




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、Packet Tracer 教程第一章認識Packet Tracer 軟件 2第二章交換機的基本配置與管理 3第三章交換機的端口配置與管理 5第四章 交換機的 Telnet 遠程登陸配置 7第五章交換機的端口聚合配置 10第六章 交換機劃分Vlan 配置 13第七章三層交換機基本配置 16第八章 利用三層交換機實現(xiàn) VLAN間路由 18第九章快速生成樹配置 21第十章路由器的基本配置 25第十一章路由器單臂路由配置 27第十二章路由器靜態(tài)路由配置 29第十三章路由器 RIP 動態(tài)路由配置 32第十四章路由器OSP時態(tài)路由配置 35第十五章路由器綜合路由配置 38第十六章標準 IP 訪問控制列表
2、配置 42第十七章擴展 IP 訪問控制列表配置 45第十八章網(wǎng)絡(luò)地址轉(zhuǎn)換NAT配置 48第十九章網(wǎng)絡(luò)端口地址轉(zhuǎn)換 NAPTI已置 51第二十章交換機端口安全 54第一章 認識Packet Tracer 軟件Packet Tracher 介紹Packet Tracer 是Cisco公司針對 CCNAk證開發(fā)的一個用來設(shè)計、配置和故障排 除網(wǎng)絡(luò)的模擬軟件。Packer Tracer 模擬器軟件比Boson功能強大,比Dynamips操作簡單,非常適合 網(wǎng)絡(luò)設(shè)備初學(xué)者使用。學(xué)習(xí)任務(wù)1、安裝 Packer Tracer ;2、利用一臺型號為 2960的交換機將2pc機互連組建一個小型局域網(wǎng);3、分別設(shè)
3、置pc機的ip地址(相同網(wǎng)段);4、驗證pc機間可以互通。實驗設(shè)備Switch_2960 1臺;PC 2臺;直連線PC1IP :Submask:Gateway:PC2IP :Submask:Gateway:192.168.1.2255.255.255.0192.168.1.1192.168.1.3255.255.255.0192.168.1.1Reply Reply TimeoutPC1 ping PC2PC2 ping PC1PC2 ping Gateway第二章交換機的基本配置與管理實驗?zāi)繕苏莆战粨Q機基本信息的配置管理。 實驗背景某公司新進一批交換機,在投入網(wǎng)絡(luò)以后要進行初始配置與管理,你
4、作為網(wǎng)絡(luò)管理員,對交換機進行基本的配置與管理。技術(shù)原理交換機的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。通過交換機的Console端口管理交換機屬于帶外管理;這種管理方式不占用交換機的網(wǎng)絡(luò)端口,第一次配置交換機必須利用Console端口進行配置。通過Telnet、撥號等方式屬于帶內(nèi)管理。交換機的命令行操作模式主要包括:用戶模式Switch特權(quán)模式Switch#全局配置模式Switch(config)#端 口模式Switch(config-if)#實驗步驟:新建Packet Tracer 拓撲圖 了解交換機命令行進入特權(quán)模式(en)進入全局配置模式(conf t)進入交換機端口視圖模式(int
5、f0/1)返回到上級模式(exit)從全局以下模式返回到特權(quán)模式(end)幫助信息(如?、co?、copy?)命令簡寫(如conf t)命令自動補全(Tab)快捷鍵(ctrl+c中斷測試,ctrl+z退回到特權(quán)視圖)Reload重啟。(在特權(quán)卞II式下)修改交換機名稱(hostname X)實驗設(shè)備Switch_2960 1 臺;PC 1 臺;配置線;PC console 端口Switch>enableSwitch#conf tSwitch(config)#hostname XSwitch(config)#interface fa 0/1Switch(config-if)#end使用 t
6、ab 鍵,命令簡寫,幫助命令?第三章 交換機的端口配置與管理實驗?zāi)繕苏莆战粨Q機基本信息的配置管理。實驗背景某公司新進一批交換機, 在投入網(wǎng)絡(luò)以后要進行初始配置與管理, 你作為網(wǎng)絡(luò)管理員,對交換機進行端口的配置與管理。技術(shù)原理交換機的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。通過交換機的 Console 端口管理交換機屬于帶外管理; 這種管理方式不占用交換機的網(wǎng)絡(luò)端口,第一次配置交換機必須利用 Console 端口進行配置。交換機的命令行操作模式主要包括:用戶模式Switch>特權(quán)模式Switch#全局配置模式Switch(config)#端口模式Switch(config-if)#實驗步
7、驟:新建 Packet Tracer 拓撲圖了解交換機端口配置命令行修改交換機名稱(hostname X)配置交換機端口參數(shù)(speed , duplex)查看交換機版本信息(show version)查看當(dāng)前生效的配置信息 (show running-config)查看保存在NVRAMf3的啟動配置信息 (show startup-config)查看端口信息Switch#show interface查看交換機的MAC%址表 Switch#show mac-address-table選擇某個端口Switch(config)# interface type mod/port (type表示端口類
