思科第十章
- 格式:docx
- 大小:53.09 KB
- 文档页数:6
《路由与交换基础》教学大纲文件状态:[]草稿[]正式[]修改[√]草稿文件[]正式文件[]修改正式文件文件标识:审核:当前版本:1.0批准:编制:南湖教务标一阶段编号:完成日期:2004年9月课时:72课时授课方式:理论课(36)+实践课(36)课程名称:路由与交换基础目录第一部分大纲说明 (3)一、课程的性质和任务 (3)二、课程的目的 (3)三、学员对象及要求 (3)五、学习资料 (3)第二部分教学进度 (3)一、学时分配 (3)二、分班、授课场地及设备建议 (4)第三部分教学内容 (5)第四部分考核与实践 (8)第一部分大纲说明一、课程的性质和任务本课程是思科公司的职业认证体系的第一步(CCNA、CCNP、CCIE),它对网络的各个方面提供了详尽的阐述与讨论,其内容主要包括网际互联的原理,路由器、交换机的组成与运作,各类网络协议的讨论,交换技术和虚拟局域网的应用、安全信息的设置以及广域网的各类技术等。
二、课程的目的本课程主要针对欲从事网络工作的相关人员进行培训。
学完本课程后,学员应能够独立完成网络管理员的日常工作(网络设备的基本操作能力和分析、排除网络常见故障的能力)。
三、学员对象及要求。
双N标准一学期的学员及短期CCNA的学员。
五、学习资料《C C N A学习指南(中文版)(640-801)》及相关学员手册等第二部分教学进度一、学时分配本课程共需36个学时。
课时分配如下表:学时章节理论课所需设备1-3 1 ×4-6 1-2 ×7-9 2 ×10-12 3 ×13-15 4 ×路由器16-18 5 ×路由器19-21 6 ×路由器22-24 7 ×交换机25-27 8 ×交换机和路由器(2611型) 28-30 9 ×路由器31-33 10 ×路由器34-36 11 ×二、分班、授课场地及设备建议1、每班学员人数应以30人为标准。
CCNA Exploration: 路由协议和概念10.1.3 链路状态路由过程考试试题:请参见图示。
当使用链路状态路由协议的路由器 D 添加到网络中后,在它了解网络拓扑结构其所做的第一件事是什么它向路由器 B 和 C 发送LSP 数据包。
它向网络中的所有路由器发送LSP 数据包。
它向网络中的所有路由器发送Hello 数据包。
它向路由器 A 和 E 发送有关其直连邻居的信息。
它向网络中的所有路由器发送有关其直连邻居的信息。
当其接口处于up 状态时,它便能获知自己的直连网络。
10.1.7 将链路状态数据包泛洪到邻居考试试题:哪两种事件将会导致链路状态路由器向所有邻居发送LSP(选择两项。
)30 秒计时器超时网络拓扑结构发生变化时运行贝尔曼-福特算法之后立即发送DUAL FSM 建立拓扑数据库之后立即发送路由器或路由协议初次启动时10.1.8 构建链路状态数据库考试试题:链路状态路由过程的最后一步是什么将后继路由加入路由表中SPF 计算到达每个目的网络的最佳路径向所有邻居发送LSP 以收敛网络运行DUAL 算法以找出到达目的网络的最佳路径10.1.7 将链路状态数据包泛洪到邻居考试试题:哪两项陈述正确描述了链路状态路由过程(选择两项。
)区域中的所有路由器都有链路状态数据库区域中的每个路由器都将向所有邻居发送LSPLSP 使用保留的组播地址来访问邻居通过运行扩散更新算法(DUAL) 来防止路由环路可靠传输协议(RTP) 是用于发送和接收LSP 的协议6 创建链路状态数据包考试试题:请参见图示。
在从路由器JAX 发送到路由器ATL 的LSP 中,可以看到哪种类型的信息跳数路由的正常运行时间链路的开销正在使用的所有路由协议的列表10.2.2 链路状态路由协议的要求考试试题:现代链路状态协议通过哪些功能来尽可能降低处理器和内存要求将路由拓扑结构分割成更小的区域为路由计算分配较低的处理优先级使用更新计时器限制路由更新严格执行水平分割规则以减少路由表条目10.1.3 链路状态路由过程考试试题:为使网络达到收敛,每台链路状态路由器会执行哪三个步骤(选择三项。
第10章组网技术★★一台IP交换机由(ATM交换模块)、(IP交换控制器)和(交换机管理协议)。
交换机初始化为每一个物理连接建立一个ATM交换通道,根据源目标地址及端口转发。
交换机分类:1)通过交换方式划分存储转发式交换(Store and Forward)延时大;但可以提供差错校验。
主流用方式。
直通式交换(Cut-through),延迟小,交换快,没有检错能力。
碎片过滤式(Fragment Free),小于64字节就丢弃,大于等于64就转发,用于中低档交换机。
2)根据交换协议层划分第二层交换,根据MAC地址交换。
第三层交换,根据网络层地址(IP地址)交换多层交换:根据第四层端口号或应用协议进行交换。
3)根据交换机结构划分:固定端口交换机; 模块化交换机4)根据配臵方式划分堆叠型交换机:提供堆叠端口,可堆叠4~9层,堆叠后的所有交换机可以当作一台交换机来管理。
非堆叠型交换机:通过级连方式进行扩充,一般不超过4层。
5)根据管理类型划分网管型交换机:支持简单网络管理协议(SNMP)和管理信息库(MIB)。
实现远程配臵,监控,管理。
非网管型交换机:不支持SNMP和MIB,只能根据MAC地址交换。
智能型交换机:基于web图形化管理和MIB-II;提供QoS管理、VPN、用户认证。
接入层交换机:访问控制,低成本高密度接入(用户接入)汇聚层交换机:分组过滤,服务质量(QoS)和速度限制,(ACL)访问控制、组播管理。
(策略控制)核心层交换机:高性能交换机,主干线路,链路冗余,路由冗余,VLAN中继和负载均衡。
(高速转发)交换机一个端口一个冲突域一台一个广播域路由器一个端口一个广播域一口一个冲突域交换机的性能参数:汇聚按24口算接入按23口算encapsulation封装authentication 认证route(config-subif) # encapsulation dot1q 1 指封装类型和接口vlan号持久路由:指保存在注册表中的路由;交换机配臵默认网关在全局模式下配臵;如果配臵一条到某服务器特定路由用4个255全掩码。
目录第一章VTP协议第二章 STP协议第三章三层交换机的配置第六章PPP协议第八章OSPF 基本概念及单区域配置第九章 OSPF的多区域配置第十章OSPF高级配置第十一章热备份路由协议HSRP第十二章访问控制列表ACL第十三章网络地址转换NAT第十四章IPSec VPN的配置第十五章WLAN和VoIP第十六章IPv6配置一、交换机部分二、路由器部分★华为命令集ATEN命令汇总一第一章VTP协议Switch(config)#vtp domain (name)设置VTP域名Switch(config)#vtp mode server/transparent/client设置VTP模式,服务/透明/客户/ Switch(config)#vtp password 123 设置VTP密码Switch(cofnig)#vtp pruning 设置VTP修剪Switch#show vtp status 查看VTP状态信息Switch#show vlan brief 查看VLAN信息===============================================================================================第二章 STP协议Switch(cofnig)#spanning-tree vlan 1 启用生成树Switch(config)#spanning-tree vlan 2 root primary / secondary 配置交换机为根网桥、主要的/次要的Switch(config)#spanning-tree vlan 2 priority 8192 修改交换机的优先级Switch(config-if)#spanning-tree vlan 2 cost 100/19/4/2 修改端口路径成本Switch(config-if)#spanning-tree vlan 2 port-priority 50 修改端口路径优先级(端口十进制取值0~255,默认值事128)Switch(config)#spanning-tree uplinkfast 配置上行速链路Switch(config)#interface range f0/1 - 20 (为除TRUNK链路外的接口配速端口)Switch(config-if)#spanning-tree portfast 配置速端口Switch#show spanning-tree 查看生成树信息(在小凡模拟器上show spanning-tree br) 以太网通道配置Switch(config)#interface range fasteternet 0/1 - 2 (为1、2端口配置以太网端口Switch(config-if-range)#channel-group 1 mode on (把绑在一起成为组1Switch#show etherchannel 1 summary 查看以太网通道的配置是否正确===============================================================================================第三章三层交换机的配置1、在3层交换机上启动路由,否则3层交换不具有路由功能switch(config)#ip routing2、配置VLAN的IP地址switch(config)#interface vlan 1 因为3层交换机支持各VLAN间的路由,因此每个VLAN都可以配置IP地址switch(config-if)#ip address 192.168.1.1 255.255.255.0switch(config-if)#no shutdown3、查看FIB表switch #show ip cef4、查看邻接关系表switch#show adjacency detail5、在3层交换机上配置路由接口switch(config-if)#no switchport (配置接口为3层模式,意思就是取消switch的接口)6、在3层交换机上配置静态路由或动态路由与在ROUTE上配置路由方法都是相同的7、配置DHCP中继转发switch(cofig)#interface vlan 2switch(config-if)#ip helper-address 192.168.2.100---------------------------------------------------解决实例;下面的配置命令,可以配置路由器为DHCP服务器,用以给DHCP客户端动态分配ip地址。
将语言切换为English | 搜索| 词汇表--------------------------------------------------------------------------------课程索引:课程导览0 课程简介1 路由和数据包转发简介2 静态路由3 动态路由协议简介4 距离矢量路由协议5 RIP 第1 版6 VLSM 和CIDR 7 RIPv2 8 路由表:进一步了解路由表9 EIGRP 10 链路状态路由协议11 OSPF--------------------------------------------------------------------------------CCNA Exploration - 路由协议和概念1 路由和数据包转发简介1.0 本章简介1.0.1 本章简介第{{$PAGEVAR}} 页1:如今,网络在我们的生活中扮演着重要的角色-网络正不断改变我们的生活、工作和娱乐方式。
计算机网络以及范围更广泛的Internet 让人们能够以前所未有的方式进行通信、合作以及交互。
我们可以通过各种形式使用网络,其中包括Web 应用程序、IP 电话、视频会议、互动游戏、电子商务、教育以及其它形式。
网络的核心是路由器,简而言之,路由器的作用就是将各个网络彼此连接起来。
因此,路由器需要负责不同网络之间的数据包传送。
IP 数据包的目的地可以是国外的Web 服务器,也可以是局域网中的电子邮件服务器。
这些数据包都是由路由器来负责及时传送的。
在很大程度上,网际通信的效率取决于路由器的性能,即取决于路由器是否能以最有效的方式转发数据包。
现在,路由器已应用于太空中的卫星。
这些路由器能够在太空中的卫星之间路由IP 通信,其方式与数据包在地面的传送方式大体相同,可以减少延迟并提供更高的网络灵活性。
除了转发数据包之外,路由器还提供其它服务。
为满足现今的网络需求,路由器还用于:确保全天候(24x7,即每周7 天,每天24 小时)的服务可用性。
1.以下哪种设备用于创建或划分广播域?集线器交换机网桥◎路由器中继器2.请参见图示。
假设所有设备均使用默认设置。
支持显示的拓扑需要多少个子网?◎ 134573网络管理员必须在网络中使用电缆长度无需中继器即可达100 米的介质。
所选介质必须价格适中并易于安装,而且需要在布线空间受到限制的现成建筑物内实施安装。
哪种类型的介质最适合这些要求?STP◎UTP同轴单模光纤多模光纤4.请参见图示。
在实验室中操作的学生选择了接线如图所示的电缆。
使用此电缆可以成功实现哪些连接类型?(选择两项)连接PC 与路由器的控制台端口◎通过快速以太网端口连接两台路由器以千兆位的速度连接两台交换机以千兆以太网速度连接PC 与交换机◎以快速以太网速度连接接口类型相同的两台设备5.请参见图示。
网络技术人员已经将私有IP 地址范围192.168.1.0/24 分配给图中显示的网络使用。
满足此网际网络中网段A 的主机要求应使用哪个子网掩码?255.255.255.128255.255.255.192◎255.255.255.224255.255.255.240255.255.255.2486.请参见图示。
PC1 会将哪个目的IP 地址放入发往PC2 的数据包报头中?192.168.1.1192.168.2.1192.168.2.2192.168.3.1◎192.168.3.547.请参见图示。
根据显示的IP 配置回答,主机A 和主机B 尝试在网段外通信的结果是什么?主机A 和主机B 都会成功主机A 会成功,主机B 会失败◎主机B 会成功,主机A 会失败主机A 和主机B 都会失败8.在使用网络地址130.68.0.0 和子网掩码255.255.248.0 时,每个子网上可以分配多少个主机地址?30256◎20462048409440969.“衰减”一词在数据通信中是什么意思?◎信号强度随着距离的增加而减弱信号到达其目的地的时间信号从一个线对泄露到另一个线对网络设备对信号的强化10.请参见图示。
思科 FXOS MIB 参考指南首次发布日期: 2017年08月18日Americas HeadquartersCisco Systems, Inc.170 West Tasman DriveSan Jose, CA 95134-1706USATel: 408 526-4000800 553-NETS (6387)Fax: 408 527-0883本手册中有关产品的规格和信息如有更改,恕不另行通知。
本手册中的所有声明、信息和建议均准确可靠,但我们不为其提供任何明示或暗示的担保。
用户必须承担使用产品的全部责任。
随附产品的软件许可和有限担保在随产品一起提供的信息包中提供,且构成本文的一部分。
如果您无法找到软件许可或有限担保,请与思科代表联系获取副本。
思科所采用的TCP报头压缩是加州大学伯克利分校(UCB)开发的一个程序的改版,是UCB的UNIX操作系统公共域版本的一部分。
保留所有权利。
版权所有©1981,加州大学董事会。
无论本手册中是否有任何其他保证,这些供应商的所有文档文件和软件均按“原样”提供,并可能包含缺陷。
思科和上面所提及的供应商拒绝所有明示或暗示保证,包括(但不限于)适销性、特定用途适用性和无侵权保证,或者因买卖或使用以及商业惯例所引发的保证。
在任何情况下,对于任何间接、特殊、连带发生或偶发的损坏,包括(但不限于)因使用或无法使用本手册而导致的任何利润损失或数据损失或损坏,思科及其供应商概不负责,即使思科及其供应商已获知此类损坏的可能性也不例外。
本文档中使用的任何互联网协议(IP)地址和电话号码并非实际地址和电话号码。
本文档中所含的任何示例、命令显示输出、网络拓扑图和其他图形仅供说明之用。
说明性内容中用到的任何真实IP地址或电话号码纯属巧合,并非有意使用。
思科和思科徽标是思科和/或其附属公司在美国和其他国家/地区的商标或注册商标。
要查看思科商标列表,请访问此网址:/go/trademarks。
