版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、PAGE PAGE 36網路設備模擬器Packet Tracer教程 TOC o 1-2 h z u HYPERLINK l _Toc274333892第一章認識Packet Tracer軟件 PAGEREF _Toc274333892 h 1HYPERLINK l _Toc274333893第二章交換機的根本配置與管理 PAGEREF _Toc274333893 h 2HYPERLINK l _Toc274333894第三章交換機的端口配置與管理 PAGEREF _Toc274333894 h 3HYPERLINK l _Toc274333895第四章交換機的Telnet遠程登陸配置 PAG
2、EREF _Toc274333895 h 5HYPERLINK l _Toc274333896第五章交換機的端口聚合配置 PAGEREF _Toc274333896 h 7HYPERLINK l _Toc274333897第六章交換機劃分Vlan配置 PAGEREF _Toc274333897 h 9HYPERLINK l _Toc274333898第七章三層交換機根本配置 PAGEREF _Toc274333898 h 12HYPERLINK l _Toc274333899第八章利用三層交換機實現(xiàn)VLAN間路由 PAGEREF _Toc274333899 h 13HYPERLINK l _T
3、oc274333900第九章快速生成樹配置 PAGEREF _Toc274333900 h 16HYPERLINK l _Toc274333901第十章路由器的根本配置 PAGEREF _Toc274333901 h 19HYPERLINK l _Toc274333902第十一章路由器單臂路由配置 PAGEREF _Toc274333902 h 21HYPERLINK l _Toc274333903第十二章路由器靜態(tài)路由配置 PAGEREF _Toc274333903 h 23HYPERLINK l _Toc274333904第十三章路由器RIP動態(tài)路由配置 PAGEREF _Toc27433
4、3904 h 25HYPERLINK l _Toc274333905第十四章路由器OSPF動態(tài)路由配置 PAGEREF _Toc274333905 h 28HYPERLINK l _Toc274333906第十五章路由器綜合路由配置 PAGEREF _Toc274333906 h 31HYPERLINK l _Toc274333907第十六章標準IP訪問控制列表配置 PAGEREF _Toc274333907 h 34HYPERLINK l _Toc274333908第十七章擴展IP訪問控制列表配置 PAGEREF _Toc274333908 h 36HYPERLINK l _Toc27433
5、3909第十八章網絡地址轉換NAT配置 PAGEREF _Toc274333909 h 39HYPERLINK l _Toc274333910第十九章網絡端口地址轉換NAPT配置 PAGEREF _Toc274333910 h 41第一章認識Packet Tracer軟件Packet Tracher介紹Packet Tracer是Cisco公司針對CCNA認證開發(fā)的一個用來設計、配置和故障排除網絡的模擬軟件。Packer Tracer模擬器軟件比Boson功能強大,比Dynamips操作簡單,非常適合網絡設備初學者使用。學習任務1、安裝Packer Tracer;2、利用一臺型號為2960的交
6、換機將2pc機互連組建一個小型局域網;3、分別設置pc機的ip地址;4、驗證pc機間可以互通。實驗設備Switch_2960 1臺;PC 2臺;直連線PC1IP:Submask:Gateway:PC2IP:Submask:Gateway:PC1 ping PC2ReplyPC2 ping PC1ReplyPC2 ping GatewayTimeout第二章交換機的根本配置與管理實驗目標掌握交換機根本信息的配置管理。實驗背景某公司新進一批交換機,在投入網絡以后要進行初始配置與管理,你作為網絡管理員,對交換機進行根本的配置與管理。技術原理交換機的管理方式根本分為兩種:帶內管理和帶外管理。通過交換機
7、的Console端口管理交換機屬于帶外管理;這種管理方式不占用交換機的網絡端口,第一次配置交換機必須利用Console端口進行配置。通過Telnet、撥號等方式屬于帶內管理。交換機的命令行操作模式主要包括:用戶模式Switch特權模式Switch#全局配置模式Switch(config)#端口模式Switch(config-if)#實驗步驟:新建Packet Tracer拓撲圖了解交換機命令行進入特權模式(en)進入全局配置模式(conf t)進入交換機端口視圖模式(int f0/1)返回到上級模式(exit) 從全局以下模式返回到特權模式(end)幫助信息(如? 、co?、copy?)命令簡
8、寫(如 conf t)命令自動補全(Tab)快捷鍵(ctrl+c中斷測試,ctrl+z退回到特權視圖)Reload重啟。(在特權模式下)修改交換機名稱(hostname X)實驗設備Switch_2960 1臺;PC 1臺;配置線;PC console端口SwitchenableSwitch#conf tSwitch(config)#hostname XSwitch(config)#interface fa 0/1Switch(config-if)#end使用tab鍵,命令簡寫,幫助命令?第三章交換機的端口配置與管理實驗目標掌握交換機根本信息的配置管理。實驗背景某公司新進一批交換機,在投入網絡
