Cisco交换机与路由器常用协议及其配置命令

对于网络而言,在整个网络通信中交换机与路由器是都是必不可少的网络设备。

今天我们就来了解一下交换机与路由器在网络中是如何运行的,又是如何利用一些网络协议来保证网络通信的安全与效率的。

首先,从交换机开始。我们知道交换机是最为底层的网络设备,所以只需要给它配置一些基本的协议就可以正常工作了。

交换机常用协议:vlan划分,生成树协议

想要了解vlan划分,那么我们就要先理解vlan到底是什么东西。所以现在这里做一下简单解释:VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。

vlan划分如图:watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkDlhqzpm6rlrqI,size_20,color_FFFFFF,t_70,g_se,x_16

可以看到,图中每台二层交换机都直连了三台主机,同时又把不同交换机的 三台划分为了同一vlan。

配置命令:

这里我们只演示switch1的命令

Switch>en
Switch#conf t
Switch(config)#vlan 1
Switch(config-vlan)#name vlan1
Switch(config-vlan)#vlan 2
Switch(config-vlan)#name vlan2
Switch(config-vlan)#vlan 3
Switch(config-vlan)#name vlan3
Switch(config-vlan)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 1
Switch(config-if)#exit
Switch(config)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2
Switch(config-if)#exit
Switch(config)#int f0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 3
Switch(config-if)#exit

这样我们就将switch1的三台主机划分到了不同的vlan中。

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkDlhqzpm6rlrqI,size_20,color_FFFFFF,t_70,g_se,x_16

这里其实有一个错误,因为vlan1为思科的默认vlan在我们平时的配置中是不能使用的! 

在我们划分好vlan以后就需要创建trunk了。同样我们只演示switch1的配置命令:

Switch#conf t
Switch(config)#int f0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan 1,2,3
Switch(config-if)#end

这里解释一下trunk的作用:

在交换机的端口被设置trunk后,trunk链路不属于任何一个vlan,为所有vlan共享的链路,它在交换机之间起着vlan管道的作用,交换机会将该trunk以外并且和trunk中的端口处于一个vlan中的其他端口的负载自动分配到该trunk中的各个端口。

在配置完vlan以后我们再来看生成树协议 (STP)

该协议可应用于计算机网络中树形拓扑结构建立,主要作用是防止网桥网络中的冗余链路形成环路工作。而原理也十分简单,通过在交换机之间传递一种特殊的协议报文,网桥协议数据单元(Bridge Protocol Data Unit,简称BPDU),来确定网络的拓扑结构。

如图:

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkDlhqzpm6rlrqI,size_20,color_FFFFFF,t_70,g_se,x_16

启用生成树命令
Switch(config)#spanning-tree vlan vlan-list
指定根网桥
Switch(config)#spanning-tree vlan vlan-list root { primary|secondary }
修改端口成本
Switch(config-if)#spanning-tree vlan vlan-list cost cost
修改端口优先级
Switch(config-if)#spanning-tree vlan vlan-list port-priority priority
配置速端口
Switch(config-if)#spanning-tree portfast
查看生成树的配置
Switch#show spanning-tree
查看某个VLAN的生成树详细信息
Switch#show spanning-tree vlan vlan-id detail

相比于交换机,路由器的协议就要多一些了,除了可以配置交换机的协议外还可以配置:rip  ospf  eigrp nat  ACL。

rip协议: 路由信息协议RIP,是基于距离矢量算法的路由协议,利用跳数来作为计量标准。

如图:watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkDlhqzpm6rlrqI,size_20,color_FFFFFF,t_70,g_se,x_16

路由器起了rip之后会将自身的路由表周期性的发送给相邻的路由器形成rip路由表,最终完成互联互通。

配置命令:

Router1(config)#router rip (启动动态路由协议RIP)
Router1(config-router)#network 192.168.0.0 (通告有类网络)
Router1(config-router)#network 192.168.1.0 (通告有类网络)
Router1(config-router)#network 202.115.80.0 (通告有类网络)

ospf协议:OSPF(开放式最短路径优先)是一个内部网关协议(Interior Gateway Protocol,简称IGP),用于在单一自治系统内决策路由。是对链路状态路由协议的一种实现,隶属内部网关协议(IGP),故运作于自治系统内部。著名的迪克斯彻(Dijkstra)算法被用来计算最短路径树。OSPF支持负载均衡和基于服务类型的选路,也支持多种路由形式,如特定主机路由和子网路由等。

如图:

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkDlhqzpm6rlrqI,size_20,color_FFFFFF,t_70,g_se,x_16

