




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络基础知识第11章:配置和测试网络1. 基本配置命令特权执行模式copy running-config startup-config 用于将活动配置复制到 NVRAMcopy startup-config running-config 用于将 NVRAM 中的配置复制到内存erase startup-configuration 用于删除 NVRAM 中的配置ping ip_address 用于 Ping 该地址traceroute ip_address 用于追踪通向该地址的每一跳show interfaces 用于显示设备上所有接口的统计信息show clock 用于显示路由器中设置的时间show version 用于显示当前加载的 IOS 版本以及硬件和 设备信息show arp 用于显示设备的 ARP 表show startup-config 用于显示保存在 NVRAM 中的配置show running-config 用于显示当前的运行配置文件的内容show ip interface 用于显示路由器上的所有接口 IP 统计信息configure terminal 用于进入终端配置模式全局配置模式hostname hostname 用于为设备分配主机名enable password password 用于设置未加密的使能口令enable secret password 用于设置强加密的使能口令service password-encryption 用于加密显示除使能加密口令外的所有口令banner motd# message # 用于设置当日消息标语line console 0 用于进入控制台线路配置模式line vty 0 4 用于进入虚拟终端 (Telnet) 线路配置模式interface Interface_name 用于进入接口配置模式线路配置模式login 用于启用登录时的口令检查password password 用于设置线路口令接口配置模式ip address ip_address netmask 用于设置接口 IP 地址和子网掩码description description 用于设置接口描述clock rate value 用于设置 DCE 设备的时钟频率no shutdown 用于打开接口shutdown 出于管理目的关闭接口2. 子网划分(1)定长子网掩码划分FLSM给定的网络地址:192.168.10.0/26(C类地址,默认的网络为24位),可以确定: 子网掩码为:255.255.255.192(1100 0000)划分的子网数量:22=4(幂值代表向主机位借的位数)每个子网可用主机数:26-2=62(6表示主机位数还有6位,2表示.0和.255的地址不可用)网络ID 可用地址范围 本网广播地址192.168.10.0/26 192.168.10.1-192.168.10.62 192.168.10.63 192.168.10.64/26 192.168.10.65-192.168.10.126 192.168.10.127192.168.10.128/26 192.168.10.129-192.168.10.190 192.168.10.191192.168.10.192/26 192.168.10.193-192.168.10.254 192.168.10.255(2)可变长子网掩码划分VLSM(一) 网络地址为:192.168.10.0/24最多能借主机位数为6位,因为如果借了7位时,主机数=21-2=0现要划分4个子网,每个子网所需主机数分别为100、50、25、8台按主机数从大到小排列好,2n-2=主机数(n为主机位数) 子网ID 可用地址范围100 n=7 192.168.10.0/25 192.168.10.1-192.168.10.12650 n=6 192.168.10.128/26 192.168.10.129-192.168.10.19025 n=5 192.168.10.192/27 192.168.10.193-192.168.10.2228 n=4 192.168.10.224/28 192.168.10.225-192.168.10.238剩余 192.168.10.240/28 192.168.10.240-192.168.10.254(二) 网络地址为:172.16.0.0/16主机数量 2n-2=主机数 子网掩码 可用地址范围6000 n=13 255.255.224.0 /19 172.16.0.1-172.16.23.254 2000 n=11 255.255.248.0 /21 172.16.24.1-172.16.31.2541000 n=10 255.255.252.0 /22 172.16.32.1-172.16.35.254800 n=10 255.255.252.0 /22 172.16.36.1-172.16.39.254500 n=9 255.255.254.0 /23 172.16.40.1-172.16.41.254400 n=9 255.255.254.0 /23 172.16.42.1-172.16.43.254120 n=7 255.255.255.128 /25 172.16.44.1-172.16.44.126路由协议和概念第1章:路由和数据包转发介绍1. 检验路由器启动过程:R1# show version2. 路由器配置之前的模式Routerenable 用于进入特权执行模式Router#configure terminal 用于进入全局配置模式(此模式是特权模式)Router(config)# 此模式是全局模式3. 基本路由器配置Router(config)#hostname R1R1(config)#enable secret classR1(config)#line console 0R1(config-line)#password ciscoR1(config-line)#loginR1(config)#line vty 0 4R1(config-line)#password ciscoR1(config-line)#loginR1(config)#banner motd #This is my Router!