网络管理技术课程设计Word文档下载推荐.docx
- 文档编号:16672064
- 上传时间:2022-11-25
- 格式:DOCX
- 页数:12
- 大小:144.65KB
网络管理技术课程设计Word文档下载推荐.docx
《网络管理技术课程设计Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《网络管理技术课程设计Word文档下载推荐.docx(12页珍藏版)》请在冰豆网上搜索。
下面就使用手工方式进行基本的配置为例:
1)用户模式
对交换机和路由器的有限操作,如显示软、硬件版本和进行简单的测试
命令提示符为:
Switch>
用户模式
2)特权模式
由用户模式进入的下一级操作模式,对交换机和路由器更深入的操作,可进行配置文件的管理,查看交换机的信息,进行网络测试和调试等。
有配置和监视权力,是进入其他配置模式的前提。
enable
Switch#特权模式
3)全局模式
由特权模式进入下一级操作模式,该模式可进入下一级配置模式,该模式下可配置交换机的全局性参数等内容。
Switch#
Switch#configureterminal
Switch(config)#全局模式
4)端口模式
属于全局模式的下一级模式,该模式可进入下一级配置模式,可对交换机的端口进行参数配置。
Switch(config)#
Switch(config)#interfaceinterface-id
Switch(config-if)端口模式
在进入全局配置模式下:
配置交换机名称:
Switch#configureter
Switch(config)#hostnamename
配置交换机特权模式密码:
Switch(config)#enablesecret[level/level]0/5encrypted-password
配置管理IP地址
Switch(config)#interfacevlanvlan-id
Switch(config)#noshutdown
2.1.2交换机端口的基本配置
进入全局模式后
Switch(config-if)#speedspeed
Switch(config-if)#duplextype
2.1.3查看交换机的相关信息
Switch#showrunning-config查看交换机当前的配置信息
Switch#showstartup-config显示已保存的配置信息
Switch#showversion查看系统中的版本
Switch#showvlan显示vlan信息
Switch#showmac-address-table显示交换机中当前的mac地址表
2.1.4VLAN、Trunk、RSTP的配置
1)vlan的相关配置
创建vlan
Switch#configureterminal
Switch(config)#vlanvlan-id
删除vlan
Switch(config)#novlanvlan-id
2)trunk的相关配置
Switch(config)#interfaceinterface
Switch(config-if)#switchportmodetrunk
Switch(config-if)#switchporttrunknativevlanvlan-id
Switch(config-if)#switchporttrunkallowedvlanvlan-list
Switch(config-if)#exit
3)rstp的相关配置
Switch(config)#spanning-tree
Switch(config)#spanning-treemoderstp
2.1.5VLAN、Trunk、RSTP配置结果的查看
Switch(config)#showvlan
Switch(config)#showvlanvlan-id
Switch(config)#showinterfaceinterface-idswitchport查看接口trunk配置结果
Switch(config)#showspanning-tree
Switch(config)#showspanning-treeinterfaceinterface-id查看接口的生成树信息
2.1.6交换机配置错误的排除与诊断
交换机配置错误类型因每个人的情况及具体的配置方案会有不同类型的错误,网络管理员通常需要能够了解整体的网络架构。
根据具体情况进行排错。
2.2.路由器管理配置方法梳理
2.2.1路由器的基本配置
Router>
Router#
Router#configureterminal
以上各模式与交换机的类似,不再详述
2.2.2静态路由、默认路由与浮动路由的配置
1)静态路由是指由网络管理员手工配置的路由信息
Router(config)#iproutenetwork-numbernetwork-mask
Router(config)#end
2)默认路由可以看做是静态路由的一种特殊情况,是指路由表中未直接列出目标网络的路由选择项,用于在不明确的情况下指示数据帧下一跳的方向
Router(config)#iproute0.0.0.00.0.0.0
3)浮动路由不能被永远的保存在路由选择表中,他仅会出现在一条首选路由发生失败的时候
Router(config)#iproute目标网络目标网络掩码下一跳
2.2.3配置静态路由使不通网段之间互通
Router(config)#iproutenetwork[mask]{address|interface}[distance][permanent]
其中:
Address=下一跳路由器的IP地址
Interface=本地路由器的出接口
2.2.4RIP、OSPF协议的配置
Rip的相关配置
Router(config)#routerrip
Router(config-router)#version2
Router(config-router)#networknetwork-number
Ospf的相关配置
Router(config)#routerospfprocess-id
Router(config-router)networkaddresswildcard-maskareaarea-id
Router#showiproute查看路由
2.2.5路由器角色认证PPP、CHAP
2.2.6熟悉解读路由表项
2.2.7路由器配置错误的排除与诊断
路由器的配置错误也同样需要网络管理员对整体网络架构的掌握,对各种路由策略的合理使用。
2.3.网络安全管理配置方法梳理
2.3.1交换机端口安全配置
Switch(config)#interfacerangeinterface-group
Switch(config-if-range)#switchportport-security开启端口安全功能
Switch(config-if-range)#switchportport-securitymaximum
限制端口最大连接数
Switch(config-if-range)#switchportport-securityviolationshutdown
配置安全违例的处理方式为shutdown
Switch(config-if-range)#switchportport-securitymac-addressmac-address
配置允许的mac地址
2.3.2ACL、NAT、SNMP的配置
1)ACL的相关配置
Switch(config)#access-listlist-numberpermitaddress
Switch(config)#ipaccess-groupaccess-list-number{in|out}
Switch(config)#end
2)NAT的相关配置
Router(config)#intfaceinterface
Router(config-if)#ipaddressaddressnetmask
Router(config-if)#noshutdown
Router(config-if)#ipnat{inside|outside}
2.3.3网络安全配置错误的排除与诊断
安全配置错误的排除与诊断需要网络管理员清楚整体网络的架构及运行情况,同时,需要具备一定的网络运维的基础。
2.4.综合实验
xx园区网络拓扑图1所示,要求全网互通。
即,连接在VALN10、VLAN20、VLAN30、VLAN40主机互相都能够ping通,且都能够ping通100.1.1.2。
