路由器、交换机基本配置实例
三层交换机与路由器对接上网教程

三层交换机与路由器对接上网教程交换机作为网关,实现跨网段转发。
同时作为DHCP服务器分配IP。
路由器做NAT转换,使用户可以上外网。
下面是小编带来的配置过程:1、配置连接用户的接口和对应的VLANIF接口system-view[Huawei]vlanbatch23[Huawei]interfaceg0/0/2[Huawei-GigabitEther0/0/2]portlink-typeaccess[Huawei-GigabitEther0/0/2]portdefaultvlan2[Huawei-GigabitEther0/0/2]quit[Huawei]intg0/0/3[Huawei-GigabitEther0/0/3]portlink-typeaccess[Huawei-GigabitEther0/0/3]portdefaultvlan3[Huawei-GigabitEther0/0/3]q[Huawei]intVlanif2[Huawei-Vlanif2]ipaddress192.168.1.124[Huawei-Vlanif2]quit[Huawei]intvlanif3[Huawei-Vlanif3]ipaddress192.168.2.124[Huawei-Vlanif3]quit2、配置连接路由器的接口和对应的VLANIF接口[Huawei]vlan100[Huawei-vlan100]intg0/0/1[Huawei-GigabitEther0/0/1]portlink-typeaccess[Huawei-port-group-default]portdefaultvlan100[Huawei-port-group-default]quit[Huawei]intVlanif100[Huawei-Vlanif100]ipaddress192.168.100.224[Huawei-Vlanif100]quit3、配置缺省路由(下一跳地址为路由器内网口地址)[Huawei]iproute-static0.0.0.00.0.0.0192.168.100.14、配置DHCP服务[Huawei]dhcpenable[Huawei][Huawei]intvlanif2[Huawei-Vlanif2]dhcpselectinterface[Huawei-Vlanif2]dhcpserverdns-list202.102.128.68114.114.114.114[Huawei-Vlanif2]quit[Huawei]intvlanif3[Huawei-Vlanif3]dhcpselectinterface[Huawei-Vlanif3]dhcpserverdns-list202.102.128.68114.114.114.114[Huawei-Vlanif3]quit1、配置连接交换机的接口对应的IP地址sys[Huawei]intg0/0/1[Huawei-GigabitEther0/0/1]ipaddress192.168.100.124[Huawei-GigabitEther0/0/1]quit2、配置连接公网的接口对应的IP地址[Huawei]intg0/0/2[Huawei-GigabitEther0/0/2]ipaddress222.134.95.5830[Huawei-GigabitEther0/0/2]q3、配置缺省路由和回程路由(路由器访问内网段192.168.0.0,接口为连接路由器的VLANIF地址)[Huawei]iproute-static0.0.0.00.0.0.0222.134.95.57[Huawei]iproute-static192.168.0.0255.255.0.0192.168.100.24、配置NAT转换[Huawei]aclnumber2001[Huawei-acl-basic-2001]rule5permitsource192.168.0.00.0.255.255 [Huawei-acl-basic-2001]quit[Huawei]intg0/0/2[Huawei-GigabitEther0/0/2]natoutbound2001 [Huawei-GigabitEther0/0/2]quit。
三层交换机与路由器的配置 实例(图解)

三层交换机与路由器的配置实例(图解)之杨若古兰创作目的:学会使用三层交换与路由器让处于分歧网段的收集彼此通信实验步调:一:二层交换机的配置:在三个二层交换机上分别划出两VLAN,并将二层交换机上与三层交换或路由器上的接线设置为trunk接口二:三层交换机的配置:1:首先在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的网关.2:将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport)3:将路由器和上面的交换机进行单臂路由的配置实验终极结果:拓扑图下各个PC均能彼此通信交换机的配置命令:SW 0:Switch>Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int f0/2Switch(config-if)#switchport access vlan 2Switch(config-if)#no shutSwitch(config-if)#int f0/3Switch(config-if)#switchport mode trunk%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)#exitSwitch(config)#SW 1:Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#int f0/2Switch(config-if)#switchport access vlan 2% Access VLAN does not exist. Creating vlan 2Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#switchport mode trunk%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)#SW 2:Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#int f0/2Switch(config-if)#switchport access vlan 2% Access VLAN does not exist. Creating vlan 2 Switch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#switchport mode trunkSwitch(config-if)#三层交换的配置命令:Switch>enSwitch#confConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#int f0/1Switch(config-if)#switchport mode trunk%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to downSwitch(config-if)#exitSwitch(config)#int f0/2Switch(config-if)#switchport mode trunkSwitch(config-if)#exitSwitch(config)#vlan 2Switch(config-vlan)#exitSwitch(config)#int vlan 1Switch(config-if)#no shut%LINK-5-CHANGED: Interface Vlan1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to upSwitch(config-if)#ip address 192.168.1.168 255.255.255.0Switch(config-if)#exitSwitch(config)#int vlan 2%LINK-5-CHANGED: Interface Vlan2, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to upSwitch(config-if)#ip add Switch(config-if)#ip address 192.168.2.168 255.255.255.0Switch(config-if)#%LINK-5-CHANGED: Interface FastEthernet0/3, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to upSwitch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#no switchport%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to upSwitch(config-if)# Switch(config-if)#ip address 192.168.10.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#ip routingSwitch(config-if)#exitSwitch(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.2Switch(config)#路由器的配置:Router>enRouter#confConfiguring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Router(config)#int f0/0Router(config-if)#no shut%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up Router(config-if)#exitRouter(config)#int f0/1Router(config-if)#no shutRouter(config-subif)#encapsulation dot1Q 1Router(config-subif)#ip address 192.168.3.168 255.255.255.0 Router(config-subif)#exitRouter(config)#int f0/0.2Router(config-subif)#encapsulation dot1Q 2Router(config-subif)#ip addRouter(config-subif)#ip address 192.168.4.168 255.255.255.0 Router(config-subif)#exitRouter(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.1Router(config)#exit%SYS-5-CONFIG_I: Configured from console by consoleRouter#confConfiguring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Router(config)#int f0/1Router(config-if)#ip addRouter(config-if)#ip address 192.168.10.2 255.255.255.0Router(config-if)#。
交换机与路由器及其基本配置

