一、模式切换
思科设备:
Router> 普通用户模式
Router# 系统/特权用户模式
Router(config)# 全局配置模式
Router(config-if)# 接口配置模式
华为设备:
<Huawei> 用户视图 对应Router>
[Huawei] 系统视图 对应Router# + Router(config)#
[Huawei-Serial1/0] 接口视图 对应Router(config-if)#
二、常用查看命令
Router#show running-config 查看当前设备运行配置
Router#show startup-config 查看当前设备启动时的配置
Router#show version 查看版本信息
Router#show ip interface 查看当前接口与IP相关的信息
Router#show ip interface brief 查看当前接口与IP相关的简单信息
Switch#show vlan 查看交换机的vlan信息
Router#show ip protocols 查看路由协议
Router#show ip route 查看路由表
Router#show access-lists 101 查看访问列表101
三、VLAN实验
Sc1
Switch(config)#vlan 50 在交换机1上建立vlan50
Switch(config)#vlan 60 在交换机1上建立vlan60
Switch(config)#hostname Sc1 给设备命名为Sc1
Sc1(config)#interface range f0/1-4 进入1-4端口
Sc1(config-if-range)#switchport access vlan 50 把1-4端口分配到vlan50
Sc1(config-if-range)#exit
Sc1(config)#interface range f0/9-12 进入9-12端口
Sc1(config-if-range)#switchport access vlan 60 把9-12端口分配到vlan60
Sc1#show vlan show命令查看Sc1上的vlan
Switch(config)#ip routing 启动交换机路由功能
Sc1(config)#interface vlan 50 进入vlan50
Sc1(config-if)#ip address 192.168.10.1 255.255.255.0 给vlan50配置ip地址
Sc1(config)#interface vlan 60 进入vlan60
Sc1(config-if)#ip address 192.168.20.1 255.255.255.0 给vlan60配置ip地址
Sc2
Switch(config)#vlan 50 在交换机2上建立vlan50
Switch(config)#vlan 60 在交换机2上建立vlan60
Switch(config)#hostname Sc2 给设备命名为Sc2
Sc2(config)#interface range f0/1-4 进入1-4端口
Sc2(config-if-range)#switchport access vlan 50 把1-4端口分配到vlan50
Sc2(config)#interface range f0/9-12 进入9-12端口
Sc2(config-if-range)#switchport access vlan 60 把9-12端口分配到vlan60
Sc2#show vlan show命令查看Sc2上的vlan
Sc2(config)#ip routing 启动交换机路由功能
Sc2(config)#interface vlan 50 进入vlan50
Sc2(config-if)#ip address 192.168.10.1 255.255.255.0 给vlan50分配ip地址
Sc2(config)#interface vlan 60 进入vlan60
Sc2(config-if)#ip address 192.168.20.1 255.255.255.0 给vlan60配置ip地址
S3
Switch(config)#interface f0/1 进入f0/1端口
Switch(config-if)#switchport trunk encapsulation dot1q 改变封装方式
Switch(config-if)#switchport mode trunk 把端口配置成trunk模式
Switch(config)#interface f0/2 进入f0/1端口
Switch(config-if)#switchport trunk encapsulation dot1q 改变封装方式
Switch(config-if)#switchport mode trunk 把端口配置成trunk模式
Switch(config-if)#exit
计算机1 ip:192.168.10.2 255.255.255.0 默认网关:192.168.10.1
计算机2 ip:192.168.20.2 255.255.255.0 默认网关:192.168.20.1
计算机3 ip:192.168.10.3 255.255.255.0 默认网关:192.168.10.1
计算机4 ip:192.168.20.3 255.255.255.0 默认网关:192.168.20.1
不同交换机上相同的vlan,ip地址要相同
ip routing 只有三层交换机有
封装成trunk的端口属于所有虚拟局域网 用show vlan命令找不到
四、静态路由实验
路由器串行接口的添加
计算机与路由器的连线用双绞线,R2与R3用串行线缆连接
连接后路由器所有端口默认为关闭状态(R2例)
Router(config)#interface s0/0/0 进入端口
Router(config-if)#no shutdown 使用no shutdown命令打开端口
Router(config-if)#
%LINK-5-CHANGED: Interface Serial0/0/0, changed state to up
Router(config)#do show ip interface brief 查看路由器端口状态
分配端口ip地址(R3例)
Router(config)#int f0/0 进入端口
Router(config-if)#ip address 192.168.22.1 255.255.255.0 分配ip地址
Router(config-if)#int s0/0/0 进入端口
