Exploration_Network_Chapter_11_配置和测试网络

上传人:工**** 文档编号:570180423 上传时间:2024-08-02 格式:PPT 页数:88 大小:12.10MB
返回 下载 相关 举报
Exploration_Network_Chapter_11_配置和测试网络_第1页
第1页 / 共88页
Exploration_Network_Chapter_11_配置和测试网络_第2页
第2页 / 共88页
Exploration_Network_Chapter_11_配置和测试网络_第3页
第3页 / 共88页
Exploration_Network_Chapter_11_配置和测试网络_第4页
第4页 / 共88页
Exploration_Network_Chapter_11_配置和测试网络_第5页
第5页 / 共88页
点击查看更多>>
资源描述

《Exploration_Network_Chapter_11_配置和测试网络》由会员分享,可在线阅读,更多相关《Exploration_Network_Chapter_11_配置和测试网络(88页珍藏版)》请在金锄头文库上搜索。

1、1配置和测试网络配置和测试网络Network Fundamentals Network Fundamentals Chapter 11 Chapter 112学习目标学习目标阐述阐述 Internetwork Operating System (IOS) Internetwork Operating System (IOS) 的作用。的作用。阐述配置文件的用途。阐述配置文件的用途。鉴别内嵌有鉴别内嵌有 IOS IOS 的几类设备。的几类设备。鉴别影响设备可使用的鉴别影响设备可使用的 IOS IOS 命令集的因素。命令集的因素。鉴别鉴别 IOS IOS 工作模式。工作模式。鉴别基本鉴别基本 IO

2、S IOS 命令。命令。比较和对照基本比较和对照基本 show show 命令。命令。3目录索引目录索引11.1 11.1 配置配置CiscoCisco设备设备 IOS IOS基础知识基础知识11.2 11.2 使用使用Cisco IOS Cisco IOS 应用基本配置应用基本配置11.3 11.3 验证连通性验证连通性11.4 11.4 监控和记录网络监控和记录网络11.5 11.5 章节实验章节实验11.6 11.6 章节总结章节总结411.1 11.1 配置配置CiscoCisco设备设备 IOS IOS基础知识基础知识511.1.1 Cisco IOS11.1.1 Cisco IOS

3、Cisco Internetwork Operating System (IOS)Cisco Internetwork Operating System (IOS) 就是为就是为 Cisco Cisco 设备配备的系统软件。它是设备配备的系统软件。它是 Cisco Cisco 的一项核心技的一项核心技术,应用于路由器、局域网交换机、小型无线接入点、术,应用于路由器、局域网交换机、小型无线接入点、具有几十个接口的大型路由器以及许多其它设备。具有几十个接口的大型路由器以及许多其它设备。Cisco IOS Cisco IOS 可为设备提供下列网络服务:可为设备提供下列网络服务:基本的路由和交换功能基

4、本的路由和交换功能安全可靠地访问网络资源安全可靠地访问网络资源网络可伸缩性网络可伸缩性611.1.1 Cisco IOS11.1.1 Cisco IOS人们可以通过多种方法访问人们可以通过多种方法访问 CLI CLI 环境。最常用的方法有:环境。最常用的方法有:控制台控制台Telnet Telnet 或或 SSHSSH辅助端口辅助端口711.1.2 11.1.2 配置文件配置文件配置文件包含配置文件包含 Cisco IOS Cisco IOS 软件命令,这些命令用于自定软件命令,这些命令用于自定义义 Cisco Cisco 设备的功能。设备的功能。每台每台 Cisco Cisco 网络设备包含

5、两个配置文件:网络设备包含两个配置文件:运行配置文件运行配置文件 用于设备的当前工作过程中用于设备的当前工作过程中启动配置文件启动配置文件 用作备份配置,在设备启动时加载用作备份配置,在设备启动时加载8主要的模式有(按照从上到下的顺序主要的模式有(按照从上到下的顺序排列):排列):用户执行模式用户执行模式特权执行模式特权执行模式全局配置模式全局配置模式其它特定配置模式其它特定配置模式11.1.3 Cisco IOS 11.1.3 Cisco IOS 模式模式911.1.3 Cisco IOS 11.1.3 Cisco IOS 模式模式当使用当使用 CLI CLI 时,每种模式由该模式独有的命令

6、提示符来时,每种模式由该模式独有的命令提示符来标识。标识。1011.1.3 Cisco IOS 11.1.3 Cisco IOS 模式模式用户执行模式由采用用户执行模式由采用 符号结尾的符号结尾的 CLI CLI 提示符标识。提示符标识。下例所示的提示符即包含下例所示的提示符即包含 符号:符号:特权执行模式由采用特权执行模式由采用 # # 符号结尾的提示符标识。符号结尾的提示符标识。1111.1.3 Cisco IOS 11.1.3 Cisco IOS 模式模式enable enable 和和 disable disable 命令用于使命令用于使 CLI CLI 在用户执行模式和在用户执行模式

