《网络互联技术》实践教学

上传人:liu****han 文档编号:243074404 上传时间:2024-09-15 格式:PPT 页数:89 大小:909KB
返回 下载 相关 举报
《网络互联技术》实践教学_第1页
第1页 / 共89页
《网络互联技术》实践教学_第2页
第2页 / 共89页
《网络互联技术》实践教学_第3页
第3页 / 共89页
点击查看更多>>
资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,网络互联技术实践教学,-,锐捷网络设备,1,实验一 交换机的基本配置,一, 基本配置:,网络拓扑,10.1.1.1/24,10.1.1.2/24,二,.,实验配置,1,配置交换机主机名,Red-Giantenable,(,注:从用户模式进入特权模式,),Red-,Giant#configure,terminal,(注:从特权模式进入全局配置模式),Red-,Giant(config)#hostname,SW1,(注:将主机名配置为,SW1”,),SW1(config)#,2,配置交换机远程登陆密码,SW1(config)#enable secret level 1 0 star,(,注:将交换机远程登陆密码配置为“,star”),3,配置交换机特权模式口令,SW1(config)#enable secret level 15 0 star,(注:将交换机特权模式口令配置为“,star”,),4,为交换机分配管理,IP,地址,SW1(config)#interface,vlan,1,SW1(config-if)#ip address 10.1.1.1 255.255.255.0,SW1(config-if)#no shutdown,注:为,VLAN 1,的管理接口分配,IP,地址(表示通过,VLAN 1,来管理交换机),设置交换机的,IP,地址为,10.1.1.1,,对应的子网掩码为,255.255.255.0,5,显示交换机,MAC,地址表的记录,SW1#show,mac,-address-table,注:在,PC,上开一命令行窗口,运行命令:,c:ping 10.1.1.1,能,ping,通则在交换机上执行,show,mac,-address-table,可查看到,PC,的,MAC,地址注:,PC,的,MAC,地址可以在命令行下输入,:,ipconfig,/all,查看,6,修改交换机,MAC,地址的老化时间,SW1(config)#mac-address-table aging-time,注:将交换机,MAC,地址老化时间设置为,10,秒,SW1(config)#end,注:从交换机全局配置模式返回至特权模式,SW1#show,mac,-address-table,注:显示交换机,MAC,地址表的记录,三,.,实验验证命令,SW1#show,int,f0/1,SW1#show,ip,int,SW1#show run,SW1ping PC,的,ip,地址,从,PC,机,telnet,到交换机,PC2,PC1,4、在,PC1,上,pingPC2,实验要求,1、为交换机命名,2、为交换机配置登陆密码和特权密码,3、为交换机分配管理,IP,一、网络拓扑,实验项目,VLAN/802.1Q,本交换机隔离测试,实验二,VLAN,配置(同一交换机),VLAN10,VLAN20,192.168.10.1/24,192.168.20.1/24,f0/5,f0/15,二、实验配置,1,、创建,VLAN10,、把,F0/5,加入到,VLAN10,中,S2126G#configure terminal,注:进入交换机全局配置模式,S2126G(config)#,vlan,10,注:创建,vlan,10,S2126G(config-vlan)# name test10,注:将,Vlan,10,命名为,test10,S2126G(config)# interface,fastethernet,0/5,注:进入,fastethernet,0/5,的接口配置模式,S2126G(config-if)# switch access,vlan,10,注:将,fastethernet,0/5,端口加入,vlan,10,中,二、实验配置,2,、创建,VLAN20,、把,F0/15,加入到,VLAN20,中,S2126G#configure terminal,注:进入交换机全局配置模式,S2126G(config)#,vlan,10,注:创建,vlan,10,S2126G(config-vlan)# name test10,注:将,Vlan,10,命名为,test10,S2126G(config)# interface,fastethernet,0/5,注:进入,fastethernet,0/5,的接口配置模式,S2126G(config-if)# switch access,vlan,10,注:将,fastethernet,0/5,端口加入,vlan,10,中,VLAN10,VLAN20,192.168.10.1/24,192.168.20.1/24,192.168.10.2/24,192.168.20.2/24,PC3,PC4,三、扩展实验,思考:上述拓扑结构那些,PC,机之间可以相互通信?,实验三,VLAN,配置(跨交换机),一、实验项目,VLAN/802.1Q,跨交换机,VLAN,测试,网络拓扑,两台交换机的,fast0/24,互联,其中交换机,SW1,的,fast0/5,和,fast0/15,连接,PC1,和,PC2,,另一台交换机,SW2,的,fast0/4,和,fast0/8,接,PC3,和,PC4,PC4,VLAN20,SWI,SW2,1,、交换机,SW1,的配置,注:进入交换机全局配置模式,SWITCH1(config)#,vlan,10,注:创建,vlan,10,SWITCH1(config-if)# interface,fastethernet,0/5,注:进入,fastethernet,0/5,的接口配置模式,SWITCH1(config-if)# switch