局域网组网期末复习
**(这套是尽量少命令配置,多图形配置供大家能更快的配置完,因为命令很多很重复如果真的考试那刻可能IP都摸不清楚都还没有配置完)
(考试会直接给你一个项目,你需要配置正确的命令才能得分,这里为了能保证计网不挂,用最简单的小白方式进行教学,跟着看一遍,试一下)
**
这里写目录标题
一、交换机、路由器配置基础知识
1、IP地址
- 以上拓扑图为:主机,交换机,路由器
- IP地址只能在:主机,路由器(还有三层交换机)里面进行配置,交换机作为传输不配置IP地址。
- 主机配置IP地址
4. 路由器配置IP地址(直接进入正确的接口,然后配置对应的IP地址就行)
2、主机名(名称)配置
3、密码配置password
一般题目要求配哪个模式的密码就配置哪个模式的密码,这里 举例配置交换机)
1.设置控制台密码:(打开交换机进入用户模式的密码)
switch (config)#line console 0 (进入0号控制台)
switch (config-line)#password 111 (设置控制台密码为111)
switch (config-line)#login (开启密码)
switch (config-line)#exit
2、设置进入特权密码:
switch (config)#enable password 111 (设置进入特权模式的明文密码为111)
switch (config)#enable secret 111 (设置进入特权模式的加密密码为111)
switch (config-line)#exit
注:实际上如果Password和Secret同时设定,只需要输入Secret密码即可,Password密码失效;一般题目要求就是配置这个。
3、设置Telnet密码:
switch (config)#line vty 0 4 (设置0-4(共5个)用户可以进行Telnet登录)
switch (config-line)#password 111 (设置Telent远程登录的密码为111)
switch (config-line)#login (开启密码)
switch (config-line)#exit
二、交换机
1、IP配置
只有三层交换机需要配置IP地址,二层交换机不需要配置IP地址
所以我们进入三层交换机
SwitchA>enable
SwitchA#configure terminal
SwitchA(config)#ip routing //开启三层交换机的路由功能
SwitchA(config) #interface vlan 10 //创建虚拟接口vlan10
SwitchA(config-if) #ip address 192.168.10.254 255.255.255.0 //配置vlan10的虚拟接口ip地址
SwitchA(config) #interface vlan 20 //创建虚拟接口vlan20
配置vlan20的虚拟接口ip地址
SwitchA(config-if) #ip address 192.168.20.254 255.255.255.0 //配置vlan20的虚拟接口ip地址
2、VLAN技术
一般在交换机上面进行配置
1、创建多个VLAN
Switch>enable (进入特权模式)
Switch#vlan data (进入vlan配置模式)
Switch(vlan)#vlan 10 name IT (划分vlan10,名称为IT)
Switch(vlan)#interface vlan 10 (开启vlan 看到以下英文里有UP表示配置成功)
Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan10, changed state to up(后面也是一样不做展示)
Switch(vlan-if)#exit
Switch(vlan)#vlan 20 name HR (划分vlan20,名称为HR)
Switch(vlan)#interface vlan 20 (开启vlan 看到以下英文里有UP表示配置成功)
Switch(vlan-if)#exit
Switch(vlan)#vlan 30 name FIN (划分vlan30,名称为FIN)
Switch(vlan-if)#interface vlan 30 (开启vlan 看到以下英文里有UP表示配置成功)
Switch(vlan)#exit
Switch(vlan)#end
Switch#show vlan brief (查看vlan是否创建成功)
3、干道技术trunk
也就是相同vlan之间通信技术
这里配置vlan,只需要知道在交换与交换机之间配 trunk,主机与交换机之间配access就行了
1、在交换机上创建VLAN 10,并将F0/1口划分到VLAN 10中。
SwitchA>enable
SwitchA#configure terminal
SwitchA(config)#vlan 10 //创建VLAN 10
SwitchA(config-vlan)#name vlan10 //将VLAN 10 命名为vlan10
SwitchA(config)#interface f0/1 //进入F0/1接口配置模式
SwitchA(config-if)#switchport mode access //设置接口模式为access模式
SwitchA(config-if)#switchport access vlan 10 //将F0/1端口划入VLAN 10
SwitchA #show vlan id 10 //验证已创建了VLAN 10并已将F0/1端口划入VLAN 10中。
2、在交换机SwitchA上与SwitchB相连的端口(此处为G0/1端口)定义为trunk 模式。
SwitchA>enable
SwitchA#configure terminal
SwitchA (config)#interface G0/1 //进入接口配置模式
SwitchA (config-if)#switchport mode trunk //将G0/1口设置为trunk模式
SwitchA (config-if)#switchport trunk allowed vlan *(加入vlan号) //允许那些vlan能够通过,没有要求,就直接allowed vlan all 允许通过所有。
SwitchA (config)#show interfaces G0/1 switch //验证G0/1口已被设置为trunk模式
4、VLAN间通信:单臂路由 三层交换机
也就是不同之间vlan通信以及三层交换机的配置方式
A. 单臂路由
- 单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。
配置
2. SW2的配置:
//创建vlan 10 和 vlan 20:
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)# exit
//进入接口配置模式,把0/1变成trunk口(默认是access口)
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