7、和特权执行模式间转换。特权执行模式间转换。1211.1.4 11.1.4 基本基本IOSIOS命令结构命令结构每个每个 IOS IOS 命令都具有特定的格式或语法,并在相应的提命令都具有特定的格式或语法,并在相应的提示符下执行。示符下执行。常规命令语法为命令后接相应的关键字和参数。常规命令语法为命令后接相应的关键字和参数。某些命令包含一个关键字和参数子集,此子集可提供额某些命令包含一个关键字和参数子集,此子集可提供额外功能。外功能。1311.1.4 11.1.4 基本基本IOSIOS命令结构命令结构如图所示为书写如图所示为书写 IOS IOS 命令的一些约定。命令的一些约定。1411.1.5

8、11.1.5 使用使用 CLI CLI 帮助帮助IOS IOS 提供多种形式的帮助:提供多种形式的帮助:对上下文敏感的帮助对上下文敏感的帮助命令语法检查命令语法检查热键和快捷方式热键和快捷方式1511.1.5 11.1.5 使用使用 CLI CLI 帮助帮助错误消息分为三类:错误消息分为三类:命令不明确命令不明确命令不完整命令不完整命令不正确命令不正确1611.1.5 11.1.5 使用使用 CLI CLI 帮助帮助1711.1.5 11.1.5 使用使用 CLI CLI 帮助帮助IOS CLI IOS CLI 提供热键和快捷方式,以便配置、监控和排除提供热键和快捷方式,以便配置、监控和排除故

9、障。故障。1811.1.5 11.1.5 使用使用 CLI CLI 帮助帮助下列快捷方式值得特别说明:下列快捷方式值得特别说明:Tab Tab 填写命令或关键字的剩下部分。填写命令或关键字的剩下部分。Ctrl-R Ctrl-R 重新显示一行重新显示一行Ctrl-Z Ctrl-Z 退出配置模式并返回到执行模式退出配置模式并返回到执行模式向下箭头向下箭头 用于在前面用过的命令的列表中向前滚用于在前面用过的命令的列表中向前滚动动向上箭头向上箭头 用于在前面用过的命令的列表中向后滚用于在前面用过的命令的列表中向后滚动动Ctrl-Shift-6 Ctrl-Shift-6 用于中断诸如用于中断诸如 pin

10、g ping 或或 traceroute traceroute 之类的之类的 IOS IOS 进程进程Ctrl-C Ctrl-C 放弃当前命令并退出配置模式放弃当前命令并退出配置模式1911.1.6 IOS 11.1.6 IOS “检查检查”命令命令若要验证网络是否正常工作并排除故障,必须检查设备若要验证网络是否正常工作并排除故障,必须检查设备的工作情况。的工作情况。show show 是基本的检查命令。是基本的检查命令。可使用可使用 show ? show ? 命令来获得可在当前上下文或模式下使命令来获得可在当前上下文或模式下使用的命令的列表。用的命令的列表。2011.1.6 IOS 11.

11、1.6 IOS “检查检查”命令命令图中所示为图中所示为 show version show version 命令的典型输出例子。命令的典型输出例子。show arp show arp 用于显示设备的用于显示设备的 ARP ARP 表。表。show mac-address-table show mac-address-table (仅适用于交换机)用(仅适用于交换机)用于显示交换机的于显示交换机的 MAC MAC 表。表。show startup-config show startup-config 用于显示保存在用于显示保存在 NVRAM NVRAM 中中的配置。的配置。show runni

12、ng-config show running-config 用于显示当前运行配置文用于显示当前运行配置文件的内容、特定接口的配置或映射类别信息。件的内容、特定接口的配置或映射类别信息。show ip interfaces show ip interfaces 用于显示路由器上所有接口用于显示路由器上所有接口的的 IPv4 IPv4 统计信息。统计信息。212211.1.6 IOS 11.1.6 IOS “检查检查”命令命令在本在本练习练习中,中,你你将使用将使用 Packet Tracer Packet Tracer 来体来体验验常用的常用的 IOS show IOS show 命令。命令。2

13、311.1.7 IOS 11.1.7 IOS 配置模式配置模式全局配置模式全局配置模式Router#configure terminalRouter#configure terminal从全局配置模式可进入多种不同的配置模式。其中的每从全局配置模式可进入多种不同的配置模式。其中的每种模式可以用于配置种模式可以用于配置 IOS IOS 设备的特定部分或特定功能。设备的特定部分或特定功能。下表列出了这些模式中的一小部分:下表列出了这些模式中的一小部分:接口模式接口模式 用于配置一个网络接口(用于配置一个网络接口(Fa0/0Fa0/0、S0/0/0 S0/0/0 等)等)线路模式线路模式 用于配置一

