路由器、交换机配置命令及模拟软件中的实验内容
- 格式:doc
- 大小:1.01 MB
- 文档页数:32
一、实训目的通过本次实训,掌握路由器的基本配置方法,了解路由器在网络中的作用,提高网络设备的配置与管理能力。
二、实训环境1. 路由器:华为AR系列路由器一台2. 交换机:华为S系列交换机一台3. 网线:直通网线若干4. 计算机若干5. 实验室网络环境:模拟企业局域网环境三、实训内容1. 路由器基本配置2. 路由器接口配置3. 路由协议配置4. 静态路由配置5. 动态路由配置6. 路由策略配置7. NAT配置8. 路由器安全配置四、实训步骤1. 路由器基本配置(1)连接路由器与计算机,使用Console线进入路由器配置模式。
(2)配置路由器基本参数,包括主机名、密码等。
(3)配置接口IP地址,确保路由器与交换机之间能够正常通信。
2. 路由器接口配置(1)查看路由器接口信息,了解接口状态。
(2)配置接口VLAN,实现不同VLAN之间的隔离。
(3)配置接口安全特性,如MAC地址绑定、IP源地址过滤等。
3. 路由协议配置(1)配置静态路由,实现不同网络之间的互通。
(2)配置动态路由协议,如RIP、OSPF等,实现网络自动路由。
4. 静态路由配置(1)查看路由表,了解当前网络的路由信息。
(2)配置静态路由,实现特定网络之间的互通。
5. 动态路由配置(1)配置RIP协议,实现网络自动路由。
(2)配置OSPF协议,实现网络自动路由。
6. 路由策略配置(1)配置路由策略,实现特定数据包的转发。
(2)配置策略路由,实现不同数据包的转发。
7. NAT配置(1)配置NAT地址池,实现内部网络访问外部网络。
(2)配置NAT转换,实现内部网络访问外部网络。
8. 路由器安全配置(1)配置ACL,实现访问控制。
(2)配置IPsec VPN,实现远程访问。
(3)配置端口安全,防止未授权访问。
五、实训结果通过本次实训,成功配置了路由器的基本参数、接口、路由协议、静态路由、动态路由、路由策略、NAT和路由器安全配置。
实现了不同网络之间的互通,满足了网络需求。
计算机网络实验课程实验报告
实验名称路由器配置
一、实验目的
1、掌握路由器的基本配置及常用命令;
2、理解网络地址规划的原则及方法。
二、实验所用仪器(或实验环境)
路由器1台,交换机2台,PC机至少4台,RJ45双绞线。
Console控制电缆。
本次使用cisco packet tracer进行仿真。
三、实验基本原理及步骤(或方案设计及理论计算)
1、直连路由:用2个交换机组建两个LAN,用路由器将两个LAN连接;
2、基于三层交换机的VLAN间路由:用1个三层交换机组建两个LAN,用三层交换机的端口路由功能实现VLAN间的路由。
3、单臂路由:用1个二层交换机组建两个LAN,用路由器将两个LAN连接;(选作,有些设备不支持)
4、规划设置PC机的IP地址和掩码。
四、实验数据记录(或仿真及软件设计)
实验一
实验二
实验三
五、实验结果分析及回答问题(或测试环境及测试结果)实验一
实验二实验三
六、心得体会
可以熟练使用常用的路由器的操作指令;对于LAN和VLAN有了更深的理解和认识。
交换机、路由器综合实验(一)一、实验目的:掌握交换机和路由器的各项基本配置。
二、实验环境:Cisco路由器2台;Catalyst 2950交换机1台;PC机3台。
图1三、实验工具:Boson Netsim模拟器四、实验内容:(1) 按图1所示连接网络;注意:交换机的1号口与R1相连,2号口与PC1相连,3号口与PC2相连。
(2 ) 路由器R1配置:Route>enable /进入特权模式/Route#con t /进入全局模式/Route(config) #hostname R1 /给路由器命名/R1(config) #interface e0 /进入路由器1以太网端口e0/R1(config-if) #no shutdown /激活路由器1以太网端口e0/R1(config-if)#ip address 130.1.1.1 255.255.0.0 /配置以太网端口e0 IP地址/R1(config-if)#exit /返回上一级模式/R1(config) #interface s0 /进入串行端口s0/R1(config-if) #no shutdown /激活串行端口s0/R1(config-if) #clock rate 64000 /在DCE端配置时钟频率/R1(config-if)#ip address 222.2.2.1 255.255.255.0 /配置串口s0 IP地址/R1(config-if)#exit /返回上一级模式/R1(config)#ip route 200.1.1.0 255.255.255.0 222.2.2.2 /配置R1到R2的静态路由,200.1.1.0为目标网络地址,255.255.255.0为目标网络子网掩码,222.2.2.2为下一跳地址/ R1(config) #end /返回上一级模式/R1 #show ip route /查看R1的路由表/(3) 路由器R2配置:Route>enable /进入特权模式/Route#con t /进入全局模式/Route(config) #hostname R2 /给路由器命名/R2 (config) #interface e0 /进入路由器2以太网端口e0/R2(config-if) #no shutdown /激活路由器2以太网端口e0/R2(config-if)#ip address 200.1.1.1 255.255.255.0 /配置串口s0 IP地址/R2(config-if)#exit /返回上一级模式/R2(config) #interface s0 /进入串行端口s0/R2(config-if) #no shutdown /激活串行端口s0/R2(config-if) #clock rate 64000 /在DCE端配置时钟频率/R2(config-if)#ip address 222.2.2.2 255.255.255.0 /配置串口s0 IP地址/R2(config-if)#exit /返回上一级模式/R2 (config)#ip route 130.1.0.0 255.255.0.0 222.2.2.1 /配置R2到R1的静态路由,130.1.0.0为目标网络地址,255.255.0.0为目标网络子网掩码,222.2.2.1为下一跳地址/ R2 (config) #end /返回上一级模式/R2#show ip route /查看R2的路由表/(4) 交换机配置Switch>enable /进入特权模式/Switch #config t /进入全局模式/Switch (config)#hostname S /给交换机命名/S(config)#ip default-gateway 130.1.1.1 /配置交换机的默认网关/S(config)#interface vlan 1 /交换机的端口默认为VLAN1/S(config-if)#ip address 130.1.1.2 255.255.0.0 /配置交换机的管理IP/S(config-if)#no shutdown /激活端口/S(config-if)#end /返回上一级/S#vlan database /用于进入VLAN配置状态/S(vlan)# vlan 2 name VLAN2 /创建VLAN,并为新建VLAN命名为VLAN2/S(vlan)#exit /返回上一级/S#conf t /进入全局模式/S(config)#interface fa0/3 /指定交换机的3号端口(3号端口与PC2相连)/ S (config-if)#switchport access vlan 2 /命令用于把3号接口分配给一个VLAN2/ S(vlan)#exitS(config)#interface fa0/4 /指定交换机的4号端口/S(config-if)#switchport access vlan 2 /命令用于把3号接口分配给一个VLAN2/ S(config-if)#end(5) 配置各PC机:包括IP地址、子网掩码和默认网关。
交换机基本配置命令实验报告实验题目:交换机基本配置命令实验报告实验目标:1. 了解交换机的基本配置命令。
2. 掌握交换机配置IP地址、VLAN、端口速率和双工模式等基本配置。
实验步骤:1. 进入交换机的命令行界面。
2. 配置交换机的基本参数,包括主机名、密码和登录方式。
3. 配置交换机的IP地址和子网掩码。
4. 配置交换机的VLAN。
5. 配置交换机的端口速率和双工模式。
6. 保存配置并退出。
实验工具和材料:1. 一台交换机。
2. 一台电脑。
实验过程:1. 将电脑与交换机通过网线连接。
2. 打开电脑的终端仿真软件,如SecureCRT或PuTTY。
3. 输入交换机的IP地址和登录方式,点击连接。
4. 输入用户名和密码登录交换机的命令行界面。
实验结果:1. 配置交换机的基本参数:a. 配置交换机的主机名:config t -> hostname Switch1b. 配置登录方式:config t -> line console 0 -> loginc. 配置密码:config t -> enable secret 密码 -> line vty 0 15 -> password 密码d. 保存配置:write memory2. 配置交换机的IP地址和子网掩码:a. 进入接口配置模式:config t -> interface vlan 1b. 配置IP地址和子网掩码:ip address 192.168.0.1 255.255.255.0c. 打开接口:no shutdownd. 保存配置:write memory3. 配置交换机的VLAN:a. 进入VLAN配置模式:config t -> vlan 10b. 配置VLAN名称:name VLAN10c. 将接口添加到VLAN:interface fastethernet 0/1 -> switchport mode access -> switchport access vlan 10d. 保存配置:write memory4. 配置交换机的端口速率和双工模式:a. 进入接口配置模式:config t -> interface fastethernet 0/1b. 配置速率:speed 100c. 配置双工模式:duplex fulld. 保存配置:write memory5. 保存配置并退出:a. 保存配置:write memoryb. 退出命令行界面:exitc. 断开与交换机的连接。
