CCNA实验手册v1.1(按照课件内容修改)
整理CCNA实验手册
一、实验目的学习使用ACL(访问控制列表)来控制网络访问。
二、实验设备路由器三台,pc两台,连线若干三、实验内容1、按上图连接好网络,设置好主机名。
2、设置主机IP:A:f0:192.168.1.1/24,s0:200.1.1.1/30B: s0:200.1.2.1/30;s1:200.1.1.2/30C:s1:200.1.2.2/30;f0:192.168.2.1/24Ftp server:192.168.1.2/24 gateway:192.168.1.1/24Web server:192.168.2.2/24 gateway:192.168.2.1/24咨询电话:咨询:实验目的:熟悉RIP协议的配置方法,和使用CISCO发现协议访问其他路由器。
实验要求:熟练配置RIP协议,掌握RIP v1和RIPv2的区别与特点。
实验设备:三台CISCO1721路由器,两台PC,交叉双绞线两根,Serial连线两根。
实验步骤:1、设置三台路由器的主机名为A,B,C。
将pc1与A的以太网口相连,pc2与C的以太网口相连。
将A的S0口与B的S1口相连,将B的S0口与C的S1口相连。
咨询电话:咨询:Pc1 Pc21、按上图将pc、交换机和路由器连接好。
2、在特权模式下设置子网掩码的格式,用term ip netmask-format命令。
命令格式为:router#term ip bitcount | decimal | hexadecimal3、为pc和路由器设置IP。
Pc1---192.168.1.1/24,网关为:192.168.1.2,A:f0---192.168.1.2/24,S0---192.168.3.1/24。
B:S1---192.168.3.2/24,S0---192.168.4.1/24。
C:S1---192.168.4.2/24,f0---192.168.2.2/24。
Pc2---192.168.2.1/24,网关为192.168.2.2。
na实验手册
CCNA实验手册Openlab西安分公司时代教育潘熙实验一:设备登陆及基础配置实验要求:使用console线登录路由器或交换机并进行基础配置实验目的:了解如何使用console 线登陆路由器或交换机及基础配置1.1设备的登陆方式一共有两种:.使用console线和超级终端或secureCRT登陆设备;部分电脑可能不存在com口,可以使用DB-9转USB接口进行转换.通过网络远程登陆设备,常使用telnet或ssh2,但默认情况下设备远程并未被开启,可手工开启同时设备需可以进行网络通信;1.2 当console线连接后,使用超级终端或secureCRT登录.计算机开始菜单----程序--------附件------通讯------超级终端.配置超级终端1)配置区号(随便配置) 2)点击确定3)选择主机上的com口,台式机一般仅存在com1口;使用USB转接口时,插入不同USB接口时对应com口编号可能为其他数值,需选择正确的接口4)点击还原为默认,使用默认参数,确定后登陆5)设备正在启动.使用secureCRT通过console口登陆配置CRT1)开启CRT选择在标签中连接2)在弹出窗口选择新建会话 3)在弹出窗口中选择serial4)在弹出窗口中选择正确的com接口编号,配置比特波为默认的96005)会话名称用于用户标记该会话 6)使用创建的会话连接1.3设备基础配置在初登设备时,由于设备没有可加载的startup-config或者寄存器值为不加载startup-config,设备会询问管理员是否进入初始化配置模式;初始化配置模式类似于问答模式,由设备提出问题管理员进行选择回答来对设备进行部分配置;但这种方法我们极少使用,因为直接手动配置来的更方便和直接,故选择NO.开启进行基础配置:Router> 用户模式Router>enable 键入授权Router# 特权模式Router#config terminal 键入配置终端Enter configuration commands, one per line. End with CNTL/Z.Router(config)# 全局配置模式Router(config)#line console 0 进入console口Router(config-line)# 线路配置模式(其他模式的一种)Router(config-line)#logging synchronous 日志同步Router(config-line)#exec-timeout 0 0 超时计时器为0分0秒,即为永不超时,也可以使用 no exec-timeout 来关闭该计时器;但切记使用关闭命令时一定要将服务单词打、输齐,否则可能错误的关闭其他服务Router(config-line)#exitRouter(config)#no ip domain-lookup 关闭域名解析Router(config)#hostname R3 修改默认主机名为R3R3(config)#.基础配置--加密部分配置用户模式进入特权模式的密码R3(config)#enable ?password Assign the privileged level passwordsecret Assign the privileged level secretR3(config)#enable password ciscoR3(config)#enable secret cisco123注:选择password时在running-config中看到密码为明文;选择secret时在running-config中看到密码为密文;两种均使用时,secret密码生效可通过service password-encryption 命令开启密码加密服务,让running中所有以password开头的密码均变成简单的密文;.配置console口密码:R3(config)#R3(config)#line console 0R3(config-line)#password ciscoR3(config-line)#login注:此时由于使用password命令,所以在running-config中和enable密码一样;一定要配置login,可以理解为确认使用该密码来登录推荐做法:R3(config)#username ccna privilege 15 secret cisco 定义用户名为ccna权限15级(超级管理员)密码为running-config中密文的ciscoR3(config)#line console 0R3(config-line)#login local 要求console口使用本地用户数据来验证登录当输入login local后先前配置的login被覆盖.保存配置R3#copy running-config startup-configDestination filename [startup-config]?Building configuration...[OK]R3#或者使用写入R3#writeBuilding configuration...