1、交换机或路由器的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。用户模式:进入设备后得到的第一个操作模式,该模式下可以简单查看设备的软、硬件版本信息,并进行简单的测试。用户模式提示符为switch或router特权模式:由用户模式进入的下一级模式,该模式下可以对设备的配置文件进行管理,查看设备的配置信息,进行网络的测试和调试等。特权模式提示符为switch#或router#全局配置模式:属于特权模式的下一级模式(子模式),该模式下可以配置设备的全局性参数(如设备名、登录信息等)。在该模式下可以进入下一级的配置模式,对设备的具体功能进行配置。全局配置模式提示符为swi
2、tch(config)#或router(config)#端口配置模式:属于全局配置模式的下一级模式(子模式),该模式下可以对交换机或路由器的网络端口进行参数配置。端口模式提示符为switch(config-if)#或router(config-if)#交换机或路由器的基本操作命令包括:Exit命令是退回到上一级操作模式。End命令是指用户从特权模式以下级别直接返回到特权模式。交换机和路由器的命令行支持获取帮助信息、命令的简写、命令的自动补齐、快捷键功能。配置交换机的设备名称和配置交换机的描述信息必须在全局配置模式下执行。Hostname配置交换机和路由器的设备名称。当用户登录交换机或路由器时,
3、你可能需要告诉用户一些必要的信息。你可以通过设置标题来达到这个目的。你可以创建两种类型的标题:每日通知和登录标题。Banner motd配置交换机和路由器每日提示信息。motd是message of the day的缩写。Banner login配置交换机和路由器登录提示信息,位于每日提示信息之后。查看交换机或路由器的系统和配置信息,相应的查看命令要在特权模式下执行。a)Show version查看交换机或路由器的版本信息,可以查看到交换机或路由器的硬件版本信息和软件版本信息,用于进行交换机路由器操作系统升级时的依据。b)Show mac-address-table查看交换机当前的MAC地址表
4、信息。c)Show ip route查看路由器中的路由表信息。d)Show running-config查看交换机路由器当前生效的配置信息。七、实验步骤1.交换机各个操作模式直接的切换2.交换机命令行界面基本功能3.配置交换机的名称和每日提示信息Switch#conf tEnter *mands, one per line. End with CNTL/Z.Switch(config)#hostname heekheroheekhero(config)#banner moth % Invalid input detected at marker.heekhero(config)#banner
5、motd Enter TEXT message. End with the character .heekhero(config)#exitheekhero#%SYS-5-CONFIG_I: Configured from console by consoleheekhero#exitheekhero con0 is now availablePress RETURN to get started.heekhero4.配置接口状态5.查看交换机的系统和配置信息6.配置路由器的接口并查看接口配置7.显示路由表的信息八、实验结果(1)交换机的配置文件内容heekhero#show running-
6、configBuilding configuration.Current configuration : 1030 bytes!version 12.1no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryptionhostname heekherointerface FastEthernet0/1 description This is open by heekhero duplex half speed 10interface Fast
7、Ethernet0/2interface FastEthernet0/3interface FastEthernet0/4interface FastEthernet0/5interface FastEthernet0/6interface FastEthernet0/7interface FastEthernet0/8interface FastEthernet0/9interface FastEthernet0/10interface FastEthernet0/11interface FastEthernet0/12interface FastEthernet0/13interface
8、FastEthernet0/14interface FastEthernet0/15interface FastEthernet0/16interface FastEthernet0/17interface FastEthernet0/18interface FastEthernet0/19interface FastEthernet0/20interface FastEthernet0/21interface FastEthernet0/22interface FastEthernet0/23interface FastEthernet0/24interface Vlan1 no ip ad
9、dress shutdownbanner motd CCline con 0line vty 0 4 loginline vty 5 15end(2)路由器的配置文件内容:Router#show running-config 463 bytesversion 12.4hostname Routerinterface FastEthernet0/0 ip address 192.168.1.1 255.255.255.0 duplex auto speed autoip classless 报告评分: 指导教师签字:学生姓名:付明浩 学 号:XX06 指导教师:王晓敏实验地点: 主楼 A2-41
