一阶段综合实验.docx
《一阶段综合实验.docx》由会员分享,可在线阅读,更多相关《一阶段综合实验.docx(37页珍藏版)》请在冰豆网上搜索。
一阶段综合实验
一阶段综合实验
一组网需求
二组网拓扑
三实验步骤
1.基本配置
SW8的基本配置,其他类似
Router>en
Router#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Router(config)#hostnaSW8
SW8(config)#noipdomain-lookup
SW8(config)#enablesecretxb
SW8(config)#lineconsole0
SW8(config-line)#exec-timeout2400
SW8(config-line)#loggingsynchronous
SW8(config-line)#passwordxb
SW8(config-line)#login
SW8(config-line)#linevty04
SW8(config-line)#passwordxb
SW8(config-line)#login
SW8(config-line)#exi
SW8(config)#
2.分支1(全网只有一个分支)
1)vlantrunkaccess
在实际工程中,考虑到安全性等其他问题
注意:
vlan要求命名
交换机上没有连接PC机的剩余的端口也要划分到vlan,均分
所有接终端的交换机的端口都有配portfast,就算还没连接PC机
只有一个交换机,也要配置根网桥,SW8
SW8#vlan
*Mar100:
12:
38.247:
%SYS-5-CONFIG_I:
Configuredfromconsolebyconsole
SW8#vlandata
SW8(vlan)#vlan36
VLAN36added:
Name:
VLAN0036
SW8(vlan)#vlan37
VLAN37added:
Name:
VLAN0037
SW8(vlan)#vlan300
VLAN300added:
Name:
VLAN0300
SW8(vlan)#exi
APPLYcompleted.
Exiting....
SW8#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
SW8(config)#intf1/0
SW8(config-if)#switchportmodeaccess
SW8(config-if)#switchportaccessvlan36
SW8(config-if-range)#intrangef1/2–3
SW8(config-if)#switchportmodeaccess
SW8(config-if)#switchportaccessvlan36
SW8(config-if-range)#intrangef1/11-15
SW8(config-if-range)#switchportmodeaccess
SW8(config-if)#switchportaccessvlan36
SW8(config-if)#intrangef1/4-10
SW8(config-if-range)#switchportmodeaccess
SW8(config-if-range)#switchportaccessvlan37
SW8(config)#intf1/1
SW8(config-if)#switchportmodetrunk
2)STP的配置
SW8(config)#spanning-treevlan1priority0
SW8(config)#spanning-treevlan36priority0
SW8(config)#spanning-treevlan37priority0
SW8(config)#spanning-treevlan300priority0
SW8(config)#intf1/0
SW8(config-if)#spanning-treeportfast.
SW8(config)#intrangef1/2–15
SW8(config-if)#spanning-treeportfast
SW8(config)#noiprouting
SW8(config)#intvlan300
SW8(config-if)#ipadd192.168.35.4255.255.255.0
SW8(config-if)#noshu
SW8(config-if)#exi
SW8(config)#ipdefault-gateway192.168.35.1(R7上还没配)
3)ip单臂路由
R7(config)#intf2/0
R7(config-if)#noshu
R7(config-if)#exi先打开主接口
R7(config)#intf2/0.36进入子接口
R7(config-subif)#encapsulationdot1q36封装dot1q
R7(config-subif)#ipadd192.168.36.1255.255.255.0配置ip
R7(config-subif)#noshu开启
R7(config-subif)#intf2/0.37
R7(config-subif)#encapsulationdot1q37
R7(config-subif)#ipadd192.168.37.1255.255.255.0
R7(config-subif)#noshu
R7(config-subif)#intf2/0.300
R7(config-subif)#encapsulationdot1q300
R7(config-subif)#ipadd192.168.35.1255.255.255.0
R7(config-subif)#exi
R7(config)#end
R7#s
*Mar100:
41:
35.811:
%SYS-5-CONFIG_I:
Configuredfromconsolebyconsoleh
R7#shiprout
Codes:
C-connected,S-static,R-RIP,M-mobile,B-BGP
D-EIGRP,EX-EIGRPexternal,O-OSPF,IA-OSPFinterarea
N1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2
E1-OSPFexternaltype1,E2-OSPFexternaltype2
i-IS-IS,su-IS-ISsummary,L1-IS-ISlevel-1,L2-IS-ISlevel-2
ia-IS-ISinterarea,*-candidatedefault,U-per-userstaticroute
o-ODR,P-periodicdownloadedstaticroute
Gatewayoflastresortisnotset
C192.168.36.0/24isdirectlyconnected,FastEthernet2/0.36
C192.168.37.0/24isdirectlyconnected,FastEthernet2/0.37
