網(wǎng)段和vlan在交換機(jī)中的關(guān)系_第1頁(yè)
網(wǎng)段和vlan在交換機(jī)中的關(guān)系_第2頁(yè)
網(wǎng)段和vlan在交換機(jī)中的關(guān)系_第3頁(yè)
網(wǎng)段和vlan在交換機(jī)中的關(guān)系_第4頁(yè)
網(wǎng)段和vlan在交換機(jī)中的關(guān)系_第5頁(yè)
已閱讀5頁(yè),還剩18頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、 第一章 交換機(jī)與VLAN一、 創(chuàng)建VLAN的兩種方法n 在進(jìn)入配置狀態(tài)下生成VLAN 20SwitchenSwitch#conf tSwitch(config)#vlan 20Switch(config-vlan)#name test20Switch(config-vlan)#endSwitch#show vlan 20n 在enable狀態(tài)下生成VLAN 20SwitchenSwitch#vlan databaseSwitch(vlan)#vlan 20 name test20Switch(vlan)#exitSwitch#show vlan 20二、 刪除VLAN的兩種方法n 在進(jìn)入配置

2、狀態(tài)下刪除VLAN 20SwitchenSwitch#conf tSwitch(config)#no vlan 20Switch(config)#endSwitch#show vlan briefn 在vlan database進(jìn)入VLAN狀態(tài)下刪除VLAN 20SwtichenSwitch#vlan databaseSwitch(vlan)#no vlan 20 name test20Switch(vlan)#exitSwitch#show vlan brief三、 在VLAN中添加和刪除端口n 把交換機(jī)F0/1端口分配到VLAN 20中SwitchenSwitch#conf tSwitch

3、(config)#interface f0/1Switch(config-if)#swichport mode accessSwitch(config-if)#switchport access vlan20Switch(config-if)endSwitch#show interface f0/1 switchport n 把交換機(jī)F0/1端口從VLAN 20中刪除SwtichenSwitch#conf tSwitch(config)#interface f0/1Switch(config-if)#no switchport access vlan 20Switch(config-if)#e

4、ndSwitch#show vlan brief 第二章 跨交換機(jī)的VLAN通訊一、 在交換機(jī)端口上配置Trunkn 在交換機(jī)端口F0/2上配置TrunkSwitchenSwitch#conf tSwitch(config)#interface f0/2Switch(config-if)#switchport mode trunkSwitch(config-if)#endSwitch#show interface f0/2 switchport二、 從Trunk中添加和刪除VLANn 在端口F0/2的Trunk中增加VLAN 20SwitchenSwitch#conf tSwitch(conf

5、ig)#interface f0/2Switch(config-if)#switchport trunk allowed vlan add 20 Switch(config-if)#endSwitch#show interface f0/2 switchportn 在端口F0/2的Trunk中刪除VLAN 20SwitchenSwitch#conf tSwitch(config)# interface f0/2Switch(config-if)#switchport trunk allowed vlan remove 20Switch(config-if)#endSwitch#show int

6、erface f0/2 switchport三、 以太通道的配置n 把交換機(jī)的端口F0/1-F0/3綁定成ChannelSwitchenSwitch#conf tSwitch(config)#interface range f0/1 3Switch(config-if)#channel-group 1 mode onSwitch(config-if)#endSwitch#show etherchannel 1 summaryn 把交換機(jī)的端口F0/1和F0/3、F0/5綁定成ChannelSwitchenSwitch#conf tSwitch(config)#interface range f

7、0/1 , f0/3 , F0/5Switch(config-if)#channel-group 1 mode onSwitch(config-if)#endSwitch#show etherchannel 1 summary 第三章 VLAN的Trunk協(xié)議(VTP)一、 創(chuàng)建和VTP域n 給交換機(jī)分配一個(gè)域名,域名為testSwitchenSwitch#conf tSwitch(config)#vtp domain testSwitch(config)#endSwitch#show vtp status二、 配置VTP模式n 在全局配置模式下,將模式修改為server/client/tra