9、以后要進行初始配置與管理,你作為網絡管理員,對交換機進行端口的配置與管理。技術原理交換機的管理方式根本分為兩種:帶內管理和帶外管理。通過交換機的Console端口管理交換機屬于帶外管理;這種管理方式不占用交換機的網絡端口,第一次配置交換機必須利用Console端口進行配置。交換機的命令行操作模式主要包括:用戶模式Switch特權模式Switch#全局配置模式Switch(config)#端口模式Switch(config-if)#實驗步驟:新建Packet Tracer拓撲圖了解交換機端口配置命令行修改交換機名稱(hostname X)配置交換機端口參數(speed,duplex)查看交換機版
10、本信息(show version)查看當前生效的配置信息(show running-config)查看保存在NVRAM中的啟動配置信息(show startup-config)查看端口信息 Switch#show interface查看交換機的MAC地址表Switch#show mac-address-table選擇某個端口Switch(config)# interface type mod/port (type表示端口類型,通常有ethernet、Fastethernet、Gigabitethernet)mod表示端口所在的模塊,port表示在該模塊中的編號例如interface faste
11、thernet0/1選擇多個端口Switch(config)#interface type mod/startport-endport設置端口通信速度Switch(config-if)#speed 10/100/auto設置端口單雙工模式Switch(config-if)#duplex half/full/auto交換機、路由器中有很多密碼,設置對這些密碼可以有效的提高設備的平安性。switch(config)# enable password * 設置進入特權模式的密碼switch(config-line)可以設置通過console端口連接設備及Telnet遠程登錄時所需的密碼;switch
12、(config)# line console 0表示配置控制臺線路,0是控制臺的線路編號。switch(config-line)# login用于翻開登錄認證功能。switch(config-line)# password 5ijsj /設置進入控制臺訪問的密碼假設交換機設置為auto以外的具體速度,此時應注意保證通信雙方也要有相同的設置值。本卷須知:在配置交換機時,要注意交換機端口的單雙工模式的匹配,如果鏈路一端設置的是全雙工,另一端是自動協(xié)商,那么會造成響應差和高出錯率,丟包現(xiàn)象會很嚴重。通常兩端設置為相同的模式。實驗設備Switch_2960 1臺;PC 1臺;配置線;直通線PC con
13、sole端口SwitchenableSwitch#conf tSwitch(config)#hostname S2960S2960(config)#interface fa 0/1S2960(config-if)#speed 100S2960(config-if)#duplex fullS2960(config-if)#exit同時將PC的網卡改成全雙工模式,100M速率,否那么鏈路不通S2960(config)#hostname switchSwitch(config)#exitSwitch#show versionSwitch#show runSwitch#show interfaceSw
14、itch#show mac-address-tableSwitch#config tSwitch(config)#enable password cisco/激活特權模式密碼為ciscoSwitch(config)#no enable password /取消特權模式密碼Switch(config)#line console 0Switch(config-line)#password ciscoSwitch(config-line)#loginSwitch(config-line)#no password/取消密碼第四章交換機的Telnet遠程登陸配置實驗目標掌握采用Telnet方式配置交換機
15、的方法。實驗背景第一次在設備機房對交換機進行了初次配置后,你希望以后在辦公室或出差時也可以對設備進行遠程管理?,F(xiàn)要在交換機上做適當配置。技術原理配置交換機的管理IP地址計算機的IP地址與交換機管理IP地址在同一個網段:在2層交換機中,IP地址僅用于遠程登錄管理交換機,對于交換機的運行不是必需,但是假設沒有配置管理IP地址,那么交換機只能采用控制端口console進行本地配置和管理。默認情況下,交換機的所有端口均屬于VLAN1,VLAN1是交換機自動創(chuàng)立和管理的。每個VLAN只有一個活動的管理地址,因此對2層交換機設置管理地址之前,首先應選擇VLAN1接口,然后再利用IP address配置命令
16、設置管理IP地址。為telnet用戶配置用戶名和登錄口令:交換機、路由器中有很多密碼,設置對這些密碼可以有效的提高設備的平安性。switch(config)# line vty 0 4表示配置遠程登錄線路,04是遠程登錄的線路編號。switch(config-line)# login用于翻開登錄認證功能。switch(config-line)# password 5ijsj /設置遠程登錄進入訪問的密碼實驗步驟新建Packet Tracer拓撲圖配置交換機管理ip地址Switch(config)# int vlan 1Switch(config-if)# ip address *IP* *su
