查看完整版本: 短距离小型网间网实验平台的搭建

想想点点 2007-6-23 07:45

短距离小型网间网实验平台的搭建

目前,随着网络产品更新步伐的加快,有相当一部分企事业单位都有淘汰和冗余的网络设备,如果将它们都报废或扔掉是件很可惜的事。这时,网管员们可以利用它们搭建小型的网间网实验平台,利用业余时间可以进行各种网间网操作的实践,则是个不错的主意。另外,现在有很多培训班,也需要搭建网间网实验平台,供学习网络的学员练习使用。下面的步骤就可以以最快的步骤搭建一个这样的实验平台。
5huu W0r,y*L*w
Q] C v!@D Zp Tp"C K]Pj2R8Az
jAu a:],T`
ak9?.u"S6R-E
9? s#C`9y[ l
  [b]所需设备: [/b]tG qKl9sr
Zj/l:F oq2{T?n G;x
-ySMB#\7hd `7{"F l

#b#nlL&G
A [I;x0N&c4M/Bo U "VHpw*jX.S.n
  1、配置用管理工作站PC机1台(带网卡),Cisco Catalyst 1900交换机1台,Cisco 2500路由器2台; H.pl*c? PUs [ {
[\J E4]
7PM+tuKY$K
$S#?5t.P6n#a N)mi
3sE/W~MZop)p

)T(YP W ZA   2、背对背线缆一条(一端标明为DTE,一端标明为DCE,用于直接连接两台路由器的串口),AUI转RJ45线缆一条(用于连接Cisco 2500路由器的以太网口和Cisco Catalyst 1900交换机端口),RJ45转COM口配置线一条(用于连接Cisco 2500路由器的Console口和管理工作站的COM1口),RJ45直连线一条(用于连接管理工作站的网卡口和Cisco Catalyst 1900交换机端口)。
k%LV:a!Q dO,h C TkO\3k(m~

6[*m uZ};A8T7g *xA9Y2[P4T*E

,W:g$d iono1tt
i^9{"p6V4K   [b]设备简述:[/b]
(\%oB1N/i!\$k'P8Dkm IU#L ~n:B)DV N

?qp0u,d!R2h%f#q
%YS"KxR5o8O M
;\%whye5YI)NY K FS"t/L }
  Cisco 2500路由器:在路由器上标明为AUI的接口用于连接以太网交换机,共有2个AUI接口,所以一台Cisco 2500路由器可直接连接两个以太网段(局域网),在进行配置时这2个端口分别称为e0和e1;标明为Serial的接口用于直接连接其他的路由器,共有2个Serial接口,所以一台Cisco 2500路由器可以连接两个广域网段,在进行配置时这2个端口分别称为s0和s1;标明为Console的接口用于连接管理工作站的串口(COM口),在第一次对路由器进行配置时要用到这个端口,即必须通过管理工作站来完成首次对路由器的配置。
w%i7]d-FtPE:K
1h9W.x2oox{qP4S
5ja-H*Gf)P{ [6hn6B D/Z
,b%T x]Z)\\
/Q;| {L)s
  [b]硬件连接图:[/b]9];I `wt

?S(}1U J )O+g/H7U~@5Hg*_Sq.a`

d8~9cxXx ? R ^0R5v
Sl)gJ:t#CG(W D
  为便于察看,图中省略了无关的细节部分,如图:(V[%u+DI"?'e4P
qFC}P4Q&nw

$O[1Om6y ki O%l;JPAW;]

-v(`.Yxq$d-b [img]http://it.x6x8.com/rjjc/UploadFiles_9738/200612/2006121872631472.gif[/img]/IgF9k8YS&P;k
B EGEW
w6y*l`$o&SW8^eCG

'Gb;O&eU A4drP c\j`+b
  说明:图中标明为①②③④的线缆分别为:背对背线缆、AUI转RJ45线缆、RJ45转COM口配置线和RJ45直连线。
e~9a(A_ n ?x J7M1QLn

