交換機網(wǎng)絡課件_第1頁
交換機網(wǎng)絡課件_第2頁
交換機網(wǎng)絡課件_第3頁
交換機網(wǎng)絡課件_第4頁
交換機網(wǎng)絡課件_第5頁
已閱讀5頁,還剩43頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

實驗一口令和主機名設置實驗一口令和主機名設置1.交換機的初始化當交換機沒有進行配置時,接入超級終端會提示是否以對話方式進行配置,初始化內(nèi)容主要有IP地址、網(wǎng)關、主機名和口令等。配置文件是flash:config.text。

2924交換機進入ROM方式是在上電時按住其mode鍵,本軟件是按Ctrl+Break鍵,出現(xiàn):switch>;按Ctrl+Break鍵switch:reset;或用boot命令如果有配置文件進入用戶模式,否則提交對話:實驗一口令和主機名設置---SystemConfigurationDialog---Atanypointyoumayenteraquestionmark'?'forhelp.Usectrl-ctoabortconfigurationdialogatanyprompt.Defaultsettingsareinsquarebrackets'[]'.Continuewithconfigurationdialog?[yes/no]:yEnterIPaddress:EnterIPnetmask:Wouldyouliketoenteradefaultgatewayaddress?[yes]:IPaddressofdefaultgateway:Enterhostname[Switch]:swaTheenablesecretisaone-waycryptographicsecretusedinsteadoftheenablepasswordwhenitexists.Enterenablesecret:aaaWouldyouliketoconfigureaTelnetpassword?[yes]:EnterTelnetpassword:aWouldyouliketoenableasaclustercommandswitch?[no]:Thefollowingconfigurationcommandscriptwascreated:......PressRETURNtogetstarted.swa>enpassword:aaaswa#實驗一口令和主機名設置

2.路由器的初始化

路由器初始化與交換機類似,上電時按Ctrl+Break,進入ROM監(jiān)控狀態(tài)router>;用戶模式,按Ctrl+Breakrommon>reset;進入ROM監(jiān)控狀態(tài),復位引導Continuewithconfigurationdialog?[yes/no]:yesAtanypointyoumayenteraquestionmark'?'forhelp.Usectrl-ctoabortconfigurationdialogatanyprompt.Defaultsettingsareinsquarebrackets'[]'.Basicmanagementsetupconfiguresonlyenoughconnectivityformanagementofthesystem,extendedsetupwillaskyoutoconfigureeachinterfaceonthesystemWouldyouliketoenterbasicmanagementsetup?[yes/no]:yesConfiguringglobalparameters:實驗一口令和主機名設置

Enterhostname[router]:ra回車TheenablesecretisapasswordusedtoprotectaccesstoprivilegedEXECandconfigurationmodes.Thispassword,afterentered,becomesencryptedintheconfiguration.Enterenablesecret:aaa回車Theenablepasswordisusedwhenyoudonotspecifyanenablesecretpassword,withsomeoldersoftwareversions,andsomebootimages.Enterenablepassword:aa回車Thevirtualterminalpasswordisusedtoprotectaccesstotherouteroveranetworkinterface.Entervirtualterminalpassword:a回車Enterinterfacenameusedtoconnecttothemanagementnetworkfromtheaboveinterfacesummary:FastEthernet0/0回車ConfiguringinterfaceFastEthernet0/0:回車Usethe100Base-TX(RJ-45)connector?[yes]:回車Operateinfull-duplexmode?[no]:回車ConfigureIPonthisinterface?[yes]:回車IPaddressforthisinterface[]:回車Subnetmaskforthisinterface[]:回車實驗一口令和主機名設置

[0]GototheIOScommandpromptwithoutsavingthisconfig.[1]Returnbacktothesetupwithoutsavingthisconfig.[2]Savethisconfigurationtonvramandexit.Enteryourselection[2]:回車ra>實驗一口令和主機名設置3.用命令行設置交換機和路由器的口令和主機名