C192.168.35.0/24isdirectlyconnected,FastEthernet2/0.300
4)R7上的DHCP配置
R7config)#servicedhcp配不进去的时候打开dhcp服务
R7(config)#ipdhcppoolvlan36创建地址池
R7(dhcp-config)#network192.168.36.0255.255.255.0配置分配的网段
R7(dhcp-config)#default-router192.168.36.1配置分配网段的网关
R7(dhcp-config)#dns-server192.168.22.2259.51.78.211设置DNS
R7(dhcp-config)#exi退出
R7(config)#ipdhcpexcluded-address192.168.36.1全局下排除不分配的地址
R7(config)#ipdhcppoolvlan37
R7(dhcp-config)#network192.168.37.0255.255.255.0
R7(dhcp-config)#default-router192.168.37.1
R7(dhcp-config)#dns-server192.168.22.2259.51.78.211
R7(dhcp-config)#exit
R7(config)#ipdhcpexcluded-address192.168.37.1
DHCP测试
VPCS3>d
DDORA,IP192.168.36.2/24GW192.168.36.1
VPCS3>4
VPCS4>d
DDORA,IP192.168.37.2/24GW192.168.37.1
连通性测试
VPCS4>ping192.168.36.2
192.168.36.2icmp_seq=1time=14.000ms
192.168.36.2icmp_seq=2time=14.000ms
192.168.36.2icmp_seq=3time=14.000ms
192.168.36.2icmp_seq=4time=14.000ms
192.168.36.2icmp_seq=5time=45.000ms
3.OSPFarea4配置(ipPPP-MPFR)
R7的配置
R7(config)#intlo0
R7(config-if)#ipadd192.168.32.1255.255.255.255
R7(config-if)#noshu
R7(config)#intmultilink1创建捆绑主接口
R7(config-if)#pppmultilinkgroup1加入捆绑组
*R7(config-if)#bandwidth4096配置带宽(必须在端口关闭状态)
R7(config-if)#ipadd192.168.33.2255.255.255.252配置ip
R7(config-if)#noshu开启
R7(config-if)#ints0/0进入要加入的接口
R7(config-if)#noshu开启
R7(config-if)#clockrate64000配置时钟
R7(config-if)#encapsulationppp封装PPP
R7(config-if)#pppmultilinkgroup1加入捆绑组要先封装ppp才能输这条命令
R7(config-if)#ints0/1
R7(config-if)#noshu
R7(config-if)#clockrate64000
R7(config-if)#encapsulationppp
R7(config-if)#pppmultilinkgroup1
开启接口是必须的
R7(config)#intmultilink1
R7(config-if)#bandwidth4096
%Cannotchangebandwidthwhilemultilinkbundleisup
R7(config-if)#shu
R7(config-if)#
R7(config-if)#bandwidth4096
R7(config-if)#noshu
R5与之类似
R5#shipintbri
InterfaceIP-AddressOK?
MethodStatusProtocol
Serial0/0unassignedYESunsetupup
Serial0/1unassignedYESunsetupup
Serial0/2unassignedYESunsetadministrativelydowndown
Serial0/3unassignedYESunsetadministrativelydowndown
FastEthernet1/0unassignedYESunsetadministrativelydowndown
FastEthernet2/0unassignedYESunsetadministrativelydowndown
Multilink1192.168.33.1YESmanualupup
R5#
配置chap双向认证
R5(config)#usernameR7passwordxb创建数据库
R5(config)#intmultilink1进入接口
R5(config-if)#encapsulationppp封装PPP
R5(config-if)#pppauthenticationchap进行chap认证
R7(config)#usernameR5passwordxb
R7(config)#intmultilink1
R7(config-if)#encapsulationppp
R7(config-if)#pppauthenticationchap
R7(config)#ints0/2
R7(config-if)#encapsulationframe-relayietf连接非思科的路由器时用ietf
R7(config-if)#frame-relaylmi-type?
cisco
ansi
q933a
R7(config-if)#frame-relaylmi-typeansilmi类型(本地管理接口)
R7(config-if)#frame-relayinterface-dlci102进入帧中继链路接口
R7(config-fr-dlci)#ipadd192.168.33.6255.255.255.252配置ip
R6(config-if)#bandwidth500配置带宽
R7(config-if)#noshu
R6(config)#ints0/2
R6(config-if)#encapsulationframe-relayietf
R6(config-if)#frame-relaylmi-typeansi
R6(config-if)#frame-relayinterface-dlci102
R6(config-fr-dlci)#ipadd192.168.33.5255.255.255.252
R6(config-if)#noshu
R6(config-if)#bandwidth500
R6#shipintbri
InterfaceIP-AddressOK?
