實驗1路由器的基本配置
實驗練習要求:
1.配置pc端的IP地址為192.168.1.10,網關為192.168.1.1,
2.配置路由器g0/0埠的IP地址為192.168.1.1,子網掩碼為255.255.255.0,并激活埠,
3.路由器命名為R1,
4.設定路由器從用戶模式到特權模式的加密密碼,密碼設定為cisco1,
5.設定路由器Console口加密,密碼設定為cisco2,
6.設定路由器的vty訪問,允許5條線路同時訪問,密碼設定為cisco3,
7.配置路由器的環回介面IP地址10.0.0.1,子網掩碼255.255.255.0,
8.設定路由器的登錄警示資訊為welcome to hnuahe.
9.加密路由器上所有明文密碼,
10.保存所有配置,

Router>en
Router#conf t
Router(config)#int g0/0
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#host R1
R1(config)#ena s
R1(config)#ena secret cisco1
R1(config)#
R1(config)#line console 0
R1(config-line)#pass cisco2
R1(config-line)#line vty 0 4
R1(config-line)#pass cisco3
R1(config-line)#exit
R1(config)#int l
R1(config)#int loopback 0
R1(config-if)#ip add 10.0.0.1 255.255.255.0
R1(config-if)#ex
R1(config)#banner mot
R1(config)#banner motd ‘welcome to hnuahe’
R1(config)#ser pa
R1(config)#ser password-encryption
R1(config)#line console 0
R1(config-line)#pass cisco2
R1(config-line)#login
實驗2 靜態路由考試
一、實驗說明:
1.PC端IP地址和網關已經配置好了,
2.路由器已經更名,埠IP地址已經添加且埠都激活,
3.DCE端時鐘同步已經設定為64000,
二、實驗配置要求:
1.R1配置為下一跳靜態路由,
2.R2配置為直連靜態路由,
3.R3配置為默認靜態路由,
4.R1到R3設定為浮動路由,
5.測驗PC之間的連通性,

R1>
R1>en
R1#conf t
R1(config)#ip ro 192.168.2.0 255.255.255.0 192.168.1.1
R1(config)#ip ro 172.16.0.0 255.255.255.0 192.168.1.1
R1(config)#ip ro 172.16.1.0 255.255.255.0 192.168.1.1
R1(config)#ip ro 172.16.1.0 255.255.255.0 172.16.2.2 5
R1(config)#
R2>
R2>en
R2#conf t
R2(config)#ip ro 192.168.0.0 255.255.255.0 se2/0
R2(config)#ip ro 172.16.1.0 255.255.255.0 se3/0
R2(config)#
R3>en
R3#conf t
R3(config)#ip ro 0.0.0.0 0.0.0.0 172.16.0.1
R3(config)#ip ro 0.0.0.0 0.0.0.0 172.16.2.1
R3(config)#
實驗3 RIPv2配置考試
實驗說明:
- PC端IP地址和默認網關和路由器都已配置好,
- 路由器埠IP地址和時鐘頻率已經配置好,埠已經激活,
實驗要求: - 在R1上使用RIP傳播默認路由,默認路由的下一跳IP地址為202.196.133.254,
- R1,R2,R3配置RIPv2動態路由,且3個路由器都設定為禁用自動匯總,
- R1,R2,R3的fa0/0都設定為被動介面,

