ccna綜合實驗手冊基礎版_第1頁
ccna綜合實驗手冊基礎版_第2頁
ccna綜合實驗手冊基礎版_第3頁
ccna綜合實驗手冊基礎版_第4頁
ccna綜合實驗手冊基礎版_第5頁
已閱讀5頁,還剩72頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

前脫離紙上談兵,真刀的學網絡 標度在講解標準的CNPCP纜及模塊講解,在動手的同時企業設備的采購方式及設計需求。當然是不夠的。CNA自然開。驗敲個3遍。每一條敲令什么意思,會有什么樣的影響都需要清楚,這個十分重。在實驗過程中應該會遇到問題,遇到問題時候盡量自己排查,搞不定再排查問題時候常用的o命令很熟悉。當然,有些實驗不是完成就事,以可用看驗象可楚對識進--標度十中,但微頷之。問曰:“汝亦知射乎?吾射不亦精乎?”翁曰:“無他,但手熟爾?!笨得C忿然曰:“爾安敢輕吾射!”翁曰:“以我酌油知之?!蹦巳∫缓J置于地,以其口,杓酌瀝之,自錢,而錢不濕。因曰:“我亦無他,惟手熟爾?!毙Χ仓?。--《賣油翁》使用說明1.1.拓撲本的所有實驗設備都是通過終端服務器進行控制的。實驗時可以采取 net的方式登錄到終端1.2.登錄到路由器上圖中,PCcomconsoleconsoleR6R6R6R6ctrl+shift+6x,將先前建立的會話掛起,基本的IOS操作IOS概述IOS模式對于這些模式,LI:用戶執行模式:是一種受限模式,僅允許一些基本的查看類型的IO從路由器用戶模式進入模式 從模式進入全局配置模式 退出到模式 退出到用戶模式 .退出控制臺線路 路由器初始配置1、每三個人組成一組,由授課講師負責分配設備并且演示如何使用設備3、熟悉以下基本命令的使用[]必要參 <>可選參 {}任選參基本IOS命令結構進入配置模式Router>Router#configure配置設備名稱Router(config)#hostnameRouter#configt配置設備時間BiaoDu#clockset{hh:mm:ssdaymonth配置實例BiaoDu#clockset16:16:1625September16:16:24.503UTCSunSep25路由器初始基本配置命令Router#configureterminal..............................從模式進入配置模式Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#hostnameR6..........................給路由器命名為R6R6(config)#noip -lookup……關閉查找功能R6(config)#interfaceserial0/1 R6(config-if)#no 激活接 給接口配置始R6(config-if)#end........................................退到模R6(config)#enablepassbiaoduR6(config)#enablesecretciscoR6#shrunBuildingenablesecret5 密文顯enablepassword 兩種的區別在于,前者是一些低版本CiscoIOS軟件的認證方式,并且是基于明文的;后者是目前CiscoIOS軟件最常用的認證方式,它是基于MD5加密的。認證,并且如果同時設置了兩種認證方式,只有后者生效。區分大小寫。使用幫助和編輯功能輸人問號(?)輸人clockset?輸人clockset10:30:30?輸人clockset10:30:3014March輸人dclockset10:30:3014March光標控制功能:按Ctrl+E組合鍵。這將帶你到本在鍵盤上按向上箭頭鍵。這將重復上次執行令。輸人terminalhistorysize。這將修改歷史記錄的尺寸。問號(?)代表允許的行數。輸人showterminal來獲得終端統計及歷史記錄尺寸。捷編輯鍵已經不起作用了,直到輸人terminalediting為止。輸人terminalediting并按回車鍵,TAB鍵補齊功能輸入shrun,然后按Tab鍵。這將幫你完成命令的輸人。保存IOS保存到NVRAM要使得我們的配置在路由器重啟后依然生效,就必須使用命令copyrunning-config 將配置保存到Destinationfilename[startup- 輸入copyrunstart輸人TFTP服務器的IP地址(例如,2)并按Enter(回車)鍵Nameof to [R2-WritefileROuterB-Confgonhost2刪除IOSCisco路由器通過Console口路由Connect即可:Router(config)#linecon0Router(config-line)#loginRouter(config-line)#exit通過net路由 1 net路由器,首先必須通過Console進入路由器,并為VTY線路配置 R6(config-line)#login……指定登陸時需%Logindisabledonline130,until'password'is%Logindisabledonline131,until'password'is%Logindisabledonline132,until'password'is%Logindisabledonline133,until'password'is%Logindisabledonline134,until'password'issetR6(config-line)#passwordcisco……配置 R6(config)#intR6(config-if)#ipaddress1R6(config-if)#noshutdownTrying1...OpenPasswordrequired,butnoneset或secret Trying... net到R6,并進入模式通過AUX口路由默認時,通過Console口路由器是不需要任何用戶名和口令的。