路由器及其配置练习题
1. HDLC协议工作在OSI七层模型中的哪一层?
A. 物理层
B. 数据链路层
C. 传输层
D. 会话层
答案: B
2. OSPF目前有几个版本
A. 2
B. 3
C. 4
D. 5
答案: A
3. RIP路由缺省的Holddown time是多少?
A. 180
B. 160
C. 140
D. 120
答案: A
4. 路由延迟是指:
A. 数据从源出发到达下一条路由器所经过的时间
B. 数据从源出发通过网络到达目的地所经过的时间
C. 为了传递数据,各个中间节点路由器CPU利用率的总和
D. 从源到达目的地址的路由信息的可信度
答案: B
5. 配置了访问列表如下所示:access-list 101 permit 192.168.0.0 0.0.0.255 10.0.0.0
0.255.255.255,最后缺省的规则是什么
A. 允许所有的数据报通过
B. 仅允许到10.0.0.0 的数据报通过
C. 拒绝所有数据报通过
D. 仅允许到192.168.0.0的数据报通过
答案: C
6. 在RIP路由中设置管理距离是衡量一个路由可信度的等级,你可以通过定义管理距离来区别不同___来源。路由器总是挑选具有最低管理距离的路由。
A. 拓扑信息
B. 路由信息
C. 网络结构信息
D. 数据交换信息
答案: B
7. 在路由器设置了以下三条路由:1)ip route 0.0.0.0 0.0.0.0 192.168.10.1 2)ip route 10.10.10.0 255.255.255.0 192.168.11.1 3) ip route 10.10.0.0 255.255.0.0 192.168.12.1. 请问当这台路由器收到目的地址为10.10.10.1数据包时,它应被转发给哪个下一跳地址?
A. 192.168.10.1
B. 192.168.11.1
C. 192.168.12.1
D. 路由设置错误,无法判断
答案: B
8. 属于第一代防火墙的是:
A. 基于路由器的防火墙
B. 用户化防火墙
C. 建立在操作系统上的防火墙
D. 具有安全操作系统的防火墙
答案: A
9. IGP路由协议的用途是:
A. 网络之间实现兼容性
B. 自治系统之间的通信
C. 网络中节点之间的数据包发送
D. 单个自治系统内的信息传递
答案: D
10. interface fasterethnet 1/0,ip access-group 1 in表示:
A. 数据报从路由器进入局域网时数据被检查
B. 数据报从局域网进入路由器时被检查
C. 两个方向都检查
D. 需要根据access-list 1 的内容来判断
答案: B
11. ip路由表中的0.0.0.0 指什么?
A. 静态路由
B. 默认路由
C. RIP路由
D. 动态路由
答案: B
12. NAT地址池的命名方式正确的是:
A. 必须用英文命名
B. 必须用数字命名
C. 英文与数字随意组合命名
D. 名称中必须含有关键字pool
答案: C
13. NAT配置中如果在定义地址映射的语句中含有overload,则表示
A. 配置需要重启才能生效
B. 启用NAPT
C. 启用动态NAT
D. 无意义
答案: B
14. OSPF与下列那种协议处在OSI七层模型的同一层次
A. RIP
B. IP
C. TCP
D. JPEG
答案: C
15. RIPV1路由协议的度量跳数最大是
A. 16
B. 14
C. 15
D. 17
答案: C
16. RIP路由协议规定清除未更新路由条目的时间为
A. 30
B. 60
C. 180
D. 240
答案: D
17. RIP协议在传输层对应的端口号是
A. 502
B. 520
C. 521
D. 512
答案: B
18. 当RIP向相邻的路由器发送更新时,它使用多少秒为更新计时的时间值?
A. 30
B. 20
C. 15
D. 25
答案: A
19. 当要配置路由器的接口地址时应采用哪个命令?
A. ip address 1.1.1.1 netmask 255.0.0.0
B. ip address 1.1.1.1/24
C. set ip address 1.1.1.1 subnetmask 24
D. ip address 1.1.1.1 255.255.255.248
答案: D
20. 当在路由器上执行router#erase startup-config或router#delete flash:config.text 命令后,在没有重新启动之前,运行show startup-config,下列说法正确的是
A. 可以看到保存在NVRAM中的配置
B. 提供没有配置信息
C. 只有路由器的基本配置
D. 可以看到保存在RAM中的临时配置
答案: B
21. 动态路由协议的开销大,还是静态路由的开销大?
A. 静态路由
B. 动态路由
C. 开销一样大
D.
答案: B
22. 端口映射的端口取值范围是:
A. 0-1023
B. 0-1024
C. 1024-32768
D. 1024-65535(49151)
答案: D
23. 对IP访问控制列表描述正确的是
A. 缺省的规则是允许所有
B. 只能对IP地址和端口号做限制
C. 对于同一段IP地址的规则,后配置的可以覆盖先配置的
D. 匹配成功马上停止
答案: D
24. 对PPP协议描述不正确的是
A. PPP不仅适用于拨号用户,而且适用于租用的路由器线路
B. 采用NCP协议(如IPCP、IPXCP),支持更多的网络层协议
C. 具有验证协议CHAP、PAP
D. 无法保证网络的安全性
答案: D
25. 访问列表是路由器的一种安全策略,你决定用一个标准ip访问列表来做安全控制,以下为标准访问列表的例子为:
A. access-list standart 192.168.10.23
B. access-list 10 deny 192.168.10.23 0.0.0.0
C. access-list 101 deny 192.168.10.23 0.0.0.0
D. access-list 101 deny 192.168.10.23 255.255.255.255
答案: B
26. 服务器一般放置在防火墙的那个区域
A. inside
B. outside
C. dmz
D. 任意区域
答案: C
27. 计费服务器的ip地址在192.168.1.0/24子网内,为了保证计费服务器的安全,不允许任何用户telnet到该服务器,则需要配置的访问列表条目为:
A. access-list 11 deny tcp 192.168.1.0 0.0.0.255 eq telnet/access-list 111 permit ip any any
B. access-list 111 deny tcp any 192.168.1.0 eq telnet/access-list 111 permit ip any any
C. access-list 111 deny udp 192.168.1.0 0.0.0.255 eq telnet/access-list 111 permit ip any any
D. access-list 111 deny tcp any 192.168.1.0 0.0.0.255 eq telnet/access-list 111 permit ip any any
答案: D
28. 静态路由是:
A. 手工输入到路由表中且不会被路由协议更新
B. 一旦网络发生变化就被重新计算更新
C. 路由器出厂时就已经配置好的
D. 通过其它路由协议学习到的
答案: A
29. 路由协议中的管理距离,是告诉我们这条路由的?
A. 可信度的等级
B. 路由信息的等级
C. 传输距离的远近
D.
答案: A
30. 默认路由是:
A. 一种静态路由
B. 路由表无转发信息的数据包在此进行转发
C. 最后求助的网关
D. 以上都是
答案: D
31. 你刚创建了一个扩展访问列表101,现在你想把它应用到接口上,通过以下哪条命令你可以把它应用到接口上?
