路由器、交換機配置命令及模擬軟件中的實驗內(nèi)容_第1頁
路由器、交換機配置命令及模擬軟件中的實驗內(nèi)容_第2頁
路由器、交換機配置命令及模擬軟件中的實驗內(nèi)容_第3頁
路由器、交換機配置命令及模擬軟件中的實驗內(nèi)容_第4頁
路由器、交換機配置命令及模擬軟件中的實驗內(nèi)容_第5頁
已閱讀5頁,還剩30頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、路由器、交換機配置命令計算機命令:;使用root;使用root用戶;口令是 linux;關機;關機shutdown -h nowinit 0logoutloginifconfig;顯示IP地址ifconfig eth0 netmask ;設置 IP 地址ifconfig eht0 netmask down ;刪除 IP 地址route add gw ;設置網(wǎng)關;刪除網(wǎng)關;顯示網(wǎng)關route del gw ;設置網(wǎng)關;刪除網(wǎng)關;顯示網(wǎng)關route add default gw route del default gw route;建立telnet之前先ping ;建立telnet之前先ping

2、一下telnet AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA;ROM;ROM狀態(tài),路由器是switch:rommonhostname;用戶模式hostname#;特權模式hostname(config)#;全局配置模式hostname(config-if)#;接口狀態(tài)AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA;進入特權模式;進入全局配置模式;進入特權模式;進入全局配置模式;設置交換機的主機名;設置特權加密口令為xxx;設置特權非密口令為xxx;進控制臺口(Rs232)初始化;進入

3、虛擬終端virtual tty;允許登錄;設置登錄口令xx;返回命令switchenable switch#config terminal switch(config)#hostname switch(config)#enable secret xxx switch(config)#enable password xxx switch(config)#line console 0 switch(config-line)#line vty 0 4 switch(config-line)#login switch(config-line)#password xx switch#exitAAAAAA

4、AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA交換機VLAN設置:;進入VLAN;進入VLAN設置交換機路由器模擬器中的實驗 switch(vlan)#vlan 2;建 VLAN 2switch(vlan)#no vlan 2;刪 vlan 2switch(config)#int f0/1;進入端口 1switch(config-if)#switchport access vlan 2;當前端口 1 加入 VLAN 2switch(config-if)#switchport mode trunk;設置為干線switch(config-if)#switc

5、hport trunk allowed vlan 1,2 ;設置允許的 vlan switch(config-if)#switchport trunk encap dot1q ;設置 vlan 中繼 switch(config)#vtp domain ;設置發(fā) vtp 域名switch(config)#vtp password switch(config)#vtp mode server switch(config)#vtp mode client AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA;進入vlan 1;添加遠程登錄IP;添加默認

6、網(wǎng)關;進入vlan 1;添加遠程登錄IP;添加默認網(wǎng)關;查看內(nèi)存;寫入保存AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA 交換機顯示命令: switch#write switch#show vtp switch#show run;查看當前配置信息;寫入保存switch#show vlan;看 VLANswitch#show interface;顯示所有端口信息switch#show int f0/0;顯示端口 0 的信息AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA路由器顯示命令: ro

7、uter#show run;顯示接口router#show interface;顯示接口router#show ip route;顯示路由router#show cdp nei;看鄰居router#reload;重新起動AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA設置口令:;進入特權模式;進入全局配置模式;進入特權模式;進入全局配置模式;設置交換機的主機名;設置特權加密口令為xxx;設置特權非密口令為xxx;進控制臺口(Rs232)初始化;進入虛擬終端virtual tty;允許登錄router#config terminal route

8、r(config)#hostname router(config)#enable secret xxx router(config)#enable password xxx router(config)#line console 0 router(config-line)#line vty 0 4 router(config-line)#login交換機路由器模擬器中的實驗 router(config-line)#password xx;設置登錄口令 xxrouter(config)# (Ctrl+z);返回特權模式router#exit;返回命令AAAAAAAAAAAAAAAAAAAAAAA