Router(config-if)#ip address 192.168.23.2 255.255.255.0 分配ip地址
分配计算机ip地址(计算机1例)
Ping命令测试(R2) 可ping通相邻路由器相邻端口
配置静态路由(R1)
Router(config)#ip route 192.168.23.0 255.255.255.0 192.168.12.2
Router(config)#ip route 192.168.34.0 255.255.255.0 192.168.12.2
Router(config)#ip route 192.168.22.0 255.255.255.0 192.168.12.2
Router(config)#ip route 192.168.33.0 255.255.255.0 192.168.12.2
配置静态路由(R2)
Router(config)#ip route 192.168.11.0 255.255.255.0 192.168.12.1
Router(config)#ip route 192.168.22.0 255.255.255.0 192.168.23.2
Router(config)#ip route 192.168.33.0 255.255.255.0 192.168.34.2
配置静态路由(R3)
Router(config)#ip route 192.168.11.0 255.255.255.0 192.168.23.1
Router(config)#ip route 192.168.12.0 255.255.255.0 192.168.23.1
Router(config)#ip route 192.168.34.0 255.255.255.0 192.168.23.1
Router(config)#ip route 192.168.33.0 255.255.255.0 192.168.23.1
配置静态路由(R4)
Router(config)#ip route 192.168.11.0 255.255.255.0 192.168.34.1
Router(config)#ip route 192.168.12.0 255.255.255.0 192.168.34.1
Router(config)#ip route 192.168.23.0 255.255.255.0 192.168.34.1
Router(config)#ip route 192.168.22.0 255.255.255.0 192.168.34.1
用Router#show running-config命令 查看静态路由(R4)
测试连通性(计算机1)都可ping通
静态路由命令:
Router(config)#ip route 非直连网段 子网掩码 到该网段的相邻路由器相邻端口
删除静态路由,配置缺省路由(R3)
Router(config)#no ip route 192.168.11.0 255.255.255.0 192.168.23.1
Router(config)#no ip route 192.168.12.0 255.255.255.0 192.168.23.1
Router(config)#no ip route 192.168.34.0 255.255.255.0 192.168.23.1
Router(config)#no ip route 192.168.33.0 255.255.255.0 192.168.23.1
Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.23.1
缺省路由命令:
Router(config)#ip route 0.0.0.0 0.0.0.0 相同的到该网段的相邻路由器相邻端口
五、动态路由实验
配置ip地址并查看(R0例)
Router(config)#int f0/0
Router(config-if)#ip address 192.168.11.2 255.255.255.0
Router(config-if)#int s0/0/0
Router(config-if)#ip address 192.168.12.1 255.255.255.0
Router(config-if)#int s0/0/1
Router(config-if)#ip address 192.168.23.1 255.255.255.0
Router(config-if)#do show ip interface brief
配置rip协议
R0
Router(config)#router rip 激活rip协议
Router(config-router)#network 192.168.11.0 添加直连网段
Router(config-router)#network 192.168.12.0 添加直连网段
Router(config-router)#network 192.168.23.0 添加直连网段
R2
Router(config)#router rip
Router(config-router)#network 192.168.22.0
Router(config-router)#network 192.168.23.0
Router(config-router)#network 192.168.45.0
R3
Router(config)#router rip
Router(config-router)#network 192.168.45.0
Router(config-router)#network 192.168.44.0
Router(config-router)#network 192.168.34.0
R4
Router(config)#router rip
Router(config-router)#network 192.168.12.0
Router(config-router)#network 192.168.34.0
Router(config-router)#netwoek 192.168.33.0
R左一
Router(config)#router rip
Router(config-router)#network 192.168.21.0
Router(config-router)#network 192.168.22.0
R右一
Router(config)#router rip
Router(config-router)#net 192.168.44.0
Router(config-router)#net 192.168.43.0
查看rip协议
Router#show running-config