A. pemit access-list 101 out
B. ip access-group 101 out
C. access-list 101 out
D. apply access-list 101 out
答案: B
32. 配置静态路由时,经过怎样的配置会在路由表当中出现[1/0]的信息
A. 下一跳地址指向本地接口
B. 直连路有中自动出现
C. 默认路由下一跳地址指向本地接口
D. 下一跳地址指向转发路由器IP地址
答案: A
33. 请选以下是最短路径优先的协议
A. OSPF
B. RIP
C. IGMP
D. IPX
答案: A
34. 如果将一个新的办公子网加入到原来的网络中,那么需要手工配置IP路由表,请问需要输入哪个命令?
A. ip route
B. route ip
C. sh ip route
D. sh route
答案: A
35. 如果线路速度是最重要的要素,将选择什么样的封装类型?
A. PPP
B. HDLC
C. 帧中继
D. SLIP
答案: B
36. 如何快速清除路由器的路由表动态信息,以便重新获得新的路由信息
A. 重新启动路由器
B. router#clear ip route *
C. 删除运行的动态路由协议
D. router#clear ip routing
答案: B
37. 如何配置RIPv2的版本?
A. ip rip send v1
B. ip rip send v2
C. ip rip send version 2
D. version 2
答案: D
38. 锐捷交换机采用访问控制列表描述正确的是:
A. 交换机上可以执行编号形式的访问控制列表
B. 21系列二层交换机上不能配置访问控制列表
C. 交换机上只能采用扩展访问控制列表
D. 交换机上必须采用命名方式的访问控制列表
答案: D
39. 所谓路由协议的最根本特征是?
A. 向不同网络转发数据
B. 向同个网络转发数据
C. 向网络边缘转发数据
D.
答案: A
40. 为了防止冲击波病毒,请问在路由器上采用哪种技术?
A. 网络地址转换
B. 标准访问列表
C. 采用私有地址来配置局域网用户地址以使外网无法访问
D. 扩展访问列表
答案: D
41. 下列哪个协议不属于传输层协议
A. TCP
B. UDP
C. OSPF
D. RIP
答案: D
42. 下列哪项不是PPP协议的LCP选项
A. 认证
B. 自动呼叫
C. 回拨
D. 压缩
答案: B
43. 下列哪些不是用于距离向量路由选择协议解决路由环路的方法
A. 水平分割
B. 逆向毒化
C. 触发更新
D. 立即删除故障条目
答案: D
44. 下列说法正确的是:
A. RIPv2路由协议支持关闭自动汇总
B. RIP协议不产生路由环路
C. RIPv1支持VLSM
D. RIPv2发送更新信息到255.255.255.255
答案: A
45. 下列说法准确的是:
A. 度量值是数据包到达目的地经过的节点跳数
B. 度量值是数据包到达目的地所经过的各个链接的代价总和
C. 度量值是路由算法用以确定到达目的地的最佳路径的计量标准
D. 度量值是实际物理线路的长度
答案: C
46. 下列条件中,能用作标准ACL决定报文是转发或还是丢弃的匹配条件有:
A. 源主机IP
B. 目标主机IP
C. 协议类型
D. 协议端口号
答案: A
47. 小张是公司的网络管理员,当配置IP静态路由时不小心将地址写错了,请问以下哪个是正确的修改?
A. Router(config)#clear ip route 172.16.100.0 255.255.255.0 S0,Router(config)#ip route 172.16.10.0 255.255.255.0 S0
B. Router(config)#clear ip route,Router(config)#ip route 172.16.10.0 255.255.255.0 S0
C. Router(config)#delete ip route 172.16.100.0 255.255.255.0 S0,Router(config)#ip route 172.16.10.0 255.255.255.0 S0
D. Router(config)#no ip route 172.16.100.0 255.255.255.0,Router(config)#ip route 172.16.10.0 255.255.255.0 S0
答案: D
48. 需要维护网络拓扑数据库的路由协议是
A. RIPv1
B. RIPv2
C. IGRP
D. OSPF
答案: D
49. 以下哪种是包交换协议?
A. ISDN
B. 帧中继
C. PPP
D. HDLC
答案: B
50. 以下是配置PPP认证时通过debug ppp authentication得到的信息,请问该协议是几路握手?,%UPDOWN: Interface Serial0, changed state to up,PPP Serial0: Send CHAP challenge id=2 to remote,PPP Serial0: CHAP response id=2 received from user1,PPP Serial0: Sen
A. 1
B. 2
C. 3
D. 4
答案: C
51. 在NAT中连接外网的接口一般被定义为:
A. inside
B. outside
C. OL
D. OG
答案: B
52. 在访问列表中,有一条规则如下:access-list 131 permit tcp any 192.168.10.0
0.0.0.255 eq ftp 在该规则中,any的意思是表示:
A. 检察源地址的所有bit位
B. 检查目的地址的所有bit位
C. 允许所有的源地址
D. 允许255.255.255.255 0.0.0.0
答案: C
53. 在路由器进行网络地址翻译时,一般采用何种方法定义要翻译的私有地址
A. 采用编号扩展访问控制列表
B. 采用命名扩展访问控制列表
C. 采用编号标准访问控制列表
D. 采用命名标准访问控制列表
答案: C
54. 在配置访问控制列表过程中,列表的先后顺序,可能影响到访问控制列表的匹配效率,因此:
A. 最常用的需要匹配的列表在前面输入
B. 最常用的需要匹配的列表在后面输入
C. DENY 在前面输入
D. PERMIT 在前面输入
答案: A
55. 做为无类路由协议,则必须首先支持
A. VLSM
B. VPLS
C. LDAP
D. VSM
答案: A
56. ip access-group {number} in这句话表示:
A. 指定接口上使其对输入该接口的数据流进行接入控制
B. 取消指定接口上使其对输入该接口的数据流进行接入控制
C. 指定接口上使其对输出该接口的数据流进行接入控制
D. 取消指定接口上使其对输出该接口的数据流进行接入控制
答案: A
57. RIPV2缺省的管理代价为:
A. 130
B. 20
C. 100
D. 120
答案: D
58. RIP的管理距离(Administrative Distance)是:
A. 90
B. 100
C. 110
D. 120
答案: D
59. RIP的最大跳数是
A. 24
B. 18
C. 15
D. 12
答案: C
60. RIPv1路由协议的周期更新的目标地址是?
A. 172.16.0.1
B. 255.255.240.255
C. 255.255.255.240
D. 255.255.255.255
答案: D
61. RIP协议是为什么样的网络设计的?
A. 中型网络
B. 大型网络
C. 小型网络
D.
答案: C
62. 标准访问列表是根据什么来判断数据报的合法性的?
A. 源地址及端口号
B. 源地址
C. 目的地址
D. 源和目的地址
答案: B
63. 查看静态NAT映射条目的命令为
A. show ip interface
B. show ip nat route
C. show ip nat statistics
D. show nat ip statistics
答案: C
64. 常以私有地址出现在NAT技术当中的地址概念为:
A. 内部本地
B. 内部全局
C. 外部本地
D. 转换地址
答案: A
65. 当两台路由器运行不同的路由协议时,如何使两台路由器获得邻居路由器的路由信息
A. 路由重分布
B. 路由策略
C. 静态路由指定
D. 无法实现
答案: A
66. 当学生A用两台Star—R2624路由器在做路由器广域网口连通实验时误将本端口路由器V.35线缆的插头插倒了。结果发现PING直连的路由器不通,请问此时需要查看路由器的状态应该是:
A. Serial 0 is up ,line protocol is down
B. Serial 0 is down,line protocol is down
C. Serial 0 is down,line protocol is up
D. Serial 0 is administratively down,line protocol is down
答案: A
67. 当一台路由器路由到一个TTL值为1的数据包,如何处理?
