网络设备配置与管理——实验指导书.doc
《网络设备配置与管理——实验指导书.doc》由会员分享,可在线阅读,更多相关《网络设备配置与管理——实验指导书.doc(127页珍藏版)》请在沃文网上搜索。
1、前 言随着计算机网络的发展,其重要性和对社会的影响已无需多言。21世纪的今天,一台个人终端就可以为我们带来一个超乎想象的绚丽世界,而操作又是如此的便捷。网络带宽的不断提升,稳定性的不断增强,各种访问控制策略的相继实现,让人们在惬意于新的工作生活方式的同时,开始关注网络后面的世界。是谁沟通了虚拟的时空?为什么数据能在密集的现代网络中按照要求畅通穿行?这一切是怎么做到的?如果接触过网络基础课程的学习,你至少会有所了解,但相信你一定希望能有更为深刻的体验。网络设备是网络的枢纽、信息的驿站。设备调试管理不是一项基础性的工作,不仅需要熟悉网络介质,需要熟悉网络命令,而且更要理解和掌握网络协议。是的,一切
2、都源于协议和标准,而你所要学会的,就是让它们在网络设备的正常运行中发挥作用,如果有想象力的话,你甚至可以设计出近乎完美的网络。网络设备的多品牌和多样性决定了我们只能取一瓢饮,这也注定了以后遇到的挑战会很有趣。在协议基本相同的情况下,对命令的掌握就显得重要,但如果要走的更远,就不要流于对过程的模仿,而要偏重对协议的理解。这本实验指导书基于神州数码公司的交换及路由设备,相关实验参照神州数码原培训文档编写,希望能为网络设备的学习爱好者提供一本合适的参考书。由于时间仓促、经验不足,书中差错在所难免,欢迎批评指正。在这里感谢网络教研室和神州数码公司给予的支持。 编 者 2008-8-17目 录实验一、交
3、换机带外管理4实验二、交换机的配置模式9实验三、交换机CLI界面调试技巧15实验四、交换机恢复出厂设置及其基本配置19实验五、使用telnet方式管理交换机23实验六、使用web方式管理交换机29实验七、交换机文件备份32实验八、交换机系统升级和配置文件还原37实验九、Enable密码丢失的解决方法41实验十、交换机经济堆叠实验44实验十一、交换机VLAN划分实验51实验十二、跨交换机相同VLAN 间通讯55实验十三、公用端口实验60实验十四、私有VLAN实验62实验十五、交换机端口与MAC绑定67实验十六、交换机MAC与IP的绑定72实验十七、生成树实验75实验十八、交换机链路聚合79实验十
4、九、交换机端口镜像84实验二十、认识三层交换机87实验二十一、多层交换机VLAN 的划分和VLAN 间路由91实验二十二、路由器接口简介96实验二十三、路由器的基本管理方法98实验二十四、路由器的文件维护104实验二十五、路由器RIP-1配置107实验二十六、单区域OSPF基本配置112实验二十七、路由器广域网PPP封装CHAP验证配置117实验二十八、路由器广域网Frame-Relay封装配置120实验二十九、路由器广域网X.25封装配置123实验三十、NAT 地址转换的配置126实验一、交换机带外管理一、实验目的1、熟悉普通二层交换机的外观;2、了解普通二层交换机各端口的名称和作用;3、了
5、解交换机最基本的管理方式带外管理的方法。二、应用环境网络设备的管理方式可以简单地分为带外管理(out-of-band)和带内管理(in-band)两种管理模式。所谓带内管理,是指网络的管理控制信息与用户网络的承载业务信息通过同一个逻辑信道传送,简而言之,就是占用业务带宽;而在带外管理模式中,网络的管理控制信息与用户网络的承载业务信息在不同的逻辑信道传送,也就是设备提供专门用于管理的带宽。目前很多高端的交换机都带有带外网管接口,使网络管理的带宽和业务带宽完全隔离,互不影响,构成单独的网管网。通过Console 口管理是最常用的带外管理方式,通常用户会在首次配置交换机或者无法进行带内管理时使用带外
6、管理方式。带外管理方式也是使用频率最高的管理方式。带外管理的时候,我们可以采用Windows操作系统自带的超级终端程序来连接交换机,当然,用户也可以采用自己熟悉的终端程序。Console 口:也叫配置口,用于接入交换机内部对交换机作配置;Console 线:交换机包装箱中标配线缆,用于连接console 口和配置终端。三、实验设备1、DCS-3926S 交换机1 台2、PC 机1 台3、交换机console 线1 根四、实验拓扑将PC 机的串口和交换机的console 口用console 线如图连接。五、实验要求1、正确认识交换机上各端口名称;2、熟练掌握使用交换机console 线连接交换机
7、的console 口和PC 的串口;3、熟练掌握使用超级终端进入交换机的配置界面。六、实验步骤第一步:认识交换机的端口。0/0/1 中的第一个0 表示堆叠中的第一台交换机,如果是1,就表示第2 台交换机;第2个0 表示交换机上的第1个模块(DCS-3926s 交换机有3个模块:网络端口模块(M0),模块1(M1),模块2(M2);最后的1 表示当前模块上的第1个网络端口。0/0/1 表示用户使用的是堆叠中第一台交换机网络端口模块上的第一个网络端口。默认情况下,如果不存在堆叠,交换机总会认为自己是第0台交换机。第二步:连接console 线。拔插console 线时注意保护交换机的console