9、AAAAAAAAAAAAAAAAAAAAAAAAAAA配置IP地址: router(config)#int s0/0;進行串 Serail 接口router(config-if)#no shutdown;起動接口router(config-if)#clock rate 64000;設置時鐘router(config-if)#ip address ;router(config-if)#ip add second; router(config-if)#int f0/0.1 router(config-subif.1)#ip address router(config-subif.1)#encaps

10、ulation dot1q router(config)#config-register 0 x2142 router(config)#config-register 0 x2102 router#reload復制操作:router#copy running-config startup-config router#copy running-config tftprouter#copy startup-config tftp router#copy tftp flash:router#copy tftp startup-configROM狀態(tài): Ctrl+Break rommonconfreg

11、 0 x2142 rommonconfreg 0 x2102 rommonreset rommoncopy xmodem: flash:rommonIP_ADDRESS= rommonIP_SUBNET_MASK= rommonTFTP_SERVER=106511 rommonTFTP_FILE=c2600.bin rommontftpdnld rommondir flash:rommonboot靜態(tài)路由:設置IP地址和子網(wǎng)掩碼;進入子接口;設置IP地址和子網(wǎng)掩碼;進入子接口;跳過配置文件;正常使用配置文件;重新引導;存配置;上載;特權模式下升級IOS;下載配置文件到nvram;進入ROM監(jiān)控

12、狀態(tài);跳過配置,26 36 45xx;使用配置,恢復工作狀態(tài);重新引導,等效于重開機;從 console 升級 IOS;設置路由器IP ;設置路由器掩碼;指定TFTP服務器IP;所要下載的文件;ROM監(jiān)控狀態(tài)下升級IOS;查看閃存中的內(nèi)容;引導IOS例:router(config)#ip route ;啟動路由;啟動;啟動路由;啟動RIP路由協(xié)議。;配置范圍,有的支持all。;點對點幀中繼用。;使能幀中繼交換;使能幀中繼;DCE端(需要配虛電路);配置虛電路號router(config)#ip routing router(config)#router rip router(config-ro

13、uter)#network router(config-router)#negihbor 幀中繼命令:router(config)# frame-relay switchingrouter(config-s0)# encapsulation frame-relay router(config-s0)# frame-relay intf-type DCE router(config-s0)# frame-relay local-dlci 20基本訪問控制列表:router(config)#access-list permittdeny router(config)#interface ; def

14、ault: deny anyrouter(config-if)#ip access-group inlout ; default: out例:RB(config)#access-list 4 permit RB(config)#access-list 4 deny 55RB(config)#access-list 4 permit 55RB(config)#access-list 4 deny 55RB(config)#access-list 4 permit anyRB(config)#int f0/0RB(config-if)#ip access-group 4 in擴展訪問控制列表:ac

15、cess-list permitldeny icmp vdestinationIP wildtypeaccess-list permitldeny tcp vdestinationIP wildport例1:router(config)#access-list 101 deny icmp any echorouter(config)#access-list 101 permit ip any anyrouter(config)#int s0/0router(config-if)#ip access-group 101 in例2:router(config)#access-list 102 de

16、ny tcp any eq 80router(config)#access-list 102 permit ip any anyrouter(config)#interface s0/1router(config-if)#ip access-group 102 outrouter(config)#no access-list 102router(config-if)#no ip access-group 101 inAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA交換機路由器模擬軟件中的實驗實驗一Rou

17、ter A2521 Router A2521 wnnnunso/o 睡西畫即占IlFOA) llFM 筋昴Switch AC2900 F0?1 FO FOZ3 FO/4FO/5 FO花 FOE FO/8LJ 口口 LJ 口口 LJ 口實驗一 口令和主機名設置1. 口令和設備名設置添加一個交換機或一個路由器,先對交換機進行操作,雙擊SwitchAswitchenpassword:;第一次密碼為空,直接回車switch#conf t;進入全局配置模式switch(config)#hostname swa;設置交換機名swa(config)#enable secret aaa;設置特權加密口令為aa

