《(2.3)--《计算机网络》项目实践指导书.pdf》由会员分享,可在线阅读,更多相关《(2.3)--《计算机网络》项目实践指导书.pdf(45页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、 计算计算机网络机网络 项目项目实践实践指导书指导书 目目 录录 项目一项目一 交换机基本配置交换机基本配置.1 项目二项目二 交换机交换机VLANVLAN的划分的划分.9 项目三项目三 跨交换机实现相同跨交换机实现相同VLANVLAN的互通的互通.14 项目四项目四 路由器基本配置路由器基本配置.21 项目五项目五 路由器的广域网连接路由器的广域网连接.24 项目六项目六 路由器路由器RIPRIP协议配置协议配置.32 项目七项目七 路由器路由器OSPFOSPF协议配置协议配置.35 项目八项目八 三层交换机实现不同三层交换机实现不同VlanVlan之间互通之间互通.38 1 项目项目一一
2、交换机基本配置交换机基本配置 【项目项目名称】名称】交换机基本配置 【实践实践目的】目的】掌握交换机命令行各种操作模式的区别,以及模式之间的切换。【背景描述】【背景描述】你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作。【技术原理】【技术原理】交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置交换机时必须利用Console端口进行配置。交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置
3、模式、端口模式等几种。用户模式 进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试。用户模式提示符为switch 特权模式 由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,查看交换机的配置信息,进行网络的测试和调试等。特权模式提示符为switch#全局配置模式 属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对交换机具体的功能进行配置。全局模式提示符为switch(config)#端口模式 属于全局模式的下一级模式,该模式下可以对交换机的端口进行参数配置。
4、端口模式提示符为switch(config-if)#Exit命令是退回到上一级操作模式。End命令是指用户从特权模式以下级别直接返回到特权模式。交换机命令行支持获取帮助信息、命令的简写、命令的自动补齐、快捷键功能。【实现功能】【实现功能】熟练掌握交换机的命令行操作模式。【实验设备】【实验设备】S2126G(1台)2【实验拓扑】【实验拓扑】SwitchAPCComConsole 图 1 【实验步骤】【实验步骤】交换机命令行操作模式的进入:Switchenable !进入特权模式 Switch#configure terminal !进入全局配置模式 Switch(config)#interfac
5、e fastethnernet 0/5 !进入交换机F0/5的接口模式 Switch(config-if)#exit !退回到上一级操作模式 Switch(config-if)#end !直接退回到特权模式 交换机命令行基本功能:Switch?!显示当前模式下所有可执行的命令 Switch#co?!显示当前模式下所有以CO开头的命令 Switch#copy?!显示copy命令后可执行的参数 Switch#hostname S1 !配置交换机的名字为S1 Switch#show version !查看交换机的版本信息 Switch(config-if)#speed 10 !配置端口速率为10M
6、Switch(config-if)#no shutdown !开启该端口,使其转发数据 Switch#show interface fastethernet 0/6 !查看以太网端口0/6的端口信息 Interface :FastEthernet100BaseTX 0/6 Description:AdminStatus:up OperStatus :up Hardware :10/100BaseTX Mtu :1500 LastChange :0d:0h:35m:52s AdminDuplex:Half OperDuplex :Half AdminSpeed :10 OperSpeed :10
7、 FlowControlAdminStatus:Off FlowControlOperStatus :Off Priority :0 Broadcast blocked :DISABLE Unknown multicast blocked:DISABLE Unknown unicast blocked :DISABLE 3 Switch#Switch#show mac-address-table !查看交换机的MAC地址表 Vlan MAC Address Type Interface-1 001a.4bbc.7b81 DYNAMIC Fa0/6 【注意事项】【注意事项】1、命令行操作进行自动
8、补齐或命令简写时,要求所简写的字母必须能够惟一区别该命令。如switch#conf可以代表configure,但switch#co无法代表configure,因为co开头的命令有两个copy和configure,设备无法区别。2、注意区别每个操作模式下可执行的命令种类。交换机不可以跨模式执行命令。【参考资料】【参考资料】命令模式命令模式 锐捷交换机管理界面分成若干不同的模式,用户当前所处的命令模式决定了可以使用的命令。在命令提示符下输入问号键(?)可以列出每个命令模式可以使用的命令。当用户和交换机管理界面建立一个新的会话连接时,用户首先处于用户模式(UserEXEC模式),可以使用用户模式的命
