CCNA 实验01 设备基本操作

一、实验拓扑:

在这里插入图片描述

二、实验需求

  1. 修改设备名称;
  2. 修改系统时间;
  3. 关闭域名解析;
  4. 配置登陆Console口永不超时;
  5. 创建Motd;
  6. 设置和取消密码(Console密码、特权模式密码、VTY密码);
  7. 配置接口IP地址;
  8. 配置R2允许被Telnet;
  9. 查看设备配置及保存设备配置;

三、配置

  1. 修改设备名称;
Router#clock set hh:mm:ss day mouth year
// 修改当前设置的时间,如:clock set 12:15:30 5 jun 2011
Router#config terminal
Router(config)#clock timezone GMT +8
// 修改当前系统的时区为 GMT +8 GMT 全称 Greenwich Mean Time
  1. 修改系统时间;
Router#clock set hh:mm:ss day mouth year
// 修改当前设置的时间,如:clock set 12:15:30 5 jun 2011
Router#config terminal
Router(config)#clock timezone GMT +8
// 修改当前系统的时区为 GMT +8 GMT 全称 Greenwich Mean Time
  1. 关闭域名解析;
Router(config)#no ip domain lookup
// 关闭域名解析
// 在做实验的时候的优化命令时往往会由于打错命令造成路由器会自动去向DNS服务器发送内域名解析请求,容易造成耗损路由器CPU消耗很大,而且解析时间很长而没法继续其他命令。为了加快命令的执行就关闭域名解析功能;
  1. 配置登陆Console口永不超时;
Router(config)#line console 0
Router(config-line)#no exec-time
或 
Router(config-line)#exec-time 0 0
// 配置 console 永不超时(常用于实验环境)
  1. 创建Motd;
Router(config)#banner motd #Welcome to CISCO#
// 配置执行标志区,即为登录路由器时显示的信息,需要一个起始字符和相同的结束字符,如使用:#,此时为 Welcome to CISCO
  1. 设置和取消密码(Console密码、特权模式密码、VTY密码);
Router(config)#line console 0
Router(config-line)#password word
// 进入 console 口,配置 console 口密码,word 为自己指定的密码,例如:password cisco
Router(config-line)#login
// 使密码在 console 线路生效
Router(config-line)#no password word
// 删除密码
Router(config-line)#no login
// 取消密码,使不需要密码设置就能进入 console 口
Router(config-line)#exit
Router(config)#enable password word
// 设置 enable 明文密码,可通过 show run 查看密码
Router(config)#no enable password
// 取消 enable 明文密码
Router(config)#enable secret word
// 设置 enable 密文密码,show run 只能查看到字母、数字等的组合,安全级别高于明文密码,
与明文同时设置时,密文密码生效
Router(config)#no enable secret
// 取消 enable 密文密码
Router(config)#line vty 0 4
// 进入 VTY 0-4 线路
Router(config-line)#password word
// 设置 VTY 线路密码,即用户通过 telnet 登入路由器时输入的密码
Router(config-line)#login
// 使密码在线路上生效
Router(config-line)#no password
Router(config-line)#no login
// 取消 VTY 线路密码,使不需要密码就能远程登录
Router(config-line)#exit
  1. 配置接口IP地址;

两台路由器的基础配置

R1:
Router(config)#hostname R1
R1 (config)#no ip domain lookup
R1(config)#line console 0
R1(config-line)#no exec-timeout
R1(config-line)#logging synchronous
R1(conifg-line)#exit

R2 同理,此处不再赘述。
进入接口,配置 IP

Route(config)#interface type
// 接口类型: serial/ethernet/fastethernet solt/num
Route(config-if)#ip address ip mask
// 为接口配上 IP 地址

R1:

R1(config)#interface fastethernet 0/0
R1(config-if)#ip address 12.12.12.1 255.255.255.252
R1(config-if)#no shutdown

R2:

R2(config)#interface fastethernet 0/0
R2(config-if)#ip address 12.12.12.2 255.255.255.252
R2(config-if)#no shutdown

配置完成后使用show ip interface brief命令查看接口状态

R1#show ip interface brief
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 12.12.12.1 YES manual up up

R2#show ip interface brief
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 12.12.12.2 YES manual up up

用PING来测试连通性

R1#ping 12.12.12.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 12.12.12.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 8/62/120 ms
R2#ping 12.12.12.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 12.12.12.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 8/41/100 ms
  1. 配置R2允许被Telnet;
    在R2 上完成 TELNET 密码的设置
R2(config)#line vty 0 4
R2(config-line)#password cisco
R2(config-line)#login
R1 telnet 到 R2
R1#telnet 12.12.12.2
Trying 12.12.12.2 ... Open
User Access Verification
Password:
R2>
// 密码输入时是不会显示字符的
  1. 查看设备配置及保存设备配置;
    1) 查看设备配置
Router#show running-config
// 显示设备当前配置(配置信息保存于 RAM 中)
Router#show start-config
// 显示设备开机配置(配置信息保存于 NVRAM 中)

2) 保存你的当前配置到开机配置文件中

Router#write
或 
Router#copy running-config start-config
// 上述两条命令效果相同

3) 删除开机配置文件

Router#erase start-config
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1、设备初始化(除了SW2) 修改设备名称(根据拓扑标注),关闭DNS解析功能,特权加密密码为ciscocisco,在CON口设置空闲超时为20分钟, 在VTY口设置空闲超时为永不超时,在这两个线路平台使用光标跟踪,密码为cisco。所有的明文需要进行再加密。 2、公司有2个部门和1个服务器区分别在不用的房间: ROOM-1:VLAN 2 ROOM-2:VLAN 3 SERVER:VLAN 99 3、公司内部为了管理维护方便,在内部只架设了1台DHCP服务器,别且要求整网采用DHCP分配地址,用户要求: 每个地址段地址去掉前5个地址,从第6个地址开始分配。每个地址段只能分配50个地址,地址池的名称根据vlan的命名,DNS为192.168.0.100。 4、由于公司的业务发展在各个地区都有了分支机构,公司为了节约成本达到互联的目的,采用帧中继的方式。帧中继采用的是星型拓扑形式,以R1为中心分别与R2、R3互联,并且用的静态映射。分支机构之间使用RIPv2,实现总部内部与分支内部互访的功能。 帧中继的映射:S0:R1—R2 R1—R3,S1:R2—R1,S2:R3—R1 5、公司内部由于分了很多部门,有的部门不希望别的不能访问,为了数据的安全。用户要求ROOM-1不允许ROOM-2访问(但是可以互访网关地址,为了维护方便),其他都能够互访。访问列表用标准的命名形式,列表的名称为ACL。 6、公司对外还有一根专线用来访问互联网,为了安全起见,与ISP的串行连接用PAP验证,密码为123class。 7、运营商给了公司5个地址:60.100.10.3-7,地址池名称为ACCESS,访问列表为55(允许所有内网可以访问外网除了分支机构外)。用PAT实现内网到外网的转换互访。边界路由器R1做一条静态路由(送出接口)指向ISP的WEB服务器区网段,ISP用默认(送出接口)指向公司。 8、测试连通性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值