logo资料库

ccna实验手册 ccna实验手册.pdf

第1页 / 共200页
第2页 / 共200页
第3页 / 共200页
第4页 / 共200页
第5页 / 共200页
第6页 / 共200页
第7页 / 共200页
第8页 / 共200页
资料共200页,剩余部分请下载后查看
华思世纪网络教学专用书籍 网络初级——cisco 技术 (中文第五版)
目 录 验 实 实 验 七 五 : 汇 总 基 本 RIPv2 RIPv1 实验一:路由器的基本配置...........................................................................................................3 实验 1.1:备份升级路由器 IOS 实验二:静态路由实验 默 认 静 态 路 由 以 及 默 认 静 态 路 由 在 ospf 中 的 传 递 实 验 2.2 ......................................................12 实验三:默认网关实验(扩展训练) 21 实验四:静态路由的负载均 衡 .....................................................................................................23 实验 4.1 三台静态路由中出现的 3 条负载均衡的路由 实 验 .............................................................................................................25 实验六: RIPv1 负载均 衡实验 .....................................................................................................28 实验 6.1 RIPV1 的环 路查看以及水平分割 实验 6.2 RIPV1 的定时器的配置 实 验 : .............................................................................................................32 实 验 八 : RIPv1 与 RIPv2 的兼容性实验 ......................................................................................38 实验九: RIP单 播和被动接口实 验...............................................................................................44 实验 9.1 RIP 和不连续网络 实验十:IGRP实验........................................................................................................................50 实验 10.1 IGRP的被动接口 实验 10.2 IGRP的不等成本负载均衡 实验 10.3 IGRP 定时器配置 实 验 10.4 配 置 IGRP 的 单 播 更 新 实 验 十 一 : 访 问 控 制 列 表 实 验 .....................................................................................................53 实验 十 二 : 帧 中 继 网 络 模 型 .........................................................................................................61 实验十三:单区域 OPSF配 置 .......................................................................................................65 实验 十 四 : NBMA 网络 上 OPSF 实验 ...........................................................................................67 实验 十 五 : EIGRP 实验 .................................................................................................................74 实 验 十 六 : EIGRP 与 IGRP协议的共存 ........................................................................................78 实验十七:NAT转换实 验 .............................................................................................................83 实验十八:SWITCH的基 本 配 置 .................................................................................................92 实 验 十 九 : VLAN 实 验..................................................................................................................93 实验二十:配置 VTP中 继协议 .....................................................................................................99 实验二十一:单臂路由的 配置实例 ...........................................................................................104 实验二十二: Cisco常见路 由器 密 码 和 版 本 恢 复 方 法 .............................................................108 实验 二 十 三 : Cisco 2900xl/3500xl/2950/3550 密 码恢 复 .................................................... 