版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、實驗一 計算機和交換機基本設置(交換機3 6 口連接電腦)添加一個交換機,一個計算機,雙擊交換機,進入終端配置:<Quidway>systempassword:Quidwaysysname S3026 ;交換機命名S3026super password 111 ;設置特權(quán)密碼S3026user-interface vty 0 4S3026-ui-vty0-4authentication-mode passwordS3026-ui-vty0-4set authentication-mode password simple 222S3026-ui-vty0-4user privileg
2、e level 3S3026-ui-vty0-4quitS3026quit<S3026>syspassword:111S3026display currect-configS3026dis currS3026vlan 2S3026-vlan2port ethernet0/2S3026-vlan2port e0/4 to et0/6S3026-vlan2quitS3026dis vlanS3026int e0/3S3026-Ethernet1port access vlan 2S3026-Ethernet1quitS3026dis vlanS3026dis currS3026inte
3、rface vlan 1S3026-Vlan-interface1ip address S3026-Vlan-interface1quitS3026ip route-static S3026ip default-gateway S3026dis currS3026save雙擊小電腦:login:rootpassword:linuxrootPCA root#ifconfig eth0 netmask rootPCA root#ifconfigro
4、otPCA root#route add default gw rootPCA root#routerootPCA root#ping rootPCA root#telnet 實驗二 配置端口聚合要求聚合的端口工作在全雙工,速度一致,在同一槽口且連續(xù)。參數(shù):ingress:源MAC, both:源和目的MAC對于SwitchA:Quidwaysysname SwitchASwitchAinterface ethernet0/1SwitchA-Ethernet0/1duplex fullSwitchA-Ethernet0/1speed 100
5、SwitchA-Ethernet0/1port link-type trunkSwitchA-Ethernet0/1port trunk permit vlan allSwitchA-Ethernet0/1int e0/2SwitchA-Ethernet0/2duplex fullSwitchA-Ethernet0/2speed 100SwitchA-Ethernet0/2port link-type trunkSwitchA-Ethernet0/2port trunk permit vlan all對于SwitchB:Quidwaysysname SwitchBSwitchBinterfac
6、e ethernet0/1SwitchB-Ethernet0/1duplex fullSwitchB-Ethernet0/1speed 100SwitchB-Ethernet0/1port link-type trunkSwitchB-Ethernet0/1port trunk permit vlan allSwitchB-Ethernet0/1int e0/2SwitchB-Ethernet0/2duplex fullSwitchB-Ethernet0/2speed 100SwitchB-Ethernet0/2port link-type trunkSwitchB-Ethernet0/2po
7、rt trunk permit vlan all聚合操作:SwitchAlink-aggregation ethernet0/1 to ethernet0/2 bothSwitchBlink-aggregation ethernet0/1 to ethernet0/2 bothSwitchAdisplay link-aggregation ethernet0/1SwitchAundo link-aggregation all實驗三 基本VLAN設置SwitchAvlan 2SwitchA-vlan2port e0/2SwitchA-vlan2port e0/3 to e0/4SwitchA-v
8、lan2vlan 3SwitchA-vlan3port e0/5 to e0/6SwitchAdis vlan allSwitchAdis currentSwitchBvlan 2SwitchB-vlan2port e0/3 to e0/4SwitchB-vlan2vlan 3SwitchB-vlan3port e0/5 to e0/6SwitchB-vlan3quitSwitchBdis vlan allSwitchBdis current設置計算機的IP為:PCA: PCB: PCC: PCD:rootPCA root
9、#ping 通 (本機IP)rootPCA root#ping 不通 (中間連接線是vlan 1)rootPCA root#ping 不通 (不同網(wǎng)絡,不同vlan)rootPCA root#ping 不通 (不同網(wǎng)絡,不同vlan)rootPCB root#ping 不通 (中間連接線是vlan 1)將PCA改接到SwitchA E0/2 (vlan 1)rootPCA root#ping 不通 (同網(wǎng)絡,不同vlan)將PCC改接到SwitchB E0/2 (vlan 1
10、)rootPCA root#ping 通 (同網(wǎng)絡,同在vlan 1)再改回來,并設置trunk:S3026Ainterface ethernet0/8S3026A-Ethernet0/8port link-type trunkS3026A-Ethernet0/8port trunk permit vlan allS3026Binterface ethernet0/1S3026B-Ethernet0/1port link-type trunkS3026B-Ethernet0/1port trunk permit vlan allS3026B-Ethernet0/1quitS
