cisco网络实验题(11个)

上传人:优*** 文档编号:66640531 上传时间:2022-03-28 格式:DOC 页数:21 大小:50.50KB
收藏 版权申诉 举报 下载
cisco网络实验题(11个)_第1页
第1页 / 共21页
cisco网络实验题(11个)_第2页
第2页 / 共21页
cisco网络实验题(11个)_第3页
第3页 / 共21页
资源描述:

《cisco网络实验题(11个)》由会员分享,可在线阅读,更多相关《cisco网络实验题(11个)(21页珍藏版)》请在装配图网上搜索。

1、cisco网络实验题实验一:1. 口令和设备名设置添加任意的交换机或路由器,先对交换机进行操作,双击SwitchAswitchenpassword: ;第一次密码为空,直接回车switch#conf t ;进入全局配置模式switch(config)#hostname swa ;设置交换机名swa(config)#enable secret aaa ;设置特权加密口令为 aaaswa(config)#enable password aax ;设置特权非密口令为 aaxswa(config)#line console 0 ;进入控制台口(Rs232)状态swa(config-line)#logi

2、n ;允许登录swa(config-line)#password aa ;设置登录口令aaswa(config-line)#line vty 0 4 ;进入虚拟终端virtual tty swa(config-line)#login ;允许登录swa(config-line)#password a ;设置登录口令aswa(config-line)#exit ;返回上一层swa(config)#exit ;返回上一层swa#sh run ;看配置信息swa#exit ;返回命令swaenpassword: ;试验 哪一个口令可以通过双击ROA对路由器进行与交换机类似的设置。 2. 清除口令 清除

3、交换机口令,实际中是在开机时按住交换机上的mode钮,本模拟机按Ctrl+Break 清除路由器口令,参考如下:双击ROA 先配置路由的特权口令:routerenpassword: ;第一次密码为空,直接回车router#conf t ;进入全局配置模式router(config)#enable secret aaa ;设置特权加密口令为 aaarouter(config)#exit ;返回router#exitrouterenpassword:aaarouter#整理为word格式清除口令是打开寄存器配置开关:router#reload ;重新启动,按Ctrl+Breakrommonromm

4、onconfreg 0x2142 ;跳过配置,26xx 36xx 45xxrommonreset ;重新引导,等效于重开机routerenpassword:router#conf trouter(config)#enable secret bbb ;设置特权加密口令为 aaarouter(config)#config-register 0x2102 ;正常使用配置文件router(config)#exitrouter#exitrouterenpassword:bbbrouter#=实验二:计算机与交换机IP地址设置图文件:switch1规划ip地址:PCA: 10.65.1.1PCB: 10.

5、65.1.2SWA: 10.65.1.31.双击PCA输入用户名:root输入口令:linux设置 IP :root#PCA root# ifconfig eth0 10.65.1.1 netmask 255.255.0.0查看 IP :root#PCA root# ifconfig删除 IP : root#PCA root# ifconfig eth0 10.65.1.1 netamsk 255.255.0.0 down设置网关:root#PCA root# route add default gw 10.65.1.9查看网关:root#PCA root# route删除网关:root#PC

6、A root# route del default gw 10.65.1.92.双击PCB输入用户名:root输入口令:linux设置 IP :root#PCB root# ifconfig eth0 10.65.1.2 netmask 255.255.0.0设置网关:root#PCB root# route add default gw 10.65.1.93.双击SWA进入特权模式 : switchen进入全局配置模式: switch#conf t进入默认VLAN状态: switch(config)#int vlan 1设置ip地址和掩码: switch(config-if)#ip addr

7、ess 10.65.1.3 255.255.0.0设置switch的网关: switch(config)#ip defaule-gateway 10.65.1.9查看设置 : #sh run4.回PCArootPCA root# ping 10.65.1.1rootPCA root# ping 10.65.1.2rootPCA root# ping 10.65.1.3整理为word格式5.修改PCB的ip地址修改为不同网段的一个ip地址,再从PCA Ping PCB。修改为相同网段的一个ip地址,再从PCA Ping PCB。断开交换机与PCB计算机连线, 再从PCA Ping PCB。roo

8、tPCA root# ping 10.65.1.2=实验三 交换机VLAN实验图文件:switch2规划ip地址PCA的ip 地址: 10.65.1.1PCB的ip 地址: 10.66.1.1PCC的ip 地址: 10.65.1.3PCD的ip 地址: 10.66.1.3SWA的ip 地址: 10.65.1.7SWB的ip 地址: 10.65.1.8SWA的f0/1f0/3 vlan 2 ,f0/8为trunkSWB的f0/2f0/4 valn 2 ,f0/1为trunk2.设置VLAN双击SWA: 改名Switch为SWA,建立2个vlan: 2 3SWA#vlan databaseSWA(

