(略去了部分基本命令)
实验一 网络实验入门
基本操作
- 显示配置
dis cur // 显示当前配置
dis int g1/0/1 // 显示以太网端口g1/0/1的信息(如是否shutdown)
- reset命令
<>reset saved-configuration // 删除已保存配置文件
<>reset arp // 清空ARP表
<>reset ospf process // 重启ospf协议的所有ospf进程
- 重启命令
<>reboot
- 设置ip地址
在进入特定的接口了之后,用这条命令配置ip,此时的mask为掩码,可用数字代替,如24即为255.255.255.0
[接口]ip add ip-address mask
- 打开/关闭以太网端口
[接口]shutdown
[接口]undo shutdown
- 设置以太网端口的链路类型
Access:只能属于一个vlan,一般用于连接计算机端口
Trunk:可以属于多个vlan,可以接收和发送多个VLAN的报文,一般用于交换机之间相连
Hybrid:可以属于多个vlan,可以接收和发送多个VLAN的报文,可以用于交换机之间的连接,也可用于连接用户的计算机。可以允许多个Vlan报文发送时不携带tag标签,而Trunk端口只允许默认Vlan的报文发送时不携带tag标签
[接口]port link-type access
[接口]port link-type hybrid
[接口]port link-type trunk
[接口]undo port link-type // 恢复端口链路类型为默认的Access端口
基于地址转换NAT的组网实验
- 将多个内部专用IP地址映射为少数几个甚至一个公网IP地址
- 路由器E0/1接口(连接Internet的接口)IP地址为192.168.5.*,*为 ,每组地址池范围为: 。(11组为155-159)
// 设置acl
[R1]acl number 2001
[R1-acl-2001]rule permit source 10.0.0.0 0.255.255.255
[R1-acl-2001]rule deny source any
// 设置地址池
[R1]nat address-group 1
[R1-address-group-1]address 192.168.5.155 192.168.5.159
// 将acl2001匹配的流量转换为地址池(address-group)中ip作为源地址
[R1-Ethernet0/1]nat outbound 2001 address-group 1
// 在路由表中加入默认路由,下一跳为网关
[R1]ip route-static 0.0.0.0 0 192.168.5.1
附录
- 协议树
应用层:HTTP/ICMP/FILE
传输层:TCP/UDP/OSPF
网络层:IP/ARP
数据链路层:网络硬件等