1、交换机和路由器配置过程总结第一部分 交换机配置一、概述一层、二层交换机工作在数据链路层,三层交换机工作在网络层,最常见的是以太网交换机。交换机一般具有用户模式、配置模式、特权模式、全局配置模式等模式。二、基本配置命令(CISCO)Switch enable 进入特权模式Switch #config terminal 进入全局配置模式Switch (config)#hostname 设置交换机的主机名Switch(config)#enable password 进入特权模式的密码(明文形式保存)Switch(config)#enable secret 加密密码(加密形式保存) (优先)Switc
2、h(config)#ip default-gateway 配置交换机网关Switch(config)#show mac-address-table 查看 MAC 地址Switch(config)logging synchronous 阻止控制台信息覆盖命令行上的输入Switch(config)no ip domain-lookup 关闭 DNS 查找功能Switch(config)exec-timeout 0 0 阻止会话退出使用 Telnet 远程式管理Switch (config)#line vty 0 4 进入虚拟终端Switch (config-line)# password 设置登录
3、口令Switch (config-line)# login 要求口令验证控制台口令switch(config)#line console 0 进入控制台口switch(config-line)# password xx switch(config-line)# 设置登录口令 login 允许登录恢复出厂配置Switch(config)#erase startup-configSwitch(config)delete vlan.datVlan 基本配置Switch#vlan database 进去 vlan 配置模式Switch(vlan)#vlan 号码 name 名称 创建 vlan 及 v
4、lan 名Switch(vlan)#vlan 号码 mtu 数值 修改 MTU 大小Switch(vlan)#exit 更新 vlan 数据并推出Switch#show vlan 查看验证Switch#copy running-config startup-config 保存配置VLAN 中添加 删除端口Switch#config terminal 进入全局配置Switch(config)#interface fastethernet0/1 进入要分配的端口Switch(config-if)#Switchport mode access 定义二层端口Switch(config-if)#Swit
5、chport acces vlan 号 把端口分给一个 vlanSwitch(config-if)#switchport mode trunk 设置为干线Switch(config-if)#switchport trunk encapsulation dot1q 设置 vlan 中继协议Switch(config-if)#no switchport mode 或 ( switchport mode access) 禁用干线Switch(config-if)#switchport trunk allowed vlan add 1,2 从 Trunk 中添加 vlansSwitch(config-
6、if)#switchport trunk allowed vlan remove 1,2 从 Trunk 中删除 vlanSwitch(config-if)#switchport trunk pruning vlan remove 1,2 ;从 Trunk 中关闭局部修剪查看 vlan 信息 Switch#show vlan brief 所有 vlan 信息查看 vlan 信息 Switch#show vlan id 某个 vlan 信息注:Switch#show int trunk 查看 trunk 协议注:可以使用 default interface interface-id 还原接口到默
7、认配置状态Trunk开启(no) 将端口设置为永久中继模式关闭(off) 将端口设置为永久非中继模式, 并且将链路转变为非中继链路企望(desirable)让端口主动试图将链路转换成中继链路自动(auto) 使该端口愿意将链路变成中继链路交换机显示命令:switch#show vtp status 查看 vtp 配置信息switch#show running-config 查看当前配置信息switch#show vlan 查看 vlan 配置信息switch#show interface 查看端口信息switch#show int f0/0 查看指定端口信息switch#dir flash:
8、查看闪存switch#show version 查看当前版本信息switch#show cdp cisco 设备发现协议 (可以查看聆接设备)switch#show cdp traffic 杳看接收和发送的 cdp 包统计信息switch#show cdp neighbors 查看与该设备相邻的 cisco 设备switch#show interface f0/1 switchport 查看有关 switchport 的配置switch#show cdp neighbors 查看与该设备相邻的 cisco 设备三、模拟配置(一个实例)图一:PC 机 IP 地址、子网掩码、默认网关配置截图图二:
9、模拟网络拓扑结构图图三:全局模式下对交换机进行配置图四:查看 VLAN 当前配置信息第二部分 路由器配置一、环境搭建(借鉴网上的材料,通过自己配置也实现了同样的功能)添加一个模块化的路由器,单击 Packet Tracer 5.0 的工作区中刚添加的路由器,在弹出的配置窗口上添加一些模块:图五 默认情况下,路由器的电源是打开的,添加模块时需要关闭路由器的电源,单击图一箭头所指的电源开关,将其关闭,路由器的电源关闭后绿色的电源指示灯也将变暗。图六 添加所需要的模块在“MODULES”下寻找所需要的模块,选中某个模块时会在下方显示该模块的信息。然后拖到路由器的空插槽上即可。图八 添加一计算机,其
10、RS-232 与路由器的 Console 端口相连图九 用计算机的终端连接路由器 图十 实验环境搭建完成二、配置单个路由器路由器的几种模式:User mode(用户模式)、Privileged mode(特权模式) 、Global configuration mode(全局配置模式)、Interface mode(接口配置模式) 、Subinterface mode(子接口配置模式)、Line mode、Router configuration mode(路由配置模式) 。每种模式对应不同的提示符。图十一 几种配置命令提示符和配置路由器的名字图十二 通过 Console 端口登录到路由器需要输
11、入密码图十三 显示信息的命令通过模拟交换机和路由器的配置,进一步理解了它们的工作原理,对网络拓扑架构有了清晰的认识,为以后的网络知识学习打下了基础。题 目 :某 公 司 除 总 部 外 , 另 在 其 他 三 个 城 市 各 有 1 家 分 公 司 。 该 公 司 申 请 了 一 个 C 类 IP 地 址 , 请 你 为此 公 司 设 计 全 套 网 络 。 要 求 :1、 总 部 最 多 2000 台 PC, 三 家 分 公 司 最 多 各 有 1000 台 PC。2、 设 置 Web 服 务 器 , FTP 服 务 器 , 邮 件 服 务 器 , DNS 服 务 器3、 设 置 VPN自
12、己 选 择 所 有 网 络 设 备 及 其 他 必 要 的 物 理 设 备 , 画 出 网 络 拓 扑 图 , 简 要 写 出 服 务 器 及 公 司 员工 的 电 脑 IP 地 址 分 配 方 法 , 及 Web/FTB/邮 件 /DNS 服 务 器 的 配 置 。以 交 换 机 为 中 心 , 服 务 器 和 PC 工 作 站 直 接 连 接 至 交 换 机 , 组 成 网 络 。 通 过 相 应 的 配 置 , 建 立虚 拟 网 络 , 以 达 到 网 络 信 息 流 量 的 有 效 控 制 。 本 网 络 分 为 核 心 层 和 汇 聚 层 、 接 入 层 三 层 结 构 , 核心 层
13、 和 汇 聚 层 使 用 CISCO 3560 系 列 交 换 机 , 接 入 层 采 用 CISCO2960 系 列 交 换 机 , 出 口 路 由 器 选 用CISCO 1841 中 小 企 业 级 路 由 器 。 PC 工 作 4 站 以 接 入 交 换 机 为 中 心 直 接 连 接 , 组 成 各 子 局 域 网 , 考虑 到 网 络 的 可 扩 展 性 , 配 置 了 6 台 24 口 接 入 交 换 机 、 一 台 汇 聚 交 换 机 , 一 台 核 心 交 换 机 、 一 台 出口 路 由 器 。 设 计 完 成 后 的 企 业 整 体 网 络 拓 扑 结 构 图 如 下 图
14、所 示 。综 合 分 析 企 业 网 络 应 用 、 网 络 服 务 、 硬 件 环 境 等 诸 多 方 面 , 确 定 需 要 选 购 四 台 服 务 器 , 各 服务 器 使 用 情 况 分 布 如 下 表 所 示 :编 号 作 用 备 注第 一 台 服 务 器 域 控 ( 主 ) 、 DNS( 主 ) 、 文 件 服 务 器 文 件 服 务 器 必 须 和 DC 一 起 DC 必 须 依 赖 DNS 第 二 台 服 务 器 DNS( 辅 ) 、 域 控 ( 辅 ) 该 服 务 器 上 运 行 的 服 务 较 多 , 要 求 能 长 时 间 稳 定 运 行 。第 三 台 服 务 器 邮 件
15、 服 务 器 至 少 做 RAID5, 保 证 邮 件 数 据 的 安 全 。第 四 台 服 务 器 FTP、 WWW 普 通 配 置机 构 IP 地 址 /地 址 范 围 说 明 总 部 10.16.*.252/24 1 号 楼 接 入 层 交 换 机 管 理 IP 地 址 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.16.35.?/32 非 二 层 交 换 机 的 Loopback 地 址 (*表 示 1 至 7 连 接 办 公 区 域 、 服 务 器 区 域 、 核 心 区域 的 6 台 交 换 机 以 及 边 界 路 由 器 ) 10.16.*.1 10.16.
