ImageVerifierCode 换一换
格式:DOCX , 页数:28 ,大小:215.50KB ,
资源ID:6598514      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/6598514.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(交换机配置实验报告.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

交换机配置实验报告.docx

1、交换机配置实验报告 2021 年 3月 14 日实验工程:配置根本交换机设置实验目的:第 1 局部:网络布线和检验默认交换机配置第 2 局部:配置根本网络设备设置配置根本交换机设置。配置 PC IP 地址。第 3 局部:检验并测试网络连接显示设备配置。使用 ping 命令测试端到端连接。使用 Telnet 测试远程管理功能。保存交换机的运行配置文件。第 4 局部:管理 MAC 地址表记录主机的 MAC 地址。确定交换机获取的 MAC 地址。列出 show mac address-table 命令选项。设置静态 MAC 地址。实验仪器:1 台交换机支持 Cisco IOS 15.0(2) lan

2、basek9 版映像的 Cisco 2960 或同类交换机1 台 PC支持终端仿真程序的 Windows 7、Vista 或 XP,例如 Tera Term 和 Telnet 功能控制台电缆用来通过控制台端口配置 Cisco IOS 设备如拓扑所示的以太网电缆实验容及步骤或程序清单:第 1 部分:为网络布线并检验默认交换机配置在第 1 局部,您将设置网络拓扑并检验默认交换机设置。第 1 步:建立如拓扑图所示的网络。a.建立如拓扑图所示的控制台连接。此时不要连接 PC-A 以太网电缆。注意:如果您正在使用 Netlab,您可以关闭 S1 上的 F0/6,该操作与不将 PC-A 连接到 S1 的操

3、作具有一样的效果。b.使用 Tera Term 或其他终端仿真程序从 PC-A 创立到交换机的控制台连接。为什么您必须使用控制台连接来初始配置交换机.为什么不可能通过 Telnet 或 SSH 连接到交换机._因为你未初始化的交换机没有IP地址,你说的两个协议都要IP地址才能连接,所以必须通过控制台进展初始化把网络配置好,能连上网络了才可以使用你说的工具telnet或SSH了第 2 步:检验默认交换机配置。在此步骤中,您将检查默认交换机设置,例如当前交换机配置、IOS 信息、接口属性、VLAN 信息和闪存。在特权 EXEC 模式下,您可以访问所有交换机 IOS 命令。应该使用密码保护限制访问特

4、权 EXEC 模式以防止未授权使用,因为通过它可以直接访问全局配置模式和用于配置操作参数的命令。之后您将在本实验中设置密码。特权 EXEC 模式命令集包括用户 EXEC 模式中包含的命令以及用于访问其余命令模式的 configure 命令。使用 enable 命令进入特权 EXEC 模式。a.假设交换机没有配置文件存储在非易失性随机访问存储器 (NVRAM) 中,您将使用 Switch 提示符处于交换机的用户 EXEC 模式提示符中。使用 enable 命令进入特权 EXEC 模式。Switch enableSwitch*请注意特权执行模式下配置中提示符的变化。使用 show running-

5、config特权 EXEC 模式命令检验空白配置文件。如果之前保存了配置文件,那么需将其删除。根据交换机型号和 IOS 版本的不同,您的配置可能稍有差异。但应该没有配置密码或 IP 地址。如果您的交换机没有默认配置,请擦除并重新加载交换机。注意:附录 A 详细介绍了初始化并重新加载设备的步骤。b.检查当前的运行配置文件。Switch*show running-config2960 交换机有多少个 FastEthernet 接口._24_ 2960 交换机有多少个 Gigabit Ethernet 接口._2_ 显示的 vty 线路值围是什么._5-15_c.检查 NVRAM 中的启动配置文件。

6、Switch* show startup-configstartup-config is not present为什么会显示此消息._未保存_d.检查 VLAN 1 上 SVI 的特征。Switch* show interface vlan1是否给 VLAN 1 分配了 IP 地址._没有_ 此 SVI 的 MAC 地址是什么.答案视情况而定。_0002.166d.d382_此接口是否处于 up 状态._没有_e.检查 SVI VLAN 1 的 IP 属性。Switch*show ip interface vlan1您看到的输出是什么.答:_ Vlan1 is administratively

7、 down, line protocol is down Internet protocol processing disabled_.将 PC-A 以太网电缆连接到交换机的端口 6 并检查 SVI VLAN 1 的 IP 属性。允许交换机和 PC 用一定时间来协商双工和速度参数。注意:如果您正在使用 Netlab,请启用 S1 上的接口 F0/6。Switch* show ip interface vlan1您看到的输出是什么._ Vlan1 is administratively down, line protocol is down Internet protocol processin

