1、交换机和路由器配置过程总结第一部分 交换机配置一、概述一层、二层交换机工作在数据链路层,三层交换机工作在网络层,最常见的是以太网交换机。交换机一般具有用户模式、配置模式、特权模式、全局配置模式等模式。二、基本配置命令(CISCO)Switch enable 进入特权模式Switch #config terminal 进入全局配置模式Switch (config)#hostname 设置交换机的主机名Switch(config)#enable password 进入特权模式的密码(明文形式保存)Switch(config)#enable secret 加密密码(加密形式保存) (优先)Switc
2、h(config)#ip default-gateway 配置交换机网关Switch(config)#show mac-address-table 查看 MAC 地址Switch(config)logging synchronous 阻止控制台信息覆盖命令行上的输入Switch(config)no ip domain-lookup 关闭 DNS 查找功能Switch(config)exec-timeout 0 0 阻止会话退出使用 Telnet 远程式管理Switch (config)#line vty 0 4 进入虚拟终端Switch (config-line)# password 设置登录
3、口令Switch (config-line)# login 要求口令验证控制台口令switch(config)#line console 0 进入控制台口switch(config-line)# password xx switch(config-line)# 设置登录口令 login 允许登录恢复出厂配置Switch(config)#erase startup-configSwitch(config)delete vlan.datVlan 基本配置Switch#vlan database 进去 vlan 配置模式Switch(vlan)#vlan 号码 name 名称 创建 vlan 及 v
4、lan 名Switch(vlan)#vlan 号码 mtu 数值 修改 MTU 大小Switch(vlan)#exit 更新 vlan 数据并推出Switch#show vlan 查看验证Switch#copy running-config startup-config 保存配置VLAN 中添加 删除端口Switch#config terminal 进入全局配置Switch(config)#interface fastethernet0/1 进入要分配的端口Switch(config-if)#Switchport mode access 定义二层端口Switch(config-if)#Swit
5、chport acces vlan 号 把端口分给一个 vlanSwitch(config-if)#switchport mode trunk 设置为干线Switch(config-if)#switchport trunk encapsulation dot1q 设置 vlan 中继协议Switch(config-if)#no switchport mode 或 ( switchport mode access) 禁用干线Switch(config-if)#switchport trunk allowed vlan add 1,2 从 Trunk 中添加 vlansSwitch(config-
6、if)#switchport trunk allowed vlan remove 1,2 从 Trunk 中删除 vlanSwitch(config-if)#switchport trunk pruning vlan remove 1,2 ;从 Trunk 中关闭局部修剪查看 vlan 信息 Switch#show vlan brief 所有 vlan 信息查看 vlan 信息 Switch#show vlan id 某个 vlan 信息注:Switch#show int trunk 查看 trunk 协议注:可以使用 default interface interface-id 还原接口到默
7、认配置状态Trunk开启(no) 将端口设置为永久中继模式关闭(off) 将端口设置为永久非中继模式, 并且将链路转变为非中继链路企望(desirable)让端口主动试图将链路转换成中继链路自动(auto) 使该端口愿意将链路变成中继链路交换机显示命令:switch#show vtp status 查看 vtp 配置信息switch#show running-config 查看当前配置信息switch#show vlan 查看 vlan 配置信息switch#show interface 查看端口信息switch#show int f0/0 查看指定端口信息switch#dir flash:
8、查看闪存switch#show version 查看当前版本信息switch#show cdp cisco 设备发现协议 (可以查看聆接设备)switch#show cdp traffic 杳看接收和发送的 cdp 包统计信息switch#show cdp neighbors 查看与该设备相邻的 cisco 设备switch#show interface f0/1 switchport 查看有关 switchport 的配置switch#show cdp neighbors 查看与该设备相邻的 cisco 设备三、模拟配置(一个实例)图一:PC 机 IP 地址、子网掩码、默认网关配置截图图二:
9、模拟网络拓扑结构图图三:全局模式下对交换机进行配置图四:查看 VLAN 当前配置信息第二部分 路由器配置一、环境搭建(借鉴网上的材料,通过自己配置也实现了同样的功能)添加一个模块化的路由器,单击 Packet Tracer 5.0 的工作区中刚添加的路由器,在弹出的配置窗口上添加一些模块:图五 默认情况下,路由器的电源是打开的,添加模块时需要关闭路由器的电源,单击图一箭头所指的电源开关,将其关闭,路由器的电源关闭后绿色的电源指示灯也将变暗。图六 添加所需要的模块在“MODULES”下寻找所需要的模块,选中某个模块时会在下方显示该模块的信息。然后拖到路由器的空插槽上即可。图八 添加一计算机,其
10、RS-232 与路由器的 Console 端口相连图九 用计算机的终端连接路由器 图十 实验环境搭建完成二、配置单个路由器路由器的几种模式:User mode(用户模式)、Privileged mode(特权模式) 、Global configuration mode(全局配置模式)、Interface mode(接口配置模式) 、Subinterface mode(子接口配置模式)、Line mode、Router configuration mode(路由配置模式) 。每种模式对应不同的提示符。图十一 几种配置命令提示符和配置路由器的名字图十二 通过 Console 端口登录到路由器需要输
11、入密码图十三 显示信息的命令通过模拟交换机和路由器的配置,进一步理解了它们的工作原理,对网络拓扑架构有了清晰的认识,为以后的网络知识学习打下了基础。题 目 :某 公 司 除 总 部 外 , 另 在 其 他 三 个 城 市 各 有 1 家 分 公 司 。 该 公 司 申 请 了 一 个 C 类 IP 地 址 , 请 你 为此 公 司 设 计 全 套 网 络 。 要 求 :1、 总 部 最 多 2000 台 PC, 三 家 分 公 司 最 多 各 有 1000 台 PC。2、 设 置 Web 服 务 器 , FTP 服 务 器 , 邮 件 服 务 器 , DNS 服 务 器3、 设 置 VPN自
12、己 选 择 所 有 网 络 设 备 及 其 他 必 要 的 物 理 设 备 , 画 出 网 络 拓 扑 图 , 简 要 写 出 服 务 器 及 公 司 员工 的 电 脑 IP 地 址 分 配 方 法 , 及 Web/FTB/邮 件 /DNS 服 务 器 的 配 置 。以 交 换 机 为 中 心 , 服 务 器 和 PC 工 作 站 直 接 连 接 至 交 换 机 , 组 成 网 络 。 通 过 相 应 的 配 置 , 建 立虚 拟 网 络 , 以 达 到 网 络 信 息 流 量 的 有 效 控 制 。 本 网 络 分 为 核 心 层 和 汇 聚 层 、 接 入 层 三 层 结 构 , 核心 层
13、 和 汇 聚 层 使 用 CISCO 3560 系 列 交 换 机 , 接 入 层 采 用 CISCO2960 系 列 交 换 机 , 出 口 路 由 器 选 用CISCO 1841 中 小 企 业 级 路 由 器 。 PC 工 作 4 站 以 接 入 交 换 机 为 中 心 直 接 连 接 , 组 成 各 子 局 域 网 , 考虑 到 网 络 的 可 扩 展 性 , 配 置 了 6 台 24 口 接 入 交 换 机 、 一 台 汇 聚 交 换 机 , 一 台 核 心 交 换 机 、 一 台 出口 路 由 器 。 设 计 完 成 后 的 企 业 整 体 网 络 拓 扑 结 构 图 如 下 图
14、所 示 。综 合 分 析 企 业 网 络 应 用 、 网 络 服 务 、 硬 件 环 境 等 诸 多 方 面 , 确 定 需 要 选 购 四 台 服 务 器 , 各 服务 器 使 用 情 况 分 布 如 下 表 所 示 :编 号 作 用 备 注第 一 台 服 务 器 域 控 ( 主 ) 、 DNS( 主 ) 、 文 件 服 务 器 文 件 服 务 器 必 须 和 DC 一 起 DC 必 须 依 赖 DNS 第 二 台 服 务 器 DNS( 辅 ) 、 域 控 ( 辅 ) 该 服 务 器 上 运 行 的 服 务 较 多 , 要 求 能 长 时 间 稳 定 运 行 。第 三 台 服 务 器 邮 件
15、 服 务 器 至 少 做 RAID5, 保 证 邮 件 数 据 的 安 全 。第 四 台 服 务 器 FTP、 WWW 普 通 配 置机 构 IP 地 址 /地 址 范 围 说 明 总 部 10.16.*.252/24 1 号 楼 接 入 层 交 换 机 管 理 IP 地 址 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.16.35.?/32 非 二 层 交 换 机 的 Loopback 地 址 (*表 示 1 至 7 连 接 办 公 区 域 、 服 务 器 区 域 、 核 心 区域 的 6 台 交 换 机 以 及 边 界 路 由 器 ) 10.16.*.1 10.16.