8、nspatentSwitchenSwitch#conf tSwitch(config)#vtp mode server/client/transpatentSwitch(config)#endSwitch#show vtp status三、 配置VTP的安全n 在全局配置模式下,為VTP域設(shè)置口令,口令設(shè)置為ciscoSwitchenSwitch#conf tSwitch(config)#vtp password ciscoSwitch(config)#endSwitch#show vtp statusn 刪除VTP域口令SwitchenSwitch#conf tSwitch(config)#

9、no vtp password ciscoSwitch(config)#endSwitch#show vtp status四、 配置VTP的修剪和版本n 在全局配置模式下,為VTP域配置VTP修剪和版本SwitchenSwitch#conf tSwitch(config)#vtp pruningSwitch(config)#vtp version 2Switch(config)#endSwitch#show vtp statusn 關(guān)閉修剪和版本,配置如下SwitchenSwitch#conf tSwitch(config)#no vtp pruningSwitch(config)#no ve

10、rsion 2Switch(config)#endSwitch(config)#show vtp status五、 在VTP域內(nèi)增加和減少交換機(jī)n 在域中增加一臺(tái)交換機(jī),這臺(tái)交換機(jī)的配置如下SwitchenSwitch#conf tSwitch(config)#erase startup-configSwitch(config)#endSwitch#reloadSwitchenSwitch#conf tSwitch(config)#vtp domain testSwitch(config)#vtp password ciscoSwitch(config)#endSwitch#show vtp

11、statusn 在域中減少一臺(tái)交換機(jī),只要把域名改成其他的就行,比如benetSwitchenSwitch#conf tSwitch(config)#vtp domain benetSwitch(config)#endSwitch#show vtp status 第五章 VLAN與生成樹(shù)和生成樹(shù)的配置一、 啟動(dòng)生成樹(shù)協(xié)議n 在VLAN 20上啟動(dòng)生成樹(shù)協(xié)議SwitchenSwitch#conf tSwitch(config)#spanning-tree vlan 20Switch(config)#endSwitch#show spanning-tree summary二、人為建立根網(wǎng)橋n 將交

12、換機(jī)A手工配置成根網(wǎng)橋SwitchAenSwitchA#conf tSwitchA(config)#spanning-tree vlan 20 root primarySwitchA(config)#endSwitchA#show spanning-tree vlan 20 detail三、修改端口成本n 將交換機(jī)A的F0/1端口的端口成本配置為50SwitchAenSwitchA#conf tSwitchA(config)#interface f0/1SwitchA(config)#spanning-tree vlan 20 cost 50SwitchA(config)#endSwitchA

13、#show spanning-tree interface f0/1 detail四、修改端口優(yōu)先級(jí)n 將交換機(jī)A的F0/1端口的端口優(yōu)先級(jí)設(shè)置為80。缺省為128。SwitchAenSwitchA#conf tSwitchA(config)#interface f0/1SwitchA(config)#spanning-tree vlan 20 port-priority 80SwitchA(config)#endSwitchA#show spanning-tree interface f0/1 detail五、修改生成樹(shù)計(jì)時(shí)器n 在交換機(jī)A的VLAN 20上將STP的Hello時(shí)間更改為3秒

14、,forward時(shí)間更改為10秒,將最大老化時(shí)間更改為15秒SwitchAenSwitchA#conf tSwitchA(config)#spanning-tree vlan 20 hello-time 3SwitchA(config)#spanning-tree vlan 20 forward-time 10SwitchA(config)#spanning-tree vlan 20 max-age 15六、速端口的配置n 將交換機(jī)A的F0/3配置為速端口SwitchAenSwitchA#conf tSwitchA(config)#interface f0/3SwitchA(config-if