14、条线路(实际线路或虚拟线用于配置一条线路(实际线路或虚拟线路)(例如控制台、路)(例如控制台、AUX AUX 或或 VTY VTY 等等)等等)路由器模式路由器模式 用于配置一个路由协议的参数用于配置一个路由协议的参数242511.1.7 IOS 11.1.7 IOS 配置模式配置模式要退出具体的配置模式并返回全局配置模式,请在提示要退出具体的配置模式并返回全局配置模式,请在提示符后输入符后输入 exitexit。要完全离开配置模式并返回到特权执行。要完全离开配置模式并返回到特权执行模式,请输入模式,请输入 end end 或使用按键序列或使用按键序列 Ctrl-ZCtrl-Z。一旦在全局配置

15、模式下作出了更改,比较好的做法是将一旦在全局配置模式下作出了更改,比较好的做法是将更改保存到存储在更改保存到存储在 NVRAM NVRAM 内的启动配置文件中。这样可内的启动配置文件中。这样可防止所作的更改在电源故障或蓄意重新启动时丢失。用防止所作的更改在电源故障或蓄意重新启动时丢失。用于将运行配置文件保存到启动配置文件的命令为:于将运行配置文件保存到启动配置文件的命令为:Router#copy running-config startup-configRouter#copy running-config startup-config2611.1.7 IOS 11.1.7 IOS 配置模式配置

16、模式在本练习中,您将使用在本练习中,您将使用 Packet Tracer Packet Tracer 来练习访问来练习访问 IOS IOS 配置模式配置模式2711.2 11.2 使用使用 Cisco IOS Cisco IOS 应用基本配置应用基本配置2811.2.1 11.2.1 设备需要名字设备需要名字CLI CLI 提示符中会使用主机名。如果未明确配置主机名,提示符中会使用主机名。如果未明确配置主机名,将会在网络配置和维护时造成多大的混乱。将会在网络配置和维护时造成多大的混乱。有关命名约定的一些方针对名称提出下列要求:有关命名约定的一些方针对名称提出下列要求:以字母开头以字母开头不包含

17、空格不包含空格以字母或数字结尾以字母或数字结尾仅由字母、数字和短划线组成仅由字母、数字和短划线组成长度不超过长度不超过 63 63 个字符个字符2911.2.1 11.2.1 设备需要名字设备需要名字Router#configure terminalRouter#configure terminalRouter(config)#hostname AtlantaHQRouter(config)#hostname AtlantaHQAtlantaHQ(config)#no hostnameAtlantaHQ(config)#no hostname ( (no hostname no hostnam

18、e 命令使该路由器恢复到其默认主机名命令使该路由器恢复到其默认主机名 RouterRouter。) )3011.2.1 11.2.1 设备需要名字设备需要名字在本在本练习练习中,中,你你将使用将使用 Packet Tracer Packet Tracer 来来为为路由器和交路由器和交换换机配置主机名。机配置主机名。3111.2.2 11.2.2 限制设备访问限制设备访问 配置口令和使用标语配置口令和使用标语使用机柜和上锁的机架限制人员实际接触网络设备是不使用机柜和上锁的机架限制人员实际接触网络设备是不错的做法错的做法必须从本地为每台设备配置口令以限制访问。必须从本地为每台设备配置口令以限制访问

19、。在此介绍的口令有:在此介绍的口令有:控制台口令控制台口令 用于限制人员通过控制台连接访问设用于限制人员通过控制台连接访问设备备使能口令使能口令 用于限制人员访问特权执行模式用于限制人员访问特权执行模式使能加密口令使能加密口令 经加密,用于限制人员访问特权执经加密,用于限制人员访问特权执行模式行模式VTY VTY 口令口令 用于限制人员通过用于限制人员通过 Telnet Telnet 访问设备访问设备3211.2.2 11.2.2 限制设备访问限制设备访问 配置口令和使用标语配置口令和使用标语Switch(config)#line console 0Switch(config)#line co

20、nsole 0Switch(config-line)#password passwordSwitch(config-line)#password passwordSwitch(config-line)#loginSwitch(config-line)#login3311.2.2 11.2.2 限制设备访问限制设备访问 配置口令和使用标配置口令和使用标语语请尽可能使用请尽可能使用 enable secret enable secret 命令,而不要命令,而不要 使用较老版使用较老版本的本的 enable password enable password 命令。命令。enable secret e

21、nable secret 命令可提命令可提供更强的安全性,因为使用此命令设置的口令会被加密。供更强的安全性,因为使用此命令设置的口令会被加密。enable password enable password 命令仅在尚未使用命令仅在尚未使用 enable secret enable secret 命命令设置口令时才能使用。令设置口令时才能使用。Router(config)#enable password passwordRouter(config)#enable password passwordRouter(config)#enable secret password Router(confi

22、g)#enable secret password Router(config)#line vty 0 4Router(config)#line vty 0 4Router(config-line)#password passwordRouter(config-line)#password passwordRouter(config-line)#loginRouter(config-line)#login3411.2.2 11.2.2 限制设备访问限制设备访问 配置口令和使用标语配置口令和使用标语3511.2.2 11.2.2 限制设备访问限制设备访问 配置口令和使用标语配置口令和使用标语加密

