交換機與路由器配置實驗教程 第3版 課件全套 張世勇 第1-8章 網(wǎng)絡(luò)基礎(chǔ)知識、交換機與路由器基本配置- 交換機與路由器綜合實驗_第1頁
交換機與路由器配置實驗教程 第3版 課件全套 張世勇 第1-8章 網(wǎng)絡(luò)基礎(chǔ)知識、交換機與路由器基本配置- 交換機與路由器綜合實驗_第2頁
交換機與路由器配置實驗教程 第3版 課件全套 張世勇 第1-8章 網(wǎng)絡(luò)基礎(chǔ)知識、交換機與路由器基本配置- 交換機與路由器綜合實驗_第3頁
交換機與路由器配置實驗教程 第3版 課件全套 張世勇 第1-8章 網(wǎng)絡(luò)基礎(chǔ)知識、交換機與路由器基本配置- 交換機與路由器綜合實驗_第4頁
交換機與路由器配置實驗教程 第3版 課件全套 張世勇 第1-8章 網(wǎng)絡(luò)基礎(chǔ)知識、交換機與路由器基本配置- 交換機與路由器綜合實驗_第5頁
已閱讀5頁,還剩274頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

交換機與路由器配置實驗教程第1章網(wǎng)絡(luò)基礎(chǔ)知識1.1什么是計算機網(wǎng)絡(luò)計算機網(wǎng)絡(luò)就是把分布在不同地理區(qū)域的計算機與專門的外部設(shè)備用通信線路互聯(lián)成一個規(guī)模大、功能強的系統(tǒng),從而使眾多的計算機可以方便地互相傳遞信息,共享硬件、軟件、數(shù)據(jù)信息等資源。簡單來說,計算機網(wǎng)絡(luò)就是由通信線路互相連接的許多自主工作的計算機構(gòu)成的集合體。2024/4/28張世勇QQ:8084579621.2計算機網(wǎng)絡(luò)的功能數(shù)據(jù)通信使計算機之間產(chǎn)生的一種信息交換方式

資源共享是大家一起享用我們需要共享的硬件或者軟件提高系統(tǒng)的可靠性用戶可以通過多種途徑來訪問網(wǎng)絡(luò)內(nèi)部的每個資源分布式網(wǎng)絡(luò)處理和負載均衡互連的計算機可以互相協(xié)調(diào)工作,提高整個系統(tǒng)的處理能力2024/4/28張世勇QQ:8084579631.3TCP/IP五層參考模型1.3.1物理層(PhysicalLayer)也稱為一層,這一層的處理單位是比特流(bit)它的主要功能是完成相鄰節(jié)點之間比特流(bit)的傳輸。物理層的主要作用:1、為設(shè)備之間的數(shù)據(jù)通信提供傳輸媒介和互聯(lián)設(shè)備,為數(shù)據(jù)傳輸提供可靠的環(huán)境。2、提供足夠的寬帶,滿足點到點,一點到多點等。2024/4/28張世勇QQ:8084579641.3TCP/IP五層參考模型1.3.2數(shù)據(jù)鏈路層(DataLinkLayer)也稱二層,這一層的處理單位是幀(Frame)。數(shù)據(jù)鏈路層的主要功能是:負責對物理層數(shù)據(jù)添加物理地址信息和必要的控制信息等,形成幀,并在傳輸路上進行無差錯的傳送。數(shù)據(jù)鏈路層尋址采用的是物理地址,在常見的以太網(wǎng)中指的是MAC地址。MAC地址是固化在網(wǎng)卡上面的,全球唯一的,48位二進制數(shù)標識。2024/4/28張世勇QQ:8084579651.3TCP/IP五層參考模型1.3.3網(wǎng)絡(luò)層(NetworkLayer)也稱三層,這一層的處理單位是包(Packet),這里的地址稱邏輯地址,即IP地址。三層建立網(wǎng)絡(luò)連接和為上層提供服務(wù)。網(wǎng)絡(luò)層負責以下任務(wù):1、邏輯編址

IP地址是在Internet唯一標識一臺主機的32位二進制標識符。2、路由選擇2024/4/28張世勇QQ:8084579661.3TCP/IP五層參考模型1.3.4傳輸層(TransportLayer)也稱四層,這一層的處理單位是報文段(Segment,TCP時使用)/用戶數(shù)據(jù)報(UserDatagram,UDP時使用)。傳輸層在源節(jié)點和目的節(jié)點的兩個進程實體之間提供端到端的數(shù)據(jù)傳輸。常見傳輸層協(xié)議有:TCP(TransmissionControlProtocol傳輸控制協(xié)議)和UDP(UserDatagramProtocol)兩種。2024/4/28張世勇QQ:8084579671.3TCP/IP五層參考模型1.3.5應(yīng)用層包括所有的高層協(xié)議。應(yīng)用層不僅直接和應(yīng)用程序接口而且提供常見的網(wǎng)絡(luò)應(yīng)用服務(wù)。相關(guān)協(xié)議:HTTP——超文本傳輸協(xié)議DNS——域名服務(wù)FTP——文件傳輸協(xié)議TELNET——遠程登錄協(xié)議SMTP——簡單郵件傳輸協(xié)議2024/4/28張世勇QQ:8084579681.4IP地址01234567891011121314151601101110010111011110001001101010111100110111101111100002021222324二進制的特點:數(shù)值部分只用0或1來表示。逢二進一規(guī)律①:2的幾次方轉(zhuǎn)換成二進制數(shù)時是1的后面有幾個0。比如,24=16——>10000就是1的后面有4個0。表一2024/4/28張世勇QQ:8084579691.4IP地址2021222324252627282921012481632641282565121024規(guī)律②:2n-1轉(zhuǎn)換成二進制數(shù)時就是n個1。比如24-1=16-1=15——>1111。又如:8位二進制數(shù)最大是十進制數(shù)幾?8位二進制數(shù)最大是8個1。11111111,應(yīng)該是28-1,所以是256-1=255。表二2024/4/28張世勇QQ:80845796101.4IP地址什么是IP地址呢?簡單來說:就是計算機網(wǎng)絡(luò)通信中的地址。在計算機網(wǎng)絡(luò)中,連接在網(wǎng)絡(luò)中的兩臺計算機在進行通信時,它們傳送的數(shù)據(jù)包,必須包含地址信息,否則無法到達對方。至于為什么叫IP地址,這是因為,國際互聯(lián)網(wǎng)(Internet)采用的是TCP/IP協(xié)議。網(wǎng)絡(luò)地址必須符合TCP/IP協(xié)議的要求。所以叫IP地址。IP地址和現(xiàn)實世界中的地址一樣,也必須:①明確。②不能重復。2024/4/28張世勇QQ:80845796111.4IP地址點分十進制IP地址是由32位二進制數(shù)組成,在Internet是唯一的。將IP地址點分成四個部分,每部分由8位二進制數(shù)組成,再將這些二進制數(shù)用十進制數(shù)表示。32位1100000010101000000000010011001011000000.10101000.00000001.001100100

