<4D F736F F D20BABCD6DDD6D0C1AACAB5D1E9D6B8B5BC2D43434E412E646F63>

Size: px
Start display at page:

Download "<4D F736F F D20BABCD6DDD6D0C1AACAB5D1E9D6B8B5BC2D43434E412E646F63>"

Transcription

1 杭州中联培训中心 CISCO CCNA 实验指导 课程代号 :( ) 整理 感谢杭州中联培训中心提供 杭州中联培训中心 二零零七年十月 地址 : 杭州市文三路 369 号 1010 室联系电话 : 网址 :

2 目录 实验一 : 认识 CISCO 设备...1 CISCO 设备描述...1 物理端口介绍...1 内存体系结构介绍...1 配置途径...2 CONSOLE 配置连接...2 使用中联实验机架...3 实验二 :CISCO 设备基本命令认识...4 命令状态...4 常用命令...4 帮助...4 改变命令状态...4 显示命令...5 拷贝命令...5 网络命令...5 基本设置命令...6 实验三 :IP 协议配置...7 配置端口 IP 地址...7 配置 IP 广域网络链路封装...7 Cisco HDLC 协议配置...7 PPP 协议设置...8 帧中继 (Frame Relay) 配置...8 实验四 :IP 路由协议配置...10 静态路由...10 默认路由...12 动态路由...13 RIP 协议...13 EIGRP 协议...15 OSPF 协议...17 实验五 : 访问控制列表...19 实验六 :NAT 地址转换...23 实验七 : 交换机实验...26 实验八 :DHCP 配置...28 实验九 :IPv 实验十 : 无线网络应用举例...31 附录 : 路由器传输故障排除方法...34 端口及线路协议的状态常见问题...34 本地节点不能访问远程节点...35 主机不能访问某些网段...35 版本 :1.0 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 ii 页

3 实验一 : 认识 CISCO 设备 CISCO 设备描述物理端口介绍 CISCO 设备包含以下几种常用端口 高速同步串口, 最大支持 2.048M 的 E1 速率 通过软件配置, 该种端口可以连接 DDN, 帧中继 (Frame Relay),X.25,PSTN( 模拟电话线路 ) 同步 / 异步串口, 该种端口可以用软件设置为同步工作方式 在同步工作方式下, 最大支持 128K, 异步方式下, 最大支持 115.2K AUI 端口, 即粗缆口 一般需要外接转换器 (AUI-RJ45), 连接 10Base-T 以太网络 AUX 端口, 该端口为异步端口, 最大支持 的速率, 主要用于远程配置或拔号备份 Console 口, 主要连接终端或运行终端仿真程序的计算机, 在本地配置路由器 高密度异步端口, 该端口通过一转八线缆, 可以连接八条异步线路 内存体系结构介绍 Cisco 路由器的软件部分即网络操作系统 通过 IOS,Cisco 路由器可以连接 IP,IPX,IBM,DEC, AppleTalk 的网络, 并实现许多丰富的网络功能 软件是需要内存的,Cisco 系列路由器的内存体系结构, 如图 : ROM 相当于 PC 机的 BIOS,Cisco 路由器运行时首先运行 ROM 中的程序 该程序主要进行加电自检, 对路由器的硬件进行检测 FLASH 是一种可擦写 可编程的 ROM,FLASH 包含 IOS 及微代码 可以把它想象和 PC 机的硬盘功能一样, 但其速度快得多 DRAM: 动态内存 该内存中的内容在系统掉电时会完全丢失 DRAM 中主要包含路由表,ARP 缓存,fast-switch 缓存, 数据包缓存等 DRAM 中也包含有正在执行的路由器配置文件 NVRAM:NVRAM 中包含有路由器配置文件,NVRAM 中的内容在系统掉电时不会丢失 一般地, 路由器启动时, 首先运行 ROM 中的程序, 进行系统自检及引导, 然后运行 FLASH 中的 IOS, 并在 NVRAM 中寻找路由器的配置, 并将装入 DRAM 中 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 1 页

4 配置途径 一台新路由器买来, 不象 HUB 或一般的交换机插上线路就能用, 需要根据所连接的网络用户的需求 进行一定的设置才能使用 TFTP 服务器 Telnet SNMP 网管工作站 Console 终端 / 终端仿真 AUX 终端 / 终端仿真 可以通过多种途径配置 Cisco 路由器, 如上图 : 1 通过 console 进行设置, 这种方式是用户对路由器的主要设置方式 2 通过 AUX 端口连接 Modem 进行远程配置 3 通过 Telnet 方式进行配置 可以在网络中任一位置对路由器进行配置. 4 通过网管工作站进行配置, 这就需要在您的网络中有至少一台运行 Ciscoworks 及 CiscoView 等的网管工作站 5 通过 tftp 服务器下载路由器配置文件 CONSOLE 配置连接 用串口对 CISCO 设备进行配置是我们在工作中最基本的方法 用串口配置时需要用专用配置电缆连接到设备的的 CONSOLE 口和主机的串口 : 具体操作步骤如下 : 1 接串口配置线缆, 如果已经连接, 请确认连接的主机串口是 com1 还是 com2; 2 建超级终端会话,windows 的附件中都有此软件 ; 3 选择通信串口 (com1 或 com2); 4 配置串口工作参数 ;( 但路由器的第一次设置必须通过第一种方式进行, 此时终端的硬件设置如下 : 波特率 :9600 数据位 :8 停止位 :1 奇偶校验 : 无具体配置界面如下 : 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 2 页

5 注 : 一般设置为还原为默认值即可 使用中联实验机架 中联 CCNA 实验设备共分 4 组, 结构一致, 以下以第一组为例, 其他组的设备将设备名称第一位数字改成相应的组号即可 实验拓扑图如下 : 使用方法 : 1. 连接配置服务器 终端服务器登录地址 : CCNA CCNA CCNA CCNA 终端服务器登录口令 : 小写 cisco 登陆方式 : 在命令行下使用 telnet 终端服务器地址 输入口令 提示符为 CCNA> 表示登陆成功 2. 通过 CONSOLE 连入相应的设备 在 CCNA> 提示符下输入相应的设备名称, 配置服务器将自动通过 Console 线路连接到设备 注 : 登陆下一台设备重复 1.2 步即可 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 3 页

6 实验二 :CISCO 设备基本命令认识命令状态 1. router> 路由器处于用户命令状态, 这时用户可以看路由器的连接状态, 访问其它网络和主机, 但不能看到和更改路由器的设置内容 2. router# 在 router> 提示符下键入 enable, 路由器进入特权命令状态 router#, 这时不但可以执行所有的用户命令, 还可以看到和更改路由器的设置内容 3. router(config)# 在 router# 提示符下键入 configure terminal, 出现提示符 router(config)#, 此时路由器处于全局设置状态, 这时可以设置路由器的全局参数 4. router(config-if)#; router(config-line)#; router(config-router)#; 路由器处于局部设置状态, 这时可以设置路由器某个局部的参数 5. > 路由器处于 ROM Monitor 状态, 在开机后 60 秒内按 ctrl-break 可进入此状态, 这时路由器不能完成正常的功能, 只能进行软件升级和手工引导 6. 设置对话状态这是一台新路由器开机时自动进入的状态, 在特权命令状态使用 SETUP 命令也可进入此状态, 这时可通过对话方式对路由器进行设置 常用命令帮助 在 IOS 操作中, 无论任何状态和位置, 都可以键入? 得到系统的帮助 改变命令状态 任务进入特权命令状态退出特权命令状态进入设置对话状态进入全局设置状态退出全局设置状态进入端口设置状态进入子端口设置状态进入线路设置状态进入路由设置状态退出局部设置状态 命令 enable disable setup config terminal end interface type slot/number interface type number.subinterface [point-to-point multipoint] line type slot/number router protocol exit 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 4 页

7 显示命令 任务查看版本及引导信息查看运行设置查看开机设置显示端口信息显示路由信息 命令 show version show running-config show startup-config show interface type slot/number show ip route 拷贝命令 用于 IOS 及 CONFIG 的备份和升级确认配置正确无误后将配置文件复制到 NVRAM 中去 其命令为 copy running-config startup-config 如果想用 NVRAM 中的配置覆盖 DRAM 中的配置用命 copy startup-config running-config 可以将 NVRAM 中的配置复制到 tftp 服务器中进行备份, 用命令 copy startup-config tftp 也可以将 DRAM 中的配置复制到 tftp 服务器中进行备份, 用命令 copy running-config tftp 路由器会询问你的 tftp 服务器的 IP 地址及以何文件名存盘, 输入正确的服务器 IP 地址和文件名后, 即可 可以将 tftp 中的配置文件复制到路由器的 DRAM 中, 用命令 copy tftp running-config 可以将 tftp 中的配置文件复制到路由器 NVRAM 中, 用命令 copy tftp startup-config 路由器会询问 tftp 服务器根目录下的配置文件名及在路由器上以什么名字复制该配置文件 如果想删除 NVRAM 中的所有配置, 用命令 erase nvram 各命令用途如下图 : flash startup config copy start running copy running start running config copy start tftp copy tftp start copy flash tftp copy tftp running copy flash tftp TFTP Server copy running tftp 网络命令 任务 命令 登录远程主机 telnet hostname IP address 网络侦测 ping hostname IP address 路由跟踪 traceroute hostname IP address 在超级权限模式下 1 ping 目地地址 或 ping 回车, 通过提示进行扩展的 ping, 通过 ping 可以检测下三层, 即物理层, 数据链路层,IP 层是否工作正 常 2 traceroute 目地地址 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 5 页

8 可以跟踪数据通过哪一条路径到达目地 3 telnet 目地地址可以检测应用层是否工作正常 基本设置命令 任务命令全局设置 config terminal 设置访问用户及密码 username username password password 设置特权密码 enable secret password 设置路由器名 hostname name 设置静态路由 ip route destination subnet-mask next-hop 启动 IP 路由 ip routing 启动 IPX 路由 ipx routing 端口设置 interface type slot/number 设置 IP 地址 ip address address subnet-mask 设置 IPX 网络 ipx network network 激活端口 no shutdown 物理线路设置 line type number 启动登录进程 login [local tacacs server] 设置登录密码 password password 全局设置模式全局设置上可以设置一些全局性的参数, 要进入全局设置模式, 必须首先进入特权模式, 然后, 在特权模式下键入 configure terminal 回车即进入全局设置模式 其缺省提示符为 Router (config)# 如果设置了路由器的名字, 则其提示符为路由器的名字 (config)# 这里先介绍几个配置命令配置路由器的名字 hostname 路由器的名字设置进入特权模式时的口令 enable password 口令字符串或 enable secret 口令字符串其中用 enable password 设置的口令没有进行加密的, 可以查看到口令字符串 : 用 enable secret 设置的口令是加密的, 设置后无法查看到口令字符串 注意 : 设置口令后, 一定不要忘记, 否则, 要进入特权模式会带来麻烦, 在某些情况下, 除非重新回忆起口令, 否则, 你就无法进入特权模式 其他设置模式这里主要介绍几种其它设置模式 要进入其它设置模式, 首先必须进入全局设置模式端口设置模式在全局设置模式下 : interface 端口号 2500 及 1600 系列的端口主要有 interface serial 号码高速同步串口的号码由 0 开始 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 6 页