17、bmask*配置用戶登錄密碼Switch(config)# enable password * 設置進入特權模式的密碼Switch(config)# line vty 0 4Switch(config-line)# password 5ijsjSwitch(config-line)# login實驗設備Switch_2960 1臺;PC 1臺;直連線;配置線PC0設置PC1設置PC0桌面上的終端SwitchEn /進入特權模式Switch#conf t /進入全局配置模式Switch(config)#inter vlan 1(默認交換機的所有端口都在VLAN1中)/ 創(chuàng)立并進入VLAN 1的接
18、口視圖Switch(config-if)#/在VLAN 1 接口上配置交換機遠程管理的IP地址Switch(config-if)#no shutdown /開啟接口Switch(config-if)#exit/回到全局配置模式Switch(config)#line vty 0 4/進入遠程登錄用戶管理視圖,0-4個用戶Switch(config-line)#login /翻開登錄認證功能Switch(config-line)#password 5ijsj/配置遠程登錄的密碼為5ijsj,密碼明碼顯示Switch(config-line)#privilege level 3 /配置遠程登錄用戶的
19、權限為最高級別權限3Switch(config-line)#end /退出到特權模式Switch#show run /顯示當前交換機配置情況PC0桌面選項卡中的CMD,命令提示符 /成功以后,再做下一步輸入password:5ijsj /登錄成功,進入用戶模式SwitchEnable/進入特權模式Switch#PC1桌面選項卡中的CMD,命令提示符 /成功,再做下一步輸入password:5ijsjSwitchEnable/進入特權模式Switch#第五章交換機的端口聚合配置實驗目標理解端口聚合根本原理;掌握一般交換機端口聚合的配置方法;實驗背景端口聚合又稱為鏈路聚合),將交換機上的多個端口在
20、物理上連接起來,在邏輯上捆綁在一起,形成一個擁有較大寬帶的端口,可以實現(xiàn)負載分擔,并提供冗余鏈路。技術原理端口聚合使用的是EtherChannel特性,在交換機到交換機之間提供冗余的高速的連接方式。將兩個設備之間多條FastEthernet或GigabitEthernet物理鏈路捆在一起組成一條設備間邏輯鏈路,從而增強帶寬,提供冗余。兩臺交換機到計算機的速率都是100M,SW1和SW2之間雖有兩條100M的物理通道相連,可由于生成樹的原因,只有100M可用,交換機之間的鏈路很容易形成瓶頸,使用端口聚合技術,把兩個100M鏈路聚合成一個200M的邏輯鏈路,當一條鏈路出現(xiàn)故障,另一條鏈路會繼續(xù)工作
21、。一臺S2000系列以太網交換機只能有1個會聚組,1個會聚組最多可以有4個端口。組內的端口號必須連續(xù),但對起始端口無特殊要求。在一個端口會聚組中,端口號最小的作為主端口,其他的作為成員端口。同一個會聚組中成員端口的鏈路類型與主端口的鏈路類型保持一致,即如果主端口為Trunk端口,那么成員端口也為Trunk端口;如主端口的鏈路類型改為Access端口,那么成員端口的鏈路類型也變?yōu)锳ccess端口。所有參加聚合的端口都必須工作在全雙工模式下,且工作速率相同才能進行聚合。并且聚合功能需要在鏈路兩端同時配置方能生效。端口聚合主要應用的場合:交換機與交換機之間的連接:會聚層交換機到核心層交換機或核心層交
22、換機之間。交換機與效勞器之間的連接:集群效勞器采用多網卡與交換機連接提供集中訪問。交換機與路由器之間的連接:交換機和路由器采用端口聚合解決廣域網和局域網連接瓶頸。效勞器和路由器之間的連接:集群效勞器采用多網卡與路由器連接提供集中訪問視圖:全局配置模式下命令:interface range interface_name1 to interface_name2Switchport mode trunkchannel-group 1 mode on 參加鏈路組1并開啟參數:interface_name1:聚合起始端口interface_name2:聚合結束端口。trunk表示端口可以轉發(fā)所有Vlan
23、包將2個或多個物理端口組合在一起成為一條邏輯的路徑 ,即鏈路channel-group,同時也形成了一個邏輯端口port-channel一個整體switchport mode access是直接接主機的,所屬VLAN中的接口,都是accessswitchport mode trunk trunk mode 的接口可以同時傳輸多個VLAN信息的。trunk mode 常用在兩個SWITCHand ROUTER , switch and switch 特權模式下Switch#show etherchannel summary:顯示相關會聚端口組的信息;實驗設備Switch_2960 2臺;PC 4