access,vlan,10,注:将,fastethernet,0/5,端口加入,vlan,10,中,SWITCH1(config)#,vlan,20,注:创建,vlan,20,SWITCH1(config)# interface,fastethernet,0/15,注:进入,fastethernet,0/15,的接口配置模式,SWITCH1(config-if)# switch access,vlan,20,注:将,fastethernet,0/15,端口加入,vlan,20,中,SWITCH1(config)# interface,fastethernet,0/24,注:进入,fastethernet,0/24,的接口配置模式,SWITCH1(config-if)#,switchport,mode trunk,注:将,fastethernet,0/24,设为,tag,vlan,模式,2,、交换机,SW2,的配置,注:进入交换机全局配置模式,SWITCH2(config)#,vlan,10,注:创建,vlan,10,SWITCH2(config-if)# interface,fastethernet,0/4,注:进入,fastethernet,0/4,的接口配置模式,SWITCH2(config-if)# switch access,vlan,10,注:将,fastethernet,0/4,端口加入,vlan,10,中,SWITCH2(config)#,vlan,20,注:创建,vlan,20,SWITCH2(config)# interface,fastethernet,0/8,注:进入,fastethernet,0/8,的接口配置模式,SWITCH2(config-if)# switch access,vlan,20,注:将,fastethernet,0/8,端口加入,vlan,20,中,SWITCH2(config)# interface,fastethernet,0/24,注:进入,fastethernet,0/24,的接口配置模式,SWITCH2(config-if)#,switchport,mode trunk,注:将,fastethernet,0/24,设为,tag,vlan,模式,三、验证命令:,show,vlan,show,int,f0/24,switchport,四、实验结果,PC1,与,PC3,地址都设成,192.168.10.0/24,的地址,PC2,和,PC4,地址都设成,192.168.20.0/24,的地址,当,PC1,与,PC3,虽然分别接在两台交换机上,即在同一,Vlan,中,可互相,ping,通,当,PC2,(或,PC4,) 与,PC1,,,PC3,不在同一,vlan,中则不通。,实验四 生成树协议,一、网络拓扑,192.168.10.0/24,PCA,SWB,SWA,PCB,二、实验配置,1,、,SWA,的配置,(root),(,1,),SWA#configure,terminal,注:进入全局配置模式,(,2,),SWA (,config)#spanning,-tree,注:启用交换机生成树协议,(,3,),SWA(config)#spanning,-tree mode,stp/rstp,注:将交换机生成树模式设置为,802.1d,(,4,),SWA(config)#spanning,-tree priority ,注:配置交换机优先级,“,0”,或“,4096”,的倍数,(,5,),SWA(config,)#,int,vlan,1,SWA(config)#ip,address 192.168.10.1 255.255.255.0,SWA(config,)# no shutdown,注:配置交换机,A,的管理,ip,二、实验配置,2,、,SWB,的配置,(root),(,1,),SWB#configure,terminal,注:进入全局配置模式,(,2,),SWB (,config)#spanning,-tree,注:启用交换机生成树协议,(,3,),SWA(config)#spanning,-tree mode,stp/rstp,注:将交换机生成树模式设置为,802.1d,(,4,),SWA(config,)#,int,vlan,1,SWA(config)#ip,address 192.168.10.100 255.255.255.0,SWA(config,)# no shutdown,注:配置交换机,B,的管理,ip,三、实验验证,1,、在,PCA,或,PCB,上开设命令行窗口执行,ping t,命令验证,STP,协议。,2,、在,PCA,或,PCB,上开设命令行窗口执行,ping t,命令验证,RSTP,协议。