CCNA考试课堂精简笔记.docx

上传人:b****8 文档编号:28404433 上传时间:2023-07-13 格式:DOCX 页数:19 大小:28.04KB
下载 相关 举报
CCNA考试课堂精简笔记.docx_第1页
第1页 / 共19页
CCNA考试课堂精简笔记.docx_第2页
第2页 / 共19页
CCNA考试课堂精简笔记.docx_第3页
第3页 / 共19页
CCNA考试课堂精简笔记.docx_第4页
第4页 / 共19页
CCNA考试课堂精简笔记.docx_第5页
第5页 / 共19页
点击查看更多>>
下载资源
资源描述

CCNA考试课堂精简笔记.docx

《CCNA考试课堂精简笔记.docx》由会员分享,可在线阅读,更多相关《CCNA考试课堂精简笔记.docx(19页珍藏版)》请在冰豆网上搜索。

CCNA考试课堂精简笔记.docx

CCNA考试课堂精简笔记

网络的三层架构:

  1.接入层:

提供网络接入点,相应的设备端口相对密集.主要设备:

交换机,集线器.

  2.汇聚层:

接入层的汇聚点,能够提供路由决策.实现安全过滤,流量控制.远程接入.主要设备:

路由器.

  3.核心层:

提供更快的传输速度,不会对数据包做任何的操作

  =========================================

  OSI七层网络模型:

Protocoldataunit

  1.物理层(physical):

速率,电压,针脚接口类型Bit比特

  2.数据链路层(datalink):

数据检错,物理地址MACFrame帧

  3.网络层(network):

路由(路径选择),逻辑的地址(IP)Packet包

  4.传输层(transport):

可靠与不可靠传输服务,重传机制.Segment报文

  5.会话层(session):

区分不同的应用程序的数据.操作系统工作在这一层DATA

  6.表示层(presentation):

实现数据编码,加密.DATA

  7.应用层(application):

用户接口DATA

  Bit,Frame,Packet,Segment都统一称为:

PDU(ProtocolDataUnit)

  =========================================

  物理层:

  1.介质类型:

双绞线,同轴电缆,光纤

  2.连接器类型:

BNC接口,AUI接口,RJ45接口,SC/ST接口

  3.双绞线传输距离是100米.

  4.HUB集线器:

一个广播域,一个冲突域.泛洪转发.共享带宽.

  直通线(staight-thongh):

主机与交换机或HUB连接

  交叉线(crossover):

交换机与交换机,交换机与HUB连接

  全反线(Rollback):

用于对CISCO的网络设备进行管理用.

  =========================================

  数据链路层:

  1.交换机与网桥2.交换机与网桥有多少个段(端口)就有多少的冲突域.

  3.交换机与网桥所有的段(端口)在相同的广播域

  =========================================

  网络层:

  1.路由器2.路由实现路径的选择(路由决策).RoutingTable3.广域网接入.4.路由器广播域的划分(隔断).

  =========================================

  传输层:

  1.TCP(传输控制协议),面向连接,拥有重传机制,可靠传输

  2.UDP(用户报文协议),无连接,无重传机制,不可靠传输

  3.端口号:

提供给会话层去区分不用应用程序的数据.标识服务.

  =========================================

  showhosts显示当前的主机名配置

  showsessions显示当前的外出TELNET会话

  clearlineXXX清除线路

  +直接返回到特权模式

  ++<6>+x

  =========================================

  enable进入特权模式

  disable从特权模式返回到用户模式

  configureterminal进入到全局配置模式

  interfaceethernet0/1进入到slot0的编号为1的以太网口

  exit返回上层模式

  end直接返回到特权模式

  =========================================

  1.当CISCOCATALYST系列交换机,在初始化时,没有发现"用户配置"文件时,会自动载入DefaultSettings(默认配置)文件,进行交换机初始化.以确保交换机正常工作.2.CISCORouter在初始化时,没有发现"用户配置"文件时,系统会自动进入到"初始化配置模式"(系统配置对话模式,SETUP模式,STEPBYSTEPCONFIG模式,待机模式),不能正常工作!

