文档库 最新最全的文档下载
当前位置:文档库 › 实验三 路由器配置

实验三 路由器配置

实验三 路由器配置
实验三 路由器配置

实验三路由器router基本配置configuration

学号:200811009 姓名:吴杲专业:电子信息工程【实验目的】

1熟悉Packet Ttacer 5.2软件。

2掌握路由器几种常用配置方法。

3掌握采用Telnet方式配置路由器的方法。

4 熟悉路由器不同的命令操作模式以及各种模式之间的切换;

5 掌握路由器的基本配置命令

【实验背景】

1.你是某公司新进网络管理员,公司要求你熟悉网络产品,首先要求你登录路由器,了解、掌握路由器的命令行操作。(带外配置)

2.在对路由器进行初次配置后,你希望以后在办公室或出差时也可以对设备进行远程管理,则要在路由器上做适当的配置。(带内配置)

【技术原理】

1.路由器的管理方式基本分为两种管理方式:

?带外管理

通过带外对路由器进行管理(PC 与路由器直接相连),使用超级终端管理

?带内管理

通过Telnet 对路由器进行远程管理

通过Web 对路由器进行远程管理

通过SNMP 工作站对路由器进行远程管理

第一次配置路由器时,必须使用带外管理方式来配置管理。2.路由器的工作模式:

1.用户模式。Router > enable

2.特权模式。Router# configure terminal(配置终端)

3.配置模式

?全局配置模式Router (config)# interface(接口)e0/1

?接口配置模式Router (config-if)#

?路由协议接口配置模式Router (config-router)#

?线程配置模式Router (config-line)#

控置台接口模式,通常用来配置用户模式口令,如Telnet 的登录密码。

【实验内容】

如图所示,画出拓扑图并进行如下设置。

(1)用标准Console线缆用于连接计算机的串口和路由器的Console 口上。在计算机上启用超级终端,并配置超级终端的参数,使计算机与路由器通过Console口建立连接;(同交换机)

(2)配置路由器的管理IP地址,并为telnet用户配置用户名和登陆口令。配置计算机的IP地址(与路由器管理ip地址在同一个网段),通过网线(交叉线copper cross-over)将计算机和路由器相连,通过计算机telnet到路由器对路由器进行查看;

(3)更改路由器的主机名;

(4)擦除配置信息、保存配置信息、显示配置信息;

(5)显示当前配置信息;

(6)显示历史命令。

具体命令如下:

一、带外配置命令

1.配置Console口安全登陆口令

Router >enable(注:从用户模式进入特权模式)

Router #configure terminal(注:从特权模式进入全局配置模式)

Router (config)## line console 0

Router (config-line)# password 123(注:配置路由器的控制台登录密码为”123”)

Router (config-line)# login

2.配置路由器特权模式口令

Router (config)#enable secret net(注:将交换机特权模式口令配置为“net”)

3.配置路由器主机名

Router (config)#hostname r1(注:将交换机的名子改为sw1)

r1(config)#

4.为路由器分配管理IP 地址

r1(config)#interface fastethernet0/0

r1(config-if)#ip address 10.0.190.220 255.0.0.0

r1(config-if)#no shutdown

5.配置路由器远程登陆密码

r1 (config-if)# line vty 0 4 (注:进入交换机vty0 至vty4 虚拟终端线路模式)

r1(config-line)# login

r1(config)#password net1 (注:将交换机远程登陆密码配置为“net1”)enable

6.保存当前配置信息

r1(config)# write memory

二、带内配置命令(通过telnet方式登陆路由器)

1.主机命令

主机可以ping通路由器

主机可以Telnet登陆路由器进行配置

2.路由器验证命令

在特权模式下执行以下命令:

Show startup-config (注:显示启动配置文件)

show run (注:显示运行配置文件)

show ip int (注:显示接口IP 配置情况)

show int f0/1 (注:显示快速以太口配置情况)

【实验要求】

1、按以上实验内容要求画出拓扑图,并进行相应的配置。

2、将验证命令的结果输出进行拷贝,粘到实验报告上,并进行简单的分析。

按照以上实验要求完成实验报告,写出实验体会。

【思考与练习】远程对路由器进行配置,需要输入两个密码,登陆路由器,进而对其进行必要的配置。输入密码的间隔时间不能太长。

实验三路由器基本配置

上机报告 姓名学号专业 班级 计科普1002 课程 名称 网络系统集成 指导教师机房 名称 (I520) 上机 日期 2012 年10 月26 日 上机项目名称实验三:路由器基本配置 上机步骤及内容: 实验目的 1.使用路由器配置静态路由、RIP协议、OSPF协议。掌握使用相应协议实现路由选择的方法。 2.通过在路由器上使用相关的检查和排错命令学习如何维护和分析RIP协议、OSPF 协议。 3.通过RIPv1和RIPv2配置过程的不同体会两者在实际使用上的差别。 实验要求 1.在路由器上配置静态路由、缺省路由; 2.配置RIP协议;配置OSPF协议; 3.掌握路由器接口配置,测试网络连通性; 4.理解每一步实验的作用,把实验的每一步所完成的任务详细地叙述清楚,并记录在实验报告上; 5.实验结束后上缴实验报告 实验仪器设备和材料清单 1.具备两个以太网端口的路由器三台,交换机两台; 2.两台具备以太网接口的PC机,分别连接路由器的内外网口,路由器端口、PC的IP地址可自己分配和设置 3.路由器拓扑结构成环状或线性连接; 4. 实验组网图。

