CCNA配置试验之八 帧中继——点到点子接口(point-to-point)的配置

帧中继概述
•          是由国际电信联盟通信标准化组和美国国家标准化协会制定的一种标准。
•          它定义在公共数据网络上发送数据的过程。
•          它是一种面向连接的数据链路技术,为提供高性能和高效率数据传输进行了技术简化,它靠高层协议进行差错校正,并充分利用了当今光纤和数字网络技术。
帧中继的作用:
•          帧使用 DLCI 进行标识,它工作在第二层;帧中继的优点在于它的低开销。
•          帧中继在带宽方面没有限制,它可以提供较高的带宽。
•          典型速率 56K-2M/s
选择  Frame Relay  拓扑结构:
•          全网结构:提供最大限度的相互容错能力;物理连接费用最为昂贵。
•          部分网格结构:对重要结点采取多链路互连方式,有一定的互备份能力。
•          星型结构:最常用的帧中继拓扑结构,由中心节点来提供主要服务与应用,工程费最省
帧中继的前景:
•          一种高性能,高效率的数据链路技术。
•          它工作在 OSI 参考模型的物理层和数据链路层,但依赖 TCP 上层协议来进行纠错控制。
•          提供帧中继接口的网络可以是一个 ISP 服务商;也可能是一个企业的专有企业网络。
•          目前,它是世界上最为流行的 WAN 协议之一,它是优秀的思科专家必备的技术之一。
子接口的配置:
   •          点到点子接口
   –       子接口看作是专线
   –       每一个点到点连接的子接口要求有自己的子网
   –       适用于星型拓扑结构
      •          多点子接口(和其父物理接口一样的性质)
  –       一个单独的子接口用来建立多条 PVC ,这些 PVC 连接到远端路由器的多点子接口或物理接口
    –       所有加入的接口都处于同一的子网中
   –       适用于  partial-mesh   full-mesh  拓扑结构中
帧中继术语 :
•          DTE :客户端设备 (CPE), 数据终端设备
•          DCE :数据通信设备或数据电路端接设备
•          虚电路( VC ):通过为每一对 DTE 设备分配一个连接标识符,实现多个逻辑数据会话在同一条物理链路上进行多路复用。
•          数字连接识别号( DLCI ):用以识别在 DTE FR 之间的逻辑虚拟电路。
  •       本地管理接口(LMI):是在DTE设备和FR之间的一种信令标准,它负责管理链路连接和保持设备间的状态。
 
今天我们研究点到点子接口(point-to-point)
试验拓扑说明:R1的物理接口不添加IPR1的子接口S0/0.1ip192.168.1.1S0/0.2ip192.168.2.1R2ip192.168.1.2R3ip192.168.2.2 网络掩码都为255.255.255.0
R1S0/0.1DLCI号为102S0/0.2DLCI号为103.
R2S0/0DLCI号为201
R3S0/0DLCI号为301
试验要求:在路由器间完成帧中继——点到点子接口的配置,并在路由器间配置rip协议,最终使路由器间全网全通。
Let’s go……
 
R1
Router>en
Router#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#host r1
r1(config)#int s0/0
r1(config-if)#no ip addr
r1(config-if)#no shut
           
          
r1(config-if)#exit
               
r1(config-subif)#ip addr 192.168.1.1 255.255.255.0
r1(config-subif)#no shut
r1(config-subif)#frame-relay interface-dlci 102
r1(config-fr-dlci)#exit
r1(config-subif)#int s0/0.2 point-to-point
r1(config-subif)#ip addr 192.168.2.1 255.255.255.0
r1(config-subif)#no shut
r1(config-subif)#frame-relay interface-dlci 103
r1(config-fr-dlci)#exit
                        
r1(config-router)#network 192.168.1.0
r1(config-router)#network 192.168.2.0
 
R2
Router>en
Router#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#host r2
r2(config)#int s0/0
r2(config-if)#ip addr 192.168.1.2 255.255.255.0
r2(config-if)#no shut
    
      
r2(config-if)#frame-relay map ip 192.168.1.1 201 broadcast 
r2(config-if)#exit
                                
r2(config-router)#network 192.168.1.0
 
R3
Router>en
Router#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#host r3
r3(config)#int s0/0
r3(config-if)#ip addr 192.168.2.2 255.255.255.0
r3(config-if)#no shut
                  
        
r3(config-if)#frame-relay map ip 192.168.2.1 301 broadcast   
r3(config-if)#exit
       
r3(config-router)#network 192.168.2.0
验证:
r1#ping 192.168.1.2
 
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 44/156/364 ms
r1#ping 192.168.2.2
 
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 156/292/404 ms
 
 
r2#ping 192.168.1.1
 
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 88/386/544 ms
r2#ping 192.168.2.1
 
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 180/432/636 ms
r2#ping 192.168.2.2
 
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 48/430/580 ms
 
 
r3#ping 192.168.1.1
 
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 456/519/592 ms
r3#ping 192.168.2.1
 
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 152/434/584 ms
r3#ping 192.168.1.2
 
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 112/309/456 ms
通过验证,全网全通。
 
R1
r1#show interface s0/0
Serial0/0 is up, line protocol is up
  
  
     
  
  
  
  
  
  
  
  
  
  
  
  
  
     
Reserved Conversations 0/0 (allocated/max allocated)ilobits/sec
  
  
     
 
 
R1
r1#show frame pvc
 
PVC Statistics for interface Serial0/0 (Frame Relay DTE)
 