配置命令:

R2(config)#router ospf 1
R2(config-router)#network 192.168.1.4 0.0.0.3 area 0
R2(config-router)#network 10.10.10.0 0.0.0.255 area 0

eigrp协议:增强内部网关路由协议。也翻译为 加强型内部网关路由协议。 EIGRP是Cisco公司的私有协议(2013年已经公有化)。 EIGRP结合了链路状态和距离矢量型路由选择协议的Cisco专用协议,采用弥散修正算法(DUAL)来实现快速收敛,可以不发送定期的路由更新信息以减少带宽的占用,支持Appletalk、IP、Novell和NetWare等多种网络层协议。

如图:

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkDlhqzpm6rlrqI,size_20,color_FFFFFF,t_70,g_se,x_16

 配置命令:

R1(config)#router eigrp 1 启用EIGRP路由选择协议进程,AS号为1
R1(config-router)#network 172.16.1.0 0.0.0.255 宣告网段,子网+反掩码的形式
R1(config-router)#network 192.168.1.4 0.0.0.3
R1(config-router)#network 12.1.1.0 0.0.0.255
R1(config-router)#no auto-summary 需要关闭自动汇总

nat协议:是指网络地址转换,1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法。

如图:

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkDlhqzpm6rlrqI,size_20,color_FFFFFF,t_70,g_se,x_16

配置命令:

静态nat配置:

Router(config)#int fa0/0
Router(config-if)#ip nat inside  //将该接口标记为内部接口
Router(config-if)#int s0
Router(config-if)#ip nat outside //将该接口标记为外部接口
Router(config-if)#exit
Router(config)#ip nat inside source static  loacal-address global-address

动态nat配置:

Router(config)#no ip nat inside source static loacal-address global-address
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)#ip nat inside source list 1 interface serial 2/0

ACL:访问控制列表是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。

如图:

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkDlhqzpm6rlrqI,size_20,color_FFFFFF,t_70,g_se,x_16

标准型IP访问列表的格式如下:
---- access-list[list number][permit|deny][source address][address][wildcard mask][log] 

扩展ACL:

access-list access-list-number {deny | permit | remark} 协议类型 source [source-wildcard] [operator operand] [port port-number or name] destination destination-wildcard [operator operand] [port port-number or name] [established]

  • 3
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 路由协议 3 1.1. 静态的与动态的内部路由 3 1.2. 选路信息协议(RIP) 5 1.2.1. 慢收敛问题的解决 7 1.2.2. RIP报文格式 8 1.2.3. RIP编址约定 9 1.2.4. RIP报文的发送 10 1.3. OSPF 10 1.3.1. 概述 10 1.3.2. 数据包格式 10 1.3.3. OSPF基本算法 11 1.3.4. OSPF路由协议的基本特征 12 1.3.5. 区域及域间路由 13 1.3.6. OSPF协议路由器及链路状态数据包分类 16 1.3.7. OSPF协议工作过程 18 1.3.8. OSPF路由协议验证 21 1.3.9. 小结 21 1.4. HELLO协议 22 1.5. 将RIP,HELLO和EGP组合起来 23 1.6. 边界网关协议第4版(BGP4) 24 1.7. EGP 27 1.7.1. 给体系结构模型增加复杂性 27 1.7.2. 一个其本思想:额外跳 28 1.7.3. 自治系统的概念 30 1.7.4. 外部网关协议(EGP) 31 1.7.5. EGP报文首部 32 1.7.6. EGP邻站获取报文 33 1.7.7. EGP邻站可达性报文 34 1.7.8. EGP轮询请求报文 34 1.7.9. EGP选路更新报文 35 1.7.10. 从接收者的角度来度量 37 1.7.11. EGP的主要限制 38 2. CISCO 路由器产品介绍 40 2.1. CISCO 2500 40 2.2. CISCO 4500-M 40 2.3. CISCO 7200 41 2.4. CISCO 7513/7507 43 3. 路由器的基本配置 43 参数设置 43 网络号 43 IP类设置 44 菜单设置 44 欢迎文本 44 异步线的设置 44 总结 45 附录一 路由器常用命令 45 4. 基本维护 52 两种状态 52 帮助 52 命令简写 52 跟踪错误 53 进入设置状态 53 存储退出 53 删除设置 53 一些常用命令 53 修改地址 53 修改enable secrect password 55 附录二 常见网络故障分析及排除 55 1 路由器常用测试命令 55 2 路由器传输故障排除方法 55 3网络常见问题 57

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值