11、3026Bdis currrootPCA root#ping 通rootPCA root#ping 不通rootPCB root#ping 通即:PCA和PCC同在vlan 2 是通的,PCB和PCD同在vlan 3是通的。 PCA和PCB是不通的。同理PCC和PCD也是不通的。-再加入一個交換機switchC,將它串入switchA和switchB之間,連接方式: switchA:E0/8->switchC:E0/3; switchC:E0/6->switchB:E0/1(1) 新加入的SwitchC 默認狀態(tài)時,測試連
12、通性。 從PCA->PCC,從PCB->PCD 測試:rootPCA root# ping (不通)rootPCB root# ping (不通) 由于新加入的交換機沒有設置trunk,端口默認vlan 1,交換機的trunk要成對出現(xiàn),因為當dot1q不能和另一端交換信息時,會自動down掉。(2) 將交換機之間的連線都設置成trunk時,再測試連通性。S3026Cinterface ethernet0/3S3026C-Ethernet0/1port link-type trunkS3026C-Ethernet0/1port trunk p
13、ermit vlan allS3026Cinterface ethernet0/6S3026C-Ethernet0/8port link-type trunkS3026C-Ethernet0/8port trunk permit vlan all現(xiàn)在有兩條正確的trunk,再看一下聯(lián)通情況:rootPCA root# ping (通)rootPCB root# ping (通)(3) 設置vtp VTP是vlan 傳輸協(xié)議,在VTP Server上配置的vlan 在條件允許條件下,可以從VTP Client 端看到VTP Server上的vlan,并將自
14、己端口加入到vlan中。S3026Cvtp domain abcS3026Cvtp mode serverS3026Cvtp password okS3026Bvtp domain abcS3026Bvtp mode clientS3026Bvtp password okS3026A#disp vlanS3026B#disp vlanS3026C#disp vlan 當口令和域名一致時,client端可以學習到server端的vlan,在VTP Server端還可以有很多策略,這里只是說明最基本的問題。 VTP在企業(yè)、機關(guān)、學校的應用是很多的,在主交換機上設置好vlan以后,下級的交換機不用再
15、設置vlan,可以將client的某些端口添加到VTP Server中定義的vlan中去,加強了管理。實驗四 配置primary VLAN和secondary VLAN 主附vlan一般用于一個網(wǎng)絡段的情況,主vlan和子vlan間可以訪問,而子vlan之間是不能訪問的。SwitchAvlan 2SwitchA-vlan2port ethernet 0/5 to ethernet 0/6SwitchAvlan 3SwitchA-vlan3port ethernet 0/7 to ethernet 0/8SwitchAvlan 5SwitchA-vlan5port ethernet 0/1 to
16、 ethernet 0/4SwitchA-vlan5isolate-user-vlan enable ;vlan5是主vlanSwitchA-vlan5quitSwitchAisolate-user-vlan 5 secondary 2,3 ;vlan2,3是子vlanSwitchBvlan 2SwitchB-vlan2port ethernet 0/5 to ethernet 0/6SwitchBvlan 3SwitchB-vlan3port ethernet 0/7 to ethernet 0/8SwitchAvlan 4SwitchB-vlan4port ethernet 0/1 to
17、ethernet 0/4SwitchB-vlan4isolate-user-vlan enable ;vlan4是主vlanSwitchB-vlan4quitSwitchBisolate-user-vlan 4 secondary 2,3 ;vlan2,3是子vlan實驗五 交換機的鏡像與生成樹(一) 設置鏡像鏡像是一個端口的數(shù)據(jù)被映射到另一個端口,進行數(shù)據(jù)分析。Quidwaymonitor-port e0/8Quidwayport mirror e0/1或:Quidwayport mirror e0/1 to e0/2 observing-port e0/8(二) 生成樹Quidwaystp
18、 enable|disableQuidwaystp priority 4096 設置交換機的優(yōu)先級Quidwaystp root primary 設置交換機為樹根Quidway-Ethernet0/1stp cost 200 設置交換機端口的花費實驗六 路由器BootROM升級 <Quidway>systemQuidwayreloadPress Ctrl+B to enter Boot Menu Boot Menu:1:Download application program2:Download Bootrom program3:Modify Bootrom password4:E
19、xit menu5:Reboot Enter your choice(1-5):1Downloading application programfrom serial . (rs232)please choose your download speed:1:9600bps2:19200bps3:38400bps4:Exit and reboot Enter your choice(1-4):2Download speed is 38400bps. Please change the terminal's speed to 38400bps. And select XMODEM prot
