交换机 路由器 配置实验 参考.docx
- 文档编号:9333115
- 上传时间:2023-02-04
- 格式:DOCX
- 页数:45
- 大小:2.28MB
交换机 路由器 配置实验 参考.docx
《交换机 路由器 配置实验 参考.docx》由会员分享,可在线阅读,更多相关《交换机 路由器 配置实验 参考.docx(45页珍藏版)》请在冰豆网上搜索。
交换机路由器配置实验参考
实验:
IOS基础应用
1、使用VTY
设置VTP密码1234
域名为200921702140
并设置为服务器如下
2、设置设备名称
设置主机名为kmptygya@
输入en进入特权模式,设置主机名为kmptygya@
全局模式
这时已设好了,
实验:
路由器的三个应用
1、路由器DHCP服务设置
2、路由器的VLAN路由配置
3、路由器的NAT配置
静态NAT是设置内部IP和外部IP一对一的转换,将某个私有IP地址固定的
映射成为一个合法的公有IP。
命令格式:
Router(config-if)#ipnatinside;当前接口指定为内部接口
Router(config-if)#ipnatoutside;当前接口指定为外部接口
Router(config)#ipnatinsidesourcestatic<私有IP><公网IP>
在内部接口上,静态映射私有IP为公网IP。
例:
Router(config)#intf0/0
Router(config-if)#ipaddress10.65.1.1255.255.0.0
Router(config-if)#ipnatinside
Router(config-if)#ints0/0
Router(config-if)#ipaddress60.1.1.1255.255.255.252
Router(config-if)ipnatoutside
Router(config-if)#exit
Router(config)#ipnatinsidesourcestatic10.65.1.260.1.1.33
Router(config)#ipnatinsidesourcestatic10.65.1.360.1.1.34
Router(config)#ipnatinsidesourcestatic10.65.1.460.1.1.35
Router(config)#iproute0.0.0.00.0.0.0s0/0
Router#showipnattranslation
应该能够看到内网地址与外网地址间的一一对应的关系。
公网一般是一个做联接用,一组给内部主机用。
而用于联接的一般
使用252的排掩码。
如果一个网络取出两个主机位划分子网,可分为4段,如果取出三个
主机位划分子网,可分为8个段。
如果一个网络只用5个位做主机位,则每个段有2^5-2=32-2个主机。
作为连接使用的IP再进一步的划分为252的掩码的,即只有两个主机的网络。
设网络60.1.1.0再使用掩码255.255.255.224进一步划分子网网络
(224=128+64+32,高位三个1)。
各子网的区间是:
60.1.1.0~60.1.1.31
60.1.1.32~60.1.1.63
60.1.1.64~60.1.1.95
60.1.1.96~60.1.1.127
60.1.1.128~60.1.1.159
60.1.1.160~60.1.1.191
60.1.1.192~60.1.1.223
60.1.1.224~60.1.1.1.255
每个段的最低地址是子网地址,最高地址是子网的广播地址。
如果第一
个段作为连接用。
可用主机IP则从60.1.1.33开始。
设置主机的IP10.65.1.1
如下是设置
查看
下面进行NAT的转换设置
uter(config)#ipnatinsidesourcestatic10.65.1.260.1.1.33
Router(config)#ipnatinsidesourcestatic10.65.1.360.1.1.34
Router(config)#ipnatinsidesourcestatic10.65.1.460.1.1.35
Router(config)#iproute0.0.0.00.0.0.0s0/0
Router#showipnattranslation
用SHOW查看
实验:
交换机VLAN实验
1.规划ip地址
PCA的ip地址:
10.65.1.1
PCB的ip地址:
10.66.1.1
PCC的ip地址:
10.65.1.3
PCD的ip地址:
10.66.1.3
SWA的ip地址:
10.65.1.7
SWB的ip地址:
10.65.1.8
SWA的f0/5~f0/7vlan2,f0/8为trunk
SWB的f0/5~f0/7valn2,f0/1为trunk
用ping命令测试,从PCA和PCB到各点的连通情况。
由于交换机初始化为vlan1,因为同网段的可以通。
即PCA到PCC、SWA、SWB
是通的,而PCB只与PCD通。
2.设置VLAN
双击SwitchA,改名SwitchA为SWA,建立2个vlan,分别为vlan2、vlan3
switch>en
switch#shvlan
switch#conft
switch(config)#hosthameSWA
switch(config)#exit
SWA#vlandatabase
SWA(vlan)#vlan2
SWA(vlan)#vlan3
SWA(vlan)#exit
SWA#conft
SWA#shvlan
至此在SWA上建立了两个vlan,show命令应该可以看到,但现在它没有成员。
下面将SWA交换机的f0/5,f0/6,f0/7加入到vlan2
SWA(config)#intf0/5
SWA(config-if)#switchportaccessvlan2
SWA(config-if)#intf0/6
SWA(config-if)#switchportaccessvlan2
SWA(config-if)#intf0/7