9 实验三 :IP 协议配置 interface ethernet 号码以太口的号码由 0 开始 line console 0 配置 console 口为安全起见, 可以配置口令, 配置如下 line con 0 login passwprd 口令字符串 实验目的 : 通过对直连链路的简单配置, 使直连链路可以连通 ( 能 PING 通即可 ) 规则 : 1 一般地, 路由器的物理网络端口通常要有一个 IP 地址 2 相邻路由器的相邻端口 IP 地址必须在同一 IP 网络上 3 同一路由器的不同端口的 IP 地址必须在不同 IP 网段上 4 除了相邻路由器的相邻端口外, 所有网络中路由器所连接的网段即所有路由器的任何两个非相邻端口都必须不在同一网段上 IP 协议配置的主要任务 : 1 配置端口 IP 地址 2 配置广域网线路协议 3 配置路由 4 其它设置 配置端口 IP 地址 为端口设置一个 IP 地址, 在端口设置状态下 ip address 本端口 IP 地址子网掩码另外, 在同一端口中可以设置两个以上的不同网段的 IP 地址, 这样可以实现连接在同一局域网上不同网段之间的通讯 一般由于一个网段对于用户来说不够用, 可以采用这种办法 在端口设置状态下 ip address 本端口 IP 地址子网掩码 secondary 配置 IP 广域网络链路封装 Cisco HDLC 协议配置 ISO HDLC 协议由 IBM SDLC 协议演化过来,ISO HDLC 采用 SDLC 的帧格式, 支持同步, 全双工操作,ISO GDLC 分为物理层及 LLC ( 逻辑链路子层 ) 二层 但 Cisco HDLC 无 LLC 层, 这意味着 Cisco HDLC 对上层数据只进行物理帧封装, 没有任何应答机制, 重传机制, 所有的纠错处理由上层协议处理 在 Cisco 路由器之间用同步专线连接时, 采用 Cisco HDLC 比采用 PPP 协议效率高得多, 但是, 如果将 Cisco 路由器与非 Cisco 路由器进行同步专线连接时, 不能用 Cisco HDLC, 因为它们不支持 Cisco HDLC, 可以采用 PPP 协议 建议 : 在 DDN 专线上,Cisco 路由器之间采用 Cisco HDLC 协议 Cisco 路由器与非 Cisco 路由器之间采用 PPP 协议 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 7 页

10 注意 :Cisco 系列同步串口, 缺省状态下为 HDLC 封装, 同步 / 异步串口缺省状态为同步工作方式 HDLC 封装, 因此, 一般地无需显示封装 HDLC 配置步骤 : 在端口配置状态下 : 封装 HDLC encapsulation hdlc 配置端口 IP 地址及掩码 ip address IP 地址子网掩码 如果本端口连接的是 DCE 线缆, 则要设同步时钟 clock rate 时钟频率 注意 : 在实际应用中,Cisco 路由器接 DDN 专线时, 同步串口需通过 V.35 或 RS232 DTE 线缆连接 CSU/DSU, 则 Cisco 路由器为 DTE,CSU/DSU 为 DCE, 由 CSU/DSU 提供时钟, 因此无须设置同步时钟 如果将二台路由器通过 V.35 或 RS232 线缆进行直连时, 则必须由连接 DCE 线缆的一方提供同步时钟, 如果路由器为 DCE, 则必须配置 CISCO 系列产品高速同步串口最高可支持到 2M, 同步 / 异步串口同步方式下支持 128K, 异步方式下支持 115.2K PPP 协议设置 配置步骤 在端口设置状态下, 封装 PPP 协议 encapsulation ppp 设置本端口 IP 地址 ip address 本端口 IP 地址子网掩码 帧中继 (Frame Relay) 配置 帧中继设置中可分为 DCE 端和 DTE 设置, 在实际应用中,Cisco 路由器为 DTE 端, 通过 V.35 线缆连接 CSU/DSU, 如果将两个路由器通过 V.35 线缆直连, 连接 V.35 DCE 线缆的路由器充当 DCE 的角色, 并且需要提供同步时钟 DTE 端配置 在端口配置中, 封装帧中继 encapsulation frame-relay ietf Cisco 路由器缺省为帧中继数据包封装格式为 IETF, 可以不用显示设置, 另外, 国内帧中继线路一般为 IETF 格式的封装, 如果不同, 请与当地电信管理部门联系, 采用其它装格式 设置 LMI 信令格式 frame-relay lmi-type Cisco Cisco 路由器缺省的 LMI 信令格式为 Cisco, 可以不用设置, 国内帧中继线路一般采用 Cisco 的 LMI 信令格式 如果不同, 请与当地电信管理部门联系, 采用相应的 LMI 信令格式 映射 IP 地址与帧中继地址 frame-relay map ip 对方路由器的 IP 地址本端口的帧中继号码 {broadcast} broadcast 参数表示允许在帧中继线路上传送路由广播信息 设置带宽 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 8 页

11 bandwith 带宽单位为 K 注 : 这条命令会影响路由选择操作, 如 IGRP 协议, 因为它用于定义链路的度量值 本端口 IP 地址 ip address 本端口 IP 地址子网掩码充当 DCE 端的路由器设置 ( 模拟为帧中继交换机 ) 在全局配置状态下, 打开帧中继交换 frame-relay switching 在端口设置状态下, 封装帧中继 encapsulation frame-relay IETF 设置本端口在帧中继线路中充当 DCE frame-relay intf-type DCE 在端口模式下, 建立 DLCI 值到出站端口的映射表, 并打上新的 DLCI 值 frame-relay route DLCI1 interface 出站接口 DLCI2 其中 DLCI1 为进入端口的 DLCI 值, 即本端口所连路由器发出数据包所打上的 DLCI 值 DLCI2 为出站时的打上的 DLCI 值, 即出站端口所连接路由器发出数据包所打上的 DLCI 值 设置同步时钟 clock rate 同步时钟举例 : 在此实例中, 将使用机架中的组一的三台路由器来验证帧中继的配置 其中 R102 作为帧中继交换机 R101 流出的数据包的 DLCI 号为 103,R103 流出的数据包的 DLCI 号为 301 配置命令如下 : R101 的配置 : R101#conf t R101(config)#int s0 R101(config-if)#ip add R101(config-if)#encapsulation frame-relay ietf R101(config-if)#frame-relay map ip broadcast R101(config-if)#no shut R103 的配置 : R103#conf t R103(config)#int s1 R103(config-if)#ip add 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 9 页

12 R103(config-if)#encapsulation frame-relay ietf R103(config-if)#frame-relay map ip broadcast R103(config-if)#no shut R102 的配置 : R102(config)#frame-relay switching R102(config)#int s0 R102(config-if)#enc frame-relay R102(config-if)# frame-relay intf-type dce R102(config-if)# frame-relay route 103 interface Serial R102(config-if)#no shut R102(config)#int s1 R102(config-if)#enc frame-relay R102(config-if)# frame-relay intf-type dce R102(config-if)# frame-relay route 301 interface Serial R102(config-if)#no shut 注意 : 如果通过直连方式将两路由器连接起来, 则两路由器的帧中继地址必须一致, 地址可以随意设置 在实际应用中, 申请的帧中继地址只有本地意义, 两边进行通讯的路由器的帧中继地址可以不同 实验四 :IP 路由协议配置 CISCO 路由器上可以配置以下三种路由 1. 静态路由 2. 动态路由 3. 缺省路由 静态路由 通过配置静态路由, 用户可以人为地指定对某一网络访问时所要经过的路径, 在网络结构比较简单, 且 一般到达某一网络所经过的路径唯一的情况下采用静态路由 任务 命令 建立静态路由 ip route prefix mask {address interface} [distance] [tag tag] [permanent] Prefix : 所要到达的目的网络 mask : 子网掩码 address : 下一个跳的 IP 地址, 即相邻路由器的端口地址 interface : 本地网络接口 distance : 管理距离 ( 可选 ) tag tag :tag 值 ( 可选 ) permanent : 指定此路由即使该端口关掉也不被移掉 配置举例 : 实验目的 : 使所有网络都能够正常通信 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 10 页

13 拓扑结构 : 图 4-1 路由协议实验拓扑路由器 R101 配置 : router>enable router#conf t router(config)#hostname r101 r101(config)#enable password cisco r101(config)#int s0 r101(config-if)#ip add r101(config-if)#no shut r101(config-if)#int e0 r101(config-if)#ip add r101(config-if)#exit r101(config)#ip router r101(config)#ip router r101(config)#line vty 0 4 r101(config-line)#password cisco r101(config-line)#login r101(config-line)#exit r101(config)#exit r101#wri 路由器 R102 配置 : router>enable router#conf t router(config)#hostname r102 r102(config)#enable password cisco r102(config)#int s0 r102(config-if)#ip add r102 (config-if)#clock rate r102(config-if)#no shut 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 11 页

14 r102(config-if)#int s1 r102(config-if)#ip add r102(config-if)#clock rate r102(config-if)#exit r102(config)#ip router r102(config)#ip router r102(config)#line vty 0 4 r102(config-line)#password cisco r102(config-line)#login r102(config-line)#exit r102(config)#exit r102#wri 路由器 R103 配置 : router>enable router#conf t router(config)#hostname r103 r103(config)#enable password cisco r103(config)#int s0 r103(config-if)#ip add r103(config-if)#no shut r103(config-if)#int e0 r103(config-if)#ip add r103(config-if)#exit r103(config)#ip router r103(config)#ip router r103(config)#line vty 0 4 r103(config-line)#password cisco r103(config-line)#login r103(config-line)#exit r103(config)#exit r103#wri 连通性测试 : R101#ping R101#ping R102#ping R102#ping R103#ping R103#ping 默认路由 在全局配置模式下 ip route 相邻路由器的相邻端口地址或本地物理端口号 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 12 页