[OK]R3#实验二交换机简单端口安全配置实验要求:1、交换机开启端口安全服务,pc1和pc2所在位置更换主机后交换机逻辑关闭接口;2、Pc3和pc4所在位置更换主机后交换不关闭接口但数据包将不会被转发实验目的:了解交换机简单端口工作原理、配置2.1 sw1 配置sw1(config)#interface range fastEthernet 0/1 -2sw1(config-if-range)# 同时对交换机快速以太网1、2口进行配置sw1(config-if-range)#switchport mode access 要求接口模式为接入sw1(config-if-range)#switchport port-security 开启交换机接口端口安全服务配置交换端口安全服务接口绑定的mac地址获取方法:1)可以手工输入,注意输入格式为3个16位点隔开2)也可让交换机将通过该接口数据的源mac地址自动粘连绑定sw1(config-if-range)#switchport port-security mac-address ?H.H.H 48 bit mac addresssticky Configure dynamic secure addresses as stickysw1(config-if-range)#switchport port-security mac-address sticky配置接口最多绑定地址数量,不同交换机最大数量不同sw1(config-if-range)#switchport port-security maximum ?<1-132> Maximum addressessw1(config-if-range)#switchport port-security maximum 1注:当以上条件配置完成后,如果有未被绑定的源mac地址出现在该接口时,交换机将会逻辑关闭该接口。
CCNA实验手册[北京亚威教育]
1
亚威 CCNA 实验手册
实验一、配置 STP 与 VTP
环境: 三台交换机, 形成一个全互连结构, sw3 为 2950, sw1 和 sw2 为 2900xl; 要求:设置 sw3 为 VTP server,设置 sw1 和 sw2 为 VTP client,域名为 cisco, 密码为:cisco,在 server 创建 vlan 10(name:aa)和 vlan20(name:bb);设 置 sw3 为 vlan1 的根桥,sw1 为 vlan10 的根桥,sw2 为 vlan20 的根桥;
启用 trunk 端口
sw1 的配置: sw1(config)#interface fa0/23 sw1(config-if)#switchport trunk encapsulation dot1q 封装干道协议 sw1(config-if)#switchport mode trunk 启用 trunk 模式 sw1(config-if)# sw1(config)#interface fa0/24 sw1(config-if)#switchport trunk encapsulation dot1q sw1(config-if)#switchport mode trunk
2
亚威 CCNA 实验手册
sw3(config)#vtp domain cisco 设置域名 Changing VTP domain name from NULL to cisco sw3(config)#vtp password cisco 设置密码 Setting device VLAN database password to cisco sw1 的配置: sw1#vlan database 进入 vlan 数据库 sw1(vlan)#vtp client 启用 VTP client 模式 Setting device to VTP CLIENT mode. sw1(vlan)#vtp domain cisco 作用到 cisco 域中 Changing VTP domain name from NULL to cisco sw1(vlan)#vtp password cisco 设置密码与 server 端相同 Setting device VLAN database password to cisco. sw1(vlan)#exit 使配置生效 In CLIENT state, no apply attempted. Exiting.... sw2 的配置: sw2#vlan database sw2(vlan)#vtp client Setting device to VTP CLIENT mode. sw2(vlan)#vtp domain cisco Changing VTP domain name from NULL to cisco sw2(vlan)#vtp password cisco Setting device VLAN database password to cisco. sw2(vlan)#exit sw2# 步骤二、启用干道端口 sw3 的配置: sw3(config)#interface fa0/23 sw3(config-if)#switchport mode trunk sw3(config-if)#interface fa0/24 sw3(config-if)#switchport mode trunk
CCNA 实验手册
CCNA 实验手册实验一:1900系列交换机基本配置1.设置交换机的主机名为open-lab2.管理IP地址:10.1.1.13.默认网关10.1.1.2544.查看交换机IOS版本,运行的配置,IP地址,接口e0/1的信息步骤:1.全局配置模式hostname open-lab会看到显示的变化2.ip address 10.1.1.1 255.255.255.03.ip default-gateway 10.1.1.2544.show version, show running-config, show ip, show int e0/1. 注意Tab和“?”键的使用实验二:路由器的基本配置1.配置主机名:将相应的路由器设置相应的主机名,如路由器1设为R12.设置登陆欢迎信息Welcome to open-lab3.在路由器的一个接口上设置其描述,如R1的s0与R2相连,描述为to R24.查看路由器的IOS版本,IOS文件名,flash大小,flash可用空间。
查看CPU的利用率。
步骤:1.hostname R12.banner Welcome to open-lab3.interface s0description to R24.show version; IOS文件名有两种方法查看:show flash, show version; show processes实验三:设置路由器或交换机的控制进程1.将VTY的密码设为cisco2.设置进入特权模式的密码为cisco并加密3.配置CONSOLE线,防止通过CONSOLE口的会话超时4.配置CONSOLE线,重新显示被打断的输入信息。
步骤:1.line vty 0 4password cisco2.enable secret cisco3.line con 0exec-timeout 0 04.logging synchronous实验四:路由器间的通讯1.配置接口的IP地址地址规则:前2位是192.168,后两位为X.X。
CCNA实验手册完整版本