交换机与路由器及其基本配置交换机与路由器基本配置⒈介绍交换机(Switch)和路由器(Router)是计算机网络中常见的设备,它们在网络中起着不同的作用。
本文将详细介绍交换机和路由器的基本配置方法。
⒉交换机的基本配置⑴硬件连接首先,将交换机与计算机网络中的其他设备进行适当的物理连接。
确保交换机的电源连接正常,并将计算机、服务器、打印机等设备连接到交换机的相应端口上。
⑵ VLAN配置若需要将网络拆分为多个虚拟局域网(VLAN),则需要进行VLAN的配置。
打开交换机的管理界面,创建所需的VLAN,并将相应的端口分配给各个VLAN。
⑶端口安全配置为了增强网络安全性,可以配置交换机的端口安全功能。
可以限制每个端口的MAC地质数量、启用端口的安全认证、配置远程管理接口等。
⑷交换机端口镜像如果需要监控网络流量或进行网络故障排查,可以配置交换机的端口镜像功能。
通过指定源端口和目标端口,将原始端口的所有流量复制到目标端口,以便进行分析和监控。
⒊路由器的基本配置⑴硬件连接将路由器与交换机或其他网络设备进行适当的物理连接。
确保路由器的电源连接正常,并将网络中的设备连接到路由器的相应端口上。
⑵ IP地质配置为路由器的每个接口配置IP地质。
根据网络拓扑和需求,分配正确的IP地质和子网掩码,并确保每个接口的IP地质不冲突。
⑶静态路由配置若需要手动指定路由表中的路由项,可以配置静态路由。
通过添加路由项,将目的网络与下一跳路由器关联起来,以便数据包能够正确地转发。
⑷动态路由配置如果网络规模较大或需要自动学习和更新路由表,可以配置动态路由协议,如OSPF或BGP。
路由器将通过与其他路由器交换信息来自动学习和更新路由表。
⒋附件本文档附带以下附件:附件1:交换机配置示例截图附件2:路由器配置示例截图⒌法律名词及注释⑴ VLAN(Virtual Local Area Network):虚拟局域网,通过交换机将网络拆分为多个逻辑上隔离的局域网。
交换机路由防火墙配置实例

在网络中,防火墙、交换机和路由器通常是网络安全的重要组成部分。
以下是一个简单的示例,演示如何配置一个具有防火墙功能的路由器和交换机。
请注意,实际配置可能会根据您的网络架构和设备型号而有所不同。
设备列表:路由器:使用Cisco设备作为示例,实际上可以是其他厂商的路由器。
路由器IP地址:192.168.1.1交换机:同样,使用Cisco设备作为示例。
交换机IP地址:192.168.1.2防火墙规则:允许内部网络向外部网络发出的通信。
阻止外部网络对内部网络的未经请求的通信。
配置示例:1. 配置路由器:Router(config)# interface GigabitEthernet0/0Router(config-if)# ip address 192.168.1.1 255.255.255.0Router(config-if)# no shutdownRouter(config)# interface GigabitEthernet0/1Router(config-if)# ip address [外部IP地址] [外部子网掩码]Router(config-if)# no shutdownRouter(config)# ip route 0.0.0.0 0.0.0.0 [外部网关]2. 配置防火墙规则:Router(config)# access-list 101 permit ip 192.168.1.0 0.0.0.255 anyRouter(config)# access-list 101 deny ip any 192.168.1.0 0.0.0.255Router(config)# access-list 101 permit ip any anyRouter(config)# interface GigabitEthernet0/1Router(config-if)# ip access-group 101 in3. 配置交换机:Switch(config)# interface Vlan1Switch(config-if)# ip address 192.168.1.2 255.255.255.0Switch(config-if)# no shutdown配置说明:路由器通过两个接口连接内部网络(192.168.1.0/24)和外部网络。
锐捷交换机及路由器基本配置

锐捷交换机及路由器基本配置锐捷交换机及路由器基本配置交换机和路由器是构建计算机网络的重要设备,锐捷交换机和路由器是目前市场上常用的网络设备之一。
本文档将详细介绍锐捷交换机和路由器的基本配置步骤。
一、硬件连接1.将交换机或路由器与电源连接,并确保设备处于正常工作状态。
2.使用网线将交换机或路由器的LAN口与计算机或其他网络设备连接。
二、登录设备1.打开计算机的网络设置页面。
2.在浏览器中输入设备的管理IP地质,并按回车键。
3.输入设备的默认用户名和密码进行登录。
三、基本配置1.设定设备的基本信息a) 修改设备名称:根据需求修改设备的名称。
b) 设定管理IP地质:如果需要修改管理IP地质,可以在网络设置中进行修改。
2.设置设备的时间和日期a) 设置时区和时间格式:根据所在地区设置对应的时区和时间格式。
b) 同步时间服务器:选择能够提供时间同步服务的服务器,并进行同步。
3.配置系统登录认证a) 修改管理账号和密码:设置设备的管理员账号和密码,确保设备的安全性。
b) 配置远程登录:如果需要通过远程方式登录设备,可以设置远程登录相关配置。
4.网络接口配置a) 配置接口IP地质:根据局域网的需求,为设备的接口分配合适的IP地质。
b) 设置接口上行速率:根据实际的网络接入速率,设置接口的上行速率。
5.VLAN配置a) 创建VLAN:根据网络的需求,创建对应的VLAN,并为其分配合适的IP地质。
b) 配置端口:根据需要,将接口划分到特定的VLAN中。
6.路由配置a) 配置静态路由:根据网络的拓扑结构,配置静态路由,实现不同子网之间的通信。
b) 开启动态路由协议:如果需要支持动态路由,可以配置相应的路由协议,如OSPF或BGP。
7.安全配置a) 配置防火墙策略:根据网络的安全要求,设置防火墙策略,限制不安全的流量。
b) 启用端口安全功能:可以通过配置端口安全来限制接口上的设备数量。
8.保存配置与重启设备a) 保存配置:在完成基本配置后,及时保存配置,以防止配置丢失。
交换机路由器命令大全(结合配置实例)

