当前位置:文档之家› 实训 路由器的简单配置

实训 路由器的简单配置

实训  路由器的简单配置
实训  路由器的简单配置

实训5 路由器的简单配置

一、实训目的

1. 理解路由器的启动过程

2.掌握路由器的基本配置方法;

3.学会路由器中的静态路由、默认路由和动态路由协议的基本配置方法。

二、实训环境

1. Cisco 路由器Cisco 2620一台

2. Windows 操作系统PC 机一台

3. Console 电缆一条

通过Console 电缆把PC 的COM 端口和路由器的Console 端口连接起来,如图5.1所示。

三、实训任务

1.配置路由器的主机名、Console 口令、远程登录口令、超级密码;

2.配置路由器接口的IP 地址、速率等;

四、实训步骤

1. 通过控制台端口直接访问路由器

大多数Cisco 设备都使用逆转(rollover )电缆来连接到路由器的控制台端口。该电缆的另一端与一个RJ45-to-DB9或RJ45-to-DB25终端适配器相连,而后者被连接到PC 上的串行通信端口(COM1、COM2或其他COM 端口)。和交换机的连接基本一样。

大多数Cisco 设备都使用逆转(rollover )电缆来连接到路由器的控制台接口。该电缆的另一端与一个RJ45-to-DB9或RJ45-to-DB25终端适配器相连,而后者被连接到PC 上的串行通信接口(COM1、COM2或其他COM 接口)。

(1)物理连接

① RJ45控制台连接

所谓“逆转电缆”(RollOver Cable)

,看上去象电话与墙上电话插座之间的电缆,只是稍

图5.1交换机和计算机的连接

宽一些,它包裹的电线是“逆转”的(Roll 0ver),从一头到另一头。

对那些配备了RJ45控制台接口的路由器,在其包装盒内,Cisco 一般都提供了逆转电缆,而且至少一个适配器(转接头)。利用这个适配器,可将RJ45顺利插入终端PC 机上的串口。在适配器上,一边是一个RJ45插座、用来连接逆转电缆的RJ45插头;另一边是DB9母插头(9针的DB9F 连接器)或者DB25F(25针母插头),以便插入终端PC 机上的串口。

若终端PC 机的串口配备的是一个DB9M(9针公插座),请使用RJ45-DB9F 适配器。将逆转电缆的一头插入路由器的控制台接口。路由器的控制台接口通常有一个“ConsoIe ”标记,或者“Conso1e ”的一个缩写。将逆转电缆的另一头插入适配器(转接器)上的RJ45插座。然后,将适配器的DB9F 头插入终端PC 机的9针串口。

如果终端PC 机串口配备的是一个DB25M(25针公插座),则请使用RJ45—DB25F 适配器。将逆转电缆的一头插入路由器的控制台接口。将逆转电缆的另一头插入适配器(转接器)上的RJ45插座。最后,将适配器的DB25F 头插入终端PC 机的25针串口。

② DB25控制台连接

对那些配备一个DB25F 控制台连接器的路由器,必须自行配置一条信号电缆。在这条电缆的一端,必须有一个DB25M 连接头, 另一端则必须有一个与终端PC 机串口相配的连接头(DB9F 或DB —25F)。信号在这条电缆中的传递应当是“直通’’的。将直通串行通信电缆的DB25M 头插入路由器的控制台接口,再将另一头插入终端PC 机的串口即可。

(2)软件连接

如准备用来进行10S 配置的终端就是一台PC 机,那么必须运行终端仿真软件,以便键入10S 命令,并观看IOS 信息。终端仿真软件的来源很广,在软件超市与共享软件下载网站均可找到。终端仿真软件包括HyperTerminal (HHgraeve 公司制作)、Procomm (DataStorm Technologies 公司制作)以及Kermit 等等。一般情况下,个人喜好以及软件是否好找,都是选择终端仿真软件的决定性因素。

下面就以Microsoft 操作系统中自带的终端应用程序“超级终端”来连接到终端服务器的控制台接口。

① 需要选择“开始”→“程序”→ “附件”→ “通讯”→ “超级终端”,然后双击窗口中的超级终端应用程序。弹出如图5.2示的对话框。设置新连接的名称,如cisco ,然后单击“确定”按钮

② 单击“确定”按钮,弹出如图5.3所示的对话框。在“连接时使用”列表框中,选择终端PC 机的连接接口,本例中,连接到串口1。

③ 单击“确定”按钮,弹出如图5.4所示的对话框。对串口进行如下配置。

传输速率 :9600bit/s

图5.2 新建连接名称对话框 图5.3 设置连接端口对话框

●数据位:8

●停止位:1

●奇偶校验: 无

●流量控制:无

④敲几次回车键,进入路由器的用户EXEC模式下,如欲进入特权EXEC模式,输入en,提示输入密码(如果特权EXEC设置密码),进入特权EXEC模式。

图5.4 连接端口属性设置

⑤控制台接口的配置

禁用控制台接口的超时:

Router(config)#line con 0

Router(config-line)#no exec-timeout

在控制台接口上启用同步记录功能:

Router(config)#line con 0

Router(config-line)#logging synchronous

2. 捕获Hyper Terminal和Telnet会话

本实验通过以下步骤使大家掌握如何捕获Hyper Terminal和Telnet会话。

步骤1:捕获Hyper Terminal会话

在终端PC机用Hyper Terminal登录到路由器。可以将Hyper Terminal会话的结果捕获到一个文本文件,文本文件可以通过记事本、写字板等打开和打印。

