交换机路由器防火墙的基本配置分解课件.ppt
《交换机路由器防火墙的基本配置分解课件.ppt》由会员分享,可在线阅读,更多相关《交换机路由器防火墙的基本配置分解课件.ppt(87页珍藏版)》请在三一办公上搜索。
1、 交换机基本配置 路由器基本配置 防火墙基本配置,知识要点:,第4章网络硬件环境的构建, 交换机基本配置知识要点:第4章网络硬件环境的构建,4.1 交换机基本配置与应用, 掌握交换机基本配置及配置文件的备份、恢复与主程序文件的升级,基本要求,4.1 交换机基本配置与应用 掌握交换机基本配置及,4.1.1 交换机的基本配置实训4.1.2 交换机的典型应用案例实训4.1.3 交换机配置的备份、恢复与升级实训,4.1 交换机基本配置与应用,4.1.1 交换机的基本配置实训4.1 交换机基本配置与应用,4.1.1 交换机的基本配置实训,实训目的了解交换机的常用配置方法掌握交换机的基本配置操作实训预备了
2、解交换机的基本工作原理,熟悉交换机的主要功能和特点。实训步骤交换机的基本配置主要有:管理IP地址的配置、VLAN的配置、远程管理的配置等,具体配置操作如下,4.1.1 交换机的基本配置实训实训目的,()配置交换机名称和管理IP地址,Switchenable !进入特权模式 Switch#configure terminal !进入全局配置模式 Switch(config)#hostname S3550 !配置交换机名称S3550 S3550(config)#interface vlan 1 !进入交换机管理接口配置模式 S3550(config-if)#ip address 192.168.0
3、.1 255.255.255.0 !配置交换机接口管理IP地址S3550(config-if)#no shutdown !打开交换机管理接口 S3550(config-if)#end !退回特权模式,()配置交换机名称和管理IP地址Switchenable,(2)配置远程登录和特权模式密码,S3550(config)#enable secret level 1 0 ruijie !设置交换机远程登录密码为ruijieS3550(config)#enable secret level 15 0 ruijie !设置交换机特权模式密码ruijie,(3)保存交换机配置 S3550(config)#
4、wr,(2)配置远程登录和特权模式密码 S3550(config),(3)交换机端口 vlan配置,S3550#conf t !进入交换机全局配置模式 . S3550(config)#vlan 5 !创建vlan 5 S3550(config-vlan)#name test5 !将vlan5命名为test5S3550(config)#interface fastEthernet 0/5 S3550(config-if)#switchport access vlan 5 !将端口fastEthernet 0/5加入到vlan5S3550(config)#interface range fastE
5、thernet 0/10-15S3550(config-if-range)#switchport access vlan 5 !将端口fastEthernet 0/10-15加入到vlan5 S3550(config)#interface fastEthernet 0/24 !输入你所要设置成trunk的接口S3550(config-if)#switchport mode trunk !将端口设为trunk口,(3)交换机端口 vlan配置S3550#conf t,4.1.2 交换机的典型应用案例实训,实训目的了解交换机的主要用途掌握交换机在典型案例中的配置操作实训预备了解交换机的基本工作原理
6、熟悉交换机的基本配置操作实训步骤,4.1.2 交换机的典型应用案例实训实训目的,案例一、跨交换机实现相同VLAN之间的通信,说明:本案例用于模拟在局域网环境下,在多个交换机之间通过划分VLAN,实现跨交换机之间的计算机之间的隔离和通信。如图4.2所示,要实现PC1与PC3之间的通信,其配置操作如下。,案例一、跨交换机实现相同VLAN之间的通信说明:,图4.2 VLAN间通信拓扑图,图4.2 VLAN间通信拓扑图,(1)配置交换机A,在交换机SwitchA上分别创建vlan10、vlan20,并将0/10、0/20端口分别划分到vlan10、vlan20中。SwitchA(config)#vla
7、n 10 SwitchA(config-vlan)#exitSwitchA(config)#vlan 20SwitchA(config-vlan)#exitSwitchA(config)#SwitchA(config)#interface fastEthernet 0/10SwitchA(config-if)#switchport access vlan 10SwitchA(config-if)#exitSwitchA(config)#interface fastEthernet 0/20SwitchA(config-if)#switchport access vlan 20SwitchA(c
8、onfig-if)#exit在交换机SwitchA与SwitchB相连端口假设为0/24口定义该端口为tag vlan模式SwitchA(config)#interface fastEthernet 0/24SwitchA(config-if)#switchport mode trunk,(1)配置交换机A 在交换机SwitchA上分别创建vlan,(2)配置交换机B,在交换机SwitchB上创建vlan10,并将0/10端口划分到vlan10中。SwitchB(config)#vlan 10SwitchB(config-vlan)#exitSwitchB(config)#interface
