实验拓扑:
clip_p_w_picpath002
 
一 根据图所示给路由器交换机设置主机名(主机名不能超过63个字符,可包含字母、数字和连字符,必须以字母开头)
给所有设备配置ip地址(交换机、服务器和pc要配置默认网关)
配置命令如下:
####################################################################
Router(config)#host r1
r1(config)#int s0/0
r1(config-if)#ip add 172.16.1.1 255.255.255.0
r1(config-if)#clock rate 64000
r1(config-if)#no sh
r1(config-if)#int fa0/0
r1(config-if)#ip add 192.168.1.1 255.255.255.0
r1(config-if)#no sh
r1(config-if)exit
r1(config)#exit
####################################################################
Router>en
Router#conf t
Router(config)#host r2
r2(config)#int s0/0/0
r2(config-if)#ip add 172.16.1.2 255.255.255.0
r2(config-if)#no sh
r2(config-if)#int fa0/0
r2(config-if)#ip add 192.168.2.1 255.255.255.0
r2(config-if)#no sh
r2(config-if)exit
r2(config)#exit
测试,在r1上pingr2看能不能通讯 或在r2上pingr1,如图:
r1#ping 172.16.1.2
clip_p_w_picpath004
r2#ping 172.16.1.1
clip_p_w_picpath006
配置交换机,取名为“sw1”,设置网关
Switch>en
Switch#conf t
Switch(config)#host sw1
sw1(config)#int vlan 1
sw1(config-if)#ip add 192.168.1.2 255.255.255.0
sw1(config-if)#no sh
sw1(config-if)#exit
网关配置命令:
sw1(config)#ip default-gateway 192.168.1.1
测试一下,看能否ping通
sw1#ping 192.168.1.1
clip_p_w_picpath008
Pc0 ip 地址配置,点击“桌面”——“IP地址”
clip_p_w_picpath010
clip_p_w_picpath012
Server0 ip 地址及默认网关配置
,点击“桌面”——“ip配置”
clip_p_w_picpath014
clip_p_w_picpath016
在pc0上测试,如图:
clip_p_w_picpath018
clip_p_w_picpath020
####################################################################
Sw2 配置
Switch>en
Switch#conf t
Switch(config)#host sw2
sw2(config)#int vlan 1
sw2(config-if)#ip add 192.168.2.2 255.255.255.0
sw2(config-if)#no sh
w2(config-if)#exit
w2(config)#ip default-gateway 192.168.2.1
sw2(config)#exit
测试
sw2#ping 192.168.2.1
clip_p_w_picpath022
####################################################################
Pc1 配置
clip_p_w_picpath024
clip_p_w_picpath026
####################################################################
Server1 上配置
clip_p_w_picpath028
clip_p_w_picpath030
测试
clip_p_w_picpath032
clip_p_w_picpath034
####################################################################
以下实验步骤可以任选一台路由器和交换机做测试
二 给路由器交换机配置密码(控制台、telnet、特权明文和特权密文)
我设置的所有明文密码为:cisco 、密文密码为:admin
然后给所有明文密码加密(可以通过测试验证吗配置的正确性)
配置控制台密码及测试
r1>en
r1#conf t
r1(config)#line console 0
r1(config-line)#pass cisco
r1(config-line)#login
测试
r1(config-line)#exit
r1(config)#exit
r1#exit
如图要求我们输入密码
clip_p_w_picpath036
####################################################################
配置telnet密码及测试
r1(config)#line vty 0 4
r1(config-line)#pass cisco
r1(config-line)#exit
接着在pc0上做测试,如图:
PC>telnet 192.168.1.1
clip_p_w_picpath038
####################################################################
配置特权明文密码及测试
r1(config)#enable pass cisco
r1(config)#exit
r1#exit
如图所示说明配置成功
clip_p_w_picpath040
####################################################################
配置特权密文密码及测试
r1#conf t
r1(config)#enable secret admin
r1(config)#exit
r1#disa
r1#disable
r1>en
出现下图说明配置成功
clip_p_w_picpath042
####################################################################
给明文密码加密
先对密码配置查看一下,那些是明文那些是密文
r1#sh run
图中画红线处事明文密码,如图:
clip_p_w_picpath044
clip_p_w_picpath046
r1#conf t
r1(config)#service password-encryption
r1(config)#exit
r1#sh run
如图以前查看是明文的已经变成了加密的,如图:
clip_p_w_picpath048
clip_p_w_picpath050
####################################################################
三 在两个路由器之间的串行链路上配置带宽为512k,把两个交换机某一接口设置成半双工并给路由器设置系统时间(按当前时间配置)
配置带宽
r1(config)#int s0/0
r1(config-if)#bandwidth 512
r1(config-if)#exit
把交换机某一接口设置成半双工
sw1(config)#int fa0/1
sw1(config-if)#duplex half
sw1(config-if)#exit
sw1(config)#exit
sw1#sh run
clip_p_w_picpath052
####################################################################
给路由器设置时间,时间可以随便定
r1#clock set 17:05:30 10 feb 2009
查看
r1#sh clock
clip_p_w_picpath054
####################################################################
四 给路由器和和交换机设置提示语和接口描述(可以自己定义)、设置ssh登陆、通过命令对路由器交换机保存配置文件到NURAM(有两天保存配置命令)、使用命令保存配置文件到服务器
设置提示语
r1(config)#banner motd #
安装图中所示敲一条描述语(自定义)“welcome to Beijing“
clip_p_w_picpath056
退出测试
r1(config)#exit
r1#exit
如图:
clip_p_w_picpath058
设置接口描述
r1(config)#int s0/0
r1(config-if)#description WAN port
r1(config-if)#exit
r1(config)#exit
r1#sh run
clip_p_w_picpath060
####################################################################
设置ssh登陆
r1(config)#ip domain-name cisco.com
r1(config)#crypto key generate rsa
出现下图,带红线的是自己添加的(随便添加)
clip_p_w_picpath062
r1(config)#line vty 0 4
r1(config-line)#transport input ssh
现在pc机就可以利用ssh登陆了,但是telnet不能够了,如图
clip_p_w_picpath064
让我们看看用ssh登陆可不可以,如图:
clip_p_w_picpath066
输入密码后查看一下,如图:
clip_p_w_picpath068
通过命令对路由器交换机保存配置文件到NURAM
r1#copy run start
出现下图:在划红线处敲一下回车
clip_p_w_picpath070
还有一条命令
r1#write
出现下图
clip_p_w_picpath072
使用命令保存配置文件到服务器
r1#copy run tftp
第一处划红线是写服务器ip地址,第二处是写要考的内容,如图:
clip_p_w_picpath074
####################################################################
五 使用查看命令:
一 路由器交换机版本
r1#sh version
二 路由器交换机IOS文件名
r1#sh flash
三 路由器和交换机的接口状态
r1#sh controllers
四 路由器的串行链路接口是DTE还是DCE
r1#sh int s0/0
五 路由器和交换机的进程状态
r1#sh process
六 交换机的MAC地址表
sw1#sh mac-address-table
####################################################################
六 清空路由器交换机配置
r1#erase start
重启
r1#reload