计算机网络实验报告模板:命令行排障、抓包分析、FTP与VLAN配置全流程

发布时间:2026/10/4 17:46:33
计算机网络实验报告模板:命令行排障、抓包分析、FTP与VLAN配置全流程 简介重邮计算机网络实验报告.pdf 是一份面向高校计算机网络课程的实验参考文档适合正在学习网络基础、准备实验考核或复习相关技能的学生。报告完整记录了四项经典实验网络命令与使用通过 ipconfig/all、ping 超大包、ARP 缓存查询、FTP 下载掌握网络管理维护、网络服务器建立与使用配置 IIS Web 服务器与 Serv-U FTP 并完成功能测试、网络协议分析借助 Ethereal 抓包工具分析 Ping 与 FTP 的工作过程、网络设备与 VLAN 配置涵盖交换机基本操作、端口隔离、跨交换机 VLAN 以及路由器实现 VLAN 间互联。每个实验均采用目的、要求、步骤、结果、总结的结构呈现既有具体命令和配置界面也有验证测试和心得体会便于读者对照操作并迁移到自己的实验环境。资源共包含 1 个 PDF 文件总大小约 8.77MB内容紧凑适合打印复习。该份资料目前已有 198 人学习可作为计算机网络实验报告撰写与实践操作的实用参考。1. 这门课没白上一份能照着抄的四合一网络实验报告如果你正在刷谢希仁的《计算机网络》或者被头歌实训平台上的实验卡到想摔键盘那你大概率需要一份能直接照抄、抄完还能讲明白为什么的作业模板。这份重庆邮电大学的实验报告用四个实验把本科生计算机网络最头疼的内容串了一遍命令行排障、HTTP/FTP服务器搭建、Ethereal抓包分析、以及VLAN跨交换机通信。它解决的不只是“交作业”更重要的是把ipconfig、arp、ping这些平时敲着玩儿的命令变成了真正用来排查网络故障的工具。适合正在修网络课程、准备期末上机考试、或者刚入职做网络运维想补基础的人。我不谈理论直接把每个实验里能复现的步骤、命令和参数拆开告诉你坑在哪、怎么看实验结果。2. 实验一与实验三合并拆解命令行排查加抓包网络故障定位的基本功2.1 为什么把 ipconfig、ping、arp 和抓包放在一起练实验一操作的是网络层基础命令实验三用 Ethereal 抓包观察ping和 FTP 的数据流这两件事本来就是一体的。只看命令输出你只能看到“通不通”“有没有”配合抓包才能看到“为什么通”“为什么不通”。常见的做法是先在命令行里跑命令确认症状再开 WiresharkEthereal 的现代替代品下文统一说 Wireshark抓包看数据包交互过程。报告里实验三要求安装的是 Ethereal这个软件已经停止维护新版本都叫 Wireshark操作习惯和过滤器语法完全继承直接用 Wireshark 复现报告里的实验没有任何障碍。2.2 实验一完整命令序列与输出解读实验一的核心就四个操作。打开命令行界面WinR 输入 cmd逐条执行ipconfig /all这条命令会列出所有网络适配器的详细信息。你需要在输出里找三样东西物理地址Physical Address即 MAC 地址、IPv4 地址、子网掩码和默认网关。在校园网环境里还要注意 DHCP 租约过期时间如果地址是 169.254.x.x 开头说明没拿到地址网线或 DHCP 服务有问题。ping 172.16.38.31 -l 60000 -t-l指定 ICMP 数据包大小60000 字节属于大包-t表示持续发送直到手动 CtrlC 停止。这个命令用来测试链路的带宽瓶颈和稳定性。注意Windows 默认 ping 包最大只能到 65500 字节60000 是合理值如果写成 65500 以上会直接报错。在真实排障中大包通不代表小包通小包通也不代表大包通两者都要测。arp -a查看本机 ARP 高速缓存。如果要看另一台电脑的 ARP 表报告里写的命令是这个arp 172.16.38.31 -a。这在标准 Windows 语法里并不常见实际环境下更应使用arp -a在本机查看跨机器查看需要远程管理权限。如果你在实验环境里用了这条命令且成功了说明那台机器开启了远程注册表服务并且你拥有管理权限失败了也别慌换成arp -a看本机效果一样。ftp open 172.16.38.100 ls lcd d:\test get wrar501sc.exe登录 FTP 服务器后ls查看目录lcd切换本地接收目录get下载文件。注意lcd的目录必须提前建好FTP 客户端不会自动创建本地目录。2.3 Wireshark 抓 ICMP 与 FTP 数据流的过滤方法实验三要求抓三类流量ICMP、TCPFTP 属于 TCP 协议、HTTP。先把 Wireshark 装好选择正确的网卡抓校园网或虚拟机流量最常见的问题就是选错网卡导致什么都抓不到然后开始抓包。