搜档网
当前位置:搜档网 › 交换机和路由器的基本配置

交换机和路由器的基本配置

交换机和路由器的基本配置
交换机和路由器的基本配置

实验一交换机和路由器的基本配置

1.1 交换机的基本配置

【实验名称】

交换机的基本配置。

【实验目的】

掌握交换机命令行各种操作模式的区别,能够使用各种帮助信息,以及用命令进行基本的配置。

【背景描述】

你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作技巧,以及如何使用一些基本命令进行配置。

【需求分析】

需要在交换机上熟悉各种不同的配置模式以及如何在配置模式间切换,使用命令进行基本的配置,并熟悉命令行界面的操作技巧。

【实验拓扑】

图1-1 实验拓扑图

【实验设备】

三层交换机1台

【预备知识】

交换机的命令行界面和基本操作

【实验原理】

交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置交换机时必须利用Console端口进行配置。

交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。

用户模式进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试。用户模式提示符为switch>

特权模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,查看交换机的配置信息,进行网络的测试和调试等。特权模式提示符为switch#

全局配置模式属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对交换机具体的功能进行配置。全局模式提示符为switch(config)#

端口模式属于全局模式的下一级模式,该模式下可以对交换机的端口进行参数配置。端口模式提示符为switch(config-if)#

交换机的基本操作命令包括:

Exit命令是退回到上一级操作模式。

End命令是指用户从特权模式以下级别直接返回到特权模式。

交换机命令行支持获取帮助信息、命令的简写、命令的自动补齐、快捷键功能。

配置交换机的设备名称和配置交换机的描述信息必须在全局配置模式下执行。

Hostname配置交换机的设备名称。

当用户登录交换机时,你可能需要告诉用户一些必要的信息。你可以通过设置标题来达到这个目的。你可以创建两种类型的标题:每日通知和登录标题。

Banner motd配置交换机每日提示信息motd message of the day。

Banner login配置交换机登录提示信息,位于每日提示信息之后。

查看交换机的系统和配置信息命令要在特权模式下执行。

a) Show version查看交换机的版本信息,可以查看到交换机的硬件版本信息和软件版本信息,用于进行交换机操作系统升级时的依据。

b) Show mac-address-table查看交换机当前的MAC地址表信息。

c) Show running-config查看交换机当前生效的配置信息。

【实验步骤】

第一步:交换机各个操作模式直接的切换

Swtich>enable

!使用enable命令从用户模式进入特权模式

Swtich#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

!使用configure terminal命令从特权模式进入全局配置模式

Swtich(config)#interface fastEthernet 0/1

!使用interface命令进入接口配置模式

Swtich(config-if)#

Swtich(config-if)#exit

!使用exit命令退回上一级操作模式

Swtich(config)#interface fastEthernet 0/2

Swtich(config-if)#end

Swtich#

!使用end命令直接退回特权模式

第二步:交换机命令行界面基本功能

Switch> ?

!显示当前模式下所有可执行的命令

Swtich>en

Swtich>enable

!使用tab键补齐命令

Swtich#con?

configure connect

!使用?显示当前模式下所有以“con”开头的命令

Swtich#conf t

Enter configuration commands, one per line. End with CNTL/Z.

Swtich(config)#

!使用命令的简写

Swtich(config)#interface ?

!显示interface命令后可执行的参数

Switch(config-if)# ^Z

Switch#

!使用快捷键“Ctrl+Z”可以直接退回到特权模式

Switch#ping 1.1.1.1

sending 5, 100-byte ICMP Echos to 1.1.1.1,

timeout is 2000 milliseconds.

. ^C

Switch#

!在交换机特权模式下执行ping 1.1.1.1命令,发现不能ping通目标地址,交换机默认情况下需要发送5个数据包,如不想等到5个数据包均不能ping通目标地址的反馈出现,可在数据包未发出5个之前通过执行快捷键“Ctrl+C”终止当前操作。

第三步:配置交换机的名称

Switch(config)#hostname SW-1

!使用hostname命令更改交换机的名称

SW-1(config)#

SW-1(config)#exit

第四步:配置接口状态

锐捷全系列交换机Fastethernet接口默认情况下是10M/100Mbit/s自适应端口,双工模式也为自适应(端口速率、双工模式可配置)。默认情况下,所有交换机端口均开启。

如果网络中存在一些型号比较旧的主机,还在使用10Mbit/s半双工的网卡,此时为了能够实现主机之间的正常访问,应当在交换机上进行相应的配置,把连接这些主机的交换机端口速率设为10Mbit/s,传输模式设为半双工。

SW-1(config)#interface fastEthernet 0/1

!进入端口F0/1的配置模式

SW-1(config-if)#speed 10

!配置端口速率为10M

SW-1(config-if)#duplex half

!配置端口的双工模式为半双工

SW-1(config-if)#no shutdown

!开启端口,使端口转发数据。交换机端口默认已经开启。

SW-1(config-if)#end

SW-1#

SW-1#show interface fastEthernet 0/1

Index(dec):1 (hex):1

FastEthernet 0/1 is UP , line protocol is UP

Hardware is marvell FastEthernet

Description: "This is a Accessport."