15、)#spanning-tree portfastSwitchA(config-if)#endSwitch#show spanning-tree interface f0/3 detail七、上行速鏈路的配置n 在交換機(jī)B上啟用上行速鏈路SwitchBenSwitchB#conf tSwitchB(config)#spanning-tree uplinkfastSwitchB(config)#endSwitchB#show spanning-tree summary 第六章 路由基礎(chǔ)(1)一、 簡(jiǎn)單靜態(tài)路由n 在交換機(jī)A和交換機(jī)C上設(shè)置靜態(tài)路由圖1 SwitchAen SwitchA#conf

16、t S SwitchA(config)#end SwitchCen SwitchC#conf t S SwitchC(config)#end二、 匯總路由圖2n 使用匯總路由,路由D,A,C的靜態(tài)路由設(shè)置如下RouteDenRouteD#conf tRRouterD(config)#ip route RouteAenRouteA#conf tRRouteA(config)#ip route RouteCenRouteC#conf tRouteC(config)#ip route 192.0.0.0 255.0.0.0 .1RouteC(config)#ip route .0 255.255.0

17、.0 .1三、 選擇路由n 參照?qǐng)D2,路由A與C直接相連,所有從A到網(wǎng)絡(luò).0的數(shù)據(jù)包都使用這條新的路徑。路由A的配置如下RouteAenRouteA#conf tRRouteA(config)#ip route RouteA(config)#ip route RouteA(config)#ip route 四、 浮動(dòng)路由n 參照?qǐng)D3,路由D和E的設(shè)置如下RouteDenRouteD#conf tRRouteD(config)#ip route RouteD(config)#ip route .0 255.255.255.0 .2RouteD(config)#ip route .0 255.25

18、5.255.0 .2 50RouteEenRouteE#conf tRouteE(config)#ip route .0 255.255.0.0 .1RouteE(config)#ip route .0 255.255.0.0 .1 50圖3 RouteE(config)#ip route .0 255.255.255.0 .1 RouteE(config)#ip route .0 255.255.255.0 .1 50 RouteE(config)#ip route 192.168.0.0 255.255.0.0 .1 RouteE(config)#ip route 192.168.0.0

19、255.255.0.0 .1 50五、 負(fù)載均衡n 參照?qǐng)D3,為了實(shí)現(xiàn)靜態(tài)路由的負(fù)載均衡,路由D和E的配置如下RouteDenRouteD#conf tRRouteD(config)#ip route RouteD(config)#ip route .0 255.255.255.0 .2RouteD(config)#ip route .0 255.255.255.0 .2RouteEenRouteE#conf tRouteE(config)#ip route .0 255.255.0.0 .1RouteE(config)#ip route .0 255.255.0.0 .1RouteE(con

20、fig)#ip route .0 255.255.255.0 .1RouteE(config)#ip route .0 255.255.255.0 .1RouteE(config)#ip route 192.168.0.0 255.255.0.0 .1RouteE(config)#ip route 192.168.0.0 255.255.0.0 .1六、 遞歸表查詢(xún)圖4n 參照?qǐng)D4,以路由A為例,配置如下RouteAenRouteA#conf tRouteA(config)#ip route .0 255.255.255.0 .2RouteA(config)#ip route R 第八章 路由

21、信息協(xié)議-版本1(RIP-V1)一、 RIP的基本配置圖5n 以路由A為例,RIP的設(shè)置如下RouteAenRouteA#conf tRouteA(config)#interface loopback0RouteA(config-if)#ip add RouteA(config-if)#interface S0RRouteA(config-if)#interface E0RRouteA(config-if)#exitRouteA(config)#router ripRouteA(config-router)#network .0RRRouteA(config-router)#endRouteA

22、#conf tRouteA(config)#interface S0RouteA(config-if)#no ip slitp-horizon (關(guān)閉水平分割)RouteA(config-if)#endRouteA#show ip routeRouteA#debug ip rip (監(jiān)視傳輸?shù)穆酚蛇x擇更新信息)二、 配置Passive端口n 參照?qǐng)D5,以路由A為例,把路由A的借口S0設(shè)置成被動(dòng)借口,它不發(fā)出任何路由選擇信息,但是接受路由更新信息。配置如下RouteAenRouteA#conf tRouteA(config)#router ip RouteA(config-router)#pas