第1篇一、实验目的本次实验旨在使学生了解和掌握网络配置的基本方法,熟悉网络设备的操作,并能根据实际需求设计简单的网络拓扑结构。
通过实验,学生应能够:1. 熟悉网络设备的操作界面和基本功能。
2. 掌握IP地址的配置方法。
3. 理解子网划分和VLAN的设置。
4. 学会网络路由协议的配置。
5. 了解网络安全的配置方法。
二、实验环境1. 实验设备:一台PC机、一台路由器、一台交换机。
2. 软件环境:Windows操作系统、Packet Tracer 7.3.1模拟器。
三、实验内容1. 网络拓扑设计根据实验要求,设计以下网络拓扑结构:```PC0 <----> 路由器1 <----> 路由器2 <----> 交换机1 <----> PC3^ || || |PC1 <----> 交换机2 <----> PC2```2. IP地址配置为网络中的各个设备配置IP地址、子网掩码和默认网关:- PC0: IP地址 192.168.1.1,子网掩码 255.255.255.0,默认网关 192.168.1.2- 路由器1: 接口1: IP地址 192.168.1.2,子网掩码 255.255.255.0,接口2: IP地址 192.168.2.1,子网掩码 255.255.255.0- 路由器2: 接口1: IP地址 192.168.2.2,子网掩码 255.255.255.0,接口2: IP地址 192.168.3.1,子网掩码 255.255.255.0- 交换机1: 接口1: IP地址 192.168.1.3,子网掩码 255.255.255.0,接口2: IP地址 192.168.2.2,子网掩码 255.255.255.0- PC1: IP地址 192.168.2.2,子网掩码 255.255.255.0,默认网关 192.168.2.1 - PC2: IP地址 192.168.3.2,子网掩码 255.255.255.0,默认网关 192.168.3.1 - PC3: IP地址 192.168.3.3,子网掩码 255.255.255.0,默认网关 192.168.3.1 3. VLAN配置为交换机设置VLAN,并将端口划分到对应的VLAN:- 交换机1: VLAN 10: 接口1,VLAN 20: 接口2- 交换机2: VLAN 10: 接口1,VLAN 20: 接口24. 路由协议配置为路由器配置静态路由和RIP协议:- 路由器1: 静态路由 192.168.3.0/24 下一跳 192.168.2.2- 路由器2: 静态路由 192.168.1.0/24 下一跳 192.168.2.1,RIP协议5. 网络安全配置为路由器配置访问控制列表(ACL):- 路由器1: ACL 100 deny ip any any- 路由器2: ACL 100 deny ip any any四、实验步骤1. 在Packet Tracer中搭建网络拓扑结构。
(一) 配置以交换机为核心的以太网实验
实验步骤:
(1)配置一个如下图所示的以太网,为网络中各主机配置IP地址,使它们同处于一个网段。
(2)测试各台主机之间的连通性。
(二)配置单个路由器连接多个网络实验
(1)配置一个如下图所示的网络,对网络中的各主机和路由器进行配置。
使两个网段的主机能够相互通信。
(2)测试主机之间的连通性。
(三)配置多个路由器连接多个网络实验
(1)配置一个如下图所示的网络,对网络中的各主机和路由器进行配置。
使两个网段的主机能够相互通信。
(2)测试主机之间的连通性。
(四)配置多个路由器多个交换机连接多个网络实验
(1)配置一个如下图所示的网络,对网络中的各主机和路由器进行配置。
使两个网段的主机能够相互通信。
(2)测试主机之间的连通性。
一、实训目的本次实训旨在使学生掌握交换机和路由器的基本配置、网络拓扑搭建、VLAN划分、路由协议配置等网络知识,提高学生的实际动手能力和网络规划与部署能力。
二、实训内容1. 交换机配置(1)交换机基本配置:登录交换机,设置管理IP地址、登录密码、超级用户密码等。
(2)VLAN划分:创建VLAN,设置VLAN ID和名称,将端口分配到对应的VLAN。
(3)端口镜像:实现端口镜像功能,实时监控端口流量。
2. 路由器配置(1)路由器基本配置:登录路由器,设置管理IP地址、登录密码、超级用户密码等。
(2)静态路由配置:配置静态路由,实现不同网络之间的互通。
(3)动态路由配置:配置OSPF协议,实现动态路由的自动学习。