A. 丢弃
B. 转发
C. 将数据包返回
D. 不处理
答案: A
68. 到达相同目的地的路由条目分别为RIP和静态路由,采用什么方法可以使得数据传输时优先选用RIP信息
A. 默认自动选择
B. 添加默认路由
C. 浮动静态路由
D. 无法实现
答案: C
69. 动态NAT是指:
A. 内部本地地址和内部全局地址一对一的永久映射
B. 内部本地地址和内部全局地址的临时对应关系
C. 把内部地址引射到外部网络的一个IP地址的不同端口上
D. 临时的一对一"IP+端口"映射关系
答案: B
70. 对于访问控制列表隐含拒绝所有的条目,下列说法正确的是
A. 在交换机命名的访问控制列表中不存在
B. 在路由器扩展访问控制列表中不存在
C. 只有当在接口下调用后才生效
D. 该条目可以被删除
答案: C
71. 关闭RIP路由汇总的命令是?
A. no auto-summary
B. auto-summary
C. no ip router
D. ip router
答案: A
72. 关于静态NAPT下列说法错误的是:
A. 临时的一对一"IP地址+端口"映射关系
B. 固定转换端口
C. 需要有向外网提供信息服务的主机
D. 永久的一对一"IP地址+端口"映射关系
答案: D
73. 光纤布式数据接口FDDI以令牌环媒体访问控制标准()为基础
A. IEEE802.1
B. IEEE802.3
C. IEEE802.4
D. IEEE802.5
答案: D
74. 将内部地址192.168.1.2转换为192.1.1.3外部地址正确的配置为:
A. router(config)#ip nat inside source static 192.168.1.2 192.1.1.3
B. router(config)#ip nat static 192.168.1.2 192.1.1.3
C. router#ip nat inside source static 192.168.1.2 192.1.1.3
D. router#ip nat static 192.168.1.2
答案: A
75. 将内部地址映射到外部网络的一个IP地址的不同接口上的技术是:
A. 一对一映射
B. 静态NAT
C. 动态NAT
D. NAPT
答案: D
76. 扩展IP访问列表的号码范围:
A. 800-899
B. 900-999
C. 1-99
D. 100-199
答案: D
77. 两台路由器通过V.35线缆连接时,时钟速率必须被配置在
A. AUX接口
B. DTE端
C. DCE端
D. 以太网接口
答案: C
78. 路由器在网络数据传输的最主要作用是
A. 提高网络安全性
B. 对数据进行安全加密处理
C. 对数据传输进行寻址并转发
D. 对数据进行快速交换
答案: C
79. 路由器最终配置文件存储在以下哪一组件中
A. NVRAM
B. RAM
C. ROM
D. FLASH
答案: D
80. 如何跟踪RIP路由更新的过程?
A. show ip route
B. debug ip rip
C. show ip rip
D. clear ip route *
答案: B
81. 如何使Star2624路由器启用IP路由?
A. router(config)#route ip
B. router(config)#ip route
C. router(config)#ip routing
D. router(config)#ip init
答案: C
82. 如何在R2624路由器上测试到达目的端的路径?
A. tracert
B. pathping
C. traceroute
D. ping
答案: C
83. 锐捷路由器默认的同步口的封装方式是?
A. frame-relay
B. X.25
C. ppp
D. hdlc
答案: D
84. 以下对NAT的缺点描述错误的是
A. 增加了网络延迟
B. 增加了网络投资
C. 失去了端到端的IP的Traceability
D. 一些IP对IP的程序不能正常运行
答案: B
85. 以下为标准访问列表选项是:
A. access-list 1 permit 172.168.10.198 255.255.0.0
B. access-list standard 1.1.1.1
C. access-list 116 permit host 2.2.1.1
D. access-list 1 deny 172.168.10.198
答案: D
86. 在DTE端设置时钟速率后,路由器会有什么表现:
A. IP地址消失
B. 在DTE接口下无法调用ACL
C. 没有任何提示
D. 出现提示该命令应配置在DCE端
答案: D
87. 在NAT(网络地址翻译)技术当中,将连接内网的接口叫作
A. serial
B. inside
C. outside
D. dmz
答案: B
88. 在R2624路由器发出的Ping 命令中,“!”代表什么?
A. 数据包已经丢失
B. 遇到网络拥塞现象
C. 目的地不能到达
D. 成功地接收到一个回送应答
答案: D
89. 在R2624路由器发出的PING?命令中,"U"代表什么?
A. 目的地不能到达
B. 成功地三接收到一个回送应答
C. 数据包已经丢失
D. 遇到网络拥塞现象
答案: A
90. 在路由器中,开启某个接口的命令是
A. up
B. open
C. no shutdown
D. shutdown
答案: C
91. 在路由器中有一条静态路由配置为Red-Giant(config)#ip route 192.168.10.0 255.255.255.0 172.16.1.1 ,请问该静态路由协议可以保证下列哪些地址可以被访问到
A. 172.16.2.45/24
B. 192.168.10.1/24
C. 192.168.1.1/25
D. 所有地址均可以访问
答案: B
92. IP 访问列表分为哪两类
A. 标准访问列表
B. 高级访问列表
C. 低级访问列表
D. 扩展访问列表
答案: A,D
93. NAT/NAPT带来的好处有:
A. 解决IPv4地址空间不足的问题
B. 私有IP地址网络与公网互联
C. 网络改造中,避免更改地址带来的风险
D. TCP流量的负载均衡
答案: A,B,C
94. NAT一般的出现在下列哪些载体上
A. 纯软件NAT
B. 防火墙NAT
C. 路由器NAT
D. 二层交换NAT
答案: A,B,C
95. PPP协议的验证方式CHAP和PAP相比,有哪些优点
A. 只在网络上传输用户名,而并不传输口令
B. 安全性要比PAP高
C. 节约带宽
D. 配置简单
答案: A,B
96. R2624使用动态RIP协议,可能会存在什么问题
A. 路由环路
B. 收敛慢
C. 网络小,RIP最大只能15跳
D. 网络小,RIP最大只能256跳
答案: A,B,C
97. 当两台路由器通过V.35线点到点连接,配置好后用ping来测试直连的对端接口,发现不通,请问可能是哪种故障?
A. 线插反
B. DCE端未设置时钟速率
C. 二层封装协议不匹配
D. 设置访问列表禁止了ICMP
答案: A,B,C,D
98. 工作在应用层的网络设备有?
A. 防火墙
B. IPS
C. IDS
D. Modem
答案: A,B,C
99. 静态路由缺省的管理代价为:
A. 10
B. 0
C. 100
D. 1
答案: B,D
100. 请简述无类别的路由协议
A. 支持VLSM
B. 网络子网掩码可变
C. 可更有效的利用子网掩码
D.
答案: A,B
101. 如何在R2624路由器上测试到达目的端的联通性
A. tracert
B. pathping
C. traceroute
D. ping的扩展形式
答案: C,D
102. 锐捷路由器支持哪些数据链路层协议?