交换机路由器命令大全(结合配置实例)交换机路由器命令大全(结合配置实例)交换机和路由器是计算机网络中常用的网络设备,用于实现数据包的转发和路由选择。
在实际应用中,我们需要使用命令来配置交换机和路由器的各项参数。
本文将给出交换机和路由器常用命令的大全,并结合实际配置示例进行说明。
一、交换机命令1. 查看交换机基本信息查看交换机型号、固件版本、序列号等基本信息:show version2. 配置交换机端口设置交换机接口的速率、全双工模式等参数:interface interface_namespeed speed_valueduplex {full | half}3. 查看交换机端口状态查看交换机端口的连接状态、速率、工作模式等信息:show interfaces status4. 配置交换机VLAN创建VLAN和端口关联,实现VLAN的隔离和管理:vlan vlan_idname vlan_nameinterface interface_name5. 查看交换机MAC表显示交换机学习到的MAC地址和对应的端口:show mac-address-table6. 配置交换机链路聚合将多个物理端口绑定为一个逻辑端口,提高带宽和冗余性:interface port-channel channel_numberdescription description_textswitchport mode trunk/access7. 交换机Spanning Tree配置配置交换机的Spanning Tree协议参数,避免网络环路:spanning-tree vlan vlan_idpriority priority_value二、路由器命令1. 查看路由表显示路由器的路由表,包括直连路由、静态路由和动态路由表项:show ip route2. 配置静态路由手动配置路由器的静态路由表,指定目的网络和下一跳信息:ip route destination_network subnet_mask next_hop_ip3. 配置路由器接口配置路由器的接口参数,包括IP地址、子网掩码、描述等:interface interface_nameip address ip_address subnet_maskdescription description_text4. 配置路由器OSPF协议配置路由器之间的OSPF动态路由协议,实现网络的动态路由选择:router ospf process_idnetwork network_address wildcard_mask area area_number5. 配置路由器ACL配置路由器的访问控制列表,用于控制数据包的流量:access-list access_list_number permit/deny source destination6. 配置路由器NAT配置路由器的网络地址转换功能,实现内网与外网的互通:interface interface_nameip nat inside/outside三、配置实例1. 配置交换机端口接口GigabitEthernet0/1配置为100Mbps全双工模式:interface GigabitEthernet0/1speed 100duplex full2. 配置交换机VLAN创建VLAN10,将接口GigabitEthernet0/1划分到VLAN10:vlan 10name VLAN10interface GigabitEthernet0/13. 配置路由器接口将接口GigabitEthernet0/0配置为192.168.1.1/24的IP地址:interface GigabitEthernet0/0ip address 192.168.1.1 255.255.255.0description LAN interface4. 配置静态路由配置路由器的静态路由表,将目的网络192.168.2.0/24指向下一跳192.168.1.2:ip route 192.168.2.0 255.255.255.0 192.168.1.25. 配置路由器ACL设置访问控制列表,允许源IP地址为192.168.1.0/24的流量通过:access-list 1 permit 192.168.1.0 0.0.0.2556. 配置路由器NAT设置路由器的NAT,将内部接口GigabitEthernet0/1地址转换为公网地址:interface GigabitEthernet0/1ip nat inside以上是交换机和路由器常用命令的大全以及配置实例。
交换机与路由器的配置

