局域网组网期末复习

局域网组网期末复习

**(这套是尽量少命令配置,多图形配置供大家能更快的配置完,因为命令很多很重复如果真的考试那刻可能IP都摸不清楚都还没有配置完)
(考试会直接给你一个项目,你需要配置正确的命令才能得分,这里为了能保证计网不挂,用最简单的小白方式进行教学,跟着看一遍,试一下)
**



一、交换机、路由器配置基础知识

1、IP地址

在这里插入图片描述

  1. 以上拓扑图为:主机,交换机,路由器
  2. IP地址只能在:主机,路由器(还有三层交换机)里面进行配置,交换机作为传输不配置IP地址。
  3. 主机配置IP地址
    在这里插入图片描述4. 路由器配置IP地址(直接进入正确的接口,然后配置对应的IP地址就行)
    在这里插入图片描述

2、主机名(名称)配置

在这里插入图片描述

3、密码配置password

一般题目要求配哪个模式的密码就配置哪个模式的密码,这里 举例配置交换机)

1.设置控制台密码:(打开交换机进入用户模式的密码)
switch (config)#line console 0                 (进入0号控制台)
switch (config-line)#password 111           (设置控制台密码为111)
switch (config-line)#login                         (开启密码)
switch (config-line)#exit
2、设置进入特权密码:
switch (config)#enable password 111       (设置进入特权模式的明文密码为111)
switch (config)#enable secret 111          (设置进入特权模式的加密密码为111)
switch (config-line)#exit
注:实际上如果Password和Secret同时设定,只需要输入Secret密码即可,Password密码失效;一般题目要求就是配置这个。

3、设置Telnet密码:
switch (config)#line vty 0 4          (设置0-4(共5个)用户可以进行Telnet登录)
switch (config-line)#password 111    (设置Telent远程登录的密码为111)
switch (config-line)#login            (开启密码)
switch (config-line)#exit


二、交换机

1、IP配置

只有三层交换机需要配置IP地址,二层交换机不需要配置IP地址
在这里插入图片描述

所以我们进入三层交换机

SwitchA>enable
SwitchA#configure terminal 
SwitchA(config)#ip routing          //开启三层交换机的路由功能
SwitchA(config) #interface vlan 10     //创建虚拟接口vlan10
SwitchA(config-if) #ip address 192.168.10.254 255.255.255.0   //配置vlan10的虚拟接口ip地址
SwitchA(config) #interface vlan 20    //创建虚拟接口vlan20
 配置vlan20的虚拟接口ip地址
SwitchA(config-if) #ip address 192.168.20.254 255.255.255.0   //配置vlan20的虚拟接口ip地址


2、VLAN技术

一般在交换机上面进行配置

1、创建多个VLAN
Switch>enable    (进入特权模式)
Switch#vlan data    (进入vlan配置模式)
Switch(vlan)#vlan 10 name IT     (划分vlan10,名称为IT)
Switch(vlan)#interface vlan 10    (开启vlan 看到以下英文里有UP表示配置成功)
Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan10, changed state to up(后面也是一样不做展示)
Switch(vlan-if)#exit
Switch(vlan)#vlan 20 name HR    (划分vlan20,名称为HR)
Switch(vlan)#interface vlan 20    (开启vlan 看到以下英文里有UP表示配置成功)
Switch(vlan-if)#exit
Switch(vlan)#vlan 30 name FIN    (划分vlan30,名称为FIN)
Switch(vlan-if)#interface vlan 30    (开启vlan 看到以下英文里有UP表示配置成功)
Switch(vlan)#exit
Switch(vlan)#end
Switch#show vlan brief			(查看vlan是否创建成功)

3、干道技术trunk

也就是相同vlan之间通信技术
在这里插入图片描述这里配置vlan,只需要知道在交换与交换机之间配 trunk,主机与交换机之间配access就行了

1、在交换机上创建VLAN 10,并将F0/1口划分到VLAN 10中。
SwitchA>enable
SwitchA#configure terminal 
SwitchA(config)#vlan 10            //创建VLAN 10
SwitchA(config-vlan)#name vlan10    //将VLAN 10 命名为vlan10
SwitchA(config)#interface f0/1       //进入F0/1接口配置模式
SwitchA(config-if)#switchport mode access 		//设置接口模式为access模式
SwitchA(config-if)#switchport access vlan 10    //将F0/1端口划入VLAN 10
SwitchA #show vlan id 10    //验证已创建了VLAN 10并已将F0/1端口划入VLAN 10中。

