3 pc机测试到各自网关通信是否正常 4 配置各非指连网段的静态路由 5 保存配置
配置参考
路由器R1
Router#configure terminal Router(config)#hostname R1
R1(config)#interface fastEthernet 0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit
R1(config)#interface fastEthernet 0/1
R1(config-if)#ip address 192.168.3.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit
R1(config)#ip route 192.168.2.0 255.255.255.0 192.168.3.2 R1(config)#exit
R1#copy running-config startup-config 路由器R2
router#configure terminal router(config)#hostname R2
R2(config)#interface fastEthernet 0/0
R2(config-if)#ip address 192.168.2.1 255.255.255.0 R2(config-if)#no shutdown R2(config-if)#exit
R2(config)#interface fastEthernet 0/1
R2(config-if)#ip address 192.168.3.2 255.255.255.0 R2(config-if)#no shutdown R2(config-if)#exit
R2(config)#ip route 192.168.1.0 255.255.255.0 192.168.3.1 R2(config)#exit
R2#copy running-config startup-config
验证配置
路由器R1
R1#show running-config !
hostname R1 !
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.0 duplex auto speed auto !
interface FastEthernet0/1
ip address 192.168.3.1 255.255.255.0 duplex auto speed auto !
ip route 192.168.2.0 255.255.255.0 192.168.3.2 !
R1#show ip route
S 192.168.2.0/24 [1/0] via 192.168.3.2 路由器R2
R2#show running-config !
hostname R2 !
interface FastEthernet0/0
ip address 192.168.2.1 255.255.255.0 duplex auto speed auto !
interface FastEthernet0/1
ip address 192.168.3.2 255.255.255.0 duplex auto speed auto !
ip route 192.168.1.0 255.255.255.0 192.168.3.1 !
R2#show ip route
S 192.168.1.0/24 [1/0] via 192.168.3.1
验证
两个1.0、2.0网段可以互访。通过浏览器可以浏览www服务器。
IOS密码恢复
1,pc机的com通过consol线连接到路由器的consol口 2,断电重起路由器
3,按ctrl+break键中断路由器启动,进入rommon〉
4,在rommon〉confreg 0x2142 修改启动值,使路由器在启动后不加载配置文件 5,在rommon〉boot重起路由器
6,启动后的路由器没有配置文件,可以顺利进入路由器的特权模式router#
7,在router#copy startup-config running-config
8,进入全局配置模式,修改enable密码router(config)#enable password cisco 9,在全局配置模式恢复默认启动值router(cofnig)#config-register 0x2102 10, 在特权模式下,router#show version察看启动值 Configuration register is 0x2142 (will be 0x2102 at next reload) 11, 保存配置copy running-config startup-config
IOS常见缩写
Sh show 察看
Sh run show running-config 察看当前配置文件 Sh star show startup-config 察看保存配置文件
Sh int f0/0 show interface fastethernet 0/0 察看fastethernet 0/0 Conf t configure terminal 进入全局配置模式 En enable进入特权模式
Int fa0/0 interface fastethernet 0/0进入接口 Ip add ip address 指定IP地址 No shut no shutdown 激活接口
英文解释
Continue with configuration dialog? [yes/no]:n 是否进入对话配置模式?选择NO Router 路由器 Enable
进入特权模式 Router#show i
% Ambiguous command: \不明确的命令
Router(config)#interface faetethernet 0/0 ^ % Invalid input detected at '^' marker. 错误的输入在^
Router(config)#interface fastEthernet % Incomplete command.