113 实验 二 十四 : 使 用 syslog记录Cisco设备日志 .........................................................................115 实验二十五:详细讲 授利用 xmodem来恢复 IOS ......................................................................117 实验二十六: DHCP 服 务器实验 ................................................................................................123 实验二十七:Frame-relay 网络完整大型实验 .........................................................................125 实验二十八:IP unnumbered 实验 讲 义 ......................................................................................132 实验 二 十 九 : ISDN 实验 .............................................................................................................136 实验三十: CCNA综合总 结扩 展 训 练 集 合 ................................................................................140 试验 三 十 一 : PPP 实验 ................................................................................................................148 实验三十二: 队列实验 (选修实验) .....................................................................................152 实验三十三: Rotary group and dialer profiles (选 修实验 ) ..................................................157 附录 1:路 由命令十全大 补 ........................................................................................................162 附录 2:交 换命令十全大 补 ........................................................................................................175 附录 3 :常 用 网络 缩 略 语............................................................................................................186 附录 4:网络路由器安全 配置手册 ............................................................................................193 http://wwwwww.itsee.net http://ww .itsee.net http://ww .itsee.net http://ww .itsee.net EmaiEmaiEmaiEmaillll:te:te:te:teaaaacccchhhh2er@itsee.net er@itsee.net er@itsee.net er@itsee.net 010-51222292008 010-51 TTTTeeeel:l:l:l: 010-51 92008 010-51 92008 92008
实验一:路由器的基本配置 实验目的: � 熟悉路由器的基本操作 � 路由器的 3 种工作模式 � 为路由器定义名称 � 为路由器添加特权密码 � 启用控制台密码 � 为 TELNET 访问启用密码 � 不执行 DNS 解析 � 配置路由器,使得控制台端口不会中止你的连接 � 配置路由器,使得路由器发送的控制台屏幕的消息不会附加到命令行中 � 配置路由器,使得当登陆控制台端口的时候显示一个标题。 � 为路由器接口配置 IP 地址。 � 查看配置结果。 实验拓扑: ] console 0 pc 串 COM1 口 实验内容: 1.路由器的 3 种用户模式 用户模式 Router> Router>? 观察命令的多少 Exec commands: access-enable Create a temporaryAccess-List entry 3
access-profile clear connect disable disconnect enable exit help lat lock login logout mrinfo Apply user-profile to interface Reset functions Open a terminal connection Turn off privileged commands Disconnect an existing network connection Turn on privileged commands Exit from the EXEC Description of the interactive help system Open a lat connection Lock the terminal Log in as a particular user Exit from the EXEC Request neighbor and version information from a multicast router Show statistics after multiple multicast traceroutes Trace reverse multicast path from destination to source Trace route to destination Open a tunnel connection Open an udptn connection List active connections Become an X.28 PAD Set X.3 parameters on PAD Enter XRemote mode Open a X.29 PAD connection Send echo messages Start IETF Point-to-Point Protocol (PPP) Resume an active network connection Open an rlogin connection Show running system information Start Serial-line IP (SLIP) Display information about terminal lines Open a telnet connection Set terminal line parameters Open a tn3270 connection mstat mtrace name-connection Name an existing network connection pad ping ppp resume rlogin show slip systat telnet terminal tn3270 traceroute tunnel udptn where x28 x3 xremote 特权模式 Router>enable (进入特权模式) Router# 进入特权模式中,我们可以观察出特权模式与用户模式 的不同在于 对命令的使用权限的不同. Router#? Exec commands: access-enable access-profile access-template Create a temporary Access-List entry archive bfe cd clear clock configure connect copy debug delete dir disable manage archive files For manual emergency modes setting Change current directory Reset functions Manage the system clock Enter configuration mode Open a terminal connection Copy from one file to another Debugging functions (see also 'undebug') Delete a file List files on a filesystem Turn off privileged commands Create a temporary Access-List entry Apply user-profile to interface http://wwwwww.itsee.net http://ww .itsee.net http://ww .itsee.net http://ww .itsee.net EmaiEmaiEmaiEmaillll:te:te:te:teaaaacccchhhh4er@itsee.net er@itsee.net er@itsee.net er@itsee.net 010-51222292008 010-51 TTTTeeeel:l:l:l: 010-51 92008 010-51 92008 92008