9、vlan)#vlan 2SWA(vlan)#vlan 3SWA(vlan)#exitSWA#conf tSWA#sh vlan将f0/1,f0/2,f0/3 加入到vlan 2SWA(config)#int f0/1SWA(config-if)#switchport access vlan 2SWA(config-if)#int f0/2SWA(config-if)#switchport access vlan 2SWA(config-if)#int f0/3SWA(config-if)#switchport access vlan 2SWA(config-if)# Ctrl+zSWA#sh

10、vlan与SWA类似设置SWB 的VLAN。整理为word格式3.测试可通性从PCA到PCC测试:(通)rootPCA root# ping 10.65.1.3 从PCA到PCB测试:(不通:不是一个网段,且不在一个VLAN)rootPCA root# ping 10.66.1.1 从PCB到PCD测试:(不通:要求trunk)rootPCB root# ping 10.66.1.3从PCA到SWA测试:(通)rootPCA root# ping 10.65.1.7从PCA到SWB测试:(通)rootPCA root# ping 10.65.1.8从SWA到PCA测试:(通)SWA#ping

11、10.65.1.1从SWA到SWB测试:(通)SWB#ping 10.65.1.8再将连接两个交换机的接口设置成trunk。SWA(config)#int f0/8SWA(config-if)#switchport mode trunkSWB(config)#int f0/1SWB(config-if)#switchport mode trunk测试从PCA和PCB到PCC、PCD、SWA、SWB的可通性。整理为word格式5.装入Switch3图文件(1)都不设vlan情况下,测试连通性。(2)设置有vlan情况下,测试连通性。(3)使用trunk情况下,测试连通性。=实验四:路由器的升级

12、1. 在ROM监控模式下,使用console通过计算机的超级终端设置。装入图文件:router1a要求路由器的console与计算机的rs232相连。routerCtrl+Break ;进入ROM监控状态 rommoncopy xmodem:c2621.bin flash:c2621.bin ;从console升级IOS#ok!rommondir flash:c2621.bin 这种方式传送的速度比较慢,使用的是RS232串行接口的速率,波特率一般为9600,但不需要IOS的支持,在IOS损坏的情况下往往使用这种方式。2. 在特权模式下的升级装入图文件:router1b要求TFTP Serve

13、r (PCA) 接入路由器的以太口,且PCA的ip 地址与路由接口的ip地址在一个网络段。设置TFTP的ip地址为:10.65.1.1双击HostA:login: rootpassword: linuxroot#linux root# ifconfig eth0 10.65.1.1 netmask 255.255.0.0root#linux root# ifconfig ;查看IP地址双击要升级的路由器: 设置与之tftp server相联接口f0/0的ip地址router(cnfig-if)#ip address 10.65.1.2 255.255.0.0router#copy tftp f

14、lash:tftp server ip address:10.65.1.1flash file name:C2621.bin#ok!router#dir flash:c2621.bin 这种方式传输的速度较快,使用的是以太网的速率。但要求IOS是好的,所以升级IOS使用这种方式较好。整理为word格式3. 在rommon监控状态下,使用TFTP升级装入图文件:router1c要求路由器console与计算机rs232相连,路由器f0/0与计算机网卡相连。routerCtrl+Break ;进入ROM监控状态 rommonip_address=10.65.1.10 ;设置路由器IP rommon

15、ip_subnet_mask=255.255.0.0 ;设置路由器掩码rommontftp_server=10.65.1.1 ;指定TFTP服务器IPrommontftp_file=c2600.bin ;所要下载的文件rommontftpdnld ;ROM监控状态升级IOS#ok!rommondir flash: ;查看闪存中的内容c2621.binrommonboot ;引导IOSrouter=实验五 路由器接口ip设置装入图文件:router1d本实验两个计算机, 一个路由器,测试路由器的直路由。设置PCA的IP地址为:10.65.1.1 255.255.0.0设置PCB的IP地址为:10

16、.66.1.1 255.255.0.0设置RO f0/0的IP为:10.65.1.2 255.255.0.0设置RO f0/1的IP为:10.66.1.2 255.255.0.01. 设置计算机ip地址设置 IP :root#PCA root# ifconfig eth0 10.65.1.1 netmask 255.255.0.0查看 IP :root#PCA root# ifconfig设置网关:root#PCA root# route add default gw 10.65.1.2查看网关:root#PCA root# route设置 IP :root#PCB root# ifconfi

