交换机路由器防火墙的基本配置_第1页
交换机路由器防火墙的基本配置_第2页
交换机路由器防火墙的基本配置_第3页
交换机路由器防火墙的基本配置_第4页
交换机路由器防火墙的基本配置_第5页
已阅读5页,还剩82页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 交换机基本配置 路由器基本配置 防火墙基本配置知识要点:第4章网络硬件环境的构建 4.1 4.1 交换机基本配置与应用交换机基本配置与应用 掌握交换机基本配置及配置文件的备份、恢复与主程序文件的升级基本要求4.1.1 交换机的基本配置实训4.1.2 交换机的典型应用案例实训4.1.3 交换机配置的备份、恢复与升级实训4.1 4.1 交换机基本配置与应用交换机基本配置与应用4.1.1 交换机的基本配置实训v实训目的了解交换机的常用配置方法掌握交换机的基本配置操作v实训预备了解交换机的基本工作原理,熟悉交换机的主要功能和特点。v实训步骤交换机的基本配置主要有:管理IP地址的配置、VLAN的配置、

2、远程管理的配置等,具体配置操作如下()配置交换机名称和管理()配置交换机名称和管理IP地址地址vSwitchenable !进入特权模式 vSwitch#configure terminal !进入全局配置模式 vSwitch(config)#hostname S3550 !配置交换机名称S3550 vS3550(config)#interface vlan 1 !进入交换机管理接口配置模式 vS3550(config-if)#ip address !配置交换机接口管理IP地址vS3550(config-if)#no shutdown !打开

3、交换机管理接口 vS3550(config-if)#end !退回特权模式(2)配置远程登录和特权模式密码 vS3550(config)#enable secret level 1 0 ruijie !设置交换机远程登录密码为ruijievS3550(config)#enable secret level 15 0 ruijie !设置交换机特权模式密码ruijie(3)保存交换机配置 S3550(config)#wrS3550(config)#wr (3)交换机端口 vlan配置vS3550#conf t !S3550#conf t !进入交换机全局配置模式进入交换机全局配置模式 . . v

4、S3550(config)#vlan 5 !S3550(config)#vlan 5 !创建创建vlanvlan 5 5 vS3550(config-vlan)#name test5 !S3550(config-vlan)#name test5 !将将vlan5vlan5命名为命名为test5test5vS3550(config)#interface fastEthernetS3550(config)#interface fastEthernet 0/5 0/5 vS3550(config-if)#switchport access vlanS3550(config-if)#switchpor

5、t access vlan 5 ! 5 !将端口将端口fastEthernetfastEthernet 0/5 0/5加入到加入到vlan5vlan5vS3550(config)#interface range fastEthernetS3550(config)#interface range fastEthernet 0/10-15 0/10-15vS3550(config-if-range)#switchport access vlanS3550(config-if-range)#switchport access vlan 5 ! 5 !将将端口端口fastEthernetfastEth

6、ernet 0/10-15 0/10-15加入到加入到vlan5 vlan5 vS3550(config)#interface fastEthernetS3550(config)#interface fastEthernet 0/24 0/24 !输入你所!输入你所要设置成要设置成trunktrunk的接口的接口vS3550(config-if)#switchport mode trunk !S3550(config-if)#switchport mode trunk !将端口设为将端口设为trunktrunk口口4.1.2 交换机的典型应用案例实训交换机的典型应用案例实训v实训目的实训目的了

7、解交换机的主要用途掌握交换机在典型案例中的配置操作v实训预备实训预备了解交换机的基本工作原理熟悉交换机的基本配置操作v实训步骤实训步骤案例一、跨交换机实现相同VLAN之间的通信v说明:v本案例用于模拟在局域网环境下,在多个交换机之间通过划分VLAN,实现跨交换机之间的计算机之间的隔离和通信。如图4.2所示,要实现PC1与PC3之间的通信,其配置操作如下。图4.2 VLAN间通信拓扑图 (1)配置交换机A v在交换机在交换机SwitchA上分别创建上分别创建vlan10、vlan20,并将,并将0/10、0/20端口分别划分到端口分别划分到vlan10、vlan20中。中。vSwitchA(co