23、显示口令加密显示口令它可在用户配置口令后使口令加密显示。它可在用户配置口令后使口令加密显示。service service password-encryption password-encryption 命令对所有未加密的口令进行弱命令对所有未加密的口令进行弱加密。当通过介质发送口令时,此加密手段不适用,它加密。当通过介质发送口令时,此加密手段不适用,它仅适用于配置文件中的口令。此命令的用途在于防止未仅适用于配置文件中的口令。此命令的用途在于防止未经授权的人员查看配置文件中的口令。经授权的人员查看配置文件中的口令。Router(config)# service password-encrypt

24、ion Router(config)# service password-encryption 3611.2.2 11.2.2 限制设备访问限制设备访问 配置口令和使用标语配置口令和使用标语IOS IOS 提供多种类型的标语。当日消息提供多种类型的标语。当日消息 (MOTD) (MOTD) 就是其中就是其中常用的一种。它常用于发布法律通知,因为它会向连接常用的一种。它常用于发布法律通知,因为它会向连接的所有终端显示。的所有终端显示。一旦命令执行完毕,系统将向之后访问设备的所有用户一旦命令执行完毕,系统将向之后访问设备的所有用户显示该标语,直到该标语被删除为止。显示该标语,直到该标语被删除为止。

25、Switch(config)#banner motd # Switch(config)#banner motd # messagemessage # #3711.2.2 11.2.2 限制设备访问限制设备访问 配置口令和使用配置口令和使用标语标语在本练习中,您将使用在本练习中,您将使用 Packet Tracer Packet Tracer 来练习通过来练习通过 IOS IOS 命令为交换机和路命令为交换机和路由器设置口令和标语。由器设置口令和标语。3811.2.3 11.2.3 管理配置文件管理配置文件更改该配置后,可考虑选择下列后续步骤:更改该配置后,可考虑选择下列后续步骤:使更改后的配置

26、成为新的启动配置。使更改后的配置成为新的启动配置。使设备恢复为其原始配置。使设备恢复为其原始配置。删除设备中的所有配置。删除设备中的所有配置。通过将运行配置保存到通过将运行配置保存到 NVRAM NVRAM 内的启动配置文件中内的启动配置文件中Switch#copy Switch#copy running-config startup-configrunning-config startup-config使设备还原到配置前的状态使设备还原到配置前的状态 Router#reloadRouter#reloadSystem configuration has been modified. Save?

27、 yes/no: nSystem configuration has been modified. Save? yes/no: nProceed with reload? confirm Proceed with reload? confirm (见到此显示敲回车键即可)(见到此显示敲回车键即可)删除所有配置删除所有配置Router#erase startup-config Router#erase startup-config 或者或者 erase NVRAM:startup-erase NVRAM:startup-configconfigErasing the nvram filesyst

28、em will remove all configuration Erasing the nvram filesystem will remove all configuration files! Continue? confirm files! Continue? confirm (见到此显示敲回车键即可)(见到此显示敲回车键即可)3911.2.3 11.2.3 管理配置文件管理配置文件4011.2.3 11.2.3 管理配置文件管理配置文件将配置文件备份到将配置文件备份到 TFTP TFTP 服务器服务器使用使用 copy running-config tftp copy running-

29、config tftp 或或 copy startup-copy startup-config tftp config tftp 命令,并按照下列步骤执命令,并按照下列步骤执 行:行:1. 1. 输入输入 copy running-config tftp copy running-config tftp 命令。命令。2. 2. 输入要存储配置文件的主机的输入要存储配置文件的主机的 IP IP 地址。地址。3. 3. 输入要为配置文件指定的名称。输入要为配置文件指定的名称。4. 4. 回答回答 yes yes 以确认每次选择。以确认每次选择。4111.2.3 11.2.3 管理配置文件管理配置文

30、件在本练习中,在本练习中,你你将使用将使用 Packet Tracer Packet Tracer 来练习来练习 IOS IOS 配置管理。配置管理。4211.2.4 11.2.4 配置接口配置接口可以为路由器接口配置许多参数。我们将讨论最基本的可以为路由器接口配置许多参数。我们将讨论最基本的接口命令,这些命令在图中总结列出。接口命令,这些命令在图中总结列出。4311.2.4 11.2.4 配置接口配置接口配置路由器以太网接口配置路由器以太网接口Router(config)#interface FastEthernet 0/0 Router(config)#interface FastEthe

31、rnet 0/0 Router(config-if)#ip address ip_address netmaskRouter(config-if)#ip address ip_address netmaskRouter(config-if)#no shutdownRouter(config-if)#no shutdown(接口默认被禁用。要启用接口,请在接口配置模式下输入接口默认被禁用。要启用接口,请在接口配置模式下输入 no no shutdown shutdown 命令。命令。)4411.2.4 11.2.4 配置接口配置接口配置路由器串行接口配置路由器串行接口Router(config)

