地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/ N/A S0/0/0 (DCE) N/A Tunnel N/A I

Similar documents
第 1 部 分 : 检 查 网 络 要 求 在 第 1 部 分 中, 您 将 研 究 使 用 /17 网 络 地 址 为 拓 扑 图 中 显 示 的 网 络 开 发 VLSM 地 址 方 案 的 网 络 要 求 注 意 : 您 可 以 使 用 Windows 计 算 器 应

地址分配表设备 接口 IP 地址 子网掩码 默认网关 R1 G0/ N/A S0/0/0 (DCE) N/A R2 G0/ N/A S0/

地址分配表 设备 接口 IP 地址 默认网关 R1 G0/0 2001:DB8:ACAD:B::1/64 N/A G0/1 2001:DB8:ACAD:A::1/64 N/A S0/0/0 (DCE) 2001:DB8:AAAA:1::1/64 N/A R2 S0/0/0 2001:DB8:AAAA

用于通过控制台电缆配置 Cisco IOS 设备的控制台端口 如拓扑图所示的以太网电缆 注意 :Cisco 1941 路由器上的千兆以太网接口是自动感应的, 而且路由器与 PC-B 之间可能使用以太网直通电缆 如果使用其他型号的思科路由器, 需要使用一个以太网交叉电缆 注意 :Windows 7 和

通过动态路由协议实现链路备份

IP-Routing-05.pdf

注意 :CCNA 动手实验所用的路由器是采用 Cisco IOS Release 15.2(4)M3(universalk9 映像 ) 的 Cisco 1941 集成多业务路由器 (ISR) 所用的交换机是采用 Cisco IOS Release 15.0(2)(lanbasek9 映像 ) 的 C

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

12.pdf

路由器基本配置

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

指定静态路由的下一跳IP地址

Microsoft Word - vlsm and ip unnumbered.doc

IP505SM_manual_cn.doc

实验 - 使用 Tera Term 建立控制台会话 拓扑 目标 第 1 部分 : 通过串行控制台端口访问思科交换机 使用串行控制台电缆连接到思科交换机 使用终端仿真程序 ( 例如 Tera Term) 建立控制台会话 第 2 部分 : 显示并配置设备的基本设置 使用 show 命令来显示设备设置 在

Microsoft Word - chp3静态路由.doc

穨CAS1042快速安速說明.doc

¶C¶L§§¬_™¨ A.PDF

所需资源 1 台路由器 ( 支持 Cisco IOS 软件 15.2(4)M3 版通用映像的 Cisco 1941 或同类路由器 ) 1 台交换机 ( 支持 Cisco IOS 15.0(2) lanbasek9 版映像的 Cisco 2960 或同类交换机 ) 1 台 PC( 采用 Windows

bbs.vlan5.com

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

基于点到点链路的 OSPF 的初始配置

一、选择题

09.实验九:内部网关协议RIP与OSPF

第3章

计算机网络概论

Microsoft Word - 目錄.doc

Microsoft Word - CCNA2_Exploration_instructor_40_CoverSheet.DOC

AL-M200 Series

一.NETGEAR VPN防火墙产品介绍

Microsoft Word - chp21路由优化.doc

《网络应用技术与实践》/ 实验06:使用GNS3构建企业

GPRS IP MODEM快速安装说明

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2( ) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

OSPF over IPSec及路由冗余

epub

IS-IS路由协议中文教程v1

ch09.PDF

工程师培训

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

國際認證介紹.PPT

Chapter #

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

Simulator By SunLingxi 2003

(UTM???U_935_938_955_958_959 V )

ebook140-11

LSR-120 Router

网 络 分 析 仪 网 络 分 析 仪 软 件 使 网 络 技 术 人 员 可 以 快 速 维 护 和 优 化 下 一 代 网 络 的 话 音 业 务 和 数 据 业 务 此 外, 任 何 人 通 过 这 些 软 件 都 可 随 时 随 地 访 问 几 乎 任 何 网 络, 运 行 任 何 协 议,