启动捕获会话,选择菜单选项,捕获文本。将显示如下的“捕获文本”对话框。,如图3.11所示。

Hyper Terminal捕获的默认文件名为“capture.txt”,默认路径为:“c:\program files\accessories\Hyper Terminal”。

按Start按钮。这个时刻以后的所有屏幕上的显示将会拷贝到文件中。执行show run命令,观察整个配置文件。从“传送”菜单,选择“捕获文本”,“停止”。

步骤2:捕获Telnet 会话

捕获Telnet 会话也可以同捕获Hyper Terminal 会话一样,在这里介绍另一种捕获方法,当然也可以用于捕获Hyper Terminal 会话。

在终端PC 机用Telnet 登录到路由器,输入Telnet 密码,执行En ,输入密码。执行show run 命令,显示配置文件。

用鼠标选择配置文件,如图5.5所示。选中后的文本白底黑字。

用鼠标右键单击Telnet 窗口的标题栏,在弹出的菜单中选择“编辑”菜单中的“复制”即将选中的文本复制到Windows 的剪贴板中,如图5.6所示。打开记事本,通过“粘贴”命令即可完成。

3. 配置主机名和口令

(1)配置主机名

路由器的名字被称作主机名(hostname ),会在系统提示符中显示。如果没有给路由器命名,系统缺省的名字是router 。命名需要在全局配置模式下完成。

配置主机名的步骤如下:

Router>en

Router#config terminal

router(config)#hostname cernet

cernet#

图5.5 选择配置文本

图5.6 复制Telnet 会话

(2)登录路由器的口令

登录路由器的口令即进入用户模式的口令。如果不需要对操作员的身份进行验证,简单配置如下:

Router#config terminal

router(config)#line console 0

router(config-line)#login

router(config-line)#password cisco

这种配置不进行身份验证,只要知道口令就可以登录路由器。如果网络管理员有多人,并且操作时需要进行身份验证,可采用如下的配置:

Router#config terminal

router(config)#username user1 password password1

router(config)#username user2 password password2

router(config)#username user3 password password3

……

router(config)#line console 0

router(config-line)#login local

这样,当用户试图对路由器操作,进入用户模式时系统就会提示输入用户名和密码。如果不再需要身份验证登录,应该先删除“login local”,再删除“username”语句。只删除“username”语句而不删除“login local”将造成没有用户能够登录路由器。只能采用与恢复口令相同的办法把“login local”删掉即可登录。

(3)建立Telnet会话访问时使用的密码保护

只有配置了VTY线路的密码后,才能利用telnet远程登录路由器。假设要设置VTY 0~4条线路的密码为Cisco,则配置命令为:

router(config)#line vty 0 4

router(config-line)#password cisco

(4)特权模式的口令

特权模式是进入路由器的第二个模式,比用户模式拥有更大的操作权限,也是进入全局模式的必由之路。设置特权模式的口令的命令有两个:enable secret和enable password。

①enable secret

通过enable secret设置的口令在配置文件中以密文显示,是不可逆的。enable secret语法格式为:

router(config)#enable secret [level level] {password |[encryption-type] encrypted-password} 可以设置1~15个特权访问等级,如果未声明访问等级,则默认使用等级15,即最高级别。不同等级有不同的可以使用的指令集,有些指令是无权使用的。如:

router(config)#enable secret Cisco!@#

router(config)#enable secret level 10 Cisco!@# //操作等级为10的口令

②enable password命令用来限制对特权EXEC模式的访问

router(config)#enable password [level level] {password |[encryption-type] encrypted-password}

该命令的优先级没有enable secret高,只要enable secret命令存在,用该命令设置的口令就不生效,并且该命令设置的口令在配置列表中是明文显示的。

router(config)#enable password Cisco!@#

对于其他的口令,为了避免直接显示,可以使用Service password-encryption命令。所使用的加密算法不符合数据加密标准(DES),是可逆的。

router(config)#service password-encryption

(set password here)

router(config)#no service password-encryption

提示:可以用show config命令检查所配制的主机名和口令。

4. 路由器的检查命令

在Cisco操作系统IOS的EXEC命令中,有许多命令都是和检查路由器的各种配置信息及硬件信息相关的。其中最有用的是show命令,该命令可以用来查看路由器的所有接口以及有关Flash RAM或被路由的协议的统计信息。

路由器的状态可以在特权模式下用Show命令来检查。

无论任何时候,能监视路由器的状态和运转状况都是很重要的。Cisco路由器有一系列的命令,使得你能确定路由器是否正常工作,并判断哪里出了问题。路由器状态命令及其描述如表5-1所示。

表5-1 路由器状态命令

5. 配置接口IP地址命令

局域网和广域网接口的IP地址配置方式完全相同。

如果要为某接口设置IP地址,首先要进入接口配置模式:

router(config)#interface type slot/number

如,配置Cisco路由器2621的第一个快速以太网插槽的第一个接口。

Router(config)# interface Fastethernet 0/0

可简写为:Router(config)# int fastethernet0/0

(1)为接口配置一个IP地址

router(config-if)#ip adderss ip-address mask

其中:ip-address:接口IP地址。

Mask:子网掩码,用于识别IP地址中网络号。

如:router(config-if)#ip adderss 218.12.225.6 255.255.255.252

(2)给一个接口指定多个IP地址

router(config-if)#ip adderss ip-address mask secondary

其中:secondary:可以使每一个接口支持多个IP地址。可以无限制地指定多个secondary 地址。Secondary IP地址可以用在各种环境下。例如,在同一接口上配置两个以上的不同网段的IP地址,实现连接在同一局域网上不同的网段之间的通信。

