HCIA-Datacom实验指导手册:5.1 实验一:FTP 基础配置实验
- 一、实验介绍:
- 二、实验拓扑:
- 三、实验目的:
- 四、配置步骤:
- 步骤 1 设备基础配置
- 步骤 2 在 Router 上配置 FTP 和SFTP服务器功能及参数
- 步骤 3 配置本地 FTP 和SFTP用户
- 步骤 4 FTP 和SFTP Client 分别登陆 FTP 和SFTP Server
- 步骤 5 FTP 主动模式和被动模式的切换
- 五、结果验证
- 六、配置参考
- 七、 思考题与附加内容
一、实验介绍:
可以通过FTP、TFTP、SFTP对网络设备的配置文件、系统文件等进行管理。
FTP(File Transfer Protocol)、TFTP(Trivial File Transfer Protocol)和 SFTP(Secure File Transfer Protocol)方
FTP主动模式和被动模式的区别:
20和21,21是控制连接端口。20是数据连接端口。
主动模式和被动模式是再数据连接时,站在服务器角度来说。
主动:服务器使用两个周知端口20和21,客户端使用2个大于1024的随机的动态端口。控制连接由客户端主动发起tcp三次握手,数据连接由服务器主动发起三次握手。
被动:服务器使用21和1个大于1024的端口。客户端使用2个大于1024的随机端口。控制连接由客户端主动发起tcp三次握手。数据连接由客户端主动发起三层握手。
二、实验拓扑:
账号我本来是想设置为huawei的,但是因为密码不能包含用户名或者用户名还原,所以使用了huawei123
Error: Admin huawei’s new password should not include the username or username revert.
三、实验目的:
理解建立 FTP SFTP tftp连接的过程
掌握 FTP SFTP TFTP服务器参数的配置
掌握与 FTP 服务器传输文件的方法
四、配置步骤:
步骤 1 设备基础配置
interface Ethernet1/0/1
undo shutdown
ip address 192.168.15.2 255.255.255.0
<HUAWEI>save
Warning: The current configuration will be written to the device.
Are you sure to continue? [Y/N]:y
Now saving the current configuration to the slot 17
Info: Save the configuration successfully.
<HUAWEI>
<HUAWEI>dir
Directory of cfcard:/
Idx Attr Size(Byte) Date Time FileName
0 dr-x - Feb 26 2024 19:47:34 $_autobackup
1 dr-x - Feb 26 2024 20:07:02 $_checkpoint
2 dr-x - Feb 26 2024 19:47:24 $_install_hpg
3 dr-x - Feb 26 2024 19:47:24 $_install_mod
4 dr-x - Feb 26 2024 19:48:59 $_license
5 dr-x - Feb 26 2024 20:03:47 $_security_info
6 dr-x - Feb 26 2024 19:49:05 $_system
7 dr-x - Feb 26 2024 19:49:02 $_user
8 -rw- 104 Feb 26 2024 19:47:24 VRPV800R011C00SPC607B607D0213
_ne40e.cc
9 drwx - Feb 26 2024 20:28:44 backup
10 -rw- 3,368 Feb 26 2024 20:28:44 device.sys
11 -rw- 4,353 Feb 26 2024 20:28:44 vrpcfg.cfg
8,388,608 KB total (6,516,468 KB free)
<HUAWEI>
步骤 2 在 Router 上配置 FTP 和SFTP服务器功能及参数
[HUAWEI]ftp server enable
Info: The FTP server is already enabled.
[HUAWEI]sftp server enable
Info: The SFTP server is already started.
步骤 3 配置本地 FTP 和SFTP用户
aaa
local-user huawei123 password irreversible-cipher Huawei@123
local-user huawei123 service-type ftp ssh
local-user huawei123 level 3
local-user huawei123 ftp-directory cfcard:
配置FTP用户的级别,必须将用户级别配置在3级及3级以上,否则FTP连接将无法成功。
步骤 4 FTP 和SFTP Client 分别登陆 FTP 和SFTP Server
C:\Users\lvshi>ftp 192.168.15.2
连接到 192.168.15.2。
220 FTP service ready. Warning: FTP is not secure. Using SFTP is recommended.
530 Please login with USER and PASS.
用户(192.168.15.2:(none)): huawei123
331 Password required for huawei123.
密码:
230 User logged in.
ftp>
C:\Users\lvshi>sftp huawei123@192.168.15.2
User Authentication
(huawei123@192.168.15.2) Enter password:
Connected to 192.168.15.2.
sftp>
<HUAWEI>tftp 192.168.15.1 put vrpcfg.cfg 222.cfg
Info: Transfer file in binary mode.
Please wait for a while...
/
100% [***********] Info: Uploaded the file successfully.
步骤 5 FTP 主动模式和被动模式的切换
如果使用vrp作为客户端,则可以使用passive命令切换到被动模式,undo passive切换到主动模式。
如果使用windows作为客户端,则不能使用passive命令。
五、结果验证
通过tftp客户端把配置文件上传到了tftp服务器。
六、配置参考
七、 思考题与附加内容
1.FTP的传输数据类型有哪些分别传输什么数据?
答:ASCII和Binary。ASCII用于传输文本,Binary(二进制)用户传输图形图像、音视频,压缩文件、数据库等。
2. FTP 默认情况下工作在主动模式还是被动模式?
答:主动模式