抓 Ping 流程# Wireshark 显示过滤器输入后回车 icmp在一个终端里 ping 目标主机另一个窗口观察 Wireshark。你会看到request和reply成对出现每对都有相同的Identifier字段这是操作系统用来匹配请求和响应的。TTL 值能反映目标主机的操作系统类型Windows 默认 128Linux 默认 64如果看到 TTL 是 64说明对端是 Linux 设备。抓 FTP 流程# 先捕获所有流量再过滤 tcp.port 21FTP 一个典型的“明文的噩梦”登录用户名和密码直接用 ASCII 传。你在 Wireshark 的包列表里找到Response: 331 User name okay, need password后面的包展开 FTP 协议层User、Pass字段直接可见。这是实验三报告里“如果网络不进行信息加密则会容易被人截取账户信息”这句话的实际出处——你可以亲眼看到自己的密码被展示在数据包里。抓 HTTP 流程# 浏览器访问随便一个 http 页面然后过滤 http重点看GET / HTTP/1.1请求和HTTP/1.1 200 OK响应配合Follow TCP Stream功能直接看完整的会话内容。2.4 常见问题Ethereal 装不上或抓不到包如果在 Windows 10/11 上安装老版 Ethereal大概率报缺少 WinPcap 或驱动不兼容。解决思路是安装新版 Wireshark 时勾选附带安装 Npcap 或 WinPcap协议分析逻辑不变。抓不到包的原因九成是网卡选择错误或过滤表达式写错。注意 Wireshark 的过滤器分两种抓包过滤器Capture Filter和显示过滤器Display Filter写完要确认是不是放在正确的位置。显示过滤器语法里icmp、tcp.port21、http都属于显示过滤器抓包过滤器应使用icmp、tcp port 21这类不带等号的写法。很多初学者的错误是把两者混用导致过滤结果为空。3. 实验二服务器搭建复盘IIS 与 Serv-U 从装到用的全流程3.1 先理清 IIS 和 Serv-U 的角色分工实验二要求配置两台服务器IIS 提供 Web 服务HTTP 80 端口Serv-U 提供 FTP 服务21 端口。IIS 是 Windows 系统自带的组件不需要单独下载Serv-U 是第三方商业软件有试用版安装时需要填序列号没有的话选试用即可。理解这一点很关键——很多初学者在 Serv-U 安装界面卡住以为自己装错了版本实际只是没找到试用选项。3.2 IIS Web 服务器配置的完整步骤与三个关键参数打开控制面板选择“程序”——“启用或关闭 Windows 功能”勾选 Internet Information ServicesIIS 的完整安装涉及多个子项最小化安装只需要“Web 管理工具”和“万维网服务”。然后在管理工具里打开“Internet Information Services (IIS) 管理器”。# 以管理员身份打开 PowerShell确认 IIS 安装状态 Get-WindowsFeature Web-Server # 如果未安装执行以下命令安装需要管理员权限 Install-WindowsFeature Web-Server -IncludeManagementTools安装完成后右键“网站”——“添加网站”。需要设置三个参数站点名称随意但要能识别用途比如cqupt-web。物理路径网页文件所在目录比如C:\inetpub\wwwroot如果改成 D 盘目录要确保IIS_IUSRS组有读取权限。端口默认 80如果 80 被占用比如本机装了 Apache 或 Nginx改成 8080 并在访问时显式加上端口号。创建一个测试网页用记事本写一个最简单的验证页面!DOCTYPE html html headtitle实验测试页/title/head bodyIIS WEB 服务器配置成功/body /html文件保存到物理路径下命名为index.html。然后在 IIS 管理器里选中站点双击“默认文档”确认index.html在列表里不在就添加。这一条是排障重点——网页文件存在却访问 404八成是默认文档列表里没有这个文件名或者文件名大小写与列表不一致。浏览器输入http://localhost或http://127.0.0.1验证。如果修改过端口则输入http://localhost:8080。常见的一个坑是“网页无法访问”。原因通常是物理路径配错、默认文档没配、防火墙拦截 80 端口。防火墙需要在“高级安全 Windows Defender 防火墙”里允许World Wide Web 服务 (HTTP)入站规则。命令行快速确认端口监听状态netstat -ano | findstr :80能看到LISTENING状态的 PID说明 IIS 起来了问题在网络层或防火墙规则。