图实验组网图 实验内容 1.完成路由器的基本端口配置,静态路由,缺省路由配置; 2.RIPv2协议配置; 3. OSPF协议配置; 4.通过在路由器上使用相关的检查和排错命令学习如何维护和分析RIP协议、OSPF 协议。 实验步骤 1.作路由器的端口IP地址配置,代码如下: 路由器r1 [H3C]sysname r1 [r1]int e0/1 [r1-Ethernet0/1]ip add 24 [r1-Ethernet0/1] %Oct 28 16:55:42:805 2012 r1 IFNET/4/UPDOWN: Line protocol on the interface Ethernet0/1 is UP [r1-Ethernet0/1]int e0/0 [r1-Ethernet0/0]ip add 24 路由器r2 [H3C]sysname r2 [r2]int e0/1 [r2-Ethernet0/1]ip add 24 [r2-Ethernet0/1] %Oct 28 16:40:33:465 2012 r2 IFNET/4/UPDOWN: Line protocol on the interface Ethernet0/1 is UP [r2-Ethernet0/1]int e0/0

HC路由器配置实例精编版

H C路由器配置实例 公司内部编号:(GOOD-TMMT-MMUT-UUPTY-UUYY-DTTI-

通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,E t h e r n e t0/1为外网口。 1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20 2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k192.168.1.024 [M S R20-20 [M S R20-20 3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0外网网关 总结: 在2020路由器下面,

实验四、路由器基本配置

实验四路由器基本配置 一、实验目的 1.熟悉路由器开机界面; 2.掌握H3C路由器几种常用配置方法; 3.掌握H3C路由器基本配置命令。 二、实验环境 H3C路由器、标准Console配置线、双绞线、PC。 三、实验内容 1.预备知识 (1)MSR2600-30路由器规格说明 1:电源适配器插座2:电源开关3:千兆以太网接口GE 4:千兆以太网接口GE15:串行配置口CON/AUX6:USB配置口CON 7:USB接口 图A-2MSR26-30后视图

1:SIC接口模块32:SIC接口模块2 3:SIC接口模块14:接地端子 (2)H3C26-30结构 硬件组成: CPU(处理器) RAM(存储正在运行的配置文件、报文缓存) FLASH(负责保存OS的映像和路由器的微码) NVRAM(非易失,相当于硬盘,保存配置件) ROM(加载OS) 接口(完成路由器与其它设备的数据交换)

软件结构: BOOT ROM:主要功能是路由器加电后完成有关初始化工作,并向内存中加入操作系统代码。 COMWARE:华为路由器上运行的软件平台。 2.通过console口配置路由器 (1)搭建环境(类似配置交换机) (2)运行超级终端并设置通讯参数; (3)与路由器连接(按Enter键,将进入路由器视图)

3.路由器的各种视图 视图分类:用户视图、系统视图、路由协议视图、接口视图、用户界面视图。 路由器常用命令视图功能特性列表 视图名称功能提示符进入命令退出命令 系统视图配置系统参数[H3C]用户登录后即进入logout断开与路由器连接 RIP视图配置RIP协议参数[H3C-rip]在系统视图下键入rip quit返回系统视图 同步串口视图配置同步串口参数[H3C-Serial0] 在任意视图下键入 interface serial0 quit返回系统视图 异步串口视图配置异步串口参数[H3C-Async0] 在任意视图下键入 interface async0 quit返回系统视图 AUX接口 视图配置AUX接口参数[H3C-Aux0] 在任意视图下键入 interface aux0 quit返回系统视图 以太网接口 视图配置以太网口参数[H3C-Ethernet0] 在任意视图下键入 interface ethernet0 quit返回系统视图 ACL视图配置访问控制列表规则[H3C-acl-1]在系统视图下键入 acl1 quit返回系统视图 说明: (1)命令行提示符以网络设备名(缺省为H3C)加上各种命令视图名来表示,如“[H3C-rip]”。 (2)各命令根据视图划分,一般情况下,在某一视图下只能执行该视图限定的命令;但对于一些常用的命令,在所有视图下均可执行,这些命令包括:ping、display、debugging、reset、save、interface、logic-channel、controller。 (3)上表中有些视图需要首先启动相应功能,才能进入;有些视图需要首先配置相关限制条件,才能进入。 (4)在所有视图中,使用quit命令返回上一级视图,使用return命令直接返回系统视图。 4.系统的基本配置与管理 (1)路由器的名称配置(在系统视图下) 操作命令 配置路由器的名称sysname sysname