  =========================================

  1.CONSOLEPORT(管理控制台接口):

距离上限制,独占的方式.

  2.AUXport(辅助管理接口):

可以挂接MODEM实现远程管理,独占的方式.

  3.Telnet:

多人远程管理(决定于性能,VTY线路数量).不安全.

  =========================================

  立即执行,立即生效

  =========================================

  hostname配置主机本地标识

  r6(config)#interfaceethernet0

  r6(config-if)#ipaddress1.1.1.1255.255.255.0

  showversion观察IOS版本设备工作时间相关接口列表

  showrunning-config查看当前生效的配置此配置文件存储在RAM

  showinterfaceethernet0/1查看以太网接口的状态工作状态等等等...

  =========================================

  reload重新加载Router(重启)

  setup手工进入setup配置模式

  showhistory查看历史命令(最近刚用过的命令)

  terminalhistorysize<0-256>设置命令缓冲区大小0:

代表不缓存

  copyrunning-configstartup-config保存当前配置

  概念:

  nvram:

非易失性内存,断电信息不会丢失<--用户配置<--startup-config

  ram:

随机存储器,断电信息全部丢失<--当前生效配置<--running-config

  startup-config在每次路由器或是交换机启动时候,会主动加载

  =========================================

  bannermotd[charc]同时要以[charc]另起一行结束

  description描述接口注释

  (++<6>)+x

  为console口配置密码:

  lineconosle0进入到console0

  passwordcisco设置一个密码为"cisco"

  login设置login时使用密码

  enablepassword设置明文的enable密码

  enablesecret设置暗文的enable密码(优先于明文被使用)

  servicepassword-encryption加密系统所有明文密码(较弱)

  设置vtp线路密码(Telnet)

  linevty0?

  passwordcisco

  login

  =========================================

  配置虚拟回环接口(回环接口默认为UP状态)

  inerfaceloopback?

创建一个回环接口

  ipaddress1.1.1.1255.0.0.0配置接口的IP地址

  end退出该接口

  ping1.1.1.1检测该接口有效性

  no*做配置的反向操作

  DCE/DTE仅存在广域网中

  showcontrollersserial0用于查看DCE与DTE的属性

  DCE的Router需要配置时钟频率

  clockrate?

配置DCE接口的时钟频率(系统指定频率)

  =========================================

  Serial1isadministrativelydown,Lineprotocolisdown

  没有使用noshutdown命令激活端口

  Serial1isdown,Lineprotocolisdown

  1.对方没有noshutdown激活端口

  2.线路损坏,接口没有任何连接线缆

  Serial1isup,lineprotocolisdown

  1.对方没有配置相同的二层协议serial接口defaultencapsulation:

HDLC

  2.可能没有配置时钟频率

  Serial1isup,lineprotocolisup

  接口工作正常

  =========================================

  showcdpneighbors查看CDP的邻居(不含IP)

  showcdpneighborsdetail查看CDP的邻居(包含三层的IP地址)

  showcdpentry*查看CDP的邻居(包含三层的IP地址)

  r1(config)#nocdprun在全局配置模式关闭CDP协议(影响所有的接口)

  r1(config-if)#nocdpenable在接口下关闭CDP协议(仅仅影响指定的接口)

  clearcdptable清除CDP邻居表

  showcdpinterfaceserial1查看接口的CDP信息

  =========================================

  SendingCDPpacketsevery60seconds(每60秒发送cdp数据包)

  HoldTime180seconds(每个CDP的信息会保存180秒)

  =========================================

  iphost设置静态的主机名映射

  =========================================

  

  =========================================

  Telnet*.*.*.*被telnet的设备,需要设置linevty的密码,如果需要进入特权模式需要配置enable密码

  showusers查看"谁"登录到本地

  showsessions查看"我"telnet外出的会话

  clearline*强制中断"telnet到本地"的会话

  disconnect*强制中断"telnet外出"的会话

=========================================

  showflash:

查看flash中的IOS文件

  copyrunning-configtftp:

将running-config复制到tftp服务上

  copytftp:

running-config

  copystartup-configtftp:

  copytftp:

startup-config

  copyflash:

tftp:

  copytftp:

flash:

  copyflash:

tftp:

//1.1.1.1/c2500-ik8os-l.122-31.bin

  =========================================

  ROM:

Rommonitor比MiniIOS还要低级os系统,类似于BIOSMiniIOS(2500serialRouter)也称为boot模式,可以用于IOS的升级

  NVRAM:

存放Startup-config(启动配置文件),或称为用户配置文件

  Configurationregister启动配置键值,修改它会影响Router的启动顺序

  showversion查看router的configurationregister

  0x0指出router要进入Rommonitor模式

  0x1Router将会去加载miniios软件,进入BOOT模式

  0x2Router会加载Flash中的IOS软件.(Defaultconfigregcode)

  0x2142绕过加载startup-config的过程,或是:

不加载启动配置,直接进入setupmode

  0x2102router默认配置键值,执行正常的启动顺序.

  config-register0x2142修改启动配置键值

  =========================================

  交换机function:

1.地址学习Addresslearing

2.转发/过滤决策Forward/FilterDecision

3.环路避免Loopavoidance

  =========================================

  交换机的三种转发模式:

  1.直通转发:

速度快,但不能确保转发的帧的正确性.

  2.存贮转发:

速度慢,确保被转发的帧的正确性.

  3.自由碎片转发(cisco私有技术):

介于直通转发与存贮转发性能之间.

  存贮转发,会重新计算帧的FCS与帧的原始FCS进行比较,以决定转发还是丢弃.

  自由碎片转发,仅检测帧的前64字节,判断帧的完整性.

  自由碎片转发机制,仅能够在CISCO的设备上实现.

  CISCO1900系列的交换机默认采用自由碎片转发此转发方式

  ==============================================

  交换机的地址学习、转发过滤等:

  1.交换机会先缓存帧源地址

  2.当目标地址未知时,交换机会泛洪该数据帧(目标地址已知时,帧不会被泛洪)

  3.对于广播帧与多播数据帧,交换机默认采用泛洪的方式进行转发

  4.如数据帧的源地址与目标地址均来自相同的端口,交换机默认会丢弃该数据帧.

  ==============================================

  showiproute查看当前路由表

  配置静态路由:

  iproute(DestnationNetworkIP)(NetMask)[NextHopIP|LocalInterface]

  DestnationNetworkIP:

目标网络IP

  NetMask:

目标网络子网掩码

  NextHopIP:

下一跳IP

  LocalInterface:

本地接口

  1.0.0.02.0.0.03.0.0.04.0.0.0

  -----s1RAs0>--------s1RBs0---------s1RCs0------

  112121

  RA:

  iproute4.0.0.0255.0.0.02.0.0.2

  iproute4.0.0.0255.0.0.0s0

  ==========================================

  自治系统:

  IGPs:

 内部网关路由协议, 在一个自治系统内部去维护路由

  RIPv1,RIPv2,IGRP,EIGRP,OSPF,ISIS

  EGPs:

 外部网关路由协议, 在维护自治系统间路由

  BGP

  ==========================================

  管理距离:

决定何种路由协议生成的路由会被路由器采纳.管理距离越低越容易被路由器采纳.AD值(直联:

0,静态:

1,EIGRP:

90,OSPF:

110,RIP:

120)

  ==========================================

  选择路由的度量:

  RIP:

是跳数做为选择最佳路由的度量值会错误选择次佳的路由

  IGRP:

根据带宽、延迟、可靠度、负载、MTU(最大传输单元)

  ==========================================

  距离矢量型路由协议:

  1.通告的内容:

路由表的副本(copy)2.通告的时间:

周期性3.通告的对象:

直接连接的邻居路由器

  4.通告的方式:

广播(RIPv1,IGRP)

  规则机制:

  1.定义最大数2.水平分隔3.路由毒化,毒性逆转4.沉默计时器5.触发更新

  ==========================================

  RIP:

Routerinformationprotocol

  RipV1采用广播通告广播地址:

255.255.255.255

  1.以跳数作为度量2.最多支持6条路径的均分负载(defaultsetto4)3.周期性通告时间:

30s

  Routerrip选择rip作为路由协议

  network*.*.*.*宣告接口

  宣告接口:

  1.将此接口加入到rip进程中2.向其它的路由器通告此接口的网络

  showipprotocols查看RIP的相关信息

  rip的管理距离:

120

  debugiprip调试RIP路由

  cleariproute*清除route表

  ==========================================

  RipVersion2:

  ripv2使用是多播方式去通告网络,多播地址:

224.0.0.9

  routerrip

  version2配置rip版本为version2

  noauto-summary关闭掉自动的汇总

  Ripv2的认证:

  A(config)#keychainA配置钥匙链A

  A(config-keychain)#key1配置钥匙1

  A(config-keychain-key)#key-stringcisco定义密码

  A(config-keychain-key)#exit

  A(config-keychain)#exit

  A(config)#interfaces1进入s1的接口

  A(config-if)#ipripauthenticationkey-chainA选择A的钥匙链

  A(config-if)#ipripauthenticationmodemd5密文认证

  =========================================

  RIP补充:

  passive-interface配置相应的接口不发送任何通告

  neighbor指出具体的邻居

  如果neighbor和passive-interface同时配置,那么neighbor会不受passive-interface限制.

  =========================================

  IGRP是CISCO私有路由选择协议,仅能够在CISCO的路由器上去实现和部署.

  IGRP是使用复合型的度量值去选择最佳的路由.

IGRP(InteriorGatewayRoutingProtocol)是一种动态距离向量路由协议,它由Cisco公司八十年代中期设计。

使用组合用户配置尺度,包括延迟、带宽、可靠性和负载。

缺省情况下,IGRP每90秒发送一次路由更新广播,在3个更新周期内(即270秒),没有从路由中的第一个路由器接收到更新,则宣布路由不可访问。

在7个更新周期即630秒后,CiscoIOS软件从路由表中清除路由。

  1.带宽2.延迟3.可靠性4.负载5.MTU

  IGRP支持等价均分负载,同时也支持不等价的均分负载.

  IGRP在配置的时候,需要注意自治系统号(AS:

autonomoussystem)

  在相同的自治系统中的路由器才能够相互的学习通告相关的路由.

  IGRP属于距离矢量型路由协议,会做自动的路由汇总.而且没有办法关闭此特性.

  IGRP使用的是24bit度量值.

  =========================================

  IGRP配置

  routerigrpasnumber为自治系统编号(自主域)

  network主类网络号ABC的编号

  debugipigrpevents调试igrp的相关事件

  debugipigrptransactions调试igrp的事件内容

  =========================================

  链路状态型路由协议:

  1.通告的内容:

增量更新(OSPFlsa)2.通告的时间:

触发式3.通告的对象:

具有邻居关系路由器

  4.通告的方式:

单播&多播

  =========================================

  EIGRP

  度量值是32位长,K值不相等,不能创建邻居关系,AS自治系统不同,也不能创建邻居关系,在高于T1的速率上,会每隔5s发送hellopacket,在低于T1的速率上,会每隔60s发送hellopacket。

  EIGRP外部路由的管理距离:

170EIGRP内部路由的管理距离:

90

  showipeigrpneighbors查看EIGRP的邻居

  showipeigrptopology查看EIGRP的拓扑结构数据库(表)

  showiprouteeigrp查看所有的EIGRP的最佳路由(存贮在路由表中)

  EIGRP采用通配符掩码配置示例:

  routereigrp100

  network192.168.1.00.0.0.3

  network192.168.1.40.0.0.3

  debugipeigrpneighbor调试邻居创建过程

  debugipeigrpnotifications调试事件通告

  =========================================

  OSPF

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 经管营销 > 销售营销

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1