3.3 Serv-U FTP 服务器配置与权限模型Serv-U 安装完成后第一次启动会弹出“Setup Wizard”。按向导操作即可但需要注意权限模型的细节。报告里写的流程很简略真实配置核心在于两点创建用户时绑定发布目录设置目录权限时区分读、写、列出、追加等操作。学习场景建议只勾选“Read”和“List”模拟真实的匿名 FTP 下载服务如果在做作业时你需要支持上传再把 Write 勾上。要注意Serv-U 的界面语言可能跟你的系统语言不一致按钮位置以图标和提示为主不要因为文字不对就放弃。3.4 一个容易被忽略的坑被动模式与防火墙FTP 有主动模式和被动模式两种工作方式。Serv-U 默认允许被动模式但 Windows 防火墙如果没放行数据端口范围客户端会卡在“正在连接到服务器”然后超时。排查时先看 Serv-U 的“域”——“FTP 设置”——“被动模式”记下端口范围默认通常在 50000-60000然后在防火墙里放行这些端口。另一种更快的验证方式是把防火墙临时关闭一下如果 FTP 马上通了那基本就是防火墙规则问题。做完实验记得把防火墙恢复开启校园网环境中开着防火墙裸奔是安全管理的大忌。4. 实验四 VLAN 配置逐条说清从端口隔离到跨交换机互通实验四是这份报告里信息量最大、也是最容易栽跟头的部分同时覆盖了 Port VLAN、Tag VLAN 和 VLAN 间三层通信。整个实验围绕 Cisco Packet Tracer 这类网络仿真工具展开报告里用的是 Switch 2950 设备。我按三个层次展开先做交换机基础操作与 TFTP 备份再做单交换机端口划分最后是跨交换机 Trunk 和路由器单臂路由。4.1 交换机基本操作与 TFTP 配置文件备份在仿真软件里新建交换机命令行输入Switchenable Switch#configure terminal Switch(config)#hostname S1 S1(config)#interface vlan 1 S1(config-if)#ip address 192.168.1.254 255.255.255.0 S1(config-if)#no shutdown S1(config-if)#exit S1(config)#exit S1#write墙上这组命令设置了交换机的管理 IPVLAN 1 接口地址。注意write是保存配置到启动配置文件的关键命令实际环境中只敲完配置不保存一重启就全没了。随后用 TFTP 把配置文件备份出来S1#copy startup-config tftp://192.168.1.10/config.txt在 PC1 上需要先运行 TFTP 服务器软件比如 SolarWinds TFTP Server 或 tftpd64192.168.1.10 是 PC1 的 IP。执行后交换机提示询问源文件是否就是startup-config回车确认即可。备份完成后在 PC1 的 tftpd64 目录下确认config.txt存在。4.2 Port VLAN在交换机上把端口划入不同 VLAN拓扑4 台 PC分别连接 S1 的接口 F0/1 到 F0/4 四个接口。需求是把两台 PC 划入 VLAN 10另外两台划入 VLAN 20同 VLAN 内可以通信跨 VLAN 不能通信。配置命令如下S1#configure terminal S1(config)#vlan 10 S1(config-vlan)#name PC_GROUP1 S1(config-vlan)#exit S1(config)#vlan 20 S1(config-vlan)#name PC_GROUP2 S1(config-vlan)#exit S1(config)#interface range fastEthernet 0/1-2 S1(config-if-range)#switchport mode access S1(config-if-range)#switchport access vlan 10 S1(config-if-range)#exit S1(config)#interface range fastEthernet 0/3-4 S1(config-if-range)#switchport mode access S1(config-if-range)#switchport access vlan 20 S1(config-if-range)#exit S1(config)#exit S1#show vlan配置完成后用 PC1 ping PC3预期结果是超时。因为两边在不同 VLAN广播域已经被隔离。switchport mode access将端口设为二层接入模式直接属于某个 VLAN这是 Port VLAN 的核心。