Router#show ip protocols(R0) 查看路由协议
Router#show ip route(R0) 查看路由表
测试
pc2 ping pc1
配置ospf
Router(config)#no router rip 删除路由器上所有的rip协议
或
Router(config)#router rip
Router(config-router)#no network 192.168.12.0 删除路由器上某条rip协议
R0
Router(config)#router ospf 100
Router(config-router)#network 192.168.12.0 0.0.0.255 area 0
Router(config-router)#network 192.168.23.0 0.0.0.255 area 0
Router(config-router)#network 192.168.11.0 0.0.0.255 area 1
R1
Router(config)#router ospf 100
Router(config-router)#network 192.168.12.0 0.0.0.255 area 0
Router(config-router)#network 192.168.34.0 0.0.0.255 area 0
Router(config-router)#network 192.168.33.0 0.0.0.255 area 2
R2
Router(config)#router ospf 100
Router(config-router)#network 192.168.22.0 0.0.0.255 area 3
Router(config-router)#network 192.168.23.0 0.0.0.255 area 0
Router(config-router)#network 192.168.45.0 0.0.0.255 area 0
R3
Router(config)#router ospf 100
Router(config-router)#network 192.168.45.0 0.0.0.255 area 0
Router(config-router)#network 192.168.44.0 0.0.0.255 area 4
Router(config-router)#network 192.168.34.0 0.0.0.255 area 0
R4
Router(config)#router ospf 100
Router(config-router)#network 192.168.22.0 0.0.0.255 area 3
Router(config-router)#network 192.168.21.0 0.0.0.255 area 3
R5
Router(config)#router ospf 100
Router(config-router)#network 192.168.44.0 0.0.0.255 area 4
Router(config-router)#network 192.168.43.0 0.0.0.255 area 4
查看ospf配置(R0)
Router#show running-config
查看路由表(R0)
Router#show ip route
测试连通性
六、访问列表
在交换机上配置标准访问列表,禁止指定计算机访问交换机
S1(vlan10 12.0.0.1)
Switch#conf t 切换全局模式
Switch(config)#vlan 10 创建10号虚拟局域网
Switch(config-vlan)#interface range f0/1-3
Switch(config-if-range)#switchport access vlan 10 把1-3端口分配到vlan10下
Switch(config-if-range)#int vlan 10 给vlan10分配ip地址
Switch(config-if)#ip address 12.0.0.1 255.255.255.0
Switch(config)#access-list 1 deny host 12.0.0.11 创建访问列表1禁止主机1访问
Switch(config)#access-list 1 permit any 访问列表1允许其他访问
Switch(config)#int vlan 10
Switch(config-if)#ip access-group 1 in 把访问列表1分配给vlan10
Switch(config-if)#do show access-lists 1 查看访问列表1
Switch(config)#no access-list 1 permit any
Switch(config)#no access-list 1 deny host 12.0.0.11 删除访问列表1
在路由器上配置扩展访问列表,允许指定计算机使用telnet登录路由器,但禁止该计算机ping路由器;禁止其他计算机访问路由器
R1(12.0.0.2)
Router(config)#int f0/0 进入f0/0端口并打开
Router(config-if)#no shut
Router(config-if)#ip address 12.0.0.2 255.255.255.0 分配ip地址
Router(config)#line vty 0 4 打开telnet功能
Router(config-line)#password 123 设置密码123
Router(config)#access-list 101 permit tcp host 12.0.0.11 any eq 23
创建访问列表101 主机1允许telnet R1
Router(config)#access-list 101 deny icmp host 12.0.0.11 any 主机1禁止ping R1
Router(config)#access-list 101 deny ip any any 其他主机禁止访问
Router(config)#do show access-lists 101 查看访问列表101
七、华为设备
华为display命令可以在任何模式下查看,相当于show
display current-configuration = show running查看运行配置
undo命令相当于no
quit命令相当于exit
显示路由表信息 display ip routing-table
RIP协议
rip 启动RIP协议
network all 指定网络能使用RIP