17、g eth0 10.65.1.1 netmask 255.255.0.0查看 IP :root#PCB root# ifconfig整理为word格式2. 双击ROA,配置路由器的接口IP地址:routerenrouter#conf trouter(config)#hostname roaroa(config)int f0/0 roa(config-if)#ip address 10.65.1.2 255.255.0.0roa(config-if)#no shutdownroa(config)int f0/1 roa(config-if)#ip address 10.66.1.2 255.25

18、5.0.0roa(config-if)#no shutroa(config)int s0/0 roa(config-if)#clock rate 64000roa(config-if)#ip address 10.67.1.2 255.255.0.0roa(config-if)#no shutroa(config)int s0/1 roa(config-if)#clock rate 64000roa(config-if)#ip address 10.68.1.2 255.255.0.0roa(config-if)#no shut3在计算机PCA分别ping 路由器的四个接口f0/0、f0/1、

19、s0/0、s0/1root#PCA root# ping 10.65.1.2root#PCA root# ping 10.66.1.2root#PCA root# ping 10.67.1.2root#PCA root# ping 10.68.1.2root#PCB root# ping 10.65.1.2root#PCB root# ping 10.66.1.2root#PCB root# ping 10.67.1.2root#PCB root# ping 10.68.1.2上面的ping命令,这PCA都可以通,但PCB只能与直联口通,因为PCB没有设置网关。下面设置PCB的网关:root#

20、PCB root# route add default gw 10.66.1.2root#PCB root# route设置网关:root#PCB root# route add default gw 10.65.1.9查看网关:root#PCB root# route再从PCB ping 各个接口,结果如何?(通)。整理为word格式=实验六 路由器接口的secondary ip装入图文件:router1e这个图含有一个路由器,一个交换机,两个计算机。计算机的IP不变,即:1. 检查计算机和交换机的IP和网关,要求:PCA的IP地址:10.65.1.1 网关指向:10.65.1.2PCB的I

21、P地址:10.66.1.1 网关指向:10.66.1.2此时PCA与PCB是不通的,因为它们的网络Id不一样。设置交换机的IP地址:switch(config)#int vlan 1switch(config-if)#ip address 10.65.1.8 255.255.0.02设置路由器的接口f0/0的有两个ip地址。roa(config)int f0/0 roa(config-if)#ip address 10.65.1.2 255.255.0.0roa(config-if)#no shutroa(config-if)#ip address 10.66.1.2 255.255.0.0

22、secondaryroa(config-if)#no shutroa#sh run3. 测试可通性root#PCA root# ping 10.66.1.1root#PCA root# ping 10.66.1.2root#PCB root# ping 10.65.1.1root#PCB root# ping 10.65.1.2switch#ping 10.65.1.1switch#ping 10.66.1.1以上都是可以通的,如果去掉交换机与路由的连线,PCA和PCB还可以通吗?可见PCA到PCB的发包是经过路由器的,称之为单臂路由。这种情况PCA和PCB在同广播域中,对工作带宽不利。如果划

23、分VLAN可以隔离广播域,下面实验是子接口对不同VLAN的路由。=实验七 使用路由器子接口路由情况装入图文件:router1e(同上图)此实验计算机和交换机的IP地址和网关不变,但要求交换机工作在两个VLAN的情况下,一个是原有的默认VALN,另一个是新设置的VLAN 2,含f0/5、f0/6。整理为word格式1. 设置交换机,增加一个vlan 2switch#vlan databaseSwitch(vlan)#vlan 2Switch(vlan)#exitSwitch#conf tSwitch(config)#hostname SWASWA(config)#int f0/5SWA(conf

24、ig-if)#switchport access vlan 2SWA(config-if)#int f0/6SWA(config-if)#switchport access vlan 2SWA(config-if)#int f0/1SWA(config-if)#switchport mode trunkSWA(config-if)# SWA#sh vlanSWA#sh run (检查设置情况)2. 路由器f0/0 有两个子接口roa(config)int f0/0 roa(config-if)#int f0/0.1roa(config-subif.1)#encapsulation isl ro

25、a(config-subif.1)#ip address 10.65.1.2 255.255.0.0roa(config-subif.1)#no shutroa(config-subif.1)#int f0/0.2roa(config-subif.2)#encapsulation isl roa(config-subif.2)#ip address 10.66.1.2 255.255.0.0roa(config-subif.2)#no shutroa#sh run检查计算机ip地址与子接口ip地址同网络,计算机网关指向网络的子接口ip。3. 测试可通性root#PCA root# ping 1