思科路由器|交换机配置命令第一章 实验拓扑、终端服务器配置命令作用R1>enable从用户模式进入特权模式R1#configure terminal进入配置模式R1(config)#interface g0/0进入千兆位以太网接口模式R1(config-if)#ip add 172.16.0.1 255.255.255.0配置接口的IP地址R1(config-if)#no shutdown打开接口R1(config)#line vty 0 4进入虚拟终端vty 0~vty 4R1(config-line)#password cisco配置虚拟终端密码为ciscoR1(config-line)#login用户要进入路由器,需要先进行登录Exit退回到上一级模式R1(config)#enable password cisco配置进入特权模式的密码为cisco,密码不加密End (Ctrl+Z)直接回到特权模式R1#show int g0/0显示g0/0接口信息R1(config)#hostname Terminal-Server配置路由器的主机名为Terminal-ServerR1(config)#enable secret cisco配置进入特权模式的密码为cisco,密码加密R1(config)#no ip domain-lookup路由器不使用DNS服务器解析主机的IP地址R1(config-line)#logging synchonous对路由器上的提示信息进行同步,防止信息干扰我们输入命令R1(config)#no ip routing关闭路由器的路由功能R1(config)#ip default-gateway 10.1.14.254配置路由器访问其他网段时所需的网关R1#show line显示各线路的状态R1(config)#line33 48进入33~38线路模式R1(config-line)#transport input all允许所有协议进入线路R1(config)#int loopback0进入Loopback0环回接口R1(config)#ip host R1 1.1.1.1为1.1.1.1主机起一个主机名R1R1(config)#alias exec crl clear line 33为命令起一个别名R1(config)#privilege exec level 0 clear line把命令clear line 的等级改为0,在用户模式下也可以执行它R1(config)#banner motd设置用户登录路由器时的提示信息第二章 路由器基本配置命令汇总命令作用R1#clock set hh:mm:ss month day year设置路由器的时间R1#show clock显示路由器的时间R1#show history显示历史命令R1#terminal no editing关闭CLI的编辑功能R1#terminal editing打开CLI的编辑功能R1#terminal histroy size 50修改历史命令缓冲区的大小R1#copy running-config startup-config把内存中的配置文件保存到NVRAM中R1(config-if)#clock rate 128000配置串口上的时钟(DCE端)R1#show version显示路由器的IOS版本等信息R1#show running-config显示内存中的配置文件R1#show startup-config显示NVRAM中的配置文件R1#show interface s0/0/0显示接口的信息R1#show flash显示FLASH的有关信息R1#show controllers s0/0/0显示s0/0/0的控制器信息R1#show ip arp显示路由器中的arp表R1#copy running-config tftp把内存中的配置文件复制到TFTP服务器上R1#copy tftp running-config把TFTP服务器上的配置文件复制到内存中R1#copy flash tftp把FLASH中的IOS保存到TFTP服务器上rommon 1>confreg 0x2142在rommon模式下修改配置寄存器的值rommon 1>i (boot)在rommon模式下重启路由器R1#copy startup-config running-config把NVRAM中的配置文件复制到内存中R1(config)#config-register 0x2102修改配置寄存器值为0x2102R1#reload重启路由器R1#delete flash删除FLASH中的IOSR1#copy tftp flash从TFTP服务器上复制IOS到FLASH中rommon 1>tftpdnld在rommon模式下,从TFTP服务器下载IOS R1#show cdp显示CDP运行信息R1#show cdp interface显示CDP在各接口的运行情况R1#show cdp neighbors显示CDP邻居信息R1#show cdp entry R2显示CDP邻居R2的详细信息R1#clear cdp table清除CDP邻居表R1(config-if)#no cdp enable接口下关闭CDPR1(config)#no cdp run / cdp run关闭/打开整个路由器的CDPR1(config)#cdp timer 30CDP每30 s发送一次R1(config)#cdp holdtime 120让邻居为本设备发送的CDP消息保持120 s第三章 静态路由命令汇总命令作用R1(config)#ip route 1.1.1.0 255.255.255.0 s0/1配置静态路由R1#show ip route查看路由表R1(config)#ip classless / no ip classless打开/关闭有类路由功能R1#ping 2.2.2.2 source loopback 0指定源端口进行ping 测试第四章 RIP命令汇总命令作用R1#show ip route查看路由表R1#show ip protocols查看IP路由协议配置和统计信息R1#show ip rip database查看RIP数据库R1#debug ip rip动态查看RIP的更新过程R1#clear ip route *清除路由表R1(config)#router rip启动RIP进程R1(config-router)#network 1.0.0.0通告网络R1(config-router)#version 2定义RIP的版本R1(config-router)#no auto-summary关闭自动汇总R1(config-if)#ip rip send version配置RIP发送的版本R1(config-if)#ip rip receive version配置RIP接收的版本R1(config-router)#passive-interface s0/1配置被动接口R1(config-router)#neighbor A.B.C.D配置单播更新的目标R1(config-if)#ip summary-address rip ip mask配置RIP手工汇总R1(config)#key chain lgm定义钥匙链R1(config-keychain)#key <0-2147483647>配置Key IDR1(config-keychain-key)#key-string cisco配置Key ID的密匙R1(config-if)#ip rip triggered配置触发更新R1(config-if)#ip rip authentication mode md5/text配置认证模式R1(config-if)#ip rip authention key-chain lgm配置认证使用的钥匙链R1(config-router)#timers basic配置更新的计时器R1(config-router)#maximum-paths配置等价路径的最大值R1(config)#ip default-network向网络中注入默认路由第五章 EIGR命令汇总命令作用R1#show ip eigrp neighbors查看EIGRP邻居表R1#show ip eigrp topology查看EIGRP拓扑结构数据库R1#show ip eigrp interface查看运行EIGRP路由协议的接口的状况R1#show ip eigrp traffic查看EIGRP发送和接收到的数据包的统计情况R1#debug eigrp neighbors查看EIGRP动态建立邻居关系的情况R1#debug eigrp packets显示发和接收的EIGRP数据包R1(config-if)#ip hello-interval eigrp配置EIGRP的HELLO发送周期R1(config-if)#ip hold-time eigrp配置EIGRP的HELLO hold时间R1(config)#router eigrp number启动EIGRP路由进程R1(config)#no auto-summary关闭自动汇总R1(config-if)#ip authentication mode eigrp配置EIGRP的认证模式R1(config-if)#ip authentication key-chain eigrp在接口上调用钥匙链R1(config-router)#variance配置非等价负载均衡R1(config-if)#delay <1-16777215>配置接口下的延迟R1(config-if)#bandwidth 100配置接口下的带宽R1(config-if)#ip summary-address eigrp手工路由汇总第六章 OSPF命令汇总命令作用R1#show ip route查看路由表R1#show ip ospf