网络设备的配置与管理课件.ppt
《网络设备的配置与管理课件.ppt》由会员分享,可在线阅读,更多相关《网络设备的配置与管理课件.ppt(167页珍藏版)》请在三一办公上搜索。
1、网络设备的配置与管理,模块一 构建小型办公网络学习完本模块后,你将能够:了解常见网络设备的功能了解常见传输介质的功能了解小型办公网络的组成掌握共享式办公网络的搭建掌握交换式办公网络的搭建,任务一 搭建共享式办公网络,项目背景:浩瀚公室目前正式成立,公室有2个分公司,并且距离较近(100米以内),在同一个楼层中。总共有4个部门(经理室、办公室、财会室、技术部)。该公室领导希望通过计算机网络相关技术,实现公室内部计算机通过网上邻居进行数据共享。公室技术人员王加被领导指派来完成这个任务,他该怎么样去做呢?,1、确定网络设备,2、确定传输介质,3、规划公司网络拓扑结构图,4、规划公司网络IP地址,5、
2、根据网络拓扑结构,连接相关网络设备,并配置公司计算机IP地址 6、利用网络测试命令ping命令,检测网络的连通性 (1)分公司1经理室与办公室,利用经理室ping办公室 (2)分公司2财会室与技术部,利用技术部ping财务室 (3)分公司1与分公司2,利用办公室ping技术部,知识窗1、集线器是组建共享式局域网的主要网络设备。传统的总线型拓扑结构的网络里,所有的计算机连接到一条共享的传输介质上,这条公共的传输介质就称之为总线。总线型拓扑结构中,当总线中的任意节点出现故障以后,整个网络将瘫痪。以集线器为中心构建的网络,每一个端口连接的一个节点,避免了由于一个节点出现故障,导致整个网络瘫痪现象的出
3、现,从而增强了网络连接的可靠性。2、在共享式网络中,公用总线在同一时刻只允许一台计算机传输数据,其他计算机只能等待总线空闲后才能传输数据。当一台计算机传输数据的时候,其他的计算机也能接受该数据信息,这就叫做传输数据的广播方式。能接收到数据的计算机的范围,这就叫做广播域。在共享式网络中,当多台计算机传输数据时,数据信号将在总线上碰撞而发生干扰,数据信号的接受端计算机将无法分辨,数据传输受阻,这就叫做冲突,所有计算机的集合就叫做冲突域。冲突域越多,网络传输数据的有效性就越低。同学们可以回顾下,我们在学习计算机网络基础课程时所提到的CSMA/CD机制,就会明白这个机制为什么要这样做的道理。3、pin
4、g命令,网络测试命令,常用于检测网络的连通性。使用格式:ping IP地址 -t -a -n count -l size参数介绍:-t 让用户所在的主机不断向目标主机发送数据-a 以IP地址格式来显示目标主机的网络地址-n count 指定要Ping多少次,具体次数由后面的count来指定-l size 指定发送到目标主机的数据包的大小ping的出错信息通常为4种情况: (1)、 Unknown host(不知名主机)。这表明该远程主机的名字不能被命名服务器转换成IP地址。故障原因可能是命名服务器有故障或名称不正确,或者网络管理员的系统与远程主机之间的线路有故障。 (2)、Network un
5、reachable(网络不能到达)。这说明本地系统没有到达远程系统的路由。 (3)、 No answer(无响应),远程系统没有响应。这说明本地系统有一条到达远程主机的路由,但它发的报文却无法到达远程主机。 (4)、Timed out(超时),与远程主机的链接超时,数据包全部丢失。故障原因可能是到路由器的连接问题、路由器不能通过、也可能是远程主机已经死机。,任务二 搭建交换式办公网络,项目背景:浩瀚公室网络在使用一段时间以后,公司员工最近常抱怨,公司网络速度缓慢,网上邻居共享数据时,计算机反应迟钝。公室技术人员王加得知情况后,准备进行分析、解决。,1、找出故障原因 王加根据公司出现的情况,通过
6、查看相关网络管理书籍以及互联网信息,初步判断属于网络设备的问题。他分析到:利用集线器组建网络,在任何一时刻,所有的带宽只分配给了正在传送数据的那台计算机,而其它计算机则处于等待状态。这样当经理室用户与办公室用户在进行数据的共享时,财会室用户、技术部用户就感觉到网速缓慢。,4、规划公司网络IP地址 5、根据网络拓扑结构,连接相关网络设备,并配置公司计算机IP地址。6、利用网络测试命令ping命令,检测网络的连通性,(1)分公司1经理室与办公室,利用经理室ping办公室 (2)分公司2财会室与技术部,利用技术部ping财务室 (3)分公司1与分公司2,利用办公室ping技术部,知识窗1、交换机的主