未完成的命令,说明后面有命令需要输入
命令输入完成标志,看到此状态,可以按回车键。
IOS实现RIP路由协议 目的
通过动态路由协议RIP,完成数据转发
拓扑图
命令解释
Router(config)#router rip
在全局配置模式创建rip动态路由协议 Router(config)#no router rip
在全局配置模式删除rip动态路由协议 Router(config-router)#network 192.168.1.0 在rip路由协议模式下公告直连网段
Router(config-router)#no network 192.168.2.0 在rip路由协议模式下删除公告的直连网段
配置步骤
1 进入全局配置模式 2 指定个接口IP地址
3 启用rip协议
4 在rip协议中公告直连网段 5 退出保存
参考配置
路由器R1
router#configure terminal router(config)#hostname R1
R1(config)#interface fastEthernet 0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit
R1(config)#interface fastEthernet 0/1
R1(config-if)#ip address 192.168.3.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit R1(config)#router rip
R1(config-router)#network 192.168.1.0 R1(config-router)#network 192.168.2.0 R1(config-router)#exit R1(config)#exit R1#
路由器R2
router#configure terminal router(config)#hostname R2
R2(config)#interface fastEthernet 0/0
R2(config-if)#ip address 192.168.2.1 255.255.255.0 R2(config-if)#no shutdown R2(config-if)#exit
R2(config)#interface fastEthernet 0/1
R2(config-if)#ip address 192.168.3.2 255.255.255.0 R2(config-if)#no shutdown R2(config-if)#exit
R2(cofnig)#interface Ethernet 1/1
R2(config-if)#ip address 192.168.4.1 255.255.255.0 R2(config-if)#no shutdown R2(config-if)#exit R2(config)#router rip
R2(config-router)#network 192.168.3.0 R2(config-router)#network 192.168.2.0 R2(config-router)#network 192.168.4.0 R2(config-router)#exit R2(config)#exit
IOS基础 目的:
重点掌握Cisco操作系统IOS的基本操作
IOS的三种状态:
〉用户视图,可以查看一些基本设备状态 # 特权视图,可以查看所有设备状态
(config)# 全局配置视图,可以设置路由器的各种功能
IOS常用命令:
〉用户视图进入/退出特权视图命令:使用:enable/disable
# 特权视图进入/退出全局配置模式命令:使用:configure terminal/exit 保存配置命令:在特权模式下使用:#copy running-config startup-config 清除配置命令:在特权模式下使用:#erase startup-config 删除命令:no 察看命令:show
更改主机名命令:hostname R1
IOS实现远程管理(telnet) 目的:
通过对路由器初始配置,实现pc机远程控制路由器
拓扑图:
命令解释
Router>enable 进入特权模式 Routrer#disable推出特权模式
Router#configure terminal 进入全局配置模式 Router(config)#exit 推出全局配置模式
Router(config)#enable password cisco 设置enable密码为cisco Router(config)#no enable password cisco 删除enable密码cisco Router(config)#interface fastEthernet 0/0 进入fastethernet 0/0接口
Router(config-if)#ip address 192.168.1.1 255.255.255.0 设置接口地址和子网掩码
Router(config-if)#no ip address 192.168.1.1 255.255.255.0 删除设置接口地址和子网掩码 Router(config-if)#no shutdown 激活该接口 Router(config-if)# shutdown 关闭该接口 Router(config-if)#exit 推出
Router(config)#line vty 0 4 进入远程管理接口
Router(config-line)#password cisco 设置远程登陆密码为cisco Router(config-line)#no password cisco 删除远程登陆密码cisco Router(config-line)#login 激活远程登陆
Router(config-line)#exit 推出远程管理接口
配置步骤
1 进入路由器全局配置模式 2 设置路由器名字 3 设置enable密码 4 进入连接接口 5 设置网段ip地址 6 激活接口 7 退出接口
8 进入远程管理接口 9 设置远程管理密码 10 激活远程管理 11 退回到特权模式 12 保存配置
13 检验配置是否正确
配置参考
Router>
Router>enble Router#
Router# configure terminal Router(config)#hostname R1
R1(config)#enable password cisco R1(config)#inter
R1(config)#interface f
R1(config)#interface fastEthernet 0/0 R1(config-if)#ip add
R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit
R1(config)#line vty 0 4
R1(config-line)#password cisco R1(config-line)#login R1(config-line)#exit R1(config)#exit
R1#copy running-config startup-config Destination filename [startup-config]? Building configuration... [OK]
个人电脑设置
设置网卡IP地址192.168.1.2子网掩码 255.255.255.0 网关192.168.1.1
在运行中输入telnet 192.168.1.1后,输入正确设备登陆密码后,可以远程管理路由器
配置验证
R1#show running-config !
hostname R1 主机名 ! !
enable password cisco 进入特权模式时的认证密码 ! ! !