我們可以先通過Console口進入路由器,并為AUX口設定口令,這樣我們才能正常通過AUX口路Router(config)#lineAux0Router(config-line)#loginRouter(config-line)#exit通過Console連接PC機與路由器R6的AUX,將會提示輸入登陸口令,輸入biaodu即。接口操作接口IP inte0ipaddress no接口描述命令

BiaoDu(config-if)#intBiaoDu(config-if)#descriptionLanlinktoBiaoDuBiaoDu#showrunning-configinterfaceethernet0interfaceEthernet0LanlinktoBiaoDuWAN接口封裝命令R2(config)#intR2(config-if)#encapsulation SerialHDLC FrameRelaynetworksR2#shintSerial0/0isup,lineprotocolisupHardwareisM4TMTU1500bytes,BW1544Kbit,DLY20000usec,reliability255/255,txload1/255,rxload1/255EncapsulationHDLC,crc16,loopbacknotsetKeepaliveset(10sec)設置串行鏈路的時鐘速率ClockWAN背后的思想是能夠通過DCE網絡將兩個DTE網絡連接用WAN交叉型電纜背靠背連接的,那么你需要使用dockrcate命令為電纜的DCE一端提供在非生產性環境中,比如里面,DCE網絡不一定存在。ints0clockrate查看DCE接口R2#showcontrollersserial0/0M4T:showcontroller:PASunit0,subunit0,f/wversion1-45,revID0x ,version1idb=0x6414B354,ds=0x6414C41C,ssb=0x6414C7D8Clockmux=0x0,ucmd_ctrl=0x1C,port_status=0x7BSerialconfig=0x8,lineconfig=0x200maxdgram=1608,bufpool=78Kb,120particles linestate:upcabletype:V.11(X.21)DCEcable,received接口連通性實驗拓撲圖R1#configureR1(config)#interfaceserial R1(config-if)#ipaddress52R1(config-if)#noshutdown開啟接口R6#configureEnterconfigurationcommands,oneperline.R6(config)#interfaceserial0R6(config-if)#ipaddress52R6(config-if)#clockrate64000 R6(config-if)#noshutdownR1#Sending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=36/36/40msR6#Sending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=36/36/40ms接口狀態故障排除ShowintfaceAdministrator當然這一般用于背對背環境中,真正現實環境中,DCE是由CSU/DSU來提供,無須用戶設置。管理CISCO設備使用CiscoCDP(ciscodiscoveryprotocol,思科發現協議)協議,是基于數據鏈路層的協議,都激活,然后通過命令showcdpneighbors查看CDP鄰居表,并根據此表獲悉網絡拓撲結R6#shcdpCapabilityCodes:R-Router,T-TransBridge,B-SourceRouteBridgeS-Switch,H-Host,I-IGMP,r-RepeaterDeviceLocalPortSerRSSerCDP協議修改CDP計時器要將CDP更新定時器修改為90秒,在全購模式下輸人cdptimer R2#conftEnterconfigurationcommands,oneperline. R2(config)#cdptime<5- RateatwhichCDPpacketsaresent R2(config)#cdptimer90CDP常用R2#shcdp Informationforspecificneighborentry CDPinterfacestatusandconfiguration CDPneighborentries CDP輸入showcdpneighbordetail。