任务1
1)实验目的:掌握路由器(router)的基本配置,理解路由器之间传输数据的基本原理。
2)实验要求:将路由器1的IP设置为192.168.1.1/24,路由器2的IP设置为192.168.1.2/24,使用交叉线连接路由器1的F0/0端口和路由器2的F0/0端口。
3)参考拓朴:
4)实验思路:
实验一:
Router>enable
Router#configure terminal
Router(config)#hostname R1 /将路由器原名router改为R1/
R1(config)#
【当前状态输入exit命令:退到前一级模式;当前状态输入end命令:退到特权模式(#)】
实验二:
路由器1:
Router> /用户模式/
Router>enable /进入特权模式/
Router#configure terminal /进入全局模式/
Router(config)#interface fastEthernet 0/0 /进入路由器f0/0接口/
Router(config-if)#ip address 192.168.1.1 255.255.255.0 /对F0/0接口配置IP地址/
Router(config-if)#no shutdown /激活F0/0接口/
路由器2:
Router>enable /进入特权模式/
Router#conf t /进入全局模式/
Router(config)#interface fastEthernet 0/0 /进入路由器f0/0接口/
Router(config-if)#ip address 192.168.1.2 255.255.255.0
/对F0/0接口配置IP地址/
Router(config-if)#no shutdown /激活F0/0接口/
验证:进入路由器1的特权模式(#)
R1#ping 192.168.1.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.2, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 0/0/1 ms
/出现上述提示(!!!!!)证明路由器1和路由器2已经接通,可以进行通信/
实验三:
将交换机2950-24和路由器1相连
进入路由器f0/1接口对其进行no shutdown指令,使上图两个红色节点变为绿色。
任务2
1)实验目的:
对路由器进行密码(明文和加密两种密码)设置,使用自己设置的密码登录。掌握如何查看路由器配置信息,并对其进行拷贝。
2)实验要求:
将路由器1的明文密码设置为姓名拼音首字母(区分大小写),加密密码设置为学号(三位数,例001,023.)。路由器使用2621xm型号
3)参考拓朴:
4)实验思路:
实验一:
R1(config)#enable password 123 /将明文密码设置为123/
验证:退出到用户模式(>),使用密码进入全局模式( (config)# ).
R1(config)#enable secret 456 /将加密密码设置为456/
R1(config)#end
验证:退出到用户模式(>),使用密码进入全局模式( (config)# ).
注意:当明文密码和加密密码同时存在时候,加密密码生效。
R1#show running-config /查看路由器运行文件/
Building configuration...
Current configuration : 562 bytes!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname R1
!
!
!
enable secret 5 $1$mERr$DqFv/bNKU3CFm5jwSLasx/ /加密密码为乱码/
enable password 123 /明文密码为123/
interface FastEthernet0/0 /路由器1的f0/0接口/
ip address 192.168.1.1 255.255.255.0 /已配置的ip/
duplex auto
speed auto!
实验二:
将当前配置文件保存到启动配置文件(即使路由器断电或重启,配置也不会丢失)
R1#copy running-config startup-config
Destination filename [startup-config]? /回车/
Building configuration...[OK]
R1#reload /也可以点击以下对话框中路由器的开关按钮进行重启/
Proceed with reload? [confirm] /回车/
任务3
1)实训目的:
了解交换机原理,掌握VLAN(虚拟局域网)的分组与配置,掌握通过Telnet配置交换机。
2)实验要求:
将路由器1的明文密码设置为姓名拼音首字母(区分大小写),加密密码设置为学号(三位数,例001,023.)。路由器使用2621xm型号
3)参考拓朴:
4)实验思路:将交换机改名为sw1.
实验一:
将交换机2950-24拖入绘图区,再拖入两台pc机 ,用直通线将交换机于两台pc相连接。
给PC1\PC2分别配置ip地址,单机pc机,选择desktop中第一个IP configuratic,配置如下。
点击pc机此命令提示符选项,输入ping 192.168.1.2,查看是否连通。
在特权模式(#)下输入命令
sw1#show mac-address-table
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- -/物理地址/ -------- -----
1 0001.6409.c570 DYNAMIC Fa0/2 /f0/2接口连接的pc机的物理地址/
1 000c.850b.8cb1 DYNAMIC Fa0/1 /f0/1接口连接的pc机的物理地址/
分别在pc1和pc2的命令提示符选项中输入ipconfig /all,查看物理地址和交换机中所显示的物理地址是否对应。如下:
实验二:
sw1#show running-config /查看交换机的24个接口的状态/
interface FastEthernet0/1 /按回车一行一行显示出来,按空格一页一页显示/
interface FastEthernet0/2
interface FastEthernet0/3
interface FastEthernet0/4
.
.
.
