.
神州数码交换机和路由器命令代码及比赛相关说明
一、各队水平相差较大,各样设备相当缺乏,我们的水平也不一定就比他们差,我们要沉着应战!
二、按照比赛规程安排,我们选手达到赛场后,抽签决定在哪一组,检查好自己队的工具与相关设备和软件是否齐全,计算机是否能够正常运行,所需要的软件环境是否安装完好,软件是否都放在规定的地方,服务器软件放在e:\\soft,工具软件放在e:\\tools。 比赛流程:
1、制作直通和交叉网线
1)、直通网线为不同设备之间连接,交叉网线为相同设备之间连接。直通网线为T568B对T568B,交叉网线为T568A对T568B。
2)、如交换机跟交换机、交换机跟路由器等连接用交叉网线连接,交换机跟计算机之间用直通网线。
3)、网线制作符合T568B和T568A标准
T568B顺序是: 橙白、橙、绿白、蓝、蓝白、绿、棕白、棕 T568A顺序是: 绿白、绿、橙白、蓝、蓝白、橙、棕白、棕 2、各设备配置命令代码如下:
神州数码交换机和路由器都可以用show running-config查看配置信息如端口号的拼法等有些是三层交换机是0/0/1或者1/0/1表示一号端口(不同版本、不同设备的端口写法可能不一样)的写法、你配置的各项命令等。
(1)、路由器R1的代码
命名:把路由器命名为R1
Router>enable //进入特权模式 Router#config //进入全局模式 Router_config#hostname R1 //路由器命名为R1
.
.
R1(config)#write //在特权模式下保存配置文件 为路由器配置地址
R1(config)#interface GigaEthernet 0/3
R1(config)#ip address 200.200.1.1 255.255.255.252 R1(config)#no ip directed-broadcast R1(config)#ip nat inside
R1(config)#interface GigaEthernet0/4 R1(config)#ip nat outside
R1(config)# interface Loopback0
R1(config)#ip address 200.200.200.200 255.255.255.255 R1(config)#exit
R1(config)# router ospf 1
R1(config)# network 200.200.1.0 255.255.255.252 area 0 R1(config)# network 200.200.200.0 255.255.255.255 area 0 R1(config)#ip access-list standard 1
R1(config)#permit 192.168.10.0 255.255.255.0 R1(config)#permit 192.168.20.0 255.255.255.0 R1(config)#permit 192.168.30.0 255.255.255.0 R1(config)#permit 192.168.40.0 255.255.255.0 R1(config)#permit 192.168.100.0 255.255.255.0
R1(config)#ip nat inside source list 1 interface GigaEthernet0/4
路由器ssh方式登录, SSH登录用户分别为R2SSH和R3SSH,密码为Network2015(注意区分大小写) R1(Config)#ssh-user R2SSH password 0 Network2015 //设备登录用户名为R2SSH,密码为Network2015 R1(Config)#ssh-user R3SSH password 0 Network2015 //设备登录用户名为R3SSH,密码为Network2015 R1(Config)#aaa authentication login logig_ssh local R1(Config)# line vty 0 4
R1(Config)#ssh-server enable //打开ssh登录方式
限制R1的SSH登陆,仅允许IP地址为192.168.10.10的用户登录。 R1(Config)#authentication securityip 192.168.10.10
配置R1路由器RID;R1设备运行OSPF,实现外互通。 R1(Config)#router-id 2.2.2.2
网络允许VLAN10、VLAN20、VLAN30、VLAN40的用户通过源NAT访问外网,类型为端口NAT R1(Config)#ip access-list standard 1
R1(Config_std-nac)#permit 192.168.1.0 255.255.255.0 R1(Config_std-nac)#exit
R1(Config)#ip nat pool overld 192.168.1.10 192.168.1.20 255.255.255.0 R1(Config)#ip nat inside source list 1 pool overld overload R1(Config)# interface GigaEthernet 0/3 R1(Config_if_G0/3)#ip nat inside R1(Config_if_G0/3)#exit
R1(Config)# interface GigaEthernet 0/4 R1(Config_if_G0/4)#ip nat outside R1(Config_if_G0/4)#exit
R1(Config)#ip route 0.0.0.0 0.0.0.0 192.168.1.20
.
.
