网络路由交换基本配置指导.docx
- 文档编号:6769304
- 上传时间:2023-01-10
- 格式:DOCX
- 页数:90
- 大小:2.59MB
网络路由交换基本配置指导.docx
《网络路由交换基本配置指导.docx》由会员分享,可在线阅读,更多相关《网络路由交换基本配置指导.docx(90页珍藏版)》请在冰豆网上搜索。
网络路由交换基本配置指导
《网络设备及高级应用技术》
实验指导书
目录
实验一:
交换机的启动和基本配置1
实验二:
使用telnet方式管理交换机6
实验三:
交换机VLAN划分10
实验四:
交换机接口trunk配置12
实验五:
交换机端口汇聚14
实验六:
交换机DHCP服务器的配置16
实验七:
交换机DHCP中继功能的配置19
实验八:
交换机组播PIM-DM21
实验九:
交换机STP生成树26
实验十:
路由器的启动和基本配置28
实验十一:
静态路由32
实验十二:
RIP路由协议典型配置34
实验十三:
单区域 OSPF的基本配置36
实验十四:
多区域 OSPF的配置38
实验十五:
OSPF在NBMA网络的配置41
实验十六:
BGP的配置44
实验十七:
标准访问控制列表的配置47
实验十八:
扩展访问列表的配置49
实验十九:
NAT地址转换的配置51
实验二十:
路由器广域网PPP封装PAP验证配置53
实验二十一:
路由器广域网PPP封装CHAP验证配置55
实验二十二:
路由器广域网Frame-Relay封装配置57
实验二十三:
帧中继交换机的配置59
实验二十四:
VoIP的配置61
实验二十五:
配置QoS63
实验二十六:
VPN(GRE)的配置65
实验一:
交换机的启动和基本配置
一、实验目的
1、熟悉交换机的基本组成和基本功能。
2、掌握交换机操作系统的启动和基本配置方法。
3、掌握通过consle口方式登录交换机。
4、掌握交换机的常用配置命令。
二、前期准备练习
第一步:
认识交换机的端口
0/0/1中的第一个0表示堆叠中的第一台交换机,如果是1,就表示第2台交换机;第2个0表示交换机上的第1个模块(DCS-3926s交换机有3个模块:
网络端口模块(M0),模块1(M1),模块2(M2);最后的1表示当前模块上的第1个网络端口。
0/0/1表示用户使用的是堆叠中第一台交换机网络端口模块上的第一个网络端口。
默认情况下,如果不存在堆叠,交换机总会认为自己是第0台交换机。
第二步:
连接console线。
拔插console线时注意保护交换机的console口和PC的串口,不要带电拔插。
第三步:
使用超级终端连入交换机进行串口管理
用串口对交换机进行配置是通过console电缆把PC的COM端口和交换机的console端口连接起来。
确认连接PC机的串口是COM1还是COM2,然后给交换机加电。
选择“开始”|“程序”|“附件”|“超级终端”命令,启动Windows2000professional自带的超级终端程序,选择通信串口。
超级终端程序的COM1端口参数设置如下图所示
第四步:
交换机的启动
了解交换机不同的配置模式的功能;了解交换机不同配置模式的进入和退出方法。
锐捷/思科系列交换机配置模式及常用命令
(1)一般用户配置模式的配置方法。
进入一般用户配置模式,也可以成为“>”模式。
该模式的命令比较少,使用“?
