Procedural Lab Template, Student Version, Required Components

Similar documents
實驗 使用 IPv4 和 IPv6 計算摘要路由 拓樸 位址分配表 子網 IPv4 位址 IPv6 位址 HQ 的 LAN / :DB8:ACAD:E::/64 HQ 的 LAN / :DB8:ACAD:F::/64 EAS

實驗 - 設定基本 RIPv2 和 RIPng 拓樸 2014 思科和 / 或其附屬公司 保留所有權利 本檔案所含內容為思科公開發佈的資訊 第 1 頁, 共 13 頁

IP-Routing-05.pdf

通过动态路由协议实现链路备份

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

计算机网络概论

Procedural Lab Template, Student Version, Required Components

Microsoft Word - chp20路由重分布.doc

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

實驗 - 設定基本的單區域 OSPFv3 拓樸 2014 思科和 / 或其附屬公司 保留所有權利 本檔案所含內容為思科公開發佈的資訊 第 1 頁, 共 10 頁

ch08.PDF

Procedural Lab Template, Student Version, Required Components

12.pdf

IP505SM_manual_cn.doc

1 1 2 OSPF RIP 2

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

ntu

动态路由选择协议、RIP

¶C¶L§§¬_™¨ A.PDF

untitled

第3章

路由器基本配置

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

IS-IS路由协议中文教程v1

一、选择题

AL-M200 Series

財金資訊-80期.indd

Microsoft Word - chp3静态路由.doc

Microsoft Word - Che2_Lab_ _Config-Basic-Router-CLI-Students.doc

实验二、路由器的基本配置

網際網路與路由協定

PowerPoint 演示文稿

第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

09.实验九:内部网关协议RIP与OSPF

地址分配表设备 接口 IP 地址 子网掩码 默认网关 R1 G0/ N/A S0/0/0 (DCE) N/A R2 G0/ N/A S0/

ebook140-8

Microsoft Word - 目錄.doc

RIPv2 认证示例配置

穨CAS1042快速安速說明.doc

动态路由选择协议、RIP

Microsoft Word - vlsm and ip unnumbered.doc

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

epub 30-5

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

epub

SyncMail AJAX Manual


網路路由模擬 Network Routing Simulation 姓名 : 日期 :

指定静态路由的下一跳IP地址

Microsoft Word - Dis3_Ch _Lab_Student.doc

一.NETGEAR VPN防火墙产品介绍

Microsoft Word - CCNA2_Exploration_instructor_40_CoverSheet.DOC

局域网技术课程设计报告.doc

(UTM???U_935_938_955_958_959 V )

GPRS IP MODEM快速安装说明

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

OSPF over IPSec及路由冗余

ebook20-7

基于点到点链路的 OSPF 的初始配置

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

實驗 - 使用 CCP 設定基本路由器設定 拓樸 位址分配表 目標 設備介面 IP 位址子網路遮罩預設閘道 R1 G0/ N/A G0/ N/A S1 VLAN 1 N/A N/A N/A P

C3_ppt.PDF

3. 企 业 债 券 : 公 司 债 券 : 5. 证 券 公 司 债 券 : 6. 企 业 短 期 融 资 券 : 7. 中 期 票 据 : 8. 资 产 支 持 证 券 : 9. 国 际 开 发 机 构 人 民 币 债 券 : 10. 中 小 非 金 融 企 业 集 合 票 据 例 题? 判 断

epub 30-12

實驗 - 設定並檢驗標準 ACL 拓樸 2014 思科和 / 或其附屬公司 保留所有權利 本檔案所含內容為思科公開發佈的資訊 第 1 頁, 共 9 頁

SL2511 SR Plus 操作手冊_單面.doc

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

優質居所 攜手共建

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

ebook71-13

中国计算机软件专业技术资格和水平考试

AL-MX200 Series

Simulator By SunLingxi 2003

地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/ N/A S0/0/0 (DCE) N/A Tunnel N/A I

Microsoft PowerPoint CN 19

Microsoft Word - CISCOLAB04.doc

IBM Rational ClearQuest Client for Eclipse 1/ IBM Rational ClearQuest Client for Ecl

0 0 = 1 0 = 0 1 = = 1 1 = 0 0 = 1

實驗 - 設定無狀態和有狀態 DHCPv6 拓樸 位址分配表裝置 介面 IPv6 位址 前置碼長度 預設閘道 R1 G0/1 2001:DB8:ACAD:A::1 64 未提供 S1 VLAN 1 由 SLAAC 分配 64 由 SLAAC 分配 PC-A 網卡 由 SLAAC 和 DHCPv6 分