15 注 : 静态路由中只能在点对点链路上使用流出端口 动态路由 RIP 协议 RIP(Routing information Protocol) 是应用较早 使用较普遍的内部网关协议 (Interior Gateway Protocol, 简称 IGP), 适用于小型同类网络, 是典型的距离向量 (distance-vector) 协议 文档见 RFC1058 RFC1723 RIP 通过广播 UDP 报文来交换路由信息, 每 30 秒发送一次路由信息更新 RIP 提供跳跃计数 (hop count) 作为尺度来衡量路由距离, 跳跃计数是一个包到达目标所必须经过的路由器的数目 如果到相同目标有二个不等速或不同带宽的路由器, 但跳跃计数相同, 则 RIP 认为两个路由是等距离的 RIP 最多支持的跳数为 15, 即在源和目的网间所要经过的最多路由器的数目为 15, 跳数 16 表示不可达 1. 有关命令任务命令指定使用 RIP 协议 router rip 指定 RIP 版本 version {1 2} 1 指定与该路由器相连的网络 network network 注 :1 Cisco 的 RIP 版本 2 支持验证 密钥管理 路由汇总 无类域间路由 (CIDR) 和变长子网掩码 (VLSMs) 2. 举例拓扑如图 4-1 路由器 R101 配置 : router>enable router#conf t router(config)#hostname r101 r101(config)#enable password cisco r101(config)#int s0 r101(config-if)#ip add r101(config-if)#no shut r101(config-if)#int e0 r101(config-if)#ip add r101(config-if)#exit r101(config)#router rip r101(config-router)#network r101(config-router)#network r101(config-router)#exit r101(config)#line vty 0 4 r101(config-line)#password cisco r101(config-line)#login r101(config-line)#exit r101(config)#exit r101#wri 路由器 R102 配置 : router>enable router#conf t 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 13 页

16 router(config)#hostname r102 r102(config)#enable password cisco r102(config)#int s0 r102(config-if)#ip add r102 (config-if)#clock rate r102(config-if)#no shut r102(config-if)#int s1 r102(config-if)#ip add r102(config-if)#clock rate r102(config-if)#exit r102(config)#router rip r102(config-router)#network r102(config-router)#network r102(config-router)#exit r102(config)#line vty 0 4 r102(config-line)#password cisco r102(config-line)#login r102(config-line)#exit r102(config)#exit r102#wri 路由器 R103 配置 : router>enable router#conf t router(config)#hostname r103 r103(config)#enable password cisco r103(config)#int s0 r103(config-if)#ip add r103(config-if)#no shut r103(config-if)#int e0 r103(config-if)#ip add r103(config-if)#exit r103(config)#router rip r103(config-router)#network r103(config-router)#network r103(config-router)#exit r103(config)#line vty 0 4 r103(config-line)#password cisco r103(config-line)#login r103(config-line)#exit r103(config)#exit r103#wri 相关调试命令 : 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 14 页

17 show ip protocol show ip route 连通性测试 : R101#ping R101#ping R102#ping R102#ping R103#ping R103#ping EIGRP 协议 1. 有关命令任务命令指定使用 RIP 协议 router eigrp autonomous-system 1 指定与该路由器相连的网络 network network 指定与该路由器相邻的节点 neighbor ip-address 地址注 :1 autonomous-system 可以随意建立, 并非实际意义上的 autonomous-system, 但运行 IGRP 的路由器要想交换路由更新信息其 autonomous-system 需相同 2. 举例拓扑如图 4-1 路由器 R101 配置 : router>enable router#conf t router(config)#hostname r101 r101(config)#enable password cisco r101(config)#int s0 r101(config-if)#ip add r101(config-if)#no shut r101(config-if)#int e0 r101(config-if)#ip add r101(config-if)#exit r101(config)#router eigrp 10 r101(config-router)#network r101(config-router)#network r101(config-router)#exit r101(config)#line vty 0 4 r101(config-line)#password cisco r101(config-line)#login r101(config-line)#exit r101(config)#exit r101#wri 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 15 页

18 路由器 R102 配置 : router>enable router#conf t router(config)#hostname r102 r102(config)#enable password cisco r102(config)#int s0 r102(config-if)#ip add r102 (config-if)#clock rate r102(config-if)#no shut r102(config-if)#int s1 r102(config-if)#ip add r102(config-if)#clock rate r102(config-if)#exit r102(config)#router eigrp 10 r102(config-router)#network r102(config-router)#network r102(config-router)#exit r102(config)#line vty 0 4 r102(config-line)#password cisco r102(config-line)#login r102(config-line)#exit r102(config)#exit r102#wri 路由器 R103 配置 : router>enable router#conf t router(config)#hostname r103 r103(config)#enable password cisco r103(config)#int s0 r103(config-if)#ip add r103(config-if)#no shut r103(config-if)#int e0 r103(config-if)#ip add r103(config-if)#exit r103(config)#router eigrp 10 r103(config-router)#network r103(config-router)#network r103(config-router)#exit r103(config)#line vty 0 4 r103(config-line)#password cisco r103(config-line)#login r103(config-line)#exit r103(config)#exit r103#wri 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 16 页

19 相关调试命令 : show ip protocol show ip route 连通性测试 : 连通性测试 : R101#ping R101#ping R102#ping R102#ping R103#ping R103#ping OSPF 协议 OSPF(Open Shortest Path First) 是一个内部网关协议 (Interior Gateway Protocol, 简称 IGP), 用于在单一自治系统 (autonomous system,as) 内决策路由 与 RIP 相对,OSPF 是链路状态路由协议, 而 RIP 是距离向量路由协议 链路是路由器接口的另一种说法, 因此 OSPF 也称为接口状态路由协议 OSPF 通过路由器之间通告网络接口的状态来建立链路状态数据库, 生成最短路径树, 每个 OSPF 路由器使用这些最短路径构造路由表 文档见 RFC 有关命令全局设置任务命令指定使用 OSPF 协议 router ospf process-id 1 指定与该路由器相连的网络 network address wildcard-mask area area-id 2 指定与该路由器相邻的节点 neighbor ip-address 地址注 :1 OSPF 路由进程 process-id 必须指定范围在 , 多个 OSPF 进程可以在同一个路由器上配置, 但最好不这样做 多个 OSPF 进程需要多个 OSPF 数据库的副本, 必须运行多个最短路径算法的副本 process-id 只在路由器内部起作用, 不同路由器的 process-id 可以不同 2 wildcard-mask 是子网掩码的反码, 网络区域 ID area-id 在 内的十进制数, 也可以是带有 IP 地址格式的 x.x.x.x 当网络区域 ID 为 0 或 时为主干域 不同网络区域的路由器通过主干域学习路由信息 2. 举例实验拓扑见图 4-1 路由器 R101 配置 : router>enable router#conf t router(config)#hostname r101 r101(config)#enable password cisco r101(config)#int s0 r101(config-if)#ip add 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 17 页

20 r101(config-if)#no shut r101(config-if)#int e0 r101(config-if)#ip add r101(config-if)#int loopback 0 r101(config-if)#ip add r101(config-if)#exit r101(config)#router ospf 10 r101(config-router)#router-id r101(config-router)#network area 0 r101(config-router)#network area 0 r101(config-router)#exit r101(config)#line vty 0 4 r101(config-line)#password cisco r101(config-line)#login r101(config-line)#exit r101(config)#exit r101#wri 路由器 R102 配置 : router>enable router#conf t router(config)#hostname r102 r102(config)#enable password cisco r102(config)#int s0 r102(config-if)#ip add r102 (config-if)#clock rate r102(config-if)#no shut r102(config-if)#int s1 r102(config-if)#ip add r102(config-if)#clock rate r101(config-if)#int loopback 0 r101(config-if)#ip add r102(config-if)#exit r102(config)#router ospf 10 r102(config-router)#router-id r102(config-router)#network area 0 r102(config-router)#network area 0 r102(config-router)#exit r102(config)#line vty 0 4 r102(config-line)#password cisco r102(config-line)#login on r102(config-line)#exit r102(config)#exit r102#wri 路由器 R103 配置 : 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 18 页

21 router>enable router#conf t router(config)#hostname r103 r103(config)#enable password cisco r103(config)#int s0 r103(config-if)#ip add r103(config-if)#no shut r103(config-if)#int e0 r103(config-if)#ip add r101(config-if)#int loopback 0 r101(config-if)#ip add r103(config-if)#exit r103(config)#router ospf 10 r101(config-router)#router-id r103(config-router)#network area 0 r103(config-router)#network area 0 r103(config-router)#exit r103(config)#line vty 0 4 r103(config-line)#password cisco r103(config-line)#login r103(config-line)#exit r103(config)#exit r103#wri 相关调试命令 : show ip protocol show ip route show ip ospf database show ip ospf neighbour 连通性测试 : R101#ping R101#ping R102#ping R102#ping R103#ping R103#ping 实验五 : 访问控制列表 访问控制列表 (ACL) 是应用在路由器接口的指令列表 随着网络应用及技术的日益发展, 在一些核 心的路由交换机, 甚至边缘交换机上也应用了这一技术, 以期在网络的各个部分实现分布式的有效的控制 ACL 指令列表用来告诉路由器 ( 交换机 ) 哪些数据报可以接收 哪一些需要拒绝 至于是接收还是被拒绝, 可以由类似源地址 目的地址 端口号等的特定条件来决定 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 19 页

22 ACL 通过在访问控制列表中对目的地址进行归类, 来管理通信流量和处理待定的数据包 归类处理每个特定接口的 ACL, 从而通过该接口的所有通信流量都要按照 ACL 所指定的条件接受检测 ACL 适用于所有的路由协议, 如 IP IPX 等 当这些协议的数据包经过路由器 ( 交换机 ) 时, 都可以利用 ACL 来过滤它们 可以在路由器 ( 交换机 ) 上配置 ACL, 用来控制对某一网络或子网的访问 ACL 通过在路由器 ( 交换机 ) 接口处控制数据包是被转发还是被阻塞来过滤网络通信流量 路由器 ( 交换机 ) 根据 ACL 中指定的条件来检测通过的每个数据包 这个条件既可以是数据包的源地址, 也可以是目的地址, 还可以是上层协议或其他因素 ACL 的定义是基于所有协议的 换言之, 如果想要控制某种协议的通信数据流, 那么必须要对该接口处的这种协议定义单独的 ACL( 对有些协议来说,ACL 就像一个过滤器 ) 例如, 要把路由器 ( 交换机 ) 接口配置成支持 3 种协议, 那么你至少要定义 3 个访问控制列表 通过灵活的增加访问控制列表,ACL 可以当作一种网络控制的有力工具, 用来过滤进出路由器 ( 交换机 ) 接口的数据包 建立 ACL 可以用来 : 限制网络流量, 提高网络性能 提供对网络流量的控制手段 提供网络访问的基本安全手段 在路由器接口处, 决定哪种类型的通信流量被转发, 哪种被阻塞实验举例 : 1) 标准访问控制列表预期效果 : 在使用标准访问控制列表, 让 R101 可以访问 R102, 而 R103 不能访问 R102 拓扑图 : R102 E0: E0: E0: R101 R103 首先做好基本配置, 并测试连通性 : R101 上的配置 : R101#conf t R101(config)#int e0 R101(config-if)#ip add R101(config-if)#no shut R102 上的配置 : R102#conf t R102(config)#int e0 R102(config-if)#ip add R102(config-if)#no shut 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 20 页