8、型,通常有ethernet 、 Fastethernet 、 Gigabitethernet)(mod 表示端口所在的模塊, port 表示在該模塊中的編號) 例如 interface fastethernet0/1選擇多個端口 Switch(config)#interface type mod/startport-endport設(shè)置端口通信速度Switch(config-if)#speed 10/100/auto設(shè)置端口單雙工模式Switch(config-if)#duplex half/full/auto交換機、 路由器中有很多密碼, 設(shè)置對這些密碼可以有效的提高設(shè)備的安全性。switch
9、(config)#enable passwordswitch(config-line) 可以設(shè)置通過時所需的密碼;switch(config)# line console 0路編號。switch(config-line)# loginswitch(config-line)# password 5ijsj設(shè)置進入特權(quán)模式的密碼console 端口連接設(shè)備及Telnet 遠程登錄表示配置控制臺線路, 0 是控制臺的線用于打開登錄認證功能。設(shè)置進入控制臺訪問的密碼若交換機設(shè)置為 auto 以外的具體速度, 此時應(yīng)注意保證通信雙方也要有相同的設(shè)置值。注意事項: 在配置交換機時, 要注意交換機端口的單雙
10、工模式的匹配, 如果鏈路一端設(shè)置的通常兩端是全雙工,另一端是自動協(xié)商, 則會造成響應(yīng)差和高出錯率,丟包現(xiàn)象會很嚴重。設(shè)置為相同的模式。實驗設(shè)備Switch_2960 1 臺;PC 1臺;配置線;直通線PC console 端口Switch>enableSwitch#conf tSwitch(config)#hostname S2960S2960(config)#interface fa 0/1S2960(config-if)#speed 100S2960(config-if)#duplex fullS2960(config-if)#exit同時將PC的網(wǎng)卡改成全雙工模式,100M速率,否
11、則鏈路不通S2960(config)#hostname switchSwitch(config)#exitSwitch#show versionSwitch#show runSwitch#show interfaceSwitch#show mac-address-tableSwitch#config tSwitch(config)#enable password cisco激活特權(quán)模式密碼為ciscoSwitch(config)#no enable password Switch(config)#line console 0 Switch(config-line)#password cisco
12、 Switch(config-line)#login取消特權(quán)模式密碼Switch(config-line)#no password取消密碼第四章 交換機的 Telnet 遠程登陸配置實驗?zāi)繕苏莆詹捎?Telnet 方式配置交換機的方法。實驗背景第一次在設(shè)備機房對交換機進行了初次配置后, 你希望以后在辦公室或出差時也可以對設(shè)備進行遠程管理。現(xiàn)要在交換機上做適當(dāng)配置。技術(shù)原理配置交換機的管理IP 地址 (計算機的 IP 地址與交換機管理IP 地址在同一個網(wǎng)段) :在 2 層交換機中, IP 地址僅用于遠程登錄管理交換機,對于交換機的運行不是必需,但是若沒有配置管理IP 地址,則交換機只能采用控制端
13、口 console 進行本地配置和管理。默認情況下,交換機的所有端口均屬于 VLAN1 VLAN1是交換機自動創(chuàng)建和管理的。 每個VLAN只有一個活動的管理地址,因此對 2層交換機設(shè)置管理地址之前,首先 應(yīng)選擇VLAN1接口,然后再利用IP address 配置命令設(shè)置管理IP地址。為 telnet 用戶配置用戶名和登錄口令:設(shè)置對這些密碼可以有效的提高設(shè)備的安表示配置遠程登錄線路, 04 是遠程用于打開登錄認證功能。設(shè)置遠程登錄進入訪問的密交換機、 路由器中有很多密碼,全性。switch(config)#line vty 0 4登錄的線路編號。switch(config-line)# log
14、inswitch(config-line)# password 5ijsj 碼實驗步驟新建 Packet Tracer 拓撲圖配置交換機管理ip 地址Switch(config)# int vlan 1Switch(config-if)# ip address *IP* *submask*配置用戶登錄密碼Switch(config)#enable password *設(shè)置進入特權(quán)模式的密碼Switch(config)#line vty 0 4Switch(config-line)# password 5ijsjSwitch(config-line)# login實驗設(shè)備Switch_2960