26、0.66.1.1root#PCA root# ping 10.66.1.2root#PCB root# ping 10.65.1.1root#PCB root# ping 10.65.1.2 在使用一个路由器接口的情况下,如果下接的网络含有不同的VLAN,则要求路由器的接口要划分成子接口,并绑定isl协议。在交换机上通过多个VLAN的接口,要设置成trunk。 如果去掉交换机与路由的连线,PCA和PCB还可以通吗?可见这也是一种单臂路由。整理为word格式=实验八 静态路由实验装入图文件:router2 先实验有两个路由器,两个计算机。规划IP地址:1.设置计算机和路由器的IP设置ROA的IP

27、:f0/0: 10.65.1.2 -PCA:10.65.1.1f0/1: 10.66.1.2 s0/0: 10.67.1.2 s0/1: 10.68.1.2 -设置ROB的IP: s0/0: 10.68.1.1 PCB:10.71.1.12静态路由:ROA(config)#ip route 10.71.0.0 255.255.0.0 10.68.1.1ROA(config)#ip routingROA#show ip route从PCA ping PCB 即:rootPCA root# ping 10.71.1.1rootPCA root# ping 10.70.1.23默认路由ROA(con

28、fig)#no ip route 10.71.0.0 255.255.0.0 10.68.1.1ROA(config)#ip route 0.0.0.0 0.0.0.0 10.68.1.1ROA#show ip route rootPCA root# ping 10.71.1.1rootPCA root# ping 10.70.1.2使用指定静态路由时,只ping能指定网络,使用默认路由时,不判断目的网络。4静态路由接力再装入图文件:router3 这个网络有三个路由器,四个计算机。假设计算机PCC的IP地址是:10.90.1.1假设计算机PCD的IP地址是:10.91.1.1如果要从PCA到

29、PCC可通,要在路经的路由器接力设置静态路由。如:ROA(config)#ip route 10.90.0.0 255.255.0.0 ROA(config)#ip route 10.90.0.0 255.255.0.0 rootPCA root# ping 10.90.1.1整理为word格式=实验九 三个路由器的静态路由装入图文件:router3设置ROA的IP:f0/0: 10.65.1.2 -PCA:10.65.1.1f0/1: 10.66.1.2 -PCB:10.66.1.1s0/0: 10.67.1.2 s0/1: 10.68.1.2 - 设置ROB的IP: s0/0: 10.68

30、.1.1 f0/0: 10.70.1.2 f0/1: 10.71.1.2 设置ROC的IP: s0/0: 10.69.1.1 PCC:10.73.1.1f0/0: 10.74.1.2 -PCD:10.74.1.1设置从PCA到PCC的静态路由ROA(config)#ip routingROA(config)#ip route 10.73.0.0 255.255.0.0 10.68.1.1ROA#show ip route ROB(config)#ip route 10.73.0.0 255.255.0.0 10.71.1.1ROB#show ip route rootPCA root#ping

31、 10.73.1.1使用默认路由ROA(config)#no ip route 10.73.0.0 255.255.0.0 10.66.1.1rootPCA root#ping 10.73.1.1ROA(config)#ip route 0.0.0.0. 0.0.0.0 10.68.1.1rootPCA root#ping 10.73.1.1整理为word格式实验九 三个路由器动态路由实验装入图文件:router3实验网络与上个实验相同,ip地址也不变,现在用动态路由实现网络的连通。ROA(config)#ip routing ROA(config)#router ripROA(config-

32、router)#network 10.0.0.0ROB(config)#ip routing ROB(config)#router ripROB(config-router)#network 10.0.0.0ROC(config)#ip routing ROC(config)#router ripROC(config-router)#network 10.0.0.0ROA#sh ip routeROB#sh ip routeROC#sh ip route 是否可以看到动态路由表?如果看不到,请检查路由的接口是否激活,network指定的网络是否包含指定网络。 从计算机PCA 测试到各点的连通性

33、 注意同一个路由的不同接口应属不同网络,而一条连接两个路由器网络线的两个端点IP应该属于同一网络。当设置同一路由器IP,而其它端口已有这个网络时,路由器会阻止设置,提示已有这个网络,并显示对应的端口。如果是本端口可以覆盖。=实验十 交换机和路由器组合装入文件router3a1.交换机设置 有两种情况,一种是有vlan,一种是无valn,请逐一实验。2.设置静态路自定义各点IP,在静态路由下完成任意点的连通性。3.设置动态路由。去掉静态路由,使用动态路由下完成。4.路由与静态路由结合停止某一个路由器的动态路由,写入静态路由,测试任意点的连通性。如:ROC(config)#no router ri

