北大方正—CCNA实验指导书.doc_第1页
北大方正—CCNA实验指导书.doc_第2页
北大方正—CCNA实验指导书.doc_第3页
北大方正—CCNA实验指导书.doc_第4页
北大方正—CCNA实验指导书.doc_第5页
免费预览已结束,剩余27页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

北京北大方正软件技术学院思科网络技术学院CCNA实验指导书目录路由器的一般配置步骤2实验一 路由器基本信息配置3实验二配置路由器接口6实验三配置RIP路由协议8实验四ARP和IP寻址配置10实验五路由器口令恢复11实验六配置IGRP路由协议13实验七访问控制列表配置15实验八配置OSPF路由协议17实验九配置EIGRP路由协议19实验十熟悉2950交换机21实验十一配置VLAN、VTP及端口安全性23实验十二配置NAT与PAT26实验十三配置帧中继网络28实验十四配置PPP协议及身份验证30Router(config)#ip name-server Router(config)ip host 配置DNS路由协议配置完成?设置主机名,配置接口开始出现提示符?否检查物理连接?登陆进入特权模式Routerenable出现router#提示符?否进行口令恢复设置口令Router(config)#password password口令设 置成功?是否 Router(config)#hostname name Router(config)#int e0,s0,bri0等所有接口配置完毕?配置路由协议否是Router(config)#router (rip ,igrp,ospf等)是是否是DNS配置完毕?检查配置Router#Show run测试连接性,等等配置是否正确?开始保存配置Copy run start结束是否实验一路由器基本信息配置实验目的:1、熟悉路由器几种模式,熟练应用快捷键。 2、熟悉基本的配置命令,会查看命令参数。 3、了解路由的一般配置步骤。实验重点难点:路由器各模式主要实现的功能。察看了解命令参数。注意特权执行模式密码的设置:当同时设置了明文密码和加密的密码时,加密的密码生效。路由器的模式:用户EXEC模式这是“只能看”模式,用户只能查看一些路由器的信息,不能更改。特权EXEC模式这种模式支持调试和测试命令,详细检查路由器,配置文件操作和访问配置模式。设置模式这种模式提供控制台上的交互式的对话,以帮助新用户创建第一次的基本配置。全局配置模式这种模式实现强大的执行简单配置任务的单行命令。其他的配置模式这些模式提供更多详细的多行配置。RXBOOT模式这是维持模式,可以恢复丢失的口令。实验设备:CISCO 路由器一台,PC 一台,超级终端软件,配置连线。实验内容与步骤: 1、首先用配置线将PC的串口与路由器的配置端口(console)连接,在PC上用超级终端软件连接路由器 。超级终端设置: 波特率(Speed) : 9600 bps 数据位(Data bits):8 停止位(Stop bits ): 1 奇偶位(Parity):None 流控制(Flow control) : None 2、连接到路由器后,按回车进入路由器用户模式。查看用户模式下可用的命令。 Router? 3、进入特权模式,查看路由器的版本信息,设置命令缓冲区的大小为50。 Routerenable /进入特权模式 Router#show version /查看路由器的版本信息 Router#terminal history size number /设置命令缓冲区大小,number 为要设置的值 4、调整路由器的时钟,设置当前日期时间。Router#clock set hours:minutes:seconds day month year /注意月份用英文,其余用数字。例如设置04年5月10日 晚7点整为:Router#clock set 07:00:00 10 may 2004Router#show clock /查看当前日期时间设置 5、查看以sh 开头的命令有哪些,并查看show 命令后面有哪些参数。 Router#sh? Router#show ? 6、进入全局配置模式,设置路由器的主机名为student. Router#config terminal /进入全局配置模式 Router(config)#hostname name /name为需要设置的名字 7、设置路由器的登陆警告信息为:warning ,not save config。 Router(config)#banner motd #log information# /#为分隔符,在两个#之间输入登陆信息,这个信息是在登陆路由器前显示,一般设置警告。 8、设置用户执行模式密码。设置控制台密码为2005,aux密码为2006 Router(config)#line console 0 /进入控制台模式 Router(config-line)#password password/password为需要设置的密码 Router(config-line)#login Router(config-line)#line aux 0 Router(config-line)#password password Router(config-line)#login 9、配置虚拟终端密码为12345。 Router(config-line)#line vty 0 4 /设置04五个虚拟终端连接 Router(config-line)#password password /password为需要设置的密码 Router(config-line)#login Router(cofig-line)#exit /退出line 模式 10、设置特权执行模式密码,设置明文密码为12345,加密的密码为CISCO。