8、 口和PC 的串口,不要带电拔插。第三步:使用超级终端连入交换机。1、打开微软视窗系统, 点击“开始”“程序”“附件”“通讯”“超级终端”。2、为建立的超级终端连接取名字:点击后出现下图界面,输入新建连接的名称,系统会为用户把这个连接保存在附件中的通讯栏中,以便于用户的下次使用。点击“确定”按扭。 3、选择所使用的端口号:第一行的“DCS-3926S”是上一个对话框中填入的“名称”,最后一行的“连接时使用”的缺省设置是连接在“COM1”口上,点击下拉菜单,有其他的选项,视用户实际连接的端口而定。如下图所示。选择串行接口4、设置端口属性下图所示:点击右下方的“还原默认值”按扭,波特率为9600,
9、数据位8,奇偶校验“无”,停止位1,数据流控制“无”。 设置串口属性5、如果pc 串口与交换机的console 口连接正确,只要在超级终端中按下“Enter”键,将会看到如下图所示界面,表示已经进入了交换机,此时已经可以对交换机输入指令进行查看。6、此时,用户已经成功进入交换机的配置界面,可以对交换机进行必要的配置。Showversion 可以查看交换机的软硬件版本信息。七、共同思考1、认识交换机端口2、现在有很多笔记本电脑上没有串口,应该怎么使用交换机的带外管理呢?八、课后练习1、如果你的笔记本电脑上没有能连接console 线的串口,那么可以在电脑配件市场上购买一根USB 转串口的线缆,在
10、自己的电脑上安装该线缆的驱动程序,使用电脑的USB 口对交换机进行带外管理。2、熟悉常用show 命令show version 显示交换机版本信息show flash 显示保存在flash 中的文件及大小show arp 显示ARP 映射表show history 显示用户最近输入的历史命令show rom 显示启动文件及大小show running-config 显示当前运行状态下生效的交换机参数配置show startup-config 显示当前运行状态下写在Flash Memory 中的交换机参数配置,通常也是交换机下次上电启动时所用的配置文件。show switchport inter
11、face 显示交换机端口的VLAN端口模式和所属VLAN号及交换机端口信息。show interface ethernet 0/0/1 显示指定交换机端口的信息实验二、交换机的配置模式一、实验目的1、了解交换机不同的配置模式的功能;2、了解交换机不同配置模式的进入和退出方法;二、应用环境在实验一中,我们可以成功地进入交换机的配置界面。我们所看到的配置界面称之为CLI 界面。CLI 界面又称为命令行界面,和图形界面(GUI)相对应。CLI 的全称是:command line interface,它由Shell 程序提供,它是由一系列的配置命令组成的,根据这些命令在配置管理交换机时所起的作用不同,
12、Shell 将这些命令分类,不同类别的命令对应着不同的配置模式。命令行界面是交换机调试界面中的主流界面,基本上所有的网络设备都支持命令行界面。国内外主流的网络设备供应商使用很相近的命令行界面,方便用户调试不同厂商的设备。神州数码网络产品的调试界面兼容国内外主流厂商的界面,和思科命令行接近,便于用户学习。只有少部分厂商使用自己独有的配置命令。三、实验设备1、DCS-3926S 交换机1 台2、PC 机1 台3、Console 线1 根四、实验拓扑五、实验要求1、熟悉Setup 配置模式2、熟悉一般用户配置模式3、熟悉特权用户配置模式4、了解全局配置模式5、了解接口配置模式6、了解VLAN 配置模
13、式六、实验步骤第一步:setup 模式的配置方法交换机出厂第一次启动,进入“setup configuration”,用户可以选择进入setup 模式或者跳过setup 模式。键入“y”,按回车键就会进入setup 模式。用户在进入主菜单之前,会提示用户选择配置界面的语言种类,对英文不是很熟悉的用户可以选择“1”,进入中文提示的配置界面。选择“0”则进入英文提示的配置界面。Please select language0:English1:中文Selection(0|1) 0:具有中文提示的配置界面是神州数码网络产品本土化的重要特色。下面是Setup 主菜单的提示:Configure menu
14、!配置菜单0:Config hostname !配置交换机的名字1:Config interface-Vlan1 !配置交换机的管理IP2:Config telnet-server3:Config web-server4:Config SNMP5:Exit setup configuration without saving !不保留配置,退出Setup 配置模式6:Exit setup configuration after saving !保留配置,退出Setup 配置模式Selection number:在Setup 主菜单上选择“5”,用户退出Setup 配置模式的同时用户在Setup
15、 模式下所做的配置均不保留。在Setup 主菜单上选择“6”,用户退出Setup 配置模式的同时用户在Setup 模式下所做的配置均保留。如用户在Setup 配置模式下,设置了IP 地址、打开了Web 服务,选择“6”退出Setup 主菜单后,用户就可以通过PC 对交换机进行HTTP 管理配置。第二步:一般用户配置模式的配置方法。退出setup 模式即进入一般用户配置模式,也可以成为“”模式。该模式的命令比较少,使用“?”命令如下显示:说明在该模式下,只有这四个命令可以使用。第三步:特权用户配置模式的配置方法。在一般用户配置模式下键入“enable”进入特权用户配置模式。特权用户配置模式的提示