15、1 臺; PC 1 臺;直連線;配置線PC0設(shè)置192.168.1.2255.255.255.0192.168.1.1PC1設(shè)置192.168.1.3255.255.255.0192.168.1.1PC0桌面上的終端Switch>EnSwitch#conf t進入特權(quán)模式進入全局配置模式Switch(config-if)#no shutdown /Switch(config-if)#exit /Switch(config)#line vty 0 4Switch(config-line)#login /Switch(config-line)#passwordSwitch(config-li
16、ne)#privilege level 3 /配置遠程登錄用戶的權(quán)限為最高級別權(quán)Switch(config)#inter vlan 1(默認交換機的所有端口都在VLAN1中)創(chuàng)建并進入 VLAN 1的接口視圖Switch(config-if)#ip address 192.168.1.1 255.255.255.0/在VLAN 1接口上配置交換機遠程管理的IP地址開啟接口回到全局配置模式/進入遠程登錄用戶管理視圖,0-4個用戶打開登錄認證功能5ijsj 配置遠程登錄的密碼為5ijsj ,密碼明碼顯退出到特權(quán)模式顯示當(dāng)前交換機配置情況Switch(config-line)#end /Switch
17、#show run /PC0桌面選項卡中的CMD命令提示符ping 192.168.1.1/成功以后,再做下一步telnet 192.168.1.1輸入password: 5ijsj /登錄成功,進入用戶模式Switch>Enable /進入特權(quán)模式Switch#PC1桌面選項卡中的 CMD命令提示符ping 192.168.1.1 / 成功,再做下一步telnet 192.168.1.1輸入 password: 5ijsjSwitch>Enable / 進入特權(quán)模式Switch#第五章 交換機的端口聚合配置實驗?zāi)繕死斫舛丝诰酆匣驹?;掌握一般交換機端口聚合的配置方法;實驗背景端
18、口聚合 ( 又稱為鏈路聚合) , 將交換機上的多個端口在物理上連接起來, 在邏輯上捆綁在一起,形成一個擁有較大寬帶的端口,可以實現(xiàn)負載分擔(dān),并提供冗余鏈路。技術(shù)原理端口聚合使用的是EtherChannel 特性, 在交換機到交換機之間提供冗余的高速的連接方式。 將兩個設(shè)備之間多條FastEthernet 或 GigabitEthernet 物理鏈路捆在一起組成一條設(shè)備間邏輯鏈路,從而增強帶寬,提供冗余。兩臺交換機到計算機的速率都是100M, SW便口 SW2之間雖有兩條100M的物理通道相連,可由于生成樹的原因,只有100M 可用,交換機之間的鏈路很容易形成瓶頸,使用端口聚合技術(shù),把兩個100
19、M鏈路聚合成一個 200M的邏輯鏈路,當(dāng)一條鏈路出現(xiàn)故障,另一條鏈路會繼續(xù)工作。一臺 S2000 系列以太網(wǎng)交換機只能有1 個匯聚組, 1 個匯聚組最多可以有4 個端口。組內(nèi)的端口號必須連續(xù) ,但對起始端口無特殊要求。在一個端口匯聚組中 ,端口號最小的作為主端口,其他的作為成員端口 。同一個匯聚組中成員端口的鏈路類型與主端口的鏈路類型保持一致,即如果主端口為 Trunk端口, 則成員端口也為 Trunk 端口; 如主端口的鏈路類型改為 Access 端口, 則成員端口的鏈路類型也變?yōu)?Access 端口。所有參加聚合的端口都必須工作在全雙工模式下,且工作速率相同才能進行聚合。 并且聚合功能需要
20、在鏈路兩端同時配置方能生效。 端口聚合主要應(yīng)用的場合:交換機與交換機之間的連接: 匯聚層交換機到核心層交換機或核心層交換機之間。集群服務(wù)器采用多網(wǎng)卡與交換機連接提供集中交換機和路由器采用端口聚合解決廣域網(wǎng)和局集群服務(wù)器采用多網(wǎng)卡與路由器連接提供集中交換機與服務(wù)器之間的連接 訪問。 交換機與路由器之間的連接 域網(wǎng)連接瓶頸。 服務(wù)器和路由器之間的連接 訪問視圖:全局配置模式下命令:interface range interface_name1 to interface_name2Switchport mode trunkchannel-group 1 mode on 加入鏈路組 1 并開啟參數(shù):i
21、nterface_name1 :聚合起始端口interface_name2 :聚合結(jié)束端口。trunk 表示端口可以轉(zhuǎn)發(fā)所有Vlan 包 將2個或多個物理端口組 合 在 一起成為一條邏輯 的路 徑 ,即鏈路channel-group ,同時也形成了一個邏輯端口 port-channel( 一個整體) switchport mode access 是直接接主機的,所屬 VLAN中的接口,都是 access switchport mode trunk trunk mode 的接口可以同時傳輸多個VLAN言息的。trunk mode常用在兩個 SWITCH and ROUTER , switch a
22、nd switch特權(quán)模式下Switch#show etherchannel summary顯示相關(guān)匯聚端口組的信息;實驗設(shè)備具體操作Switch。SwitchSwitch#config tSwitch(config)#interface range f0/1-2Switch(config-if-range)#Switchport mode trunk / Switch(config-if-range)#channel-group 1 mode on / Switch(config-if-range)#exit Switch(config)#port-channel load-balance