交換機和路由器的口令和主機名的設置基本相同,在提問對話時,回答n,則進入命令行的狀態(tài)。

先對交換機進行操作,雙擊SwitchA,出現(xiàn):switch>en

;第一次密碼為空switch#conft

;進入全局配置模式switch(config)#hostname

swa

;設置交換機名swa(config)#enablesecretaaa

;設置特權加密口令為

aaaswa(config)#enablepasswordaax

;設置特權非密口令為

aaxswa(config)#lineconsole0

;進入控制臺口(Rs232)swa(config-line)#password

aa

;設置登錄口令aaswa(config-line)#login

;登錄要求口令驗證swa(config-line)#line

vty04

;進入虛擬終端virtual

ttyswa(config-line)#passworda

;設置登錄口令aswa(config-line)#login

;登錄要求口令驗證swa(config-line)#exit

;返回上一層swa(config)#exit

;返回上一層swa#shrun

;看配置信息swa#exit

;返回命令swa>en實驗一口令和主機名設置password:;請問輸入哪個口(aaa)

secret是設置加密口令,一般都使用這種口令設置方式,它優(yōu)先級高,即沒設置secret口令時,非加密口令才有效。

路由器的設置與交換機類似,雙擊RouterA,進入用戶模式,例如:router>enrouter#conftrouter(config)#hostname

roaroa(config)#............

與交換機相同,不現(xiàn)多述。實驗一口令和主機名設置4.清除交換機口令

清除交換機口令,實際中是在開機時按住交換機上的mode按鈕,在模擬軟件中按Ctrl+Break,進入ROM方式switch:。配置文件是flash:config.text,與nvarm:startup-configuse相同。switch:flash_initswitch:dirflash:switch:delete

flash:config.textswitch:delete

nvram:startup-configureswitch:boot或switch:reset

因為沒有了配置文件,所以重新引導后會提示對話,要求進行配置。有些情況下,最好用改名方法,修改口令后現(xiàn)將原配置恢復,再重新設置口令后存盤。例如:switch:flash_initswitch:rename

flash:config.text

config.bakswitch:boot....switch>enswitch#copy

flash:config.bakrunning-configureswitch#conftswitch(config)#ensecretaaaswitch(config)#exitswitch#w或

switch#copyrunstartswitch#reload實驗一口令和主機名設置5.清除路由器口令路由器2621的配置文件不讓刪除和改名,需要采用設置寄存器開關的方法實現(xiàn)。

實際當中是在上電時,按Ctrl+Break。在軟件模擬中,雙擊RouterA進入終端模式,再按Ctrl+Break進入rommon>狀態(tài),操作如下:rommon>;進入ROM監(jiān)控狀態(tài)rommon>confreg0x2142;跳過配置文件適用26xx36xx45xxrommon>reset;重新引導,等效于重開機Continuewithconfigurationdialog?[yes/no]:norouter>enrouter#conftrouter(config)#enablesecretbbb;設置特權加密口令為

bbbrouter(config)#config-register0x2102;正常使用配置文件router(config)#exitrouter#exitrouter>router>enpassword:bbb實驗一口令和主機名設置6.備份IOS和配置文件在實際工作中經(jīng)常需要備份路由器的IOS和配置文件,以備系統(tǒng)有問題時的恢復??梢赃@樣操作:router#dir

nvram:router#copyflash:c2621.bintftp:router#copystartup-config

tftp:router#實驗二計算機與交換機IP地址設置實驗二計算機與交換機IP地址設置2.雙擊HostB,輸入用戶名和入口令,鍵入"?"可以求得幫助。PCBlogin:rootPassword:linux

設置IP:[root#PCBroot]#ifconfigeth0netmask

[root#PCBroot]#ifconfig

設置網(wǎng)關:[root#PCBroot]#routeadddefaultgw

[root#PCBroot]#route

這里只是說明設置網(wǎng)關的方法,關于它的意義在后面實現(xiàn)才能體現(xiàn)。[root@PCAroot]#ping(通)[root@PCAroot]#ping(通)[root@PCBroot]#ping(通)[root@PCBroot]#ping(通)

可見交換機不用做任何設置,就可以讓兩個計算機連通。交換機默認狀態(tài)是所有端口全在vlan1,可以替代HUB使用,交換機的端口獨享帶寬。實驗二計算機與交換機IP地址設置3.雙擊SwitchA

進入特權模式:switch>en進入全局配置模式:switch#conft進入默認vlan狀態(tài):switch(config)#int

vlan1

設置ip地址和掩碼:switch(config-if)#ipaddress

設置switch的網(wǎng)關:switch(config)#ipdefault-gateway查看當前配置:switch#shrun

測試聯(lián)通情況:switch#ping(通);pingHostAswitch#ping(通);pingHostBswitch#ping(通);這相操作是ping自己switch#ping(不通);沒有這個IP,所以不通。設置交換機的IP地址,一般是做遠程序管理用,即用telnet遠程登錄到交換機。至于交換機的網(wǎng)關,則是為了提供從交換機連接到其它設備的路由。實驗二計算機與交換機IP地址設置4.雙擊PCA[root@PCAroot]#ping(通);從電腦ping交換機[root@PCAroot]#ping(不通);沒有這個IP,所以不通。[root@PCAroot]#telnet;從電腦登錄到交換機enterpassword:***;輸入虛擬終端密碼switch>;登錄成功實驗二計算機與交換機IP地址設置5.修改PCB的ip地址修改為不同網(wǎng)段的一個ip地址,為,再從PCAPingPCB。[root#PCBroot]#ifconfigeth0netmask

