交换机路由器防火墙的基本配置分解课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《交换机路由器防火墙的基本配置分解课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 路由器 防火墙 基本 配置 分解 课件
- 资源描述:
-
1、 交换机基本配置 路由器基本配置 防火墙基本配置知识要点:第4章网络硬件环境的构建 4.1 4.1 交换机基本配置与应用交换机基本配置与应用 掌握交换机基本配置及配置文件的备份、恢复与主程序文件的升级基本要求4.1.1 交换机的基本配置实训4.1.2 交换机的典型应用案例实训4.1.3 交换机配置的备份、恢复与升级实训4.1 4.1 交换机基本配置与应用交换机基本配置与应用4.1.1 交换机的基本配置实训v实训目的了解交换机的常用配置方法掌握交换机的基本配置操作v实训预备了解交换机的基本工作原理,熟悉交换机的主要功能和特点。v实训步骤交换机的基本配置主要有:管理IP地址的配置、VLAN的配置、
2、远程管理的配置等,具体配置操作如下()配置交换机名称和管理()配置交换机名称和管理IP地址地址vSwitchenable !进入特权模式 vSwitch#configure terminal !进入全局配置模式 vSwitch(config)#hostname S3550 !配置交换机名称S3550 vS3550(config)#interface vlan 1 !进入交换机管理接口配置模式 vS3550(config-if)#ip address 192.168.0.1 255.255.255.0 !配置交换机接口管理IP地址vS3550(config-if)#no shutdown !打开
3、交换机管理接口 vS3550(config-if)#end!退回特权模式(2)配置远程登录和特权模式密码 vS3550(config)#enable secret level 1 0 ruijie !设置交换机远程登录密码为ruijievS3550(config)#enable secret level 15 0 ruijie !设置交换机特权模式密码ruijie(3)保存交换机配置 S3550(config)#wrS3550(config)#wr(3)交换机端口 vlan配置vS3550#conf t !S3550#conf t !进入交换机全局配置模式进入交换机全局配置模式 .vS3550
4、(config)#vlan 5 !S3550(config)#vlan 5 !创建创建vlanvlan 5 5 vS3550(config-vlan)#name test5!S3550(config-vlan)#name test5!将将vlan5vlan5命名为命名为test5test5vS3550(config)#interface S3550(config)#interface fastEthernetfastEthernet 0/5 0/5 vS3550(config-if)#switchport access S3550(config-if)#switchport access vl
5、anvlan 5!5!将端口将端口fastEthernetfastEthernet 0/5 0/5加入到加入到vlan5vlan5vS3550(config)#interface range S3550(config)#interface range fastEthernetfastEthernet 0/10-15 0/10-15vS3550(config-if-range)#switchport access S3550(config-if-range)#switchport access vlanvlan 5 !5 !将将端口端口fastEthernetfastEthernet 0/10-
6、15 0/10-15加入到加入到vlan5 vlan5 vS3550(config)#interface S3550(config)#interface fastEthernetfastEthernet 0/24 0/24!输入你所!输入你所要设置成要设置成trunktrunk的接口的接口vS3550(config-if)#switchport mode trunk!S3550(config-if)#switchport mode trunk!将端口设为将端口设为trunktrunk口口4.1.2 交换机的典型应用案例实训交换机的典型应用案例实训v实训目的实训目的了解交换机的主要用途掌握交换机
7、在典型案例中的配置操作v实训预备实训预备了解交换机的基本工作原理熟悉交换机的基本配置操作v实训步骤实训步骤案例一、跨交换机实现相同VLAN之间的通信v说明:v本案例用于模拟在局域网环境下,在多个交换机之间通过划分VLAN,实现跨交换机之间的计算机之间的隔离和通信。如图4.2所示,要实现PC1与PC3之间的通信,其配置操作如下。图4.2 VLAN间通信拓扑图(1)配置交换机A v在交换机在交换机SwitchA上分别创建上分别创建vlan10、vlan20,并将,并将0/10、0/20端口分别划分到端口分别划分到vlan10、vlan20中。中。vSwitchA(config)#vlan 10 v
8、SwitchA(config-vlan)#exitvSwitchA(config)#vlan 20vSwitchA(config-vlan)#exitvSwitchA(config)#vSwitchA(config)#interface fastEthernet 0/10vSwitchA(config-if)#switchport access vlan 10vSwitchA(config-if)#exitvSwitchA(config)#interface fastEthernet 0/20vSwitchA(config-if)#switchport access vlan 20vSwitc