disconnect enable erase exit help lat lock login logout more mrinfo Disconnect an existing network connection Turn on privileged commands Erase a filesystem Exit from the EXEC Description of the interactive help system Open a lat connection Lock the terminal Log in as a particular user Exit from the EXEC Display the contents of a file Request neighbor and version information from a multicast router Show statistics after multiple multicast traceroutes Trace reverse multicast path from destination to source Halt and perform a cold restart Rename a file Restart Connection Disable debugging functions Open a X.29 PAD connection Send echo messages Start IETF Point-to-Point Protocol (PPP) Display current working directory mstat mtrace name-connection Name an existing network connection no pad ping ppp pwd reload rename restart resume rlogin rsh send setup show slip start-chat systat telnet terminal test tn3270 traceroute tunnel udptn undebug verify where write Resume an active network connection Open an rlogin connection Execute a remote command Send a message to other tty lines Run the SETUP command facility Show running system information Start Serial-line IP (SLIP) Start a chat-script on a line Display information about terminal lines Open a telnet connection Set terminal line parameters Test subsystems, memory, and interfaces Open a tn3270 connection Trace route to destination Open a tunnel connection Open an udptn connection Disable debugging functions (see also 'debug') Verify a file List active connections Write running configuration t 配置模式 Router#config t(进入配置模式) Router(config)# 接口模式 Router(config)#interface type number(选择要进入的接口) Router(config)#interface ethernet 0 进入以太网 E0 接口 Router(config-if)# 为路由器定义名称 router(config)#hostname xxx(xxx 为我们定义的名称) Router(config)#host fxh fxh(config)#定义路由器的名称为 FXH,那么对路由器定义名称,是为了区别我 们所操作所有设备的不同. 5
为路由器添加特权密码 router(config)#enable password sss(sss 为我们定义的明文密码) router(config)#enable secret cisco (cisco 为我们定义的密文密码) 启用控制台密码 router(config)#line console 0 router(config-line)#password xxx(xxx 为我们定义的通过 console 端口进入 路由器的密码) router(config-line)# login(启用密码) telnet 为 telnet telnet 访问启用密码 telnet router(config)#line vty 0 4 router(config-line)#passowrd xxx(xxx 为我们定义的密码) router(config-line)#login 作用是为了登陆使用 *如果执行 telnet,必须设置 enable 密码和 telnet 密码才可以实现采用 telnet 登 陆路由器。 不执行 DNSDNSDNSDNS 解析 router(config)#no ip domain-lookup (这条命令的作用是: 当我们在执行命令错误的时候,路由器会认为这条命令没有错误,它只 是一个域名的形式,那么他会给你解析,这样,很浪费我们宝贵的时间, router#asd Translating "asd"...domain server (255.255.255.255) (255.255.255.255) Translating "asd"...domain server (255.255.255.255) % Unknown name, computer command or computer address or unable to find 这样输入命令后当你的输入在出现错误的时候,路由器会提示 router(config)#no ip domain-lookup router(config)#^Z router#asdf 05:46:49: %SYS-5-CONFIG_I: Configured from console by console Translating "asdf" Translating "asdf" % Unknown computer address ) command or computer name, or unable to find 配置路由器,使得控制台端口不会中止你的连接。 router(config-line)#exec-timeout 0 我们在长时间不去操作路由器的时候,我们的路由器会自动的终止与我 们的对话连接,跳转到非连接状态,这时候,我们还需要输入 enable 密码重 新登陆,从某种意义上来讲是对安全性得到了保证,但是对我们的操作是十 分的不方便的。 配置路由器,使得路由器发送的控制台屏幕的消息不会附加到命令行中 router(config)#line console 0 router(config-line)# logging synchronous 配置路由器,使得当登陆控制台端口的时候显示一个标题。 router(config)#banner motd Enter TEXT message. End with the character 'm'. 在这里 M 是我们结束时候 输入的结束控制字符,你最好找一个特殊的作为结束,例如~等等。 Xxxxxxx(是我们定义的信息) http://wwwwww.itsee.net http://ww .itsee.net http://ww .itsee.net http://ww .itsee.net EmaiEmaiEmaiEmaillll:te:te:te:teaaaacccchhhh6er@itsee.net er@itsee.net er@itsee.net er@itsee.net 010-51222292008 010-51 TTTTeeeel:l:l:l: 010-51 92008 010-51 92008 92008