Interface address is: no ip address

MTU 1500 bytes, BW 10000 Kbit

Encapsulation protocol is Bridge, loopback not set

Keepalive interval is 10 sec , set

Carrier delay is 2 sec

RXload is 1 ,Txload is 1

Queueing strategy: WFQ

Switchport attributes:

admin duplex mode is Force Half Duplex, oper duplex is Half

admin speed is 10M, oper speed is 10M

flow control admin status is OFF,flow control oper status is OFF

broadcast Storm Control is OFF,multicast Storm Control is OFF,unicast Storm Control is OFF

5 minutes input rate 0 bits/sec, 0 packets/sec

5 minutes output rate 0 bits/sec, 0 packets/sec

0 packets input, 0 bytes, 0 no buffer, 0 dropped

Received 0 broadcasts, 0 runts, 0 giants

0 input errors, 0 CRC, 0 frame, 0 overrun, 0 abort

0 packets output, 0 bytes, 0 underruns , 0 dropped

0 output errors, 0 collisions, 0 interface resets

SW-1#

如果需要将交换机端口的配置恢复默认值,可以使用default命令。

SW-1(config)#interface fastEthernet 0/1

SW-1(config-if)#default bandwidth

!恢复端口默认的带宽设置

SW-1(config-if)#default duplex

!恢复端口默认的双工设置

SW-1(config-if)#end

SW-1#Nov 25 22:11:13 %SYS-5-CONFIG_I: Configured from console by console SW-1#

SW-1#show interface fastEthernet 0/1

Index(dec):1 (hex):1

FastEthernet 0/1 is UP , line protocol is UP

Hardware is marvell FastEthernet

Interface address is: no ip address

MTU 1500 bytes, BW 100000 Kbit

Encapsulation protocol is Bridge, loopback not set

Keepalive interval is 10 sec , set

Carrier delay is 2 sec

RXload is 1 ,Txload is 1

Queueing strategy: WFQ

Switchport attributes:

admin duplex mode is AUTO, oper duplex is Full

admin speed is AUTO, oper speed is 100M

flow control admin status is OFF,flow control oper status is ON

broadcast Storm Control is OFF,multicast Storm Control is OFF,unicast Storm Control is OFF

5 minutes input rate 0 bits/sec, 0 packets/sec

5 minutes output rate 0 bits/sec, 0 packets/sec

0 packets input, 0 bytes, 0 no buffer, 0 dropped

Received 0 broadcasts, 0 runts, 0 giants

0 input errors, 0 CRC, 0 frame, 0 overrun, 0 abort

0 packets output, 0 bytes, 0 underruns , 0 dropped

0 output errors, 0 collisions, 0 interface resets

SW-1#

第五步:查看交换机的系统和配置信息

SW-1#show version

!查看交换机的系统信息

System description : Ruijie Dual Stack Multi-Layer Switch(S3760-24) By Ruijie Network

!交换机的描述信息(型号等)

System start time : 2008-11-25 21:58:44

System hardware version : 1.0

!设备的硬件版本信息

System software version : RGNOS 10.2.00(2), Release(27932)

!操作系统版本信息

System boot version : 10.2.27014

System CTRL version : 10.2.24136

System serial number : 0000000000000

SW-1#

SW-1#show running-config

!查看交换机的配置信息

第六步:保存配置

下面的3条命令都可以保存配置

SW-1#copy running-config startup-config

SW-1#write memory

SW-1#write

【注意事项】

1、命令行操作进行自动补齐或命令简写时,要求所简写的字母必须能够惟一区别该命令。如switch#conf可以代表configure,但switch#co无法代表configure,因为co开头的命令有两个copy和configure,设备无法区别。

2、注意区别每个操作模式下可执行的命令种类。交换机不可以跨模式执行命令。

3、配置设备名称的有效字符是22个字节。

4、配置每日提示信息时,注意终止符不能在描述文本中出现。如果键入结束的终止符后仍然输入字符,则这些字符将被系统丢弃。

5、交换机端口在默认情况下是开启的,AdminStatus是UP状态,如果该端口没有实际连接其他设备,OperStatus是down状态。

6、show running-config查看的是当前生效的配置信息,该信息存储在RAM(随机存储器里),当交换机掉电,重新启动时会重新生成新的配置信息。

交换机和路由器的基本配置

实验一交换机和路由器的基本配置 交换机的基本配置 【实验名称】 交换机的基本配置。 【实验目的】 掌握交换机命令行各种操作模式的区别,能够使用各种帮助信息,以及用命令进行基本的配置。 【背景描述】 你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作技巧,以及如何使用一些基本命令进行配置。 【需求分析】 需要在交换机上熟悉各种不同的配置模式以及如何在配置模式间切换,使用命令进行基本的配置,并熟悉命令行界面的操作技巧。 【实验拓扑】 图1-1 实验拓扑图 【实验设备】 三层交换机1台 【预备知识】 交换机的命令行界面和基本操作 【实验原理】 交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置交换机时必须利用Console端口进行配置。 交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。 ???用户模式进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试。用户模式提示符为switch> ???特权模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,查看交换机的配置信息,进行网络的测试和调试等。特权模式提示符为switch# ???全局配置模式属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对交换机具体的功能进行配置。全局模式提示符为switch(config)# ???端口模式属于全局模式的下一级模式,该模式下可以对交换机的端口进行参数配置。端口模式提示符为switch(config-if)# 交换机的基本操作命令包括:

实验三通过配置路由器或三层交换机实现VLAN间的通信

实验三实现VLAN间的通信 一、通过路由器实现vlan间通信(单臂路由) 实验拓扑图 【准备知识】 在路由器与交换机的端口上配置子接口,每个子接口的IP地址是每个VLAN的网关地址(也可以理解为下一跳地址),并在子接口上封装802.1Q协议。也可以封装ISL协议(cisco专用协议,不兼容802.1Q)。 【实验步骤】 1、交换机配置如下: Switch>en Switch#conf t Switch(config)#vlan 2 Switch(config-vlan)#vlan 3 Switch(config-vlan)#exit Switch(config)#int fa0/2 Switch(config-if)#sw ac vlan 2 //switchport access vlan 2的简写,端口fa0/2划到vlan 2中Switch(config-if)#int fa0/3 Switch(config-if)#sw ac vlan 3 Switch(config-if)#exit Switch(config)#int fa0/1 Switch(config-if)#switchport mode trunk //设置f0/1端口为trunk模式 2、路由器配置如下:

Router>en Router#conf t Router(config)#int fa0/0 Router(config-if)#no shutdown Router(config-if)#exit Router(config)#int f0/0.1 Router(config-subif)#encapsulation dot1q 2 //封装协议802.1Q,2为vlan 2 Router(config-subif)#ip address 192.168.1.1 255.255.255.0 Router(config-subif)#exit Router(config)#int f0/0.2 Router(config-subif)#encapsulation dot1q 3 //封装协议802.1Q,3为vlan 3 Router(config-subif)#ip address 192.168.2.1 255.255.255.0 Router(config-subif)#exit Router(config)# 【检测实验结果】 VLAN 2中的pc1能ping 通VLAN 3中的pc2。 二、通过路由器实现跨交换机vlan间通信 实验拓扑图 【实验步骤】 1、交换机BJ上的配置如下: BJ>en BJ#conf t

三层交换机与路由器的配置_实例(图解)

三层交换机与路由器的配置实例(图解) 目的:学会使用三层交换与路由器让处于不同网段的网络相互通信 实验步骤:一:二层交换机的配置: 在三个二层交换机上分别划出两VLAN,并将二层交换机上与三层交换或路由器上的接线设置为trunk接口 二:三层交换机的配置: 1:首先在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的网关。 2:将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport) 3:将路由器和下面的交换机进行单臂路由的配置 实验最终结果:拓扑图下各个PC均能相互通信

交换机的配置命令: SW 0: Switch> Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 2 Switch(config-vlan)#exit Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shut Switch(config-if)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)#exit Switch(config)# SW 1: Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 % Access VLAN does not exist. Creating vlan 2 Switch(config-if)#no shut Switch(config-if)#exit Switch(config)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)# SW 2: Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]?

网络设备模拟器PT教程-交换机路由基础

网络设备模拟器Packet Tracer教程第一章认识Packet Tracer软件 (1) 第二章交换机的基本配置与管理 (2) 第三章交换机的端口配置与管理 (3) 第四章交换机的Telnet远程登陆配置 (5) 第五章交换机的端口聚合配置 (7) 第六章交换机划分Vlan配置 (9) 第七章三层交换机基本配置 (12) 第八章利用三层交换机实现VLAN间路由 (13) 第九章快速生成树配置 (16) 第十章路由器的基本配置 (19) 第十一章路由器单臂路由配置 (21) 第一章认识Packet Tracer软件 Packet Tracher介绍 ●Packet Tracer是Cisco公司针对CCNA认证开发的一个用来设计、配置和故障排 除网络的模拟软件。 ●Packer Tracer模拟器软件比Boson功能强大,比Dynamips操作简单,非常适合 网络设备初学者使用。 学习任务 1、安装Packer Tracer; 2、利用一台型号为2960的交换机将2pc机互连组建一个小型局域网; 3、分别设置pc机的ip地址; 4、验证pc机间可以互通。 实验设备 Switch_2960 1台;PC 2台;直连线 PC1 IP:192.168.1.2 Submask:255.255.255.0 Gateway:192.168.1.1