一、交换机的基本配置1. 配置enable口令、密码和主机名Switch> (用户执行模式提示符)Switch>enable (进入特权模式)Switch# (特权模式提示符)Switch#config terminal (进入配置模式)Switch(config)# (配置模式提示符)Switch(config)#enable password cisco (设置enable password为cisco)Switch(config)#enable secret cisco1 (设置enable secret为cisco1)Switch(config)#hostname C2950 (设置主机名为C2950)C2950(config)#no logging console (不显示控制台消息)C2950(config)#end (退回到特权模式)C2950#2. 配置交换机IP地址、默认网关、域名和域名服务器C2950#config terminal (进入特权模式)C2950(config)#interface vlan 1 (进入VLAN1接口配置模式) C2950(config-if)#ip address (设置交换机IP地址)C2950(config-if)#exit (后退一步)C2950(config)#ip default-gateway (设置默认网关)C2950(config)#ip domain-name (设置域名)C2950(config)#ip name-server (设置域名服务器)C2950(config)#end (退回到特权模式)C2950#3. 配置交换机的端口属性C2950(config)#interface fastethernet0/1 (进入接口0/1的配置模式)C2950(config-if)#speed ? (查看speed命令的子命令)C2950(config-if)#speed 100 (设置该端口速率为100Mbps)C2950(config-if)#duplex ? (查看duplex命令的子命令)C2950(config-if)#duplex full (设置该端口为全双工)C2950(config-if)#description TO_PC1 (设置该端口描述为TO_PC1)C2950(config-if)#^Z (返回到特权模式,同end)C2950#show interface fastethernet0/1 (查看端口0/1的配置结果)C2950#show interface fastethernet0/1 status (查看端口0/1的状态)4. 配置和查看MAC地址表C2950(config)#mac-address-table ? (查看MAC地址列表的子命令)C2950(config)#mac-address-table aging-time 100 (设置超时时间为100s)C2950(config)#mac-address-table permanent f0/3 (加入永久地址)C2950(config)#mac-address-table restricted static f0/3 f0/7 (加入静态地址)C2950(config)#endC2950#show mac-address-table (查看整个MAC地址表)C2950#clear mac-address-table restricted static (清除限制性地址)5. 配置交换机实现端口和MAC地址绑定C2950#config terminal (进入特权模式)C2950(config)#interface fastethernet0/1 (进入接口0/1的配置模式)C2950(config)#switchport port-secrity (启用端口安全)C2950(config)# switchport port-secrity mac-address 0000:e268.9980 (绑定MAC地址)6. 配置交换机实现IP地址和MAC地址绑定C2950(config)#arp 0000:e268.9980 ARPA (将IP地址和MAC地址绑定)7. 配置交换机实现IP地址和端口绑定C2950(config)#interface fastethernet0/1 (进入接口0/1的配置模式)C2950(config)#ip access-group 6 in (配置访问控制列表组为1的数据进入)C2950(config)#access-list 6 permit (将交换机F0/1端口和IP地址绑定)C2950(config)#show mac-address-table (查看MAC列表)二、配置和管理VLAN1. VLAN基础知识VLAN技术:把物理上直接相连的网络从逻辑上划分为多个子网。
交换机路由器配置教程

交换机路由器配置教程交换机和路由器配置教程是网络设备配置的基础知识,下面是一个500字的配置教程。
交换机和路由器配置教程交换机和路由器是网络中非常重要的设备,它们的配置对于网络的稳定运行和数据传输非常关键。
本教程将为大家介绍交换机和路由器的基本配置步骤。
一、交换机配置步骤1. 连接交换机:将电源线插入交换机,将网线连接到交换机的端口上。
确保连接正确无误。
2. 登录交换机:打开电脑上的终端软件,通过串口或以太网线连接到交换机的控制台端口。
根据交换机的型号和品牌,输入正确的登录命令。
3. 进入特权模式:在交换机的用户模式下输入enable命令,进入特权模式。
4. 配置管理IP地址:在交换机的特权模式下,输入命令"configure terminal" 进入全局配置模式,然后输入"interface Vlan1"命令配置Vlan1接口属性,然后输入“ip address <ip 地址> <子网掩码>”命令设置管理IP地址。
5. 配置端口:在全局配置模式下,输入"interface GigabitEthernet 0/1"命令选择要配置的端口,然后输入"switchport mode access"命令将端口设置为访问模式,或输入"switchport mode trunk"命令将端口设置为干道模式。
6. 保存配置:在交换机的全局配置模式下,输入"end"命令返回特权模式,然后输入"write memory"命令将配置保存到闪存。
二、路由器配置步骤1. 连接路由器:将电源线插入路由器,将网线连接到路由器的端口上。
确保连接正确无误。
2. 登录路由器:打开电脑上的浏览器,输入路由器的管理IP地址,按下回车键。
输入正确的用户名和密码进行登录。
3. 进入全局配置模式:登录成功后,输入"enable"命令进入特权模式,然后输入"configure terminal"命令进入全局配置模式。
交换机和路由器基本配置

交换机和路由器基本配置交换机和路由器基本配置一、前言本文档旨在提供交换机和路由器的基本配置指南,以帮助用户了解如何正确配置和管理网络设备。
本文档详细介绍了每个章节的配置步骤和注意事项,方便用户按照指南进行操作。
二、硬件准备1·确保交换机和路由器已正确安装,并连接到电源和网络线路。
2·确保有正确的管理权限和凭据来访问设备。
三、交换机基本配置1·连接到交换机a·使用串口或网络线缆将计算机连接到交换机的管理端口。
b·配置计算机的IP地质,确保与交换机的管理接口在同一网络段。
2·登录交换机a·打开SSH(Secure Shell)客户端,并输入交换机的管理IP地质。
b·使用正确的用户名和密码登录交换机。
3·配置基本参数a·配置交换机的主机名,确保唯一性并易于识别。
b·配置管理VLAN,以便远程管理设备。
c·配置SNMP(Simple Network Management Protocol)参数,以实现对交换机的监控和管理。
4·创建和配置VLANa·创建VLAN并指定相应的VLAN ID。
b·将端口分配给相应的VLAN。
c·配置VLAN接口的IP地质,以实现不同VLAN之间的通信。
5·配置STP(Spanning Tree Protocol)a·启用STP机制,以防止网络环路导致的数据包洪泛。
b·配置根桥和边界端口,以优化网络拓扑。
6·配置端口安全a·配置端口安全以限制与特定MAC地质相关联的设备的接入。
b·配置端口安全阈值,以控制允许接入的设备数量。
7·配置QoS(Quality of Service)a·配置QoS以实现对网络流量的优先级分类和限制。
b·配置流量控制策略,以保证重要数据的传输质量。
交换机,路由器基本配置

实验一交换机、路由器基本配置
一. 实验内容
1.交换机基本配置:
配置vlan 1:
PCA配置:
远程登录交换机并进入特权模式:
实验拓扑图:
2.路由器基本配置: 路由器配置:
PC机配置IP:
路由器配置远程登录配置:
PC机远程登录进入特权模式:
实验拓扑图:
二. 实验总结
本次实验主要是学习交换机和路由器的基本配置,同时学习通过PC机登录和管理交换机和路由器。
交换机和路由器的配置大致是相同的,有一些地方两者有些不同,因此在实验的时候需要注意两者的区别;而通过Telnet登录交换机和路由器,是通过PC机的RS 232端口连接交换机和路由器的console接口来完成的。
总的来说,本次实验还算是比较简单的,但是后边的实验会越来越复杂,我们应该继续学习这方面的知识。
实验一思科路由器,交换机基本配置

