实验手册宁夏吉虎科技有限公司2015年10月目录一、基础篇 3二、交换篇 14三、路由篇 22四、安全篇 33一、基础篇实验目的1、掌握CISCO设备的基础配置。2、熟练使用各种show命令查看设备状态。实验拓扑及需求完成设备的基本配置,两台设备要PING通。:Router>!!Router>表示当前处于用户模式Router>enable!!使用enable命令进入特权模式Router#!!Router#表示当前处于特权模式Router#configureterminal!!使用configureterminal进入全局配置模式Router(config)#hostnameR1!!修改路由器名称为R1R1(config)exit!!退回到特权模式R1#R2的配置如下:Router>Router>enableRouter#Router#configureterminalRouter(config)#hostnameR2R2(config)exitR2#2、配置路由器的MOTD设置登录路由器时控制台显示的欢迎信息Router(config)#bannermotd#Hello#3、设置和取消密码:Console密码、特权模式密码、VTY线路密码Router(config)#lineconsole0!!进入console口Router(config-line)#passwordcisco!!配置console口密码Router(config-line)#login!!登陆console时,需要提供密码进行身份验证Router(config-line)#exit配置完上述命令后,后续若再使用console口对设备进行管理就需输入相应的密码。如果要实现通过Console口登陆时无需输入密码进行身份验证,则使用nologin命令。删除密码使用:nopassword。R1配置特权密码:R1(config)#enablepasswordciscoenablepassword命令用于设置特权明文密码,该密码在用户使用enable命令试图从用户模式进入特权模式时被要求输入。使用showrun命令查看设备配置时,会看到这个密码的明文,因此强烈不建议使用这种方式指定特权密码。R1(config)#enablesecretciscoenablesecret命令用于设置enable密文密码,showrun只能查看到被加密的密码,安全级别高于上面的明文密码,与明文密码同时设置时,密文密码生效(也就是忽略enablepassword)。取消enable密文密码可使用noenablesecret。在实际部署中,强烈建议配置密文密码而不是明文的。密码:R1(config)#linevty04R1(config-line)#passwordciscoR1(config-line)#loginR1(config-line)#exit4、配置路由器的接口R1的配置如下:R1(config)#0/0R1(config-if)#(config-if)#noshutdown!!端口开启R2的配置如下:R2(config)#0/0R2(config-if)#(config-if)#noshutdown5、查看接口状态在特权模式下使用showipinterfacebrief可以查看路由器所有接口的IP配置信息,以及接口状态。R1#showipinterfacebriefInterfaceIP-AddressOK?0/#showipinterfacebriefInterfaceIP-AddressOK?0/,R1及R2上的FE0/0接口的状态都为物理-Up、协议-Up。路由器的接口要能够正常工作,前提是接口的物理及协议状态都是UP的。6、连通性测试完成上述配置后,R1与R2即可互相通信。我们首先做一个简单的IP连通性测试,让R1及R2互相ping,所谓的ping其实是一个基于ICMP的小工具,这个小工具几乎在所有的操作系统上都被携带着,可以探测从本地到远端IP节点的可达性。R1#
ccna实验手册v1.1(按照课件内容修改) 来自淘豆网m.daumloan.com转载请标明出处.