(4)NAT配置:配置NAT,实现内部网络访问外部网络。
3. 网络拓扑搭建(1)搭建交换机与路由器之间的物理连接。
(2)配置交换机与路由器之间的链路聚合,提高链路带宽。
(3)配置交换机与路由器之间的VLAN Trunk链路。
三、实训过程1. 准备工作(1)准备交换机和路由器设备。
(2)准备双绞线、交叉线等网络线材。
(3)准备PC机作为客户端设备。
2. 交换机配置(1)登录交换机,设置管理IP地址、登录密码、超级用户密码等。
(2)创建VLAN,设置VLAN ID和名称,将端口分配到对应的VLAN。
(3)配置端口镜像,实现端口流量监控。
3. 路由器配置(1)登录路由器,设置管理IP地址、登录密码、超级用户密码等。
(2)配置静态路由,实现不同网络之间的互通。
(3)配置OSPF协议,实现动态路由的自动学习。
(4)配置NAT,实现内部网络访问外部网络。
4. 网络拓扑搭建(1)搭建交换机与路由器之间的物理连接。
(2)配置交换机与路由器之间的链路聚合。
(3)配置交换机与路由器之间的VLAN Trunk链路。
四、实训结果1. 交换机配置成功,实现VLAN划分和端口镜像功能。
2. 路由器配置成功,实现静态路由、动态路由和NAT功能。
一、实验目的本次实验旨在通过对交换机进行基本配置,使学生掌握交换机的基本功能和操作方法,了解交换机的工作原理,为今后的网络管理和维护工作打下基础。
二、实验环境1. 实验设备:三层交换机一台2. 实验软件:网络仿真软件(如Cisco Packet Tracer)3. 实验工具:网络仿真软件配套的虚拟网络设备三、实验内容1. 交换机的基本操作2. 交换机的基本配置3. 交换机的安全配置四、实验步骤1. 交换机的基本操作(1)启动交换机,并进入用户模式。
(2)查看交换机的版本信息、硬件信息等。
(3)进入特权模式,进行高级配置。
(4)退出特权模式,返回用户模式。
2. 交换机的基本配置(1)配置交换机的主机名。
(2)配置交换机的登录信息,包括用户名和密码。
(3)配置交换机的VLAN信息。
(4)配置交换机的端口信息,包括端口描述、VLAN分配等。
3. 交换机的安全配置(1)配置交换机的访问控制列表(ACL),限制访问权限。
(2)配置交换机的SSH功能,提高远程登录的安全性。
(3)配置交换机的Telnet功能,允许远程登录。
五、实验结果与分析1. 交换机的基本操作通过实验,学生掌握了交换机的基本操作,包括启动、进入用户模式、查看设备信息、进入特权模式等。
2. 交换机的基本配置(1)配置交换机的主机名。
实验结果显示,交换机成功设置了主机名,并在后续操作中正确显示。
(2)配置交换机的登录信息。
实验结果显示,交换机成功设置了用户名和密码,并验证了登录信息。
(3)配置交换机的VLAN信息。
实验结果显示,交换机成功创建了VLAN,并将端口分配到了对应的VLAN。
(4)配置交换机的端口信息。
实验结果显示,交换机成功设置了端口描述和VLAN分配,并验证了端口信息。
3. 交换机的安全配置(1)配置交换机的ACL。
实验结果显示,交换机成功配置了ACL,并验证了访问权限。
(2)配置交换机的SSH功能。
实验结果显示,交换机成功配置了SSH功能,并验证了远程登录的安全性。
第1篇实验目的本次实验旨在让学生掌握基本网络组建的原理和方法,包括网络拓扑设计、设备配置、IP地址规划、子网划分以及网络测试等。
通过实际操作,使学生能够将理论知识应用到实际网络环境中,提高网络组建和故障排查的能力。
实验环境1. 硬件设备:路由器2台,交换机2台,PC机5台,网络线缆若干。
2. 软件环境:Windows操作系统,Packet Tracer网络模拟软件。
实验内容一、网络拓扑设计1. 拓扑结构:设计一个简单的星型拓扑结构,包括一个核心交换机和5个边缘PC 机。
2. 网络设备:核心交换机负责连接所有边缘PC机,边缘PC机通过交换机接入核心交换机。
二、设备配置1. 配置核心交换机:- 配置VLAN,为不同部门划分虚拟局域网。
- 配置端口,为每个端口分配VLAN。
- 配置路由,实现不同VLAN之间的通信。
2. 配置边缘交换机:- 配置端口,将端口连接到对应的PC机。
- 配置VLAN,与核心交换机保持一致。
3. 配置PC机:- 配置IP地址、子网掩码和默认网关。
- 配置DNS服务器地址。
三、IP地址规划与子网划分1. IP地址规划:采用192.168.1.0/24网段进行IP地址规划。
2. 子网划分:将192.168.1.0/24划分为两个子网,分别为192.168.1.0/25和192.168.1.128/25。
四、网络测试1. 测试设备连通性:使用ping命令测试PC机与核心交换机、边缘交换机以及其他PC机的连通性。
2. 测试路由功能:使用traceroute命令测试数据包从PC机到目标PC机的路由路径。
3. 测试VLAN功能:测试不同VLAN之间的通信是否正常。
实验步骤1. 搭建网络拓扑:在Packet Tracer中搭建实验拓扑,连接网络设备。
