600字范文,内容丰富有趣,生活中的好帮手!
600字范文 > 1.cpt介绍与思科设备的基本配置

1.cpt介绍与思科设备的基本配置

时间:2024-05-05 01:35:02

相关推荐

1.cpt介绍与思科设备的基本配置

Cisco Packet Tracer介绍与思科设备的基本配置

什么是计算机网络:将分布在不同地理位置的计算机通过线缆、相关的网络设备(交换机、路由器、HUB(多端口转发器))和网络管理系统或软件连接起来实现资源共享。

LAN(局域网) WLAN(广域网)

网络模拟器:

思科Cisco Packet Tracer ccna(管理员) ccnp(工程师) ccie(专家级别)

GN3

华为(ENSP模拟器)

网络设备的基本构成:

1.认识设备

路由器(Router):三层设备

路由器(有线):一般使用的是2811 Router,点一下路由器的名字可以修改路由器名字。

路由器:网络和网络之间的连接需要使用路由器,路由器的一个接口代表一个网络(广播域)。主要有两个功能:隔离广播、路由寻址

广播域:可以理解为一个网段或一个网络。

IP地址信息:

IP地址:192.168.10.1(一个8位,32位)

子网掩码:255.255.255.0用来判断网络号和主机位

(网络号:192.168.10.0)

网关:192.168.10.254

网关地址:(PC机连接的)路由器地址

DNS(域名解析):61.139.2.69 域名解析系统

广播号:192.168.10.255/24(通过这个地址去广播)

路由器的一个接口只能接一个网络,即两端的网络号不能相同。

无线路由器:

(PC机拔掉有线网卡,安装无线网卡模块)

选择再点击

集线器(无线设备):Hub,在交换机出现之前用的是Hub(现在基本都不用了)

HUB:集线器(PC机不能同时发送信息,就会产生冲突),集线器的所有端口都在一个冲突域(基本上不会使用该设备)

交换机(Switch):通常用的2960交换机

交换机:所有接口默认在一个网络,不能配置IP地址,一个接口代表一个冲突域。连接交换机的两条电脑的网络号相同就能通信。

二层交换机

三层交换机或多层交换机(同时具有交换机与路由器的功能)

PC机:

台式机笔记本电脑

服务器:

防火墙:

互联网:

线缆:

配置线:

一端连接PC机的come口,一端连接路由器的串口

PC机RS232(come口)连接路由器的console口

真实机需要在PC机上安装Terminal程序和come口

双绞线:网线

直通线(黑色实线)

交叉线(黑色虚线)

常见的小公司网络:

路由器操作:

点击路由器:

选择Physical(可以看到路由器的物理结构),左边的列表表示的是路由器模块,点击Zoom In放大,点击Zoom Out缩小

(电源上面)网络接口(连接网线的)

接口类型:

f口(快速以太网接口,传输速率为100MB)如fe fa

G口(千兆口,传输速率为1000MB)

e口(以太网接口,传输速率为10MB)

电源开关和电源线上面的两个接口:用来接交换机,一个接口接一个交换机为一个网络。

网络接口左边的黑色空格为插槽,在插槽里可以添加模块(如添加快速以太网模块:关闭电源,添加WIC模块(添加该模块能连接互联网),点击Config(配置)可以看到左边Interface下面显示有原来的接口和添加的模块接口

Config提供网页配置最简单的模板

CLI命令行配置

现在的路由器也可以加光模块,接光纤接口

一个console口,一个aux口

*实验基本结构图:

实验一:设备基本配置

1.为路由器接口配置IP地址

2.为PC机配置IP地址信息实现局域网通信。

路由器:

为路由器配置一个名字:R1

点击CLI

Countinue with configure dialog?[yes/no]:no是否进入配置向导,输入no不进入配置向导

Router>用户模式

Router>?(查看该模式下能使用的命令)

Router>enable

Router#(特权模式)

Router#configure terminal(tab键自动补齐,?查看该命令开头的有哪些命令)

Router(config)#(全局模式)