(3)设置对接口的描述

Router(config-if)#description tiyuguan

(4)设置通信方式

Router(config-if)#duplex {auto |full |half}

其中:auto为自动协商,full代表全双工,half代表半双工。

(5)配置接口速度

Router(config-if)#bandwidth kilobits

该命令用于配置路由器本接口连接线路的带宽。其中kilobits参数是1 10000000之间,单位为kbps。

(6)启用与禁用接口

Router(config-if)# no shutdown//启用接口

Router(config-if)#shutdown //禁用接口

五、实训思考题

1. 登录到路由器的3种方法是什么?

2. 哪条配置命令用来告诉路由器要求的控制台口令?如何设置?

3. 哪条命令设置输入enable命令后将需要口令?缺省时口令被加密了吗?

最新华为路由器常用基本配置命令资料

H3C路由器常用基本配置命令 [Quidway]sysname router_name 命名路由器(或交换机) [Quidway]delete 删除Flash ROM中的配置 [Quidway]save 将配置写入Flash ROM [Quidway]interface serial 0 进入接口配置模式 [Quidway]quit 退出接口模式到系统视图 [Quidway]shutdown/undo shutdown 关闭/重启接口 [Quidway]ip address ip_address subnet_mask 为接口配置IP地址和子网掩码 [Quidway]display version 显示VRP版本号 [Quidway]display current-configuration 显示系统运行配置信息 [Quidway]display interfaces 显示接口配置信息 [Quidway]display ip routing 显示路由表 [Quidway]ping ip_address 测试网络连通性 [Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关 [Quidway]debug all 打开所有调试信息 [Quidway]undo debug all 关闭所有调试信息 [Quidway]info-center enable 开启调试信息输出功能 [Quidway]info-center console dubugging 将调试信息输出到PC [Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端 换机配置命令举例(大括号{}中的选项为单选项,斜体字部分为参数值 [Quidway]super password password 修改特权模式口令 [Quidway]sysname switch_name 命名交换机(或路 [Quidway]interface ethernet 0/1 进入接口视图 [Quidway]quit 退出系统视图 [Quidway-Ethernet0/1]duplex {half|full|auto} 配置接口双工工 [Quidway-Ethernet0/1]speed {10|100|auto} 配置接口速率 [Quidway-Ethernet0/1]flow-control 开启流控制 [Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX [Quidway-Ethernet0/1]shutdown/undo shutdown 关闭/重启端口 VLAN基本配置命令(以Quidway S3026为例) [Quidway]vlan 3 创建并进入VLAN配置模式,缺省时系统将 所有端口加入VLAN 1,这个端口既不能被创建也不能被删除。 [Quidway]undo vlan 3 删除一个VLAN [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 给VLAN增加/删除以太网接口 [Quidway-Ethernet0/2]port access vlan 3 将本接口加入到指定VLAN id [Quidway-Ethernet0/2]port link-type {access|trunk|hybrid} 设置端口工作方式,access(缺省)不支持802.1q帧的传送,而trunk支持(用于Switch间互连),hybrid和trunk的区别在于 trunk 只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签。 端口聚合配置命令 [Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合 Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号

实验7 OSPF路由协议配置 实验报告

浙江万里学院实验报告 课程名称:数据通信与计算机网络及实践 实验名称:OSPF路由协议配置 专业班级:姓名:小组学号:2012014048实验日期:6.6

再测试。要求写出两台路由器上的ospf路由配置命令。

[RTC-rip-1]import ospf [RTC-rip-1]quit [RTC]ospf [RTC-ospf-1]import rip [RTC-ospf-1]quit

结合第五步得到的路由表分析出现表中结果的原因: RouteB 通过RIP学习到C和D 的路由情况,通过OSPF学习到A 的路由信息 实验个人总结 班级通信123班本人学号后三位__048__ 本人姓名_ 徐波_ 日期2014.6.06 本次实验是我们的最后一次实验,再次之前我们已经做了很多的有关于华为的实验,从一开始的一头雾水到现在的有一些思路,不管碰到什么问题,都能够利用自己所学的知识去解决或者有一些办法。这些华为实验都让我受益匪浅。 实验个人总结 班级通信123班本人学号后三位__046__ 本人姓名_ 金振宁_ 日期2014.6.06 这两次实验都可以利用软件在寝室或者去其他的地方去做,并不拘泥于实验室,好好的利用华为的模拟机软件对我们来说都是非常有用的。 实验个人总结 班级通信123班本人学号后三位__044_ 本人姓名_ 陈哲日期2014.6.06

理解OSPF路由协议,OSPF协议具有如下特点: 适应范围:OSPF 支持各种规模的网络,最多可支持几百台路由器。 快速收敛:如果网络的拓扑结构发生变化,OSPF 立即发送更新报文,使这一变化在自治系统中同步。 无自环:由于OSPF 通过收集到的链路状态用最短路径树算法计算路由,故从算法本身保证了不会生成自环路由。 实验个人总结 班级通信123班本人学号后三位__050 本人姓名_ 赵权日期2014.6.06 通过本次实验学会了基本的在路由器上配置OSPF路由协议,组建一个简单的路由网络。想必以后的生活中有可能会用到。