8、nfig)#vlan 10 vSwitchA(config-vlan)#exitvSwitchA(config)#vlan 20vSwitchA(config-vlan)#exitvSwitchA(config)#vSwitchA(config)#interface fastEthernet 0/10vSwitchA(config-if)#switchport access vlan 10vSwitchA(config-if)#exitvSwitchA(config)#interface fastEthernet 0/20vSwitchA(config-if)#switchport acces

9、s vlan 20vSwitchA(config-if)#exitv在交换机在交换机SwitchA与与SwitchB相连端口假设为相连端口假设为0/24口定义该端口为口定义该端口为tag vlan模式模式vSwitchA(config)#interface fastEthernet 0/24vSwitchA(config-if)#switchport mode trunk(2)配置交换机Bv在交换机SwitchB上创建vlan10,并将0/10端口划分到vlan10中。vSwitchB(config)#vlan 10vSwitchB(config-vlan)#exitvSwitchB(conf

10、ig)#interface fastEthernet 0/10vSwitchB(config-if)#switchport access vlan 10vSwitchB(config-if)#exitv把交换机SwitchB上与交换机SwitchA相连的端口0/24定义为tag vlan模式vSwitchB(config)#interface fastEthernet 0/24vSwitchB(config-if)#switchport mode trunkv经过验证,pc1与pc3能互相通信,但pc2与pc3不能互相通信。案例二、通过使用三层交换机实现VLAN间互相通信v说明:v本案例模拟在

11、局域网环境下,通过汇聚层(三层)交换机,实现不同VLAN之间计算机的相互通信,同时隔离了大量的广播报文。拓扑图如图4.3所示,其配置操作如下。图4.3 使用三层交换机实现VLAN间通信拓扑图(1)配置三层交换机(以锐捷S3550为例) vS3550(config)#vlan 10 vS3550(config-vlan)#exitvS3550(config)#vlan 20vS3550(config-vlan)#exitvS3550(config)#vS3550(config)#interface fastEthernet 0/10vS3550(config-if)#switchport acc

12、ess vlan 10vS3550(config-if)#exitvS3550(config)#interface fastEthernet 0/20vS3550(config-if)#switchport access vlan 20vS3550(config-if)#exitvS3550(config)#interface vlan 10vS3550(config-if)#ip address vS3550(config)#interface vlan 20vS3550(config-if)#ip address

13、 (2)配置交换机Bv在交换机SwitchB上创建vlan10,并将0/10端口划分到vlan10中vSwitchB(config)#vlan 10vSwitchB(config-vlan)#exitvSwitchB(config)#interface fastEthernet 0/10vSwitchB(config-if)#switchport access vlan 10vSwitchB(config-if)#exitv把交换机SwitchB上与交换机SwitchA相连的端口0/24定义为tag vlan模式vSwitchB(config)#interface f

14、astEthernet 0/24vSwitchB(config-if)#switchport mode trunkv将pc1和pc3的默认网关设置为,将pc2的默认网关设置为.v验证pc1与pc3能互相通信, pc2与pc3能互相通信案例三、在交换机上配置DHCP中继v说明:本案例模拟在局域网环境下,通过在交换机上配置DHCP中继代理功能,实现网络内部的计算机自动从DHCP服务器获得IP地址及相关TCP/IP参数。 v在接入交换机上配置DHCP中继的操作如下:Switch# configure terminal !进入全局配置模式Switch(c

15、onfig)# service dhcp !打开DHCP服务,这里指打开DHCP Relay AgentSwitch(config)# ip helper-address 54 !设置DHCP Server的IP地址Switch(config)# endSwitch# write !保存当前配置4.1.3 交换机配置的备份、恢复与升交换机配置的备份、恢复与升级实训级实训v实训目的实训目的熟悉交换机配置的备份、恢复与升级的常用工具软件掌握交换机配置的备份、恢复操作掌握交换机系统的升级操作v实训预备实训预备了解tftp软件的使用方法tftp服务器的建立掌握超级终端的应用v实训