18、aswa(config)#enable password aax;設置特權非密口令為aaxswa(config)#line console 0;進入控制臺口( Rs232)狀態(tài)swa(config-line)#login;允許登錄swa(config-line)#password aa;設置登錄口令aaswa(config-line)#line vty 0 4;進入虛擬終端virtual ttyswa(config-line)#login;允許登錄swa(config-line)#password a;設置登錄口令aswa(config-line)#exit;返回上一層swa(config)#

19、exit;返回上一層swa#sh run;看配置信息swa#exit;返回命令swaenpassword:;哪一個口令可以通過雙擊ROA對路由器進行與交換機類似的設置。2.清除口令清除交換機口令,實際中是在開機時按住交換機上的mode鈕,本模擬機按 Ctrl+Break??诹钫埑?,可以重新配置口令了。清除路由器口令,實際中是在開機時上電時,按Ctrl+Break,本模擬機按Ctrl+Break。參考操作如下:雙擊RouterA 。;第一次密碼為空,直接回車;進入全局配置模式;設置特權加密口令為;第一次密碼為空,直接回車;進入全局配置模式;設置特權加密口令為aaa;返回;重新啟動,按Ctrl+B

20、reak清除路由器的口令是在假設口令丟失情況下使用的方法,具體的操作是 開機進入rommon;重新啟動,按Ctrl+Breakrouter#reload;跳過配置,26xx 36xx 45xx ;重新引導,等效于重開機;設置特權加密口令為aaarommon rommonconfreg 0 x2142 rommonreset routeren password: router#conf t router(config)#enable secret bbb router(config)#config-register 0 x2102 ;跳過配置,26xx 36xx 45xx ;重新引導,等效于重開

21、機;設置特權加密口令為aaa在實際工作中一般要備份路由器的配置文件,當系統(tǒng)有問題時將配置文件復原。 可以這樣操作:router#dir nvram:router#copy nvram:startup-config tftp: router#copy tftp:startup-config flash: router#實驗二Switch AC2900 F(V1 F0?2 FOZ3 FO/4 Fl/5 FOJG FO/7 F081 口一既 1.1Switch AC2900 F(V1 F0?2 FOZ3 FO/4 Fl/5 FOJG FO/7 F081 口一既 1.1雙擊PCA,輸入用戶名和入口令,

22、打“? ”可以求 得幫助。PCA login:rootPassword:linux設置IP :root#PCA root# ifconfig eth0 netmask 查看IP :root#PCA root# ifconfig刪除IP :root#PCA root# ifconfig eth0 netamsk down設置網(wǎng)關:root#PCA root# route add default gw 查看網(wǎng)關:root#PCA root# route刪除網(wǎng)關:root#PCA root# route del default gw 雙擊PCB,輸入用戶名和入口令,打“? ”可以求得幫助。PCB l

23、ogin:rootPassword:linux設置 IP:root#PCB root# ifconfig eth0 netmask root#PCB root# ifconfig設置網(wǎng)關:root#PCB root# route add default gw root#PCB root# route雙擊SWA進入特權模式:switchen進入全局配置模式:switch#conf t進入默認VLAN狀態(tài):switch(config)#int vlan 1設置ip地址和掩碼:switch(config-if)#ip address 設置switch的網(wǎng)關:switch(config)#ip def

24、aule-gateway 查看當前配置:switch#sh run測試聯(lián)通情況:switch#ping switch#ping switch#ping switch#ping 沒有這個IP,所以不通。雙擊PCArootPCA root# ping rootPCA root# ping rootPCA root# ping rootPCA root# ping 沒有這個 IP,所以不通。修改PCB的ip地址修改為不同網(wǎng)段的一個ip地址,為,再從PCA Ping PCB。root#PCB root# ifconfig eth0 netmask rootPCA root# ping 修改為相同網(wǎng)段的

25、一個ip地址,為,再從PCA Ping PCB。root#PCB root# ifconfig eth0 netmask rootPCA root# ping 斷開交換機與PCA計算機連線,理解如下操作:rootPCA root# ping rootPCA root# ping rootPCA root# ping 實驗三Switch AC29UD FOA1 FO FOXS FO/4 FO/5 Switch AC29UD FOA1 FO FOXS FO/4 FO/5 FO/6 FO/7 FO/8C2900 FO/i FOX2 FOZ5 FO/4 FO巧 FO/6 FM F 幡Host A Ht