16、*.251/24 各 层 客 户 端 DHCP 地 址 范 围 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.16.*.252、 253/24 1 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 IP 地 址 (*表 示 从 97 至 102 对 应 Vlan12至 17) 10.16.*.254/24 1 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 虚 拟 IP 地 址 即 网 关 IP 地 址 (*表 示 从 97 至 102对 应 Vlan12 至 17) 10.16.64.1、 2/30 核 心 层 交 换 机 之 间 互 联 IP
17、 地 址 10.16.64.5、 6/30 服 务 器 区 块 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.17、 18/30 服 务 器 区 块 汇 聚 层 交 换 机 与 核 心 层 交 换 机 互 联 IP 地 址 1 10.16.64.21、 22/30 服 务 器 区 块 汇 聚 层 交 换 机 与 核 心 层 交 换 机 互 联 IP 地 址 2 10.16.64.25、 26/30 路 由 器 与 核 心 层 交换 机 互 联 IP 地 址 1 10.16.64.29、 30/30 路 由 器 与 核 心 层 交 换 机 互 联 IP 地 址 2 10.16.
18、64.33、 34/30 路 由 器 与 防 火 墙 互 联 IP 地 址 10.16.64.37、 38/30 1 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.41、 42/30 2 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.45、 46/30 3 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.49、 50/30 4 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.53、 54/30 5 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.57、 58/30 6 号
19、 楼 汇 聚 层 交 换 机 互 联 IP 地 址10.16.64.61、 62/30 7 号 楼 汇 聚 层 交 换 机 互 联 IP 地 址 10.16.64.65、 66/30 网 管 工 作 站 及 相 应 的 网 关 地 址 10.16.96.1、 2/27 域 控 /DNS 服 务 器 主 备 IP 地 址 10.16.96.3、 4/27 NAS 服 务 器 主 备 IP 地 址 10.16.96.5、 6/27 Web/Mail 服 务 器 主 备 IP 地 址 子 公 司 1 10.32.*.252/24 2 号 楼 接 入 层 交 换 机 管 理 IP 地 址 (*表 示
20、从 97 至 102 对 应 2 至 7 层 ) 10.32.35.1、 2/32 三 层 交 换 机 的 Loopback 地 址 10.32.*.1 10.32.*.251/24 各 层 客 户 端 DHCP 地 址 范 围 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.32.*.252、 253/24 2 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 IP 地 址 (*表 示 从 97 至 102 对 应 Vlan12至 17) 10.32.*.254/24 2 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 虚 拟 IP 地 址 即
21、网 关 IP 地 址 (*表 示 从 97 至 102对 应 Vlan12 至 17) 10.32.96.1/27 子 域 服 务 器 IP 地 址 10.32.96.2/27 Mail 服 务 器 IP 地 址 子 公 司 2 10.48.*.252/24 2 号 楼 接 入 层 交 换 机 管 理 IP 地 址 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.48.35.1、 2/32 三 层 交 换 机 的 Loopback 地 址 10.48.*.1 10.48.*.251/24 各 层 客 户 端 DHCP 地 址 范 围 (*表 示 从 97 至 102 对 应
22、 2 至 7 层 ) 10.48.*.252、 253/24 2 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 IP 地 址 (*表 示 从 97 至 102 对 应 Vlan12至 17) 10.48.*.254/24 2 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 虚 拟 IP 地 址 即 网 关 IP 地 址 (*表 示 从 97 至 102对 应 Vlan12 至 17) 10.48.96.1/27 子 域 服 务 器 IP 地 址10.48.96.2/27 Mail 服 务 器 IP 地 址 子 公 司 3 10.64.*.252/24 2 号 楼