7、要作用是转发封装的数据包、减少冲突域、隔离广播风暴,它主要工作于OSI体系的第二层数据链路层的设备,能够识别MAC地址,然后通过解析数据帧中的目的主机的MAC地址,然后查找MAC地址表,能将数据帧快速地从源端口转发到目的端口。当再MAC地址表中找不到目的MAC地址时,才采用广播方式传输数据。这与集线器不同,集线器某个端口接收到数据后,都将数据广播到其余端口上。而交换机通常为数据通信的两个端口在背板(专用集成电路,用于为任意两个端口在数据通信时建立信道)建立独立的信道,该信道的带宽被它们占用,其余端口不能看见它们之间的通信,大大提高数据传输的带宽以及数据传输的有效性。2、交换机的基本功能有三个:
8、(1)学习,学习是什么设备连接到到哪个端口上;(2)转发,智能地将帧转发到目的站所在的端口;(3)清除第二层环路,利用生成树协议清除环路,避免帧在网络中不断地循环。值得注意的是,我们在以太网中最常见的问题就是冲突,这是由CSMA/CD工作原理引起的。,任务三 搭建无线式办公网络,项目背景: 浩瀚公司由于大部分员工使用笔记本电脑上网, 且在公司办公时, 有时候员工需要将笔记本电脑从一间办公室搬到另一间办公室, 还需要重新连接网线, 这给员工办公带来了不便。 为了解决频繁移动笔记本电脑给员工使用网络带来的问题。 公司技术人员王加决定使用家用路由器来解决这个棘手的问题。,一、认识家用路由器1、外部结
9、构家用路由器就是家用电脑上网用的一种分配器,它不是严格意思上的路由器。如图所示。家用路由器可以实现家庭计算机组网、接入互联网、控制网络连接、限制访问网站等功能。家用路由器分为无线路由和有线路由。,2、家庭路由器组网的硬件连接在进行家庭路由器组网时,一般而言我们会使用到Modem,具体组网方式如图所示。,二、配置路由器,实现无线式办公网络1、家用路由器基本配置对于家用路由器的配置主要包括:设置路由器的登录密码、路由器时间、备份和载入配置、软件升级、查看系统日志、重启动路由器等。具体配置过程见下表,2、配置家用路由器实现家庭计算机互连要实现家庭计算机之间的网络互连,可以通过DHCP地址分配以及静态
10、地址分配来实现,一般而言,家用路由器采用DHCP地址分配的方式。具体配置过程见下表,3、利用家用路由器实现上网可以使用(1)配置“设置向导”(2)配置“WAN口设置”两种方式。具体配置见下表,4、配置家庭计算机实现无线式网络将路由器的相关网络配置设置完成后,我们需要去打开计算机的无线网卡以利用无线网络实现上网。具体步骤如下表所示,模块二 组建部门级办公网络学习完本模块后,你将能够:了解部门级办公网络的组成了解交换机的使用掌握交换机2种管理方式掌握交换机的基本配置掌握交换机实现VLAN间互访,任务一 规划部门级办公网络,项目背景:某市一所职业学校星星学校,目前正在进行新校区的建设,因为教学办公需
11、求,需要在行政楼组建内部局域网,实现网上办公,从而提高学校的管理、办学水平。该校行政楼共有4楼,行政部门6个,分别是:校长办公室、校办公室、财务科、教务科、学生科、团委。学校领导考虑到一个问题:财务科属学校机要部门,存放着许多重要数据,如果该室计算机联入内部局域网后,其他部门的用户可以通过黑客手段窃取信息,就会对这些数据形成危险。所以学校领导要求技术人员在规划校园局域网时,除了实现各部门网络通信以外,还要考虑这个因素。学校领导通过研究,决定指派该校计算机老师张老师来组建内部局域网。,1、绘制学校行政楼平面结构图网络设备,2、规划学校网络拓扑结构图,3、规划公司网络IP地址,4、根据网络拓扑结构
12、,连接相关网络设备,并配置计算机IP地址知 识 窗1、智能交换机,也称为网管交换机。其有独立的操作系统,可以进行配置和管理。随着网络规模的扩大,接入计算机数量的增多,为了提高数据传输效率、保障敏感部门数据的访问安全。对一些安全性要求较高,或者在较为复杂的网络环境中,就应该采用网管交换机。2、交换机相当于一台特殊的计算机,同样有CPU、存储介质和操作系统。交换机和计算机一样,也由硬件和软件两部分组成,硬件主要包括CPU、端口和存储介质,软件主要是IOS(互联网络操作系统)。下表列举了交换机的主要组件和作用:3、交换机间的互连方法单个交换机的接口数量是有限的,在实际网络中,有时需要将若干个交换机互
13、连起来以增加端口的数量。级连、堆叠是交换机互连的2种常用方法。 (1)级连级连是交换机互连的标准技术和主流技术,其使用双绞线直接将两台交换机的某两个普通端口连接起来。它的早期目标就只为单纯地扩充端口数量,而在现代网络中构建结构化、层次化交换网络的必备技术 。,使用级联进行交换机互连后,一般将交换机级联结构层次从低到高分为三层:接入层:用于实现普通计算机的网络接入,以及实现与汇聚交换机的互联;汇聚层:用于将接入交换机连接在一起,并实现与汇聚交换机的互联;核心层:用于传输海量的数据和控制信息,提供用户化定制、网络安全控制等服务,从而满足用户的需求。(2)同学们注意:学习过双绞线制作,知道线序分为标