注意:如果同时设置了这两个密码,路由器采用加密的密码。 Router(config)#enable password password /password为需要设置的明文密码 Router(config)#enable secret password /password为需要设置的加密密码 11、在配置过程中,路由器命令行会经常谈出一些信息消息,可以用以下命令来保留你在弹出消息前未输入完的命令。Router(config)#line console 0Router(config-line)#logging synchronous12、设置执行超时时间。默认值为10分钟,现在设置为5分钟。 Router(config)#line line_type line_# /指定路由登陆方式 一般为line console 0Router(config-line)#exec-timeout minutes seconds /设置超时时间 13、取消域名查询。 Router(config)#no ip domain-lookup编辑命令快捷键 (说明:J表示此快捷键在CISCO1721路由器上有效,L代表此快捷键在CISCO1721路由器上无效)命令描述Ctrl-A J移至命令行开头Ctrl-E J移至命令行末尾Esc-B L后移一个词Ctrl-F J前移一个字符Ctrl-B J后移一个字符Esc-F L前移一个词 左箭头 L把光标向左移动一个字符 右箭头 L把光标向右移动一个字符CTRL-P J显示最后一次输入的命令 上箭头 L显示最后一次输入的命令CTRL-N J显示下一条输入的命令 下箭头L显示最早输入的命令CTRL-D J删除光标上方的字符 J删除光标前的字符CTRL-R J重新显示当前行CTRL-U J完全删除当前行CTRL-W J删除光标前的一个词CTRL-Z J从配置模式返回到特权模式 J完整命令关键字$ J当它显示在行首时,表示在行的末尾还有字符未显示出来命令历史命令描述Show history J显示命令缓冲区的内容Terminal history size number-of line J设置命令缓冲区的大小terminal no editing J禁用高级编辑特性Terminal editing J重新启用高级编辑特性实验报告要求:1、 写出自己学习使用了哪些命令,命令是在什么模式下执行。2、 讨论自己实验思考题:实验二配置路由器接口实验目的:1、熟悉路由器各接口的配置方法 2、会查看检测接口状态。 3、会查看路由器的状态信息 4、会保存配置文件。实验重点难点:实验设备:CISCO路由器,V.35连接线若干,PC机一台。实验内容与步骤:1、 登陆路由器,进入全局配置模式,首先配置以太网网口.(1)进入以太网0口模式。 Router(config)#interface Ethernet 0 | fastethernet 0 /10M的以太网口关键字为ethernet , 0为接口的编号。100M的以太网口关键字为fastethernet,实验用的路由器都是100M的口。故要用fastethernet. Router(config-if)# (2)设置介质类型为100baseT. Router(config-if)# media-type media_type /media_type为需要设置的介质类型。 (3)设置传输速度为100M。 Router(config-if)# speed 10 |100 |auto /10、100、auto为可选择的配置选项。 (4)设置传输模式为全双工。 Router(config-if)#full-duplex (5)设置接口IP地址为/24.将接口打开。Router(config-if)#ip address ip_address subnet_mask /ip_address为需要设置的IP,subnet_mask为要设置的IP的子网掩码 Router(config-if)#no shutdown /打开接口,CISCO路由器默认接口都是关闭的,所以配置完接口时一定不要忘了打开接口。 (6)设置接口描述为:local cisco lab. Router(config-if)#description description /description为需要设置的描述信息,这个信息通常用于说明接口所连接的网络位置。2、 配置广域网串行口。配置serial0和serial1口。(1) 查看接口为DCE设备还是DTE设备。广域网通信链路都是一端是DCE-数据通信设备,一端DTE-数据终端设备。DCE设备要为通信链路提供一个始终速率,确定链路的传输速度及同步。DTE设备自动DCE设备提供的时钟。 Router#show controller s_# /s_#为要查看的接口号。(2) 设置接口的IP地址。S0口的IP为:/24,S1口的IP为:/24,设置方法同上,设置DCE接口的时钟速率为72000。Router(config-if)#clock rate rate_bit_per_second /rate_bit_per_second为需要设置的速率值,它的单位是bit/s (3) 设置接口描述,打开接口。S0口的描述为:link to Beijing officeS1口的描述为:link to tianjin office,设置方法同上。(4) 退出到特权执行模式Router(config-if)#end 3、 查看接口信息及状态。 