24、臺;直連線Switch0:具體操作SwitchSwitch#config tSwitch(config)#interface range f0/1-2Switch(config-if-range)#Switchport mode trunk /設置端口模式為trunkSwitch(config-if-range)#channel-group 1 mode on /參加鏈路組1并開啟Switch(config-if-range)#exitSwitch(config)#port-channel load-balance dst-ip /按照目標主機IP地址數據分發(fā)來實現(xiàn)負載平衡Switch(con
25、fig)#exitSwitch#show etherchannel summarySwitch1:具體操作SwitchSwitch#config tSwitch(config)#interface range f0/1-2Switch(config-if-range)#Switchport mode trunk /設置端口模式為trunkSwitch(config-if-range)#channel-group 1 mode on /參加鏈路組1并開啟Switch(config-if-range)#exitSwitch(config)#port-channel load-balance dst
26、-ip /按照目標主機IP地址數據分發(fā)來實現(xiàn)以太網通道組負載平衡Switch(config)#exitSwitch#show etherchannel summary /顯示以太網通道組的情況PC0設置PC1設置PC0 ping PC1ReplyPC1 ping PC0Reply第六章交換機劃分Vlan配置實驗目標理解虛擬LAN(VLAN)根本配置;掌握一般交換機按端口劃分VLAN的配置方法;掌握Tag VLAN配置方法。實驗背景某一公司內財務部、銷售部的PC通過2臺交換機實現(xiàn)通信;要求財務部和銷售部的PC可以互通,但為了數據平安起見,銷售部和財務部需要進行互相隔離,現(xiàn)要在交換機上做適當配置來
27、實現(xiàn)這一目標。技術原理VLAN是指在一個物理網段內。進行邏輯的劃分,劃分成假設干個虛擬局域網,VLAN做大的特性是不受物理位置的限制,可以進行靈活的劃分。VLAN具備了一個物理網段所具備的特性。相同VLAN內的主機可以相互直接通信,不同VLAN間的主機之間互相訪問必須經路由設備進行轉發(fā),播送數據包只可以在本VLAN內進行播送,不能傳輸到其他VLAN中。Port VLAN是實現(xiàn)VLAN的方式之一,它利用交換機的端口進行VALN的劃分,一個端口只能屬于一個VLAN。Tag VLAN是基于交換機端口的另一種類型,主要用于是交換機的相同Vlan內的主機之間可以直接訪問,同時對不同Vlan的主機進行隔離
28、。Tag VLAN遵循IEEE802.1Q協(xié)議的標準,在使用配置了Tag VLAN的端口進行數據傳輸時,需要在數據幀內添加4個字節(jié)的8021.Q標簽信息,用于標示該數據幀屬于哪個VLAN,便于對端交換機接收到數據幀后進行準確的過濾。實驗步驟新建Packet Tracer拓撲圖;劃分VLAN;將端口劃分到相應VLAN中;設置Tag VLAN Trunk屬性;測試實驗設備Switch_2960 2臺;PC 4臺;直連線PC1IP:Submark:Gateway:PC2IP:Submark:Gateway:PC3IP:Submark:Gateway:PC4IP:Submark:Gateway:Swi
29、tch1SwitchenSwitch#conf tSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(config)#inter fa 0/1Switch(config-if)#switch access vlan 2Switch(config-if)#exitSwitch(config)#inter fa 0/2Switch(config-if)#switch access vlan 3Switch(config-if)#exitSwitch(conf
30、ig)#inter fa 0/24Switch(config-if)#switch mode trunkSwitch(config-if)#endSwitch#show vlanSwitch2SwitchenSwitch#conf tSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(config)#int fa 0/1Switch(config-if)#switch access vlan 2Switch(config-if)#exitSwitch(c
31、onfig)#int fa 0/2Switch(config-if)#switch access vlan 3Switch(config-if)#exitSwitch(config)#int fa 0/24Switch(config-if)#switch mode trunkSwitch(config-if)#endSwitch#show vlanPC1 ping PC2 timeoutPC1 ping PC3 Reply第七章三層交換機根本配置實驗目標理解三層交換機的根本原理;掌握三層交換機物理端口開啟路由功能的配置方法;實驗背景公司現(xiàn)有1臺三層交換機,要求你進行測試,該交換機的三層功能是否