2024/4/28張世勇QQ:80845796121.4IP地址總結(jié)①定義:計算機網(wǎng)絡(luò)通信中的地址,因為采用TCP/IP協(xié)議,所以稱為IP地址。②由32位二進制數(shù)組成。③采用點分十進制,把32位分成4段,每段8位,按段轉(zhuǎn)換為十進制。④每段的地址范圍是:0——255。2024/4/28張世勇QQ:80845796131.5子網(wǎng)掩碼什么是子網(wǎng)掩碼?子網(wǎng)掩碼也是由32位二進制數(shù)組成,也按照點分十進制書寫。子網(wǎng)掩碼理論上分成兩大塊:前面連續(xù)的“1”和后面連續(xù)的“0”。11111111.11111111.11111111.000000002024/4/28張世勇QQ:80845796141.5子網(wǎng)掩碼子網(wǎng)掩碼的作用11000000.10101000.00000001.0011001011111111.11111111.11111111.00000000

192.168.1.50

255.255.255.0網(wǎng)絡(luò)位主機位注意:網(wǎng)絡(luò)位和主機位指的是IP地址部分,不是子網(wǎng)掩碼。2024/4/28張世勇QQ:80845796151.5子網(wǎng)掩碼【重點、難點】網(wǎng)段、交換機、網(wǎng)關(guān)、路由器網(wǎng)絡(luò)位相同的IP地址屬于同一個網(wǎng)段。同一個網(wǎng)段內(nèi)的主機之間可以直接通信。不同網(wǎng)段之間的主機無法直接通信。同一個網(wǎng)段之間的電腦連接在一個交換機(switch)上,也就是說交換機用來連接同一網(wǎng)段。不同網(wǎng)段之間的電腦要想互相通信,就必須借助路由器(Router)或三層交換機這樣的三層設(shè)備才能通信。通信時,如果目標地址是其他網(wǎng)段的IP地址,這個數(shù)據(jù)包將被轉(zhuǎn)發(fā)到網(wǎng)關(guān)(gateway)(就是自己網(wǎng)段的一個IP地址),再由網(wǎng)關(guān)轉(zhuǎn)發(fā)到其他網(wǎng)絡(luò)。如果是同一網(wǎng)段可以不設(shè)網(wǎng)關(guān)。所以:交換機的接口是不用設(shè)IP地址的。路由器的每一個接口都要設(shè)IP地址對應(yīng)不同的網(wǎng)段。這就是它們的最本質(zhì)的區(qū)別。2024/4/28張世勇QQ:80845796161.5子網(wǎng)掩碼子網(wǎng)掩碼的應(yīng)用4臺計算機連接到一臺交換機上,IP和子網(wǎng)掩碼如下,如何全網(wǎng)互通?方法一:ABCD主機A:0主機B:

主機C:

主機D:0主機A:0主機B:

主機C:192.168.1.8

主機D:192.168.1.102024/4/28張世勇QQ:80845796171.5子網(wǎng)掩碼方法二:增加一臺交換機和路由器:ABCDRouterSwitch1Switch22024/4/28張世勇QQ:80845796181.5子網(wǎng)掩碼總結(jié)①IP地址和子網(wǎng)掩碼成對出現(xiàn),缺一不可。②子網(wǎng)掩碼也用點分十進制表示。③子網(wǎng)掩碼分成全“1”和全“0”兩大塊。④子網(wǎng)掩碼的全“1”部分所對應(yīng)的IP地址叫網(wǎng)絡(luò)位,全“0”部分對應(yīng)的IP地址叫主機位。⑤網(wǎng)絡(luò)位相同的IP地址屬于同一個網(wǎng)段,同一網(wǎng)段可以直接通信。2024/4/28張世勇QQ:80845796191.6子網(wǎng)劃分把子網(wǎng)掩碼的網(wǎng)絡(luò)位(全1部分)向右移動,使得子網(wǎng)掩碼會變成25個1,那么根據(jù)點分十進制的規(guī)則,這個子網(wǎng)掩碼就變成了:28。這樣做的結(jié)果會使原本,子網(wǎng)掩碼為這個網(wǎng)段,被分成兩段。2024/4/28張世勇QQ:80845796201.6子網(wǎng)劃分因為網(wǎng)絡(luò)位成了25位,主機位自然就變成了7位,7位的主機位的變化范圍是0000000——1111111寫成十進制就是0-127。這樣在子網(wǎng)掩碼為28的情況下,——27這一組IP地址就成了一個網(wǎng)段,因為這些IP地址的網(wǎng)絡(luò)位相同。28——55就成了另一個網(wǎng)段,因為它們的IP地址的網(wǎng)絡(luò)位相同。2024/4/28張世勇QQ:80845796211.6子網(wǎng)劃分1、子網(wǎng)掩碼為28時,這個網(wǎng)段被劃分成了兩個網(wǎng)段。2、一號網(wǎng)段:——27共128位,除去第一位0和最后一位127,這個網(wǎng)段能使用的主機位是128-2=126個。3、二號網(wǎng)段:28——55共128位,除去第一位128和最后一位255,這個網(wǎng)段能使用的主機位是128-2=126個。4、在此情況下:IP地址6和56不是一個網(wǎng)段的,配置在同一個二層交換機上是不能通信的。2024/4/28張世勇QQ:80845796221.6子網(wǎng)劃分很多時候,人們?yōu)榱朔奖?,把子網(wǎng)掩碼寫成/n的形式,其中n表示子網(wǎng)掩碼的1的個數(shù)。n也就是網(wǎng)絡(luò)位的位數(shù)。/24,是指子網(wǎng)掩碼的前24位為1,其余為0,那/24就表示子網(wǎng)掩碼是/25,表示網(wǎng)絡(luò)位是25個1,子網(wǎng)掩碼就是28,其中128指的是二進制數(shù):10000000。/26,表示網(wǎng)絡(luò)位是26個1,子網(wǎng)掩碼就是:92,其中192指的是二進制數(shù):11000000。2024/4/28張世勇QQ:80845796231.7IP地址相關(guān)1.7.1特殊的IP地址1、是本地回環(huán)地址(loopback),代表本主機,用于網(wǎng)絡(luò)測試和本地機進程間通信。2、廣播地址。TCP/IP協(xié)議規(guī)定,主機部分全為1的IP地址就用于廣播。3、網(wǎng)段地址。2024/4/28張世勇QQ:80845796241.7IP地址相關(guān)1.7.2私有IP地址IP地址中規(guī)劃出一組地址,Internet管理者規(guī)定,私有地址只能自己組網(wǎng)使用,不能在Internet上使用。Internet上沒有這些地址的路由。與之相對應(yīng)的在Internet上全球唯一的IP地址被稱為:公網(wǎng)地址,只有把自己組的局域網(wǎng)中的私有地址轉(zhuǎn)換成公網(wǎng)地址,才能訪問Internet,才能和外部網(wǎng)絡(luò)進行通信。2024/4/28張世勇QQ:80845796251.7IP地址相關(guān)1.7.3靜態(tài)和動態(tài)IP1、靜態(tài)分配IP。手工輸入本機的IP地址。靜態(tài)分配的IP地址是固定的。2、動態(tài)分配IP。動態(tài)分配IP地址指的是由一臺專門的DHCP(動態(tài)主機配置協(xié)議)服務(wù)器,動態(tài)的為網(wǎng)絡(luò)中的計算機分配IP地址及一些TCP/IP配置信息,包括IP地址,子網(wǎng)掩碼,網(wǎng)關(guān),DNS等。2024/4/28張世勇QQ:80845796261.7IP地址相關(guān)1.7.4IP地址、MAC地址綁定為了增加網(wǎng)絡(luò)安全,可以采用IP地址、MAC地址綁定的辦法來保障合法用戶的權(quán)益。通過IP地址與主機MAC地址的綁定,可以將IP地址固定給某臺主機使用。2024/4/28張世勇QQ:80845796271.8網(wǎng)絡(luò)接入設(shè)備1.8.1網(wǎng)絡(luò)中的計算機個人計算機網(wǎng)絡(luò)服務(wù)器2024/4/28張世勇QQ:80845796281.8網(wǎng)絡(luò)接入設(shè)備1.8.2網(wǎng)卡網(wǎng)卡(NIC)又稱網(wǎng)絡(luò)接口卡或網(wǎng)絡(luò)適配器。它安裝在計算機中,通過傳輸介質(zhì)與集線器或交換機、路由器相連,是將計算機接入局域網(wǎng)的必備設(shè)備。1、按網(wǎng)卡結(jié)構(gòu)分類2、按帶寬分類3、傳輸介質(zhì)分類2024/4/28張世勇QQ:80845796291.8網(wǎng)絡(luò)接入設(shè)備1.8.3集線器集線器是多口中繼器,主要功能是對接收到的信號進行整形放大,以擴大網(wǎng)絡(luò)的傳輸距離,由于對應(yīng)OSI參考模型的第一層,因此集線器稱為物理層設(shè)備。隨著交換機技術(shù)的發(fā)展,集線器已逐步被交換機所取代。集線器(Hub)的基本的工作原理是使用廣播技術(shù),就是集線器從任一個端口收到的信息包后,它都將此信息包廣播發(fā)送到其他所有端口。集線器只支持半雙工通信。2024/4/28張世勇QQ:80845796301.8網(wǎng)絡(luò)接入設(shè)備1.8.4交換機