建策CCNA机架说明1.首先确保您的PC是自动获取IP2.查看用什么方式登录到设备上,如果是用以太网线telnet登录时,请按照以下步骤。
3.开始,运行,CMD ,回车,测试是否可以PING通192.168.1.2234.输入telnet 192.168.1.2235.telnet成功后,会出现输入密码的界面,输入ccna,进入了为TerminalServer的路由器的用户模式。
5.当您第一次登陆到机架的时候,请输入r1进入1号机器,退出请同时按CTRL+SHIFT+6,松开后按X,退出到TerminalServer.同理r2 进入2号,r3进入3号机器。
6.之后您想再次登陆到1号机器的时候,请输入1 即可,2 号机器请输入2,3号机器请输入3。
7.当遇到线路不通或无法登陆时,请输入clear line & (&为您认为不通的那条线路),比如2号线路登陆不进去,则clear line 2,之后按回车清除线路后,请输入r2让路由器重新认一次。
如果是用console口登陆时则是直接打开超级终端并将COM口设置为默认值。
如遇其他问题,请找相关实验老师。
实验一认识设备端口及连接一、路由器接口1. 局域网接口(1)A UI端口AUI端口它就是用来与粗同轴电缆连接的接口,它是一种“D”型15针接口,这在令牌环网或总线型网络中是一种比较常见的端口之一。
路由器可通过粗同轴电缆收发器实现与10Base-5网络的连接。
但更多的则是借助于外接的收发转发器(AUI-to-RJ-45),实现与10Base-T以太网络的连接。
当然,也可借助于其他类型的收发转发器实现与细同轴电缆(10Base-2)或光缆(10Base-F)的连接。
AUI接口示意图如图1所示。
此主题相关图片如下:(2).RJ-45端口RJ-45端口是我们最常见的端口了,它是我们常见的双绞线以太网端口。
因为在快速以太网中也主要采用双绞线作为传输介质,所以根据端口的通信速率不同RJ-45端口又可分为10Base-T网RJ-45端口和100Base-TX网RJ-45端口两类。
CCNA思科配置实验
CCNA思科配置实验思科配置实验(适用于CCNA)1. 设置计算机ip地址设置PCA 的IP地址为:10.65.1.1 255.255.0.0 网关:10.65.1.2 设置PCB 的IP地址为:10.66.1.1 255.255.0.0 网关:10.66.1.2 设置ROA f0/0 IP 为:10.65.1.2 255.255.0.0设置ROA f0/1 IP 为:10.66.1.2 255.255.0.0设置计算机PCA的ip地址和网关的操作:[rootPCA root]# ifconfig eth0 10.65.1.1 netmask 255.255.0.0 [rootPCA root]# ifconfig[rootPCA root]# route add default gw 10.65.1.2[rootPCA root]# route设置计算机PCB的ip地址和网关的操作:[rootPCB root]# ifconfig eth0 10.66.1.1 netmask 255.255.0.0 [rootPCB root]# ifconfig[rootPCA root]# route add default gw 10.66.1.2[rootPCA root]# route2. 双击Router A,配置路由器的接口IP地址:router>enrouter#conf trouter(config)#hostname roaroa(config)int f0/0roa(config-if)#ip address 10.65.1.2 255.255.0.0roa(config-if)#no shutdown (默认是shutdown)roa(config-if)#exitroa(config)int f0/1roa(config-if)#ip address 10.66.1.2 255.255.0.0roa(config-if)#no shutroa(config)int s0/0roa(config-if)#ip address 10.67.1.2 255.255.0.0roa(config-if)#no shutroa(config-if)#clock rate 64000roa(config)int s0/1roa(config-if)#ip address 10.68.1.2 255.255.0.0roa(config-if)#no shutroa(config-if)#exitroa(config)#ip routing (默认是关闭的)3.检查网络联通情况[rootPCA root]# ping 10.65.1.2 (通) (ping自己的网关) [rootPCA root]# ping 10.66.1.2 (通) (ping f0/1) [rootPCA root]# ping 10.66.1.1 (通) (ping PCB) [rootPCA root]# ping 10.67.1.2 (不通) (端口空时down) [rootPCA root]# ping 10.68.1.2 (不通) (端口空时down)[rootPCB root]# ping 10.66.1.2 (通) (ping自己的网关) [rootPCB root]# ping 10.65.1.2 (通) (ping f0/0) [rootPCB root]# ping 10.65.1.1 (通) (ping PCA) [rootPCB root]# ping 10.67.1.2 (不通) (端口s0/0空时down) [rootPCB root]# ping 10.68.1.2 (不通) (端口s0/1空时down)roa#ping 10.65.1.1 (通) (ping PCA)roa#ping 10.65.1.2 (通) (ping f0/0)roa#ping 10.66.1.1 (通) (ping PCB)roa#ping 10.66.1.2 (通) (ping f0/1)roa#ping 10.67.1.2 (不通) (端口s0/0空时down)roa#ping 10.68.1.2 (不通) (端口s0/1空时down)下面我们做这个几个小实验:(1) 将路由器的接口f0/0关闭roa#conf troa(config)#int f0/0roa(config-if)#shutdownroa(config-if)#endroa#ping 10.65.1.2 (不通,端口down掉)roa#show int f0/0 (f0/0 is down,line proto is down) [rootPCA root]# ping 10.65.1.2 (不通)激活f0/0端口:roa(config)#int f0/0roa(config-if)#no shutroa(config-if)#endroa#ping 10.65.1.2 (通)去掉PCA与f0/0的连线roa#sh int f0/0 (f0/0 is up,line proto is down)roa#ping 10.65.1.2 (不通)roa#sh int s0/0 (s0/0 is down,line proto is down)roa#sh int s0/1 (s0/1 is down,line proto is down) serial口当没有连线时(2) 关闭路由器的路由roa#conf troa(config)#no ip routing[rootPCA root]# ping 10.65.1.2 (通) (ping 自己的网关)[rootPCA root]# ping 10.66.1.1 (不通)(路由器不能转发了)[rootPCB root]# ping 10.66.1.2 (通) (ping 自己的网关)[rootPCB root]# ping 10.65.1.1 (不通)(路由器不能转发了)计算机可以ping与其相连的端口,但不能ping通下面的计算机,因为no ip routing后不具备转发的功能了。
