1、CCNA培训实验大纲CCNA认证培训实验手册广西大学思科网络技术学院2006年10月目录实验1. 访问思科路由器及基本操作 11.1. 实验目的 11.2. 实验环境 11.3. 实验内容 11.4. 实验步骤 1实验2. 管理配置文件、灾难性恢复技术 52.1. 实验目的 52.2. 实验环境 52.3. 实验内容 52.4. 实验步骤 5实验3. 路由、IP地址、默认路由的配置 73.1. 实验目的 73.2. 实验环境 73.3. 实验内容 73.4. 实验步骤 7实验4. RIP、IGRP配置 104.1. 实验目的 104.2. 实验环境 104.3. 实验内容: 104.4. 实验
2、步骤 10实验5. 配置Ripv2、eigrp、ospf 125.1. 实验目的 125.2. 实验环境 125.3. 实验内容: 125.4. 配置步骤 13实验6. 配置访问控制列表、NAT 146.1. 实验目的 146.2. 实验环境 146.3. 实验内容 146.4. 实验步骤 15实验7. VLAN, VLAN Trunk, vtp配置 167.1. 实验目的 167.2. 实验环境 167.3. 实验内容: 167.4. 实验步骤 17实验8. 帧中继point-to-point, multipoint, F-R, P-T-P 198.1. 实验目的 198.2. 实验环境 1
3、98.3. 实验内容: 208.4. 实验步骤 20实验1. 访问思科路由器及基本操作1.1. 实验目的1. 熟悉路由器的配置界面2. 掌握路由器的两种配置方法3. 熟悉路由器的基本操作1.2. 实验环境1.3. 实验内容1. 在路由器三种模式下切换。2. 设置enable password, consol password。3. 设置hostname和端口的description4. 配置以太网端口IP地址为:192.168.1.254/245. sh run, sh ver, sh start, sh int 查看路由器6. 设置vty口令并实现vty方式(telnet)访问路由器。1.4
4、. 实验步骤1. 用控制台连接路由器第一步:如图1-1 所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console 口连接。第二步:在微机上运行终端仿真程序(如Windows 3.X 的Terminal 或Windows 9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选择终端类型为VT100,如图1-3 至图1-4 所示。图1/3 新建连接图1/4 连接端口设置图1/5 端口通信参数设置2. 在路由器三种模式下切换。3. 设置enable口令Router1(config)#enable sec
5、ret cisco4. 设置console口令Router1(config)#line console 0Router1(config-line)#password cons_passwdRouter1(config-line)#login3、设置telnet口令Router1(config)#line vty 0 4Router1(config-line)#password telnet_passwdRouter1(config-line)#login4、配置以太网地址Router1(config)#int Ethernet 0Router1(config-if)#ip address 19
6、2.168.1.254 255.255.255.0Router1(config-if)#no shutdown5. 查看路由器状态查看当前配置Router1)#show run查看路由器版本号Router1)#show version查看以太网状态Router1)#show interface Ethernet 06. 保存配置Router1#copy running-config startup-config或者Router1#write7. 配置PC的IP地址并测试PC和路由器的连通性PC的IP地址必须和相连路由器的以太网IP处于同一个子网,其网关则是路由器上的以太网端口的IP地址。如配置
7、PC的IP地址192.168.1.1,掩码255.255.255.0,网关192.168.1.254。完成配置后,在PC上打开命令行窗口,输入ping及telnet命令Ping 192.168.1.254telnet 192.168.1.254实验2. 管理配置文件、灾难性恢复技术2.1. 实验目的1. 掌握路由器的常用管理技术2. 掌握路由器的配置文件、IOS映像文件的备份和恢复技术2.2. 实验环境2.3. 实验内容1. 路由器密码恢复技术。2. 管理配置文件。对running-config、startup-config用TFTP软件进行备份和恢复。3. 使用TFTP软件对路由器的IOS进
8、行备份和升级2.4. 实验步骤1、路由器密码恢复(1)2500系列路由器密码恢复A. 在路由器启动时按ctr+break键中断过程进入rommon状态B. 修改路由器配置寄存器值:o/r 0x2142C. 输入命令I重新启动路由器D. 系统启动后,进入enable模式RouterenableE. 将启动文件拷贝到内存中,修改enable口令,并将路由器配置寄存器值恢复为正常值Router#config tRouter#copy startup-config running-config Router(config)#enable secret new_passwdRouter(config)#