穨CAS1042中文手冊.doc

ebook140-9

Microsoft Word - chp21路由优化.doc

《计算机网络》实验指导书

路由器配置-3

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

QL1880new2.PDF

iziggi

02 2 成立 Facebook 粉絲專頁 Facebook Facebook Facebook 1, Facebook Facebook 1 Facebook 2-21

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

untitled

實驗 - 設定並檢驗 IPv6 ACL 拓樸 2014 思科和 / 或其附屬公司 保留所有權利 本檔案所含內容為思科公開發佈的資訊 第 1 頁, 共 10 頁

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

ebook67-10

IP 路由

Microsoft Word - 路由信息协议RIP.doc

目 录 欢 迎 使 用 产 品 介 绍 产 品 概 述 产 品 特 点 代 理 商 系 统 使 用 说 明 登 陆 基 本 信 息 分 销 商 管 理 帐 户

Transcription:

實驗 5.6.1: 基本 IP 設定 拓樸圖 學習目標 完成本實驗後, 你將能夠 : 根據拓樸圖進行網路佈線 清除啟動設定並將路由器重載為預設狀態 在路由器上執行基本設定任務 設定並啟動介面 在所有路由器上設定 IP 路由 使用 show 和 debug 命令檢驗 IP 路由 重新設定網路使其連續 觀察邊界路由器上的自動摘要 使用 debug ip rip 命令收集有關 IP 處理過程的資訊 設定靜態預設路由 將預設路由傳播給 IP 鄰居 記錄 IP 設定 場景 場景 A: 在有級別網路上執行 IPv1 場景 B: 在有子網的情況下, 在有級別網路間執行 IPv1 場景 : 在末端網路上執行 IPv1 All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 1 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 場景 A: 在有級別網路上執行 IPv1 拓樸圖 位址表 設備介面 IP 位址子網路遮罩預設閘道 1 2 3 Fa0/0 192.168.1.1 255.255.255.0 不適用 S0/0/0 192.168.2.1 255.255.255.0 不適用 Fa0/0 192.168.3.1 255.255.255.0 不適用 S0/0/0 192.168.2.2 255.255.255.0 不適用 S0/0/1 192.168.4.2 255.255.255.0 不適用 Fa0/0 192.168.5.1 255.255.255.0 不適用 S0/0/1 192.168.4.1 255.255.255.0 不適用 P1 網卡 192.168.1.10 255.255.255.0 192.168.1.1 P2 網卡 192.168.3.10 255.255.255.0 192.168.3.1 P3 網卡 192.168.5.10 255.255.255.0 192.168.5.1 任務 1: 準備網路 步驟 1: 構建一個類似拓樸圖所示的網路 你可以在實驗中使用任何路由器, 只要它具備拓樸圖中所要求的介面即可 注意 : 如果你使用 1700 2500 或 2600 路由器, 則路由器輸出和介面描述會與本文檔案中提供的有所不同 步驟 2: 清除路由器上的現有設定 All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 2 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 任務 2: 執行基本路由器設定 根據下面的指導執行 1 2 和 3 路由器的基本設定 : 1. 設定路由器主機名稱 2. 停用 DNS 查詢 3. 設定執行模式密碼 4. 設定當日訊息標語 5. 設定主控台連接的密碼 6. 設定 VTY 連接的密碼 任務 3: 設定並啟動序列位址和乙太網位址 步驟 1: 設定 1 2 和 3 的介面 使用拓樸圖下方表格中的 IP 位址設定 1 2 和 3 路由器上的介面 步驟 2: 檢驗 IP 定址和介面 使用 show ip interface brief 命令檢驗 IP 定址是否正確 介面是否處於活動狀態 完成後, 務必將執行設定儲存到路由器的 NVAM 中 步驟 3: 設定 P1 P2 和 P3 的乙太網介面 使用拓樸圖下方表格中的 IP 位址和預設閘道設定 P1 P2 和 P3 的乙太網介面 步驟 4: 透過從 P ping 預設閘道來測試 P 設定 任務 4: 設定 IP 步驟 1: 啟用動態路由 要啟用動態路由協定, 請進入全域設定模式並使用 router 命令 在全域設定提示字元處輸入 router? 可查看路由器上可用路由協定的列表 要啟用 IP, 請在全域設定模式下輸入命令 router rip 1(config)#router rip 1(config-router)# 步驟 2: 輸入有級別網路位址 進入路由設定模式, 使用 network 命令輸入每個直連網路的有級別網路位址 1(config-router)#network 192.168.1.0 1(config-router)#network 192.168.2.0 1(config-router)# All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 3 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 network 命令的作用如下 : 對屬於該網路的所有介面啟用 IP 這些介面將開始發送和接收 IP 更新 在每 30 秒一次的 IP 路由更新中向其它路由器通告該網路 完成 IP 設定後, 返回特權執行模式並將當前設定儲存到 NVAM 中 1(config-router)#end %SYS-5-ONFIG_I:onfigured from console by console 1#copy run start 步驟 3: 使用 router rip 和 network 命令在 