9、令。在用户模式下,只可以使用少量命令,并且命令的功能也受到一些限制,例如像show命令等。用户模式的命令的操作结果不会被保存。要使用所有的命令,必须进入特权模式(PrivilegedEXEC模式)。通常,在进入特权模式时必须输入特权模式的口令。在特权模式下,用户可以使用所有的特权命令,并且能够由此进入全局配置模式。使用配置模式(全局配置模式、接口配置模式等)的命令,会对当前运行的配置产生影响。如果用户保存了配置信息,这些命令将被保存下来,并在系统重新启动时再次执行。要进入各种配置模式,首先必须进入全局配置模式。从全局配置模式出发,可以进入接口配置模式等各种配置子模式。下表列出了命令的模式、如何
10、访问每个模式、模式的提示符、如何离开模式。这里假定交换机的名字为缺省的“switch”。命令模式命令模式 访问方法访问方法 提示符提示符 离开或访问下一模式离开或访问下一模式 关于该模式关于该模式 User EXEC(用户模式)访问交换机时首先进入该模式。Switch 输入exit 命令离开该模式。要进入特权模式,输入enable 命令。使用该模式来进行基本测试、显示系统信息 Privileged EXEC(特权模式)在用户模式下,使用enable 命令进入该模式。Switch#要返回到用户模式,输入disable 命令。要进入全局配置模式,输入configure 命令。使用该模式来验证设置命
11、令的结果。该模式是具有口令保护的。4 Global configuration(全局配置模式)在特权模式下,使用configure 命令进入该模式。Switch(config)#要返回到特权模式,输入exit 命令或end 命令,或者键入Ctrl+C 组合键。要进入接口配置模式,输入interface 命令。要进入VLAN 配置模式,输入vlan vlan_id命令。使用该模式的命令来配置影响整个交换机的全局参数。Interface configuration(接口配置模式)在全局配置模式下,使用interface 命令进入该模式。Switch(config-if)#要返回到特权模式,输入en
12、d 命令,或键入Ctrl+C 组合键。要返回到全局配置模式,输入exit 命令。在interface 命令中必须指明要进入哪一个接口配置子模式。使用该模式配置交换机的各种接口。Config-vlan(VLAN 配置模式)在全局配置模式下,使用vlan vlan_id 命令进入该模式。Switch(config-vlan)#要返回到特权模式,输入end命令,或键入Ctrl+C 组合键。要返回到全局配置模式,输入exit 命令。使用该模式配置VLAN 参数。获得帮助获得帮助 用户可以在命令提示符下输入问号键(?)列出每个命令模式支持的命令。用户也可以列出相同开头的命令关键字或者每个命令的参数信息。
13、见下表:命令 说明 Help 在任何命令模式下获得帮助系统的摘要描述信息。abbreviated-command-entry?获得相同开头的命令关键字字符串。例子:Switch#di?dir disable abbreviated-command-entry 使命令的关键字完整。例子:Switch#show conf Switch#show configuration?列出该命令的下一个关联的关键字。例子:Switch#show?command keyword?列出该关键字关联的下一个变量。例子:Switch(config)#snmp-server community?WORD SNMP co
14、mmunity string 简写命令简写命令 只需要输入命令关键字的一部分字符,只要这部分字符足够识别唯一的命令关键字。例如show configuration命令可以写成:Switch#show confshow conf 编辑快捷键编辑快捷键 下表列出编辑快捷键 5 功能 快捷键 说明 在编辑行内移动光标。左方向键或Ctrl-B 光标移到左边一个字符。右方向键或Ctrl-F 光标移到右边一个字符。Ctrl-A 光标移到命令行的首部。Ctrl-E 光标移到命令行的尾部。删除输入的字符。Backspace 键 删除光标左边的一个字符。Delete 键 删除光标所在的字符。输出时屏幕滚动一行或
15、一页。Return 键 在显示内容时用回车键将输出的内容向上滚动一 行,显示下一行的内容,仅在输出内容未结束时使用。Space 键 在显示内容时用空格键将输出的内容向上滚动一页,显示下一页内容,仅在输出内容未结束时使用。各种命令模式下的常用命令各种命令模式下的常用命令 S2126_S2 !用户模式 S2126_S2enable !进入特权模式 Password:S2126_S2#!特权模式 S2126_S2#?!特权模式下的命令如下 clear Reset functions clock Manage the system clock configure Enter configuration
16、 mode copy Copy from one file to another debug Debugging functions(see also undebug)delete Delete a file dir List files on a filesystem disable Turn off privileged commands enable Turn on privileged commands exit Exit from the EXEC help Description of the interactive help system more Display the con
