思科实验配置命令新.docx

上传人:b****5 文档编号:6849124 上传时间:2023-01-11 格式:DOCX 页数:31 大小:186.98KB
下载 相关 举报
思科实验配置命令新.docx_第1页
第1页 / 共31页
思科实验配置命令新.docx_第2页
第2页 / 共31页
思科实验配置命令新.docx_第3页
第3页 / 共31页
思科实验配置命令新.docx_第4页
第4页 / 共31页
思科实验配置命令新.docx_第5页
第5页 / 共31页
点击查看更多>>
下载资源
资源描述

思科实验配置命令新.docx

《思科实验配置命令新.docx》由会员分享,可在线阅读,更多相关《思科实验配置命令新.docx(31页珍藏版)》请在冰豆网上搜索。

思科实验配置命令新.docx

思科实验配置命令新

实验一认识路由器及交换机的配置方式及常用配置命令及使用帮助键

一、实验目的:

熟悉路由器、交换机与计算机的各种连线方式,熟悉掌握路由器、交换机的基本配置及帮助命令的使用

二、实验设备:

路由器、交换机、pc各一台

三、实验拓扑:

交换机pc1

R1sw1rs232串口

直连线直连线

Cohsde口

网卡接口

反转线

四、实验步骤

1、按图示连线,然后在pc点上开始程序附件通讯超级终端

在名称栏输入任意字符(该字符标识一个终端会话)点击确定

在连接时使用选中com1(该串口是你连接路由器控制台端口的DB60接口)

在端口设置中,点“还原为默认值”然后确定。

2、开启路由器电源,可以看到在超级终端屏幕中显示路由器启动信息

(如果没有输出显示,请按enter键,如果还没有检查连线及接口)

3、一台新路由器启动后会弹出

wouldyouliketoentertheinitialconfigurationdialog?

[yes/no]

在此选择no进入命令行模式,如选择yes进入交互对话配置,可按ctrl+c键退出,进入命令行模式。

4、输出停止后按回车键进入

Router>*用户模式,只能执行简单的查看命令*

Router>?

*显示当前模式下的所有命令及解释*

Router>enable*进入特权模式*

Router#?

*显示特权模式下所有命令*

Router#con?

*显示以con为首的命令*

Router#conf(按tab键)*tab键补全以conf为首的命令*

Router#confter*进入全局配置模式,路由器、交换机配置支持命令简写*

Router(config)#hostnamer1*设置路由器名称*

Router(config)#enablepassword密码字符串,*设置明文显示的进入特权模式的密码*

Router(config)#enablesecret密码字符串*设置mds加密的进入特权模式的密码,如果

同时设置明文及加密密码,则加密密码生效*

Router(config)#lineconsole0*进入控制台端口线路模式*

Router(config-line)#password密码字符串*设置通过控制台端口登录进入用户模式的密码*

Router(config-line)#login*通过console登录时需要密码,如果不输入login,则上一步所设密码不会生效*

Router(config-line)#exit*退到前一级模式end命令或ctrl+z键直接退回到特权模式*

Router(config)#linevty04*进入0-4五个虚拟控制台线终端模式*

Router(config-line)#password密码字符串*设置通过telnet登录用户模式的密码*

Router(config-line)#login

Router(config)#interfaceethernet0*进入以太0口配置模式*不同的接口有不同的接口表示

Router(config-if)#ipaddress192.168.1.254255.255.255.0*为接口配置ip地址*

Router(config-if)#noshutdow*接口必须激活才能作用*

Router(config)#interfaceserlal0*进入串口配置模式*

Router(config-if)#ipaddress10.1.1.10255.255.255.0

Router(config-if)#clockrate64000*此命令为DCE接口指定时钟,频率为64000,一般从在实验环境的路由器见背靠背连接中,在路由器DCE端口为另一台路由器DCE接口一端提供时钟同步信号*

Router(config)#lineconsole0

Router(config-line)#loggingsynchronous(光标跟随)

Router(config-line)#exec–timeout00(永不退出)

Router(config)#noipdomain-lookup(关闭域名解析)

在pc上设置ip地址192.168.1.1默认网关192.168.1.254

在pc上ping192.168.1.254测试路由器与pc的连通性

在路由器特权模式下Router#showrunning-config*查看路由器当前配置*

Router#showstartup-config*查看路由器初始配置文件*

Router#copyrunning-configstartup-config*拷贝Ram中的运行配置文件到nvRam中的startup-config

Router#showstartup-config

实验二访问远程设备及cdp协议

一、实验目的:

练习路由器、交换机基本配置,会使用查看中断本地及远程发起的telnet会话,熟悉cdp协议的查看及cdp输出

二、实验设备:

2501或其他cisco路由器两台,2950交换机各两台

三、实验拓扑:

console、vty特权密码均为cisco子网掩码均采用255.255.2550

四、实验配置

(一)、R1

全局hostnameR1

iphostR210.1.1.2*设置远程路由器的主机名和ip地址映射*

enablesecretcisco*设置用户模式进入特权模式密码*

lineconsole0

线路模式login*登录时需要密码*

passwordcisco*设置通过console口进入用户模式密码*

linevty04*0-4代表5条虚拟控制台线路*

login

passwordcisco*设置通过telnet进入用户模式密码*

interfaceserial0*进入串口0的接口模式*

ipaddress10.1.1.1255.255.255.0*设置串口0的ip地址*

clockrate64000*为r2提供时钟同步信号*

noshutdown*激活接口*

interfaceethernet0*进入以太口的接口模式下*

ipaddress192.168.1.254.255.255.255.0*为以太口配置ip地址*

(二)、R2与R1相同

2950配置hostname2950

enablepasswordcisco*设置进入特权模式的密码*

lineconsole0

login*设置通过console口进入用户模式密码*

passwordciso

linevty015

login

passwordcisco*设置telnet密码*

(四)、实验步骤

1、在R1特权模式下输入showcdpneighborsdetail获得邻居的主机名、ip地址、本地连接接口,邻居设备连接接口、保持时间、邻居平台性能、邻居设备型号

2、分别telnet2924和R2然后用ctrl+shift+6三键同时按住松手后按x键暂时挂起回话退回R1控制台

3、在R2上用showline,showuser查看远端,登录到本地的telnet会话

4、在R2上用clearline清除远端发起的telnet会话

5、在R1上用showsession查看本地发起的telnet会话,发现还有1条telnet1924的会话

6、在R1上用showsessions命令查看telnet会话

7、在R1上输入2回车,或resume2回车再次telnetR2

8、在R1上用disconnect1断开自己发起的telnet会话,然后用showsession验证

实验三备份及恢复操作系统

一、实验目的:

熟悉掌握网络工程师的基本任务――操作系统备份及恢复

二、实验设备:

25系列或26系列路由器1台,安装tftp服务器软件的pc一台

三、实验拓扑

 

四、实验步骤

1、在pc上安装tftp服务器程序并打开

2、在R1上配置e0口ip地址192.168.1.254

3、在R1特权模式下ping192.168.1.1测试路由器与tfpt服务器的连通性

4、在R1上特权模式下输入showflash查看ios文件大小及文件名

5、在R1上输入copyflashtftp回车

在sourcefilename后输入ios文件名

在renotehostname后输入tftp服务器ip地址

在destinationfilename后按回车确认用默认文件名

6、当出现……后证明操作系统备份成功

7、

(1)在特权模式下输入reload重启路由器,重启后如果进入router(boot)>界面,则代表系统从ROM中加载的ios子集(一般在25系列和75新的路由器上出现)看到以上界面则进入路由器接口模式下配置以太口地址192.168.1.254然后在特权模式下输入copytftpflash接着按提示输入tftp主机名或主机ip地址ios文件名本地文件名(一般采取默认)看到……则代表操作系统恢复成功

(2)如果重启后看见界面为Romon>则按以下步骤输入(该界面多在26,36,45等系列路由器上出现)

Romon>tftpdnld

Romon>ip_ADDRESS=192.168.1.254*为路由器以太口配置地址*

Romon>SUBNET_MASK=255.255.255.0*为路由器以太口配置子网掩码*

Romon>DEFAU_GATEWAY=192.168.1.254*一般为路由器以太口地址*

Romon>TFTP_SERVER=192.168.1.1*tftp服务器地址*

Romon>TFTP_FILE=ios文件名

Romon>tftpdnld出现提示时选择yes,当看到……时代表恢复成功,完成后在Romon>输入reset重启

实验四、密码恢复

一、实验目的:

熟练掌握密码恢复的步骤及原理并加深对register值的认识,熟练掌握拷贝运行配置文件的步骤,并加深对NVRAM,RAM,ROM和flsh四大存储器的作用及存储内容

二、实验设备:

25系列和26系列路由器各一台,2950交换机一台。

三、实验原理:

通过修改ROM中的register值让路由器在启动时绕过初始配置文件,直接进入RAM

四、实验步骤

1、在R1上分别设置用户模式及特权模式密码、主机名等信息

2、#copyrunning-configstartup-config*将ram中运行配置文件拷贝到NVRAM中

3、#reload回车(重启路由器)

4、进入用户模式时是否需要密码

5、假设不知道密码,则关闭路由器,然后在重新启动,在重启60秒之内接ctrl+break键进入路由器监控模式

6、如果监控模式提示符为>则输入o/r0x2142回车

>initial*重启路由器*

7、如果监控模式提示符为romon>则输入confreg0x2142回车

romon>reset*重启路由器*

8、重启后观察是否还需要密码

9、分别用showrunning-config和showstartup-config观察并比较输出的异同

10、copystartup-configrunning-config

11、在全局模式下修改密码

12、在全局模式下输入config-register0x2102(修改register值避免下次启动又直接进入ram)

13、在特权模式下copyrunning-configstartup-config

14、在特权模式下用showversion命令查看register值

五.交换机密码恢复:

1、在2950交换机上设置密码。

2、copyrunning-configstartup-config

3、#reload回车(重启路由器)

4、验证进入用户模式时是否需要密码

5、假设不知道密码,然后重新启动,同进按住mode键,直到出现switch:

进入监控模示

6、flash_init(安装flash)

7、flash_helper(装裁帮助命令集)

8、dirflash:

(查看flash中的文件)找到config.text这个文件名

9、renameflash:

config.textflash:

新文件名.text(修改config.text文件名为一个新的文件名)

10、boot(重启)

11、此时重启后应绕过密码

12、此时在特权模示下#renameflash:

新的名子.textconfig.text(此时把新名子改回config.text)

13、可用dirflash:

查看名子是否改回config.text(避免下次启动绕过密码)

14、现在设置新密码,

15、copyrunning-configstartup-config

实验五交换机基本配置及vlan划分

一、熟练掌握vlan划分,理解trunk概念及实现

二、29系列交换机2台pc6台

三、

实验拓朴

四、2950afa0/24=2950bfa0/24

Pc0=29afa0/1pc1=29afa0/2pc2=29afa0/3pc3=29bfa0/1pc4=29bfa0/2pc5=29bfa0/3

Pc0ip192.168.1.1

Pc1ip192.168.1.2

Pc2ip192.168.1.3

Pc3ip192.168.1.4

Pc4ip192.168.1.5

Pc5ip192.168.1.6

1.连接后所有pc都可互相ping通验证拓朴连接无误

四、1、划分vlan共划分两个vlan(用两种方式)29a在vlandatabase下创建29b在全局模示下创建

2、pc1连接端口fa0/2分配vlan2pc2连接端口fa0/3分配vlan3pc4连接端口fa0/2分配vlan2pc5连接端口fa0/3分配vlan3

五、交换机的配置

Sw2950a(配置)

Switch>enable

Switch#configterminal

Switch(config)#hostnamesw2950a

Sw2950a#(config)exit

Sw2950a#vlandatabase(进入vlan数据库模示)

Sw2950a(vlan)#vlan2namesw2(创建vlan2名子为sw2)

Sw2950a(vlan)#vlan3namesw3(创建vlan3名子为sw3)

Sw2950a(vlan)#exit

Sw2950a(config)#interfacefa0/2

Sw2950a(config--if)#switchportaccessvlan2(把此端口划入vlan2中)

Sw2950a(config--if)#interfacefa0/3

Sw2950a(config--if)#switchportaccessvlan3

Sw2950a(config--if)#interfacefa0/24

Sw2950a(config--if)#switchportmodetrunk(在fa0/24号端口启用trunk,在实机中如端口为auto状态应switchporttrunkdot1q或isl此命令把端口设为静态,然后起启用trunk,可用showinterfacefa0/24switchport或showinterfacefa0/24trunk查看trunk默认封装协议)

Sw2950b(配置)

switch(config)#hostnamesw2950b

sw2950b(config)#vlan2

sw2950b(config--vlan)#namesw2(创建vlan2名子为sw2)

sw2950b(config--vlan)#vlan3

sw2950b(config--vlan)#namesw3(创建vlan3名子为sw3)

其它步骤同上(把接口划入vlan,在fa0/24接口启用trunk)

六验证

1.Pc0pingpc3能否通pc1pingpc4能否通pc2pingpc5能否通

2.Showvlan查看

3.Showinterfacefa0/24switchport(查看trunk端口状态)

4.Showmac—accress—table

 