,注意他们的不同,一、网络拓扑,PC1,SWB,SWA,PC2,实验五 交换机综合实验,PC3,PC6,PC4,PC5,VLAN1,VLAN10,VLAN20,F0/4,F0/4,F0/8,F0/8,F0/12,F0/12,二、实验配置,(,简写命令,),(,一,)SWA,的配置,1,、创建,VLAN10,、把,F0/8,加入到,VLAN10,中,S2126G#configure terminal,注:进入交换机全局配置模式,S2126G(config)#,vlan,10,注:创建,vlan,10,S2126G(config)# interface,fastethernet,0/8,注:进入,fastethernet,0/8,的接口配置模式,S2126G(config-if)# switch access,vlan,10,注:将,fastethernet,0/8,端口加入,vlan,10,中,二、实验配置,(,简写命令,),(,一,)SWA,的配置,2,、创建,VLAN20,、把,F0/12,加入到,VLAN20,中,S2126G#configure terminal,注:进入交换机全局配置模式,S2126G(config)#,vlan,20,注:创建,vlan,20,S2126G(config)# interface,fastethernet,0/12,注:进入,fastethernet,0/12,的接口配置模式,S2126G(config-if)# switch access,vlan,20,注:将,fastethernet,0/12,端口加入,vlan,20,中,二、实验配置,(,一,)SWA,的配置,3,、,SWA,的,tag,vlan,配置,SWITCH2(config)# interface,fastethernet,0/2,注:进入,fastethernet,0/2,的接口配置模式,(主链路),SWITCH2(config-if)#,switchport,mode trunk,注:将,fastethernet,0/2,设为,tag,vlan,模式,SWITCH2(config)# interface,fastethernet,0/20,注:进入,fastethernet,0/20,的接口配置模式,(备份链路),SWITCH2(config-if)#,switchport,mode trunk,注:将,fastethernet,0/20,设为,tag,vlan,模式,二、实验配置,(,一,)SWA,的配置,4,、,SWA,的生成树协议配置,(root),(,1,),SWA#configure,terminal,注:进入全局配置模式,(,2,),SWA (,config)#spanning,-tree,注:启用交换机生成树协议,(,3,),SWA(config)#spanning,-tree mode,stp/rstp,注:将交换机生成树模式设置为,802.1d/ w,(,4,),SWA(config)#spanning,-tree priority ,注:配置交换机优先级,“,0”,或“,4096”,的倍数,二、实验配置,(,简写命令,),(,二,)SWB,的配置,1,、创建,VLAN10,、把,F0/8,加入到,VLAN10,中,S2126G#configure terminal,注:进入交换机全局配置模式,S2126G(config)#,vlan,10,注:创建,vlan,10,S2126G(config)# interface,fastethernet,0/8,注:进入,fastethernet,0/8,的接口配置模式,S2126G(config-if)# switch access,vlan,10,注:将,fastethernet,0/8,端口加入,vlan,10,中,二、实验配置,(,简写命令,),(,二,)SWB,的配置,2,、创建,VLAN20,、把,F0/12,加入到,VLAN20,中,S2126G#configure terminal,注:进入交换机全局配置模式,S2126G(config)#,vlan,20,注:创建,vlan,20,S2126G(config)# interface,fastethernet,0/12,注:进入,fastethernet,0/12,的接口配置模式,S2126G(config-if)# switch access,vlan,20,注:将,fastethernet,0/12,端口加入,vlan,20,中,二、实验配置,(,二,)SWB,的配置,3,、,SWA,的,tag,vlan,配置,SWITCH2(config)# interface,fastethernet,0/2,注:进入,fastethernet,0/2,的接口配置模式,(备份链路),SWITCH2(config-if)#,switchport,mode trunk,注:将,fastethernet,0/2,设为,tag,vlan,模式,SWITCH2(config)# interface,fastethernet,0/20,注:进入,fastethernet,0/20,的接口配置模式,(主链路),SWITCH2(config-if)#,switchport,mode trunk,注:将,fastethernet,0/20,设为,tag,vlan,模式,二、实验配置,(,二,)SWB,的配置,4,、,SWB,的生成树协议配置,(,1,),SWA#configure,terminal,注:进入全局配置模式,(,2,),SWA (,config)#spanning,-tree,注:启用交换机生成树协议,(,3,),SWA(config)#spanning,-tree mode,stp/rstp,注:将交换机生成树模式设置为,802.1d/ w,实验六 路由器的基本配置,一、网络拓扑,f,1,f,1,二、实验配置,(一),A,路由器的配置,:,1,配置路由器主机名,Red-Giantenable(,注:从用户模式进入特权模式,),Red-,Giant#configure,terminal,(注:从特权模式进入全局配置模式),Red-,Giant(config)#hostname,A,(注:将主机名配置为“,A”,),A(config,)#,2,配置路由器远程登陆密码,A(config,)# line,vty,0 