ccna课件
ccna课件CCNA课件:探索网络世界的起点在当今数字化时代,网络已经成为人们生活和工作中不可或缺的一部分。
而要了解和掌握网络的基本原理和技术,CCNA(Cisco Certified Network Associate)课程是一个非常重要的起点。
CCNA课件作为学习和理解网络知识的重要工具,为学习者提供了丰富的内容和实践案例,帮助他们逐步掌握网络的核心概念和技术。
一、网络的基本概念与拓扑结构CCNA课件的第一部分通常会介绍网络的基本概念和拓扑结构。
学习者将了解到网络是由一系列相互连接的设备和计算机组成的,它们通过各种通信链路进行数据传输。
课件会详细介绍局域网(LAN)、广域网(WAN)以及无线网络等不同类型的网络,并解释它们的特点和应用场景。
此外,学习者还将学习到网络拓扑结构的不同类型,如总线型、星型和环型等,以及它们对网络性能和可靠性的影响。
二、网络协议与通信原理网络协议是网络通信的基础,CCNA课件的第二部分将详细介绍常见的网络协议和通信原理。
TCP/IP协议是互联网的核心协议,学习者将深入了解TCP/IP协议的工作原理和分层结构。
此外,课件还会介绍其他重要的网络协议,如IP、ARP、ICMP和DHCP等,并解释它们在网络通信中的作用。
通过学习网络协议和通信原理,学习者将能够理解数据在网络中的传输过程,从而为网络故障排查和优化提供基础。
三、网络设备与配置CCNA课件的第三部分将重点介绍常见的网络设备和配置。
学习者将学习到交换机和路由器的基本原理和功能,以及它们在网络中的作用。
课件会详细介绍交换机和路由器的配置方法,包括VLAN划分、端口安全、IP路由和ACL等。
此外,学习者还将了解到网络设备的故障排查和维护方法,以及常见的网络安全措施。
通过掌握网络设备和配置知识,学习者将能够搭建和管理复杂的企业网络。
四、网络故障排查与优化网络故障排查和优化是网络工程师必备的技能之一,CCNA课件的第四部分将重点介绍这方面的知识和技术。
CCNA实验教程
福建最好的培训中心福建最大的CISCO实验室3名CCIE,100多套CISCO设备PIX防火墙,3550交换机,7000路由器,两条ISDN线路基带MODEM,电话交换机,NETSCREEN防火墙登录微思实验室:远程: telnet://本地: telnet:192.168.10.251• Lab 1 - Basic Router Configuration• Lab 2 - Advanced Router Configuration• Lab 3 - CDP• Lab 4 - Telnet• Lab 5 - TFTP• Lab 6 - RIP• Lab 7 - IGRP• Lab 8 - EIGRP• Lab 9 - OSPF• Lab 10 – Catalyst 1900 Switch Configuration• Lab 11 - VLANs & Trunking (Catalyst 1900)• Lab 12 - Catalyst 2950 Switch Configuration• Lab 13 - VLANs and Trunking (Catalyst 2950)• Lab 13-1 Routing inter VLAN(Dot1q)• Lab 14 - IP Access Lists• Lab 15 - NAT/PAT• Lab 16 - PPP & CHAP• Lab 17 - ISDN BRI-BRI using Legacy DDR• Lab 18 - ISDN BRI-BRI using Dialer Profiles• Lab 19 - ISDN PRI using Dialer Profiles• Lab 20 - Frame RelayLAB 1 –基本配置3. 用户模式Router>4. Router> enable //用户模式敲入enable进入到特权模式Router#5. Router# ? //敲入问号看帮助6. Router# disable //特权模式敲入disable退到用户模式Router>7. Router> enable //用户模式敲入enable进入到特权模式Router# configure terminal //特权模式敲入configure terminal进入配置模式Router(config)# //配置模式8. 配置路由器名字(主机名)如…R1‟ (注:如果你用的实验台号是03,则命名为na03r1,如果为12,则命名na12r1,依次类推).Router(config)# hostname na12r1 //把第12号实验台的第一台路由器命名为na12r1na12r1(config)#9. 配置路由器的密码:●配置console 口密码:R1(config)#line console 0R1(config-line)#loginR1(config-line)#password ciscoR1(config-line)#设置密码后:00:29:42: %SYS-5-CONFIG_I: Configured from console by consoleUser Access VerificationPassword:Password: //这里要输入console口密码●配置enable 密码//从用户模式到enable模式的密码问题A: when both encrypted and unencrypted enable passwords are configured, which one is used?R1(config)# enable password cisco//密码显示为明文R1(config)# enable secret wisdom//密码为加密过的,显示为乱码注:用命令show running-config 可以看到密码cisco为明文,密码wisdom显示为乱码,当两个密码都配置时,只有enable secret所跟的密码生效,两个密码不可以配置一样的密码.配置vty密码//远程登陆telnet 的密码R1(config)#line vty 0 4R1(config-line)#loginR1(config-line)#password ciscoR1(config-line)#telnet命令的使用: telnet +IP address or hostname of a remote system例如: telnet 192.168.10.25110. 