F4| ]E2_m^
+_"d-|*~7U0Kv "Z;WP E2H!mbAb
Nlmc5IA3m%q
  [b]拓扑逻辑图: [/b]4Bv'^g-W({

t!}-} x'tgsLI_X0X6^
U.P1O i2@E%Zz
v%e-@8d2{(Gp8c
yr ]0He bQe
m8i#d _gv0C_{f   进行配置以前通常要用手工先画出一张拓扑逻辑图,然后对照该图来进行设备的配置。特别是在多于三台路由器的情况时,由于涉及的端口较多,如果不使用拓扑逻辑图作为辅助,常常会导致配置混乱的局面。拓扑逻辑图将给出使用的端口和大致的网络地址结构,此例拟进行配置的拓扑逻辑如图所示:
's5M%S0d@ rV:B Hk4\ \8{

zSks4uA-TQ t)k-B9L\#`Ae
}1C$^6J~9x/e {5Z
[img]http://it.x6x8.com/rjjc/UploadFiles_9738/200612/2006121872631484.gif[/img]q`V#z:`4]F-q(il

7GVL l)x'j`(j-Z
%x l/{L9z 4Z$x3tN B!?V(l"m(cwM

!b j kv ~5`!h   说明:
? k,Q!s1C8h G
w"p P'|7m+uY'Lp
O}7~7[+FD L9KZfT!u]sj
M*S;OQZ9g k x)nN1L
9G4q@D6{3Fr$~3?n
  1、图中为r1、r2的分别对应图1中的Router1、Router2,在作配置时将它们分别命名为r1和r2;
/{/_5_No:fI k z](P^j+Q z

v/A"Zo$l.l(D
.s TY*Z2gxr ;CcWh1ck
8L @.R @ eJ!@zp
  2、“/24”表示子网掩码为255.255.255.0,即24个二进制位;
6cj4~Z"?9eFwj 'Du/A%j5vp&i8dK
m6B {4vR8K |

Ov~`f G(\{w7^W

j7zK(V+w:I Q[N   3、“1.1”是ip地址为192.168.1.1的简写,其他依此类推,比如3.3为192.168.3.3;
s,^(UO*O 5V NS/P:EG
)T0[)h h0x(}1b2uF!x

4K-o$l;T@F ZoN0m USgj.o+n

XJ h/k3g7zUwPz h   [b]配置路由器: [/b].yp-o,{ c_,[,^5OZ!N
xCm,[0nl
@!s4EM,G4Ap4O5x
Df5n:v a.Tj

A@ D w_TJy
E uJ*c y's   一、使用“超级终端”工具:第一次配置路由器必须通过管理工作站(Console)来进行,一般使用操作系统自带的“超级终端”工具进行配置。在正确的进行物理连接后,按照以下步骤在操作系统中找到并打开该工具:
/{Sq#c-k rj #\-R(F0}}Q!J

#[1c+|~Sv U]ezI#ni:g
Gv%p$W(i J
gOH.b*`
  开始-->程序-->附件-->通讯-->超级终端
u3uz9Hm Fjf(SJNm:c
i.A8Vm$Y7Z-f9BC
.HD%h3BOb%x)e

OKq5H0B lh w-lKS9]2uQ}l
  如果没有发现这个程序,请通过“控制面板”中的“添加/删除应用程序”进行安装。 紧接着,随意输入一个连接名称,如test,然后选“直接连接到COM1”口,单击“还原默认值”按钮自动进行终端控制台仿真参数设置,然后看到的界面就是路由器的自检界面了。按照图1显示,此时我们首先配置的是Router2;
jab.p2a Vo/^A qP2N
h6q {"`1^U
Q*E.C;Cdv
PQ*d8?@qp*]
UG@v}8@
  二、配置Router2 Y^O"^6Qtpo
[&@ Yi"dJY'R

Hke&YB9[1U^B(r
#DCH#?\
+AVE;{wZ _3{V p h0?a3x$CR
  为便于看到使用命令配置的全过程,当出现自检并提示是否要直接配置参数时,我们选择n(No),于是进入到命令行提示符状态:
@h)EaFP:D 7o#xC@1\ r F$Z/|G
[4w[ b+_
Eu%vX'z.f9?;_ G
)aft7lUJ
5U NE_#n T
  Router> )Z*K$A+LG(q-i4h[5M
kDA;`1i;Gu;~