A. ppp
B. hdlc
C. fr
D. X.25
答案: A,B,C,D
103. 什么时候需要NAPT
A. 缺乏全局IP地址
B. 没有专门申请的全局IP地址,只有一个连接ISP的全局IP地址
C. 内部网要求上网的主机数很多
D. 提高内网的安全性
答案: A,B,C,D
104. 说出两个距离向量路由协议有?
A. RIPv1/v2
B. IGRP和EIGRP
C. OSPF
D. IS-IS
答案: A,B
105. 说出两个链路状态路由协议
A. RIPv1/v2
B. IGRP和EIGRP
C. OSPF
D. IS-IS
答案: C,D
106. 为了验证在路由器上配置的ip访问列表的正确性,你可以执行以下命令:
A. show interface
B. show access-list
C. show interface access-list
D. show ip access-list
答案: B,D
107. 下列命令中,可用于显示IP ACL内容的有:
A. show access-lists
B. show mac access-lists
C. Show ip access-lists
D. show running-config
答案: A,B,C,D
108. 下列哪些接口用于连接WAN
A. serial
B. async
C. bri
D. aux
答案: A,B,C
109. 下列哪些属于WAN L2协议
A. RS-232
B. V.35
C. PPP
D. HDLC
答案: C,D
110. 下列哪些属于广域网协议?
A. PPP
B. HDLC
C. Frame-Relay
D. ISDN
答案: A,B,C,D
111. 在ACL配置中,用于指定拒绝某一主机的配置命令有:
A. deny 192.168.12.2 0.0.0.255
B. deny 192.168.12.2 0.0.0.0
C. deny host 192.168.12.2
D. deny any
答案: B,C
112. 在NAT技术中定义的接口类型有:
A. inside
B. IL
C. outside
D. IG
答案: A,C
113. 在配置访问列表的规则时,以下描述正确的是:
A. 加入的规则,都被追加到访问列表的最后
B. 加入的规则,可以根据需要任意插入到需要的位置
C. 修改现有的访问列表,需要删除重新配置
D. 访问列表按照顺序检测,直到找到匹配的规则
答案: A,C,D
114. PPP支持哪些网络层协议?
A. IP
B. IPX
C. RIP
D. FTP
答案: A,B
115. 关于RIP V1和RIP V2,下列说法哪些正确?
A. RIP V1报文支持子网掩码
B. RIP V2报文支持子网掩码
C. RIP V1只支持报文的简单口令认证,而RIP V2支持MD5认证
D. RIP V2支持路由聚合功能
答案: B,D
116. 关于管理距离的说法正确的是
A. 管理距离是IP路由协议中选择路径的方法
B. 管理距离越大表示路由信息源的可信度越高
C. 手工输入的路由条目优于动态学习的
D. 度量值算法复杂的路由选择协议优于度量值算法简单的路由选择协议
答案: A,C,D
117. 路由协议分为__和__两种路由协议?
A. 路由状态
B. 交换状态
C. 距离向量
D. 链路状态
答案: C,D
118. 路由算法的主要目标有?
A. 静态或动态
B. 低开销
C. 准确性
D. 快速收敛
答案: B,D
119. 下列哪些属于常见的DTE与DCE之间的连接标准?
A. EIA/TIA-232
B. FRAME-RELAY
C. DDN
D. V.35
答案: A,B,C,D
120. 下列哪些属于分组交换广域网接入技术的协议?
A. Frame-Relay
B. ISDN
C. X.25
D. DDN
答案: A,C
121. 以下关于RIP路由协议说法正确的是
A. RIP路由报文每30秒种更新一次
B. RIP属于动态路由协议
C. RIP对路经的判断是以跳数最小者优先
D. RIP是基于UDP之上的路由协议
答案: A,B,C,D
122. 以下哪几种为典型的广域网链路封装类型
A. FDDI
B. 帧中继
C. PPP
D. TOKEN-RING
答案: B,C
123. 在广域网范围内使用的路由器按其所处位置可分为
A. 域内路由器
B. 接入路由器
C. 中间节点路由器
D. 边界路由器
答案: A,D
Fast FR48路由器设置说明同时也是SOHO路由器IP QoS功能设置IP QoS功能,是基于IP地址、IP地址段的保障最小带宽和限制最大带宽功能; 可以很方便地限制BT、迅雷等P2P软件下载,限制其占用大量的带宽,抢占其它用户资源,造成其它用户无法正常上网;还可以按照实际需求对不同的用户科学地分配不同的带宽,尽最大限度利用宽带,不浪费带宽。通过设置IP QoS后,结束了一“资”独占的历史,保证内网随您所欲按需运行!下面我们就来简单介绍一下QoS功能的配置使用: 一、登录路由器管理界面后(网页地址栏192.168.1.1 用户名admin 密码 admin),可以在左边菜单栏看到IP带宽控制,点击打开该页面,在这里您可以对不同的IP地址设置不同的QoS模式和带宽大小; 二、首先是勾选上面的开启IP带宽控制,QoS功能才可以具体进行设置。 在选择宽带线路类型及填写带宽大小时,请根据实际情况进行选择和填写,如不清楚,请咨询您的带宽提供商(如电信、网通等)如:您申请的是PPPoE拨号方式2M带宽的话就选ADSL线路,带宽大小填入2000即可(带宽的换算关系为:1Mbps = 1000Kbps)。注意:您申请的带宽大小,如果填写的值与实际不符,QoS效果会受到很大影响。 三、IP QoS设置: 保障最小带宽:受该条规则限制的IP地址(或IP地址段)的带宽总和至少可以达到此值,最大不受限制。此模式可以充分利用您申请的带宽值,不浪费一点带宽;且路由器内置预留的带宽功能可以保障在您BT下载达到峰值的时候,其它电脑的上网操作不受影响,使网络资源得到合理分配,内网正常运行。您可以设置您内网电脑IP地址为保障最小带宽,出于公平原则,保障最小带宽=总带宽/内网机子总数,如:您拉的2M带宽,内网4台机子的话保障最小带宽应为2000/4=500Kbps。如下图所示:
上机报告 姓名学号专业 班级 计科普1002 课程 名称 网络系统集成 指导教师机房 名称 (I520) 上机 日期 2012 年10 月26 日 上机项目名称实验三:路由器基本配置 上机步骤及内容: 实验目的 1.使用路由器配置静态路由、RIP协议、OSPF协议。掌握使用相应协议实现路由选择的方法。 2.通过在路由器上使用相关的检查和排错命令学习如何维护和分析RIP协议、OSPF 协议。 3.通过RIPv1和RIPv2配置过程的不同体会两者在实际使用上的差别。 实验要求 1.在路由器上配置静态路由、缺省路由; 2.配置RIP协议;配置OSPF协议; 3.掌握路由器接口配置,测试网络连通性; 4.理解每一步实验的作用,把实验的每一步所完成的任务详细地叙述清楚,并记录在实验报告上; 5.实验结束后上缴实验报告 实验仪器设备和材料清单 1.具备两个以太网端口的路由器三台,交换机两台; 2.两台具备以太网接口的PC机,分别连接路由器的内外网口,路由器端口、PC的IP地址可自己分配和设置 3.路由器拓扑结构成环状或线性连接; 4. 实验组网图。
图实验组网图 实验内容 1.完成路由器的基本端口配置,静态路由,缺省路由配置; 2.RIPv2协议配置; 3. OSPF协议配置; 4.通过在路由器上使用相关的检查和排错命令学习如何维护和分析RIP协议、OSPF 协议。 实验步骤 1.作路由器的端口IP地址配置,代码如下: 路由器r1 [H3C]sysname r1 [r1]int e0/1 [r1-Ethernet0/1]ip add 24 [r1-Ethernet0/1] %Oct 28 16:55:42:805 2012 r1 IFNET/4/UPDOWN: Line protocol on the interface Ethernet0/1 is UP [r1-Ethernet0/1]int e0/0 [r1-Ethernet0/0]ip add 24 路由器r2 [H3C]sysname r2 [r2]int e0/1 [r2-Ethernet0/1]ip add 24 [r2-Ethernet0/1] %Oct 28 16:40:33:465 2012 r2 IFNET/4/UPDOWN: Line protocol on the interface Ethernet0/1 is UP [r2-Ethernet0/1]int e0/0
H C路由器配置实例 公司内部编号:(GOOD-TMMT-MMUT-UUPTY-UUYY-DTTI-