17、tents of a file ping Send echo messages rcommand Run command on remote switch reload Halt and perform a cold restart rename Rename a file setup Run the SETUP command facility show Show running system information synchronize synchronize file telnet Open a telnet connection 6 terminal Configure from t
18、he terminal traceroute Trace route to destination undebug Disable debugging functions(see also debug)write Write running configuration to memory S2126_S2#conf !进入全局配置模式 Enter configuration commands,one per line.End with CNTL/Z.S2126_S2(config)#?!显示全局配置模式下的命令 aaa Authentication,Authorization and Acco
19、unting access-group Access group address-bind Set a binding of IP and MAC address AggregatePort Aggregate port configuration arp Set a static ARP entry banner Define a login banner class-map Configure QoS Class Map clock setting the clock cluster Cluster configuration commands cpu cpu utility config
20、uration default Set a command to its defaults define interface range macro definition detect detect user ip device-description Configure device description device-priority Configure device priority dot1x Set authentication lists for IEEE 802.1x enable Modify enable parameters end Exit from configure
21、 mode errdisable Error disable exit Exit from configure mode expert Expert access list settings gvrp GVRP configure command help Description of the interactive help system hostname Set systems network name interface Select an interface to configure ip Global IP configuration subcommands key Key mana
22、gement line Configure a terminal line lldp Global LLDP configuration subcommands logging Modify message logging facilities mac Global MAC configuration subcommands mac-address-table Configure the MAC address table member Configures a member mls Global Multi-Layer Switching parameters monitor Configu
23、re SPAN monitoring 7 no Negate a command or set its defaults policy-map Configure QoS Policy Map port-security Set port-security priority-queue Configure priority scheduling privilege Command privilege parameters prompt Configure the command-line prompt radius-server Modify RADIUS query parameters r
24、mon Remote Monitoring security Modify security parameters service Modify use of network based services services Modify use of network management services smp-server Modify SMP Server Parameters snmp-server Modify SNMP parameters sntp sntp protocol enable spanning-tree Spanning Tree Subsystem time-ra
25、nge Define time range entries vlan Configure VLAN wrr-queue Configure weighted round-robin xmt queues S2126_S2(config)#interface fastethernet 0/3 !进入接口配置模式,端口为0/3 0d:0h:4m:33s 5-CONFIG:Configured from outband S2126_S2(config-if)#?!显示接口配置模式下的命令 Anti-ARP-Spoofing prevent gateway and arp cheat arp Set