6xYo o@O^$H})E%w
0u w0?R-VG`-Ts"k
LL!K f6h?*~ /r%n.p)O H
  此时我们就可以键入配置命令了,值得注意的是,由于Router2的s0口是连接在背对背线缆的DCE口上,所以要用clock rate配置时钟同步速率,以下凡是在“>”或“#”后面的部分均为实际键入的命令:
f"y"l _(k#I7~ L3Ro6[1teo\ `

u+f[ G*[
K8R0ZXF;[|
Z8_/X4~B6`bK
fNc9f6m UK    Router>ent Q\:la

#uh kO9U W[_ o y*K0sD5p
     Router>conf t
%G^3m Z#eJ7^(uA
STm)V Ykgc_G :N }%|.~Q-M&@j
     Router(config)#hostname r2$S9qj?uu;N
2E%e?0w u\
Og#eZ;N'B[,vb!m
   r2(config)#int e0'^!sx"vnN9Jv7q6jP&W

1^DYi1G Q b7Lq?H1ox
     r2(config-if)#ip address 192.168.3.1 255.255.255.0Z0uT,NmG$n]

&g4h3\F3Vo
6?Ot_5fR      r2(config-if)#no shutdown
8M_u,\)h+~eI ^'Ur;X!EP rJ K

Zi+y [A9N      r2(config-if)#int s0
z9u8u4`-u:X/L*v_ b_{Wu
_[(F Y"LV3A
     r2(config-if)#ip address 192.168.2.2 255.255.255.0O3pJSA,c
Ep#D'}ZN+U
&r.r.tz*O,ujr(v
     r2(config-if)#no shutdown/v#G6F/[@3| nG

oM7{F2a!x#[ { .N4BP,{)p+d6Ho"S4i
     r2(config-if)#clock rate 560005k7p0h"HOv+Au
lkiWLU8Q+G
X/Poc\z%s7b!`
     r2(config-if)#exit
Fld,]Vx-E h
D0t5lGG` 8M7`3dt7X+]uf(Z
     r2(config)#ip routing
*V:~Eg"fNO b_tN+|4k2G
,uF!iKG y.A#P}b z
     r2(config)#ip route 0.0.0.0  0.0.0.0  192.168.2.1+jFh] pW`+@

W?'L(L;j#IH:pW
8XkL({Q#@i      r2(config)#ip classless
4]6o/W,hK w1b /m|Rc-s#Ig
v1YIfxm%A4B(YI6`O]
     r2(config)#exit|,j9Nk/C+bP6VB4w7I

|2Xldn%SH "jXq0Z:Oo-|
     r2#copy run start
2SW3{q3](e{;C
H M4R pN+d 2V(ov-cd!l

{+e!A {\.B$t
|6iv%|9|*j %|{|.Q$e.iW
  三、配置Router1 m3~%_5`3Ig1Go
,t;p9j)Z I,C]6hfVh

MY'E i8v $TU8s x!H p3Ug$D%W

6HfJq%F:IB{
V4kX;o/`-t%h   将图1中标号为③的RJ45转COM口配置线从Router2的Console口中拔下来,然后接入Router1中的Console口,在操作系统中重新打开一个新的“超级终端”会话,步骤参照(一),当出现命令提示符后键入下列命令:
6xK M BP#bD1u 6]Fd o!nU?

)bu;E6H;['F)HK(f n&T;VS#G
-F O%P7`ymD5^

A[3IO T6GhfY    Router>en
4mu%pW,iDJ
2Wd"RV4q m e
7x/x#y(PZ      Router#conf t
s Y[8wP5S
w)p hx$pb} z VZX4@;vI#f
     Router(config)#hostname r1
W'W7pX*y4X )JG`,OaL
*u+q9o#yl,kQ2I
     r1(config)#int e0k9G-LYr D? g [

6Bs@;c Un
+gOY\,U [f g      r1(config-if)#ip address 192.168.1.1 255.255.255.0
S,a$Hk1b:O gWBe4X
4m(ut UvlU
e5q*BLB_%UVs8b      r1(config-if)#no shutdown {/{pV*dnV|{

8ujQh@^
b$k%H"x:ZH$ZG      r1(config-if)#int s0
7wFNP9^)z
Y.^A ]~]u$G9P X{ SW:_q in4P+y
     r1(config-if)#ip address 192.168.2.1 255.255.255.0
;q!i'yg!Jd xcb:gpyg)u
1ZN.M_"Hm8x'_0ok
     r1(config-if)#no shutdown
/za-J2MFBa
9UIoV'z
9WP5UIPqDj      r1(config-if)#exitY[V5I^5Nt7g*pK.t