2. 配置设备:按照实验内容,对网络设备进行配置。
3. 规划IP地址与子网划分:规划IP地址,划分子网。
4. 测试网络:进行网络连通性、路由功能和VLAN功能的测试。
路由与交换实验报告一、实验目的本次路由与交换实验的主要目的是深入了解网络中路由和交换的工作原理,掌握相关设备的配置和管理方法,提高对网络架构和数据传输的理解与实践能力。
二、实验环境本次实验在网络实验室中进行,使用了以下设备和软件:1、若干台路由器和交换机,型号分别为_____和_____。
2、网络连接线若干。
3、计算机若干,安装了网络模拟软件_____。
三、实验原理(一)路由原理路由是指将数据包从一个网络转发到另一个网络的过程。
路由器根据数据包中的目标 IP 地址,查找路由表来确定转发路径。
路由表中包含了网络地址、子网掩码和下一跳地址等信息。
(二)交换原理交换是指在局域网内根据 MAC 地址进行数据帧的转发。
交换机通过学习连接到其端口的设备的 MAC 地址,建立 MAC 地址表,从而实现快速准确的数据转发。
四、实验内容及步骤(一)搭建网络拓扑首先,根据实验要求搭建了一个简单的网络拓扑结构。
该拓扑包括两个局域网,通过一台路由器进行连接。
(二)配置路由器1、进入路由器的特权模式,输入命令“enable”。
2、进入全局配置模式,输入命令“configure terminal”。
3、配置路由器的接口 IP 地址,例如“interface fastethernet 0/0”,然后输入“ip address 19216811 2552552550”。
4、配置路由协议,如静态路由或动态路由协议(RIP、OSPF 等)。
(三)配置交换机1、连接到交换机,进入特权模式。
2、进入全局配置模式,配置 VLAN 信息。
3、将交换机端口分配到不同的 VLAN 中。
(四)测试网络连通性在各台计算机上设置 IP 地址和网关,然后使用 Ping 命令测试不同网段计算机之间的连通性。
五、实验过程中遇到的问题及解决方法(一)IP 地址配置错误在配置计算机的 IP 地址和网关时,由于粗心导致输入错误,造成网络无法连通。
通过仔细检查和重新配置,解决了该问题。
路由器、交换机配置命令计算机命令:PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init 0 ;关机# logout# login# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址# route add 0.0.0.0 gw <ip># route del 0.0.0.0 gw <ip># route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip># telnet <ip> ;建立telnet之前先ping一下^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^交换机基本状态:switch: ;ROM状态, 路由器是rommon>hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ; 接口状态^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname <hostname> ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令为xxx switch(config)#enable password xxx ;设置特权非密口令为xxx switch(config)#line console 0 ;进控制台口(Rs232)初始化switch(config-line)#line vty 0 4 ;进入虚拟终端virtual tty switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口1加入VLAN 2 switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlanswitch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain <name> ; 设置发vtp域名switch(config)#vtp password <word>switch(config)#vtp mode serverswitch(config)#vtp mode client^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address <IP> <mask> ;添加远程登录IPswitch(config)#ip default-gateway <IP> ;添加默认网关switch#dir flash: ;查看内存^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^交换机显示命令:switch#write ;写入保存switch#show vtpswitch#show run ;查看当前配置信息switch#show vlan ;看VLANswitch#show interface ;显示所有端口信息switch#show int f0/0 ;显示端口0的信息^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^路由器显示命令:router#show run ;显示接口router#show interface ;显示接口router#show ip route ;显示路由router#show cdp nei ;看邻居router#reload ;重新起动^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^设置口令:router>enable ;进入特权模式router#config terminal ;进入全局配置模式router(config)#hostname <hostname> ;设置交换机的主机名router(config)#enable secret xxx ;设置特权加密口令为xxx router(config)#enable password xxx ;设置特权非密口令为xxx router(config)#line console 0 ;进控制台口(Rs232)初始化router(config-line)#line vty 0 4 ;进入虚拟终端virtual tty router(config-line)#login ;允许登录router(config-line)#password xx ;设置登录口令xxrouter(config)# (Ctrl+z) ; 返回特权模式router#exit ;返回命令^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^配置IP地址:router(config)#int s0/0 ;进行串Serail接口router(config-if)#no shutdown ;起动接口router(config-if)#clock rate 64000 ;设置时钟router(config-if)#ip address 10.1.1.1 255.255.0.0 ;设置IP地址和子网掩码router(config-if)#ip add 10.1.1.2 255.255.0.0 second;router(config-if)#int f0/0.1 ; 进入子接口router(config-subif.1)#ip address <ip><netmask> ;router(config-subif.1)#encapsulation dot1q <n> ;router(config)#config-register 0x2142 ;跳过配置文件router(config)#config-register 0x2102 ;正常使用配置文件router#reload ;重新引导复制操作:router#copy running-config startup-config ;存配置router#copy running-config tftp ;上载router#copy startup-config tftprouter#copy tftp flash: ;特权模式下升级IOSrouter#copy tftp startup-config;下载配置文件到nvramROM状态:Ctrl+Break ;进入ROM监控状态rommon>confreg 0x2142 ;跳过配置,26 36 45xx rommon>confreg 0x2102 ;使用配置,恢复工作状态rommon>reset;重新引导,等效于重开机rommon>copy xmodem:<sname> flash:<dname> ;从console升级IOSrommon>IP_ADDRESS=10.65.1.2 ;设置路由器IP rommon>IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码rommon>TFTP_SERVER=10.65.1.1 ;指定TFTP服务器IP rommon>TFTP_FILE=c2600.bin ;所要下载的文件rommon>tftpdnld ;ROM监控状态下升级IOS rommon>dir flash: ;查看闪存中的内容rommon>boot ;引导IOS静态路由:ip route <ip-address> <subnet-mask> <gateway> 例:router(config)#ip route 10.1.0.0 255.255.0.0 10.2.1.1router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2动态路由:router(config)#ip routing ;启动路由router(config)#router rip ;启动RIP路由协议。