neighbor查看OSPF邻居的基本信息R1#show ip ospf database查看OSPF拓扑结构数据库R1#show ip ospf interface查看OSPF 路由器接口的信息R1#show ip ospf查看OSPF进程及其细节R1#debug ip ospf adj查看OSPF邻接关系创建或中断的过程R1#debug ip ospf events显示OSPF发生的事件R1#debug ip ospf packet显示路由器收到的所有的OSPF数据包R1(config)#router ospf process ID启动OSPF路由进程R1(config-router)#router-id 1.1.1.1配置路由器IDR1(config-router)#network 192.168.1.0 0.0.0.255 area ared id通告网络及网络所在的区域R1(config-if)#ip ospf network broadcast / point-to-point配置接口网络类型R1(config-if)#ip ospf cost <1-65535>配置接口Cost值R1(config-if)#ip ospf hello-interval <1-65535>s配置Hello间隔R1(config-if)#ip ospf dead-interval <1-65535>s配置OSPF邻居的死亡时间R1(config-if)#ip ospf priority <0-255>配置接口优先级R1(config-router)#auto-cost reference-bandwidth <1-4294967>配置参考带宽R1#clear ip ospf process清除OSPF进程R1(config-router)#area area-id authentication启动区域简单口令认证R1(config-if)#ip ospf authentication-key cisco配置认证密码R1(config-router)#area area-id authentication message-digest启动区域MD5认证R1(config-if)#ip ospf message-digest-key <1-255> md5 cisco配置key ID及密匙R1(config-if)#ip ospf authentication启用链路简单口令认证R1(config-if)#ip ospf authentication message-digest启用链路MD5认证R1(config-router)#default-information originate向OSPF区域注入默认路由第七章 HDLC、PPP命令汇总命令作用R1(config-if)#encapsulation hdlc把接口的封装改为HDLCR1(config-if)#encapsulation PPP把接口的封装改为PPPR1(config-if)#ppp pap sent-username R1 password 123PAP认证时,向对方发送用户名R1和密码123 R1(config-if)#ppp authentication pap PPP的认证方式为PAPR1(config-if)#user R1 password 123为对方创建用户R1,密码为123R1#debug ppp authentication打开PPP的认证调试过程R1(config-if)#ppp authentication chap PPP的认证方式为CHAP第八章 帧中继命令汇总命令作用R1(config)#frame-relay switching把路由器当成帧中继交换机R1(config-if)#encapsulation frame-relay接口封装成帧中继R1(config-if)#frame-relay lmi-type cisco配置LMI的类型R1(config-if)#frame-relay intf-type dce配置接口是帧中继的DCE还是DTER1(config-if)#frame-relay route dlci interface s0/0 dlci配置帧中继交换表R1#show frame-relay route显示帧中继交换表R1#show frame pvc显示帧中继PVC状态R1#show frame lmi显示帧中继LMI信息R1#show frame-relay map查看帧中继映射R1(config-if)#no frame-relay inverse-arp关闭帧中继自动映射R1(config-if)#ip split-horizon打开水平分割R1(config)#int s0/0/0.1 multipoint创建点到多点子接口R1(config)#int s0/0/0.3 point-to-point创建点到点子接口R1(config-subif)#frame-relay interface-dlci 104在点到点子接口上配置DLCI第九章 ACL命令汇总命令作用R1#show ip access-lists查看所定义的IP访问控制列表R1#clear access-list counters将访问控制列表计数器清零R1(config)#access-list <1-199> permit / deny定义ACLR1(config-if)#ip access-group在接口下应用ACLR1(config-line)#access-class <1-199> in / out在vty下应用ACLR1(config)#ip access-list standard / extended定义命名的ACLR1(config)#time-range time定义时间范围R1(config)#username username password password建立本地数据库R1(config-line)#autocommand定义自动执行的命令第十章 DHCP命令汇总命令作用R1#show ip dhcp pool查看DHCP地址池的信息R1#show ip dhcp binding查看DHCP的地址绑定情况R1#show ip dhcp database查看DHCP数据库R1#show ip interface查看接口信息R1#debug ip dhcp server events动态查看DHCP服务器的事件R1(config)#service dhcp开启DHCP服务R1(config)#no ip dhcp conflict logging关闭DHCP冲突日志R1(config)#ip dhcp pool配置DHCP分配的地址池R1(dhcp-config)#network DHCP服务器要分配的网络的掩码R1(dhcp-config)#default-router默认网关R1(dhcp-config)#domain-name域名R1(dhcp-config)#netbios-name-server WINS服务器R1(dhcp-config)#dns-server域名服务器R1(dhcp-config)#option 150 ip FTP服务器R1(dhcp-config)#lease配置租期R1(dhcp-config)#ip dhcp excluded-address排除地址段R1(config-if)#ip helper-address配置DHCP中继的地址第十一章 NAT命令汇总命令作用R1#clear ip nat translation *清除动态NAT表R1#show ip nat translation查看NAT表R1#show ip nat statistics查看NAT转换的统计信息R1#debug ip nat动态查看NAT转换过程R1(config)#ip nat inside source static配置静态NATR1(config-if)#ip nat inside配置NAT内部接口R1(config-if)#ip nat outside配置NAT外部接口R1(config)#ip nat pool配置动态NAT地址池R1(config)#ip nat inside source list access-list-number pool name配置动态NATR1(config)#ip nat inside source list access-list-numbe r pool name overload配置PAT第十二章 交换机基本配置命令汇总命令作用S1(config-if)#duples {full|half|auto}配置以太口的双工属性S1(config-if)#speed {10|100|1000|auto}配置以太口的速率S1(config)#ip default-gateway 