23 R103 上的配置 : R103#conf t R103(config)#int e0 R103(config-if)#ip add R103(config-if)#no shut 测试连同性 : R101#ping R103#ping 如果全通, 则可以进行下面的实验 : R102#conf t R102(config)#access-list 1 permit host / 建立访问控制列表 R102(config)#access-list 1 deny host R102(config)#ing e0 R102(config-if)#ip access-group 1 in / 将访问控制列表绑在接口上, 注意是 in 还是 out 效果测试 : R101#ping R103#ping / 注意与前面测试的效果有何不同 2) 扩展访问控制列表实验拓扑 : 首先做好基本配置, 并测试连通性 : R101 上的配置 : R101#conf t R101(config)#int s0 R101(config-if)#ip add R101(config-if)#no shut R101(config-if)#int e0 R101(config-if)#ip add R101(config-if)#no shut R101(config)#ip route R102 上的配置 : 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 21 页

24 R102#conf t R102(config)#int s0 R102(config-if)#ip add R102(config-if)#clock rate R102(config-if)#no shut R102(config-if)#int s1 R102(config-if)#ip add R102(config-if)#clock rate R102(config-if)#no shut R102(config-if)#ip route R102(config-if)#ip route R103 上的配置 : R103#conf t R103(config)#int s1 R103(config-if)#ip add R103(config-if)#no shut R103(config-if)#int e0 R103(config-if)#ip add R103(config-if)#no shut R103(config-if)#ip route 连通性测试 : R101#ping R101#ping R102#ping R102#ping R103#ping R103#ping 如果全通, 则可以进入下面的实验 : 预期效果 : 在 R102 上使用扩展访问控制列表, 使 R101, 可以通过 telnet 到 r103, 但无法 ping 通 , 可以 ping 通地址 ,R101 通过 R102 的其他访问全部拒绝, 其他通过 R102 的访问全部都不受影响实现命令 : R102(config)#access-list 100 permit icmp host host echo R102(config)#access-list 100 permit tcp host host eq telnet R102(config)#access-list 100 deny ip host any R102(config)#access-list 100 permit ip any any R102(config)#int s1 R102(config-if)#ip access-group 100 out 效果测试 : R101#ping R101#telnet R101#telnet R101#ping 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 22 页

25 实验六 :NAT 地址转换 所谓的地址转换, 即 NAT 功能, 就是指在一个组织网络内部, 根据需要可以随意自定义的 IP 地址 ( 不需要经过申请 ) 即私有 IP 地址 在本组织内部, 各计算机间通过私有 IP 地址进行通讯 而当组织内部的计算机要与外部 internet 网络进行通讯时, 具有 NAT 功能的设备 ( 这里是 cisco 路由器 ) 负责将其私有 IP 地址转换为公有 IP 地址, 即该组织申请的合法 IP 地址进行通信 简单地说,NAT 就是通过某种方式将 IP 地址进行转换 NAT 有以下几种应用 : 你想连接 Internet, 但不想让你的网络内的所有计算机都拥有一个公有的 internet IP 地址 通过 NAT 功能, 可以将申请的合法的 Internet IP 地址统一管理, 当内部的计算机需要上 Internet 时, 动态或静态地将私有 IP 转换为合法的 IP 地址 你不想让外部网络用户知道你的网络的内部结构, 可以通过 NAT 将内部网络与外部 Internet 隔离开, 则外部用户根本不知道你的假 IP 地址 你申请的合法 Internet IP 地址很少, 而你的内部网络用户很多 可以通过 NAT 功能实现多个用户同时公开一个合法 IP 与外部 Internet 进行通信 注意 :Cisco2500 及 2600 系列路由器在 IOS 为 11.2 版本以上支持 NAT 功能 设置 NAT 功能的路由器至少要有一个 Inside( 内部 ) 端口及至少一个 Outside( 外部 ) 端口 内部端口连接的网络内的用户使用的是私有 IP 地址, 及内部端口连接内部网络 且内部端口可以为任意一个路由器端口 外部端口连接的是外部的网络, 如 Internet 外部端口可以为路由器上的任意端口 典型的应用,NAT 设置在内部网与外部公用网的连接处的路由器上 当 IP 数据包离开内部网时 NAT 负责将内部的私有 IP 源地址转换成合法 IP 地址 当 IP 数据包进入内部网时,NAT 将合法 IP 目的地址转换成内部私有 IP 地址 启用 NAT 功能的路由器, 一定不能将内部网络路由信息广播到外部 然而, 从外部广播来的路由信息, 该路由器可以接受 NAT 的几个概念 : 内部本地地址 (Inside local address): 分配给内部网络中的计算机的私有 IP 地址 内部合法地址 (Inside global address): 对外进行 IP 通信时, 代表一个或多个内部本地地址的合法 IP 地址 NAT 设置可以分为静态地址转换 动态地址转换 复用动态地址转换 静态地址转换静态地址转换将内部本地地址与内部合法地址进行一对一的转换, 且需要指定和哪个合法地址进行转换 如果内部网络有 服务器或 FTP 服务器等可以为外部用户共的服务, 这些服务器的 IP 地址必须采用静态地址转换, 以便外部用户可以使用这些服务 动态地址转换 : 动态地址转换也是将本地地址与内部合法地址一对一的转换, 但是是从内部合法地址池中动态地选择一个末使用的地址对内部本地地址进行转换 复用动态地址转换 : 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 23 页

26 复用动态地址转换首先是一种动态地址转换, 但是它可以允许多个内部本地地址共用一个内部合法地 址 只申请到少量 IP 地址但却经常同时有多于合法地址个数的用户上外部网络的情况, 这种转换极为有用 注意 : 当多个用户同时使用一个 IP 地址, 外部网络如何进行识别呢? 路由器内部会利用上层的如 TCP 或 UDP 端口号等唯一标识某台计算机 静态地址转换基本配置步骤 : 在内部本地地址与内部合法地址之间建立静态地址转换 Ip nat inside source static 内部本地地址内部合法地址 指定连接网络的内部端口在端口设置状态下 ip nat inside 指定连接外部网络的外部端口在端口设置状态下 ip nat outside 举例 本实验将 R102 做为 NAT 服务器, 将 R101 模拟为内网的主机, 默认网关为 : ,R103 为公网上的一台主机 基本配置 : R101 上的配置 : Router#conf t Router(config)#hostname R101 R101(config)#no ip routing R101(config)#ip default-gateway / 模拟为 PC, 网关为 R101(config)#int s0 R101(config-if)#ip add R101(config-if)#no shut R101(config)#line vty 0 4 R101(config-line)#password cisco R101(config-line)#login 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 24 页

27 R102 上的配置 : R102#conf t R102(config)#int s0 R102(config-if)#ip add R102(config-if)#clock rate R102(config-if)#no shut R102(config)#int s1 R102(config-if)#ip add R102(config-if)#clock rate R102(config-if)#no shut R103 上的配置 Router#conf t Router(config)#hostname R103 R103(config)#int s0 R103(config-if)#ip add R103(config-if)#no shut 注意 :R103 上并没有指向内网地址段的路由, 这与实际情况是相符的 (Internet 上的路由器不可能有私有地址的路由 ) 1) 配置静态 NAT R102#conf t R102(config)#ip nat inside source static R102(config)#int s0 R102(config-if)#ip nat inside R102(config-if)#int s1 R102(config-if)#ip nat outside 验证 : R101#ping /R1 PING R3 会通吗? R103#ping / 反过来了, 会通吗? 为什么? R103#telnet / 注意, 登陆到的主机名是什么? 查看静态 NAT 的配置 Show ip nat translations Show ip nat statistics Show ip nat translations verbose Debug ip nat 2) 配置动态 PAT 首先删除静态 NAT 设置 R102(config)#no ip nat inside source static R102(config)#int s0 R102(config-if)#no ip nat inside R102(config-if)#int s1 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 25 页

28 R102(config-if)#no ip nat outside 动态 PAT 配置如下 R102(config)#access-list 1 permit / 定义转发的网段 R102(config)#ip nat inside source list 1 interface serial 0/1 overload / 将符合的地址转换为端口的地址, 也可使用地址池 R102(config)#int s0 R102(config-if)#ip nat inside R102(config-if)#int s1 R102(config-if)#ip nat outside 实验七 : 交换机实验 VLAN 是英文 Virtual Local Area Network 的缩写, 即虚拟局域网 VLAN 建立在局域网交换机的基础之上 VLAN 与普通局域网从原理上讲没有什么不同, 但从用户使用和网络管理的角度来看,VLAN 与普通局域网最基本的差异体现在 :VLAN 并不局限于某一网络或物理范围,VLAN 中的用户可以位于一个园区的任意位置, 甚至位于不同的国家 VLAN 具有以下优点 : 一 控制网络的广播风暴 : 采用 VLAN 技术, 可将某个交换端口划到某个 VLAN 中, 而一个 VLAN 的广播风暴不会影响其它 VLAN 的性能 二 确保网络安全 : 共享式局域网之所以很难保证网络的安全性, 是因为只要用户插入一个活动端口, 就能访问网络 而 VLAN 能限制个别用户的访问, 控制广播组的大小和位置, 甚至能锁定某台设备的 MAC 地址, 因此 VLAN 能确保网络的安全性 三 简化网络管理 : 网络管理员能借助于 VLAN 技术轻松管理整个网络 例如需要为完成某个项目建立一个工作组网络, 其成员可能遍及全国或全世界, 此时, 网络管理员只需设置几条命令, 就能在几分钟内建立该项目的 VLAN 网络, 其成员使用 VLAN 网络, 就像在本地使用局域网一样 VLAN 的分类主要有以下几种 : 四 基于端口的 VLAN : 基于端口的 VLAN 是划分虚拟局域网最简单也是最有效的方法, 这实际上是某些交换端口的集合, 网络管理员只需要管理和配置交换端口, 而不管交换端口连接什么设备 五 基于 MAC 地址的 VLAN : 由于只有网卡才分配有 MAC 地址, 因此按 MAC 地址来划分 VLAN 实际上是将某些工作站和服务器划属于某个 VLAN 事实上, 该 VLAN 是一些 MAC 地址的集合 当设备移动时,VLAN 能够自动识别 网络管理需要管理和配置设备的 MAC 地址, 显然当网络规模很大, 设备很多时, 会给管理带来难度 六 基于第 3 层的 VLAN : 基于第 3 层的 VLAN 是采用在路由器中常用的方法 :IP 子网和 IPX 网络号等 其中, 局域网交换机允许一个子网扩展到多个局域网交换端口, 甚至允许一个端口对应于多个子网 七 基于策略的 VLAN : 基于策略的 VLAN 是一种比较灵活有效的 VLAN 划分方法 该方法的核心是采用什么样的策略? 目前, 常用的策略有 ( 与厂商设备的支持有关 ): 1 按 MAC 地址 2 按 IP 地址 3 按以太网协议类型 4 按网络的应用等 1.VLAN VTP 设置 Switch#conf t Switch(config)# vtp domain domain-name 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 26 页