14、准568A、标准568B。如果双绞线两头线序相同称为平接,用于不同设备的连接;如果双绞线两头线序不相同称为扭接用于相同设备的连接。比如:计算机与计算机相连,就需要扭接线;交换机与计算机相连,就需要平接线。,(3)堆叠 使用堆叠进行交换机互连必须有单独的专用堆叠接口,同时使用专用的堆叠线缆进行连接 。4、常见智能交换机生产厂商,任务二 实现部门级办公网络通信,【任务概述】星星学校的网络规划已经出来,在本任务中,我们将学习如何通过交换机常见的2种管理方式以及基本配置,实现学校内部网的通信。,熟悉交换机的管理,通过计算机超级终端进行管理1、按下图所示,用配置线的RJ-45(水晶头)接头连接到交换机的
15、控制台口(console),另一端(RS-232连接到计算机的串行接口(通常为COM1)。2、依次打开“开始” “所有程序” “附件” “通讯” “超级终端”。(1)在“名称”输入栏中,输入你自己超级终端的名称,如图所示,熟悉交换机的管理,(2)在“连接时使用”选项栏中,选择COM口进行交换机的连接,如图所示(3)点击“还原为默认值”按钮,要特别注意:波特率设置应该为9600 ,如图所示,熟悉交换机的管理,(4)进入超级终端,进行交换机的管理,如图所示,熟悉交换机的管理,二、通过Telnet进行管理1、按照下图所示,用网线的一端连接到交换机的以太网口,另一端连接到计算机的网络适配器(网卡)。2
16、、配置管理交换机Telnet服务的相关参数 Switchenable 进入特权模式Switch#configure terminal 进入全局配置模式Switch(config)#enable secret 0 1234 设置进入特权模式密码为1234,加密类型为0Switch(config)#username ja password 0 1234 设置Telnet远程登陆的用户名ja,密码为1234,加密类型为0Switch(config)#line vty 0 4 进入虚拟终端Switch(config-line)#login local 设置登录虚拟终端模式为本地登陆Switch(con
17、fig-line)#exit 返回上级命令Switch(config)#interface vlan 1 进入Vlan1Switch(config-if)#ip address 192.168.0.1 255.255.255.0 设置Valn1的IP地址Switch(config-if)#end,熟悉交换机的管理,3、设置计算机IP。打开“网络连接”,将计算机的IP地址设置与交换机的IP地址在同一个网段。如图所示。 4、进行Telnet管理,知识窗,Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能
18、力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。Telnet协议默认使用的端口是23端口。VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。 使用Telnet方式管理网络设备,必须将网络设备和管理计算机的IP地址设置在同一网段。一般来说,二层交换机的IP地址设置在vlan端口上,二层交换机只能去配置vlan的IP地址,默认使用vlan1。我们使用“ip address IP地址 子网掩码”命令去设置vlan的IP地址。VTY(虚拟终端),是用来允许实现远程访
19、问连接,以便获得对CLI的访问。,熟悉交换机的管理,三、熟悉CLI界面CLI(命令行,Command-Line Interface)是最基本配置方式,只要我们一连接交换机,首先映入眼帘的就是CLI界面。熟悉CLI界面,对于以后的网络设备的配置非常重要。常见的交换机、路由器、防火墙的CLI界面基本一致。1、初识CLI命令模式交换机提供了用户模式、特权模式、全局配置模式、接口配置模式、线路配置模式、路由配置模式等多种级别的配置模式,以允许用户对网络设备进行配置和管理。下表列举了常见的配置模式。这里我们列举了交换机的配置模式。,熟悉交换机的管理,熟悉交换机的管理,2、认识CLI的操作特性 (1)命令
