You are on page 1of 774

CCNA:Cisco CertiFied Network Assooate

study Guide sixth Edition

学 第
CCNA 习指 南
(中 文 六版 )
) 2 0 8 - 0 4 6 (

E美 彐 Todd Lammle 著

程代 伟 徐 宏 池 亚平 等 译
薛荣华 审拧 `

钅 子 工 聿 出 版 社 ・

PubIishing lHouse oF EIectronics Industry


北 BEIJNG

内 容 简 介
本 书是 CCNA应 试必要 的学 习指南 ,由 Cisco技 术知名权威 编写 。CCNA考
试 的 内容 已几 度变 化 ,本 书
是针对最新 的考试 目标而编写 的 ,旨 在帮助应 试者全面复习 、
掌握新 的考试 内容 。仝 书共 ll章 ,内 容涉 及网
际 互 联 、瓦 联 网 协 议 、IP子 网 划 分 和 变 长 子 网 掩 码 (VI'sM)、 GscoIOS简 、IP路 、增 “ RP(EIGRP)和
介 由 强 的

开放 最 短路 径 优 先 (OSPF)、 第 2层 交 换 、
虚 拟 LAN、 安 全 、
管 理 Cisco互 联 网 络 、网络 地 址 转 换 、
无 线 网络技
术、IPv6和 l广 域 网 。除 了讲 解 应 掌 握 的 内容 外 ,几 乎 每 章 都 有 复 习题 、书写 练 习 和 实 际操
作 实 验 ,并 附 有 答
案 。书前 有 一 套评 估 考 题 和答 案 ,选 配 的光 盘上 有新 CCNA考 试 (640802)的 大 量 准 各 工 具 和 资 料 。 为 了有
助于应 试 者 准备 Cisco模 拟 考试 ,光 盘上 包 含 各 章 的 复 习题 和模 拟 考 试 题 。最 后 还 有 PC机 、 便 携 机 和 Pdm
手持机 的 电子 闪存 杼以及 本 书的 电子版 。相 信 通 过本 书 的学 习 ,应 试 者定 能顺 利 地 通 过 这 -考 试 。
读 者 对 象 :CCNA#64⒐ ⒛2考 试 的应 试 者 、
Cisc。 网络 工 程技 术 人 员 和销 售 人 员 、
大专 院校计 算 机 通 信 专
业师生 。

Copvright @ 2007 by Wiley Publishing, Inc. ,Indianapolis, Indiana. All rights rescrvcd. This
translation published under lincense. \o part of this publication may-be reproduced,stored in a re-

trieval system or transmitted in any form or by any means,electronic,mechanical.photocopying,


recording,scanning,with° ut the prior writtcn pern1ission of the pubhsher,The SYBEX Brand trade drcss is

a trademark° f WⅡ ey Pubhshing,Inc,in the United States and/° r other countries,

本 书英文版 由美 国 Wiky公 司出版 ,Wlley公 司 已将 中文版独家版权授予 中国电子工业 出版社 及北 京美迪


亚 电子信息有 限公 司 。未经 许 可 ,不 得 以任 何形式 和手段 复制或抄袭本 书 内容 。

版权 贸易合 同登 记号 图 字 :01200⒎ 0571

图书在版编 目(CIP)数 据

CCNA学 习 指 南 :中 文 第 6版 ,640~802/(美 )拉 (Lammle,TI',)著


默 尔 ;程 代 伟 等 译 ,一 北 京 :电 子 工 业

出 版 社 ,~90082

书 名 原 文 :CCNA:Cisco Certified Network Associatestudy Guide Sixth Edition

IsBN978-7-121-o5675-8

I.C… Ⅱ 。① 拉 … ② 程 … Ⅲ 。计 算 机 网络 一 工 程 技 术 人 员 一 资 格 考 核 一 自学 参 考 资 料 Ⅳ ,TP3"

中 国版 本 图 书馆 CIP数 据 核 字 (2007)第 198083号

责 任 编辑 :李 莹
印 刷 :北 京 天 竺 颖 华 印刷 厂
装 订 :三 河 市 金 马 印装 有 限公 司
出版 发 行 :电 子 工 业 出版 社
北 京 市海 淀 区万 寿路 173信 箱 邮 编 :100036
北 京 市 海 淀 区翠 微 东 里 甲 2号 邮 编 :100036
开 本 :787× 1o921/16印 张 :4875字 数 :1224干 字

印 次 :2008年 2月 第 1次 印刷
定 价 :800o元

凡所 购 买 电 子△ 业 出版 社 图 书有 缺 损 问 题 ,请 向 购 买 书 店 调 换 。 若 书 店 售 缺 ,请 与 本 社 发 行 部 联 系 ・
联 系 及 邮 购 电 话 :(010)88254888。

质 量 投 诉 请 发 邮 件 至 丬 “ @曲 o.∞ m。 cn,盗 版 dblJ【


侵 权 举 报 请 发 邮 件 至 l@pllc⒈ con1.cn。

服 务 热 线 :(010)88258888。
CCNA:σ sco认 证 网络 支 持 工 程 师 考试 (640-802)第 六 版 目标 清 单

目标 早

描 述 网络 如何 工 作

描述 各 种 网络 设 各的 冂的 和功 能 l

选 择满 足 网络 规 范 所需 的组 件 1

使用 O⒐ 和 TCP IP模 型 及其 相 关协 议解 释数 据如 何 在 网络 中流 动 1

描 述公 共 网络 t立用程 序 ,包 括 Wcb应 用 程 序 1

描述 O⒏ 和 TCP模 型 中协议 的 日的和基 本操作 1、 2

描 述 网 络 上 应 用 程 序 (VoiceOver1P和 Vide° OverIP冲 勺影 响 l、 9

解 释 网络 图 l、 3

确 定 两 个主 机通 过 网络 的路径 6

描述 网络 和 因特 网通 信 所需 的组 件 1

使 用 分层 模 型方 法 识 别并 纠正公 共 的 网络 问题 1、 2

区分 I'AN/WAN间 的操 作 L9特 点 1、 14

证 实和 排错 具有 VLAN和
配置 、 交换 机 阃通 信 的 交换 机

端 口 和连 接 器 连接 交换 机 到其 他 网络 设各 和 主机
选 择适 当的介 质 、电缆 、 1、8

解 释 以太 网网络 的技 术 和介 质 访 问控 制方 法 1、8

解 释 网络分 段 和皋本 的通信 董 管 理 概念 1、8

解 释 基 本 的交 换 概 念 和 Cisco交 换 机 的操 作 8

完 成并 江实初 始交换 机 配 置任 务 ,包 括 远程 访 问管理 8

使 用 基本 的实 用 I具 (包 括 :ping、 traccroute、 tclnet、 sSII、 arp、ipconⅡ g)


利 用 shoe和 debug命 令 证实 网络状 态 和交 换 机操 作 8、9

建议 和解决 常 兀的交换 网络 介 质问题 、


识别 、 配 置 问题 、自动协 商和交 换 机
硬件故 障 8、9

描述 增 强 的交换 技 术 (包 括 :VTP、 RsTP、 VI'AN、 PVSTP、 802.1q) 9


描述 V1冫AN如 何创 建 逻辑 上分离 的网络 和它们 之 间路 由选 择 的需 要 9
证 实 和排错 VI'AN
配置 、 9
证 实 和排 错 Cisco交
配置 、 换 机 上 的 中继 9
证 实 和排 错 VI'AN间
配置 、 路由 9
配 置 、证实 和排 错 VTP 9
配置 、 证 实 和排错 RSTP操 作 9
解 释各 种 show和 debug命 令 的输 出 ,以 证 实 Cisco交 换 网络 的操 作 状 态 9
管 理 VI'AN1之
实 现基 本交换 机 安 全 (包 括 :端 口安 全 、中继 接入 、 外 的 VLAN”

在 一 个 中等企 业分 支 办公 网络 中实现 IP寻 址 方 案和 IP服 务 以满定 网络 薷耍

描述 使 用 专用 和公 共 IP寻 址 的操 作 和好 处 2、 3

解 释使 用 DHCP和 DSN的 操 作 和好 处 1
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

证 实 和排错 在 一 个 路 由器 上 的 DHCP和
配置 、 DSN 4
实现 I'AN环 境下 主机 的静 态 和 动态 寻址 服 务 3

计算 和应 用 个 网络 的寻址 方案 ,包 括 VI'SM IP寻 址设 计 3
确 定适 当使 用 VI'SM和 汇 总 的无 级 寻址 方 案 ,以 满 足 LAN/WAN环 境下
寻址 的需 要 3
描述 运行 与 IPv4协 力 的 IPv6的 技术 要 求 (包 括 :协 议 、 隧道 等 )
双栈 、 13
描述 IPv6地 址 13
识 别 和 纠正 与 IP寻 址 和 主机配 置有 关 的常见 问题 3

证 实和 排错 基本 路 由器 操作 和 Cisco设
配置 、 备上 的路 由选 择

描述 基本 的路 由选 择 概 念 (包 括 :数 据 包 转发 、
路 由器查 找过 程 ) 6
描述 Cisco路 由器 的操 作 (包 括 :路 由器启 动过 程 、
路 由器组 件 ) POST、 4
选 择适 当的介 质 、电缆 、 口
端 和连接 器 连 接路 由器 到其他 网络设 各 和主机 1
证 实 和排 错 RIPv2
配置 、 6
访 问和利 用路 由器 设置基 本 的参数 (包 括 :CI'I/SDM) 4、 6、 7
连接 、配置 和 证实 一 个设 备 接 口的操 作 状 态 4、 6、 7
利 用 ping、 traceroute、 telnet、 SsH或 工
其 他 实 用 具 证 实 设 各 配 置 和

网络连 通性 4、 6、 7
为给 定 的特 殊路 由要 求 完成 和证 实 一 个静 态或 默认 路 由的配置 任务 6、 7

管理 IOS配 置文 件 (包 括 :保 存 、
编辑 、 恢复)
升级 、 5
管 理 CiscoI(E
5
比较 和 对照路 由选 择 方 法 和路 由选 择 协议 6、 7
证 实 和排 错 OSPF
配置 、 6、 7
证实 和排错 EIGRP
配置 、 6、 7
证 实 网 络 连 通 (包 traceroute和
性 括 :利 用 ping、 tehet或 SSH) 4、5、6、7
排错路 由选 择 问题 4、 6、7
利用 SHOW&ˇ DEBuG命 令证 实路 由器 硬件 和软件操 作 4、 6、7
实 现 基本 的路 由器 安全 6、 7、10

解释 和选择 适 当的为 一 个 WLAW要 求 的 管理任 务

描 述 与 无 线 媒 介 有 关 的 标 准 (包 括 :IEEEWIFIAlliance、 ITU/FCC) 12
识 别 和描述 小 型无 线 网络 中组 件 的 目的 (包 括 :SSID、 BSS、 ESS) 12
识 别 为 配置 一 个无 线 网络 确保 设 备 连 接 到正 确 的接人点 的基本 参 数 12
比较 和对 照无 线 安全 特性 和 WPA安 全 能力 (包 括 :开 放 、 WEP、 WPA1/2) 12
识 别实 现 无线 网络 的常见 问题 (包 括 :接 口 、
Miss配 置) 12

识 别 针 对 网络安全 的 威 胁 并描 述削 减这 些威 胁 的 -般 秀 法

描 述 当前 增 加 的网络 安 仝威胁 并解 释 为 削减 威胁 而需要 实 现 的仝 面 的


安仝策略 10
解 释用 于削减 网络 设备常 见安 仑 威胁 的 一般 方法 10

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

描述 常见 的安 全设 备 和应用 程 序 的功能 10

描述 建议 的安全 习惯 ,包 括 初 始 步骤 以确 保 网络设 各 安仝 10

证 实和 排错 中等 企 业分 支 办公 网络 中的 NAT和
配置 、 ACL

描述 ACI冫 的 目的与类 型 10

配 置 和应 用基 于 网络 过 滤要求 的 ACI'(包 括 :Cu/sDM) 10

配 置 和应 用 一 个 ACI'.以 限制对 路 由器使 用 TEI冫 NET和 SSH(包 括:


SDM/CLD 10

验证 和监视 网络 中的 ACI' 10

排 错 ACI冫 问题 10

解 释 NAT的 基 本 操作 11

为 给定 的 网络要求 使 用 配置 NAT(包 括 :CI'⒈ SDM) 11

排错 NAT问 题 11

实现 和讧 寒 wAN链 接 ∷

描述 连 接 到 一 个 WAN的 不 同方 法 14

配 置并 证实 个 基本 的 WAN串 行连接 14

配置 并证 实 Cisco路 由器 上 的帧 中继 14

排错 WAN实 现 问题 14

描述 VPN技 术 (包 括 :重 要性 、
益处 、角色 、 组件 )
影响 、 14

配置并 证 实 Cisco路 由器之 间 的 个一 PPP连 接 11

说 明 :根 据 Cisco的 单 独 判 断 ,考 试 目标 随 时 会 变 化 而不 预 先 通 知 。 请 访 问 Cisco网 站
(www。 os∞ ,com/Web/leaming)获 得 最 新 的 考 试 目 标 。
清 单

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

译 者 的话


多年 来 ,专 业 证 书 已经是计 算 机 业 界 的 个重 要部 分 ,而 且将 继续 变 得更加重要 。这些
/职
证书 的存 在 有许 多原 因 ,但 最普遍 的原 囚就 是 可 信 性 。持 有 证 书的雇 员 `|顾问 业 应聘人
Cisco产 品 时 获 得 △厚 的折
被认 为 比没有 的人 更 有 价值 。雇 有持 证 人 员多 的公 司可 在 销 钎
扣 ,因 而 Cisc° 的职业证 书在 IT业 界十 分走 俏 。
¤s∞ 的职业 证 书 有 几 个 等 级 。 CCNA∷ CCDA是 初 级 网 络 技 术 人 员 的 证 书 ,CCNP/
CCDP是 中级专业 人 员 的证 书 ,而 CCIE则 是专 家级 的证 书。要 获 得 CCNA证 书 ,必 须 通 过
CCNA考 试 (640801)考 试 。该考试 的 内容 已几 度 变化 ,而 本 书 针 对 的是 最 新 的考 试 日标 ,

旨在 帮 助应试 者全 面 复 习 、 掌握 新 的考试 内容 。这 版 比第 JH版 增 加 r许 多 内容 ,包 括 安全
无 线 技 术 和 IPv6等 。全 书 共 14章 ,内 容 涉 及 网际Ι 联 、 TCP/IP介 绍、
性 、网络 地 址 转 换 、
安全设 备 管 理 、 管理 Cisco互 联 网络 、 IP路
子 网划 分 和变 长子 网掩 码 (VI'SM)、 Gsco IOS和
由、 增 强 的 IGRP(EIGRP)和 开放 最 短 路 径 优 先 (ΘsPF)、 第 2层 交 换 和 生 成 树 、 安 全 性 、网
Cisco无
络地 址 转换 、 IPv6和
线技 术 、 广 域 网 。除 了讲 解 应 掌 握 的 内容 外 ,几 乎 每 章 都 有 复

习题 、 书 面实验 和动手 实 验 ,并 附有 答 案 。书前 有 套评估 考题 和答 案 。本 书选 配 光 盘 上有
新 CCNA考 试 (640-802)的 大量 准 各 ⊥ 具 和 资 料 。为 了有 助 于 准 各 Cisco模 拟 考 试 .光 盘
上包 含各 章 复 习题 和模 拟 考试 题 ,最 后 还 有 PC机 、 便 携 机 和 Palm手 持 机 的 电子 闪存 卡 以
及 本 书 的 电子 版 。可 以说 本 书 确 实 是 CCNA应 试 必 要 的学 习指 南 ,相 信 通 过 本 书 的学 习 .

应试 者 定 能顺 利 地通 过 这 考 试 。祝你 好 运 !
l、第 8、第 9、第 12和
本 书 由北 京 电子科 技 学 院 Cisco网 络技 术 学 院 程 代 伟 (前 言 及 第
4、第 6和 第 7章 )、池 亚 平 (第 5、第 10和 第 11章 )翻 译 ,由 薛 荣 华
第 13章 )、徐宏 (第 2~第
教授 审校 和统稿 。该 学 院 的其 他讲 师魏 占祯 、 李 兆斌 等对 本 书 的翻译 给予 许多指 导和帮 助 。
参加本 书译录校 工 作 并 给予 大力 协 助 的还有 闫慧娟 、 姚栋 、曹汉 征 、许 秀英 、置 泰东 、 李。 I、郭

淼、矫克民、 薛姗 、
李南 平 、 蔡红志 、
刘 晓玉 、 刘 东顺 等 同志 。电子 工 业 出版社 和美 迪 亚 电子 信

息有 限公 司 的 编 辑 为 此 书 的 出 版 做 了大 量 艰 苦 细 致 的 下 作 。译 者 谨 向他 们 表 示 衷 的
感谢。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学
对《 习指南 》的称赞
“Todd讨 ”
论课 题 的方 法很 巧妙 ,不 会 混 淆读 者 ,他 的解 释清楚 且 易 于理解 。
Amazon读 者 评 论


读完本 书 ,首 次尝试 就通 过 了我 的 CCNA考试 。 …… 如 果 你 读 了本 书 并 做 了每 章 末

尾 的所有 复 习题 和 书面实验 ,你 就 做 好 了考试 的准各 。
Amazon读 者 评 论


这是一 本好书 !Todd Lamm1e能 使 复杂 的问题 简单化 。一 旦掌握 了网络基 础 ,就 会

觉得关于 Cisco的 书籍都是基本 的 ,不 像 Sybex这 样 的书从头到尾都能学 习新 的理念 。
Amazon读 者 评 论


这 一 领域 的权 威 ,他 的写 作 方 式 使 得 这 本 书读 来 很 轻 松 ,并 提 供 了 出
我记得 Todd是
色 的现实参考 和直接 与考试 日标 相关 的详 细信 息 。如果 你 考 虑 参 加 CCNA考 试 ,劝 你 彻 底

阅读 这 本 书。
Amazon读 者 评 论


这 是 我在 Amaz° n上 写 的第 一 个 书评 。我 曾在计 算 机 /网 络 领 域 工 作 多 年 ,但 几 乎 没
有 接 触 Cisco设 各 。我基 本 上 知 道 enable和 con伍 g等 Gsco命 令 。最 初 我 计 划 花 3000美
…… 花 了 一 周 时 间
元参 加 CCNA考 试训 练 ,但 这 种 办法 花 钱太 多 。所 以我 买 了这本 书代 替

脱 产学 习 (无 论 如何 上课也 要 花 时 间 )・…¨因为 我 第 次 尝 试 就 通 过 了考 试 ,我 的 自办 训 练
班 节 省 了大约 2900美 元 !”
Amazon读 者 评 论


这 是我读 过 的最佳技术 书籍 H”
Amazon读 者 评 论


这本 书是准 备 CCNA认 证 的 出色 资源 ,它 有 关 于 αsco目 标 所需 的信 息 。示 例测试 和
模拟测 试 给 出 了考题 以外 的知识 ,普 通 用 户 也 能从 中学 到 更 多 的知 识 和 经 验 。我 非 常 愿 意

把本 书推 荐 给没有 CCNA资 料 的任何 人 。
Amazon读 者 评 论


最 近 我 以 985分 的 成 绩 (满 分 1000分 )通 过 了 CCNA考 试 ,Todd Lammle的 书 是 我 唯
一的学 习资料 (以 及 一 台 Cisco路 由器 )。
它 涵 盖 了所 有相关 课题 ,以 容 易理解 的方 式 给 你 网络/α sco知 识 。甚 至 现 在 当我 准 各

参加 其他 认证 时 ,它 仍 是 一 本 不 可 替代 的参 考 书 。每 章 包 含 复 习题 和 动手 实验 ,使 你 有 机
会在 真实 场景 中应 用新 的技 巧 ,并 且^本 书选 配 光盘提 供 了附加 的示 例 测试 ,闪 存 卡也 能用 来

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

巩 固 已学 知识 。
通过 读 本 书两遍 并 做 所有 的练 习 ,你 将 能 回答 考试 遇 到 的任何 问题 。高度推 荐 !”
Ama⒛ n读 者评 论


我 以前使 用 Gsco Press试 过 三 次 ,但 没 能 度 过 最 艰 难 的 阶段 。不 必 说 ,我 十 分 气 馁 。
了 Todd Lammle的 一 本好 书 时决 定 再 试 一 次 。幸 好 我 这 么 做 了 。
但 是 ,当 我 听说 Sybex出
该 书好读 ,所 需概 念 和考试 目标 解 释得很好 。每章末尾 的复 习题 和动手 实验 也 非 常有 用 。
上周 末 我参 加 考试 并 通过 了 "
谢 谢 你 H”
Amazon读 者 评 论

“ ”
太好 了 ,只 有很 少 网络经 验 的我读 了这本 书就 能通 过 CCNA考 试。
Amazon读 者 评 论


关 于这本 书我 没有更 多 的要 说 。使 用 Todd的 指南 帮 助我在 ⒛00年 通 过 了 CCNA考

试 ,最 近使 用 它再 次 通 过考试 。一 本 出色 的好 书 。没 有 了 。
Amazon读 者 评 论


这本 书包含 了通 过 考试 所需 的 一 切 ,有 动手 实验 和奖励 资料 。这 是 我读 过 的写得 最好
的书 。
我强 烈 推荐 这本 书 "”
Amazon读 者 评 论

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

致读者

感 谢 你对 Sybex公 司 出版 CCNA考 试 复 习资 料 的期 待 。 我 们 Sybex公 司很 为 自己所


蠃 得 的声 誉 而 自豪 ,我 们 能够 为 CCNA应 试 者 提 供 实 用 的知 识 和 技 能 ,以 帮 助 大 家 在 竞 争
日趋 激 烈 的 IT行 业 获得成 功 。本 书是 畅 销 书 《CCNA学 习指 南 》的最 新 版 本 ,它 能 够 为 参
加 CCNA认 证 考 试 的应试 者 提供 最新 的 、
精确 的、 容易 获得 的考试 资 料 ,这 正 是 我 们 努 力 的
方 向。
就像 前 面 的版本 一 样 ,本 书 的作 者 和 编辑 经 过 刻苦 努力 的 工 作 ,确
保 了握 在读 者 手 中的
这本《CCNA学 习指 南 》
是 内容广 泛 而深 刻 的 、 教 育 功底 深 厚 的 书籍 。 我 们 确 信 本 书 能 够 满
足并超 过认 证 考 试所 要 求 的标 准 ,并 帮助大 家顺 利通 过 CCNA认 证 考试 。
对 于我们来 说 ,一 直 以来 ,读 者 的反馈 都 是 非 常重 要 的 。如 果 读 者
确 认 书 中有 错 ,就 请

访 问 Wiley网 站 的 读 者 支持 ”页 面 。如 果 读 者 对 本 书 有 什 么评 论 和建 ,可
议 以直 接 跟 我 联
系 ,我 的邮件地址 是 nedde@wiley。 ∞m。 我们 Sybex公 司 的工 作 人 员 一 直 在 不 断 地 努 力 ,
以 帮助 大家顺 利 通 过认 证 考试 。
祝 大家 的 CCNA认 证 考试 取 得 成 功 !

Neil Edde
Pubhser~-ctifcation

Sybex, an Imprint of Wiley

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

致谢

编辑 能 力 ,以 及她 的执 着 精 神 ,保 证 了本 书 的 简 沽
写作 ,1格 与语 言 、
Monica I冫 amn11c的
的成 功 ,她 昕做 出 的贡献 是 不可估 量 的 。对 于那 些
性 和极 强 的可读性 ,对 于本 书和其 他 作 |;古
实在 有 些 神 秘 和 难 懂 的 技 术 知 识 ,Monica I'amrnle都 用 她 那 简 洁 而 生 动 的 语 古进 行 了
描述 。
一 -他 太执 着 r!Patrick不
生 已经 成 为 lLt定不 移 的化 身
Patrick Cor11an先 分 白天 黑 夜
— —他 仔 细 核 实 书 中 的 内容 ,直 到 我 们 都 认 为
地反 复 跟我 推 敲这 本 学 习指南 屮的每 个章 节
已经 正 确无误 时 为止 。在 本 书 的写 作 过程 中 ,他 的指 导 意 见发 挥 了很 重要 的作用 ,以 至 于我
后来 聘 请他 为 Globa1Net培 训 中`心的课 程 开 发 者 和 培 训 指 导 教 师 !将 来 ,在 技 术 指 导和 写
作方 面 ,你 将 会 更 多地 听 到有关 Conlan先 生 的消息 。
Daniel Aguilcra已 一
经跟 我 起 在 GlobalNet培 训 中 心 工 作 r7年 ,他 I作 起 来 十 分 努
,请 一 定 给他 打 电 话 )。
力 ,帮 助 我 整理 r本 书选 配光 盘 上的模拟 测验 (如 果 你 遇 到 什 么 问题
每 次 当我 发现 白己失 去勇气 、 快 要 崩 溃 的 时 候 ,I)an总 是 表 现 得 乐 观 而充 满 智 慧 ,给 了我 极
大 的鼓 励 ,并 帮助 我 解决 了很 多 问题 。
本 书是 SybCx Cisco图 书 系列 的最 新 一 本 。 Toni Zuccarini Ackley是 本 书的 主要 编 辑 。
一 起 为 本书所 付 出 的 L1大 努 力 。他 承 担 了本 ”的编 辑 工 作 s
谢谢 Toni的 耐 心 ,以 及 他 跟我
而 日~没有 任 何怨 占 ,这 令 我感 到欣 慰 和l放 松 。
对 于我 在 Cisco出 版 物方 面的成 功 ,Jeff Kellum功 不可 没 ,他 也是 我所 熟悉 的编辑 e谢
谢 Jeff的 指 导和 κ期 以来 的耐心 。尽 管我 们 合作 愉 快 .推 出 了令 人 叹 服 的 资料 ,但 我 桕信 ,
当他 在 来 电 显示 ll希 地我 的名 宁 时 阝 还足会 感 叹 的 。
此外 ,隘 rah Groff Palermo也 是 非 常优 秀 的 出版编辑 .她 I作 起 来 十分努 力 。以 便让 本
一 些 容 易 被 忽 视 的 小 错 误 。Judy Flynn也 是 本 {)的 复 制 编 辑 ,
书尽怏 完成 ,而 且 注意 到 了
她让 我 知道 ,你 可 以在 写 书 的时候 仍 然 保持 足够 的耐 心 ,她 为本 书的 尽快 lLa世付 出 F极 大 的
努 力 ,提 供 F许 多帮 助 ,为 此 我 要 特 别 感谢 她 :希 望 Sarah和 l Judy为 本 书的编 辑 所付 出 的
辛 劳 ,能 够 帮助大 家顺 利 通过 CCNΛ 认证 考试 。
⒈】apI)enstanccTyp⒏ ()Ran1a及 CD组 的 成 员 。他 们 是 :
最 后 ,十 分 感 谢 CraigWoods、

I冫auraAtkinson、 JoshFrank不 ⅡAngiCDenny。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

・ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
简 介 32

… … … … … … … … … … … … … … … … … … … … … … … … … … … … … …

1 互
第 网 际 联 1

… … … … … … … … … … … … … … … … … … … … … … … … … … … …
网 际 互 联 基 础 知 识 2

… … ¨ … … … … … … ¨ … … … … … … … … … … … … … … … … … … … …
网 际 互 联 模 型 9

¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
分 层 的 方 法 9

¨ … ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … ¨ ¨ … … … … … … … … … … … … ・
参 考 模 型 的 优 点 01

… … … … ¨ … … … … … … … … … … … … … … … … … … … … … … … ¨

ISO 01
考 模 型

・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … ¨ ¨ ¨ … … … … … … … … …
应 用 层 11

・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … ¨ … ¨ … … … ¨ … … … … ・
表 示 层 21

・ ¨ … ¨ … … … … … … … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … ・

会 活 层 21

・ ¨ ¨ ¨ … … … … … ¨ … … … … … … … … … … … … … ¨ ¨ … … … … … … … … ¨ … ¨ … ¨ ・ ¨ …
传 输 层 21

・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ¨ … … … … ・
网 络 层 61

¨ … ¨ ¨ … … … … ¨ … … … … … … … ¨ … ¨ … … … … … … … … … ¨ … … … … ・

数 据 链 路 层 … 81

・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …

物 理 层 32

… … … … … … … … … … … … … … … … … … … … … … … …
以 太 网 组
)temehtE( 42
网 …

・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … ¨ … … … … … … … ・
半 双 工 和 个 双 工 以 太 网 52

¨ … … ¨ … … … … … … … … … … … … … … … ¨ … … … … … … … … … … … ¨ ¨
以 太 网 的 数 据 链 路 层 62

… ¨ … ¨ … … … … … … … … … … … … … … … … … … … ¨ … … … … … ¨ … … … … …
以 太 网 的 物 理 层 92

・ … … … ・ … ・ … … … … … … … … … … … … … … … … … … … … … …
以 太 网 电 缆 的 连 接 13

・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
直 通 电 缆 13

・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
交 义 电 缆 13

・ ¨ … ¨ … … … … … … … … ¨ ¨ … … … … … … … … … … … … … … … … … … … … … … … …
反 转 电 缆 13

・ … ・ … … … ・ … … … … … … … … … … … … … … … … … … … … … … … … … …
数 据 封 装 43

… … … … … … … … … … … … … … … … … … … … … … … …
∞siC 层3
的 分 层 模 型 … 73

¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … ¨ ¨ ¨ ¨ ¨ … … … ¨ ¨ ¨ … ¨ ¨ ¨ …
心 层 (Core I'ayer) ¨ 38

… … ¨ … ¨ ¨ ¨ … … … … … … ・ … … ・ … … … … … ¨ ¨ ¨ … ¨ … … …
层 Ⅱ
tslD( γ
'l nooub …)re 83
分 配

¨ … ¨ … ¨ … … … … … … ¨ … … … ・ … … … … … … … … … … … … … … … …
人 ∞
ccA( ・)reya'Is 93
接 层

¨ ¨ ¨ ¨ … … … … … … … … … … … … ¨ ¨ ¨ … … … … … … … … ¨ ¨ … … … … … … … ¨ ¨ ¨ … … … … … … … … …
结̀l/ ・
… 93

・ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
考 试 要 点 04

… … … ・ … ・ … … … … … … … … … … … … … … … … … … … … … … … … …
・1
书 面 实 验 处 o

・ ¨ … ¨ … … … … … ¨ … … … … … … … … … … … … ・ … ¨ … … … ・

l 有
:l 的
IsO 14
书 面 实 验 关 闸 题

・ … ¨ … ¨ … … ・ … … … … … … … … … … … … … …

:2.1 的
Is0 24
书 面 实 验 义 各 层 和 相 应 的 设 备

¨ … ¨ … … … ¨ … ¨ … … … … … … … … … ¨ … … … ¨

:3.1 24
书 面 实 验 别 冲 突 域 和 广 播 域 …

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

`2 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

书 面实 验 1.4:二 进制数 、
十进 制 数 和 十六 进 制 数 之 间 的转 换 … ¨… ¨・
…¨… ¨… ………… ・ 43
¨ … … … … … … ・ … … … … … … … … … … … … … … … … … … … … … … … … …
复 习 题 34

¨ … … … … … … … … … … … ・ … … … … … … … … … … … … … … … … … …
复 习 题 答 案 74

・ … … … … … … … … … … … … … … … … ・ … … … … … … … … … … ・

1.1
书 面 实 验 案 84

・ … … … … … … … … … … … … … … … ・ … … … … … … … … … … … ・

2.1
书 面 实 验 案 94

・ … … … … … ・ … … … … … … … … … … … ・ … … … … … … … … … …

3,1
书 面 实 验 案 05

・ … … … … … … … … … … … ・ … … … … … … … … … … … … … ・ … …

4.1
书 面 实 验 案 05

… … … … … … … … … … … … … … … … … … … … … … ¨ … ¨ …

2
第 简
PI/PCT 介 … 25

… … … … … … … ・ … … … ¨ … … … … … … … ¨ … … … … … … …

PI/PCT 模
DoD
型 25

・ ¨ … ¨ … ¨ … ¨ … ¨ … … ¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ・ ¨ ¨ …
过 程 应
/ 用 层 协 议 35

¨ ¨ ¨ ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … ・ ¨ ¨ … ¨ … ¨ ¨
主 机 到 主 机 层 协 议 85

¨ … ¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ¨ … … … … … ¨ … ¨ … ¨ ¨ ¨ ¨ … ¨ ¨
因 特 网 层 协 议 … 56

¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・

PI
址 37

¨ … … … … … … … … ¨ … … … ¨ … ¨ … ¨ … … … … ¨ … … … ¨ … … ¨ … … ¨ … ・

PI
语 47

¨ … ¨ … ¨ … ¨ … ¨ ・ ¨ ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … … ・ … ¨ ¨ ¨ … ・

PI
分 层 的 址 方 案 … 47

・ … ¨ … ¨ … ¨ ¨ ¨ … … … ¨ … ¨ … ¨ ¨ … ¨ … … ・ … … ¨ … ¨ ¨ ¨ … … ・ ¨ ¨ … ¨ … ・
私 地
PI
有 址 97

・ … … … … … … … … … … … … … … … … … ・ … … … … … … … … … … … ・ … …
广 播 地 址 08

… … ・ … … … … … … … … … … … … … … … … … … … … … ¨ … … … … … … … … …
小 结 18

・ … … … … … … … … … … … … … … … … … … … … … … … … … … ・ … … … … ・
考 试 要 点 18

… … … … … … … … … … … … … ・ … … … … … … … … … … … … … … … …

书 面 实 验 28

¨ … … … … … … … … … … … … … … ・ … … … … … … … … … … … … … … … … …
复 习 题 28

・ … … … … … … … … … … … … … ・ … ・ … … … … … … … … … … … … … … …
复 习 题 答 案 68

・ … … … … … … … … … … … … … … … … ¨ … … … … … … … … … … …

2
书 面 实 验 案 88

¨ … … … … … … … ・ … … … …

3 排
PI/PCT
第 子 网 划 分 、 变 长 子 网 掩 码 98

)MsLV( 错

・ … … … … … … … … … … … … … … … ・
… … … … … … … … … … … … … ・
子 网 划 分 基 础 09

・ … … … … … … … … … … … … … ¨ … … … ¨ … … … … … … … ¨ … … … ¨ …

PI
子 网 09

… … … ¨ … … … … ¨ … … ¨ … … … … … ¨ … … … … … … … … … ¨ ¨
如 何 创 建 子 网 … 19

・ ¨ … ¨ … … ¨ ¨ … ¨ … … ・ … ¨ ・ ・ … ¨ … … … … … … … ¨ ・ ・ … … … … … … ¨ … ¨ … ¨
子 网 掩 码 29

¨ … … ¨ … … … … … … … … … … ¨ … … … … … … … ¨ … … … ¨ … ¨
无 类 的 内 部 域 路 由 29

・ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ¨ … ¨ … ¨ ¨ … … … … ・ … ¨ ・ ¨ ¨ ¨ … … ¨ ¨

C
地 址 的 子 网 划 分 49

¨ … ¨ ・ ¨ ¨ … ¨ … … ・ ・ … ¨ … ¨ ¨ … ¨ … ¨ ・ … ¨ ・ ¨ ¨ … ¨ … ¨ … ¨ …

B
地 址 子 网 划 分 ¨ 201

¨ … ¨ … … … ¨ … ¨ ・ ¨ ¨ … … … … … ・ … … … ¨ … ¨ … ¨ … ¨ … ¨ ・

A
地 址 的 子 网 划 分 … 701

… … … … … … … … … … … … … ・ … … … … … ・ … … … …
可 长 冫
IV( ・
)MS
变 度 子 网 掩 码 011

¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・

MSLV
计 111

¨ ¨ ・ … ¨ ・ … … … … … … … ¨ … … … ¨ ・ … … … ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ ・
现 冫
IV 网
MS
实 络 211

… ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ … ¨ ¨ … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … ¨ … … … … … …
… … … ・
汇 总 911

・ … … … … … … … … … … … … … … … … … … … … … ・ … … … … … … … ・

PI
址 排 错 121

¨ … … … … … ¨ … … … … ¨ … … … … … ¨ … ¨ … … … … ¨ … … ¨ … ・

PI
判 断 址 问 题 321

… … … … … … … … … … … … … … … … … … ¨ … … … … … … … … … … … … … …
小 结 721

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

录 `J

… … … … … … … … … ¨ … …
考 试 要 点 … … … … … … … …

128
¨

… … … … …

3 … … … … ¨
书 面 实 验 … … … … … ¨ …

128
书 面 实 验 3.1:书 面 子 网划 分 实 践 #1
128
书 面实 验 3.2:书 面 子 网划 分 实 践 #2 ・ ¨ ・ ・ ・ ・ ¨ ・ ¨ ¨. ・ ¨ ・ ・,
921

书 面实 验 3.3:书 面子 网划 分 实 践 #3
129
… … … … … … … … … … … …
复 习 题 … … … … … … …

129
… … … … … … … …
复 习 ¨ ¨ … …
题 答 案

134
… … … … …
书 面 答
1.3 … … … ¨ …
实 验 案 … … … … … … … …

135
… … … … ¨
书 面 答
2.3 … … … … …
实 验 案 … … …

136
… … ¨ ¨ …
书 面 答
3.3 … … … … …
实 验 案
¨ ・ ・ ¨ ・ ¨ ・ ・ ・,. ・
731

第 4 章 Cisco的 互 联 网络操 作 系统 (IOs)和 安全设 备 管理 器


(sDM) ・ … ・ ・ ・ ・ ¨ ・ ¨ ・ ・ ・ ・ ¨ ・ ・ ・
831

的SOI … … … … … … … …
用 户 … … … …
界 面 … … …

139

siC … … … … ¨

SOI ¨ … … ¨ …
路 由 器

139
¨ … … … …
连 接 路
ocsiC … … ¨ … ¨ ¨
到 由 器 ¨ … ¨ ¨

139
¨ … … … … … ¨ … … ¨ … … …
启 动 路 由 器 … … ,
・ ¨ ・ ¨ ・ ¨

ft+li+*tr(cr-r)
141

144
⒙ 路
R ¨ ・ … ・
从 非 由 器 …
ILC
进 人 到

1⒋5
路 由器 模 式 概 述 ・

146
・ …

ILC
示 符

147
编辑 和 帮 助 功 能 ・
…… ¨… ¨¨
149
… … ¨ ・ ¨
获 取 ¨ … ¨ … ¨
基 本 的 路 由 … ¨ … ¨ … ・

153
信 息 …

路 由器 和交 换 机 的管理 配 置 … … …… …
154
主机名
155
标志区
155
¨ … … … … … … … … …
设 置 口 令 … ¨ … … ¨

157
¨ ・ … … … ¨ … ¨ … ¨ ・
加 密 口

162
… … ¨ ¨ ¨ … ¨ ¨ ¨ ・ … ¨ ・ … ¨ … ¨
描 述 ¨ ¨ ¨ ・

164
… … … … … … … … ¨ …
路 由 器 接 口 … …

166
… ・ … ¨ … ¨ ・ … ¨ ・ ¨ ¨ …
激 活 接 口

168
・ … … …
查 看 、 … … … …
保 存 并 … … … ¨
擦 除 配 置

173
删 除 配 置 及 重 新 加 载 路 由器 ¨¨・
……… ¨… ,
175
¨ … … … ¨ … ¨ … ¨ ¨
验 证 配 置

175
Gs∞ 的安全 设 各 管理器 (SDM)
183
小 结 ¨…
191
… … … … … … … … …
考 …
试 要 点

191
书 面实验 4… … …
192
… … … … … … ¨ …
动 … … …
手 实 验

193
动 手实验 4.1:登 录到 路 由器 … ……
193
动手 实验 4.2:使 用 帮助和 编辑功能
194

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

`4 CCNA学 习 指 南 (中 文 第 六 版 )(640802)

¨ ¨ … ¨ … ¨ … ¨ … … … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … ・


:3.4 591
动 手 实 验 存 路 由 器 的 配 王

¨ … ¨ … … … … … … … … … … … … … ¨ … ¨ … ¨ … … … … … … … … ・


1 设
:4 冂 591
动 手 实 验 器 令 …

¨ ¨ ¨ ¨ … … … … … … … … … … … … … … ・
791
动 手 实 验

:5.1 置 主 机 名 、 描 述 、 ’
Il
地 址 和 时 钟 速 率

… ¨ … ¨ … ¨ … … … … … … … … … … … … … ¨ ¨ ¨ ・


:64 ⒏ ・
M) 891
动 于 实 验 你 的 计 算 机 上 安 装

… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
991
复 习 题

… … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
302
复 习 题 答 案

… … … … … … … … … … … … … … … … … … … … … … … … … … … …

4 402
书 面 实 验 案

… … ・ … … … … … … … … … … … … … … … … … … … … … …


5 互
ocsiC 502
第 管 理 联 网 络

… … … ・ … … … … … … … … … … … … … … … … … … … … …

ocsiC 502
由 器 的 内 部 组 件

… … … … … … … … … … … … … … … … … … … … … … … … … … … …
602
路 由 器 启 动 顺 序

… … … … … … … … … … … … … … … … … … … … … … … … … … … …
602
管 理 配 置 寄 存 器

¨ … ¨ … … … ¨ … … … … … ¨ … ¨ ¨ ¨ … ¨ … … … … … … … … … … … ・
702
理 解 配 置 寄 存 器 位 …

¨ … ¨ … ¨ … … … … … … … ¨ … ¨ … … … … … … … … … … … … … … ・
802
检 查 当 前 配 置 寄 存 器 的 值

・ ¨ … ¨ … … … … … … … … … … … … … … ・ … … … ¨ … ¨ … … … … … … … … … … 802,

修 改 配 置 寄 存 器

¨ ¨ ¨ … ¨ ・ … … ・ … … … … … … … … … … … … … … … … ¨ ¨ … ¨ ¨ … … … … … ・ … … … … …
012

恢 复 令

¨ ¨ … ¨ … ¨ … ¨ ¨ ¨ … … … … … … ・ … … … … … ¨ ・ … ¨ ¨ ¨ … ¨ … … … … … ・


s tooDl 命
mct 212

… … ・ … … … … … … … … … … … … … … … … … … … … … …
¨
SOI ocsiC 412
各 份 和 恢 复

¨ ・ … ¨ … ¨ … ¨ … ¨ … … … … … … … … … … … ¨ ¨ ¨ … … … … … … … … … … … … … … ・
412
验 证 闪 存

¨ … ¨ … ¨ … ¨ … … … … … … … … … … ¨ … … … … … … … … … … … ¨ ¨


G …B(Io 512
各 份

¨ … ¨ … ¨ … … … … ・ … … ¨ ¨ … ¨ … ¨ … ¨ … … ・ … … … … … 612,


okC ・s)CI
恢 复 或 升 级 由 器

… ¨ … ¨ … … … … … ¨ … ¨ … ¨ ¨ … … … ・ … … … … … 712,


B(1ocsiC ¨
)SF ocsiC(
使 用 件 系 统

¨ … … ¨ … … … … … … … … … … … … … ¨ … … … … … … … … … … … … ・

~2 O

MDS 理
使 用 闪 存

… … … … … … … … … … … … … … … … … … … … … … … … …

ocsiC 322
各 份 和 恢 复 置

¨ ¨ ¨ … ¨ … … … … … … … ¨ … ¨ … ¨ … ¨ … … … … … … … … … ¨ …


ocsiC 322
备 份 由 器 配 置

¨ ¨ ¨ ¨ … ¨ ¨ ¨ … … … … … ¨ ¨ ¨ … ¨ ¨ … … … … … ・ … … … … … … … ¨ ¨
522

ocsiC 器 配 置
恢 复 由

¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
622
删 除 配 置

¨ … ¨ … ¨ … ¨ … … … … … … … …
CiscoIC)s文 理 器 配 置 (CiscoIFS)… 26
使 用 件 系 统 管 路 由

¨ … … ¨ … ¨ … ¨ … … … … … … … … … … ・
822

MDS 恢
/ 和 编 器 的 配 置 …
使 用 份 复 辑 路 由

… … ・ … … … … … … … … … … … … … … … … … … … …

ocsiC 132
用 现 协 议 …
)PDC(
使

¨ ¨ … ¨ … … … … … … … … … … … … … … … … … ¨ … ¨ … …
132

PIC
获 取 时 器 和 保 持 时 间 信 息

・ … ¨ … ¨ … … … … … … … … … … … ¨ … ¨ ・ … ¨ ¨ ¨ … … ・ … … … … … ¨ ・ ¨ … …
232
收 集 邻 居 信 息

¨ … ¨ … … … … … … … … … … … ¨ ¨ ¨ … ¨ … … … … … … ・ … … … … … ・
632

收 集 接 流 量 信 息 …

¨ … ¨ … … … … … … … … … … ¨ … … … … … … … … … … … … … … ・
632
口 和 口
收 集 端 接 信 息 …

¨ … ¨ ¨ … … … … … … … … … … … … … … ¨ ¨ ¨ … ¨ ・ … … … … ・
932

PDC
使 用 录 网 络 拓 扑 结 构 …

… … … … … … … … … … … … … … … … … … … … … … … … … … … …
…tenleT ±2 1
使 用

¨ … … ¨ … … … … … … … … … … … … … ¨ … … … … … … … … … … …
到tendt 342
同 时 多 俞 没 备

¨ ¨ ¨ … … … … … … … … … … … … … … … … … ・ … … … ¨ … ¨ … ¨ … … … … ・
迮tenleT 342
检 在 接

・ ¨ ¨ … ¨ … ¨ … ¨ … … ・ … … … … … … … … … ・ … … … … … … ¨ ¨ … … ・ … … … … ・
用tclrlcT 342
检 查 户

・ … ¨ … ¨ … ¨ ¨ ¨ … … … … … … ・ … ¨ … ¨ … … ・ … … … … … … … … … … ・ … … … ・
会tcnlcT 442
关 闭 活

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

录 '5

¨ … … … … … ¨ … ¨ … ¨ … ¨ …
到tenlet MDs … … ¨ … ¨ … ¨ … ¨ … ¨ …
使 用 路 器hi ¨
542

… … … … … … ¨ … … … … … … … … … … … … … … … … … … … … … … …
解 析 主 机 名
642

¨ ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … … ¨ ¨ … … ¨ ¨ … … ¨ ¨
主/l … ¨ ¨ ¨ … ¨ ¨ … … ¨ ¨
建 机 表
642

¨ … ¨ ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ … ¨
解SND ¨ ¨ … ¨ … … … ・
使 川 析 名 称
842

… … … … … … … … … … … … … … … … … … … … … … … …
捡 杳 网 络 连 接 并 排 除 故 障 052

¨ … ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … … ¨ … ¨ … ¨ …
使 用 命
ghp 令
052

¨ ¨ ¨ … ¨ … … ¨ ¨ ¨ … … … … … … … ¨ … ¨ … ¨ … ¨ ¨ ¨ …

etu ¨ ¨ ¨ … ¨ ¨ ¨ …
使 川 。
rccarti 令 152

・ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … ¨ … … ¨ … ¨ … ¨

gubcd … ¨ … ¨ … ¨ … ¨ … ¨

252

¨ ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … … … … … ¨ … ¨ … ¨ …

pwohs 命
scsser ¨ ¨ ¨ … ・
使 用 令
452

¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ・ … ¨ ¨ ¨ … … …
结̀l/ ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
552

… … … … … … … … … … … … … … … … … … ¨ … … … … … … ¨ … … … … …
考 试 要 点
552

… … … … … … … … … … … … … … … … … … … … … …
…5 … … … … … … ¨
书 实lfl 验
652

… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
动 手 实 验
652

¨ … … … ¨ ¨ ¨ … ¨ ¨ ¨ … … ¨ ¨ …
备:]5 ¨ … ¨ … ¨ … … ¨ ¨ … ¨ ¨
动 手 实 验 ¨B(I
份 路 由 器 752

¨ … … … … … ¨ … ¨ …
弓 … … ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ ・ ¨ ¨
动 升:2 ・S)(I
手 实 验 级 或 恢 复 路 由 器 752

¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨
备:3: … ¨ ¨ ¨ ・
动 丁 实 验 份 路 器II
丨 配 置
752

动 手 实 验 51:使 Cisco发 ((、 scoDlsc。 vcryPlotocol,CI)P)・ … … … … ¨ ¨ ¨ … ¨ ¨


用 现 协 议 258

… … ¨ ¨ ¨ … ¨ ¨ … … ¨ ¨ ¨ … ¨ ¨ ¨ … … … ¨ … ¨ … ¨ …
使;55 …tcnleT ¨ ¨ ¨ ・
动 手 实 验 用
952

¨ … ¨ ¨ … … … … ¨ … ¨ ¨ ¨ … … … ¨ … … ¨ ¨ … ¨ ¨ ¨ … ¨ ¨ … ・
动 丁 解:65
实 验 析 主 机 名 … 952

… ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
复 习 题
o62

… … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
复 习 题 答 案
162

… ¨ … … … … … … … ¨ … … … … … … … … … … … …

5 … … … … … …
书 面 实 验 案
562

… … … … ・ … … ¨ … … … … … … … … … … … … …

6 … … … … … … … …
第 路
PI 由 ¨
662

… … … … … … … … … ¨ … … … … … … … … … … … … … … … … … … … … …
路 由 基 础
762

… … … … … … … … …

PI … … … … … … … … … … … … … … … … … …
由 选 择 过 程
962

¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ¨
测 路
PI ∴ ・
试 你 对 由 选 择 的 理 解 … 372

冫 ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … … … ¨ ¨ ¨ …
置 Ⅱ ¨ ¨ ¨ ・
配 路 由 …
772

・ … ¨ … … … … … … ¨ … … … … … … … … … … …

PI … … … … …
在 网 络 卜 配 置 由
692

¨ ¨ ¨ … ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ・ … … … ¨ … ¨ … ¨ … ¨ … ¨ ¨
静 态 路 由
792

¨ … ¨ … ¨ … ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨ ¨
默 认 路 山
603

… … … … … … … … … … … … … … ¨ … … … … … ¨ … … … … ¨ … … … … …
动 态 路 由
903

¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ … … … ¨ ・ … ¨ … ¨ … ¨ ・ … ・
路 由 选 择 协 议 基 础 …
903

… … … … … … … … … … … … … … … … … … … …
距 … … … … …
离 矢 量 路 由 选 择 协 议
113

¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … ¨ … ¨ … … ¨ … ¨ … ¨ … ¨ … … ・
路 由 环 路
213

… … … … … … … … ¨ … … … … … … … … … … … … … … … … …
路 「 ∶信
l 息 协 议
… … …
413

・ ・ ¨ ¨ ・ … ・ ¨ o¨ ・ ¨ ^… ・ ¨ ・ ¨ ・ ¨ ・ ・ … … ・ ¨ ・ ¨ ‘ ¨ ・ ¨ ・ ¨ ・ ¨ ,¨ ・ ¨ ・
RIP定 H寸 ¨ ・ … ・ … ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・
署 挎 ¨
314

・ ¨ ¨ ¨ ¨ ¨ … ¨ … ¨ … ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ … … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ …

I PIR ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … ・
氵己
9 罟 巾
513

¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨

R 路
P … ¨ … ¨ ¨ ¨ ・
粉 验 丨 扫 表 …
813

… … … … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨

d 路
PlR …2 … … … ¨ ・ … ・
再 曲 示 例

3

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

`6 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

¨ ¨ ¨ ¨ … ¨ ・ ¨ ¨ … … … … ・ … … … … … … ・ … … … … … ¨ … … … … ¨ ・ … … … … … …

PIR 123
抑 制 播

¨ … ¨ … ¨ … … ・ … … … … … … … … … … … … ¨ … … … … … … … … … … …


PIR ・
,PIR(2 ¨
)z 123

… … … … … … … … … … … … … … … … … … … … … … … … … … …
223
内 部 网 关 路 由 协 议

… … … … … … … … … … … … … … … … … … … … ¨ … … … … … … … … … …
323
验 证 配 置

¨ … ¨ … … … … ¨ ¨ ¨ … … … … … … … … … … … … … … … … …

otorpowolls ′ 323
命 令

¨ … ¨ ¨ … … … … … … … … … … ・ … … ¨ … ¨ … ¨ ・ … ¨ … … … … … … … … … ・


phpigubed 523

・ ¨ … ¨ … ¨ ・ … … … … … … … … ¨ ¨ ¨ … ¨ ・ … … … … … … ・ … …

PIR 823
在 我 们 的 互 联 网 络 上 开 启

… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
033
小 结

… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
133
考 试 要 点

… … … … … … … … … … … … … … … … … … … ¨ … … … … … … … … …

6 133
书 面 实 验

… … … … … … … … … … … ¨ … … … … … … … … … … … … … ¨ … … … … …
233
动 手 实 验

¨ … ¨ … ¨ … ¨ … ¨ … … … … … … … … … … … … ・ … … … … … … ¨

:1.6 333
动 手 实 验 建 静 态 路 由

¨ … ¨ ・ … … … … … … ・ … … … … … … … … … … ・ … … … … … ・ … …

:2.6 路
PIR 333
动 手 实 验 置 由 …

… … … … … … … … … … … ¨ … … … … … … … … … … … … … … … … … … … …
433
复 习 题

… … … … … … … … … … … … … … … … ¨ … … … … … … … … … … … … …
933
复 习 题 答 案

… … … … … … … … … … … … … … … … … … … … … … … … … … … …

6 狃
3
书 面 实 验 案

… … … … … … … … … … …

7 和
)PRGIE(PRGI 243
第 增 强 开 放 最 短 路 径 优 先 …
)FPso(

・ … … … ・ … … ・ … … … … … … … … … … … … … … … … … … …

PRGIE 243
特 点 和 操 作

・ … ¨ … ¨ … … ・ ・ … … … … … … ¨ ¨ … ¨ ¨ … … … … ・ … … … … … … … … ・ … … …
343
协 议 相 关 模 块

¨ … ¨ ・ ¨ … … … … … ・ … ¨ … … … … … … ・ … … … … … … … … ・ … … … … … … … … ・ ¨ ¨
343
邻 居 发 现

・ … ¨ … ¨ … … ・ … … … … … … … … ・ … … ・ ・ … ¨ … ¨ … … … … … ・ ・ … … … … ・ ・ …
543
可 靠 传 输 协 议

・ … ¨ … ¨ … … … … … … … … … … ・ … … … … ¨ … ¨ ・ … … … … … … ・ … … … … … … ・
543
弥 散 更 新 算 法

¨ … … … … … … … … … ・ … … … … … … … … … … … …

PRGIE 543
使 用 支 持 大 型 网 络

¨ ・ ¨ ¨ … ¨ … ¨ ・ ¨ ¨ … … … … … … … … … … ・ … … … ¨ … … ・ … ¨ … … … … … … ・ … …

¨
sA 643
多 个

・ … … … … … … … … … … … … … … … … … … … … … … … … … …


MsLV 643
持 和 汇 总

・ ¨ … ¨ … … … … … … … … … … ・ … … … … … … … ・ … ¨ … … … ¨ ・ … … … … … … ・

3 7
路 由 发 现 和 维 护

¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … ¨ … … … … … … … … … … … … … ・
EIGRP¨ 349
配 置

¨ ¨ ¨ ¨ ¨ … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・

Corp¨ 351

¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・

R1・ 351

¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … ¨ ¨ ¨ ¨ ・

R2・ 352

¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … ・
R3・ 352

¨ … ¨ ・ ¨ … … … … … … … ¨ … ¨ ¨ … ¨ … ¨ … … … … … …


3R …W178 353
从 再 发 布 到 路 由 器

・ ¨ … ¨ … … … … … … … … … … … … … … … … … … ・ ¨ … … ¨ … ¨ ・ … … … … … ・
653
配 置 不 连 续 网 络

… … … … … … … … … … … … … … … … … … … … … … … ・

PRGIE 653
使 用 行 负 载 均 衡

… … ・ … … … … … … … … … … … … … … … … … … … … … … … … … …
P̈RGIE 953
验 证

… … … … … … … … … … … … … … … … … … … … … … … … …
463
开 放 最 短 路 径 优 先 基 础

・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … ・ … … … … … … … … … … ¨ … ・


FPSo 563

・ … … … … … … … … … … … … … … … … … … … … … … … … … … … … …


FPS 763
的 计 算

… … … ¨ ¨ ¨ ¨ ¨ … … … ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … ・


FPSO 863
配 罡 呈

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

录 r7


启 …FPSo

・ ¨ ・ ¨ ・ ¨ ¨ ・
863

… ¨ ¨ ¨ ¨ ¨ ¨
配 置 地
FPs0 ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
区 ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ・
863


FPSO … … ¨ ・ ¨ ¨
使 用 … ¨ … ¨ ・ ¨ ¨ …
置 网 络 … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨
173


FPSO … … … … …
验 证 … ¨ … … …
置 … … … … … … … … … … … … … … … … …
573

… … … ¨ ・ ¨ ¨

fpsoplwols … ¨ … ¨ ¨ … ¨ … ¨ … ¨ …
令 ¨ … ¨ ・ ¨ … ¨ … ¨ … ¨ ¨ … ¨ … ・
573

show ip ospf database/pf$ ・ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨


, ・ ¨ ・
,. ・ ・ ・ ・
. ・ ・ ・ ・ ・
673

show ip ospf interfacetrft.$ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨


. ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨
, ¨
. ・ ・・
,. ・ ・
773

show ip ospf neighbor.(|.g


・ ・ ・ ・ ・ ・
873

s h o w i p p r o t o c o l sf t + ...
¨ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・
973

¨ ¨ … … … ¨
F̈PsO … ¨ … … ¨ …
调 试 … … … ¨ … ¨ ¨ … … … … … ¨ , ¨ ・ … ・ ¨ ・ ¨ ・ ・ ・ ・ ・ ・ ・
973


FPSO 和
RD … …


・・381

RDB … … … … … … … … … … …
举 ・ ¨

… ・ … ¨ ・ ¨ ¨ … ¨ ¨ ¨ … ¨ ¨
邻 居 …
¨ ・ ¨ ・ ・ ・ ・ ・ ・ ・ ・ ¨ ・ ・ ・
283

… … … … … … … … … ¨ … ¨ … ¨
邻 接 …
¨
, ¨ ・ ・ ¨ ・ ¨ ¨ ・
283


RD ・ … … ¨ … ¨ ¨

RDB ¨ … ¨ ・ ¨ ¨ …
选 举 ¨ … ¨ ¨ ¨ … ¨ ¨
・ ・ ・ ・ ・ ・
283

和FPSO ¨ … ・
环 回 口

・ ・ ・ ・ ・ ・ ・ ・ ・ ¨ ・
383

・ … ¨ … ¨ … ¨ … ¨ … ¨ …
配 置 环 回 接 口 ¨ … ¨ … ¨ … ¨ … ¨ … ・ … ¨ ・ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨ .̈. ・ ¨ ,̈
383


FPB( … … ¨ … ¨
口 … ¨ … ¨ … ¨ …
优 先 级 … ¨ … ¨ ・ … ¨ ¨ …

386

FPSO … ¨ … … … … … … … … …
障 诊 断 … … … … … … … … … …

387
… … … … … … …

配 置 和
PRGIE ¨ … ・ …

FPSO … … … … …
总 … … … … … …

390
路 由 … … … … … … …

… … … … … … … … … …
小 结 … … … … … … … … … … … ¨ … … … …

392
… … … … … … …

… … … … … … … … … … …
考 试 要 点 … … … … … … … … … … … … …

392
… … … … … … …

… … … …

7 … … … … …
书 面 实 验 … … … … … … … … … … … … …

393
… … … … … … …

… … … … … … … … … …
动 手 实 验 … … … .

393
动 手 实 验 7.1:配 EIGRP… ¨ … ¨ … ¨ …
置 和 验 证
394
动手实验 7.2:启 动 OSPF进 程 ¨, ・ ・ ・ ・ ¨ ¨ ・ ¨ ・
593

动手实 验 7,3:配 置 OsPF邻 居 ・ ・ ・ ・ ¨


693


:4.7 ¨ … ・ … ¨ … ¨
动 手 实 验 证 操
FPsO … ¨ … ¨ … ¨ … ¨ ¨ ¨ ・ … ・ ¨ ・ ¨
作 ・ ¨ ,̈ ・ ¨ ,̈ ・ ・ ・ ・ ・ ・ ・
793

动 手 实 验 7.5:OSPFDR和 DBR的 ・¨ … … ・
选 举 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・
793

… … … … … … … … … … … …
复 习 题 … … .

398
… … … … … … … ¨ …
复 习 题 … … … … …
答 案 … … … … …

402
… … … … … … … … … … …

… … … …

7 … … … …
书 面 实 验 … … … …
案 … … … … …

404
… … … … … … … … ¨ … …

第 8章 第 2层 交换 和 生成 树 协 议 (sTP)¨ … …… … …… ・

405

2 … … … ¨
第 交 … … … …
换 技 术 出 … … … …

406
现 之 前

… … … … ¨ … … …
交 换 … … … …
式 服 务 … ¨ … … … …

408
第 2层 交 换 的局 限性 … …… ¨¨
409
桥 接 与 I'AN交 换 的 比较 ・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨
, ¨ ・
9o4

第 2层 的 3种 交 换 功 能
410
… … … … … … … …
生 … … … …
成 树 协 议 … … … … … …

415
¨ … … … ¨ … ¨ ・ ¨ ¨
生 … ¨ … ¨ ¨
. ¨
成 树 术 语 … ¨ … ¨ ¨

416

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

`‘
9 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

¨ … ¨ … ¨ … ¨ ・
¨ … ¨ … ¨ ・ ¨ … ¨ …
… ¨ ¨ ¨ … … ・ ¨ … 614
・ … ¨ … ¨ … ¨ ¨ … ¨

生 成 树 的 操 作

¨ ・ ¨ ・ ¨ ・ ¨ ・ ・ ・ ・
… … … … … … 224


tsy1ataC 机 …
配 置 换

… ¨ … ¨ ・ ¨ … ¨ … ¨ ・
¨ … ¨ … ¨ … ¨ … ¨ … ¨ 324
¨ … ¨ ・ … ¨ … ¨ …

置 交
tsylataC 换 机 …

… ¨ … ¨ ・ ¨ … ¨ … ¨ ・
… ¨ … ¨ … ¨ ・ … ¨ … ¨
¨ … ¨ ・ … ¨ 434


tsylataCokC 换 机 的 配 置
验 证

… … … … … … … …
… … … … … ・ … … … 044
… … … … … … … … … …
… …

siC 网 络 助 手

… … … … … … … … …
… … … … … … … … … 744
… … … … … … … … … …
… … … … …

小 结

… ¨ … … … … … …
… … … … … … … … … 744
… … … … … … … … … …
… … … …

考 试 要 点

… … … … … … … … …
… … … … … … … … 744
… … … … … … … … … ¨
… …

8
书 面 实 验

… … … … … … … … …
… … … … … … … … 844
… … … … … … … … … …
… … … … …

复 习 题

… … … … … … … …
… … … … … … … … … 254
… … … … … … … … … …
… … …

复 习 题 答 案

… … … … … … … … …
… … … … … … … … … … 354
… … … … … … … … …

8 案
书 面 实 验

・ ¨ ¨ ・ ・ ¨
… … … … … … ・ … ・ … 454


9 拟 局 域 网 卜
NALV(
第 虚

… … … … … … … …
… … … … … … …
… … … … … … … 554
… … … … … …


NALV 介 …

¨ ¨ ¨ … ¨ ・ … ・
¨ ・ … ¨ … ¨ … ¨ …
… ¨ ・ … ¨ ・ ¨ ¨ … ¨ … 654
… ¨ … … ¨ … ¨ … ¨
¨ ¨ ¨

广 播 控 制

… … … … … ¨ …
… … … … … … …
… … … … … … … … 754
… … … … … … …

安 全 性 …

… ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ ¨ ¨ … ・
¨・
・ ¨ 457
灵 活 性 和 可 扩 展 性 …

・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨ ・ ¨ ・
・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨
954


NA'IV 员 关 系 …

460
静 态 V1'AN
… ・ ・ … ・ ¨ ¨ ・ ・ ¨

动 态 VLAN
064

… … … … … … … … …
… … … … … … … … 460
… … … … … … … … … …

VI'AN的 识 别 …

¨ ¨ ¨ … ¨ ・ ¨ ¨ … ¨ … ・
¨ … ¨ … ¨ … ¨ … ¨ ・ … 462
¨ ・ … ¨ ・ … ¨ … ¨ … ¨ … ¨ ¨
¨ …

帧 标 记 …

¨ ¨ … ¨ … ¨ … ¨ … ¨ ・
¨ … ¨ … ¨ … ¨ … ¨ ・ … 463
・ … ¨ … ¨ … ¨ ・ … ¨ ¨ …

VI冫 AN的 识 别 方 法

… … … … … … … … …
… … … ・ … … … … ¨ … 46
… ・ … … … …

VLAN中 议 (VTP)・
继 协

¨ … ¨ … ¨ ・ … ¨ … ¨
¨ … ¨ … ¨ … ¨ ・ … ¨ …
¨ ¨ ・ … ¨ ¨ ¨ … ¨ … ¨ … ¨ … 46

VTP的 操 作 模 式

¨ … ¨ … ¨ … … ¨ … ・
¨ … ¨ … ¨ … ¨ … ¨ … ¨
… … … ¨ … ¨ … ¨ … … 46
… …
VTP修 剪 …

… … … … … … … … ・
… … … … … … … … … 764
… … … … … … … …


NALV 间 的 路 由 …

¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ・
¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
… ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ 468
¨ ¨ ¨
VI'AN・
酉 己 置

… ¨ … ¨ … ¨ ¨ ¨ … ・
… ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨
470
¨ … ¨ ・ ¨ ¨
口 VLAN中
将 交 换 机 端 分 配 到

… ¨ … ¨ … ¨ ・
¨ ・ … ¨ ・ ¨ ¨ … ¨ … ¨ ・ ¨ ¨ … ¨
¨ … ¨ … ¨ ¨ … ¨ … ¨ ¨ ¨ … 471
・ …
继 端 口
配 置 中

¨ … ¨ … ¨ … ¨ … ¨ ・ … ・
¨ … ¨ ・ ¨ ¨ ¨ … ¨ ・ ¨ ¨ … 474
¨ … ¨ … … ¨ ¨

置 VI'AN之 间 的 路 由 ・

… ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ …
¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ 479
¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨
¨ … …
VTP・
酉 己 置

¨ ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ ・
… ¨ ¨ ¨ … ¨ ・ … ¨ … ¨ … ¨ 482
¨ ¨ ・ ¨ ¨ … ¨ … ¨ … ¨ … ¨

VTP的 故 障 排 除

… … … … … … … … … …
… … … … … … … ¨ … 484
… … …

NALV
电 话 通 信 配
: 置 语 音

¨ … ¨ … ¨ ・ … ¨ ¨ … ¨ ・
¨ … ¨ … ¨ ¨ … ¨ … ¨ …
¨ … ¨ … ¨ … ¨ ・ … ¨ ・ ¨ 584
¨
NA'IV
配 置 语 音

¨ … ¨ … ¨ ・ … ¨ ¨ ¨ … ・
… ¨ … … ¨ ¨ ¨ … ¨ ・ ¨ … 584
¨ ¨ ¨ … ¨ … ¨ ・ ¨ ¨

置 电
PI 话 语 音 流 量

… … … … … … … … … ・
… … … … … … 684


ANC 及
NALV 之
NALV 间 的 路 由
使 用 置

… … ¨ … … … … … … …
… … … … … … … … 494
… … … … … … … … … … …
… … … …

小 结

… … … … … … … … … …
… … … … … … … … … 594
… … … … … … … … … …
… …

考 试 要 点

… … … … … … … …
… … … … … … … … … 594
… … … … … … … … … … …


9
书 面 实 验

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

录 `9

… … … … … … … … … … … … … ¨ … … … …
复 习 题 … … … … … … … … … … … … … …
694

… … … … … … … … … … … … … … … … … … … …
复 习 题 答 … … … … ¨ … … …
案 … …
005

… … … … … … … …

9 … … … … … … … … … …
书 面 实 验 … … … … … … … … …
案 …
2o5

・ … … … … … … … ・ …

01 … … ・ … … … … … … …
第 安 全 … … … … … … … … … … … …
3o5

・ …

504
… … … … … … … …
非 区 、 … … … … … … …
军 事 防 火 墙 和 … ・ … … … ・
内 网 路 由 器

… … … … … … … … …

504
… … … … … … … …
认 全 … … … … … …
识 安 威 胁 … … … ¨ … …

… … … … … … … …

506
… … … … … … … ¨
全 … … … … … … …
降 低 安 威 胁 … … … … … …

¨ ¨ ・ … … … … … ¨

507
… ¨ ・ ¨ ¨ … ¨ … ¨ ¨

B(I ocsG ¨ … ¨ … ¨ … ¨ … ¨
火 墙 … ¨ … ¨ … ¨ ¨

… … … … … … … … …

508
… … … … … … …
访 … … … … … … …
问 列 表 简 介 … … … … … …

・ ¨ … ¨ …

510
¨ ¨ ¨ … ¨ … ¨ … ¨ …

LCA ¨ … ¨ … ¨ … ¨ …
使 用 低 安 全 ¨ … ¨ … ¨ ・ ¨ ¨
威 胁

标 准 的 访问 列 表
… … … … … … … … … … … … … … … … … … … … … … … … … … … …
o15

通配符 ・ … … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
115

¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨
标 … ¨ … ¨ ¨ ¨ … ¨
准 的 访 问 列 表 示 例 … … ¨ … ¨ ・
315

¨ ¨ … … ¨ ¨ ¨ ¨ ¨ ¨
访
)tenleT(YTV ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨
控 制 ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
问 ¨ ¨ ¨ ¨ ¨
515

… … … … … … … … … … … … … … …
扩 展 … … … … … … …
的 访 问 列 表 … … … … … …
615

… … … ¨ ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨ ・ ¨ ¨
扩 展 的 访 问 …1 … ¨ … ¨ ・ ¨ ¨ … ¨
列 表 举 例 … ¨ ¨
o25

扩展 的访 问列 表 举 例 2 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ … ・ ・ ・ ・ ¨ ・ ・ ・ ・ ・ ・
125

… … … … … … … … …

521
… … … … … … … …
高 级 访 问 列 表

… … …

521
… ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ・ … ¨ ¨ … ¨
命 名 的 访 问 控 制 列 …
)LCA( ¨ ¨ ・ ・ … … … ・

523
… … … … … … ¨ … ¨ …
口 ¨ … ¨ … ¨ … ¨ ¨ ¨
交 换 机 端 访 问 控 …
)'ICA( … ¨ … ¨ … ¨ ・
制 列 表

锁和钥匙 (动态 访 问控制列表 )¨ ¨¨… …… …・


…・
525
… … … … ¨ …

525
¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ ・ ¨ ¨ ¨ ¨ …
自 反 访 问 控 制 列 表 … ¨ ¨ ¨ … ¨ ・ ¨ ¨

¨ … ¨ … … …

526
¨ … ¨ … ¨ … ¨ … ¨
皋 … ¨ … ¨ … ¨ ¨ ¨
于 时 间 的 访 问 控 … ¨ … ¨ … ¨ ・
制 列 表

¨ … ¨ … ¨ … ¨ … … ¨ ・ ¨

526
… ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … …
注 释 … ¨ … ¨ … ¨ … ¨ ・

527
¨ … ¨ … … … …
基 于 上 下 … ¨ ¨ ¨ … ¨ ・ ¨ ¨ ¨ …
文 的 访 问 控 防
SOI oc`C( ¨ ・ ¨ ¨ …
制 火 墙 ・)

¨ ・ … ¨ … … … … … ¨ ¨ ¨ …

528
¨ ・ ¨ ¨ … ¨ … ¨ ・ ¨ ¨
认 证 … ¨ … ¨ ・ ¨ ¨ ¨ … ¨ ・
代 理 ¨ ¨ … ¨ … ¨ ¨

… … … … … … … … …

528
… … … … … … …
监 … … … … … … …
控 访 问 列 表 … … … … … ¨

¨ … … …

530

MDS … … ・ … … … … …
使 用 … … … … … … … …
置 访 问 列 … … … … …

530
… … ・ ¨ ¨ … ¨ … ¨ …

MDs ¨ … ¨ … ¨ … ¨ … ¨
使 用 建 访 问 … ¨ ・ … ¨ … ¨
控 制 列 表 …

¨ ¨ … ¨ … ¨ …

534
¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ・

MDS ¨ ¨ … ¨ … ¨ … ¨ …
使 用 建 防 火 ¨ … ¨ ¨ ¨ … ・

… … … … … … … … … … … …

539
… … … … … … … …
小 … … … … … … …
结 … … … ¨ … …

… … … … … … … … … …

539
… … … … … … … …
考 试 … … … … … … …
要 点 … … … … … …

… … … … … … … … …

540

01 … … … … … … … … ・
书 面 … … … … … … …
实 验 … … … … ・

… … … … … … … … … … …

540
… … … … … … …
动 手 … … … … … … …
实 验 … … … … … …

541
¨ … … … … … ¨ … ¨
动 手 标
:101 访
PI … ¨ … ¨ … ¨ … ¨ ・
实 验 准 … ¨ … ¨ … ¨ ・
的 问 列 表

542
・ ¨ … ¨ … ¨ ・ ¨ ¨ …

:2,01 ¨ … ¨ ¨ ¨ … ¨ ・ ¨ ¨
动 手 实 验 展 访
PI … ¨ … ¨ … ¨ …
的 问 列 表

… … … … … … … … … … … …

544
… … … … … … …
复 习 题 … … … … … … … … … … … … …

… … … … … … … … … …

548
… … … … … … … …
复 习 题 … … … … ¨ … …
答 案 … … … … …

¨ … … … … … …

549

01 … … … … … … … …
书 面 … ・ … … … … … …
实 验 案 … … … … …

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)


ll章
网 络 地 址 转 换
¨ … … … … … … … … … … … … … … … … … … … … … … … … … ・
551

何 时 使 用
NAT¨
… … … … … … … … … … … … … … … … … … … … … … … … … … … ・
551

网 络 地 址 类 型 转 换
… … … … … … … … … … … … … … … … … … … … … … … … … … …
552
NAT命

¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
553
NAT工
作 原 理
… … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
553

静 态
NAT配
置 …
… ¨ … ¨ ・ … ¨ … ¨ … ¨ ・ … ¨ … ¨ … ¨ … … ・ … … … ¨ … ¨ … ¨ … … … ¨ ・
554

动 态
NAT配
置 …
¨ … ¨ ・ ¨ ¨ ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … … ・ … … ¨ … ¨ ¨ ¨ … … ・ … … …
555
PAT(复

)配

・ ¨ ¨ … ¨ … ¨ … ¨ ・ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ・ … … … … … ¨ ・ ¨ ¨ … … … … … … ¨ ・
556
NAT的
简 单 验 证
¨ ¨ ¨ … ¨ … ¨ ¨ ¨ … … ・ … ¨ ・ … … … … … … … ・ … … … ¨ … ¨ … … … ¨ … ¨ ・
556

测 试 并 诊 断

TAN

… … … … … … … … … … … … … … … … … … … … ・ … … … … …
556

在 网 络 中 配 置

TAN
… … … … … … … … … … … … … … … … … … ・ … … … … … … ¨
559

使 用

MDS

T̈AN
… … … … … … … … … … … … … … … … … … … … … … … … ・
563

565
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
小 结

考 试 要 点
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
566

书 面 实 验
・11
… … … … … … … … … … … … … … … … … … … … … … … … … … … … …
566

动 手 实 验
… … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … …
566

动 手 实 验

:1.11 做
TAN
准 备
… ¨ … ¨ ・ … … … ¨ … … ・ … … … … … … … ¨ … ¨ … ¨ … … … … ・
567

动 手 实 验

:2.11
置 动 态
…TAN
… … … … … … … … … … … … … … ・ … … … … … … … … … … ・
568

动 手 实 验

:3.11

…TAP
¨ … … … … … ¨ … ¨ … ¨ … … … … … … … … … … ・ … … … … … …
570

复 习 题
… … … … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … …
571

复 习 题 答 案
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
574

书 面 实 验

11

・ … … … … … … … … … … … … … … … … … … … … ・ … … ・ … … … …
574

第 章
21
α

ocs
线 网 络 技 术
… … … … … … … … … … … … … … … … … … … … … … … …
576

无 线 网 络 技 术 介 绍
… … … … … … … … … … … … … … … … … … … … … … … … … … …
576

11.208

¨ … … … … … ¨ … … ¨ ¨ … … … … … … … … … … … … … … … … … … … … … ・
578

各 种

11.208
准 的 比 较
・ ¨ … ¨ … … ・ … … … … … … … … … … … … … … … ¨ ・ … ¨ ¨ ¨ … ¨ ・ … ・
581
α ∞
s
整 合 无 线 方 案
・ … … … … … … … … … … … … … … … ・ … … … … ・ … … … … … …
582

分 离

CAM-

构 ・
¨ … ¨ … ¨ ・ ¨ ¨ … … … … … … ¨ … ¨ … ¨ … … … … … … … … … … … … … ¨ ・
584

网 状 网 和
…PPAW'I
… … … … … … … … ・ … … … … … ¨ ・ ¨ ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・
585
AWP…
… … … … … … … … … … … … … … … … ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … … … … … …
587

无 线 安 全
¨ … ¨ ・ ¨ … … … ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ ・ ¨ … … … … … … … … … … … ・ … … … … … ・ … … …
587

无 线 互 联 网 络 的 配 置
… … … ¨ … … … … … … … … … … … … … … … … … … … … … …
590

594
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
小 结

考 试 要 点
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
595

书 面 实 验

21
… … … … … … … … … … … … … ・ … … … … … … … … … … … … … … … ・
595

复 习 题
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
595

复 习 题 答 案
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
598

书 面 实 验

21

・ … … … … … … … … … … … … … … … … … … … … … … … … … … ¨
599

第 章
31
¨
6vPI
¨ ¨ ¨ ¨ ¨ … … … … ¨ … … … … … … … … ¨ ¨ … … … … … … … … … … ¨ ¨ ¨ ¨ ¨ … … … … … … ¨ ¨ ¨
600

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

录 2`

・G, … … … … … … … ・ … … … … … … … … … … … … … … … … … ・

PI
为 什 么 我 们 需 要 006

… … … … … … … … … … … … … … … … … ¨ … … … … … …

s,vPI
好 处 及 其 应 用 … 106

… … … … … … … … … … … … … … … … … … … … … … … … … ¨

6vPI
址 及 表 达 式 ・ 206

・ ¨ … ¨ … … … … … ¨ … … ・ … … … … ¨ ¨ ¨ … … ・ ¨ ¨ … … ¨ … ¨ ・ ¨ ¨ … ¨ … ・
缩 减 后 的 表 达 式 306

¨ … ¨ ・ … … … … … … … ¨ … ¨ … … … ¨ ・ ¨ ¨ … ¨ … ¨ ・ … ¨ … ¨ … … ¨ … ¨ ・ … ¨ …
地 址 类 型 306

¨ ¨ ・ … ¨ ・ ・ … … … ¨ ・ … ¨ ¨ … … … … … ¨ … ¨ … ¨ ¨ … ¨ … ¨ ・ … … ・ ・ … … … … …
特 殊 的 地 址 406

… … … … … … … … … … … … … … … … ¨ … …

CvPI …
何 在 互 联 网 络 中 起 用 … 406

¨ … ¨ ・ ¨ … … ¨ … ¨ ・ … … … ¨ … ¨ ¨ ¨ … … ・ ¨ ¨ … … … … ¨ ¨ … ¨ ・ ¨ ¨ … … … ¨ ¨ ¨ ・
自 动 配 置 506

… ¨ … ¨ … … … … ¨ … ¨ ¨ … … … … … … ¨ … … … … … … …

6vPI 路
ocsG
用 置 由 器 … 606

¨ ¨ … ¨ ¨ ¨ ¨ ¨ … … … … … ¨ ¨ ¨ ¨ ¨ … … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … ¨ ¨ ¨ ¨ ¨ … … ¨ ¨ ¨ … ・
DHCPv6・
60

¨ … … … … … … … … … … … … ¨ … … … … … … ¨ ¨ ¨ ¨ … … … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … ・

PMCI ・
806

¨ … … … … … … … … … … … … … … … … … … ・
… … … … … … … … …

6vPI
由 协 议 806

… … … … … … … … … ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ … … … ¨ … … … … … … … … ¨ ¨ ¨ … ¨ ¨ ¨ ¨ … … … … ¨ ¨ ¨
RIPng・
609

… … … ・ ¨ … … ¨ ¨ ¨ ¨ ・ … ¨ ¨ ¨ ・ … … … … … … ¨ ・ ¨ ¨ ¨ ¨ ・ ¨ ¨ ¨ ¨ ・ ¨ ・ ¨ ・ … ¨ ¨ ¨ ¨ ¨ ¨ ・
EIGRPv6 …
609

¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … ¨ …
OsPFv3¨
610

・ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ … ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ … ・ … ・ ¨ ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ … ・ ¨ ・ ¨ ・ ¨
IPv6¨
迁 膨 乡 至 刂 611

¨ ・ … ¨ … … ・ … ¨ … ¨ … ¨ ・ ¨ … … … … … … … … … … … … … … ¨ … … ・ … … … … … ¨ ・ … …
双 栈 技 术 116

¨ ¨ ・ ¨ ¨ … … … … … … ¨ … ¨ ・ … … ・ … … … … … … … … … … … … … ¨ ・ … ¨ ・ ¨ ¨ …

4ot6
道 技 术 216

… … … … … … … … … … … … … … … … ¨ … … … … … … … … … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … ・
NAT-P・
613

… … … … … ・ … ・ … … … … … … … … … … … … … … … … …
互 ・svPI
在 联 网 络 中 配 置 316

… ・ … … … … … … … ¨ … ¨ … ¨ … … … … … … … ¨ ・ ¨ … … ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ ¨

gnPIR
配 置 616

・ … ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ … ・ … ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ・
… ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・
配 攫 己 ()sPFv3¨
619

… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
小 结 226

… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
考 试 要 点 326

… … … … … ・ … … … … … … ・ … … … … … … … … … … ¨ … … … … … …

31
书 面 实 验 326

… … … … … … … … … … … … … … … … … … … … … … … … … … … … … ¨ … …
复 习 题 426

… … … … … … … … ¨ … … … … … … … … … … … … … … … ¨ … … … … …
复 习 题 答 案 626

・ … ・ … … … … ・ … … … … … … … … … … … … … … … … … … … … …

31
书 面 实 验 案 726

・ … … … … … … ・ … … … … … … … … … … … … … … … ・ … … … … … … …

0l
第 广 域 网 826

… … … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … …
广 域 网 简 介 826

・ ¨ … ¨ … ¨ ・ ¨ ¨ ¨ ¨ … ¨ ・ … … ・ … … … ¨ … ¨ ¨ … ¨ … ¨ ・ … … ・ … ¨ … ¨ …

NAW
定 义 语 926

¨ … ¨ ・ … … … ¨ … … … … … ¨ ・ … … … … … … … ¨ ・ ¨ ¨ ¨ … ¨ ・ … … … ¨ …

NAW
接 类 型 … 926

・ ¨ ¨ … ¨ … … … … … … … ¨ … ¨ ¨ … … … … … … … … ¨ … … … … … … … … … ・

NAW
持 036

… … … … … … … … … … … … … … … … … … … … ¨ … … … … …
电 缆 和 数 字 用 户 线 路 236

¨ ・ … ¨ ・ … … … ¨ … … … … … … … … ¨ ¨ … … … … … … … ¨ ¨ ¨ … … ・ … ¨ … … … … … ¨ ¨
电 缆 … 336

・ ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … … ¨ ¨ … ¨ … … … … … ・ ¨ ¨ …

'IsD
字 用 户 线 路 436

… … … … … … … … … … … … … … … … … … … … … … … … … …
电 缆 连 接 串 行 广 域 网 736

¨ ・ … ¨ … … ・ … … … … … … ¨ ¨ … ¨ … ¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ・ … … … … … ・

uf
传 输 736

・ … ¨ … ¨ … ¨ ・ ¨ ¨ … … … ¨ … ¨ … ¨ … ¨ ・ … ¨ ・ … … … ¨ … ・
数 据 终 端 设 备 和 数 据 通 信 设 备 736

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

″ CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

… … … … … … … … … … … … … …
… … … … … … … … … … …
836

高 级 数 据 链 路 控 制 协 议

… … … … … … … … … … … … … ・
… … … … … … … … … … … … …
936

)PPP(
点 到 点 协 议

… ¨ ・ … ¨ ・ … … ・ … … ・ … ¨ … ¨ … ¨ … ・
・ ¨ … ¨ … ¨ … ¨ … ¨
046

制 协 议 配
)PCL( 置 选 项
链 路 控

¨ … ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ¨
¨ ¨ … ¨ … ¨ … ¨ ・ … ¨ ・ … ¨ ・ … ¨ ・ ¨ …
046

PPP 立
话 建

¨ ¨ … ¨ … ¨ ・ … ¨ ・ … … … ¨ … ¨ … ¨
・ … ¨ ・ … ¨ ¨ … ¨ … ¨ … ¨ … ¨ … …
¨ ¨ 146

PPP 证 方 法

… ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ ・
¨ ・ … ¨ … ¨ … ¨
146
°
csG P̈PP
路 由 器 上 配 置

¨ ・ ¨ ¨ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨ ・ ¨ ¨ ¨ ・ ¨ ・ ¨
・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨
641
PPP丿 、 证
酉 己 氇 ‘

・ … ¨ ・ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ ・
¨ ¨ ¨ … ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨
246

证 封
PPP
验 装

… ¨ ¨ … ¨ … ¨ ¨ … … … … … … … ¨ ・
¨ ¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ …
¨ … 646

EoPPP 置

… … … … … … … … … … … … … ¨
… … … … … … … … … … … … … …
… … … … 746

帧 中 继

¨ … ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … … … ¨ … ¨ ・
・ ¨ … ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ ¨ ¨ … ¨ …
746

帧 中 继 技 术 简 介

・ ¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ ・
¨ … ¨ ・ … ¨ ¨ ¨ … ¨
356

帧 中 继 的 实 现 和 监 控 …

… … … … … … … … … … … … … … … …
… … … … … ・ … … … …
956
连MDS 域 网
使 用 接 广

… … … … … … … … … … … … ・
¨ … … … … … … … … … … …
956
配MDS 认PPP 证
使 用 置

¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … ・
¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
664
SDM酉 PPPoE …
利 用 己 置

… ¨ … ¨ … ¨ ¨ … … ¨ … ¨ … ¨ … … …
¨ ¨ … ¨ … ¨ … ¨ ¨ … ¨ … ¨
766
配MDS 置 帧 中 继
利 用

… … … … … … … … … … … … … … …
¨ … … … … … … … … … … …
… … … 966

虚 拟 专 用 网

… ¨ … ¨ ¨ … ¨ … ¨ ¨ … … … … … … ¨ ・
… ¨ … … … … ¨ … ¨ …
076
简cesPI sOI ocslC 介 …

… ¨ … ¨ … … ¨ … … ¨ … … ¨ … ¨ … … ・
¨ … … … ¨ … … ¨ … … ¨ … ¨ ¨
076
转ceSPI 器 …

… … … … … … … … … … … … … … … … ・
… … … … … …
176
配MDS ¨cesPI/NPV
利 用 置

… … … … … … … … … … … … … … …
… … … … ¨ … … … … … … … …
… … … … … 776

小 结

… … … … … … … … … … … … … … …
… … … … … … … … … … … … …
… … … 776

考 试 要 点

… … … … … … … … … … … … … … …
… … … … … … … … ¨ … … … … …
776

41
书 面 实 验

… … … … … … ¨ … … … … … … … …
… … … … … … … … … … … … … …
… … 876

动 手 实 验

¨ ¨ … ¨ ・ ¨ … … ¨ … ¨ ¨ ¨ … ¨ … ¨ ¨ ¨ … ・
¨ … ¨
876

:1.41 封
PPP 和 证 …
手 实 验 置 装 认

… ¨ ・ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ¨ ¨ … ・
¨ … ¨ ・ ¨ ¨ … ¨
976

:2.41 …CLDH
手 实 验 置 和 监 控

¨ ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ ¨ ¨ … ¨ ・
… ¨ … ¨
086

:3.41 口
动 手 实 验 置 帧 中 继 和 子 接

… … … … … … … … … … … … … … … …
… … … … … … … … … … … … … …
… … 186

复 习 题

… … … … … … … … … … … … … … … …
… … … … … … … … … … … … … …
686

复 习 题 答 案

… … … … … … … … … … … … … … … …
… … … … … … … … ¨ … …
786

41
书 面 实 验 案

… … … … … … … … … … … … … … …
… … … … … … … … … … … … …
… … … … … … 986

词 汇 表

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

简 介

欢 迎进 人 Cisco认 证 的大 家族 !你 选 择 了本 书 ,因 为你 想 做 得 更 些 ,就
好 是 说 ,你 会 有
一 份更 好 的 工 ,获
作 得 更 大 的满 足 。你 会 确 信 自己做 了 一 个 正 确 的决 定 。 Gsco认 证将 帮
助你 获得进 人 联 网领 域 工 作 的敲 门砖 ,如 果 你 已经 在 联 网领 域 就 职
的话 ,Gsco认 证将使 你
得 到提 升并且挣 的更 多 。
Cis∞ 认 证还 能增 加你 对 网际互 联 的理 解 ,而 不仅 局
仅 限 于 Cisco的 网络 产 品 。 你 将 对
联 网有更 为深人 的理 解 ,并 理解 不 同的 网络拓 扑 是 怎 样 组 合 起 来 构 一
成 个 网络 的 。 掌 握 这
些 知识将 有助 于联 网工 作 的每 个 方 面 ,正 是 由于这 个 原 因 ,使 得 Gsco认
证 大 受 欢 迎 ,甚 至
在几 乎 没有 使用 Cisco设 各 的公 司 中也 如此 。
Cis∞ 是路 由 、交换 和安全 领 域 的领 军 力 量 ,是 网 际互 联 领 域 的 Micr。 soh。 cisco认 证
就像 Micr。 s°h的 MCSE(Microsoft certised system Engineer)认 证 一 样 受 欢 迎 ,它 对 于理
解 当今 的 网络是必 不 可少 的 ,它 能 够 帮 助 你 深 人 理 解 Cisco的 网 际互 联
世 界 。如 果 你 已经
决 定 要通 过 Cisco认 证 ,就 说 明你 想 成 为 最 优 秀 的—— 在 路 由和 交 换 领
域都是最 优 秀 的。
本 书将 帮助你 实 现 这 一 目标 。

说 明 :读 者 如 果想 知 道 新 增 的 或 修 订 的 关 于 CCNA认 证 考 试 的 资 料 ,以 及 用 于其 他
Gsco认 证 的 附 加 习 工
学 具 ,可 访 问 ToddLammle的 论 坛 和 网 站 ,其 网 址 为

www。 I'ammle。 ∞ m和 www。 sybeX,∞


/或 m。

α sco网 络 支 持 认 证 sco’ sNetworksupportcertifications)


如果 一 开始 就 想通 过 梦寐 以求 的 Cisco认 证 ,就 只需 要 参 加 一 个 考 试 ,你 所 面 临 的是 难
度 极 大 的路 由与交 换 CCIE动 手 实验 ,非 对 即错 的考试题 ,使 得 通过 CCIE认 证 极其 困难 。
因此 ,Clsco创 建 了一 系列 新 的认 证 来 帮 助 大 家 获 得 梦 寐 以 求 的 CCIE证
书 ,并 帮 助 那
些 未来 的老板 们 检 测 雇 员 的技 能 水 平 。通 过 这 些 新 的认 证 ,Cisco打
开 了 以前 只 有 少 数 人
才 能通 过 的全 能 实验考试 的大 门 。

说 明 :本 书 包括 了与 CCNA有 关 的 一 切 。要 想得 到 Todd Lammle有 关 Cisco授 权的


CCNA、 CcNP、 CcsP、 CCVP和 CCIE认 证 的 最 新 信 息 ,请 访 问 网 站
www,lammle.∞ m和 /或 www,globaInettrai血 ng.∞ m。

σ sco认 证 网 络 支 工
持 程 师 (CiscoCertiⅡ edNetworkAssociate,CcNA)

CCNA认 认 证 的第 一 级 ,它 是 当今 所 有 Gsco认
证 是 Gsco新 证 的基 础 。尽 管 CCNA
考 试 涵盖 了大量 内容 ,使 得通 过 CCNA考 试 十分 困难 ,但 现在 ,你 只需 花 钱 购 买 这 本 学 习指
南 ,并 且 花 费 150美 元 参 加 一 个 考 试 ,或 者 花 费 125美 元 参 加 两 个 考 试 ,就
可 以成 为 一 名
CCNA,因 此你 必 须 有所 准各 。参 加 Cisco课 程 培训 或 者 花 费几 个 月 的 时 间做
动 手 实 验 ,都
是很 平 常 的事 情 。
在通 过 了 CCNA考 试 之后 ,你 还 可 以继 续 努 力 学 习 ,继 续参 加 更 高 级 别 的 CCNA认 证
考 试 ,这 就 是 Cisco认 证 的 资 深 网 络 支 持 工 程 师 (GscoCerti伍 edNetworkProfessional,cG

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

2亻 CCNA学 习指 南 (中 文 第 六版 ×64∝802)

证考试 ,就 掌握 了参加路 由和交换 CCIE实 验考试 所需 的所有


NP)。 如果通过 了 CCNP认
技能和知识 。即便 只是成为 了一 名 CCNA,也 可 以帮助你找到梦寐 以求 的工 作 。

为 什 么 要 成 为 CCNA

与 Micr。 ∞R和 Novell(unux)一 样 ,αsco已 经设立 了认证考试过程 ,以 帮助管理员掌


握 一 系列技能 ,并 给未来 的老板建立 一 种测试技能 的方法或树立某种标 准 ◇在成 为 CCNA
之后 ,就 打开 了通 向成功之 门 ,从 而有机会获得新 的、 报酬更高 的、 更持久 的工 作 。
CCNA计 划 的设立 ,不 仅提供 了对 Clsco互 联 网络操作 系统 (IOS)和 Gsco硬 件设各 的
深入介 绍 ,而 且还提供 了对 网际互联基础知识 的深人介 绍 ,这 有助人们 掌握 网络方 面 的知
识 ,而不 是只局限于学 习 Cisco设 备 。从这 一 点来说 ,在 Cisco认 证过程 中 ,认 为将来 的网络
管理者—— 甚至那些没有 Gsco设 备 的—— 会在 职位 申请 中要求 申请 者具有 ⒍sco认 证并
不是不现实 的。
如果你 已经通过 了 CCNA,并 且 仍然对 Cisco和 网际互联感兴趣 ,你 就正走在通往成功
的路上 。

要 成 为 CCNA需 要哪些技能

要满足 CCNA认 证考试所要求 的技能水平 ,就必 须能够理解或做到下面几点 :


・ 能够安装 、 配置并运行 I冫
AN、 WAN和 安全 的无线访 问服务 ,能 够配置小型到 中型的
网络 (500个 结点或更少 ),并 排除 网络 中的故障 。
・ ・
会 使 用 (但 不 限 于 使 用 )下 列 协 议 :IP、 IP△ C、 EIGRP、 RIP、 、RIPv・ ~9、 OSPF、 串 口 连 接 、

帧 中 继 (RameRelay)、 线 缆 、DSI冫 、PPP0E、 LAN交 换 、VLAN、 Ethernet、 安 全 和 访

问表 。

提 示 :要 想 知 道 最新 的 Cisco CCNA考 试 目标 和 其 他 的 Gsco考 试 ,请 一 定 记 住 查 看笔


者 的 网站 和/或 Cisco的 网站 ,请 随 时 留意 最新 的信 息 。


怎样成 为 名 CCNA

要成 为 CCNA,只 需 通 过 一 个 小 小 的考试 (CCNA综 合 考 试 64⒍ 802),然 后 —— 你 就 是


CCNA了 。(难 道 你 不 希 望 它 容 易 些 吗 ?)它 确 实 只是 一 个 考 试 ,但 你 仍 然 需 要 掌 握 足 够 的
知识 ,以 理解 考试 的 内容 。
然 而 ,Cisco还 有 一 个 分 为 两 个 步 骤 的考 试 ,你 可 以参 加 这 两 个 考 试 ,说 不 好 它 们 比 只
参 加 一 个 考试难 一 些 还 是 容易 一 些 (本 书是 基 于 只参加 一 个 考试 编 写 的 ,即 参 加 640802考
试 )。 然 而 ,本 书涵 盖 了参加 这 3个 考 试所 需 的所 有 信 息 。
如果 你 想经 过 两个 步骤 达 到 目标 ,即 可参 加 下 面两个 CCNA认 证考试 :
・ Exam640822:⒍ s∞ (Inter∞ nnectingGscoNetworkingDe访 ces1,
联 网 设 各 互 联

ICNDl)。
・ Exam640816:Cis∞ (Introductiont° CiscoNetworkingDevices2,
联 网 设 各 介 绍

ICND2)。
下 面 的 内容 无 论 怎 样 强 调 也 不 过 分 :你 必 须 用 Cisco路 由器 做 一 些 动 手 实 验 ,这 是 非 常
恨要 的 。如 果 你 有 一 些 1841或 2800系 列 的 路 由器 ,就 好 办 了 。但 如 果 没 有 这 类 路 由器 也

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

不要 紧 ,我 们 花 了很 大 的力 气 在 书 中提供 了上 百个 配 置 练 习 ,以 帮 助 网络 管 理 员 (或
者想成
为 网络 管理 员 的人 )学 会通 过 CCNA考 试 所 需 的知识 。
由于 64⒍ 802考 试 太难 了 ,Cisco就 想 通 过 两个 考试来 缓解 一 下 。如 果你 通过 了 ICND1
考 试 ,实 际 上 你 获 得 的 认 证 为 CCENT(α sco Certised Entry Networking Technician)。

是通 过 CCNA认 证 的第 一 步 。要 想 拿 到 CCNA证 书 ,还 必 须通 过 ICND2考 试。
再 次声 明 :本 书是 为参 加 CCNA64o-8o2综 合 考试 而 编写 的—— 只需 通 过 一 个 考试 ,你
就 可 以获 得 CCNA证 书。

说 明 :要 想 参 加 由 CCSIToddI冫 ammle组 织 的 Cis∞ 授 权 的 动 手 实 验 培 训 ,请 访 问 网 站

wWw。 globalnettraining.∞ m。 每 个 学 生 将 通 过 动 手 实 验 至 少 配 置 3台 路 曲 器 和

两 台交换机—— 实验设备 都是专用的 !

本 书 的 内容

本书包含 了准 各通过 CCNA64o8o2认 证 考试所需 的全部 内容 。然而 ,要 记住 ,花 时间


学习并用 路 由器或路 由器仿真 软件进行实际 动手操作 ,才 是通 向成功 的关键 。
下面简述 本书介绍 的知识 。
・ 第 1章 介绍 了网际互 联 的基础知
识 。你 会学到 Ci∝ o所 要求 的开放 系统互联 (Open
SystemsInterc° nneouon,osI)模 型 的 基 础 知 识 。 第 1章 还 详 细 讨 论 了 Ethernet的

组 网及其 标 准 。有 一 些 书 面 实 验 和 大 量 的 复 习题 ,可 以 帮 助 你 掌 握 这 些 知 识 。记
住 ,一 定 要做 书 面实验 。
・ 第 2章 讨 论 了 TCP/IP,这
些 知识 是 通 过 考 试 所 必 需 的 ,也 是 现 实 世 界 中所 必 需 的 。
这 一 章详 细介 绍 了因 特 网协议 栈 的基 础 知识 ,然 后 详 细 讨 论 了 IP寻 址 ,以 及 网络

址 和广播 地 址 的 区 别 ,最 后 是 网络 中的故 障排 除 。
・ 第 3章 介 绍 了子 网划 。
分 如果 你仔 细 阅读 了本 章 ,就 能够 在脑 海 中对 网络 进 行 子 网
划 分 。 除 此 之 外 ,本 章 还 学 习 了 变 长 子 网 掩 码 (VahableI'engthSubnetMasks,

VLSM),以 及怎样用 VLSM来 设计 一 个 网络 。这 一 章 以汇 总技术 和配置 结束 。一


定要做书面 实验和复习题 ,它 们将为你提供极大 的帮助 。

第 4章 介 绍 了 Cisco互 联 网 络 (InternetworkOperatingSystem,IOS)和
操 作 系 统

令行 界 面 (CLI)。 在本 章 中 ,你 将 学 习 怎 样 启 用 一 台路 由器 ,并 学 会 IOS的 基 本 配
置命 令 ,包 括 设 置 口令 、
标 志 区 ,以 及其 他设 置 。本 章还讨 论 了使 用 安 全 设 各 管理 器
(SecureDeviceManager,SDM)的 IP配 置 ,并 用 实 际 动 手 实 验 来 帮 助 大 家 牢 固 掌 握

本 章 中的概念 。记 住 ,在 做 实 际动手 实 验之 前 ,一 定 要先 做完 书面实验 和复 习题 。


・ 第 5章 介 绍 了运 行 Gsco⒙ o网 络所 需 的管理技 能 ,其 中包括 IOS的 备 份 和恢 复 ,以
及 路 由器 的配置 ,还 有维 持 网络正 常运行所 需 的故 障排 除 工 具 。在 完 成 本 章 的实 际
动手实 验之 前 ,一 定要 先 做 完 书 面实验 和复 习题 。
・ 第 6章 介 绍 了 IP路 由。这 一
章很 有 意思 ,因 为从 这 里 开 始 可 以构 建 自己 的 网络 ,添
加 IP地 址 ,并 在路 由器之 间传 送 数 据 。你 还将 学 习 静 态 路 由 、 默认 路 由和使 用 RIP
及 RIP怩 的 动 态 路 由 (还 会 开 始 接 触 到 IGRP)。 本 章 的书 面实 验 和 实 际 动 手 实 验
将 帮助 大 家最 大 限度地 理 解 IP路 由 。
・ 第 7章 详 细 介 绍 了更加
复 杂 的动 态 路 由 ,即 EIGRP和 OSPF路 由 。本 章 的 书 面 实

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

验、 实 际动手 实 验 和复 习题 将 帮助 大 家掌握 这些 路 由协议 。


。 第 8章 讲 述 了第 2层 交换 的背景 知识 ,以 及 交换 机 怎样 实现地 址 学 习并 做 出转 发 和

过 滤决 定 。本 章还讨 论 了 网络 环路 ,以 及 怎样 用 生 成 树 协 议 (Spanning Tree Proto


col,STP)来 避 免 网络 环路 ,还 有 802.1w STP版 本 。一 定 要认 真做 本 章 的 书面 实 验
和复 习题 ,以 真 正理解 互联 网络 中第 2层 交换 的基 本 概念 。
・ 第 9章 介绍 了 VLAN,以 及 怎 样 在 互 联 网络 中使 用 VI'AN。 本 章 还 介 绍 了 VI'AN
的本 质及有关 VI'AN的 各 个 方 面 ,以 及 与 VI'AN一 起 使 用 的协 议 及 其 故 障排 除 。
这 一 章 的书 面实验 和复 习题 将 帮助 大 家更 好 地理解 VI'AN。
・ 第 10章 讨 论 了安全 和访 问表 ,访 问表 是 在 路 由器 上 创 建 的 ,用 来 对 网络 进 行 过 滤 。
扩展 型 和命 名 的访 问表 。这 一 章 的书 面实 验 、
这 一 章详 细讨 论 了 IP标 准 型 、 实 际动
手 实验 和复 习题 将 帮助你 学 习 CCNA综 合 考试 中所 要 求 的安全 和访 问表部 分 。
・ 第 11章 讨 论 了 网络地址 转换 (NAT)。 几 年 以来 ,作 为 上 一 版 《CCNA学 习指 南 》的
补充 材料 ,这 一 章 的 内容 一 直放在 Sybex的 网站 上 ,但 我对 它做 了更 新 ,并 在 这 一 版
的《CCNA学 习指南 》中增 加 了这 一 章 。新 的信 息 、 命令 、 故 障排 除和实 验 ,将 帮 助 大
家锁定 NAT CCNA学 习 目标 。
・ 第 12章 讨 论 了无 线 网络 技 术 。这 一 章 从 Cls∞ 的角 度 简 单 介 绍 了无 线 网络 技 术 。

然 而我 还增 加 了一 些 高级 的无 线 网络话 题 ,它 们 包 含 在 Cisco最 新 发 布 的无 线 网络
技术 中 。 目前 ,高 级无 线 网络 技 术 还 不 是 Gsco CCNA的 考 试 日标 ,但 情 况 随 时 都

可 能 发生 改 变 。 定 要 理 解 基 本 的 无 线 网 络 技 术 ,比 如 接 人 点 和 客 户 端 ,以 及
802.11a、 802.11b和 802.11g之 间 的 区 别 。

・ 第 13章 讨 论 了 IPv6◇ 这 一 章很 有 意 思 ,有 一 些 重 要 的信 息 。IPv6并 不 像 大 多 数 人

所 认 为 的那样 是 一 个 大怪 物 。IPv6已 经 成 为 CCNA新 的考试 日标 ,囚 此 ,一 定 要 仔


细学 习这 一 章 。请 留意 一 下 我 的 网站 www,hmmle。 com,以 便 获得 最新 的信 息 。
・ 一
14章 论 了 Cisco的 广 域 网 (WAN)协 议 。 这 章 详 细 讨 论 了 HDI£ 、PPP
第 集 中 讨

和帧 中继 (Frame Relay),以 及 其他 一 些 我 们 在 日常 生 活 中所 用 到 的 协议 ,比 如 Ca
blc、DS1'和 PPPoE。 必 须 熟 练 掌 握 所 有 这 些 协 议 ,才 能 通 过 CCNA考 试 。一 定 要
复 习题 和实 际动手实验 。
认 真 完成本 章 的书 面实 验 、

怎样 使 用本 书

如果 你 想 通 过期 待 已久 的 CCNA(CCNA综 合 )640802考 试 ,那 么 使 用 本 书 就 够 了。
我 花 了大量 时 间来 编写 这本 书 ,就 是 为 了帮 助 你 通 过 CCNA考 试 ,并 帮 助 你 学 会 怎 样 配 置
Gs∞ 路 由器 和交换 机 (还 包 括 了其 他许 多知识 )。
本 书 收集 了大量 有用 的信 息 ,为 了帮助 大 家最 大 限度 地 用好 此 书 ,我 推荐 大家采 用 如下
学 习方 法 :
1.立 即完成 简介 后 面 的评估 考 试 (评 估 考 试 的答 案 就 在 考 试 题 目之 后 )。 如 果 你 一 点
也 不 会做 ,没 有 关 系 ,学 完 本 书你 自然 就会 了 。如果 某 一 道 题 你 答 错 了 ,就 请 仔 细 阅
一 一
读 一 下 在答 案 中给 出的解 释 ,并 留意 下相关 的 内容 在 哪 章 。这 些 信 息会 帮 助 你
制定 自己的学 习计 划 。老实 说 ,我 希 望 大 家 从 第 1章 读 起 ,一 直 学 到 第 1在 章 ,不 要
在 中间耽搁 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

2,仔 细学 习 每 一 章 ,要 确 信 自己完 全理 解 了列
在 每 一 章 开 头 的考 试 目标 ,并 确 信 自己

掌 握 了这 章 的 内容 。一 定要 格 外 注 意 在 评 估 考 试 中答 错 的那 些 题
日所 在 的章 节
内容 。
3.认 真完成 在 每 一 章末 尾 的每 一 道 书 面实验题 。不
要 跳 过 书 面实 验 ,因 为 它 直 接 关 系
到 CCNA综 合 考试 目标 和 这 一 章 的重 点 内容 。所 以 一 定 要 做 书 面 实 验 ,要
确信 自
己完全 理解 了每 一 个 问题 的答 案 。
4.认 真完成 每 一 章 的所 有 实 际 动 手 实 验 ,可 以参 一
阅 下 相 应 的章 节 内容 ,以 便 正 确 理
解操 作 中 的 每 一 步 骤 。 如 果 你 手 边 没 有 Cisco的 相 关 设 各 ,可 以 从 网 站
WWW,routersim.com下 载路 由器仿 真 软件 ,这 个 软件 中涵 盖 了 Gs∞ 认 证 所 需 的所
有 动手实 验 。
5,认 真 完 成每 一 章 的所 有 复 习题 (复 习题 的答
案 放 在 每 一 章 的末 尾 )。 留意 一 下 使 你
感 到 困惑 的 问题 ,并 在 书 中找 到相 关 的 内容 ,再 仔 细 阅读 一 遍 。记 ,不
住 要扔下这些
问题 不管 !一 定 要 确信 自己完全 理 解 了 每个 问题 的答 案 。 记 住 ,并
不 能 肯定 这 些 题
就是 你将 在考试 中所见 到 的题 ,但 是 这些题 能够 帮助你理 解 这 一
章 的 内容 。
6.在 本 书选 配 的光盘 (简 称 光 盘 )上 有 模 拟
考 试 题 ,这 些 模 拟 考 试 题 只 是 在 光 盘 上 才
有 ,可 以试 着做 一 下 。可 以访 问 网站 www,lammle.∞ m,以 获 得 更 多 的 Cisco模 拟
考 试题 ,这 些模 拟考试 题 至少 每 月 更 新 一 次 ,有 时 甚 至 是 每 天 或
每 周 更 新 一 次 。在
你 参加 CCNA考 试 之 前 ,请 一 定 要访 问笔 者 的 网站 ,以 获 取 模 拟 考 试 题 、 视频 、 音频
及 其他 有 用 的资料 。
7.在 本 书选 配 的光盘 上 ,还 有 笔者 主 持 的整
个 CCNA视 频 系列 的第 1集 ,它 涵 盖 了 网
际互 联 的基础 知识 ,这 对 于 CCNA考 试 来 说 是 至关 重 要 的 。此 外 ,还 附 加 了 CCNA
音 频 节 目的 音频 部分 。一 定 要好 好 看看 视频 和音频 部 分 。

说 明 :笔 者 在 视 频 和 音 频 部 分 中提 到 了 64⒍ 801考 试 ,这 些信 息 对 于 640801和 640


802考 试 都有 效 。

8.使 用 光 盘上 的所 有 闪存 卡 (flashcard)来 测 试 自己 的能 力 。光 盘 上 有 仝 新 的 和更 新
后 的闪存 卡程序 ,以 帮助你 准备 CCNA考 试 。这些 学 习工 具 真 的非 常有 用 。
要 学好 本 书 中的所 有 内容 ,就 必 须坚 持 进 行 有 规 律 的学 习 。 天
每 都 要 留 出 固定 的 时 间
段来 坚 持学 习 ,并 选 择 一 个 安静 而舒适 的学 习环境 。如果你
刻 苦学 习 ,就 一 定 会 为 自己在学
习上 的进 步感 到惊奇 。
如果 你遵循 以上 学 习步骤 ,认 真完 成 了复 习题 和 模 拟 测 验 题 ,看
完 了 Todd Lammle主
持 的音频 /视 频 部分 ,认 真完成 了电子 闪存 卡 中 的练 习及 所 有 的 书 面
实验 和实 际动手实验 ,
就 一 定 能通 过 CCNA综 合考 试 。然 而 ,为 了通 过 CCNA认 证 考 试 而努 力 学 习 ,就 像 通 过 健
身来 塑造 自己的形 体 一 样 — —如 果 你 不坚 持 每天 去健 身 房 ,就 难 以塑
造 出好 的形体 。

本 书 选 配 光 盘 上 的 内容

我们 尽 了很 大 的努 力 ,收 集 了一 些 非 常有 用 的 工 具 来 帮 助 大 家通
过 认 证 考 试 。在 参 加
考试 之前 的学 习 中 ,下 面所有 这些 工 具 都应 当下 载 到你 的机 器 (工
作 站 )上 。笔 者 还 准 备 了
一 份 特别 的礼 ,就
物 是 在 本 书 的光 盘上 添加 了我 主 持 的 CCNA视 频 和音频 讲 座 资料 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

28 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

sybex考 试 准备 软件
考试 准各 软件 用来 帮助你 准各 通 过 CCNA考 试 。在 这个 考 试 引擎 中 ,可 以找 到 书 中 的
盘上才 有 。
所 有 复 习题 和评估 考试 题 ,此 外 ,还 附有 两套模 拟测 验题 ,这 些 测 验题 只在 光

用 于 PC机 掌 上设 备 的 电子 闪存 卡
袖珍 PC机
、 (Pocket PC)或
一 ,并 用 本 书选 配 光 盘 上
为 了准备参 加考试 ,你 可 以阅读 本 书 ,做 完 每 章 末 尾 的复 习题
,你 还应该 用 光 盘上
的模 拟 考试 题来 检 测 自己的学 习效 果 。但 是要记 住 ,仅 有 这 些 是 不够 的
,你 的 CCNA
的闪存 卡来 测试 自己 。如果你 能 够 回答 这些 有 难 度 的 问题 并 真 正 理 解 了答 案
考试 就 准各 好 了 。
,让 你
在 闪存 卡上包 含 了 250道 习题 ,这 些 习题 是 专 门编 写 的 ,用 来 提 高你 的应 试 水 平
确 信 自己 已经准各 好 了 。在做 完 了复 习题 、 模 拟 考试 题 和 闪存 卡上 的习题 之后 ,你 的认 证 考
试 就应该 没有 问题 了 。

PDF格 式 的 CCNA学 习指 南
Sybex公 司在 光 盘上 提供 了 PDF格 式 的 CCNA考 试 640802学 习指南 ,因 此 你 可 以在

自己的 PC机 或膝 上 电脑 中阅读 本 书 (Acrobat Reader7也 包 含在光 盘 中 )。

ToddLammle视 频 系 列

笔者 做 了 一 个 完 整 的 CCNA视 频 系 列 ,可 以 从 DVD商 店 买 到 它 ,也 可 以 从
www,lammle。 ∞m下 载 购买 。然 而 ,作 为这 本 书 特 别 礼 物 ,笔 者 将 这 个 视 频 系列 的第 1集
收 录在 了光 盘 中 。视 频讲 座 的第 1集 介 绍 了有 关 CCNA的 信 息 ,持 续 时 间超 过 了 1小 时 。
了 网际 互 联 的学
这 一 集 本 身 的价值 是 149美 元 !一 定要 看 看这 个 视 频 讲 座 ,因 为其 中讲 述
习 目标 ,这 对 于参 加 CCNA考 试 是 非 常重要 的 。

ToddLamm【 e音 频 系 列

在光盘 中 ,除 了免费奉送 的视频讲 座 ,还 包括 完整 的 CCNA音 频 系列讲 座 。CCNA音


习内容 ,并 帮
频系列讲 座价值 199美 元 !这 个音频讲 座非常有用 ,可 以帮助你更好 地理解学
助你通过 CCNA考 试。

说明 :要找到更 多的 由 Todd Lammle主 持 的音频和 视 频 资料 ,以 及 其 他 的 Cisco学 习资


com,还 以 笔 的 论 坛 。 在 该 论 坛 中 ,包 含 了 大
,请 访 问 网 站 哂 vw,hmmle。 可 登 录 者

量的有 用信息 ,如果你在 学 习中遇到 了问题 ,还可 以通过论 坛直接 问我 。

在 哪 里 参 加 考试
一 PearsonVUE授 权 考 试 中 心 (PearsonVUEauthorizedtestingce旷
你 可 以 在 任 何 处

www.vue.C0m),或 打 电 话 :87740⒋ EXAM(3926)。


ter)参 CCNA综 合 考 试 (网 址 为 者

要 注册 参加 CCNA考 试 ,可 遵 循 如下 步骤 :
1.决 定想要 参 加 的考试 号 (CCNA综 合 考试 的考试 号 为 640802)。
(PearsonVUEtesongcenter)进 行 注 册 。 这
2.在 离 你 最 近 的 PearsonVUE考 试 中 心

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

介 29

样 ,就 需 要 提前 交 纳考试 费 。在 写作 本 书 的时候 ,考 试 费 为 每科 150美 元 ,而 且 必 须


在 一 年之 内参加 考试 。你 可 以提 前 6个 星期参 加 考 试 ,或 者将 考 试 推 延 到 必 须 参 加
的那 一 天 。但 是 ,如 果 你 没 能通 过 Gsco的 考 试 ,就 必 须 等 上 5天 ,才 会 被 允许 重 新
参 加考 试 。如果 由于某 种 原 囚需 要 取 消 或 重 新 调 整 考 试 时 间 ,就 必 须 至 少 提 前 24
小 时 与 Prometric或 PearsonVUE联 系 。

3,如 果你计 划好 了考试 时 间 ,就 会 收 到所 有有关 预约 和取 消 过 程 的通 知 、


所 需 的 ID和
考 试 中心位 置 的信 息 。

参 加 CCNA综 合考试 的技巧

CCNA综 合 考试 大约包 括 55~60道钟 或 更 短 的时 间 内完 成 。 每 题 ,必 须 在 75~90分


次考试 的题 目数 量 可能有所 不 同 。要 通 过 考 试 ,就 必 须 达 到 85%的 正 确 率 。 同样 ,每 次 考
试 的情 况 可 能会 有所 不 同 。
考试 中的许 多题 目是 看 一 眼就 能够 立 即选 出正 确 答 案 的 ,尤 其是 句 法题 。记 住 ,一 定 要

仔 细 阅读 各 个选 项 ,这 样 才 能保 证 万无 失 。如果你 输 人 的命 令顺 序错 了 ,或 者 忘记 了输 入
某 一 个 字符 ,你 的答 案就全错 了 。因此 ,为 了提 高 回答 这 种 题 目的能力 ,一 定 要 反 复 练 习在
每 一 章末 尾 的实 际动 手实验 ,直 到你 得 心应 手 为止 。
同样 ,请 一 定 不要 忘记 ,Gsco给 出 的答 案 才 是 正 确 的答 案 。在 许 多情 况 下 ,出 现 了好
几个 合适 的答 案 ,但 Gsco推 荐 的答 案 才 是 正 确 的答 案 。 在 考 试 中 ,总 是 告 诉 你 选 择 一 个 、

两个 或 3个 正确 答 案 ,而 不会 选 择所 有 正 确答 案 ”。CCNA综 合 64⒍ 802考 试 的题 型如下 :
・ 一
单 选 题 ,只 有 个 正 确 答 案 (Multipl⒍ choicesingleanswer)


多 选 题 ,有 多 个 正 确 答 案 (Multipl← ch° icemultipleanswer)


拖 放 题 (Dragˉ an山 drop)

・ illtheblank)
填 空 题 (Fil卜


路 由 器 仿 真 (Routersimulations)

除 了 多 选 题 和 填 空 题 之 外 ,Cisco职 业 认 证 (CareerCertiⅡ cati° ns)考 试 还 可 能 包 括 性 能

仿 真 考试 项 。
访 问 网站 www,routersim。 ∞m可 以找 到 仿 真 软 件 ,这 些 仿 真 软 件 可 以 帮 助 你 设 计 和
配 置无 数 的 Cisco路 由器 和交 换 机 ,而 且 可 以在 路 由器 上运 行 多个 路 由协议 。
光 盘 中和 RouterSim,∞ m上 的仿 真 软件 提供 了一 步接 一 步 的操 作 指 示 ,以 指导大家练
习配 置 Gs∞ 路 由器 和交换 机 。然 而 ,在 Cisco代
理 的考 试 中 ,路 由器 仿 真将 不 显 示 完 成 路
由器 接 口配置 所 遵 循 的 步 骤 。 它 们 确 实 允 许 只 写 出命 令 的 一 部 分 ,例 如 ,show∞ nhg或
shocon伍 g或 sh∞ nf都 是 可 以 接 受 的 ,r。 uter#showipprotocol或 r。 uter艹 sl1owipprot

也是可 以的 。
下 面是 一 些保 证 考试成 功 的常用技 巧:
・ 提前 到达考试 中心 ,这 样 ,就 可 以放 一 ,并
松 下 抓 紧时 间复 习 一 下 学 习资料 。
・ 一 定 要 仔 细 阅读 考试 题 ,不 要
匆忙 下结 论 。一 定 要确 信 自己非 常 清楚 每 一 道 题 问 的
是什 么 。
・ 在 回答不 太 有把握 的多选 题 时 ,可 以采
用排 除法 ,首 先 去掉那 些 有 明显 错 误 的答 案 ,
如果 你 仔 细 斟酌 ,就 可 以极 大地 提 高成 功率 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

30 CCNA学 习指 南 (中 文 第 六版 ×640802)

・ 在 Cisco考 试 中 ,没 有机会反 复斟酌 一 个 问题 ,因 为 一 旦你 回答 了某 个 问题 ,就 再 也 回


不去 了。因此 ,在 单击 Next按 钮之前 ,一 定要 三思而后行 ,否 则 ,后 悔就来 不及 了 。
在 做 完 考试题 之后 ,你 很快 就会 得 到在 线 通 知 ,告 诉 你 是 通 过 了还是 没通 过 考试 。会 有
一 份 打 印好 的考试成 绩 报 告单 (Examination⒌ ore Report)9说 明你 是 通 过 了还 是 没 通 过 考
一 份 打 印好 的成 绩 报 告 单 )。 在 参 加 考 试 之
试 ,考 试 成 绩 是 分段 计算 的 (考 试 管理 员会 给你
后 的 5个 工 作 日之 内 ,你 的考试 成绩 会 自动转 发 到 Cisco,因 此无需 你 自己把 成 绩送 给他 们 。
如果你 通 过 了考试 ,就 会 收 到来 自 Cisco的 确认 ,通 常会 在 2~4星 期 内收 到确认 。

怎样 与作 者 联 系

以 通 ToddLammle的 论 坛 进 行 联 系 ,网 址 为 www,lammle,com。
可 过 作 者

评估 考试

1. What protoco1docs PPP use to identify the Network layer protocol?

A,NCP

B.ISDN

C.HDLC

D, I冫CP

2. You have10users plugged into a hub running10R/Ibps half duplex.There is a servˉ

er connected to the switch running10Ⅳ Ιbps half-duplex as well,HoⅥ /1nuch band-

width does each host have to the server?

丿̀, 100kbps
B。 1ˇ Ι
bps
C. 2Mbps
D. 10Mbps

3. In a netⅥ 厂ork with dozens° f switches,how rnany root bridges would you have?

A.1

B. 2

C。 5

D.12

4. What does the cornrlland routerA(coilfig) ‖ line cons O allow you to perform

neXt?

A.Set the Telnet password.

B, Shut down the router.

C, Set your console password,

D. Disable cons° 1e connections.

5, How long is an IPv6address?

A. 32bits
B。 128bytes

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

简 介 3`

C, 64bits
D, 128bits
6, What PPP prot。 col provides dynan△ ic addressing,authentication,and mnlthnk?

A,NCP

B● HDI冫 C

C, LCP

D, X。 25

7. What coΠ unand wⅡ l display the line, protocol, DI'cI, and LMI information of an

interface?

A. sh pvc
B.show interface

C。 show fram← relay pvc

nnurohs,D

8. Which。 f the following is the vahd host range f°


r the subnet° n、 vhich the IP ad-

dress 192, 168.168。 188 255.255,255,192 resides?


A, 192.168,168.129— —19o

B. 192,168,168.129— —191

C. 192,168,168,128— —190

I)。 192.168.168,128— —192

9. What does the passive coΠ 1mand provide to dynarllic routing protocols?

A. Stops an interface fr° n△ sending or receiving periodic dynan1ic updates

B. Stops an interface fron△ sending periodic dynan1ic updates but not frorn receiVing

updates

C, stops the router fron1receiving any dynan1ic updates

D, St° ps the router fron1sending any dynan1ic updates

10, Which protocol does Ping use?

A.TCP

B. ARP

C, ICMP

D。 BootP

11. How many colhsion domains are created when you segment a network with a12-

port switch?

A。 1

B,2

C。 5

D,12

12, 、 Vhich of the following conlrllands、 vⅡ l all° w you to set your Telnet pass、 vord on a

Ciscoroutcr?

2、 . li11c tel net04

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

32 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

B. line aux 0 4
C. line vty 0 4
D. line con 0
1 3 . W h i c h r o u t e r c o m m a n da i l o w s y o u t o v i e w t h e e n t i r e c o n t e n t s o f a l l a c c e s sl i s t s ?
A. show all access-lists
B. show access-lists
C. show ip inter{ace
D. show interface
14.What doesa VI-AN do?
A . A c t s a s t h e f a s t e s tp o r t t o a l l s e r v e r s
B . P r o v i d e sm u l t i p l e c o l l i s i o n d o m a i n s o n o n e s w i t c h p o r t
C. Breaks up broadcast domains in a layer 2 switch internetwork
D . P r o v i d e sm u l t i p l e b r o a d c a s td o m a i n s w i t h i n a s i n g l e c o l l i s i o n d o m a i n
15. If you wanted to delete the configurationstored in NVRAM, what would you
type?
A. erase startup
B. erase nvram
C. delete nvram
D. erase running
16. Which protocol is used to send a destination network unknown messageback to
o r i g i n a t - i n gh o s t s ?
A. TCP
B. ARP
C. ICMP
D. BootP
1 7 . W h i c h c l a s s o f I P a d d r e s sh a s t h e m o s t h o s t a d d r e s s e sa v a i i a b l eb y d e f a u l t ?
A.A
B.B
C.C
D. AandR
18. How often are BPDUs sent {rom a layer 2 device?
A. Never
B. Every 2 seconds
C. Every 10 minutes
D. Every 30 seconds
19. Which one of the following is true regarding VI-ANs?
A. Two VI-ANs are configured by default on all Cisco switches.
B. VI-ANs only work i{ you have a complete Cisco switched internetwork. No off-
brand switches are allowed.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

简 介 33

C,You sh。 uld not have more than1o switches in the same VTP d。
main.
D。 VTP is used t。 send VLAN informat10n to switches in a configured VTP d。
~

ma1n,

20.Which WI'AN IEEE speci伍


cation allows up to54Mbps at2.4GHz?
A。 A

B.B

C.G

D,N

21, Ho、 v many broadcast d°


mains are created when you segment a network with a12-

p° rt switch?

A。 1

B.2

C. 5

D,12

22. What fIavor of Network Address TransIation can be used to have one IP address

allow many users to connect to the global Internet?

A。 NAT
B,Static

C. Dynamic

D. PAT

23.What protocols are used to configure trunking on a switch? (choose two.)

A.VLAN Trunking Prot。 col


B.VLAN

C。 8o2.lQ
D. IsL
24.What is a stub net、
vork?

A, A netw。 rk with more than one exit p°


lnt

B. A netw。 rk wlth more than one ex1t and entry po1nt

C。 A netw。 rk with。 nly one entry and no exit point

D。 A netw。 rk that has onIy one entry and eXit point

25,Where is a hub specified in the OSI lnodel?

A. Sessi。 n layer

B。 Physical layer

C。 Data Link layer

D. Apphcation layer
26.Whatarethetwomaintypes°
faccessc。 ntrolhsts(ACLs)?

A. Standard

B, IEEE

dednetxE.C

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

3彳 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

D. Specialized
2 7 . T o b a c k u p a n I O S , w h a t c o m m a n dw i l l y o u u s e J
A. backuplOS disk
B. copy i os tftp
C. copy tftp {lash
D. copy flash t{tp
2 8 . W h a t c o m m a n d i s u s e d t o c r e a t ea b a c k u p c o n f i g u r a t i o n f
A. copy running backup
B. copy running-config startup-coniig
C. con{ig mem
D. wr mem
2 9 . W h a t i s t h e m a i n r e a s o nt h e O S I m o d e l w a s c r e a t e d ?
A. To create a layered model larger than the DoD model
B. So application developerscan change only one layer's protocols at a time
C. So di{{erent networks could communicate
D. So Cisco could use the modei
3 0 . W h i c h p r o t o c o l d o e sD H C P u s e a t t h e T r a n s p o r t l a y e r ?
A. IP
B. TCP
C. UDP
D. ARP
3 1 . I f y o u r r o u t e r i s f a c i l i t a t i n g a C S U / D S U , w h i c h o f t h e f o l l o w i n g c o m m a n d sd o
y o u n e e d t o u s e t o p r o v i d e t h e r o u t e r w i t h a 6 4 0 0 0 b p ss e r i a l l i n k ?
A. RouterA(coniig) # bandwidth 64
B. RouterA(config-if)# bandwidth 64000
C . R o u t e r A ( c o n f i g ) f i c l o c k r a t e6 4 0 0 0
D. RouterA(con{ig-if)# clock rate 64
E. RouterA(config-if)# clock rate 64000
3 2 . W h i c h c o m m a n d i s u s e d t o d e t e r m i n ei f a n I P a c c e s sl i s t i s e n a b l e do n a p a r t i c u l a r
inter{ace?
A. show access-lists
B. show interface
C. show ip interface
D . s h o w i n t e r f a c ea c c e s s - l i s t s
3 3 . W h i c h c o m m a n di s u s e d t o u p g r a d ea n I O S o n a C i s c o r o u t e r ?
A. copytftp run
B. copy tftp start
C. config net
D. copy tftp flash

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

评估 考试 答 案

1・A。 网络控 制 协议 用 来 帮 助
识 别 出数 据 包 中所 使 用 的 网络 层 协 议 。 详
细 内 容请 参
阅第 14章 。
2・ D。 每 台设 各到服 务 器 的带宽
为 10Mb/s。 洋细 内容请参 阅第 8章 。
3・ A。 每个 网络 中只有 一 个 根 。
桥 详细 内容请 参 阅第 8章 。
4・ C。 命 令 hne∞ ns。le o将 给 一
出 个 提 示 符 ,可 以 在提示 符 后设 置控 制 台用
户模 式 的
口令 。详 细 内容请参 阅第 4章 。
5.D。 IPv6地 址 长 度 是 128位 ,而 IPv4地
址 长 度 只 有 32位 。 详 细 内容 请 参 阅

13章 。
6・ C。 在 PPP协 议栈 中 ,链 路 控 制 协 议 (I'CP)用 来 提 供 动 态 寻 址 、认 证 和 多 链 路 。 详
细 内容请 参 阅第 14章 。
7・ B。 命 令 showinterface用
来 显 示 接 口 的 线 路 、协 议 、DI'CI和 I'MI信 息 。 详 细 内 容
请 参 阅第 14章 。
8.A。 256-19=4,+8。

子 网 为 128,广
播 地 址 为 19,有

的主机 范 围在 两者 之 间 ,即 129~19o。 详 细 内容请 参 阅第 3章 。


9.B。
passive命 令 是 命 令 passive— interface的 一
缩 写 ,它 阻 止 从 口
个 接 发 送 常 规 的 路
由更新 信息 。然而 ,此 接 口仍然可 以接收路 由更新
信息 。详细 内容 请参 阅第 6章 。
10,C。 ℃MP是 网络层 的协议 ,用
来发送 回应 请求 和应 答 。详细 内容 请参 阅第 2章 。
".D。 第 2层 交换技 术用来 创建各 自的冲突域 。详细
内容 请参 阅第 1章 。
12・ C。 linevty04将 一
命 令 给 出 个 提 示 符 ,可 以 在 提 示 符 后 设 置 或 改 变 Telnet口 。

详细 内容 请参 阅第 4章 。
13・ B。 要 查 看 所 有 访 问 表 的 ,可
内 容 使 用 showaccesslists命
令 。 详细 内容 请 参 阅第
10章 。
14.C。 VLAN在 第 2层 分 隔 广 播 域 。详 细 内容 请 参 阅第 9 。
L

15・ A。 命 eras⒍ startu广


令 ∞ nfig用
保 存 在 中的配 置信 息 。 洋细 内容 来 删 除 NVRAM

清参 阅第 砝章 。
16.C。 ICMP是 网络层 的协议 ,用 来 将 ICMP控 制 消息 回送
到始 发 的 那 台路 由器 。详
细 内容请 参 阅第 2章 。
17・ A。 A类 寻址 提供 24比 特
的主机 地 址 。详 细 内容请 参 阅第 3章 。
18・ B。 默认 时 ,每 隔 2秒 就 将 BPDU发
送 到所 有 活 动 的桥 端 口~L。 详 细 内容 请 参

第 8章 。
19・ D。 默认 时 ,交 换 机 不 能
传播 VLAN信 息 ,因 此 必 须 配置 VTP协 议 。VLAN中 继
协议 (VTP)用 来 跨 中继链 路 传播 VI'AN信 息 。详 细 内容 请 参 阅第 9章 。
20,C。 IEEE8o2,11b为 2.4GHz,最 大 速 率 只 有 1lMb/s。 IEEE8o2.11g在 2,4GHz
范 围内,最 大速 率为 54Mb/s。 详细 内容请参
阅第 12章 。
21・ A。 默认 时 ,交 换机 分隔冲 突域 ,但 一
有 个较大 的广 播域 。详细 内容 请参 阅第 1章 。
22・ D。 端 口地址 转 换 (PAT)能
够允 许 一 对 多 的 网络地 址 转 换 。详 细 内容
请 参 阅第

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

36 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

11章 。
23.C、 D。 选择 VTP是 不 对 的 ,因 为 除 了用来 跨 中继链 路 发送 VLAN信 息 之 外 ,VTP

跟 中继 没有 任何 关 系 。802.1Q和 ISL用 来 在 端 口上 配 置 中继 。详 细 内容 请 参 阅

第 9章 。
,否
24,D。 存 根 网络 只有 一 条 到 互 联 网络 的连 接 。在 存 根 网络 中 ,只 能 设 置 默认 路 由
则 可 能产 生 网络 环路 。详 细 内容请 参 阅第 7章 。
25.B。 集 线器 (Hub)用 来 放 大 电信 号 ,是 物 理 层 的设 各 。详 细 内容请 参 阅第 1章 。
26.A、 C。 标 准 的和扩展 的访 问控 制表 (ACI冫 )用 来 在路 由器 上 配 置 安 全 功 能 。详 细 内
容请 参 阅第 10章 。
27.D。 命 令 ∞ py flash tftp用 来 提 示 你 将 nash中 现 有 的 IOS备 份 到 TFTP主 机 。详

细 内容请参 阅第 5章 。
∞ pyrunningˉ ∞ nfigstartu⒐ ∞ n伍 g。 详 细
28.B。 在 路 由 器 上 各 份 配 置 信 息 的 命 令 是

内容请参 阅第 5章 。
29,C。 创建 O⒏ 模 型 的主要原 因是 ,能 够在不 同的 网络之 间实 现互操 作 。详 细 内容
请参 阅第 1章 。
(UserDatagramProtocol,UDP)在 传 输 层 提 供 无 连 接 的 网 络
30,C。 用 户 数 据 报 协 议

服务 ,而 DHCP利 用 了这种无连接 的服务 。详细 内容请参 阅第 2章 。


31.E。 命令 dock rate为 两个字 ,线 路速率 用 b/s表 示 。详细 内容请参 阅第 4章 。
32.C。 命令 show ip interface将 显示 是 否 在某个 出站 或 入 站 接 口上 配 置 了访 问表 。
详细 内容请参 阅第 10章 。
一 ,在 Cisco路 由 器 中 ,
33.D。 ∞ pyJtpf1ash将 在 flash内 存 中 放 置 个 新 的 文 件
命 令

flasll内 存是放 置 Cisco IOS的 默认位置 。详细 内容请参 阅第 5章 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网 际 互 联

本章涵盖的 CCNA考 试 要点 :

√ 描述 网络是如何 作 的
・描 述各种 网络设各 的意 图和功能
・选择 满足 网络技 术规 范要 求的 组件
・使 用 OSI和 TCP/IP模 型及其相 关协议 ,解释数据是 怎样在 网络 中流动的
・描述通 用的联 网应 用 ,包括 Web应 用
・描述 O⒏ 和 TCP/IP模 型 中各种 协议 的意 图及 基本操作
・描述各种应用对 网络的影 响(因 特 网 中的语音和视频应 用)
・解释 网络 图例
・描述 用于网络和 因特 网通信 的各种 网络组件
・使 用分层 的 网络模 型方法 ,在 第 1、第 2、第 3和 第 7层 识 别并纠 正 常见的 网络 问题
・比较 LAN和 WAN的 操作 及 其特性
√ 对于 VLAN和 交换机之 间的通信 ,配 置 、验证 交换机 ,并排除交换机 的故 障
・选择 合适 的介质 、 端 口和连接 器 ,将 交换机 与其他 网络设备和主机连接起 来
线缆 、
・对 于 以太 网,解释其技 术和介质 访 问控制方法
・解释 网络分段 和基本的 网络流量 管理 概念
√ 在 中等规模 的企 业分 支 办公 室 网络 中 ,实 施 IP寻 址 方 案和 IP服 务 ,以 满足 网络
需求
・解释 使 用 DHCP和 DNS的 操作过程 及 其好 处
√ 在 Cisco设 备 中 ,配 置 、
验 证路 由器 ,并排除基本 的路 由器操作和路 由故障
・选择合 适 的介质 、 线缆 、端 口和连接 器 ,将路 由器与其他 网络设备和主机连接起 来

欢迎进人 网际互联 的奇妙 世界 。第 1章 将集 中讨论 怎样用 Cis∞ 的路 由器 和交换机将


网络互联起来 ,以 帮助大家真 正理解 网际互联 的基本概念 。首先 ,必 须准确理解 互 联 网络是
什么 。当用路 由器将两个或多个 LAN或 WAN连 接起来 ,并用协 议 (比 如 IP)配 置逻辑 网

络寻址方案时 ,就 创建 了 个 互联 网络 。
本章将讨论 以下 内容 :
・网际互联基础知识
・网络分段
・怎样用 网桥 、
交换机和路 由器对 网络进行物理分段
・怎样用路 由器来创建互联 网络
本章还将详细讨论开放系统 互联 (OSI)模 型 ,并 详 细描述每 一 层 的功能 ,因 为确实需 要
好好领会它 ,并 以此为基础来掌握有关联 网的知识 。O⒏ 模型有 7层 ,通过这种层次化 的结

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

。由于本 书就是 针 对 CCNA的 ,


构 ,使得在不 同系统 的不 同网络 之 间能够实 现可靠 的通信
绍 O⒏ 7层 模 型 。
所 以必须理解 Cisco是 如何看待 O⒏ 模 型的 ,本 书 也准各这样来介
)设 各 ,所 以理解 如何 用各
由于在 O⒏ 模 型的不 同功能 层指定 了不 同类 型 的 (网 络连接
习 Cisco网 络设 各 的布
种线缆 和连接器将 这些设各 连接到 网络 中也就非 常重要 。我们将学
线 ,将它与 Etllernet LAN技 术放在 一 起讨论 ,并讨论 怎样通过控制 台连接来 实现路 由器或
交换 机 的连接 。
Cis∞ 开发 的 ,以帮助大家设计 和
在本章 的最后 ,将讨论 Cis∞ 的 3层 结构模 型 ,它是 由
实现互联 网络 ,并排 除互联 网络 的故 障 。
在本 章学 到
在学完本章 之后 ,会有 ⒛ 道复习题和 4个 书面实验 ,以 帮助大家牢 固掌握
的知识 。千万不要忽 视这些 内容 !
/或 www.sybeX。 com网 站 。
更 ,请 浏 览 www.lammle,com和
说 明 :对 于 本 章 的 即 时 新

网际互 联 基础知 识
互 联 有 一 个 大致 的 了
在探讨 网际互联模 型 和 OSI参 考模 型 的规 范 之 前 ,需 要 对 网际
?”
解 ,并学会 回答下 面的关键 问题 :“为什 么学 习 Cisco网 际互联如此重要
此 。它 们不得 不 以
最近 15年 ,网 络和联 网技术 以指数级 的速度在 增 长 ,看起来 就是如
.比 如共享数 据 和打 印机 ,以
极高 的速度增长 ,以应对基本 的关键任务用户需 求 的快速增 长
人都在 同一 个办公 区域 (这 种
及更高 级 的需求 ,如视频会议 。除非需要共享 网络资源 的所有
一 ,以 便所有 用 户都 能够共享
情况越来 越少见 了 ),否 则就需要把 许多相关 的网络连 接在 起
网络 中的资 源 ,有时候这成为 了挑 战 。
一 线器连接 起来
让我们先看 看 图 1.1,你 可以得到 个基本 的印象 ,简 单 的 网络就是用集
一 一 一 如果你 不 明 白这 些概念 ,请 不用
的。这个 网络 中实际上 只有 个 冲突域 和 个 广播 域
一 !
担 心 ,因为整个这 章都在讨 论 冲突域 和广播域 ,你 甚至可能会 梦到它
Bob

卜厶 : 噬:


∷∷∷ i,
∵△0∷ ∷ ∷
∷∷Ⅱ氵ˉ0∷∷ .
∷ o 00

∷ i∵ '∷
∷ I

集线器
“ ”
术语 计算机语言 指的是二进制代码 (0或 l)。
图中的两台主机使用硬件地址 (MAC地 址)进 行通信

图 1.1 简 单 的 网络

PC机 交流信息 呢?是 这样


好吧 ,看看图 1.1。 名为 Bob的 PC机 如何 与名为 ⒌lly的
一 。因此 ,Bob会 发
的,它们都在 同一个 LAN中 ,是用集线器 (多 端 口中继器 )连 接在 起 的

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联

送一个数据报文说 :“ Sally你 好 ,你在吗?”,或者 Bob会 使用 ⒊lly的 IP地 址发出这样的信


息 :“192.168.0.3你 好 ,你在吗?”希望你能选择 IP地 址选项。但 即使你这样做 了,结果还
是很糟糕 — —— 这两个答案都是错的!为 什么呢?因 为 Bob实 际上使用的是 Sally的 MAC
地址 (称 为硬件地址 )来 与她交流信息 。⒊lly的 MAC地 址烧在了其 PC机 的网卡里。
很好。但是 Bob只 知道 Sally的 名字 ,并不知道 ⒊lly的 IP地 址 ,那他怎么会得到 Sally
的 MAC地 址呢?Bob是 从名字解析(从主机名到 IP地 址的解 析 )开 始的,名字解析通 常用
域名服务 (Dom缸 n Name⒏ r访ce,DN① 来实现。注意 ,如 果这两台机器在 同一个 LAN中 ,
Bob就 只需要通过广播来找寻 ⒏lly的 信息 (并 不需要 域名服务 )—— 欢迎使用 Micr。soft
Windows!
下面是网络分析仪中的输出,描述了从 Bob到 Sally的 简单的名字解析过程 :
丁f″ e source Destf刀 atio冖 Protoco7 J冖 f°

53.892794 工 92.工 6召 .0.2 工 92.工 68。 0.255 NBNs Name query″ 8 s^亠 LV《 00>

正如前面提到的,由于两台主机都在本地 LAN中 ,Windows(Bob)将 只是通过广播来


解析名字 ⒊lly(目的地 192.168.0.255是 一个广播地址)。让我们看看其余的信`氪:
EthernetII,src:192,168.0,2(00:14:22:be:18:3b),Dst:Broadcast (ff:ff:ff:ff:ff:ff)

这个输出表明,Bob知 道他 自己的 MAC地 址和源 IP地 址 ,但不 知道 ⒌lly的 IP地 址


或 MAC地 址 ,因此 Bob发 送一个 MAC地 址的广播地址(数据链路层广播 ,地址 为全 f),并
发送一个 IP I'AN广 播 ,地 址为 192。168.0.255。 别着急 ,在 第 3章 中会学习有关广播 的
知识 。
在名字被解析之前 ,Bob要 做 的第 一 件事就是在 LAN上 进行广播 ,以 得到 Sally的
MAC地 址 ,因此 ,他能跟 Sally的 PC机 通信 ,并将她的名字解析为一个 IP地 址 :

丁1″ e sotJ rce Destinatio刀 ProtoCo7 rnfo

5,工53054 工 92.Ι 68.0,2 BroadCast ^RP Who has 工 92.工 68。0.32 丁 e77 工 92。置68.0.2

接下来 ,检查 Sally的 响应 :


Time 5ource Destfnatio刀 ProtoCo7 Ι 冖fo

5.工53亻03 工 92.工 68.0.3 工 92。I68.0.2 ^RP I92。 工68。0.3 i5 at O0:ODrdb:99:d::5e


5.53.893工 7 】 92.工 68.0.3 工 92.置 68.0.2 Ⅳ BNs ″ aJme query resρ on5e ~B Ι 92。IσJ。0.3

很好 ,现在 Bob既 有了 ⒏lly的 IP地 址 ,又有了她的 MAC地 址 !在 这里 ,这 两个地址


都列为源地址 ,因为这个信息是由 Sally回 送给 Bob的 ,因此 ,Bob终 于得到了与 Sally进 行
通信所需要的所有东西。等到第 6章 ,你就会知道 Sally的 IP地 址是怎样通过 ARP协 议解
析为 MAC地 址的了。
顺便说一句 ,我希望你理解 ⒊lly需 要通过同样 的解析过程来与 Bob进 行通信—— 听
起来有点不可思议 ,对吧?考 虑到这 一 点 ,欢 迎大家进人 IP涩 和 Windows基 本联 网领域
(我们现在还没有使用路由器呢D。
更为复杂的是 ,在有些地方 ,很可能需要把一个大的网络划分为一些小的网络 ,因 为随
着网络规模的不断增长,会使 LAN的 通信量出现阻塞 ,用户会感到网络响应太慢了。随着
网络规模的不断增长 ,LAN中 的流量拥塞会变得让人无 法忍受。解决这种问题的方法是 ,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六版)(640-802)

一 —— 称为网络分段。可使用路 由器、
将一个很大的网络划分为小 些的网络 交换机和网桥
来实现 网络分段 。图 1.2显 示了用交换机进行分段的网络 ,这里的每个 网段都连接到交换

机上 ,形成了各 自的冲突域 。但要注意的是 ,这里的网络仍然只有 个广播域 。
交换机

图 1.2 用 交换机代替集线器,分隔了冲突域

一 定要记住 ,图 1.2中 的集 线 器 连 接 到 了交 换 机 的端 口上 ,还 是 一 个 冲 突 域 。引起


LAN通 信量 出现阻塞 的通常原 因如下 :
・在 一 个广播域 中有太多的 主机
・广播 风暴
・组播
・低带宽 /
・为连接到 网络 中添加 了集线器
・大量 的 ARP或 IPX流 量 (IPX是 Novell网 的路 由协议 ,就 像 因特 网中的 IP,但 在 当
今 的网络 中 ,已经基本上不用它 了 )

再看看 图 1.2— 你注意到 了吗?与 图 1.1中 用集线 器作 为 中心设 备 不 同的是 ,这 里
的中心设备换成 了交换 机 。不管你 是 怎 么考 虑 的 ,我 考 虑 的是 ,集 线器 不 能对 网络进 行 分
一 一
段 ,集线器 只是将 网段连接在 起 。通常 ,用 集线器 (或 交换 机 )将 几 台 PC机 连接在 起是
很便宜 的 ,很适用于家庭用户 ,也很容易实现故 障排 除 。
一 一
路 由器用来连接各 种 网络 ,并 将 数据包 从 个 网络路 由到另 个 网络 。Clsco的 路 由
器标准成 了事实上 的标 准 ,因为 Cis∞ 的路 由器产 品质量好 ,可选择 的范 围很 广 ,售 后 服务
—— 所谓广播域 ,是 指 网段 上所有设 各 的集合 ,这些设
也很好 。默认 时 ,路 由器分 隔广播域

备收听送往那个 网段 的所有广播 。图 1.3显 示 了在 个 小 型 网络 中的路 由器 ,路 由器 能够
创建 互联 网络 ,并分 隔广播域 。
图 1.3是 一 个很典 型的网络 。每 台主机都 连接 到它 自己的冲突域 中 ,路 由器创建 了两
个广播域 。别忘 了路 由器也用来 提供 WAN连 接 服务 !在 Gsco路 由器上 ,通 常情 况下 使
用 串 口,尤 其是 V.35物 理接 口来提供 WAN连 接。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联

路 由器创建互联 网络 ,
并提供 WAN连 接服务
交换机

图 1.3 用 路 由器创建互联 网络

对广播域进行分隔是重要的 ,因为当一 台主机或服务器在网络上发送广播时,网络上的


每个设各必须收听并处理此广播—— 除非有一 台路 由器。当路 由器的接 口收到此广播时,
“ ”
它可以通过送出信号 谢谢 ,但不必了 进行响应 ,并丢弃广播包 ,不将它转发到其他的网络。
尽管大家知道默认时路 由器用来分隔广播域 ,但 重要 的是 ,要 记住 ,路 由器也用来分隔冲
突域 。
在网络中使用路由器有两个好处 :
・默认时路由器不会转发广播 。
・路由器可以根据第 3层 (网 络层 )信 息 (比如 IP地 址 )对 网络进行过滤。
在 网络中 ,路 由器有下面 4种 功能 :
・数据包转发
・数据包过滤
・网络之间的通信
・路径选择
要记住 ,路 由器是真正的交换设备 ,但它实际上是 工作在第 3层 的交换机 (本 章后面将
讨论层的概念 )。 与第 2层 交换机转发或过滤帧不同的是 ,路由器(第 3层 交换机 )使 用逻辑
寻址并对数据包进行交换 (转发 )。 通过使用访问表 ,路 由器还能够过滤数据包 。当用路 由
器将两个或多个网络连接在一起并使用逻辑 寻址 (比 如 IP或 IPxys)时 ,就构成了互联网络。
最后 ,路 由器使用路由表 (是互 联 网络的映射 )来 进行路径选择 ,并 将数据包转发到远程网
络中。
相反 ,交换机不能用来创建互联网络 (默 认时交换机不能分隔广播域 );它 们用来增强
I'AN的 功能 。交换机的主要用途是使 LAN工 作得更好—— 优化其性能—— 为 LAN的 用
户提供更多的带宽。交换机不向其他网络转发数据包 ,这一点与路由器不同。相反 ,它们只

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中文 第 六版×64⒐802)

“ ”
在交换式 网络 内部从 一 个端 口向另 一 个端 口 交换 帧 。你可能正 在琢磨 “等一 等 ,帧 和数据
包到底是什么?”这些概念将在本 章后面进行讨论 。
默认 时 ,交 换机分隔冲突域 。这是 一 个 Ethemet术 语 ,用 来描述这样 的网络场景 :某 台
特定 的设备在 网段上发送 一 个数据包 ,迫使 同一 个 网段上的其他设 各都必须注意到这 一 点 。
在 同一 时刻 ,如果两 台不 同的设备试 图发送数 据包 ,就会产生 冲突 ,此后 ,两 台设各都必须重
新发送数据包 ,同 一 时刻只能有 一 台设备发送 。这 种情况下 网络 中的效率 不 高 。在 使用集
线器 的环境 中 ,就会 出现这种情况 ,这 时 ,每 台主机都连接到集 线器上 ,它 只有 一 个 冲突域和
一 个广播域 。相 比之下 ,交换机上 的每个端 口
都是 一 个 冲突域 。
说 明 :交换机 用来分 隔冲 突域 ,但 只有 一 个广播域 (不 能分 隔广播 域)。 路 由器的每 个接
口提供 一 个单独的广播域 。

在路 由器和集线器产 品出现之前 ,就 引人 了术语 桥接 ”。因此 ,很 容易听见人们将 网桥
“ ”
称为 交换机 。这 是 因为 网桥 和交换 机 的功 能基本上相 同—— 在 I'AN中 分 隔 冲突域 (在
实际中 ,已经 买不到 网桥这种产 品 了,只能买 到 I'AN交 换机 。但交换机使用 的就是桥接技
术 ,因此 ,Gs∞ 仍然把交换机称为多端 口网桥 )。
从这 一 点来看 ,交 换机基本上就是多 端 口的网桥 ,只 是 交换 机 的智 能更 高 一 些 ,是 这样
吧?活 虽如此 ,但 网桥 和交换机也有不 同的地方 。交换机确实提供 了这些功 能 ,但 交换机 的
功能要强得多 ,极 大地增强 了管理能力和 特性 。此 外 ,大 多数 情况下 ,网 桥 只有 两个 或 4个
端 口。是 的 ,可 以将 网桥 的端 口数增加到 16个 ,但 某 些交换 机产 品 的端 口数 可 以达 到几百
个之多 。

说 明 :在 网络 中 ,可采用 网桥 来减 少广播域 内的冲突,并增 加 网络 中冲突域的数量 ,这 样


可 以为用 户提供更 多的带宽。要 牢记 ,在 Ethernet中 ,使 用 集线器 只会使 网络 中
的拥塞加 剧 。因此 ,始终要 特 别仔 细地 进行 网络设 计 。

图 1.4显 示 的是采用 了所 有 这 些 网络 互 联设 各 的 网络 。记 住 ,路 由器将 为 每 个 LAN


接 口分 隔广播域 ,同 时它也分隔冲突域 。
当你在看 图 1.4时 ,是 否注 意 到 了路 由器 位 于 中心 位置 ,并 将各 个 物理 网络 连接 在 一
起 ?我 们不得不采用这样 的布局 ,因 为其 中包含 了老 的技术 ——— 网桥 和集线器 。
在 图 1.4所 示 网络 的上端 ,你 会注意到用 了一 个 网桥来 连接集 线器 和路 由器 。网桥可
以分隔 冲突域 ,但 连接到两台集线器 的所有 主机 仍然挤在 同一 个广播域 内。同样 ,这里 的网
桥 只创建 了两个 冲突域 ,但 当设各都连接到某个集线器时 ,连 接到此集线器 的每 台设各就都
位于同一 个 冲突域 内。这种情况实在有点 糟糕 ,但 它仍 然 比所有 的主机都 位 于 同一 个 冲突
域 中要好 一 些 。
还有 其他 一 些 值得注意 的地方 :在底部相连 的 3台 集线器也连接到 了路 由器上 ,这 样就
创建 了一 个 冲突域和一 个广播域 。这也 使得用 网桥连接起来 的网络看起 来确实要好得多 。

说 明 :尽 管 网桥/交 换机 用 来对 网络进 行 分段 ,但 它们 不会 隔 离广播 数 据 包或 组 播 数


据 包。

连接到路 由器 的性能最好 的网络是 图 1.4左 边 的 LAN交 换机 网络 。为 什 么 呢?因 为


在那 台交换机上 ,每个端 口都分 隔 了冲突域 。但它还 是不太好 ,囚 为所有 的设备仍然在 同一

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联

Ⅱ〓∷〓一
∷〓
路 由器

图 1,4 网 际互联设备

个广播域 内。你知道为什么这样做不太好吗?因 为所有的设各都必须监听所


有的广播包。
如果广播域太大了,用户的带宽就小了,并且需要处理更多的广播 ,网络的响应时
间将会长
到让人无法容忍的地步。
一旦在网络中只
有交换机 ,情况就会好得多 !图 1.5显 示了现在常见的典型网络。
现在 ,我把 LAN交 换机放在了网络的中心位置 ,因此 。路 由器就只将逻辑网
络连接在
一起 。如果我
做了这样的设置 ,我就创建了虚拟 1冫 AN(VI'AN),第 9章 将讨论这部分 内容 ,
现在不用去管它。但真正重要 的是 ,要 理解 即便有 了交换式 网络 ,仍然薷要
路 由器来提供
VLAN之 间的通信 ,或者用路由器来实现网际互联。一定要记住这一点 !
显然 ,最好的网络是这样的网络 :它被正确地配置,以 满足公 司的
商业需求。路 由器和
LAN交 换机在网络中正确地放置 ,就是最好的网络设计。本
书将帮助大家理解路 由器和交
换机的基础知识 ,以便大家在案例学习的基础上 ,做出严谨而明智的决策。
我们回过头来再看看图 1.4,在 这个网络中,有多少个 冲突域和多少个广播域?希
望你
的回答是 9个 冲突域和 3个 广播域 。广播域的数量是最容易看出来 的 ,因
为默认时只有路
由器能够分隔广播域。由于有 3个 路 由器连接 (接 口),所 以有 3个 广播域。
但是你看 到 9
个冲突域了吗?我 认为不容易看出来 。全是集线器 的那个网络 ,就只有 1个
冲突域 ;接有网

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

图 1.5 用 交换式 网络创建互联 网络


—— 因 为交 换 机 的每
个 网络 ,有 5个 冲 突域
桥 的那 个 网络 ,有 3个 冲突域 ;接 有 交 换 机 的那
一 —— 把它们 加起来 ,一共 9个 冲突域 。
个端 口都是 个 冲突域 一 个单 的
一 独 的冲突 域 ,每个 YLAN是 狃
在 图 1.5中 ,交换机上 的每↑ 端 口都 是 个单
VI'AN之 间的路 由 。在 图 1.5中 ,有多少 个冲突域 ?我
广播 域 。但仍然 需要路 由器来实 现
是一个冲突域 !
算 出来是 10个 。记住 ,交换机之间的连接被认为

实 场 景
镲 真

要将所有的集线器都替换为交换机吗
一 理 。公司老板告诉你说 ,他收到 了你
假定你是位于 ⒌n Jo∝ 的 家大公司的 网络管 员

些疑虑 ,你真的需要 台交换机吗?
想买一 台交换机 的书面申请 ,但对 交换机的价格有
加 了许 多集线器所没有的功能 。然
是的 ,如果 买得起的话,为什 么不呢?交 换机确实增
— — 当然,这 需要 正确地设计和 实现
而,预 算总是有限的。用集线器也能创建 出好 的网络
网络。
器 10个 用户。此 时 ,集 线器全都连接
假 定有 40个 用户连接到 4台 集 线器中 ,每 台集线

一 一 大的广播 域 。如果你 买得 起 台 交换机 的话 ,就
在 一 起 ,因 此 有 个很 大的冲突域 和 个很 一
口 ,将 服务 器也接 入 交换机 中 ,这 样 来 ,就 有 了
可 以将每 台集 线器都 接 入 到 交换机 的端 中
一 入 ,但 网络 的性 能会 好得 多。因此 ,
4个 冲突域和 一 个广播域 。虽然增 加 了 台 交换机 的投
去 买新 的交换机 吧 ,不 用顾虑什 么 。

一 些基 础 知识 ,并 了解 了互联 网络 中的各 种设 备 ,下
大家 已经学 习了有关 网际 互联 的
面 ,就开始学 习网际互联 的模 型 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 l章 网际互联

网际互联模型

当网络刚开始出现时,典型情况下 ,只能在同一制造商的计算机产品之 间进行通信 。例


如 ,只能实现整个的 DECnet解 决方案或 IBM解 决方案 ,而 不能将两者结合在一起 。在 ⒛
世 纪 70年 代 后 期 ,国 际 标 准 化 组 织 (Organ讫 aton for⒊ andar山 zation,ISO)创 建 了 开 放 系 统

互 联 (Open Systems hter∞ n1aection,OSI)参 一


考 模 型 ,从 而 打 破 了 这 壁 垒 。

OsI模 型的创建是为 了帮助供应商根据协议来构建可互操作的网络设备和软件 ,以便


不同供应商的网络能够互相协同工作。正如世界和平一样 ,它可能永远都不会完全实现 ,但
它仍然是一个伟大的日标。
OSI模 型是为网络而构建的最基本的层次结构模型。它描述了数据和网络信息怎样从
一 台计算机的应用程序 ,经过网络介质 ,传
送到另一 台计算机的应 用程序。在 OSI参 考模
型中,是采用分层的方法来实现的。
在下面各节中,将 讨论分层 的方法 ,以 及怎样采用 分层 的方法来排 除互联 网络 中的
故障。

分层 的方法

参白模型是一种概念上的蓝图,描述了通信是怎样进行的。它解决 了实现有效通信所
需要的所有过程 ,并将这些过程划分为逻辑上的组 ,称为层 。当一个通信系统以这种方式进
行设计时 ,就称为是分层的体系结构。
可以这样来考虑它 :你和一些朋友想组建一家公司,首先要做的就是坐下来好好想想必
须完成哪些任务 ,谁来完成这些任务 ,以怎样的顺序来完成这些任务 ,以及 它们之间的相互
关系。最后 ,你可能将这些任务分给不同的部门。假定你决定组建一个接定单的部门、 一个
负责库存的部门和一个运输部门。每个部门都有其特定的任务 ,能够让它的员工忙起来 ,并
让他们只专注于 自己的职责。
在这种场景中,部 门就隐喻了通信系统 中的层。为了保证工作的顺利进行 ,每个部门中
的员工将不得不信任并极大地依赖其他部门的员工 ,以完成他们 自己的工作 ,并各司其职。
在讨论计划时,你可能会做记录,记录下整个的过程 ,以便于以后进行有关操作标准的讨论 ,
这些将为你的远景规划(即参考模型)打 下基础。
一旦业务启动了,各部门的
领导就会做出与 自己的部 门有关的规划 ,他们需要制定实际
的方案来实现所分配的任务。这些实际的方案 ,或者叫协议 ,需要被编辑成标准的操作规程
手册 ,并加以严格执行 。在手册中,每个不同的规程被赋予不同的解释,并伴有不同程度的
重要性和实现性。如果你有了一个合作伙伴或者获得 了另一家公司,让他们遵守你的这些
业务规程就是必不可少的(至少要相互兼容)。
类似地 ,软件开发者可以使用参考模型来理解计算机通信的过程 ,并看看在每一层中需
要实现哪些类型的功能。如果他们正在为某一层开发协议 ,他们需要关心的只是这一层的
功能 ,而不是任何其他层的功能。其他 的层和相应的协议将实现其他的功能。对应于这一

概念的技术术语是 绑定”。在特定的层上 ,相互关联的通信进程被绑定起来或组合起来 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

10 CCNA学 习指 南 (中 文 第 六版×640802)

参 考模 型 的优 点

OSI模 型是层次化的,任何分层的模型都有同样的好处和优势。所有模型 ,尤其是 O⒏


模 型的主要意图,是允许不同供应商的网络产品能够实现互操作 。
采用 OSI层 次模型的优点如下 ,当然不仅仅是这些 :
・将网络的通信过程划分为小一些 、 简单一些的部件 ,因此有助于各个部件的开发 、

计和故障排除 。
・通过网络组件的标准化 ,允许多个供应商进行开发 。
・通过定义在模型的每一层实现什么功能 ,鼓励产业的标准化 。
・允许各种类型的网络硬件和软件相互通信 。
・防止对某一层所做的改动影响到其他的层 ,这样就有利于开发 。

osI参 考模 型

OsI模 型 (O⒏ 规范 )最 重要 的功能之 一 ,是 帮助不 同类 型 的主机实现相互 之 间的数 据


传输 ,这意 味着可 以在 一 台 UNIX主 机和一 台 PC机 或 Mac机 之间进行数据传输 。
尽管 OSI模 型不是物理意义上 的模 型 ,但 它提供 了一 系列 的指南 ,应 用程 序 开发 者 可
利用这些指南来创建并实现在 网络 中运行 的应 用程序 。它也为 创 建并 实现联 网标 准 、 设备

和 网际互 联方案提供 了 个框架 。
OSI模 型有 7个 不 同的层 ,分 为两个组 。上 面 3层 定义 了终端 系统 中的应用程 序将 如
何彼此通信 ,以及 如何与用户通信 。下 面 4层 定 义 了怎样 进行 端 到端 的数 据传输 。图 1.6
显示 了上面 3层 和它们 的功能 ,图 1.7显 示 了下面 4层 和它们 的功能 。

应用层 ・提供用户接 口

・表示数据 ・提供可靠或不可靠的传输
表禾层 ・处理数据 ,比 如加密 传翰层 ・在重传前执行错误纠正

・维持不同应用程序的
会话层 网络层 ・提供逻辑寻址,以便路由器进行路 由选择
数据分隔

传翰展 ・将数据包纽合为字节,字 节组合为帧


数据链路层 ・使用 MAC地 址提供对介质的访问
网络层 ・执行差错检测,但 不纠正

数据链路层
・在设备之间传输 比特流
物理层
・指定电压大小、线路速率和 电缆的引脚
物理层

图 1.6 高 层 图 1.7 低 层

在 学 习 图 1.6时 ,可 以看 到在 应用 层 实 现用 户 与计算 机 的接 口,并 看 到 高层 负 责 主机 之


间应用程序的通信。记住 ,上面 3层 并不知道有关联网或网络地址的任何信息 ,这是下面 4

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联

层的任务 。
在 图 1,7中 可 以看到 .下 面 4层 定义 了怎样通过物理 电缆 或者通 过交换 机 和路 由器进
行数据传输 。下 面这 4层 也 决 定 了怎样 重 建 从 发 送 方 主机 到 目的主机 的应 用 程 序 的数
据流 c
工 作在 O⒏ 模 型昕有 7层 的网络设各包括 :
・网络管理工作站 (NMS)
Web和 应用 服务器
、 ・
・网关 (不 是默认 网关 )

` ・ 网络主机
国际标准化组织 (ISO)基 本上是 网络协议 领域 的 Enllly Post。 像 编写 了有关人类社 交

活 动标准 (或 协议 )书 籍 的 M⒌ Post一 样 ,⒙O开 发 了 OSI参 考模 型 作 为开放式 网络协议集
∶ 的 先例和指南 。它定义 了通信模 型的有关礼节 ,并 成为 当今最 流行 的学 习 网络协议 的协议
` 套 仵。
` OSI参 考模 型有 7层 :

、 :囊 獾嚯:蜃1芏
:含:1γ
菖:) ・ 5层
会 话 层 (第 ,&sson hyer)

传 输 层 (第 4层 ,Transport layer)
、 ・

` ∶ 臊曩
馐屦鼻
蜃 t肾Γ
虐I茗 hr。
・ 1层 ical layer)
物 理 层 (第 ,Ph阝

′ 图 1.8显 示 了在 O⒏ 模型的每一层所定义的功能。有了这些知识 ,我们就可以详细探


` 讨 一
每 层的功能了。

・文件 、打印、消息、数据库和应用服务

数据加密、压缩和转换服务


会话控制

・端到端连接

路 由选择

\ ・组帧

・物理拓扑

图 1,8 各 层 的功 能

、用 层


sI模 型的应用层是用户 与计算机进行实际通 信的地方。只是 当马上就要访 问网络

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

12 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

时,才会实际上用到这一层 。以 IE(Internet Explorer)为 例 ,你可以从 系统中卸载掉任何联


网组件 ,比如 TCP/IP、 网卡 (N£ )等 ,但仍然可以使用 IE来 浏览本地 的 HTMI'文 档 ,这 是
没有问题的。但如果你试图浏览必须使用 HTTP的 文档 .或者用 FTP下 载一个文件 ,事情
肯定就会乱套。这是因为 IE将 试图访问应用层来响应这一类请求 :实 际的情况是 ,应用层
作为实际应用程序和下一层 (即 OSI模 型 中的表示层 )之 间的接 口(注 意:应用程 序并不是
分层结构的一部分 ),将 通过某种方式把应用程序的有关信息送到协议 浅的下面各层 ,换 句
话说 ,IE并 不真正驻留在应用层之中,当它需要处理远程资源时 .它就雩要宜甲层协议起接
口作用。
应用层还负责识别并建立想要通信的计算机一方的可用性 ,并决定想要茁i置信是否存
在足够的资源。
这些任务是重要 的 ,这是因为计算机应用程序有时不只需要 桌面资源 .通 常 。 它 JI会 俘
多个网络应用程序中的通信组件联合起来 。主要的例子为 :执行文件传输和 Lm注 :.胄 弓E
程接人 ,网络管理活动,客户/服 务器进程 ,以及信息定位 。许多网络应用程序为跨企⊥=珥
络通信提供服务 ,但对于现在和将来的网际互联来说 ,这种需求发展得太快 了 .超 过了及芎
物理联网的承受能力 。

说明:一定要记住 ,应 用层是 实际的应用程序 之 间的接 口c比 如 ,这 意味 着 `Iicrc s二


fI

Word并 不驻留在应用层 ,而 是与应用层协议接 口c第 2章 将讨论 些程 字.;匕
如 FTP和 TFTP,它 们是 实际驻留在应用层的。

表 示层

表示层因它的用途而得名 :它为应用层提供数据 ,并负责数据转换和代码的格式化。


从本质上来说 ,这一层是翻译器 ,并提供编码和转换功能。一种成功的数据传输技术意
味着在传输之前要将数据转换为标准的格式 。计算机被配置为可以接收这种通用格式的数
据 ,然后再将数据转换为原始的格式 ,以便于实际阅读(例 如 ,从 EBCDIC到 ASCII)。 通过
提供转换(翻译)服 务 ,表示层就可以保证从一个系统的应用层传送过来的数据能够被另一
个系统的应用层所识别 。
O⒊ 模型的协议标准定义了标准的数据将如何被格式化。像数据压缩 、
解压缩 、
加密和
解密这些任务就与表示层有关。表示层 的一些标准中还包含了多媒体操作 。

会话层

会话层负责建立、 管理和终止表示层实体之间的会话连接。这一层也在设各或节点之
间提供会话控制。它在系统之间协调通信过程 ,并提供 3种 不同的方式来组织它们之间的
通信 :单工、
半双工和全双工。总之 ,会话层基本上用来使不同应用程序的数据与其他立罔
程序的数据保持隔离。

传 输层

传输层将数据分段并重组为数据流。传输层所提供的服务用于对来 自上层立用翟宇的
数据进行分段和重组 ,并将它们组合为同样的数据流形式 。它们提供端到端的数据传输眼

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联 13

务 ,并 EL。J以 在 Ⅰ
Ⅰ联 网络的发送 方主机和 日的t机 之 问建 立逻 辑迮接 。
大家也 许 已经对 TCP和 UI)P比 较熟悉 了 (女Π果不熟悉 的话 ,也 不 要紧 ,在 第 2章 将学
习它 仃l)。 大家 町能知道 ,TCP和 UI,P都 I作 在传输层 ,TCP提 供 可靠 的服 务 ,Πi UDP提
供不可靠 的服 务 。这意味着应 用程 序开发者有更多 的选项 ,当 采用 TCID/IP协 议时 ,他 们 可
以在这两者之 问做 出选择 。
传输层负责为实现 h层 应用稆 序 的多路 复用 、 建立 会 活连接 和断 廾虚 电路 提 供机 制 。
通过提 供透明的数 据传输 ,它 也刈 高层隐藏 了任何 ℃网络有关 的细节仿息 。

说 明 :在传输层 ,可 以使 用术语 “可靠的联 网”,这 意味 着将使 用确认 、


排序和流量控 制 。
传输层 叮以是无 连接 的或者 足 lFll向
连接 的 。然 而 .(′
isco通 常要求 大 家理 解传 输 层 面
向连接 的部分 。下面将 简 唯介绍传输层 而 向连接 的 (T刂革的 )协 议 。

流量控 制
在传输层 ,通 过进行流量 控制 以及通过在 系统之 闸允许用户请求 "]^隼的数据传输 ,就 可
以保 证数 据 的完整性 。流量控制可 以防止在连接 一 侧 的发送 主机 使 另 一侧 的接收主机
的缓
— — —
冲 区 产 生 溢 出 这 会 导 致 数 据 的 。 丨刂
丢 失 靠 数 据 传 在 系 统 之 问 采 用 了 而
” 输 向 连 接 的 通

信会 话 ,其 中的协议保 证了可以做 到下 面几'茕:


・根据所 传送 的数据段
的接收情况 ,对发送方做 出确认 。
・重传没 有收到确认 的数据段

・根据到达 接收方 的情况 ,对
数据段进行排 序 ,以得到正 确的顺序 。
・维持 可管理 的数据流量 ,以
避免拥塞 、过载和数 据丢失 。
说 明 :流量控制 的 目的是 为接 收方提供 一 种 方法 ,以 管理 由发送方发送 的数据量 。

面 向连接 的通信
在 可靠 的传输层操 作 中 ,一 台想要 传送数据 的设各通过 创建一 个会话 。 与远程设各建 立
起 面 向连接 的通信 。发 送方设各 首先与其对端 系统建立起 面向连接 的会活 ,这称为 “卩 乎叫建
” “
立 ,或者称为 三方握手 ”,然 后就可 以传送 数 据 了;当 数 据 传输 完 成 后 ,就 会 产 隹
呼 叫终
止 ,以 断开虚 电路 。
图 1.9描 述 r典 型的发生 在 发送方和接收方 系统之 问的 叮靠会话 。从 图 1.9中 可 以看
出 ,通过通知各 自的操作 系统准 各冖动 一个连接 ,双方 主机 的应用程 序就 丌始(执 行 )了 。通
过跨越 网络发送 信息 ,证实双方 已同意传输 ,而 且 双方 已经 准各好 了传输 数据 ,这 两个
操作
系统就 可以彼此通 信 了。一 Fl^所需要 的同步都实现 了 ,就完全建立 了迮接 ,数据传输就可 以
开始 了(这 种虚 电路 的建立也 称为 丌销 D。
当信息在 主机之 问进行 传输 时 ,这两 台主机会彼 此进行周 期性 的检杳 ,通过其协议软 件
保持联 系 ,以确保数据 传输 的正常进 行 ,使 数据能够被正 确接收 。
在 图 1.9中 ,总结 了面 向连接 的会话 (∷ 方握手 )步 骤 :
・笫 一个 “问意连接 ”
数据段用来 请求 同步 。
。第 工个和第工个
数据段用来 确认 请求并 在 主机 之 问建立 连接参 数 (即 规 则 )。 在这
里 ,接 收方 的排序也要 求进行 同步 ,以便建 立双 向连接 。 '

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

14 CCNA学 习 指 南 (中 文 第 六 版 × 640802)


螂灬




发送方

同步

协商连接

同步

确认


连接 o建 辛 ∷ ∷

数据传输
(发送数据段〉

图 1.9 建 立 面 向连 接 的会 话

・最后 一 个数据段 也用来进行确认 。它通 知 目的主机 已同意建立连接 ,并且 已经建立


了实际的连接 。现在就可 以开始传输数据 了 。
这听起来很简单 ,但 事情往往 不会这样顺利 。有时 ,在传输期 间 ,可能会发生拥塞 ,因 为

计算机所产 生 的高速数据流 比网络设各能够处 理 的通信流量 要大得多 。让 批计算机 同时

跨越单个 网关或 目的地发送数据报 ,也 会 出现 问题 。在后 种情况下 ,即 使单个 源主机没有
问题 ,网 关或 目的地也 可能 出现拥 塞 。在 这两 种情 况下 ,问 题基 本 上类 似 于高速公 路 的瓶
颈—— 容量太小 ,流 量太大 。通常 ,一 辆车不会有 问题 ,但车太多 了就会 出问题 。
那 么 ,当 一 台机器收到大量 的数据报 ,速度太快 了 ,来不及处理时 ,情况会 怎样 呢?它 会
“ ” 一
将它们存储在 被称为 缓 冲 区 的 内存 单元 中。但 仅 当数 据报 是小 的突发数据 流 的 部分
时 ,这种缓 冲区才能解决 问题 。否则 ,如果 数据报 继续泛滥 ,设备 的内存将最终被耗 尽 ,大量
的内存 空间都不够用 ,它 将不得 不丢弃 随后到来 的所有数据报 。
但不用太担 心 ,因 为 网络 中有流量控制 系统 ,能 够很好 地实现流量控制 功能 。它不会让
一 “ ”
资源耗 尽 而引起数 据 丢 失 ,而 是 发 出 个 没 有 准 各 好 的指 示 给发 送 方 (或 源 端 ),如 图
1.10所 示 。这种机制 工 作起来就像停 止信号灯 ,它能够指示发送设各停 止 向其 (被 淹没 的 )

接收方传 送数据段 。在接收方处理完 已经在其 内存 缓 冲 区 中的数据段 之后 ,它 就发 出 个
“ ” “ ”
已经准备好 的传输指示 。当等待传输其剩余数据报 的主机接收到这个 继续进行 的指示
J次
时 ,它 就 复其数据传输 。
在基本 的、 可靠 的、面 向连接 的数据传输 中 ,数 据报传 送 到接 收方 主机 的顺序 与它们发
一 -如 果顺序被破 坏 ,传 输就失败 了。如果 任何数据段 在传送途
送 时的顺序是完 仝 一 致 的

中被丢失 、 复制或损坏 ,将 给 出一 个出错信息 。通过接收 方主机对它所接 收到的每 个数据
段进行确认 ,可 以解决这个 问题 。
、如 果 一 种服务具有下列特 征 ,就认 为它是面 向连接 的 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 ]章 网际互联 15




∷〓
丬`〓
扌∷∶J∷
∷∷
∷∷∵
Ⅱ|∷∷ ∷
∷∷∷~∷ ∷

发送 方
Ⅱ '亠
> 接收方
传输


=

缓冲区满
没有准备好——
停下 !