PC2 IP:192.168.1.3 Submask:255.255.255.0 Gateway:192.168.1.1 PC1 ping PC2 Reply PC2 ping PC1 Reply PC2 ping Gateway Timeout 第二章交换机的基本配置与管理 实验目标 ●掌握交换机基本信息的配置管理。 实验背景 ●某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理 员,对交换机进行基本的配置与管理。 技术原理 ●交换机的管理方式基本分为两种:带内管理和带外管理。 ●通过交换机的Console端口管理交换机属于带外管理;这种管理方式不占用交 换机的网络端口,第一次配置交换机必须利用Console端口进行配置。 ●通过Telnet、拨号等方式属于带内管理。 ●交换机的命令行操作模式主要包括: ●用户模式Switch> ●特权模式Switch# ●全局配置模式Switch(config)# ●端口模式Switch(config-if)# 实验步骤: ●新建Packet Tracer拓扑图 ●了解交换机命令行 ●进入特权模式(en) ●进入全局配置模式(conf t) ●进入交换机端口视图模式(int f0/1) ●返回到上级模式(exit) ●从全局以下模式返回到特权模式(end) ●帮助信息(如? 、co?、copy?) ●命令简写(如 conf t) ●命令自动补全(Tab) ●快捷键(ctrl+c中断测试,ctrl+z退回到特权视图) ●Reload重启。(在特权模式下) ●修改交换机名称(hostname X) 实验设备 Switch_2960 1台;PC 1台;配置线;

hc交换机与路由器的基本配置

H3C交换机与路由器的基本配置 交换机的基本配置: 传统的基于集线器的局域网中所有的站点都处于同一个“冲突域”中,这里的“冲突域”是.指CSMA/CD算法中每个站点所监听的网络范围。处于同一个冲突域中的站点在任意时刻只能有一个站点占用信道,这意味着传统以太网的带宽被各个站点在统计意义上均分的,这决定了传统形式的以太网不具有可伸缩性。局域网交换机可以让通信的双方拥有一条不受干扰的信道,当一个站点想发送一802.3帧是,他就向交换机发送一标准帧,交换机通过检查帧头的目的地址并将此帧通过高速背板总线从连接目的站点的端口发出。高速背板总线的设计可以保证同时通信的若干站点互不影响。 对交换机的配置有多中方法:通过Console口,通过telnet等。 用Console口对交换机进行配置是最常用的方法,也是对没有经过任何配置的交换机进行配置单唯一途径,配置过程如下: 1.用Console电缆把交换机和PC机进行连接,RJ—45的一端插在交换机的Console 口,另一端与计算机的串口相连。 交换机 Console线缆 PC 图1:通过Console口配置交换机 2.在PC机上打开超级终端应用程序建立与交换机的连接,在PC上点击开始,以此选择程序,附件,通讯,单击“超级终端”,弹出“连接描述”对话框,在名称框输入名称并在图标框选择一个图标(名称和图标可以自由设置,不会影响对交换机的配置),然后点击确定,弹出COM1属性对话框,设置波特率为:9600 数据位为:8 奇偶效验为:无停止位为:1 流量控制为:无,点击“确定”,进入配置编辑窗口。 图2:COM1口属性配置 3.在编辑窗口对交换机进行配置

交换机及路由器配置方法

实验三(1)交换机及配置方法1 实验目的 1. 认识交换机产品; 2. 了解交换机的不同工作模式及其相应的配置命令; 3. 掌握交换机不同模式之间的转换方法; 4. 了解交换机的基本配置项目和设置方法; 5. 掌握使用命令查看交换机当前配置的方法; 6. 掌握交换机的本地配置方法。 2 实验内容 1. 阅读交换机产品的技术资料,观察交换机的外观结构,认识交换机的产品外形、产品 名称、产品型号、接口布局、接口类型、接口名称、接口标准、内存大小等; 2. 搭建交换机配置控制台; 3. 通过控制台观察交换机的工作状态; 4. 交换机基本命令的使用(模式转换命令、特权模式下的配置命令等)。 3 基础概念或实验原理 1. 交换机 交换机是一种基于MAC(网卡的硬件地址)识别,能完成封装转发数据包功能的网络设备。交换机可以“学习”MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。

SWITCH是交换机,它的前身是网桥。交换机是使用硬件来完成以往网桥使用软件来完成过滤、学习和转发过程的任务。SWITCH速度比HUB快,这是由于HUB不知道目标地址在何处,发送数据到所有的端口。而SWITCH中有一张路由表,如果知道目标地址在何处,就把数据发送到指定地点,如果它不知道就发送到所有的端口。这样过滤可以帮助降低整个网络的数据传输量,提高效率。但然交换机的功能还不止如此,它可以把网络拆解成网络分支、分割网络数据流,隔离分支中发生的故障,这样就可以减少每个网络分支的数据信息流量而使每个网络更有效,提高整个网络效率。 2. 认识交换机物理结构 1)S2126G产品外观图(产品尺寸:(W×H×L)440mm×44mm×240mm) 2.前面板端口说明

思科交换机实用配置步骤详解

1.交换机支持的命令: 交换机基本状态: switch: ;ROM状态,路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname ;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令

交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchportaccess vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继 switch(config)#vtp domain ;设置发vtp域名 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式 交换机设置IP地址: switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ipaddress ;设置IP地址 switch(config)#ip default-gateway ;设置默认网关