23、dst-ip / 來實現(xiàn)負載平衡Switch(config)#exitSwitch#show etherchannel summary設(shè)置端口模式為trunk加入鏈路組1并開啟按照目標主機IP地址數(shù)據(jù)分發(fā)SwitchlSwitchSwitch#config tSwitch(config)#interface range f0/1-2Switch(config-if-range)#Switchport mode trunk / Switch(config-if-range)#channel-group 1 mode on / Switch(config-if-range)#exit Switch
24、(config)#port-channel load-balance dst-ip / 來實現(xiàn)以太網(wǎng)通道組負載平衡Switch(config)#exit設(shè)置端口模式為trunk 加入鏈路組1并開啟按照目標主機IP地址數(shù)據(jù)分發(fā)顯示以太網(wǎng)通道組的情況Switch#show etherchannel summary /PC0設(shè)置192.168.1.2255.255.255.0PC1設(shè)置192.168.1.3ReplyReply255.255.255.0PC0 ping PC1PC1 ping PC0第六章交換機劃分Vlan配置實驗?zāi)繕死斫馓摂MLAN(VLAN選本配置;掌握一般交換機按端口劃分VLAN
25、的配置方法;掌握Tag VLAN配置方法。實驗背景某一公司內(nèi)財務(wù)部、銷售部的PC通過2臺交換機實現(xiàn)通信;要求財務(wù)部和銷售部的PC可以互通,但為了數(shù)據(jù)安全起見,銷售部和財務(wù)部需要進行互相隔離,現(xiàn)要 在交換機上做適當(dāng)配置來實現(xiàn)這一目標。技術(shù)原理VLAN是指在一個物理網(wǎng)段內(nèi)。進行邏輯的劃分,劃分成若干個虛擬局域網(wǎng),VLAN做大的特性是不受物理位置的限制,可以進行靈活的劃分。網(wǎng)段所具備的特性。相同VLAN內(nèi)的主機可以相互直接通信, 間互相訪問必須經(jīng)路由設(shè)備進行轉(zhuǎn)發(fā),廣播數(shù)據(jù)包只可以在本 不能傳輸?shù)狡渌鸙LAN中。Port 丫1人可實現(xiàn)VLAN的方式之一,它利用交換機的端口進行 端口只能屬于一個 VLA
26、NVLAN具備了一個物理不同VLAN間的主機之VLAN內(nèi)進行廣播,VALN的戈ij分,一個Tag VLAN 是基于交換機端口的另一種類型,主要用于是交換機的相同Vlan內(nèi)的主機之間可以直接訪問,同時對不同Vlan的主機進行隔離。Tag VLAN1循IEEE802.1Q 協(xié)議的標準,在使用配置了Tag VLAN的端口進行數(shù)據(jù)傳輸時,需要在數(shù)據(jù)幀內(nèi)添加4個字節(jié)的8021.Q標簽信息,用于標示該數(shù)據(jù)幀屬于哪個VLAN,便于對端交換機接收到數(shù)據(jù)幀后進行準確的過濾。實驗步驟新建Packet Tracer 拓撲圖;劃分VLAN將端口劃分到相應(yīng) VLAN中;設(shè)置 Tag VLAN Trunk 屬性;測試實驗
27、設(shè)備Switch_2960 2 臺;PC 4 臺;直連線PC1IP: 192.168.1.2Submark:255.255.255.0Gateway:192.168.1.1PC2IP: 192.168.1.3Submark:255.255.255.0Gateway:192.168.1.1PC3IP: 192.168.1.4Submark:255.255.255.0Gateway:192.168.1.1PC4IP: 192.168.1.5Submark:255.255.255.0Gateway:192.168.1.1Switch1Switch>enSwitch#conf tSwitch(c
28、onfig)#vlan 2 Switch(config-vlan)#exitSwitch(config)#vlan 3 Switch(config-vlan)#exitSwitch(config)#inter fa 0/1Switch(config-if)#switch access vlan 2Switch(config-if)#exitSwitch(config)#inter fa 0/2Switch(config-if)#switch access vlan 3Switch(config-if)#exitSwitch(config)#inter fa 0/24 Switch(config
29、-if)#switch mode trunk Switch(config-if)#endSwitch#show vlanSwitch2Switch>enSwitch#conf tSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#vlan 3 Switch(config-vlan)#exitSwitch(config)#int fa 0/1Switch(config-if)#switch access vlan 2Switch(config-if)#exitSwitch(config)#int fa 0/2Switch(