26、jsi BHost C Host DF 實驗三交換機VLAN實驗1.規(guī)劃ip地址PCA的ip地址:106511PCB的ip地址:106611PCC的ip地址:106513PCD的ip地址:106613SWA的ip地址:106517SWB的ip地址:106518SWA 的 f0/5f0/7 vlan 2 f/8 為 trunkSWB 的 f0/5f0/7 valn 2 ,f0/1 為 trunk用ping命令測試,從PCA和PCB到各點的連通情況。由于交換機初始化為vlan 1,所以同網(wǎng)段的可以通。即PCA到PCC、SWA、SWB是通的,而PCB只與PCD通。設置VLAN雙擊SwitchA,改名

27、SwitchA為、阪,建立2個vlan,分別為2、3 switchen switch#sh vlan switch#conf t switch(config)#hosthame SWA switch(config)#exit SWA#vlan database SWA(vlan)#vlan 2 SWA(vlan)#vlan 3 SWA(vlan)#exit將SWA交換機的f0/5,f0/6f/7加入到vlan 2SWA(config)#int f0/5SWA(config-if)#switchport access vlan 2SWA(config-if)#int f0/6SWA(config

28、-if)#switchport access vlan 2SWA(config-if)#int f0/7SWA(config-if)#switchport access vlan 2SWA(config-if)# end SWA#sh vlan在SWB上與SWA上類似,將SWB交換機f0/5,f0/6,f0/7加入到vlan 2。測試可通性從PCA到PCC測試:rootPCA root# ping 通)從PCA到PCB測試:rootPCA root# ping 不通,因為不同網(wǎng)段,不同 VLAN)從PCB到PCD測試:rootPCB root# ping (不通,要求 trunk)從PCA到S

29、WA測試:rootPCA root# ping (通,同一網(wǎng)段,同在 vlan 1)從PCA到SWB測試:rootPCA root# ping (通,同一網(wǎng)段,同在 vlan 1)從SWA到PCA測試:SWA#ping (通)從SWA到PCB測試:SWA#ping (不通,因為不同網(wǎng)段,不同VLAN)從SWA到SWB測試:SWA#ping (通)4.設置干線trunk將連接兩個交換機的端口設置成trunk。SWA(config)#int f0/8SWA(config-if)#switchport mode trunkSWA(config-if)#switchport trunk allowed

30、 vlan 1,2,3SWA(config-if)#switchport trunk encap dot1qSWA(config-if)#endSWA#sh runSWB(config)#int f0/1SWB(config-if)#switchport mode trunkSWB(config-if)#switchport trunk allowed vlan 1,2,3SWB(config-if)#switchport trunk encap dot1qSWB(config-if)#endSWB#sh run交換機創(chuàng)建trunk時默認allowed all,所以上面的trunk allow

31、ed命令可以不 用。dot1q是vlan中繼協(xié)議(802.1q),由于正確設置了 trunk,兩個交換機間可以多 個vlan通過,所以PCA-PCC, PCB-PCD可以通了。rootPCA root# ping 通,同在 vlan 1)rootPCB root# ping (通,同在 vlan 2)rootPCA root# ping 不通,不同 vlan 需要路由)5.三個交換機的情況再加入一個交換機switchC,將它串入switchA和switchB之間,連接方式:switchA:F0/8-switchC:F0/3; switchC:F0/6-switchB:F0/1新加入的Switc

32、hC默認狀態(tài)時,測試連通性。從 PCA-PCC,從 PCB-PCD 測試:rootPCA root# ping (不通)rootPCB root# ping (不通)由于新加入的交換機沒有設置trunk,所有接口默認vlan 1,對于交換機而言, trunk要成對出現(xiàn),如果dot1q不能和另一端交換信息會自動down掉。將交換機之間的連線都設置成trunk時,再測試連通性。SWC(config)#int f0/3SWC(config-if)#switchport mode trunkSWC(config-if)#switchport trunk encap dot1qSWC(config-if

