1家优厨具公司网络调试

上传人:无*** 文档编号:164201504 上传时间:2022-10-24 格式:DOCX 页数:11 大小:119.11KB
返回 下载 相关 举报
1家优厨具公司网络调试_第1页
第1页 / 共11页
1家优厨具公司网络调试_第2页
第2页 / 共11页
1家优厨具公司网络调试_第3页
第3页 / 共11页
点击查看更多>>
资源描述
家优厨具公司网络调试一、网络需求 家优网络架构较为简单,内部数据转发主要通过核心交换机Cisco 3560转发,用户PC机通过接入层交 换机Cisco 2960或Cisco AP1242AG接入,通过Cisco 1841路由器以ADSL方式接入Internet 在Cisco 3560上划分两个vlan,分别为vlan1和vlan2。其中vlan2给Cisco AP1242AG-1使用,vlan2给 Cisco AP1242AG-2、Cisco AP1242AG-3、Cisco 2960-1、Cisco 2960-2、Cisco 2960-3 使用 Cisco AP1242AG-1供外来人员使用,限制vlan2访问内部员工使用的vlan1,不限制vlan2出网二、网络拓扑图Cis co 1841CisCis co AP1242AG-1Cisco AP1242AG-3Cisco AP1242AG-2Cis co 2960-1Cis co 2960-2Cis co 2960-3三、配置过程 Cisco 1841 配置:清空原有配置:RouterenableRouter#erase nvram:Erasing the nvram filesystem will remove all configuration files! Continue? confirm OKErase of nvram: completeRouter#reloadProceed with reload? confirmRouterenableRouter#wr管理配置:Router#configure terminalRouter(config)#username joinu password 1qaz2wsxRouter(config)#enable password 1qaz2wsxRouter(config)#line vty 0 4Router(config-line)#no login Router(config-line)#login localRouter(config-line)#transport input telnetRouter(config-line)#exitRouter(config)#exitRouter#wr端口配置:Router#configure terminalRouter(config)#interface fastEthernet 0/0Router(config-if)#ip address 192.168.0.1 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#endRouter#wrADSL配置:#开启接口的pppoe功能#指明接口是拨号地址池1的成员Router#configure terminal Router(config)#interface fastEthernet 0/1 Router(config-if)#no shutdown Router(config-if)#pppoe enable Router(config-if)#pppoe-client dial-pool-number 1Router(config-if)#exitRouter(config)#interface dialer 100#创建一个逻辑上的拨号接口,编号自定Router(config-if)#ip mtu 1492Router(config-if)#dialer pool 1 #指明该逻辑接口使用1号拨号池,由于G0/1是该拨号池的成员,所以最终将从G0/1接口拨号Router(config-if)#ip address negotiated#配置接口的IP地址动态获取Router(config-if)#encapsulation pppRouter(config-if)#ppp pap sent-username sz82724161163.gd password HVGIXGMKRouter(config-if)#dialer-group 20#配置什么样的流量会引起拨号,这里流量是拨号列表20号定义的Router(config-if)#exitRouter(config)#dialer-list 20 protocol ip permit#定义拨号列表,这里是所有的IP流量配置NAT与路由:Router(config)#ip route 0.0.0.0 0.0.0.0 dialer 100Router(config)#ip route 192.9.100.0 255.255.255 0 192.168.0.2Router(config)#ip route 192.9.101.0 255.255.255 0 192.168.0.2Router(config)#interface fastEthernet 0/0Router(config-if)#ip nat insideRouter(config-if)#exitRouter(config)#interface dialer 100Router(config-if)#ip nat outsideRouter(config-if)#exitRouter(config)#access-list 101 permit ip 192.168.0.0 0.0.0.255 anyRouter(config)#access-list 101 permit ip 192.9.100.0 0.0.0.255 anyRouter(config)#access-list 101 permit ip 192.9.101.0 0.0.0.255 anyRouter(config)#ip nat inside source list 101 interface dialer 100 overloadDHCP配置:Router(config)#ip dhcp pool VLAN1Router(dhcp-config)#network 192.9.100.0 255.255.255.0Router(dhcp-config)#default-router 192.9.100.1 Router(dhcp-config)#dns-server 202.96.134.133 Router(dhcp-config)#exitRouter(config)#ip dhcp pool VLAN2Router(dhcp-config)#network 192.9.101.0 255.255.255.0Router(dhcp-config)#default-router 