计算机网络实验报告 静态路由配置

实验报告八 班级:姓名:学号: 实验时间:机房:组号:机号:PC_B 一、实验题目 静态路由配置 二、实验设备 CISCO路由器,专用电缆,网线,CONSOLE线,PC机 三、实验内容 ?了解路由的功能 ?在CISCO路由器上配置和验证静态路由 ?配置缺省路由 四、原理 静态路由是指由网络管理员手工配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。静态路由一般适用于比较简单的网络环境,在这样的环境中,易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。 五、实际步骤 1.设置PC_B的IP地址,连接路由器,打开超级终端。

2.路由器B的配置 User Access Verification Password: 5_R2>en Password: 5_R2#conf t Enter configuration commands, one per line. End with CNTL/Z. 5_R2(config)#int s0/1/0 5_R2(config-if)#no shut 5_R2(config-if)#interface s0/1/0 5_R2(config-if)#ip addr % Incomplete command. 3.配置routerB的s0/1/0端口的IP地址 5_R2(config-if)#ip address 172.17.200.6 255.255.255.252 5_R2(config-if)#^Z

4.配置路由器routerB的f0/1端口的IP地址 5_R2#conf t Enter configuration commands, one per line. End with CNTL/Z. 5_R2(config)#int f0/1 5_R2(config-if)#ip address 10.5.2.1 255.255.255.0 5_R2(config-if)#^Z 5.配置路由器routerB的f0/0端口的IP地址 5_R2#conf t Enter configuration commands, one per line. End with CNTL/Z. 5_R2(config)#int f0/0 5_R2(config-if)#ip addr 10.5.4.1 255.255.255.0 5_R2(config-if)#no shutdown 5_R2(config-if)# 6.PC_B能与PC2ping 通,不能ping PC1 7.在PC_B上配置缺省路由 5_R2(config)#ip route 10.5.1.0 255.255.255.0 172.17.200.5 5_R2(config)#exit 5_R2#show ip rout Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route, + - replicated route

静态路由的配置命令

1、静态路由的配置命令: 例如: ip route 129.1.0.0 16 10.0.0.2 ip route 129.1.0.0 255.255.0.0 10.0.0.2 ip route 129.1.0.0 16 Serial0/0/0 注意:只有下一跳所属的的接口是点对点(PPP、HDLC)的接口时,才可以填写,否则必须填写。 2、在路由器Router A上配置: RouterA(config)# Interface FastEthernet0/0 RouterA(config-if)#Ip add 192.168.1.1 255.255.255.0 RouterA(config-if)#Interface s0/0/0 RouterA(config-if)#Ip add 221.237.46.2 255.255.255.0 RouterA(config-if)#encapsulation ppp RouterA(config-if)#exit RouterA(config)#Ip route 61.139.2.0 255.255.255.0 221.237.46.1 3、在路由器Router B上配置: RouterB(config)# Interface FastEthernet0/0 RouterB(config-if)#Ip add 61.139.2.68 255.255.255.0 RouterB(config-if)#Interface s0/0 RouterB(config-if)#Ip add 221.237.46.1 255.255.255.0 RouterB(config-if)#encapsulation ppp RouterB(config-if)#clock rate 64000

SR8800-X核心路由器策略路由配置指导

H3C SR8800-X 核心路由器 策略路由配置指导

目录 1 简介 (1) 2 配置前提 (1) 3 使用限制 (1) 4 IPv4 策略路由配置举例 (1) 4.1 组网需求 (1) 4.2 配置思路 (2) 4.3 使用版本 (2) 4.4 配置步骤 (2) 4.5 验证配置 (3) 4.6 配置文件 (3) 4.7 组网需求 (4) 4.8 配置思路 (5) 4.9 使用版本 (5) 4.10 配置步骤 (5) 4.11 验证配置 (6) 4.12 配置文件 (6) 5 相关资料 (7)

1 简介 本文档介绍了策略路由的配置举例。 普通报文是根据目的IP 地址来查找路由表转发的,策略路由是一种依据用户制定的策略进行路由选择的机制。策略路由可以基于到达报文的源地址、目的地址、IP 优先级、协议类型等字段灵活地进行路由选择。 2 配置前提 本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。 本文假设您已了解策略路由特性。 3 使用限制 ?本设备只支持转发策略路由。转发策略路由只对接口接收的报文起作用,指导其转发,对本地产生的报文不起作用; ?配置重定向到下一跳时,不能将IPv4 规则重定向到IPv6 地址,反之亦然。 4 IPv4 策略路由配置举例 4.1 组网需求 如图1 所示,缺省情况下,Device的接口GigabitEthernet 3/0/1 上收到的所有访问Server的报文根据路由表转发的下一跳均为10.4.1.2。 现要求在Device 上配置IPv4 策略路由,对于访问Server 的报文实现如下要求: (1) 首先匹配接口GigabitEthernet 3/0/1 上收到的源IP 地址为10.2.1.1 的报文,将该报文的下一 跳重定向到10.5.1.2; (2) 其次匹配接口GigabitEthernet 3/0/1 上收到的HTTP 报文,将该报文的下一跳重定向到 10.3.1.2。 图1 IPv4 策略路由特性典型配置组网图

