路由与交换技术案例实训教程.docx
《路由与交换技术案例实训教程.docx》由会员分享,可在线阅读,更多相关《路由与交换技术案例实训教程.docx(145页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、路由与交换技术案例实训教程目录准备知识案例一、认识 Packet Tracer1基础篇案例二、交换机的基本配置与管理10案例三、交换机的 Telnet 远程登陆配置18案例四、交换机 Vlan 配置25案例五、利用三层交换机实现 VLAN 间路由34案例六、路由器的基本配置与管理41案例七、路由器单臂路由配置55案例八、路由器静态路由配置61案例九、路由器 RIP 动态路由配置76案例十、路由器 OSPF 动态路由配置83提高篇案例十一、快速生成树及链路聚合配置92案例十二、路由器综合路由配置103案例十三、标准 IP 访问控制列表配置115案例十四、扩展 IP 访问控制列表配置122案例十五
2、、网络地址转换 NAT 配置130案例十六、网络端口地址转换 NAPT 配置137案例一、认识 Packet Tracer一、Packet Tracer 介绍Packet Tracer 是由 Cisco 公司发布的一个辅助学习工具,为学习思科网络课程的初学者设计、配置、排除网络故障提供了网络模拟环境。用户可 以在软件的图形用户界面上直接使用拖曳方法建立网络拓扑,并可提供数据包在网络中行进的详细处理过程,观察网络实时运行情况。可以学习 IOS 的配置、锻炼故障排查能力。二、学习任务1、安装 Packer Tracer,了解 Packer Tracer 安装及基本操作。2、利用一台型号为 2960
3、 的交换机将两台 PC 机互连组建一个小型局域网。3、分别设置 PC 机的 IP 地址。4、验证 PC 机间可以实现互通。三、实训设备Switch 2960 1 台;PC 2 台;直连线。四、实训内容及步骤1、安装 Packer Tracer,了解 Packer Tracer 安装及基本操作。Packer Tracer 的安装过程非常方便,只需要按照安装向导,选择程序安装文件夹即可一步步完成,本教程使用的是 Packer Tracer 5.03 简体中文汉化版,在安装完英文原版的基础上,只需按以下方法即可完成汉化。(1) 将汉化包解压并复制到 Packer Tracer 5.03 安装目录的
4、languages目录中,打开Packer Tracer 5.03 程序,单击【 Options】菜单,选择【Preferences】菜单项,如图 1-1 所示。小提 示: Packer Tracer 5.31 默 认安 装目 录为 C:Program FilesCisco Packet Tracer 5.3.1图 1-1 Packer Tracer(2) 在弹出的对话框中单击【chinese.ptl】,如图 1-2 所示。图 1-2(3) 单击【Change Language】按钮,弹出更改语言对话框,如图 1-3所示。图 1-3(4) 单击【OK】完成汉化过程,然后重新启动 Packer
5、Tracer 5.03 完成汉化,如图 1-4 所示。菜 单工 具对象工具工作区PDU 工具设 备 分 类 工设 备 选择 工图 1-4(5) Packer Tracer 5.03 界面简介,如图 1-4 所示。Packer Tracer 工作界面非常简洁,主要包括工作区、菜单栏、工具栏、设备分类工具栏、设备选择工具栏、对象工具栏、PDU 工具栏等。小提示:在设备分类工具栏中,可选择各种不同的网络设备,包括路 由器、交换机、集线器、无线设备、终端设备及各种线缆等类别。通过设备 选择工具栏直接将所需设备拖放到工作区即可。设备的移动、删除等操作可通过对象工具栏完成。PDU 工具栏用于添加模拟网络实
6、时运行所需数据包。(6) 设备添加及连接,如图 1-5 所示。通过设备工具栏选择对应的设备类别,然后在设备选择工具栏中选择所 需设备并拖放到主工作区中适当的位置。选择正确的线缆类型,然后在对应设备上点击,将弹出该设备所提供的 接口列表,选择正确的接口进行连接。在设备连线两端,各有一小圆点,绿色表示连接通畅,红色表示连接线路不 通。小提示:Packer Tracer 提供多种连接线,每一种连接线代表一种连接方式,包括控制台连接、双绞线交叉连接、双绞线直连连接、光纤、串行 DCE 及串行 DTE 等连接方式供我们选择。如果我们不能确定应该使用哪种连接,可以使用自动连接,让软件自动选择相应的连接方式
7、。图 1-5(7) 设备配置界面。在工作区各种设备上单击,可打开设备配置界面,可对该设备进行相关配置。在 PC 配置界面(图 1-6)中,可进行 IP 配置、模拟命令提示符、Telnet端口配置及连接等操作,同时还能通过更换物理模块实现 PC 功能的添加。在路由器配置界面(图 1-7)中,通过功能模块能够为路由器增加各种不同类型的接口,从而满足各种连接所需。路由器及交换机均能通过配置界面进入 IOS 命令行模式(图 1-8),在该模式下,能够完全模拟思科路由器及交换机的各种配置命令,完成对路由 器及交换机的配置,实现各种网络拓扑。模 块 列电 源 开模 块 插小提示:在 PC 机及路由器上添加