R1(Config)#write
(2)、交换机SW-3L-1的代码
1)、为交换机命名
switch>enable //进入特权模式
switch#config terminal //进入全局配置模式,可简写成config t switch(Config)#hostname SW-3L-1 //交换机名称命名为SW-3L-1 SW-3L-1 (Config)# //运行命令后交换机名为SW-3L-1 2)、为交换机设置enable密码,开启telnet管理功能,管理设备使用2016DCN做为用户名,口令为telnet123 SW-3L-1 (Config)#enable password 8 pwddcn //设置enable密码pwddcn(密文) SW-3L-1 (Config)#enable password level 15 0 pwddcn //明文密码
SW-3L-1 (Config)#username 2016DCN privilege 15 password 0 telnet123 //telnet配置用户名和密码 SW-3L-1 (Config)#telnet-server enable //开启telnet服务器 3)根据要求完成VLAN
SW-3L-1 (Config)#spanning-tree //打开生成树防止广播风暴 SW-3L-1 (Config)#interface vlan 1 //进入vlan 1接口
SW-3L-1 (Config-if-vlan1)#ip address 10.10.10.2 255.255.255.0 //设置vlan 1的IP地址为10.10.10.2/24 SW-3L-1 (Config-if-vlan1)#exit //返回全局配置模式 SW-3L-1 (Config)#
SW-3L-1 (Config)#vlan 10 //创建vlan SW-3L-1 (Config)#name CW
SW-3L-1 (Config)#interface vlan 10 //进入vlan 10接口
SW-3L-1(Config-if-vlan10)#ip address 192.168.10.1 255.255.255.0 //设vlan 10的IP地址为192.168.10.1/24 SW-3L-1(Config-if-vlan10)#no shutdown //开启端口
SW-3L-1 (Config-if-vlan10)#exit //返回全局配置模式 SW-3L-1 (Config)#
SW-3L-1 (Config)#vlan 20 //创建vlan SW-3L-1 (Config)#name SC
SW-3L-1 (Config)#interface vlan 20 //进入vlan 20接口
SW-3L-1(Config-if-vlan10)#ip address 192.168.20.1 255.255.255.0 //设vlan 20的IP地址为192.168.20.1/24 SW-3L-1(Config-if-vlan10)#no shutdown //开启端口
SW-3L-1 (Config-if-vlan10)#exit //返回全局配置模式 SW-3L-1 (Config)#
SW-3L-1 (Config)#vlan 30 //创建vlan SW-3L-1 (Config)#name XS
SW-3L-1 (Config)#interface vlan 30 //进入vlan 30接口
SW-3L-1(Config-if-vlan10)#ip address 192.168.30.1 255.255.255.0 //设vlan 30的IP地址为192.168.30.1/24 SW-3L-1 (Config-if-vlan10)#exit //返回全局配置模式 SW-3L-1 (Config)#
SW-3L-1 (Config)#vlan 40 //创建vlan SW-3L-1 (Config)#name JS
SW-3L-1 (Config)#interface vlan 40 //进入vlan 40接口
SW-3L-1(Config-if-vlan10)#ip address 192.168.40.1 255.255.255.0 //设vlan 40的IP地址为192.168.40.1/24 SW-3L-1(Config-if-vlan10)#no shutdown //开启端口
SW-3L-1 (Config-if-vlan10)#exit //返回全局配置模式 SW-3L-1 (Config)#
.
.
SW-3L-1 (Config)#vlan 100 //创建vlan
SW-3L-1 (Config)#interface vlan 100 //进入vlan 100接口
SW-3L-1(Config-if-vlan10)#ip address 200.200.1.2 255.255.255.0 //设vlan 100的IP地址为200.200.1.2/24 SW-3L-1(Config-if-vlan10)#no shutdown //开启端口
SW-3L-1 (Config-if-vlan10)#exit //返回全局配置模式 SW-3L-1 (Config)#
配置ospf,设置ID
SW-3L-1 (Config)#router ospf 1
SW-3L-1 (Config)#network 192.168.10.1 0.0.0.255 area 0 SW-3L-1 (Config)#network 192.168.20.1 0.0.0.255 area 0 SW-3L-1 (Config)#network 192.168.30.1 0.0.0.255 area 0 SW-3L-1 (Config)#network 192.168.40.1 0.0.0.255 area 0 SW-3L-1 (Config)#network 192.168.100.1 0.0.0.255 area 0 SW-3L-1 (Config)#router-id 5.5.5.5
端口汇聚
交换机SW-3L-1:主动端
SW-3L-1 (Config)#port-group 1 //配置汇聚端口群组1
SW-3L-1 (Config)#interface ethernet 1/0//17-18 //指定交换机接口以太网端口17与18号汇聚
SW-3L-1 (Config)#port-group 1 mode active //设置汇聚方式为活动 SW-3L-1 (Config)#exit //返回上一级模式 SW-3L-1 (Config)#
在三层交换机上启用路由功能,实现VLAN间互通,打开trunk口
SW-3L-1 (Config)#interface Ethernet 0/0/17-18 //进入到17\\18号端口 SW-3L-1 (Config-if-ethernet1/24)#switchport mode trunk //端口模式为trunk口 SW-3L-1 (Config-if-ethernet1/24)#switchport trunk allowed vlan all //允许所有的vlan通过 SW-3L-1 (Config-if-ethernet1/24)#exit //返回上全局模式 SW-3L-1 (Config)#
(3)、交换机SW-2L-1的代码
1)、为交换机命名
switch>enable //进入特权模式
switch#config terminal //进入全局配置模式,可简写成config t switch(Config)#hostname SW-2L-1 //交换机名称命名为SW-2L-1 SW-2L-1 (Config)# //运行命令后交换机名为SW-2L-1 SW-2L-1 (Config)#spanning-tree //生成树 2)、为交换机设置enable密码,开启telnet管理功能,管理设备使用2016DCN做为用户名,口令为telnet123 SW-2L-1 (Config)#enable password 8 pwddcn //设置enable密码pwddcn(密文)
SW-2L-1 (Config)#username 2016DCN privilege 15 0 password telnet123 //telnet配置用户名和密码 SW-2L-1 (Config)#telnet-server enable //开启telnet服务器 3)根据要求完成VLAN
SW-2L-1 (Config)#interface vlan 1 //进入vlan 1接口
SW-2L-1 (Config-if-vlan10)#ip address 10.10.10.3 255.255.255.0 //设置vlan 1的IP地址为10.10.10.3/24 SW-2L-1 (Config-if-vlan10)#no shutdown
SW-2L-1 (Config-if-vlan10)#exit //返回全局配置模式 SW-2L-1 (Config)#
.
