第6节 构建简单局域网并实现远程管理路由器与交换机——基于PacketTracer仿真

article/2025/4/19 9:54:02

1实验目标

  1. 在PacketTracer平台上构建以下两个局域网,并使用路由器相连。路由器,连接不同的局域网,其上的各个端口需要属于不同网段。交换机,连接同一网段内的设备。
  2. 为各个设备配置IP、子网掩码、网关等。
  3. 实现各个设备间能互相ping通。
  4. 实现远程管理各个交换机及路由器。
    在这里插入图片描述

2配置接口

2.1PC设备接口配置

选中设备→桌面→IP地址管理。为设备配置IP地址、子网掩码、网关等参数。
在这里插入图片描述

2.2交换机接口配置

  • 交换机的接口属于2层接口,无法配置IP,对于企业级交换机而言,为方便工程师远程管理,企业级交换机常内置一个虚拟PC(以虚拟接口连接交换机),该接口属于3层接口,可配置管理IP。
  • 分别选中交换机进行配置→命令行。
en							#进入特权模式
conf t						#进入全局配置模式
ho 重命名					#为交换机重命名
ip default-gateway 网关		#设置网关
do show ip int b			#查看接口列表
int vlan 1					#进入虚拟接口配置模式
no shut						#开启接口
ip add IP 子网掩码			#配置IP及子网掩码
do show run					#显示running-config文件信息
do write					#保存配置

2.3路由器接口配置

  1. 进入路由器命令行,模式与命令与交换机相似,命令提示是否采用对话窗口的形式,该形式是傻瓜模式,类似其他软件的安装向导,只能你问我答,不够灵活。输入no进入。
    在这里插入图片描述
  2. 型号2811路由器有两个接口,刚好连接两个交换机,需要分别针对两个接口进行配置。
en									#进入特权模式
show ip int b						#查看接口列表
conf t								#进去全局配置模式
int f0/0							#进入接口配置模式,接口为f0/0
no shutdown							#开启接口
ip add 10.1.1.254 255.255.255.0		#为接口f0/1配置ip
exit
int f0/1							#进入接口配置模式,接口为f0/1
no shutdown							#开启接口
ip add 20.1.1.254 255.255.255.0		#为接口f0/1配置ip
end									#退出到特权模式
show ip int b						#查看接口列表
show run							#显示running-config文件信息
write								#保存配置

3远程管理设置

3.1路由器远程管理

1.为路由器设置简单用户密码,并设置采用login登录远程管理。

en
conf t
line vty 0 ?			#对于2811路由器,回馈?位置可以填1-15.
line vty 0 3			#进入虚拟终端配置模式。为该设备开启4个虚拟终端(虚拟console口),允许4个人同时控制
password 123456			#与console配置模式一样配置用户密码
login
exit					#退出到全局配置模式
enable password 654321	#配置特权密码(采用远程控制时,如果没有设置特权密码则无法访问)

2.PC端远程管理路由器。打开PC端的cmd命令行,进入用户模式→进入特权模式及其他模式可以远程配置路由器。

Telnet 10.1.1.254
→Password				#提示输入用户密码	
→Router					#进入路由器用户模式
en						#尝试进入特权模式
→Password				#提示输入特权密码	

3.考虑到Telnet不安全,ssh采用非对称加密算法能保证信息安全的三要素,需要设置对路由器远程控制端口。进入路由器命令行设置。

line vty 0 3			#进入虚拟console口配置模式
transport input ?		#查看该接口输入端口类型
transport input ssh		#限制接口仅开放ssh端口

4.采用ssh需要非对称加密算法,需要对路由器进行秘钥配置

conf t						#进入全局配置模式
hostname R1					#生成秘钥需要有自定义名字
ip domain-name xx.qq.com	#生成秘钥需要有域名,不需要与公司域名相同。
crypto key generate rsa		#crypto与安全相关的配置,key与秘钥相关,generate生成秘钥,ras算法类型。