32、#interface Serial 0/0/0 Router(config)#interface Serial 0/0/0 Router(config-if)#ip address ip_address netmaskRouter(config-if)#ip address ip_address netmaskRouter(config-if)#clock rate 56000Router(config-if)#clock rate 56000(在直接互连的串行链路上在直接互连的串行链路上,例如在我们的实验环境中,其中一端,例如在我们的实验环境中,其中一端必须作为必须作为 DCE DCE 提供

33、时钟信号。提供时钟信号。)Router(config-if)#no shutdownRouter(config-if)#no shutdown4511.2.4 11.2.4 配置接口配置接口要创建描述,请使用要创建描述,请使用 description description 命令。本例所示为创命令。本例所示为创建快速以太网接口描述的命令:建快速以太网接口描述的命令:HQ-switch1#configure terminal HQ-switch1#configure terminal HQ-switch1(config)#interface fa0/0 HQ-switch1(config)#in

34、terface fa0/0 HQ-switch1(config-if)#description Connects to HQ-switch1(config-if)#description Connects to main switch in Building Amain switch in Building A一旦将描述应用到接口后,请使用一旦将描述应用到接口后,请使用 show interfaces show interfaces 命命令来确认描述正确。令来确认描述正确。464711.2.4 11.2.4 配置接口配置接口交换机上的物理接口没有交换机上的物理接口没有 IP IP 地址。地址。

35、交换机的地址被分配给称为虚拟局域网接口交换机的地址被分配给称为虚拟局域网接口 (VLAN) (VLAN) 的的虚拟接口。虚拟接口。4811.2.4 11.2.4 配置接口配置接口在本练习中,在本练习中,你你将使用将使用 Packet Tracer Packet Tracer 来练习用于配置接口的来练习用于配置接口的 IOS IOS 命令。命令。4911.3 11.3 验证连通性验证连通性5011.3.1 11.3.1 测试协议栈测试协议栈使用使用 ping ping 命令是测试连通性的有效方法。命令是测试连通性的有效方法。从从 IOS IOS 发出的一个发出的一个 ping ping 命令将为

36、发送的每个命令将为发送的每个 ICMP ICMP 回应回应生成一个指示符。最常见的指示符有:生成一个指示符。最常见的指示符有:! ! 表示收到一个表示收到一个 ICMP ICMP 应答应答. . 表示等待答复时超时表示等待答复时超时U U 表示收到了一个表示收到了一个 ICMP ICMP 无法到达报文无法到达报文测试序列的第一步是使用测试序列的第一步是使用 ping ping 命令来验证本地主机的内部命令来验证本地主机的内部 IP IP 配置配置: : C:ping 127.0.0.1 C:ping 127.0.0.1( (这将验证从网络层到物理层再返回网络层的协议栈是否工作这将验证从网络层到

37、物理层再返回网络层的协议栈是否工作正常,而不会向网络介质发送任何信号正常,而不会向网络介质发送任何信号.) .) 5111.3.1 11.3.1 测试协议栈测试协议栈5211.3.1 11.3.1 测试协议栈测试协议栈在本练习中,您将在在本练习中,您将在 Packet Tracer Packet Tracer 中使用中使用 IOS ping IOS ping 命令来确定命令来确定 IP IP 连连接工作是否正常。接工作是否正常。5311.3.2 11.3.2 测试接口分配测试接口分配验证路由器接口验证路由器接口- show ip interface brief show ip interfac

38、e brief show ip interface show ip interface 测试路由器连通性测试路由器连通性- - 与终端设备相似,可以使用与终端设备相似,可以使用 pingping 和和 traceroutetraceroute 命令验证第命令验证第 3 3 层的连通性。层的连通性。5411.3.2 11.3.2 测试接口分配测试接口分配验证交换机接口验证交换机接口- show ip interface brief show ip interface brief show ip interface show ip interface 测试交换机连通性测试交换机连通性: :与其它主

39、机相似,交与其它主机相似,交换换机也可通机也可通过过 ping ping 和和 traceroutetraceroute 命令来命令来测试测试其第其第 3 3 层连层连通性。通性。5511.3.2 11.3.2 测试接口分配测试接口分配测试序列中的下一步是验证网卡地址是否已与测试序列中的下一步是验证网卡地址是否已与 IPv4 IPv4 地地址绑定以及网卡是否已准备好通过介质传输信号。址绑定以及网卡是否已准备好通过介质传输信号。 C:ping 10.0.0.5 (C:ping 10.0.0.5 (自己的自己的IPIP地址地址) ) 5611.3.2 11.3.2 测试接口分配测试接口分配在本在本