实验二、路由器的基本配置

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

ebook106-17

动态路由选择协议、RIP


第4章网络层_2_.doc

穨CAS1042中文手冊.doc

untitled

Microsoft Word - chp20路由重分布.doc

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

NSC-161

ebook71-13

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

bingdian001.com

QL1880new2.PDF

實驗 - 設定基本的單區域 OSPFv3 拓樸 2014 思科和 / 或其附屬公司 保留所有權利 本檔案所含內容為思科公開發佈的資訊 第 1 頁, 共 10 頁

《计算机网络》实验指导书

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

Page 2

SAPIDO GR-1733 無線寬頻分享器

epub 30-12

动态路由选择协议、RIP

C3_ppt.PDF

Microsoft Word - frame-relay.doc

1 1 2 OSPF RIP 2

标题

ebook140-8

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

ebook48-8

RIPv2 认证示例配置

mppp-ddr.pdf

《计算机网络应用技术与实践》/ 实验一:使用GNS3建设企业局域网

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

epub 30-5

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN

98支用計畫書-報部 修改.doc

Microsoft PowerPoint CN 19

目录 目录... I BOSON NETSIM 入门进阶 实战 BOSON NETSIM 基本实验 路由器基本实验 - 静态路由 缺省路由配置 交换机基本实验 -VLAN VTP TRUNK 远程访问基本实验 -PPP CHAP...11

一只特立独行的猪.doc

08信息技术部.doc

untitled

F5270

財金資訊-80期.indd

Leica S S 2

untitled

<4D F736F F F696E74202D20CDF8C2E7B9A4B3CCCAA6BFBCCAD4B0B8C0FDB5BCD1A75FB2B9B3E4B2C4C1CF30322E707074>


07.实验七:通过路由交换机实现VLAN间通信

计算机网络实验说明


Transcription:

拓扑 2014 思科和 / 或其附属公司 保留所有权利 本文档所含内容为思科公开发布的信息 第 1 页, 共 7 页

地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/1 172.16.1.1 255.255.255.0 N/A S0/0/0 (DCE) 10.1.1.1 255.255.255.252 N/A Tunnel0 172.16.12.1 255.255.255.252 N/A ISP S0/0/0 10.1.1.2 255.255.255.252 N/A S0/0/1 (DCE) 10.2.2.2 255.255.255.252 N/A EAST G0/1 172.16.2.1 255.255.255.0 N/A S0/0/1 10.2.2.1 255.255.255.252 N/A Tunnel0 172.16.12.2 255.255.255.252 N/A PC-A NIC 172.16.1.3 255.255.255.0 172.16.1.1 PC-C NIC 172.16.2.3 255.255.255.0 172.16.2.1 目标 第 1 部分 : 配置基本设备设置 第 2 部分 : 配置 GRE 隧道 第 3 部分 : 启用通过 GRE 隧道的路由 背景 / 场景 通用路由封装 (GRE) 是可通过公共网络 ( 例如 Internet) 在两个位置之间封装多种网络层协议的隧道协议 GRE 可用于 : - 通过 IPv4 网络连接 IPv6 网络 - 组播数据包, 例如 OSPF EIGRP 和流应用程序 在本实验中, 您将配置未加密的点对点 GRE VPN 隧道并检验网络流量是否正在使用隧道 您还将配置 GRE VPN 隧道内的 OSPF 路由协议 GRE 隧道位于 OSPF 区域 0 中的 WEST 和 EAST 路由器之间 ISP 不知道 GRE 隧道 WEST 和 EAST 路由器与 ISP 之间的通信使用默认静态路由来完成 注意 :CCNA 动手实验所用的路由器是采用 Cisco IOS Release 15.2(4)M3(universalk9 映像 ) 的 Cisco 1941 集成多业务路由器 (ISR) 所用的交换机是采用 Cisco IOS Release 15.0(2)(lanbasek9 映像 ) 的 Cisco Catalyst 2960 系列 也可使用其他路由器 交换机以及 Cisco IOS 版本 根据型号以及 Cisco IOS 版本不同, 可用命令和产生的输出可能与实验显示的不一样 请参考本实验末尾的 路由器接口摘要表 以了解正确的接口标识符 注意 : 确保所使用的路由器和交换机的启动配置都已擦除 如果不确定, 请联系教师 所需资源 3 台路由器 ( 支持 Cisco IOS 15.2(4)M3 版通用映像的 Cisco 1941 或同类路由器 ) 2 台交换机 ( 支持 Cisco IOS 版本 15.0(2) lanbasek9 映像的 Cisco 2960 或同类交换机 ) 2 台 PC( 采用 Windows 7 Vista 或 XP 且支持终端模拟程序, 比如 Tera Term) 2014 思科和 / 或其附属公司 保留所有权利 本文档所含内容为思科公开发布的信息 第 2 页, 共 7 页