33、)#int f0/6SWC(config-if)#switchport mode trunkSWC(config-if)#switchport trunk encap dot1qSWC(config-if)#endSWC#sh run由于建立trunk時默認為trunk allowed vlan all所以這里沒設置?,F(xiàn)在有兩條正確的trunk,再看一下聯(lián)通情況:rootPCA root# ping (通)rootPCB root# ping (通)(3)設置vtpVTP是vlan傳輸協(xié)議,在VTP Server上配置的vlan在條件允許條件下,可以 從VTP Client端看到VTP Ser

34、ver上的vlan,并將自己端口加入到vlan中。SWC(config)#vtp domain abcSWC(config)#vtp mode serverSWC(config)#vtp password okSWB(config)#vtp domain abcSWB(config)#vtp mode clientSWB(config)#vtp password okSWB#sh vlanSWA#sh vlanSWC#sh vlan當口令和域名一致時,client端可以學習到server端的vlan,在VTP Server端還 可以有很多策略,這里只是說明最基本的問題。VTP在企業(yè)、機關、學校

35、的應用是很多的,在主交換機上設置好vlan以后,下級的 交換機不用再設置vlan,可以將client的某些端口添加到VTP Server中定義的vlan中 去,加強了管理。實驗四實驗四路由器的升級1.在ROM監(jiān)控模式下,使用console 口的升級。這種情況的升級,要求路由器console與計算機 的rs232相連,在計算機上啟動超級 終端。真實情況下,要求在先啟動計算機的超級終端, 還原為9600波特率,在路由器上電60 秒內(nèi)按計算機的 Ctrl+Break鍵,你將會看到rommon在模擬器上提示router時,按Ctrl+Break進入ROM監(jiān)控狀態(tài)。routerCtrl+Breakrom

36、moncopy xmodem:c2621.bin flash:c2621.bin ;從 console 升級 IOS真實情況時,要在超級終端中,選擇傳送選擇發(fā)送文件,出現(xiàn)對話框,通過瀏覽指 定要發(fā)送的文件,選擇xmohem-單擊發(fā)送按扭,傳送開始,模擬機下直接開始: copying # ok!rommondir flash:c2621.bin這種方式傳送的速度比較慢,RS232串行接口的波特率一般為9600,但這是一種最 基本的方式,不需要IOS的支持,在IOS損壞的情況下往往使用這種方式。在特權模式下的升級升級IOS,一般在特權方式下通過tftp方式進行,要求進入特權模式,沒有的支持不 行的

37、。這種情況要求局網(wǎng)中有一個TFTP Server,模擬機上已經(jīng)指定PCA是TFTP Server, 所以要求將PCA接入路由器的以太口,并且PCA的ip地址與路由接口的ip地址在一個 網(wǎng)絡段。應該PCA可以ping通PCB,即它們在網(wǎng)絡上是通的。設置 TFTP Server(PCA)的 ip 地址為:雙擊HostA:login: rootpassword: linuxroot#linux root# ifconfig eth0 netmask root#linux root# ifconfig (這是查看 IP 地址)設置路由器與TFTP Server相聯(lián)接口 f0/0的ip地址為雙擊要升級的

38、路由器:routerenpassword:router#conf trouter(config)#int f0/0router(config-if)#ip address router(config-if)#no shut router(config-if)#end router#ping (通)router#copy tftp: flash:tftp server ip address:flash file name:C2621.binNow updata IOS#ok!router#dir flash:c2621.bin這種方式傳輸?shù)乃俣容^快,使用的是以太網(wǎng)的速率。但要求IOS是好的,所以

39、升級 IOS用這種方式較好。3.在rommon監(jiān)控狀態(tài)下用TFTP升級在rommon模式使用超級終端更新IOS的方法,不用IOS的支持,但速度很慢,在特 權方式下升級,使用TFTP Server速度快,但要求IOS的支持,能否集兩者之優(yōu)點,即 在rommon模式下,使用TFTP方式呢,答案是肯定的。這時要求路由器console與計算機(Host B)的rs232相連,路由器f0/0與TFTP Server(計算機Host A)的網(wǎng)卡相連。路由器上電時,按計算機上的C trl+Break,A ROM監(jiān)控狀態(tài): routerCtrl+Breakrommontftpdnld(沒有設置時,顯示系統(tǒng)信息