20、ocol. Press ENTER key when ready.Downloading .CC (please select File->Send)# ok!Download completed.Write flash auccessfully!Quidway實驗七 直聯(lián)路由<Quidwqy>systempassword:Quidwayinterface ethernet0Quidway-Ethernet0ip addr Quidway-Ethernet0undo shutdownQuidway-Ethernet0int e1Q
21、uidway-Ethernet1ip addr Quidway-Ethernet1undo shutdownrootPCA root#ifconfig eth0 netmask rootPCB root#ifconfig eth0 netmask rootPCA root#ping (通,沒有關(guān)只能ping直連的口)rootPCA root#ping (不通,PCA 沒有設置網(wǎng)關(guān))rootPCA root#route add
22、default gw rootPCA root#ping (通)rootPCA root#ping (不通,因PCB沒有網(wǎng)關(guān))rootPCB root#route add default gw rootPCA root#ping (通)去掉計算機Host B與Router的連線,再ping:rootPCA root#ping 不通(沒有接線端口會自動down掉)再連接Host B與Router的連線,再ping:rootPCA root#ping (通)實驗八
23、 單臂路由 設置PCA ip: gateway:設置PCB ip: gateway:1.一個接口兩個IP的情況<Quidwqy>systempassword:Quidwayinterface ethernet0Quidway-Ethernet0ip addr Quidway-Ethernet1ip addr secondaryQuidway-Ethernet1undo shutdownrootPCA root#ping
24、 通2劃分兩個子接口,對兩個vlan的路由SwitchAvlan 2SwitchA-vlan2port e0/3SwitchAvlan 3SwitchA-vlan3port e0/6 SwitchAine e0/1SwitchA-Ethernet0/1port link-type trunkSwitchA-Ethernet0/1port trunk permit vlan allSwitchA-Ethernet0/1port trunk encap dot1qSwitchAdis currQuidwayint e0SwitchA-Ethernet0int e0.1Switc
25、hA-Ethernet0.1encapsulation dot1q 2SwitchA-Ethernet0.1ip addr SwitchA-Ethernet0.1nudo shutSwitchA-Ethernet0.1int e0.2SwitchA-Ethernet0.2encapsulation dot1q 2SwitchA-Ethernet0.2ip addr SwitchA-Ethernet0.2nudo shutSwitchAdis currrootPCA root#ping
26、 通實驗九 靜態(tài)路由實驗 PCA: PCB: PCC: PCD:RouterAinterface ethernet0RouterA-Ethernet0ip addrress RouterA-Ethernet0undo shutdownRouterA-Ethernet0int e1RouterA-Ethernet1ip addrress RouterA-Ethernet1undo shutdownRouterA-Ethernet1int s1
27、RouterA-Serial1ip addrress RouterA-Serial1undo shutdownRouterA-Serial1clock rate 64000RouterA-Serial1quitRouterAip routingRouterAdis currRouterBinterface ethernet0RouterB-Ethernet0ip addrress RouterB-Ethernet0undo shutdownRouterB-Ethernet0int e1RouterB-Ether
28、net1ip addrress RouterB-Ethernet1undo shutdownRouterB-Ethernet1int s0RouterB-Serial0ip addrress RouterB-Serial0undo shutdownRouterB-Serial0quitRouterBip routingRouterBdis currrootPCA root#ifconfig eth0 netmask rootPCA root#route add defa
29、ult gw rootPCA root#ping 通rootPCA root#ping 通rootPCA root#ping 通rootPCA root#ping 不通rootPCA root#ping 不通RouterAip route-static rootPCA root#ping 通三個路由器的靜態(tài)路由 (參考實驗九圖) 設置RouterA的IP:f0/0: ->
30、PCA:f0/1: ->PCB:s0/0: s0/1: ->接RouterC s0/0 設置RouterC的IP:s0/0: <-s0/1: ->接RouterB s0/0 設置RouterB的IP:s0/0: <-s0/1: f0/0: ->PCC:f0/1: ->PCD: 設置從PCA到PCC的靜態(tài)路由R
31、OAip routingROAip route-static ROAdisplay ip routeROBip route-static ROBdisplay ip routerootPCA root#ping (通)rootPCA root#ping (不通)rootPCA root#ping (不通) 為什么PCA 到不通呢?它是去要經(jīng)過的地方啊,這是由于在RouterA上
32、,沒有去網(wǎng)絡的路由,所以到這個網(wǎng)絡它不知道要向哪去送。 如何讓PCA到 (PCD)通呢,像網(wǎng)絡一樣,在路徑的路由器上,再各寫一條到網(wǎng)絡的靜態(tài)路由就可以了。 如果每一條路徑都寫一組靜態(tài)路由顯然不好,由于PCA在這個網(wǎng)絡中實際只有一條主通路,所以使用默認路由較好。 我們再做一個使用默認路由的小實驗,先去掉原有的靜態(tài)路由。ROAundo ip route-static ROAdisplay ip routeROAundo ip route-static 10.69.0