10、3-1 实验时间:2019年5月22日 虚拟局域网VLAN组网掌握如何在交换机上划分基于端口的VLAN、如何给VLAN内添加端口,理解跨交换机之间VLAN的特点。 本实验包括两阶段组网需求: (1)阶段一:使用VLAN实现隔离。假设某企业有两个主要部门:销售部和技术部,其中销售部门内部的个人计算机系统连接在不同的交换机上,他们之间需要相互进行通信,但为了数据安全起见,销售部和技术部需要进行相互隔离,现要在交换机上做适当配置来实现这一目标。 通过划分Port VLAN实现交换机的端口隔离,然后使在同一VLAN里的计算机系统能跨交换机进行相互通信,而在不同VLAN里的计算机系统不能进行相互通信。(
11、2)阶段二:使用三层交换机实现VLAN间互联互通。在采用VLAN实现了阶段一的不同VLAN之间隔离需求后,现在销售部和技术部之间也需要互联。现要在交换机上做适当配置来实现这一目标。 需要在网络内所有的交换机上配置VLAN,然后在三层交换机上给相应的VLAN设置IP地址,以实现VLAN间的路由。四、实验环境五、实验设备:(1)三层交换机L3-SW:3560-24PS (2)二层交换机L2-SW:2960-24 (3)终端:PC-PT六、实验原理(1)使用VLAN实现隔离:VLAN(Virtual Local Area Network,虚拟局域网)是指在一个物理网段内,进行逻辑的划分,划分成若干个
12、虚拟局域网。VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN具备了一个物理网段所具备的特性。相同VLAN内的主机可以互相直接访问,不同VLAN间的主机之间互相访问必须经由路由设备进行转发。广播数据包只可以在本VLAN内进行传播,不能传输到其他VLAN中。Port Vlan是实现VLAN的方式之一,Port Vlan是利用交换机的端口进行VLAN的划分,一个端口只能属于一个VLAN。Tag Vlan是基于交换机端口的另外一种类型,主要用于实现跨交换机的相同VLAN内主机之间可以直接访问,同时对于不同VLAN的主机进行隔离。Tag Vlan遵循了IEEE802.1q协议的标准。
13、在利用配置了Tag vlan的接口进行数据传输时,需要在数据帧内添加4个字节的802.1q标签信息,用于标识该数据帧属于哪个VLAN,以便于对端交换机接收到数据帧后进行准确的过滤。(2)使用三层交换机实现VLAN间的互联互通在交换网络中,通过VLAN对一个物理网络进行了逻辑划分,不同的VLAN之间是无法直接访问的,必须通过三层的路由设备进行连接。一般利用路由器或三层交换机来实现不同VLAN之间的互相访问。三层交换机和路由器具备网络层的功能,能够根据数据的IP包头信息,进行选路和转发,从而实现不同网段之间的访问。直连路由是指:为三层设备的接口配置IP地址,并且激活该端口,三层设备会自动产生该接口
14、IP所在网段的直连路由信息。三层交换机实现VLAN互访的原理是,利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发。三层交换机利用直连路由可以实现不同VLAN之间的互相访问。三层交换机给接口配置IP地址,采用SVI(交换虚拟接口)的方式实现VLAN间互连。SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。七、实验步骤:1.配置两台交换机的主机名2.在三层交换机上生成VLAN 并添加成员端口3.在二层交换机上生成VLAN并添加成员端口4.设置交换机之间的链路为Trunk5.查看VLAN和Trunk的配置6.验证配置见实验结果7.在三层交换机上配置SVI端口8.
15、启动三层交换机路由转发9.查看SVI端口的配置10.验证配置八、实验结果:1使用VLAN实现隔离:(1)每个交换机的配置文件内容,即show running-config 的结果Switch3:heekehro_sw_3#show running-config 1750 bytesversion 12.2hostname heekehro_sw_3ip routing switchport trunk encapsulation dot1q switchport mode trunk switchport access vlan 10 switchport mode access switch
16、port access vlan 20interface GigabitEthernet0/1interface GigabitEthernet0/2interface Vlan10 ip address 192.168.10.1 255.255.255.0interface Vlan20 ip address 192.168.20.1 255.255.255.0Switch2:heekhero_sw_2#show running-config 1232 byteshostname heekhero_sw_2End(2) 各个ping的测试结果截图PC4 ping 通 PC2PC4不能 pin
17、g 通PC3将PC2连线转移到VLAN 20端口上,此时与PC4失去连接2使用三层交换机实现VLAN间的互联互通(1)每个交换机的配置文件内容,即show running-config 的结果如上所示(2)各个ping的测试结果截图PC4 ping PC3成功PC4 ping PC2成功 报告评分: 指导教师签字:2019年5月25日 一、实验名称: 静态路由理解静态路由的工作原理,掌握如何配置静态路由。假设计划建设的园区网,分为两个区域,距离较远。其中区域1中存在网络NET1,区域2中存在网络NET3,NET4。现在需要使用两台路由器实现两个区域之间的互联互通。NET1,NET3和NET4均是通过二层交换机构建的以太网局域网,连接用户PC机,每个局域网均连接到各自的网关路由器以太网接口上。NET2是广域网,实现两个区域两台路由器之间的连接。局域网NET1中的PC机与NET3、NET4中PC机的通信通过广域网NET2实现。现要在路由器上做适当配置,实现园区网内各个区域子网之间的相互通信。两台路由器通过广域网串行接口,以V.35 DCE/DTE广域网专用电缆连接在一起,设置静态路由,实现所有子网间的互通。交换机:3台;路由器(带广域网串行接口):2台;广域网电缆V.35 DCE/DTE:1对PC:若干路由器属于网络层设备,能够根据
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1