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.0 接口IP地址 duplex auto speed auto !
line con 0 line vty 0 4
password cisco 远程管理密码 login ! ! End !
IOS实现静态路由 目的:
通过在路由上手工添加路由信息,完成数据转发
拓扑图
命令解释
Router(config)#ip route 192.168.2.0 255.255.255.0 192.168.3.2
在全局配置模式设置静态路由去往192.168.2.0网段下一个跳出口3.2 Router(config)#no ip route 192.168.2.0 255.255.255.0 192.168.3.2 在全局配置模式删除一条静态路由
配置步骤
1 进入全局配置模式 2 设置设备接口IP地址
R2#
路由器R3
router#configure terminal router(config)#hostname R3
R3(config)#interface fastEthernet 0/0
R3(config-if)#ip address 192.168.5.1 255.255.255.0 R3(config-if)#no shutdown R3(config-if)#exit
R3(config)#interface fastEthernet 0/1
R3(config-if)#ip address 192.168.4.2 255.255.255.0 R3(config-if)#no shutdown R3(config)#router rip
R3(config-router)#network 192.168.5.0 R3(config-router)#network 192.168.4.0 R3(config-router)#exit R3(config)#exit R3#
验证配置
路由R1
R1r#show run 查看RIP配置情况 !
router rip
network 192.168.1.0 network 192.168.3.0 !
R1#show ip interface brief 察看接口配置情况
FastEthernet0/0 192.168.1.1 YES manual up FastEthernet0/1 192.168.3.1 YES manual up R1#show ip route rip 察看rip学到的路由条目
R 192.168.2.0/24 [120/1] via 192.168.3.2, FastEthernet0/1 R 192.168.4.0/24 [120/1] via 192.168.3.2, FastEthernet0/1 R 192.168.5.0/24 [120/2] via 192.168.3.2, FastEthernet0/1
路由器R2
R2r#show run 查看RIP配置情况 !
router rip
network 192.168.2.0 network 192.168.3.0 network 192.168.4.0 !
R1#show ip interface brief 察看接口配置情况
up up FastEthernet0/0 192.168.2.1 YES manual up up FastEthernet0/1 192.168.3.2 YES manual up up Ethernet1/1 192.168.4.1 YES manual up up R2#show ip route rip 察看rip学到的路由条目
R 192.168.1.0/24 [120/1] via 192.168.3.1, FastEthernet0/1 R 192.168.5.0/24 [120/1] via 192.168.4.2, Ethernet1/0 路由R3
R1r#show run 查看RIP配置情况 !
router rip
network 192.168.5.0 network 192.168.4.0 !
R1#show ip interface brief 察看接口配置情况
FastEthernet0/0 192.168.5.1 YES manual up FastEthernet0/1 192.168.4.2 YES manual up C#show ip route rip 察看rip学到的路由条目
R 192.168.1.0/24 [120/2] via 192.168.4.1, FastEthernet0/1 R 192.168.2.0/24 [120/1] via 192.168.4.1, FastEthernet0/1 R 192.168.3.0/24 [120/1] via 192.168.4.1, FastEthernet0/1
up up IOS实现OSPF路由协议 目的
通过动态路由协议OSPF,完成数据转发
拓扑图
命令解释
Router(config)#interface loopback 0 创建环回接口,做routerID
Router(config-if)#ip address 192.168.10.1 255.255.255.0 指定接口地址为192.168.10.1 Router(config)#router ospf 1
启用ospf进程1。一台路由器可以启动多个ospf进程,就像pc上的qq号 Router(config)#no router ospf 1 关闭ospf进程1。
Router(config-router)#network 192.168.1.0 0.0.0.255 area 0 在ospf协议中公告192.168.1.0网段在区域0中
Router(config-router)#no network 192.168.1.0 0.0.0.255 area 0
在ospf协议中删除公告的192.168.1.0 0.0.0.255网段在区域0中
配置步骤
1 进入全局配置模式 2 创建环回接口 3 启用ospf协议
4 在ospf协议中公告网段为某区域
参考配置
路由器R1:
R1(config)#interface loopback 0
R1(config-if)#ip address 192.168.10.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit
R1(config)#interface fastEthernet 0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit
R1(config)#interface fastEthernet 0/1