40、练习练习中,您将在中,您将在 Packet Tracer Packet Tracer 中使用中使用 ping ping 命令来命令来测试测试接口响接口响应应。5711.3.3 11.3.3 测试本地网络测试本地网络如果如果 ping ping 远程主机成功,则可验证本地主机(本例中远程主机成功,则可验证本地主机(本例中的路由器)和远程主机都配置正确。本测试通过逐一的路由器)和远程主机都配置正确。本测试通过逐一 ping ping 局域网中的每个主机来完成。局域网中的每个主机来完成。 C:ping 10.0.0.3 (C:ping 10.0.0.3 (局域网内其它主机的局域网内其它主机的IPIP

41、地址地址) )5811.3.3 11.3.3 测试本地网络测试本地网络在本在本练习练习中,您将在中,您将在 Packet Tracer Packet Tracer 中使用中使用 ping ping 命令来确定路由器是否能命令来确定路由器是否能在本地网在本地网络络中有效通信。中有效通信。5911.3.4 11.3.4 测试网关和远程连通性测试网关和远程连通性测试序列中的下一步是使用测试序列中的下一步是使用 ping ping 命令来验证本地主机命令来验证本地主机是否能与网关地址连接。这一点非常重要,因为网关是是否能与网关地址连接。这一点非常重要,因为网关是主机通向外部网络的出入口。如果主机通向外

42、部网络的出入口。如果 ping ping 命令返回了成命令返回了成功的回应,则验证了主机与网关之间的连通性。功的回应,则验证了主机与网关之间的连通性。 c:ping 10.0.0.254 (c:ping 10.0.0.254 (网关的网关的IPIP地址地址) )6011.3.4 11.3.4 测试网关和远程连通性测试网关和远程连通性一旦本地局域网和网关验证完成,即可继续进行序列中一旦本地局域网和网关验证完成,即可继续进行序列中的下一步,测试远程主机。的下一步,测试远程主机。 C:ping 10.0.1.1 C:ping 10.0.1.1 ( (局域网外其它网段的主机的局域网外其它网段的主机的I

43、PIP地址地址) )6111.3.4 11.3.4 测试网关和远程连通性测试网关和远程连通性在本练习中,您将在在本练习中,您将在 Packet Tracer Packet Tracer 中使用中使用 ping ping 命令来验证本地主机是命令来验证本地主机是否可以跨越网际网络与给定的远程主机通信,并找出可能造成测试失败的否可以跨越网际网络与给定的远程主机通信,并找出可能造成测试失败的几种情况。几种情况。6211.3.5 11.3.5 追踪和解释追踪和解释 Trace Trace 结果结果追踪可用于返回数据包在网络中传输时沿途经过的跳的追踪可用于返回数据包在网络中传输时沿途经过的跳的列表。该命

44、令的形式取决于发出命令的位置。列表。该命令的形式取决于发出命令的位置。若从若从 Windows Windows 计算机上执行追踪,请使用计算机上执行追踪,请使用 tracerttracert。若从路由器若从路由器 CLI CLI 中执行追踪,请使用中执行追踪,请使用 traceroutetraceroute。C:tracert 10.1.0.2C:tracert 10.1.0.2Tracing route to 10.1.0.2 over a Tracing route to 10.1.0.2 over a maximum of 30 hopsmaximum of 30 hops1 2 ms

45、2 ms 2 ms 10.0.0.254 1 2 ms 2 ms 2 ms 10.0.0.254 2 * * * Request timed out.2 * * * Request timed out.3 * * * Request timed out.3 * * * Request timed out.6311.3.5 11.3.5 追踪和解释追踪和解释 Trace Trace 结果结果测试序列测试序列 综合综合: :测试测试 1 1:本地环回:本地环回 成功成功测试测试 2 2:本地网卡:本地网卡 成功成功测试测试 3 3:Ping Ping 本地网关本地网关 成功成功测试测试 4 4:P

46、ing Ping 远程主机远程主机 失败失败测试测试 5 5:追踪远程主机:追踪远程主机 在第一跳处失败在第一跳处失败测试测试 6 6:检查检查主机上的本地网关配置是否正确主机上的本地网关配置是否正确 不正确不正确( (使用使用ipconfig ipconfig /all/all的命令的命令) )6411.3.5 11.3.5 追踪和解释追踪和解释 Trace Trace 结果结果在本练习中,您将使用各种在本练习中,您将使用各种 ping ping 命令来确定网络连通性问题。命令来确定网络连通性问题。6511.3.5 11.3.5 追踪和解释追踪和解释 Trace Trace 结果结果在本在本

47、练习练习中,您将使用中,您将使用 tracert tracert 和和 traceroutetraceroute 命令来命令来观观察一条穿越网察一条穿越网际际网网络络的路径。的路径。6611.4 11.4 监控和记录网络监控和记录网络6711.4.1 11.4.1 基本网络基线基本网络基线监控网络和排除网络故障监控网络和排除网络故障的最有效的工具之一就是的最有效的工具之一就是建立建立网络基线网络基线。所存储的信息的一个有效所存储的信息的一个有效用途就是比较结果随时间用途就是比较结果随时间的变化情况。需考虑的项的变化情况。需考虑的项目包括错误消息以及主机目包括错误消息以及主机之间的响应时间。如果