32、工作正常。技術原理開啟路由功能Switch(config)#ip routing 配置三層交換機端口的路由功能Switch (config)#interface fastEthernet 0/5Switch (config-if)#no switchport Switch (config-if)#no shutdownSwitch (config-if)#end 如果是三層交換機的話,可以用到no switchport此命令。三層交換機是帶有三層路由功能的交換機,也就是這臺交換機的端口既有三層路由功能,也具有二層交換功能。三層交換機端口默認為二層口,如果需要啟用三層功能就需要在此端口輸入no
33、switchport命令。如果是二層交換機就不會用到no switchport命令。實驗設備交換機35601臺,PC1臺,直通線,配置線PC0設置PC0桌面上的終端SwitchenSwitch#config tSwitch(config)#hostname S3550S3550(config)#ip routing /開啟路由功能S3550(config)#interface fastEthernet 0/5S3550(config-if)#no switchport /該端口啟用三層路由功能S3550(config-if)#ip address /配置IP地址S3550(config-if)
34、#no shutdown /開啟端口S3550(config-if)#end S3550#思考題:利用三層交換機的路由功能固定IP地址的方法實現(xiàn)不同vlan之間聯(lián)通?第八章利用三層交換機實現(xiàn)VLAN間路由實驗目標掌握交換機Tag VLAN的配置掌握三層交換機根本配置方法;掌握三層交換機VLAN路由的配置方法;通過三層交換機實現(xiàn)VLAN間相互通信;實驗背景某企業(yè)有兩個主要部門,技術部和銷售部,分處于不同的辦公室,為了平安和便于管理對兩個部門的主機進行了VLAN的劃分,技術部和銷售局部處于不同的VLAN,先由于業(yè)務的需求需要銷售部和技術部的主機能夠相互訪問,獲得相應的資源,兩個部門的交換機通過一臺
35、三層交換機進行了連接。技術原理三層交換機具備網絡層的功能,實現(xiàn)VLAN相互訪問的原理是:利用三層交換機的路由功能,通過識別數據包的IP地址,查找路由表進行選路轉發(fā),三層交換機利用直連路由可以實現(xiàn)不同VLAN之間的相互訪問。三層交換機給接口配置IP地址。采用SVI交換虛擬接口的方式實現(xiàn)VLAN間互連。SVI是指為交換機中的VLAN創(chuàng)立虛擬接口,并且配置IP地址。實驗步驟新建packet tracer拓撲圖1在二層交換機上配置VLAN2、VLAN3,分別將端口2、端口3劃分給VLAN2、VLAN3。2將二層交換機與三層交換機相連的端口fa 0/1都定義為tag Vlan模式。3在三層交換機上配置V
36、LAN2、VLAN3,此時驗證二層交換機VLAN2、VLAN3下的主機之間不能相互通信。4設置三層交換機VLAN間的通信,創(chuàng)立VLAN2,VLAN3的虛接口,并配置虛接口VLAN2、VLAN3的IP地址。5查看三層交換機路由表。6將二層交換機VLAN2、VLAN3下的主機默認網關分別設置為相應虛擬接口的IP地址。7驗證二層交換機VLAN2,VALN3下的主機之間可以相互通信。首先在三層交換機上分別設置各VLAN的接口IP地址。三層交換機將vlan做為一種接口對待,就象路由器上的一樣,再在各接入VLAN的計算機上設置與所屬VLAN的網絡地址一致的IP地址,并且把默認網關設置為該VLAN的接口地址
37、。這樣,所有的VLAN也可以互訪了。實驗設備Switch_2960 1臺;Swithc_3560 1臺;PC 3臺;直連線PC1 IP:Submark:Gateway:PC2IP:Submark:Gateway:PC3IP:Submark:Gateway:PC1 Ping PC3Ping replyPC1 Ping PC2Ping timeoutS2960SwitchenSwitch#conf tSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(con
38、fig)#int fa 0/2Switch(config-if)#switchport access vlan 2Switch(config-if)#exitSwitch(config)#int fa 0/3Switch(config-if)#switchport access vlan 3Switch(config-if)#exitSwitch(config)#int fa 0/1Switch(config-if)#switchport mode trunkSwitch(config-if)#endSwitch#show vlanS3560SwitchenSwitch#conf tSwitc
39、h(config)#vlan 2 /新建vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3 /新建vlan 3Switch(config-vlan)#exitSwitch(config)#int fa 0/1/進入0模塊第1端口Switch(config-if)#switchport trunk encapsulation dot1q /給這個接口的trunk封裝為802.1Q的幀格式Switch(config-if)#switchport mode trunk /定義這個接口的工作模式為trunkSwitch(config-if)#exit