16、步骤实训步骤()配置tftp服务器v 设置计算机的IP地址是。v 启动tftp服务器,配置tftp服务器主目录的位置为F:锐捷S210021升级,如图4.4所示。图4.4 tftp服务器()交换机的配置与备份vS3550(config)#interface vlan 1 !进入交换机管理接口配置模式 vS3550(config-if)#ip address !配置交换机接口管理IP地址 vS3550(config-if)#no shutdown !打开交换机管理接口vS3550#ping !验证交

17、换机与tftp服务器网络连通性vS3550#copy startup-config tftp: !备份交换机配置到tftp服务器vAddress of remote host !输入tftp服务器ip地址vDestination filename config.text? !选择保存配置文件名v%Success : Transmission success,file length 234(3)恢复交换机的备份vS3550#copy tftp:startup-config !加载配置到交换机的初始文件中vSource filename ?config.text !输入源文

18、件名vAddress of remote host !输入tftp服务器ip地址v!v%Success : Transmission success,file length 234v如果备份文件不在当前tftp服务器目录下,则需要选择tftp服务器的目录,使其指向备份文件所在的文件夹,如图4.5所示 图4.5 tftp服务器4.2 4.2 路由器基本配置与应用路由器基本配置与应用 掌握路由器基本配置及配置文件的备份、恢复与主程序文件的升级基本要求4.2.1 路由器的基本配置实训4.2.2 路由器基本应用实训4.2.3 路由器配置的备份、恢复与升级实训4.2 4.2 交换

19、机基本配置与应用交换机基本配置与应用4.2.1路由器基本配置实训路由器基本配置实训v实训目的实训目的学习使用超级终端配置路由器掌握路由器的基本配置操作v实训预备实训预备掌握路由器的基本作用工作原理以及路由器的路由实现方法v实训步骤实训步骤()路由器基本信息配置vRed-Gianten !进入特权模式 vRed-Giant#configure terminal !进入全局配置模式vRed-Giant(config)#hostname R2600 !配置路由器名称为“R2600”vR2600(config)#interface fastEthernet 0 !进入路由器接口配置模式vR2600(c

20、onfig-if)#ip address !为配置路由器管理接口ip地址vR2600(config-if)#no shutdown !打开路由器接口fastEthernet 0vR2600(config-if)#end !退回特权模式v验证路由器接口fastEthernet 0的ip地址已配置和打开(2)配置路由器远程登录密码vR2600#conf tvR2600(config)#line vty 0 4 !进入路由器线路配置模式vR2600(config-line)#login !配置远程登录vR2600(config-line)#pass

21、word ruijie !设置远程登录密码为“ruijie”vR2600(config-line)#exit !退回下一级模式vR2600(config)#enable secret ruijie !设置路由器特权模式密码为“ruijie”(3)保存路由器上所做的配置v R2600#wrv R2600#show running-config R2600#show running-config (4)显示当前路由器的配置4.2.2 路由器基本应用实训路由器基本应用实训v实训目的实训目的掌握路由器的配置操作学习路由器的主要作用及配置掌握路由器的路由功能的实现v2实训预备实训预备掌握路由器的工作原理

22、主要功能以及路由表的使用与维护v3. 实训步骤实训步骤(1)配置内网通过路由器共享上网v锐捷R2600的配置操作如下。vR2600envR2600#conf tvR2600(config)#int fastEthernet 0 !外网接口vR2600(config-if)#ip add 41 24 !给外网接口配置ip地址vR2600(config-if)#no shutdown !打开端口vR2600(config-if)#ip nat outside !nat出口vR2600(config-if)#exitvR2600(config)#ex

23、it vR2600#conf tvR2600(config)#int fastEthernet 1 !内网接口vR2600(config-if)#ip add ! 给内网接口配置ip地址vR2600(config-if)#ip nat inside !nat入口vR2600(config-if)#no shutvR2600(config-if)#exitvR2600(config)#exitvR2600#conf tvR2600(config)#ip route 25!默认路由指向isp