2 路由器上設定 IP 2(config)#router rip 2(config-router)#network 192.168.2.0 2(config-router)#network 192.168.3.0 2(config-router)#network 192.168.4.0 2(config-router)#end %SYS-5-ONFIG_I:onfigured from console by console 2#copy run start 完成 IP 設定後, 返回特權執行模式並將當前設定儲存到 NVAM 中 步驟 4: 使用 router rip 和 network 命令在 3 路由器上設定 IP 3(config)#router rip 3(config-router)#network 192.168.4.0 3(config-router)#network 192.168.5.0 3(config-router)#end %SYS-5-ONFIG_I:onfigured from console by console 3# copy run start 完成 IP 設定後, 返回特權執行模式並將當前設定儲存到 NVAM 中 任務 5: 檢驗 IP 路由 步驟 1: 使用 show ip route 命令檢驗是否每台路由器的路由表中都包含拓樸圖中的所有網路 透過 IP 獲知的路由在路由表中標記有程式碼 如果路由表未收斂於如圖所示的狀態, 請對你的設定進行故障排除 你是否確定所設定的介面處於活動狀態? 你是否正確設定了 IP? 返回到任務 3 和任務 4 以回顧達到收斂所需的步驟 All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 4 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 1#show ip route odes: - connected, S - static, I - IGP, - IP, M - mobile, B - BGP D - EIGP, EX - EIGP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - OD P - periodic downloaded static route Gateway of last resort is not set 1# 192.168.1.0/24 is directly connected, FastEthernet0/0 192.168.2.0/24 is directly connected, Serial0/0/0 192.168.3.0/24 [120/1] via 192.168.2.2, 00:00:04, Serial0/0/0 192.168.4.0/24 [120/1] via 192.168.2.2, 00:00:04, Serial0/0/0 192.168.5.0/24 [120/2] via 192.168.2.2, 00:00:04, Serial0/0/0 2#show ip route < 省略輸出 > 2# 192.168.1.0/24 [120/1] via 192.168.2.1, 00:00:22, Serial0/0/0 192.168.2.0/24 is directly connected, Serial0/0/0 192.168.3.0/24 is directly connected, FastEthernet0/0 192.168.4.0/24 is directly connected, Serial0/0/1 192.168.5.0/24 [120/1] via 192.168.4.1, 00:00:23, Serial0/0/1 3#show ip route < 省略輸出 > 3# 192.168.1.0/24 [120/2] via 192.168.4.2, 00:00:18, Serial0/0/1 192.168.2.0/24 [120/1] via 192.168.4.2, 00:00:18, Serial0/0/1 192.168.3.0/24 [120/1] via 192.168.4.2, 00:00:18, Serial0/0/1 192.168.4.0/24 is directly connected, Serial0/0/1 192.168.5.0/24 is directly connected, FastEthernet0/0 步驟 2: 使用 show ip protocols 命令查看有關路由過程的資訊 show ip protocols 命令可用來查看有關路由器上正在進行的路由過程的資訊 其輸出可用於檢驗大多數 IP 參數, 從而確認 : 是否已設定 IP 路由發送和接收 IP 更新的介面是否正確路由器通告的網路是否正確 IP 鄰居是否發送了更新 All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 5 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 1#show ip protocols outing Protocol is "rip" Sending updates every 30 seconds, next due in 16 seconds Invalid after 180 seconds, hold down 180, flushed after 240 Outgoing update filter list for all interfaces is not set Incoming update filter list for all interfaces is not set edistributing: rip Default version control: send version 1, receive any version Interface Send ecv Triggered IP Key-chain FastEthernet0/0 1 2 1 Serial0/0/0 1 2 1 Automatic network summarization is in effect Maximum path: 4 outing for Networks: 192.168.1.0 192.168.2.0 