40、Switch(config)#int fa 0/2 /進入0模塊第2端口Switch(config-if)#switchport access vlan 2 /當前端口參加vlan 2Switch(config-if)#exitSwitch(config)#interface vlan 2 /進入vlan2 虛擬接口Switch(config-if)# /配置IP地址Switch(config-if)#no shutdown /開啟該端口Switch(config-if)#exitSwitch(config)#interface vlan 3Switch(config-if)#Switch(c
41、onfig-if)#no shutdownSwitch(config-if)#endSwitch#show ip route /顯示路由表Switch#show vlan /顯示vlan信息PC1 Ping PC3Ping replyPC1 Ping PC2Ping reply第九章快速生成樹配置實驗目標理解生成樹協(xié)議工作原理;掌握快速生成樹協(xié)議RSTP根本配置方法;實驗背景學校為了開展計算機教學和網絡辦公,建立的一個計算機教室和一個校辦公區(qū),這兩處的計算機網絡通過兩臺交換機互聯(lián)組成內部校園網,為了提高網絡的可靠性,作為網絡管理員,你要用2條鏈路將交換機互連,現(xiàn)要求在交換機上做適當配置,使網絡
42、防止環(huán)路。技術原理生成樹協(xié)議spanning-tree,作用是在交換網絡中提供冗余備份鏈路,并且解決交換網絡中的環(huán)路問題;生成樹協(xié)議是利用SPA算法,在存在交換機環(huán)路的網絡中生成一個沒有環(huán)路的屬性網絡,運用該算法將交換網絡的冗余備份鏈路從邏輯上斷開,當主鏈路出現(xiàn)故障時,能夠自動的切換到備份鏈路,保證數據的正常轉發(fā)。生成樹協(xié)議版本:STP、RSTP快速生成樹協(xié)議、MSTP多生成樹協(xié)議。生成樹協(xié)議的特點收斂時間長。從主要鏈路出現(xiàn)故障到切換至備份鏈路需要50秒時間。快速生成樹在生成樹協(xié)議的根底上增加了兩種端口角色,替換端口或備份端口,分別作為根端口和指定端口。當根端口或指定端口出現(xiàn)故障時,冗余端口不
43、需要經過50秒的收斂時間,可以直接切換到替換端口或備份端口,從而實現(xiàn)RSTP協(xié)議小于1秒的快速收斂。實現(xiàn)功能使網絡在有冗余鏈路的情況下防止環(huán)路的產生,防止播送風暴等。實驗步驟新建packet tracer拓撲圖默認情況下STP協(xié)議是啟用的。通過兩臺交換機之間傳送BPDU協(xié)議數據單元。選出跟交換機、根端口等,以便確定端口的轉發(fā)狀態(tài)。圖中標記為黃色的端口處于block堵塞狀態(tài)。設置RSTP。查看交換機show spanning-tree狀態(tài),了解跟交換機和根端口情況。通過更改交換機生成樹的優(yōu)先級spanning-tree vlan 10 priority 4096可以變化跟交換機的角色。測試。當主
44、鏈路處于down狀態(tài)時候,能夠自動的切換到備份鏈路,保證數據的正常轉發(fā)。實驗設備Switch_2960 2臺;PC 2臺;直連線各設備互聯(lián)按照拓撲圖連接網絡時注意,兩臺交換機都配置快速生成樹協(xié)議后,再將兩臺交換機連接起來。如果先連線再配置會造成播送風暴,影響交換機的正常工作。PC1IP:Submask:Gateway:PC2IP:Submask:Gateway:PC1 ping PC2 replyS1SwitchenSwitch#show spanning-tree /查看生成樹的配置信息StpVersion:RSTP!生成樹協(xié)議的版本SysStpStatus:Enabled!生成樹協(xié)議運行狀
45、態(tài),disable為關閉狀態(tài)Priority:32768!查看交換機的優(yōu)先級RootCost:200000!交換機到達根交換機的開銷RootPort:Fa0/1!查看交換機上的根端口或者RootCost:0!交換機到達根交換機的開銷,0代表本交換機為根RootPort:0!查看交換機上的根端口,0代表本交換機為根Switch#showspanning-treeinterfacefastEthernet0/1!顯示Switch端口fastethernet0/1的狀態(tài)PortState:forwarding!SwitchB的端口fastthernet0/1處于轉發(fā)forwarding狀態(tài)PortR
46、ole:rootPort!查看端口角色為根端口Switch#showspanning-treeinterfacefastEthernet0/2!顯示Switch端口fastethernet0/2的狀態(tài)PortState:discarding!SwitchB的端口fastthernet0/處于阻塞discarding狀態(tài)Switch#conf tSwitch(config)#int fa 0/10Switch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#int rang fa 0/1 - 2Sw
47、itch(config-range)#switchport mode trunkSwitch(config-range)#exitSwitch(config)#spanning-tree mode rapid-pvst /!指定生成樹協(xié)議的類型為RSTPSwitch(config)#endS2SwitchenSwitch#conf tSwitch(config)#int fa 0/10Switch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#int range fa 0/1 - 2Switch