数据段
已处理

艹 ∶
∵111 继续 !

L~___~ 》

传输 匚

图 1.1O 带 流母控制的数据段传输
・建立 一 条虚 电路 (比
如二i方 握 手 )
・使用 F排 序
・使用 了确认
・使用 了流量控 制

说 明 :流量控 制的类型 有缓 冲 、
窗 口机制和拥塞避 免。

窗 口机 制
理想 情况下 ,数据 的传输是快 速 而有 效地进行 的 。你能够想 像 一 下 ,如
果发送 方计算机
在发送 每 一 个数据段之后 都 必 须等待确认 的话 ,数 据传输 的速率就 慢 了。
但在发送方 传输
数据段之后 ,以及在它 从接收方收 到确认之 前 ,有 一 段 时问间隔 ,发 送 方可 以
利 用这个 问隔
来发送更多 的数据 。发送方机器 在没有收 到对所 传送数据 的确认 时 ,被 允许发送
的数据段
的数量 (以 字节计 )就 称为 “窗 口”。

犭 叩 :窗 口用 来控制未被确认 的数据段 的数量 。


因此 ,窗 口的尺寸大 小控制 了有 多少 信息从 一 端 传送 到另 一 端 。虽 然有些协
议 以数据
包 的数量 来量化信 息 ,但 TCP/IP通 过计算 字节数来量 化信息 。
正 如你在 图 1.11中 看到 的 ,有两种 窗 口尺 寸 :一种设置为 1,另 一
种设置为 3。
当将 窗 口尺 寸配置为 1时 ,发送方机 器在传送 下一 个数据段 时 ,必须等待对
它所传送 每
一 个数据段
的确认 。如 果 已经 将 窗 冂尺 寸 配置 为 3,就 允 许 在 收 到确 认 之 前 传 送 3个

据段 。
在这个简 化 的例子 中 ,发送方 和接收方都是 工作站 。在实际 中 ,并不是
简单地计算 数据
段 的数量 ,而是计算可 以发送 的字节数量 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

16 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

翮 肯
:∶

∶∷
∷Ⅱ



|

Ⅱ∶∷∶∷∶
Ⅱ搀 严饵

发送方 窗 口尺 寸为 1 接 收方

发送 l 匚==============<》 》 接 收 l

确认 2

发送 2 E==============〓 》》 接 收2

《 《∷ ==============彐 确 认3

窗 口尺 寸为 3
发送 l

发送 2 》

发送 3 匚 ===二 ====》 》

《 《 ===============□ 确 认 4

发送 4

图 1.11 窗 口机制

小 窗 口尺 寸 ,
说明 :如果接 收方主机 不能收到应 当确认 的所有数 据段 ,接 收 方主机将 减
以改进通信会 话 质量 。

确认
一 一
可靠的数据传送保证了通过功能完整的数据链路从 台机器向另 台机器传送数据流
“ ” ,
的完整性 。它能够保证数据不会被重复或丢失 。这可以通过 带重传 的肯定确认 来实现

这种方法要求接收方机器在收到数据时 ,通过向发送方回送 个确认信息 ,与发送方机器保
一 ,等待对
持通信。发送方将它所收到的每个数据段都记录下来 ,并在发送下 个数据段之前
一 一 回
它们的确认 。当发送 个数据段时 ,发送方机器启动 个计时器 ,如果在收到从接收方返
的确认之前计时器到期 了,就重传这个数据段 。
数据段 2和 数据段 3,通 过请求发送数据段 4,接
在图 1.12中 ,发送方机器传送数据段 1、
4、
收方机器就确认它已经收到了这 3个 数据段。当收到确认 时 ,发送方就传送数据段 数据段
5和 数据段 6。如果数据段 5没 有到达 目的地 ,接收方就请求重传数据段 5来 确认这件事 。接
7。
收方机器将重新发送丢失的数据段并等待确认 ,在收到确认后 ,才能继续发送数据段

网络 层

网络层 (也 叫第 3层 )负 责设备 的寻址 ,跟踪网络中设备的位置 ,并决定传送数据的最佳


(第 3层 设
路径 ,这意味着网络层必须在位于不同地 区的互联设各之间传送数据流 。路由器
备)就工作在网络层 ,并在互联的网络中提供路 由选择服务 。
一 IP地
路曲器 的I作 过程为 :首先 ,当路由器的接 口收到 个包时 ,路由器就检查其 日的
一 一
址。如果包不是发给它的 ,它就在其路由表中查找 日的网络地址。 哦路 由器选择 了 个

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联 17

礞 镩 森 弑
哏 ” 艹 煲
发送方 接 收方
l丨 2|∷ ⒊扌 -⒈
∷f1j∷ |6 rl,I△ 扩4⒈ 6

发送 l
发送 2 》

发送 3

确认 4
发 发 发
送 送 送

-~- 连 接丢失 !

《 《 卜 ===∷ ====¤ ==彐 确 认 5

发 送 5 t==t虿 =======铽 ≥ >

《《
卜 =======¤ ===¤ 确 认 7

图 1,12 传 输层的可靠传送

外 出接 口(出 口),包 就被送到那个接 口上并 封装成帧 ,最后被送 出本地 网络 。如果路 由器在


路 由表 中不能找到对应 于包 的 目的网络 的表项 ,它就丢弃该包 。
在 网络层有两 种类 型的包 :数据包和路 由更新包 。
数据包 用 来在互联 网络 中传送用 户数 据 。用来 支持 数据传送 的协议 叫被 动路 由协
议 。被 动路 由协议 的例子有 IP和 IP诵 。在第 2章 、
第 3章 和第 13章 中 ,将讨论 IP寻 址 。
路 由更新包 在 互 联 网络 中,它用 来 向相邻路 由器通告 连接到 网络 的所有路 由器 的更
新信 息 。发送 路 由更 新 包 的协 议 叫主 动路 由协 议 。主 动路 由协 议 的例 子有 RIP、 RIPv2、
EIGRP和 OSPF。 在每 台路 由器上 ,路 由更新包用 来帮助构建和维护路 由表 。

~铲 :骶

图 1.13 路 由器 中的路 由表

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

°°

t)CXA学 习 指 南 (中 文 第 六 版 × 6408O2)


在 图 1.13中 ,给 出了 个路 由表 的例子 。路 由器 的路 由表 中包 含下列信息 。
Ij特 定 协议有关 的网络地址 。路 由器必须 为各
网络地址 (Network耐 dresses) 它 们是

种主动路 山协议单独维护 张路 由表 ,冈 为每个 主动路 由协议 都 采用不 同的 寻址 方 案 (如
IP、IP诵 和 IPX)来 跟踪 网络 。可 以把它想像为在某 个特定 的街道 卜,不 同的居 民说着不 同
的语 言 ,囚而有各种不 同语 言的街道标识 。因此 ,如 果街道 E有 美语 、 西班牙语 和法语 居 民
的话 ,街道标识就会 同时用美语 、 西班牙语和法语表 示 出来 。

接 口(Inte此旺 ) 当 数据包被发送到特定的网络时 ,数据包将选择 个外出接 口(出 口)。
度量 (Metric) 指 到远程 网络 的距 离。不 同的主动路 由协 议采用不 同的方式来计算距

离。第 6和 第 7章 将讨 论主动路 由协议 ,但现 在 ,应 知道 些 主动路 由协议 (即 RIP)采 用跳

计数 (它 指 的是包被传送 到远程 网络所经过 的路 由器 的数量 ),而 其他 些 主动路 由协议 采
用带宽 、 线路延迟或嘀嗒数 (为 l/18秒 )。
就像 前面提到的那样 ,路 由器可 以分隔广播 域 ,这 意 味着默认 时 JL播 不会通过路 由器

进行转发 。你还记得 为什 么这是 件好事吗?路 由器也可 以分 隔 冲突域 ,但 同样可 以采用

第 2层 (数 据链路层 )交 换机来实现这 点 。由于路 由器中的每个接 口代表 了各 个不 同的网

络 ,它必须被分配独 一 无 二的网络标 识 号,并 J】网络上迮接到那个路 由器 的每 台主机必须
使用 同样 的网络号 。图 1.14显 示 了路 由器怎样在 △联 网络 中起作用 。
Sci烈 0.
ΓastFthcmct0/0 =I∷

●抟 -
Ⅱ Ⅱ
Ⅵ 叭 N月 艮务

Fas1[thclnet0/l

|
路由器的每个接 口都是 一个广播域。
默认时路由器分隔广播域并提供 WAN服 务

图 1,14 瓦 联 网络 中 的路 由器

下面是关于路 由器 的一 些知识 ,必 须牢记在 `b_L:


・默认 时 ,路 由器将 不会转发任何广播包或组播包 。
・路 由器使用 逻辑地址 ,逻 辑地 址 在网络层 的报头 中 ,用 来决定将包转发 到的下 一 跳路
由器 。
・路 由器可 以使用管理 员创 建 的 访问表来 控 制被允许进 入 或 流 出一 个 接 口的包 的安
全性 。
・如果需要 的话 ,路 由器 可 以提供第 2层 桥接 功 能 ,并 可 以通 过 同一 个 接 口同时进 行
传送 。
・第 3层 设各 (这 里是指路 由器 )冂J以 提供虚拟 I~AN(VIAN)之 问的连接 。
・路 由器可 以为特定类 型的网络流量提供服务质量 (QoS)。

说 明 :交换技 术将在 第 8章 讨论 ,第 9章 将讨 论 Ⅵ 'AN。

数据链路层

数据链路层提供数据 的物理传输 ,并处理 出错通知 、 网络拓扑和流量控制 。这意味着在


使用硬件 地址 的 I'AN中 ,数据链路层将保 证信`急被传送 到 正确 的设备 H,并 将来 自网络层

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联 19

的信息转换 为 比特流 的形式 ,以 便物理层进行传输 。


数据链路层将信息封装 为数据帧 ,并 添加定制 的报头 ,报 头 中包含 F硬 件形式 的源地址
和 目的地址 。这些被添 加 的信 息 围绕在原始 信息 的周 围 ,就 像 在 阿波 罗计 划 (Apo11o pro
ject)中 ,引 擎 、
导航设备和其他 工 具被附加到登月舱 中。这种设备 只在太空航 行 的特定 阶段
有用 ,当 这些指定 的阶段完成之后 ,相应 的设备就从登月舱 中剥离 出来并被丢弃 。数据在 网
络 中的传输过程是类 似 的。
图 1.15显 示 了带 Ethernet和 IEEE规 范 的数 据 链 路 层 。 当你 查 看 它 时 ,注 意 IEEE
802.2标 准与其他 的 IEEE标 准结合起来使用 ,并 添加 了相应 的功能 。

躔曩

呷孥甲
i|去
癞`访00
8022

图 1.15 数 据链路层

这对于理解路 由器根本不关心特定主机 的位置是重要 的 ,路 由器工作在 网络层 ,它 们 只


关心 网络 的位置 ,并 关心到达这些 网络 (包 括远程 网络 )的 最仕路径 。路 由器并 不在意 网络
的内部 。 这 曾经是 一 件好事情 。数据链 路层才会负责对驻 留在本地 网络 中的每 台设备 ,提 供
一 个独 一 无 二 的实际标识 。

对于 向各个主机发送包 以及 在路 由器之 间发送包 的主机来说 ,数 据链 路层使用硬件 寻


址方式 。每次在路 由器之 问传送包时 ,它 就在数据链路层被封装为带控制信息 的帧 ,但 这些
控制信息将被接收方路 由器剥离 ,只 是完整地保 留原始 的数据包 。数 据包 的这种被封装成
帧的过程会在每 一 跳 中继续下去 ,直 到数据包最终被 传递 到正确 的接 收方 主机 。一 定要真
正理 解在路 由的过程 中 ,数 据包本身永远不会被改动 ,它 只是被用它所需要 的控制信息进行
封装 ,以 便 于正确传输到不 同的介质类型上 。
IEEE Etl△ emet的 数 据 链 路 层 有 两 个 子 层 。

介质 访 问控 制 (Media Acc喟 Cc,ntml,lVAC)802,3 它 定 义 了数据包 怎样 在介 质 上进


行传输 。在 共 享 同一 个 带宽 的链路 中 ,对 连 接介 质 的访 问是 “先来 先 服 务 ”的 。物 理 寻址
在此处被定 义 ,逻 辑 拓 扑 也 在 此 处 定 义 。逻 辑 拓 扑 是 什 么 ?是 信 号 通 过 物 理 拓 扑 的路
径 。线路控 制 、出错 通知 (不 纠 正 )、帧 的传 递 顺 序 和 可选 择 的流量 控 制也 都 在 这 一 子 层
实现 。
逻辑链路控制 (Logical Link Control,I'LC)8022 它 负责识别 网络层协议 ,然后 对它
们进行封装 。1冫
I£ 一
报头告诉数据链路层 旦 帧被接收到时 ,应 当对数据包做何处理 。它 的
I作 原理是这样 的 :主机 接收到帧并查看 其 I'I£ 报头 ,以 找 到数据包 的 目的地 ,比 如说 ,在
网络层 的 IP协 议 。I'I£ 子层也可 以提供流量控制并控 制 比特流 的排序 。
在本章前面提到 的交换 机 和 网桥都 工 作 在数 据链 路 层 ,它 们 使 用 硬 件 地址 (MAC地
为L)对 网络进行过滤 。下节将讨论这 一 、
点。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

t1CNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

数据链路层 的交换机和 网桥
笫 2层 交换被认 为是基于硬件 的桥接技术 ,囚 为它使用被称 为专用集成 电路 (A⒏ C)的
特殊硬件 。A⒏ C可 以运行在千兆 位 的速度之 下 ,而 H~延 迟率非常低 。

说 明 :延迟是指帧从 一 个端 田进 入 到从 另一 个端 口 出去 所花 费的时间。

当帧通过 网络传输时 .网 桥和交换机会读取 每 一 帧 。第 2层 设各会在过滤表 中放入 源


硬件地址 ,并 跟踪帧被哪一 个端 口接收 。这 种信息 (记 录在 网桥或交换机 的过滤表 屮 )能 够
帮助机器决定特定发送 设备 的位置 。图 1,16铖 示 了互联 网络 中的交换机 。
丨η ●
F彳

每个网段都是 ・
个冲突域,
所有网段都在同一个广播域内

图 1。16 互 联 网络 屮 的交 换 机

不动产交易关心 的是位置 ,除 了位 置还 是 位置 。对 笫 2层 和第 3层 没各来 说 也 如此 。


尽管它们都需要与 网络协 商 ,但 必须记住 ,它们关心 的是 网络 中的不 同部分 。路 由器 是第 3
层设 备 ,它需要 定位特定 的网络 ,而 第 2层 设各 (网 桥和交换机 )则 需要定位特定的设各 。因
此 ,网 络对应于路 由器就像单个设备对应于 网桥 和交换机 。路 由器用路 由表来 “映射 ”网络 ,
“ ”
就像交换机和 网桥用过滤表来 映射 单个设 各一 样 。
在第 2层 设各 中 ,当过滤表被创建之后 ,它 只将 帧转 发到 目的硬件地址 所指 定 的网段 。
如果 日的 没备 与帧在 同一 个 网段 上 ,第 2层 设各将 封锁 帧 ,不 让 它被转 发到任何其 他 网段
上 。如果 目的地与帧在不 同的网段 H,帧 就只被转 发到那个 网段 c这 种技术被称 为Ⅱ透 明桥

接 。
当交换 机接 口收到带 目的硬件地址 的帧 ,rl且 在 交换 机 的过滤 表中找 不到这 个 口的硬
¨ ”
件地址 时 .它将把 该帧转 发到所有相连 的网段上 。如果 发送 神秘帧 的末知 设备 响应 这 个
转发行动 .交 换机就更新其过滤 表 ,添 加对此 没各 的定位 :但 如 果发送 的帧的 目的地址 为广
播地址 ,默认 时交换机将转 发昕有 的广播到相连 的每个 网段 卜:
广播被转发到 的所有 设各被认 为在 同一 个 广播域 中:这 叮能是 一 个问题 ,第 2层 没备
传播第 2层 广播风暴 ,这 会引起 网络阻塞 :阻 止 广 播 风暴在互联 网络 中传播 的唯 一 方法是
使用第 3层 设备一 ˉ一路 由器 。

在 互 联 网络 中使用交换机而不使用集线器 的最 大好处 是 ,每 个交换机端 口实际 上有 自

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联 21

己的冲突域 (反过来 ,集线器的所有端 口都在同一个冲突域中,因此 冲突域较大)。但即使配


备了交换机 ,仍然不能分隔广播域。交换机和网桥都不能分隔广播域 ,它们只简单地转发所
有广播。
相对于集中式的集线器实现来说 ,LAN交 换的另一个好处是 ,插接到交换机中的每个
网段上的每台设各可以同时传输数据 ,至少 ,只要在每个端 口上只有一 台主机并且集线器没
有被插人一个交换机端 口就行。大家可以想像得到,在每个网络 中,集线器一次只能允许一
台设备进行通信 。

=进 slJ到十进制和十六进制的转换
对于大家来说 ,在结束这一章并转到第 2章 讨论 TCP/IP协 议栈和 IP寻 址之前 ,一定
要真正理解二进制、 十进制和十六进制数的不同之处 ,并熟练掌握怎样从一种格式转换为另
一种格式。
我们从二进制计数开始 ,这实际上很简单 ,所使用的数字限定为 1或 0,而 且 每个数字
a刂 由纽t的 缩写 ,bit)。典型情况下 ,都是 4位 或 8位 一起计算 ,它
都称为 1位 或 1比 特 (bil・
们分别称为半字节(nibble)或 一字节 (b莎e)。
我们感兴趣的是二进制数字所代表的十进制值一 典型的十进制格式是以 10为 基数
的,我们从幼儿园开始就使用它了。从右至左 ,二进制数的值是递增的 ,每一位的值都是将
前一位的值加倍得到的。
表 1.1显 示 了在半字节和字节中 ,每一位的十进制值。记住 ,半 字节为 4位 ,一 字节为
8位 。
表 11 二 进 制值

半字节值 一 字节值

842 1 1286432 168± 2 1

我们可 以根 据上表来计算 二 进制数所对应 的十进制 值 。


比如 ,二 进制数 1111所 对应 的十进 制值为 :
8+ 4÷ 2+1=15
二 进制数 0110所 对 应的十进 制值 为
0÷ ∴l-2-0=6 )

二 进制数 Ⅱ111111所 对应 的十进制 值 为 :


128— ←64-← 32- ←16+8+4丬 -2+1=255

二进制数 10010110所 对应 的十进制值 为 :


128-← 0—←o-← 16+0+4+2+o=15o

二 进 制数 011011O0所 对应 的十进 制值 为 :
0+64+32+ -0-← 8—←4-←
0—←0==1o8

二 进制数 11101000所 对应 的十进制值为 :


128— ←64-← 32- +0+8△ o+ o—←0==232

在第 2章 和第 3章 学 习有关 IP地 址 和子 网划分时 .要 记住表 1.2的 内容 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

22 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

表 12 二 进 制到十进制记忆表

二 进制值 十进制值
10000000 128

11000000 192

111000O0 224

11110000 240

11111000 248

11111100 252

11111110 254

11111111 255

一 —— 它在转换 时要读取半字节 而不是 一 字


十六进制寻址与 二 进制或十进制完 全不 样
节 。通过使用半字节 ,就很容易将这些位转换为 十六进制 。首先 ,要理解 十六进制寻址方案
只使用数 字 0到 9,大 于 10的 数字 (10到 15)就 不能用 了 (因 为它们是 两位数 ),于 是分 别 用
字母 A、B、C、D、E、F来 表示 10、11、12、13、⒕ 、
15。

说 明 :Hex是 十 六 进 制 (Hexadecimal)的 缩 写 ,它 是 一 个 使 用 字母 表 中前 6个 字母 (A~


F)来 扩展 十进 制 系统仅 有 10个 可 用数 字 的计 数 系统 。十 六 进 制 系统 总共 有 16
个数 字 。

表 1.3显 示 了每 个 十六进 制数 所 代 表 的 二 进 制值 和十进 制值 。


表 13 十 六进制到二进制到十进制转换表
十六进制值 二 进制值 十进制值
0 0000 0

l 0001 1

2 0010 2

3 0011 3

4 0100 4

5 0101

6 0110 6

7 0111 7

8 1000 8

9 1001 9

A 1010 10

B 1011 11

C 1]00 12

D 1101 13

E 1110 14

F 11]l 15


你注意到了吗?前 面 10个 十六进 rHl数的值与其对应的十进制值是 样的。如果不相

信 ,再看一看。这样 来 .转换就非常方便 了。
下面举例说 明这些数制之问的转换 。
你会看到这样的数字表示 :0姑 A(有 时候 ,Gsco喜 欢在字符前加上 0x,0x只 是用来提
示后面的数是十六进制数 ,并没有其他特别 的含义)。 下面我们来计算 ,0姑 A所 对应的二
一 一
进制值和十进制值分别是多少 。你 定要记住 ,每个十六进制数为 个半字节 ,两个十六进

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联

制数合在 一起为 一 个字节 。为 了计算 0姑 A所 对应 的 二 进 制值 ,需 要将两个 十六进 制数放


在两个半字节 中 ,然后再 将其合为 一 个字节 。这里 ,6=0110,A(为 十六进制 的 10)=1010,
囚此 ,合 一
在 起为 01101010。
要将 二 进制数转换为 卜六进制数 ,可 先将 二 进制数划分为 半字节 ,再 进行转换 。
比如 ,二 进制数为 01010101,先 将它划分 为两个 半字节 0101和 0101,由 于每个半 字节
都为 5,囚 此 ,所 对应 的十六进 制数 为 0姑 5。 在 十进 制格 式下 ,由 于 二 进 制数 为 01010101,
因此转换为 64+16+4+1=85。
再 比 如 ,二 进 制 数 为 1100Ⅱ 00,先 将 它 划 分 为 两 个 半 字 节 1100=12和 1100=12(因 此
被 转 换 为 十六进 制 中的 CC),将 它转 换 为 十进 制数 后 ,其 值 为 128+64+8+4=⒛ 4。
再看 一 个 例 子 ,假 定 二 进 制 数 为 10Ⅱ 0101,则 所 对 应 的 十六 进 制 数 为 0xB5,囚 为 1011
转换 为 B,0101转 换 为 5。 它所对 应 的十进 制 数 为 :
128+32+16+准 +1=181

说 明 :二 进 制/十 六 进 制/十 进 制转换 的更 多练 习请 见 书 面 实验 1.4。

物理层

我们终于来到了最低层 ,即物理层 。物理层的功能有两个 :发送和接收比特流。比特流


的值只能是 1或 0—— 带数值的莫尔斯代码 (Morse∞ dcb)。物理层直接与各种类型的实际
通信介质进行通信。不同种类的介质用不同的方式来表示这些 比特值 。其 中一些使用音
调 ,而另一些则采用状态过渡一ˉ电 压从高到低和从低到高改变。对于每种类型的介质来
说 ,需要用特定的协议来描述所使用的正确的比特模式 ,数据怎样编码为在介质上传送的信
号 ,以及各种类型的物理介质的连接接 口。
物理层指定了在端系统之 间 ,用于激活、 维护及断开物理链路所需的电气 、 机械、
规程和

功能的要求。这 层也用来在数据终端设备 (DTE)和 数据通信设备 (DCE)之 间实现接 口。
一些老电话公司的雇员仍然称 DCE为
数据电路端接设各 。DCE通 常位于服务提供者这一
端,而 DTE则 是连接设备。DTE可 获得的服务通常是通过接入调制解调器 (m。dem)或 信
道服务单元/数据服务单元 (CSU/IEU)而 得到的。
OSI定 义了物理层的连接器和不同物理拓扑的有关标准 ,从 而允许各种不同的系统进
行 通 信 。 CCNA考 试 只 对 IEEE Ethemet标 准 感 兴 趣 。

物理层 的集线器
集线器实际 L是 多端 口的中继器 。中继器 接收数字信
号并进行放大 或整形 ,然 后将数 字信 号转 发 到所 有 的活动
瑞 冂 上.它 根本不关 心 数据是什 么 。有 源集线器 的工 作 机
理 足 一样 的。在集线 器 的端 口~⒈,从 网段接 收到 的任何数
宇 信号被整形或放大 ,并 传送 到集线 器 的所 有端 口 上。这
溥∷ i∶
:∶
珥-∷∶



所有设备都在同一个冲突域内,
意味着插人到集线器 中的所有设各都 在 同一 个 冲突域 内 ,
所有设备都在同一个广播域内,
它们也 在 同 一 个 广 播 域 内 。图 1.17显 示 了 网络 中 的集 所有设备共享带宽

线器 。 图 1,17 网 络 中的集 线 器

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

24 CCNA学 习 指 南 (中 文 第 六 版 )(640802)

集线器与 中继器 一 样 ,当数据流进入集线器并传送到物理介质 的其他部分时 ,集 线器并



不检查任何数据流 。如果有设备正在传送数据 的活 ,连接 到 个集 线器或 多个 集线器 的每
——在这里 ,集线器是设各 的中心 ,电 缆线分布在它 的周
台设各都 必须侦听 。物理星状 网络

围— 就是 由集线器创建 的拓扑类型 ,它看起来确实像星星 ,而 以太 网运行在逻辑总线拓扑
L,这 意味着信号必须从 网络 中的一 端传到另 一 端 。

说 明 :集线 器和 中继 器可用来扩 大单个 LAN网 段 所覆 盖 的 区域 ,尽 管笔者并不推 荐 这


样做 。在所有的应用场合 中 ,几 乎都使 用交换机 。

以太 网 (Ethernet)组 网

以太 网采用竞争型 的介质 访 问方 法 ,允 许 网络上 的所 有 主机共享 同 条链 路 的带 宽 。
以太 网很流行 ,因 为它 的可扩展性很好 ,这意味着它相对来说容易引人新技术 ,比 如 ,容 易将
速 以太 网)和 Gigabit⒌ hemet(千 兆位 以太 网 )技 术 引人 到现有 的网络设
Fast Etl1cmet(J决

施 中。以太 网的实现也相对容易 一 些 ,这 样 来 ,以太 网的故 障排除就容易直接进行 。以太
网采用 了数据链路层和物理层 的规范 ,这 一 节将介绍有关数据链路层 和物理层 的知识 ,以 帮
助大家有效地实现 、 维护 以太 网 ,并 排除 以太 网的故 障 。
以太 网采用带 冲突检测 的载波侦听多路访 问 (Car。 er⒏ 灬e Muluple Accss wltl△ Col
li⒍
on Dete∝ ,CSMA/CD)技 一
术 ,这 是 种介 质访 问控制方法 ,用 来 帮助 网络上 的设各 均匀
地分享带宽 ,而不会使两 台设备 同时在 网络介质 上传送数 据 。当网络 中的不 同节点 同时传
送数据包时 ,不 可避免地会产生冲突 ,CsMA/CD就 用来解 决这种 冲突 问题 。在 以太 网中 .
好 的冲突管理是非常必要 的 ,囚 为 当 CSMA/CD网 络 中的一 个 节 点发送 数据 时 ,网 络 中所
有其他 的节点都会收到并检查这 些数据 。只有 网桥和路 由器能够有效 防止数据被传送 到整
个 网络 中 。
那 么 ,CSMA/CD协 议是如何起作用 的呢?让 我们先看看 图 1.18。

当 台主机想在 网络 中传送数据 时 ,它 首 先 检 查线 路 上 是 否 有 其 他 主机 的信 号 正在
传送 ,如果没有 信 号 正 在 传 送 (其 他 的 主 机 没 有 发 送 数 据 ),就 将 自 己 的数 据 发 送 出去 。
但 事情还没有完 ,正 在传 送 数 据 的主机 要 不 断 地 监 听线 路 ,以 确 信其 他 的 主机没 有 在 发

送数据 。如果 主机在线路上检测 到有 其他 的信 号 ,它 就会 发送 出 个加 强 阻塞 的 Jam信
号 ,以通 知 网段上其他所 有 的节 点停 止 发 送 数 据 。作 为对 Jam信 号的响 应 ,网 络 上 的节

点会在试 图重新发送 数 据 之 前 先 等 会 。退 避 算 法 决 定 了发 生 冲突 的站 点 什 么 时候 可
以重新 发送 数据 。如 果 在 试 了 15次 之 后 还 是 产 生 冲突 ,试 图 发送 数 据 的节 点 将 超 时 。
原理就是这样 的 。
在 以太 网中,当发生 冲突时 :
・Jam信 号会让所有设各都知 道发生 了冲突 。
・冲突会激活随机退避算法 。
・以太 网网段 中的每 台设备都会等待 一 小段 时间 .直 到定时器到期 。
・定时器到期后 ,所 有 主机重新 发送数据 的机会是均等 的 。
采用 CSMA/CD协 议 的网络将 承受 巨大的冲突压 力 .包括 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联 25



斑喊

盱〓


〓〓


蛾i〓 瑙喊

盱麻

腾颂

带冲突检测的载波侦听多路访问 (CsMA/CD)

图 1.18 CSMA/CD

Ⅱ延迟
∴ 低 的吞吐量
・拥塞

说 明 :在 802.3网 络 中 ,退避是指 当冲突发 生时所 需的重传 延迟 。 当冲 突发 生 时,主 机


将在指定的时间延迟到期 之后 ,才恢 复传 输 。 当这种退避延迟 时间到期 后 ,所 有
工作 站 有 同样 的机会 重新发送数 据 。

下面将详细讨论 以太 网的数据链路层 (第 2层 )和 物理层 (第 1层 )。

半 双 工 和 全 双 工 以太 网

半双 工 以太 网在原始 的 802.3Ethemet中 定义 ,它 只使用 一 对 电缆线 ,数字信号在线路



上是双 向传输 的 。当然 ,这与 IEEE规 范所讨论 的半双 工工 作过程稍微有 点不 同 ,但 Cis
∞ 所说的是通常在 以太 网中所发生 的事情 。
半双工 以太 网也采 用 CSMA/CD协 议 ,以 防止 产 生 冲突 ,如 果 产 生 了冲突 ,就 允许 重
传 。如果用 一 台集线器连接到交换 机 L,它 就必须 工 作在半双 工 方式 ,因为端站点必须能够
一 ~典 型 的为 10BaseT— — 只有 30阢 ~40%的
捡测到冲突 。在 G∝ o看 来 ,半 双工 以太 网
效率 ・㈥为一 个大 的 10BaseT网 络通常最多 只给 出 3MVs~4Mb/s的 带宽 。

侄1个双 I以 太 网使用两对 电缆线 ,rl不 是像 半 双工方式那样 使用 对 电缆 线 。全 双工
方式在发送设各的发 送方和接收设各的接收方 之 间采 用点 到点 的连接 .这 就意 味着在 全双

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

26 CCNA学 习指 南 (中文 第 六版)(64⒍ 802)

工 数据传送方式下 ,可以得到更高 的数据传输 速 率 。由于发送数据 和接 收数 据是在不 同的


电缆线上完成 的 ,因此不会 产生 冲突 。
之所 以不会产生 冲突 ,是因为现在就好像有 了带多个入 口的高速公路 ,而不 是 由半双 工
方式所提供 的只有 一 条 入 口的路 。全双工 以太 网能够在 两个方 向上提供 100%的 效 率 ,比
如 ,可 以 用 运 行 在 全 双 工 方 式 下 的 10Mb/s以 太 网得 到 ⒛Mb/′s的 传 输 速 率 ,或 者 将
FastEthemet的 传输速率提高到 ⒛0Mb/s,这 是很 了不起 的 。但是 ,这种速率有时被称为 聚

合速率 ,就是 说 ,你 需 要 获 得 100%的 效 率 ,就 像 生 活 中 的事 情 样 ,这 不 可 能 完 全 得 到
保证 。
仝双工 以太 网可 以用于下列 3种 情况 :
・交换机到 主机 的连接
・交换机到交换机 的连接
・使用交 叉 电缆 的从主机到主机 的连接

说 明 :当 网络 中只 有 两个节`点时 ,全 双工 以 太 网需要 点到 点的连接 。除 了集线 器 以 外 ,


其 他任何设各 都 可 以运行全 双工 。

有人会 问 ,我可 以达到这样 的传输速率 ,但却不 一 定能进行传输 ,为什么呢?事 实 上 ,当


一 个全 双工 以太 网端 口加 电时 ,它 首先 连接 到远程端 ,然后 与 FastEthemet链 路 的另 一 端
“ ”
进行协商 ,这称为 自动检测机制 。这种机制首先决定交换能力 ,这意味着它通过检测来决
定是否能运行在 10MVs或 100MWs传 输速率下 ,然后它通过检测决 定是 否能运行在全双
工 方式下 ,如果不能运行在仝双 工 方式下 ,它 就运行在半双 I方 式下 。

说明 :记住 ,半双 工以 太网共 享一 个冲突域 ,它 所提 供 的 有 效吞吐 量 比全 双 工 以 太 网低


一 些。典型情 况下 ,全 双工以太 网有专 用的冲突域 ,有效的吞吐 量也 高一 些 。

最后 ,请记 住下列重点 :
・在全双 工模式下 ,不会有 冲突域 。
・专用 的交换机端 口可用 于全双 工 节点 。
・主机 的网卡和交换机端 口必须能够运行在全双工模式下 。
下面我们看看 以太 网的数据链路层 。

以太 网 的数 据 链 路 层

以太 网的数据链路层负责 以太 网寻址 ,通 常称其 为硬件 寻址 或 MAC寻 址 。以太 网也


负责将从 网络层接收下来 的数据包组合成帧 ,并 准备通过 以太 网连 接 的介 质访 问方法在本
地 网络上进行传输 。

以太 网寻址
这 一 节将讨论 以太 网怎样 进 行 寻址 。它 采 用 介 质 访 问控 制 (Medh Access Contro1,
MAC)地 址 进 行 寻 址 ,MAC地 址 被 烧 人 每 个 以 太 网 网 卡 (Network Interface Card,NIC)中 。

MAC地 址也 叫硬件地址 ,它 采用 48位 (6字 节 )的 十六进制格式 。


图 1.19显 示 了 48位 的 MAC地 址 ,并显示 了位 的划分 。

组织唯 标识符 (()UI)是 由 IEEE分 配给单 位组织 的 ,它 包含 24位 (3字 节 )。 各个单

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联 27

蝓 婉

J
∷组 织
唯ˉ标识符 (oUI) ∷
VG G/L 由厂 家分配
(由 IEEE分 配)

图 1.I9 使 用 MAC地 址 进 行 Etllernet寻 址

位组织依次被分配 一 个全局管理地址 (24位 ,或 3字 节 ),对 于厂家生产 的每 一 块 网卡来说 ,


这个地址是 唯 一 的 (当 然 ,这 不 能 完 全 保 证 )。 请 仔 细 看 一 看 图 1.19,高 位 是 In山说dtlal/
Group(VG)位 ,当 它 的值 为 0时 ,就可 以认 为这个地址实际上是设各 的 MAC地 址 ,它 可能
出现在 MAC报头 的源地址部分 。 当它 的值 为 1时 ,就 可 以认 为这个地址表示 以太 网 中的
广播地址或组播地址 ,或 者表示 TR和 FDDI中 的广播地址或功能地址 。

下 位是 G/L位 (也 称为 U/L,这 里的 U表 示全局 )。 当这 一 位设置为 0时 ,就 表示 一
个全局管理地址 (由 IEEE分 配 ),当 这 一 位 为 1时 ,就 表示 一 个 在管 理上 统 治本 地 的地 址
(就 像在 DECnet中 一 样 )。 以太 网地址 的后 2奎位表示 本地管理 的或厂商分配 的代码 。厂
家制造 的第 一 块 网卡的这 一 部分地址通常 以 24个 0开 头 ,最后 -块 网卡则 以 24个 1结 束
(共 有 16777216块 网卡 )。 在实际中可 以发现 ,许多厂 商使用 同样 的 6个 十六进制数字 ,作

为 同 块 网卡上序列号 的最后 6个 数字 。

Ethernet帧

数据链路层负责将位组合成字节 ,并将字节组合成帧。帧被用在数据链路层 ,从网络层


传递过来的数据包被封装成帧,以根据介质访问的类型进行传输 。
以太网站点的功能是使用一组称为 MAC帧 格式的位 ,在站点之间传送数据帧。在帧
格式中,采用循环冗余校验 (CRC)进 行差错检测 。但记住 ,这 是差错检测 ,不 是差错纠正。
802.3帧 和 Etllernet帧 如图 1,⒛ 所示。

Ethcrnct II

前导 DA sA 类型 ∷FCsⅡ
效据
8字 节 6字 节 0字 节 2字 节 ⒋字节

8023 Ethcmct

前导 DA sA 长度
数据 FCs
8字 节 6字 节 -字 节 2字 节

图 1,~’ ,⒛ 2.3和 Etl△ σ lilet的 帧 格 式

说明:将 一个帧封装到不同类型的帧中,就称为隧道技术。

下面是 802.3帧 和 Etllerl△


et帧 的各个字段的详细说明。
前导(PreambIe) 它 采用交替为 1和 O的 模式 ,在 每个数据包的起始处提供 5MHz的

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

时钟信号 ,以允 许接收设各锁定进人的比特流。


帧起始定界符/同 步 (start Fra1ne DeIimiter,sm/synch) 前 导为 7字 节 ,SFD为 1字

节(Synch)。 SFD为 10101011,这 里的最后 对 1允 许接收者进 入中间某处的交替 0、1模
式中,却仍然能够同步并检测到数据的开始 。
n Address,DA) 它
目的地址 (Destinatic【 首先使 用最低 有效 位 (IEB)传 送 48位 值 。接

收方站点使用 DA来 决定 个进入 的数据包是否被送往特定 的节点 。 目的地址可 以是 单独
的地址 ,或 者是广播或组播 MAC地 址 。记住 ,广 播地址 为全 1(十 六进 制形式 为全 F)并 被
送往所有设备 ,但组 播地址 只被送往 网络 中节点 的同类子集 。
源地址 (source Address,sA) SA是 48位 的 MAC地 址 ,用来识 别发送 没备 ,它 首先使
用 LSB。 在 SA字 段 中 ,广播和组播地址格式是非法 的。
长度 (Length)或 类型 (Type) 802.3使 用 长度 字段 ,但 Ethernet帧 使 用类 型字段来识
别 网络层 的协议 。802.3不 能识别上层协议 ,且必 须与专用 的 LAN(比 如 IPX)一 起使用 。
数据 (Data) 这 是从 网络层传 送 到数据链 路 层 的数据包 。它 的大小可 以在 46~1500
字节之 间变化 。
帧校验序 列 (FraIue check sequence,FCs) FCS是 位 于帧末尾 的字段 ,它 用来存 放循
环冗余校验 (CRC)。
下面我们花 一 点时间 ,看看用 Etherpeek网 络分析仪捕 捉到 的一 些 帧 。大家可 以看 到
下面的帧只有 3个 字段 :目的地址 、 源地址和类型字段 (在 网络分析仪上显示 为协议类型 )。
Dest1nat1on: 00:60:f5:00:1f:27
sourCe: 00:60:f5:00:1f:2C
Protoco1 Type: 08-00 IP

这是 Etllemet Ⅱ 帧 。注意 ,类 型字段是 IP,或 者用十六进制表示 为 08峋 0(通 常表示 为


0x800)。
下 一 个帧有 同样 的字段 ,因此它肯定也是 Ethernet~Ⅱ 帧 :
Dest1nat1on: ff:ff:ff:ff:ff:ff Ethernet Broadcast
source: 02:07:01:22:de:a4

Protoco1 Type: 08-00 IP

你注意到这是 一 个广播 帧了吗?因 为其 目的硬件地址 为 二 进制 的全 1,或 者 可用 十 六


进制表示为全 F。
下面我们再看 一 个 Ethemet~Ⅱ 帧 。当我 们在第 13章 中使 用 IPv/s时 ,会再 次看 见它 ,
d路 由协议 中使用 的 Ethernet~Ⅱ 帧是 一 样 的 ,但
但是你可 以看到 ,⒒ hemet帧 与我们在 IPxˉ
是 当帧 携 带 IPv6数 据 时 ,类 型 字 段 为 0x86dd,而 当 携 带 IPv4数 据 时 ,协 议 字 段 则
为 0x0800:
Dest1nat1on: IPv6-Ne1ghbor-D1scovery~00:01:00:03 (33:33:00:01:00:03)
sou rce: AOpen~3e:7f:dd (00:01:80:3e:7f:dd)

Type: IPˇ 6 (Ox86dd)

这正是 EthemetJI帧 的漂亮之处 。有了协议字段 ,我们就可 以运行任何网络层路由协


议 ,因为它能够识别出网络层协议 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联 29

以太 网 的物 理 层

以太网最早由 DIX(⒊ ghal、Intel和 Xerox的 合称 )实 现。他们创建并实现了第一个 以


太网 LAN规 范 ,IEEE根 据这个规范设立了 IEEE802.3委 员会 。这 是 一 种传输速率 为
10MVs的 网络 ,其物理介质 (也 叫传输介质 )可 以是同轴电缆 、 双绞线和光缆 。
IEEE将 802.3委 员 会 扩 展 为 两 个 新 委 员 会 ,分 别 称 为 802.3U(FastEthernet)和

802.3ab(5类 线 上 的 Gigabit以 太 网 ),最 后 成 了 802,3ae(光 缆 或 同 轴 电 缆 上 10Gb/s)。


图 1.21显 示 了 IEEE802,3和 原始 的以太 网物理层规范 。

数据链璐层
(MAC层 〉
匿※`

× ㈠°钥囗∞0 0 一

× 〓°仍●∞ 0 0 一

ˇμυ o 的
卜 Φo 心∞ 0 一

氐 Φ0 灬m 0 一
~ハ¢△η 0冖

∽0¢每m0冖

e00一
物瑷层

图 1.21 以 太网物理层规范

在设计 一个局域 网 (I'AN)日 寸,了 解 可用 的 、


不 同种类 的 以太 网介质是非 常重要 的。当
然 ,Ggabit以 太 网到每个桌 面、 交换机之 间的传输速率达 到 10GVs是 很 了不起 的事 ,尽 管

有 天可能会实现它 ,但 现在看来 ,它 的成本之高是不太 可能 让人接受 的 。但如果将 日前能
够使用 的不 同类 型的以太 网介质混合起来并适 当调配 ,就 可 以用 合适 的价格 获得相 当好 的
网络性能 。
EIA/TIA(Electronic Industries Association/Telecommunications Industry Associa
ton)是 为 以太 网创建物理层规范 的标准实体 。EIA/TIA规 定 :以太 网使用带 4、5接 线顺序
的非屏蔽双绞线 (UTP)连 接 已注册 的插座 (RJ)连 接器 (即 幻 丬5)。 然而 ,工 业 界 只是把它
称为 8针 组合式连接器 。
由 EIA/TIA所 指定 的每 一 种 以太 网 电缆类 型 都有其 固有 的衰减 ,这 种 衰减定 义为信
号在 电缆线上传输 时的强度损失 ,用 分 贝数 (dB)来 衡量 。在公 司和家用市场 上所 使用 的电
缆线是根据类来衡量 的。电缆线 的类别越 高 ,其 质量 就越好 ,衰 减就越低 。例 如 ,5类 线就
比 3类 线要好 一 些 ,囚 为 5类 线在每英寸上绞得更密 ,囚 而串扰 吏小 。 串扰是指 电缆 中来 自
邻近线对 的信 号干扰 。
下面介绍原始 的 IEEE802.3标 准。
10Base2 它 的传输 速 率 为 1OMb∷ s,采 用基带 传输 技术 ,每 个 网段 的距 离 限制 为 185
米 。它被称 为细缆 网 ,在单个 网段上最多可支持 30个 工作站 。它 采用 的是带 AUI(Attach
ment Unit hterface)连 接器 的总线结构 ,并且 在物理 上和逻 辑 上 都采用 总线结构 。10表 示
传输速率为 10MVs,B孙 e表 示采用基带 传输技术 ,2表 示最大距离几乎为 ⒛0米 。10B孙 胡
以 太 网 网 卡 使 用 BNC(BⅡ tishNavalConnectors、 BayonetNeillConcelman或 BayonetNut

Connector)和T型 连接器连接到网络中。
10Base5 它 的传输速率为 10MVs,采 用基带传输技术 ,每 个网段 的距离限制为 500
米。它被称为粗缆网。它采用的是带 AUI连 接器的总线结构 ,并爿^在物理上和逻辑上都采

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

30 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

1024
用总线结构 。如果采用中继器 ,最大传输距离可达 2500米 ,在所有网段上最多可支持
个用户 。
10BaseT 它 的传输速率 为 10Mb/s,采 用 3类 非 屏蔽 双 绞线 (UTP)。 与 10Bas塑 和
10Bas脔 网络不 同的是 ,它 的每一 台设 各 必须 连接 到集线器 或交换 机~L,对 每段 电缆来说 ,
星状 的 ,
只能连接 一 台主机 。它使用 RJ叫 5连 接器 (8针 模块 式连接器 ),其 物 理拓扑结构是
逻辑拓扑结构则是 总线类型 的。

每一种 802.3标 准都定 义了 个连接单 元接 口(Attachmel△ t Unit hterface,AUI),它
一 一 MAC
允许根据数据链路层 的介质访 问方法实现到 物理层 的 次 位 的传输 。这就允许

(地址)保持不变 ,并且使得物理层可以支持任何现有的和新 的网络技术 。原始的 AUI接
(transceiver,是 transm“ e〃 recoxer的 合 称 )提 供 从
是 15针 的 连 接 器 ,它 允 许 采 用 收 发 器

15针 到双绞线 的转换 。


事实 上 ,AUI接 口不支持 100Mb/s以 太 网 ,因 为其 工 作 频 率太 高 了 。因此 ,100BaseT
一 口(Metih Indeˉ
需要 一 种新 的接 口,⒛ 2.3U规 范就创 建 了 种 新 的接 口,名 为介质无关 接
,定 4
能 够 提 供 100Mb/s的 吞 吐 量 。 MII采 用 的 是 半 字 节 义 为
pendent Illterface,MII),它

太 网 采 用 千 兆 介 质 无 关 接 口 ((hgabit Media Independellt Interface,GMID,


位 。 C,lgabit以

一 8位
次 是 。

802.3Rhernet兼 ,因 为 它 们 的 物 理 特 性 是 样 的 。
802.3u(FastEthernet)与 容

(MTU),相 同 的 介 质 访 问 控 制 (Media
FastEtllernet和 Ethernet采 用 相 同 的 最 大 传 输 单 元

,并 留 了 10BaseT以 太 网 所 采 用 的 帧 格 式 。 FastEthernet基
Access Co11trOl,MAC)机 制 保

比 10BaseT增 加 了 10倍 。
本 上 是 基 于 IEEE802.3规 范 的 扩 展 ,只 是 它 的 传 输 速 率

IEEE Etl1em¢ 802,3标 准 。


下 面 介 绍 扩 展 的

6或 7类 非屏蔽 双绞线 (UTP)。 每个 网


100BaseIIX(IEEE8023u) 采 用 EIA/TIA5、

段 一 个用户 ,电 缆线最大 长 度为 100米 。它采用 RJ△ 5MⅡ 连 接器 ,其 物 理拓 扑结 构 为
状 ,逻辑拓扑结构为总线类 型 。
100Basen叫 IEEE8Ⅱ 用 62.5/125微 米的多模光缆 进行布线 。为点到点 的拓
3u) 采

扑结构 ,光 缆最大长度 为 412米 ,采 用 ST或 SC连 接器 ,它 们是介 质接 连接器 。
twi【 ・ax(一 种 平 衡 的 同 轴 线 对 )的 铜 质 双 绞 线 ,
1000BaseCX(IEEE8023z)采 用 名 为

电缆线最大长度仅为 25米 。
10OOBaseT(IEEE8023ab) 采 用 5类 双 绞 线 ,其 中 包 含 4对 UTP电 缆 ,电 缆 线 最 大 长

度 为 100米 。

用 62.5微 米和 50微 米芯线 的 MMF,采


1000BasesX(IEEE8023z) 采 用 850纳 米 的
激光 ,使用 62.5微 米 的芯线 时光缆最大 长度可达 220米 ,使用 50微 米 的芯线时光缆最大 长
度可达 550米 。
1000BaseLX(IEEE8023z) 单 模 光 缆 ,采 用 9微 米 芯 线 和 1300纳 米激 光 的单 模 光
缆 ,光 缆最大长度 可达 3千 米至 10千 米 。

说 明 :如 果希望 网络介 质 不容 易遭 受 电磁 干 扰 (EMI),可 以 选择 光缆 。光缆 的安 全性


好、 传输 距 离远 ,在 高速传输 时不容 易遭 受 EMI。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

00
第 1章 网际互联

以太 网电缆 的连接

以太 网电缆 的连接是 一 个重要 的话 题 ,尤 其是在你 打算参 加 Cis∞ 考试 的时候 。可用


的以太 网电缆类 型有 :
・直通 电缆
`交 叉 电缆
Ⅱ反转 电缆
下 面将对这些 电缆类 型进行讨论 。

直 通 电缆

这种类型 的以太 网电缆用来 实现下列连接 :


・主机到交换机或集线器
・路 由器到交换机或集线器
在直通 电缆 中 ,使用 了 4根 电缆线来连接 以太 网设各 。制作 这种类 型 的 电缆 相对来说
比较简单 ,图 1,22显 示 了使用在直通 以太 网电缆 中的 4根 电缆线 。
注意 ,只使用 了 1、2、3和 6这 些插脚引线 。只需进行 1到 1、2到 2、3到 3和 6到 6的
连接 ,就马上可 以连 网了 。然而要记住 ,这些 电缆 只是 以太 网使用 的 ,不 能用于其他 的网络 ,
令牌环和 ISDN等 。
比如语音 网络 、

交 叉 电缆

这种类 型的以太 网电缆用来 实现下列连接 :


・交换机到交换机
・集线器到集线器
・主机到主机
・集线器到交换机
・路 由器直连到 主机
与在直通 电缆 中一 样 ,这 种 电缆也使用 4根 同样 的电缆线 ,但 是要将 不 同的插脚 引线连
接起来 。图 1,23显 示 了这 4根 电缆线是怎样用在 以太 网交叉 电缆 中的 。
集线器/交换机 主机 集线器/交换机 集线器/交 换机

l I I

2 2 2

3 3 3

6 6 6

图 1.22 以 太 网直通 电缆 图 1.23 以 太 网交叉 电缆

注意,这里不是将 1与 1、2与 2等 连接 ,而是在电缆的每一端将 1与 3、2与 6连 接起来 。

反 转 电缆

尽管这种类型的电缆不是用来连接各种 以太网部件的,但是你可以用它来实现从 主机

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

cCNA学 习 指 南 (中 文 第 六 版 × 640802)

口 。
到路由器控制 台串行通信 (co甲)端 的连接 (H” erTerˉ
一 ,就可以使 用这种 电缆将运行超级终端
如果有 台 Gs∞ 路由器或交换机
电缆 中使 用 了 8根 电缆线来连接 串行
血nal)的 PC机 与 Cisco硬 件设备连接起来 。在这种
的 8根 电缆线。
设备 。图 1.24显 示 了用在反转 电缆中 主

路由器/交换机

l 2 3 4 5 6 7 8

图 1.24 Ethernet反 转 电 缆


需切 断直通电缆线的 端 ,并将它反转过
这些可能是最容易制造 的电缆线了 ,因为你只
一 )。
来连接 即可 (当然 ,要用另 个连接器 终端来
一旦用电缆正确地将 PC机 与 Cisco路 由器或交换机连接起来 ,就可以启动超级
置过程如下 :
创建控制台连接 ,并对设各进行配置。配 一
一 无关紧要的 ,但我 直
1.打 开 HyperTermina1并 为连接输入 个名字 。怎样取名字是
“ ” “
击 OK” 按 钮 。
用 Gs∞ ,然 后 单
只 使

‘传掭 斡饣 Ⅱ f汪-“ 抵 ,众 Ⅲ
诋 ∷
褊 Ⅱ ∷ ∷


∷ ∷ ∷
∷∷

砷 胛 ∷

—— 可以是 COM1或 COM2,只 要在 PC机 上是打开的就行 。
选择通信端 口

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联

3.下 面进行端 口的设 置 。默认 值 (2400b/s且 没有 流量控 制 )将 不起 作 用 。必 须如 图


1.25所 示进行 端 口的设置 。

ⅡⅡ
∷ |∷Ⅱ|∷∷|

,9Ⅱ
Ⅱ 貔
扌岚褊
褊褊蹁
褊蹁1

图 1.25

注意,比特率现在设置为 9600,且 流量控制设置为 Nolle(无 )。 这时,单击 “OK” 按钮并


按下 Enter键 ,就连接到了 Cisco设 各的控制端 口。
我们已经学习了各种 RJ45非 屏蔽双绞线 (UTP)。 在记住了它们之后 ,着看图 1.26,想
一想在两台交换机之间应该使用哪一
种电缆?

图 1,26 幻 45UTP电 缆 的 使 用 :问 题 1

为 了让主机 A能 够 五ng通 主机 B,需 要用交叉 电缆将 两台交 换机连接起来 。再 看看 图


1.27,应 该使用哪一 种 电缆 ?
在 图 1.27中 ,会使用各种 电缆 。对 于交换机之 间的连接 ,肯 定要使用 图 1.23所 示 的交
叉 电缆 。问题 的答案在于 ,我们使用反转 电缆来实现控 制 台连接 。此 外 ,从路 由器到交换机
的连接使用直通 电缆 ,从主机 到交换机 的连接也使用直通 电缆 。一 定要牢记 ,如果有 一 个 串
行连接 (图 中没有 ),那 将是 V。35接 口 ,我 们用它来连接到 WAN。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

34 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)


野:盏
|
硪∴
∷ ∷ ∷∷
∷∷ 脾
∷ 吒

控制台

图 1.27 RT45UTP电 缆的使用 :问题 2

数据 封装

,就是在 OSI模 型的每
当主机跨越网络 向其他设各 传输数据时 ,就要进行数 据封装
一 行通信 。
层加上协议信息 。每 层只与接收设各上相应的对等层进
一 元 (Protocol Data U“ ts,PDU)。
为了实现通信并交换信息 ,每 层都使用协议数据单
一 PDU蔹 附加 到数据 上。它们 通常被附驷 到数据
在模型中的每 层 ,这些含有控制信息 的
尾中 。
字段 的报头 中 ,但它们也可以被附加在数据字段的报
一 PDLT被 附加 到数据 上,而且每个 PDU都 有特
在 O⒏ 模型的每 层 ,通过封装使每个
。这种 PDU信 息只能 由接收方设各
定的名称 ,其名称取决于在每个 报头 中所提供 的信息
给上一层。
中的对等层读取 ,在读取之后 ,报头就被剥离 ,然后把数据交
一 。这个图演示了上层用户
图 1.28显 示了 PDU,以 及 PDU怎 样给每 层附加控制信息
送到传输 层 ,通 过发送同步包 ,传输层
数据怎样被转换 ,以便在网络上进行传输 。数据流被 一
一 成更小的块 ,并根据协议创建
能够建立 条到接收方设各 的虚电路 。然后数据流被分割
。现在 ,这种数据块就称为数据 段 。
个传输层报头 (PDU),将 它附加 到数据字段 的报头 中
PDU
应搿葚

表示孱

禽潸潦

层数据 蹴 翳 据段
TCP报头 l 上 D数

IP报 头 数据 网绛藩 1rymt


D帧
LLC报头∵ l ∷ 数据 FCs
数据链蹈累

MAC报 头 数据 lFCs -)m*m


0101110101001000010 物璎腰

图 1,28 数 据封装

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联

每个 数据段要进行排序 ,以 便数 据流能够在接 收方精确地重现 ,与 它在发送 时 的顺 序完 全


一样 。

然后 ,每个数据段被交到 网络层 ,以便通过互联 网络实现 网络寻址和路 由选择 。在 网络


层 ,使用逻 辑寻址 (比 如 IP)将 每个数据段送到正确 的网络 中。网络层协议 向来 自传输层 的
数据段 中添加控制报头 ,现 在所得到的数据块就称为数据包或数 据报 。记 住 ,传输层和 网络
层 一 起 iL作 ,以 在 接 收 方 主 机 中重 建 数 据 流 ,但 它 们 并 不 将 它 们 的 PDU放 在 本 地 网段
上一 这是得到有关路 由器或主机信息 的唯 一 方式 。
数据链路层负责从 网络层接收数据包并 将它们放到 网络介质 (有 线或无线 )上 。数据链
路层将每个数据包封装成 帧 ,帧 的报头 中包含 了源和 目的主机 的硬件地址 。如果 目的设各
在 一 个远程 网络 屮 ,帧 就会被送往路 由器 ,以通 过 互 联 网络传送到 目的地 。一 El.它到达 了 目
的网络 ,就会使用 一 个新 的帧将数据包送往 日的主机 。
为 了将 帧送到 网络上 ,它 首先必须被转换成数 字信号 的形式 。帧实 际上是 1和 0的 逻
辑组 ,物理 层负责将这些数值封装为数字信号 ,在 同一 个本地 网络 中就可 以直 接传输 了。接
收方设各将使数字信号实现 同步 ,并 从 数字信 号 中提取 出 1和 0,这 时设各 就 可 以构建 帧 ,
执行循环冗余校验 (CRC),并 根据帧的 FCS字 段 中的结果来检验数据是否被正确 传送 。如
果它们匹配 ,就从 帧 中取 出数据包 ,然 后丢弃剩余 的部分 。这个过 程就称为解封装 。数据包
被交到网络层 ,在这里 对地址进行检查 。如果地址 匹配 ,就 从数据包 中取 出数据段 ,然后 丢
弃剩余 的部分 。在传输层对数据段进行处理 ,这里将重建 数据流 ,并 向发送方站'东确认它收
到 了每个数据块 。然后 ,它将数据流送往高层 的应用程序 。
在发送方设备 中 ,数 据封装 的过程如下 :
1.用 户信息转换为数据 ,以 便在 网络上传输 。
2.数 据转换 为数据段 ,并 在发送方和接收方主机之 间建立 一 条可靠 的连接 。
3,数 据段转换 为数据包或数据报 ,并 在报头 中放上逻辑地址 ,这 样 ,每 一 个数据包都 可
以通过互联 网络进行传输 。
1,数 据包或数据报转换 为帧 ,以便在本地 网络 中传输 。在本地 网段上 ,使 用硬件 (以 太
网 )地 址唯 一 标识每 一 台主机 。
5.帧 转换为 比特流 ,并 采用数字编码 和时钟方案 。
6.为 了详细说 明这个过程 ,用图 1.29来 详细解释分层 寻址 的概念 。
请记住 ,数 据流是从高层送往传输层 的。作为技术员 ,我们确实不用关心数据流是从 哪
里来 的 ,因 为那是程序员关心 的问题 。我 们 的I作 是可靠地重建数据流 ,并将它送往接收方
设各 的高层 。
在进 一 步讨论 图 1.29之 前 ,我 们先讨论 端 口号 的概念 ,请 大家 一 定要 理解 这些 概念 。
传输层使用端 口号来定义虚 电路 和上层 的进程 ,如 图 1,30所 示 。
传输层接收数据流 ,将 它组合成段 ,并 通过创建虚 电路来建立可靠 的会话 。然后 它将每
个 段排序 (编 号 ),并 使用确认技术 和流量控制 。如果 你 正 在使 用 TCP,虚 电路 就 由源端 冂
号定 义 。记住 ,主机 的源端 口号是从 1024开 始分配 的 (0~1023是 为周知端 口保 留的 )。 当
数据流在接收方 主机 中可靠地重建时 ,日 的端 冂号就定义 了准各接收数据流 的上层进程 (应
用程序 )。
既然我们理解 了端 冂 号的概念 ,以 及它们 是 怎样 用在传输层 的 ,现 在让 我们 再 回到 图

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

36 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

数据段 源端 田 目的端 口 数据

数据包 源 IP 目的IP 协议 数据段

帧 目的MAC 源MAC E由cⅡ字段 数据包 FCs

比特流 10I10111θ 0011110θ 00

图 1.29 PDU和 止
分层寻士

定义虚电路 定义上层
进程或应用程序

图 130 传 输层的端 口号

1.30。 一 旦 传输层报头信 息被添加 到数据 片屮 ,它就变成 了数据段并交给 网络层 ,一起交付



的还有 目的 IP地 址 (日 的 IP地 址 随数椐流 起从上层交给传输 层 ,它 是通过位于高 层 的名
—— 可能是 DNS— — 来找到的 )。
字解析方法

网络层在每个数 据段 的前 面添加报头 ,并添加逻辑地址 (IP地 址 )。 旦在数据段前 面

添加 了报头 ,PDU就 称 为数据包 。在数据包 中有 个协议 字段 ,用 来描述数据 是从 哪里来
的 (即上层协议 的类 型 ,可 能是 UDP或 TCP),当 数据包 到达接 收方 主机 时 ,这会 使 网络层
将数据段交给 正确 的传输层协议 。
网络层 负责 找到 目的地 的硬件地址 ,这个 硬 件地 址 指 示 了数 据 包 将 被送 到本 地 网络

的哪 一 台主机 中 。通 过 使 用 地 址 解 析 协 议 (ARP)就 叮以做 到这 点 。在第 2章 中将 介
IP地
绍地址解 析协 议 。网络层 的 IP协 议将查 看 目的 IP地 址 ,并 将 此地址 与它 自己的源

址 和子 网掩码进 行 比较 ,如果是 个 本地 网络请 求 ,本 地 主机 的硬 件 地 址 就通 过 ARP请
IP
求来得 到 ;如 果 数 据 包 是 被 送 往 远 程 主 机 的 ,IP协 议 就 查 找 默 认 网 关 (路 由器 )的

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联

地址 。
然后 ,数 据包就与本地主机或默认 网关 的 目的硬件地址 一 起被送交 给数据链 路层 。数
据链 路层将在数据包 的前 面添加 一 个报头 ,并 添加其他 一 些数据 ,从 而将数 据包 变成 了帧
(我 们称之为帧 ,是 因为在数据包 中添加 了报头和报尾 ,这 使得数据就像 书挡或 帧 ),这 一 切
就如 图 1.29所 示 。帧使用 Ether类 型字段来描述数据包来 自网络层 的哪一 个协议 。现在 ,

对帧运行循环冗余校验 (CRC),运 行 CRC的 结果 就放在 帧 的 帧校验序列 (FCS)” 字段 中 ,
FCS就 是帧的报尾 。
现在 ,帧 就可 以交付给物理层 了 ,一 次 一 位 ,在 这里将使用位定 时规则来 对数 字信号 中
的数据进行编码 。网段 中的每 台设各将 与时钟 同步 ,并从 数字信 号 中抽取 出 1和 0来 构建
一 帧 。在重建 出一 帧之后 ,就运 行 CRC,以 确保帧是 正确无误 的。如果 一 切正常 ,主机 就检
查 目的地址 ,看看 帧是不是给它们 的。
如果你对前面叙述 的一 切感 到困惑不解 ,请不要 着急 。在第 6章 中 ,我们将仔细讨论在
互联 网络 中数据是怎样被封装和转发 出去的。

σsco的 3层 分层模型

我们 中的大多数人很早就置身于社会生活的层次 之 中 。年纪很大 的人都知道生活在社


会 的底层是什么滋味 。不 管你最早在什 么地方感 受 到层 次 ,如 今大多数人都在我们 生活 中
的许多方面体会到它 。正是层次帮助我们理解事物 的归属 ,事物如何相 互适应 ,以及 为什么
是那样 的。它使那些复杂 的模 型变得有序 ,容易理解 。例 如 ,如 果想要提薪 ,你 就知道应该
问你 的老板 ,而不 是 问你 的下属 ,这就是层次在起 作用 。基本上可 以说 ,理 解 了层 次模 型就
可 以帮助我们辨别 出到哪里去获得我们所需要 的东西 。
层次在 网络设计 中的作用类似于它在生 活 中的作用 。如果 采用 正确 的层 次 ,就 能使 网
络更有可预测性 。它帮助我们定义哪些 区域该执行特定 的功能 。同样 ,在层 次化 网络 的特
定级别上 ,可以使用像访 问列表这样 的工 具 ,而在其他 的级别上则避免使用它们 。
现在我们面对 的问题是 :很大 的网络 ,可能极其复杂 ,带有多种协议 、
详细 的配置和各种
不 同的技术 。在这种情况下 ,层次能帮助我们将 这种 千头万绪 的复杂 问题 汇总为 一 个可理
解 的模型 。然后 ,如果需要特 定 的配置 ,就根据模 型来选用适 当的方式 。
⒍sco的 层次模 型可 以用来 帮助设 计 、实现 和维 护可扩展 、 可靠 、
性 能 价格 比高 的层 次

化 的互联 网络 。αs∞ 定义 了 3个 层次 ,如图 1.31所 示 ,每 层都有特定 的功能 。
下 面是这 3个 层次和它们 的典型功能 :
・核心层 :骨干

J分 配层 :路 由
`接 入层 :交换
每 一 层有其特定 的功能 。然 而要记住 ,这 3个 层 次是逻辑上 的 ,而不 是 实 际所需 的物
理设 备 。考虑 一 下 OSI模 型 ,它也是 一 种逻辑 上 的层 次 。OSI模 型 中 的 7层 描 述 的是 每
一 层 的功能 ,而不 是 具 体 的协 议 ,对 吧 ?有 时候 ,一 个 协 议 映 射 到 OSI模 型 中 的 多个 层
上 ,多 个协议有 时也在某 一 层 内进行 通信 。同样 ,当 我们 构建 层 次化 网络 的物 理 实 现 时 ,
在某 一 层 可能有许 多设 各 ,或 者 可 能 有 某 台设 各 工 作 在 两 个 层 上 。层 的定 义 是 逻 辑 的 ,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

38 CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

图 1.31 G℃ o的 层次模型

而不是 物理 的 。
下面对每一层进行详细说明。

核 心 层 (Core Layer)

从字面意义上看 ,核心 层就是 网络 的核心 。它位于顶层 ,负 责可靠而迅速地 传输大量 的


数据流 。网络核心层 的唯 一 意 图是 ,尽 可能快地 交换数据 流 。跨 核心层 传输 的数据 流对大
多数用户来说是 公共 的。然而要记住 ,用 户数据是在 分配层 进行处理 的 ,如 果需要 的话 ,分
配层会将 请求转发到核心层 。
如果核 `b层 出了故 障 ,就会影响到每一 个用 户 。因此 ,核 心层 的容错 就成 了一 个 问题 。
核心层很可能流过大量 的数据 ,因 此 ,速度和延迟在这里是 分别考虑 的。给 出了核心层 的功
能 ,现 在我们就可 以考虑 一些设计 问题 了。让我 们从不应该做 的事情谈起 。
・不要 做任何影 响到通信流量 的事 。
在 VLAN之
其 中包括使用访 问列表 、 间进行路 由
选择 ,以及进行包过滤 。
・不要在这 里支 持 工作组接人 。
・当互联 网络扩展时 (比 如添加 了路 由器 ),应
避免扩 充核心层 c如 果 核心层 的性 能成
了问题 ,就应 当升级而不是扩充 。
现在 ,我 们来看看在设计核 Jb层 时应 当做 的一 些事情 ,包 括下面这些 :
・在设计核心层 时一 定要实现高可
靠性 ,考 虑采用对 速率 和冗余都有 利 的数据链 路层
技 术 ,比 如 FDDI、 Fast⒒ llernet(带 有 冗 余 的 链 路 ),甚 至 ATM。

・在设计 时一 定要 时刻想着传输速 ,核心


率 层 的延迟应 当非常小 。
・选择收敛 时问短 的路 由协议 ,如 果路 山表收敛慢
的话 ,快 速 的和有冗 余 的数据链路连
接就没有意义 了。

分 配 层 (Jstr山 ution Layer)

分配层有时也称为工作组层 ,它 是接入层 和核心层 之 间的通信点 。分 配层 的主要 功能

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联

过滤和 WAN接
是提供路 由、 人 ,如果需要 的话 ,它还 决定数据包可 以怎样对 核心层进行访
问。分配层必须决定用最快 的方式来处理 网络服务请求 ,比 如 ,一个文件请求怎样被转发到
服务器 。在分配层决定 了最佳路径后 ,它就 将请求转发到核 心层 ,由核 `心层将请求快速传送
到正确 的服务 中。
分配层是实现 网络策略的地方 ,在这里 ,可以在所定义 的网络操作 中试验其灵活性 。在
分配层 上 ,有一 些通用 的操作 ,包括下面这些 :
・路 由
・工具 的实现 ,比如访 问表 、
包过滤和排序
・网络安全和 网络策略的实现 ,包括地址 翻译 和防火墙
・重新分配路 由协议 ,包括静态路 由
・在 VLAN之 间进行路 由 ,以及 其他 工 作组所支持 的功能
・定义广播域和组播域
在分配层应 当避免做 的事情有 限 ,主要 是不能使用专 门属于其他层 的功能 。

接 入 层 (Access Layer)

接人层控制用户和工 作组对 互 联 网络资源 的访 问 。接入层有时也称为桌面层 。大多数


用户所需要 的网络资源将在本地获得 ,分配层处理远程 服务 的数据流 。下 面是接人层 的一
些功能 :
・连续 的访 问控制和策略 (对 分配层 的延续 )
・创建分隔的冲突域 (分 段 )
・到分配层 的工 作组连通性
在接入层经常采用诸如 DDR和 以太 网交换这样 的技术 ,这里也 采用静态路 由 (而 不是
动态路 由协议 )。

大家应该想得到 ,3个 不 同的层 次并 不 意味着需要 3台 不 同的路 由器 ,也 许要 少 些 ,
也许要多一 些 。记住 ,这只是 一 种逻辑上 的分层方法 。

小结

我知道这一章似乎还没有结束,但它确实已经结束了。你现在已经有了基本的概念,可
以继续往前学习,直到通过认证考试 。
这一章从讨论简单的、基本的联网技术开始 ,介绍 了冲突域和广播域的区别 ,还讨论 了
在互联网络中使用的各种设各 。
然后讨论了 O⒏ 模型 ,OSI模 型有 7层 ,用来帮助应用程序开发者设计可 以运行在任何
(类型的)系统或网络中的应用程序 。在模型中的每一层都有特定的功能 ,以保证实现有效
的通信 ,事实上也做到了这一点 。我在这里详细讲述了每一层的功能 ,并 讨论了 Cisco怎 样
看待 OSI模 型的规范。
此外 ,OsI模 型中的每一层还指定了不同类型的设各 。我在这里讲述了用于每一层上
的不同类型的设各 、 电缆和连接器 。记住 ,集线器是物理层设各 ,用来对数字信号进行放大
和整形 ,并将它们转发到除发送方之外的所有 网段上。交换机使用硬件地址对网络进行分

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六版×640802)

逻辑地址在 互联 网络中传送数
段 ,并分隔冲突域 。路由器分隔广播域 (和 冲突域 ),并 使用
据包 。
3层 的功能 ,并说 明了怎样 根据这
最后 ,本章讲述了 Gsco的 3层 模 型,详细描述 了这
一 IP寻 址 。
些知识来设计和实现 G∝ o互 联网络 。下 章将讨论

考试要点
、 风暴 、组播 和低 的带
记住导致 LAN拥 塞 的可能原 因。在广播 域 中有 太多 的主机 广播
宽 ,是导致 LAN拥 塞 的所有 可能原 因。
一 的 设备在 网段
理解 冲突域和广 播域 的 区别 。冲突域 是 以太 网术语 ,用来 描述 个 特定
一 一 设各都注 意 到它所发 送
上发送数据 包时的 网络场景 ,它迫使在 同 个 网段 上 的其他 每 台
一 监 听送 往 那 个 网段 的所 有
的数据包 。广播域是指 个 网段 上所 有设 各 的集 合 ,这 些设 各
广播 。
一 和 一 个 广播
理解集线器 、网桥 、交换 机和路 由器 之 间的 区别。集线 器创建 个 冲突域
一 硬件地 址 对 网络进行 过滤 。交
域 。网桥分隔冲突域 ,但创建 了 个大 的广播域 。它们使用
,但默认 时创建 了一 个 大 的广播域 。
换机实 际上 只是智能化 的多端 口网桥 ,它们分 隔 冲突域
,并 使 用 逻辑 寻址 对 网络 进 行
交换 机使用硬 件地 址 对 网络进行 过 滤 。路 由器 分 隔 广播 域
过滤 。
的服务使用确认
记住面 向连接 的网络 服务和 无连接的网络 服务之间的 区别 。面 向连接
务 中 ,增加 了更多的管 理开
技术 和流量控 制 ,以建立可靠 的会话 (连接 )。 在无 连接 的网络服
,它被认 为是 不可靠 的。
销 。无连接 的服务用来传 送不带确 认 或流量控 制 的数据
7个 层 次 ,以 及 每 一 层 所 提供 的功
记住 0sI模 型 中的各 层。必 须记 住 OSI模 型 中的
。传输层负责
能 。应用层 、 表示层 和会话 层是高层 ,它们负责从用户接 口到应用程序 的通信
由选择 。
提供分 段 、排序和虚 电路 。网络层提供 逻辑 网络 寻址 功能 ,并通过互联 网络进行路
。物理层负责 接收 1、0代 码 ,并将它
数据链路层将数 据封装 成帧 ,并将数据送到 网络介质 上
们编码 为数字信 号 ,以便在 网段 上传输 。
以太 网的电缆有 3种 :
记住 以太 网电缆的类 型 ,以及该在什 么时候使用它们 。用于 组建
换机 L),交 叉 电缆 (用 来
直通 电缆 (用 来将 PC机 或路 由器 的以太 网接 口连接到集 线器或交
实现集 线器到集线 器 、 交换 机 到交换 机或 PC机 到 PC机 的连接 ),以 及反
集线 器到交换 机 、
)。
转 电缆 (用 于从 PC机 到路 由器或交 换机控制 台的连接

理解 怎样 连接从 PC机 到路 由器控 制 台的 电缆 ,以 及 怎样启动 超 级终 (HmerTemi-
na【)。拿 一 根反转 电缆 ,将它从 主机 的 COM口 连接到路 由器 的控制 台端 口 L。 启 动超级
终端并 将 BPS设 置为 9600,将 流量控制设 置为无 (Nolle)。
3个 层次为 :核心层 、
分配层
记住 αsco3层 模型 中的 3个 层次 。在 Gsco层 次模 型 中的
和接人层 。

书面 实验 1

在这一节 ,你将完成下列书面实验 ,以确信 自己掌握了有关 的概念和知识

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 l章 网际互联 41

・书 面实验 1.1:有 关 OsI的 问题


・书面实验 1,2:定 义 OSI的 各层 和相应 的设备
・书面实验 1.3:识 别 冲突域 和广播域
・书面实验 1.4:二 进制 、十进制和十 六进制之间的转换
(书 面实验 1的 答案可 以在本章复习题答案 的后面找到 。)

书 面 实 验 1⒈ 有 关 0sI的 问题

回答下列有关 OSI模 型的问题 :


1.哪 一 层选择并决定 相 互通 信 的双 方 的有效性 ,以 及选 择 并 决定 建 立 连接 所 需 的资

源 ;协调通信双方 的应 用 ;并 对 控 制数 据 的完 整性 和错 误 恢 复 的规 程 形 成 致 的
意见?
2.哪 一 层负责将来 自数据链路 层 的数据包转换 为电信 号?
3.在 哪一 层实行路 由选择 ,在两 个终端系统 之间启用连接和路径选择?
4.哪 一 层定义在 网络上使用 的数据 的格式 、
表示 、
编码 和转换 ?
5.哪 一 层负责在应用程序之 间创建 、管 理和终止会话 ?
6,哪 一 层保证跨物理链路 的数据 实 际传输 ,并 主要 与物 理 寻址 、
线路管 理 、网络拓扑 、
出错通知 、帧的顺序传 送和流量控制有关?
7.哪 一 层用来在 网络上 的端节点之 问实现可靠 的通 信 ,并 提供 建立 、
维 护 和终 止虚 电
路 的机制 ;提供传输差错检测和恢 复机制 ;以及提供流量控制机制 ?
8.哪 一 层提供路 由器用来决定路径 的逻辑寻址 ?
9,哪 一 层指定 电压 、
线路速率和电缆引脚 ,并 在设备之 间传送 比特流?
10.哪 一 层将 比特 流 组 合 成 字 节 并 将 字 节 组 合 成 帧 ,使 用 MAC地 址 ,并 提 供 错 误
检测 ?
11.哪 一层负责在 网络上维持不 同应用程序 的会话连接 ?
12.哪 一 层 的数据用帧表示 ?
13.哪 一 层 的数据用数据段表 示?
14.哪 一 层 的数据用数据包表 示 ?
15.哪 一 层 的数据用 比特表示 ?
16.把 下列各项按封装顺序排列起来 :
・数据包
・帧
・比特
・数据段
17.哪 一 层将数据分段并重组 为数据流?
18.哪 一 层负责提供数据 的实际传输 ,并 处理错误通知 、
网络拓扑和流量控制?
19.哪 一 层负责管理 没备 寻址 ,在 网络上跟踪设备 的位置 ,并 决定传送数据 的最佳方式
(路 径 )?
⒛,MAC地 址 的 比特长度 和表示形式是什 么?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中文 第 六版×64⒍802)

书面 实 验 1,2:定 义 0sI的 各 层 和 相 应 的设 备

用合适的 O⒊ 模型的层次 ,或者用集线器 、


交换机及路 由器设备填空。
描述 设 备或 0sI层
这种设备在网络层发送和接收信息。
这一层能够在两个终端站点间传输数据之前创建一条虚电路。
这一层使用服务访闸点。
这种设各使用硬件地址来过滤网络。
以太 网定义在这些层 。
这一层支持流量控制和排序。
这种设备可以测量 到远程网络的距离。
这一层采用逻辑寻址 。
硬件地址定义在这一层。
这种设各创建一个大的冲突域和一个大的广播域。
这种设各创建许多小的冲突域 ,但 网络仍是一个大的广播域 。
这种设备从来不运行全双工模式 。
这种设备分隔冲突域和广播域。

书面 实 验 13:识 别 冲突域 和广播域

在下图中,在每个指定的设各上指出冲突域和广播域的数量 。每台设备用字母表示 。
A.集 线器 (Hub)
B.网 桥 (B⒒ dgΘ

C.交 换 机 (S诫 tcll)

D.路 由 器 (Rotlter)

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联 43

书面 实 验 1⒋ 二 进 制 、十 进 制 和 十 六 进 制 之 间 的转 换

1,将 IP地 址的十进制格式转换为二进制格式 。


二 进 格 式 表 示 IP地 址 192,168,10.15:
用 制

128 64 32 16 8 4 2 1 △ 二芘生芾刂

二 格 式 表 示 IP地 址 172.16。 ⒛ .55:


用 进 制

128 64 32 16 8 迮 2 1 △ 二充生翕

二 进 格 式 表 示 IP地 址 10,11.12.99:
用 制

128 64 32 16 8 4 2 1 △ 二芘生芾刂

2,将 IP地 址 的二进制格式转换为十进制格式 。


将 IP地 址 11001100.00110011.10101010,01010101转 换 为 十进 制格 式 :

128 64 32 16 8 4 2 1 一 卜芘生芾刂

将 IP地 址 11000110,11010011,00111001.11010001转 换 为 十进 制格 式 :

128 64 32 16 8 1 2 1 十 进 制

将 IP地 址 10000100,11010010.10111000.10100110转 换 为 十进 制格 式 :

128 64 32 16 8 吐 2 1 一 卜元土+ll

3.将 IP地 址 的二 进制格式转换 为十六进制格式 。


将 IP地 址 1l011000.0O011011.00111101,01110110转 换 为 十六进 制格 式 :

128 64 32 16 8 4 2 1 十 六进 制

将 IP地 址 11001010,11110101,10000011.11101011转 换 为 十六 进 制格 式 :

128 64 32 16 8 4 2 1 十 六进 制

将 IP地 址 10000100,11010010,01000011.101100l1转 换 为十六进 制格 式 :

128 6查 32 16 8 4 2 1 十 六进 制

复 习题

说明:下面的习题用来测试你对本章 内容的理解程度。要 了解更 多关于如何获得 附加


题的详细信J包,请参见本书的简介部分。
1. 丿 `receiving host has failed to receive all of the segn△ ents that it should acknowledge.Wllat

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

力勹

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

can the host do to improve the reliability of this communication sessionf


A. Send a different source port number.
B. Restart the virtual circuit.
C . D e c r e a s et h e s e q u e n c en u m b e r .
D. Decreasethe window size.
2. Which fields are contained within an ItrEE Ethernet frame header? (Choose two. )
A. Source and destination MAC address
B. Source and destination network address
C. Source and destination MAC address and source and destination network address
D. FCS field
3. Which layer 1 devicescan be used to enlarge the area covered by a single LAN seg-
ment? (Choose two. )
A. Switch
B. NIC
C. Hub
D. Repeater
tr. RJ45 transceiver
4. Segmentation of a data stream happens at which layer of the oSI model?
A. Physical
B. Data Link
C. Network
D. Transport
5. Which of the following describe router functions! (Choose four. )
A. Packet switching
B. Collision prevention
C. Packet filtering
D. Broadcast domain enlargement
E. Internetwork communicarion
F. Broadcast forwarding
G. Path selection
6. Routers operate at layer _. LAN switches operate at layer _. Ethernet hubs
operate at layer _. Word processing operates at layer
A . 3 , 3 , 1, 7
ts. 3,2, 1, none
c. 3,2,7,7
D. 2, 3, I,7
E.3, 3, 2, none
7. When data is encapsulated,
which is tl.recorrectorder!
A. Datar frame, packet, segment,bit

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联 45

B. Segment, data, packet, {rame, bit


( ' . l ) a t a . s e g m e n t . p a < ' k ' e t f. r a m e . b i t
D. I)ata, segment, frame, packet, bit
8. Why doe-qthe data communication industry use the layered OSI reference model?
( Choose two. )
A. It divides the network communication process into smaller and simpler compo
nents' thus aiding component deveiopment, design, and troubleshooting.
B. It enabies equipme-ntfrom different vendors to use the same electronic compo
nents, thus saving researchand development funds.
C. It supports the evolution of multiple competing standards and thus provides
business opportunities for i:quipment manufacturers.
D. It encouragesindustry standardizationby defining what functions occur at each
iayer of the model.
E. It provides a framework by which changes in functionaiity in one layer require
changes in other layers.
9. What are two purposes for segmentation with a bridge?
A. To add more broadcast domains
B. To create more collision domains
C. To add more bandwidth {or users
D. To allow more broadcasts for users
10. Which of the following are unique characteristics of half-duplex Ethernet when
compared to full-duplex Ethernet'/ (Choose two. )
A. Half-duplex Ethernet operates in a shared collision domain.
I3. Half-duplex Ethernet operates in a private collision domain.
C. Half-duplex Ethernet has higher effective throughput.
D. Half-duplex Ethernet has lower ef{ective throughput.
E. Half-duplex Ethernet operates in a private broadcast domain.
11. You want to implement a network medium that is not susceptible to trMI.Which
type of cabling should you usel
A. Thicknet coax
B. Thinnet coax
C. Category 5 UTP cable
D. Fiber-optic cable
12. Acknowledgments, sequencing, and flow control are characteristicsof which OSI
Iayer?
A. Layer 2
13. I-ayer 3
C. I-ayer'tr
I). I.ayer 7

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

46 CCNA学 习指 南(中 文 第 六版×64Cl802)

13. Which of the following are types of flow controlf (Choose all that apply. )
A. Buffering
B. Cut-through
C. Windowing
D. Congestion avoidance
E. VLANs
14. Which of the following types of connectionscan use full duplex? (Choose three. )
A. Hub to hub
B. Switch to switch
C. Host to host
D. Switch to hub
E. Switch to host
15. What is the purpose of flow control?
A' To ensure that data is retransmitted if an acknowledgment is not received
B. To reassemblesegments in the correct order at the destination device
C. To provide a means for the receiver to govern the amount of data sent by
the sender
D. To regulate the size of each segment
16. Which three statements are true about the operation of a full-duplex Ethernet net-
work?
A. There are no collisions in full-duplex mode.
B. A dedicated switch port is required for each full-duplex node.
C. Ethernet hub ports are preconfigured for full-duplex mode.
D. In a full-duplex environment, the host network card must check for the availa-
bility of the network media before transmitting.
E. The host network card and the switch port must be capable of operating in
full-duplex mode.
17. What type of zu45 UTP cable is used between switches?
A. Straight-through
B. Crossover cable
C. Crossover with a CSU/DSU
D. Crossover with a router in between the two switches
18. How does a host on an Ethernet LAN know when to transmit after a coilision has
occurred? (Choose two. )
A. In a CSMA/CD collision domain, multiple stations can successfully transmit
data simultaneously.
B' In a CSMA/[]D coilision domain, stations must wait until the media is not in
use before rransmitting.
C. You can improve the CSMA/CD network by adding more hubs.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 l章 网际互联 47

D。 After a colhsion, the station that detected the colhsion has first priority to reˉ

send the lost data。

E. 丿 父 fter a colhsion, all stations run a random backoff algorithm。


When the back-

off delay period has expired, all stations have equal priority to transn1it data。

F, After a colhsion, all stations involved run an identical backoff algorithm and

then synchro-nize with each other prior to transn1itting data.

What type of RJ45uTP cable do you use to connect a PCs COM port to a router

or switch console port?

丿
⒋ 。Straight-through

B。 Crossover cable

C, Crossover with a CSU/DsU


D。 Rolled
20. You have the following binary number:

10110111

What are the decirnal and hexadecirnal equivalents?

A。 69/0x2102
B。183/B7

C 6A/371

D。 83/0xC5

复 习题 答案

1.D。 通过使用流 量控制 (默 认 时 TCP使 用窗 口机制 ),接 收方主机能 够控制发送方主


机 。通 过减小窗 口尺寸 ,接 收方 主机 能够 降低 发送方 主机 的发 送速率 ,从 而使得 接
收方 主机 的缓 冲区不会产生溢 出 。
2.A、 D。 一
个 Ethernet帧 有 源 MAC地 址 MAC地
和 目 的 址 、Etlle⒈ Type字 段 (用 来

识别网络层协议 )、数据和 FCS字 段(用来保存 CRC的 结果 )。


3.C、 D。 并不是你真的想扩大冲突域 ,但是集线器(多端 口中继器 )会 产生一个大的冲
突域。
4.D。 传输层从高层接收大的数据流 ,并将它们分为小一些的数据块 ,称其为数据段 。
5.A、 C、E、G。 路 由器提供数 据包转发 (交 换 )、包过滤、网际网络通 信 和路径选

功能。
6.B。 路 由器工作在第 3层 ,局 域 网交换机工作在第 2层 ,以 太 网集线器工
作在第 1
层。文字处理程序 Word会 与应用层接 口通信 ,但 确实并不工作在第 7层 ,因 此答

案 是 n。 ne” 。

7.C。 封 装 的 顺 为 :data、 segment、 frame、


序 mcket、 阮 。

8.A、 D。 采用分层模型 的最大好处 在 于 ,它 能够允许应用 程序开发者 仅在层


次模 型规
范 的某 一 层改动程 序 的某 一 部 分 。采用 OSI层 次模 型 的优 点 如 下 ,但 不 仅 仅是 这
些 :将 网络 的通信过程 划 分 为小 一 些 、
简单 一 些 的部 件 ,因 此有 助 于各个 部 件 的开

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

发、设计和故障排 除 ;通过 网络组件 的标 准化 ,允 许 多个供应商进 行 开发 ;通 过定 义


在模 型的每一 层实现什么功能 ,鼓 励产业 的标 准化 ;允许 各种类 型的 网络 硬件 和软
件相 互通 信 ;防止对某 一 层所做 的改动影响到其他 的层 ,这样就有利 于开发 。
9.B、 C。 网桥可分隔冲突域 ,这 样就允 许用户有更多的带宽 。
10.A、 D。 圬全双 工不 同的是 ,半双I以 太 网在共享 的冲突域 中运行 ,它 的有效吞 吐景
比仝双工 以太 网低 。
H.D。 光缆能够提 供 更好 的安 全性 、
更 长 的线 缆 距 离 ,而 且 在 高 速传 输 中不 容 易 受
EMI干 扰 的影 响 。
12.C。 可靠 的传输层连接采用确认 ,以 确信所有 的数据都被 可靠地发送和接收 。 口
r靠
排 序 和流量控制 ,这些 都 是传输层 (第 4层 )
的连接 由虚 电路定义 ,并且 使用确认 、
的特J跬。
13.A、 C、D。 常见 的流量控制类 型是缓 冲 、
窗 口机制和拥塞避免 。
⒒.B、 C、E。 集线器不能运行全双 工 以太 网。全双工必 须用于 两台能够运行仝双I的
设各之 问的点到点连接 。交换 机 和 主机彼此之 间能够运行 全双 工 ,但 是集线 器从
来不会运行在全双工模式下 。
15.C。 流量控制允许接收方主机控制发送方 主机 ,从 而使得接收方主机 的缓 冲 区不 会
产生溢 出。
16.A、 B、E。 全双工意味着要 同时使用 4对 线来发送和接收数据 。交换 机 的端 "必 须
专用于每个结点 ,这 意味着不会产 生 冲突 。主机 的 网卡 和交换 机 的端 口都 必须 能
够设置 为 I作 在全双 工 模式下 。
17.B。 要将两 台交换机连接起来 ,应 当使用 RJ45UTP交 叉 电缆 。
18.B、 E。 一 旦以太 网网段上 的发送站点监 听到 了冲突 ,它 们就发送 扩 展 的阻塞佶 号.
以保证所有 的站点都识别 出冲突 。在 阻塞 信号之后 ,每 个发送 站点 等待 一 段 预定
的时间 ,加-L一 段 随机时间 。在这两 个定时器都到期之后 ,它 们就可 以重 新 发送 数
据 了,而且所有 的工 作站都有 同样 的机会重新发送数据 ,但要确保 其他 的主机没有
在线路上发送数据 。
19.D。 要连接到路 由器或交换机 的控制 台端 口,应 当使用 幻 45UTP反 转 电缆 。
⒛.B。 一 定要 掌握 如 何 将 二 进 制 数 转 换 为 十进 制 数 和 十六 进 制 数 。要 将 二 进 制 数
10110111转 换 为 十 进 制 数 ,其 计 算 公 式 为 :128+32+16+4+2+1=183。 要 将 它 转

换为十六进制数 ,先要将 8位 二进制数分隔为半字节 (4位 ),即 分隔为 1011和 01Ⅱ 。


分别把它们加起来 ,得到 11和 7。在十六进制中,11为 B,因 此答案为 0xB7。

书面实验 1,1答 案

1.应 用层负责从服务器上找到 网络资源广播 ,并 添加流量控 制和差钳控 制 (如 笨应 用


程序开发者选择 的活 )。
2.物 理层接收来 白数据链路层 的帧 .并 将 1和 0编 码 为数 字估 号 ,以 便 在 网络 介质 I
传输 。
3.网 络层捉供通过 互联 网络 的路 由和逻辑寻址 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联

4,表 示层确保数据对 于应用层来 说具有可 渎的格式 。


5,会 话层 负责在应用程序之 问建立 、 维护和终止会 活。
6.数 据链路层 的 PDU称 为 “帧 ”,只 要在题 目中看见 “帧 ”,你 就知道正确答案 为数据链
路层 。
7.传 输层采用虚 电路在两 台主机之 闸创建可靠 的连接 。
8,网 络层提供逻辑 寻址 ,典型 的是 IP寻 址 和路 由。
9.物 理层 负责 设备之 间的电气和机械连接 。
10.数 据链路层负责将数据包组合成帧 。
11.会 话层负责创建不 同主机的应用程序之问的会话 。
12,数 据链路层将从 网络层传来 的数据包组合成帧 。
13,传 输层将用户 的数据分成数据段 。
14.网 络层将从传输层传来 的数据段封装为数据包 。
15,物 理层 负责传输用数字信号表示 的 1和 0。
16.封 装顺序为 :数据段 、
数据包 、
帧 、比特 。
17.传 输层 。
18.数 据链路层 。
19,网 络层 。
⒛.用 十六进制数表示 的 48比 特 (6个 字节 )。

书面实验 1.2答 案

描述 设 备或 0sI层
这种设 各在 网络层发送和接收信息 。 Router(路 由器 )

这 层能够在 两个终端站 点 间传输数据之前 Tran。 slDOrt(传输层 )
创建 一 条虚 电路 。

这 层 使 用 服 务 接 入 点 。 Dam hnk(u£ sublayer)

(数 据链路层 (u'C子 层 ))
这种设各使用硬件地址来过滤 网络 。 Bodge or swltt・ ll(网桥或交换机 )
以 太 网 定 义 在 这 些 层 。 Data hnk and Phy盂 cal

(数 据链路层和物理层 )
这 一 层攴持流量控制和排 序 。 Tramport(传 输层 )
这种设各可 以测量到远程 网络 的距离 。 Router(路 由器 )

这 层采用逻辑 寻址 。 Network(网 络层 )

硬 件 地 址 定 义 在 这 层 。 Da忱 hnk(MAC sublayer)

(数 据链路层 (MAC子 层 ))
一 一
这种 设备创建 个大的冲突域和 个大 的广播域 。Hub(集 线器 )
这种 设备创建许 多小 的冲突域 ,但 网络仍然是 Switcll or bodge(交 换机或 网桥 )
一 个大的广播域 。
这种设各从来不运行仝双工模式 。 Hub(集 线器 )

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

50 CCNA学 习指 南 (中 文 第 六版 )(64⒐ 802)

这种设各分隔冲突域和广播域 。 Router(路 由器 )

书面 实验 1.3答 案

1.Hub:一 一 个广播域 。
个 冲突域 、
2.B⒒ dge:两 个 冲突域 、一 个广播域 。

3.Swk山 :4个 冲突域 、 个广播域 。
4.Router:3个 3个 广播域 。
冲突域 、

书面实验 1.4答 案

1.将 IP地 址 的十进制格式转换为 二 进制格式 。


用 二 进 制 格 式 表 示 IP地 址 192.168.10.15:

十进制 128 64 32 16 8 4 2 1 二 进制

192 1 1 0 0 0 0 o o 11000000

168 1 0 1 0 1 0 o o 10101000

10 0 0 0 0 1 0 1 o 00001010

15 0 0 0 0 1 1 1 1 00001111

用 二 进 制 格 式 表 示 IP地 址 172.16,⒛ 。 55:

十进制 128 64 32 16 8 4 2 1 二 进制

172ˇ 1 0 1 0 1 1 o o 10101100

16 0 0 0 1 0 0 o 0 00010000

20 o 0 0 1 0 1 0 0 00010100

55 0 0 1 1 0 1 1 1 00110111

用 二 进 制 格 式 表 示 IP地 址 10,1l.12.99:
1ο

十进制 128 64 32 16 8 4 2 二进 制

10 0 0 0 0 1 0 1 00001010
101

11 0 0 0 0 1 0 1 o0001011
0

12 0 0 0 1 1 0 00001100
0

99 0 1 0 0 1 01100011

2.将 IP地 址 的二 进制格式转换为十进制格式 。


将 IP地 址 11001100.00110011.10101010.01010101转 换 为 十进 制格 式 :
1
2
8

6
4

二进制 32 16 十进 制
1

11001100 0 0 204
0

o0110011 1 1 51

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1章 网际互联 51

1
7
o
ο

1
0

1
0

1
10101010 1

8
5
0
1

o
1

1
1
o1010101 0

将 IP地 址 11000110.110100t1.00111001.11010001转 换 为 十进 制格 式 :

二进制 128 64 32 16 8 4 2 1 十 进 芾刂

11000110 1 1 0 0 0 1 1 0 198

11010011 1 1 0 1 0 0 1 1 211

00111001 0 0 1 1 1 0 0 1 57

11010001 1 1 0 1 0 0 0 1 209

将 IP地 址 10000100.11010010.101110OO。 10100110转 换 为 十进 制格 式 :

二进制 128 64 32 16 8 4 2 1 十 进制

10000100 1 o 0 0 0 1 0 0 132

11010010 1 1 0 1 0010210

10111000 1 o 1 1 1 0 0 0 184

10100110 1 0 1 o 0 1 1 0 166

将 IP地 址 的二 进制格式转换为十六进制格式 。
将 IP地 址 11011000.00011011.00111101,011l0110转 换 为 十六进 制格 式 :
ˉ
ˉ
二 进制 128 64 32 16 8 4 2 1 十 弋元
±芾刂

11011000 1 1 0 1 1000D8

00011011 0 0 0 1 1 0 1 1 1B

00111101 0 0 1 1 1 1 0 1 3D

01110110 0 1 1 1 0 1 1 0 76

将 IP地 址 11001010.11110101.10000011.11101011转 换 为 十六进 制格 式 :

二进 制 128 64 32 16842 1 十 六进制

11001010 1 1 0 0 1 0 1 0 CA

11110101 1 1 1 1 0 1 0 1 F5

10000011 1 0 0 0 0 0 1 1 83

11101011 1 1 1 o 1 0 1 1 EB

将 IP地 址 10000100.11010010.01000011.10110011转 换 为 十六 进 制格 式 :

六元生韦刂
二进制 128 64 32 16 8 4 2 1 十

10000100 1 0 0 0 0 1 0 0 84

11010010 1 1 0 1 o010D2

01000011 0 1 0 0 0 0 1 43

10110011 0 0 1 B3

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介

本章涵盖的 CCNA考 试要点 :


√ 描述 网络是如何 工 作的
・描述 在 OSI和 TCP模 型 中协议 的作 用和基本功能
・使 用分层模 型的方法 ,识别 并纠 正 第 1、第 2、第 3和 第 7层 上 常 见的 网络 问题
√ 实现 IP寻 址方式和 IP服 务来满足 中等规模企 业 的分支 办公 网中的网络需求
・描 述使 用私 有和 公 共 IP地 址 寻 址 的性 能和好 处

传输控制协议 /lRl特网协议 (TCP/IP)组 是 由关 国国防部 (DoD)所 创 建 的 ,主 要 用来 确


保数据 的完整性及在毁灭性 战争 中维持通 信 。如果能进 行 正确 的设 计 和应 用 ,TCP/IP网
络将是可靠 的并富有弹性 的网络 。本章将讨论 TCP/IP协 议 ,并且 这种 讨论会贯穿于全书 ,
读者将学会如何去创建 一 个非凡 的 TCP/IP网 络 ,当然 ,是 使用 Cisco路 由器来实现 。

我们将从介绍 DoD的 TC吖 IP版 本 开始 ,然 后 ,将 这个 版本 及协议 同第 1章 网际 互

联 中讨论 的 OSI参 考模 型进行 比较 。
当掌握 了这个 DoD模 型 中各层次 E的 协议 内容后 ,还要 学 习在 日前网络 中广泛应用 的
IP寻 址及地址类 型 。
“ TCP/IP排 ”
说 明 :子 网划分将 在 第 3章 IP子 网划分 、变长子 网掩码 (VI'SM)和 错 中进
行讨论 。
ˉ
子 网划分和 VIsM十
由于广播地址对理解 IP寻 址 、 分重要 ,因此必须真 正理解各种不
同广播地址 的用途 。为此 ,我将对 必须要 掌握 的 、 各类广播地址做 一 个全面的介绍 。
s的 内容将不在本章 中进行 讨论 ;本章将 只关注在 IP诅 L的 应用 。IPv6将 在第 13
IPxˉ
“IP诵 ”
章 中讨 沦。因此 ,在说 明 IP第 4版 的协议 内容时 ,我 们将使用 IP来 表示 ,而 不会 特
别注 明 IP诅 。

说 明 :对 于 本 章 的 即 时 更 新 ,请 浏 览 www。 lammle.com和 /或 www.sybeX.∞ m网 站 。

TCP/IP和 DoD模 型

DoD模 型基本上是 OsI模 型的一 个浓缩版本 ,它 只有 4个 层次 ,而不 足 7个 ,它们是 :


・过程/应 用层
・主机到主机层
・因特 网层
・网络接人层
图 2.1给 出了 DoD模 型和 OSI参 考模 型之 间的比较 。如 图所示 ,这两 者之 间在概念上

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TC〃 IP简 介 53

是相似 的 ,但它们在层 的数量上及各层 的名称上是不 同的 。

DOD模 型

舰 龇

图 2,l I№ D模 型 和 OsI模 型

说 明 :当在 IP栈 中来描述不 同的协议 时 ,()sI模 型和 DoD模 型 中的层是 可 以互 换 的。


换 句话说 ,因特 网层和 网络层描述 的是相 同的 事情 ・ 主机 到 主机层 和传输层也是
同样 的 。

在 DoD模 型的过程/应 用层 屮包 含 了大量 的协议 ,它 集成 F各 种应用 和功能 来 生成 一


个可 以和 OSI模 型 中 3个 高层 (应 用层 、
表示层 和会 活层 )相 对应 的集 合 。在 本章 的下 一部
分 中 ,我们将直接讨论这些 协议 。过程∷应用层定义 F结 点到结`点的应用通 信协议 以及对 用
户界面规范的控制 。
主机 到主机层 的功能类似于 O⒊ 模型 中传输层 的功能 ,它 所定 义 的协议为应 用程序提
供 了在 传输层 面上 的服务 。它 主要解 决 了如何创建可靠 的端 到端 的通信 ,并 确保对数据 传
送是无差 错 的c它 保 证 了数据包 的顺序传送及 数据 的完整性 。
因特 网层对应 于 O⒏ 模 型的网络层 ,它所包 含的协议 涉及数据包在整 个 网络 上的逻 辑
传输 。它注 重通过赋 予主机 一 个 IP(因 特 网协议 )地 址 来完成对主机 的寻址 ,它 还负责 数据
包在 多种 网络 中的路 由。
在 DoD模 型 的底部是 网络接人层 ,它 负责监视数据在 主机和 网络之问的交 换 。它 等价
于 OSI模 型的数 据 链 路 层 和 物 理 层 ,网 络 接 入 层 检 查 硬 件 地 址 并 定 义 数 据 的物 理 传 输
协议 。
DoD模 型和 OSI模 型在 设计 上 和概念 上是 相像 的 ,并 且在相 似 的位 置有着相 似 的功
能 。图 2.2给 出了 TCP/IP协 议组 以及 这些协议 同 DoD模 型层 次间的对应关 系 。
下面 ,我们将从 过程/应 用层协议开 始 ,更加详细地讨论这些不 同的协议 。

过 程 /应 用 层 协 议

本 节将描述在 IP网 络 中所存在的各种典 型的应用及 服务 ,包 括 以下 各种不 同的协议及


应用程序 :
・Telnet

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

力叶
仄υ
CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

躞 ∷
$∷
麒 ∷
静 ∷

魏鹬蛾 瞥嚣锣




簟lˉ
V轳 $溅 ∷
酽 巍蔡
鑫 嚣唧蹶睥

∷∷∷毒 弋 鼬
掭∷

蜴嬲翳 溆
触盯


∷∷


翠露象

蓄翻鑫旷
翻睽 鼹 铮礓
汛窨扌
瑟骞 洚熔变

图 2,2 TCP/IP协 议 组

・FTP

・TFTP

・NFS
・sMTP

・I'PD

・XⅥ 1ndow
oSNMP

・DNS
・DHCP/BootP

Telnet

Tehet是协议 中的变色龙 ,它的特 别之处在于 它对终端 的仿 真 。它 允 许 个 用户在 远
一 Telnet是
程客户端 (被 称为 Telnet客 户 )访 问另 台机器 (称 为 Telne艾 服务器 )上 的资源 。

通过在 Tell.et服 务器 上运行并 且在客户端显示操作结 果来实现控制 的 ,就好像 客户是 个
一 一
直接连接在本 地 网络上 的操作终端 。这个显示结 果 实际 上是 个软件处 理 的映像 ,即 个
虚拟终端 ,一个可 以同远程被选择 主机进行交 互控制 的虚终端 。
这些仿真终端是 一 些基于文本模式类 型的终端 ,它 “ T以 执行 一 些精心编制 的程序 ,如 带
rll以在登 录 的服务器 上访 问一 些应用程
有可 以给用户提供多种 选项菜单 的程序 ,并 Ⅱ.它还
一 Telnet服
序 。用户 可以通过运行 Tclmt客 户端软件来打 开 个 Telnet会 话 ,并Ⅱ^登录到
务器 上 。

文件传输协 议 (FrP)
文件传输协 议 (FTP)实 际 上就 是传输 文件 的协 议 ,它 叮以应用在 任意 两 台主机 之 间 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介

但是 FTP不 仅仅是 一 个协议 ,它 同时也是 一 个 程序 。作为协 议 ,FTP是 被应用程序所使用


的 ;而作 为程序 ,用 户需要通过手动方式来使用 FTP并 完成文件 的传送 。FTP允 许 执行对
目录和文件 的访 问 ,并且可 以完成特定类 型的 目录操作 ,例 如将文件重新定位到不 同的 目录
中。显然 ,FTP是 与 Telnet合 作 一 同来完成对 FTP服 务器 的登 录操作 ,并 在这之后再 开始
提供文件传送服务 的。
然而 ,通过 FTP访 问主机这 只是第 一 步 。随后 ,用 户必须通 过 一 个 由系统管理 员为保
护系统资源而设置 的安全登录认证 ,这个认证需要输人正确 的 口令 和用户名 。但是 ,也 可以

通过使用用户名 an。nymous” 来尝试登 录 ,当 然 ,通 过这种方式完 成登 录后 ,所 能访 问的 内
容将会受到某些 限制 。
即使 FTP可 以被用户 以应用 程 序 的方式 来使用 ,FTP的 功 能也 只 限于列 表 和 目录操
文件 内容输人 ,以及 在主机 间进行文件拷 贝 。它不能远程执行程 序文件 。
作、

简单文件传输协议 (IⅡ△P)
简单文件传输协议 (TFTP)是 FTP的
简化版本 ,只 有在你确切地 知道想要得 到 的义件
名及它 的准确位置时 ,才可有选择地 使用 TFTP。 TFTP是 一 个非 常易用 的、
快捷 的程 序 !
TFTP并 不提供像 FTP那 样 的强大功能 。T「TP不 提供 目录浏览 的功能 9它 只能完成文件
的发送 和接收操作 。这个 紧凑 的小协议在传送 的数据单元上也是节省 的 ,它 发送 比 FTP更
小 的数据块 ,同 时它也没有 FTP所 需要 的传送确认 ,因 而它是不 可靠 的 。正是 由于这个 内
在 的安全风险 ,事 实上只有很少 的站点支持 TFTP服 务。

网络文件 系统 (N△ )
网络文件系统 (NFS)在文件共享 中是 一 个特殊 的协议珍宝 。它允 许两个不 同类 型 的文
件系统实现互操 作 。它 的工 作机理是这样 的 :假设 NFS服 务器软件运行在 NT服 务器 H,
而 NFS客 户端软件则运行在 一 台 UNIX主 机上 。NFS允 许在 NT服 务器 上划 分 出一 部 分
RAM来 透 明地存放 UNIX文 件 ,而这些 文件可 以被 一 些 UNIX用 户使 用 。即使 NT文 件
系统 和 UNⅨ 文件 系统是完全不 同的 (它 们有不 同的大小写敏感性 、 文件名 长度 、
安个保 障
等 ),UNⅨ 用户和 NT用 户也依然可 以以他们 习惯 的方式来使用他们 常用 的文件 系统 ,访
问同一 个文件 。

真 实 场 景

何 时应 当使用 「rP

你在 旧全 山的办公 室需要 通过 电子 邮件 的方式发送 一 个 50MB的 文 件 。你会 怎 么做


呢?大 多数 电子 邮件 服 务 器都会拒绝接收这 个邮件 ,它 们 对邮件 的 大小是 有 限制 的 。 即使
假设在 邮件 服 务 器 上 没 有 文 件 大 小的 限制 ,服 务 器也会 花许 多时 间将 这 个 大文 件 发 送 到
SF.FTP去 寻求救援 !
如果你需要给 某个人发送一个大文件或者你需要从 某人 那里得到一 个大文件 ,FTP是
最好的选择。如果你有 DSI'或 电缆调制解调器的带宽,对 于较 小的文件 (`l、
于 5MB),也 可

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

(℃ NA学 习 指 南 (中 文 第 六 版 × 6/10802)

以只通过 电子邮件 的方式 来完成传送 。然而 .大 多数 IsP不 允许 通过 电子 邮件 来传 送 大于


如 果你 需要 传送或接 收 一 些大文件 (在 现 在许 多人 都会遇到这 个问题 ),
5MB的 文件 ,所 以。
使 用 F'ΓP仍 是 一 种你应该考虑 的选 择 。要做 到这 一 点 ,需 要 在 因特 网上设 置一 台 FTP服
务 器 :以便 共 享 文件 。
P比 电子 邮件快 .这 是使 用 FTP收 发 大文件 的 另 一 个原 因。另 外 ,由 于 FTP
此 外 ,卩I′
使 用 TCP并
且 又是 面向连接 的 ,如 果这个会话被 中断 ,则 「TP可 以从 被 中断的位置继 续重
传 。在你的 电子 邮仵客 户端 尝试使 用 FTP吧 l

简单邮件传输协议 (sMTP)
简单 邮件传输 协议 (SMTP)对 应 于我们普遍使用 的被称 为 Bmail的 应川 ,它 描述 丁邮
件投递 中的假脱 机 、 排 列 及方法 。 当某 个邮件被发 往 H的 端 时 ,它 将 先 被存放在 某 个 设 各
L,通 常是 -个 磁盘 。 目的端 的服务器软件 负责定期检杏信件 的存放 队列 。 当它 发现有 信
件到米 时 ,会 将它们投递 到 日的方 。SMTP用 来发送邮件 ,PC)P3用 来接收邮件 。

行式打印机守护进程 (LPD)
行式打印机守护进程 (I'PD)协 议没计用于实现 打印机共亨 。I冫 PI)和 LPR(彳 亍式打 印机
程序 )允 许将 打印任务发送到打印池 中 ,洱 使用 TCP/1P发 送 到网络打印机 上。

X Window

了没计 .X Willtlow定 义了一 个编与恭 于图形 化用户界 画 (GUI)的


为客户 ∵暇 务器操作 lΠ
客户/服 务器 应川程序 的协议 :它 允 许在 ・ 台汁算机~⒈运行 一 个被称 为客户的程序 ,并 使它
ˉ
ⅡJ以 在 另 台计箅机 卜显示 为 一 个所谓 窗 "服 务器 的租 序 。

简单 网络管理协议 (sNMP)
简单 网络管理协 议 (SNMP)采 集并使用 一 些有价值 的网络估息 。它迪过从 管踯站定期
或不定期地 轮询 网络 上的设 各来 获取数据 ,并 要求这些设 各透露某些 、管理相 关的佶息 。
当所有 的设各都 工 作 止常时 ,SNMP会 接 收到被 称 为基 线 的信忠 ,即 ˉ
个界定健 埭 网络运
转特性 的报告 。这 个协议也 可以被描述为整个 网络 的看 闸狗 ,它 呵以很 快地通告 管理 人员
任何突然事件 的发隹 。这些 网络看 门狗被称 为代理 .并Ⅱ~肖一 个故障发生时 ,这些代理会发
送 一 个称 为陷阱的警告给管理站 。

域名服务 (DNS)
域名服务 (DNs)町 以解 析 主机名 ,特 别足 Intcrnet名 ,如 www.rlDlltersin⒈com。 不 一
定非耍使用 DNS,完 仝可 以通 过 只输 人任一 没各 的 IP地 址 来 与之进 行通估 。网络 巾的 IP
地址用来标识 网络 屮的某 台 主机 ,这 在 lJsl特
网 中也是 同样 的 。然 而 ,DNs的 设计 会使 我们
一 一
的生活变得更轻松 。想像 下 ,假 如有 大你想将 自己的 Web页 迁移到另 一 个不 同的服务
提供商那里 ,这时会发生什么呢?这 个 Wcb页 面的 IP地 址将会发 /l・ 变化 ,没有人 会知道新
的 IP地 址是什么 。DNS允 许你使用域名来指定某个 IID地址 。这样 ,就 可以在需要 时经常

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/



2

I'

PI/PC
介 57

变更这 个 Ⅱ)地 址 ,并 ⒒没有 人会感觉到这 屮问的 ^llll冖


D\S娃 用f解 析宄 全 合格 域 名 (FQI)N)n句 ,例 如 ,www。 lamnd⒍ ∞n1或 todd.lamInle
.com。 ΓQr)N娃 -个 分层 的结构 ,它 i1∫以堪于域标 识符来逻辑定位 一 个系统 c
“ 一 ^个
如 果 要 解 析 名 称 todd” ,必 须 要 输 人 todd,lammle。 ∞ m这 样 完 整 的 FQI)N,或 者

一 )C或
甫 要 个 像 【 路 山 器 这 样 的 没 备 来 负 责 添 加 这 个 前 缀 。 例 如 ,在 Cisco路 山 器 ⒈ ,if以

使 用 命 令 il)clroluainmn1elamrnlc,∞ n1来 为 每 个 清 求 附 加 lamn11e,ω m域 。 如 果 不 这 样 做 ,


将 不 彳甘 不 输 人 FQI)N来 让 DNs解 析 这 个 名 冫 c

提示 :关于使 用 DNs需 要 记 住 的是 ,如 果可 以使 用 IP地 址 ping到 某个设 各 ,但 却 不能


使 用它的 「QI)N来 完成 同样 的 工 作 ,那 么,很 可 能 存在 着 某种 DNs配 置 上 的
失误 。

动态主机配置协议 (I)HCP)/引 导协议 (BootP)


动态 主机配置协 议 (DHCP)冖 f以 为主机 分配 Ⅱ)地 址 。它 nl以 工 作 在小 型甚 至超 大型
网络环境 中 ,并使得对这些 网络 的管理和操作 吏为简单 、 更为容易 。几乎所有类型的硬件都
可 以被用做 DHCP服 ・
务器 其 屮 岜包括 Cisco路 由器 。
DHCP勹 ;ootP也 町以完成 给 主机分配 1P地 址 的任 务 ,但 它耍
不 同点在于 ,【 BootP的
求 主机 的硬 件 地 址 必 须 被 手 工 输 人 到 BootP表 中。 可 以 将 DHCP看 成 足 一 个动 态 的
BootP。 但是 ,要 记住 的是 ,BootP还 町以将 用来 引导主机 的操作 系统发送 给 主机 。而 DH-
CP却 刁〈 台邕。
然 而 .当 主机从 DHCP服 务器 请求分配 一个 IP地 址时 ,DHCP町 以为这个主机提 供 多
种不 同的服务信息 。下 i面是 DHCP服 务器 叮以提供 的信息列表 :
・IP地 姐⒈
・子 网掩码
・域 名
・默认 网关 (路 由器 )
・DNS

・WINS信 息
DHCP服
务器 町以给我们提供 比这更多的信息 ,但 在这 脞列出的足最为常用 的。
为 F收 到 一个 IP地 址 9发 送 DHCP发 现信息 的客户会 发送 出第 2层 和第 3层 ~L的 广
播 (笫 2层 的广播 是十六进 制的仝 「,即 膏 上 去是 FF:FF:FF:FF:FF:FF。 第 3层 上 的广
播是 255,255.255.255,指 向所有 网络和所有 主机 。DHCP是 无 连接 的 ,它 在传输 层 (即 主
机到主机丿 一
芸)使 用用户数据报协 议 (UIP),关 于这 层我们接下来就会讲 到 。
下面是 由大家熟悉 的 Etherml分 析软件输 出的一 个示例 :
Ethernet I1, src: 192,168.0.3 (00:Ob:db:99∶ d3:se), Dst: 8roadcast0

(ff:ff:ff:ff:ff:ff)
1nte rnet 卩 rotoco1、 0), Dst: 255^255.2s5.255△ ●
srC: 0.0.0.0 (0.0.0。

《i玉5.255。 2s1.P5s)

“ ¨
l络层鄱 发出 all11ands勹 播 ,说 :“晴帮助我 一 我不 知逍我 的 Ⅱ)
1,数 钳链路坛 衣;f×
吓饥

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

地址 !”

说 明 :在本 章 后 面的 内容 中将会更详 细地 讨 论 有 关广播 地址的概 念 。

主机到主机层协议

主机到主机层 的主要 日的是将上层 的应用程序从 网络传输 的复杂性 中分离 出来 。在这


一 层可 以对它 的上层说 :“只需给我你 的数据流 ,它 的结构可 以是 任意 的 ,让 我来负责这些数

据 的发送准备 。
在接下来 的小节 中将描述在这 一层上 的两个协议 :
・传输控制协议 (TCP)
・用户数据报协议 (UDP)
此外 ,我 们还将 了解 一些 主机到主机层协议 的概念 ,如 端 口号 。

说 明 :记住这 里仍 然被视 为 第 4层 ,并且 Gsco也 愿意 以这 一 方式 来看待 它 ,这 样 ,就 可


以使 用确认 、
序号和 流量控 制等概念 。

传输控制协议 (TCP)
传输控制协议 (TCP)通 常从应用程序 中得 到大段 的信 息数据 ,然后 将 它分 割成若 干个
数据段 。TCP会 为这些数据段编号并排序 ,这样 ,在 目的方 的 TCP协 议栈才可 以将这些数
据段再重新组成原来应用数据 的结构 。由于 TCP采 用 的是虚 电路连接方式 ,这些 数据段在
被发送 出去后 ,发 送方 的 TCP会 等待接收方 TCP给 出一 个确认性应答 ,那些没有收到确认
应答 的数据段将被重新发送 。
当发送方 主机开始沿分层模 型 向下 发送数据段 时 ,发送 方 的 TCP协 议会 通 知 目的方
的 TCP协 议 去建立 一 个 连 接 ,也 就 是 所 谓 的虚 电路 。这 种 通 信 方 式 被 称 为 是 面 向连 接
的 。在这个初始化 的握手协 商期 间 ,双 方 的 TCP层 需 要 对 接 收方 在 返 回确认 应 答 之 前 ,
可 以连续 发送 多少数量 的信息达成 一 致 。随着 协商 过程 的深 人 ,用 于可 靠 传 输 的信 道 就
被建立起来 。
TCP是 一 个全双 工 的、面向连接 的、可靠 的并且是精确控制 的协议 ,但 是要建立所有这

些条件 和环境并附加差错控制 ,并 不是 件 简单 的事情 。所 以 ,毫无 疑 问 ,TCP是 复杂 的 ,
并在 网络开销方面是 昂贵 的。然而 ,由 于如今 的网络传输 同以往 的网络相 比,已经可 以提供
更高 的可靠性 ,因此 ,TCP所 附加 的可靠性就显得不那 么必要 了。
TCP的
数据段格式
由于上层只发送 一 个数据流到传输层 的协议 中 ,这里 将说 明 TCP是 如何将 一 个数据 流
进行分段 的 ,以及它 是如何 为因特 网层进行数据组织 的 。当因特 网层 收到该数据流时 ,会 将
数据段作 为数据包通过 互 联 网络传送 。最 终这个数据包被传递给接收方 主机上 的主机到主
机层协议 ,在 那里数据会被重建为数据流并传递给 上层 的应用程序或协议 。
图 2.3给 出了 TCP数 据段 的格式 。这个 图显示 了 TCP报 头 中的不 同字段 。
TCP报 头是 一个 ~9ll字节 长的段 ,在 带 有 选 项 时可 以长 达 24字 节 。你 需 要 了解 TCP
数据段 中的每个字段是什么 。
源端 口号 主 机发送数据应用 的端 口号 (端 口号将在本节稍后 的内容 中介绍 )。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 59

位 0 位 15位 16 位 31

∷ ∷
源端 口号 (16) ∷ ∷ ∷昏∷∷ ∷ ∷诌 ∷
骗毓 诂替 、磕 ,


×w廿
褊∷
认虚替鲁t09)

4)
头长度 《 保留 (6) 代鸱位 (-) 窗 rl(i6)

校验和 ∷
(16) 紧急 (

选项 (Q或 β
2,若有妁话 )

数据 C可变 )

图 2.3 T(P数 据段 的格式

目的端 口号 在 目的主机上 请求应用程序 的端 凵 盱。


序 列号 一 个 由 TCP用 于将数据编排 回原来 止确 的顺序或用 于对 丢失 或损 坏 的数据
进行重传 的编号 ,这 样 的处理过程称为顺 序控制 (排 序 )。
确认应答号 用 于说 明下 一 个所期望接收的 TCP八 位组数据 。
头长度 在 TCP头 中包含 的 32位 字 的数量 。用 来 指 明数 据 的起 始位 置 。TCP头 的
长度 (即 使包含有选项 )是 一 个 32位 的整数倍 。
保 留 `总 是被设置为零 。
代码位 用 于建立 及结束会话 的控 制功能 。
窗 口 是 发送方将被允许 的发送窗 口尺寸 ,用八 进制形式表示 。
校验和 循 环冗余校验 (CRC),山 于 TCP不 相 信 它 的低层 ,因 此会 检 验所 有 的数 据 。
此 CRC用 于检验报头和数据字段 。
紧急 当 紧急指针代码位被 设置时为有效字段 ,如 果有效 ,这 个值指 明了当前序列号 的
八 位组 的偏移值 ,即 第 一 个非紧急数据 的起始位置 。
选项 在 需要 时 ,可 以是 0或 32位 的倍数 。也 就是说 ,没 有选项存在时 ,选项 的大小为
0。 然 而,如果所使用 的选项所 占用 的字段不是 32位 的整倍数 ,则需要填充若 干个 0来 确保
数据始于 32位 的边界上 。
数据 指 被传送 到传输层 的 TCP协 议 的数据 ,它 包含有上层数据 的报头 。
下面显示 了一 个在 网络分析仪上抓取 的 TCP数 据段 :
TCP - Transport Contro1 Protoco1

source POrt: 5973


Dest1nat1on Port: 23
sequence NumbeΓ : 1456389907
Ack Number: 1242056456

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

60 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

0ffset: 5
Reserved: %000000
Code: %011000
Ack is valid
Push Request
Window: 61320
Checksum: ox61a6 ,

Urgent Pointer: o
No TCP0pt'ions
TCPData Area:
VL,5.+.5.+,5,+.5 76 4C 19 35 11 2b 19 35 11 2b 19 3s 11
2b 19 35 +. 11 2b 19
Frame Check sequence: OxOdO0000f

在这 个数据段 中 ,你 是否注意到每 一 个我们 上 面所介绍 到 的字段 ?正 如在这个报 头 的


字段组合 中所看到 的 ,TCP导 致 了很大 的传输 开销 。应用程 序 开发人员可 以在 满 足效率还
是可靠性之 问选择 ,以 决定如何减少开销 ,因此 ,被 定义在传输层 上 的用 户数据报协议 也可
作为一 种可供选择 的替代方案 。

用户数据报协议 (UDP)
如果将用户数据报协议 (UDP)与 TCP做 比较 ,可 以认 为 UDP基 本是 一 个缩小规模 的
经济化模式 ,有 时也被称 为瘦协议 。正如公 园中一 个坐在长椅上 的瘦人 ,瘦 协议不会 占据太
大的空间 ,从 这种意义上讲 ,在网络上 UDP不 会要求太多的网络带宽 。
UDP并 不 像 TCP那
样 叮以提供 所有 的功能 ,但 它在传送 不要求 可靠传输 的信 息方 面
的确做 F很 大 的贡献 ,它 在 完成 传 输 I作 时 只需 要 非 常 少 的 网络 资源 (请 注 意 UDP是 在
RFC768中 被定 义的 )。

说明 :征 求意见文 件 (RFC)由 一 系列关于因特 网(即 最初 的 ARPAl△ et)的 意见和 建议 所


组 成 ,它起 始 于 1969年 。这 些意见和 建议 涉及 到计算机通信 的许 多方 面,包括 网
络协议 、 规程 、 程 序 和 概 念 ,同 时也 包含 了一 些会 议 的通 知 、观 `点,有 时甚 至 是
幽默 。

在有些情 况 下,应用程序 开发者会 明智地选择 UDP而 不是 TCP。 还记得工作在过程/


应用层 上的看 闸狗 SNMP吗 ?SNMP会 监视 网络 的运行情况 ,并 发送 间歇 的数据 和有关状
态 的更新和告警 ,形 成 了相对稳定 的数据流 ,在 -个 大型的网络运作 中 ,情 况更会是这样 的 。
如果 为这每 一个短小信息都使用 TCP连 接 ,那 么这个连接 的建立 、
管理和关 闭诸 如此类 的
管理性开销 ,也 将是非常巨大的 ,减少这 样 的开销会有益 于 网络 的健康 ,有 效 率 的网络应该
可以及时控制灾难 的发生 !
另 一 个要求使用 UDP取 代 TCP的
场 合是在传输 的可靠性 已经 由过程/应 用层来 负责
时 。网络文件 系统 (NFS)负 责它 自己的可靠性 问题 ,这 时 ,再 使用 TCP将 是不必要 的和多
余的 。扭足 对最终使用 Ur)P还 足 TCP的 选择取决 于应用程序开发者 ,而 不 是那些想加快

数据传送 的用 丿ic
UDP不 排序所要 发送 的数 据段 .而 「
L不 关心 这些 数据 段 到达 目的方 时 的顺 序 。UDP

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 61

在发送完数据段后 ,就忘记 它们 。它不 去进行 这些后续 工 作 ,如 去核对它们 ,或 者产生 一 个


安全抵 达 的确认 ,它 完全放弃 了可 以保 障传送 可靠性 的操作 。正是 冈为这样 ,UDP被 称为
是 一 个不可靠 的协 议。但这并不意味着 UDP就 是无效率 的 ,它仅仅表 明 ,UDP是 一 个不处
理 传送可靠性 的协议 。
更进 一步讲 ,UDP不 去创建虚 电路 ,并 且 在数据传 送前也不联 系 口的方 。正 因为这 一
点 ,它 叉被称为是无连接 的协议 。由于 UDP假 定应 用程 序会保 证数据传送 的可靠性 ,因 而
它不需要对此做任何 的△ 作 。这 给应用程序开发者在使用 因特 网协 议栈时多提供 了一 个选
择 :使用传输 。
r靠 的 TCP,还
是使用传输更快 的 UDP。
因此 ,如果你正在使用语音 ⅡD(VoIP),那 么你就不冉会使用 UDP,囚 为如果 数据段 末
按顺序到达 (在 IP网 络 中这足很 常见 的 ),那 么这些数钳段将 只会 以它 们被接收到 的顺序传

递给下 个 O⒊ (DoD)层 面 。而 与之不 同的 ,TCP则 确 的顺序来重组这些数据段 ,以
会 以Π∶
保 证秩序 上的正确 ,UDP是 不能做到这 一 点 的。
UDP数 据段的格式
“ ”
图 2.4清 楚地显示 了同 TCP的 饥饿 用法相 比,UDP明 显 降低 了开销 。仔 细 比较 这
个 图 ,你 是否可 以发现 UDP在 它 的格式 中并 没有使 用 窗 冂,也 没 有在 UDP头 中提供确认
应答?
位 15 位 16 位31

源端 口号 (16) 嶷的鼹 (∷
I豇)

∞求 诽
长度 (16) 移
Ⅱ锋脚
甥 C^¢)
盱∷

数据 (若 有的潘)


PDU4.2
图 据 段

理解在 UDP数 据段 中每个字段 的作用是十分重要 的。


源端 口号 发 送数据主机上应用程序 的端 口号 。
目的端 口号 日 的主机上请求应用程序 的端 口号 。
长度 UDP报 头和 UDP数 据 的长度 。
校验和 UDP报 头和 UDP数 据字段两者 的校验 和 。
数据 ~⒈ 层数据 。
同 TCP一 样 ,UDP并 不 信任低层 上 的操作 ,它 使用 自己的 CRC检 验 。记住 ,帧 校验序
歹刂(FCS)是 用来放置 CRC值 的字段 ,这也 就是为什么我们可 以看见 FCS信 息 的原 囚。

下面显示 了 个在 网络分析仪上抓取 的 UDP数 据段 :
VDP - Vser Datagram Protoco1

source POrt: 1085


Desti nat1on POrt: 5136
Length: 41
Checksum: ox7a3C
UDP Data Area:
..z.。 。.,,00 01 5a 96 00 01 00 oo 00 00 00 11 0000 00

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

,..C.,2.~C,~C 2e O3 00 43 02 1e 32 0a O0 0a O0 80 43 00 80
Frame Check sequence: OXO0000000

注意这里 的低开销 !试 着 在这个 UDP数 确认 号 和窗 口尺 寸 。你


据 段 中查 找 序列 号 、
不会找到 (我 希望 ),因 为它们就没在 这里 !

主机到主机 层协议的重要概念

我们 刚刚学 习了面 向连接 的 (TCP)和 无连接 的 (UDP)两 个协议 ,现 在我们对它们做
个 `总结 。表 2,1列 举 了你在脑子 里需要记住 的关 于这两个协议 的一 些重要概念 。请记住这
个表格 。
表 21 Ι P和 tIDP的 重要功能

排序 无序
可靠 不可靠
面向连接 无连接
虚电路 低开销
确认 无确认
窗 口流量控制 没有窗 冂或流量控制

对 电话过程 的模拟确实会 帮助你 理解 TCP是 如何 工 作 的 。我们 当中的许多 人都知道 ,



当要在 电活上 与某个 人通话 之前 ,必 须首先 与这个人建 立 个 连接 ,而 不论这 个人 身在何
处 。这就有些像 TCP协 议 中的虚 电路 。如果在你 的通话 中涉及到某 些重要 的信息 ,你可能
你 已经 了解 了吗?”说 的这些话 就很像是 TCP中 的确认 应答 ,它
你懂 吗?”,或 者说 :“
会说 :“
是用来给你 一 个证实 的 。随着时间的推移 (特 别是在移动 电话 上 ),人 们 也会 问 :“你还 在 听
“ ”一
吗?”而在人们结束 一 次 电话通话 时 ,会 用 再见 类 的结束语来结束 通话 过程 。TCP也 需
要完成这样 的一 类控制功能 。
同样 ,使 用 UDP就 像 是 发 送 明信 片 。在 发送 明信 片 时 ,你 是 不 需 要 事 先联 系收 信方
的。你 只需在 明信 片上简单 写上你 的发送 内容 、 注 明地 址并 邮寄它 。它 同 UDP的 无 连接
方式是很相像 的 。因为通常写在 明信片上 的信 息都 不是很 重要 的 ,你 不会要求接 收到它 的
确认应答 。同样 ,UDP也 不涉及确认应答 。

下面让我们来讨论 一 下另外 张 图 (图 2.5),图 中包含 了 TCP、 UDP和 与每个 协议 相
关 的应用程序 。

端 口号
TCP和 必须使用端 口号来 与其 上层进行通信 ,因 为它们需要 跟踪 同时使 用 网
UDP都
络进行 的不 同的会话过程 。发送站 的源端 口号是 由源主机 动态指定 的 ,这 个端 口号将起始
定 义 的 (或 www,i【 al△⒏ org),
于 1024。 1023及 其 下 面 的 号 码 是 由 RFC3232所 只 需 要 浏 览

这些端 口号通常被称为众所周知 的端 口号 。

不使用带有众所周知端 口号 的应用程序 的虚 电路 ,要 从 个指定 的范 围中随机指定端
口 号。这些端 口号用于在 TCP段 中 区分源 主机和 目的方 主机 中的应用程序或 进程 。
图 2.5给 出了 TCP和 UDP怎 样使用端 口 号。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 63

应用层 时髀 ∷∷辐 酴
媲茭

端 口号

传输层

图 2.5 TCP和 UDP的 端 口号

下面解释可以使用的不同的端 口号 :
・低于 1024的 端 口号被称为众所周知的端 口号,它们由 RFC3232所
定义。
・大于等于 1024的 端 冂号被上层用来建立与其他主机的会话 ,并 臣在 TCP数
据段 中
被 TCP用 来作为源方和 目的方的地址 。
下面我们来看一下在分析仪上显示的一个 TCP会 话 。
TCP会 话 :源端 口
下面的清单显示了一个由 OmniPeek分 析软件捕获到的 TCP会 话 :
TCP - Transport Contro1 Protoco1

source POrt: 5973


Dest1nat1on POrt: 23

sequence Number: 1456389907


Ack Number: 1242056456
offset: 5
Reserved: %000000
Code: %011000
^ck i5 ˇ a口id
Push Req臼 e5t
Wi ndow: 61320

Checksum: Ox61a6
Urgent Po1nter: o
NO TCP Opt1ons
TCP Data Area:
vL.5.+.5,+。 5,+.5 76 4C 19 35 11 2b 19 35 11 2b 19 35 11
2b 19 35 +, 11 2b 19
Frame Check sequence: OxOdO0000f

注意 ,在 这 里源主机所建立 的源端 口为 5973。 而 目的端 凵为 23,它 可 以用 来 告诉接 收


方主机本次连接 的建立 目的 (建立 Telllet)。
通过观察这个会话 ,可 以就可 以看 出源主机是从 1024到 65535中 指定源端 口号 的。那
么 ,为什 么源主机需要建立 一 个端 口号 呢?是 为 了在不 同的主机之 间 区分不 同的会话 。然
而 ,如果服务器没有发送方主机 的不 同编号 ,它 将如何 知道所 收到 的信 息是来 自于何 方 呢?
不像在数据链 路层和 网络层 中的协议那样 ,TCP和 它 的上层协议不使用硬件 的和逻辑 的地
址来 区别发送方主机地址 。相应地 ,它 们使用端 口 号。不难想像 ,如 果所有 的主机都使用相
同的端 口号来使用 FTP服 务 ,则 接收方主机将会 陷人到彻底 的混乱之 中 !

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

64 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

TCP会 话 :目的接 口
目前 ,通 过 一 个分析器只会看 到源端 口大 于 1024而 目的端 口是众所周知端 口的会话 ,
如下面 由 Om“ Peek跟 踪到的结果所示 :
TCP - Transport Contro1 Protoco1

source POrt: 1△ 44
Dest1nation POrt: 80 Wor7d 〃 ide Web ″ 丁TP
sequence Number: 9356570
Ack Number: o
offset: 7
ReserVed: %000000
Code: %000010
seque″ ce

8192
oXs7E7
o

2 Maxinun SegrnentSize
4
s36
L No lperation
1 No Operation
4
2

ox43697363

可 以确 信 ,这里 的源端 口号 大 于 1024,而 目的端 口是 80,即 HTTP服 务 。对 于服务 器


(或 接收方 主机 ),如 果需要 ,它将可 以改变这个 目的端 口号 。

在这个跟踪过程 中 ,一个 sy/包 被发送给 目的设备 。这个 syn序 列用来告诉远方 的 日
的设备 ,发送 方要建立 一 个会话过程 。
TCP会 话 :syn包 确 认

接下来的跟踪内容显示了一个对 syn包 的确认过程 :


TCP - Transport Contro1 Protoco1

source POrt: 80 Wor7d 〃 ide WeD ″ TTP


Dest1nat1on POrt: 1144
sequenCe Number: 2873580788
Ack Number: 935657△
offset: 6
Reserved: %000000
Code: %010010
^ck fs Va7id
synCh 5equence

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介

Wi ndow: 8576
Checksum: Ox5F85
Vrgent Po1nter: o

TCP Opt1ons:
opt1on Type: 2 MaX1mu″ 5egment size
Length: 4
"ss: 1460
"o More HTTP Data
Frame Check sequence: OX6E203132


注意其中的 Ack is mhd” ,它表明源端 口号被接受并且接收方设备同意同源主机建立
一个虚电路连接 。
另外 ,在这里你还应该注意到 ,这个来 自服务器的响应表明 ,源端 口号为 80,而 且 目的
端 口号为由源主机发送来的 11狃 ,可见,一切都是很吻合的 。
表 2.2给 出了每个使用 TCP/IP栈 的应用程序 、它们众所周知的端 口号 ,以及每个进程
或应用程序使用的传输层协议 。学习并记住这张表很重要 。
注意 ,DNs既 使用 TCP,也 使用 UDP。 至于它具体会使用哪个协议 ,主要取决于它所
完成的工作。但从另一方面讲 ,即使 DNS不 属于需要使用这两个协议的应用程序 ,它也仍
然是你在学习中需要掌握的内容 。
表 22 使 用 ICP和 1JDP的 主要协议

Telnct23 sNNrP161

SMTP25 T町 P69

HTTP80 DNS53

町 P21

DNS53

HTTPS443

确认和流量控制(窗 口)技术来获得 可靠性的。而 UDP则


说明:TCP是 通过使用序号、
是没有可靠性保证的。

因特 网层 协 议
—— 路由选择和为上层提供一个简单的
在 DoD模 型中,设置因特网层有两个主要理由
网络接 口。
没有任何一个其他的高层或低层协议会涉及到任何有关路 由的功能 ,这个复杂和重要
一 一
的任务属于整个 因特网层 。因特网层的第二个职责是为其上层协议提供 个单 的网络接
口。没有这个层面 ,应用程序编程人员将需要为每一个不同网络访问协议的应用程序编写
“ ”
俚语 。这不仅是一件令人厌烦 的事情 ,而且这还将导致要为每个应用程序设计 不同的版
一 一
本 ,一个为 以太网,另一个为令牌 环网,诸如此类 。为了防止这 局面的出现 ,IP提 供 了
个单一 的网络接 口来为这些上层协议服务 。然后 IP和 各种网络访问协议才能协 同工作 。
在网络中,并不是条条大路都通罗马 ,相反它们是都通 向 IP的 。在网络层上所有其他
的协议和高层协议都需要使用到 IP协 议。决不要忘记 ,DoD模 型中的所有操作都是要 通

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

过 IP来 完成 的 。在下面 的小节 中 ,我们将描述在 囚特 网层上的协议 :


・因特 网协议 (IP)
・因特 网控制报文协 议 (ICMP)
・地址解析协议 (ARP)
・逆 向地址解析 协议 (RARP)
・代 理 ARP

因特 网协议 (IP)
因特 网协议 (IP)其 实质就是 因特 网层 。其他 的协议仅仅是 建立在其基 础之上用于支持
一 “
IP协 议 的。IP在 它所有 的互联起来 的网络上 ,描绘 了 个广 阔的景像 ,并且它可 以说 是我
” 一 一 上或
看到了全部 。它之所 以可 以做到这 点 ,就是 因为在所有 网络上 的主机都有 个软件
逻辑上 的地址 ,被称为 IP地 址 ,在本章 的后续 内容 中 ,将更为透彻 地讲述它 。
一 一
IP关 注每个数据 包 的地址 ,通过使用路 由表 ,IP可 以决定 个数据包 将发 送 给哪 个
IP在 整个 网络
被选择好 的后续最佳路 径 。处于 DoD模 型底部 的网络接 人层协议不会关 心
上 的工 作 ,它们 只处理 (本地 网络 的 )物 理链接 。
在确定 网络设备 的时候 ,需要 回答两个方面 的问题 :它是在哪个 网络上面 的?在 这个 网
一 (如 正确 的街
络 上它 的 ID是 什么 ?对 于第 个 问题 ,它的答 案 自然是软件 地址或逻辑 地址

区)。 对于第 二个 问题 ,它的答案是硬件地 址 (如 正确 的邮箱 )。 网络上 的所有 主机有 个逻
一 息,
辑 的 ID,被 称为 IP地 址 。这是 个软件 的或逻辑 的地址 ,并且它包 含有 价值 的编码信
极大地简化 了复杂 的路 由作业 (应 该注意到 IP是 在 RFC791中 讨论 的 )。
IP是 从 主机到主机层接 收数 据段 的 ,必要 时再将 它们 分 成数据 报 (即 数据包 )。 然后 ,
IP地
接收方 的 IP再 重新组合数据报 为数据段 。每个数据报都被 指定 了发送者和接收者 的
IP地 址 来 决 定 路
址 。每个接收了数据报 的路 由器 (第 3层 设 备 )都 是基 于数 据 包 的 目的
由的 。

图 2.6给 出一 个 IP报 头 。这个 图给 出 个概念 ,每次用户数据 从上层被发 送 和将要被
发送 到远程 网络时 ,IP协 议所要 经历 的过程 。
构成 IP报 头 的字段如下 。
版本 IP版 本号 。
报头长度 32位 字 的报头长度 (HI'EN)。
优先级 和服务类 型 服 务类 型描述数据报将如何 被处理 。前 3位 表示优先 级位 。
总长度 包 括报头和数据 的数据包长度 。
标识 唯 一 的 IP数 据包值 。
标志 说 明是否有数据 被分段 。
分段偏移 如 果数据包在装 人帧时太大 ,则需要进行分段 和重组 。分段 功能允许在 因
特 网上存在有大 小不 同的最大传 输单元 (MUT)。

存活期 (TTL) 存 活期是在数据包 产 生 时建 立 在其 内部 的 个设 置 。如 果这 个 数 据
IP
包在这个 TTL到 期 时仍没有到 达它要去 的 目的地 ,那么它将被 丢弃 。这个设 置将 防止
包在寻找 目的地 的时候在 网络 中不断循 环 。
协议 上 层协议 的端 口(TCP是 端 口 6;UDP是 端 口 17(十 六进制 ))。 同样 也支持 网络

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 67

位0 位 15 位 16 位 31

报头长 度 优先级和服务
版本(4 愁∷
羧燎“0)
(4) 类型(8)

勰⑶
标识(16) 夯毂镢 ∷
!⒋l

〓热诽
存活期(8) 协议(8∷
) 报头授验和〈10)

搦鼬Pyd鲰 0⒉)

良胛 ∮痢衄C^^9


逸顼 〈0或32,若 有的话 )

数据 (可变 )

2.6IP报
图 头

层协议 ,如 ARP和 ICMP。 在某些分析器 中被称 为类 型字段 。下面将给 出这个字段更详 细


的说 明 。
报头校验和 只 针对报头 的循环冗余校验 (CRC)。
源 IP地 址 发 送站的 32位 IP地 址 。
目的 IP地 址 数 据包 目的方站点 的 32位 IP地 址 。
选项 用 于网络检测 、调试 、
安全 以及更多 的内容 。
数据 在 IP选 项字段后 面的就是~h层 数据 c
这里是在 网络分析仪上捕捉到的一 个 IP数 据包 的快照 (注 意上面讨论过 的所有报头信
息在这里 的表现 ):
IP Header- Internet Protoco'l Datagram
V e r s io n : 4
H e a d e rL e n g t h : 5
Precedence: o
Typeof Service: %000
Unused: %00
Total Length: 187
Identi fi er: 22486
Fragmentat'ionFlags: %010Do Not Fragnent
FragmentOffset: 0
T'imeTo Live: 60
IP Type: 0x06 ICP
HeaderChecksum: 0xd03l-
S o u r c ef P A d d r e s s : 1 0 . 7 . L . 3 0
Dest. fP Address: 10.7.1.10
No Internet Datagram0ptions

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

空υ
°°

CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)


类 型宇段是很重要 的 ,它 实 际上足 个协议 字段 ,在 这里 ,分 析仪将 它视 为 IP类 型字
段 。如果在数据包 的报头 中没有为下 一 层载有这个协议信息 ,IP将 不知道在本数据包 中被
装载 的数据是用来做什 么的。在上而的这个示例 中 ,告诉 IP将 数据段传给 TCP。
图 2.7演 示 F在 网络层需要将数据包递交 给 上层 协议 时 ,它 是 如何 对待传输层 中的协
议的。
ˉ … ˉ ˉ ¨ ¨ ˉ ˉ ¨ ” ″
|=I==ˉ
=犷 ∷
l


↓Ci?
传输层

Ⅲ炳 铘
因特网层 | 漪

图 2.7 在 IP报 头中的协议字段

在这个示例 中 ,协议字段 的内容告诉 IP将 此数据 发送 给 TCP的 端 冂 6或 UDP的 端 冂


17(两 个都是十六进 制地址 )。 然 而 ,如 果数据是 一 个前往 上层 服务或应 用程序 的数据 流 中
的一 部分 ,则这个数据就 只是 一 个 UDP或 TCP段 。这个数据也可 以简单地被指定 为 因特
一 些其他类型的网络层协议 。
网控制报文 协议 (℃ MP)、 地址解析 协议 (ARP),或
表 2,3是 一 些其他常用协议 的清单 ,它 们可 以在协议字段 中被指定 。
表 23 在 IP报 头 的协议字段 中可能发现 的协议

协议号
IC)b`IP 1
)(隧
IPinⅡ 道 ) 4

I()RP 9

EIGItP 88

()SP「 89

IPv6 11

C;RE 17

第 2层 隧 道 (I'2'rI’ ) l15

注 :在 www.itrtl.a.org/assignments/protoco卜 numbers网 站 上 ,可 以 找 到 有 关 协 议 字

段 号 的完整列表 。

因特 网控制报文协议 (ICMP)
因特 网控制报文协议 (ICMP)⊥ 作在 网络层 ,它被 IP用 于提供 许多不 同的服务 。EMP
是一 个管理性协议 ,并 且也是 一 个 IP信 息服务 的提供者 。它 的信息是被作 为 IP数 据报来
传送 的。RFC1256是 对 ICMP的 一 个 附加说 明 ,它提供 了主机可 以发现到 网关路 由的扩展
能力 。
EMP包 具有如下特性 :
・能为主机提供有关 网络故 障的信息 。
・被封装在 IP数 据报 内。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 69

下面是与 ICMP相 关 的一 些常见事件 和信息 。


目的不可达 如 果路 由器不能再 向前转发某个 IP数 据报 ,这 时路 由器会使用 ℃MP传
送 一 条信息返 回给发送端来通告这 一 情 况 。例 如 ,在 图 2.8刂 `就 给 出了路 由器 I'ab_B的
接 口 E0被 关闭的情形 。
LaL,B上 的 E0接 口被关闭。主机 A试 图与主机 B进 行联系,会 发生什么情况?

Lab A I.ab A

¨该f∷

=0‰ 碥咖△ ∷
¢ ∷∷∷∷ ∷∷


EO Icmp Ⅱ
0・ Eo


¨¨
°
∷ =货∷
∷飞Ⅱ :∷ ∵
∷∷∷
|砝}

∷ Ⅱi|l∷ '

主机 A t机 B

图 2,8 远 程路由器将 rMP出 错信息通告发送给发送方主机



当主机 A发 送 了一 个数据包指 向主机 B时 ,路 由器 I'ab_B将 会发送 个 ICMP目 的不
可达 的信息返 回给发送方设各 (在 本例 中就是主机 A)。
缓冲区满 如 果路 由器用于接 收输 人 数据报 的 内存 缓 冲 区 已经 满 了,它 将 会使 用 r-
MP向 外发送这个信息 ,直到拥塞解 除 。
跳 每 个 IP数 据报都被 分 配 了一 个 所 允许 经过路 由器个 数 的数值 ,被 称 为跳 (hop)。
如果数据报在到达 目的之前 ,其跳计数 已经达到 了最大限定值 ,则最后 接 收这个数据报 的路

由器就会删除掉它 。并且接着 ,这 个执行终结任务 的路 由器会使用 ℃MP来 发送 个 死亡
通知单 ,以通 告发送方计算机它 的数据报在途 中已经被丢弃 。
Ping Ping(即 数据包 的因特 网探测 )使 用 ICMP请 求及请求 回应信息在互联 网络上检
查计算机 间物理和逻辑连接 的连通性 。
Traceroute Traceroute通 过使用 ⒑MP的 超 时机 制来 发 现 一 个数据 包在穿越 互联 网
络时它所经历 的路径 。

说 明 :Ping和 Tracerotlte(也 被 称 为 Trace,在 微 软 的 Windows中 为 tracert命 令 )都 允

许你在 互联 网络 中验证地 址配置的情 况。

下面 的数据是 一 个来 自网络分析仪捕捉到的 ICMP回 应请求包 :


F1ags: OXOo
status: OxOo
Packet Length: 78
Ti mestamp: 14:04:25.967000 12/20/03
Ethernet Header

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

70 CCNA学 习 指 南 (中 文 第 六 版 × 61⒐ 802)

Desti nati on: 00: a0: 24: 6e: 0f : a8


Source: 0 0 : 8 0 :c 7 :a 8 :f 0 : 3 d
Ether-Type: 08-00 IP
IP Header - Internet Protocol Datagram
V e r s io n : 4
H e a d e rL e n g t h : 5
Precedence: 0
Type of Service: %000
Unused: Y,00
Total Length: 60
Identi fi er: 56325
Fragmentat'ion Flags: %000
Fragment0ffset: 0
T i m eT o L i v e : 32
IP Type: oXO1 工 CHP
Header Checksum: 0x2df0
S o u r c ef P A d d r e s s : 1 0 0 . 1 - 0 0 . 1 0 0 . 2
Dest. IP Address: 100.100.L00.L
No Internet Datagram 0ptions
ICMP- Internet Control MessagesProtocol
ICMPType: 8 Echo Request
Code: o
Checksum: ox395c
Ident1f1er: OxO300
sequence Number: 4352

ICMP Data Area:


6
9
6

abcdefghijk1mnop 61 62 63 64 65 66 67 6a 6b 6c 6d
6
2
6

qrstuvwabcdefgh1 71 72 73 74 75 76 77 63 64 65 66

Frame CheCk sequence: OXO0000000

T以 得到这样 一个 事实 ,即 使 £MP t作
注意到任何 不 同了吗 ?是 否 。 在 囚特 网 (网 络 )
层 ,但它 仍然使用 IP包 来完成它 的 Pillg请 求 ?这 个 IP报 头 中的类 型字段是 OxO1,它 指 明

所传送 的数据是 一 个属于 rMP协 议 的数据 。记住 ,就像条条 大道通 罗 马 样 ,所 有 的数据
段或数据都 必须要通过 IP来 传送 !

说 明 :Pillbo程序 只使 用字母 表 来作 为其数 据 包 中数 据 字段 的 有 效 载荷 ,默 认 时,它 是


一 Wind【 Dws的 设 上 运 Ping,而 它
100个 字 节 长 ,当 然 ,如 果 你 正 在 从 台 运 行 备 行

的字母序 列 只到 W,则 它不会 包含有 X、Y或 Z,然 后 又从 A开 始 。循环往复 !

如果你 还 记得在第 1章 中学 习过 的有关数据链 路层及 不 同帧格式 的 内容 ,你 应该 可 以


看 明 白这个捕捉到 的内容 ,并且可 以指 出这里使用 的是 哪种类 型 的以太 网帧 。这些字段包
括 日的方 的硬件地址 、 源方 的硬件地址 和以太 网的类 型 c这 个帧 由于使 用 了 专有 的 以太 网

类 型字段 ,囚 ml它 是 个 Ethcmet II型 的帧 。
一 一
在我们 开始 讨论 ARP协 议之前 ,来 看 下运行 中的 1CMP。 图 2.9给 出 了 个 互 联 网
一 一
络 (由 于其 中使用 了 个路 由器 ,所 以它足 个 Ⅱ联 网络 )。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 71

瘠噙

∷∷
32/24


獐丿

∷醪〓
∷ ^叹 ∵
∷ Ⅱ ∷∷

躐∷
101 523/24

I
}
l



10154/24

}
I
;
{
{






10155/24

142/24

图 2.9 运 行中的 (MP

服务器 1(10.1.2.2)正 从 DOS提 示符 下远 程登 录到 10.1.1.5。 你认 为服务器 l将 会


收到 一 个什么样 的回复?服 务器 1会 将 这个 Telnet数 据 发送 给默认 网关 ,即 这个 路 由器 ,
而这个路 由器将会丢弃 掉这个数据包 ,因为在它的路 由表 中不存 在 网络 10.1.1,0。 正 因为

这样 ,服务器 1将 接收到 个 由 ICMP返 回的 目的方不可达 的信息 。

地址解析协议
地址解析协议 (ARP)可 以由已知主机 的 IP地 址在 网络上查 找到它 的硬件地址 。它 的
工 作过程是 这样 的 :当 IP有 一 个数据报需 要发送时 ,它必须要告诉某个 网络 访问协议 (如 以
太 网或令牌 环 网 ),接 收方 主机在本地 网络上 的硬件地址 (L层 协议 已经告知 F这 个 目的方
的 IP地 址 )。 如果 IP不 能 在 ARP缓 存 中找 到 目的方 主机 的硬 件 地 址 ,那 么它 就 会 使 用
ARP去 获取这个 地址 。

正像是 IP的 侦探 ,ARP会 通过发送 出 个广播数据包来询 问本地 的网络 ,要 求使用这
一 指定 IP地 址 的计算机应答其 自身的硬件 地址 。因此 ,可 以 说 ARP能 够实现软件 (1P)地
址到硬件地 址 (如 目的计算机 的以太 网板卡地址 )的 转换 ,并 臣能够通 过广播 判 断 出它在局

域 网上 的位置 。图 2.10显 示 了 ARP是 如何查寻 个本地 网络 的 。

说 明 :ARP可 以 解 析 IP地 址 为 以 太 网 (MAC)地 址 。

下面显示 了一 个捕捉 到 的 ARP广 播包 的 内容 。注 意 ,在 这 里这个 日的方 的硬件地 址



是未知 的 ,它 被表示成十六进制 的全 F(即 二 进制 的全 1),也 就是 个硬件广播 地址 。
F1ags: OxOo
status: OxOo

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

72 CCNA学 习 指 南 (中 文 第 六 版 )(64Cl802)

Packet Length: 64
T1mestamp: 09:17:29。 574000 12/06/03

Ethernet Header

Dest1nation: FF:FF:FF:FF:FF:FF Ethernet Broadcast


Source: o0:AO:24:48:60:A5

Protocol TYPe: 0x0806IP ARP


-
ARP Address Resolution Protocol
Hardware: 1 Ethernet (IOMb9

Protocol : oxO800 Ι P

HardwareAddress Length: 6

Protocol Address Length: 4


O p e r a t io n : △ ^RP Reque5t

Sender H a r d w a r A
e d d r e s s : 00:A0:24:48:60:A5
S e n d e rI n t e r n e t A d d r e s s : L 7 2 ' 1 6 ' l - 0 ' 3
(ignored)
T a r g e t H a r d w a r eA d d r e s s : 0 0 : 0 0 : 0 0 : 0 0 : 0 0 : 0 0
Target Internet Address: 172'L6'l-0'10
Extra bytes (Padding):
oA OA OA OA OA OA OA OA OA OA OA OA OA

oA OA OA OA OA
Frame Check sequence: OXO0000000

我接收到了这个广播 。
这个信息是给我的‘
这里是我的 以太网地址c

Fi㈦

∷;::∶
0∶j钅H
… ” …

lP∶ 101 12=?氵 ?

瓦=¤-J
隘扎:觅
图 2m 本 地的 ARP广 播

逆 向地 址解 析协议 (RARP)
了解 白己的 IP地 址 。
当一 台无盘计算 机被用做 IP主 机 时 ,它 没 有办法 在其 初 始化 时
址 。逆 向地址 解 析协议 (RARP)町 以通 过发送 一 个包 含
但是 ,它 町以知道 白己的 MAC地
有无 盘主机 MAC地 址 的数据包来 发现 该 IP地 址 的身份 ,并 询 问 与此 MAC地 址 相对 应 的

IP地 址 。网络上会指定 一 个被称为 RARP服 务器 的计算 机来 响应这个 请求 ,这 样 .无 盘 主


机就会得到 自己的 IP地 址 。RARP使 用主机所知 道 的 MAC地 址信息来 了解 自己的 IP地

址 ,并 完成 主机 的 ID设 置 。 ^播
图 2.11给 出 了一 个无盘 工 作站使 用 RARP广 询 问 白己的 IP地 址 的过程 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 73

说 明 :RARP将 以 太 网 (MAC)地 址 解 析 为 IP地 址 。

厂 ;

|∷ ∷∷ 叼 洱

L¨砷一¤通篮叵画Ⅱ¤刂I”;-

图 2.11 R/泳 P广 播 示 例

代 理地址解析协议 (代 理 ARP)

网络上不允许 主机配置多个默认 网关 。那 么来考虑 下 ,如 果某个 默认 网关 (路 由器 )
因故 障而停机 ,会怎么样 呢?这 时 ,该主 机就不能再 向其他 的路 由器发送数据 ,你 需要 重新
配置这 台主机 。而代理 ARP则 可 以在 这种 情 况下 白动帮助那 些 在某 个 子 网中的 主机 ,在
不重新配置路 由甚 至默认 网关 的情况下 ,发送 数据到远程子 网。
一 个优点就是 ,它可 以在 网络 中单独增加 一 台路 由器 ,而 不扰乱 在 同
使用代 理 ARP的
一 个 网络上 的其他路 由器 的路 由表 。但 是 ,使 用代 理 ARP也 会带来 严重 的不是 。使 用代
理 ARP将会 明显增加 网络分段 中的传 输业 务 量 ,并 且 网络 中的主机 也将会 保 持 比正 常时
大许多的 ARP表 ,并 以此来处理全部 的 IP到 MAC的 地址 映射 。默认 时 ,所 有 Cisco路 由
器 L都 配置有代理 ARP,如 果你不打算使用它 ,应 该将它关 闭。

关于代理 ARP最 后要说 明的是 ,代理 ARP并 不是 个真 正独立 的协议 。它 只是路 由
器上运行 的一 个代表某 些其他设各 (通 常是 PC)的 服务 ,尽 管 主机 会以为它们在 与这些设备
共享 同一 个子 网 ,但 实际上这些设各是被某个路 由器所分 隔开的 。
Cisco的 Hot⒏ alldby Router Protocol(HSRP)来 代 替 。
提 示 :浊 口 果 负 担 得 起 ,可 以 使 用


也就是说 ,需要 购买两 台或 更 多的 Cis∞ 设备 ,但 这 样 做 定会很 超值 。要 了解
更 多有 关 HSRP的 信 息 ,请 关注 ⒍sco的 Web网 站。

IP寻 址

讨论中 ,一个最为重要的主题就是 IP寻 址 。IP地 址是 IP网 络


在任何有关 TCP/1P的
上每台计算机的数宁标识符 。它指明 了在此网络上某个设各的位殳。
IP地 址 坛L一个软件地址 ,lfl不是硬件地址 ,后者足被硬编码烧录到网卡 (\℃ )中 的 ,并

且主要用干在本地网络 Ll定位主机 。IP寻 址允许在某网络 上的主机与另 个不同网络 ⒈

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

74 CCNA学 习 指 南 (中 文 第 六 版 )(640802)

的主机进行通信 ,并 在此过程 中无需考虑这两 台主机所在具体局域 网的类 型差异 。


在我们开始学 习有关 IP寻 址 的繁杂 内容之前 ,你需要 了解 一 些基础性 的知识 。首先 ,
我将会解释 一 些 IP寻 址 的基础知识 和术语 。然后 ,你 将 学 习到有关 IP寻 址 方案 的分层 结
构和私有 IP地 址等 内容 。

IP术 语

在这 一 章 中 ,将会学 习到几个对理解 囚特 网协议 非常重要 的术语 。首先 让我们从学 习


下面的这几个术语 开始 。
位 一 位就是 一 个数字 ,要 么是 1,要 么是 0。
字节 一 个字节可 以有 7位 或 8位 ,这取 决 于是否使用 了检验位 。在本 章 的后 面 内容
中 ,一直 将 一 个字节假定为 8位 。
八位位组 就 是 8位 ,是一 个最基本 的 8位 二 进制数 ,在 本章 中术语字节和'`位 位组是
完伞可 以互换 的。
网络地址 它 是在将 数 据 包 发送 到远 程 网络 的路 由 中使 用 的名 称 ,例 如 ,10.0.0.0、
172,16.0.0和 192.168.10.0。
广 播 地 址 被 应 用 程 序 和 主 机 用 来 将 信 息 发 送 给 网 络 上 所 有 结 点 的 地 址 ,我 们 称 之 为

广 播 地 址 。 例 如 ,255.255.255.255用 于 指 向 所 有 网 络 ,所 有 结 点 ;172.16.255.255,指 向 网

络 172.16.0.0上 的 所 有 子 网 和 主 机 ;而 10.255,255.255,指 向 网 络 10.0.0.0上 的 所 有 子

网 和 主 机 。

分 层 的 IP寻 址 方 案
一 个 IP地 址包含有 32位 信息 。这些 位通 常被分割 为 4个 部分 ,被 称 为八位位组或 字

节 ,每 一 部分包含 一 个字节 (8位 )。 可 以使用下面 3种 不 同的方式来描述 一 个 IP地 址 :



点 十 进 制 ,如 172.16。 30.56

・二 10101l00,00010000.00011110.00111000
进 制 ,如

十 六 进 制 ,如 AC.10.1E。 38

所有这些示例表示的都是同一个 IP地 址 。虽然我们在讨论 IP寻 址时,十六进制的表


示法不像点分十进制或二进制表示法那样被经常用到 ,但是 ,在 编程 中 ,仍可 以经常看到以
十六进制方式保存的 IP地 址 。Windows的 注册表就是一个很好的例子 ,在那里 ,IP地 址都
是以十六进制的方式存储的。
这个 32位 IP地 址是一个结构化的或者说是分层的地址 ,与 它相对立的是平面的或无
层次化结构的地址 。虽然这两种形式的地址方案都在被使用 ,但选择分层化寻址有着更多
的优势。这一方案的优点在于 ,它可以处理数量 巨大的地址空间 ,几 乎是 43亿 (32位 的地
址空间,每一位上可以使用 0或 1这 两种取值 ,它可以带给你 232或 4294967296种 不同的
地址表示空间)。 而平面的寻址方案 ,其缺点及它不被 IP寻 址所采纳的原因是 ,它无法进行
路由选择 。如果每一个地址都要求是唯一 的 ,则因特网上的所有路 由器就需要保存 因特网
上每台主机的每个地址 。这样做的工作量将会导致网络路 由的效能急剧降低 ,即使是在网
络中只使用少量的可用地址也会这样 。
解决这种难题的方法是 ,使用两级或 三级 的分层化 寻址方案 ,它 由网络和主机 ,或 者网

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TC″ IP简 介

络、
子 网和主机等多个部分所组成 。
这 个两级或 三级 的分层方 案可 以 与电话 号码 系统 相 比较 。笫 一 个 部分 是 地 区码 ,用
来 指定 一 个较 大范 围的区域 。第 二 部分是前 缀 ,说 明本 地 呼 叫 的狭 小 区 域 。最 后 一 部 分
是用 户号码 ,标 明指定 的连接 位置 。IP地 址使用 同样 的分层 结 构 。将 一 部 分地址 指定 为
网络地址 ,并 将另 一 部分地址指定 为 子网和主机地址 ,或 仅 仅 就 只是 结 点地 址 的方式 ,这
样 的方式耍 明 屁优 于将 全 部 32位 用 于标 识 一 个 独 立 的地 址 定 义 的方 式 ,也 即使 用 平 面
地址 的方式 。
在下面的章节 中 ,我将讨论 IP网 络 的寻址 及 可以用 于 寻址 我们 白己网络 的不 同的地
址类 。

网络地址
网络地址 (也 可 以称为 网络 号)唯 一 指定 了每个 网络 。,同一 网络 中的每台计算机 都共享
相 同的 网络地址 ,并 用 它作为 自己 lP地 址 的 一 部分 。例 如 ,在 IP地 址 172.16,30.56中 ,
172.16就 是这个 网络 的地址 。
结点地址是在 一 个 网络 中用来标识每 台计算机 的 ,它 是 一 个 唯 一 的标识 符 。这 个地址
的结点部分必须唯 一 ,囚 为相对 于网络 (可 以把它理解 一
为 个组 )而 言它是用来 独立标识指
定计算机 的。这个结点部分 的编号也称为主机地址 。在 IP地 址为 172.16.30,56的 这个例
子 中 ,30.56就 是这个 主机 的地址 。
因特 网的设计者决定根据 网络 的大小来 创建 网络 的类别 。对 于拥 有大量结点 的少部
分 网络 ,他 们创建 了 A类 网络这 个 等级 。另 一个 极 端 情 况是 C类 网络 ,它 包 括 只拥 有 较
少结点 的众 多 网络 。不 难 看 出 ,我 们 可 以将 介 于很 大 和 很 小 之 间 的 网络 级 别 称 为 B类
网络 。
细分 一 个 IP地 址 中的网络地址 和结点 地址 ,可 以通 过某 一 网络 所 属类 别 来进 行 。图
2.12总 结 了这 3个 网络 的类别关 系 ,这 也是我 们将在本章 中要重点介绍 的内容 。
亠刂

8位 8位

B类 网络

C类

⒋璺
D类

E类 研究

图 2.12 3个 网络类别的总结

为 F确 保有 效 的路 由 ,因 特 网 的设 计 者 为不 同的 网络类 别 定 义 了一 个 首位 分段 的规则 。
例 如 ,使 用 这 个规 则 。
路 由器会 知 道 对 于 A类 网络 地 址 其 廾 头总 楚 0位 ,这 样 ,路 曲器 就 可
以在 只读 取 了数 据 包地 址 的第 一 位 后 ,就 迅 速做 出判 断并将 数据 包转 发 到 它正 确 的方 向上 。
这就是 使 用 这 一 地 址 方 案来 区分 A类 、 B类 和 C类 地 址 的地 方 。F面 苜先论 这 3类 地 址 之

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

B类 和 C类 只在 网络 中用于定位 主机 的地址
问的不 同 ,随后再 讨论 D类 和 E类 地址 (A类 、
范 围 )。
网络地 址范 围 :A类
一 一 一
IP地 址方案的设计者指定 ,在 一 个 A类 网络地址 中 ,其 第 字节 的第 位必须 直是

0,或 是被设 置为 off。 这就意味着 一 个 A类 地址 ,它 的第 个 字节 的取值 必须 是介 于 0和
127之 问的 。
注意下列 网络地 址 :

如果将该 地址 中的其他 7位 全部 置为 off,然 后再将 它们 全部 置 为 on,这 时 ,将 会 得 到


A类 地址 的取值范 围 :
o0000000 〓 o
o1111111 〓 127


所 以 ,一个 A类 网络 的第 个 八 位位组 的取值 在 0到 127之 间 ,并且 它 不可 以 比这个
取值范 围更大或更 小 (是 的 ,我知道 0和 127在 A类 地址 中是 不合法 的 ,马上我就会介绍有
关保 留地址 的内容 )。
网络地址范 围 :B类
一 一 一
在 B类 地址 中 ,RFC要 求其第 个字节 的第 位必须 直被置为 on,但 是第 二 位也必
B类 网络 的
须 一 直被置为 off。如果将其他 6位 仝部都置为 off,然 后再置为 on,将 可 以得到
地址取值范 围 :
10000000 〓 128
1011111△ = 19△

正如所看到的 ,B类 网络它 的首字节定 义在 128到 191之 间 。


网络地 址范 围 :C类

对于 C类 网络 ,RFC要 求它 的第 一 个 八 位位 组 的前 面两位要 直被置 为 on,但 是第 三

位决 不可 以是 on。 进行 同前面 两类地址 样 的处理 ,即将 二 进制转换 到十进制 ,从 而找 出

它的范 围 。下面就是 个 C类 网络地址 的范 围 :
11000000 = 192
】1011111 = 223


于是 ,如果见到一 个 IP地 址起始于 192并 直到 223,便 可 以认定它是 个 C类 地址 。
网络地址范 围 :D类 和 E类
介于 224和 255之 间 的地 址 被 保 留用 做 D类 和 E类 网络 。D类 是 用 于组 播 的地 址
(224到 239),而 E类 (240到 255)用 于科学实验 ,在本 书 中并不讨论这 些类 型的地址 (并 且
你也 不要求 了解这些 内容 )。
网络地址 :用于特殊 目的
有些 IP地 址被保 留用 于某些 特殊 日的 ,网 络 管 理 员 不能将 这些 地 址 分 配 给结 点 。表
2.4列 出了这些被排除在外 的地址 ,并 说明了为什 么要保 留它们 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 77

表 24 保 留的 IP地 址

功能
“ ”
网络地址 个部为 0的 地址 意指 这个网络或分段
“ ”
网络地址 令部为 l的 地址 意指 仑部网络
网 络
l.0.0,721 被保留川J于环 冂测 试。指向本地结点 .并 ll允 许该纬点 发
送测试数据包给 自己而不 产4i网 络流量
“ ” 一
结点地址 仑部为 0的 地址 意指 网络地址 或指定网络中的任 主机

结点地址个部为 1的 地址 意指指定网络 L的 所有结点 `例 如 ,1282,255.255意
“ ”
指指定 1282网 络 L的 所有结点
“ ”
整个 IP地 址设置为仝 0的 地址 被 Gs∞ 路由器用来指向默认路由。也可以指 任意网络
“ 1广 ”
整个 IP地 址 没置为全 1的 地址 在当前网络上对所有结点的广播 ,有时被称 为 仝 播
(如 255,255.255.255) 或受限广播

A类 地址

在 一 个 A类 网络地址 中 ,第 个字节 被用来表 示 网络地址 ,而 其后 面 的 3个 字节 被用
来表示结点 地址 。A类 地址 的格式是 :

网络 .结 点 .结 点 .结 点

例如 ,在 IP地 址 49.22.102,70中 ,49就 是 网络地址 ,而 22.102.70就 是结点地 址 。在


这个指定 网络上 的每 一 台机器都要使用这个 网络地址 49。
A类 网络地址 只有 一 个字节长 ,并且这个字节 的第 一 位是被保 留的 ,而 其他余下 的 7位
是可 以用于处理 (寻址 )的 。由于这个结 果 ,A类 网络 的最 大数 日只能是 128。 为什 么?因
为这 7位 的每 一 位 上 只 可以是 0或 1,因 此有 27即 128种 不 同的组合 。
更进 一 步 ,仝 0的 网络 地址 (0000000ω 是被 保 留用来 指 向默认 路 由 (参 阅表 2.4)的 。
另外 ,地址 127同 样也不能被使 用 ,它 是被保 留用 于诊 断 的 ,这样 ,可 以真正用来 指定 A类
网络 的网络地址 只能从 1到 126。 也就是说 ,在 A类 网络地址 中 ,实 际可用 的网络号是 128
减 去 2,即 126个 。

说 明 :IP地 址 127.0,0.1通 常 用于在单个节`点上测试 IP栈 的配置 ,它 不能被 当做 有 效


的主机 地址进行使 用。

每个 A类 地址都使用 3个 字 节 (即 24位 的位置 )来 表示 台主机 的结点地 址 。就是说
有 22呷卩16777216个 不 同的组合 ,因 此 ,对 于每个 A类 网络 ,都 将拥有 同样 多 的不 同结点
的地址 。由于地址 中为全 0或 全 1的 地址模式是被保 留的 ,因 此实 际 中最大 可用 的 A类 网
络 的结点地址数为 2夂减去 2,它 等于 16777214。 这样 ,在 每个 A类 网络 的网络段 中 ,都会
包含有数量 巨大 的主机数 !
A类 中有效 的主机 ID
下面是 一 个如何在 A类 网络地址 中找 出合法主机 ID的 示例 :
・将所有 的主机位都置为 off,所 得 到的地址是 网络地址 10.0.0,0。
・将所有 的主机位都置为 onq所 得到的地址是广播 地址 10,255.255.255。
合法 的 主 机 号 是 介 于 网 络 地 址 和 广 播 地 址 之 问 的 地 址 号 ,亦 即 在 10,0.0.1到
10.255.255.254之 问的地址 。注意 ,这 中问的那 些 0和 255也 都是合法 的主机 ID。 在试若

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640-802)

要去找出合法主机地址的时候 ,需要注意的是 ,主机位的值是不可 以同时被全部置为 off或


全部置为 on的 。

B类 地址
在一个 B类 网络地址中 ,其前面两个字节是被 用来表示 网络地址 的 ,而 剩下的两个字
节是用来表示结点地址的。它的格式是 :
网络 .网 络 .结 点 .结 点
IP地 172.16.30.56中 ,网 172.16,而 结 点 地 址 是 30.56。
例 如 ,在 址 络 地 址 是 其

由于网络地址是由两个字节 (每一个字节为 8位 )来 表示的 ,这里可以有 216个不同的组


合 。但是 ,因特网的设计者要求所有 B类 网络地址 的二进制数形式都 必须 以 1开 头 ,然后
是 0。 而只将剩下的 14位 用于地址分配 ,因此 ,这样可以有 16384(也 就是 21珏
)个不 同的 B
类网络地址空间 。
B类 地址使用两个字节来表示结点地址 。也就是 216减去两个被保 留的模式 (全 0及 全
1的 地址 ),即 对于每个 B类 网络 ,有总数为 65534个 可用的结点地址 。
B类 中有效的主机 ID
下面是一个示例 ,用来说明如何找出 B类 网络中合法的主机地址 :
・将所有的主机位都置为 off,所 得到的地址就是网络地址 172,16,0.0。
・将所有的主机位都置为 on,所 得到的地址就是广播地址 172,16.255.255。
所谓合法的主机地址是那些介于网络地址和广播地址之间的地 址 ,在 172.16.0.1到
172.16.255.254之 间 。

C类 地址
一 个 C类 网络地址 的前 3个 字节 用 来 表示 网络号 ,只 有 一 个 字节 被 用 来 表示 结 点 地
址 。它 的格式是 :
网络 .网 络 .网 络 .结 点
在 lP地 址为 192.168.100.102的 示 例 中 ,它 的 网络地 址 是 192.168.100,而 它 的结 点
地址是 102。
在 一 个 C类 网络地址 中,它前面 的 3位 将永远是 二 进制 110。 其 网络数是这样计算 的 :
将 3字 节或 24位 减去 3个 保 留位 ,只 剩下 21位 可 以用 来 分配 。于是有 221,即 ⒛97152个
可用 的 C类 网络地址 。
每个 C类 网络都 只有 一 个字节用来表示结点地 址 。这表 明有 2:即 256种 组合 ,再 减 去
两个被保 留的全 0和 全 1地 址模式 ,则 每个 C类 网络的结点地址总数为 254。
C类 中有效 的主机 D
下面是 一 个示例 ,说明如 何在 一 个 C类 网络 中找出合法 的主机 ID:
・将所有 的主机位都置为 off,所 得到的地址就是 网络地址 192.168.100.0。
・将所有 的主机位都置为 on,所 得 到的地址就是广播地址 192,168.100.255。
合法 的 主 机 地 址 将 是 介 于 网络 地 址 和 广 播 地 址 之 间 的地 址 ,在 192.168.100.1到
192.168.100.254之 间 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 79

私 有 IP地 址

创建 IP寻 址方案的人也创建了我们所说 的私有 IP地 址 。这些地址 l以被用于私有网
络 ,只是它们不可以路由通过因特网。这个设计主要是为 了满足广泛需要的安全 日的 ,同时
也很有效地节省 了宝贵的 IP地 址空问。
如果每个网络上的每台主机都必须有真正可路 由的 IP地 址 ,我们将在几年前用尽可用
IP地 址组
的 IP地 址 。但通过使用私有 IP地 址 .ISP、公司和家庭用户 只需要相关 的很小的
IP地 址并运
来将他们的网络连接到 囚特网~L。 由于他们可以在 自己的网络内部使用私有
行 良好 ,所以使用私有 IP是 很经济的。
要完成这个任务 ,ISP和 公司(最终用户 ,不管他们足谁 )需要使用被称为网络地址转换
(NAT)的 技术 ,即主要负责获取私有 IP地 址并将它转换成可在因特网上使用的地址 (NAT
“ ” 一 IP地 址 向因特
将在第 10章 网络地址转换 中进行讨论 )。 许多人可以使用同 个真实的
———这对我们真的很有益 !
网发送数据 。这样做可以节省成千上万的地址空间

真 实 场 景

那么 ,我 可 以使用什 么样 的私有 IP地 址

这的确是 一 个很 重要 的 问题 :在 建 立 网络 时 ,你会使 用 A类 、 B类 甚 至是 C类 的私有 地



址吗?作 为 示例 ,让我们 来看 一 下在 旧全 山的 Acme公 司的情 况 。这 家公 司将搬 到 个新
的建 筑 中 ,并且 需要 一 个 全新 的 网络 (多 好 的 事情 D。 他 们 有 14个 部 门,每 个部 门大约有

70个 用 户 。你 可能会将 它们 压缩 到 一 至二 个 C类 地址 中 ,也 许 你会使 用 个 B类 地 址 ,甚
至是 A类 地址 ,这 只是 一 个玩 笑。
一 ,你 都应
在 现 实的应 用 中首 选的规 则是 ,当你打 算建 立 个 公 司 网络 时 ,不 论 它有 多 小

该使 用一 个 A类 网络地 址 ,因 为这样做 可 以给 你 最 为灵 活 和 可持 续增 长 的选择 。例如 ,浊
以 65536个 网 络 可 供 你 使 用 ,并 且 每 个
10.0.0.0网 络 地 址 带 有 /24掩 码 ,可 有
果 你 使 用 并

网络 允许 带有 254台 主机 。这样 的 网络会拥有非常 大的发展 空间 !



