草庐IT

思科交换机与路由器的小型局域网互通配置

lisenMiller 2023-03-28 原文

此次实验通过配置一个小型局域网来梳理细节

实验拓扑:

 

实验目标:

1. 实现两个网段互通

2.配置交换机和路由器的用户密码和特权密码(都为123)

3.PC通过telnet和ssh实现远程控制(需要用交换机和路由器的本地账号)

4.10网段主机能够远程控制20网段的交换机

实验ip预定 :

PC0 10.1.1.1

PC1 10.1.1.2

PC2 20.1.1.1

sw0(左) 10.1.1.253

sw1 20.1.1.253

route 10.1.1.254 20.1.1.254

实验开始

交换机用2960 路由器用2811

实现目标:两个网段互通

一.对路由器的操作

进入路由器的CLI界面手动进行配置

由于路由器的三层端口都是管理员手动关掉

route> en
route#conf t
route(config)#int f0/0
route(config-if)# no shutdown
route(config-if)#int f0/1
route(config-if)#no shut
#成功开启路由器的两个三层接口

#配置接口的ip
route(config-if)# ip add 20.1.1.254 255.255.255.0
route(config-if)#int f0/0
route(config-if)#ip add 10.1.1.1254 255.255.255.0
#ip配置完毕

二.配置pc ip(这里先用静态)

  

 至此应该可以实现两个网段的互通了

 10.1.1.1ping 20.1.1.1 测试成功

实验目标 配置交换机和路由器的用户模式密码和特权模式密码

  解析:用户模式密码需要在line console 0口进行配置

  特权模式密码要在全局模式配置 tips:本地用户创建也是在全局模式设置

一. 对交换机的操作

进入sw0的CLI界面

#配置用户模式登录密码
Switch> Switch>en Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#line con Switch(config)#line console 1 Switch(config)#line console 0 Switch(config-line)#password 123 Switch(config-line)#login Switch(config-line)#exit

#配置特权模式登录密码

路由器也是一样的命令

实验目标 PC通过telnet和ssh实现远程控制(需要用交换机和路由器的本地账号)

  解析:

  1.要开启交换机和路由器的vlan口并配置一个ip让pc能连接 

  2.要开启交换机和路由器的本地账户

  3.ssh生成一对密钥

  4.开启虚拟端口

一 对交换机telnet操作

进入交换机的CLI界面

 1 Switch(config)#line vty 0 4 #VTY是路由器的远程登陆的虚拟端口,0 4表示可以同时打开5个会话,line vty 0 4是进入VTY端口,对VTY端口进行配置
 2 Switch(config-line)#transp
 3 Switch(config-line)#transport inpu
 4 Switch(config-line)#transport input ? #查看有什么远程登陆的方式 可以指定
 5   all     All protocols
 6   none    No protocols
 7   ssh     TCP/IP SSH protocol
 8   telnet  TCP/IP Telnet protocol
 9 Switch(config-line)#transport input all
10 Switch(config-line)#login local  #配置是本地登录
11 Switch(config-line)#exit
12 Switch(config)#int vlan1      #配置vlan1的ip 这个接口的名字可以通过 do sh ip int b 来查看
13 Switch(config-if)#no sh 
Swithc(config-if)#ip add 10.1.1.253 255.255.255.0 14 Switch(config-if)#exit 15 Switch(config)#username lisenmiller password 123 #配置本地账户命令

用PC0telnet测试

C:\>telnet 10.1.1.253
Trying 10.1.1.253 ...Open

User Access Verification

Username: lisenmiller
Password: 
Switch> #进入到交换机的命令配置页面 成功

二.对路由器telnet的操作

 1 Router(config)#
 2 Router(config)#do sh ip int b
 3 Interface              IP-Address      OK? Method Status                Protocol 
 4 FastEthernet0/0        10.1.1.254      YES manual up                    up 
 5 FastEthernet0/1        20.1.1.254      YES manual up                    up 
 6 Vlan1                  unassigned      YES unset  administratively down down
 7 Router(config)#lin
 8 Router(config)#line vty 0 4
 9 Router(config-line)#login local
10 Router(config-line)#trans input all
11 Router(config-line)#exit
12 Router(config)#username lisenmiller password 123 

由于路由器已经有了两个ip 10.1.1.254 20.1.1.254都代表路由器 所以可以不用配置vlanip代表它

用pc0telnet测试

C:\>telnet 20.1.1.254  tips:当用PC远程telnet 网关时,如果网关之前没有配置过特权模式的密码PC机也不能登录进去。所以只能通过配置网关的特权模式密码调整
Trying 20.1.1.254 ...Open

User Access Verification

Username: lisenmiller
Password: 
Router>  #进入到路由器的命令配置页面 成功

三 ssh连接

  解析:

1.配置vlan口的ip

2.配置本地用户并且本地登录

3.配置hostname 和domain-name

4.生成密钥对

对交换机操作

route(config)#host route
route(config)#ip domain-name HackTB.com
route(config)#crypto key generate rsa
The name for the keys will be: route.HackTB.com
Choose the size of the key modulus in the range of 360 to 2048 for your
  General Purpose Keys. Choosing a key modulus greater than 512 may take
  a few minutes.