48、响之间的响应时间。如果响应时间增加较大,则表示应时间增加较大,则表示可能有延时问题需要解决可能有延时问题需要解决6811.4.1 11.4.1 基本网络基线基本网络基线1 1当输出显示在命令窗口中时,按照下列步骤操作:当输出显示在命令窗口中时,按照下列步骤操作:1. 1. 右击右击该命令提示符窗口,然后该命令提示符窗口,然后单击全选单击全选。2. 2. 按按 Ctrl-CCtrl-C 复制输出。复制输出。3. 3. 打开一个打开一个文本编辑器文本编辑器。4. 4. 按按 Ctrl-V Ctrl-V 粘贴文本。粘贴文本。5. 5. 保存该文本文件,保存该文本文件,将日期和时间记入文件名将日期和时

49、间记入文件名中。中。6911.4.1 11.4.1 基本网络基线基本网络基线3 32 2705 54 411.4.1 11.4.1 基本网络基线基本网络基线7111.4.1 11.4.1 基本网络基线基本网络基线IOS 捕获- 使用超级终端进行访问时的步骤使用超级终端进行访问时的步骤如下:如下:1. 1. 在在“传送传送”菜单中单击菜单中单击捕获文捕获文字字。2. 2. 选择选择浏览浏览以定位要保存的文件,以定位要保存的文件,也可以键入该文件的名称。也可以键入该文件的名称。3. 3. 单击单击启动启动开始捕获文本。开始捕获文本。4. 4. 在用户执行模式或特权执行模在用户执行模式或特权执行模式

50、的提示符下执行式的提示符下执行 ping ping 命令。路命令。路由器会将显示的文本保存到终端上由器会将显示的文本保存到终端上您所选的位置。您所选的位置。5. 5. 查看输出确认其未损坏。查看输出确认其未损坏。6. 6. 在在“传送传送”菜单上单击菜单上单击捕获文捕获文字字,然后再单击,然后再单击停止捕获停止捕获。7211.4.2 11.4.2 捕获和解释追踪信息捕获和解释追踪信息如前所述,可使用如前所述,可使用 trace trace 命令来追踪主机间的步骤(即命令来追踪主机间的步骤(即“跳跳”)。如果追踪)。如果追踪请求到达了预期目的地,输出将显示数据包经过的每个路由器。可以捕获请求到达

51、了预期目的地,输出将显示数据包经过的每个路由器。可以捕获此输出并象此输出并象 ping ping 命令的输出一样使用。命令的输出一样使用。7311.4.2 11.4.2 捕获和解释追踪信息捕获和解释追踪信息路由器捕获路由器捕获- 使用超级终端时的步骤如下:使用超级终端时的步骤如下:1. 1. 在在“传送传送”菜单中单击菜单中单击捕获文字捕获文字。2. 2. 选择选择“浏览浏览”以定位要保存的文以定位要保存的文件,也可以键入该文件的名称。件,也可以键入该文件的名称。3. 3. 单击单击启动启动开始捕获文本。开始捕获文本。4. 4. 在用户执行模式或特权执行模式在用户执行模式或特权执行模式的提示符

52、下执行的提示符下执行 traceroutetraceroute 命令。命令。路由器会将显示的文本保存到终端路由器会将显示的文本保存到终端上您所选的位置。上您所选的位置。5. 5. 查看输出确认其未损坏。查看输出确认其未损坏。6. 6. 在在“传送传送”菜单上单击菜单上单击捕获文字捕获文字,然后再单击然后再单击停止捕获停止捕获。7411.4.3 11.4.3 了解网络上的节点了解网络上的节点arparp 命令在物理地址和已知的命令在物理地址和已知的 IPv4 IPv4 地址之间提供映射关系。地址之间提供映射关系。要执行要执行 arp arp 命令,请在主机的命令提示符下输入:命令,请在主机的命令

53、提示符下输入: C:host1arp C:host1arp a a当网络管理员要使用更新后的信息重新填充路由器缓存时,可通过当网络管理员要使用更新后的信息重新填充路由器缓存时,可通过使用使用 arp-darp-d 命令来清空路由器缓存。命令来清空路由器缓存。7511.4.3 11.4.3 了解网络上的节点了解网络上的节点还有一个有用工具是主机与交换机之间的连接方式映射。还有一个有用工具是主机与交换机之间的连接方式映射。要获得此映射,可使用要获得此映射,可使用 show mac-address-table show mac-address-table 命令。命令。Sw1-2950#show ma