34、pROC(config)#no network ROB(config)#ip route #sh run整理为word格式实验十 基本访问控制列表装入文件或route3b1. 配置路由达到网络各点可通。本实验使用有动态路由,也可以使用静态路由。假设网络是通畅的。ROA f0/0: 10.65.1.2 -PCA:10.65.1.1ROA f0/1: 10.66.1.2 -PCB:10.66.1.1ROA s0/0: 10.67.1.2 ROA s0/1: 10.68.1.2 -ROB s0/0: 10.68.1.1 ROB f0/0: 10.70.1.2 ROB f0/1: 10.71.1.2

35、ROC s0/0: 10.69.1.1 PCC:10.73.1.1ROC f0/0: 10.74.1.2 -PCD:10.74.1.11.基本的访问控制列表:先从PCA ping PCD:rootPCA root#ping 10.74.1.1应该是可以通的。在ROD的s0/0写一个输入的访问控制列表:ROB(config)#access-list 1 deny anyROB(config)#int s0/0ROB(config-if)#ip access-group 1 inROB#sh access-list整理为word格式测试PCA至PCD的联通性。(deny)测试PCC至PCD的联通性

36、。(deny)测试PCD至PCA的联通性。(permit)2.删除这个列表 ROD(config)#no access-lilt 1ROD(config-if)#no ip access-group 1 in二者都可能实现去掉访问列表的目的。前者是从列表号角度删除,后者是从接口及输入和输出的角度删除。可以通过sh run 和sh access-list 命令查看删除情况。3.再写访问控制列表ROA(config)#access-lilt 1ROA(config)#access-list 1 deny 10.65.1.1ROA(config)#access-list 1 permit anyRO

37、A(config)#int s0/0ROA(config-if)#ip access-group 1 outROA#sh access-list再测试PCA至PCD的联通性。(deny)再测试PCB至PCD的联通性。(permit)再测试PCD至PCA的联通性。(permit)4.重新设置各路由接口有电脑的ip地址。写一个梯形的访问控制列表。参考的访问列表如下:R0B(config)#access-list 4 permit 10.65.1.1ROB(config)#access-list 4 deny 10.65.1.0 0.0.0.255 (10.65.1.3 deny)ROB(confi

38、g)#access-list 4 permit 10.65.0.0 0.0.255.255 (10.65.0.0 permit)ROB(config)#access-list 4 deny 10.0.0.0 0.255.255.255 (10.66.0.0 deny)ROB(config)#access-list 4 permit any (11.0.0.0 premit)ROB(config)#int s0/0ROB(config-if)#ip access-group 4 in接口的ip地址,计算机的ip地址,请自定。=实验十一 扩展访问控制列表装入文件router4扩展的访问控制列表,有

39、源和目的两个ip,并且有协议。下面提供二个参考的例句:1.阻止PCA访问PCD:ROB(config)# access-list 101 deny icmp 10.65.1.1 0.0.0.0 10.74.1.1 0.0.0.0 echoROB(config)# access-list 101 permit ip any anyROB(config)# int s0/0ROB(config-if)#ip access-group 101 inROBsh access-listrootPCA root#ping 10.74.1.1 (不通)rootPCC root#ping 10.74.1.1

40、(通)rootPCD root#ping 10.65.1.1 (通)整理为word格式2.删除这个列表 ROB(config)#no access-lilt 101ROBsh access-list (无)rootPCA root#ping 10.74.1.1 (通)3. 阻止10.65.0.0网络访问 10.74.1.1计算机(PCD)。ROA(config)#access-list 102 deny ip 10.651.1 0.0.0.255 10.74.1.1 0.0.0.0ROA(config)#access-list 102 permit ip any any ROA(config)

41、#interface s0/1ROA(config-if)#ip access-group 102 (默认为out)rootPCA root#ping 10.74.1.1 (不通)rootPCC root#ping 10.74.1.1 (不通)rootPCD root#ping 10.65.1.1 (通)=Cisco路由模拟器实验内容122008-03-10 16:08实验十二 综合实验1. 装入文件all 并使窗体最大化。2. 自定义各点IP3. 配置各个设备,确保各个点可能ping通。4. 适当设置访问控制列表,检查结果。 友情提示:本资料代表个人观点,如有帮助请下载,谢谢您的浏览! 整理为word格式

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!