5.PC端采用ssh远程管理路由器,实际工作中PC端不带ssh客户端,需要手动安全,PacketTracer仿真平台的PC设备自带ssh。进入PC端cmd窗口。

ssh /?								#查看ssh命令用法,实际需要根据所安装的客户端查看对应命令
→Usage: SSH -l username target		#提示需要输入设备名及IP地址。
ssh -l R1 10.1.1.254				#采用ssh端口远程控制路由器,后续提示输入密码与Telnet端口一致

6.为明确对网络设备的远程修改来源于哪位工程师,需要为不同工程师配置不同账户及密码,以追溯责任。进入路由器命令行

line vty 0 3					#进入虚拟console口配置模式
no password						#删除之前配置的密码
no login						#该命令表示无需密码即可远程管理路由器,不能停留太长时间
login local 					#采用本地账号数据库账号进行登录
exit							#退出到全局配置模式,设置本地账号数据库
username 用户名1 password 密码1	#设置第一个账户密码
username 用户名2 password 密码2	#设置第二个账户密码
do show run						#强制查看运行配置文件

7.采用PC端进行路由器的远程控制,打开PC端cmd窗口。

ssh -l 用户名1 10.1.1.254		#以用户名1的身份登录配置路由器

3.2交换机远程控制

  • 为两个局域网的两个交换机均设置远程管理。
en
conf t								#进入全局配置模式
enable password 654321				#配置特权密码(采用远程控制时,如果没有设置特权密码则无法访问)
username 用户名1 password 密码1		#设置第一个账户密码
username 用户名2 password 密码2		#设置第二个账户密码
ip domain-name xx.qq.com			#生成秘钥需要有域名,不需要与公司域名相同。
crypto key generate rsa				#crypto与安全相关的配置,key与秘钥相关,generate生成秘钥,ras算法类型。line vty 0 3						#进入虚拟终端配置模式。
login local 						#采用本地账号数据库账号进行登录
transport input ssh					#限制接口仅开放ssh端口

4总结

  1. 熟练构建2个简单局域网并以路由器相连,为各设备配置IP子网掩码及网关,让全网能够相互ping通。
  2. 熟练地为路由器与交换机设置主机名、用户密码与特权密码、设置远程管理端口类型。
  3. 对于交换机与路由器,要求熟练使用Telnet/ssh两种方式远程管理,熟练使用login与login local两种验证方式。

http://chatgpt.dhexx.cn/article/t4uFIOgA.shtml

相关文章

认识路由器与交换机,在常见的企业组网中起什么样的作用呢?

作者:一天,公众号:网络之路博客(ID:NetworkBlog)。让你的网络之路不在孤单,一起学习,一起成长。 前言 从这篇开始正式进入路由交换网络的讲解,这一篇,不讲解…

3.路由器与交换机的管理

路由器与交换机的管理 (1)通过带外方式对设备进行管理 (2)通过Telnet对设备进行远程管理 (3)通过Web对设备进行远程管理 (4)通过SNMP管理工作站对设备进行远程管理 实验1 交换机基…

路由器与交换机基本原理

路由器工作原理 定义 路由器是一种实现网络互联的设备,作为三层网络层设备提供路由与转发两种机制,可以决定数据包从源端到目的端的经过路径(路由),以及将路由器输入端的数据包送到适当的路由器输出端(内…

路由器与交换机的作用

路由器与交换机的作用(浅析) 拿到这个题目,不用想,先百度。 首先是路由器 说实话,看不懂,不过我看到了一个眼熟的东西(TCP/IP),如果我没有记错的话,这个名词我在写post和get传参作…

路由器与交换机的区别是什么

路由器与交换机的主要区别体现在以下几个方面: (1)工作层次不同 (2)数据转发所依据的对象不同 交换机是利用物理地址或者说mac地址来确定转发数据的目的地址。 而路由器则是利用不同网络的id号(即iP地址…

eNSP实验记录(一):路由器与交换机

eNSP实验记录(一):路由器与交换机 本次实验拓扑图如下: 实验目的:探究路由器与交换机之间的连接及设置方法,以及Ping通4台PC端!! 一:配置各端口的IP (一&…

