二路由器交换机.docx
- 文档编号:3311573
- 上传时间:2022-11-21
- 格式:DOCX
- 页数:11
- 大小:225.40KB
二路由器交换机.docx
《二路由器交换机.docx》由会员分享,可在线阅读,更多相关《二路由器交换机.docx(11页珍藏版)》请在冰豆网上搜索。
二路由器交换机
交换机基本操作
一.实验目的:
1.了解IOS软件及其相关概念。
2.熟悉基于CISCO2950交换机的基本IOS操作。
二.实验需求:
1.PC机三台。
2.CISCO2950交换机2台。
3.Console电缆1条。
三.实验步骤:
1.了解IOS软件概念:
IOS软件是Cisco路由器和Cisco交换机中所运行的系统平台,是Cisco网络技术的重要组成部分,是Cisco设备的灵魂,也是CCNA考试的必考内容。
我们对于网络设备的配置,其实也就是对IOS软件进行配置。
IOS软件具有博大精深的内涵,Cisco最高级别的CCIE考试也只是考察它的一部分内容,而CCNA考试则主要考察有关IOS软件及其操作的基础性内容。
2.交换机中的模式切换:
在CISCO网络设备中大体共有6个命令行模式:
UserEXEC用户模式、PrivilegedEXEC特权模式、VLANdataBaseVLAN配置模式、Globalconfiguration全局模式、Interfaceconfiguration端口模式和Lineconfiguration线路模式。
首先启动2950后直接进入了命令行状态,并且为用户模式:
提示符为:
Switch>
在用户模式下只能查看交换机运行的基本情况,但不能查看或更改交换机的配置。
然后输入:
Switch>enable(键入回车)
在没有特权密码的情况下将进入特权模式:
Switch#
在此模式下可以查看交换机的基本配置,和作出部分的配置更改。
在特权模式下输入:
Switch#disable(键入回车)则将返回用户模式。
或着输入:
Switch#configterminal将进入终端设置状态:
Switch(config)#
在终端模式下可对交换机进行多种配置调整操作。
若输入:
Switch(config)#exit将退出终端模式并返回特权模式:
Switch#
若进一步输入:
Switch(config)#interfacetypemodule/port则将进入相应的端口设置模式,例如:
Switch(config)#interfacefastenthernet0/1则将进入0号模块上的快速以太网端口1:
Switch(config-if)#
在端口模式下则只能对该端口进行各种配置。
若退出端口模式可输入Switch(config-if)#exit并将返回终端模式。
在任何高级模式(终端模式或端口模式)下键入:
end将直接返回特权模式。
以下为具体的各种模式转换命令表:
表1:
:
CLI命令模式特征表
模式
访问方法
提示符
退出方法
用途
UserExec
开始一个进程
switch>
键入“logout”或“quit”
改变终端设置执行基本测试显示系统信息
Privilege-dExec
在“UserExec”模式中键入“enable”命令
switch#
键入“disable”退出
校验键入的命令。
该模式由密码保护
GlobalConfigura-tion
在“privilegedExec”模式中键入“configure”命令
switch(config)#
键入“exit”或“end”或下“Ctrl-Z”组合键,返回至“privilegedEXEC”状态
将配置的参数应用于整个交换机
InterfaceConfigura-tion
在“GlobalConfiguration”模式中,键入“interface”命令
switch(config-if)#
键入exit返回至“GlobalConfiguration”模式按下“Ctrl-Z”组合键或键入“end”,返回至“PprivilegedExec”模式
为“Ethernetinterfaces”配置参数
3.熟悉和利用IOS的上下文关联帮助:
在交换机CLI命令中,有一个最基本的帮助命令”?
“,在任何命令模式下,只需键入”?
“,即显示该命令模式下所有可用到的命令及其用途,这就交换机的帮助命令。
另外,还可以在一个命令和参数后面加”?
“,以寻求相关的帮助。
CiscoIOS命令均支持缩写命令。
如果你在任何状态下不清楚该模式有哪些命令可供使用可直接键入?
获得IOS的上下文关联帮助,例如:
或者不清楚该命令的具体用法或参数时:
4.利用show命令查看交换机的基本配置和信息:
show命令是一个功能强大的命令组,有大量的子命令,用与查看各种配置,统计,状态等信息,是使用频率最高的命令系列。
在用户模式下,键入:
Switch>showversion
将看到有关交换机和IOS的版本信息:
键入:
Switch>showrunning-config(或showstartup-config)则将看到交换机正在运行的(或启动时的)配置信息:
键入Switch>showinterfacetypemodule/port则将显示该端口的具体信息,例如:
5.修改主机名:
在终端模式下键入:
Switch(config)#hostnamecisco2950则将交换机在命令行提示符的名称改为了cisco2950.变成:
cisco2950(config)#.