29 Switch(config)# vtp domain domain-name password password-value Switch(config)# vtp server Switch# show vtp status 若想 Disable VTP, 只须将 VTP 模式改为 transparent 即 Switch(config)# vtp transparent 2. 增加 VLAN Catalyst 2900XL 系列交换机最大支持 64 个激活的 VLAN, VLAN ID 号从 Switch#conf t Switch(conf t)# vlan vlan-id Switch# show vlan Switch(config)# no vlan vlan-id // 删除 VLAN 3. 将端口加入 VLAN Switch# configure terminal Switch(config)# interface interface Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan vlan-id Switch(config-if)# end Switch# show interface interface-id switchport 4. 配置 trunk 端口 Switch# configure terminal Switch(config)# interface interface Switch(config-if)# switchport trunk encapsulation isl Switch(config-if)# switchport mode trunk Switch(config-if)# end Switch# show interface interface switchport 5. 配置 trunk 上允许的 VLAN Switch(config)# interface interface Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk allowed vlan remove vlan-id-range Switch(config-if)# switchport trunk allowed vlan add vlan-id-range Switch(config-if)# end Switch# show interface interface switchport allowed-vlan 若想取消 trunk 端口, 只需 Switch(config-if)# no switchport mode 6. 使用 STP 实现负载 实现负载分担有两种方法 : 1) 使用端口优先级 配置 : Switch_1(config-if)# interface fa0/1 Switch_1(config-if)# spanning-tree vlan port-priority 10 Switch_1(config)# interface fa0/2 Switch_1(config-if)# spanning-tree vlan port-priority 10 2) 使用路径值 例如 : Switch_1(config)# interface fa0/1 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 27 页

30 Switch_1(config-if)# spanning-tree vlan cost 30 Switch_1(config)# interface fa0/2 Switch_1(config-if)# spanning-tree vlan cost 多层交换机 VLAN 间路由 Switch#conf t Switch(config)#ip routing / 打开多层交换机的路由功能 Switch(config)#interface vlan 10 / 进入 VLAN 10 虚拟接口 Switch(config-if)#ip add / 指定 VLAN 10 的虚拟接口 IP, 用来进行 VLAN 间路由 Switch(config-if)#no shut Switch(config)#interface vlan 20 Switch(config-if)#ip add Switch(config-if)#no shut / 此时 VLAN 10 与 VLAN 20 之间可以通信了 实验八 :DHCP 配置 DHCP 服务可为主机自动分配 IP 地址, 免除了逐个设置的麻烦 举例 : 在这个例子中, 我们了解一下 DHCP 服务器在 VLAN 内使用和在 VLAN 间使用分别怎样配置 此实验可在中联 CCIE 机架上完成, 交换机必须支持三层 拓扑如下 : R1 为 DHCP 服务器, 和 R2 同属于 VLAN 10,R3 属于 VLAN 20 R1 R2 模拟成 PC 机首先进行基本配置 R2 上的配置 Router>en Router#conf t Router(config)#hostname r2 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 28 页

31 R2(config)#no ip routing / 关闭路由器路由功能, 模拟成 PC 机 R2(config)#int e0/0 R2(config-if)#ip add dhcp R2(config-if)#no shutdown R3 上的配置 Router>en Router#conf t Router(config)#hostname r3 R3(config)#no ip routing R3(config)#int e0/0 R3(config-if)#ip add dhcp R3(config-if)#no shutdown sw1 上的配置 sw1#conf t sw1(config)#int f0/1 sw1(config-if)#switchport mode access sw1(config-if)#switchport access vlan 10 sw1(config-if)#int f0/2 sw1(config-if)#switchport mode access sw1(config-if)#switchport access vlan 10 sw1(config-if)#int f0/3 sw1(config-if)#switchport mode access sw1(config-if)#switchport access vlan 20 下面进行 DHCP 的配置 R1 上的配置 Router>en Router#conf t Router(config)#hostname DHCP DHCP(config)#int e0/0 DHCP(config-if)#ip add DHCP(config)#ip dhcp pool zl_01 / 建立 DHCP 池, 池名为 zl1 DHCP(dhcp-config)#network / 指定池所包含的 IP 地址段, 和子网掩码 DHCP(dhcp-config)#default-router / 指定自动分配的网关 DHCP(dhcp-config)#dns-server / 指定自动分配的 DNS DHCP(dhcp-config)#ip dhcp pool zl_02 DHCP(dhcp-config)#network DHCP(dhcp-config)#default-router DHCP(dhcp-config)#dns-server DHCP(dhcp-config)#exit DHCP(config)#ip dhcp excluded-address / 保留哪些地址不用来分配 DHCP(config)#ip dhcp excluded-address DHCP(config)#ip route / 配置静态路由 sw1(config-if)#int vlan 10 日期 :2007 年 10 月 11 日中联 ( 杭州 ) 培训中心第 29 页

32 sw1(config-if)#ip add sw1(config-if)#no shut sw1(config-if)#int valn 20 sw1(config-if)#ip add sw1(config-if)#ip helper-address /IP helper-address 作用是将 DHCP 请求的广播数据包转化为单播请求, 路由器才会响应 sw1(config-if)#no shut 实验九 :IPv6 IPv6 将 IPv4 的地址长度 32 位增加到了 128 位 IPv6 地址类型 : 单播 ( 一对一 ), 任意播 ( 一到最近 ), 多播 ( 一到多 ), 没有广播的概念 IPv6 的地址格式 : IPv6 的地址被表示为一系列的 16 位字段, 共分 8 个字段, 每个字段被转换为 16 进制数, 字段之间用冒号隔开, 格式为 : x:x:x:x:x:x:x:x 如 (2031:0000:130F:0000:0000:09C0:0001:130B) 简化 IPv6 地址书写方式 : IPv6 地址中常常包含多个连续的值为 0 的字段, 为简化这种地址, 可使用双冒号来表示这些值为 0 的连续字段. 可以在地址的开头 中间和末尾这样做, 但每个地址中只能使用一次. 以上示例中地址可写为 2031:0:130F::09C0:1:130B IPv6 的前缀 : 为区分网络所使用的, 如 2001:1::1/16 IPv6 的配置 : R101 上的配置 Router#conf t Router(config)#hostname R101 R101(config)#int s0 R101(config-if)#ipv6 add 2001:0:0:0:0:0:ABCD:0001/64 R101(config-if)#no shut / 为接口分配一个 IPV6 的地址, 想一想, 这个地址还可以怎样写? R102 上的配置 Router#conf t Router(config)#hostname R102 R102(config)#int s0 R102(config-if)#ipv6 add 2001::ABCD:2/64 R102(config-if)#clock rate R102(config-if)#no shut IPv6 的测试和查看 查看 :R101#show ipv6 interface brief 测试 :R101#ping 2001::ABCD:2 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 30 页

33 实验十 : 无线网络应用举例 在这个实验里我们来介绍一个使用无线连接共享上网的例子 如今, 笔记本的普及率越来越高, 笔记本大多带有无线网卡, 在家中或者宾馆中, 有两台笔记本, 而只有一根网线, 怎样实现两台笔记本同时上网? 此时, 使用宽带路由器显然有点浪费 其实可以使用一台笔记本使用物理网卡连接网线, 而使用无线网卡与另外一台笔记本进行无线连接即可轻松实现 方法如下 : 1 设置 Internet 连接共享 1) 打开物理网卡的本地连接属性, 并选择高级标签 ( 如图 10-1) 图 ) 勾选 允许其他网络用户通过此计算机的 Internet 连接来连接, 并点击确定 将出现如图 10-2 所示对话匡, 点击 是 此时另一块网卡( 即无线网卡 ) 的地址将自动被指定为 之后可手动改为其它地址, 但应保证不与物理网卡在同一网段 图 设置点对点的无线网络 1) 打开无线网卡的属性窗口, 选择无线网络配置标签 在此标签中点击添加按钮, 将出现如图 10-3 所示画面 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 31 页

34 图 ) 在 SSID 项填写建立的网络名, 去掉 自动为我提供此密钥 并手动分配密钥 勾选 这是一个计 算机到计算机 ( 特定的 ) 网络 ; 没有使用无线访问点 填好后如图 10-4, 点击确定 图 连接到无线 1) 在另一台计算机上, 打开查看无线连接对话框, 点击刷新网络列表, 一般需要多刷新几次, 直到出现刚才所建立的网络连接项 点击连接, 并输入刚才所分配的密钥 如图 10-5 所示 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 32 页

35 2) 为无线网卡分配 IP 网关和 DNS 其中 IP 要与之前那台机器的无线网卡的设在同一个网段 网关 要填写第一台笔记本的 IP 此时, 两台计算机都可以正常访问 Internet 了 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 33 页

36 附录 : 路由器传输故障排除方法 端口及线路协议的状态常见问题 端口及线路协议的状态共有以下六种 Serial x is up, line protocol is up Serial x is down, line protocol is down Serial x is up, line protocol is down Serial x is up, line protocol is up (looped) Serial x is administratively down, line protocol is down 下表给出解决方案 端口及线路协议状态 错误原因 解决方案 Serial x is up, 此状态为正确状态 line protocol is up Serial x is down, line protocol is down 路由器未检测到载波信号 1. 传输线路不通 2. 路由器的连接线未连接, 或未连接正确 3. 路由器硬件故障 步骤 1 检测传输线路步骤 2 检查你是否使用正确的电缆与端口步骤 3 改换路由器另外端口, 以确认是否为硬件故障 Serial x is up, line protocol is down Serial x is up, line protocol is up (looped) Serial x is administratively down, line protocol is down 1. 本地或远程路由器配置错误 2. 远程路由器未配置 keepalives 参数 3. 传输线路错误 : problem---noisy line, or misconfigured or failed switch 4. 本地或远端的 CSU/DSU 故障 5. 路由器硬件故障 线路中存在自环设置 : 1. 硬件自环 2. 软件自环 1. 路由器端口配置中存在 shutdown 命令 2. 重复的 IP 地址 步骤 1 设置端口本地自环, 再用 show interfaces serial command 观察线路协议是否为 up, 若为 up 状态则表明故障原因在于传输线路或远程路由器配置错误步骤 2 确认电缆插在正确的端口, 正确的 CSU/DSU, 和正确的配线架端口上步骤 3 如认为路由器硬件故障, 更换端口进行测试 步骤 1 使用 show running-config 命令察看端口设置中是否有 loopback 设置步骤 2 若存在 loopback 设置用 no loopback 去掉此设置步骤 3 若不存在 loopback 设置, 检查 CSU/DSU 是否存在自环设置步骤 1 检查路由器配置是否存 shutdown 命令步骤 2 使用 no shutdown 端口命令去掉 shutdown 命令步骤 3 使用 show running-config 命令检查是否存在重叠的 IP 地址 步骤 4 若存在, 则改变 IP 地址 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 34 页