9、config-register 0x2102Router(config)#exitRouter#write(2)2600系列路由器密码恢复A. 在路由器启动时按ctr+break键中断过程进入rommon状态B. 修改路由器配置寄存器值: confreg 0x2142C. 输入reset命令重启路由器D. 余下的步骤与2500系列相同2、将配置文件备份到TFTP服务器:Copy run tftp3、将TFTP服务器上的配置文件恢复到路由器上:Copy tftp run4、将路由器IOS映像文件备份到TFTP服务器上:Copy flash tftp5、将TFTP服务器上的IOS恢复到路由器上:C
10、opy tftp flash6、其他命令Show versionCopy start runShow flash实验3. 路由、IP地址、默认路由的配置3.1. 实验目的1. 掌握路由器端口配置技术2. 理解静态路由和缺省路由的概念,掌握静态路由和缺省路由的配置技术3.2. 实验环境3.3. 实验内容1. 配置路由器的各个接口,实现基本连通性,查看接口状态。2. 用show cdp nei等命令查看路由器信息。3. 配置各接口IP地址并查看路由表4. 配置相应的静态路由5. 用sh ip route 及ping命令测试全网连通性。6. 在R1上配置默认路由,理解默认路由原理。3.4. 实验步骤
11、1. 查看路由器端口的控制器状态Router3#sh controllers Serial 0HD unit 0, idb = 0x1AE828, driver structure at 0x1B4BA0buffer size 1524 HD unit 0,V.35 DTE cablecpb = 0x7, eda = 0x58DC, cda = 0x58F0RX ring with 16 entries at 0x4075800从路由器显示结果可以看到串口连接的电缆类型,如果串口所连接的电缆是DCE,则在端口配置时需要提供时钟(使用背靠背电缆连接时配置,在实际网络中不需要配置时钟而是有CSU/
12、DSU设备提供时钟信号)2. 路由配置端口R1的路由端口配置:Router(config)#hostname Router1Router1(config)#int serial 0Router1(config-if)#ip address 192.168.0.13 255.255.255.252Router1(config-if)#no shutdownRouter1(config)#int Ethernet 0Router1(config-if)#ip address 172.16.1.254 255.255.255.0Router1(config-if)#no shutdownR2的路由端
13、口配置:Router(config)#hostname Router2Router2(config)#int serial 0Router2(config-if)#ip address 192.168.0.14 255.255.255.252Router2(config-if)#clock rate 64000Router2(config-if)#no shutdownRouter2(config)#int serial 1Router2(config-if)#ip address 192.168.0.18 255.255.255.252Router2(config-if)#clock rat
14、e 64000Router2(config-if)#no shutdownRouter2(config)#int Ethernet 0Router2(config-if)#ip address 172.16.2.254 255.255.255.0Router2(config-if)#no shutdownR3的路由端口配置:Router(config)#hostname Router3Router3(config)#int serial 0Router3(config-if)#ip address 192.168.0.17 255.255.255.252Router3(config-if)#n
15、o shutdownRouter3(config)#int Ethernet 0Router3(config-if)#ip address 172.16.3.254 255.255.255.0Router3(config-if)#no shutdown3. 路由配置R1:Router1(config)#ip route 172.16.3.0 255.255.255.0 192.168.0.14Router1(config)#ip route 172.16.3.0 255.255.255.0 192.168.0.14或者只做一条缺省路由Router1(config)#ip route 0.0.0
16、.0 0.0.0.0 192.168.0.14R2:Router2(config)#ip route 172.16.1.0 255.255.255.0 192.168.0.13Router2(config)#ip route 172.16.3.0 255.255.255.0 192.168.0.17R3:Router3(config)#ip route 172.16.1.0 255.255.255.0 192.168.0.18Router3(config)#ip route 172.16.2.0 255.255.255.0 192.168.0.18或者只做一条缺省路由Router3(confi
17、g)#ip route 0.0.0.0 0.0.0.0 192.168.0.184. 测试网络连通性,追踪路由在各PC用Ping命令测试与其他PC的连通性用traceroute命令追踪路由(在windows下该命令为tracert),可以获得数据从源站点到目的站点如在PC1上:C:#tracert 172.16.1.15. 实验4. RIP、IGRP配置4.1. 实验目的1. 帮助学院理解动态路由的原理2. 掌握RIP的配置和排错技术3. 掌握IGRP的配置和排错技术4.2. 实验环境4.3. 实验内容:1. 利用RIP路由协议构建网络2. 利用IGRP路由协议构建网络4.4. 实验步骤1.
