IP但状态是 down原因接口没有undo shutdown或者port link-mode没切到 route 模式。MSR 路由器部分接口默认是二层模式直接配 IP 会报错或配不上。解决进入接口先port link-mode route再配 IP最后undo shutdown。用display ip interface brief看接口物理状态和协议状态是否都是 up。5.5 现象静态路由配了但跨网段还是不通原因下一跳地址不可达或者目标设备没有回程路由。静态路由是单向的A 配了到 B 的路由B 也要配到 A 的路由否则请求能到、响应回不来。解决先 ping 下一跳地址确认直连可达。再在目标设备上display ip routing-table看是否有回程路由。如果没有在目标设备上补一条静态路由指向 A 的网段。6. 进阶验证用 display 和 tracert 把实验从“能通”推到“可解释”实验做完能 ping 通只是及格线真正把知识点吃透靠的是验证命令。H3C 设备上display系列命令是排错的黑匣子display vlan看 VLAN 和端口映射display ip routing-table看路由表display interface GigabitEthernet 0/0看接口收发包统计和错误计数。接口下display this看当前视图生效的配置比翻全局配置快得多。Windows 侧除了ipconfig和pingtracert能显示数据包经过的每一跳跨网段实验里用tracert 192.168.20.1可以看到第一跳是网关第二跳是目标网段的路由器接口。如果第一跳就超时说明网关没配或网关不可达如果中间某跳超时但最终能到可能是中间设备禁了 ICMP不一定是故障。DNS 验证可以用nslookup的交互模式输入set typeptr再查 IP专门测反向解析。DHCP 验证用ipconfig /release和ipconfig /renew看租约变化ipconfig /all里的“租约获得”和“租约过期”时间能确认 DHCP 是否真正生效。我自己的习惯是每配完一个设备先display this确认当前配置再display ip interface brief确认接口状态最后从一端 PC 用tracert走一遍全程。这套流程走下来配置错误基本在实验过程中就能定位不用等到最后 ping 不通再从头查。从那以后我每次做网络实验都强制走一遍“配置-查看-测试”三步希望帮到你。本文还有配套的精品资源点击获取