gns3安装_GNS3实验环境优化与安装

GNS3概述

GNS3是一款具有图形化界面可以运行在多平台(包括Windows, Linux, and MacOS等)的网络虚拟软件。Cisco网络设备管理员或是想要通过CCNA,CCNP,CCIE等Cisco认证考试的相关人士可以通过它来完成相关的实验模拟操作。同时它也可以用于虚拟体验Cisco网际操作系统IOS或者是检验将要在真实的路由器上部署实施的相关配置。

一、安装实验环境

软件安装详细过程:

https://blog.51cto.com/14307755/2426131

--------------环境安装-------------

1、首先安装镜像文件,点击Edit,点击Preferences...。

a0a12b20624f4d9cb1829eb12f5ff110.png

2、点击Dynamips目录下的IOS routers,点击底部的New。

a9273e9ca54f8a8abb49b7582fd95427.png

3、选择镜像文件的存放目录。

34dc4347a154a1b8fbb1e43ff6b6e799.png

4、选择使用3725的镜像文件。

2fa665edee219b904847b955754e4fad.png

5、镜像文件选择之后,会弹出一个窗口,告知是否对镜像文件上传和解压,选择YES。

f54c9138c657d710209c3382aedb0b08.png

6、点击Next,(切记安装目录不可以有中文)。

d3e30fc9ac6357e7958582aff6a39188.png

7、这里可以修改名称和模块,保持没默认不变,点击Next。

da06f72a5d10d12ef0fd9330404025db.png

8、内存选择128M已经满足使用条件了。

991b30ac5404604f3702941ce860e4dd.png

9、模块里默认有了一块“GT96100-PE”单板,也以在下面添加。

3ffc2b6f7246ab8148da05ee4f006a25.png

10、Wic模式保持默认不变。

0034a61fc3d67a8c880e98a53b5c930a.png

11、第一次使用GNS3时一定要计算填写Idle-pc值要不然电脑CPU占用率会是100%,等后续安装完计算之后再填写。

3c10c71539238d2cfb2f18ff7b2088d8.png

12、镜像文件添加完成。

070697ca40145e95d6df161478412a0a.png

-------------开始实验-------------

1、点击左边的路由器图标,把新添加的路由器直接拖动到拓扑操作区。

e57c763d7a9a631a4fbbddfc65f01fe1.png

2、启动路由器有2种方法。第一种是右击里面点击Start,第二种工具栏里点击启动按钮(也可用于多台同时启动)

fe50037e339dacc3ccade4793c4b6532.png

3、这时再拖入一个路由器用网线连接起来,右击点击网络接口和另外一个路由器连接。

a572a8269679915287d74f77cc8aecbb.png

4、如果想要显示接口名称,点击工具栏的图标。

5844a6f8991491e43dede7b76537ce52.png

5、右击可以修改名称和模式图标。

f81ba6cd241b622071a3992b8f406331.png

6、点击启动按钮,启动两台路由器,这时CPU占用率会变高,对Idle值的计算来进行优化(Idle值必须运行之后才可以计算),右击选择Idle-pc,进行计算。

7736845e1e567f46610ac6de88f3d159.png

7、计算之后星号为最佳推荐(实际根据CPU占用率来选择)。

bf0be8e24f922a3358a0a6ed8aa482da.png

8、双击打开运行的路由器,进去到运行界面,后续得操作会在这里进行。

bdc54c3c5e7e5f785988200390192346.png

9、除此之外,之前安装的Wireshark进行数据抓包。

(1)、右击网线,点击Start capture。

b2c758090261ddf92e6bd373d2f8120c.png

(2)、点击可以选择抓取目标,这里选择RI为例。

104ca09768880107e69b4840bf6af9c7.png

(3)、通讯数据就会显示在这里。

f4b778e085e28b8de119a56a8a35985c.png

10、接下来我们对两台路由器进行IP配置

(1)配置R1IP为192.168.100.50配置R2为192.168.100.30

(2)双击路由器,输入"configure terminal"进入全局模式。

(3)输入"interface fastEnternet 0/0"