4,(,注:进入路由器,vty0,至,vty4,虚拟终端线路模式,),A(config-line)#login,A(config-line)#password,star,(注:将路由器远程登陆口令设置为“,star”,),3,配置路由器特权模式口令,A(config)#enable,password star,4,为路由器,f1,接口分配,IP,地址,A(config)#interface,fastethernet,1,注:进入路由器,f 1,的接口配置模式,5.,A(config-if)#ip,address 172.16.2.2 255.255.255.0,注:设置路由器,f 1,的,IP,地址为,172.16.2.2,,,对应的子网掩码为,255.255.255.0,6,为路由器,f0,接口分配,IP,地址,A(config)#interface,fastethernet,0,注:进入路由器,f 0,的接口配置模式,7.,A(config-if)#ip,address 172.16.3.1 255.255.255.0,注:设置路由器,f 0,的,IP,地址为,172.16.3.1,,,对应的子网掩码为,255.255.255.0,二、实验配置,(二),B,路由器的配置,:,1,配置路由器主机名,Red-Giantenable(,注:从用户模式进入特权模式,),Red-,Giant#configure,terminal,(注:从特权模式进入全局配置模式),Red-,Giant(config)#hostname,B,(注:将主机名配置为“,B”,),A(config,)#,2,配置路由器远程登陆密码,B(config,)# line,vty,0 4,(,注:进入路由器,vty0,至,vty4,虚拟终端线路模式,),B(config-line)#login,B(config-line)#password,star,(注:将路由器远程登陆口令设置为“,star”,),3,配置路由器特权模式口令,B(config)#enable,password star,4,为路由器,f1,接口分配,IP,地址,B(config)#interface,fastethernet,1,注:进入路由器,f 1,的接口配置模式,5.,B(config-if)#ip,address 172.16.2.1 255.255.255.0,注:设置路由器,f 1,的,IP,地址为,172.16.2.1,,,对应的子网掩码为,255.255.255.0,6,为路由器,f0,接口分配,IP,地址,B(config)#interface,fastethernet,0,注:进入路由器,f 0,的接口配置模式,7.,B(config-if)#ip,address 172.16.1.1 255.255.255.0,注:设置路由器,f 0,的,IP,地址为,172.16.1.1,,,对应的子网掩码为,255.255.255.0,三、验证命令:,show run,show,int,show,ip,int,brief,ping,四、测试结果,1.,查看路由器端口为,up, up,2.,两台路由器互相,ping Serial,口的地址,应该为通,3.,两台主机分别,ping,与其直连的路由器的,Fastethernet,口,应为通,4.,从与路由器相连的主机可以,telnet,到,与路由器相连的主机可以,telnet,到,五、问题,两台主机互相,ping,是否能通,实验七 创新实验,PC1,PC2,PC3,f0/2,f0/5,f0/6,f0/8,f0/15,f0/10,f0,f1,f2,VLAN10,VLAN20,VLAN30,一、网络拓扑,二、实验配置,(,简写命令,),(,一,),交换机的配置,1,、创建,VLAN10,、把,f0/2,、,f0/5,加入到,VLAN10,中,S2126G(config)#,vlan,10,注:创建,vlan,10,S2126G(config)# interface,fastethernet,0/2,注:进入,fastethernet,0/2,的接口配置模式,S2126G(config-if)# switch access,vlan,10,注:将,fastethernet,0/2,端口加入,vlan,10,中,S2126G(config)# interface,fastethernet,0/5,注:进入,fastethernet,0/5,的接口配置模式,S2126G(config-if)# switch access,vlan,10,注:将,fastethernet,0/5,端口加入,vlan,10,中,二、实验配置,(,简写命令,),(,一,),交换机的配置,2,、创建,VLAN10,、把,f0/6,、,f0/10,加入到,VLAN20,中,S2126G(config)#,vlan,20,注:创建,vlan,10,S2126G(config)# interface,fastethernet,0/6,注:进入,fastethernet,0/6,的接口配置模式,S2126G(config-if)# switch access,vlan,20,注:将,fastethernet,0/6,端口加入,vlan,20,中,S2126G(config)# interface,fastethernet,0/10,注:进入,fastethernet,0/10,的接口配置模式,S2126G(config-if)# switch