18、配置路由器端口。如下表RouterInterfaceIp AddressnetmaskRouter1Serial 0172.16.12.1255.255.255.0Router1Serial 1172.16.13.1255.255.255.0Router1Eth 0172.16.1.254255.255.255.0Router2Serial 0172.16.12.2255.255.255.0Router2Serial 1172.16.23.1255.255.255.0Router2Eth 0172.16.2.254255.255.255.0Router3Serial 0172.16.13.22
19、55.255.255.0Router3Serial 1172.16.23.2255.255.255.0Router3Eth 0172.16.3.254255.255.255.0完成端口的地址的配置后,在控制台测试各路由器的连通性。2. 配置RIP协议在各路由器上配置RIPRouter(config)#router ripRouter(config-router)#network 172.16.0.0测试网络:Ping:从工作站,路由器分别测试到其他节点的连通性;traceroute/tracert:从工作站、路由器测试到其他节点所经过的路由情况;debug:开启debug功能,查看RIP的工作
20、特性;show ip route:查看各路由器的路由表,理解各路由条目信息,判断路由的正确性;show ip protocol:查看ip路由协议。3. 配置IGRPRouter(config)#router igrp 10Router(config-router)#network 172.16.0.0测试网络:与RIP基本相同。实验5. 配置Ripv2、eigrp、ospf5.1. 实验目的1. 掌握RIPv2的配置和排错技术,理解RIPv1何RIPv2的异同2. 掌握EIGRP的配置和排错技术3. 掌握OSPF的配置和排错技术5.2. 实验环境5.3. 实验内容:1、 配置loopback地
21、址2、 利用RIPv2构建网络3、 利用EIGRP构建网络4、 利用OSPF构建网络5.4. 配置步骤1. 配置各路由器互连接口的IP地址并用ping命令检测其连通性2. 配置loopback接口的IP地址Router(config)# interface Loopback0Router(config-if)# ip address 20.1.1.1 255.255.255.2483. 配置RIPv2协议Router1(config)#router ripRouter1(config-router)#version 2Router1(config-router)#network 172.16.