(4)输入ip address

(5)输入配置的IP地址192.168.100.50 输入子网掩码255.255.255.0

(6)输入no shutdown开启接口

R2配置和RI一样

df961c57077e5c119cd30056aead0693.png

11、输入do show ip int b 查看IP地址

2d205b697da8649785845ae5ee63b9f7.png

12、接下来验证路由器是否连通,双击R1进去,输入end进去特权模式,输入192.168.100.30,出现四个!和一个“.”!代表接通, “.”代表未接通,也可以用抓包来获取传输的数据。

f73f4a227df76a0cf85ffd83a8569e52.png
22fa82c36ca70ab300c419d212f05ba5.png

13、也可以用CRT来操作。

打开CRT选择Telent。

5edac281825f9a761c2393c2f65cd730.png

14、打开GNS3点击Edit,点击preferences,进去之后点击Consle applications下拉选择终端CRT,点击Set更新路劲,点击OK,后面打开方式就是用CRT打开。

8aed1555afa40772afa33706e0880e33.png

15、双击RI就会看到如下的窗口。

7bc33f4065518fd1a18a594a8e26754f.png
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1、设备初始化(除了SW2) 修改设备名称(根据拓扑标注),关闭DNS解析功能,特权加密密码为ciscocisco,在CON口设置空闲超时为20分钟, 在VTY口设置空闲超时为永不超时,在这两个线路平台使用光标跟踪,密码为cisco。所有的明文需要进行再加密。 2、公司有2个部门和1个服务器区分别在不用的房间: ROOM-1:VLAN 2 ROOM-2:VLAN 3 SERVER:VLAN 99 3、公司内部为了管理维护方便,在内部只架设了1台DHCP服务器,别且要求整网采用DHCP分配地址,用户要求: 每个地址段地址去掉前5个地址,从第6个地址开始分配。每个地址段只能分配50个地址,地址池的名称根据vlan的命名,DNS为192.168.0.100。 4、由于公司的业务发展在各个地区都有了分支机构,公司为了节约成本达到互联的目的,采用帧中继的方式。帧中继采用的是星型拓扑形式,以R1为中心分别与R2、R3互联,并且用的静态映射。分支机构之间使用RIPv2,实现总部内部与分支内部互访的功能。 帧中继的映射:S0:R1—R2 R1—R3,S1:R2—R1,S2:R3—R1 5、公司内部由于分了很多部门,有的部门不希望别的不能访问,为了数据的安全。用户要求ROOM-1不允许ROOM-2访问(但是可以互访网关地址,为了维护方便),其他都能够互访。访问列表用标准的命名形式,列表的名称为ACL。 6、公司对外还有一根专线用来访问互联网,为了安全起见,与ISP的串行连接用PAP验证,密码为123class。 7、运营商给了公司5个地址:60.100.10.3-7,地址池名称为ACCESS,访问列表为55(允许所有内网可以访问外网除了分支机构外)。用PAT实现内网到外网的转换互访。边界路由器R1做一条静态路由(送出接口)指向ISP的WEB服务器区网段,ISP用默认(送出接口)指向公司。 8、测试连通性。