交换机和路由器基本配置

一CISCO交换机和路由器基本配置 交换机的配置 1用户模式switch > 2进入特权模式 switch > enable 3进入全局配置模式, 全局模式的配置对整个交换机生效switch # config terminal switch (config)# 4进入接口模式, 配置只对当前的接口生效 switch(config) # interface f0/1 switch(config-if) # 进入line 模式, 这个模式主要用来对控制台做相应的配置5switch(config) # line console 0 switch(config-line) 6配置主机名 switch(config) #hostname 主机名 7配置使能口令 switch(config) # enable password 密码 8配置加密使能口令 switch(config) # enable secret 密码 9配置ip 地址

switch(config) # no shutdown 10 配置交换机的网关 switch(config) # ip default-gateway ip 地址 11 保存配置 switch # copy runing-config startup-config switch # write 12 清空配置 switch # erase startup-config 13 清空接口配置 switch (config) # interface f0/1 switch (config-if) # default interface f0/1 14 清空交换机密码 (1) 关闭电源 . ⑵ 开启电源,并且按住交换机的 mode 键,当交换机进入 flash_init load_helper boot switch: (3) 在 switch 后执行 flash_init 命令 switch(config) # ip add ip 地址 子网掩码

锐捷交换机路由器配置教程

锐捷交换机路由器配置教程 目录 第一章:设备配置和文件管理 .......... .. (4) 1.1 通过TELNET 式来配置设备 ... . (4) 1.2 更改IOS 命令的特权等级 (4) 1.3 设备时钟设置 (5) 第二章:交换机基础配置 ............... (5) 2.1 交换机vlan 和trunk 的置 ..... .5 2.2 turnk 接口修剪配置 (6) 2.3 PVLAN 配置 ............... (7) 2.4 端口汇聚配置 .... ..8 2.5 生成树配置 ..... . (9) 2.6 端口镜像配置 ..... .. (9) 第三章:交换机防止ARP 欺骗置 .. (10) 3.1 交换机地址绑定(address-bind )功能 (10) 3.2 交换机端口安全功能 (10) 3.3 交换机arp-check 功能 .... ..11 3.4 交换机ARP动态检测功能(DAI)........ . (11) 第四章:访问控制列表配置(ACL).... ....... ..12 4.1 标准ACL配置 (12) 4.2 扩展ACL配置 (13) 4.3 VLAN之间的ACL配置............... ...... .13 4.4 单向ACL的配置 (15) 第五章:应用协议配置 (16) 5.1 DHCP服务配置......................... . (16) 5.2 交换机dot1x认证配置 (18) 5.3 QOS限速配置............... (19) 5.4 IPsec配置.............. (20) 5.5 GRE配置................ ............... ..22 5.6 PPTP 配置 (22) 5.7 路由器L2TP配置 (23) 5.8 路由器NAT 配置 (24) 第六章:路由协议配置 (25)

华三交换机路由器的简单配置笔记

1、h3c交换机的vlan配置 创建vlan 10并把端口加入vlan sys-view vlan 10 port GigabitEthernet +端口号 创建多个vlan [H3C]vlan 10 to 50 查看vlan [H3C]display vlan brief [H3C]display vlan +vlan号 将interface GigabitEthernet1/0/1加入vlan 10中[H3C]interface GigabitEthernet 1/0/1 [H3C-GigabitEthernet1/0/1]port access vlan 10 创建vlan接口 Interface vlan-interface +vlan ID 显示vlan接口信息 display interface vlan-interface +接口 删除vlan [H3C]undo vlan 11 to 50 加端口进vlan [H3C-vlan10]port GigabitEthernet 1/0/1

配置端口的模式,进入端口 [H3C-GigabitEthernet1/0/1]port link-type +模式(access /hybrid/trunk) 使用mac-address static命令,来完成MAC地址与端口之间的绑定。例如: [SwitchA]mac-address static 00e0-fc22-f8d3 interface Et hernet 0/1 vlan 1 [SwitchA]mac-address max-mac-count 0 2、通过ip来配置vlan间路由通信 (1)创建VLAN 3和VLAN 4,并把GigabitEthernet1/0/1、GigabitEthernet1/0/2加入到VLAN 3中,把GigabitEthernet1/0/3、GigabitEthernet1/0/4加入到VLAN 4中。 1. system-view 2.System View: return to User View with Ctrl+Z. 3.[H3C] vlan 3 4.[H3C-vlan3] port GigabitEthernet1/0/1 GigabitEthernet1/0/2 5.[H3C-vlan3]quit

三层交换机与路由器的配置 实例(图解)

三层交换机与路由器的配置实例(图解)目的: 学会使用三层交换与路由器让处于不同网段的网络相互通信 实验步骤: 一:二层交换机的配置: 在三个二层交换机上分别划出两VLAN,并将二层交换机上与三层交换或路由器上的接线设置为trunk接口 二: 三层交换机的配置: 1:首先在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的网关。 2:将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport) 3:将路由器和下面的交换机进行单臂路由的配置 实验最终结果: 拓扑图下各个PC均能相互通信 交换机的配置命令: SW 0: Switch> Switch>en Switch#conf

Switch(config)#vlan 2 Switch(config-vlan)#exit Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shut Switch(config-if)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Switch(config)# SW 1: Switch>en Switch#conf Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 % Access VLAN does not exist. Creating vlan 2 Switch(config-if)#no shut Switch(config-if)#exit Switch(config)#int f0/3 Switch(config-if)#switchport mode trunk