[root@PCAroot]#ping(不通)

再修改PCB為相同網(wǎng)段的一個ip地址,如:[root#PCBroot]#ifconfigeth0netmask

再從PCAPingPCB:[root@PCAroot]#ping(通)

可見只有網(wǎng)絡相同的情況下,才可以ping通。斷開交換機與PCB計算機連線,進行如下操作:[root@PCAroot]#ping(不通)[root@PCAroot]#ping(通)[root@PCAroot]#ping(通)[root@PCAroot]#ping(通)實驗三交換機VLAN實驗實驗三交換機VLAN實驗1.規(guī)劃ip地址

PCA的ip

地址:PCB的ip

地址:PCC的ip

地址:PCD的ip

地址:SWA的ip

地址:SWB的ip

地址:SWA的f0/5~f0/7vlan2,f0/8為trunkSWB的f0/5~f0/7valn2,f0/1為trunk

用ping命令測試,從PCA和PCB到各點的連通情況。由于交換機初始化為vlan1,因為同網(wǎng)段的可以通。即PCA到PCC、SWA、SWB是通的,而PCB只與PCD通。實驗三交換機VLAN實驗2.設置VLAN

雙擊SwitchA,改名SwitchA為SWA,建立2個vlan,分別為vlan2、vlan3switch>enswitch#sh

vlanswitch#conftswitch(config)#hosthameSWAswitch(config)#exitSWA#vlandatabaseSWA(vlan)#vlan2SWA(vlan)#vlan3SWA(vlan)#exitSWA#conftSWA#sh

vlan實驗三交換機VLAN實驗至此在SWA上建立了兩個vlan,show命令應該可以看到,但現(xiàn)在它沒有成員。下面將SWA交換機的f0/5,f0/6,f0/7加入到vlan2SWA(config)#intf0/5SWA(config-if)#switchportaccessvlan2SWA(config-if)#intf0/6SWA(config-if)#switchportaccessvlan2SWA(config-if)#intf0/7SWA(config-if)#switchportaccessvlan2SWA(config-if)#endSWA#sh

vlan在SWB上與SWA上類似,將SWB的f0/5,f0/6,f0/7加入到vlan2。實驗三交換機VLAN實驗3.測試可通性從PCA到PCC測試:[root@PCAroot]#ping(通)從PCA到PCB測試:[root@PCAroot]#ping(不通,不同網(wǎng)段,不同VLAN)從PCB到PCD測試:[root@PCBroot]#ping(不通,不在一個廣播域,要求設置干線trunk)從PCA到SWA測試:[root@PCAroot]#ping(通,同一網(wǎng)段,同在vlan1)從PCA到SWB測試:[root@PCAroot]#ping(通,同一網(wǎng)段,同在vlan1)從SWA到PCA測試:SWA#ping(通)從SWA到PCB測試:SWA#ping(不通,不同網(wǎng)段,不同VLAN)從SWA到SWB測試:(通)SWA#ping

實驗三交換機VLAN實驗

4.設置干線trunk將連接兩個交換機的端口設置成trunk。SWA(config)#intf0/8SWA(config-if)#switchportmodetrunkSWA(config-if)#switchporttrunkallowedvlan1,2,3SWA(config-if)#switchporttrunkencapdot1qSWA(config-if)#endSWA#showrunSWB(config)#intf0/1SWB(config-if)#switchportmodetrunkSWB(config-if)#switchporttrunkallowedvlan1,2,3SWB(config-if)#switchporttrunkencapdot1qSWB(config-if)#endSWB#實驗三交換機VLAN實驗交換機創(chuàng)建trunk時,默認allowedall,所以trunkallowed命令可以不用。

dot1q是vlan中繼協(xié)議(802.1q),由于正確設置了trunk,兩個交換機間可以多個vlan通過,所以這時PCA和PCC通,PCB和PCD也可以通。這與沒設置vlan時的連通情況一樣,但這時由于vlan的存在,隔離了廣播域,提高了通訊能力。如果想讓PCA和PCB通,則要求路由,后面實驗討論。[root@PCAroot]#ping(通,PCA與PCC同在vlan1)[root@PCBroot]#ping(通,PCB與PCD同在vlan2)[root@PCAroot]#ping(不通,PCA與PCB要求路由)實驗三交換機VLAN實驗5.三個交換機的情況