交換機是基于MAC地址來轉(zhuǎn)發(fā)信息,而不是以廣播方式。交換機中存儲并可以更新一章表,表中是計算機的網(wǎng)卡上MAC地址和交換機上的端口的對應(yīng)關(guān)系。發(fā)送數(shù)據(jù)時按照表內(nèi)對應(yīng)關(guān)系進行轉(zhuǎn)發(fā),每個數(shù)據(jù)包從獨立的從源地址直接送至目的地址。實現(xiàn)點對點通信,避免了端口沖突。2024/4/28張世勇QQ:80845796311.8網(wǎng)絡(luò)接入設(shè)備1.8.5路由器1、路由器的基本功能路由器連接多個網(wǎng)絡(luò)或網(wǎng)段,至少和兩個網(wǎng)段相連,它的基本功能是:①連接不同網(wǎng)絡(luò)②

確定轉(zhuǎn)發(fā)的最優(yōu)路徑使用路由器能大大提高通信速度,減輕網(wǎng)絡(luò)系統(tǒng)通信負荷,節(jié)約網(wǎng)絡(luò)系統(tǒng)資源,提高網(wǎng)絡(luò)系統(tǒng)暢通率,從而讓網(wǎng)絡(luò)系統(tǒng)發(fā)揮出更大的效益來。2024/4/28張世勇QQ:80845796321.8網(wǎng)絡(luò)接入設(shè)備1.8.5路由器2、路由器的工作過程路由器的某端口收到數(shù)據(jù)后,根據(jù)數(shù)據(jù)包內(nèi)的IP地址信息進行計算,確定這個數(shù)據(jù)包要到達的目標地址所在的網(wǎng)絡(luò),判斷自己是否可以通過自身的某一端口轉(zhuǎn)發(fā)。2024/4/28張世勇QQ:80845796331.8網(wǎng)絡(luò)接入設(shè)備1.8.5路由器3、路由表為了在不同的網(wǎng)絡(luò)間傳輸數(shù)據(jù)和選擇最佳路徑,路由器生成并維護一張路由信息表。路由表的形成是路由器學習的過程。路由器學習過程主要有三類:直連路由。靜態(tài)路由。動態(tài)路由。2024/4/28張世勇QQ:8084579634學習改變生活2024/4/28張世勇QQ:8084579635交換機與路由器配置實驗教程第2章路由器與交換機基本配置路由器和可網(wǎng)管的交換機一般都有一個Console口,接口和RJ-45接口是一樣的。利用Console口線和電腦連接。2.1連接操作2024/4/28張世勇QQ:8084579637Console口線的一端是RJ-45水晶頭,連接到交換機的Console口上,另一端是9孔的COM接口,連接到電腦的COM口上

2.1連接操作2024/4/28張世勇QQ:8084579638【注意】有些筆記本電腦沒有Com口,這時可以購買一端是USB接口的Console口線。還可以購買USB轉(zhuǎn)Com連線

2.1連接操作2024/4/28張世勇QQ:8084579639完成連接后:1、依次選擇“開始菜單——程序——附件——通訊——超級終端”。如圖

2.1連接操作2024/4/28張世勇QQ:80845796402、完成連接描述,填寫新建超級終端連接名稱。如圖

2.1連接操作2024/4/28張世勇QQ:80845796413、選擇計算機的連接接口,一般為Com1口,如圖

2.1連接操作2024/4/28張世勇QQ:80845796424、設(shè)置Com口屬性,沒有必要記住各項參數(shù),只要選擇下面的“還原為默認值”即可。

2.1連接操作2024/4/28張世勇QQ:8084579643經(jīng)過以上操作,就可以利用“超級終端”對交換機或路由器進行配置。2.1連接操作2024/4/28張世勇QQ:8084579644一、用戶模式(usermode)交換機啟動后,用戶首先看到的是命令提示符:Switch>(路由器是Router>)在此狀態(tài)下輸入:enable(簡寫en)命令,就可以進入交換機“特權(quán)模式”。2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:8084579645二、特權(quán)模式(Privilegemode)特權(quán)模式的命令提示符是:Switch#在此狀態(tài)下輸入:configureterminal(簡寫conft)命令,就可以進入交換機的“全局配置模式”。2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:8084579646三、全局配置模式(globalconfigurationmode)全局配置模式的命令提示符是:Switch(config)#在全局配置模式下輸入interfaceF0/1(簡寫intf0/1),根據(jù)接口不同,可以是Fa0/1或E0/0等不同的接口,就進入了交換機的接口模式。2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:8084579647四、接口模式(InterfaceMode)接口模式的命令提示符是:Switch(config—if)#進入接口模式的命令:interfaceF0/1特別的:在三層交換機的Vlan間路由配置時,需要對Vlan配置Vlan的網(wǎng)關(guān)地址,也就是對Vlan配IP地址,作為Vlan內(nèi)其他計算機的網(wǎng)關(guān)。用的命令是在全局配置模式輸入:interfaceVlan100。這樣就會進入Vlan的接口。其命令提示符是和接口模式的提示符是一樣的,同樣可以配置IP地址和在某個接口配置IP地址一樣。2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:8084579648五、Vlan模式Vlan模式的命令提示符是:Switch(vlan)#在交換機上保存著一個名為Vlan.dat的文件,這個文件里保存著關(guān)于Vlan的配置。Vlan模式就是進入到Vlan數(shù)據(jù)庫模式配置Vlan。在特權(quán)模式下使用命令vlandatabase,就可以進入Vlan模式。2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:8084579649六、接口范圍模式接口范圍模式的命令提示符是:Switch(config—if—range)#2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:8084579650七、線路配置模式線路配置模式的命令提示符是:Switch(config—line)#當需要對控制臺訪問、遠程登錄的會話進行配置,如給console口設(shè)置密碼就需要進入到線路配置模式。在全局配置模式下,輸入:lineconsole0,就可以進入線路配置模式。2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:8084579651模式命令提示符進入前的模式進入時命令用戶模式Switch>開機初始化不需要特權(quán)模式Switch#用戶模式En全局配置模式Switch(config)#特權(quán)模式Conft接口模式Switch(config—if)#全局配置模式IntF0/0或IntVlan100Vlan模式Switch(vlan)#特權(quán)模式Vlandata接口范圍模式Switch(config—if—range)#全局配置模式IntF0/5—15線路配置模式Switch(config—line)#全局配置模式Lineconsole0路由配置模式SW3(config-router)#全局配置模式routerrip或routerospf1我們用表格來對著這幾種模式進行比較:2024/4/28張世勇QQ:8084579652另外還有一些模式:1、標準命名ACLSW1(config)#ipaccess-liststandard