配置Telnet
sw1#show vlan
看左侧vlan列表,目前只有一个vlan。
sw1#configure terminal
sw1(config)#interface vlan 1 /进入交换机vlan1/
sw1(config-if)#ip address 192.168.1.3 255.255.255.0 /给交换机vlan1配IP/
sw1(config-if)#no shutdown
sw1(config)#line vty 0 15 /允许0-15(16个)用户登录交换机/
sw1(config-line)#password 123 /telnet登录密码为123/
sw1(config-line)#login
sw1(config-line)#exit
sw1(config)#enable password 456 /进入特权模式的密码为456/
在pc1或pc2上打开命令提示符,输入telnet 192.168.1.3 回车键,分别用上述两条密码登录到全局模式(config)#。如图:
实验三:
VLAN配置
Switch#show vlan
Switch#configure terminal
Switch(config)#vlan 2
Switch(config-vlan)#name hr1 /给vlan 2 起名为hr1 /
Switch(config-vlan)#vlan 3
Switch(config-vlan)#name hr2 /给vlan 3 起名为hr2 /
Switch#show vlan
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2
Switch(config-if)#ex
Switch(config)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 3
Switch(config-if)#end
Switch#show vlan
验证:不同vlan(vlan2和vlan3)之间不能通信
进入pc1的命令提示符输入ping 192.168.1.2如下:
任务3(拓展)
1)实验要求:
要求pc1和pc3可以通信,pc2和pc4可以通信,pc1和pc2、4不能互通,pc2和、pc1、3不能互通。
2)参考拓扑:
3)实验思路:
按拓扑图将pc1-4的IP地址和子网掩码配置好。
进入交换机:
Switch>en
Switch#conf t
Switch(config)#int f0/1
Switch(config-if)#ex
Switch(config)#
Switch(config)#vlan 2
Switch(config-vlan)#vlan 3
Switch(config-vlan)#ex
Switch(config)#int f0/1
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 2
Switch(config-if)#int f0/2
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 3
Switch(config-if)#int f0/3
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 2
Switch(config-if)#int f0/4
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 3
Switch#show vlan br /结果如下图/
任务4
1)实验目的:
了解三层交换机原理,掌握两种实现VLAN间路由(不同vlan之间可以通信)的配置。
2)实验要求:
要求pc1配vlan2,pc2配vlan3,并通过三层交换机3560的路由功能实现pc1和pc2能互通(使用2种方法)。
3)参考拓朴:
4)实验思路:
方法一:进入pc1(左侧pc)进入命令提示符输入:ping 192.168.3.2,查看pc1于pc2是否能通信。
给pc1、pc2分别配上图所示的IP和网关(gw)
Switch(config)#vlan 2
Switch(config-vlan)#vlan 3
Switch(config-vlan)#ex
Switch(config)#
Switch(config)#int f0/1
Switch(config-if)#sw mo acc
Switch(config-if)#
Switch(config-if)#sw ac vlan 2
Switch(config-if)#ex
Switch(config)#int f0/2
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 3
Switch(config-if)#end
Switch#conf t
Switch(config)#ip routing /打开路由功能/
Switch(config)#int vlan 2 /进入交换虚拟端口(SVI)/
Switch(config-if)#
Switch(config-if)#ip add 192.168.2.1 255.255.255.0 /IP和pc1网关相同/
Switch(config-if)#no shutdown
Switch(config-if)#ex
Switch(config)#
Switch(config)#int vlan 3
Switch(config-if)#
Switch(config-if)#ip add 192.168.3.1 255.255.255.0 /IP和pc2网关相同/
Switch(config-if)#no shutdown
Switch(config-if)#end
Switch#show ip interface brief
验证:pc1 ping pc2能通信
方法二:
Switch(config)#no interface vlan 2 /删除vlan2端口/
Switch(config)#no interface vlan 3
Switch>en
Switch#conf t
Switch#ip routing /打开路由功能,若之前已经打开,无需再次输入/
Switch(config)#int f0/1
Switch(config-if)#no switchport
Switch(config-if)#ip add 192.168.2.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#int f0/2
Switch(config-if)#no switchport
Switch(config-if)#ip add 192.168.3.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#end
Switch#show ip int br
验证:pc1 和 pc2 能通信
任务5
1)实验要求:pc1和pc3通(vlan2间),pc2和pc4通(vlan3间)
2)参考拓扑:
3)扩展要求:pc1和pc3通,pc2和pc4不通
4)参考思路
Sw1:
Switch>en
Switch#conf t
Switch(config)#vlan 2
Switch(config-vlan)#vlan 3
Switch(config-vlan)#ex
Switch(config)#int f0/1
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 2
Switch(config-if)#int f0/2
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 3
Sw2:
Switch>en
Switch#conf t
Switch(config)#vlan 2
Switch(config-vlan)#vlan 3
Switch(config-vlan)#ex
Switch(config)#int f0/1
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 2
Switch(config-if)#int f0/2
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 3
Show vlan brief
配trunk
Sw1:
Switch(config)#int f0/3
Switch(config-if)#sw mo trunk /起trunk/
Sw2:
Switch(config)#int f0/3
Switch(config-if)#sw mo trunk
Show interface trunk
Show vlan /此处没有f0/3接口,因为TRUNK链路不属于任何一个vlan/
验证:pc1和pc3通,pc2和pc4通
拓展命令:要求pc1和pc3通,pc2和pc4不通
Switch(config)#int f0/3
Switch(config-if)#sw trunk allowed vlan 2 / 让trunk链路只承载vlan2的数据/
Switch#show interface trunk