CCNA实验手册v1.1(按照课件内容修改).pdf
《CCNA实验手册v1.1(按照课件内容修改).pdf》由会员分享,可在线阅读,更多相关《CCNA实验手册v1.1(按照课件内容修改).pdf(40页珍藏版)》请在咨信网上搜索。
1、实验手册实验手册宁夏吉虎科技有限公司宁夏吉虎科技有限公司20152015 年年 1010 月月 宁夏吉虎科技有限公司员工手册 目目 录录一、基础篇.3二、交换篇.72.1 二层交换基础.72.2 使用以太网子接口实现 VLAN 之间的互访.102.3 使用三层交换机实现 VLAN 之间的互访.14三、路由篇.163.1 静态路由.163.2 OSPF 单区域.22四、安全篇.284.1 标准 ACL.284.2 扩展 ACL.314.3 NAT.33 宁夏吉虎科技有限公司员工手册 一、基础篇实验目的实验目的 1、掌握 CISCO 设备的基础配置。2、熟练使用各种 show 命令查看设备状态。实
2、验拓扑及需求实验拓扑及需求完成设备的基本配置,两台设备要 PING 通。配置及实现配置及实现1.配置路由器配置路由器 hostname R1 的配置如下:的配置如下:Router !Router表示当前处于用户模式Routerenable !使用enable命令进入特权模式Router#!Router#表示当前处于特权模式Router#configure terminal !使用configure terminal进入全局配置模式Router(config)#hostname R1 !修改路由器名称为R1R1(config)exit !退回到特权模式R1#R2 的配置如下:的配置如下:Rout
3、er Routerenable Router#Router#configure terminal Router(config)#hostname R2 R2(config)exit R2#2、配置路由器的、配置路由器的 MOTD 宁夏吉虎科技有限公司员工手册 设置登录路由器时控制台显示的欢迎信息Router(config)#banner motd#Hello#3、设置和取消密码:设置和取消密码:Console 密码、特权模式密码、密码、特权模式密码、VTY 线路密码线路密码Router(config)#line console 0 !进入console口Router(config-line)#
4、password cisco !配置console口密码Router(config-line)#login !登陆console时,需要提供密码进行身份验证Router(config-line)#exit配置完上述命令后,后续若再使用 console 口对设备进行管理就需输入相应的密码。如果要实现通过 Console 口登陆时无需输入密码进行身份验证,则使用 no login 命令。删除密码使用:no password。R1 配置特权密码:配置特权密码:R1(config)#enable password ciscoenable password 命令用于设置特权明文密码,该密码在用户使用 e
5、nable 命令试图从用户模式进入特权模式时被要求输入。使用 show run 命令查看设备配置时,会看到这个密码的明文,因此强烈不建议使用这种方式指定特权密码。R1(config)#enable secret cisco enable secret 命令用于设置 enable 密文密码,show run 只能查看到被加密的密码,安全级别高于 上面 的明文 密码,与明 文密 码同时 设置 时,密 文密 码生效(也 就是忽 略 enable password)。取消 enable 密文密码可使用 no enable secret。在实际部署中,强烈建议配置密文密码而不是明文的。配置配置 Teln
6、et 密码:密码:R1(config)#line vty 0 4R1(config-line)#password ciscoR1(config-line)#loginR1(config-line)#exit4、配置路由器的接口、配置路由器的接口 R1 的配置如下:的配置如下:宁夏吉虎科技有限公司员工手册 R1(config)#interface fastethernet 0/0R1(config-if)#ip address 192.168.12.1 255.255.255.0 R1(config-if)#no shutdown !端口开启R2 的配置如下:的配置如下:R2(config)#i
7、nterface fastethernet 0/0R2(config-if)#ip address 192.168.12.2 255.255.255.0 R1(config-if)#no shutdown 5、查看接口状态、查看接口状态在特权模式下使用 show ip interface brief 可以查看路由器所有接口的 IP 配置信息,以及接口状态。R1#show ip interface briefInterface IP-Address OK?Method Status Protocol FastEthernet0/0 192.168.12.1 YES manual up upR2#
8、show ip interface briefInterface IP-Address OK?Method Status Protocol FastEthernet0/0 192.168.12.2 YES manual up up从输出的结果可以看出,R1 及 R2 上的 FE0/0 接口的状态都为物理-Up、协议-Up。路由器的接口要能够正常工作,前提是接口的物理及协议状态都是 UP 的。6、连通性测试、连通性测试 完成上述配置后,R1 与 R2 即可互相通信。我们首先做一个简单的 IP 连通性测试,让 R1 及 R2 互相 ping,所谓的 ping 其实是一个基于 ICMP 的小工具,这