deny-host

!deny-host為名字SW1(config-std-nacl)#

!表示進入標準命名ACL2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:80845796532、擴展命名ACLSW2(config)#ipaccess-listextended

permit-host

!permit-host為名字SW2(config-ext-nacl)#

!表示進入擴展命名ACL2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:80845796543、時間控制模式R1(config)#time-rangetime-range-name

time-range-name為名字R1(config-time-range)#表示進入時間控制模式其中最基本的四種模式是:用戶模式,特權(quán)模式,全局配置模式,接口模式。2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:80845796552024/4/28張世勇QQ:80845796562024/4/28張世勇QQ:8084579657完整的實現(xiàn)用戶模式到接口模式的配置如下命令Switch>enSwitch#conftSwitch(config)#intf0/0Switch(config-if)#如果已經(jīng)進入某一模式,想退回到上一層次,只需輸入“exit”命令,就可以退出或回到上一層,如上圖2-9;無論在那種模式,只要輸入命令“end”都能回到特權(quán)模式,快捷鍵“Ctrl+Z”等同于“end”命令。注意:在以后的學習過程中,一定要記住命令和它對應(yīng)的工作模式。就是說某種命令只有在相應(yīng)的工作模式下才會有效,否則會出現(xiàn)錯誤。2.2路由器交換機的命令行模式

2024/4/28張世勇QQ:8084579658下面我們用一個實驗來講解一些交換機的基本配置命令。我們的實驗將全部用Dynamips仿真機進行。Dynamips的使用方法參見《附章一Dynamips使用說明顯示教材》2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579659實驗概述該實驗是網(wǎng)絡(luò)課程的第一個實驗,交換機的基本配置命令包括對交換機的連接和簡單配置,是關(guān)于交換機的最基本的操作。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579660實驗規(guī)劃該實驗網(wǎng)絡(luò)拓撲如圖

4臺計算機連接到一個交換機上,交換機開機并連接計算機后,這4臺計算機配置IP地址在一個網(wǎng)段,它們之間可以用Ping命令互通。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:80845796611.命令行幫助⑴“?”命令“?”命令是配置交換機路由器最常用的命令,可以在任何模式下使用,該命令可以顯示所在模式下的所有命令和注解,如圖2-12:注意:--More--表示還有未顯示完全的信息,按“空格”鍵可以“翻屏”查看,按“回車”鍵則是按“行”查看!2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579662“?”命令還可以顯示某一命令后可加的參數(shù),如圖:2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579663上圖顯示的就是int

?命令后,在int這個命令后面可以增加的參數(shù),而圖2-14顯示的則是intrange命令后面可增加的參數(shù):2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579664當忘記某個命令如何寫,但還依稀記得首字母時,“?”命令也可以幫助列出以某個或某些字母開頭的命令,如圖2-15,就是顯示在全局配置模式下,以i開頭的所有命令。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579665⑵“Tab”鍵幫助Tab鍵可以幫助補全所有簡寫命令,比如,一般情況下“interface”命令,我們可以縮寫為int,但是我們也可以使用Tab鍵來補全命令。如圖:補全命令其實不是必要的,但是如果按Tab鍵能夠補全就說明這個命令是有與之相對應(yīng)的命令。比如在i字母后面按Tab鍵,交換機將無法補全,因為i不是某一命令的縮寫。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579666⑶快捷鍵的使用用鍵盤上的“上↑,下↓”鍵,可以調(diào)出以前輸入的命令,在某些重復操作時可以減少鍵盤輸入工作量。“左←,右→”鍵可在當前命令行移動光標。Ctrl+A,可以將光標移動到命令行首字母Ctrl+E,可以將光標移動到命令行末尾2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:80845796672.配置交換機的名稱一般我們在配置交換機或路由器時,都要配置其名稱,也就是給交換機更換一個容易記憶并和其他機器區(qū)別的名稱。在全局配置模式下輸入Hostname命令就可以更改其名稱,可以簡寫為“ho”,如圖:交換機改名為“sw1”

2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:80845796683.顯示版本信息“ShowVersion”,命令顯示IOS名稱及版本信息,可簡寫為:“shver”,該命令在特權(quán)模式下使用,一般Show命令都是在特權(quán)模式下使用。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:80845796694.顯示配置信息“ShowRunning-config”命令,簡寫“shrun”,顯示對交換機進行的配置和修改后的各項參數(shù),其中包括,主機名,各個接口的配置,明文密碼等。該命令在特權(quán)模式下使用。如下圖:2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579670如上圖,版本信息(Version)和主機名(hostname)都可以顯示,按“空格”鍵還可以看后面的多屏分屏信息。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:80845796715.保存配置“Copyrunning-configstartup-config”命令,簡寫“copyrunstar”或“Write”命令,簡寫“wr”。對交換機或路由器的配置進行保存。都在特權(quán)模式下使用。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:80845796726.顯示已保存的信息“ShowStartup-config”,顯示已經(jīng)保存的配置信息。簡寫為“shstar”,在特權(quán)模式下使用。在沒有保存配置信息時:sw1#shstarstartup-configisnotpresent表示沒有信息,保存后則顯示保存信息和“shrun”命令相似。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:80845796737.刪除已保存的配置信息“EraseNvram”,刪除以保存的配置信息。等效命令:“deletenvram:startup-config”sw1#erasenvram2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:80845796748.配置密碼⑴設(shè)置開機密碼(Console口密碼)通過Console口配置交換機時,需要輸入密碼,保證合法用戶使用。sw1(config)#lineconsole0sw1(config-line)#passwordswitchsw1(config-line)#login這三個命令就可以設(shè)置Console口密碼為“switch”當完全退出交換機,并重新進入時,會出現(xiàn)需要密碼的提示。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579675⑵配置特權(quán)模式密碼(Enable密碼)“sw1(config)#enablepasswordswitch1”表示設(shè)置明文密碼為switch1。“sw1(config)#enablesecretswitch2”表示設(shè)置密文密碼為switch2。在設(shè)置了特權(quán)模式密碼后,進入特權(quán)模式也要輸密碼了,如下所示:2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579676⑶配置遠程登錄密碼(Telnet密碼或稱VTY密碼)。配置VTY密碼的命令是:sw1(config)#linevty04sw1(config-line)#passwordswitch!VTY密碼為:switchsw1(config-line)#login

2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:80845796779.刪除密碼在特權(quán)模式下輸入:Noenablepassword,即可刪除明文密碼在特權(quán)模式下輸入:Noenablesecret