思科路由器、交换机的基本配置一:路由器的配置方式一般情况下,思科路由器可以通过下途径配置(图1):(1)Console口接终端或运行终端仿真软件的微机;(2)AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;(3)通过Ethernet上的TFTP服务器;(4)通过Ethernet上的TELNET程序;(5)通过Ethernet上的SNMP网管工作站。
路由器第一次设置时必须采用第一种方式, 在配置计算机上,启动Windows2000,通过开始|程序|附件|通讯|超级终端。
此时终端的硬件设置如下:波特率:9600;数据位:8;停止位:1;奇偶检验:无。
通常可以使用命令行界面(CLI)或者其它工具(如SecureCRT)配置路由器。
二:路由器的模式思科路由器有三种模式:用户模式,特权模式,配置模式1.用户模式当登录路由器后,系统自动进入用户EXEC命令模式。
例如:Router>在用户模式状态下,用户只能查看路由器的连接状态和基本信息,访问其他网络和主机,但是不能对路由器进行配置,不能看到更改路由器的设置内容。
2.特权模式在用户EXEC模式下,键入“enable”命令,即可进入特权EXEC模式。
例如:Router>enableRouter#Router#exit 退回到用户模式Router>特权模式可以执行用户模式下的所有命令,还可以看到更改路由器的设置内容,能够运行用于测试网络、检查系统的命令。
可以使用“configure”命令进入其他的配置模式。
3.全局配置模式在全局配置模式下可以配置路由器的全局性参数,更改已有配置。
要进入全局配置模式,必须首先进入特权模式,然后使用“configure”命令进入全局配置模式。
Router#configure terminal 也可使用命令缩写Router#conf tRouter(config)#可以使用“exit”、“end”命令或者键入“Ctrl-Z”返回特权模式状态。
交换机与路由器的基本配置

H3C交换机与路由器的基本配置交换机的基本配置:传统的基于集线器的局域网中所有的站点都处于同一个“冲突域”中,这里的“冲突域”是.指CSMA/CD算法中每个站点所监听的网络范围。
处于同一个冲突域中的站点在任意时刻只能有一个站点占用信道,这意味着传统以太网的带宽被各个站点在统计意义上均分的,这决定了传统形式的以太网不具有可伸缩性。
局域网交换机可以让通信的双方拥有一条不受干扰的信道,当一个站点想发送一802.3帧是,他就向交换机发送一标准帧,交换机通过检查帧头的目的地址并将此帧通过高速背板总线从连接目的站点的端口发出。
高速背板总线的设计可以保证同时通信的若干站点互不影响。
对交换机的配置有多中方法:通过Console口,通过telnet等。
用Console口对交换机进行配置是最常用的方法,也是对没有经过任何配置的交换机进行配置单唯一途径,配置过程如下:1.用Console电缆把交换机和PC机进行连接,RJ—45的一端插在交换机的Console 口,另一端与计算机的串口相连。
交换机Console线缆PC图1:通过Console口配置交换机2.在PC机上打开超级终端应用程序建立与交换机的连接,在PC上点击开始,以此选择程序,附件,通讯,单击“超级终端”,弹出“连接描述”对话框,在名称框输入名称并在图标框选择一个图标(名称和图标可以自由设置,不会影响对交换机的配置),然后点击确定,弹出COM1属性对话框,设置波特率为:9600 数据位为:8 奇偶效验为:无停止位为:1 流量控制为:无,点击“确定”,进入配置编辑窗口。
图2:COM1口属性配置3.在编辑窗口对交换机进行配置在缺省模式下我们进入交换机是处在用户视图下4.恢复交换机的缺省配置在用户试图下首先使用以下命令<Quidway>reset saved—configuration 清空配置<Quidway>reboot 重启交换机5.VLAN配置:<Quidway>system-view 进入系统试图[Quidway]valn 2 交换机默认所有的端口都属于valn 1,vlan 1既不能创建也不能删除[Quidway-vlan2]port ethernet 0/10 to ethernet 0/12 把以太端口10到12加入到vlan2[Quidway-vlan2]display current-configuration 查看配置信息配置了vlan之后,处于不同vlan的主机不能直接通讯,vlan具有隔离网络的作用,从而实现网络安全。
交换机和路由器基本配置