注意,它產生了同曲owcdpentry常用操作恢復IOS出廠配置恢復接口配置到出廠配置BiaoDu(config)#defaultinterface{type}{number}恢復路由器配置到出廠配置BiaoDu#erasestartup-config重啟路由器計劃性的重啟路由器R2#reload Reloadataspecifictime/date Cancelpendingreload ReloadafteratimeR2#reloadin?Delaybeforereload(mmmor R2#reloadin2? Reasonforreload R2#reloadin2Test? R2#reloadin2靜態DNS映射BiaoDu(config)#iphost{hostname}ip-拓撲圖R1R1(config)#iphostBiaoDunet的測TryingBiaoDu()...OpenUserAccessVerification[ConnectiontoBiaoDuclosedbyforeignhost]的測R1#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=36/40/48msWindows常用驗證命令8.1.1.命令的基本應我們可以用命令來測試一下網絡是否通暢,這在局域網的中經常用到,方法很簡單,只需要在DOS或Windows的開始菜單下的“運行”子項中用命令加上所要測C:\>ingwith32bytesofReplyfrom:bytes=32time<1msTTL=128Replyfrom:bytes=32time<1msTTL=128Replyfrom:bytes=32time<1msTTL=128Replyfrom:bytes=32time<1msTTL=128statisticsfor:Packets:Sent=4,Received=4,Lost=0(0%loss),Approximateroundtriptimesinmilli-seconds:Minimum=0ms,um=0ms,Average=8.1.2.常用參-t—當你一個主機時系統就不停的運行這個命令,直到你按下Control-C-ncount——定義用來測試所發出的測試包的個數,缺省值為4。通過這個命令可以自己定義發送的個數,對衡量網絡速度很有幫助,比如想測試發送20個數據包的返回的平均-llength——定義所發送緩沖區的數據包的大小,在默認的情況下windows的發送全于是限制了的數據包大小。-ittl指定TTL值在對方的系統里停留的時間,此參數同樣是幫助你檢查網絡運轉“-t”持續Control-CC:\>-ingwith32bytesofstatisticsfor:Packets:Sent=3,Received=3,Lost=0(0%loss),Approximateroundtriptimesinmilli-seconds:Minimum= um=0ms,Average=“-n”指定數量-nC:\>-ningwith32bytesofReplyfrom:bytes=32time<1msTTL=128Replyfrom:bytes=32time<1msstatisticsfor:Packets:Sent=2,Received=2,Lost=0(0%loss),Approximateroundtriptimesinmilli-seconds:Minimum=0ms,um=0ms,Average=“-l”指定大小-llength——定義所發送緩沖區的數據包的大小,在默認的情況下windows的發送的數據包大小 sandSettings\Administrator.BIAODU>-l36ingwith36bytesofdata:Replyfrom:bytes=36time<1msstatisticsfor:Packets:Sent=4,Received=4,Lost=0(0%loss),Approximateroundtriptimesinmilli-seconds:Minimum= um=0ms,Average=Tracert命令TRACERTC:\>tracertTracingroutetooveraumof30123227583883737993TraceTRACERTTRACERT找出數據包在網絡中停止的位置。以下示例中,默認網關發絡不存在,因此反映了錯誤的IP地址。C:\>tracertTracingroutetoover umof30 reports:DestinationnetTrace決問題時,TRACERT非常有用IPconfig命令C:\WindowsIPConfigurationEthernetadapter本地連接 .IP :Subnet :Default :注意:如果您運行了ipconfig/all命令,并且顯示了IP配置,則不必環回IP地址。IPConfig已執行這些任務來顯示配置。在進行故障排除時,請驗證本地計算機和網絡主機之間是否存在路由。為此,請使用以下命令:IPaddress注意:IPaddressIP 的聯合使C:\>ipconfig/allHost PrimaryDns .......Node IPRouting WINS Ethernetadapter本地連接 .Description...........:In(R)82567LM-2GigabitNetworkConnection#2PhysicalAddress.........:00-1F-16-31-16-7F (網卡的mac地址)DHCPEnabled. IPAddress (IP地址SubnetMask (子網掩碼DefaultGateway (默認網關DNSServers (DNS服務器 .

