网络的组建步骤
- 拓扑规划- -IP地址的规划
- 配置
1)底层IP的配置
2)路由- -全网可达
3)策略
4)测试
5)优化 - 维护
- 升级
交换机的作用
- 无限延长传输距离
- 实现单播
- 解决冲突域
路由器的作用
- 划分广播域
- 不同网络间的互联
- 路由–选路
冲突域: 可能产生冲突的地方(交换机解决冲突域)
广播域: 洪泛的范围来决定的(路由器划分广播域)
解决冲突的机制:
- FIFO(先入先出)
- CSMA/CD(带侦听检测的载波多路访问技术)
IP地址
- 由32位二进制构成 为书写、观察方便使用点分十进制来标记
- 前段存在网络位来标记广播域 后端为主机位用来标记范围内的唯一性
IP地址存在分类: A、B、C、D、E类
- 其中ABC类为单播地址:可用来一对一通讯、是唯一即可作为源也可做目标的地址,故,在一个设备上只能配置单播地址(ABC类);
- 其中D类为组播地址:用于标识一个组,只能为目标地址;
- 其中E类为保留地址
各类地址的范围:
类别 | 范围 |
---|---|
A类: | 1-126 |
B类: | 128-191 |
C类: | 192-223 |
D类: | 224-239 |
E类: | 240-255 |
一、IPV4中的特殊地址
1. 在每段地址中主机位全为0
192.168.1.00000000 255.255.255.0
不是一个单播地址,不能作为目标或源ip地址
简写: 192.168.1.0 255.255.255.0 = 192.168.1.0/24
2. 每段地址中主机位全1
192.168.1.11111111/24 = 192.168.1.255/24
不是一个单播地址,不能作为源ip地址;它是直接广播地址,用于发送直接广播
3. 掩码全为1
255.255.255.255 受限广播地址 路由器不对该流量进行转发
4. 0.0.0.0
1)无效地址- -标识没有
2)缺省、默认地址- -标识所有
5. 127.0.0.1
环回地址- - 测试TCP/IP协议栈道是否能够正常封装
6. 169.254.0.0/16
本地链路地址、自动私有地址
在DHCP自动获取地址失败后,本地自动随机主机位生成的ip地址
二、在单播地址中存在私有和公有ip地址
公有地址 | 全球唯一、可以在互联网中通讯、需要付费使用 |
---|---|
私有地址 | 本地唯一、不能在互联网中通讯、无需付费使用 |
私有地址范围: | 10.0.0.0/8 、 172.16.0.0/16-172.31.0.0/16 192.168.0.0/24-192.168.255.0/24 |
三、子网划分
VLSM(可变长子网掩码)
通过延长子网掩码的长度,起到从主机位借位到网络位的作用,将一个网络号逻辑分为多个
四、子网汇总
取相同位,去不同位
- CIDR- -无类域间路由
汇总后,被汇总地址长于或等于主类掩码 - 超网
汇总后,掩码短于主类掩码
思科设备的登陆、基础配置
Router和Switch为主机名;默认所有的路由器为Router,所有的交换机为Switch
设备登录方式:
- console口登陆
- 远程登陆- - Telnet、ssh
设备各种模式
所处模式 | 级别 |
---|---|
Router> (用户模式) | 第一级别模式;最低级别模式;做部分的查看 |
Router# (特权模式) | 第二级别模式;在该模式下可以对设备进行所有的查看及测试以及一些简单的配置 |
Router(config)# (全局配置模式) | 第三级别模式;可以对设备进行管理配置 |
Router(config-???)# (其他配置模式) | 第四级别模式;其他配置模式,可以对设备进行各种专用配置 |
模式切换命令
命令 | 作用 |
---|---|
Exit | 一层一层下 |
End | 从特权以上模式返回到特权模式 |
disable | 专用于特权模式到用户模式 |
Cisco 帮助系统
命令 | 作用 |
---|---|
Tab键 | 自动补全单词 |
? 键 | 显示该模式下或该单词后可以键入的命令及注解 |
设备基础配置 优化设备
建议开始对设备配置前先进行基础配置
Router(config) line console 0 进入console口
Router(config-line) logging synchronous 日志同步
Router(config-line) exec-timeout 0 0 永不超时
Router(config) no ip domain-lookup 关闭域名解析
Router(config) hostname r1 修改默认主机名
设备加密配置
- 进入console口密码
r1(config) line console 0 进入console 口
r1(config-line) password cisco123 配置登录密码
r1(config-line) login 表示确认
- 用户模式到特权模式的密码
r1(config) enable password cisco321
r1 show running-config 查看运行配置文档;显示设备当下所运行的所有命令
注:以上的加密配置的,其密码在running-config中明文显示
r1(config)#service password-encryption 开启码加密服务后,显示为密文
建议的加密方式:
从用户到特权模式的密码
r1(config)#enable secret cisco4321
3.登录console口密码
r1(config) username ccna privilege 1 secret cisco321
r1(config) username ccnp privilege 15 secret cisco321
r1(config) line console 0
r1(config-line) login local
r1 write 保存
RJ-45双绞线
Rj-45双绞线为交换机和路由器/各种终端产品最常使用的网线;直接传送数据信号
线类 | 规格 |
---|---|
直通线、平行线 | 两端均为568A线序或568B线序 |
交叉线 | 一端为568A线序,另一端为568B线序 |
路由器接口信息查看及地址配置
R1 show ip interface brief
接口类型+接口编号 IP地址 接口状态 接口协议
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 unassigned YES unset administratively down down
Serial0/0 unassigned YES unset administratively down down
FastEthernet0/1 unassigned YES unset administratively down down
Serial0/1 unassigned YES unset administratively down down
Serial0/2 unassigned YES unset administratively down down
Serial0/3 unassigned YES unset administratively down down
Serial0/4 unassigned YES unset administratively down down
Serial0/5 unassigned YES unset administratively down down
FastEthernet1/0 unassigned YES unset administratively down down
FastEthernet2/0 unassigned YES unset administratively down down
接口类型:
- Ethernet 10M 半双工接口
- FastEnternet 100M 全双工接口
- GigabitEnternet 1000M 全双工接口
接口状态:
- down 表示接口无法识别电流
- up 表示接口无法识别电流
默认所有交换机接口处于开启状态,路由器的接口处于关闭状态,必须手工开启
接口协议
- down 标识接口不能识别数据
- up 标识接口可以识别数据
注: 接口必须处于的双up的条件才能通讯;
接口IP地址配置
r1(config) interface fastEthernet 0/0 进入接口
r1(config-if) ip address 192.168.1.1 255.255.255.0 配置接口的ip地址
r1(config-if) no shutdown
DHCP
动态主机配置单协议- - 统一分发管理IP地址 C/S模型
网络中存在一台DHCP server设备,由该设备向所有需要IP地址的终端设备分发ip地址
成为DHCP server的条件:
- 该设备必须拥有接口或网卡连接到所要下放地址的广播域内
- 该接口或网卡必须已经拥有合法ip地址
在一台设备上可以配置多个dhcp池塘,但 一个池塘只能为一个广播域服务
r1(config) ip dhcp pool ccna 创建名为ccna的池塘;
r1(dhcp-config) network 192.168.1.0 255.255.255.0 关联接口
r1(dhcp-config) default-router 192.168.1.1 网关地址
r1(dhcp-config) dns-server 114.114.114.114 dns服务器地址
r1(dhcp-config) exit
排除单个地址
r1(config) ip dhcp excluded-address 192.168.1.1
排除一段地址
r1(config) ip dhcp excluded-address 192.168.1.1 192.168.1.5