MethodStatusProtocol
Serial0/0unassignedYESunsetadministrativelydowndown
Serial0/1unassignedYESunsetadministrativelydowndown
Serial0/2192.168.33.5YESmanualupup
Serial0/3unassignedYESunsetadministrativelydowndown
FastEthernet1/0unassignedYESunsetadministrativelydowndown
FastEthernet2/0unassignedYESunsetadministrativelydowndown
R7#shipintbri
InterfaceIP-AddressOK?
MethodStatusProtocol
Serial0/0unassignedYESunsetupup
Serial0/1unassignedYESunsetupup
Serial0/2192.168.33.6YESmanualupup
Serial0/3unassignedYESunsetadministrativelydowndown
FastEthernet2/0unassignedYESunsetupup
FastEthernet2/0.36192.168.36.1YESmanualupup
FastEthernet2/0.37192.168.37.1YESmanualupup
FastEthernet2/0.300192.168.35.1YESmanualupup
Multilink1192.168.33.2YESmanualupup
Loopback0192.168.32.1YESmanualupup
R5R6上的ip配置
注意R5R6R7上都没有建vlan300的接口?
网管的时候是用回环接口吗?
R5(config)#intlo0
R5(config-if)#ipadd192.168.0.3255.255.255.255
R5(config-if)#nosh
R5(config-if)#intf1/0
R5(config-if)#ipadd192.168.1.13255.255.255.252
R5(config-if)#nosh
R5(config-if)#intf2/0
R5(config-if)#ipadd192.168.1.6255.255.255.252
R5(config-if)#nosh
R6(config)#intlo0
R6(config-if)#ipadd192.168.0.4255.255.255.255
R6(config-if)#noshu
R6(config-if)#intf1/0
R6(config-if)#ipadd192.168.1.14255.255.255.252
R6(config-if)#noshu
R6(config-if)#intf2/0
R6(config-if)#ipadd192.168.1.10255.255.255.252
R6(config-if)#noshu
4.总部的配置
1)SW3的配置(vlanaccesstrunk)
把剩余的接口也要划分到vlan去,所有access接口配置成portfast
SW3#vlandata
SW3(vlan)#vlan20
VLAN20added:
Name:
VLAN0020
SW3(vlan)#vlan21
VLAN21added:
Name:
VLAN0021
SW3(vlan)#vlan22
VLAN22added:
Name:
VLAN0022
SW3(vlan)#vlan300
VLAN300added:
Name:
VLAN0300
SW3(vlan)#vlan901
VLAN901added:
Name:
VLAN0901不用建,建了没意义,因为都不能通过两台核心交换机与SW3之间链路
SW3(vlan)#exi
APPLYcompleted.
Exiting....
SW3#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
SW3(config)#intf1/0
SW3(config-if)#switchportmodeaccess
SW3(config-if)#switchportaccessvlan20
SW3(config-if)#spanning-treeportfast
SW3(config-if)#intf1/3
SW3(config-if)#switchportmodeaccess
SW3(config-if)#switchportaccessvlan20
SW3(config-if)#spanning-treeportfast
SW3(config-if)#intrangef1/11-15
SW3(config-if-range)#switchportmodeaccess
SW3(config-if-range)#switchportaccessvlan20
SW3(config-if-range)#spanning-treeportfast
SW3(config)#intrangef1/4-10
SW3(config-if-range)#switchportmodeaccess
SW3(config-if-range)#switchportaccessvlan21
SW3(config-if-range)#spanning-treeportfast
SW3(config)#intrangef1/1-2
SW3(config-if-range)#switchportmodetrunk
SW3(config-if-range)#
*Mar101:
40:
05.171:
%DTP-5-TRUNKPORTON:
PortFa1/1-2hasbecomedot1qtrunk
SW3(config)#noiprouting
SW3(config)#ipdefault-gateway192.168.19.1
SW3(config)#intvlan300
SW3(config-if)#ipadd192.168.19.4255.255.255.0
SW3(config-if)#noshu
SW3(config-if)#
2)SW1SW2的配置
注意:
交换机的端口默认开启路由器的端口默认关闭
三层交换机上的接口默认是二层的吗?
配置了ip就自动变成了三层?
SW1与SW2若建立不起邻接关系(由此导致路由表出错)
1)模拟器问题
2)SW1与SW2之间的链路是否手贱按错了,限制了901的通过
PortVlansallowedontrunk
F