30、config-if)#switch access vlan 3Switch(config-if)#exitSwitch(config)#int fa 0/24Switch(config-if)#switch mode trunkSwitch(config-if)#endSwitch#show vlanPC1 ping PC2 timeoutPC1 ping PC3 Reply第七章三層交換機基本配置實驗?zāi)繕死斫馊龑咏粨Q機的基本原理;掌握三層交換機物理端口開啟路由功能的配置方法;實驗背景公司現(xiàn)有1臺三層交換機,要求你進行測試,該交換機的三層功能是否工作正常。技術(shù)原理?開啟路由功能? Switch
31、(config)#ip routing?配置三層交換機端口的路由功能?Switch (config)#interface fastEthernet 0/5?Switch (config-if)#no switchportSwitch (config-if)#ip address 192.168.1.1 255.255.255.0Switch (config-if)#no shutdown? Switch (config-if)#end如果是三層交換機的話,可以用到no switchport此命令。三層交換機是帶有三層路由功能的交換機,也就是這臺交換機的端口既有三層路由功能,也具有二層交換功能。
32、三層交換機端口默認為二層口,如果需要啟用三層功能就需要在此端口輸入no switchport 命令。如果是二層交換機就不會用到noswitchport 命令。實驗設(shè)備交換機35601臺,PC1臺,直通線,配置線192. LM, 1. 1PC0設(shè)置192.168.1.2255.255.255.0PC0桌面上的終端Switch>enSwitch#config tSwitch(config)#hostname S3550S3550(config)#ip routing/ 開啟路由功能S3550(config)#interface fastEthernet 0/5S3550(config-if)
33、#no switchport /該端口 啟用三層路由功能S3550(config-if)#ip address 192.168.5.1 255.255.255.0 /配置 IP 地址S3550(config-if)#no shutdown /開啟端口S3550(config-if)#end第八章 利用三層交換機實現(xiàn) VLAN間路由實驗?zāi)繕苏莆战粨Q機Tag VLAN 的配置掌握三層交換機基本配置方法;掌握三層交換機 VLAN路由的配置方法;通過三層交換機實現(xiàn) VLAN間相互通信;實驗背景某企業(yè)有兩個主要部門, 技術(shù)部和銷售部, 分處于不同的辦公室, 為了安全和便于管理對兩個部門的主機進行了 VL
34、AN的劃分,技術(shù)部和銷售部分處于不同的VLAN先由于業(yè)務(wù)的需求需要銷售部和技術(shù)部的主機能夠相互訪問, 獲得相應(yīng)的資源, 兩 個部門的交換機通過一臺三層交換機進行了連接。技術(shù)原理三層交換機具備網(wǎng)絡(luò)層的功能,實現(xiàn)VLAN相互訪問的原理是:利用三層交換機的路由功能,通過識別數(shù)據(jù)包的 IP 地址,查找路由表進行選路轉(zhuǎn)發(fā),三層交換機利用直連路由可以實現(xiàn)不同 VLAN間的相互訪問。三層交換機給接口配置IP地址。采用SVI(交換虛擬接口)的方式實現(xiàn)VLAN間互連。SVI是指為交換機中的 VLAN創(chuàng) 建虛擬接口,并且配置IP 地址。實驗步驟新建 packet tracer 拓撲圖(1) 在二層交換機上配置VL
35、AN2、 VLAN3, 分別將端口 2、 端口 3 劃分給VLAN2、 VLAN3。(2) 將二層交換機與三層交換機相連的端口 fa 0/1 都定義為 tag Vlan 模式。(3)在三層交換機上配置 VLAN2 VLAN3此時驗證二層交換機VLAN2 VLAN3下的主機之間不能相互通信。(4)設(shè)置三層交換機 VLAN間的通信,創(chuàng)建 VLAN2,VLAN3的虛接口,并配置虛接口 VLAN2 VLAN3的 IP 地址。(5) 查看三層交換機路由表。(6)將二層交換機VLAN2 VLAN3下的主機默認網(wǎng)關(guān)分別設(shè)置為相應(yīng)虛擬接口的IP地址。(7)驗證二層交換機VLANZ VALN3下的主機之間可以相
36、互通信。首先在三層交換機上分別設(shè)置各 VLAN的接口 IP地址。三層交換機將 vlan做為一種接 口對待,就象路由器上的一樣, 再在各接入VLAN的計算機上設(shè)置與所屬 VLAN的網(wǎng)絡(luò)地址一 致的IP地址,并且把默認網(wǎng)關(guān)設(shè)置為該 VLAN的接口地址。這樣,所有的 VLAN也可以互訪 了。實驗設(shè)備Switch_2960 1 臺; Swithc_3560 1 臺; PC 3 臺;直連線YLMH2FC1匹2PC1IP:Submark:Gateway:PC2IP:Submark:Gateway:PC3IP:Submark:Gateway:192.168. 1.2255.255.255.0192.168.