通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,E t h e r n e t0/1为外网口。 1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20 2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k192.168.1.024 [M S R20-20 [M S R20-20 3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0外网网关 总结: 在2020路由器下面,
H3C的路由器配置命令详解 en 进入特权模式 conf 进入全局配置模式 in s0 进入serial 0 端口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议hdlc 或者ppp ip unn e0 exit 回到全局配置模式 in e0 进入以太接口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式 ip route 0.0.0.0 0.0.0.0 s 0 添加路由表 ena password 口令 write exit 以上根据中国电信ddn 专线多数情况应用 普通用户模式 enable 转入特权用户模式 exit 退出配置 help 系统帮助简述 language 语言模式切换 ping 检查网络主机连接及主机是否可达 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器 特权用户模式 #? clear 清除各项统计信息
clock 管理系统时钟 configure 进入全局配置模式 debug 开启调试开关 disable 返回普通用户模式 download 下载新版本软件和配置文件 erase 擦除FLASH中的配置 exec-timeout 打开EXEC超时退出开关 exit 退出配置 first-config 设置或清除初次配置标志 help 系统帮助简述 language 语言模式切换 monitor 打开用户屏幕调试信息输出开关 no 关闭调试开关 ping 检查网络主机连接及主机是否可达 reboot 路由器重启 setup 配置路由器参数 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中 全局配置模式 aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表 arp 设置静态ARP人口 chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表 dialer-list 创建dialer-list dram-wait 设置DRAM等待状态
华为AR1220路由器配置参数实际应用实例解说一 1. 配置参数 [GZ]dis cu [V200R001C00SPC200] //路由器软件版本,可从官方网站下载 # sysname GZ //路由器名字GZ ftp server enable //ftp 服务开通以便拷贝出配置文件备份 # voice # http server port 1025 //http undo http server enable # drop illegal-mac alarm # l2tp aging 0 # vlan batch 10 20 30 40 50 //本路由器设置的VLAN ID # igmp global limit 256 # multicast routing-enable //开启组播 #
dhcp enable //全局下开启DHCP服务然后在各VLAN上开启单独的DHCP # ip vpn-instance 1 ipv4-family # acl number 2000 rule 10 permit # acl number 2001 //以太网访问规则列表。 rule 6 permit source 172.23.68.0 0.0.0.255 //允许此网段访问外网 rule 7 permit source 172.23.69.0 0.0.0.255 //允许此网段访问外网 rule 8 permit source 172.23.65.0 0.0.0.3 //允许此网段的前三个IP访问外网rule 9 deny //不允许其他网段访问外网 # acl number 3000 //此规则并未应用 rule 40 permit ip source 172.23.65.0 0.0.0.255 destination 172.23.69.0 0.0.0.25 5 # acl number 3001//定义两个网段主机互不访问,学生不能访问65网段。 rule 5 deny ip source 172.23.65.0 0.0.0.255 destination 172.23.68.0 0.0.0.255 rule 10 deny ip source 172.23.68.0 0.0.0.255 destination 172.23.65.0 0.0.0.255 # aaa //默认视图窗口定义本地登录帐号和密码
实验 1 路由器的基本操作和配置 3.1.1 实验概述 1.实验目的 在学习了交换机相关配置的基础上,掌握路由器的基本配置方法,包括名称、远程管理IP 地址、登录和配置密码等。 2.实验原理 路由器工作在OSI 参考模型的网络层,以数据分组作为信息的交换单元。路由器的寻址依据是位于路由器中的路由表,属于逻辑寻址方式。由于目前计算机网络多使用TCP/IP 协议,所以本实验主要介绍IP 路由的相关设置。 3.实验内容和要求 (1)掌握路由器的基本工作原理和方法 (2)掌握PC 与路由器之间的连接方式 (3)掌握路由器的基本配置方法 (4)掌握PC 与路由器之间连通性的测试方法 (5)熟悉路由器命令行的帮助功能 3.1.2 实验规划 1.实验设备 (1)路由器(1 台) (2)实验用PC(至少1 台) (3)Console 电缆(1 根)
(4)直连双绞线(1 根)。如果是通过串口连接,需要配置专门的串行电缆。 2.实验拓扑 如图3-1 所示,使用直连双绞线将PC 与路由器的F0/1(即FastEthernet0/1,第一个模块上的第一个快速以太网端口)相连;另外,使用路由器自带的控制线连接路由器Console 端口和PC 的COM 端口(COM1 或COM3);在PC 上安装Windows 2000 或Windows XP 操作系统。 图3-1 PC 与路由器之间的连接方式 3.1.3 实验步骤 (1)登录路由器。通过一个终端仿真程序实现,一般使用Windows 操作系统自带的“超级终端”程序。具体方法见第 2 章“实验 1 交换机的基本操作和配置”的相关内容。(2)由“用户模式”进入“特权模式”。 Router>enable (进入“特权模式”) Router# (已进入“特权模式”) 以上配置与交换机相同。 (3)进入“全局配置模式”。 Router#configure terminal (进入“全局配置”模式) Router(config)# (已进入“全局配置”模式) 以上配置与交换机相同。 (4)配置路由器的名称。 Router(config)# hostname Router-A (使用hostname 命令将路由器的名称更改为“Router-A”) Router-A(config)# (显示路由器的名称已更改为“Router-A”) 以上配置与交换机相同。
通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。 1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20 2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k2 4 [M S R20-20 [M S R20-20 3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0外网网关 总结: 在2020路由器下面, 配置外网口, 配置内网口, 配置acl 作nat, 一条默认路由指向电信网关. ok! Console登陆认证功能的配置 关键词:MSR;console; 一、组网需求: 要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。 二、组网图: 三、配置步骤:
路由器配置及测试文档 一、路由器的连接 1.局域网口的连接 用双绞线连接局域网口至本地HUB或SWITCH HUB。 2.广域网口的连接 用cisco所带V.35线连接路由器,然后用所携带的V.35线连至DDN机架。 注:路由器的广域网口S0连至太原,S1连至榆次。其余予留。 3.E1板网口的连接 用cisco 所带G.703线,一端连接路由器的E1端口(DB-15),另一端通过所携带的T型头连接从 DDN的DDF上拉过来的G.703标准的两根线。注意收发顺序。 二、路由器的配置 (一)路由器的配置模式 1.进入USER EXEC模式 A、连接CONSOLE至路由器的CONSOLE 9600BPS B、回车,出现Router> 。若已经配置,则提示password:,输入密码即可。 2.进入USER PRIVILEGE EXEC模式 键入en回车。出现Router# 。若已经配置,则提示password:,输入密码即可。 (二)路由器名及密码的设定 进入USER PRIVILEGE EXEC模式 1.键入conf t 回车,出现Router(config)#提示。 2.键入hostname 地市名+‘-’+路由器类型。除太原和榆次为7507外,其它地市均为4500。如:太原为ty-7507,榆次为yz-4500,运城为yc-4500. 3.键入enable password 地市名+cisco。如tycisco 。注:enable的密码 4.键入enable secret 地市名+SUN#tek. 如tySUN#tek。注:enable的密码 5.键入line vty 0 4,出现ty-7507(config-line)#提示。 6.键入password 地市名+169sx98. 如ty169sx98.注:虚拟终端的密码 7.键入login 8.键入end 9.键入wr (三)端口的配置 进入USER PRIVILEGE EXEC模式,用sh conf查看各端口的名称 如:太原有端口名称为FastEthernet1/0/0,E1板槽号5/0/0 1.局域网口的配置 进入USER PRIVILEGE EXEC模式 A.键入conf t 回车,出现Router(config)#提示 B.键入int 端口名称。出现Router(config-if)#提示。如:太原为int fastethernet1/0/0. C.键入ip addr 地址掩码如:太原ip addr 10.23.32.35 255.255.255.240 注:各地市按IP地址规划进行设定。 D. 键入no shut E. 键入end或Ctrl Z F. 键入wr 2. 广域网口的配置 进入USER PRIVILEGE EXEC模式
H3C路由器NAT典型配置案列(史上最详细)神马CCIE,H3CIE,HCIE等网络工程师日常实施运维必备,你懂的。 NAT典型配置举例 内网用户通过NAT地址访问外网(静态地址转换) 1. 组网需求 内部网络用户使用外网地址访问Internet。 2. 组网图 图1-5 静态地址转换典型配置组网图 3. 配置步骤 # 按照组网图配置各接口的IP地址,具体配置过程略。 # 配置内网IP地址到外网地址之间的一对一静态地址转换映射。
There are 1 outbound static NAT mappings. IP-to-IP: Local IP : Global IP : Interfaces enabled with static NAT: There are 1 interfaces enabled with static NAT. Interface: GigabitEthernet1/2 # 通过以下显示命令,可以看到Host访问某外网服务器时生成NAT会话信息。[Router] display nat session verbose Initiator: Source IP/port: Destination IP/port: VPN instance/VLAN ID/VLL ID: -/-/- Protocol: ICMP(1) Responder: Source IP/port: Destination IP/port: VPN instance/VLAN ID/VLL ID: -/-/- Protocol: ICMP(1) State: ICMP_REPLY Application: INVALID Start time: 2012-08-16 09:30:49 TTL: 27s Interface(in) : GigabitEthernet1/1 Interface(out): GigabitEthernet1/2 Initiator->Responder: 5 packets 420 bytes Responder->Initiator: 5 packets 420 bytes Total sessions found: 1 内网用户通过NAT地址访问外网(地址不重叠) 1. 组网需求
三层交换机与路由器的配置实例(图解) 目的:学会使用三层交换与路由器让处于不同网段的网络相互通信 实验步骤:一:二层交换机的配置: 在三个二层交换机上分别划出两VLAN,并将二层交换机上与三层交换或路由器上的接线设置为trunk接口 二:三层交换机的配置: 1:首先在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的网关。 2:将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport) 3:将路由器和下面的交换机进行单臂路由的配置 实验最终结果:拓扑图下各个PC均能相互通信
交换机的配置命令: SW 0: Switch> Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 2 Switch(config-vlan)#exit Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shut Switch(config-if)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)#exit Switch(config)# SW 1: Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 % Access VLAN does not exist. Creating vlan 2 Switch(config-if)#no shut Switch(config-if)#exit Switch(config)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)# SW 2: Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]?
宁德师范学院计算机系 实验报告 (—学年第学期) 课程名称计算机网络 实验名称实验4 路由器基本配置专业计算机科学与技术年级11级 学号姓名 指导教师 实验日期
实验目的与要求: 1、掌握路由器几种常用配置方法; 2、掌握采用Console线缆配置路由器的方法; 3、掌握采用telnet方式配置路由器的方法; 4、熟悉路由器不同的命令行操作模式以及各种模式之间的切换; 5、掌握路由器的基本配置命令; 实验设备(环境): Windows操作系统 Packet Tracer模拟器软件 实验内容: 1、新建实验拓扑图 2、熟悉路由器基本设置方式与常用命令 3、在路由器上配置IP地址 3、配置路由器远程密码 技术原理: 路由器的管理方式基本分为两种:带内管理和带外管理。通过路由器的Console口管理路由器属于带外管理,不占用路由器的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置时必须利用Console端口进行配置。 交叉线与直通线的用法:相同设备的连接要用交叉线,不同设备的连接要用直通线,此处的相同并不是以名称判断,而是以功能划分。如计算机和路由器也被认为是相同设备。 实验背景: 假设你是某公司新来的网络管理员,公司要求熟悉网络产品,首先要求你登录路由器,了解、掌握路由器的命令行操作。同时作为网管,你第一次在设备机房对路由器进行了初次配置后,希望以后再办公司或出差时也可以对设备进行远程管理,现在要在路由器上做适当的配置。 实验步骤: 路由器基本配置(一): 实验拓补图 1、用标准console线缆连接计算机的串口和路由器的console口,在计算机上启用超级终端,并配置