24、网关vR2600(config)#exitvR2600#conf tvR2600(config)#ip nat inside source list 1 inter fastEthernet 0 ov!内部通过fastEthernet 0接口共享上网vR2600(config)#access-list 1 permit any !允许所有nat地址共享上网vR2600(config)#exitvR2600#wr()通过使用路由器自动分配ip地址上网vR2600envR2600#conf tvR2600(config)#int fastEthernet 0vR2600(config-if)#ip

25、 add 41 24vR2600(config-if)#no shutdownvR2600(config-if)#ip nat outsidevR2600(config-if)#endvR2600#conf tvR2600(config)#int fastEthernet 1vR2600(config-if)#ip add vR2600(config-if)#ip nat insidevR2600(config-if)#no shut vR2600(config-if)#endvR2600#co

26、nf tvR2600(config)#ip dhcp pool route-dhcp !设置DHCP服务器vR2600(config-dhcp)#default-router !设置用户获得的默认网关vR2600(config-dhcp)#dns-server 8 4 !设置用户获得的DNS服务器vR2600(config-dhcp)#network !设置地址池vR2600#conf tvR2600(config)#ip route 2

27、25vR2600(config)#exitvR2600#conf tvR2600(config)#ip nat inside source list 1 inter fastEthernet 0 ovvR2600(config)#access-list 1 permit anyvR2600(config)#exitvR2600#wr4.2.3 路由器配置的备份、恢复与升级实训 v实训目的实训目的掌握路由器的配置的备份操作掌握路由器的配置的恢复操作掌握路由器的系统升级操作v实训预备实训预备掌握路由的配置文件系统文件等相关知识v实训步骤实训步骤(1)备份路由器配置文件v 启用

28、tftp服务器(tftp服务器的IP地址为)。v 路由器配置文件备份操作如下:vR2600(config)#interface fastEthernet 0 !进入路由器接口配置模式vR2600(config-if)#ip address !为配置路由器管理接口ip地址vR2600(config-if)#no shutdown !打开路由器接口fastEthernet 0vR2600(config-if)#end !退回特权模式vR2600#ping !验证路由器与tftp服务器网络连通性vTyp

29、e escape sequence to abort.vSending 5, 100-byte ICMP Echoes to , timeout is 2 seconds:v!vSuccess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms vR2600#copy startup-config tftp !备份路由器配置到tftp服务器vRemote host ? !输入tftp服务器ip地址vName of configuration file to write r2600

30、-confg?!选择输入配置文件名vWrite file r2600-confg on host ? confirmvWriting r2600-confg .! OK(2)恢复路由器配置文件vRed-Giant#copy tftp startup-config !恢复配置到路由器中vAddress of remote host 55? !输入tftp服务器ip地址vName of configuration file red-giant-confg? r2600-confg !选择输入配置文件名vConfigure us

31、ing r2600-confg from ? confirmvLoading r2600-confg from (via FastEthernet0): !vOK - 399/32727 bytes(3)通过tftp服务器升级路由器v查看路由器的版本信息vRed-Giant#show versionvRed-Giant Operating System SoftwarevRGNOS (tm) RELEASE SOFTWARE, Version 6.13(9)v升级路由器操作系统vRed-Giant#conf tvRed-Giant(config)#

32、interface fastEthernet 0vRed-Giant(config-if)#ip address vRed-Giant(config-if)#no shutdownvRed-Giant# copy t/rgnos.bin flash:rgnos.bin v 重新启动路由器,查看路由器升级后的版本vRed-Giant#show versionvRed-Giant Operating System SoftwarevRGNOS (tm) RELEASE SOFTWARE, Version 6.14(2

33、)4.3路由器与交换机综合应用实训路由器与交换机综合应用实训 v实训目的实训目的掌握路由器与交换机综合应用配置操作熟悉利用交换机和路由器组建实用网络的方法掌握实际应用网络的组建操作v实训预备实训预备每组配备网线钳一把网线测试仪一只RJ45头若干网线若干v实训步骤实训步骤案例一案例一 配置路由器为客户端分配配置路由器为客户端分配IP地址地址v(1)环境描述v网络中有30台计算机需要连接Internet,使用R2600路由器作为接入设备,要求客户端能够自动获得ip地址,网络拓扑如图4.8所示。图4.8网络拓扑图(2)主要配置操作 vR2600envR2600#conf tvR2600(config