access,vlan,20,注:将,fastethernet,0/10,端口加入,vlan,20,中,二、实验配置,(,简写命令,),(,一,),交换机的配置,3,、创建,VLAN10,、把,f0/8,、,f0/15,加入到,VLAN30,中,S2126G(config)#,vlan,30,注:创建,vlan,30,S2126G(config)# interface,fastethernet,0/8,注:进入,fastethernet,0/8,的接口配置模式,S2126G(config-if)# switch access,vlan,30,注:将,fastethernet,0/6,端口加入,vlan,30,中,S2126G(config)# interface,fastethernet,0/15,注:进入,fastethernet,0/15,的接口配置模式,S2126G(config-if)# switch access,vlan,30,注:将,fastethernet,0/15,端口加入,vlan,30,中,1,为路由器,f0,接口分配,IP,地址,B(config)#interface,fastethernet,0,注:进入路由器,f 0,的接口配置模式,2.,B(config-if)#ip,address 172.16.10.1 255.255.255.0,注:设置路由器,f0,的,IP,地址为,172.16.10.1,,,对应的子网掩码为,255.255.255.0,3,为路由器,f1,接口分配,IP,地址,B(config)#interface,fastethernet,1,注:进入路由器,f 1,的接口配置模式,4.,B(config-if)#ip,address 172.16.20.1 255.255.255.0,注:设置路由器,f 1,的,IP,地址为,172.16.20.1,,,对应的子网掩码为,255.255.255.0,(二)路由器的配置,5,为路由器,f2,接口分配,IP,地址,B(config)#interface,fastethernet,2,注:进入路由器,f 2,的接口配置模式,6.,B(config-if)#ip,address 172.16.30.1 255.255.255.0,注:设置路由器,f2,的,IP,地址为,172.16.30.1,,,对应的子网掩码为,255.255.255.0,注意将所有接口启用,B(config-if)#no,shutdown,一、网络拓扑,实验八,静态路由,二、实验目的,通过配置静态路由,使路由器,A,,,B,具有非直连子网的路由信息,,两台,PC,机实现通信。,二、实验配置,(一),A,路由器的配置,:,1,配置路由器主机名,Red-Giantenable(,注:从用户模式进入特权模式,),Red-,Giant#configure,terminal,(注:从特权模式进入全局配置模式),Red-,Giant(config)#hostname,A,(注:将主机名配置为“,A”,),A(config,)#,2,配置路由器远程登陆密码,A(config,)# line,vty,0 4,(,注:进入路由器,vty0,至,vty4,虚拟终端线路模式,),A(config-line)#login,A(config-line)#password,star,(注:将路由器远程登陆口令设置为“,star”,),3,配置路由器特权模式口令,A(config)#enable,password star,4,为路由器,f1,接口分配,IP,地址,A(config)#interface,fastethernet,1,注:进入路由器,f 1,的接口配置模式,5.,A(config-if)#ip,address 172.16.2.2 255.255.255.0,注:设置路由器,f 1,的,IP,地址为,172.16.2.2,,,对应的子网掩码为,255.255.255.0,6,为路由器,f0,接口分配,IP,地址,A(config)#interface,fastethernet,0,注:进入路由器,f 0,的接口配置模式,7.,A(config-if)#ip,address 172.16.3.1 255.255.255.0,注:设置路由器,f 0,的,IP,地址为,172.16.3.1,,,对应的子网掩码为,255.255.255.0,8,配置静态路由,:,A(config)#,ip,route 172.16.1.0 255.255.255.0 172.16.2.1,或:,A(config)#ip,route 172.16.1.0 255.255.255.0 f1,二、实验配置,(二),B,路由器的配置,:,1,配置路由器主机名,Red-Giantenable(,注:从用户模式进入特权模式,),Red-,Giant#configure,terminal,(注:从特权模式进入全局配置模式),Red-,Giant(config)#hostname,B,(注:将主机名配置为“,B”,),A(config,)#,2,配置路由器远程登陆密码,B(config,)# line,vty,0 4,(,注:进入路由器,vty0,至,vty4,虚拟终端线路模式,),B(config-line)#login,B(config-line)#password,star,(注:将路由器远程登陆口令设置为“,star”,),3,配置路由器特权模式口令,B(config)#enable,password star,4,为路由器,f1,接口分配,IP,地址,B(config)#interface,fastethernet,1,注:进入路由器,f 1,的接口配置模式,5.,B(config-if)#ip,address 172.16.2.1 