【工程实验室】【基础】【路由器的基本操作】

实验路由器的基本操作 【实验名称】 路由器的基本操作。 【实验目的】 理解路由器的工作原理,掌握路由器的基本操作。 【背景描述】 你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录路由器,了解、掌握路由器的命令行操作,进行路由器设备名的配置,配置路由器登录时的描述信息,对路由器的端口配置基本的参数。 【需求分析】 将计算机的Com口和路由器的Console口通过Console线缆连接起来,使用Windows 提供的超级终端工具进行连接,登录路由器的命令行界面进行配置。 【实验拓扑】 图6-1 实验拓扑图 【实验设备】 路由器1台 计算机1台 【预备知识】 路由器的工作原理和基本配置方法 【实验原理】 路由器的管理方式基本分为两种:带内管理和带外管理。通过路由器的Console口管理路由器属于带外管理,不占用路由器的网络接口,但特点是线缆特殊,需要近距离配置。第一次配置路由器时必须利用Console进行配置,使其支持telnet远程管理。 路由器的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等等几种。 ?用户模式进入路由器后得到的第一个操作模式,该模式下可以简单查看路由器

的软、硬件版本信息,并进行简单的测试。用户模式提示符为Red-Giant> ?特权模式由用户模式进入的下一级模式,该模式下可以对路由器的配置文件进行管理,查看路由器的配置信息,进行网络的测试和调试等。特权模式提示符为 Red-Giant# ?全局配置模式属于特权模式的下一级模式,该模式下可以配置路由器的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对路由 器具体的功能进行配置。全局模式提示符为Red-Giant (config)# ?端口模式属于全局模式的下一级模式,该模式下可以对路由器的端口进行参数配置。 Exit命令是退回到上一级操作模式, end命令是直接退回到特权模式 路由器命令行支持获取帮助信息、命令的简写、命令的自动补齐、快捷键功能。 配置路由器的设备名称和路由器的描述信息必须在全局配置模式下执行。 Hostname配置路由器的设备名称即命令提示符的前部分信息。 当用户登录路由器时,你可能需要告诉用户一些必要的信息。你可以通过设置标题来达到这个目的。你可以创建两种类型的标题:每日通知和登录标题。 Banner motd配置路由器每日提示信息motd message of the day。 Banner login配置路由器远程登录提示信息,位于每日提示信息之后。 锐捷路由器接口Fastethernet接口默认情况下是10M/100M自适应端口,双工模式也为自适应。 在路由器的物理端口可以灵活配置带宽,但最大值为该端口的实际物理带宽。 查看路由器的系统和配置信息命令要在特权模式下执行。 Show version查看路由器的版本信息,可以查看到路由器的硬件版本信息和软件版本信息,用于进行路由器操作系统升级时的依据。 Show ip route 查看路由表信息。 Show running-config查看路由器当前生效的配置信息。 【实验步骤】 第一步:路由器命令行的基本功能 RSR20>? !使用?显示当前模式下所有可执行的命令 Exec commands: <1-99> Session number to resume disable Turn off privileged commands disconnect Disconnect an existing network connection enable Turn on privileged commands exit Exit from the EXEC help Description of the interactive help system lock Lock the terminal ping Send echo messages ping6 ping6

华为AR1220路由器配置参数实际应用实例解说一

华为AR1220路由器配置参数实际应用实例解说一 1. 配置参数 [GZ]dis cu [V200R001C00SPC200] //路由器软件版本,可从官方网站下载 # sysname GZ //路由器名字GZ ftp server enable //ftp 服务开通以便拷贝出配置文件备份 # voice # http server port 1025 //http undo http server enable # drop illegal-mac alarm # l2tp aging 0 # vlan batch 10 20 30 40 50 //本路由器设置的VLAN ID # igmp global limit 256 # multicast routing-enable //开启组播 #

dhcp enable //全局下开启DHCP服务然后在各VLAN上开启单独的DHCP # ip vpn-instance 1 ipv4-family # acl number 2000 rule 10 permit # acl number 2001 //以太网访问规则列表。 rule 6 permit source 172.23.68.0 0.0.0.255 //允许此网段访问外网 rule 7 permit source 172.23.69.0 0.0.0.255 //允许此网段访问外网 rule 8 permit source 172.23.65.0 0.0.0.3 //允许此网段的前三个IP访问外网rule 9 deny //不允许其他网段访问外网 # acl number 3000 //此规则并未应用 rule 40 permit ip source 172.23.65.0 0.0.0.255 destination 172.23.69.0 0.0.0.25 5 # acl number 3001//定义两个网段主机互不访问,学生不能访问65网段。 rule 5 deny ip source 172.23.65.0 0.0.0.255 destination 172.23.68.0 0.0.0.255 rule 10 deny ip source 172.23.68.0 0.0.0.255 destination 172.23.65.0 0.0.0.255 # aaa //默认视图窗口定义本地登录帐号和密码