路由基本概念与静态路由配置实验报告

计算机网络第二次试验 评分 题目:路由的基本概念及路由配置实验报告 学院:通信工程学院 班级:1301032 完成人及学号:王栋() 2015年7月5日

路由的基本概念及路由配置实验报告 一、 路由器的定义和作用 路由器——用于网络互连的计算机设备。路由器的核心作用是实现网络互连,数据转发 路由器需要具备以下功能: 1. 路由(寻径):路由表建立、刷新 2. 交换:在网络之间转发分组数据 3. 隔离广播,指定访问规则 4. 异种网络互连 二、 基本概念 1、 路由表 1) 路由器为执行数据转发路径选择所需要的信息被包含在路由器的一个表项中,称为 “路由表”。 2) 当路由器检查到包的目的IP 地址时,它就可以根据路由表的容决定包应该转发到哪 个下一跳地址上去。 3) 路由表被存放在路由器的RAM 上。 路由表的构成 1) 目的网络地址(Dest ):目的地逻辑网络或子网络地址 2) 掩码(Mask ):目的逻辑网络或子网的掩护码 3) 下一跳地址(Gw ):与之相连的路由器的端口地址 4) 发送的物理端口(interface ):学习到该路由条目的接口,也是数据包离开路由器去往目的地将经过的接口 5) 路由信息的来源(Owner ):表示该路由信息是怎样学习到的 6) 路由优先级(pri ):决定了来自不同路由表源端的路由信息的优先权 7) 度量值(metric ):度量值用于表示每条可能路由的代价,度量值最小的路由就是最佳路由 路由表构成示例 172.16.8.0 -- 目的逻辑网络地址或子网地址 255.255.255.0 -- 目的逻辑网络地址或子网地址的网络掩码 1.1.1.1 -- 下一跳逻辑地址 fei_0/1 -- 学习到这条路由的接口和数据的转发接口 static -- 路由器学习到这条路由的方式 1 -- 路由优先级 0 -- Metric 值 2、 路由分类 1) 直连路由 当接口配置了网络协议地址并状态正常时, 接口上配置的网段地址自动出现在路由表

静态路由配置

静态路由配置 【实训名称】 静态路由配置。 【实训目的】 理解静态路由的工作原理,掌握如何配置静态路由。 【背景描述】 假设校园网分为2个区域,每个区域内使用1台路由器连接2个子网,现要在路由器上做适当配置,实现校园网内各个区域子网之间的相互通信。 【需求分析】 两台路由器通过串口以V.35 DCE/DTE电缆连接在一起,每个路由器上设置2个Loopback端口模拟子网,设置静态路由,实现所有子网间的互通。 【实训拓扑】 图6-3 实训拓扑图 【实训设备】 路由器(带串口)2台 V.35 DCE/DTE电缆1对 【预备知识】 路由器的工作原理和基本配置方法,静态路由的工作原理和配置方法 【实训原理】 路由器属于网络层设备,能够根据IP包头的信息,选择一条最佳路径,将数据包转发出去。实现不同网段的主机之间的互相访问。 路由器是根据路由表进行选路和转发的。而路由表里就是由一条条的路由信息组成。路由表的产生方式一般有3种: 直连路由给路由器接口配置一个IP地址,路由器自动产生本接口IP所在网段的路 由信息。 静态路由在拓扑结构简单的网络中,网管员通过手工的方式配置本路由器未知 网段的路由信息,从而实现不同网段之间的连接。 动态路由协议学习产生的路由在大规模的网络中,或网络拓扑相对复杂的情况下,通过在路由器上运行动态路由协议,路由器之间互相自动学习产生路由信息。 【实训步骤】 第一步:配置路由器的名称、接口IP地址和时钟 R3740#configure terminal Enter configuration commands, one per line. End with CNTL/Z. R3740(config)#hostname RouterA !配置路由器的名称

华为交换机及路由器各种配置实例大全(20200909191858)

交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为、 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率 限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30

3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的 粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的 级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示,,,,20M,40M,60M,80M。 此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图

路由器与交换机原理及配置实训报告精编WORD版

路由器与交换机原理及 配置实训报告精编 W O R D版 IBM system office room 【A0816H-A0912AAAHH-GX8Q8-GNTHHJ8】

路由器与交换机原理及配置 实训报告 学院: 广西机电职业技术学院 系别: 计算机与信息工程系 专业班级: 物联网1501 课程名称: 路由器与交换机原理及配置 指导老师: 实训时间: 姓名: 施海彬 学号: 完成日期: 2016年12月28星期三 一、实训目的: 通过组合本学期所学路由器与交换机相关知识,融会贯通课本各章节内容,配置一个模拟的企业网,对企业网(园区网)有一个整体的认识,为以后的工作打下一个良好的基础。 二、实训任务:

实训任务:在教师规定的时间内,完成总公司和分公司各交换机和路由器的配置并架设相关的网络服务,并把它们按要求连接模拟一个企业网。 三、实训要求: 通过本实训的教学,学生应达到下列基本要求: a) 知识要求 (1)交换机的原理和配置。 (2)路由器的原理和配置。 (3)网络服务的相关配置知识。 (4)ACL b) 能力要求 能够独立完成配置并能正确处理操作过程中出现的故障。 c) 素质要求 (1)能够培养自学能力、观察能力和独立解决问题能力 (2)培养团队合作精神 四、实训内容 (1)交换机的配置。 (2)路由器的配置。