但是 ,如果你打算建 立 一 个 家庭 网络 ,你 最好 选择 个 C类 地址 ,因 为对操作 者 来说 它

容 易理 解及 配置 。使 用默认 的 C类 掩码 可 以得 到 个带有 25奎 台主机 的 网络 ,这 最 适合 家
庭 网络 。
对 于 Acme公 司,带有/24掩 码 的 10.1.x。 0(x是 每 个部 门的子 网)比 较 好 ,它 会使 设
计 1安 装和 故 障诊 断都更为容 易 。

被 保 留的私 有 地址 列 在 表 2.5中 。
表 25 被 保留的 IP地 址空间
地址类 被保 留的地 址 空间
Λ类 10,0至 刂
10,25.25

B类 172,160.0到 172.31.255255

C类 192168.0,0到 192168255,255

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 )(640802)

说明 :你 必须要 了解你的私有地址空间!

广播 地址
一 ,在大多数情 况下 ,我们可 以了解他们 所要表
许 多人将 术语广 播 当做 个很平 常的术 语
:“该 主机通 过路 由器 对某 台 DHCP服 务器 发
达的意 思 。但是 也有例外 ,比如 ,你可能 会说
.你 可能想要
” 的 。而通过使 用 正确 的技术 行 话
出了广播 ,但是 ,实际发生 的情况 并不是这样
一 IP地 址而发 出 了一 个广播 ;雨路 由器随后 以单播数 据
表达 的内容 是 :“该主机为 了获得 个 ” 1Px/l的 应
DHCP服 务器 上 。此外 ,需 要牢 记 的是在
包 的形式 转发 这个 广播数据 到指 定 的 .在
用 IPv6时 ,是 不会有任 何广 播 数据 被送 出的
用 屮JL播 数据 包是 十分重 要 的 ,但是在使
一 的内容 !
第 13章 的讨论 中 ,会 有 些让你 感到 新奇 一
过广播 地址 ,甚至还给 出了 些示例 。但
是的 .我 在第 1章 和第 2章 的内容 中 已经提到 一 lIl,我将定 义
同 ,现在我们补 上这 课 。在这
我还没 有深 人讨 论这些术语 和应用 中存在 的不
4种 不同类 型的广播 (即 通常的广 播术 语 ):
发送数据 。
第 2层 广播 用 于在 局域 网上 向所有 的结点
发送数 据 。
广播 (第 3层 ) 用 于在 这个网络 向所有 的结点

单播 用 于 向单 日标 主机发 送数据 。
一 不 网络 上 的多台 设各 。
组播 用 于将来 自单 源 的数据 包传 送给在 同
,它 们 只在 某个 局域 网中传播 ,并且它们 通
首先 ,要知道第 2层 广播 也被称为硬件广 播

)。 典 型的硬件 地址是 6个 字节 (48位 ),并 且时常被
常不会 穿越 局域 网的边 界 (即 路 由器
一 个 二 进 制 的仝 1或 十 六进 制 的仝 「地址 ,
示成 0c.刂3。涩."・ 12。纟 的形式 。而广播将 是
FF.FF。 FF。
FF。
Ⅱ FF,FF。

以某个广播域所有 主机为 日的的估


而在第 3层 也支持普通的老式广播 。广播信息是指


on。 这里有一个你可能非常熟悉的例子 :对 于
息 。那些被称 为网络广播 的所有 主机位均为
16.25,5即 所 有 的 主 机 位
172・
的 广 播 地 址 是
172・ 16.0。 025.50.,它


地 址

典型
网 络

、ˉ “ 主机 ,即 被表 示 为 255,255.255.255。
均为 c,l`。丿播 也可能表示成 所有 网络 和所有 一 ,它 需要
(ARP)请 求 。当一 台主机 要发送 个数 据包 时
的广播信 息的示例是 地址解析 协议 一 不同
送 到 日的方 时 ,如 果 日的 主机存 在于 另 个
知道 目的方 的逻辑 地址 (IP)。 将数据 包传 。
目的主机在本 地 网络 ,源 主机 l
该 主机需要将 数据 包发送给默认 网关 ;如果
的 IP网 络 上 ,贝刂
它需 要转 发帧 的 MAC地 址 ,它 将 发送
以直接将数 据包 发送给 目的 主机 。由于 源 主机没有
:“ 的 IP
一 个广播 ,而本地广播域 中的每 台设各 都会接 收到它 。基本 上这个广播 在说 如果你

地址是 192・168.2.3,请 发 送你 的
MAC地 址给我 ,源主机会 给 出适 当的信 息 。
,它 是
而单播 则不 同 ・ 它是 从 255.255.255.255指 向实际 目的 IP地 址 的广播 ,换句话 说
,YJ播是如何 E作
直接指 向某个特 定 主机 的广播 。
DHCP客 户请 求 过程就 可 以很 好 地 说明

一 为 了查 找 △AN中 的某 个 DH(lP服 务器
的。这 里有 个例 子 :假如在局 域 网中 ,你 的主机

5h 地
552.552 扭 的
L 广

3 ・
5h

FF.FF 地
FF 址 和 笫
一 「
F ・ ・
FF 。
FF

2
个 指 冖 笫
J

务器 的广播 ,闪 为它 的 H的 端
发 出 了

一 个 发给 DHCP服
播 。路 曲器焱看这 个数掂 包 ,r解 到它足 一 I'AN丨 .DH(∶ I>服 务
以 日 标 地 址 为 另 个
盯 (BOotI)κ wer),于 是 它 会 将 这 个 诂 求
丨l指 向

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 81

器的 IP地 址 进 行 转 发。因此 ,纂 本 过 程 是 这 样 的 ,如 果你 的 DHCP服 务 器 的 IP地 址 是


172.16.10.1,你 的主机 只需 发 出 一 个 255.255.255.255DHCP客 户端 广播请 求 ,而 由路 由

器修改这个广播地 址 为指定 的 rl标 地址 172,16.10.1(由 于这 服务 不是路 由器 的默认 服
务 ,为 了让该路 由器可 以提供这样 的服务 ,需要 使用 ip helper猁 dr∞s命 令来配 置路 由器 的
接 凵)。
组播 则是完仑不 同的另类 。简单地说 ,它 看起来像是单播 和广播通信 的混合物 ,但 叉不
卜分完仝 。组 播 允许点到多点 的通信 ,这 同广播相似 ,但 又以不 同的方式实现 。组 播 的机理
足这样 的 ,它 允许存在多个接收者来接 收信息 ,但又不将信息泛发给广播域 屮的所有 主机 。
组播通过将信息或数据发 送给 IP组 播组地 址来实现 。随后 ,路 由器会转发数据包 的多
每个预订此 组地址 的主机接 口上 。这就是使用组播
个拷 贝 (与 那 些不被转发的广播 不间 )至刂
通信不同于广播信息 的地方 ,在J咀论上 ,使用组播 通信 时 ,数 据包 的拷 贝将 只被 发往 已预订
的主机 。我所说 的理论上 ,是指 只有这些 主机才会 真 正接 收 ,例 如 ,目 标地址 为 224.0.0.9
的组播数据包 (这 是 E1GRP的 数据包 ,只 有 当路 由器 工 作 在 EIGRP协 议 时才会读 取这些

数锯 )。 在广播式局域 网 (以 太 网就是 个广播式 的多路访 问局域 网 )~h的 所有 主机 ,都将接
收这样 的组播数据帧 ,并读取 目的地址 ,然后再 立 即丢弃该 帧 ,除 非它们属 于此组播组 。这
样做会 节省 l少 C机 的处理 I作 时问 ,不 浪 费局域 网的带宽 。对组播 的使用 如果不进行认 真
的配置 ,在 某些情况下 ,它 会造成 局域 网的严重拥塞 。
这 咀有几 个 用 户 或 应 用 程 序 可 以预 定 的组 。组 播 地 址 起 始 于 224.0.0.0并 终止于
239,255.255.255。 正如你所看 到 的 ,这 个 地 址 范 围属 于有 类 IP分 配 中的 D类 IP地 址
亻I问 。

小结

如果你能首次就真 正如此深人地接受并理解这 里所有 的 内容 ,你 应该奖励你 自己。在



这 章 中 ,我们 已经讲授许多基本 内容 ,而 消化理解 本章 中的 内容 ,将 是掌握本 书剩余 部分
的关键 。即使在第 一 次学 习时没有完全理解这 些 内容 ,也 不要担心 。多次重复 阅读 本 ∷
章不
会对你有任何伤害 。后 面仍然还有许 多基础 的 内容需 要讨论 ,确 信你 已经掌握这里 的所 有
一 一
内容 ,并 准各好学 习更多 的知识 。这 里我们所做 的是要打下 个基础 ,而你不也 正需要有
个 坚实的基础吗?
在了解 了 DoD模
型、分层 和相关 的协议之后 ,我们学 习了绝对重要 的 IP寻 址 。我很 详
细地 讨论 了每类地址之问的不 同以及如何找 出某个 网络地址 、广播地址和合法 的主机范 围 ,
这是在进行第 3章 学习之 前必须要 理解 的内容。
山于你 已经 了解 F很 多的内容 ,没 有理 由现在就停下来 ,从而 白白浪 费所有 的脑力及精
力 。因此 ,不要 停下来 .做 一 下本章结尾部分 的书 面实验 和复 习题 ,并 且确信你 理解 F每 个
答案 的解释 。这样 ,我 们 的 H的 就会达到 !

考试要点

熟记过程/应 用层协议。TelIlet是 一个终端仿真程序 ,它 允许你登录到远程主机并在

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 )(640802)

一 个 面 向连接 的服务 ,它允许你进行 文件传送 。简


其 上运行程序 。文件传输协议 (FTP)是
一 个无连接 的文件传送程序 。简单 邮件传输协议 (sMTP)是 一 个 发送 邮
单 FTP(TFTP)是
件 的程序 。
一 个 面 向连接 的协议 ,它通过使用确
熟记主机到 主机层协议 。传输控制协议 (TCP)是
一 个无连接协议 ,它
认应答 和流量控制提供 了可靠 的网络服务 。用户数据报协议 (UDP)是
提供 了较低 的网络 开销并被认 为是 不 可靠 的 。
一 个 无连接协议 ,它 提供 了通过 互联 网络 的 网
熟记 因特 网层协议 。因特 网协议 (IP)是
络地址和路 由。地 址 解 析 协 议 (ARP)可 以从 已知 的 IP地 址 查 找 硬 件 地 址 。逆 向 ARP
(RARP)是 从 已知 的硬件 地址查找 IP地 址 。因特 网控制报文协议 (ICMP)提 供 了诊 断和 目
的不 可达信息 。
熟记 A类 地址范 围。A类 网络 的 IP范 围从 l到 126。 默认 时 ,它提 供 了 8位 的 网络 寻
址和 24位 的主机寻址 。
16位
熟记 B类 地址范 围。B类 网络 的 IP范 围从 128到 191。 默认 时 ,B类 寻址提供 了
的网络 寻址 和 16位 的主机寻址 。
24位
熟记 C类 地址范 围。C类 网络 的 IP范 围从 192到 223。 默认时 ,C类 寻址提供 了
的网络寻址和 8位 的主机寻址 。

52.52.52.01 类
B 私

A 到
0.0.0.01
址 围 。 私 有 地 址 的 范 围 从
熟 记 私 有 地 的 范


C 0.0.861.291

0.0.61.271 。
52.52.13.271 私 有 地 址 的 范 围 从
有 地 址 的 范 围 从


52.52.861.291
至 刂

书面 实验 2

回答下列有关 TCP/IP的 问题 :
1.用 十进制和二 进制表示 的 C类 地址 的范 围是什 么?
2.DoD模 型 的哪一 层等效于 OsI模 型 的传输层 ?
3.A类 网络地址 的合法范 围是 什么?

.4 的
1.0.0.721 应 用 是 什 么 ?

5.如 何从列 出的 IP地 址 中找 出网络地址 ?


6.如 何从列 出的 IP地 址 中找 出广播地址 ?
7.A类 私有 IP地 址 的空问是多 少?
8.B类 私有 IP地 址 的空间是多 少?
9.C类 私有 IP地 址 的空间是多少 ?
10.在 十六进制 地址表示 中所有可用 的字符是什 么?
(书 面实验 2的 答案可 以在本章复习题答案 的后面找到 。)

复 习题

说明:下列问题用于测试你对本章 内容的掌握情 况。要 了解更 多关于如何获得 附加题


的详细信息,请参阅本书的简介部分。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介

1, What are the dechnal and hexadecirnal equivalents of the binary number10011101?

(Choose two。 )

A,159
B。 157

C. 185
D。 0x9D
E。 0xD9
F, 0x159

2, Which of the following allows a router to respond to an/`RP request that is intend-

ed for a remote host?

A。 Gateway DP
B,Reverse ARP(RARP)
C。 Proxy ARP
D,InveⅡ e ARP(IARP)

E,Address Resolution Protocol(ARP)

3. You、 vant to implement a mechanisrn that automates the IP configuration, incluˉ

Which pro-
ding IP address, subnet rnask, default gateway, and DNS information。

tocol will you use to accomphsh this?

A。 SMTP
B.SNⅣ IP

C.DHCP
D.ARP

4. What protocol is used to find the hardware address of a local device?

A.RARP
B.ARP

C。 IP
D.ICMP
E. BootP
)
5.Which of the fol1owing are layers in the TCP/IP model?(Choose three。

A。 Application

B,Ses1on

C,Transport

D. Internet

E, I)ata I'ink
F。 Physical
1of only254host addresses per net—
6. Which class of IP address provides a maxirnuΠ

work ID?
A。 Class A
B. Class B

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)


84

C. Class C
D.Class D
E. C1ass E

7.Which of the following describe thc I)HCP Discover message?(Choose two.)

as a layer2broadcast。
A.It uses FF:FF:FF:FF:FF:F「

B。 It uses UDP as the Transport layer protoco1.

C, It uses TCP as theˉ 「 ranspor11ayer protoco1.

D。 It does not use a layer2destination address。

8,Which layer4protocol is used for a Telnet connection?

A.IP
B。 TCP

C。 TCP/IP

D.UDP
E. ICˇ Ι
P
)

9.Ⅵ hich statemcnts are true regarding ICN/IP packets?(Choose two。

A。 They acknowledge receipt of a TCP segment。

1delivery.
B. They guarantee datagraΠ

vork prob1ems.
vith information about net、
C. They can provide hosts、

vithin IP datagrams.
D。 They are encapsulated、

E.They are encapsulated within UDP datagrams。

1o.Which of the following services use TCP?(Choose three,)

A。 DHCP
B。 SR/ITP
C.SNMP
D。 FTP
E。 HTTP
F.TFTP

11.Ⅵ hichofthefollowingservicesuseUDP?(Choosethree.)

A。 DHCP
B。 SMTP

C.SNMP
D.FTP
E.HTTP
F。 TFTP
′ pplication layer of the
ving are「 ΓCP/IP protocols used at the丿
12. Which of the follo、

OSI model?(Choose three.)


A.IP
B.TCP

C。 Telnt

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 85

D。 FTP
E。 TFTP
13. The follo、 ving illustration shows a data structLrre header.What protocol is this
header from?

位0 位 15位 16 位 31

^黔
源 端 口号 (16) 早 桦
屮 ”|p
序舞号 C多z∷
)

咖蚪||

№今^ w 奋
蚤头长廑 《o 鑫留-。 )∷ 找鹅位(-∴) ∷鬻日∷Ⅱ0》
∷ ∷ ∷

∷ |Ⅱ ∷∷

佼翰和 (Ⅱ 〉 紧急 (” )

Ⅱ∷
嵌顼(⒍璩∷ 黉钶HtJ滔

)


数据∷
(订变9 ∷

A。 IP
B. ICˇ Ι
P

C。 TCP
D,UDP
E。 ARP
F.RARP
14. If you use either'Γ elnet or Fq′ P, 、 vhich is the highest layer you are usi11g to trans-

n1it data?

A。 Apphcation
B。 Presentat1on

nOIsseS.C

D. Transport

TheDoDmode1(alsocalledtheTCP/IPstack)hasfourlayers.Whichlayerofthe

DoDmodelisequivalenttotheNetworklayeroftheOSImode1?

A。 App⒈ cation


B ←
soH tsoH-ot

C. Internet

D。 Network丿 ⒋ ccess

Which two of the following are private IP addresses?

A.12.0.0.1
B. 168.172.19.39

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

86 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

C。 172.20.14.36

D. 172.33,194.30

E。 192.168.24。 43

17.What layer in the TCP/IP stack iS equivalent to the Transport layer of the()SI

model?
A. Apphcation

B。 Ho蛀 t⒍ Ho哎

C。 InteH、 et

D,Network Access

18.Which statemel△ ts占 re trtle regarding ICMP packets?(Choose two)

A。 ICMPguaranteesdatagrarndelivery.

vith information about net、 vork problems.


B. IC小 /ΙP can provide hosts、

C。 ICh/IP is encapsulated within IP datagrarns.

D.ICMP is encapsulated within UDP datagrams.

19.What is the address range of a Class B network address in binary?

A。 01xxxxxx


B xxxxxxx0

C.10xx

I). 110xxxxx

2o.Which of the following protocols uses both TCP and UI)P?


A.FTP
B. sˇ Ι
TP

c,Telnet

D。 DNS

复 习题答案

B、D。 要将二进制转换 为十进制 ,只薷要将每个取值 为 1的 比特位的值进 行叠加 。


128、 16、 8、 4和 1进 行 叠 加 。 128+16+8+4+1=157。
例 如 10011101的 值 就 是 将
一 0、1、2、3、4、5、6、7、8、
十六进制 是 个基于 16位 数 的系统 。十六进制数 的值分别是
,
9、A、B、C、D、E、F,总 共有 16个 符 号 ,由它们可 以组成所有你 所需要 的数值 。因此
1101,它 是用 二
工 进制 1001其 十进制 取值为 9,而 在 十六进 制 中它就是 9。 其后 的
示 就是 0四 D。
进制表示 的 13,在 十六进 制 中它对 应着 D,这 样 ,完 整 的十 六 进 制 表
仝面的
虽然有关 工进 制/卜 六进制数 的 内容是 在第 1章 中讨 论的 ,但 是在 这里进行
复 习很有必要 。
C。 代 理 ARP叮 以帮助某个 子 网 L的 主机在不重新 配置路 由或是默认 网关 时发送
°乙

数据 到达远端 子 网。
DHCP
3.C。 动态 主机配置协议 (DHCP)用 于在你的网络中为主机提供 IP配 置信息 。
默认 网关和 DNS
可以提供大量 的信息 9但 最常用 的信息仍是 IP地 址 、子网掩 码 、

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 2章 TCP/IP简 介 87

信`息。
4.B。 地址解析协议 (ARP)用 于 由已知 的 IP地 址查找到其硬件地址 。
5,A、 C、D。 这 一 题起初 给人 感觉 有些难 ,因 为 它 给 人 一 些错 觉 。所 列 出 的答 案来 自
O⒏ 模 型 ,而问题 却是关 于 TCP/IP协 议栈 (DoD模 型)的 。然 而我们 只需 看 一 下其
中什么是错误 的 。首先 ,会话层 没有 出现在 TCP/IP模 型 中 ;数据链 路层 和物 理层
也 同样没有 出现 。这样就 只留下 了传输层 (DoD模 型 中的主机到主机层 )、因特 网层
(OSI模 型 中的网络层 )和 应用层 (DoD模 型中的应用/进 程层 )。
6.C。 一个 C类 网络地址 只有 8个 比特是用于定义主机 的 :2:-2=254。
7.A、 B。 为 了能接收到 一 个 IP地 址 ,发送 DHCP发 现信息 的客户在第 2层 和第 3层
一 一
上发送 个广播 。第 2层 上 的广播地址是 个十六进制 的仝 F,即 FF:FF:FF:FF:
FF:FF。而第 3层 上 的广播是 255.255,255,255,它 用来 代表 所有 的网络 和所有 的
主机 。DHCP是 无连接 的 ,因 为它在传输层 (即 主机到主机层 )上 使用用 户数据报协
议 (UDP)。
8.B。 虽 然 Tehet使 用 TCP和 IP(TCP/IP)协 议 ,但 题 目 限 定 在 第 4层 上 ,而 IP则 工

作 在 第 3层 上 。 Telnet在 第 4层 上 使 用 TCP。

9.C、 D。 因特网控制信息协议 (ICMP)常 用于通过网络发送出错信息 ,但是它们并不


能独立工作 。每个数据段或 ICMP负 荷必须被封装在 IP数 据报 (或数据包 )中 。

B.01 、
D 。
E 、
PTMS 和
PTF 使
PTTH 。
PCT

11.A、 C、 F。 :DHCP、 SNMP和 TFTP使 用 UDP。 SMTP、 FTP和 HTTP使


解 释

用 TCP。
12.C、 D、 E。 Telnet、 文 件 传 输 协 议 (FTP)和 简 单 FTP(TFTP)都 是 应 用 层 协 议 。 IP

一 个传输层协 议 。
是 一 个 网络层协议 。传输控制协议 (TCP)是
13.C。 首先 ,应 该很 容 易 想 到 只有 TCP和 UDP工 作 在 传 输 层 上 ,囚 此 ,你 就 有 了
胜 算 。然 而 ,由 于 这 里 的数 据 头 有 序 号 、确 认 和 窗 口数 ,则 答 案 将 只能
50%的
TCP。
:当
J焉
14.A。 在传输层 FTP和 Telnet都 使用 TCP,然 而它们 两个都是应用层协议 ,囚此 ,应
用层是这个 问题 的最佳答案 。
主机到主机层 、因特 网层 和 网络接 人层 。
15.C。 DoD模 型的 4个 层次是应用 ∷过程层 、
因特 网层与 OSI模 型的网络层等效 。
16.C、 E。 A类 10.,0到 10,25.52,B类 私 有 地 址 的 范 围
私 有 地 址 的 范 围 从

172.6,0到 172,3.5C类 私 地 址 的 围 从 192.680


从 有 范

至 刂 192.6825.5。

17.B。 型 )的 4个 层次是应用/过 程层 、
TCP/IP栈 主机到主机层 、
因特 (也 称为 DoD模
网层和 网络接人层 。主机到主机层与 OSI模 型 的传输层等效 。
用于传送诊 断 和 日的不可达 信息 。ICMP被
18.B、 C。 ICMP常 封 装 在 IP数 据报 中 ,
由于它常被用于诊断 ,因 此它可 以为主机提供有关 网络 问题 的信息 。
B类 网 络 地 址 的 范 围 从 128到 191。 它 的 二 进 制 范 围 是 10xxxxxxx。
19.C。

⒛。D。 DNS使 用 TCP在 服务器间进行域间数据交换 ,而 当客户端进行主机名到 IP


地址间的解析时使用 UDP。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

88 CCNA学 习 指 南 (中 文 第 六 版 )(61⒍ 8O2)

书面 实验 2答 案

1.192'~223, 110xxxxx

2,主 机到 主机
3.1^ˇ 126

1.环 回或诊断
5.置 所有 主机位 为 off
6,置 所有主机位 为 on
至0.0,0.01.7 552,552.552.01

8.172.16.0.0到 172,31.255,255

552.552.861.291
至0,0.861.291,9 刂


9~0.01 、
A 、
B 、
C 、
D 和
E F

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分 、
变长子 网掩码 (ⅤLsM)禾 口TCP/IP排 错

本章涵盖的 CCNA考 试要点 :


√ 网络的 工 作方式
・解释 网络
√ 实现 IP寻 址方式和 IP服 务来满足 中等规模企业的分 支 办公 网的网络需求
・描 述使 用私 有和公 共 IP地 址 址 的操作和好 处

・为局域 网环境 中的 主机 实现 态和动 态 址服
静 寻 务
。为某个 网络设 计并应用 包含 VIsM IP寻 址设 计 的地址方 案
・为满足 在 LAN/WAN环 址
境 中的寻 需求 ,利 用 VI'SM和 汇 总确 定 相应 的无类地 址
方案
・鉴别 并纠 正 与 IP寻 址 和主机 配置 关的 见
相 常 问题

本章将继续上 一章遗 留的问题 。我们将接着讨论 有关 IP寻 址 的内容 。


我 们首先来看 一 下 IP网 络 中的子网划 分 。由于 掌握 子 网划 分需要 花费 许多时 闸并进
行大 景练习 ,因此需要你 非常耐心 。不 论怎样 ,这 一 部分 内容 一 定要完全掌握 。本章确实非
常 重要 ,它 也 许就是完仑掌握本书 内容 的最为重要 的一 :章。
我将从非常基础 的部分仝 面 讨论 IP的 子 网划分 。我知道 ,这 样 说 会让 你感 觉 到有些
怪 ,但 我认为 ,如 果在丌始学 习本章 内容 前 ,你 能够尝 试忘 记你学过 的关 于子 网划分 的内容 ,
特别是如果你 曾经~11过微软的课 程 ,那将 是再好不过 的了。
在完成 了对 IP子 网划 分 的讨 论 之 后 ,我 将 继续 介 绍 有关 变 长 子 网掩码 (VLSM)的 内
容 ,以 及如何 没计并实现使用 VI'SM建 立 的网络 。
—∷巳你掌握 了 VI'SM的 设计 和实现 方法 ,我将告诉 你如何 去汇总有类边 界。我 们将 在
7章 “
第 增强 IGRP(EIGRP)和 开放最短 路径优先 (OSPF)” 巾对 这 一 内容进行 更深入 的讨
论 ,在 那 里我将演示 如何使用 EIGRP和 oSPF路 由选择协议来进 行汇总 。
在本章的最后 ,我 将讨 沧有 关 IP寻 址 的故 障诊断 ,并 介绍 Cisco所 推荐 的排 除 IP网 络
故障的步骤 。
要取得真经 ,还 有很长 一段路 !本 章将努 力帮助你 理解 IP寻 址 和 网络划 分 ,千 万不要
轻言放弃 。我 希望 ,终 有 一 天 你会 回头 来重温这 一 部分 的内容 ,并 为 自己没有放 弃而欢欣鼓
舞 。而在你真 正理解 了这 一 部分 的 内容后 ,你 会 奇怪 为什 么 当初 会认 为它很 难 !不 相 信 ?
那我 们就 试一 下 !

说 明 :对 于 本 章 的 即 时 更 新 :请 浏 览 www.l灬 1mle。 com和 /或 www.sybeⅪ COm网 站 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

90 CCNA学 习 指 南 (中 文 第 六 版 )(640802)

子 网划分基础

在第 2章 屮 ,我们学习了如何在 A类 、
B类 和 C类 网络地址 中,通 过将主机位全部置 0
然后冉全部工 1,定 义并查找有效的主机范围的方法。这很好 ,但是 ,在这里必须强调 :你只
是定义了一个网络。如果你想拥有 一个 网络地址 ,并 从 中创建 6个 网络 ,该 怎么做 呢?这
时 ,你需要进行所谓 的子网划分 ,囚为只有这样你才可以将一个大的网络分割为一 系列小的
网络。
这里给出了子网划分的若干个好处。
缩减网络流量 我 们欢迎任何方式 的流量缩减。由于 网络是各不相 同的,没有可以信
赖的路由器 ,数据包流量会在整个网络中“备受磨难”,并且还可能会导致网络的停顿 。使用
路由器 ,大 多数的流量将会被限制在本地 网络中,而只有那些被标明发送其他 网络的数据
包 ,才会通过路由器 。路由器创建了广播域 。创建 的广播域越多,其 广播域的规模就越小 ,
并且在每个网络段上流量也就会越低 。
优化网络性能 这 将是缩减网络业务量 的直接结果。
简化管理 同 一个巨大的网络相比,在一组较小的互联 网络中,判断并孤立网络所出现
的故障会容易得多。
可以更为灵活地形成大覆盖范围的网络 同 局域网相 比,通常广域 网的链接被认 为是
更加缓慢而且 昂贵的,因此 ,一个单一覆盖面很大的大网络 ,会出现上面所提到的各种问题。
而完成对多个相对小的网络的互联 ,会使系统更为有效 。
在下面的章节 中 ,我将介绍如何使用子 网去划分网络的地址 。很好的内容 ,不是吗?

IP零 子 网

ip subllet zero并 不是一个新命令,可是在过去的 Gsco课 件以及 ⒍sco考 试 目标


中确
,但
实没有包含它 是现在的情况却大不相同!使 用这个命令可以允许你在 自己的网络设计
中使用第 一个和最后一个子网。例如 ,C类 掩码 192通 常只可以提供子网 64和 128(这 些将
在本章的后续 内容中进行彻底的讨论),但 在使用了 Ⅱ subnet-zero命 令后 ,现在就可以将子
网 0、64、128和 192都 投人使用 。这样 ,就为每个所使用的子 网掩码多提供了两个子网。

尽管我们要到下一章 Gsco的 互 联网络操作系统 (IOS)和 安全设备管理器(SDM)” 才
会讨论到命令行界面 (α冫 I)的 内容 ,但在这里能熟悉这个命令仍然是很重要的:
P1R1#sh runn1"gˉ config

..no1tarug1fnocgn1d1|uB

Current conf1gurat1on : 827 bytes

hostname Pod1R1
9

orez-tenbus pi

上面路 由器 的输 出说 明命令 ip subnet-孜 ro已 经在路 由器上被启 用 了。Gsco已 经从 其

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、
变长子网掩码 (Ⅵ'SM)和 TCP/IP排 错 91

IOS的 12.x版 本 开始将此命令 改变为默认设置 。

说明 :在你 为通过 Cisco考 试展 开学 习时 ,一 定要 非常仔 细 阅读 并 认 真领会 Gsco是 否


et-孜ro命 令 。这 一要 求在 以往考试 中曾经 出现过 。
要 求你不要使 用 ip subl△

如何创建子网

要创建子 网 ,就 需要从 IP地 址 的主机部分 中借 出一 定 的位 ,并 巳保 留它们用来 定 义子


网地址 。这意味着用 于主机 的位减少 ,所 以子 网越多 ,可 用 于定义 主机 的位越少 。
在本章的后面 ,你 将从 C类 地址开 始学 习如 何创建子 网。但在开始真 正实现 子 网划分
之前 ,卣 先需要 明确 的是 当前 的需求和将来 的计划 。

说 明 :在 我 们 开始设 计并创建子 网掩码之 前 ,你 需要知道 在本 节 中我 们将 首先讨论 关 于


有类路 由,即 网络 中所有 主机 (结 `点)都 使 用 已存在 的相 同的子 网掩码 。而 当我们
深入 到 可变长子 网掩码 (VLSM)的 学 习时,我 们将讨论 无 类路 由,即 可 以在 每 个
网络段 中使 用不相 同的子 网掩码 。

下面就是实现这 一 过程 的操作步骤 。
1.确 认所需要 的网络 ID数 :
・每个子 网需要有 一 个 网络号
・每个广域 网连接需要有 一
个 网络号
2.确 认每个子 网中所需要 的主机 ID数 :
・每 台 TCP/IP主 机需要 一 个 主机地址
・路 由器 的每个接 口需要 一 个主机地址
3.基 于 以 L需 要 ,创 建如下 内容 :
・为整个 网络设定 一 个子 网掩码
・为每个物理 网段设定 一 个不 同的子 ID

・为每个子 网确定主机 的合法地址
范围

理 解 2的 幂
在进行 IP子 网划分的过程 中 ,理 解并记 忆 2的 幂值是很 重要 的。要 复 习 2的 幂 ,需 记
住 ,当 看到 一 个在其右上 方 带有 另一 个数 字 (被 称 为幂)的 数 时 ,那 就表 示 需要将这 个数 同 自
已相乘所指定的次数 。例如 ,23就 是 2× 2× 2,等 于 8。 下面给 出应该经 常记 忆在 脑 子 的

2的 幂值 :
21=2

22=4

23=8

24=16

2・==32

26==64

27==128

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

2s==256

29=512

21O二 =lO2连

211=2048

212==1096

21s==8192

211=16384

当你对熟记 所有 这些 内容感到 困难之前 ,应该知道死记 硬 背是会 有 定 帮 助的 ,但这样

做并没有 必要 。由于我 们 是在 同 2打 交道 ,这 里就 有 些小技巧 :每 个排在 后 面的 2次 幂是
前 一 个 结果的 2倍 。
要 记住 29,你 所要做 的首先是 了解 2:=256。
例如 。 为什 么?因 为将 2的 8次 幂 (256)
29(即 512)。 出 21。 的 值 ,也 只 需 从 2:=256开 始 ,乘 两 次 。
乘 2就 得 到 了 要 推

当然也可 以从相反的方向来进行推演。例 如 ,如 果需要求 出 26等 于多少,只 需将 256


平分两次,第 一 次得到 27,而 再做 一次平分就可 以得到 26。

子 网掩 码

为了保 证所配置的子 网地址可 以工作 ,网 络 中的每 台计算 机都 必须 知道 自己主机地址



中的哪 一 部分是被用来表 示子 网地址 的。这可 以通过在每 台计算机 上指定 个子 网掩码来
一 通过它 ,接 收 IP数 据包 的一 方 可 以从 IP地 址 的主机号
完成 。子 网掩码是 个 32位 的值 ・
部分 中区分 出子网 ID号 地址 。

网络管理员使用 1和 0的 组合来创建 个 32位 的子 网掩码 。子 网掩码 中 1的 位置表
示是 网络或 子网的地址部分 。

不是所有 的网络都需要子 网掩码 ,有 些 主机使用 默认 的子 网掩码 。这基 本上 与认 为
一 个 网络不需要子网地 址 是相 同 的。表 3.1给 出了 A类 、 B类 和 C类 地址 默认 的子 网掩
码 。这些 默 认 的 掩 码 是 不 可 以 被 改 变 的 。换 句 话 说 ,不 能 将 B类 子 网 掩 码 配 置 为
255.0.0,0。 如果这么做 了 ,主 机将认 为这个 地址是无 效 的 ,所 以 ,通 常在 配置 时 ,是 不会 允

许配置这样 的子 网掩码 的 。对于 A类 网络 ,不 能在子 网掩码 的第 个宇节 中做 任何 修 改 ,
这 个 子 网 掩 码 的 最 小 值 必 须 是 255,O.0.0。 同 样 ,也 不 能 将 子 网 掩 码 指 定 为

255.255,255.255,因 为这 是 一 个 全 1的 地 址 ,即 广 播 地 址 。 个 B类 网 络 必 须 起 始 于
255.255。 O,0,而 一 个 C类 网络则必须起始 于 255.255.255.0。

表 31 默 认 的子 网掩码

类型 格 式 默认子 网掩码
A 网 络
.结
点 结 点 纬 点 25.0

B 网 络 网 络 结 点 结 点 25.,0

t∶ 网 络 l【

l络 网 络 ,结 点 孔 5.255.255,0

无 类 的 内部 域 路 由

另外一个你需要熟悉 的术语是无类的内部域路 由(σ DR)。 它也是 ISP(因 特网服务提

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、
变长子网掩码(VI'SM)和 TCP/IP排 错 93

供商 )为 公司、 家庭 (客 户)分配大量地址 的基本方法。他们在某个成块的区域 中提供地 ,



其他的内容我将在本章的后面详细描述 。
当你从 ISP处 得到了一个成块的地址 ,就像 192.168.1o.32/28,这 就是在告诉你 ,你 的
子网掩码是多少。这个斜线符 (/)指 示 的是有多少 位被设置 为 1。 显然 ,由 IP地
于 址有 4
个字节而且每个字节有 8位 ,因而这个最大值只能是/32(4× 8=32)。 但是 ,必
须牢记最 大
的可用(不考虑地址 的类 )子 网掩码只能是/30,因 为你必须为主机位保留至少 2位

例如 A类 地址默认 的子网掩码是 255.0.o.o。 它意味着子 网掩码 的第一个字节是全 1
或 1111Ⅱ 11。 在使用斜线符时 ,你需要计数出所有 1的 个数 ,以 指出你
的掩码长度 。由于
255.0.o.o有 8个 1(即 8位 的状态是 on),因 此它被
表示成/8。
B类 地 址 的 默 认 掩 码 是 255.255.o.0,它 被 表 示 为/16,因 为 有 16位 被 设 置 为 1:
11111111 ,11111111.ooooooo0.ooo00000。

表 3.2给 出了每个可用的子 网掩码及其相应的 CIDR斜 线符表示 。


表 32 CDR值

子 网掩码 CIDR值

/8

/9

/10

/11
/12

/13

∷14

/16

/17

/18
/19

/20
/21

/22

/23

/24
/25

/26

/27
/28
/29
/30

注意 ,/8~/15只
可 以用 于 A类 网络地址 。/16~/23只 可 以用 于 A类 和 B类 网络地
址 。而″4~/30则 可 以用于 A、B和 C类 网络地址 。由于 A类 网络地址可
以使用所有 的子
网掩码并且 在 网络设 计 中可 以获得最大 的灵活性 ,因 此大部 分公 司都会
首选使用 A类 网络
地址 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南(中 文 第 六版×64⒍802)

说 明 :不可 以使 用这种 斜 线格 式来配置 Cis∞ 路 由器。难道这样 不好 吗?然 而 ,掌握 子


网掩码 以斜 线表 示(α DR)的 方式 ,对 于你 来说确 实是很 重要 的。

C类 地 址 的 子 网 划 分

要划分子 网有许多不 同的方式 。而正确 的方式应 该是最适合 于 自己的方式 。在 一 个 C


类地址 中 ,只 有 8位 是可 以用 来定义 主机 的 。记住 ,子 网位 必须是 由左 到右进行定义 的 ,这
中间不能跳过某 些位 。也就是说 ,C类 子 网掩码 只能是 :
二 进制 十 进制 CIDR

10000000 = 128 /25


11000000 = 192 /26
11100000 = 224 /27
11110000 = 240 /28

11111000 == 248 /29

11111100 二 = 252 /30

我们不能使用/31或 /32,因 为我们必 须要保 留至少 2位 主机位用 于主机 IP地 址 的指


定 。在过去 ,我 决不在 C类 网络 中讨论/25的 划分 。Cisco过 去 一 直坚持子 网位应该 至少有
2位 ,但现 在 ,由于 Gsco已 经将 ip subl△
et-zero命 令加人 到它 的学期课 程 和考试 目标 中 ,我
们就可 以使用仅 1位 的子 网位 。
在随后 的小节 中 ,将要讲授另 一 种可选用 的子 网划分 的方法 ,它 可 以在更 短 的时 间 内 ,
更简便地处 理 位数更多 的子 网掩码 。相 信我 ,你需要而且也能将子 网划分得更快 !

快速的方式 :C类 地址的子 网划分


当要为网络选择 一 个可用 的子 网掩码 ,并需要推断 由这个掩码所决定 的子 网数量 、
合法
主机号及广播地址 时 ,所需要做 的就是 回答下面的这 5个 简单 的问题 :
・这个被选用 的子 网掩码会产生多少个子 网?
・每个子 网中又会有多少个合法 的主机号可用?
・这些合法 的子 网号是什么?
・每个子 网的广播地址是什么?
・在每个子 网中,哪些是合法 的主机号 ?
在这里 ,理解并牢记 2的 幂值是非常重要 的 。如果读者现在还感到需要 一 些提示 ,请参
“ ”
阅本章前面的补充材料 理解 2的 幂 。下 面是对 以上 5个 问题给 出的答案 :
・多少个 子 网?2x=子 网数 目。x是 掩 码 的位 数 ,或 是 掩 码 中 1的 个 数 。例 如 ,在
11000000中 ,我 们得到 的是 22个 子 网。在这个示例 中 ,有 4个 子 网。
・每个子 网中有多少 台主机 ?2y-2=每 个子 网中主机 的数 目。y是 非掩码位 的位数 ,
即子 网掩码 中 0的 个数 。在 11000000的 示例 中 ,0的 个数决定 了可 以有 26-2台 主
机 。在本例 中 ,每个子 网将有 62个 主机号 。你需要减 2是 因为子 网地址和广播地址
都不能是有效 的主机地址 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码(VI冫
SM)和 TCP/IP排 错

・ =块
哪 些 是 合 法 的 子 网 ?256一 子 网 掩 码 大 小 ,即 ±曾 量 值 。 如 ,256— 192=64。 192

掩码 的块大小总是 64。 从 0开 始 以 64为 分块计 数 子 网掩 码数 值 ,这 样 可 以得 到 的


子 网为 0、64∷
、128、192。 很容易 ,不 是 吗?是 的 ,只 要你 能够 以所 必需 的分块 尺寸进
行计数 ,就可 以做到 !
・每个子 网中的广播地址是什 么?这 是 目前真正最容易的部分 。由于在前面 一 小节 中
我们 已经计数 出我们 的子 网应该是 0、64、128和 192,那 么这个广播地址将 总是 紧邻
下个子网的地址 。例如 ,0子 网的广播地址是 63,因 为下 一 个子 网号是 64。 而 64子
网的广播地址是 127,因 为它 的下 一 个 子 网是 128,等 等 。同时还要记住 ,最 后子 网的
广播地址将 总足 255。
・哪些是合法 的主机号?合 法 主机 号是 那些介 于各个 子 网之 间 的取值 ,并 要 减 去全 0
和全 l的 主机 号。例如 ,64是 子 网号码 ,而 ]27是 广播地址 ,那 么 65~126就 是有效
的主机范 围 ,即 它总是那些介 于子网地址和广播地址之间的地址 。
我知道这确实看 上去很混乱 。但它确实没有 了开始接触它时 给人 的困难感觉 ,那 时 ,人
们就好像要被 吊在半空 屮一 样 !接 下来 ,为 什么不再多试几个 ,再 去感受 一 下 呢?

子 网划分实例 :C类 地址
下面是对刚刚学过的子网划分方法进 行 实践 的机会 ,我 们将 完成对 C类 地址 的划分 。
很令 人兴奋 ,不 是吗 !具 体 的操作将从第 一个可用 的 C类 子 网掩码 开始 ,然后 ,尝 试 对 每个
可用 的 C类 地址 的子 网掩码进行划分 。在完成之后 ,大 家将会 知道 ,对 于 A类 和 B类 网络
的划分 ,也会 同样简单 !
实 践 举 例 舛 1C:2ss⒛ 5,255,128(胆 5)

由于 128在 二 进制 中是 10000000,它 只有 1位 用 于子 网划分 ,而 剩 下 的 7位 则 是用 于


主机地址分配 的。我们将对 C类 网络地址 192.168.10.0进 行子 网划分 。
192.168.10.0=网
络 地 址

255.255.255.128=子
网 掩 码

现有我们来回答前面提出的 5个 问题 :
・多少个子网?由 于 128表 示为二进制时只有 1位 为 1(10000000),囚 此这个答案就
是 21=2。
・每个子网有多少台主机?这 里有 7个 0表 示 的主机位 (100O0O00),因 此计算式为
27-2=126,即 有 126台 主 机 。

・有多少个合法子 网?256-128=128。 记住 ,这里 是从 0开 始 的 ,并且 是使用块大小


来进行计算 的 ,因 此得到的子 网是 0、128。
・每个子 网的广播地址是什 么?这 个地址就是下 一 个 子 网地址前
面的那个地址 ,或 将
本 子网中所有主机位置 1就 可得 到这个广播 地址 。对 于子 网 0,其 下 一 个 子 网地址
为 128,这 样 ,0子 网的广播地址就是 127。
・哪些是合法 的主机号?就 是那些介 于子 网地址 和广播地址之
间的地址 。找 出这些合
法主机地址 的最简单 的方法 ,就是写 出该子 网的子 网地址和广播地址 。这样 ,这些 合
法 的主机地址范围就很 明显 了。下面的列 表就给 出了 0和 128子 网中合法主机地址
的范 围 ,同 时也给出了两个子 网的广播地址 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

96 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

子 网地址 0 128

第 个 主机号 1 129

最后 一 个主机 号 126 254

广播地址 127 255

在继续下面的示例之前 ,来看一下图 3.1。 注意 ,这 里是将一个 C类 网络进行了/25的


子网划分 ,很显然它被划分为两个子网。但是 ,这样做有什么意义?实 际应用中并不会使用
这样的设计 ,但 这并不是 问题 的重点。真正需要 了解 的是 ,做 这样 的设计可 以传达 出的
信'患!
B嘱


⒓^ 一

∷骗≡
∷湓
汀 } 〓〓∷〓∷




`

∷蠛 Ⅱ




仲戒




¨∷
≡9
“2

192168100 19216810128

ROuter#shOw lρ rOute
IOutρ 匝 cutl
C192168100is dirθ cuy cOnnecte¤tO ε thernet o
C19216810128is direCtly cOnneCted tO Ethernet1

图 3.1 实 现 C类 网络/25划 分 的逻辑 网络

尽管这个观点并不会被所有 的人所接受 ,但 是它确实很重要 ,因此 我们还需要对它进行



进 步说 明 ;我们将展示子 网划分 的过程 。理解子 网划 分 的关键是要理解 进行 子 网分割 的
真正原 因。这 里将通过描述物理 网络 的构建过程来说 明这 一 点 ,让 我们 在 网络 中添加 一 个
路 由器 (这 样 ,一 个 互 联起来 的网络就 出现 了 ,认识 到这点很重要 D。 这样 ,由 于添加 了路 由
器 ,这些互联 网络 中的主机就可 以进行相互 间的通信 ,但 是接 下来 的问题是 ,它 们还需要 一
个逻辑 的网络寻址方案 。当然可 以选用 IPX或 者 IPx・
s,但 是 IPv4是 目前最 为流行 的 ,而且
就在我们进行学习的此刻 ,它也正 在被广泛使用 ,因此 我们就选用它作为这个 网络 的逻辑寻
址方案 。现在 回过头来再看一 下 图 3.1。 这里 只有两个 物理 网络 ,因 此我们也需 要应用某
个逻辑 的寻址方案将它们配置为可逻辑 寻址 的网络 。总的来说 ,朝前看 ,以 发展 的眼光来考
虑 问题 ,不论 是着 眼于 长期 还是 眼前 ,这 个 思 路 都 是 十分 正确 的 ,但 是对 于这 里 的这个 实
例 ,/25的 子 网划分将是正确 的 。
实 践 举 例 革 2C:255.255255192(冖 6)

在这个例子 中 ,我 们将对 于网络地址 192.168.10.0进 行 子 网划 分 ,所 使用 的子 网掩码


255.255.255.192。

192.168。 10.0=网 地 址

255.255.255.192=子 网 掩 码

现在 ,我们就来 回答那 5个 问题 :
・多少个子 网?由 于 192有 2位 被设置 为 on(11000000),这
样 ,这 个结果应该 是 22=
4个 子 网。
・每个子 网中有多少个主机号?这 里有 6个 主机 位被设置为 off(11000000),于 是将有
26— 2=62个 主 机 号 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码(VIEM)和 TCP/IP排 错 叨

・哪些是合法 的子 网?256-192=64。 记住 ,这 里是从 0开 始 的 ,并且 是使用块 大小


来进行计算 的 ,因此 得到 的子 网是 0、64、128和 192。
・每个子 网的广播地址是什么?这 个地址 的后边 是下 一 个 子 网的头 ,它 是将所有 主机

位都 置为 on的 地址 ,这 就是广播地址 。对 于零子 网 ,下 个子 网地址是 64,因 此 这
个零子 网的广播地址是 63。
・哪些是合法 的主机 ?它 们是介 于子 网和广播地址之 间的地址 。找 出这个主机地址 的
最为简 单的方法是 ,写 出这个子网的地址 和广播地址 。这样 ,合法 的主机地址就被显
现 出来 了。下面 的列表给出 了 0、64、128和 192子 网中 ,每 个子 网的合法 主机范 围 ,
及广播地址 :
子网地址 (首 先要做 的 ) 0 64 128 192

第 个 主机 号 (最后完成 主机地址 的确定 ) 1 65 129 193
最后 一 个 主机号 62 ・ 126 190 254

广播地址 (第 二步要做 的 ) 63 127 191 255


一 一
好 ,在进入到下 个示例之 前 ,再 来看 下 日前这个 子 网/26。 对 于 已有 的成果你会做
些什 么?应 用它 !我 们就用 图 3,2来 实践/26网 络 的划分 。
66 67 68

∷∶

1∷ ∷ Ⅲ∷
,∵∷ ∷
Ⅱ ∷

∷∶∷
∴∷ Ⅱ9ˉ ∷ ==∷ ∵

∷ ∷ Ⅱ '恝 ¨¨:

921681064 65 ' 1i。 {豳 畲扌该 访 惫
1

2 3 ∷ 4 s

|∷
∷∷∶
Ⅱ |,∴ ^ ∵ ∷ =∷ △ ∶
0磁

192168100
ROuter乎 shOW iρ route
{Output c“ |
G192168100is dlreCuy GOnnθ ctθd tO Ethernet o
C192】 681064is direct|y GOnl,ected tO Ethernet1
C】g21681θ 128is d丨丫 θCt丨
y cOnneCted tθ Etllernθ父2

图 3.2 实 现 C类 网络/26划 分 的逻辑 网络

这个/26掩 码提供 了 4个 子 网络 ,而 我们需 要 为 每个路 由器 接 口提供 一 个 子 网地 址 。


本例 中 ,使用这个掩码 ,就 实际上有 了空间来添加另外 的路 由器接 口。
实践举例 #3C:255255255224(/27)
,我 192.168.10.0,使 码 255.255.255.224。
这 次 们 将 划 分 网 络 用 的 子 网 掩 为

192.168.10,0=网 络 地 址

255.255.255.224=子 网 掩 码


有 多 少 个 子 网 ?224是 11100000,于 是 我 们 将 有 23=8个 子 网 。


有 多 少 个 主 机 号 ?25— 2=30个 。

・哪些是合法的子网?256-224=32。 我们将从 0开 始 ,并且使用子网掩码值计算的


块 (增 量 )为 32:0、 32、 64、 96、 128、 160、 192和 224。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

98 CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

・每个子 网的广播地址是多 少?(一 直是在下 一个子 网号前边 的地址 。 )


・哪些是合法 的主机号?(这 些地址是介 于子 网地址 和广播地址 之 间的。 )

要 回答最后两个 问题 ,首 先需要写 出这些子 网地址 ,然 后写 出它们 的广播 地址 ,即 下
个子 网地 址 前 边 的 地 址 。最 后 ,再 填 人 这 些 主 机 地 址 。下 面 这 个 表 给 出 了所 有 的 用
255.255.255.224为 C类 子 网掩码 的子 网 :
160 192 22・ ±
子 网地 址 0 32 64 96 128
一 161 193 225
第 个合 法 的主机 号 1 33 65 97 129
一 190 222 254
最后 个 合 法 的 主 机 号 30 62 94 126 158
191 223 255
广播 地 址 31 63 95 127 159

实 践 举 例 革 4C:zs5255.255.⒉ 0(/28)

让我们来做另一个练习 :
192.168.10.0=网 络 地 址

=子
255.255.255.2娴 网 掩 码

・ 二 11110000。 有 24=16个 子 网 。
子 网 数 ?240的 进 制 表 示 为

・ 2d-2于 14个 。
主 机 数 ?4个 主 机 位 ,或

・ 0开 :0+16=16,16+16=32,32+16=48,
合 法 子 网 ?256-240=16。 从 始

48+16=64,64+16=80,80+16=96,96+16=112,112+16=128,
128+16=144,144+16=160,160+16=176,176+16=192,192+16=208,
208-卜 16==224,224-← 16==240。
・每个子 网的广播地址 ?
・合法 主机号?
要 回答最后两个 问题 ,请检验下表 。它给 出了每个子 网的子 网号 、 合法 主机号和广播地
一 一
址 。首先 ,找 出每个子 网的广播地址划分 (它 直是下 个 合法子 网前边 的地址 ).然 后 ,填
人相应 的主机地址 。下表给出了由 255.255.255.240提 供 的 C类 子网划分 中的 。
T用 子 网、
主机号和广播地址 。
f∞ 目乓劳 0 16 32 48 64 80 96 112 128 144 160 176 192 208 224 240
一 叫-

97 113 129 145 161 177 193 209 225 241


匀 篙 卜

1 8 5 6 9 4 3 3 7 1 1

主机号
靖夤厅予一-“卜
1430 46 62 78 94 110126 142 158 174 190 206 222 238 254
主机号
¨
厂 押蛋朔L力上 1531 47 63 79 95 111127 143 159 175 191 207 223 239 255

提示 :Cis∞ 已经预见 到会有很 多人 不会使 用十 六进 制进行计 算 ,因 而他 们会花 出大量


的时间去计算在掩 码 为 255.255.255,240的 C类 网络 中合 法 的子 网、主机 和 广
播 地址 。 而这 个掩 码 正是你现在 学 习的 。

实践举例 #5C:255,⒛ 5.⒛ 5⒉ 8(/29)


我们继续进行练 习 :
192.168.10。 0=网 络 地 址

=子
255.255.255.2鲳 网 掩 码

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分 、变长子 网掩码 (VLSM)和 TCP/IP排 错 99

・ 11111000。 25=32个
子 网 数 ?248的 二 进 制 表 示 为 有 子 网 。


主 机 数 ?23-2=6。

・ 0开
合 法 子 网 ?256-248=8。 从 始 :0,8,16,24,32,40,48,56,64,72,80,88,96,

104,112,120,128,136,144,152,160,168,176,184,192,200,208,216,22奎 ,232,240
和 248。
・每个子 网的广播地址 ?
・合法主机号 ?
看 一 下下面这个 列 表 ,它 给 出 了 一 些 对 于 C类 子 网掩 码 255.255.255.248的 子 网号
(只 有前面 4个 和后 面 4个 )、合法 的主机号 和广播地址 :
子 网号 0 8 16 24 。 ¨ 224 232 240 248

¨ ⒛
3252 9421
第 个 主 机 号 。
527191

一 230 238 246 254


最 后 个 主机 号 6 14 22 30 ,¨

广播 地址 7 15 23 31 。 ¨ 231 239 247 255

实 践 举 例 丰 6C:⒛ 5⒛ 5255⒛ 2(/30)

又 一 个练 习 :
192.168,10.0=网 地 址

£ 55.255.255,252=子 网 掩 码


子 网 数 ?64。

・主机数 ?2。

?0、 4、 8、 12,等 ,一 苜 到 25。
合 法 子 网 等

・每个子 网的广播地址是多少 ?(一 直是在下 一 个子 网号前边 的地址 。


)
・合法 的主机号?(另 阝
些介于子 网号和广播地址之 间的地址 。 )
下面的表给 出了在 255,255.255.252的 C类 子 网划分 中最开始 的 4个 和最后 4个 子 网
合法 主机号和广播地址 :
号、
的四子 网号 0 4 8 12 ,..240 244 248 252

第 个主机号 1 5 9 13 ...241 245 249 253

最后 一 个 主机号 2 6 10 14 ,,.242 246 250 254

广播地址 3 7 11 15 ,,,243 247 251 255

真 实 场 景

我们是否会真正用到只提供两个主机号的子网掩码
假设你是位于旧金 山的 Acme公 司的网络 管理 员,该公 司办公 室中存在着许 多 WAN
链路连接。 目前你的网络是一个有类网络,即意味 着所有 的主机和路 由器接 口在每个接 口
上拥有相 同的子网掩码。你现在 已经 了解到 了有关无 类路 曲的 内容,在 无类路 由 中你可 以
拥有不同长度的掩码 ,但是 ,我们还没有学习在 点到,点的 WAN链 路 上应该使用什 么。在这
一情 况下,255.255.255.252(/30)是 否是一个有 用的掩码?
是 的 ,在 广域 网中这是 一 个非常有 用的掩码 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

100 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

子 网掩码 ,那 么每 个 网络将会有 254台 主机 ,但是使 用一


如 果你使 用 255.255.255.0做
个 WAN链 路你只需要使 用其 中的两个地址 !这 对于每 个子 网 中有 252个 主机地址 来说是
一 种浪 费 。如果你使 用 255.255.255.252做 子 网掩码 ,那 么每 个子 网 中只有 两个主机地 址 ,

这 样你 就不会 浪 费 宝贵 的地 址 资 源。这是 个非常重要 的 内容 ,在 本章 后 面的 VIEM网 络
设 计 小节 中 ,我们将更为详 细地描述这 个 内容 。

头脑中的子网划分 :C类 地址
在你的头脑中进行子网划分确实是可行的。即使你不相信 ,我还是会告诉你如何去做 。
其实它真的并不很难 ,来看一下这里的示例 :
192.168.10.33=结 地 址

=子
255.255.255.2⒛ 网 掩 码

首先 ,判 断一 下这个 IP地 址 的子 网和广播地址 。你可 以通过 回答 5大 问题 中的 3个 来


做到这 一 点 ,256-224=32。 0,32,64。 这个地址 33是 落入两个子 网 32和 64之 间的 ,并且

它 定是子 网 192.168.10.32中 的地址 。下 一 个子 网是 64,所 以广播地址是 63(记 住 ,一个
子 网的广播地址永远是下 一 个 子 网地址前边 的数 值 )。 合法 的主机号范 围是 33~62(子 网
号和广播地址之 间的号码 )。 这真是太容易 了 !不 是吗?
好 了 ,接 下来让我们试另外 一 个 。我 们将划分另 一 个 C类 地址 :
192.168.10.33=结 地 址

255.255.255.240=子 网 掩 码

IP地 ,它 ?256-240=16。 0,16,32,48。


这 个 址 是 哪 个 子 网 中 的 的 广 播 地 址 又 是 什 么

看到 了 吗 ,这 个 主 机 地 址 是 介 于 32和 48两 个 子 网 之 间 的 。所 以,这 个 子 网 是



192.168.10.32,并 47(下 子 48)9合 法 的 主 机 号 范 围 是 33~46
且 它 的 广 播 地 址 是 个 网 是

(子 网号和广播地址之问的数字 )。
太好了 ,我们需要再多做一些 ,这样可以使你确信你确实掌握它 了。
你有一个结点 ,它的地址是 192,168.10.174,子 网掩码是 255.255.255.240,合 法的主
机号范围是多少?
掩码是 240,所 以我们做减法 256-240=16。 这是我们 的块的尺寸。只需要累加 16,
17准 :0,16,32,48,64,80,96,112,128,144,160,176。 主 机 地 址 174
直 到 超 过 这 个 主 机 地 址

是介于 160和 176之 间的 ,所 以 ,这 个子 网是 160。 它 的广播地址是 175,而 合法 的主机范 围


是 161~174。 这 曾是很难 的问题 。
再多做 一个 ,只 是 出于好玩 。这是所有 C类 子 网划分 中最简单 的∵个 :
192.168.10.17=结 地 址
`点

255.255.255.252=子 网 掩 码

这个 IP地 址的子网和广播地址是什么?256-252=4。 0,4,8,12,16,⒛ ,等 等 。已经


找到了!主 机地址是介于子网 16和 ⒛ 之间的。这个子网是 192.168.10.16,并 且广播地
址是 19。 合法的主机号是 17和 18。
现在你已经完成了所有 C类 地址的子网划分 ,让我们到 B类 子网划分中去看看 !但 是
在开始之前 ,让我们快速复习一下。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码(VLSM)和 TCP//IP排 错 1o1

我们都知道些 什么
很好 ,在 这里你可 以真正应用 你 日前 已经 学到的内容 ,并 将它们全部整理
到你 的记忆 中
去 。这是 一 个非常有 用 的小节 ,在 多年 的教学 中 ,每 次我 都会仔细讲这 一
部分 内容 。它也将
帮助你真正 认清子 网划分 的问题 !
当看到带有 斜杠 的子网掩 码 时 ,你应 当知道它所 意味的 内容 :
/25 对 于/25你 应该知道 什么?
・128的 掩码
"位 为 1,7位 为 0(10000000)
・块尺寸 为 128
・2个 子 网 ,每个子
网中有 126个 主机 号
/26 对 于/26你 应该知道 什 么?
・192的 掩码
・2位
为 1,6位 为 0(11000000)
・块尺寸为 64
・4个 子 网 ,每个子 网中有 62个
主机 号
/27 对 于/27你 应该知道 什 么?
・224的 掩码
・3位
为 1,5位 为 0(1110O0oo)
・块尺寸为 32
・8个 子 网 ,每 个子 网中有 30个
主机 号
/28 对 于/28你 应该知道 什么?
・240的 掩码
・4位
为 1,4位 为 0(111100oo)
・块尺寸 为 16
・16个 子 网 ,每个子
网中有 14个 主机 号
/29 对 于/29你 应该知道 什么?
・248的 掩码
・5位
为 1,3位 为 0(11111000)
・块尺寸为 8
・32个 子 网 ,每个子
网中有 6个 主机 号
/30 对 于/30你 应该知道 什么?
・252的 掩码
・6位
为 l,2位 为 0(11l1110O)
・块尺寸为 4
・64个 子网,每个子网中 2个
有 主机号
不管你所拥有的地址是 A类 、 B类 或 C类 ,/30掩 码将永远只提供给你 2个 主机地
址。
正如 Cisco所 建议的,这个掩码几乎就是为点到点链路提供的专用掩码 。
如果你可以记住本节“我们都知道些什么”的内容 ,那 么在以后 日复一 日 工
的 作或学习

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

102 CCNA学 习指 南 (中 文 第 六版× 640-802)

过程中你都会非常轻松 。试着大声地背诵这些 内容 ,这样会帮助你记住它们 ,当然 ,这样会


使你身边的一些重要人物及 (或)合作者认为你是在温故这些 内容 ,即他们 已经开始认为你
就是网络中人士。并且即使你还没有真正进入网络界 ,而只是正在接受学习并打算进人网
络世界 ,你也可以让周围的人亻
丨]开始认为 ,目前的你 已经是个 网络 中的怪客 ,从此他们会 以
全新的态度对待你。
将这些内容抄写在闪存卡上 ,并请别人来测试你 的熟练程度 ,这也是很有帮助的。当你
“ ”
熟记了本节 我们都知道些什么 中有关块尺寸的内容 ,那么你将会为 自己能够快速地进行
子网划分而感到惊讶 。

B类 地 址 子 网划 分

在我们深人讨论这一 部分之前 ,让 我们 首先来看 下 B类 网络 中所有可能的子 网掩
码。注意 ,在这里比起 C类 网络我们有了更多的可用子网掩码 :
255.255.0.0 (/16)
)71/( 0,821.552.552 )42/( 0.552.552.552

)52/( 821.552.552.552 )81/( 0.291.552.552

)62/( 291.552.552.552 )91/( 0.422.552.552

)72/( 422.552.552.552 )02/( 0.042.552,552

255.255.248.0 (/21) 255.255.255,240 (/28)


)92/(842.552.552.552 )22/(0.252.552.552

)03/(252,552.552.552 )32/(0.452.552.552

我们知道 B类 网络地址有 16位 可用的主机地址 。也就是说我们可以最多用到 14位 来


进行子网划分 (因为必须至少保留两位用于子网中的主机寻址 )。 使用/16意 味着对 B类 地
址并没有进行子网划分 ,但它仍是可 以使用的掩码 。

说明:此外 ,你是否注意到在这个子网值的列表 中有任何 有趣的 东西,也 许 只是某个规


律?是 的!这 就是为什 么我在本单元的开始部分要 求你记 忆二进制到十进制数
值转换的原因。由于子网掩码位起始于左侧 ,结 束于右侧 ,中 间不允许有跳过 的
位 ,所 以这些数对于所有的地址分类都是一样 的。请牢记这个规律 。

划分 B类 子网的过程同 C类 的是非常相似的 ,所不同的只是在这里将拥有更多的主机


位 ,而且要从第二个八位位组开始 。
可以使用与 C类 网络中相同的子网数 ,但是在网络号部分增加 了 0,并 且在广播地址的

第 四个八位位组部分增加了 255。 下表给出了在 个 B类 网络 中使用 240(/⒛ )子 网掩码
时两个子网的主机地址范围的实例 :

0.23 0.61
第 个 子 网

二 552.23 552.61
第 个 子 网

要在这些数字间添加合法主机号 ,你是可以做到的!

说明:当掩码位达到/24时 这个示例才有意义。而这之后的操作 ,就如 同对待 C类 地址


一样。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码(VLSM)和 TCP/IP排 错 103

子 网划分 实例 :B类 地址
在这 一 部分将 给你 一 些划分 B类 子 网的实践 练 习。我不 得不再 次说 明划分 B类 子 网
—— 具有完全相 同的数字 !
与划分 C类 子 网是 一 样 的 ,除 了要从第三个八位位组开始 以外
实践举例 革1B:⒛ 5⒛ 51280(/17)
172.16.0.0=网 络 地 址

255.255.128.0=子 网 掩 码

・子网数?21=2(与 C类 相同)。
・主机数?215-2=32766(第 三个八位位组的 7位 ,和第四个八位位组的 8位 )。
・合法子网号?256-128=128。 0,128。 记住这个子网划分是在第三个八位位组中进
行的 ,于是子网号应该是 0.0和 128.0,如 下表中显示的。这些是与 C类 划分完全相同的号
码 ;我们在第三个八位位组使用它们 ,并在第 四个八位位组中添加 0用 于网络地址 。
・每个子网中的广播地址?
・合法主机号?
每个子网中的合法主机号范围及广播地址 :
下表给出了这两个可用的子网、
子 网 号 0.8210.0

第 个 主 机 号 1.8211.0

最 后 个 主 机 号 452.52452.721

广 播 地 址 52.5252.721

注意 ,我们只添加 了第四个八位位组的最低和最高位的取值 ,就得到了答 案 。可见,它


与 C类 子网的划分是非常非常相似的 ,我 们只使用 了第三个八位位组里同样 的数字 ,并 在

第四个八位位组中添加 了 0和 255— 多简单 !我 其实不用说这么多 ,一 点不难 ;数字根本
不变 ,只是在不同的八位位组中使用 。
实 践 举 例 艹 2B:255255192,0(/18)
172.16.0.0=网 地 址

255.255.192.0=子 网 掩 码


子 网 数 ?22=4。

・主机数?214-2=16382(第 三个八位位组的 6位 ,和第四个'`位 位组的 8位 )。


・合法子网号?256— 192=64。 0,64,128,192。 记住 ,这个子网划分是在第三个八位
位组中进行的 ,因此这个子网号应该是 0.0、64。0、128.0和 192,0,如 下表所示。
・每个`了网中的广播地址 ?
・合法主机号?
下表给出了这 4个 可用子网、
每个子网中的合法主机号范围及广播地址 :
子 网 号 0.64.0128.0192.0

第 个 主 机 号 0.164.128.192.1


127.5419.25425.4
最 后 个 主 机 号 63.25茌

广 播 地 址 63.25127.519.2525.

注意 ,它 与 C类 子 网的划分是非常非常相似 的 ,我们 只是在第 四个'`位 位组 中添加 了 0


和 255。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

104 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

实 跆沪举侈刂#3B:255‘ 2552400(/20)

172.16,0.0=网 地 址

255.255.240.0=子 网 码


子 网 数 ?24=16。


主 机 数 ?212— 2=4094。


合 法 子 网 号 ?256-240=16。 0,16,32,48,等 等 ,一 直 到 240。 注 意 ,这 些 C类 网

络 的 240掩 码有相 同的子 网号 。我 们 只是将它们放在第 三 个八位位组并在第 四个八


位位组添加 0和 255。
・每个子 网的广播地址?
・合法 主机号?
下表给出了使用 B类 255.255.240.0掩 码划分 的前 4个 子 网的子 网号 、
合 法 主机号和
广播地址 :
子 网 号 0.84 0.23 0.61 0,0

第 个 主 机 号 1.84 1.23 1.61 1,0

最 后 个 主 机 号 452.36 452.74 452.13452.51

广 播 地 址 552.36 552.74 552.13552.51

实践举例 社4B:⒛ 52552540(″ 3)


172。 16.0,0=网 地 址

255.255.254.0=子 网 码


子 网 数 ?27=128。


主 机 数 ?29-2=510。


合 法 子 网 号 ?256-254=2。 0,2,4,6,8,等 等 ,一 直 到 254。

・每个子 网的广播地址 ?
・合法主机号?
下表给 出了在 B类 网络 中使用 255.255.254.0掩 码所得 到 的前 5个 子 网的子 网号 、

法主机 号和广播地址 :
子 网 号 0.2.04.06.08.0

第 个 主 机 号 0.12.l4.16.18.1

最 后 个 主 机 号 1.2543,254.2547.2549.254

广 播 地 址 1.253.25.257.259.25

实 践 举 例 革 5B:255,⒛ 5,2550(″ 4)


与人们 习惯认 为 的相反 ,在 B类 网络地址 中使 用 255.255.255.0时 ,不 可 以被称 做 B

类 网络使用 了 C类 的子 网掩码 。胃仁常奇怪 的是 ,当 许多人看 到在 一 个 B类 网络 中使 用这
一 掩码时 ,都会认 为这是 一 个 C类 的子 网掩码 。这是 一 个 “使用 了 8位 来进行子 网划分 的 B

类子 网掩码 ,它 与 C类 掩码是完全不相 同的 。这样 的子 网划分是相 当简单 的 :
172.16.0.0=网 地 址

255.255.255.0=子 网 掩 码

・ =256。
子 网 数 ?严


主 机 数 ?2:-2=254。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码(VLSM)和 TCP/IP排 错 105


合 法 的 子 网 号 ?256-255=1。 0,1,2,3,等 ,一 直 到 255。

・每个子网的广播地址?
・合法主机范围?
下表给出了在 B类 网络 中使用 255.255.255.0掩 码 的前 4个 和最后两个子 网的子网
合法主机号及广播地址 :
号、
子 网号 0.0 1,0 2.0 3,0 .。 。254.0 255.0

第 一 个 主机号 0.1 1.1 2.1 3.1 。 。。254.1 255.1

最 后

个 主 机 号 452.1552.0
2.254 3.254 ..。 254.254 255.25绫

广播地址 0.255 1.255 2.255 3.255 .。 .254.255 255.255

实 践 举 例 #6B:255255⒛ 5,128(″ 5)

这是 一 个你 可能想到过 的最难划分 的子 网。更不利 的是 ,实 际上它是在 网络应 用 中最


好 的一 个子 网划分方案 ,因 为它可 以创建 的子 网总数超过 500,且 每个 子 网拥有 126个 主机
号的最好组合 。所 以 ,不要跳 过这 一 部分 !
172.16。 0.0=网
络 地 址

255.255.255.128=子
网 掩 码


子 网 数 ?29=512。


主 机 数 ?27-2=126。

・合法子 网号 ?好 ,现在 来处理难缠 的一 部分 。256-255=1。 0,1,2,3,等 等 ,这 是第



二个 八 位位组 中的值 。不要忘 了 ,另 位用在第 四个八位位组 中。还记得我 曾经告诉过你 ,
如何在 C类 网络 中使用 一 个子 网位来进行划分 吗?你 可 以用 同样 的方法来划分 (现 在你应
该清楚为什么我要在 C类 地址 中展示 1位 的子 网掩码 ,其 目的是使这 一 部分更容易 一 些 )。
你实际上在每个第 三个 八 位位组组合 中得 到两个子 网 ,因 此 ,有 512个 子 网。例 如 ,假 如第
三个八位位组显示 的是子 网 3,那 么这两个子 网实际 上应该是 3.0和 3.128。
・每个子 网的广播地址 ?
・合法主机号?
下表给出了使用 B类 子 网掩 码 255.255.255.128时 ,你 所 能创 建 的子 网、
合 法 主机号
和广播地址 (这 里给 出了前 8个 子 网和最后两个 子网的情况 ):
128.0128.02183.0128。 ¨ 25,0⒛ 5.128
子 网 号 0.。

第 个

0.1291.,129.1293.129.¨ 25.125.129

主机号

最 后 个

0.1260.2541.1261,2542.1262.2543.1263.254 。,。255.126255.254
主 机 号

广 播 地 址 0.1270.2551,1271,2552.1272.2553.1273,255
..。255,127255.255

实 践 举 例 #7B:255.255⒛ 5192(归 6)

到这里 ,B类 的子 网划分会变得容易些 了。由于这第三个八位位组 的掩码部分 为 255,


因此不论这第 三 个 八 位位组 中的数字是什么 ,它 都将 只是 一 个子 网编号 。然而 ,目前我们 的
子 网位还将 出现在第 四个八位位组 中 ,这样就 可以像在 C类 子 网划 分时那样来划分这个八
位位组 。让我们来练 一 下 :
172.16.0.0=网 地
络 址

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

106 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

255.255.255.192=子 网 掩 码


子 网 数 ?210=1024。


主 机 数 ?26-2=62。

・合法子网号 ?256-192=64。 这些将被显示在下表 中。这些数字是 否看起来很


眼熟?
・每个子网中的广播地址?
・合法主机号 ?
下表给出了前 8个 子网号、
合法主机号及广播地址 :
子 网 号 0.640.1280.192.0164.128.192

第 个 主 机 号 0.1650.1290.13.1651.291.3

最 后 个 主 机 号 0.62160.190.2541.6216.901.254

广 播 地 址 0.631270.190.251.63127.91.25

注意 ,对于在第三个八位位组中的每个子网值 ,在第 四个八位位组中你都可以得到子网


0、64、128和 192。
实践举例 #8B:⒛ 5,⒛ 5⒛ 5,″ 4(胆 7)
可以用与前面相同的方法来处理这里的子网划分 ,所不 同的是 ,在这里 ,我们有 了更多
的子网数和每个子网中更少的主机数。
172.16.0.0=网 地 址

=子
255,255.255.2⒛ 网 掩 码

・ 48。
子 网 数 ?21l=⒛


主 机 数 ?25-2=30。


0、 32、 64、 96、 128、 160、 192、 224。
合 法 子 网 号 ?256-224=32。

・每个子 网的广播地址?
・合法 主机号?
下表给 出了前 8个 子 网 :
0。 链 0.96 0.128 0.160 0.192 0。 ” 4
子 网 号 0.0 0.岁

第 个

0.1 0.33 0.65 0.97 0.129 0.161 0.193 0.225

主机号

最 后 个


03.0 。
049.026. 452.0222.0091,0851.0621

主机号
广 播 地 址 0.310.630.950.1270.1590.1910.2230.255

下表给 出了最后 8个 子 网 :

f 乓
l 42.52291.52061.52821.5269.52劳
46.5223.520.52

一-叫
鲳篙 卜
255.1 255.33 255.65 255.97 255.129 255.161 255,193 255.225
主机 号
屑艮厅予一-叫卜
255.30 255.62 255.94 255.126 255.158 255.190 255.222 255.254
主机 号
552.552 32z

r 詈。
552 1朔
91.552 951鱼
.552721.552追
59.552 36上
.55213.552

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子 网掩码(VI'SM)和 TCP/IP排 错 107

头脑中的子网划分 :B类 地址
看错了吗?在 我们的头脑中划分 B类 地址的子网?实 际上 ,在头脑 中划分要 比在纸上
进行更容易 ,并没有在开玩笑 !让 我来告诉你如何去做 。
问 题 :IP地 址 172.16.10.33255,255.255,224(/27)的 子 网 号 和 广 播 地 址 是 什 么 ?

回答 :有趣的八位位组是第四个八 位位组 。256-224=32。 32+32=64。 哈:33是 介


于 32和 64之 间的。然而,记住 ,这里的第 二个八位位组被认为是子网部分 ,所以,这个答案
是 10.32子 网。其广播地址是 10.63,因 为 10.64是 下一个子网的地址 。这个很简单 。
问 题 :1P地 址 172,16,66.10255.255.192.0(/18)子 地 址
网 的 和 广 播 地 址 是 什 么 ?

回答 :有趣的是第 二个 八 位位组 而不是第 四个八 位位组。256— 192=64。 0,64,


一 一
128。 172.16,64.0。 172.16.127.255,因
这 个 子 网 是 这 个 广 播 地 址 定 是 为 128.0是 下

个子 网的地址 。
问 题 :IP地 址 172.16.50.10255.255.224.0(/19)的
子 网 号 和 广 播 地 址 各 是 什 么 ?

回答 :256-224=32。 0,32,64(注 意 ,我 们是从零 (0)开 始计数 的 )。 这个 子 网地址 是


一 一
172.16.32.0,并 且 这 地 址 172。 16.63.25,囚 64.0是
个 广 播 定 是 为 下 个 子 网 的 地 址 。

问 题 :IP地 址 172.16.46.255255,255.240.0(/⒛ )的 子 网 号 和 广 播 地 址 各 是 什 么 ?

回 答 :256-240=16。 我 们 对 第 二 个 八 位 位 组 很 感 兴 趣 。 0,16,32,48。
这 个 子 网 地

一 一 一
址 定 属 于 子 网 172.16.32.0,并 且 它 地 址 172,16.47.255,囚 48.0是
的 广 播 定 是 为 下

个 子 网 的 地 址 。 是 的 ,172.16.46.255是 合 法 主 机 。

问 题 :IP地 址 172.16。 45,14255.255,255.252(/30)的


子 网 号 和 广 播 地 址 各 是 什 么 ?

回 答 :是 哪 个 有 趣 的 八 位 位 组 ?256-252=4。 0,4,8,12,16(第 四 八 )。
个 位 位 组 这

172.16.45.12,它 一
个 子 网 是 的 广 播 地 址 是 172.16。 45.15,因
为 下 个 子 网

是 172.16。 45.16。

问题 :什么是主机 172,16.88,255/⒛ 的子网和广播地址?


回答 :什么是/20?如 果你还 回答不 了这个提问,你 将不能答 出前面的问题 ,你 能吗?
/⒛代表 255,255.240.0,它 在第三个八位位组中给出的分块大小是 16,由 于在第 四个八位
位组中没有子网位 ,则在第四个八位位组中可选的答案将总是 0和 255。 0、16、32、48、64、
80、96… …可见 88正 是介 于 80和 96之 间的 ,因 此这个 子 网是 80,0,而 这个 广播地址
是 95.255。
问题 :某台路由器在其接 口上接收到一个 目标地址为 172.16.46.191/26的 数据包 。对
这个数据包路由器将做些什么?
回答 :丢弃它。知道为什么吗?172,16,46.191/26的 掩码是 255.255.255.192,它 给出
的分块大小为 64。 这样得到的子网为 0、64、128、192。 191是 128子 网的广播地址 ,而对于
路由器 ,在默认时是要丢弃任何一个广播数据包的。

A类 地 址 的子 网划 分

A类 网络的子网划分与 B类 和 C类 并没有任何不同 ,只是在这里有 ⒛ 位可以使用 ,而


在 B类 网络地址中只有 16位 ,在 C类 网络地址中只有 8位 。
让我们首先列出 A类 网络的所有子网掩码 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

108 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

255.0.0.0 (/8)
)02/( 0,042.552

552 )9/( 0.0.821,552

)12/( 0.842.552.552 )01/( 0.0.291.552

)22/( 0.252.552.552 )11/( 0,0.422.552

)32/( 0.452.552.552 )21/( 0.0,042.552

)42/( 0.552.552

552 )31/( 0,0.842.552

)52/( 821.552,552.552 )41/( 0.0.252.552

)62/( 291.552.552.552 )51/( 0.0.452.552

255.255.0.0 (/16) 255.255.255.224 (/27)


)82/( 042.552.552.552 )71/( 0.821.552.552

)92/( 842.552.552.552 )81/( 0.291.552.552

)03/( 252.552.552.552 )91/( 0.422.552.552

这样 ,你必须至少保留两位来定义主机。并 且我希望你现在就能理解这个规则。记住 ,
我在这里将做与 B类 和 C类 子网划分中同样的工作 。不同的只是我们有了更多的主机位 ,
同时我们可以只使用与 B类 和 C类 中相同的子网号 ,但我们开始使用这些数字是在第二个
八位位组中。

子网划分实例 :A类 地址
当你看到一个 IP地 址和子网掩码时 ,你必须能够从决定主机的位中区分出定义子网的
“ ”一
位 。这是很必要的 。如果你仍然不理解这些概念 ,请重读前面第 2章 中的 IP寻 址 节。
它告诉你了如何 区别子网和主机位间的不同,并且帮助你明了这些概念 。
实践举例 #1A:2ss255,00(/16)
A类 地址使用 255.0.0.0为 默认的掩码 ,它留下 22位 来进行子网划分 ,因 为必须为主
机地址至少保留两位。对于一个 A类 地址掩码 255.255,0.0使 用了 8位 子网位 。
・ =256。
子 网 数 ?严

・ -2=65534。
主 机 数 ?2“

・合法子网号?256-255=1。 0,1,2,3,等 等 (第二个八位位组 中的全部 )。 子网将是


10.0.0,0,10.1.0.0,10.2,0.0,10.3.0。 0,等 ,一 直 到 10.255.0.0。

・每个子网的广播地址?
・合法主机号?
下表给出了这个私有 A类 网络 10.0.0.0的 开头两个和最后两个子网的子网号 、
合法
主机号范围和广播地址 :
10.2540。 01.250.
子 网 号 10.01.0.¨

一 ¨ 10.2540.10.250.1
第 个 主 机 号 10.10.1。


10.2545.2410.255.24
10.25.410.25.4,¨
最 后 个 主 机 号

10.2545.210.255.2
广 播 地 址 10.25.10.25.¨

实践举例 艹2A:2“ ,⒛5.240,0(″ 0)


255.255.240.0给 了我们 12位 子网位用于子网划分及 12位 用于主机寻址 。
・ 96。
子 网 数 ?219-2=如

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码(Ⅵ sM)和 TCP/IP排 错 109


主 机 数 ?212-2=幻 94。

・合法子网号?256-240=16。
这些 子 网在第 二 个八 位位组 中块 的大小 为 1,而 在第
二 个八位位组 中块 的大小是 0、16、32,等 等 。
・每个子 网的广播地址?
・合法主机 号?
下表给 出了一 些 主机地址 范 围的示例 ,包 括开始部分 的 3个 和最后 一 个子 网 :
子 网号 10,0.0.0 1o.0.16.0 1o.0.32.o 。。。10.0.240,0
10.0.16.1 10,o.32.1

第 个 主 机 号 l.0.0.01
。。。10.0.240.1

最 后 个 主 机 .̈ 452.74.0.o1号
452.13.o.o1452,51.0.01
452.552.o,o]

广播地址 10,0.15.255 1o.o.31.255 1o.0.47.255 。 。。1o.o.255.255


实践举例 社3A:⒛ 5⒛ 5⒛ 5192(归 6)
让我们使用第二 、 第 三和第四个八位位组做更多的关于子网划分的练习。
・ =26214钅
子 网 数 ?2旧 。

・ -2=62
主 机 数 ?箩

・合法子网号?在 第 二 个和第工个八
位位组 中块 的大小是 1,而 在第 四个八 位位组 中
块 的大小是 64。
・每个子 网的广播地址 ?
・合法 主机号 ?
下表给出了在 A类 的 255,255.255.192掩 码 下前 面 4个 子 网的子 网 盱和它 们 的合法
主机号 、
广播地址 :
子 网 号 821.o.o.0146.o.0,o1o.0.o,o1
10.0.0.192

第 个 主 机 号 921.o,0.0156.0,0,o11.0.0.01
10.O,0.193

最 后 个 主 机 号 。
0,0126.0.O.01 。
o.o.o1621.o 091 10.0.0.254
广 播 地 址 191.o.o.o1721.o,0.0136.o.0.01
10.0.0.255
下表给 出了最后 4个 子 网的子 网号和它 们 的合法主机 号 、
广播地址 :
子 网 号 1o。 ⒛ 5。 ⒛ 5.o1。 ⒛ 5。 ⒛ 5,“ 1o。 ⒛ 5.⒛ 5.128 10.255.255.192

第 个 主 机 号 10.255。 ⒛ 5.1 1o.⒛ 5.⒛ 5.65 1o.~9s5。 ⒛ 5.129 10.255.255.193

最 后 个 主 机 号 1O.⒛ 5。 ⒛ 5。 衄 1o。 ⒛ 5.~9s5.12610。 ⒛ 5.⒛ 5.190 10,255.255.25・ ±
广 播 地 址 10。 ⒛ 5.⒛ 5。 ∞ 1o。 ⒛ 5。 ⒛ 5.1271o.⒛ 5。 ⒛ 5.191 10.255.255.255

头脑中的子网划分 :A类 地址
这个内容听起来很难 ,与 C类 和 B类 一样 ,它们的数据都是同样的,只是我们需要从第
二个八位位组开始来考虑问题 。怎样使这个过程容易些呢?你 只需要关心
那些拥有最大的
块尺寸的八位位组 (它们通常会被称为是需要引起注意的'`位 位组 ,即那些不同于 0或 255
的值),例 如 ,某个 A类 网络其掩码为 255.255,240.0(/20)。 其第二个八位位组的块尺寸是
1,因 此在这个八位位组中列出的数字是子网号。其第三个八位位组是掩码 240,即
在第三
个八位位组中有一个尺寸为 16的 分块。如果主机 的 ID是 10.⒛ 。 8o.3o,那 么你的子 网、
广
播地址和合法的主机范围是什么?
在第二个八位位组 中子网号是 ⒛ ,而在第三个八位位组中其块尺寸是 16,于 是我们只

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

110 CCNA学 习指 南 (中 文 第 六版×64⒍802)


:0、 16、 32、 48、 64、 80、 96… 找 (顺 说 ,你 也 可 以 以 16为 间 隔 来 找 出 这 个 值 ,对
需 计 数 出 到 便


)!我 10,⒛ .80.0,其 广 地 址 为 10.⒛ .95.255,因 为 下 个 子 网 是
吗 们 的 子 网 是 播

10,⒛ .96.0。 主 机 是 10.⒛ 。 80.1~10.⒛ 。 95.254。 就 是 这 样 ,不 骗 人 !如 果 你


其 合 法 范 围

也 将 分 块 大 小 掌 握 好 ,你 也 可 以 在 自 己 的 头 脑 中 做 同 样 的 事 情 !

好 吧 ,我 们再来实践 一次 ,仅 仅是 因为有趣 !
主 杪 1IP:10.1.3.65/23

首先 ,如 果现在还不 了解/23代 表什么 ,你就不能 回答这个问题 。它是 255.255.254.0。


这个令 人感 兴趣 的八位位组是第 三 个 :256-254=2。 在第 三 个 八 位位组 中我们 的子 网是

2、4、6,等 等 。这个 问题 中的主机在子 网 2.0中 ,而 下 个子 网是 4.0,于 是这个子 网的广播
地址是 3.255。 而介 于 10.1.2.1和 10.1,3.254之 间的地址就是合法 的主机范围 。

可变长度子 网掩码 (VLsM)

你应该可 以轻松地开始可变长度子 网掩码 (VLSM)的 章节 ,并且 我将 以简洁 的方式介


绍在不 同类 型 的网络设计 中 ,使用不 同长度 的子 网掩码来 了解 一 个 网络或创建多个 网络 。
—— 有类 和
这被称 为 VIsM网 络 ,而它导致 了我在本章开始部分提到的另 一 个相关 的 内容
无类 网络 。
l还 是 IGRP路 由选择协议 ,都没有为子 网信息设置字段 ,因而子 网的信息
无论是 RIPxˉ
都被丢弃 。这 就意味着 ,如果 一 个运 行 RIP的 路 由器设 置 了某个数值 的子 网掩码 ,它会 假
定在这个有类地址 区 域 内的所 有 端 口都 使 用 相 同的子 网掩 码 。这 就 是 所 谓 的有类 路 由,
“ ”
RIP和 IGRP都 被称 为有类 路 由协 议 (在 第 6章 IP路 由 中更 为详 细地讨 论 RIP和 IG-
RP)。 如果在 一 个运行 RIP或 IGRP的 网络 中混合使用不 同长度 的子 网掩码 ,这 个 网络将
无法正常 工 作 !
然而 ,无类路 由选择协议支持子 网信息 的通告 。因而 ,你可 以使 用诸 如 RIPv2、 EIGRP
或 OsPF等 路 由选择协议来使用 VI冫SM(EIGRP和 OSPF将 在第 7章 中详 细 讨论 )。 这类
网络 的好处是 ,使用它可 以节省大量 的 IP地 址空间 。
正如名字所描述 的 ,使用 VLSM我 们 可能 为不 同的路 由器 接 口使用不 同的子 网掩 码 。
图 3.3给 出了为什么有类 网络设计是低效 的例子 。
在图中 ,你将注意到有两台路 由器 ,每台连接两个 k恋 ,并且通过 Ⅴ囚N串 行链路连接在 一
起 。在一个典型的有类 网络设计 中(RIP或 ICTRP路 由选择协议 ),我们将分割子网 ,如下所示 :
192.168.10.0=网

255.255.255。 ⒛ 0(/28)=掩 码

我们得到的子网将是 (你已经掌握了这一部分 ,对吗?)0、16、32、64、80,等 等。它允许我


们将 16个 子网指定到我们的互联网络中。但是在每个子网上有多少个主机号?很 好 ,正如
你可能现在所知道的,每个子网可以提供正好 14个 主机号。这也就意味着每个 LAN将 有
14个 合法的主机地址可用 ,一个 LAN甚 至没有是够多的地址给所有的主机 !但 是对于点
到点的 WAN链 接也将有 14个 合法 的主机地址 。我们 不能将那些 可用 的合法地址从
WAN链 路拿到 LAN中 ,这不是件好事 !
所有的主机和路由器接 口都有相同的子网掩码 ,这 就是所谓的有类路 由。如果想让这

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

变长子网掩码 (VI'sM)和 TCP/IP排 错


第 3章 子 网划分、

(§ 台主机 ) (棉 台主机 )

3踽 3s 66 s7

哑 |蜘 ;θ0/28∶
雀 . 】gF168{01s/28
{ ∶

趔媲 蠛躐 P j 】$ 19
∶⒛ 台主 机 I i佗 自主机 ;

图 3.3 典 型的有类网络

个 网络 变得更 为有 效 ,很 显然 ,就 需要 为每 台路 由器接 口添加 不 同 的子 网掩码 。


在 这 里 ,唯 一 的问题 是在 两 台路 由器 之 问 的链 路 将 决 不会 使 用 多 于两 个 的合 法 主机 地
址 !它 浪 费 了宝 贵 的 IP地 址 空 问 ,并 且它也 是 我要 介绍 VI冫SM网 络设 计 的主要原 因 。

VLsM设 计

让我们对图 3.3中 的网络使用无类 网络设计方案 ,它 将演变为图 3。4给 出的新 网络。



在前面的示例中 ,由于每台路由器的接 口和主机都使用相同的子网掩码 ,使我们浪费了 定
AN没 有得到足够的地址。这不是个好方案 。好的方案是只为每台路 由器的
的地址空间 ,I冫

接 口提供所需要 的主机地址 。要做 到这 点 ,我 们采用所提到 的可变 长度 的子 网掩码
(VI'SM)。
|6台 主机 ) 、 10白 主机 I

66 。 7 5◇ 51

癖爨鳜馕飞
胗爨岷 罱 】92168100∷ ?∶ i
3$ ∶
; 衤¢2168】 B32′28


髋∴幽i篾
△蠛 ∴ 确 撬 ∵邋
2 ! 磷5 3s
^
{2b台 主机 | (12台 主机

图 3.4 无 类 网络设计

现在 ,请 记住 ,我 们在每 台路 由器 的接 口上使用 了不 同长度 的子 网掩码 。如果 在 WAN


链路上使用/30,而 在 LAN上 分另刂 使用/27、/28、/29,我 们将得到每个 WAN接 口有 2个 主
机地址 ,以及每个 LAN接 口分别有 30、14和 8个 主机地址 的子 网 ,非 常好 !这 有 了很大 的

不 同 ,不仅在每个 LAN上 得到 了数量恰好 的主机地址 ,而 且我们还 可 以在 同 个 网络 中有
空间去添加更多的 WAN和 LAN!

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

ll2 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

说明 :记住 ,为 了在 网络 中实现 VI冫SM设 计 ,就 需要所使 用的路 由协议 可 以在发 送路 由


更新的 同 时发 送 子 网掩 码 信 息。这 些 协 议 可 以 是 RIPv2、 EIGRP和 OSPF。
RIPv1和 IGRP将 不能 工作在 无 类 网络 ,因 而它们是有类路 由协议 。

真 实 场 景
i‘
j赞


为什么要为 VIJsM设 计而费心


假设你刚刚受雇于一 家新的公 司,并且被要求在现有的网络 中进行扩充。你完全可 以
使用一个新的 IP寻 址方案来开始 工作。那 么你会选择使 用 VLSM无 类 网络 ,还是 有类
网络?
让我们来假设一下,你正好拥有丰富的地址空间,因为在你的公 司环境 中使 用 A类 的
10,0.0.0这 一私有 网络地址,而且不难想像 ,你基本就不会用完这一 IP地 址空间。那 么为
什 么你还想为设计使用 VLSM而 费心呢?
好的问题 必然需要有好的答案 !
因为你为网络的指定区域创建相邻的地址区域 ,可 以使你很容 易实现网络汇总,并使用
路由选择协议保持路 由更新最小化。当你可以在建筑物之间只发送一条汇总路 曲来通告建
筑物间的上百个网络时,你为什 么还 需要为每个网络单独发送通告 以达到同样的效果呢?
如果你正在为什 么是汇总路 曲而因惑,让我们 来举个例子。汇总,也称为超 网,通过将
多条需要单独通告的路 曲信`息组合在一个通告 中,它可以为路 曲更新提供更为有效的方式。
这样就节省 了大量的 带宽并缩减 了路 由器的处理 时间。同以往 一样 ,可 以使 用地址块(记
住 ,块的大小用于所有类型的网络)来配置你的汇总路 由,注意网络性能的改变!
但是要知道,你只有认真完成 了网络设计 ,汇总才会 正常工作。如果在 网络上你没有 注
意处理 IP子 网的定位 ,你将很快发现你不可能实现任何路 曲汇总。这样 ,你的汇总路 由将
没有 办法进行下去,所 以要注意你的每步操作 9

实现 VLsM网 络

要快速并有效地创建 VI'SM,你 需要 了解如何将块 尺寸和 图表绘 制联合起来创建


Ⅵ'SM的 掩码。表 3.3给 出了在使用 C类 网络来创建 VI'sM时 使用的块尺寸。例如 ,如
果你需要 25个 主机地址 ,那么你所需要的块尺寸是 32。 如果你需要有 11个 主机地址 ,那
么你将使用的块尺寸为 16。 需要 40个 主机地址呢?那 么你需要的块尺寸是 64。 你不能随
意制定块的尺寸—— 它们只能是显示在表 3.3中 的块尺寸。所 以,应该牢记表 中给出的块
尺寸—— 这也非常容易 ,它们与子网划分的数值是相同的!
表 33 块 尺寸

前缀 掩 码 主 机数 块 尺寸
/25 128 126 128

/26 192 62 64

/27 224 30 32

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分 、变长子 网掩码 (VLsM)和 TCP/IP排 错 121

案 。首先要做的工作是将所有的网络都写下来 ,然后看一下是否可以从中发现什么不同:

52/821.4.1.271

△ 42/0.7.1.27


42/0.6,1.271

△ 42/0.5.1.27


42/0.4.1.271

你是否注意到某个八位位组看起来有些特殊 ?我 注意到的是第三个八位位组 。4、5、6、


7,对 ,它们组成了一个大小为 4的 块。因此 ,你可以使用掩码 255.255.252.0,将 它们汇总
到 172,1.4,0,即 你在第二个八位位组上使用了一个块尺寸为 4的 掩码进行 了汇总。使用
这个汇J总所转发的 IP地 址是 172.1。4.1~172.1.7.255。
现在来总结 一 个本单元 的要点 :汇总 的主要 内容就是块尺寸 ,而 找 出并应用汇总地址 和
掩码相对而 言就要简单 多了。但是 ,如 果你 现在 还不知道/20代 表什 么 ,或 者 不会 以 16来
进行计算 ,那么 ,你 的汇总也将会很快 陷人 困境 !

IP寻 址排错

很显然 ,排 除 IP寻 址 中的错误是 一 个很 重要 的技 能 ,因 为上 网的过程 中总会 碰 到相 当


多的麻烦 ,这 种事情也会发生在你 的身上 。不 ,我 并不是 一 个悲观 主义 者 ;我 只是在说 明真
实 的情况 。由于这类事情并不令人愉快 ,所 以 ,不 论你是在 工 作 中还是在家里 ,如 果你 能在
IP网 络上发现 (诊 断 )这 些 问题 并 修 复 它 ,那 么 它将 变 成 是 一 个 好 事 并 将 节 约 你 大 量 的
时间 !
“ ”
因此 ,在这里我将介绍解决 IP寻 址错误 的 Cisco方 式 。我们 使用 图 3,17来 举例说 明
基本 的 IP错 误 ,可怜 的 乩lly不 能登录到 Wind。 ws服 务器上 。你会怎么处 理这件事 ?是 打
电话给微软公 司告诉他们 ,他们 的服务器是 一 堆垃圾 ,因 为它制造 了你所有 的问题 吗?可 能
这并不是 一个好 主意 ,那么还 是让我们首先来仔细检查 一 下我们 的网络 。
\蜊
/罐
`//椤
∷\镧



耦”

~〓



17

图 3,17 基 本 IP排 错

让我们首先介绍 Gsco使 用 的排错 步骤 。虽然这 些 步骤 相 当简单 ,但 是 十分重要 。假


设你在 一 个 客 户 的主机旁 ,他 正在抱 怨他 的主机不 能连接 到位 于远端 网络 的某 台服务器 。
下面是 Cis∞ 推荐使用 的排错 四步 曲 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

122 CCNA学 习 指 南 (中 文 第 六 版 × 640802)


一 回 地 址 ,如 果 你 得 到 个 成
0,0.1。 这 是 个 诊 断 或 环
1.打 开 DOS窗 口 并 ping127。

功 的 Ⅱng返 回 ,则可 以认定你 的 IP栈 是被初 始化 过 的 。如果 失败 ,那 么你 的 IP栈


一 TCP/IP。
失败 ,并且你需 要在这 主机上重 新安装

C:\)pi ng 127。 0.0。 l

Pi ng1ng △ 27,0.0.1 W1th 32 bytes of data:


28
Rep1y from 127。 0.0,1: bytes=32 t1me(1ms TTL=△

Rep1y from 127.0.0.1: bytes=32 time(1ms TTL=128


0.0,1: bytes=32 t1me(1ms Π L=128
Rep1y from 127。
32 ti me(△ ms TTL〓 128
Reply from 127.0.0,1: bytes〓
P1ng stat1stics for 127.0,0,1∶
4, Lost 〓 0 (0% 1° ss),
Packets: sent 〓 4, ReCei ved 〓

Approx1mate round tr1p t1mes 1n mi11i-seconds:

Oms, AVerage = Oms


M1n1mum = Oms, Max1mum ±

的 网络接 口
2.在 DOs窗 口下 ,pi11g本 地 主机 的 IP地 址 。如果成功 ,那 么 可以 说明你
NIC卡 存在 问题 。这 一 步并 不能说 明网
卡 (N£ )是 功能 正常的 。如果失败 ,则 表 明
IP地 址栈 可以 (通 过 LAN驱 动器 )与
线 已经连接到 NIC上 ,它 只能说 明主机 上 的
这个 N£ 进行 通信 。
C:\>ping 172.16.10.2
P1ngi n9 172.16.10.2 with 32 bytes of data:
6.10.2: bytes=32 ti me<△ ms TTL=128
Rep1y from 172,△
Rep1y from 172.16,10.2: bytes=32 ti me<1ms TTL=128
0.2: bytes〓 32 t1me(1ms TTL〓 128
Reply from 172.16.△
Rep1y from 172,16.△ 0.2: bytes=32 ti me(1ms TTL=128

P1ng stat1st1cs for △ 72.16.10.2∶


4, LOst 〓 0 (0% 1oss),
Packets: sent = 4, Rece1ved 〓

ApproXimate round tr1p times 1n m1111-seconds:

Oms, AVerage 〓 Oms


M1n1mum = Oms, MaX1mum 〓

NIC已 经连接 到 网
3.在 DOS窗 口下 ,pi11g默 认 网关 (路 由器 )。 如果 "llg正 常 ,表 明
,则 表 明存 在 一 个 本 地 物理 网络 问题 ,
络并 且可 以与本 地 网络进行 通信 。如果失败
一 置上 。
这个 问题可能 出现在 NIC到 路 由器 之 间的任何 个位

C:\>p1ng 172.16.lO。 1

P1ng1ng 172.16,△ 0.1 With 32 bytes of data:

Rep1y from 172.16,10.1: bytes〓 32 t1me(1ms TTL=128


32 t1me<1ms TTL〓 128
Rep1y from 1冫 2.△ 6.10.1: bytes〓
128
Rep1y from △ 72.16,10,1: bytes=32 time(1ms TTL〓
32 t1me(1ms TTL〓 128
Rep1y from 172.16.10.1: bytes〓
P1ng stat1st1Cs for 172.16.10.△ :

Packets: sent = 4, Rece1ved = 4, LOst = 0 (0% 1oss),

ApproX1mate round trip t1mes 1n m1111-seconds:


Oms
M1n1mum 〓 Oms, MaX1mum = Oms, AVerage 〓

。如果 正常,则表 明你
4.如 果步骤 1~步 骤 3都 是成功 的 ,尝试 pi11g一 下远端服务器

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码(VI'sM)和 TCP/IP排 错 123

可以在本地主机与远端服务器之间进行 IP通 信 。同时,你也可以确信远端物理网


络也是正常的。
C:\)p1ng 】 72.16。 20.2
P1ng1ng 172.16.20.2 W1th 32 bytes of data:
Rep1y from 172.16.20.2: bytes〓 32 time<1ms TTL〓 128
Rep1y from 172.16.20,2: bytes=32 t1me(1ms TTL=128
Rep1y from 172.16.20.2: bytes=32 t1me(1ms TTL=△ 28
Rep1y from I72.16,20,2: bytes〓 32 time<1ms TTL=128
Ping stat1st1cs for 172.16.20.2:
Packets: sent 〓 4, Rece1ved = 4, LOst 〓 0 (0% 1oss),

Approx1mate round tr1p times 1n m1111-seconds:

M1n1mum = Oms, MaX1mum = Oms, AVerage 〓 Oms

如果在完成步骤 1到 步骤 1后 全 都 正常 ,而 此用户仍不能与该服务器通信 ,那么你可能


面对着某些名字解析 的问题 ,这 需 要检查你 的域 名服务器 (DNs)的 设 置 。但 是 ,如 果 0ng
远端服务器失败 ,那么你所面对 的将是某些远程物理 网络 的问题 ,这 时 ,你 需要赶 到服务器
的那边 ,并 执行步骤 l~步 骤 3的 测试 ,直到找 出症结所在 。
在我们继续有关 II’ 地址 问题 的诊 断 以及如何修 复之前 ,我 只想介绍 一 些基 本 的 DOs

命令 ,它 们 可以帮助你从 PC机 和 Cisco路 由器 (这 些命令可能完成 的是 同 仵事 ,但 是它们
有不 同的执行方式 )上 进行 网络故 障的排错 。
Packet InterNet Croper(Ⅱ ng) 使 用 ICMP的 回 应 请 求 和 答 复 来 测 试 网 络 上 节 点 的 IP

栈是否初始化及是否存活 。
traceroute 通 过使用 TTI'的 超时机制和 ICMP的 出错信息的通报机制 ,显示通往 目
标网络路径上的路由器列表。这个命令将不能在 DOs提 示符下使用 。

tracert同 traceroute一 样 的 命 令 ,而 它 是 个 微 软 Wind。 ws命 令 ,它 不 能 在 Gsco路

由 器 上 运 行 。

arΓ a在 WindowsPC机 上 显 示 IP到 MAC地 址 的 映 射 。

shc,wⅡ arpa一 样 的 命 令 ,但 它 显 示 的 是 在 Cisco路 由 器 上 的 ARP表 。 与


arp与


traceroute和 tracert命 令 样 ,它 们 不 能 在 DOS和 Cko上 互 换 使 用 。

ipconⅡg/aII 只 可用于 D()S提 示符下 ,用于显示 PC机 上的网络配置。


一旦你掌握了所有的这些步骤 ,并在需要时适当运用 DOS命 令发现了网络中的某个问
题 ,你会怎么去做呢?你 又如何去修复一个 IP地 址的配置错误?下 面让我们继续讨论如何
诊断 IP地 址的配置问题以及如何去修复它们。

判 断 IP地 址 问题

这是一个主机、 路由器或其他网络设各都 可能表现出的问题 ,它可能是由对 IP地 址 、




网掩码或默认网关的错误配置所导致的。由于这 问题出现得太频繁 ,我将教给你如何判
断并修复 IP地 址配置中的错误 。
一 旦你全部执行了故障诊断的 4个 基本步骤 ,并且确定问题的存在 ,显然接下来的工作
是需要找出并修复这个 问题 。这时,了解网络的连接及 IP寻 址方案细节将会是很有帮助
的 ,除非你很幸运 ,正好这一切已经完成 。如果是这样 ,你最好去买一些彩票 ,因为确实很少

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

124 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

一 一
有人会这 么幸运 。并且 ,如果确实有 些资料摆在你面前 ,它经常也会是 些过时的或 不准

确 的资料 ,通 常 的情况是没有资料或只有 点点 内容 ,而你将不得 不从零开始 。
“ ”
说 明 :我将在 第 5章 管理 Cis∞ 互联 网络 中介 绍如何使 用 CDP画 出你 的 网络 。
一旦你拥有 了网络 (包 括 IP寻 址方案 )的 精确描 绘后 ,接下来需要做 的是验证 每 台主机
子 网掩码 和默认 网关地址来判 断问题 的位置 (我 假设 不存在有物 理 网络 问题 ,或
的 IP地 址 、
者 即使你有 ,你也 已经解决掉 了 )。

让我们来查看 一 下 图 3.18中 的示例 。销售部 门的 个用户报告说 她不能访 问市场部
门的 ∝ⅣerA。 你 问她是否 可 以访 问到市场部 的 &Ⅳ erB,她 说她 不知道 ,因 为她无权 登 录
到那 台服务器 上 。你该怎么办 ?
销售 部 市场部
$"v钅 |浅 v←:g
↓e氵
{θt i氵氵13: ;咿7o$唇 ∮$§ 1奋眢彳$黟 1 6s
默认 网关 : 默认 网关 : 默认 网关 :
99?钅氵$阝 ,ˉ: 9骖冫16喀 i$弓 孑
92{68】 95


嚆 黪曩


|卩
←0/】

砷 ^饔粢

(I∷
◇ 1您2豸 681F9: F您/ll 1g2】68 1 95

婴猥
or彳 纬‘| ’∷/?F 】 9室 16$: 礴 0◇/2`

图 3,18 IP寻 址 问题 1

一 3正 常 ,
你要求客户执行我们在前 小节 中学到的 4个 故障诊断步骤 。步骤 1~步 骤
,
但步骤 4失 败 。通过查看图 ,你是否可 以判断问题所在?查 找网络连接 图中的线索 。首先
在 Lab~A和 Lab~B路 由器间的 WAN链 路使用的掩码 为/27。 你应该知 道这个掩码是

255.255.255.224,并 可 推 断 出所 有 的 网络 都 使 用 同 个 掩 码。这 个 网络 的地 址 是
192.168.1.0。 合法的子网和主机地址是多少?256-224=32,因 此 ,我们的子网是 32、64、
96、128等 。因此 ,通过查看这张图 ,你可以了解到销售部使用 的是子网 32,WAN链 路使用
的是子网 96,而 市场部使用的子网是 64。
现在 ,你已经判断出每个子 网的合法主机范围。根据本章开始部分学到的内容 ,你现在
应该可 以很容易地推断出子网地址 、 广播地址和合法的主机地址 。销售部 LAN的 合法 主
一 LAN,合 法的
机号是 33~62,由 于下 个子网是 64,则 其广播地址为 63,对 吗?对 市场部的
主机号是 65~94(其 广播地址为 95),并 且对 WAN链 路 ,是 97~126(广 播地址为 127)。 通
过查看这个图 ,你可能推断出在 Lab_B路 由器上的默认 网关是不正确的。它所使用的地址

是 64子 网的广播地址 ,它不是 个合法的主机地址 。
一 一
你是否真的明白了?为 了真正理解它 ,我们来看另外 个例子 。图 3.19存 在 个网络

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、
变长子网掩码(VLSM)和 TCP/IP排 错 125

问题 。销售部 LAN中 的一个用户不能访问到 &werB。 你 已经要求用户执行 了故 障诊断


的 4个 基本步骤 ,并 发现该主机可以与本地 网络相互通信 ,但是它不能与远端网络进行通
信 。查找并说明这个 IP寻 址问题 。

销售部
s喀fv钅
rA

9霪→够露1 霆 晷 l$2彳6喀1 鑫 露
默认网关 : 默认 网关 :

9⒓】踅
;夥160 廖92】 $8】 $诲

呻脾 1g啻 `$81$◇ 弘 $2犭 681夥 犭


Q'o 】

θ-饔
黟 鳜 s泖 鹬缟 饔
】$2饣 皤81碡 钅
/29 噌 $2、 移瘳14$/2♀


PI 91.3 2
图 址 问 题

如果使用相 同的步骤来解决最后 的问题 ,你将首先看到 WAN链 路捉供 的子网掩码 ,它


使用 的是/29或 者是 255.255.255。 ⒛8。 要解决这个 问题 ,需 要推断 出合法 的子 网、 广播地
址和合法 的主机范 围。
248掩 码 的块尺 寸为 8(256-248=8),因 此 ,子 网起 始 于 8的 整倍 数 。通 过该 图可
以看 出 ,销 售部 的 LAN在 子 网 21中 ,WAN链 路 在 子 网 40中 ,而 市 场部 的 LAN在 子 网
80中 。你现在是 否也 能看 出问题 了?销 售部 的合 法 主机 范 围是 25~30,并 且配置正确 。
WAN链 接 的合法范 围是 41~46,这 明显是 没有 问题 的 。80子 网的合法 主机 范 围是 81~
86,由 于下 一 个子 网是 88,故 其 广 播 地 址 为 87。 而 ⒊rverB则 被 配 置 在 这 个 子
网 的广 播
地址 上 。
好 了,既然 你 已经 能够发现主机上 被错误配置的 IP地 址 ,如果某 台主机没有 IP地 址 而
你又需要为它指定 一 个 ,那 么该 做 些 什 么 呢?你 所需 要 做 的就是 查 看 一 下其 他 的在 这 个
LAN上 的主机配置 ,并从 中找 出它们所属 的网络 、 掩码 和默认 网关 。我们来看两 个 如何 为
主机查 找并应用合法 IP地 址 的示例 。
你需要为在某个 LAN上 的服务器 和路 由器指定 IP地 址 ,而 在这个 网段上被允 许使用
的子 网是 192.168。 ⒛。24/29,并 且要 求为路 由器 分 配第 一 个 可用 的地址 ,给 服务器分 配最
后 一 个合法 的主机 ID,那 么为这个服 务器指定 的 IP地 址 、 掩码和默认 网关各是 什么?

要 答这个 问题 ,你必 须知道/29代 表 255.255.255.248掩 码 ,它所 堤供 的块大小是 8。
这个给 出的子 网是 24,以 8为 一
块大小 ,可 知它 的下 个 子 网是 32,因 此 24子 网的广播地址
就是 31,它 的合法主机 范 围是 25到 30。
服 务 器 的 IP地 址 :192.168。 ⒛ .30

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

126 cCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

:255・ 255.255.248
服 务 器 的 掩 码

.25(路 的 IP地 址 )
:192.168。 ⒛ 由 器
默 认 网 关 地 址


图 3.⒛ 给出 了另外 个示例 ,我们来看 一 下它 的求解 过程 。
子 网掩码 和合
IP地 址 ,可 以为主机 指定 IP地 址 、
通过 了解路 由器 EthernetO端 口上 的
法主机范 围各是 什 么 。
192・168.10.33/27。 由此可知 ,/27是 224
这台路 由器 Etllemet0端 口上的 IP地 址是 一
口在 32子 网中。它的下 个子 网是 64,因 此
的掩码 ,它的块大小是 32。 这个路 由器 的接
33到 62。
32子 网的广播地址就是 63,它 的合法 主机范围就是

主机的 IP地 址 :192.168.10.34~62(可 以是这个范 围中的任何 个地址 ,其中 33被 排
)
除在外 ,因为它 已经被指定给路 由器 了
码 :255・ 255.255.224

:192・ 168.10.33
默 认 网 关

由器 。主机 A和 主机 B的 主机地址
图 3.21给 出了两 台 已经配置好 的连接 以太 网的路

和子 网掩 码各是什 么?
ll*ili*rts
θr焱
稷o铋玄

婴 睚酴:19露 】$愚1◇33/27
ε心:3、
》2嗝貉露】◇喀愚'氵
硌 诲啥2雀$穆雀ll$3/2愁

躞 帖◇s媾

时fls鼍
焱 ⒀◇$寰瑟

图 3.21 查 找合法 主机 杵2
图 3.20 查 找合法 主机 ‖1
IP地 址 是 192・ 168.10.33
192・ 168,10.65/26,而 RouterB的
RouterA的 IP地 址 是

口 在 192・ 168.10.64子 网 中 ,而
Ethernet0接
主 机 的 配 置 是 什 么 ?RouterA的
/28。 该

B的 EthemetO在 192・ 168.10.32子 网 中 。


Rotttσ

A的 IP地 址 :192.168,10.66~126
主 机

A的 :255・ 255.255.192
主 机 掩 码

:192・ 168.10.65
主 机 A的 默 认 网 关

B的 IP地 :192・ 168.10.34~62


主 机 址

B的 :255・ 255.255.240
主 机 掩 码

:192・ 168.10.33
主 机 B的 默 认 网 关

一 止!
下面是 最后 两个示例 ,然后就结束 这 章 。到此为
RouterA的 sO/0端 口。被指 定给 串行 链 路 的
图 3.22给 出了两 台路 由器 ,你需要配 置
IP地 可 以 被 指 定 ?
哪 些 址
172・ 16.17.0/22。

255・255.252.0,它 在第 三个八位位 组 中所产生的


网 络 是

首先 ,你必须了解 /22的 CIDR是 指


16・1~19.254,对 于这个 示例 ,SO/0的 IP地
块大小为 4。 由于给 出的是 17,则 可用范围是
的。
址可以是 172・16.18.255,这 个地址是在这个范 围内

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、
变长子网掩码(VI'SM)和 TCP/IP排 错 127

铿爵
冁翻皴曩 潞


图 3.22 查 找合法主机地址 #3

好了 ,最后一个例子 !图 3,23为 每个城市指定 了足够可用的主机地址 ,而你只有一个


C类 网络 ID,并 且需要为每座城市提供一个可用的子网地址 。你的掩码会是什么?


图 3.23 查 找合法子 网掩码

实际上 ,这可 能是你今天所要完成 的最简单 的工 作 !这 里 只需 要 5个 子 网 ,并 且 Wyo~


雨 ng办 公室需要 16个 用户 (总 是要先 找 出需要用户数最多 的 网络 )。 这个 Wyomillg办 公
室需要多大 的块 呢?32(注 意 ,你 不 可 以在 这使 用 16大 小 的块 ,因 为 它们 还需 要减 去 2)。
什么样 的子 网可 以提 供 32大 小 的块 ?224。 完成 !这 样 可 以提 供 8个 子 网 ,而 每个子 网可
以容纳 30台 主机 。
你 已经 完成 了 ,万 事俱各 。好好休息 一 下 (现 在不要忙着去庆祝 ),然 后 回来继续完成我
们 的书面实验和复习题 。

小结

你是否已经阅读了第 2章 和第 3章 ,并在第一遍阅读 中理解 了所有的 内容?如 果是这


样 ,刀阝就太好了—— 恭喜你 !而 实际的情况正如我所告诉你的 ,你可 能感到失去了很多时
间 ,不要有压力 ,这种事情经常会发生 ,不要为此感到难过 ,在你真正掌握这些 内容之前 ,需
要不止一次 (甚至是十次 )地 重读每一章。
本章为你介绍了 IP子 网划分的重要内容。在阅读完本章后 ,你应该可以在你的头脑 中
进行 IP地 址的子网划分。你也应该了解如何去设计并实现 VIEM网 络。
你应该掌握 Cisco故 障诊断的方法 。你必须记住 Cisco推 荐的 4个 步骤 ,它可以帮助你
正确地缩小网络问题/IP寻 址问题的范围,然后了解如何修复问题及 如何系统地完成处理
操作 。另外 ,你应该可以通过查看 网络图来找出合法的 IP地 址和子网掩码 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

128 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

考试要点
IP是 如何 寻址 的 ,以及子网划分是如何 工作
牢记在头脑 中进行子网划分的步骤。理解
“ ” 的块尺寸 。然后 ,计数你的子网并确定每个
的。首先通过使用 256一 子网掩码值 来确定你
一 的数值 。合法 主机数是子网地址和广播 地址之
子网的广播地址 ,它永远是下 个子 网之前
间的数值 。
一个重要的部分 。合法的块 尺寸一 直
理解不同的块 尺寸。理解 IP寻 址和子 网划分是 ”
“ 。
确 定 你 的 块 尺 寸
256一 子 网 掩 码 值 来
可 以 使 用
4、 8、 16、 32、 6遁 、 128,等 等 。 你

4个 用 于故 障诊 断 的简单 步 骤 是 :∮ng环 回地 址 ;
都 是

记住 4个 诊 断步骤 。Gs∞ 推 荐 的
ng远 端设备 。
9ng NIC;∮ ng默 认 网关 和 Ⅱ
一 旦你完成 了 Cisco推 荐 的 4个 故 障诊 断步 骤 ,
你必 须能够发 现并修 复 IP寻 址故障。
IP寻 址 的问题 ,并在你 的网络 中找 出合法与不合法 的
你必 须能够 通过画 出网络 草 图来推 断
主机地 址 。
排错 工 具 。ping127.0.0.1是 测试 本 地 的 \
了解可 以从 主机 以及 αsco路 由器 上使 用的
一 ,用于跟踪数 据包在 通过互联 网络到 达
IP栈 配置 。trace⒒ 是 个 Wind。 ws中 的 DOs命 令
traceroute命 令 ,它只用于较 短 的路径 跟踪 。不要
目标 时所采 用 的路径 。αsco路 由器使 用 一
不 工作 在 同 个
混淆 Windows和 G∝ o的 命令 。虽然它们 可 以产生相 同的输 出 ,但它们并
a(也 是 工作 在
DOS提 示符下 显示 PC机 的网络 配 置 ,而 arpˉ
提示符 下 。ipconⅡg/all将 从
PC机 上显 示 IP到 MAC地 址 的映射 。
DOS提 示符下 )将 在 运行 Windows的

书面 实验 3
己已经完 全掌握 了其 中所包 含 的信息 及
在本节中 ,你需要完 成下 列实验 ,以 确信 自
概念 :
・书面实验 3.l:书 面子 网划分实践 艹1
・书面实验 3.2:书 面子 网划分实践 艹2
・书面实验 3.3:书 面子网划分实践 艹3
)
(书面实验的答案可以在本章复习题答案后面找到。
1
书面 实验 3.⒈ 书 面 子 网划 分 实践 枯
广播地址 ,以及问题 1~问 题 6的 合法主机号范 围 :
写出下列地址 的子网号 、
1.192.168.100.25/30

2.192.168.100.37/28

3.192.168.100.66/27

逐 。 192.168.100.17/29

5.192.168.100.99/26

6.192.168.100.99/25

少?
7.你 有 一 个 B类 网络并 且需要 29个 子 网 。你 的掩 码是多

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码(VLSM)和 TCP/IP排 错 129

8.19268.1920/9的
广 播 地 址 是 什 么 ?

9.对 C类 网络使用/29掩 码有多少 个 主机地址 可 以使用 ?



DI.01 的
32/56.3.61.01
主 机 在 哪 个 子 ?
网 中

书 面 实 验 3,2:书 面 子 网 划 分 实 践 #2

根 据 给 出 的 B类 网络及其 网络位 标识 符 (α DR),将 所标 识 的子 网掩码 和每个 掩码 可 能


容 纳 的主机 地址 个数 填人 下列表 格 中 。
有类 地 址 子 网掩码 每 个 子 网 中的主机数 (2x-2)
/16
/17
/18
/19
/20
/21
/22
/23
/24
/25
/26
/27
/28
/29
/30

书 面 实验 3,⒊ 书 面 子 网划 分 实践 #3

IP地 址的十进制表示 地址类型 子网和主机位数 子网数O)主 机数(2x—⒛


10.25.66.154/23
42/21.452.13.271

82/321.o2.861,291

81/12.98.42.36


l.1.821 o2/452

03/902.45.oo1.802

复 习题

说明:下列问题 用于测试你对本章内容的掌握情况。要 了解更多关于如何获得附加题


的详细信息,请参阅本书的简介部分。
1. What is the rnaxirnum number of IP addresses that can be assigned to hosts on a loˉ

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

130 CCNA学 习 指 南 (中 文 第 六 版 )(640-802)

ca1subnet that uses the255.255,255.224subnet rnask?

A。 14
B.15
C。 16
D。 30

E.31
F。 62

2. You have a network that needs29 subnets whde maxknizing the number of host

the host
How1nany bits rnust you borrow fron△
addresses available on each subnet。

fie1d to provide the correct subnet rnask?

A。 2
B.3
C。 4
D。 5
E,6
F. 7

3. What is the subnetwork address for a host with the IP address200.10.5.68/28?

丿̀。 200.10.5.56
B, 200.10,5.32

C。 200,10.5.64
D。 200.10.5,0
v luany subnets and hosts?
4.The net、 vork address of172.16.0.0/19provides ho、

A, 7subnets, 30hosts eaCh

B。 7subnets, 2046hosts each

C。 7subnets, 8190hosts each

D。 8subnets, 30hosts each

E。 8subnets, 2046hosts each

F, 8subnets, 8190hosts each

5.Which two statements describe the IP address10.16,3.65/23?(Choose two.)

丿̀. The subnet address is10.16.3,0255,255,254.0,


B。 Thelowesthostaddressinthesubnetis10.16.2.1255.255.254.0。

。0.
C。 The last vahd host address in the subnet is10,16.2.254255.255,25座
D. The broadcast address Of the subnet is10.16,3.255255.255.254.0。
E。 The network is not subnetted.

6. If a host on a net、 vork has the address172,16.45.14/30, what is the subnetwork

this host belongs to?

丿̀。 172.16.45,0
B。 172.16.45.4

C。 172.16.45.8

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码(VLSM)和 TCP/IP排 错 131

D。 172.16.45。 12
E。 172.16.45.16
7. On a VLSM network,which mask should you use on point to-point WAN hnks in

order to reduce the waste of IP addresses?

A。 /27
B. /28
C./29
D。 /30
E,/31
8. What is the subnetwork number of a host with an IP address of172.16.66.0/21?

2⒋。172,16.36.o

B。 172.16.48.o

C。 172.16.64.0
D. 172.16.o.0
9. You have an interface on a router with the IP address of192.16忿
.192.10/29。 In-

cluding the router interface, how rnany hosts can haVe IP addresses on the I'AN at-

tached to the router interface?

A.6
B.8
C。 30
D. 62

E。 126
10. You need to configure a server that is on the subnet192.168.19.24/29。
The rout-

er has the first available host address。 Which of the following should you assign to

the server?

A. 192.168.19.o255.255,255.0
B, 192.168.19.33255.255.255,240
C. 192.168.19.26255.255.255.248
D, 192.168,19.31 255.255,255.248
E。 192.168.19.34255.255,255.240
11. You have an interface on a router with the IP address of192.168.192.10/29。

What is the broadcast address the hosts wⅡ l use on this I'/\N?

A, 192.168.192.15
B, 192.168.192.31
C。 192.168.192.63
D。 192.168.192,127
E.192.168.192,255
12. You need to subnet a network that has 5 subnets, each with at least 16

hosts。 Which classful subnet rnask would you use?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

132 CCNA学 习 指 南 (中 文 第 六 版 )(640802)

y、. 255.255.255.192
B。 255.255.255.224

C. 255.255.255,240
D。 255.255.255.248

13. A network adn1inistrator is connecting hosts A and B directly through their Ether-
net interfaces, as shoWn in the illustration. Ping attempts between the hosts are
unsuccessfu1,What can be done to provide connectivity between the hosts?
(Choose two。 )

ll9A“奄俺ret$∶乓。
92】曾 ,(:`∶:li 芒
Va Add予e$$| 彳(a:z1(。
】 1
J砷 :ztΙ
δ谪as妣955它 55Fss:4◇ 奉诵盈sk2$恳 2$$2$52谤 ¤

A. 丿 `crossover cab1e should be used in place of the straight-through cable。

B。 卢 `rollover cable should be used in place of the straight-through cable。


C 。
291.52.52.52ottesebdluohssksanrtenbusehT

D. '`default gateway needs to be set on each host.

E.Thesubnet1nasksshouldbesetto255,255.255.0.

1碴。If an Ethernet port on a router were assigned an IP address of172.16,112.1/25,

、vhat would be the vahd subnet address of this host?

A。 172.16.112.0

B。 172.16.0.0

C。 172.16,96.0
D. 172.16,255.0
E. 172.16.128.0

Using the fo11owing illustration, what、 vould be the IP address of EO if you were

using the eighth subnet?「 Γ he net、 vork ID is192,168.10.0/28and you need to use

the last available IP address in the range.The zerO subnet should not be consid-

ered valid for this question。


骺拌 (◆∷
'貂

∶矗

;∶
1
A. 192.168.10.142

B。 192.168.10.66

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码 (VLsM)和 TCP/IP排 错 133

C。 192.168.100.254 ・
D. 192.168.10.143
E。 192.168.10.126

16. Using the illustration fron△ the previous question, what would be the IP address

of SO if you were using the Ⅱ rst subnet?The network ID is192.168.10.0/28and

you need to use the last available IP address in the range.Again, the zero subnet

shou1d not be considered vahd for this quest1on.

A。 192.168.10,24
B。 192.168.10.62

C。 192.168.10,30
D。 192.168.10.127

17. Which configuration com1nand must be in effect to allow the use of8 subnets if

the Class C subnet Π 1ask is255.255.255.224?

A.Router(config)#ip dassless

B, Router(conⅡ g)艹 ip version6

C. Router(conⅡ g)廿 no ip classful

D。 Router(config)#ip unnumbered

E. Router(config)艹 ip subne← zero

F。 Router(config)#ip a11-nets


ou have a netWork With a subnet of172.16.17.0/22。 Which is the vahd host ad-
18. γ

dress?
A。 172.16.17.1 255.255.255.252
B。 172.16.0.1255.255.240.0
C。 172.16.20.1 255.255.254.o
D。 172.16.16.1255.255.255.240
E。 172.16.18.255 255.255.252.0

F。 172.16.0.1255.255.255,0
19. Your router has the following IP address on Ethernet0: 172.16.2.1/23.Which of

the following can be vahd host IDs on the L'dⅪ interface attached to the router?

(Choose two.)

A。 172.16.0.5
B. 172.16.1.100

C。 172.16.1.198
D。 172.16.2.255
E。 172.16.3.0
F. 172.16.3.255

20.To test the IP stack on your local host, which IP address would you ping?

A. 127.0.0.0
B。 1.0.0.127

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

习指 南 ( 中 文 第 六 版 )(64⒍ 802)

C。 127,0.0.1
D。 127.0,0.255
E. 255.255.255.255

复 习题答案

1. D。 /27(255・ 255.255.224)有 3位 为 1,5位 为 0。 它可 以提供 8个 子 网 ,每个子 网带


A类 、 B类 或 C类 网络地 址 中 ,情况会 怎
有 30台 主机 。如果将 这个子 网掩码用 于到
样 ?不 用担 心 。主机 的位数将 决 不会发生改变 。
14台 主机 。
D。 240子 网掩码有 4个 子 网位 ,它可 以提供 16个 子 网 ,每 个 子 网带有
一 个 子 网位将 得 到 248子 网。
我们需 要更 多的子 网 ,于是可 以增加 子 网位 。多增 加
(每 个子 网 6台 主机 )。 这 是最好 的
它将提供 5个 子 网位 (32个 子 网 )和 3个 主机位
答案 。 ¨ ¨ .,¨
一 。/28是 255・255,255.240,这表示这 里的分块大 小为
C。 这是 个相当简单的问题 0VV・ ‘ Ι ˇ ,炒 'J、 0亠 Hˇ /J^'¨ '
一 ° 仞 。 ・ Z・ t,V・ 仑
早 刿 l叫 赳 o/∠ 疋
3,C。 这 是 ↑ TH当 间

64子 网 中 。
0、 16、 32、 48、 64、 80,等 等 。 该 主 机 在
16,在 /`位 位 组 中 。 子 网 为
第 四 个

一 3个 子 网
B类 网 络 ,于 是 它 只 有
255・ 255.224.0。 这 是 个
4.F。 CIDR地 址 是
/19的

8190台 主机。
位 ,可以提供 13个 主机位 ,或者是 8个 子网 ,每个子网有
15个 和 9
A类 ,表 示 将 有 子 网 位
用 于 网 络
D。 码 25.5,24.0(/23)被
5.B、 子 网 掩

2(256-254)。 在令人感兴趣的/`位 位
个主机位 。在第三八位位组中分块的大小是
… ¨ 10.6,3.5在 2.0子 网 中 。 其
2、 4、 6・ 25吐 。 主 机
0、 直 到
,它 产 生 的 子 网 是
组 中

3.255。 其合 法 的主机 地 址 是 2.1


下 一 个子 网是 4.0,于 是 子 网 2,0的 广播 地 址是
⌒ˇ3,254。
。这表 明有 一 个
6.D。 不考虑划分 的网络类 型 ,/30的 掩码 为 252,在 第 四个 八位位组
0、4、8、12、16,等 等 。地址 14很 显然在 12子
大小为 4的 分块 ,所得到 的子 网可 以是
网中 。
码可 以提供每个 子 网
7.D。 点 对点链路 只用于 两 台主机 。/30或 255.255,255.252,掩
两 台主机 。
中 ,于是可 以
8.C。 /21就 是 255・255.248.0,它 表 明分块 大小为 8,在 第 三个八位位组

,子 网是 64.0。 其下 个 子 网是 72.0,于
只 以 8为 计数单位 ,数到 66。 在本 问题 中
是 64子 网的广播 地址是 71.255。
I'AN
3个 主 机 位 。 在 这 个
网 的 类 型 ,它 只 提 供
管 络
9.A。 /29(255.255,255.248),不

口。
上 ,最大的主机数量是 6,其 中包括路 由器 的接
8,在 四 个 八 位 位 组 。 所 得
的 块 大 小 为 第
25.52.48,它 产 生 分
10.C。 /29就 是

24子 ,由 于 32是 下 个
192・ 168,9.24就 是 网
0、 8、 16、 24、 32、 40,等 等 。
子 网 是

192,168.19.26是 唯 一 正确 的答案 。
子 网 ,对于 2碴子 网的广播 地址就是 31。
11.A。 /29(255・ 255.255.248)的 分块大 小是 8,在 第 四个八位位 组 。它所产生 的子 网
一 子 网是 16,于 是 15就 是 此 广播
是 0、8、16、24,等 等 。10在 子 网 8中 。其下 个
地址 。
码 25.40
16台 主 机 。 子 网 掩
5个 ,每 个 子 网 带 有 至 少
12.B。 需 要 子 网

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 3章 子 网划分、变长子网掩码(VI'SM)和 TCP/IP排 错 135

可以 提 供 16个 带 有 14台 主 机 的 子 网 ,这 并 不 符 合 题 意 。 子 网 掩 码
255.255.255.224则 可 以提供 8个 子 网 ,每个 子 网可 以容纳 30台 主机 。这是最好
的答案 。
00

A、E。 首先 ,如果你有两 台主机直接相连 ,如 图中所示 ,那么 你需要使用交 叉 电缆 。


而使用直通 电缆将不会 工 作 。其次 ,主机 使用不 同的子 网掩码 ,这将 它们放置 于不
同的子 网 中。最 简 单 的解 决 方 案 是 为 两 台 主 机 都 只使 用 255.255.255.0(/24)
掩码 。
14. A。 /25掩 码就是 255.255,255.128。 与 B类 网络一 同使用 ,第三和第 四个八位位
组都将被用于子网划分 ,总共有 9个 子网位 ,8位 在第三个八位位组 ,而 1位 在第四
个八位位组。由于只有 1位 在第 四个八位位组 ,这个位 由 0变 1时 ,其 值为 0或
128。 本问题中的主机在 0子 网中 ,其广播地址是 127,因 为 128是 下一个子网。
A。 /28就 是 255.255.255,240掩 码 。让我们计数到第九个子网(我 们需要找出第
八个子网的广播地址 ,因此 ,需要计数到第九个子网)。从 16(记 住 ,问题要求不能
,因 16开 ,而 不 0)开 始 。 16、 32、 48、 64、 80、 96、 12、
使 用 子 网 零 此 我 们 只 能 从 始 是

128、144。 这第八个子 网是 128,下 一 个子 网则是 144,因 此我们 这个 128子 网的广


播地址是 143。 这样 ,合法 的主机地址范 围是 129~142。 最后这个合法 的 IP地 址
是 142。
C。 /28就 是 255.255.255,240掩 码 。这第 一 个子 网是 16(记 住本 问题 曾声 明没有
使用子 网零 ),而 下 一 个子 网是 32,于 是我们 的广播地址就是 31。 它使得 主机地址
范 围为 17~30。 30为 最后 一 个合法 的主机地址 。
网络的子网掩码是 255,255.255.224,它 有 3位 为 1,5位 为 0(11100000),
E.C类
它可以提供 8个 子 网,每个子网带有 30台 主机。然而 ,如果命令 ip抛 bnet-zero没
有被使用 ,那么只有 6个 子网可以被使用。
18. E。 B类 网 络
ID带 有 /22掩 码 ,它 是
255.255.252.0,其
分 块 大 小 为 4,在 第 三 个 八

。 地 址 属 于 子 网 172.16.16.0的 ,其 广 地 址 为
位 位 组 内 本 问 题 中 的 网 络 是 播

172.16.19.255。 E恰 正 的 子 网 掩 码 ,并 且 172.16.18,255是 法
只 有 选 项 好 有 确 合

主 机 。

D、 E。 路 由 器 在 E0接 口 上 的 IP地 址 是 172,16.2.1/23,其 子 网掩 码 是


255,255.254.0。 这使得其在第 三 个 八 位位 组 中的分块 大小 为 2。 此路 由器 的接

口在 2,0子 网中 ,其广播地址 为 3.255,因 为这 下 个 子 网是 4.0。 合 法 的主机地
址范 围是 2.1~3,254。 在此范 围中 ,路 由器使用第 一 个合法 的主机地址 。
20. C。 要 测 试 自 己 主 机 的 本 地 栈 ,ping127,0.0,1,即 环 回 地 址 接 口 。

书面 实验 3.1答 案

1.926805/3。 /30就 25.,。 此 法 的 子 网 地 址 是


是 合

192.168,100.24,广 地 址 是 192.168.100.27,合 法 的 主 机 地 址 是 192.168.100.25


和 26。

82/73.001.861.291.2 就
82/ 。
042,552.552.552 四 八 组
是 第 个 位 位 的 分 块 大 小 为

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

136 CCNA学 习指 南(中 文 第 六版× 64Cl802)

16。 16的 ,直 达 37。 0、 16、 32、 48。 主 机 在 32子 网 中 ,其 广 播


只 需 要 计 数 倍 数 到 到

地址是 47。 合法的主机地址范围是 33~46。



72/66.001.861.291.3 。
422.552.552.552 四 个 八 位 位 组 的 分 块 大 小

72/ 是 第

为 32。
以 32的 倍数进行计数 ,直到达到主机地址 66。 0、32、64。 此主机在 32子 网中 ,广播
地址是 63。 合法 的主机地址范 围是 33~62。

92/71.01.861.291.4 。
842.52.52.52 四 个 八 位 位 组 的 分 块 大 小 为

92/ 是 第

8。 0、8、16、24。 此 主机在 16子 网中 ,广 播地址是 23。 合法 的主机地址 范 围是


17'ˇ 22。


62/99.001.861.291.5 。
291.552.552.552 第 四 个 八 位 位 组 的 分 块 大 小 为

62/ 是

64。 0、64、128。 此 主机在 64子 网中 ,广 播地址是 127。 合法 的主机地址范 围是


65-126。


52/99.001.861.291.6 。
821.552.552.552 第 四 个 八 位 位 组 的 分 块 大 小 为

52/ 是

128。 0、128。 此主机在 0子 网中,广播地址是 127。 合法的主机地址范围是 1~126。


B类 255.255.0.0。 B类 255.255.0.0表 示 256个 子
7.默 的 子 网 掩 码 是 子 网 掩 码 有

网,每个子网带有 254台 主机 。我们需要较少量的子网。如果使用 255.255.240.0,


它可以提供 16个 子网。
让我们添加更多的子网位 。255.255.⒛ 8.0。 有 5位 用于子网划分 ,它可以提供 32
个子网 ,我们的最佳答案是/21。
25.52.48。 8。 0、 8、 16。 此 主 机
8./29就 是 其 第 四 个 八 位 位 组 的 分 块 大 小 为

在 8子 网中 ,广播地址是 15。
25.52.48,它 5个 3个 主 机 。 子 网 只 有 6台
9./2就 是 有 子 网 位 和 位 每 个 中

主机 。
10./23就 255.255.254.0。 三 2。 0、 2、 4。 此 子 网
是 在 第 个 八 位 位 组 中 其 分 块 大 小 为

10.16.2.0子 ,其 地 址 是 10.16.3.255。
在 网 中 广 播

书面实验 3.2答 案

有类 地 址 子 网掩码 每 个子 网中的主机数 (2x-2)


/16 255.255.0.0 65 534

/17 255.255.128.0 32766

/18 255.255.192.0 16382

/19 255.255.224.0 8190

/20 255.255.240.0 4094

/21 255.255.248.0 2046

/22 255.255.252.0 1022

/23 255.255.254.0 510

/24 255.255.255.0 254

/25 255.255.255.128 126

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

网 划 分 、变 长 子 网 掩 码 (VLSM)和 TCP/IP排 错 137


第 3章 子

26 291.52.52

52 62/

03 42.52.52

52 72/

41 042.52.52

52 82/

6 842.52.52

52 92/

2 252.52.52

52 03/

书面 实验 3.3答 案

IP地 址的十进制表示 地 址类型 子 网和主机位数 子 网数 (2x) 主 机数 (2x-2)


10.25.66.154/23 A 15/9 32768 510

172.31.254.12/24 B 8/8 256 254

41 61 4/4 C 82/321.02.861.291

63.24.89.21/18 A 10/1荃 1024 16384

128.1254/0B4/1216409

208.1054.209/3C6/2642

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 α sco的 互 联 网络操作 系统 (IOs)


和安全设备管 理器 (SDM)

本章涵盖 的 CCNA考 试要点 :


√ 利用 IP寻 址方案和 IP服 务来满足 中等规模企 业分支办公 网的网络需求
・ 路 由 器 上 (包 括 :CLI/SDM))完 成 对 DHCP和 DNs的 配 置 、验 证 及 排 错 操 作

√在 Cisco的 设备上完成基本路 由器操作及路 由选择 的配置 、 验 证及排错


・描述 Gsco路 由器的操作 (包括 :路 由器的启动 引导过程 、 POST、 路 曲器的组 件 )
・操作 并使 用路 由器 来 配置基本 的参 数 (包括 :CI'I'I/SDM)
・连接 、
配置 并验证设备接 口的操作状 态
・ tell△ et、 SSH或 工 具 的 配 置 及
使 用 ping、 tracerout、 其 他 来 验 证 设 各 网 络 的 连 通 性

・ (包 用 tracerout、 telllet或 sSH)


验 证 网 络 的 连 通 性 括 :使 ping、

・排错路 由选择 中的 问题
・使 用 曲ow或 debug命 令 来验证路 曲器的硬件和软件 的运行

现在是学 习 Gsco互 联 网络操作 系统 (IOS)的 时候 了。IOS是 运行 于 Cisco路 由器和某


些 Cis∞ 交换器 上 的操作 系统 ,它允 许你配 置这些设各正常 工 作 。
在本章 中 ,将学习如何使用 Cis∞ IOS命 令行界 面 (CI'I)来 配置 Cisco I(B路 由器 。当
完 全熟悉 了这个界面后 ,你将能够配置 主机名 、 标志 区、口令和其他更多的内容 ,并且通 过使
用 Gs∞ IOS来 进行排错 。
然后 ,我们会快速 了解 一 下 Cisco的 安全设各管理器 (SDM),你 将会 了解到如何在路 由
器上建立 一 个 HTTPS的 会话 ,以提 供 同样类 型 的配置操作 。在后 面 的章节 中 ,SDM将 会
成为 一 个 非 常有用 的 工 具 ,因 为可 以使访 问列 表 、
VPN和 IPsec的 配 置更快 速 ,但 在 这 之
前 ,你需要先学 习 Cisco的 IOs基 础 。
我将带你快速领略路 由器配置和命令使用 的主要而基本 的内容 。下面列 出本章 中主要
讨论 的内容 :
・理解并配置 Cisco互 联 网络操作 系统 (IOS)
・连接到路 由器
・启动路 由器
・登录到路 由器
・理解路 由器 的提示符
・理解 CLI提 示符
・使用编辑和帮助功能
・获得基本 的路 由信、

・设置管理功能

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 α sco的 互联 网络操作 系统(IOS)和安全设各 管理 器(SDM) 139

・设置主机名
・设置标志 区
・设置 口令
・设置接 口描述
・完成接 口配置
・查看 、
保存并删除路 由器 的配置
・验证路 由选择配置
和前 面章节 中的所学 内容 一 样 ,在 本章 中将学到的基本原 理 ,也 是继续学 习本 书其他章
节之前必须掌握 的基本构件 。

:对 的 更 ,请 浏 览 www.lammle。 ∞ m和 /或 www.sybeX.∞ m网 站 。
说 明 于 本 章 即 时 新

IOs的 用户界面

⒍sco互 联 网络操作系统 (IOS)是 Cisco路 由器和大多数交换机 的核 心 。也 许你并不 了


解 ,这个核 心是操作 系统基本 的 、 不可缺少 的部分 ,它用 于完成 资源定位及对低层 硬件 接 口
和安全 的管理操作 。
在随后 的章节 中 ,将学 习什 么是 Ci~sco的 IOS,并 掌握如何使用使用命令行 界 面 (CI冫I)
配置 Cisco路 由器 。而在本章 的最后我们来学 习使用 Cisco的 SDM。
“ 2层
说 明 :我将 保 留 Cis∞ 交换 机 的 配置 在 第 8章 第 交换 和 生成树 协 议 (sTP)” 中
介绍。

σ sco路 由 器 IOs

Gsco的 IOS是 一个可以提供路由、 网络互连以及远程通信功能的专有 内核。第


交换 、
一 IOs运
版 IOs是 由 WilliamYeager在 1986编 写 的 ,它 推 动 了 网 络 应 用 的 发 展 。 Gsco的

行在绝大多数 的 Gs∞ 路 由器上 ,以及 数量在 不断增加 的 Gs∞ Catal聆 t交 换机上 ,如 Cat⒉
ly哎 的 2950/2960和 3550/3560系 列 的交换 机 。

Gsco路 由器 的 IOS软 件将负责完成 一 些重要 的工 作 ,包括 :


・加载 网络协议 和功能
・在设各 间连接高速流量
・在控制访 问中添加安全性 ,防止未 授权 的网络使用
・为简化 网络 的增长和冗余备份提供 可缩放性
・为连接到 网络 中的资源提供 网络 的可靠性
可 以通过路 由器 的控 制 台接 口、 通 过 MODEM到 辅 助 端 口,甚 至通 过 Telnet来 访 问
⒍sco ICB。 通常 ,将 访问到 IOS命 令行 的操作称为 EXEC(执 行 )会 话 。

连 接 到 α sco路 由器

配置验证 及 统计 数据 审核 。要做
可 以通过连接到 Cis∞ 路 由器来进行路 由器 的设 置 、

到这 点可 以有不 同的方式 ,通 常 ,连接路 由器 的首选方式是通过控制 台端 口进行连接 。控

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

140 CCNA学 习 指 南 (中 文 第 六 版 × 640-802)

制台端 口一般是一个 RJ-45的 连接器 (8针 的模块 ),它 位于路 由器的背面,在默认时,连接


到这个端 口可能有也可能没有 口令要求。而新型的 ⒙R路 由器在默认时使用 os∞ 作为用
户名和 口令 。

说明:请参阅第 1章 中有 关如何将一 台 PC机 连接到路 由器的控制台端 口上 的说明。

你仍可以通过辅助端 口连接到 Cisco路 由器上 ,由于辅助端 口与控制 台端 口基本上是


一样的 ,因此 ,你可以像使用控制台端 口一样使用它。但是 ,在可以使用辅助端 口 ,你需要

配置好相关的 MODEM命 令 ,这样 ,MODEM才 可以同此路 由器相互通信。这是一个非常
好的功能 ,假如有一 台路由器出了问题 ,而你又需要去配置它 ,这个功能允许你通过连接到
它的辅助端 口,远程拨号到这个 otlt o孓 band(即 “ ”
脱离网络 )的路由器上。
第三种连接到 Gsco路 由器的方式是 i⒈抚nd,即 通过应用程序 Telnet(“iⅡ沅nd”是指
可以通过网络来配置路由器 ,它是与 out℃f balld相对应的)。Telnet是 一个仿真终端程序 ,
它运行起来就像一个 哑终端。这样 ,你可以使用 Td1・et连 接到路 由器上的任何一个活动接
口上 ,如以太网或串行端 口。
图 4.1给 出了 ⒍s∞ 的 2600系 列标准组件路由器的图示 ,Gs∞ 260O系 列路 由器 比那
些通用的 2500系 列更为出色 ,因为它拥有更快的处理器以及更多的连接接 口。2500系 列
和 2600系 列的路由器已经过时了,当然它们也还可以用。由于在实际应用 中有许多 2600
系列的路由器还在使用 ,因此了解它们的工作方式仍然是很重要的事情 。特别是要注意学
习所有不同种类的接 口和连接器 。
Coco2610路 由 器


囝°
【彐
Ethcmct O/0
10B灬 cT端 口 (RJ-45) 控 制 台 端 口 (RJ-45〉 辅 助 端 口 (RJ-45)

图 4.1Cisc° 2600路 由 器

2600系 列路由器可以有多个 串行接 口,通过使用串行 的 V。35WAN连 接器可以将这


些接 口连接到 T1和 帧中继线路上。根据型号的不同,路 由器上可以有多个 以太 网或者快
速以太网端 口。此类路由器也都各有一个使用 RJ-45连 接器 的控制 台和辅助控制 台连接
端 口。
在这里我想介绍的另一种路 由器是 2800系 列的路 由器 (如 图 4.2中 所显示 的)。 这类
路由器是 2600系 列路 由器的替代产品,它们被称为是综合服务路 由器 (⒙R)。 之所 以将它
称为是综合服务路由器 ,是因为它能提供众多的服务 ,如 内置的安全服务 。同 2600系 列一
样 ,它也是一种标准组件化的设备 ,但它运行得更快 ,同时性能也更为优 良,良好的设计为它
提供了更为多样化的网络连接能力。
我刚介绍过,所提供的安全服务是内置的,即 2800系 列路 由器已经预先安装 了安全设
备管理器 (SDM)。 SDM是 为 Gsco路 由器设计的基于 Web的 设备管理工具 ,它可以提供
通过 Web控 制台来配置路由器。在本章的后部 ,我将介绍这一 内容。需要注意的是 ,在使
用 2800系 列路由器时,你会遇到许多的不习惯 ,除非你开始熟悉它的大部分操作界面。你

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Ci∝ o的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 各 管 理 器 (SDM) 141

图 4,2Cisco2800路 由 器

必须为 了解每个新 的内容付 出努力 ,事 情既然 已经开 始 ,那 么就 让我们继续下去 。


另外有两种 比 2800系 列路 由器 更便 宜 的路 由器 系列 :1800和 800系 列 。如果 你 正 在
寻找 比 2800更 便宜 的路 由器 ,同 时 又 希望它运行在 12,4的 IC)S上 并配各最新 的 SDM版
本 ,那 么 ,你 就 可能需要去 了解 一 下这两个系列的路 由器 。
图 4.3给 出了一 个 18迮1路 由器 ,它 装 备有 几乎与 2800相 同的接 口,但 它要更小并且更
便宜 。而最 终选择 2800来 取代 1800系 列路 由器 的真正原 因 ,可 能是你想在 2800⒈ 使用它

的更高端 的接 口,诸 如无线控 制器和交换模块 。
婴貔


〓〓





:∶



簸蘧




邝〓

图 4,3Cisc° 1841路 由 器

这里 ,我将先从 配置全新 的 2800系 列 、180O系 列 和 800系 列路 由器开始 ,并 将 把对路


由器配置 的演示贯穿本 书 。但要知道 ,使用 2600甚 至是 2500路 曲器也完仑可 以练 习 、 掌握
这些路 由选择 的原理 。

说 明 :在 www。 cisCo.∞ n1/en/US/′ /routcrs/index.html网 以 找


products/hw丿 站 可 到 关

于 Cisco路 由器更详 细的信丿


昏c

启 动 路 由器

当你初次启动一 台 Cisco路 由器时 ,它将运行开机 自检 (PtBT)过 程。如果通过 了 ,它


将从闪存中查找 Cis∞ KB,如 果有 IOS文 件存在 ,则执行装载操作 (正 如你所知道的,闪存
是一个 可电子擦写、町编程的只读存储器 ——EEPROM)。 然后 ,IOS将 继续加载并查找一
个合法的配置文件 (启 动配置 ),它 默认时是存储在非易失 RAM(或 NVRAM)中 的。
当路由器被首次引导或重新装载时 ,会显示如下信`愈(这 里使用的是 2811路 由器 ):
system Bootstrap, Vers1on 12,4(13r)T, RE1EAsE sOFTWARE (fc1)
Technica1 support: http://-,c1sco.co们 /teChsupport

Copyr1ght (c) 2006 by c1sco systems, Inc.

Init1a11z闸 ng memory for ECC


C28△ 1 platform with 262144 Kbytes of ma1n memory
Main memory 1s conf1gured to 64 b1t mode with ECC enab1ed
upgrade ROMMON 1niti a11zed
program 1oad complete, entry po1nt: Ox8000fO00, si ze: OxCb80
program 1oad comp1ete, entry point: Ox8o00fO00, size: OXCb80

这是路 由器引导过程 的第 一 部 分 的输 出显示 。它 给 出 了第 一 次运行 POST引 导程序

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

142 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

时的相关信息 。然后 ,它 会给 出路 由器 是如何 加 载 IOS映 像 的 ,默 认 时路 由器从 闪存 中加


载 IOS。 同样 ,它也 将给 出路 由器 的 RAM容 量。
下面给 出了 IOS在 RAM中 被解 压缩 的情况 :

program 1oad Comp1ete, entry po1nt: OX8000fO00, s1ze: OX14b45f8


se1f deCompress1ng the 1mage :

##################社 #################################################
#####################艹 ###################### EOκ ]

“ ” 。然后 ,它 将被解压缩到 RAM中


这里 的 社 号指示我们 IOS正 在被加载到 RAM中
并被加载 ,随 后 ,如下 所示 ,I(E开 始运行路 由器 。注意 ,这 里所 描述 的 IOS的 版本 为增 强
的安全版本 12.4(12):
Esome output cut]

C1sCO IOs s0ftWare, 2800 software (C2800NM-ADVsECVRITΥ κ9-M), Version

12.4(12), RELEAsE sOFlWARE (fc1)


Techn1ca1 support: http://www.cisCo。 Co"/techsupport

Copyr1ght (c) 1986-2006 by C1sco systems, Inc.


Comp讠 1ed Fri 17-NOV-06 △ 2:02 by prod~re1 team
Image text-base: Ox40093160, data-base: Ox41AAO000

在新版 的 ⒙R路 由器 中 ,一个令人欣喜 的新功能是 ,IOS的 名字不再是长长的含 义模糊


的字符 串。这个文件名 可 以真真切切地 告诉 你 此 版 I(B可 以做 什 么 ,如 这里 的增 强安全 。
一 旦 IOS被 加载 ,来 自 P()ST的 信息将被 显示 出来 ,如 下所示 :

Esome output cut]

Cisco 2811 (revi s1on 49.46) w1th 249856κ /12288κ bytes of memory。
Processor board ID 卜 lX1049A1AB
2 FastEthernet interfaces

4 ser1a1(sync/async) 1nterfaces ・

1 V1rtua1 Pr1ˇ ate NetWork (VPN) MOdu1e


DRAM Conf1gurat1on 1s 64 b1ts w1de w讠 th par讠 ty enab1ed。
239κ bytes of non-vo1at11e configuration memory,

62720κ bytes of ATA CompactF1ash (Read/Wr1te)


这里有两个快速 以太 网接 口,四 个 串行接 口,加 上 个 VPN模 块 。RAM、 NVRAM和
闪存 的容量也将被 显示 出来 。上 面 的输 出显示 ,此 路 由器 上有 256MB的 RAM、 239KB的
NVRAM和 64MB的 闪存 。
启动并运行 时 ,一 个预先 配置好 的配置 文件 (被 称 为是 业试 uΓcon伍g)
当 IOS被 加载 、
将从 NVRAM复 制到 RAM中 。此文件 的拷 贝将被放置在 RAM中 ,并 将 它称 为 runningˉ
config。

说 明 :我 的 1841和 871W路 由 器 的 引 导 过 程 与 2811的 极 为 相 似 。 只 是 1841和 871W

所显示的内存容量更少,接 口也不相 同,而除此之 外 ,它们都有相 同的引导过程和


相 同 的 预 配 置 的 哎 artur∞ nⅡ g文 件 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gs∞ 的 互 联 网 络 操 作 系 统 (I(E)和 安 全 设 备 管 理 器 (SDM) 143

启动非 IsR路 由器 (2600系 列 )


正如~L面 所看到 的 ,非 ISR路 由器 的引导周期与 ISR路 由器 的基本相 同。下 面给 出了
首次引导或重新加载 2600系 列路 由器时的 显示 内容 :

system Bootstrap, Vers1on 11,3(2)XA4, RELEAsE sOFTWARE (fc1)

Copyr1ght (c) 1999 by cis钅 o systems, Inc,

TAC:HOme:sW:10s:speCi a1s for 1nfo


C2600 p1atform w1th 65536 Kbytes of ma1n memory

The next part shows us thatthe IOs is bong decompressed into RAM:

program 1oad comp1ete, entry point:OX80008000, s1ze:Ox43b7fc


se1f decompressing the 1mage :

#######################################################################
#######################################################################
########
##############################################################带
#######################################################################
################################社 ######################################

#######################################################################
#######################################################################
## [OK彐

到 目前为止 ,各 个环 节都非常相似 c注 意 阝面听描述 的 Κ,S版 本 为 12,3(⒛ ):


C1scO Internetwork Operat1ng system software

IOs (tm) C2600 software (C2600-Iκ 903s3-M), Versi on 12,3(20), RELEAsE


sOFTWARE (fc2)
Techn1cal support: http://Www.c1sco.Com/techsupport

Copyri ght (c) 1986-2006 by c1sco systems, Inc,


Compi1ed Tue O8-Augˉ o6 20:50 by kesnyder
Image text-base∶ Ox80008098, data-base: Ox8△ AOE7A8

与 2800系 列相 同 .一 旦 1(、 被加载 ,来 自 P(ET的 信息就将被 显示 :

cisCo 2610 (MPC860) processor (reˇ is1on Ox202) w1th 61440κ /4096κ bytes

ofmemory,

Processor board ID 〕 ADO3348593 (1529298102)


M860 processor: part number O, mask 49

Br1dg1ng software.
X。 25softWare,Vers1on3,0.0,

1 Ethernet/IEEE 802.3 1nterface(s)


1 ser1al netWork interface(s)

2 seri al(sync/async) netw。 rk 1nterface(s)

32K bytes of non-vo1ati1e conf1gurat10n memory,

16384κ bytes of processor board system f1ash (Read/Write)

一个 以太 网接 口和 二个 串行接 口。RAM和 闪
这样 ,最后在这里可 以看到 ,此 路 由器有

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

144 CCNA学 习指 南 (中 文 第 六版×640802)

存的容量也被显示了出来 ,上面的输出表明,此路由器有 64MB的 RAM和 16MB的 闪存 。


正如我前面所提到的 ,当 IOS被 加载、 启动并 运行时,一个被称为是 哎artup consg的
有效配置文件将从 NVRAM中 载人。但是与 ISR路 由器的默认引导过程不同的是 ,如果在
NVRAM中 不存在配置文件 ,路由器将在某台 TFTP主 机 上广播找寻一个有效的配置文件
(而这一搜索也只有当路由器在其某一个接 口上接收到载波检测即 CD时 才会发生 )。 如果

这个广播搜索也失败了,路由器将随后进入被称为是设置的模式 ,即 种可以帮助你配置路

由器的分步操作的模式 。因此 ,你需要记住的是 ,如果你将路由器的任 接 口连接到网络中
并随后引导了路由器 ,那么在路由器搜索配置的过程中你将不得不等上若干分钟 。
你可 以通过删除 ER路 由器上的 startuΓconⅡg文 仵并重新启动路 由器来完成这样的
引导周期 。这样 ,将会给你一个干净的没有默认配 置文件的路由器。我将在本章稍后的内
容中介绍如何进行这一操作 。
你可 以在任何时候从被称为是特权模式的命令行下 ,通过键人命令 ∞tup来 进入设置
模式 ,下面我就将进人这一模式 。设置模式只包含 了几个全局命令 ,它基本上没有什么用
处 。下面就是一个示例 :
Wou1d you 11ke to enter the 1ni ti a1 configurat1on d讠 a1og? [yes/no]: y

At any po1nt you may enter a quest1on mark ’ ?I for he1p,

Vse ctr1-C to abort conf1guration d1a1og at any prompt。

Default settings are 1n square brackets ’ []I,

Bas1c management setup conf1gures on1y enough connect1vity

for management of the system, eXtended setup w111 ask you

to conf1gure each 1nterface on the system

Wou1d you 11ke to enter bas1c management setuρ ? [yes/no]: y

Confi gur1ng g1oba1 parameters:

Enter host name [Router]:Ctr1+C

Conf1guration aborted, no changes made,

说明:你可以在任何时候通过按下 Ctd+C键 来退 出设置模式。

我强烈建议 ,一旦试用过设置模式后 ,就不要再用它了。你应该习惯使用 CI'I或 SDM。

命令行接 口(CLI)
“ ”
有时我将 CI'I称 为 现金行接 口 ,因 为如果你能在 ⒍sco路 由器和交换机上使用 CI'I
来创建高级配置 ,那么你就会得到酬劳 !
要使用 CLI,可 以在路由器完成引导后按下 Enter键 。这么做之后 ,路由器会显示一些

信息 ,说 明路由器每个接 口的状态及其他数据 ,然后显示 个标志区并要求你进行登录 。下
面是一个示例 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互 联 网 络 操 作 系 统 (IO① 和 安 全 设 各 管 理 器 (SDM) 145

fsomeoutput cut]
* F e b 2 8 L 6 : 4 2 : 0 0 . 9 6 7 :% V P N _ H W - 6 - I N F 0 _ LC0r C y p: t o e n g i n e : o n b o a r d0
S t a t e c h a n g e dt o : I n i t i a l i z e d
* F e b 2 8 1 6 : 4 2 : 0 0 . 9 7 1 :% V P N _ H W - 6 - I N F 0 _ LC0r C y p: t o e n g i n e : o n b o a r d0
S t a t e c h a n g e dt o : E n a b l e d
* F e b 2 8 L 6 : 4 2 : 0 1 . 4 7 1 :% L I N K - 3 - U P D 0 | V
I nNt e: r f a c e F a s t E t h e r n e t 0 / 0 ,
changedstate to up
' . F e b2 8 1 6 t 4 2 : 0 1 . 4 7 L :% L I N K - 3 - U P D 0: W
I nNt e r f a c e F a s t E t h e r n e t 0 / ] " ,
c h a n g e ds t a t e t o u p
* F e b 2 8 1 6 : 4 2 : 0 1 - . 4 7 1% : LINK-3-UPDOW f nN t e: r f a c e S e r i a l 0 / 0 / 0 , c h a n g e d
state to down
* F e b 2 8 1 6 t 4 2 : 0 7 . 4 7 1 :% L I N K - 3 - U P D 0 l 4
I nl N
t e:r f a c e S e r i a l 0 / 0 / 1 , c h a n g e d
state to down
' t F e b2 8 t 6 : 4 2 : 0 ! . 4 7 1 : % L I N K - 3 - U P D O W
I nN t e: r f a c e S e r i a l 0 / L / 0 , c h a n g e d
state to down
' t F e b2 8 1 6 : 4 2 : 0 I . 4 7 1 : % L I N K - 3 - U P D O W
I nN t e: r f a c e S e r i a l l / 2 / Q , c h a n g e d
state to down
f s o m eo u t p u t c u t ]

C i s c o R o u t e r a n d S e c u r i t y D e v i c e M a n a g e r( S D M )i s i n s t a l l e d o n t h i s
device. This feature requires the one-time use of the username
" c i s c o " w i t h t h e p a s s w o r d" c i s c o " , T h e d e f a u l t u s e r n a m ea n d p a s s w o r d
h a v ea p r i v i l e g e l e v e l o f 1 5 .
P l e a s e c h a n g et h e s e p u b l i c l y k n o w ni n i t i a l c r e d e n t i a l s u s i n g S D Mo r t h e
I 0 S C L I . H e r e a r e t h e C ' i s c oI 0 S c o m m a n d s .
u s e r n a m e( m y u s e r ) p r i v i l e g e 1 5 s e c r e t 0 ( m y p a s s w o r d )
n o u s e r n a m ec i s c o
Replace <myuser>and (mypassword)with the usernameand passwordyou
vvantto use.
F o r m o r e i n f o r m a t i o n a b o u t S D Mp l e a s e f o l l o w t h e i n s t r u c t i o n s i n t h e
QUICKSTARTGUIDEfor your router or 90 to httpt//wurw.cisco.com/go/sdm

Vser Access Ver1f1cat1on

Vsername: c1sco

Password: c1sco [th1s wonlt show on your screen]

yourname#

至此 ,只使用 osco/cisco作 为用户名/口 令完成 了登录,之后 你可能还会处于特权模


式 ,这部分内容将在下面介绍。
由此可见 ,在路 由器上已经存在了一个预安装的配置 ,这样做的原因是为了方便用户可
以在没有配置路由器的情况下 ,通过 HTTPs使 用 sDM。 此外 ,我将在本章的稍后部分讨
论预配置的启动配置(startuΓconⅡg)文 件 。

从 非 IsR路 由器 进 入 到 CLI

在接 口状态信息显示之后 ,可以按 Enter键 ,Router)提 示符将被显示 。这就是用户模

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

146 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

式 ,通常是被用来查看统计信息的 ,并 陡它也是进 入到特权模式的踏脚石。


在特权执行模式 (特 杈模式 )中 ,你可以查看并修改 Cis∞ 路 由器的配置 ,但要进人此模
式 ,需 要 使 用 elaable命 令 。

下面是具体 的步骤 :
ROuter>enab1e

ROuter#

现在会得到 Router苎 提示符 ,它 表 明你 H前 已经在特权模 式 中 ,在 这 里可 以查 看并修



改路 由器 的配置 。也 I刂以通过使用 disablc命 令 ,从 特权模式 返 回用户模式 ,如下所示 :

ROuter#d1sab1e
Router>

在这个位 置上 ,可 以键人 logcDtlt来 退 出控 制台操作 :

ROuter)1ogout

ROuter conO 1s now avai1abη e

Press RETVRN to get started.

说 明 :记住 ,通过删 除 ISR路 由器的默认 配置文件并重新 引导 它 ,将 可 以得 到 同样 的提


示符 ,但 不会再提 示用户名和 口令 。
一些基本 的管理性配 置 。
在随后 的章节 中 ,我 将告诉 你如何 去完成

路 由器 模 式 概 述

要从 CI'I上 进行配置 ,可 能需要 通过键 人 configure ter雨 nal(或 其快捷 方式 config t)


来修改路 由器 的某些全局配 置 ,这 时你将进 人 仑局配置模式 ,并将修改被称为 当前运行配置
文件 中的内容 。所 渭全局命令 (在 全局配置模式下 运彳 j的 命令 )是 指 一 旦被 设置就会影响整
个路 由器 的命令 。
你也可 以在特权模式提示符 下键 人 conhg,然 后通过按 Enter键 以默认方式来 进 人全
局模式 ,如下所示 :

you rname#Conf1g
? [press enter]
Conf1gur1ng from term1na1, memory, or network [term1na1〕

1ne, End with CNTL/z。


Enter Conf1gurat1on commands, one per η

you rname(confi g)#


由于在这 里你所做 的改变会影 响整个 (个 局 的 )路 由器 的 I作 性 能 ,因 此这 模式得 名
为全局配 置模式 。要修改 rumin⒏ ∞llfig,这个在 动态 RAM(DRAM)中 正在运行 的当前 配
置文件 ,就需要用到我刚刚介绍过 的 conⅡgure terminal命 令 。
要修改保存在 NVRAM中 的启 动配置 ,需要 使 用 ∞nⅡgure memory命 令 (或 快捷 方式
哎 artup cOnⅡ 件 载 人 到 RAM中 形 成 mn“ n⒏ ∞ n△ g文 件 。
∞ n伍 g mem),这 个 命 令 会 将 g文
“ ”
如果你想改变存储在 TΓ ΓP主 机 (将 在第 5章 管理 Gs∞ 互联网络 中讨论 )中 的路 由器配
,你 以 使 用 conhgt1re netWC,rk命 令 (或 快 捷 方 式 con伍 g net),该 命 令 也 会 将 此 文 件
置 文 件 可

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 各 管 理 器 (SDM) 147

与 RAM中 的 run血 ngˉ ∞ nⅡ g文 件 合 并 。

consgure terminal、 collⅡ


gure memow和 con伍gtlre network命 令都被认为是在路 由器
上将配置信息加载到 RAM中 的命令 ,然而,只有 ∞nⅡgtlre termillal命令经常使用。可是 ,
如果你想强行修改你的 run血n⒏∞nhg文 件 ,但却又不想重新启动路 由器 ,则使用命令 ∞Ⅱ
∏gure mem和 con伍gttre l△
et就 会显得十分有效。
下面是使用 conⅡgure命 令时的另一些选项 :

yourname(c° nfi g)#exit or press cnt1-z

yourname#config ?

confi rm Conf1rm rep1acement of runn1ng-config w1th

a new conf1g fi1e

memory Configure from NV memory

network Configure from a TFTP network host

overwrite-network Overwr1te NV memory from TFTP network host

rep冂 ace Rep冂 ace the runn1ng-conf1g w1th a new conf1g f11e

term1na1 Configure from the termina1

<cr>

正如你所了解的,Gsco在 12,4版 的 I(E中 又添加了许多命令。我们将在第 5章 中讨


沦这些命令。

CLI提 示符

在配置路由器 时,理解所遇到的不同提示符的含义 ,是非常重要的。很好地理解这个内


容 ,会帮助你找到并确认每一刻在路由器配置模式中的位置。在本节中 ,将给出在 Gsco路
由器中所使用的提示符的描述 (在进行路由器配置修改之前 ,记住检查你的提示符 )。
我不打算介绍每一个可供使用的命令提示符 ,因为那样做将会超出考试的要求 。相反 ,
在本章及本书后 面的内容中,我将描述所有你 可能会遇到 的不同提示符。这些命令提示符
确实是一些在实际工作中随处会经常用到的提示符 ,并且它们也是考试所要求掌握的。

说明:不用担 心对这些命令提示符意义的理解 ,因为所有这些都会在后 续 内容 中详 细介


绍。现在 ,只 需要尽可能集中注意力去熟悉这些各不相 同的提示符。

接口
要修改接 口配置 ,需要在仝局配置模式下使用 inteJace命 令 :
yourname(config)#讠 nterface ?

Async AsynC 1nterface

BVI Br1dge-Group Virtua1 Interface


CDMA-Ix CDMA Ix 1nterface
CTunne1 CTunne冂 interface

D1a1er Di a1er interface

FastEthernet FastEthernet IEEE 8o2.3


Group-Async Async Group 1nterface

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

148 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

1ex Lex 1nterface

LoopbaCk Loopback interfaCe

MFR Mu1t111nk Frame Re1ay bund1e 1nterface


Mu1t111nk Mu1ti11nk-group 1nterface
Nu11 Nu11 1nterface
POrt-channe1 Ethernet Channe1 of 1nterfaces

seria1 ser1a1
Tunne1 Tunne1 i nterface

V1f PGM Mu1tiCast Host 1nterface


V1rtua1-PPP V1rtua1 PPP 1nterface
V1rtua1-Temp1ate V1rtua1 Temp1ate interface

Vi rtua1-TokenRi ng V1rtua1 TokenRi ng


range 1nterface range command

yourname(Conf1g)#1nterface fastEthernet O/o

yourname(conf1g-1f)#

是否注 意到提示符改 变为 ” tlrname(conⅡ ⒏f)艹 了?这 是告诉你 ,目 前你 已经处在接



口配置模式 中了 。如果这个 提示符 可 以告 诉你 日前配 置 的是 哪 个接 口,是 不是会 更好 ?
一 一
是 的 ,但现在我们 只能去适应 没有这 提示 的现状 。有 件事是确定 的 :你必须注意该在什
么时候来配 置路 由器 !

子接 口
子接 口允许 你 在 路 由器 中创 建 逻 辑 接 口。这 时 ,提 示 符 会 改 变 为 yourname(conⅡ ⒏
subif)社 :

yourname(Conf1g-1f)#1nterface fO/0.1

you rname(conf1g-sub1f)#

“ “ ” 关于
说 明 :在 第 9章 虚拟局域 网(VI'AN)” 和 第 Ⅱ 章 广域 网 中 ,将 会 阅读到更 多的
子接 口的 内容 ,但是 不需要 马上就跳 到那 里去读 !

行命令
urname(∞ n伍g
要配置用户模 式 口令 ,可 以 使 用 hlle命 令 。这 时 提 示 符 将 改 变 为 ”
hne)艹 :

yourname#config t

Enter conf1gurat1on commands, one per 1ine. End with CNTL/z,

yourname(conf1g)#1ine ?

(0-337> First L1ne number


aux Aux111ary line

conso1e Primary term1na1 η ine

tty Term1na1 contro11er

vty V1rtua1 termi na1


x/y s1ot/POrt for Modems

x/y/z s1ot/subs冂 ot/Port for Modems

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Cko的 互联 网络操作 系统(IOs)和 安全设备 管理 器(SDM) 149

lixle con∞le0命 令被认为是一 个重要的命令 (也 称为全局命令 ),而 所有 的在 (con伍⒏


hne)提 示符下键人的命令都称为子命令。

路由协议配置
要 配 置 像 RIP和 EIGRP这 样 的 路 由 协 议 ,需 要 使 用 提 示 符 ” urname(con伍 g
router)#:

yourname#config t

Enter Configurat1on commands, one per 1ine。 End w1th CNTL/z.

yourname(config)#router r1p

yourname(conf1gˉ router)#ˇ ersion z

yourname(conf1gˉ router)#

定义路 由器术语
表 4.1定 义 了我们 目前所使用过 的一 些术语 。
表 41 路 由器术语

定义

用户模式 被 限定于基本的监视操作命令
特权模式 提 供对所有路 由器命令的访问
仑局配置模式 提 供可以影响整个系统运行的命令
特定配置模式 只 提供可以影响接 口/进 程运行的命令
设置模式 提 供可交互的配置对话方式

编辑 和 帮助功 能

可以使用 Cisco高 级编辑功能来帮助配置路由器。如果在任意提示符下键入一个问号


(?),都 将会得到一个在当前提示符下所有可用命令的列表 :

yourname#?