23、sive-interface S0三、 單播更新的配置n 參照?qǐng)D6,路由A指定向相連的路由器B,以單播的形式發(fā)送路由選擇更新信息,配置如下圖6 RouteAen RouteA#conf t RouteA(config)#router rip RouteA(config-router)#passive-interface E0 R四、 不連續(xù)的子網(wǎng)的配置n 不連續(xù)的子網(wǎng),只要把不連續(xù)的接口配置主IP地址和輔助IP地址,就可以通信。以路由A為例。配置如下圖7 RouteAen RouteA#conf t RouteA(config)#interface E0 RouteA(config-if)#i

24、p add RouteA(config-if)#interface S0 R RouteA(config-if)#ip add .1 255.255.240.0 secondary RouteA(config-if)#end 第九章 路由信息協(xié)議-版本2(RIP-V2)一、 RIP-V2協(xié)議的基本配置n 參照?qǐng)D5,以路由A為例。運(yùn)行V2。具體配置如下RouteAenRouteA#conf tRouteA(config)#router rip RouteA(config)#version 2二、 RIP-V2與V1相結(jié)合n 參照?qǐng)D5,路由器B運(yùn)行V2,而路由器A和C運(yùn)行V1.路由器A和C的配置都

25、只啟動(dòng)V1,路由器B的配置如下RouterBenRouteB#conf tRouteB(config)#interface S0RRouteB(config-if)#ip rip send version 1RouteB(config-if)#ip rip receive vesion 1RouteB(config-if)#interface S1RRouteB(config-if)#ip rip send version 1RouteB(config-if)#ip rip receive vesion 1RouteB(config-if)#exitRouteB(config)#router

26、rip RouteB(config-router)#version 2三、 不連續(xù)的子網(wǎng)和無(wú)類(lèi)路由n 如下圖所示。B類(lèi)網(wǎng)絡(luò)172.16.0.0的兩個(gè)子網(wǎng)沒(méi)有連續(xù)上,V2在主網(wǎng)絡(luò)邊界上缺省進(jìn)行路由匯總,為了關(guān)閉路由匯總功能一允許被通告的子網(wǎng)通過(guò)主網(wǎng)絡(luò)邊界,路由A、B、C都關(guān)閉自動(dòng)匯總,以路由器A為例。配置如下圖8RouteAenRouteA#conf tRouteA(config)#router ripRouteA(config-router)#no auto-summary 第十二章配置OSPF路由協(xié)議Chapter 10 12OSPF基本設(shè)置:(參照下面的拓?fù)鋱D)1/299/2910/29A

27、192. 168. 30. 0Area 11/302/30192. 168. 20. 0192. 168. 10. 01/272/27BCD33/2865/26Area 0Area 192. 168. 10. 0路由器A的配置(在路由器A上啟動(dòng)一個(gè)ospf進(jìn)程 10)RouterA(config)# router ospf 10 (指定路由器上運(yùn)行ospf協(xié)議的接口和它們所在的區(qū)域,其中接口范圍是使用一隊(duì)地址和反向掩碼)RouterA(config-router)# network .0 255.255.255.255 area 1 路由器B的配置RouterB(config)# router

28、 ospf 20 RouterB(config-router)# network 192.168.30.0 .255 area 1RouterB(config-router)# network 192.168.20.0 .255 area 0 路由器C的配置RouterC(config)# router ospf 30 RouterC(config-router)# network 192.168.20.0 .3 area 0RouterC(config-router)# network 192.168.10.0 路由器D的配置RouterD(config)# router ospf 40Ro