37、1.1192.168.2.2255.255.255.0192.168.2.1192.168. 1.3255.255.255.0192.168.1.1PC1 Ping PC3Ping 192.168.1.3 replyPC1 Ping PC2Ping 192.168.2.2 timeoutS2960Switch>enSwitch#conf tSwitch(config )#vlan 2Switch(config-vlan)#exitSwitch(config )#vlan 3Switch(config-vlan)#exitSwitch(config )#int fa 0/2Switch(c
38、onfig-if)#switchport access vlan 2Switch(config-if)#exitSwitch(config )#int fa 0/3Switch(config-if)#switchport access vlan 3Switch(config-if)#exitSwitch(config )#int fa 0/1Switch(config-if)#switchport mode trunkSwitch(config-if)#endSwitch#show vlanS3560Switch>enSwitch#conf t新建 vlan 2新建 vlan 3進入 0
39、 模塊第1 端口Switch(config )#vlan 2 / Switch(config-vlan)#exit Switch(config )#vlan 3 /Switch(config-vlan)#exitSwitch(config )#int fa 0/1 /Switch(config-if)# switchport trunk encapsulation dot1qtrunk/ 給這個接口的 trunk 封裝為 802.1Q 的幀格式Switch(config-if)#switchport mode trunk /定義這個接口的工作模式為Switch(config-if)#exitS
40、witch(config )#int fa 0/2 /進入 0 模塊第 2 端口Switch(config-if)#switchport access vlan 2 / 當(dāng)前端口加入 vlan 2Switch(config-if)#exitSwitch(config )#interface vlan 2 /進入 vlan2 虛擬接口Switch(config-if)#ip address 192.168.1.1 255.255.255.0 /配置 IP 地址Switch(config-if)#no shutdown /開啟該端口Switch(config-if)#exitSwitch(conf
41、ig )#interface vlan 3Switch(config-if)#ip address 192.168.2.1 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#endSwitch#show ip route / 顯示路由表Switch#show vlan / 顯示 vlan 信息PC1 Ping PC3Ping 192.168.1.3 replyPC1 Ping PC2Ping 192.168.2.2 reply第九章 快速生成樹配置實驗?zāi)繕死斫馍蓸鋮f(xié)議工作原理;掌握快速生成樹協(xié)議 RSTP基本配置方法;實驗
42、背景學(xué)校為了開展計算機教學(xué)和網(wǎng)絡(luò)辦公, 建立的一個計算機教室和一個校辦公區(qū), 這兩處的計算機網(wǎng)絡(luò)通過兩臺交換機互聯(lián)組成內(nèi)部校園網(wǎng),為了提高網(wǎng)絡(luò)的可靠性,作為網(wǎng)絡(luò)管理員,你要用 2 條鏈路將交換機互連,現(xiàn)要求在交換機上做適當(dāng)配置,使網(wǎng)絡(luò)避免環(huán)路。技術(shù)原理生成樹協(xié)議(spanning-tree), 作用是在交換網(wǎng)絡(luò)中提供冗余備份鏈路, 并且解決交換網(wǎng)絡(luò)中的環(huán)路問題;生成樹協(xié)議是利用SPA算法,在存在交換機環(huán)路的網(wǎng)絡(luò)中生成一個沒有環(huán)路的屬性網(wǎng)絡(luò), 運用該算法將交換網(wǎng)絡(luò)的冗余備份鏈路從邏輯上斷開, 當(dāng)主鏈路出現(xiàn)故障時,能夠自動的切換到備份鏈路,保證數(shù)據(jù)的正常轉(zhuǎn)發(fā)。生成樹協(xié)議版本:STR RSTP(快速