# R1(config)#interface f0/0R1(config-if)#ip address 192.168.1.1 255.255.255.0R1(config-if)#description managementR1(config-if)#no shutdownRouter# copy running-config startup-config4. 检查show命令的输出R1# show running-configR1# show ip routeR1# show ip interface briefR1# show interfaces5. 不能为R1的f0/0和f0/1配置同一网络的IP地址,如果违反会出现:R1(config)#interface f0/1R1(config-if)#ip address 192.168.1.1 255.255.255.0192.168.1.0 overlaps with f0/0 说明f0/0已经配置了192.168.1.0网络的IP地址第2章:静态路由1. 避免输入命令时被IOS中断R1(config)#line console 0R1(config-line)#logging synchronous2. 确定路由器接口连接的是电缆的哪一端R1# show controllers s0/0/03. 设置时钟频率R1(config)#interface s0/0R1(config-if)#clock rate 640004. 使用ping命令检验连通性:R1# ping 172.16.2.25. 检查CDP邻居:R1# show cdp neighbors6. 带下一跳地址的静态路由R1(config)#ip route 172.16.3.0 255.255.255.0 172.16.2.1172.16.3.0 要加入路由表的远程网络的目的网络地址172.16.2.1 下一跳路由器的IP地址(进入目的网络的路由器的进入接口地址)7. 带送出接口的静态路由R1(config)#ip route 172.16.3.0 255.255.255.0 s0/0/0s0/0/0 指的是R1发布路由信息的送出接口8. 默认静态路由R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.0 R1(config)#ip route 0.0.0.0 0.0.0.0 s0/0/09. 汇总静态路由和默认静态路由R1(config)#ip route 172.16.1.0 255.255.255.0 s0/0/1R1(config)#ip route 172.16.2.0 255.255.255.0 s0/0/1R1(config)#ip route 172.16.3.0 255.255.255.0 s0/0/1这三条路由汇总一条路由为:(汇总前要先删除这三条路由)R1(config)#ip route 172.16.0.0 255.255.252.0 s0/0/110. 动态路由调试命令R1# show debug ip routing R1# undebug ip routing R1# undebug all11. 检验路由协议:R1# show ip protocols第5章:RIPv11. RIPv1基本配置R1(config)#router rip 启动RIP路由协议R1(config-router)#network 10.1.244.1允许属于特定网络的接口发送和接收RIP 更新并在更新中通告指定的网络R1(config-router)#passive-interface s0/1/1 停止从指定接口发送路由更新 R1(config-router)#default-information originate在RIPv1更新中传播静态默认路由(边界路由器) 第6章:RIPv21. RIPv2基本配置interface Loopback0 用环回接口模拟物理接口ip address 172.30.110.1 255.255.255.0ip route 192.168.0.0 255.255.0.0 Null0 用空接口配置静态超网路由router rip 启动RIP进程version 2 设置RIPv2版本network 10.0.0.0 声明接口有类主网地址no auto-summary 取消自动汇总passive-interface FastEthernet0/0 设置被动接口redistribute static 重分布静态路由(RIPv2可传播超网)第9章:EIGRP1. EIGRP接口配置interface Serial0/0/0bandwidth 64 配置带宽参数ip bandwidth-percent eigrp 1 50 使用不超过 50% 的接口带宽来传输 EIGRP 信息ip address 172.20.0.17 255.255.255.252ip hello-interval eigrp 1 60 配置hello间隔时间ip hold-time eigrp 1 180 配置保留时间(必须大于等于hello时间)ip summary-address eigrp 1 10.1.34.0 255.255.255.0 5 手动汇总路由clock rate 64000EIGRP路由配置router eigrp 1 启动EIGRP进程(进程号必须一致)passive-interface FastEthernet0/0 置被动接口network 172.20.0.0 用有类主网地址声明接口network 10.0.1.4 0.0.0.3 用通配符子网掩码声明接口(仅通告特定子网)no auto-summary 取消自动汇总(默认会自动汇总,在子路由中加Null0总结路由)redistribute static 重分布静态默认路由(也可以用命令Ip default-network)ip route 0.0.0.0 0.0.0.0 Serial0/0/1 设置静态默认路由2. 