9、fastEthernet 0/10SwitchB(config-if)#switchport access vlan 10SwitchB(config-if)#exit把交换机SwitchB上与交换机SwitchA相连的端口0/24定义为tag vlan模式SwitchB(config)#interface fastEthernet 0/24SwitchB(config-if)#switchport mode trunk经过验证,pc1与pc3能互相通信,但pc2与pc3不能互相通信。,(2)配置交换机B在交换机SwitchB上创建vlan10,,案例二、通过使用三层交换机实现VLAN间互相通
10、信,说明:本案例模拟在局域网环境下,通过汇聚层(三层)交换机,实现不同VLAN之间计算机的相互通信,同时隔离了大量的广播报文。拓扑图如图4.3所示,其配置操作如下。,案例二、通过使用三层交换机实现VLAN间互相通信说明:,图4.3 使用三层交换机实现VLAN间通信拓扑图,图4.3 使用三层交换机实现VLAN间通信拓扑图,(1)配置三层交换机(以锐捷S3550为例),S3550(config)#vlan 10 S3550(config-vlan)#exitS3550(config)#vlan 20S3550(config-vlan)#exitS3550(config)#S3550(config)
11、#interface fastEthernet 0/10S3550(config-if)#switchport access vlan 10S3550(config-if)#exitS3550(config)#interface fastEthernet 0/20S3550(config-if)#switchport access vlan 20S3550(config-if)#exitS3550(config)#interface vlan 10S3550(config-if)#ip address 192.168.10.1 255.255.255.0S3550(config)#interf
12、ace vlan 20S3550(config-if)#ip address 192.168.20.1 255.255.255.0,(1)配置三层交换机(以锐捷S3550为例) S3550(c,(2)配置交换机B,在交换机SwitchB上创建vlan10,并将0/10端口划分到vlan10中SwitchB(config)#vlan 10SwitchB(config-vlan)#exitSwitchB(config)#interface fastEthernet 0/10SwitchB(config-if)#switchport access vlan 10SwitchB(config-if)#
13、exit把交换机SwitchB上与交换机SwitchA相连的端口0/24定义为tag vlan模式SwitchB(config)#interface fastEthernet 0/24SwitchB(config-if)#switchport mode trunk将pc1和pc3的默认网关设置为192.168.10.1,将pc2的默认网关设置为192.168.20.1.验证pc1与pc3能互相通信, pc2与pc3能互相通信,(2)配置交换机B在交换机SwitchB上创建vlan10,,案例三、在交换机上配置DHCP中继,说明:本案例模拟在局域网环境下,通过在交换机上配置DHCP中继代理功能,
14、实现网络内部的计算机自动从DHCP服务器获得IP地址及相关TCP/IP参数。,案例三、在交换机上配置DHCP中继说明:,在接入交换机上配置DHCP中继的操作如下:Switch# configure terminal !进入全局配置模式Switch(config)# service dhcp !打开DHCP服务,这里指打开DHCP Relay AgentSwitch(config)# ip helper-address 192.168.0.254 !设置DHCP Server的IP地址Switch(config)# endSwitch# write !保存当前配置,在接入交换机上配置DHCP中继
15、的操作如下:,4.1.3 交换机配置的备份、恢复与升级实训,实训目的熟悉交换机配置的备份、恢复与升级的常用工具软件掌握交换机配置的备份、恢复操作掌握交换机系统的升级操作实训预备了解tftp软件的使用方法tftp服务器的建立掌握超级终端的应用实训步骤,4.1.3 交换机配置的备份、恢复与升级实训实训目的,()配置tftp服务器, 设置计算机的IP地址是192.168.0.5。 启动tftp服务器,配置tftp服务器主目录的位置为F:锐捷S210021升级,如图4.4所示。,图4.4 tftp服务器,()配置tftp服务器 设置计算机的IP地址是192.1,()交换机的配置与备份,S3550(co
16、nfig)#interface vlan 1 !进入交换机管理接口配置模式 S3550(config-if)#ip address 192.168.0.1 255.255.255.0 !配置交换机接口管理IP地址 S3550(config-if)#no shutdown !打开交换机管理接口S3550#ping 192.168.0.5 !验证交换机与tftp服务器网络连通性S3550#copy startup-config tftp: !备份交换机配置到tftp服务器Address of remote host 192.168.0.5 !输入tftp服务器ip地址Destination fil
17、ename config.text? !选择保存配置文件名%Success : Transmission success,file length 234,()交换机的配置与备份S3550(config)#inte,(3)恢复交换机的备份,S3550#copy tftp:startup-config !加载配置到交换机的初始文件中Source filename ?config.text !输入源文件名Address of remote host 192.168.0.5 !输入tftp服务器ip地址!%Success : Transmission success,file length 234如果
