1.学习本课程的目的
cisco公司在计算机网络领域属于先驱,目前也是全球排名前列的公司,参与过众多标准的制定,在全球范围内有庞大的客户群体。学习好本课程可以为将来打下一定的基础。
2.本课程学习内容
可以运行思科设备的模拟器主要有三款:(1) cisco packet tracer(2) GNS3(3) EVE-NG
在学习完本课程后,可以熟练的掌握如何使用cisco packet tracer模拟器。
2.1 学习中遇到困难的解决办法
在学习过程中会出现一些常见的配置问题,我们需要熟知以下解决方法:
(1)当命令输入错误时,模拟器进行DNS解析,且速度缓慢
同时按下 ctrl+shift+6 可以终止当前的DNS解析,
输入 enable 进入全局配置模式“ # ”
输入configure terminal //进入配置模式
输入 no ip domain-lookup //该命令可以禁止DNS解析
(2)清空设备配置
注意:若设备运行中最好不要轻易使用该命令
在#模式下输入 erase startup-config 进行回车
输入y
输入reload
输入y
之后重启后便可
(3)除了解决问题的命令,还有许多查看的命令,在检查问题时可以用到,在此进行一些简单的总结
Router#show running-config //查看当前正在运行的配置文件
R1#show ip interface brief //查看各个接口信息
Router#show history //查看当前模式下最近执行过的命令,默认显示10条
Router#show ip route static //查看该路由器的路由表
配置 RIP 路由常用命令
router rip // 指定使用RIP协议
version {1|2} // 指定RIP协议版本
network network-addr // 指定与该路由器直接相连的网络
neighbor ip-addr // 说明邻接路由器,以使他们能够自动更新路由
passive interface 接口 // 阻止在指定的接口发送路由更新信息
show ip route // 查看路由表信息
show router rip // 查看RIP协议路由信息
配置完命令后,要记得保存,否则就会像竹篮打水 一场空
write //保存配置
copy running-config startup-config //将内存中允许的配置保持到硬盘中,下次重启的时候,就会从硬盘调取配置进行启动。
(4)注意
在实际项目中,最好先自行写好配置脚本,检查几遍没问题后,再复制到设备中去,如图
2.2 VLAN
(1)使用VLAN能给用户带来以下受益。
-
限制广播域:广播域被限制在一个VLAN内,既节省带宽,又提高网络处理能力。
-
增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其他VLAN内的用户直接通信。
-
提高局域网的健壮性:局域网内的故障是隔离的,被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN内用户的正常工作。
-
灵活构建虚拟工作组:VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理位置,网络构建和维护更方便灵活。
(2) VLAN配置举例
企业A(甲方)情况及要求:
思科公司是全球排名前列的网络设备制造商,设备安全可靠,要求使用全套cisco设备进行组网,总预算XXX元。
A企业现有3个部门,分别是综合管理部(15人)、市场部(18人)、技术部(18人),公司每个人一台PC。
网络管理员或乙方进行网络规划(提供方案):
出口/核心层
采购一台Cisco 2911路由器作为出口,并提供NAT转换,该路由器有两个千兆上联口,再采购HWIC-4ESW扩展卡作为下联各部门交换机,HWIC-4ESW扩展卡有4个Fast Ethernet Port(百兆口)。Cisco 2911单价1.5万元人民币。HWIC-4ESW扩展卡0.5万元人民币。
汇聚层
使用一台cisco 3560 24口交换机作为汇聚层,单价0.8万元。
接入层
采用3台cisco 3560 24口交换机,综合管理部、市场部、技术部各一台,总价3.6万元。
交换机、路由器、服务器设备网关:192.168.10.1/24, vlan 10
综合管理部网关:192.168.20.1/24,vlan 20
市场部网关:192.168.30.1/24, vlan 30
技术部网关:192.168.40.1/24, vlan 40
VLAN配置完毕后,部门内部的PC是可以相互ping通,但部门间不能ping通。因为VLAN是Virtual LAN=Virtual Local Area Network=虚拟本地局域网,在实验中VLAN通过虚拟的方式把一台物理的汇聚交换机分为了4台虚拟交换机,而这4台虚拟的交换机并没有连接,因此不同部门的PC不能通讯。
实验中路由器和汇聚交换机连接时的端口使用不当,会导致后期无法配置或配置后部门间网络依然不通。
正确的方法应该是路由器的GigabitEthernet和汇聚交换机的FastEthernet互联,路由器的GigabitEthernet配置IP地址,而汇聚交换机的FastEthernet配置成trunk口,允许多个VLAN通过。
3.总结
学习完本课程,不仅仅掌握到技术,更是了解到了网络技术的基础,学习路上有许多的困难与问题,但把它们一个个解决后,便有柳暗花明之感。本课程学习到的还只是一些皮毛之术,想要更加熟练的掌握到知识,还需自身不断地学习与实践!