Passive Interface(s): outing Information Sources: Gateway Distance Last Update 192.168.2.2 120 Distance: (default is 120) 1# 1 確實設定了 IP 1 正在 FastEthernet0/0 和 Serial0/0/0 介面上發送和接收 IP 更新 1 正在通告網路 192.168.1.0 和 192.168.2.0 1 有一個路由資訊源 2 正在向 1 發送更新 步驟 3: 使用 debug ip rip 命令查看發送和接收的 IP 訊息 ip 更新每 30 秒鐘發送一次, 所以你可能需要稍等片刻才能看到除錯資訊 1#debug ip rip 1#IP: received v1 update from 192.168.2.2 on Serial0/0/0 192.168.3.0 in 1 hops 192.168.4.0 in 1 hops 192.168.5.0 in 2 hops IP: sending v1 update to 255.255.255.255 via FastEthernet0/0 (192.168.1.1) IP: build update entries network 192.168.2.0 metric 1 network 192.168.3.0 metric 2 network 192.168.4.0 metric 2 network 192.168.5.0 metric 3 IP: sending v1 update to 255.255.255.255 via Serial0/0/0 (192.168.2.1) IP: build update entries network 192.168.1.0 metric 1 除錯輸出顯示 1 接收到一條來自 2 的更新 請注意該更新中包含了 1 當前路由表中沒有的所有網路 因為 FastEthernet0/0 介面屬於設定了 IP 的 192.168.1.0 網路, 所以 1 會構建更新從該介面發送出去 該更新中包含 1 瞭解的所有網路, 但該介面所連接的網路除外 最後,1 構建要發往 2 的更新 由於水平分割規則的作用,1 在該更新中只包含了 192.168.1.0 網路 步驟 4: 使用 undebug all 命令停止除錯輸出 1#undebug all All possible debugging has been turned off All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 6 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 場景 B: 在有子網的情況下, 在有級別網路間執行 IPv1 拓樸圖 位址表 設備 介面 IP 位址 子網路遮罩 預設閘道 1 Fa0/0 172.30.1.1 255.255.255.0 不適用 S0/0/0 172.30.2.1 255.255.255.0 不適用 Fa0/0 172.30.3.1 255.255.255.0 不適用 2 S0/0/0 172.30.2.2 255.255.255.0 不適用 S0/0/1 192.168.4.9 255.255.255.252 不適用 3 Fa0/0 192.168.5.1 255.255.255.0 不適用 S0/0/1 192.168.4.10 255.255.255.252 不適用 P1 網卡 172.30.1.10 255.255.255.0 172.30.1.1 P2 網卡 172.30.3.10 255.255.255.0 172.30.3.1 P3 網卡 192.168.5.10 255.255.255.0 192.168.5.1 任務 1: 將場景 A 修改為場景 B 步驟 1: 根據拓樸圖和位址表更改介面的 IP 定址 有的時候, 當更改序列介面的 IP 位址時, 可能需要使用 shutdown 命令重置該介面, 等到出現 LINK-5- HANGED 訊息後, 再使用 no shutdown 命令 該過程將強制 IOS 開始使用新的 IP 位址 All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 7 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 1(config)#int s0/0/0 1(config-if)#ip add 172.30.2.1 255.255.255.0 1(config-if)#shutdown %LINK-5-HANGED: Interface Serial0/0/0, changed state to administratively down %LINEPOTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to down 1(config-if)#no shutdown %LINK-5-HANGED: Interface Serial0/0/0, changed state to up 1(config-if)# %LINEPOTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up 步驟 2: 檢驗路由器是否處於活動狀態 重新設定三台路由器上的全部介面之後, 請使用 show ip interface brief 命令檢驗是否所有所需的介面都處於活動狀態 步驟 3: 從每台路由器上刪除 IP 設定 雖然可以使用 network 命令的 no 版本刪除之前的 network 命令, 但直接刪除 IP 並重新啟動會更簡單 使用 no router rip 全域設定命令從每台路由器上刪除 IP 設定 這將刪除包括 network 命令在內的所有 IP 設定命令 1(config)#no router rip 2(config)#no router rip 3(config)#no router rip 任務 2: 設定 IP 步驟 1: 如下所示在 1 上設定 IP 路由 1(config)#router rip 1(config-router)#network 172.30.0.0 請注意 1 只需要一條 network 語句 該語句會涉及位於 172.30.0.0 主網的不同子網上的兩個介面 