IP堆棧不響應。如果存在下面的一種或多種情況,就可能會TCP驅動程序損壞。IP.本地計算機的IP地IP地址,驗證它是否已正確添加到網絡中。如果路由表正確,則此步驟會將數據包轉發到環回地址。為此,請鍵入以下命令:<本機的IP地址>如果環回測試成功但無法本地IP地址,則可能是由于路由表或網絡適配器驅.默認網默認網關的IP地址以驗證默認網關是否可正常運行,以及是否可以與本地網絡 主機的IP地址

一臺主機的IP地址,驗證您是否可通過路由器進行通信。為此,請鍵入<主機的IP地址如果無法執行操作,則表明主機可能沒有響應,或計算機之間的網絡硬件可能存在問題。為了排除主機不響應的情況,請再次對另一臺主機執行操ARP命令carp- 顯示ARP表,用來查看本機的ARP緩存信Interface: InternetPhysical00-1d-7d-af-2c-00-0f-e2-65-bd-回環口的使用使用該接口地址作為動態路由協議OSPF、BGP的router使用該接口地址作為BGP建立TCP建立一個回環接口,設置其IP地址為/32Router(config)#interfaceloopbackRouter(config-if)#ipaddress nointerfaceloopbackCisco常用驗證命令9.1.1.基本命R1#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=12/42/849.1.2.命令的參R1# specifydatadf- enabledonotfragmentbitinIP specifyrepeat 發送幾 數據 specifydatagram 發送 echo數據包的大 specifysourceaddressor 指 specifytimeoutinterval validatereplydata發送兩個數據R1#repeatTypeescapesequencetoSending2,100-byteICMPEchosto,timeoutis2Successrateis100percent(2/2),round-tripmin/avg/max=40/50/60ms擴展 協TargetIPaddress Repeatcount[5]:DatagramsizeTimeoutinsecondsExtendedcommandsn]:y是否啟用擴展Sourceaddressorinterface TypeofserviceSetDFbitinIPheader?Validatereplydata?DatapatternLoose,Strict,Record,Timestamp,SweeprangeofsizesTypeescapesequencetoSending1,100-byteICMPEchosto,timeoutis2seconds:Packetsentwithasourceaddressof!Successrateis100percent(1/1),round-tripmin/avg/max=56/56/56msProtocolTargetaddressRepeat 如果出現間歇性或者響應時間過慢,重復的次數TimeoutExtendedcommandsSourceaddressTypeofservice根據RFC791TOS規定的屬性,通常缺省值為0SetDFbitinIPheader?通過設置DF位分段,即使是報文超過了路由器定義MTU也分段Datapattern0xABCD]Loose,Strict,Record,Timestamp,Verbose[none]這些都是IP報文頭的屬性。一Sweeprangeofsizesn]該屬性主要用于測試大報文被丟失、處理速度過慢或者分段R1#tracerouteTypeescapesequencetoabort.Tracingtherouteto24msec84msec3644msec48msec*Traceroute的參 disynumericaddress specifyportnumber specifysourceaddressorname specifytimeout specifyminimum umR1#tracerouteProtocol Sourceaddress NumericdisyTimeoutinsecondsProbecountMinimumTimetoLiveumTimetoLivePortNumberTypeescapesequencetoabort.Tracingtherouteto24msec20msec4420msec76msec*ShowR1#sh Age Hardware Showarpaddress-sw4#sh address-MacAddress Mac 111TotalMacAddressesforthiscriterion:97實驗環境參考配置R6#confR6(config)#intloopbackR6(config-if)#ipaddR6(config)#ints0/3R6(config-if)#ipaddR6(config-if)#clockrate64000時鐘頻率只需要在DCE接口R6(config)#ints0/2R6(config-if)#ipaddR2#confR2(config)#intloopbackR2(config-if)#ipaddR2(config)#ints0/2R2(config-if)#ipaddR2(config)#ints0/1R2(config-if)#ipaddR3#confR3(config)#intloopbackR3(config-if)#ipaddR3(config)#ints0/3R3(config-if)#ipaddR3(config)#ints0/1R3(config-if)#ipadd使用下一跳的靜態路由靜態路由的特點是需要管理員手工配置,占用設 CPU、內存的資源少,適用于小型網絡R2(config)#iprouteR3(config)#iprouteR2#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=44/68/96msR2#shiproute/24issubnetted,1subnets /24issubnetted,1 isdirectlyconnected,R3#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=48/66/92R3上刪除靜態路由R3(config)#noiprouteR2上將無法使用出接口的靜態路由靜態路由的特點是需要管理員手工配置,占用設 CPU、內存的資源少,適用于小型網絡R3(config)#iproute此時,在R6上和在R3上都能成功,對比R3和R6的路由表R6#ship/24issubnetted,1subnets R3#ship/24issubnetted,1 isdirectlyconnected,directly。