s0(进入接口) 为路由器的各种接口配置 IPIPIPIP 地址 router(config )#interface router(config-if)# ip address 192.168.1.1 255.255.255.0(为接口添加 IP 地址) router(config-if)#clock rate 64000(定义接口时钟频率,仅用于 DCE) router(config-if)# no shut(启动端口) router(config-if)# interface e0 router(config-if)# ip address 192.168.1.2 255.255.255.0 router(config-if)# no shut router(config-if)# interface bri0 (进入 ISDN 的接口) router(config-if)# ip address 192.168.1.3 255.255.255.0 router(config-if)# no shut router(config-if)# interface s0.1(进入子接口) router(config-if)# ip address 192.168.1.4 255.255.255.0 router(config-if)# no shut router(config-if)#interface loopback 0(进入逻辑的环回接口) router(config-if)# ip address 192.168.1.5 255.255.255.0 router(config-if)# no shut 观察配置结果 router#show run(察看路由器当前配置) version 12.1 no service single-slot-reload-enable service timestamps debug uptime service timestamps log uptime no service password-encryption hostname R2 ip subnet-zero ! interface Loopback0 no ip address interface Ethernet0 ip address 192.168.1.2 255.255.255.0 ! interface Serial0 ip address 192.168.1.1 255.255.255.0 shutdown clockrate 64000 ! interface Serial0.1 ip address 192.168.1.4 255.255.255.0 ! interface Serial1 no ip address shutdown ! ip classless ip http server line con 0 line aux 0 line vty 0 4 ! end router#show ip int brief (察看路由器端口状态) Interface locol Ethernet0 192.168.1.2 IP-Address OK? Method Status YES manual up 7 Prot up
Loopback0 up Serial0 Serial0.1 unassigned YES unset up 192.168.1.1 YES manual administratively down down 192.168.1.4 YES manual administratively down down YES unset unassigned administratively down dow Serial1 备份和升级 IIIIOSOSOSOS 软件 1:IOS 备份 首先安装 tftp-server 软件,这种软件在网络上到处都是,下载完成后,安装 在你的机器上,这时候,你的 PC 就是一台 tftp 服务器了,然后进入路由器, 这里需要主意的是,你的 PC 要与你的路由器的 E0 口保持连接状态,不管是 直连还是通过交换网都可以。 Router#sh flash: 查看本路由 ios 名称是什么。 System flash directory: File Length 1 8083776 Name/status c2500-c-l.122-26.bin [8083840 bytes used, 304764 available, 8388604 total] 8192K bytes of processor board System flash (Read ONLY) router#copy flash tftp 把 flash 中的信息拷贝到 tftp 中。 Address or name of remote host []? 169.169.169.125(输入 TFTP 服务器地址) Source file name ?c2500-js-1.112-18.bin(输入源文件名称,这时候你可以通过 查看过程中,把本机的 flash 名称 copy 下来,在这里粘贴就可以了。) Destination file name[ c2500-js-1.112-18.bin]?回车就可以了 2:IOS 升级 router#copy tftp flash 基本与 IOS 的备份步骤相同,要求输入 TFTP 地址和源文件名称。一路回 车 就可以了。 但是在这里需要主意的是: Router#sh flash: System flash directory: File Length 1 8083776 Name/status c2500-c-l.122-26.bin running-config startup-config 把配 置 文件从 内 存 中 保 存 到 [8083840 bytes used, 304764 available, 8388604 total] 8192K bytes of processor board System flash (Read ONLY) 我们这里的 flash 信 息是只读的,需要改变配置寄存器的值,使我们的 flash 保持可以读写状态。 Router(config)#config-register 0x2101 Router#wri` Router#reload 就可以完成了,然后在继续上面的升级工作才可以。 管理配置文件 1:配置更改的保存 Router#copy nvram 中。 2:配置文件的更新 Router#copy startup-config running-config 将 nvram 中保存的文件覆盖内存 中 的。 3:配置文件的备份 router#copy running-config tftp(将当前运行的配置保存到 TFTP 服务器) router#copy startup-config tftp(将 NVRAM 中的配置保存到 TFTP 服务器) 前提和升级备份 IOS 的准备工作是一样的。 4.删除配置 http://wwwwww.itsee.net http://ww .itsee.net http://ww .itsee.net http://ww .itsee.net EmaiEmaiEmaiEmaillll:te:te:te:teaaaacccchhhh8er@itsee.net er@itsee.net er@itsee.net er@itsee.net 010-51222292008 010-51 TTTTeeeel:l:l:l: 010-51 92008 010-51 92008 92008
分享到:
收藏