查询命令示例:show ip eigrp neighbors 查询邻居表show ip protocols 查询EIGRP协议show interfaces s0/0/0 查询接口度量参数(带宽,延时)show ip route 查询路由表show ip eigrp topology all-links 查询拓扑表(加all-links参数把不是无环备用路由也显示)第11章:OSPF1. OSPF基本配置接口配置命令:interface Loopback0ip address 1.1.1.1 255.255.255.255interface FastEthernet0/0ip address 10.10.10.1 255.255.255.248ip ospf priority 0 设置优先级(0-255);0表示该路由器不具备成为DR或BDR的资格ip ospf hello-interval 10 两台路由器匹配一致Hello和 Dead时间才能形成相邻关系ip ospf dead-interval 40路由配置命令:router ospf 1 启动OSPF进程,进程号1-65535,本地有意义log-adjacency-changes 激活路由协议邻接关系变化日志功能passive-interface FastEthernet0/0 置被动接口network 10.10.10.0 0.0.0.7 area 0 在区域0中用通配符子网掩码格式声明网络接口default-information originate 重分布默认路由ip route 0.0.0.0 0.0.0.0 Loopback0 默认路由配置2. 查询命令show ip ospf neighbor 查询OSPF邻居关系(FULL;2WAY)show ip route 查询路由表show ip protocols 查询协议,路由器ID号等信息show ip ospf 查询OSPF协议show ip ospf interface 查询OSPF协议接口信息,如优先级LAN交换和无线第2章:交换机的基本概念和配置1. 配置端口 Fa0/1 和接口 VLAN 99(1)将VLAN 99分配给f0/1,并将模式设置为access模式S1(config)#interface f0/1S1(config-if)#switchport mode accessS1(config-if)#switchport access vlan 99(2)使用VLAN 99在S1上配置IP连通性S1(config)#interface vlan 99S1(config-if)#ip address 172.17.99.11 255.255.255.0S1(config-if)#no shutdown2. 配置S1的默认网关S1(config)#interface f0/1S1(config)#ip default-gateway 172.17.99.13. 修改历史记录缓存S1(config)#line console 0S1(config-line)#history size 50 将控制台线路的历史记录缓存设置为50S1(config-line)#exit S1(config)#line vty 0 4S1(config-line)#history size 50 将vty线路的历史记录缓存设置为504. 配置口令(1)配置特权执行口令(加密形式)S1(config)#enable secret class(2)配置控制台和Telnet的口令(要求用户通过口令登录)S1(config)#line console 0S1(config-line)#password ciscoS1(config-line)#login S1(config)#line vty 0 4S1(config-line)#password ciscoS1(config-line)#login(3)加密口令5. 配置登录标语S1(config)#banner motd #Authorized Access Only#6. 配置S1的映像启动S1(config)#boot system flash:c2960-lanbase-mz.122-25.SEE1.bin7. 解决双工与速率不匹配问题S1(config)#interface f0/18S1(config-if)#duplex full S1(config-if)#speed 1008. 管理MAC地址表(1)查看当前的MAC地址表:S1#show mac-address-table(2)配置静态MAC地址(3)配置端口安全性S1(config)#interface f0/1S1(config-if)#switchport mode access S1(config-if)#switchport port-security 启用端口安全性S1(config-if)#switchport port-security maximum 1 只允许一个 MAC 地址S1(config-if)#switchport port-security mac-address mac-address 将第一个学习的 MAC 地址配置为“绑定”到配置中S1(config-if)#switchport port-security violation shutdown 设置端口在出现安全违规时关闭S1(config-if)#switchport port-security mac-address sticky 启用粘滞获取S1# show port-security interface f0/18 验证端口安全性S1# show port-security address 验证安全MAC地址第3章:虚拟局域网1. 服务加密S1(config)#service password-encryption2. 在交换机上创建并命名VLANS1(config)#vlan 10S1(config-vlan)#name Faculty/Staff3. 将PC接入端口分配给VLANS2(config)#interface f0/11S2(config-if)#switchport mode access S2(config-if)#switchport access vlan 104. 