Exec commands:

access-enab1e Create a temporary Access-L1st entry

access-prof11e Apply user-profi1e to 1nterface

access-temp1ate Create a temporary Access-List entry

arch1ve manage archive f11es

autO Exec 1eve1 Automat1on

bfe FOr manua1 emergency modes sett1ng

ca1endar Manage the hardware caη endar

cd Change current directory

c1ear Reset functions

c1ock Manage the system C1ock

Cns CNs agents

configure Enter conf1gurat1on mode

conneCt Open a term1na1 connect1on

copy Copy from one f11e to another

cryptO EnCrypt1on re1ated commands.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

150 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

ct-isdn Run an IsDN component test command

debug Debugging funct1ons (see also |undebugt)

de1ete De1ete a fi1e


d1r L1st fi1es on a fi1esystem
d1sab1e Turn off pr1vi1eged commands

di sconnect DisconneCt an ex1st1ng network connect1on

ˉ ˉ

ˉ
-erOM

一 一次得到下一行命令 显
在这里 ,可以按空格键来得到下 页的显示内容 ,或按 Enter键
示。可 以通过按 Q键 (或其他任意键 )来退出此帮助并返回提示符 。
查找 以某个字母开头的命令时 ,可以使用这个字母加问号 (?)的 快捷方式 ,注意中间不
加空格 :
yourname#c?

ca1endar cd c1ear c1ock

cns conf1gure connect copy

crypto ct-1sdn

yourname#c

一 一
通过键入 c?,我 们得到了 个关于所有以 c打 头的命令列表 。同时也应该注意到这
一 ,
操作是在 yourname艹 c提 示符下进行的 。当使用长命令或需要了解下 个可能的命令 时

这一操作是非常有帮助的。如果你每次都需要重新键入 个完整的命令 ,使用问号来获得
进一步的提示将是非常有帮助的方式 。
一 一
在一个命令串中找下 个命令 ,可以先键入前面的命令 ,然后输入 个问号 :

yovrname#C1ock ?

read-ca1endar Read the hardware ca1endar 1nto the c1ock

set set the t1me and date

update-ca1endar Vpdate the hardware ca1endar from the c1oCk

yourname#C1ock set ?

hh:mm:ss Current T1me

yourname#c1ock set 11:15:11 ?

(1-31> Day of the month


MONTH MOnth of the year

yourname#c1ock set 】 1:15:11 25 aug ?

<1993-2035> Year

yourname#c1ock set 11:15:11 25 aug 2007 ?


(cr>

yourname#c1ock set 11:15:11 2s aug 2007


☆Aug 25 11:15:11.000: %sYs-6-CLOCKVPDATE: system C1ock has

been updated from 18∶ 52:53 VTC Wed Feb 28 2007 to 11:15:11

VtC sat Aug 25 2007, c0nf1gured from conso1e by c1sco on Conso1e.


通过键入 dock?命 令 ,可 以得到关于下 个可用命令 的列表 以及命令作用 的解释 。
注意 ,你所要做的操作只是照着提示键入命令、 问号及最后的(cr)(回 车)。
空格 、
如果键入命令 时得到提示 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互联 网络操作 系统 (IOS)和 安全设各 管理 器 (SDM) 151

yourname#c1ock set 11:15:11

% InComplete command,

你应该知 道 ,这个命令 串没有输 人完整 。这时 ,只需按 向上箭 头键得 到上次输 入 的命 令 ,并


在其后添加 问号来继续使用帮 助 。
如果得到这样 的错误提示 :
ermit host 1.1.1.1
yourname(conf1g)#access-11st llO ρ

marker,
%Inva11dinputdetectedat|^’


说明你输入了一个错误的命令 。注意到这个小的脱字符号 (^)了 吗?这 是 个非常有帮助

的工具 ,它准确地标记出了你输人出错的位置。下面是另 个有脱字符的例子 :

yourname#sh ser1a1 0/0/o

^lmarker.

%Inva1idinputdetectedat’

这个命令看起 来 是 正 确 的 ,但 要 小 心 !注 意 ,完 整 的命 令 是 show inteJace seⅡ d0/


0/0。
如果得到这 样 的错误提示 :
yourname#sh ru

% Amb1guous command∶ ‖ sh ru"

一 的。可以使
则意味着有多个命令是 以你所输入的字符串开头的 ,并且这个答案并不是唯
用问号来找 出你需要的命令 :
you rname#sh ru?

rudpv1 runn1ngˉ confi g

正 如你 所看 到 的 ,有 两个命 令 是 以 曲ow ru开 始的。


表 4.2显 示 了在 Gsco路 由器 上 可用 的增 强 编辑 命 令 列 表 。
表 42 增 强的编辑命令
命令 含 义
Ctd+A 移 动光标到本行的开始处
Ctn+E 移 动光标到本行 的结尾处
Esc+B 向 后移动一个字
Ctd+B 向 后移动一个字符
CtH+F 向 前移动一个字符
Esc+F 向 前移动一个字
Ctd+D 删 除唪个字符
Back~smce 删 除 单个字符
Ctd+R 重 新显示一行
Ctd+U 删 除一行
Ctrl+W 删 除一个字
Ctd+Z 结 束配置模式并返回执行 (EXEC)模 式
Tab 帮 你输人一条命令

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

152 CCNA学 习 指 南 (中 文 第 六 版 × 640-802)

,所 键 入
另一 个我需要告诉 你 的非常好 的编辑功能 是长行 自动 回卷 。在下 面 的示例 中

($)说 明这 行 已经
的命令 已经达到 了右边 的边界 ,并 自动 向左移动 了 11个 空格 (美 元符
被 向左卷动 了):

yourname#config t

Enter conf1gurat1on commands, one per


11ne。 End w1th CNTL/z,
0.O eq 23
yourname(Conf1g)#$110 permit host 171.10,10.10 0.0。

使 用 表 4.3列 出 的命 令 ,可 以得 到对路 由器命 令操作 历史 的 回顾 。


表 43 路 由器命令历史

fr+ AY
Ctrl+P或 个 上 次输人过的命令
Ctd+N或 ψ 显 示前面输人过的命令
sllow history 默 认时显示最近输人过的 10条 命令
sl,ow ternllnd 显 示终端配置和命令历史缓存空间的大小
256)
termina1history“ ze 修 改 缓 存 空 间 的 大 小 (最 大 为

下面的示例介 绍了如何使 用 盐ow history命 令修改历史记录的大 小 ,以及 如何使 用


曲ow termind命 令来确认这一修改 。首先 ,使用 show hstory命 令来查看在路 由器上最近
输人的 ⒛ 条命令 :

yourname#show history

en

sh h1story
show termina1

sh cdp ne1g
sh ver
sh f1ash
sh 1nt fao
sh history
sh 1nt sO/o
sh 1nt sO/1

现在使用 曲ow termina1命 令来检验终端历史记录的大小 :

yourname#shoW ter"1"a1

L1ne0,LOcat1on:"",Type:""

[output cut]

Modem type 1s unknown.

sess1on 11m1t 1s not set,

T1me since act1vati on: 00:21:4△

Ed1t1ng is enab1ed.
H1story 1s enab1ed, history s1ze 1s 20,
DNs reso1ut1on 1n show commands is enab1ed

Fu11 user he1p 讠 s d1sab1ed


A11oWed input transports are none.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 G∝ o的 互联 网络操作 系统(IOS)和安全设备 管理 器(sDM) 153

A11owed output transports are pad te1net r1og1n 1apb-ta mop V120 ssh.

Preferred transport is te1net.

No output Characters are padded

NO spec1a1 data d1spatch1ng characters

termind hstory size命 令用于在特权模式下改变历史缓存空间的大小 :


ze ?
you rname#ter"ina1 history s讠

<0-256> size of h1story buffer

you rname#ter"1"a1 h1story s1ze 25


使 用 曲 ow termiml命 令 来 验 证 这 修 改 :

yourname#show termina1

LineO,LoCat1on:"Ⅱ ,Type:"‖

Eoutput cut]
Ed1t1ng is enab1ed.
H1story 1s enab1ed, h1story s1ze 1s 25。
Fu11 user help 1s disab1ed
A11owed transports are 1at pad v120 te1net mop r1og1n

nas1, Preferred 1s 1at,

No output characters are padded

NO specia1 data d1spatch1ng charaCters

Group Codes: o

获 取 基 本 的路 由信 息

show x/eoon命 令将提供系统硬件的基本配置显示 ,它还包括软件的版本号 以及引导



映像 。下面是 个示例 :
yourname#sho" vers1on

C1sCO I0s software, 2800 software (C2800NM-ADVsECVRITYK9-M), Version


12.4(12), RELEAsE sOFTWARE (fc1)
Techni ca1 support: http://-,c1sco,com/teChsupport

Copyri ght (c) 1986-2006 by C1sco systems, Inc,


Comp11ed Fr1 17-NOv-06 12:02 by prod~re1 team

真 实场 景

什么时候需要使用 Cisco的 编辑功能

有一对编辑功能是被 经常用到的,当然有些人 并不会 经常使用它们,甚至有些人根本就


不会去用。知道 Ci∝o为 什 么没有 强调它吗?因 为这些只是过 时的 UNⅨ 命令 。然 而,在
废除一条命令时,Ctrl+A组 合键的确是非常有帮助的。
例如,假定你刚输入 了一条长命令 ,之后 又决定仍然不在你的配置 中运用这 一命令 ,或
者这条命令根本就没有工作 ,那 么,你只需按向上 箭 头键 来显示最近输入 的这条命令 ,然后

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

154 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

按 Ctr1+A组 合键 ,键入 no及 一个空格 ,并按 Enter键 ,这样这条命令就被废除了。这 个处


理并不对每一个命令都有效,但它对许 多命令都是可行的。

这一输出的前一部分描述了运行在路由器上的 Cisco IOS的 信息 。接下来的部分描述


了用于路 由器引导和保存有 PC)ST的 只读存储器 (ROM)的 相关内容 :
ROM: system Bootstrap, Vers1on 12,4(13r)T, RELEAsE sOFTWARE (fc1)

再后面的部分显示 了路 由器 已经运行 了多长时间,它 是如何重新启动 的 (如 果看到


“ ˉ
sy。 stem restarted by b¨ error” 出 错 ,这 将 是 非 常 糟 糕 的 事 情 ),即 加 载 Gsco IOs的 位 置 ,

及使用的 IOS名 。默认时使用的是闪存 :


yourname upt1me 1s 2 hours, 30 m1nutes

system returned tO ROM by power-on

system restarted at Q9:04:07 VTC sat Aug 25 2007

systemimagefi1e1s"f1ash:c2800nm-advsecur1tyk9-mz.124-12,b1n"

DRAM及
再接下来的部分显示了处理器、 闪存 的数量 ,以及在 POST测 试 中发现的路
由器上的各个接 口:
Esome output cut]

C1sCo 28△ 1 (rev1s1on 53.50) w1th 249856K/12288K bytes of memory.


Processor board ID FTX1049A1AB
2 FastEthernet 1nterfaces

4 ser1al(sync/async) 1nterfaces

1 V1rtua1 Pr1vate Network (VPN) Modu1e


DRAM Conf1gurat1on 1s 64 b1ts wide w1th parity enab1ed.
239K bytes of non-vo1ati1e Configurat1on memory.

62720K bytes of ATA CompactF1ash (Read/Wr1te)

Conf1gurat1on reg1ster 1s Ox2102

配置寄存器的值被列在了最后 ,这个内容将在第 5章 中介绍。


此外 ,show interfaces和 曲ow ip interface b⒒ef命 令在对路 由器和网络问题的检验和
排错中非常有用 。show interf捉 es命 令将在本章的后续内容中进行讨论 。不要错过 !

路 由器和交换机的管理配置

尽管本节 内容并不会对保 证路 由器或交换 机在 网络上 正常工 作 产生重要影 响 ,但 它仍


然是很重要 的。在本节 中将介绍那些 可以辅助你管理 网络 的配置命令 。
你可 以在路 由器和交换机上配置 的管理功能是 :
・主机名
・标志 区
・口令
・接 口描述
记住 ,这些 命令并不会使你 的路 由器或交换机 工 作得更好或更快 。但是 ,如果 你真 正花

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 (∶isco的互联 网络操作 系统(IOS)和 安全设各管理器(SDM) 155

些时间在每台网络设备上建立这些配置 ,你的工作会变得更舒 心。因为这样做会使故障诊



断和管理网络变得更加容易 ,相信我 ,这是真的!在 本章的下 节 中,我 将说 明关于 Gs∞
路由器的命令 ,并 且这些命令与在 Cisco交 换机上运行的命令完全相同。

主机名

可以通过 llc,stname命 令来设置路由器的标识 。它只在局部起作用 ,也就是说 ,它并不


会影响路由器的名称奄找操作或路由器在互联网络上的工作 。然而 ,我们将在第 14章 中讨
论 PPP时 介绍为认证而使用的主机名 。
下面是一个示例 :

yourname#conf1g t

Enter conf1gurat1on Commands, one per 11ne. End w1th

CNTL/z.
yourname(conf1g)#hostname Todd

T° dd(conf1g)#hostname At1anta

At1anta(conf1g)#h° stname Todd

Todd(conf1g)#

很多人喜欢在 自己的名字之后配置路由器的主机名 ,即使这是 种非常吸引人的做法 ,

但使用一些与网络位置相关 的事物来命名路 由器 ,则会是 个更好的主意。因为给路 由器
指定一个与存在位置相关的名字 ,会使对它 的定位更容易 。甚至这还会帮助你确认你正在
正确的设备上进行配置。在本章中 ,我们将保留 Todd。

标志区

标志 区是一个极为有趣的设置 ,使用标志 区的优点之 ,就是给某些或所有敢试图远程

登录或拨号到你的互联网络 中的用 户提供少许安全警示 。可 以在路 由器上设置 个标志

区,给每个连接到路由器的人提示 些你希望他们知道的信息。确信你 已经掌握 4个 可用
的标志区类型,它们是执行过程创建的标志区、 登录标志 区和 日期信
入局终端线路标志 区、
息标志 区(下 列代码中有详细说明):
Todd(conf1g)#banner ?
'c' is a delimiting character
LINE c b a n n e r - t e x tc , w h e r e
exec S e t E X E Cp r o c e s s c r e a t ' i o n b a n n e r
i ncoming S e t i n c o r n i n gt e r m i n a l l i n e b a n n e r
iogin Set 1og'in banner
motd Set Messageof the DaY banner
prompt-timeout s e t M e s s a g ef o r l o g i n a u t h e n t i c a t i o n t ' i m e o u t
s11pˉ ppp set Message for sLIP/PPP

日期信息标 志 区 (M()TD)是 最 被 广 泛 应 用 的标 志 区。它 对 每 个 拨 号 进 入 或 者 通 过



Telnet、 辅助端 口,甚至通 过 控 制 台端 口连 接 到路 由器 的操 作 者 也 会 给 出 个 信 息 ,如 下
所示 :
Todd(conf1g)#banner "otd ?

L王 NE C banner-text c, where icl is a de1im1t1ng character

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

156 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

Todd(config)#banner motd #

EnterTEXTmessage。 Endw1ththecharacterl#1,

sCon"ect 1m"ed讠 ate1y。


s Acme.com net"ork, then yo" must d碍

Todd(conf1g)#^z
TOdd#
o0:2s:12: %sYs-5-CONFIG~I: Configured from conso1e by
conso1e
Todd#ex1t

ROuter conO 1s now ava11ab1e

Press RETVRN to get started,

If you are not author1zed to be 1n Acme.Com network, then you

must d1sconneCt 1mmedi ate1y.

Todd#

上面的这个 MOTD标 志区告诉每个连接到这 台路 由器上的用户 ,如果他们没有被允



许访问 ,请离开 !在 这 部分中要理解的内容是这个定界符 ,它用来告诉路由器消息在什 么
位置处结束 。在你的消息中可 以使用任意字符 ,但是 (我认为这是显而易见的),不 可以在消
息内部使用定界符 。此外 ,当消息编辑完毕后 ,要按回车键 ,然后是定界符 ,然后再次按回车
一 一
键 。如果你不这样去操作 ,编辑状态将 直保持 ,并且如果你有不止 个标志 区,它们将被

组合起来 ,并被放置在单 行内显示 。
你可 以在一行中设置标志区,如下例所示 :
Todd(conf1g)#banner motd x Vnauthor1zed access proh讠 bited! x


这个示例通常会 正常运行 ,但是 如果你添加 了另 个 MOTD标 志 区信息 ,它 们将会 在
同一 行 上结束 。
下面是 一 些我 曾提到 的其他标志 区的详细描述 。
Exec banner(执 行标 志区) 当 某 个 EXEC过 程 (如 线 路 激 活或输 入 ,连 接 到 VTY线
一 一
路 )被 建立时 ,可以配置显示 个线路激活 (可 执行 )标 志 区。通过从控制 台端 口简单启动
个用户 可执行会话 ,你将可 以激活这个可执行标志 区 。
Incoming ba11ner(输 入标志区) 可 以配置 一 个 显示在连接 到逆 向 Telnet线 路终 端 上

的标志 区。这个标志区用于给使 用这个逆 向 Telmt的 用户提供 些指导 。
Login ba11ner(登 录标 志区 ) 可 以配置 一 个 显 示在所有连接终端 上 的登 录标 志 区。这
个标志 区是显示在 MOTD标 志 区之后却在登 录提示符 之前 的 。这个登 录标 志 区不 能被单
独显示 ,因此 ,通 常会禁用 这个登 录标志 区 ,必 须使用 no抚 nner lo莎 n命 令来删除它 。
下面是 一 个登 录标 志区示例 :
I

banner 1og1n ^C

c i s c o R o u t e r a n d s e c u r i t y D e v i c e M a n a g e r( s D M ) i s i n s t a l l e d o n t h i s d e v i c e '

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gs∞ 的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 各 管 理 器 (SDM) 157

T h i s f e a t u r e r e q u i r e s t h e o n e - t i m e u s e o f t h e u s e r n a m e' , c i s c o ' ,
w i t h t h e p a s s w o r d" c i s c o " . T h e d e f a u l t u s e r n a m ea n d p a s s w o r dh a v e a p r i v i l e g e
level of 15.
P l e a s e c h a n g et h e s e p u b l i c l y k n o w ni n i t i a l c r e d e n t i a l s u s i n g s D Mo r t h e r o s
CLI.
Here are the Cisco I0S commands.
username(myuser) privilege 15 secret 0 (mypassword)
n o u s e r n a m ec i s c o

Replace (myuser) and (mypassword)with the usernameand passwordyou want to


use.
F o r m o r e i n f o r m a t ' i o n a b o u t s D Mp l e a s e f o l l o w t h e i n s t r u c t i o n s i n t h e Q U r c K
START
GUIDEfor your router or go to http://vttu.cisco. con/go/sdn

^C

上面这个登录标志区应该看上去非常常见 ,因 为它就是 Cisco为 它的 ISR路 由器所设


置的默认配置文件带的登录标志区。这个标志区会在登 录提示符之前 ,以 及 MOTD标 志
区之后显示 。

设 置 口令

有 5个 口令可以用来保护你的 ⒍s∞ 路由器 ,它们是 :控制台 L1令 、 辅助 "令 、


远程登录
口令 (VTY)、 启用 口令和启用加密 口令 。启用加密 口令和启用 冂令用于设置保护特权模式
的 口令 。在使用 el.able命 令时 ,它会提示用户输入一 个 口令。其他 3个 是用 于配置通过控
制台端 口、 辅助端 口或通过 Tel"t访 问用户模式的口令 。
我们来看一下这些 口令中的每一个。

启用口令
可以如下所示在全局配置模式下设置启用 口令 :

T°dd(conf丬 g)#enab1e ?
1ast-resort Def1ne enab1e act1on if nO TACACs servers

respond

password Ass1gn the pr1v11eged 1eˇ e1 password

secret Ass1gn the pr1vi1eged 1eve1 secret

use-tacacs use TACACs to CheCk enab1e passwords

下面的内容描述 了启用 口令 的参数 。


last-resort 女 口果设置 了要通 过 TACACS服
务器 的认证 ,而 当此服务器没有工 作时 ,你
仍然可 以进人到路 由器 中。但是 ,当 这个 TACACs服 务器 工 作 时 ,你 将 不可 以进入 到路 由
器 中。
password 在 老 的路 由器 (10.3以 前 的系统)上 设置启用 口令 ,如 果启用加密 口令被设
置 了 ,它 就不能再被使用 了。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

158 CCNA学 习 指 南 (中 文 第 六 版 × 640-802)


secret 这 是一个较新 的设 置 ,这 个加 密 的 口令如果被 设 置 ,它 将越 过启用 令 的
设置 。
u阽 tacacs 这 个设置要告诉路 由器 ,通过使用 TACACS服 务器来 进行身份认 证。如
由器上逐个去
果你有十几或更多的路 由器 ,这将会十分方便 ,因为我想你不会喜欢在所有路
,那 么聪 明的做法是 通过
修改 口令配 置。如果你 比较 明智 ,当 然 ,不 应该有这样 的问题
一 工 。
TACACs服 务器来进行管理 ,这样 ,你将只需要修改 次 口令配置就完成全部 作
下面是一个设置启用 口令的示例 :

Todd(conf1g)#enab1e seCret todd

Todd(conf1g)#e"ab1e passWord todd


The enab1e password you have chosen is the same as your

ehtretne-eR,dednemmocertons1s1hT

tercese1bane

enab1e password,

地提示你 ,修
如果你尝试同时配置启用加密 口令和启用 口令 ,路由器将会很友善而礼貌
地使用启用 口令了。
改第二个 口令 。如果你使用 的不是祖传 的路由器 ,就不要再辛苦
使用 hne命 令可以指定用户模式 口令 :

Todd(conf1g)#11ne ?
(0-337> F1rst L1ne nu"ber
aux Auxi11ary 11ne

conso1e Pr1mary term1na1 11ne

tty Term1na1 contro1冂 er

vty V1rtua1 term1na1


x/y s1ot/POrt for Modems

x/y/z s1ot/subs1ot/POrt for Modems

下面是我们 关 心 的线路参数 。
一 MODEM,但
aux 为 辅助端 口设置用户模 式 口令 。它通 常用 于在路 由器上配 置 个
它 也可 以被 当做控制 台来使用 。
consoIe 设 置控制 台的用户 模式 口令 。
Tel11et是
vty 设 置路 由器上 的 Telnet口 令 。如果这个 口令 没有被设 置 ,那 么默认 时
不可用 的。
的线路 ,以告
要配置用户 模式 的 口令 ,需要配置你使用 lo匪n或 n。login命 令所要操作
一 。
诉路 由器来提 示认证 。下 节给 出了每条线路 配置 的逐行操作 的示例

辅助 口令
到 ,只能够选
要配置辅 助 口令 ,需要进入到全 局配置模 式并输 入 line aux?。 可 以了解

择 0-0(这 是 因为这 里只有 个接 口):
Todd#config t
ne. End w1th CNTL/z,
Enter configurat1on commands, one per 1讠

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 各 管 理 器 (SDM) 159

Todd(conf1g)#1ine a"x ?
<0-0> F1rst L1ne number
Todd(conf1g)#11ne aux o
Todd(conf1gˉ 1ine)#1ogin
1s set
% Login disab1ed on 1ine 1, unt11 |password丨

Todd(confi gˉ η1ne)#password aux

Todd(conf1g-1ine)#1ogin

记住 ,这个 lo西n命 令及辅助接 口不提示认证 ,这 是很重要 的 。


“ ”
Gsco不 允许你在某条线路 上 口令被设置 之前 ,设 置对 它 的 登 录 命令 ,囚 为如果你 在

某条线路 之下设 置登 录命 令 ,而 随后 没有 为它设 置 个 口令 ,则 这条线路将 不会 被投入使

用 。并 且它将会提示 一 个不存在 的 口令 。因此 ,这 是 件好事 ,无 可争辩 !
“ ”
说 明 :只 需记 住 ,虽 然 Cko已 经在 它的路 由器上使 用 了新 的 口令特征 ,这 些路 由器
使 用较新版本的 IOs(12,2及 以后版本),但 它并 没 有应 用于所有的 Κ)S中 。

控制台 口令
要设置控制 台 口令 ,使 用 hl・ e co灬 ole0命 令 。注 意 ,当 我从辅 助接 口配置状 态 中试 着
键人 line comole0?时 ,我得到 了一 个 出错 提示 。但仍 可 以继续 输 入 hne∞ 灬ole0命 令 ,
一 一
路 由器将会接受并执 行它 ,但 是 在这 提示符 下 ,帮 助屏不起作 用 。输人 e妯t以 返 回上
一 “ ”
层设置 ,这时你会发现这个 帮助屏 叉会 △作 正 常 。这也确实是 个 特性 。
下面是个示例 :

Todd(conf1gˉ 11ne)#1ine conso1e ?


% Vnrecogn1zed Command

Todd(conf1gˉ 1ine)#ex1t

Todd(confi g)#11ne conso1e ?


<0-0> F1rst L1ne number
Todd(conf1gˉ 11ne)#passw° rd Conso1e

Todd(config-11ne)#1ogin

由于只有一个控制台端 口,所以只能选择线路控制 台 0。 可 以将所有的线路 口令都设


成相同的 口令 ,但是出于安全考虑 ,我建议你应该将它们设置成不同的 口令 。
对于控制台端 口,这里有一些其他的重要命令需要 了解 。
首先是 exec timeout00命 令 ,它设置了控制台 EXEC会 话超时值为零 ,即决不允许超
时。默认的超时设置为 10分 钟 (如果你正感到无聊 ,在你的朋友那里试着配置 ,设置这个值
为 01。 将控制台的超时值设为 1秒 以内!如 果要改掉这个设置 ,则在修改这个超时值时你
必须用手连续地按向下箭头键 )。
log鲈ng syn山 ronous是 一个很有用的命令 ,它应该是一 个默认 的命令配置 ,但是它不
是 。它可以阻止由于不稳定而产生的恼人的控制台信息 ,中断你所尝试进行的输入 ,并使你
的输人信息显得更为简单易读 。
下面是如何配置这两个命令的示例 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

Todd(conf1g-11ne)#1ine con o
Todd(config-11ne)#exec-ti"eo"t ?

(0-35791) T1meout 1n m1nutes


Todd(conf1gˉ 11ne)#eXec-t1"eout O ?

(0-2147483) T1meout 1n seconds


(cr)
Todd(conf1g-11ne)#eXec-t1meout O o

Todd(conf1gˉ 11ne)#1ogg1ng synchronous

说 明 :可 以设 置控制 台的超 时状 态为决不超 时 (00)到 超 时 35791分 钟或 2147483秒 。


默认 的设置 时间是 10分 钟 。

Telnet口 令

问路 由器设 置用户模式 口令 ,使用 hne xzty命 令 。没有运行 Cisco IOS


要为 Tdnet访
企业版的路由器默认时有 5条 VTY线 路 ,由 0到 4。 但是如果你使用的是企业版 ,你会拥
有更多线路 。想要发现你可 以使用多少条线路 ,最佳方式是使用问号 :
Todd(c° nf1gˉ 11ne)#11ne ˇ ty O ?
% Unrecogn1zed command

Todd(conf1gˉ 1ine)#exit
Todd(conf1g)#1ine ˇ ty O ?
(1-1180) Last L1ne number
(cr)

Todd(conf1g)#1ine vty O 1180


Todd(conf1gˉ 11ne)#ρ ass"ord te1net

Todd(conf1gˉ 11ne)#1og闸 n

记住 ,你不可能在 (conⅡg line)艹提示符下得 到帮助 ,要使用 问号 (?)获 取帮助 ,你必须


返回特权模式。
说明 :你可能会也可能不会枉 VTY线 路 口令被建 立之前就去设 置登录命令 ,当 然,有

时这也需要根据 IOS的 不同版本去做 。不管哪种方式,结果都是 样 的。

如果你试图 telnet到 台没有设 置 VTY口 令的路 由器上 ,会发生什么?你 将会收到
一条出错提示 ,告诉你连接被拒绝 ,因为 口令没有被设 置。因此 ,如果 当你远程登录到某 台
路由器并接收到下面的信息 :
Todd#te1"et sFROuter
Trying sFRouter (10.0.0.1)¨ Open
Password requ1red, but none set

[Connect1on to sFROuter c1osed by fore1gn host彐

Todd#

,
那么说明这台远端路由器 (在 本例中是 SFRouter)没 有设置 VTY(远 程登录)口 令 。但是
Telnet
你也可以绕过 口令设 置 ,使 用 no lo妒 n命 令告诉路 由器 ,允 许建 立无 口令验 证 的
连接 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 ⒍ sco的 互联 网络操作 系统(IOS)和安全设备 管理 器(SDM) 161

sFRouter(configˉ 1ine)#11"e ˇ ty O 4
sFROuter(conf1gˉ 1ine)#no 1og讠 n

警告 :除非你是 在 进行测试或是在教 室环境 中 ,否则我不推荐使 用 no logln命 令 来允许


在 没 有 口令 保 护 的 情 况 下 建 立 Telnet连 接 。在 应 用 网络 中 ,应 该 永 远 保 持 对
VTY的 口令设置 。

这样 ,当 路 由器被配置 上 IP地 址后 ,就 可 以使 用 Telnet程 序来 配置并 检 查你 的路 由


器 ,而不 再需要使用控制 台电缆 。可 以在任 一 命令 提示符 (DOS或 ⒍s∞)下 ,通 过键入 tel
net来 使用 Telmt程 序 。有关 Tdnet的 洋细 内容将在第 5章 中介绍 。

设置安全外壳 (ssH)
要替代 Telnet,可 以使用安全外壳 ,与使用不加密数据流的 Telnet应 用相 比,sSH可 以
创建 一 个更加安全 的会话 。安全外壳 (SSH)使 用加密密钥发送数 据 ,这 样你 的用户名 和 口
令就不再会 以明文 的形式被发送 出去 。
下面是设置 SSH的 步骤 :
1,设 置你 的用户名 :

ROuter(Confi g)#h° stname Todd

2.设 置域名 (在 生成加密密码 时需要用到用户名和域名 ):

Todd(conf1g)#ip do"ain-na"e La"m1e。 com

3.为 加密会话产生加密密钥 :

Todd(conf1g)#crypto key generate rsa genera1-keys modu1us ?

(360-2048> s1ze of the key modu1us [360-2048]

Todd(confi g)#cryρ to key generate rsa genera1-keys "odu1us 1024

The name for the keys w111 be: Todd.Lamm1e,com

%The key modu1us s1ze 1s 1024 b1ts


% Generating 1024 bit RsA keys, keys Wi11 be non-eXportab1e...[OK]

☆〕une 24 19:25:30.035: %ssH-5-ENABLED: ssH 1.99 has been enab1ed

4.为 SSH会 话设置最大空 闲定时器 :


Todd(conf1g)#1p ssh t1"e-out ?
<1-120> ssH t1me-out 1nterva1 (seCs)

Todd(conf1g)#1p ssh t讠 me-out 60

5.为 ssH连 接设计最大失败尝试值 :


Todd(conf1g)#丬 p ssh authentication-retries ?

(0-5) Number of authent1cat1on retr1es

Todd(conf1g)#讠 ρ ssh authe"t1cat1on-retr1es 2

6.连 接到路 由器的 vty线 路上 :


Todd(config)#1ine ˇ ty O 1180

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

162 CCNA学 习 指 南 (中 文 第 六 版 )(64Cl802)

7.最 后 ,配置 SSH并 将 Telne,t作 为访 问协 议 :

Todd(conf1gˉ 1ine)#transport 1nput ssh te1net

上将只有 SSH可 以工作 。


如果在此命令串的最后不使用关键字 telllet,那么,在路 由器
一 ,SSH要 比 Tdnet更 安全 。
我并不建议你去尝试使用它们中的任 个 ,但要了解的是

加 密 口令
工配置用户模式 口
由于在默认时只有启用加密 口令是被加密的 ,为 了安全你将需要手
令和启用 口令 。
,你将可以看到除启 用加密 口令
注意 ,当在路由器上执行 ~sllow rumillg—con伍g命 令时
之外的所有 口令 。
Todd#sh ru"n1ngˉ c0nfig
Bu1dngconfiguration,.

Eoutput cut]

enab1e secret 5 $1s2R,r$DcRaVoOyBnU]Bf7dbG9XEo


enab1e password todd

[output cut]

1ine con o

exec-t1meout O 0

password Conso1e

logging synchronous

logi n
11ne aux o

password aux

1og1n
1讠ne vty O 4
access-c1ass 23 in

pr1v11ege leve1 15
password te1net

1og1n
transport 1nput te1net ssh

1ine vty 5 △ 5

access-c1ass 23 1n

pr1v11ege 1eve1 15
password te1net

1og1n
transport 1nput te1net ssh

11ne vty 16 1180

password te1net

1og1n
l

end

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互联 网络操作 系统(IOS)和安全设备管理 器(SDM) 163

g +Iil -ft+' f m€l[ {t]'fFHI


password-encrvption
B'f6fil tr +, 4 tit{Fffi service
-fr+il\Ftl+,
Todd#config t
E n t e r c o n f i g u r a t i o n c o m m a n d so,n e p e r l i n e ' Endwith CNTL/Z'
Todd(confi g)#service password-encryption
T o d d ( c o n fg
i )#exit
Todd#sh run
B u i l d i n g c o n f i g u r a t i o n .' '
foutput cut]

e n a b l e s e c r e t 5 $ 1 $ 2 Rr.$ D c R a V o 0 y B n U l B f T d b G 9 X E 0
e n a b l e P a s s w o r d7 1 3 1 1 1 8 1 6 0 F
!
[output cut]
!
line con0
e x e c - t i m e o u t0 0
p a s s w o r d7 0 6 0 5 0 0 2 F 5 F 4 1 0 5 1 C
loggi ng sYnchronous
1 o g .ni
line aux0

p a s s w o r d7 0 3 0 5 4 E 1 3
login
line vty 0 4
a c c e s s - c l a s s2 3 i n
privilege level 15
P a s s w o r d7 0 1 0 7 0 3 0 8 5 5 0 E 1 2
login
transPort inPut telnet ssh
line vtY 5 1-5
a c c e s s - c l a s s2 3 i n
privilege level 15
P a s s w o r d7 0 1 0 7 0 3 0 8 5 5 0 E 1 2
login
transPort inPut telnet ssh
line vtY 16 1180
password7 1-20D001B1C0E18
logi n
l・ e

Todd#Config t
讠ce password-encrypt闸 on
Todd(conf1g)#no serˇ

Todd(config)#^z
Todd#

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

164 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

了这些 口令 ,并完成了 盐ow mn,


如你所做 的!口 令现在 已经被加密 了。你刚刚加密
口令全都被加密 了。
随后退出了操作 。你将可 以看到启用 口令和线路 一
,我们来更多地谈论 些有关加密 口令的
但是 ,在我介绍如何在路由器上设 置描述之前
ser访ce paswor山 encryp0on命 令 ,
内容 。正如我所说的 ,如果你打算设置 口令并随后运行
口 ,你应该执行 一 次 曲ow runningˉ collfig命
那么在关闭加密服务 或者 不加密你 的 令 之前
令 ,查看加密执行的情况 。
一 不用关闭加密服务 。并且如果在你
如果你的路 由器运行在 个低负荷状态下 ,你根本
一 `b口 令是否会被加密。
设置 口令之前打开 了这 服务 ,你也完全不必担

描述
主机名一样 ,这也是个在本 地有意
对于管理员来说 ,在接 口上设置描述非常有意 义,同
一 ,例如,可 以使用它来标记网络的环路号码 。
义的设置。description是 个很有帮助的命令
下面是一个示例 :

Todd#config t
Todd(conf1g)#讠 nt sO/0/o
Todd(conf1gˉ 1f)#descr1pt1on "a" to sF circuit nu"ber 6fdda1234s678
Todd(configˉ 1f)#int faO/o
Todd(conf1g-if)#descr1ption sa1es VLA"
Todd(conf1gˉ if)#^z
Todd#

曲 ow intσ face命 令 来 查 看 某 接 口 上 的 描 述 :
可 以 使 用 曲 ow run血 n⒏ ∞ nⅡ g命 令 或

Todd#sh run

Eoutput cut1

interface FastEthernetO/o

descr1pt1on sa1e5 VLAN


1p address 10.10,10,1 255.255,255.248
dup1ex auto

speed auto

1nterface ser1a10/0/o
descri pt1on Wan to sF c1rCu1t number 6fdda 1234s678
no ip address

shutdown

[output cut]

todd#sh 1nt fO/o


FastEthernetO/0 1s up, 11ne protocol is doWn
a,2f55.c9e8 (b1a O01a。 2f55,c9e8)
"ardware 1s MV96340 Ethernet, address 1s O0△
Descri pt1on: sa1es VLAN
[output cutl

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 α sco的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 备 管 理 器 (SDM) 165

Todd#sh int s0l0/0


Serial0/0/0 is administratively down, line protoco'l is down
H a r d w a r ei s G T 9 6 KS e r i a l
D e s c r i p t i o n : W a nt o S F c ' i r c u i t n u m b e r6 f d d a 1 2 3 4 5 6 7 8

真 实 场 景

descriptic|n:很 有 帮 助 的 命 令

Bob,一 位位于旧金 山 Acmc公 司的高级 网络管理员,管理 着连接遍布美国和加拿 大的


50多 个分支机构 的 WAN链 路 。无论何时某个接 口出现问题 ,Bob都 需要花 费大量的 时间
尝试找 出这个环路 号码 以及 WAN链 路提供商的电话号码 。
接 口描述命令对 Bob来 说是非常有帮助的,因为他不仅 可 以在他的 I'AN链 路 上使 用
这个命令来 了解每个路 由器的接 口连接到 了哪里,而且 通过将环路号码 以及 那些提供商的
电话号码加入到每个 WAN接 口上 ,他将得到极为有益的信 息。
可能需要花费几小时的时间来添加这些信 息到每 台路 由器的每个接 口上,但 当 WAN
链路发生故 障时—— 你知道 经常会这样 ,Bob就 能节约许 多宝贵的时间。

使用 do命 令
12.3版 本开始 ,αsco终 于在 IOS中 加人 了一 个可 以从 配置模式 中查看配置
从 IOS的
文件和统计数据 的命令 。(在 前面 的章节里我所给 出的示例 中 ,所 有 的 曲ow命 令都运行在
特权模式下 。)
事实上 ,使用版本 12.3以 前 的路 由器 ,如 果你想在全局配置模式下查看配置文件 ,将会
得到下面 的出错提示 :

ROuter(Conf1g)#sh run

%Inva1id1nputdetectedatl^|marker,

可以比较下面的输出,那是我在运行 12.4版 IOs的 路 由器上输入 同样命令所得到的


结果 :
Enter conf1gurat1on Commands, one per 11ne. End w1th CNTL/z,

Todd(conf1g)#do sh° w run

Bu1dngconf1guration,。

Current conf1gurat1on : 3276 bytes

Eoutput cut]

Todd(conf1g)#do sh 1nt fO/o


FastEthernetO/0 1s up, 1ine protoco1 is down

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

E t h e r n e t ' address 1s O01a.2f55.c9e8 (b1a


H a r d w a r ei s M V 9 6 3 4 0
001a.2f55.c9e8)
Description: Sales VLAN
[output cut]
一 一 ?返 回到
因此 ,目前你可 以在任何 个配置提示符下运行任何 个命令 ,这不是很棒吗
一 ,所以说 ,我的朋友 ,这是一个非
加密 口令的示例中 ,do命 令可 以直接加快这 过程的实现
常非常好而且也是十分必需的命令 !

路 由器接 口
一 口,路 由器就是个 完全无用 之
接 口配置是 个路由器最重要 的配置 ,因 为如果没有接
地址 、媒体类型、
物 。另外 ,要能够与其他设备通信 ,接 口的配置必须是十分精确 的。网络层
带宽和其他管理员命令都是用于接 口配置的。
一个 αs∞
不同的路由器使用不同的方式来选择接 口的使用 。例如 ,下面的命令显示了
0~9。
的 2522路 由器 ,它带有 10个 串行接 口,这些接 口被编号为
Router(conf1g)#1nt seria1 ?

(0-9> seri a1 1nterface number

一 口的接 口
现在就是选择所要配置接 口的时候 。 El^进行 了选择 ,就进入了这个指定接
配置状态。例如 ,选择串行接 口 5的 命令将是 :
Router(conf1g)#1nt seria1 5

ROuter(config)-1f)#

一 10BaseT的 口 ,输 入 interfaceethernet0可 以 配 置 这 个
2522路 由 器 有 个 以 太 网 端

接 口 :

ROuter(conf1g)#1nt ethernet ?

(0-0> Ethernet 1nterfaCe number

Router(Confi g)#1nt ethernet o

Router(conf1gˉ 1f)#

,当你购买了这类 型号的
如前所述 ,2500系 列路由器是 固定配置的路 由器 。这意味着
由器的主要原因。我从
路由器时 ,你便拥有了这些物理配置 ,这也是我为什么不使用这类路
不使用那些配置不可改变的产品。
要配置 一 个接 口,需 要 多 次 使 用 interface type number序 列 ,但 是 对 于 2600系 列 和
一 ,带有端 口
2800系 列 的路 由器 (实 际上 ,任何 款 ISR路 由器都是 这样 ),其 中都带有 物理槽
,配 置命 令 将 是 intedace饣 pe
号 的模块是 插入到槽 中使 用 的 。因此 ,在标 准 组 件路 由器 上
蛀ot/port,如 下所示 :

Router(conf1g)#1nt fastethernet ?

(0-1> FastEthernet interface number

ROuter(conf1g)#int fastethernet o

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 备 管 理 器 (SDM) 167

% Incomp1ete command。

ROuter(conf1g)#1nt fastethernet O?

/
ROuter(conf1g)#1nt fastethernet O/?

(0-1) FastEthernet 1nterface number

这 里 要 注 意 ,不 能 只 键 入 命 令 intfastethemeto。 必 须 要 输 人 完 整 :typeuot/
的 命 令

port或 intfastethernet0/0(或 intfao/O)。

对于 IsR系 列路 由器 ,操 作基本上是相 同的 ,只 是你会洎更 多 的选项 。例如 ,内 建快速


以太 网接 口的路 由器 ,其 配置文件 与我们所使用 的 2600系 列 的路 由器是相 同的 :
Todd(conf1g)#1"t fastEther"et O/?
<0-1> FastEthernet 1nterface number

Todd(conf1g)#1nt fastEthernet O/o


Todd(conf19ˉ 1f)#

但是对于其余组件的配置就是不相同的,它们需要使用三个数字 ,而不是两个。第一个
0代 表路由器本身 ,随后的代表所选择的槽 ,最后 才是端 口。下 面是 一个 2811路 由器串行
接 口的示例 :
Todd(conf1g)#1nterface ser1a1 ?

(0-2> seria1 1nterface number

Todd(conf1g)#1nterface seria1 0/0/?


<0-1> Ser1a1 1nterface number

T°dd(confi g)#interface ser1a1 0/0/o


Todd(conf1g-if)#

我知道 ,这 个操作看起来有 一 点点 的不确定性 ,但 我保证 它并不 是 问题 !要 记住 ,在 操


作前先查看 一 下 runnillg—conⅡg的 内容 ,这 会 帮助你 随时 了解 正 在 配置 的是 哪个 接 口。下
面就是 2801路 由器 的输 出 :
Todd(config-if)#do show run

,no1tarug1fnocgnidliuB .

[output cut]
I

1nterface FastEthernet0/o

no ip address

shutdown

dup1ex auto

speed auto

1nterface FastEthernetO/1

no ip address

shutdown

duplex auto

speed auto

1nterface seria10/0/o

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

168 CCNA学 习指 南(中 文 第 六版 ×640802)

no 1p address

shutdown

no fa1r-queue

1nterface Seria10/0/1
no 1p address

shutdown

1nterface ser1a10/1/0

no ip address

shutdown

1nterface ser1a10/2/o
no 1p address

shutdown

c1ock rate 2000000


I

[output cut]

为了说 明问题 ,我 没有给出完整 的 runnin⒏ ∞nⅡg内 容 ,而 只是 给 出了需要 的部分 。可


以看 出 ,这里 有两个 内置快速 以太 网接 口,两 个在插槽 0(0/0/0和 0/0/D上 的串行接 口,一

个在插槽 1(0/1/0)上 的串行接 口和另 个在插槽 2(0/2/0)上 的串行接 口。一 彐.你看 到这
样标识 的接 口,你将很容易地 了解到这些标准组件是如何被插入到路 由器 中的 。
需要 了解是 ,无论是在 2500系 列路 由器上输 人 了 inteⅡace eO,还 是 在 2600系 列路 由
器上输人 了 intedace fastetllemet0/0,或 者是在 2800系 列路 由器上输人 了 interface s山 d

0/1/0,你 所做 的都是在选择 个需要配置 的接 口,从根本上讲 ,随后对 它们进行配置 的方式
都是 一 样 的。
我将继续路 由器接 口的讨论 ,在 接下来 的章节 中将包 括如何激 活接 口 以及 如何 在路 由
器接 口上 设置 IP地 址 。

激活接 口

可 以通过 使用接 口命 令 曲tltdown来 关 闭 一 个接 口,并 彐^可以使用 11o shtltdown命 令


来打开一 个接 口。
如果 一 个接 口被关 闭 ,在使用 show interface(曲 int为 快捷 方式 )命 令 时 ,将 显示 管理
性关 闭 :
Todd#sh 1nt fO/1
FastEthernetO/1 1s admin1strative1y down, 1ine protoco1 is down

[output cut]

另一个检查接 口状态的方法是通过 曲ow run血 ngˉ∞n!1g命 令。默认时所有 的接 口都


是关闭的。激活这个接 口可以使用 no shlltdown命 令 (快捷方式为 n。曲tlt):
Todd#conf讠 g t
Todd(conf1g)#int fO/1

Todd(conf1gˉ 1f)#"o shutdown

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 σ sco的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 各 管 理 器 (SDM)

Todd(conf1gˉ if)#
*Feb 28 22:45:08.455: %LINK-3-UPDOWN: Interface FastEthernetO/1,

changed state to up

Todd(configˉ 1f)#do show 1nt fO/l

FastEthernetO/1 1s up, 11ne protoCol is up

[output cut]

在 接 口上 配 置 IP地 址

即使在路由器上不需要直接使用 1P,但 是人们还是要经常使用它 。要在一个接 口上配


置 IP地 址 ,需在接 口配置模式下使用 ip address命 令 :
T°dd(config)#1nt fO/1
Todd(conf1g-if)#1ρ address 172,16,10.2 2s5.255.255.o

不要忘了使用 no曲 utdown命 令开启一个接 口。记住 ,使用命令 show interface illt。


T
以查看接 口状态 ,以 查看 接 口是 否管 理性 关 闭。show run血 ngˉconⅡg命 令 会给 出这些
息。
信、

说 明 :ip address address mask命 令 将 启 动 接 口 上 的 IP处 理 。

如果想为接 口增加第 二个 子网地址 ,需要使用 ∞concla叩 命令 。如果输人了另一个 IP


地址并按 了回车键 ,将会 替代 已存在的 IP地 址和掩码 。显然这是 Cis∞ IOS最 为出色 的
功能。
现在 ,让我们来试一下。要添加第二个 IP地 址 ,可以仅使用 ∝condary命 令 :

Todd(conf1g-1f)#1p address 172.16.20,2 255.255.255.0 ?


secondary Make this IP address a secondary address

(cr)

Todd(confi g-1f)#1p address 172.16.20.2 255,255.255.O seCondary


Todd(confi gˉ 1f)#^z
Todd(confi gˉ 1f)#d° sh run
8ui1dngconfigurat1on.

[output cut]

1nterface FastEthernetO/1

ip address 172.16.20,2 255.255.255,O secondary


1p address 172,16.△ 0.2 255.255.255.o
duplex auto

speed auto

我真的不建议在一个接 口上使用多个 IP地 址 ,因 为这样做既不好看也很低效 ,但 是不


管怎样我还是 已经告诉你了,以防万一有一天发现同你打交道的上司是一个习惯使用劣质
网络设计并又要你来管理网络的电脑部经理 !而 这些谁又会预料得到呢?也 许某一天会有
人来请教你相关的内容 ,而你叉可以借机表现得聪明一些 ,因为只有你知道这其中的奥秘 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

170 CCNA学 习 指 南 (中 文 第 六 版 × 6碴Cl802)

使用管道符号
一 一
不 ,不是一般的管道。我是指输 出选择器 。(虽 然在我 的 生中只曾经见到 些这样的
()可 以帮助我们快速在
路由器配置文件 ,但有时它们的确会让我感到惊 奇D这 个管道符号
一 :
所有配置文件中或者超长输出中快速跋涉并 直接奔向我们的 目标 。下 面就是 个示例

Todd#sh run 丨 ?
append Append redirected output to URL (URLs support1ng append operat1on

on1y)
beg1n Beg1n w1th the 11ne that matChes
exc1ude Exc1ude 11nes that match

inc1ude Inc1ude 11nes that match

red1rect Red1rect output tO URL


sect1on Fi1ter a sect1on of output

tee Copy output to VRL

Todd#sh run l beg讠 n 1nterface

1nterface FastEthernetO/o

descr1pt1on sa1es VLAN


1p address △ 0.10.△ 0,1 255,255.255,248

dup1ex auto

speed auto

1nterface FastEthernetO/1

1p address 172,16.20.2 255.255,255.O secondary


1p address 172.16,10,2 255,255.255.o
dup1ex auto

speed auto

interface ser讠 a10/0/o


description Wan to sF CirCu1t number 6fdda 12345678
no 1p address

因此 ,管道符号 (输出选择器 )就 是那个你所需要的能帮助你在路 由器的整个 配置文件



中快速找 出所要内容 的工具 。当我需要在 个大型的路由表中确认是否包含某个特定路由

时 ,我就会经常使用它 。下面就是 个示例 :
Todd#sh ip route 1 1nc1ude 192.168。 3.32
o,10.10.8, 00:00:25, FastEthernetO/o
R 192,168.3.32 [120/2] vi a △

Todd#

首先 ,需要明确的是 ,被查找的路由表应该至少包含 100个 以上的表项 ,否则不需要使


地查
用这个可信赖的管道符号 ,直接在输出中查找可能会更快 !当 需要在配置文件 中快速
一 以节省你
找某一行或在如前例所示的巨型路 由表中快速查找某 路 由时 ,使用管道符号可

大量的时间和精力 ,可以说管道符号是 个非常有效工具 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 cisco的 互 联 网 络 操 作 系 统 (IO0和 安 全 设 备 管 理 器 (SDM) 171


给 自己一 些时间来操练 一 下这个管道命令 ;掌握使用它 的技巧 ,你 定会为新获得 的能
快速解析整个路 由器输 出的能力而感到惊喜 。

串行接 口命令
在跳入并 配置 串行接 口之 前 ,有 一 些 读 者 需 要 了解 的关 键 内容 ,诸 如 那 些 经 常 用 于
连接 CSU/DsU类 型 设各 的接 口,这 些 接 口需 要 为连 接 到 路 由器 的线 路 提 供 时钟 ,如 图
4.4所 示 。

时钟通常由 DCE网 络提供给路由器。


在非生产环境中,DCE网 络并不总楚存在。

图 4.4 典 型 的 WAN连 接

这里 ,串行接 口将通过一个 CSU/DSU被 接到 DCE网 络上 ,为路由器的接 口提供时钟 。


但是 ,如果使用的是背对背的配置 (例 如 ,在图 4.5所 给出的实验室环境 中的应用 )模
式 ,数据通信设各 (DCE)的 电缆端必须提供时钟 !
曩叫 D

,
如果需要,要 设置时钟的速率 【

TOdd姘妆Con钅 ig t
rfaGθse"念|0
Tθdd(cOnfig)絷lntθ
E

10dd(GOn低 铲 莳)势dock r忿 te“ 000


黪Ι—

由电缆确定 DCE端 ,只 需要
在 DCE端 添加时钟 。

shc,w controlkrs将 显 示 电 缆 连 接 类 型 。

图 1.5 在 非生产环境中提供时钟

默认 时 ,Gsco的 路 由器 都 是 数 据 终 端 设各 (DTE),因 此 ,如 果 需 要 某 一 接 口可 以像
ⅨE设 各 一 样提供时钟 ,必须对此接 口进行 设置 。此外 ,在 T1产 品上不需 要提供 时钟 ,因
为 已经有 一 个 CSU/DsU连 接到 了串行接 口上 ,正 如 图 4.4所 示 。

配置 个 ⅨE串 行接 口 可使用 dock rate命 令 :

Todd#config t
Enter conf1gurat1on commands, one per 11ne. End with CNTL/z.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

172 CCNA学 习指 南 (中 文 第 六版×64⒍802)

Todd(config)#'int s0l0/0
Todd(config-if)#clock rate ?
Speed(bits Per second)
1_200
2400
4800
9600
L4400
19200
28800
32000
38400
48000
s6000
s7600
64000
72000
1L5200
125000
128000
r-48000
192000
250000
256000
384000
500000
512000
768000
800000
1000000
2000000
4000000
5300000
8000000

<300-8000000> Chooseclockrate from list above

Todd(conf1gˉ 1f)#c1ock rate lO00000

dock rate命 令的单位是位每秒 。除了查看电缆端头 ,检查是否有 ⅨE或 DTE的 标签


口 DCE
之外 ,使用 盅ow colltrolleⅡ int命 令 ,你 可以了解到路 由器 的串行接 是否连接有
电缆 。
Todd#sh contro11ers sO/0/o

Interface ser1a10/0/o
Hardware 1s GT96κ
DTE V.351db at OX4342FCBO, driver data structure at Ox434373D4

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 α s∞ 的 互 联 网 络 操 作 系 统 (IOs)和 安 全 设 备 管 理 器 (sDM) 173

下面是 一 个显示 DCE连 接 的输 出示例 :

Todd#sh contro11ers sO/2/o

Interface ser1a10/2/o
Hardware 1s GT96κ
DCE V.35, C1ock rate 1000000

下一个需要了解的命令是 沅ndw趾 h命 令 。每一 ⒍sco路 由器的默认串行链路带宽为


孓1(1.544Mb/s)。 但这并不会影响数据通过链路的传送过程 。这 个串行链路的带宽通常
由某些路由协议 ,如 EIGRP和 OsPF等 ,用于计算到达远程网络的最佳 (路径 )开销 。所以,
如果使用的是 RIP路 由协议 ,那 么,这个对于串行链接 的带宽设置将是没有意义 的,因 为
RIP只 使用跳计数来判断路径的好坏 。如果你正在回忆什么是路由选择协议以及什么是度
“ ”
量 ,请不要着急 !我 在第 6章 IP路 由 中将讨论它们 。
下面是一个使用 band诵 dth命 令的示例 :
Todd#Config t
Todd(conf1g)#讠 nt sO/0/o
Todd(config-1f)#bandW1dth ?
(1-10000000> Bandw1dth 1n k11ob1ts
inheri t spec1fy that bandw1dth 1s 1nherited
rece1ve specη fy rece1ve-s1de bandw1dth

Todd(conf1g-if)#bandw1dth 1000

不知你是否注意到 ,与 dock rate命 令不 同 ,配 置 lDandwidth命 令时使用 的单位是


千位 。

说明:在学习完了所有这些与 dock ratc,命令相关的配置示例后9需要 了解的是,新的 ISR


路曲器能够 自动检测 DCE的 连接并将时钟速率设置到 20O0O00。 然而,即使新的
路由器可以 自动完成时钟速率的设计,你仍然需要 了解 dock rate命令。

查看 、
保存并擦除配置

如果配置是通过 ∝tup模 式完成的 ,你 将会被问及是否想要应用刚刚创建的配置。如


果 回答 Yes,刀 阝么路 由器将复制在 DRAM中 运行 的配置 (即 所谓 当前运行配置 runnin⒏
conⅡ g)到 NVRAM中 ,并 命 名 为 启 动 配 置 (startuΓ conⅡ g)文 件 。 但 愿 你 会 经 常 使 用 CLI

或者是 SDM,而 不是配置模式 。


可 以 通 过 使 用 copyrunningˉ conⅡ gstartu「 conⅡ g命 令 将 配 置 从 DRAM中 手 工 保 存 到

NVRAM中 (当 然 也 可 以 使 用 其 快 捷 命 令 ∞ pyrunstart):

TOdd#copy runn1"gˉ Conf讠 g startupˉ conf讠 g

Dest1nat1on f11ename [startup-config]? [press e"ter]

Bu1dngconf1gurat1on.,。

EOκ彐
Todd#
Build1ngconf1guration.,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中文 第 六版×64⒍802)

当你看见用方括号□括起来 的问题 以及应答时 ,表示如果按 Enter键 ,就可选择默认


应答 。
同样 ,当命令询 问 目的文件名时 ,默认 的回答 自然就是 虻artuΓconⅡg。 之所 以会这样
一 一
问,是因为你可以将配置文件拷 贝到任何 个地址 。我们来看 下 :

Todd#coPYrunning-config ?
a r c h iv e : C o p yt o a r c h i v e : f i l e s y s t e m
fl ash: C o p yt o f l a s h : f i l e s Y s t e m
ftp: C o p yt o f t P : f i . l e s y s t e m
http: C o p yt o h t t p : f i l e s Y s t e m
httPs: C o p yt o h t t P s : f i l e s Y s t e m
i ps-sdf U p d a t e ( m e r g ew i t h ) I P S s i g n a t u r e c o n f i g u r a t i o n
null: C o p yt o n u l l : f i l e s Y s t e m
nvram: C o p yt o n v r a m : f i l e s Y s t e m
rcp: C o p yt o r c P : f i l e s y s t e m
U p d a t e ( m e r g ew i t h ) c u r r e n t s y s t e m c o n f i g u r a t i o n
r u n n .ni g - c o n fi g
scp: C o p yt o s c P : f i l e s y s t e m
startup-confi g C o p yt o s t a r t u p c o n f i g u r a t i o n
s y s lo g: C o p yt o s Y s l o g : f i l e s y s t e m
syStem: C o p yt o s y s t e m : f i l e s Y s t e m
tftp: C o p yt o t f t p : f i l e s y s t e m
xmodem: Copy to xmodem:file system
ymodem: C o p y t o y m o d e mf:i l e s Y s t e m

在第 5章 中我们将关注如何进行复制 以及可以将文件复制到哪里 。
artuΓ∞nⅡg
不管怎么说 ,可以通过在特权模式下键入 show runnin⒏ cO11fig或 曲ow虻
一 ,它告诉我们
命令来查看这 配置文仵 。而 曲 run命 令是 曲ow runⅡ n⒏∞nⅡg的 快捷方式
正在查看的是当前配置 :
Todd#sho" runn1ngˉ co"fig

...no1tarug1fnocgn1d11uB

Current conf1gurat1on : 3343 bytes

ˇers1on 12.4

[output cut]

命令 sll哎a⒒(即命令 曲ow哎 artupˉ∞nⅡg的 快捷方式 )将显示在下次路 由器重新加载


一 NVRAM空 间。
时要使用 的配置 。这 操作 也将给出保存 此启动配置文件需要使用多少
下面是一个示例 :
Todd#show startupˉ conf1g

Us1ng 1978 out of 245752 bytes

vers1on12,4

[output cut]

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互联 网络操作 系统(IOS)和安全设各 管理 器(SDM) 175

删 除配置及重新加载路 由器

可 以 通 过 使 用 命 令 erasestartu「 conⅡ g,将 启 动 配 置 文 件 删 除 :

Todd#erase startupˉ conf讠 g

Eras1ng the nvram f11esystem wi11 remove a11 conf1guration f11es!

Cont1nue? [conf1rm][enter]

[OK]
Erase of nvram: comp1ete

Todd#
*Feb 28 23:5△ :21.179: %sYs-7-NV~BLOCK_INIT: Init1a11zed the geometry of nvram
Todd#sh startupˉ Config
startup-conf1g 1s not present

Todd#re1oad
ProCeed with re1oad? [conf1rm]system conf1guration has been mod1f1ed.

save? Eyes/no]: n

如果在使用 erase startuΓconⅡg命 令之后重新加载路 由器 ,将会进入到设置模式 ,因为


在 NVRAM中 没有配置文件被保存 。可以在任一 时刻通过按 Ctrl+C组 合键来退 出设置
模式 (rel。ad命 令只可 以从特权模式中调用 )。
这样 ,你就不需要使用设置模式来配置你 的路 由器 。只需对设置模式说 No,因 为设置
模式只是为那些不知道如何使用这一 现金行接 口(CI'I)的 人们而设计 的 ,而 对于你来说不
会有太多的帮助 。你会做得更好 !

验证 配置

显 然 ,使 用 showmmillgˉ conⅡ g命 令 是 验 证 配 置 的 最 好 方 式 ,而 使 用 命 令 showstar-

tu广conRg是 验证下次重新加载路 由器时启 动配置 的最好方式 ,不 是 吗?


那 么 ,一旦 你查看 了当前运行配置 ,并显示 一 切正常 ,这 时你应该使用诸如 Plng和 Tel
net这 样 的工 具来验证你 的配置 。Plng是 Packet Intcmet Groper(因 特 网探 索包 ),一 个 使

用 ICMP回 应请求和应答 的程序 (ICMP在 第 2章 中被讨论 )。 h・ g发 送 个数据包到远端
主机 ,如果这 一 主机响应 ,则可 以认 为这 一 主机是存在于 网上 的。但是 即使这样你也不能确
一 个 NT服 务器 ,但不意 味
认它是否真 的存 在并 工 作 正常 ,这也就是为什么你可 以 ping到
着可 以登 录到它上面去 。尽 管如此 ,Plng仍 是 一个解决 互联 网络 问题 的起始点 。
你是否知道你可 以 pi11g不 同的协议 ?是 的 ,你 可 以 ,可 以通过在 路 由器 的用 户模 式 或
特权模式下键人 ping?来 测试这 一 点 :
Router#ping ?
WORD P1ng dest1nat1on address or hostname

app1eta1k App1eta1k echo


c1ns CLNs echo
decnet DECnet eCho

ip IP echo
1pv6 IPv6 eCho ・

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

176 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

1px NOve11/IPX echo


srb srb echo

tag Ta9 encapsu1ated IP echo

(cr)

,或者
要找出一个相邻设各的网络层地址 ,你可以实地 了解这些路由器或交换机的配置
通过键入 曲ow dp entw兴 protocol命 令来得到所要 ∮ng的 设备的网络层地址 。
sco发 现 协 议 (CDP冫 将 在 第 5章 中 讨 论 。
说 明 :⒍

traceroute使 用带有 IP生 存期 (TTL)超 时的 £MP来 跟踪数据包通过互联 网络的路


一 tracerotlte也可以使用多种协议 。
径 ,与此相 比,mng命 令只是找到这 主机并形成响应。
ROuter#traceroute ?

WORD Trace route to dest1nat1on address or hostname

app1eta1k App1eTa1k Trace


c1ns IsO CLNs Trace
ip IP TraCe
ipv6 IPv6 TraCe
1px IPX Trace
<cr)

IP和 传输
Telnet、FTP和 HTTP确 实是最好用的工具 ,因为它们可 以使用网络层 上的
一 一
,则表明这 IP连 通
层上的 TCP来 同远端 主机创建会话 。如果你可 以 telnet到 台设各
性也将是 良好的。
Router#te1"et ?
WORD IP address or hostname of a remote system

<cr>

一 个 tel
在路 由器 的提示符 下 ,你只需键 入 主机名 或 IP地 址 ,这 时路 由器将 认 为这是
net操 作 ,也就是说 ,你不需要输 人命令 telnet。
在下面 的章节 中 ,我将介绍如何验 证接 口的统计数 据 。

用 shC,whterface命 令 进 行 验 证
使
一 曲 ow血 erfac四 这
一 止 owintedace命 令 ,首 先 使 用 下
另 个 验 证 配 置 的 方 式 是 使 用

个命令 。它将给出所有可被配置的接 口。
由 器 所 有 接 口 上 的 配 置 参 数 和 统 计 数 据 。
说 明 :show intedaces命 令 可 以 显 示 路

2811路 由
对于验证和解决路由器和网络存在的问题 ,这个命令非常有用 。下面是我的
器在刚删除配置并重新引导后的输出 :
ROuter#sh 讠 nt ?
Async Async 1nterface

BvI Br1dge-Group V1rtua1 Interface



CDMA-Ix CDMA Ix 1nterface
CTunne1 CTunne1 1nterface

D1a1er Di a1er 1nterface

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 α sco的 互联 网络操作 系统(IOS)和安全设备 管理 器(SDM) 177

FastEthernet F a s t E t h e r n e tI E E E 8 0 2 . 3
Loopback L o o p b a c ki n t e r f a c e
MFR M u l t i l i n k F r a m eR e ' l a yb u n d l e i n t e r f a c e
Multilink Multi l'i nk-groupi nterface
N u lI Null interface
Port-channel E t h e r n e t C h a n n e lo f i n t e r f a c e s
S e r ia l S er i a l
Tunnel Tunnel interface
vif P G MM u l t i c a s t H o s t i n t e r f a c e
Vi rtual -PPP V ' i r t u a l P P Pi n t e r f a c e
Vi rtual -Temp1 ate V'irtual Template .interface
V'irtual -TokenRi
ng Vi rtual TokenRing
accounti ng S h o wi n t e r f a c e a c c o u n t in g
counters S h o wi n t e r f a c e c o u n t e r s
crb S h o w ' i n t e r f a c e r o u t i n g/ b r i d g i n g i n f o
dampeni ng S h o wi n t e r f a c e d a m p e n i n gi n f o
d e s c r ip t i o n S h o wi n t e r f a c e d e s c r i p t ' i o n
etherchannel S h o wi n t e r f a c e e t h e r c h a n n e li n f o r m a t i o n
irb Show'i nterface routi ng,/bridgi ng i nfo
m a c - a c c o u nn t ig S h o wi n t e r f a c e M A Ca c c o u n t i n g i n f o
mp1 s-exp S h o wi n t e r f a c e M P L Se x p e r i m e n t a "al c c o u n t i n g i n f o
precedence S h o wi n t e r f a c e p r e c e d e n c ea c c o u n t i n g i n f o
p r u n in g S h o wi n t e r f a c e t r u n k W P p r u n ' i n gi n f o r m a t i o n
r a t e - l i m it S h o wi n t e r f a c e rate-limit info
stats S h o wi n t e r f a c e packets& octets, in & out, by switching
path
status S h o w' i n t e r f a c e
line status
summary Showinterface summary
switchi ng S h o wi n t e r f a c e s w i t c h i n g
switchport S h o wi n t e r f a c e s w i t c h p o r t i n f o r m a t i o n
trunk S h o wi n t e r f a c e t r u n k i n f o r m a t i o n
I 0utout mod'ifi ers
(cr)

“ ”
这 里 真 正 的 物 理 接 口 是 FastEthemet、 SeⅡ d和 Asy∝ ,而 剩 下 的 全 部 都 是 逻 辑 接 口

或 用 于 验 证 的 命 令 。

然 后 使 用 曲 ow inteⅡ ace fastethemet0/0命 令 ,它 将 给 出 硬 件 地 址 、逻 辑 地 址 和 封 装 方

式 ,以及 发生 冲突的统计 ,如下所示 :

Router#sh int f0l0


F a s t E t h e r n e t 0 / Oi s u p , l i n e p r o t o c o l i s up
Hardwareis ['1V96340 Ethernet, address 1s O01a,2f55,c9e8 (bia O01a.2f55,c9e8)
I n t e r n e t a d d r e s si s 1 9 2 . L 6 8 . L . 3 3 / 2 7
MTU1500 bytes, BW100000Kbit, DLY 100 usec,
r e l i a b i l i t y 2 5 5 / 2 5 5 , t x l o a d L / 2 5 5 , rx1oad 1/255
E n c a p s u l a t i o nA R P A ,l o o p b a c k n o t s e t

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

178 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

Keepaliveset (10 sec)


Auto-dup'lex, Auto Speed, 1-O0BaseTX/FX
A R Pt y P e : A R P A ,A R PT ' im e o u t0 4 : 0 0 : 0 0
h a n gn e v e r
Last input never, output 00:02:07,output
c o u n t e r s never
L a s t c l e a r i n g o f " s h o wi n t e r f a c e "
Inputqueue:0/75/A/0Gize/max/drops/flushes);Totaloutputdrops:
Q u e u e i n gs t r a t e g Y : f i f o
0utput queue: 0/40 (size/nax)
5 m ' i n u t ei n p u t r a t e 0 b i t s / s e c , 0 p a c k e t s / s e c
5 minute output rate 0 b'its/sec, 0 packets/sec
0 P a c k e t si n P u t , 0 b Y t e s
0 throttles
R e c e i v e d0 b r o a d c a s t s , 0 r u n t s , 0 g i a n t s '
0 ignored
0 i n p u t e r r o r s , 0 C R C ,0 f r a m e , 0 o v e r r u n '
0 watchdog
0 'input packetswith dribble condition detected
16 packets output, 960 bytes, 0 underruns
resets
0 output errors, 0 collisions, 0 interface

0 b a b b l e s ,0 ] a t e c o l ] i s ' i o n , 0 d e f e n e d
0 lost carrier,0 no carrier
out
0 output buffer failures, 0 output buffers swapped
Router#
,但是首先 出于
正如你可能猜到的 ,我们正打算从这个输 出中讨论这些重要的统计数据
FastEtl△emet0/0是 哪个子 网的
好奇 (难道这一切不有趣 吗?),我 想先问你 几个问题 ,这个
,我的朋友 ,你应该可以轻松
成员?它 所在网络 的广播地址和合法主机地址范围是 多少?嘿
1.33/27。 然而 ,我敢保证 ,如果你
地回答这些问题 !在 这里 ,需要考虑的地址 是 192.168・
(记 住 ,/27就 是
还不 了 解/27是 什 么 含 义 的 话 ,你 将 绝 不 可 能 通 过 这 个 考 试
0、32、
255,255.255.224)。 这第四个八位位组给出 了分块的大小为 32。 这些子 网分别是
… ・・ 32中 ,它 的 广 播 地 址 是 63,合 法 的 主 机 地 址 是
64,・ ;而 这 个 FastEthemet接 口 在 子 网

33'ˇ 62。

己,马上返 回到第 3章 子 网
说明 :如果你还为上面的内容感到 因惑,请不要过分责各 自
” 已
划分、变长子网掩码(VIsM)和 TCP/IP排 错 !并 反复阅读相 关 内容,直到你
经真正掌握为止!
口上接收到错误的信
上面描述的接 口正在运行当中,而且运行状况 良好 。如果在此接
元 (MTU)、 带宽 (BW)、
息 ,曲ow ixltedaces命 令将会显示它们 ,而且它还将显示最大传输单
可靠性 (255/255表 示非常好 )和 负荷 (1/255表 示没有负荷)。 “F孙tEthernet” 口

继续对上面的输出进行讨论 ,接 口的带宽是 多少?很 好 ,从被称为
100000Kbit,也 就是 100000000
给出的接 口类型 的提示 ,可 以了解 到此接 口的带宽是
是每
(Kbit意 味 着 加 3个 零 ),它 是 指 每 秒 100Mbits,或 快 速 以太 网。而 吉 比特 将
秒10O0000Kbk。
terface命 令中最为重要的统计 是线路 和数据链路协议状态的输出。如果输出
show il△
口 的并且处
表明 Fast Ethernet0/0是 激活 的并且线路协议也是激活的 ,那么这个接 是激活

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 ⒍ s∞ 的互联 网络操作 系统(IOS)和安全设备管理 器(SDM) 179

于运行状 态 :
ROuter#sh 1nt faO/o

FastEthernetO/O is up, 11ne protoCo1 1s up

第一个参数涉及到物理层 ,当它接收到载波检测信号时它就是激活的。第 二个参数涉


及到数据链路层 ,它从连接端查找保持激活信息 (保持激活信息用于在两台设各之间确认连
通的可用性 )。
下面是一个在串行接 口上经常会出现问题的示例 :
Router#sh 1nt sO/0/o
ser1a10/0 1s up, 11ne protoco1 1s down

如果观查到线路是激活的而协议是关 闭的 ,正如上面显示的,则表明出现 了时钟 (保 持


—— 可能是封装错误 。在两个端点上检查保持激活信息 ,确认它
激活信息 )或 帧方面的问题

们是相互 匹配的,如果需要 ,时钟速率应该被设置 ,以及在两个端点上的封装类型应该 致 。
上面的输出被认为是数据链路层上的问题。
如果发现线路接 口和协议都被关闭 ,它就是电缆或接 口上 的问题 。下面的输 出将被认
定为是物理层上的问题 :
Router#sh 1nt sO/0/o

ser1a10/0 1s down, 1ine protoCo1 is down

如果一端是管理性关闭(如下面所示),则 远端将表现为两者都关闭 :
Router#sh i"t sO/0/o

ser1a冂 0/O is adm1n1strat1ve1y down, 11ne protoco1 1s down

要启用这一接 口,需要在接 口配置模式下使用命令 n。曲tltdown。


接下来 ,使 用 曲ow interface se⒒ a10/0/0命 令 显 示 此 串行 线 路 和 最 大 传 输 单 元
(MTU),默 认时为 1500字 节。这一命令 也将显示在所有的 ⒍sco串 行链路 上的默认带宽
(BW)— — 15狃 Kb/s。 这个参数被用来在诸 如 EIGRP和 OsPF等 路 由协议 中判断线路带
宽 。另一个要注意的重要配置是保持激活信息 ,默认值是 10秒 。每台路 由器每隔 10秒 便
向与它相邻 的路 由器发送保持激活信息 ,但是如果两台路 由器都没有配置相同的保持激活
时间 ,则它将不工作 。
ROuter#sh 1nt sO/0/o

ser1al O/O is up, 11ne protoCo1 1s up

Hardware is HD64570
MTu 】 5oo byte5, B〃 154彳 Kbft, DLY 20000 usec,

re7iabi7丁 ty 255'/255, tx7oad I'/255, rX7oad 【 '/255

Encapsu1ation HDLC, 10opbaCk not set, keepa1ive set

(10 sec)
Last 1nput never, output never, output hang never

Last c1earing of ‖ show 1nterface‖ counters never

Queue冂 ng strategy: f1fo

output queue O/40, O drops; 1nput queue O/75, O drops

5 m1nute input rate O b1ts/sec, O packets/sec

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

180 CCNA学 习指 南 (中 文 第 六版×640-802)

5 minute output rate O b1ts/sec, O packets/sec

o packets 1nput, O bytes, O no buffer

Rece1ved O broadcasts, O runts, O g1ants, O thrott1es

o 1nput errors, O CRC, O frame, 0 0verrun, 0 1gnored,

o abort
o paCkets output, 0 bytes, O underruns

o output errors, O co111s1ons, 16 interface resets

0 output buffer fai1ures, 0 output buffers sWapped out

o carr1er trans1t10ns

DCD=down DsR=down DTR=doWn RTs=down CTs=down

:
可以通过输人命令 dear∞ unters来 清除接 口上的计数器

ROuter#c1ear counters ?

Async AsynC interface

BvI Bri dge-Group V1rtua1 Interface


CTunne1 CTunne1 interface

D1a1er D1a1er 1nterface

FastEthernet FastEthernet IEEE 802,3


Group-Async AsynC Group interface

L1ne Term1na1 11ne

Loopback Loopback 1nterface

MFR Mu1t111nk Frame Re1ay bund1e 1nterfaCe


Mu1ti1ink Mu1t111nk-group 1nterface
Nu11 Nu11 1nterface
seri a1 ser1a1
Tunne1 Tunne1 1nterfaCe

V1f PGM Mu1t1cast HOst 1nterface


V1rtua1-Temp1ate V1rtua1 Temp1ate 1nterface

V1rtua1-TokenRi ng V1rtua1 TokenRi ng


(cr>

ROuter#c1ear counters sO/0/o

C1ear Ⅱ shoW 1nterface" counters on th1s 1nterface

[confi rm]Eenter]

ROuter#
o0:△ 7:35: %CLEAR-5一 COVNTERs: C1ear counter on 1nterface

seri a10/0/O by conso1e


ROuter#

shC,w ip mterface命 令 进 行 验 诅
使 用

show Φ i11tedace命 令将提供有关路由器接 口的第 3层 配置的信息 :


Router#sh ip interface

FastEthernetO/O is up, 11ne protoco1 is up

1.1.1/24
Internet address 1s 1・

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Cko的 互联 网络操作 系统(IO①和安全设备管理 器(sDM) 181

Broadcast address 1s 255.255.255.255


Address determ1ned by setup command

MTU is 1500 bytes


He1per address 1s not set

Di rected broadcast forwarding 1s d1sab1ed

outgo1ng aCcess 11st 1s not set

Inbound aCcess 1ist is not set

Proxy ARP 1s enab1ed


secur1ty 1eve1 1s defau1t
sp1it hor1zon 1s enab1ed

[output cut]

在这个接 口上是否设置了访 问列
IP地 址和子网掩码 、
在这个输出中包含 了接 口状态 、
表 ,以及基本 IP的 信息 。

使 用 show Ip mterhce brief命 令

一 Cisco路
show ip interface bhef命 令 或 许 是 个 你 可 以 在 由 器 上 使 用 的 最 有 帮 助 的 命

令之一 。这个命令提供了包含有逻辑地址和状态的路由器接 口的快速汇总 :


ROuter#sh 1p 1nt br1ef
王nterface IP-Address OK? Method Status ProtoCo1

FastEthernetO/O unass1gned YEs unset up up

FastEthernetO/1 unassigned YEs unset up up

ser1a10/0/O unass1gned YEs unset up down

seri a10/0/1 unass1gned YEs unset admi n1strative1y down down

ser1a10/1/O unass1gned YEs unset adm1ni strat1ve1y down down

ser1a10/2/O unass1gned YEs unset adm1n1strative1y down down

记住 ,administrati收 ly down意 味着需要在此接 口上输入 llo shutdown。 注意 ,Se⒒d0/


0/0是 u〃 down,意 味着物理层工作正常且有载波被检测到 ,但来 自远端的 keepdh∝ 没有
接收到 。在非生产网络中,比如像我现在正在使用的网络 ,就是时钟速率没有被设置。

使 用 shc,wprot】 ,coIs命 令 进 行 验 证

令是很有帮 助 的 ,特 别 是 在需 要 即时查看 每个 接 口上第 1层 和第 2


show protocols命
层 的状态 以及使用 的 IP地 址 的时候 。

下面就是我 的路 由器上 显示 的 些 内容 :
ROuter#sh protocols

G1oba1 va1ues:

Internet ProtoCo1 rout1ng 1s enab1ed

EthernetO/0 1s adm1ni strat1ve1y down, 11ne protoco1 is down

seri a10/O is up, 1ine protoco1 is up

Internetaddress1s100,30.31.5/24

ser1a10/1 1s adm1n1strat1ve1y down, 11ne protoco1 1s down

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

182 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

ser1a10/2 is up, 11ne protoco1 1s up

Internet address is 100.50.3△ .2/24

LoopbackO 1s up, 1ine protoco1 1s up

Internet address is △ 00.20.31.1/24

使 用 shC,w COntrollers命 令


止ow∞ 11trollers命令显示关于物理接 口 白身的信息 。它将给出插人到串行端 的串
(DSU)中 的电缆 。
行电缆 的类型 。通常 ,这只是 DTE电 缆 ,即插人到数据服务单元
Router#sh c0ntro11ers seria1 0/o

HD un1t O, 1db = Ox1229E4, dr1ver structure at Ox127E70


buffer s1ze 1524 HD unit O, V.35 DTE Cab1e
cpb = OxE2, eda = Ox4140, cda = Ox4000

a1 0/l
ROuter#sh Contro11ers ser讠

HD un1t 1, 1db = OX12C174, dr1ver structure at Ox131600


buffer s1ze 1524 HD un1t 1, V,3s DCE Cab1e
cpb = OxE3, eda = Ox2940, cda = Ox2800

一 一 DCE电 se。 d0/


DTE电 ,而 se⒒ d0/1连 接 了 条 缆 。
注 意 ,这 个 se⒒ do/0有 条 缆

1将 使用 dock rate命 令来提供 时钟 。而 sehd0/0将 从 DSU得 到它 的时钟 。


DTE/DCE电
我们来再看 一 下这个命令 。在 图 4,5中 ,是 否看到在 两 台路 由器 之 间的
缆 ?但 要知道 的是 ,在生产 网络 中不会看 到这样 的情况 !
一 个 DTE连 接 ,所有 的 Cisco路 由器 在 默认 时都是 这样 。路 由器 R1和
路 由器 R1有
曲 ow coⅡ rollers⑽ /0命 令 的 输 出 :
R2不 能 相 互 通 信 。 检 查 下 面 的

R△ #sh contr° 11ers ser1a1 0/o

HD un1t O, 1db = Ox1229E4, dr1ver struCture at Ox127E70


buffer size 1524 HD un1t O, V。 35 DCE Cab1e

cpb = OxE2, eda = Ox4140, Cda = 0x4000

一 E电 缆 。这意味着 R1需 要
命令 曲ow colltrolleⅡ ⑽/0将 指出此接 冂是 条 V.35α
,它 出现在
为连接到 R2的 线路提供 时钟 。这主要是 由于此接 口使用 了有错误标志 的电缆
口上添加了时间设置 ,网络将
靠近 R1路 由器的串行接 口处。如果在此 R1路 由器的串行接
运行正常 。
一 一 曲ow colltro⒈
我们现在来检查 下另外 个 问题 ,如 图 4.6所 示 ,这里可 以通过使用
lers命 令来解决它 。这里的路由器 R1和 R2之 间不能相互通信 。

P浈
黛 黛
RⅢ R2

婴 睨 婴
4.7 命 令 曲 ow c° ntro11ers和 命 令
4,6 命 令 乩 ow∞ ntrolle泠 图

sllow lp illterfacec一 同 使 用

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互联 网络操作 系统(IOs)和 安全设备 管理 器(SDM) 183

下 面 是 在 R1上 使 用 命 令 show colltrollers⑽ /0和 show ip interface sO/0的 输 出 :

R1#sh contro11ers sO/o

HD un1t O, idb = OX1229E4, dr1ver structure at Ox127E70


buffer size 1524 HD un1t O,
DTE V。 35 C1oCks stopρ ed
cpb = OxE2, eda = Ox4140, Cda = Ox4000

R1#sh ip 1nterfaCe sO/o

ser1a10/O is up, 1ine protoco1 1s down

42/2,01,861,291s1sserddatenretnI

Broadcast address 1s 255,255.255.255

如 果 使 用 命 令 曲 ow col△ trollers和 show ip interfac,就 会 发 现 R1并 不 接 受 线 路 上 的 时

钟 。此 网络是 一 个非生产性 网络 ,因此没 有 连接 CSU/DSU以 提供 线路 时钟 。于是 电缆 的


DCE端 将 需 要 提 供 时 钟 速 率 ,在 此 示 例 中 ,R2路 由 器 是 DCE端 。 命 令 show ip intedace显

示此接 口是激活的 ,但它的协议是关闭的,这表明它没有从远端接收到保持激活数据。在此


示例中,原因很可能是坏电缆造成的 ,或者是没有时钟 。

αsco的 安全设备管理器 (sDM)

终于 ,进人到 了关于 α∝o的 SDM的 部分 了。这块美玉 (工 具 )可 以帮助你通过 HTTP


或 HTTPS的 接 口来进行路 由器 的配置 。实 际上 ,在 过去 ,αsco也 创造过 一 些 同它 一 样好
的东西 ,但说老实话 ,它们在 `总体使用上还并不总是尽如人意 。但是这是块真正 的玉 ,真 的 !
顺便介绍 一 下 ,SDM在 ⒍s∞ 的 830系 列 到 7301的 路 由器标 准组 仵 上均 可使 用 ,并 且 ,在
所有新 出品的 850、870、1800、2800和 3800系 列 的路 由器上均进行 了预安装 。

说 明 :在 Gsco的 PⅨ 产 品 上 ,使 用 的 是 Rx设 备 管 理 器 (PDM),而 不 是 SDM。

这里我需要说 明一 点 。虽然 SDM确 实是 一个非 常好 的工 具 ,但 是 ,如 果你选 择它 的原


因就是 因为它可 以提供高 的配置 ,而不是 像我们本章前面所介绍 的小巧和简单 的配置 ,那么
它 的确是最棒 的 。让我来解释 一 下 ,我 们假设你想在路 由器上装配 一 个高级 的访 问列表 、
使
用 IPSec的 VPN和 人 侵检测 系统 ,那 么 sDM就 是你 必选 的宝 贝 。你甚 至不用 去 了解 IP-
sec的 具体含义 ,就可 以完成对它 的配置并使它 工 作起来 。
但是应该看到 ,SDM有 好 的一 面也有 不好 的一 面 。 当然 ,我 们 现在可 以使用它非 常简
易地实现 一 些高级配置 ,但 同时说它不好 ,也 是 因为从某种 意义上讲 ,任 何人都 可 以用它 做
同样 的事情 !
下面就来介绍 一 下如何 使 用 SDM进 行 登 录 ;设 置你 的主机 名 ,标 志 区 并启 用 加 密 口
令 ;并在路 由器上指定 一 个 DHCP池 和在接 口上指定 一 个 IP地 址 。如果 一 切进行顺利 ,当
本小节结束后你将发现 SDM会 带给你许 多惊奇 ,因 为它最终将证 明它确 实是 一 个 非 常有
用 的工 具 ,特别是正 当你在 阅读 本 章 中有关 IOS、NAT、 无 线技术 以及安全 等 内容 ,并 为使
用基本 IOS进 行路 由器配 置而深 陷泥 沼时 ,SDM会 提供 一 种全新 的方式 。在 以后 的每 一
章 中 ,我 都会用到它来解决 一 些 问题 ,一 是为 了说 明你会得 到怎样 的便 利 ,同 时也 为 了解 释

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

习 指 南 (中 文 第 六 版 × 640802)
°°

CCNA学


它 的复杂性 。此外 ,我也会如实揭 示 SDM所 具有 的局限性
一 Cis∞
坦 白地讲 ,关于 sDM的 内容 可 以写 出 整本 书 ,但是我并不需 要这样去做 ,因 为
已经把它写 出来 了。要 查 找 有 关 SDM更 为 详 细 的 内容 ,可 以浏 览 www.。 sCo。Com/go/
一 体 连接路
虻m网 址 。此外 ,新版 的路 由器都 会配有 张 CD,它 会按部 就班 地教 给你 如何具
,你 并 不需要 这张 CD来 帮你 连接
由器并完 成配 置 (在 我看来 ,都有些太过详 细 ),但 实 际上
路 由器 ,或学 习使用 SDM。
一 800/2800系 列 等 )和 你 可 以 从
你所需 要 的 是 台 提 供 ISR支 持 的 路 由 器 (如
的 最 新 版 本 的 SDM,连 同 将 它 安 装
∞ m/pcg← biWt曲 lebuild.pl/sdm处 下 载 到
WWW.CisCo・

到 电脑和路 由器 上 的使用说 明书 。
录。 当然 ,下 载是免 费
说 明 :要 下载这 个软件 ,你 需要 对 Cisco连 接在 线 (CCC))进 行登
www.。 ∝o。∞m网 站 ,并在
的 ,并且 需要花 几分钟 的时间去进行 设 置安装 。访 问
“ ” 一 名 口令 ,然
右上 角单 击 注册 按钮 。填写 张简短 的表格 ,填 入 所 选定的 用户 和
后就可 以开 始 SDM和 sDM demo文 件 的下载 了。

从这个站点 上 ,你不仅可 以在 自己的 电脑 上 安装


SDM,这 样 当你 与路 由器进行 连接 时
)M demo。
可 以加快 SDM页 加载 ,你还可 以独立运行 Cisco⒊

提示 :如 果你 没 有 IsR路 由器可供 练 习,我 强烈推 荐 你 去 下载 并 运行 SDM demo。 首


后 www・ 。 sCo.Com/pcg← biWtablebdd。 pl/
先 ,将 sDM安 装 在 你 的 电 脑 上 ,然 在

妯m-tool demo处 下载 demo。 阅读 安 装说 明,或 者 完成本章 后 面的动手 实验


使 用 SDM。
4.6,让 自 己 安 装 并 熟 练

,必 须 首 先对 路 由器进 行配 置 。
你必须 要知 道 ,要让你 的主机 可 以使 用 SDM进 行登 录
且重新引导 了路 由器 ,因此我不得
在前 面 的小 节中 ,我 已经将 自己的配置文件 进行 了删除并 一
一 只是 在 路 由器 上 选 择 个
不从头做 起 。但 是 要 进 行 这 配 置 也 并 不 很 难 。你 所 要 做 的
LAN接 口,然后 将 主机通过 一 根交 叉 电缆 直接连接 到路 由器 上 ,真 的不难 吧 !

Wou1d you 11ke to enter the 1n1t1al conf1gurat1on d1a1og? Eyes/no]: n

Press RETURN to get started!

ROuter)en

ROuter#Config t
11ne. End with CNTL/z.
Enter conf1gurat1on commands, one per

ROuter(config)#int fO/o
o
ROuter(Confi g-if)#讠 p address 1.1.1.1 255.255.255。
ROuter(conf1gˉ if)#no shut

ROuter(conf1g-if)#do ping 1.1.1,2


Type escape sequence to abort.

00-byte ICMP Ech° s to △ .△,1.2, t1meout 1s 2 seconds:


send1ng 5, △
l丨 lil
/4 ms
sucCess rate is △ 00 perCent (5/5), round-tr1p min/avg/max = 1/△

口进行 了配置 ,为它指定 了


感觉如何?在 前面的配置中 ,我 只对这个 FastEthernet接
一个 IP地 址 ,并使用 no曲 tltdown命 令将它开启 。然后 ,在路由器的提示符下通过 ∮ng我
一 SDM来 进行连
的直连主机测试 了这个连接 (这也就是 个最小化 的配置 ,它将允许你使用

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 ⒍ ∞o的 互联 网络操 作 系统(1OS)和 安全设备 管理 器(SDM) 185

接 )。 这样 ,你就 只需打开 一 个浏览器 ,开 启 它 的窗 口弹 出的功能 ,并 输 人 llttp://1.1.


然后只需按照给 出的提示完成连接 。
在路 由器上使用 HTTPS会 比较有难度 ,通 过 HTTPS的 连接你可 以进入特权模式 (即
我们需要将路 由器设置 回原始 的默认配置状态 )。 你需要用到更多 的命令 。
首先 ,需要开启 HTTP/HTTPs服 务器 (如 果你 的路 由器没有 运行在增 强服 务 的 IOS
上 ,它将不能支持 HTTP① :
Router(conf1g)#ip http serˇ er

Router(confi g)#ip http seCure-server

% Generat1n9 1024 bit RsA keys, keys w111 be non-exportab1e...EOK]

ROuter(conf1g)#1p http authent1cation 1oca1

然后 ,使 用特权级别 15(最 高级别 )创 建用户账 号:


Router(conf1g)#username c讠 sco pr1ˇ 讠1ege ?

(0-15) User privi1ege 1eve1

ROuter(confi g)#username c芍 sco pr1v11ege 15 pass"ord ?

o spec1f1es an UNENCRYPTED password w111 fo11ow


7 speci f1es a HIDDEN password w111 fo11ow
LINE The UNENCRYPTED (C1eartext) user password
Router(confi g)#username c1sco pr1vi1ege 1s password O c1sco

SsH和
最后 ,配置 控制 台 、 Tdnet,以 提供在特权级别访 问的本地登 录认证 :
Router(conf1g)#11ne conso1e o

Router(conf19ˉ 11ne)#1ogin 1ocal

ROuter(conf19ˉ 1ine)#exit

ROuter(Conf1g)#1ine ˇ ty O ?

(1-1180) Last Line number


(cr>

ROuter(conf1g)#11ne vty O 1180


ROuter(conf19ˉ 1ine)#priv11ege 1eve1 15

ROuter(conf1gˉ 11ne)#1ogin 1oca1

Router(conf1gˉ 11ne)#transport 1nput te1net

Router(confi g-line)#transport input te1net ssh

ROuter(conf1g-11ne)#^z

现在 ,让我们来使用 HTTPS连 接到我们的 2188路 由器上 !


当我通过 llttps:〃1.1.1.1进 行了连接 ,我将会收到一条安全警告消息。

霾 璐 }景
:’
备 1:1、
拶酴 t诋浓W`↑扌

。 氓试瑟邕蹋坠嘛谖
黟黟菝犷嚣 鼠j摁 投
・0丿 △卟 u” Ⅱ t×k|晒 〕
咖 帆 宙崆 № 略

∴吣 I弘 砂 Ⅱ 卩豇 :|° Ⅱ ε 讠 /拙

聃 "潞 ˇ∞ 冫
蛟 呼 o甘 ˇ ●畲 啼 “ 磁 硌 访ˇ 翻 巾 lF,⑻ 9
^ 丫

Ⅱ∴00∷=∶0抵 ∷ju瓦 Ⅱ:奋


|

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

186 CCNA学 习 指 南 (中 文 第 六 版 × 640-802)

此时提示输入我所创建 的用户名/口 令 。SDM开 始登录并告诉 我继续 ,即需要几分钟



时间去加载另 个窗 口。不要关闭这个窗 口。

麟 嬲硪巍 湖 锊嬲 龋 ∷
黻镞 翮鼹 嬲

MⅡ
|汾|ll廴
猡:骢潞 觜呷∷

:∵ ・
l∷ ∷ ∷∷
∷ ∷ 谙 *汀 s卜 ∷ ∷ ∷

此路 由器 上。我选 择单 击 A1
我用 Ⅱ httpˉsectlrσseⅣ er命 令所创 建 的证 书被加 载 到
er按 钮 ,然 后 单 击 Yes按 钮 。
wa阝 Tru哎 Content from tllis Pubh曲
黪〓

$¢ 姘 tl钓¢镭絷 c螂 酊 ‰熔 h・g鼯 磙 d. D◇ ¥ t,u


△ h呤 唧 eb勰

w钿 ηt k【 ,¢ ◇n爸 n梭 ?


∷∴ Ⅱ
∴∷∶ ∶

∷∷
∷Ⅱ∷ ∷ ∷

ˉ∷
∷∶ ∷ ∷



l鲼髻Ⅱ∷

癍癍

j∷ io亠
i∷i∴
i0∵
;∶
∶:;l
i各
我想 运行它 。
当然 ,这个证 书不会 与站点 名相 匹配 ,因此我 只能去 明确表明

name on tle
Ttla name cf tlre site does not match the
certificate. Do You wait to run d'|€ ap$ication? i久
搦蜘嗨 :9i废 攴女

l rr,9fb oL逮ˉ
岱铋″“″ ∷
∷∷∷∷ ∷
∷ ∷
漓搬均髀醐
∷∷ ∷
碥 : ;诬



犷 ∵ 筛 窈 ∵ 诵

之后 ,我不得不再次 登录并 等待 sDM的 加 载 ,在 这段 时 间里 ,路 由器会 要求 修 改我 默


认的用户 名和 口令 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 G~sco的 互联 网络操作 系统(IOs)和 安全设备 管理 器(SDM) 187

最后 ,我终于连接到 了 SDM!

单击本页面顶部的 ConⅡ gllre按钮 ,通过首先选择想要配置的接 口类型 ,然后单击在页


面底部的 Create New Conllecuon按 钮 ,就可以按部就班地完成接 口的配置。程序会根据所
选择的要配置的接 口类型打开 LAN或 WAN的 配置 向导 (我 们将在第 6章 中讨论使用接
口向导配置路由器接 口的内容)。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

188 CCNA学 习 指 南 (中 文 第 六 版 )(640802)

,可 以 了 解 选 定 接 口 的 状 态 。
Edit Interface/Connect0n选 项 卡
通 过 单 击

已经跟随 LAN或 WAN的 接 口向导


要编辑 某个接 口,只需在其上进 行双击 (你 只有在
完成 对接 口的配 置后 ,方可这样做 )。

Routσ
向下看 ,在左侧 向导 页 面 的底部 ,单 击
Addu。 ndTasks按 钮 。 在 那 里 再 单 击

PropeⅡ es图 标 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互联 网络操作 系统(IOS)和 安全设备 管理 器(SDM) 189

在这里 ,可 以设置主机 名 、 MOTD标 志区和开启加密 口令等 。最后 ,我 单击 打开 DHCP


文件夹 ,并单击 DHCP pool图 标 。然后 ,单击 Add选 项并在我 的路 由器上创建 了一 个 DH-
CP池 。

现在 ,我 们来看 一 下路 由器 上的配置文 件 :

Todd#sh run
Bu1dngconfigurat1on,

[output cut]

hostname Todd

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

190 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

i p d o m a i nn a m el a m m l e . c o m
loutput cut]
i p d h c p e x c l u d e d - a d d r e s1s7 2 ' 1 6 ' 1 0 1'
i p d h c p e x c l u d e d - a d d r e s1s7 2 ' 1 6 ' 1 0 l' l 172'16'10'254
!
ip dhcp Pool Todd's-LAN
imPort all
n e t w o r k 1 7 2- L 6 ' 1 0 . 02 5 5 ' 2 5 5 ' 2 5 5 ' 0
!
c r y p t o p k i t r u s t p o i n t T P - s e l f - s ' ig n e d - 2 6 4 5 7 7 6 4 7 7
e n r o l l m e n ts e l f s i g n e d
subj ect- namecn=I05-Se1 f -Si gned-Certi f i cate- 2645776477
revocation-check none
rsakeypai r TP-se1f -s i gned-26457
76477
I
crypto pki certificate chain TP-se1f-signed-2645776477
certificate self-signed 01
3082023E308201A7A00302010202010]'300D06092A864886F70D0].01
04050030313].2F302D06035504031326494F532D53656c662D536967
6E65642D43657274696669636L74652D3236]43537373634373730tE
170D303730333031313931333335A]-70D323030313031.3030303030
305A303].3]-2F302D06035504031326494F532053656c66205369676E
65642D43657274696669636174652D323634353737363437373081.9F
300D06092A864886F70001.0101050003818D00308]-8902818]-008824
loutput cut]
q u it
usernametoddpriVilegel-5secret5$1$nvgs$QRNCWK]TrfrrrtNNkD2xvGq/
[output cut]

line con0
login 1oca1
line aux 0
line vty 0 4
privilege 1evel 15

login 1oca1
transport input telnet ssh
line vtY 5 1180
pri vi I ege I eve'l 15
login 1ocal
'input telnet ssh
transport
!

fi,filAtsE FfrEnk1,-9ft,F&t^WH *$ Ld{r#illttlt E.DHCPiufnl.iEfi. hT [fr-ffi


HTTps,+t,fltj#1-iT lt € PliAE, irrriBR.R& ffi HTTP'rljf,Jtatr t rfr++ HT6ffiX4 ilI
iftE. ,fF4iE4L+tiit,f{ffitr1F_-+ISRKti HEH*E+*'fFHsDM"+tflltr{4aAfl+++
*|Fffi SDM,+ EL+trev:!611frJt||'t Ha E * - f SDM+ I| ffi+ffifJ\* tr !

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 备 管 理 器 (SDM) 191

小结

这是很有趣的一章!我 已经给你介绍 了许多有关 Cis∞ ⒑S的 内容 ,我希望你感受到了


Gsco路 由器世界的精彩 。本章开始就介绍了 Gs∞ 互联网络操作系统 (ICDS),及如何使用 I(E
去运行并配置 Gs∞ 路由器 。你已经学习到如何激活路由器 以及设置模型的作用。并且 ,由于
你现在基本上可以配置 Gsco路 由器 ,你将不再需要使用设置模式 ,不对吗?
在讨论完如何使用控制台和 LAN连 接来连接到路由器之后 ,我介绍了 Cko的 帮助功

能 ,以及如何使用 CI'I来 查找命令和命令参数 。此外 ,我还讨论 了 些基本的 曲ow命 令 ,
以帮助你验证你的配置 。
路由器 上的管理功能可以帮助你管理你的网络并证实在设备上完成的配置 。配置路由
器 口令是一项可以在路由器上完成的非常重要的配置 。我介绍了 5种 口令的设置 ,另外 ,我
还介绍了如何使用主机名、 接 口描述和标志 区来帮助你管理路由器。
最后 ,我介绍了如何配置路由器 ,以 便能够连接使 用安全设各管理器 (SDM)并 完成对

路由器的配置。当然 ,从整体上讲 ,使用 CH来 实现基本路 由器功能的配置要更容易 些 ,
但是对于后面将要介绍的高层次配置 ,SDM将 会更有帮助 。
很好 ,这里给了你关于 Gsco互 联网络操作系统 (IOS)的 基本知识 !通 常 ,在开始进行
后续章节的学 习之前 ,掌握在本章中所介绍 的基础内容是非常非常重要的。

考试要点

理解启动路 由器 时的情 况 {工作过 程 )。 当第 一 次启 动 台 Gs∞ 路 由器 时 ,它 将运行
一个加 电 白检测 试 (POsT),如 果通过 i它 将 查找 (hsco It)S,如 果 闪存 中保 存 有 IOS文 件 ,
它将从 中加载 。接着 ,KE将 处理装 载和在 NVRAM中 查 找 一 个 有效 的配 置 ,即 被称做启
动配置的文件 。如果在 NVRAM中 没有文件存在 ,则路 由器将进入设 置模式 。
记住设 置 模 式 可 以提 供 的 操 作。如 果 路 由器 在 引 导 时 没 有 启 动 配 置 文 件 保 存 在
NVRAM中 ,设置 模式将会 自动启动 。也 可 以在特权模式下通过键 人 ~setup进 人 到设 置模
式 。对于那些不 了解如何在命 令行下 配置 Cisco路 由器 的操作 者来说 ,设置 模 式 提供 了简
易格式 的最小规模 的配置 。

了解用户模式和特权模式 之 间的不 同。默认 时 ,用户模式 提供 了 个带有很少 可用命
令 的命令行接 口。在用户模式下不允许配置被 查看或修改 。特权模式允许用户查看并修改
路 由器 的配置 。可 以通过键人命令 enabk及 输 人启 用 口令 或启 用加 密 口令 (如 果设 置 了 )
来进 入特权模式 。
记住命令 shc,w versicDn可以提供 的信息。 止ow ver⒍ on命 令将提供关 于系统硬件 的基
本配置信息 ,以及 软件 的版本号 、 配置文件 的名称和来源 、 配置寄存器设置 以及引导映像等 。

记住如何设置路 由器的主机名。设 置 台路 由器主机名 的命令顺序如下 :
enab1e
conf1g t
hostname TOdd

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

192 CCNA学 习指 南 (中文 第 六版×64⒍802)

记住启用 口令和启用加密 口令之间的不同。这两个 口令都是用于进人特权模式的。然


而,启用加密 口令是更新 的方式 ,并且默认时被加密保存 。另外 ,如果在设置了启用 口令之
后又设置了启用加密 口令 ,则只有启用加密 口令被运用。
记住如何在路由器上设置启用加密 口令。要设 置启用加密 口令 ,可以使用命令 enable

el.able∞ cretpasswordpasword,否 则 ,将 设 置 口 令 为 p灬 swordpas⒊
secret。 不 要 使 用

wor酽 。下面是 一 个示例 :

enab1e
config t
enab1e secret todd

记住如何在路由器上设置控制台 口令。要设置控制台 口令 ,使用如下命令顺序 :


enab1e
conf1g t

11ne conso1e o

1og1n

password todd

记住如何在路由器上设置 Te1net口 令。要设置 Telnet口 令 ,命令顺序是 :

enab1e
config t
11ne vty O 4

password todd

1og1n

了解如何诊断-个 串行链接的问题。如果键人 曲ow interface∝ od0命 令后发现链路


“ “
down,hneprot∝ olisdown” ,表 物 理 层 问 题 。 如 果 得 到 的 是 up,hneproto
说 明 是 明 是

col is down”,则表明遇到 了数据链路层上的问题。


理解如何使用 show hterfaces命 令 来检 验你 的路 曲器 。如果输 人 了 show hterfac∞ ,
就能查看到 此路 由器上该接 口的统计数字 ,并验证该接 口是否被关 闭 ,以及查看到每个接 口
上 的 IP地 址 。

书面 实验 4

写出回答下列问题的命令及命令组合 :
1.使 用什么命令可以设置串行接 口为另一 台路由器提供 64Kb/s的 时钟?

2.如 远 登 录 到 某 台 路 由 器 时 得 到 conne0onreftlsed,passwordnotset” 的 回
果 在 程

应 ,怎么做可 以阻止收到这条信息 ,并取消 口令输人提示?


3.如 果输人 show inter et0并 了解到这个接 口是管理关闭的,这时应该做些什 么?
4.如 果想要删除掉保存在 NVRAM中 的配置 ,应该输入什么命令?
5,如 果想要为控制台接 口设置用户模式 口令 ,应该输入什么命令?
6.如 果想要设置启用加密 口令为 os∞ ,应该输人什么命令?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Cko的 互联 网络操作 系统(IOS)和安全设各管理 器(SDM) 193

7.如 果想要了解某个串行接 口是否需要提供时钟信号 ,需要使用什么命令?


8.使 用什么命令可以查看终端历史记录的大小?
9.如 果 想 初 始 化 路 由 器 并 使 用 当 前 的 哎 artuuconⅡ 件 整 个 run“ n⒏ conⅡ
g文 替 换 g文

件将使用什么命令?
10.如 何设置路由器的名字为 Clllcago?
(书 面实验 4的 答案可以在本章复习题答案的后面找到。
)

动手 实验

在这一节中,需要你在 Cisco路 由器上执行一些命令,帮助你理解在本章中所学到的


内容。
你将需要至少一台 ⒍sco路 由器,有两台则更好,三台更棒了。这一节中的动手实验包
含使用真正的 αsco路 由器。如果你正在使用来 自 Routersim,com或 者 Sybex的 软件 ,请
使用在这些程序软件中找到的动手实验。做这些实验 ,使用哪个系列的路由器(即 2500、
260O、800、1800或 2800)都 可以。
本章包含如下 6个 动手实验 :
动手实验 4.1:登 录到路 由器
动手实验 4.2:使 用帮助和编辑功能
动手实验 4.3:保 存路 由器 的配置
动手实验 4.4:设 置 口令
动手实验 4.5:设 置主机 名 、 IP地 址和时钟速 率
描述 、
动手实验 4,6:在 你 的计算机上安装 SDM

动 手 实 验 4,1:登 录 到 路 由器

1,按 回车键连接到路 由器 。这将带你进入用户模式 。


2.在 Rotlter)提 示 符 下 ,输 人 问 号 (?)。

3.注 意屏幕底部 的-m。re。


4.按 回车键 以一 次 一 行 的方式查看 命令 。按空格键 以一 次 一 屏 的方式查 看命 令 。可
以在 任何 时刻输人 q退 出。
5.输 入 enabk或 ell并按 回车键 。这将带 你进入 特权模式 ,在 那里 可 以修 改并观察路
由器 的配置 。
6.在 Router#提 示符下 ,输人 问号 (?)。 注意在特杈模式下有多少个 命令可供使用 。
7.输 人 q退 出 。
8.输 人 ∞nsg并 按 回车键 。
9.按 回车键来使用终端配置路 由器 。
10.在 Router(conⅡ g)艹 提示符下 ,输人 问号 (?),然 后输入 q退 出 ,或 敲击 空格键查看
命令 。
11.输 入 interface eO或 int eO(甚 至 int faO/o)并 按 回 车 键 。 这 将 允 许 配 置 接 口 Ether

net0。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

194 cCNA学 习指 南 (中 文 第六版×64⒍802)

,输 人 问 号 (?)。
12.在 Router(conⅡ ⒏ if)艹 提 示 符 下
同 )并 按 回 车 键 。
(这 与 汛 erface serld0命 令 相
ht⑽ (int⑽ /0)或 interface⑽

另一个
13.输 入
一 个接 口转到
,你 可 以很容 易地从
这将允许你 去配 置接 口 ∞。d0。 注意
接 口。
14.输 人 encapsulajon?。 `


15.输 人 e妊t。注意 ,这将使你返回到上 层 。
返回到特权模式。
16.按 Ctr1+Z组 合键 。注意 ,这将使你退出配置模式并
17.输 入 dmble。 它将带你进人到用户模式 。
18.输 入 e蛀t,即退出与路由器的连接状态 。

动 手 实验 4.⒉ 使 用 帮 助 和 编 辑 功 能

1.登 录到路 由器并通过输人 en或 en曲 k进 入到特权模式
2.输 人问号 (?)。
d开 头的命令 。
3.输 人 d?并 按回车键 。注意 ,这时可 以看到所有 以
4.输 入 dock?并 按回车键 。

3步 中输入 了没有带空格 的字符和 个问号 ,这
说明 :注意第 3步 与第 4步 的不同。第
空格和 问号。这样做 ,
4步 中输入 了一个命令 、
将给 出所有 以 d开 始的命令。第
会看到下一个可用的命令 。

5.通 过输入 dock?及 随后 的帮助屏 ,设置路由器的时间和 口期
6.输 人 dock?。

7.输 人 d∝ k set?。

8.输 人 dock set10:30:30?。

9.输 人 dock∝ t10:30:3014March?。

t10:30:3014March⒛ 02。
10.输 人 dock∝

11.按 回车键 。
12.输 入 曲ow dock查 看时 间和 日期 。
10。 不 要 按 回 车 键 。
,输 人 曲 ow access1i哎
13.从 特 权 模 式 中

14.按 Ctrl+A组 合键 。这将带你到本行的开始 。


15.按 Ctrl+E组 合键 。这将带你到本行的末尾 。
一个字符 。
16.按 Ctd+A组 合键 ,然后按 Ctrl+F组 合键 。这将带你前移

17.按 Ctrl+B组 合键 ,它带你后移 个字符 。
的命令 。
18.按 回车键 ,然后按 Ctr1+P组 合键 。这将重复上次执行

19.在 键盘上按向上箭头键 。这将重复上次执行 的命令

⒛。输入 曲 hstory。 这将给 出最近输人的 10条 命令
。 问 号 (?)代 表 允 许 的
?。 这 将 修 改 历 史 记 录 的 尺 寸
21.输 人 terminalhistorysi⒛

行数 。

22.输 人 show ter雨 na1来 获得终端统计及历史记录尺寸
14步 到 第 18步 ,证
ng。 闭 增 强 的 编 辑 功 能 。 重 复 第
23.输 人 terminalnoedⅡ 它 将 关

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 备 管 理 器 (sDM)

实这些快捷编辑键 已经不 起作用 了,直到输人 terminal editing为 止。


24.输 人 termil△ al edkillg并 按 回 车 键 ,将 重 新 启 用 增 强 编 辑 功 能 。

25.输 入 sh run,然 后按 T乩 键 。这将帮你完成命令的输人。


26.输 入 sh star,然 后按 Tab键 。这将帮你完成命令的输入。

动 手 实验 4.3:保 存 路 由器 的 配 置

1.登 录到路由器 ,通过输人 en或 enable然 后按 回车键 ,进入特权模式。


2.要 查看保存在 NVRAM中 的配置 ,输人 盅 start并 按 Tab键 和回车键 ,或输人 show
虻artuΓ∞nRg并 按 回车键 。然而,如果没有配置被保存 ,你将得到一个出错信息。
3.要 保存配置到 NVRAM,即 所谓的 哎artuΓconng文 件 ,你可以执行下列操作 :
・ ∞ py run start并
输 人 按 回 车 键 。

・ ∞ py run“ ng,按 Tab键


输 人 ,输 人 start,按 T乩 键 ,并 按 回 车 键 。

・ copy run“ ngˉ


输 人 conⅡ g st盯 tupˉ ∞ n伍 g并 按 回 车 键 。

4.输 人 曲 哎 art,按 Tab键 ,然 后 按 回 车 键 。

5.输 人 sll run,按 Tab键 ,然 后按 回车键 。


6.输 人 erasestart,按 Tab键 ・然 后 按 回 键 。

7.输 人 曲 哎aⅡ,按 Tab键 ,然后按回车键 。将会得到一个出错信息。


8.输 人 reload,然 后按 回车键 。通 过按 回车键来确认重 新加 载。等待路 由器重新
加载。
9.回 答 No或 仅按 Ctrl+C组 合键 ,不进入设置模式。

动 手 实 验 4,⒋ 设 置 口令

1.登 录到路由器。通过输人 ell或 en曲 le进 人特权模式 。


2.输 人 conⅡ g t并 按 回 车 键 。

3.输 入 enable?。

4.输 人 el△ able∝ cret password(第 二 个 字 应 该 是 你 自 己 的 个 人 口 令 )并 按 回 车 键 ,以 设

置启用加密 口令 。不要在命令 secrd之 后添加命令 password(这 个字会使你的 口令


为 password)。 例 如 enable secret todd。

现在 ,让 我们来看 一 下 ,在 完全退 出路 由器登 录后再登 录 ,会 发生什么情况 。按 Ctrl


+Z组合键 ,之 后输人 e妯t并 按 回车键 ,可 以完成退 出。再 进人 到特权模式 。在被
允许进人到特权模式之前 ,需 要 一 个 口令 。如 果可 以正确地 输人 加 密 口令 ,系 统才
允许进人 。
删除这个加密 口令 。进人 到特权模式 中 ,输人 consg t并 按 回车键 。输入 no ell乩 le
secret并 按 回车键 。退 出然后再登 录 ,这 时系统将不会再要求输人 口令 。
另 一 个用于进入特权模式 的 口令被称为启用 口令 。它是较早 的没有被加密 的 口令 ,
如果启用加密 口令被设置 ,这 个 口令将不会起作用 。下面是 如何设置它 的示例 :
C0nf1臼 t
e"ab1e pass"ord todd1

注意 ,启用加密 口令和启用 口令是不同的。它们所设置的 口令字也不能是相同的。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

196 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

9.要 进人设置控 制 台和辅助控制 台 口令 的正确层 面 ,可 以输人 ∞nⅡg t,然 后输人


hne?。
10.注 意 ,对 于 line命 的 au妊 hary、 v・ty和 co¨ ole。
令 响 应 输 出 是 它 们 全 都 是 可 以 设

置 的。
11.要 设 置 Telnet或 VTY的 口 令 ,输 人 lim x/ty04然 后 按 回 车 键 。 04是 5个 可 用 来

进行 telnet连 接的可用虚拟线路。如果你有一个企业版的 IOS,这 个线路的数 目可


能有变化。在路由器上使用问号来判断可用的最新的线路数。
12.下 一个命令是用来设置是否开启认证功能 的。当要远程登录到路 由器时输入 lo⒏
in并 按回车键 ,将得到要求输入用户模式 口令的提示。如果这个 口令没有被配置 ,
则不能对路由器进行远程登录。

说明:在使用 Telnet时 ,可 以使用 llo login命 令来取消用户模式下的 口令提示。


13.设 VTY口 一
置 令 的 另 个 命 令 是 mssword。 输 人 word加 s跏 瑚
m∞ 来 设 置 这 个

口 令 (其 中 的 夕 α ssvor'就 是 你 的 「J令 )。

14.下 面是 一 个如何设置 VTY口 令 的示例 :


config t
11ne vty O 4
1og讠 "

pass"ord todd

15,可 以 通 过 先 输 人 line au州 ia叩 o或 Iille aux0来 设 置 辅 助 控 制 台 接 口 的 口 令 。

16.输 人 b匪 n。
17,输 入 password夕 夕 ssvo″ 。

18.可 以 通 过 先 输 人 line c0灬 Ole o或 lille con o来 设 置 控 制 台 接 口 的 口 令 。

19.输 入 b酊 n。
⒛ .输 人 password夕 夕 ss∞ ord。 下 面 是 上 面 两 个 命 令 的 使 用 示 例 :

conf讠 g t
1ine con o

1og1"
pass"ord toddl
1ine aux o

1ogin
pass"ord todd

21.可 以将命令 exec timeout o o添 加到 co灬ok0行 上。这将阻止控制台超 时和强制


退出。命令的使用如下所示 :
co"f1g t
1ine con o

1ogin

password todd2
exec-t讠 "eo"t O o

22.使 用命令 log匪ng syncllronous,可 以设置控制台的提示不使用控制台消息来覆盖


你所输人的命令 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 备 管 理 器 (SDM)

config t
line con 0
logging synchronous

动手 实验 4.5:设 置主机 名 、 IP地 址和 时钟 速 率


描述 、
1.登 录到路由器并通过输入 ell或 enable进 人特权模式。
2.在 路由器上使用 llostname命 令来设置主机名。注意,这 是一个字。下面是 一个设
置主机名的示例 :
Router#conf1g t
ROuter(conf1g)#hostna"e RouterA

RouterA(conf1g)#

注意,在按回车键后 ,路 由器的主机名将立即改变。
3.使 用 banner命 令来设置一个网络管理员可以看到的标志区。
4.输 人 ∞ nRgt,然 后 是 抚 nller?。

5,注 意 ,你可 以设置 4个 不 同的标 志 区。在这个 实验 中 ,我 们 只关 心登 录和 日期 消息


(MOTD)标 志区 。
6.MOTD标 志 区将在控制 台 、
辅助控制 台或 Tehet连 接到路 由器时显示 ,要 设 置它可
以输入 以下 内容 :
conf1g t
baⅡ "er motd #

Th讠 s 1s an motd banner

在前面的示 例 中使用 了 △标记 作 为边 界字符 。它 告诉 路 由器信 息 的范 围。在信 息


中可 以使用这个边界字符 。
要删除 MOTD标 志区 ,可 以输入 以下 内容 :
comf1g t
no banner motd

要设置登录标志区 ,可 以输入 以下 内容 :
config t
baⅡ ner 1ogin #

This 1s a 1og1n ba""er

10. 登录标志区将紧跟着 MOTD显 示 ,但 它又在用户模 式 口令提示之前 。记住 ,你 是


辅助端 口和 VTY线 路 口令来建立你的用户模式 口令的。
通过设置控制台、
要删除登录标志区,可以输人以下内容 :
conf1g t
no ban"er 1og1n

使用 ip address命 令可以为一个接 口添加 IP地 址 。但首先需要进人到接 口配置模


0乙

式 ,下面是一个如何配置的示例 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

198 CCNA学 习 指 南 (中 文 第 六 版 )(640-802)

config t
int e0 (You can use int Ethernet O too)
i p a d d r e s s1 . 1 . 1 . 1 255.25s.0.o
no shutdorvn
一条线路上
(255.255.0.0)是 被配置到
注意 ,这个 IP地 址 (1.1.1。 D和 子 网掩 码
这 个 接 口 。 默 认 时 ,所 有 接
n。 曲 tlt快 捷 方 式 )命 令 用 来 启 用
的 。 l△o曲 tltdown(或

口都是关 闭的 。
一 。它对于添加有关连接 的信息
13.可 以通过使用 descripuon命 令为 个接 口添加标识

,用户不能 。下面是 个示例 :
是很有用的 。只有管理员能看到这个信息
config t
int so
ip address 1。 l.1・ 2 2s5・ 255.0.o

no shut
descript讠 on Ⅱ an 11nk to "讠 am讠
一 。下
14,当 模拟一个 DCE的 WAN链 接时 ,可以为 个 串行链路添加带宽 和时钟速率
面是一个示例 :
config t
讠nt so
bandW1dth 64
c1ock rate 64000

动 手 实验 46:在 你 的计 算 机 上 安 装 sDM
sDM程 序 ,然后将 dem。 (演示)程序
这个实验将要求你在计算机上下载并安装完整的
本书编写时 由 Cisco公 司提供的 ,但是
添加到 SDM程 序中。在这个实验中所使用 的链接是
这个地址可能会随时发生修改 。
SDM程 序 :
1.从 Gsco网 站在下面给 出的地址处下载并安装最新版本的
WWW,CisCo・ com/pcgi-bin/tablebuild。 pVsdm

。 sCo.Com/p喟 ⒈ bi11,t曲 1⒍
装 后 ,在 www・
上 完 成 了 SDM程 序 的 安
2,当 在 你 的 计 算 机

下 载 SDM演 示 程 序 。
btldd.pl/猁 m-tooldemo处


3. 在你所选择 的文件夹 中解压缩这个演示程序
五 p文 C:\下 。
4. 复 制 dataFile。 件 到


5. 确认在你 的浏览器上 已将弹 出窗 口屏蔽功能关闭
SDM时 ,IE可 能会给 出 HTML的 源代码显示 。
6. 当 SDM被 安装到 PC上 后 ,当启动 “
“ )”>下 面给出来 Intemet Opton(因 特网选
要修复这个问题 ,可以选择 Tools(工 具 “ ” “
,复 选 A11ow Acjve Con一
级 )” 。 然 后 滚 动 窗 口 到 安 全 部 分
项 )” >“ Advanced(高

的 计 算 机 上 的 文 件 中 运
许 活 动 内 容 在 我
tentto Run in Files on My Comp11ter(允
“ ” SDM。
,然 后 单 击 应 用 按 钮 。 再 重 新 启 动
行 )” 选 项

SDM的 demo版 。输人环 回地址 127.0.0.1,


7, 单击桌面上的 αs∞ SDM图 标 ,启动
“ sDM demo应 用程序 的运行 。假如你需要 ,
然后单击 I'aunch(启 动 )”按钮来 开始
一个弹 出的安全认证通告信息 。
可以选择使用 HTTPS,如 果你这么做了 ,将会得到

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gs∞ 的 互 联 网 络 操 作 系 统 (IOS)和 安 全 设 备 管 理 器 (sDM) 199

会提示你在路由器上正有一个 debug在 运行 ,并 且考虑到可 能造成的


8.SDM demo将

性能下降,建议你关闭它。但是 ,在 模拟”路 由器上运行 debug并 不会造成路 由器
性能的任何下降 。
9.完 成所有的内容 :配置接 口、
路由选择协议 、 创建 一 个 DHCP池 等 ,即所有你可以找

到的内容。花 些时间来了解 、 认识 SDM。
10.要 知道 ,这个 dem。 并不能支持所有 SDM的 功能 ,但 它总 比没有 SDM可 用要强 ,
实际上 ,这个 dem。 已经设计得相当完善。
11.如 果你想实践一下使用证书,可 以使用 ca.cer和 router,cer的 证书来 演示在认证
中心 (CA)导 人路 由器证书的过程。从 SDM~demo too1.犭 p文 件 中町以得到这些
证书。

复 习题

说明:下列问题用于测试你对本章 内容的掌握 情 况。要 了解更 多关于如何获得 附加 练


习的详 细信息,请参阅本书的简介部分。
1. You type show running-con臼
g and get this output:

[output cut]

Line Conso1e o

441tuoem1t-cexE

Password 7098COBQR
Log1n
[output cut]

What do the tlvo numbers following the exec-timeout command mean?

A。 If no cor11nland has been typed in44 seconds, the console connection wⅡ l be

closed。
B. If no router activity has been detected in 1 hour and 44 n△ inutes, the console

wⅡ l be locked out。

C。 If no colnrnands have been typed in1 n⒒ nute and44 seconds, the console con-

nection wdl be closed,

D。 If yotJrre connected to the router by a Telnet connection, input rnust be detected

within1仃 inute and44seconds or the。 onnection will be closed。

2. You need to find the broadcast address used on a LAN on your router。 What comˉ

mand will you type into the router from user rnode to find the broadcast address?

A。 show runnin⒏ config

B。 show startupˉ config

C。 show interfaces

D。 sho、 v protocols

3. You want to totally reinitiahze the router and replace the current runningˉ config

with the current startupˉ config。 What coΠ 1Fnand v汀 ll you use?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

200 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

A. replace run start


B. copy run start
C. copy start run
D. reload
4. Which command will show you whether a DTE or a DCE cable is plugged into seri-
al 0?
A. sh int s0
B. sh int serial 0
C. show controllers s 0
D. show serial 0 controllers
5. What keystroke will terminate setup mode?
A. Ctrl+Z
B. Ctrl+^
C. Ctrll-C
D. Ctrl+Shift+^
6. You set the console password, but when you display the configuration, the pass-
word doesnt show up; it looks like this:
loutput cut]
Line console 0
E x e c - t i m e o u t1 4 4
Password7098C0BQR
Login
[output cut]
What cause the password to be stored like this?
A. encrypt password
B. service password-encryption
C. service-password-encryption
D. exec-timeout 1 44
7. Which of the following commands will configure all the default VTY ports on a
router?
A. Router # line vty 0 4
B. Router(config) f line vty 0 4
C. Router(config-if) fi line console 0
D. Router(config) fi line vty all
8. Which of the following commands sets the secret password to Cisco?
A. enable secret password Cisco
B. enable secret cisco
C. enable secret Cisco
D. enable password Cisco
9. If you wanted administrators to see a message when logging into the router, which

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Gsco的 互联 网络操作 系统(IOS)和安全设各管理 器(sDM) ⒛ 1

command would you use?


A. message banner motd
B. banner message motd
C. banner motd
D. message motd
10. How many simultaneous Telnet sessionsdoes a Cisco router support by defaultT
A. 1
8.2
c.3
D.4
E.5
F.6
11.'What command do you type to save the configuration stored in RAM to NVRAM?
A. Router(config) #copy current to starting
B. Routerf copy starting to running
C. Router(config) # copy running-config startup-config
D. Routerf copy run startup
12. You try to telnet into SFRouter from router Corp and receive this message;
Corp#telnet SFRouter
T r y i n g S F R o u t e (r 1 0 . 0 . 0 . 1 ) . . . 0 p e n

P a s s w o r dr e q u i r e d , b u t n o n e s e t
[ C o n n e c t i o nt o S F R o u t e rc l o s e d b y f o r e i g n h o s t ]
Corp#
Which of the following sequenceswill address this problem correctlyJ
A. Corp(config) # line console 0
B. SFRemote(config) fi line console 0
C. Corp(config) # line vty 0 4
D. SFRemote(config) f line vty 0 4
13. Which command will deiete the contents of NVRAM on a routerf
A. delete NVRAM
B. delete startup-config
C. erase NVRAM
D. erase start
14. What is the problem with an interface if you type show interface serial 0 and re-
ceive the following message!
SerialO is administratively down, line protocol is down
A. The keepalives are different times.
B. The administrator has the interface shut down.
C. The administrator is pinging from the interface.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

202 CCNA学 习 指 南 (中 文 第 六 版 )(640-802)

D. No cable is attached-
parameters and statis-
15. Which of the following commands displays the con{igurable
tics of all interfaces on a router?
A. show running-config
B. show startuP-config
C. show interfaces
D. show versions
16. If you delete the contents of NVRAM and reboot the router, what mode will you

be in?
A. Privileged mode
B. Global mode
C. Setup mode
D. NVRAM loaded mode
the following output:
17. You type the following command into the router and receive
Router#shorvserial 0/0

'^' marker'
% I n v a l i d i n p u t d e t e c t e da t
Why was this error messagedisplayed?
A. You need to be in privileged mode'
B. You cannot have a space between seriai and 0/0'
C. The router does not have a serial0/0 interface'
D. Part of the command is missing'
error. Why did you
18. you type Routerfish ru and receive an % amliWous corunand
receive this messagef
A. The command requires additional options or parameters'
the letters ru.
B. There is more than one show command that starts with
C. There is no show command that starts with ru'
mode'
D. The command is being executed from the wrong router
IP addressing and the
19. Which of the following commands wili display the current
(Choose three' )
layer 1 and 2 status of an interface?
A. show version
B. show Protocols
C. show interfaces
D. show controllers
E. show iP interface
F. show running-config
problem is in if you type show
20. What layer of the OSI model would you assume the
interface serial 1 and receive the following message?
Seriall is down, line protocol is down

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 4章 Cisco的 互联 网络操作 系统(IOs)和 安全设备 管理 器(SDM) ⒛ 3

A。 Physical layer
B。 Data I'ink layer

C.Network lay0r

D。 None;it is a router problem。

复 习题 答案

1.C。 命 令 exec omeoklt是 使 用 分 和 秒 进 行 设 置 的 。

2.C。 命令 曲ow ip protoc° ls实 际上显示每个接 口的广播地址 ,它 不是可能的答案。


最好的答案是使用 曲ow interfac∝ ,它 将提供每个接 口的 IP地 址和子网掩码 。然
后 ,你可以利用从第 3章 中获得的大量有关子网划分的知识来判断这一掩码 。
3.D。 你可能会选择选项 C,它 并不是一个很差的答案。但是 ,记住 ,它不能代替这个
配 置 ,而 只 是 附 加 于 它 。 要 用 蛀 artupˉ ∞ nⅡ g完 全 替 代 rtInnin⒏ conhg,你 必 须 重 新

加载路 由器 。
4.C。 一
命 令 曲 owcolltrollers~se⒒ a10将 显 示 是 否 有 条 DTE或 α E电 缆 被 连 接 到 这

一接 口上。如果它是一个 ⅨE连 接 ,则需要使用 dock rate命 令来添加一个时钟 。


5.C。 通过按 Ctrl+C组 合键 ,可以在任何时刻退出设置模式。
6.B。 在 全 局 配 置 模 式 下 ,命 令 ser说 ce msswor山 encryption将 加 密 此 口 令 。

7.B。 在全局配置模式中,使用 hne wy04命 令来设置所有 5条 默认的 VTY线 路。


8.C。 启用加密 口令是大小写敏感的 ,所以第 二个选择是错误的。要设置启用加密 口
令 ,在 全 局 配 置 模 式 下 使 用 ellable secret password命 令 。

9.C。 典型的标 志 区 消 息 是 日期 (MOTD),它 可 以使 用 全 局 配 置 模 式 命 令 抚nner


motd来 进行设置 。
10.E。 Coco路 由器在没有配置 IOS企 业版时 ,将只默认 同时支持 5个 Telnet会 话 。
11.D。 要拷 贝当前配置到 NVRAM中 ,以便在路 由器重新启动时应用 ,可 以使用 ∞⒐
y mnnin⒏ ∞ nⅡ g start tlpˉ ∞ nⅡ g((copy rtln start为 快 捷 方 式 )命 令 。

12.D。 要 在 你 的 路 由 器 上 开 通 VTY(Telnet),必 须 要 设 置 VTY口 令 。 选 项 C是 错

误的,因为它在错误的路由器上配置了 口令。注意 ,这个答案要你在配置 口令之前


设置 login命 令。记住 ,Cisco也 可能要求你在设置 lo昏n命 令之前配置 口令 。
13.D。 erase哎 arttIpˉ collⅡ g命 令 将 删 除 NVRAM中 的 内 容 ,这 样 ,如 果 路 由 器 再 次 被

重新启动 ,它将进 人设置模 式 。


14.B。 如果 一 个接 口是关闭的 ,曲 ow interface命 令将显示这个接 口是管理性关 闭的
(它也 可能没有连接 电缆 ,但从这个信息上你不能确定这 一 点 )。
15.C。 使用 曲ow洫 erfac∞ 命令 ,可 以查看到配置参数 ,得 到此路 由器 上接 口的统计
数据 ,验证 接 口是否被关 闭 ,并查看每个接 口的 IP地 址 。
16.C。 如果你删 除了启动配置并 又重新 加 载 了路 由器 ,路 由器将 自动进 入 到设 置模
式 。你也可 以在特权模式下在 任 -时 刻输 入 setup,进 人设置模式 。
17.D。 可以在用户模式下查看接 口的统计数据 ,而这个命令是 show hterface∞ hd吖 0。
18.B。 这个 %amb螅 uo“ command命 令错误 意 味着 ,这里 可能有 一 个 以上 的命 令其

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

204 CCNA学 习指 南 (中 文 第 六版)(640-802)

开头为 ru。 可以使用 问号找 出正确 的命令 。


给 出 第 1
show interfaces和 曲 ow ip interfacewdl将
19,B、 C、 E。 命 令 曲 ow protocols、

口 IP地 址。
层和第 2层 的状态 以及路由器上每个接 的
遇到了一 个物理层上的
⒛。A。 如果看到串行接 口和协议 两者都关 闭了 ,那么你可能
“ lis dow/提 示 ,则 表 明 没 有 从 远 端 收 到
se⒒ a11is up,li11e proto∞
问 题 。 如 果 看 到

(数据链路层 上 的 )保 持激 活数据 。

书面 实验 4答 案

1.c1ock rate64000
2.config t, line vty04, no login

3.config t, int e0, no shut

config
4.erastarupˉ

5.config t, line console0, login, password todd

6.config t, enable secret cisco

7.show control1ers犭 ″莎

8.show tern△ ina1

9.Router艹 re1oad

10.config t, hostname(Dhicago

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网络

本章涵盖的 CCNA考 试 要点 :
√在 Cisco设 备上配置 、验证基本路 曲器操作和路 由,并排除故障
・管理 IOS配 置 文件 (包 括 :保存 、 升级 、
编辑 、 恢复)
・ Ci∝ oIOS
管 理


验 证 网 络 连 接 (包 括 :使 用 ping、 traceroute和 tell△ et或 SSH)

在第 5章 中 ,读 者将学 习如何在互联 网络上管理 Gsco路 由器 。互联 网络操作 系统 (Ill


ternetworkOperatingS阝 tem,Κ )S)和 配 置 文 件 位 于 Cisco设 备 的 不 同 位 置 ,并 且 正 确 理 解

这些文件在什么位置以及这些文件是如何 工作的非常重要 。
读者将学习到有关路由器的主要组件、 路由器的启动顺序以及配置寄存器的知识 ,包括
如何使用配置寄存器恢复 口令 。此 外 ,将 学会在使用 Cisco I(B文 件系统 (Gs∞ IOS File
System,IFs)和 Cisco SDM时 ,对 TFTP主 机使用 copy命 令管理路 由器。
本章将围绕 Cko发 现协议 (CDP)进 行探索 ,你将学习到如何解析 主机名以及一 些重
要的 CkoIOS故 障排除技术。
说 明 :关 于 本 章 及 时 更 新 的 内 容 .请 见 www.lamn、 le,cr,】 n和 /或 www.sybCⅪ ∞ m。

σsco路 由器的内部组 件

为 了配置 Cko互 联 网络和排除故 障 ,需要 了解 Gsco路 由器 的主要组件并理解这些组


件 的作用 。表 5.1描 述 了 Cisco路 由器的主要组件 。

表 51 C心 co路 由器 的组件

组件 解释

Boot“ rap 存 储在 ROM中 tstrcˉ


的微代码 ,br,。 tp丿羽于在初始化阶段启动路 由器。它将启
动路由器然后装人 Ks
PC)sT(开 机 自检 ) 存 储在 ROM中 的微代码 ,Pr BT用 于检测路 由器硬件 的基本功能并确定哪
些接 匚
J当 前 叫庐
H
ROM监 控程序 存 储在 R()M屮 的微代码 ,ROM监 控科序用于手动测试和故障诊断
型 K)S G℃ ° 调 RXBCX)'I′ bood∞ der(引 一
微 用 或 守 装 人 程 序 ),微 型 IC)s是 个 在 ROM

l并 将 Gsco I(B加
中刂以启动接 饣 载到闪存 中的小型 K)s。 微型 I(B也 可以

执行 些其他的维护操竹
RAM(随 机存取存 用 于保存数据包缓冲、 ARP高 速缓存 、
路由表 ,以及路由器运行所需的软件和
储器 ) 数据结构。rllnni飕 ˉ
conf噫 文件存储在 RAM中 ,并 H有 些路 由器也 可 以从
RAM运 彳fI()s

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

206 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

(续表 )

组件 解释

R()M(只 读存储器 ) 用于启动和维护路由器。存储 PCBT和 bootstrap程 序 ,以及微型 IOS

nash mem。 ry(闪 路由器用于保存 t、℃oI(、 。当路 由器重新加载时并不擦 除闪存 中的内容。


存) 它是一种 由 Intd开 发的 EEPRC)M(电 町擦除只读存储器)

NVRΛ M(彐 F易 失 性 用于保存路 由器 和交换 机 配置。当路 由器 或交换 机重新加 载时并 不擦 除


RAM) NVRAM中 的内容。NVRAM中 未存储 IOS,配 置寄存器存储在 NVRAM中

Configuration e8is- 用于控制路由器如何启动 。配置寄存器的值可以在 sllc)w ve邝on命 令输出结


ter(配 置寄存器 ) 果的最后一行中找到 ,通常为 0妃 102,这 个值意昧着路 由器从闪存加载 IC)S,
并告诉路由器从 NVRΛ M调 用配置

路 由器启 动顺序

当路由器启动时 ,执行一系列步骤 ,称为启动顺序 (boot seqtlence),以 测试硬件并加载


所需的软件 。启动顺序包括下列步骤 :
1.路 由器执行 POsT(开 机 自检 )。 Pf)ST检 查硬件 ,以验证设各的所有组件 目前是可
运行的。例如 ,POST检 查路 由器的不同接 口。PC)ST存 储在 ROM(只 读存储器 )
中并从 ROM运 行。
2.bootstrap查 找 并 加 载 G∞ oIOS软 件 。 bootstrap是 位 于 ROM中 的 程 序 ,用 于 执 行

程序 。bootstrap程 序负责找 到每个 IOS程 序 的位 置 ,然后 加 载该 文件 。默认 情 况


下 ,所有 Cis∞ 路 由器都从 闪存加载 IOS软 件 。
TFTP服
提 示 :IOs默 认 的启动顺序是 闪存 、 务 器 ,然后 是 ROM。

3.IOs软 件 在 NVRAM中 查 找 有 效 的 配 置 文 件 。 此 文 件 称 为 startupcon伍 g,只 有 当

管理员将 runnin步 conhg文 件复制到 NVRAM中 时才产 生该 文件 。正如你 已经 了



解 到的 ,新 的 ⒙R路 由器 中有 个预先加载 的小型 startu-con伍 g文 件 。
灶.如 NVRAM中 有 startu广 conhg文 件 ,路 由 器 将 此 文 件 复 制 到 RAM中 并 调 用

run“ ⒈conⅡg。 路由器将使用此文件 运行路 由器。路 由器 目前是可操作 的。如果


NVRAM中 没 有 startupˉ conhg文 件 ,路 由 器 将 向 所 有 进 行 载 波 检 测 (car。 er detect,

CD)的 接 口发送广播 ,查 找 TFTP主 机 以便寻找配置 ,如果没有找到 (一 般情 况下都


不会找到 ———大部分人 不会 意识 到路 由器会 尝 试 这个 过 程 ),路 由器将 启 动 ∞tup
mode(设 置模式 )进 行配置 。

管理配置寄存器

所有 Cisco路 由器都具有一个位于 NVRAM中 的 16位 软件寄存器 。默认情况下 ,配


置 寄 存 器 设 置 为 从 闪 存 加 载 Cisco IOS,并 且 从 NVRAM查 找 并 加 载 startuΓ Consg文 件 。

下面将讨论配置寄存器的设置以及如何使用这些设置恢复路由器的 口令 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网 络 207

理解 配置寄存 器位

配置寄存器的 16位 从左到右为位 15、位 14… …位 0。 Cisco路 由器默认的配置设置是


0x2102。 这意味着位 13、位 8和 位 1是 开启的(值 为 1),如 表 5.2所 示。请注意 ,每个 四位
组从右至左的二进制值为 1、2、4和 8。

表 52 配 置寄存器位值
配置
寄存器 0 2

位 值 15 ll 13 12 11 10 9 8 7 6 5 4 3 2 1 o

二进 制 0010ooo1o00ooo1o

说 明 :在配置 寄存 器地址 前 面添加 前 缀 0x。 0x意 味 着后 面的数 字是 十 六进制的。

表 5.3列 出了各软件配置位 的意义 ε注意 ,位 6用 于忽略 NVRAM的 内容 。此 位用于


口令恢 复— —— “ ”
本章很快就会讲述 恢 复 口令 。

说 明 :记 住 十 六 进 制 中 使 用 的 是 0~9和 A~F(A=10、 B=11、 C=12、 D=13、 E=14和

F=15)。 这 意 味 着 配 置 寄 存 器 设 置 为 210F时 ,实 际 值 是 210(15),或 二进制


为 1111。

表 53 软 件配置的意义
位 十六进制 解 释
0~3 O如 Ooo、 o如 0()「 启 功 字 段 (参 见 表 5亻 )

6 ixj△ 4Ⅱ 忍 略 NVRAM内 容

7 ∩ `oo8(∴ fl丿 4;C)【 EM位

8 0x101 禁 丿
i丨屮断
10 cxO lC) IP广 播 伞 为 零

5、 1l~12 o购 8oo~oxl(|0Ⅱ 控 制 台 线 路 速 率

13 ox2o⑾ 如 果网络启动失效 ,则启动默认 ROM软 件


1d Ox4oOO IP广 播 不包 含 网络 :

15 ox8ooo 启 用 诊 断 信 息 并 忽 略 NVRAM内 容

位 于配 置 寄存 器 0~3位 的启 动字段 控 制路 由器 的启 动顺 序 。表 5.4描 述启 动 字段 位 。

表 54 启 动字段(配置寄存器 00~O3位 )
启动字段 意 义 用 途

∞ R()M监 控模式 打 要启动时采用 ROM监


控模式 ,将配置寄存器的值设置为 2100。 必须
用 b命 令来 手动启动路由器 。路由器将显示 romm° n)作 为提示

01 从 配置寄存器 的值设置为
巛 )M启 动映像文件
戛 雳 F露 愆 1罡 I涅 |玺镖露瑁婆竽
02~0F 指 定默认启动文件名 任 何从 2102到 210F的 值告诉路由器使用 NˇRAM中 指定的启动命令

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

检 查 当前 配 置 寄 存 器 的值

使用 曲ow℃ son命 令 (简 写为 曲 次rs0n或 曲ow吹 r)可 查看配置寄存器的当前值 ,


如下例所示 :
ROuter#sh vers1on

CisCO IOs software, 2800 SoftWare (C2800NM-ADVsECURITYK9-M), Version


12,4(12), RELEAsE sOFTWARE (fc1)
[°utρ ut cut]
Conf1gurat1on reg1ster 1s OX2102

0妃 102— —
此命令最后给 出的信息是配置寄存器 的值 。在这个例子中 ,寄存器 的值是
默认设置。配置寄存器设置为 0妃 102,意 味着告诉路 由器在
NVRAM中 查找启动顺序 。
IOS版 本是
注意 ,曲ow浞 凶oll命 令也提供 IOS版 本信息 ,在上面这个例 子 中 ,显示
12.4(12)。

说 明 :show退 软件 版本 、配置 文 件 的名称


r虹on命 令 显示路 由器的 系统硬件 配置信 息 、
和来源 ,以及启动映像 文件 。

修 改配置寄存器

可以通过修 改配置寄存 器 的值来修改路 由器如何启 动和运行 。下面列 出的是修改配
寄存器 的可能原 因 :
・强制系统进 入 ROM监 控模式
・选择启动来 源和默认 的启动文件 名
・启用或禁 用 Break(中 断 )功 能
・控制广播 地址
・设置控制 台终端波 特率
・从 ROM加 载操作软 件
・ 说 d Rle TranJer Protocol,简 单 文 件 传 输 协 议 )启 动 服 务 器
启 用 从 TFTP(TⅡ

曲ow靶 0on
说明 :在修 改配置 寄存 器之前,一 定要 了解 当前 配置寄存 器的值。使 用
命令获取此信 息。

可以通过使用 con伍⒏re匪ster命 令修改配置寄存器 。例如 ,下面的命令告诉路 由器从


ROM监 控模式启动一个小型 IOS,然 后显示当前配置寄存器 的值 :
ROuter(conf1g)#co"f1gˉ register Ox2101

ROuter(confi g)#^z

ROuter#sh ver

[output cut]

Configurat1on register 1s Ox2102 (wi11 be Ox2101 at next

re1oad)

注意 ,曲ow屺 r蚯on命 令既显示当前配置寄存器的值 ,也显示路 由器重载后配置寄存器

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网 络

的新值。对配置寄存器进行的任何修改在重载之前不会起作用。0xO2101在 路 由器下一次
重载时从 ROM加 载 IOs。 读者可能看到例子中列 出的是 0x101,同 样的道理 ,可以写入任
何一个值 。
这是我将路由器的配置寄存器设置为 0妃 101并 重新启动后的输出结果。
Router(boot)#sh ˇ er

Cisco IOs software, 2800 software (C2800NM-ADVSECVRITYK9-M), Vers1on


12.4(12), RELEASE sOFTWARE (fc1)
Eoutput cut1

ROM: System Bootstrap, Vers1on 12,4(13r)T, RELEAsE sOFTWARE (fc1)

ROuter upt1me is 3 m1nutes

system returned tO ROM by power-on

system1magefi1e1s‖ f1ash:c2800nm-advsecur1tyk9-mz.124-12,b1n‖

[output cut彐

Configurat1on reg1ster is Ox21o1

此时,如果输人 show flash命 令 ,将会看到准各运行的是闪存中的 IOS。 但我们告诉路


由器从 ROM加 载 ,这正是主机名显示为(boot)的 原因。

ROuter(boot)#sh f1ash

ˉ
-#- ˉ ˉ
- ˉ ˉ ˉ ˉ ˉ
--
ˉ
-htgne1 ˉ
-em1t/etad
htap

1 21710744 〕 an 2 2007 22:41:14 +00:00 C2800nm-advsecurityk9-mz,124-12.bin


2 1823 DeC 5 2006 14:46:26 +00:00 sdmConf1gˉ 28△ 1,cfg
3 4734464 Dec 5 2006 14:47:12 +00:00 sdm.tar
4 833024 DeC 5 2006 14:47:38 +00:00 es.tar
5 1052160 Dec 5 2006 14:48:△ 0 +00:00 common,tar
6 1038 DeC 5 2006 14:48:32 +00:00 home。 shtm1
7 102400 DeC 5 2006 14:48:54 +00:00 home.tar
8 491213 DeC 5 2006 14:49:22 +00:00 128MB.sdf
9 1684577 DeC 5 2006 14:50104 +00:00 seCuredesktop-ios-3.1.1.27-k9,pkg
10 398305 Dec 5 2006 14:50:34 +00∶ 00 ss1c11ent-w1n-1,1.0,154,pkg

32989184 bytes availab1e (31027200 bytes used)

所以,尽管在闪存中保存了完整的 IOS,但 我们通过修改配置寄存器的值修改了路 由器


软件的默认加载地点 。如果想将配置寄存器的值设回默认值 ,只需输人下列命令 :
Router(boot)#co"fig t

Router(boot)(conf1g)#c° nf1g-reg1ster Ox2102

Router(boot)(config)#^z
ROuter(boot)#re1oad

下一节将介绍如何将路由器加载到 ROM监 控模式 ,以便进行 口令恢复。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

210 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

恢 复 口令
器的值来进行恢复 。正如
如果 由于忘记 口令而被锁在路由器外面 ,可以通过修改寄存
NVRAM中 的内容来加载路 由
前面介绍过的 ,配置寄存器 的位 6用 于告诉路 由器是否使用
器的配置。
6是 关闭的(值为 0)。 在默认情况下 ,路由器
默认 的配置寄存器值是 0妃 102,意 味着位
collfig文件 )中的路由器配置。若要恢复 口令 ,需要
会查找并加载存储在 NVRAM(startu广
开启位 6,告 诉路由器忽略 NVRAM的 内容 。开启 了位 6的 配置寄存器的值是 0xz142。
这里是 口令恢复 的主要步骤。
人 ROM监
1.启 动路由器并通过执行一个中断来 中断启动顺序 ,这个中断将路 由器带
控模式 。
2.修 改配置寄存器 以开启位 6(值 为 0妃 142)。
3.重 载路由器 。
4.进 入特权模式 。
∞ nⅡ 为 mn"n⒏ ∞ n伍 g文 件 。
5.将 哎 artupˉ g文 件 复 制

6.修 改 口令 。
7.将 配置寄存 器重设 为默认值 。
8.保 存路 由器 的配置 。
9.重 载路 由器 。
2600系
出恢 复进 入 ISR系 列 、
这些步 骤会在 后面部分进行更 详细 的讨论 ,并且还将 给
2500系 列 ,并且 当你 可能需要这 个信息 的
列甚 至 2500系 列路 由器 的命令 (你 仍然 可 以使用
时候从 没意识到 )。
人 RC)M监 控模 式 。但 如果
正如我说过 的 ,你可 以在路 由器启 动 时按 Ctr+Break键 进
△tP服 务器 ,或者如果 【讪 Ι中
IOS被 破坏或找不到 ,并且如果没有 可用的网络链接来 查找
),默认情况下路 由器将 进人 ROM监 控模 式 。
的微 型 IOS没 有加载 (意味着默认路 由器失效

中断 路 由器启动 顺序

一 是 ,当 路 由器 第 次启 动 时使 用
第 一 步是启动 路 由器并 执 行 个 中断 。通 常 的做 法
下 Ctr1和 Break
&ctlreCRT),同 时 按
HyperTerminal(超 级 终 端 ,我 个 人 使 用 的 超 级 终 端 是


组合键来执行 个中断 。
(与 ISR系 列大致相同):
执行完 中断后,对于 2600系 列路由器应当看到类似下面的内容

system Bootstrap, Vers1on 11,3(2)XA4, RELEAsE sOFTWARE (fc1)


Copyri ght (c) 1999 by c1sco systems, Inc.
TAC:HOme:sW:IOs:speci a1s for info
27bo
PC = OXfffOa530, Vector = Ox500, sP = Ox680△
C2600 p1atform w1th 32768 Kbytes of main memory
PC = OxfffOa530, VeCtor = Ox500, SP = Ox80004374
monitor: command ‖ boot" aborted due to user 1nterrupt

rommon 1 >

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网 络 211

注意倒数第 二 行 ,在 这种情况下 ,某 些路 由器上会 出现 rommon1)提 示 ,这 就是 ROM


监控模式 。

修改配置寄存器
正 如前 面解释 的 ,可以通 过使用 conⅡ⒏re匪stel命 令修改配置寄存 器 。若 要 开启 位 6,
使用配置寄存器值 0妃 142。

说 明 :记 住 ,如 果 将 配 置 寄 存 器 的 值 修 改 为 0妃 1吐 2,那 么 将 绕 过 哎 artu「 conⅡ g文 件 并

且 路 由器加 载 时将进 入 设置模 式 。

αsco⒛ 00系 列命令


若要修改 Cis∞ ⒙R/26o0系 列路 由器 的配置 寄存器 的位值 ,简 单地在 r。mm。 n1>提
示符下输入 如下命令 :

rommon 1 >confreg Ox2142

YOu must reset or power cyc1e for new conf讠


g to take effect

rommon 2 )reset

α sco2500系 列 命 令

若要修改 Cis∞ 25Oo系 列路由器的配置寄存器 ,在路由器上创建了一个中断后输人 o,


将产生一个配置寄存器选项设置菜单 。若要修改配置寄存器 ,输人命令 yr,后 面跟着输人
新的寄存器值 。下面是一个在 2501路 由器上开启配置寄存器位 6的 例子。
system Bootstrap, Vers1on 11,0(1oc), sO「 lWARE
Copyr1ght (c) 1986-1996 by c1sco systems

2500 processor w1th 14336 Kbytes of ma1n memory

Abort at Ox1098FEC (PC)


>o
Conf1gurat1on register = Ox21o2 at last boot

Bi t# Conf1gurat1on register option settings:


1s Diagnostic mode d1sab1ed
14 IP broadcasts do not have network numbers

13 Boot defau1t ROM software 1f network boot fai1s


12-11 Conso1e speed 1s 9600 baud
10 IP broadcasts w1th ones

o8 Break d1sab1ed
o7 0EM d1sab1ed
o6 Ignore Configuration d1sab1ed
o3-00 Boot f11e is c1sco2-25o0 (or |boot system】 command)

>° /r Ox2142

注意,路由器输出的最后一个条 目是 03-00,告 诉路由器 IOS启 动文件的名称 。默认情


况下 ,路 由器将使用在闪存中找到的第一个文件 ,所以,如果要启动其他文件 ,可以修改配置
寄存器的值或使用 boot system io廴 name命 令 (马上会介绍 boot system命 令 )。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

212 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

重载路由器并进入特杈模式
在此情况 ,需要像下面这样重设路 由器 :
・ 入 I(initialize,初 始 化 )或 reset。
在 ⒙ R/2600系 列 路 由 器 L,输

・在 2500系 列路 由器上 ,输人 I。


∞n伍g文 件 )。 回答
路 由器将重载并 询 问是否要使 用 设置模式 (囚 为没有使 用 蜕artuΓ
No(不 )进 人设 置模式 ,按 Enter(回 车 )键 进人用户模式 ,然后输人 enabk进 入特权模式 。

查看并修 改配置
现在 已输人进 人路 L扪器用户模式 和特权模式所需 的 冂令 ,进人 了路 由器 的用户模式 或
虻 扯 u⒐ ∞ nhg文 件 复 制 为 runnin⒏ ∞ nⅡ g文 件 :
特 权 模 式 。 将

ˉconf1g runn1ngˉ config


copy startuρ

或者使用简写 :

机存储器 )中运行 ,我们 正处于特权模式下 ,意味着可以查看和修改


配置正在 RAM(随
t设 置的 口令 。若要修改 口令 ,这样做 :
配置 。但是不能查看 enabk∞ crtˉ
conf1g t
enab1e seCret todd

重设配置寄存器并重载路由器
修改 口令之后 ,使用 con伍⒏m匪 ster命 令将配置寄存器设置 回默认值 。
conf闸 0 t

conf1gˉ reg1ster Ox2102

最 后 ,使 用 copy mmin⒏ conhg虻 artu″ conⅡ g命 令 保 存 新 的 设 置 并 重 载 路 由 器 。

么配置 寄存 器的
说 明 :如果在保存 配置 并 重载路 曲器之后路 由器进 入 的是 设置模 式 ,那
设置可能不 正确 。

bootsystem命 令


你是否知道如果闪存坏掉 ,可 以将路 由器配 置为从另 个 IOs启 动?好 ,是可 以的。
实际上 ,你可能只希望所有路由器每 次从 TFTP主 机启动 ,你不需要为每台路 由器进行升
一 一
级。这是一个很方便的方法 ,因为只需修改 个 TFTP主 机上 个文件来执行升级 。
——但记住 ,我们在此讨
有 一些 boot命 令可 以用来管理 ⒍sco IOS的 路 由器启动方式
论的是路由器的 IOs,不 是路由器 的配置 !
ROuter>en

ROuter#config t
Enter conf1gurat1on commands, one per 11ne, End with CNTL/z.

ROuter(conf1g)#b° °t ?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网 络 213

bootstrap Bootstrap 1mage fi1e


conf1g Conf1gurat1on fi1e
host ROuter-spec1f1c conf1g f11e
network Network-wide Conf1g f11e

system system 1mage f11e

boot命 令真正为我们带来很大的好处 ,但首先告诉你推荐的一 般设置。让我们开始


吧——boot s阝 tem命 令将允许你告诉路由器从闪存中的哪一个文件启动 。记住 ,路由器在
默认情况下从闪存中找到的第一 个文件启动。可 以使用下列命令进行修改 :
Router(conf1g)#b° °t syste" ?

WORD TFTP fi1ename or URL


f1ash Boot from f1ash memory

ftp Boot from a server v1a ftp

mop Boot from a Decnet MOP server

rcp Boot from a server v1a rcp

rom Boot from rom

tftp Boot from a tftp serˇ er

Router(confi g)#b° ot system f1ash c2800nm-adˇ seCurityk9-mz。 124-12。 b1n

上面 的命令将路 由器配置为从列 出的顺序启动 ISO。 当你将 一 个新 的 IOS加 载到闪存



中并想进行 一 下测试 时 ,这是 个 很有用 的命 令 ,或 者 当你想 完全改 变 默认 的 IOs加 载顺
序时 ,这个命令 也很有用 。
下 一 个命令被认 为是 一 种退守方式 ,但正 如我说 过 的 ,你 可 以将 它设 置为永久方式 ,即
让路 由器从 TFTP主 机启动 。从我个人看 ,我 不建议 这样 做 (单 点 失效 );我 只告诉 你 这是
很可能 的 :
ROuter(conf1g)#b° ot system tftp ?

WORD system 1mage f11ename


ROuter(conf1g)#boot syste" tftp c2800nm-adˇ sec"r1tyk9-"z。 124-】 2。 b讠 n ?

Hostname or A.B,C。 D Address from which to down1oad the f11e

(cr>

sec"rityk9-"z.124-12。 b讠 "1.1.】 .2
ROuter(config)#bootsystemtftpc2800n"-adˇ

ROuter(confi g)#

——ˉ
作为给你的最后一个建议 的退守选项 如果闪存 中的 IOS没 有被加载并 且 TFTP
主机没有执行 IOS— — 可像这样从 ROM加 载微型 IOS:
ROuter(conf1g)#boot system ro"

ROuter(conf1g)#do show run | inc1ude boot syste"

n1b

21-421,zm-9kyt1rucesvda-mn0082chsa1fmetsystoob

boot system tftp c2800nm-advsecurityk9-mz。 124-12。 bin 1,1.1,2

boot system rom

Router(conf1g)#

TFTP主
概括起来 ,我们现在具有 Cisco建 议的路由器 IOS备 份配置 :闪存 、 ROM。
机、

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

214 CCNA学 习指 南 (中 文 第六版×640802)

备 份 和 恢 复 Cisco IOs

TFTP主 机作为备份 ,以防止新


在升级或恢复 Cisco IOs之 前 ,应当将 已有文件复制到
的映像文件坏掉或烧毁而不能正常运行 。
于存储
并且你可以使用任何 TFTP主 机执行此功 能 。默认情况下 ,路 由器 的闪存用
⒍sco IOS。 下面部分描述如何检查闪存的容量 、 如何将 Ciζco IOs从 闪存复制 到 TFTP主
机 ,以及如何再将 IOS从 TFTP主 机复制 回闪存 。
机管理 ⒍sco IFS和 SDM之 后 ,学 习如何使
说明 :你将在首先学 习如何使 用 TFTP主
GscoIFS和 SDM管 理 IOS文 件 。

在将 IOS映 像文件备份到 网络服务器之前 ,应完成下列操作 :


・确定可以访问网络服务器 。
・确保 网络服务器对于映像文件具有足够 的空间 。
・验证所需 的文件名 以及路径 。
一 口 -
由器的 Etl・
此外 ,如果像图 5.1所 示那样将 台膝上型电脑的 Ethem∝ 端 直连到路
ernet接 口,那么在试图将映像文件从膝上型电脑复制到路 由器 ,或将映像 文件从路 由器复
制到膝上型电脑之前 ,需要验证下列内容 :
・管理员的工作站上必须运行 TFTP服 务器软仵 。
・路由器和工作站之间的 Ethemet连 接必须采用交叉电缆。
・工作站必须和路由器的 Ethemet接 口在同一个子网上。
・如果从路 由器的闪存复制 I(B,则 copy Ⅱash tftp命 令必须提供工作站的 IP地 址。
・如果将 IOS复 制到闪存 ,需要验证闪存 中是否有 足够的空间可 以容纳被复制文件 。
⑾一 镧:
沪:

图 5.1 将 IOS从 膝上 型 电脑复制 到路 由器

验 证 闪存
足的空
当尝试在路 由器上用新 的 IOS文 件升级 ⒍s∞ IOs之 前 ,应当验证闪存具有充
曲 flⅡh)命 令验 证闪存 的容
间来保存新的映像文件 。可以通过使用 止ow Ⅱash(可 简写为
量和要存储 到闪存中文件的大小。
ROuter#sh f1ash
ˉ ˉ ˉ htap-
ˉ
- ˉ …
ˉ
--#-
ˉ
-emit/etad
ˉ
--htgnel

1 21710744 Jan 2 2007 22:41:14 +00∶ 00 C2800nm-advseCur1tyk9-mz,124-12.b1n

[output cut]
32989184 bytes avai1ab1e (31027200 bytes used)

这个 ⒙R路 由器的闪存有 64MB,几 乎使用 了 半的内存 。
足够的空
说明:show f际 h命 令显示当前 IOS映 像 文件消耗 的内存数量 ,还显示是否有

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Gsco互 联 网络 215

间来容纳当前映像 文件和新的映像 文件。应 当了解 ,如果没有足 够 的空间同时


容纳 已有 的和你想新加载的映像文件 ,原有的映像 文件将会被删除!

在 ⒙R路 由器上使用 曲ow ver⒍ on命 令能够更精确显示闪存的容量 。


ROuter#show ˇ ers1o"

[output cut]

C1sco 2811 (reˇ 1si on 49,46) with 249856K/12288K bytes of memory.

Processor board ID FTX1049A1AB


2 FastEthernet 1nterfaces

4 ser1a1(sync/async) 1nterfaces

1 Vi rtua1 Pr1vate Network (VPN) Modu1e

DRAM Conf1guration is 64 b1ts Wide w1th par1ty enab1ed.


239κ bytes of non-vo1at11e Conf1guration memory.

62720κ bytes of ATA CompaCtF1ash (Read/Wr1te)

一 行显示 闪存 的容量 。按平均计算 ,闪存 的容量是 64MB。


路 由器输 出的最后
注意 ,文件名是 ⒓800nn⒈ advsecuⅡ tyk9-mz。 12⒋12.hn。 曲ow fl灬 h命 令和 show℃ rˉ
⒍on命 令的输出结果 的主要不同是 ,盅ow fl灬 h命 令显示所有闪存 中的文件 ,show ve内 on
命令显示路由器正在使用的文件名 。

备 份 α sco IOs


Gsco IOS备 份 到 TFTP服 务 器 ,使 用 copy Ⅱ ash tftp命 令 。 这 是 个 简 单 易 懂
若 要 将

的命令 ,只需源文件名和 TFTP服 务器的 IP地 址 。


备份操作成功的关键在于,要确保和 TFTP主 机具有很好的连接 。可以在路 由器控制
台提示符下通过 ping来 检查此连接 ,如下例所示 :
ROuter#ping 1.1.1.2
Type escape sequence to abort。

send1ng 5, 100-byte ICMP Echos to 1.1.1.2, t1meout


1s 2 seconds:

!!!!!

success rate is 100 percent (5/5), round-trip m1n/avg/max


= 4/4/8 ms

:Ping(PacketInternetGroper,数 据 包 因 特 网 探 测 器 )工 具 用 于 测 试 网 络 的 连 接 。
说 明
“ ”一
本章的一些举例中使用过此工具,并且本章后面 检查网络连接并排除故障 节
还将进行详 细的讨论。
机 确 定 其 IP有 效 后 ,可 以 使 用 copy flash Jtp命 令 将 IOS复 制 到
当 mng TFTP主

TFTP主 机 ,如 下 所 示 :

ROuter#copy f1ash tftp


secur1tyk9-mz.124-12。 b1n
sourCe f11ename []?c2800nm-adˇ

Address or name of remote host []?1.1.1.2

Dest1nat1on f11ename Ec2800nm-advsecur1tyk9-mz,124-12.b1n]?Ee"ter]

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

216 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Ill丨 llI

21710744 bytes cop1ed in 60.724 secs (357532 bytes/sec)

Router#

rsion命 令显示的输出中复
当提示输入源文件名时 ,只需从 曲ow flash命 令或 show浓
制该文件名并粘贴过来即可。
主机 的地址是
在这个例 子 中 ,闪 存 中的内容被 成功复制 到 TFTP服 务器 中。远程
TFTP服 务器的 IP地 址 。源文件名是 闪存中的文件名 。
文 放置位置。在此情形
警告 :copy flash tftp命 令没有提 示任何 文件的位置或询问 件的
“ ” 必须具有
下,TFTP是 一种 抓住然后放下 型的程序 。这意味 着 TFTP服 务器
指定的默认 目录,否则不能正常工作。

恢 复 或 升 级 αsco路 由器 IOs
,或需要升级 IOS,该 怎么
如果需要将 Gsco IOSJ阪 复到闪存 中以替换 已破坏的原文件
中。此命令需要
做呢?可 以使用 co盯 tftp fl凼h命 令将文件 从 TFTP服 务器下载 到闪存
TFTP服 务器的 1P地 址以及要下载到闪存中的文件名 。
TFTP目 录下 。发
但在开始操作之前 ,要确保欲放置到闪存 中的文件在服务器默认 的
的 TFTP服
出此命令 时 ,TFTP不 会询问文件的位置。如果要将恢 复的文件不放置在默认
务器 目录下 ,此过程不能实现 。
ROuter#copy tftp f1ash
1・ 2
Address or name of remote host E]?1.1・

sourcef1enam[]?c280n"-advseCurityk9-mz.124-.b1n

24-12.bi n彐 ?Eenter]
Dest1nat1on f11ename [c2800nm-advsecur1tyk9-mz,△

%Warni ng:There 1s a f11e a1ready ex1st1ng w1th th1s name

DO you want to over wr1te? Econf1rm]Eenter]

,1.△ .2/c80nm-advsecur1tyk9-mz.124-.bin,.
Aces1ngtfp:/△

24-1.bnfrom1,.2(via

LOadingc280nm-advsecur1tyk9-mz.△

FastEthernetO/0)∶

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
EOK - 21710744 bytes]

盖前 一 个文件 。记
在 上面 的例子 中 ,将相 同的文件 复制到 闪存 中 ,所以被询 问是否要覆
,只有下 次路 由器启
住 ,我们在 试验将文件复 制到 闪存 中 ,如果文件 由于被覆 盖而遭 到破坏
,将 需要从 ROM监 控模 式恢
动时才 能发现 。所 以要小 心使 用这 个命令 。如果文件被 破坏
复 IOS。
一 已有 的文件 ,路
如果 正在加载 个新文件 并且闪存 中没有 足够 的空 间 同时存储 新 的和

由器会询 问在将新 文件写 人闪存之前是否 删除闪存 的现有 内容
一 TFTP服 务 器主机 。全局 配置 命 令
说 明 :CiS∞ 路 由器可 以成为 个 运行在 闪存 中的
是 tftpˉ server flash:ios_name。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Gsco互 联 网络 217

使 用 CiscoIOs文 件 系 统 (oscoI△ )

一 IFS的 在 Windows DOs


Gsco开 发 了 种 叫 做 Gs∞ 文 件 系 统 ,该 文 件 系 统 允 许 你 就 像

一 dr、 ∞ more、 delete、 erase或 format、


提 示 符 下 样 操 作 文 件 和 目 录 。 可 以 使 用 的 命 令 是 py、

cd和 mk山 r和 rmdr。


pwd、
—— 甚至包括远程服务器 。并且在
IFS为 你提供 r查 看和对所有文件进行分类的功能

复制映像文件 之前 ,你肯定想知道是否其 中 个远程服务器 上的映像文件是可用的 ,对不
———
大小很重要 !在 将那个映像 文件加载到你的路 由器之前 ,
对?你 还需要知道它有多大
看一看远程服务器 的配置并确定它是正常运行的也是个好 主意。
IFS使 文件系统用户接 口很通用—— 不再是特殊的平台。你现在可以在所有路 由器上
对所有的命令使用同样的语法结构 ,不涉及平台问题 。
听起来难 以置信 吗?好 ,由于你会发现每个文件系统和平台都支持所有命令 ,所以它很
棒 。但是由于各种文件系统操作 的方式不同 ,所以它实际上并不是完美无缺的 ;与特殊文件
系统不相关的命令是不被支持 的。确定任何文件系统或平台完全支持你需要管理的所有
命令 。
IFS的 另一个特点是为很多命 令削减了必须输人的提示符 ,只需直接在命令行输人所

有必须的直接信息 ,不再需要跳过 个个提示语句 !所 以,如果你想将文件复制到 TFP服
TFP服 务器的 目标文件的位置 ,决定当
务器 ,你所做的首先是指示源文件在路 由器的位置 、

你想要连接到那个服务器时的用户名和 口令 ,并月^在 行输人即可 !对 于那些不喜欢改变
输入方式的人 ,仍然可以采用路由器提示输人所有所需信息 的方式 ,享受比以前更精美小巧
的命令输 入方式。

但是尽管如此 ,路由器可能还会提示你 ,即使你在命令行中的输入 切正确。这是由于
文件提示命令配置以及正在使用具体哪个命令造成的。但是不要担心 ,如果发生这种情况 ,
命令中的默认值是正确的,只需按 Enter键 验证正确的值即可 。
IFS提 供各种 目录和 目录下文件管理功能。另外 ,可以在闪存 中或卡中建立子 目录 ,但
只能在 比较新的平台中进行此项操作。
—— 最新的文件系统接 口使用 URL表 示文仵 。所以只需提供文件的
为了实现此功能
Web位 置即可 ,URI'现 在可 以指示文件在 Cisco路 由器甚至远程文件服务器上的位置 !只
—— 将文件从一个地点
需在命令中输人正确的 URI'来 指示文件或 目录即可 。真是很容易
一 copy∞ tlrc⒍ tlrl de蚰 natio⒈ t1rl命 令 !IFS URI'与 你 习 惯
复 制 到 另 个 地 点 ,只 需 简 单 输 人


使用 的稍有不 同 ,它 们是 个格式阵列 ,完全取决于文件 的准确位置 。
我们将使用 比在前面 IOS一 节 中用过 的 copy命 令更好用 的 Cisco IFS命 令:
・ 用于备份 IOS
・ 用于升级 I(E
・ 用于查看文本 文件
好 —— 让我们看看常用管 理 IOS的 IFS命 令有 哪些 。我将 马上进入配置文件 ,但现在
先从管理新 的 Cis∞ IOS的 基础命令开始 。
mr 与 Windows中 的功能相 同 ,这 个命令让你 查看 目录下 的文件 。输入 dr,按 Enter
键 ,默认情况下获得 ⅡⅡh:/日 录下的内容 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

218 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

copy 这 是个很 常用的命令 ,经常用于升级 、 恢复或备份 IOs。 但 正如已经介绍过的 ,


—— 要复制什么文件 ,源文件在哪里 ,要复制到哪里去。
使用时关注细节非常重要
一 查看
more 与 UNIⅩ 中的命令 功能相同 ,这个命令给你 个文本文件并且让你在卡中
。当我们进行实 际配置时 ,会介
此文件 。可以使用此命令检查配置文件或各份 的配置文件
绍更多有关此命令的内容 。
一 不常用 。
show Ⅲ e 这 个命令将 为你简单显示 个特定文件或文件 系统 ,但这个命令并

delete 猜 三次—— 耶 !它 执行删除功能 。但对于某些类型的路由器 ,并不是你想象
。若要真正地收回空间 ,还
那样删除内容 。即使它破坏文件 ,但并不释放文件所 占用 的空间
得使用 ~sqtlee孜 命令 。
一 确信复制文件 时 ,当对话框询问你是否想
erase/format 使 用这两个命令时要慎重
一 可以删除闪存驱动 。
删除文件系统时 定 回答 n。!所 使用 的闪存类 型决定是否
cd/pwd 同 UNIX和 αE功 能相同 ,ctt用于改变 目录的命 令 。使用 pwd命 令打印
(显示)工作 目录 。
—— mkdir
涮mir/rⅡdir 在 某些路 由器和交换机 上使用这两个命令创 建和删除 目录
人到这些 目录中。
命令用于创建 ,rmdr命 令用于删除 。使用 cd和 pwd命 令进

使 用 Cisco IFs升 级 los


一 Cis∞ IFs命 令 。
让我们看看主机名为 R1的 ⒙R路 由器 (1841系 列 )上的 些
(fla曲:/)下的内容 :
我们从 pwd命 令开始验证默认 目录 ,然后使用 dr命 令验证默认 目录
R1#p"d
f1ash:
R1#dir
D1rectory of f1ash:/
19:58:18 +00:00 c1841-讠 pbase-
1 -rw- 13937472 DeC 20 2006
狮肌肌狲肌肌狲狲

mz,124-1C,b1n
⒛⒛⒛⒛⒛⒛⒛⒛
DecDecDecDecDecDecDecDec

20:11:24 +00:00 sdmConfi gˉ 18xx.cfg


2 -rw- 1821
3 -rW- 4734464 20:12:00 +00:00 sdm.tar

4 -rw- 833024 20:12:24 +00:00 es.tar


20:12:50 +00:00 Common.tar
5 -rw- 1052160
6 -rw- 1038 20:13:10 +00:00 home,shtm1

7 -rw- 102400 20:13:30 +00:00 home.tar

8 -rw- 491213 20:13:56 +00:00 128MB,sdf

9 -rw- 1684577 20∶ 14:34 +00:00 securedesktopˉ

1os-3.1.1.27-k9.pkg
10 -rw- 398305 DeC 20 2006 20:15:04 +00:00 ss1c11ent-w1n-
△.1。0.154。 pkg

32071680 bytes tota1 (8818688 bytes free)

“l,。看来需要升级到 1841
这里所看到的是基本 的 IP IOs(c1841亠 pbas⒍ mz.124-1c。
曲ow Ⅱle命 令 (show
了。你 已经喜欢 ⒍sco将 IOS类 型放入文件 名 了。首先 ,让我们用
flash命 令也可以)检查闪存中文件的大小 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cis∞互联 网络 219

R1#show f11e 1"fo f1ash:c1841-i pbase-mz。 124-1C.b1n

f1ash:c1841-1pbase-mz.124-1C,bi n:
type is 1mage (e1f) []
f讠1e s1ze 1s △ 3937472 bytes, run size 1s 14△ 03140 bytes

Runnab1e 1mage, entry po1nt OX8000FO00, run from ram

因为文件的容量是上面显示 的大小 ,刀阝么在将大小超过 21MB的 新 IOS文 件 (c1841-


ad访pser访ceskg~mz.124-12。 un)增 加进来之前 ,已有 的 IOS将 会被删除 。我们将使用 deˉ
lete命 令 ,但记住 ,我 们 可 以对 闪存 中的任何文件 进行操作 ,但 在重新启动前 不会起作
用—— 也就是说 ,如果执行了错误操作 ,不会造成影响。所以很明显 ,并 且正如我前面指出
的 ,在这里我们需要万分小心谨慎 !
R1#de1ete f1ash:c1841-1pbase-"z。 124-1C。 b讠n

De1ete f11ename Ec△ 841-1pbase-mz,△ 24-1C.b1n]?Ee"ter彐

De冂 ete f1ash:c1841-1pbase-mz.124-1C,b1n? [confi rm]Eenter彐

R1#sh f1ash
ˉ ˉ
- ˉ
ˉ
- ˉ ˉ
-
ˉ
--#-
ˉ
-emit/etad
ˉ
-htgne1 htap

1 1821 Dec 20 2006 20:11:24 +00:00 sdmconf1g-18XX.cfg


2 4734464 Dec 20 2006 20:12:00 +00:00 sdm.tar
3 833024 DeC 20 2006 20:12:24 +00:00 es.tar
4 △ 052△ 60 DeC 20 2006 20:12:50 +00:00 Common.tar
5 1038 DeC 20 2006 20∶ 13∶ 10 +00∶ 00 home,shtm1

6 102400 DeC 20 2006 20:13:30 +00:00 home.tar


7 491213 Dec 20 2006 20:13:56 +00:00 128MB,sdf
8 1684577 Dec 20 2006 20:14:34 +00:00 seCuredesktopˉ 1os-3.1.1,27-k9.pkg

9 398305 Dec 20 2006 20:15:04 +00:00 ss1C1i ent-w1n-1.1,0.154,pkg


22757376 bytes ava11ab1e (9314304 bytes used)

R1#sh fi1e 1nfo f1ash:c1841-1ρ base-rlz.124-1C。 b1n


C,bi n (F11e not found)
%Error open1ng f1ash:C1841-1pbase-mz.124-△

R1#

使用上面的命令删除了已有的文件 ,并随之使用 曲ow f际 h和 show⒒ le命 令验证了删



除结果 。让我们再次使用 ∞py命 令添加 个新文件 ,但再次重申,一定要小心谨慎 ,因为这

个命令没有前面介绍的第 种方法安全 。
z.124-12.b讠 n/ f1ash:/
R1#Copy tftp://1.1.1.2//C1841-adv1pserv1cesk9-m【

c1841-advi pserv闸 cesk9-mz。 】24-12。 bin


b1n/]?[e"ter]
source f11ename [/c1841-adv1pserv1cesk9-mz.124-12。

Desti nat1on f11ename Ec1841-adv1pserv1cesk9-mz.124-12,b1n]?Ee"ter]

.1,2(v讠 a

LOading/c1841-adv1pserv1cesk9-mz.124-12.bin/from1.△

FastEthernetO/0): !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!∶ !!!!