靜態默認路由靜態路由的特點是需要管理員手工配置,占用設 CPU、內存的資源少,適用于小型網絡R2(config)#iproute R3(config)#iprouteR2#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=44/68/96msR2#shiproute/24issubnetted,1subnets /24issubnetted,1 isdirectlyconnected,R3#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2備注代表所有網絡.選用下一跳地址和選擇下一跳路由器的接口做為到達目標網絡的出口的區別在于管理距離。選擇前者,1;選擇后者,0還可配置R6#router --)# 備注:啟用了RIP路由協議之后,只需要主類直連網絡號,即可完成RIP的R2(config)#routerR3(config)#routerR2#ship/24issubnetted,1 isdirectlyconnected, /8[120/2]via,00:00:21,Serial0/2 /8[120/1]via,00:00:21,Serial0/2 /8[120/1]via,00:00:21,Serial0//24issubnetted,1 isdirectlyconnected,Serial0/2在R2上R3的loopback0的ip地址,R2#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=32/76/128配置RIPv2和RIPv1的配置基本一致,只需要額外版本號R6(config)#routerR6(config-router)#version R2(config)#routerripR2(config-router)#version2R3(config)#routerripR3(config-router)#version2R2#ship/24issubnetted,1 isdirectlyconnected, /8[120/2]via26.2626.6,00:00:26, /8[120/1]via,00:00:26, /8[120/1]via26.2626.6,00:00:26,/24issubnetted,1 26.2626.0isdirectlyconnected,EIGRP配置EIGRP:增強型內部網關協議,是cisco私有的動態路由選擇協議。它支持VLSMR2(config)#routereigrpR6(config)#routereigrpR3(config)#routereigrp100R6#ship/24issubnetted,1 [90/ ]via,00:00:20,Serial0/2D/8[90/ ]via,00:03:15,Serial0/3/8isvariablysubnetted,2subnets,/24isdirectlyconnected, /8isasummary,00:03:30,Null0/8isvariablysubnetted,2subnets,2masks/24isdirectlyconnected, /8isasummary,00:03:40,Null0/8isvariablysubnetted,2subnets,2masks/24isdirectlyconnected,/8isasummary,00:03:40,R2#shipeigrpneighborsHHoldQ0140OSPF配置R2(config)#routerospfR6(config)#routerospfR3(config)#routerospfDec1710:20:50.435:OSPF-5-ADJCHGProcess1,NbronSerial0/3fromLOADINGtoFULL,LoadingDone建R6#shipospfNeighborDead00R2#sourceTypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2seconds:PacketsentwithasourceaddressofSuccessrateis100percent(5/5),round-tripmin/avg/max=16/37/76R2#shiproute/32issubnetted,1 [110/129]via,00:20:20,/24issubnetted,1 [110/128]via,00:20:20,/32issubnetted,1 [110/65]via,00:20:20,交換機配置要點 Switch#configureterminal從模式進入全局配置模式Switch(config)#hostnameBiaoDu為交換機設置主機名BiaoDu(config)#exit退出到模式BiaoDu#退出到用戶模式BiaoDu#disable退出控制臺線路查看MAC地址表MacAddressMac1TotalMacAddressesforthiscriterion:5的Macaddress。VLAN基本全局配置模式下,輸入VLANID,進入VLAN配置模式: VLANVLANBiaoDu(config)#interfaceBiaoDu(config-if)#switchportmodeBiaoDu(config-if)#switchportaccessvlan{vlan-BiaoDu(config-if)#switchporttrunkencapsulation2BiaoDu(config-if)#switchportmode{dynamicauto|dynamicSW1#configureterminalSW1(config)#vlan2SW1(config-vlan)#vlan3SW1(config-vlan)#interfacef0/12SW1(config-if)#switchportmodeaccessSW1(config-if)#switchportaccessvlan2SW1(config-if)#noshutdownSW1(config-if)#interfacef0/13SW1(config-if)#switchportmodeaccessSW1(config-if)#switchportaccessvlan3SW1(config-if)#noshutdownSW1(config-if)#interfaceSW1(config-if