SWA(config-if)#switchportaccessvlan2
SWA(config-if)#end
SWA#shvlan
在SWB上与SWA上类似,将SWB的f0/5,f0/6,f0/7加入到vlan2。
3.测试可通性
从PCA到PCC测试:
[root@PCAroot]#ping10.65.1.3(通)
从PCA到PCB测试:
[root@PCAroot]#ping10.66.1.1(不通,不同网段,不同VLAN)
从PCB到PCD测试:
[root@PCBroot]#ping10.66.1.3(不通,不在一个广播域,要求设置干线trunk)
从PCA到SWA测试:
[root@PCAroot]#ping10.65.1.7(通,同一网段,同在vlan1)
从PCA到SWB测试:
[root@PCAroot]#ping10.65.1.8(通,同一网段,同在vlan1)
从SWA到PCA测试:
SWA#ping10.65.1.1(通)
从SWA到PCB测试
:
SWA#ping10.66.1.1(不通,不同网段,不同VLAN)
从SWA到SWB测试:
(通)
SWA#ping10.65.1.8
4.设置干线trunk
将连接两个交换机的端口设置成trunk。
SWA(config)#intf0/8
SWA(config-if)#switchportmodetrunk
SWA(config-if)#switchporttrunkallowedvlan1,2,3
SWA(config-if)#switchporttrunkencapdot1q
SWA(config-if)#end
SWA#showrun
SWB(config)#intf0/1
SWB(config-if)#switchportmodetrunk
SWB(config-if)#switchporttrunkallowedvlan1,2,3
SWB(config-if)#switchporttrunkencapdot1q
SWB(config-if)#end
SWB#
交换机创建trunk时,默认allowedall,所以trunkallowed命令可以不用。
dot1q是vlan中继协议(802.1q),由于正确设置了trunk,两个交换机间可以
多个vlan通过,所以这时PCA和PCC通,PCB和PCD也可以通。
这与没设置vlan时的连
通情况一样,但这时由于vlan的存在,隔离了广播域,提高了通讯能力。
如果想让PCA和PCB通,则要求路由,后面实验讨论。
[root@PCAroot]#ping10.65.1.3(通,PCA与PCC同在vlan1)
[root@PCBroot]#ping10.66.1.3(通,PCB与PCD同在vlan2)
[root@PCAroot]#ping10.66.1.3(不通,PCA与PCB要求路由)
实验完毕
实验:
交换机和路由器组合实验
要求所有计算机和交换机以及路由器的端口可以联通。
由于交换机下的计算机在
两个网络段,所以要求划分vlan,现要求switchA和switchB的f0/5和f0/6在vlan2.
1.设置计算机的IP地址和网关:
[root#PCAroot]#ifconfigeth010.65.1.1netmask255.255.0.0
[root#PCBroot]#ifconfigeth010.66.1.1netmask255.255.0.0
[root#PCCroot]#ifconfigeth010.69.1.1netmask255.255.0.0
[root#PCDroot]#ifconfigeth010.70.1.1netmask255.255.0.0
[root#PCEroot]#ifconfigeth010.60.1.1netmask255.255.0.0
[root#PCFroot]#ifconfigeth010.66.1.3netmask255.255.0.0
[root#PCGroot]#ifconfigeth010.60.1.3netmask255.255.0.0
[root#PCAroot]#routeadddefaultgw10.65.1.2
[root#PCBroot]#routeadddefaultgw10.66.1.2
[root#PCCroot]#routeadddefaultgw10.69.1.2
[root#PCDroot]#routeadddefaultgw10.70.1.2
[root#PCEroot]#routeadddefaultgw10.60.1.2
[root#PCFroot]#routeadddefaultgw10.66.1.2
[root#PCGroot]#routeadddefaultgw10.60.1.2
2.设置交换机的IP地址、网关和干线
switchA#vlandatabase
switchA(vlan)#vlan2
switchA(vlan)#exit
switchA#conft
switchA(config)#intf0/5
switchA(config-if)#switchportaccessvlan2
switchA(config-if)#intf0/6
switchA(config-if)#switchportaccessvlan2
switchA(config-if)#intf0/1
switchA(config-if)#switchportmodetrunk
switchA(config-if)#switchporttrunkencapdot1q
switchA(config-if)#end
switchA#shvlan
switchA#shrun
switchB#vlandatabase
switchB(vlan)#vlan2
switchB(vlan)#exit
switchB#conft
switchB(config)#intf0/5
switchB(config-if)#switchportaccessvlan2