Y&xha3j1dj
]"BZ.y"q      r1(config)#ip routing
"\1S{QK2sX^ L*g3?k1h7~7P

EI9Bj5M      r1(config)#ip route 0.0.0.0  0.0.0.0  192.168.2.2
'g Xd Bbt
F,?(dg$b2B'Q
xL |+`M&Ln,U      r1(config)#ip classless
\ ZZB6^i%i )Z*G GalKv/M3h

qCz7\2[^k\      r1(config)#exitr!W(_ gY

Lw"yNQs
%`?0g VKCmeA      r1#copy run start"`.~e-@+JOa

e(Tm4?,Q ba$bj %v r}6b1cl!qBt
v9f*wXu8Rg
+|+i}"TP2a[
:}.?$e_ N8m5@_m
  四、配置说明   i]J*\(A3L4i ^

]6b [-]Vq ,|'M,z;uvm {8M!ak P
lms&m ~ w
b4z8` w'rK#Iy

8b9rIpq&F;\ij8x   1、配置的一般思路是:先给路由器命名以示区分,再配置相关端口,最后配置路由; |fcwu"s
@ D1`1xrjN[

v(L3Gt T
+vs;m&_h-d,RG nc/W.lnT;_
5Ok3B~2`t'_
  2、配置路由时要先使用ip routing设置允许配置路由,这与很多书本所讲和模拟器配置是完全不同的,它们常常没有这一步,而导致各种路由配置均无效; %ai ts:wV;Wf

.u6y9D,v,OAM
^5hdqh4a8dur V-eG'l-Ir0M`![M

.}~ xL0p_
:Mk rie7G   3、ip route 0.0.0.0 0.0.0.0 用于配置默认路由,紧跟的地址是默认路由器(对端路由器)的ip地址;
Rq oanynG0[ )UL/mkV,x'W5s

jC-OS;F] Y ;jP&Egr9iP9Q)]/_
M7]8s%l$v
S6}/[XwNcmJ:m
  4、ip classless命令的作用是在使用默认路由方式时进行的设置,用于告诉路由器当收到路由器不明网络的包时,将其传递给默认路由而不是简单丢弃,当对端只连在一台路由器上时,这条命令可不用; c4L |`kN
F&q-]0D)_7C

)V4DjG8R s6O9S D GkXU+]`
7O[%Pg,p%BlvT*Y*b"r0_
DF8N E.S
  5、一定要用copy run start命令将配置写入NVRAM中(非易失性RAM),否则下次启动时配置将丢失。
p {4Q,?C p at&@,ivc T{ D"z tG'|HnS O
V a1tX&v\9]&w
*e:[1pC+JX

+Y G(|B a3^"@ |
/f%R?op#q5m   五、测试配置
i,w[.Y'DU!A cT /cjK1JTH

BPLH p r{Bj A*P2x2nB*Kn wC
4p7mx3~(ii*i'hO3l
-ES*zhkZ!t.N.Kj
  1、在两台路由器上,分别用ping看192.168.1.1 ,192.168.2.1 ,192.168.2.2 ,和 192.168.3.1 是否可通,192.168.1.1依照此例的配置可能是不通的,这是因为e0对应Router1上的AUI0口,如果此口没有连接到交换机,即使在路由器中e0配置好了,路由器也得不到lan协议信号,即e0端口显示为up,而line protocol为down,如果在此口再接入一台Cicso Catalyst 1900交换机则port和line protocol都将显示up;
,P"[7^%lR$^m3w+i2z 'xq)gFC
C#Na.sh%_/Q0z
a-zi)r/UW`x
^ C5U K7M J:O L
E9E,E2\f BG Lcf
  2、使用show命令,show命令可以简写为sh !z!C5Z!md;HXP$X u
L%Qkx5KRKiI6i~

*x)I5k%`/`(a(|&E]+z h'Y6[^'BNBLd

^BO-[&Sc#ylS"m
U+G5Zz5fC l%o sh cdp nei,在r2上运行此命令如果可以看到两个设备时为正常情况,一台为对端的路由器r1,另一台为交换机;
(mF,X ItJ l'H]6Kd ps&W7J-lV2iM