172.16.0.254配置默认网关S1(config-if)#switch mode access把端口以为访问模式S1(config-if)#switch port-security打开交换机的端口安全功能S1(config-if)#switch port-security maximum 1该端口下的MAC条目最大数量为1S1(config-if)#switch port-security violation配置交换机端口安全S1(config-if)#switch port-security mac-address MAC地址允许指定MAC地址的设备接入本接口S1#show mac-address-table显示MAC地址表S1(config-if)#mac-address XXXX.XXXX.XXXX改变接口的MAC地址rename flash;config.text flash;config.old将FLASH中的文件改名copy xmodem; flash;c2950-i6q412-mz.121-22.EA5a.bin通过Xmodem模式把文件复制到FLASH中boot重启交换机第十三章 VLAN、Trunk和VTP命令汇总命令作用S1#vlan database进入到VLAN Database配置模式S1(vlan)#vlan 2 name VLAN2创建VLAN 2S1(config-if)#switch access vlan 2把端口划分到VLAN 2中S1(config)#interface range f0/2 - 3批量配置接口的属性S1#show vlan查看VLAN的信息S1(config-if)#switchport trunk encanpsulation配置Trunk链路的封装类型S1(config-if)#switch mode trunk把接口配置为TrunkS1#show interface f0/13 trunk查看交换机端口的Trunk状态S1(config-if)#switchport nonegotiate Trunk链路上不发送Trunk协商包S1(config)#vtp mode server配置交换机为VTP serverS1(config)#vtp domain NAME配置VTP域名S1(config)#vtp password cisco配置VTP的密码S1(config)#vtp mode client配置交换机为VTP clientS3(vlan)#vtp transparent配置交换机为VTP transparentS1#show vtp status显示VTP的状态S1(config)#vtp pruning启用VTP修剪S1(config)#vtp version 2VTP版本为 2S1(config)#interface port-channel 1创建以太通道S1(config-if)#channel-group 1 mode on把接口加入到以太通道中,并指明以太通道模式S1(config)#port-channel load-balance dst-mac配置EtherChannel的负载平衡方式S1#show etherchannel summary查看EtherChannel的简单信息第十四章 STP命令汇总命令作用S1#show spanning-tree查看STP树信息S1(config)#spanning-tree vlan 1 priority 4096配置VLAN1的桥优先级S1(config)#spanning-tree portfast配置为Portfast,当有设备接入时立即进入转发状态S1(config)#spanning-tree uplinkfast配置Uplinkfast特性S1(config)#spanning-tree backbonefast配置Backbonefast特性S1(config)#spanning-tree mode rapid-pvst把STP的运行模式设为RSTP+PVSTS1(config-if)#spanning-tree link-type point-to-point把接口的链路类型改为点对点S1(config)#spanning-tree mode mst把生成树的模式改为MSTS1(config)#spanning-tree mst configuration进入MST的配置模式S1(config-mst)#name TEST-MST命名MST的名字S1(config-mst)#revision 1配置MST的revision号S1(config-mst)#instance 1 vlan 1-2把VLAN 1和VLAN 2的生成树映射到实例1S1(config-if)##spanning-tree guard root在接口下配置Root Guard特性S1(config-if)#spanning-tree bpduguard enable在接口上配置Bpduguard特性第十五章 VLAN间路由命令汇总命令作用S1(config)#int g0/0.1创建子接口S1(config-subif)#encap dot1q 1 native子接口承载哪个VLAN的流量以及封装类型S1(config)#ip routing打开路由功能S1(config-if)#no switchport接口不作为交换机接口S1(config)#ip cef开启CEF功能。
switch> 命令行模式;config#特权模式 switch(config)#logging host 你的IP地址一、配置交换机vlan模式;有两种方式switch(config)#logging facility 你选着的信息第一种:配置3550作为dhcp服务器 config#vlan ID 这里的ID是需要你个人给要划分的vlan起的编号六、配置cisco启动dhcp功能config-if#name 名字配置地址池switch#show vlan brief 查看vlan 用来检验是否配置成功 switch(config)ip dhcp pool 名字第二种: switch(config-pool)network mask switch#vlan database 交换机的vlan配置状态 switch(config-pool)dns-server switch(vlan)#vlan ID name 名字配置vlan 并且分配相应的名字switch(config-pool)default-router 网关二、3560上开启路由功能配置设置dhcp保留不分配的地址 switch(config)#ip routing switch(config)ip dhcp excluded-address地址地址 switch(config)#ip route ipaddress net-hop 配置路由(静态)第一步;从起交换机 switch(config)#ip default-gateway ipaddress 配置网关第二步;配置三、开启聚合链路配置 1)按下MODE键后给3560加电。
#conf t 2)在出现的菜单中选择第一项 SW(config)#interface range f1/1 - 2 system software: SW(config-if)#channel-group 1 mode desirable/on flash_init SW(config-if)#swithport load_helper SW(config-if)#switchport mode trunk boot SW(config-if)#switchport trunk encapdot1q switch:flash_init 四、启动telnet管理模式switch:load_helper switch(config)#linevty 0 4 3)重命名flash:config.text文件。