              
  
  
  
 
DLCI = 102, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0/0.1
 
 
  
  
  
  
  
  
  
  
 
Frame Relay调试命令
•           Show frame pvc
•           显示经过路由器的所有PVC的状态
•           Show frame lmi
•           显示本地管理接口,LMIVC提供状态管理和广播;
•           Show frame map
•           查看当前映射项和DLCI映射表的相关信息。
•           Show interface
•           提供了相关路由器上的所有接口的信息,up ,up
•           注意:DCE端的时钟频率,带宽,等等设置
•                      DTE 端的线路的DLCI号与帧中继的静态映射。
 









本文转自 范琳琳 51CTO博客,原文链接:http://blog.51cto.com/fanlinlin/134066,如需转载请自行联系原作者
地址分配表 VLAN 配置和端口映射 场景 在这个 CCNA 综合技能练习中,XYZ 公司结合使用 eBGP 和 PPP 实现 WAN 连接。其他技术包括 NAT、DHCP、静态和默认路由、适用于 IPv4 的 EIGRP、VLAN 间路由和 VLAN 配置。安全配置包括 SSH、端口安全、交换机安全和 ACL。 注意:仅 HQ、B1、B1-S2 和 PC 可访问。用户 EXEC 密码为 cisco,特权 EXEC 密码为 class。 要求 PPP · 使用 PPP 封装和 CHAP 身份验证配置从 HQ 到互联网的 WAN 链路。 o 使用密码 cisco 创建用户 ISP。 · 使用 PPP 封装和 PAP 身份验证配置从 HQ 到 NewB 的 WAN 链路。 o 使用密码 cisco 创建用户 NewB。 注意:ppp pap sent-username 不由 Packet Tracer 进行评分。不过,必须在 HQ 和 NewB 之间的链路建立之前配置。 eBGP · 在 HQ 和互联网之间配置 eBGP。 o HQ 属于 AS 65000。 O 互联网云中 BGP 路由器的 IP 地址为 209.165.201.2。 o 向互联网通告 192.0.2.0/24 网络。 NAT · 在 HQ 上配置动态 NAT o 允许使用名为 NAT 的标准访问列表转换 10.0.0.0/8 地址空间的所有地址。 o XYZ 公司拥有 209.165.200.240/29 地址空间。池 HQ 使用掩码为 /29 的地址 .241 至 .245。将 NAT ACL 与池 HQ 绑定。配置 PAT。 o 与互联网和 HQ-DataCenter 的连接于 XYZ 公司外部。 VLAN 间路由 · 为 B1 配置 VLAN 间路由。 o 使用分支路由器的地址分配表配置并激活用于 VLAN 间路由的 LAN 接口。VLAN 99 为本地 VLAN。 静态路由和默认路由 · 为 HQ 配置通往 NewB LAN 的静态路由。使用送出接口作为参数。 · 为 B1 配置通往 HQ 的默认路由。使用下一跳 IP 地址作为参数。 EIGRP 路由 · 为 HQ 和 B1 配置并优化 EIGRP 路由。 o 使用自主系统 100。 o 在相应接口上禁用 EIGRP 更新。 VLAN 和中继配置 注意:B1-S2 上的记录到控制台功能已关闭,因此本地 VLAN 不匹配消息不会中断配置。如果您想查看控制台消息,请输入记录控制台的全局配置命令。 · 在 B1-S2 上配置中继和 VLAN。 o 只在 B1-S2 上创建并命名 VLAN 配置和端口映射表中列出的 VLAN。 o 配置 VLAN 99 接口和默认网关。 o 将 F0/1 到 F0/4 的中继模式设为打开。 o 将 VLAN 分配给适当的接入端口。 o 禁用所有未使用的端口并分配 BlackHole VLAN。 端口安全 · 使用以下策略确保 B1-S2 接入端口的端口安全性: o 允许在端口上获知 2 个 MAC 地址。 o 配置要添加到配置中的已获知的 MAC 地址。 o 将端口设置为在出现安全违规时发送消息。仍然允许来自获知的前两个 MAC 地址的流量。 SSH · 将 HQ 配置为使用 SSH 进行远程访问。 o 将模数设为 2048。域名为 CCNASkills.com。 o 用户名为 admin,密码为 adminonly。 o VTY 线路上应只允许 SSH。 o 修 SSH 默认值:版本 2;60 秒超时;两次重试。 DHCP · 在 B1 上,按照以下要求为销售 VLAN 20 配置 DHCP 池: o 排除范围内的前 10 个 IP 地址。 o 池名称是 VLAN20,区分大小写。 o 在 DHCP 配置中添加连接到 HQ LAN 的 DNS 服务器。 · 配置销售 PC 以使用 DHCP。 访问列表策略 · 由于 HQ 已连接到互联网,请按以下顺序配置和应用名为 HQINBOUND 的命名 ACL: o 允许从任何源地址到任何目的地址的入站 BGP 更新(TCP 端口 179)。 o 允许从任何源地址到 HQ-DataCenter 网络的入站 HTTP 请求。 o 仅允许来自互联网的已建立的 TCP 会话。 o 仅允许来自互联网的入站 ping 回复。 o 明确阻止来自互联网的所有其他入站访问。 连接 · 验证从每台 PC 到 WWW.pka 和 www.cisco.pka 是否具有完整连接。 · 外部主机应该能够在 WWW.pka 上访问网页。 · 场景 0 中的所有测试均应成功。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值