,即可刪除密文密碼在全局配置模式下輸入:Lineconsole0,進入線路配置模式,然后輸入nologin即可刪除Console口密碼。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:808457967810.加密明文密碼“sw1(config)#servicepassword-encryption”命令,簡寫為:“Serpass”即可加密這些明文密碼。2.3實驗1——路由器交換機的基本配置命令2024/4/28張世勇QQ:8084579679學習改變生活2024/4/28張世勇QQ:8084579680交換機與路由器配置實驗教程第3章交換機基本配置和實驗交換機主要工作在數(shù)據(jù)鏈路層,它以幀(Frame)作為數(shù)據(jù)轉(zhuǎn)發(fā)的基本單位。交換機是計算機網(wǎng)絡(luò)中必備的設(shè)備。隨著硬件技術(shù)的發(fā)展,交換機的價格越來越便宜,再加上它的工作性能遠遠好于集線器,逐漸把集線器淘汰出了人們的視線。交換機的基本操作主要包括硬件連接和軟件參數(shù)設(shè)置,我們以后的課程基本以軟件參數(shù)設(shè)置為主,用DynamipsGUI仿真軟件來完成各種操作,其中虛擬的交換機IOS為Cisco3640。2024/4/28張世勇QQ:8084579682一、實驗概述交換機連接應(yīng)該沒有什么問題,把交換機用網(wǎng)線和計算機連接即可。我們在DynamipsGUI中任意連接交換機和虛擬PC,只要打開交換機,把虛擬PC的IP地址配置成同一網(wǎng)段,它們之間都是可以連通的,用Ping命令可以檢測。3.1實驗1——交換機基本連接以及通信

2024/4/28張世勇QQ:8084579683二、實驗規(guī)劃該實驗網(wǎng)絡(luò)拓撲如圖3-1:3.1實驗1——交換機基本連接以及通信

2024/4/28張世勇QQ:8084579684在實驗一的基礎(chǔ)上,我們可以做第二個實驗,網(wǎng)絡(luò)拓撲不變,改變一下主機的IP地址。拓撲編址:PC1:/24PC2:/24PC3:/24PC4:/24那么顯然,PC1和PC2是可以ping通的,PC3和PC4也是可以Ping通的,但是不同網(wǎng)段之間是不能ping通的。以上兩個實驗的實驗?zāi)康亩际亲屚瑢W們通過實驗,掌握DynamipsGUI軟件的使用并了解交換機的工作原理。3.2實驗2——在同一交換機劃分不同網(wǎng)段

2024/4/28張世勇QQ:8084579685

Vlan(VirtualLocalAreaNetwork,虛擬局域網(wǎng))是一種管理技術(shù),它把局域網(wǎng)內(nèi)各個設(shè)備人為的從邏輯上進行分割,從而方便了管理。Vlan擴大了交換機的應(yīng)用和管理功能,成為交換機最重要的功能之一!3.3實驗3——基于端口劃分Vlan

2024/4/28張世勇QQ:8084579686一、實驗概述

Vlan的特點是不受物理位置的限制,根據(jù)用戶需要進行靈活的劃分。Vlan顯然是虛擬的,不是真的劃分了網(wǎng)段,但達到的效果卻和真實劃分網(wǎng)段是一樣的,尤其在Vlan間路由時(第五章)更能充分的體現(xiàn)出它的效果。這個實驗我們只是簡單的在一個交換機上劃分Vlan,當Vlan劃分好之后,同一個Vlan內(nèi)計算機可以互相Ping通。不同Vlan,即使在同一個交換機,同一個網(wǎng)段,也無法連通。3.3實驗3——基于端口劃分Vlan

2024/4/28張世勇QQ:8084579687該實驗網(wǎng)絡(luò)拓撲如圖3.3實驗3——基于端口劃分Vlan

2024/4/28張世勇QQ:8084579688三、實驗步驟利用DynamipsGUI做實驗時,默認的交換機是NM-16ESW,也就是16口交換機,該交換機提供了16個以太網(wǎng)口,分別是F0/0——F0/15。3.3實驗3——基于端口劃分Vlan

2024/4/28張世勇QQ:8084579689如圖所示,在實驗中我們創(chuàng)建了兩個Vlan,分別是Vlan10和Vlan20,其中把端口F0/0-F0/7分配給Vlan10,將端口F0/8-F0/15分配給Vlan20。端口和PC的連接為:Switch1F0/0<---->VPCSV0/1Switch1F0/1<---->VPCSV0/2Switch1F0/14<---->VPCSV0/3Switch1F0/15<---->VPCSV0/43.3實驗3——基于端口劃分Vlan

2024/4/28張世勇QQ:8084579690如果要刪除已創(chuàng)建的Vlan,可以在Vlan模式下輸入noVlanID,就可以把創(chuàng)建好的Vlan刪除。如:Router(vlan)#novlan10DeletingVLAN10...3.3實驗3——基于端口劃分Vlan

2024/4/28張世勇QQ:8084579691按照以上方法,把F0/8-F0/15分配到Vlan20,showvlan-sw結(jié)果如下圖:3.3實驗3——基于端口劃分Vlan

2024/4/28張世勇QQ:8084579692四、結(jié)果總結(jié)在沒有設(shè)置Vlan的時候,四臺主機之間都是可以ping通的。當設(shè)定兩個不同的Vlan時,同一個Vlan中的PC1和PC2之間還是可以ping通的,PC3和PC4之間也是可以ping通的。但是不同Vlan之間的主機就不通了,也就是PC1不能ping到PC3和PC4。3.3實驗3——基于端口劃分Vlan

2024/4/28張世勇QQ:8084579693一、實驗概述在掌握了在單臺交換機上劃分Vlan的方法基礎(chǔ)上,繼續(xù)學習掌握在多臺交換機上劃分Vlan的方法。實驗時使用兩臺交換機連接,每臺交換機上連接兩臺主機,把位于不同交換機上的主機劃分到一個Vlan。如圖:3.4實驗4——多交換機之間Vlan的設(shè)置

2024/4/28張世勇QQ:8084579694二、實驗規(guī)劃兩臺交換機都是NM-16ESW,分別提供16口的交換接口, 在該實驗中分別創(chuàng)建Vlan10和Vlan20。將SW1和SW2上的接口F0/1-F0/7分配給Vlan10,將兩臺交換機上的F0/8-F0/15劃分給Vlan20。兩臺交換機的F0/0接口之間用一條交叉線連接。如圖:3.4實驗4——多交換機之間Vlan的設(shè)置

2024/4/28張世勇QQ:8084579695端口連接為:Switch1F0/0<---->Switch2F0/0Switch1F0/1<---->VPCSV0/1Switch1F0/15<---->VPCSV0/2Switch2F0/1<---->VPCSV0/3Switch2F0/15<---->VPCSV0/4拓撲編址:PC1:/24PC2:/24PC3:/24PC4:/243.4實驗4——多交換機之間Vlan的設(shè)置

2024/4/28張世勇QQ:8084579696實驗步驟(1)實驗前測試:打開兩臺交換機,并配置好虛擬主機IP之后,這四臺主機之間是可以Ping通的。3.4實驗4——多交換機之間Vlan的設(shè)置

2024/4/28張世勇QQ:8084579697四、結(jié)果總結(jié)配置好整個實驗后,PC1和PC3屬于同一個Vlan,它們之間可以Ping通。PC2和PC4屬于同一個Vlan,它們之間可以Ping通。但不同Vlan之間,PC1和PC2即使屬于同一個網(wǎng)段,而且還在同一個交換機上,它們也不能Ping通。3.4實驗4——多交換機之間Vlan的設(shè)置