How many bits in the modulus [512]: 
% Generating 512 bit RSA keys, keys will be non-exportable...[OK]

route(config)#

PC测试 

C:\>ssh -l lisenmiller 10.1.1.254  tips :注意这里的ssh格式是思科软件的 现实中的ssh登录应该是 ssh 用户名@ip

Password: 

route> #成功 

路由器的操作相似

实验目标 10网段主机能够远程控制20网段的交换机

解析 需要为交换机配置默认网关: 目的:可被跨网段管理

在全局模式下配置

Switch(config)#ip default-gateway 10.1.1.254

PC2测试sw0 20.1.1.1 连接sw0

C:\>ipconfig
FastEthernet0 Connection:(default port)

   Connection-specific DNS Suffix..: 
   Link-local IPv6 Address.........: FE80::2D0:58FF:FE05:41A0
   IPv6 Address....................: ::
   IPv4 Address....................: 20.1.1.1
   Subnet Mask.....................: 255.255.255.0
   Default Gateway.................: ::
                                     20.1.1.254
C:\>telnet 10.1.1.253
Trying 10.1.1.253 ...Open
User Access Verification

Username: lisenmiller
Password: 
Switch> #成功

 

有关思科交换机与路由器的小型局域网互通配置的更多相关文章

  1. ruby - Perl 和 Ruby 之间的 YAML 数据交换问题 - 2

    我在通过YAML在Perl和Ruby之间交换数据时遇到问题。我有一些看起来像数字:数字的值,例如1:16。Perl的YAML库(Tiny和XS)将其编码为1:16,不带引号。Ruby的YAML库(Psych)不会将其解释为字符串,而是以某种方式变成Fixnum值4560。我不知道如何在任何一方解决这个转换问题。我用例的YAML中的每个值都应该是一个对象或字符串。因此,如果存在这样的选项,我可以告诉PerlYAML库引用所有值。或者有什么方法可以告诉RubyYAML库将所有​​值解释为字符串?有任何想法吗?从逻辑上讲,改变任何一方的语言都不是一种选择。Perl:useYAML::XSqw

  2. 交换机与路由器和电脑的连接 - 2

    1、按照拓扑连接网络,观察交换机端口指示灯2、连接网线前通过console线连接交换机,观察网线连接后CRT有何种提示信息3、配置PC的IP地址,要求如下:192.168.x.1 192.168.x.2,配置完成后检查PC的IP地址以及MAC地址(图形化和命令行模式)4、测试PC的连通性(ping目的IP地址)5、通过displaymac-address检查交换机的显示信息,得出MACAddress列与Port列的规律远程登录设备--telnet1、PC通过console线配置路由器2、配置路由器选定的接口地址进入接口试图interfacexxxx配置IP地址PC:192.168.x.1路由器

  3. Vlan+RIP+路由的综合学习——思科模拟器学习 - 2

    一、问题假设一个公司分配到了一个C类网络192.168.1.0/24,需要划分成两个部门,通过一台三层交换机连到公司出口路由器上,路由器再和其他路由器连接。现要做适当配置,实现公司内部主机不同部门以及与外部主机之间的相互通信。为了简化网管的管理维护工作,公司决定在三层交换机设置默认路由,在出口路由器上设置静态路由,其他部分采用OSPF协议或RIP协议实现互通。二、技术原理静态路由具有简单、高效、可靠和安全保密性高等优点。OSPF开放式最短路径优先协议能够适应各种规模的网络环境,是典型的链路状态协议。OSPF路由协议通过向全网扩散本设备的链路状态信息,使网络中每台设备最终同步一个具有全网链路状态

  4. 思科与华为设备OSPF配置命令对比 - 2

    思科与华为设备OSPF配置命令对比[Huawei]ospf1//启动OSPF进程,进入OSPF视图Cisco(config)#routerospf110[Huawei]ospf1router-id10.1.1.1//启动OSPF进程,进入OSPF视图,手动输入router-idCisco(config-router)#router-id1.1.1.1[Huawei-ospf-1]area0//创建并进入OSPF区域视图(骨干区域)[Huawei-ospf-1-area-0.0.0.0]network10.0.1.00.0.0.255//配置区域所包含的网段[Huawei-GigabitEthe