switchB(config-if)#intf0/6
switchB(config-if)#switchportaccessvlan2
switchB(config-if)#intf0/8
switchB(config-if)#switchportmodetrunk
switchB(config-if)#switchporttrunkencapdot1q
switchB(config-if)#intf0/2
switchB(config-if)#switchportmodetrunk
switchB(config-if)#switchporttrunkencapdot1q
switchB(config-if)#end
switchB#shvlan
switchB#shrun
switchA#conft
switchA(config)#intvlan1
switchA(config-if)#ipaddress10.66.1.8255.255.0.0
switchA(config-if)#exit
switchA(config)#ipdefault-gateway10.66.1.2
switchA(config)#end
switchA#shrun
switchB#conft
switchB(config)#intvlan1
switchB(config-if)#ipaddress10.66.1.9255.255.0.0
switchB(config-if)#exit
switchB(config)#ipdefault-gateway10.66.1.2
switchB(config)#end
switchB#shrun
3.设置路由器的IP和动态路由
RouterA(config)#intf0/0
RouterA(config-if)#ipaddress10.65.1.2255.255.0.0
RouterA(config-if)#noshutdown
RouterA(config-if)#intf0/1
RouterA(config-if)#noshutdown
RouterA(config-if)#intf0/1.1
RouterA(config-subif)#ipaddress10.66.1.2255.255.0.0
RouterA(config-subif)#intf0/1.2
RouterA(config-subif)#ipaddress10.60.1.2255.255.0.0
为这两台计算机分配网络子接口
RouterA(config-subif)#ints0/1
RouterA(config-if)#ipaddress10.68.1.2255.255.0.0
RouterA(config-if)#noshutdown
RouterA(config-if)#exit
RouterA(config)#iprouting
RouterA(config)#routerrip
RouterA(config-router)#network10.0.0.0
RouterA(config-router)#end
RouterA#
RouterC和RouterB的IP如下,设置过程略。
RouterCs0/0:
10.68.1.1s0/1:
10.78.1.2
RouterBs0/0:
10.78.1.1f0/0:
10.69.1.2f0/1:
10.70.1.2
4.测试各点的联通性
注意:
机子号不一样
[root@PCAroot]#ping10.65.1.2(通)
如下是机号一致的请看
[root@PCAroot]#ping10.66.1.1(通)
[root@PCAroot]#ping10.66.1.2(通)
[root@PCAroot]#ping10.66.1.3(通)
[root@PCAroot]#ping10.60.1.1(通)
[root@PCAroot]#ping10.60.1.2(通)
[root@PCAroot]#ping10.60.1.3(通)
[root@PCAroot]#ping10.69.1.1(通)
[root@PCAroot]#ping10.69.1.2(通)
[root@PCAroot]#ping10.70.1.1(通)
[root@PCAroot]#ping10.70.1.2(通)
[root@PCAroot]#ping10.66.1.8(通)
[root@PCAroot]#ping10.66.1.9(通)
switchA#ping10.65.1.1(通)
switchA#ping10.66.1.1(通)
switchA#ping10.66.1.2(通)
switchA#ping10.66.1.3(通)
switchA#ping10.60.1.1(通)
switchA#ping10.60.1.2(通)
switchA#ping10.60.1.3(通)
switchA#ping10.69.1.1(通)
switchA#ping10.70.1.1(通)
[root@PCDroot]#ping10.66.1.9(通)
network是发布路由,现将routerC的f0/0设置为11.0.0.0网络,情况如何呢?
RouterC(config)#intf0/0
RouterC(config-if)#ipaddress11.0.0.2255.255.0.0
RouterC(config-if)#noshutdown
[root#PCHroot]#ifconfigeth011.0.0.1netmask255.255.0.0
[root#PCHroot]#routeadddefaultgw11.0.0.2
现在PCH可以与其它计算机互通吗?
(不发布11网络,别人看不到,但它可以看到
别人,所以单向通)。
设置RouterC的networkall或增加network11.0.0.0情况以如何呢?
(互通了)
。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 路由器 配置实验 参考 配置 实验