目前,隨著網(wǎng)絡(luò)產(chǎn)品更新步伐的加快,有相當一部分企事業(yè)單位都有淘汰和冗余的網(wǎng)絡(luò)設(shè)備,如果將它們都報廢或扔掉是件很可惜的事。這時,網(wǎng)管員們可以利用它們搭建小型的網(wǎng)間網(wǎng)實驗平臺,利用業(yè)余時間可以進行各種網(wǎng)間網(wǎng)操作的實踐,則是個不錯的主意。另外,現(xiàn)在有很多培訓(xùn)班,也需要搭建網(wǎng)間網(wǎng)實驗平臺,供學(xué)習網(wǎng)絡(luò)的學(xué)員練習使用。下面的步驟就可以以最快的步驟搭建一個這樣的實驗平臺。
所需設(shè)備:
1、配置用管理工作站PC機1臺(帶網(wǎng)卡),Cisco Catalyst 1900交換機1臺,Cisco 2500路由器2臺;
2、背對背線纜一條(一端標明為DTE,一端標明為DCE,用于直接連接兩臺路由器的串口),AUI轉(zhuǎn)RJ45線纜一條(用于連接Cisco 2500路由器的以太網(wǎng)口和Cisco Catalyst 1900交換機端口),RJ45轉(zhuǎn)COM口配置線一條(用于連接Cisco 2500路由器的Console口和管理工作站的COM1口),RJ45直連線一條(用于連接管理工作站的網(wǎng)卡口和Cisco Catalyst 1900交換機端口)。
設(shè)備簡述:
Cisco 2500路由器:在路由器上標明為AUI的接口用于連接以太網(wǎng)交換機,共有2個AUI接口,所以一臺Cisco 2500路由器可直接連接兩個以太網(wǎng)段(局域網(wǎng)),在進行配置時這2個端口分別稱為e0和e1;標明為Serial的接口用于直接連接其他的路由器,共有2個Serial接口,所以一臺Cisco 2500路由器可以連接兩個廣域網(wǎng)段,在進行配置時這2個端口分別稱為s0和s1;標明為Console的接口用于連接管理工作站的串口(COM口),在第一次對路由器進行配置時要用到這個端口,即必須通過管理工作站來完成首次對路由器的配置。
硬件連接圖:
為便于察看,圖中省略了無關(guān)的細節(jié)部分,如圖:
說明:圖中標明為①②③④的線纜分別為:背對背線纜、AUI轉(zhuǎn)RJ45線纜、RJ45轉(zhuǎn)COM口配置線和RJ45直連線。
拓撲邏輯圖:
進行配置以前通常要用手工先畫出一張拓撲邏輯圖,然后對照該圖來進行設(shè)備的配置。特別是在多于三臺路由器的情況時,由于涉及的端口較多,如果不使用拓撲邏輯圖作為輔助,常常會導(dǎo)致配置混亂的局面。拓撲邏輯圖將給出使用的端口和大致的網(wǎng)絡(luò)地址結(jié)構(gòu),此例擬進行配置的拓撲邏輯如圖所示:
說明:
1、圖中為r1、r2的分別對應(yīng)圖1中的Router1、Router2,在作配置時將它們分別命名為r1和r2;
2、“/24”表示子網(wǎng)掩碼為255.255.255.0,即24個二進制位;
3、“1.1”是ip地址為192.168.1.1的簡寫,其他依此類推,比如3.3為192.168.3.3;
配置路由器:
一、使用“超級終端”工具:第一次配置路由器必須通過管理工作站(Console)來進行,一般使用操作系統(tǒng)自帶的“超級終端”工具進行配置。在正確的進行物理連接后,按照以下步驟在操作系統(tǒng)中找到并打開該工具:
開始-->程序-->附件-->通訊-->超級終端
如果沒有發(fā)現(xiàn)這個程序,請通過“控制面板”中的“添加/刪除應(yīng)用程序”進行安裝。 緊接著,隨意輸入一個連接名稱,如test,然后選“直接連接到COM1”口,單擊“還原默認值”按鈕自動進行終端控制臺仿真參數(shù)設(shè)置,然后看到的界面就是路由器的自檢界面了。按照圖1顯示,此時我們首先配置的是Router2;
二、配置Router2
為便于看到使用命令配置的全過程,當出現(xiàn)自檢并提示是否要直接配置參數(shù)時,我們選擇n(No),于是進入到命令行提示符狀態(tài):
Router>
此時我們就可以鍵入配置命令了,值得注意的是,由于Router2的s0口是連接在背對背線纜的DCE口上,所以要用clock rate配置時鐘同步速率,以下凡是在“>”或“#”后面的部分均為實際鍵入的命令:
Router>en
Router>conf t
Router(config)#hostname r2
r2(config)#int e0
r2(config-if)#ip address 192.168.3.1 255.255.255.0
r2(config-if)#no shutdown
r2(config-if)#int s0
r2(config-if)#ip address 192.168.2.2 255.255.255.0
r2(config-if)#no shutdown
r2(config-if)#clock rate 56000
r2(config-if)#exit
r2(config)#ip routing
r2(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1
r2(config)#ip classless
r2(config)#exit
r2#copy run start
三、配置Router1