)Yn.[3_&v
)g!M |&S,A4vf y
ApG!~C.X4CT#OG
P*o{'b%tgN sh ip interface brie ,在r1,r2上分别运行这条命令可以查看路由器中当前各端口的port和line protocol状态,s0和e0应该这两个状态值都为up(由于1中所述原因,r1的e0口的line protocol可能为down); S^FUc3f

mS!z.M$BsXVC ]JC7D7SA2@

Q8`)L.`#@!ziW5B
A e;?Wh i/X5^x T l5\ \K n
sh run ,在r1,r2上用这条命令查看当前运行配置是否符合预想的配置;
-J6f4[RK)O ~ /n{ q+ZL;m,A

2?aPy+ti
)}vw9E,Bt4dmL2M4s .Ni*~ K&Y2~6\

&e+j}E,T9S|"F4@ sh ip route,在r1,r2上用这条命令查看是否有默认路由存在,应当分别指向对端路由器的s0口ip地址; 3、将管理工作站的ip地址指定为192.168.3.3/24,看能否telnet到192.168.3.1,如能,再将管理工作站的默认网关地址设为192.168.3.1,再一次ping 192.168.2.2和 ping 192.168.1.1看看,如可以通,则说明路由开始生效,一切正常; m$a(bG_@as4w
KZ8PvN4`:md+}

#Y1n-Q9D&k#ZxKk a;txgD$^1|7lpG
-di ?S$\N*s5E3_
xD6H uFh.X wR
  六、其他配置 完成上述步骤后,基本的实验平台环境就搭建完了,但是为了不让其他人随意改动设置,还往往要配置一下特权密码和远程登录密码,以下用r1来说明这两项配置: 0C `V H B9NFrN k$n
U0rZ3K[
L'Wp1V*XQ{a
4K ~bQd0W NOEN
m!v] a.}0c@,a!?
df9VI5B.]O{ ]
  1、配置特权密码:在配置模式下用 GiE|f"q
B7pNj'e

L#E ?8A^9Pn%u wW1q SX.D

z5kW m7cI
8e k+U d S'b WJ r1(config)#enable secret
S Hb8G7K&H)V0Y BC yoa

4}2xd ^2B)| s.dp S P:i&}t

ap+[x ^k_
jq'I_2YV   说明:就是实际要用到的密码 2S{p*S0t r^
-d(t1Z^:RZ7m9L
.pN(wcQ7?E!LD`e
j5e1T5pZgK

"g*mE:F\z tz*f
}7gv9rJ\   2、路由器首次配置完后,以后再进行配置往往使用远程登录(telnet)到路由器上的方式来进行,远程登录的密码设置是,先进入配置模式,然后键入以下命令: ^;`/OVy M9k
m,G GM$X"u'x n

9Gd2E-pmq5Jb'c onf3HB6d
-e0}6^,Sn$Ld/k

(G&P[R8ii   r1(config)#line vty 0 4or/O sX^-o4X/R

9U0mh'`:TnLX1jW [ZpR7h;d1cK
     r1(config-line)#logincQ-g8S9g/{ S
_ \#F{%k `@Nq:^2p
yLS)s Q)_uy T
     r1(config-line)#password +c+kx Y I3m]A"t p
wO3i:d9J&Yn
9rUl:N&@f g
     r1(config-line)#exit
U+_DM@(Z2E
Ze#o Z8_
]%K2\7u*A-a \(}7b4Y      r1(config)#exit
)^{~zu2jMB (Z'cK1~5ez V1^

N,Km8JF.DF      r1#copy run startLuy7Hnc%C
\5Y~-|1}*j

0fmJ\n8GxwF 5E8gqhhS2G
/~`prB%\"{P

@^%W i Qq   说明:就是实际要用到的远程登录密码,配置完后必须运行最后一条命令才能使该配置立即生效。 V:Yd-a5V&{Y
NrRd;PeC*o
4JcHp:ece

5gm(h:R7]8v&i f*yh0MU]
U-S9trpG)~'\-a$O
  实践是检验真理的唯一标准,计算机网络作为实践性很强的一门科学,也只有勤动手实践,才能真正掌握它。
页: [1]
查看完整版本: 短距离小型网间网实验平台的搭建