VALN10、VALN20中的主机能够访问100.1.1.2的WWW服务,但不能访问FTP服务,VLAN30、VLAN40中的主机不能够访问100.1.1.2的WWW服务,但能访问FTP服务。
现完成如下工作。
二层交换机的配置:
Switch(config)#noipdomain-lookup
Switch(config)#hostnameSW2
SW2(config)#vlan10
SW2(config-vlan)#vlan20
SW2(config-vlan)#vlan30
SW2(config-vlan)#exit
SW2(config)#interfacerangef0/1-5
SW2(config-if-range)#switchportmodeaccess
SW2(config-if-range)#switchportaccessvlan10
SW2(config-if-range)#exit
SW2(config)#interfacerangef0/6-10
SW2(config-if-range)#switchportaccessvlan20
SW2(config)#interfacerangef0/11-15
SW2(config-if-range)#switchportmodeaccess
SW2(config-if-range)#switchportaccessvlan30
SW2(config)#interfacerangef0/23-24
SW2(config-if-range)#channel-group1modeon
SW2(config)#interfaceport-channel1
SW2(config-if)#switchportmodetrunk
SW2(config-if)#exit
SW2(config)#port-channelload-balancesrc-mac
SW2(config)#exit
三层交换机配置:
Switch(config)#hostnameSW3-dongbo
SW3(config)#
SW3(config)#vlan10
SW3(config-vlan)#vlan20
SW3(config-vlan)#vlan30
SW3(config-vlan)#vlan40
SW3(config-vlan)#exit
SW3(config)#interfacevlan10
SW3(config-if)#ipaddress172.16.10.254255.255.255.0
SW3(config-if)#noshutdown
SW3(config-if)#exit
SW3(config)#interfacevlan20
SW3(config-if)#ipaddress172.16.20.254255.255.255.0
SW3(config)#interfacevlan30
SW3(config-if)#ipaddress172.16.30.254255.255.255.0
SW3(config)#interfacevlan40
SW3(config-if)#ipaddress172.16.40.254255.255.255.0
SW3(config)#interfacef0/8
SW3(config-if)#switchportmodeaccess
SW3(config-if)#switchportaccessvlan40
SW3(config-if)#noshutdown
SW3(config)#exit
SW3(config)#interfacerangef0/23-24
SW3(config-if-range)#channel-group1modeon
SW3(config-if-range)#exit
SW3(config)#interfaceport-channel1
SW3(config-if)#switchporttrunkencapsulationdot1q
SW3(config-if)#switchportmodetrunk
SW3(config)#port-channelload-balancedst-mac
SW3(config)#interfacef0/10
SW3(config-if)#noswitchport
SW3(config-if)#ipaddress172.16.2.2255.255.255.252
SW3(config)#iprouting
SW3(config)#routerospf100
SW3(config-router)#network172.16.2.00.0.0.3area0
SW3(config-router)#network172.16.40.00.0.0.255area0
SW3(config-router)#network172.16.30.00.0.0.255area0
SW3(config-router)#network172.16.20.00.0.0.255area0
SW3(config-router)#network172.16.10.00.0.0.255area0
SW3(config-router)#end
SW3#
SW3(config)#configureterminal
SW3(config)#iproute0.0.0.00.0.0.0172.16.2.1
RB的配置:
Router#configureterminal
Router(config)#noipdomain-lookup
Router(config)#hostnameRB
RB(config)#interfacef1/0
RB(config-if)#ipaddress172.16.2.1255.255.255.252
RB(config-if)#noshutdown
RB(config-if)#exit
RB(config)#interfacef0/0
RB(config-if)#ipaddress172.16.1.2255.255.255.252
RB(config)#routerospf100
RB(config-router)#network172.16.2.00.0.0.3area0
RB(config-router)#network172.16.1.00.0.0.3area0
RB(config-router)#end
RB#configureterminal
RB(config)#iproute100.1.1.0255.255.255.240172.16.1.1
RB(config)#iproute172.16.10.0255.255.255.0172.16.2.2
RB(config)#iproute172.16.20.0255.255.255.0172.16.2.2
RB(config)#iproute172.16.30.0255.255.255.0172.16.2.2
RB(config)#iproute172.16.40.0255.255.255.0172.16.2.2
RA的配置:
Router(config)#hostnameRA
RA(config)#interfacef0/1
RA(config-if)#ipaddress100.1.1.1255.255.255.240
RA(config-if)#noshutdown
RA(config-if)#exit
RA(config)#interfaces0/0/0
RA(config-if)#ipaddress172.16.1.1255.255.255.252
RA(config-if)#noshutdown
RA(config)#routerospf100
RA(config-router)#network172.16.1.00.0.0.3area0
RA(config-router)#network100.1.1.00.0.0.15area0
RA(config-router)#exit
RA(config)#iproute0.0.0.00.0.0.0172.16.1.2
测试结果:
现以pc1为例进行测试
Vlan10与Vlan20之间通信
Vlan10与Vlan30之间通信
Vlan10与Vlan40之间通信
Vlan10与服务器之间通信
由ping的原理可知,ping的包是双向的,故可说明已经实现全网互通。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 管理 技术 课程设计
![提示](https://static.bdocx.com/images/bang_tan.gif)