基础实验题:
1、配置口令
路由器/交换机特权模式执行口令;控制台口令;虚拟线路口令。(口令都
为 cisco)
注释:输入 enable 进入交换机/路由器特权模式,
输入 configure terminal 进入全局模式
在全局模式下输入 enable secret cisco,配置特权模式口令
在全局模式下输入 line console 0 进入控制台
在控制台输入 password cisco,即配置控制台密码
在控制台输入 login,即允许用户登录进去
在控制台输入 exit,即退出控制台
在全局模式输入 line vty 0 4,进入虚拟路线
在虚拟终端输入 password cisco,即配置虚拟路线登录密码
在虚拟终端输入 login,即允许用户登录
在虚拟终端输入 exit,退出虚拟路线
2、配置静态路由
使用下一跳地址配置静态路由,选择配置 R1、R2、R3 任意一个配置静态路
由(到另外两个主机所在网络的路由)
注释 1:配置 PC 的 ip、掩码、网关。(其他类似)
注释:在全局模式下:(其他类似)
输入 interface
f/0/0:进入路由器 f0/0 口
输入 ip address 172.16.3.1 255.255.255.0:为路由器 f0/0 口配置 ip 地址和网关
输入 no shutdown:打开逻辑接口
输入 interface s0/0/0:进入路由器 s0/0/0 口:
输入 ip address 172.16.2.1 255.255.255.0: 为路由器 s0/0/0 口配置 ip 地址和网关
输入 no shutdown:打开逻辑接口
R1 配置静态路由:
R1 在全局模式下:(其他类似)
输 入 ip route 172.16.1.0 255.255.255.0 172.16.2.2: 即 172.16.1.0/24 的 所 有 包 都 从
172.16.2.2 出去。
输 入 ip route 1792.16.2.0 255.255.255.0 172.16.2.2: 即 172.16.1.0/24 的 所 有 包 都 从
172.16.2.2 出去。
R2 中配置静态路由:
输 入 ip route 172.16.3.0 255.255.255.0 172.16.2.1: 即 172.16.1.0/24 的 所 有 包 都 从
172.16.2.1 出去。
输 入 ip route 192.16.2.0 255.255.255.0 192.16.1.1: 即 192.16.2.0/24 的 所 有 包 都 从
192.16.1.1 出去。
注意:只有路由两端都配置了静态才能互通,如果 R1 配置了到 R2 和 R3 的静态,但 R2,
R3 没有配置到 R1 的静态则不会通。
3、配置 RIP 动态路由
使用 network 命令输入每个直连网络的有类网络地址(R1,R2,R3 上选一个配
置)
R1 配置 RIP
进入全局模式:
输入 route rip:进入 rip 的配置模式下:
输入 network 172.16.3.0:将此网段加入 rip 中
输入 network 172.16.2.0:将此网段加入 rip 中
输入 network 172.16.1.0:将此网段加入 rip 中
输入 version 2:配置 rip 的版本为 2
注意:在 R2 和 R3 中也将所有网段加入 rip,才能互通。
R2 配置 RIP(同 R1)
4、创建 vlan 并配置 IP
配置交换机的第 3 层地址在内部虚拟接口 VLAN 99 上将交
换 机 的 IP 地 址 设 置 为 172.17.99.11 , 子 网 掩 码 为
255.255.255.0。首先必须在交换机上创建 VLAN,然后才能分配地
址。
注释:先进入全局模式:
输入 vlan 99:创建 vlan99
输入 interface vlan 99:进入 vlan 99 的端口号:
输入 IP address 172.17.99.11 255.255.255.0:配置 IP 和掩码
5、为交换机分配端口
为交换机 S1 VLAN 分配端口将 Fastethernet 0/1、0/8 和
0/18 端口分配给 VLAN 99。
注释:进入全局模式:(f0/1,f0/8,f0/18 配置相同)
输入 interface f/1:进入端口 1
输入 switch mode access :接口配置为 access 模式
输入 switch access vlan 99:接口分配给 vlan 99
6、修改交换机
修改交换机名称为 S1,配置交换机网关为 172.17.99.1(实验 2,任务 3,
步骤 6),禁用 DNS 查找。
注释:进入全局模式:
输入 hostname S1:配置交换机名称为 S1
输入 ip defaul-gateway 172.17.99.1:配置默认网关
输入 no ip domain-lookup:禁用 DNS 查找
7、配置交换机端口速率
配置交换机 FastEthernet 0/18 端口为全双工,速率为 100。
(实验 2,任务 3,步骤 10)
注释:进入全局模式:
输入 interface f0/18:进入 f0/18 端口
输入 speed 10:配置速率为 10M
输入 duplex full:为全双工模式
8、配置交换机端口有限接受设备
配置交换机端口 FastEthernet 0/18 仅接受两台设备,动态学习这些设
备的 MAC 地址,并在发生安全违规事件时关闭端口。(实验 2,任务 5,步骤 4、
5)
注释:进入全局模式:
输入 interface f0/18:进入 f0/18 端口
输入 switch mode access:接口为 access 模式
输入 switch port-security :启动接口安全
输入 switch port-security maximum 2:接受 2 台设备
输入 switchport port-security mac-address sticky :动态学习 mac 地址
输入 switchport port-security violation shutdown:发生安全违规事件时关
闭端口
9、配置路由器接口带宽、时钟速率
在路由器 R1 上使用命令将串行接口的带宽更改为实际带宽
64kbps。配置 OSPF 串行接口开销更改为 1562,R1 与 R2 之间 S0/0/0
配置时钟速率为 64000
注释:进入全局模式:
输入 interface s0/0/0:进入 s0/0/0 接口
输入 bandwidth 64:更改带宽为 64kbps
输入 ip ospf cost 1562:配置 OSPF 串行接口开销
输入 clock rate 64000:配置时钟速率 64000
10、配置环回接口
在路由器 R1 上配置一个环回接口(使用 loopback1,地址为
172.30.1.1/30),以模拟通向 ISP 的链路(配置一条默认路由)。
11-13 配置 OSPF
在路由器 R1 上,启用 OSPF(进程 ID1),将路由器 R1 的 OSPF
优先级更改为 0,并通过命令查看 R1 是否是 DR。