255.255.255.0,注:设置路由器,f 1,的,IP,地址为,172.16.2.1,,,对应的子网掩码为,255.255.255.0,6,为路由器,f0,接口分配,IP,地址,B(config)#interface,fastethernet,0,注:进入路由器,f 0,的接口配置模式,7.,B(config-if)#ip,address 172.16.1.1 255.255.255.0,注:设置路由器,f 0,的,IP,地址为,172.16.1.1,,,对应的子网掩码为,255.255.255.0,8,配置静态路由,:,A(config)#,ip,route 172.16.3.0 255.255.255.0 172.16.2.2,或:,A(config)#ip,route 172.16.3.0 255.255.255.0 f1,三、验证命令:,show run,show,int,show,ip,int,brief,ping,四、问题,PCA,与,PCB,是否可以相互通信?,实验九创新实验,A,B,C,f1,f1,f2,f2,f0,f0,172.16.3.0/24,172.16.1.0/24,172.16.2.0/24,172.16.4.0/24,PCA,PCB,一、网络拓扑,二、实验要求,对路由器进行正确的配置,使,PCA,与,PCB,之间能够通信,一、网络拓扑,实验十动态路由,二、实验目的,通过配置动态路由,使路由器,A,,,B,具有非直连子网的路由信息,,两台,PC,机实现通信。,f1,f1,二、实验配置,(一),A,路由器的配置,:,1,配置路由器主机名,Red-Giantenable(,注:从用户模式进入特权模式,),Red-,Giant#configure,terminal,(注:从特权模式进入全局配置模式),Red-,Giant(config)#hostname,A,(注:将主机名配置为“,A”,),A(config,)#,2,配置路由器远程登陆密码,A(config,)# line,vty,0 4,(,注:进入路由器,vty0,至,vty4,虚拟终端线路模式,),A(config-line)#login,A(config-line)#password,star,(注:将路由器远程登陆口令设置为“,star”,),3,配置路由器特权模式口令,A(config)#enable,password star,4,为路由器,f1,接口分配,IP,地址,A(config)#interface,fastethernet,1,注:进入路由器,f 1,的接口配置模式,5.,A(config-if)#ip,address 172.16.2.2 255.255.255.0,注:设置路由器,f 1,的,IP,地址为,172.16.2.2,,,对应的子网掩码为,255.255.255.0,6,为路由器,f0,接口分配,IP,地址,A(config)#interface,fastethernet,0,注:进入路由器,f 0,的接口配置模式,7.,A(config-if)#ip,address 172.16.3.1 255.255.255.0,注:设置路由器,f 0,的,IP,地址为,172.16.3.1,,,对应的子网掩码为,255.255.255.0,8,配置动态路由,:,A(config)#,router,rip,A(config-router)#network,172.16.0.0,二、实验配置,(二),B,路由器的配置,:,1,配置路由器主机名,Red-Giantenable(,注:从用户模式进入特权模式,),Red-,Giant#configure,terminal,(注:从特权模式进入全局配置模式),Red-,Giant(config)#hostname,B,(注:将主机名配置为“,B”,),A(config,)#,2,配置路由器远程登陆密码,B(config,)# line,vty,0 4,(,注:进入路由器,vty0,至,vty4,虚拟终端线路模式,),B(config-line)#login,B(config-line)#password,star,(注:将路由器远程登陆口令设置为“,star”,),3,配置路由器特权模式口令,B(config)#enable,password star,4,为路由器,f1,接口分配,IP,地址,B(config)#interface,fastethernet,1,注:进入路由器,f 1,的接口配置模式,5.,B(config-if)#ip,address 172.16.2.1 255.255.255.0,注:设置路由器,f 1,的,IP,地址为,172.16.2.1,,,对应的子网掩码为,255.255.255.0,6,为路由器,f0,接口分配,IP,地址,B(config)#interface,fastethernet,0,注:进入路由器,f 0,的接口配置模式,7.,B(config-if)#ip,address 172.16.1.1 255.255.255.0,注:设置路由器,f 0,的,IP,地址为,172.16.1.1,,,对应的子网掩码为,255.255.255.0,8,配置动态路由,:,B(config)#,router,rip,B(config-router)#network,172.16.0.0,三、验证命令:,show run,show,int,show,ip,int,brief,router#show,ip,protocols,router#show,ip,route,四、问题,PCA,与,PCB,是否可以相互通信?,实验十一创新实验,一、网络拓扑,A,B,C,f1,f1,f2,f2,f0,f0,172.16.3.0/24,192.168.10.0/24,172.16.2.0/24,10.1.1.0/24,PCA,PCB,二、实验要求,对路由器进行正确的动态路由配置,使,PCA,与,PCB,之间能够通信,实验十二,IP,标准访问列表,二、实验内容,标准访问列表只对数据包的源地址进行规则匹配。