9、个小工具几乎在所有的操作系统上都被携带着,可以探测从本地到远端 IP 节点的可达性。R1#ping 192.168.12.2Type escape sequence to abort.Sending 5,100-byte ICMP Echos to 192.168.12.2,timeout is 2 seconds:宁夏吉虎科技有限公司员工手册 !Success rate is 100 percent(5/5),round-trip min/avg/max=8/62/120 msR2#ping 192.168.12.1 Type escape sequence to abort.Sending
10、 5,100-byte ICMP Echos to 192.168.12.1,timeout is 2 seconds:!Success rate is 100 percent(5/5),round-trip min/avg/max=8/41/100 ms 让 R1 及 R2 进行互 ping,出现感叹号 !代表网络是通的。6、telnet 远程登录到设备上远程登录到设备上从 R2 远程登陆(Telnet)到 R1R2#telnet 192.168.12.1 Trying 192.168.12.1.OpenHello !banner 提示 User Access Verification Pa
11、ssword:!输入远程登录密码R1 !远程到 R1R1 enable Password:!R1 的特权密码R1#!密码验证通过,进入 R1 特权模式R1#exit !从 R1 登出7、查看设备配置、查看设备配置 在特权模式或用户模式下使用 show running-config 命令可以查看当前设备的配置,这些配置信息是保存在 RAM 中的,也就是保存在动态存储器里的,这意味着如果设备重启或者掉电,这些配置就会丢失。我们每为设备增加或者修改的一条命令,都会记录在 running-config 中,如果要想让设备的配置不丢失,则要把配置保存到 startup-config,使用 write 命
12、令,或者 copy running-config start-config 即可将当前配置(running-config)保存到启动配置(startup-config)中,养成良好习惯,设备配置完成后注意保存。show startup-config 显示设备启动配置(配置信息保存于 NVRAM 或 Flash 中)。宁夏吉虎科技有限公司员工手册 宁夏吉虎科技有限公司员工手册 二、交换篇二、交换篇2.1 二层交换基础二层交换基础实验目的实验目的 1.了解二层交换机工作原理;2.理解 VLAN 的概念,掌握 VLAN 的配置;3.理解 trunk 的概念,掌握 trunk 的配置。拓扑及需求拓扑及
13、需求(1)SW1 及 SW2 都创建 VLAN10 及 VLAN20,按照上图所示,将接口添加到特定的 VLAN;(2)测试 PC 之间的连通性,要求相同 VLAN 内的 PC 能够相互通信。配置及实现配置及实现 1.完成所有完成所有 PC 的配置的配置 2.完成交换机的配置完成交换机的配置SW1 配置:SW1#config terminal 宁夏吉虎科技有限公司员工手册 SW1(config)#vlan 10 !创建 vlan 10SW1(config-vlan)#exit SW1(config)#vlan 20 !创建 vlan 20SW1(config-vlan)#exitSW1(con
14、fig)#interface fastethernet0/1 SW1(config-if)#switchport mode access !将端口类型修改为 access 模式SW1(config-if)#swtichport access vlan 10 !将端口添加到特定的 VLAN 中SW1(config-if)#interface fastethernet0/2 SW1(config-if)#switchport mode access SW1(config-if)#swtichport access vlan 20 SW1(config-if)#interface fastether
15、net0/15 SW1(config-if)#switchport mode trunk !将接口模式定义为 trunkSW1(config-if)#switchport trunk encapsulation dot1q !指定 trunk 封装协议为 dot1qSW2 配置:SW2#config terminal SW2(config)#vlan 10 SW2(config-vlan)#exit SW2(config)#vlan 20 SW2(config-vlan)#exit SW2(config)#interface fastethernet0/1 SW2(config-if)#swi
16、tchport mode access SW2(config-if)#swtichport access vlan 10 SW2(config-if)#interface fastethernet0/2 SW2(config-if)#switchport mode access SW2(config-if)#swtichport access vlan 20 SW2(config-if)#interface fastethernet0/15 宁夏吉虎科技有限公司员工手册 SW2(config-if)#switchport mode trunk SW2(config-if)#switchport
17、 trunk encapsulation dot1q3.查看及验证查看及验证SW1#show vlanVLAN Name Status Ports-1 default active Fa0/0,Fa0/3,Fa0/4,Fa0/5 Fa0/6,Fa0/7,Fa0/8,Fa0/9 Fa0/10,Fa0/11,Fa0/12,Fa0/13 Fa0/14 10 VLAN0010 active Fa0/1 20 VLAN0020 active Fa0/21002 fddi-default active1003 token-ring-default active1004 fddinet-default ac