40、,注意大小寫)IP_ADDRESS: IP_SUBNET_MASK: ;設置路由器;設置路由器IP;設置路由器掩碼;指定TFTP服務器IP;所要下載的文件;ROM監(jiān)控狀態(tài)升級IOSrommonIP_ADDRESS= rommonIP_SUBNET_MASK= rommonTFTP_SERVER=106511 rommonTFTP_FILE=c2600.bin rommontftpdnld loading# ok!rommondir flash:;查看閃存中的內(nèi)容c2600.binrommonboot router;引導IOS實驗五實驗五 路由器接口 ip及直聯(lián)路由本實驗配置路由器的IP地址,測

41、試路由器 的直聯(lián)路由和計算機網(wǎng)關的作用。實驗中有兩個計算機,一個路由器。1.設置計算機ip地址設置 PCA 的 IP 地址為: ,網(wǎng)關:設置 PCB 的 IP 地址為: 網(wǎng)關:設置 ROA f0/0 IP 為: 設置 ROA f0/1 IP 為: 設置計算機PCA的Ip地址和網(wǎng)關的操作:root#PCA root# ifconfig eth0 netmask root#PCA root# ifconfigroot#PCA root# route add default gw root#PCA root# route設置計算機PCB的Ip地址和網(wǎng)關的操作:root#PCB root# ifcon

42、fig eth0 netmask root#PCB root# ifconfigroot#PCA root# route add default gw root#PCA root# route2.雙擊Router A,配置路由器的接口 IP地址:routerenrouter#conf trouter(config)#hostname roaroa(config)#ip routing(默認是關閉的) roa(config)int f0/0roa(config-if)#ip address roa(config-if)#no shutdown(默認是 shutdown)roa(config)in

43、t f0/1roa(config-if)#ip address roa(config-if)#no shutroa(config)int s0/0roa(config-if)#clock rate 64000roa(config-if)#ip address roa(config-if)#no shut roa(config)int s0/1 roa(config-if)#clock rate 64000 roa(config-if)#ip address roa(config-if)#no shut探測網(wǎng)絡聯(lián)通情況root#PCA root# ping (通)root#PCA root# p

44、ing (通)root#PCA root# ping (通)root#PCA root# ping 不通)root#PCA root# ping 不通)root#PCB root# ping (通)root#PCB root# ping (通)root#PCB root# ping (通)root#PCB root# ping (不通)root#PCB root# ping (不通)roa#ping roa#ping roa#ping roa#ping roa#ping roa#ping roa#ping roa#ping (通)(通)(通)(不通)(由于沒有接線,空口會自動down掉)(不通

45、)下面我們做這個幾個小實驗:(1)將路由器的接口 f0/0關閉,再復原 roa#conf troa(config)#int f0/0roa(config-if)#shutdown roa(config-if)#end roa#ping (不通)root#PCA root# ping (不通)root#PCA root# ping (不通) roa(config)#int f0/0roa(config-if)#no shut roa(config-if)#end roa#ping (通)(2)關閉路由器的路由,再復原roa#conftroa(config)#no ip routingroot#P

46、CA root# ping (通)root#PCA root# ping (通)root#PCA root# ping (不通)對于PCB是同樣的道理,它可以ping通路由器的激活的物理接口,但不能ping通 下面的計算機,因為不能和下面交接信息了。roa(config)#ip routing(3)去掉計算機PCA的網(wǎng)關root#PCA root# route del default gwPCA只能ping通直聯(lián)口,沒有網(wǎng)關不能和路由器交換信息。而其它的機器也不能ping 通 PCA。root#PCA root# ping root#PCA root# ping root#PCA root#