show vlan能看到 VLAN 表和每个 VLAN 下对应的端口列表。4.3 Tag VLAN跨交换机用 Trunk 联通同一 VLAN拓扑交换机 S1 和 S2 之间用一条链路互联S1 里 PC1VLAN 10和 PC3VLAN 20S2 里 PC2VLAN 10和 PC4VLAN 20。需求是 VLAN 10 的两台 PC 能跨交换机互通VLAN 20 同理。关键在于交换机间的互联链路要设置成 TrunkS1(config)#interface gigabitEthernet 0/1 S1(config-if)#switchport mode trunk S1(config-if)#exit S2(config)#interface gigabitEthernet 0/1 S2(config-if)#switchport mode trunk S2(config-if)#exitTrunk 链路默认放行所有 VLAN数据帧会打上 802.1Q 标签对端交换机根据标签转发到对应 VLAN。PC 的 IP 规划参考报告PC1 是 192.168.1.1/24、网关 192.168.1.254PC2 是 192.168.1.2/24 同网关PC3 是 192.168.1.3/24 但 VLAN 20PC4 是 192.168.1.4/24。测试时 PC1 ping PC2 要通同 VLAN 跨设备PC1 ping PC3 要不通不同 VLAN。很多初学者忘了在 S1 上创建 VLAN 10 和 VLAN 20Trunk 链路即使配好了也传不了数据。4.4 路由器单臂路由实现 VLAN 间通信实验四的终极诉求是不同 VLAN 之间也能通信需要的三层设备介入。常见做法是单臂路由路由器的物理接口接到交换机交换机侧设置 Trunk路由器上创建子接口并启用 802.1Q 封装。配置示例Router(config)#interface fastEthernet 0/0 Router(config-if)#no shutdown Router(config-if)#interface fastEthernet 0/0.10 Router(config-subif)#encapsulation dot1Q 10 Router(config-subif)#ip address 192.168.1.254 255.255.255.0 Router(config-subif)#exit Router(config)#interface fastEthernet 0/0.20 Router(config-subif)#encapsulation dot1Q 20 Router(config-subif)#ip address 192.168.2.254 255.255.255.0对应 PC 的网关设置VLAN 10 的 PC 网关是 192.168.1.254VLAN 20 的 PC 网关是 192.168.2.254报告中的 PC2 和 PC4 的 IP 段与网关匹配。测试时 PC1 ping PC4只要网关地址、子接口封装 VLAN ID 与交换机侧一致就能通。这里有个高频踩坑点子接口的encapsulation dot1Q后面的数字必须和交换机端口的access vlan一致写错一个数字整个 VLAN 的流量都进不了路由器。另一个隐蔽问题是交换机上连路由器的接口没设 Trunk。路由器子接口处理的是带 Tag 的帧如果交换机端口是 access 模式帧不带标签到达路由器子接口直接丢弃。检查交换机配置确保物理接口是switchport mode trunk。4.5 文件清单与验证用例实验阶段关键命令验证方法基础操作write交换机重启后配置仍在TFTP 备份copy startup-config tftp://...PC 端生成 config.txtPort VLANswitchport access vlan不同 VLAN 的 PC ping 不通Tag VLANswitchport mode trunk同 VLAN 跨设备 ping 通VLAN 间通信encapsulation dot1Q不同 VLAN 的 PC ping 通且网关正确5. 避坑与常见问题排查四个实验的高频翻车现场5.1 ping 大包不通但小包通现象ping 默认大小 32 字节全通ping -l 60000 -t丢包或超时。原因MTU 限制链路中某段设备的 MTU 小于 60000 字节大包被丢弃。解决实验场景直接接受大包不通的结果记录输出即可真实网络环境中使用ping -f -l 1472测试标准 MTU 值逐步调小-l参数直到找到临界值。5.2 arp 查看另一台电脑提示“找不到指定的文件”或拒绝访问现象执行arp 172.16.38.31 -a报错。