2024/4/28張世勇QQ:8084579698其實每個交換機都有一個默認的Vlan,這個Vlan的ID號是1,因此,配置Vlan時不要使用Vlan1這個號碼。如圖3-8:3.5實驗5——設(shè)管理IP和telnet密碼

2024/4/28張世勇QQ:8084579699二、實驗規(guī)劃拓撲圖就不用畫了,就是一臺真正的計算機連接虛擬交換機。拓撲編址:Vlan1:00/24真實PC:/24實驗用真實計算機的CMD窗口命令Telnet虛擬交換機的Vlan1的IP地址即可,注意要配置VTY和特權(quán)模式密碼。3.5實驗5——設(shè)管理IP和telnet密碼

2024/4/28張世勇QQ:80845796100結(jié)果總結(jié)配置好交換機之后,在真實的電腦上就可以進入CMD命令行模式,運行“telnet00”命令,就可以進入交換機配置畫面,和我們平時看到的交換機配置畫面一樣,不過進入時會提示輸入密碼,這里應(yīng)該輸入遠程登錄密碼Cisco,然后我們想進入特權(quán)模式時又會提示輸入密碼,這時輸入特權(quán)模式密碼switch,即可進入特權(quán)模式。3.5實驗5——設(shè)管理IP和telnet密碼

2024/4/28張世勇QQ:80845796101學習改變生活2024/4/28張世勇QQ:80845796102交換機與路由器配置實驗教程第4章路由器基本配置和實驗和交換機不同,路由器工作在網(wǎng)絡(luò)層,也叫三層,它提供無連接的服務(wù),處理的數(shù)據(jù)單位稱為包(packet)或分組。在這層工作的最主要的特點是采用邏輯編址,也就是IP地址來區(qū)分各個主機和端口,在國際互聯(lián)網(wǎng)(Internet)上,IP地址是唯一的。但在局域網(wǎng)上,IP地址是根據(jù)自己網(wǎng)絡(luò)的需要自由定制的,一般稱為私有地址,這和國際互聯(lián)網(wǎng)上的唯一IP只有形式上的一致。我們做的實驗都是私有地址。路由器是局域網(wǎng)到廣域網(wǎng)的接入以及局域網(wǎng)之間互聯(lián)所需要的關(guān)鍵設(shè)備,掌握路由器的配置管理是非常重要的。2024/4/28張世勇QQ:80845796104一、實驗概述由于設(shè)備在網(wǎng)絡(luò)中所處的位置和發(fā)揮的功能不一樣,路由器和交換機是大不一樣的。交換機主要負責用戶設(shè)備接入和設(shè)備匯聚,所以它接口比較多。路由器一般處于網(wǎng)絡(luò)的邊緣,經(jīng)常需要將不同網(wǎng)絡(luò)設(shè)備連接起來,所以連接模塊比較豐富,而接口一般比較少。而要實現(xiàn)三層設(shè)備的連接,就要在接口上配置IP地址,這和交換機也是不一樣的,除三層交換機外,一般交換機接口是不需要也不能配置IP地址。4.1實驗1——路由器的基本配置2024/4/28張世勇QQ:80845796105二、實驗規(guī)劃這個實驗我們簡單的把一臺交換機和兩臺電腦連接,如圖4-1。4.1實驗1——路由器的基本配置2024/4/28張世勇QQ:80845796106首先,在路由器上設(shè)置端口IP。路由器是將數(shù)據(jù)從一個網(wǎng)絡(luò)發(fā)送到另一個網(wǎng)絡(luò),所以每個端口都有一個IP地址,而且這些端口IP應(yīng)該不屬于同一個網(wǎng)段,用兩臺電腦表示兩個不同網(wǎng)絡(luò)(網(wǎng)段不一樣),它們之間可以通過路由器互相聯(lián)通。在主機上設(shè)置IP,主機IP地址應(yīng)該表示不同的網(wǎng)段,它們的網(wǎng)關(guān)應(yīng)該是路由器端口的IP地址,我們通過下面的拓撲編址來說明:拓撲編址:PC1——IP:/24,網(wǎng)關(guān):PC2——IP:/24,網(wǎng)關(guān):Router1——E0/0——IP:/24E0/1——IP:/24從中可以看出Router1上E0/0的接口IP地址就是PC1的網(wǎng)關(guān)地址,E0/1的接口IP地址就是和它連接的PC2的網(wǎng)關(guān)地址。4.1實驗1——路由器的基本配置2024/4/28張世勇QQ:80845796107四、結(jié)果總結(jié)用Showrun命令,可以看到接口IP已經(jīng)設(shè)置完成,如圖4-2:4.1實驗1——路由器的基本配置2024/4/28張世勇QQ:80845796108也可用shointinter命令來查看路由器各個端口的情況,如圖:4-3:4.1實驗1——路由器的基本配置2024/4/28張世勇QQ:80845796109在虛擬電腦上設(shè)置IP如下:VPCS1>ip24PC1:gatewayVPCS1>2VPCS2>ip24PC2:gateway4.1實驗1——路由器的基本配置2024/4/28張世勇QQ:80845796110兩臺虛擬PC是可以Ping連接的,如圖4-4:4.1實驗1——路由器的基本配置2024/4/28張世勇QQ:80845796111一、實驗概述前面我們提到,路由是指尋找從一個節(jié)點到另一個節(jié)點之間合理路徑的過程。找路的過程是不是盲目的,而是形成一個路由表。通過路由表來完成邏輯尋址,并實現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā),路由表中存儲著與每個網(wǎng)絡(luò)互聯(lián)的相關(guān)信息。對于直連網(wǎng)絡(luò),只要接口上配置好了IP地址,路由器就會根據(jù)接口配置的IP地址及子網(wǎng)掩碼形成相應(yīng)的路由條目。比如實驗一,已經(jīng)配置好了IP地址,用“showIProute”命令就可以查看路由信息。4.2實驗2——兩臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796112二、實驗規(guī)劃使用兩臺路由器,兩臺主機。兩臺路由器的E0/0端口互聯(lián),每臺路由器的E0/1各連接一臺電腦。拓撲圖如下圖4-6:4.2實驗2——兩臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796113四、結(jié)果總結(jié)對于R1,單單配置IP地址后的路由情況,如圖4-7:4.2實驗2——兩臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796114

對于R2,單單配置IP地址后的路由情況,如圖4-8:4.2實驗2——兩臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796115