192.9.101.1 Router(dhcp-config)#dns-server 202.96.134.133 Router(dhcp-config)#exitRouter(config)#ip dhcp excluded-address 192.9.100.1 192.9.100.20Router(config)#ip dhcp excluded-address 192.9.101.1 192.9.101.20 Router(config)#exit Router#wrCisco 3560的配置:管理配置:Switch#configure terminalSwitch(config)#username joinu password 1qaz2wsx Switch(config)#enable password 1qaz2wsxSwitch(config)#line vty 0 4Switch(config-line)#no login Switch(config-line)#login local Switch(config-line)#transport input telnetSwitch(config-line)#exitSwitch(config)#exitSwitch#wrvlan 及 dhcp relay 配置:Switch#configure terminalSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#interface Vlan1Switch(config-if)#ip address 192.9.100.1 255.255.255.0Switch(config-if)#ip helper-address 192.168.0.1 Switch(config-if)#exitSwitch(config)#interface Vlan2Switch(config-if)#ip address 192.9.101.1 255.255255.0Switch(config-if)#ip helper-address 192.168.0.1 Switch(config-if)#exitSwitch(config)#interface range fastEthernet 0/1 Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 2Switch(config)#interface range fastEthernet 0/2 -3 Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 1Switch(config)#interface range fastEthernet 0/4 -47 Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 1 Switch(config-if-range)#spanning-tree portfastSwitch(config)#interface range GigabitEthernet0/1 Switch(config-if)#description connect to 2960-1 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk allowed vlan all Switch(config-if)#exitSwitch(config)#interface range GigabitEthernet0/2 Switch(config-if)#description connect to 2960-2 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk allowed vlan all Switch(config-if)#exitSwitch(config)#interface range GigabitEthernet0/3 Switch(config-if)#description connect to 2960-3 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk allowed vlan all Switch(config-if)#exit路由配置:Switch(config)#interface fastEthernet 0/47 Switch(config-if)#no switchportSwitch(config-if)#ip address 192.168.0.2 255.255.255.0 Switch(config-if)#no shutdown#这个端口给API使用#这个端口给AP2和AP3使用#1-3 口及千兆口不接PCSwitch(config-if)#exitSwitch(config)#ip route 0.0.0.0 0.0.0.0 192.168.0.1Switch(config)#ip routingACL访问控制:#禁止vlan2访问vlanl#确保能访问外网Switch(config)#access-list 200 deny ip 192.9.101.0 0.0.0.255 192.9.100.0 0.0.0.255Switch(config)# access-list 200 permit ip 192.9.101.0 0.0.0.255 anySwitch(config)#interface vlan 2Switch(config-if)#ip access-group 200 inSwitch(config-if)#exit2960-1,-2,-3 的配置:管理配置:Switch#configure terminalSwitch(config)#username joinu password 1qaz2wsxSwitch(config)#enable password 1qaz2wsxSwitch(config)#line vty 0 4Switch(config-line)#no loginSwitch(config-line)#login localSwitch(config-line)#transport input telnetSwitch(config-line)#exitSwitch(config)#exitSwitch#wrvlan 及 trunk 划分:Switch(config)#interface Vlan1Switch(config-if)#ip address 192.9.100.2 255.255.255.0Switch(config-if)#exitSwitch(config)#interface Vlan1Switch(config-if)#ip address 192.9.100.3 