R1>en
R1>en
R1#conf t
R1(config)#ip ro 0.0.0.0 0.0.0.0 202.196.133.254
R1(config)#route
R1(config)#router ri
R1(config)#router rip
R1(config-router)#de
R1(config-router)#default-information or
R1(config-router)#default-information originate
R1(config-router)#v 2
R1(config-router)#ex
R1(config)#ro ri
R1(config-router)#pa
R1(config-router)#passive-interface f0/0
R1(config-router)#no auto
R1(config-router)#no auto-summary
R1(config-router)#ne
R1(config-router)#network 192.168.0.0
R1(config-router)#ne 192.168.1.0
R1(config-router)#
R1#
R2>
R2>en
R2#conf t
R2(config)#ro ri
R2(config-router)#pas
R2(config-router)#passive-interface f0/0
R2(config-router)#no auto
R2(config-router)#v 2
R2(config-router)#ne 192.168.1.0
R2(config-router)#ne 192.168.2.0
R2(config-router)#ne 172.16.0.0
R2(config-router)#
R3>en
R3#conf t
R3(config)#ro ri
R3(config-router)#passive-interface f0/0
R3(config-router)#no auto
R3(config-router)#v 2
R3(config-router)#ne 172.16.0.0
R3(config-router)#ne 172.16.1.0
R3(config-router)#
實驗4 交換機配
交換機SSH配置要求:
1.交換機更名為S1、設定enable密文密碼為123456,
2.配置交換機管理vlan 1 的IP地址為192.168.0.254/24并激活,
3.配置網路的IP域名為cisco.com,用ssh第2版,
4.生成1024位的RSA非對稱秘鑰,
5.配置本地身份驗證用戶名為admin,密碼為ccan,設定vty線路16條,指定登錄模式為SSH ,
6.設定超時時間為20秒,重試次數為2次 ,
7.測驗通過PC終端的SSH訪問路由器,
置SSH

Switch>
Switch>en
Switch#conf t
Switch(config)#host S1
S1(config)#ena s 123456
S1(config)#vl 1
S1(config-vlan)#int vl 1
S1(config-if)#ip add 192.168.0.254 255.255.255.0
S1(config-if)#ip domain
S1(config-if)#ip domain-name cisco.com
S1(config)#ip ssh v 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
S1(config)#int vl 1
S1(config-if)#no shut
S1(config-if)#ex
S1(config)#ip domain-name cisco.com
S1(config)#ip ssh ver
S1(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
S1(config)#ip ssh time-out 20
S1(config)#ip ssh a
S1(config)#ip ssh authentication-retries 2
S1(config)#cr
S1(config)#crypto key g
S1(config)#crypto key generate RSA
The name for the keys will be: S1.cisco.com
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable…[OK]
S1(config)#username admin password ccna
S1(config)#line vty 0 15
S1(config-line)#transport input ssh
S1(config-line)#
實驗5 交換機安全埠配置(靜態、動態、粘滯埠安全配置)
實驗說明:路由器埠IP地址、PC終端IP地址及網關地址已經配置,
實驗配置要求:
1.完成靜態埠安全的配置,使交換機S1的f0/1埠僅允許計算機PC1接入,當有其他計算機接入時,埠將進入保護安全違規模式,
2.完成動態埠安全的配置,使交換機S1的f0/2埠僅允許兩臺計算機接入,如果有多于兩臺的計算機接入,埠將進入關閉違規模式,
3.完成粘滯埠安全的配置,使交換機S1的f0/3埠僅允許3臺計算機接入,如果有多于3臺的計算機接入,埠將進入限制安全違規模式,

Switch>en
Switch#conf t
Switch(config)#int f0/1
Switch(config-if)#sw p
Switch(config-if)#sw po
Switch(config-if)#sw port-security
Switch(config-if)#sw mo acc
Switch(config-if)#sw port-security
Switch(config-if)#sw po
Switch(config-if)#sw port-security mac
Switch(config-if)#sw port-security mac-address 0009.7CB6.54BC
Switch(config-if)#sw po v p
Switch(config-if)#sw po v protect
Switch(config-if)#int f0/2
Switch(config-if)#sw mo acc
Switch(config-if)#sw po
Switch(config-if)#sw po max 2
Switch(config-if)#sw po v s
Switch(config-if)#sw po v shutdown
Switch(config-if)#int f0/3
Switch(config-if)#sw mo acc
Switch(config-if)#sw po
Switch(config-if)#sw po max 3
Switch(config-if)#sw po v r
Switch(config-if)#sw po v restrict
Switch(config-if)#sw po mac s
Switch(config-if)#sw po mac sticky
實驗6 交換機VLAN中繼配置
實驗說明:
4臺PC終端的IP地址已經配置,
實驗要求:
- 交換機更名為S1和S2,
- 創建兩個vlan,分別是vlan10 和vlan20,vlan10命名為office,vlan20命名為student,
- 交換機S1的埠f0/1-4屬于vlan10,f0/5-8屬于vlan20,
- 連接兩臺交換機的埠都是F0/24,
實驗結果:
同vlan之間可以ping通,不同vlan之間無法ping通,