路由器基本操作
四.实验目的:
1.熟悉基于CISCO2621路由器的基本IOS操作。
2.会通过路由器连通两个或多个不同的网段。
3.基本了解静态NAT配置。
五.实验需求:
1.PC机三台。
2.CISCO2621路由器1台,交换机1台(型号不限)。
3.Console电缆1条。
六.实验步骤:
1.路由器中的基本IOS操作
路由器中的基本IOS操作同交换机中完全一样,只是实现的命令略有不同。
下面给出基本的命令表:
表1路由器改变设置状态命令列表
任务
命令
进入特权命令状态
enable
退出特权命令状态
disable
进入设置对话状态
setup
进入全局设置状态
configterminal
退出全局设置状态
end
进入端口设置状态
interfacetypeslot/number
进入子端口设置状态
interfacetypenumber.subinterface[point-to-point|multipoint]
进入线路设置状态
linetypeslot/number
进入路由设置状态
routerprotocol
退出局部设置状态
exit
表2信息显示命令列表
任务
命令
查看版本及引导信息
showversion
查看运行设置
showrunning-config
查看开机设置
showstartup-config
显示端口信息
showinterfacetypeslot/number
显示路由信息
showiprouter
表3网络命令列表
任务
命令
登录远程主机
Telnethostname|IPaddress
网络侦测
pinghostname|IPaddress
路由跟踪
tracehostname|IPaddress
2.两个不同网段的连通
在实际的网络互连中我们常常需要将多个网段(广播域)连接起来以实现跨网段的信息传递和资源共享。
这时就需要第三层的互连工具------路由器。
在第三层上完成相应的路由设置便可以实现IP包的跨网段传输。
在此我们以两台PC机代替两个不同的网段,在IP层上则使用静态路由完成路由选择。
实验连接图如下:
PC1通过CONSOLE线连接到2621的CONSOLE口,而其网卡则通过双绞线连接到2621的ENTHERNET0/0。
PC2连接到2621的ENTHERNET0/1。
(1)按上图连接好实验设备后开始设置两台PC的IP地址:
PC1:
192.168.100.100255.255.255.0
PC2:
192.168.200.100255.255.255.0
这时由于路由器的第三层上没有任何设置,且两台主机位于不同的网段,所以是不能通信的:
(2)通过PC1的超级终端连接到2621,对其两个以太网端口进行设置
Router>enable
Router#configterminal
Router(config)#interfacefastenthernet0/0
Router(config-if)#ipaddress192.168.100.254255.255.255.0
(设置2621的一号以太网端口的IP地址和子网掩码,将来作为192.168.100.0网络的网关来转发IP包。
)
Router(config-if)#noshutdown(打开端口)
Router(config-if)#exit
Router(config)#interfacefastenthernet0/1
Router(config-if)#ipaddress192.168.200.254255.255.255.0
(设置2621的二号以太网端口的IP地址和子网掩码)
Router(config-if)#noshutdown
(3)设置PC1与PC2的网关
在PC1中将网关设为192.168.100.254,同样在PC2中将网关设为192.168.200.254。
(4)在ROUTER中设置静态路由,以实现IP包的转发
Router(config)#iproute192.128.100.0255.255.255.0192.168.100.254
(这是IP层的静态路由。
前两个参数表示要转发的目的网段的网络号和子网掩码,最后一个参数表示要达到目的网段时将要转发到的下一跳地址。
)
Router(config)#iproute192.128.200.0255.255.255.0192.168.200.254
(这是反向的静态路由以实现IP包的反向传递)
(5)验证两台主机的连通性
这时完成了路由器上的IP层设置,两个以太网端口就回作为网关按照静态路由提供的路由表进行转发。
所以这时两台主机可以实现完全互访:
PC1至PC2。
PC2至PC1。
注1:
其实在路由器上的以太网端口之间是默认互相转发IP包的(在没有其他路由选择的情况下),所以在此我们可以不进行第4步设置两台主机仍然可以实现互访。
注2:
在路由器每次从新启动后,特别是以前在路由器内没有任何设置的情况下它的所有端口都是默认关闭的,在每次完成了端口设置后一定要记得用noshut命令打开端口。
3.配置静态NAT实现对外网的访问
当前INTERNET面临两大问题,即可用的IP地址的短缺和路由表的不断增大,这使得众多的用户接入出现困难。
使用NAT技术可以使一个机构内所有的用户通过有限个数的(甚至1个)合法的IP地址访问INTERNET,从而节省了INTERNET上合法IP地址:
另一方面,通过地址转换,可以隐藏内网上的主机的真正的IP地址,从而提高了网络安全性。
NAT(NatworkAddressTranslation)网络地址翻译,即通过将一个内部地址转换为一个外部的合法地址或转换为一个外部合法地址的某个端口以实现对外网的访问。
本实验我们通过配置2621实现两台PC对外网的访问,使其可以访问INTERNET。
实验连接图如下:
路由器的0/0号口连接交换机,而0/1号口连接外网。
我们假设外网的合法IP为218.199.66.50和218.199.66.51,外网网关的IP为218.199.66.254。
然后分别在两台主机上设置IP地址及网关。
PC1:
192.168.0.10255.255.255.0Gateway:
192.168.0.254
PC2:
192.168.0.11255.255.255.0Gateway:
192.168.0.254
在交换机上不需作任何设置。
(1)通过PC1连接到ROUTER的CONSOLE口,将其0/0号以太网端口设为两台主机的网关,并测试连通性
Router>enable
Router#configterminal
Router(config)#interfacefastenthernet0/0
Router(config-if)#ipaddress192.168.0.254255.255.255.0
Router(config-if)#noshut
这时在PC机上就可以ping通网关了。
(2)配置2621连接外网的0/1号以太网端口,并测试连通性
Router(config)#interfacefastenthernet0/1
Router(config-if)#ipaddress218.199.66.51255.255.255.0
Router(config-if)#noshut
Router(config-if)#end
Router#ping202.108.250.249
若此时连接和配置均正确,则可以ping通,表示路由器一与外网正常连接。
(3)设置NAT翻译和静态路由,实现两台主机对外网的访问并验证
Router(config)#ipnatinsidesourcestatic192.168.0.254218.199.66.50
(设置静态NAT翻译)
Router(config)#iproute0.0.0.00.0.0.0218.199.66.254
(将默认的静态路由全部指向外网网关)
这时在两台主机就都应该可以ping通外网了:
这表明主机已经可以和外网正常交换信息,也就是通常所说的可以“上网“了。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由器 交换机