cisco各种协议配置设备互连Word文档格式.docx
《cisco各种协议配置设备互连Word文档格式.docx》由会员分享,可在线阅读,更多相关《cisco各种协议配置设备互连Word文档格式.docx(11页珍藏版)》请在冰点文库上搜索。
1、熟悉路由器几种模式,熟练应用快捷键。
2、熟悉基本的配置命令,会查看命令参数。
3、了解交换机路由器的基本配置
第1页
实验一交换机的基本配置
实训设备:
CISCO路由器一台,PC一台,超级终端软件,配置连线。
网络拓扑图:
基本配置及步骤:
第2页
用计算机去telnet交换机
第3页
实验二VLAN隔离及VLAN间通信
1(VLAN/802.1Q,本交换机隔离
网络拓扑
实验项目
VLAN/802.1Q,本交换机隔离测试
实验环境
PC1连接在交换机的0/5口;
PC2连接在交换机的0/15口实验配置
交换机上面的配置
第4页
PC1
PC2
PC2去pingPC1第5页
2(VLAN/802.1Q,跨交换机VLAN网络拓扑图
三层交换机上面的配置
第6页
二层交换机配置
三台PC的配置
PC1PC2
PC3
互相ping
PC3pingPC1
第7页
PC3pingPC2
实验三快速生成树协议
802.1W
第8页
网络拓扑图
快速生成树802.1W测试
用一台支持802.1w的交换机与STAR-S2126G交换机用两条双绞线互联(这里分别连接
在0/2、0/4口)
实验配置
用showspanning-treeintf0/2去查看
实验四路由器的基本配置
第9页
routerA的配置
RouterA的效果
A上面的配置第10页
时钟频率
RouterB上面的远程配置
B的配置
第11页
配置成功路由器端口全部为绿色
PCA
PCB
PC远程登录路由器
路由器A配置
第12页
PCB去
pingPCA
实验五PPPCHAP认证
实验拓扑
第13页
RouterA的配置
RB
实验六PPPPAP认证
第14页
RouterB的配置
SHOWintS1/0第15页
Debugpppauthentication
实验七静态路由
第16页
路由器A的配置
RouterB第17页
PCApingPCB
实验八动态路由(RIP)
第18页
实验内容
通过动态路由RIP,使路由器A,B具有非直连子网的路由信息。
路由器
A
路由器A去ping路由器
B
Showiproute
第19页
showipintbrief
实验九IP访问列表
第20页
1.IP标准访问列表
尚未配置的网络拓扑
标准访问列表只对数据包的源地址进行规则匹配。
标准访问列表应该支持各种规则定义和
规则排列。
实验配置:
路由器
PCA的设置
第21页
服务器的设置
PC去ping服务器
2(IP扩展访问列表第22页
A路由器的配置:
一(基本配置:
172.16.4.0网段不能对172.16.3.0网段做telnet访问
实验十综合实验测试
第23页
二层交换机
路由器的配置第24页
实训十一配置端口安全
第25页
实训目的
通过配置端口安全增强网络安全性实训设备
1、计算机3台;
2、网卡3个;
;
4、交换机1台
4、直连线2条
实训步骤
实训拓扑图
交换机配置图
第26页
端口保护(PROTECT方法):
S2126G-2(config)#intrangfa0/1-24
S2126G-2(config-if-range)#switchportprotected
S2126G-2(config-if-range)#noswitchportprotected
用ping命令进行检测
实训十二保护办公网络安全(命名扩展)
第27页
通过实施项目,了解如何使用命名扩展实现简单的访问控制。
实训设备
1、计算机2台;
2、网卡2个;
3、路由器2台;
5、双绞线4条。
实训任务
保护办公网络安全可以使用命名,命名扩展可以对数据包的源IP地址进行检查。
当接口接收或发送数据包时,将根据接口配置对数据进行检查,并采取相应的措施,允许通过或拒绝通过,从而达到访问控制的目的,提高网络安全性。
此工程的目的是禁止10.1.1.0网络访问202.10.8.0网络中的WWW服务。
二、拓扑结构
第28页
三层交换机的配置图
三层交换机的配置
第29页
实训十六中小企业园区网建设项目
第30页
通过实施项目,了解如何对中小企业建设网络的需求进行分析,给出解决方案,并进行实
施。
1、计算机7台;
2、网卡7个;
3、三层交换机2台,二层交换机2台;
4、路由器2台;
5、双绞线8条。
任务分析
1、在接入层采用二层交换机,并且采取一定方式分隔广播域
2、核心交换机采用高性能的三层交换机,且采用双核心互为备份的形势,接入层交换机分别通过2条上行链路连接到2台核心交换机,由三层交换机实现VLAN之间的路由。
3、接入交换机的access端口上实现对允许的连接数量的控制,以提高网络的安全性。
4、三层交换机配置路由接口,实现全网互通
二层交换机1的配置
第31页
第32页
第33页
三层交换机1的配置
第34页
三层交换机
2
第35页
路由器的配置
第36页
Ping命令去测试PCA去
pingPCX
PCA去
pingPCB
pingPCA1
pingPCB1
第37页