18、备份文件不在当前tftp服务器目录下,则需要选择tftp服务器的目录,使其指向备份文件所在的文件夹,如图4.5所示,(3)恢复交换机的备份S3550#copy tftp:sta,图4.5 tftp服务器,图4.5 tftp服务器,4.2 路由器基本配置与应用, 掌握路由器基本配置及配置文件的备份、恢复与主程序文件的升级,基本要求,4.2 路由器基本配置与应用 掌握路由器基本配置及,4.2.1 路由器的基本配置实训4.2.2 路由器基本应用实训4.2.3 路由器配置的备份、恢复与升级实训,4.2 交换机基本配置与应用,4.2.1 路由器的基本配置实训4.2 交换机基本配置与应用,4.2.1路由器
19、基本配置实训,实训目的学习使用超级终端配置路由器掌握路由器的基本配置操作实训预备掌握路由器的基本作用工作原理以及路由器的路由实现方法实训步骤,4.2.1路由器基本配置实训实训目的,()路由器基本信息配置,Red-Gianten !进入特权模式 Red-Giant#configure terminal !进入全局配置模式Red-Giant(config)#hostname R2600 !配置路由器名称为“R2600”R2600(config)#interface fastEthernet 0 !进入路由器接口配置模式R2600(config-if)#ip address 192.168.0.2
20、255.255.255.0 !为配置路由器管理接口ip地址R2600(config-if)#no shutdown !打开路由器接口fastEthernet 0R2600(config-if)#end !退回特权模式验证路由器接口fastEthernet 0的ip地址已配置和打开,()路由器基本信息配置Red-Gianten !进入,(2)配置路由器远程登录密码,R2600#conf tR2600(config)#line vty 0 4 !进入路由器线路配置模式R2600(config-line)#login !配置远程登录R2600(config-line)#password ruijie
21、 !设置远程登录密码为“ruijie”R2600(config-line)#exit !退回下一级模式R2600(config)#enable secret ruijie !设置路由器特权模式密码为“ruijie”,(2)配置路由器远程登录密码R2600#conf t,(3)保存路由器上所做的配置,R2600#wr,R2600#show running-config,(4)显示当前路由器的配置,(3)保存路由器上所做的配置 R2600#wr R,4.2.2 路由器基本应用实训,实训目的掌握路由器的配置操作学习路由器的主要作用及配置掌握路由器的路由功能的实现2实训预备掌握路由器的工作原理主要功能
22、以及路由表的使用与维护3. 实训步骤,4.2.2 路由器基本应用实训实训目的,(1)配置内网通过路由器共享上网,锐捷R2600的配置操作如下。R2600enR2600#conf tR2600(config)#int fastEthernet 0 !外网接口R2600(config-if)#ip add 218.23.237.241 255.255.255.224 !给外网接口配置ip地址R2600(config-if)#no shutdown !打开端口R2600(config-if)#ip nat outside !nat出口R2600(config-if)#exitR2600(config
23、)#exit,(1)配置内网通过路由器共享上网锐捷R2600的配置操作如下,R2600#conf tR2600(config)#int fastEthernet 1 !内网接口R2600(config-if)#ip add 192.168.0.1 255.255.255.0 ! 给内网接口配置ip地址R2600(config-if)#ip nat inside !nat入口R2600(config-if)#no shutR2600(config-if)#exitR2600(config)#exitR2600#conf tR2600(config)#ip route 0.0.0.0 0.0.0.
24、0 218.23.237.225!默认路由指向isp网关R2600(config)#exitR2600#conf tR2600(config)#ip nat inside source list 1 inter fastEthernet 0 ov!内部通过fastEthernet 0接口共享上网R2600(config)#access-list 1 permit any !允许所有nat地址共享上网R2600(config)#exitR2600#wr,R2600#conf t,()通过使用路由器自动分配ip地址上网,R2600enR2600#conf tR2600(config)#int fa
25、stEthernet 0R2600(config-if)#ip add 218.23.237.241 255.255.255.224R2600(config-if)#no shutdownR2600(config-if)#ip nat outsideR2600(config-if)#endR2600#conf tR2600(config)#int fastEthernet 1R2600(config-if)#ip add 192.168.0.1 255.255.255.0R2600(config-if)#ip nat insideR2600(config-if)#no shut,()通过使用路
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 路由器 防火墙 基本 配置 分解 课件

链接地址:https://www.31ppt.com/p-1303550.html