路由器基本配置_实验报告

路由器基本配置_实验报告 《组网技术》实验报告 姓名学号教学班计算机网络 任课教师王丽娟指导教师王丽娟班主任 2013-6-3 实验地点广西某家具公司机房实验时间 实验项目名称:路由器基本配置 实验目标及要求: 通过CISCO路由器,了解路由器的各个接口的用途、配接方法,路由器配置命令、状态模式的功能,在此基础上通过超级终端完成对路由器的各种基本配置,如:路由器的命名、特权密码的设置、LAN接口的配置、WAN接口的配置、静态路由的配置等等。并用命令保存和查验配置信息。 实验环境及工具: CISCO路由器,PC机,网线,专用电缆(RS232,V35),CONSOLE。 实验内容及过程: 实验内容: 观察CISCO路由器,了解路由器基本知识; 学习电缆连接; 查看CISCO路由器的操作,了解路由器工作原理; 学习基本的路由器配置。 实验步骤: 配置相应的IP参数 打开计算机的“超级终端”程序 此超级终端内输入的命令都是对路由器A的操作,超级终端窗口内所有输出都是路由器A的 输出。 键入“,”列入命令提示。 7-A>? Exec commands: <1-99> Session number to resume access-enable Create a temporary Access-List entry access-profile Apply user-profile to interface clear Reset functions connect Open a terminal connection disable Turn off privileged commands disconnect Disconnect an existing network connection

实验三、路由器的基本配置

实验三路由器的基本配置 实验目的: 1、熟悉路由器几种模式,熟练应用快捷键 2、了解路由器的一般配置步骤 3、熟悉基本的配置命令,会查看命令参数 4、理解路由器各种口令的作用,并会恢复路由器的口令 实验知识要点: 路由器的软件和硬件结构 IOS(Internetwork Operating System):路由器的操作系统 CPU:中央处理单元,和计算机一样,它是路由器的控制和运算部件。 RAM/DRAM:内存,用于存储临时的运算结果,如:路由表、ARP表、快速交换缓存、缓冲数据包、数据队列、当前配置。RAM中的数据在路由器断电后是会丢失的。 FLASH:可擦除、可编程的ROM,用于存放路由器的IOS,FLASH的可擦除特性允许我们更新、升级IOS而不用更换路由器内部的芯片。路由器断电后,FLASH的内容不会丢失。FLASH容量较大时,就可以存放多个IOS版本。 NVRAM:非易失性RAM,用于存放路由器的配置文件,路由器断电后,NVRAM中的内容仍然保持。 ROM:只读存储器,存储了路由器的开机诊断程序、引导程序和特殊版本的IOS软件(用于诊断等有限用途),ROM 中软件升级时需要更换芯片。 接口(Interface):用于网络连接,路由器就是通过这些接口和不同的网络进行连接的。 (背板图片) 路由器的启动过程:

ser mode):通常用来查看路由器的状态。在此状态下,无法对路由器进行配置,可以查看的路由器信息也做全局性修改和设置的模式,还可以向下分为一些子模式,比 CLI(Command Line Interface):是Cisco的IOS是命令行界面,有两种基本工作模式:(如下图) 用户模式(U 是有限的; 特权模式(Privilege mode):可以更改路由器的配置,当然也可以查看路由器的所有信息。 全局配置模式:不能使用查看性质的命令,但是确实 如接口配置模式、线路配置模式、路由进程配置模式等

实验 1 路由器的基本操作和配置

实验 1 路由器的基本操作和配置 3.1.1 实验概述 1.实验目的 在学习了交换机相关配置的基础上,掌握路由器的基本配置方法,包括名称、远程管理IP 地址、登录和配置密码等。 2.实验原理 路由器工作在OSI 参考模型的网络层,以数据分组作为信息的交换单元。路由器的寻址依据是位于路由器中的路由表,属于逻辑寻址方式。由于目前计算机网络多使用TCP/IP 协议,所以本实验主要介绍IP 路由的相关设置。 3.实验内容和要求 (1)掌握路由器的基本工作原理和方法 (2)掌握PC 与路由器之间的连接方式 (3)掌握路由器的基本配置方法 (4)掌握PC 与路由器之间连通性的测试方法 (5)熟悉路由器命令行的帮助功能 3.1.2 实验规划 1.实验设备 (1)路由器(1 台) (2)实验用PC(至少1 台) (3)Console 电缆(1 根)