[output cut]
!!!!∶ !!!!!∶ !!!!!!!!!!!!!!!!!∶ !!!!!!!!!!!!!!!∶ !∶!!!!!!!!

[OK - 22103052 bytes]


22103052 bytes Cop1ed in 72.008 secs (306953 bytes/sec)
R△#sh f1ash

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六版×64⒍802)

ˉ ˉ
-
ˉ ˉ
- ˉ
--em1t/etad-
ˉ
-#- ˉ
--htgne1-
htap

18xx.cfg
1 1821 DeC 20 2006 20:11:24 +00:00 sdmconf1gˉ
2 4734464 Dec 20 2006 20:12:00 +00:00 sdm,tar
3 833024 Dec 20 2006 20:12:24 +00:00 es,tar
4 1052160 Dec 20 2006 20∶ △2:50 +00:00 common.tar

5 1038 Dec 20 2006 20:13:10 +00:00 home,shtm1


6 102400 DeC 20 2006 20:13:30 +00:00 home,tar
7 491213 DeC 20 2006 20:13:56 +00:00 128MB,sdf
00 securedesktopˉ 1os-3,1.1.27-k9.pkg
8 △ 684577 Dec 20 2006 20:14:34 +00∶
9 398305 DeC 20 2006 20:15:04 +00:00 ss1c11ent-wi n-1.1,0.154.pkg
2,b1n
△0 22103052 Mar 10 2007 19:40:50 +00:00 c1841-advi pserv1cesk9-mz,124-△
651264 bytes ava11ab1e (314204△ 6 bytes used)

R1#

使用 show Ⅲ e命 令可 以检查文件信息 :
124-12。 b讠n
R1#sh fi1e 讠 nformat1om f1ash:c1841-advi pserv1Cesk9-"z。
b1n:

f1ash:c1841-adv1pserV1cesk9-mz.124-12。

type 1s 1mage (e1f) E1


fi1e size is 22103052 bytes, run s1ze 1s 22268736 bytes

Runnab1e 1mage, entry po1nt Ox8000FO00, run from ram

记住 ,当路由器启动时 ,IOS被 扩展载入 RAM,所 以新 的 IOS只 有在下次重新启 动路


由器时才会运行 。所以现在看看 Cis∞ SDM如 何升级路由器的 KDs。
一 ,这
说明 :强烈推荐在路 由器上使 用 Cisco FS命 令感觉 下,因为正如我前 面提到的
些命令肯定能给你一些意外的惊喜 。

使 用 sDM管 理 闪存
“ SDM可 以管
笔者准备将这一节称为 在路由器上使用 SDM升 级/恢复/各份 IOS”,但

理闪存 (以及 NVRAM)中 的所有文仵 ,不仅仅是 IOS。 它是 种更简单的闪存 文件管理方
一 一
法 ,但这种方法不很安全 ,毕竟这是 种文件管理方法 。让我们来证实 下 。
“ ” 一
提示 :在本章会介绍 更安全的方法 多 些。更明白地讲 ,由于本人操作 闪存时不十分
谨慎 ,已经造成一些严重的后果!我 不会告诉你足够多 但使用闪存时一定要
——ˉ
`l、心 !

我将连接到其他 1841路 由器 (名 为 R3)并 使用 SDM升 级其 IOs。 让我们连接并看看


一 一 VPN、
闪存 中有些什么内容 。看第 个屏幕 ,可以看到 IP是 唯 可用的协议 ,并且防火墙 、

IPS和 NAC被 打上 X”,让我们改变这种情况 !

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 (hs∞ 互联 网络 221

猝 佟 邓



鐾鬯
s覃

犟犟
犟髯

挈:∴


皙 ∷〓〓
ι〓
鳓 艹Ⅱˉ
。ⅡF・∷
Ⅱ|∷
|ⅡoⅡ卞∷Ⅱ:|Ⅱ
|ⅡⅡ
~狞夂


∷〓

∴∷i;|∵ ^・|iˇ、∴|∷
絷Ⅱ ∷∷
●∷Ⅱ●∷
∷∷∷∷
∷Ⅱ|Ⅱ|

一 “
下 屏 显 示 如 何 为 闪 存 打 开 文 件 管 理 器 。 选 择 Rle(文 件 )” >“ sk Mcan鸲 ement(文 件

管理 )”。
荡谬

l()S。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)








'



从 时

c
c

Ρ
Ρ
m
当加载新

o
e 咖
' o a d f i ˉ
O
S


^戊
1

按钮 ,试图删除 已有文件 ,然后接收到这个信息 。
单击 ()K(确定 )”

“ “ ” 个文件 。
选择 Yes(是 )”按钮 ,然后看到 文件管 理 窗 口再次询 问是否确 定要删除那

“ m Pc)(从 PC加 载文件 )”图标 ,文件开始加载到闪存 中。


然后再次选择 Load me£r。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cis∞互联 网络 223

哇 !最 后成功 了!

重新启 动后 ,可以看到新 的 I(B支 持 IlD、 VPN、 IPS和 NAC了


防火墙 、 !

各爨 : 啜 :∷
婴 ∷
鞠嬲勹※I婴 笏|婴 ∷飞

∷ ∷ ∷
∷ i∷ |・ ∶

∶Ⅱ
讠i
丿¨ ∶ˉ
∵ ∶ ∷


o|:|I篮
Ⅱ∷圣

∷∷∷
●|∷∷∷Ⅱ●∷'|0|=|∷
廴冫=∷Ⅱ'Ⅱ∷哕 ・ tˇ|||
〓〓


〓 〓∷

〓I

∷∵∷∷ Ⅱ∷Ⅱ△Ⅱr∷Ⅱ∷
∷ ∷

Ⅱ冖


∷一 〓
∷∷
〓∷


碱底
%

提示 :ISR路 由器非 常 重要 的 一 个特 `点是使 用物 理 闪存卡 ,可 以从 路 由器的前 面板 或 背


面板上找到 它。可 以将这些 闪存 卡拔 出 来 ,放 到 PC的 相 应插槽 中 ,那 个卡 就会
显示为 一 个驱动 器。然后 可 以添 加 、 修 改和删 除 文件 。只需将 闪存卡放 回路 由器
—— -立 刻升 级 。真棒 !
并 打开 电源

备份和恢复 Cisco配 置

对路由器配置进行的任何修改存储在 run“ng-consg文 件 中。如果在修改了 run“n⒏


conⅡg后 没有输入 copy run虻 art命 令 ,那么路 由器重载或掉电后 ,修改的内容会丢失 。所
以读者应当对配置信息另外进行备份 ,以 防路由器或交换机完仝死机。即使机器工作正常,
为了参考文件和归档文件 ,保存也是很有必要的。
下面描述如何将路 由器的配置复制到 TFTP服 务器 ,以及如何恢复此配置。

备 份 σsco路 由器 配 置

若要将路由器的配置文件从路 由器复制到 TFTP服 务器 ,可以使用 copy run血 ngˉ∞⒈

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

习指 南(中 文 第 六版×64⒍802)
0‘
"△
0∠

cCNA学

一 DRAM中 运 行 的 路
Ⅱg dtp或 ∞ py哎 artuΓ conRg tftp命 令 。 其 中 个 命 令 各 份 当 前 正 在

由器配置 ,一个命令备份存储在 NVRAM中 的路由器配置 。

验证当前配置
(可简写为 曲
若要验证 DRAM中 的配置 ,像如下所示 ,使用 show runⅡ n⒏∞nⅡg命 令
run):

config
ROuter#show runningˉ

,.


no1tarugifnocgnid11uB

Current conf1guration : 776 bytes

vers1on2,4

当前配置信息表 明路由器 目前运行的是 IOS12.4版 本。

验证存储的配置
曲ow st-
下面 ,应当检查 NVRAM中 存储 的配置 。若要查看此配置 ,像如下所示 ,使用
∞ n坨 (简 写 为 曲 哎 art):
artupˉ 命 令

ˉConf1g
ROuter#sho" startuρ

us1ng 776 out of 245752 bytes


l

vers10n2.4

,NVRAM占 用 239KB(再 次说明 ,


第二行显示备份配置所使用 的空间 。在这个例子中
)并且配置只使用 了 776字 节。
当使用 ISR路 由器时 ,使用 盅ow次 rs0n更 容易查看内存
Conhg文 件是要使用的文件 ,那么使
rtlnrlln陟
如果不能确信这两个文件是相同的 ,并且
文 件 是 相 同 的 。 这 样 做 有 助 于 验 证
config哎 artu⒐ config命 令 来 确 保 两 个
用 ∞ pyrunningˉ

两个文件是相同的 。后面部分将继续讲述这个问题。

将当前配置复制到 NⅤ1u加 Ι
将 mnningˉ conⅡg复 制到 NVRAM作 为备份 ,如下面输 出所 显示 的 ,可 以确信路 由器
IOS新 版本 12.0中 ,提示输人要使用的文件名 :
重载时总是重载 mmingˉ conⅡg文 件 。在
config startupˉ config
ROuter#Coρ y runningˉ
confi g]?Eenter1
Desti nat1on f11ename Estartupˉ

Bu11d1ngconf1guration.,.

EOκ]
ROuter#

选项 :
提示输人文件名的原因是当使用 copy命 令时 ,需要输入很多

Router#copy runningˉ config ?

archiˇ e: Copy to arch1ve: f11e system

f1ash: Copy to f1ash: fi1e system

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

理 Cis∞ 互联 网络 225
第 5章 管

ftp: Copy to ftp: fi1e system


http: C0py to http∶ f11e system

https: Copy to https: f11e system


1ps-sdf Vρ date (merge w1th) IPs signature conf1gurati on

nu11: Copy to nu11: f11e system


nvram: Copy to nvram: f11e system

rcp: Copy to rCp: f11e system

runn讠 ngˉ conf1g Update (merge w1th) current system conf1gurat1on

scp: Copy to sCp: fi1e system

startup-conf1g Copy to startup configurat10n

sys1og: Copy to sys1og: f11e system


e system
system: Copy to system: f1冂

tftp: Copy to tftp: fi1e system

xmodem: Copy to xmodem: fi1e system

ymodem: Copy to ymodem: f11e system

马上我们还会再次介绍到 ∞py命 令 。

将配置复制到 T△IP服 务器
一旦将文件复制到 NVRAM,可 以通过使用 ∞py rumin⒏ con伍g tftp(简 写为 copy run
Jtp)命 令将文件再次各份到 TFTP服 务器 ,如下所示 :
Router#copy runningˉ co"fig tftp

1・ 2
Address or name of remote host []?1.1・

Dest1nat1on f11ename [router-Confg]?todd-confg

II

776 bytes cop1ed 1n O.800 5ecs (970 bytes/sec)


Router#

主机名 。如果
在上面的例子中 ,将文件命名为 tod山collfig是因为还没有为路由器设置
一 。
已经配置了主机名 ,命令将 自动使用加在 con伍g后 面的参数作为文件名

恢 复 Cisco路 曲器 配 置

如果 已修改路 由器的 mnnin⒏ ∞l△ fig并且想将配置恢复为 哎artuΓcon伍g版 本 ,最容易


的方法是使用 copy⒍ arttlΓ con伍g rtlming conRg命 令 (可 简写为 copy哎 art mn)。 也可 以
之 一 次将 mnningˉ
使用 旧的 Cisco命 令 con⒒g mem来 恢复配 置。当然 ,只有在修改 前第
∞nⅡg复 制到 NVRAM时 才能这样操作 。
∞ tp mnning
如果将路 由器配置复制到 TFTP服 务器作为第二个各份 ,可以使用 py亻
∞ nⅡ g命 (可 简 写 为 copy dtp
∞ py dtp run)或 ∞ py tftp虻 artupˉ 令
con伍 g命 令 (可 简 写 为

哎art)来 恢复配 置 ,如下所示 (记 住 ,提供此功能 的 旧命令是 ∞nⅡg net):

ROuter#copy tftp runningˉ config


1・ 2
Address or name of remote host E]?1.1・

sourCe fi1ename []?todd-confg

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

226 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

Destination f11enameErunn1ngˉ config]?Eenter1


. ,.,gfnoc-ddot/2,1.

//:ptftgnisseccA

LOad1ng todd-confg from 1.1.1.2 (v1a FastEthernetO/0): !

[OK - 776 bytes]

776 bytes cop1ed in 9.212 secs (84 bytes/sec)

Router#
女Mar 7 17:53:34.071: %sYs-5-CONFIG~I∶ Configured from

tftp://1,1,1・ 2/todd-confg by conso1e

ROuter#

配置文件是一个 ASCII文 本文件 。这意味着在将存 储在 TFTP服 务器 上的配置复制


dtp://
回路由器之前 ,可 以用任何文本编辑 器修改此文 件。最 后 ,注 意 ,命 令被修改为
— 一
一 ˉ
URI'格 Cisco文 件 系 统 (IFS)— 前 面 介 绍 过 我 们 将
1.1.1.2/ttDdd-consg的 式 。 这 足

使用那个命令在几分钟之内备份和恢复lld置。
说明:当从 TFTP服 务器复制或合并配置到路 由器的 RAM时 ,接 口默认情况下是关闭

的,必须用 no shtltdown命 令手动启动每个接 口,记住这 `支非常重要 。

删除配置
“ 盯 tu盯 con伍 件 ,使 用 命 令 erasestartupconfig,如 下
若 要 删 除 ⒍ sco路 由 器 上 的 g文

所示 :
ROuter#erase startupˉ config

on f11es!
Eras1ng the nvram fi1esystem w111 remove a11 conf1gurat讠

Cont1nue? [conf1rm]Eenter彐

[OK]
Erase of nvram: comp1ete

☆Mar 7 17:56:20.407: %sYs-7-NV~BLOCK~INIT: In1t1a11zed the geometry of nˇ ram

ROuter#re1oad

system configurat1on has been mod1f1ed, save? [yes/no]:n

Proceed with re1oad? [conf1rm]Eenter1

*Mar 7 17:56:31.059: %sYS-5-RELOAD: Re1oad requested by conso1e.

Re1oad Reason: Re1oad Command.

上述命令删除路 由器上 NVRAM的 内容 。如果在特权模式下输入 reload并 选择不保



存所修改的内容 ,路由器下 次启动时 ,将运行设置模式 。

使 用 Cisco IOs文 件 系统 管 理路 由器 配置 (σsco Ⅱ罚



忠实的 ∞py命 令仍然是很有用的,我推荐使用该命令 。然而 ,仍然需要 了解 下
旧的、
曲 ow⒒ le命 查 看 NVRAM和 RAM的 内 容 :
Cis∞ IFs。 苜 先 使 用 令

on nˇ ram:startupˉ conf1g
R3#sho" f11e 1"format讠

nv ram:startup-conf1g:

type 1s conf1g
R3#cd nˇ ralm:

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

理 Cisco互 联 网 络
227
第 5章 管

R3#p"d
nvram:/
R3#d讠 r
Directory of nvram:/

(no date) startuP-config


190 -rw- 830
- 5 (no date) Private-config
191 --ˉ
(no date) underlYing-config
192 -rw- 830
<no date> iflndex-table
1 -rw- o
196600 bytes t0tal (194689 bytes free)

实在是没有其他命令可 以显示 NVRAM中 的内容 。然而 ,我还不能确定查看这些 内容


有多大好处。让我们看看 RAM的 内容 :
R3#cd system:
R3#pwd
system:/

R3#di r ?
/a11 L1st all fi1es
/recursi ve L'ist files recursivelY
all-filesystems L'ist files on all filesystems
archive: DirectorY or file name
cns: D i r e c t o r Yo r file name
fl ash: D ir e c t o r Y o r fi I e name
null: D ir e c t o r y o r file name
nvram: Di rectory or f .iI e name
system: D i r e c t o r Yo r file name
xmodem: DirectorY or file name
ymodem: DirectorY or file name
<cr>
R3#dir
DirectorY of system:,/

(no date) lib


3 dr-x o
(no date) memorY
33 dr-x o
(no date) running-config
1 -rw- 750
(no date) vfiIes
2 dr-x o

TFTPEtlLaftilfiJ
l-,ilt+,64j$TX6:" irfi{ilifrfil ciscorFSH!.opy'o'FAlt+I'f4A
RAM+ " frri, i.t+t{il'*i{{FffiX{.410'+EfiB!lHdF+ netftft;[f-n]{+f$=+'lE'
config
R3#config net
Host or network configuration file lhost]?[enter]
This command has been replaced by the command:
' copy(url) system:/running-config'
A d d r e s so r n a m eo f r e m o t e h o s t [ 2 5 5 ' 2 5 5 ' 2 5 5' 2 5 5 ) ?

+a,a&+fik! uRI-ft+Etr'fttr,{ElHffi'6F+
E€EE*=iF+t{ilrrt,ft " iL+F'
iftff,:tr4l

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

228 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)


们 用 CiscoIFS试 试 :

R3#copy tftp://1,1.1。 2/todd-confg syste"://runni ngˉ co"f1g

Dest1nat1on fi1ename [runn1ngˉ conf1g]?Eenter]

2,1,1,1morf9fnoc-ddotgnidaoL,,,gfnoc-ddot/2.1.1,1//:ptftgn1sseccA

(v1a FastEthernetO/0): !

EOK - 776 bytes]


[OK]
776 bytes cop1ed 1n 13.816 secs (56 bytes/sec)

R3#
*Mar 10 22:△ 2:59.819: %sYS-5-CONFIG~I∶

Configured from tftρ ∶//1.1,△ .2/t° dd-confg by conso1e

一ˉ
——αsco这 么认为,所 以我为什
我猜我们 刂以说这 比使用 copy tftp run命 令更容易
qJ以 通过 HTTP或 HTTPS连 接到路
么要反对 呢?。l能 只足习惯问题。让我们看看足否
由器并且使用 sDM管 理配置文件更容易些 。

使 用 sDM备 份 /恢 复 和 编 辑 路 由器 的 配 置

老实讲 ,关于 ⒊)M如 何处理路由器的配置实际上没有任何特别之处 。基本上 ,如果要


,这
远程登录到路由器 L,需 执行 曲ow run命 令并将输 出结果复制到 PC机 的文本文件 中

也就是 ⒏)M和 它的配置管理 ⒈贝昕执行的功能 (可 能多些或少些 )。 但这仍 然是 种很难
拒绝 的使用 Cisco IFs管 理文件的方法 。
`命 T「rP主
为什么?使 用 ⒏)M比 使用前面介绍的 ∞p〉 令更简单 的原因是 ,不需要使用
机。通过使用 SDM,呵 以 l△ ttl,或lltt灬到路山器 上并保留 PC机 上的所有本地文件 ,不需要配
置 T「rP主 机。就像我在第 4章 提到过的,⒏洳t最 适用于像安全、 1PS、QCDS和 N'叮 这样的高
1)方式的人。我能说什么?老 习惯很难改掉 !
级配置 。我是习惯使用命令行 (C1冫
“Rle(文
让我们快速看看 SDM如 何从 主机备份和恢复 配置 。从主菜单 上选择 件 )”>
“ NVRAM中 。
WHte to⒊ 征 tup Con伍 g(与 人 ⒌ artup conRg)” 将 文 件 各 份 到

絷1吝
孵 猡 唧 F嬲 谭
Ⅱ Ⅱ iⅡ ∷ '… j∷ ∷∷ 鹘 |

∷ ∷∷∴∷ oⅡ甘|'0△ 0△||
ⅡⅡⅡ∷●、∷

呼 汗暨 ∵∷∷∷∷ ∴
∷ ∶∷iⅡ

∷∶∷∷
∷∵ 砷

∷ ∷ ∷ ∷ ∷ ∷
∷∷Ⅱ 饣 嬲

∴Li△=↓ 芬
{△

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 ⒍sco互联 网络

“ ngConⅡ
File(文 )” >“ Sa℃ Runnil△ Rtll疝 g保 存 到
然 后 选 择 件 gConfigToPC(将


PC)’ 。

曦 Ⅱ辎 喟蹈裟罂镏翻鹬婴躞鹬躜攀鹬鲫`娥 即∵岁解郯婴 泽帛瑶哆・喈

毒嬲 蜍 T戋 ;s嬲 搦 婴 髑 鹬 婴 鹘 鲆 埯 擞艹F袈 I∮|谷袋 :嬲 Ⅱ↑艹f叶谗 谮 凇 鼯


襻 嗯 坤 铆 鲽 饣|0
鹦 鼯 臻硌 。
抑 筝 锣 芒 璐 獬 晔 即卵


嚎鼙 .↑蕊黟缌摁搠卿灬串 蛮箩
酊∷t△铲 ∷ 耷审蕊
扌轻眢浴

“ “
一 Add。 onal Tas虬 (附 加 任 务 )” 中 的 ConⅡ gLlra
管 理 文 件 的 最 后 个 选 项 是 使 用 下 面

tion Management(配 置 管 理 )” 屏 幕 。

ConⅡ g编 辑器允许修改 mn“ ngˉconⅡg,但 在允许你修改之前 ,你必修同意可以调整路


由器的配置 !

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

230 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

“ )” 按 。 然 后 可 以 选 择 从 RAM
⒕ RumingConfiguration(保 存 运 行 配 置 钮
最 好 单 击 ⒌

或 PC导 入文件 。


妊☆扔枷泗缸珀橛螃辘黪诩

Ⅱ Ⅱ
。∷ Ⅱ ∷
Ⅱ∷ 0Ⅱ ∷∶||^

龋 冫公钅餮

“ ” “ )” 。 这 将
以 选 择 Reset to Factory I)efatl1t(重 设 为 出 厂 默 认 值
最 后 ,从 配 置 管 理 中 可

使 HTTPs管 理放置在路 由器后 台 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

理 Cis∞ 互 联 网络 231
第 5章 管

盯|婴 蚴翳静蠲婴
嬲嬲嬲缫鹅嬲嬲嬲髁嫜髟 膨嬲躐鹬黠骝冁'汪~

NVRAM甚 至
正如所看到 的 ,有许 多不 同的方 法 n∫以调 整 ,我 的意思是修 改 闪存 、
(你不
RAM中 的文件 。练习第 4章 介绍的 SDM演 示程序 ,或者尝试借 朋友的路 由器 。 想

在 自己的路由器上练习这些命令 ・ 是吗?)

使用 Cisco发 现协议 (CDP)

Gs∞ 发现协议 (CDP,Cisco Disco迎 ry Plotocol)是 由 Cisco设 计的专用协议 ,有助于管


CDP,可 以收集相邻设备 的
理员收集关于本地连接和远程连接 设各的相关信息 。通过使用
硬件和协议信息 ,此信息对于故障诊断和网络文件归档非常有用。
下面将继续讨论用于验证网络的 CI)P定 时器和 CDP命 令 。

获 取 CDP定 时器 和 保 持 时 间信 息

show dp命令 (可 简写为 sh cdp)显 示两个 CDP全 局参数的信 息 ,这两个参数 可以在


⒍sco设 备上进行配置 。
・CDP定 时器是多长时间将 CDP数 据包传输到所有活动接 口的时间量 。
・CDP保 持时间是设各保 留从相邻 没各接收到的数据包 的时间量 。
⒍s∞ 路 由器和 Cisco交 换机都使用相同的参数 。
R1、R2和
说明 :关于这一节和本章 的后续部分 ,2811的 主机名是 Corp,它 到主机名为
R3(到 R1有 两个连接 )的 ER路 由器有 4个 串行连接 ,到主机名为 即 的 1242访
一 FastEtl△ erllet连 接 。
问 点 有
・ 个

Corp路 由器 上 的输 出类似如 下 内容 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

232 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

Corp#sh cdp
G1oba1 CDP 1nformat1on:
send1ng CDP paCkets every 60 seConds

send1ng a ho1dtime Va1ue of 180 seconds

send1ng CDPˇ 2 adVert1sements 1s enabled

CDP保 持 时 间 和 定 时 器 。
c・dp timer在 路 由 器 上 配 置
全 局 命 令 cdp holdtime和
使 用

Corp(conf1g)#cdp ?
advert1se-v2 CDP sends vers1on-2 adVert1sements

ho1dtime spec1fy the ho1dt1me (1n sec) to be sent 1n packets

1og Log messages generated by CDP

run Enab1e CDP


source-1nterface Insert the 1nterfacels IP 1n a11 CDP packets

ti mer specify rate (1n sec) at wh1ch CDP paCkets are sent run

Corp(confi g)#cdP holdtime ? packet


(in sec) that receiver must keep this
<10-255> Length of time
Corp(config)#cdP timer ?
are sent (i n sec)
<5-?54> Rate at whi ch CDPPackets
l△
o cdp mn命 令完 全关闭 CDP。 若要在 路 由
在路 由器 的全局 配置模 式下 可 以使用
cdpenabk命 令 。 马 上 会 介 绍 到 这 些
CDP,使 llocdpel△ able和
口 上 关 闭 或 打 开 用
器 接

内容 。

收集邻居信 息
的信息 。记住 CDP
show cdp nogllbor命 令 (可简写为 曲 cdp nei)显 示有关直连设备
,并且只能看到直接连接 的设各 。这意味着如果你的
数据包不经过 Gs∞ 交换机非常重要
设备 。
路由器连接到交换机上 ,不会看到连接到交换机的其他
cdp noghbor命 令后的输 出 :
下面显示的是在 ⒙R路 由器上使用 曲ow
Corp#sh cdp ne门 ghb° rs
Capab111ty Codes: R - ROuter, T - Trans Br1dge, B - source ROute Br1dge

s - sW1tch, H - HOst, I - IGMP, r - Repeater


Capabi1ity P1atform POrt ID
Device ID LoCal Intrfce Ho1dtme
TI AIR-AP124 Fas o
ap Fas O/1 165
RsI 2801 ser O/2/o
R2 ser O/1/0 140
157 R s I 1841 ser O/0/1
R3 ser O/0/△
RsI 1841 ser O/0/1
R1 ser O/2/0 154
RsI 1841 ser O/0/o
R1 ser O/0/0 154
Corp#

ISR路 由器 ,该路 由器直 连到 4台 设备 上。到


我们通过控制 台电缆直接连接 到 Cis∞
R1路 由器有两个连接 。设各 ID显 示所连接设备的主机名 、 本地接 口是我们 的接 口,并且端

口 ID是 远程设各 的直连接 口。所有看到的都是直连设备
个 设 各 显 示 的 信 息 。
5.5总 show cdp noghbor命 令 为 每
表 结 了

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 αs∞ 互联 网络 233

表 55 sh岬 cdp neighbor命 令 输 出

字段 解 释

De访 ce ID 直 连 设备 的主机名

Locd Intcrfacc 要 接 收 CDP数 据 包 的 端 口 或 接 口

Ho1dtime 如 果没有接收到其他 CDP数 据包 ,路由器在丢弃接收到的信息之


前将要保存的时问量

Capahhty 邻 居设备的性能 ,如路 由器、


交换机或中继器。性能代码在命令输
出的顶端列出
Platform 直 连 的 Gsco设 备 类 型 。 在 上 面 的 输 出 中 ,Cisco250路 由 器 、

Clsco1900交 换 机 直 连 到 2509路 由 器 ;2509路 由 器 只 能 看 到

1900交 换机 ,2500路 由器通过串 口 0和 它相连


Port ID 组 播 CDP数 据包的相邻设备的端 口或接 口

说 明 :看一 看 曲ow cdp neoghbors命 令 的输 出结 果并 了解邻 居设备 (性 能 ,例如是 交换


机或路 由器)、型号 (平 台)、和其连接 的端 口(本地端 口)以及 邻 居和你连接 的端 口
(端 口 ID)是 很 有 必要 的。

另一个提供相邻设各信息的命令是 曲ow c・dp noghbor det缸 l命 令 (可 简写为 show cdp


no de),此 命令也可 以在路 由器或交换机上运行 ,它显示连接到此设备上的每台设备的详细
信息 ,看一看下面的路 由器输出举例 :
Corp#sh cdp "e闸 ghbors deta11

Device ID: ap
Entry address(es)1 : 0.1.1.2
P l a t f o r m : c i s c o A I R - A P 1 2 4 2 A G - A - K 9 , C a p a b i l i t i e s : T r a n s - B r i d g eI G M P
Interface: FastEthernet0/1, Port ID (outgoing port): FastEthernetO
Holdtime : 122 sec

Version :
C i s c o I 0 S S o f t w a r e , C L 2 4 0S o f t w a r e ( C 1 2 4 0 - K 9 u l 7 - MV) ,e r s i o n 1 2 . 3 ( 8 ) l E A ,
RELEASE SOFTWARE (fC2)
Technical Support: http :/ /vtttw.cisco.comltechsupport
C o p y r i g h t ( c ) l - 9 8 6 - 2 0 0 6b y C i s c o S y s t e m s ,I n c .
C o m p i l e dW e d2 3 - A u g - 0 6L 6 : 4 5 b y k e l l y t h w

a d v e r t i s e m e n tv e r s i o n : 2
Duplex:full
P o w e rd r a w n : 1 5 . 0 0 0 W a t t s

Device ID: R2
Entry address(es):
I P a d d r e s s :t 0 . 4 . 4 . 2
Platform: Cisco 2801, Capabil'ities: Router Switch IGMP
Interface: Serial0/l-l0, Port ID (outgoing port) t Serial9/2/0

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

234 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

Holdtime : 135 sec

Version:
ciscolOssoftware,280lSoftware(G2801-ADVENTERPRISEK9-M),
E x p e r i m e n t aV e )z h a o - a n i 1 4 5 1
l e r s ' i o n1 2 ' 4 ( 2 0 0 5 0 5 2 5 : 1 - 9 3 6 [3j 4
C o p y r i g h t ( c ) 1 9 8 6 - 2 0 0 5b y C i s c o S y s t e m s 'I n c '
C o m p i l e dF r i 2 7 - M a y - 0 52 3 : 5 3 b y j e z h a o

a d v e r t i s e m e nvt e r s i o n : 2
W P M a n a g e m e nDto m a i n :

Dev'ice ID: R3
Entry address(es):
I P a d d r e s s :l - 0 . 5 . 5 . 1
Platform: Cisco 1841, Capabjlities: RouterSwitchIGMP
Interface: Serial0/0/1, Port ID (outgoing port): Serial0/0/1
Holdtime: 152 sec

Version :
c i s c o I O s s o f t w a r e , 1 8 4 1 S o f t w a r e ( c 1 8 4 1 - I P B A S E - MV) ,e r s i o n 1 2 ' 4 ( 1 c ) '
RELEASE SOFTWARE (fC1)
T e c h n ' i c a l S u p p o r t : h t t p : / / w w w . c i s c o .c o m , / t e c h s u p p o r t
C o p y r i g h t ( c ) 1 9 8 6 - 2 0 0 5b y C ' i s c oS y s t e m s ,I n c '
C o m p i l e dT u e 2 5 - 0 c t - 0 5 1 7 : 1 0 b y e v m ' i 1 1 e r

a d v e r t i s e m e n tv e r s i o n : 2
WP Management Domain:

[output cut]
Corp#

IP地 址 。除 了 与 曲ow tsdp


这 里显示 了什 么?肖 先 ,给 出 了直 连 设 备 的 主 机 名 和
ow cdp noghbor ctetol命 令 还 显 示 了 相
(参 见 表 5.5)显 示 相 同 的 信 息 外 ,曲
neighbor命 令

邻设 备的 IOs版 本 。

说 明 :记住 ,你 只能看到直连设备的 IP地 址 。


兴 息 。 下 面 是 曲 耐 p
曲 owdpentγ 命 令 显 示 同 样 的 信
sllowcdpl△ eigllborsdctail和

erltry x命 令输出的例子 :
Corp#sh cdp entry *

Device ID: ap
Entry address(es):
P l a t f o r m : c i s c o A I R - A P 1 2 4 2 A G - A - K 9 , C a p a b i l i t ' i e s : T r a n s - B r i d g eI G M P
Interface: FastEthernet0/l-, Port ID (outgoing port): FastEtherneto

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网络 235

Ho1dt1me ∶ 16o sec

Vers1on :

C1sco IOS sof乍 ware, C124o Software (C1240-K9W7-M), Version 12,3(8)〕


EA,
RELEASE sOFTWARE (fc2)

Techni ca1 support: http://-.cisco,com/teChsupport

Copyr1ght (c) 1986-2006 by C1sco systems, Inc.


Compi1ed Wed 23-Aug-06 16:45 by ke11ythw

advert1sement vers1on: 2

Dup1eX: fu11
Power drawn: 15。 o00 Watts

DeviCe ID: R2
Entry address(es)∶

IP address: 10,4.4.2

P1atform: Cisco 2801, Capab111t1es: R。 uter sW1tch IGMP


ˉˉMore-

[output cut]

sllow cdp Ileigyl△ boⅡ detail和 show cdp c。 ntry x命 令 之 问 没 有 任 何 区 别 。 然 而 ,show

cdp elltw x命 令 有 两 个 选 项 是 show cdp neighbl,rs detail命 令 所 没 有 的 :

Corp#sh Cdp entry * ?

protoco1 Protoco1 informat1on

vers1on Vers1on 1nformat1on

| Output m° di fiers

<cr>

Corp#show cdp entry * protoco1s

Protocol information for ap


I P a d d r e s s :1 - 0 . 1 . 1 . 2
Protoco'l 'i nfoi'mation for R2
I P a d d r e s s :L A . 4 . 4 . 2
Protocol information for R3
I P a d d r e s s :1 0 . 5 . 5 ^ 1
Protocol informaticr, fcr Rl-
I P a d d r e s s :1 0 . 3 . 3 . 1
Protocol information for R1
I P a d d r e s :s L 0 . 2 . 2 . 2

s№ w cdp α 1try兴 pm1O∞ ls命 令 的 卜述输 出结 果可 以告诉 你 每 个Ⅰ


℃连邻 居 的 IP地
址 。 sl、 owcclpel△ tly兴 vcrsi。 n只 能 告 诉 你 直 迮 邻 居 的 I(B版 本 :

Corp#show cdp entry * version

Vers1on 1nformat1on for ap :

CiscO IOs software, C1240 software (C1240-K9W7-M), Versi on


12.3(8)JEA, RELEAsE sOFTWARE (fc2)

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

236 CCNA学 习 指 南 (中 文 第 六 版 × 6硅0802)

TeChn1ca1 support: http://Www.c1sCo.Com/techsupport

Copyr1ght (c) 1986-2006 by C1sCo systems, Inc。


Comp11ed Wed 23-Augˉ 06 16:45 by ke11ythw

Vers1on 1nformat1on for R2 :

C1sco IOs s° ftware, 2801 software (C2801-ADVENTERPRIsEK9-M),


Exper1menta1 Vers1on 12.4(20050525:193634) [jezhao-ani 145]
Copyright (c) 1986-2005 by C1sCo systems, Inc.
Comp11ed Fri 27-Mayˉ 05 23∶ 53 by Jezhao

Vers1on 1nformat1on for R3 :


2,4(1c),
C1sco IOs software, 1841 s0ftware (C1841-IPBASE-M), Vers1on △

RELEAsE sOFTWARE (fC1)


Techni ca1 Support: http://www.c1sco,com/techsupport
nC,
Copyri ght (c) 1986-2005 by C1sCo systems, 王
Comp11ed Tue 25-OCt-05 △ 7:10 by eVm111er

ˉˉMOre一

[output cut]

,但 盐 ow cdp entry命
l和 止 ow c・ dp entry命 令 非 常 相 似
尽 管 乩 ow cdp noghbors det巫

一 曲ow cdp noghbor det巫 l命 令 不是 。下面 ,让我们看


令允许每行只显示 个直连邻 居 ,而
曲 ow cdp trafhc命 令 。

收 集 接 口流 量 信 息
CDP数 据包 的数量 ,以及
盐ow cdp“ afⅡc命 令显示接 口流量 的信息 ,包括发送 和接收
CDP出 错信息 。
曲ow cdp traffic命 令后 的输出结果 :
下面显示的是在 Corp路 由器上使用
Corp#sh cdp traffic
CDP counters :

Tota1 packets output∶ 9△ △, Input: 524

Hdr syntax: 0, Chksum error: ρ , Encaps fa11ed: 2

NO memory: 0, Inva11d packet: 0, Fragmented: o

CDP vers1on 1 advert1sements output: 0, Input: o

CDP vers1on 2 advert1sements output: 911, Input: 524

Corp#

,但是它显 示 了设备 发送 和接收 的


这并不是从路 由器 上可 以收集到 的最重 要 的信息
CDP数 据包数 。

收 集 端 口和 接 口信 息
口 的 CDP状 态 。
edace命 令 (简 写 为 曲 cdp“
teD显 示 路 由 器 接 口或 交 换 机 端
sllow cdp血
,
正如前面解释 的 ,可 以通过使 用 l・
o cdp mn命 令完 全关闭路 由器 上 的 CDP。 然而
cdpenabk命 令 启 用 端 口 。 所
闭 每 个 接 口 。 可 以 使 用
CDP也 以 用 r10c・ dpenable命 令 关

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网 络

有 端 口 和 接 口 默 认 为 cidpenable。

在路由器上 ,曲ow cdp inteⅡ 【


ace命 令显示每个接 口使用 CDP的 信息 ,包括每个接 口的
定时器和保持时问。下面是一个命令在 IsR路 由器上的输出举例 :
线路封装类型、
Corp#sh Cdp interface
FastEthernetO/0 1s adm1n1strat1ve1y down, 1ine protoco1 is down

Encapsu1at1on ARPA
sending CDP paCkets every 60 seconds

Ho1dt1me is 180 seconds


FastEthernetO/1 1s up, 11ne protocol is up

Encapsu1at1on ARPA
send1ng CDP packets every 60 seconds

Ho1dt1me 1s 180 seconds


ser1a10/0/0 1s up, 11ne protoco1 1s up
Encapsu1at1on HDLC
send1ng CDP packets every 6o seconds

Ho1dt1me 1s 180 seconds


seria10/0/1 讠 s up, 11ne protoco1 is up
Encapsu1at1on HDLC
send1ng CDP packets every 60 seconds

Ho1dtime 1s 180 seconds


ser1a10/1/0 1s up, 11ne protoco1 1s up

Encapsu1at1on HDLC
send1ng CDP paCkets every 60 seconds

Ho1dtime 1s 180 seconds

ser1a10/2/O is uρ , 1ine protoco1 is up

Encapsu1at1on HDLC
sending CDP packets every 60 seconds

Ho1dt1me 1s 180 seconds

上述输出结果非常棒 ,因 为它告诉 的都是接 口信息。若要关 闭路 由器上 一 个接 口的


CDP,在 接 口 配 置 模 式 下 使 用 no cdp enabk命 :

Corp#conf1g t
Corp(config)#1nt sO/0/o
Corp(conf1g-if)#no cdp enab1e
Corp(conf1gˉ if)#d° sho" cdp 1"terface

FastEthernetO/0 1s adm1n1strat1ve1y down, 11ne protoco1 is down

Encapsu1at1on ARPA
send1ng CDP packets every 60 seconds

Ho1dtime 1s 180 seconds


FastEthernetO/1 讠 s up, 11ne protoco1 1s up

Encapsu1at1on ARPA
send1ng CDP packets every 60 seconds

Ho1dtime 1s △ 80 seconds
ser1a10/0/1 1s up, 11ne protoco1 1s up
Encapsu1ation HDLC

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

238 CCNA学 习指 南 (中文第 六版×64⒍802)

Send'ingCDPpackets every 60 seconcls


Holdtimeis 180 seconds
Serial0/L/Ois up, line protocol is up
E n c a P s u l a t i o nH D L C
Send'ingCDPpackets every 60 seconds
Holdtime is 180 seconds
Serial}/Z/O is up, 1ine protocof is up
E n c a P s u l a t i o nH D L C
Sending CDPpackets every 60 seconds
H o l d t ' i m ei s L 8 0 s e c o n d s
C o r P ( c o n f gi - i f ) #

itH,-Lj8$6fr?$Plffis+tf.fttst+il 0/0/0"gfRfi4+F t1 0/0IoB!{H,H"-Ek4+r


a 0Wfr1jn#ffififrR+'
Ha 0/ol0 l-tA,f:cdpenableft'+,ffitr+
Corp(confi g-i f)#cdP enable
CorP(confiI -if)#^Z
CorP#

真 实 场 景

CDP能 够拯救 生命
一 问。 医院希 望她
刚被 位 于得 克 萨斯 州达拉斯 市的 家 大 医院聘 为首席 网络顾
Karen刚
儿—— 她 只担 心 如果 网络瘫 痪 ,人们可
能够解 决 网络 中 出现的任何 问题 ,但她 的 压 力不在 这
人 死
能就 不能取得 正确的健康治疗 !关 系到病 的生 !
一 理 员索要 网
Karen开 始 工作 时很 顺利 ,然后 当然 网络会 发 生 些 问题 。她 向 Jun汾 管
理 (冈刂刚被 解雇 )带 走 了连接 图 ,
络连接 图 ,以便排 除 网络 故 障 。这 个人告诉 她 前 任 首席管 员
现 在 没 人 能找得到 !
人 她该 怎 么办?
医生几分钟 就打 来 电话 ,因 为他 们不能获取 治疗病 所需 的信 息。
αsco的 ,并 且
CDP可 以作 为补救措 施 !感 谢 上 帝 ,这 个 医院的所有路 曲器和 交换机是
,幸 运 的是 ,那 个 刚刚被 医院解雇 的对
所有 Gsco设 各 上的默认 CDP设 置是 开 启 的 。还 有
上的 CDP。
医院不满意 的管理 员在 他 离开 医院之前 没 有 关掉 任何 设备
l命 台 设 备 的 所 需 信 `息 ,
用 曲 ow cdp neighbor det茁 令 找 到 每
现 在 Karen所 能 做 的 是 使

绘 出医院网络的连接 图,以拯救生命 !
口 一 找到访问 口令
现在解决问题的唯一障碍在 于是否知道所有设各的 令。唯 的希望是
或进行 口令恢复。
— 你可能永远都没有意识到你可能会挽救一些人 的生命 !
所 以,使用 CDP—
附言:这是一个真实的故事 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 α∞o互 联 网络

使 用 CDP记 录 网络 拓 扑 结 构

正像标题所言 ,我将介绍如何使用 CDP记 录 个样本网络 。你将学习只使用 CDP命
接 口类 型和各种接 口的 IP地 址。
令和 曲ow run“ n⒏conⅡg就 能确定适 当的路 由器类 型、
并且可以进人到 Lab_A路 由器控制台记录网络。你必须在每个范围内为所有远程路 由器
分配下一个 IP地 址 。图 5.2显 示了将使用什么来完成记录。

、・ '/

「:啻
I詈訾
:i/'

图 5.2 使 用 CDP记 录网络结构拓扑

在输 出结果 中可 以看到 ,你 的路 由器有 4个 接 口:两 个 FastEthemet接 口和两个 串 口。


,使 sllow runnin⒏ conⅡ 令 确 定 每 个 接 口 的 IP地 址 :
首 先 用 g命

Lab亠 A#shrunn1ngˉ conf讠


g

Bui1d1ngconf1gurat1on...

Current conf1guration : 960 bytes

vers1on 12,2

serˇ 1ce timestamps debug upt1me

serV1ce t1mestamps 1og upt1me

no serˇ 1ce password-encrypt1on

hostname Lab_A

orez-tenbus pi

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

64⒍ 802)
cCNA学 习 指 南 (中 文 第 六 版 ×
240

!
i nterface FastEthernetO/0
' i p a d d r e s s1 - 9 2 ' 1 6 8 ' 2 1 '2L5 5 ' 2 5 5 ' 2 5 5 ' 0

duPlex auto
!
i nterface FastEthernet0/1
255'255'255'0
i p a d d r e s s1 9 2 ' L 6 8 ' 1 8 ' 1
duplex auto
!
interface Serial0/0
' i p a d d r e s s1 9 2 ' 1 6 8 ' 2 3 ' 12 5 5 ' 2 5 5 ' 2 5 5 ' 0
!
interface Serial0/1
255'255'255'0
i p a d d r e s s1 9 2 ' 1 6 8' 2 8 ' L

iP clarrles'
!
'line
con 0
line aux 0
line vtY 0 4
!

end
Lab
ft'FXts-+ZE 'rJD-litsRT 蚤
谧辍黟芏 蕈辶 芒
l光 i曩
h廴至
ft'+,
Lab-A#sh cdp neighbors - RouteBridge
- T - Trans Bridge' B Source
C a p a b i l i t y C o O e s :R R o u t e r '
- - IGMP'r - Repeater
S - Switch, H Host' I ID
Holdtme Capab'i1ity Platform Port
Device ID Local Intrfce E0
:l78 R 25OL
Lab-B Fas 0/0 Fa0/0
137 R 2621
Lab-C Fas 0/1 SL
l-78 R 2514
Lab-D Ser 0/0
R 2620 S0/1
Ser 0/1 L37
Lab-E
Lab-A#
f,flshowcdpneighbors
! iBii'ff,ffi showrunning-con{ig
e%.#4+TIFHHffiVlIA'gT
+ffiwFfi++*Ht$ff#3$44
86fi+SH!€
wuwvtrnarpfgn.i-ab_A
ft.+,fiiET Lab_A
tr .
u&)frffi.wfi*sH0tra& neighbo'.ft4.19R'UH!,fH,g0{e
f,tlshowcdp
showrunning'config
|EJH-J,]gj$,[€ffi/d
T\nW s. e ,trzrH!ffitl'K " . .i A.,\-*€ane.6a IP
rp f0!h" 'd a
+fi+,r-lHE'
showcclpneighborsdetail
ft+tr'E4lEtrl
lERfi'fllffig,&trJL)IFffi IPXgltT"
IPflglh'&-fJiffliET-ttrIffik!
tr}Jft'fflffliELab-i$fifi +Ytr+ffiw-LH!

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网络


92】氇821 2/2搏



1921镪8】鑫 2/鬯磅
l夥茌l偬各l夥 :/皙埸 彳 921682昌 2/2漆

图 5.3 记 录 的 网络 拓 扑

使 用 Telnet

Telnet是 虚拟终端协议 ,是 TCP/IP协 议组的一部分。Telnet允 许连接到远程设各 、


收集信`息并执行程序。
当路由器和交换机配置完成后 ,可以使用 Telnet程 序配置并检查路 由器和交换机 ,这
样可以不需要使用控制台电缆 。通过在任何命令提示 (DOS或 Gs∞ )下 输人 telnet运 行
Telnet程 序 。执行此操作必须在路由器上设置 VTY口 令。
记住 ,使用 CDP不 能收集到未和你的设各直连的路 由器和交换机的信息。然而,可 以
使用 Telnet应 用程序连接到相邻设备 ,并在那些远程设 各 上运行 CDP来 收集远程设备的
CDP信 息。
可以在路由器 的任何提示符下发出 telnet命 令 ,如下所示 :
Corp#te1"et lO。 2,2.2
Try1ng 1o,2.2,2 ,。 . Open

PassWord requ1red, but none set

[Connection to 1o.2.2,2 c1osed by fore1gn host]

Corp#

正如你所看到的,我没有设置 口令—— 多么惭愧 !记 住 ,路 由器上的 VTY端 口配置为


loJn,意 味着必须设置 VTY口 令或使用 n。l。
纽n命 令 (虫口
果需要 ,有 关设置 口令的详细内

容参见第 4章 Gsco的 互联网络操作系统(IO③ 以及安全设备管理器 (SDM)” 的内容)。
说明:如果不能远程登录到一 台设备上 ,可能是 由于远程设备上没有设置 口令。也可能
是 由于访问控制列表过滤了远程登 录会话。
在 Cisco路 由器上 ,不需要使用 telnet命 令 。如果仅在命令提示符下输人 IP地 址 ,路

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

cCNA学 习 指 南 (中 文 第 六 版 )(640802)
242

:
面显示如何仅使 用 IP地 址就可以进行 telenet操 作
由器会假定要 telnet到 此设各上。下
Corp#10,2・ 2・2

Try1ng 10,2.2,2 ・ .. Open

Password requ1red, but none set

2・ 2 Closed by fore1gn host]


[Connection to 10.2・

Corp#

VTY口 令 了。这是在远程路 由器 R1上 的


现在应该在要 te1乩t到 的路由器上设置
操作 :
n∶
End W1th CNTL/z・
∶∶f∶ gu rati。 n commands, one per 11ne。
∶lt∶ ∶

R△(conf1g)#1ine ˇ ty O ?

(1-807> Last Line number


(cr>
R△(conf1g)#1ine ˇ ty O 807

R1(conf1g-1ine)#password te1net

R1(confi gˉ 11ne)#1° gin


R1(conf1gˉ 1ine)#^z

。这里我从 Corp ISR路 由器控制台进行连接 :


现在 ,让我们再次尝试连接到该路 由器
Corp#10・ 2・2.2

Tryi ng 10.2.2,2 .., Open

user Access Ver1fi cat1on

Password:

R1)
telnet进 人路 由
模 式 口令 。仔细观察当我
记住 ,VTY口 令是用户模式 口令 ,不是特权
情。
器 R1后 ,试图进人特权模式所发生的事
R△ >en

% No password set

R1)
te1net到 你 的设
“ ” 一 的安 全特性 ,因 为 不希 望任何 人
它基本 上说 不行 。这真是 个很 好
Te1net协 议来 配置 远程
就进 入特权模 式 。必须 为使 用
各 上并 且能够在 输 入 enable命 令后
口令 !
设备 的操作 设置启 用模 式或启 用加 密
例 如 ,不 会 看到
一 ,默认 情 况下不会 看到 控 制 台信 息。
说 明 :当登 录到 台远程设备 上 时
,使 用 terminal
让控制 台信 息发 送到你 的 Telnet会 话 中
诊 断输 出信 息 。为 了能够
mo血 or命 令 。

telnet到 多台设各 上 ,然后介绍如何使用 主机名代


在下面 的例子中将介绍 了如何同时

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 α∞o互 联 网络 243

替 IP地 址。

同 时 telnet到 多 台设 备

如果 telnet到 路由器或交换机 ,可以在任何时间输人 e妊t结 束连接 。然而 ,如果希望在


和一 台远程设备保持连接的同时还回到原来 的路 由器控制台上 ,该怎么办呢?若 要保持连
接 ,可以按下 Ctrl+shift+6组 合键 ,放开后 ,再按 X键 。
这里是一个从我的 Corp路 由器控制台连接到多台设各的例子 :
Corp#10.2.2.2
Try1ng △ 0.2.2.2 ,.. Open

User Access Ver1fi cat1on

Password:

R1>Ctr1+shift+6
Corp#

在上例中,我 tell.et到R1路 由器 ,然后输入 口令进人用户模式。然后按下 Ctr1+Shift


+6组 合键 ,再按 X键 (没有在屏幕上显示 )。注意,命令提示符现在回到了 Corp路 由器上 。
让我们执行一些验证命令 。

检 查 Telnet连 接

若要查看从你的路由器到远程设备的连接 ,使用 曲ow ses⒍ o¨ 命令 :


Corp#sh sess1ons

Conn HOst Address Byte Id1e Conn Name

1 10,2.2,2 10.2,2,2 0 0 10,2.2,2


* 2 10.1,1.2 10.1,1,2 0 0 10.1.△ .2

Corp#


注意到连接 2旁 边的星号 (※)了吗?它 的意思是会话 2是 你所在的最后 个会话 。按
两次 Enter(回 车)键可以返 回到上一个会话 。也可 以通过输入连接号并按两次 Enter(回
车)键返回到任何一个会话 。

检 查 Telnet用 户

可 以用 曲ow users命 令列 出所有活动控制 台和路 由器所使用 的 VTY端 口:

Corp#sh users

Li ne Vser HOst(s) Id1e LOcat1on

* O con O 10.1.1.2 00:00:01

10.2.2,2 00:01:06

在命令 的输 出结果 中 ,∞n代 表本地控制 台 。在这个例子 中 ,此 控制 台连接 到两个远程


IP地 址 ,换句话说是 两 台设备 。在下 一 个例子 中,我在通过线路 1曾 telnet到 的 Corp路 由
器 的 即 设备上输人 曲 “ers:

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

244 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

Corp#sh sess1ons

Conn Host Address Byte Idle Conn Name

△ 10.△ ,1.2 10・ 1・1.2 0 0 10.1.1.2


* 2 10.2,2.2 10.2・ 2,2 o 0 10.2.2,2

Corp#1

[Resum1ng connect1on 1 to 10.1.1.2 ,., ]

ap)sh users

L1ne Vser HOst(s) Id1e LOcat1on

大 1 vty O 1d1e o0:00:00 10.1,1.1

ap)

此输出显示控制 台是活动的 ,并且 VTY端 口 1正 在使用中。星号代表输入 曲ow¨ er


命令 的当前终端会话用户 。

关 闭 Telnet会 话

可以用几种不同的方式结束 Tdnet会 话 。输入 e妊t或 山sconnect可 能是最容易 和最


快的方式 。
若要从远程设各结束会话 ,使用 c妊t命 令 :
ap>exit

EConnection to 10.1.1,2 Closed by foreign host]

Corp#

因为 ap设 备是上一次会话 ,仅按两次 Enter(回 车)键 就可 以返回到那个会话 。


若要从本地设备结束会话 ,使用 dscon11ect命 令 :
Corp#sh sess1on

Conn Host Address Byte Id1e Conn Name

2 10.2.2.2 10,2・ 2.2 o 0 10,2.2,2

Corp#d1sconnect ?

(0-0) The number of an act1ve network connect10n

qdm D1sconnect QDM web-based c11ents

ssh D1sConnect an act1ve ssH connect1on

Corp#disc° nnect 2

C1osing connection to 10.2,2.2 [Conf1rm]Eenter]

Corp#

在这个例子中,我使用的会话号是 2,因 为那个连接号是到 R1路 由器的连接 ,R1路 由器


正是我要同其结束连接的路由器 。正如前面提到的,可以使用 曲ow sesso¨ 命令查看连接号 。
如果想要结束通过 Tdnet和 你的路由器建立了连接 的设各的会话 ,可能希望首先检查
:
都有哪些设备连接到了你 的路由器 。像这样使用 曲ow t1sers命 令可 以获得那方面的信息
R1#sh users

L1ne Vser HOst(s) Id1e LOcat1on

* O con O id1e O0:00:00

vty 194 id1e O0:00:21 10.2.2.1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网 络 245

此输 出显示 VTY具 有和 IP地 址 10.2.2.1的 连 接 。那 是 Corp路 由器 的地址 。还要


—— 记住 ,连 接 的线路 是不能选择 的 !这 正是 为什 么
注意 ,Corp路 由器连接到线路 194上
要在所有线路上设置相 同 口令 的原 因 。
若要清除此连接 ,使用 dear line社 命令 :
R1#c1ear 11ne I94

[confi rm]Eenter]

EOK]
R1#shusers
Line User Host(s) Idl e L o c a t io n
'k 0con0 idle 00:00:00

这个 输 出显 示 那条 线路 已被 清 除 。

使 用 sDM“ lnet到 路 由 器

这里主要介绍如何使用 SDM,没 有介绍太多关于 Telmt服 务 的内容。不会遇到菜单


或选项 ,只有一个弹出 DOS屏 幕 ,用于 telnet到 通过 HTTP或 HTTPS连 接的路由器上。
“ “
单 击 Tools(工 具 )” 菜 单 ,然 后 选 择 TellleF。

… ,。 ˉ 。p
筢 “¨ 螂 岵

∴ 江 △ Ⅱ Ⅱ∴ … ~¨ i=¨ △ ¨¨ ¨ ¨ ¨ ¨ ¨ ,t△ ● ::l∷ ↓


滤 泫 焦 扌 虫 L厶 --灬

一旦选择 “Telnet” ,就会 弹出 DOS屏 幕 ,并 进入用户模式 (当 然要输人 telent口 令 )。

黟鲞黪躅鞫黪嬲缁翳镏ζ̌堪
翳Ⅱ 攀 |郯|碧蠡
馋Ⅱ 拶吞,Ⅱ
|*

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

246 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)


使用 sDM时 也可 以使用其他 的 Telnet”选项 ,但这里不介绍 了 。

解析 主机名

为了使用主机名而不是 IP地 址连接远程设备 ,用来连接的设各必须能够将主机名解析 ‘


为 IP地 址。

这里有两种方法可 以将主机名解析为 IP地 址 :在每台路 由器上建立 个 主机表 ,或组
建一个类似于动态主机表的域名系统 (Dom茁 n Name s阝 tem,DN① 服务器 。

建立主机表

主机表只为建 立 了主机表 的路 由器提供名 称解析 。在路 由器 上建立 主机表 的命令


如下 :
1phost~nametcp~ort_numberip_adre5

一个不同的 TCP端 口号创建会话 ,如


默认的 TCP端 口号是 23。 但可以通过 Te1net以
果需要 ,还可以为一个主机名最多指派 8个 IP地 址 。
R1路 由器
这里是一个在 Corp路 由器上配置主机表的例子,这个 主机表具有两个解析
和 叩 设各的条 目:
Corp#conf1g t
Corp(conf1g)#讠 p host Rl ?
(0-65535) Defau1t te1net port number
A,B.C.D HOst IP address
addit1ona1 Append addresses
mx Conf1gure a MX reCord

ns Conf1gure an Ns record

srv Conf1gure a sRV record

Corp(conf1g)#ip host R1 10.2.2,2 ?


A.B,C.D "ost IP address
(cr>

Corp(conf1g)#ip h° st R1 10.2.2.2
Corp(conf1g)#讠 p host aρ 10.1・ 1・2

注意 ,在上面路 由器配 置 中 ,可 以只通 过 不断添加 IP地 址 指定 主机 ,一 个 接着 个 添
ts命 令 :
加 ,最多添加 8个 IP地 址 。若要查看新建 的主机表 ,使用 曲ow h∞
Corp(conf1g)#do show hosts

Defau1t doma1n is not set

Name/address 1ookup uses doma1n serv1ce

552.552,552.552erasrevresemaN

Codes: UN - unknown, EX - eXpi red, OK - OK, ?? - reva11date

temp - temporary, perm - permanent

NA - NOt App1iCab1e NOne - NOt def1ned

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

5章 Gsco互
第 管 理 联 网 络 247

Host Port F1ags Age Type Address(es)


ap None (perm, OK) O IP 10.1.1.2
R1_ NOne (perm, OK) O IP 10.2,2.2

C o r p ( c o n f ig ) # ^ Z
Corp#

在上述路由器输出中,可以看到两个主机名以及它们相应的 IP地 址 。Flags列 中 perm


的意思是此条 目是手动配置 的。如果是 temp,说 明它是一个通过 DNS解 析得到的条 目。

说明:show hosts命 令提供临时的 DNS条 目信`息,和使用 ip host命 令创建的永久性名


称到地址的映射信 J息。

若要验证主机表对名称的解析功能 ,尝试在路由器提示符下输人主机名。记住 ,如果不


指定命令 ,路 由器会假定你要进行 telnet操 作 。在下面的例子中,我使用主机名 telnet到 远
程设备 ,然后按 Ctrl+Shift+6组 合键 ,再按 X键 返 回 Corp路 由器的主控制台:
Corp#rl
Try1ngR1(10,2.2,2),,.Open

User Access Ver1fi cat1on

Password:

R1)Ctr1+sh1ft+6

Corp#ap
Trying ap (10.1.1.2).., Open

User Access Ver1f1cat1on

Password:

ap>Ctr1+shift+6
Corp#

我成功地使用主机表中的条 目创建 了两个设 各的会话 ,并 使用该名称 telnet到 两台设


各上 。主机表中的名称不分大小写。
注意 ,在下述 show sess0ns输 出的条 目中,主机名和 IP地 址代替了 IP地 址 :
Corp#sh sess△ ons

Conn Host Address Byte Id1e Conn Name

1 r1 10.2.2.2 0 1 r1
* 2 ap 10.1.1.2 0 0 ap

Corp#

如果想从主机表中删除一个主机名 ,可以使用 n。Ⅱ h。st命 令 ,如下所示 :

ROuterA(conf1g)#no 1p host R1

主机表方法的问题是需要在每一 台路 由器上创建主机表来解析名称。如果在具有许多

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 )(640802)
248

DNS是 更好 的选择 !
路由器 的环境下解析名称 ,使用

使 用 DNs解 析名称
DNS服 务器 解 析 主
中创 建 主机表 ,可 以使用
如果有许多设备 并 且不想 在每 台设各
机名 。 通过 DNS解
一 法理解 的命令 时 ,默认情 况下它尝试
任何 时候 Gsco设 备接 收了 个无 一 todd时 会发生什么情况 :
提示符下输入 个特殊的命令
析 。仔细观察当我在 Cisco路 由器
CorP#todd 255・ 255・ 255)
Trans-lat'i ng " todd " .,.doma1n server (255・ 255・ 255・ 255)
T r a n s l a t i n g " t o d d ".,,domain server (255・ 255・ 255・ 255)
T r a n s l a t i n g " t o d d ",,.doma1n server (255・
or unab1e to f1nd
% Unknowncommand or computer name,

computer address
CorP#
DNS解 析 。这令
入的是什 么命令 ,所 以尝试 通过
它不知道我 的名字 ,或者不知道我输
n>,其 次 ,因为需 要等待 名
,因为它并不知道我的名字 <gⅡ
人感到厌烦 ,有两个原因 :首先 rlookup命 令防止费
器的全局模 式下使 用 no ip dom茁
称查找超时时问结束 。可 以在路由
时的 DNS查 找 。
一些命令使 DNS名 称解析正常运行 :
如果 网络上有 DNs服 务器 ,需要添加
。如果 以前关闭了此命令 (使
・第一个命令是 ip dom“ ⒈lookup,此 命令是默认打开的
人 此 命 令 即 可 。
rlookup命 令 ),只 需 输
no ip clom茁
DNS服 务 器 的 1P地 址 。可 以最 多输

・第 二个命 令是 ip name server。 这个命 令设 置


入 6个 服务 器 的 1P地 址 。
的 ,还 是 应 当设 置此命 令 。它
・最后 一 个命 令是 ip domain llame。 尽管 此命令 是 可选
(FQDN)系 统 ,所 以必
。因为 DNS使 用完 全合格 域名
将域 名添加 到输 人的 主机名 中
的完 整 DNS名 称 。
须有 一 个格 式为 dom缸 n.com形 式
一 :
这里是 个使 用这 3个 命令 的例 子

Corp#config t
Corp(confi g)#讠 p dolllai n-1ookup

Corp(conf1g)#ip name-server ?

A.B.C。 D Doma1nserverIPaddress(maximumof6)

Corp(config)#1pname-server19z.168.0.70

"ain-0ame 1amm1e.co"
Corp(conf1g)#ip d°

Corp(confi g)#^z
Corp#

telllet一 台设 备来 测试 DNS服 务器 ,
当设 置完 DNS配 置后 ,可 以使用 主机名 Ⅱnsy或
如下所 示 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cko互 联 网络 249

Corp#p1ng R1
Trans1ating "R1‖ ..,domain server (192,168.0.70) [OK]

Type escape sequence to abort.

sending 5, 100-byte ICMP Echos to 10.2,2,2, timeout is


2 seconds:

IIlIl

success rate 1s 100 percent (5/5), round-tr1p min/avg/max

= 28/31/32 ms

注意 ,DNS服 务器是路由器用来解析名称的。
当使用 DNS解 析 了名称后,使用 show hOsts命 令查看设各在主机表中缓存的信息 :
Corp#sh hosts
Defau1t doma1n 1s lammle.com

Name/address 1ookup uses doma1n serv1ce

Namesrvesare192.680.7

HOst F1ags Age Type Address(es)

R1 (temp, OK) O IP 10.2.2,2


ap (perm, OK) 0 IP 10.1.1.2
Corp#

被解析的条 目是 temp,但 叩 设备仍然是 perm,意 味着它是-个 静态条 目@注 意 ,主 机


名 是 完 整 域 名 。 如 果 不 使 用 ipdom“ nnamelammle。 com命 令 ,那 么 需 要 输 人 mng

r1。 hmmle。 com,这 有 `点 麻 烦 。

真 实 场 景

应 当使用主机表还是 DNs服 务器
Karen最 后使 用 CDP绘
制 完成 了她 的 网络 连接 图 ,医 生们 感到很 高 兴 。然 而 ,Κ盯en
在 管理 网络 时 又发 生 了因难 ,因 为每 次她 都不得 不查 看 网络连接 图,以找到要远程登 录的路
曲器的 IP地 址 。
Karen想 将 主机 表 放 在每 台路 由器上 ,但在有 几百 台路 由器的情 况下 ,这是 一 个很 难 实
现的任 务 。
现 在 ,大部分 网络 都有 DNS服 务 器 ,所 以在 DNS中 添加 一 百 多个 主机 名是很 容 易做到
的—— 当然 比向每 台路 由器添加 这些主机名 容 易得 多!只 要在每 台路 由器上添加 3条 命令
和 blamm⒍ ———
解析 名称 :
使 用 DNs服 务器使 更新任何 旧的条 目更 容 易———记 住 ,如 果使 用静 态主机 表 ,即使 一
个很 小的 改动 ,都 需要 到每 台路 曲器上手动更 新其 主机 表 。
请 记 住 ,这种 方法不能用 于网络 名称 解析 ,也不能用于网络主机 试 图完成什 么 。这 只 用
于从 路 曲器控制 台解析 名称 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

250 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

检查 网络 连接并排除故障

可以使用 Ⅱng和 traceroute命 令测试到远程设备的连接 。这两个命令可 以用于许多



协议 ,不仅仅是 IP协 议 。但不要忘记 ,曲ow ip rotlte命 令是 个很好的用 于验证路 由表的
故障诊断命令 ,并且 sllow血 erfaces命 令会为你 显示每个接 口的状态 。
由于 show interfaces命 令 已在第 4章 中介绍过 ,这里就不再重复了。但这里要介绍排
由 器 故 障 的 debug命 令 和 曲 ow processes命 令 。
除 路

使 用 mng命 令

到目前为止 ,已经看到许多使用 Ⅱng测 试 IP连 接和测试使用 DNS服 务器进行名称解


析的例子 。若要查看所有可以用于 ping的 不同协议 ,输人 mng?命 令 :
Corp#p1ng ?
WORD P1ng destinat1on address or hostname

c1ns CLNs echo


1p IP echo
srb srb eCho

tag Tag encapsu1ated IP echo

(cr)

ping输 出显示 Rng数 据包找到指定系统并返 回所花的最小时间 、


平均时间和最大时
间。下面是另一个例子 :

Corp#pi"g R1
Trans1at1ng "R1‖ ..,doma1n server (192.168.0.70)[OK]

Tyρ e escape sequence to abort.

send1ng 5, 100-byte ICMP Echos to 10.2,2.2, t1meout


1s 2 seConds:

!!!!!

success rate 1s 100 percent (5/5), round-tr1p min/avg/max


= 1/2/4 ms

Corp#

可以看到 ,此 DNs服 务器用于解析名 称并 且用时 1ms(毫 秒 )"ng到 了该设备 ,平均


2ms,最 大 4ms。

说明:ping命 令可以用于用户模式和特权模式 ,但不能用于配置模式。

使 用 sDWI∮ mg
一 个屏幕 可 以选择 一 个或两个选项 。
与 SDM中 的 Telnet选 项不 同 ,这里至少有

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

5章 Cisco互
第 管 理 联 网 络 251

婴 婴 鹭
¨ ∷ ∷
∶ oi踟 噼 忄 ∷ ・ ∷i∷ ・ 鹬
|恐

0半硒繁:

∴|^Ⅱ 屮琴“≯ I∵∵饣 紫∷△∵艹△△|抄咚礻琏铋曾夥 9∷

∷ 〓母
∷∷ ∷ ∷ ∷ ∷∷ Ⅱ ∷ ∷ ∷ `Ⅱ ∷ ∷ ●
∷ .

跻 嘛 扌豳 廴∷
%
∵ |Ⅱ ∷ ∷∶
∷∷∷ ∷∷ ∷
∶ Ⅱ∶
∷∷∷ ∷ ∷∷∴ ⅡⅡ∷

∷ⅡⅡⅡ艹醇△∵卩0ⅡⅡo
●ⅡⅡ●△0|0|” |0,0艹0Ⅱ||




〓∷



^∶
iⅡ ∵ ∷ ∷ ∷∴ ∷ i=∷ ∷ =∷ =`¨ 、砧 ¨ … … ¨ ¨ ¨“ 氵 :∷… ¨ ¨ ~ˇ ¨ 诼 … ” 赢 ↓ 麻 诜 茄 =t蕊 I

一 “
旦 选 择 Too1(ェ 具 )” )“ Plng” ,就 Rl△
出 现 g屏 幕 。

¨ 祝 盂 、¨ ~~I

这里可 以选 择从 哪个源地址 ping,这 个选项很棒 。输入 目的地址然后 单击 “Rn酽 按钮 。

使 用 traceroute命 令

“aceroute(traceroute命 令或简写为 钌acΘ显示数据包到达远程设各的路径。


使用生存时
间(qˉ「L)限 制超时和 rMP错 误消息来描述包经过互联网络到达远程主机所选择
的路径。
trace(trace命 令 )可 以用于用户模式或特权模式 ,可以确定路径中哪台路由器连
着不可
达网络 ,应 当检查最有可能引起网络失效 的机器。
若 要 查 看 可 以 用 于 tracerotlte的 协 议 ,使 traceroute?命
用 令 :

Corρ #tracero"te ?

WORD Trace route to dest1nat1on address or hostname

app1eta1k App1eTa1k Trace


c1ns IsO CLNs TraCe
1p IP TraCe
ipv6 IPˇ 6 Trace
1pX IPX TraCe
(cr)

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

252 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

一 子:
trace命 令显示数据包到达远程设各经过的跳数 。下面有 个例
Corp#traCeroute r1

Type escape sequence to abort.

TracingtherouteoR1(0,2.)

1 R1 (10.2,2.2) 4 msec * O msec


Corp#


可以看到数据包 只经过 跳就找到了目的地。
它是 一个 Windows命 令。对 于路
提示 :考试时不要含糊 。不能使用 “acert命 令 ,因为
,可 以 使 用 trⅡ erotlte命 令 !
由 器

(注 意 命 令 tracertD:
一 示 下 使 用 trace⒒ 的 例 子
个 从 WindowsDOs提 符
这 里 是

C:\>tracert 唰 。wh1tehouse.goˇ

Trac1ng route to a1289.g.akama1.net E69.8.201.107]

over a max1mum of 30 hops:

Request t1med out.


. * * 女
h1rn.qwest,net

2 53 ms 61 ms 53 ms h1rn-ds1-gw15-207。

[207.225・ 112,207]

3 53ms 55 ms 54ms h1rn-agw1.inet。 qwest,net[71.217.188.113]

171・ 253.97]

4 54 ms s3 ms 54 ms h1r-core-01,1net,qwest.net[205・

253.26]
net[205.171・

5 54 ms 53 ms 54 ms apa-cntr-01,1net,qwest。

6 54 ms 53 ms 53 ms 63,150,160.34

20△ .107彐
WWW.Whitehouse.gov [69,8・
7 54 ms 54 ms 53 ms

Trace comp1ete,

这个问题上来 。
好 ,让我们转到讨论如何使用 debug命 令排除网络故障

debug命 令
。它 可以显示各 种
debtlg是 一个在 ⒍~sco IOs特 权模式下执行 的用于排 除故障的命令
,还包括所有错误信息 。
路由器操作系统及其产生和接收的相关流量信息
一 些重要情 况的使 用方法 。deˉ
这个命令提供 了丰富而有用的信 息 ,但必须真 正理解
,并且路 由器不得不交换被
bug被 认为是具有非常高优先权 的操作 ,因为它会消耗 巨大资源
工具来用——只能短时间并 只作为故
诊断 的数据包 。所以不能 只简单地把 debug当 做监控
网络运行和软件或硬仵 组件这两方面存
障排除工具使用 。通过使用 debug,可 以找出关于
在的问题 ,这些情况是真实的而且是重要 的。
,同时诊断所有命令会产 生比
囚为 debttg输 出结果 比其他网络流量具有更高 的优先权
由器的性 能 一 甚 至导致路 由器
其他任何诊 断命令更多的输 出结果 ,所以它会严 重降低路

不可用 。所以在实际情况中,最好使用更专业的诊断命令

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网 络

正如从下列输出看到的,不能在用户模式下使用 debug,只 能在特权模式下使用 :


Corp>debug ?
% Unrecogn1zed Command

Corp>e"
Corp#debug ?
aaa AAA Authent1cat1on, Author1zat1on and Accounting

access-express1on Boo1ean access express1on

adjacency adjacency

a11 Enab1e a11 debugg1ng

[° utput cut1

如果你有足够的能力拥有 一 台路 由器并真的对诊断感兴趣 ,那 么可以执 行 debug dl


命令 :
Corp#debug a11

Th1s may severe1y impact network performance. Cont1nue? (yes/[no]):yes

A11 pOss1b1e debugg1ng has been turned on

2d20h: sNMP: HC Timer 824AE5CC f1red


2d20h: sNMP: HC Timer 824AEsCC rearmed, de1ay = 2oooo
2d20h: seria10/0: HDLC myseq 4, m1neseen O, yourseen O, 1ine dow冂

2d20h:
2d20h: Rudpv1 sent: Pkts O, Data Bytes O, Data Pkts o
2d20h: Rudpv1 Rcvd: Pkts O, Data Bytes O, oata Pkts o
2d20h: Rudpv1 D1scarded: 0, Retransm1tted o
2d20h∶
2d20h: RIP-TIMER: period1c timer exp1red
2d20h: ser1a10/0: HDLC myseq 5, m1neseen O, yourseen O, 11ne down

2d20h: ser1a10/o: attempt1ng to restart

2d20h: POwerQUICC(0/0): DCD 1s up.


2d20h: 1s~up: O state: 4 sub state: △ 11ne: o
2d20h:
2d20h: Rudpv1 sent∶ Pkts O, Data Bytes O, Data Pkts o
2d20h: Rudpv1 Rcvd: Pkts O, Data Bytes O, Data Pkts o
2d20h: Rudpv1 Discarded: 0, Retransm1tted o
2d20h: un a11
A11 poss1b1e debugg1ng has been turned off
Corp#

若要取消对路 由器 的诊断 ,只要在 debug命 令之前加 一 个 no即 可 :


Corp#no debug a11

但我一般只使用 undebug all命 令 ,因为使用缩写更简单容易 :


Corp#un a11

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

254 CCNA学 习指 南 (中 文 第 六版)(640802)


一个
,并且只用很 短时间 。下面是
记住 ,不使用 debug all命 令而使用特定命令会更好
RIP更 新情况 :
bug ip0p的 例子 ,该命令显示路由器发送和接收
dc・
Corp#debug ip rip
RIP protoco1 debugg1ng 1s on

△68.12,1)
0.0.9 via ser1a10/0 (192・
:∶ ∶∶∶ RIP: send1ng v2 update to 224・

1w4d: RIP: bui1d update entr1es


0・ 0,0,met「 ic2’ 切 go
0/24∽ aO・
1w4d: 10,10.10・
0, motr1c 3, tag o
6.△ 25.0/24 v1a O.0.0・
1w4d: 171.△

2.0/24viaO.0.0,0,metr1c1,tago
△ vˇ 4d:172.16.△

1w4d: △ 72・16.125.0/24 via O,0,0.0, metr1c 3, tag o


16・ △2,1)
0.0.9 v1a seria10/2 (172・
△w4d∶ RIP: send1ng v2 update to 224・

1w4d∶ RIP: bu11d update entr1es


168.△ 2,0/24 via O,0.0,0, metr1c 1, tag o
1w4d: 192・

1w4d: 192・ 168,22.0/24 v1a O.0,0.0, metr1c 2, tag o


2 0n ser1a10/o
1w4d: RIP∶ receiVed v2 update from 192.168,12・

1w4d: 192・ 168,22.0/24 via O,0,0.O in 1 h0ps

Corp#un a11

一 。并且 正因为如此 ,我也确信你会认识


我确信你会看到 扎btlg是 个功能强大的命令
一 情况 。这一 点非常重要 ,因为在大多
到在使用任何诊断命令前应当检查 下路由器的使用
的数 据 包 而 影 响设 各 性 能 。可 以使 用
数情况下 ,你 并不 希 望 网络 之 间 由于转 发 大量
曲ow process∞ 命令确定特定路由器的使用情况。
一 上 ,默认情 况下看不到控制 台消息 !例
说明 :请记住 ,当你远程登录到 台远程设各 时
送给 Te1net会 话 ,则使
如 ,不会看到 debug输 出结果。如果允许将控制台消息发
用 ter血 nd mo“ tor命 令 。

使 用 show processes命 令

谨慎 。如果路 由器 的 CPU利 用率
正如前面部分提到的 ,在设各上使 用 debtlg命 令要
,除非想看到路由器垮掉 !
已达到 50%以 上 ,就不适合使用 debug all命 令 一
曲 ow prclcesses∞ u)是 个 查
可 采 用 的 方 法 呢 ?show processes(或
那 么 还 有 什 么 其 他

进程 以及这些进程的 ID、优先权 、 调度
看给定路由器 的 CPU利 用率的工具 。它会列 出活动
的性
激活次数等很多数据 !而 且 ,当你要评估路 由器
程序测试 (状态)、使用 CPU的 时间 、
,例 你试图想执行 debug命 令时 。
能和 CPU利 用率时 ,这个命令非常有用 如当
1分 钟和 5分 钟时 CPU的 利
一行 显示最后 5秒 、
在下面的输 出结果中看到 了什么?第
“ 一 出 了 2%/0%这 样 的 数
elast5seconds” 行 前 面 给
。 在 输 出 CPUtltihzatonfor曲
用 率
出了由于中断运行时程序导致的利用率 :
据 。第一个数据等于总利用率 ,第二个数据给
Corp#sh processes

CPU uti1izat1on for f1ve seconds: 2%/0%; one minute: 0%; five m1nutes: 0%
Y Pr0Cess
usecs stacks 1「
PID QTy PC Runtime (ms) Invoked
o 5804/6000 0 chunk Manager
1 Cwe 8034470C O 1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 ⒍sco互 联 网络 255

2 Csp 8o369A88 4 1856 2 2616/3000 0 LOad Meter


3 M* o 112 △4 800010656/12o00 0 Exec
5 Lst 8034FD9C 268246 52101 5148 5768/6000 0 CheCk heaps
6 Cwe 80355E5C 2o 3 6666 57o4/6000 0 P° o1 Manager
7 Mst 802AC3C4 o 2 0 5580/6oo0 0 T1mers
[output cut]

所以,show processes命 令的输出结果显示路由器有能力处理


诊断命令 ,没有超过它的
负荷 。

小结

在本章 中,读者学习到如何配置 Cisco路 由器以及如何管理这些配


置。
本章涵盖了路 由器的内部组件部分 ,包括 ROM、 RAM、 NVRAM和
内存 。
另外还涉及了路由器的启动和文件加载。配置寄存器告诉路由器
如何启动以及到哪里
寻找配置文件 ,这一章学习了如何为恢复 口令而修改和验证配置
寄存器的设置。
接下来 ,学习了如何备份和恢复 Cisco IOs映 像 ,如何各份和恢复 Cisco路
由器的配置 ,
以及如何使用 CI'I、IFS和 SDM管 理这些文件。
然后学习到如何使用 CDP和 Tdllet收 集远程设 备的有关
信息。最后 ,本 章涵盖了如
何解析主机名 ,如何使用 ping和 trace命 令测试 网络连 接 ,以 及如
何使用 debug和 show
processes1翁 冫<>。

考试要点

记住各种配置寄存器的命令和设置。0妃 1o2设 置是所有 Cisco路


由器的默认设置,告
诉路由器到 NVRAM中 查找启动顺序。0妃 1o1设 置告诉路 由器从 ROM启 动;0妃 142设
置告诉路由器不要加载 NVRAM中 的 startu阝∞nⅡg来 提供 口令恢复功能。
记住如何备份 IOs映 像。通过使用特权模式命令 ∞py flash tftp,可
以将文件从 闪存各
份到 TFTP(网 络 )服务器。
记住如何恢复或升级 IOs映 像。通过使用特权模式命令 ∞
py tftp flash,可以将文件从
TFTP(网 络)服 务器恢复或升级到闪存中。
记住在将 IOs映 像备份到 网络之前必须完成的操作 。确信可以
访问网络服务器 ,确信
网络服务器有足够的空间保存映像文件 ,并且验证所需的文
件名和路径 。
记住如何保存路由器 的配置。有很多种方法可以保存配置 ,但
是最常用的、也是经过最
多 检 验 的 方 法 是 使 用 copy mnnln⒏ conΠ g startu广 conⅡ g命 令 。

记住如 何擦除路 由器 的配置。输人特权 模式命 令 erase startuρ conⅡ


g并 重载 路 由器 。
了解应 当什么时候使用 CDP。 Cisco Dscovery Protocol有
助于文 件存档 以及 排 除网络
故障 。
记 住 show dp neighbors命
令 的 输 出 内 容 。 show cdp n0ghbors命
令 提 供 下 列 信 息 :de-
说 ce ID(设 各 ID)、 locd interface(本
地 接 口 )、 lloldume(保 持 时 间 )、 capaMity(性 能 )、 plat

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

256 CCNA学 习 指 南 (中 文 第 六 版 × 640-802)

form(平 台 )和 po仗 ID(端 口 ID)。


te1net到 路 由器
net到 路由器 ,保持 连接同时返回到原来的控制台。如果
了解如何 te【
e妯t结 束 连接 。然而 ,如果想要 在保持到远程设各连接 的
或交换机 ,可以在任何 时候输 人
Ctrl+Shh+6组 合键 ,放开 ,再按 X键 。
同时仍 回到原来 的路由器控制 台 ,可以按
om命 令将提供你 的路 由器同其他路 由器的
记住验证 TeInet会 话的命令。曲ow ses⒍
所有会话 。
全局配置模式命令 ip host host~name
记住如何在路由器上建立静态主机表。通过使用
主机条 目应用多个 IP地 址。
iLaddress,可 以在路由器上建立静态主机表 。可 以对同样的
曲ow hosts命 令验证主机表 。
记住如何在路 由器上验证主机表。可以使用
据包 因特网探测 )
了解应当什么时候使用 Ⅱng命 令。Packet Internet Groper(Plng,数
证网络上活动的 IP地 址 。
使用 ICMP回 应请求和 ICMP回 应回复来验
用户模式或特权模式下 ping一 个
记住如何 ∮ng一 个有效的主机 ID。 可以在路 由器的
,如 1.1・1.1。
IP地 址 ,但不能从配置模式下操作 。必须 Ⅱng一 个有效地址

书面 实验 5

写 出下列 问题 的答案 :
1.将 Gsco IOS复 制到 TFTP服 务器 的命令是 什 么?
TFTP服 务 器 的 命 令 是 什 么 ?
2.将 Gs∞ startup-∞ nⅡ g文 件 复 制 到

吱 artuΓ collfig文 件 复 制 到 DRAM的 命 令 是 什 么 ?


3.将

虻 artu⒐ ∞ nng复 制 到 DRAM的 旧 命 令 是 什 么 ?


4.将
IP地 址?
5.用 什么命令在你 的路由器提示符下查看相邻路 由器 的
6.用 什 么命令可以查看到相邻路 由器的主机名 、 本地接 口、 平台以及远程端 口?
7,按 什 么键可 以同时 tehet到 多台设备 ?
Telnet连 接?
8.什 么命令显示同相邻设备和远程设备 的活动的
9.什 么命令可以用于升级 Gsco IO⒊

10.什 么命令可以使各份配置和 RAM中 的配置合并在 起?
)
(书面实验 5的 答案在本章复习题答案后面给出。

动手 实验
,至 少 需 要 一 台路 由器 (最 好 3台 ),并 且有 至 少 一 台 运 行 为
若要完 成这部分 的实 验
正的路 由器 。
TFTP服 务器 的 PC机 。记住 ,这里的实验使 用 的是真
,
说明 :你可 以使 用 SDM demo并 跳过这些 实验 的 TFTP主 机部分做前 两个 实验 ;但 是
你需要 了解如何使 用两种 方法。

下 面列 出这 章 的动手实 验 。
动手实 验 5.1:各 份路 由器 IOS
IOS
动手实 验 5.2:升 级或恢复 路 由器

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

5章
第 管 理 G~sco互 联 网 络 257

动手实验 5.3:备 份路由器配置


动 手 实 验 5.4:使 用 G∝ o发 现 协 议 (Gsco Dkovery Protocol,CDP)

动 手 实 验 5,5:使 用 Tdnet

动手实验 5.6:解 析主机名

动 手 实验 5.⒒ 备 份 路 由器 IOS

1.登 录到路 由器 ,并输入 ell或 enable进 入特权模式。


2.通 过从路 由器控制 台 ping TFTP服 务器 的 IP地 址 ,确 信可 以连接到 网络上 的
TFTP服
务 器 。

3.输 人 止 ow flash查 看 闪 存 的 内 容 。

4.在 路由器特权模式提示符下输人 show次 飞0n,以 获得路 由器当前正在运行的 IOS


名称。如果闪存 中只有 一个文件 ,show fl孙 h和 曲ow℃ 雨ol△命令显示 的文件相
同。记住 ,曲ow爬 Ⅱ0n命 令显示当前正在运行的文件 ,show Ⅱ 孙h显 示闪存中的所
有文件。
5.一 旦 知 道 到 TFTP主 机 有 好 Ethemet连 IOS文
的 接 ,也 知 道 件 名 ,输 人 copy flash

dtp备 份 Κ)s文 件。这个命令告诉路 由器将闪存的内容 (这 是 IOS默 认 的存储地


点)复 制到 TFTP服 务器。
6.输 人 TFTP服 务器的 IP地 址和源 IOS文 仵名。文件现在 已复 制并存储到 TFTP
服务器的默认 目录下。

动 手 实验 5,2:升 级 或 恢 复 路 由器 IOs

1.登 录到路由器 ,并输人 en或 enable进 人特权模式。


2.通 过从路 由器控 制 台 pillg TFTP服 务器 的 IP地 址 ,确 信可 以连接到 网络上 的

PTFT
务 器 。

3.一 旦 知 道 到 TFTP服 Ethemet连 copy tftp Π


务 器 有 好 的 接 ,发 出 孙 h命 令 。

4.按 照路 由器控制 台提供 的提示进行 操作 ,以 确认路 由器在恢 复或升级期 间没有


运行。
5.输 人 TFTP服 务器的 IP地 址。
6.输 人要恢复或升级 的 IOs文 件名。
7.确 认理解了闪存内容将被删除。
8.你 会惊奇地看到旧的 IOS已 从闪存中删除,新的 IOS复 制到闪存中。
如果闪存中的文仵被 删除,但新版本没 有复制到闪存 ,路 由器会从 ROM监 控模式启
动。那就需要搞清楚为什么复制操作没有成功。

动 手 实 验 5.3:备 份 路 由器 配 置

1.登 录到路 由器 ,并输入 en或 enable进 入特权模式 。


2.mng TFTP服 务 器 ,确 保 到 TFTP的 IP连 接 。
3.从 RouterB,输 入 copy rtln tftp。

4.输 人 TFTP服 IP地 (例 Enter(回


务 器 的 址 如 ,172.16,30.2)并 按 车 )键 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 )(640802)

confg(是 的 ,我拼写的
5.路 由器将提示你输入文件名 。路由器 的主机名后面跟着前缀
是正确的)。可以使用希望的任何文件名 。
Name of conf1gurat1on f11e to write [RouterB-confgl?

按 E11ter(回 车 )键 接受默认名称 。
6.30,2? [Conf1rm彐
Write fi1e ROuterB-Confg on host 172.△

按 Enter(回 车 )键 。

σ sco发 现 协 议 (α sco Discovery ProtoCol,CDP)


动 手 实 验 5⒋ 使 用

1.登 录到路 由器 ,并输人 ell或 en曲 le进 入特权模 式 。


2.从 路 由器输 人 曲 cdp并 按 Ellter(回 车 )键 。应 当看到
CDP数 据包每 60秒 从所 有活
)。
动接 口发 送 出去 ,保持时间是 180秒 (默认 值
人 cdp。 mer90。
3.要 将 CDP更 新 定 时 器 修 改 为 ⒇ 秒 ,在 全 购 模 式 下 输

RouterC#Config t
Enter configurat1on commands, one per 11ne, End w1th

CNTL/Z.
ROuterC(config)#cdp t1mer ?
(5-900) Rate at wh1ch CDP packets are sent (in sec)

ROuterC(confi g)#cdp t讠 mer 90

dp验 证 已修改 的 CDP定


4.在 特权模 式下使用命令 曲ow c・ 时器 。

ROuterC#sh Cdp
G1oba1 CDP 1nformati on:
send1ng CDP paCkets every 90 seconds

Send1ng a ho1dtime va1ue of 180 seconds

曲 cdp?获 得有效命 令
5.现 在 ,使 用 CDP收 集有关 相邻路 由器的信 息 。可以输 入
列表 。
ROuterC#sh cdp ?
ent ry Informat1on for specif1c neighbor entry

interface CDP 1nterface status and conf1gurat1on

ne1ghbors CDP ne1ghbor entr1es

traff1c CDP stat1sti cs


<cr)

CDP定 时器信息 。
6.输 入 曲 cdp int查 看接 口信息和此接 口使用 的默认封装 。也显示
7.输 人 曲 cdp entW兴 查看从所有路由器接收到的 CDP信 息 。
输 出的特殊信
8.输 人 曲ow cdp neigl△bor收 集所有连接的邻居信息 (应 当知道此命令
息 )。
了 同 曲 ow cdp entry兴 命 令 相 同 的 输
9.输 止 ow cdp neighbor det茁 l。 注 意 ,它 产 生

出信息 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网 络

动 手 实 验 5.5:使 用 Telnet
1.登 录到路由器 ,并输人 ell或 enable进 人特权模式 。
2.从 路 由 器 A,在 命 令 提 示 符 下 输 人 tdllet Ⅱ et到
~address,tdl△ 远 程 路 由 器 。

3.从 路由器 A命 令提示符下输人路 由器 B的 IP地 址 。注


意,路 由器 自动地尝试 tel
net到 指定的 IP地 址。可以使用 telllet命令或只输人 IP地
址进行 telnet操 作。
4.从 路由器 B,按 ⒍rl+shR+6组 合键 ,然后按 X键 返 回到路 由器 A的 命令提示符
下。现在 telllet到第三 台路由器 即路由器 C上 。按 Ctrl+ShR+6组
合键 ,然后按
X键 返 回到路由器 A。
5.从 路由器 A,输 人 show ses⒍oⅡ 。注意有两个会话 。可以
按会话左边显示的号码并
按两次 E11ter(回车)键 返回到那个会话 。星号显示默认 的会话。可以按两次 Enter
(回车)键返回到默认的会话。
6.进 入路由器 B的 会话。输人 曲ow“ er。这显示控
制台连接和远程连接。可以使用
dsconnect命 令清除该会话 ,或在提示符下输入 e妊t关
闭和路由器 B的 会话。
7.在 第一 台路由器上输人 show ses“ ons转 到路
由器 C的 控制台端 口,并使用连接号
返回到路 由器 C。 输人 曲ow user并 注意路由器 A的 连接。
8.输 人 dear line中 Telnet会
断 话 。

动 手 实 验 56:解 析 主机名
1,登 录到路由器 ,并输入 en或 ellable进 人特权模式 。
2.从 路由器 A,在 命令提示符下输入 todd并 按 Enter(回 )键
车 。注意收到的错误信息
和时延。路由器尝试查找 DNs服 务器将主机 名解析为 IP地 址 。可以
在全局配置
模 式 下 使 用 n。 Ⅱ d。 maill looktlp命
令 关 闭 这 个 特 性 。

3.为 了建立 主机 表 ,使 用 ip llost命 令 。从路 由器 A,输 人


下列命 令来添加路 由器 B和
路 由器 C的 主机 表条 目:
讠p host routerb iρ
~add'es5

1p host routerc iρ
~add'ess

下面是一个例子 :
1p host routerb 172.16 .20,2
1p host routerc 172.16 。40,2

4.在 命令提示符下 (不 是 ∞n△g提 示符下 ),输 人


ping routerb测 试主机表。
ROuterA#ρ 讠"g routerb
Type escape sequence to abort,

send1ng 5, 1oo~byte ICMP Echos to 172.16.2o.2, t1meout


1s 2 seconds:

IlllI

success rate is 1oo percent (5/s), round-tr1p

m1n/avg/max = 4/4/4 ms

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 )(64∝ 802)


260

5.输 试 主 机 表 。
入 mngrouterc测

ROuterA#p1ng routerc

Type escape sequence to abort.

sendi ng 5, 100-byte ICMP Echos to 172,16.40,2, t1meout


1s 2 seconds:

lIlll

success rate 1s 100 percent (5/5), round-tr1p

m1n/avg/max 〓 4/6/8 ms

6.保 持打开到路由器 B的 会话 ,然后按 Ctrl+Shift+6组 合键再按 X键 返 回到路 由

器 A。
routerc,te1net到 路 由 器 C。
7.在 命 令 提 示 符 下 输 入

8.返 回到路由器 A,并 通过按 Ctrl+Shift+6组 合键 然后按 X键 ,保持打开 到路 由器


C的 会话 。
ts并 Enter(回 车 )键 查 看 主 机 表 。
9.输 入 曲 ow h∞ 按

Defau1t doma1n 1s not set

Name/address 1ookup uses domain service

552.552.552.552erasrevresemaN

HOst Flags AgeTYPe Address(es)


16,20.2
routerb (perm, 0K) O IP 172・
) o IP 172,16・ 40.2
routerc (perm, oκ

复 习题
况。要 了解更 多关于如何 获得 附加题
说明 :下列问题用于测试你对本章 内容的掌握情
的详细信息,请参阅本书的简介部分。
de?
1.What does the command o/r Ox2142pro访

A。 It is used to restart the router。

B。 It is used to bypass the configuration in NVRAM.

Monitor mode.
C。 It is used to enter RObΙ

D. It is used to viel1v the lost password。

2. Which cornFnand Will copy the IOS to a backup host on your netWork?

A. transfer ISO to172.16.10.1

B。 copy run start

C。 copy tftp flash


D。 copy start tftp

E。 copy flash tftp


1 in your corporate netWork and
3. You are troubleshooting a connectivity proble∏

You suspect that a router on the route to an unreach-


want to isolate the problem。

able net、 vork is at fault.What IOS user exec command should you issue?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

5章
第 管 理 Cisco互 联 网 络 261

A. Routerlping
B. Routerltrace
C. Routerlshow ip route
D. Routerlshow interface
E. Routerlshow cdp neighbors
4. You copy a configuration from a network host to a router's RAM. The configura-
tion looks correct,yet it is not working at all. what could the problem be?
A. You copied the wrong configuration into RAM.
B. You copied the configuration into flash memory instead.
c. The copy did not override the shutdown command in running-config.
D. The ioS became corrupted after the copy command was initiated.
5. A network administrator wants to upgrade the IOS of a router without removing
the image currently installed. What command will display the amount of memory
consumed by the current IOS image and indicate whether there is enough room a-
vaiiable to hold both the current and new imagesf
A. show version
B. show flash
C. show memory
D. show buffers
E. show running-config
6. The corporate office sends you a new router to connect, but upon connecting the
console cable, you see that there is already a configuration on the router. What
should be done before a new configuration is entered in the routerf
A. RAM should be erased and the router restarted.
B. Flash should be erased and the router restarted.
Cl. NVRAM should be erased and the router restarted.
D. The new configuration should be entered and saved.
7. which command loads a new version of the cisco IoS into a router'/
A. copy flash ftp
B. copy ftp flash
C. copy flash tftp
D. copy tftp flash
B. which command will show you the IoS version running on your router?
A. sh IOS
ts. sh flash
C. sh version
D. sh runningconfig
9. What should the configuration register value be after you successfullycomplete the
password recovery procedure and return the router to normal operation!

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

262 CCNA学 习指 南 (中 文 第 六版×640802)

A. 0x2100
B. 0x210i
C. 0x2102
D. 0x2\42
10. You save the configuration on a router with the copy running-config startup
config command and reboot the router. The router, however' comes up with a
blank configuration. What can the problem bef
A. You didntt boot the router with the correct command'
B. NVRAM is corrupted.
C. The configuration register setting is incorrect.
D. The newly upgraded IOS is not compatible with the hardware of the router.
E. The configuration you save is not compatible with the hardware'
11. If you want to have more than one Telnet session open at the same timeowhat
keystroke combination would you use?
A. Tab*spacebar
B. Ctrll-X,then 6
C. Ctrl*Shi{t-FX,then 6
D. Ctrl+Shift-l-6,then X
in telnetting into a remote device.What could the problem
12. You are unsuccessfr-rl
be? (Choose two' )
A . I P a d d r e s s e sa r e i n c o r r e c i .
B. Access control list is filtering Telnet.
C. There is a defective serial cable'
D. The VTY password is missing.
13. what information is displayed by the show hosts command? (Choose two' )
A. Temporary DNS entries
B. The names of the routers created using the hostname command
C. The IP addressesof workstations allowed to accessthe router
D. Permanent name-to-addressmappings created using the ip host command
E. The length of time a host has been connectedto the router via Telnet
14. Which three commands can be used to check LAN connectivity problems on a
router? (Choose three. )
A. show interfaces
B. show ip route
C. tracert
D. ping
E. dns lookups
15. You telnet to a router and make your necessarychanges;now you want to end the
Telnet session. What command do you type in'i

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

0∠


第 5章 管 理 Gsco互 联 网 络

A. close
B. disable
C. disconnect
D. exit
16. You telnet into a remote device and type debug ip rip,but no output from the de_
bug command is seen. What could the problem bef
A. You must type the show ip rip command first.
B. IP addressing on the network is incorrect.
C. You must use the terminal monitor command.
l). Debug output is sent only to the console.
I7. Which command displays the configuration register settingf
A. show ip route
B. show bool version
C. show version
D. show flash
18' You need to gather the IP address of a remote switch that is
located in Hawai-
i. What can you do to find the address?
A. Fly to Hawaii,console into the switch,then relax and have a
drink with an
umbrella in it.
B' Issue the show ip route command on the router connected to
the switch.
C. Issue the show cdp neighbor command on the router connected to
the switch.
D. Issue the show i-p arp command on the router connected to the
switch.
E' Issue the show cdp neighbors detail command on the router
connected to the
switch.
19' You have your laptop directly connected into a router's Ethernet port.
Which of
the following are among the requirements for the copy flash tftp
command to be
successful? (Choose three. )
A. TFTP server software must be running on the router.
B. TFTP server software must be running on your laptop.
C' The Ethernet cable connecting the laptop directly into the routerts
Ethernet
port must be a straight-through cable.
D' The laptop must be on the same subnet as the routerts Ethernet
interface.
E. The copy flash tftp command must be supplied the Ip address
of the laptop.
F' There must be enough room in the fiash memory of the router to
accommodate
the file to be copied.
20' The configuration register setting o{ 0x2I02 provides what function
to a router?
A. Tells the router to boot into ROM monitor mode
B. Provides password recovery
c. Tells the router to look in NVRAM for the boot sequence

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指南(中文第六版×64Cl802)

D.Boots the IOS fro1△ a TFTP server

E。 Boots an IOS in△ age stored in ROM

复 习题答案

1.B。 默认配置是 0妃 102,此 设置告诉路 由器从 闪存加载 IOs并 从 NVRAM加 载配


置信息。0xz142告 诉路 由器忽略 NVRAM中 口
的配置 ,以便进行 令恢复。
2.E。 要将默认情况下存储在闪存中的 IOS复 制到各份 主机 ,可以使用 copy flash tftp
命令 。
3.B。 “aceroute命 令可以在用户模式或特权模式下执行 ,此命令用于查找数据包在网
络上的传输路径 ,同时还显示数据包 由于路由器错误而导致停止的地点 。
4.C。 既然配置是正确的 ,也许不必进行复制工作 。但是 ,当从网络主机到路 由器执行
复制操作时 ,接 口会 自动关闭 ,所以需要手动执行 no曲 utdown命 令来启动接 口。
5.B。 show fla曲 命令提供当前的 IOS名 称和大小 以及闪存大小的信息 。
6.C。 在 开 始 配 置 路 由 器 之 前 ,应 当 用 erase哎 arttlΓ ∞ nⅡ g命 令 删 除 NVRAM,然 后 使

用 erⅡe命 令重载路 由器 。 '


7.D。 命 令 ∞ py tftp flash将 允 许 将 新 的 IOS复 制 到 路 由 器 的 闪 存 中 。

8.C。 最 佳 答 案 是 show ve内 on,此 命 令 显 示 路 由 器 当 前 运 行 的 IOS文 件 。 曲 ow f1Ⅱ h

命令显示闪存的内容而不显示运行的文件 。
9.C。 所有路由器 的默认配置寄存器值是 0x2102,告 诉路 由器从 闪存加载 IOS,从

MARVN 配 置 。

10.C。 如果保存配置并重载路 由器后 ,路由器进人的是设置模式或没有配置信息 ,说


明配置寄存器的设置不正确。
11.D。 要 保 持 多 个 Telnet会 话 ,使 用 Ctd+Shift+6组 合 键 ,然 后 按 X键 。

12.B、 D。 最佳答案是访 问控制列表过滤 了 Telnet会 话 ,或 者是远程设备没有设置


VTY口 令 。
13.A、 D。 show hosts命 令 提 供 临 时 的 DNS条 目 并 使 用 ip host命 令 创 建 的 永 久 性 名

称到地址 的映射 。
一 ws命
14.A、 B、 D。 tracert命 令 是 个 Wind。 令 ,不 能 在 路 由 器 上 使 用 !路 由 器 使 用

“ aceroute命 令 。

15.D。 既然问题中没有提到暂停任何会话 ,可以认 为 Telnet会 话仍然是打开的,那么


只需输人 e妯t关 闭会话 。
16.C。 若 要 从 你 的 Telnet会 话 中 查 看 控 制 台 信 息 ,必 须 输 人 terminal mo“ tor命 令 。

17.C。 sllow verson命 令 提 供 当 前 配 置 寄 存 器 的 设 置 。



18.E。 尽管选项 A是 当然的 最佳”
答案 ,遗憾的是选项 E更 好一些 ,并且你的老板可
能 更 希 望 你 使 用 曲 ow dp noghbors det茁 l命 令 。

19.B、 D、E。 在将 IOs映 像备份到一 台直连到路 由器 Ethernet端 口的膝上型电脑之


前 ,确信此膝上型电脑正在运行 TFTP服 务器软件 ,Ethemet电 缆是交叉电缆 ,膝
上型电脑和路 由器 的 Ethernet端 口在 同一 个子 网上 ,然 后在膝上型电脑上使用

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 5章 管 理 Cisco互 联 网络 265

∞ 盯 fla乩 tftp命 令 进 行 各 份 。
⒛.C。 默认 的配置设置 0妃 102告 诉路 由器在 NVRAM中 查找启动顺 序 。

书面实验 5答 案

1. copy flash tftp


2. copy start tftp

3. copy start run

4.configme

5. show cdp neighbor detad or show cdp entry Ⅸ

6. show cdp neighbor

7.Ctrl+Shift+6,然 后 X

8. show sess1ons

9. copy tftp flash


10. copy tftp run彐 定 copy start run

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由

本章涵盖的 CCNA考 试 要点 :
√描述 网络是如何 工 作的
・确 定两 台主机 间通过 网络 的路 径
√在 Cisco的 设备上完成基本路 由器操作及路 由选择 的配置 、 验证及排错
・描 述基本路 由选择 的概念 (包 括 :数据 包的转发 、 路 由查找过程 )
・RIP怩 的配置 、 验证及排错
・访 问和利 用路 由器设置基本的 参数 (包括 :CLI/SDM)
・连接 、
配置 并验证设备接 口的 工作状 态
・ traceroute、 tehet、 SSH或 工 具 来 验 证 设 备
使 用 9ng、 其 他 的 配 置 和 网 络 的 连 接 性 能

・对特 定路 由选择要 求建 立静 态路 曲或默认路 曲,并验证这 一路 由选择 配置


・比较 并对 照路 由选择 方法与路 由选择 协议
・OSPF的 配置 、
验证及排错
・EIGRP的 配置 、
验证及排错
・ tracerotlte和 telnet或 SSH)
验 证 网 络 的 连 通 性 (包 括 :使 用 ping、

・路 由选择 问题 的排错
・使 用 show或 debug命 令 来验 证路 由器的硬件和软件 的运行状 态
・实现基本的路 曲器安全

这 一 章将讨论 IP路 由选择 的实现过程 。这是理解所有路 由器 的工 作原理和 IP配 置 的


重要 内容 。IP路 由是使用路 由器从 一 个 网络到另一 个 网络传送数据包 的过程 。 当然 ,同 前
面一 样 ,在这里所提到的路 由器都是 Cisco路 由器 !
在学 习这 一 章之前 ,必须 了解 主动路 由协议 和被动路 由协议 之 间 的不 同。主动路 由协
议 是路 由器在 互 联 网络上 动态找 寻所有 网络 ,并 确保所有路 由器拥有相 同路 由表 的协议 。
主动路 由协议基本上就是决定数据包通过互联 网络最优路径 的协议 。主动 路 由协议 的典型
例子是 RIP、RIPx,~9、
EIGRP和 OSPF协 议 。
一旦所有的路由器都了解 了所有的网络 ,这 时 ,被 动路 由协议便可用来发送用户数据
(数据包 )通 过互联网络。被动路 由协议被分派到接 口上并决定数据包的传送方式 。被动路
由协议的典型示例是 IP和 IPv6协 议 。
我确信已经明确地告诉你掌握这一部分 内容是十分重要的。从前面所讲的内容 ,你可
能已经理解了。IP路 由就是 Gsco路 由器基本要做的工作 ,并且它们也的确将这项 工作做
得非常好 。另外 ,本章将论述最基础的内容 ,关 于本书包含的考试 目标 ,这一部分的讲解是
你必须要掌握的。
在本章中,将讲解如何配置并验证 Cisco路 由器上的 IP路 由。包括以下内容 :
・路由选择基础

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 267

・IP路 由选择过程
・静态路 由
・默认路 由
・动态路 由

在第 7章 增 强 IGRP(EIGRP)和 开放 最 短 路 径 优 先 (OSPF)” 中 ,我 们 将 通 过 使 用
EIGRP和 OSPF来 更加深人地 讨论有关 高级 的 、 动态路 由选择 的 内容 。但 首先 ,我 们需要
明确掌握 渚如数据包如何通过 一 个瓦联 网络这样 的基础 内容 ,我们现在就开始 吧 !

说 明 :对 于 本 章 的 即 时 更 新 ,请 浏 览 www.lan1mle。 com和 www.wl’


/或 eX.∞ m网 站 。

路 由基础

一 旦通 过使用
络 和 LAN网 络连接成 一 个互联 网络 ,接 下来 需要 做
路 由器将 WAN网
的就是 为此互联 网络上 的所有主机配置 逻辑 网络地址 (如 IP地 址 ),这 样 ,这 些 主机就 可 以
通过互联 网络进行相互通 信 了。
路 由这个术语用 来说 明将数据包 从 一 台设各通过 网络发往另 一 台处在不 同网络上 的设
各 。路 由器并不关心这些主 机 ,它们只关 `心网络 和通 向每个 网络 的最佳路径 。 目的主机 的
逻辑 网络地址是用 来保证数据包可 以通 过路 由网络到达 目网络 的 ,接着 ,主机的硬 件地址用
来将数据包从 路 由器投递到 目的主机 。
如果你的网络没有路由器 ,那么显然 ,你就不能在网络 中进行路 由。路 由器可以在你的互联
网络中将数据流路 由到所有网络 。要完成对数据包的路 由,路由器必须至少 了解以下 内容 :
・目的地址
・相邻路 由器 ,并可 以从 里获得远
那 程 网络 的信息
・到所有远程 网络 的可能路

・到达每个远程 网络的最
佳路 由
・如何维护并验证 路 由信息
路 由器可以从 相邻 的路 由器或从 管理员 那里认识 远程 网络 。之 后 ,路 由器需要建 立 一
个描述如何 寻找远程 网络的路 由表 (-张 网络地 图 )。 如 果 网络是 直接 与路 由器相连 的 ,那
么路 由器 自然就知道如何达到这个 网络 。
如果 网络没有直接 与它相连 ,路 由器必须通 过学 习来 了解如何 到达这个远程 网络 ,所采
用 的方法 只有两 种 :静 态路 由方式 ,即必 须 由人来 手动输人所 有 网络位置 到路 由表 中 ;和动
态路 由的方式 。
在动态路 由中 ,在一 台路 由器上运行 的协议将 与相邻路 由器上运 行 的相 同协议之 间进
行通信 。然后 ,这些路 由器会更 新各 自对整个 网络 的认识并 将这些信息加人 到路 由表 中去 。
如果在 网络 中有 一 个改变出现 ,动态 路 由协议将 自动将 这个 改变通 知 给所有 的路 由器 。如
果使用 的是 静态路 由 ,则 管理员将 负责通过 手 工方式在所 有 的路 由器上 更新所 有 的改变 。
在一 个大型网络 中 ,同 时使用动态和 静态路 由是很典型的方式 。
在 了解 IP路 由选择过程之 前 ,来看 一 下路 由器如何 使用路 山表将数据包 在 一 个接 口上
路 由出去 的简单示 例 。在下 一 节 中会更加 详细地研究这个 过程 。
图 6.1给 出了一 个简单 的只有两 台路 由器 的网络。hb A有 一 个 串行接 口和 3个 凵Ⅸ

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

268 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

接 口。
从 图 6.1中 ,你可 以看 出 Lab~A使 用哪个 接 口 向 IP地 址 为 10.10.10.10的 主机转发
数据包吗 ?


奋馐

图 6.1 简 单 的路 由选择示例

通过使用命令 曲ow ip route,我 们可 以看到 Lab_A用 于做出转发决定的路 由表 (对互


联网络的映射 ):
Lab~A#sh 1p ro"te

[output cut]

Gateway of 1ast resort 1s not set

C 10.10.10.0/24 1s direct1y connected, FastEthernet0/o

C 10.10,20,0/24 is d1rect1y connected, FastEthernetO/1

C 10,10,30.0/24 is direct1y connected, FastEthernetO/2

C 10.10,40.0/24 is diFectly conneCted, ser1a1 0/o

“ ”
在路由表输出中 ,C表 示这些被列出的网络是 直接连接的 ,除非我们将某个路 由选择
协议 (虫口RIP、EIGRP等 )力l至刂网络中此路 由器 上(或 使用静态路 由),否 则该路 由器的路 由
表中将会只出现直接连接的网络 。
还是让我们回到原来的问题 :根据网络图和路 由表输 出 ,你认为 IP将 对接收到的 目的
IP地 址为 10.10.10.10的 数据包做什 么?此 数据包将会被路 由器包交换到 F洮tEthemet
0/0接 口,然后这个接 口将这一数据包封装成帧 ,并把它发送到该网络段中。
我们 来 看 另 外 一 个 示 例 :基 于 下 面 路 由表 的输 出 ,哪 个 接 口会 将 目的地 址 为
10.10.4的 ?
数 据 包 转 发 出 去

Lab~A#sh 1p route

[output cut]
Gateway of 1ast resort 1s not set

C 10.10,10,16/28 1s d1rect1y connected, FastEthernetO/o

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 269

C 1o.1o,1o.8/29 is d1rect1y connected, FastEthernetO/1

C 10.10,10.4/3o is d1rect1y connected, FastEthernetO/2

C 1o.1o.1o.0/30 is d1rect1y conneCted, ser1a1 0/o

首先,应该看到此 网络已进行了子网划分 ,它的每个接 口均带有不


同的掩码。并且我得
提醒你 ,如 果你还不 会进行子 网划分 ,你 就 回答不 了这 个 问题 !10.10.1o.14是 一 个在
10.1o.1o,8/29子
网 中 的 主 机 ,它 连 接 在 FastEtherneto/1的 口 上
接 。 如 果 你 还 没 反 应 过
来 ,也 不算 奇怪 。如果还 有为此感 到困惑 ,那 么就 返 回去重读
第 3章 ,它 会有助 于你进 一 步
的学 习。
下面将深人到这 一 过程 中 ,展 开更 详尽的讲 解 。

IP路 曲选 择过程

IP的 路由处理是一个相当简单并没有多少变化
的过程 ,它 与网络 的大小无关 。作为示
例 ,我们 可以使用图 6.2来 一步一步地描述 ,当 主机 A需 要与不 同网络上
的主机 B进 行通
信时会发生什么。
主机 A 主机 B

骣∵
∷r” o∷ 硌∷

/骺 铞攘
图 6,2 使 用两台主机和—台路由器进行 IP路 由的示例

在这个示 例 中 ,主机 A上 的某个 用户 ping主 机 B的 IP地 址 。


路 由的过 程将不 会变得
比这里 更为简单 ,但 它将会 涉及许 多步骤 。让 我们来看 一 下这个
过程 :
1.因 特 网控制 报文协议 (lCMP)将 创建 一 回应
个 请求数据 包 (在 它 的数 据域 中只包 含
有字母 )。
2・℃MP将 把这个有 效负荷交 给因特 网协议 (IP),然
后 IP协 议会 创建 一 个数据 包 。这
时 ,这个数据 包将包含源 IP地 址 、日的 IP地 址 和值 为 01h的
协议 字段 (记 住 ,Gsco
习惯 在十六进 制字符前添 加 0x,这 样便有 了 0xO1的 表示 )。
在本 例 中,当数 据包 到
达 日的地 时 ,所有这些 内容会 告诉 接 收方 主机 ,它 应 该将
这个 有效 负荷交 给 ℃MP
处理 。
3.一 旦 数据包被 创建 ,IP协 议将判 断 目的 IP地
址是处 在本地 网络 中 ,还是处在 一 个远
程 网络 上。
4.由 于 IP协 议断定 这是 一 个远程 请求 ,这
个 数据包需要 被发送 到默认 网关 ,这 样 ,这
个数据包 才会被 路 由到远 程 网络 。Windows注 册 表将 被 使 用 ,以 查 找 配置 的默认
网关 。
5.主 172.16.1o.2(主
机 A)的
机 默 认 172.16.1o.1。
网 关 被 配 置 为
要 能 够 发 送 这 个 数

据包到默 认 网关 ,必 须要 知道路 由器 的 Ethernet0接 口(其 IP地 址 被 配置 为


172.16,1o.1)的 硬件地址 。为什么?因 为只有这 ,数
样 据包才可以被下传给数据链

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

270 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

路层并 成 帧 ,然 后 发送 给 与 172.16.10.0网 络 连接 的路 由器 接 口。在 本地 局 域 网


上 ,主机 只可 以通过硬 件地址来进行通信 。理 解 主机 A要 与主机 B通 信 ,它必 须将
数据包发送到本地 网络 中默认 网关 的 MAC地 址处 ,这一 点是非常重要 的 。

说 明 :MAC地 址 永远都应 用于 I'AN本 地 ,而决不会 穿过或通过路 曲器。

6.接 着 ,检查 ARP缓 存 ,查 看 一个 默认 网关 的 IP地 址是否 已经解析为硬件地址 。


・如果 已经 被解析 ,数 据包将被释放 、 传送到数据链路层并成 帧 (目 的方 的硬件地址
也将 同数据包 一 起下传至数据链路层 )。 要查看你 的主机上 的 ARP缓 存 ,可 以使
用下列命令 :
a-pra>\:C

Interface: 172.16.10,2 -ˉ ˉOx3

Internet Address Physi ca1 Address Type


172.16.10,1 00-15-05-06-31-bO dynam1c

・如果这个硬件地址在主机的 ARP缓 存中尚未被解析 ,一个 ARP广 播将被发送到


此本地网络 ,以 搜索 172.16.10.1的 硬件地址 。路 由器会 响应这个请求并提供
EthernetO的 硬仵地址 ,接着 ,这一主机将缓存这个地址。
7.一 旦这个数据包和 目的方的硬件地址被交付给数据链路层 ,局域网驱动器将用来提
供媒体访问 ,以通过所用类型的局域网(在本例中 ,即以太网)。 一个数据帧将产生 ,
使用控制信息来封装此数据包。在这个帧中包含有 目的方和源方的硬件地址 ,及以
太网类型字段 (这个字段里描述的是交付此数据包 到数据链路层的网络层协议),在
本例中,这个协议为 IP协 议 。在这个帧的结尾处是被称为帧校验 序列 (FCS)的 字
段 ,它是装载循环冗余校验(CRC)计 算值的区域。正如在 图 6.3中 介绍的,此时数
据帧还需要查找一些信息 ,即主机 A的 硬件 (MAC)地 址 ,以及作为 目标方的默认网

'{蕊
关的硬件地址。注意 ,这里并不包含远端主机的 MAC地 址 !

∶ 醺 k盂1Ⅰ赢霄 契翼耻l赢矿忑氓
淦赢:∶
图 6.3 当 9ng主 机 B时 主机 A发 给 I'ab~A路 由器的数据帧

8.一 旦完 成 帧的封装 ,这个帧将被交付到物理层 ,以一 次 一 位 的方式发往物理媒 体 (在


本示例 中 ,是双 绞线对 )。
9.此 冲突域 中的每 台设各将接收这些 位并重建成 帧 。它 们都将运行 CRC并 核对保存
在 FCS字 段 中的内容 。如果这两 个值不相 匹配 ,此帧将被丢弃 。
・如果这个 CRC值 相吻合 (在 这个 示例 中 ,指 的是路 由器 的 EthernetO接 口),那

就核查 目的方 的硬件地址 ,检查 它们是否也 匹配 。
・如果它是 匹配 的 ,那么路 由器将查看 以太 网类 型字段 ,以 了解
在 网络层 上使用 的
协议 。
10.数 据包从 帧 中抽 出 ,然后这个 帧剩下 的部分 被 丢弃 。再把 数据包 传送 给在 以太 网
类 型字段 中列 出的上层协议 ,在这里是传递给 IP协 议 。
11.IP会 接 收这个 数 据包 ,并 检查 其 IP目 的地 址 。 由于数 据 包 的 目的地 址 与 接 收

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 271

路 由器所 配置 的任 一 地 址 不 相 匹 配 ,路 由器 将 会 在
路 由表 中查 看 目的 IP网 络
的地 址 。
12.此 路 由表 中必须包 含有 网络 172。16, ~9O.0的
表项 ,否 则此数据包将被立即丢弃 ,然
一 “
后 个 携 带 有 destillation lletwork unav缸 labIe”
信 息 的 ℃ MP包
将 被 发 送 回 源 方
设备 。
13.如 果路由器 的确在它的路由表 中查找
到了 目的方 的网络 ,数 据包将被 交换 到输 出
接 口,在本示例中,为 Ethemetl接 冂。下 面的输 出给出 F Lab~A路
“ 由器的路 由
表。C表 示 直接连接 ”。由于在这个网络中所有 的网络(总
共是两个网络 )都 是直
接连接的,囚此没有必要使用主动路由协议 。
Lab A>sh 1p route
Codes:C-conneCted,s~static,I-IGRP,R-RIP,M-mob11e,B-

BGP, D - EIGRP,EX - EIGRP externa1,o - OsPF,IA - OsPF inter


area, N△ - OsPF NssA externa1 type 1, N2 - OsPF NssA externa1
type 2, E1 ~ osPF eXterna1 type 1, E2 ~ OsPF externa1 type 2,
E - EGP,i - Is-Is, L1 - Is~Is 1eve1-1, L2 ~ Is-Is leve1-2, 1a
-Is-Isintearea*-cand1datedefau1t,u~per-userstatic

route,o-ODRP-per1odicdown1oadedstat1croute

Gateway of 1ast resort 1s not set

172.16,o,o/241ssubnetted,2subnets

C 172.16.1o 0 1s d1rect1y connectOd, Etherneto


C 172.△ 6.2o,0 1s direct1y connected, Ethernet1

14.路 由器将交换此数据包到 Ethemed的


缓冲区内。
15,Ethernet1的 缓冲区需要了解 日的方主机的硬
件地址 ,它首先检查 ARP缓 存。
・如果主机 B的 硬件地址已
经被解析并被保存在路由器的 ARP缓 冲中,则这个数
据包和这个硬件地址将被传递到数据链路层以便组成 帧。下面
是使用 曲ow ip
arp命 令得到的在路由器 I'ab~AL的 ARP缓 冲:
Lab~A#sh 讠 p arp
Prot° co1 Address Age(m1n) Hardware Addr Type Interface

Internet 172.16.2o.1 ˉ oodO.58ad,05f4 ARPA Etherneto


Internet △ 72.16.20.2 3 oo3o.9492,a5dd ARPA Etherneto
Internet 172.△ 6.△ o.1 ~ oodo.58ad,06aa ARPA Etherneto
Internet 172.16.10.2 12 oo3o.9492,a4aC ARPA Etherneto

连接 线 ←)表 示它是路 由器上 的物理 接 口。从上 i舒的输


出可 以看 出 ,路 由器 了解 此
172.16.1o.2(主 A)和 172.16,⒛
机 .2(主 机 B)的 硬 件 地 址 。 ⒍ sco路 由 器 会 将
ARP表 中的表项保留 4小 时。
・如果 硬 件 地 址
没 有 被 解 析 ,路 由器 将 从 E1发 送 一 个 ARP请
求 ,查 找
1″。16.⒛ 。2的 硬件地址 。主机 B会 使用它的硬
件地址来 进行响应 ,然 后这个
包和硬件地址都会被发送到数据链路层以组成帧。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

272 CCNA学 习指 南 (中文 第 六版×64Cl802)

16.数 据链路层将使用这个 目的方 和源方 的硬件地址 ,及 以太 网的类 型字段 和处 于帧


尾部 的 FCS字 段来创建 一 个帧 。这个帧将被传送 到物理层 ,并 以一 次 一 位 的方式
发送 到物理媒体上 。
17.主 机 B会 接收到此 帧并立 即运行 CRC。 如果运算结果 与 FCs字 段 中的 内容相 匹
配 ,这个 目的方 的硬件地址将被检查 。如果 主机发现是 匹配 的 ,随后 将检查 以太 网
类型字段 中的值 ,以判断应该 将 数据包上传 给 网络层 的什 么位 置 (在 本示 例 中 ,为
IP协 议 )。
18.在 网络层 ,IP会 接收这个数据包 ,并 检查其 目的方 的 IP地 址 。由于 终归它们是 匹
配 的 ,数据包 的协议字段将被检查 ,以 了解此有效负荷应该交付给谁 。
19.此 有效负荷会 交 付 给 ICMP,它 将 知 道这 是 一 个 回应 请 求 。ICMP会 应答 这 个 请
求 ,通过 即刻丢弃这个数据包并 随后产生 一 个新 的有效负荷来作 为 回应应答 。
⒛。随后创建 的数据包 中将包含有源方和 目的方 的地址 、 协议字段 和有效负荷 。现在 ,
目的方设备为主机 A。
21.然 后 ,IP将 检查 了解这个 目的方 的 IP地 址是否属 于本地局域 网上 的设备 ,或 者是
位 于远程 网络上 的设备 。由于这个 目的方 的设 备位 于远程 网络 ,此 数据包将需 要
发送 到默认 网关上 。
22.在 此 Wil1dows设 备 的注册 表 上 ,可 以找 到 默认 网关 的 IP地 址 ,之 后将 查 看 ARP
缓存 ,以了解是否 已经 完成 了从 IP地 址 到硬件地址 的解析 。
23.一 旦默认 网关 的硬件地址找到 ,此 数据包 和 目的方 的硬件地址都将 被送往 数据链
路层 ,以完成帧 的封装 。
24.数 据链路层会封装数据包 的内容 ,并在帧报头 中包含 以下 内容 :
・日的方和源方 的硬件地址
・在 以太 网类 型字段 中填人 0xO800(IP)
・将 CRC结 果填人 FCS字 段
25.这 时 ,帧将被下传给物理层 ,并以一 次 一 位 的方式发送到 网络媒体上 。
26.路 由器 的 Ethemed接 口会 接 收到这些位并 重建 为 一 个 帧 。CRC校 验被 运行 ,帧
的 FCs字 段被校验 ,以确认两个结果是相符 的。
27.一 旦 CRC校 验通过 ,硬件 目的地址将被检查 。由于 路 由器 的接 凵同这个地址是相
匹配 的 ,数据包将被从这个帧 中取 出 ,然 后 以太 网类 型字段 将 被检 查 ,以 了解此 数
据包应该投递给 网络层上 的哪 一 个协议 。
28.由 于协议被判断为 IP,于 是 IP将 得到这个数据包 。首先 IP将 对 IP报 头运行 CRC
校验 ,然后 检查 目的方 的 IP地 址 。

说 明 :IP并 没 有像 数据链路层 那样 使 用完整的 CRC校 验 ,它只校验报 头的错误 。

由于 IP目 的地址与路 由器 的各个接 口的 IP地 址并不相匹配 ,路 由器将会查看路 由表 ,


以了解是否存在 一 个通往 172.16.10,0的 路 由。如果不存 在 一 个路 由可 以到达 目的网络 ,
该数据包将 立 即丢弃 (这 是 一 个令许 多管理员 困惑 的点 ,当 一 次 ping失 败 时 ,许 多人会认 为
这个数据包决没有到达 目的主机 。但是 ,正如我们在这里所看到的 ,事情并不 J总是这样 的。上
面所有造成这一 现象的原 因,仅仅是 由于远端路 由器缺乏返 回源方主机 网络 的路 由并将数据

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 0章 IP路 由 273

包丢弃 !数 据包被丢弃在返 回源方的旅途 中,并不是 丢弃在它前往 目的主机 的过程 )。



说明 :有 一 I点需要提 示 一 下 ,当数据 包在返 回 源主 机 的途 中被 丢 弃 时,由 于这是 一
个未

知 的 错 误 ,通 常 你 将 会 看 到 reque哎 omed ot】 t” 的 信 一
息 。 如 果 出 现 的 错 误 是 个
已知的错误 ,如假设在去往 目的设各的路途 中路 由表 内没有可用的路 曲,你
“ 将会
得到 destinat忆n unreachable” 的信 息。根据这些信 息,你 可 以判断问题是发 生
在去往 目的的路上,还是在返 回的途 中。
29.在 这种情况下 ,路 由器确实知道到达网络 172.16.1o.0的
方式 ,这一输出的接 口是
EthernetO,于 是 数 据 包 将 被 交 换 到 接 口 EtllemetO上 。

30.路 由器检查 ARP缓 存 ,确定 172.16.1o.2的 硬件地址 是否 已经 被解析 。


31.由 于在将 数据包传送 到主机 B的 过程 中,17?.16・ 10,2的
硬件地址 已经 被缓存 起
来 了,因此 ,这 一 硬件地址和数据包将被 传递到数据链 路层 。
32.数 据链路层会 使用这个 目的方 的硬件地址 和源方 的硬件地址 ,然
后 ,将 IP放 人 以
太 网类 型字段 中 ,并对这个 帧进行 CRC运 算 ,将此运算 结果放入 FCS字 段 中。
33.这 个帧然后 被传送到 物理层 ,以 一 次 一 位 的方式发送
到本地 网络 。
34.目 的方 的主机将 接收这个帧 ,运 行 CRC算 法 ,检 验 目的方
的硬件地址 ,并 查看 以太
网类型字段 中的内容 ,以 断定谁来处理 这个帧 。
35.由 于 IP是 被指定 的接 收者 ,随 后这个数 据包被
传递给 网络层 的 IP协 议 ,它 将检查

包 的协议字段 ,以 确定进 步 的操作 。IP发 现要将此 有效负荷交 给 ICMP的 指示 ,
接着 ICMP将 确定此数 据包是 一 个 ICMP的 应答 回复 包 。
36・EMP通 过发送 一 个惊叹号 (!)到 用 户接 口来 表 明它 已经 接 收到 一 个 回复 。这 之
后 ,ICMP会 尝试继续发送 4个 应答请 求 到 目的方 的主机 。
这里 ,只 经历 了 36个 简单 的步骤 来 了解 IP路 由的过程 。在这里要理解 的关键 问题是 ,
即使对 于一 个非 常大 的网络 ,这个处理过 程也将是 同样 的。在 一 个较大 的互联
网络 中 ,数据
包在找到 目的主机之 前 ,需 要通过 更多 的路 由器 。
需要牢记 的一 个重要 的问题是 ,当 主机 A发 送数据包 到主机 B时 ,所 使用 的 目的方硬
件地址是默认 网关 的以太 网接 口。这里 ,因 为数据帧是不可以被直接发往远
程 网络 的 ,它 只
有首先发送 到本地 网络上 ,而且 去往远 程 网络 的数据包必 须要通 过默认 网关转发 。

现 在 来 看 下 Host_A上 的 ARP缓 存 :

C:\>arρ
-a

Interface: 172.16,1o,2 --ˉ Ox3


Internet Address Physical Address Type
172.16,1o.1 oo~15-o5-06-31-bO dynamic
172,16.2o.1 oo~15-05-06-31-bO dynami c

是否注意到主机 A用 于到达主机 B的 硬件(MAC)地 址是 Lab~A Eo接 口的地址?硬


件地址将'总是本地的,它们决不会跨过路由器的接 口。理解这个过程是至关重要的,所以

将它刻在你的记忆中!

测 试 你 对 IP路 由选 择 的理 解

我非常想了解你对 IP路 由选择的理解程度 ,因 为它确实太重要了。因此 ,我


将通过这

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

274 CCNA学 习指 南 (中 文 第 六版 ×64⒍802)

个小节来测试你对 IP路 由选择过程 的理解程度 ,我会要求你看几幅图并 回答 一 些非常基础


的 IP路 由问题 。
图 6.4给 出了一 个连接到路 由器 A的 I'AN,这 个路 由器通过 一 个 WAN连 接到路 由器
B。 而路 由器 B连 接到 了一 个带有 HTTP服 务器 的 LAN上 。
从这个 网络结构 图中你所需要 收集 的重要信息是 ,在这 个示例 中 IP路 由选择是如何发
生的 。这可能要费些周折 。我会 给出答案 ,不过你应该 回过头 去仔细研究这个图 ,并且 考验
自己是否能够在不参考答案 的情 况下解决示例 2中 的问题 。
1.来 自主机 A的 帧 中的 日的地址将是路 由器 AF0/0接 凵的 MAC地 址 。
2.数 据包 中的 H的 地址将是 HTTP服 务器 H的 网络接 口卡 (NIC)的 IP地 址 。
3,在 数据段头 中的 日的端 口号是 80。
这个示例虽然相 当简单 ,但是也非常基础 。需要记住 的一 件事是 ,如果有多台主机 同时
使用 HTTP与 这 台服务器进行通信 ,那 么它们必须全部使用各不相 同的源端 口号 。这 就是
该 台服务器如何在其传输层上保持数据分离 的方式 。
下面我们来增加 一 些难度 ,在这个 网络 中加人 一 些其他设备 ,看一 下你是否可 以得 出答
案 。图 6.5给 出了一 个 只带有 一 台路 由器但带有两 台交换机 的网络 。
路 由器 A
路 由器 A 路 由器 B

蜱鲷魄踟踯∷△鞔 Ⅱ饯 髭 餮 -

∵ 蝙
△〓

饿

∵I;| Ⅱ 0∷i泅∷

玄|∷ ∷ ∷
|;||∶
∷岬



∷∷
∷∷ ∶}∷



: 氵

^ 硒蜘∷


i — 〓扌 〓 ∷

〓庥

’’∷



∷∷∷∶

∷● ∴
v〓

l∷
〓∷〓

HTTPs月 艮台

子暑晷

`〓

∴∶∷

∷∷∷ ∷ Ⅱ∴
一〓∷

Hl TP月 艮务器 主 凡A

图 6.4 IP路 由选择示例 l 图 6.5 IP路 由选择示例 2

对于这个 IP路 由选择过程你 需要理解 的是 ,当 主机 A发 送 数据 给 HTTPS服 务器 时


这里发生 了什么 :
1.来 自主机 A的 帧 中的 目的地址 ,将 是路 由器 A的 F0/0接 口的 MAC地 址。
2.数 据包 中的 目的地址将是 HTΓ PS服 务器 上的网络接 口卡 (NIC)的 IP地 址 。
3.在 数据段头 中的 日的端 口号将是 ++3。
注意 ,交换机 将不被用做默认 网关或作为另 一 个 中问 日的地 。这是 因为交换 机不参 与
路 由选择过程 。我很奇怪你们 当中的许多人都会选择交换机作 为主机 A的 默认 网关 (目 的
方 )的 MAC地 址 。如果你是这样 ,也不必 难 过 ,但是需 要在头脑 中对这个事实有 正确 的认
识 。记 住 ,如果 你 的数据包指 向 LAN的 外部 ,正 如这两个 示 例 中的后 面 一 种情形 ,这 个 目
的方 的 MAC地 址将永远是路 由器 的接 口地址 ,这 一 点很重要 。
在更进 一 步学 习 IP路 由选择 的内容之前 ,我们来更多地讨论 一 下 ICMP,并 了解 ICMP
是如何应用到网络互连 中的 。看 一 下在 图 6,6中 给 出的网络 。问一 下 自己 ,如果 Lab~c的
LAN接 口关 闭 ,会 发生什么 。
ab_C将 使用 ICMP来 通告主机 A,此 时主机 B不 可达 ,路 由器是通过使用 一 个 ICMP
I冫

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 275

舾 εθ


I

镙1
主机 A 主机 B

图 6,6 ℃ MP错 误通告示 例

目的方不可达消`氪来完成这一工作的。许多人认
为路由器 Lab~A应 该来发送这个 消息 ,但
是他们错了,因为发送这个消息的路由器只能是
那些接 口被关闭的本地路由器 。
下面给出了另外一个问题 ,注意这 台公司路由器的
路由表的输出:
Corp#sh 1p route
Eoutput cut]

R 192.168.215,o [120/2] v1a 192.△


68,2o.2, oo:oo:23, ser1a1o/o
R 192,168.115,o [120/1] via 192,168.2o,2, oo:0o:23, seri a1o/o
R 192.168.3o,O E120/1彐 v1a 192.168.20.2, oo:o0:23, ser1a1o/o
C △ 92,168.20.O is direct1y connected, ser1a1o/o

C 192.168,214,o 1s d讠
rect1y connected, FastEthernetO/o

从 中可 以 看 到 什 么?如 果 你 被 告 知 这 台公
司路 由器 接 收 到 一 个 源 IP地 址 为
的数据包 ,你认为这 台 Corp路 由器将会如何

412.861.291

而 目 的 地 址 3.2,861.291

处理这个数据包?

如果你说 此数据包是来 自 Fas£ tllemeto/o接 口,但
是 由于在路 由表 中没有显示有到
达 192.168.22.o的 表项(或 默认 路 由),该
路 由器将会丢弃 这个数 据包并从 FastEthernet
0/0接 口回送一个 ICMP目 的不可 ”
达消息 ,那 么你真是个天才 !路 由器这样做的原因,是
因为它在源 LAN中 ,而源 LAN就 是数据包产生 LAN。

现在我们仔细讨论另外 的图,并深人探讨帧和
数据包 的内容。这里我们并没有谈论任
何新的内容 ;我只是想确认你已经完全、 彻底 、全面地掌握了基本的 IP路 由的知识。这是因
为这本 书以及与它相关联 的考试 目标 ,都是关于 IP路
由的,也就是说 ,你需要全 面地掌握这
些内容 !我 们将用图 6.7来 讨论另外一些问题 。

亍 筲

¨
^Tˉ




ˉ

∷∷

主机 1 主机 3 主 机4

图 6,7 基 本 IP路 由使用 MAC和 IP地 址

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南(中 文 第 六版×64⒍802)

对 于图 6.7,下 面给出了一 个 问题列表 ,对所有 问题 的解答你需要牢记在心 :


1.为 了同 ⒊l∞ 服务器进行通信 ,主机 4将 发送 出一 个 ARP请 求 。在此拓扑 中给 出的
设备将如何 响应这个请求 ?
2.主 机 4已 经接收到了一 个 ARP应
答 。主机 4将 产生 一 个 数据包 ,然后 将 这个数据
包放人数据 帧 中。如果 主机 4要 同 Sa际 服务器通信 ,什 么信息会被放入 到要离开
主机 4的 数据包包头 中?
3.最 后 ,路 由器 Lab~A已
接 收到这个数据包并将 它从 LAN的 FaO/o接 口发送 出 ,送
往服务器 。在帧头 中 ,数 据帧将使用什么信息作 为源和 目的地址 ?
4.主 机 4正 在两个浏览器窗 口中同时显示 两个来 自 ⒊les服 务 器 的 WWW文 档 。这
些数据如何找到到达正 确浏览器窗 口的路径?
我也许应该用非常小 的字体来书写这些 内容 ,并 将 它们上下颠倒地放 置在本 书 的其他
地方 ,这样会为你偷看答案而增加难度 ,但 是如果你不能认 真对待这些 内容 ,你 真 的有会失
去通过考试 的机会 ,下 面就是你所要 的答案 :
1.为 了可 以 同该服务器进行 通信 ,主 机 4发 送 出 ARP请 求 。在此 拓扑 中给 出 的设 各
将如何响应这个请求 ?由 于 MAC地 址必须 限定 于本地 网络 内 ,Lab~B路 由器将用
FaO/0接 口的 MAC地 址 响应这个请求 ,于是 当主机 4要 发送数据包给 ⒌les服 务器
时 ,主机 4会 将所有 的数据帧发往 Lab~B的 Fao/o接 口的 MAC地 址。
一 一
2.主 机 4已 经接收到 了 个 ARP应 答 。主机 4将 产生 个数据包 ,然 后将 这个数 据
包放人数据 帧 中 。如果 主机 4要 同 ⒌les服 务器通信 ,什 么信息会被放入 到要 离开
主机 4的 数据包包头 中?由 于我们正在讨 论 的是数据包 ,而不 是 数据 帧 ,这 个 源地
址将是主机 4的 IP地 址 ,而 这个 目的地址将是 ⒊les服 务器 的 IP地 址 。
3.最 后 ,路 由器 Lab~A已 接收到这个数据包并将它在 LAN的 FaO/o接 口发送 出 ,发
往服务器 。在帧头 中数 据 帧将使用什 么信息做 为源 和 目的地址 ?这 个 源 MAC地
址将是 Lab~A路 由器 的 Fao/o接 口的地址 ,而这 目的 MAC地 址将是 Sales服 务器
的 MAC地 址 (在 LAN上 传送 的所有 MAC地 址都必须是本地 的地址 )。
4.主 机 4正 在两个浏览器窗 口中同时显示 两个来 自 Sal∞ 服 务器 的 WWW文 档 。这
些数据是如 何找到到达正确浏览器 窗 口的路径 ?TCP的 接 口号将用 于指 引数据 到
达正确 的应用程序窗 口。
很好 !但 是我们并没有完全结束 。在可 以在 真实 的网络 中实地 配置路 由之前 ,我 还 为
你准备 了一 些问题 。准备好 了吗?好 ,在 图 6.8中 给出了一 个基本 的网络 ,主机 4需 要接收
到 Lm峦 l。当数据帧离开主机 4时 ,哪 个地址会被放在 目的地址域 中呢?
答案是 ,主机 4将 使用 的 目的地址是路 由器 Lab_B的 Fao/o接 口的 MAC地 址 。我确

信你 已经 掌握这些 内容 了,对吗?再 看 下 图 6.8:主 机 4需 要与主机 1进 行通信 。当数据
包到达主机 1时 ,在数据包头 中的 OSI第 3层 的源地址将是什么?
但愿你能 了解 :在第 3层 ,源 IP地 址将是 主机 4的 地址 ,而数据包 中的 目的地址将是 主
机 1的 IP地 址 。当然 ,从 主机 4出 发 目的 MAC地 址将总是路 由器 Lab_B的 Fao/o接 口地
址 ,对 吗?并 且 由于有不止 一 台路 由器 ,我 们需要使用可 以在两 台路 由器之 间进行信息交换
的主动路 由协议 ,只 有这样 ,数 据量才可 以用正确 的方 向被转发到主机 1所 在 的网络上 。
好 ,最 后 一 个 问题 ,你也可 以用 自己的方式成 为 IP路 由选择方 面 的天才 !再 用 一 次 图

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 277

|铷o

主机 3 主 机4

图 6.8 测 试基本 的路 由知识

6.8。 主机 4正 在给连接到 Lab_A路 由器上的邮仵服务器传送文件。数据离开主机 4时 其


第 2层 的目的地址是什么?是 的 ,我已经 问过这个问题不止一次 !但 是这次不是 :当数据帧
被邮件服务器接收到时,其源 MAC地 址将是什么?
但愿你的回答是 ,离开主机 4时 第 2层 的目的地址是路由器 hLB的 FaO/o接 口的 Ⅳ1℃
地址 ,而邮件服务器将接收到数据的第 2层 源地址是路由器 La廴 A的 Fao/o接 口地址。
如果你是这样回答的,你就可以去探索 IP路 由是如何处理更大网络的了。

配 置 IP路 由

下面我们开始认真讨论一个真实网络的配置 !图 6.9给 出了 5台 路由器 :Corp、 远端


路 由器 1、远端路由器 2、远端路由器 3和 871W(这 是一 台无线路 由器 )。 注意 ,在默认时 ,这

鲫螵 癞 渺骺

钅Vt、

$g/2/◇
汹∷
咖∷



G奋 :∶
(纷 }

S争/◇'】



貊螃

泌 ∷


磁 喻

{∶
∷∶
∶∷
90。
:;∵
主机 B

`、
¢llG

图 6.9 配 置 IP路 由

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

278 CCNA学 习指 南(中 文 第 六版 ×64⒍802)

些路 由器 只了解 与它们直接相 连 的网络 。此 外 ,这 个 图 中给 出的 1242只 是 一 个接人点 ,它


不是与 871W一 样 的无线路 由器 。与路 由器相 比,可 以将接入点看成是 一 个集线器 。
正如 你可能猜到 的 ,为 了这里 的演示 ,我 特 意选择 了一 些路 由器 。路 由器 Corp是
配有
无线控 制模块 的 2811;在 第 12章 你将会 了解 到更 多 的相关 内容 。远 端路 由器 1和
远端路
由器 3是 1841的 ⒙R路 由器 ,而 远 端 路 由器 2是 带 有无 线 WIC卡 和交换 机标 准组
件的
2801。 我简单地 将这组远端路 由器分 别称为 R1、R2和 R3。 (对 一
于 些老型 号 的路 由器 ,你
可能只会用到在本 书 中我所使用 命令 的一 部分 ,但 是你至少 仍然需要 一 台新 的 800或 1800
系列路 由器来运行 SDM。 )
进行这个配置项 目的第 一 步是 正 确地 为每 台路 由器 的每个 接 口配置 IP地 址 。表 6.1
给出了我将配置 这个 网络 的 IP地 址方 案 。在学 习了如何配置 网络之后 ,我 们将学 习如
何配
置 IP路 由选择 。表 中的每个 网络均有 一 个 24位 的子 网掩码 (255.255.255.0),即 子 网号 占
用 了前 3个 '`位 位组 。

表 61 该 IP网 络 的网络地址分 配
路 由器 网络地址 接口 地址
CORP

Corp 10.1.1.0 F0/l 10.1,11

∞ rp 10.1,2o S0/0/0 10,12,l

Corp 10,1,3,0 S0/0/1(DCE) t0,13。 l

∞ rp 101,4,o ∞ /1/0 10,1.4,l

Corp 10,1.5.0 ∞ ″阳 101.51

R1

Rl 10.12o S0/0/0(DCE) 101,2.2

R1 101,3.0 ∞ /0/l 10,1.3.2

R1 10.16.o F0/0 101.61

Rl 10.1.7,o F0/l 101.71

R2 101,4o ∞ /2/0(∝ E) 10.1,42

R2 10,1,8.o 助 /3/0 10181

R2 10.l。 9.0 F0/0 101,9.1

R3

R3 101,50 S0/0/0/(DCE) 101.52

R3 10 1,10 0 F0/0 10.1,10.1

R3 10,111,o F0/1 10 1,I1.1

871、 Ⅴ

871W 10.1.11.o Vlan1 101,11,2

871、 V 10.1,12 0 Dot11radi° 0 10,1.12.1

1242AP

1242'1P 101.1.0 BVI1 10.1.12

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 279

路由器配置确实是一个十分直截了当的过程 ,因为只需要为接 口添加 IP地 址并在同一


接 口上执行 n。曲tltdown命 令 。随后的操作会更复杂一些 ,但现在 ,让我们来完成这个网络
的 IP地 址设置。

攫已Corp
酉已
对于路由器 Corp,需 要配置 5个 接 口。为每台路由器配置主机名会更便于辨认 。在完
成这一配置时,为什么不将接 口的描述 、 标志区和对路由器的 口令设置同时完成?养 成为每

台路由器都进行如此配置的习惯 ,是 个不错的主意 。
作为配置的开始步骤 ,我在路 由器上完成 erⅡe startuΓConⅡg并 重新启动它 ,这样 ,我

们进人到设置模式 。对是否进人设置模式 ,我选择 llo” ,这 样 ,我 们直接进入到控制 台的

¨ername提 示符下 。我将用这 方式配置所有的路 由器 ,除了 R3,为 了助兴 ,我使用 SDM
来对它进行配置。你可以选用这两种方式中的一种来配置 自己的路由器。
下面是我所进行的操作 :
ˉ ˉ ˉ ˉ

ˉ
- go1a1D noitarug1fnoC metsys

Wou1d you 11ke to enter the initial configurat1on d1alog? [yes/no]: n

[output cut]

Press RETVRN to get started!


ROuter>e"

ROuter#conf1g t
ROuter(confi g)#hostname Corp

Corp(confi g)#enab1e secret todd

Corp(conf1g)#1nterface fastEthernet O/1

Corp(confi g-1f)#1ρ address 10.1.1.1 255.255.2ss.o


Corp(confi gˉ 1f)#descr1pt1on ConneCt1on to 1242 AP

Corp(conf1g-1f)#no shutdo"n

Corp(conf1gˉ 1f)#int sO/0/o


Corp(conf1g-1f)#1p address 10.1,2.1 255.255.255.o
Corρ (conf1gˉ 1f)#descr1pt1on lst Connection tO R1

Corp(conf1gˉ 1f)#n° shut


Corp(configˉ 讠f)#int sO/0/1
Corp(conf1g-1f)#ip address lO。 1,3.1 255.255.255,o
Corp(conf1g-1f)#descr1pt讠 on 2nd Connect1on tO R1

Corp(conf1g-if)#no shut
Corp(confi gˉ 1f)#1nt sO/1/o
Corp(confi g-if)#ip address 10.1,4,1 255.255.255.o
Corp(conf1g-if)#descr1pt讠 on ConneCt1on to R2

Corp(conf1gˉ 1f)#no shut

Corp(conf1g-1f)#int sO/2/o

Corp(configˉ 1f)#ip address 10.1.5.1 255.255.255.o


Corp(conf1g-1f)#descr1pt讠 on ConneCt1on to R3

Corp(conf1gˉ 1f)#mo shut

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

280 CCNA学 习指 南 (中 文 第 六版×64⒍802)

Corp(conf1g-1f)#1ine con o

Corp(config-11ne)#password conso1e

Corp(configˉ 11ne)#1ogin
Corp(conf1gˉ 11ne)#1ogg讠 "g synchronous


t-ceXe#)eni1-g1fnoc(proC oOtuoem

Corp(config-11ne)#11"e aux o
Corp(conf1g-11ne)#ρ ass"° rd auX

Corp(conf1gˉ 11ne)#1og1n
Corp(conf1gˉ 11ne)#eXit
Corp(confi g)#1刂 ne ˇty O ?
<1-1180> Last L1ne number
<cr> ^

Corp(confi g)#1ine vty O 118o


Corp(conf1gˉ 11ne)#ρ ass"ord te1net

Corp(conf1gˉ 11ne)#1og讠 n
Corp(conf1g~1ine)#eXit

Corp(conf1g)#no 讠 p do"a1n-1ookup

Corp(conf1g)#ba"ner "otd # 丁 h1s 1s "y Corp 2811 工 sR ROuter #


Corp(configˉ 1f)#^z
Corp#Copy runn讠 "gˉ co"fig startupˉ conf1g

Dest1nation f11ename Estartup-conf1g]?Eenter彐


no1tarug1fnocgnid11uB ,.

[OK]
Corp#

说明:如果你对于这一配置过程还感到费解,那 么请返回参阅第 4章 “⒍sco的 网络互联


操作 系统(IOS)和 安全设备 管理 器(SDM)。 ”
要在 Gs∞ 路 由器上查看被创建的 IP路 由表 ,可以使用 曲ow ip rotlte命令。下面给出
了此命令的输出结果 :
Corρ #sh ip ro"te
Codes:C-conneCted,s-stat1c,R-RIP,M-mob11e,B-BGP

D - EIGRP, EX - EIGRP externa1, 0 - OsPF, 王 A - OsPF 1nter area


N1 - OsPF NssA eXterna1 type 1, N2 - OsPF NssA externa1 type 2
E1 - OsPF externa1 type 1, E2 - OsPF externa1 type 2
1 - Is-Is, su - Is-Is summary, L1 - Is-Is 1eve冂 -1, L2 - Is-Is

leˇ e1-2, 1a - Is-Is 1nter area, * - candidate defau1t, U - per-user

stat1c route, o - ODR, P - per1odic doWn1oaded stat1c route

Gateway of 1ast resort 1s not set

10.0。 0,0/24issubnetted,1subnets

C 10.1.1.0 1s direct1y conneCted, FastEthernetO/1

Corp#

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 281

记住 ,那些只有被配置过且直接相连 的网络才显示在此
路由表 中 ,这一`点很重要 。那么
为什么只在此 路 由表 中看见 FastEthemeto/1接 口?不 要误 解 ,这 只是 因为 ,对 于 串行接
口,只有当串行链接的另一侧也工作正常时,它
们才会出现在路 由表中。一旦我们配置 了路
由器 R1、R2和 R3之 后 ,所有这些串行接 口都将会现
身在路由表中。
你是否注意到路 由表输出左侧的这个 C?当 在此处看 到它时 ,表
明这个网络是一个与
路由器直接相连的网络。每个连接类型的代码列在 曲ow ip rottte命
令输出的顶部 ,其后就
是它们的缩写。

说明:应该注意,在本章后面的 内容 中,这个代码都被省去。
Corp的 串行接 口 0/0/1是 一个 ⅨE连 接器 ,也
就是说需要为此接 口增加 dock rate命
令。注意 ,在实际应用中你并不需要使用这个 dock rate命
令。即使这样做是非常正确的,
但是当你在为通过 CCAN考 试而进行学习时,必须要清楚地知道
需要在什么时候以及以什
么方式使用它,而 臣必须要对 它的作用有一个很好的认识。
可以使用 show c0吐 rolleⅡ命令查看所使用的时钟 :
Corp#sh contro11ers sO/o/l

Interface ser1a1o/o/1
Hardware 1s GT96K
DCE V.35, c1ock rate 2oooooo

在开始配置远 端路 由器之 前 ,最 后 需要 说 明的问 题是 :你


是 否 注意 到 ,路 由器 Corp的
∞ /0/1接 口的时 钟速率为 20O0ooo?回
想配置 路 由器 Corp的 过程 ,你 会发现 我并 没 有设
置这 个时钟速 率 。我不进 行 这个 设 置 的原 因是 ,IsR路
由器将 会 自动 诊断 电缆 αE的 类
型 ,并 自动配置 这个时钟速 率 ,多 么人性 化 的功能 !

配置 R1
现在 我们就来 配置下 一 台路 由器 ,R1。 要 正 确地完 成这 一
配置 ,需 要 记住 我们 有 4个
接 口 需 要 配 置 :⒌ Ⅱ a1o/o/o、 &Hdo/o/1、 FastEtherneto/o和 FastEtllerneto/1。
同 样 ,我 们
不能忘记要为这台路由器配置主机名 、口令 、
接 口描述和标志区。同在路 由器 Corp上 的做
法一样 ,我删除了配置文件并进行重新启动。
下面就是我所使用的配置 :
R1#erase start

% Incomp1ete commano.

R1#erase startuρ ˉconf1g

Eras1ng the nvram fi1esystem w111 remove a11 conf1guration fi1es!

Cont讠 nue? Econf1rm彐


Eenter彐

[OK]
Erase of nvram: comp1ete

R1#re1oad
Proceed with re1oad? Econfi rm]Ee"ter]

[output cut]

%Error open1ng tftρ ://255.255.255,255/network-confg (T1med out)

%Error open1ng tftp://255.255.255.255/c1sconet.cfg (T1med out)

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

282 CCNA学 习指 南 (中 文 第 六版×640802)

ˉ ˉ
ˉ ˉ ˉ

ˉ
go1a1Dno1tarug1fnoCmetsys

Wou冂 d you like to enter the in1t1a1 conf1guration d1a1og? [yes/no]: n

在我们继续前行之前 ,我想同你讨论 一 下上面的输 出。首先 ,注意到新版的 12.4ISR



路由器将不再使用 era~se⒐art命 令 。如下所示 ,该路由器在 erase后 以 s打 头的命令只有
个:
ROuter#erase s?

g1fnoc-putrats

我知道 ,你可能会认 为 IOs应 该能继续接受这个命令 ,但实 际情况是不 !我 想指 出的第


二 件事是 ,这 个输 出还告诉我们 ,路 由器 正在查 找 一 台 TFTP主 机来 了解 是 否可 以下载 到
一 个配置文件 。当这样做失败 时 ,它会直接进人 到设置模式 。这会 帮你 回想起 我们 在第 5

章 中介绍 的 Cis∞ 路 由器在默认 时 的引导顺序 。


下 面让我们继续进行路 由器 的配置 :

Press RETURN to get started!