router#show interfaces /查看各接口详细信息 router#show ip interface type port_# /查看某个接口的IP配置信息 router#show ip interface brief /每个接口输出一行显示IP概要信息。 4、查看邻居信息。Router#show cdp neighbors /查看邻居摘要信息Router#show cdp neighbors detail /查看邻居详细信息 Router(config)#cdp run /启动CDP协议 Router(config-if)#NOcdp enable /在某个接口上启动CDP,如有NO 参数就是在接口上关闭CDPRouter#show cdp entry hostname /查看某个邻居。例如:show cdp entry routerA 5、查看路由器其他状态信息。Rouer#show processes cpu /查看CPU运行情况Router#show protocols /查看配置的协议情况Router#show stacks /查看堆栈信息Router#show buffers /查看缓冲区信息Rouer#show flash /查看FLASH信息 6、保存配置文件。 Rouer#copy running-config startup-config /将运行的配置文件保存到NVRAM中 Router#copy running-config tftp /将运行的配置文件保存到TFTP服务器中Address or name of remote host ? /在这里输入TFTP服务器的IP地址或名字Destination filename router-config? /在这里指定目标文件名。实验报告要求:实验思考题:实验三 配置RIP路由协议实验目的:熟悉RIP协议的配置方法,和使用CISCO发现协议访问其他路由器。实验重点难点: 判断serial接口所连接的是DTE还是DCE设备 启动路由协议后要注意通告直连网络熟练配置RIP协议掌握RIP v1和RIPv2的区别与特点。时钟速率的设置。实验设备:三台CISCO1721路由器,两台PC,交叉双绞线两根,Serial连线两根。实验内容与步骤:1、设置三台路由器的主机名为A,B,C。 将pc1与A的以太网口相连,pc2与C的以太网口相连。将A的S0口与B的S1口相连,将B的S0口与C的S1口相连。设置主机名的方法为:routerenableRouter#config terminalRouter(config)#hostname hostname /按图设置各路由器主机名设置虚拟终端密码为:CISCO,控制台密码为:CISCO3、 按上图给每个主机和路由器配置IP。Ip地址的规划为:Pc1-/24,网关为:,Ra:f0-/24,S0-/24。Rb:S1-/24,S0-/24。Rc:S1-/24,f0-/24。Pc2-/24,网关为。如果连线的接头没有标识是DTE接头还是DCE接头,用下面的命令查看两个serial口的情况,方法为:Router#show controller serial port_number接口配置方法为:router(config)#interface fastethernet 0 or int f0 /配置以太网口router(config)#ip address ip_address subnet_mask /配置以太网口IP router(config-if)#interface serial 0 /配置广域网串口router(config-if)#ip address ip_address subnet_mask /配置广域网串口IProuer(config-if)#clock rate rate_in_bits_per_second / 给DCE设备配置时钟速率router(config-if)#no shutdown /打开接口时钟速率的可能值为:1200、2400、4800、9600、192000、38400、56000、72000、125000、148000、500000、800000、1000000、1300000、2000000、4000000。这次实验我们设置始终速率为56000 bps.实验室1721路由器最高支持125000bps的时钟速率。3、为路由器配置RIP路由协议(router rip)用network命令指定与路由器直接相连的网络。配置方法为:Router#config terminalrouter(config)#router riprouter(config-router)#network network_number /指定路由器直连的网段4、用show ip route查看配置。router#show ip route 5、用debug命令检查实时的网络通信。Router#debug ip rip6、分别在各路由器上配置静态路由到不相邻的网络Router(config)#ip route destination_network subnet_mask Ip_address_of_next_hop_ neighbor administrative_distance permanent 7、在A上ping Pc2,检测网络的连通性router#ping distination_ip_address /PING 目的主机的IP 8、删除静态路由,重新配置routerB的S0口和routerC的S1口IP,分别设定为/24,/24,将rotuerA的F0口IP改为:/28分别在三台路由器上启动RIP 协议。