(4)直连双绞线(1 根)。如果是通过串口连接,需要配置专门的串行电缆。 2.实验拓扑 如图3-1 所示,使用直连双绞线将PC 与路由器的F0/1(即FastEthernet0/1,第一个模块上的第一个快速以太网端口)相连;另外,使用路由器自带的控制线连接路由器Console 端口和PC 的COM 端口(COM1 或COM3);在PC 上安装Windows 2000 或Windows XP 操作系统。 图3-1 PC 与路由器之间的连接方式 3.1.3 实验步骤 (1)登录路由器。通过一个终端仿真程序实现,一般使用Windows 操作系统自带的“超级终端”程序。具体方法见第 2 章“实验 1 交换机的基本操作和配置”的相关内容。(2)由“用户模式”进入“特权模式”。 Router>enable (进入“特权模式”) Router# (已进入“特权模式”) 以上配置与交换机相同。 (3)进入“全局配置模式”。 Router#configure terminal (进入“全局配置”模式) Router(config)# (已进入“全局配置”模式) 以上配置与交换机相同。 (4)配置路由器的名称。 Router(config)# hostname Router-A (使用hostname 命令将路由器的名称更改为“Router-A”) Router-A(config)# (显示路由器的名称已更改为“Router-A”) 以上配置与交换机相同。

H3C路由器配置实例

通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。 1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20 2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k2 4 [M S R20-20 [M S R20-20 3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0外网网关 总结: 在2020路由器下面, 配置外网口, 配置内网口, 配置acl 作nat, 一条默认路由指向电信网关. ok! Console登陆认证功能的配置 关键词:MSR;console; 一、组网需求: 要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。 二、组网图: 三、配置步骤:

路由器配置文档.doc

路由器配置及测试文档 一、路由器的连接 1.局域网口的连接 用双绞线连接局域网口至本地HUB或SWITCH HUB。 2.广域网口的连接 用cisco所带V.35线连接路由器,然后用所携带的V.35线连至DDN机架。 注:路由器的广域网口S0连至太原,S1连至榆次。其余予留。 3.E1板网口的连接 用cisco 所带G.703线,一端连接路由器的E1端口(DB-15),另一端通过所携带的T型头连接从 DDN的DDF上拉过来的G.703标准的两根线。注意收发顺序。 二、路由器的配置 (一)路由器的配置模式 1.进入USER EXEC模式 A、连接CONSOLE至路由器的CONSOLE 9600BPS B、回车,出现Router> 。若已经配置,则提示password:,输入密码即可。 2.进入USER PRIVILEGE EXEC模式 键入en回车。出现Router# 。若已经配置,则提示password:,输入密码即可。 (二)路由器名及密码的设定 进入USER PRIVILEGE EXEC模式 1.键入conf t 回车,出现Router(config)#提示。 2.键入hostname 地市名+‘-’+路由器类型。除太原和榆次为7507外,其它地市均为4500。如:太原为ty-7507,榆次为yz-4500,运城为yc-4500. 3.键入enable password 地市名+cisco。如tycisco 。注:enable的密码 4.键入enable secret 地市名+SUN#tek. 如tySUN#tek。注:enable的密码 5.键入line vty 0 4,出现ty-7507(config-line)#提示。 6.键入password 地市名+169sx98. 如ty169sx98.注:虚拟终端的密码 7.键入login 8.键入end 9.键入wr (三)端口的配置 进入USER PRIVILEGE EXEC模式,用sh conf查看各端口的名称 如:太原有端口名称为FastEthernet1/0/0,E1板槽号5/0/0 1.局域网口的配置 进入USER PRIVILEGE EXEC模式 A.键入conf t 回车,出现Router(config)#提示 B.键入int 端口名称。出现Router(config-if)#提示。如:太原为int fastethernet1/0/0. C.键入ip addr 地址掩码如:太原ip addr 10.23.32.35 255.255.255.240 注:各地市按IP地址规划进行设定。 D. 键入no shut E. 键入end或Ctrl Z F. 键入wr 2. 广域网口的配置 进入USER PRIVILEGE EXEC模式

史上最详细H3C路由器NAT典型配置案例

H3C路由器NAT典型配置案列(史上最详细)神马CCIE,H3CIE,HCIE等网络工程师日常实施运维必备,你懂的。 NAT典型配置举例 内网用户通过NAT地址访问外网(静态地址转换) 1. 组网需求 内部网络用户使用外网地址访问Internet。 2. 组网图 图1-5 静态地址转换典型配置组网图 3. 配置步骤 # 按照组网图配置各接口的IP地址,具体配置过程略。 # 配置内网IP地址到外网地址之间的一对一静态地址转换映射。 system-view [Router] nat static outbound 使配置的静态地址转换在接口GigabitEthernet1/2上生效。 [Router] interface gigabitethernet 1/2 [Router-GigabitEthernet1/2] nat static enable [Router-GigabitEthernet1/2] quit 4. 验证配置 # 以上配置完成后,内网主机可以访问外网服务器。通过查看如下显示信息,可以验证以上配置成功。 [Router] display nat static Static NAT mappings:

There are 1 outbound static NAT mappings. IP-to-IP: Local IP : Global IP : Interfaces enabled with static NAT: There are 1 interfaces enabled with static NAT. Interface: GigabitEthernet1/2 # 通过以下显示命令,可以看到Host访问某外网服务器时生成NAT会话信息。[Router] display nat session verbose Initiator: Source IP/port: Destination IP/port: VPN instance/VLAN ID/VLL ID: -/-/- Protocol: ICMP(1) Responder: Source IP/port: Destination IP/port: VPN instance/VLAN ID/VLL ID: -/-/- Protocol: ICMP(1) State: ICMP_REPLY Application: INVALID Start time: 2012-08-16 09:30:49 TTL: 27s Interface(in) : GigabitEthernet1/1 Interface(out): GigabitEthernet1/2 Initiator->Responder: 5 packets 420 bytes Responder->Initiator: 5 packets 420 bytes Total sessions found: 1 内网用户通过NAT地址访问外网(地址不重叠) 1. 组网需求

路由器的基本配置实验

路由器的基本配置实验 一、实验目的 掌握路由器上各种口令的配置 掌握路由器上接口的配置 掌握Cisco路由器的配置对话即SETUP模式的使用 二、实验仪器及环境 Cisco 2600系列的路由器的f0/0与HUB相连,控制口通过反接线,反接线的另一端连接RJ-45到DB9转换器,再与控制台的COM口相连,控制台上带超级终端仿真软件 三、实验内容 ?对路由器进行基本的配置 ?配置路由器的各种密码 ?配置路由器的各个接口,设置PC机,使其能远程登录到路由器 ?使用查看命令查看配置的变化 ?使用Setup对话框模式对路由器进行基本的配置。 四、配置的参数要求 ?路由器的主机名为:R_A ?路由器的登录提示信息为:welcome ?路由器的enable password为:net ?路由器的enable secret为:student ?路由器的控制终端密码、虚拟终端密码均为:network ?路由器中快速以太网F0/0端口(IP地址为192.168.1.1,子网掩码为255.255.255.0) ?路由器中S0/0端口(IP地址为192.168.3.1,子网掩码为255.255.255.0),并且S0/0口充当了DCE端 PC的IP地址为192.168.1.10 子网掩码为:255.255.255.0 缺省网关为:192.168.1.1 五、实验步骤 1:配置路由器的全局参数 Router> //用户模式提示符

Router>enable //进入特权模式 Router# //特权模式提示符 router#config terminal //进入全局配置模式 router(config) # //全局配置模式提示符 router(config) #hostnam e R_A //配置路由器的名称为R_A R_A (config) # banner motd #welcome# //配置路由器的登录提示信息为welcome 2:配置路由器的enable口令 R_A> //用户执行模式提示符 R_A>enable //进入特权模式 R_A# //特权模式提示符 R_A# configure terminal //进入全局配置模式 R_A(config)# //全局配置模式提示符 R_A(config)#enable password net //设置enable password 为net R_A(config)#enable secret student //设置enable secret 为student R_A(config)#exit //回到上一级模式 R_A # //特权模式提示符 R_A #show running-config //查看正在运行的配置文件,请注意“enable password”与“enable secret”在配置文件中的区别 R_A #copy running-config startup-config //把正在运行的配置文件备份到NVRAM中3:配置路由器的控制终端密码 ?控制终端密码是用户通过交换机的console端口访问交换机时需要输入的密码。其配置过程如下: ?R_A> //用户执行模式提示符 ?R_A>enable //进入特权模式 ?R_A# //特权模式提示符 ?R_A# configure terminal //进入全局配置模式 ?R_A(config)# //全局配置模式提示符 ?R_A(config)#line console 0 //进入line子模式 ?R_A(config-line)#login //设置登录 ?R_A(config-line)#password network //设置控制终端密码为network ?R_A(config-line)#ctrl+Z //返回到特权模式 ?R_A# //特权模式提示符 ?R_A#show running-config //查看正在运行的配置文件 ?R_A#copy running-config startup-config //把正在运行的配置文件备份到NVRAM中 ?4:配置路由器的虚拟终端(vty)密码 ?VTY密码是用户通过虚拟终端(telnet)访问交换机时需要输入的密码。其配置过程如下: ?R_A> //用户执行模式提示符 ?R_A>enable //进入特权模式 ?R_A# //特权模式提示符 ?R_A# configure terminal //进入全局配置模式 ?R_A(config)# //全局配置模式提示符 ?R_A(config)#line vty 0 5 //配置VTY0到VTY5的密码

计算机网络实验_路由器配置

计算机网络 计算机科学与技术学院 2011.2

注意事项 1.实验报告封面及报告纸请自行领取。 2.实验报告封面及报告纸的各项内容务必填全。 3.一次上机实验一张报告纸(4次上机共4张)。 4.实验报告上的各栏目严格按本指导书填写。 5.实验室计算机有多个操作系统,启动时选择第1个:Windows XP。