原因跨机器查看 ARP 缓存依赖远程管理服务Remote Registry校园网 PC 默认关闭。解决放弃跨机器查看改用arp -a查看本机 ARP 表实验结果完全够用。顺便用ping先触发一次 ARP 请求再arp -a能看到目标机器 MAC 地址出现在列表里。5.3 IIS 网页访问 403 或 404现象IIS 启动成功但浏览器访问报 403 Forbidden 或 404 Not Found。原因403 通常是物理路径权限不足IIS_IUSRS 组没有读取权限404 通常是默认文档列表里没有index.html。解决右键站点物理路径——属性——安全添加IIS_IUSRS读取权限回到 IIS 管理器双击“默认文档”添加index.html。我第一次做这个实验时犯过更基础的错误网页文件保存在桌面IIS 物理路径却指到C:\inetpub\wwwroot结果自然是 404检查主页文件实际位置是第一步。5.4 Serv-U 客户端能连上但目录列表为空白现象FTP 客户端登录成功但ls或dir命令卡死或返回空列表。原因被动模式数据端口被防火墙拦截或者客户端处于 NAT 网络环境。解决在 Serv-U 管理界面开放被动模式端口范围并在 Windows 防火墙添加入站规则NAT 环境下还需配置 PASV 端口映射。命令行验证用ftp客户端登录后执行ls观察是否卡在150 Opening data connection状态卡住就是数据通道被拦截。5.5 VLAN 间 ping 不通但同一 VLAN 正常现象同 VLAN 内通信正常跨 VLAN ping 不通。原因路由器没配子接口、子接口封装 VLAN ID 与交换机不匹配、PC 网关没指到路由器子接口地址、交换机上连接路由器的端口不是 Trunk。解决按 4.4 的配置逐项核对四个原因对照排查。在路由器上用show ip route确认直连路由已出现没有的话说明子接口配置有问题重点查encapsulation dot1Q与 IP 地址这两条最常见的错误是把 VLAN ID 和 IP 网段写反结果两个 VLAN 的流量全跑到了同一条路径上。6. 把实验报告变成自己的排障手册三个值得反复练的收尾技巧6.1 把截图和命令输出当证据而不是结果重邮这份报告里每个实验都要求“验证测试”很多同学验证完就离开实验台过了两周再回头看什么都不记得。我习惯的做法是在实验过程中用命令行记录步骤Windows 里用ipconfig /all C:\exp1.txt把输出存到文件Linux 下用tee命令同时显示和保存。配合抓包文件一份实验报告就变成了排错证据链什么命令得出什么输出数据包里时序如何下次遇到同类故障可以直接对照。尤其是实验三的抓包文件icmp.pcapng、ftp.pcapng保存下来就是最直观的协议学习素材。6.2 抓包验证“通不通”的三个必查字段抓包分析实验收尾检查时我通常问自己三个问题。第一个ICMP 抓包里request和reply是否成对出现且 Identifier 一致——不一致说明有中间设备在做代理比如某些防火墙会伪装 ping 响应。第二个FTP 抓包里发起的 TLS/SSL 加密会话和明文会话在包列表里一眼就能区分——如果你能看到自己发的密码明文说明这台服务器该上 FTPS 或 SFTP 了。第三个HTTP 抓包里Follow TCP Stream看到的内容是不是完整的网页页面不完整说明 HTTP 版本协商或分片传输有问题。这三个字段可以套用在任意一次网络故障排查里尤其是标识符Identifier和序列号Sequence Number这两个参数是判断数据包是否被中间设备篡改或重放的重要依据。6.3 虚拟实验环境与真实设备切换的注意事项用 Packet Tracer 做完 VLAN 实验到了真实交换机上思路一样但要提防三点真实交换机的接口命名可能不同比如GigabitEthernet0/1在华为设备上写作GE0/0/1配置前先show vlan确认现有配置再动刀操作前备份配置文件到 TFTP 服务器。思科设备的write在华为设备上对应save操作习惯要改。真实环境里误删了 VLAN 导致生产网络中断的事故往往就是少了备份这一步。从那以后我做任何网络设备实验都强制走一遍完整流程配置前备份、配置后验证、验证后记录输出。特别是 VLAN 实验show vlan的输出至少截图保存两张——配置前一张配置后一张。这份实验报告的价值不在于它帮你过了这四门实验而在于它把这些实验串成了一条完整的问题排查路径先看网络通不通再分析协议行不行最后检查设备配置对不对。希望帮到你。本文还有配套的精品资源点击获取

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询