)#switchporttrunkencapsulationdot1qSW1(config-if)#switchportmodetrunkSW1(config-if)#noshutdownSW2#configureterminalSW2(config)#vlan2SW2(config-vlan)#vlanSW2(config-vlan)#namev3SW2(config-if)#switchportmodeaccessSW2(config-if)#switchportaccessvlan2SW2(config-if)#noshutdownSW2(config-if)#interfacef0/13SW2(config-if)#switchportmodeaccessSW2(config-if)#switchportaccessvlan3SW2(config-if)#noshutdownSW2(config-if)#interfaceSW2(config-if)#switchporttrunkencapsulationdot1qSW2(config-if)#switchportmodetrunkSW2(config-if)#noshutdownSW1#showvlanVLAN Fa0/1,Fa0/4,Fa0/5,Fa0/7Fa0/8,Fa0/9,Fa0/10,Fa0/11Fa0/12,Fa0/13,Fa0/14,Fa0/15Fa0/16,Fa0/17,Fa0/18,Fa0/19Fa0/20,Fa0/21,Fa0/22,Fa0/23Gi0/1, 1002fddi- 1003token-ring- 1004fddinet- 1005trnet-default SW2#showVLAN Fa0/4,Fa0/5,Fa0/9,Fa0/10,Fa0/13,Fa0/14,Fa0/17,Fa0/18,Fa0/19Fa0/21,Fa0/22,Gi0/1,23 1004fddinet- 1005trnet-default VTPVTPBiaoDu(config)#vtpmode{server|定義VTP,在同一VLAN管理域的交換機的VTP必須相同.該長度為1到32字符:BiaoDu(config)#vtp{-name}設置VTP域的,同一VTP域里的交換機的VTP域的必須一致,長度為8到64字BiaoDu(config)#vtppasswordVTPVLANVTPVLANVTPSW1#configureterminalSW1(config)#vtpccna-vtpSW1(config)#vtpmodeserverSW1(config)#vtppasswordcisco123SW1(config)#endSW2#configureterminalSW2(config)#vtpccna-SW2(config)#vtpmodeSW2(config)#vtppasswordcisco123SW2(config)#end配置幀中繼交換機R2(config)#ints0/2R2(config-if)#noR2(config-if)#ipaddR2(config-if)#encapsulationframe-relayR6(config)#frame-relayswitching……配置路由器為幀中繼交換機R6(config)#interfaceserial0/2R6(config-if)#encapsulationframe-relay……封裝類型R6(config-if)#clockrate64000R6(config-if)#intR6(config-if)#encapsulationframe-relayR6(config-if)#frame-relayintf-typedceR6(config-if)#clockrate64000R3(config)#ints0/3R3(config-if)#noR3(config-if)#ipaddR3(config-if)#encapsulationframe-relay實驗驗證:R6#shframInputInputOutputOutputR2#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=64/108/176幀中繼基本配置R2(config)#intR2(config-if)#frame-relayinterface-dlciR2(config-if)#frame-relaymapip206R3(config)#intR3(config-if)#frame-relayinterface-dlciR3(config-if)#frame-relaymapip306實驗驗證:Serial0/3(up):ipdlci306(0x132,0x4C20),dynamic,broadcaststatusdefined,active……動態映射Serial0/3(up):ipdlci306(0x132,0x4C20),static,CISCOstatusdefined,active……靜態映射R3#……與R2通信成TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent5/5round-tripmin/avg/max48/97/192msR3#……自己的地址TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=108/184/332HDLC和PPP封裝HDLC:高級數據鏈路控制,cisco設備在串行接口上默認采用該封裝方式。PPP:點到點協議,是實驗拓撲:配置要點:R2(config)#intR2(config-if)#encapsulation此時在R2上會出現提示:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceR6(config)#intR6(config-if)#encapsulationprotocolonInterfaceSerial0/2,changedstatetoup實驗驗證:R2#showrunints0/2interfaceSerial0/2ipaddressR2#shintSerial0/2isup,lineprotocolisupHardwareisM4TInternetaddressisMTU1500bytes,BW1544Kbit,DLY20000usec,reliability255/255,txload1/255,rxload1/255EncapsulationPPP,LCPOpenR2#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=16/47/80PAP實驗目的:實驗拓撲: 