33、.0 ROBdisplay ip routerootPCA root#ping (不通)ROAip route-static ROBdisplay ip routeROBip route-static ROBdisplay ip routerootPCA root#ping (通)rootPCA root#ping (通)rootPCA root#ping (通) 路由表是路
34、由器實現(xiàn)路由的指導思想。到一個網(wǎng)絡通不通,要看路由表中有沒有去目的網(wǎng)絡的路由表項,動態(tài)路由可以自動創(chuàng)建路由表,定時更新。RouterB-Serial0undo ip addrress RouterB-Serial0ip addrress RouterCinterface serial0RouterC-Serial0ip addrress RouterC-Serial0undo shutdownRouterC-Serial0clock rate 64000RouterC-
35、Serial0int s1RouterC-Serial1ip addrress RouterC-Serial1undo shutdownRouterC-Serial1quitRouterCip route-static RouterCdis currrootPCA root#ping 通rootPCA root#ping 不通實驗十 動態(tài)路由實驗RouterArip version 2 multicastRouterA-ripnetwork 10.0.
36、0.0 ;可以用allRouterA-ripip routingRouterBrip version 2 multicastRouterB-ripnetwork RouterB-ripip routingRouterCrip version 2 multicastRouterC-ripnetwork RouterC-ripip routingRouterCdis ip routerootPCA root#ping 通rootPCA root#ping 通RouterA-rippeer ;指明交換點Rou
37、terA-ripsummary ;聚合RouterA-Serial0rip split-horizon ;水平分隔RouterArip workRouterArip inputRouterArip outputQuidwayrouter id A.B.C.D ;配置路由器的IDQuidwayospf enable ;啟動OSPF協(xié)議Quidway-ospfimport-route direct ;引入直聯(lián)路由Quidway-Serial0ospf enable area 0 ;配置OSPF區(qū)域Quidway-Serial0link-protocol ppp實驗十一 訪問控制列表實驗1基本訪問列
38、表RouterCfirewall enableRouterCfirewall default permitRouterCacl 10RouterC-acl-10rule normal deny source RouterC-acl-10rule normal permit source anyRouterCint s0RouterC-Serial0firewall packet-filter 10 inboundRouterC-Serial0quitRouterCdisplay aclrootPCA root#ping 不通rootPCB root#pin
39、g 通RouterCundo acl 10RouterCdisplay aclrootPCA root#ping 通rootPCB root#ping 通RouterCacl 11RouterC-acl-11rule normal deny source 55RouterC-acl-11rule normal permit source anyRouterCint s0RouterC-Serial0firewall packet-filter 11 inboundRouterCdisplay aclr
40、ootPCA root#ping 不通rootPCB root#ping 不通RouterCundo acl 112擴展訪問控制列表RouterCfirewall enableRouterCfirewall default permitRouterCacl 101RouterC-acl-101rule deny tcp source 0 destination 0RouterC-acl-101rule permit ip source any destination anyRouterCint s1RouterC-
41、Serial1firewall packet-filter 101 outboundRouterC-Serial1quitRouterCdis aclrootPCA root#ping 不通rootPCA root#ping 通rootPCB root#ping 通RouterCundo aclrootPCA root#ping 通實驗十二 地址轉(zhuǎn)換配置設置公司三個公網(wǎng)IP:、、 。為地址池pool。內(nèi)部網(wǎng)絡網(wǎng)絡可以通過公網(wǎng)IP訪問外部計算機。自
42、動轉(zhuǎn)換成公網(wǎng)IP。設置:Host A : Host B : Host C : Host D : RouterA E0: Host F : Quidwaynat address-group pool1Quidwayacl 1Quidway-acl-1rule permit source 0.0.255
43、.255Quidway-acl-1rule deny source anyQuidway-acl-1int s0Quidway-Serial0undo shutQuidway-Serial0nat outbound 1 address-group pool1Quidway-Serial0nat server global inside ftp tcpQuidway-Serial0nat server global inside www tcpQuidway-Serial0nat server global 133.0.