9、用SHOW IP ROUTE查看路由表,用DEBUG IP RIP 查看网络状态。10用version 命令指定rip的版本为2。 rouer(config-router)#version 1 | 2 | 1 2 9、查看当前运行的配置,把当前配置保存到NVRAM。Router#show running-configRouter#copy running-config startup-config实验报告要求:实验思考题:实验四ARP和IP寻址配置实验目的:会查看和清空路由器的arp表,会设置主机名和ip地址的静态映射,会设置名称服务器,会设置ip子网掩码的格式。实验重点难点:实验设备:cisco路由器三台,pc两台。交叉双绞线两根。实验内容与步骤:1、按上图将pc、交换机和路由器连接好。2、在特权模式下设置子网掩码的格式,用term ip netmask-format命令。命令格式为:router#term ip bitcount | decimal | hexadecimal3、为pc和路由器设置IP。Pc1-/24,网关为:,Ra:f0-/24,S0-/24。Rb:S1-/24,S0-/24。Rc:S1-/24,f0-/24。Pc2-/24,网关为。4、分别设置VTY的密码为student,CONSOLE的密码为CISCO。5、分别在各路由器上配置RIP协议。6、用show arp命令查看路由器的arp表。7、用clear arp 命令清空arp表。8、在特权模式下使用扩展的ping命令,ping pc2。9、在路由器A上用ip host命令为路由器B和路由器C 的名称和ip地址建立静态的映射。命令格式为:rouer(config)#ip host name tcp-port-number address address /tcp-port-number 用来标识在执行的connnect或Telnet命令中使用主机名时所采用的TCP端口号。10、从一台路由器telnet到另一台路由器,用IP地址和主机名各做一次。11、用ip name-server命令设置pc2为路由器的名称服务器。命令格式为:router(config)#ip name-server server-address server-address2,.12、用no ip domain-lookup命令停止dns,再次ping pc2的主机名,察看结果。命令格式为:router#ping ip_address | hostnamerouter(config)#no ip domain-lookup实验报告要求:实验思考题:实验五 路由器的口令恢复实验目的:掌握配置寄存器的设置方法,常用的两种口令恢复技术。实验重点难点:confreg命令参数设置.实验设备:cisco路由器一台,pc一台,配置连线。实验内容与步骤:1、首先熟悉书上第21、22章的内容,记住配置寄存器值的值的配置方法,表示的含义。2、配置好路由器的主机名,密码,接口,之后保存配置。3、口令恢复的基本步骤:1)通过配置使得路由器启动时不读取配置存贮器(NVRAM)。 2)重新启动系统。 3)进入特权模式。 4)查看或改变口令,或者清除配置。 5)重新配置路由器,使它正常启动,启动时读取NVRAM。 6)重新启动系统。4、对Cisco1721路由器的口令恢复: 1) 将终端或配有终端仿真程序的PC连接到路由器的控制台端口。 2)输入show version命令,记录配置寄存器的设置。 3)开关路由器。 4)上电后的60s内,按下终端上的CTRL-Break键。看到rommon提示符。 5)在rommon提示符后输入confreg。 6)对于问题”Do you wish to change configurationy/n?”,回答y。 7)对于问题”ignore system config y/n?” ,回答y。对于此前的所有问题,都回答n。 8)对于问题”Change boot characteristics y/n?” ,回答y。对于此前所有问题回答no。 9)看到boot: 提示符,输入2然后回车,如果Flash 中的内容已经被清空,输入1 。如果所有的Flash都被完全清空,Cisco4500系列必须送回Cisco处理。如果输入1 ,可以查看口令,清除配置文件,不能改变口令。 10)系统显示所作的配置,对问题”Do you wish to change configurationy/n?”,回答no。 11)在rommon 提示符下输入reset。 12)系统启动后,对所有的setup回答no。 13)在Router提示符下输入enable。你将处于enable模式,能看到提示符Router#。 14)从下面三项操作中选择一项: -查看口令,输入 show start. -改变口令,a、输入copy start run,将NVRAM中的内容复制到内存中。 b、输入show run。 如果已经设置了enable secret 口令,执行以下步骤: -输入cofig term. -输入enable secret. -按下Ctrl-z。 如果没有设置enable secret 口令,执行以下步骤: -输入enable password. -按下Ctrl-z。 -输入copy run start. -要删除配置文件,输入erase start。 15)查看当前配置寄存器的值 ,它的值应该是0x2142,在提示符下输入config term ,输入config-register 0x2102,或在步骤2中记录的其他值。 16)按Ctrl-z,返回特许模式,提示符下输入reload。