步驟 2: 設定 1, 使之停止從 FastEthernet0/0 介面發送更新 從該介面發送更新會浪費頻寬和 LAN 上所有設備的處理資源 此外, 在廣播網路上通告更新會帶來安全風險 IP 更新可能會被封包嗅探軟體中途截取 路由更新可能會被修改並重新發回該路由器, 從而導致路由表根據錯誤度量誤導通信量 可以使用 passive-interface fastethernet 0/0 命令禁止從該介面發送 IPv1 更新 完成 IP 設定後, 返回特權執行模式並將當前設定儲存到 NVAM 中 1(config-router)#passive-interface fastethernet 0/0 1(config-router)#end %SYS-5-ONFIG_I:onfigured from console by console 1#copy run start All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 8 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 步驟 2: 如下所示在 2 上設定 IP 路由 2(config)#router rip 2(config-router)#network 172.30.0.0 2(config-router)#network 192.168.4.0 2(config-router)#passive-interface fastethernet 0/0 2(config-router)#end %SYS-5-ONFIG_I:onfigured from console by console 2#copy run start 再次提醒注意, 對於 172.30.0.0 的兩個子網, 只需要一條 network 語句 該語句會涉及處於 172.30.0.0 主網的不同子網上的兩個介面 2 和 3 之間 WAN 鏈路的網路也已設定完畢 完成 IP 設定後, 返回特權執行模式並將當前設定儲存到 NVAM 中 步驟 3: 如下所示在 3 上設定 IP 路由 3(config)#router rip 3(config-router)#network 192.168.4.0 3(config-router)#network 192.168.5.0 3(config-router)#passive-interface fastethernet 0/0 3(config-router)#end %SYS-5-ONFIG_I:onfigured from console by console 3#copy run start 完成 IP 設定後, 返回特權執行模式並將當前設定儲存到 NVAM 中 任務 3: 檢驗 IP 路由 步驟 1: 使用 show ip route 命令檢驗是否每台路由器的路由表中都包含拓樸圖中的所有網路 1#show ip route < 省略輸出 > 1# 172.30.0.0/24 is subnetted, 3 subnets 172.30.1.0 is directly connected, FastEthernet0/0 172.30.2.0 is directly connected, Serial0/0/0 172.30.3.0 [120/1] via 172.30.2.2, 00:00:22, Serial0/0/0 192.168.4.0/24 [120/1] via 172.30.2.2, 00:00:22, Serial0/0/0 192.168.5.0/24 [120/2] via 172.30.2.2, 00:00:22, Serial0/0/0 注意 :IPv1 是有級別路由協定 有級別路由協定不在路由更新中隨網路發送子網路遮罩 例如,2 向 1 發送 172.30.1.0 網路時就沒有包含任何子網路遮罩資訊 All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 9 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 2#show ip route < 省略輸出 > 2# 172.30.0.0/24 is subnetted, 3 subnets 172.30.1.0 [120/1] via 172.30.2.1, 00:00:04, Serial0/0/0 172.30.2.0 is directly connected, Serial0/0/0 172.30.3.0 is directly connected, FastEthernet0/0 192.168.4.0/30 is subnetted, 1 subnets 192.168.4.8 is directly connected, Serial0/0/1 192.168.5.0/24 [120/1] via 192.168.4.10, 00:00:19, Serial0/0/1 3#show ip route < 省略輸出 > 172.30.0.0/16 [120/1] via 192.168.4.9, 00:00:22, Serial0/0/1 192.168.4.0/30 is subnetted, 1 subnets 192.168.4.8 is directly connected, Serial0/0/1 192.168.5.0/24 is directly connected, FastEthernet0/0 步驟 2: 檢驗是否所有所需的介面都處於活動狀態 如果一個或多個路由表沒有完成收斂, 那麼請先使用 show ip interface brief 檢查是否所有所需的介面都處於活動狀態 然後使用 show ip protocols 檢驗 IP 設定 請注意在該命令的輸出中,FastEthernet0/0 介面不再列在 Interface 之下, 而是在輸出的新部分 :Passive Interface(s) 中列出 1#show ip protocols outing Protocol is "rip" Sending updates every 30 seconds, next due in 20 seconds Invalid after 180 seconds, hold down 180, flushed after 240 Outgoing update filter