交换机和路由器配置过程总结

Switch(config-if)#Switchport acces vlan 号 把端口分给一个 vlan 交换机和路由器配置过程总结 第一部分 交换机配置 一、概述 一层、二层交换机工作在数据链路层,三层交换机工作在网络层,最常见的是以太网交换机。交换机 般具有用户模式、配置模式、特权模式、全局配置模式等模式。 二、基本配置命令 (CISCO ) 设置交换机的主机名 进入特权模式的密码(明文形式保存) Switch(config)#show mac-address-table Switch(config)logging synchronous 阻止控制台信息覆盖命令行上的输入 Switch(config)no ip domain-lookup Switch(config)exec-timeout 0 0 使用 Telnet 远程式管理 Switch (config- line)# Switch (config- line)# 控制台口令 Switch >enabl e 进入特权模式 Switch #config terminal 进入全局配置模式 Switch(config)#enable secret Switch(config)#ip default-gateway 加密密码(加密形式保存) 配置交换机网关 优先) Switch (config)#line vty 0 4 进入虚拟终端 switch(config)#line console 0 进入控制台口 switch(config-line)# switch(config-line)# password 设置登录口令 login xx 允许登录 恢复出厂配置 Switch(config)#erase startup-config Switch(config)delete vlan.dat Vlan 基本配置 Switch#vlan database 进去 vlan 配置模式 Switch(vlan)#vlan name 名称 Switch(vlan)#vlan mtu 数值 创建 vlan 及 vlan 名 修改 MTU 大小 Switch(vlan)#exit 更新 vlan 数据并推出 Switch#show vlan 查看 验证 Switch#copy running-config startup-config VLAN 中添加 删除端口 保存配置 Switch#config terminal 进入全局配置 Switch(config)#interface fastethernet0/1 进入要分配的端口 Switch(config-if)#Switchport mode access 定义二层端口 Switch (config)#hostname Switch(config)#enable password 查看 MAC 地址 关闭 DNS 查找功能 阻止会话退出 password login 设置登录口令

交换机和路由器的基本配置

实验一交换机和路由器的基本配置 1.1 交换机的基本配置 【实验名称】 交换机的基本配置。 【实验目的】 掌握交换机命令行各种操作模式的区别,能够使用各种帮助信息,以及用命令进行基本的配置。 【背景描述】 你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作技巧,以及如何使用一些基本命令进行配置。 【需求分析】 需要在交换机上熟悉各种不同的配置模式以及如何在配置模式间切换,使用命令进行基本的配置,并熟悉命令行界面的操作技巧。 【实验拓扑】 图1-1 实验拓扑图 【实验设备】 三层交换机1台 【预备知识】 交换机的命令行界面和基本操作 【实验原理】 交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置交换机时必须利用Console端口进行配置。 交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。 用户模式进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试。用户模式提示符为switch> 特权模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,查看交换机的配置信息,进行网络的测试和调试等。特权模式提示符为switch# 全局配置模式属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对交换机具体的功能进行配置。全局模式提示符为switch(config)# 端口模式属于全局模式的下一级模式,该模式下可以对交换机的端口进行参数配置。端口模式提示符为switch(config-if)# 交换机的基本操作命令包括:

HC路由器交换机 SSH配置步骤

1.1 设备作为SSH服务器配置举例 1.1.1 password认证配置举例 1. 组网需求 如图1-1,配置Host(SSH客户端)与Switch建立本地连接。Host采用SSH 协议登录到Switch上,以保证数据信息交换的安全。SSH用户采用的认证方 式为password认证。 2. 组网图 SSH client SSH server 图1-1SSH本地配置组网图 3. 配置步骤 (1) 配置SSH服务器Switch # 生成RSA密钥对,并启动SSH服务器。 system-view [Switch] public-key local create rsa [Switch] ssh server enable # 配置VLAN接口1的IP地址,客户端将通过该地址连接SSH服务器。 [Switch] interface vlan-interface 1 [Switch-Vlan-interface1] ip address 192.168.1.40 255.255.255.0 [Switch-Vlan-interface1] quit # 设置SSH客户端登录用户界面的认证方式为AAA认证。 [Switch] user-interface vty 0 4 [Switch-ui-vty0-4] authentication-mode scheme # 设置Switch上远程用户登录协议为SSH。 [Switch-ui-vty0-4] protocol inbound ssh [Switch-ui-vty0-4] quit # 创建本地用户client001,并设置用户访问的命令级别为3。 [Switch] local-user client001 [Switch-luser-client001] password simple/ (cipher 密文) aabbcc [Switch-luser-client001] service-type ssh level 3 [Switch-luser-client001] quit # 配置SSH用户client001的服务类型为Stelnet,认证方式为password认证。