Router)en

ROuter#co"fig t
Router(conf1g)#h° stname R1

R1(conf19)#enab1e secret todd

R1(conf1g)#1nt sO/0/o
R1(confi gˉ if)#1p address 10.1.2.2 255.255.255。 o
R△ (conf1g-1f)#Descr讠 ption 1st ConneCt1o" to Corp Router

R1(conf1gˉ 1f)#no shut


R△(conf1gˉ if)#int sO/0/l
R1(conf1gˉ 1f)#1p address 10.1.3.2 2s5.255.255.o
R1(conf1gˉ 1f)#n° shut

R1(conf1gˉ if)#descript闸 on 2nd connection to Corp ROuter

R1(confi gˉ 1f)#1nt fO/o


R△(conf1gˉ 1f)#ip address lO。 1.6.1 255.255.255.o
R1(conf1gˉ if)#descript1on Connect讠 on to Host^

R1(confi gˉ 1f)#no shut


R1(confi g-1f)#1nt fO/l
R1(confi gˉ 1f)#1p address 10.1。 7.1 255.255.255.o
R1(conf1gˉ 1f)#descr讠 ption ConneCt1on to "ostB

R1(confi gˉ if)#no shut


R1(conf1g-1f)#11ne con o
R1(conf1g-11ne)#password Conso1e

R1(conf1g-11ne)#1og1n
R1(config-11ne)#1ogg1"g synChronous
R1(conf1g-11ne)#exec-t1"eout O o

R1(confi g-11ne)#1ine aux o


R1(conf1gˉ 11ne)#ρ assword aux

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 283

R1(conf1g-11ne)#1° gin
R1(conf1g-1ine)#ex1t
R1(conf1g)#11ne vty O ?
(1-807> Last Line number
<cr>

R1(conf1g)#1ine vty O 807


R1(confi g-1ine)#pass"ord te1net

R1(confi g-1讠 ne)#1og讠 n


R1(configˉ 11ne)#banner motd # This 1s my Rl ェ sR Ro"ter #
R1(conf1g)#no 讠 p doma1n-1ookup
R1(confi g)#ex1t
R1#copy run start
Destination f11ename [startup-conf1g彐
?Eenter]

,.,noitarug1fnocgnid11uB

EOK]
R1#

让我们看一下这些接 口上 的配j置:
R1#sh run | beg1n 1nterface

1nterface FastEtherneto/o

descr1pt讠 on C° nnecti° n t° H° stA

亻p address 1o.1.6.1 255.255,255.o


dup1ex auto

speed auto

interface FastEthernetO/1

descr1ption Connect1on tO Ho5tB

1p address 10.1,7.1 255.255,255,o


dup1ex auto

speed auto

1nterface ser1a10/o/o
descri pti on 1st Connect1on to Corp ROuter

1p address 1o,1.2,2 255,2s5,255.o


I

1nterface ser1a10/o/1
descr1pt1on 2nd connect1° n to Corp ROuter

1p address 1o.1.3,2 255.255.255,o


I

下面给出了 show ip route命 令的显示 内容 :


RⅠ#sho" 1ρ route
10.0.0,0/24 1s subnetted, 4 subnets

C 10.1,3.0 1s d1rect1y conneCted, seria1o/o/1

C 10.1.2.o 1s direct1y conneCted, ser1a10/o/o


C 10,1,7,O is direct1y connected, FastEthernetO/1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

284 CCNA学 习指 南 (中 文 第 六版× 64⒍802)

C 10.1,6・ 0 1s d1reCt1y connected, FastEthernetO/o

R1#
10.20、 10.70和 10.60。 我 们
R1知 网 10.30、
意 ,路 由 器 道 如 何 到 达 络

现在可 以从 R1处 mng到 路 由器 Corp:


R1#10‘ 1.2。 l

Type escape sequenCe to abort,

sendi ng 5, 100-byte ICMP Echos to 10,1.2,△ , t1meout 1s 2 seconds:


lIIll

1/2/4 ms
suCCess rate 1s △ 00 percent (5/5), round-trip min/avg/max 〓

R1#

现在 ,我们返 回到路 由器 Corp上 ,查看 一 下它 的路 由表 :

Corp#sh 1p route
[output cut]

10,0.0.0/24 1s subnetted, 4 subnets

C 10,1,3・ o is d1reCtly connected, ser1a10/0/1

C 10.1,2.o 1s d1rect1y connected, ser1a10/0/o

C 10.1,1.o 1s d1reCt1y conneCted, FastEthernetO/1

Corp#

由于此 串行链接 已经激活 ,αE已 经被 ⒙R路 由器 自动检测 到 ,并且 时钟速率 已经 自


一 R2
动添加到接 口的配置 中 ,我 们 现在 就能看 到所 有这 3台 路 由了 。并且 旦 我们 配 置 了
和 R3,在 路 由器 Corp的 路 由表 中我们将能看 到更多的网络 。路 由器 Corp还 不能看到 网络
10.1.6.0或 10.1.7.0,因 为我们 还没有进行任何路 由选择 的配置 。

配置 砭
一 样 的事情 。这里有 3个 接 口需要
配置 R2,只 需要做 与配置前面 两 台路 由器 几乎完全
d0/2/0、 FastEthernet0/0/0和 Dot11ra山 o0/3/0,同 样 ,我 们 也 需 要 将 主 机 名 、口
配 置 :seⅡ

接 口描述和标志 区添加到此路 由器 的配置 中 :


令、
Router>en

ROuter#config t
ROuter(Conf1g)#h° stname R2

R2(conf1g)#enab1e secret todd

R2(conf1g)#闸 "t sO/2/o


R2(confi gˉ 1f)#ip address 10。 l。4.2 255.255.255.o
R2(conf1gˉ 1f)#descript1on Con"ect讠 on to Corρ 工sR Ro"ter
R2(conf1gˉ 1f)#no shut
R2(confi gˉ if)#int fO/o
R2(conf1gˉ if)#讠 p address 10.1.9.1 255.255.2s5。 o
R2(confi gˉ 1f)#descr1ptio" C0nnect1o" to HostC
R2(conf1gˉ 1f)#no shut
R2(confi gˉ 1f)#int dot11rad1o 0/3/o

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由

R2(conf1g-if)#ip address 1o.l。 8.1 2ss.2s5.255.o


R2(confi gˉ 1f)#descript1o" Admin WLA"

R2(configˉ if)#ssid A0"工 "


R2(c。 nf1g-if-ss1d)#guest-mode
R2(config-1f-ssid)#a"the"t1cat讠 on oρ eⅡ

R2(config-1f-ss1d)#1nfrastructure-ssid

R2(conf1g-1f-ss1d)#no sh"t
R2(conf1g-1f)#1ine co" o
R2(conf1gˉ 11ne)#pass"ord conso1e

R2(conf1gˉ 1ine)#1og1n
R2(conf1g-1ine)#1ogg1"g sync
R2(confi g-1ine)#exec-timeout O o

R2(config-11ne)#1讠 ne aux o
R2(conf1g-11ne)#password aux

R2(confi g-11ne)#1ogi"
R2(conf1g-11ne)#ex1t
R2(conf1g)#11ne ˇ ty O ?
<△-807> Last L1ne number
(Cr>

R2(conf1g)#1讠 "e ˇty O 807


R2(conf1g-1ine)#ρ ass"ord te1net

R2(conf1gˉ 11ne)#1og讠 n
R2(confi g-11ne)#ex1t
R2(conf1g)#ban卩 er motd # Th1s 1s my R2 IsR ROuter #

R2(conf1g)#"o 1p do"ain-1ookuρ
R2(confi g)#^z
R2#coρ y run start
Desti nat1on fi1ename [startup-conf1g]?Eenter]


,,no1tarugifnocgn1d1iuB

[OK彐
R2#

很好 ,除 了无线接 口,所有的操作都非常简单。其实 ,无 线接 口也只是路由器上的另一


种接 口,在路 由表 中它看起 来也 与其他接 口一 样。但是 ,为 了启用无 线接 口,与 一
般的
FastEtllemet接 口相 比,它需要更多的配置 。因此 ,仔 细阅读下面
的内容 ,随 后我将介绍无
线接 口所需要的特殊配置 :
R3(conf1gˉ 1f)#1nt dot11rad1o0/3/o
R2(conf1gˉ if)#1p address lO。 1.8。1 255.255,255。 o
R3(config-1f)#descr1pt讠 on Connect冖 on to Corp 工 sR Router

R3(confi g-1f)#no shut


R3(conf1g-1f)#ssid AD"工 N
R3(conf1g~f-sid)#guest-mode

R3(configˉ 1f-ssi d)#authent门 cat1on oρ en

R3(conf1gˉ if-ss1d)#讠 "frastructure-ss讠 d

R2(conf1g-if-ssi d)#no shut

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

286 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

这里 ,在对 S⒏ D配 置前 ,我们所看 到 的都是 相 当一 般 的配置 内容 。而 SSID是 指 服务


设置标志号 ,用 来创建 主机可 以连接 的无线 网络 。与接人点不 同 ,路 由器 R2上 的这个接 口
是 一 个真 正可路 由的接 口,这也就是可 以在此物理接 口下设置 IP地 址 的原 因 ,一般情况下 ,
这个 IP地 址应该只 日 r以 设置在管理 VI'AN或 网桥组虚拟接 口(BVI)上 。
此 gtl∞t mode行 表 明此接 口将广播这 个 SSID,这 样 无线 主机才 可能 知道 它们 可 以连
接到这 个接 口~卜。authe【ltication opel△就是指没有认 证(虽 然 如此 ,在 保 证无线接 口可 以工
作 的最小配置 中仍 然需 要输 入这个 命 令 )。 最后 ,illfrastructure-ssd表 明这个 接 口可 以用
于与其他接人'点或在此 系统 中其他可连接到有线 网络 的设备进行通信 。
这里 ,还 有 一 件 尚未完成 工作是 ,为无 线客户配置 DHCP池 :
R2#conf1g t
R2(confi g)#1p dhcp poo1 Ad"1n
R2(dhcp-conf1g)#network lO.1.8。 0 255.255.255.o
R2(dhcp-conf1g)#defau1t-router 10,1.8.1

R2(dhcp-conf1g)#ex讠 t
R2(conf1g)#1p dhcp exc1uded-address 10.1.8.1
R2(conf1g)#

实际~⒈是 一 件相 当简单 的事情 。要完成这项工 作 ,只 需要创


在路 由器上创建 DHCP池
建这个池 的名宇 ,添 加 网络/子 网以及默认 网关 ,并且 排除那些你不想被指派 的地址 (如 默认
网关地址 )。 通常 ,最 好能再添加 一 个 DNs服 务器 。
在下面 show ip rotlte命 令 的输 出中可 以看 出 ,网 络 10.1.9.0,10.1,8.0和 10.1。4.0
是直接相连 的 :
R2#sh ip route
10.0.0.0/241ssubnetted,3subnets

C 10.△ .9.O is d1rect1y conneCted, FastEthernetO/o

C 10.1.8.0 1s d1rect1y conneCted, DOt11Rad1o0/3/o

C 10,1.4.0 1s direct1y connected, ser1a10/2/o

R2#

现在 ,路 由器 Corp、R1和 R2之 间 的链 接 全部都 处 在 工 作状 态 。但 我们 仍需 要 对 R3


(即 871路 由器 )和 1241AP进 行配置 。
“ ”
说 明 :无线 网络将 在 第 12章 Cisco的 无 线技 术 中进行详 细讨论 。’

配置 R3
正如我所讲 的 ,我将在路 由器 R3⒈ 使用 SDM进 行 配置 。首先我需要 在 F0/0接 口上
设置 IP地 址 。然后 使用 一 根交叉 电缆苴接将此 FO/0口 连接到我 的 PC上 。
由于我现在想使用安仝的方式来 设置该路 由器 ,因此 我不得不将该路 由器配 置 回出厂
配置状态 。如我在第 4章 中介绍 的 ,冖
J・以通过 CI冫I来 做到这 一 点 ,但 实 际上使用 sDM可 以
更容易 !
“ “
使用 HTTP,我 可 以访 问到 R3路 由器 ,进人 它的 ConⅡ gure(配 置)”页面 ,并选 择 Ad-
“ “
ditio11alTa业 s(附 加 任 务 )” 。 然 后 ,单 击 ConⅡ guratonMal△ agement(配 置 管 理 )” 和 Reset

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 287

to Fact0叩 Default(重 置 到 出 厂 默 认 值 )” 图 标 。

单击屏幕底部右下 角的 Reset Router按 钮 ,然 后根 据上 面屏 幕抓屏 中所显示 出的提示


信息配置 我 的 PC机 。
接着 ,使用 HTTPS,用 提示信`息中给出的 10.10, 10.1地 址 再 次 连 接 到 SDM。 SDM会
要求我使用用户名为 o∝ o和 口令为 osco登 录两次。然后 ,我
将接受来 自此路由器 的认证 ,
并开始进行一个安全 的连接。
在这个 SDM加 载后 ,路 由器要 求我做 的第 一 件事是 修改用户 名和 口令 。

皙 露
旎腽
然后 ,我需要使 用新 的名字和 口令重新 进行登录 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

288 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

,我 ConⅡ 及 在 左 上 角 并 位 于 Home图 标 下 的 hterfaces and


在 这 之 后 将 选 择 gure以

Connectio¨ 选 项 。 选 择 Create ConneⅡ on选 项 卡 ,并 在 其 中 单 击 ⒏ ⒒ d(PPP,HDLC or

Frame Relay)选 项 ,使 Create New Connecton按 钮 可 用 。

这 个 Create New Conne“ on按 钮 会 带 我 进 入 到 WAN向 导 中 。

醯 跛确|癫|扌婚麟簸豳瞅鼷∷
嬲 麟Ⅱ
¢曦麟溜搬姘掇裰路攘曦稗 曦∷
醯蝴 ∷

龊 鼢蛐

虫虫妾
t:圣
罗∵F

在这里 ,我选择我要配置 的接 口 ;然后单 击 Next按 钮 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 289

选 择 HighLevelDataunkc。 ntrol选 项 ,并 单 击 Next按 钮 (我 将 在 第 14章 中 讨 论


HDI冫 C)°

Ⅱ Ι冖 |命 ●'`← 饣

Ⅱ ∷

.i9诫 ⒋ ``灬 .Ⅱ

↓⊥LL⊥虫
然后 ,添加 IP地 址和掩码 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

290 CCNA学 习 指 南 (中 文 第 六 版 × 640802)


确实是一种很有趣的配置方式 ,因为它允许你不使用 IP地 址就建立
IP Unnumbere酽
一个网络连接。也就是说 ,你从另一个激活的接 口处“ ”
借 用 IP地 址。如果你碰巧在子网划
分上少一位 ,这就会使问题变得相当简单了 !
接着 ,下一个屏幕会询问是否需要建立静态路 由和 NAT。 这些内容我将在稍后的章节
中介绍 ,因此 ,我们现在先不去配置它 。

继续 ,单击 Next按 钮 ,会得到一 个有关 ⒏⒒d0/0/1配 置 的概要 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 291


∶I巳
i厶iLi1虫
蜊 隼呷
飞器髁淼↓琨;:打
ii,访

单击 R岫 按钮 ,这些命令将会被上传到路 由器 R3上 。(对 F0/0和 F0/1接 口的配


置,我将采用同样的方式。 )

^奶
桡螂 蕻猷馏 ∷

岵确 醯甘谥豳ii∶
.I∷
∶i铖
ii∶iii|∷

搡,

从 我 开 始 配 置 SO/0/1接 口 的 页 面 处 ,选 FastEthcrneto`/1接
择 口 。 选 择 Create New

Conne山 on按 钮 ,并 进 人 LAN向 导 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

292 CCNA学 习指 南(中 文 第 六版 ×64⒍802)

I'AN向 导允许你选择直接路由(即 我们在这里所要进行的选择)或配置 802.1Q中 继 ,



这个 内容我将在第 9章 虚拟局域网(VI'AN)” 中进行详细讨论。在配置完 IP地 址和掩码
后单击 Next按 钮。
吃艹〓

搀〓一〓秆

洛∷

〓一

,

在这里 ,如 果 需 要 ,SDM可 以允 许 我 为 此 LAN创 建 一 个 DHCP服 务 器 ,这 也 正 是


SDM非 常棒 的一 点 。可 以看 出 ,要 做这点是多么容易 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 293

由于我不小心为 F0/1输 入了一个错误的 IP地 址 ,在这里要修正它的唯一方式就是在


SDM中 单 击 ConⅡ gure图 标 并 选 择 Edt hterfac吖 Conl△ ection选 项 卡 ,或 CI'I。
者 使 用

癞∷
诋癫 孵
麂 磁

Ⅱ 裨砷 舻o”∷
“u帅 fⅢ锑|铧艹 r

在 这 里 ,双 击 F“ tEthemeto/1接 口 ,并 修 改 IP地 址 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

0∠

4
CCNA学 习 指 南 (中 文 第 六 版 × 640802)

在使用 LAN向 配置后 ,我 保存 了这个 配置并将我 的 PC机 配置 回原 导完成对 F0/0的


来 正确 的网络设置 ,然后重 新连接到 sDM来 验证我 的配置 。
很好 ,R3已 经被配置完毕 !即 使我 的控制 台和 VTY口 令在我建立用户 todd时 被 自动
配 置 ,我 仍 然 需 要 选 择 Consgure、 Additio11dTasks和 RouterP1・ operties来 设 置 用 户 名 开

启加密 口令 。

配置 871W
虽然可 以使用 SDM来 配置 871路 由器 ,但 我还是使用 CH来 配置它 。首先 ,我 需要擦
除此默认 配置并重新启 动它 ,就 如 同我对其他路 由器所进行 的操作 (除 了 R3)。
ROuter)e"

ROuter#config t
Router(conf1g)#hostname 871Ⅱ

87△W(conf1g)#1nt ˇ 1an 1
871W(conf1g-if)#1p address 10.1.11.2 255.25s.255。 o
871W(conf1g-1f)#no shut
871W(conf1g-if)#闸 "t dot11rad1o o
871W(conf1g-1f)#讠 p address lO。 1.12.1 255.255.255.o
871W(conf1g-if)#no sh"t
871W(conf1g-1f)#ss讠 d R3WLAN
871W(configˉ 1f-ss1d)#guest-mode

871W(config-1f-ss1d)#authe"ticat1on open

871W(configˉ 1f-ss1d)#1nfrastructure-ss1d

871W(confi gˉ 1f-ssid)#1ine con o


871W(conf1gˉ 11ne)#pass"ord conso1e

871W(conf1g-11ne)#1ogg1ng synC
871W(conf1gˉ 11ne)#exec-t讠 meout O o

871W(conf19ˉ 11ne)#exit
871W(confi g)#1ine vty O ?
<1-4> Last Line number
<cr)

871W(conf1g)#11ne vty O 4
871W(conf1gˉ 11ne)#password te1net

871W(conf1gˉ 1ine)#1ogin
871W(conf1gˉ 1ine)#1p dhcp poo1 R3WLAN
871W(dhcp-conf1g)#net"。 rk lO。 1.12.0 255.255,255.o
87△ W(dhcp-conf1g)#defau刀 t-router10.1。 12.l

871W(dhcp-Confi g)#eX1t
871W(confi g)#1p dhcp exc1uded-address 10.I.12.1
871W(conf1g)#exit

871W#Coρ y run start


Desti nat1on fi1ename [startup-conf1g彐 ?Ee"ter彐

..,no1tarugifnocgnid11uB

EOK]
871W#

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由

871W带 有 一 个 四端 口的交换机 ,表示 你必须在管理 VLAN接 口下设 置 IP地 址 ,而不


能只在第 2层 交换机 的接 口上简 单放置 IP地 址 了事 。
老实说 ,我还 是认 为这样做仍是 一 个 比使用 SDM更 快 的配置方式 。但是我想 ,在 实 际
应用 中 ,通 过 HTTPS的 sDM来 管理路 由器确实是更为安全 的方式 。我将在不久 (在 第 12
章 中)介 绍为什么当你想去 创建无线安全时使用 SDM会 更加简易 。
现在 ,我们来看 一 下这个路 由表 :
871W#sh 讠 p route
10.0.0.0/241ssubnetted,2subnets

C 10.1.11.0 1s direct1y connected, V1an1


C 10.△ .12,0 1s d1rectly connected, DOt△ 1Radioo

这里有两个 网络显示是直接连接 的。我们 现在来 配置最后 一 台设 备 ,然 后我们 开始配


置路 由选择 。

配 置 1242AP

配置此 1242AP略 微有些不 同 ,因 为它是 一 个接人点 (将 它视为集线器 ),而 不是 一 台路


由器 。我 将从 CI'I中 配置这 台设各 ,当 然你也可 以使用 HTTP界 面来完成这 一 配置 。但是
你不能使用 SDM。 当我们 开始 添加 安全设 置 以及 进行更 为复杂 的配置 时 ,HTTP界 面将
会更 为容易 一 些 。
检验下面的输 出 :
ap>en

Password:

ap#Conf1g t
ap(conf1g)#hostname 1242AP
1242AP(config)#enab1e seCret todd
242AP(Conf1g)#int dot11Radio o
1242AP(Conf1gˉ if)#descr1pt1on CORPWLA"
1242AP(Conf1gˉ 1f)#no shutdown
1242AP(confi g-1f)#ssid CORP"LAⅡ
1242AP(Confi g-1f-ss1d)#guest-mode
1242AP(Conf1g-1f-ssid)#authent1cat讠 on open

△242AP(conf1g-1f-ss1d)#讠 nfrastructure-ss1d

1242AP(config~1f-ss1d)#exit
1242AP(Conf1g-1f)#ex1t
1242AP(Conf1g)#11ne con o
1242AP(Conf1g-11ne)#pass"ord conso1e

1242AP(Conf1gˉ 11ne)#1° gi"


1242AP(Conf1g-11ne)#1ogging synchronous
1242AP(conf1gˉ η1ne)#exec-timeout O o

1242AP(conf1gˉ 11ne)#ex1t
1242AP(conf1g)#11ne ˇ ty O ?
(1-15> Last L1ne number

(cr)

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

1242AP(conf1g)#11ne ˇ ty O 15
△242AP(conf1g-1ine)#password te1"et

1242AP(config-11ne)#1ogin
1242AP(configˉ 11ne)#1nt bˇ 11
1242AP(confi g-if)#讠 p address 1o.1.l。 2 255.255.255.o
1242AP(Conf1g-1f)#"° sh"t
1242AP(conf1g-1f)#ex1t
1242AP(conf1g)#1p default-gateWay 10.1.】 ,1
1242AP(config)#1p dhcp ρ oo1 CORPWL^"
1242AP(dhcp-conf1g)#net"ork 10.1。 l。o 255.255.255。 o
1242AP(dhCp-confi g)#defa"1t-router 10.l。 l。l
1242AP(dhcp-config)#exit
1242AP(conf1g)#1p dhcρ eXc1uded-address IO.l。 1.l
1242AP(Conf1g)#1p dhcp exc1uded-address 1o.l。 1.2
1242AP(Conf1g)#no 讠 ρ doma1"-1ookuρ
1242AP(config)#^z
1242AP#copy run start
Dest1nat1on fi1ename [startuρ -conf1g彐
?Eenter彐

Bu1dngconfigurat1on.,

EOK彐
1242AP#

即使 这 里 的 SSID配 置 与 R2路 由 无 线 接 口 的 配 置 相 同 ,但 是 也 要 注 意 ,在 此
Dot11radlo0接 口下没有 IP地 址 的设置 。为什 么?因 为它不是 一 个路 由端 口,因 此 ,IP地
址设置在 网桥组虚拟 接 口(BVD下 。我也为它设置 了一 个 默认 网关 ,这 样 ,这 台设各就 可 以
从 I'AN外 部进行管理 。
你必须知道 ,与对待交换 机 一 样 ,你 也 不 必 为 了 AP的 正 常运行 而 为它 添加 IP地 址 。
我只是简单地 为这个无线 LAN添 加 DHCP池 到路 由器 Corp,总 之 ,没 有 为 AP添 加 IP地
址或者 IP地 址池 ,它仍然可 以同样 进行 工 作 。

在 网络上配置 IP路 由

好 了 ,我 们 的网络应该可 以工作 了 ,不 是 吗?毕 竟 ,它 已经被正 确配置 了 IP地 址 、


管理
功能 以及 时钟 (在 ISR路 由器上是 自动配置 的 )!但 是 ,路 由器 到底是 如何将 数据包转发 到
远程 网络 的呢?路 由器 只能够通 过查看路 由表这 唯 一 的方式来 找 出到达远 程 网络 的路径 ,
并完成数据包转发 。而 我们 刚配置 的路 由器 在 每个路 由表 中只包 含有 直接 相连 网络 的信
息 。那么 ,当 路 由器接收到一 个带有未在此 路 由表 中列 出网络 的数据包时 ,会 发生什 么情况
呢?路 由器并不会发送 一 个广播来查找远 程 网络 的方位 ,而 只是将 这个数 据包 丢弃 。就 这
么简单 。
因此 ,在 没有完 成配置之前 ,我 们还不能真正放心让 它 去工 作 。但是 ,也不 用担心 ,这 里
有几种不 同的配置方 式 ,可 以将这个小 网络 中的所有 网络都包含 到路 由表 中 ,从 而保 证正 确
转发数据包 。可是也要知道 ,对 某 一 个 网络是最 好 的方式 ,对 另 一 个 网络来 说未必 是 最好
的。如果你理解 了这些不 同的路 由类型 ,你将能够决定 什 么方 式是最适合 于 自己商业环境

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 曲 297

的路 由配置方 式 。
在 以下 各节 中 ,将 学 习到 的不 同路 由类 型是 :
・静态路 由
・默认路 由
・动态路 由
在这个 网络 上 ,我们首先给出静态 路 由的描述和 实现 ,囚 为如果你可 以实现静态 路 由并
保 证它正常工 作 ,就 表 明对 于互联 网络你 已经 有 了很牢 固的认识 。我们这就开始 。

静态路 由

当你 以手工 方式将 路 由添加 到每 台路 由器 的路 由表 中去 时 ,这 种 方式 就是 静 态路 由。


同所有 的路 由过程 一 样 ,静 态路 由既有优 点也有缺点 。
静态路 由具有 以下优点 :
・对于路 由器 的 CPU没
有管理性开 销 ,它 意味着 如果你不 使用 动态路 由选择 的话 ,你
可能应该 购买更为便宜 的路 由器 。
・在路 由器之 间没有带宽
占用 ,它 意味着在 WAN链 接 中你可 以节省更多 的钱 。
・它增加 了安全性 ,因 为管理员可 以
有选择地允 许路 由只访 问特定 的网络 。
静态路 由具有 以下 缺点 :
・管理员必须真正 了解所配置
的互联 网络 ,以 及 每 台路 由器应 该如何正确连 接 ,以正 确
配置这些 路 由。
・如果某个 网络加人 互
到 联 网络 中 ,管理 员必须在所 有 的路 由器 E(通 过人 工 )添 加对
它 的路 由。
・对于大型 网络来说 ,这几
乎是不可行 的 ,因 为这时静态 路 由会 导致 巨大 的工 作量 。
好 ,下 一
面给出添加 个静态路 由到路 由表 的语法 :
ip route Edestination~刀 et0york] [ma5k] [″ ext-hop~addre55 or

exi ti冖 terface] [adJmin氵 stratfˇ e di5ta冖 ce] [permanent彐

下面列出了命令中每个字段的描述。
Ⅱ rou“ 用 于创建静态路 由的命令 。
destination_network在
路 由 表 中 要 放 置 的 网 络 号 。

mask 在 这 一 网络 L使 用 的子 网掩码 。
next-hop~address 下 一 跳路 由器 的地址 ,即
接收数据包并 转发 到远程 网络 的下 一 路 由
器 的地址 。这 是 一 个与本路 由器直接相 一
连 的下 路 由器 的接 口。在 添加这个 路 由之前 ,必
须能够 ping到 这个路 由器 的接 冂 。如果这里 输人 了错误 的下 一 跳地址 ,或 者这个 接 口对

自己的路 由器来说是被 关 闭的 ,那 么在 路 由器 的配置 中,这 个静态 路 由虽表现为可 用 ,但 它
并不会真正 出现在路 由表 中。
exⅢ nterface 如 果需要 ,它 可 以用来放 置想要 到达 的下 一 跳地址 ,并 且这
样 做可 以使

下 跳看上去 就像是 一 个苴接连 接 的路 由。
administra加 一
廴 distance 默 认 时 ,静 态 路 由 有 个 取 值 为 1的 管 理 性 距 (取 0表
离 值 为

示使用某个输出接 口来替代下一跳地址)。 可以通过在这个命令的尾部添加 管理权重来


本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

298 CCNA学 习 指 南 (中 文 第 六 版 )(640802)

“ ”
一 节 中做进 一 步讨论 。
改这个默认值 。管理性距离将在本章后 面 的 动态路 由
一 一
pe△nanent 如 果这个接 口被关 闭或者路 由器不能与下 跳路 由器进行 通信 ,这 路 由
将会 自动从路 由表 中删除 。选择 permanent选 项 ,不 管发生 了什 么情况都将会 在路 由表 中
保 留这 一 路 由表项 。

在深 人讨论静态路 由的配置 之前 ,我 们来看 个静态路 由的例子 ,并 看看我们 可 以发现
些什么 。
ROuter(conf1g)#讠 p route 172.16.3。 0 255.255.255.0 192.168.2.4

・命令 ip r。 ute简 单地告诉我们这是一个静态路由。


△ 72.16.3.0就 是我们想要发送数据包的远程网络 。

255.255,255.0是 这 个 远 程 网 络 的 掩 码 。

是我们将要发送数据包的下一跳或路由器 。
・192.168.2.4就
然而 ,如果静态路由看上去如下所示 :
ROuter(conf1g)#1p route 172.16.3.0 255.255.255,0 192.168.2。 4 150

则这个末尾的 150将 默认的管理距离(AD)由 1改 为 150。 别担心 ,当我们讲解到动态路 由



选择时 ,我会更详细地阐述有关 AD的 内容 。而现在 ,只需记住 AD就 是 条路由的可信任
度 ,其中 0是 最好的 ,而 255是 最差的。
再看一 个示例 ,然后我们开始配置 :
Router(conf1g)#讠 ρ route 172。 16,3。 0 255.255.25s,O sO/0/o

一 一
代替使用下一跳地址 ,我们使用 个退出接 口,这样 ,路 由将显示为 个直接连接的 网

络 。从功能上讲 ,下一跳和退出接 口其运行结果是完全 样的 。为了帮助你理解静态路 由

是如何工作的 ,我将利用图 6.9中 给出的互联网络来演示这 配置。

Corp

每个路 由表都将 自动包含直接连接 的网络 。要在互联 网络 中路 由到所有 的网络 ,路 由


表 中必须包含定 义其他 网络在哪里 以及如何到达那里 的信息 。
路 由器 Corp连 接到 5个 网络上 。为 了使 Corp路 由器可 以路 由到所 有 的网络 ,下列 网
络必须被配 置到它 的路 由表 中 :
・10.1.6,0

・10.1.7.0

・10.1.8.0

・10.1.9.0

・10.1.10.0

・10.1.11.0

・10.1.12.0

下 面 的路 由器输 出显示 了在 Corp路 由器上 的静 态路 由 ,以 及完成配置后 的路 由表 内


容 。为 了让 Corp路 由器可 以发现远端 网络 ,我 必须 在路 由表 中放入相应 的表项来 描述远
一 一 “
端 网络 、远端 网络掩码 和发 送 数 据 包 的位 置 。我 在 每 行 的结 尾 处 添 加 个 150” 来 表

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 299

明它 的管理距 离 (当 我们进人 到动态路 由选择


的内容 时 ,你 就会理 解在这里 我为什么要
这样做 )。
Corp(conf1g)#1ρ route lO.1.6。 o 255,255.255。 O lO.1.2.2 15o
Corp(conf1g)#刂 ρ ro"te lO。 1.6.o 255.255.255.o 1o。 l。3.2 ェ 51
Corp(config)#讠 p route 1o。 1.7.o 255.255.255.0 1o.1.3.2 15o
Corρ (conf1g)#1p route 1o.ェ .7.o 255.255.255,O lO.1,2.2 I51
Corp(conf讠 g)#1p route lO。 1.8.o 255.255,255.O lO.1.4.2 15o
Corp(conf1g)#讠 p route lO.1.9,o 255.255.255.O lO。
1.4.2 1so
Corp(confi g)#1p route 1o.1.1o.o 2s5.255.255.o 1o.1.5.2 15o
Corp(confi g)#1ρ route lO.1.11。 o 255.255“ 2s5.O lO.1.5∶ 2 150
Corp(config)#1p route 1o.1.12.o 255.2s5.255.o 1o,1.5.2 15o
Corp(conf1g)#do show run 丨
beg1n 讠 p route
1p route 1o,1,6,o 255.255.255.o 1o,1,2,2 15o
1p route 10.1.6,o 255.255.255.o 1o,1.3.2 151
1p route 1o.1,7,o 255.255,255.o 1o.1,3.2 15o
1p route 1o.1.7.o 255,255.255,o 1o,1,2.2 151
1p route 10.1.8.o 255.255.255.0 1o.1.4,2 15o
1p route 1o.1,9.o 255.255.255,o 1o.1,4.2 15o
1p route △ 0,1.1o,0 255.255.255.o 10.1.5.2 15o
1p route 1o.1.11.0 255,255.255.o 10.1.5,2 15o
1p route 10.1.12.o 255,255,255.o 1o.1,5,2 15o

对于 网络 10.1,6.o和
10.l,7,o,我 放置 了两条通 路通往
每个 网络 ,但 我让其 中一 个链
接有较 高的 (151)AD。 这样 ,当 另 一条链 路失效时 .它 一
就是 条备 用路 由j如 果我让 它们 两
个具有相 同的 AD,我 们将最 终得 到一 个路 由环路 (静
态路 由不能处 理具 有相 同距 离 的多条
链路 )。 在完 成路 由器的配 置后 .可 以输人 show ip loute来
查看 静态 路 由:
Corp(config)#do sho" 1p route

10.0,o,o/24 is subnetted, 12 subnets

s 1o,1.11,0 [15o/0] v讠
a 10.1.5.2

S 1o,1,10.0 [15o/0彐
v1a 10.1.5.2

s 1o,1.9,0 [150/0] via 10.1.4 2

s 1o.1.8.O E150/0] v1a 10,1,4.2


s 1o.1.12.0 [150/0] vi a 10,1.5.2

C 1o.1.3.01sdirect1yconnected,ser1a1o/o/1

C 1o,1,2,O is direct1y connected, ser1a1o/o/o

C 1o,1,1,0 1s direct冂
y connected, FastEthernetO/1

s 1o,1,7,O E150/0] v1a 10.1.3.2


s 1o,1,6,0[150/0]ˇ
ia10,1,2,2

C 1o.1.5.0 1s d1rect1y connected, seria1o/2/o

C 1o.1.4.0 1s direct1y connected, seria1o/1/o

路 由器 Corp已 经被配 置 为可路 由的 ,并 且知 道


到达所 有 网络 妁所 有路 由器 。我 为通
往 R1上 的每个远端 网络 都配置 了两 条路 由 ,但
是 在路 由表 中只能 砭示 带有较 低 AD的

由。只 有 当 目前正 在使用 的具 有 较 低 值 的链
路 失 效 时 ,其 他链 路 才 将 可能显 示 在 此 路 由
表 中。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六版×64Cl802)

我想让你理解 ,如 果这个路 由没有 出现在路 由表 中 ,可 能是 因为该路 由器不能与你所配


置 的下 一 跳地址进行通信 。要 保持此路 由存在于路 由表 中 ,可 以使用 permallellt参 数 ,即 使
这里下 一 跳设备不能联 系上 。 '
在 前面路 由表项 中的 S表 明此 网络为静态路 由。E1/0]是 指到达远端 网络 的管理距 离
和度量值 (我 们将在稍后 的内容 中讨论此概念 )。 注意 ,此 下 一 跳接 口是 0,指 明它是直接相
连 的。
不错 ,一切 正常 。路 由器 Corp现 在有 了与其他远端 网络进行通信所需 要 的所有信 息 。
但是 ,要记 住 ,如果路 由器 R1阝 2、R3和 871W没 有被配置所 有相 同的信 息 ,网 络 中的数据
包将会被简单地丢弃 。我 们需要通过配置静态路 由来解决这个 问题 。

说 明 :不要 为静 态路 由配置结 束 处的 150/151感 到 因惑。我保证我会很 快在本 章 中讨


论这 个话题 ,当然不会是 在 下一 章 !你 确 实不 必 为 此 感到烦恼 。

R1

路 由 器 R1被 直 连 到 网 10.,20、 10.30、 10。 l。 6.0和 10.7,0上 ,因 ,我


接 接 络 此

们需要在路 由器 R1上 配置下列静态路 由 :


・10.1,1.0

・10.1,4.0

・10.1,5.0

・10.1,8.0

・10。 l,9.0

・10.1,10.0

・10.1.11.0

・10.1.12.0

下面就是对 R1进 行的配置。记住 ,我们决不能对任何直接连接的网络创建静态路 由,


并且由于在路由器 Corp和 R1之 间我们只有两条链路 ,因此所能使用的下一跳地址也只有
10.1.2.1或 10.1.3.1两 个。我将在这两个下一跳之间改变 ,以让所 有 的数据不会只沿 一
条链路传输 。由于静态路由不能实现负载均衡 ,所以使用哪条链路并不重要。当可以使用
诸如 RIP、EIGRP和 OSPF之 类的动态路 由时,我们就可以使用负载均衡 ,但 是现在 ,这些
链路将只能为每个网络提供备份路由。让我们来查看一下这些输出:
R△(confi g)#1p route 10.1.1。 0 25s.2ss.2s5.O lO.1.2.1 150
R1(confi g)#1p route lO。 1.1.0 255.255.255。 O lO。 l。3.1 151
R1(config)#讠 p r° "te lO。 1‘4。0 255.255.2s5。 O lO。 l。2.1 150
R1(config)#1p ro"te 10.1.4.0 25s.255.255。 0 10.1.3.1 151
R1(conf1g)#iρ r°ute 10。 l。s。0 25s。 255.255,0 10。 1.2.1 150
R1(conf1g)#1p route 10。 I。5。0 255.255.255。 0 10。 l。:。l 151
R1(conf1g)#iρ r°ute 10.1.8。 O z55.255.2ss。 O lO。 1。:。1 150
R1(conf1g)#iρ route 10.1.8。 0 2ss。 255.255。 0 10.1.2.1 151

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 301

R1(conf1g)#1p route lO。 1.9.0 25s。 255.255。 O lO。 l。3。1 1so


R1(config)#讠 p route lO。 1.9。0 255.255.255.O lO。 l。2。I 151
R1(conf1g)#iρ route 1o.l。 1o.0 25s.255.255。 O lO。 1.3。l 15o
R1(conf1g)#1ρ r°ute 10.l。 1o.0 255.255.255.O lO。 1.2.1 151
R1(conf1g)#讠 p route lO。 1.11。0 2s5,2s5.255。 O lO.l,3.1 15o
R1(config)#1p ro"te lO。 1。11。0 255.255.25s。 O lO。 l。2.1 151
R1(conf1g)#1p route lO.l。 12。0 2s5.255.255。 o 1o。 l。3.1 15o
R1(conf1g)#ip route lO。 1.12.0 255.255.255。 o 10。 I.2。1 】51
R1(conf1g)#do show run | beg1n 1p route

讠p route 10.1,1.o 255,255,255,o 1o,1,2,1 15o


ip route 10,1,1,o 255,255,255,0 1o,1,3.1 151
1p route 10.1,4,o 255,255,255,o 1o,1,2,1 150
1p route 10,1,4,o 255,255,255,0 1o,1,3,1 151
1p route 10,1.5.o 255,255,255.0 1o,1,2,1 150
1p route 10,1,5,o 255,255.255.0 1o,1.3.1 151
1p route 10.1.8,o 255,255,255.o 1o,1,3.1 150
1p route 10,1,8,o 255.255.255。 o 1o.1,2,1 151
ip route 10,1.9,o 255.255.255.0 1o.1.3,1 150
1p route 10.1.9.o 255,255,255,o 1o.1,2.1 151
1p route 10,1,1o.0 255,255.255.o 1o,1,3,1 15o
ip route 10,1,1o.0 255.255,255.o 10.1.2.1 151
1p route 10.1.11.0 255,255‘ 255,o 10.1.3.1 15o
1p route 10.1.11.0 255,255,255.o 1o.1.2.1 15△
1p route 10,1,12.0 255.255,255,o 1o.1,3.1 150
ip route 10.1.12.0 255,255,255,o 10.1,2.1 151

由于我为每个网络配置了两条通路 ,因此这是一个相当长的配置。通过查看路由表 ,你
会发现路由器 R1现 在已经了解了如何找到每个网络 :
R1(conf1g)#do sho" 1p r° ute

10.0.0.o/24issubnetted,12subnets

s1o.1,o[15o/0]v1a0.1,3

s 10.1.10,O E15o/0] vi a 10.1,3.1

s 1o.1,9.o [150/0] v1a 10.1,3.1


s 1o,1,8。 o [150/0] vi a 10.1,3,1

s 1o,1,12.0 [15o/0] v1a 10,1.3,1


C 1o,1,3,Oisdirect1yconnected,seria10/o/1

C 1o,1.2.o 1s d1rectη
y connected, ser1a1o/o/o
s 1o.1,1,o [150/0] v1a 10,1,2,1
C 10.1.7,o 1s d1rect1y connected, FastEthernetO/1

C 1o.1,6,O is d1rect1y connected, FastEthernetO/o

s 1o,1.5.o[150/0]v1a10,1.2,1

s 1o,1,4.o [150/0] ˇ 1a 10,1.2,1

路 由器 Rl现 在带有了完整的路由表 。当此互联网络 中的其他路 由器都在它们的


路由
表中装人了所有的网络时,R1将 能够与所有的远端网络进行通信。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

302 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

说明 :记住 ,带 有 较 高管理距 离的路 由将 不会 出现 在路 由表 中 ,除 非 带有 较低 管 理距 离


的路 由消失 。


R2直 3个 10.1.4.0、 10,1.8.0和 10.1.9.0相 连 接 ,因 此 这 些 路 由 需
路 由 器 接 与 网 络

要被加入 :
・10.1.1.0

・10.1,2.0

・10.1.3.0

・10.1,5.0

・10.1.6.0

・10.1,7.0

・10.1.10,0

・10.1.11.0

・10.1.12.0

下面是为路由器 R2进 行的配置 :

R2(config)#1p ro"te 10.1。 l。0 255.255.255.O lO。 】。


4。1 150
R2(conf1g)#1p route 10.】 .2。0 255.25s。 255。O lO。 1.4.1 1so
R2(conf1g)#ip route lO.1.3。 0 255.2ss。 255。O lO。 l。4.1 150
R2(config)#1p ro"te 10。 1.5.0 255.2s5.25s。 0 10.】 ,4.1 1so
R2(conf1g)#1p route 10。 l。6.0 2s5.255.2s5.0 10.1.4.1 1so
R2(conf1g)#讠 p route lO。 1.7.0 255.2ss。 z55。0 10.1.4.1 1so
R2(config)#闸 p route I0.】 .10。 0 255.255.25s。 0 10.1.4.1 150

R2(conf1g)#iρ route lG。 1。11。O z55.255.255。 0 10.1.4,1 150


R2(conf1g)#讠 p route 10。 l。】2。0 255.25s.255。 0 10.】 。
4.1 150
R2(config)#do sho" r"n 丨 begin 1p route

ip route 10,1.1。 0 255.255.255。 0 10,1.4,1 150

1p route 10,1.2.0 255.255,255,0 10,1,4,1 150


1p route 10.1,3.0 255.255.255,0 10,1,4.1 150
iρ route 10.1.5。 0 255.255.255.0 10,1.4,1 150
1p route △ 0.1.6,0 255.255.255,0 10.1,4.1 150
1p route 10.1.7,0 255.255,255,0 10,1.4,1 150
ip route 10.1.10.0 255,255.255,0 10.1.4.1 150
ip route 10.1.11.0 255,255.255.0 10.1.4.1 150
1p route 10,1.12,0 255.255,255.0 10.1.4.1 150

下面的输 出给 出的是路 由器 R2上 的路 由表 :


R2(conf1g)#do sh¤ " ip route

10.0。 0,0/24 1s subnetted, 12 subnets

s 10.1.△ 1.O E150/0] v1a 10,1.4.1

s 10,1.10,0 [150/0] v1a 10.1・ 4,1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路

00

00

C 1o,1.9.o 1s d1rect1y conneCted, FastEthernetO/o

C △ 0.1.8,0 1s d1rect1y connected, Dot11Rad1o0/3/o


s 1o,1.12.o [15o/0彐
v1a 1o.1.4.1

s 1o.1.3。
o[150/0]ˇ ia10.1,4.1

s 1o.1,2.o [150/0] vi a 10,1.4.1


s 1o.1.1.o [150/0] v1a 10.1.4.1

s 10,△ .7。O E150/0] v1a 10.1,4.1


s 10.1.6,O E150/0] via 10.1,4,1
s 1o,1.5.o [150/0] v1a 10.1.4.1
C 1o,1,4.O is d1rect1y connected, ser1a10/2/o

现在 ,R2显 示了此互联网络 中的 12个 网络 ,因此它 目前能与所有的路 由器和网 (刀


络 阝
些当前已经被配置的)进 行通信。

R3

路 由 器 R直 接 与 网 络 10.1.5.o、 1O。 1.10.0和 lO。 1.11.o相 ,因


连 此 需 要 添 加 这 些 路 由 :
・10.1.1.o

・10.1.2.o

・10.1.3.o

・10.1.4.o

・10.1,6.o

・10.1,7.o

・10.1.8.o

・10.1.9.o

・10.1.12.o

与前面相 同 ,我将使用 SDM来 为路 由器 R3配 置静态路 由。这个配置也相 当简单 ,并


且我可以使用下一跳或退出接 口来进行配置 。由于我喜欢输人尽可能少 的内容 ,我
将使用
退出接 口来进行配置 ,因为它只需要一次鼠标的单击操作 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

304 CCNA学 习指 南(中 文 第 六版 ×640802)

当所有的路 由都被配置以后 ,我们可以在路由屏幕中看到它们。

在这个屏幕中,要编辑这些静态路由将会很简单。
我们来看一下这些从 sDM上 载到路由器的配置和路 由表 :
R3#shoW run | beg1n 1ρ route

1p route 10,1.1,0 255,255,255,O ser1a10/0/1 150 permanent


ip route 10.1,2,o 255.255,255.O ser1a10/0/1 150 permanent
ip route 10.1.3.0 255,255,255,O seria10/0/1 150 permanent

1p route 10.1.4。 0 255.255.255,O seria10/0/△ 150 permanent

1p route 10.1,6,0 255,255,255,O ser1a10/0/1 150 permanent

1p route 10.1.7,0 255.255.255,O ser1a10/0/1 150 permanent


1proute10.8,o25.52。 Oser1a0/150permant

1p route 10.1.9,o 255,255.255,O seria10/0/1 150 permanent


1p route 10,1.12.0 255.255.255,O FastEthernetO/1 150 permanent
R3#sho" 1p ro"te
10.0,0.0/24 1s subnetted, 12 subnets

C 10.1,11.o 1s d1rect1y connected, FastEthernetO/1

C 10,1.10,o 1s d1rect1y connected, FastEthernetO/o

s 10.1,9.o1sd1rect1yconnected,ser1a10/0/1

s 10,1.8.0 1s d1rect1y connected, ser1a10/o/1

s 10.△ .12,0 1s direct1y connected, FastEthernetO/1

s 10.1.3,01sd1rect1yconneCted,ser1a10/0/1

s 10.1,2。 O is d1rect1y connected, ser1a10/0/1


s 10.1,1.0 1s d1rect1y conneCted, ser1a10/o/1
s 10.1.7,0 1s d1rect1y conneCted, ser讠 a10/0/1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 305

scsR
10.1.6.O is directly connected, seri a10/0/1
10,1.5,01sd1reCt1yconnected,ser1alO/0/1

10.1,4。 0 1s directly conneCted, seri a10/0/1


#

查看 show ip route命 令的输 出,你会 看到这些静态 路 由被列为是直 接连接 的。奇怪


吗?这 并没错 ,这是因为我使用退出接 口取代 了下一跳地址 ,在功能实现上 ,它们之间并没
有区别 。我们确实并不需要使用 permanont命 令 ,因 为使用它的 目的就是确保路 由会保持
在路由表中,即使在到达此路 由的链路消失时。我在此配置中使用 permanent命 令 ,只是因
为用 SDM来 增加这一配置非常简单 (只需再单击一下 鼠标)。现在只剩下一 台路 由器需要
配置了,即 871W。

871W

对于这台路由器 ,由于 871W被 连接成一个存根网络 ,因此我将使用被称为是默认路 由


的配置。存根网络是指这个设计 中的无线 网络要到达所 有其他的网络只有一条 出去的通
路。我将在介绍了这个配置及下一小节的网络验证之后 ,详 细讨论默认 路 由。下面就是这
个配置过程 :
871W(conf1g)#1p route O.o.o.0 0,0。 0,O IO。 1.11.1
871W(conf1g)#1p c1ass1ess
871W(conf1g)#do sho" ip route
10,0,0,0/241ssubnetted,2subnets

C 10,1.11,o 1s d1rect1y connected, V1an1


C 1o.1.12.o 1s d1rect1y connected, DOt11Rad1oo
s* 0.0。 0,0/0 [1/0] vi a 10.1.11,1

871W(conf1g)#

这似乎非常简单 ,不是吗?它 的确非常简单 ,但是这里有一个要点 ,你不能在所有的路


由器上像这样来设置 ,这一设置只能在存根网络上进行。我也想在路由器 R1和 R2上 同样
使用默认路由,但我不能为此默认路 由后添加 150,即 使这样做也很容易。我不这样做的原
因是 ,当我们在后面需要使用动态路由时只需删除这一路 由,这不是很简单吗?
终于到这儿了,我们完成了所有的配置 !所 有的路 由器都有了正确的路 由表 ,至此 ,所
有的路由器和主机都将可以没有 障碍地进行通信 。但是如果再添加一个网络或另⊥ 台路由
器到此互联 网络中,你将必须手工更新每台路 由器的路 由表 !如 果你所拥有 的只是一个小
网络 ,这不是问题 ,但是如果你面对一个大型互联 网络 ,它显然会消耗掉你大量的时间!

验证配置
事情并没有真正结束 ,一旦所有路由器 的路由表都被配置完成 ,就需要验证一下。完成

这 工 作 的最好 方式 ,除 了使用 曲ow ip route命 令 外 ,就 是使 用 Rng程 序 。我将 从
12绲AP Ⅱ ng871W路 由器开始。
下面是这一操作的输出:

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ ⒛ 2)

871W#p1"g 10.1.1.2
Type escape sequence to abort.

send1ng 5, 100-byte ICMP Echos to 10.1.1,2, t1meout 1s 2 seconds:


IIIII

success rate is 100 percent (5/5), round-tr1p m1n/avg/max = 1/2/4 ms

从路由器 871W上 mng主 机 A、主机 B、主机 C和 主机 D,也 将可以测试它们之间的 IP


连接性 。下面就是此路由器的输出:
871W#ping 10。 1.6.2
Type escape sequence to abort,

sendi ng 5, 100-byte ICMP Echos to 10.1.6.2, t1meout 1s 2 seconds:


IIIIl

success rate 1s 100 percent (5/5), round-trip m1n/aVg/max = 4/6/12 ms

871W#p讠 ng 10.1.7.2
Type escape sequence to abort.

sending 5, 100-byte ICMP Echos to 10.1.7.2, t1meout is 2 seconds:


IIIIl

success rate 1s 100 percent (5/5), round-trip m1n/avg/max = 4/4/4 ms

871W#ping 10.1.9.2
Type escape sequence to abort.

sending 5, 100-byte ICMP Echos to 10.1.9,2, ti meout 1s 2 seconds:


9lIII

success rate 1s 100 percent (5/5), round-tr1p m1n/avg/max = 4/4/4 ms

871W#ρ ing 10.1.10.2


Type escape sequence to abort,

send1ng 5, 100-byte ICMP Echos to 10.1.10.2, t1meout 1s 2 seconds:


IIIlI

success rate 1s 100 percent (5/5)

此外 ,我们可以从路由器 871W进 行 trace,了解数据包在到达主机 A的 过程 中所经历


的各个跳 :
871W#traCe 10.1.6.2
Type escape sequence to abort.

Trac1ngtherouteto10.1.6.2

110.1.11.10mseCOmsecOmsec

210.1.5,14mseCOmsec4msec

310.△ .2.20msecOmsec4mseC

4 10.1.6.2 4 msec 4 msec *

由于我们可以从一端到另一 端进行无 障碍通信 ,因此我们做 的静态路 由配置是很成


功的!

默认 路 由

使用默认路由可 以转发那些不在路由表中列出的远端 目的网络的数据包到下一跳路由


器。在存根网络上可以只使用默认路由,因为这些网络与外界之间只有一个输出连接 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由

在前一小节中使用的互联网络的示例中,可以被视为存根网络的路由器只有 R1、R2和
871W。 如果你试图在路由器 R3上 放置默认路 由,由于它有不止一个接 口可以路 由到其他
路 由器 ,则 由它处理的数据包将不会被转发到正确的网络上。使用默认路 由容易形成路 由
环路 ,因此使用它时要格外小心 !
要配置默认路由 ,需要使用网络地址和掩码的通配符来定位静态路由(如我在 871W的
配置中所演示的那样 )。 事实上 ,可以将默认路由认为是一个使用通配符来代替网络和子网
掩码信'急的静态路 由。
通过使用默认路 由,创建一个静态路由表项就可以代替原有的设置。这 当然要 比输人
所有这些路由要容易 !
871W(config)#iρ route O.o。 o.0 0.0。 0.0 10,1.11.l
871W(confi g)#ip c1ass1ess

871W(conf1g)#do show 1ρ route

Catewyof1astresot1s0.1,1tonetwork0.o,

10.0,0.0/24issubnetted,2subnets

C 10.1,11.o 1s directly connected, V1an1


C 10,1.12.o 1s d1rect1y connected, DOt11Rad1oo
s* 0.0,0。 o/0 [1/0] v1a 10,1.11,1

871W(config)#

如果现在查看路 由表 ,将会看到两个直接相连 的网络和 一 个带 s※ 的表项 ,它 表 明这个


表项是 一 个默认路 由。也可 以用另 外 的方式来完成默认 路 由的配置 :
871W(conf1g)#1p route O。 0。0,0 0。 0.0.O v1an1

也就是说 ,对于路由表中没有列出的网络 ,将全部转发到 VLAN1中 (即 从 FastEther


net0/0口 送出)。在这里 ,可以选择下一跳路 由器的 IP地 址或退出接 口,它们的效果都是一
样的。注意 ,对于 R3的 静态路 由配置 ,我就是使用这种退出接 口的方式来配置的。
在这个路由表中要注意到,现在作为最后手段的网关被设置了。此外 ,你必须注意到在
使用默认路由时,还需使用另外一个命令 :ip dasdess命 令 。
由于所有的 Cisco路 由器都是有类路 由器 ,也就是说在路 由器 的每个接 口上它们都认
为使用了一个默认的子网掩码 。当路由器接收到一个 目的子网不在路 由表 中的数据包时,
默认情况下 ,它将丢弃这个数据包 。因此 ,如 果使用默认 路 由,必 须要使用 Ⅱ d孙 sless命
令 ,因为在路由表中不会包含有远端子网的信`急。
由于在我的路由器上所使用的 IOS版 本为 12.x,因 此 ip d灬sless命 令默认时是被设置
的。如果要使用默认路由并且在路 由器 (不是这次使用的)配置 中没有使用这个命令 ,则需
要添加这个命令 。下面就是这个命令的使用 :
871W(config)#ip c1ass1ess

注意 ,这是一个全局模式下的命令 。有趣的是 ,对于命令 ip dassless,有 时没有它 ,默认


路由也能工作 ,但有时它又不能。但出于保险的考虑 ,在使用默认路 由时,应该总是使用 Ⅱ
dassless命 令。
这里还有另外一个可以用来配置最 终 网关 的命令 ,ip default network命 令 。图 6.10

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

308 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

给出了可 以用于配置最 终 网关描述 的网络示例 。


s护

这里有 3个 可用来在网关路由器上添加最终网关指向 ISP的 命令 (所 有命令都可以达


到相同的结果)。
GateWay(conf1g)#ip route O。 0。0。0 0,0。 0.0 217.124.6。 l

GateWay(confi g)#ip route O。 0。 0。 0 0。 0.0.O sO/o

Gateway(conf1g)#ip defau1t-net"ork 217.124.6。 o

正如我上面所说 ,所有这 3个 命令都可 以达 到同样的 目的,即配置最终 网关 ,但是它们


之间存在着一些小的不同。首先 ,使用退出接 口方案将 比其他两种优先级高 ,因为它的 AD
°
÷
曷I羝谳、
首 览乾雉獾煲捍筲鲮。
发TI萝 酽簏 他路 由器 自动接收并设置这个路 由
凳皙
P睁 其 : :

1先
↑絮竺
叠军黛 1受
%逻唁
抵鑫爹
袁耄售
篱罟 :∶
瞀:、
ζ ∶误
错配
置的
墓:∵

6・11芒 你是否台旨够发现其 中的问题 :
IJF/I【 r1看
[output cut]

Gatewyof1astresotis172.92,tonetWorkO.0,o

C 172,17,22,0 1s d1rect1y connected, FastEthernetO/o

C 172.18.22,0 1s d1reCt1y connected, seri a10/o


s☆ 0.0.0,0/0 [1/0] v1a 172,19,22.2

发现 问题 了吗?通 过 查 看 网络 图 和路 由表 中直 接 连 接 的路 由器 ,你 应 该 可 以 看 出
WAN连 172.18.22.0,而 172.19,22.0网 。
接 的 是 网 络 默 认 路 由 是 转 发 所 有 数 据 包 到 络 这

是不对的 ,这个网络将不会正常工作 ,所以这里 的问题是错误配置了静态 (默认 )路 由。


在开始动态路由学习之前还有最后一个问题 。如果你 的路 由表输 出如下 ,而 当路 由器

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由

接收到一个来 自 10.1.6,1oo且 目的方是 10.1.8.5的 数据包时,会发生什么?


Corp#sh ip route

[outputcut]

Gatewyof1astresot1s0,1.5tonetworkO.0,o。
o

R 10.1.3,O E120/1] v1a 101,2.2, 00:00:00, seri a1 o/o


C 1o.1.2,o 1s d1rect1y connected, ser1a10/o

C 10.1,5,o1sd1rect1yconneCted,ser1a10/1

C 10.1.6。 0 1s d1rect1y connected, FastethernetO/o

R* 0,0,0,0/0 [120/0] vi a 10.1,5.5, 00:00:00 ser1a1 0/1

这与我在前面所讲到的问题 略有不同,因为这个默认路由被列为 R※ ,即说明它是 一个


由 RIP引 入 的路由。这是 由于某人在某 台远端路 由器上配置了 ip default-network命 令 ,并
且配置了RIP,而 RIP又 会通过此互联 网络通告这个路 由为默认路由。这里 ,因为 目的地址
是 10.1.8.5,而 路由表中并没有到 10.1.8.o的 路 由,所 以路 由器会 使用这个默认 路 由,将
这个数据包送 出串行 0/1接 口。

动态路 由

使用协议来查找网络并更新路 由表的配置 ,就是动态路由。对 ,这比使用静态或默认路


由容易 ,但它需要一定的路 由器 CPU处 理时 间和网络链 接带宽。路 由协议定义 了路 由器
与相邻路 由器通信时所使用的一组规则 。
在本章中,将讨论两个路由选择协议 ,路 由选择信`氪协议 (RIP)的 版本 1和 版本 2,以 及
内部网关路由选择协议(IGRP)的 一小部分内容 。
在互联网中经常使用两种类型的路由选择协议 ,它们是 :内部网关协议 (IGP)和 外部网
关协议(EGD。 IGP用 于在同一个 自治系统(AS)中 的路由器间交换路 由选择信息。AS是
一个基于共同管理域下的网
络集合 ,其基本的含义就是在同一个 AS中 所有的路 由器共享
相同的路由表信息。EGP用 于在 AS之 间通信 。边界网状协议 (BGP)就 是 EGP的 一个示
例 ,关于它的内容已经超出了本书的范围。
由于路由选择协议对于动态路由选择来说如此重要 ,在下面的章节中我们将给出一些
关于这些协议需要掌握的基本 内容。本章后续章节中,我们将集中介绍配置。

路 由选 择 协 议 基 础

在我们开始深人讲述 RIP之 前 ,有一些应该了解的关于路 由选择协议的基础知识 。特


别是应该掌握管理距离、3种 不同的路由选择协议和路 由环路等内容。在下面的小节中,我
们将非常详细地介绍这些内容 。

管理距离
管理距离(AD)是 用来衡量接收来 自相邻路 由器上路 由选择信息的可信度的。一个管
理距离是一个从 0~255的 整数值 ,0是 最可信赖的,而 255则 意味着不会有业务量通
过这
个路由。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

310 CCNA学 习指 南 (中 文 第 六版×64⒍802)

如果一 台路由器接收到两个对同一远程网络的更新 内容 ,路由器首先要检查的是 AD。


如果一个被通告的路由比另一个具有较低的 AD值 ,则那个带有较低 AD值 的路 由将会被
放置在路 由表中。
如果两个被通告的到同一 网络的路由具有相同的 AD值 ,则路由协议的度量值 (如跳计
数或链路的带宽值 )将 被用做寻找到达远程网络最佳路径的依据 。被通告的带有最低度量
值的路由将被放置在路由表中。然而 ,如果两个被通告的路 由具有相同的 AD及 相同的度
量值 ,那么路由选择协议将会对这一远程网络使用负载均衡 (即它所发送的数据包会平分到
每个链路上)。
表 6.2给 出了 Cisco路 由器用来判断到远程网络使用什么路由的默认管理距离。
表 62 默 认 的管理距离

路 由源 默认 ω

连接接 口 0

静态路由 1

EIGRP 90

IGRP 100

OSPF 110

RIP 120

External EIGRP 170

未知 255(这 个路 由将决不会被使用)

如果某个网络是直接与路 由器连接的,则路 由器将一直使用这个接 口连接到这个网络。


如果管理员配置了一个静态路 由,路 由器将确信这个路由而忽略掉其他学习到的相关路由。
静态路由的管理距离是可以修改的 ,但是 ,默认时,它所使用的 AD值 为 1。 在我们的静态
路由配置中 ,每个路由的 AD值 被定为 150或 151。 这样 ,我们就可以在配置路 由选择协议
时不用再去删除这些静态路由。同时 ,它们也可 以在某种路 由选择协议 出现某种问题时用
做备份路由。
例如 ,如果你有一个静态路由、 一个 RIP通 告的路 由和一个 IGRP通 告的路由都表明可
以到达同一 网络 ,则 在默认 时 ,路 由器将 一 直使用静态路 由,除 非你修改 了静态路 由的
AD值 。

路由选择协议
有 3类 路由选择协议 。
距离矢量 距 离矢量协议通过判断距离查找到达远程网络的最佳路径 。数据包每通过
一 台路由器 ,称为一跳。使用最少跳数量到达网络的路 由被认为是最佳路 由。矢量表明指
向远程网络的方向。RIP和 IGRP都 是距离矢量路由选择协议 。它们发送整个路 由表到直
接相邻的路由器。
链路状态 链 路状态协议 ,也称为最短路径优先协议 ,使用它的路由器分别创建 3个 独
立的表。其中一个表用来跟踪直接相连接的邻居 ,一个用来判定整个互联网络的拓扑 ,而另
一个用于路 由选择表 。链路状态路 由器要 比任何使用距离矢量路由选择协议的路由器知道

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路

°0

更多关于互联 网络的情况。OSPF完 全是 一个链路状态的 IP路 由选择协议 。链路状态协


议发送包含它们 自己链接状态的更新到网络上的所有其他路由器。
混合型 混 合 型 协议 是将距 离矢量 和链路状 态 两种 协议 结合起 来 的产 物 ,例 如 ,
EIGRP。
没有一个固定的配置路 由选择协议的方式可以适用 于每一种应用 ,而是要视具体情况
而定。然而 ,如果理解了不同的路 由选择协议是如何工作的 ,那 么你就可以给出更好 、 更可
靠的选择 ,以真正满是任何应用中的不同需要。

距 离矢量路 由选择 协议

距离矢量路 由选择算法发送完整的路 由选择表到相邻的路由器 ,然后 ,相邻的路由器会


将接收到的路由表项与 自己原有的路 由表进行组合 ,以完善路 由器的路 由表。由于路 由器
接收到的更新只是来 自相邻路 由器对于远程网络的确认信息 ,它并没有实地亲 自去查找 ,所
以这一方式被戏称为传言路由。
某个网络可能会有多台链路可以到达同一个远程网络。如果出现这一情况 ,管理距离
首先将被检查 。如果 AD是 相同的,协议将会使用其他量度值来决定到达远程 网络的最佳
路径。
RIP只 使用跳计数来决定到达某个互联网络的最佳 路径。如果 RIP发 现对于 一
同 个
远程网络存在有不止一 台链路 ,并且它们又都具有相同的跳计数 ,则路 由器将 自动执行循环
负载均衡 。RIP可 以对多达 6个 相同开销 的链路实现负载均衡 (默认时为 4个 )。
然而 ,当两个到达某一远程网络的链路具有不 同的带宽但又具有相同的跳计数时,使用
这种类型的路由度量将会带来一定的问题。例如在图 6.12中 ,就给出了两台到达远程网络
172.16,10.0的 链路。

网络

ⅠI

网络

籀 瘛
h移κ
∷ ∷ ∷ 路由器 C 路 由器 D

图 6.12 针 孔拥塞

由于网络 172.16.30.0是 一 台 T1链 路 ,它 的带宽是 1.544MVs,而 网络 172.16。⒛。


o

是 台 56KB的 链路 ,你当然是希望路由器选择 T1而 不是 56KB链 路 。但是 ,由 于跳计数
是 RIP路 由选择协议 唯一使用的量度 ,所以,这两台链路将被视为是具有相同开销的链路。
这种情况就称为针孔拥塞。
理解距离矢量路 由选择协议在它启动时会做些什么是很重要的。在图 6.13中 ,4台 路
由器在启动它们的路 由表中只有与它们直接相连 网络的表项 。当距离矢量路由选择协议在
每台路 由器上运行后 ,路 由表将会使用从相邻路 由器得到的所有路由信息来完成更新 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

312 CCNA学 习指 南 (中 文 第 六版)(640802)

正如在图 6.13中 所显示的,每 台路由器在它们 的路 由表 中只有直接相连网络的信息。


每台路 由器将从路由器上每个激活的接 口发送出它的完整路由表。每台路 由器的路由表都
包含有网络号、输出接 口和可达网络的跳计数

9F氵 ;6{I÷ |Ⅱ

T∶
镳 鲫 辍 :麴 :∶ ∶

∶∶
∶∶
i∶ 嘟 眦φ
i∶




扌s◇号
A 2so|8 婴

瑙`2、 §40θ l s0


/2;硌 $0θ |Fθ

图 6,13 使 用距离矢量路由选择协议的互联网络

在 图 6.14中 ,由 于路 由表包含 了此互联 网络 中所有 网络 的信息 ,因此 它是完整 的 。它


们被称为会 聚 。当这些路 由器处于会 聚时 ,没 有数 据被传递 。这 就是 为什 么快速 的会 聚时
间会被认 为是好 的。事实上 ,使 用 RIP的 一 个 问题就是它的缓慢会 聚时间 。
1∷?163◇ ◇


煅 嘏 蚋
蹶耦 抻 龉
背◇毋∮燕
鹘 婴酃
】卩i氵1芟
9湾ll ll| 廴
0

'11!r.i{1 r
}0.0
9f⒓ 1硌硌◇o

售FF1烙 δθ o

图 6.14 会 聚 的路 由表

在每台路由器的路 由表中都会保存有关于远程网络的一些信息 ,如 网络号、


路由器发送
数据包到达此网络的接 口号和到达此网络的跳计数或量度值 。

路 由环 路

距离矢量路由选择协议会通过定期广播路 由更新到所有激活 的接 口,来 跟踪互联网络


中的任何变化。这个广播包含着整个路由表。这样是可以正 常工作的,尽管它会 占用 一定
的 CPU进 程和链路带宽。但是 ,如 果 一个 网络 出现瘫痪 ,实 质性 的问题就会产生。特别
是 ,距离矢量路由选择协议的慢会聚会造成矛盾的路由表和路由环路 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 313

路由环路的发生是由于每台路由器不能同时或接近 同时地完成路 由表的更新 。作为示


例 ,让我们来假设在图 6.15中 网络 5发 生故障。所有的路 由器都知道要到达 网络 5需 要通
过路由器 E。 在路由器 A的 路由表中 ,存在一个到达网络 5的 路径 ,它需要通过路由器 B。
网络 3 网络 4 网 络5

路 由器 D

图6,15 路 由环路示例

当网络 5出 现故障时,路由器 E告 诉路由器 C。 这样 ,路 由器 C会 停止使用通过路由器


E到 达网络 5的 路由。但是 ,路 由器 A、路由器 B和 路 由器 D还 不知道关于网络 5的 事情 ,
于是它们照旧发送出更新的路 由信息。最后 ,路 由器 C会 送 出 自己的路 由更新 ,并 导致路
由器 B停 止通向网络 5的 路由,但是这时路由器 A和 路由器 D仍 然没有得到更新 。对于它
们来说 ,显然网络 5依 然是可以通过路由器 B到 达的,其度量值为 3。

当路 由器 A常 规地每 30秒 送 出 喂,我还在这里 ,这 些是我所 了解 的链路情况 ”的信
息 ,在这个信息中仍然包含有网络 5可 达的内容 ,现在 ,路 由器 B和 路 由器 D都 会接收到网
络 5仍 然可通过路由器 A到 达的好消息 ,于是路 由器 B和 路 由器 D也 会送出网络 5可 达的
信息。任何一个以网络 5为 目的的数据包将会到达路由器 A,再 到达路由器 B,然 后再返 回
路由器 A。 这就是路由环路 ,你如何能停止它?

最大跳计数
路 由环路的问题可以简单地描述为无穷大计数 ,它是 由于通告互联 网络通信和传播的
传言 (广播 )及错误信息所造成的。如果不使用一些人工干预,数据包每通过一 台路 由器的
跳计数的增长会具有不确定性 。
解决这个问题的一个方式是定义最大跳计数。RIP允 许跳计数最大可以达到 15,所 以
任何需要经过 16跳 到达的网络都被认为是不可达的。换句话说 ,在到达 15跳 的循环后 ,网
络 5将 被认为是不可达的。因此 ,最大跳计数可以控制一个路 由表项在达到多大的值后变
成无效或不可信 。

水平分割
另一个解决路由环路问题的方案被称为水平分割。它通过在距离矢量网络中强制信息
的传送规则来减少产生不正确路由信息和路 由管理开销 ,具体做法是限制路 由器不能按接
收信息的方向去发送信息。
换句话说 ,路 由选择协议区分网络路由信息是哪个接 口获取的,一旦这个判断被确定 ,
它将不再把有关这一路 由的信息再发送 回同一接 口。这将阻止路 由器 A发 送有关从 路 由

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

314 CCNA学 习指 南 (中 文 第 六版 ×64⒍802)

器 B处 接收的更新信息返 回路由器 B。

路由中毒
另一个避免由不一致更新可能造成的问题并阻止网络环路产生的方式是路由中毒 。例
如 ,当网络 5出 现问题时 ,路 由器 E可 以通过输人 网络 5为 16或 不可达 (有 时视为是无穷
大)的表项来引发一个路由中毒 。
由于这个到网络 5的 路由中毒 ,路 由器 C将 不再容易接收路 由到网络 5的 错误更新 。
当路 由器 C从 路 由器 E处 接收了一个路 由中毒时 ,它会发送一个 中毒反转的更新 ,返 回路
由器 E。 这就保证了在这个网段中的所有路 由器都可以接收到这个中毒的路由信息 。

保持关闭
保持关闭可 以阻止定期的更新消息去恢复一个不断开闭 (称 为翻动 )的 路 由。通常 ,在
串行链路上连接丢失然后又恢复是经常发生的 。如果没有办法来稳定这一状况 ,网络将决
不会到达会聚,并且翻动的接 口会导致网络瘫痪 !
通过为每个已关闭的路由进行 回复或为提高下一个最佳路 由修改前的网络稳定性而设
置允许定时器 ,保持关闭可以阻止过于频繁的路由修改 。这可以告诉路 由器 ,任何关于近期
删除路由的修改 ,都将被限制在某个指定的时间间隔之外 。这样 ,可以防止在其他路由器的
路由表中过早恢复某些无效路由。

路 由信息协议

路 由信息协议 (RIP)是 一个真正的距离矢量路 由选择协议 。它 每隔 30秒 钟就送 出 自


己完整的路由表到所有激活的接 口。RIP只 使用跳计数来决定到达远程 网络的最佳方式 ,
并且在默认时它所允许的最大跳计数为 15跳 ,也就是说 16跳 的距离将被认为是不可达的。
在小型网络中,RIP会 运转 良好 ,但是对于使用慢速 WAN链 接的大型网络或者对于安装有
大量路 由器的网络来说 ,它的效率就很低了。
RIP版 本 1只 使用有类路 由选择 ,即在该网络中的所有设备必须使用相同的子网掩码 。
这是因为 RIP版 本 1不 发送带有子网掩码信息的更新数据 。RIP版 本 2提 供了被称为前缀
路由选择的信息 ,并利用路由更新来传送子网掩码信息 。这就是所谓的无类路由选择。
在下面的小节中 ,我们将讨论 RIP的 定时器 ,然后介绍 RIP的 配置。

RIP定 时器

RIP使 用 4种 不同类型的定时器来管理它的性能。
路由更新定时器 用 于设置定期路 由更新 的时间间隔 (典型值为 30秒 ),在 这个 间隔
里 ,路 由器发送一个 自己路由表的完整拷贝到所有相邻的路由器 。
路由失效定时器 用 于决定一个时间长度 ,即 路 由器在认定一个路 由成为无效路 由之
前所需要等待的时间(180秒 )。 如果路由器在这个期间内没有得到关于某个指定路 由的任
何更新消息 ,它将认为这个路由失效 。当这一情况发生时 ,这 台路由器将会给它所有的邻居
发送一个更新消息 ,以通知它们这个路由已经无效 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 315

保持失效定时器 用 于设置路由信息被抑制的时间数量。当收到指示
某个路由为不可
达的更新数据包时,路由器将会进入保持失效状态。这个状态将会 一直持续 一
到 个带有更
好度量的更新数据包被接收到或者这个保持失效定时器到期 。默认时,它
的取值是 180秒 。
路曲刷新定时器 用 于设置某个路由成为无效路由并将它从路 由表中
删除的时间间隔
(240秒 )。在将它从表中删除前 ,路 由器会通告它的邻居这个路
由即将消亡。路 由失效定
时器的值必须要小于路 由刷新定 时器的值 。这就为路 由器提供 了足够的时
间,用来在本地
路由表更新前通告它的邻居有关这一无效路 由的情况。

配 置 RIP路 由

要配置 RIP路 由选择 ,只需使用 r。


uter Ⅱ
p命 令设置这个协议 ,并告诉 RIP路 由选择协

议要通告哪些 网络。就这么简单 ,做为 个示例 ,让我们用 RIP路 由选择
来配置有 5台 路
由器的互联网络(如图 6.9所 示)。

Co叩

RIP的 管理路由是 120。 默认时,静态路 由的管理距


离是 1,由 于我们 目前 已经完成 了
对静态路 由的配置 ,路 由表将不会用 RIP信 息进行传播 。然后 ,由 于我在
每个静态路 由的
后面都添加了 150/151,改 变了其管理距离的取值 ,因此我们这样配置
将不会有问题 。
通过使用 r。 uter Ⅱp命 令和 network命 令 ,可 以将 RIP路 由选择协
议添加到配置 中。
这个 netw。rk命 令用于告诉此路由选择协议 哪个有类网络可以进行通告。
看一下路由器 Corp的 配置 ,了解一下它是多么的简单 :
Corp#co"fig t
Corp(conf1g)#router r1ρ

Corp(configˉ router)#net"。 rk lO。 o.o。 o

就是这些。两三个命令 ,这里所做的要 比使用静态路 由时简单 了许多,不是


吗?然 而,
要记住 ,此刻你正在消耗更多的路 由器 CPU进 程和带宽。
注意 ,我没有输入子网,而只有有类网络地址 (即 所有的子 网位和主机
位都是 0D。 找
出子网并将它们放入路由表是路 由选择协议 的工 作 。由于我 们现在还没
有运行 RIP的 路
由器伙伴 ,在此路 由表中还不能看到任何 RIP的 路 由。

说明:记住 ,RIP在 配置 网络地址 时使 用的是 有类地址 。正 因为如此 ,此


网络 中所有设
备上 的所有子网掩码都 必须是相 同的(这就被称 为有类路 由)。为 了能说
明这 一

点 ,我 们 假 设 你 正 在 使 用 172.16.1o.o、
个 带 有 172,16.⒛ 。 0和 172.16.30.0子

网 的 B类 网 络 172.16.o.o/24。
你 只 入 172.16.0。 一
将 能 输 o这
有 类 网 络 地 址 ,

然后让 RIP去 发现这些子网并将它们放入到路 曲表 中。

R1

我们来配置 路 由器 R1:

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

316 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

R1#Conf讠 gt
R1(conf1g)#ro"ter r1p

R1(config-router)#net"ork10。 0.o

R1(conf1gˉ router)#do show 1p route

10,0,0,0/24 is subnetted, 12 subnets

s 10.1.11.0 [150/0] v1a 10.1.3,1


s 10,1.10,0 [150/0] ˇ 1a 10.1.3,1

s 10,1.9,0 [150/0] v1a 10,1,3,1


s 10,1,8,0 [150/0] v1a 10,1,3,1
s 10,1,12,0 [1sO/0] v1a 10,1.3.1
C 10.1,3,O is d1rect1y connected, ser1a10/0/1
C 10,1,2,0 1s d1rect1y conneCted, ser1a10/0/o
R 10,1.1,0 [120/1] v1a 10,1,3,1, 00:00:04, ser1a10/0/1

[120/1] vi a 10,1,2,1, 00:00:04, seri a10/0/o

C 10,1.7,O is d1rect1y connected, FastEthernetO/1

C 10.1,6。 0 1s d1rect1y connected, FastEthernetO/o

R 10.1,5.0 [120/1] v1a 10.1.3.1, 00:00:04, ser1a10/0/1

E120/1彐 vi a 1o,1.2,1, 00:00:04, ser1a10/0/o


R 10.1.4.0 [120/1彐 vi a 10.1.3,1, 00:00:09, ser1a10/0/1

[120/1彐 v1a 10.1.2,1, 00:00:09, ser1a10/0/o


R1(conf1gˉ router)#

这个过程相当简单 。我们来讨论一 下这个路 由表。由于这里我们 已经有 了一个使用


RIP的 伙伴 ,我们可 以与它交换路由表 ,因此 ,我们看到了来 自路由器 Corp的 RIP网 络 (而
所有其他的路由仍然还是显示为静态的)。RIP已 经发现到 Corp路 由器有两个连接 ,因此
将在它们之间进行负载均衡。

下面用 RIP对 路 由器 R2进 行配置 :


R2#Conf1g t
R2(confi g)#router r1p

R2(config-router)#net"° rklO。 0,0。 o

R2(conf1gˉ router)#do sho" 1p ro"te

10.0.0,0/24issubnetted,12subnets

s 10.1.11.0 [150/0] vi a 10,1.4,1


s 10,1,10,0 [150/0] v1a 10,1,4,1

C 10.1.9,0 1s d1rect1y connected, FastEthernetO/o

C 10,1.8.0 1s directly connected, DOt11Rad1o0/3/o

s 10,1.12,O E150/0] v1a 10,1,4,彐

R 10,1,3。 0 [120/1] v1a 10,1,4,1, 00:00:03, seri a10/2/o


R 10,1,2.0 [120/1] vi a 10.1,4,1, 00:00:03, ser1a10/2/o

R 10.1,1.0 [120/1] vi a 10.1.4,1, 00:00:03, ser1a10/2/o


R 10.1.7.0 [120/2] v1a 10.1,4,1, 00:00:03, ser1a10/2/o
R 10.1,6.O E120/21 v1a 10.1.4,1, 00:00:03, ser1a10/2/o

R 10,1.5,0 [120/1] v1a 10,1,4.1, 00:00:03, ser1a10/2/o

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 317

在我们添加 RIP伙 伴时 ,路 由表中的 R表 项也在增加 !我 们仍然可以


在路 由表 中看到
所有的路由,其中有些仍然还是静态路由。还只有两台路 由器需要配置。

R3

用 RIP来 配置 R3路 由器 ,同前面一样 ,我们将使用 SDM来 完成配置。


在路 由选择屏幕中,我单击 “Dynamic Rouong” “
右侧的 Edt” 按钮 。之后 ,我 就能配置
RIP和 网络号 ,然后在我不想广播 RIP的 接 口上单 。
击 那些将要广播 RIP信 息的接 口是不
被复选的。


、:∷i∷


Ⅱ∷
∷Ⅱ∷∷



∷∷

∶ ∷ ¢ ∷ ∷


Ⅱˉ∶ ∷
∷ ∴Ⅱ

∷∴
∷∷
∷∷

∶∶∷
∷ ∷ ∷ ∷;

这些称 为被动接 口,我 随后就 将介绍它 们 。没有理 由要 向那些没


有路 由器连接的接 口
广播 RIP信 息 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

318 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

在此 SDM屏 幕中 ,我们可 以了解到我们对 R3进 行的配置。

871W

这是最后 一 台路 由器 的 RIP配 置 :

871W#Co"f讠 g t
871W(conf1g)#"o 讠 p route O。 0。0.0 0。 0。0.0 10.1。 11.1
871W(conf1g)#router r讠 p

871W(configˉ router)#net"ork10.0.0.o

871W(conf1gˉ router)#do sh ip route

10.0。 0。 0/24 is subnetted, 12 subnets

C 10.1,11.O is d1rect1y conneCted, Vlan1


R 10,1.10,O E120/1] vi a △ 0.1,11.1, 00:00:23, V1an1

R 10.1.9,0 [120/3] v1a 10.1.11.1, 00:00:23, V1an1


R 10,1,8。 0 [120/3] v1a 10.1.△ △.1, 00:00:23, V1an1
C 10.1.12,0 1s direct1y Connected, Dot11Rad讠 oo
R 10,1,3。 0 [120/2] v1a 10.1.11.1, 00:00:23, V1an1
R 10.1.2.O E120/2] ˇ 1a 10.1.11,1, 00:00:23, V1an1
R 10.1.1,O E120/2] v1a 10.1,11,1, 00:00:23, V1an1

R 10.1.7。 O E120/3彐 ˇia 10,1,11.1, 00:00:24, V1an1


R 10,1,6.0[120/3]v1a10,1.11,1,00:00:24,V1an1

R 10.1.5.0 [120/1] v1a 10.1・ 11.1, 00:00:24, V1an1

R 10.1,4。 0 [120/2] v1a 10,1.11,1, 00:00:24, V1an1

87△ W社

最后 ,路由表中显示的所有路由都是由 RIP注 入的路 由。


理解管理距离的使用方式 ,以及 为什么我们需要在加人 RIP路 由前删除静态路 由 ,或
者为什么我们前面要将静态路 由的 AD设 置为高于 120,这 些内容是很重要的。
默认时 ,直接连接的路由其管理距离为 0,静 态路 由的管理距离为 1,而 RIP的 管理距
“ ”
离为 120。 我将 RIP称 为 传言协议 ,是因为它常让我想起在高中时期 ,每 当听到一个幽默
(被通告的路由),就 一定会无-例 外地认为这是真的。这就是 RIP在 互联网络上的行为模
式 ,协议化的传言作坊 !

检 验 RIP路 由表

现在 ,每个路由表都应该包含有路由器的直接连接路 由和由 RIP添 加的从相邻路 由器


处接收到的路由。
路由器 Corp输 出的路由表内容如下 :
10.0.0,0/24 is subnetted, 12 subnets

R 10.1.11.0 [120/1] ˇ ia 10,1.5,2, 00:00:28, ser1a10/2/o


R 10,1.10。 O E120/1] vi a 10.1,5.2, 00:00:28, ser1a10/2/o
R 10,1.9。 0 [120/1] v1a 10,1,4.2, 00:00:26, ser讠 a10/1/o

R 10.1.8.0 [120/1] vi a 10,1.4.2, 00:00:26, ser1a10/1/o

R 10.1.12,0 [120/2] vi a 10,1.5.2, 00:00:28, seri a10/2/o

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 319

C 10,1.3.01sdirectη
yconnected,ser1a10/0/1

C 10.1.2,O is d1rect1y conneCted, seri a10/0/o


C 10,1.1。 01sd1rect1yconnected,FastEthernetO/1

R 10,1,7.0 [120/1] v1a 10,1.3.2, 00:00:07, ser1a10/0/1


[120/1] v1a 10,1.2.2, 00:00:10, ser1a10/o/o
R 10,1。 6.0 [120/1] v1a 10.1.3.2, 00:00:07, seri a10/0/1
[120/1] v1a 10.1.2,2, 00:00:10, ser1a10/0/o

C 10,1,5.01sd1rect1yconneCted,ser1a10/2/o

C 10.1.4,Oisd1rect1yconneCted,ser1a10/1/o

在这个输出中 ,可以看到,除了 R之 外 ,路 由表包含有在使用静态路由时出现 的相同的


表项。然而,这里 的 R表 明,这些网络是应用 RIP路 由选择协议而动态加人的。E1~90/1彐是
路由管理距离(1⒛ )和 到达这一 远程 网络的跳数 (1)。 从路 由器 Corp出 发 ,到 所有的网络
都只有一跳 ,只有 10.1,12.0网 络例外 ,到它是两跳。
是的 ,在我们的这个小型互联网络 中 ,RIP可 以很 好地运转 ,但 它并不能成为每个企业
的解决方案。这是由于该技术的最大跳计数只允许为 15跳 (这 里 ,16跳 就被认为是不可达
的),并 且每隔 30秒 执行一次全部的路 由表更新 ,这对于大型互联网络来说会是一个灾难 。
还有一件要说明的事是有关 RIP路 由表及用于通告远程网络的参数 。注意 ,作 为一个
示例,下面的路由表显示出网络 10.1.3.0中 的量度为E1⒛ /15]。 也就是说 ,它 的管理距 离
为 120,即 RIP的 默认值 ,而跳计数却为 15。 记住 ,每 当路 由器发送一个更新到相邻的路 由
器时 ,它会为每个路由的跳计数加 1。
R3#sh 1ρ route
10,0,0.0/241ssubnetted,12subnets

C 10,1,11.O is d1rect1y connected, FastEthernOtO/1

C 10,1.10.0 讠 s d1rect1y connected, FastEthernetO/o

R 10.1。 9,0 [120/2] v1a 10,1,5,1, 00:00:15, ser1a10/0/1

R 10,1,8,0 [120/2] v1a 10.1.5,1, 00:00:15, ser1a10/0/1


R 10,1.12.O E120/1] via 10,1.11,2, 00:00:00, FastEthernetO/1

R 10.1.3,0 [120/15] v1a 10.1,5,1, 00:00:15, ser1a10/0/1


R 10,1,2.0 [120/1] v1a 10,1,5,1, 00:00:15, ser1a10/0/1

R 10.1.1.o [120/1] v1a 10.1.5,1, 00:00:15, ser1a冂 0/0/1

R 10.1.7.0 [120/2〕 v1a 10.1‘ 5,1, 00:00:1s, seri a10/0/1

R 10.1,6。 0 [120/2] v1a 10,1,5.1, 00:00:15, ser1a10/0/1

C 10,1,5,o 1s d1rect1y conneCted, seri a10/0/1


R 10.1,4。 0 [120/1] v1a 10,1,5.1, 00:00:15, ser1a10/0/1 ′
R3#

而这个 E1~90/15]是 有 问题 的 ,囚为 当下 一 台路 由器接收到 来 自路 由器 R3的 路 由表 时 ,


将会忽略掉这个 到达 网络 10.1.3,0的 路 由 ,因 为这个跳计数 将会 达到 16,即 达 到 一 个无效
的值 。

说 明 :读口果 某 台路 由器接 收 到 一 个路 由更 新 ,其 中包含有 比在其路 由表 中开销更 高的路


径更新 ,那 么这 个更新将会被 忽略 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

320 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

配 置 RIP路 由示例 2

在继续深人学习 RIP的 配置内容之 前 ,再来讨论一下图 6.16。 在这个示例中 ,我们将


查找并实现子网的划分 ,然后在路 由器上添加 RIP配 置。




∶∶
∷∶
豳 ∷ 螂 龃 暨 :Ⅱ
∶甚 默 疗 奋龊 亻 巍 i糨
|Ii
| ∶ t.^.|}∷



一骚
∷∷咕 〓

灬〓

〓仲
∷∷∷

〓螂

图 6,16 RIP路 由示 例 2

为了能完成这个配置 ,我们将认为路由器 Lab~B和 Lab_c已 经被配置完成 ,我 们将只


需要配置路由器 Lab~A。 所使用的网络 ID是 192.168.164.0/28。 路 由器 Lab~A的 ⑽/0
口 一
接 将使用第八个子网中最后 个可用的 IP地 址 ,而 fao/o接 口将使用第二个子网中最后
一个可用的 IP地 址。不考虑零子网是合法的。
在开始之前 ,你是否知道/28就 是 255.255.255.240的 子网掩码 ,并且它的分块大小是
16,在 第四个八位位组?清 楚地了解这些内容真的很重要 ,如果你还需要再 回过头复习一下
第 2章 和第 3章 ,那么就马上去做吧 !复 习子网划分是绝对有用的
由于分块大小是 16,得 到的子网将是 16(记 住 ,在这个示例中我们没有从零开始)、32、
48、 64、 80、 96、 12、 128、 1狃 ,等 等 。 第 八 个 子 网 (就 是 个 ⑽ 口 )是 128子
那 将 用 于 /0接 的 网 。

128子 网合法 的主机地址范围是 129~1碴 2,143是 128子 网的广播地址 。而 第 二 子 网 (就 是


那个用于 fao/o接 口的 )是 32子 网。其 合法 的主机地址 范 围是 33~46,47是 32子 网的广
播地址 。
于是 ,可 以得到下面关 于路 由器 Lab_A上 的配置 :
Lab~A(conf1g)#讠 nterface sO/o

Lab_A(conf1g-1f)#1ρ address 192.168.164.142 255.255.255.240

Lab~A(confi go1f)#no sh"tdo"n


Lab~A(conf1gˉ if)#1nterface faO/o
Lab~A(conf1g-if)#ip address 192.168。 164.46 255.2s5.255.240
Lab_A(conf1g-1f)#no shutdown

Lab~A(conf1g-1f)#router riρ

Lab~A(conf1g-router)#network192.168.164.o

Lab~A(conf1gˉ router)#^z

Lab A#

查找子 网并配置最后 一 个合法主机地址 将是非常简单和容易处理 的工作 。如果你


感觉到这并不容易 ,请 回去 复 习一 下第 3章 的有关 内容 。然 而 ,我 真正希望你 能注 意
到 ,虽 然在路 由器 Lab~A上 添加 了两个子 网 ,但 在 RIP的 配置 中我们 只声 明了一 个 网
络 。在某些 时候 ,很 难 记住 为有类 网络声 明进行恰 当的配置 ,声 明有类 网络需要将所

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 321

有 的主机位 都置 0。
这第二个 RIP配 置示例的真实用意 ,是要提醒你 了解有类网络的寻址方式 !并 且它将
决不会影响子网划分的实现 ,不是吗?

抑 制 RIP传 播

你可能不希望在你的 LAN和 WAN上 到处传播你的 RIP网 络信息。现在 ,在囚特 网


上传播你的 RlP网 络信息并不会有任何太大的益处 ,不是吗?
有几种不 同的方法可以防止将不希望被 传播 的 RIP更 新扩散到你 的 LAN和 WAN
中。最为简易的方式是通过使用 胛s⒍次 -illterface命令 。这个命令 口以阻止 RIP更 新广播


从指定的接 口发送到外界,但是 ,这 接 口仍 可以接收 RIP更 新。

下 面 是 个 如 何 在 路 由 器 上 使 用 CI'I来 配 置 interface的
ussiv← 示 例 :

Lab~A#c° nfig t
Lab_A(conf1g)#router r1p
Lab亠 A(conf1g-router)#"etwork192.168.1o.o

Lab~A(conf1g-router)#pass1ˇ e-1nterface ser1a1 o/o

这个命令将 阻止 RIP更 新从 串行接 口 0/0传 播 出去 ,但 并不 阻止 串行接 口 0/O继 续接


收 RIP更 新 。使用 SDM将 更容易完成这 一 过程 ,我 将使用 R3路 由器来演示 这 一 配置 。

RIP版 本 2(RIP砭 )

在开始学 习距离矢量 ,即 Cisco专 有路 由选择协议 IGRP之 前 ,我 们花少许 时 间来讨论


一 下 RIP记 的内容 。
RIP版 本 2基 本上 与 RIP版 本 1相 同 。RIPv1和 RIPv2都 是 属 于距 离 矢 量 协 议 ,也
就是说 每 台运行 RIP的 路 由器 都 将 以 周 期 性 的时 闸 间 隔从 所 有 活 动接 口上 发 送 其 完 整
的路 由表 。 同样 ,两 种 版本 的 RIP还 都 有 相 同 的定 时 器 和 环路 避 免 方 案 ,即 相 同 的保 持
定 时器 和水平分 割规则 。RIPv1和 RIPv2都 可 以被 配 置 为有类 地 址 方 式 (但 是 RIPv2被
认 为是无类 的 ,因 为其 子 网信 息是 随路 由更新 — 同发送 的 ),并 且 两 者 都 有 相 同 的管理距
离 (120)。

真 实 场 景

在 互 联 网络 中我们果真应该使 用 RIP吗

你 已经 受聘 来为某个增长的 网络安 装 几 台 Cisco路 由器。他们 的 网络 中保 留有 几 台老


式的 UNⅨ 路 由器。这些路 由器除 RIP外 ,不 支持任何 其他 的路 由选 择 协议 。我 想 ,这 就
意味 着你 只 能在 整个 网络 中使 用 RIP。
当然 ,也许 不完全是这 样 的 。你 完全不 需要在整个 网络上运 行 RIP,可 以只在 某 台连接
老式 网络 的路 由器上运 行 RIP。
你也 可 以做 一 种被称为再分 配 的转换 9基 本 上就 是 从 一 种路 由选择 协议 到 另 一 种 的转
换 。也就是说 ,你 可 以使 用 RIP来 支持 老式 网络 ,而在 网络其他 部分使 用增 强的 IGRP。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

322 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

这样就可以阻止 RIP路 由被发送到整个互联 网络并同时节省 宝贵的带宽。

但是也有一些重要的不同 ,使得 RIP记 比 RIPxl具 有更大的可扩展性 。在开始下面的



内容之前 ,我想附加 句忠告 ,我决不推荐在网络 中使用 RIP,而 不管它是哪个版本的 。但
是 ,由于 RIP是 一个开放的标准 ,你可以在任意品牌的路 由器上使用它。但 由于 OSPF(将

在第 7章 中讨论 )也 是 个开放的标准 ,你也同样可以使用 OSPF。 只是 RIP会 需要更多的
带宽 ,这在网络中会极大地加重网络的负担 。当你有了其他的更为理想的选择时 ,为什么偏
要去选择这个不太理想的呢?
6.3讨 论 了 RIPv1与 RIP记 之 间 的 不 同 。

表 63 RIP△ 1与 RIPv2

RIPv1

距离矢量 距离矢量

最大跳计数是 15 最大跳计数是 15

有类 无类

不 支 持
MS'IV 支持 VLSM

不支持不连续网络 支持不连续网络

一个无类路 由选择协议 (即 使它也可以像 RIPv1一 样被配置


与 RIPv1不 同 ,RIPv2是

为有类方式 ),也 就是说 ,它可以随更新 起发送子 网掩码信息 。通过随更新发送子 网掩码
信息 ,RIP记 能够支持变长子网掩码 (VLSM)和 网络边界汇总。另外 ,RIP记 还可以支持不
连续网络划分 ,更多内容将在第 7章 中讨论 。

配置 RIP记 是相当简单的。下面是 个示例 :
Lab_C(config)#r° uter rip

Lab_C(confi9ˉ router)#net"ork 192.168,40。 o

Lab~C(conf1gˉ router)#network192,168.50.o

Lab~C(confi g-router)#vers1on 2

收 r蚯 on2,即 可 运 行 RIPx・ ~9。


这 样 ,只 需 要 在 (cons⒏ router)孑 提 示 符 下 添 加 命 令
就 是

说 明 :RIPxy~9是 无 类的 ,它 可 以工作在 VI'SM和 不连续的 网络环境 中 。

内部 网关路 由协议
一个 ⒍sco专 用的距离矢量路 由选择协议 。也就是说 ,要
内部网关路 由协议 (IGRP)是
在网络中使用 IGRP,所 用的路由器 必须是 Cisco路 由器 。Cisco创 建这个路 由选择协议是
为了解决与 RIP关 联的问题 。
IGRP的 最大跳计数值为 255,默 认时为 100(与 EIGRP相 同)。这对于大型网络是很
有帮助的 ,它解决了在 RIP网 络中最大跳计数所带来 的问题 。
IGRP使 用了与 RIP不 同的度量 。默认时,IGRP使 用带宽和线路延迟作为它判断到达
某个互联网络最佳路由的量度 。它被称为合成度量。可靠性 、 负载和最大传输单元 (MTU)

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由

也可以用做量度 ,但在默认时没有使用它们。

说明:RIP和 IGRP配 置间的主要不 同是 ,在配置 IGRP时


需要使用 自治 系统号。所有
的路 由器必须使用相 同的系统号来共享路 由表信 `息。

表 6.4给 出了 RIP所 不具备的 IGRP特 性。

表 64 IGRP与 RIP的 比较

RIP

可以被用于大型互联 网络 最好工作在较小型的网络中
在配置中使用 自治系统号 不需要使用 自治系统号
每 90秒 发送一次完整的路 由表更新 每 30秒 发送一次全路 由表更新
管理距离为 100 管理距离为 120
使用宽带和线路延迟作为度量 (最低的 只使用跳计数作为判断到达远程网络
合成度量),其 最大跳计数为 255 的最佳路径 ,15跳 为最大值

为什么这就结束了 IGRP的 一节?这 是 因为


当我试 图在我的路 由器上配置 IGRP时 ,
会出现下面的问题 :
R3#config t
Enter conf1gurat1on commands, one per 11ne. End w1th CNTL/z,

R3(conf1g)#router 1grp ェ o

% Inva11d input detected at l^丨 marker.

R3(conf1g)#

这就是答案 ,Gs∞ 已经不再支持 IGRP。 为什么会是这样?因


为当你在 IGRP前 增加
一个 E时 ,你
就可以得到一个运行更好的路 由选择协议 。我们将在下一
章节学习 EIGRP,
但这之前我们还需要学习一些验证 RIP的 命令 。

验证 配 置

在完成了对路由器 的设置 ,或至少是认为已经完成了这些配


置之后 ,验证所做 的配置是
一件非常重要
的事情 。下面的列表包含了在 Cisco路 由器上用于验证被动
路由和路 由选择
协议配置 的命令 :

show ip route

・ show ip protocols

・debug1pr1p

第一个命令已经在前面的章节 中介绍过了,在接下来 的章节中


将讨论另外两个命令。
show Ip protocols命 令
show ip protocols命 令显示了配置在路由器上
的路由选择协议 。在下面的输出中可以
看 到 ,RIP正 运 行 在 此 跨 由 器 上 ,以 及 RIP所 使 用 的定 时 器 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

324 CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

R3#sh 1p protoco1s
ROut1ng Protoco1 1s "r1p‖

outgo1ng update f11ter 11st for a11 1nterfaces is not set


Incom1ng update fi1ter 11st for a11 interfaces 1s not set

send1ng uρ dates every 30 seconds, next due 1n 24 seConds

Inva1id after 18o seConds, ho1d down 180, f冂 ushed after 240
Red1str1but1ng: r1p
Defau1t vers1on contro1: send vers1on 1, rece1ve vers1on 1

Interface send Recv Tr1ggered RIP Keyˉ chaⅡ


∶,
FastEthernetO/△ 1 1

seria10/0/1 1 1
Automat1c network summar1zat1on 1s not 1n effect

MaX1mum path: 4

Rout1ng for Networks:

10,0,0,o
Pass1ve Interface(s):

FastEthernetO/o

ser1a10/0/o
ROut1ng Informat1on sourCes:

Gateway D1stance Last Update


10.1.11.2 120 00:00:10
10,1.5.1 120 oo:o0:22
Di stance∶ (defau1t 1s 120)

注意 ,在 这个输 出中 ,RIP每 30秒 就发送 一 次更新 ,即 默认时的设置 。应 用在距 离矢量


中的定时器也 显示 出来 了。
再往下应注意到 ,RIP正 在对直接相 连 的 幻/1和 ⑽/0/O接 口进行 路 由选择 。在接 口
右侧列 出的版本为 RIPs,l。
fO/0和 ⑽/0/0被 标识为被动接 口(它 们将 不 向外发送 RIP信 息 )。 它所发现 的邻 居是
10.1.1.2和 10.1,5,1。 AI),对 RIP为 120。
最 后 的 内 容 是 默 认 于

使 用 sh唧 ip prot∝ o、 命 令 排 错

下面我们利用一个示例路由器和使用 show ip protocols命 令 ,通 过查看从路 由器到另


一个网络的输出,了解一下对路由选择我们可以推断出些
什么:
Router#sh 1ρ ρ rotoco1s

Rout1ng Protoco1 1s "ri p‖

send1ng updates every 30 seConds, next due 1n 6 seconds

Inva1id after 180 seconds, ho1d down △ 80, f1ushed after240


outgoing update fi1ter 1丐 st for a11 interfaCes is
Incom1ng update f11ter 11st for a11 1nterfaces 1s

Red1str1buting: ri p
Defau1t vers1on contro1: send vers1on 1, reCeive any vers1on

工nterface send Recˇ κ eyˉ chain

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 325

seria10/0 1 1 2
seria10/1 1 1 2
Ro"ting for Ⅱ etworks:

I0.0。 0.o
ROut1ng Informat1on sources:

Gateway D1stance Last Vpdate


10.168.11.14 120 00:00:21
D1stance: (defau1t is 120)

在相同的路由器上使用 曲ow ip interface bⅡef命 令 ,看能从中发现些什么 :

ROuter#sh 1p 讠 nterface br1ef


Interface IP-Address OK? Method status
FastEthernetO/0 192.168,18,1 YEs manua1 up
ser1a10/0 10,168.1△ ,17 YEs manua1 up
FastEthernetO/1 unass1gned YEs NRAM Admin1stat1Ve1y down

se ri a10/1 △ 92,168.△ △,21 YEs mamua1 up

根 据 sllow ip protocols的 输 出 可 以 看 出 ,对 于 网 络 10.0.0.0我 RIP路


们 正 在 使 用 由

选择 ,即我们所做的配置可能是这样的:
ROuter(config)#r° "ter r讠 p

ROuter(config-router)#network10。 0。 0.o

而且 ,只有 ⒏od0/0和 SeⅡa10/1参 加到 RIP网 络中。并且从最后可以了解到与我们


相 的 器 10.168.11.14。
邻 路 由 是

从 曲 ow ip inteⅡ ace bⅡ ef命 令 的 输 出 可 以 了 解 到 ,只 有 ⒏ Ⅱ alO/o在 10.0.0。 0网 络 中 。

就是说此路 由器将 只发送和接收与 10.0.0,0网 络相关 的路 由更新 ,而并不在任何端 口上通


192.680.网 。
告 络

debug Ip r1p命 <》

debtlg ip Ⅱp命 令会当路由器发送和接收路 由更新时,发送这些更新 信息给控制台会


话 。如果你是远程登录到路由器上的,需要使用 terminal mon⒒ or命 令来接收 由 debug命
令产生的输出。
在下面的路由器输出中,RIP是 既发送又接收的(这里 的度量使用的是跳计数):
R3#debug ip rip
RIP protoco1 debugging 1s on
R3#term1na1 "on讠 tor

*"ar 17 】 9:08:34.371: R工 P: se"ding ˇ l uρ date to 255.255.255.255 ˇ 讠a


seria10/0/1 (lO。 1.5.2)
*Mar 17 19:o8:34,371: RIP: bu11d update entries
女Mar 17 19:08:34.371: subnet 10.1,10,O metric 1
*Mar 17 19:08:34.371: subnet 10.1.11.O metric 1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

326 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

*Mar △ 7 19:08:34.371∶ subnet 10,1.△ 2.O metr1c 2


十"ar 17 19:08:40.107: R工 P: reCe1ˇ ed v1 uρ date fro" 10.1.5.1 on

ser1a10/0/1
☆Mar 17 19:08:40.107: 10.1.1.0 1n 1 hops
艹Mar 17 19:08:40.107: 10.1.2,0 1n 1 hops
*Mar 17 19:08:40.107: 10.1,3.O in 1 hops
*Mar 17 19:08:40.107: △ 0.1.4.0 1n 1 hops
*Mar 17 19:08:40.107: 10.1.6,0 1n 2 hops
*Mar 17 19:08:40,107: 10,1.7,0 1n 2 hops
*Mar 17 19:08:40.107: 10.1,8.0 1n 2 hops
*Mar 17 19:08:40.107: 10,1,9,0 1n 2 hops
艹"ar 17 19:08:47‘ 535: R工 P: send1ng v1 update to 255.255.255.25s ˇ ia

FastEthernetO/1 (10.1.11.1)
*Mar 17 19:08:47,535: RIP: bui1d update entr1es
*Mar 17 19:08:47,535: subnet 10,1,1,O metr1C 2
*Mar 17 19:08:47,535: subnet 10.1,2,O metr1c 2
*Mar 17 19:08:47.535: subnet 10,1,3,O metr1C 2
,kMar 17 19:08:47.535: subnet 10,1.4.O metr1c 2
*Mar 17 19:08:47,535: subnet 10,1,5,O metric 1
*Mar 17 19:08:47,535: subnet 10.1,6.O metr1c 3
*Mar 17 19:08:47,535: subnet 10,1,7,O metr1c 3
*Mar 17 19:08:47.535: subnet 10,1.8.O metr1c 3
*Mar 17 19:08:47,535: subnet 10,1,9,O metr1c 3
女Mar 17 19:08:47.535: subnet 10,1,10,O metr1c 1
*mar 17 19:o8:49.331: R工 P: receiˇ ed v1 update fro" 10.1.11.2 on

FastEthernetO/1

*Mar 17 19:08:49.331∶ 10.1.12.0 1n 1 hops


R3#"ndeug a11
*Mar 17 19:08:47.535: subnet 10.1.10,O metr1C 1
*"0r 17 19:08:49.331: R工 P: received ˇ 1 update from 10.1.11.2 on

FastEthernetO/1

我们来讨论 一 下这 一 部分 中加黑 显示 的部分 。首先 ,RIP正 在通过接 口 ⒏⒒a10/0/1从


一 RIP记
10.1.5.2发 v1数 255.255,255.255,即 个 全 1的 广 播 。 在 这 里 做 得 更
送 据 包 到

好。为什么?因 为 RIP记 并不发送广播 ;它使用组播 224.0.0.9。 这样 ,即使此 RIP数 据包



被传送到一个不带有路由器的网络上 ,网络中的所有主机都会忽略这 数据 ,这也是 RIP记
对 RIPv1的 改良。在 R3上 ,我们使用 了被动接 口,因此它不会发送这些广播数据到没有连
接路 由器的 LAN上 。
一 FastEthemet0/1上 送 10.1.11.0和
好 ,现 在 我 们 来 讨 论 下 这 个 要 点 ,R3从 发 除

10.1.12.0之 外 的所 有 网络 的通 告 ,而 从 SeⅡa10/0/1上 发送 的最 近 的通告 只包 含 有 网络


10.1.10.0、 10.1.11.0和 10.1.12.0。 为 什 么 ?如 果 你 的 回 答 是 水 平 分 割 规 则 所 致 ,说 明 你

已经完全掌握了这一部分 !我 们的 R3路 由器将不会通告那些从 Corp路 由器处接收到的


网络路由返回 Corp路 由器。

说明:如果某个路 由的量度 显示为 16,这 就是路 曲中毒 ,并 且这 路 由将通告 为不

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 327

可达 。

使用 debug Ⅱ rip命 令排错


现在我们来使用 debtlg ip Ⅱp命 令发现 问题 ,并 从不 同的示 例 网络
中判定 RIP是 如何
在某 台路 由器上被配置 的 :

o7:△ 2:58: RIP: sending v1 update to 255,255.255.255 v讠 a


FastEthernetO/0 (172.16.1.1)

o7:12:58: network 1o,o.o,o, metr1c 1


o7:12:58: network 192,168,1,0, metr1c 2
o7:12:58: RIP: send1ng v1 update to 255.255,255.255 vi a
seri al O/o (10,0,8,1)
o7:12:58: network 172,16,o,0, metr1c 1
o7:12:58: RIP: Rece1ved v1 update from 1o.o.15,2 n seria10/o

o7:12:58: 192,168.1,o 1n one hop


o7:12:58: 192,168,168,0 1n 16 hops (inaccess1b1e)

从这个更新 中可 以看 出,我 们正送 出的信息是关 于 网络 10.0.o.o、 192.168,1.o和



o.o.61,271
。 并 且 网
o.o.0.01
络 和 网
o.0.61.271
络 都 被 通 告 其 跳 计 度
(
数 量 值 为
)

1,即 这些 网络 都 是 直 接 相 连 接 的 。 192.168,1.o被
通 告 的度 量 为 2,即 它 不 是 直 接 相
连 的。
要能够 形成这样 的输 出 ,我 们 的配置应 该是这样 :
ROuter(conf1g)#router r1p

ROuter(conf1g-router)#network10,0.o。
o

ROuter(confi g-router)#network 172.16.0,o

在这里你应 该还可 以发现另外 一 些 内容 ,这 个 RIP网 络 中至少包 含有 两个


路 由器 ,因
为我们通过两 个接 口进行更新 发送 ,而 只在 一 个接 口上 接 收到 了 RIP更
新 。另 外 ,注 意到
网络 192.168.168.o被 通告 其跳数为 16。 RIP的 最 大跳计 数是 15,而 16被 认 为是不 可达
的 ,即 这个 网络指定 为不可访 问的 。因此 ,如 果你尝试 ping网 络 192.168.168.0中
的主机 ,
会发生什么呢?这 是 ping不 通 的 ,就 是这样 !而 如果 尝试 山 ・ g网 络 10.0,0.o中 的任何 主
机 ,都将没有问题 。
我有更多的输 出希望展示 给你 ,看你是否能够发 现其 中的问题 。下 面给
出 了从示 例路
由 器 显 示 的 debtlg ip route和 show ip rotlte的 输 出 :

o7:12:56: RIP: rece1ved v1 update from 172,16,1oo.2 on ser1a10/o

o7:12:56: 172,16.1o.o 1n 1 hops


o7:12:56: 172,16.20.0 1n 1 hops
o7:12:56: 172,16.3o,o 1n 1 hops

Router#sh 1p route

[output cut]

Gateway of 1ast resort 1s not set

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

328 CCNA学 习指 南(中文 第 六版×64⒍8o2)

172,16,o。 o/24 is subnetted, 8 subnets

C 172.16,15o.o 1s direct1y connected, FastEthernetO/o

C 172.16.22o,o 1s d1rect1y connected, Loopback2


R 172.16.21o.o 1s direct1y conneCted, Loopback1
R 172,16.2oo,O is d1rect1y connected, Loopbacko
R 172,△ 6.3o.O r12o/2] v讠 a 172.16,100.2, oo:oo:o4, ser1a10/o
s 172,16.2o.O E120/2) via 172.16,15o.15

R 172,16,1o.o [120/2] vi a 172,16,10o,2, oo:oo:o4, seri a1o/o

R 172,16.1o0.o [120/2] 1s d1rect1y connected, seria1o/o

查看上 面的两 个输 出 ,你是 否能指 出为什 么用户不


能访 问 172,16。 ⒛,o?
这个 debug的 输 出告 诉我们 ,到 网络 172,16.⒛ ,o只
有 一 跳 ,并 且这 个更 新是 在 ⒊Ⅱd
0/0上 从 172.16.1oo,2处
接 收 到 的 。 通 过 检 验 show ip route的
输 出 ,可 以 看 出 目 的 为
172.16.⒛ 。o的 数 据 包 将 发 送 到 172.16.15o.15处 一
,因 为 这 里 有 个 静 态 路 由 。 在 这 个 输
出 中 还 显 示 出 172.16.15o,o直
接 连 接 到 FastEthemeto/o接 口 上 ,而 网 络 172.16.⒛ .o被
输 出 到 ⒏ ria10/o接 口 。

在 我 们 的互 联 网络 上 开启 RIPv2

在我们开始进行第 7章 的内容并配置 EIGRP和 OSPF之 前 ,我想在我们的路 由器上运


行 RIP怩 。这只需要一点时间,下 面就是我做的配置 :
Corp#conf1g t
Corp(conf1g)#ro"ter rip

Corp(conf1g-router)#vers1on 2

Corp(conf1gˉ router)#^z

R△#Conf1g t
R1(config)#r° uter r讠 p

R1(conf1g-router)#ˇ ers1on 2

R△ (config-router)#^z

R2#config t
E n t e r c o n f i g u r a t i o n c o m m a n d so,n e p e r 1 i n e . Endwith CNTL/Z.
R2(config)#router rip
R2(confi g- router)#version 2
R2(confi g- route r)#^Z

对于路由器 R3,我 只需要在 Ver“。ll~9按


钮上单击 ,然后单 击 OK按 钮 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 329

871W#conf1g t
871W#(conf1g)#router r1p
871W#(Configˉ router)#ˇ ers1on 2

871W#(Confi g-router)#^z

这可能是我们在本书中到 目前为止所进行的最简单的配置 。我们来看一下是否可以在


我们的路由表中找出不同。下面是路由器 R3上 的路由表 :
△0.0.0.o/24 1s subnetted, △ 2 subnets

C 1o,1.11,o 1s d1rect1y connected, FastEthernetO/△

C 10.1.10,0 1s d1rect1y connected, FastEthernetO/o

R 10,1.9,0 [120/2彐 v1a 1o,1,5.1, oo:0o:23, ser1a10/o/1


R 10,1,8.O E120/2] v1a 10,1,5,1, oo:00:23, serialO/0/1
R 10,1.12,o [12o/1彐
vi a 1o.1.11.2, 00:0o:18, FastEthernetO/1

R 1o.1.3.o [120/△ ] vi a 10.1.5,1, oo:00:23, seri a10/0/1


R 10.1.2,O E120/1彐 vi a 1o.1,5.1, oo:00:23, ser1a10/o/△
R 10,1,1,0 [120/1] v1a 10.1,5.1, oo:00:23, ser1alO/0/1

R 10.1,7.o [120/2彐
v1a 1o,1.5,1, oo:0o:23, ser1a1o/o/1

R 10.1.6,0 [120/2] v1a 10.1,5.1, oo:00:23, seri a10/0/1

C 1o.1,5.o 1s d1rect1y connected, seri a10/o/1

R 10.1.4.o [120/1] ˇ 1a 10,1,5,1, oo:00:23, ser1a10/0/1

R3#

很好 ,我也这样认为。我将运行 debug来 查看是否能发现新的内容 :


xmar 17 19:34:oo。 123: RIP: send1"g ˇ 2 update to 224.o.0.9 ˇ 讠a
ser讠 a1o/o/1 (10.】 ,5.2)

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

330 CCNA学 习指 南 (中文 第 六版×64⒍802)

*Mar 17 19:34:00,123: RIP: bui1d update entries


*Mar 17 19:34:oo,123: 10,1,10.o/24 v1a O,o,o,0, metr1c 1, tag o

Mar 17 19:34:0o.123: 10.1,11。
o/24 v1a O。 0.o,0, metric 1, tag o

*Mar 17 19:34:0o.123: 1o,1,12,o/24 v1a O。


0,o.0, metr1c 2, tag Oco1
*"ar 17 19:34:o3.795: R工
P: rece1ˇ ed ˇ 2 update fr。 m lO。 1.5。 l on
ser1a1o/o/1
[output cut]

对极了!看 这里 !这 些网络仍然每 30秒 发送一次通告 ,但 是它们现在用 记 来发送通


告 ,并 且 使 用 224.0.o.9的 组 一
播 地 址 。 我 们 再 来 看 曲 ow ip proto∞ ls的
下 输 出 :

R3#sh 1p prot° co1s


ROut1ng Protoco1 1s ‖ r1pⅡ

outgo1ng update f11ter 11st for a11 interfaCes 1s not set


Incom1ng update f11ter 11st for a11 1nterfaces 1s not set

send1ng updates every 3o seconds, next due 1n 27 seconds

Inva1id after 180 seconds, ho1d down 18o, f1ushed after 24o
Red1stribut1ng: r1p
Default vers1on contro1: send vers1on 2, rece1ve ˇ
ers1on 2

Interface send Recv Tr1ggered RIP Key-cha1n

FastEthernetO/1 2 2
seri a10/0/1 2 2
Automat1c network summar1zat1on 1s not 1n effect

MaXimum path: 4
ROut1ng for Networks:

10,0.0。 o
Pass1ve Interface(s):

FastEthernetO/o

ser1aη 0/0/o
ROuting Informat1on sources:

Gateway Distance Last Update


10.1,11.2 12o oo:00:00
10.1.5.1 120 00:o0:02
D1stance: (defau1t 1s 12o)

我们现在正在发送并接收 RIP记 。当事事如意时一切都会很好 ,不是吗?你 现在 已经


准各好可以开始下一章的学习了!

小结

本章详细讨论了 IP路 由选择。真正理解本章讨论的基本内容是非常重要的,因为 Cis


co路 由器所完成的每项工作都必须基于某种类型的 IP路 由选择的配置
和运行。
在本章中主要学习了 IP路 由选择如何在路由器间将数据包构成帧传送给 目的主机。
在这里,我们在路由器上配置了静态路由,并讨论了 IP用 于判断到达 目标网络可用路由

管理距离。如果你有一个存根网络 ,你需要配置默认路由,即在路由器上设置最终网关。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 331

随后我们详细讨论了动态路由,特别是 RIP以 及它在一个互联网 (并


络 不是整个 )上 的
工作方式 。最后 ,我们学习了如何验证 RIP和 如何将 RIPv・~9应
用到我们的小网络中。
在下一章我们将通过讨论 EIGRP和 OSPF来 继续对动态路 由的学习。

考试要点

理解基本的 IP路 由选择过程。需要记住 的是 ,数 据帧会在 一


每 跳处被 改变 ,而 数据包
将不会以任何方式改变或假造 ,直到它到达 目的设备。
理解 MAC地 址将 永远被限定在 本地使用。MAC(硬 件 )地
址将只 能用在本地 LAN
上。它决不能 由路由器 的接 口所传递。
理解数据帧只能将数据包运载到两个地 方。在 LAN上 数据帧
使用 MAC(硬 件 )地 址
发送数据包。数据帧既可以将数据包发 给 LAN 的任 一 台主机 ,也
可以 当数据包定 向到远
端网络时将数据包发给路由器的接 口。
理解如何配置 RIP路 由选择 。要配置 RIP路 由选择 ,首先必须
进人全局 配置模式 ,然
后输人命令 r。uter hp。 接着添加所有直接相连接的网络 ,但要确认
使用的是有类地址 。
牢记如何验证 RIP路 由选择。show ip rotlte命 令将会提供路 由表
中的内容。表左侧
显示 的 R指 示是 RIP发 现的路由。扎bug ip op命 令会显示出
路由器发送和接收的 RIP更
新内容。如果发现某个带有量度值为 16的 路 由,说明这个路 由被认
为是关闭的路由。
牢 记 RIPv1和 RIPv2之 一
间 的 不 同 。 RIPxˉ l每 30秒 发 送 次 广 播 ,它 的 AD是 120。 而
RIP记 一
每 30秒
发 送 次 组 播 (224.0.0.9),并 AD也
且 它 的 是 120。 RIP记
随 路 由 更 新 发 送

子网掩码 ,这样它就可以支持无类 网络和不连续的网络。RIP怩 还支


持路由器间的认证 ,而
RIPv1则 不 。

书面实验 6

写出下列 问题的答案 :

1.创
建 个 到 网 络 172.16.1o.0/24的 一
静 态 路 由 ,使 用 下 172.16.⒛
跳 网 关 为 。 1并

且它 的管理距离为 150。
2.在 SDM上 ,你已经启用了 RIP,并 不复选所选定
的串行接 口的被动接 口复选框 。这
样做的含义是什么?
3.要 创建一个默认路由到 172,16,仞 ,1,可 以
输人什么命令?
4.如 果正在使用默认路 由,还必须使用什么命令?
5.哪 种类型的网络需要使用默认路由?
6.要 查看 路 由器上 的路 由表 ,可 以使用什么
命令 ?
7.在 创建 一 个静态 或默认 路 由时 ,不 能使用下 一 IP地
跳 址 ;这里可 以使用
8.对 /错 :要将数据包送 达 目的主机 ,必 须要知道
远端 主机 的 MAC地 址。
9.对 /错 :要将数据包送 达 目的主机 ,必 须要知道远 IP地
端主机 的 址。
lO.如 果有一个 DCE串 行接 口,要让它工作 ,对
这个接 口必须要输人什么命令?
11.写 出用于在路由器上将 RIP路 由打开的
命令 ,所使用的通告网络为 10。0.0.o。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

332 CCNA学 习 指 南 (中 文 第 六 版 × 6灶⒐ 802)

12.写 出用于阻止路由器从 ⒏⒒d1接 口送出 RIP传 播信息的命令 。


13,在 距离矢量网络中,为了阻止路由环路 ,触发更新需要与谁合作 ?
14.在 距离矢量网络中,当某一链路失效时 ,什么可以通过发送最大跳计数值来阻止路
由环路的产生?
15.在 距离矢量网络中,什么可以通过不把 由某一接 口了解到的信息送 出此接 口来阻
止路由环路的产生?
16.什 么命令可以将路由器所发送或接收到的 RIP路 由选择更新送到控制台会话?
)
(书 面实验 6的 答案可 以在本章复习题答案的后面找到 。

动手实验
一 个带有 3台 路 由器 的网络 。
在下面 的动手实验 中 ,需要配置

说 明 :本 动 手 实验 包含 使 用 真 正 的 Cisco路 由 器。如 果 你 正 在 使 用 来 自 Routerˉ


⒊m。com或 者 Sybex的 软件 ,请使 用在这些程序软件 中找到 的动手 实验 。

本章包含 两个动手实验 。
实验 6.l:创 建静态路 由
实验 6.2:配 置 RIP路 由
图 6.17将 用于配置所有 的路 由器 。

鳢糍嘻 祗 鞒J…醐点赛龇鲼
:0∷0

ˉ f淙
⒍审
氵l'0∶

璩~

磅 ∵ 馐∷
图 6.7 动 手实验 互联 网络


表 6.5给 出了每台路由器 (每个接 口都使用 个/24掩 码)上的 IP地 址 。
表 65 我 们 的 IP地 址
路 由器 接 口 IP地 址
Lab A Fa0/0 172・ 16,10.1

Lab A sD/0 172・ 16・ 20,1

Lab B sCl/0 172・ 16.20,2


Lab B ∞ /1 172.16,30.1
Lab C s0/0 172.16・ 30.2

Lab C Fa0/0 172,16.40,1

这些实验被设计为在路 由器 Lab_B上 没有使用 LAN接 口。如果需要 ,你可以选择添


加 LAN到 这些实验中。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 333

动 手 实验 6,⒈ 创 建 静 态 路 由

在这个实验中,你将需要为所 有路 由器创建静态路 由,以使路 由器可以认 识所有 的网


络。在完成后使用 Ping程 序来进行验证 。
1.路 由 器 Lab_A被 172.16.1o.0和
连 接 到 两 个 网 络 172.16.⒛ 。 o。 你 需 要 为 网 络


0.o3.61.271 遁
.61.271 添
0.o
加 路 由 。

Lab_A#config t
Lab~A(config)#1p route 172.16.3o.0 255.255.255。 o
172。 16.20.2
Lab~A(conf1g)#1ρ ro"te 172.16.4o,o 255.255.2ss.o
172.16.20.2

2.进 人到特权模式 ,为 路 由器 Lab_A保 存 当前 的配置 ,输 人 copy run哎 a⒒,并 按 回


车键 。
3.在 路 由 器 Lab~B上 ,你 172,16.⒛ 。o和
有 到 网 络 172.16,3o.0的 直 接 连 接 。 你 需 要

为 网 络 172.610.和 172.6,4o.0添
加 路 由 。

Lab~B#c° nf1g t
Lab~B(conf1g)#1p ro"te 172.16。 lO.o 255.255.25s,o
I72.16.2o.1
Lab~B(confi g)#1p route ェ 72.16.4o.0 255.2s5.255.o
172。 16.3o.2

4.进 人到启用模式 ,为 路 由器 Lab_B保 存 当前 的配置 ,输人 copy run start,并 按回


车键。
5.在 路 由 器 Lab_C上 ,要 认 识 没 有 直 接 连 接 的 网 络 172.16.1o.0和 172.16。 ⒛ 。 o,就

要创建 静态路 由。通 过 创 建静 态路 由 ,路 由器 Lab~c将 能看 到所 有 的 网络 ,如 下


所示 :
Lab~C#config t
Lab_C(conf1g)#iρ route 172。 16.10.0 2s5.255.255.o
172.16.30.l
Lab_C(config)#1p route 172.16.20.0 255.255.255.o
172.16.30‘ 1

6.进 人到启用模式 ,为 路 由器 Lab_c保 存 当前的配置 ,输入 copy run stari,并 按 回


车键 。
7,检 查你的路由表 ,并确信所有 座个网络都在工作。
8.现 在从每台路由器 ping你 的主机 ,并且每台路 由器相互 西ng。 如果设置正 ,将一

切正常。

动 手 实验 6.2:配 置 RIP路 由

在这个实验中,我们将使用动态路 由选择协议 RIP来 取代静态路由。


1.通 过使用 la。ip rotlte命令来删除路由器上任一静态路由中默认路由的配置
。例如 ,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

334 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

如下 删除在路 由器 I'乩~A上 的静态路 由 :

Lab A#config t
2s5.25s.o
Lab~^(Conf1g)#no ip route 172.16.30.0 255・
172.16.20・ 2
40.O z55・ 255.25s.o
Lab~A(conf1g)#no ip ro"te 172,16・
172.16.zO・ 2

为路 由器 Lab_B和 Lab_C做 同 样 的 处 理 。确 认 在 路 由表 中 只 有 直 接 相 连 的
网络 。
2.当 静 态路 由和默认路 由被清除 干净之 后 ,在路 由器 Lab_A上 通过输 人 ∞n伍gt进 人

配置模式 。
,如下所示 :
3,通 过输 入 router⒒ p并 按 回车键 ,告诉路 由器使用 RIP路 由选择协 议

config t
router r△ p

4,通 过输入 network172.16.0.0并 按 回车键来添加你想要通告的网络号 。


5.按 下 Ctr1+Z组 合键 ,退出配置模式 。
6.在 路由器 Lab~B和 路由器 Lab_C上 ,输入相同的命令 ,如下所示 :
Config t
Router r1p
netWork 172.16.0.o

:
7.通 过在每 台路由器上输人下列命令 ,验证 RIP在 每台路由器上的运行情况
sh0w ip protoco1s
show ip route

shoⅡ runningˉ config or shgW run

∞ py runllln⒏ conⅡ artuΓ ∞ nⅡ g命 令


copy run stad或 g哎
8.通 过 在 每 台 路 由 器 上 输 入

并按 回车键 ,保存你的配置。
9.通 过 pillg所 有的远端网络和主机来验证此网络 。

复 习题
况。要 了解更 多关于如何获得 附加题
说明 :下列问题用于测试你对本章 内容的掌握情
的详 细信J息,请参 阅本书的简介部分 。
`cme Company to connect to 1ts
1. Network 206.143.5.0 was assigned to the 丿

ISP,The adn△ inistrator of丿 ′ cme would like to configure one router with the com-

mands to access the Internet,Which conlrnands cou1d be configured on the Gateway

vork? (Choose t、 vo,)


router to a11o、 v Internet accesS to the entire net、

A。 Gateway(config)艹 ip route00000,000206,1435,2
B。 Gateway(conⅡ g)艹 router rⅡ

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 335

C. Gateway(config-router) #network 206. i43.5. O


D. Gateway(config) # router rip
E. Gateway(config-router) #network 206. .143.5.0 default
F. Gateway(config) # ip route 206. 143.5. 0 255. 2SS.255.0
defautt
G. Gateway(config) f, ip defautt-network206. .|43,5. 0
2' What command is used to stop RIP routing updates from
exiting out an interface
but still allow the interface to receive RIp route updatesf
A. Router(config-if) #no routing
B. Router(config-if) g passiveinterface
C. Router(config-router) # passiveinterface s0
D. Router(config-router) 6no routing updates
3' which of the following statements are true regarding the
command ip route
1 7 2 .1 6 . 4 . 0 2 5 5 . 2 S S Z
. SSO
. 192.1684
. . 2 ? ( C h o o s et w o . )
A. The command is used to establish a static route.
B. The default administrative distance is used.
C. The command is used to configure the default route.
D. The subnet mask for the source address is 255. ZSS.2SS.O.
E. The command is used to establish a stub network.
4' What destination addresseswill be used by Host-A to
send data to the HTTpS
server as shown in the following network? (Choose two. )

|j0/0

,{IⅠi》
巷s¢尹
v伫扌

Ⅱo$】燕

A. The IP address of the switch


B. The MAC address of the remote switch
C. The IP address of the HTTPS server
D. The MAC address of the HTTPS server
E. The IP address of RouterAs tra0/0 interface
F. The MAC address of RouterAs FaO/O interface
5. Which of the following is true regarding the following outputf (Choose
two. )
0 4 : 0 6 : 1 6 ; R f P : r e c e i v e d v 1 _u p d a t e f r o m L 9 2 . 1 6 g . 4 0 . zon Seri 0,/1
al

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

336 CCNA学 习指 南 (中 文 第 六版 ×640裼 02)

o4:06:16: 192,168,50.0 1n 16 hops (inaccessi b1e)


o4:06:40: RIP: send1ng v1 update to 255.255,255.255 v1a
FastEthernetO/0 (192,168,30,1)

o4:06:40: RIP: bu11d update entr1es


o4:06:40: network 192,168,20。 O metr1c 1
o4:06:40: network 192,△ 68.40。 O metr1c 1
o4:06:40: network 192,168.50.O metric 16
0 4 : 0 6 : 4 0 :R I P : s e n d i n gv 1 u p d a t et o 2 5 5 . 2 5 5 . 2 5 5 . 2 5v 5
ia Serial0/1
(192.168.40.1)

A. There are three interfaces on the router participating in this update.


B. A ping to 192.168. 50. 1 will be successfui.
C. There are at least two routers exchanging information.
D. A ping to 792.168.40.2 will be successful.
What is split horizonf
A. Information about a route should not be sent back in the direction from which
the original update came.
B. It splits the traffic when you have a large bus (horizon) physical network.
C. It holds the regular updates from broadcasting to a downed link.
D. It prevents regular update messages from reinstating a route that has gone
down.
7. Which of the following would be true if HostA is trying to communicate to HostB
and interface F0/0 of RouterC goes down? (Choose two. )

RouterA ReuterB R◇l腱


熔FC


--- 。

-

A. RouterC will use an ICMP to inform HostA that HostB cannot be reached.
B. RouterC will use ICMP to inform RouterB that HostB cannot be reached.
C. RouterC will use ICMP to inform HostA, RouterA, and RouterB that HostB
cannot be reached.
D. RouterC will send a destination unreachable message type.
E. RouterC will send a router seiection message type.
F. RouterC will send a source quench message type.
8. Which statement is true regarding classless routing protocolsl (Choose two. )
A. The use of discontiguous networks is not allowed.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 337

B. The use of variable length subnet masks is permitted.


C. RIPvI is a ciassless routing protocol.
D. IGRP supports classless routing within the same autonomous system.
E. RIPv2 supports classlessrouting.
9. Which two of the following are true regarding the distance-vector and link-state
routing protocolsJ
A. Link state sends its complete routing table out all active interfaces on periodic
time intervals.
B. Distance vector sends its complete routing table out all active interfaces on peri-
odic time intervals.
C. Link state sends updates containing the state of its own links to all routers in
the internetwork.
D. Distance vector sends updates containing the state of its own links to all routers
in the internetwork.
10. Which command displays RIP routing updates!
A. show ip route
B. debug ip rip
C. show protocois
D. debug ip route
11. What does RIPv2 use to prevent routing loopsf (Choose two. )
A. CIDR
B. Split horizon
C. Authentication
D. Classless masking
E. Holddown timers
12. A network administrator views the output from the show ip route command.A
network that is advertised by both RIP and IGRP appears in the routing table
flagged as an IGRP route. Why is the RIP route to this network not used in the
rnrrtino tqhlc?

A. IGRP has a faster update timer.


B. IGRP has a lower administrativedistance.
C. RIP has a higher metric value for that route.
D. The IGRP route has fewer hops.
E. The RIP path has a routing loop.
13. You type debugip rip on your router consoleand see that 172.16.10.0 is being
advertisedto you with a metric of 16.What doesthis mean?
A. The route is 16 hops away.
B. The route has a delay of 16 microseconds.
C. The route is inaccessible.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

338 CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

D. The route is queued at 16 messagesa second.


i4. IGRP uses which of the following as default parameters for finding the best path
to a remote network? (Choose two. )
A. Hop count
B. MTU
C. Cumulative interface delay
D. STP
E. Path bandwidth value
15. The Corporate router receives an IP packet with a source IP address of
1 9 2 . 1 6 8 . 2 7 4 . 2 0 a n d a d e s t i n a t i o na d d r e s so f 1 9 2 . 1 6 8 . 2 2 . 3 . L o o k i n g a t t h e o u t p u t
from the Corporate router' what wili the router do with this packetf

Corp#sh ip route
[output cut]
R 1 9 2 . 1 6 8 . 2 1 5 .l0L 2 0 / 2 1v i a 1 9 2 . 1 " 6 8 . 2 0 . 02 0, : 0 0 : 2 3 ,S e r i a l 0 , / 0
R 1 9 2 . 1 6 8 . 1 1 5 .l0L 2 | / L l v ' i a 1 9 2 . 1 6 8 . 2 0 . 20, 0 : 0 0 : 2 3 ,S e r i a l 0 / 0
R 192.168.30.0 l L 2 j / I l v i a 1 9 2 . 1 6 8 . 2 0 . 20, 0 : 0 0 : 2 3 ,S e r i a l 0 / 0
C 1 9 2 . 1 6 8 . 2 0 . 0i s d i r e c t l y c o n n e c t e d ,S e r i a l 0 / 0
C L92.L58.2L4.0 i s d i r e c t l y c o n n e c t e d ,F a s t E t h e r n e t 0 / 0

A. The packet will be discarded.


B. The packet will be routed out the S0/O interface.
C. The router will broadcast looking for the destination.
D. The packet will be routed out the FaO/0 interface.
16. If your routing table has a static, a RIP' and an IGRP route to the same network,
which route will be used to route packets by default?
A. Any available route
B. RIP route
C. Static route
D. IGRP route
E. They wili all ioad-balance.
17. You have the following routing tabie. Which of the following networks will not be
p l a c e di n t h e n c i g h b o r r o u t i n g t a b l e ?

R 192.].68.30.0/24 l L 2 0 / 7 1 v i a 1 9 2 . 1 6 8 ' 4 0 . 1 ,0 0 : 0 0 : 1 2 , S e r i a l 0
C L 9 2 . L 6 8 . 4 0 . 0 / 2 4 s d i r e c t l y c o n n e c t e d ,S e r i a l 0
i
1 7 2 . L 6 . 0 . 0 / 2 4i s s u b n e t t e d , 1 s u b n e t s
C L 7 2 . 1 6 . 3 0 . 0i s d i r e c t l y c o n n e c t e d ,L o o p b a c k 0
R 1 9 2 . 1 6 8 . 2 0 . O / 2l L4 2 0 / 1 1v i a 1 9 2 . 1 6 8 ' 4 0 . 10- ,0 : 0 0 : 1 2 ,S e r i a l 0
R 1 0 . 0 . 0 . O / 8l 1 - 2 0 / L 5vl i a 1 9 2 ' 1 6 8 . 4 0 ' 1 0, 0 : 0 0 : 0 7 ,S e r i a l 0
C L 9 2 . L 6 8 . 5 0 . 0 / 2 4i s d i r e c t l y c o n n e c t e d , E t h e r n e t 0

A. 172.16.30.0

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 339

B。 192.168.30,0

C.10.o.o.o
D。 卢 kll of thern wⅡ l be placed in the neighbor routing table,

18. 'Γ wo connected routers are configured with RIP routing。 1%厂
hat WⅡ l be the result

when a router receives a routing update that contains a higher-cost path to a net-

work already in its routing table?

A。 The updated information wⅡ l be added to the existing routing table,

B, The update will be ignored and no further action will occur,

C。 The updated information Ⅵ 严ill replace the existing routing table entry。

D。 The existing routing table entry wⅡ l be deleted frorn the routing table and aⅡ

routers、 vⅡ l exchange routing updates to reach convergence。

19. What is route poisoning?

丿
⒋ , It sends back the protocol received frorn a router as a poison pⅡ
l, which stops

the regular updates。

B. It is information received fro∏ 1a router that can't be sent back to the origina-

t1ngrouter.

C, It prevents regular update Π 1essages from reinstating a route that hasjust come

up,

D。 It describes when a router sets the metric for a downed link to infinity。

20. Which of the follov严 ing is true regarding RIPv2?


A,It has a lower administrative distance than RIPv1.

B. It converges faster than RIPv1。

C, It has the same ti1ners as RIPv1。

D, It is harder to configure than RIPv1。

复 习题 答案

1.A、 E。 实际上有三种不 同的方式可以配置相 同的默认


路 由,但答 案 中只给出了两
种 。首先 ,可以使用 0.0,0,00,o.0.o掩 码随后是指定的下一跳来设置默认路 由,如
答案 A中 所示。或者 ,也可以使用 0,0.0.00.0,0.0及 已存在的接 口来代替下一跳
的方式。最后 ,也可以使用答案 E中 的 ip default network命 令来设置。
2.C。 (conⅡ
此 ⒏ router)艹 passive-illterface命 令 阻 止 更 口 发
新 从 某 个 接 送 出 去 ,但 路

由更新仍然 被接收 。
3.A、 B。 虽然答 案 C看 上 去几乎就是正 确 的 ,但 它是不对
的。这里 的掩码 是用 于远程
网络 的掩码 ,而 不是源 网络 的。另 外 ,命令 中静态 路 由后不再跟 有数 字 ,它
只使用 1
这个默认 的管理距 离 。
4.C、 F。 交换机既不 用 于默认 网关 也不 用 于其 他 目的方
。交 换 机 不做 任何 与路 由相
关 的事情 。记 住 ,目 的方 的 MAC地 址 永 远将 只能是 路 由器 的接 口地址 ,这 是 非 常
重要 的。来 自主机 A的 帧的 目的方地 址将是 路 由器 A上 F0/0接 口的 MAC地
址。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

00


刀△
CCNA学 习 指 南 (中 文 第 六 版 × 640802)

而数据包的 目的方地址 ,将是 HTTPS服 务器的网络接 口卡 (NIC)的 IP地 址 。在数


据段头部的目的端 口号将是 443(HTTP① 。
5.C、 D。 到 192.168.50.0的 路 由 是 不 可 达 ,并 ∞ FastEtllemeto/o接
的 且 只 有 /1和

口参加了 RIP的 更新 。因为路 由更新被接收,至少有两台路 由器参加 了 RIP的 处


理。由于对 网络 192.168.4o.0的 路 由更 新 是 由 F0/0接 口送 出 的,并 且 来 自
192.168.40.2的 路由数据也被收到 ,因此我们有理 由假定到这个地址 的 五ng是 可
以成功的。
6.A。 水平分割不会将某个路 由的通告返回给获取此路 由的同一 台路由器。
7.A、 D。 RouterC将 使 用 EMP来 Hosd,Host2不
通 知 可 达 ,它 是 通 过 发 送 Destilla-

tionUnreacllabk类 型 的 EMP消 息 来 实 现 的 。

8.B、 E。 所谓有类 路 由就是 说 网络 中所有 的主机都使 用相 同的掩码 。而所 谓无 类 路


由就是说可 以使用变长子 网掩码 (VLSM)并 且也可 以支持不连续 的网络划分 。
9.B、 C。 距离矢量 路 由选 择协议 以一 定 的间隔发送 它完 整 的路 由表 给所 有 激 活 的接
口。链路状态路 由选择协议发送 包括它们 自己链 路状 态 的更新 数 据 给 互 联 网中的
所有路 由器 。
10.B。 debug ip hp用
于显示在 路 由器上发送及 接收的因特 网协议 (IP)路 由选择信`息
协议 (RIP)的 更新 。
11.B、 E。 RIP怩 使用与 RIPv1相 同的定 时器和环路避免 方案 。水平分割 常用 于制止
将更新从其接收 到的同一 接 口再被发 出。抑制定 时器为在 出现不稳定链路 时稳定
网络状态 留出了时间 。
12.B。 RIP的 管理距离 (AD)是 120,而 IGRP的 管理距离是 100,因 此路 由器将忽略

何 AD值 高于 100的 路 由。
13.C。 默认时在 RIP网 络上不能有 16跳 。如果 接 收到某个路 由通告使用 了 16跳

为度量值 ,则说 明这个路 由已经是不可达 的了。
14,C、 E。 默认 时 ,IGRP使 用线路 的带宽和延迟 作 为判 断到达远程 网络最佳路径 的依
据 。这个线路 的延迟有时可 以被认 为是接 口延迟 的累积 。
15.A。 由于在路 由表 中没有前往 192,168.22.0网 络 的路 由,路 由器将 丢弃这个数

口 FastElltemet0/0送 一
包 并 从 接 出 个 Destil△ ation Unreacllable的 ICMP消 ,这

个接 口就是连接数 据包产生 的源 I'AN。


16.C。 默认 时 ,静态 路 由的管 理距 离 为 1。 除非你 修 改它 ,否 则静态 路 由的优先 级将
一 直超过所 有其他方式发现
的路 由。默认 时 ,IGRP使 用 的管理距离为 100,而 RIP
使用 的管理距离为 120。
17.C。 网络 10.0.0.o不 能被放 置在 下 一 台路 由器 的路 由表 中 ,因 为 它 已经 是 15跳
了。更多 的跳将使路 由达到 16拶 ‘,在 RIP网 络 中这是非法 的 。
18.B。 当路 由器接收到一 个路 由更 新 时 ,它 首先检查管理距 离 (AD)并 且 总是选 择具
有最低 AD的 路 由。然 而,如果 接收到 两个具有相 同 AD的 路 由,那么它将会 选择
带有较低度量 的一 个 ,在 RIP中 就是跳计数值 。
19.D。 另一 种避免 由更新不 一 致及路 由回路造成 网络 问题 的方式是路 由中毒 。 当一
个 网络失效 时 ,距 离矢量路 由选择协议就 会通过通告该 网络 的度量值 为 16或 不可

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 6章 IP路 由 341

达 (有 时会指定为无 穷大)来 启 动路 由中毒 。


20.C。 RIP怩 与 RIPv1确 实非常相 像 。它具有相 同的管理距
离和定 时器 ,并且 被配置
的方式也 与 RIPv1基 本相 同。

书面实验 6答 案

1. ip route172.16.1o.o255.255.255.0 172.16,20。 l
2.如 果这个接 口后面的复选框没有被选 中,其含义是被动接 口
没有被使用 ,则 RIP将
在此接 口上进行发送并接收。
3. ip route0.0.0.00,0.0.0172.16。 4o.1
4.Router(config)#ip classless

5.存 根 网络
6.Router艹 show ip route

7.退 出接 口
8.错 。这个 MAC地 址 将是路 由器 的接 口,而 不是远 端主机
9.对
10.Router(configˉ if)艹 dock rate speed

11. Router rip, network1o,o.o,o

12, Router rip, passiveˉ interface s1

13,保 持关 闭定 时器
14,路 由中毒
15.水 平分割
16. debug ip rip

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开放最短路径优 先 (OsPF)

本章涵盖的 CCNA考 试要点 :


√ 在 Cisco的 设备上完成基本路 由器操作及路 由选择 的配置 、 验 证及排错
・访 问和利 用路 曲器设置基本 的参 数 (包 括 :CLI/SDM)
・连接 、
配置 并验证设备接 口的 工作状 态 ˇ
・ 工 具 来 验 证 设 各
使 用 帅 lg、 traceroute、 tel∝ t、 SSH或 其 他 的 配 置 和 网 络 的 连 通 性

・为指 定路 曲选择 设 各建 立特定静 态路 由或默认路 由,并验证这 一路 由选择 设置


・比较 并说 明路 由选择 方式与路 由选择协 议 的关 系
・OSPF的 配置 、
验证及排错
・EIGRP的 配置 、
验证及排错
・验证 网络 的连通性 (包括 :使用 ping、traceroute和 telnet或 SSH)
・路 由选择 问题 的排错
・使 用 曲ow和 debug命 令 来验证路 由器的硬件和软件 的运行状 态
・实现基本的路 由器安全

增强 内部 网关路 由选择协议 (EIGRP)是 一 个 Gsco的 专用协议 ,它可 以运 行在 Gsco路


由器上 。由于 EIGRP应 该是 目前两个最为流行 的路 由选择协议 之 一 ,因此 ,理 解 它对你来
说是非常重要 的。在本 章 中 ,我 将会 介绍许 多 EIGRP的 特 点 ,并描述 它是如何 工 作 的 ,在
这个过程 中 ,我们将特别关注它发现 、 选择及通告路 由的独特方式 。
我还将 向你介绍开放最 短路 径优先 (OsPF)路 由选 择协议 ,它是 另 一 个 目前最 流行 的
路 由选择协议 。首先 ,通过熟悉术语及其 内部 的操作 ,你 将 为理解 OSPF建 立 坚实 的基 础 ,
然后 ,再来学 习了解 OsPF强 于 RIP的 优 良特性 。这之后 ,我 们将 围绕着 OSPF在 各种 广
播 和非广播类型的网络 中的实现 问题展开讨论 。最后 ,我 将解 释如何 在特定 的不 同网络环
境 中执行单地 区 OSPF,并 描述如何检验平稳运行 中的各项配置 。

说 明 :对 于 本 章 的 即 时 更 新 ,请 浏 览 www,lammle。 com和 /或 www.sybeX.com网 站 。

EIGRP的 特点和操作

增强 IGRP(EIGRP)是 一个无类 、
增强的距离矢量协议 ,同 内部网关路 由选择协议 (IG-
RP)一 样 ,它是又一个 Cis∞ 专用协议 ,并且其应用范围在内部网关路由选择协议 (IGRP)之
上。基本上。这就是为什么它被称为增强 IGRP的 原因了。如同 IGRP,EIGRP也 使用了
自治系统的概念来描述相邻路由器的集合 ,集合 中的路 由器使用相同的路 由选择协议并共
享相同的路由选择信息。但与 IGRP不 同的是 ,EIGRP在 它的路 由更新 中包含 了子 网掩
码 。就像你所了解的 ,子网掩码信息的通告使得我们在设计 网络时可以使用可变长子网掩

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 343

码 (VLsM)及 汇总 !
有时 EIGRP也 被称为是混合 型路 由选 择协议 ,因 为它 同时拥 有距 离矢量 和链 路状 态
两种协议 的特性 。例如 ,EIGRP不 会像 OSPF那 样发送链路状态数据包 ,相 反 ,它 发送传统
的距离矢量更新 ,在此 更新 中会包含有 网络信息及从 发 出通告 的路 由器达 到这些 网络 的开
销 。并且 EIGPR也 拥有链路状态 的特性 ,即它也 在启 动 时 同步相邻路 由器 间 的路 由表 ,并
在随后发送特定 的更新 数据 ,而 且 也是 只在拓 扑结构 发生 改变 时发送 。这 使 得 EIGRP非
常适于在特大 网络 中应用 。EIGRP的 最大跳计数为 255(其 默认设置为 100)。
EIGRP拥 有许多强大的功能 ,因 此 它才具有 了 比 IGRP和
其他 协议 更 为 出色 的表 现 。
下面列 出这些功能 的主要部分 :
・通过协议相关 模块支持 IP和 IPx,G(以 及其他 一 些较少 使用 的被动路 由协议 )
・被视为是无类 的 (与 RIP怩 和 OSPF一 样 )

RDIC/MS'IV
支 持

・支持汇总和不连续的网络
・有效的邻居发现
・基于可靠传输协议(RTP)的 通信
・基于弥散更新算法(DUAL)的 最佳路径选择

说明:Cis∞ 称 EIGRP为 距 离矢量路 曲选择协议 ,有 时也称之为增强距 离矢量路 由选


择协议 ,甚至称之为混合路 由选择协议 。

协议 相关模块

EIGRP最 有趣的功能之一是它为多种网络层协议提供路由支持 ,这些 网络层协议可以


是 IP、 IPX、 AppleTalk以 及 现 在 使 用 的 IPv6(很 显 然 我 们 将 不 再 使 用 IPX和 AppleTalk,但

是 EIGRP是 支持它们 的 )。 另 一 个 同样 可 以支 持 多种 网络层 协议 的路 由选择 协议 是 中间


系统到 中间系统 (I⒏IS)。
EIGRP通 过使用协议相关模块 (PDM)支 持不 同的网络层协议 。每个 EIGRP PDM将
维护相互分离的表 系列 ,这些 表 中包含有应用于特定协议 的路 由信息 。也 就是说 ,你将会拥
有诸如 IP/EIGRP和 IPv6/EIGRP之 类 的表 。

邻居 发现

在 EIGRP路 由器彼此交换路 由之前 ,它们必须是邻居 。建立邻居关系必须要满足 三


个条件 :
・ Hdlo或
收 到 ACK

・具有 匹配的 As号


・具有相同的度量 (K值 )
链路状态协议喜爱使用 Hello消 息来建立相互 的邻居关系 (也 被称为邻接),由 于正常
时它们不会定时发送路由更新数据 ,因此 ,这里需要一些机制来帮助邻居们认识到有新同伴
加入 ,或老的居民离去或关闭。为了维持这一邻居关系 ,EIGRP路 由器必须持续地从它们
的邻居那里接收 Hello消 息 。
隶属于不同 自治系统 (AS)的 EIC)RP路 由器不会 自动共享路 由信息 ,并且它们也不会

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南(中 文 第 六版 ×64⒐802)

成为邻居 。这种方式会为在大型网络应用时减少大量指定 AS中 的路 由信息的传播提供好


处。而在这里 ,你唯一要捕获的就是 ,必须要关注不同 AS之 间进行的手工再发布信息。
当 EIGRP发 现一个新 的邻居 ,并且 与它通过交换 Hell。数据包形成 了邻居关 系时 ,
EIGRP需 要通报它的整个路由表 ,这也是它唯一需要通报整个路由表更新之处。当这一事
件发生时 ,两个邻居彼此通告它们完整的路 由表给对方 。在它们都 已经了解其邻居的路 由
之后 ,它们只传播路由表变化的部分 。
当 EIGRP路 由器接收到其邻居 的更新时,它们会将数据保存在一个本地拓扑表 中。
这张表包含了所有从 已知邻居处了解到的路由,并作为 已选最佳路 由的原始材料放置在路
由表中。
在我们学习之前 ,让我们来定义一些术语 。
可行的距离 这 是一个沿所有路径到达远程网络的最佳度量 ,并且包含有正在与该远
程网络进行通告的邻居的度量。由于这个路 由包含了最佳路径 ,它将会 出现在路 由表 中。
可行距离量度是由邻居报告的度量值 (称为被报告或被通告距离),加 上报告此路 由的邻居
的度量值而构成的。
被报告/被通告距离 这 是一个由邻居报告的到达远程网络的度量。它也是这个邻居
路由表中的度量值 ,并且也与拓扑表中显示在圆括号之内的后面一个数值相同,其前面的数
值是可行距离 。
邻居表 每 个路 由器都将保存有关邻接邻居的状态信息 。当了解到一个新邻居被发
现时,这个邻居的地址和接 口信息将会被记录下来 ,这些 信息就保存在 RAM中 的邻居表

内。对于每个协议独立的模块都有 个邻居表。排序号是用于标识更新数据包的。为了可
以发现来 自邻居数据包的顺序 ,需要记 录最后接收到的排序号。
拓扑表 拓 扑表是 由协议相关模块生成的,并且根据扩散更新算法 (DUAL)来 操作。
它包含所有由邻近路由器通告的 目的地及保持 中的每个 目的地址 ,以及通告这些 目的地邻
居的列表。对于每个邻居 ,所记录的通告度量来 自这些邻居的路 由表。邻居所通告的 目的
地 ,一定是这个邻居用于转发数据包的路由。

说明:冷居和拓扑表都是保存在 RAM中 的,并且都是通过使用 Hello和 更新数据 包来



进行管理的。是的,路由表也保存在 RAM中 ,但是它收 集的信息则 只来 源于拓
扑表。
可行的继任者 可 行的继任者是一 条路径 ,它所报告的距离要 比可行距离差 一些 ,并
且它被认为是一条备份路 由。EIGRP在 拓扑表 中将保持多至 6个 可行 的继任者。但只有
度量为最佳的路由(继任者 )才 会被放置到路 由表 中。命令 曲ow Ⅱ eigrp topology将 给出
路由器已知的所有 EIGRP可 行的继任者路由。
说明:可行的继任 者是一个备份路 由,它被保存在拓扑表 中。继任 者路 由也被保存在拓
扑表 中,同 时还被放置在路 由表 中。
继任者 继 任者路由(即成功者 D是 到达远端网络的最佳路 由。继任者路 由是 EIGRP
用于转发业务量的路 由,它被存储在路由表中。存储在拓扑表中的可行的继任者是它的各
份 ,以备需要时使用 。
通过使用可行的距离和在拓扑表中保持可行的继任者作为备份链路 ,网络可以实现即

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRD和 开放 最短路径优先(OSPD 345

刻的会 聚,且对任一邻居的更新都只是由 EIGRP发


出的通信量。
可靠传 输协议

EIGRP使 用专用的协议(称为可靠传输协议(RTP))来
管理 EIGRP路 由器 间的消息通
信。正如名称所描述的,可 靠是这个协议 的核心。Gs∞
设计 了一种使用 杠杆机 制来调 节
组播与单播 的工作机理 ,实现了数据更新的快
速传递 ,及对接收数据 的跟踪。
当 EIGRP发 送组 播数据 时,它 使用 D类 地址 224.o.o.10,如
的 我所 讲 过 的,每 台
EIGRP路 由器都会意识到它 的邻居
是谁 ,它 的组播将发送 给谁 ,它维护着一 回
个 复应答 的
邻居列表。如果 EIGRP没 有从某个邻居
那里得到应答 ,它将使用单播来重发 同样的
如果在 16次 单播尝试后 ,它仍然没有得到 数据。
应答 ,则此邻居将被宣告 消失。人们常将
这个 过
程称为可靠组播 。
通过为每个数据包指定一个序列号 ,路 由器可以
保持对所发送信息的跟踪。使用这种
技术 ,路 由器可以从接收数据中鉴别出过 时的、
重复 的或者是错序的信息。
由于 EIGRP是 一个安静的协议 ,因 而它 能够完
成这些很 重要 的工作。EIGRP依 靠它
在启动时同步路 由数据库的能力 ,并且只
传送任何改变的部分 ,很好地维持了启动后数
据库
的连贯性。否则 ,持续的丢包或接收错序 ,将
会导致路由数据库 的混乱 。
弥散更 新算 法

EIGRP为 选择并维持到达每个远程 网络 的最佳路径使


用弥散更新算法(DUAL)。 这
个算法可以做到 :
・如果可用 ,就
路由备份
・支持变长子
网掩码(VLSM)
・动态的路由恢

・如果没有路由被
发现 ,则查询替换路 由
DUAL为 EIGRP提 供了在所有协议中尽可能
快的路由会聚时间。EIGRP快 速会聚的
关键有两点 :首先 ,EIGRP路 由器维持其所
有邻居 的路 由拷贝,使用这个拷贝可以计算出
们 自己到达远程 网络 的开销。如果最佳路径不 它
存在了,它只需简单测试此拓扑表 中的内容 ,
并从中选择出最佳 的替代路由;第二 ,在它本地
拓扑表中没有可替代的路 由时,EIGRP路
器会很快地询问它们的邻居来帮它找 出一 ,它 由
个 们不害怕寻求指导 !对 其他路 由器的依赖
和对它们提供信'患的平衡就是 DUAL的
弥散特性。
如我所述 ,Hello协 议 的 中`b思 想就是 实现
对新 的或 已消失 的邻居进 行快速 判 断。
RTP满 足了提供可靠传输及顺
序控制机制的需求。DUAL则 负责选择并 管理最佳的路径
信息 ,为整个协议的实现建立 了牢 固的基础。

使用 EIGRP来 支持大 型 网络
EIGRP包 含了许许多多 的强大
功能,这使得它非常适用于大型网络。
・在 个路
单 由器上支持多个 AS
・支持 VLsM和
汇总

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六版×64⒍802)

・路由发现和维护
所有这些能力都为支持一个 由众多路 由器组成的多样化网络发挥着作用。

多个 As

EIGRP使 用 自治系统号来区别 叮共享路 由信息的路 由器集合 。路 由信息只可以在拥


有相同自治系统号的路由器 间共享 。在大型网络 中,你可以轻易地在那些分散的计算操作
中终结因复杂的拓扑和路由表而导致的慢会聚。
那么 ,什么可以用来缓解管理员管理真正的大型网络而产生的压力呢?显 然 ,可行的办
法就是将这个 网络分割为多个独立的 EIGRP自 治系统 ,或 AS。 每个 AS由 一 系列相邻的
路由器所组成 ,路 由信息可以通过再发布在不 同的 AS中 间进行共享。
在 EIGRP内 部使用的再发布会让我们 了解到另外 一个有趣的内容。通常,EIGRP的
管理距离(AD)是 90,但 它只属于那些被称为内部 EIGRP的 路 由。这些路 由发源于指定

治系统中那些属 于 同一 个 自治 系统 的 EIGRP路 一
由器。而另 种类 型 的路 由称 为外部
EIGRP路 由,而它们的 AD是 170,它 的级别 比较低。这些路 由也会 出现在 EIGRP路
由表
内,不论它是手工输人 的还是 自动再发布的,它 们代表发源于 EIGRP自 治系统外 部 的网
络。不论这些路 由来源于另一个 EIGRP自 治系统 ,还 是另一 种路 由选择协议 ,在 EIGRP
内部再发布时,它们都被称为外部路由。
关于 EIGRP和 再发布我有一些好的消息。我们假设你服务的公司的所有路 由器都运
行在 IGRP上 。而你刚刚被聘为网络管理员 ,通 过本书你 了解 到 ,对 于 IGRP,EIGRP具 有
更多的优点 ,于是你决定在 网络上运行 EIGRP。
由于迁移到 EIGRP需 要慢慢地进行 ,并且你不可能同时修改所有的路 由器 ,因 此你需
要配置再发布 ,真 的会这样吗?不 ,使 用 EIGPR不 需要这样 !一 旦 为 EIGRP配 置 了与使
用 IGRP时 相同的 自治系统号 ,EIGRP会 自动在 EIGRP中 再发布来 自 IGRP的 路 由。当
然 ,EIGRP会 将这些路由视为外部路由(AD为 170),因 此你永远不用为这些事情担心。你
只需要尽可能快地完成这个迁移 ,并且也正 由于有这一 自动再发布功能 ,你不需要再牺牲周
末来完成迁移。

VLsM支 持和汇总

作为一个历史悠久 的无类路由选择协议 ,EIGRP支 持使用变长子 网掩码 。这确实是一


个很重要的特J眭,EIGRP通 过使用子网掩码允许保 留一定的地址空 间,以满足对主机的各
种需要 ,如使用 30位 的子网掩码为点到点网络进行配置。并且 ,由 于子网掩码是随每个路
由更新一 同传播的,EIGRP甚 至支持不连续的子网应用 ,这 一应用可以为我们在设 计 网络
的 IP寻 址计划时提供更大的灵活性。
一个不连续的网
络是什么样的?它 是一个将两个或更多有类网络的子 网通过不 同的有

类网络连接在 起的网络。图 7.1给 出了一个典型的不连续网络。
子 和
0.01.61.271 ⒛
.61.271 一
网 。 通
o 网
o.1.3.01
过 络 连 接 在 了 。
起 默 认 时 每 台 路

由器都被 只认为是 172.16.o.o有 类 网络 。


了解不连接 网络不 能 与 RIPv1或 IGRP一 起 工 作 是 很 重要 的 。默认 时 ,在 RIPv2或
EIGRP,网 络 中也是不工 作 的 ,但 是默认 时在 OSPF网 络上 的不连续
网络 却是 可 以工 作 的 ,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 347


172161o凶 △4

17216200/24

172‘16101/24Eθ
17216,201/24Eo

婴 s0 -
103】 1/24 】
0310/24 骺
瓦,。
嬲躞黪
图 7,1 不 连续的网络

这是 因为 OSPF不 像 EIGRP一 样能 自动汇总 。但不要担心 ,对 于 EIGRP,有 可 以让 工


它 作
的方法 。在本章 稍后 的内容 中 ,将 告诉 你如何做 。
EIGRP也 支持在 任 一 或全部 EIGRP路 由器上 创建 汇总 ,汇 总可 以尽 可 能缩减 路 由表
的尺寸 。然而 ,EIGRP可 以 在 它们 有 类 网络 的边 界 上 自动进 行 汇 总 ,图 7.2显 示
了运 行
EIGRP的 路 由器是如 何看待这 一 网络和 自动汇`总
边界 的 。
主机 B

17216102/24 172162oa/’ ,4

172161oo/24 172162o,o/2四

17216冂 θ1/24ε o

网 络 172161oo 网 络 17216200
在这 里 ! — 在 这里 !

图 7,2 EIGRP的 自动 汇 总

显然 ,默认 时这个 网络是 决不会工 作 的 !注 意 ,默 认 时 ,RIPv1、 RIP记


和 IGRP也 可以
在这些 相 同的有类 边界上 执行 自动汇`总,但 OSPF则 不能 。

说 明 :RIPv~9和 EIGRP支 持 不连 续 的 网络 划分 ,但 不是 在 默认 状 态下。OSPF默 认时


夂 持 不 连 续 的 网 络 划 分 ,因 为 它 不 像 RIP和 EIGRP一 样 自动 汇 总 有 类 边 界 。

路 由发 现 和 维 护

EIGRP的 混合天性在路 由发现和管理过程可以


得到充分的展现。正如许多链 路状态

协议 样 ,EIGRP支 持邻居的概念 ,这些邻居是通过 Hell。 过程来发
现的,并且邻居状态是

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

要受监视的。像许多距离矢量协议 一样 ,EIGRP使 用在前面介绍过的传言路 由机制 ,即 大


部分路由器是决不会了解到第一手路由更新的。在这里有所不同的是 ,这些路 由器可以从
一些路 由器那里了解到更新的信息 ,也可以从其他的另外一些路由器那里了解到它们 。
EIGRP路 由器必须收集大量的信息 ,这会导致一个 问题 ,它们必须有空间来保存这些
信息 ,不是吗?的 确是这样的 ,EIGRP使 用了一系列的表来保存这些关于环境的重要信息 。
邻居关系表 邻 居关系表 (通 常又称为邻居表)记 录着有关路 由器与已建立起来 的邻
居关系的信息。
拓扑表 拓 扑表保存着在互联网络中每个路 由器从每个邻居处接收到的路由通告。
路曲表 路 由表保存着当前使用着的用于路 由判断的路 由。对于由 EIGRP支 持的每
个协议所产生的每个表 ,在这里都有一个独立的备份 ,这些协议可以是 IP或 IP诵 。
在真正开始介绍 EIGRP的 简易配置之前 ,我将先讨论一下 EIGRP的 度量。

EIGRP的 度量

与许多其他只使用单一量度来 比较并选择最佳可用路径的协议不同 ,EIGRP使 用也 由


4个 要素组成的度量 。这些要素是 :
・带宽
・延迟
・负载
・可靠性
同 IGRP一 样 ,默认 时 ,EIGRP只 使用带宽和线路的延 迟来判定到达远程 网络的最佳
路径 。有时 Cisco喜 欢称它们为路径带宽值和线路延迟累积值 。
另外 ,值 得 注意 的是 ,还 有第 五 个元 素 ,最 大传输单元 (MTU)尺 寸 。这个元 素在
EIGRP的 计算中决没有被用到 ,但 是在 些与 EIGRP相 关 的命令 中 ,它是一个必需 的参

数 ,特别是那些涉及再发布的命令 。MTU元 素的值表示去往 目的网络过程中所遇到的最
小 MTU值 。

最大路径数和跳计数
IGRP)可 以支持最多到 4条 链路的不等代价的负载均衡 (实 际上 ,
默认时 ,EIGRP(和
所有的路由选择协议都可以做到这点 )。 然而 ,通过使用下列命令 ,可 以使 EIGRP实 际用
于实现负载均衡的链路 (平衡或不平衡的)数 量达到 6:
Pod1R1(conf1g)#r° uter e讠 grρ 10

Pod1R1(conf1gˉ rout0r)#max1mum-paths ?

<1-6) Number of paths

另外 ,EIGRP的 最大跳计数值为 100,但 它可以被设置到 255。 通常不需要修改这个


值 ,如果需要 ,可以这样做 :

Pod1R1(confi g)#router eigrp Io

POd△ R1(conf1gˉ router)#metr1c maximu"-hops ?

(1-255> Hop count

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 ((EPF) 349

正如 在上面的输 出中所看 到的 ,EIGRP可


以设置 的最 大跳数 为 255,注 意 ,即 使 在路 径
度量 的计算 中不使用 跳计数 ,路 由器仍会 使用这 个最大跳 计数来 限制 As的 范围。

说明 :默认 时所 有 的路 曲选择协 议 都 能通过 4条 相 同代价 的链路 实现 负载均衡 。然而,


EIGRP允 许你通过 6条 链路 实现 负载均衡 9并且 通过使 用 叱Ⅱance命
令 ,F~I(9RP
可 以在 6条 不等代价的链路上 实现 负载均衡 。

酉己
暹氢EIGRP

虽 然 EIGRP可 以 被 配 置 运 行 IP、 IP碉 、IPX和 AppleTalk,但 作 为 Ci℃ o认 证 的 网 络 △


程师,现在你只需要关注于 IP上 的配置(IP诵 的配置将在第 13章 中介绍。 )。
根据 EIGRP命 令的输人不同,有两种模式 :路 由器配置模式和接 口配置模 。
式 路 山器
配置模式启用该协议 ,判断哪个网络将要运行 EIGRP,并 且设置仝局参数。接 口
配置模式
允许定制汇总、 度量、
定时器和宽带 。
要在一 台路 由器上开始 EIGRP会 话 ,叮以使用 routcr eigrp命 令 ,并 在其后指
定网络
的自治系统号。然后 ,使用带有网络号的 netw。rk命 令 ,输人连接到路由器上 的网络
号。
让我们来看一个启用 EIGRP的 示例 ,示例中路由器的 自治系统号为 ⒛,它连接两个

络 10.3,1.o/24和 172.16.1o.0/24:

ROuter#co"fig t
Router(conf1g)#router e丬
grp 20

ROuter(conf1g-router)#network 172。 ェ6,o,o

ROuter(config-router)#network lO.o。 o.o

记住 ,像 RIP的 使用一样 ,你 也可以使用有类网络地址 ,即掩码中所有的子网和主机



都是 0的 网络地址 。

说明:要知道,AS号 的具体取值 并不重要 ,重要的是只要所有的路 由器都使 用相同的


数值 !这 个值可以是 1~65536中 的任何一个。
假如你需要在指定的接 口~L停 止 EIGRP的 运 行 ,比 如这个接 口足 一个 BRI接 冂
或者
是连接到因特网中的 串行接 口。要 实现这一 操作 .你 需要使用 passive-interface F″
r〃r`/hrc
命令 ,将此接 冂标记为被动接 口,正 如在第 6章 中对 RIP讨 论的那样。下 面的命令告诉你
如何将接 口串行 0/1标 记为被动接 口:
ROuter(conf1g)#router e1grp 2o

Router(confi gˉ router)#pass1ˇ e-1nterface ser1a1 o/1

完成这 个配置将会 阻止此 接 曰发送或接 收 Hdlo数 据包 ,这 样做的结果是 ,将


会 中止它
已建立 起来 的邻居关 系 。这就意味着在这个接 口 上不 能再发送 或接收路
由信息 了。
ˉ
说 明 :passi次 interface命 令 的影 响取 决 于命 令发布 时所 涉及 的路 由选 择 协议 。例 如 .
在 某 个 接 口 上 运 行 的 是 RIP,此 passix/c,-interface命 令 将 阻 止 路 由 更 新 的 发 送 。但

却允许 对路 由更新 的接 收 。 因 而 ,带 有被 动接 口的 RIP路 由器将 仍 然 可 以从 其

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

350 C(∶NA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

他路 曲器的通告中认识 网络。这与 EI()RP是 不同的,在 EIGRP中 ,一 个被动接


口既不发送更新也不接收更新。

好 ,让 我们来配置 一 下在 前面章节 中用 RIP和 RIPv2配 置过 的同一 个 网络。由于


EIGRP的 AD为 90,囚 此 ,在不考虑宽带消耗和 CPU周 期 占用的情况下 ,不用担心因运行
RIP谚 可能造成的影响(其道理如同前面的静态路 由一样 )。 注意 ,所 用的静态路 由其 AD
已经改为 150/151,而 RIP则 仍为 120,囚 此 ,即 使 RIP和 静态路 由选择都在使用 9也 只有
EI()RP的 路由会出现在路由表中。
图 7.3给 出了我们曾经配置过的网络 ,我们将使用 ΠGRP对 它进行再次的配置 。
BV11

阴 胂婴 蛀 卫旦 刚

(DC⒄
sO/0/O sθ /0/1


FO/O F0/1

黯鲞
HOstA HOst8

图 7.3 我 们 的互联 网络

囚此 ,作为提示 ,表 7.1给 出了每个接 口上正在使用的 IP地 址 。


表 7.1 此 II’网络 的网络地址

路 由器 网络地址 接口
蛔⒁⒁⑾⑾⑾m

1011.0 F0/1 I0.1,1,l

10.1.2,0 s0/0/0 1012.1

10.1.30 S0/0/1(DCE〉 10,1.3。 l

I01,4.0 S0∷l/0 10,1.蓬 ,1

10,l,5.0 S0/2/0 10.1,51

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 I(lRP(EIGRP)和 开 放 最 短 路 径 优 先 ((EPF) 351

(续表 )
路 由器 网络地址 接口
Rl 10,1,2.o S0/0/0(DCE) 10.1,2,2
Rl 10.l。 3.o s0/0/1 10,1.3,2
Rl 10,1,6.o F0/o 10,1,6.1
R1 101,7o 「0/l 10,1,7。 ]
R2

R2 10,14o s0/2/0(r)CE) 10.11,2


R2 10.1.8o l)D/3/0 10.18I
R2 101.9.o F()/o lO1,91
R3

R3 10,15o s0/0/0/(DCE) 101,5.2


R3 10,11o.o F0/0 10,1101
R3 101,11.o F0/l 10,1,l1,1
871、 Ⅴ

871W j0.1.11,o Vlan l 10.1.112


871、 V 10112,o № tl l radioo 1O1,12.l
1242AP

1242AP 1011o BVI1 l(),l,1.2

在 豆联网络中配置 EIGRP确 实非常容易,这也正是 EIGRP的 可爱之处。


Corp

如下面路 由器 的输 出所示 ,这个 AS号 可以取 l~65536中


的任 一 个数字 。如 果需要 ,
一 台路 由器可以配
置为多个 AS中 的成员 ,但是考虑 到本 书的 目的 ,我
们将 只配置 一 个单 一
的 AS:

Corp#conf1g t
Corp(conf1g)#router eigrp ?
(1-65535> Autonomous system number

Corp(conf1g)#router e1grp 1o

Corρ
(conf1g-router)#network 1o.0.o。
o

在此路 由器上 使用 r。uter ogrp Ea司 命令将激活 EIGRP路


由选择 。与使用 RIP vl一
样 ,仍需要添加 想要通告 的有类 网络号 。但是 与 RIP不
同 ,EIGRP使 用无类 路 由选择 ,但 你
仍能将它配 置为有类 的工 作方式 。我相信你 已经 了解 了无
类 的 含义 ,它 要求 子 网掩 码 的信
息随路 由选择 的更新 一 同发送 (RIPx,~9就 是无类 的协议 )。

R1

要配置 R1路 由器 ,你 所需要 做 的就是 使用 AS1O来


激活 E⒑ RP路 由选择 ,并 像 下 面
那样添加 网络号 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

352 CCNA学 习 指 南 (中 文 第 六 版 )(64⒐ 802)

R1#Comf1g t
R1(conf1g)#r° uter e1grρ 10
R1(configˉ router)#network10.0.0.o

*Mar 21 19:18:12.935: %DVAL-5-NBRCHANGE: IP-EIGRP(0) 10: Neighbor


10.1.2,2 (seria10/0/0) is up: new adjacency

*Mar 21 19∶ 18:12.935: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 10: Ne1ghbor


10.1.3.2 (ser1alO/0/1) is up∶ new adjacency

路 曲器 R1将 发现它的邻居 (orlD,这 两台路 由器是 相邻 的 ! 注 意 ,它 将发现在路 山器


之问 存在有 两条迕 接 链路 。这足 … 件好△怙 。

要配置路 由器 R2,所 需要做 的就是再次使用 AS10激 活 EIGRP:


R2#Config t
R2(config)#router eigrp 1o
R2(conf1gˉ router)#network10。 0。 0.o

扌Mar 21 19:20:29,023: %DUAL-5-NBRCHANGE: IP-EIGRP(0) 10: Neighbor


10.1.4.2 (ser1a10/1/0) 1s up: new adjacency

足的 ,就 这 么简 唯!大 多数路 山选择 协议 在设 置 时都 是相 当简单 的 ,而 EIGRP也 不例


夕 "

°

当然 ,这里 的配 洱也 只是最基 本 的配 鼓。

正如 宙
t几 章 中的做法 ,我 们将 使川 ⒏DM来 配王 EIC;RP。 配置的过程 会很简短 ,反 倒是
前面的登录过程 会 占用掉 一 大部分时闷 !
注意 ,在 弹 出的第 一个屏幕 屮 ,。∫以吞到路 由器 L静 态路 由和 RIP怩 仍然在运行 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

°0

00
5
第 7章 增 强 K冫RP(EIGRP)和 开 放 最 短 路 径 优 先 ((,sPF)

我们通过添加 As10来 开启 EIGRP,并 选择被动接 口的设置 ,这样做很容易 !

Ⅱ 。 ←ˇ1n ,

最后 ,我们可 以看到 EIGRP正 在 以 As10运 行。

这就完成 了。
我们 的配置表面上看似乎相 当刂靠 ,但是要 注意 ,只 有 EIGRP路 由将 出现在此路 山表
中 ,因 为 ⅡGRP拥 有最低 的 AD。 可足 ,由 于有 RIP在 。
后 台运行 我们不仅要消耗路 由器 更
多的内存 和 CPU处 理 时问 ,而 且 还要 从我 们 所有 的链 路 中抽 取 出宝 贵 的带 宽资 源 !这 足
很令人 心 疼 的 ,因 此 ,你需要将此牢记在心 。
现在我们将 去 配 置 我 们 最 后 的路 由器 。由于 871W路 由器 所 带 的 I(B映 像 不 攴 持
EIGRP,我 们将 只能继续 RIP记 。我将从 R3路 由器 L为 这个 871W路 由器配置再发 布 (转
换 ),这 个过程会让你感兴趣 ,那么 ,我 们就开始 吧 。

从 R3处 再 发 布 到 路 由器 871W

由 器 R3L,我 们 只 需 要 在 EIGRP和 RIP下 添 加 redist⒒ bute命 令 。 要 知 道 SDM


在 路

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

354 CCNA学 习 指 南 (中 文 第 六 版 × 61⒐ 802)

显然有它的局限性 ,因此我们需要使用 CI'I来 进行这一配置 :


R3#Config t
R3(conf1g)#router e1grp lo
R3(config-router)#redistribute r1p ?

metr1c Metric for red1str1buted routes

route-map ROute map reference

(cr)

R3(conf1gˉ router)#red讠 stribute r1p "etr讠 c?

<1-4294967295> BandW1dth metr1c 1n κ b1ts per second


R3(conf1gˉ router)#red1str1bute r1p metr闸 c lO000000 ?
<0-4294967295> EIGRP de1ay metr1c, 1n 10 m1crosecond un1ts
R3(conf1gˉ router)#red闸 str1bute r1p metr1c 10000000 20000 ?
(0-255> EIGRP re11abi11ty metr1c where 255 1s 100% re11ab1e
R3(conf1gˉ router)#red1str1bute r1p metr讠 c lO000000 20000 255 ?
(1-255> EIGRP Effect1ve bandw1dth metr1c (Loadi ng) where 255 1s 100% 1oaded
R3(configˉ router)#red1str1bute rip metric 10000000 20000 2s5 I ?
(1-65535) EIGRP MTV of the path
R3(confi g-router)#redistr1bute r1p "etric lO0oo000 20000 25s 1 1500
R3(config¨ router)#do sh° w run | begin router e1grρ 10

router e1grp 10
red1str1bute r1p metr1c 10000000 20000 255 1 1500

pass1ve-interface FastEthernetO/o

pass1ve-interface ser1a10/0/o

network 10.0,0,o
no auto-summary

我们需要修改 RIP跳 计数 的度量来 匹 配 EIGRP的 带宽 、 延迟 、 负载 以及 MTM


可靠性 、
的度量 。当配置再发布 时 ,即 使 EIGRP使 用 的是 默认 值 ,即 只考虑线路 的带 宽 和延迟 ,你
也必须配置所 有 的度量值 。
现在 ,我 们 的 R3路 由器可以同时使用 RIP和 EIGRP这 两种协议 。它甚至可 以作 为我
们所使用 的其他 多数路 由器 的翻译 。 由于这 台 871W路 由器 只能接收 RIP,因 此 ,我 们仍 然
需要 配置从 EIGRP到 RIP的 再发布 (相互 的再发布 ),这 样 871W就 可 以将 EIGRP路 由作
为 RIP路 由进行接收 ,我 们现在来完成这 一 操作 :
R3(conf1g)#ro"ter r1p
R3(configˉ router)#redistribute eigrp 10 ?

metr1c Metric for red1str1buted routes

route-map ROute map reference

<cr)

R3(conf1g-router)#red1stribute eigrp 10 metr1c ?

(0-16> Defau1t metr1c


transparent Transparent1y red1str1bute metric

R3(conf1g-router)#red1stribute e1grp lO metr1c l

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 355

上面的输出表明 ,我们正在进行 ΠαP到 RIP的 再发布 ,并且也修改了跳计数 的度量 。


这里 只有 一 种方式可 以证 明这样 的配置是正确 的并且也是 可行 的 ,那就 是在 除路 由器
R3之 外 的所有路 由器上禁用 RIP,而 R3要 为路 由器 871W提 供转换 。我 的配置是这样 的 :
Corp#conf1g t
Corp(conf1g)#no router r1ρ

R1#Conf1g t
R1(confi g)#no router rip

R2#Conf讠 gt
R2(conf1g)#no router r讠 p

我们来检查一下 Corp的 路由表 :


Corp#sh 1p ro"te
10.0,0,0/241ssubnetted,12subnets

D 10,1,11,0 [90/2172416] v1a 10.1,5.2, 00:04:57, ser1a10/2/o


D 10,1,10,0 [90/2172416] v1a 10.1,5,2, 00:04:57, seri a10/2/o

D 10,1,9,0 [90/2195456〕 v1a 10,1.4,2, 00:04:57, ser1a10/1/o


D 10.1,8,0 [90/2195456] vi a 10,1,4。 2, 00:04:57, ser1a10/1/o
D 10,1,12,O E90/2172416彐 ˇia 1o.1,5,2, 00:03:00, ser1a10/2/o
C 10,1.3.01sd1rect1yconnected,seria10/0/1

C 10,1,2,0 1s d1rect1y connected, seri a10/0/o

C 10.1,1,01sd1rect1yconnected,FastEthernetO/1

D 10.1.7,0 [90/2195456] v1a 10.1,3.2, 00:04:58, ser1a10/0/1

[90/2195456] vi a 10.1.2,2, 00:04:58, ser1a10/0/o

D 10.1,6.0 [90/2195456] v1a △ 0.1,3.2, 00:04:58, ser1a10/0/1

[90/2195456] vi a 10.1.2.2, 00:04:58, seri a10/0/o


C 10.1.5.0 1s d1rect1y connected, ser1a10/2/o

C 10,1.4.0 1s direct1y conneCted, seri a10/1/o

很好 ,所 有 的路 由都 出现 了 ,包 括 10.1,12.0这 个 连接 到 871W上 的无线 LAN。 不仅



这样 ,它还 被显示为是 个 EIGRP网 ,这 R3为 RIP转
络 是 因为 我们将 换 为 EIGRP。 下面
是路 由器 871W的 路 由表 ,而 它将显示所有从 R3路 由器收到的路 由都是 RIP路 由 :
871W#sh 1p route
10,0,0。 0/24issubnetted,12subnets

C 10.1.△ 1.O is d1rect1y connected, V1an1


R 10.1.10,0 [120/1] v1a 10.1,11,1, 00:00∶ 19, V1an1
R 10.△ ,9.0 [120/2] v1a 10,1,11,1, 00:00:19, V1an1

R 10.1,8,0 [120/2] v1a 10.1,11,1, 00:00:19, V1an1

C 10,1.△ 2.0 1s d1rect1y connected, DOt1△ Radioo


R 10.1,3.0 [120/2彐 v1a 1o,1.11.1, 00:00:19, V1an1
R 10.1,2.0 [120/2] v1a 10,1,11,1, 00:00:19, V1an1

R 10,△ .1.0 [120/2] v1a 10,1,11,1, 00:00:19, V1an1

R 10.1.7,0 [120/2] v1a 10.1,11.1, 00:00:19, V1an1

R 10,1.6.O E120/2] v1a 10.1.11,1, 00:00:19, V1an1

R 10.1,5。 0 [120/1] v1a 10,1,11,1, 00:00:19, V1an1

R 10,1,4.0 [120/2彐 via 1o.1,11.1, 00:00:19, Vl an1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

356 C(Γ NA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

在路 山表 中我们 j可以看 到所有 的网络 。并且 只要 871W路 由器保持连 接 ,整 个 网络将


都只运行 RIP。 多么好 的解决方案 !如 果 要配置 一 个碰巧包 含老型号 的路 由器 的 网络 ,而
H.这 台路 由器 又只能运行 RIP,那 么当你不想 在所有 的路 由器~L都 安装 RIP时 ,这里 的配置
就是 一 个很好 的示例 。

配置 不 连 续 网络

还有 一 些你需要 了解 的配置 内容 ,即 完成 白动汇总 。还 记得 图 7.1中 阐述 的 EIGRP如


何 臼动在不连续 的网络上 汇总边 界 的吗?再 翻看 一 下这 张 图 ,然 后使 用 EIGRP来 配置 这
两台路 曲器 。
在此 佟l屮,I'ab_A路 山器连接到 网络 172.16,10.0/24和 主干 10.3,1.0/24。 l冫
ab~B路
山器迮接到 网络 172.16。 ⒛。o/24和 主干 10,3.1.0/24。 默认 时 ,两 台路 由器都将 自动汇总
这 —有类边 界 ,但 这个路 由将不可用 。下面 的配置将会使这 一 网络运行起来 :

Lab~A#conf1g t
Lab A(conf1g)#router e1grρ lOo
Lab~A(conf1gˉ router)#network 172。 16。 0。 o

Lab~A(confi gˉ router)#"etwork lO.0。 0。 o

Lab~A(confi gˉ router)#"o auto-surmry

Lab~B#conf1g t
Lab~B(conf1g)#router eigrρ lOo
Lab~B(conf1gˉ router)#network 172.16。 0。 o

Lab~B(confi gˉ r° uter)#network 10。 0.0。 o

Lab~B(conf1gˉ router)#no a臼 to-s"oo△ ary

通过使用 nc,aut⒍ summary命 令 ,HGRP将 在两 台路 由器之 间通告所有 的子 网。如果


这个 网络很大 ,那 么你将需要 在这些相 同的边界上手工提 供 汇总 。

说 明 :当 我 使 用 SDM配 置 R3时 ,它 会 自 动 在 EIGRP下 添 加 noauto-summary。 它 甚

至不询 问我是 否想这 样 做 ,而 我也 只 能在 CI'I中 去验证或 关 闭它。

使用 EIGRP进 行负载均衡

你可能知道 ,在默认时 EIGRP能 在多达 4条 相同代价的链路上进行负载均衡 。但是你


是否记得 ,我们 可以配置 EIGRP在 最多达 6条 具有相同/不 相同代价的链路上实现到达远
端网络的负载均衡?是 的 ,我们可以 ,下 面我们用路由器 Corp和 R1来 设置一些负载均衡 。
首先,我们查看一下 R1的 路 由表 ,并确认 EIGRP已 经发现路由器间的两条链路 :
R1#sh 1p route
10,0,0,0/241ssubnetted,12subnets

D 10.1.11,0 [90/2684416] v1a 10,1.3.1, 00:50:37, ser1a10/0/1


E90/2684416] V1a 10.1,2,1, 00:50:37, ser1a10/0/o
D 10,1.10。 0 [90/2707456] v1a 10.1,3.1, 01:04:40, Seri a10/0/1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 357

1 9 0 / 2 7 0 7 4 5 6v1i a j - 0 .L . 2 . 1 - , 0 1 : 0 4 : 4 0 , S e r i a l 0 / 0 / 0
D 10.1.9.o 1 9 0 / 2 7 0 7 4 5 6v1i a 1 0 . 1 . 3 . 1 , 0 1 : 2 4 : 0 9 , S e r i a j 0 / 0 / L
1 9 0 / 2 7 0 7 4 5 6v1i a 1 0 .L . 2 . 7 , 0 ! : 2 4 : 0 9 , S e r i a l 0 / 0 / 0
D 10,1,8.o 1 9 0 / 2 7 0 7 4 5 6v1i a 1 0 . 1 - . 3 . 1 ,0 L : 2 4 : 0 9 , S e r i a l 0 / 0 / 1
1 9 0 / 2 7 0 7 4 5 6v1i a t - 0 .] - 2 . L , 0 1 _ : 2 4 : 0 9S , erial0/0/0
D 1o.1,12.o i a 1 0 . 1 . 3 . 1 - , 0 0 :j _ 0 : 1 0 , S e r i a l 0 / 0 / 1
1 9 0 / 2 6 8 4 4 1 - 6v 1
1 9 0 / 2 6 8 4 4 L 6v1i a 1 - 0].- 2 . I , 0 0 : 1 0 : 1 0 , S e r i a t 0 / 0 / 0
C 1o,1.3.o i s d i r e c t l y c o n n e c t e d ,S e r i a l 0 / 0 / 1
C 1o.1.2。 o i s d i r e c t l y c o n n e c t e d ,S e r i a l 0 / 0 / 0
D 10.1.1.o l 9 O / 2 7 7 2 4 L 6 v1 i a 1 0 . 1 . 3 . 1 , e L t 2 4 ; 1 1 , S e r i a l 0 , / 0 , / 1
l 9 A / Z L 7 2 4 1 6vl i a 1 0 .L . 2 . ! , Q L : 2 4 ; 1 1 ,S e r i a l 0 / 0 / 0
C 1o.△ .7.o 1s d1rect1y connected, FastEthernetO/△

C 1o,1.6.o 1s d1rect1y connected, FastEthernetO/o

D 10,1,5.o [90/2681856] via △


0.1,3.1, o1:24:11, ser1a10/0/1

[90/2681856] v1a 10.1.2.1, o1:24:11, ser1a10/o/o


D 10,1.4,O E90/2681856] v1a 10,△
.3.1, o1:24:11, ser1a10/0/1

[90/2681856] v1a 10.1.2.1, o1∶ 24:11, ser1a10/o/o

注意 ,这是一个全新的、不同的也确实很有趣的路 由表 !你 可以看到,在 我们的互


联网
络中,每个路由都有两条链路 ,并且在默认时,EIGRP将 在 ∞ /0/0和 S0/0/1上
实现负载均
衡 ,因为它们具有相同的度量。
EIGRP确 实提供了一些非常好的功能 ,其
中之一就是 自动负载均衡 。但是对于成束的
链路又会怎样?EIGRP也 允许我们去实现负载均衡 ,甚至不需要额外的配置 !让 我来告

你这是如何实现的。我将使用相同的子 网来配置路由器 C∝
p和 R1之 间的链路 ,即两条链
路的所有接 口都将在同一个子网中。注意我的配置 :

Corp#conf1g t
Corp(config)#1nt sO/0/1
Corp(config-if)#1p address 1o。 1.2.4 255.255.2s5.o

R1#Config t

R△ (config)#1nt sO/o/1

R1(conf1g-if)#1p address lO.1.2.3 255.255.255。 o


R1(conf1g-if)#do show ru" 丨
begin 1nterface
1nterface seria1o/o/o
descri pt1on 1st Connect1on to Corp ROuter

ip address 1o.1,2,2 255,255.255。 o


1nterface ser1alO/o/1
descr1pt1on 2nd c° nnection to Corp Router

1p address 1o.1.2.3 255,255.255.o

现在 ,两 条链 路 的 4个 接 口都在 同一 个子 网中。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

358 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

R1(conf1gˉ if)#do show ip ro"te

10.0.0.0/241ssubnetted,12subnets

D 10.1.11。 0 [90/2684416] v1a 10,1,2,4, 00:04:44, ser1a10/0/1

[90/2684416] v1a 10.1.2.1, 00:04:44, seria10/0/o

D 10,1,10.0 [90/2707456] v1a 10.△ ,2,4, 00:04:44, ser1al O/0/1

[90/2707456] v1a 10,1.2.1, 00:04:44, ser1a10/0/o

D 10,1,9,0 [90/2707456] v1a 10.1,2.4, 00:04:44, ser1a10/0/1

[90/2707456] vi a 10,1,2,1, 00:04:44, seri a10/0/o


D 10,1,8,0 [90/2707456] V1a 10,1,2,4, 00:04:44, ser1a10/0/1
[90/2707456] ˇ 1a 10.1,2,1, 00:04:44, ser1a10/0/o
D 10,1.12.0 [90/2684416] v1a 10,1,2,4, 00:04:44, ser1a10/0/1

[90/2684416] v1a 10,1.2.1, 00:04:44, seria10/0/o


D 10,1.3,0 [90/3193856〕 v1a 10,1,2.4, 00:04:44, ser1a10/0/1

[90/3193856彐 v1a 10,1,2.1, 00:04:44, ser1a10/0/o


C 10,1,2,0 1s d1rect1y connected, ser1a10/0/o
1s d1rect1y connected, seri a10/0/1

D 10,1.1,0 [90/2172416] v1a 10.1,2,4, 00:03:56, seri a10/0/1


[90/2172416] vi a 10,1,2,1, 00:03:56, ser1a10/0/o
C 10,1,7,0 1s direct1y connected, FastEthernetO/1

C 10.1,6.O is d1rect1y connected, FastEthernetO/o

D 10,1,5.O E90/2681856] v1a 10,1,2.4, 00:04:46, ser1aη 0/0/1

[90/2681856] v1a 10,1.2.1, 00:04:46, ser1a10/0/o


D 10.1.4.0 [90/2681856] v1a 10,1,2,4, 00:04:46, ser1a冂 0/0/1

[90/2681856] v1a 10.1.2.1, 00:04:46, ser1a10/0/o

提示 :要 让这 个寓言般 的配置 能 工 作 ,首 先 必 须确保 EIGRP是 开启 的。如 果 不这 样 ,


你将会在路 由器上收到 一 个地址 重 叠的错误提 示 !

你是否注意到在 当前 的路 由表 中出现 了一 个或两个 细微 的变化 ?通 常 ,网 络 10.1.2.0


和 10.1.3.0都 显示为单独 的、
直接连接的接 口,但 这里不再是 了。现在 只有 10.1.2.0网 络
显示 为两个直接连接 的接 口,并 且这 台路 由器 现在有 一 个 3MB的 管道通过这个线路 ,而 不
再 只是两个 1.5MVs的 T1链 路 。正是 由于这些变化是细微 的 ,才没 有使它们太显眼 !

等 下 ,为 什么 10.1.3.0仍 然会 出现在路 由表 中 ,并且 为什么它会显示为 D,也 就是 为
EIGRP使 用 的 DUAI',即 使子 网 10.1.3.0不 存在 ?答 案相 当简单 ,当 我们在 R3路 由器 上

通过 SDM配 置静态路 由时 ,我单击 了 Pα manmt” 路 由选项 。这 个命令 的作用是 ,“如果任
一 静态 网络关 闭 ,在路 由器 R3的 路 由表 中都将仍然保持这个路 ”。
由 路 由器 Corp和 R1之
间并没有被配置 网络 10.1.3.0,但 由于我们在路 由器 R3上 配置 了再发布命令 ,因此 即使 网
络 10,1.3.0确 实 已经不 存在 了 ,路 由器 R3会 依然通告 10.1.3.0为 可用 的 。

警告 :这 就是 为什 么不随静 态路 由使 用 Permanent选 项 的真 实原 因,因 为如 果你 这 样



用 了,你 的路 曲表 就会显 示 个根本 不存 在 的子 网!