地址分配表 VLAN 配置和端口映射 场景 在这个 CCNA 综合技能练习中,XYZ 公司结合使用 eBGP 和 PPP 实现 WAN 连接。其他技术包括 NAT、DHCP、静态和默认路由、适用于 IPv4 的 EIGRP、VLAN 间路由和 VLAN 配置。安全配置包括 SSH、端口安全、交换机安全和 ACL。 注意:仅 HQ、B1、B1-S2 和 PC 可访问。用户 EXEC 密码为 cisco,特权 EXEC 密码为 class。 要求 PPP · 使用 PPP 封装和 CHAP 身份验证配置从 HQ 到互联网的 WAN 链路。 o 使用密码 cisco 创建用户 ISP。 · 使用 PPP 封装和 PAP 身份验证配置从 HQ 到 NewB 的 WAN 链路。 o 使用密码 cisco 创建用户 NewB。 注意:ppp pap sent-username 不由 Packet Tracer 进行评分。不过,必须在 HQ 和 NewB 之间的链路建立之前配置。 eBGP · 在 HQ 和互联网之间配置 eBGP。 o HQ 属于 AS 65000。 O 互联网云中 BGP 路由器的 IP 地址为 209.165.201.2。 o 向互联网通告 192.0.2.0/24 网络。 NAT · 在 HQ 上配置动态 NAT o 允许使用名为 NAT 的标准访问列表转换 10.0.0.0/8 地址空间的所有地址。 o XYZ 公司拥有 209.165.200.240/29 地址空间。池 HQ 使用掩码为 /29 的地址 .241 至 .245。将 NAT ACL 与池 HQ 绑定。配置 PAT。 o 与互联网和 HQ-DataCenter 的连接位于 XYZ 公司外部。 VLAN 间路由 · 为 B1 配置 VLAN 间路由。 o 使用分支路由器的地址分配表配置并激活用于 VLAN 间路由的 LAN 接口。VLAN 99 为本地 VLAN。 静态路由和默认路由 · 为 HQ 配置通往 NewB LAN 的静态路由。使用送出接口作为参数。 · 为 B1 配置通往 HQ 的默认路由。使用下一跳 IP 地址作为参数。 EIGRP 路由 · 为 HQ 和 B1 配置并优化 EIGRP 路由。 o 使用自主系统 100。 o 在相应接口上禁用 EIGRP 更新。 VLAN 和中继配置 注意:B1-S2 上的记录到控制台功能已关闭,因此本地 VLAN 不匹配消息不会中断配置。如果您想查看控制台消息,请输入记录控制台的全局配置命令。 · 在 B1-S2 上配置中继和 VLAN。 o 只在 B1-S2 上创建并命名 VLAN 配置和端口映射表中列出的 VLAN。 o 配置 VLAN 99 接口和默认网关。 o 将 F0/1 到 F0/4 的中继模式设为打开。 o 将 VLAN 分配给适当的接入端口。 o 禁用所有未使用的端口并分配 BlackHole VLAN。 端口安全 · 使用以下策略确保 B1-S2 接入端口的端口安全性: o 允许在端口上获知 2 个 MAC 地址。 o 配置要添加到配置中的已获知的 MAC 地址。 o 将端口设置为在出现安全违规时发送消息。仍然允许来自获知的前两个 MAC 地址的流量。 SSH · 将 HQ 配置为使用 SSH 进行远程访问。 o 将模数设为 2048。域名为 CCNASkills.com。 o 用户名为 admin,密码为 adminonly。 o VTY 线路上应只允许 SSH。 o 修改 SSH 默认值:版本 2;60 秒超时;两次重试。 DHCP · 在 B1 上,按照以下要求为销售 VLAN 20 配置 DHCP 池: o 排除范围内的前 10 个 IP 地址。 o 池名称是 VLAN20,区分大小写。 o 在 DHCP 配置中添加连接到 HQ LAN 的 DNS 服务器。 · 配置销售 PC 以使用 DHCP。 访问列表策略 · 由于 HQ 已连接到互联网,请按以下顺序配置和应用名为 HQINBOUND 的命名 ACL: o 允许从任何源地址到任何目的地址的入站 BGP 更新(TCP 端口 179)。 o 允许从任何源地址到 HQ-DataCenter 网络的入站 HTTP 请求。 o 仅允许来自互联网的已建立的 TCP 会话。 o 仅允许来自互联网的入站 ping 回复。 o 明确阻止来自互联网的所有其他入站访问。 连接 · 验证从每台 PC 到 WWW.pka 和 www.cisco.pka 是否具有完整连接。 · 外部主机应该能够在 WWW.pka 上访问网页。 · 场景 0 中的所有测试均应成功。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值