IP交换与路由技术实验.doc
-作者xxxx-日期xxxxIP交换与路由技术实验【精品文档】IP交换与路由技术实验目 录实验一口令和主机名设置1实验二利用交换机实现不同VLAN通信5实验三不同VLAN跨交换机通信8实验四不同VLAN跨交换机通信和VTP协议13实验五RIPv2的配置及其对变长子网的支持20实验六将直连路由和静态路由引入到动态路由25实验七 RIPV2水平分割和定时器配置28实验八 RIP的被动接口与单播更新32实验十 EIGRP基本配置及负载均衡36实验十一 路由器广域网PPP协议的封装41实验十二 配置和校验PAP身份验证和CHAP身份验证43【精品文档】实验一口令和主机名设置实验目的通过本实验,读者可掌握以下技能:1. 配置交换机的口令和主机名;2. 配置远程登录交换机。设备需求1. 思科C3640交换机一台;2. 一根直通网线;3. 一台带有超级终端程序的PC机一台。实验拓扑实验步骤1. 登陆交换机,进行如下设置:switch>enpassword:;初始密码为空,直接回车switch#conf t;进入全局配置模式switch(config)#hostname swa;设置交换机名swa(config)#enable secret aaa;设置特权加密口令为 aaaswa(config)#enable password aax;设置特权非密口令为 aaxswa(config)#line console 0;进入控制台口(Rs232)状态swa(config-line)#login;允许登录swa(config-line)#password aa;设置登录口令aaswa(config-line)#line vty 0 4;进入虚拟终端virtual ttyswa(config-line)#login;允许登录swa(config-line)#password a;设置登录口令aswa(config-line)#exit;返回上一层swa(config)#exit;返回上一层2. 查看配置信息Building configuration.Current configuration : 957 bytes!service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryption!hostname swa!boot-start-markerboot-end-marker!enable secret 5 $1$j3r1$PSHfI1hhF2Xms7tiU64Qq1;这里可以查看我们所做的配置enable password aaa!no aaa new-modelmemory-size iomem 5!ip cef!interface FastEthernet1/0.interface FastEthernet1/15!interface Vlan1 no ip address!ip http server!control-plane!line con 0 ;这里可以查看到我们所作的配置 password aa loginline aux 0line vty 0 4 password a login!endswa#show running-config ;查看配置信息 swa#exit;返回命令3. 验证重新登陆交换机,看看哪一个口令可以登陆交换机?swa>enpassword: ;输入口令4. 配置交换机和PC机IP地址。4.1 配置交换机IP地址。swa(config)#int vlan 1 ;进入管理vlan1的配置模式swa(config-if)#ip address ;配置vlan1的IP地址swa(config-if)#no shutdown ;启用端口4.2 配置PC机的IP地址Router>enRouter#conf tRouter(config)#no ip routing ;关闭路由功能Router(config)#int f 0/0 ;进入接口配置模式Router(config-if)#ip address ;配置IP地址Router(config-if)#no shutdown ;开启端口Router(config-if)#end5. 验证远程登陆交换机。 ;远程登录交换机Trying 192.168.0.1 . OpenUser Access VerificationPassword: ;提示输入密码aswa> ;登陆到交换机实验要点1.保证PC机和交换机的IP地址在同一网段。2.通常交换机的vlan1为管理vlan,为交换机分配管理IP即为vlan1分配管理IP。3.路由器端口默认是关闭状态,端口配置完成后要用no shutdown手动启用。实验二利用交换机实现不同VLAN通信实验目的通过本实验,读者可以掌握以下技能:1. 掌握交换机虚接口的配置方法;2. 配置利用交换机虚接口实现不同VLAN的通信。实验拓扑实验步骤1. 配置交换机Router#Router#conf tRouter(config)#hostname sw1 ;交换机命名SW1sw1(config)#exitsw1#vlan database ;进入VLAN配置模式sw1(vlan)#vlan 10 ;创建VLAN10sw1(vlan)#vlan 20 ;创建VLAN20sw1(vlan)#exitsw1#conf tsw1(config)#int vlan 10 ;进入VLAN10虚接口sw1(config-if)#ip address 192.168.10.254 255.255.255.0 ;配置VLAN10的IPsw1(config-if)#exitsw1(config)#int vlan 20 ;进入VLAN10虚接口 ;配置VLAN10的IPsw1(config-if)#exitsw1(config)#int f 1/11sw1(config-if)#switchport access vlan 10 ;将端口加入VLAN10sw1(config-if)#exitsw1(config)#int f 1/12sw1(config-if)#switchport access vlan 20 ;将端口加入VLAN20sw1(config-if)#exitsw1(config)#exitsw1#show vlan-s VLAN Name Status Ports- - - -1 default active Fa1/0, Fa1/1, Fa1/2, Fa1/3 Fa1/4, Fa1/5, Fa1/6, Fa1/7 Fa1/8, Fa1/9, Fa1/10, Fa1/13 Fa1/14, Fa1/1510 VLAN0010 active Fa1/1120 VLAN0020 active Fa1/121002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default activeVLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2- - - - - - - - - - -1 enet 100001 1500 - - - - - 1002 100310 enet 100010 1500 - - - - - 0 020 enet 100020 1500 - - - - - 0 01002 fddi 101002 1500 - - - - - 1 10031003 tr 101003 1500 1005 0 - - srb 1 10021004 fdnet 101004 1500 - - 1 ibm - 0 01005 trnet 101005 1500 - - 1 ibm - 0 02. 