20、简写、补全、帮助命令不区分大小写,输入网络设备命令时,可以简写命令,如hostname命令,可以键入host。另外可以使用Tab快速补全命令或者是利用上下文敏感帮助(在提示符后键入?或者是help),实现命令的快速输入和查找。(2)错误提示当我们由于命令拼写错误时,IOS都会告诉我们一些错误提示信息 (3)常见快捷键,熟悉交换机的管理,熟悉交换机的管理,四、交换的基本配置1、查看交换机信息(1)查看交换机的系统、版本信息配置Switchenable 进入特权模式Switch#show version 看交换机的系统、版本信息System description : Red-Giant Giga
21、bit Intelligent Switch(S2126G) By Ruijie Network 系统信息描述,锐捷公司2126系列智能型交换机System uptime : 0d:0h:13m:39s 系统更新时间System hardware version : 3.5 系统硬件版本System software version : 1.7 Build Nov 12 2007 Release 系统软件版本System BOOT version : RG-S2126G-BOOT 03-03-02 系统BOOT层软件版本System CTRL version : RG-S2126G-CTRL
22、03-11-02 系统CRTL层软件版本Running Switching Image : Layer2 交换机为二层交换机,熟悉交换机的管理,(2)查看交换机的配置信息 Switch #sh running-config 查看交换机配置信息System software version : 1.7 Build Nov 12 2007 Release 系统软件版本Building configuration. 生成交换机配置文件Current configuration : 2415 bytes 配置文件大小!version 1.0 版本号为1.0!hostname Switch 系统名!in
23、terface FastEthernet0/1 端口信息,端口为以太网接口 !interface FastEthernet0/2!知 识 窗 1、交换机端口类型通常有ethernet(以太网端口,通信速度为10Mbit/s)、fastethernet(快速以太网端口,通信速度为100Mbit/s)、。gigabitethernet(吉比特以太网端口,通信速度为1000Mbit/s)。2、交换机端口命名规则为:端口类型+模块号/端口在该模块中的编号。在上面查看交换机配置信息时,我们看到了如:interface FastEthernet0/1,说明该端口为快速以太网端口,并且是第一个模块的第一个端
24、口。,熟悉交换机的管理,2、配置交换机的系统名、系统时间 (1)配置交换机的系统名称Switchenable 进入特权模式Switch#configure terminal 进入全局配置模式Switch(config)#hostname RG-S2126 配置交换机名称为RG-S2126RG-S2126(config)#(2)配置交换机的系统时间RG-S2126# clock set 15:20:00 12 7 2011 将系统时钟设置为2011年7月12日 下午3点20分:RG-S2126#show clock 查看系统时间3、给交换机授权控制用户的访问 (1)设置和改变各级别的口令RG-S
25、2126 (config)# enable secret level 2 0 12345 设置进入特权模式级别2,密码为12345,加密类型为0(2)设置命令的使用级别RG-S2126(config)#privilege exec level 2 write 设置特权模式级别2在特权命令模式授予write命令使用权(3)完善命令的使用级别 RG-S2126#privilege exec all level 2 write 利用all将write命令的子命令都授权给特权模式2用户,熟悉交换机的管理,知识窗1、在设置交换机特权模式密码以及Telnet密码时,加密类型取值从0到5,其中0 表示不加密
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络设备 配置 管理 课件
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1522623.html