无线路由器常见设置详解(必备整理) 外网无线设置 1.动态IP用户:选择此项目会自动地从您的网际网络服务提供者得到一个 IP 地址。提供 Cable modem 的 ISP 通常都使用动态 IP 地址。 2.PPPoE用户:如果您的网络服务提供商提供给您的是 PPPoE 服务(DSL业务的提供商都会提供此类连接服务,比如最为流行的ADSL宽带业务),请选择此项目。在"快捷通道"中只需要填写PPPoE帐号以及密码即可进行连接。 PPPoE 帐号:输入ISP商提供给您的 PPPoE 使用者名称。 PPPoE 密码:输入ISP商提供给您的 PPPoE 使用者密码。 3.静态IP用户:此选项提供给使用静态IP地址的客户,根据您的 ISP提供的固定 IP 地址资料来输入您的"WAN口IP 地址"、"子网掩码"、 "默认网关",和" DNS (domain name 服务器) 地址"。每一个 IP 地址必须输入在适当的 IP 字段中,分别由"." 区隔四个 IP octets 构成一个 IP (x.x.x.x),路由器只接受这个形式的 IP 格式。 主DNS:DNS地址用于对访问网站时所需要的域名进行解析,输入您最为常用的域名解析服务器地址,也可以由您的ISP推荐。 次DNS:输入主DNS外的另一个备用的DNS地址,也可以不填。 4.无线配置:此项目提供对路由器的无线功能是否使用的设置,选择启用,您的路由器将具备无线AP的功能,如果禁止,则只拥有普通有线宽带路由器的功能,默认为"启用",慎选。 网络名称(SSID):SSID 是无线网络中所有设备共享的网络名称。无线网络中所有设备的 SSID 必须相同。SSID 区分大小写,可能由任何键盘字符组成,但不得超过 32 个字母数字字符。确保无线网络中所有设备的这个设置均相同。为了提高安全性,建议您将默认的 SSID 更改为您选择的唯一名称。 无线基本设置 1.无线状态:可以被选择为"开启"或"关闭"。"关闭"则关闭无线功能。 2.SSID号:设置您的无线网络名称。 3.无线标准:共有4种无线标准可供选择,每种拥有不同的工作频段和传输速率。 4. 网络模式:无线路由器的工作模式,默认为AP模式。 AP模式:无线接入点,可以接受无线客户端(网卡)的连接并通过它访问网络。Client模式:客户端模式,可以作为网卡使用,该模式下有两种网络方式,结构化网络和对等网络。 结构化网络:路由器以终端方式连接到无线网络的其他AP。 对等网络:路由器与其他的无线终端以点对点的方式连接。 WDS模式:无线路由器工作在该模式下,可以把两个或者多个有线以太网络通过无线网络桥接在一起。但是不能再接受无线客户端(例如网卡)的连接。 AP+WDS模式:无线路由器工作在该模式下,不仅可以把两个或者多个有线以太网络通过无线网络桥接在一起。同时又可以再接受别的无线客户端(例如网卡)
实验8子网划分与路由器配置实验情景 某企业有三个部门,其中销售部主机数91台,生产部主机数150台,技术部主机数40台,并且这三个部门通过三个cisco2911路由器相互连接在一起,拓扑如下图。这家企业分配到地址块30.138.118/23,试给每一个部门分配地址块,并设计出该企业的网络。 实验目的 (1)熟练掌握CIDR地址分配方法; (2)深入理解路由表和数据报转发过程,掌握配置静态路由的方法; (3)掌握为路由器配置RIPv2的方法,并深入理解RIPv2协议的工作过程。 实验拓扑
实验步骤 (1)按照要求划分子网,并新建Packet Tracer拓扑图,为各子网、路由器接口分配IP 地址,给出各部门分配的地址块,画出各路由器的IP地址表。 (2)为各主机配置网络连接属性,给出各主机IP地址表(IP地址,子网掩码和网关);
Router0-Router1 100.200.119 255.255.255 Router0-Router2 100.200.119 255.255.255 IP地址分配表 设备接口IP地址子网掩码 pc0 ——100.200.118.2 255.255.254.0 Router0 g0/0 100.200.118.1 255.255.255.252 Router0 g0/1 100.200.119.253 255.255.255.252 Router0 g0/2 100.200.119.249 255.255.255.252 子网划分表 部门网络前缀子网掩码 销售部100.200.119 255.255.255 Router1-Router0 100.200.119 255.255.255 Router1-Router2 100.200.119 255.255.255 IP地址分配表 设备接口IP地址子网掩码 pc1 ——100.200.119.2 255.255.255.128
C路由器配置实例 Document serial number【NL89WT-NY98YT-NC8CB-NNUUT-NUT108】
通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。 1、配置内网接口(Ethernet0/0): [MSR20-20] interface Ethernet0/0 [MSR20-20- Ethernet0/0]ip add 24 2、使用动态分配地址的方式为局域网中的PC分配地址 [MSR20-20]dhcp server ip-pool 1 [MSR20-20-dhcp-pool-1]network 24 [MSR20-20-dhcp-pool-1]dns-list [MSR20-20-dhcp-pool-1] gateway-list 3、配置nat [MSR20-20]nat address-group 1 公网IP 公网IP [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0.0 外网网关 总结: 在2020路由器下面, 配置外网口, 配置内网口, 配置acl 作nat, 一条默认路由指向电信网关. ok! Console登陆认证功能的配置 关键词:MSR;console; 一、组网需求: 要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。
实验八路由器的基本配置及单臂路由配置 实验目的: 1. 掌握路由器几种常用配置方法; 2.掌握采用Console线缆配置路由器的方法; 3. 掌握采用Telnet方式配置路由器的方法; 4、熟悉路由器不同的命令行操作模式以及各种模式之间的切换; 5、掌握单臂路由器配置方法,通过单臂路由器实现不同VLAN之间互相通信。 实验环境: Packet tracer软件:Router_2811 1 台;PC 1 台;交叉线;配置线 实验原理: 1. 路由器的端口 不同型号的路由器其端口数量和布局有所不同,但都会包括四种基本端口: Console 口,AUX 口,LAN 局域网接口,WAN 广域网接口。下面简单介绍这些接口的作用。(1)Console 口:使用专用配置线缆(一头是 RJ45 水晶头,一头是串口)连接计算机的串口,利用终端仿真程序(如Windows的超级终端)进行路由器配置。 (2)AUX 口:主要用于远程配置、拨号连接、与 modem 连接等,是异步接口。 (3)LAN 接口:使用 RJ45 接口的双绞线的以太网接口。 (4)WAN 接口:高速同步串口,主要用来与目前广泛应用的X.25等广域网设备进行专线连接。 2.路由器的基本配置 一般情况下在配置路由器之前,需要将组网需求具体化、详细化,包括组网目的、路由器在网络互联中的角色、子网划分、广域网类型、传输介质的选择、网络的安全策略和网络可靠性需求等;然后根据以上要求绘出一个清晰完整的组网图。 路由器配置方法通常有三种:通过 Console 口进行本地配置,通过 Telnet 进行本地或远程配置,通过 Web 进行本地或远程配置。 路由器的管理方式基本分为两种:带内管理和带外管理。通过路由器的 Console 口管理路由器属于带外管理,不占用路由器的网络接口,其特点是需要使用配置线缆,近距离配置。路由器在第一次使用前必须先进行配置,第一次配置路由器必须采用 Console口进行本地配置。 3. 路由选择 子网掩码用于辨别 IP 地址中哪部分为网络地址,哪部分为主机地址,全为 1的位代表网络号。 在同一个网段内的主机之间可以自由通信,而不同网段之间的主机通信则要通过同一网络上的某个路由器或网关出去。路由器属于网络层设备,它的每个端口的 IP 地址各不相同,每个端口 IP 地址的网络号要求与所连接的 IP 子网的网络号相同。路由器根据 IP 分组头
通用路由器配置说明 一、网络摄像机外网访问在公司路由器里的设置 点击转发规则 虚拟服务器 内部端口,外部端口填写网络摄像机里配置的端口,IP是网络摄像机里填写的IP地址填写完确定就行了。
因iCanSee系统完全基于网络运行,路由器在其中扮演了重要的角色。本文以TP-LINK无线路由器为例,简要说明路由器的配置 一、TP-Link TL-WRXX系列路由器配置指南 对路由器进行基本配置,使电脑通过路由器实现共享上网,过程相对来说比较容易实现;这篇文档下面的内容,主要讲述如下几部分: 收集并判断信息,为配置路由器做准备; 进入路由器管理界面,对路由器进行配置; 配置过程简单的故障定位排除!