.
创建vlan
SW-2L-1#vlan 10 //创建vlan 10
SW-2L-1 (Config-vlan10)#switchport interface Ethernet 1/1-3 //把端口1-3归到vlan10中 SW-2L-1 (Config-vlan10)#exit //返回上一级模式 SW-2L-1 (Config)#
SW-2L-1#vlan 20 //创建vlan 20
SW-2L-1 (Config-vlan10)#switchport interface Ethernet 1/4-8 //把端口4-8归到vlan20中 SW-2L-1 (Config-vlan10)#exit //返回上一级模式 SW-2L-1 (Config)#
SW-2L-1#vlan 30 //创建vlan 30
SW-2L-1 (Config-vlan10)#switchport interface Ethernet 1/9-12 //把端口9-12归到vlan30中 SW-2L-1 (Config-vlan10)#exit //返回上一级模式 SW-2L-1 (Config)#
SW-2L-1#vlan 40 //创建vlan 40
SW-2L-1 (Config-vlan10)#switchport interface Ethernet 1/13-14 //把端口13-14归到vlan40中 SW-2L-1 (Config-vlan10)#exit //返回上一级模式 SW-2L-1 (Config)#
SW-2L-1 (Config)#interface Ethernet 1/24 //进入到24号端口 SW-2L-1 (Config-if-ethernet1/24)#switchport mode trunk //端口模式为trunk口 SW-2L-1 (Config-if-ethernet1/24)#switchport trunk allowed vlan all //允许所有的vlan通过 SW-2L-1 (Config-if-ethernet1/24)#exit //返回上全局模式 SW-2L-1 (Config)#
SW-2L-1 (Config)#monitor session 1 destination interface Ethernet 1/20 SW-2L-1 (Config)#write 端口汇聚交换机SW-2L-2:
SW-2L-1 (Config)#port-group 1 //配置汇聚端口群组1
SW-2L-1 (Config)#interface ethernet 1/17-18 //指定交换机以太网端口1与2号汇聚 SW-2L-1 (Config-if-port-range)#port-group 1 mode passive //汇聚模式为被动方式 SW-2L-1 (Config-if-port-range)#exit //返回上一级模式
SW-2L-1 (Config)#monitor session 1 source interface Ethernet 1/2 //把1号端口设置为源会话1 SW-2L-1 (Config)#write
SW-2L-1 (Interface Port-Channel1
(4)、交换机SW-2L-2的代码
1)、为交换机命名
switch>enable //进入特权模式
switch#config terminal //进入全局配置模式,可简写成config t switch(Config)#hostname SW-2L-2 //交换机名称命名为SW-2L-2 SW-2L-1 (Config)# //运行命令后交换机名为SW-2L-2 2)、为交换机设置enable密码,开启telnet管理功能,管理设备使用2016DCN做为用户名,口令为telnet123 SW-2L-2 (Config)#enable password 8 pwddcn //设置enable密码pwddcn
SW-2L-2 (Config)#username 2016DCN privilege 15 0 password telnet123 //telnet配置用户名和密码 SW-2L-2 (Config)#telnet-server enable //开启telnet服务器 3)根据要求完成VLAN
SW-2L-2 (Config)#interface vlan 1 //进入vlan 1接口
SW-2L-2 (Config-if-vlan10)#ip address 10.10.10.4 255.255.255.0 //设置vlan 1的IP地址为10.10.10.4/24
.