实验六vlan间路由―――单臂路由

一、实验目标:

熟练掌握vlan间路由的配置实现,深刻理解vlan间单臂路由通信的实现原理

二、实验设备:

2620或2621一台(快速以太口支持vlan间路由)2924交换机一台、pc两台

三、实验拓扑

 

 

四、实验描述:

2620路由器的快速以太口物理连接交换机sw29的fao/24端口2620将快速以太口切分成0.1和0.2两个逻辑子接口,其中0.1子接口ip地址wei192.168.2.254属于vlan2且trunk协议为802.1Q

sw29交换机ip地址:

192.168.1.253

fa0/5端口属于vlan2连接pc2

fa0/1端口属于vlan1连接pc1

fao/24端口属于中继端口连接路由器快速以太口,协议为802.19

pc1ip:

192.168.1.1dw:

192.168.1.254

pc2ip:

192.168.2.1dw:

192.168.2.254

五:

实验步骤

路由器R2620配置

hostr2620

enablepasswordcisco

lineconsole0

login

passwordcisco

linevty04

login

passwordcisco

interfacefao/0

noshutdow*激活物理接口,一定不要在预备划分子接口的物理接口配置ip地址*

intfa0/0

noipaddress

intfa0/0.1

encapsulationdot1q1*将1号子接口封装802.19trunk协议,并将该子接口分配到vlan中*

ipaddress192.168.1.254255.255.255.0

intfao/0.2

encapsulationdot1q2*将2号子接口分配至vlan2*

ipaddress192.168.2.254255.255.255.0

29交换机sw29配置

hostsw29

特权模式下#vlandatabase*进入vlan配置数据库*

#exit

全局模式下#interfacefa0/5

switchportaccessvlan2

interfacefa0/24

switchportmodetrunk*启用该端口中继模式*

switchporttrunkencapsulationdot1q*封装802.19协议

实验验证:

pc1pingpc2通则实验正确

实验七VTP协议实验

一、实验目的:

了解VTP协议得功能,理解交换机在VTP域中三种成员模式得作用,熟练配置交换机vlan

二、实验设备:

35/29交换机共三台,带快速以太口路由器(支持trunk封装)一台

三、实验拓扑:

四、实验描述;

密码均为:

cisco(如一台设置密码,此域中所有交换机均要设置密码)

sw1VTP域truthVTPserver

sw1共有三个vlan:

vlan1、vlan2CW、vlan3GC

sw1fa0/1启trunk

sw2sw2fa0/2fa0/1启trunk

sw3sw3fa0/2启trunk

sw1配置

(一)进入特权模式

1、showvtpstatus*查看VTP版本号,revision值,最大支持的vlan数,当前拥有的vlan数目,VTP成员模式,VTP域名等信息*

2、showvlan*查看vlan信息及为vlan分配的端口

3、vlandatabase*进入vlan配置模式

VTPdomaintruth*为VTP创建域名truth*

VTPserver*配置VTP工作模式为服务器模式*

Vlan2nameCW

Exit

Showvtpstatus*比较与第一部输出的不同

Vlandatabase

Vlan3namegc

Exit

Showvtpstatus*比较与第1、第3部输出的不同,理解当添加、删除、修改vlan信息,并写入vlan数据库时revision值会加1*

4、configureterminal

intfa0/1

switchportmodetrunk*启用fa0/1端口的trunk功能*

sw2配置

(一)进入特权模式

1、showvtpstatus*查看revision值应为0

showvlan*没有vlan2及vlan3的信息*

2、configureterminal

intfa0/2

switchportmodetrunk交换机启用trunk*

3、showvtpstatus*查看revision值与第1部比较*

showvlan*应该看到vlan2及vlan3的信息*

4、configureterminal

vtpclient*将交换机设为客户模式*

vlan88nametrunk*应该看到vtp错误,不能创建vlan通过此步骤理解vtpclient模式交换机的功能*

5、vtptransparent*将交换机设为透明模式*

vlan88nametrunk

showvlan

exit

showvtpstatus*应该看到revision值为0,即使再添加修改vlan,revision值始终为0,因此不能同步其他交换机的vlan信息也不会被同步,但是可以转发数据,理解vtp透明模式功能*

sw3配置

(二)进入特权模式

1、showvtp*查看revision值应为0

showvlan*没有vlan2及vlan3的信息*

2、configureterminal

intfa0/2

switchportmodetrunk交换机启用trunk*

3、showvtp*查看revision值与第1部比较*

showvla

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > PPT模板 > 动态背景

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1