將圖1中標號為③的RJ45轉(zhuǎn)COM口配置線從Router2的Console口中拔下來,然后接入Router1中的Console口,在操作系統(tǒng)中重新打開一個新的“超級終端”會話,步驟參照(一),當出現(xiàn)命令提示符后鍵入下列命令:
Router>en
Router#conf t
Router(config)#hostname r1
r1(config)#int e0
r1(config-if)#ip address 192.168.1.1 255.255.255.0
r1(config-if)#no shutdown
r1(config-if)#int s0
r1(config-if)#ip address 192.168.2.1 255.255.255.0
r1(config-if)#no shutdown
r1(config-if)#exit
r1(config)#ip routing
r1(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2
r1(config)#ip classless
r1(config)#exit
r1#copy run start
四、配置說明
1、配置的一般思路是:先給路由器命名以示區(qū)分,再配置相關(guān)端口,最后配置路由;
2、配置路由時要先使用ip routing設(shè)置允許配置路由,這與很多書本所講和模擬器配置是完全不同的,它們常常沒有這一步,而導(dǎo)致各種路由配置均無效;
3、ip route 0.0.0.0 0.0.0.0 用于配置默認路由,緊跟的地址是默認路由器(對端路由器)的ip地址;
4、ip classless命令的作用是在使用默認路由方式時進行的設(shè)置,用于告訴路由器當收到路由器不明網(wǎng)絡(luò)的包時,將其傳遞給默認路由而不是簡單丟棄,當對端只連在一臺路由器上時,這條命令可不用;
5、一定要用copy run start命令將配置寫入NVRAM中(非易失性RAM),否則下次啟動時配置將丟失。
五、測試配置
1、在兩臺路由器上,分別用ping看192.168.1.1 ,192.168.2.1 ,192.168.2.2 ,和 192.168.3.1 是否可通,192.168.1.1依照此例的配置可能是不通的,這是因為e0對應(yīng)Router1上的AUI0口,如果此口沒有連接到交換機,即使在路由器中e0配置好了,路由器也得不到lan協(xié)議信號,即e0端口顯示為up,而line protocol為down,如果在此口再接入一臺Cicso Catalyst 1900交換機則port和line protocol都將顯示up;
2、使用show命令,show命令可以簡寫為sh
sh cdp nei,在r2上運行此命令如果可以看到兩個設(shè)備時為正常情況,一臺為對端的路由器r1,另一臺為交換機;
sh ip interface brie ,在r1,r2上分別運行這條命令可以查看路由器中當前各端口的port和line protocol狀態(tài),s0和e0應(yīng)該這兩個狀態(tài)值都為up(由于1中所述原因,r1的e0口的line protocol可能為down);
sh run ,在r1,r2上用這條命令查看當前運行配置是否符合預(yù)想的配置;
sh ip route,在r1,r2上用這條命令查看是否有默認路由存在,應(yīng)當分別指向?qū)Χ寺酚善鞯膕0口ip地址; 3、將管理工作站的ip地址指定為192.168.3.3/24,看能否telnet到192.168.3.1,如能,再將管理工作站的默認網(wǎng)關(guān)地址設(shè)為192.168.3.1,再一次ping 192.168.2.2和 ping 192.168.1.1看看,如可以通,則說明路由開始生效,一切正常;
六、其他配置 完成上述步驟后,基本的實驗平臺環(huán)境就搭建完了,但是為了不讓其他人隨意改動設(shè)置,還往往要配置一下特權(quán)密碼和遠程登錄密碼,以下用r1來說明這兩項配置:
1、配置特權(quán)密碼:在配置模式下用
r1(config)#enable secret
說明:就是實際要用到的密碼
2、路由器首次配置完后,以后再進行配置往往使用遠程登錄(telnet)到路由器上的方式來進行,遠程登錄的密碼設(shè)置是,先進入配置模式,然后鍵入以下命令:
r1(config)#line vty 0 4
r1(config-line)#login
r1(config-line)#password
r1(config-line)#exit
r1(config)#exit
r1#copy run start
說明:就是實際要用到的遠程登錄密碼,配置完后必須運行最后一條命令才能使該配置立即生效。
實踐是檢驗真理的唯一標準,計算機網(wǎng)絡(luò)作為實踐性很強的一門科學(xué),也只有勤動手實踐,才能真正掌握它。
------------------------------- · 相關(guān)文檔瀏覽 · --------------------------------------------------------------------- · 熱門文檔瀏覽 · -------------------------------------