2、在交换机SwitchA上与SwitchB相连的端口(此处为G0/1端口)定义为trunk 模式。
SwitchA>enable
SwitchA#configure terminal 
SwitchA (config)#interface G0/1             //进入接口配置模式
SwitchA (config-if)#switchport mode trunk     //将G0/1口设置为trunk模式
SwitchA (config-if)#switchport trunk allowed vlan *(加入vlan号)  //允许那些vlan能够通过,没有要求,就直接allowed vlan all 允许通过所有。
SwitchA (config)#show interfaces G0/1 switch  //验证G0/1口已被设置为trunk模式

4、VLAN间通信:单臂路由 三层交换机

也就是不同之间vlan通信以及三层交换机的配置方式

A. 单臂路由

  1. 单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。

在这里插入图片描述
配置

2.	SW2的配置:
//创建vlan 10 和 vlan 20:
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)# exit
//进入接口配置模式,把0/1变成trunk口(默认是access口)
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
//进入接口配置模式分别把对应的接口,加入对应的vlan:
Switch(config)#interface fastEthernet 1/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 10
Switch(config-if)#interface fastEthernet 2/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 20
3.	R0配置。单臂路由的配置(重要)
Router(config)#inter fas 0/0
Router(config-if)#no ip address 
Router(config-if)#no shutdown    //注意:单臂路由的配置父接口一定no shutdown
Router(config-if)#exit
Router(config)#int fas 0/0.10
Router(config-subif)#encapsulation dot1Q 10  //注意:在配置ip时一定要先封装802.1q协议
Router(config-subif)#ip address 192.168.10.1 255.255.255.0
Router(config-subif)#no shutdown 
Router(config-subif)#int fas 0/0.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip address 192.168.20.1 255.255.255.0
Router(config-subif)#no shutdown
4.	PC0/1的配置
ip 192.168.10.10
netmask 255.255.255.0
gateway 192.168.10.1/192.168.20.1

B. 三层交换机实现vlan之间的通信方式

在这里插入图片描述

1.	三层交换机的配置(需要启用路由功能)
2.	(简单点来说就是:创建vlan,加入vlan,配置vlan)
首先需要启用三层交换机上的路由功能:
Switch(config)#ip routing
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20		//创建vlan 10  20
Switch(config-vlan)#exit
 
//配置SVI接口ip
Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.10.1 255.255.255.0
Switch(config-if)#no shutdown 
Switch(config-if)#interface vlan 20
Switch(config-if)#ip address 192.168.20.1 255.255.255.0
Switch(config-if)#no shutdown 
Switch(config-if)#exit
 
//改变接口模式并加入vlan
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 10
Switch(config-if)#interface fastEthernet 0/2
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 20
然后配置好主机的IP以及子网掩码,以及网关就可以进行ping通了
ip 192.168.10.10
netmask 255.255.255.0
gateway 192.168.10.1/192.168.20.1
//3层交换机:略 注意:3层交换机配置接口为trunk时如果提示:Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode.这是因为需 要封装802.1Q协议命令为: 
Switch(config-if)#switchport trunk encapsulation dot1q
3.	补充:三层交换机链路捆绑
A. 进入物理口
Switch(config)#interface range  [需要捆绑的端口编号]
Switch(config-if-range)#channel-group  [虚拟端口编号,自定义]  mode on
B. 进入虚拟以太网通道接口
Switch(config)#interface port-channel [刚才自定义的编号]
Switch(config)#sw mo tr
Switch(config)#sw tr al vlan all   //这里的端口配置要与物理口保持一致

5、DHCP

情况一:路由器做DHCP服务器

A. 配置步骤
  1. 创建地址池
  2. 分配地址池范围
  3. 配置网关
  4. 配置DNS
  5. 路由器配置端口IP
B. 这里路由器作为DHCP服务器,只需要配置路由器
Router>en
Router#config t
Router(config)#ip dhcp pool WSY (创建地址池,名字(WSY)自定义)
Router(dhcp-config)#network 192.168.1.0 255.255.255.0 (地址池范围)
Router(dhcp-config)#default-router 192.168.1.1 (默认网关)
Router(dhcp-config)#dns-server 192.168.1.2 (dns-server服务)
Router(dhcp-config)#int fa 0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0 (路由端口IP)
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#ip dhcp excluded-address 192.168.1.1 192.168.1.9 (表示某一段IP地址不由DHCP分配)
Router(config)#ip dhcp excluded-address 192.168.1.254 (表示某一个IP地址不由DHCP分配)


情况二:DHCP服务器出现

在这里插入图片描述

A.配置步骤
  1. 给路由器端口配置IP
  2. 给不和DHCP服务器在同一网段的客户端设备指定服务器
  3. 配置服务器IP
  4. 配置服务器DHCP
B.只需要配置路由器和服务器
Router>en
Router#configure terminal
Router(config)#interface G0/0/0
Router(config-if)#ip address 192.168.10.1 255.255.255.0
Router(config-if)#no shutdown
Router(config)#interface G0/0/1
Router(config-if)#ip address 192.168.11.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#int G0 0/1
Router(config-if)#ip helper-address 192.168.11.5
Router(config)#int fG0/ 0/0
Router(config-if)#ip helper-address 192.168.11.5  . 