37 本地节点不能访问远程节点 故障原因缺省网关没有指定或远程节点配置错误 DNS 设置不正确某些路由器路由设置不正确 解决方法如果主机没有运行 routed, 就必须配置缺省网关步骤 1 检测主机是否设置网关 用如下命令 unix-host% netstat -rn 步骤 2 如发现网关配置不正确, 用如下命令设置网关 unix-host% route add default address 1 步骤 3 在命令行方式下加入网关后, 在 UNIX 主机上将网关地址加入到如下文件内 /etc/defaultrouter UNIX host file. 若主机为 windows 平台, 可在 control panel 内修改网关设置 如果 DNS 设置有错误, 不能对 IP 地址进行解析, 就无法用域名进行访问 步骤 1 使用 traceroute 命令察看路由走向步骤 2 当发现需检测的路由器时, 用 show ip route 命令察看路由表, 看是否存在所需路由 主机不能访问某些网段 故障原因解决方法主机未设置网关为主机设置缺省网关, 详细设置见表 3.1 路由器设置的 access list 有错误步骤 1 使用 show ip routes 检查路由表及使用相应的 debug 命令检查路由协议交换的情况例如 debug ip igrp 和 debug ip rip 步骤 2 检查与你无法通信的网段的相应信息步骤 3 检查 access-list 的设置看是否将相关的网络过滤了 步骤 4 禁止 access-list, 察看是否能够与该网段通信 若是则重新设置正确的 accesss-list 日期 :2007 年 10 月 11 日 中联 ( 杭州 ) 培训中心 第 35 页

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

目录 目录... I BOSON NETSIM 入门进阶 实战 BOSON NETSIM 基本实验 路由器基本实验 - 静态路由 缺省路由配置 交换机基本实验 -VLAN VTP TRUNK 远程访问基本实验 -PPP CHAP...11

目录 目录... I BOSON NETSIM 入门进阶 实战 BOSON NETSIM 基本实验 路由器基本实验 - 静态路由 缺省路由配置 交换机基本实验 -VLAN VTP TRUNK 远程访问基本实验 -PPP CHAP...11 目录 目录... I BOSON NETSIM 入门进阶 实战...1 1 BOSON NETSIM 基本实验...1 1.1 路由器基本实验 - 静态路由 缺省路由配置...1 1.2 交换机基本实验 -VLAN VTP TRUNK...7 1.3 远程访问基本实验 -PPP CHAP...11 2 BOSON NETSIM 进阶实验...15 2.1 ISDN 传统 DDR 配置 (Legacy

More information

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco Ch2 Cisco IOS Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco Cisco ROM ROM Cisco ROM(BIOS) ROM 1. POST Cisco 2. BootStrap Cisco IOS 3. IOS IOS IOS Cisco ROM ROM Cisco Flash Flash Flash IOS Cisco

More information

epub

epub 3 Cisco 3.1 S e t u p C i s c o C i s c o Cisco IOS C i s c o 3.2 Te l n e t T F T P 3-1 3-1 configure terminal configure memory Configure network t e l n e t < C t r l - Z > conf t N V R A M T F T P I

More information

Microsoft Word - vlsm and ip unnumbered.doc

Microsoft Word - vlsm and ip unnumbered.doc Part1:VLSM VLSM AND IP unnumbered 实验讲义 实验目的 : 使用两种不同的路由选择协议,IPv1 和 IPv2 来配置 VLSM, 并测试其功能 实验拓扑 : HUB2 department2 192.168.1.128/26 1602 1601 192.168.1.192/26 192.168.1.64/26 1720 2514/1703 192.168.1.0/26

More information

Microsoft Word - chp11NAT.doc

Microsoft Word - chp11NAT.doc 第 11 章 NAT Internet 技术的飞速发展, 使越来越多的用户加入到互联网, 因此 IP 地址短缺已成为一个十分突出的问题 NAT(Network Address Translation, 网络地址翻译 ) 是解决 IP 地址短缺的重要手段 11.1 NAT 概述 NAT 是一个 IETF 标准, 允许一个机构以一个地址出现在 Internet 上 NAT 技术使得一个私有网络可以通过

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

NAT

NAT 学习沉淀成长分享 NAT 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 为什么需要 NAT IPv4 地址紧缺 Internet 公有地址 私有地址 什么是 NAT NAT(Network Address Translation) 地址转换 Internet 公有地址 私有地址 私有 IPv4 地址 10.0.0.0-10.255.255.255

More information

局域网技术课程设计报告.doc

局域网技术课程设计报告.doc 湖 南 第 一 师 范 学 院 信 息 科 学 与 工 程 学 院 局 域 网 络 设 计 方 案 1 目 录 一 系 统 概 述...6 1 课 程 设 计 目 的 :...6 2 课 程 设 计 要 求 :...6 3 需 求 分 析 :...6 二 系 统 分 析 与 设 计...7 1 拓 扑 图 设 计...7 2 ip, 掩 码 及 vlan 规 划...7 3 物 理 布 线 设 计...8

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

Single Area OSPF

Single Area OSPF Single Area OSPF 实验目的 了解和掌握 OSPF 的原理, 熟悉 OSPF 配置步骤 懂得如何配置 OSPF router ID,update timers, authentication, 了解 DR/BDR 选举过程, 以及在 multi-access 网络和帧中继网络上点到多点的 OSPF 配置 基本概念及实验原理 OSPF 数据包的五种类型 : Type 1- Hello Type

More information

GPRS IP MODEM快速安装说明

GPRS IP MODEM快速安装说明 GF-3026D CDMA 无 线 路 由 器 用 户 手 册 北 京 嘉 复 欣 科 技 有 限 公 司 地 址 : 北 京 市 海 淀 区 阜 成 路 115 号 北 京 印 象 2 号 楼 213 室 电 话 :86-10-88122130 88153193 88153197 传 真 :86-10-88122129 网 站 :http://www.garefowl.com/ 目 录 一 产 品

More information

第3章

第3章 本 章 涵 盖 以 下 主 题 全 局 单 播 地 址 路 由 和 子 网 划 分 : 本 节 通 过 与 IPv4 相 比 较, 介 绍 了 IPv6 地 址 IPv4 路 由 的 概 念, 以 及 怎 样 进 行 IPv6 子 网 划 分 IPv6 全 局 单 播 地 址 的 分 配 : 本 节 探 讨 了 怎 样 将 全 局 单 播 地 址 分 配 到 主 机 或 其 他 设 备 上 IPv6

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

09.实验九:内部网关协议RIP与OSPF

09.实验九:内部网关协议RIP与OSPF 计算机网络 实验指导 实验九 : 内部网关协议 RIP 与 OSPF 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和概念 ; 3 掌握 OSPF 的基本原理和概念 ; 4 掌握基于 GNS3 仿真平台进行网络实验的方法 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台, 计算机接入实验室局域网, 每小组配备交换机 2 台, 路由器

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

管理CISCO IOS

管理CISCO IOS 学习沉淀成长分享 管理 CISCO IOS 红茶三杯 ( 朱 SIR) 红茶三杯 ( 朱 SIR) 微博 : t.sina.com/vinsoney Latest update: 2012-06-01 课程目标 CISCO 路由器及启动过程 CISCO IOS 介绍 CISCO IOS 路由器基础实验 CISCO 路由器及启动过程 路由器组件 路由器启动过程 路由器组件 路由器组件及功能 CPU 执行操作系统的指令

More information

IS-IS路由协议中文教程v1

IS-IS路由协议中文教程v1 IS-IS v1.0 Chapter 0 Preface Statement BSCI Building Scalable Cisco Internetworks Configuring IS-IS Protocol IS-IS IS-IS OSI TCP/IP IS-IS OSPF Cisco System BSCI Student Guide Outline 1 OSI IS-IS 2 IS-IS

More information

Microsoft Word - lab2_4.doc

Microsoft Word - lab2_4.doc 网 络 工 程 实 验 4: 路 由 器 基 本 配 置 第 一 部 分 路 由 器 端 口 配 置 实 验 目 的 1. 熟 悉 路 由 设 备 以 及 了 解 路 由 器 的 常 见 端 口 种 类 ; 2. 掌 握 路 由 器 端 口 的 配 置 方 法 ; 3. 掌 握 观 察 和 调 试 路 由 器 的 基 本 方 法 背 景 知 识 路 由 器 端 口 即 指 路 由 器 与 网 络 中

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

untitled

untitled 7.1 7.1.1 IP R1 N N,R1,M IP 1 7.1.2 [Quidway]display ip routing Routing Tables: Destination/Mask proto pref Metric Nexthop Interface 0.0.0.0/0 Static 60 0 120.0.0.2 Serial0 8.0.0.0/8 RIP 100 3 120.0.0.2

More information

Microsoft Word - chp20路由重分布.doc

Microsoft Word - chp20路由重分布.doc 第 20 章路由重分布 当许多运行多路由的网络要集成到一起时, 必须在这些不同的路由选择协议之间共享路由信息 在路由选择协议之间交换路由信息的过程被称为路由重分布 (Route Redistribution) 20.1 路由重分布概述 路由重分布为在同一个互联网络中高效地支持多种路由协议提供了可能, 执行路由重分布的路由器被称为边界路由器, 因为它们位于两个或多个自治系统的边界上 路由重分布时计量单位和管理距离是必须要考虑的

More information

Session Dan Gill 2 IP WAN WAN? Networker NSC-114 RST-271 NSC-211 : MTBF: MTTR: MTBF MTTR : MTBF? MTTR? MTTR MTTR MTTR MTBF MTTR Mom-and-apple-pie MTBF MTBF (UPS, ) Mom-and-apple-pie Increase MTBF MTBF?