29、uterD(config-router)# network 192.168.10.2 RouterD(config-router)# network 192.168.10.33 OSPF中把某一區(qū)域配置成STUB區(qū)域(STUB區(qū)域是末梢區(qū)域,末梢區(qū)域的特點(diǎn)是只有1、2、3類(lèi)的LSA,由于區(qū)域1里面沒(méi)有始發(fā)類(lèi)型5的LSA,因而區(qū)域1可以配置成為一個(gè)末梢區(qū)域;一個(gè)末梢區(qū)域可以通過(guò)在ospf進(jìn)程中增加命area stub來(lái)完成,如上圖所示可以將區(qū)域 1配置為末梢區(qū)域,要在包含在區(qū)域1中的接口所在的路由器上配置.)路由器A的配置RouterA(config)# router ospf 10 Route

30、rA(config-router)# network .0 255.255.255.255 area 1 (在路由器A上聲明區(qū)域 1 為末梢區(qū)域)RouterA(config-router)# area 1 stub路由器B的配置RouterB(config)# router ospf 20 RouterB(config-router)# network 192.168.30.0 .255 area 1(在路由器A上聲明區(qū)域 1 為末梢區(qū)域)RouterB(config-router)# area 1 stub(在路由器A和B之間的串行鏈路的代價(jià)是64,實(shí)際路由器A到達(dá)缺省路由的總代價(jià)是64+

31、1=65,這里的缺省代價(jià)可以通過(guò)命令area default-cost來(lái)改變,按照下面語(yǔ)句改變后,路由器A到達(dá)缺省路由的總代價(jià)是64+20=84)RouterB(config-router)# area 1 default-cost 20RouterB(config-router)# network 192.168.20.0 .255 area 0 OSPF中把某一區(qū)域配置成TOTALLY STUBBY的區(qū)域(TOTALLY STUBBY的區(qū)域是完全末梢區(qū)域的意思,它的特點(diǎn)在該區(qū)域內(nèi)只存在1和2類(lèi)的LSA。如上面的拓?fù)鋱D所示,可以將區(qū)域1配置成一個(gè)完全末梢區(qū)域,完全末梢區(qū)域的配置可以通過(guò)命令a

32、rea stub的末端加關(guān)鍵字no-summary來(lái)實(shí)現(xiàn)。這一步的配置操作只有在ABR路由器上才是必需的,在內(nèi)部路由器上使用標(biāo)準(zhǔn)的末梢區(qū)域配置就可以了。所以要將區(qū)域 1配置成完全末梢區(qū)域,只需在路由器B 上進(jìn)行配置)路由器B的配置RouterB(config)# router ospf 20 RouterB(config-router)# network 192.168.30.0 .255 area 1RouterB(config-router)# network 192.168.20.0 .255 area 0 RouterB(config-router)# area 1 stub no-s

33、ummaryOSPF中把某一區(qū)域配置成NOT-SO-STUBBY的區(qū)域(NSSA配置)(參考下面的拓?fù)鋱D).Area 11/302/30192. 168. 20. 0192. 168. 10. 01/272/27BCD33/2865/26Area 0Area 192. 168. 10. 0172. 19. 35. 15/25F192. 168. 60.0.192. 168. 105.0(從圖中可以看出,路由器D接受了通過(guò)RIP從路由器F學(xué)習(xí)到的路由,并把這寫(xiě)路由重新分配到OSPF域中。這一步操作使路由器D成為一個(gè)ASBR路由器,更擴(kuò)展一步說(shuō),也使區(qū)域192.168.10.0無(wú)法滿足成為一個(gè)末梢

34、區(qū)域或完全末梢區(qū)域的條件了。然后,在這個(gè)區(qū)域里并不需要AS外部LSA從骨干區(qū)域通告到這個(gè)區(qū)域。因此,可以把區(qū)域192.168.10.0配置成一個(gè)NSSA,需要在路由器上配置。)路由器D的配置RouterD(config)# interface Ethernet0(在路由器D上配置輔助地址)RouterD(config-if)# ip address 172.19.35.15 255.255.255.128 secondaryRouterD(configRouterD(config)# router ospf 40(當(dāng)給啟用了ospf協(xié)議的接口同時(shí)啟用rip協(xié)議時(shí),那么該接口將從rip自主系統(tǒng)中