22、0.0Router1(config-router)#network 199.1.1.0Router1(config-router)#network 200.1.1.0Router2(config)#router ripRouter2(config-router)#version 2Router2(config-router)#network 10.0.0.0Router2(config-router)#network 20.0.0.0Router2(config-router)#network 199.1.1.0Router2(config-router)#network 200.1.1.0R
23、outer2(config)#router ripRouter2(config-router)#version 2Router2(config-router)#network 20.0.0.0Router2(config-router)#network 30.0.0.0Router2(config-router)#network 200.1.1.0 在各路由器上查看陆游表,检查各网络的路由正确性(注意看子网掩码)。4. 配置EIGRP协议配置各串行链路的带宽:Router(config-if)# bandwidth ?配置EIGRP协议:Router1(config)#router eigrp
24、 10Router1(config-router)#network 5. 验证eigrp的运行,注意观察不等价链路上的负载均衡。6. 配置单区域OSPFRouter1(config)#router ospf 10Router1(config-router)#network 7. 验证OSPF的运行Show ip protocol Show ip route Show ip ospf interface Show ip ospf Show ip ospf neighbor Show ip ospf neighbor detail实验6. 配置访问控制列表、NAT6.1. 实验目的1. 掌握访问控
25、制列表的基本工作原理2. 掌握标准访问控制列表的配置3. 掌握扩展访问控制配置4. 装我访问控制列表对VTY的控制技术5. 掌握NAT配置技术6.2. 实验环境6.3. 实验内容1. 访问控制列表配置 在R2上禁止192.168.1.1访问任何网络,其他IP允许访问R2上的任何地址 禁止192.168.1.1访问200.1.1.1,其他均允许 禁止192.168.1.1 telnet到R2上(利用TCP端口控制),其他IP均允许telnet。 禁止192.168.1.1 telnet到R2上(在VTY上设置ACL),其他IP均允许telnet。 配置命名的访问控制列表2. NAT配置 静态NA
26、T。 动态NAT。 复用技术(PAT)。6.4. 实验步骤访问控制列表配置实验7. VLAN, VLAN Trunk, vtp配置7.1. 实验目的1. 理解VLAN的功能及工作原理2. 掌握VLAN的配置技术3. 掌握跨交换机的VLAN Trunk 配置技术4. 理解VTP工作原理,掌握VTP配置技术5. 掌握VLAN间路由配置技术(利用单臂路由实现)7.2. 实验环境7.3. 实验内容:1. 在单交换机上配置VLAN,并检验配置正确性2. 在两台交换机上配置VLAN及vtp协议,配置VLAN trunk实现跨交换机间的VLAN通信3. 配置单臂路由实现VLAN间路由7.4. 实验步骤1.
27、单一交换机上的VLAN配置配置好图1中各PC的IP地址,用ping测试PC间的连通性switch1#vlan database /*进入vlan database配置vlan */switch1(vlan)#vlan 2 /*创建vlan 2 */switch1(vlan)#vlan 3 /*创建vlan 3 */switch1(config)#int f 0/1switch1(config-if)#switchport mode access /*设置端口的工作模式 */switch1(config-if)#switchport access vlan 2 /*设置端口所属VLAN */sw
28、itch1(config)#int f 0/2switch1(config-if)#switchport mode accessswitch1(config-if)#switchport access vlan 3完成交换机上的VLAN配置后,在次测试PC间的连通性2. 跨交换机的VLAN trunk配置检查vtp状态Switch1#sh vtp status VTP Version : 2Configuration Revision : 195Maximum VLANs supported locally : 254Number of existing VLANs : 21VTP Opera
29、ting Mode : ServerVTP Domain Name : gxucVTP Pruning Mode : DisabledVTP V2 Mode : DisabledVTP Traps Generation : DisabledMD5 digest : 0xC0 0x15 0x41 0x77 0xAC 0x4C 0x8C 0x39 Configuration last modified by 10.30.1.1 at 3-3-93 00:38:50如果两台交换机都是VTP server,则必须讲其中一台设置为VTP client。梭鱼的VLAN创建、删除操作都在VTP server
30、上执行。Switch2 (vlan)#vtp client将互连端口设置为trank模式,并添加相应的VLAN到trunk端口中。switch1(config)#int f 0/24switch1(config-if)#switchport mode trunk /*设置端口的工作模式 */switch1(config-if)# switchport trunk encapsulation dot1q /*设置tag的封装类型 */switch1(config-if)# switchport trunk allowed vlan 2, 3 /*在trunk端口上允许通过的vlan idSwitch2配置与switch1相同用ping测试各PC间的连通性3. VLAN间路由配置要实现VLAN间的路由,需要完成两个步骤的工作,一是交换机
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1