1、配置路由器前的准备工作 常见的硬件连接方式有下面几种: 电话线→ADSL MODEM→电脑 双绞线(以太网线)→电脑 有线电视(同轴电缆)→Cable MODEM→电脑 光纤→光电转换器→代理服务器→PC ADSL / VDSL PPPoE:电脑上运行第三方拨号软件如Enternet300或WinXP 系统自带的拨号程序,填入ISP提供的账号和密码,每次上网前先要拨号; 或者您的ADSL MODEM已启用路由功能,填入了ISP提供的账号和密码,拨号的动作交给MODEM 去做; 静态IP:ISP提供给您固定的IP地址、子网掩码、默认网关、DNS; 动态IP:电脑的TCP/IP属性设置为“自动获取IP地址”,每次启动电脑即可上网; 802.1X+静态IP:ISP提供固定的IP地址,专用拨号软件,账号和密码; 802.1X+动态IP:ISP提供专用拨号软件,账号和密码; WEB认证:每次上网之前,打开IE浏览器,先去ISP指定的主页,填入ISP提供的用户名密码,通过认证以后才可以进行其他得上网操作; 2、怎样进入路由器管理界面? 先参照《用户手册》上面的图示,将ADSL MODEM、路由器、电脑连结起来。TL-W RXX系列路由器的管理地址出厂默认: IP地址:192.168.1.1, 子网掩码:255.255.255.0 (TL-R400和TL-R400+两款的管理地址默认为:192.168.123.254,子网掩码:255. 255.255.0) 用网线将路由器LAN口和电脑网卡连接好,因为路由器上的以太网口具有极性自动翻转功能,所以无论您的网线采用直连线或交叉线都可以,需要保证的是网线水晶头的制作牢靠稳固,水晶头铜片没有生锈等。 电脑桌面上右键点击“网上邻居”→“属性”,在弹出的窗口中双击打开“本地连接”,在弹出的窗口中点击“属性”,然后找寻“Internet协议(TCP/IP)”,双击弹出“Intern et协议(TCP/IP)属性”窗口; 在这个窗口中选择“使用下面的IP地址”,然后在对应的位置填入: IP地址:192.168.1.X(X范围2-254) 子网掩码:255.255.255.0 默认网关:192.168.1.1,填完以后““确定”两次即可;
实验4 路由器的基本配置 1. 按照环境的要求,建立实验的拓扑结构。 2. 配置六台主机的IP地址 ⑴配置198.8.15.0网络中的两台主机的地址分别是198.8.15.2和198.8.15.3。 ⑵配置193.10.18.0网络中的两台主机的地址分别是193.10.18.2和193.10.18.3。
⑶配置202.7.20.0网络中的两台主机的地址分别是202.7.20.2和202.7.20.3。 ⑷测试六台主机之间的连通性,并记录测试结果。
3. 配置路由器A的基本参数。 ⑴进入到路由器的全局配置模式。命令如下:Router0#config termainal ⑵配置路由器A的名称为Route_A。命令如下:
Router0
5. 配置路由器A上各端口的地址 ⑴设置路由器A的f0/0端口的IP地址为193.10.18.1,子网掩码为255.255.255.0。命令如下: Router_A
⑵设置路由器A的f0/1端口的IP地址为198.8.15.1,子网掩码为255.255.255.0 。 Router_A
cisco路由器配置教程 手把手教你配置cisco路由器 经过几十年的发展,从最初的只有四个节点的ARPANET发展到现今无处不在的Internet,计算机网络已经深入到了我们生活当中。随着计算机网络规模的爆炸性增长,作为连接设备的路由器也变得更加重要。 公司在构建网络时,如何对路由器进行合理的配置管理成为网络管理者的重要任务之一。本专题就为读者从最简单的配置开始为大家介绍如何配置cisco路由器。 很多读者都对路由器的概念非常模糊,其实在很多文献中都提到,路由器就是一种具有多个网络接口的计算机。这种特殊的计算机内部也有CPU、内存、系统总线、输入输出接口等等和PC相似的硬件,只不过它所提供的功能与普通计算机不同而已。 和普通计算机一样,路由器也需要一个软件操作系统,在cisco 路由器中,这个操作系统叫做互联网络操作系统,这就是我们最常听到的IOS 软件了。下面就请读者跟着我们来一步步的学习最基本的路由器配置方法。 cisco路由器基本配置: √ cisco IOS软件简介: 大家其实没必要把路由器想的那么复杂,其实路由器就是一个具有多个端口的计算机,只不过它在网络中起到的作用与一般的PC不同而已。和普通计算机一样,路由器也需要一个操作系统,cisco把这个操作系统叫作cisco互联网络操作系统,也就是我们知道的IOS,所有cisco路由器的IOS都是一个嵌入式软件体系结构。
cisco IOS软件提供以下网络服务: 基本的路由和交换功能。 可靠和安全的访问网络资源。 可扩展的网络结构。 cisco命令行界面(CLI)用一个分等级的结构,这个结构需要在不同的模式下来完成特定的任务。例如配置一个路由器的接口,用户就必须进入到路由器的接口配置模式下,所有的配置都只会应用到这个接口上。每一个不同的配置模式都会有特定的命令提示符。EXEC为IOS软件提供一个命令解释服务,当每一个命令键入后EXEC便会执行该命令。 √第一次配置Cisco路由器: 在第一次配置cisco路由器的时候,我们需要从console端口来进行配置。以下,我们就为大家介绍如何连接到控制端口及设置虚拟终端程序。 1、使用rollover线和一个RJ45和DB9或者DB25的转换适配器连接路由器控制端口和终端计算机。
实验四:路由器接口及静态路由配置 一、实验目的 1、掌握路由器上常见接口的基础配置命令与方法。 2、掌握简单的IP地址规划方法。 3、掌握几个网络之间的静态路由配置方法 二、预计实验学时 4学时 三、实验任务 1、网络拓扑构建。添加一台路由器,带2个FastEthernet接口,添加2台PC机,用交叉双绞线将PC机分别与两个FastEthernet口连接。如下图所示。 2、分别为PC1、PC2、F0/0、F0/1规划IP地址及子网掩码。原则是:PC1与F0/0应该属于同一网段;PC2与F0/1应该属于同一网段;F0/0与F0/1应该属于不同一网段。请填写下表。 3、分别为PC1和PC2配置IP地址及子网掩码,参数由上表确定
。4、FastEthernet接口配置,包括IP地址、子网掩码等。 5、连通性测试。请测试接口之间的连通性并分析原因,填写下表。
6、分别给PC1及PC2配置合适的网关,重新测试连通性,并填写下表。 7、构建如下网络拓扑,其中R1及R2相应接口的IP地址及子网掩码如下表所示,PC 机的IP地址。 Router Interface IP Address Netmask Clock Rate R1 F0/0 192.168.1.254 255.255.25 5.0
R1 S0/0 192.168.100.25 4 255.255.25 5.0 56000 R2 F0/0 192.168.5.254 255.255.25 5.0 R2 S0/0 192.168.100.25 3 255.255.25 5.0 首先配置一下: r1 0/0 的时候钟 8、配置PC1及PC2的IP地址、子网掩码及网关。请给出相关结果。