配置PC机PC1(config)#int f 0/0PC1(config-if)#ip address 192.168.2.20 ;配置IPPC1(config-if)#no shut ;开启接口PC1(config-if)#endPC1 ;配置默认网关PC1(config)#no ip routing ;关闭路由功能PC2(config)#int f 0/0PC2(config-if)#ip address 192.168.2.20 ;配置IPPC2(config-if)#no shut ;开启接口PC2(config-if)#endPC2 ;配置默认网关PC2(config)#no ip routing ;关闭路由功能3. 验证PC1#Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168., timeout is 2 seconds:!Success rate is 100 percent (5/5), round-trip min/avg/max = 16/232/1040 msPC2#Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:!Success rate is 100 percent (5/5), round-trip min/avg/max = 4/223/1012 ms实验要点1. 本实验是通过交换机虚接口实现不同vlan通信,因此,在配置ip时,是为vlan配置,而不是为物理端口分配ip。2. 如果没有验证成功,可尝试逐段验证,或者采用show vlan-switch,show ip route等命令查看相应信息,以确定问题出现在何处。实验三不同VLAN跨交换机通信实验目的通过本实验,读者可以掌握以下技能:1. 掌握vlan的配置方法;2. 掌握vlan间路由配置方法以及子接口的配置。实验拓扑实验步骤1. 配置交换机SW1#vlan databaseSW1(config-vlan)#vlan 10 ;创建vlan10SW1(config-vlan)#vlan 20 ;创建vlan20SW1(config)#int f1/11SW1(config-if)#switchport access vlan 10 ;将f1/11端口加入vlan10SW1(config-if)#no shut ;启用端口SW1(config-if)#endSW1(config)#int f1/12SW1(config-if)#switchport access vlan 20 ;将f1/11端口加入vlan10SW1(config-if)#no shut ;启用端口SW1(config-if)#endSW1(config)#int f1/3SW1(config-if)#switchport mode trunk ;配置端口为trunk模式SW1(config-if)#switchport trunk enc dot1qSW1(config-if)#no shutSW1(config-if)#endSW1(config)#int f1/5SW1(config-if)#switchport mode trunk ;配置端口为trunk模式SW1(config-if)#switchport trunk enc dot1qSW1(config-if)#no shutSW1(config-if)#endSW1#show vlan-s brief ;查看vlan配置摘要信息VLAN Name Status Ports- - - -1 default active Fa1/0, Fa1/1, Fa1/2, Fa1/4, Fa1/6, Fa1/7, Fa1/8, Fa1/9, Fa1/10,Fa1/13,Fa1/14,Fa1/1510 VLAN0010 active Fa1/11 ;端口已经被加入相应的vlan20 VLAN0020 active Fa1/121002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default activeSW1#show int trunk ;查看trunk端口信息Port Mode Encapsulation Status Native vlanFa1/3 on 802.1q trunking 1 Fa1/5 on 802.1q trunking 1Port Vlans allowed on trunkFa1/3 1-1005Fa1/5 1-1005Port Vlans allowed and active in management domainFa1/3 1Fa1/5 1Port Vlans in spanning tree forwarding state and not prunedFa1/3 1Fa1/5 1SW3#vlan databaseSW3(config-vlan)#vlan 20 ;创建vlan20SW3(config)#int f1/1SW3(config-if)#switchport mode trunk ;配置端口为trunk模式SW3(config-if)#switchport trunk enc dot1q ;端口封装协议SW3(config-if)#no shutSW3(config-if)#endSW3(config)#int f1/11SW3(config-if)#switchport access vlan 20 ;将端口加入vlan20SW3(config-if)#no shutSW3(config-if)#endSW3#show vlan-s ;查看vlan配置信息SW3#show int trunk ;查看trunk端口信息2. 配置路由器 ;进入子接口配置模式R1(config-subif)#encapsulation dot1q 10 ;配置子接口的IPR1(config-subif)#exit ;进入子接口配置模式R1(config-subif)#encapsulation dot1q 20 ;配置子接口的IPR1(config-subif)#exitR1(config)#endR1(config)#int f 0/0R1(config-if)#no ip add ;去物理接口IPR1(config-if)#no shut ;开启接口R1(config-if)#endR1#show ip route ;查看路由表信息Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static routeGateway of last resort is not set ;直连网段的信息C 1 ;直连网段的信息3. 配置PC机PC1(config)#int f 0/0PC1(config-if)#no ip route ;关闭路由功能PC1(config-if)#exitPC1(config)#int f 0/0PC1(config-if)#ip address 192.168.1 ;配置IPPC1(config-if)#no shut ;开启接口PC1(config-if)#endPC1(config)#ip default-gateway 192.168.1.1 ;配置默认网关PC2(config)#int f 0/0PC2(config-if)#no ip route ;关闭路由功能PC1(config-if)#exitPC1(config)#int f 0/0 ;配置IPPC2(config-if)#no shut ;开启接口PC2(config-if)#end ;配置默认网关PC2(config)#int f 0/0PC2(config-if)#no ip route ;关闭路由功能PC1(config-if)#exitPC1(config)#int f 0/0PC2(config-if)#ip address 192.168.2.20 ;配置IPPC2(config-if)#no shut ;开启接口PC2(config-if)#end ;配置默认网关4. 