1. A ping fails when performed from router R1 to directlyconnected router R2. The network administrator thenproceeds to issue the show cdp neighbors command. Why would the network administrator issue this command if the ping failed between the two routers?•The network administrator suspects a virus because the ping command did not work.•The network administrator wants to verify Layer 2 connectivity.•The network administrator wants to verify the IP address configured on router R2.•The network administrator wants to determine if connectivity can be established from a non-directly connected network.2. Which statement is true about CDP on a Cisco device?•The show cdp neighbor detail command will reveal the IP address of a neighbor only if there is Layer 3 connectivity.•To disable CDP globally, the no cdp enable command in interface configuration mode must be used.•CDP can be disabled globally or on a specific interface.•Because it runs at the data link layer, the CDP protocol can only be implemented in switches.3. Why would a network administrator issue the show cdpneigbors command on a router?•to display device ID and other information about directly connected Cisco devices•to display router ID and other information about OSPF neighbors•to display line status and other information about directly connected Cisco devices•to display routing table and other information about directly connected Cisco devices4. Refer to the exhibit. Routers R1 and R2 are connected via aserial link. One router is configured as the NTP master, and the other is an NTP client. Which two pieces of information can be obtained from the partial output of the show ntpassociations detail command on R2? (Choose two.)•Both routers are configured to use NTPv2.•Router R1 is the master, and R2 is the client.•Router R2 is the master, and R1 is the client.•The IP address of R1 is 192.168.1.2.•The IP address of R2 is 192.168.1.2.5. Which two statements are true about NTP servers in anenterprise network? (Choose two.)•There can only be one NTP server on an enterprise network.•All NTP servers synchronize directly to a stratum 1 time source.•NTP servers at stratum 1 are directly connected to an authoritative time source.•NTP servers ensure an accurate time stamp on logging and debugging information.•NTP servers control the mean time between failures (MTBF) for key network devices.6. The command ntp server 10.1.1.1 is issued on a router. Whatimpact does this command have?•determines which server to send system log files to•identifies the server on which to store backup configurations•ensures that all logging will have a time stamp associated with it•synchronizes the system clock with the time source with IP address 10.1.1.17. Refer to the exhibit. Which two conclusions can be drawnfrom the syslog message that was generated by the router?(Choose two.)•This message resulted from an unusual error requiring reconfiguration of the interface.•This message indicates that the interface should be replaced.•This message is a level 5 notification message.•This message indicates that service timestamps have been configured.•This message indicates that the interface changed state five times.8. Which protocol or service allows network administrators toreceive system messages that are provided by networkdevices?•syslog•NTP•SNMP•NetFlow9. Which syslog message type is accessible only to anadministrator and only via the Cisco CLI?•errors•debugging•emergency•alerts10. Refer to the exhibit. From what location have thesyslog messages been retrieved?•syslog server•syslog client•router RAM•router NVRAM11. Refer to the exhibit. What does the number17:46:26.143 represent?•the time passed since the syslog server has been started•the time when the syslog message was issued•the time passed since the interfaces have been up•the time on the router when the show logging command was issued12. What is used as the default event logging destinationfor Cisco routers and switches?•terminal line•syslog server•console line•workstation13. A network administrator has issued the logging trap 4global configuration mode command. What is the result of this command?