标准访问列表应该支持各种规则定义和规则排列。,一、网络拓扑,f2,f1,f0,f0,172.16.4.2,172.17.1.0,172.16.3.2,172.16.3.1,172.16.4.1,三、实验配置,(一),A,路由器的基本配置,:,1,配置路由器主机名,Red-Giantenable(,注:从用户模式进入特权模式,),Red-,Giant#configure,terminal,(注:从特权模式进入全局配置模式),Red-,Giant(config)#hostname,A,(注:将主机名配置为“,A”,),A(config,)#,2,配置路由器远程登陆密码,A(config,)# line,vty,0 4,(,注:进入路由器,vty0,至,vty4,虚拟终端线路模式,),A(config-line)#login,A(config-line)#password,star,(注:将路由器远程登陆口令设置为“,star”,),3,配置路由器特权模式口令,A(config)#enable,password star,6,为路由器,f1,接口分配,IP,地址,A(config)#interface,fastethernet,1,注:进入路由器,f 1,的接口配置模式,7.,A(config-if)#ip,address 172.16.4.1 255.255.255.0,注:设置路由器,f 1,的,IP,地址为,172.16.4.1,,,对应的子网掩码为,255.255.255.0,4,为路由器,f0,接口分配,IP,地址,A(config)#interface,fastethernet,0,注:进入路由器,f 0,的接口配置模式,5.,A(config-if)#ip,address 172.17.1.1 255.255.255.0,注:设置路由器,f 0,的,IP,地址为,172.17.1.1,,,对应的子网掩码为,255.255.255.0,8,为路由器,f2,接口分配,IP,地址,A(config)#interface,fastethernet,2,注:进入路由器,f 0,的接口配置模式,9.,A(config-if)#ip,address 172.16.3.1 255.255.255.0,注:设置路由器,f 2,的,IP,地址为,172.16.3.1,,,对应的子网掩码为,255.255.255.0,(二),A,路有器的标准访问列表的 配置:,A(config)#access,-list 1 permit 172.16.0.0 0.0.255.255,注:定义,IP,标准,ACL 1,,允许,172.16.0.0 B,类网段,A(config)#interface,fastethernet,2,注:进入路由器,fastethernet,2,的接口配置模式,A(config-if)#ip,access-group 1 out,注:将,ACL 1,应用在,fastethernet,2,的出口,A(config)#interface,fastethernet,1,注:进入路由器,fastethernet,1,的接口配置模式,A(config-if)#ip,access-group 1 out,注:将,ACL 1,应用在,fastethernet,1,的出口,四、实验结果,1,、,172,16,0,0,内的子网可以相互访问,,2,、,172,16,0,0,以外的子网不可以访问,172,16,0,0,实验十三,IP,扩展访问列表,二、实验内容,标准访问列表只对数据包的源地址进行规则匹配。标准访问列表应该支持各种规则定义和规则排列。,一、网络拓扑,f2,f1,f0,f0,172.16.4.2,172.17.1.0,172.16.3.2,172.16.3.1,172.16.4.1,三、实验配置,(一),A,路由器的基本配置,:,1,配置路由器主机名,Red-Giantenable(,注:从用户模式进入特权模式,),Red-,Giant#configure,terminal,(注:从特权模式进入全局配置模式),Red-,Giant(config)#hostname,A,(注:将主机名配置为“,A”,),A(config,)#,2,配置路由器远程登陆密码,A(config,)# line,vty,0 4,(,注:进入路由器,vty0,至,vty4,虚拟终端线路模式,),A(config-line)#login,A(config-line)#password,star,(注:将路由器远程登陆口令设置为“,star”,),3,配置路由器特权模式口令,A(config)#enable,password star,6,为路由器,f1,接口分配,IP,地址,A(config)#interface,fastethernet,1,注:进入路由器,f 1,的接口配置模式,7.,A(config-if)#ip,address 172.16.4.1 255.255.255.0,注:设置路由器,f 1,的,IP,地址为,172.16.4.1,,,对应的子网掩码为,255.255.255.0,4,为路由器,f0,接口分配,IP,地址,A(config)#interface,fastethernet,0,注:进入路由器,f 0,的接口配置模式,5.,A(config-if)#ip,address 172.17.1.1 