255.255.255.0Switch(config-if)#exitSwitch(config)#interface Vlan1Switch(config-if)#ip address 192.9.100.4 255.255.255.0Switch(config-if)#exit#2960-1 的 vlanl IP#2960-2 的 vlanl IP#2960-3 的 vlanl IP#2960-1 的 trunk#2960仅支持dotlq封装,缺省为该封装Switch(config)#interface GigabitEthernet0/1Switch(config-if)# switchport mode trunkSwitch(config-if)#no shutdownSwitch(config-if)#exitSwitch(config)#exitSwitch(config)#interface GigabitEthernet0/1Switch(config-if)# switchport mode trunkSwitch(config-if)#no shutdownSwitch(config-if)#exitSwitch(config)#exit#2960-2 的 trunk#2960仅支持dotlq封装,缺省为该封装Switch(config)#interface GigabitEthernet0/1Switch(config-if)# switchport mode trunkSwitch(config-if)#no shutdownSwitch(config-if)#exitSwitch(config)#exit#2960-3 的 trunk#2960仅支持dotlq封装,缺省为该封装Switch(config)#interface range fastEthernet 0/1 - 48Switch(config-if-range)#switchport mode accessSwitch(config-if-range)#switchport access vlan 1#2960-1 的 vlan 划分Switch(config)#interface range fastEthernet 0/1 - 48Switch(config-if-range)#switchport mode accessSwitch(config-if-range)#switchport access vlan 1#2960-2 的 vlan 划分Switch(config)#interface range fastEthernet 0/1 - 48Switch(config-if-range)#switchport mode accessSwitch(config-if-range)#switchport access vlan 1#2960-3 的 vlan 划分 C isco AP1242AG 的配置:Cisco AP1242AG-1与Cisco3560的fastEthernet 0/1连接,其配置如下(其他3个AP配置相同): ap#configure terminal ap(config)#hostname name ap(config)#interface BVI1 ap(config-if)#ip address 192.9.101.5 255.255.255.0 ap(config-if)#exit ap#wrap#configure terminal#telnet的设置ap(config)#line vty 0 4 ap(config-line)#login localap(config-line)#exitap#configure terminalap(config)#username Cisco password Cisco ap(config)#username cisco123 secret cisco123 ap(config)#username cisco456 password cisco456ap(config)#username cisco789 privilege 15 secret cisco789 ap(config)#enable secret Cisco#http的账号,必须是privilege 15ap#configure terminalap(config)#ip http serverap(config)#ip http authentication localap(config)#ip http port 80ap(config)#access-list 10 permit host 192.168.1.Xap(config)#ip http access-class 10ap(config)#exitap#configure terminalap(config)#ip domain-name ap(config)#no ip domain-lookup#http的设置#可不配置控制访问#DNS服务的设置ap#configure terminal ap(config)#dotl1 network-map 5#网络映射的设置(选配)#启用网络映射,IAPP请求报文的时间默认为5SCisco AP1242AG-1 的 GUI 配置一、打开web浏览器:图中显示的信息汇总状态Cisco Aironet 124DAG Sorigs Access PointCiscoH-wne: Ssimdry 如邸fl 明 pqtiUon必:1IQ2 103.1 IE*IranSiiYiiiiioii&iH*1 r FariEttieiniM(j02i.Gia1.2cdslOQUbksftRaOBjQ-302 nijaaBBflad 1I5DEM.DTS如 Bapupuma ia-54 miiuHAHamill占ap、点击右边的express set-up按钮,进入配置界面HDL-ELXFRLSfSCT-Ur1ExprcH WpHtflL Httrne-*PgC AddrB:iti24 l4j1 2b心(:顷IlgfMion 5me*-FVocol0 DMCP Ststic IPF Addi-au.1电1% L.EEIF Subirwl U血h.戏尽&阻网EiOfiiauM- GahrAyD.aQ. dSNMP Ccvtimunkyd frfmlt 5 EKffiity Adad-Dnly 0 Raad-Jn1&RndlDd4Q2.11GRIb in RetzIIq rletwairk;国&:i:始3 P川站OR即辎?。叽丽 1 疏 Radio NfWtwrfe *or:O Rodi Bddi0 HDft-Rrot Bnd加OWorhDmup Bndga OunhflrasiWDrkgnajp BricKp G岫mMM0 Seamer0 Thraugul 0 RangdDctaut 0,sfeEiDtime eg 2 iKHJFl. 