R1(config-if)#ip address 192.168.3.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit
R1(config)#router ospf 1
R1(config-router)#network 192.168.1.0 0.0.0.255 area 0 R1(config-router)#network 192.168.3.0 0.0.0.255 area 0 R1(config-router)exit R1(config)# 路由器B:
B(config)#interface loopback 0
B(config-if)#ip address 192.168.10.2 255.255.255.0 B(config-if)#no shutdown B(config-if)#exit
B(config)#interface fastEthernet 0/0
B(config-if)#ip address 192.168.2.1 255.255.255.0 B(config-if)#no shutdown B(config-if)#exit
B(config)#interface fastEthernet 0/1
B(config-if)#ip address 192.168.3.2 255.255.255.0 B(config-if)#no shutdown B(config-if)#exit
B(config)#interface Ethernet 1/0
B(config-if)#ip address 192.168.4.2 255.255.255.0 B(config-if)#no shutdown
B(config-if)#exit
B(config)#router ospf 1
B(config-router)#network 192.168.2.0 0.0.0.255 area 0 B(config-router)#network 192.168.3.0 0.0.0.255 area 0 B(config-router)#network 192.168.4.0 0.0.0.255 area 0 B(config-router)exit B(config)# C路由器:
C(config)#interface loopback 0
C(config-if)#ip address 192.168.10.3 255.255.255.0 C(config-if)#no shutdown C(config-if)#exit
C(config)#interface fastEthernet 0/0
C(config-if)#ip address 192.168.5.1 255.255.255.0 C(config-if)#no shutdown C(config-if)#exit
C(config)#interface fastEthernet 0/1
C(config-if)#ip address 192.168.4.1 255.255.255.0 C(config-if)#no shutdown C(config-if)#exit
C(config)#router ospf 1
C(config-router)#network 192.168.5.0 0.0.0.255 area 0 C(config-router)#network 192.168.4.0 0.0.0.255 area 0 C(config-router)exit C(config)#
验证配置:
Show running-config interface Loopback0
ip address 192.168.10.1 255.255.255.0 !
router ospf 1
log-adjacency-changes
network 192.168.1.0 0.0.0.255 area 0 network 192.168.3.0 0.0.0.255 area 0 !
A#show ip route ospf
O 192.168.2.0/24 [110/2] via 192.168.3.2, 00:04:55, FastEthernet0/1 O 192.168.4.0/24 [110/11] via 192.168.3.2, 00:04:55, FastEthernet0/1 O 192.168.5.0/24 [110/12] via 192.168.3.2, 00:04:55, FastEthernet0/1
IOS实现ACL 目的
通过访问列表控制进入R1的Fa0/1接口数据包
拓扑图
命令解释
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255 创建标准访问列表1的一个规则允许网段192.168.10.通过 Router(config)#no access-list 1 删除标准访问列表1
router(config)#ip access-list standard abc 创建标准访问列表abc
router(config-std-nacl)#permit 192.168.1.0 0.0.0.255 创建访问列表abc的一个规则允许网段192.168.1.0通过 router(config-std-nacl)#permit 192.168.1.0 0.0.0.255 删除访问列表abc允许网段192.168.1.0通过的规则
router(config)#access-list 100 permit ip 192.168.1.0 0.0.0.255 host 192.168.2.3 创建扩展访问列表100的一个规则允许网段192.168.1.0到主机192.168.2.3 router(config)#no access-list 100
删除扩展访问列表100
router(config)#ip access-list extended def 创建扩展访问控制列表def
router(config-ext-nacl)#permit ip 192.168.1.0 0.0.0.255 host 192.168.2.3 创建扩展访问列表edf的一个规则允许网段192.168.1.0到主机192.168.2.3
router(config-ext-nacl)#no permit ip 192.168.1.0 0.0.0.255 host 192.168.2.3 删除访问列表edf允许网段192.168.1.0到主机192.168.2.3的规则 router(config)#interface fastEthernet 0/1 router(config-if)#ip access-group 1 in router(config-if)#ip access-group 100 in router(config-if)#ip access-group abc in router(config-if)#ip access-group def in 在接口fa0/1上应用访问列表