Switch>
Switch>en
Switch#conf t
Switch(config)#host S1
S1(config)#vl 10
S1(config-vlan)#name office
S1(config-vlan)#vl 20
S1(config-vlan)#na student
S1(config-vlan)#int ra f0/1-4
S1(config-if-range)#sw mode acc
S1(config-if-range)#int ra f0/5-8
S1(config-if-range)#sw mo acc
S1(config-if-range)#sw acc vl 20
S1(config-if-range)#int ra f0/1-4
S1(config-if-range)#sw acc vl 10
S1(config-if-range)#int f0/24
S1(config-if)#sw mo t
S1(config-if)#
Switch>
Switch>en
Switch#conf t
Switch(config)#host S2
S2(config)#vl 10
S2(config-vlan)#na office
S2(config-vlan)#vl 20
S2(config-vlan)#na student
S2(config-vlan)#int ra f0/1-4
S2(config-if-range)#sw mo acc
S2(config-if-range)#sw acc vl 10
S2(config-if-range)#int ra f0/5-8
S2(config-if-range)#sw mo acc
S2(config-if-range)#sw acc vl 20
S2(config-if-range)#int f0/24
S2(config-if)#sw mo tr
實驗7+傳統vlan間路由配置
實驗說明:
2臺PC終端的IP地址、默認網關已經配置,
實驗要求:
- 交換機更名為S1路由器命名為R1,
- 創建兩個vlan,分別是vlan10 和vlan20,
- 交換機S1的埠f0/1,f0/23屬于vlan10,f0/2,f0/24屬于vlan20,
- 連接交換機和路由器埠分別是f0/0-f0/23,f0/1-f0/24,
實驗結果:
不同vlan之間可以ping通,

Router>
Router>en
Router#conf t
Router(config)#host R1
R1(config)#int f0/0
R1(config-if)#ip add 192.168.0.254 255.255.255.0
R1(config-if)#int f0/1
R1(config-if)#ip add 192.168.1.254 255.255.255.0
R1(config-if)#no shut
R1(config-if)#int f0/0
R1(config-if)#no shut
Switch>en
Switch#conf t
Switch(config)#host S1
S1(config)#vl 10
S1(config-vlan)#vl 20
S1(config-vlan)#int f0/1
S1(config-if)#sw acc vl 10
S1(config-if)#int f0/23
S1(config-if)#sw acc vl 10
S1(config-if)#int f0/2
S1(config-if)#sw acc vl 20
S1(config-if)#int f0/24
S1(config-if)#sw acc vl 20
S1(config-if)#
實驗8 單臂路由配置
實驗說明:
2臺PC終端的IP地址、默認網關已經配置,
實驗要求:
- 交換機更名為S1路由器命名為R1,
- 創建兩個vlan,分別是vlan10 和vlan20,
- 交換機S1的埠f0/1屬于vlan10,f0/2屬于vlan20,
- 連接交換機和路由器埠分別是f0/0-f0/24,
- 路由器的子介面IP地址見拓撲圖,
實驗結果:
不同vlan之間可以ping通,

Switch>
Switch>en
Switch#conf t
Switch(config)#host S1
S1(config)#vl 10
S1(config-vlan)#vl 20
S1(config-vlan)#int f0/1
S1(config-if)#sw acc vl 10
S1(config-if)#int f0/2
S1(config-if)#sw acc vl 20
S1(config-if)#int f0/24
S1(config-if)#sw mo t
S1(config-if)#
Router>
Router>en
Router#conf t
Router(config)#host R1
R1(config)#int f0/0.10
R1(config-subif)#en
R1(config-subif)#encapsulation dot
R1(config-subif)#encapsulation dot1Q 10
R1(config-subif)#ip add 192.168.0.254 255.255.255.0
R1(config-subif)#int f0/0.20
R1(config-subif)#en dot 20
R1(config-subif)#ip add 192.168.1.254 255.255.255.0
R1(config-subif)#int f0/0
R1(config-if)#no shut
實驗9 三層交換機vlan間路由
實驗說明:
2臺PC終端的IP地址、默認網關已經配置,
實驗要求:
- 三層交換機更名為S1,
- 創建兩個vlan,分別是vlan10 和vlan20,
- 交換機S1的埠f0/1屬于vlan10,f0/2屬于vlan20,
實驗結果:
不同vlan之間可以ping通,