44、0.3 inside smtp udp計算機命令 PCA login: root ;使用root用戶 password: linux ;口令是linux# shutdown -h now ;關(guān)機# init 0 ;關(guān)機# logout ;用戶注銷# login ;用戶登錄# ifconfig ;顯示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;設置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ;禁用IP地址
45、# route add gw <ip> ;設置網(wǎng)關(guān)# route del gw <ip> ;刪除網(wǎng)關(guān)# route add default gw <ip> ;設置網(wǎng)關(guān)# route del default gw <ip> ;刪除網(wǎng)關(guān)# route ;顯示網(wǎng)關(guān)# ping <ip> ;發(fā)ECHO包# telnet <ip> ;遠程登錄交換機命令Quidwaydis cur ;顯示當前配置Quidwaydisplay current-configuration ;顯示當前配置Quidwaydis
46、play interfaces ;顯示接口信息Quidwaydisplay vlan all ;顯示路由信息Quidwaydisplay version ;顯示版本信息Quidwaysuper password ;修改特權(quán)用戶密碼Quidwaysysname ;交換機命名Quidwayinterface ethernet 0/1 ;進入接口視圖Quidwayinterface vlan x ;進入接口視圖Quidway-Vlan-interfacexip address ;配置VLAN的IP地址Quidwayip route-static ;靜態(tài)路由網(wǎng)關(guān)Quidwayrip ;三層交換支持Quidwaylocal-user ftpQuidwayuser-interface vty 0 4 ;進入虛擬終端S3026-ui-vty0-4authentication-mode password ;設置口令模式S3026-ui-vty
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度農(nóng)業(yè)廢棄物綜合利用合同3篇
- 2025年度太陽能光伏電站租賃運營合同示范文本4篇
- 二零二五版盤扣式腳手架租賃與安全教育培訓合同4篇
- 二零二五年度老舊小區(qū)供暖設施升級改造承包合同范本4篇
- 二零二四年份建筑工程施工合同3篇
- 二零二五年度公司內(nèi)部股權(quán)轉(zhuǎn)讓與員工持股計劃法律事務合同
- 2025年跨境電商外匯貸款租賃合同
- 2025主播直播平臺內(nèi)容版權(quán)授權(quán)及監(jiān)管合同3篇
- 第三單元 文明與家園【速記清單】-2023-2024學年九年級道德與法治上學期期中考點大串講(部編版)
- 課題申報參考:模仿動力學在物流應急疏散中的應用研究
- 2025福建新華發(fā)行(集團)限責任公司校園招聘30人高頻重點提升(共500題)附帶答案詳解
- 山東鐵投集團招聘筆試沖刺題2025
- 真需求-打開商業(yè)世界的萬能鑰匙
- 2025年天津市政集團公司招聘筆試參考題庫含答案解析
- GB/T 44953-2024雷電災害調(diào)查技術(shù)規(guī)范
- 2024-2025學年度第一學期三年級語文寒假作業(yè)第三天
- 2024年列車員技能競賽理論考試題庫500題(含答案)
- 心律失常介入治療
- 《無人機測繪技術(shù)》項目3任務2無人機正射影像數(shù)據(jù)處理
- 6S精益實戰(zhàn)手冊
- 展會場館保潔管理服務方案
評論
0/150
提交評論