26、arp timeout default Set a command to its defaults description Interface specific description dot1x IEEE 802.1X subsystem duplex Configure duplex operation exit Exit from interface configuration mode expert expert ACLs flowcontrol Set the flow-control value for an interface gvrp GVRP configure comman
27、d help Description of the interactive help system ip Interface Internet Protocol config commands line-detect Detect the state of line lldp LLDP interface subcommands load-interval Specify interval for load calculation for an interface loopback Configure internal loopback on an interface mac Any MAC
28、address mls Configure MultiLayer Switching characteristics no Negate a command or set its defaults port-group Aggregateport/port bundling configuration 8 rate-control Rate control configuration rmon Configure Remote Monitoring on an interface security Modify interface security parameters service-pol
29、icy Configure QoS Service Policy shutdown Shutdown system elements snmp Modify SNMP interface parameters spanning-tree Spanning Tree Subsystem speed Configure speed operation switchport Set switching mode characteristics S2126_S2(config-if)#S2126_S2#show running-config !查看交换机的配置信息,show也可以查看其他信息,具体使用
30、可用show?获得帮助 9 项目项目二二 交换机交换机VLANVLAN的划分的划分 【项目项目名称名称】交换机端口隔离。【实践实践目的目的】理解Port Vlan的配置。【背景描述背景描述】假设此交换机是宽带小区城域网中的1台楼道交换机,住户PC1连接在交换机的0/5口;住户PC2连接在交换机的0/15口。现要实现各家各户的端口隔离。【技术原理技术原理】VLAN(Virtual Local Area Network,虚拟局域网)是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网。VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分。VLAN具备了一个物理网段所具备的特性。相同V
31、LAN内的主机可以互相直接访问,不同VLAN间的主机之间互相访问必须经由路由设备进行转发。广播数据包只可以在本VLAN内进行传播,不能传输到其他VLAN中。Port Vlan是实现VLAN的方式之一,Port Vlan是利用交换机的端口进行VLAN的划分,一个端口只能属于一个VLAN。【实现功能实现功能】通过划分PORT VLAN实现本交换端口隔离。【实验设备实验设备】S2126G(1台)、PC机(两台)、直连线(2条)【实验拓扑实验拓扑】图 2 实验时,按照拓扑图进行网络的连接,注意主机和交换机连接的端口,端口可以自己选定,不一定是 F0/5 与 F0/15 端口。另外,VLAN的编号与名字
32、也可以自己选定。10【实验步骤】【实验步骤】一、显示交换机上的一、显示交换机上的VLANVLAN配置,并对配置,并对在同一网段在同一网段两台两台PCPC进行连通测试(使用进行连通测试(使用PingPing命令)。命令)。S2126_S1#show vlan !显示交换机已有的VLAN配置 VLAN Name Status Ports-1 default active Fa0/1,Fa0/2,Fa0/3 Fa0/4,Fa0/5,Fa0/6 Fa0/7,Fa0/8,Fa0/9 Fa0/10,Fa0/11,Fa0/12 Fa0/13,Fa0/14,Fa0/15 Fa0/16,Fa0/17,Fa0/1
33、8 Fa0/19,Fa0/20,Fa0/21 Fa0/22,Fa0/23,Fa0/24 二、创建二、创建VLANVLAN,并显示交换机上的,并显示交换机上的VLANVLAN配置配置 。(。(VLANVLAN的编号与名字可自己选定)的编号与名字可自己选定)S2126_S1#configure terminal !进入全局配置模式 S2126_S1(config)#vlan 10 !创建VLAN,编号为10 S2126_S1(config-vlan)#name test10 !配置编号为10的VLAN名字为test10 S2126_S1(config-vlan)#exit S2126_S1(con