43、生成樹協(xié)議)、MSTP侈生成機撲、議)。生成樹協(xié)議的特點收斂時間長。從主要鏈路出現(xiàn)故障到切換至備份鏈路需要50 秒時間??焖偕蓸湓谏蓸鋮f(xié)議的基礎(chǔ)上增加了兩種端口角色, 替換端口或備份端口 , 分 別作為根端口和指定端口。 當(dāng)根端口或指定端口出現(xiàn)故障時, 冗余端口不需要經(jīng)過50秒的收斂時間,可以直接切換到替換端口或備份端口,從而實現(xiàn)RSTP議小于1 秒的快速收斂。實現(xiàn)功能使網(wǎng)絡(luò)在有冗余鏈路的情況下避免環(huán)路的產(chǎn)生,避免廣播風(fēng)暴等。實驗步驟新建 packet tracer 拓撲圖默認情況下STP協(xié)議是啟用的。通過兩臺交換機之間傳送BPDUW議數(shù)據(jù)單元。選出跟交換機、根端口等,以便確定端口的轉(zhuǎn)發(fā)狀
44、態(tài)。圖中標記為黃色的端口處于block 堵塞狀態(tài)。設(shè)置RSTP。查看交換機show spanning-tree 狀態(tài),了解跟交換機和根端口情況。通過更改交換機生成樹的優(yōu)先級spanning-tree vlan 10 priority 4096 可以變化跟交換機的角色。測試。當(dāng)主鏈路處于down 狀態(tài)時候,能夠自動的切換到備份鏈路,保證數(shù)據(jù)的正常轉(zhuǎn)發(fā)。實驗設(shè)備Switch_2960 2 臺; PC 2 臺;直連線(各設(shè)備互聯(lián))按照拓撲圖連接網(wǎng)絡(luò)時注意,兩臺交換機都配置快速生成樹協(xié)議后,再將兩臺交換機連接起來。如果先連線再配置會造成 廣播風(fēng)暴,影響交換機的正常工作。PC1PC1 ping PC2
45、replyS1Switch>enSwitch#show spanning-tree /StpVersion : RSTP 樹協(xié)議的版本 SysStpStatus : Enabled 態(tài),disable 為關(guān)閉狀態(tài) Priority:32768!查看交換機的優(yōu)先級RootCost:200000機到達根交換機的開銷RootPort:Fa0/1!查看交換機上的根端口或者RootCost: 0交換機的開銷,0代表本交換機為根RootPort:0IP:192.168.1.2Submask:255.255.255.0Gateway:192.168.1.1PC2IP:192.168.1.3Submas
46、k:255.255.255.0Gateway:192.168.1.1查看生成樹的配置信息!生成!生成樹協(xié)議運行狀!交換!交換機到達根!查看交換機上的根端口, 0代表本交換機為根Switch#show spanning-tree interfacefastEthernet0/1顯示 Switch 端口fastethernet 0/1 的狀態(tài)PortState : forwarding!SwitchB 的 端 口fastthernet 0/1 處于轉(zhuǎn)發(fā) (forwarding) 狀態(tài)PortRole : rootPort! 查看端口角色為根端口Switch#show spanning-tree i
47、nterface fastEthernet 0/2! 顯 示 Switch 端 口fastethernet 0/2 的狀態(tài)PortState : discarding!SwitchB的端口 fastthernet 0/ 2 處于阻塞(discarding) 狀態(tài)Switch#conf tSwitch(config)#int fa 0/10Switch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#int rang fa 0/1-2Switch(config-range)#switchport m
48、ode trunkSwitch(config-range)#exitSwitch(config)#spanning-tree mode rapid-pvst /! 指定生成樹協(xié)議的類型為RSTPSwitch(config)#endS2Switch>enSwitch#conf tSwitch(config)#int fa 0/10Switch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#int range fa 0/1- 2Switch(config-range)#switchport m
49、ode turnkSwitch(config-range)#exitSwitch(config)#spanning-tree mode rapid-pvstSwitch(config)#endSwitch#show spanning-treePC1Ipconfig /allping -t 192.168.1.3 replyS2Switch>enSwitch#conf tSwitch(config)#int fa 0/1Switch(config-if)#shutdown /關(guān)閉該端口( 查看 PC1 的 ping 情況是否正常)PC1ping -t 192.168.1.3 reply 檢