48、(config-range)#switchport mode turnkSwitch(config-range)#exitSwitch(config)#spanning-tree mode rapid-pvstSwitch(config)#endSwitch#show spanning-treePC1 Ipconfig /all replyS2SwitchenSwitch#conf tSwitch(config)#int fa 0/1Switch(config-if)#shutdown /關閉該端口查看PC1的ping情況是否正常PC1 reply檢查哪一個是根交換機,哪一個是根端口,哪些端口
49、是阻塞的。第十章路由器的根本配置實驗目標掌握路由器幾種常用配置方法;掌握采用Console線纜配置路由器的方法;掌握采用Telnet方式配置路由器的方法;熟悉路由器不同的命令行操作模式以及各種模式之間的切換;掌握路由器的根本配置命令;實驗背景你是某公司新進的網管,公司要求你熟悉網絡產品,首先要求你登錄路由器,了解、掌握路由器的命令行操作;作為網絡管理員,你第一次在設備機房對路由器進行了初次配置后,希望以后在辦公室或出差時也可以對設備進行遠程管理,現(xiàn)要在路由器上做適當配置。技術原理路由器的管理方式根本分為兩種:帶內管理和帶外管理。通過路由器的Console口管理路由器屬于帶外管理,不占用路由器的
50、網絡接口,其特點是需要使用配置線纜,近距離配置。第一次配置時必須利用Console端口進行配置。實驗步驟新建packet tracer拓撲圖1用標準console線纜用于連接計算機的串口和路由器的console口上。在計算機上啟用超級終端,并配置超級終端的參數,是計算機與路由器通過console接口建立連接;2配置路由器的管理的IP地址,并為Telnet用戶配置用戶名和登錄口令。配置計算機的IP地址與路由器管理IP地址在同一個網段,通過網線將計算機和路由器相連,通過計算機Telnet到路由器上對交換機進行查看;3更改路由器的主機名;4擦除配置信息。保存配置信息,顯示配置信息;5顯示當前配置信息
51、;6顯示歷史命令。實驗設備Router_2811 1臺;PC 1臺;交叉線;配置線說明:交叉線:路由器與計算機相連 路由器與交換機相連直連線:計算機與交換機相連PCIP: Submask: Router不需做圖形化:界面開啟FastEthernet0/0端口命令行:rip 視圖:router rip; osfp視圖:router osfp 1PC 終端RouterenRouter #conf tRouter (config)#hostname R1R1(config)#enable secret 123456 /設置特權模式密碼R1(config)#exitR1#exitR1enpasswor
52、d:此時輸入密碼,輸入的密碼不顯示R1#conf tR1(config)#line vty 0 4 /設置telnet遠程登錄密碼R1(config-line)#password 5ijsjR1(config-line)#loginR1(config-line)#exitR1(config)#interface fa 0/0 /進入路由器0模塊第0端口R1(config-if)# /該端口配置相應的IP地址和子網掩碼R1(config-if)#no shut /開啟端口R1(config-if)#endPC CMDIpconfig /all /查看本機TCP/IP配置情況IP地址、子網掩碼、網
53、關、MAC地址 /遠程登錄到路由器上password:5ijsj /輸入telnet密碼enpassword:123456 /輸入特權模式密碼show running /顯示路由器當前配置情況第十一章路由器單臂路由配置實驗目標掌握單臂路由器配置方法;通過單臂路由器實現(xiàn)不同VLAN之間互相通信;實驗背景某企業(yè)有兩個主要部門,技術部和銷售部,分處于不同的辦公室,為了平安和便于管理對兩個部門的主機進行了VLAN的劃分,技術部和銷售局部處于不同的VLAN?,F(xiàn)由于業(yè)務的需求需要銷售部和技術部的主機能夠相互訪問,獲得相應的資源,兩個部門的交換機通過一臺路由器進行了連接。技術原理單臂路由:是為實現(xiàn)VLAN間
54、通信的三層網絡設備路由器,它只需要一個以太網,通過創(chuàng)立子接口可以承擔所有VLAN的網關,而在不同的VLAN間轉發(fā)數據。實驗步驟新建packer tracer拓撲圖當交換機設置兩個Vlan時,邏輯上已經成為兩個網絡,播送被隔離了。兩個Vlan的網絡要通信,必須通過路由器,如果接入路由器的一個物理端口,那么必須有兩個子接口分別與兩個Vlan對應,同時還要求與路由器相連的交換機的端口fa 0/1要設置為trunk,因為這個接口要通過兩個Vlan的數據包。檢查設置情況,應該能夠正確的看到Vlan和Trunk信息。計算機的網關分別指向路由器的子接口。配置子接口,開啟路由器物理接口。默認封裝dot1q協(xié)議