关于IP-helper-address的命令说明:

  • 在客户端设备和DHCP服务器不在同一广播域内的时候,中间设备即路有器(路有功能的设备)必须要能够转发这种广播包,具体到cisco的设备上,则启用ip helper-address命令,来实现这种中继。 *
C.服务器配置:
  1. 配置IP、掩码和网关
    在这里插入图片描述

  2. 配置DHCP:
    在这里插入图片描述


6、STP

防止网络风暴,达到网络负载均衡效果

在这里插入图片描述

1.	配置步骤:确定主根,次根(选老大老二),vlan10,vlan20优先走SW5.vlan30,vlan40优先走SW8,所以相同的配置,互换主根而已。其他正常配置vlan。
Switch5:
SW5(config)#spanning-tree vlan 10 priority 0
SW5(config)#spanning-tree vlan 20 priority 0
SW5(config)#spanning-tree vlan 30 priority 4096
SW5(config)#spanning-tree vlan 40 priority 4096
SW5(config)#int f0/4
SW5(config-if)#no shutdown
 
Switch8:
SW8(config)#spanning-tree vlan 30 priority 0
SW8(config)#spanning-tree vlan 40 priority 0
SW8(config)#spanning-tree vlan 10 priority 4096
SW8(config)#spanning-tree vlan 20 priority 4096
SW8(config)#int f0/4
SW8(config-if)#no shutdown


2.	另外一种方式:直接配置三层交换机的vlan主备,不去配置优先级
3层交换机:
Router(config)#spanning-tree mode pvst //将STP模式设置为PVST
Router(config)#spanning-tree vlan 10,20 root primary //交换机对于vlan10,20为主Router(config)#spanning-tree vlan 30,40 root secondary //交换机对于vlan30,40为
备份根

三、路由器

1、静态路由

	要求配置
Router(config)#  [目标网络号]  [目标网络掩码]  [下一跳IP]   //目标网络号:要去哪儿
Router(config)# 0.0.0.0 0.0.0.0  [下一跳IP]  //默认路由 


2、动态路由:RIP,OSPF

OSPF配置,
Router(config)#router ospf 1
Router(config)#router-id [riouter-id]
Router(config)#network [网络号] [反向子网掩码] area [区域号]
	RIP的配置
Router(config)#router rip
Router(config)#version 2 //版本号选择2
Router(config)#network [网络号]


3、路由重分发

Router(config)#router ospf 1
Router(config)#default-information originate 	//将默认路由重发布到OSPF
Router(config)#redistribute rip subnets 	//将RIP重发布到OSPF
Router(config)#redistribute static subnets 	//将静态路由重发布到OSPF
Router(config)#redistribute connected subnets 	//将直连路由重发布到OSPF
Router(config)#router rip
Router(config)#redistribute ospf 1 metric 3 		//将ospf重发布到rip


4、NAT

A.静态NAT

IP地址的对应关系是一对一,而且是不变的,借助静态转换,能实现外部网络对内部网络中某些特设定服务器的访问。

Router(config)#ip nat inside source static [私网地址] [公网地址]
此题具体如下:
Router(config)#ip nat inside source static 192.168.2.2 145.52.23.6
Router(config)#interface f0/1
Router(config-if)#ip nat inside //将这个接口设置为流量的进接口
Router(config)#interface f0/0
Router(config-if)#ip nat outside //将这个接口设置为流量的出接口


5、ACL

A.创建ACL允许那些地址进行PAT
Router(config)#access-list 1 permit 192.168.3.0 0.0.0.255
Router(config)#access-list 1 permit 192.168.4.0 0.0.0.255
B.配置全局地址池
Router(config)#ip nat pool [地址池名,自定义]  [公网地址的起始IP]  [公网地址的终止IP] netmask [掩码]
如:
Router(config)#ip nat pool test 145.52.23.1 145.52.23.5 netmask 255.255.255.0
C.配置映射关系
Router(config)#ip nat inside source list [刚才定义的内网地址ACL] pool [刚才定义的公网地址池]overload
Router(config)#ip nat inside source list 1 pool test overload
Router#show ip nat translations //测试PING,测试NAT设备会出现转化记录


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值