8、g disabled _f.检查交换机的 Cisco IOS 版本信息。Switch*show version交换机运行的 Cisco IOS 版本是多少._12.2(25r)FX_系统图像文件名是什么._C2960-HBOOT-M _此交换机的根本 MAC 地址是什么.答案视情况而定。_0002.166D.D382_g.检查 PC-A 使用的 FastEthernet 接口的默认属性。Switch*show interface f0/6此接口是 up 状态还是 down 状态._UP_什么事件会使接口变成 up 状态._在on上打勾_接口的 MAC 地址是什么._0001.c91b.0506

9、_该接口的速率和双工设置是什么._ BW 100000 Kbit, DLY 1000 usec _h.检查交换机的默认 VLAN 设置。Switch*show vlanVLAN 1 的默认名称是什么._default_ 此 VLAN 中有哪些端口._1 1002 1003 1004 1005_VLAN 1 是否处于活动状态._是_ 什么类型的 VLAN 是默认 VLAN._active _i.检查闪存。发出以下命令之一,检查闪存目录的容。Switch*show flashSwitch*dir flash:文件的文件名末尾有扩展名,例如 .bin。目录没有文件扩展名。Cisco IOS 映像的文

10、件名是什么._ c2960-lanbase-mz.122-25.FX.bin _第 2 部分:配置根本网络设备设置在第 2 局部,您需要配置交换机和 PC 的根本设置。第 1 步:配置根本交换机设置,包括主机名、本地密码、MOTD 标语、管理地址和 Telnet 访问。在此步骤中,您将配置 PC 和根本交换机设置,例如交换机管理 SVI 的主机名和 IP 地址。在交换机上分配 IP 地址只是第一步。作为网络管理员,您必须指定管理交换机的方法。Telnet 和 SSH 是两个最常见的管理方法。但 Telnet 不是一种平安的协议。它以明文发送两台设备之间传输的所有信息。如果数据包嗅探器捕获了密码

11、和其他敏感信息,那么可以轻松查看。a.假设交换机没有配置文件存储在 NVRAM 中,请检验您处于特权 EXEC 模式中。如果提示符更改为 Switch,请输入 enable。Switch enableSwitch*b.进入全局配置模式。Switch* configure terminalEnter configuration mands, one per line. End with TL/Z.Switch(config)*提示符再次更改以反映全局配置模式。c.分配交换机主机名。Switch(config)* hostname S1S1(config)*d.配置密码加密。S1(config)*

12、 service password-encryptionS1(config)*e.指定 class 作为特权 EXEC 模式访问的加密密码。S1(config)* enable secret classS1(config)*f.防止不必要的 DNS 查找。S1(config)* no ip domain-lookupS1(config)*g.配置 MOTD 标语。S1(config)* banner motd *Enter Text message. End with the character *.Unauthorized access is strictly prohibited. *h.

13、通过在模式间转换来检验您的访问设置。S1(config)* exitS1*Mar 1 00:19:19.490: %SYS-5-CONFIG_I: Configured from console by consoleS1* exitS1 con0 is now availablePress RETURN to get started.Unauthorized access is strictly prohibited.S1使用哪些快捷键可从全局配置模式直接转换到特权 EXEC 模式._ Ctrl+Z _i.从用户 EXEC 模式返回特权 EXEC 模式。出现提示时,请输入 class 作为密码

14、。S1 enablePassword:S1*注意:输入时不显示密码。j.进入全局配置模式以设置交换机的 SVI IP 地址。此操作允许远程管理交换机。从 PC-A 远程管理 S1 之前,您必须先为交换机分配 IP 地址。交换机的默认配置是通过 VLAN 1 控制交换机的管理。但是,根本交换机配置的最正确做法是将管理 VLAN 更改为除 VLAN 1 之外的 VLAN。出于管理目的使用 VLAN 99。VLAN 99 的选择是任意的,并不意味着您应一直使用 VLAN 99。首先,在交换机上创立新的 VLAN 99。然后,使用部虚拟接口 VLAN 99 上的子网掩码 255.255.255.0 将

15、交换机的 IP 地址设置为 192.168.1.2。S1* configure terminalS1(config)* vlan 99S1(config-vlan)* exitS1(config)* interface vlan99%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to downS1(config-if)* ip address 192.168.1.2 255.255.255.0S1(config-if)* no shutdownS1(config-if)* exitS1(config)*

16、请注意,即使您输入 no shutdown 命令,VLAN 99 接口也处于 down 状态。该接口目前处于 down 状态是因为没有分配给 VLAN 99 的交换机端口。k.将所有用户端口分配到 VLAN 99。S1(config)* interface range f0/1 24,g0/1 - 2S1(config-if-range)* switchport access vlan 99S1(config-if-range)* exitS1(config)*%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed stat

17、e to down%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to up要在主机和交换机之间建立连接,主机使用的端口必须与交换机处于同一 VLAN 中。请注意,在以上输出中,VLAN 1 接口变成 down 状态是因为没有端口分配给 VLAN 1。几秒钟后,VLAN 99 变成 up 状态,因为现在至少有一个活动端口连接 PC-A 的 F0/6分配给了 VLAN 99。l.发出 show vlan brief 命令检验所有用户端口都处于 VLAN 99 中。S1* show vlan briefVL