”命令如下显示:
说明在该模式下,只有这四个命令可以使用。
(2)特权用户配置模式的配置方法。
在一般用户配置模式下键入“enable”进入特权用户配置模式。
特权用户配置模式的提示符为“#”,所以也称为“#”模式。
在特权用户配置模式下,用户可以查询交换机配置信息、各个端口的连接情况、收发数据统计等。
而且进入特权用户配置模式后,可以进入到全局模式对交换机的各项配置进行修改,因此进行特权用户配置模式必须要设置特权用户口令,防止非特权用户的非法使用,对交换机配置进行恶意修改,造成不必要的损失。
(4)全局配置模式的配置方法。
在特权模式下输入“configterminal”或者“configt”或者“config”就可以进入全局配置模式。
全局配置模式也称为“config”模式。
switch#configterminal
switch(Config)#
在全局配置模式,用户可以对交换机进行全局性的配置,如对MAC地址表、端口镜像、创建VLAN、启动IGMPSnooping、GVRP、STP等。
用户在全局模式还可通过命令进入到端口对各个端口进行配置。
华为系列交换机配置模式及常用命令
了解交换机启动过程的信息
Boot程序版本信息,硬件平台信息,有关初始化Flash的信息
命令行提供的视图模式
用户视图:
查看交换机的简单运行状态和统计信息,进行文件管理和系统管理。
与交换机建立连接即进入。
系统视图:
配置系统参数。
以太网端口视图:
配置以太网端口参数。
[Quidway-Ethernet0/1]
/固定以太网端口视图:
在系统视图下键入interfaceethernet0/1
[Quidway-Ethernet1/1]
/扩展百兆以太网端口视图:
在系统视图下键入interfaceethernet1/1
quit返回系统视图
return返回用户视图
VLAN视图:
配置VLAN参数。
[Quidway-vlan1]
/在系统视图下键入vlan1
quit返回系统视图
return返回用户视图
用户界面视图:
配置用户界面参数。
[Quidway-ui-aux0]
/在系统视图下键入user-interfaceaux
quit返回系统视图
return返回用户视图
交换机的默认配置
对交换机进行基本的配置
配置一般端口IP地址
配置Vlan1接口
三、实验内容与要求
1、掌握交换机的启动和基本配置的操作
2、熟悉交换机的配置流程
3、理解交换机的端口、编号及其配置
4、熟悉常用锐捷设备show命令和华为系列设备Display命令
showversion/displayversion显示交换机版本信息
showflash显示保存在flash中的文件及大小
showarp显示ARP映射表
showhistory显示用户最近输入的历史命令
showrom显示启动文件及大小
showrunning-config/displaycurrent-configuration显示当前运行状态下生效的交换机参数配置
showstartup-config显示当前运行状态下写在FlashMemory中的交换机参数配置,通常也是交换机下次上电启动时所用的配置文件。
showswitchportinterface/dispinterface显示交换机端口的VLAN端口模式和所属VLAN号及交换机端口信息。
showinterfaceethernet0/0/1/dispinte0/1显示指定交换机端口的信息
独立完成上述内容,并提交书面实验报告。
四、注意事项
1、特定的命令存在于特定的配置模式下。
大家在进行配置的时候不仅仅需要键入正确
的命令,还需要知道该命令是否是在正确的配置模式下。
2、当你不知道该命令是否正确时,可以使用“?
”来咨询交换机。
五、共同思考
1、认识交换机端口
2、现在有很多笔记本电脑上没有串口,应该怎么使用交换机的带外管理呢
六、实验结果与分析
实验二:
使用telnet方式管理交换机
一、实验目的
1、熟练掌握如何使用telnet方式管理交换机
二、前期准备练习
(一)实验设备
1、交换机1台
2、PC机1台
3、Console线1根
4、直通网线1根
(二)实验拓扑如下:
(三)实验内容与要求
1、按照拓扑图连接网络;
2、PC和交换机的24口用网线相连;
3、交换机的管理IP为192.168.1.100/24
4、PC网卡的IP地址为192.168.1.101/24;
5、PC机使用telnet方式管理交换机
(四)实验步骤
锐捷/思科系列交换机配置模式及命令
第一步:
交换机恢复出厂设置
switch#setdefault
Areyousure?
[Y/N]=y
switch#write
switch#reload
Processwithreboot?
[Y/N]y
第二步:
给交换机设置IP地址即管理IP。
Switch>enable
switch#config
switch(Config)#interfacevlan1!
进入vlan1接口
switch(Config-If-Vlan1)#ipaddress192.168.1.100255.255.255.0!
配置地址
switch(Config-If-Vlan1)#noshutdown!
激活vlan接口
switch(Config-If-Vlan1)#end
switch#
第三步
(1):
为二层交换机设置用户名和密码验证。
switch#config
switch(Config)#linevty
switch(Config-line)#loginlocal
switch(Config-line)#exit
switch(Config)#usernamenet123privilegelevel15password0123
!
交换机配置telnet用户net123,密码为123,优先级为15
switch(Config)#exit
switch#
说明:
三层交换机配置命令差异
switch(Config)#linevty04
switch(Config)#usernamenet123privilege15password123
!
三层交换机配置telnet用户net123,密码为123,优先级为15
第四步:
配置主机的IP地址,在本实验中要与交换机的IP地址在一个网段。
第三步
(2):
仅为交换机设置密码验证。
switch(Config)#linevty04
switch(Config-line)#password0123
switch(Config-line)#privilegelevel0
switch(Config-line)#login!