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

IP Access Lists IP Access Lists IP Access Lists

IP Access Lists IP Access Lists IP Access Lists Chapter 10 Access Lists IP Access Lists IP Access Lists IP Access Lists Security) IP Access Lists Access Lists (Network router For example, RouterA can use an access list to deny access from Network 4

More information

ch09.PDF

ch09.PDF 9-1 / (TCP/IP) TCP/IP TCP/IP ( ) ICMP ARP RARP 9.1 TCP/IP 9.1.1 TCP/IP OSI TCP/IP (DARPA) DARPA TCP/IP UNIX Berkeley Software DistributionTCP/IP TCP/IP TCP/IP TCP/IP TCP/IP TCP/IP OSI - TCP/IP ( ) ( )

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

Microsoft Word - frame-relay.doc

Microsoft Word - frame-relay.doc 实验目的 1. 掌握全网格型帧中继的配置 ; 2. 掌握帧中继子端口的配置 ; 3. 掌握帧中继的流量整形 Frame-relay 实验 实验原理 一 帧中继技术概述 1. 帧中继网简述 帧中继封装方式 :cisco 和 ietf 注意 : 帧中继只工作在 OSI 的物理层和数据链路层 2. DLCI LMI 的意义和类型 DLCI 用来标识 VC( 通常是 PVC) 的数字, 在 0~1023 之间

More information

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S=59.171.1,1234 D=133.2.1.1,80 B)S=59.67.1.1,1234 D=10.0.1.1,80 C)S=13

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S=59.171.1,1234 D=133.2.1.1,80 B)S=59.67.1.1,1234 D=10.0.1.1,80 C)S=13 一 选 择 题 2010 年 3 月 计 算 机 等 级 考 试 四 级 网 络 工 程 师 笔 试 真 题 (1)TTC 标 准 OC-3 的 传 输 速 率 为 A) 512.4 Mbps B)155.52 Mbps C)622.08 Mbps D). Mbps (2)102.11n 将 传 输 速 率 提 高 到 A)11 Mbps B)22 Mbps C)54 Mbps D)100 Mbps

More information

F5270

F5270 Cisco 路 由 器 設 定 主 講 : 陳 建 民 本 章 提 要 4-1 Cisco 路 由 器 使 用 者 界 面 4-2 命 令 列 界 面 4-3 路 由 器 與 交 換 器 的 管 理 功 能 4-4 路 由 器 界 面 4-5 檢 視 儲 存 與 清 除 組 態 設 定 2 Cisco 路 由 器 3 4 5 6 Router physical characteristics 7 4-1

More information

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 172.16.128.0/17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 172.16.128.0/17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应 拓 扑 目 标 第 1 部 分 : 检 查 网 络 要 求 第 2 部 分 : 设 计 VLSM 地 址 方 案 第 3 部 分 : 布 线 和 配 置 IPv4 网 络 背 景 / 场 景 可 变 长 度 子 网 掩 码 (VLSM) 旨 在 避 免 浪 费 IP 地 址 使 用 VLSM, 会 对 网 络 多 次 进 行 子 网 划 分 此 过 程 可 重 复 多 次, 从 而 根 据 每 个

More information

07.实验七:通过路由交换机实现VLAN间通信

07.实验七:通过路由交换机实现VLAN间通信 计算机网络 实验指导 实验七 : 通过路由交换机实现 VLAN 间通信 一 实验目的 1 进一步理解交换机的工作原理和虚拟局域网的工作原理; 2 理解路由交换机的工作原理; 3 掌握路由交换机的基本管理和配置; 4 理解基于路由交换机的园区网的结构, 并体会园区网的设计思路 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台, 计算机接入实验室局域网, 每小组配备二层交换机

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

<4D6963726F736F667420506F776572506F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA4544350A1A24950D0ADD2E9BACD4950B5D8D6B72E707074> 项 目 一 : 初 识 计 算 机 网 络 任 务 三 熟 悉 TCP/IP 协 议 和 IP 地 址 一. 学 习 要 求 : 学 习 要 求 及 难 点 1. 了 解 IP 协 议 TCP 协 议 和 UDP 协 议 2. 熟 悉 IP 地 址 的 划 分 和 分 类 3. 了 解 IPV6 的 地 址 结 构 二. 难 点 : 1. IP 地 址 三. 学 时 : 1. 理 论 教 学 :6

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

穨CAS1042中文手冊.doc

穨CAS1042中文手冊.doc CAS1042 4 port 10/100M Switch Internet BroadBand Router ...1...2...3 5...3 1...3 2 ADSL MODEM CABLE MODEM...4...5 4 TCP/IP...6 Windows 95 / 98 / ME/XP...6 WINDOWS 2000...8 WINDOWS NT 4.0...8...9 ADSL (ADSL

More information

Microsoft Word - NBMA中的OSPF网络类型.doc

Microsoft Word - NBMA中的OSPF网络类型.doc 文档名称 :NBMA 中的 OSPF 网络类型 文档分类 : 路由技术 撰 写 :Magic 收档日期 :2008-05-01-1 - OSPF 在 NBMA 中的五种运行模式 : OSPF 模式 首选 NBMA 子网地址 Hello 定时器 广播 全互联或部分互联 相同 10s 非广播 全互联或部分互联 相同 30s 点到多点 部分互联或星型 相同 30s 点到多点 非广播 部分互联或星型 相同

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

实施生成树

实施生成树 学习沉淀成长分享 Spanning-tree 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 STP 的概念 冗余拓扑 Server/host X Router Y Segment 1 Switch A Switch B Segment 2 冗余拓扑能够解决单点故障问题 ; 冗余拓扑造成广播风暴, 多帧复用,

More information

Microsoft Word - GB0-183.doc

Microsoft Word - GB0-183.doc HuaWei HuaWei-3Com Certificated Network Engineer Q&A Demo English: www.testinside.com BIG5: www.testinside.net GB: www.testinside.cn TestInside,help you pass any IT exam! 1. 三台路由器如图所示连接, 配置如下, 路由器 RTA

More information

02.实验二:虚拟局域网与VLAN间通信

02.实验二:虚拟局域网与VLAN间通信 计算机网络 实验指导 实验二 : 虚拟局域网与 VLAN 间通信 一 实验目的 1 理解交换机的工作原理; 2 掌握交换机的带外管理和带内管理的基本方法; 3 理解虚拟局域网(VLAN) 的基本概念和原理 ; 4 掌握在多台二层交换机间划分虚拟局域网的详细内容和操作命令; 5 掌握 VLAN 间通信的基本原理与配置方法 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机

More information

网工新答案

网工新答案 2005 年 5 月 29 日 软 考 2005 年 上 半 年 网 络 工 程 师 上 午 试 题 ( 参 考 答 案 ) ( 特 别 声 明, 此 答 案 只 作 参 考 ) 本 文 是 经 过 三 审 后 的 CIU 网 工 上 午 参 考 答 案 ( 正 确 率 在 92%-95% 之 间, 因 为 种 种 原 因, 不 能 与 标 准 答 案 完 全 相 同, 请 大 家 理 解 ) 如

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

动态路由选择协议、RIP

动态路由选择协议、RIP 学习沉淀成长分享 动态路由协议 RIP 红茶三杯 ( 朱 SIR) 微博 : t.sina.com/vinsoney Latest update: 2012-06-01 课程目标 动态路由协议概述 RIP RIP 基础实验 动态路由协议概述 什么是路由 什么是动态路由协议 动态路由协议的分类 什么是路由 192.168.10.0/24 172.16.1.0/24 e0 s0 Protocol Connected

More information

第3章 计算机网络体系结构

第3章  计算机网络体系结构 第 3 章 计 算 机 网 络 体 系 结 构 本 章 内 容 计 算 机 的 网 络 体 系 结 构 网 络 参 考 模 型 五 层 网 络 参 考 模 型 1 3.1 计 算 机 网 络 体 系 结 构 发 展 历 程 分 层 原 理 基 本 概 念 2 发 展 历 程 网 络 体 系 结 构 提 出 的 背 景 计 算 机 网 络 的 复 杂 性 异 质 性 不 同 的 通 信 介 质 有 线

More information

《网络应用技术与实践》/ 实验06:使用GNS3构建企业

《网络应用技术与实践》/ 实验06:使用GNS3构建企业 网络应用技术与实践 / 实验 06: 使用 GNS3 构建企业 1 实验 6: 使用 GNS3 构建企业网 一 实验目的 1 掌握局域网的特点和功能, 了解局域网的基本分类 ; 2 了解局域网内的主要设备及组网过程; 3 掌握 GNS3 的基础操作 ; 4 掌握使用 GNS3 建设局域网的基本方法 二 实验学时 2 学时 三 实验类型 验证性 四 实验需求 1 硬件 每人配备计算机 1 台 2 软件

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

Microsoft Word - CCNA Lab Exercise Guide.doc

Microsoft Word - CCNA Lab Exercise Guide.doc CISCO CERTIFIED NETWORK ASSOCIATE LAB GUIDE 思科认证网络工程师完全实验手册 作者红头发 CCIE#15101-1- -2- -3- -4- -5- 第一章基础篇 实验一 - 路由器基本设置 Lab Exercise 1.1 熟练掌握如何进入路由器各种模式并设置主机名. Cisco 2501 路由器一台. 1. 从路由器用户模式进入特权模式 : Aiko>enable

More information

Microsoft Word - chp21路由优化.doc

Microsoft Word - chp21路由优化.doc 第 21 章路由优化 在当今高性能的网络中, 为了保证网络的伸缩性 稳定性 安全性和快速收敛, 必须对网络进行优化 路由过滤和策略路由是路由优化的常用方法 21.1 路由优化概述 路由过滤是指在路由更新中抑制某些路由不被发送和接收, 被动接口 分布控制列表 重分布结合路由策略等都可以实现路由过滤 策略路由提供了根据网络管理者制定的标准来进行数据包转发的一种机制 基于策略的路由比传统路由能力更强, 使用更灵活,

More information

管理CISCO IOS

管理CISCO IOS 学习沉淀成长分享 设备管理及 CISCO IOS 基础配置 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 Content CISCO 路由器及启动过程 设备管理及 CISCO IOS 介绍 CISCO IOS 路由器基础实验 CISCO 路由器及启动过程 路由器组件 路由器启动过程 路由器组件 接口 内存

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 学习沉淀成长分享 NAT 网络地址转换 红茶三杯 http://weibo.com/vinsoney Latest update: 2012-08-01 Content NAT 概述 工作机制详解 配置及实现 NAT 概述 NAT 技术背景 Private IP Addr 192.168.1.0/24 Internet Inside Network 私有 IP 地址的定义极大程度的缓解了 IPv4

More information

epub 30-5

epub 30-5 5 AT M Cisco 4500 AT M Cisco AT M AT M 5.1 AT M WA N C i s c o AT M AT Cisco IOS AT M 5.1.1 ATM AT M 53 5-1 5-2 AT M AT M AT M AT AT M 5-1 L A N / WA N H D L C 802. 3 5-1 LAN / WAN 5 185 ATM NIC ATM NIC

More information

untitled

untitled 年度 路 GSN IPv6 年 749 750 說 (Dual Stack) 路 IPv4 IPv6 路 (DNS/WWW Server) 路 CISCO 路 例來 說 列 令 (DNS/WWW Server) FreeBSD 來說 BIND apache Server 來 DNS WWW Server 了 料 數 了 IPv4 路 IPv6 更 利 751 752 錄 錄 錄 錄 論 路 說 路

More information

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2(200-101) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2(200-101) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京 CCNA ICND2 (200-101) Cisco职业认证培训系列 CISCO CAREER CERTIFICATIONS 认证考试指南 第4版 超值赠送 CCENT CCNA 生成树协议 LAN交换的故障排查 IPv4路由 VPN 本书内容全面 条理清晰 包含如下内容 得到验证的常规考前准备计划 可帮助你通过考试 我已经知道了吗 中的小测验可以帮助你确定本章所花的学习时间 广域网和帧中继 IPv6的实施和故障排查

More information

epub 30-12

epub 30-12 12 IP I P I P E s t a b l i s h e d I P I P l o c k - a n d - k e y V T Y 12.1 1) 2) D D R 3) 4) 5) 12.2 IP C i s c o 1) I P I P I P 402 CCIE 1 I P 0 0.0.0.0 1 3 150. 1. 1 1 ~ 255 150. 1. 1. 0 2) Inbound

More information

机密等级:受控

机密等级:受控 V.0 版 [ 高 职 方 案 B] 锐 捷 网 络 大 学 - - 目 录 一 文 档 说 明... 错 误! 未 定 义 书 签 二 职 业 能 力 分 析... 3 三 教 学 指 导 方 案... 3. 课 程 规 划... 3.2 课 程 实 训 设 备... 3.3 教 材 简 介... 3. 规 划... 7 四 推 荐 认 证... 5 五 相 关 服 务... 5 - - 2 一

More information

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定.