34、)#int fastEthernet0vR2600(config-if)#ip add 41 24vR2600(config-if)#no shutdownvR2600(config-if)#ip nat outsidevR2600(config-if)#endvR2600#conf tvR2600(config)#int fastEthernet1vR2600(config-if)#ip add vR2600(config-if)#ip nat insidevR2600(config-if)#

35、no shutvR2600(config-if)#endvR2600#conf t vR2600(config)#ip dhcp pool route-dhcp !设置DHCP服务器vR2600(config-dhcp)#default-router !设置用户获得的默认网关vR2600(config-dhcp)#dns-server 8 4 !设置用户获得的DNS服务器vR2600(config-dhcp)#network !设置地址池vR2600#conf tvR2

36、600(config)#ip route 25vR2600(config)#exitvR2600#conf tvR2600(config)#ip nat inside source list 1 inter fastEthernet0 ovvR2600(config)#access-list 1 permit anyvR2600(config)#exitvR2600#wr案例二案例二 禁止员工在上班期间上网聊天禁止员工在上班期间上网聊天v(1)环境描述v在上述网络中,为了控制员工在上班期间上网聊天,可在路由器后接入一台S3550交换机,在

37、S3550配置访问控制策略,可以禁止员工在上班期间上网聊天。(2)主要配置操作vSwitch# configure terminal !进入全局配置模式.vSwitch(config)# time-range no-http !进入一个time-range名为no-http的配置模块vSwitch(config-time-range)# periodic weekdays 8:00 to 18:00 !设置周期时间.这里指每周的星期一到星期五vSwitch(config-time-range)# exit !退回到上一级.即全局配置模式vSwitch(config)# ip access-li

38、st extended limit_udp !设置一个ACL名,并且进入这个ACL配置模块vSwitch(config-ext-nacl)# deny tcp any any eq www time-range no-http !在no-http这个周期时间内禁止所有的HTTP的数据流vSwitch(config)# interface fastEthernet 0/2 !进入员工上网的接入口vSwitch(config-if)# ip access-group limit_udp in !应用limit_udp限制vSwitch# show time-range !显示time-rangvt

39、ime-range name: no-httpvperiodic Weekdays 8:00 to 18:00案例三案例三 由路由器、交换机、由路由器、交换机、DHCP服务服务器构建的网络器构建的网络 v(1)环境描述:v某企业有经理部、财务部、销售部三个部门,分属三个不同网段,为了安全起见,要求销售部不能访问财务部,经理部可以访问财务部,客户端电脑要求自动获得ip地址上网。网络中的设备有:R2600路由器1台,S3550交换机1台,S2126交换机3台,DHCP服务器1台。网络拓扑如图4.9所示。图4.9网络拓扑图 (2)主要配置操作v配置路由器vR2600envR2600#conf tvR

40、2600(config)#int fastEthernet 0vR2600(config-if)#ip add 45 24vR2600(config-if)#no shutdownvR2600(config-if)#ip nat outsidevR2600(config-if)#endvR2600#conf tvR2600(config)#int fastEthernet 1vR2600(config-if)#ip add vR2600(config-if)#ip nat insidevR260

41、0(config-if)#no shutvR2600(config-if)#endvR2600#conf t vR2600(config)#ip route 25vR2600(config)#ip route vR2600(config)#ip route vR2600(config)#ip route vR2600(c

42、onfig)#ip route vR2600(config)#exitvR2600(config)#ip nat inside source list 1 inter fastEthernet 0 ovvR2600(config)#access-list 1 permit anyvR2600(config)#exitvR2600#wr v配置S3550 vS3550(config)#vlan 1 vS3550(config-vlan)#name guanlivS3550(config-vlan)#exitvS3550