9、hA(config-if)#exitv在交换机在交换机SwitchA与与SwitchB相连端口假设为相连端口假设为0/24口定义该端口为口定义该端口为tag vlan模式模式vSwitchA(config)#interface fastEthernet 0/24vSwitchA(config-if)#switchport mode trunk(2)配置交换机Bv在交换机SwitchB上创建vlan10,并将0/10端口划分到vlan10中。vSwitchB(config)#vlan 10vSwitchB(config-vlan)#exitvSwitchB(config)#interface f
10、astEthernet 0/10vSwitchB(config-if)#switchport access vlan 10vSwitchB(config-if)#exitv把交换机SwitchB上与交换机SwitchA相连的端口0/24定义为tag vlan模式vSwitchB(config)#interface fastEthernet 0/24vSwitchB(config-if)#switchport mode trunkv经过验证,pc1与pc3能互相通信,但pc2与pc3不能互相通信。案例二、通过使用三层交换机实现VLAN间互相通信v说明:v本案例模拟在局域网环境下,通过汇聚层(三层
11、)交换机,实现不同VLAN之间计算机的相互通信,同时隔离了大量的广播报文。拓扑图如图4.3所示,其配置操作如下。图4.3 使用三层交换机实现VLAN间通信拓扑图(1)配置三层交换机(以锐捷S3550为例)vS3550(config)#vlan 10 vS3550(config-vlan)#exitvS3550(config)#vlan 20vS3550(config-vlan)#exitvS3550(config)#vS3550(config)#interface fastEthernet 0/10vS3550(config-if)#switchport access vlan 10vS355
12、0(config-if)#exitvS3550(config)#interface fastEthernet 0/20vS3550(config-if)#switchport access vlan 20vS3550(config-if)#exitvS3550(config)#interface vlan 10vS3550(config-if)#ip address 192.168.10.1 255.255.255.0vS3550(config)#interface vlan 20vS3550(config-if)#ip address 192.168.20.1 255.255.255.0(2
13、)配置交换机Bv在交换机SwitchB上创建vlan10,并将0/10端口划分到vlan10中vSwitchB(config)#vlan 10vSwitchB(config-vlan)#exitvSwitchB(config)#interface fastEthernet 0/10vSwitchB(config-if)#switchport access vlan 10vSwitchB(config-if)#exitv把交换机SwitchB上与交换机SwitchA相连的端口0/24定义为tag vlan模式vSwitchB(config)#interface fastEthernet 0/24
14、vSwitchB(config-if)#switchport mode trunkv将pc1和pc3的默认网关设置为192.168.10.1,将pc2的默认网关设置为192.168.20.1.v验证pc1与pc3能互相通信,pc2与pc3能互相通信案例三、在交换机上配置DHCP中继v说明:本案例模拟在局域网环境下,通过在交换机上配置DHCP中继代理功能,实现网络内部的计算机自动从DHCP服务器获得IP地址及相关TCP/IP参数。v在接入交换机上配置DHCP中继的操作如下:Switch#configure terminal !进入全局配置模式Switch(config)#service dhcp
15、 !打开DHCP服务,这里指打开DHCP Relay AgentSwitch(config)#ip helper-address 192.168.0.254!设置DHCP Server的IP地址Switch(config)#endSwitch#write !保存当前配置4.1.3 交换机配置的备份、恢复与升交换机配置的备份、恢复与升级实训级实训v实训目的实训目的熟悉交换机配置的备份、恢复与升级的常用工具软件掌握交换机配置的备份、恢复操作掌握交换机系统的升级操作v实训预备实训预备了解tftp软件的使用方法tftp服务器的建立掌握超级终端的应用v实训步骤实训步骤()配置tftp服务器v 设置计算机
16、的IP地址是192.168.0.5。v 启动tftp服务器,配置tftp服务器主目录的位置为F:锐捷S210021升级,如图4.4所示。图4.4 tftp服务器()交换机的配置与备份vS3550(config)#interface vlan 1 !进入交换机管理接口配置模式 vS3550(config-if)#ip address 192.168.0.1 255.255.255.0 !配置交换机接口管理IP地址 vS3550(config-if)#no shutdown !打开交换机管理接口vS3550#ping 192.168.0.5!验证交换机与tftp服务器网络连通性vS3550#cop
17、y startup-config tftp:!备份交换机配置到tftp服务器vAddress of remote host 192.168.0.5!输入tftp服务器ip地址vDestination filename config.text?!选择保存配置文件名v%Success:Transmission success,file length 234(3)恢复交换机的备份vS3550#copy tftp:startup-config !加载配置到交换机的初始文件中vSource filename?config.text !输入源文件名vAddress of remote host 192.1