router(config-if)#no ip access-group 1 in router(config-if)#no ip access-group 100 in router(config-if)#no ip access-group abc in router(config-if)#no ip access-group def in 在接口fa0/1上删除访问控制列表应用
配置步骤
1 进入全局配置模式 2 设定接口地址
3 启用路由协议,保证全网互通 4 在R1创建访问控制列表
5 将访问控制列表应用在R1的Fa0/1接口
配置参考
实现允许主机2.2;网络5.0可以访问WWW Router(config)#access-list 3 permit host 192.168.2.2 Router(config)#access-list 3 permit192.168.5.0 0.0.0.255 Router(config)#access-list 3 permit 192.168.3.0 0.0.0.255 Router (config)#access-list 3 permit 192.168.4.0 0.0.0.255 Router(config)#interface fa0/1
Router(config-if)#ip access-group 3 in Router(config-if)#exit
验证配置
Router#show run Interface fastether 0/1
Ip access-group 3 in
access-list 3 permit host 192.168.2.2 access-list 3 permit192.168.5.0 0.0.0.255 access-list 3 permit 192.168.3.0 0.0.0.255 access-list 3 permit 192.168.4.0 0.0.0.255
参考配置
实现允许主机2.2,5.2可以访问www
Router(config)#access-list 120 permit ip host 192.168.2.2 host 192.168.1.5 Router(config)#access-list 120 permit ip host 192.168.5.2 host 192.168.1.5 Router (config)#access-list 120 permit ip 192.168.3.0 0.0.0.255 any Router(config)#access-list 120 permit ip 192.168.4.0 0.0.0.255 any Router(config)#interface fa0/1
Router (config-if)#ip acces-group 120 in router(config-if)#end
验证配置:
Router#show run
Interface fastethernet 0/1 ip access-group 120 in
access-list 120 permit host 192.168.2.2 host 192.168.1.5 access-list 120 permit host 192.168.5.2 host 192.168.1.5 access-list 120 permit 192.168.3.0 0.0.0.255 any access-list 120 permit 192.168.4.0 0.0.0.255 any
IOS实现NAT 目标
通过NAT实现内部私有主机可以访问外部公网网段
拓扑图
命令解释
router(config-if)#ip nat inside 指定nat内网接口
router(config-if)#no ip nat inside 删除指定nat内网接口
router(config-if)#ip nat outside 指定nat外网接口
router(config-if)#no ip nat outside 删除指定nat外网接口
router(config)#ip nat pool abc 202.100.10.1 202.100.10.10 netmask 255.255.255.0 指定nat转换的外网地址池
router(config)#no ip nat pool abc 删除指定nat转换的外网地址池
router(config)#access-list 1 permit 192.168.1.0 0.0.0.255 指定需要转换的内部网络 router(config)#no access-list 1 删除指定需要转换的内部网络
router(config)#ip nat inside source static 192.168.1.10 202.100.10.10 进行静态nat将内部主机192.168.1.10转换为主机202.100.10.10 router(config)#no ip nat inside source static 192.168.1.10 202.100.10.10 删除进行静态nat将内部主机192.168.1.10转换为主机202.100.10.10 router(config)#ip nat inside source list 1 pool abc
进行动态nat将内部允许网段list 1转换为外部地址池abc router(config)#no ip nat inside source list 1 pool abc
删除进行动态nat将内部允许网段list 1转换为外部地址池abc
router(config)#ip nat inside source list 1 interface fastEthernet 0/1 overload 进行动态pat将内部允许网段list 1转换为外部接口fa0/1
router(config)#no ip nat inside source list 1 interface fastEthernet 0/1 overload 删除进行动态pat将内部允许网段list 1转换为外部接口fa0/1
操作步骤:
1 指定inside接口 2 指定outside接口 3 定义转换地址池 4 指定出去成员 5 地址转换
配置参考
1实现静态NAT 路由器A Enable Conf t
Hostname A Int fa0/0