16、符为“#”,所以也称为“#”模式。在特权用户配置模式下,用户可以查询交换机配置信息、各个端口的连接情况、收发数据统计等。而且进入特权用户配置模式后,可以进入到全局模式对交换机的各项配置进行修改,因此进行特权用户配置模式必须要设置特权用户口令,防止非特权用户的非法使用,对交换机配置进行恶意修改,造成不必要的损失。第四步:全局配置模式的配置方法。在特权模式下输入“config terminal”或者“config t”或者“config”就可以进入全局配置模式。全局配置模式也称为“config”模式。switch#config terminalswitch(Config)#在全局配置模式,用户可以
17、对交换机进行全局性的配置,如对MAC 地址表、端口镜像、创建VLAN、启动STP 等。用户在全局模式还可通过命令进入到端口对各个端口进行配置。下面在全局配置模式下设置特权用户口令:switchenableswitch#config terminal !进入全局配置模式,见第四步switch(Config)#enable password level adminCurrent password: !原密码为空,直接回车New password:* !输入密码Confirm new password:*switch(Config)#exitswitch#writeswitch#验证配置:验证方法1
18、:重新进入交换机switch#exit !退出特权用户配置模式switchswitchenable !进入特权用户配置模式Password:*switch#验证方法2:show 命令来查看switch#show running-configCurrent configuration:!enable password level admin 827ccb0eea8a706c4c34a16891f84e7b !该行显示了已经为交换机配置了enable 密码。hostname switch!Vlan 1vlan 1! !省略部分显示第五步:接口配置模式的配置方法。switch(Config)#int
19、erface ethernet 0/0/1switch(Config-Ethernet0/0/1)# !已经进入以太端口0/0/1 的接口switch(Config)#interface vlan 1switch(Config-If-Vlan1)# !已经进入VLAN1 的接口,也就是CPU 的接口第六步:VLAN 配置模式的配置方法。switch(Config)#vlan 100switch(Config-Vlan100)#验证配置:switch(Config-Vlan100)#exitswitch(Config)#exitswitch#show vlanVLAN Name Type Med
20、ia Ports- - - -1 default Static ENET Ethernet0/0/1 Ethernet0/0/2Ethernet0/0/3 Ethernet0/0/4Ethernet0/0/5 Ethernet0/0/6Ethernet0/0/7 Ethernet0/0/8Ethernet0/0/9 Ethernet0/0/10Ethernet0/0/11 Ethernet0/0/12Ethernet0/0/13 Ethernet0/0/14Ethernet0/0/15 Ethernet0/0/16Ethernet0/0/17 Ethernet0/0/18Ethernet0/0
21、/19 Ethernet0/0/20Ethernet0/0/21 Ethernet0/0/22Ethernet0/0/23 Ethernet0/0/24100 VLAN0100 Static ENETswitch#!可以看到,已经新增了一个“VLAN100”的信息。第七步:实验结束后,取消enable 密码。如果不取消enable 密码,下一批的同学将没有办法做实验,因此,所有自己设定的密码都应该在实验完成之后取消,为后面实验的同学带来方便,这也是一个网络工程师基本的素质。switch(Config)#no enable password level adminInput password:*
22、switch(Config)#七、注意事项和排错1、特定的命令存在于特定的配置模式下。大家在进行配置的时候不仅仅需要键入正确的命令,还需要知道该命令是否是在正确的配置模式下。2、当你不知道该命令是否正确时,可以使用“?”来咨询交换机。八、 共同思考1、为什么enable 密码在show 命令显示的时候,不是出现配置的密码,而是一大堆不认识的字符。2、 当你不能确定一个命令是否存在于某个配置模式下的时候,应该怎么查询?九、课后练习1、进入各个配置模式,并退出。2、设置特权用户配置模式的enable 密码为“digitalchina”。3、实验结束后,一定要取消enable 密码。实验三、交换机C
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络设备 配置 管理 实验 指导书