路由器与交换机有什么区别

路由器与交换机的主要区别体现在以下几个方面: (1)工作层次不同 (2)数据转发所依据的对象不同 交换机是利用物理地址或者说mac地址来确定转发数据的目的地址。 而路由器则是利用不同网络的id号(即iP地址…

路由器与交换机的区别(基础知识)

文章目录 交换机路由器路由器和交换机的区别(1)工作层次不同(2)数据转发所依据的对象不同(3)传统的交换机只能分割冲突域,不能分割广播域;而路由器可以分割广播域(4&…

程序员职业划分

一、目的: 1、知道程序员很多的职业,但是想了解一下 二、参考 1、带你了解IT互联网行业程序员岗位有些什么类型? 带你了解IT互联网行业程序员岗位有些什么类型?_weixin_33709219的博客-CSDN博客 1、程序员的岗位,每…

Java程序员职业发展规划和方向有哪些?

Java程序员职业发展规划和方向有哪些?Java程序员需要不断学习,要深入了解Java底层和Java类库,JVM和JDK相关的内容,还要了解大数据、分布式缓存、分布式消息服务、分布式计算、软负载均衡等技术,当精通专业技能后会有很…

关于程序员的职业规划分析

对于绝大部分从事互联网、程序员的群体来说,看中的不仅是一个白领工作,更重要的是他高薪资的待遇,就当前来说,IT行业发展速度突飞猛进,就业方向和前景更是百家争鸣,如果对自己没有一个明确的目标而漫无目的,那只会殆误时机,俗话说,欲行千里,先立其志。因此,要为自己拟定…

程序员常见的职业病有哪些?

程序员是一个久坐的行业,基本上一天有十几个小时需要坐在电脑旁边,随之而来会给我们这些广大的程序员朋友们身体健康带来了很大的隐患。作为一名优秀的程序员,爱护自己的身体也是非常重要的,毕竟身体是革命的本钱嘛。今天主要给大…

Java程序员职业发展与规划:我要做一辈子的Java程序员吗?

Java作为备受程序员喜爱的编程语言,在各行各业都被广泛使用,导致当下越来越来多的人想通过学习Java从而找到一份高薪可以改变自己职业前途的工作。那么,对于初级Java程序员来说,Java的职业发展规划和方向有哪些? 其实Java程序员需要不断学习,要深入了解Java底层和Java类…

程序员职业思维导图

大家好:从本次博客开始为了对应AC项目我要准备程序员的职业思维导图啦 这是个人整理的会慢慢持续更新的呀,深感路漫漫其修远兮我将上下而求索

程序员职业素养笔记

阅读《程序员职业素养》时感触比较深的话,记录下来!

程序员职业发展路线图(完整版+珍藏版)

从整体上看,程序员的职业发展可以分为 4 条路线,分别是工作、SOHO、创业和投资,它们的难度逐次递增,人生阶层也逐次递增。当然这个路线也不是固定的,可能随时切换,比如你放弃了工作可以 SOHO,你…

程序员的8个职业发展方向,了解一下!

众所周知,21世纪已然是互联网时代,互联网技术在各行各业的广泛应用不言而喻。作为现代青年想进入互联网领域,在学习了一门技术之后,找到一个合适的职业发展方向是很重要的。 这篇文章小千来介绍一下程序员的职业发展方向。你喜欢…

《英文科技论文写作与学术报告》网课第一章作业答案

Lecture 1: Writing Scientific Paper in English 1.1 1.2 1.3 1.4

如何下载学习通mooc上的课件,不需要任何工具

进入慕课,检查元素,接着如图所示操作,即可找到课件下载链接

【学习方法】如何才能高效学习

如何才能高效学习,99%的人不知道的高效学习法 看到一篇关于高效学习的文章,分享给大家,转载自卢松松博客。 每个人从出生到老去,都是需要不断学习不断获得新知识的。我们每个人都清楚,知识真的是这个时代最稀缺的一种…