路由表中的“S……”表示這條路由是經(jīng)由E0/0通過靜態(tài)路由獲得的。

R2的路由情況如圖4-10:其中“S……”表示經(jīng)由通過的靜態(tài)路由。4.2實驗2——兩臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796116一、實驗概述靜態(tài)路由效率高,占用資源少,配置簡單,維護方便,在小型網(wǎng)絡(luò)中應(yīng)用比較廣泛,在很多單位,企事業(yè)機關(guān)的局域網(wǎng)中都有很好的應(yīng)用,尤其在局域網(wǎng)接入Internet時,多使用靜態(tài)路由。所謂靜態(tài)路由選擇是指路由器中的路由表是靜態(tài)的,路由器之間不需要進行路由信息交換。但是,靜態(tài)路由在路由器數(shù)量增加時,會增加人工配置的工作量,本例就可以看出,一旦增加了一臺路由器,每臺路由器上的靜態(tài)路由都增加了。4.3實驗3——三臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796117二、實驗規(guī)劃本實驗拓撲圖如下圖4-13:4.3實驗3——三臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796118配置完成后的路由情況如下圖4-14:其中有兩條直連路由,兩條靜態(tài)路由。4.3實驗3——三臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796119配置完成后的路由情況如下圖4-15:4.3實驗3——三臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796120配置完成后路由情況如下圖4-16:4.3實驗3——三臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796121四、結(jié)果總結(jié)用ShowIPinterbrief命令可以對各個端口配置情況進行檢查,如圖4-17、4-18、4-19所示:4.3實驗3——三臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796122配置完成后用虛擬電腦進行驗證其中第一次Ping時,有一些發(fā)送包沒有回應(yīng),這是因為要通過各個路由端口的原因,一旦Ping通一次,后面的反應(yīng)就會比較快了。4.3實驗3——三臺路由器的靜態(tài)路由2024/4/28張世勇QQ:80845796123一、實驗概述默認路由是一種特殊的靜態(tài)路由,如果配置了默認路由,那么當路由表中的具體條目與包的目的地址之間沒有匹配內(nèi)容時,路由器就會根據(jù)默認路由將數(shù)據(jù)包轉(zhuǎn)發(fā)出去。如果沒有默認路由,也沒有目的地址匹配的路由表項,包就會被丟棄。默認路由有時非常有用,在末梢網(wǎng)絡(luò)時,默認路由會大大簡化路由器的配置,減輕網(wǎng)管的工作負擔,并提高網(wǎng)絡(luò)性能。例如圖4-21所示:4.4實驗4——默認路由

2024/4/28張世勇QQ:80845796124路由器連接局域網(wǎng)和Internet,現(xiàn)在的辦公網(wǎng)往往采用這種形式,公司內(nèi)網(wǎng)通過這臺末梢路由器連接的Internet,在這樣的網(wǎng)絡(luò)環(huán)境中,配置靜態(tài)路由是不可能的,因為我們無法知道用戶將訪問哪些網(wǎng)站,哪些IP,在這種情況下,配置一條默認路由,就是說到任何IP地址的數(shù)據(jù)包都可以從此路由。配置默認路由的命令是:IProute目標網(wǎng)段(包括子網(wǎng)掩碼)本地端口(或下一跳IP地址)其中目標網(wǎng)段固定為:,子網(wǎng)掩碼固定為:這個命令可以寫成:IProute

本地端口(或下一跳IP地址)4.4實驗4——默認路由

2024/4/28張世勇QQ:80845796125四、結(jié)果總結(jié)經(jīng)過以上配置,路由器R1的路由配置情況如下圖:4-22所示:

其中兩條直連路由前面標示是大寫字母“C”,大寫字母“S*”表示有一條默認路由,可以通過E0/1端口,到以外的任意IP網(wǎng)段。4.4實驗4——默認路由

2024/4/28張世勇QQ:80845796126R3上的路由配置如圖4-23:R2上的路由配置情況和實驗三內(nèi)容一樣,不再贅述。經(jīng)過以上配置,全網(wǎng)互通。4.4實驗4——默認路由

2024/4/28張世勇QQ:80845796127學習改變生活2024/4/28張世勇QQ:80845796128交換機與路由器配置實驗教程第5章交換機高級配置和實驗實驗一、二交換機接口升級Vlan間通信2024/4/28張世勇QQ:80845796130教學目標二層交換機與三層交換機的區(qū)別。三層交換機支持3種接口。三層交換機來實現(xiàn)Vlan間的路由。2024/4/28張世勇QQ:808457961311.二層交換機與三層交換機的區(qū)別二層交換機僅僅工作在二層(數(shù)據(jù)鏈路層),由于二層是用MAC地址確定目標,所以在這層工作的交換機是不需要涉及到IP地址這個概念的,也就是說二層交換機的端口(接口)是無法設(shè)定IP地址的。它只能讓同一網(wǎng)段的計算機通信。三層交換機可以工作在二層,同時也可以工作在三層(網(wǎng)絡(luò)層),也有三層接口,在三層接口可以配置IP地址,通過路由實現(xiàn)不同網(wǎng)段之間的通信。一般小型網(wǎng)絡(luò)使用二層交換機即可。中大型網(wǎng)絡(luò)需要使用路由功能,可以考慮使用三層交換機實現(xiàn)。2024/4/28張世勇QQ:808457961322.Cisco三層交換機支持3種接口二層交換接口,就相當與一般二層交換機的接口。在此接口上,不能配置IP地址。三層路由接口,就相當于路由器的接口,可以配置IP地址,也可以進行路由設(shè)置。Vlan接口,對Vlan進行配置,可以給Vlan配置IP地址,從而實現(xiàn)Vlan間路由。2024/4/28張世勇QQ:808457961333.二層交換機與三層交換機之間的接口轉(zhuǎn)換命令Switch(config)#hostSW1!為交換機改名SW1(config)#intF0/1!進入F0/1接口SW1(config-if)#noswit

!升級F0/1為三層接口SW1(config-if)#ipadd

!給三層接口配IP地址SW1(config-if)#noshut!開啟路由器接口如果要把三層接口降級到二層接口,用switchport命令即可。SW1(config-if)#swit

!降級到二層接口2024/4/28張世勇QQ:808457961344.利用三層交換機實現(xiàn)Vlan間的通信2024/4/28張世勇QQ:808457961354.利用三層交換機實現(xiàn)Vlan間的通信

端口和PC的連接為:

Switch1F0/1<---->VPCSV0/1Switch1F0/2<---->VPCSV0/2Switch1F0/3<---->VPCSV0/3

打開虛擬電腦,配置IP后,PC1和PC3在一個網(wǎng)段,可以Ping同。但不能和PC2通信。2024/4/28張世勇QQ:808457961365.結(jié)果總結(jié)我們把三層交換機的二層交換接口升級到三層路由接口,并為之配置了IP地址,用“showrun”命令查看,F(xiàn)0/1接口已經(jīng)配置了IP地址,并且提示“noswitchport”,表示是三層路由接口。利用三層交換機實現(xiàn)Vlan間路由,概念其實很簡單,首先給Vlan配置IP地址,然后把這個IP當成本Vlan內(nèi)所有PC的網(wǎng)關(guān)。把這個三層交換機當成路由器來理解就比較容易了。2024/4/28張世勇QQ:80845796137實驗三Vlan間路由實驗二在劃分了Vlan后,位于同一Vlan內(nèi)的PC之間是可以通信的,不同Vlan之間是無法進行通信的。如果要想讓不同Vlan之間通信,就必須使用路由器或三層交換機實現(xiàn)Vlan之間的通信,實現(xiàn)Vlan間的路由。2024/4/28張世勇QQ:80845796138教學目標進一步理解Vlan間路由了解實際工作中如何使用Vlan間路由2024/4/28張世勇QQ:80845796139一、實驗概述

在實際工作中我們往往同時用到二層交換機和三層交換機,在二層設(shè)備上創(chuàng)建Vlan,并將端口添加到Vlan。然后在三層設(shè)備上也要創(chuàng)建相應(yīng)的Vlan,然后對Vlan配置IP地址,實現(xiàn)Vlan間路由。2024/4/28張世勇QQ:80845796140二、實驗規(guī)劃2024/4/28張世勇QQ:80845796141二、實驗規(guī)劃拓撲編址:PC1——IP:/24網(wǎng)關(guān):/24PC4——IP:/24網(wǎng)關(guān):/24PC2——IP:/24網(wǎng)關(guān):/24PC3——IP:/24網(wǎng)關(guān):/24Vlan10——IP:/24,就是Vlan10內(nèi)所有PC的網(wǎng)關(guān)IPVlan20——IP:/24,就是Vlan20內(nèi)所有PC的網(wǎng)關(guān)IPVlan10都是/24網(wǎng)段,Vlan20都是/24網(wǎng)段。2024/4/28張世勇QQ:80845796142三、實驗步驟