255.255.255.0,注:设置路由器,f 0,的,IP,地址为,172.17.1.1,,,对应的子网掩码为,255.255.255.0,8,为路由器,f2,接口分配,IP,地址,A(config)#interface,fastethernet,2,注:进入路由器,f 0,的接口配置模式,9.,A(config-if)#ip,address 172.16.3.1 255.255.255.0,注:设置路由器,f 2,的,IP,地址为,172.16.3.1,,,对应的子网掩码为,255.255.255.0,(二),A,路由器扩展访问列表的配置,A(config)#access,-list 101 deny,tcp,172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255,eq,23,注:定义,IP,扩展,ACL 101,,拒绝,172.16.4.0,网段对,172.16.3.0,网段做,telnet,访问,A(config)#access,-list 101 permit,ip,any,any,注:允许其它,IP,流量通过,A(config)#interface,fastethernet,2,注:进入路由器,fastethernet,2,的接口配置模式,A(config-if)#ip,access-group 101 out,注:将,ACL 101,应用在,fastethernet,2,的出口,四、实验结果,172,16,4,0,网段不能对,172.16.3.0,网段作,telnet,访问。,实验十四,PPP CHAP,认证,一、网络拓扑,二、拓扑说明:,本例子说明了,PPP CHAP,认证的配置,其中,,Router A,为认证方,,IP,地址为,1.1.1.1/24,主机名为,RouterA,要求口令为,Router,建立的用户列表中包括,RouterB,的主机名;,Router B,为认证方,,IP,地址为,1.1.1.2/24,主机名为,RouterB,口令发送为,Router,。,三、实验配置:,(一),RouterA,配置:,Red-,Giant#config,terminal,!,设置主机名,Red-,Giant(config)#hostname,RouterA,!,设置用户名和密码的列表,RouterA(config)#username,RouterB,password 0 Router,RouterA(config)#username,RouterC,password 0 Router,RouterA(config)#interface,serial0,!,封装协议,RouterA(config-if)#encap,ppp,RouterA(config-if)#bandwidth,2000000,RouterA(config-if)#clock,rate 64000,!,设置,IP,地址,RouterA(config-if)#ip,address 1.1.1.1 255.255.255.0,!,设置,PPP,的,chap,验证方式,RouterA(config-if)#ppp,authentication chap,三、实验配置:,(二),RouterB,配置:,Red-,Giant#config,terminal,!,设置主机名,Red-,Giant(config)#hostname,RouterB,!,设置用户名和密码的列表,RouterB(config)#username,RouterB,password 0 Router,RouterB(config)#username,RouterC,password 0 Router,RouterB(config)#interface,serial0,!,封装协议,RouterB(config-if)#encap,ppp,RouterB(config-if)#bandwidth,2000000,RouterB(config-if)#clock,rate 64000,!,设置,IP,地址,RouterB(config-if)#ip,address 1.1.1.1 255.255.255.0,!,设置,PPP,的,chap,验证方式,RouterB(config-if)#ppp,authentication chap,实验十五,PPP,PAP,认证,一、网络拓扑,二、实验说明:,本例子是,PAP,配置,用户名为,Red-Giant,设定密码,Router,,认证方的,IP,地址为,1.1.1.1/24,,被认证方的,IP,地址为,1.1.1.2/24,,要求设定的用户名和密码和认证方一样。,Router A,为被认证方,,Router B,为认证方。,三、实验配置:,(一),RouterA,配置:,Red-,Giant#config,terminal,Red-,Giant(config)#interface,Serial0,!,配置,IP,地址,Red-,Giant(config-if)#ip,address 1.1.1.2 255.255.255.0,!,封装,PPP,协议,Red-,Giant(config-if)#encapsulation,ppp,Red-,Giant(config-if)#bandwidth,2000000,Red-,Giant(config-if)#clock,rate 64000,!,设
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 小学资料


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!