(3)网络服务的配置 (4)ACL (访问控制列表(Access Control List,ACL)) 五、网络架构分析 (1)组建企业网络 根据公司实际需要,搭建的企业网络应具有以下的功能,把企业网接入因特网,在总公司提供因特网的出口。 总公司办公面积具有一定的规模,经实际调查研究,网络适合采用三层架构,即核心交换层、汇聚层、接入层。分公司网络规模较小,可以暂 时使用最简单的交换机+路由器的接入方法。 总公司的网络中,接入层放置在各办公区,负责员工PC 机跟企业网的连接;汇聚层负责接入层和核心层之间的衔接,同时负责VLAN间的通 信,核心层放置于网管中心,负责整个企业网内的核心通信,同时提供企 业网的对外出口。 总结下来一共有三点:总公司内部的网络连接、总公司与分公司之间的网络连接、企业网络接入因特网 (2)企业网络的结构

配置静态路由与VPN

实验项目配置静态路由和VPN 【实验目的】 1.理解NAT的工作过程及其原理; 2.学会安装NAT服务器; 3.能够独立配置并管理一个NAT服务器。 路由部分 按书上要求,配置实现第7章,图7-9所示的拓扑结构(用静态路由实现)。 VPN部分 1、设置VPN服务器IP地址:192.168.XX.1(XX为学号后两位)。 2、设置VPN地址池为192.168.XX.20 ~ 192.168.XX.40。 3、验证VPN拨入实验。 【实验环境】 1.装有Windows2003/XP操作系统的计算机; 2.如果系统中没有安装远程访问及路由组件,需要有Windows2003/XP的安装盘或其安装文件包。 【重点和难点】 重点: 1.实现上图中的拓扑结构,实现跨越2个局域网的两台主机能够相互访问 2.在实现拓扑结构的过程中,深入理解局域网之间以及局域网内部的路由访问

难点: 在实现上图拓扑结构的时候,会有各个主机之间无法相互访问的情况。 【实验内容及步骤】 一.实现静态路由访问(如上图的拓扑结构): 1.按照上图的拓扑结构,打开4台虚拟机,其中2台客户机,2台服务器,并标记为 A(XP)、B(SERVER)、C(XP)、D(SERVER) 2.配置A、D的IP地址分别为10.0.0.1、30.0.0.2将A的默认网关设置为10.0.0.2B 的默认网关设置为30.0.0.1 3.B、C服务器要求有2张网卡 4.B的一张网卡配置IP地址为10.0.0.2另一张为20.0.0.1,,并且将其默认网关设 置为20.0.0.2,C的一张网卡配置IP地址为20.0.0.2,并将其默认网关设置为: 20.0.0.1另一张网卡配置为30.0.0.1 5.完成以上的基础设置后,然后按如下的操作设置服务器 6.在服务器B中打开管理工具中的“路由和访问控制” 7.首先关闭服务(等待关闭你完成,然后选择“配置并启用路由和远程访问”):

策略路由配置命令

一、基于distribute的路由过滤1.定义acl (conf)#access-list 1 deny 192.168.1.0 0.0.0.255 (conf)#access-list 1 permit any 2.进入路由重发布(conf)#router rip (conf-router)#distribute-list 1 out ospf 1 在rip协议下,配置distribute 列表,引用acl 1,过滤从ospf 1重发布到rip的网络路由。也就是说,通过该路由器进行ospf的重发布到rip网络中,过滤acl 1的数据。在该例中的意思就是ospf中如果有数据属于192.168.1.0/24,那么在rip 网络中无法学习到这些路由。由于重发布的命令是redistribute,所以这里可以理解为发布到rip网络中。=============================================================================== ============================================ 二、基于route-map的路由过滤 1.定义acl (conf)#access-list 1 deny 192.168.1.0 0.0.0.255 (conf)#access-list 1 permit any 2.定义route-map (conf)# route-map ospf-rip permit 10 其中ospf-rip为route-map的名称,10为序列号,下述条件如果成立的话动作为permit。注意:route-map和acl相同的是,在尾部都有隐藏的默认拒绝所有的条件。 3.匹配条件(config-route-map)#match ip address 1 查询acl 1是否满足 4.进入路由重发布(conf)#router rip (conf-router)#redistribute ospf 1 metric 4 route-map ospf-rip 在路由重发布的时候,对route-map的ospf-rip条目进行匹配过滤。在该例中就是禁止192.168.1.0/24的网络通过路由重发布到rip网络中,也就阻止了rip网络中的路由器学习到该路由。 =============================================================================== ============================================ 三、策略路由 1.定义acl (conf)#access-list 1 permit host 192.168.1.1 2.定义route-map (conf)# route-map pdb permit 10 其中pdb为route-map的名称,10为序列号

路由器实验报告1

路由器技术实验报告 ------------安徽工业大学计算机与科学技术学院

《路由器技术》实验指导书 一.实验总学时(课外学时/课内学时):22 开实验个数: 7 二.适用专业:计算机专业 三.考核方式及办法:在规定实验时间内完成实验要求,依据实验过程、实验结果和实验报告综合考核。四.配套的实验教材或指导书:自编实验指导书 五. 实验项目: 实验一:Packet Tracer软件使用交换机的配置与管理 (内容一):认识 Packet Tracer软件 Packet Tracher介绍 Packet Tracer 是 Cisco 公司针对CCNA认证开发的一个用来设计、配置和故障排除网络的模拟软件。Packer Tracer 模拟器软件比 Boson 功能强大,比 Dynamips 操作简单,非常适合网络设备初学者使用。学习任务: 1、安装 Packer Tracer; 2、利用一台型号为 2960 的交换机将 2pc机互连组建一个小型局域网; 3、分别设置pc机的ip 地址; 4、验证 pc 机间可以互通。 实验设备: Switch_2960 1 台;PC 2 台;直连线 配置信息: PC1 IP: Submask: Gateway: PC2 IP: Submask::