16、*.251/24 各 层 客 户 端 DHCP 地 址 范 围 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.16.*.252、 253/24 1 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 IP 地 址 (*表 示 从 97 至 102 对 应 Vlan12至 17) 10.16.*.254/24 1 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 虚 拟 IP 地 址 即 网 关 IP 地 址 (*表 示 从 97 至 102对 应 Vlan12 至 17) 10.16.64.1、 2/30 核 心 层 交 换 机 之 间 互 联 IP
17、 地 址 10.16.64.5、 6/30 服 务 器 区 块 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.17、 18/30 服 务 器 区 块 汇 聚 层 交 换 机 与 核 心 层 交 换 机 互 联 IP 地 址 1 10.16.64.21、 22/30 服 务 器 区 块 汇 聚 层 交 换 机 与 核 心 层 交 换 机 互 联 IP 地 址 2 10.16.64.25、 26/30 路 由 器 与 核 心 层 交换 机 互 联 IP 地 址 1 10.16.64.29、 30/30 路 由 器 与 核 心 层 交 换 机 互 联 IP 地 址 2 10.16.
18、64.33、 34/30 路 由 器 与 防 火 墙 互 联 IP 地 址 10.16.64.37、 38/30 1 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.41、 42/30 2 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.45、 46/30 3 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.49、 50/30 4 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.53、 54/30 5 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.57、 58/30 6 号
19、 楼 汇 聚 层 交 换 机 互 联 IP 地 址10.16.64.61、 62/30 7 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.65、 66/30 网 管 工 作 站 及 相 应 的 网 关 地 址 10.16.96.1、 2/27 域 控 /DNS 服 务 器 主 备 IP 地 址 10.16.96.3、 4/27 NAS 服 务 器 主 备 IP 地 址 10.16.96.5、 6/27 Web/Mail 服 务 器 主 备 IP 地 址 子 公 司 1 10.32.*.252/24 2 号 楼 接 入 层 交 换 机 管 理 IP 地 址 (*表 示
20、从 97 至 102 对 应 2 至 7 层 ) 10.32.35.1、 2/32 三 层 交 换 机 的 Loopback 地 址 10.32.*.1 10.32.*.251/24 各 层 客 户 端 DHCP 地 址 范 围 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.32.*.252、 253/24 2 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 IP 地 址 (*表 示 从 97 至 102 对 应 Vlan12至 17) 10.32.*.254/24 2 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 虚 拟 IP 地 址 即
21、网 关 IP 地 址 (*表 示 从 97 至 102对 应 Vlan12 至 17) 10.32.96.1/27 子 域 服 务 器 IP 地 址 10.32.96.2/27 Mail 服 务 器 IP 地 址 子 公 司 2 10.48.*.252/24 2 号 楼 接 入 层 交 换 机 管 理 IP 地 址 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.48.35.1、 2/32 三 层 交 换 机 的 Loopback 地 址 10.48.*.1 10.48.*.251/24 各 层 客 户 端 DHCP 地 址 范 围 (*表 示 从 97 至 102 对 应
22、 2 至 7 层 ) 10.48.*.252、 253/24 2 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 IP 地 址 (*表 示 从 97 至 102 对 应 Vlan12至 17) 10.48.*.254/24 2 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 虚 拟 IP 地 址 即 网 关 IP 地 址 (*表 示 从 97 至 102对 应 Vlan12 至 17) 10.48.96.1/27 子 域 服 务 器 IP 地 址10.48.96.2/27 Mail 服 务 器 IP 地 址 子 公 司 3 10.64.*.252/24 2 号 楼 接 入 层 交 换 机 管 理 IP 地 址 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.64.35.1、 2/32 三 层 交 换 机 的 Loopback 地 址 10.64.*.1 10.64.*.251/24 各 层 客 户 端 DHCP 地 址 范 围 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.64.*.252、 253/24 2 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 IP 地 址 (*表 示 从 97 至 102 对 应 Vlan12至 17)