Router(config)#hostname R1

为接口配置IP地址:

R1(config)#interface f0/1

R1(config-if)#(接口模式)

R1(config-if)#ip address 192.168.10.254 ?(打问号可以得到提示)

R1(config-if)# ip address 192.168.10.254 255.255.255.0

端口为红色处于shutdown

R1(config-if)#no shutdown(开启端口)

查看配置:

running-config:运行配置文件(当前已经产生作用的配置)如果没有保存断电(或重启)后消失

startup-config:已经保存的配置,在启动时就加载这个文件,并同步到running-config

R1(config-if)#do show running-config 查看运行配置文件(或R1#show running-config )

R1(config-if)#do show startup-config 查看启动配置文件(或R1# show startup-config)

R1(config-if)# do write保存配置(和下面的命令使用效果相同)(或R1#write)

R1(config-if)# do copy running-config startup-config (或R1# do copy running-config startup-config)

R1#erase start-config 删除配置

R1(config-if)#exit

R1(config)#exit

R1#(特权模式)

R1#show running-config

ctrl + shift+6

在全局模式下输入

R1(config-if)#end 直接退出到特权模式下

PC机:

ip 192.168.10.2

255.255.255.0

192.168.10.254

路由器:

备份配置文件(一定要备份):Config->export(导出到桌面)

R1#erase startup-config 删除配置

R1#reload

导入配置文件

R1# copy running-config startup-config

实验二:设备安全配置

1.配置文件一定要备份

加一台服务器:

Server1

Router:

(复制)

R1#copy startup-config tftp:(将启动配置文件复制到tftp)

Address or name?

192.168.10.3(服务器IP地址)(目标主机)

Destination filename[R1-config]?(目标文件名)

(还原)

2.配置文件还原

#copy tftp:start-config

Address …?192.168.10.3

Destination filename[startup-config]?

Server1:

服务

tftp

回车

可以修改启动配置文件作为模板,批量运行到大量的路由器

3.配置密码:

用户模式下不能使用erase命令

(1)配置特权模式密码(进入特权模式需要密码)

R2(config)#enable password 123456(明文密码)

R2(config)#enable secret 67890 (密文密码)

当明文密码和密文密码两种都存在时密文生效

(2)配置console密码

R2(config)#line console 0 (console只有一个接口,一个接口编号为0)

R2(config-line)#password 123345

R2(config)#login(login才生效)

配置用户名和密码登录:

R2(config)#username admin password 123456 产生本地的用户名和密码

R2(config)#line console 0

R2(config-line)#login local (设置本地用户名密码登录)

R2(config)#no username admin password 123456 删除用户名和密码

R2(config)#no ip address 192.168.10.1 255.255.255.0删除IP地址

实验三:远程管理设备

远程管理设备有两种方式

(1)telnet远程管理设备,明文传输

配置telnet的前提是必须配置enable密码

开虚拟终端,为虚拟终端设置密码

R2(config-line)#enable password 123456

R2(config)#username admin password 1234

R2(config)#line vty 0 4(0到4五个终端)

R2(config-line)#login local

PC机:

terminal:

telnet 192.168.10.1

123456

(2)SSH远程管理网络设备

R1(config)#hostname R1

R1(config)#ip domain-name (设置域名)

R1(config)#crypto key generate rsa 设置密码加密方式为RSA(加密方式)

How many bits in the modulus [512]: 1024加密长度(生成1024内存的密码)

R1(config)#username admin privilege 0 (设置安全级别为0,级别越高越安全)secret ccie(密码)

R1(config)#line vty 0 4

R1(config-line)#exec-timeout 10 0 超时时间为10分钟

R1(config-line)#logging synchronous 日志同步

R1(config-line)#login local 使用本地用户名和密码登录

R1(config-line)#transport input ssh 使用ssh登录

PC机:>ssh -l admin 192.168.10.152

(3)交换机如何配置远程管理?

(4)配置AAA认证(拓展)

实验四:IOS备份、还原、升级

实验五:如果路由器密码忘记了怎么办?

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。