50、查哪一個是根交換機,哪一個是根端口,哪些端口是阻塞的。第十章路由器的基本配置實驗?zāi)繕苏莆章酚善鲙追N常用配置方法;掌握采用Console線纜配置路由器的方法;掌握采用Telnet方式配置路由器的方法;熟悉路由器不同的命令行操作模式以及各種模式之間的切換;掌握路由器的基本配置命令; 實驗背景你是某公司新進的網(wǎng)管,公司要求你熟悉網(wǎng)絡(luò)產(chǎn)品,首先要求你登錄路由器,了解、 掌握路由器的命令行操作;作為網(wǎng)絡(luò)管理員,你第一次在設(shè)備機房對路由器進行了初次配置后,希望以后在辦公室或出差時也可以對設(shè)備進行遠程管理,現(xiàn)要在路由器上做適當(dāng)配置。 技術(shù)原理路由器的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。通過路由器的Co
51、nsole口管理路由器屬于帶外管理, 不占用路由器的網(wǎng)絡(luò)接口,其特點是需要使用配置線纜,近距離配置,第一次配置時必須利用Console端口進行配置。實驗步驟新建packet tracer 拓撲圖(1)用標準console線纜用于連接計算機的串口和路由器的 console 口上。在計算 機上啟用超級終端,并配置超級終端的參數(shù),是計算機與路由器通過 console接口 建立連接;(2)配置路由器的管理的IP地址,并為Telnet用戶配置用戶名和登錄口令。配置計算機的IP地址(與路由器管理IP地址在同一個網(wǎng)段),通過網(wǎng)線將計算機和路由器相連,通過計算機 Telnet到路由器上對交換機進行查看;(3)
52、更改路由器的主機名;(4)擦除配置信息。保存配置信息,顯示配置信息;(5)顯示當(dāng)前配置信息;(6)顯示歷史命令。實驗設(shè)備Router_2811 1 臺;PC 1臺;交叉線;配置線說明: 交叉線:路由器與計算機相連路由器與交換機相連直連線:計算機與交換機相連PCIP: 192.168.1.2Submask: 255.255.255.0Gageway:192.168.1.1Router( 不需做 )圖形化:界面開啟 FastEthernet0/0 端口命令行: rip 視圖: router rip ; osfp 視圖: router osfp 1PC 終端Router>enRouter #c
53、onf tRouter (config)#hostname R1R1(config)#enable secret 123456 / 設(shè)置特權(quán)模式密碼R1(config)#exitR1#exitR1>enpassword: 此時輸入密碼,輸入的密碼不顯示R1#conf tR1(config)# line vty 0 4/ 設(shè)置 telnet 遠程登錄密碼R1(config-line)#password 5ijsjR1(config-line)#loginR1(config-line)#exitIP 地R1(config)#interface fa 0/0/進入路由器0 模塊第 0 端口R1(config-if)#ip address 192.168.1.1 255.255.255.0 /該端口配置相應(yīng)的址和子網(wǎng)掩碼R1(config-if)#no shut /開啟端口R1(config-if)#endPC CMDIpconfig /all / 址)ping 192.168.1.1telnet 192.168.1.1 / password:5ijsj / en查看本機 TCP/IP 配置情況
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 供方采購合同范本
- 企業(yè)項目合資合同范本
- 浙江長興縣龍山中學(xué)人教版七年級下冊歷史與社會第八單元第三課 中華文明探源教學(xué)設(shè)計
- 2024年韶關(guān)市曲江區(qū)住房和城鄉(xiāng)建設(shè)管理局招聘筆試真題
- 公司英文合同范本
- 農(nóng)田路養(yǎng)護合同范本
- 前臺收銀合同范本
- 包材銷售合同范本
- 2024年金昌市金川區(qū)圖書館招聘筆試真題
- 農(nóng)村自建住宅買賣合同范本
- 世界給予我的 課件-2024-2025學(xué)年高二下學(xué)期開學(xué)第一課主題班會
- 法社會學(xué)教程(第三版)教學(xué)
- 大學(xué)學(xué)院學(xué)生心理危機預(yù)防與干預(yù)工作預(yù)案
- 國有土地上房屋征收與補償條例 課件
- 安全文明施工管理(EHS)方案(24頁)
- 水廠項目基于BIM技術(shù)全生命周期解決方案-城市智慧水務(wù)講座課件
- 幼兒園繪本:《閃閃的紅星》 紅色故事
- 鐵路建設(shè)項目施工企業(yè)信用評價辦法(鐵總建設(shè)〔2018〕124號)
- 叉形件加工設(shè)計與分析論文
- 高強螺栓質(zhì)保書
- 市政工程施工進度網(wǎng)絡(luò)圖
評論
0/150
提交評論