  5. 华为交换机日志是怎么输出的? - 2

    简介本文介绍了华为交换机日志的定义、分类以及输出方法,通过配置举例详细说明了两种常用的日志输出方法。什么是日志日志属于Log信息,其范围比较广。按照ITU-T定义,凡是管理对象事件和异常活动都可以以日志形式记录下来。日志具有跟踪用户活动、管理系统安全的功能,同时也能为系统进行诊断和维护提供依据,是操作维护、定位问题的重要手段。日志有哪些分类?日志分为用户日志、运维日志、诊断日志及安全日志。各类日志的定义如表1所示。!!说明:系统记录的诊断日志、运维日志仅用于问题定位,不会记录用户的敏感信息。如何输出日志?打开设备的信息中心功能可实现各种信息的输出。为了实现对各类信息的输出控制,信息中心定义了1

  6. 实验——子网划分与路由器配置 - 2

    目录实验准备实验内容实验步骤1.规划网络拓扑2.划分IP地址块3.配置路由器及主机接口属性4.配置路由器的接口IP地址5.配置静态路由(a)按照类似的方式,配置标营校区路由器的静态路由如图所示。(b)按照类似的方式,配置中心校区路由器的静态路由如图所示。(c)按照类似的方式,配置双龙街校区路由器的静态路由如图所示。6.测试主机之间的连通性(a)首先,采用ping命令测试任意两台计算机之间的连通性,在位于岔路口校区子网的PC0上向位于双龙街校区子网的PC5发起ping测量,图16显示了测量结果,可见经过在各个路由器上配置静态路由,位于不同子网内的主机之间已经能够正常通信。(b)其次,通过浏览器测

  7. 华为路由器配置DHCP - 2

    DHCP:动态主机配置协议作用:自动分配和获取IP地址等参数以下介绍两种配置DHCP的方法基于接口地址池基于全局地址池基于接口地址配置:拓扑图命令:[Huawei]dhcpenable  开启DHCP功能[Huawei]inte0/0/1    进入接口[Huawei-Ethernet0/0/1]ipaddress192.168.2.25424    配置IP地址[Huawei-Ethernet0/0/1]dhcpselectinterface     基于接口[Huawei-Ethernet0/0/1]dhcpserverdns-list114.114.114.114    配置DNS服务器

  8. ruby-on-rails - 如何组织小型测试/单元测试? - 2

    在几个项目中使用RSpec之后,我尝试了minitest/unit。到目前为止我很喜欢它,但我想念使用描述/上下文block以逻辑方式对我的测试/规范进行分组。我知道minitest/spec提供了这个功能,但我喜欢minitest/unit感觉更接近准系统Ruby。是否有任何gem为minitest/unit提供描述/上下文支持?或者,我应该在minitest/unit中忍受我冗长、无组织的测试文件吗? 最佳答案 我知道有几个来自RSpec的人为了同一个问题而苦苦挣扎。他们喜欢使用describe/contextblock进行嵌套

  9. 【操作系统】十分钟了解关于TCP/IP网络的基础知识(二)ARP、路由器、DHCP、DNS以及TCP/IP - 2

    承接上篇文章(十分钟了解关于TCP/IP网络的基础知识)五.ARP(地址解析协议)        虽说使用IP地址确实方便了我们使用者记忆以及整理归类、寻找信息的发送目的地,但是最终接收数据的地方,还是MAC地址,于是乎,为了实现有IP地址到MAC地址的转换,引入了名为ARP(AddressResolutionProtocol)又称之为地址解析协议。      ARP通过广播(Broadcast,这是个专业名词,后面还会继续提起)的方式对LAN中所有的计算机提问:“哎,谁IP地址是10.165.7.116(上篇文章中的例子)呀?你MAC地址多少啊,快过来登记一下!”,如果有哪台计算机回复了MA

  10. 计算机网络(十一)——导论与路由器工作原理 - 2

    文章目录1.网络层的概述2.路由器的工作原理2.1路由器的组成2.2转发2.2.1查找2.2.2交换2.2.3输出端口处理核心内容路由器的工作原理1.网络层的概述(1)功能结构网络层用于提供主机与主机之间的逻辑通信,源主机网络层接收来自运输层的报文段,将其封装为一个数据报并向相邻的路由器发送数据报。接收方的网络层接收来自相邻路由器的数据报,提取出报文段交付给运输层。为此需要提供转发和路由选择两个功能。网络层能够被划分为两个相互作用的部分,数据部分和路由部分:数据部分的主要作用:转发,即分组从输入链路接口转发到合适的输出链路接口。控制部分的主要作用:路由选择,即决定从源主机到目的主机,分组所采用

随机推荐