//进入接口配置模式分别把对应的接口,加入对应的vlan:
Switch(config)#interface fastEthernet 1/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#interface fastEthernet 2/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
3. R0配置。单臂路由的配置(重要)
Router(config)#inter fas 0/0
Router(config-if)#no ip address
Router(config-if)#no shutdown //注意:单臂路由的配置父接口一定no shutdown
Router(config-if)#exit
Router(config)#int fas 0/0.10
Router(config-subif)#encapsulation dot1Q 10 //注意:在配置ip时一定要先封装802.1q协议
Router(config-subif)#ip address 192.168.10.1 255.255.255.0
Router(config-subif)#no shutdown
Router(config-subif)#int fas 0/0.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip address 192.168.20.1 255.255.255.0
Router(config-subif)#no shutdown
4. PC0/1的配置
ip 192.168.10.10
netmask 255.255.255.0
gateway 192.168.10.1/192.168.20.1
B. 三层交换机实现vlan之间的通信方式
1. 三层交换机的配置(需要启用路由功能)
2. (简单点来说就是:创建vlan,加入vlan,配置vlan)
首先需要启用三层交换机上的路由功能:
Switch(config)#ip routing
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20 //创建vlan 10 20
Switch(config-vlan)#exit
//配置SVI接口ip
Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.10.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#interface vlan 20
Switch(config-if)#ip address 192.168.20.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
//改变接口模式并加入vlan
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#interface fastEthernet 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
然后配置好主机的IP以及子网掩码,以及网关就可以进行ping通了
ip 192.168.10.10
netmask 255.255.255.0
gateway 192.168.10.1/192.168.20.1
//3层交换机:略 注意:3层交换机配置接口为trunk时如果提示:Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode.这是因为需 要封装802.1Q协议命令为:
Switch(config-if)#switchport trunk encapsulation dot1q
3. 补充:三层交换机链路捆绑
A. 进入物理口
Switch(config)#interface range [需要捆绑的端口编号]
Switch(config-if-range)#channel-group [虚拟端口编号,自定义] mode on
B. 进入虚拟以太网通道接口
Switch(config)#interface port-channel [刚才自定义的编号]
Switch(config)#sw mo tr
Switch(config)#sw tr al vlan all //这里的端口配置要与物理口保持一致
5、DHCP
情况一:路由器做DHCP服务器
A. 配置步骤
- 创建地址池
- 分配地址池范围
- 配置网关
- 配置DNS
- 路由器配置端口IP
B. 这里路由器作为DHCP服务器,只需要配置路由器
Router>en
Router#config t
Router(config)#ip dhcp pool WSY (创建地址池,名字(WSY)自定义)
Router(dhcp-config)#network 192.168.1.0 255.255.255.0 (地址池范围)
Router(dhcp-config)#default-router 192.168.1.1 (默认网关)
Router(dhcp-config)#dns-server 192.168.1.2 (dns-server服务)
Router(dhcp-config)#int fa 0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0 (路由端口IP)
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#ip dhcp excluded-address 192.168.1.1 192.168.1.9 (表示某一段IP地址不由DHCP分配)
Router(config)#ip dhcp excluded-address 192.168.1.254 (表示某一个IP地址不由DHCP分配)
情况二:DHCP服务器出现
A.配置步骤
- 给路由器端口配置IP
- 给不和DHCP服务器在同一网段的客户端设备指定服务器
- 配置服务器IP
- 配置服务器DHCP
B.只需要配置路由器和服务器
Router>en
Router#configure terminal
Router(config)#interface G0/0/0
Router(config-if)#ip address 192.168.10.1 255.255.255.0
Router(config-if)#no shutdown
Router(config)#interface G0/0/1
Router(config-if)#ip address 192.168.11.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#int G0 0/1
Router(config-if)#ip helper-address 192.168.11.5
Router(config)#int fG0/ 0/0
Router(config-if)#ip helper-address 192.168.11.5 .