•After four events, the syslog client will send an event message to the syslog server.•The syslog client will send to the syslog server any event message that has a severity level of 4 and higher.•The syslog client will send to the syslog server any event message that has a severity level of 4 and lower.•The syslog client will send to the syslog server event messages with an identification trap level of only 4.14. What is the major release number in the IOS imagename c1900-universalk9-mz.SPA.152-3.T.bin?• 2• 3•15•52•190015. What statement describes a Cisco IOS image with the“universalk9_npe” designation for Cisco ISR G2 routers?•It is an IOS version that can only be used in the United States of America.•It is an IOS version that provides only the IPBase feature set.•It is an IOS version that offers all of the Cisco IOS Software feature sets.•It is an IOS version that, at the request of some countries, removes any strong cryptographic functionality.16. What code in the Cisco IOS 15 image filename c1900-universalk9-mz.SPA.153-3.M.bin indicates that the file isdigitally signed by Cisco?•SPA•universalk9•M•mz17. Which two conditions should the networkadministrator verify before attempting to upgrade a Cisco IOS image using a TFTP server? (Choose two.)•Verify the name of the TFTP server using the show hosts command.•Verify that the TFTP server is running using the tftpdnld command.•Verify that the checksum for the image is valid using the show version command.•Verify connectivity between the router and TFTP server using the ping command.•Verify that there is enough flash memory for the new Cisco IOS image using the show flash command.18. A network administrator configures a router with thecommand sequence:R1(config)# boot system tftp://c1900-universalk9-mz.SPA.152-4.M3.binR1(config)# boot system romWhat is the effect of the command sequence?•On next reboot, the router will load the IOS image from ROM.•The router will copy the IOS image from the TFTP server and then reboot the system.•The router will load IOS from the TFTP server. If the image fails to load, it will load the IOS image from ROM.•The router will search and load a valid IOS image in the sequence of flash, TFTP, and ROM.19. A network engineer is upgrading the Cisco IOS imageon a 2900 series ISR. What command could the engineer use to verify the total amount of flash memory as well as howmuch flash memory is currently available?•show flash0:•show version•show interfaces•show startup-config20. Beginning with the Cisco IOS Software Release 15.0,which license is a prerequisite for installing additionaltechnology pack licenses?•IPBase•DATA•UC•SEC21. Which three software packages are available for CiscoIOS Release 15.0?•DATA•IPVoice•Security•Enterprise Services•Unified Communications•Advanced IP Services22. When a customer purchases a Cisco IOS 15.0 softwarepackage, what serves as the receipt for that customer and is used to obtain the license as well?•Software Claim Certificate•End User License Agreement•Unique Device Identifier•Product Activation Key23. In addition to IPBase, what are the three technologypacks that are shipped within the universal Cisco IOSSoftware Release 15 image? (Choose three.)•Advanced IP Services•Advanced Enterprise Services•DATA•Security•SP Services•Unified Communications24. Which command would a network engineer use to findthe unique device identifier of a Cisco router?•show version•show license udi•show running-configuration•license install stored-location-url25. Which command is used to configure a one-timeacceptance of the EULA for all Cisco IOS software packages and features?•license save•show license•license boot module module-name•license accept end user agreement。
1 哪两个定义准确描述了相关的应用层协议?(请选择两项。