35、學(xué)習(xí)到rip路由,并將這些rip路由重新分配到ospf域中,因?yàn)閞ip和ospf的度量代價(jià)不同,所以此時(shí)需要給這些rip路由指定一個(gè)ospf的度量代價(jià),例如為10,這是通過(guò)命令redistribute rip metric 10來(lái)實(shí)現(xiàn)的)RouterD(config)# redistribute rip metric 10RouterD(config-router)# network 192.168.10.2 RouterD(config-router)# network 192.168.10.33 (下面的這一步代表將192.168.10.0區(qū)域配置成為NSSA區(qū)域)RouterD(conf

36、ig-router)# area 192.168.10.0 nssaRouterD(config-router)# endRouterD(config)# router ripRouterD(config-router)OSPF中配置地址匯總(參考下面的拓?fù)鋱D)ABCD10. 8. 1. 2 / 2410. 8. 1. 1 / 2410. 0. 0. 0 / 1610. 1. 0. 0 / 1610. 2. 0. 0 / 1610. 3. 0. 0 / 1610. 4. 0. 0 / 1610. 5. 0. 0 / 1610. 6. 0. 0 / 1610. 7. 0. 0 / 16Area

37、15Area 0Area 25172. 20. 1. 1 / 30172. 20. 1. 2/ 30172. 16. 27. 1 / 25172. 20. 1. 5/ 30172. 20. 1. 6 30172. 16. 27. 195/ 29(為了減少ASR路由的負(fù)擔(dān),地址匯總通過(guò)減少泛洪的LSA數(shù)量來(lái)達(dá)到節(jié)省資源的目的,另外它還可以通過(guò)屏蔽一些網(wǎng)絡(luò)不穩(wěn)定的細(xì)節(jié)來(lái)節(jié)省資源。例如,一個(gè)忽好忽壞的不穩(wěn)定的子網(wǎng)在它每一次狀態(tài)發(fā)生轉(zhuǎn)變的時(shí)候,都會(huì)引起LSA在整個(gè)互聯(lián)網(wǎng)絡(luò)中進(jìn)行泛洪。但是,如果這個(gè)子網(wǎng)地址被匯總包含在一個(gè)匯總地址中的話,那么單獨(dú)的子網(wǎng)和它的穩(wěn)定性就不再被通告出去了。 在Cisco的路由

38、器上可以執(zhí)行兩種類(lèi)型的地址匯總:區(qū)域間匯總和外部路由匯總。區(qū)域間匯總(Inter-area summarization)指區(qū)域之間的地址匯總,這種類(lèi)型的匯總通常配置在ABR路由器上,所以應(yīng)該在路由器A和B上進(jìn)行配置)路由器A的配置RouterA(config)# router ospf 1 RouterA(config-router)# network .0 0.7.255.255 area 15RouterA(config-router)# network .0 0.7.255.255 area 0 (將Area 15 中各個(gè)子網(wǎng)匯總為一個(gè)網(wǎng)絡(luò)地址)RouterA(config-router

39、)# area 15 range .0 255.248.0.0 路由器B的配置RouterB(config)# router ospf 1 RouterB(config-router)# network .0 0.7.255.255 area 0RouterB(config-router)# network 172.20.0.0 0.0.255.255 area 25(將Area 25 中各子網(wǎng)匯總為一個(gè)網(wǎng)絡(luò)地址)RouterB(config-router)OSPF中配置VIRTUAL LINKS(參考下面的拓?fù)鋱D)AArea 02/30L0: 2. 2. 2. 2/24E0: 152. 1.