我将会把子 网 10.1.3.0添 加 回这个 网络 中 ,这 样 ,使 用这些 双链 路 就会更有趣 。我 将


在 Corp和 R1的 S0/0/1接 口 上 配 置 10.1.3.1/24和 10.1.3.2/24。 现 在 10.1.3.0又 开 始

被通告了,但这一次它是被作为实际存在的网络通告的。我们把事情搞得更复杂一 些 ,将

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OsPF) 359

10.1.3.o链 路的度量做一点修改,再看一下会发
生些什么:
R1#Conf1g t
R1(conf1g)#int sO/o/l
R1(config-if)#band"1dth 256ooo
R1(conf1gˉ if)#de1ay 3ooooo
Corp#conf1g t
Corp(conf1g)#int sO/0/l
Corp(config-1f)#band"idth 2s6ooo
Corp(conf1gˉ 1f)#de1ay 3ooooo

由于默认时,EIGRP使 用线路的带宽和延迟来判断到达每个
网络的最佳路径 ,因 此我
降低了路 由器 R1和 Corp间 SO/0/1接 口上的带宽并增加 了它
的延迟。现在 ,我 们再来检
验一下网络中的 EIGRP,并 查看一下在路 由器 R1和 Corp之
间的两链路现在变成了什么。

验 证 EIGRP

这里有几个命令可以用来在路 由器上运行 ,以帮助你进行故


障诊断和验证 EIGRP的
配置。表 7.2包 含了所有与验证 EIGRP操 作相关的重要
命令 ,并且为每个命令功能提供了
重点的描述。
表 7.2 EIGRP故 障诊 断命令
命令 描述/功能
show ip route 显示整个路由表
show ip route eigrp 只显示路由表中的 EIGRP项 目
show ip eigrp neighbors 显示所有 EIGRP的 邻居
show ip eigrp topology 显示 EIGRP拓 扑表中的项 目
debug eigrp packet 显示在两 台相邻路由器之间发送/接 收的 Hdlo数 据包
debug ip eigrp notification 显 ^当 EIGRP出 现在 网络上时 它的变化及 更新
我将在我们刚刚配置(不包含不连续网络的示例 )好 的互联
网络上示 范如何使用表 7.2
中的命令 。
下面给出了示例中 Corp路 由器的输出:
Corp#sh 讠 p route
10,0,0,o/241ssubnetted,12subnets

D 1o.1.11.0 [90/2172416] v1a 10.1.5,2, oo:o1:o5, seria10/2/o


D 1o.1.1o.0 [9o/2195456] v1a 10.1.5.2, oo:o1:05, ser1a10/2/o
D 10.1.9,O E90/2195456] v1a 10.1.4,2, oo:01:o5, ser1厶
1o/1/o
D 10.1.8.o [90/2195456彐 v1a △ o,1,4,2, oo:o1:o5, ser1alO/1/o
D 10.1.12.o [9o/2172416] vi a 10,△
.5.2, o0:01:o5, ser1a10/2/o
C 10,1.3。 O is d1rect1y connected, ser1a1o/o/1

C 1o,△ ,2.0 1s direct1y connected, ser1a1o/o/o

C 1o.1.1.O is d1rect1y connected, FastEthernetO/1

D 10,1.7.o [90/2195456] v1a 10,1,2,2, oo:o1:o6, ser1a10/0/o


D 10.1.6.o [90/2195456] v1a 10,1,2.2, oo:01:o6, ser1a10/0/o

C 1o,1.5,o 1s d1rect1y connected, ser1a1o/2/o

C 1o.1,4.0 1s d1rect1y connected, seri a10/1/o

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

360 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

你可 以看到所有存在于路由表中的路由(注 意 10.1.3.0显 示为是直接连接的),并 且我



一 标
D

0,6.1.01 。
0.7.1,01 注 意 的
PRGIE, 路 由 用 个 简 单 的
们 只 有 个 链 接 通 向 网 络

识 (DUAD表 示 ,并且这些 路 由的 AD都 是 90。 这代 表 内部 EIGRP的 路 由。我们 来 看 一


下 R1路 由器上的 已经修改 了度量 的路 由表 :
R1#sh ip route
10.0,0.0/24 is subnetted, 12 subnets

D 10,1.11,0 [90/2684416] V1a 10,1.2,1, 00:00:09, seri a10/0/o


D 10.1,10,0 E90/2707456] v1a 10,1.2.1, 00:00:09, ser1a10/0/o

D 10.1.9。 O E90/2707456] v1a 10.1.2,1, 00:00:09, ser1a10/0/o

D 10.1.8,0 [90/2707456] ˇ 1a 10.1.2.1, 00:00:09, ser1a10/0/o


D 10.1,12,0 [90/2684416] vi a 10・ 1・2.1, 00:00:09, seri a10/0/o
C 10.1.3.0 1s d讠 rect1y conneCted, ser1a10/0/1

C 10.1.2.Oisd1rect1yconneCted,ser1a10/0/o

D 10.1,1,0 [90/2172416] v1a 10.1.2,1, 00:00:09, ser1a10/0/o

C 10.1.7,0 1s d1rect1y conneCted, FastEthernetO/1

C 10,1.6,O is direct1y connected, FastEthernetO/o

D 10,1,5,0 [90/2681856] ˇ 1a 10・ △ ・2,1, 00:00:09, ser1a10/0/o

D 10.1.4。 0 [90/2681856] ˇ 1a 10,1・ 2,1, 00:00:09, ser1a10/0/o

现在 ,到每个远端网络只有一个路由,而网络 10,1.3.0是 我们的备份链路 。显然 ,如果


我们同时使用两条链路效果会更好 ,但在我的示例中 ,我已经将 网络 10.1,3,0作 为了备份
链路。
我们返 回 Corp路 由器 ,看一下在它的邻居表中都有些什么 :
Corp#sh 讠 p eigrp ne1ghbors
IP-EIGRP ne1ghbors for process 10
" Address Interface Ho1d Upt1me sRTT RTO Q seq
(sec) (ms) Cnt Num

1 10,1.3,2 seO/0/1 14 00:35:10 1 200 0 81


3 10.1.5.2 seO/2/0 10 02:51:22 1 200 0 31

2 10.1.4.2 se0/1/0 13 03:△ 7:20 1 200 0 20

o 10.1.2,2 seO/0/0 10 03:19:37 1 200 0 80

在这个输出中 ,我们看到的信息是 :
・H字 段指示了邻居被发现的顺序 。
・Hold时 间是这台路由器从指定邻居那里接收 Hello数 据包还要等待多长时间 。
・Uptime指 示这个邻居关系 已经建立了多久 。
・SRTT字 段是一个连续的往返定时器 ,用于指示从此路 由器到它邻居并返 回的往返
时间 。这个值常用来确定在一个组播发出之后 ,为 来 自邻居的应答需要等待多长时
间。如果某个应答没有在指定的时间内接收到 ,那么这台路 由器将会切换到使用单
……
播来尝试完成这次通信 。用于指定组播尝试时间的是
・重传超时(RTO)字 段 ,这是 EIGRP从 到邻居的重传 队列进行重传某个数据包 之前
需要等待的时间数值 。
・Q值 指示在队列中是否存在异常消息 ,通常较大的取值都将指示某个问题 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 361

・Seq字 段指示来 自
邻居的最近更新 的序列号 ,用 于管理 同步及避免信息处理 中的重
复或者错序 。
说 明 :命 令 曲 ow Φ eigrp n0ghboⅡ 可 以 检 查 IP地 址 ,以 及 重 传 间 隔 和 已 建 立 起 邻 接
关 系的邻居 的 队 列计数 。

现 在 我 们 使 用 命 令 show ip eigrp neighbors来 一


查 看 下 Corp的 拓 扑 表 ,这 应 该 是 很 有

趣的!

Corp#sh 1p e1grp topo1ogy


IP-EIGRP TOpo1ogy Tab1e for As(1o)/ID(10.1.5,1)
Codes:P-Pass1ve,A-Act1ve,u-update,Q-Query,R-Rep1y,

r-rep冂
ystatus,s-siastatus

P 10,1,11,o/24, 1 successors, FD is 2172416


vi a 10.1,5.2 (2172416/28160), ser1a1o/2/o
P 10,1.10,0/24, 1 successors, FD is 2172416
v1a 10.1,5,2 (2195456/281600), ser1a1o/2/o
P 10,1,9。 0/24, 1 successors, FD is 2195456
v1a 10,1.4.2 (2195456/281600), ser1a1o/1/o
P 10,1,8.0/24, 1 successors, FD is 2195456

v1a 10.1,4,2 (2195456/72960), seri a1o/1/o


P 10,1.12.0/24, 1 successors, FD 1s 2172416
ˇ1a 10.1.5,2 (2172416/28160), ser讠 a1o/2/o
P 10,1,3.0/24, 1 successors, FD is 76839936

via Connected, seri a10/o/1

v1a 10.△ ,2,2 (9849856/7719936), seri a10/o/o


P 10.1.2。 0/24, 1 successors, FD 1s 2169856

v1a Connected, ser1alO/0/o

v讠a 10.1,2,2 (2681856/551936), ser1a1o/0/o


P 10.△ .1,0/24, 1 successors, FD 1s 28160
v1a Connected, FastEthernetO/1

P 10,1,7.0/24, 1 successors, FD 1s 793600


v1a 10.1.2.2 (2195456/281600), seri a1o/0/o
v1a 10,1.3.2 (77081600/281600), ser讠 a10/0/1
P10.△ .6,0/24,1successors,FD1s7936oo

v1a 10.1,2.2 (2195456/281600), seri a1o/0/o


v1a 10.1.3,2 (77081600/281600), seri a10/0/1
P 10.1,5,0/24, 1 successors, FD 1s 2169856
v1a Connected, ser1a10/2/0

P 10.1,4.0/24, 1 successors, FD 1s 2169856


v1a Connected, ser1a10/1/o

注意每个路由前面都有一个 P。 这表明此路由处于被动状态 ,这是一件好事情 ,因为激


活状态(A)的 路由,指示该路 由器 已经 失去了它 到这个 网络的路径 ,并 且正在搜
索替代路
径 。每个表项也标识 了到远 程网络加上 下一跳邻居可行 的距离 ,或 FD,这 个下一跳邻居
是指数据包将通过它被传输到 日标网络。在圆括号中,每个表项还有两个数值 ,第一
个数值
指示可行距离 ,而第二个是到达远程网络的通告距离。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

362 CCNA学 习 指 南 (中 文 第 六 版 × 640¨ 802)

这里 ,事情开始变得有趣了,注意在 lO。1,7,0和 10.1.6.0的 输出下面 ,通往每个网络


都有两条链路 ,并月^这个可行距离和通告距离是不同的。这就表示我们有 一个继任者和一
个可行的继任者 ,即一个备份的路 由!这 不是很好吗!你 需要记住 ,即 使到网络 10.1.6.0
和 10.1.7.0的 两个路由都出现在这个拓扑表中 ,但 只有一个继任路 由(刀阝 个具有最低度量
的)将会被复制并放人到路由表中。

说明:为 了让这个路 由成为可行的继任 者 ,它的通告距 离必须 比继任者路 由的可行距


离要 小。
EIGRP将
可以自动地为具有相 同差异 (即 相等代价 )的 两条链路进行负载均衡 ,但是如
果使用 吨Ⅱance命 令 ,EIGRP也 可以为非相等代价的链路同样进行负载均衡 。默认时这个
差异度量被设置为 1,即 只有相同代价的链路可以进行负载均衡 。你可以修改这个度量在 1
~128之 间的任意值 。修改差异值 可以使 EIGRP在 本地路 由表中安置具有非相
等代价的
多个 、 无环路的路由。
因此 ,如果这个差异被设置为 1,只 有具有相同度量的继任者路 由才会被安置在本地路
由表中。但是 ,如果这个差异被设置为 2,则 任意一个由 EIGRP了 解的路 由,只要它的度量
小于继任度量的两倍 ,它就将会被安置在本地路 由表 中(当 然 ,这一路 由必须已经是一个 可
行的继任者)。
现在是 一 个很重要 的时刻 ,我 们来查看 一 些 debug的 输 出。苜先,我 们使用 debug
ogrp packet命 令 ,它将给我们显示出在两台相邻路由器间所发送 的 Hello数 据包 :

Corp#debug eigrp packet


EIGRP PaCkets debugg1ng 1s on
(UPDATE, REQVEsT, QUERY, REPLY, HELLO, IPXsAP, PROBE, ACκ , sTVB,
sIAQUERY, sIAREPLY)
Corp#
*Mar 21 23:17:35,050: EIGRP: sending HELLO on FastEthernetO/1
*Mar 21 23∶ 17:35.050: As 10, F1ags OxO, seq O/O idbQ O/O i1dbQ un/re1y O/o
*Mar 21 23:17:35.270: EIGRP: Rece1ved HELLO on ser1a10/1/O nbr 10,1.4、
2
廿Mar 21 23:17:35,270: As 10, F1ags OxO, seq O/0 1dbQ O/0 11dbQ
un/re1y O/O peerQ un/re1y O/o

*Mar 21 23:17:35,294: EIGRP: Rece1ved HELLO on ser1a10/0/O nbr 10,1,2.2


*Mar 21 23:17:35.294: As 10, F1ags OxO, seq O/O idbQ O/O iidbQ

un/re1y O/O peerQ un/re1y O/o


☆Mar 21 23:17:38.014: EIGRP: Received HELLO on ser1a10/2/O nbr 10.1,5.2
☆Mar 21 23:17:38.014: As 10, F1ags OxO, seq O/O idbQ O/O iidbQ

un/re1y O/O peerQ un/re1y 0/o

由于 Corp路 由器与 3个 EIGRP邻 居相连 ,并且 224,0.0.10组 播每 5秒 钟就发送一


次,因此看到这样的更新数据我一点都不会感到奇怪 。He11o数 据包会送到每个激活的接
口上 ,也就是那些我们有邻居相连接的接 口,并 由这些接 口送出。你是否注意到在这个更新
中提供的 AS号 ?要 知道 ,如果某个邻居没有相同的 AS号 ,它所发出的 Hello更 新将会被
丢弃掉。

我 还 想 介 绍 给 你 个 重 要 的 debug命 令 ,debug ip ogrp nooflcation命 令 (在 12.4版 本

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 Κ)RP(EIGRP)和

0●
仝υ

开 放 最 短 路 径 优 先 (OSPF)

以前的路 由器中被称为是 debug ip eigrp cvents命


令 ),和 它的输 出结果 。一个重要 的并且
可能会让你感到惊讶的实事是 ,在平时这
个命令的输出根本不能告诉你任何有价值 的事
只有当你 的网络 出现问题时,或者在你 的互联 情!
网络中从某 台路 由器上 添加 或删除了一个网
络时 ,它才是有价值的。但是由于 目前我的网
络是一个运行相 当好 、 没有 问题 的网络 ,因此
为了在输出中看到某些变化 ,我将在 Corp路
由器上关闭某个接 口:
Corp(conf1g)#1nt fO/l
Corp(conf1g-1f)#shut

Mar 21 23:25:43.506: 1P-EIGRP(Defau1t-IP~Routing-Tab1e:1o): Ca11back:

route~ djust FastEthernetO/1


*Mar 21 23:25:43.506: IP-EIGRP:
C a l l b a c k : i g n o r e d c o n n e c t e dA S 0 1 0 . l . ' L . O / 2 4
* M a r2 1 2 3 : 2 5 : 4 3 . 5 0 6 :
into: eigrp AS 10
*Mar21 23:25:43.506:
IP-EIGRP(Defau1t-IP-ROut1ng-Tab1e:1o): Ca11back:
c a 11b a c k u p _ r o u t e s10.1,1,o/24
C o r p ( c o n f ig - i f ) # n
扌Mar 21 23:25:45.5o6: %LINK-5-CHANGED: Interface FastEthernetO/1,

changed state to adm1n1strative1y down

"Mar 21 23:25:46.506: %LINEPROTO~5-uPDOWN: L1ne protoco1 on Interface

FastEthernetO/1, changed state to down

Corp(conf1g-1f)#no shut

Corρ (conf1g-1f)#^z
*Mar 21 23:25:49,57o: %LINK~3-uPDOWN: Interface FastEthernetO/1,

changed state to up

*Mar 21 23:25:49.57o: IP-EIGRP(Defau1t-IP~ROuting-Tab1e:1o): Ca11back:

1ostr° ute1o,.1o/24

*Mar 21 23:25:49.570: IP-EIGRP(Defau1t-IP-Rout1ng-Tab1e:0): Ca11back:

redist c° nnected (confi9 change) FastEthernetO/1


*Mar 21 23:25:49.57o: IP-EIGRP(Defau1t-Ip~Routing-Tab1e:0): Ca11back:

red1st connected (config change) ser1a10/0/o

☆Mar 21 23:25:49,570: IP-EIGRP(Defau1t~ェ


P~ROuting~Tab1e:o): Ca11back:
redist connected (conf1g change) ser1a10/o/1

*Mar 21 23:25:49,57o: IP-EIGRP(Defau1t-IP-Rout1ngˉ


Tab1e:0): Ca11back:
red1st connected (conf1g change) seria1o/1/o

扌Mar 21 23:25:49,57o: IP-EIGRP(Defau1t-IP~Rout1ng-Tab1e:0): Ca11back:

red1st connected (config change) ser1a1o/2/o

*Mar 21 23:25:49,57o: IP-EIGRP(Defau1t-IP~ROut1ng-Tab1e:1o): Ca11back:

route~adjust FastEthernetO/1
*Mar 21 23:25:5o.57o: %LINEPROTO~5-uPDoWN: L1ne prot。
co1 on Interface
FastEthernetO/1, changed state to up

说明:由 于这很重要 ,我将再重复一次 ,在 实际应


用的 网络 中你不会 想到去查看这 个命
令的输 出!但 是如果去查找 并修复一个或多
个问题 ,这 时你就会用到它。
到 日前为止 ,你 已经学习到许多有关 EI()RP的
内容 ,相信你不会就此 打住 !下 面让我
们进人到 OsPF的 世界 中。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

364 CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

开放最短路径优先 基础

开放最 短路径 优先 ((BPF)是 一 个 开放标 准 的路 由选择协 议 ,它 被各种 网络开 发商 所


广泛使 用 ,其 中包括 Cisco。 如果你 的网络拥 有 多种 路 由器 ,而 并 不仝 都 是 Cisco的 ,那 么
你将 不能使 用 EI()RP,那 你 。 J以 用什 么呢?基 本上剩下 的 日~又符合 CCNA目 标 的选 项 也

只有 RIPv1、 RIPv2或 者 是 OSPF。 如 果你 的 网络是 个 大 型 网络 ,那 么你 真 正 的选 择 就
只能是 OSPF和 被 称 为 足 路 由再 发 布 的 服 务 了 ,即 能 在 路 由选 择 协 议 之 间提 供 转 换 的
服务 。

OSPF是 通过使用 D刂kstra算 法来 △作 的。首先 ,构 建 个最短路径树 ,然后 使 用最佳
路径 的计算结果来组建路 由表 。C)sPF会 聚很快 ,虽 然它可能没有 EIGRP快 ,并 且它也 支
持到达相 同 目标 的多个等开销路 由 ,但 与 EIGRP一 样 ,它 支持 IP和 TPv6被 动路 由协议 。
(EPF具 有下列特性 :
・由地 区和 自治系统 组成
・最小化 的路 由更新 的流量
・允许可缩放性

VI'SM/CIDR
支 持

・拥有不受 限的跳计数
・允许 多销售商 的设备集成 (开 放 的标准 )

第 一 个被介绍给大多数 人 的链路状态路 由选择协议 ,因此 ,了解 下 它与更为
OSPF是
传统 的距离矢量协议 (如 RIP记 和 RIPv1)之 间的差异是很有意义 的。表 7.3给 出了这 三 个
协议 的比较 。
表 7.3 C,sPF和 RIP比 较

RIPv1

协议类型 链 路状态 距 离矢曼 距 离矢量

无类支持 足 是 否

Ⅵ'SM支 持 足 是 否

自动汇总 否 足 是

手动汇总 足 否 否

不迕继支持 是 足 否

路由传播 Hl变 化的纽播 月 期性组播 周 期性广播

路径度量 宽 带 跳 跳

跳计数限制 无 15 15

会聚 快 慢 慢

对等认证 是 是 否

分层网络 是 (使 用地l×) 否 (只 足平两i) 否 (只 是平面 )

更新 萃 件触发 路 由表吏新 路 由表更新


。ld I3ellmanFord
路 山 汁 箅 l,ljkstra Iulman Γ

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 ((EPF)

OsPF还有许多特性在表 7.3屮 没有被列 出 ,而 所 有这些 特性 都 使得 OSPF成 为 一 个


快速 的 、可缩放 的和高效能的协议 ,进而被应用在数 以千 计 的产 品网络 中c
OSPF设 计用于分层 的结构 中 ,使 用 OSPF你 可以将 大 型瓦联 网络分 割成 一 些 小 的被
称为地 区 的小互联 网络 。这 是 OsPF没 计 中的精华 。
将 OsPF创 建为层次结构 的原 囚包括 :
・减少路 由选择 的开销
・加速会 聚
・用单 一 的网络地 区来缩小 网络 的不稳定性
这样做并没有 使 OSPF的 配置更容易 ,反而 变得更繁琐和 困难 。
图 7,4给 出了典型的 OSPF简 易设计 。注意 每 台路 由器是如 何连接 到主干 网上 的 ,此
主干 网被称 为地 区 0,或 主干地 区。()SpF必 须要有 一 个地 区 0.而 且如 果可能 ,所 有 的路 由
器都应该连接到这 个地 区。(刀阝 些没有直接连 接 到地 区 0的 地 区可 以通 过使用 虚拟链路进

行连接 ,但 这 部分 内容超 出本 书 的范畴 。 )而 那些在 一 个 AS内 部连接其他地 区 到此 主干
网的路 由器 ,被 称 为地 区边 界 路 由器 (ABR)。 这 些 路 由器 至 少 有 一 个 接 口必 须 在 地 区
0中 。

地区边界
路由器 ∽ BR)

自治系统边界
路 由器 (AsBR)

图 7,4 0SPF的 设计示例

通常 OSPF是 运行在 某个 自治 系统 内部 的 ,但 是 它也可 以将 多个 自治 系统 连接起 来 。


这个连接这些 As到 一 起 的路 由器被称为 自治系统边界路 由器 (ASBR)。
从概念上讲 ,你可以创建 网络 的其他地 区来 帮助保持路 由更新 的最小化 ,并 且避 免囚穿
越这个 网络而导致 的传播 问题 。而这些 内容 已经超 出了本章 的范 围 ,只 需 了解它 就行 了。
同有关 uGRP的 章节 一 样 ,我 将先来介绍理解 OSPF需 要 的核心术语 。

α沪F术 语

想像一下 ,如果你只有一张地图和 一个罗盘 ,但却不认识东南西北 、 河流或山川、 湖泊或


沙漠 ,这样的探险将具有多大的挑战性。缺乏这些知识 ,你将不可能真正发挥这些新I具 的
作用 。正是这个原因,在开始 OSPF的 探索之前 ,你需要了解一 长串的术语列表 ,这些术语
可以帮助你在后续的章节 中不迷失方向。在开始探索之 前,让 自己熟悉下面这些重要 的
OSPF的 术语。
链路 链 路就是指定给任一给定网络的一 个网络或路由器接 口。当一个接 口被加入到

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

该 0SPF的处理中时 ,它就被 OSPF认 为是一个链路 。这个链路或接 口,将有一个指定给它


的状态信息(up或 down,即 激活或失效),以 及一个或多个 IP地 址 。
路由器 ID 路 由器 ID(RID)是 一个用来标识此路 由器的 IP地 址。Gsco通 过使用所
有被配置的环回接 口中最高的 IP地 址 ,来指定此路 由器 ID。 如果没有带有地址 的环 回接
口被配置 ,(记PF将 选择所有激活 的物理接 口中最高的 IP地 址为其 RID。
邻居 邻 居可以是两 台或更多的路由器 ,这些路 由器都有某个接 口连接到一个公共 的
网络 上,如两台连接在一个点到点串行链路上的路由器。
邻接 邻 接是两台 OSPF路 由器之间的关系 ,这 两台路 由器允许直接交换路 由更新数
据。(EPF对 于共享的路由选择信息是非常讲究的,不像 EIGRP那 样直接地与 自己所有的
邻居共享路由信息。不同的是 ,OSPF只 与建立 了邻接关 系的邻居直接共 享路 由信息。并
且并不是所有的邻居都可以成为邻接 ,这将取决于网络的类型和路由器~L的 配置。
HeIlo协 议 OSPF的 Hello协 议可以动态 发现邻居 ,并 维护邻居关系。Hello数 据包
和链路状态通告 (I冫 SA)建 立并维护着拓扑数据库 。Hello数 据包的地址是 224,0,0.5。
邻居关系数据库 邻 居关系数据库是一 个 OSPF路 由器的列表 ,这些路 由器的 Hello
数据包是可以被相互看见的。每台路由器上的邻居关 系数据库管理 着各种详细资料 ,如路
曲器 ID和 状态。
拓扑数据库 拓 扑数据库中包含有来 白所有从某个地区接收到的链路状态通告数据包
屮的信息。路由器使用这些来 自拓扑数据库中的信息作为 D刂“tra算 法的输人 ,并 为每个
网络计算出最短路径。

说明:IEA数 据 包用于更新并维护拓扑数据库。

链路状态通告 链 路状态通告(IsA)是 一个 OSPF的 数据包 ,它包含有在 OSPF路 由


器中共享的链路状态和路 由信息 。有 多种不 同类型的 LSA数 据包 ,我 马上就会 介绍到它
们 。C)SPF路 由器将只与建立了邻接关系的路 由器交换 I'SA数 据包。
指定路由器 无 论什么时候 ,当 OSPF路 由器被连接到相 同的多路访问型的网络时,都
需要选择一 台指定路 由器 (DR)。 Cisco喜 欢将这些网络称为“ ”
广播 网络 ,的确 ,这些网络上
都会拥有多个接收者 。不要将多路访问与多连接点混淆 ,有时它们是不易被区分开的。
一个典型的示例是 以太型 LAN。
为 了最小化所 需构成 的邻接数量 ,被 选择 (挑 选 )的
DR将 负责分发/收 集路由选择信息到/来 自此广播网络或链路中的其他路 由器上。这就确
保了所有路由器上的拓扑表是同步 的。这个共享网络中的所有路由器都将与 DR和 各用的
指定路 由器 (BDR)建 立邻接关系,对于 BDR我 将在下面定义它。具有高优先级的路由器将
胜出 ,成为 DR,当 具有较高优先级的路 由器都退 出时 ,路 由器的 ID将 打破平局的条件 ,即
在具有相同优先级的路 由器中选择 DR时 ,拥有最高路 由器 ID的 路由器将被选中。
备用指定路由器 各 用指定路 由器 (BDR)是 多路访问链路 (记 住 ,Gs∞ 有时喜欢称之
“ ”
为 广播 网络)上跃跃欲试 的待命 DR。 BDR将 从 OSPF邻 接路 由器上接收所有 的路 由更
新 ,但并不泛发这些 LSA更 新 。
osPF地 区 一 个 OSPF地 区是一组相邻的网络和路 由器。在同一地区内的路 由器共

享 个公共的地区 IE,。由于路 由器 可以同时是多个地区中的成员 ,因 此地区 ID被 指定给
此路 由器上特定的接 口。这样 ,路 由器 上的某些接 口可能属于地区 1,而 剩下的接 口则可能

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 ((BPF) 367

属于地区 0。所有在 同一地区中的路 由器拥有相同的拓扑表。在配置 OSPF时


需要记住 ,
必须使用地区 0,在 连接到网络主干的路由器上 ,它通常是要被配置的。
地区在建立一个分
级的网络组织中扮演着重要的角色 ,它真正强化了 OSPF的 可缩放性 !
广播(多路访问) 广 播 (多路访问)网 络就像 以太 网,它允许多台设 备连接 (或
者是访
问 )到 同一个网络 ,它是通过投递单 一数据包到网络 中所有的结点来提供广播能力
的。在
OSPF中 ,每个广播多路访问网络都必须选出一个 DR和 一个 BDR。
非广播的多路访问 非 广播的多路访问(》⒙Ⅳ1V网 络是那些像帧中继、
X⒛ 和异步传输模
式 (用"I)类 型的网络。这些网络允许多路访问,但不拥有如以太网那样的广播能力。因
此,为实
现丿洽当的功能,Ⅺ扭欤 网络需要特殊的 αPF配 置,并且邻居关系必须详细定义。

说明:在广播 和非广播的多路访 问网络上,DR和 BDR都 是被选举 出来的。选举将在


本章的后面详 细讨论。

点到点 点 到点被定义为一种包含两 台路 由器问直接连接的网络拓扑类型,这一


连接
为路由器提供了单一 的通信路径。点到点连接可能是物理的,比如直接连接两台
路 由器的
串行电缆 ;它也可以是逻辑的 ,如通过帧 中继网络电路在两台相隔上千英里 的路
由器间形成
的连接。无论怎样 ,这种类型的配置除去了对 DR或 BDR的 需求 ,并且 ,它
们邻居关 系的发
现也是 自动完成的。
点到多点 点 到多点也被定义为是一种网络的拓扑类型 ,这种拓扑包 含有路
由器上的
某个单一接 口与多个目的路 由器间的一 系列连接。这里 ,所有路 由器的所有接 口
都共享这
个属于同一 网络的点到多点的连接。与点到点一样 ,这里不需要 DR或 BDR。
在理解 OSPF的 操作过程时,所有这些术语 都扮演着一个重要的角色,因此 ,需
要再一
次确信你已经非常熟悉它们 当中的每一个。仔细 阅读本章 的后续 内容 ,将
会帮助你在恰 当
的上下文中找出这些术语的位置。

sPF树 的计 算

在地区内部 ,每 台路 由器都计算到达同一地区中每个网络的最佳/最短路径。这
种计算
基于拓扑数据库中收集的信息和一种称为最短路径优先(SPF)的 算法。假想地区
中的每台
路由器都会构造一棵树 ,很像是一棵家谱树 ,在那里该路 由器就是树根 ,而其他网络
则沿树
枝和树叶被编排。最短路径树被路由器用来将路由插人到路 由表中。
认识并理解这棵树 中只包含了路由器所在地区内的网络是很重要的。如果
某个路由器
的接 口存在于多个地区中 ,那么需要 为每个地区都构建 一棵单独的树。在路由器
执行 SPF
算法时,一个关键标准是去往某 网络的每个潜在路径 的度量或开销值 。但是 ,这 SPF计

算并不适用于来 自其他地区的路由。
OsPF使 用被称为开销的度量 ,开销与每个包含在 SPF树 中的输出 口
接 相关联 。完整
路径的开销是沿这条路径所有输出接 口开销 的'总和。由于开销是按 RFC2338所
定义的一
个任意值 ,所以 Cisco不 得不为每一个应用 OSPF的 接 口执行它 自己计算开销的方法。Gs
co使 用简单的“10:/带 宽”等式来进行计算。这里 的这个 “带宽”是为接 口配置 的带宽。利
用这个规则 ,100MVs快 速以太网接 口将有一个默认为 1的 OSPF开 销 ,而 10MⅣ s以 太网
接 口将有一个取值为 10的 开销。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

提 示 :被 设置 带有 64000带 宽的接 口,默认 时 ,其开销 为 1563。

这个值 由于使用 ip ospf∞ M命 令 而可能被 忽 略 。通过将 这个 值 改 为 1~65535范 围


一 ,所 以这个值必须要在与你
内的数 ,可以巧妙处理开销 。由于开销是被配置给每 条链路 的
想要修改 开销 的那个接 口~l二
完成 。

说 明 :Cisco是 基 于带宽来建 立链路 开销 的。其他 开发 商则 可能使 用其他度 量 来计 算


给 定链路 的开销 。当连接路 由器之 间的链路 来 自不 同的开发 商时 ,你可能 必 须调
整开销 来与其他 开发 商的路 由器相 匹配。两 台路 由器 必须给 OSPF运 行 的链路
指定相 同的开销 。

配 置 0sPF

配置基本的 OSPF不 像 RIP、IGRP及 EIGRP那 样简单 ,它实际上非常复杂 ,每次操作


可能都会面对允许在 OSPF中 应用的许多选项 。但是 ,对于学生 ,你们关心的应该只是基本
的单地 区 OsPF的 配置。下面的小节 中将介绍如何配置单个地 区的 OSPF。
下面的两个要素是 OSPF配 置中的基本元素 :
・启用 OSPF
・配置 OSPF地 区

启 用 0sPF

配置 CBPF最 简单也是最低级的方式就是使用单 地区。完成这个工作至少需要两个命令。
用于激活 OSPF路 由进程的命令是 :
Lab~^(conf1g)#router ospf ?
(1-65535>


OSPF使 用 1~65'535范 围内的数来识别进程的 ID。 它是此路由器上的取值唯 的数

字 ,在一个指定运行的进程下该路由器分组 了 系列的 OSPF配 置命令。不同的 OSPF路

由器不需要使用相同的进程 ID进 行通信 。它是 个纯粹的本地化数值 ,没有什么实际的意
义,但它不能从 0开 始 ,它起始的最小值只能为 1。

如果需要 ,可以在同一 台路 由器 上运行不止 个 OSPF进 程 ,但 这与多地 区上运行的

OSPF概 念不同。第二个进程将维持着一个拓扑表 的完整独立的副本 ,管理 着它与第 进
程的独立通信。由于 CCNA的 考试 目标只涉及单地区的 OSPF,并 且在这个地区中的每台
路由器都 只运行单一 的 OSPF进 程 ,因此 ,本书也只重点介绍这方面的内容 。
说明 :OsPF进 程 ID用 于 OsPF数 据库 中不同实例的识 别 ・
它只局部有效。

配 置 0sPF地 区

在标识 了 OSPF的 进程后 ,接下来需要标识想要进行 OsPF通 信的接 口,及路由器所在


的地区。这也就配置了你将要 向其他人通告的网络。OSPF在 配置中使用 了通配符掩码 ,
该掩码也被应用在访 问控制表的配置中(将在第 11章 中进行讨论 )。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (()SPF) 369

下面是一个 OSPF基 本配置的实例 :


Lab A#conf|g t
Lab~A(conf1g)#router ospf 1
Lab~A(conf1g-router)#network lO。 o.o。 0 0.255.255.255

area ?
(0-4294967295> OsPF area ID as a dec1ma1 va1ue
A.B。 C.D OsPF area ID in IP address format
Lab~A(conf1gˉ r°uter)#"et"ork 1o.0.o。 0 0.2s5.2s5.255
area o

说 明 :这 个地 区 可 以 是 0~42亿 中的任何 一 个数值 。不要将 这 些数值 与进程 ID相 混


淆 ,进 程 ID的 取 值 范 1~65535。
围 是

记住 ,OsP「 进程 ID的 数值是互不相 关 的 。在 网络 中每 台路 由器上 的进程 ID都 可能


是相 同的 ,当 然也 可能是不 同的ˉ — —
但这都没有关系 。这 个值 只具有 本地 的意义 ,其 作用是
使 OSPF能 在路 由器上执行 路 由选择 。
network命 令的参数是网络号 (10,0.0.0)和 通配符掩码 (0.255.255,255)。
这两个数
字的组合用于标识 OSPF将 操作 的接 口,并 彐^它也将被包 含在其 OSPF IEA的 通告 中。
OSPF将 使用这个命令来 找出在 10.0.0,0网 络中被配置路由器上 的任一接 口,它
会将找到
的任一接 口放置到地区 0中 。注意 ,你可以创建 42亿 个地区 (我 怀疑一 台路 由器是否真 的
能让你创建那么多的地区,但你当然可以使用多达 42亿 个数字来命名 它们 )。 你也可以使
用 IP地 址的格式来标记地区。
通配符快速复习:在通配符掩码中,值为 0的 八位位组表示网络地址中相应 的/`位 位组
必须严格匹配。在另一方面,值为 255则 表示不必关心网络地址 中相应的八 位位组的匹配
情况 。网络和通配符掩码 1.1.l,1o,o,o.o的 组合将只指定 1.1.1.1,而 不包含其他地址。
如果你想在指定接 口上激活 OSPF,这 种方式确实很有用 ,并且这也是完成这一工作可采用
的非常明确且简单的方式 。如果你坚持要匹配 网络中的某个范围,则网络和通配符掩码 1。
l。 0.0.0.25.25的 一
组 合 将 指 定 个 范 围 1.1.0.o~1,1.255.255。
由 此 可 知 ,使 用 通 配

符掩码 0,0.0.0将 接 口,它 的确是 一 个 比较简 单 且 安全 的方式 。 分别标识 出每个 OSPF的


最后 的参数是地 区号码 ,它 指示 网络 中接 口被标识 以及通 配符掩 码所 限定 的地 区。记
住 ,如 果 OSPF路 由器 的接 口共享有相 同地 区号 的网络 ,那 么这些 路 由器将完全可 以成为邻
居 。地 区号 可以是 1~429奎 967295范 围内的十进 制数 ,也 可以被 表示 为标 准 的点分符 号
的数值 。例如 ,地 区 0.0.0.0是 一 个合法 的地 区 ,它 也可 以 同样表示为地 区 0。

通配符示例
在开始配置我 们 的网络之 前 ,我 们来快速看 一 下 OSPF网 络配置 中稍难 的部分 ,并 了解
一 下如果我 们使用子
网和通配 符 ,OSPF网 络描述将会是 什么 。
下 面的路 由器用 4个 不 同的接 口 与 4个 子 网相连接 :

192.6810.64/28


192.6810.8o/2

・192.168.10.96/28

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

・192.168.10.8/30

所有 的接 口都需要在地 区 0中 。最简单 的配置将是 :


Test#config t
Test(conf1g)#router ospf 1

router)#net"ork 192.168.lO.0 0。 0.0.255 area o


Test(conf1gˉ

但是简单 的并不总是最好 的 ,虽 然它更 为简单 ,那 么什 么会是更 好 的呢?更 为糟 糕 的


是 ,对 你来说好像这样 的配置方式并没有包含在 CCNA的 日标 中 !我 们现在来通过使用子

网号和通配符为每个接 口创建 个单独 的网络声 明。具体操作如下 :

Test#conf1g t

Test(confi g)#router ospf l


168.10.64 0.0。 0.15 area o
Test(conf1gˉ router)#network 192。

router)#network 192。 168.10.80 0。 0。 0,15 area o


Test(conf1gˉ

92.168,10.96 0.0。 0.15 area o


Test(conf1gˉ router)#net"ork 】

8 0。 0。 0.3 area o
Test(conf1gˉ router)#network 192.168.lO。

现在 ,这里的配置看上去会有些不同!但 事实上,0PF仍 会以与简单配置中同样的方式进


行工作 ,但是与前面介绍的简单配置不同,这个配置的操作方式包含在 ⒅ A的 日标中!
需要记住的是 ,当配置通配符时 ,它们的取值总是块尺寸减去 1。/28的 块尺寸为 16,因此
当我们添加网络声明时 ,使用了此子网号和一个在需配置的八位位组中添加值为 15的 通配
符。对于/30,它的块尺寸为 4,因此 ,所使用的通配符为 3。
为了能牢固地掌握这个内容 ,下面我们以图 7,5为 示例 ,用 CDSPF的 通配符来配置这个网
络。图 7.5中 给出了一个配有 3台 路由器的网络 ,以及每个接 口所使用的 IP地 址。
Lab~3
LabA e0∶ 1921681049/29 Lab~C
e0∶19216810s5/29 s1∶ 1θ 25525s82/3θ eO:1921681017/29
$0∶1θ 2s525581/30 s0∶ |02552559/30 sO∶】025弓 25s10/30

地区o

-… -—

7,5(ksF’ F通 配 符 配 置 示 例

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 ((EPF) 371

最开始 你需要做的也是能够做的事 ,就是查看每个接 口的地址并 推断此地址


所在 的 子网。
请稍候 ,我知道你所 想 的:“
为什么我在此不使用带 0,0,0.0这 一 通配
符 的精确 的 IP地 址?”是
的 ,你可以,但是要注意到 ,我们这 裂的 αJNA目 标是不仅 仅要掌握最 容易操作
的 内容 ,还 记
得吗?
在此 图中给出了每个接 冂的 IP地 址 。I月廴A路 由器有两个直接连接 的子网 ,分
别是 192,
168.10,64/29和 10,255.255,80/30。
下 面 是 使 用 通 配 符 的 O叩 F配 置 :

Lab_A#conf1g t
Lab_A(c。 nf1g)#ro"ter ospf l

LabA(configˉ router)#netw° rk192。 168,】 0.64o。 o。 o.7areao

Lab~A(conf1gˉ router)#networklO。
255.255.800。 0。 0.3areao

路由器 △廴A目 前在 Ethemeto接 口上使用的是/29或 255.255.255。⒛8掩 码。它的



尺寸为 8,则 对应的通配符为 7。而 SO接 口上的掩码为 255.255,255.252,即
其块尺寸为 4,所
对应的通配符为 3。如果你没有看到提供的 IP地 址和斜杠符号,并且 由此推断了子网、
掩码和
通配符,就不能用这种方式来配置 αPF,对 吗?
下面是另两台路由器~上的配置:
Lab~B#config t
Lab~B(conf1g)#router ospf l

Lab~B(conf1g-router)#network 192.168.10.48 0.o。


o.7 area o

Lab~B(config-router)#net"ork lO。
255.255.80 0。 0,0.3 area o

Lab~B(conf1gˉ router)#network lO。 2s5.255.8 0。 0。 o‘ 3 area o

Lab~C#conf1g t
Lab~C(confi g)#router ospf l
Lab~C(conf1g-router)#network192.168.10.160.o.0.7areao

Lab~C(conf1g-r° uter)#"etwork1o.255.255.80。
0。 o,3areao

正如我在 I记廴A配 置中提到的,你 已经 叮以仅仅从所提供的某接 口的 IP地 址


中推断出
子网、 掩码和通配符 。如果你还不能做到这一点 ,你就不能如我所示范的那样使用通配
符来配
置 O叩 F。 因此,需要反复学习这一部分的内容 ,直到你真正能掌握它!

使 用 OsPF配 置 网络

好 ,现在让我们来做一些有趣的事情 !让 我们用 (EPF来 配置一下我们的网络,这里


只使
用地区 0。 在我们开 始之前,我 们需要删 除 E⒑ RP配 置,因 为 αPF的 管理距
离为 110。
(EIGPR的 管理距离是 90,这 些你都是知道的,不是吗?)我知道我们已经 RIP从
将 我们的路 由
器上删除了,但是我们现在还需要从 871W和 路由器 R3上 删除 RIP,因 为 871W支
持 OSPF路
由选择协议。
正如我介绍过的 ,配置 OSPF可 以有许多不 同的方式 ,但最简单和最
容易的方式是使用
通配符掩码 0,0.0,0。 但是 ,我要说明的是我们可以使用不同的 OSPF配 置方
式来配置每
台路 由器 ,而我们得到的结果仍将完余相同。这也是 OSPF为 什么要 比其他 的路
由选择协
议更加有趣的原因之 一,它给我们更多 的方式来完成工作 !

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

372 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

Co叩

下面就是 Corp路 由器 t1的配置 :


Corp#conf1g t
Corp(conf1g)#no router e1grp 1o

Corp(conf19)#router ospf I32

Corρ
(conf1g-router)#net"ork 1o。 l。 1。 l O。 0。 0。 O area o

Corp(config-router)#"et"ork lO。 1.2。 l O。 0。 o。 O area o

Corp(conf1gˉ router)#net"ork lO.l。 3.1 0.0。 0。 O a卩 ea o

Corp(conf1gˉ router)#net"ork 10‘ 1.4。 l O。 0。 0.O area o

Corp(conf1gˉ router)#net"ork lO。 1.5。 l O。 0。 0。 O area o

在这 里似乎 有 一 些 问题需要 讨 沦。首先 ,我 删 除 了 EIGRP,然 后 ,我 添加 了 OSPF。 但


是 ,为 什么我使用 的是 OSPF132?这 确实不重要 ,这 个数值完全是无 所谓 的 !
这个 lletwork命 令是相 当直接 的。我 输人 了 每个 接 冂的 IP地 址 ,并 使用 通 配符掩 码
0.0.0.0,它 表 明这个 IP地 址 的每个八位 位组都必须完全 匹 配 。
但是 如果最 容易 的就是最
好 的 ,那 就这样做吧 :
Corp(conf1g)#router osρ f 132

Corp(conf1g-router)#net"ork10.1.0。
00.0.2ss.255areao

上面用-行 代替了 5行 !我 真希望你能理解 ,不管使用哪种方式来给出网络的配置,(Ⅻ


在这垦都将同样地I作 (,现在,我们切换到 R1上 。要让事情简单,我们将使用相同的配置方式。

R1

路由器 R1有 犭个苴接连接的网络。我可以举例使用一个网络命令来代替在每个接 口


上进行输人 ,这样它同样能正确地I作 :
R1#Conf1g t
R1(config)#mo router eigrp lo
R1(confi g)#r° uter ospf 1
R1(conf1gˉ router)#net"orklO.1.0.0o.0.255.25sareao

^)marker,
%Inva1idinputdetectedat’

R1(config-router)#"etwork10.1.0。
00。 0.255.255areao

好 ,除 了我忘记 在地 区命令和地 区 号之 间插入 一 个空格这个小小 的输人错误之 外 ,这是


一 个很 紧凑 、
有效 的配置 。
我首先除去 了 EIGRPc然 后我丌 启 了 OSP「 路 由选择进 程 1,并 添加 了带 有通 配符掩
0.0,255.255的 一 “
码 lletwork命 lO.1,0,o。 一
令 这 命 令 表 示 找 出 任 起 始 于 10.l的 口 ,

并将它们加入 到地 区 0中 ”。快 速 而简 单 !

路由器 R2苴 接连接到 3个 网络 ,我们来看一下对它的配置 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRI)(EI()RP)和 开 放 最 短 路 径 优 先 ((EPF) 373

R2#Conf1g t
R2(conf1g)#"° router e1grp lo

R2(conf1g)#router osρ f 45678


R2(configˉ router)#network10。
o.0。 00.255.25s.255areao

我可以使用任一我想用的进程 ID,只 要它的值是在 1~65535之 间。并且注意 ,我所使


用 10.,o其
的 通 配 0.255.2。
符 为 这 样 配 置 也 工
能 作 得 不 错 。

R3

对于路 由器 ℃ ,我饣l需要关闭 RIP和 HGIP,尽 管 O叩 F有 更低 的 如 ,RIP并 不会影 响到


⒅ 。但是不管怎样 ,我们还是应该将它关闭。同以往 一样 ,我们将使用 ⒏为t来进行配置 。
笫 一 个给出的屏 幕 中显示 RIP没 开启 。

下 一 个画面显示 EIGRP也 “
被关 闭 (我 只是单击 了 Delet矿 按钮 )。


|了 r0;∶ ↑↓。扌 ∷∶∷∷∶


当 在 OSPF选 项 卡 上 单 击 后 ,我 Add Nctworr,并
单 击 添 加 我 的 OSPF信 息 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

374 (rCNA学 习 指 南 (中 文 第 六 版 )(640802)

“ “
然后我单击 OK” 按钮 ,选择被动接 口属性 ,并冉 次单击 OK” 按钮 。

这就好 了 ,你可 以查看到在路 由器 R3_L只 有 OSPF正 在运行 。

871W

终于 ,该配置这最后的路由器了!我 们先来关闭 RIP并 加人 OSP「 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 375

871W#conf1g t
87△ W(conf1g)#no router r刂
p

871W(conf1g)#router ospf 1
871W(conf1g-router)#net"ork1o.l。
11。 0o.o。 0.255areao

871W(conf1g-router)#networklO.l。
12.00.o。 0.255areao

酷 !现 在我们已经完成了对所有路 由器的 OSPF配 置 ,接 下来 我们做些


什么?还 需要
做些验证方面的工作。我们需要确认 OSPF真 正在工作 !在 下一 节中,我
们将完成这样的
工作。

验证 OsPF配 置

验证 OSPF被 适当地配置并正常运行 ,可 以有几种方式 ,在 下面的


章节中,将介绍 Os
PF的 show命 令。我们将从快速查看 Corp路 由器中
的路由表开始。
因此 ,我们先在路 由器 Corp上 执行 show Ⅱ route命 令 :
10,0,0,0/24issubnetted,12subnets

o 1o.1,11,o [110/65] via 10,1,5.2, 00:01:31, seria1o/2/o


o 1o.1,1o,o [110/65] v1a 10.1,5.2, 00:o1:31, seria10/2/o

o 1o.1.9,O E1】 0/741 v1a 10.1,4,2, o0:01:31, ser1a10/1/o


o 10,1,8。 o [110/65] v1a 10,1,4,2, o0:01:31, ser1a10/1/o

o 10,1,12,0 [△ 10/66] v1a 10,1,5.2, 00:01:31, ser1a1o/2/o


C 10.1,3.o 1s d1rect1y connected, ser1a10/o/1

C 10.1,2,0 1s d1rect1y connected, ser1a1o/o/o

C 1o,1.1,o 1s d1rect1y connected, FastEthernetO/1

o 1o,1.7,O E110/74] v1a 10,1.3,2, o0:01:32, ser1a10/o/1

[110/74] v1a 10.1.2.2, 00:o1:32, ser1a1o/o/o


o 1o,1,6.O E110/74] v1a 10,1.3.2, o0:01:32, seri a10/o/1
[110/74] v1a 10,1.2.2, 00:01:32, ser1a1o/o/o

C 1o.1.5.O is direct1y connected, seria10/2/o


C 1o.1.4.o 1s d1rect1y connected, ser1a1o/1/o

路 由器 Corp显 示 :找到了我们互联网络中所有 12个 网络的路 由,表项所


带的 O表 明
它们是 OSPF内 的路 由(而 C显 然是指那些直接相 连的网络 )。
同时,它也 发现 了到网络
10.1.6.o和 10.1.7.o的 双路 由。在此接 口下我
删除了带宽和迟延命令 ,因此这里 的度量
为默认值 。要记住的是 ,OSPF只 使用带宽来判断去往某个网络的最
佳路径。
说明:重要提示,OSPF只 可 以在代价相 等的链路 上进行 负载均衡。它不
能像 EIGRP
一样可以在代价不相
等的链路上进行 负载均衡 。
下面我将介绍你应该掌握的 OSPF的 验证命令。
show ip ospf镯 V令

show ip ospf命 令用于显示 OSPF信 息 ,这 些 信息是关于运行在该路 由器上的一个或


全部 OSPF进 程的,包括路由器 ID、地区信息、 sPF统 计和 LSA定 时器。让我们检验一 下

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

376 CCNA学 习指 南 (中文 第 六版 ×64∝802)

Corp路 由器的输出:

Corp#sh 1p ospf
Rout1ng Process "osρ f 132Ⅱ w1th ID 1o.1,5.1
start time: 04:32:04.116, Time e1apsed: 01:27:10,156
supports on1y sing1e TOs(TOsO) routes

supports opaque LsA


supports L1nk-1oca1 signa1ing (LLs)

supports area transit capabi11ty


Router 1s not orig1nat1ng router-LsAs with maX1mum metr1c

In1t1a1 sPF schedu1e de1ay 500o msecs


M1n1mum ho1d t1me between two consecutiˇ e sPFs 1oooo mseCs

Max1mum wa1t t1me between two consecut1ve sPFs 1oooo msecs

Incrementa1-sPF d1sab1ed
M1n1mum LsA interva1 5 secs

M1ni佃 um LsA arr芍 va1 10o0 msecs

LsA group pac1ng t1mer 240 secs

Interface f1ood pac1ng t1mer 33 msecs

Retransmiss1on pacing timer 66 msecs

Number of eXterna1 LsA O, Checksum sum OxO00ooo


Number of opaque As LsA O. CheCksum sum OxO00ooo
Number of DCb1t1ess eXterna1 and opaque As LsA o
Number of DoNOtAge eXterna1 and opaque As LsA o
Number of areas in th1s router 1s 1, 1 norma1 0 stub O nssa

Number of areas transit capab1e 1s o

Externa1 f1ood 11st 1ength o


Area BACKBONE(0)
Number of 1nterfaces 1n th1s area 1s 5

Area has no authentication

sPF a1gor1thm 1ast executed O0:14:52,220 ago

sPF a1gor1thm executed 14 ti mes


Area ranges are

Number of LsA 6。 CheCksum sum OxO3CO6F


Number of opaque 1ink LsA O, Checksum sum OxO00000
Number of DCb1t1ess LsA o
Number of 1nd1cat1on LsA o
Number of DoNotAge LsA o
F1ood 11st 1ength o

注意 ,这个路由器 ID(RID)是 10.1,5.1,它 是该路由器上配置的最高 IP地 址 。

show ip ospf database镯 浒令

使用 show ip ospf database命 令将给出在互联网络中路由器的编号 (As),及 相邻路 由


器的 ID(这 就是我在前面提到过的拓扑数据库 )。 与 曲ow ip。 grp topology命 令不同,这个

命令将显示 OSPF路 由器”,而不是每一 条和所有在 AS中 的链路 ,这 点与 EIGRP中 的做
法是一样的。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 377

这一输出是由地区给分割开来的。下面是一个输出的示例 ,它还是来 自 Corp:


Corp#sh 1p ospf database

osPF ROuter w1th ID (10.1,5.1) (Process ID 132冫

Router L1nk states (Area O)

L1nk ID ADV ROuter Age seq# Checksum L1nk count


10,1.5.1 10.1.5.1 72 0X80000002 0XOOF2CA 9
10.1.7.1 10.1,7,1 83 0X80000004 0XO09197 6
10,1.9.1 10.1.9,1 73 0X80000001 0xOODA1C 4
10,1.11.1 10,1.11,1 67 0X80000005 0xO0666A 4
tQ。△、
tz。】 LQ、 】、
Lz、廴 67 QxsQQQQQQ4 QXQQ76:△ z

Net Link states (Area O)

L1nk ID ADV ROuter Age seq# Checksum


10.1.11.2 10.△ .12,1 68 0x80000001 0xOOA337

这里能看到所有 5台 路 由器和每台路 由器的 RID(即 每台路 由器上最高的 IP地 址)。


路由器的输出还给出了链路 ID和 该链路上的 ADV路 由器 (即 通告路 由器 )的 RID,注 意 ,
接 口也是一条链路 。

show Ⅱ ospf interhce命 令

show Ⅱ ospf interface命 令给出了所有与接 口相关 的 OSPF信 息。显示的数据是关于


OSPF所 有接 口或指定接 口的(下 面,我将某些重要的内容加黑为粗体)。
Corp#sh 1p ospf i"terface fO/1

FastEthernetO/1 is up, 11ne protoco1 is up

工mter"et ^ddress lO。 l。 】 。l/24, ^rea o

PrOcess ID 132, Router 工 D 10.1.5.1, "et"ork Type BROnDmsT, c° st: 1


Transmit De1ay 1s 1 sec, state DR, Pr1or讠 ty l
Des1gnated ROuter (工 D) lO。 1.5。 l, 工 "terface address 10.1.1。 I

NO backup designated router on th丬 s network

Tjmer 1nterˇ a1s conf1gured, He11o 10, Dead 40, "a1t 40, Retransm讠 t5

oob-resync t1meout 40

He11o due 1n O0:00:0△


supports L1nk-1oca1 s1gna11ng (LLs)
Index 1/1, f1ood queue 1ength o
Next OxO(0)/OxO(0)
Last f1ood scan 1ength is O, maX1mum 1s o

Last f1ood scan t1me is O msec, max1mum is O msec

Ne1ghbor Count 1s O, Adjacent ne1ghbor count 1s o

suppress he11o for O neighbor(s)

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

由这个命令显示 的信息包括 以下 内容 :
・接 口 IP地 址
・地 区分配
・进程 ID
・路 由器 ID
・网络类型
・开销
・优先级
・DR/BDR选 举信息 (如果可用 )
・Hello和 Dead定 时器 间隔
・邻接邻居信息
我在这里使用 sllow ip ospf intedace f0/1命 令 的原 因是 ,我 知道在快速 以太 网的广播
多路访 问的网络 上 将 会 进 行 指定 路 由器 的选 举 。稍 后 我 们 就将 学 习 DR和 BDR的 选 举
内容 。

show V ospf neighbor命 令

由于 show ip∞ pf noghbor命 令汇总了有关 OSPF信 息 中关于邻居和邻接状 态 的信


息 ,因此这是一个特别有用的命令 。如果网络 中有 DR或 BDR存 在 ,这些信息也将显示 出
来 。下面是一个示例 :

Corp#sh 1p ospf ne1ghbor


Ne1ghbor ID Pri state Dead Time Address Interface
10,1,11.1 0 FVLL/ - 00:00:37 10.1,5,2 ser1a10/2/o
10,1,9.1 0 FVLL/ - 00:00:34 10,1,4,2 ser1a10/1/o
10,1,7,1 0 FVLL/ - 00:00:38 10,1,3.2 ser1a10/0/1
10,1,7.1 0 FULL/ - 00:00:34 10,1,2,2 ser1a10/0/o

这个命令的特别之处在于 ,在 产品网络 的维护中特别实用 。我们看 一下在路 由器 R3


和 871W上 的输出:

R3#sh ip ospf ne1ghbor


Neighbor ID Pr1 state Dead T1me Address Interface
10,1.s.1 0 FULL/ - 00:00∶ 39 10.1,5,1 ser1a10/0/1
10.1,11.2 1 FVL1/BDR O0:00:31 10.1.11.2 FastEthernetO/1

871W#sh 闸 ρ ospf ne1


Ne1hbor ID Pr1 state Dead T1me Address InterfaCe

10,1.11.1 1 FVLL/DR O0:00:30 10.1.11.1 V1an1

由于在 Corp路 由器上有一个 以太 网链接 (广 播多路访问),因 此将有 一个选举过程来


决定谁将是指定路由器和非指定路由器。我们可以看到 ,这里 871W成 为了指定路由器 ,之
所以选定它 ,是因为在这个网络上它具有最高的 IP地 址 。这是在默认条件下的结果 ,你 当
然可以改变这个结果 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 K)RP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 379

而在这个输出中,到 R1、R2和 R3的 Corp连 接上却没


有给出 DR或 BDR,出 现这一情
况的原因是 ,在 默认时,点 到点链路上不会进行选举 。
同时 ,从 路 由器 Corp的 输 出中我们
也可以看出,它和这 3台 路由器(包 括到 R1的 双连接 )是
完仝邻接的。
show ip protocols命 令

不论 你在路 由器上配 置运 行 OSPF、 EIGRP、 IGRP、 RIP、Bl亠P、I⒏Is或


其他 的路 由选择
协议 ,这 个 show ip protocols命 令都将是 非常有用 的 。
它提供 了一 个关 于所 有 当前运 行协
议真实 操作情况 的精彩概述 。
下面将给出 Corp路 由器上 的输 出 :

Corp#sh 1p protoc° 1s
Rout1ng Protoco1 1s ‖ ospf 132"
outgo1ng update fi1ter 1ist for a冂 1 1nterfaces 1s not set
Incoming update fi1ter 11st for a11 1nterfaces 1s not set

Router ID 1o,1,5,1
Number of areas 1n th1s router 1s 1, 1 noFma1 o stub O nssi

Max1mum path: 4

Rout1ng for Networks:

10,1,1.1 o.0.0,O area o


10,1,2.1 o.0.0,O area o
10.1,3,1 o.o.o.O area o
10.1,4.1 o,0,o,O area o
10.1.5,1 o.0.0,O area o
Reference bandw1dth un1t 1s 1oo mbps

ROut1ng Information sources:

Gateway Distance Last Vpdate


10.1,11,1 110 oo:28:53
10.1,11,2 110 oo:28:53
10,1,9,1 110 oo:28:53
10.1,7,1 110 oo:28:53
D1stance: (defau1t 1s 11o)

从这里 的输出中,你 可以确定此 OSPF的 进程 ID、OSPF的


路 由器 ID、OSPF地 区的类
型、在 OSPF上 配置 的网络和地区,以及邻居 OSPF的 路由器 ID等
许多内容。仔细阅读 ,它
很有用 !再 等一下。你是否注意到,与 我们前面在 RIP中
执行 同样的命令相 比,这里 的输
出缺少 了有关定时器的内容 ,是这样的吗?这 是 囚为链路状态
路 由选择协议不像距离矢 量
路由选择算法那样 ,需要使用定时器才能保持网络的稳定 。

调 试 0sPF

对任何协议的分析而言,debug都 是一 个很有力 的工具 ,表 7.4给 出了一些可以帮助


OSPF排 错 的 debLIg命 令 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

380 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

表 7.4有 助 于 0sPF排 错 的 debug命 令

命令 描 述/功能
dcbugipospfpacket 显 /Jx在 路 由 器 上 被 发 送 和 接 收 的 Hdk〉 数 据 包

dcbug Ⅱ ∝pf hdlo 显 示在路 lil器 卜被 发送和接收的 Helb数 据包。砬示 比 dcbug Ⅱ 。spf mckα
的输出 lyl详细的内容
debug Φ°spf a山 显 示在广播 杓丨 i卜广播多路访问网络上的 1)R和丨DBR选 举

首 先 在 路 由 器 Corp上 运 行 debtlg ip ospf【 )acket命 令 。下 面 是 它 的 输 出 :

Corp#debug 1p ospf paCket


osPF packet debugging is on
☆Mar 23 01:20∶ 42,199: OsPF: rCv, v:2 t:1 1:48 r1d:172.16.10,3
a1d:0,0.0,O chk∶ 8075 aut:O auk: from ser1a10/1/o
Corp#
艹Mar 23 01:20:45.507: OsPF∶ rcv. v:2 t∶ 1 1:48 r1d:172.16.10.2
a1d:0,0.0,O chk:8076 aut:O auk: from seria10/0/o

*Mar 23 01:20:45.531: OsPF: rCV, v:2 t:1 1:48 r1d:172,16,10,2

a1d:0.0,0.0 Chk:8076 aut:O auk: from ser1alO/0/1


*Mar 23 01:20∶ 45,531: OsPF: rcv。 v:2 t:1 1:48 r1d:172.16.10.4
a1d:0.0.0.O Chk:8074 aut:O auk: from ser1a10/2/o
*Mar 23 0△ :20:52,199: OsPF: rcv, v:2 t:1 1∶ 48 r1d:172,16,10,3
a1d:0.0.0.O Chk:807s aut:O auk∶ from seria10/1/o
☆Mar 23 01:20:55,507: OsPF: rcv. v:2 t:1 1:48 r1d:172,16.10,2

a1d:0,0,0.O Chk:8076 aut:O auk: from ser1a10/0/o


*Mar 23 01:20:55.527: 0SPF: rcv, v:2 t:1 1:48 ri d:172.16.10.2

ai d:0.0,0,O Chk:8076 aut:O auk: from seria10/0/1


△Mar 23 0△ :20:55,531: OsPF∶ rCv, V:2 t:1 1:48 ri d:172.16.10.4
a1d:0.0.0.O chk:8074 aut:O auk: from ser1a10/2/o

从 上面的输出中可以看到,该路由器正在发送并接收来 自邻居 (令阝 接 )路 由器每 10秒 送



出的 Hello数 据包。下 个命令将会给出同样的信息 ,只是要更为详细。例如,我们可以从
中得到所使用的组播地址 (221,0.0.5)和 地区;
Corp#debug 1p ospf he11o
*Mar 23 01:18:41,103: OsPF: send he11o to 224.0.0,5 area O on

ser1a10/1/O from 10,1,4,1

*Mar 23 01:18:41.607: OsPF: send he11o to 224。 0.0.5 area O on


FastEherntO/1from10,.1

*Mar 23 01:18:41,607∶ OsPF: send he11o to 224.0.0.5 area O on


seri a10/0/O from 10.1.2.1
*Mar 23 01:18:41,611∶ 0sPF∶ send he11o to 224.0.0.5 area O on
ser1a10/2/O from 10.1,5,1
女Mar 23 01∶ 18:41,611: OsPF: send he11o to 224。 0.0,5 area O on
ser1a10/0/1 from 10.1.3.1
*Mar 23 01:18:42.199: OsPF: RCv he11o from 172,16.10.3 area O from

seri a10/1/0 10.1.4.2


*Mar 23 01:18:42,199: OsPF: End of he11o process1ng

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIC;RP)和 开 放 最 短 路 径 优 先 ((JSP「 ) 381

*Mar 23 o1:18:45.519: OsPF: Rcv he11o from 172,16,1o.2 area O from

ser1a1o/o/0 10.△ .2.2


*Mar 23 o1:18:45.519: OsPF: End of he11o processing
女Mar 23 o1:18:45.543: OsPF∶
Rcˇ he11o from 172.16.1o.2 area O from
ser讠 a10/o/1 10.1.3.2
*Mar 23 o1:18:4s,543: OsPF: End of he11o process1ng
*Mar 23 o1:18:45,543: osPF: Rcv he11o from 172.16.1o,4 area O from

seria1o/2/0 10.1,5.2
扌Mar 23 o1:18:45.543: OsPF: End of he11o process1ng

这最后一个 debug命 令是 debug ip∞ pf耐 j命 令 ,它将给出当选举 在广播和非广播多


路访问网络上发生时的情况 :
Corp#debug 1p osρ f adj

osPF adjacency eˇ ents debugg1ng 1s ° n


*Mar 23 o1:24:34.823: OsPF: Interface FastEthernetO/1 go1ng DOwn
☆Mar 23 o1:24:34.823: OsPF: 172.16,1o.1 address 1o.1.1.1 on

FastEthernetO/1 1s dead, state DOWN

*Mar 23 o1:24:34.823; OsPF: Ne1ghbor change Event on interface

FastEthernetO/1
*Mar 23 o1:24:34.823∶
OsPF: DR/BDR e1ect1on on FastEthernetO/1
*Mar 23 o1:24:34,823: OsPF: E1ect BDR O.o,0.o
*Mar 23 o1:24:34.823: osPF: E1eCt DR O.o.0.o
*Mar 23 o1:24:34.823: OsPF: E1eCt BDR O,o,0.o
☆Mar 23 o1:24:34,823: OsPF: E1eCt DR O.o,0,o
女Mar 23 o1:24:34.823: DR: none BDR: none
*Mar 23 o1:24:34,823: OsPF: F1ush network LsA 1mmed1ate1y
*Mar 23 o1:24:34.823: OsPF: Remember o1d DR 172,16,10.1 (1d)
*Mar 23 o△ :24:35.323: OsPF: We are not DR to bui1d Net Lsa for
1nterface FastEthernetO/1

*Mar 23 o1:24:35.323: OsPF: Bu11d router LsA for area O, router ID

172,16.1o.1, seq Ox8oo00006



Mar 23 o1:24:35.347: OsPF: Rcv Ls uPD from 172.16,1o,2 on seria1o/o/1

1ength 148 LsA count 1


*Mar 23 o1:24:4o.703: OsPF: Interface FastEthernetO/1 go1ng Vp

*Mar 23 o1:24:41.203: OsPF: Bu11d router LsA for area O, router ID

172.16,1o,1, seq Ox8oo00oo7


☆Mar 23 o1:24:41,231: OsPF: Rcv Ls uPD from 172,16,1o,2 on seria10/o/1

1ength 16o LsA count 1

下面我们就来讨 沦在 OSPF网 络~⒈如何进行选举 。

osPF的 DR和 BDR选 举

本章中,我已经对 OSPF进
行了详细讨论 ;然而,到 目前为止对于指定路由器和备份指
定路 由器我们也只是进行了简单的接触 ,因而 ,在此有必要对它进行详细的介绍 。
为了能帮

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

助你更好地理解 DR选 举过程 ,我将对这一过程进行更深人的探究 ,并且在本章的后面提供


相应的动手实验。
在正式开始前 ,我必须要再次确认你已经完全理解术语邻居和邻接的含义 ,因为它们对
于认识 DR和 BDR的 选举过程至关重要。当一个广播或非广播多路访问网络 (像 以太网或
帧中继 )被 连接到一 台路由器并且链路已经被激活时 ,这一选举过程就将发生。

邻居

多个共享共 同网络分段 的路 由器在这个 网络分段上将成为 邻居 。这 个邻居是通过


Hello协 议选择出来的。Hello数 据包将使用 IP组 播周期性地被发送出每个接 口。
两台路由器只有同意下面的内容 ,它们才能成为邻居 。
地区 D 这 里的原则是 ,在 某一特定 网络分段上的两台路 由器的接 口必须要属于

一个地区。当然 ,这些接 口必须归属于相
同的子网。
认证 OSPF允 许为特定的地区设置 口令 。虽然路 由器间的认证并不必需 ,但 是如果
你需要就可以去设置它。但要记住 ,如果你使用 了认证 ,要使路 由器成为邻居 ,那么它们在
该网络分段上的 口令必须相同。
HeIlo和 Dead间 隔 OSPF在 每个网络分段上交换 Hell。数据包。路 由器为了在 网络
分段上能确认彼此的存在关 系 ,并且在广播和非广播的多路访问 网络分段上进行指定 路 由
器 (DR)的 选举 ,它需要这样的一个存活系统 。
此 Hello间 隔用于设定两个 Hell。数据包之间相隔的秒数。而 Dead间 隔是指路 由器
发出的 Hello数 据包没有被邻居看到而宣称此 OSPF路 由器已消失 (关 闭)所 需要等待的秒
数 。OSPF要 求 ,两个邻居间设置的这些间隔是完全相同的。如果这两个间隔 中的任何一
个不相同 ,则这些路由器在此 网络分段上将不会成为邻居。可以使用 show ip ospf inter
face命 令来设置这些定时器。

邻接

在选举过程中,邻接是成为邻居之后的下一个处理过程。邻接路 由器指那些经过 简单
的 Hdlo数 据交换并进入数据库交换过程的路由器。为了减少在特定网络分段中交换信息
的数量 ,OsPF在 每个多路访问网络分段中选举出一 台指定路 由器 (DR)和 各份指定路 由器
(BDR)。
BDR是 选举出来的备份路由器 ,以防 DR关 闭。这样做的出发点是为路 由器建立一个
信息交换的中心结点 。这样 ,更新数据的交换方式便从每台路 由器都需要与网络分段 中其
他各路由器进行交换 ,变 化为每 台路 由器 只需要与 DR和 BDR进 行交换。随后 ,DR和
BDR再 将这些信息中转到每台路 由器上。

DR和 BDR的 选举

DR和 BDR的
选择是通过 Hello协 议来完成的。在每个网络分段上 ,Hello数 据包是
通过 IP组 播来交换的。然而 ,只有在广播和非广播的多路访问网络(如以太网和帧中继 )的
网络分段上才会进行 DR和 BDR的 选举 。点到点链路 ,例 如串行 WAN连 接 ,将不会进行
DR的 选举过程。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 383

在广播和非广播的多路访问网络上 ,网络分段中带有最高 OsPF优 先级的路 由器将会


成为本网络分段中的 DR。 这个优先级在 默认时取值为 1,可 以使用 how Ⅱ ospf interface
命令来查看它。如果所有的路 由器都使用默认优先级设置 ,那么带有最高路 由器 ID(RID)
的路由器将会胜出。
正如你所了解的,RID是 在 OSPF启 动时由所有接 口中最高的 IP地 址来确定 的。当使
用环回(逻辑 )接 口时 ,这一方式就不再有效了,我将在下一节介绍环回接 口。
如果将路由器一个接 口的优先级设置为 0,则 在这个接 口上该路 由器将不参加 DR和
BDR的 选举。这个优先级为 0的 接 口的状态将随后变为 DROTHER。
下面我们就来在 0SPF路 由器 上讨论 RID。

osPF和 环 回接 口

在使用 OSPF路 由选择协议时,配置环 回接 口是件很重要的工作 ,并且 Gsco建 议你 ,


不论路由器是否配置 OSPF,都 最好配置一个环回接 口。
环回接 口是些逻辑接 口,即虚拟的软件接 口,它们并不是真正的路 由器接 口。在 OSPF
配置中使用环回接 口,是为了确保在 OsPF进 程中总有一个激活的接 口。
它们可以用于 OSPF的 配置和诊断。在路由器上配置环 回接 口的原因是 ,如果你不配
置环回接 口,路 由器⊥的最高 IP地 址将成为此路 由器的 RID。 而此 RID则 用于通告路 由
以及选举 DR和 BDR。

说明:在默认时 ,OSPF使 用在其启动 时任一激活接 口的最高 IP地 址 。然而 .可 以使用


逻辑接 口来取 而代之。任何逻辑接 口的最 高 IP地 址将总会成为路 由器的 RID。

在下面的小节中,你将看到如何配置环回接 口,以及如何验证环回地址和 RID。

配 置 环 回接 口

配置环回接 口通常会很轻松 ,因为它是 OSPF配 置中最简单的一部分 ,我们现在都需要


休息一下 ,对吗?
苜 先 ,我 Corp路 show ip ospf命 一
们 在 由 器 上 使 用 令 来 看 下 它 的 RID:

Corp#sh ip osρ f
ROut1ng Process ‖ ospf 132‖ with ID 10,1,5.1

[output cut]

我们 可以看到此 RID是 10.1.5.1,即 此路 由器的串行 0/2/0接 口。下面,我 们使用一


个完全不同的 IP地 址方案来配置环回接 口:
Corp(confi9)#int 1oopback o
*Mar 22 01:23:14,206: %LINEPROTO-5-UPDOWN: Line protoco1 on Interface

LoopbackO, changed state to up

Corp(c° nf1g-1f)#1p address 172.16.10.1 255,255.2ss。 255

这里选用什么样 的 IP方 案其实并不重要 ,但要保证每台路由器都必须在一个独立的子


网中。通过使用/32掩 码 ,我们就能使用任一想用的 IP地 址 ,只 要它不会与相 连的任何两

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

384 CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

台路由器中使用的地址相 同。
我们来配置其他路 由器 :
R1#Conf讠 gt
R1(conf1g)#int 1oopback o
*Mar 22 01:25:11,206: %LINEPROTO-5-UPDOWN: Line protoco1 on Interface

LoopbackO, changed state to up

R1(configˉ if)#1p address 172.16.10.2 255“ 255.255.255

下面是 R2上 的环 回接 口配置 :


R2#Conf1g t

R2(conf1g)#1nt 1oopback o
☆Mar 22 02:21:59.686: %LINEPROTO-5-UPDOWN: L1ne protoco1 on Interface

LoopbackO, changed state to up

R2(conf1gˉ 1f)#讠 ρaddress 172.16.10.3 255.255.255.255

下面是 R3上 的环 回接 口配置 :

R3#Conf1g t
R3(conf讠 g)#1nt 1oopback o
*Mar 22 02:01:49,686: %LINEPROTo-5-UPDOWN: L1ne protoco1 on Interface

LoopbaCkO, changed state to up

R3(confi gˉ if)#ip address 172。 16.10.4 255.2s5.255.255

我等 一 下在路 由器 871W~L设
置逻辑接 口,你很快就会发现为 什么 。
我相信你正在为 255,255.255,255(/32)这 一 IP地 址掩码 的含 义感
到疑 惑 ,并 且 也会
问为什么不 使用 255.255.255.0来 代替它 。虽然 这 两个掩 码都 能 工 作 ,但 是/32掩 码 被称
为主机掩码 ,对 于环 回接 口它更有效 ,这 样可 以节省 子网空 间 。注意 ,如 果我不使用这 个/32
掩码 ,那么 我怎么使用 172。16.10,1、 。2、。3和 .4这 些地址 ?我 需要为每 台路 由器设置 一 个
相互独立 的子网 !
现在 ,在继续下 面的内容之 前 ,我 们需要知道 ,通 过设 置环 回接 口是 否 已经 将路 由器 的
RID进 一
行 F修 改 ?来 检 查 下 Corp的 RID:

Corp#sh 芍 p ospf
Rout1ng Process "ospf 132" with ID 10.1.5,1

怎么 回事?你 面 r能 会想 ,既 然我们 设置 了逻辑接 口9那 么此接 口下 的 IP地 址就应该 自


动成 为此路 由器的 RID,不 是 吗?很 好 ,你 只想对 了一 部分 ,你 还需要 完成 下面两件 事情 中
的一 件 :重启路 由器 ,或 者在你 的路 由器上删除 OSPF然 后再重新 创建它 的数据库 。但是这
两者 都不会是太好 的选项 。
我选择重新引 导 Corp路 由器 ,因 为它是这两个选项 中较容易实现 的一 个 。
现在我 们再来看 一 下 RID的 情况 :

Corp#sh 1p ospf
ROut1ng Process Ⅱ ospf 132‖ w1th ID 172,16.1.1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 385

是的,它改过来 了。现在路 由器 Corp有 了一个新 的 RII)!因 此 ,我 想只要将我所有的


路由器 (除 871W外 )都 重启 ,就都能将它们的 RID重 新没置为我们指定的逻辑地址 。
此外 ,还有另外一种方式 。对于使用 r。uter osl,f process id命 令为路 由器添加 一个新
的 RID来 替换原来的 ID,你 会说些什么?而 我会说 ,给我一个示例 ! 下 甬i就是一 个在路由
器 871W上 实现的例子 :
871W#sh ip ospf
ROut1ng Process ‖ °spf 1" w1th 1D 1o.1.12.1
871W#Conf1g t
871W(config)#router ospf 1
871W(conf1gˉ router)#router-id 172.16.10.5
Re1oad or use "clear 1p ospf process" command, for this to take effect

871W(conf1gˉ router)#do c1ear ip ospf process

Reset ALL OsPF processes? [no]: yes

*Mar 23 o1:33:00.051: OsPF: Rcv Ls VPD from 172.16.1o,4 on ser1a10/2/o

冂ength 76 LsA count 1


*Mar 23 01:33:00,071∶
osPF: Rcˇ Ls uPD from 172,16,1o,2 on ser讠 a10/o/1

1ength 76 LsA c。 unt 1


871W(conf1gˉ router)#do sh ip ospf

ROut1ng Process "ospf 1‖ w1th ID 172,16.10,5

看到 了吗?它 可以工作 !我 们修改了这个 RID却 并没重启 路 由器 ! 但 是 ,还 应该注


意到,我们也没有设置环回接 口(逻辑接 口)。 囚此 ,我们现在来做一 个尝试 ,我们 没置一个
逻辑接 口的 IP地 址 ,并重启路由器 ,看一下这个环回接 口是否可以忽略我们刚刚用 router-
id命 令修改的 RID:

871W(conf1g-router)#int 1oo
871W(conf1g-if)#iρ address 172.16.10.6 25s.255.255.2s5
871W(configˉ 1f)#^z
871W#re1oad
system conf1guration has been mod1fi ed, save? [yes/no]: y

Bu1dingconf1gurat1on.

871W#sh 1p ospf
Rout1ng Process ‖ ospf 1" with ID 172.16,10.5

很好 ,这就是我 们 的答案。逻 辑 (环 回)接 口将不能忽略 r。ute⒈id命 令 的设置 ,可 见


rlDuterid命 令不用重启路由器就能使新设置 的 RID生 效。
剩下要 回答的问题是 ,你是否要在 0SPF下 通告环回接 口。相对于通告地址而言,不通
告的地址有优点也有缺点G使 用不通告地址可以节省真实 IP地 址的空 间 ,但此地址将不出
现在 OsPF表 中,因此你不能 "ng到 它。
所以,在这里你所要面对的是要在 debtIg,网络的易用性和地址空间的保 留之间做出选
择。一个很实用的策略是使用私有的 IP地 址方案,正像我所做的那样 。这样去做 ,就会有
好的结果 !

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

osPF接 口优 先 级

在 OSPF中 ,另一种替代使用环回接 口来配置 DR和 BDR的 方式是“ ”


指定 选举 。通过
配置路 由器接 口的优先级可以做到这一点 ,只要在选举进行时此优先级 比其他路 由器的高
就行 。换句话说 ,我们可以使用优先级代替逻辑地址来促使某 台路 由器成为网络中的 DR
或 BDR。
图 7.6给 出了一个示例。注意,在图 7,6中 ,可以使用哪个选项来确保路 由器 R2被 选
举为此局域网(广播多路访问)分段 中的指定路 由器 (DR)?首 先 ,需要确定每台路 由器的
RID,并 且确定在 172.16.1.0局 域网中哪台路由器是默认的 DR。

172161 123/24

172,161 124/24

19216810254/24 1θ 2丬6811254/24

选择哪个选项能确保 V将 成为局域网分段中的 DR?

图 7.6 确 保 指 定 路 由器

在 这 里 ,可 以 看 出 R3将 DR,因 RID为 192.168.1l。


是 默 认 时 的 为 它 的 254,是 。
最 高 的

要确保 R2被 选举为此局域网分段 172,16。l。0/24中 的 DR,这 里给出了 3个 选项 :


・配置路由器 R2上 FaO/o接 口的优先级比该以太网
中任一其他接 口的优先级更高。
・在 R2上 配置一个环回接 口,并
使它的 IP地 址 比其他路由器上 的任一 IP地 址更高 。
・将 R1和 R3的 F⒛ /0接 口的优先级
值修改为 0。
如果我们在路由器 R1和 R3上 将优先级设置为零 (0),它 们将不允许参加选举过程。
但是这可能不是最好的方式 ,这样 ,我们只能在第一个和第二个选项中进行选择。
由于你已经了解了如何配置一个环回(逻 辑 )接 口,下面我们就来在路 由器 R2的 F⒛ /0
接 口上设置优先级 :
R2#Conf讠 gt
R2(config)#int fO/o
R2(conf1g-1f)#1p osρ f pr1or1ty ?
<0-255> Pr1or1ty ~
R2(conf1g-1f)#1p ospf pr1or1ty 2

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF)

正确 的答案应该是 ,所有 的路 由器接 口在默认 时其优先级为 l,因 此通过将此接 口的优


先级设置为 2,就 可 以确保它将 自动成为此局域 网分段 中的 DR。 将某个接 口的优先级设 置
为 255,表 示没有人能战胜你 的路 由器 !
对于 已经选举 结束 的网络 ,即 使 你修 改 了路 由器接 口 的优先 级 ,但 在 已存 在 的 DR或
BDR被 关 闭之前 ,此路 由器也将不会成为此局域 网分段 的 DR。 也就是说 ,一旦 一 个选举 发
生过 了,直到 DR和 BDR被 重 启 和/或 关 闭 ,选 举 都 不 会 再 次 进 行 。所 以 ,当 有 带 着 更 好
RID的 路 由器 出现在你 的网络 中时 ,并不 意味着你 的的 DR或 BDR将 发生改变 !
使 用 show ip ospf血 erface命 令 可 以 查 看 到 优 先 级 :

R2(conf1g-if)#do sho" ip ospf i"t fO/o

FastEthernetO/0 1s up, 11ne protoco1 is up

Internet Address 10,1,13,1/24, Area o

Process ID 132, ROuter ID 172,16.30,1, Network Type BROADCAsT,Cost:1


Transm1t De1ay 1s 1 sec, state UP, Pr1ority 2

说明:记住 ,使用 debtIg Ⅱ ospf a由 命令可以在一个广播或非广播的多路访 问网络 中看


到选举发生的过程。

osPF故 障诊断

维护并修复与 OSPF相
为 了进行故 障诊 断 、 关 的问题 ,本 节 中将要求你验证 OSPF的 配
置及配置输 出。
如果你看到 了一 个如这里所显示 的配置 ,你必 须 明 白 ,路 由器将 不会 接收这样 的输入 ,
因为这里使用 的通配符是不正确 的 :
Router(config)#ro"ter ospf 1

ROuter(Confi g-router)#network 10。 0。 o.0 255。 0。 0.O area o

而下面的声 明是正确 的 :
Router(conf1g)#ro"ter osρ fl

ROuter(conf1gˉ router)#networklO。 0.0.00.255.255.255areao

接着 ,我们来看一张图并判断一下这些路 由器中的哪一 台将可能成为这个地区的指定路


由器。图 7.7中 给出了通过两 台交换机和一 条 氓灬 链路连接起来 的 6台 路 由器组成的
网络。
在图 7.7中 ,哪台路 由器将可能被选举 为指定路由器 (DR)?所 先 有路由器的 OSPF优
级都是默认设置的。
注意 ,这里每台路由器的 RID值 。带有最高 RID值 的路 由器是路 由器 A和 路 由器 B,
因为它们拥有最高的 IP地 址 。路 由器 B将 成为 DR,而 路 由器 A将 成为 BDR。 好了 ,现在
这里实际的情况是 :由于默认时在点到点链路上不进行选举 ,因而顶部的 LAN会 进行 自己
的选举 。但是 ,由于你是为通过 CCNA考 试而学习这一部分 内容的,因此在这里最好 的答
案是路 由器 B。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

388 CCNA学 习 指 南 (中 文 第 六 版 X64⒍ 802)

`
癯 R|D∶ 1921δ 6222/2砖
\

R丨ll∷
17216101/24

鼬一
愚 ——
ˉ
^婴
路 由器 B
ˉ
/
/
/

/
8{9 i9?168】 01'Ⅱ24 R : i l 1 9 ? . 1 6 8 . 1 6 8 . 1.i 2 4
,/
,/

图 7.7 指 定路 由器示例

我们使用另一个命令来验证 OSPF的 配置 :盐ow ip ospf interface命 令 。注意阅读下


面路由器 A和 路 由器 B的 输 出 ,并 判断 一 下为什么两 台直接相连接 的路 由器不能建立
邻接 :

RouterA#sh ip ospf 1Ⅱ terface eO/o

EthernetO/0 1s up, 1ine protoco1 1s up

Internet Address 172.16,1,2/16, Area o

Process ID 2, ROuter ID 172,126.1,1, NetWork Type BROADCAsT, Cost: 10


Transm1t De1ay 1s 1 sec, state DR, Pr1ori ty 1
Designated ROuter (ID) △ 72.16,1.2, interface address 172,16,1.1

ROuterB#sh 讠 p osρ f interface eO/o

EthernetO/0 1s up, 1ine protoCo1 is up

InternetAddress172.16.1,1/16,Areao

Process ID 2, Router ID 172.126.1.1, Network Type BR0ADCAsT, Cost: 10


Transm1t De1ay is 1 sec, state DR, Pr1or讠 ty 1

DesignatedROuter(ID)172,16,1.1,interfaceaddress172.16,1,2

No backup des1gnated router on th1s netWork

T1mer 1nterva1s configured, He11o 10, Dead 40, Wa1t 40, Retransmit 5

两 台路 由器 的输 出看上去都很 正常 ,除 了它们 的 Hello和 Dead定 时器不相 同。路 由器


A的 Hello和 Dead定 5和 ⒛ ,而 由 器 B的 Hdlo和 Dead定 时 器 是 10和 40,
时 器 分 别 是 路

认的定时值 。如果两台 邕接相连接的路由器 ,它们的定时器设置不相同 ,那么


这是 OSPF默
它们将不能形成邻接 。也应该注意到,show ip ospf interface命 令也将给出在你 的地区中
哪台路由器是指定的 ,哪 台是备份指定的(I)R/BDR)。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(Π GRP)和 开 放 最 短 路 径 优 先 ((EPF) 389

在图 7.8给 出的网络 中包含 有 4台 路 由器和两个不


同的路 由选 择协议 。

/
°sH∶ 嵴D

地lx0 /
\``~'//
\
图 7.8 多 重路由选择协议和 OsPF
如果所有的参数都被设置为默认 值 ,并 且再发布没有被配置 ,你
认为路 由器 A将 会使
用哪条路径到达路由器 D?由 于 IGRP的 AD值 为 100,而 OsP「
的 AD值 为 H0,路 由器 A
将会通过路由器 C发 送数据包到路 由器 D。
仔细研究图 7.9,图 中的这些路由器上正在运行 OSPF,并 El⒙ DN链
路提供了到达远
程销售办公室的连接。

远稆办公室 LAN

图 7.9 (泅 PF和 ‘ I)N的 连接

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南(中 文 第 六版× 640802)

在 图 7.9中 所示 的 ISDN链 路 上 ,需要最 小化 网络开销时 ,公 司路 由器上应该配置 哪种


路 由以连接到销售办公室 的远程 网络 ?

对这 个问题最好 的方案是废弃 这条 ISDN链 路 ,并 从远程办公室建 立 条宽带链路 到
因特 网上 ,然后通过 因特 网从公 司办公 室创建 一 个 VPN到 远程 办公 室 。是 的 ,这 样很 好 ,
为什么 不 呢?但 是 ,这里 的问题是 问我们如何通过使用 ⒙DN链 路来实现连接 ,并要 求最小
化开销 。这样所能做 的唯一 工 作就是在公 司路 由器上创 建静态路 由来 连接这个远程 网络 ,
而别 的方式将会需要更多的宽带 。

酉己置 EIGRP禾 口0sPF汇 总路 由

本节将介绍 EIαP和 C闪P汇 总路由的命令。虽然 0⒏ F可 以通过许多种不同的方式汇总,


但是我只介绍最常用的 OS"汇 总命令 ,它可以将多地区的 C⒏F网 络汇总到地区 0中 。
在第 3章 中我们 已经了解到如何为某个网络确定汇、 总路由。本节中你将会应用这些汇
总路由到路 由器的配置。
图 7.10给 出了一个邻接的网络设计 ,当然 ,邻接的网络不是由意外产生的,它们是有计划
设计的!图 7,10给 出了 6个 网络 ,其 中 4个 的块尺寸为 4(W`链 路 ),2个 的块尺寸为 8

(IAN连 接)。这个网络设计正好可以放人 个尺寸为 32的 块中。它的网络地址是 192.168。
10.6迮,块尺寸为 32,它 的掩码将是 255.255.255.224,如 你所知 ,224可 以提供 32的 块大小。

1921681080/29 】
92168108g/29

】92168】 072/30 1921681076/3Q


92168,1064/30 `92168106B/3θ

10,1Q.100/24

图 7,10 邻 接网络的设计

在核 心 (连 接 到主干 )路 由器上 ,对 于 EIGRP,我 们在 EthemetO上 放 置 汇总路 由 ,这 样


我们 的汇总路 由将通告到主干 网络 (10.10.10.0网 络 )。 这将 阻止我们 的 6个 网络分 别进
行通告 ,并 以一 个路 由代替这些通告来告知 网络 中的其他路 由器 。当然 ,在 我们邻接 网络之
外 的其他路 由器不会 了解 到在这个通告块后面存在有子 网 ,否则将会导致路 由通告 的混淆 ,
这点是必须要保证 的 。
下面是在核心路 由器上进行 的 EIGPR完 整配置 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(Π GRP)和 开 放 最 短 路 径 优 先 (OSPF) 391

Core#coⅡ f1g t
Core(conf1g)#router e1grp lo

Core(conf1g-router)#network 192,168.10.o

Core(conf1g-router)#network1o.o.o.o

Core(confi g-router)#no auto-suooltary

Core(confi gˉ router)#interfaCe ethernet o

Core(conf1g-if)#犭 p su,onaryˉ address eigrp lO 192.168.lO.64 255.255.255.224


上面为 自治系统 10做 的 EIGRP配 置将直接在所连接 的网络 192.168.1o.0和 10.0,
0.0中 进行通告。由于 EIGRP在 有类边界上会 自动汇总,因此
有时你必须要 使用 ⒛ auto-
summa叩 命令。我们将要通告到主干网络的汇总路 由,放置在
连接到主干 的接 口上 ,而 不
用配置在路由进程的控制下。这个汇`总路 由告诉 ΠGRP将 192.168.1o,64网 络 中所有的
块尺寸为 32的 网络找出,并将它们 以一个路 由从接 口 E0通 告 出去。这基本上就是说 ,任

何 个 通 过 192.168.95,254的
目 标 地 址 为 192,168.64,1的
数 据 包 ,都 将 被 转 发 通 过 这 个

汇总路 由。
'婴

要用 OSPF汇 总与 EIGRP示 例 中相 同的不连 续 网络 ,我们需要将 OSPF配 置为多个地


区 ,如 图 7.11所 示 。

/
/

1θ216愚 1θ64/3θ 淄92^】68,1068/30

∷∷
∷ ⒋豳
卜蜘l妒p∴

图 7。H (BPF多 地 区设 计

要汇总地区 1到 地区 0主 干中,在 OSPF进 程 ID下 使用下列命令。下面是核`b(主 干 )


路由器的一个完整 OSPF配 置 :
Core#conf1g t
Core(conf1g)#router osρ f1

Core(conf1gˉ router)#"et"ork192.168.10.640。
0.o.3area1

Core(conf1gˉ router)#network192.168.10.680.0。
0.3area1

Core(conf1g-router)#net"orklO。
1o.1o。 0o。 o.0.255areao

Core(configˉ router)#area l range 192.168.lO。 64 255.255.255.224

由于默认 时 OSPF并 不去汇`总任何边界 ,囚此命令 n。aut⒍summary在 这里并不需要 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

上面的 OSPF配 置将所有 来 自地 区 1的 网络 汇总 到 主干地 区 ,表 现 为 192.168.10,64/27


表项 。

小结


我知道 ,本章已经结束了 ,你会说终于走到头了 。但是这 章确实很重要 !本 章的主要
重点是 EIGRP,这 是一个链路状态路 由和距离矢量 的混合 。它允许不平衡开销的负载均
衡、可控制的路由选择更新和正式的邻居关系 。
ElGPR使 用可靠的传输协议 (RTP)在 邻居间完成通信 ,并且利用弥散更新算法 (DU-
AL)来 计算到达远程网络的最佳路径 。
EIGRP也 可以通过对 VLSM、 不连续 网络和汇总特性 的支持来支持大型网络的应用 。
通过在 NBMA网 络上配置 EIGRP操 作 的能力 ,EIGRP成 为了配置大 型网络的真正首选
协议 。
我已经全部介绍了 EIGRP的 配置 ,并也给出了许多故障诊断命令的应用。
本章为你提供 了有关 OSPF的 大量信息 。由于在本章和本书所涉及的 OSPF内 容之外
还有大量的内容 ,因此要仝面涉及 OSPF的 方方面面确实是件很困难的事 。但是 ,我已经介
绍 了这里或那里的许多要点 ,你在这方面 已经掌握 了很多 内容 。只要你确信你 已经掌握 了
我传授给你的所有内容 ,这个 目标就达到 了!
配置及验证和监视等内容。
操作 、
我讨论了许多 OSPF的 技巧 ,包括术语 、
这些内容包含 了许多的信息点 ,在术语小节了解 了 OSPF的 基础 。为了获得好的学习
一 VLsM的 应用和汇总邻近的
效果 ,最好进行多次学习 ,特别是有关配置 OSPF的 单 地区、

边界等方面的内容 。最后 ,我再给你 个发现有用命令的实用方式 ,留意考察对 OSPF的 操

作 ,这样你才能验证这其 中蕴藏的规则 。如此细嚼慢咽 ,你 定会有收获 !

考试要点

了解 EIGRP的 特点。EIGRP是 一个无类的增强距离矢量协议 ,它支持 IP、IPX和 A广


pleTalk,以 及现在流行的 IPv6。 EIGPR使 用被称为 DUAI'的 独特算法来管理路 由信息 ,
并使用 RTP与 其他 EIGRP路 由器进行可靠的传输 。
了解如何配置 ⅡGRP。 能够配置基本的 EIGRP。 这个配置 与 IGRP使 用有类地址 的
配置相同 。
了解如何验证 EIGRP的 操作。了解所有 的 EIGRP的 show命 令 ,并 熟悉它们的输 出
和输出中主机内容的解释 。
比较 0sPF和 RIPv1。 OSPF是 一个链路状 态协议 ,它支持 VI'SM和 无类路 由选择 。
RIPv1是 一个距离矢量协议 ,它不支持 VLSM,并 且它只支持有类路由选择 。
了解 0sPF路 由器是如何变成邻居 和/或 邻接 的。当每 台路 由器看到其他路 由器 的
Hello数 据包后 ,OSPF的 路由器就会成为邻居。
了解不同的 0sPF NBMA网 络的类型。Gsco路 由器可 以被配置为支持 5种 不 同的
OSPF网 络类 型。这些类型中的两个是基于无优先级 (非 广播和点到多点 )的 ,而剩下的 3

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OsPF)

个是 αsco专 用的(广播、 点到点及点到多点非广播 )。通过介绍路 由器如何成为邻接 ,及 是


否需要选举 DR/BDR,各 种不同类型的网络得到了进一步的描述。
能够配置单 一 地 区的 0sPF。 最小 的单 一 地 区配置 将 只涉及两个 命令 :r。uter ospf
夕r°
c召s9fd和l network J.J。
J,~r~I,。
y。y。γarea Z。
能 够 验 证 0sPF的 操 作 。 许 多 曲 ow命 令 可 以 提 供 关 于 OSPF的 ,完
有 用 描 述 整 了 解 下

面 每 个 命 令 的 输 出 将 是 很 帮 助 的 :show ip ospf、 show ip ospf database、 曲 ow ip ospf inter

face、 shoⅤ `ip ospf neighbor和 shGv ip protocols。

书面实验 7

1.EIGRP支 持 的 4个 被动路 由协议是什 么?


2.对 于 EIGRP什 么时候需要再发 布?
3.什 么命令用 于启用带有 自治系统号 300的 EIGRP?
4.什 EIGPR,它 172,10,0.0?
么 命 令 将 告 诉 已 经 被 连 接 到 网 络

5.什 么类 型的 EIGPR接 口既不能发送也不 能接收 Hello数 据包 ?


6,写 出在某 台路 由器上可 以启用 OSPF进 程 101的 命令 。
7.写 出可 以显示 路 由器上所有 已启用 OSPF路 由选择进程细节 的命令 。
8.写 出显示特定接 口上 OSPF信 息 的命令 。
9.写 出显示所有 OSPF邻 居 的命令 。
10.写 出显示 当前路 由器所 了解 的不 同 OSPF路
由类 型的命令 。
(书 面实验 7的 答案 ,可 以在 本章复习题答案 的后面找到 。)

动 手 实验

在本实验中,你将需要使用下列网络,并添加 EIGPR和 0SPF路 由选择。


172163Qθ

2621A
172】 θ1θ lJ 172】 6200 172164Q0 `721$5◇ o

下面第 一 个实验 (动 手实验 7.1)要 求你 在 3台 路 由器上配置 EIGRP,并 随后 观察这个


配置 。在 随后 的 4个 实验 中 ,你 将被要求在 同一 个 网络启用 OSPF路 由选择 。注意 ,在 本章
中给 出的实验 ,可 以应 用于真实 的设备 。

说 明 :在 开 始 动 手 实验 7.2~动 手 实验 7,4之 前 ,必 须删 除 EIGRP,因 为 它们 具 有 比


OSPF更 低 的 理 距
管 离 。

本章中包括以下动手实验。
动手实验 7.1:配 置并验证 EIGRP

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

394 CCNA学 习 指 南 (中 文 第 六 版 × 6砝0802)

动手实验 7.2:启 用 OsPF进 程


动 手实验 7.3:配 置 OSPF邻居
动手实验 7.4:验 证 OSP「 操作
动 手 实 验 7.5:(BPF DR和 DI⒊ R的 选举

表 7.5给 出 了每 台路 由器 的 IP地 址 (每 个 接 口使 用 /24掩 码 )。


表 7.5 IP地 址
路 由器 接 口 IP地 址
2621 F0/θ 172 16 10 1

2501Λ E0 172 16 10 2

2501/k s0 172 16 20 1

2501B Eo 172.16 30 1

2501B s0 172.16 20.2

2501B Sl 172 16 40 1

2501C So 172,16,10.2

2501C E0 172 16 50.l

动手 实验 7。⒒ 配置和验证 EIGRP


1.在 2621A上 实 现 ElGRP:

2621A#Conf t
Enter configuration commands, one per 11ne,

End W1th CNTL/z,


2621A(Confi g)#r° uter e讠 grp 100

2621A(confi g-router)#network 172.16。 0。o


2621A(conf1gˉ r° uter)#^z

262△ A#

2.在 2501A上 实 现 Π (RP:

2501A#conf t
Enter conf1gurat1on commands, one per 11ne.

End w1th CNTL/Z。


2501A(Conf1g)#ro"ter e1grp lOo
2501A(Conf1gˉ router)#network172.16.0.o

2501A(conf19-router)#ex1t

2501A#

3.在 2501BL实 现 EIGRP:

2sO1B#Conf t
Enter conf1guration commands, one per 11ne,

End w1th CNTL/z,


2501B(conf1g)#router e1grp lOo
2501B(conf1g-router)#network 172.16.0.o
2501B(Conf1gˉ router)#^z
2501B#

4∶
。在 2501C上 实 现 EIGRP:

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 Κ)RP(EIGRP)和 开 放 最 短 路 径 优 先 ((EPF) 395

2501C#co"f t
Enter conf1guration commands, one per 11ne.

End w1th CNTL/z,


2501C(conf1g)#router e1grp lOo
2501C(config-router)#"etwork172.16,o。
o

2501C(conf1g-router)#^z
2501C#

5.显 示 2501B的
拓 扑 表 :

2501B#show 1p eigrp toρ o1ogy

6.显 示 2501B路 由器上 的路 由选择表 :


2501B#show 1p route

7.显 示 2501B路 由器上的邻居表 :


2501B#show 1p e讠 grp ne1ghbor

动手 实验 7.2:启 动 0sPF进 程
l,在 2621A上 启 动 OSPF进 程 100:
2621A#c° nf t
Enter configuration commands, one per 11ne.

End with CNTL/z,


2621A(conf1g)#router ospf lOo
262△ A(config~router)#^z

2,在 2501A上 启 动 OsPF进 程 101:

250△ A#co"f t
Enter conf1gurat1on commands, one per 11ne.

End with CNTL/z.


2501A(conf1g)#router ospf lOl
2501A(conf1g-router)#^z

3,在 2501B上 启 动 OSPF进 程 102:

250△ B#conf t
Enter configurat1on commands, one per line.

End w1th CNTL/z.


2501B(config)#router ospf lO2
2501B(conf1gˉ router)#^z

4.在 2501C上 启 动 OSPF进 程 103:

2501C#c° nf t
Enter conf1guration commands, one per 11ne.

End with CNTL/z.


ROuter(conf19)#router ospf lO3

2501C(config-router)#^z

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

396 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

动 手 实 验 7.3:配 置 0sPF邻 居

1.配 置 2621A和 25O1A之 问的网络 ,指派它到地区 0:


2621A#conf t
Enter conf1guration commands, one per line.

End w1th CNTL/z,


2621A(Conf1g)#router ospf 100

2621A(conf1g-router)#network 172.16,lO。 1 0.0。 0.O area o


2621A(Configˉ router)#^z

2621A#

2,在 2501A路 由器 L配 置 网络 ,指 派它 们到地 区 0:


2501A#conf t
Enter conf1gurat1on commands, one per 11ne.

End w1th CNTL/z.


2501A(conf1g)#ro"ter ospf 101
250△ A(Conf1gˉ router)#network 172.16,lO.z O。 0。 0.O area o

2501A(conf1g-router)#network 172。 16.20.l O.0.0,o

area o
2501A(config-router)#^z
2501A#

3,在 2501B路 由器 上配置 网络 ,指 派它 们到地 区 0:


250△ B#Conf t
Enter conf1gurat1on commands, one per 1ine.

End with CNTL/z.


2501B(confi g)#router ospf lO2
2501B(conf1g-router)#network 172.16.20.2 0.0.0.O area o

2501B(Conf1gˉ router)#口 etwork172.16.30。 lO.0。 0。 Oareao

2501B(config-router)#network172.16.40.10.0,0.Oareao

2501B(conf1g-router)#^z

2501B#

4.在 2501C路 由器 上配置 网络 ,指 派它到地 区 0:


2501C#conf t
Enter conf1guration commands, one per 11ne,

End with CNTL/Z.


2501C(confi g)#router ospf 103
2501C(Conf1g-router)#network172.16.40.20.0。 0。 Oareao

2501C(Config-router)#net"ork172.16.50.10。 0。 0.Oareao

2501C(config-router)#^z
2501C#

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开放 最短 路径优 先(OSPF)

动手 实验 7。⒋ 验证 0sPF操 作
l。 从 2621路 上 show ip ospf n0ghboⅡ
由 器 执 行 并 查 :
看 结 果

262△ A#sho ip ospf ne1g

2.执 行 show ip route命 令来验证所有其他路由器都在学习


所有的路 由:
262△A#sho 1p route

动 手 实 验 7.5:osPF DR和 DBR的 选 举

在这个实验 中,你将观察到在此测试 网络 中控制 DR和 BDR的 选举过程 ,并


验证这个
选举过程 。你将用图 7.12来 建立 自己的网络作为开始。在实验 中使用更多
的路 由器效果

婴弼
会更好 ,但是要完成这个实验至少需要 3台 通过局域网分段连接的路由器。

翩 Eθ

图 7.12 0SPF动 手实验 网络连接 图

说 明 :在 这 个 实验 中 ,我 将使 用 2500系 列的路 由器 ,而 你 则 可 以使 用
带有任 意类型局
域 网接 口的任 意型 号的路 由器。或者你也 可 以使 用 Sybex或 Routers血 软件

品 来代替真 实的路 曲器。
1.苜 先按照 图 7.12所 示 将 网络连 接起来 。为该
网络创建 IP方 案 ,就 像 一 些简 单 的地
址 方 .如 10.1.1,1/24、
案 10.1.1.2/24和 10.1。 l。 3/24等 ,就 能 很 好 地 工 作 。

2.现 在来配置 OSPF,将 所有 的路 由器都放 置在地 区 0中 。在 这个实验 中只有 以太 网


的局域 网接 口需要被配置 ,因 为 ,正 如你所知道 的 ,在 串行连 接上不会进
行选举 。
3.接 下 来 ,在 每 台 路 show ip ospf interface eO来
由 器 上 输 人 ID、 DR、
验 证 地 区 BDR的

信息 ,以及与局域网相连接 口的 Hello和 Dead定 时器。


4.通 过 查 看 show Ⅱ inteJace eO,判
osp£ 断 哪 台 路 由 器 将 会 是 DR和 BDR。
5.现 在来验证 路 由器 的 网络类 型 。 由于该 连接是 以
在 太 网上 的 ,此 网络类 型 应该 是
BROADCAsT。 如果查看 串行连 接 ,将会看到类 型 为点到点 网络 。
6,在 这里 ,需要为路 由器设置 优先级 。在 默认 时 ,所
有路 由器 的优先级 都是 1。 如果你
将优先级改 为 0,路 由器将决不会参加此局 域 网上 的选举 过程 (记 住 ,在
串行 的点 到
点链路上不 会进行选举 )。
7

这里你需要 确定哪 台路 由器将 成为新 的 DR。


8

接下来 ,开启 debug过 程 ,这 样你将 可以看到所发生 的 DR和 BDR选 举过程 。在所


有 的路 由器上 输入 debug Ⅱ Ⅱpfa由 acen呼 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/



°°

CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

一 个 的控 制 台连接 。记 住 ,
说 明 :通过 tel∝ t(远 程登 录)到 其他路 由器 ,尝 试 打 开不 止
Telllet会 话 termindmo血 tor命 令 ,否 则 你 不 会 看 到 任 何 debug
要 在 中 使 用

输 出。

9.这 里 ,通 过 输 人 ip ospf pⅡ o⒒ ty3将 新 DR的 以 太 网 0接 口 的 优 先 级 设 置 为 3。

10.接 下来 ,关闭 DR路 由器 的以太 网接 口,然 后再用 n。曲tttdown命 令将它 开启 。显



然 ,如果 此 时你 已经 tel∝t到 此 路 由器 中 ,那 么这 操 作将 会 使 你 失 去 telnet的
会话 。
11,现 在选举将再次进行 ,并且 你所选定 的 DR路 由器将真正成为 DR。
ER和 BDR信 息 。
12.最 后 ,输 人 曲 ⒅ Φ ∞ pf hterface eCl命 令 来 验 证 每 台 路 由 器 上 的


说明 :路 由器接 口的优先 级 向上 一 直可 以达到 255,而 255则 意味 着 它将 直是 此地 区
的 DR。 在 这 个测试 网络 中 ,你 还 可 以 用 一 个 比较 高的 优 先 级 来 设 置 某 台路 由
器 ,来观 察 一 下 ,即使使 用 了环 回(逻 辑 )接 口 ,优先级 的设置仍要领 先于路 曲器上
高 RID的 设置 。

复 习题

说明:下 列问题用于测试你对本章 内容的掌握情况。要 了解更多关于如何获得 附加题


的详细信息,请参 阅本书的简介部分 。
1.Your company is running IGRP using an AS of10.You want to configure EIGRP

on the net work but want to migrate slowly to EIGRP and do亻 t want to configure

redistribution。 What command would allow you to migrate over time to EIGRP

without configuring redistribution?

A. router eigrp11

B。 router eigrp10

C。 router eigrp10redistribute igrp

D. router igrp combine eigrp10

2. Which EIGRP infonuation is held in Ry\M and1naintained through the use of Hello
and update packets? (Choose two.)

A. Neighbor table
B,sTP table

C. Topology table
D,DUAL table
3. Which of the following describe the process identifier that is used to run OSPF on a

router?(Choose two.)

A. It is locally significant.

B. It is globally significant。

C。 It is needed to identify a unique instance of an OsPF database.

D. It is an optional parameter required only if rnultiple(DSPF processes are running

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF) 399

on the router,
E. All routes in the same OSPF area must have the same Process ID if they are to
e x c h a n g er o u l i n g i n { o r m a t i o n .
4. Where are EiGRP successorroutes stored?
A. In the routing table only
B. In the neighbor table only
[.. In the topology table only
D. In the routing table and neighbor table
E. In the routing table and the topology table
F. In the topology table and the neighbor rable
5. Which command will display all the EIGRP feasible successorroutes known to a
routerf
A. show ip routes *
B. show ip eigrp summary
C. show ip eigrp topology
D. show ip eigrp adjacencies
E. show ip eigrp nerghbors detail
6. You get a call from a network administrator who tells you that he typed the follow-
ino intn his rnrrtcr.

R o u t e r ( c o n f ig ) # r o u t e r o s p f 1
R o u t e r ( c o n f i g - r o u t e r ) # n e t w o r1k0 . 0 . 0 . 0 2 5 5 ' 0 . 0 . 0 a r e a 0
He tells you he still cant see any routes in the routing table. What configuration
error did the administrator make?
A. The wildcard mask is incorrect.
B. The OSPF area is wrong.
C. The OSPF Process ID is incorrect.
D . T h e A S c o n f i g u r a t i o ni s w r o n g .
7. Which of the following protocols support VI-SM' summarization, and discontigu-
ous networking? (Choose three. )
A. RIPvI
B. IGRP
C. EIGRP
D. OSPF
E. BGP
F. RIPvZ
8. Which of the following are true regarding OSPF areas! (Choose three. )
A. You must have separate loopback interfaces configured in each area.
B. The numbers you can assign an area go up to 65'535.
C. The backbone area is also called area 0.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

400 CCNA学 习指 南 (中 文 第 六版 ×64⒍802)

D. If your design is hierarchical, then you dont need muitiple areas.


E. All areas must connect to area 0.
F. If you have oniy one area, ir must be called area 1.
9. Which of the following network types have a designatedrouter and a backup desig-
nated router assigr-red!(Choose two. )
A. llroadcast
13. Point-to-point
C. NBMA
D. \BMA p o i n r - r op o i n r
E. NBMA point-to-multipoint
i0. A network administrator needs to configure a router with a distance-vector protocoi that
allows classlessrouting. Which of the following satisfies those requirements?
A. IGRP
B. OSPF
C. RIPvI
D. trIGRP
E. IS_IS
11. You need the IP address of the devices with which the router has established an
adjacency. Also, the retransmit interval and the queue counts for the adjacent
routers need to be checked. What command will display the required informationJ
A. show ip eigrp adjacency
B. show ip eigrp topology
C. show ip eigrp interfaces
D. show ip eigrp neighbors
12. For some reasonr /ou cdrinot establish an adjacency relationship on a common
Ethernet link between two routers. I-ooking at the output below, what is the
cause of the probleml

RouterA#
E t h e r n e t O / Oi s u p , l i n e p r o t o c o l i s u p
I n t e r n e t A d d r e s sI 7 2 . ! 6 . L . 2 / L 6 , A r e a 0
Process fD 2, Router ID 172.726.1.1, Network Type BR0ADCAST, Cost: 10
T r a n s m i t D e l a y i s 1 _s e c , S t a t e D R , p r i o r i t y 1
D e s i g n a t e dR o u t e r ( I O ) L 7 2 . 1 6 . 1 . 2 , i n t e r f a c e a d d r e s sL 7 Z . L 6 . L . L
N o b a c k u pd e s i g n a t e d r o u t e r o n t h i s n e t w o r k
T i m e r i n t e r v a l s c o n f i g u r e d , H e l l o 5 , D e a d2 0 , t i V a i t2 0 , R e t r a n s m i t 5

RouterB#
E t h e r n e t 0 , / 0i s u p , f i n e p r o t o c o l i s u p
I n t e r n e t A d d r e s sL 7 2 . L 6 . L . l / L 6 , A r e a 0
P r o c e s sr D 2 , R o u t e r r D L 7 z . L z 6 . l . 1 - , N e t w o r kT y p e B R 0 A D C A ScTo,s t : l _ 0
T r a n s m i t D e l a y i s 1 _s e c , S t a t e D R , p r i o r . i t y 1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 ((EPF) 401

Desg ' i n a t e d R o u t e r ( I D ) L 7 2 . 1 - 6 . 1 . 1 i,n t e r f a c e a d d r e s sL 7 2 . a 6 . L . 2


N o b a c k u pd e s i g n a t e d r o u t e r o n t h ' i s n e t w o r k
T i m e r i n t e r v a l s c o n f i g u r e d , H e l l o 1 0 , D e a d4 0 , l , t / a i t4 0 , R e t r a n s m i t 5

A. The OSPF'area is not configured properly.


B. The priority on RouterA should be set higher.
C. The cost on RouterA should be set higher.
D. The He1lo and Dead rimers are not configured properly.
tr. A backup designatedrouter needs to be added to the network.
tr. The OSPF Process Il) numbers must match.
13. Which is true regarding EIGRP successorroutes? (Choose two. )
A. A successorroute is used by EIGRP to forward traffic to a destination.
B. Successorroutes are savedin the topology table to be used if the primary route
fails.
C. Succe,.sorroutes are flagged as "active" in the routing table.
D. A successorroute may be backed up by a feasible successorroute.
E. Successor routes are stored in the neighbor table following the discovery
process.
14. Which type of OSPF network will elect a backup desigrnted router? (Choose two. )
A. llroadczLstmuiti-acces-.
B. Non broadcast multi access
C. Point-to-point
D. Broadcast multipoint
15. Which two of the following commands will place network 10.2.3. 0/24 into area
0? (Choose two. )
A . r o r r t e re i o r n l 0
B. router ospf 10
C. router rip
D . n e t w o r k 1 0 .0 . 0 . 0
E . n e t w o r k I 0 . 2 . 3 . 0 2 5 5 . 2 5 5 . 2 5 5 . 0a r e a0
F. network70.2.3.0 0.0.0.255 area0
G . n e t w o r k 1 0 . 2 . 3 . 0 0 . 0 . 0 . 2 5 5 a r e a0
16. With which network type will OSPF establish router adjacenciesbut not perform
the DR/BDR election processJ
A. Point-to-point
B. Backbone area 0
C. Broadcast multi-access
D. Non-broadcast multi-access
17. What are three reasons for creating OSPF in a hierarchical design? (Choose

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

402 CCNA学 习指 南 (中文 第 六版× 64∝802)

three. )
A. To decreaserouting overhead
B. To speed up convergence
C. To confine network instability to single areas of the network
D . T o m a k e c o n f i g u r i n g( ) S P F e a s i e r
18. What is the administrative distance of OSPtr?
A. 90
ts. 100
c. 110
D. 120
19. You have an internetwork as shown in the following illustration. However, the
two networks are not sharing routing table route entries. Which command is nee-
ded to fix the problemJ

】了21s1番 2/2屡

】72‘1$,2◇ ⒓/2磷

豫721各 `ll Cl/2礴 涤721620θ /2阕

172碣6】ll1/2博爸¤

$o
每03彳 】
/2礴 、 ll3、 0/2礤

A.vers1on2

B, no auto-sulllll△ ary

C. redistribute eigrp10

D. default-information originate

2o. If routers in a single area are configured、 vith the same priority value, what value

does a router use for the(DSPF Router ID in the absence of a loopback interface?

A。 The1owest IP address of any physical interface

B, The highest IP address of any physical interface

C. The lowest IP address of any logical interface

D。 The highest IP address of any logical interface

复习题答案

1.B。 通过在路由器上使用相同的 自治系统 (AS)号 启动 EIGRP,它 将 自动地将 IGRP


再发布到 EIGRP中 。你将会发现 IGRP所 加入的路 由被标记为外部 (EX)路 由,它

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 7章 增 强 IGRP(EIGRP)和 开放 最短路 径优先 (OsPF) 403

所带 的 EIGRP的 AD为 170。 这是 一 个很好 的特性 ,它允许你慢慢迁移 到 EIGRP,


而且也不需要额外 的配置 。
2,A、 C。 EIGRP在 RAM中 保持有 三 个 表 :邻居 表 、
拓 扑表和路 由表 。邻 居 和拓扑表
是通过使用 Hello数 据包来建立并维护 的。
3.A、 C。 路 由器上 OSPF的 进程 ID只 是本地有效 的 ,你可 以在 每 台路 由器上使 用相
同的数值 ,或 者让每 台路 由器拥有不 同的数值 ,这 都 不 重要 。可 以使用 的数值 从 1
~65535。 不要将它与地 区号相混淆 ,地 区号 的取值 范 围是 l~座 2亿 。
4.E。 由于继任者路 由具有到达远程 网络 的最佳路径 ,它 是要被放在路 由器 中的。然
而 ,拓扑表拥有到达每个 网络 的链路 ,因此 ,最好 的答案是拓扑表和路 由表 。每个 到
达远程 网络 的次级路 由都被认 为是可行 的继任者 ,这些 路 由只能在 拓扑表 中找 到 ,
并且在主路 由出现 问题 时 ,它 们被用于各份路 由。
5,C。 每个到达远程 网络 的次级路 由都被认 为是 可行 的继任者 ,这 些路 由只能在拓扑
表 中找到 ,并且 在 主路 由 出现 问题 时 ,它 们 被 用 于 备 份 路 由。可 以 使 用 show ip
ogrp topology命 令 来 查 看 拓 扑 表 。

6,A。 管理员在配置 中键人 了错误 的通配符掩码 。通配符应该是 0.0.0.255。


7,C、 D、F。 RIPv1和 IGRP是 真 正 的距离矢量路 由选择协议 ,并且 除 了建 立 和维 护路
由表并使用许多的带 宽之外 ,它 们并 不做 太 多 的事 情 !RIPv・ ~9、EIGRP和 OsPF也
建立并维护路 由表 ,但 它们 还 支持 无 类 路 由 (即 允许 VLSM)、 汇 总 和不 连 续 网络
划分 。
8.C、 D、E。 环 回接 口是在路 由器上被创建 的 ,环 回(逻 辑 的 )接 口上 的最高 IP地 址变
成路 由器 的 RID,但 它与地 区无关 ,并且 是可选 的 ,所 以选项 A是 错 的。你可 以创建
一 个地 区并用 0~4294967295范 围内的数值标识 ,选项 B也 是错误 的。主千地 区
被称为地 区 0,所 以选项 C是 正确 的。所有地 区必须连接到地 区 0,所 以选项 E也 是
正确 的。如果你 只有 一 个地 区 ,它 必须被 称 为地 区 0,所 以选 项 F不 对 。剩 下 的选
项 D一 定是对 的 ,虽然它没 有多大意义 ,但 它是最好 的答案 。
9,A、 C。 在任何类 型 的点到点链路上不指定 DR。 由于 hub/spoke拓 扑布局 ,在 N⒊
MA点 到多点 的网络 中也不指定 DR/BDR。 DR和 BDR在 广播 和非广播 多路访 问
网络 中选举 。默认 时帧 中继就是 一 个非广播多路访 问网络 (NBMA)。
10.D。 距离矢量?在 这个 问题 中 ,我们称 EIGRP为 平面 的老式距离矢量 。EIGRP是
一 个 “增强 的 ”
距离矢量路 由选择协议 ,有 时又 因为它使用 了距离矢量 和链 路状态
路 由选择协议 的特性 ,它又被称为混合路 由选择协议 。
11.D。 命 令 曲 owip0grpn0ghbors可 以 检 查 IP地 址 ,以 及 再 传 送 间 隔 和 已 建 立 起

邻接关 系的邻居 的队列计数 。


12.D。 两 台在相 同链路上 的路 由器 ,它们 的 Hello和 Dead定 时器必须设置相 同 ,否 则
它们将不能形成邻接 (关 系 )。 OSPF默 认 的 Hello定 时器 的值为 10秒 ,而 Dead定
时器 的值为 40秒 。
13.A、 D。 继任者路 由是从拓扑表 中挑选 出来 的具 有 到远程 网络最佳路径 的路 由 ,这
些路 由的 IP在 路 由表 中用 于转 发业 务量 到达远程 网络 。在 拓扑表 中包 含有那些
不如继 任 者路 由好 的路 由 ,它 们 被称 为是 。
l行 的继任者 ,或 各份路 由。记住 ,所 有

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

404 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

在拓扑表 中的路 由 ,都 可能成为继 任者路 由。


1迷。A、B。 DR和 BDR在 广播和非广播多 路访 问网络 中选举 。默认 时帧 中继就是 一 个
非广播多路 访 问 网络 (NBMA)。
在 任何 类 型 的点 到 点链 路 上 不 指定 DR。 由于
hub/叩 oke拓 扑布局 ,在 NBMA点
到多点 的网络 中也不指定 DR/BDR。
15.B、 G。 要启用 OSPF,你 必须首 先使 用 一 个进程 ID启 动 OSPF。 这个数值 可以是
不相关 的 ,只 需要从 1~65535中 根据你 的喜好选择 一 个数 。然后 ,你 可 以开始这
个 OsPF进 程 ,并必 须使用通配符 和地 区命令来 配置你 希望通 过 OSPF进 行通告
的网络 。答案 F是 错误 的 ,因 为在参数地 区后 面和所列 出的地 区号之 前必 须有 一
个空格 。
16.A。 在任何类型 的点到点链路上不指定 DR。 由于 hub/spoke拓 扑布局 ,在 NBMA
点到多点 的网络 中也不 指定 DR/BDR。 DR和 BDR在 广播 和非 广播 多路 访 问 网

络 中选举 。默认 时帧 中继就是 个非广播多路访 问网络 (NBMA)。
17.A、 B、C。 OsPF是 分等级设计 的 ,不 像 RIP是 为平 面设计 的。这样 就减 少 了路 由
的开销 ,提 高 了会聚的速 度 ,并 改善 了网络 中单 一 地 区的网络稳定性 。
18.C。 在路 由选择协议 中管理距 离 (AD)是 一 个很 重要 的参数 。越低 的 AD值 ,表 明
越可信 的路 由。如果 同时运行 IGRP和 OSPF,在 默认 时 IGRP的 路 由拥有更低 的
AD,其 值为 100,而 OSPF的 AD值 为 110,因 此在路 由表 中将 只会 出现 IGRP的 路
由 。 RIPv1和 RIP记 的 AD值 都 是 120,而 EIGRP的 最 低 ,为 90。
19.B。 图中的网络被认 为是 一 个不连续 的网络 ,因 网络 , 为它是 一 个子 网划 分 的有类
并且被另外 一 个有类地址所分割 。只有 RIPv2、 OSPF和 EIGRP可 以工 作 在不连
续 的网络 中 ,但 在默认 时 RIP记 和 EIGRP都 不能正 常运行 。你必须在路 由选择协
议 的 配 置 下 使 用 no atlto-summary命 。

⒛。B。 在 OSPF进 程启动 的时刻 ,任 何激 活接 口的最 高 IP地 址将成 为此路 由器上 的


路 由器 ID(RID)。 如果你有 一 个被配置 的环 回接 口(逻 辑接 口),那 么将 可 以不 考
虑接 口的 IP地 址 ,并 自动使用这个环 回接 口上 的地址作为路 由器 的 RID。

书面实验 7答 案

1.由 EIGRP支 持 的 4个 被 动 路 由 协 议 是 IP、 IP碉 、IPX和 AppleTalk。


2.再 发布在有不止一个 EIGRP会 议和进程运行时是需要的,它们用不同的 ASN来 识
别 。再发布会共享 EIGRP会 话的拓扑信息 。
3. router eigrp300

4. network172.1o.0.0
5.被 动接 口
6. router ospf101

7. sho、 v ip ospf
8. show ip ospf interface

9. show ip ospf neighbor

10. show ip ospf database

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和 生成树协议 (sTP)

本章涵盖的 CCNA考 试要点 :


√ 配置 、 一
验 证和排错 个带 ⅤLAN和 交换机 间通信 的交换机
・选择合 适 的介质 、电缆 、
端 口和连接 器 ,将 交换机 与其他 网络设备和主机连接起 来
・对 于 以太 网,解释其技 术和介质 访 问控制方 法
・解释 网络分段 和基本 的 网络流量 管理 概念
・解释 交换 的基本概念及 Cisco交 换机 的操作
・执 行并验 证 交换机 的初始 配置任 务 ,包括远程访 问管理
・ 工 (包 traceroute、 telnet、 SSH、 arp和 ipconfig)及 show和 de-
使 用 基 本 的 具 括 :ping、

bug命 令 ,验证 网络状 态和 交换机 的操作


・识 别 、诊 断并解 决交换式 网络 中的 常 见 问题 ,包括 :网 络介 质 问题 、配置 问题 、自动协
商和 交换机硬件 失效 问题

当 ⒍s∞ 的员 工 讨论交换 时 ,他们说 的都是第 2层 交换 ,除 非另有所 指 。第 2层 交换是


在 LAN上 使用设备 的硬件地址对 网络进行 分段 的过程 。由于大家 已经有 了基本 的概 念 ,
所 以下面将集 中讨论第 2层 交换 ,并着重说 明它是如何 工 作 的。
大家 已经知道交换技术用来将大 的冲突域分隔为小 一 些 的冲突域 ,所谓 冲突域 ,是 指用
两 台或 多台设备对 网络进行分段所形成 的区域 ,这些 区域共享 同一 个带 宽 。由集线器所构
成 的网络是这种技术 的典型例子 。但 由于交换 机上 的每个端 口实 际上有它 自己的冲突域 ,
所 以 ,只要 将集线器替换为交换机 ,就可 以构造 一 个性能好得多的 以太 网 I'AN。
交换机确实改变 了我们设计及实现 网络 的方式 。如果 一 个纯粹 的交换式设计被 正确实
现 了 ,那么绝对会得到 一 个简单 的 、 能灵 活扩展 的互联 网络 。在介 绍交换
性能价格 比高 的、
技术 的同时 ,本 章将纵览并 比较 网络设计 。
路 由协议 (比 如 RIP,我 们 已在第 6章 讨论过 )可 以防止在 网络层发生 网络环路 。然而 ,
如果在交换机之 间有冗余 的物理链路 ,路 由协议将不 能 防止在数据链 路层发生 的环路 。正
—— 它可 以防止在第 2层 交换式 的互联 网络 中发生
是 由于这个原 因 ,才开 发 了生成树协议
环路 。生成树协议是必不可少 的 ,它 的工 作原理也是非常重要 的 ,这 一 章将详细讨论 生成树
协议 的原理及其在交换式 网络 中的作用 。
我准备使用 3台 交换机来介绍交换式 网络 的配置 。在第 9章 中,实 际上还会 继续介绍
它们 的配置 。

说 明 :关 于 本 章 的 及 时 更 新 ,请 访 问 网 站 www.lammle。 ∞ manⅣ orwww。 ,sybex。 com。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

406 CCNA学 习指 南 (中 文 第 六版×64⒍ 802)

第 2层 交换技术 出现 之前

我们先花 一 点时问看看在交换机 出现之前 ,网络 中的状况是怎样 的 ,以及交换机 如何用


来对公 司的 LAN进 行分段 。在 LAN交 换技术 出现之前 ,典 型 的网络设计 看起来 如 图 8,1
中的网络所示 。
图 8.1中 的设计被称为是折叠式 的主干结构 ,因 为所有 的主机都需要 接到公 司 的主干
网上才能获得 网络服务 —— LAN和 大型机都如此 。

服务器

远程分支机构

图 8.1 在 交换技术 出现之前 的网络状况

回到更早些时候 ,在像图 8,1所 示的能够用路 由器和集线器等设各进行物理分段的网


络 出 现 之 前 ,是 大 型 机 网 络 。 这 种 网 络 中 包 括 大 型 机 (IBM、 Honeywell、 Sperry、 DEC,等

等 )、控制器和连接到控制器 中的哑终端 。任 何远程站点都用 网桥连接到大型机上 。


然后 ,PC机 登 台了 ,大型机 被 连接 到安装 了服务 器 的 以太 网或令 牌环 LAN上 。这些
服务器通常是 OS/2或 LAN Manager,囚 为在那 时还没有 NT。 一
在建筑物 的每 层 ,都用 同
轴 电缆或双绞线连接 到公 司主干 网上 ,然后 再 连接 到路 由器 。PC机 运行 一 种仿 真 软件 程
序 ,这种程序允许它们连接到大型机 服务 ,这 样 ,这些 PC机 就能够 同时访 问来 自大 型机 和
LAN的 服务 。最后 ,PC机 的功能变得非常强大 ,足 以允许应用程序开发者开发 出 比以往任
何 时候所开发 的程序都更有效 的应用程序 ,这样就极大地降低 了联 网成本 ,并使得业务 以极
快 的发展速度增长 。
在 ⒛ 世纪 80年 代后期和 ⒛ 世纪 90年 代初期 ,当 Novell网 变得更 为流行 时 ,OS/2和
LAN Manager服 务 器 就 被 NetWare取 代 了 。 这 使 得 以 太 网 更 加 流 行 ,因 为 Nov,el13。 x服

务器使用客户/服务器软件进行通信 。
这样一来 ,就出现了如图 8.1所 示 的网络。这里只有 一个 问题 :公司主干 网在不断增

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(sTP) 407

长 ,随着它的增长,网络服务就变慢了。出现这种情况的最大原因是 ,在业务量
出现爆发性
增长的同时,I从N服 务甚至需要 更快 的服务 ,网 络就变得 完全饱和了。每个人
都在使用
Mac和 用于大型机服务的哑终端 ,这有利于那些新出现的 PC机
,因 为它们更容易连接 到公
司主干 网和网络服务 L。
所有这一切发生在因特网变得极为流行之前 ,因此 ,公司中的每个人需要访
问公司网络
的服务。为什么呢?这 是因为,没有因特网,所有的网络服务都是 内部的— —
只是公司网络
专用的。这导致了强烈的对巨大而缓慢的公司网络进行分段的需求 ,这些网
络是用行动迟
缓的老式路由器连接起来的。一开始 ,Clsco只 是创建了高速的路 由器 (这
毫无疑问),但 人
们需要更多的分段 ,特别是在以太网 I'AN~L。 快速以太网(F孙 tEthernet)的 发明也 一
是 件
很好的事情 ,但它根本没有解决网络分段的需求 。
但是 ,网桥这种设各满足了这种需求 ,它们首先被用在 网络中分隔冲突域。网桥的 口

数量非常有限,它们能够提供的其他网络服务也有限,这样 ,就 导致 了第 2层
交换技术 的出
现。就像网桥一样 ,通过在每个端 口上提供分隔的冲突域 ,这些交换机就扭
转 了局 面 ,而 且
交换机可以提供上百个端 口。这种早期的交换式 的 I'AN看 起来如图 8.2所 示 。

集线器

/\

服 务器

远程分支机构

图 8.2 最 旱的交换式 I'AN

每 台集线器 都插人交换机 端 口中 ,这种革新极 大地改进 了网络性能 。现 ,每


在 座建 筑物
不是被塞入 到 同一 个 冲突域 中 ,而是每 台集线器 都有 自己的冲突域 。 一
但还有 个 问题 :交换
机端 口仍然非常新 奇 ,因 此 ,非 常昂贵 ,贵得令人难 以置 信 。正 是
由于这个原 因 ,在 建筑物 的
每 一 层简单地 添加 一 台交换机 的情况未 曾出现 ,至少 还未 实现 。但是 ,交
换机 的价格 已经 下
调很 多 了 ,因 此 ,现 在看来 ,将 每个用户 都接人到交换机 端 口中是既
好又切实可行 的事情 。
如果你正 准备设计 一 个 网络并实现 它 ,在 网络 中包含交 换式服 务就是必需
的 。 目前 流

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/


°°
4 CCNA学 习指 南(中 文 第 六版×640802)


行的典 型 网络设计 如 图 8,3所 示 ,这是 个完全交换式 网络 的设计 和实现 。
” —— 这里确实有 一 台路 由器 。但
这里还有 一 台路 由器呀 。是 的 ,这不是幻想
你会说 :“
路 由器 的作用 已经变 了 ,它现在不执行物理分段 ,而 是创建并处 理逻 辑分段 。这些逻辑上 的
网段称为 VLAN,在 笫 9章 将详细讨论 Ⅵ 'AN。

图 8.3 典 型 的交换式 网络设计

交换式服务

跟 网桥使用软件来创建和管理过滤表不 一 样 ,交换机使用专用集成 电路 (ASIC)来 创建



并维护其过滤表 。但把第 2层 交换机视为多端 口网桥仍 然是 可 以的 ,因 为它们 的用途是
样 的—— 用来分隔冲突域 。

第 2层 交换机和 网桥转发数据 的速度 比路 由器快 些 ,因 为它们不花 时 间查看 网络层
报头 的信息 。相反 ,在 决定是转发帧或是丢弃它 之前 ,它们查看帧的硬件 地址 。

交换机能够创建专用 的冲突域 ,并 在每个 端 口上提供 独立 的带 宽 ,这 跟集线器不 样 。
图 8.4显 示 了 5台 主机连接到 一 台交换机 ,它 们 到服务器都 运行在 10Mb/s的 半 双工链 路
上 。跟集线器不 同的是 ,每个端 口都有到服务器 的 10Mˇ s的 专用通信线路 。
第 2层 交换提供 的性能如下 :
・基于硬件 的桥接 (A⒊ C)
・ eed)
线 速 (Wire叩

・低延迟
・低成本
第 2层 交换之所 以这样有效 ,是 因为没有对数 据包做任何修改 。设 备 只是读取封装 了
数据包 的帧 ,与路 由选择过程相 比,这就使得交换过程非常快 ,而且不 容易 出错 。
如果将第 2层 交换既用于 工 作组连接 ,又 用于 网络分段 (分 隔冲突域 ),那 么就可 以创建
出极好 的网络设计 ,比 传统 的带路 由的网络创建 出更多的网段 。
此外 ,第 2层 交换增加 了每个用户 的带宽 ,因 为到交换机 的每个连接 (接 口)都 有 自己的
冲突域 。这种特性使得在每个接 口中接人多 台设各成为可能 。
下面将详细讨论第 2层 交换技术 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP) 409

10Mb//s半 双 工 链 路

服务器

图 8.4 交 换机创建 专用的域

第 2层 交 换 的 局 限 性

由于我们通常将第 2层 交换与桥接 的网络 归为 一 类 ,所 以我 们也倾 向于认 为它像桥 接



网络 样 ,有 同样 的难题和问题 。一 定要记住 ,如 果 我们 能正确设 计 网络 的话 ,网 桥就是有
帮助 的 ,一定要将它 们 的特性 和局 限牢记 在心里 。要 用 网桥 设计 出一 个好 的网络 ,就必 须考
虑到下面两个最重要 的方面 :
。必须绝对正 确地分隔出
冲突域 。
・创建 一 个功能强大 的桥接
网络 的正确方法 是 ,确信其用户在本地 网段上花 费 了 80%
的日寸间 。
桥接 网络能够分隔 冲突域 ,但 是要记 住 ,网 络仍 然是 一 个大 的广播 域 。默认 时 ,笫 2层
交换机 和网桥 都不能分隔广播域 ——这不仅 限制 了网络 的规模 和增 长潜 力 ,而 ±l^还降低 了
它的整体性 能 。
随着 网络 的增长 ,广播 、
组播 及生 成树 的慢收敛会让 你觉得恼火 。这 就是 为什么第 2层
交换机和 网桥在互联 网络 中不能完仝取 代路 由器 (第 3层 设备 )的 重要原 囚。

桥 接 与 LAN交 换 的 比较

第 2层 交换机确实只是多端 口的网桥 ,这是千真万 确 的 ,但必 须始终牢 记它们之 间的一


些重要 区别 :
・网桥是基于 软件 的 ,而
交换机是基 于硬件 的 ,因 为交换机使用 A⒏ C芯 片来 帮助做 出
过滤 的决定 。
・交换机可 以看成是多
端 口的网桥 。
・每 个网桥只有 一 个生成树实 ,而
例 交换机 可以有 许 多生成树 实例 (马 上就 会讨论这 一
点 )。
・交换机的端 口数量 比大多数
网桥都多。
。网桥和交换机都转发第 2层
广播。
・通过检查所接收的每个数据帧的源地址
,网桥和交换机就学到了 MAC地 址。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

410 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

・网桥和交换机都 基于第 2层 地址做 出转发 的决定 。

第 2层 的 3种 交 换 功 能

第 2层 交换有 3种 不 同 的功 能 (必 须 记 住 它 们 D:地 址 学 习 、转 发/过 滤 决 定 和避 免


环路 。
地址学 习(Address℃ aming) 第 2层 交换机和 网桥能够记住在 一 个接 口上所 收到 的每
个 帧的源设备 硬 件 地 址 ,而 且 它 们 会 将 这 个 硬 件 地 址 信 息 输 人 到 被 称 为转 发/过 滤 表 的
MAC数 据库 中 。
转发/过 滤决定 (Forward/Ⅱ lter decisions) 当 在某 个 接 口上 收 到 帧 时 ,交 换 机 就查 看
其 目的硬件地址 ,并 在 MAC数 据库 中找到其外 出的接 口。帧只被转发到指定 的 目的端 口。
避免环路 (L】x,p卩 oidance) 如 果为 了提供冗余而在交换机 之 间创建 了多个连接 ,网 络
中就可能产生 环路 。在提供冗余 的同时 ,可使用 生成树协议 (Spanning Tree Proto∞ l,STP)
来 防止产生 网络环路 。
转发/过 滤决定和避免 环路 。
下面几节将详细讨论 地址学 习 、

地址学 习
当交换机初次加 电时 ,其 MAC转 发/过 滤表是空 的 ,如 图 8,5所 示 。
MAC转 发 /过 滤 表
E0/0∶
Eθ/】∶
EO/2∶
E0/3∶
粢珈

主机 A 亡机 B 主 机C

图 8.5 交 换机上空的转发/过滤表

当某台设各发送帧而某个接 口收到帧时 ,交换机就将帧的源地址放入 MAC转 发/过滤


表中 ,这使得它能够记住发送帧的源设各位于哪个接 口上。然后 ,交换机只能将这个帧扩散
到网络中 ,因为它并不知道 目的设各实际上在哪里。
如果某台设备响应了此广播并回送了一个帧 ,交换机就会从那个帧中取出源地址 ,将此
MAC地 址放人其数据库中,并 将此 地址与收到帧的接 口联系起来 。由于交换机现在在其

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP) 411

过滤表 中有 了两 个相关 的 MAC地 址 ,所 以 这 两 台设 各 现 在就 可 以 实 现 点 到点 的连


接 了。
现在 ,交换机不 需要像 第 一 次转发 帧时那样进行广
播 了 ,因 为帧现 在能够只在这两 台设 备之
间进 行转发 。正 是 由于这 一 点 ,使 得第 2层 交换机 比集
线器 的性 能要 好 得多 。在 由集线器
连接 的网络 中,所 有 的帧每次都被 转发到所 有 的端 口——
不 管这些 帧要 去哪里 !图 8.6显
示 了构建 MAC数 据库 的过程 。

MAC转 发 /过 滤表
EO/0∶oooll8cll1θ θθA s奄ep2
Eσ】∶llθ008ε θ1θo9B step博
εll/2∶
E0/3∶

主机 A 主杌 B 主机 C 主机 D

图 8,6 交 换机学 习主机 的位置 的方 式

在图 8.6中 ,可以看到有 4台 主机连接到交换机上。


当交换机加电时,其 MAC地 址转
发/过 滤表是空 的,如图 8.5所 示 。但当主机开始通
信时,交换机就将发送每个帧的源设备
的硬件地址放人地址表 中,并且将与帧 的地址相对应的 口
端 也放在其中。
下面举例说明转发/过滤表的形成过程 :
1.主 机 A向 B发 一
主 机 送 个 帧 。 主 机 A的 MAC地 址 是 0000,8co1.oooA,主 B的

MAC地 址 是 O0O0.8co1.oooB。

2.交 换机在 E0/0接 口上收 到帧 ,并


将源地址 放人 MAC地 址表 中。
3.由 于 目的地 址不在 MAC数 据库 中 ,帧 就被 转发到所 有接 口上 。
4.主 机 B收 到帧并 响应 了主机 A。
交换机 在接 口 E0/1上 收到此 帧 ,并 将 源硬 件地址
放人 MAC数 据库 中。
5.主 机 A和 主机 B现 在可 以实现点
到点 的连接 了,而且 只有 这两 台设备 会 收到 帧 。主
机 C和 主机 D将 不会 看到帧 ,在数据库 中也不会
找到它 们 的 MAC地 址 ,因 为它们还
没有 向交换机 发送帧 。
如果主机 A和 主机 B在 特定 的时间之 内没有再 次跟交
换机进 行通信 ,交 换机 将刷新其
数据库 中的表项 ,以 尽可能地 维持 当前的信`氪。

转发/过 滤决定
当帧到达交换机 接 口时 ,交 换机就将其 目的地址 与转发/过
滤 MAC数
据库 中的地址 进
行 比较 。如果 目的硬 件地址是 已知 的且 已列在数 据库
中 ,帧 就只被发 送 到正确 的外 出接 口 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

412 CCNA学 习指 南 (中文 第 六版×64∝802)

交换 机不会将 帧送往除 了 目的地接 口之外 的任何 其他接 口,这 样就保 留了在其他 网段 上的


带宽 ,这种方式称 为帧过滤 。
如果 目的硬件 地址没有被列在 MAC数 据库 中 ,帧就被 广播 到除 了发送 帧 的接 口之外
的所有其他活动 的接 口c如 果某 台设备 响应 了此广播 ,MAC数 据库就会用 此 设备 的接 口
地址 (位 置 )进 行更新 。

如果某 台主机或服务 器在 LAN上 发送 了 个广播 ,默认 时交换 机 就会将 帧广播 到 所
一 一
有活动端 口上 。记住 ,交换机只创建 小 些 的冲突域 ,但默认 时它仍然是 个大的广播域 。

在 图 8.7中 ,主机 A发 送 个数据帧到 主机 D。 当交换 机接 收到来 自主机 A的 帧 时 ,
它将如何处 理?
5witch#sh mac address-table
Vlan M a cA d d r e s s PortE

o00$‘ dCcb。 d74b F滚 ◇/鸹


ooθ滠 f467 9翕 8θ F愚 ◇/$
ooo锇 f467× 9夸8b F滠 ◇/6

图 8.7 转 发/过滤表

由于 主机 A的 MAC地 址 不 在 转 发 /过 滤 表 中 ,因 此 ,交 换 机会 将 主机 A的 源 MAC地
址 和端 口添加 到其 MAC地 址 表 中 ,然 后 将 帧转 发 给 主机 D。 如 果 主 机 D的 MAC地 址不

在转 发 /过 滤 表 中 ,交 换 机 就会 将 帧扩散 到 除 了 F⒛ /3的 所 有 端 口上 。
,让 show mac耐 dres⒏ t砘 le的 输 出 :
现 在 我 们 看 看 命 令

sw1tCh#sh mac address-tab1e

Vlan MacAddress Type Ports

1 0005.dCCb.d74b DYNAMIC FaO/1


1 000a.f467,9e80 DYNAMIC FaO/3
1 000a.f467.9e8b DYNAMIC FaO/4
△ 000a.f467.9e8c DYNAMIC FaO/3
1 0010.7b7f.c2bO DYNAMIC FaO/3
1 0030.80dC,460b DYNAMIC FaO/3

△ 0030.9492,a5dd DYNAMIC FaO/1


1 00dO,58ad。 05f4 DYNAMIC FaO/1

假定前面的交换 机接收到 的帧 的 MAC地 址如下所示 :


源 MAC:0005。 dccb.d74b

目 的 MAC:000a。 ⒕ 67.9e8c

那 么 ,交换机将如何处理这个 帧呢?答 案是 :在 MAC地 址表 中 ,将 会找到 日的 MAC地 址,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP) 413

因此 ,帧 就只会被 转发到 Fao/3端 口。记 住 :如果在转发/过 滤表 中找不到 目的 MAC地 址,


交换机就会 将帧转发到其他所 有端 口,以 搜 寻 目的设 备 。现 在我们 已经 看 到 了 MAC地

表 ,也 知道 了交换机 如何将主机 的 MAC地 址添加 到转发/过 滤表 中 ,那 么 ,我 们如何 防止非
授权用户访 问交换机 呢?
端 口安全
怎样才能阻止 非授权用户 的主机接人 到交换机 的端 口上 呢?更 重要 的是 ,怎 样 能
才 防
止非 授 权 用 户将 集 线 器 、
交 换 机 或 接 人 点 设 备插 人 办公 室 的 Ethemet插 座 上?默 认 时 ,
MAC地 址 只是 动态地显示 在 MAC转 发/过 滤数据库 中 ,通 过使用端 口安全 ,就 可 以 阻止它
们 。命令如下 :

sw1tch#conf1g t
swi tch(config)#1nt fO/I
sw1tch(conf1g-if)#sw讠 tchport port-security ?

ag1ng Port-security aging commands


mac-address S e c u r em a c a d d r e s s
max1mum Maxsecure addresses
v1o1ation security v1o1at1on mode

<Cr>

从上面的输出中大家可以清楚地看到 ,命令 s诫tc・ llport port-∞cuⅡty有 4个 选项可用。


我个人比较喜欢 po⒒-∞ctl血y命 令 ,因为它让我可以轻松地控制网络 中的用户 。大家可以
s诫 tcllpo⒒ -sectl血
使 用 poⅡ ym刁 c叼 cfcfress勿 2⒍ 彐CFdress命 ,这
令 样 就 可 以 将 单 个 的 MAC地

址分配到交换机的每个端 口中。但是 ,如果你想这样做 ,你最好有充足 的时间可用 !


如果需要对交换机端 口进行设置 ,使得一个端 口只能接一 台主机 ,而且 当这个规则被违
反时就关 闭端 口,那么可以使用如下命令 :

sw1tch#co"f1g t
sw1tch(conf讠 g)#1nt fO/l
sw1tch(conf1g-if)#sw讠 tchport ρ ort-secur1ty "aX讠 mum 1

switch(conf1g-1f)#sw1tchport port-security v1o1at丬 on shutdown

这些命令可能是最受欢迎 的了,因为它们可以防止用户在其办公室接人交换机或接人
点 。Ma妊 mum设 置为 1,意 味着在那个端 口上只能使用一个 MAC地 址。如果 用户试 图在
那个网段上添加另一 台主机 ,交换机端 口就将被关 闭。如果发生了这种情况 ,就需要手工地
在交换机上进行配置 ,就是使用命令 n。shtltdown来 重新启用端 口。
我最喜欢的一个命令恐怕就是 s。tSky了 。命令 sut・ ky不 仅能执行很 酷的功能 ,它还有
一个很酷的名字 !在 mac-address命
令下 ,可以看到这个命令 :
sw1tCh(conf1gˉ 1f)#s"itchρ ort ρ ort-sec"r讠 ty "ac-address st1cky

sw1tch(config-1f)#s"itchport port-security inx讠 mum 2

sW1tch(configˉ 1f)#s"1tchport port-secur1ty ˇ 1o1at讠 on shutdo"n

这个命令主要提供静态 MAC地 址安全 ,而无需在网络 中输人每个端 口的 MAC地 址。


就像我说 的那样——酷 !

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

414 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)


在上面的例子中 ,进入 stkk” 端 口的前两个地址是静态地址 ,不 管在命令 中设置的

时间长度如何 ,它们将一直保持不变 。为什么我将它设置为 2呢 ?是 这样的 ,我将其中 个
用于 PC机 ,另一个用于电话机 。在第 9章 中 ,还会讨论这种类型的配置。
说明 :在本章后 面的配置例子中,还会复 习端 口安全。

避免环路
一 一某条链路出了故障的话 ,它们就
交换机之间存在冗余链路是 件好事 ,这是因为,万
可以用来防止整个网络失效 。
这听起来不错 ,然而 ,尽管冗余链路可能非常有帮助 ,但 它们所引起的问题却常常 比它
们能够解决 的问题要多 。这是因为帧可以同时被广播 到所有冗余链路上 ,从而导致 网络环
路和其他的严重问题 。下面列出的是最严重的问题 。
・如果网络中没有采取避免环路的措施 ,交换机将通过互联网络无止境地扩散广播帧 。
这有时被称为广播风暴 。图 8.8演 示了广播是怎样通过互联网络传播的。可以观察
到帧是怎样通过互联网络的物理网络介质不断地进行广播的 。

图 8,8 广 播风暴

・某 台设各可能收到 同一 个帧 的多个复制 品 ,因 为那个 帧可能 通 过不 同的 网段 同时到


达 。图 8,9演 示 了整个帧是怎样通过多个 网段 同时到达 的。图中的服务 器 向路 由器
C发 送 了一 个单播帧 。由于它是单播 帧 ,交换机 A就 会 转发该 帧 ,交换 机 B提 供 同
—— 它转发广播 。这样就会 出问题 ,因 为它意味着路 由器 C会 两 次接 收到
样 的服务
那个单播 帧 ,从而在 网络上产生额外 的开销 。
・你 也许会这样想 :MAC地 址过滤表将被设 备 的位置完 全 弄糊涂 了 ,因 为交换 机可能
从多条链路接收帧 。更严重 的是 ,被 弄糊涂 的交换机可能更糊涂 了 ,它不断地用源硬
件地址位 置更新 MAC过 滤表 ,这 样 它就没有 时 间来 转 发帧 了。这 就称 为 MAC地
址表不稳定 。
・可能发生 的最糟糕 的事情之 一 ,是 在整个 互联 网络 中产生 了多个 环路 。这意 味着可
能在其他 的环路 中产生环路 ,如果也产生 了广播风暴 ,在 网络 中就将 不能进行帧 的转
发 了。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP) 415

图 8.9 多 帧复制

上面提到的所有 问题都是应当避免的,至少应当
想办法修复它。正 因为如此 ,才引入了
生成树协议(SpanⅡ ng Tree Proto∞ D,它 可以用来解
决上面提到的所有问题 。

生成树 协议

生 成 树 协 议 (STP)最 早 是 由 数 字 设 备 公 司 (Ⅱ gltd Eqopmellt Corporation,DEc)开



的 ,这个公 司后 来被收 购并 改名 为 Compaq公 司。IEEE后 来开发 了它 自己的 STP版 本 ,称
为 802.1D。 坏 消 息 是 ,默 认 时 ,Cis∞ 交 STP的
换 机 运 行 IEEE8o2.1D版
本 ,它 与 DEC版
本不兼容。好 消息是 ,Gsco在 其新出品的交换机上
使用 了另一个工业 标准 ,称 为 802.1w,
我将在这一节介绍 STP,但 我先要定义一些有关 sTP的
重要而基本的概念 。
STP的 主要任务是阻止在第 2层 网络 (网
桥或交换机)上 产生网络环路。它警惕地监
视着 网络中的所有链路 ,通过关闭任何冗余的接 口
来确保在 网络 中不会产生环路 。STP采
用生成树算法(STA),它 首先创建 一个拓扑 数据库 ,然
后搜 索并破坏掉冗 余 的链路 。运行
了 STP算 法之后 ,帧就只能被转发到保险的由 STP挑
选出来的链路上 。
下一节将详细讨论生成树协议 。

说明:STP是 第 2层 的协议 ,用 来维护一个无环路 的交换


式网络。
在如图 8.10所 示的网络中,STP是 必需的。

图 8.10 存 在交换环 路 的交换 式 网络

在图 8.10所 示的交换式网络中,存在着冗余的拓扑(交
换环路)。 如果没 有 (采取 )一 些

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

4i6 C(NA学 习指 南 (申文 第 六版× 64⒍802)

第 2层 的机制来阻止网络环路 ,就会遇到前面讨论过钓词题 '广播风暴和多帅复捌'

焦丧一些酞讽、
警告 .要理鼷殴 8、10史 皈陬终硪宋比姣茕劲、 但它试楚虬滚忑 飞悲 钰灾
禊环路时的危险。更糟糕的是 ,一旦 出现 了环路 ,却很不容 易找 出它来。

生成 树 术 语

在详细讨论 STP怎 样在网络中起作用之前 ,需要理解一些基本的概念和术语 ,以及 它


们是怎样与第 2层 交换式网络联系在一起的。
x,t bridge) 根 桥是桥 ID最 低 的网桥。对于 STP来 说 ,关键 的问题是为网络
根桥 (R】
中所有的交换机推选 一 个根桥 ,并 让根桥成为 网络 中的焦点。在 网络 中,所 有其他 的决
定—— 比如哪一个端 口要被阻塞 ,哪一个端 口要被置为转发模式—— 都是根据根桥的判断
来做出选择的。
BPDU(桥 协议数据单元) 所 有的交换机相互之间都交换信息 ,并利用这些信息来选
出根交换机 ,也根据这些信息来进行 网络 的后续配置。每 台交换机都对桥协议数 据单元
(Bridge ProtOcol Data U“ t,BPDU)中 的 参 数 进 行 比 较 ,它 们 将 BPDU传 送 给 某 个 邻 居 ,并

在其中放人它们从其他邻居那里收到的 BPDU。
桥 ID(Bridge ID) STP利 用桥 ID来 跟踪网络中的所有交换机。桥 ID是 由桥优先级
(在所有的 αsco交 换机上 ,默认 的优先级为 32768)和 MAC地 址的组合来决定的。在网络
中,桥 ID最 小的网桥就成为根桥。
非根桥 (N】,nrcx|t bridge) 除了根桥外 ,其他所有的网桥都是非根桥。它们相互之间都
交换 BPDU,并 在所有交换机上更新 STP拓 扑数据库 ,以防止环路并对链路失效采取补救
措施 。
端口开销 (Port cost) 当 两台交换机之 间有多条链路且都不是根端 口时 ,就根据端 口
开销来决定最佳路径 ,链路的开销取决于链路的带宽。
根端 口(Rcx,t port) 根端 口是指直接连到根桥的链路所在的端 口,或者到根桥的路径
最短的端 口。如果有多条链路连接到根桥 ,就通过检查每条链路的带宽来决定端 口的开销 ,
开销最低的端 口就成为根端 口。如果多条链路的开销相同,就使用桥 ID小 一些 的那个桥。
如果多条链路来 自同一 台设备 ,就使用端 口号最低的那条链路 。
指定端口(Designated port) 有 最低开销的端 口就是指定端 口,指定端 口被标记为转发
端 口。
非指定端口(Nc,ndesignated port) 非指定端 口是指开销 比指定端 口高的端 口,非指定
端 口将被置为阻塞状态 ,它不是转发端 口。
转 发 端 口 (Fo「 warding port) 指 能 够 转 发 帧 的 端 口 。

阻塞端口(Blc|cked pOrt)阻 塞端 口是指不能转发帧的端 口,这 样做是为了防止产生环


路。然而 ,被阻塞的端 口将始终监听帧。

生成 树 的操 作

正如前面提到的 ,STP的 任务是找到网络中的所有链路 ,并 关闭任何冗余的链路 ,这 样


就可以防止网络环路的产生。
为了达到这个 目的,STP首 先选举 一个根桥 ,由 根桥来负责决定 网络拓扑。一旦所有

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议 (sTP) 417

的交换机都同意将某台交换机选举 为根桥 ,其余的每台交换机就必须找到其唯一 的根端 口。


在两台交换机之 间的每一条链路必须有唯一 的指定端 口—— 在那条链路上的端 口提供到根
桥最大的带宽。重要 的是记住 ,一个网桥到达根桥可能通过许多其他网桥 ,即它不`总是最短
的路径 ,但它是将被使用的最快(最大带宽 )的 路径。
显然 ,在根交换机上的每个端 口都是指定端 口,因为根桥离 自己总是最近的。在尘埃落
定之后 (指执行 STP算 法之后),任 何既不是根端 口也不是指定端 口的端 口—— 这意味着它
是非根端 口、非指定端 口—— 就被置为阻塞状态 ,这样就打破了交换环路 。
在决定航行路线时,如果只由某个人来做决定 ,事情就会顺利 一些。因此 ,在任何给定
的网络中,只能有一个根桥。在下一节 ,将详细讨论根桥的选举过程。

选举根桥
在网络中,桥 ID用 来选举根桥 ,并决定根端 口。桥 ID为 8个 字节长 ,其 中包括了设备
的优先级 和 MAC地 址 ,在 运行 IEEE STP版 本 的所 有设 各 上 ,默 认 时 的优 先 级都 为
32768。
决定根桥时,需要将桥的优先级和 MAC地 址结合起来 。如果两台交换机 或网桥碰巧
有同样的优先级值 ,那 么就 比较它们 的 MAC地 址 ,MAC地 址最 小 的设各就有最 低 的桥
ID。 举个例子 ,如果有两台交换机 ,即 A和 B,它 们都采用默认 优先级 32768,那 么就要用
MAC地 址 来 进 比 。 A的 MAC地
行 较 了 如 果 交 换 机 址 为 0000.0c00.1111,交 B的
换 机

MAC地 址 为 0000.0c00,2222.2222,那
么 ,交 换 机 A将 成 为 根 桥 。 只 需 记 住 在 选 举 根 桥 时

值 越 小 越 好 就 行 了 。

默认 时 ,每 2秒 发送 一 次 BPDU,它 被发送 到 网桥/交 换机 的所有 活动端 口上—— 再强


调 一 遍 ,桥 ID最 小 的网桥就被选 举为根桥 。可 以改变桥 的 ID,以 使它 自动成 为根桥 。在 大
的交换式 网络 中 ,能 够做到这 一 点是很重要 的 ,它 保证 了能够选 出最佳路径 。在这里 ,需要
考虑效率 。
图 8.11显 示 了典型的带冗余交换路径 的交换式 网络 。首 先 ,我 们来找 出哪一 台交换机
是根桥 ,通 过改变交换机 的默认优先级 ,我们可 以让 非根桥成为根桥 。

交换机 A 交换机 B
默认优先级 夕 768 默认优先级 32768
MAC Oc001llll11 MAC地 址 0c0022222222

FaO/11

图 8,11 带 冗余交换路径的交换式网络

从 图 8.11中 ,我 们可以看 出交换机 A是 根桥 ,因 为它 的桥 ID最 小 。交换 机 B必 须将


其连接到交换机 A的 某个端 口关 闭 ,以 防止产生交换环 路 。记 住 ,尽 管交换机 B的 阻塞端
口不能 转发帧 ,但 它仍然可 以接收 帧 ,包 括 BPDU。
在交换机 B上 ,要通过 STP确
定将关 闭哪个端 口,首 先要检查 每条链路 的带宽值 ,然后
关 闭带宽值最 低 的链路 。由于在交换机 A和 交换 机 B之 间 的两条链 路都是 100Mb/s的 ,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

418 CCNA学 习指 南 (中文 第 六版×64⒍802)

因此 ,典型 情况下 ,STP将 关 闭端 冂号高 的一 条 ,但 并不 总是这样 的 。在这个 例子 中 ,12比


11高 ,因此 ,端 口 12将 被置为阻塞模式 。
改变默认优先级是选举根桥 的最佳方式 。这 一 点很 重要 ,因 为你希望 网络 中的核 心交
换机 (离 网络 中心最近 的交换机 )成 为根桥 ,这样 STP就 会快速收敛 。
让我们来试 一 下 ,让交换机 B成 为 网络 中的根桥 。以下是 交换 机 B的 输 出 ,显 示 了默
认 优 先 级 。 我 们 使 用 的 是 sllow叩 an血 n⒏ tree命 令 :

sw1tch B(confi g)#do show spann1ngˉ tree

VLANO001
spann1ng tree enab1ed protoco1 ieee

Root ID Pr1or1ty 32769


Address O005.74ae,aa40
Cost 19
POrt 1 (FastEthernetO/1)
He11o Time 2 sec Max Age 20 sec Forward De1ay 15 sec

Br1dge ID Pr1ori ty 32769 (pr1ori ty 32768 sys-1d-ext 1)


Address O012.7f52。 0280
He11o T1me 2 sec Max Age 20 sec FOrward De1ay 15 sec

Ag1ng T1me 300

[output cut]

在这 里,要注意两件事情 ,交换机 B运 行 的是 IEEE802.1d协 议 ,第 一 项输 出 (RootID)


是交换式 网络 中根桥 的信息 ,但 这不是交换 机 B的 信 息 。交换 机 B到 根 桥 的端 口(称 为根
端 口)是 端 冂 1。 桥 ID实 际上是有关交换机 B和 VI'AN1的 生成树信息 。VI'AN1被 列为
VI'AN0001— — 每个 VLAN都 可 以有不 同的根桥 ,尽 管这不常见 。交换机 B的 MAC地 址
也列 出来 了 ,大家可 以看 出 ,它 与根桥 的 MAC地 址是不 同的 。
交换机 B的 优先级是 32768,这 是 每 台交换 机 的默认 优先级 。大家 可 以看 到 ,它 被列
为 32769,由 于 Ⅵ 'AN ID实 际上被加进来 了 ,因此 在这种情况下 ,对 于 VI'AN1,它 显示 为
32769。 VLAN2将 为 32770,以 此类推 。
正如前面提到的 ,你可以改动优先级 ,以迫使交换机成为 STP网 络中的根桥 ,现在我们
让交换机 B成 为根桥 。可使用下列命令在 Catal阝 t交 换机上改动桥的优先级 :
switCh B(conf1g)#spa"ningˉ tree v1an 1 priority ?

(0-61440> br1dge pr1ority in 1ncrements of 4096


sw1tch B(confi g)#span"ingˉ tree ˇ 1an 1 pr1ority 4096

可以将优先级设置为 0~61狃 0的 任何值 。将优先级设置为 0意 味着 ,交换机将始终


是根桥。桥优先级的数值以 4096递 增 。对于网络中的每个 VI'AN,如 果你想将某 台交换
机设置为根桥 ,那么必须改动每个 VI冫AN的 优先级 ,0是 可以使用的最低优先级。将所有
交换机的优先级都设置为 0并 不是一件好事。
检查下面的输出 ,我们 已经在 VIAN1中 将交换机 B的 优先级改成了 4096,因 此就成
功地将这台交换机变成了根桥 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP) 419

sw1tch B(config)#do show sρ ann讠 ng~tree

VLANO0o1
spann1ng tree enab1ed protoco1 1eee

Root ID Pr1ori ty 4o97


Add re5s Oo12.7f52.o28o
This br△ dge 1s the root
He11o Time 2 sec Max Age 2o seC FOrward De1ay 15 sec

Br1dge ID Prior1ty 4o97 (prior1ty 4o96 sys-id~ext 1)


Add ress Oo12.7f52。 o28o
He11o T1me 2 sec Max Age 2o sec FOrward De1ay 15 sec

Ag1ng Time 15
Eoutput cut彐

现在 ,根桥 的 MAC地 址 和交 换机 B的 桥 ID是 一 样 的 了,这意 味着交 换机 B已


经成 了
根桥 。知道命令 show叩 all血n⒏tree非 常重要 ,在本章最后 ,还
会用到这 个命 令 。
说 明 :不 管你信 不信 ,还 有 另一 个可 以 用 来设置根 桥 的
命令 ,在 本 章 的后 面,在 讨论 交换
机 的配置 时,我会告 诉你这个命令 。

生成树 端 口状态
对 于运行 STP的 网桥或交 换机 来说 ,其端 口状态会 在下列 5种 状态之
间转变 :
阻塞 (Blc,cking) 被 阻塞 的端 口将不 能转发 帧 ,它 BPDU。
只监 听 设 置 阻塞状 态 的意
图是 防止使 用有环 路 的路径 。当交换机加 电时 ,默认情况
下所 有 的端 口都处于阻塞 状态 。
侦听 (Listening) 端 口都侦听 BPDU,以 确信在
传送数据帧之 前 ,在 网络上没 有环路 产
生 。处 在侦 听状态 的端 口 ,在 没有形 成 MAC地 址表 时 ,就 准备转发 数据帧 。
学 习 (Leaming) 交 换机端 口侦 听 BPDU,并 学 习交 换式 网络 中的所 有路径 。处
在学
习状态 的端 口形成 了 MAC地 址表 ,但 不能 转发数 据帧 。转发延迟 意味 着将端 口
从 侦 听状
态 转换 到学 习状态 所花费 的时 间 ,默 认 时设 置 为 15秒 ,可
以用命 令 show叩 an“ng tree显
示 出来 。
转发 (Forwarding) 在 桥接 的端 口上 ,处 在转发状态 的端 口发送并 接 收所 有
的数据 帧 。
如果在 学 习状态 结束 时 ,端 口仍然是指定 端 口或根端 口 ,它
就进人 转发状态 。
禁用 (msabIed) 从 管理 上 讲 ,处 于禁 用 状 态 的端 口不 能参 与 帧 的转 发
或 形 成 STP。
处于禁用状态下 ,端 口实质上是不工 作 的。

说 明 :只 有在 学习状 态或 转发状 态下 ,交换 机 才能填 写 MAC地


址表 。
大多数 情况下 ,交 换机 端 口都处在阻塞 或转发状态 。
转发端 口是 指 到根桥 的开销最 低
的端 口 ,但 如果 网络 的拓扑 改变 了(可 能是链 路失效 了 ,或
者有人 添加 了一 台新 的交换 机 ),
交换机上 的端 口就会处 于侦听或学 习状 态 。
正如 前面提 到的 ,阻塞端 口是 一 种 防止 网络环 路
的策 略 。一 旦 交换 机决 定 了到根 桥 的
最佳 路径 ,那 么所 有其他 的端 口将处 于阻塞状态 。被阻塞
的端 口仍然 能接收 BPDU,它 们 只
是不能 发送 任何 帧 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南(中 文 第 六版 ×64⒍802)

如果由于网络拓扑的改变 ,交换机决定让一个被阻塞的端 口现在成为指定端 口或桥端


口,它将转到侦听状态 ,并检查它收到的所有 BPDU,以 确信一旦它变为转发状态 ,将不会引
起网络环路的出现。

收敛
当网桥或交换机上的所有端 口都转变到转发或阻塞状态时,就产生了收敛 。在收敛完
成之前 ,交换机不能转发任何数据 。在重新转发数据之前 ,所 有的设备都必须更新。是的 ,
STP正 在收敛时,所有主机的数据都会停止发送 !因 此 ,如 果你想让 网络 中的用户能够继
续发送数据 (或者保持他们在任何时候都有可用链路 ),就 必须保证交换式网络的实际设计
确实很好 ,以便 STP能 够快速收敛。
图 8.12显 示了在设计和实施交换式网络时,必须引起特别重视的一些问题 ,以便 sTP
能够有效地收敛 。
STP根 桥
优先级 硐96

桥优先级
8192

将核心交换机作为 sTP的 根桥,以 便快速收敛

图 8.12 优 化 的层 次化 交换 机设 计

收敛是重要 的 ,它 用来确保所有 的设备 都有 同样 的数据库 ,但 它确实会花 一 些时间 。从


阻塞状态转变到转发状态通 常要花 50秒 ,建议你不要改变默认 的 STP定 时器时 间 (但 如果
需要 的话 ,可 以调整这些 定时器 )。 如 图 8.12所 示 ,通过 创建层次化 的交换机实 际设计 ,就
可 以让核心 交换机成为 sTP的 根桥 ,以便让 STP收 敛得又快又好 。
在交换机端 口上 ,生成树拓扑从 阻塞到转发 的典型 收敛 时间为 50秒 ,在 服务器 或 主机
上 ,这会引起超时问题 —— 比如 当你重新 引导它们 时 。要解决这 个 问题 ,可 以使用快速端 口
(PortFast)在 某个端 口上禁用生成树 。

生成树快速端 口 (PortFast)
如果你有 一 台服务器或其他设各连接 到交换机上 ,而且可 以保证在禁用 sTP时 不会产
生交换环路 ,那么 就可 以在这些 端 口上使用 快速端 口(PortFmt)。 使用快速端 口意 味着 ,当
STP正 在收敛时 ,端 口不会花费通常的 50秒 才进 人 转发状态 。
下面是这些命令 ,它们很简单 :

sW1tch(configˉ 1f)#span"1ngˉ tree portfast ?

d1sab1e D1sab1e portfast for th1s interface


trunk Enab1e portfast on the 1nterface even 1n trunk mode

(cr>

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(sTD 421

我们还没有讨论 中继端 口,但基本上 ,它们是用来将交换机连接起来 ,并 在交换机之 间


传递 VI'AN信 息的。如果你想在中继端 口上启用它 ,就必须特别指定 poⅡfast。这并不是
典型的配置 ,因为交换机之间 的端 口通常应 当运行 STP。 下面,我 们看看 当在某个接 口上
打开 portfast时 所看到的信息 :
sw1tch(conf1g-讠 f)#spanningˉ tree portfast

%Warni ng: portfast shou1d on1y be enab1ed on ports connected to a

s1ng1e host, Connect1ng hubs, concentrators, sw1tches, br1dges,

etc... to th1s 1nterfaCe when portfast 1s enab1ed, can cause

temporary br1dg1ng 1oops.


Use w1th CAuTION
%POrtfast has been conf1gured on FastEthernetO/1 but w111 on1y

have effect when the 1nterface 1s 1n a non-trunk1ng mode.

sW1tch(config-1f)#

在端 口 FO/1上 启用了 portfast,请 注意,这里 有很长的提示 信息 ,告 诉你要 留意些 什


么。另一个有用的接 口命令是 range命 令 ,它 用来在交换机上 帮助你 同时配置多个 端 口。
下面是一个例子 :
sw1tch(conf1g)#1nt ra"ge fastEther"et O/1 - 12

sw1tch(conf1g-1f-range)#spann1ngˉ tree portfast

通过输入一条命令 ,上面的 range命 令就可以让我将交换机上的所有 12个 端 口都设置


为 portf凼t模 式 ,然后按一下回车键即可。希望确实不会生成任何环路 !再 次声明,一定要
极其小心地对待 portfast命 令 。我还希望你知道 ,intedace range命 令能够与其他任何命令
一起使用 ,在刚才的例子中,我
就将它与 portfast命 令一起使用了。
生成树上行链路快速
上行链路快速 (UplinkFast)是 Gsco产 品特有 的特性 ,当 链路失效时,它 可用来改进
STP的 收敛时间。大家要知道 ,就 像使用 poⅡfast命 令 一样 ,当 你使用 uplinkfast命
令时 ,
同样要十分小心 !当 交换机至少有一个可选/各份的根端 口(处 于阻塞状态的端 口)时 ,UΓ
hnkFast特 性被设计运行于交换式环境中,这就是为什么 Cisco会 推荐仅当交换机
典型地在
接入层有被阻塞 的端 口时,才启用 UplinkFast。
U山 nkh哎 允许交换机在主链路 (pⅡmary hk)失 效前 ,找 出到根桥 的可选
路径 。这
意味着如果主链路失效 ,各 份链路 (sec。ndary hk)将 更快地启 用—— 端 口将不会等待通
常的 50秒 STP收 敛时间。因此 ,如 果你正在运 行 802.1d STP,而 且在接入层交换机上
有冗余链路 ,那 么肯定就需要打开 UphnkFast。 但是 ,在 Cisco多 层设计 中 ,如果不知道 典
型地用于分配层 和核心层 交换机 的可选/备 份根链路 的拓扑结 构 ,就 不要使用 Uphnk-
Fast。
生成 树 主 干快 速
在本地交换机上 ,UphnkFa哎 用来确定 并快速修复链 路失效 。与 UphnkFa哎 不 一 样
的是 ,Gsco有 另外一个专用的 STP扩 展特性 ,称 为主干快速 (BackboneFast),当 某条链 路
并没有直连到失效的交换机 时 ,就 可以使用 BackboneFast加 速收敛 。如果运行 Backbone
Fast的 交换机从它 的指定桥 接收到一 个次等 (infeⅡor)BPDU,它 就知道路径 中到根桥 的

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

422 CCNA学 习指 南 (中文 第 六版)(64∝802)

链路失效了。你一定要清楚地知道 ,次等 BPDU是 指其 中列 出的根桥和指定 桥是 同一 台


交换机 。
再重申一遍 ,UplinkFa哎 贝能配置在接入层 交换机上或带冗余链路 的交换机上 ,而且
至少有一条链路处于阻塞状态 ,而 BackbolleFast可 以在所有的 Catdyst交 换机上启用 ,以
便能够检测到非直连的链路失效 。启用 BackboneFⅡ t也 是有好处的,因为它能够更快速地
启动生成树配置—— 在 50秒 的默认 STP收 敛时间中 ,它能节省 ⒛ 秒的时间。
快速生成树协议(RsTP)8021w
你是不是希望在交换式网络(不管交换机的品牌是哪一种 )中 ,既有好 的 STP配 置正在
运行 ,同时又让我们刚才讨论过的所 有特性 内置并启用在每台交换机上?当 然可 以这样 !
那么 ,欢迎进人快速生成树协议(RSTP)的 世界 !
Gsco创 建 了 PortFast、Uplirdast和 hckbone孔 st来 “修补 ”IΠE8o2.1d标 准 中的漏洞
和缺陷。这些改进特性 的不足之处仅在于 ,它们是 Gsco专 用的且需要进行额外 的配置 。但新
“ ”
的 ⒛2.1w标 准 (RS” )将所有这些 问题 都放在一个封包 中解决 了—— 只需要打开 (1P就
可以了。重要 的是 ,必须确信网络 中所有的交换机都在正确地运行 ⒛2.1w协 议 。

说 明 :大 家可能会感到惊 奇 ,但 RSTP确 实能 够与 老 的 STP协 议 实现 互操 作 。大 家 只


需要知道 ,当 它与老的 网桥 交互作 用时 ,802,1w内 在 的快速收敛 能力将丢失 。

在本章后面 ,我将演示怎样配置 RSTP,实 际上相 当简单 。

EtherChannel

除了保留冗余链路并让 STP将 某条链路置于阻塞模式(BLK)之 外 ,还可以将多条链路



捆在 起创建出逻辑聚合 ,这样 ,多条链路就可以像一条链路那样起作用 。既然这样做仍将
提供像 STP一 样的冗余性 ,那么我们为什么不将冗余链路捆在一起呢?