交换机和路由器基本配置正文:1.介绍本文档旨在提供交换机和路由器的基本配置指南。
通过本文档,读者将能够了解如何进行交换机和路由器的基本配置,以便能够正常运行和管理网络设备。
2.交换机基本配置2.1 连接交换机在进行交换机的基本配置之前,首先需要正确连接交换机。
将交换机与电源和网络中心进行连接,并确保连接稳定。
2.2 登录交换机使用一个终端设备(如电脑)通过串口或网络连接到交换机。
通过终端设备登录交换机的管理界面,输入正确的用户名和密码进行登录。
2.3 配置IP地质在交换机管理界面上,通过命令行方式配置交换机的IP地质。
为交换机分配一个唯一的IP地质,以确保其他设备可以与其进行通信。
2.4 VLAN配置根据网络需求,可以配置不同的虚拟局域网(VLAN)。
通过交换机的管理界面,创建和配置VLAN,为不同的设备和用户分配不同的VLAN。
2.5 STP配置配置树协议(STP)以防止网络环路。
通过交换机的管理界面,启用STP,并进行相应的配置。
2.6 端口配置根据网络需求,对交换机中的端口进行配置。
可以设置端口的速率和双工模式,还可以配置其他功能如端口安全、VLAN绑定等。
3.路由器基本配置3.1 连接路由器连接路由器与电源和网络中心。
确保连接稳定,并正确安装所需的模块和接口。
3.2 登录路由器使用一个终端设备通过串口或网络连接到路由器。
通过终端设备登录路由器的管理界面,输入正确的用户名和密码进行登录。
3.3 配置IP地质在路由器管理界面上,通过命令行方式配置路由器的IP地质。
为路由器分配一个唯一的IP地质,以确保其他设备可以与其进行通信。
3.4 配置接口根据网络需求,配置路由器的接口。
可以配置接口的IP地质和子网掩码,设置接口工作模式和速率。
3.5 配置路由根据网络需求,配置路由器的路由表。
添加静态路由,或者使用路由协议如OSPF或BGP来动态学习和更新路由表。
3.6 配置NAT如果需要,配置网络地质转换(NAT)以允许内部网络使用少量的公共IP地质与外部网络进行通信。
计算机网络中的路由器与交换机配置

计算机网络中的路由器与交换机配置计算机网络中的路由器和交换机是网络通信中非常重要的设备。
配置这些设备是确保网络正常运行的关键之一。
在本文中,我们将详细介绍如何配置路由器和交换机。
一、路由器配置1. 连接路由器:首先,我们需要连接路由器和电脑。
使用网线将电脑与路由器的LAN口连接起来。
2. 登录路由器:打开浏览器,输入路由器登录的IP地址,一般为192.168.1.1或192.168.0.1。
输入用户名和密码进行登录。
如果是第一次登录,可以使用默认的用户名和密码进行登录。
3. 修改管理员密码:登录成功后,找到管理菜单,在其中找到修改密码选项。
输入当前密码和新密码进行修改。
为了安全起见,密码应选择包含字母、数字和特殊字符的复杂密码。
4. 配置WAN口:进入网络设置菜单,选择WAN设置。
根据您的网络服务提供商提供的信息,选择适当的连接类型。
根据需要,输入IP地址、子网掩码、网关和DNS服务器等信息。
5. 配置无线网络:在无线设置菜单中,将无线网络开启,设置无线网络名称(SSID)和密码。
选择适当的安全模式,例如WPA2-PSK,并指定密码。
6. 设置DHCP:在DHCP设置菜单中,启用DHCP服务器。
这将自动为连接到路由器的设备分配IP地址,并提供其他必要的网络信息。
7. NAT设置:在NAT设置菜单中,启用NAT。
这将允许内部网络上的设备通过路由器访问Internet。
8. 端口映射:如果您需要在路由器上设置端口映射,可以在端口映射或虚拟服务器设置菜单中进行配置。
根据需要,将外部端口映射到内部设备的IP地址和端口上。
9. 完成配置:保存并应用所有的配置更改。
重新启动路由器,以确保配置的更改生效。
二、交换机配置1. 连接设备:使用网线将交换机和计算机、服务器等设备连接起来。
确保每个设备都连接到正确的端口上。
2. 登录交换机:打开浏览器,输入交换机的IP地址进行登录。
输入用户名和密码进行身份验证。
3. 修改管理员密码:登录成功后,找到密码选项,根据提示修改密码。
华为路由器交换VLAN配置实例

华为路由器交换VLAN配置实例配置说明:使用4台PC,华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。
实现防火墙策略,和访问控制(ACL)。
网络结构如图:华为路由器和防火墙配置命令总结一、access-list 用于创建访问规则。
(1)创建标准访问列表access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ](2)创建扩展访问列表access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ](3)删除访问列表no access-list { normal | special } { all | listnumber [ subitem ] }【参数说明】normal 指定规则加入普通时间段。
special 指定规则加入特殊时间段。
listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。
listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。
permit 表明允许满足条件的报文通过。
deny 表明禁止满足条件的报文通过。
protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。
source-addr 为源地址。
source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。
实验一 交换机路由器的基本配置

实验一交换机路由器的基本配置一、实验目的●掌握以太网交换机和路由器的概念●完成交换机和路由器的基本配置●掌握交换机和路由器各种视图下的常用命令二、以太网交换机和路由器配置视图(复习)各命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与以及网交换机建立连接即进入用户视图,它只完成查看运动状态和统计信息简单功能,1.用户视图交换机开机直接进入用户视图,此时交换机在超级终端中的标识符为:〈Quidway〉。
在该视图下我们可以查询交换机的一些基础信息,如版本号。
2.系统视图在用户视图下输入system-view命令后回车,即进入系统视图。
在此视图下交换机的标识符为:[Quidway]。
在用户视图下只能进行最简单的查询和测试,而在系统视图下我们可以进一步的查看交换机的配置信息和调试信息以及进入具体的配置视图进行参数配置等等。
3.以太网端口视图在系统视图下输入interface命令即可进入以太网端口视图,在该视图下交换机的标识符为:[Quidway-Ethernet 1/0/1],该视图下主要进行端口参数的配置。
4.VLAN配置视图在系统下输入vlan vlan-number即可进入VLAN配置视图,在该配置视图下交换机的标识符为[quidway-VLAN1],在该视图下主要完成VALN的属性配置。
5.VTY用户界面视图在系统视图下键入命令user-interface VTY number即可进入VTY用户界面视图,此时交换机标识符变为:[Quidway-ui-vty0]。
在该视图下可以配置登录用户的验证参数等信息。
进行配置时,需要注意配置参数视图的变化,特定的命令只能在特定的配置视图下执行,否则交换机会提示用户输入的是错误的命令或者没有该命令。
显示当前配置状态命令:display current-configuration该命令用来显示当前交换机的配置信息。
四、实验内容1.使用console 口搭建配置环境; 2.通过Telnet 搭建配置环境; 3.熟悉交换机各种视图;4.交换机和路由器的基本命令熟悉实验。
锐捷交换机路由器配置教程