18、AN Name Status Ports- - - -1 default active99 VLAN0099 active Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8 Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/14, Fa0/15, Fa0/16 Fa0/17, Fa0/18, Fa0/19, Fa0/20 Fa0/21, Fa0/22, Fa0/23, Fa0/24 Gi0/1, Gi0/21002 fddi-default act/unsup1003 token-ring-defaul

19、t act/unsup1004 fddinet-default act/unsup1005 trnet-default act/unsupm.配置 S1 的 IP 默认网关。如果没有设置默认网关,就不能从超出一个路由器以外的远程网络管理交换机。它确实响应了来自远程网络的 ping 操作。虽然本练习没有包括外部 IP 网关,但可以假设您最终会把 LAN 连接到路由器进展外部访问。假设路由器上的 LAN 接口为 192.168.1.1,请设置交换机的默认网关。S1(config)* ip default-gateway 192.168.1.1S1(config)*n.还应限制控制台端口访问。默认配

20、置是为了允许所有的控制台连接都不需要密码。为防止控制台消息中断命令,请使用 logging synchronous 选项。S1(config)* line con 0S1(config-line)* password ciscoS1(config-line)* loginS1(config-line)* logging synchronousS1(config-line)* exitS1(config)*o.配置交换机的虚拟终端 (vty) 线路以允许 Telnet 访问。如果不配置 vty 密码,您将无法通过 telnet 连接到交换机。S1(config)* line vty 0 15S1

21、(config-line)* password ciscoS1(config-line)* loginS1(config-line)* endS1*Mar 1 00:06:11.590: %SYS-5-CONFIG_I: Configured from console by console为什么需要 login 命令._输入密码_第 2 步:配置 PC-A 的 IP 地址。如地址分配表所示将 IP 地址和子网掩码分配给 PC。在此描述缩略版步骤。此拓扑不需要默认网关;但是,您可以输入 192.168.1.1,模拟连接至 S1 的路由器。1)单击 Windows 开场图标 控制面板。2)单击查看

22、:选择小图标。3)选择网络和共享中心 更改适配器设置。4)选择本地网络连接,右键单击并选择属性。5)选择 Internet 协议版本 4 (TCP/IPv4) 属性。6)单击使用以下 IP 地址单项选择按钮并输入 IP 地址和子网掩码。第 3 部分:检验并测试网络连接在第 3 局部,您将检验并记录交换机配置,测试 PC-A 和 S1 之间的端到端连接以及交换机的远程管理功能。第 1 步:显示交换机配置。从 PC-A 的控制台连接显示并检验您的交换机配置。show run 命令显示所有运行配置,一次一页。使用空格键拓展分页。a.此处显示例如配置。用黄色突出显示您配置的设置。其他配置设置是 IOS

23、 默认值。S1* show runBuilding configuration.Current configuration : 2206 bytes!version 15.0no service padservice timestamps debug datetime msecservice timestamps log datetime msecservice password-encryption!hostname S1!boot-start-markerboot-end-marker!enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8

24、cHAUg.2!no aaa new-modelsystem mtu routing 1500!no ip domain-lookup!interface FastEthernet0/24switchport access vlan 99!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1 no ip address no ip route-cache!interface Vlan99 ip address 192.168.1.2 255.255.255.0 no ip route-cache!ip

25、 default-gateway 192.168.1.1ip serverip secure-server!banner motd CUnauthorized access is strictly prohibited. C!line con 0password 7 104D000A0618logging synchronousloginline vty 0 4password 7 14141B180F0Bloginline vty 5 15password 7 14141B180F0Blogin!endS1*b.检验管理 VLAN 99 设置。S1* show interface vlan

26、99Vlan99 is up, line protocol is up Hardware is EtherSVI, address is 0cd9.96e2.3d41 (bia 0cd9.96e2.3d41) Internet address is 192.168.1.2/24 MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set ARP type: ARPA, ARP Timeout 0

27、4:00:00 Last input 00:00:06, output 00:08:45, output hang never Last clearing of show interface counters never Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0 Queueing strategy: fifo Output queue: 0/40 (size/max) 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rat

28、e 0 bits/sec, 0 packets/sec 175 packets input, 22989 bytes, 0 no buffer Received 0 broadcasts (0 IP multicast) 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored 1 packets output, 64 bytes, 0 underruns 0 output errors, 0 interface resets 0 output buffer failures, 0 output buffers swapped out此接口的带宽是多少._1000000_VLAN 99 的状态是什么._up_ 线路协议状态是什么._line protocol up_ 第 2 步:使用 ping 命令测试端到端连接。a.在 PC-A 的命令提示符下,首先对您自己的 PC-A 地址执行 ping 操作。C:UsersUser1 ping 192.168.1.10b.在 PC-A 的命令提示符下,对 S1 的 SVI 管理地址执行 ping 操作。C:UsersUser1 ping 192.168.1

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1