实验室相关说明 一、关于网络设备 1.计算机学院网络实验室采用锐捷网络设备,该种设备的所有命令均与思科相同。因此掌握了锐捷的命令也就掌握了思科的命令。 2.实验室的每个机柜内有4台交换机(型号分别为S2126、S3762)、4台路由器(型号分别为R1762、R2632)与一台实验控制器(位于机柜最上方)。每一实验桌有8台计算机,每一实验桌均对应一个机柜。实验室还设置一台服务器,为方便实验管理,用户在配置交换机与路由器的时候,并不是直接连接到交换机与路由器,而是通过服务器与实验控制器操作交换机与路由器。但是操作界面与直接连接到交换机与路由器是相同的。 二、关于实验方法 1.每台计算机有两个网卡,下面的网卡(命名为“本地连接”)与服务器、实验控制器连在一起形成一个局域网,用于配置交换机与路由器。上面的网卡(命名为“测试连接”)连至机柜内,配置完毕后可以将线连至设备上查看配置结果。因此在配置时要启用“本地连接”,禁用“测试连接”,在查看配置结果时要先设置好测试连接的IP地址,再启用“测试连接”,并禁用“本地连接”。“本地连接”和“测试连接”一定不要同时启用。 2.为通过服务器与实验控制器配置交换机与路由器,要利用浏览器打开服务器Web页面(已设为浏览器的默认主页),输入用户名与口令登录。单击页面上部的“教学实验”,再单击左侧的“暂无拓扑图”,再选中右侧的“实验台”单选钮,单击“确定”。此时右侧将列出机柜内的所有设备,欲配置设备,需选“申请”,然后再“登录”。 3.登录时将打开超级终端或telnet窗口,此时要输入与刚才输入的相同的用户名与口令,即可连接到设备使用命令进行配置。也有可能在输入用户名与口令后显示“facility not ready”的提示,这说明设备正在重启,此时要耐心等待几分钟才能连接到设备。一台设备同时只能有一个人申请使用,其他人只能等待。因此同一组的8个人要协商好。

(完整版)实验4-路由器基本配置

宁德师范学院计算机系 实验报告 (—学年第学期) 课程名称计算机网络 实验名称实验4 路由器基本配置专业计算机科学与技术年级11级 学号姓名 指导教师 实验日期

实验目的与要求: 1、掌握路由器几种常用配置方法; 2、掌握采用Console线缆配置路由器的方法; 3、掌握采用telnet方式配置路由器的方法; 4、熟悉路由器不同的命令行操作模式以及各种模式之间的切换; 5、掌握路由器的基本配置命令; 实验设备(环境): Windows操作系统 Packet Tracer模拟器软件 实验内容: 1、新建实验拓扑图 2、熟悉路由器基本设置方式与常用命令 3、在路由器上配置IP地址 3、配置路由器远程密码 技术原理: 路由器的管理方式基本分为两种:带内管理和带外管理。通过路由器的Console口管理路由器属于带外管理,不占用路由器的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置时必须利用Console端口进行配置。 交叉线与直通线的用法:相同设备的连接要用交叉线,不同设备的连接要用直通线,此处的相同并不是以名称判断,而是以功能划分。如计算机和路由器也被认为是相同设备。 实验背景: 假设你是某公司新来的网络管理员,公司要求熟悉网络产品,首先要求你登录路由器,了解、掌握路由器的命令行操作。同时作为网管,你第一次在设备机房对路由器进行了初次配置后,希望以后再办公司或出差时也可以对设备进行远程管理,现在要在路由器上做适当的配置。 实验步骤: 路由器基本配置(一): 实验拓补图 1、用标准console线缆连接计算机的串口和路由器的console口,在计算机上启用超级终端,并配置

实验8子网划分与路由器配置

实验8子网划分与路由器配置实验情景 某企业有三个部门,其中销售部主机数91台,生产部主机数150台,技术部主机数40台,并且这三个部门通过三个cisco2911路由器相互连接在一起,拓扑如下图。这家企业分配到地址块30.138.118/23,试给每一个部门分配地址块,并设计出该企业的网络。 实验目的 (1)熟练掌握CIDR地址分配方法; (2)深入理解路由表和数据报转发过程,掌握配置静态路由的方法; (3)掌握为路由器配置RIPv2的方法,并深入理解RIPv2协议的工作过程。 实验拓扑

实验步骤 (1)按照要求划分子网,并新建Packet Tracer拓扑图,为各子网、路由器接口分配IP 地址,给出各部门分配的地址块,画出各路由器的IP地址表。 (2)为各主机配置网络连接属性,给出各主机IP地址表(IP地址,子网掩码和网关);