配置路由器接口ethernet0的IP address:R1>enableR1#configure terminalR1(config)#interface ethernet 0R1(config-if)#ip address 11.1.1.1 255.255.255.0R1(config-if)#no shutdown11. 在Serial0口配置R1(config-if)# int serial 0R1(config-if)# ip address 12.1.1.1 255.255.255.0R1(config-if)# no shutdown12. 测试ctrl-z的作用R1(config-if)# ctrl-z 任何模式下敲入ctrl-z都会退回到特权模式R1# 特权模式13. 退出路由器R1# logout 完全退出路由器14. 回到特权模式R1> enablepassword: cisco 输入enable secret 的密码为ciscoR1#15.显示接口的基本概况:R1# show ip interface brief16. 显示详细信息:show interface +接口类型+接口偏号例如:R1# show interfaces ethernet0 或是show interface serial 0R1#show interfaces ethernet 0Ethernet0 is up, line protocol is downHardware is Lance, address is 0000.0c92.8164 (bia 0000.0c92.8164)Internet address is 11.1.1.1/24MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec, rely 145/255, load 1/255 ……………….…………17.显示内存信息(也就是路由器正在运行的配置):R1# show running-config //当前正在远行的配置18. 显示NVRAM? If not, why not?R1# show startup-config 显示已经保存过的配置19. 保存配置:R1# copy running-config startup-config或是R1#write保存配置:copy running-config startup-config等同于write20. 现在显示NVRAM.R1# show startup-config21. 使用Show version:问题A: What IOS release is running在R1? 查看IOS的版本问题B: What are the contents of the configuration register? 查看寄存器的值R1# show version22. 查看运行的协议问题A:which protocols are currently running on the router?R1# show ip protocols23. 进入另一台Router.Router> enableRouter# configure terminalRouter(config)#24. 配置主机名,配置密码.Router(config)# hostname R2R2(config)# enable secret cisco25. 配置以太网IP.R2(config)# interface e0R2(config-if)# ip address 220.1.1.2 255.255.255.0R2(config-if)# no shutdown26. 显示所有接口简单信息R2(config-if)# ctrl-zR2# show ip interface briefR1#show ip interface briefInterface IP-Address OK? Method Status ProtocolEthernet0 11.1.1.1 YES manual up down Serial0 unassigned YES unset administratively down down Serial1 unassigned YES unset administratively down down3. 配置登陆信息Banner”Welcome to WISDOM LAB - Authorized Users Only”.R1(config)# banner motd #Welcome to WISDOM LAB - Authorized Users Only #4. 退出路由器,重新登录.R1# logoutenterpassword: ciscoR1> enablepassword: cisco6. 在R1上将R2和12.1.1.2对应起来(相当于Windows里的Hosts文件的作用)。
ccna课件ppt
2 交换机的配置
掌握交换机的配置方法,理解VLAN的概念和作用,掌 握VLAN的划分方法。
3 VLAN的概念和作用
掌握交换机的配置方法,理解VLAN的概念和作用,掌 握VLAN的划分方法。
4 VLAN的划分
掌握交换机的配置方法,理解VLAN的概念和作用,掌 握VLAN的划分方法。
实验二:路由器静态路由和动态路由配置
02
CCNA认证要求考生掌握基本的网络概念、协议和Cisco设 备配置,并具备一定的故障排除能力。
03
获得CCNA认证有助于提升个人在IT行业的职业竞争力,为 后续获取更高级别的Cisco认证奠定基础。
课程目标
学会配置常见的Cisco网络设备 :如路由器、交换机、访问控制 列表(ACL)等。
培养解决实际网络问题的能力, 提高故障排除技能。
3
详细描述
基本ACL通常用于允许或拒绝整个IP地址 范围的流量,而扩展ACL则提供了更细 粒度的控制,可以基于特定的协议(如 TCP或UDP)和特定的端口号来过滤流 量。
访问控制列表(ACL)
总结词
配置ACL需要遵循一定的步骤,包括确定ACL的需求、选择合适的ACL类型、定义条件顺序、配置具体的条件以 及将ACL应用到相应的接口上。
01
掌握网络基础知识:包括IP地址 、子网划分、路由协议等。
02
03
04
了解网络安全和网络优化的基本 概念和方法。
学习方法
系统学习
按照课程大纲逐步学习,掌握每个章节的重点和难点。
实践操作
利用模拟软件或真实设备进行实验操作,加深对理论知识的理解。
参加在线论坛和社区
与其他学员或行业专家交流,分享学习心得和经验。
CCNA完全实验手册
语法: 进入全局配置模式,设置密码: Aiko(config)#enable {password|secret} {password}
解释: 两种密码的区别在于,前者是一些低版本 Cisco IOS 软件的认证方式,并且密码是基于明文的;后者是目前 Cisco IOS 软件最常用的认证方式,它是基于 MD5 加密的.如果同时设置了这两种认证方式,他们的口令必 须不一样.但是,我们推荐使用后者进行认证,并且如果同时设置了两种认证方式,只有后者生效.密码区分大 小写.
Aiko con0 is now available
Press RETURN to get started.
Aiko>
Lab Exercise 1.4
目标: 熟练掌握如何为路由器设置标语信息和描述信息.
设备需求: Cisco 2501 路由器一台.