配置telnet用户密码为123,优先级为0
第五步:
验证主机与交换机是否连通。
验证方法1:
在交换机中ping主机
Switch#ping192.168.1.101
Sending556-byteICMPEchosto192.168.1.101,timeoutis2seconds.
!
!
!
!
!
Successrateis100percent(5/5),round-tripmin/avg/max=1/1/1ms
很快出现5个“!
”表示已经连通。
验证方法2:
在主机DOS命令行中ping交换机,出现以下显示表示连通。
第六步:
使用Telnet登录。
打开微软视窗系统,点击“开始”——“运行”,运行Windows自带的Telnet客户端程序,
并且指定Telnet的目的地址
需要输入正确的登录名和口令,登录名是net123,口令是123。
华为系列交换机配置模式及命令
为交换机设置密码验证。
当前路由器提示视图
依次输入的配置命令
简单说明
system-view
[Quidway]
user-interfacevty04
进入vty视图
[Quidway-ui-vty0-4]
authentication-modepassword
设置密码认证
[Quidway-luser-huawei]
Setauthenticationpasswordsimplehuawei
设置密码为“Huawei”
[Quidway-luser-huawei]
service-typetelnet
设置服务类型为telnet
[Quidway-luser-huawei]
Userprivilegelevel3
设置用户优先级为3
[Quidway-luser-huawei]
Quit
[Quidway]
Superpasswordlevel3simple123
配置级别3的用户密码为123
[Quidway]
Interfacevlan1
进入vlan1虚接口
[Quidway-interface-vlan1]
Ipaddress192.168.1.100255.255.255.0
给虚接口配IP地址
为交换机设置用户名和密码验证。
当前路由器提示视图
依次输入的配置命令
简单说明
system-view
[Quidway]
user-interfacevty04
进入vty视图
[Quidway-ui-vty0-4]
authentication-modescheme
设置用户名密码认证
[Quidway]
Local–userhuawei
设置用户名“huawei”
[Quidway-user-huawei]
passwordsimplehuawei
设置密码为“Huawei”
[Quidway-luser-huawei]
service-typetelnetlevel3
设置服务类型为telnet
[Quidway-luser-huawei]
Quit
[Quidway]
Superpasswordlevel3simple123
配置级别3的用户密码为123
[Quidway]
Interfacevlan1
进入vlan1虚接口
[Quidway-interface-vlan1]
Ipaddress192.168.1.100255.255.255.0
给虚接口配IP地址
三、注意事项和排错
默认情况下,交换机所有端口都属于vlan1,因此我们通常把vlan1作为交换机的管理vlan,因此vlan1接口的IP地址就是交换机的管理地址。
四、共同思考
1、二层交换机的IP地址可以配置多少个,为什么?
2、能不能为vlan2配置IP地址?
实验三:
交换机VLAN划分
一、实验目的
1、了解VLAN原理;
2、熟练掌握二层交换机VLAN的划分方法;
3、了解如何验证VLAN的划分。
二、前期准备练习
(一)实验设备
1、二层交换机1台
2、PC机2台
3、Console线1根
4、直通网线2根
(二)实验拓扑
(三)实验要求
在交换机上划分两个基于端口的VLAN:
VLAN100,VLAN200。
VLAN
端口成员
100
1~8
200
9~16
使得VLAN100的成员能够互相访问,VLAN200的成员能够互相访问;VLAN100和VLAN200成员之间不能互相访问。
PC1和PC2的网络设置为:
设备
IP地址
Mask
PC1
192.168.1.101
255.255.255.0
PC2
192.168.1.102
255.255.255.0
PC1、PC2接在VLAN100的成员端口1~8上,两台PC互相可以ping通;PC1、PC2接在VLAN的成员端口9~16上,两台PC互相可以ping通;PC1接在VLAN100的成员端口1~8上,PC2接在VLAN200的成员端口9~16上,则互相ping不通。
若实验结果和理论相符,则本实验完成。
(四)实验步骤
锐捷/思科系列交换机配置模式及命令
第一步:
交换机恢复出厂设置
switch#setdefault
switch#write
switch#reload
第二步:
创建vlan100和vlan200,给vlan100和vlan200添加端口。
switch(Config)#interfacerangef0/1-8
switch(Config-if)#switchportaccessvlan100
switch(Config-if)#exit
switch(Config)#interfacerangef0/9-16