(1)新加入的SwitchC

默認狀態(tài)時,測試連通性。從PCA->PCC,從PCB->PCD測試:[root@PCAroot]#ping(不通)[root@PCBroot]#ping(不通)

由于新加入的交換機沒有設置trunk,所有接口默認vlan1,對于交換機而言,trunk要成對出現(xiàn),如果dot1q不能和另一端交換信息將會自動down掉。實驗三交換機VLAN實驗(2)將交換機之間的連線都設置成trunk時,再測試連通性。SWC(config)#intf0/3SWC(config-if)#switchportmodetrunkSWC(config-if)#switchporttrunkencapdot1qSWC(config-if)#intf0/6SWC(config-if)#switchportmodetrunkSWC(config-if)#switchporttrunkencapdot1qSWC(config-if)#endSWC#shrun

由于建立trunk時默認為trunkallowedvlan

all,所以這里沒設置vlan允許?,F(xiàn)在有兩條正確的trunk,再看一下連通情況:[root@PCAroot]#ping(通)[root@PCBroot]#ping(通)實驗三交換機VLAN實驗(3)設置vtpVTP(VlanTrunkProtocol)是vlan干線傳輸協(xié)議,在VTPServer上配置的vlan在條件允許條件下,可以從VTPClient端通看到VTP

Server上的vlan,并將指定的端口加入到vlan中。SWC(config)#vtpdomainabcSWC(config)#vtpmodeserverSWC(config)#vtppasswordokSWA(config)#vtpdomainabcSWA(config)#vtpmodeclientSWA(config)#vtppasswordokSWB(config)#vtpdomainabcSWB(config)#vtpmodeclientSWB(config)#vtppasswordokSWC#sh