實驗前,安裝好各種連接,配置好各個PC的IP地址,在未對交換機進行Vlan劃分時,在一臺交換機上的PC之間(PC1和PC2,PC3和PC4)是不可以通信的,用Ping命令不能Ping通。因為它們配置的網(wǎng)段不一樣。等劃分好Vlan并實現(xiàn)路由后,它們4臺電腦應(yīng)該可以互通訪問。2024/4/28張世勇QQ:80845796143三、實驗步驟

通過以上配置,位于同一Vlan(但在不同交換機)的PC之間,可以ping通,如PC1和PC4之間,PC2和PC3之間。就是說同一網(wǎng)段之間可以通信。2024/4/28張世勇QQ:80845796144四、結(jié)果總結(jié)

不同網(wǎng)段之間的PC以及同一網(wǎng)段的PC都可以通信,也就是實現(xiàn)了全網(wǎng)互通。2024/4/28張世勇QQ:80845796145實驗四鏈路聚合鏈路聚合是指將交換機上的多個端口分別連接,但是聚合成一個邏輯端口,以增加交換機之間的連接帶寬,同時提供冗余鏈路的網(wǎng)絡(luò)方式。2024/4/28張世勇QQ:80845796146教學目標

理解鏈路聚合概念。理解鏈路聚合的作用。2024/4/28張世勇QQ:80845796147一、實驗概述

鏈路聚合是指將交換機上的多個端口分別連接,但是聚合成一個邏輯端口,以增加交換機之間的連接帶寬,同時提供冗余鏈路的網(wǎng)絡(luò)方式。在局域網(wǎng)建設(shè)過程中,數(shù)據(jù)通信量增長很快,為了解決帶寬不足問題,可以使用將多個鏈路聚合成一個邏輯鏈路的方式。聚合在一起的鏈路傳輸速率是單一鏈路的疊加,可以使交換機之間鏈路帶寬成倍增長。同時,在交換機之間設(shè)置了鏈路聚合后,原來獨立的鏈路之間可以起到冗余備份的作用,從而保證交換機之間的鏈路安全。2024/4/28張世勇QQ:80845796148一、實驗概述鏈路聚合時應(yīng)當堅持如下原則:通道中的端口配置在同一Vlan中(如果有的話),或全部設(shè)置為trunk鏈路(有些型號的交換機不用做這步配置)。將通道中的所有端口配置在相同速率和工作模式(默認都是一樣的)。將通道中所有端口的安全功能關(guān)閉(默認都是關(guān)閉的)。確保通道中所有端口在通道兩端都有相同的配置。2024/4/28張世勇QQ:80845796149二、實驗規(guī)劃PC1的IP為:/24,PC2的IP為:/24。兩臺計算機網(wǎng)關(guān)都是為:/24(當然這個網(wǎng)關(guān)是沒有的,只是在虛擬PC軟件上必須有這一項)。2024/4/28張世勇QQ:80845796150三、實驗步驟端口和PC的連接:Switch1F0/0<---->VPCSV0/1Switch2F0/0<---->VPCSV0/2Switch1F0/1<---->Switch2F0/1Switch1F0/2<---->Switch2F0/22024/4/28張世勇QQ:80845796151四、結(jié)果總結(jié)

在虛擬PC1和PC2上配置IP地址,它們之間可以ping通。但是沒辦法做冗余測試,如果在真實交換機上做實驗,可以斷開一條鏈路,檢測兩臺電腦是否可以通信。鏈路聚合的主要作用就是增加網(wǎng)絡(luò)帶寬,一種是交換機之間,比如兩臺交換機設(shè)備,用一根百兆網(wǎng)線級聯(lián),由于訪問量增加,就會產(chǎn)生屏蔽,速度變慢,這時就可以使用鏈路聚合,建立鏈路聚合,多用兩條網(wǎng)線連接交換機,并把兩臺交換機連接的端口各自聚合在一起,能增加網(wǎng)絡(luò)帶寬。還有一種情況就是,交換機于服務(wù)器之間的鏈接,比如說一臺服務(wù)器連接交換機上,如果訪問量很大,那么服務(wù)器就會承受不了,就可以考慮多安裝兩塊網(wǎng)卡,使用鏈路聚合使兩塊網(wǎng)卡連接的端口聚合在一起,減輕服務(wù)器的負擔。2024/4/28張世勇QQ:80845796152學習改變生活2024/4/28張世勇QQ:80845796153交換機與路由器配置實驗教程第6章路由器高級配置和實驗實驗一、動態(tài)路由之RIP協(xié)議教學目標:1.理解動態(tài)路由的概念。2.理解距離矢量路由協(xié)議概念及原理。3.理解RIP路由協(xié)議概念及原理。4.學會RIP路由配置。2024/4/28張世勇QQ:80845796156一、實驗概述

路由信息協(xié)議(RIP)是計算機網(wǎng)絡(luò)中歷史悠久的路由協(xié)議,也是較早推出的距離矢量路由協(xié)議,它是一種最簡單的距離矢量路由協(xié)議,非常適用于小型網(wǎng)絡(luò)。

RIP路由協(xié)議是以跳數(shù)作為度量值來計算路由的,跳數(shù)指的是一個包,從源到達目標網(wǎng)絡(luò)過程中經(jīng)過的路由器個數(shù)。每經(jīng)過一臺路由器,跳數(shù)加1。跳數(shù)越多,路由越長,RIP會根據(jù)原則,優(yōu)先選擇跳數(shù)少的路徑作為最優(yōu)路徑。雖然到達相同目標有不等速或不同帶寬的網(wǎng)絡(luò),但只要跳數(shù)一樣,則RIP認為這兩條路由是一樣的。同理,低帶寬跳數(shù)少的,優(yōu)于高帶寬跳數(shù)多的,這種情況有時是不合理的。2024/4/28張世勇QQ:80845796157一、實驗概述RIP路由具體配置非常簡單:全局配置模式下,啟用RIP路由協(xié)議。在路由器配置模式下,用Network命令發(fā)布本路由器的直連網(wǎng)絡(luò)網(wǎng)段,子網(wǎng)掩碼可以不輸入。目前絕大多數(shù)路由器和三層交換機都支持默認動態(tài)路由,即network命令,發(fā)布本路由器直連的所有網(wǎng)段,減少輸入命令的條數(shù)。相對應(yīng)的命令:

1、Router(config)#routerrip!啟用RIP2、Router(config-router)#networkx.x.x.x(直連網(wǎng)段)

3、Router(config-router)#network2024/4/28張世勇QQ:80845796158二、實驗規(guī)劃2024/4/28張世勇QQ:80845796159二、實驗規(guī)劃拓撲編址:SW3:F0/0——IP:/24Vlan10——IP:/24PC1——IP:/24,網(wǎng)關(guān)為Vlan10的IPR1:F0/0——IP:/24F0/1——IP:/24R2:F0/1——IP:/24F0/0——IP:/8PC2——IP:/8,網(wǎng)關(guān)為R2

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論