Router0-Router1 100.200.119 255.255.255 Router0-Router2 100.200.119 255.255.255 IP地址分配表 设备接口IP地址子网掩码 pc0 ——100.200.118.2 255.255.254.0 Router0 g0/0 100.200.118.1 255.255.255.252 Router0 g0/1 100.200.119.253 255.255.255.252 Router0 g0/2 100.200.119.249 255.255.255.252 子网划分表 部门网络前缀子网掩码 销售部100.200.119 255.255.255 Router1-Router0 100.200.119 255.255.255 Router1-Router2 100.200.119 255.255.255 IP地址分配表 设备接口IP地址子网掩码 pc1 ——100.200.119.2 255.255.255.128

C路由器配置实例

C路由器配置实例 Document serial number【NL89WT-NY98YT-NC8CB-NNUUT-NUT108】

通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。 1、配置内网接口(Ethernet0/0): [MSR20-20] interface Ethernet0/0 [MSR20-20- Ethernet0/0]ip add 24 2、使用动态分配地址的方式为局域网中的PC分配地址 [MSR20-20]dhcp server ip-pool 1 [MSR20-20-dhcp-pool-1]network 24 [MSR20-20-dhcp-pool-1]dns-list [MSR20-20-dhcp-pool-1] gateway-list 3、配置nat [MSR20-20]nat address-group 1 公网IP 公网IP [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0.0 外网网关 总结: 在2020路由器下面, 配置外网口, 配置内网口, 配置acl 作nat, 一条默认路由指向电信网关. ok! Console登陆认证功能的配置 关键词:MSR;console; 一、组网需求: 要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。

实验3路由器的基本配置-实验报告模板

电子科技大学中山学院实验报告 实验信息 课程名称实验名称实验时间计算机网络实验 实验 3路由器的基本配置指导老师 实验地点 学生信息 学院:计算机学院班级:组号:成绩教师签名批改时间 2018-2019 学年第 1 学期

报告内容 1、实验目的 (1)掌握路由器网络操作系统的基本操作 (2)掌握路由器登录的几种模式 (3)掌握路由器的几种基本配置模式 (4)掌握路由器接口 IP 地址的配置 2、实验环境 实验分组进行。每人一台装有Packet Tracer软件的PC,每组两台交换机、一台路由器及相关线缆。 实验拓扑图如下所示: 3、实验内容 (1)标注实验拓扑图中的 PC和路由器接口的 IP 地址。答: (2)记录在超级终端管理配置路由器的过程。(截图并说明)答: enable ( 进入特权模式 ) conf t (进入全局配置模式) hostname R1 (R1为新设置的路由器名称) 1

exit exit进入全局配置模式 【在 PC0超级终端配置路由f0/0接口】 int f0/0 (进入 f0/0端口配置模式 ) ip address 192.168.1.11255.255.255.0 (设置 f0/0端口 ip 地址和掩码 ) no shutdown (激活端口 ) 【在 Laptop1超级终端配置路由 f0/1接口】 int f0/1 (进入 f0/1端口配置模式 ) ip address 10.1.1.10 255.0.0.0 (设置 f0/1端口 ip 地址和掩码 ) no shutdown (激活端口 ) (3)记录使用Ping 命令来测试两个网段是否已经连通。(截图)答: (4)记录主机 telnet 登录路由器的过程(截图)。答: (5)总结实验中容易出现的错误。 答:容易忽略电脑跨局域网访问对方电脑时需要设置路由器网关才能连通 2

最新思科CISCO路由器配置步骤

前思科路由器已经成为路由行业的领军人物,可能好多人还不了解Cisco路由器配置的步骤,没有关系,看完本文你肯定有不少收获,希望本文能教会你更多东西,该单位公司总部在北京,全国有3个分支机构。 要求做到在4个地点的数据能够实时查询,便于业务员根据具体情况作出正确决策。早期方案是使用路由器,通过速率为256Kbps的DDN专网连接北京总部。但技术人员通过市场调研,发现该网络运营成本过高。通过进一步的咨询和调整,最终方案是分支机构使用DDN在本地接入Internet,总部使用以太网就近接入Internet。并对互联的Cisco路由器配置,使用VPN技术,保证内部数据通过Internet安全传输。该企业的网络分布见附图。 配置过程及测试步骤 在实施配置前,需要检查硬件和软件是否支持VPN。对于Cisco路由器配置,要求IOS 版本高于12.0.6(5)T,且带IPSec功能。本配置在Cisco路由器配置通过。以下是分支网络1的路由器实际配置过程,其他路由器的配置方法与此基本一致,只需修改具体的环境参数(IP 地址和接口名称)即可。 配置路由器的基本参数,并测试网络的连通性 (1) 进入Cisco路由器配置模式 将计算机串口与路由器console口连接,并按照路由器说明书配置“终端仿真”程序。执行下述命令进入配置模式。 Router>en Router#config terminal Router(config)# (2)配置路由器的基本安全参数 主要是设置特权口令、远程访问口令和路由器名称,方便远程调试。 Router(config)#enable secret xxxxxxx Router(config)#line vty 0 4 Router(config-line)#password xxxxxx Router(config-line)#exit Router(config)#hostname huadong

相关文档