18、68.0.5!输入tftp服务器ip地址v!v%Success:Transmission success,file length 234v如果备份文件不在当前tftp服务器目录下,则需要选择tftp服务器的目录,使其指向备份文件所在的文件夹,如图4.5所示 图4.5 tftp服务器4.2 4.2 路由器基本配置与应用路由器基本配置与应用 掌握路由器基本配置及配置文件的备份、恢复与主程序文件的升级基本要求4.2.1 路由器的基本配置实训4.2.2 路由器基本应用实训4.2.3 路由器配置的备份、恢复与升级实训4.2 4.2 交换机基本配置与应用交换机基本配置与应用4.2.1路由器基本配置实训路由
19、器基本配置实训v实训目的实训目的学习使用超级终端配置路由器掌握路由器的基本配置操作v实训预备实训预备掌握路由器的基本作用工作原理以及路由器的路由实现方法v实训步骤实训步骤()路由器基本信息配置vRed-Gianten !进入特权模式 vRed-Giant#configure terminal !进入全局配置模式vRed-Giant(config)#hostname R2600!配置路由器名称为“R2600”vR2600(config)#interface fastEthernet 0!进入路由器接口配置模式vR2600(config-if)#ip address 192.168.0.2 255
20、.255.255.0!为配置路由器管理接口ip地址vR2600(config-if)#no shutdown!打开路由器接口fastEthernet 0vR2600(config-if)#end!退回特权模式v验证路由器接口fastEthernet 0的ip地址已配置和打开(2)配置路由器远程登录密码vR2600#conf tvR2600(config)#line vty 0 4!进入路由器线路配置模式vR2600(config-line)#login!配置远程登录vR2600(config-line)#password ruijie!设置远程登录密码为“ruijie”vR2600(confi
21、g-line)#exit !退回下一级模式vR2600(config)#enable secret ruijie!设置路由器特权模式密码为“ruijie”(3)保存路由器上所做的配置v R2600#wrv R2600#show running-R2600#show running-configconfig(4)显示当前路由器的配置4.2.2 路由器基本应用实训路由器基本应用实训v实训目的实训目的掌握路由器的配置操作学习路由器的主要作用及配置掌握路由器的路由功能的实现v2实训预备实训预备掌握路由器的工作原理主要功能以及路由表的使用与维护v3.实训步骤实训步骤(1)配置内网通过路由器共享上网v锐捷
22、R2600的配置操作如下。vR2600envR2600#conf tvR2600(config)#int fastEthernet 0!外网接口vR2600(config-if)#ip add 218.23.237.241 255.255.255.224!给外网接口配置ip地址vR2600(config-if)#no shutdown!打开端口vR2600(config-if)#ip nat outside!nat出口vR2600(config-if)#exitvR2600(config)#exit vR2600#conf tvR2600(config)#int fastEthernet 1!
23、内网接口vR2600(config-if)#ip add 192.168.0.1 255.255.255.0!给内网接口配置ip地址vR2600(config-if)#ip nat inside!nat入口vR2600(config-if)#no shutvR2600(config-if)#exitvR2600(config)#exitvR2600#conf tvR2600(config)#ip route 0.0.0.0 0.0.0.0 218.23.237.225!默认路由指向isp网关vR2600(config)#exitvR2600#conf tvR2600(config)#ip na
24、t inside source list 1 inter fastEthernet 0 ov!内部通过fastEthernet 0接口共享上网vR2600(config)#access-list 1 permit any!允许所有nat地址共享上网vR2600(config)#exitvR2600#wr()通过使用路由器自动分配ip地址上网vR2600envR2600#conf tvR2600(config)#int fastEthernet 0vR2600(config-if)#ip add 218.23.237.241 255.255.255.224vR2600(config-if)#no
25、 shutdownvR2600(config-if)#ip nat outsidevR2600(config-if)#endvR2600#conf tvR2600(config)#int fastEthernet 1vR2600(config-if)#ip add 192.168.0.1 255.255.255.0vR2600(config-if)#ip nat insidevR2600(config-if)#no shut vR2600(config-if)#endvR2600#conf tvR2600(config)#ip dhcp pool route-dhcp !设置DHCP服务器vR
展开阅读全文