23、接 入 层 交 换 机 管 理 IP 地 址 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.64.35.1、 2/32 三 层 交 换 机 的 Loopback 地 址 10.64.*.1 10.64.*.251/24 各 层 客 户 端 DHCP 地 址 范 围 (*表 示 从 97 至 102 对 应 2 至 7 层 ) 10.64.*.252、 253/24 2 号 楼 汇 聚 层 交 换 机 对 应 每 一 Vlan 的 IP 地 址 (*表 示 从 97 至 102 对 应 Vlan12至 17) 10.64.*.254/24 2 号 楼 汇 聚 层 交 换 机
24、 对 应 每 一 Vlan 的 虚 拟 IP 地 址 即 网 关 IP 地 址 (*表 示 从 97 至 102对 应 Vlan12 至 17) 10.64.96.1/27 子 域 服 务 器 IP 地 址 10.64.96.2/27 Mail 服 务 器 IP 地 址 WEB 服 务随 着 企 业 业 务 的 不 断 拓 展 , 集 团 在 业 界 的 影 响 力 越 来 越 大 , 越 来 越 多 的 商 业 合 作 伙 伴 和 客 户需 要 从 互 联 网 上 了 解 集 团 的 信 息 , 并 希 望 通 过 互 联 网 进 行 商 务 合 作 。 为 了 进 一 步 提 高 企 业
25、知 名 度并 在 互 联 网 发 布 集 团 及 子 公 司 的 商 业 信 息 , 集 团 计 划 在 网 络 中 建 立WEB 服 务 器 , 其 他 子 公 司 不 需 要建 立 自 己 的 WEB 服 务 器 。 详 细 的 需 求 如 下 所 述 :集 团 WEB 服 务 器 放 置 在 总 部 机 房 ,公 司 WEB 服 务 器 放 置 在 该 公 司 机 房 WEB 服 务 应 和 操 作 系 统 具 有 良 好 的 兼 容 性 , 避 免 由 于 服 务 的不 兼 容 影 响 性 能 和 稳 定 性WEB 服 务 器 具 有 固 定 的 IP 地 址 配 置 。WEB 网 站
26、 允 许 匿 名 访 问网 站 的 文 件 存 储 应 具 备 良 好 的 安 全 性 允 许 互 联 网 及 集 团 内 部 的 用 户 可 以 通 过 集 团 网 访 问 集 团 及 子 公 司 网 站 FTP 服 务 为 了 实 现 集 团 内 部 的 文 件 存 储 和 管 理 , 集 团 计 划 采 用 两 种 方 式 管 理 文 件 资 源 , 总 部 及 各 子 公司 设 立 自 己 的 文 件 服 务 器 , 上 项 工 作 由 各 单 位 的 系 统 管 理 员 自 行 完 成 。 另 外 , 总 部 及 各 子 公 司 建立 自 己 的 FTP 服 务 器 , 此 项 工
27、作 包 含 在 本 项 目 中 , 由 工 程 实 施 单 位 完 成 。FTP 服 务 的 建 立 要 求 具 备足 够 的 存 储 空 间 用 于 存 储 各 单 位 的 文 档 资 料 及 应 用 软 件 并 能 够 实 现 利 用FTP 客 户 端 软 件 及 WEB 浏 览 器访 问 。 具 体 的 需 求 如 下 所 述 : FTP 服 务 器 具 有 固 定 的 IP 地 址 采 用 所 选 操 作 系 统 自 带 的 FTP 服 务 建 立 FTP 服 务 器 , 不 采 用 第 三 方 软 件 FTP 服 务 器 允 许 本 公 司 内 部 员 工 下 载 只 允 许 系 统
28、 管 理 员 上 传 文 件 到 FTP 服 务 器 FTP 服 务 器 不 对 互 联 网 用 户 开 放 FTP 服 务 器 需 要 设 置 合 理 的 权 限 , 保 障 公 用 文 件 不 被 非 法 的 删 除 和 改 写 邮 件 服 务 随 着 集 团 规 模 的 不 断 扩 大 , 企 业 内 部 的 信 息 交 流 变 得 越 来 越 重 要 , 企 业 迫 切 的 需 要 建 立 内 部的 消 息 传 递 平 台 , 用 于 让 员 工 之 间 方 便 的 传 输 各 种 文 件 、 数 据 和 其 他 消 息 。 集 团 计 划 在 本 项 目 中利 用 邮 件 服 务 实
29、 现 企 业 内 部 的 消 息 传 递 平 台 , 需 要 在 集 团 总 部 及 各 子 公 司 建 立 邮 件 服 务 器 , 允 许所 有 员 工 方 便 的 收 发 电 子 邮 件 。 并 且 通 过 集 团 的 邮 件 服 务 器 , 员 工 也 可 以 和 外 部 的 用 户 之 间 收 发电 子 邮 件 。 具 体 的 需 求 如 下 : 总 部 及 各 子 公 司 均 建 立 邮 件 服 务 器 集 团 内 的 邮 件 服 务 之 间 能 够 互 相 转 发 邮 件 每 名 员 工 均 有 公 司 统 一 分 配 的 邮 箱 所 有 员 工 能 够 利 用 自 己 的 电 子 邮 件 与 外 部 用 户 通 信 所 有 员 工 发 送 邮 件 附 件 的 大 小 不 能 超 过 4MB 所 有 员 工 能 够 利 用 outlook、 outlook express、 web 浏 览 器 收 发 邮 件