router(config-router)#network <netid> ;配置范围,有的支持all。
router(config-router)#negihbor <ip-address> ;点对点帧中继用。
帧中继命令:router(config)# frame-relay switching ;使能帧中继交换router(config-s0)# encapsulation frame-relay ;使能帧中继router(config-s0)# frame-relay intf-type DCE ;DCE端(需要配虚电路) router(config-s0)# frame-relay local-dlci 20 ;配置虚电路号基本访问控制列表:router(config)#access-list <number> permit|deny <source ip> <wild|any>router(config)#interface <interface> ;default: deny anyrouter(config-if)#ip access-group <number> in|out ;default: out例:RB(config)#access-list 4 permit 10.8.1.1RB(config)#access-list 4 deny 10.8.1.0 0.0.0.255RB(config)#access-list 4 permit 10.8.0.0 0.0.255.255RB(config)#access-list 4 deny 10.0.0.0 0.255.255.255RB(config)#access-list 4 permit anyRB(config)#int f0/0RB(config-if)#ip access-group 4 in扩展访问控制列表:access-list <number> permit|deny icmp <SourceIP wild> <destinationIPwild>[type]access-list <number> permit|deny tcp <SourceIP wild> <destinationIPwild>[port]例1:router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echorouter(config)#access-list 101 permit ip any anyrouter(config)#int s0/0router(config-if)#ip access-group 101 in例2:router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80router(config)#access-list 102 permit ip any anyrouter(config)#interface s0/1router(config-if)#ip access-group 102 outrouter(config)#no access-list 102router(config-if)#no ip access-group 101 in^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^交换机路由器模拟软件中的实验实验一实验一口令和主机名设置1. 口令和设备名设置添加一个交换机或一个路由器,先对交换机进行操作,双击SwitchAswitch>enpassword: ;第一次密码为空,直接回车switch#conf t ;进入全局配置模式switch(config)#hostname swa ;设置交换机名swa(config)#enable secret aaa ;设置特权加密口令为aaaswa(config)#enable password aax ;设置特权非密口令为aaxswa(config)#line console 0 ;进入控制台口(Rs232)状态swa(config-line)#login ;允许登录swa(config-line)#password aa ;设置登录口令aaswa(config-line)#line vty 0 4 ;进入虚拟终端virtual ttyswa(config-line)#login ;允许登录swa(config-line)#password a ;设置登录口令aswa(config-line)#exit ;返回上一层swa(config)#exit ;返回上一层swa#sh run ;看配置信息swa#exit ;返回命令swa>enpassword: ;哪一个口令可以通过双击ROA对路由器进行与交换机类似的设置。