43、(config)#vlan 2vS3550(config-vlan)#name jinglibuvS3550(config-vlan)#exitvS3550(config)#vlan 3vS3550(config-vlan)#name xiaoshoubuvS3550(config-vlan)#exitvS3550(config)#vlan 4vS3550(config-vlan)#name caiwubuvS3550(config-vlan)#exitvS3550(config)#vlan 100vS3550(config-vlan)#name dhcpservervS3550(config

44、-vlan)#exitvS3550(config)#interface fastEthernet 0/2vS3550(config-if)#switchport access vlan 2 vS3550(config-if)#exitvS3550(config)#interface fastEthernet 0/3vS3550(config-if)#switchport access vlan 3vS3550(config-if)#exitvS3550(config)#interface fastEthernet 0/4vS3550(config-if)#switchport access v

45、lan 4vS3550(config-if)#exitvS3550(config)#interface fastEthernet 0/10vS3550(config-if)#switchport access vlan 100vS3550(config-if)#exitvS3550(config)#interface vlan 1vS3550(config-if)# ip address vS3550(config)#interface vlan 2vS3550(config-if)# ip address 255.25

46、5.255.0vS3550(config)#interface vlan 3vS3550(config-if)# ip address vS3550(config)#interface vlan 4 vS3550(config-if)# ip address vS3550(config)#interface vlan 100vS3550(config-if)# ip address vS3550(config)# ip access-list

47、 extended denycaiwubuvS3550(config-ext-nacl)# deny ip 55 55vS3550(config-ext-nacl)#permit ip any anyvS3550(config)# interface Vlan 3vS3550(config-if)#ip access-group denycaiwubu invS3550(config)# service dhcpvS3550(config)# ip helper-address vS3550(

48、config)# ip route Vlan 1 4.4防火墙的配置与应用v实训目的实训目的掌握防火墙的初始化配置操作理解防火墙配置过程中使用到的概念v实训预备实训预备掌握防火墙的主要功能工作原理主要概念和俗语v实训步骤实训步骤 (1)使用防火墙自带的console线缆将计算机与防火墙相连,打开防火墙电源,进入超级终端,屏幕显示如图4.10所示。图4.10 用户登录窗口 (2)根据说明书,输入系统的用户、密码(以上是系统默认值出厂)。然后在“/ ”提示符处输入“si”,回车后再按任意键进入如图4.11所示窗口。图4.11 特征码和许可证窗口

49、 (3)按提示依次输入序列号、feature code以及授权号,然后按任意键,.进入rg-wall路由模式或网桥模式,如图4.12所示。图4.12 模型选择窗口 选择1路由模式,按任意键输入进入管理员和密码设置窗口,如图4.13所示。图4.13 管理员配置窗口 (4)输入管理员用户名和密码,然后按任意键进入系统名称和语言选择窗口,选择Chinese(Default),如图4.14所示。图4.14 语言选择窗口 (5)按任意键进入系统时间设置窗口,选择默认值,然后打开管理IP配置窗口,如图4.15所示。图4.15 管理IP配置窗口 (6)键入管理ip地址,如0。输入多个管

50、理IP地址时,用逗号隔开。然后按任意键进入网络接口设置窗口,如图4.16所示。图4.16 网络接口配置窗口 (7)分别设置eth0:,eth1:,eth2:45,如上图所示,然后单击数字“0”键选择“0All done”,到下一窗口,如图4.17所示。图4.17 路由配置窗口 (8)单击数字“1”键,选择“Default gateway”,输入网关:25后按回车键,进入DNS配置窗口,如图4.18所示。图4.18 DNS配置窗口 (9)输入外部dns服务器的IP地址“8”,然后按回车键,进入基本规则配置窗口,如图4.19所示。图4.19 基本规则配置窗口 (10)单击数字“6”键,允许全部数据包通过。然后按回车键,完成防火墙的初始化配置。为了使初始化配置生效,防火墙将自动重新启动。4.4.2防火墙的基本配置实训防火墙的基本配置实训v实训目的实训目的掌握防火墙的基本配置与应用操作理解防火墙配置过程中使用到的概念v实训预备实训预备掌握防火

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论