1 CCNA实验部分1.1 路由器的初始化配置 初始情况下,路由器开机之后会弹出一个对话框,如红色部分所示,该对话框表示是否进入到对话模式,也就是一问一答式的配置模式。 输入yes后,就会进入一问一答式的配置模式,在我们的配置中,不使用这种配置模式,所以,在开始的地方选择NO,如果进入了这种模式后,可以按Ctrl C直接退出,直接进入到路由器的命令模式。 该模式为用户模式,只能进行简单的操作,如ping等 该模式为特权模式,可以查看所有的配置,还可以配置时钟 进入到全局配置模式,该模式可以进行相应的配置。 1.1.1 配置时钟查看当前的日期 配置时区 配置时间 1.1.2 配置Enable密码 配置enable密码为ccie,即要从用户模式>进入到特权模式#的密码为ccie 输入密码时,桌面并不会出现任何信息 配置enable secret 密码为cisco,注意,当enable password 和enable secret同时存在的时候,只有enable secret生效。 通过查看配置可以知道,enable password密码默认是不加密的,而secret密码是MD5过的 1.1.3 配置主机名和关闭域名解析配置主机名 关闭域名解析 注意,在没有关闭域名解析的情况下,当我们在命令行敲错命令后,会自动进行域名解析,如下图所示: 当我们关闭域名解析后,会直接跳过,不会进行域名解析,如果万一忘记关闭域名解析,并且已经开始进行域名解析,可以按下Ctrl +Shift + 6(按下Ctrl不要松开,继续按住Shift不要松开,按下数字6后同时松开),就可以直接跳出来。 关闭域名解析,关闭后的效果入下: 1.1.4 配置接口IP地址 查看路由器接口 给接口配置IP地址 进入接口,可以简写 inte f0/0 配置IP地址和子网掩码 打开接口,默认情况下接口是关闭的 注意,此时弹出的日志信息已经中断了我们的输入 优化日志弹出信息 在console 0中输入logging synchronous 查看效果 弹出日志消息后,命令行会自动恢复到我们之前配置的状态。 1.2 配置Telnet和SSH 需求: ① 配置CCNA_R1的接口f0/0地址为:12.1.1.1/24. 配置CCNA_R2的接口f0/0地址为:12.1.1.2/24. CCNA_R1 ping CCNA_R2的接口地址必须通 ② 在CCNA_R1上telnet 12.1.1.2 要求输入密码ccie 进入>模式, enable密码 ccie就可以进入#模式。 ③ 在CCNA_R2上telnet 12.1.1.1 要求输入用户名:cisco 密码:cisco 进入#模式 ④ 在CCNA_R2上telnet 12.1.1.1 输入用户名:ccna 密码:ccna 进入>输入enable密码:ccie 进入#模式 1.2.1 Telnet 基本配置CCNA_R1 配置 配置主机名 配置接口IP地址 CCNA_R2 配置 测试 配置Telnet CCNA_R1上配置需求(3) 注意:privilege是命令等级,模式有15级,并且#模式的等级默认是15级,该命令的意思是给用户名为cisco密码为cisco的用户的命令行等级为15级,即直接进入特权#模式。 该命令是设置远程登录,vty线路数量从0-15,可以自己调整,loginlocal为登录时的认证方式为本地认证 测试 登录后直接进入到了#模式 CCNA_R1配置需求(4) 配置用户名ccna密码ccna,enable密码ccie 测试 CCNA_R2上配置需求(1) 设置vty远程登录的认证密码为ccie 设置enablepassword密码为ccie 测试 1.2.2 配置SSH登录需求 CCNA_R1上配置用户名ccnassh 密码ccnassh ,在CCNA_R2上通过ssh登录到CCNA_R1上,并且直接进入特权模式#。 CCNA_R1配置 配置域名,用来生成ssh的密钥 生成rsa密钥,长度为1024位 Transport input ssh只允许ssh远程登录,不允许使用其他方法进行远程登录。 验证 1.3 配置VLAN配置VLAN语法总结: 1.全局配置模式 Switch(config)#vlanvlan-id Switch(config-vlan)#namevlan-name 2.VLAN数据库模式 ----模拟器使用此命令 Switch#vlandatabase Switch(vlan)#vlanvlan-id name vlan-name 该模式已经被淘汰,不推荐. 注意:只有退出才可使得配置的VLAN保存到VLAN数据库中,并在Flash中创建一个vlan.dat的文件. 将接口放入VLAN中语法: A.单个接口配置 Switch(config)#vlanvlan-id Switch(config-vlan)#exit Switch(config)#interfacefa0/X Switch(config-if)#switchportmode access Switch(config-if)#switchportaccess vlan vlan-id 也可以不创建vlan,直接将接口划入到vlan中,此时会自动创建vlan,但是此方法不推荐。 B.对于多个连续接口属于相同VLAN的简化配置 Switch(config)#interfacerange fa0/X - X+N Switch(config--if-range)#switchportmode access Switch(config-if-range)#switchportaccess vlan vlan-id C.对于不连续接口属于相同VLAN的简化配置 Switch(config)#interfacerange fa0/X - X+N , fa0/Y - fa0/Y+N Switch(config--if-range)#switchportmode access Switch(config-if-range)#switchportaccess vlan vlan-id D.将接口设置为原始配置. Switch(config)#defaultinterface fa0/X VLAN基础实验: PC2:192.168.1.2/24 PC1:192.168.1.1/24 要求PC2和PC3都属于vlan10,并且可以相同ping通 配置 PC1: PC2: CCNA_SW上配置vlan10 真实设备上配置: CCNA_SW (config)#vlan10 CCNA_SW(config-vlan)#nameCCNA_VLAN10 在CCNA_SW_1上将F1/0和F1/1接口放入VLAN10中… A.单个接口配置 CCNA_SW(config)#intf0/1--进入F1/0下 CCNA_SW(config-if)#switchportmode access配置接口模式为access CCNA_SW(config-if)#switchportaccess vlan 10 把接口放入vlan10中 CCNA_SW(config-if)#exit CCNA_SW(config)#intf0/2 CCNA_SW(config-if)#swmo acc CCNA_SW(config-if)#swacc vlan 10 B.对于多个连续接口属于相同VLAN的简化配置 CCNA_SW(config)#intrange f0/1-3----对于几个连续的接口使用 CCNA_SW(config-if-range)#switchportmode access CCNA_SW(config-if-range)#switchportaccess vlan 10 C.对于不连续接口属于相同VLAN的简化配置 CCNA_SW(config)#intrange f0/1-2, f0/11, f0/13 CCNA_SW(config-if-range)#swmo ac CCNA_SW(config-if-range)#swac vlan 10 D.将接口设置为原始配置. CCNA_SW(config)#defaultinterface f0/13 Buildingconfiguration... InterfaceFastEthernet1/13 set to default configuration 测试PC2ping 192.168.1.1 查看vlan信息: 查看命令 CCNA_SW#show vlan brief CCNA_SW#showinterface switchport
|