6 mrM)fr3SSID: Cisco123,广播 SSIDMOWEE -PC ESS SEKP- E/匹誓$ECL珂TV NETWORK 云家心,Tim HETA-ZfiH IHTERFACEE SCURirv R-诉ELE:莪任甲M:戡EEHTLOGHnsinamt apap uplmci Is 2 hoLrx. Ifl mruiStatic WEP Key: 1234567890abcdef12345678901- SSIOCilEQO即! 0J 日rWdEFl WSlE? S &MKGf12. ULAN 碎枷 VL脚O Eniti VUJ1 ID14】科 rn-fl VLAH1. ficuri-iyO H 口 W匚 uT: 1 t帷舀白:0 EAP ,顷hcmiHt.nFVCU3 3wr|田91而叩 Di IPW整|RADUS SflrsecrerOFmUS &irr. iHosInamt di IP.Adf55lRflUS Scr.rr Secret四、显示客户端所获取的IP地址HOLEEXPRESS EET-LFEsshCisco Airget 124QAG Series Access Point五、启 开无线NETWORK INTERFACES11 11111 I pCISCOCisco Aironet 1240AG Serios Access PointH:f.EE-FRE3EEET-UPEXPRESS SGCIIGJTY唯TWQ做原中Honcw 即的 upwre s 2 hwirs. 2+ minuteinte-rlacBB: guinnury部,尹rtigAHETMi 梆旧 TERF 虹:ES IP衍讷硒IP.加(Tess ( Stale |192.166.125*Fas4EJtiiEinp|HadtaO.flDS.1-IGIP Subnet RE5.255.255.0RadwlGD2.11Ccbull GatHuvoyO.D.O.DSECt-Rin-SER.1CE&MAC Addras-s-003Ja&1 的为V.RELESSSERvEESInLorf-irfl SLsIue:SYET&d &3=R,-REE.EFIT LC-3SotfaA Si addsEnabM*EmbledODaablwilHdidrtiiiiA SiaiuamtDwm IMb灿自 RSS61&1ResslY. n 一L _ l_.L1 _ . A- 1L _ _ .启 开无线 NETWORK INTERFACESip addressCISCOCisco Aironet 1Z4QAG Senes Aggsss PointDI4EFBEE:EELUFFFE 琵.SEGUETT X-iJiTb.:.代 tirHER 港;fSIP AddrAM同】口心】削9 114SECksm- 既做t:ES十rtFfLEEERvuZES EETELI KFTC AfiEeTehFlkqp i.pbmr is 226 epuI中甲启开无线 NETWORK INTERFACESfastEthernet 的配置ii|ll|KCISCOCisco Aironet 1240AG Series Access PointHusrume apIIETIWKIP彻泅 FjfEliinrn RM讪日旎11G RadB 1-aJZ.I F. 3E-ZURm8 SERVICES -FTETHERriET 3T4T1_I35ETTKE叩 ipame a Zhoura. fSmlrutSs1VRELE83 3ERVTZE3 f,gTET.ISOFTT FEE ENT LCGlnr1acAdd FA&iEih4p? Q iQMtp?|jpp】y | 匚sc.l |Do nE moc/. RjesK: g职: w w-guey的:五we 5蛇 ml叫 mine ac*er. Channg 巾够w seilnjs *hie using mine辿风um me cw* is的叩l see cacurnenislmTC delisAP Aiflh硕5g启开无线 NETWORK INTERFACES- RADI00-802.11l的配置选择enable单选按钮,选择access point按钮选择IEEE802.11无线功率在上升至100mV时,可以达到1M, 2M, 5.5M, 11M的速度对于6M, 9M, 12M, 24M, 36M, 48M, 54M的速率,可以在IEEE802.11g最大无线功率为30mWCISCO时实现。Cisco Airoriiet 1240AG Series Access Point1flR-dDlOMCia 11G BFaTuSjgDET41E-BTaTu9jSETT1HGS%CafiRlER fluS TESTHiiUEEGRESS SET-LFEGRESS EEDLR1THDIncn-e dpcp upeme b 2 hDira. JD rnnuftSiHEIWRIC LW辱00坤源+Norrk krtcriMAS! Aadiod40.11G SffKjngsrJCTfiK邮野顷$ IFU山站 raaEnemei HfidDD-O2.11G Radta1-aos 1U缶顷凯+.ICES+Enable Radis: EnatiE0 DissSHiustSflltwWHortirtflee).EneW 网*uptRlc-iin Radio NworkAtcflas, PmOAoLdssi Pftnl iJFdltoch la RuM hirldo/叫 l *1 - - Fl-.nl jC ailkula 1 - ft Ka L Daca Res:| Best Kane | Be-si Itixuuih(put |一I.OMbisec RequireO EnableODisafclg2.0MbiSEC RequireO EnableODiEafclg5 5MbJ5GC RequireO EnableO Disable6 OMb-ssc0 Require EnableO Disable9 QMIrGC0 Require EnableO Disable11 OMiKsecRequireO EnableO Disable* lEOMiwsecG Require EnableQ Disable* 18 OMiwsec Require EnableO Disable*24 OMbisecG-Require EnableO DisableA JG.OMthSECC: Require EnableO DisableA iG.DMbisecO Require缶 EnableO Disable占J.OMthsecRequire EnableODisatjIe-OFDM Rates附录:调试人:李*QQ: 1187801469
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 施工组织


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!