vlanSWA#sh

vlanSWB#sh

vlan實驗三交換機VLAN實驗

當口令和域名一致時,client端可以學習到server端的vlan,當然在VTPServer端還可以有很多策略,這里只是說明最基本的應用。

VTP在多vlan的情況下應用是很有意義的,在主交換機上設置好vlan以后,在下級的交換機不用再設置vlan,可以將

VTPclient的某些端口添加到VTPServer中設置的vlan中去,加強了vlan的集中管理。實驗四路由器的升級1.在ROM監(jiān)控模式下,使用console口的升級方式這種升級方式,要求路由器console與計算機的rs232相連,在計算機上啟動超級終端。真實情況下,要求在先啟動計算機的超級終端,還原為9600波特率,在路由器上電60秒內(nèi)按計算機的Ctrl+Break鍵,你將會看到rommon>在模擬器上提示router>時,按[Ctrl]+[Break],進入ROM監(jiān)控狀態(tài)rommon>即router>[Ctrl]+[Break]rommon>copyxmodem:c2621.binflash:c2621.bin;從console升級BIOS實驗四路由器的升級實驗四路由器的升級真實情況時,要在超級終端中,選擇傳送,選擇發(fā)送文件,出現(xiàn)對話框,通過瀏覽指定要發(fā)送的文件,選擇xmohem-單擊發(fā)送按扭傳送開始,模擬機下直接開始:copying#######################################################################################################################################################################################################ok!rommon>dirflash:c2621.bin這種方式傳送的速度比較慢,使用的是RS232串行接口的速率,波特率一般為9600,但這是一種最基本的方式,不需要BIOS的支持,在BIOS損壞或新購設備的情況下往往使用這種方式。實驗四路由器的升級2.在特權模式下的升級升級IOS,一般在特權方式下通過tftp下載方式進行,這種方式要求進入特權模式,要求IOS的支持。使用tftp方式升級IOS,要有TFTPServer,模擬機上指定PCA為TFTPServer,所以要求將PCA接入路由器的以太口,并且PCA的ip地址與路由接口的ip地址在一個網(wǎng)絡段。PCA應該可以ping通與路由器連接的以太口。設置TFTPServer(PCA)的ip地址為:雙擊HostA:login:rootpassword:linux[root#linuxroot]#ifconfigeth0netmask[root#linuxroot]#ifconfig(這是查看IP地址)實驗四路由器的升級設置路由器與TFTPServer相聯(lián)接口f0/0的ip地址為雙擊路由器進入終端操作方式:router>enrouter#conftrouter(config)#intf0/0router(config-if)#ipaddressrouter(config-if)#noshutrouter(config-if)#endrouter#ping(通)router#copytftpflash:tftpserveripaddress:flashfilename:C2621.binNowupdataIOS#######################################################################################################################################################################################################ok!router#dirflash:c2621.bin實驗四路由器的升級tftp升級IOS的方式傳輸速度較快,是網(wǎng)卡的速度,一般是100M。而使用console口時傳輸速度一般是9600bps(位/s),最快不過是921600bps,還不到1M。但特權方式要求IOS是好的,所以升級IOS一般用這種方式。實驗四路由器的升級3.在rommon監(jiān)控狀態(tài)下用TFTP升級在rommon>模式使用超級終端更新IOS的方法,不需要IOS的支持,但速度很慢,在特權方式下通過TFTP升級速度快,但要求IOS的支持,能否集兩者之優(yōu)點,在ROM監(jiān)控rommon>模式下,使用TFTP方式呢,答案是肯定的。這時要求路由器console與計算機的rs232相連,路由器f0/0與TFTPServer(計算機HostA)的網(wǎng)卡相連。路由器上電時,按計算機上的[Ctrl]+[Break],進入ROM監(jiān)控狀態(tài):router>Ctrl+Breakrommon>tftpdnld(沒有設置時顯示系統(tǒng)默認信息,注意大小寫)IP_ADDRESS:IP_SUBNET_MASK:TFTP_SERVER:6TFTP_FILE:c2600.bin實驗四路由器的升級rommon>IP_ADDRESS=;設置路由器IPrommon>IP_SUBNET_MASK=;設置路由器掩碼rommon>TFTP_SERVER=;指定TFTP服務器IPrommon>TFTP_FILE=c2600.bin;所要下載的文件rommon>tftpdnld;ROM監(jiān)控狀態(tài)升級IOSloading######################################################################################################################################################################################################################################################################ok!rommon>dirflash:;查看閃存中的內(nèi)容rommon>boot;引導IOSrouter>實驗五路由器接口ip及直聯(lián)路由實驗五路由器接口ip及直聯(lián)路由本實驗配置路由器的IP地址,測試路由器的直聯(lián)路由和計算機網(wǎng)關的作用。實驗中有兩個計算機,一個路由器。1.設置計算機ip地址設置PCA的IP地址為:

網(wǎng)關:

設置PCB的IP地址為:

網(wǎng)關:

設置ROAf0/0IP為:

設置ROAf0/1IP為:

實驗五路由器接口ip及直聯(lián)路由設置計算機PCA的ip地址和網(wǎng)關的操作:[root@PCAroot]#ifconfigeth0netmask

[root@PCAroot]#ifconfig[root@PCAroot]#routeadddefaultgw

[root@PCAroot]#route

設置計算機PCB的ip地址和網(wǎng)關的操作:[root@PCBroot]#ifconfigeth0netmask

[root@PCBroot]#ifconfig[root@PCAroot]#routeadddefaultgw

[root@PCAroot]#route實驗五路由器接口ip及直聯(lián)路由2.雙擊RouterA,配置路由器的接口IP地址:router>enrouter#conftrouter(config)#hostname

roaroa(config)intf0/0roa(config-if)#ipaddressroa(config-if)#noshutdown(默認是shutdown)roa(config-if)#exitroa(config)intf0/1roa(config-if)#ipaddressroa(config-if)#noshutroa#iprouting實驗五路由器接口ip及直聯(lián)路由roa(config)ints0/0roa(config-if)#ipaddressroa(config-if)#noshutroa(config-if)#clockrate64000roa(config)ints0/1roa(config-if)#ipaddressroa(config-if)#noshutroa(config-if)#exitroa(config)#iprouting(默認是關閉的)實驗五路由器接口ip及直聯(lián)路由3.檢查網(wǎng)絡聯(lián)通情況[root@PCAroot]#ping(通)(ping自己的網(wǎng)關)[root@PCAroot]#ping(通)(pingf0/1)[root@PCAroot]#ping(通)(pingPCB)[root@PCAroot]#ping(不通)(端口空時down)[root@PCAroot]#ping(不通)(端口空時down)[root@PCBroot]#ping(通)(ping自己的網(wǎng)關)[root@PCBroot]#ping(通)(

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論