(内容二):交换机的基本配置与管理 1.实验目标: 掌握交换机基本信息的配置管理。 2.实验背景: 某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理员,对交换机进行基本的配置与管理。 3.技术原理: 交换机的管理方式基本分为两种:带内管理和带外管理。 1.通过交换机的 Console 端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用 Console端口进行配置。 2.通过Telnet、拨号等方式属于带内管理。 交换机的命令行操作模式主要包括: 用户模式 Switch> 特权模式 Switch# 全局配置模式 Switch(config)# 端口模式 Switch(config-if)# 4.实验步骤: 新建Packet Tracer 拓扑图 了解交换机命令行 进入特权模式(en) 进入全局配置模式(conf t) 进入交换机端口视图模式(int f0/1) 返回到上级模式(exit) 从全局以下模式返回到特权模式(end) 帮助信息(如、co、copy)

华为静态路由配置实例

RA配置 System-view Sysname RA Interface ethernet 0/0 Ip address 192.168.1.1 255.255.255.0 Interface ethernet 0/1 Ip address 192.168.2.1 255.255.255.0 quit ip route-static 192.168.3.0 255.255.255.0 192.168.2.2 ip route-static 192.168.4.0 255.255.255.0 192.168.2.2 RB配置 System-view Sysname RB Interface ethernet 0/0 Ip address 192.168.3.1 255.255.255.0 Interface ethernet 0/1 Ip address 192.168.2.2 255.255.255.0 quit ip route-static 192.168.1.0 255.255.255.0 192.168.2.1 ip route-static 192.168.4.0 255.255.255.0 192.168.3.2 RC配置 System-view Sysname RC Interface ethernet 0/0 Ip address 192.168.3.2 255.255.255.0 Interface ethernet 0/1 Ip address 192.168.4.1 255.255.255.0 quit ip route-static 192.168.1.0 255.255.255.0 192.168.3.1 ip route-static 192.168.2.0 255.255.255.0 192.168.3.1

静态路由配置要点

静态路由配置 姓名:小许 学号:2011508006 班级:1班 指导老师:曹传东日期:2014/04/25

目录 一实验目的 (3) 二实验拓扑图 (3) 三实验内容 (4) 四实验步骤及截图 (4) 五实验课后思考题 (29) 六实验总结 (30)

一实验目的 1.理解并掌握路由器/交换机IOS的工作模式及其切换方法; 2.掌握使用show命令检查路由器/交换机的相关配置信息; 3.掌握使用路由器/交换机IOS提供的CLI帮助系统和常用编辑功能键; 4.掌握实验模拟配置工具绘制实验拓扑图的操作过程; 5.学会路由器/交换机IOS的各种配置命令及其检查方式,熟练应用模拟配置工具根据拓扑图进行相应的配置及检测的方法。 二实验拓扑图

三实验内容 1.每人一机,安装并配置Cisco Packet Tracer V5.00 的模拟配置工具; 2.用Cisco Packet Tracer V5.00 的模拟配置工具绘制本实验的相应网络拓扑 图; 3.逐个单机拓扑图每台设备,进入该设备的命令进行交互操作,进行工作 模式的切换和选择; 4.利用show命检查设备的相关配置及信息; 5.练习使用路由/交换IOS提供的CLI帮助系统和常用编辑功能键; 6.在Cisco Packet Tracer V5.00 的模拟配置工具中。依据已绘制出的拓扑图 进行相应的设备基本配置及配置检查测试。 四实验步骤及截图 Step1:选择添加6个PC-PT设备,3个2950-24交换机和5个2620XM路由器设备至逻辑工作空间; (提示:2620XM路由器需要断电后接插WIC模块才有广域网互联用的高速同步串口 Step2:配置PC0的IP、子网掩码、默认网关3项基本参数; (PC0: 192.168.0.100 255.255.255.0 GW: 192.168.0.1)正确的分区(4-5个)以及GRUB双系统引导程序。

策略路由配置详解

38策略路由配置 38.1理解策略路由 38.1.1策略路由概述 策略路由(PBR:Policy-Based Routing)提供了一种比基于目的地址进行路由转发更加灵活的数据包路由转发机制。策略路由可以根据IP/IPv6报文源地址、目的地址、端口、报文长度等内容灵 活地进行路由选择。 现有用户网络,常常会出现使用到多个ISP(Internet Server Provider,Internet服务提供商)资源的情形,不同ISP申请到的带宽不一;同时,同一用户环境中需要对重点用户资源保证等目的,对这部分用户不能够再依据普通路由表进行转发,需要有选择的进行数据报文的转发控制,因此,策略路由技术即能够保证ISP资源的充分利用,又能够很好的满足这种灵活、多样的应用。 IP/IPv6策略路由只会对接口接收的报文进行策略路由,而对于从该接口转发出去的报文不受策略路由的控制;一个接口应用策略路由后,将对该接口接收到的所有包进行检查,不符合路由图任何 策略的数据包将按照普通的路由转发进行处理,符合路由图中某个策略的数据包就按照该策略中 定义的操作进行转发。 一般情况下,策略路由的优先级高于普通路由,能够对IP/IPv6报文依据定义的策略转发;即数据报文先按照IP/IPv6策略路由进行转发,如果没有匹配任意一个的策略路由条件,那么再按照普 通路由进行转发。用户也可以配置策略路由的优先级比普通路由低,接口上收到的IP/IPv6报文 则先进行普通路由的转发,如果无法匹配普通路由,再进行策略路由转发。 用户可以根据实际情况配置设备转发模式,如选择负载均衡或者冗余备份模式,前者设置的多个下一跳会进行负载均衡,还可以设定负载分担的比重;后者是应用多个下一跳处于冗余模式,即前面优先生效,只有前面的下一跳无效时,后面次优的下一跳才会生效。用户可以同时配置多个下 一跳信息。 策略路由可以分为两种类型: 一、对接口收到的IP报文进行策略路由。该类型的策略路由只会对从接口接收的报文进行策略 路由,而对于从该接口转发出去的报文不受策略路由的控制; 二、对本设备发出的IP报文进行策略路由。该类型策略路由用于控制本机发往其它设备的IP报 文,对于外部设备发送给本机的IP报文则不受该策略路由控制。 38.1.2策略路由基本概念/特性 38.1.2.1策略路由应用过程 应用策略路由,必须先创建路由图,然后在接口上应用该路由图。一个路由图由很多条策略组成,每条策略都有对应的序号(Sequence),序号越小,该条策略的优先级越高。