switch(Config-if)#switchportaccessvlan200
switch(Config)#exit
说明:
单独将一个接口划归某VLAN命令配置如下
switch(Config)#interfacef0/9
switch(Config-if)#switchportaccessvlan200
第三步:
验证实验。
PC1位置
PC2位置
动作
结果
1-8端口
1-8端口
PC1pingPC2
通
1-8端口
9-16端口
PC1pingPC2
不通
1-8端口
17-24端口
PC1pingPC2
不通
华为系列交换机配置模式及命令
【SwitchA相关配置】
1.创建(进入)VLAN100
[SwitchA]vlan100
2.将E0/1加入到VLAN100
[SwitchA-vlan100]portEthernet0/1toe0/8
3.创建(进入)VLAN200
[SwitchA]vlan200
4. 将E0/2加入到VLAN200
[SwitchA-vlan200]portEthernet0/9toe0/16
三、注意事项和排错
1、默认情况下,一个普通端口只属于一个vlan。
2、查看VLAN信息,锐捷系列showvlan命令,华为系列displayvlan
四、共同思考
1、怎样取消一个vlan。
2、怎样取消一个vlan中的某些端口。
五、实验结果与分析
实验四:
交换机接口trunk配置
一、实验目的
1、掌握跨二层交换机相同VLAN间通信的调试方法;
2、了解交换机接口的trunk模式和access模式;
3、了解交换机的tagged端口和untagged端口的区别。
二、前期准备练习
(一)实验设备
1、交换机2台
2、PC机2台
3、Console线1根
4、直通网线2根
(二)实验拓扑
交换机Trunk端口应用配置图
(三)实验要求
在交换机A和交换机B上分别划分两个基于端口的VLAN:
VLAN10,VLAN20。
VLAN
端口成员
10
1~8
20
9~16
Trunk口
24
使得交换机之间VLAN10的成员能够互相访问,VLAN20的成员能够互相访问;VLAN10和VLAN20成员之间不能互相访问。
PC1和PC2的网络设置为:
设备
IP地址
Mask
PC1
192.168.1.101
255.255.255.0
PC2
192.168.1.102
255.255.255.0
PC1、PC2分别接在不同交换机VLAN10的成员端口1~8上,两台PC互相可以ping通;PC1、PC2分别接在不同交换机VLAN的成员端口9~16上,两台PC互相可以ping通;PC1和PC2接在不同VLAN的成员端口上则互相ping不通。
若实验结果和理论相符,则本实验完成。
(四)实验步骤
锐捷/思科系列交换机配置模式及命令
第一步:
交换机恢复出厂设置
第二步:
在交换机中创建vlan10和vlan20,并添加端口。
交换机A:
switchA(Config)#interfacef0/1-8
switchA(Config-if)#switchportaccessvlan10
switchA(Config-if)#exit
switchA(Config)#interfaceethernet0/0/9-16
switchA(Config-if)#switchportaccessvlan20
switchA(Config-if)#exit
第三步:
设置交换机trunk端口
交换机A:
switchA(Config)#interfaceethernet0/0/24
switchA(Config-Ethernet0/0/24)#switchportmodetrunk
switchA(Config-Ethernet0/0/24)#switchporttrunkallowedvlanall
switchA(Config-Ethernet0/0/24)#exit
switchA(Config)#
第五步:
验证实验。
交换机Aping交换机B:
switchA#ping192.168.1.12
Sending556-byteICMPEchosto192.168.1.12,timeoutis2seconds.
!
!
!
!
!
Successrateis100percent(5/5),round-tripmin/avg/max=1/1/1ms
switchA#
表明交换机之前的trunk链路已经成功建立。
按下表验证,PC1插在交换机A上,PC2插在交换机B上:
PC1位置
PC2位置
动作
结果
1-8端口
1-8端口
PC1pingPC2
通
1-8端口
9-16端口
PC1pingPC2
不通
华为系列交换机配置模式及命令
【SwitchA相关配置】
1.创建(进入)VLAN10,将E0/1-8加入到VLAN10
[SwitchA]vlan10
[SwitchA-vlan10]portEthernet0/1toEthernet0/8
2.创建(进入)VLAN20,将E0/9-16加入到VLAN20
[SwitchA]vlan20
[SwitchA-vlan20]portEthernet0/9toEthernet0/16
3.将端口E0/24配置为Trunk端口,并允许VLAN10和VLAN20通过
[SwitchA]interfa
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 路由 交换 基本 配置 指导