55、。配置路由器子接口IP地址。實驗設備PC 2臺;Router_2811 1臺;Switch_2960 1臺PC1IP: Submask: PC2IP: Submask: Gageway:PC1 Ping PC2Ping timeoutSwitchenconf tvlan 2exitvlan 3exitinterface fastEthernet 0/2 /進入交換機0模塊第2端口switchport access vlan 2 /參加vlan 2exitint fa 0/3 /進入交換機0模塊第3端口switchport access vlan 3 /參加vlan 3exitint fa 0/
56、1/進入交換機0模塊第1端口switchport mode trunk /設置端口的工作模式為trunkRouterenconf tint fa 0/0/進入路由器0模塊第0端口no shutdown /開啟該端口exitinterface fast 0/0.1 /進入路由器0模塊第0端口第1子接口encapsulation dot1Q 2 /封裝協(xié)議設置為dot1q 允許通過的vlan 為2 /該子接口配置IP地址為exitint fa 0/0.2 /進入路由器0模塊第0端口第2子接口encapsulation dot1q 3 /封裝協(xié)議設置為dot1q 允許通過的vlan 為3endsho
57、w ip routePC1 Ping PC2Ping reply第十二章路由器靜態(tài)路由配置實驗目標掌握靜態(tài)路由的配置方法和技巧;掌握通過靜態(tài)路由方式實現(xiàn)網絡的連通性;熟悉廣域網線纜的鏈接方式;實驗背景學校有新舊兩個校區(qū),每個校區(qū)是一個獨立的局域網,為了使新舊校區(qū)能夠正常相互通訊,共享資源。每個校區(qū)出口利用一臺路由器進行連接,兩臺路由器間學校申請了一條2M的DDN專線進行相連,要求做適當配置實現(xiàn)兩個校區(qū)的正常相互訪問。技術原理路由器屬于網絡層設備,能夠根據IP包頭的信息,選擇一條最正確路徑,將數據包轉發(fā)出去。實現(xiàn)不同網段的主機之間的互相訪問。路由器是根據路由表進行選路和轉發(fā)的。而路由表里就是由一
58、條條路由信息組成。生成路由表主要有兩種方法:手工配置和動態(tài)配置,即靜態(tài)路由協(xié)議配置和動態(tài)路由協(xié)議配置。靜態(tài)路由是指有網絡管理員手工配置的路由信息。靜態(tài)路由除了具有簡單、高效、可靠的優(yōu)點外,它的另一個好處是網絡平安保密性高。缺省路由可以看做是靜態(tài)路由的一種特殊情況。當數據在查找路由表時,沒有找到和目標相匹配的路由表項時,為數據指定路由。實驗步驟新建packet tracer拓撲圖1在路由器R1、R2上配置接口的IP地址和R1串口上的時鐘頻率;2查看路由器生成的直連路由;3在路由器R1、R2上配置靜態(tài)路由;4驗證R1、R2上的靜態(tài)路由配置;5將PC1、PC2主機默認網關分別設置為路由器接口fa 1
59、/0的IP地址;6PC1、PC2主機之間可以相互通信;實驗設備pc 2臺;Router-PT可擴展路由 2臺Switch_2811無V.35線接口;Switch_2960 2臺;DCE 串口線;直連線;交叉線PC1 IP:Submask:Gateway:PC2IP:Submask:Gateway:PC1 ping PC2 Ping timeoutR1enconf thostname R1int fa 1/0no shutexitint serial 2/0clock rate 64000必須配置時鐘才可通信no shutendR2enconf thostname R2int fa 1/0no
60、shutexitint serial 2/0no shutendR1enconf tendshow ip routeR2enconf tendshow ip routePC1 Ping PC2Ping reply第十三章路由器RIP動態(tài)路由配置實驗目的掌握RIP協(xié)議的配置方法:掌握查看通過動態(tài)路由協(xié)議RIP學習產生的路由;熟悉廣域網線纜的鏈接方式;實驗背景假設校園網通過一臺三層交換機連到校園網出口路由器上,路由器再和校園外的另一臺路由器連接。現(xiàn)要做適當配置,實現(xiàn)校園網內部主機與校園網外部主機之間的相互通信。為了簡化網管的管理維護工作,學校決定采用RIPV2協(xié)議實現(xiàn)互通。技術原理RIP(Rout
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 單位管理制度呈現(xiàn)大全【職工管理】
- 《會展項目管理復習》課件
- 《市場營銷環(huán)境》課件
- 銀行工作總結服務至上效率為王
- 家政服務行業(yè)銷售工作總結
- 保育實習工作總結15篇
- 2023年項目部安全培訓考試題加答案解析
- 2023年員工三級安全培訓考試題及答案(考點梳理)
- 中考誓師口號(15篇)
- 2023年-2024年項目部治理人員安全培訓考試題加答案解析
- 國家開放大學電大本科《國際私法》期末試題及答案(n試卷號:1020)
- 四川省德陽市中學2023年高一物理上學期期末試卷含解析
- 舉高消防車基礎知識
- 2022年成都溫江興蓉西城市運營集團有限公司招聘筆試試題及答案解析
- 空氣、物表地面消毒登記記錄
- 急性腦梗死診治指南
- 檢察院分級保護項目技術方案
- 土木工程建筑中混凝土裂縫的施工處理技術畢業(yè)論文
- 水電站工程地質勘察報告
- 電站屏柜改造安裝二次工程施工組織設計
- DB42∕T 1795-2021 微動勘探技術規(guī)程
評論
0/150
提交評論