list for all interfaces is not set Incoming update filter list for all interfaces is not set edistributing: rip Default version control: send version 2, receive version 2 Interface Send ecv Triggered IP Key-chain Serial0/1/0 2 2 Automatic network summarization is in effect Maximum path: 4 outing for Networks: 172.30.0.0 209.165.200.0 Passive Interface(s): FastEthernet0/0 outing Information Sources: Gateway Distance Last Update 209.165.200.229 120 00:00:15 Distance: (default is 120) All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 10 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 步驟 3: 查看發送和接收的 IP 訊息 使用 debug ip rip 命令查看發送和接收的 IP 訊息 請注意, 由於使用了 passive-interface fastethernet 0/0 命令的原因, 不會從 fa0/0 介面發送 IP 更新 1#debug ip rip 1#IP: sending v1 update to 255.255.255.255 via Serial0/0/0 (172.30.2.1) IP: build update entries network 172.30.1.0 metric 1 IP: received v1 update from 172.30.2.2 on Serial0/0/0 172.30.3.0 in 1 hops 步驟 4: 使用 undebug all 命令停止除錯輸出 1#undebug all All possible debugging has been turned off All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 11 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 場景 : 在末端網路上執行 IPv1 拓樸圖 預設路由 靜態路由 背景 在本場景中, 我們將修改場景 B, 使其僅在 1 和 2 之間執行 IP 在將末端網路連線到中央總部路由器或 ISP 的大多數公司中, 場景 是一種非常典型的設定 通常, 公司會在本地網路內執行動態路由協定 ( 本場景中即為 IPv1), 但沒必要在公司閘道路由器和 ISP 之間執行動態路由協定 例如, 有多個校區的大專院校通常會在校區之間執行動態路由協定, 但使用指向 ISP 的預設路由來接取 Internet 在某些情況中, 遠端校區甚至會使用預設路由來連接到主校區, 從而只在本地使用動態路由 為了簡單起見, 在場景 中我們仍沿用場景 B 的定址 假定 3 是 XYZ 公司的 ISP, 該公司的網路由 1 和 2 路由器組成, 使用 172.30.0.0/16 主網並用 /24 遮罩劃分了子網 XYZ 公司是末端網路, 這意味著進出 172.30.0.0/16 網路的通路都只有一條 從 2( 閘道路由器 ) 進, 從 3 (ISP) 出 2 沒有必要每 30 秒向 3 發送有關 172.30.0.0 網路的 IP 更新, 因為 3 只能透過 2 來到達 172.30.0.0 對 3 而言, 更為重要的是設定一條指向 2 的有關 172.30.0.0/16 的靜態路由 XYZ 公司存取 Internet 的流量又如何呢?3 向 2 發送超過 120,000 條的 Internet 摘要路由毫無意義 2 只需瞭解封包是否發往 172.30.0.0 網路中的某台主機, 如果不是, 那它應該將該封包發送到 ISP, 即 3 XYZ 公司的所有其它路由器 ( 本場景中只有 1) 同理 它們應該將目的地不是 172.30.0.0 網路的所有流量發送到 2 然後由 2 將流量轉發到 3 任務 1: 將場景 B 修改為場景 步驟 1: 從 2 的 IP 設定中刪除網路 192.168.4.0 從 2 的 IP 設定中刪除網路 192.168.4.0, 因為 2 和 3 之間不會發送任何更新, 而且我們不想將 192.168.4.0 網路通告給 1 2(config)#router rip 2(config-router)#no network 192.168.4.0 All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 12 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 步驟 2: 完全刪除 3 上的 IP 路由 3(config)#no router rip 任務 2: 在 3 上為 172.30.0.0/16 網路設定靜態路由 因為 3 和 2 不會交換 IP 更新, 所以我們需要在 3 上為 172.30.0.0/16 網路設定一條靜態路由 這將把所有 172.30.0.0/16 流量發送到 2 3(config)#ip route 172.30.0.0 255.255.0.0 serial0/0/1 任務 3: 在 2 上設定預設靜態路由 步驟 1: 將 2 設定為向 3 發送預設流量 在 2 上設定預設靜態路由, 將所有預設流量 ( 目的 IP 位址不匹配路由表中特定路由的封包 ) 發送到 3 2(config)# ip route 0.0.0.0 0.0.0.0 serial 0/0/1 步驟 2: 將 2 設定為向 1 發送預設靜態路由資訊 可以使用 default-information originate 命令設定 2, 使之在其 IP 更新中包含預設靜態路由 在 2 上設定該命令以便向 1 發送預設靜態路由資訊 2(config)#router rip 2(config-router)#default-information originate 