验证在PC1上利用ping命令分别测试与vlan10、vlan20网关和PC2、PC4的连通性。Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:!Success rate is 100 percent (5/5), round-trip min/avg/max = 16/232/1040 msType escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:!Success rate is 100 percent (5/5), round-trip min/avg/max = 4/223/1012 msType escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.2.10, timeout is 2 seconds:.!Success rate is 60 percent (3/5), round-trip min/avg/max = 12/48/92 msType escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.2.20, timeout is 2 seconds:.!Success rate is 60 percent (3/5), round-trip min/avg/max = 20/52/96 ms实验要点1. 配置路由器子接口,要去除其对应物理接口的IP地址。2. PC机上配置IP地址,要关闭其路由功能。实验四不同VLAN跨交换机通信和VTP协议实验目的通过本实验,读者可以掌握以下技能:1. 掌握vlan的配置方法;2. 掌握vlan间路由配置方法以及子接口的配置;3. 掌握vtp配置方法。实验拓扑实验步骤:1. 配置交换机SW1#vlan database SW1(vlan)#vtp domain ccna ;配置vtp域名为ccnaSW1(vlan)#vtp server ;配置该交换机为vtp serverSW1(vlan)#vtp password cisco ;配置vtp密码为ciscoSW1(vlan)#vlan 10 ;创建vlan10SW1(vlan)#vlan 20 ;创建vlan20SW1(vlan)#vtp pruning ;开启vtp修剪SW1(vlan)#exitVTP Version : 2Configuration Revision : 1Maximum VLANs supported locally : 256Number of existing VLANs : 7VTP Operating Mode : Server ;该交换机为VTP服务器VTP Domain Name : ccna ;VTP域名为ccnaVTP Pruning Mode : Enabled ;VTP修剪功能已开启VTP V2 Mode : DisabledVTP Traps Generation : DisabledMD5 digest : 0xA6 0x99 0x07 0x92 0xB8 0x1E 0x65 0xF1Configuration last modified by .0 at 3-1-02 00:05:01Local updater ID is .0 (no valid interface found)SW1#show vtp status ;查看vtp 状态信息SW1#show vlan-switch brief ;查看vlan摘要信息VLAN Name Status Ports- - - -1 default active Fa1/0, Fa1/1, Fa1/2, Fa1/3 Fa1/4, Fa1/5, Fa1/6, Fa1/7 Fa1/8, Fa1/9, Fa1/10, Fa1/11 Fa1/12, Fa1/13, Fa1/14, Fa1/1510 VLAN0010 active20 VLAN0020 active1002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default activeSW1(config)#int f 1/3SW1(config-if)#switchport mode trunkSW1(config-if)#endSW1(config)#int f 1/5SW1(config-if)#switchport mode trunkSW1(config-if)#endSW1#show interface trunk ;查看trunk接口信息Port Mode Encapsulation Status Native vlanFa1/3 on 802.1q trunking 1Fa1/5 on 802.1q trunking 1Port Vlans allowed on trunkFa1/3 1-1005Fa1/5 1-1005Port Vlans allowed and active in management domainFa1/3 1,10,20Fa1/5 1,10,20Port Vlans in spanning tree forwarding state and not prunedFa1/3 noneFa1/5 noneSW1(config)#int f1/11SW1(config-if)#switchport access vlan 20 ;将端口加入vlan20SW1(config-if)#no shutSW1(config-if)#endSW1(config)#int f1/12SW1(config-if)#switchport access vlan 10 ;将端口加入vlan20SW1(config-if)#no shutSW1(config-if)#endSW1#show vlan-sVLAN Name Status Ports- - - -1 default active Fa1/0, Fa1/1, Fa1/2, Fa1/4, Fa1/6, Fa1/7, Fa1/8, Fa1/9, Fa1/10,Fa1/13,Fa1/14,Fa1/1510 VLAN0010 active Fa1/11 ;端口已经被加入相应的vlan20 VLAN0020 active Fa1/121002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default activeSW3(config)#int f1/1SW3(config-if)#switchport mode trunk SW3(config-if)#no shutSW3(config-if)#endSW3#vlan databaseSW3(vlan)#vtp pruning ;开启vtp修剪功能SW3(vlan)#vtp client ;配置该交换机为vtp clientSW3(vlan)#vtp domain ccna ;配置域名为ccnaSW3(vlan)#vtp password cisco ;配置vtp密码