语法: 1.进入全局配置模式,设置标语信息: Aiko(config)#banner motd # {text} # 2.进入接口配置模式: Aiko(config-if)#interface {type} {number}
CCNA 实验手册
CCNA实验手册Version 3.0By @红茶三杯 敏捷的网络工程师之路修订记录文档说明目录1实验准备 (4)1.1通过Console接口登录设备 (4)1.2Cisco IOS基础 (10)1.3GNS模拟器 (13)2路由篇 (21)2.1路由器基础配置 (21)2.2静态路由 (27)2.3RIPv2 (33)2.4EIGRP (40)2.5OSPF单区域 (45)2.6OSPF多区域 (49)3交换篇 (54)3.1二层交换基础 (54)3.2使用以太网子接口实现VLAN之间的互访 (57)3.3二层交换机的管理VLAN (60)3.4使用SVI实现VLAN间的互访 (67)4安全篇 (70)4.1标准ACL (70)4.2扩展ACL (72)4.3NAT (75)4.4DHCP (81)4.5综合实验1 (83)4.6综合实验2 (86)5广域网篇 (90)5.1PPP(PAP认证) (90)5.2PPP(CHAP单向认证) (92)5.3PPP(CHAP双向认证) (94)5.4帧中继基础实验 (95)5.5帧中继Hub&Spoke模型基础实验 (98)5.6帧中继P2P子接口实验 (102)6综合实验 (105)6.1综合实验1 (105)6.2综合实验2 (116)1 实验准备1.1 通过Console接口登录设备图1-1 数据网络在网络工程领域,数据网络(Data Network),如图1-1所示,指的是由各种网络设备(例如路由器、交换机、防火墙、负载均衡器)、终端及服务器等搭建而成的一张网。
数据网络的基本功能是使得网络上不同节点之间能够相互通信,从而使得各种业务系统能够在网络上正常运行。
当然这些设备是需要经过我们的配置及部署之后才能够发挥作用,数通工程师(在许多场合也被称为网络工程师)根据实际的需求,对网络进行规划、设计,并最终将设备调试妥当,把网络搭建起来。
通常对于设备的调试,大多是基于命令行的。
《CCNP综合实验》课件
传输。
的安全风险。
网络性能监测和优化
1
性能指标收集
通过监测工具收集网络性能指标,如带宽利用率和延迟。
2
问题诊断
分析收集的性能数据,确定网络中的瓶颈和问题。
3
性能优化
根据问题诊断结果,采取必要的措施来优化网络性能。
IP地址规划和管理
IP地址分配
DHCP配置
采用合理的地址规划方案,确保每个设备都有唯
通过动态主机配置协议(DHCP)实现自动IP地址分
一的IP地址。
配和管理。
子网划分
IP地址冲突解决
划分子网以提高网络效率和安全性。
及时处理IP地址冲突,以避免网络中断和通信问
题。
VLAN和VTP配置
1
VLAN划分
将网络设备划分为多个虚拟局域网(VLAN),提高网络安全性和管理能力。
2
VLAN间路由
《CCNP综合实验》PPT课
件
提供CCNP综合实验的全面介绍。涵盖网络设计和实施、网络拓扑结构、网络
安全策略设计、网络性能监测和优化等内容。
网络设计和实现
1
3
全面规划
2
架构选择 ️
通过适当的规划和实践,设计和实施可靠和
将选择适合企业需求的网络架构,并利用最
高性能的企业网络。
新技术来优化企业网络。
OSPF和EIGRP协议配置
1
OSPF网络类型
选择适当的OSPF网络类型,如点到点和
EIGRP路由策略
2
广播。
配置增强内部网关路由协议(EIGRP)的路
由策略,以实现优化的路由选择。
3
OSPF区域划分
划分OSPF区域以提高路由计算和控制的
ccna实验手册
东莞斯瑞教育中心CCNA实验手册V5.0CCNA实验手册实验一基础实验一、拓扑图如下:二、实验目的1、掌握CISCO设备的基础配置。
2、2台设备能够ping 通。
3、熟练使用各种show命令查看设备状态。
三、实验要求:假设公司架设了一条东莞到香港的专线,作为网络管理员的你需要完成设备的基本配置,两台设备要PING通。
四、实验步骤:1、按照拓扑图所示,搭建实验平台2、完成CISCO设备的基础配置➢基本配置包括。
➢设置主机名称和设备标识。
➢关闭设备的DNS查询功能。
➢开启光标跟随功能。
➢设置超时时间,要求HongKong超时时间是10分30秒,DongGuan永远不超时。
➢配置控制台密码,配置VTY密码,配置特权密码,启用密码加密服务。
➢完成基本和辅助配置之后,按照拓扑图配置好设备的IP地址,测试相邻设备之间能否ping通。
➢使用CDP协议查看邻居设备信息,可以对设备进行远程telnet。
➢保存配置文件后,备份IOS软件和配置文件。
3、配置如下:设备命名:Router(config)#hostname dongguanDongguan(config)#关闭DNS查询:Router(config)#no ip domain-lookup注释:IOS软件会把未知的命令当做网络上设备的主机名称,通过广播去查找这台设备,这个过程需要比较久的时间,用这个命令可以避免DNS查询过程,节省时间。
启用光标跟随:Router(config)#line console 0Router(config-line)#logging synchronous注释:IOS软件会对系统状态变化自动的跳出提示信息,这会打乱我们的命令输入会影响我们命令的输入,启动光标跟随可以解决这个问题。
设置超时时间Router(config)#line console 0Router(config-line)#exec-timeout 0(分) 0 (秒)『永不超时』注释:当我们一段时间没有对设备进行操作后,会自动跳出登录,好比windows系统在多长时间没有活动后自动锁定,需要我们重新登录。
【精编】CCNA1-网络设备概述讲解PPT课件
ISDN BRI (with PPP)
RJ-45 NOTE: Pinouts are different than RJ-45
used in campus
3.3.2 WAN连接(续)
用户终端 设备
DTE
路由器端的连接
DCE 服务
提供商
EIA/TIA-232 EIA/TIA-449
V.35
X.21
洗衣机外壳 电话机外壳
电视机外壳
打印机外壳
玩具
传真机
音响外壳
吸尘器外壳
化妆品盒
押出级ABS塑料物性
品级
D-120
PA749SK
熔融流动指数
0.7
0.5
(200℃×5kg)
软化点(1kg荷重) 103
103
IZOD缺口冲击强度 35
35
(kg.cm/cm)
抗张强度 (kg/cm²)
420
390
延伸率(%)
单位
Kg/cm² %
Kg/cm² Kg/cm² Kg-cm/cm