*对Cisco 2500、3000系列路由器的口令恢复过程* 1)将终端或者配有终端仿真程序的pc连接到路由器的控制台端口。 2)输入show version命令,记录配置寄存器的设置。 3)开关路由器。 4)上电后60秒内,按Break键。看到 提示符,而没有路由器的名字。如果无法看到这一提示符,中端没有发送正确的break信号。 5)在 提示符下输入 o/r 0x42,使路由器从Flash中启动,或者输入 o/r 0x41,使路由器从ROM中启动。使用0x41可以查看或者删除配置文件,但不能改变口令。 6)在提示符下输入i, 路由器会重新启动,并忽略保存的配置。 7)对所有设置(setup)模式下的问题回答no,或者按Ctrl-c。 8)在 router提示符下输入enable。 9)查看口令,输入show start,改变口令:输入copy start run,将nvram中内容复制到内存。 输入show run,如果已经设置了 enable secret口令,输入config terminal。输入enable secret ,按Ctrl-z。如果没设置enable secret口令,输入 enable password ,按下Ctrl-z。输入copy run start保存配置。 10)在提示符下输入config terminal,进入配置模式。 11)输入config-register 0x2102,或在步骤2中记录的其他值。 12)按下Ctrl-Z,返回特许执行模式。 13)在提示符下输入reload,重起路由器。实验报告要求:实验思考题:思考口令恢复的原理,如何避免这样烦琐的步骤,简化口令恢复过程?实验六 配置IGRP协议实验目的:了解距离矢量路由选择协议的工作原理,使用的度量值,了解IGRP协议的优点,会配置igrp路由选择。实验重点难点:带宽设置对IGRP路由选择的影响.对不等路径的路由选择及负载平衡实验设备:三台cisco路由器,两台pc,两根根双绞线,两根serial连线。实验内容与步骤:1、 首先熟悉书上第26章的第五节关于内部网关路由协议IGRP的知识,掌握IGRP的度量方法,配置方法。2、 按上图将pc和路由器连接好。3、 按上图给各主机和路由器接口设置好IP地址。IP地址的规划为:Student1-,网关:Ra-f0:,s0(DCE):,s1:Rb-s0(DCE):,s1:Rc-s0(DCE):,s1:,f0:Student2-,网关:配置方法为:Router(config)#interface type port_#Router(config-if)#ip address ip_address subnet_maskRouter(config-if)#no shutdown例如配置快速以太网口:router(config)#interface fastethernet 0 router(config)#ip address router(config)#no shutdown4、 给DCE接口设置时钟速率。Ra:s0:125000bps Rb:s0:125000 bps Rc:s0: 56000bpsRouter(config-if)#clock rate rate_in_bits_per_second 例如:router(config-if)#clock rate 720005、设置接口带宽与时钟速率匹配。设置方法为:router(config)#interface serial port_# Router(config-if)#bandwidth rate_in_kbps如:tom: tom(config)#int s0Tom(config-if)#bandwidth 566、 在路由器A、B、C上配置igrp路由选择协议,自治系统号为10。Router(config)#router igrp autonomous_system_#Router(config-router)#network ip_network /指定与路由器直接相连的网络例如:router(config)#router igrp 9 router(config-router)#network 7、 利用variance命令设置igrp允许到同一目标网络的不相等路径的数目为2。Router(config-router)#variance multiplier /multiplier range from 1 to 128例如:配置不相等路径数目为4- router(config-router)#variance 48、 用 show ip route命令查看当前路由表。9、 用traffic-share命令指定负载均衡。Router(config-router)#traffic-share balancedOrRouter(config-router)#traffic-share min across-interfaces /路由器只用路由表中最优的路径10、 利用debug ip igrp events查看路由更新摘要信息。Router#debug ip igrp events11、 利用debug ip igrp transactions 命令查看实际的IGRP路由更新信息。Router#debug ip igrp transactions实验报告要求:实验思考题:实验七 访问列表配置实验目的:1、学习使用ACL(访问控制列表)来控制网络访问。2、熟练掌握标准及扩展ACL的配置方法实验重点难点:ACL语句的放置次序:ACL指令的放置顺序是很重要的。当路由器在决定是否转发或者阻止数据报的时候,Cisco的IOS软件,按照ACL中指令的顺序依次检查数据报是否满足某一个指令条件。