Switch>
Switch>en
Switch#conf t
Switch(config)#host S1
S1(config)#vl 10
S1(config-vlan)#vl 20
S1(config-vlan)#int f0/1
S1(config-if)#sw acc vl 10
S1(config-if)#int f0/2
S1(config-if)#sw acc vl 20
S1(config-if)#ex
S1(config)#ip routing
S1(config)#int vl 10
S1(config-if)#ip add 192.168.0.254 255.255.255.0
S1(config-if)#no shut
S1(config-if)#int vl 20
S1(config-if)#
S1(config-if)#ip add 192.168.1.254 255.255.255.0
S1(config-if)#no shut
S1(config-if)#
實驗10 VTP配置
實驗要求:
- 分別把 Switch0設定為server模式,Switch1設定為透明模式,Switch2設定為client模式,
- 設定VTP域名為cisco,vtp密碼為ccna,
- 設定完成后在Switch0交換機上設定vlan10,vlan20,
實驗結果:
檢查Switch1,Switch2上的vlan情況,

Switch 0>
Switch>en
Switch#conf t
Switch(config)#int f0/1
Switch(config-if)#sw mo t
Switch(config-if)#vtp mod ser
Device mode already VTP SERVER.
Switch(config)#vtp domain
Switch(config)#vtp domain cisco
Changing VTP domain name from NULL to cisco
Switch(config)#vtp pass ccna
Setting device VLAN database password to ccna
Switch(config)#vl 10
Switch(config-vlan)#vl 20
Switch(config-vlan)#
Switch 1>en
Switch#conf t
Switch(config)#int f0/1
Switch(config-if)#sw mo t
Switch(config-if)#no shut
Switch(config-if)#int f0/2
Switch(config-if)#sw mo t
Switch(config-if)#vtp mo tr
Setting device to VTP TRANSPARENT mode.
Switch(config)#vtp pass ccna
Setting device VLAN database password to ccna
Switch(config)#
Switch 2>
Switch>en
Switch#conf t
Switch(config)#int f0/1
Switch(config-if)#sw mo t
Switch(config-if)#vtp mod cl
Setting device to VTP CLIENT mode.
Switch(config)#vtp pass ccna
Setting device VLAN database password to ccna
Switch(config)#
實驗11 二層交換機鏈路聚合配置
實驗說明:
2臺PC終端的IP地址已經配置,
實驗要求:
- 兩臺交換機的f0/23和f0/24埠相互對應鏈接,實作鏈路聚合,
- 兩臺交換機創建vlan10,把f0/1埠分配到VLAN 10,
- 設定鏈路聚合通道ID為1,設定鏈路聚合控制協議為主動模式(active),
實驗結果:
交換機f0/24埠的紅點變成綠點,實作鏈路聚合,兩臺PC可以相互ping通,

Switch 0>
Switch>
Switch>en
Switch#config t
Switch(config)#vl 10
Switch(config-vlan)#int f0/1
Switch(config-if)#sw acc vl 10
Switch(config-if)#ex
Switch(config)#int po
Switch(config)#int port-channel 1
Switch(config-if)#sw mo t
Switch(config-if)#int ra f0/23-24
Switch(config-if-range)#channel-g
Switch(config-if-range)#channel-group 1 mod active
Switch(config-if-range)#
Switch 1>
Switch>en
Switch#conf t
Switch(config)#vl 10
Switch(config-vlan)#int f0/1
Switch(config-if)#sw acc vl 10
Switch(config-if)#ex
Switch(config)#int po
Switch(config)#int port-channel 1
Switch(config-if)#sw mo t
Switch(config-if)#int ra f0/23-24
Switch(config-if-range)#channel-g 1 mod ac
Switch(config-if-range)#
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/212445.html
標籤:其他
上一篇:測驗題15(答案詳析)