34、fig)#vlan 20 !创建VLAN,编号为20 S2126_S1(config-vlan)#name test20 !配置编号为20的VLAN名字为test20 S2126_S1(config-vlan)#end S2126_S1#show vlan VLAN Name Status Ports-1 default active Fa0/1,Fa0/2,Fa0/3 Fa0/4,Fa0/5,Fa0/6 Fa0/7,Fa0/8,Fa0/9 Fa0/10,Fa0/11,Fa0/12 Fa0/13,Fa0/14,Fa0/15 Fa0/16,Fa0/17,Fa0/18 Fa0/19,Fa0/20,
35、Fa0/21 Fa0/22,Fa0/23,Fa0/24 10 test10 active 20 test20 active 11 三、将接口分配到三、将接口分配到VLANVLAN,显示交换机上的,显示交换机上的VLANVLAN配置,并进行两台电脑的连通测试配置,并进行两台电脑的连通测试 。S2126_S1#S2126_S1#configure terminal S2126_S1(config)#interface fastethernet 0/5 !进入以太网端口F0/5 S2126_S1(config-if)#switchport access vlan 10 !把端口分配到Vlan10 S
36、2126_S1(config-if)#exit S2126_S1(config)#interface fastethernet 0/15 S2126_S1(config-if)#switchport access vlan 20 S2126_S1(config-if)#exit S2126_S1(config)#exit S2126_S1#show vlan VLAN Name Status Ports-1 default active Fa0/1,Fa0/2,Fa0/3 Fa0/4,Fa0/6,Fa0/7 Fa0/8,Fa0/9,Fa0/10 Fa0/11,Fa0/12,Fa0/13 Fa0
37、/14,Fa0/16,Fa0/17 Fa0/18,Fa0/19,Fa0/20 Fa0/21,Fa0/22,Fa0/23 Fa0/24 10 test10 active Fa0/5 20 test20 active Fa0/15 S2126_S1#【注意事项注意事项】1、交换机所有的端口在默认情况下属于ACCESS端口,可直接将端口加入某一VLAN。利用switchport mode access/trunk命令可以更改端口的VLAN模式。2、VLAN1属于系统的默认VLAN,不可以被删除 3、删除某个VLAN,使用no命令。例如:switch(config)#no vlan 10 4、删除当前
38、某个VLAN时,注意先将属于该VLAN的端口加入别的VLAN,再删除VLAN。【参考参考资料资料】显示交换机的配置信息。显示交换机的配置信息。switch#show running-config 12 Building configuration.Current configuration:162 bytes!version 1.0!hostname Switch interface fastEthernet 0/5 switchport access vlan 10!interface fastEthernet 0/15 switchport access vlan 20!end 显示交换机
39、的端口信息。显示交换机的端口信息。S2126_S1#show interface fastethernet 0/9 !显示以太网端口F0/9的信息 Interface :FastEthernet100BaseTX 0/9 Description:AdminStatus:up OperStatus :down Hardware :10/100BaseTX Mtu :1500 LastChange :0d:1h:1m:1s AdminDuplex:Auto OperDuplex :Unknown AdminSpeed :Auto OperSpeed :Unknown FlowControlAdmi
40、nStatus:Off FlowControlOperStatus :Off Priority :0 Broadcast blocked :DISABLE Unknown multicast blocked:DISABLE Unknown unicast blocked :DISABLE S2126_S1#show interface fastethernet 0/9 switchport !显示F0/9的二层信息 Interface Switchport Mode Access Native Protected VLAN lists-Fa0/9 Enabled Access 1 1 Disa
41、bled All 删除划分的删除划分的VLANVLAN,但,但VLAN 1VLAN 1不可以被删除。不可以被删除。S2126_S1#show vlan !显示VLAN信息 13 VLAN Name Status Ports-1 default active Fa0/1,Fa0/2,Fa0/3 Fa0/4,Fa0/5,Fa0/6 Fa0/7,Fa0/8,Fa0/9 Fa0/10,Fa0/11,Fa0/12 Fa0/13,Fa0/14,Fa0/15 Fa0/16,Fa0/17,Fa0/18 Fa0/19,Fa0/20,Fa0/21 Fa0/22,Fa0/23,Fa0/24 10 test10 ac
42、tive 20 test20 active S2126_S1#conf S2126_S1(config)#no vlan 10 !删除VLAN 10 S2126_S1(config)#no vlan 20 !删除VLAN 20 S2126_S1(config)#end S2126_S1#show vlan VLAN Name Status Ports-1 default active Fa0/1,Fa0/2,Fa0/3 Fa0/4,Fa0/5,Fa0/6 Fa0/7,Fa0/8,Fa0/9 Fa0/10,Fa0/11,Fa0/12 Fa0/13,Fa0/14,Fa0/15 Fa0/16,Fa0