如何设置将路由器作为交换机使用图文教程

如何将无线路由器当无线交换机使用 说简单点,仅设置3点: ①网络参数→LAN口设置:改ip为别的网段,不能和原来主路由或局域网中其他机IP冲突。 ②网络参数→WAN口设置:改为静态IP ③关闭DHCP服务 完毕重启路由即可。 补充一下:当做无线交换机的路由用网线连接时不要用WAN口,仅用LAN口。 现有网络布局如下图,房间A和B相隔比较远,而且A里的无线路由比较老,所以信号覆盖面积达不到房间B,只能由无线路由的LAN口拉出一个双绞线接到房间B的交换机上!共享上网冲浪.... 现有网络IP基本如图设置了,均在192.168.1.XXX段上。 现在房间B多了几个笔记本,大家还都希望用无线来上网....没办法,没困难创造困难也得上哦!在网上查了查,一个无线的集线器怎么这也得万儿八钱的,咱们可玩不起!就想如果用无线路由可以当无线交换机用.....说干经干,经过一番折腾后现在成功,和大家分享一下(PS:网络真是个好老师):

当前的网络布局如图: 成功后的网络布局: 无线路由B是新买的,如图从交换机上拉一双绞线接入B的LAN口,或从无线路由A的LAN口拉一线到B的LAN口也可以!无线路由B的WAN口是不用!!

现在就过程流水一遍供大家参考: 我买的是“TL-WR941N无线宽带路由器”,据说说是802.11n可实现高带宽、高质量的WLAN服务,使无线局域网达到以太网的性能水平。这个东西倒是很好,但我这里有几个以前的无线网卡TL-WN322G+好像是跟不上时代了,和这个路由连接不稳定!其他笔记本、手机(HTC T2223)

等内置无线网卡的用的却很好!! 第一步:关闭旧路由A(因为它的IP也是192.168.1.1,和新路由B 冲突)!把新路由B连接到局域网中!依照上图连接。 第二步:找一台电脑,更改电脑的IP,使其和路由ip在同一段上,否则访问不了路由。无线路由默认IP一般都是192.168.1.1,具体可看说明说!如下图 第三步:登录新路由B,在IE中地址栏输入192.168.1.1,在弹出的

交换机和路由器基本配置实验

《路由与交换技术》课程实验(上机) 指导书 (20XX~20XX学年第 2 学期) 课程名称:路由与交换技术 授课班级: 20XX级 教研室:网络工程 任课教师:妍

一、实验目标 《路由与交换技术实验》是一门专业选修实验课,是网络工程专业的学生在学习完计算机网络的基本协议之后,通过实际配置对计算机网络原理有更深刻的认识,进行理论应用于实践,要求学生通过本实验课程,了解计算机网络组建的全貌,掌握计算机网络的相关协议配置。 二、实验对象 本实验开设对象为网络工程专业本科学生,本课程为选修课程。 三、课程简介 路由与交换技术是当今计算机网路互连技术的核心技术,掌握路由与交换技术是一个网络工程师所应具备的基本专业素质。本课程是以培养“网络工程师”或“网络架构师”为目的的“网络工程”专业的选修课。课程容分为路由与交换两大部分;路由部分包括路由的工作原理、路由协议路由设计、路由器配置和基本故障排除的知识和技能。交换机部分包括交换机工作原理和基本配置、局域网交换技术、虚拟局域网的设计与配置。 四、实验容

五、实验条件 硬件:微型计算机、常用网络设备、综合布线设备 软件:Packet Tracer软件 六、成绩评定办法 1.实验成绩的评定 成绩的评定依据两个方面:考勤成绩和考核成绩,前者占总评的30%,后者占总成绩的70%。 考勤容包括:是否按时到场;是否按进度要求完成任务;是否认真填写实验日记; 是否保持实验设备完好无损等。 2.考核办法 要求学生独立完成任务,并结合学生的动手能力,独立分析问题、解决问题的能力和创新精神,成绩分优、良、中、及格和不及格五等。其中,各等级的评判标准为: ⑴优秀标准:能独立完成课题要求;能正确回答老师的提问;平时表现好,认真编写实验报告。 ⑵良好标准:能完成课题要求;基本上能正确回答老师的提问;平时表现较好,认真编写实验报告。 ⑶中等标准:基本上能完成课题要求;基本能正确回答老师的提问;平时表现较好,能编写实验报告。 ⑷及格标准:能完成课题的主要要求;平时表现较好,能编写实验报告。 ⑸不及格标准:上课不认真,缺课迟到多,不能完成课题要求;不认真填写实验、不上交实验报告。

交换机和路由器的配置(完整篇)

第5单元设计与构建多区域网络 课题: 5.1划分虚拟局域网 一、任务的提出 1.任务目标 在实际应用当中,为了加强网络的安全性,经常需要把局域网中一些计算机与另外一些计算机隔离管理,本节将学习虚拟局域网的划分方法。 2. 解决的问题 局域网的隔离。 3. 原有知识要点 本课知识点为本单元第五节。前面已经学习并掌握了交换机的简单配置命令。 二、教学目标 1. 知识目标 理解VLAN的作用。 2. 操作技能目标 ⑴掌握同一交换机接口VLAN的划分方法 ⑵掌握不同交换机相同VLAN之间的通信方法 3. 情感目标 理解VLAN划分给网络安全管理带来的好处。 三、教学分析与准备 1. 教学重点 VLAN的划分方法,相同VLAN间通信的方法。 2.教学难点 跨交换机VLAN间的通信 3. 教学方法 任务驱动学习和协作学习、探究学习相结合 4. 课时安排 2课时 5. 教学环境 网络实验室

步骤二,为PC1与PC2配置同一网段的IP地址,

拓展练习: 1.划分VLAN的主要目的是什么。 2.写出划分VLAN的配置命令。 3.接口设置为什么模式后,便可以流通所有VLAN的信息,怎么设置。4.在什么配置模式下用什么命令可以显示VLAN划分情况?