用于通过控制台端口配置 Cisco IOS 设备的控制台电缆 如拓扑所示的以太网电缆和串行电缆 第 1 部分 : 配置设备的基本设置 在第 1 部分中, 您将建立网络拓扑并配置基本设置, 例如接口 IP 地址 路由 设备访问和密码 第 1 步 : 建立如拓扑图所示的网络 第 2 步 : 初始化并重新加载路由器和交换机 第 3 步 : 配置每个路由器的基本设置 a. 禁用 DNS 查找 b. 配置设备名称 c. 加密明文密码 d. 创建当日消息标语 (MOTD) 提醒用户 : 未经授权, 禁止访问 e. 指定 class 作为特权 EXEC 模式加密密码 f. 指定 cisco 作为控制台和 vty 密码并启用登录 g. 将控制台登录设置为同步模式 h. 根据地址分配表将 IP 地址应用到串行和千兆以太网接口, 然后激活物理接口 此时请勿配置 Tunnel0 接口 i. 将 DCE 串行接口的时钟频率设置为 128000 第 4 步 : 配置通向 ISP 路由器的默认路由 WEST(config)# ip route 0.0.0.0 0.0.0.0 10.1.1.2 EAST(config)# ip route 0.0.0.0 0.0.0.0 10.2.2.2 第 5 步 : 配置 PC 根据地址分配表为 PC 分配 IP 地址和默认网关 第 6 步 : 检验连通性 此时,PC 无法相互执行 ping 操作 每台 PC 都应能够对其默认网关执行 ping 操作 路由器能够对拓扑中其他路由器的串行接口执行 ping 操作 否则, 请排除故障, 直到您可以检验连接 第 7 步 : 保存运行配置 第 2 部分 : 配置 GRE 隧道 在第 2 部分, 您将在 WEST 路由器和 EAST 路由器之间配置 GRE 隧道 2014 思科和 / 或其附属公司 保留所有权利 本文档所含内容为思科公开发布的信息 第 3 页, 共 7 页

第 1 步 : 配置 GRE 隧道接口 a. 在 WEST 路由器上配置隧道接口 使用 WEST 上的 S0/0/0 作为隧道源接口, 使用 10.2.2.1 作为 EAST 路由器的隧道目标 WEST(config)# interface tunnel 0 WEST(config-if)# ip address 172.16.12.1 255.255.255.252 WEST(config-if)# tunnel source s0/0/0 WEST(config-if)# tunnel destination 10.2.2.1 b. 在 EAST 路由器上配置隧道接口 使用 EAST 上的 S0/0/1 作为隧道源接口, 使用 10.1.1.1 作为 WEST 路由器的隧道目标 EAST(config)# interface tunnel 0 EAST(config-if)# ip address 172.16.12.2 255.255.255.252 EAST(config-if)# tunnel source 10.2.2.1 EAST(config-if)# tunnel destination 10.1.1.1 注意 : 在 tunnel source 命令中, 接口名称或 IP 地址都可用作源 第 2 步 : 检验 GRE 隧道是否运行正常 a. 检验 WEST 路由器和 EAST 路由器上隧道接口的状态 WEST# show ip interface brief Interface IP-Address OK? Method Status Protocol Embedded-Service-Engine0/0 unassigned YES unset administratively down down GigabitEthernet0/0 unassigned YES unset administratively down down GigabitEthernet0/1 172.16.1.1 YES manual up up Serial0/0/0 10.1.1.1 YES manual up up Serial0/0/1 unassigned YES unset administratively down down Tunnel0 172.16.12.1 YES manual up up EAST# show ip interface brief Interface IP-Address OK? Method Status Protocol Embedded-Service-Engine0/0 unassigned YES unset administratively down down GigabitEthernet0/0 unassigned YES unset administratively down down GigabitEthernet0/1 172.16.2.1 YES manual up up Serial0/0/0 unassigned YES unset administratively down down Serial0/0/1 10.2.2.1 YES manual up up Tunnel0 172.16.12.2 YES manual up up b. 发出 show interfaces tunnel 0 命令来检验此隧道上使用的隧道协议 隧道源和隧道目标 使用的隧道协议是什么? 每台路由器上与 GRE 隧道相关的隧道源和目的 IP 地址是什么? c. 使用隧道接口的 IP 地址通过隧道从 WEST 路由器对 EAST 路由器执行 ping 操作 WEST# ping 172.16.12.2 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 172.16.12.2, timeout is 2 seconds:!!!!! 2014 思科和 / 或其附属公司 保留所有权利 本文档所含内容为思科公开发布的信息 第 4 页, 共 7 页