54、c-address-tableSw1-2950#show mac-address-table7611.4.3 11.4.3 了解网络上的节点了解网络上的节点记录网络性能记录网络性能使用使用 100 100 个连续的个连续的 ping ping 命令命令 ping ping 同一个远程主机。将这些条目同一个远程主机。将这些条目粘贴到粘贴到 Excel Excel 电子表格中,并用以创建一个图表,显示出平均值、电子表格中,并用以创建一个图表,显示出平均值、中值、模式以及丢包数和丢包百分率。中值、模式以及丢包数和丢包百分率。提示提示:丢包值始终为分配给:丢包值始终为分配给它们的较大值。它们的较大值。

55、在在 24 24 小时内间隔相等的时间执行此测试小时内间隔相等的时间执行此测试 3 3 次,并每天在大致相同次,并每天在大致相同的时间重复进行,持续的时间重复进行,持续 5 5 天。天。要获得更准确的网络性能概貌,可尝试每要获得更准确的网络性能概貌,可尝试每 ping 20 ping 20 次后将数据包大次后将数据包大小增加小增加 100 100 字节。采用每字节。采用每 20 20 个个 ping ping 的平均值作图以查看数据包的平均值作图以查看数据包大小增加所造成的影响。另外,每次吞吐量有大的变化时,请记录大小增加所造成的影响。另外,每次吞吐量有大的变化时,请记录下来。下来。7711.

56、5 11.5 实验练习实验练习7811.5.1 Cisco 11.5.1 Cisco 设备基本配置设备基本配置在本实验中,您将配置在本实验中,您将配置 Cisco Cisco 路由器和路由器和 Cisco Cisco 交换机的常见设置。交换机的常见设置。7911.5.1 Cisco 11.5.1 Cisco 设备基本配置设备基本配置在本练习中,您将使用在本练习中,您将使用 PT PT 来配置来配置 Cisco Cisco 路由器和路由器和 Cisco Cisco 交换机的常见设交换机的常见设置。置。8011.5.2 11.5.2 管理设备配置管理设备配置在本实验中,您将配置在本实验中,您将配置

57、 Cisco Cisco 路由器的常见设置,将配置保存到路由器的常见设置,将配置保存到 TFTP TFTP 服服务器上,并从务器上,并从 TFTP TFTP 服务器恢复配置。服务器恢复配置。8111.5.2 11.5.2 管理设备配置管理设备配置在本练习中,您将使用在本练习中,您将使用 PT PT 来配置来配置 Cisco Cisco 路由器的常见设置,将配置保存路由器的常见设置,将配置保存到到 TFTP TFTP 服务器上,并从服务器上,并从 TFTP TFTP 服务器恢复配置。服务器恢复配置。8211.5.3 11.5.3 配置主机计算机以用于配置主机计算机以用于IPIP网络网络在本实验中

58、,您将建立一个小型网络,需要连接网络设备并配置主机计算机在本实验中,您将建立一个小型网络,需要连接网络设备并配置主机计算机的基本网络连通性设置。附录可供配置逻辑网络时参考。的基本网络连通性设置。附录可供配置逻辑网络时参考。8311.5.4 11.5.4 网络测试网络测试在本实验中,您将建立一个小型网络,需要连接网络设备并配置主机计算机在本实验中,您将建立一个小型网络,需要连接网络设备并配置主机计算机的基本网络连通性设置。的基本网络连通性设置。SubnetA SubnetA 和和 SubnetB SubnetB 是当前需要的子网。是当前需要的子网。SubnetCSubnetC、SubnetDSu

59、bnetD、SubnetE SubnetE 和和 SubnetF SubnetF 是预计的子网,尚未连接到网络。是预计的子网,尚未连接到网络。8411.5.5 11.5.5 使用实用程序命令建立网络文档使用实用程序命令建立网络文档网络文档是非常重要的网络管理工具。完善的网络文档可帮助网络网络文档是非常重要的网络管理工具。完善的网络文档可帮助网络工程师在排除故障和规划未来的网络扩容时节省大量时间。工程师在排除故障和规划未来的网络扩容时节省大量时间。在本实验中,您将建立一个小型网络,需要连接网络设备并配置主在本实验中,您将建立一个小型网络,需要连接网络设备并配置主机计算机的基本网络连通性设置。机计

60、算机的基本网络连通性设置。SubnetA SubnetA 和和 SubnetB SubnetB 是当前需要是当前需要的子网。的子网。SubnetC SubnetC 是预计的子网,尚未连接到网络。是预计的子网,尚未连接到网络。8511.5.6 11.5.6 案例研究案例研究8611.6 11.6 总结和回顾总结和回顾87总结总结定义定义 Internetwork Operating System (IOS)Internetwork Operating System (IOS)的作用的作用定义配置文件的用途。定义配置文件的用途。识别内嵌了识别内嵌了 IOS IOS 的数类设备。的数类设备。判断决定设备可用的判断决定设备可用的 IOS IOS 命令集的因素。命令集的因素。识别识别 IOS IOS 操作模式。操作模式。识别基本的识别基本的 IOS IOS 命令命令比较基本的比较基本的 show show 命令有何异同命令有何异同88

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 高等教育 > 研究生课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号