43、/17,Fa0/18 Fa0/19,Fa0/20,Fa0/21 Fa0/22,Fa0/23,Fa0/24 S2126_S1#14 项目项目三三 跨交换机实现跨交换机实现相同相同VLANVLAN的互通的互通 【项目项目名称名称】跨交换机实现VLAN。【实践实践目的目的】理解跨交换机之间VLAN的特点。【背景描述背景描述】假设某企业有两个主要部门:销售部和技术部,其中销售部门的个人计算机系统分散连接,他们之间需要相互进行通信,但为了数据安全起见,销售部和技术部需要进行相互隔离,现要在交换机上做适当配置来实现这一目标。【技术原理技术原理】Tag Vlan是基于交换机端口的另外一种类型,主要用于实现跨
44、交换机的相同VLAN内主机之间可以直接访问,同时对于不同VLAN的主机进行隔离。Tag Vlan遵循了IEEE802.1q协议的标准。在利用配置了Tag vlan的接口进行数据传输时,需要在数据帧内添加4个字节的802.1q标签信息,用于标识该数据帧属于哪个VLAN,以便于对端交换机接收到数据帧后进行准确的过滤。【实现功能实现功能】使在同一VLAN里的计算机系统能跨交换机进行相互通信,而在不同VLAN里的计算机系统不能进行相互通信。【实验设备实验设备】S2126G(两台)、主机(3台)、直连线(4条)【实验拓扑实验拓扑】图 3 实验时,按照拓扑图进行网络的连接,注意主机和交换机连接的端口,端口
45、可以自己选定,不一定是 F0/5 与 F0/15 端口。另外,VLAN的编号与名字也可以自己选定。15【实验步骤】【实验步骤】一、一、在交换机在交换机switchAswitchA上创建上创建Vlan10,Vlan10,并将并将F F0/50/5端口划分到端口划分到VLAN10.VLAN10.SwitchA#configure terminal !进入全局配置模式 switchA(config)#vlan 10 !创建VLAN 10 switchA(config-vlan)#name sales !对VLAN 10命名为sales switchA(config-vlan)#exit !退出VLA
46、N配置模式,返回到全局配置模式 switchA(config)#interface fastethernet 0/5 !进入端口配置模式 switchA(config-if)#switchport access vlan 10 !将F0/5端口划分到VLAN10中 验证测验证测试:验证已创建了试:验证已创建了vlan 10,vlan 10,并将并将0/50/5端口划分到端口划分到vlan vlan 1 10 0中中.switchA#show vlan id 10 !查看某一个VLAN的信息 二、二、在交换机在交换机switchAswitchA上创建上创建vlan20,vlan20,并将并将0/
47、150/15端口划分到端口划分到vlan 20vlan 20中中.switchA(config)#vlan 20 switchA(config-vlan)#name technical switchA(config-vlan)#exit switchA(config)#interfce fastethernet 0/15 switchA(config-if)#switchport access vlan 20 验证测试:验证已创建了验证测试:验证已创建了vlan 20vlan 20并将并将0/150/15端口已划分到端口已划分到vlan 20vlan 20中中.SwitchA#show vla
48、n id 20 三、三、把交换机把交换机switchAswitchA与交换机与交换机switchBswitchB相连的端口定义为相连的端口定义为tag vlantag vlan模式模式.switchA(config)#interface fastethernet 0/24 switchA(config-if)#switchport mode trunk !将F0/24端口设置为tag Vlan模式 验证测试:验证验证测试:验证fastethernet 0/24fastethernet 0/24端口已被设置为端口已被设置为tag vlantag vlan模式模式.switchA#show int
49、erface fastethernet 0/24 switchport Interface Switchport Mode Access Native Protected VLAN lists-Fa0/24 Enabled Trunk 1 1 Disabled All 注:注:交换机的Trunk接口默认下支持所有VLAN 四、四、在交换机在交换机switchBswitchB上创建上创建vlan 10,vlan 10,并将并将0/50/5端口划分到端口划分到vlan 10vlan 10中中.switchB#configure terminal switchB(config)#vlan 10 sw
50、itchB(config-vlan)#name sales switchB(config-vlan)#exit switchB(config)#interface fasternet 0/5 switchB(config-if)#switchport access vlan 10 验证测试验证测试:验证已在验证已在switchBswitchB上创建上创建vlan10,vlan10,并将并将0/50/5端口已划分到端口已划分到vlan 10vlan 10中中.switchB#show vlan id 10 五、五、把交换机把交换机switchBswitchB与交换机与交换机switchAswit