47、ping root#PCA root# ping root#PCB root# ping root#PCB root# ping (通,因為與計算機直接相聯(lián)的口)(不通)(通)(不通)實驗六2C21*湛!雙*!司歸!叩 2C21*湛!雙*!司歸!叩 8lJl 1剖F0/0 iFM fluconsoleSwitch. AFC /I 喚 FCZ3 FO/4FO/5 FO/5 F0 77 F。冶 1因蜉口口口口西1Router ATE_0Host AHwt B10.G5.1.1io.ee.1.1實驗六 一個vlan下的單臂路由在一個vlan下,可以通過設置計算機的secondary ip實現(xiàn)在一個物

48、理網(wǎng)絡上兩個 具有不同網(wǎng)段IP計算機的聯(lián)通。1.設置計算機PCA的Ip地址root#PCA root# ifconfig eth0 netmaskroot#PCB root# ifconfig eth0 netmask root#PCA root# ping (不通)root#PCB root# ping (不通)PCA與PCB是不通的,因為它們在不同的網(wǎng)絡段,一個是/16網(wǎng)絡,一個 是/16網(wǎng)絡,即netid不同,而不同網(wǎng)絡的主機間訪問必須通過路由實現(xiàn)。2.設置路由器接口 f0/0有兩個ip地址。roa(config)#int fO/0roa(config-if)#ip address ro

49、a(config-if)#no shutroa(config-if)#ip address secondary roa#sh run在顯示的信息當中,在FastEthernet0/0的位置,應該能夠看到前面設置的兩個IP 地址。測試可通性root#PCA root# ping (不通)root#PCA root# ping (通)root#PCB root# ping (不通)root#PCB root# ping (通)為什么PCA和PCB還是不通呢?哦,還沒有設置計算機的網(wǎng)關。root#PCA root# route add default gw root#PCB root# route

50、add default gw root#PCA root# ping (通了)root#PCB root# ping (通了)去掉交換機與路由器的聯(lián)接線root#PCA root# ping (不通了)root#PCB root# ping (不通了)由此可以看出,PCA到PCB的發(fā)送的數(shù)據(jù)包是經(jīng)過路由器的,從路由器f0/0入,再 從f0/0出,所以稱之為單臂路由。這種情況PCA和PCB在同一個廣播域中,對網(wǎng)絡帶寬不利。如果劃分VLAN可以隔離 廣播域。通過子接口可以實現(xiàn)對不同VLAN的路由。在交換機上的情況雙擊交換機,進入交換機的終端模式:switchenpassword:switch#co

51、nf tswitch(config)#int vlan 1switch(config-if)#ip address switch(config-if)#exitswitch(config)#ip defaule-gateway switch(config)#endswitch#ping (通)switch#ping (通)斷開交換機與路由器的聯(lián)線,再執(zhí)行從交換機ping命令:switch#ping (通) switch#ping (不通)這說明不同網(wǎng)絡段IP的聯(lián)通是要通過路由器的。實驗七實驗七子接口單臂路由子接口用于對不同vlan的路由,接上個實驗,計 算機、交換機IP地址和網(wǎng)關不變,但要求交

52、換機工作在兩個VLAN的情況下,新設置的 VLAN 2,含 f0/6、f0/7o當交換機有兩個VLAN時,邏輯上成為兩個網(wǎng)絡, 隔離了廣播域。兩個vlan間的訪問, 必須通過路由器,如果接入路由器的一個物理接口, 要劃分子接口分別與兩個vlan對應, 同時還要求與路由器相聯(lián)的交換接口 f0/1要劃分為trunk,因為這個口要通過兩個vlan 的數(shù)據(jù)包。對于secondary Ip的情況,從實質(zhì)上是一個接口,不能實現(xiàn)對兩個vlan的路由。1.設置交換機的vlan 2和trunk switch#vlan database switch(vlan)#vlan 2 switch(vlan)#exit

53、switch#conf t switch(config)#hostname SWASWA(config)#int f0/6SWA(config-if)#switchport access vlan 2 SWA(config-if)#int f0/7 SWA(config-if)#switchport access vlan 2 SWA(config-if)#int f0/1SWA(config-if)#switchport mode trunkSWA(config-if)#switchport trunk allowed vlan 1,2,3 SWA(config-if)#switchport