在交换机正确的接口上配置中继,将VLAN 99配置为本征VLANS1(config)#interface f0/1S1(config-if)#switchport mode trunk S1(config-if)#switchport trunk native vlan 995. 显示VLAN的简要信息:S1# show vlan brief6. 添加中继链路允许的VLAN(启动受限中继链路)S2(config-if)#switchport trunk allowed vlan add vlan 107. 验证中继配置:S1# show interface f0/1 switchport8. 修改IEEE 802.1Q中继S1(config)#interface f0/1S1(config-if)#no switchport trunk allowed vlan 重置中继接口上配置的所有VLANS1(config-if)#no switchport trunk native vlan 将本征VLAN重置回VLAN 1第4章:VTP1. 在交换机上配置VTP模式、域名和域口令S1(config)#vtp mode server/client/transparent(透明) S1(config)#vtp domain CCNAS1(config)#vtp password cisco2. 显示VTP信息:S1# show vtp status第5章:STP1. 配置交换机,使之成为所有VLAN的根桥,并设置优先级S1(config)#spanning-tree vlan 5 root primaryS1(config)#spanning-tree vlan 5 priority 4096 2. 配置端口优先级S1(config)#interface f0/1S1(config-if)#spanning-tree port-priority 1123. 验证桥优先级和端口优先级:S1# show spanning-tree4. 配置网络直径S1(config)#spanning-tree vlan 1 root primary diameter 55. 配置portfastS1(config)#interface f0/1S1(config-if)#spanning-tree portfastS1# show running-config第6章:VLAN间路由1. 配置VLAN间单臂路由R1(config)#interface f0/1.10 .后面的10可以是VLAN号,也可以是其他R1(config-subif)#encapsulation dot1Q 10 封装802.1Q协议,10是VLAN号R1(config-subif)#ip address 172.17.10.1 255.255.255.0R1(config)#interface f0/1R1(config-if)#no shutdown2. 三层交换机Switch(config)#vlan 10 name stu10Switch(config)#interface f0/1Switch(config-if)#switchport trunk encapsulation dot1qSwitch(config-if)#switchport mode trunkSwitch(config)#interface vlan 10Switch(config-if)#ip address 192.168.10.254 255.255.255.0Switch(config-if)#no shutdownSwitch(config)#ip routing 启用交换机的路由功能3. 检验VLAN间路由:R1# show ip route4. 显示VLAN间路由配置:R1# show running-config5. 保存交换机的配置文件:S1(config-if)# copy running-config startup-config接入WAN第2章:PPP1. 配置 CENTRAL,使其通向 BRANCH 的链路使用 PPP 封装并采用 CHAP 身份验证,CHAP 身份验证的口令是 cisco123CENTRAL(config)#username BRANCH password 0 cisco123 CENTRAL(config)#interface s0/0/0CENTRAL(config-if)#ip address 128.0.1.1 255.255.255.0CENTRAL(config-if)#encapsulation ppp 默认为hdlcCENTRAL(config-if)#ppp authentication chap 2. 配置 CENTRAL,使其通向 BRANCH 的链路使用 PPP 封装并采用 PAP 身份验证,PAP 身份验证的口令是 cisco123CENTRAL(config)#username BRANCH password 0 cisco123 CENTRAL(config)#interface s0/0/0CENTRAL(config-if)#ip address 128.0.1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026届闽粤赣三省十校化学高三上期末学业质量监测试题含解析
- 情景剧模板课件
- 悲惨世界课件
- 2025年秋季部编版初中数学教学设计八年级上册12.1 全等三角形
- 班级圣诞活动策划方案
- 四班级班主任家访方案
- 主题营销的策划方案
- 2026届天津市第100中学高二化学第一学期期中综合测试试题含解析
- 劳动活动奖惩方案
- 电路基础试题及答案
- 妇女维权法律知识讲座
- 2025年内蒙古自治区中考语文真题含答案
- 2025版危险货物道路运输综合预案(电石)
- 2025年中医确有专长考试试题及答案
- DB32∕T 4553-2023 医疗机构医疗器械不良事件监测工作指南
- 2025年机关事业单位技能资格考试-政工历年参考题库含答案解析(5套共100道单选合辑)
- 关于工勤人员管理办法
- 传统丧事流程安排方案
- 老中医讲辟谷课件
- 殡葬政策培训课件
- 原核生物(细菌、蓝藻等)的主要类群和特征测试题带答案
评论
0/150
提交评论