40、 1. 1/24BArea 1Area 4L0: .1 /24L0: 3. 3. 3. 3 /24(虛鏈路總是建立在ABR路由器之間的,至少它們之中有一個(gè)ABR路由器是必須和區(qū)域0相連的。在每一臺(tái)路由器的OSPF配置里,通過(guò)添加area virtual-link命令來(lái)配置一條虛鏈路,并指定了這條虛鏈路要穿過(guò)的區(qū)域和這條鏈路遠(yuǎn)端ABR路由器 ID。顯然虛鏈路起到鏈路備份的作用,在上述拓?fù)渲锌梢钥闯鰠^(qū)域4和區(qū)域0沒(méi)有直接相連,區(qū)域1被用作運(yùn)輸區(qū)來(lái)連接區(qū)域4和區(qū)域0。路由器 B 和 C之間配置了一條虛鏈路。)路由器B的配置( 通過(guò)配置回環(huán)口IP來(lái)保證路由器的ID不易變動(dòng),另外,虛鏈路的配置過(guò)程中需要

41、指定路由器ID)RouterB(config)# interface Loopback0RouterB(config-if)# ip address RouterB(config-if)#endRouterB(config)# interface Ethernet0RouterB(config-if)#RouterB(config-if)#endRouterB(config)# interface Serial 0RouterB(config-if)#RouterB(config-if)#endRouterB(config)# router ospf 20 RouterB(config-rou

42、ter)# network .2 0 .0 area 0RouterB(config-router)# network 192.1.1.0 .255 area 0 RouterB(config-router)# network 193.1.1.0 .255 area 1(配置虛鏈路說(shuō)明該鏈路經(jīng)過(guò)的區(qū)域和遠(yuǎn)端路由器ID)RouterB(config-router)# area 1 virtual-link .3路由器C的配置配置方法同路由器B的配置類(lèi)似第十三章熱備份路由協(xié)議一、加入備份組172和制定虛擬IP地址Router(config-if)#standby 172 i.254二、配置優(yōu)先級(jí)R

43、outer(config-if)# standby 172 priority 200三、配置占先權(quán)Router(config-if)#standby 172 preempt四、配置端口跟蹤Router(config-if)#standby 172 track interface s0/0 100五、調(diào)試Router(config)#debug standby六、檢查狀態(tài)Router(config)#show standby Router(config)#show standby brief七、配置計(jì)時(shí)器Router(config-if)#standby 172 times 3 10八、驗(yàn)證Ro

44、uter(config-if)#standby 172 authentication cisco 第十四章 訪問(wèn)控制列表一、標(biāo)準(zhǔn)ACL創(chuàng)建ACLRouter(config)#access-list 1 deny 172.16.4.13 .0Router(config)#access-list 1 permit 應(yīng)用Router(config)#interface ethernet 0Router(config-if)#ip access-group 1 in二、擴(kuò)展ACL1、創(chuàng)建ACLRouter(config)#access-list 101 deny tcp 172.16.4.0 .255

45、 172.16.3.0 0.0.0.255 eq 21Router(config)#access-list 101 permit ip any any2、應(yīng)用ACLRouter(config)#interface Ethernet 0Router(config-if)#ip access-group 101 out三、命名ACL1、Router(config)#ip access-list extended cisco2、Router(config ext-nacl)# deny tcp 172.16.4.0 .255 172.16.3.0 0.0.0.255 eq 23Router(conf

46、ig ext-nacl)# permit ip any any3、Router(config)#interface Ethernet 0Router(config-if)#ip access-group cisco out 第十五章 NAT一、靜態(tài)NATRouter(config)#Router(config)#Router(config)#interface serial 0Router(config-if)#ip nat outsideRouter(config)#interface ethernet 0Router(config-if)#ip nat inside二、動(dòng)態(tài)NATRouter(config)#access-list 1 permit 172.168.100.0 .255Router(config)#Router(config)#ip nat inside source list 1 pool test0Router(config)#Interface serial 0Router(config-if)#Ip nat outsideRouter(config)#Interface ethernet 0Router(config-if)#Ip nat inside三

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論