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定. 指南 TP-LINK 管理型交换机 REV1.0.0 1910040566 目录 1 MAC VLAN 配置简介... 1-3 1.1 概述...1-3 1.2 配置策略...1-2 2 配置方法... 2-1 2.1 通过 Web 界面配置 MAC VLAN...2-1 2.1.1 802.1Q VLAN 配置...2-1 2.1.2 将 MAC 地址和 VLAN 绑定...2-1 2.1.3 端口使能...2-2

More information

ebook67-10

ebook67-10 10 10.1 r o u t e I C M P R I P (Routing Infromation Protocol) T C P / I P O S P F B G P I n t e r n e t B 10.2 routing daemon 9-1 9. 2 I P routing mechanism r o u t e routing policy I n t e r n e t I

More information

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141 7 IP IP ARP ICMP IP OSI 3 7.1 7.1.1 7.1 DTE0/1 DCE0/1 DCE0/1 DCE2DCE3 DCE4 7.1 DTE1 DTE2 DCE1 DTE1 DCE2 DCE3 DCE4 MAC DCE2 DCE5 DTE1 DCE1 DCE3 DCE6 DTE2 DCE4 7.1 140 end to end 7.2 OSI 7 OSI 3 A B 7.2

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

实验二、路由器的基本配置

实验二、路由器的基本配置 实验十 静态路由和直连路由引入配置 一 实验目的 1. 掌握路由引入的配置 2. 理解路由引入的原理 二 应用环境 1. 在某些应用环境中需要将静态路由引入到某些动态路由协议里 三 实验设备 DCR-1751 两台 四 实验拓扑 五 实验要求 配置表 : Router-A Router-B F0/0 192.168.0.1/24 F0/0 192.168.2.1/24 S1/1 (DCE) 192.168.1.1/24

More information

9 Internet 10 Internet

9 Internet 10 Internet 1 2 3 4 5 6 Internet 7 8 9 Internet 10 Internet 11 12 1 1.1 1.2 1.3 1.4 1.5 1.6 1.1 1.1.1 20 50 20 60 ARPANET ARPANET Internet 20 70 ISO International Organization for Standardization TCP/IP 20 90 Internet

More information

第4章网络层_2_.doc

第4章网络层_2_.doc ( 章 节 专 题 首 页 ) 课 程 名 称 计 算 机 网 络 章 节 专 题 第 4 章 网 络 层 ( 二 ) 1.IP 数 据 报 的 格 式 ; 教 学 目 标 及 基 本 要 求 2. 理 解 子 网 划 分 的 意 义, 掌 握 如 何 划 分 子 网 ; 3. 理 解 超 网 构 造 原 理, 掌 握 构 造 超 网 ; 4. 知 道 网 际 控 制 报 文 协 议 ICMP 及

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

Microsoft PowerPoint CN 19

Microsoft PowerPoint CN 19 OSPF: Open Shortest Path First Distributed Link state protocol Using SPF algorithm OSPF: Open Shortest Path First OSPF --- Three Key Points Who: Exchange Link State with ALL routers Flooding What: Link

More information

经华名家讲堂

经华名家讲堂 5.1 5.1.1 5.1.2 5.2 5.2.1 5.2.2 5.2.3 5.2.4 5.2.5 5.3 5.3.1 5.3.2 5.3.3 / 5.3.4 / 5.3.5 / 5.4 Internet 5.4.1 Internet 5.4.2 Intranet 1. 2. 1 31 5 5.1 5.1.1 Internet 1 Host 20 60 IBM 2000 2 20 60 20 60

More information

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC 8 TCP/IP TCP/IP TCP OSI 8.1 OSI 4 end to end A B FTP OSI Connection Management handshake Flow Control Error Detection IP Response to User s Request TCP/IP TCP 181 UDP 8.2 TCP/IP OSI OSI 3 OSI 3 8.1 TCP/IP

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

中国计算机软件专业技术资格和水平考试

中国计算机软件专业技术资格和水平考试 全 国 计 算 机 技 术 与 软 件 专 业 技 术 资 格 ( 水 平 ) 考 试 2009 年 下 半 年 网 络 工 程 师 上 午 试 卷 ( 考 试 时 间 9 : 00~11 : 30 共 150 分 钟 ) 请 按 下 述 要 求 正 确 填 写 答 题 卡 1. 在 答 题 卡 的 指 定 位 置 上 正 确 写 入 你 的 姓 名 和 准 考 证 号, 并 用 正 规 2B 铅

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

Exam1

Exam1 学网络技术去鸿鹄论坛命运的改变从技术开始 鸿鹄团队致力于为每一位网络技术爱好者提供帮助 有事您发帖, 斑竹为您跑腿, 给您答疑 CCNA 题库战报交流群 :82327397 欢迎备考 CCNA 的朋友加入, 一起讨论交流, 通过 CCNA 考试! CCNA 最新题库 / 最新战报发布区 : http://om/forum-261-1.html CCNA 考试代号 : 640-802 考试时间 : 中文

More information

PIX 6.x :在静态寻址IOS路由器和动态地寻址的带有NAT的PIX防火墙之间的动态IPSec配置示例

PIX 6.x :在静态寻址IOS路由器和动态地寻址的带有NAT的PIX防火墙之间的动态IPSec配置示例 PIX 6.x : 在静态寻址 IOS 路由器和动态地寻址的带有 NAT 的 PIX 防火墙之间的动态 IPSec 配置示例 Contents Introduction Prerequisites Requirements Components Used Conventions Configure Network Diagram 配置 Verify Troubleshoot 故障排除命令 Related

More information

專業式報告

專業式報告 IP POWER 9258 IP POWER 9258 說 : V1.38 : 2006. 08-1 - VER. X.X, FCC CE 1. IP POWER 9258. 2. 9258 3. 9258-2 - 1....4... 9258... 2....5...... 3....6 4....7...... 5....8... PC / SERVER.. 6. IE... 11 9258...

More information

Microsoft Word - chp19IS-IS.doc

Microsoft Word - chp19IS-IS.doc 第 19 章 IS-IS 近几年来, 随着在 ISP 中的广泛应用,IS(Intermediate System, 中间系统 )-IS 路由协议已经变得很普及 IS-IS 最初是由国际标准化组织制定的一个 OSI( 开放系统互联 ) 路由协议, 被设计成工作在 OSI 无连接网络服务 (CLNS) 的环境中 19.1.1 IS-IS 特点 19.1 IS-IS 概述 IS-IS 是一个非常灵活的路由协议,

More information

QL1880new2.PDF

QL1880new2.PDF ADSL Modem 1 MODEM 56K MODEM 128K ISDN INTERNET ADSL Modem VOD ADSL ADSL 2 1.1 ADSL 1.2 1.3 KM300A 2.1 2.2 2.3 2.4 2.5 KM300A 2.6 web 2.7 1.1ADSL 1.2 1.3 2.1 ADSL 2.2 ADSL 3 ADSL KM300A ADSL KM300A DIY

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

IEEE

IEEE ...6 1.1...6 1.2...6 1.3...7 1.4...8 1.5...10 1.6...12 1.7...13 1.8...13 1.8.1...13 1.8.2...14 1.9...16 OSI...17 2.1...17 2.2 OSI...17 2.3...19 2.4...19 2.5...20 2.5.1 OSI...20 2.5.2 Repeater...21 2.5.3

More information

CISCO技术大全

CISCO技术大全 CISCO 5 1. Console 2. AUX MODEM 3. Ethernet TFTP 4. Ethernet TELNET 5. Ethernet SNMP, : 9600 8 1 : 1. router> 2. router# router> enable, router# 3. router(config)# router# configure terminal, router(config)#

More information

动态路由选择协议、RIP

动态路由选择协议、RIP 学习沉淀成长分享 动态路由协议 RIP 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 Content 动态路由协议概述 RIP RIP 基础实验 动态路由协议概述 什么是路由 什么是动态路由协议 动态路由协议的分类 什么是路由 IP header Data FE1/0 PC1 192.168.1.1/24

More information

Microsoft Word - chp10DHCP.doc

Microsoft Word - chp10DHCP.doc 第 10 章 DHCP IP 地址已是每台计算机必定配置的参数了, 手工设置每一台计算机的 IP 地址成为管理员最不愿意做的一件事, 于是自动配置 IP 地址的方法出现了, 这就是 DHCP(Dynamic Host Configuration Protocol, 动态主机配置协议 ) DHCP 服务器能够从预先设置的 IP 地址池里自动给主机分配 IP 地址, 它不仅能够保证 IP 地址不重复分配,

More information

Packet Tracer实验集

Packet  Tracer实验集 Packet Tracer 1 实验集 Packet Tracer 实验集 姚俊编著 目 录 目 录 第一部分路由器实验... 1 实验 1-1. 路由器的 console 口访问配置... 1 实验 1-2. 路由器的 telnet 访问配置... 5 实验 1-3. CLI 的使用与 IOS 基本命令...8 实验 1-4. 配置文件的管理和 IOS 的管理... 15 实验 1-5. 密码恢复和

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

工程师培训

工程师培训 .1 Quidway 1 .2.2.1 ATM 2 .2.2 ( LAN ) ( WAN ) ( CONSOLE ) 3 .3.3.1 LAN Ethernet Token Bus Token Ring...... Local Area Network LAN 1 2 3 LAN LAN IBM LAN 4 .3.2 10M 100M 1000M 10Mbps 100Mbps 1000Mbps IEEE

More information

Microsoft Word - 04.doc

Microsoft Word - 04.doc Chapter4 Introduction to the Cisco IOS The Cisco Router User Interface Cisco Internetwork Operation System(IOS) 是 Cisco 的 routers 和 switches 的内核 Cisco Router IOS IOS 的一些功能 : 1. 运载网络协议和功能 2. 对产生高速流量的设备进行连接

More information