锐捷交换机路由器配置教程本文档为锐捷交换机路由器配置教程,旨在帮助用户了解和掌握锐捷交换机路由器的配置方法和步骤。
第一章锐捷交换机路由器的基本介绍1.1 锐捷交换机路由器的作用和功能在本节中,我们将介绍锐捷交换机路由器的作用和功能,以及它在网络中的重要性。
1.2 锐捷交换机路由器的硬件组成在本节中,我们将详细介绍锐捷交换机路由器的硬件组成,包括各种接口和端口的功能和用途。
1.3 锐捷交换机路由器的软件组成在本节中,我们将详细介绍锐捷交换机路由器的软件组成,包括操作系统和相关的配置工具。
第二章锐捷交换机路由器的配置准备2.1 连接设备和相关线缆在本节中,我们将介绍如何正确连接锐捷交换机路由器和其他设备,并选择适当的线缆和接口。
2.2 登录和初始化锐捷交换机路由器在本节中,我们将介绍如何登录和初始化锐捷交换机路由器,为后续的配置做好准备。
第三章锐捷交换机路由器的基本配置3.1 配置基本网络参数在本节中,我们将介绍如何配置锐捷交换机路由器的基本网络参数,包括IP地址、子网掩码等。
3.2 配置VLAN和端口设置在本节中,我们将介绍如何配置锐捷交换机路由器的VLAN和端口设置,实现网络的分段和隔离。
第四章锐捷交换机路由器的路由配置4.1 配置静态路由在本节中,我们将介绍如何配置锐捷交换机路由器的静态路由,实现不同网络之间的通信。
4.2 配置动态路由在本节中,我们将介绍如何配置锐捷交换机路由器的动态路由协议,实现更灵活的路由选择。
附件本文档涉及的附件包括配置示例和命令参考等内容,以帮助读者更好地理解和实践所学内容。
法律名词及注释1: IP地址:Internet Protocol Address,互联网协议地址。
它是计算机在网络中的唯一标识符。
2:子网掩码:Subnet Mask,用于标识IP地址中网络部分和主机部分的分界线。
3: VLAN:Virtual LAN,虚拟局域网。
它是一种将逻辑上的不同物理局域网划分到同一个交换机上的技术。
ZXR10--设备基本操作(ZXR10-路由交换机基本操作和配置)

Ping
Send echo messages
ping6 Send IPv6 echo messages
Quit
Quit from the EXEC
show Show running system information
telnet Open a telnet connection
telnet6 Open a telnet6 connection
文件恢复
执行如下命令可将FLASH中旳配置文件从后台TFTP服务器恢复出来
ZXR10# copy < source-device> < source-file> < destination-device> < destination-file>
举例 到IP地址为旳TFTP服务器上下载名称为“startrun.dat”旳文件,并重命 名为“startrun.bak”:
trace Trace route to destination
trace6 Trace route to destination using IPv6
交换机和路由器基本配置