路由器基本配置_实验报告

路由器基本配置_实验报告 《组网技术》实验报告 姓名学号教学班计算机网络 任课教师王丽娟指导教师王丽娟班主任 2013-6-3 实验地点广西某家具公司机房实验时间 实验项目名称:路由器基本配置 实验目标及要求: 通过CISCO路由器,了解路由器的各个接口的用途、配接方法,路由器配置命令、状态模式的功能,在此基础上通过超级终端完成对路由器的各种基本配置,如:路由器的命名、特权密码的设置、LAN接口的配置、WAN接口的配置、静态路由的配置等等。并用命令保存和查验配置信息。 实验环境及工具: CISCO路由器,PC机,网线,专用电缆(RS232,V35),CONSOLE。 实验内容及过程: 实验内容: 观察CISCO路由器,了解路由器基本知识; 学习电缆连接; 查看CISCO路由器的操作,了解路由器工作原理; 学习基本的路由器配置。 实验步骤: 配置相应的IP参数 打开计算机的“超级终端”程序 此超级终端内输入的命令都是对路由器A的操作,超级终端窗口内所有输出都是路由器A的 输出。 键入“,”列入命令提示。 7-A>? Exec commands: <1-99> Session number to resume access-enable Create a temporary Access-List entry access-profile Apply user-profile to interface clear Reset functions connect Open a terminal connection disable Turn off privileged commands disconnect Disconnect an existing network connection

ospf 路由策略配置

A B B路由器和A路由器之间运行OSPF协议,B路由器通过OSPF发布三条静态路由到A路由器,静态路由的目的网段为5.5.5.5,6.6.6.6,7.7.7.7,类型为第一类外部路由,A路由器学到的5.5.5.5.的cost值比6.6.6.6和7.7.7.7的cost值小。配置如下: B路由器 router id 2.2.2.2 # interface Ethernet4/2/0 ip address 11.11.11.12 255.255.255.0 # acl number 1 rule 0 permit source 5.5.5.5 0 # acl number 2 rule 0 deny source 5.5.5.5 0 rule 1 permit # ospf import-route static cost 100 type 1 route-policy cost # area 0.0.0.0 network 2.2.2.2 0.0.0.0 network 11.11.11.0 0.0.0.255 # route-policy cost permit node 10 if-match acl 1 apply cost 10 route-policy cost permit node 20 if-match acl 2 # ip route-static 5.5.5.5 255.255.255.255 NULL 0 preference 60 ip route-static 6.6.6.6 255.255.255.255 NULL 0 preference 60 ip route-static 7.7.7.7 255.255.255.255 NULL 0 preference 60 #

华为路由器IS-IS基本配置实例

华为路由器IS-IS基本配置实例 组网需求 如图1所示: ?S-switch-A、S-switch-B、S-switch-C和S-switch-D属于同一自治系统,要求他们之间通过IS-IS协议达到IP网络互连的目的。 ?S-switch-A、S-switch-B和S-switch-C的区域号是10,S-switch-D的区域号是20。 ?S-switch-A和S-switch-B是Level-1设备,S-switch-C是Level-1-2设备,S-switch-D是Level-2设备。 图1 IS-IS基本配置组网图

配置思路 采用如下的思路配置IS-IS的基本功能: 1.配置各物理接口所属的VLAN。 2.配置各VLANIF接口的IP地址。 3.在各S-switch上运行IS-IS进程,指定网络实体,配置level级别。 4.查看各S-switch的IS-IS数据库信息及路由表信息。 数据准备 为完成此配置例,需准备如下的数据: ?各接口所属的VLAN ID,具体数据如图1所示。 ?各VLANIF接口的IP地址,具体数据如图1所示。 ?四台S-switch的system id、级别和所属区域号。 ?S-switch-A的system id 0000.0000.0001,区域号Area10,为Level-1设备。 ?S-switch-B的system id 0000.0000.0002,区域号Area10,为Level-1设备。 ?S-switch-C的system id 0000.0000.0003,区域号Area10,为Level-1-2设备。 ?S-switch-D的system id 0000.0000.0004,区域号Area20,为Level-2设备。配置步骤 1.配置各接口所属的VLAN ID(略) 2.配置各VLANIF接口的IP地址(略)

相关主题
相关文档 最新文档