软化点(1kg荷重)
℃
流动系数(200℃×5kg) g/10min
试验方法 (ASTM)
D638 D638 D790 D790 D256
D1525 D1238
A社 Rayon 3001 MF (Light blue)
400 55 610 22500 25.1
10 Mbps Cat 3, 4, 5
直连线
100 Mbps
Cat 5 直连线
10 Mbps
Cat 3, 4, 5 交叉线
10 Mbps
Cat 3, 4, 5 直连线
1.3.2 WAN连接
CCNA教程精品PPT课件
• Network layer: packet
• Data-link layer: Frame
• Physical layer: bit
封装与解封装
• 封装 ( encapsulate/encapsulation): 数据要通过网络进行传输,要从高层一 层一层的向下传送,如果一个主机要传 送数据到别的主机,先把数据装到一个 特殊协议报头中,这个过程叫-----封装
• 分层的优点: • 1.促进标准化工作,允许各个供应商进行开发. • 2.各层间相互独立,把网络操作分成低复杂性单
元. • 3.灵活性好,某一层变化不会影响到别层,设计
者可专心设计和开发模块功能. • 4.各层间通过一个接口在相邻层上下通信
应用层 (高)
ቤተ መጻሕፍቲ ባይዱ
OSI 模式 概述
应用层 表示层 会话层
12
• 封装分为:切片和加控制信息 • 解封装:上述的逆向过程
EIA/TIA-232 V.35 18
数据流层的作用
例子
• 将比特组合成字节进而组合成帧
数据链路层
• 用MAC地址访问介质 • 错误发现但不能纠正
物理层
• 设备间接收或发送比特流 • 说明电压、线速和线缆等
802.3 / 802.2 HDLC
EIA/TIA-232 V.35 19
数据流层的作用
例子
CISCO教程
概述
CISCO认证体系介绍
课程摘要
第 1单元
第 2单元
第 3单元
网络基础 OSI
TCP/IP IOS IP
VLSM CIDR ACL
路由协议 RIP IGRP
EIGRP OSPF
交换网络
VLAN VTP TRUNK STP
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
实验手册宁夏吉虎科技有限公司2015年10月宁夏吉虎科技有限公司员工手册目录一、基础篇 (3)二、交换篇 (7)2.1二层交换基础 (7)2.2 使用以太网子接口实现 VLAN 之间的互访 (10)2.3 使用三层交换机实现 VLAN 之间的互访 (14)三、路由篇 (16)3.1静态路由 (16)3.2 OSPF 单区域 (22)四、安全篇 (28)4.1 标准 ACL (28)4.2 扩展 ACL (31)4.3 NAT (33)宁夏吉虎科技有限公司员工手册一、基础篇实验目的1、掌握CISCO 设备的基础配置。
2、熟练使用各种show 命令查看设备状态。
实验拓扑及需求完成设备的基本配置,两台设备要PING 通。
配置及实现1. 配置路由器hostnameR1 的配置如下:Router> !! Router>表示当前处于用户模式Router>enable !!使用enable命令进入特权模式Router# !!Router#表示当前处于特权模式Router# configure terminal !!使用configure terminal进入全局配置模式Router(config)# hostname R1 !!修改路由器名称为R1R1(config) exit !!退回到特权模式R1#R2的配置如下:Router>Router>enableRouter#Router# configure terminalRouter(config)# hostname R2R2(config) exitR2#2、配置路由器的MOTD宁夏吉虎科技有限公司员工手册设置登录路由器时控制台显示的欢迎信息Router(config)# banner motd #Hello #3、设置和取消密码:Console 密码、特权模式密码、VTY 线路密码Router(config)# line console 0 !!进入console口Router(config-line)# password cisco !!配置console口密码Router(config-line)# login !!登陆console时,需要提供密码进行身份验证Router(config-line)# exit配置完上述命令后,后续若再使用console 口对设备进行管理就需输入相应的密码。
如果要实现通过Console 口登陆时无需输入密码进行身份验证,则使用no login 命令。
删除密码使用:no password。
R1 配置特权密码:R1(config) # enable password ciscoenable password 命令用于设置特权明文密码,该密码在用户使用enable 命令试图从用户模式进入特权模式时被要求输入。
使用show run 命令查看设备配置时,会看到这个密码的明文,因此强烈不建议使用这种方式指定特权密码。
R1(config) # enable secret ciscoenable secret 命令用于设置enable 密文密码,show run 只能查看到被加密的密码,安全级别高于上面的明文密码,与明文密码同时设置时,密文密码生效(也就是忽略enable password)。
取消enable 密文密码可使用no enable secret。
在实际部署中,强烈建议配置密文密码而不是明文的。
配置Telnet 密码:R1(config)# line vty 0 4R1(config-line)#password ciscoR1(config-line)#loginR1(config-line)#exit4、配置路由器的接口R1 的配置如下:宁夏吉虎科技有限公司员工手册R1(config)# interface fastethernet 0/0R1(config-if)# ip address 192.168.12.1 255.255.255.0R1(config-if)# no shutdown !!端口开启R2 的配置如下:R2(config)# interface fastethernet 0/0R2(config-if)# ip address 192.168.12.2 255.255.255.0R1(config-if)# no shutdown5、查看接口状态在特权模式下使用show ip interface brief 可以查看路由器所有接口的IP 配置信息,以及接口状态。