课题:5.2 VLAN间互联互通 一、任务的提出 1.任务目标 实现不同VLAN之间的通信。 2. 解决的问题 局域网内部全网互通。 3. 原有知识要点 本课程为第五单元第六节内容,在前面的学习中,我们学习掌握了如何划分VLAN来实现局域网内部广播的隔离,同时学习了不同交换机上相同VLAN之间的通信方法。在此基础上,我们将学习如何实现不同VLAN之间的通信。 二、教学目标 1. 知识目标 结合OSI体系七层结构,理解二层交换机与三层交换机的区别。 2. 操作技能目标 利用三层交换机实现不同VLAN之间的通信。 3. 情感目标 让学生树立严谨的学习工作态度。 三、教学分析与准备 1. 教学重点 ⑴三层虚拟接口SVI ⑵三层交换接口 2.教学难点 三层虚拟接口SVI配置 3. 教学方法 任务驱动学习和协作学习、探究学习相结合 4. 课时安排 2课时 5. 教学环境 网络实验室

路由器和交换机基本配置-实验报告

路由器和交换机基本配置 一、实验目的 1.了解路由器和交换机; 2.掌握路由器和交换机的基本配置 二、实验设备 安装网络模拟软件YS-RouterSim的计算机。 三、实验内容 1.通过使用网络模拟软件YS-RouterSim来学习和掌握路由器命令; 2.配置IP地址、VLAN和路由协议。 四、实验步骤 1. 主要功能 网络模拟软件YS-RouterSim在功能上具有建立网络图、交换机和路由器的初始化、升级、备份、划分VLAN、静态路由、默认路由、动态路由的配置,练习写访问控制列表。支持子接口subif和接口的secondary ip,可以在线得到帮助,可以读入、保存网络结构图和配置信息。 图1 网络模拟软件的主窗体 图1是网络模拟软件的主操作窗体,在设计网络拓朴结构时,根据需要放置网络设备,

可以加入的设备包括:6个路由器、6个交换机、8个计算机1个防火墙,计算机模拟了的环境,具有设置和查看IP、网关的功能,可以执行ping、telnet、init 0等功能,路由器采用cisco 2621的命令集,交换机采用cisco 2900的命令集。 从图1可以看出系统的主要功能,当要加入一个设备时,是很方便的,对加入的设备能够实现移动和删除,建立一个你期望的网络结构图。 图2 构建基本网络结构图 网络结构设计方便、直观;在设备配置方面增加了设置的自由度,双击对应的设备进入Terminal状态。较好的帮助功能,支持“”得到参考命令。输入命令时,键入TAB键可以得到命令全称。系统提供了参考实验,和命令提示,显示配置信息帮你查看网络的IP、vlan、路由等。 2. 设备的配置方式 (1) 路由器的配置: 双击路由器进入终端方式: 图3 路由器配置界面

锐捷交换机和路由器的配置案例锐捷知道

交换机和路由器的配置案例(来自锐捷工程师的回答) 一、交换机部分 1、RG-S3760-24 QOS 如何配置? 步骤一:定义希望限速的主机范围 S3760>en S3760#conf S3760(config)#access-list 101 permit ip host 192.168.1.101 any ----定义要限速的IP S3760(config)#access-list 102 permit ip host 192.168.1.102 any ----定义要限速的IP 步骤二:创建规则类,应用之前定义的主机范围 S3760(config)#class-map xiansu101 ----创建class-map,名字为xiansu101 S3760(config-cmap)#match access-group 101 ----匹配IP地址 S3760(config-cmap)#exit S3760(config)#class-map xiansu102 ----创建class-map,名字为xiansu102 S3760(config-cmap)#match access-group 102 ----匹配IP地址 S3760(config-cmap)#exit 步骤三:创建策略类:应用之前定义的规则,配置限速大小 S3760(config)#policy-map xiansu ----创建policy-map,名字为xiansu S3760(config-pmap)#class xiansu101 ----符合class xiansu101 S3760(config-pmap-c)#police 8000 512 exceed-action drop ----限速值为8000Kbit(1MB) S3760(config-pmap)#class xiansu102 ----符合class xiansu102 S3760(config-pmap-c)#police 4000 512 exceed-action drop ----限速值为4000Kbit S3760(config-pmap-c)#end 步骤四:进入接口,应用之前定义的策略 S3760#conf S3760(config)#int fa 0/10 ----进入接口 S3760(config-if)#service-policy input xiansu ----将该限速策略应用在这个接口上 注释: 1. 通过QOS 限制上行流量

相关主题