8、或删除各种功能模块时,均需通过电源开关按钮关闭该设备的电源才能完成操作。图 1-6模 块 插模块插槽模 块 列电源开关图 1-7图(8) 按以下拓扑图(图 1-9)在 Packer Tracer 工作区中添加一台 2960交换机及两台 PC 终端,并完成设备连接。图 1-9(9) 按以下参数分别配置 PC1、PC2 的 IP 地址、子网掩码、网关(图1-10)。PC1 PC2图 1-10(10) 通过命令提示符对网络连通性进行验证(图 1-11)。图 1-11案例二、交换机的基本配置与管理一、基础知识1、交换机的组成软件交部分换RGNOS操作系统CPUAUI接口和BNC接口机的硬 件组部分成以
9、太网端口(Ethernet)端口快速以太网端口(Fast Ethernet)控制台端口(console)只读储存设备( Read-Only存 储Memory,ROM)介质闪存(Flash)随机存储器(RAM)由上图可见,交换机主要由硬件和软件部分组成,其中软件部分又分别 位于不同的存储介质中。ROM 里面主要存放的是 Mini OS,即交换机的操作系统;RAM 是作为交换机当前运行的配置文件存储位置,如 runing-config 文件;Flash 用于存储交换机操作系统及配置文件,如 startup-config 文件。2、交换机的管理交换机的管理方式基本分为两种:带内管理和带外管理。通过交
10、换机的 Console 端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用 Console 端口进行配置。带内管理主要有以下方式:(1) 通过 Telnet 对交换机进行远程管理。(2) 通过 Web 对交换机进行远程管理。(3) 通过 SNMP 工作站对交换机进行远程管理。3、交换机的工作模式对于交换机而言,具有多种不同的工作模式,在不同模式下,所支持的 命令各不相同,能完成的配置也不一样。(1) 用户模式当用户访问交换机时,自动进入用户模式。在用户模式下的用户级别称为普通用户级。普通用户级别能够使用的Exec 命令(即可执行命令)只是特权用户级别 Ex
11、ec 命令的一个子集。在这种情况下,用户通常只能进行一些简单的测试操作,或者查看系统的一些信 息。(2) 特权模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行 管理,查看交换机的配置信息,进行网络的测试和调试等。特权模式也称“使能模式”,特权模式的命令管理着许多设备的运行参 数,必须使用口令保护来防止非授权使用。(3) 全局配置模式全局配置模式提供了从整体上对交换机特性产生影响的配置命令。属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数, 如主机名、登录信息等。在该模式下可以进入下一级的配置模式,对交换机的具体功能进行配置。(4) 接口配置模式接口配置模式只影响具
12、体的接口,进入接口配置模式的命令必须指明接 口的类型。在全局配置模式下,使用 interface 命令进入该模式。在 interface 命令中必须指明要进入哪一个接口配置子模式。使用该模式配置交换机的各种 接口。(5) 线路配置模式在全局模式下,执行 line vty 或 line console 命令,即可进入线路配置模式。在该模式下,常用于配置用于 telnet 登录的 VTY 或 Console 接口的登录密码和登录限制。(6) VLAN 配置模式在特权模式下,执行 vlan database 命令,即可进入 vlan 数据库配置模式。该模式可创建、修改和删除 VLAN 配置。在全局配
13、置模式下,直接执行 vlan 创建命令,即可进入 vlan 配置模式。该模式常用于创建 VLAN。交换机各模式之间的命令提示符及进入方法如下表所列:工作模式提示符启动方式离开模式输入 exit 命令离开用户模式Switch开机自动进入该模式特权模式Switch#Switchenable返回到用户模式,输入 exit 命令返回到特权模式,输全 局 Switch(config)模 式 #VLAN Switch(config-模 式 vlan)#配置模Switch#configure terminalSwitch(config)#vlan 100入exit 命令或end 命令,或者按 Ctrl+Z
14、组合键返回到特权模式,输入 end 命令, 或按Ctrl+Z 组合键。返回到全局配置模式,输入 exit 命令返回到特权模式,输入 end 命令, 或按式接口Switch(config模式if)#线路Switch(config-模式line)#Switch(config)#interface fa0/1Switch(config)#line consoleCtrl+Z 组合键。返回到全局配置模式,输入 exit 命令返回到特权模式,输入 end 命令, 或按Ctrl+Z 组合键。返回到全局配置模式,输入 exit 命令表 2-1 交换机各模式小结图 2-1 各命令模式之间的层小提示:对于初学者
15、而言,最容易混淆的就是交换机不同的命令模式, 可以通过命令提示符确定当前处于哪种模式下。4、了解交换机命令交换机的配置完全依赖命令行方式,不同品牌的交换机,具体的命令会 有一些差异。这里仅介绍思科交换机命令行的一些操作要点和个别常用命令。思科交换机自带强大的帮助系统,在任何模式的提示符下,使用“?”,即可列出该命令模式下支持的全部命令列表,还可以列出相同字母开头的命令关键字,或者每个命令的参数信息。如:Switch# ? Switchs? Switch# show ?列出特权模式下所有命令列出用户模式下所有以 s 开头的命令列出特权模式下 show 命令后附带的参数使用 TAB 键自动补齐剩余