R1#show ip interface briefInterface IP-Address OK? Method Status Protocol FastEthernet0/0 192.168.12.1 YES manual up upR2#show ip interface briefInterface IP-Address OK? Method Status Protocol FastEthernet0/0 192.168.12.2 YES manual up up 从输出的结果可以看出,R1 及R2 上的FE0/0 接口的状态都为物理-Up、协议-Up。
路由器的接口要能够正常工作,前提是接口的物理及协议状态都是UP 的。
6、连通性测试完成上述配置后,R1 与R2 即可互相通信。
我们首先做一个简单的IP 连通性测试,让R1 及R2 互相ping,所谓的ping 其实是一个基于ICMP 的小工具,这个小工具几乎在所有的操作系统上都被携带着,可以探测从本地到远端IP 节点的可达性。
R1# ping 192.168.12.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.12.2, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 8/62/120 ms6、telnet 远程登录到设备上从R2 远程登陆(Telnet)到R1R2#telnet 192.168.12.1Trying 192.168.12.1 ... OpenHello !!banner提示User Access VerificationPassword: !!输入远程登录密码R1> !!远程到R1R1> enablePassword: !!R1的特权密码R1# !!密码验证通过,进入R1特权模式R1#exit !!从R1登出7、查看设备配置在特权模式或用户模式下使用show running-config 命令可以查看当前设备的配置,这些配置信息是保存在RAM 中的,也就是保存在动态存储器里的,这意味着如果设备重启或者掉电,这些配置就会丢失。
我们每为设备增加或者修改的一条命令,都会记录在running-config 中,如果要想让设备的配置不丢失,则要把配置保存到startup-config,使用write 命令,或者copy running-config start-config 即可将当前配置(running-config)保存到启动配置(startup-config)中,养成良好习惯,设备配置完成后注意保存。
show startup-config 显示设备启动配置(配置信息保存于NVRAM 或Flash 中)。
宁夏吉虎科技有限公司员工手册二、交换篇2.1二层交换基础实验目的1. 了解二层交换机工作原理;2. 理解VLAN 的概念,掌握VLAN 的配置;3. 理解trunk 的概念,掌握trunk 的配置。
拓扑及需求(1)SW1 及SW2 都创建VLAN10 及VLAN20,按照上图所示,将接口添加到特定的VLAN;(2)测试PC 之间的连通性,要求相同VLAN 内的PC 能够相互通信。
配置及实现1. 完成所有PC 的配置2. 完成交换机的配置SW1配置:SW1# config terminalSW1(config)# vlan 10 !!创建vlan 10宁夏吉虎科技有限公司员工手册SW1(config-vlan)# exitSW1(config)# vlan 20 !!创建vlan 20SW1(config-vlan)# exitSW1(config)# interface fastethernet0/1SW1(config-if)# switchport mode access !!将端口类型修改为access模式SW1(config-if)# swtichport access vlan 10 !!将端口添加到特定的VLAN中SW1(config-if)# interface fastethernet0/2SW1(config-if)# switchport mode accessSW1(config-if)# swtichport access vlan 20SW1(config-if)# interface fastethernet0/15SW1(config-if)# switchport mode trunk !!将接口模式定义为trunk SW1(config-if)# switchport trunk encapsulation dot1q !!指定trunk 封装协议为dot1q SW2配置:SW2# config terminalSW2(config)# vlan 10SW2(config-vlan)# exitSW2(config)# vlan 20SW2(config-vlan)# exitSW2(config)# interface fastethernet0/1SW2(config-if)# switchport mode accessSW2(config-if)# swtichport access vlan 10SW2(config-if)# interface fastethernet0/2SW2(config-if)# switchport mode accessSW2(config-if)# swtichport access vlan 20SW2(config-if)# interface fastethernet0/15SW2(config-if)# switchport mode trunk宁夏吉虎科技有限公司员工手册SW2(config-if)# switchport trunk encapsulation dot1q3. 查看及验证SW1# show vlanVLAN Name Status Ports---- -------------------------------- --------- -------------------------------1 default active Fa0/0, Fa0/3, Fa0/4, Fa0/5Fa0/6, Fa0/7, Fa0/8, Fa0/9Fa0/10, Fa0/11, Fa0/12, Fa0/13Fa0/1410 VLAN0010 active Fa0/120 VLAN0020 active Fa0/21002 fddi-default active1003 token-ring-default active1004 fddinet-default active1005 trnet-default active从上面的输出可以看到我们已经成功创建了两个VLAN:10 和20,并且FE0/1 及FE0/2 口都划分到了相应的VLAN。