基本配置:R2(config-if)#ipaddR2(config-if)#noshR6(config)#ints0/2R6(config-if)#noshR6(config-if)#encapsulation一、R2(被驗證方)向R6(主驗證方)進行R2(config-if)#pppauthentication R2(config-if)#ppppapsent-usernameR6passwordR6 實驗驗證R2#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=40/157/380如:假設在路由器R2上啟用pppauthenticationpap命令,則在R2上必須提供R6的用戶名和口令才能和R6通信,配置如:R2(config-if)#ppppapsent-usernameR6password配置PAPCisco3640BiaoDu(config-if)#encapsulationBiaoDu(config-if)#pppauthenticationpap3.BiaoDu(config)#usernameR6password123BiaoDu(config-if)#ppppapsent-usernameR6passwordR6#configureterminalR6(config)#interfaceserial1R6(config-if)#ppppapsent-usernameR6password123R6(config-if)#noshutdownR2#configureterminalR2(config)#usernameR6password123R2(config)#interfaceserial1R2(config-if)#encapsulationpppR2(config-if)#pppauthenticationpapR2(config-if)#no

R6#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=96/96/100msR2#Sending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=96/98/100msCHAP的實驗目的:配置要點:R2的主R2#shrunning-configins0/1interfaceSerial0/1ipaddressencapsulationpppauthentication!usernameR3 !R3的主R3#shrunning-configins0/1interfaceSerial0/1ipaddressencapsulation!usernameR2password0!驗證: 100:05:17.079:Se0/1PPP:Usingdefaultcall 100:05:17.083:Se0/1PPP:Treatingconnectionasadedicated 100:05:17.083:Se0/1PPP:Session ]Session 100:05:17.087:Se0/1PPP:Authorization 100:05:17.223:Se0/1CHAP:OCHALLENGEid13len23from 100:05:17.335:Se0/1CHAP:IRESPONSEid13len23from 100:05:17.343:Se0/1PPP:SentCHAPLOGIN 100:05:17.355:Se0/1PPP:ReceivedLOGINResponse 100:05:17.367:Se0/1PPP:SentLCPAUTHOR 100:05:17.371:Se0/1PPP:SentIPCPAUTHORR2(config- 100:05:17.379:Se0/1LCP:ReceivedAAAAUTHORResponse 100:05:17.383:Se0/1IPCP:ReceivedAAAAUTHORResponse 100:05:17.387:Se0/1CHAP:OSUCCESSid13len 100:05:17.395:Se0/1PPP:SentCDPCPAUTHOR 100:05:17.407:Se0/1CDPCP:ReceivedAAAAUTHORResponse 100:05:17.427:Se0/1PPP:SentIPCPAUTHORR2(config- 100:05:18.391:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceSerial0/1,changedstatetoupCHAP的雙向實驗目的: ppp2.BiaoDu(config-if)#pppauthenticationchapBiaoDu(config)#usernameR6passwordR6#configureterminalR6(config)#usernameR2password123R6(config)#interfaceserial1R6(config-if)#encapsulationpppR6(config-if)#pppauthenticationchapR6(config-if)#noshutdownR2#configureterminalR2(config)#usernameR6password123R2(config)#interfaceserial1R2(config-if)#encapsulationpppR2(config-if)#pppauthenticationchapR2(config-if)#noshutdownR6#TypeescapesequencetoSending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=96/96/100msR2#Sending5,100-byteICMPEchosto,timeoutis2Successrateis100percent(5/5),round-tripmin/avg/max=96/98/100ms控制列表配置要點IPCisco3640IP IPBiaoDu(config-if)#ipaccess-group{access-list-number}標準IPACL的編號的范圍是1到99。標準IPACL是根據源IP地址進行控制,其中反掩碼用于控制網段。配置標準 ACL來控制net會話的建立Cisco3640IP IPBiaoDu(config-if)#access-class{access-list-number}標準IPACL的序列號的范圍是1到

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論