Success rate is 100 percent (5/5), round-trip min/avg/max = 32/34/36 ms d. 在 WEST 上使用 traceroute 命令来确定通向 EAST 路由器上隧道接口的路径 通向 EAST 路由器的路径是什么? e. 使用隧道接口的 IP 地址通过隧道从 EAST 路由器对 WEST 路由器执行 ping 操作并跟踪它们之间的路由 从 EAST 路由器到 WEST 路由器的路径是什么? 这些 IP 地址与哪些接口相关联? 为什么? f. ping 和 traceroute 命令都应该成功 否则, 请在继续下一部分之前排除故障 第 3 部分 : 启用通过 GRE 隧道的路由 在第 3 部分, 您将配置 OSPF 路由, 以使 WEST 和 EAST 路由器上的 LAN 能够使用 GRE 隧道通信 在 GRE 隧道建立后, 可以实施路由协议 对于 GRE 隧道,network 语句将包含隧道的 IP 网络, 而不是与串行接口相关的网络 就像您在其他接口 ( 如串行和以太网 ) 上的操作一样 请记住,ISP 路由器并不参与此路由进程 第 1 步 : 为通过隧道的区域 0 配置 OSPF 路由 a. 在 WEST 路由器上使用区域 0 为 172.16.1.0/24 和 172.16.12.0/24 网络配置 OSPF 进程 ID 1 WEST(config)# router ospf 1 WEST(config-router)# network 172.16.1.0 0.0.0.255 area 0 WEST(config-router)# network 172.16.12.0 0.0.0.3 area 0 b. 在 EAST 路由器上使用区域 0 为 172.16.2.0/24 和 172.16.12.0/24 网络配置 OSPF 进程 ID 1 EAST(config)# router ospf 1 EAST(config-router)# network 172.16.2.0 0.0.0.255 area 0 EAST(config-router)# network 172.16.12.0 0.0.0.3 area 0 第 2 步 : 检验 OSPF 路由 a. 从 WEST 路由器, 发出 show ip route 命令来检验指向 EAST 路由器上 172.16.2.0/24 LAN 的路由 WEST# show ip route Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP + - replicated route, % - next hop override Gateway of last resort is 10.1.1.2 to network 0.0.0.0 S* 0.0.0.0/0 [1/0] via 10.1.1.2 10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks C 10.1.1.0/30 is directly connected, Serial0/0/0 L 10.1.1.1/32 is directly connected, Serial0/0/0 2014 思科和 / 或其附属公司 保留所有权利 本文档所含内容为思科公开发布的信息 第 5 页, 共 7 页

C L O C L 172.16.0.0/16 is variably subnetted, 5 subnets, 3 masks 172.16.1.0/24 is directly connected, GigabitEthernet0/1 172.16.1.1/32 is directly connected, GigabitEthernet0/1 172.16.2.0/24 [110/1001] via 172.16.12.2, 00:00:07, Tunnel0 172.16.12.0/30 is directly connected, Tunnel0 172.16.12.1/32 is directly connected, Tunnel0 连接 172.16.2.0/24 网络的送出接口和 IP 地址是什么? b. 从 EAST 路由器发出命令以检验指向 WEST 路由器上 172.16.1.0/24 LAN 的路由 连接 172.16.1.0/24 网络的送出接口和 IP 地址是什么? 第 3 步 : 检验端到端连通性 思考 a. 从 PC-A 对 PC-C 执行 ping 操作 结果应该成功 如果没有, 请排除故障, 直到具有端到端连接 注意 :PC 之间执行 ping 操作可能需要禁用 PC 防火墙 b. 从 PC-A 对 PC-C 执行 traceroute 操作 从 PC-A 到 PC-C 的路径是什么? 1. 要创建受保护的 GRE 隧道, 还需要哪些其他配置? 2. 如果您将更多 LAN 添加到 WEST 或 EAST 路由器上, 那么您需要做什么才能使网络使用 GRE 隧道进行流量传输? 2014 思科和 / 或其附属公司 保留所有权利 本文档所含内容为思科公开发布的信息 第 6 页, 共 7 页

路由器接口摘要表 路由器接口摘要 路由器型号 Ethernet Interface #1 Ethernet Interface #2 Serial Interface #1 Serial Interface #2 1800 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) 1900 Gigabit Ethernet 0/0 (G0/0) Gigabit Ethernet 0/1 (G0/1) 2801 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1) 2811 Fast Ethernet 0/0 (F0/0) Fast Ethernet 0/1 (F0/1) 2900 Gigabit Ethernet 0/0 (G0/0) Gigabit Ethernet 0/1 (G0/1) 注意 : 若要了解如何配置路由器, 请查看接口来确定路由器类型以及路由器拥有的接口数量 我们无法为每类路由器列出所有的配置组合 下表列出了设备中以太网和串行接口组合的标识符 此表中未包含任何其他类型的接口, 但实际的路由器可能会含有其他接口 例如 ISDN BRI 接口 括号中的字符串是约定缩写, 可在 Cisco IOS 命令中用来代表接口 2014 思科和 / 或其附属公司 保留所有权利 本文档所含内容为思科公开发布的信息 第 7 页, 共 7 页