关于IP-helper-address的命令说明:
- 在客户端设备和DHCP服务器不在同一广播域内的时候,中间设备即路有器(路有功能的设备)必须要能够转发这种广播包,具体到cisco的设备上,则启用ip helper-address命令,来实现这种中继。 *
C.服务器配置:
-
配置IP、掩码和网关
-
配置DHCP:
6、STP
防止网络风暴,达到网络负载均衡效果
1. 配置步骤:确定主根,次根(选老大老二),vlan10,vlan20优先走SW5.vlan30,vlan40优先走SW8,所以相同的配置,互换主根而已。其他正常配置vlan。
Switch5:
SW5(config)#spanning-tree vlan 10 priority 0
SW5(config)#spanning-tree vlan 20 priority 0
SW5(config)#spanning-tree vlan 30 priority 4096
SW5(config)#spanning-tree vlan 40 priority 4096
SW5(config)#int f0/4
SW5(config-if)#no shutdown
Switch8:
SW8(config)#spanning-tree vlan 30 priority 0
SW8(config)#spanning-tree vlan 40 priority 0
SW8(config)#spanning-tree vlan 10 priority 4096
SW8(config)#spanning-tree vlan 20 priority 4096
SW8(config)#int f0/4
SW8(config-if)#no shutdown
2. 另外一种方式:直接配置三层交换机的vlan主备,不去配置优先级
3层交换机:
Router(config)#spanning-tree mode pvst //将STP模式设置为PVST
Router(config)#spanning-tree vlan 10,20 root primary //交换机对于vlan10,20为主
根
Router(config)#spanning-tree vlan 30,40 root secondary //交换机对于vlan30,40为
备份根
三、路由器
1、静态路由
要求配置
Router(config)# [目标网络号] [目标网络掩码] [下一跳IP] //目标网络号:要去哪儿
Router(config)# 0.0.0.0 0.0.0.0 [下一跳IP] //默认路由
2、动态路由:RIP,OSPF
OSPF配置,
Router(config)#router ospf 1
Router(config)#router-id [riouter-id]
Router(config)#network [网络号] [反向子网掩码] area [区域号]
RIP的配置
Router(config)#router rip
Router(config)#version 2 //版本号选择2
Router(config)#network [网络号]
3、路由重分发
Router(config)#router ospf 1
Router(config)#default-information originate //将默认路由重发布到OSPF
Router(config)#redistribute rip subnets //将RIP重发布到OSPF
Router(config)#redistribute static subnets //将静态路由重发布到OSPF
Router(config)#redistribute connected subnets //将直连路由重发布到OSPF
Router(config)#router rip
Router(config)#redistribute ospf 1 metric 3 //将ospf重发布到rip
4、NAT
A.静态NAT
IP地址的对应关系是一对一,而且是不变的,借助静态转换,能实现外部网络对内部网络中某些特设定服务器的访问。
Router(config)#ip nat inside source static [私网地址] [公网地址]
此题具体如下:
Router(config)#ip nat inside source static 192.168.2.2 145.52.23.6
Router(config)#interface f0/1
Router(config-if)#ip nat inside //将这个接口设置为流量的进接口
Router(config)#interface f0/0
Router(config-if)#ip nat outside //将这个接口设置为流量的出接口
5、ACL
A.创建ACL允许那些地址进行PAT
Router(config)#access-list 1 permit 192.168.3.0 0.0.0.255
Router(config)#access-list 1 permit 192.168.4.0 0.0.0.255
B.配置全局地址池
Router(config)#ip nat pool [地址池名,自定义] [公网地址的起始IP] [公网地址的终止IP] netmask [掩码]
如:
Router(config)#ip nat pool test 145.52.23.1 145.52.23.5 netmask 255.255.255.0
C.配置映射关系
Router(config)#ip nat inside source list [刚才定义的内网地址ACL] pool [刚才定义的公网地址池]overload
Router(config)#ip nat inside source list 1 pool test overload
Router#show ip nat translations //测试PING,测试NAT设备会出现转化记录