16、命令单词,如:Switch#show conf自动补齐 conf 后剩余字母Switch#show configuration 列出该命令的下一个关联的关键字系统支持命令简写,即只需输入命令关键字的一部分字符,只要这部分 字符足够识别唯一的命令关键字。如 show running-config 命令可以写成以下形式:Switch#show run 显 示 当 前 配 置 文 件 内 容“no”命令的使用,在所有配置命令前,均可加上“no”命令,用于取消之前该命令所做的配置。以下是几个交换机配置常用命令:Enable进入特权模式configure terminal interface f0/1n
17、o shutdown exitReload hostname X ip address 二、学习任务进入全局配置模式进入交换机端口视图模式(int f0/1)激活端口返回到上级模式重启(在特权模式下) 修改交换机名称配置IP 地址(VLAN 配置模式下)1、通过交换机的 Console 端口管理交换机,熟悉各种模式的切换。2、掌握交换机命名方法。3、更新交换机 startup-config 配置文件。三、实训设备Switch 2960 1 台;PC 1 台;配置线。四、实训内容及步骤1、按以下拓扑图(图 2-2)在 Packer Tracer 工作区中添加一台 2960交换机及 1 台 PC
18、终端,完成设备连接。图 2-2小提示:使用配置线连接交换机Console 端口时,应选择 PC 机的 RS 232 端口进行连接。2、对 PC 机终端通信参数进行配置(图 2-3)。图 2-3Switch enable3、点击【确定】,连接到交换机管理命令行(图 2-4),在该窗口熟悉各种配置模式的切换,并将交换名称重命名为 SW1。Switch#conf terminalSwitch(config)#hostname SW1图 2-4C小提示:注意重命名交换机前后命令提示符的变化。4、更新交换机 startup-config 配置文件。SW1enableSW1#copy running-co
19、nfig startup-configC小提示:running-config 是交换机运行配置文件,当用户通过任何方式登录到交换机进行配置后,相关信息会保存在该文件中。但是,如果交换 机重启或断电后,未保存的配置信息会全部丢失。 startup-config 是交换机的启动配置文件,该文件存放于交换机的Flash 中,当交换机启动时,会自动将startup-config 的内容复制到 RAM 中作为 running-config 使用。因此,每当对交换机进行配置修改后,应将running-config 的内容复制到startup-config 中或备份到其他位置,以免丢失交换机配置信息。案例三
20、、交换机的 Telnet 远程登陆配置一、基础知识1、采用 Telnet 方式配置交换机通常情况下,网管人员都是通过远程方式管理和配置交换机,而最常使 用的就是 Telnet 方式对交换机进行配置。要实现远程管理交换机,需要为交换机配置管理 IP,并设置远程登录密码,这里的远程登录是指通过 Telnet 或SSH 等交换机的远程访问,也称 VTY。思科交换机在默认情况下不允许从远程访问交换机,除非对交换机 VTY 进行配置。在二层交换机中,IP 地址仅用于远程登录管理交换机,对于交换机的正常运行不是必需的。若没有配 置管理 IP 地址,则交换机只能通过控制端口进行本地配置和管理。对二层交换机设
21、置管理地址,首先应选择 VLAN 1 接口,然后再利用配置命令设置管理IP 地址 。在配置完管理 IP 地址后和远程登录密码后,还需要激活端口。端口默认是处于不激活状态,即shutdown 状态。当一个端口设置了IP 地址后,要想让它起作用就应事先激活端口。小提示:默认情况下,交换机所有端口均属于 VLAN 1,管理 IP 通常针对VLAN 1 指定并激活。2、交换机配置文件的备份在大型网络中,交换机是网络通信的基本设备,通过它们不仅可以联通计算机,还能选择数据传送的途径,并阻断非法的访问,保障重点业务的网 络带宽,因此交换机的维护变得尤为重要。交换机配置的备份是交换机日常维护工作的一项重要内
22、容,当交换机停止正常运行时,能够利用这些备份文件迅速恢复交换机配置。如果没有做好交换机配置的备份,一旦交换机出了 故障导致配置文件丢失的情况出现,恢复工作将很繁重,而且容易出错。交换机配置手动备份通常使用 TFTP 方式。TFTP(Trivial File Transfer Protocol)是简单文件传输协议,属于应用层协议,主要用于主机之间、主机与交换机之间传输文件。 TFTP 承载在UDP 之上,提供不可靠的数据流传输服务,同时也不提供用户认证机制以及根据用户权限提供对文件操作授权;它是通过发送报文,应答方式,加上超时重传方式来保证数据的正确传输。它的优点是提供简单的、开销不大的文件传输
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由 交换 技术 案例 教程
限制150内