Ip add 192.16.1.1 255.255.255.0 No shut Ip nat inside Exit Int fa0/1
Ip add 192.16.2.1 255.255.255.0 No shut
Ip nat outside Exit
Router rip Version 2
Net 192.16.2.0 Exit
Ip nat inside source static 192.16.1.10 192.16.2.16 End Wr
路由器B Enable Conf t
Hostname B Int f0/1
Ip add 192.16.2.2 255.255.255.0 No shut Exit Int f0/0
Ip add 192.16.3.1 255.255.255.0 No shut Exit
Router rip Version 2
Net 192.16.2.0 Net 192.16.3.0 End 测试
在主机192.16.3.2可以访问WWW服务器
配置参考:1实现动态NAT 路由器A Enable Conf t
Hostname A Int fa0/0
Ip add 192.16.1.1 255.255.255.0 No shut Ip nat inside Exit Int fa0/1
Ip add 192.16.2.1 255.255.255.0 No shut
Ip nat outside Exit
Router rip Version 2
Net 192.16.2.0 Exit
Access-list 3 permit 192.16.1.0 0.0.0.255
Ip nat pool 0704b 192.16.2.10 192.16.16 netmask 255.255.255.0 Ip nat inside source list 3 pool 0704b End Wr
路由器B Enable Conf t
Hostname B Int f0/1
Ip add 192.16.2.2 255.255.255.0 No shut Exit Int f0/0
Ip add 192.16.3.1 255.255.255.0 No shut Exit
Router rip Version 2
Net 192.16.2.0 Net 192.16.3.0 End 测试
在内部主机可以ping通外部192.16.3.2
配置参考:1实现PAT 路由器A Enable Conf t
Hostname A Int fa0/0
Ip add 192.16.1.1 255.255.255.0 No shut Ip nat inside Exit Int fa0/1
Ip add 192.16.2.1 255.255.255.0 No shut
Ip nat outside Exit
Router rip Version 2
Net 192.16.2.0 Exit
Access-list 3 permit 192.16.1.0 0.0.0.255
Ip nat inside source static tcp 192.16.1.10 80 192.168.2.1 80 overload Ip nat inside source list 3 interface fastethernet 0/1 overload End Wr
路由器B Enable Conf t
Hostname B Int f0/1
Ip add 192.16.2.2 255.255.255.0 No shut Exit Int f0/0
Ip add 192.16.3.1 255.255.255.0 No shut Exit
Router rip Version 2
Net 192.16.2.0 Net 192.16.3.0 End 测试
在内部主机可以ping通外部192.16.3.2
IOS实现VLAN 目的
通过vlan逻辑划分局域网内的网段
拓扑图
命令解释
Switch#vlan database 进入vlan数据库
Switch(vlan)#vlan 3 name abc
在vlan数据库创建vlan 3 名字为abc Switch(vlan)#no vlan 3 在vlan数据库删除vlan 3 Switch(vlan)#exit 退出vlan数据库
Switch(config-if)#switchport mode access 指定接口工作模式为access
Switch(config-if)#switchport mode trunk 指定接口工作模式为trunk
Switch(config-if)#no switchport mode access 删除指定接口工作模式为access
Switch(config-if)#no switchport mode trunk
删除指定接口工作模式为trunk
Switch(config-if)#switchport access vlan 2 指定接口属于vlan 2
Switch(config-if)#switchport trunk allowed vlan all 指定接口属于trunk,允许所有vlan过
Switch(config-if)#no switchport access vlan 删除指定接口属于特定vlan
Switch(config-if)#no switchport trunk allowed vlan 删除指定接口属于trunk,允许通过的vlan
配置步骤
1 在特权模式进入vlan数据库 2 添加vlan信息 3 进入全局配置模式
4 指定接口加入特定vlan
5 指定与路由器或交换机互联接口为trunk,允许所有vlan通过
配置参考
交换机
0704b#vlan database
0704b(vlan)#vlan 2 name abc 0704b(vlan)#vlan 3 name ddd 0704b(vlan)#exit
0704b#show vlan 检验vlan 0704b#configure terminal
0704b(config)#interface f0/1 进入接口
0704b(config-if)#switchport mode access 指定接口工作模式ACCESS 0704b(config-if)#switchport access vlan 2 指定接口加入vlan 2 0704b(config-if)#exit 0704b(config)#int f0/2
0704b(config-if)#switchport mode access 0704b(config-if)#switchport access vlan 2 0704b(config-if)#exit
0704b(config)#interface f0/3