)SMTP - 将网页从 Web 服务器传输到客户端HTTP - 使网络中的设备能够获取 IP 地址Telnet - 提供对服务器和网络设备的远程访问DNS - 将 Internet 域名解析为 IP 地址FTP - 传输邮件及其附件域名服务 (DNS) 协议用于将 Internet 名称解析为 IP 地址。
超文本传输协议 (HTTP) 用于传输构成万维网网页的议(SMTP) 用于传输邮件及其附件。
Telnet 是一种终端仿真协议,用于远程访问服务器和网络设备。
文件传输协间传输文件。
2 TCP/IP 模型的应用层执行的功能与 OSI 模型的哪三层执行的功能相同?(选传输层应用层表示层网络层物理层会话层数据链路层TCP/IP 模型的网络接入层执行的功能与 OSI 模型的物理层和数据链路层执行的功能相同。
网际网络层相当于O 输层在两种模型上是相同的。
TCP/IP 模型的应用层代表 OSI 模型的会话层、表示层和应用层。
此试题参考以下领域的内容:3 TCP/IP 模型中的哪一层用于格式化、压缩和加密数据?网络接入层表示层应用层网际网络层会话层TCP/IP 模型的应用层执行的功能与 OSI 模型的三个层 - 应用层、表示层和会话层执行的功能相同。
TCP/IP 模之间提供接口的层,负责格式化、压缩和加密数据,而且用于在源应用程序和目的应用程序之间创建并维护对话4 下列哪两项是 TCP/IP 模型应用层的特征?(选择两项。
)建立窗口大小负责物理编址最接近最终用户在源应用程序和目的应用程序之间创建并维护对话负责逻辑编址TCP/IP 模型的应用层是最接近最终用户的层,在应用程序之间提供接口。
它负责格式化、压缩和加密数据,而目的应用程序之间创建并维护对话。
5 一家制造公司向其 ISP 定制特定的托管服务。
要求的服务包括托管万维网、文件。
下列哪些协议可满足这三项主要的应用服务?(选择三项。
) DHCPSMTPHTTPFTPDNSSNMPISP 会将 HTTP 协议用于托管网页,FTP 协议用于文件传输,SMTP 用于电子邮件。
DNS 用于将域名转换为I 络管理流量。
DHCP 通常用于管理 IP 编址。
6 下列哪项是采用客户端-服务器模型的网络通信示例?工作站发起一个APR来查找接收主机的MAC地址。
当用户在Web浏览器的地址栏输入时,工作站发起一个DNS请求。
用户使用一台连接到同事工作站的打印机来打印文档。
用户确定了文件位置后,使用电骡(eMule)下载好友共享的文件。
当用户在 Web 浏览器的地址栏中键入网站域名时,工作站需要向 DNS 服务器发送 DNS 请求,请求执行名称解端/服务器模型的应用。
电驴应用程序是 P2P。
在工作站上共享打印机的网络属于点对点网络。
使用 ARP 只是主7 两个学生正在开展网络设计项目。
一个学生在绘图,同时另一个学生在编写提成,该学生想要分享这个包含绘图的文件夹,以便另一个学生可以访问此文件存储器。
使用的是哪种网络模型?点对点基于客户端主从对等在对等 (P2P) 网络模型中,两台网络设备之间交换数据时无需使用专用服务器。
8 客户端/服务器和对等网络模型有何共同之处?两种模型都只在有线网络环境中使用。
两种模型都有专用服务器。
两种模型都需要使用基于TCP/IP的协议。
两种模型都支持充当服务器和客户端角色的设备。
客户端/服务器和对等网络模型中,都存在客户端和服务器。
在对等网络中,不存在专用服务器,不过设备可以向充当客户端角色的设备提供信息。
9 小型企业采用 IMAP 而不采用 POP 有什么优势?POP 只允许客户端集中式存储邮件,而 IMAP 允许分布式存储邮件。
邮件保存在邮件服务器中,直到从电子邮件客户端手动删除。
当用户连接到POP服务器时,邮件副本在短期内会保存在邮件服务器中,但IMAP会长期保存邮件。
IMAP 发送和检索电子邮件,但 POP 只检索电子邮件。
IMAP 和 POP 是用于检索电子邮件的协议。
使用 IMAP 而不使用 POP 的好处在于,当用户连接到使用 IMAP 下载到客户端应用程序。
然后,IMAP 会将电子邮件存储在服务器上,直至用户手动删除这些邮件。
10 用 GET、PUT 和 POST 等消息类型?HTTPPOP3DNSSMTPDHCPGET 命令是从 Web 服务器获取数据的客户端请求。
PUT 命令用于将资源和内容(比如图像)上传到 Web 服务数据文件上传到 Web 服务器。
11 在检索电子邮件时,哪种协议可以使电子邮件的存储和备份既方便又集中,从的理想选择?IMAPSMTPPOPHTTPSIMAP 将是中小型企业的首选,因为 IMAP 能够实现电子邮件的集中存储和备份,而将电子邮件的副本转发到客传输到客户端,并删除电子邮件服务器上的电子邮件。
SMTP 用于发送电子邮件,而不接收电子邮件。
HTTPS12 下列哪三项正确描述了 DHCP 发现报文?(请选择三项。
)只有DHCP服务器接收报文。
报文来自请求 IP 地址的客户端。
目的IP地址为255.255.255.255。
报文来自提供IP地址的服务器。
源MAC地址为48个 1 (FF-FF-FF-FF-FF-FF)。
所有主机都接收报文,但只有DHCP服务器作出回复。
当配置为使用 DHCP 的主机在网络上启动时,它会发送 DHCPDISCOVER 消息。
FF-FF-FF-FF-FF-FF 是 L2 广向主机回复单播 DHCPOFFER 消息。
13 URL /index.html 的哪一部分代表顶级 DNS 域?indexhttpwww.comURL /index.htm 的组件如下:•http = 协议•www = 服务器名称的一部分•cisco = 域名的一部分•index = 文件名称•com = 顶级域14 哪两项任务可由本地 DNS 服务器执行?(选择两项。
)为内部主机建立名称到IP地址的映射在服务器之间转发名称解析请求支持两台网络设备之间的数据传输向本地主机提供IP地址检索电子邮件消息DNS 有两项重要功能:(1) 为域名(比如)提供IP 地址;(2) 转发无法解析到其他服务器的请求地址的转换。
DHCP 向本地设备提供IP 编址信息。
文件传输协议(比如FTP、SFTP 或TFTP)提供文件共享可用于从服务器检索电子邮件消息。
15 哪个术语描述了 FTP 后台程序?在FTP服务器上运行的程序诊断FTP程序在FTP客户端上运行的程序用于从FTP服务器请求数据的应用FTP 服务器运行 FTP 后台程序,该程序能够提供 FTP 服务。
请求服务的最终用户必须运行 FTP 客户端程序。
16 下列有关 FTP 的陈述哪一项是正确的?客户端可以选择使FTP与服务器建立一个或两个连接。
客户端可以从服务器下载数据或者向服务器上传数据。
FTP 不能确保数据传输的可靠性。
FTP 是点对点应用程序。
FTP 是一种客户端/服务器协议。
FTP 要求在客户端和服务器之间建立两个连接,并且使用 TCP 来提供可靠连接可以在任何一个方向进行。
客户端可以从服务器下载(请求)数据或将数据上传(推送)到服务器。
17 有关服务器消息块协议的说法哪项正确?不同SMB消息类型有不同的格式。
SMB 使用 FTP 协议通信。
SMB 消息无法验证会话。
客户端与服务器之间建立长期连接。
服务器消息块协议是用于实现文件、打印机和目录共享的协议。
客户端与服务器建立长期连接,在连接处于活动每个 SMB 消息都具有相同的格式。
使用 SMB 与 FTP 的主要区别在于会话的时间长短。
SMB 消息可以验证会18 哪种应用层协议用于向 Microsoft 应用程序提供文件共享和打印服务?SMBHTTPSMTPDHCPSMB 在 Microsoft 网络中用于实现文件共享和打印服务。
Linux 操作系统通过使用一个称为 SAMBA 的SMB 版络共享资源的方法。
19填空题。
与 Web 服务器安全通信所用的协议缩写是什么?正确答案: HTTPS安全超文本传输协议 (HTTPS) 用于通过安全的通信通道访问或发布 Web 服务器信息。
20填空题。
客户端用于从 Web 服务器请求数据的 HTTP 消正确答案: GETGET 是 HTTP 所使用的一种消息类型。
客户端(Web 浏览器)向 Web 服务器发送 GET 消息以请求 HTML页21填空题。
请参见图示。
哪个命令通过查询名称服务器来解析给定主机名?正确答案: NSLOOKUP用户可以使用 nslookup 命令手动查询名称服务器来解析特定主机名。
nslookup 既是命令也是实用程序。
24 打开 PT 练习。
执行练习说明中的任务,然后回答问题。
哪台或哪几台 PC 正在向服务器发送 FTP 数据包?PC_1 和 PC_3PC_1PC_2PC_3在查看了每台 PC 和服务器之间传输的数据包的详细信息后,您将看到使用目的端口号 20 或 21 的 PC 是使用使用出站端口号 21 与位于 192.168.1.253 的服务器建立 FTP 控制会话。