2(config-router)# 注意 : 有時需要在 default-information originate 命令之前清除 IP 路由過程 首先, 在 1 和 2 上嘗試使用命令 clear ip route * 該命令將使路由器立即清除路由表中的路由並向其它路由器請求更新 但有時此命令對 IP 不起作用 如果預設路由資訊仍未發送到 1, 請儲存 1 和 2 上的設定並重載這兩台路由器 這樣做將重置硬體, 並且兩台路由器都將重新啟動 IP 路由過程 任務 4: 檢驗 IP 路由 步驟 1: 使用 show ip route 命令查看 2 和 1 上的路由表 2#show ip route odes: - connected, S - static, I - IGP, - IP, M - mobile, B - BGP D - EIGP, EX - EIGP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - OD P - periodic downloaded static route Gateway of last resort is 0.0.0.0 to network 0.0.0.0 172.30.0.0/24 is subnetted, 3 subnets 172.30.2.0 is directly connected, Serial0/0/0 172.30.3.0 is directly connected, FastEthernet0/0 172.30.1.0 [120/1] via 172.30.2.1, 00:00:16, Serial0/0/0 192.168.4.0/30 is subnetted, 1 subnets 192.168.4.8 is directly connected, Serial0/0/1 All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 13 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 S* 0.0.0.0/0 is directly connected, Serial0/0/1 請注意 2 現在包含一條標記為 candidate default 的靜態路由 1#show ip route odes: - connected, S - static, I - IGP, - IP, M - mobile, B - BGP D - EIGP, EX - EIGP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - OD P - periodic downloaded static route Gateway of last resort is 172.30.2.2 to network 0.0.0.0 172.30.0.0/24 is subnetted, 3 subnets 172.30.2.0 is directly connected, Serial0/0/0 172.30.3.0 [120/1] via 172.30.2.2, 00:00:05, Serial0/0/0 172.30.1.0 is directly connected, FastEthernet0/0 * 0.0.0.0/0 [120/1] via 172.30.2.2, 00:00:19, Serial0/0/0 請注意 1 現在包含一條標記為 candidate default 路由的 IP 路由 該路由是由 2 發送的 全零 預設路由 1 現在將發送預設流量到 Gateway of last resort( 最後選用閘道 ), 其位址為 172.30.2.2, 即 2 的 IP 位址 步驟 2: 使用 debug ip rip 命令查看 1 上發送和接收的 IP 更新 1#debug ip rip IP protocol debugging is on 1#IP: sending v1 update to 255.255.255.255 via Serial0/0/0 (172.30.2.1) IP: build update entries network 172.30.1.0 metric 1 IP: received v1 update from 172.30.2.2 on Serial0/0/0 0.0.0.0 in 1 hops 172.30.3.0 in 1 hops 請注意 1 正在接收來自 2 的預設路由 步驟 3: 使用 undebug all 命令停止除錯輸出 1#undebug all All possible debugging has been turned off 步驟 4: 使用 show ip route 命令查看 3 上的路由表 3#show ip route < 省略輸出 > S 172.30.0.0/16 is directly connected, Serial0/0/1 192.168.4.0/30 is subnetted, 1 subnets 192.168.4.8 is directly connected, Serial0/0/1 192.168.5.0/24 is directly connected, FastEthernet0/0 請注意 3 上並未使用 IP 唯一一條非直連路由是靜態路由 All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 14 頁 ( 共 15 頁 )

NA Exploration 路由協定和概念 :IP 第 1 版 實驗 5.6.1: 基本 IP 設定 任務 5: 記錄路由器設定 在每台路由器上, 截取以下命令的輸出並儲存到文字檔, 以供將來參考 : 執行設定路由表介面摘要 show ip protocols 的輸出 任務 6: 清理實驗設施 清除設定並重載路由器 斷開連接並將纜線收好 對於平時連接到其它網路 ( 例如學校 LAN 或 Internet) 的 P 主機, 請恢復往日的連接並還原 TP/IP 設定 All contents are opyright 1992 2009 isco Systems, Inc. All rights reserved. This document is isco Public Information. 第 15 頁 ( 共 15 頁 )