54、 trunk encap dot1q SWA(config-if)#end SWA#sh vlan SWA#sh run檢查設置情況,應該能正確的看到vlan和trunk等信息。dotlq是vlan中繼協(xié)議802.1q,有的設備上使用的是cisco的isl協(xié)議,它們的作用 是一樣的。計算機的ip地址分別為、,網(wǎng)關分別指向路由器的子接口、 106612?,F(xiàn)在從PCA向PCB發(fā)關Ping的ICMP數(shù)據(jù)包肯定是不通的。即:root#PCA root# ping (不通)2.設置路由器f0/0為兩個子接口roa(config)#int f0/0roa(config-if)#no shutroa(con

55、fig-if)#int f0/0.1roa(config-subif.1)#encapsulation dot1q 1roa(config-subif.1)#ip address roa(config-subif.1)#int f0/0.2roa(config-subif.2)#encapsulation dot1q 2roa(config-subif.2)#ip address roa(config-subif.2)#exitroa(config)#ip routingroa#sh run測試可通性root#PCA root# ping 通)root#PCA root# ping 通)roo

56、t#PCB root# ping (通)root#PCB root# ping (通)如果去掉交換機與路由的連線,PCA和PCB還可以通嗎?可見這也是一種單臂路由。實驗八實驗八靜態(tài)路由先實驗有兩個路由器,兩個計算機的情況。1.設置計算機和路由器的IP地址設置 PCA、PCB 的 IP 地址分別為: 和 oroot#PCA root# ifconfig eth0 netmask root#PCB root# ifconfig eth0 netmask root#PCA root# route add default gw root#PCA root# route add default gw 規(guī)

57、劃路由器IP地址為:RouterA f0/0: -接 PCA: (箭頭表示連接)RouterA f0/1: RouterA s0/0: RouterA s0/1: - (RouterA s0/1 接 RouterB s0/0)RouterB s0/0: 接 PCB: 設置路由器的靜態(tài)路由:路由器的IP地址和接口激活的設置請參與上邊的有關操作,并正確設置路由器各接 口如上所示的IP地址。下面設置靜態(tài)路由:RouterA#show ip route設置路由器的IP地址(略)RouterA#show ip routeRouterA(config)#ip route RouterA(config)#i

58、p routingRouterA#show ip route可以簡寫為:sh ip ro,這是一個很常用的命令,它可以看到宜聯(lián)網(wǎng)絡,靜態(tài)路 由和動態(tài)路由情況。從 PCA ping PCB :rootPCA root# ping (通)從 PCA ping RouterB f0/0:rootPCA root# ping 不通)再設置一條靜態(tài)路由:RouterA(config)#ip route RouterA(config)#end;RouterA#show ip route應該可以看到宜聯(lián)網(wǎng)絡與靜態(tài)路由。rootPCA root# ping (通了)設置路由器的默認路由先去掉兩條靜態(tài)路由:Ro

59、uterA(config)#no ip route RouterAconfig)#on ip route rootPCA root# ping 不通)rootPCA root# ping 不通)設置RouterA的默認路由:RouterA(config)#ip route RouterA#show ip routerootPCA root# ping (通)rootPCA root# ping (通)使用指定靜態(tài)路由時,要查看指定的目的網(wǎng)絡,使用默認路由時,不判斷目的網(wǎng)絡。將匹配不了的數(shù)據(jù)包都發(fā)向默認的下一跳。在實際情況中一般都要有一條默認路由。問題:如果有三個路由器,靜態(tài)路由如果設置呢?要求

60、靜態(tài)路由接力!三個路由器的靜態(tài)路由參考實驗九圖設置 RouterA 的 IP:f0/0: -PCA:106511f0/1: -PCB:s0/0: s0/1: -接 RouterC s0/0設置 RouterC 的 IP:s0/0: 接 RouterB s0/0設置 RouterB 的 IP:s0/0: PCC:f0/1: -PCD:107011設置從PCA到PCC的靜態(tài)路由ROA(config)#ip routingROA(config)#ip route ROA#show ip routeROB(config)#ip route ROB#show ip routerootPCA root#p

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論