当检测到某个指令条件满足的时候,就不会再检测后面的指令条件。两个步骤: 创建ACL 在路由器端口上应用ACL(端口绑定)标准及扩展访问控制列表的应用位置:标准ACL使用表号范围199。只检查源地址。应放置在接近目的的位置。扩展ACL使用表号范围100199。可检查源地址和目的地址可检查第四层的端口号应放置在接近源的位置上。实验设备:路由器三台、pc四台、背靠背连线两跟、交叉线四跟、超级终端软件、FTP SERVER、IIS.实验内容与步骤:1、按上图连接好网络,设置好主机名。2、按上图设置各主机IP,计算机设置好网关,服务器配置相关服务。3、在host1和host6上分别启动TELNET服务。4、设置好DCE接口的时钟速率,统一设为72000。5、配置RIP版本2协议,通告每个直连的网络。6、查看路由表,确定整个网络连通。7、Net1不接受任何非本子网TELNET的访问。用一个标准的命名访问控制列表:restrict-tel限制非本子网的TELNET访问。语法为:router(config)#ip acess-list standard name Router(config std-nacl)#permit|deny ip access list test conditions Router(config-if)#ip acess-group name in|out8、只允许LAN1,LAN2用户访问ftp服务器的文件,阻止LAN2内的主机HOST6访问。注意访问控制列表的放置次序,用命名的扩展访问控制列表:ftp-access完成。语法为:router(config)#ip access-list extended name Router(config ext-nacl)#permit|deny ip access list test conditions Router(config-if)#ip acess-group name in|out9、不允许LAN4用户浏览WEB server的主页。用扩展访问控制列表105完成.语法为:Router(config)# access-list access_list_number permit|deny protocol source source_mask destination destination_mask operator operand established Router(config-if)# ip access-group number in|out10、Web server和FTP server可以使用所有协议,但不允许使用TELNET。用扩展访问控制列表106完成.11、禁止web server 和FTP server之间通过任何协议互访。用扩展访问控制列表107完成.12、阻止lan3用户对host1的访问。用扩展访问控制列表108完成.13、验证配置.Router#show ip routeRouter#Show access-listsRouter#Sh ip interface实验报告要求:思考题:实验八 OSPF路由协议配置实验目的:1、了解OSPF协议的特点,掌握它的配置方法。2、了解OSPF DR ,BDR选举原则,会配置OSPF 身份验证。实验设备:1721路由器三台。实验重点难点:DR,BDR的选举原则: OSPF识别的网络类型有四种:广播型多路访问非广播多路访问点对点网络点对多点网络其中在广播型多路访问和非广播多路访问的网络中选举DR ,BDR,剩下的两种网络中不选举。选举DR 的原则是:选取网络中优先级最高的路由器,优先级相同选ROUTERID最高的路由器。注意查看DR ,用 SHOW IP OSPF INTERFACE,查看。实验内容:1、按上图连接三台路由器。Ra f0Rc f0; Ra s0Rb s1; Rb s0Rc s1. 2、设置接口IP:Ra: s0:/30,f0:/24; Rb:S0/0:/30,S0/2:/30; Rc:S1:/30,f0:/24.loopback0:/24. 3、分别在Ra,Rb,Rc上启动OSPF路由协议,区域为零,Process id 分别为:50、60、70命令格式:router(config)#router ospf process_ID Router(config-router)#network IP_address wildcard_mask area area_#4、Ospf路由器的优先级默认为1,我们可以通过修改优先级来操纵DR/BDR的选举。其语法为: Router(config-if)#ip ospf priority number5、配置OSPF身份验证。身份验证是针对接口的配置。同一路由器的OSPF接口可以配置不同的身份验证密钥。一种验证是传递明文认证密码,配置方法为:Router(config-if)#ip ospf authentication-key password配置密码后,可用下面命令在整个区域内启动身份验证,该命令需在所有参与的路由器点键入:Router(config-router)#area 0 authentication message-digest如果选择message-digest身份验证,要在路由接口配置摘要密钥:Router(config-if)#ip ospf message-digist-key key-id md5encapsulation-typepassword6、配置缺省路由,并在OSPF区域向所有的路由

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论