0704b(config-if)#switchport mode access 0704b(config-if)#switchport access vlan 3 0704b(config-if)#exit 0704b(config)#int f0/24
0704b(config-if)#switchport mode access 0704b(config-if)#switchport access vlan 3 0704b(config-if)#exit
R1(confg)#username R2 password cisco R1(config)#int s1/1
R1(config)#encapsultion ppp 封装PPP
R1(config)#descrition to R2 描述接口连接R2 R1(config)#ip adderess 192.168.1.1 255.255.255.0 R1(config)#ppp authentication chap R1(config)#no shut R1(config)#end 路由器B配置
Router(config)#host R2
R2(confg)#username R1 password cisco R2 (config)#int s1/1
R2 (config)#encapsultion ppp 封装PPP
R2(config)#descrition to R1 描述接口连接R2 R2(config)#ip adderess 192.168.1.2 255.255.255.0 R2(config)#ppp authentication chap R2(config)#no shut R2(config)#end
验证配置
IOS实现frame-relay 目的
通过frame-relay联接不同地理位置的设备
拓扑图
命令解释
1 进入全局配置模式 2 设置接口地址
3 封装frame-relay协议 4 指定dlci号
5 指定IP地址与端口映射 6 创建子接口
参考配置
Frame-relay实现点到点连接 路由器A
Router(config)#hos R1 Router(config)#int s1/2
Router(config)#description to R2 描述接口到达R2
Router(config)#encapsulation frame-relay 将接口封装为frame-relay Router(config)#frame-relay interface-dlci 102 指定接口dlci号为102 Router(config)#no shutdown 激活接口
Router(config)#ip address 192.168.1.1 255.255.255.0 指定接口ip地址
Router(config)#frame-relay map ip 192.168.1.2 102 做接口映射,通过102接口到达192.168.1.2
Router(config)#end
路由器B
Router(config)#hos R1 Router(config)#int s1/2
Router(config)#description to R1 描述接口到达R1
Router(config)#encapsulation frame-relay 将接口封装为frame-relay Router(config)#frame-relay interface-dlci 201 指定接口dlci号为201 Router(config)#no shutdown 激活接口
Router(config)#ip address 192.168.1.1 255.255.255.0 指定接口ip地址
Router(config)#frame-relay map ip 192.168.1.1 201 做接口映射,通过201接口到达192.168.1.1
Router(config)#end
Frame-relay实现多点连接 路由器A
Router(config)#hostname R1
Router(config)#interface s1/2 进入主接口
Router(config-if)#encapsulation frame-relay 封装frame-relay Router(config-if)#no shutdown 激活接口 Router(config-if)#exit
Router(config)#interface s1/2.102 multipoint 创建子接口1/2.102 表明多点连接模式 Router(config-subif)#ip address 192.168.1.1 255.255.255.0
Router(config-subif)#frame-relay map ip 192.1681.2 102 broadcast 指定应设为广播方式 Router(config-subif)#frame-relay map ip 192.168.1.3 103 broadcast Router(config-subif)#end
路由器B
Router(config)#hostname R2 Router(config)#interface s1/2
Router(config-if)#description to R1
Router(cofnig-if)#encapsulation frame-relay Router(config-if)#frame-relay interface-dlci 201 Router(config-if)#no shutdown
Router(config-ir)#ip address 192.168.1.2 255.255.255.0
Router(config-if)#frame-relay map ip 192.168.1.1 201 broadcast Router(config-if)#end 路由器C
Router(config)#hostname R3 Router(config)#interface s1/2
Router(config-if)#description to R1
Router(cofnig-if)#encapsulation frame-relay
Router(config-if)#frame-relay interface-dlci 301 Router(config-if)#no shutdown
Router(config-ir)#ip address 192.168.1.3 255.255.255.0
Router(config-if)#frame-relay map ip 192.168.1.1 301 broadcast Router(config-if)#end
验证配置