实验目的: 1. 掌握交换机的基本管理特性 2. 学会配置交换机和路由器支持Telnet操作的相关
语句 3. 基本掌握可以通过Telnet对交换机和路由器进行
远程管理。
1. 交换机配置
交换机硬件构成
交换机软件操作系统( RGNOS )
常用的交换机配置方法
TFTP
Console
100M,距离100米。 – 100BaseFX----使用光纤,传输100M,距离
400米。
路由器与广域网的连接
端接用户设备
DTE
DTE
DCE
服务提供商
在DCE端必须配置时钟频率
Router(config-if)#Clock rate 64000
常用路由器配置方法
通过带外对路由器进行管理(PC 与交换机直接 相连)
– Console端口的连接方式 – 当使用计算机配置路由器时,必须使用反转线将路由器的
Console口与计算机的串口连接在一起,这种连接方式请参见 交换机部分。
AUX端口的连接方式
– 当需要通过Modem之类的拨号设备,以远程访问的方式实现 对路由器的配置时,就需要采用AUX端口进行。AUX接口在 外观上与上面所介绍的RJ-45结构一样,只是里面所对应的电 路秒同,实现的功能也不同而已。根据Modem所使用的端口 情况不同,来确定通过AUX端口与Modem进行连接也必须借 助于RJ-45-to-DB9或RJ-45-to-DB25的收发器。
交换机端口参数的配置
Switch> enable Switch# configure terminal Switch(config)#interface fastethernet 0/3 !进行F0/3的端口模式 Switch(config-if)#speed 10 !配置端口速率为10M Switch(config-if)#duplex half !配置端口的双工模式为半双工 Switch(config-if)#no shutdown !开启该端口,使端口转发数据
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
3 交换机配置实例
z 用户视图:交换机开机直接进入用户视图,此时交换机在超级终端中的标识符为:
<Quidway>。在该视图下我们可以查询交换机的一些基础信息,如版本号(display
接口配置
z 进入指定以太网接口的视图 请在所有视图下进行下列配置。 进入指定以太网接口的视图 interface ethernet number
z 设置 IP 地址 请在以太网接口视图下进行下列配置。 设置接口的 IP 地址 ip address ip-address mask [ sub ] 取消接口的 IP 地址 undo ip address [ ip-address mask ] [ sub ] 当为一个以太网接口配置两个乃至两个以上的 IP 地址时,对第二个及以后的 IP 地址(即
辅助的 IP 地址)可以用 sub 关键字加以指示。 z 设置 MTU MTU(Maximum Transmission Unit,最大传输单元)参数影响 IP 报文的分片与重组。 请在以太网接口视图下进行下列配置。 设置 MTU mtu size 恢复 MTU 的缺省值 undo mtu 缺省情况下,采用 Ethernet_II 帧格式时,size 的值为 1500byte;采用 Ethernet_SNAP 帧
-r
-s -t -tos -v that are
Record route. Includes the RECORD_ROUTE option in the ECHO_REQUEST packet and displays the route Specifies the number of data bytes to be sent Timeout in milliseconds to wait for each reply Specify TOS value for echo requests to be sent Verbose output. ICMP packets other than ECHO_RESPONSE
bridge
Bridge Set
clock
Set system clock
copy
Copy config or system file to remote tftp server
configfile Select config file stored in flash or NVRAM
controller ……
1 命令简写
华为公司的路由器和交换机都支持命令简写,只要所输入的字符足以识别是哪一条命令就可 以。例如 display current-configuration 命令可以简写为 dis cur。
2 路由器基本配置实例
z 命令行在线帮助(交换机也支持)
z 完全帮助
通过上述各种在线帮助能够获取到的帮助信息分别描述如下: 完全帮助——在任一视图下,键入“?”可以获取该视图下所有的命令及简单描述。
如果交换机提示没有输入的命令或者输入的为错误命令,那么我们是不是都要将 这些命令准确无误的全部记住呢?Quidway S 系列交换机提供上千条的配置命令,无 论是对于普通维护工程师还是系统专家,要记住所有的配置命令都是不现实的。所以 华为交换机不仅采用了业界统一的命令行界面方式对交换机进行配置操作。同时还提 供了详尽的帮助信息和方便快捷的帮助功能。在使用命令行进行配置的时候,可以借 助与这些帮助功能快速完成命令查找和配置。
-n
Numeric output only. No attempt will be made to lookup host
addresses for symbolic names
-p
No more than 8 "pad" hexadecimal characters to fill out the
翻动)来查找交换机自动记录的最近 10 条历史配置命令。在某些操作系统中还可
以用“↑”和“↓”来查找历史命令。
z Display current-configuration 该命令用来显示以太网交换机当前生效的配置参数。当用户完成一组配置之后,
需要验证是否配置正确,则可以执行 display current-configuration 命令来查看当前生效 的参数。对于某些参数,虽然用户已经配置,但如果这些参数所在的功能如果没有生 效,则不予显示。 [Quidway] display current-configuration #
reset saved-configuration z 重新启动路由器
请在系统视图下进行下列配置。 重新启动路由器 reboot [ reason reason-string ] 设置在一定时间后重新启动路由器 reboot mode interval { hh:mm | time } [string ] 设置在特定时间重新启动路由器 reboot mode time hh:mm [ dd/mm/yy ] [string ] 取消重新启动路由器设置 reboot cancel
的属性配置,其具体配置命令请参考 VLAN 技术部分。
z VTY 用户界面视图:在系统视图下键入命令 user-interface VTY number 即可进
入 VTY 用户界面视图,此时交换机标识符变为:[Quidway-ui-vty0]。在该视图下可
以配置登录用户的验证参数等信息。
进行配置时,需要注意配置视图的变化,特定的命令只能在特定的配置视图下执 行,否则交换机会提示用户输入的是错误的命令或者没有该命令。 z Quidway S 系列交换机帮助
z 完全帮助:在任何视图下,键入<?>获取该视图下所有的命令及其简单描述。如:
<Quidway>?
User view commands:
boot
Set boot option
Hale Waihona Puke cdChange the current path
clock
Specify the system clock
cluster
Run cluster command
命令以该字符串开头的所有关键字;
并且以上帮助信息,均可通过执行 language-mode 命令切换为中文显示,便于大 家阅读理解。
z 历史命令:Quidway S 系列交换机还提供一个记录历史命令的功能,当您需要重复
刚才使用过的配置命令时,可以使用“Ctrl+P”(向上翻动)和“Ctrl+N”(向下
sysname Quidway # radius scheme system
server-type huawei primary authentication 127.0.0.1 1645 primary accounting 127.0.0.1 1646 user-name-format without-domain
命令的详细介绍和示例请见后面章节的描述。 z 配置路由器的名称(交换机也支持)
请在系统视图下进行下列配置。 配置路由器的名称 sysname sysname 缺省情况下,路由器的名称为“Router”。 例如:要将路由器名改为 R1 可使用以下命令
[Router]sysname R1 [R1] z 删除旧的配置文件 请在系统视图下进行下列配置。
acl
Display acl information
arp
ARP table information
bgp
BGP protocol information
bridge
Remote bridge information
……
部分帮助——键入一字符串,其后紧接“?”,则列出以该字符串开头的所有命令。
[Quidway]di?
copy
Copy the file
debugging
Enable system debugging functions
delete
Delete the file
dir
Display the file list in system
display
Display current system information
received are listed
-vpn-instance Specify VPN-Instance of MPLS VPN
STRING<1-20> IP address or hostname of a remote system
ip
IP Protocol
在部分帮助里面还有其他形式的帮助,如键入一字符串,其后紧接<?>,交换机 将列出以该字符串开头的所有命令;或者键入一命令,后接一字符串紧接<?>,列出
sent packet. For example, -p f2 will fill the sent packet
with f and 2 repeatedly
-q
Quiet output. Nothing is displayed except the summary lines at
startup time and when finished
Set a E1/T1 entry
z 部分帮助
部分帮助——键入一命令,后接以空格分隔的“?”,若该位置存在关键字,则列出 全部可选的关键字及其简单描述。
[Quidway]display ?
aaa
AAA information
aaa-client
Display the buffered voice information