18、tive1005 trnet-default active从上面的输出可以看到我们已经成功创建了两个 VLAN:10 和 20,并且 FE0/1 及 FE0/2 口都划分到了相应的 VLAN。如果在模拟器上进行交换实验,使用 show vlan-switch 来查看 vlan 信息。SW1#show interfaces trunkPort Mode Encapsulation Status Native vlan Fa0/15 on 802.1q trunking 1 Port Vlans allowed on trunk Fa0/15 1-1005 宁夏吉虎科技有限公司员工手册 Port
19、Vlans allowed and active in management domain Fa0/15 1,10,20 Port Vlans in spanning tree forwarding state and not pruned Fa0/15 1,10,20 可以看到,F0/15 已经工作在 trunk 模式,使用的封装协议是 802.1q。接下去 PC1 去 ping PC3,或者 PC2 去 ping PC4,同 VLAN 的都能 ping 通,但是不同 VLAN 的 PC 到目前为止无法互访。2.2 使用以太网子接口实现使用以太网子接口实现 VLAN 之间的互访之间的互访 实
20、验目的实验目的 1.深入理解 VLAN 及 trunk 的概念;2.掌握通过以太网子接口实现 VLAN 间互访的方法。拓扑及需求拓扑及需求 宁夏吉虎科技有限公司员工手册 1、网络拓扑如上图所示;PC 的网关均在路由器上;2、SW1 及 SW2 都创建 VLAN10 及 VLAN20,并且根据拓扑所示将接口加入特定的 VLAN;3、将交换机的适当端口配置为 trunk 并设置封装协议为 Dot1q;4、在路由器上通过创建子接口的方式使得所有的 PC 都能够互相通信。配置及实现配置及实现 1.完成所有完成所有 PC 的配置的配置 2.完成交换机的配置完成交换机的配置 SW1 的配置如下SW1#co
21、nfig terminal SW1(config)#vlan 10SW1(config-vlan)#exit SW1(config)#vlan 20 SW1(config-vlan)#exit SW1(config)#interface fastethernet0/1 SW1(config-if)#switchport mode access SW1(config-if)#swtichport access vlan 10 SW1(config)#interface fastethernet0/2 SW1(config-if)#switchport mode access SW1(config
22、-if)#swtichport access vlan 20 SW1(config)#interface fastethernet0/15 SW1(config-if)#switchport trunk encapsulation dot1qSW1(config-if)#switchport mode trunkSW2 的配置如下:宁夏吉虎科技有限公司员工手册 SW2#config terminal SW2(config)#vlan 10 SW2(config-vlan)#exit SW2(config)#vlan 20 SW2(config-vlan)#exitSW2(config)#int
23、erface fastethernet0/1 SW2(config-if)#switchport mode access SW2(config-if)#swtichport access vlan 10 SW2(config)#interface fastethernet0/2SW2(config-if)#switchport mode access SW2(config-if)#swtichport access vlan 20 SW2(config-if)#interface fastethernet0/14 SW2(config-if)#switchport trunk encapsul
24、ation dot1q SW2(config-if)#switchport mode trunk!这个接口必须配置为 trunkSW2(config-if)#interface fastethernet0/15 SW2(config-if)#switchport trunk encapsulation dot1q SW2(config-if)#switchport mode trunk这里一定要注意,SW2 的 FE0/14 及 FE0/15 口都需要同时承载多 VLAN 的数据,因此必须配置成 trunk,尤其要注意 FE0/14 接口,由于对端是路由器的子接口,因此必须配置为 Trunk
25、类型。当然,如果在其他场景中,路由器使用物理接口(不适用子接口)与交换机对接,则交换机这一段的接口通常配置为 access 类型。2.完成路由器完成路由器 GW 的配置的配置 Router(config)#hostname GWGW(config)#interface FastEthernet 0/0 GW(config-if)#no shutdown !注意一定要将物理接口 no shutdown 宁夏吉虎科技有限公司员工手册 GW(config)#interface FastEthernet 0/0.10 !这个子接口作为 VLAN10 的网关 GW(config-if)#encapsul
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CCNA 实验 手册 v1 按照 课件 内容 修改 编辑 word
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【a199****6536】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【a199****6536】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。