像 前 面 样 ,你 可 以 选 择 使 用 Cisco版 本 和 IEEE版 本 的 EtherChannel。 Gsco的 版 本

称 为 端 口 聚 合 协 议 (Port Aggregation Protocol,PAgP),IEEE的 802.3ad标 准 则 称 为 链 路

聚 合 控 制 协 议 (hnk Aggregat0n Cor1trol Protocol,LACP)。 这 两 个 版 本 都 工 作 得 很 好 ,但

它们 的配置却是不 同的 。在 本章 的末尾 ,我 将演示 对几 条链路 的捆绑 。别担 心 ,在 下 一 节 ,


我将讨论 STP扩 展 的所有配置 。

配 置 Catalyst交 换 机

Gs∞ Catdyst交 换机包含 了多种 型号 的产 品 ,其 中一 些运行在 10MVs的 端 口上 ,另


一 些则运行在双绞 线和光纤组合起来 的 10Gb/s的 口
交换端 上 ,这些 新 型 的交换机 (特 别是
2960和 3560)具 有更多 的智能 ,也 能够提供更快 的数据传输 (包 括音频和视频服务 )。
下面我们来看看这些交换机 。我将显示 怎样使 用命 令 行 界 面 (CLI)启 动及 配置 Gsco
Catalyst交 换机 。在本 章 学 习 了基 本 的配 置命 令 之后 ,我 将 在 下 一 章 告 诉 大 家 怎样 配 置
VLAN、 I⒏'、
802.1q路 由和 Ci∞o的 虚拟 中继协议 (Virtual Tmnk Protocol,VTP)。
本节我们将完成下列基本任务 :
・管理功能

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(sTP)

・配置 IP地 址 和子 网掩码


・设置 IP默 认 网关
・设置端 口安全
・ PortFast
设 置

・ BPDU护
启 用 卫 (BPDUGuard)和 BPDU过 滤 器 (BPDUFilter)

启 用 UplinkFast

・ BackboneFast
启 用

・ RSTP(802.1w)
启 用

・ EtherChannel
启 用

・配置 STP根 交换机


・使用 CNA配 置交换机

说 明 :在 Ci∞ o的 网 站 www.osCo。 Com/e〃 U吖 hw/s诫


product√ t山 ∝ /index.html上 ,

可 以 找 到 G∝ o Catalyst交 换 机 的 系列 产 品 。

配 置 Catalyst交 换机

就像我们在第 6章 和第 7章 中配置路由器一样 ,在本章和第 9章 ,我们将使用图例和交


换机设置来进行配置。图 8.13显 示了我们一直在讨论的交换式网络。

电话 A

肱心 (Corc)

图 8.13 交 换式 网络

我将使用新型的 3560、296o和 3550交 换机。记住 ,当 我们学习第 9章 时,网络 中所示


的主机(客户机)、电话和路由器将变得更为重要 。
在对 Cataly,st交 换机进行实际配置之前 ,就像第 4章 配置路由器一样 ,我们需要先学习
这些交换机 的引导过程 。图 8.14显 示了典型 的 Gsco Catal阝 t交 换机的外观细节 ,我
需要
向大家介绍这种产品的各种接 口和特性。
大家首先要知道 ,Catd阝 t交 换机的控 制台端 口通常位于交换机 的后背板上。但是在
小型的交换机 比如 3560上 ,如 图 8.14所 示 ,控 制台在前面板上 ,以 便于使用 (8个
端 口的
2960看 起来完全一样 )。 如果成功地 完成 了 POST,系 统 LED就 POST失
会变绿 ;如果 败

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

424 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

系统 LED

图 8.14 Gsco Catd阝 t交 换 机

了,系统 LED就 会变成琥珀色。如果看见亮起 了琥珀色 ,就是出问题 了—— 通常是致命 的


问题。因此 ,你手边可能需要一 台备用的交换机 ,特别是当交换机没法工作时。下面的按钮
用来显示哪一个灯正在提供以太网供 电(Power over Ethernet,PoE),可 以按下 Mode按 钮
看出这一点 。对于这些交换机来说 ,PoE是 一种非常好的特性 ,有了这种特性 ,就可以将无
线接人点和电话通过以太网电缆连接到交换机来为它们供电。
交换机的引导过程结束之后 ,就可以使用 Express Setup HTTP屏 幕了。图 8.15显 示
了当连接到新的交换机并在浏览器的 HTTP字 段 中使用 10.0.0.1时 所看到的屏幕 。显

然 ,主机应 当位于同 个子网中。

喟Ⅴ∵钸‰∶
∴ `
∷r氵:∵

1 ∷
∷∷∷ ∷∷ 彡




^^∷
∷∷

|Ⅱ∷

∷∷
Ⅱ∷

∷∷∷

∷∷
∷∷
∵∷






∷ ∷
∷ 、

;粲 醺 :婴 :蛴
舯|∵ |0篝
图 8.15 Express∝ tup H1"P屏 幕

从屏幕中可以看出,我们可以设置一 些基本 的功能。对于我来说 ,通过 CLI配 置这些


信息更容易一些 ,我将在下面谈到这一 点 ,但这只是选择之 一 。大家可以配置 IP地 址 、掩
码、
交换机的默认网关以及 令口 。还可以配置 管理 Ⅵ 'AN,这 一 一
点将在下 章讨论 。接下
系统联系和位置 ,并设置 Telnet访 问。最后 ,Express⒏ tup
来 ,可以有选择地配置主机名 、
HTTP屏 一
幕将提供 些简单 的帮助信息 ,用 来设置交换机 的 SNMP,以 便 网络管理系统
(NMS)能 够找到它。
现在我们假定交换机的连接如图 8.13所 示 ,首 先要记住 ,在交换机之间要使用交叉 电
缆。2960和 3560交 换机能够 自动检测连接类型 ,因此 我可以使用直通 电缆 ,但 2950或
3550交 换机不能 自动检测电缆类型。不同的交换机有不同的需求和能力 ,因此 ,在 将不 同
的交换机连接到一起时,要牢记这一点。
当首次将交换机的端 口连接在一起时,链路灯是橙色的,然后变绿 ,表示操作正常了。
这就是生成树的收敛 ,大家已经知道 ,在没有启用生成树扩展时 ,这个过程需要 50秒 。当连

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP)

接到交换机端 口时 ,如 果交换机端 口的 LED在 绿色 和琥 珀色之 间交替 变化 ,就 说 明端 口不


正常 。如果 出现 了这种情况 ,可 以检查 一 下 网卡 (NIC)或 电缆 。

s1

我们从连接到每台交换机并设置其管理功能开始进行配置。我们为每台交换机分配了
一个 IP地 址 ,对于网络功能来 ,这
说 并不是必需的。为交换机设置 IP地 址 的唯一原因是 ,
我们能够对它进行管理。我们使用的是简单 的 IP寻 址方案 ,比 如 192.168.1o,16/28。 大
家一定很熟悉这种掩码 。请检查下面的输出:
sw1tCh>en
sw讠tch#conf1g t
Enter conf1gurat1on commands, one per 11ne. End w1th CNTL/z.

sw1tch(conf1g)#hostna"e s1
s1(confi g)#enab1e secret todd

s1(conf1g)#1nt fO/1
s1(confi g-if)#descr1pt1on lst Connection to Core sw1tch

s1(c° nf1g-1f)#1nt fO/2


s1(confi gˉ 1f)#descr1pt1on 2nd Connect1on to Core switch

S1(conf1g-1f)#讠 nt fO/3
s1(conf1g-if)#descr讠 ption Connect1on to HostA

s1(confi gˉ 1f)#1nt fO/4


s△ (conf1g-讠 f)#descr1ption Co"nect1on tO Ph° neA

s1(confi gˉ if)#1nt fO/8


s1(conf1gˉ 1f)#descr1pt讠 on Connect1on to IVR

s1(conf1g-1f)#11ne cons° 1e o
s1(confi g-1ine)#password conso1e

s1(conf1g-11ne)#1og讠 n
s△(conf1gˉ 11ne)#exit
s1(confi g)#11"e ˇ ty O ?

(1-15) Last L1ne number


<Cr>
s1(confi g)#1ine ˇ ty O 15
s1(confi g-1ine)#password te1net

s1(conf1g-11ne)#1ogin
s1(conf1g-11ne)#1nt v1a" l
s1(conf1g-if)#1p address 192.168.10.17 255,255.255.240

s1(confi gˉ 1f)#no shut


s1(conf1g-if)#ex1t
s1(conf1g)#banner motd # Th1s is the sl s"itch #
s1(config)#exit
s1#Copy r"n start
Dest1nat1on f11ename [startup-conf1g]? Ee"ter1

Bui1dngconfiguration.

[OK彐
s1#

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

需要注意的第一件事情是 ,在交换机的接 口上并没有配置 IP地 址。默认时,交换机上


的所有端 口都是启用的,因此并不需要太多的配置。IP地 址是在逻辑接 口下配置的,称 为
管理域或 VI冫AN。 典型情况下 ,使用 VLAN1来 管理交换式 网络 ,就像我们在这里所做的
一样 。其余的配置跟配置
路由器时的情况基本上是一样的。记住 ,在交换机的接 口上不需
要 IP地 址 ,不需要路 由协议 ,等等 。我们在这里只是执行第 2层 的交换功能,而不是路 由!
还要注意 的是 ,在 Cisco的 交换机上 ,也没有 aux端 口。

s2

以下 是 ⒏ 的配置 :

sw1tch#conf讠 g t
sw1tch(conf1g)#hostname s2

s2(config)#e"ab1e secret todd

s2(conf1g)#1nt faO/1
2(conf1g-1f)#descr讠 pt1on 1st Connect1on to Core

s2(conf1g-1f)#int faO/2
s2(config-1f)#descr1pt1o" 2nd Connection to Core

s2(conf1g-1f)#讠 nt faO/3
s2(conf1g-if)#descr1pt讠 on Connect1on to HOstB

s2(conf1g-if)#1nt faO/4
s2(conf1gˉ if)#description Connection tO Ph° neB

s2(conf1gˉ if)#11ne con o


s2(conf1gˉ 11ne)#pass"ord conso1e

s2(conf1g-11ne)#1og1n
s2(confi g-11ne)#ex1t
s2(conf讠 g)#1ine vty O ?
<1-15> Last Line number
(cr>
s2(conf1g)#11ne vty O 15
s2(confi g-11ne)#password te1net

s2(conf1g-1ine)#1og1n
s2(conf1g-11ne)#1nt v1an l
s2(conf1g-1f)#ip address 192.168.lO.18 255.255.255.240
s2(conf1g-1f)#no shut
s2(conf1g-1f)#ex1t
s2(conf1g)#banner motd # Th1s 1s "y s2 sw讠 tch #
s2(conf1g)#ex讠 t
s2#copy ruⅡ start
Dest1nat1on fi1ename [startup-conf1g彐 ?Eenter彐

...no1tarugifnocgnid11uB

EOK〕
s2#

现在我们应当能够从 ⒏ "ng通 S1。 让我们来试一下 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP)

s2#p1ng 192.168.1o.17

Type escape sequence to abort.

sendi ng 5, 1oo~byte ICMP Echos to 192.168,1o.17, timeout is 2 seconds:


lIII

success rate 1s 8o percent (4/5), round-trip min/avg/max = 1/1/△


ms
s2#

这里有两个问题 :如果还没有配置核心交换机 ,能不能


通过 核心交换机执行 mng命 令
呢?为 什么我只 ping通 了 4次 而不是 5次 (第一
个点号表示超时,感叹号表示成功了)?
这两个问题问得好。原因是这样的:第一 ,让交换机起作用,并
不需要对它进行配置。默认
时,交换机的所有端 口都是启用的。因此,只需要打开
交换机,就可以在主机之 间进行通信了。
第二,第一次 ong不 起作用,是因为 村P协 议在将 IP地 址解
析为 NIAC地 址时超时了。

核心交换机 (Core)
以下是核心交换机 的配置 :
sw1tch>en
sw1tch#conf1g t
sw1tch(conf1g)#hostname C°
re

Core(c° nf1g)#enab1e secret todd

Core(config)#1"t fO/5
Core(conf1g-1f)#descr1pt1o" lst Connect10n t°
s2
Core(conf1g-if)#int faO/s
Core(conf1g-1f)#descr讠 on 2nd Connection to s2
pt讠
Core(conf1g-1f)#int fO/7
Core(conf1g-1f)#desc lst Con"ect1°
n to s1
Core(config-1f)#1nt fO/8
Core(conf1gˉ 1f)#desc 2nd Connect1on to s1

Core(conf1g-1f)#1i"e con o
Core(conf1g-11ne)#password cons°
1e

Core(conf1g-1ine)#1og讠 n
Core(config-1ine)#11ne ˇ ty O ls
Core(conf1g-1ine)#pass"ord te1net

Core(conf1g-1ine)#1og1n
Core(conf1g-11ne)#1nt ˇ
1an 1

Core(conf1gˉ if)#1p address 192.168.lO.19 255.255.2s5.24o


Core(config-if)#n° shut

Core(config-讠 f)#ex1t
Core(conf1g)#ba"ner motd # Th1s 1s the Core s"itch #

Core(conf1g)#eX1t
Core#copy run start

Dest1nat1on f11ename [startup-conf1g彐


?Ienter彐
Bu1dngconf1guration.,

EOK]
Core#

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

428 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

现在我们从核 心交换机 "ng Sl和 ⒏ ,看看情况如何 :

Core#ping 192.168.10.17
Type escape sequence to abort.

sendi ng 5, 100-byte ICMP Echos to 192.168,10.17, t1meout is 2 seconds:


lIll

success rate 1s 80 pe rcent (4/5), round-trip m1n/avg/max = 1/1/1 ms

Core#p1ng 192.168.10.18
Type escape sequenCe to abort,

sending 5, 100-byte ICMP Echos to 192,168,10.18, t1meout 1s 2 seconds:


IIII

success rate 1s 80 percent (4/5), round-tr1p m1n/avg/max = 1/1/1 ms

Core#sh ip arp
Protoco1 Address Age (mi n) Hardware Addr Type Interface

Internet 192.△ 68.10,18 0 001a.e2ce,ff40 ARPA V1an1

Internet 192.168.10.19 - 000d.29bd。 4b80 ARPA V1an1

Internet 192,168.10.17 0 001b,2b55,7540 ARPA V1an1


Core#


在我们对交换机的配置进行验证 之前 ,还需要学 习另 个命令 ,就 是 ip default gate
way命 令 ,在 目前的网络中,我们并不需要这个命令 ,因为还没有涉及到路 由器。如果想在
LAN之 外对交换机进行管理 ,就需要在交换机上设置默认 网关 ,就像需要在 主机上设置默

认网关一样 。可以在全局配置模式下进行这种设置。下面是 个例子 。我们使用子网中的
最后一个 IP地 址 ,引入了有一个 IP地 址的路 由器 (在第 9章 中 ,将在 VLAN上 用到这台路
由器 ):

Core#config t
Enter conf1gurat1on commands, one per 11ne。 End w1th CNTL/z,

Core(conf1g)#ip defau1t-gateway 192.168.10.30


Core(config)#ex1t

Core#


现在我们 已经对所有这 3台 交换机进行 了基本 的配置 ,下面让我们看看其他 些特性 。

端 口安全
一 件好事情 。
正如我在本章前面提到 的 ,让 任何人都 可 以通过交换机接人 网络 中并不是
我是说 ,我 们需要无线 网络的安 全 ,因此 ,你不希望交换机更安全 吗?
答案是 ,你肯定希 望交换机更安全些 。因此可 以使用端 口安全 。你可 以限制能够动态
分配给交换 机端 口的 MAC地 址 数量 ,设 置静 态 MAC地 址 ,就 可 以阻止 非 授权 用 户 的访
问—— 这是我最喜欢 的地方 。我个人喜欢这样 做 :当用户违 反 了安全策 略时 ,就 关 闭端 口,

然后请他们 的老板给我写 个备忘录 ,解释他们为什么会违反安全策略 ,之后再为他们重新
启用端 口。这样就可 以有效地 防止用户 的非授权访 问 。
安全 的交换机端 口可 以与 1~8192个 MAC地 址 中的任何 一 个联 系起来 ,但 是 50系 列

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP)

的交换机只 能支持 192个 ,对 于我来说 ,这 已经 足够 了。可 以选择 让交换机动态 地学


习这些
值 ,或 s诵 tc・ llpoⅡ -secuⅡ
者 使 用 命 令 poⅡ tymac-刁 孔 %ssmac叼 招 Ⅱ ss为 每 个 端 口 设 置 静 态

地址 。
下面我们在交换机 S1上 设置端 口安全。在我们的实验 中 ,端 口 fao/3和 fao/4只
连接

了 台设各 。通 过使用 端 口安全 ,现 在我们 知道 ,一 旦 连接 了端 口 fao/2的 主机
和端 口
faO/3的 电话 ,其他的设各都无法连接进来了。以下是配置
命令 :
s1#conf讠 gt
Enter conf1guration commands, one per 11ne, End with CNTL/z.

S1(conf1g)#讠 nt range faO/3 - 4

S1(conf1g-1f-range)#sw讠 tchport port-security Ⅱ ax1mum ?

<1-8192> Max1mum addresses

s1(confi gˉ 1f-range)#s"讠 tchport port-secur1ty max1mu" 1

s1(conf1g-if-range)#sw1tchport port-security "ac-address st1cky

s1(config-if-range)#s"1tchport port-sec"r1ty ˇ
1o1at1on ?

protect secur1ty v1o1ation protect mode

restr1ct secur1ty v1o1ation restr1ct mode

shutdown security v1o1at1on shutdown mode

s1(conf1gˉ if-range)#sw1tchport port-secur讠 ty ˇ 1o1at1on shutdom

s△ (conf1g-if-range)#ex1t

上述命令在端 口 h0/3和 fao/4上 设置端 口安全 ,允许关联的最多 MAC地 址为一 ,



只有关联到端 口的第一个 MAC地 址才能通过交换机发送帧。如果具有不 同 MAC地
址的
第二 台设各试图向交换机发送帧 ,那么端 口将 由于 访olaton命 令的存在而被关闭。
我使用
的是 血cky命 令 ,因为我太懒了,不愿意通过手工输人每台设备的所有 MAC地 址 。
除了关闭端 口之外 ,还可以使用其他两种模式。保护模式意味着可以连接另一 台主机 ,
但通过它的帧将被丢弃。限制模 式也很酷 ,它通过 SNMP警 告你 ,在端 口上出现了违例情
况 ,然后你可以打电话给非授权访问者 ,并提出警告—— 你能够看见他们 ,知道他
们干了些
什么,得给他们点颜色看看 !
在图 8.13所 示的交换机之间,存 在着冗余链路 ,因 此最好在这些链路上运行 STP(到
目前为止)。但在 S1和 ⒏ 交换机上 ,还有主机连接到端 口 fao/3和 fao/4(而 不是核心
交换
机 )。在这些端 口上 ,就不需要运行 STP。

说明:要理解主机 可以直接连接 到电话的后 面,因 为这些电话上有 以太网插 口。因此,


对于这两 台设备 ,只 需要 一 个交换机 端 口。在 第 9章 的“电话通信 :配 置语 音
一 一
VLAN” ,会 入
节 深 讨 论 这 J点 。

PortFast

如果在交换机上使用 poHfast命 令 ,就 可以防止 出现 由于 STP的 收敛时间太长 ,导



主机 的 DHCP请 求超时,从而使主机不能接收到 DHCP地 址的问题 。下 面我准各在交换
机 S1和 ⒏ 的端 口 fao/3及 %0/4上 使用 portfast:

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

430 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

Sl#config t
Sl(config)#int range tO/3-4
S 1 ( c o n f i g - i f - r a n g e ) # s p a n n i n g - t r e ep o r t f a s t ?
disable Disable portfast for this interface
trunk Enableportfast on the 'interface even in trunk mode
<cr>
51(conf i g-'i f - range)#spanning-tree portfast
% W a r n i n g :p o r t f a s t s h o u l d o n l y b e e n a b l e d o n p o r t s c o n n e c t e dt o a

s i n g l e h o s t . C o n n e c t i n gh u b s , c o n c e n t r a t o r s ,s w i t c h e s , b r i d g e s ,
e t c . . . t o t h i s i n t e r f a c e w h e np o r t f a s t i s e n a b l e d , c a n c a u s e
t e m p o r a r yb r i d g i n g 1 o o p s .
Use with CAUTION

%Portfast has been configured on F a s t E t h e r n e t 0 / Zb u t w i l l o n l y


h a v e e f f e c t w h e n t h e i n t e r f a c e i s i n a n o n - t r u n k i n gm o d e .
5 1 (c o n f i g - i f - r a n g e ) #

我已经配置了 s1,就 不显示下一个输 出了,但我准各在 ⒏ 的端 口 fao/3和 fao/4上 也


启用 PortFast。 再说一遍 ,在使用 PortFast时 要小心—— 你肯定不希望创建出一个 网络环
路 !为 什么会这样呢?因 为如果 出现了这种情况 ,尽 管 网络似乎仍在工作 (看 起来好像如
此 ),但 数据的传送将会特别慢 ,更糟糕的是 ,你得花很长的时间才能找出问题所 在 ,这会使
你很不痛快。所以,要小心啊。
值得高兴的是 ,当有人不小心使用 PortF嚣 t在 某个启用了 PortF灬 t配 置的端 口上导致
环路出现时,可以使用一些护卫(safegLlard)命 令 。下面就介绍这一点 。

BPDU护 卫 (BPDUGuard)

我在前面提到过 BPDUGtlard:如 果在交换机端 口上 打开 PortFast,那 么,打开 BPDU


Guard就 是一个好主意。如果启用 了 PortF孙 t的 交换机端 口在那个端 口上接收 到 BPDU,
那么它会将端 口置为错误的禁用状态。这将阻止网络管理员偶然地将另一个交换机或集线
器端 口连接到配置了 PortFast的 交换机端 口上。基本上 ,可 以防止这种情况的出现 ,或 者
至少 防止出现网络崩溃。只能在接入层的交换机上配置此命令 ,用 户是直接连接到接入层
交换机的,在核心交换机上 ,不能配置此命令 。

BPDU过 滤 器 (BPDUFiIter)

使 用 Porfast时 ,另 个 有 用 的 命 令 是 BPDUFilter。 由 于 默 认 时 启 用 了 PortFast的

交换机端 口仍将接收 BPDU,就 可以使用 BPDUFilter完 全阻止 BPDU出 人那个端 口。如


果 接 收 到 了 BPDU,BPDUFilter过 滤 将 立 即 使 端 口 关 闭 PortFast,并 口 重
迫 使 端 新 成 为

STP拓 一
扑 的 部 分 。 BPDUGuard会 将 端 口 置 为 错 误 的 禁 用 状 态 ,而 BPDUFilter将 使 端 口

保 持 打 开 ,但 不 运 行 PortFast。 没 有 理 由 让 配 置 为 PortFast的 端 口 接 收 BPDU。 ,


老 实 说

我 并 不 知 道 当 启 用 了 PortFast时 ,为 什 么 默 认 时 不 启 用 BPDUGt】 ard和 BPDUFilter。

下面让我们配置 交换 机 S1和 Ⅱ 的接 口 ,它 们 已经 配 置 了 PortFast,现 在 我们 来 配置

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(sTP) 431

BPDUGuard和 BPDUFilter,很 :
简 单

s1(conf1g-1f-range)#spann1ngˉ tree bpduguard ?

disab1e D1sab冂 e BPDV guard for th1s interface


enab1e Enab1e BPDU guard for this interface
s1(conf1g-if-range)#spann1mg-tree bpduguard enab1e

s1(conf1gˉ if-range)#spann1ngˉ tree bpduf11ter ?

d1sab1e Disab1e BPDu f11ter1ng for this 1nterface


enab1e Enab1e BPDu f11ter1ng for th1s 1nterface
s1(conf1g-frange)#sρ
an1g-trebpduf讠
1ternab1e

s2(conf1gˉ 1f-range)#spann1ngˉ tree bpduguard e"ab1e

s2(config-1f-range)#spann1ng-tree bpduf"ter enab1e

BPDUGttard和 BPDUFilter完 成的是同一件事情 ,因此大家要理解 ,在典型情况下 ,只


需使用其中一个或另一个命令 。如果两个命令都配置 ,就 有点多余 了。在配置 STP时 ,我
们还会配置一些其他 的 STP802.1d扩 展特性。

Up1inkb“

下面是如 何在接人层交 换机 (s1和 ⒏ )上 配置 UplinkFast:

s1#config t
s1(conf1g)#spann1ngˉ tree up11nkfast

s2#Config t
s2(config)#spann1ngˉ tree up1讠 nkfast

s1(conf1g)#do sho" spann1ngˉ tree up1inkfast

Up11nkFast 1s enab1ed

stat1on update rate set to 15o packets/sec.

Up11nkFast statistics

N u m b eor f t r a n s i t i o n s v i a u p l i n k F a s t ( a l l V L A N s ) : 1
N u m b e ro f p r o x y m u l t i c a s t a d d r e s s e st r a n s m j t t e d ( a l l V L A N s ): g

Interface Li st

∨LANO001 FaO/1(fwd), FaO/2


s1(conf1g)#

UpljnkFa哎 是全局命令 ,在每个端 口上都可 以启用。

BackboneFast

下面是如何在交换机上配置 BackbolleFast:

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

432 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

51(confi g)#spanning-tree backbonefast


52( confi g)#spanning-tree backbonefast
Core(confi g)#spanning-tree backbonefast

52(confi g)#do show spanning-tree backbonefast


B a c k b o n e F a si ts e n a b l e d

B a c k b o n e F a sstt a t i s t i c s

Numbeo r f t r a n s i t i o n v i a b a c k b o n e F a s(t a l l V L A N s )
N u m b eo r f i n f e r i o r B P D U sr e c e i v e d ( a l l V L A N s )
Numbeo r f R L Qr e q u e s t P D U sr e c e i v e d ( a l l V L A N s )
Numbeo r f R L Qr e s p o n s eP D U sr e c e i v e d ( a l l V L A N s )
N u m b eo r f R L Qr e q u e s t P D U ss e n t ( a l l V L A N s )
Numbeo r f R L Qr e s p o n s eP D U ss e n t ( a l l V L A N s )
5 2 ( c o n f ig ) #

注意 ,这里与配置 UplinkFa哎 时不 一 样 ,我 在 网络 中 的所 有 交换 机 上都 配 置 了 Back


boneFast,而 不只是在接 人层 交换 机 上进行 配 置 。大 家要记 住 ,BackboneFast用 来在远端
交换机上检测链路失效 ,这 与 UplinkFast不 一 样 ,UphnkFast用 来在本地交换 机上检测链
路失效 ,并且 能快速修复链路失效 。

RsTP(802.1w)

实际上 ,RSTP的 配置就像配置任何其他 802.1d扩 展特性 样简单 。考虑到它 的特性
比 802.1d好 得多 ,因此 ,你可 能会认 为它 的配置 比较 复杂 。幸运 的是 ,情 况并 不是这样 的。
现在 ,让 我们在核心交换机上打开 ⒛2.1w,看 看会 出现什么情况 :

Core#co"fig t
Core(conf1g)#spann1ngˉ tree mode ?

mst Mu1ti p1e spann1ng tree mode

pvst Per-V1an spann1ng tree mode

rap1d-pvst Per-V1an rap1d spann1ng tree mode

Core(confi g)#sρ anningˉ tree mode rapid-pvst

Core(conf1g)#
1dO2h: %LINEPROTO-5-VPDOWN: L1ne protoco1 on InterfaCe V1an1,
changed state to down

1dO2h: %LINEPROTo-5-UPDOWN: L1ne protoCo1 on Interface V1an1,


changed state to up

很好 ,核心 交换机现在运行 ⒛2.1w STP了 。我们来验 证 一 下 :

Core(confi g)#do sho" spa"n1ngˉ tree

VLANO001
spann1ng tree enab1ed protoco1 rstp

Root ID Pri or1ty 32769


Address O00d,29bd.4b80

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协 议 (sTP) 433

This bridge is the root


H e l l o T i m e 2 s e c M a x A q e 20 sec Forward De'lay 15 sec

Bridge ID Priority 3 2 7 6 9 ( p r i o r i t y 3 2 7 6 8s y s - i d - e x t L )
Address 000d.29bd.4b80
H e l l o T i m e 2 s e c M a x A g e 20 sec Forward Delay L5 sec
Aging Time 300

fnte rface Role Sts Cost Prio.Nbr Type

Fa0/5 Desg FWD 19 128.5 P2p Peer(sTP)


Fa0/6 Desg FWD 19 128.6 P2p Peer(sTP)
FaO/7 Desg FWD 19 △28.7 P2p Peer(sTP)
FaO/8 Desg FWD 19 128.8 P2p Peer(sTP)

看起来好像什么事情也没发生过 ,这很有趣。在其他两台交换机上 ,我们可以看到,所


有端 口都收敛了。一旦所有事情都正常了,就好像什么都没发生过一样 。看起来 802.1d和
802.1w似 乎能够很好地配合在一起 。
但是 ,如果我们仔细观察 ,就会发现在连接到其他运行 802.1d的 交换机(即 s1和 ⒏ )
端 口上时,802.1w交 换机将 802.1w BPDU变 成了 ⒛2.1d BPDU。
交换机 S1和 ⒏ 相信 ,核心交换机实际上正在运行 802.1d,因 为核心交换机 已经向它
们 回 复 了 802.1w BPDU。 尽 管 交 换 机 S1和 ⒏ 收 到 的 是 802.1w BPDU,但 它 们 并 不 理 解
这些 BPDU,因 此只是简单地丢弃它 们 。然而 ,核心 交换机收到 的却是 802.1d BPDU,是 从
交换机 S1和 ⒏ 那里 收到 的 ,现 在它知道这些端 口运行 的是 ⒛2.1d。 换句话说 ,只 是在其
中一 台交换机上打开 802,1w,并 不能让 802.1w在 网络 中起作用 。
另 一 个小 问题是 ,一旦 核心 交换 机 知 道 了需 要 向连接 到 Sl和 ⒏ 的端 口发 送 802.1d
BPDU,即 便交换 机 S1和 ⒏ 后来 配置 了 802.1w,核 心交 换机也 不 能 自动地 随之 而 改变 。
在这种情况下 ,需要 重新 引导核心交换机 ,以让 它停止发送 802.1d BPDU。

EtheFChannel

配 置 EtllerChannel的 最 简 单 方 式 ,是 通 过 Cls∞ 网 络 助 手 (Gsco Network Assistant,

CNA)来 进 行 配 置 ,我 将 在 本 章 最 后 加 以 介 绍 。 现 在 ,我 CI'I,因
准 备 使 用 为 你 也 需 要 知 道

CLI命 令 。 记 住 ,有 两 个 版 本 的 Ethe£ llannel,Gsco版 IEEE版 Cis∞


本 和 本 。 我 准 备 使 用

,并 S1交 一
版 本 将 换 机 和 核 心 交 换 机 之 间 的 链 路 捆 绑 在 起 。

在 S1和 核 心 交 换 机 上 ,使 用 的 命 令 是 interface port-channel全 局 命 、channel-group


命 令 和 channel-proto∞ l接 口 命 令 。 下 面 是 这 些 命 令 :

s1#conf讠 g t
s1(conf1g)#1nt port-cha""e1 1
s1(conf1gˉ 1f)#讠 "t range fO/1-2

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

s1(confi g-1f-range)#s"1tchport mode trunk

1dO3h: %sPANTREE~ AsT-7-PORT~ D~ PLINK: VLANO001 FastEthernetO/2


moved tO FOrwarding (Up1i nkFast),

s1(confi g-1f-range)#switchport nonegot1ate

rab1e
s1(config-1frange)#chane1-group1modes讠

s1(conf1g-1f-range)#d° sh int faO/1 etherchanne1

POrt state = Up sng1-port-Bnd1 Mstr Not-in-Bnd1


Channe1group=1 Mode=Des1rable-s1 GCChange=o

Port-channe1 =nu11 GC =Ox00010001 Pseudoport-channe1=Po1

POrt 1ndex =O Load = OxOO Protoco1 〓 PAgP

[output cut]

Core#conf1g t

Core(conf1g)#1nt port-channe1 1

Core(conf1gˉ 1f)#讠 nt range fO/7-8


Core(confi g-1f-range)#switchport trunk encap dotlq

Core(confi gˉ 1f-range)#switchport mode trunk

1dO3h: %sPANTREE~ AsT-7-PORT~ WD~ PL王 NK: VLANO001 FastEthernetO/2


moved tO FOrwarding (Up11nkFast).

Core(confi g-1f-range)#sw1tchport nonegot1ate

Core(confi g-1f-range)#channe1-group 1 mode des1rab1e

1dO4h: %sPANTREE FAsT-7-PORT FWD UPLINK: VLANO001 FastEthernetO/2


moved tO FOrward1ng (Up11nkFast),

1dO4h: %sPANTREE_FAsT-7-PORT~FWD_UPLINK: VLANO001 FastEthernetO/2


moved tO FOrward1ng (Up11nkFast).

△dO4h: %LINK-3-UPDOWN: InterfaCe Port-channe1△ , changed state to up


1dO4h: %LINEPROTO-5-VPDOWN: L1ne protoco1 on Interface
Port-Channe11, Changed state to up

Core(configˉ if-range)#do sh¤ w int port-channe1 置

POrt-channe11 讠 s up, 11ne protoco1 1s up (connected)

Hardware 1s EtherChanne1, address 1s O01b,2b55,7501 (b1a O01b.2b55,7501)


MTU 1500 bytes, BW 200000 Kb1t, DLY 100 usec,
re11ab111ty 255/255, txη oad 1/255, rx1oad 1/255
Encapsu冂 at讠 on ARPA, 1oopback not set

Fu11-dup1ex, 100Mb/s, 1ink tyρ e 1s auto, media tyρ e 1s unknoWn

[output cut]

我添加了 s诵tchpoⅡ l△
onegotiate接 口命令 ,以 阻止交换机试图 自动检测链路类型,以
及 自动设置中继。此外 ,我还静态地配置了中继链路 ,⒊ 和核心交换机之间的两条链路现
在捆在了一起 ,使用的是 PAgP的 Cisco EtherChannel版 本。
下面 ,我 一
们需要对交换机 的配置进行验证 ,在 下 章学 习 VLAN之 前 ,还需要看看根桥
的设置 。

验 证 Cisco Catalyst交 换 机 的 配 置

对于任何路由器或交换机 ,我 喜欢做的第 一件事是 ,使用命令 show rumh⒏ ∞nⅡg运

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP) 435

行一下配置文仵。为什么呢?因 为通过配置文件 可以了解每台设各的大致情况 。然而,显


示配置文件是要耗费时间的,而要显示 出所有的配置 ,恐怕整页纸都不够。通过运行其他的
命令 ,也能得到非常有用 的信息 。
例如 ,要验证在交换机上设置 的 IP地 址 ,可以使用 曲ow血 erface命 令。下面是其输
出:
S1#sh int ˇ 1an l
V1an1 1s up, 11ne protoco1 is up

Hardware 1s EthersVI, address 1s O01b.2b55.7540 (b1a O01b.2b55.7540)


Internet address 1s 192,168,10.17/28

MTU 1500 bytes, BW 1oooo00 Kb1t, DLY 10 usec,


re11abi11ty 255/255, tx1oad 1/255, rx1oad 1/255
Encapsu1ation ARPA, loopback not set, re11abi1ity 255/255, tx1oad 1/255,

rx1oad 1/255
[output cut]

说 明 :记住 ,在 交换机上 并 不 需要 IP地 址 ,在 交换机上设置 IP地 址 、


掩码和默认 网关的
唯 一理 由是 出于 管理 的需要 。

show mac address-table

我 相 信 你 在 本 章 前 面 看 到 过 这 个 命 令 。 可 以 使 用 该 命 令 显 示 转 发 过 滤 表 ,也 称 为 内 容

可 寻 址 内 存 (contentaddr∞ sabkmemory,CAM)表 。 下 S1的


面 是 来 自 交 换 机 输 出 :

S1#sh mac address-tab1e

Mac Address Tab1e

V'lan Mac Address Type Ports

A11 o1oo.Occc.ccCC sTATIC CPu


A11 ffff.ffff,ffff sTATIC CPu
[outρ ut cut]
1 0002.1762,b235 DYNAMIC Po1
1 0009,b79f.cO8o DYNAMIC Po1

1 000d.29bd.4b87 DYNAMIC Po1


1 000d,29bd.4b88 DYNAMIC Po1
1 0016.4662,52b4 DYNAMIC FaO/4
1 00△ 6,4677.5eab DYNAMIC Po1
1 001a.2f52.49d8 DYNAMIC Po1
△ 001a.2fe7.4170 DYNAMIC FaO/8
1 001a.e2ce.ff40 DYNAMIC Po1
1 0050.OfO2.642a DYNAMIC FaO/3
TOta1 Mac Addre5ses for th1s cr1ter1on: 31

s1#

交换机使用分配给 CPU的 基本 MAC地 址 ,2960交 换机使用的是 ⒛ 。从上面的输 出

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

436 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

中 可 以 看 出 ,有 5个 MAC地 址 动 态 地 分 配 给 了 EtherChannel端 口 1。 口 fao/3、 fao/8和


fa0/4只 分配了一个 MAC地 址 ,所有的端 口都被分配到了 VLAN1。


下面看看交换机 ⒏ 的 CAM表 中有些什么。记住 ,交换机 Ⅱ 并没有像交换机 Sl一 样
配置 EtllerChnnel,因 此 ,STP将 关闭一条到核心交换机的冗余链路。
s2#sh maC address-table

MaC Address Table

V'lan M a cA d d r e s s Type Ports

A11 0008.205a.85co sTATIC CPV


All O100.OcCC.CCCC sTATIC CPU
A11 0100,0cCC.CCCd sTATIC CPU
A11 0△ 00.Ocdd.dddd sTATIC CPU
[output cut]
1 0002.1762.b235 DYNAMIC FaO/3
1 000d.29bd,4b80 DYNAMIC FaO/1
1 000d,29bd。 4b85 DYNAMIC FaO/1
1 0016.4662.52b4 DYNAMIC FaO/1
△ 0016.4677.5eab DYNAMIC FaO/4
1 001b.2b55.7540 DYNAMIC FaO/1
TOta1 Mac Addresses for th1s cr1ter1on: 26

S2#

从上面的输 出中可 以看 出 ,有 4个 MAC地址分配 给 了 fao/1。 当然 ,我 们还可 以看 出 ,


每 台主机都连接到端 口 3和 端 口 4。 端口 2在 哪里 呢?由 于端 口 2是 冗余链 路 ,sTP会 将
端 口 fao/2置 为阻塞模式 。下 面马上就会讨论这 一 点 。

分配静态 MAC地 址
在 MAC地 址表 中 ,可以设置静态 MAC地 址 。但 就像设置静 态 MAC端 口安全 一 样 ,
这样做很 费事 。如果你想做 ,可 以这 样 :

s1#Conf讠 gt
s1(conf1g)J+mac-address-tab1e static aaaa。 bbbb。 cccc ˇ 1an 1 int faO/5

s1(confi g)#do show maC address-tab1e

Mac Address Tab1e

Vlan M a cA d d r e s s Type Ports

A11 o1oo.Occc.ccCC sTATIC CPU


[output cut1
1 0002,1762,b235 DYNAMIC Po1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(sTPl

1 0009,b79f.cO8o DYNAMIC Po1


1 000d,29bd.4b87 DYNAMIC Po1
1 000d,29bd,4b88 DYNAMIC Po1
△ 0016,4662.52b4 DYNAMIC FaO/4
1 0016.4677.5eab DYNAMIC Po1
1 001a,2f52,49d8 DYNAMIC Po1
1 oo1a.2fe7.417o DYNAMIC FaO/8
1 001a.e2ce,ff4o DYNAMIC Po1
1 0050.OfO2,642a DYNAMIC FaO/3
1 aaaa.bbbb.cccc sTATIC FaO/5
Tota1 Mac Addresses for th1s cr1terion: 31

s1(conf1g)#

可以看出,静态 ˇL℃ 地址现在被永久分配给了 口 勤


接 吖5,同时也只分配到了 Ⅵ丿N1中 。

show spanniⅡ
g-tree

现在大家已经知道命令 show spallnin⒏ tree的


重要性 了。有 了这 个命令 ,就 可以看出
根桥是谁 ,还 可以看 出每个 VLAN所 设置 的优先级。
要理解 Gs∞ 交换机运行的是每 Ⅵ盐N生 成树(Pe「Ⅵ盐N ksp洫
ng Tree,n沼 D协 议 ,它的
基本含义是,每个 ⅥAN都 运行它 自己的 ⒏"协
议实例。如果我们输人命令 sllow叩 anmrlg
“ee,就可以为每个 ⅥAN接 收
信息,从 Ⅵ丿 吣(1开 始。因此,我们有了多个 Ⅵ丿N,而
且我们想
看看 Ⅵ丿 吣J2中 发生了些什么,这时,可以
使用命令 山Ⅺ kspamurlg tree耐al12。
以下是在交换机 Sl上 执行命令 曲ow叩 anⅡng tree之
后 的输 出。由于我们只使用 了
VI'AN1,就 不需要在命令中添加 VLAN号
:
s1#sh spann1ngˉ tree

VLANO001

spanning tree enabled protoco1 1eee

Root ID Prior1ty 32769

Address O00d.29bd。 4b80


Cost 3012
POrt 56 (P。 rt-channe11)

He11o Time 2 sec Max Age 2o sec FOrward De1ay 15 sec

Bridge ID Pr1or1ty 49153 (pr1ori ty 49152 sys-1d-ext 1)


Address O01b.2b55.75oo
He11o T1me 2 sec Max Age 2o sec FOrward De1ay 15 sec

Aging T1me 15
Up11nkfast enab1ed

Interface Role Sts Cost Prio.NbrType


DeDeDeRο

FaO/3
sssο

sP

3100
r

128,3 Edge
FwDFwDFwD

FaO/4
ρ

3019 128.4 Edge


FaO/8 3019 △28.8 P2p
Po1 3012 128,56 P2p

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

438 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

由于只配置 了 VLAN1,这 个 命 令 就 没 有 更 多 的输 出 了。 如 果 我 们 配 置 了更 多 的
VLAN,就 可 以在 交换机上得到每个 VLAN的 配置信 息 。默认 的优先级是 32768,还 有被
称 为系统 ID扩 展 (sys△d-ext)的 内容 ,它 其 实 就 是 VLAN标 识 符 。桥 ID优 先 级 是 以
VLAN号 递增 的 ,由 于 只有 VLAN1,就 从 1到 32769递 增 。大 家要 理解 的是 ,默 认 时 ,
Bat,kboneFast将 默认优先级提高到 49152,以 防止该桥变成根桥 。
最上面的输 出显示 了谁是根桥 :
VLANO001
Root ID Prior1ty 32769
Address O00d.29bd,4b80
Cost 3012
Port 56 (POrt-channe11)

He11o Time 2 sec Max Age 20 sec FOrward De1ay 15 sec

EtherChannel端
口 1是 根 端 口,这 说 明 它 是 选 出 的 到 根 桥 的路 径 ,它 的标 识 符 为
000d。29bd。4b⒛ 。它只 能是核心交换机或 ⒏ ,我们 马上就会看 出它到底是谁 。
命令 中的最后 一 项输 出显示 了端 口正在运 行 STP,而 且有 一 条 到其他设 各 的连接 。因
为这里正在运行 EtherChannel,所 以就没有端 口处 于阻塞状态 。确定 桥是否是根桥 的一 种
方法是 :看看它们是否是 Altn BLK端 口(其 含义是端 口被交替阻塞 )。 在根桥上 ,不可 能有
被阻塞 的接 口,由 于配置 了 Ethe£ hannel,S1~上 的所有端 口都显示为转发 (FWD)状 态。

确定根桥
要确定根桥 ,显 然要使用命令 show spannin⒏
treeo让 我们看看其他两 台交换 机 ,看 看
哪台交换机是默认 的根桥 。要在脑海里记 住桥 ID MAC地 址及交换机 ⒊ 的优先级 。以下
是 ⒏ 的输 出 :
s2#sh sρ ann1ngˉ tree

VLANO001
spann1ng tree enab1ed protoco1 1eee

Root ID Pri or1ty 32769


Address O00d。 29bd,4b80
Cost 3019
POrt 2 (FastEthernetO/1)
He11o Time 2 sec Max Age 20 sec Forward De1ay 15 seC

Bridge ID Pr1ori ty 49153 (pr1ority 49152 sys-1d-ext 1)


Address O01a.e2ce.ffOo
He11o T1me 2 sec Max Age 20 sec FOrward De1ay 15 sec

Ag1ng T1me 300


Vρ11nkfast enab1ed

Interface Ro1e sts Cost Pri o。 Nbr Type

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP) 439

FaO/1 Root FWD 3o19 128,2 P2p


FaO/2 A1tn BLK 3o19 △ 28.3 P2p
FaO/3 Desg FWD 31o0 128.4 Edge shr
FaO/4 Desg FWD 3o19 128.5 Edge P2p
s2#

Eu6ili,ffiE r'uo/z trlfr?,-.ffi+*.


Etffi*ri!,ErrrLts^ N ffi.+ft+
,6+H+R[H.*F!ffi
tr . E9ErBl-E,-Eq++fljif,HffrDMACr&,r*.ffitftri*-UTV&lb-rc+ftilt"ffifff,ti
,
Core#sh spann.ing-tree
VLANOOOl
S p a n n i n gt r e e e n a b l e d p r o t o c o i r s t o
Root ID Priority 32769
Address 000d.29bd.4b80
This bridge is the root
H e l l o T i m e 2 s e c M a x A g e 2 0 s e c F o r w a r dD e l a y
15 sec

Bridge ID priority 3 2 7 6 9 ( p r i o r i t y 3 2 7 6 gs y s _ i d _ e x t1 )
Address 000d.2gbd.4b80
H e l l o T i m e 2 s e c M a x A g e 2 0 s e c F o r w a r dD e l a y 1 5 s e c
Aging Time 300

Interface Role Sts Cost Prio.NbrType

FaO/5 Desg FWD 19 128.5 P2p Peer(sTP)


FaO/6 Desg FWD 19 128,6 P2p Peer(sTP)
Po1 Desg FWD 12 128,66 P2p Peer(sTP)

现在我们知道 :这个桥就是根桥。
考虑 一 下 ,为 什 么核心 交换机 的默认 优先 级为 32768,而
不 像其他 交换 机 那 样 为
49152?因 为 它 正 在 运 行 sTP的 802,1w版 本 ,默 ,BackBoneFast是
认 时 启 用 的 。
下面看看每 台交换机 的桥 MAC地 址:

sl的 地 址 :O01b。 2b55.75OO


⒏ 的 地 址 :O01a。 e2c⒍ ffoo


核 心 交 换 机 的 地 址 :000d。 29bd。 4bso

如果所有的交换机都设置为默认优先级 ,通过比较 MAC地


址 ,你会认为哪一 台交换机
是根交换机?在 上 面的 MAC地 址 中,从左边开始读 MAC地
址 ,慢 慢往右读 。显然 ,核 心
交换机的 MAC地 址最小 ,通 过查看命令 sllow spanningˉ tr∞
的输出,我 们可以看 出,核心
交换机确实是根桥 (尽 管所有 的交换机有相同的优先级)。
通过 比较交换机 的 MAC地 址 ,
就可以很快找到根桥 ,这一点很实用。

设置根桥
默认时,核心交换机就是根桥 ,这确实很方便 ,因 为我就
是这样来设置根 桥的。下面我

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

440 CCNA学 习指 南 (中 文 第 六版×640802)

们试图改变根桥 ,请看看下面的配置 :
s1#Conf1g t
s1(conf1g)#span"ingˉ tree ˇ 1an 1 priority ?

<0-61440) bridge pr1or1ty 1n 1ncrements of 4096


s1(confi g)#spanningˉ tree ˇ 1an 1 pr讠 ority 16384
s1(conf1g)#d° show sρ ann闸 ngˉ tree

VLANO001
spanning tree enab1ed protoCo1 1eee

Root ID Pr1ori ty 16385


Address 001b.2b55.7500
Th1s br1dge 1s the root
He11o Time 2 sec Max Age 20 seC FOrWard De1ay 15 sec

Bridge ID Pr1ority 16385 (pr1or1ty 16384 sys-1d-ext 1)


Address O01b,2b55,7500
He11o T1me 2 sec Max Age 20 sec FOrward De1ay 15 sec

Aging Time 300

Interface Ro1e sts Cost Pr1o.Nbr Type

FaO/3 Desg 卩 WD 100 128,3 Edge shr

FaO/4 Desg FWD 19 128.4 Edge P2p


FaO/8 Desg FWD 19 128,8 P2p

Po1 Desg FWD 12 128,56 P2p

如果将交换机 S1的 优先级降低为 16384,S1立 刻就会 变成 根桥 。可 以将优先级设 置


为 0~61狃 0的 值 。如果为 0,就 表示那 台交换机将始终是根桥 ,如果 为 61狃 0,就 表示那 台
交换机永远不会成为根桥 。
如果你想通过 CCNA认 证考试 ,就 别跳过所有这些验 证及根桥 的配置 。而且我还有最
一 一
后 个命令要介绍 ,就是 将 台交换机直接设置为根桥 的命令 ,这个命令很简单 ,如下所示 :
s△ (conf1g)#spann1ngˉ tree ˇ 1an 1 root ?

pr1mary Conf1gure th1s switCh as pr1mary root for th1s spann1ng tree

secondary Conf1gure sw1tch as secondary root

s1(conf1g)#spann讠 ngˉ tree ˇ 1an 1 root pr讠 mlary

要理解这个命令并不会覆盖低优先级的交换机—— 仅当所有的交换机都设置了相同或
更高的优先级时 ,这个命令才起作用 。我是不是提到过必须为每个 VI'AN进 行这样的配
置,而且还可以将主交换机和辅助交换机设 置为根交换机?是 的 ,可以这样 ,这 比我们在本
章前面所配置过的要容易得多。但最重要的是 ,我们 正在准备 CCNA考 试 ,你 一定希望通
过 CCNA考 试吧?所 以,尽管做起来不太容易 ,但就像我们在前面所做的那样去做吧。

αsco网 络助手

Gs∞ 网 络 助 手 (Gs∞ Network A妯 stant,CNA)将 使 交 换 机 的 配 置 变 得 相 当 容 易 ,就

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP) 441

像 SDM一 样 ,既是好事也是坏事。说它好 ,是 因为它使很难进行的配置变得容易多 了;说


它不好 ,是 因为它让每个人都可以比较容易地做这项工作了。但它还是需要一些技巧 的 ,因
此 ,先把 CNA下 载下来吧,然后尽可能地熟悉它。
一旦我们使用 CAN连
接到交换机 ,就会看到如下所示的屏幕。

图中清晰地显示 了所有相互 连接 的设备 的拓扑结构 。可 以看到 IP电 话 、


核心交换 机和
VI'AN之 间 的 路 由 器 (inter-VI'AN router,IVR),这 台 路 由 器 的 主 机 名 正 巧 是 2811路 由
器。大家要知道 ,在上 图中,我们只看到了直接相连的设各 ,这说明我们看不见在核心交换
机另一端的设备。
在 CAN屏
幕的左边 ,最有用的菜单选项可能就是 Smartports了 。一旦单击 了 smart
ports,就 可以看到交换机的细节信息。

你所要做的就是高亮显示一个端 口或所有端 口,然后右击并选择那个端 口的设备类型,


或者选择将要连接到的一组端 口。这个特性很好 !然 而 ,Smartports有 趣 的一 面是 ,它 究
竟配置了些什么。例如 ,我使用 Smartports配 置交换机 ⒊ 的端 口 6,这 个端 口是连接到桌

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

面的 (意 味着接 的是 PC)。 以下是通过它下载到交换机 中的命令 :


ηnterface FastEthernetO/6

sW1tChport mode access

sw1tChport port-securi ty

sw1tChport port-secur1ty aging t1me 2


switChport port-secur1ty v1o1at1on restr1ct

sw1tchport port-security ag1ng type inact1vity


macro descr1pt1on c1sco-desktop

spann1ngˉ tree portfast

spann1ngˉ tree bpduguard enab1e

大家可以检查一下 。我并不需要理解本章讨论过的任何特性 ,就可以配置交换机 。我


“ ”
只需要选择连接到接 口的设各类型 ,交换机就可 以 自动地根据端 口类型选择它 认为 是合
适的配置命令 ,这简直太奇妙了!
在我们继续讨论 CAN之 前 ,先来看看在接 口下设置的配置。我们 已经在本章讨论过
了 port-seCuⅡty、spanning tree portfast和 bpduguard,但 命令 macr。 和 port secuⅡty鸭 ing
用来设置什么呢?macro是 存储在新型 Cis∞ 交换机 中的默认程序 ,当设置 了 Smartport
时 ,就会运行这些程序 。命令 port secu⒒ty a匪ng用 来设置端 口的老化率。对于 a匪ng命
令 ,可以使用两个选项 :absoltlte和 inacti访ty。 absolute选 项将在给定 的时间之后 ,在 端 口
上删除安全的地址 ,给定的时间为 0到 1440分 钟中的任何时间 。inacti访ty选 项意味着 ,当
端 口在给定的时间内为不活动状态时 ,端 口上的地址将被删除,给定的时间也设置为 0到
14⑾ 分 钟 。 因 此 ,当 命 令 s诫 tcllpoⅡ port∞ ctl⒒ ty a昏 ng time2与 命 令 s诵 t山 pod port s⒏

一 MAC地 2分
cuⅡ ty a要 ng圩 pe inacti访 饣 起 使 用 时 ,与 端 口 相 关 联 的 所 有 址 都 将 在 钟 之 后


被 删 除 。 不 仅 如 此 ,命 令 switchport port secu⒒ ty violation rest⒒ ct还 意 味 着 ,将 有 个

trap(陷 阱 )被 发 送 到 SNMP服 务 器 或 网 络 管 理 站 (Network Management⒊ auon,NMs)。

虽 然 这 有 点 令 人 诧 异 ,但 我 还 是 认 为 它 很 酷 。

使用下面的命令 ,可以在接 口上查看端 口安全 :


s1#sh port-security 1nterface fO/6

Port Security Enabled

Port Status Secure-down


V'iolation Mode Restri ct
Ag'ing Time 2 mins
Agi ng Type Inacti vi ty
S e c u r e S t a t i c A d d r e s sA g i n g Di sabl ed
Maximuml'4ACAddresses I

Total tt{ACAddresses 0
Confi gured [4ACAddresses 0
s t i c k y M A CA d d r e s s e s 0
L a s t S o u r c eA d d r e s s: V l a n 0000.0000.0000:0
Security Violation Count 0

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP) 443

等一等 ,这里的 mⅡ ro命 令的作用是什么?不 用担`心,macro只


是一个让你创建及运行
宏的交换机命令 ,Gs∞ 的新型交换机有 6个 这样的预配置。
奇怪的是 ,不 能在运行时的配
置义件 中看到它们 ,而 只能用命令 show par∞ r来 查看它
们。以下是运行 在端 口 fO/6上
的宏 :

s1#sh parser macro

Tota1 number of macros = 6

Macro name : c1sco-desktop

Macro type : defau1t 1nterface

# macro keywords $access~v1an

# Bas1c 1nterfaCe - Enab1e data VLAN On1y


# Recommended va1ue for access v1an shou1d not be 1

sw1tchport access v1an $access v1an

sW1tChport mode access

# Enab1e port secur1ty 11miting port to a s1ng1e


# MAC address -ˉ that of desktop
sw1tchport port-security

sW1tChport port-secur1ty max1mum 1

# Ensure port-secur1ty age 1s greater than one m1nute

# and use inact1ˇ 1ty timer

sW1tchport port-security v1o1ation restrict

sw1tchport port-secur1ty ag1ng t1me 2


sw1tchport ρ ort-seCur1ty ag1ng type 1nactiv1ty

# Conf丬 gure port as an edge network port

spann1ng-tree p° rtfast

spann1ngˉ tree bpduguard enab1e

[output cut]

这 样 就 好 了 。 现 在 ,我 们 至 少 知 道 所 有 这 些 命 令 是 如 何 配 置 在 交 换 机 上 的 ,在 Smart-
ports下 ,每 一
台 设 备 都 有 个 宏 ,如 同 命 sllow mⅡ er macr。
令 brief所 显 示 的 :

s1#sh parser "acro br1ef

defau1t g1oba1 : c1sco~g1oba1


default 1nterface: cisco~desktop

defau1t 1nterface: c15co~phone

defau1t interface: c1sco~sⅡ


itch

defau1t 1nterfaCe: cisco-router

defau1t 1nterface: cisco-wi re1ess

然 后 ,回 到 CNA,在 Ports下 ,可 以 找 到 Port⒌ ttings窗 口 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

444 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

在这里 ,可以找到所有端 口的基本配置信息 ,可 以查看并修改它们 。在 Ports下 ,还可


以 找 到 EtherChannels。

要将某些端 口捆绑在一起 ,使用这个窗 口要 比使用 CI'I更 容易些 。有了它 ,就可以在



交换机之间捆绑 8个 端 口。在单击 ⒌herChannels之 后 ,选择 组想要捆绑的端 口,并选择
想要使用的协议 ,这样就行了。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP)
445

鲜Ⅱ
啷?珥
∵'蹿嗨
∷戚枷∷
,如 谲
该鼙
∷ 忄
攥:9`Ⅱ
冁鼬衤:瑙
鑫∷
翳∮∷
砬 鳓∷
〕∷ 甯

^∷
Ii∶




豇嬲△

甄∷
∶碎丨御、

下面 这 一 点也 很 酷 :只 需 单击 De访 ce Properties,就
可 以 在 这 里 设 置交 换 机 的许 多 特
性 :IP地 址 、
主机 名 、用户名及 口令 ,等 等 。

从 TopologyView屏 一 一
幕 ,可 以 右 击 台 设 各 并 单 击 些 选 项 ,但 De说 ceManager更
有趣 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

446 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

一 旦选择 了 De访 ce Manager,将


打开默认 的 HTTP浏 览器 。现在 ,就 可 以开始从 HT-
TP浏 览器配置并验 证 交换 机 了。然 而 ,它 比 CNA的 响应 速 度慢 一 些 ,因 此 ,我 自己并 不
用它 。

关于 CNA,还 有其他更多的信息 ,我推荐大家花时间下载它 ,并尽可能地熟悉它。


尽管这一章的内容很多 ,但我得承认 ,你并没有学到太多 的东西,当然 ,学习的过程是很
有趣的!现 在 ,你已经配置并验证了各种交换机 ,设置了端 口安全 ,浏览了 STP扩 展并设置
了根桥 ,这说明大家现在 可以学习 VI'AN了 。我准各保存所有的交换机配置 ,然后从这里
开始讨论第 9章 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(sTP) 447

小结

本章讨论了交换机和 网桥的不 同之处 ,它们都工作在第 2层 ,并


创建 MAC地 址转发/
过滤表 ,以便对数据帧做出转发或扩散决定 。
本章还讨论了如果在网桥 (交换机 )之间有多条链路时会出现的
问题 ,以及怎样通过使
用生成树协议(STP)来 解决这些 问题 。
本章还详细讨论了 Cisco catal阝t交 换机的配置 ,包括验证配
设置 G℃ o STP扩 展 ,
置、
以及通过设置桥优先级来改变根桥。
最后,本章讨论了 Gsco网 络助手(m⑷ ,在配置交换机时,它可以极
大地帮助你进行配置。

考试要点

记住交换机的 3种 功能。地 址学 习 、 转发/过 滤决定 和避 免环路是 交换机 的 3种 功能 。


记 住命令 sh钾 mac addres⒊ tabk。 命令 show mac addr∞ ⒌table将
显示 LAN交 换机上
使用 的转发/过 滤表 。
理 解生成树 协议在 交换 式 LAN中 的主要用 途。 STP的
主要用途是在有冗余交换路径
的网络 中防止 出现交 换环路 。
记住 sTP的 状态。阻塞状态的意图是 防止使用有环路的路径。
处于侦听状态 的端 口
在没有形成 MAC地 址表时就准 备转发数 据帧。处 于学习
状态 的端 口形成 了 MAC地 址
表 ,但不能转发数据帧。处于转发状态 的端 口在桥接的端 口上发
送并 接收所有数据帧。最
后 ,处 于禁用状态的端 口实质上是不工作的。
记 住 命 令 showspanning-tree。
必 须 熟 悉 命 令 show spanningtree,以 及 怎 样 确 定 谁 是
根桥 。

书面实验 8

写出下列问题 的答案 :
1.哪 一条命令用来显示 转发/过滤表?
2.如 果某个 目的 MAC地 址不在转发/过滤
表中,交换机将如何处理帧?
3.工 作在第 2层 的交换机有哪 3种 功能?
4.如 果在交换机端 口上收到一个帧,但其源 MAC地
址不在转发/过滤表 中,交换机将
如何处理?
5.在 第 2层 采用什么方式来防止交换环路?
6.802。 lw又 称 为 什 么 ?

7.什 么时 候 STP被 认 为是 收敛 的?
8.交 换机能 够分隔____域 。
9,在 有冗余交 换路径 的网络 中 ,采用什
么方 式来 防止 出现交 换环路 ?
10.哪 一
种 Cisco8o2.1d扩 展 BPDU从 一
能 够 阻 止 个 端 口 发 送 出 去 ?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

(书 面实验 8的 答案可在本章复 习题答案 的后 面找到 。


)

复习题
说明:下列问题用于测试你对本章 内容的掌握 情 况。要 了解更 多关于如何获得 附加题
的详细信息,请参阅本书的简介部分。
l。 Which of the folloⅥ `ing is a layer2protocol used to maintain a loopˉ free net、 vork?

A。 VTP
B.STP

C.RIP
D。 CDP
2.What command will display the forward/filter table?

A。 show rnac filter

B。 showrun

C。 show mac address-table

D。 show mac Ⅱ lte「 table

3.What怎 the resdt of珥 狎 mting a nemork诵 th a bHdge(s诫 tch)?(⒍ ∞ se钿 o∞ 屺 rls。 )

A。 It increases the number of coⅡ ision domains。

B。 It decreases the number of colhsion domains。

C。 It increases the number of broadcast domains.

D。 It decreases the number of broadcast domains。

E。 It makes srnaller co11ision domains。

F. It makes larger co11ision domains。

4. Which statement describes a spanningˉ tree network that has converged?

A。 All s、 vitch and bridge ports are in the forwarding state。

B。 丿-、
dl sⅥ 砬 tch and bridge ports are assigned as either root or designated ports。

C。 All switch and bridge ports are in either the forwarding or blocking state。

D. All switch and bridge ports are either blocking or looping。

5. What is the purpose of Spanning Tree Protocol in a switched LAN?

A。 To provide a1△ echanisrn for network monitoring in sv注 tched environments

B. To prevent routing loops in networks、 vith redundant paths

C。 To prevent switching loops in networks with redundant s、 vitched paths

D。 To manage the VLAN database acro∞ multiple swi仉 hes

E。 To create colhsion domains

6. What are the three distinct functions of layer 2 switching that increase avaⅡ able

bandwidth on the network? (Choose three。 )

丿`。 Address learning

B。 Routing
C。 Forwarding and fⅡ tering

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(sTP) 449

D. Creating network loops


E. Loop avoidance
F. IP addressing
7' Your switch has a port status LED that is alternating between green
and amber.
What could this indicate?
A . T h e p o r t i s e x p e r i e n c i n ge r r o r s .
B. The port is shut down.
C. The port is in STP blocking mode.
D. Nothing; this is normal.
B. Which of the following statements is true!
A. A switch creates a single collision domain and a single broadcast
domain. A
router createsa single collision domarn.
B. A switch createsseparatecollision domains but one broadcast
domain. A router
providesa separate broadcast domain.
C. A switch creates a single collision domain and separate broadcast
domains. A
router provides a separatebroadcast domain as well.
D. A switch creates separatecollision domains and separatebroadcast
domains. A
router provides separatecollision domains.
9. You need to configure a Catalyst switch so it can be managed remoteiy.
Which of
the following would you use to accomplish this task?
A. Switch(configs)#intfa0l1
s w i t c h ( c o n f i g s - i f ) # i pa d d r e s s1 9 2 . 1 6 .8r o . z 5 z 2 5 5 . 2 5 5 . 2 5 5 . 0
S w it c h ( c o n f i g s - i f ) # n o s h u t
B. Switch(configs)#intvlan 1
S w i t c h ( c o n f i g s - i f ) # i pa d d r e s s1 9 2 . 1 6 .8I 0 . 2 5 2 2 5 5 . 2 5 5 . 2 5 5 . 0
s w it c h ( c o n f i 9 s - i f ) # i p d e f a u l t - g a t e w a y r - 9 2. r - 6 8 L
. o. z s 4 2 55 . 2 5 5. z 55 . 0
C . S w i t c h ( c o n f i g s ) # i pd e f a u l t - g a t e w a yi . 9 2 . 1 6 8 . 1 0 . 2 5 4
Switch(configs)#intvlan 1
s w i t c h ( c o n f i g s - i f ) # i pa d d r e s sr " 9 2 . 1 6 81.0 . 2 5 22 5 5 . 2 5 5 . 2 5 5 . 0
S w it c h ( c o n f i g s - i f ) # n o s h u t
D . S w i t c h ( c o n f i g s ) # i pd e f a u l t - n e t w o r k j . 9 2 . 1 6 8 . 1 0 . 2 5 4
Switch(configs)#intvlan 1
s w i t c h ( c o n f i g s - i f ) # i pa d d r e s s1 9 2 .J " 6.8L 0 . 2 5 22 5 5 . 2 5 5 . 2 5 5 . 0
S w it c h ( c o n f i g s - i f ) # n o s h u t
10' What does a switch do when a frame is received on an interface
and the destination
hardware address is unknown or not in the filter table?
A. Forwards the switch to the first available link
B. Drops the frame
c. Floods the network with the frame looking for the device
D. Sends back a message to the originating station asking for a name
resolution

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

450 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

11. If a switch receives a frame and the source MAC address is not in the MAC ad-
dress table but the destination addressis, what will the switch do with the frame?
A. Discard it and send an error messageback to the originating host
B. Flood the network with the frame
C. Add the source address and port to the MAC address table and forward the
{rame out the destination port
D. Add the destination to the MAC address table and then forward the frame
12. You want to run the new 802. lw on your switches. Which of the following would
enabie this protocolf
e o d er a p i d - p v s t
A . S w i t c h ( c o n f i g ) # s p a n n i n g - t r em
B . S w i t c h # s p a n n i n g - t r e em o d er a p i d - p v s t
C . S w i t c h ( c o n f i g ) # s p a n n i n g - t r em
e o d e8 0 2 . l w
D . S w t. ci h # s p a n n n
i g - t r e e m o d e8 0 2 . l w
13. In which circumstance are multiple copies of the same unicast frame likely to be
transmitted in a switched I-AN?
A. During high-traffic periods
B. After broken links are reestablished
C. When upper-layer protocols require high reliability
D. In an improperly implemented redundant topology
14. Which command was used to produce the {ollowing output:
Vlan M a cA d d r e s s Type Ports

1 0005.dCCb,d74b DYNAMIC FaO/1


△ 000a.f467.9e80 DYNAMIC FaO/3
1 000a.f467.9e8b DYNAMIC FaO/4
1 000a.f467,9e8c DYNAMIC FaO/3
1 0010.7b7f.c2bO DYNAMIC FaO/3
1 0030.80dC.460b DYNAMIC FaO/3
A.showv1an

B. show ip route

C.showmacaddress-tab1e

D. show mac address-fi冂 ter

15. If you 、 vant to disable sTP on a port connected to a server, which coΠ 1rnand

、vould you use?

A.disab1espann1ngˉ
tree

B.spann1ng-treeoff

C. pann1ng-treesecur1ty

D.spann1ngˉ treeportfast

16. Refer to the Graphic. Why does the switch have two M/`C addresses assigned to

the Fast Ethernet0/1port in the switch address table?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP) 451


}⒈





擗◇s茗
盛 泓 θ$ts

MAG燕 ddre$s 、p皓


G◇tls蜘ε
cll d7礴
b D¥ 飚AM奋G F蔽 o/1
oθθa扌磷瘪氵9e80 o¥瑙AM9G F器 o/1
0llOa节碡6氵9θ8b Ll¥ 埯AV丨G Fa◇ /晦
◇拥 a罾碡毯79抄 δc D¥ 弼A^谓|… dθ/3
A. Data fron1HostC and HostI)have been received by the switch port FastEther—

net0/1,
B. Data from two of the devices connected to the switch have been forwarded out

to HostD,

C。 HostC and HostD had their NIC replaced.

D,Ho哎 C and HostD are on different VI'ANs.

I冫 ayer2switching provides which of the following? (c)hOose four,)

A.HardwaⅡ -based bridging(ASIC)

B。 Ⅵ1【e speed

C,I'owlatency

D.I'oⅥ /cOst

E. Routing
F,WANser访
ces
°°

'c∵
γ type show mac address-table and receive the following Output:

sw1tch#sh mac address-tab1e

Vlan MacAddress Type Ports

1 0005.dccb,d74b DYNAMIC FaO/1


1 000a,f467,9e80 DYNAMIC FaO/3
△ 000a.f467,9e8b DYNAMIC FaO/4
1 000a.f467.9e8C DYNAMIC Fa0/3
1 00△ 0.7b7f.c2bO DYNAMIC FaO/3
1 0030,80dc,460b DYNAMIC FaO/3

Suppose the above switch received a frame with the following MACI
addresses,
. S o u r c e M A C : 0 0 0 5 .d c c b .d 7 4 b
. Destination MAC, 000a. f467. geSc
What will it do?
A. It will discard the frame.
ts. It will forward the frame our port tra0/3 only.
C. It will forward it out Fa0/1 only.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

452 CCNA学 习指 南 (中 文 第 六版×640802)

D. It will send it out all porrs except Fa0/1.


19. You need to allow one host to be permitted to attach dynamically to each switch
interface. Which two commands must you con{igure on your catalyst switch to
meet this policyf (Choose two. )
A. Switchr config-if) fi ip access-group10
B. Switchr config if) # switchport port security maximum 1
C. Switch(config) # accesslist l0 permit ip host I
D. Switch(config-if) fi switchport port-security violation shutdown
E. Switch(config) f mac address-tablesecure
20. You have two switches connected together with two crossover cables for redun
dancy, and STP is disabied. Which of the following will happen between the
switches?
A. The routing tables on the switches will not update.
B. The MAC forward/filter table will not update on the switch.
C. llroadcast storms wiil occur on the switched network.
D. The switches will automaticaily load-balancebetween the two links.

复习题答案

1.B。 STP用 来在带冗余路径的交换式网络中防止出现交换环路。


2.C。 命 令 曲 ow mac耐 dr∞ ⒌ table用 来 显 示 交 换 机 上 的 转 发 /过 滤 表 。

3.A、 E。 网桥分隔冲突域 ,从而 增加 了网络 中冲突域 的数量 ,这也 使得 冲突域更小 。


4.C。 当网桥或交换机上 的所有端 口都转 变 到转发或 阻塞状 态 时 ,就 产生 了收敛 。在
收敛完成之前 ,交换机不能转发任何 数据 。在重新转发数据之前 ,所 有 的设 各都必
须更新 。
5,E。 生成树协议 (STP)被 设计用于阻止第 2层 网络环路 。默认 时 ,在所有 的 Gsco交
换机 L都 会 打开 STP。
6.A、 C、E。 第 2层 特性包括地址学 习 、
网络 中的转发/过 滤决定和避免环路 。
7.A。 当连接到交换机端 口时 ,链 路灯 首先是橙 色/琥 珀 色 的 ,然后 变成绿 的 ,表 示 操
作 正 常 了。如果链路灯在 闪烁 ,就 说 明有 问题 。
8.B。 交换机分 隔冲突域 ,路 由器分隔广播域 。
9.C。 要远程管理交换机 ,必须 在管理 VLAN下 设置 IP地 址 ,默 认 时 ,管理 VIAN就
是 VLAN1。 然 后 ,在 全 局 配 置 模 式 下 ,可 以 用 命 令 ipdefaultgateway设 置 默 认

网关 。
10.Cc交 换机对所有不知道其 目的地址 的帧进行扩散 。如果 某 台设备应答 了此帧 ,交
换机就更新其 MAC地 址表 ,以反映 出该 设备 的位置 。
H.C。 由于源 MAC地 址 不在 MAC地 址表 中 ,交 换 机将在 MAC地 址表 中添加此源
MAC地 址及所连接 的端 口,然后将 帧转发到外 出的端 口。
12.A。 802.1w又 称 为快速生成树协议 (RSTP)。 在 ⒍∝o交 换机上 ,默认 时并不启用

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 8章 第 2层 交换和生成树协议(STP)

4
匚υ
00
它 ,但 它 比 STP好 一 些 ,因 为它修正 了 802.1d提 供 的 Cisco扩 展 。
13.D。 如果在交换机上没 有运行 sTP,而 且在 这些 相互 连接 的交换 机之 间存
在冗 余
链路 ,就将产生广播风暴 和多帧 复制 。
14.C。 命 令 showmacaddresstable将 显 示 转 发 /过 滤 表 ,在 交 换 机 上 ,也 称 为

CAM表 。
如果有 一 台服务器或 其他设 各连接 到交换机 ,而 且确信在禁用 STP之 后不会
15.D。
产生交换环路 ,就可 以在这些 端 口上使用 portfast命 令 。使 用 portfast命 令后 ,意
味着 当 STP收 敛时 ,端 口不会花 费通常的 50秒 。
16.A。 交换机可 以有多个 MAC地 址与 一 个端 口相联 系 。在 图中 ,集线器连接 到端 口
faO/1,在 这个端 口上 ,连 接 了两 台主机 。
17.A、 B、C、D。 交换机是 基 于硬件 的 ,这 跟 网桥不 一 样 。Gsco认 为交换
机是线速 的
且延迟 低 ,我认 为跟 ⒛ 世纪 90年 代 的价格 比较起 来 ,它们 的价格低 了。
18,B。 由于 目的 MAC地 址在 MAC地 址表 (转 发/过 滤表)中 ,它将 只把它发送 到端 口
fa0/3。
19.B、 D。 s诚 tcllpoⅡ 一
port-secuoty是 条 重 要 的 命 令 ,在 CNA中 ,它 非 常 简 单 。 然

而 ,在 CLI中 ,可 以设置 允许进人 端 口的最大 MAC地 址数 ,然 后 ,再 设置如果最 大


数被超过 了 ,所 采取 的惩罚措施 。
⒛,C。 如果在交换机上 禁用 了 STP,而 且存在 到其他交换机 的冗 余链 路 ,就
将 产生广
播风暴和其他 问题 。

书面实验 8答 案

1.showlnacdresˉ
table

2.将 帧扩散到除了接收端 口之外的所有端 口上


3.地 址学习、过滤/转发决定及避免环路
4.它 将在转发/过滤表中添加源 MAC地 址 ,并将它与收到此帧的端 口联系起

5.生 成树协议(STP)
6.快 速生成树协议(RsTP)
7.当 所有的端 口都处于阻塞或转发状态时
8.冲 突
9.生 成树协议 (STP)
10.PortFast

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域 网 (ⅤLAN)

本章涵盖的 CCNA考 试要点 :


√描述 网络的 工 作原理
・描 述各 种应 用对 网络 的影 响 (因 特 网 中的语音和视 频应 用)
√对于 VLAN和 交换机之 间的通信 ,配置 、
验证交换机并排除交换机 的故障
・ 工
使 用 基 本 的 具 (包 括 :mng、 traceroute、 telnet、 SSH、 arp和 ipconfig)及 show和 deˉ

bug命 令 ,验证 网络状态和交换机的操作


・识别、 诊断并解决交换 式网络 中的常见 问题 ,包括 :网络介质 问题、配置问题、自动协
商和 交换机硬件失效 问题

描 述 改 进 后 的 交 换 技 术 (包 括 :VTP、 RSTP、 VI'AN、 PVSTP、 802.1q)

・描述如何通过创 建 VI'AN来 对 网络进行逻 辑分 隔,以及 VLAN之 间的路 由



VALN的 配 置 、 验 证 及 故 障 排 除

・在 Cisco交 换机 的 中继链 路 上 ,进 行 配置 、
验证及 故 障排 除
・VALN之 间路 由的配置 、验证及故 障排 除
。VTP的 配置 、 验证及故 障排 除
・RSTP操 作 的配置 、
验证及故 障排 除
・解释各种 show和 debtlg命 令 的输 出,以验证 Cisco交 换式 网络 的运行状 态
・实施基本的交换机安全 (包括 :端 口安全 、中继访 问、管理 除 了 VI冫AN1外 的 VLAN,
等等 )

在讲述本章 的内容之前 ,我 觉得很有必要再重 申一 次 :默认 时 ,交换机分 隔冲突域 ;路 由


器分 隔广播域 。
跟 以前基于折叠式主干结构 的网络 比较起来 ,今天 的网络设计其结构 特性要好得多 ,这
都是 因为有 了交换机 。我 们现在该做些什么 呢?在 一 个 纯交换式 的互联 网络 中 ,怎 样 分 隔
广播域 呢?通 过创建虚拟局域 网 (VI'AN),就 可 以做 到这 一 点 。VLAN是 两个 部分 的逻辑
组合 :一是 网络用户 ;二是在 管理上 连接 到交 换 机所 定义 端 口的资源 。在创建 虚拟 局 域 网
时 ,可以将交换机上 的不 同端 口分派到不 同的子 网中 ,这样就可 以在 第 2层 交换式互联 网络
中创建小 一 些 的广播域 。可 以像对待单独 的子 网和广播域 一 样来对待 VLAN,这 意 味着 网

络上 的广播 帧只在 同 个 VLAN内 部 的逻辑组 的端 口之间进行 转发 。
那么 ,这是否意味着我们不再需要路 由器 了呢?也 许是 的 ,也 许不是 ,这 实 际上取决 于
你要 干什 么 。默认 时 ,一 个 VLAN中 的所有 主机 都不能与另外 一 个 VLAN中 的任何 主机
进行通信 ,因此 ,如 果想要在 VLAN之 间进行通信 ,回答就是肯定 的—— 仍然需要路 由器 。
本章将学 习 Ⅵ 'AN到 底是什么 ,以及 在交换式 的互联 网络 中怎样 使用 VLAN成 员关
系 。 本 章 还 将 讨 论 怎 样 根 据 VI冫 AN中 继 协 议 (VLAN Trunk Proto∞ l,VTP),用 VI'AN信

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域 网(VI'AN)

息来更新交换机数据库 ,以及怎样使用中继在单条链路上发送所有 VI'AN的 信息 。最后将


讨沦通过在交换式网络中引入路由器 ,实现 VI'AN之 间的通信 。
当然 ,我们将在交换式网络 中配置 VI冫AN和 VIAN之 间的路 由,在本章的最后 ,将 使
用 Cisco网 络 助 手 (CNA)在 交 换 机 上 配 置 VI'AN。

说 明 :关 于 本 章 的 及 时 更 新 ,请 访 问 网 站 please see www.hmmle。 com或 www.sybCX.

com。

ⅤLAN简 介

如 图 9.1所 示 ,典型情况下 ,第 2层 交换式 网络被设计成平 面 网络 ,所 发送 的每个广播


包都将被 网络上的所有设备接 收到 ,而不管这些设各是否需要接收这些数据 。

主机 A

图 9.1 平 面网络的结构

默认 时 ,路 由器 只允许在 网络 内部传送广播 ,而 交换机则将广播转发到所有 网段 。之所


以称之为平 面网络 ,是 因为它们 在 一 个 广播 域 内 ,而 不是 因为其 物理设 计 是平 面 的。在 图
9.1中 可 以看到 ,主 机 A发 送 了一 个广播 ,所 有交换机上 的所有端 口都转发此广播 ,当然 ,除
了最早接收到广播 的那个端 口。
现在 ,看 一 看 图 9.2,这 是 一 个交换式 的网络 ,它显示 了主机 A发 送 一 个帧到主机 D,从
图中可 以看 出 ,帧 只被转发到主机 D的 端 口上 。对 于老式 的使用 集线 器 的 网络来说 ,这 是
一 个 巨大 的进步 ,除 非默认时你就想要 一 个 冲突域 (情 况可能不是这样 的 )。
现在 ,我 们知 道 了第 2层 交换式 网络 的最大好处是 ,它 为插人到交换机每个端 口的每 台
设各创建 了各 自的冲突域 。这 种方案可 以使我们免除对 以太 网距离 限制 的担心 ,因此 ,现 在
可 以构建更大的网络 了。但每 一 个新 的改进通 常都会 引起新 的问题 。例 如 ,用 户 和设 备 的
数量越大 ,每 台交换机必须处理 的广播 和数据包就越多 。
还有另 一 个 问题 —— 安全 J眭。这 确实是 一 个 问题 ,因 为在典 型 的第 2层 交换式 互联 网
络 的内部 ,默认 时所有用户都可 以看见所有 的设备 。你不能让设备停止广播 ,也不 能让用户
不响应广播 。安全性选项 只能 限于在服务器和其他设备上设置 口令 。
但是 ,如果 创建 了 VLAN,情
况就可 以大大改善 。可 以用 VLAN来 解决 与第 2层 交换
有关 的许多问题 ,我 们马上就讲述这 一 点 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

456 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

主机 A 主机 D

图 9,2 交 换式网络的好处

用 VLAN来 简化 网络 管理 的方 式有 多种 :
・通过将某个端 口配置到合适的 VLAN中 ,就可以实现网络的添加 、 移动和改变 。

・将对安全性要求高的 组用户放人 VLAN中 ,这样 ,VI'AN外 部的用户就无法与它
们通信 。
・作为功能上的逻辑用户组 ,可以认为 VI'AN独 立于它们的物理位置或地理位置。
・VI'AN可 以增强网络安全性 。
・VI'AN增 加了广播域的数量 ,同时减小了广播域的范围。
在下面各节中 ,将讨论交换机的特性 ,并讨论在 目前的网络 中,交 换机怎样为我们提供
比集线器更好的网络服务 。

广播控 制

在每种协议中都会产生广播 ,但它们产生广播的频度取决于下面 3项 :
・协议的类型
・运行在互联网络上的应用程序
・怎样使用这些服务
一些老的应用程序已经被改写了 ,以降低其带宽需求 ,但一批新的应用程序对带宽的需
求出奇地高 ,能够消耗掉所有可用的带宽 ,简直令人难以置信 ,这就是多媒体应用程序 ,它们
大量使用广播和组播 。有问题的设备、 不合适的分段和设计得很糟糕的防火墙 ,只会使这些
需要大量广播的应用程序所导致的综合性 问题更糟糕 。所有这些确实给网络设计增加了新
的视角 ,也对网络管理员提出了新的挑战 。确保网络有合适的分段以隔离某个网段的问题 ,

并防止这些问题通过互联网络进行传播 ,这些都是非常必要的。要做到这 点 ,最有效的方
法就是将交换和路由问题提到战略的高度。
近期 ,由于交换机的性能价格 比更为合理 ,许多公 司正在用纯交换式 的网络和 VI'AN
环境取代平面式的集线器网络 。VLAN中 的所有设备都是同一个广播域的成员 ,并接收所
有的广播 。默认时,在不是同一个 VLAN成 员的交换机上 ,所有的端 口都会进行广播过滤 。
这是很重要的 ,因为如果所有的用户都在同一个广播域上 ,你就难免会心烦意乱 ,而交换式
的网络设计就能够免除你的这种烦恼 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域网(VI'AN)

安全性

这似乎始终是一个难以解决的问题 ,因此我们还要讨论它。平面 网络的安全性问题通


常是通过将集线器和交换机一起连接到路 由器上来解决 的。因此 ,路 由器的基本工
作就是
维护安全性 。由于下述几个原因,这种安排并不是很有效的。首先 ,连接到物理网络
的任何
人都可以访问位于那个物理 LAN上 的网络 资源。其次 ,只 要简单地往集线器 中插人一

网络分析仪 ,任何人都可以观察到在网络上产生的任何通信流。第 三 ,在这种情况下 ,用

只需将其工作站插人到现有的集线器中,就可以加人某个工作组。因此基本上可以说 ,根

没有安全性可言。
正是 由于上述原因,使得 VI'AN很 流行 。通 过构建 VI'AN并 创建多个广
播组 ,现 在 ,
管理员就可以对每个端 口和每个 用户加 以控制。用户只需将其工作站插人任何交换机

口,就可以对网络资源进行访 问的时代 已经成为历史了,因为管理员现
在有了对每个端 口的
控制权 ,能够控制端 口对资源的访 问。
同时,由于 VLAN的 创建可以与用户所需求 的网络资源相一致 ,所以交换机可以配置

为 旦有任何对网络资源的非授权访问,就立 即通知网络管理站。如果需要在 VI'AN之

进行通信 ,就可以通过对路由器实施 限制来做到这一点。也可以对硬件地址 、 协议和应用程
序实施限制 ,这样就可以保证安全性 。

灵活性 和可扩展 性

大家已经知道 ,第 2层 交换机在过滤时只读取 帧,它 们并不查看 网络层的协议 ,而且



认时交换机转发所有的广播。但如果创建并实现了 VI'AN,本 质上就可以在第 2层
创建更
小的广播域。
这意味着一个 VI'AN上 的结点所发送 的广播将不会被转发到配置在其他 VLAN中 的
端 口。因此 ,通过将交换机端 口或用户分配到交换机上 的 VLAN组 中,或者分配到相连 的
交换机组中,就可以获得灵活性 ,以便只添加你想要其进人广播域的用 户 ,而 不管他们的物
理位置如何 。这种设置也可以用来阻断因网卡失效而引起的广播风暴 ,并 防止
中间设备在
整个互联网络上传播风暴 。这些令人讨厌的事情也可能发生在出了问题 的 VI冫AN中 ,但

以保证它们只局 限在那个有问题的 VLAN中 。
另一个好处是 ,当 VI'AN越 来越大时,可以创建更多的 VI'AN,以 保证广播不会消耗
掉太多的带宽—— VLAN中 的用户越少 ,受 广播影 响的用户就越少。这是很好的事 ,但 在
创建 VLAN时 ,你绝对需要牢牢记住网络服务 ,并 理解用 户是怎样连接到这些服务的。

试并保持所有的网络服务是 一个好 的想法 ,除 了每个人都需要 的 E-m茁 l和 囚特网
访 问之
外 ,尽可能地让所有用户都留在本地。
AN是 怎样依赖于交换机的,可以先看一看传统的网络 ,图 9.3显
要理解 Ⅵ 冫 示了怎样
使用集线器将物理 I'AN连 接到路 由器而创建网络。
在这里 ,可以看到每个 网络都用集线器端 口连接到路由器上(每个网段也有其 自己的逻
辑网络号 ,但这一点在图中并不 明显 )。连接到特定物理网络 的每个结点必须与
那个网络号
相匹配 ,以便能够在互联 网络上进行通信。注意 ,每个部门都有 自己的 LAN,因
此 ,举 例来
说 ,如果需要添加一些新用户到销售部 ,只 需将它们插人到销售部 LAN中 ,它们将
自动成

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

458 CCNA学 习指 南 (中 文 第 六 版)(640802)



集线器
工程部 /\

市场部

财务部 管理 部

图 9。3 连 接到路 由器 的物理 I'AN

为销售部 冲突域 和广播域 的一 部分 。这种设计确实使用 了好些年 ,效 果也不错 。



但这里有 一 个主要 的缺陷 :如果销售部 的集线器满 了 ,而 你却需要再添加 个用户到销
售部 1'AN,怎 么办 呢?或 者 ,如 果销售部所在 的地方没有更 多 的物理 空 问来 容下这个新 用
户 了 ,该 怎么办呢?好 吧 ,假定碰巧在财 务部 的那 一 层有大量 的空房 间 ,因此 ,这些 新 的销售
部人员就不得不与财务部 的人 员在 同一 层楼办公 ,这样 ,就不 得不将他们 的端 口插人财务部
的集线器 中 。
这样 一 来 ,这些 新 的用户 显然 就成 了财 务部 LAN的 一 部 分 ,并 由此 而带来 许 多 问题 。

首先也是最重要 的 ,现 在 出现 了安全性 问题 ,因 为这些新 用户成 了财务部广播域 的成员 ,并


由此而能够像财务部 的所有成员 一 样 ,访 问到所有 的服务器 和网络服务 。其次 ,对于这些 新
用户来说 ,他 们 虽然位于财务部 的 I'AN上
,却需要访 问销售部 的网络服务来进行 正 常 的工
作 ,这样 ,他们就需要通过路 由器登录到销售部 的服务器 ,这 样 一 来 ,效 率显然不高 。
现在 ,让我 们看看交换机能够做什 么 。图 9.4演 示 了交换机怎样消除 了物理上 的界 限 ,
从 而使 问题得到解决 。它也 显示 了怎样使用 6个 V1'AN(其 编号 为 2~7)来 为每个部 门创
建 一 个广播域 。每个交换机端 口在管理 上被分配为 一 个 VI'AN成 员 ,这取决于主机 和它必
须位 于哪个广播域 。
因此 ,如果我现在需要 向销售部 VI'AN(VLAN7)中 添加另 一 个用户 ,就 只需将所需 的
端 口分配到 VLAN7,而 不管这些新 的销售部 成员 的物理位置在哪里 ,这真是太好 了。相对
于老式 的折叠式 主干设计来说 ,这是这种 带 VI'AN的 网络设计 的最 大优势之 一 。现在 ,每
一 台需要添加到销售部 VLAN中
的主机 只需 被分 配 到 VI'AN7就 行 了,既 清楚 又 简单 。
通过使用带有预定义宏 的新型交换 机 ,就 可 以仅使 用 CNA和 Smartports来 配置连接 到桌
面的端 口 。对 于我们来说 ,端 口的配置 已经完成 了。
注意 ,我从 VLAN成 员 2开 始分 配 Ⅵ AN,号 码其 实是无关 紧要 的 ,但 你可 能感 到奇
怪 :为 什么不从 VLAN1开 始分配呢?囚 为 VLAN1是 负责管理 的 VLAN,尽 管 它可 以被
用做 工 作组 ,但 G∞ o推 荐这个号码 只用于管理用途 。你无法删除或改动 VLAN1的 名称 ,
而且默认 时 ,交换机上 的所有端 口都是 VLAN1的 成员 ,直 到你改动 了它们为止 。

每个 VI'AN被 认 为是 个广播域 ,因此 ,它必须有它 自己的子 网号 ,如图 9。4所 示 。如

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域网(VLAN) 459








VLAN2 V廴 AN3 V1AN4 VLAN2 VLAN7 VLAN3 VLAN3 VLAN6 VLΛ N5

提供 VLAN之 间的
通信和 WAN服 务
市场部 VLAN2 】 721620α 24
运输部 VLAN3 】 7216300/24
工程 部 VLAN4 】 V16400/驷
财务部 VLAN5 17216sO⒍ 24
管理 部 V廴 AN6 】 72166θ 0虍4
销售部 VLAN7 17216700/24

图 9.4 交 换机 消除 了物理上 的界 限

果你也使用 IPxyG,那么每个 VI'AN也 必须分配它 自己的 IP诵 网络号。你不会感到混乱的,


只需要记住 VI'AN是 分隔开的子网或网络就行了。
现在 ,让我们回过头来看看 “因为有 了交换机 ,就不再需要路 由器”的错误概念。在图
9.4中 ,注意到有 7个 VLAN或 广播域(加上 VAN1),在 每个 VLAN内 部的结点可以彼此
通信 ,但不同的 Ⅵ AN之 间是无法彼此通 信的 ,因 为在任何给定 VI冫AN中 的结点 ,都 “认

为 它们实际上在如图 9.3所 示的折叠式主干结构中。
要让图 9.4中 的主机能够与不 同 VI'AN上 的结点或主机进行通信 ,需要什么样的通信
工具呢?你 能够猜得到—— 用路 由器。那些结点确实需要通过路 由器或者一些其他的第 3
层设各 ,就像它们被配置实现 VLAN之 间的通信时一样 (如 图 9,3所 示 )。这与我们试图连
接不同物理网络时的情况一样。VI'AN之 间的通信必须通 过第 3层 设备进行 ,因此 ,我 们
确实需要路由器。

说明:在本章末尾 ,我们将在 交换 式 网络 中,使 用路 由器和 3560交 换机 来提供 VI'AN


之 间的路 由。实际上 可以将 3560用 做 第 3层 交换机 ,就像路 由器一样。

VLAN成 员关 系

VI'AN通 常是 由管理员创建的9并 由管理员将交换机端 口分配到每个 VI'AN中 ,这 种


类型的 VI冫AN称 为静态 VLAN。 如果管理员想做得更多一些 ,将 所有主机设 各的硬件地
址都分配到一个数据库中,那么无论什么时候主机插人到交换机 中,交换机都可以配置为动
态地分配 VLAN,这 种方式称为动态 VI'AN。 下面将分别讨论静态 VLAN和 动态 VLAN。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

460 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

/LAN
静态 △

创建 VI'AN时 ,通常都是创建静态 VI'AN,原 因之 是 ,静态 VLAN是 最安全的。这
种安全性起源于这样的事实 :分配了 VLAN联 系的任何交换机端 口始终维护此联系 ,直到
管理员手工改变了此端 口的分配 。
静态 VI'AN配 置更加容易设置和监控 ,对于用户在网络内部的移动是受到控制的联 网
环境来说 ,其效果很好 。而且 ,可以使用网络管理软件来帮助进行端 口的配置 ,但你不想用
它也是可 以的。
在图 9.4中 ,由管理员根据 VLAN成 员关系手工 配置每个交换机端 口,这基于主机想
要成为哪一个 VLAN的 成员——记住 ,这里并不关心设备的实际物理位置。主机将成为哪
一个广播域的成员 ,完全取决于管理员 。再强调一遍 ,要记住 ,每台主机还必须有正确的 IP
地址信息。例如 ,在 VLAN2中 ,每台主机必须被配置到 172.16,⒛ 。0/24网 络中。重要的
是 ,还要记住 ,如果将一 台主机插入到交换机中 ,就必须验证此端 口的 VI'AN成 员关系。如
果成员关系与此主机想要的成员关系不同 ,主机就不能获得所需 的网络服务 ,比如 ,不能到
达工作组服务器 。
说 明 :静 态 接 入 端 口 或 者 手 工 地 分 配 到 VLAN,或 者 使 用 IEEE802.1x通 过 RADIUS

服务器进行分配。

动态 Ⅵ玉N

另一方面 ,动态 VI'AN能 够 自动决定 个结点的 VLAN分 配。通过使用智 能化的管
理软件 ,就可以基于硬件 (MAC)地 址 、 协议甚至应用程序来创建动态 VLAN。

例如 ,假定 MAC地 址已经被输人了集 中化的 Vl'AN管 理程序 ,而你要查找 个新 的
一 理数据库就可 以查找硬
结点 。如果你将它连接到 个未被分配的交换机端 口上 ,VLAN管
件地址 ,并将交换机端 口分配和配置到正确的 VLAN中 。不用说 ,这 使得管理和配置更加
容易 ,因为如果某个用户移动了 ,交换机可以 自动地将其分 配到正确的 Ⅵ AN中 。但这里
也有一个问题 :在开始时,管理员不得不做大量的工作来建立数据库 ,尽管这是很值得的。
这里有一 些好 消息 :可 以使 用 VLAN管 理策 略服务器 (VLAN Management Poliq
SeⅣ er,VMPS)的 服务来建立 MAC地 址 的数据库 ,这个数据库 可以用于 VLAN的 动态寻
址 。VMPS数 据库能够 自动将 MAC地 址映射到 VLAN。
动态接 入端 口可属于某个 VLAN(VLAN ID为 1~4094),我 已经说过 ,可 以通过

VMPS动 态 地 分 配 VI'AN。 Catd阝 t2960交 换 机 只 能 是 VMPS客 户 机 。 在 同 台 交 换 机

上 ,可 以有动态接 人端 口和 中继端 口,但 必须将 动态接 入端 口连接 到终端 工 作站或集线 器


上 ,而不是连接到另 一 台交换机 !

VLAN的 识别

要知道 ,交换机端 口只是第 2层 接 口,这些 接 口是与物 理端 口相联 系的 。如果交换机端


口是访 问端 口,那 么它就只能属于某 一 个 VLAN;如 果交换机端 口是 中继端 口,那 么它就可
以属 于所有 VLAN。 可 以将某个端 口手 工 配置为访 问端 口或 中继端 口,或 者让动态 中继协

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟 局 域 网 (VI冫 AN) 461

议 (DyIlamic Trtlnking PlotrD∞ l,DTP)基 冂 操 作


于 每 端 ,以 设 置 交 换 机 的 端 口 模 式 。 通 过 圬
链 路另 一 端 的端 口进行协 商 ,DTP就 能够做 到这 一点 。
交换机肯定是 非常忙碌 的设 各 。当帧通过 网络进行交 换 时 ,交 换机 必 须能够跟踪所 有
不 同类 型 的帧 ,而 F△
还要 知道怎样对它们进行处理 ,这 取决 于硬件地址 。记 住 ,根 据 帧所穿
越 的链路类型 的不 同 ,交 换机对 帧的处理 方式也不 同。
在交换 式 网络环境 中 ,有 两种不 同类型 的链路 。
访 问端 凶 访 问端 口只能属 于某 一个 VLAN,它 只能承载 某 一 个 VLAN的 流量 。流
量只以本机 格式 (native formats)接 收和发送 ,无 论如何 都 不会 带有 VI'AN标 记 (tag昏ng)。
到达某 个访 闷端 口的任何数据 ,只 是 简单 地被假 定属 于那个 端 口所 分 配 的 VLAN。 因此 ,
如果某个 访问端 "接 收到带有 标 记的数据包 ,比 如带有 1EEE8o2,1Q标 记时 ,你 认 为会发
生什么情况 呢?是 这样 的 :那 个数据包 将 只是被 丢弃 。为什 么会 这样 呢?囚 为访
问端 口不
会查看源地址 ,所 以带有标 记的流量 只能被 中继端 口转发和接收 。
对于访问链 路 。 “
可 以将它称 为 端 口已配置 好 的 VIAN” 。任何连接 到访 问链路 的设 各
并不知道 Vl'AN的 成员关 系 ,它 只假定 它是 同一 个广播域 的一 部分 ,它并 没有整 体 的概念 ,
囚此 9它根本不理 解物理 网络拓扑 。
需要知道 的另外 一 点足 ,在 帧被转发
到连接访 问链路 的设 备之前 ,交换机要从 帧 中删除
任何有关 Ⅵ 'AN的 信息 。记 住 ,连 接到访 问链路 的设各不能 与 VI冫AN外 部 的设各
进行通
信 ,除 非数据包是通 过路 由转发 的。只能让 交换机 端 口成为访 问端 口或 中继端 口,而 不能既
是访 问端 口叉是 中继端 冂。因此 ,只 能让某 个端 口选择其 中一 种 。如果你让某 个端 口
成了
访 问端 冂 ,那 么那个端 口就只能被分配 给某 一个 V1冫AN。
语 音访 问端 口 刚 才我 说 访 问端 口只能 分 配 给某 一 个 VLAN,实 际上 只 说对 F一 部
分 。希望大家不要 因此而感 到不解 。现 在 ,大 多数交换 机都允 许 向交换机~L的 访 问端
口添加第 二个 VI'AN,以 传送语 音流量 ,它被称为 “ 语音 VLAN” 。语 音 VI'AN通 常叉

称为 辅助 VLAN” ,它被允许覆盖 在数据 Ⅵ 从 N之 上 ,使 得两种类 型 的流量 能够通过
同一 个端 口进行传送 。尽 管可 以从技术上 将 它们考 虑为不 同的链 路类 型 ,但 只有访 问
端 口能够被配置 用于数据和语 音 VI'AN。 这样就允 许将 一 部 电话机和一 台 PC机 连接
到同一 个交换机 端 口上 ,但 却 让这两 台设 备位 于不 同的 VLAN中 。在本 章后 面 ,将 详
细讨论语 音 VI'AN。
中继端 口 不 管你信不 信 ,术语 “中继端 口” 是从 电话 系统 的中继 线路 引伸而来 的 ,在 中
继线路上 ,能够 同时承 载 多个 电话 会话 。类 似 地 ,中 继 端 口能够 同时 承 载 多 个 VI'AN的
信'息。
中继链路是 两台交换机 之 间的 100Mb/s或
1000Mb/s的 点对点链 路 ,也可 以是 交换机
与路 由器之 间的或者是交换机与服 务器之 间 的这种链 路 。它 能够承载 多个 VI'AN的 通信
— —
量 同 时 有 1~409个 VI'AN(除
非 使 用 扩 展 的 VLAN,否
则 实 际 上 只 能 是 105个

VI冫AN)。

中继 叮以使单个端 口同时成为多个不同 VLAN的 一部分 ,这 是一个非常有


用的优点。
例如 ,实际上可以同时在两个广播域中设置为使用同一 台服务器 ,这 样 ,用 户就不必跨越第
3层 设各(路 由器)登录并访问它。中继的另一个好处体现在连接交
换机时,中继链路可以
跨链路传送各种 VLAN信 息 ,但如果交换机之 间的链路不是 中继链路 ,默 认时就只有 已配

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

462 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

置好的 VLAN信 息能够通过此链路进行交换。


所有 VLAN都 在配置为中继的链路上发送信息 ,除非管理员手工清除了每个 VLAN。
别着急 ,我马上就会介绍怎样在中继链路上清除单个 VLAN。
图 9.5显 示了不同的链路是怎样用在交换式网络中的 。连接到交换机的所有主机可以
与其 VLAN中的所有端 口进行通信 ,因为它们之间有 中继链路。记住 ,如果在交换机之间
使用访问链路 ,就只允许一个 VI'AN在 交换机之间进行通信 。正如你可以看到的 ,这些主
机使用访问链路连接到交换机 ,因此它们只能在一个 Ⅵ AN内 进行通信 ,这 意味着如果没
有路由器 ,主机就不能与其 VLAN之 外的设各进行通信 ,但 它们可以通过中继链路向主机

发送数据 ,这些主机是位于同 个 VI'AN中 的不同交换机上的。

红 VLAN 蓝 VLAN 绿 VLAN

通过使用中继链路 ,
VLAN可 以跨越多台交换机 ,
为多个 VLAN承 载通信量
红 VLAN 蓝 VLAN 绿 VLAN

图 9.5 交 换式网络中的访问链路和中继链路

在下面各节 中 ,将 讨论帧标记及在帧标记 中所采用 的 VLAN识 别方法 。

帧标 记

正如大家所知道的,可以在多台相互连接 的交换机上创建 VI冫AN0在 图 9.4中 ,来 自


各个不同 VLAN的 主机跨越了许多交换机。这种灵活的伸缩能力 ,可 能是实现 VI'AN的
主要好处 。
但是这有点复杂— —甚至对交换机来说也如此—— 当帧穿越交换机结构和 VLAN时 ,
一 “ ”
需要有 种方法来让每台交换机跟踪所有的用户和帧。当提到 交换机结构 时 ,我 指的是
共享相同 VLAN信 息的一组交换机。帧标记就出现在这里。这种 帧标识方法独一无 二地
“ “ ”
给每个帧分配一个用户定义的 ID,有 时人们称它为 VLAN ID” 或 颜色 。
它的工作原理是这样的 :接收到帧的每台交换机必须首先识别帧标记 中的 VLAN ID,
然后通过查看过滤表中的信息 ,它就知道该对帧进行哪些处理。如果接收到帧的交换机有
另一条中继链路 ,帧就从 中继链路端 口上转发出去。
一旦帧到达了由转发/过滤表决定的、 与帧的 VI'AN ID相 匹配 的访问链路 的出 口,交
换机就删除 VLAN标 识 。这样 ,目 的设备就可 以接收该帧,而无需去理解它们 的 VLAN

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域网(VI'AN) 463

标识 。
关 于 中继端 口的另 一 件事情是 ,它们将 同时支持有标记 的和非标记 的流量 (我 们将在下
一 节讨论采用 802,1Q的 中继 )。
对 于所有非标记 的流量将要穿越 的 VLAN,中 继端 口将被

分 配 个 默 认 的 端 口 VI'AN ID(PVID)。 这 种 VI'AN也 称 为 本 机 (nathe)VLAN,默 ,
认 时

它始终是 VI'AN1(但 可以改为任何 VI'AN号 )。


类似地 ,任何带 NULI'(没 有分配的)VLAN ID的 标记或非标记流量 ,都假定属于有端
口默认 PVID的 VLAN(同 样 ,默认时为 VLAN1)。 其 VI'AN ID等 于外出端 口默认 PVID
的数据包将作为非标记流量发送 ,且只能与 VLAN1中 的主机或设各进行通信。其他所有
的 VLAN流 量必须用 VI冫AN标 记发送 ,以便在与此标记相对应的特定 VI'AN中 通信 。


△AN的 识别 方 法

VLAN的
识别是指当帧正在穿越交换机结构时,交换机跟踪所有这些帧的方式 。它指
的是交换机怎样识别哪一个帧属于哪一个 VLAN,下 面是一些实现中继的方法 。

交 换 机 间 链 路 (Inter-switch Link,‘ L)

交换机 间链路 (ISI冫)是 一 种在 以太 网帧上显式地标记 VLAN信 息 的方法 。通 过 一 种外


部封装方法 (ISL),这 种标记信`息允许 VLAN在 中继链路上实现多 路复用 ,从 而允许交换机
在 中继链路上识别 出帧 的 VLAN成 员关 系 。
通过运行 ⒙L,可 以将多 台交换 机互 联起 来 ,当 流量 在交 换 机之 间 的 中继链 路 上 传送
时 ,仍 然维持 VLAN信 息 。⒙L在 第 2层 起 作用 ,并 用新 的报 头和循 环冗 余 校验 (CRC)对
数据 帧进行封装 。
要注意 的是 ,这 是 Gsco交 换 机 专 用 的方 法 ,它 只用 于快 速 以太 网和 吉 比特 以太 网链
路 。⒙L路 由的用途相 当广泛 ,可 以用在 交换机端 口、 路 由器接 口和服务器接 口卡上 。

IEEE802 1Q
它是 由 IEEE创 建 的 ,作 为帧标记 的标 准方法 ,它 实 际上是在 帧 中插 人 一 个 字段 ,以 标
识 VLAN。 如果你正在 Cisco的 交换式链路 和不 同品牌 的交换机之 间设 置 中继链路 ,就 不
得不使用 802.1Q,以 便让 中继链路起作用 。
它的原理是这样 的 :首先指定准各采用 802.1Q封 装来 实现 中继 的每个端 口,必 须 为端
口分配特定 的 VLAN ID,使 它们成为本机 VLAN,以 便让它们通信 。属 于 同一 个 中继链路
的端 口所创建 的工 作组就成 为本 机 Ⅵ AN,每 个端 口用反 映其本 机 VLAN的 标识 号作 为
标记 ,默认 时为 VLAN1。 本机 VLAN允 许 中继链路传送所接 收到 的没有任何 VI'AN标
识或帧标记 的信息 。
2960系 列 只 支 持 IEEE802.1Q中 继 协 议 ,但 3560系 列 能 支 持 ISL和 IEEE两 种 方 法 。

说 明 :ISL和 802.1Q帧 标 记 方法的基本意 图是 ,提供 交换机之 间的 VLAN通


信 。 同样
要 记 住 ,如 从
果帧是 访 问链路 上 转发 出来的 ,就 将删 除任何 ⒙L或 802.1Q帧 标
记 。就是说 ,帧标 记 只 能在 中继链路 上使 用。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

464 C∶CNA学 习 指 南 (中 文 第 六 版 )(640802)

Ⅴ黾AN中 继协议 (VTP)

tlis∞凼创建 F这 个 l,,J议
。VIAN屮 继协 议 (VI'AN Trunking Protocol,VTP)的 基本
日标是 ,跨交换式ⅠE联 网络管理所 有 己经 配置好 的 VI'AN,并 柜 个网络 ⒈ 一
那 维护其 致性 。
VTΙD允 许管理 员对 Ⅵ 'AN进 行 添加 、 删除和更 名 ,并 将这些 唁息传播 到 VTP域 中的所有
其他交换机 L。
VTJ’ 必 须提供 的一 些好处 如 阝:
・在 网络 中所有 的交换机 上
实现 VIAN配 置 的一 致性
・允许 Ⅵ 'AN在 混合
式 网络 中实现 中继链路 ,比如从 以太 网到 ATM LANE或 FDDI
・VI'AN的 精确跟踪和
监控
・将所 添加 的 VI'AN动
态 报告给 VTP域 中的所有交 换机
θ添加 VI冫AN时 的即插
即用

这非常 好 但是 ,在 注 VTP跨 网络 管理 VI冫AN之 前 ,必须先创建 一 台 V'ΓP服
务器 。所
有需要共享 VI'AN信 息 的服务器必 须使用 同样 的域名 ,而 臣交 换 机 一 次 只能在 一
个域 中。
闪此 ,这意味着如果 它们被配置 到 同一 个 VTP域 中 ,交换机就 只能
与其他交换机 共享 VTP
域信息 。如果在 网络 中连接 了多 台交换机 ,就 可 以使用 VTP域 ,但 如果 让所有
的交换机 都
只在 一 个 VI冫AN中 ,就不需要 使用 VTP了 。VTP信 '患通过 中继端 口在交换机之
问传送 。
交换机通告 VTP管 理 域 信 息 、配置 修 订 号 和所有 已知 的带 任何 特 定 参
数 的 VLAN。
有 一 种被称为 VTP透 明模式 的方式 ,通过它 ,可以将交换机配置 为通过 中继端 口
转发 VTP
信息 ,但并不接受 信息更新或更 新它们 的 VTP数 据库 。
如果你 发现将 交换机添 加 到 VTP域 的用户有 一 些 问题 ,就 可 以加人 口 ,但
令 别 忘 了,
每 台交换机必须设置相 同的 口令 ,这可能是 比较 困难 的。
交换机用 VTP通 告检测任何后添加 的 Ⅵ 丿 u,然 后准备用 新近定义 的 Ⅵ 从N在 它们 的中
继端 口 L接 收信'氪。更新被 当做修订号送 出,修订号等于通知加 1。任何时候交换机
看见 了更高
的修订号 ,它就知道它正在接收的信`急是最新 的信息 ,它将用最新的信息覆盖当
前的数据库 。
对 于 VTP在 交换机之 间传送 VI'AN信 息 ,必须知道下面 3种 需求 :
。两台交 换机 的 VTP管
理域 名必须设置 为 一 样 的
。其 中一 台交换机必
须配置为 VTP服 务器
・不需要 路 由器
下面将深人地 讨论 VTP模 式 和 VTP修 剪 。

、TP的 操作模式

在 VTP域 中 ,有 3种 不 同的操 作模式 。图 9.6显 示 了这 3种 模式 。


服务器 对 所有 Catal” t交 换 机来 说 ,这 是默认 的模 式 。在 VTP域 中 ,至
少需 要 一 台
服务器 ,以 便在整个域 屮传播 VI'AN信 '息。交换机必须 在服务器 模式下 ,才
能在 VTP域 中
创建 、添加或删除 VI'AN。 改动 VTP信 息也必须 在服务器模 式下进 行 。在 服务器模
式下 9
对交换杉L所 儆的任何改 动都将通 告到整个 VTP域 。在 VtΓP服 务器模 下 9VI'AN配
式 置保
存在 \VRAM屮 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟 局 域 网 (VIˇ AN)
465

服 务器配置;像 存在 NVRΛ M中

\i
∷〓

客户机
'彳

客户柑L配置 :不 倮存在 NVRAM中



|灬 心`● Ⅱ
瓯爨∷ 透明配置 :倮 存在 NVR~kM中

图 9.6 VTP的 操 阼模式

客户机 在 客 户机模 式 下 ,交 换杌 从 VTP服 务器 日


接 收估,亡 、它们 也发 送 和 接 收更 新 s
但它们不 做任何改 动 。此外 ,在 VTI’ ll艮务器通 知客户 交换机 有关新 的 VI'AN的 信`慰之 ,

在客户 交换机~L的 任何端 口都不能被 添加 到新 的 VIAN屮
。要知道 ,来 自 VTP服 务器 的
Ⅵ 'AN信 忠并不 存储在 NVRAM中 ,这一 点是重要 的 ,它 意味 着如果 交换 机被
重新 启 动或
重新加 载 了 .VIA\信 息就被 删除 了。这 里有 一个提示 :如 果想让 交换机
成为 一 台服 务器 ,
。J以 先 让它 成为 一台客户机 ,以 便它接收所有 VIAN的
正确信、 急,然 后 ,再将它改变 为报务
器 ,这样耍容易得多 。
囚此 ,基本上可以说 ,处 于 VTP客 户 机 模式 下 的交换
机 将 转发 VTP汇 '总通 告 并对它
们进行处理 。处 于这 种模式下 的交换机 将学 习新 的信息 ,但
不会 在运 行 时 的配置 文 件 中保
存 VTP配 置 信忠 ,即不会 将它 保存 在 NVRAM中 。处 于 VTP客 户 机 模式 下 的交换 机 ,将
只是学 习及 传递 VTP信 息 ,就 是这 样 。

丨 真 实 场 景

什么时候 需要考虑 使用 VTP

这里 有 一 个真 实场 景 。Bob是 位 于 旧金 山的 Acme公
司的 高级 网络 管理 员 ,公 司 中有
大约 25台 交换 机 ,全 部都连接 在 一起 ,他 想通过 配置 VI'AN来
分 隔广播域 ¢他应 当在什 幺
时候 开始 考虑使 用 VTP呢 ?
如 果你认 为 ,他 有 多台交换 机和 多个 VLAN,就
应 当使 用 VTP,那 么你就对 了。如 果 只

有 台交换 机 ,就 不需要 VTP了 。如 果不在 网络 配置 VLAN,它
中 也就 不 重要 了。然 而 ,
如 果 有 多台交换 机 并划分 了多个 Ⅵ 从 N,就
最好 配置 VTP服 务 器和 客 户机 ,而且 要 正 确地
进行 配置 。
在开始构建交换 式 网络 时,需要验证主 交换 机是 一 台 VTP服
务 器而其他 的交换 机 都是
V"客 户机 。当在主 V「P服 务器上创建 ⅥAN时 。
所有的交换机都将接收 Ⅵ AN数 据库。
如 果 已经有 了一 个交换 式 网络 ,想 在其
中添 加 一 台新 的 交换 机 ,在 安 装 它之 前 ,要 确信・
将 它配置 为 VTP客 户机 。否 则 ,这 台交换 机 有 可能
将新 的 VTP数 据 库发 送 到所有其他 交
换机上 ,这 会严重 影响到所 有的 VI'AN,没
有人 会希望这 样 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

透明 在 透明模式下 ,交 换机并 不参 与 VTP域 的工 作 ,也 不与其他交换机共享其


VLAN数 据库 ,但它们仍然将通过任何已经配置好的中继链路转发 VTP通 告 。这些交换
—— 相对于其他交换 机来说 ,它
机可以添加或删除 VLAN,因 为它们保持 了 自己的数据库
们处于保密状态。在透明模式下 ,尽管 VLAN数 据库被保存在 NVRAM中 ,但实际上只是
在本地有效。设置透明模式的意图是 ,允许远程交换 机从 VTP服 务器接收 VLAN数 据库

信息 ,而这个 VTP服 务器是通过没有参与同 个 VLAN分 配的交换机进行配置的。
VTP只 能学 习通常范 围的 VLAN,即 VI'AN ID为 1~1005。 VI'AN ID大 于 1005的
Ⅵ 'AN称 为 扩 展 范 围 VLAN,这 些 VLAN不 会 保 存 在 VLAN数 据 库 中。当所 创 建 的
VI'AN ID为 1006~4094时 ,交换机必须处 于 VTP透 明模式下 ,因此你几乎不会使用 到这
一 1002~1005是 上 建 的 ,而
Vl'AN。 还 件 事 情 :VI'ANID1以 及 在 所 有 交 换 机 自 动 创
些 有

且不能被删除。

Ⅵ"修 剪

供了一种方式来保存带宽 ,就是通过配置它来减小广播 、
VTP提 组播和单播包的数量 ,
这种方式就称为修剪 。VTP修 剪只将广播发送到真正需要该信息 的中继链路上。

这里有一个例子 :如果交换机 A没 有任何为 Ⅵ'AN5配 置的端 口,并且有 个广播要
通过 VIAN5发 送 ,那么此广播将不会穿越 中继链路到达交换机 A。 默认时 ,在所有交换

机上都禁用 VTP修 剪 。对于我来说 ,这是 个很好的默认参数 。
当在 VTP服 务器上启用修剪时 ,就在整个域上启用 了它。默认时 ,VI'AN2~1001是
可以启用修剪的 ,但 VI'AN1从 不启用修剪 ,因为它是负责管理的 VI'AN。 在 VTP版 本 1
和版本 2中 ,都支持 VTP修 剪。
使 用 曲 ow interface trunk命 令 可 以 看 到 所 有 默 认 时 穿 越 中 继 链 路 的 VI'AN:

s1#sh int trunk

POrt Mode E n c a p s ual t i o n S t a t u s Native vlan


FaO/1 auto 802.1q trunking l_
FaO/2 auto 802.1q trunking 1

Port V1ans a11owed on trunk

FaO/1 1-4094
FaO/2 1-4094

' i n m a n a g e m e nd to m a i n
POrt V1ans allowed and active
Fa0/1 1
FaO/2 1

Port V1ans i n s p a n n ' i n gt r e e f o r w a r d i n g s t a t e a n d n o t p r u n e d


FaO/1 1
FaO/2 none
s1#

看看上面的输 出可 以发现 ,默认 时 VTP修 剪是禁用的 。下面我准备启用 VTP修 剪 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域网(VLAN)

只需要 输人 一 个命令 ,就 可 以在整个交 换式 网络 中,为所列 出的 VI'AN启


用 VTP修 剪 。看
看下面的输 出 :

s1#conf1g t
s1(conf1g)#1nt fO/1
s1(conf1g-if)#sw刂 tchport tr"nk ?
a11owed set a11owed VLAN characterist1cs when interface 1s

1n trunk1ng mode

nati ve set tⅡ unk1ng nat1ve character1st1cs when interface

1s 1n trunk1n9 mode

pruning set prun1ng VLAN characteristics when 1nterface 1s

1n trunking mode

s1(conf1gˉ if)#s"1tchρ ort tr"nk ρ run1ng ?

v1an set VLANs enab1ed for pruning when 1nterface 1s 1n

trunking mode

s1(confi g-1f)#sw1tchport trunk prun1ng ˇ


1an 3-4

能 够 被 修 剪 的 有 效 VLAN是 2~1001。 扩 展 范 围 VLAN(VLAN ID从 1006~4094)不


能被修剪 ,这些无法修剪的 VLAN会 接收大量的流量。

VLAN之 间的路 由

VI'AN中
的主机处在 自己的广播域内,并且可以 自由通信。VI冫AN在 OSI模 型的 2

层创建 网络分段 ,并分隔数据流。正如我在解释为什么仍然需要
路 由器时提到的,如果想让
主机或任何其他设备在 VI'AN之 间通信 ,就绝对需要第 3层 设备。
正因为如此 ,才需要采用对每个 VLAN都 有一个接 口的路 由器 ,或 者采用支持 ⒙I'或
802,1Q路 由的路 由器。支持 ⒙L或 ⒛2.1Q路 由的最
便宜的路 由器是 26O0系 列路 由器
(你 只能买二手设备了,因为它们已经停止生产了)。160o、17o0和 2500系
列不支持 ⒙L或
802.1Q路 由。我推荐大家至少使用 2800系 列 ,但
它们只支持 802.1Q,Gs∞ 确实删 除了
EL,因 此 ,可能你只能使用 802.1Q了 (2800系 列路
由器 中的某些 IOS可 能同时支持 EI'
和 802.1Q,但 我从来没有看见过)。
如图 9.7所 示 ,如果只有少量的 VI'AN(2个 或 3个 ),就 可以用带 2个
或 3个 快速以太
网连接的路由器 。在家庭使用中,可以采用 10BaseT,但 我只是指
家庭使用 ,在其他情况下 ,
我推荐使用快速以太 网或吉比特以太网接 口,它 的性能要好得多。
我们在图 9.7中 看到的是 ,路 由器的每个接 口都插人到一条访问链
路中,这意味着对每
个 VLAN中 的每台主机来说 ,路 由器每个接 口的 IP地 址都将变成默认 网关 。
如果可用的 VI'AN数 量比路由器接 口的数量多,就可以在某个
快速以太网接 口上配置
中继链 路 ,或 者购买 一 台第 3层 交换 机 ,比 如 Cisco356o,或 者
购买 高端 的交 换 机 ,比
女口6500。
除 了为 每个 VLAN使 用路 由器接 口之外 ,还 可 以采 用 (路 由器 的 )一 个 快 速 以太 网接
口,并 运行 ⒙I'或 ⒛2.1Q中 继 。图 9.8显 示 了在配置 ⒙L或 802.lQ中
继 之后 ,路 由器上
的快速 以太 网接 口看起来 将是怎样 的。这 样 就 能允许所 有 的 VLAN通
过 一 个接 口进行 通

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

468 α )NA学 习 指 南 (中 文 第 六 版 × 6408O2)

路由器将 3个 VLΛ N连 接起来 ,


以进行 ⅤLAN之 问的通信,

每个 ⅤLΛN都 有 个接 口

图 9.7 带 各 自 VIAN联 系 的路 由器


r。 utα 。 nasuc・ k” (独 臂 路 由 器 )。
信 。 Cisto将 它 称 为

路 由器将所有 XrLAN连 接起来,


允许 VLAN之 间的通信,
只使用一个路 由器接 口
(独 臂路由器 )


9,8 “ Routcr on a sti次 (独 臂 路 由 器 )

VLAN的 数量会受到限制 。
需要指 出的是 ,这样会产生瓶颈和单点失效 ,因此 ,主机和
,并 路
到底为多少呢?这 取决于流量情况。要想使情况正常 ,最好使用高端交换机 使用背板

由,但如果你手边正好有 台路由器 ,那么就采用这种方法吧。

酉已i薹 ⅤLAN

一 VI'AN中 ,找
配置实际上十分容易 ,你可能对这 点感到惊奇 。但是在每个
VLAN的
一 VI'AN号 ,并将你想
到你想要的用户却不那么容易 ,这很费时间。 旦决定了想要创建的

要的用户加人到某个 VLAN中 ,你就创建了第 个 VLAN。
・ˉ
lan。在下面 的例
要在 Cisco Catd阝t交 换机上配置 VI'AN,可 以使用全局配置命令
3个 不 同的
子中 ,我准各演示怎样在交换机 Sl上 配置 VLAN,并 为 3个 不同的部 门创建
一 VI'AN且 责 管 理 的 VI'AN:
,VLAN1是 本 机 是 负
VI'AN。 再 重 申 遍 ,要 记 住 默 认 时

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

AN)
第 9章 虚 拟局域网(Ⅵ冫 469

s1#Conf讠 gt
s1(config)#v1an ?
WORD 1sL VLAN IDs 1-4094
interna1 1nterna1 VLAN
s1(c° nf讠 g)#v冂 a田 2
s1(conf1gˉ v1an)#naⅢ e sa1es

s1《conf1g-v1an)#v1an 3
S1(configˉ v1an)#name "arketing

S1(confi9ˉ v1an)#ˇ 1an 4


s1(config-v1an)#name Account讠 ng

s1(conf1gˉ v1an)#^z
s1#

从 上面可 以看 出 ,可 以创 建 的 VIAN号 是 2~4094,这 只在 大 多数 情 况 下 是 正 确 的。


正如我说过 的 ,实 际上 叮以创建 的 VLAN号 只能 到 1005,而 且 你不能使用 、 改动 、 重命名或
删除 VLAN l,以 及 VI冫AN1002~10O5,因 为它们是保 留的 。超过这些数字的 VI'AN号 被

称为 扩展 VLAN” ,它 们不会被保存在数据库 中 ,除非交换 机 设置为 VTP透 明模式 。在实
际中 ,通 常不会看到这 些 VI从 N号 在使用 。下面是 一 个例子 ,当 交换机设置为 VTP服 务器
模式 (默 认 的 VTP模 式 )时 ,将 交换机 s1设 置为 VLAN40O0:
s1#Conf讠 gt
s1(conf1g)#v1an 4000
s1(confi gˉ v1an)#^z
% Fa11ed to create VLANs 4000
Extended VLAN(s) n° t a11owed 1n current VTP mode.

%Fa11ed to commit extended VLAN(s) changes.

在创建 F想 要 的 VI'AN之 后 ,可 以使 用 曲ow vˉl⒛ 命 令 来查看 它们 。但是 要 注意 ,默


认时交换机 ~上的所有端 口都在 VLAN1中 。要 改变 VI'AN跟 某个 端 口的联 系 ,就 需 要进
人 那个接 口,并 说 明它是哪个 Vl'AN的 -部 分。

说 明 :需要 记 住 的是 ,直 到所创 建的 VI'AN被 分 配到 交换机 的某个或 某些端 口上之后 ,


VLAN才 真 正使 用起 来 。除非将 端 口设置 到 某个 VI'AN中 ,否 则所有 的端 口都
始 终 被 分 配 中
lNA'IV 。
将 在

一 show x・ lan命 (该 曲 x・lan):


旦 创 建 了 VLAN,就 可 以 用 令 来 验 证 配 置 命 令 的 缩 写 为

s1#sh v1an

VLAN Name status P0rts

1 default acti ve FaO/3, FaO/4, FaO/5, FaO/6


FaO/7, FaO/8, G10/1
2 Sa] es act1ve

3 Marketing active
4 Accounting act'i ve
loutput cut]

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

470 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

这里可能会 有些重复 ,但 它太重要 了,因此 我希望大家记住 :不 能对 VLAN1进 行改


动、删除或重命名 ,因为它是默认 的 VLAN,这 一 点是无法改变 的。默认 时 ,VI'AN1是 所
有交换机的本机 VLAN,Gs∞ 推荐使用 VI'AN1作 为负责管理 的 VLAN。 基本上 ,没有特
别分配到不同 VLAN的 数据包 ,都将被发送到本机 VLAN中 。
在上述交换机 S1的 输 出 中可 以看 到,端 口 Fao/3~Fao/8及 Gi0/1上 行链 路都在
Ⅵ 'AN1中 ,那么端 口 1和 2在 哪里呢?记 住 ,在前 一章 中,我创建 EtherChannel捆
过 绑。
任何 中继端 口都不会显示在 VI'AN数 据库 中,必 须使用命令 show interface trunk来 查看
中继端 口。
既然可以查看所创建的 VI'AN,就 可以将交换机端 口分配到特定 的 VLAN中 。除了
语音访问端 口之外 ,每个端 口可以只是某个 VI'AN的 一 部分。采用 前面所讲到的中继链
路 ,就可以使来 自所有 VLAN的 流量都到达某一个端 口。下面将讨论这一点。

将 交 换 机 端 口分 配 到 VLAN中

通过分配特定端 口所承载 的流量类型 的成员关系模式 ,就 可以将端 口配置到 VLAN


中,并加上端 口所属的 VLAN号 。通过使用接 口命令 s诫tchpo⒒ ,可 以将交换机上 的每个
端 口都配置到指定 的 VLAN(访 问端 口)中 。通 过使用在 第 8章 讨论过 的命令 interface
range,也 可以同时配置多个端 口。
记住 ,可以在交换机端 口上配置 VLAN静 态成员或动态成员 。即便如此 ,我 打算只在
本书中介绍静态 VLAN。 在下面的例子 中,将接 口 h0/3配 置到 VI冫AN3,它 是从交换机
Sl到 主机 A(HostA)的 连接 :
s1#co"f1g t
s1(conf1g)#1"t faO/3
s1(conf1g-1f)#s"1tchport ?
access S e t a c c e s s m o d ec h a r a c t e r i s t . i c s o f t h e i n t e r f a c e
backup Set backup for the interface
b1ock D i s a b l e f o r w a r d i n g o f u n k n o w nu n i , / m u l t i c a s t a d d r e s s e s
host Set port host
mode set trunk1ng mode of the 1nterface

nonegoti ate Dev1ce w111 not engage 1n negotiat1on protoco1 on this

1nterface

port-security secur1ty re冂 ated command

prior1ty set app1i ance 8o2.1p pr1ority


protected Configure an interface to be a protected port

trunk set trunk1ng character1st9cs of the 1nterface

vo1ce Voice app11ance attr1butes

现在 ,我们看看得到了些什么。在上面的输出中,有一些新的东西。可以看到各种
各样
的命令 ,其 中一 些是 前面讲过 的,还 有 一 些没 有见过。别 担心,我 马上就 会讲 access、

mode、 nonego0ate、 trunk和 v⒍ ce命 令 。 下 面 我 们 开 始 在 Sl上 设 置 访 问 口 ,在
端 已 经 配 置

了 VLAN的 交换机产品上 ,访问端 口可能是应用最为广泛 的端 口类型 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域网(VLAN) 471

s1(conf1g-1f)#sw讠 tchport mode ?


access set trunk1ng mode to ACCESs unCond1t1ona11y

dynam1c set trunking mode to dynam1ca11y negotiate access or

trunk mode

trunk set trunk1ng mode tO TRUNK unCond1t1ona11y

s1(conf1g-1f)#sw讠 tchport mode access

S1(confi g-if)#switchport access ˇ 1an 3

从命令 s诵tchpo⒒ mode access开 始 ,大 家就知道交换机的端 口是第 2层 端 口,可 以用


命 令 s诵 tc・llport access将 端 口 分 配 到 VI'AN中 。 记 住 ,如 果 使 用 命 令 interface rtange,就 可

以同时配置许多端 口。命令 dynamic和


trunk分 别用于中继端 口。
就这样了。如果将设各插人到每个 VI'AN端 口中 ,它 们就只能与位于同一 个 VLAN
中的其他设各进行通信 。下面将讨论怎样启用 VI冫AN之 间的通信 ,但 首先 ,需 要学习一些
有关 中继的知识 。

配 置 中继 端 口

⒛0O交 换机只运行 E出 8∞,1Q封 装方法。要在快速以太网端 口上配置中继 ,可使用接 口


l。在 孔∞ 交换机上,所使用的命令是不同的,下一节将讨论这一点。
命令 tru1kD幽 猢幽Pˉ
下面的交换机输出显示了在接 口 fao/8上 设置中继时的中继配置 :
s1#Config t
s△(conf1g)#int faO/8
s1(confi g-1f)#sw讠 tchport mode trunk

下面列 出了当配置交换机接 口时 ,可 用 的不 同选项 。


switchport mode access 在 前一节讨论过这一点。这个命令使得接 口(访 问端 口)成 为
永久性的非中继模式 ,并协商将链路转换为非中继链路 。不管邻居接 口是否是中继接 口,该
接 口都将成为非中继端 口。这种端 口是专用的第 2层 端 口。
switchport mode dyna1nic auto 这 个命令使得接 口将链路转换为中继链路 。如果邻居
接 口设置为中继或需要的模式 ,该接 口将变成中继接 口。现在 ,在所有新型的 Gs∞ 交换机
上 ,默认时所有的以太网接 口都是这种模式的。
switchport mode dynamic desirabk 这 个命令使得接 口试 图动态地将链 路转换为中继
链路 。如果邻居接 口设置为中继 、 需要的或 自动模式 ,该接 口将变为中继接 口。在一些老型
号的交换机上,我常常看见这个模式是默认的,但现在已经不是这样的了。现在默认的选项
是 曲na雨 c atlto。
switchport mode trunk 这 个命令使得接 口成为永久性的中继模式 ,并协商将邻居链路
转换为中继链路。即使邻居接 口不是中继端 口,该接 口也将变成中继端 口。
switchport nonegotiate 这 个命令用来防止接 口产生 DTP帧 。仅当接 口的 s诵tchpoⅡ
mode是 access或 trunk时 ,才能使用这个命令 。必须手工地将邻居接 口配置为中继接 口,
以建立 中继链路。

说 明 :动 态 中 继 协 议 (Dyl△ amic Trunking Protocol,DTP)用 来 在 两 台 设 备 之 间 的 链 路 上

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

472 CCNA学 习 指 南 (中 文 第 六 版 )(640802)

协 商 中继 ,并协 商封装类型是 802.1Q还 是 ISI'。 当希 望专用的 中继端 口不再询


问问题 时 ,可 以使 用协 商命令 。

要在接 口-L禁 用 中继 ,可 使用 s诵 tchpoⅡ mode access命 令 ,这 样 就可 以将端 口设置 回


专用 的第 2层 交换机端 口。

在 Cisco CataIyst3560交 换 机 上 配 置 中 继
一 — — t3560。 Cko Catdy。 qt3560的
现 在 ,让 我 们 再 看 看 另 种 交 换 机 Cisco Catal阝 对

配置与配置 2960基 本 上足 一 样 的 ,所不 同的是 ,3560能 够提供第 3层 服务 ,而 2960不 能提


,3560可 ⒙ L和 E802.1Q中 ,而 2960只 运 802.1Q。
供 。 此 外 以 运 行 继 封 装 方 法 能 行

在记住 了这些之后 ,让我 们快速浏览 一 下有关 3560交 换机 的 VI'AN封 装。


3560交 换 机 有 命 令 encapsulation,而 2960交 换 机 则 没 有 :

Core(conf1g-if)#switchport trunk encapsu1at讠 on ?

dot1q InterfaCe uses on1y 802.1q trunking encapsu1at1on

when trunk1ng

1s1 Interface uses on1y IsL trunking encapsu1at1on

when trunking

negot1ate Dev1ce W111 negot1ate trunk1ng encapsu1at1on W1th peer on

1nterface

Core(conf1gˉ 1f)#sw1tchport trunk encapsu1at讠 on dot1q

Core(c° nf1gˉ 1f)#sw1tchport mode trunk

正如大家所 看 到 的 ,这 里有 一 个 选项 9可 以用来 在 3560交 换 机 上添加 IEEE802,1Q


(dot1Φ 封装或 EO封 装 。在设置 了封装之后 ,还 必须将 接 口模 式设 置为 中继 。老实说 ,现
在很少使用 ISL封 装方法 。Gsco正 在丢弃 ⒙I',Gs∞ 的新型路 由器甚至不支持 ⒙I'。

在 中继端 口上定义允许 的 VLAN


正如我在前面提到的 ,默 认 时 ,中继 端 口从 所有 VLAN发 送 和接 收信息 。如果 帧是 非
标记 的 ,它 就被发送到管理 VLAN。 这也适用于扩展范 围 VLAN。
但我们 可 以从所 允许 的列表 中删 除 VI'AN,以 防止来 自特定 VLAN的 流量穿越 中继
链路 。下面是如何做到这 一 点 :
s1#Conf1g t
s△(conf1g)#1nt fO/1
s1(conf19ˉ 1f)#sw1tchport trunk a11cwed v1an ?

WORD VLAN IDs of the a11owed VLANs when th1s port is 讠 n

trunk1ng mode

add add VLANs to the Current 11st


a11 a11 VLANs
except a11 VLANs except the fo11owi ng
none no VLANs

remove remove VLANs from the current 11st

s1(conf1gˉ 1f)#switchport trunk a11owed v1an remoˇ e ?

WORD VLAN IDs of disa11owed VLANs when this port is 讠 n trunk1ng mode

s1(conf1gˉ if)#sw1tchport trunk a11o"ed ˇ 1an remove 4

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域 网(VLAN) 473

上 面的命令 阻止在 Sl的 端 口 fO/1上 配置 中继链 路 ,从 而使它丢 弃所有从 VLAN4发


送和接收 的流量 。可 以试 图在 中继链路上 删除 VI'AN1,但 它仍将发送和 接收管理信息 ,比
如 CDP、PAgP、 I'AcP、DTP禾 口VTP。
要删除某个范 围的 VIAN,只 需使用连 字符 :
S1(config-1f)#switchport trunk a11owed v1an remove 4-8

如果某人不小心从中继链路上删除了一些 Ⅵ AN,需 要将 中继设置 回默认 状态 ,可 使


用如下命令 :
s1(confi g-1f)#sW1tchport tru"k a11owed ˇ 1an a11

或者使用下面的命令 :
s1(config-1f)#no switchport trunk a11owed v1an

接下来 ,在 开始 讨论 VI'AN之 间的路 由之 前 ,将学 习怎 样为 VI'AN配 置修 剪 。

变更或修改 中继端 口本机 VLAN


你确实不想从 VI'AN1改
动 中继端 口本机 VIAN9但 你可 以这 样做 ,有 些人就 出于安
仝 的考虑而这样 做 。要 改变本机 VI'AN,可 使用下 面的命令 盲
s1#config t
S1(confi g)#1nt fO/1

s1(confi g-if)#sw1tchport trunk ?


a11owed set a11owed VLAN character1st1cs when 1nterface 1s

1n trunk1ng mode

nat1ve set trunk1ng nat1ve character1stics when 1nterface

1s 1n trunking mode

ρ runing set prun1ng VLAN characteristics when 1nterface 1s

ln trunking m° de

s1(conf1gˉ 1f)#sw1tchport trunk native 9

v1an set native VLAN when interface 1s in trunk1ng mode

s1(conf1g-1f)#sw1tchport trunk nat1ˇ e v1a" ?

<1-4094> VLAN ID of the native VLAN when th1s port is 1n


trunk讠 ng mode

s1(conf1g-1f)#s"1tchport trunk nat1ve v1an 40

s1(conf1gˉ if)#^z

这 样 ,我 们 就 在 到 Ⅵ 'AN迮 o的 中 继 上 VI'AN。
链 路 改 动 了 本 机 使 用 show runⅡ ngˉ

con⒒ g命 令 ,可 以 看 见 在 中 继 链 路 下 的 配 置 :

interface FastEthernetO/1

sw1tchport trunk native v1an 4o

switchport trunk a11owed v1an 1-3,9-4o94


sw1tchport trunk prun1ng vlan 3,4

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

474 CCNA学 习指 南 (中 文 第 六版 ×64∝802)

请 注意链路 中的另一 端 。你不会认为就这样简单 ,就 可 以开始工 作 了,对吧?当 然不是


这样 的。问题在于 :如果所 有 的交换 机没有 在 中继链 路 上 配置相 同的本机 VIAN,就 会接
收到下列错误 :

19:23:29: %CDP-4-NATIVE VLAN MIsMATCH: Nat1Ve VLAN m1smatch


d1scovered on FastEthernetO/1 (40), w1th Core FastEthernetO/7 (1).

△9:24:29: %CDP-4-NATIVE VLAN MIsMATCH: Nat1ve VLAN m1smatch


discovered on FastEthernetO/1 (40), w1th Core FastEthernet0/7 (1).

实际上 ,这是一个好的、 公开的错误 ,因 此 ,或 者我们到中继链路 的另一 端去改动本机


VLAN,或 者将本机 VLAN设 置回默认模式。下面是相应的命令 :
s1(configˉ 1f)#n° sw1tchp° rt trunk nat1Ve v1an

现在 ,中继链路就使用默认的 VLAN1作 为本机 VLAN了 。要记住 ,所有交换机必须


使用相同的本机 VI'AN,否 则就会出现严重的问题 。下面,让 我们将路 由器连接到交换式
网络中,并配置 VLAN之 间的通信。

配 置 ˇ△AN之 间 的路 由

默认时 ,只是在同一个 VLAN中 的主机才能彼此通信 。要实现 VI'AN之 间的通信 ,就


需要路由器或第 3层 交换机。下面将用路 由器来实现 VI'AN之 间的通信。
要在快速以太网端 口上支持 ISI冫或 802.1Q路 由 ,路 由器的接 口就需要分成逻辑上的
接 口,每个 VI冫AN都 需要一个逻辑接 口。这些接 口称为子接 口。从快速以太网或吉 比特以
太网接 口上 ,可以用 encapsulatiOn命 令将接 口设置为中继 :
IsR#config t
IsR(conf1g)#int fO/0.1
IsR(conf1g-sub1f)#encaps"1at闸 on ?

dot1Q IEEE 802.1Q V1rtua1 LAN


IsR(conf1gˉ subi f)#encapsu1at1on dot1Q ’
<1-4094) IEEE 802,1Q VLAN ID

注意 ,2811路 由器 (命名为 ISR)仅 支持 802,1Q。 我们需要一 台老型号的路 由器来运


行 IsL封 装 ,但还有另一个问题 。
子接 口号只是逻辑上的,因此在路 由器上配置哪一个子接 口号并不重要 。大多数情况
下,我用想要路 由到的 VI冫AN号 作为子接 口号进行配置 ,这样记忆起来就很方便 ,因为子接
口号只用于管理。
要理解每个 VLAN都 是独立的子网,这 一点很重要。确实 ,我 知道它们并不是非这样
不可的。但将 VI'AN配 置为独立的子网确实是一个好主意,所以,就这样做吧。
现在 ,要确信你 已经为配置 VI'AN之 间的路 由做好 了充分准各 ,并 确定了连接到交换
式 VI'AN环 境中的主机端 口 IP地 址 。还要做好排除可能出现的任何故障的准备 。为了让
大家能够获得成功 ,我们来看一些例子。
首先让我们看看图 9.9,请 读一下其 中所展示的路 由器和交换机的配置。大家学到现
在 ,应该能够确定出 VI'AN中 每台主机的 IP地 址 、
掩码和默认网关 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域网(VLAN) 475

接 口 fastcthcmetCl/11
封 装 dotlq l
IP自 色力匚 1921681 65 255255255192

接 口 fastc山 cmetfJ/11o
封 装 dot1q10
IP自 色力出 1921681 129 255255255224
端 口 1:doⅡ q trunk
端 口 2,3:VLAN1

端 口 4:VLAN1o

主机A 主 机 B 主 机C

图 9,9 VLAN之 间的配置举 例 1

下一步是找出所使用的子 网掩码 。看看图中路由器的配置 ,可 以看到 VI'AN1的


子网
掩 码 是 192.168.1.64″ 6,VLAN1o的
子 网 掩 码 是 192,168.1.12吖 27。
再 看 看 交 换 机 的 配

置 ,可 以看 到端 口 2和 端 口 3在 VLAN1中 ,端 口 4在 VLAN1o中 。这意味着 主机 A和 主


机 B在 VLAN1中 ,主 机 C在 VLAN1o中 。
各主机的 IP地 址应 当为 :

主 机 A— 192.168.1.66,255.255.255.192,默
认 网 关 为 192.168.1.65


主 机 B— 192.168.1.67,255,255.255.192,默
认 网 关 为 192.168.1.65


主 机 C— 192.168.1.13o,255,255.255,224,默
认 网 关 为 192,168.1.129

主机 的 IP地 址可以是这些范围中的任意一个 ,我只是在默认网关地址


的后面选择 了第
一个可用 的 IP地 ,这
址 比较容易 ,对吧?
现在 ,同样用图 9.9,我 们看看配置交换机的端 口 1所 需要的命令 ,以 建立起 一
条到路
由器的链路 ,并使用 IEEE版 本进行封装 ,以提供 VI'AN之 间的通信 。要牢记的 ,根
是 据所
配置的交换机类型 的不同,配置命令稍微有一些变化。
对于 2960交 换机来说 ,可使用下列命令 :
2960#co"fig t
2960(conf1g)#interface faO/1
2960(conf1g-1f)#switchp。 rt mode trunk

正如大家已经知道的,2960交 换机只能运行 802.lQ封 装 ,因此就不需


要指定 中继协议
了,也无法指定它。对于 3560来 说 ,基本上是一样的,但由于它可以运 ⒙I'和 802.1Q,所

以就必须指定想要使用的中继协议 。

说明:记住 ,当创建 了中继链路之后 ,默认 时所有的 VLAN都 允许传送数据。


让我们看看 图 9.10,看 看在读完 图之后 能确定些 什 么。在 图 9.10中 ,显
示 了 3个

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

476 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

Ⅵ 'AN,每 个 VLAN屮 有 两台主机 。


′′̀
//亩[芮
癫矿\

主机 Λ 主 机B 机 占 \`
/'主

∷邋 \

i 扌I 姒

`/
`犴

'
'' Fa0泅 F愚θ
鸬 ′`


|∶

0.|∷
|∶



主机 C 主 机D / 主机 F

/
\`謦 》

9.10VI'Λ N之 2
图 间 的 配 置 举 例

图 9.10中 的路 由器被连接到交换机 的 FaO/1端 凵,端 口 F0/6配 置在 VI'AN2中 。看


看这个 图例 ,下面是 Cisco希 望你理解 的内容 :
・连接到交换机 的路 由器使用 了子接 口。
・连接到路 由器 的交换机端 口是 中继端 冂。
。连接到客户机和集线器 的交换机端 口是访 问端 口,而 不是 中继端 口。
交换机 的配置如下所示 :

2960#config t
2960(conf1g)社 int fO/1
2960(c° nfig-1f)#switchport mode trunk

2960(config-1f)#1nt fO/2
2960(c° nf1g-if)#sw讠 tchport access v1an 1

2960(config-if)#int fO/3
2960(confi gˉ 1f)#sw1tchport acCess v1an 1

2960(config-if)#1nt fO/4
2960(conf1g-if)#sw1tchport access v1an 3

2960(config-1f)#1nt fO/5
2960(conf1g-if)#swit∈ hport aCCess v1an 3

2960(config-if)#int fO/6
2960(config-if)#$w1tchport aCCess ˇ 1an 2

在配置路 由器之前 ,需 要设计逻辑 网络 。


VI冫 AN1:192.168.10.16/28

VI'AN2△ 92,168.10,32/28

VI'AN3:192.168.10.48/28

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局 域 网(VLAN) 477

路 由器 的配置如 下所示 :
IsR#conf1g t
IsR(config)#int fO/o

IsR(confi g-if)#no 讠 p address


IsR(conf1g-1f)#Ⅱ o sh"tdo"n
IsR(conf1g-1f)#讠 Ⅱt fO/o.l

IsR(conf1g-sub1f)#e"capsu1at1o" d。 tlq 1
IsR(conf1g-subif)#1ρ address 192。 168。 lO.17 255.255.255.24o
IsR(conf1g-subi f)#int fO/0.2

IsR(conf1g-sub1f)#e"caρ su1at1on dot】 q 2


IsR(conf1g-subi f)#ip address ェ 92。168。lO。33 25s。 255,255.24o
ISR(conf1g-sub1f)#1nt fO/0,3
IsR(conf1g-subi f)#encaρ su1at讠 o" dotェ q 3
ISR(conf1g-sub1f)#iρ address ェ 92.168,10.49 25s。 255.25s。 24o

需要从 每个 VLAN的 子 网范 围中 ,为 VLAN中 的主机分配 一 个地址 ,默认 网关则是 在


那个 VLAN中 分配给路 由器子 接 口的 IP地 址 。
现在 ,让 我们看另 一 个 图 ,看 看你是否 能在不看 答 案 的情况 下 ,确 定
出交换机 和路 由器
的配置 —— 请 一 定不要看 答案 !图 9.11显 示 了路 由器 到 2960交 换机
的连接 ,这 里 有 两个
VLAN,在 每个 VLAN中 的主机 都分 配 了 IP地 址 。根 据这些 IP地 址来 看 ,路 由器 和交 换
机的配置 应该是 怎样 的?

V1^"1
甾 台主机
主机 A

~~

ˉ
~~/

1721610126

ˇ1^"2
ll5台 主机
主机 B

1721610129

图 9.11 ˇ LAN之 间的配置举 例 3

由于主机没有列出子 网掩码 ,就必须查 看在每个 VLAN中 所使用的主机数量 ,以判断


地址块 的大小。VLAN l有 85台 主机 ,VLAN2有 115台 主机 ,它们都适合选用 128的 地
址块 ,其子网掩码为/25,即 255.255.255.128。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

478 CCNA学 习指 南 (中 文 第 六版)(64⒍ 802)

大家现在应该知道 ,子 网是 0和 128,0号 子 网 (VLAN D的 主机 范 围是 1~126,128号


子网 (VI'AN2)的 主机范 围是 129~254。 你 可能会糊涂 了 ,因 为 主机 A的 IP地 址 为 126,
这使得 主机 A和 主机 B看 一
起来似乎在 同 个子 网中 ,但 它们并不在 同一 个 子 网中。以后再
遇到这种情况 ,你 就能分辨清楚 了。
下面是交换机 的配置 :
2960#Config t
2960(conf1g)#1nt fO/1
2960(conf1gˉ 1f)#sw1tchport mode tru"k
2960(conf1gˉ 1f)#int fO/2
2960(conf1g-1f)#s"itchport acCess v1an 1

2960(configˉ 1f)#1nt fO/3


2960(confi gˉ 1f)#switchρ ort access v1an 2

下面是路 由器 的配置 :
IsR#Conf1g t
IsR(conf1g)#1nt fO/o
IsR(confi g-1f)#no 1p address
IsR(conf1gˉ 1f)#no shutdoWn
IsR(conf1g-1f)#int fO/0.1
王sR(Conf1g-sub1f)#encapsulat1on dot1q 1
IsR(conf1gˉ sub1f)#1p address 172。 16.10.1 255.255.25s。 128
IsR(conf1gˉ sub1f)#1nt fO/0.2
IsR(conf1g-sub1f)#e"capsu1ation dot1q 2

IsR(configˉ subi f)#1p address 172.16.10.254 255.255.255.128

在 VLAN1中 ,我使用主机范围中的第一个地址 ,在 VLAN2中 ,我使用主机范围中的


一 一
最后 个地址。使用主机范围中的任何 个地址都是可以的,只是必须正确配置主机的默
认网关 ,它应 当跟路 由器的 IP地 址一致 。
现在 ,在看下一个例子之前 ,需要确信大家 已经知道 怎样在交换机上设置 IP地 址 。在
典型情况下 ,由于 VLAN1是 管理 VLAN,我 们就使用地址池中的 IP地 址 。下面是怎样设
置交换机的 IP地 址(别嫌我唠叨,你确实应该已经会设置交换机的 IP地 址了):
2960#co"f讠 gt
2960(confi g)#int ˇ 1a" 1
2960(conf1gˉ if)#iρ address 172.16.lO.2 255.z55.255.128
2960(confi gˉ 1f)#"o sh"tdown

是的 ,还必须在 VLAN接 口上使用打开接 口的命令 n。曲utdown。



再看 个例子 ,然 后就该介绍 VTP了 。VTP是 另外 一 个重要 主题 ,你 一 定不能错
过它。
在图 9.12中 ,有两个 VI'AN。 请大家看看路 由器的配置 ,看看主机 A的 IP地 址 、
掩码
和默认网关应该是什么。这里使用主机范围中的最后一个 IP地 址作为主机 A的 地址 。
如果你真正仔细地看路由器的配置(在 图中 ,主机名就是 Router),就 很容易找到答案。
两 个 子 网 都 使 用 /28或 255.255.255.240作 为 掩 码 ,地 址 块 的 大 小 为 16。 VLAN1中 路 由

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域网(VLAN) 47θ

主机 B

Router#config t
Router(confi g)#'int f0,/0
Router(confi g-jf)#no ip address
Router(confi g-i f )#no shutdoxn
R<iuter(config-i f)*int f010. 1
Router(confi g-subif)# encapsulation dotlq 1
R◇uter(configˉ sub1f)# iρ addres$ 192.168.lO.129 2ss。 2ss.2ss。 240
RouterCconfigˉ sub1f)# 1臼 t fO/0.2
Router(conf1gˉ sub1f)# e"caρ su1at1on dot1q 2
Router(conf1gˉ sub1f)# 1, address 】 92.168,10.46 2ss。 2s$。 25s.240

图 9.121/LAN之 间 的 配 置 4
举 例

器 的地 址 在 子 网 128中 ,下 一 个 子 网是 144,因 此 VLAN1的 广 播 地 址 是 143,有 效 的 主 机


范 围是 129~142,因 此 ,主 机地址 如下所 示 。
IP地 址 :192.168.10.142
掩 码 :255.255.255.240

默 认 网 关 :192.68.1o.129

酉己暹氢 VTP

默认时,所有的 Cisco交 换机都配置为 VTP服 务器。要配置 VTP,首 先必须配置你想


要使用的 VTP域 名 。当然 ,一旦在交换机上配置了 VTP信 息 ,就需要对它进行验证 。
在创建 VTP域 时,有 一些选项 ,包 括设置域名、口令、 操作模式和交换机的修剪功能。
可使用 v,tp全局配置模式命令来设置所有这些信`患。在下面的例子中,我将交换机 s1设 置
为 vtp server,将 VTP域 名设置为 I'ammle,将 VTP口 令设置为 todd:
s1#Config t

s1#(config)#ˇ tp mode server

Device mode a1ready VTP sERVER.


s1(confi g)#vtp do"a1n La1m1e
Chang1ng VTP domain name from nu11 tO Lamm1e

s1(config)#ˇ tp ρass"ord todd

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

480 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

setting dev1ce VLAN database password to todd


s1(conf1g)#do shcw ˇ tp ρ ass"ord
VTP Password: todd
s1(confi g)#d° show ˇ tp status

WP Version z
C o n f ig u r a t i o n R e v is i o n 0
Maximum V L A N ss u p p o r t e d 1 o c a 1 1 Y 255
N u m b e ro f e x i s t i n g V L A N s 8
WP Operating Mode Server
WP Doma'i n Name Lamml e
WP Pruning Mode Di sabl ed
WP V2 Mode Di sabl ed
WP Traos Generation Di sabl ed
M D 5d i g e s t 0xl-5 0x54 0x88 0xF2 0x50 0xD9 0x03 0x07
Conf1gurat1on 1ast modif1ed by 192,168.24.6 at 3-14-93 15:47:32
LOca1 updater ID is 192.△ 68,24,6 on 1nterface V11 (1owest numbered VLAN

1nterface found)

请记住 ,默认时所有的交换机都设置为 VTP服 务器模式 ,如果想在交换机上改动任何


有关 VI'AN的 信息 ,都必须在 VTP服 务器模式下进行 。在配置了 VTP信 息之后 ,就可以
用 show vtp命 令来验证它 ,如上面的输 出所示 。上面的交换机输 出信息显示 了 VTP域 、
VTP口 令和交换机的工作模式 。
在讨论配置核心交换机和 Sz交 换机的 VTP信 息之前 ,让 我们看 一下这样 的事实 :命
令 show vtp status的 输出显示 ,本地能够支持的最大 VLAN号 仅为 255。 由于可以在交换
机上创建超过 1000个 VLAN,因 此 ,如果交换机的数量超过了 255,而 且正在使用 VTP的
话 ,这肯定会出问题 。是的,确实会出问题。如果你试图在交换机上配置第 256个 VLAN,
就会得到提示出错的信息 ,声 明没有足够 的硬件资源可用 ,然后 它将关 闭 VLAN,在 命令
show vlan的 输出中 ,第 256个 VLAN将 处于挂起状态。就这样 。
下面来配置核心交换机和 ⒏ 交换机 ,将它们设置到 Lammle VTP域 中。请大家一定
要记住 ,VTP域 名是大小写敏感的!一 旦出现任何小问题 ,VTP都 不会正常工作 。

Core#co"f1g t
Core(conf1g)#vtp "° de c1讠 ent

sett1ng dev1ce to VTP CLIENT mode。


Core(conf1g)#vtp doma1n Lamm1e

Chang1ng VTP domain name from nu冂 1 to Lamm1e

Core(config)#ˇ tρ password todd

sett1ng dev1ce VLAN database passWord to todd

Core(conf1g)#do sho" ˇ tp status

WP Vers'ion 2
Confi guration Revision o
MaximumVLANssupported 1oca11y 1005
N u m b e ro f e x i s t i n g V L A N s 5
WP Operating Mode server
WP Domain Name Lamm1e

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟 局 域 网 (VLAN)
481

WP Pruning Mode D1sab1ed


WP V2 Mode
D1sab1ed
WP Traps Generation D1sab1ed
M D 5d i g e s t
oX2A Ox6B Ox22 ox17 oxO4 ox4F OxB8 oxC2
C o n f i g u r a t i o n l a s t modified by L9Z
,168.1o,19 at 3~1~93 03:13:16
L o c a l u p d a t e r f D i s 192.168.24.7 0n interface V11 (f1rst interface found)
S2#config t
52(config)#vtp node client
S e t t i n g d e v i c e t o W p C L I E N Tm o d e .
S2(confi g)#vtp domain Lamle
C h a n g i n gW p d o m a i nn a m ef r o m n u l l
to Lammle
52(confi g)#vtp passhord todd
Sett'ing device VLANdatabase password
to todd
S2(config)#do show vtp status
WP Version
2
C o n f ig u r a t i o n R e v is i o n o
Maximum V L A N ss u p p o r t e d . l o c a l " l y 1005
Numbeo r f existing VLANs
5
WP Operating Mode
C11ent
WP DomainName
Lamm1e
WP Pruning Mode Disabled
WP V2 Mode
D1sab1ed
WP Traps Generation
D1sab1ed
MD5 d1gest
oxO2 ox11 0x18 ox4B Ox36 oxC5 0xF4 0x△
F
Configurati on 1ast modif1ed by
0. o,0,O at O-o~oo 00:oo:oo

很好 。现在 ,所 有 的交换机 都设 置 为 同样 VTP域


的 和 口令 ,早 先 我在交 换 机 s1上 创
建 的 Ⅵ AN,应 当已被通 告到核心 交换机 ⒏ VTP客
和 户交换 机 。下 面看看 在核心 交换 机
和 s2交 换机上 ,使用命 令 曲ow v,lall bⅡef后
的输 出 :
Core#shvlan brief
VLANName status Ports
1 default acti ve F a } / ' J , , F a O,/FZa 0 / 3, F a 0 /4
FaO/ 9, Fa0/ Le,Fa0/ II, Fa0/ L2
Fa 0/ L 3 ,Fa 0/ t 4 , Fa 0/ ! 5 ,
Fa0/L6,Fae/I7, FaO/Lg, Fa0/\9,
Fa0/Z0,Fa0/2I,Fa0/22, Fa0/23,
F a O / 2 4 ,G i 0 / L , G i O / z
2 Sales acti ve
3 Marketing acti ve
4 Accounting acti ve
[output cut]

52#sh v'lan bri


VLANName Status

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

482 CCNA学 习指 南 (中 文 第 六版)(640802)

aCt1ve FaO/3, FaO/4, FaO/5, FaO/6


1 default
FaO/7, FaO/8, GiO/1
S a le s act1ve
2
Market'ing aCt1Ve
3
A c c o u n t in g aCt1ve
4
loutput cut]

在本章前 面 ,我在交换机 ⒏ (2960)上 创 建 的 VLAN数 据库 ,已 经通 过 VTP通 告 上传


到了核 心交换机和交换 机 ⒏ 。要在交换式 网络 中保持
VLAN命 名 的一 致性 ,VTP是 很好
口 VI'AN了 ,它们将在交换
的工 具 。现在 ,我们可 以在核 心交换机和 S1交 换机 上 向端 分配
一 行通信 。
机 Sl的 跨越交 换机 之间的中继端 口上 ,与 同 VI'AN中 的主机进

说 明 :你 可 以 指 定 VTP域 名 ,并 将 交 换 机 设 置 为 VTP服 务 器模 式 ,然 后 再 创 建
VLAN。

Ⅵ"的 故 障排 除
一 ,交换机就可 以
当使用交叉电缆将交换机连接在 起时 ,如果两边交换机的灯都变绿了
,如果不配置 VLAN
正常运行了。这种感觉很好 ,是吧?你 希望它就这么容易吧?实 际上
的),而 且在交换式 网
的话 ,可能就这么容易 。但如果使用 了 VI'AN(在 实际中都 是要使用
络中配置了多个 VLAN,那 么就需要使用 VTP。
— —如果 VTP没 有被 正确地配置 ,它就不起作用 (这 令人诧
但这里有一个奇怪 的现象
,并解决其 中的问
异),因 此 ,你必须绝对有能力排除 VTP的 故障 。让我们看看 几个配置
题。请研究下面两台交换机的输 出:
SwitchA#shvtp status
WP Version 2
C o n f ig u r a t i o n R e v is ' i o n 0
'loca11Y
Maximum VLANs s u P P o r t e d 64
Numbeo r f existing VLANs
WP 0perat'ing Mode Server
WP Domain Name RouterSim
WP Prun'ing Mode D ' i s a bel d
WP V2 Mode Di sabl ed
WP Traps Generation Di sabl ed

SwitchB#shvtp status
WP Version 2
C o n f ig u r a t i o n R e v is i o n l.

Maximum V L A N ss u P P o r t e dl o c a l l Y 64
a
N u m b e ro f e x i s t i n g V L A N s
WP 0perati ng Mode Serve r
WP Domain Name Global Net
WP PruningMode Di sabl ed
WP V2 Mode Di sabl ed
WP Traps Generation Di sab'led

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域网(VI'AN)

那么 ,在这两台交换机 中都发生了些什么?为 什么这两台交换机不能共享 VLAN信 息


呢?初 看起来 ,似乎两台服务器都工作在 VTP服 务器模式 ,但 问题并不 出在这里 。工作在
VTP服 务器模式下的服务器将使用 VTP共 享 VLAN信 `崽。但这里的问题在于,它们在两
个 不 同 的 VTP域 中 。 交 换 机 A在 VTP域 Rotltersm中 B在
,交 换 机 VTP域 GbbdNet

中。因为它们配置了不同的 VTP域 名 ,所以它们之间永远都不会共享 VTP信 息。


既然大家已经知道了怎样 找出交换机 中 VTP域 的配置错误 ,下 面就让 我们看看另一
台交换机的配置 :

SwitchC#shvtp status
WP Vers'ion 2
C o n f ig u r a t i o n R e v is i o n 1
Maximum V L A N ss u p p o r t e d 1 o c a 1 1 y 64
Numbeo r f existing VLANs 7
WP OperatingMode C1ient
WP Domain Name Todd
WP Pruning Mode D1sab1ed

WP V2 Mode D1sab1ed
WP Traos Generat'ion D1sab1ed

这里试图在交换机 C上 创建一个新的 VLAN,但 问题出在哪里呢?为 什么在交换机 C


上不能创建 VLAN呢 ?在 这个例子 中 ,VTP域 名并不太重要 ,这 里的关键是 VTP模 式。
VTP模 式是客户机 ,而 VTP客 户机是不能创建、 删除、添加或修改 Ⅵ 冫
AN的 。大家记住了
吗?VTP客 户机只能在 RAM中 保持 VTP数 据库 ,而 不是将它保存到 NVRAM中 。因
此 ,为 了在这台交换机上创建 VLAN,必 须先将交换机 的操作模式设置为 VTP服 务器。
当按照上面所述配置 VTP时 ,结果如下 :
sw1tchC(Conf1g)#ˇ 1an 50

要解决这里 的问题 ,可按照下面的操 作去做 :

swi tChC(Conf1g)#ˇ tp mode serˇ er

sett1ng dev1ce to VTP sERVER mode


switchC(conf1g)#v1a" 50
sw1tchC(configˉ v1an)#

等等 ,还没完呢。现在 ,看看这两台交换机 的输 出 ,并 确定 一下 ,为 什么交换机 B不 能


从交换机 A接 收 VLAN信 息:
SwitchA#shvtp status
WP Vers'ion 2
C o n f ig u r a t i o n R e v is i o n 4
Maximum V L A N ss u p p o r t e d 1 o c a l ' l y 64
N u m b e ro f e x i s t i n g V L A N s 7
WP 0perating Mode Server
WP Domain Name Gl obal Net
WP Pruning Mode Di sabl ed

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

484 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

WP V2 Mode Di sabl ed
WP Traps Generation Di sabl ed

SwitchB#shvtp status
WP Version 2
Confi gurati on Rev'ision L4
Maximum V L A N ss u p p o r t e d 1 o c a 1 1 Y 64
Numbeo r f existing VLANs
WP Operating Mode Server
WP Domain Name GlobalNet
WP PruningMode Di sabl ed
WP V2 Mode D i s a b le d
WP Traps Generation D i s a b le d

你可能想说 ,这是因为它们都是 VTP服 务器 ,但问题并不出在这里。所有的交换机都


可以成为服务器 ,它们仍然可以共享 VI'AN信 息。事实上 ,Gsco确 实假定 ,所有的交换机
都保持在 VTP服 务器模式下 ,你只需要保证想要通告 VTP VI'AN信 息的交换机有最高的
版本号就可 以了。如果所有 的交换机都是 VTP服 务器 ,那 么所有 的交换机都将保存
VI'AN数 据库。但是交换机 B不 能从交换机 A接 收 VLAN信 息 ,因为交换机 B的 版本号
一 一 一
比交换机 A的 要高 些。大家 定要能够识别出这种问题 ,这 点非常很重要 。
要解决这个问题 ,可 以有好几种方法 。需要 做 的第 一 件事情是 ,在 交换机 B上 改变
VTP域 名 ,然后将它重新设置为 GlobalNet,这 将使交换机 B上 的版本号重新设置为 0。 第
二种方法是 ,在交换机 A上 创建或删除 VLAN,直 到其版本号超过了交换机 B上 的版本号。
我并没有说第二种方法更好一些 ,我只是说 ,还有另外的方法来解决这个问题 !

电话通信 :配置语 音 VLAN

如果你做瑜伽 ,陷人冥思苦想 ,连续抽烟 ,或者由于压力太大而吃掉大量美食 ,那么就先


歇 会吧。说实话 ,这部分内容 比较难学 ,但我会尽最大努力 ,尽量让大家学起来容易一些。

语音 VLAN特 性使得访问端 口能够携带来 自 IP电 话 的 IP语 音流量。当交换机连接
到 αs∞ IP电 话时,IP电 话就用第 3层 IP优 先级 (pr∝eden∞ )和 第 2层 服务级别 (class of
ser访ce,CoS)值 发送语音流量 ,对于语音流量 ,这两个值都设置为 5,默 认时 ,所有其他的流
量都设置为 0。
当数据发送不均匀时 ,IP电 话呼叫的声音质量会恶化 ,因此 ,交换机基于 IEEE802.1p
CoS来 支持服务质量 (QoS× 802,1p在 MAC级 别提供实施 QoS的 机制)。 802.1p字 段出
现在 802.1Q trunk报 头中。如果看 一 看 802.1Q标 记 中的字段 ,就 会看到有 一个字段为
“ ”
优先级 (pⅡo⒒tD字 段 ,这里提供 的就是 802.1p信 息。Qos使 用组织好 的、 可预测 的方
式 ,在交换机上采用分级和调度来发送网络流量。
Gs∞ IP电 话是可配置的设备 ,可以将它配置为用 IEEE802.1p优 先级转发流量 。也
可以将交换机配置为或者信任或者覆盖由 IP电 话分配的流量优先级 ,我马上就会讲到这一
点。Gs∞ IP电 话基本上是一个 三端 口的交换机 :一个端 口连接到 Cis∞ 交换机 ,一个端 口

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域 网(VLAN) 485

连接到 PC机 ,另外一个端 口连接到实际的电话中,这个电话是 内部的。


也可以对连接到 Cisco IP电 话 的访 问端 口进行这样 的配置 :对 语音 流量使用 一 个
VI'AN,对 来 自与电话相连的设备(比如 PC机 )的 数据流量使用另一个 VLAN。 可以在交
换机上配置访问端 口,以发送 CDP包 ,指示相连的 ⒍sco IP电 话 以下述任何方式向交换机
发送语音流量 :
・带标记的语音 VLAN,具 有第 2层 C弱 优先级值
・带标记的访问 VLAN,具 有第 2层 C乩 优先级值
・不带标记的访问 VLAN(没 有第 2层 CoS优 先级值 )
在 Gs∞ IP电 话上 ,交换机也能处理来 自连接到访问端 口的设备的、
带标记的数据流量
(IEEE802.1Q或 IEEE802.1p帧 类型的流量)。可以在交换机上配置第 2层 访问端 口,以
发送 CDP包 ,指示相连的 Cis∞ IP电 话以下述方式之一配置 IP电 话访问端 口:
・在信任模式下 ,通过 ⒍sco IP电 话的访问端 口所接收的所有流量 ,都
毫无改变地通过
IP电 话 。
・在非信任模式下 ,通过 IP电 话的访问端 口所接收的、 所有以 IEEE802.1Q或 IEEE
802.1p帧 格式所表示的流量 ,都会接收到已配置好的第 2层 CoS值 。默认的第 2层
CoS值 为 0。 默认时 ,为非信任模式。

配 置 语 音 VLAN

默 认 时 ,语 音 VLAN特 性 是 禁 用 的 。 可 以 使 用 接 口 命 令 switcllport v0ce v,lan启 用 它 。

在启用 了语音 VLAN特 性之后 ,所 有不带标记 的流量都按 照端 口的默认 CoS优 先 级发送 。


对 于 IEEE⒛ 2.1Q或 IEEE802.1p带 标 记 的 流 量 ,CoS值 是 非 信 任 的 。

以下是语 音 VLAN配 置指南 :


・应 当在 交 换 机 的访 问 端 口上 配 置 语 音 VLAN。 即使 在 中继 端 口上 配 置 了语 音
VLAN,中 继端 口也不支 持它 。
・语音 VI'AN应 当在交换 机 的 IP电 话端 口上呈现 并有效 ,以
便正确地进行通信 。使
用特杈 EXEC命 令 曲ow v,lall,可 查 看 VI'AN是 否 存 在 ,如 果 存 在 ,就 会 显 示 在 输
出中。
・在启用 VLAN之 前 ,建 议大家在交换机上输入全局 配置命令 mls qos,以 启用 QoS,
并输人接 口配置命令 mls qos tmst∞ s,将 端 口状态设置为信任模式 。
・必须确 信在连接到 Cisco IP电 话 的交换机端 口上
启用 了 CDP,以 发送配置信息 。默
认 时它是启用 的 ,因此 ,除 非你禁用 了它 ,否则就不会有 问题 。
・在配 置 了 语 音 VI'AN之 后 ,PortFast特 性 就 自动 启 用 了 ,但 如 果 禁 用 了 语 音
VI'AN,PortFast特 性 则 不 会 自 动 禁 用 。

・ 口 回 到 其 默 认 设 置
要 让 端 ,可 使 用 接 口 配 置 命 令 n。 s诚 tcllport v0ce dan。

配 置 IP电 话 语 青 流 量

可以将连接到 Co∞ IP电 话的端 口配置为向电话发送 CDP包 ,以便配置为用电话发送


语音流量 。电话 能够以 IEEE802.1Q帧 格式为特定的带第 2层 CoS值 的语音 VLAN携 带
语音流量 。它可以使用 IEEE802.1p优 先级进行标记 ,以 给语音流量更高的优先级 ,并通

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

过本机 (访 问 )VLAN转发所有语音流量 。IP电 话也可 以发送没有标记 的语音流量 ,或 者使


用其 自身 的配置在访 问 VLAN中 发送语 音 流量 。在所 有 的配 置 中 ,语 音 流量携 带第 3层

IP优 先级值 ;再说 遍 ,对于语 音 ,其设置通 常为 5。
下面看 一 些实际的例子 ,以便让大家 理解 得更清楚 一 些 。这 个 例子显示 了如何 配置 以
下 4项 :
1.怎 样配置连接到 IP电 话 的端 口,以便为分级 的人 口(ixlcoming)流 量使用 CoS值 。
2,怎 样配置端 口,以便为语音流量使用 IEEE802.1p优 先级标记 。
3.怎 样配置它 ,以 便使用 Voice VLAN(10)承 载所有语音流量 。
4.最 后 ,怎样配置 VLAN3,以 承载 PC数 据 。

sw1tch#conf1gure t
sw1tch(conf1g)#m1s qos
sw1tCh(Conf1g)#1nterface fO/1
sW1tch(conf1g-1f)#sw1tchport pr1or1ty extend ?

Cos Overr1de 802.△ p priority of dev1ces on app11ance

trust Trust 802,1p priorit1es of dev1ces on app11ance

sw1tch(conf1g-1f)#sw1tchport prior1ty extend trust

sw1tCh(confi9ˉ if)#m1s qos trust Cos

sw1tch(conf1gˉ 1f)#sw1tchport ˇ o1ce v1an dot1p

sw1tCh(Conf1g-if)#sw1tchport mode access

swi tCh(Conf1g-if)#sw1tchport access v1a" 3

sw讠 tCh(conf1g-if)#sw1tchport voice v1an Io

通过使用包 Cos值 ,命令 mls qos tru虻 cOs将 接 口配置为对进人的数据包流量进行分


级。对于没有标记的数据包 ,将使用端 口的默认 CoS值 。但在配置端 口信任状态之前 ,必
须首先使用 mls qos全 局配置命令 ,在全局范围内启用 QoS。
注意我是 怎样 向 同 一 个端 口添 加 两 个 访 问 VLAN的 。如 果 其 中 一 个 用 于 数 据
VLAN,另 一个用于语音 VLAN,我 就只能这样做 。
这一节可能是整本书中最难学的部分。实际上 ,我只创建了最简单的配置 ,大家一定要
熟悉这些配置。现在 ,大家可以放松一下 ,因为使用带预配置宏的 CNA,将 使得配置连接到
交换机的电话变得很容易。实际上 ,大家需要知道怎样用这两种方式来进行配置。下一节 ,
我将演示使用 CNA来 进行配置。

使用 CNA配 置 ⅤLAN及 VLAN之 间的路 由

本章前面一直说的是使用路由器来实现 Ⅵ认N之 间的路由。但现在更多的情况是,使用


交换机背板来实现 Ⅵ丿N之 间的路由,在大公司环境中,这种情况很常见。在这里,我们将使
用 ○σ A,而 不是使用命令行界面 (CLI),显 示怎样在 29⒃ 交换机上配置 Ⅵ丿N,以 及怎样用
3560交 换机实现 Ⅵ丿焖 之间的路由。此后,我将使用 CNⅣ h盯 tpor“配置带电话端 口的交换
机端 口,以说明使用新的 0泱 来进行配置是多么容易 ,不用再像前面那样费劲去做了。请相
信我 ,尽管看起来我们做了很多 ,但实际上本章只涉及到了电话通信的一些表面。
我准备从连接交换机 2960(S1)开 始 ,在本章前面 ,在交换机 ⒏ 上已经配置了 3个 新的

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域 网(VI'AN)

VLAN,让 我们来看看它们 。我准各添加 一个新 的语音 VI'AN。 在第 一个 出现的屏幕 上 ,


ConⅡ Switt・ hing和 VI'AN,就 一
单 击 gtlre、 会 出 现 个 新 的 屏 幕 ,显 示 端 口 的 状 态 ,如 下 图

所示 。

我们可 以看 到 ,端 口 1和 端 口 2是 动态 的中继端 口,囚 为默认 时 ,它 们被设置为 dynam-


ic atlto,当 连接 到核心交换机 时 ,它 们将 自动成 为 中继链路 。为 了让这种 情况 出现 ,我 擦 除
了交换机 的配 置 并 重 新 加 载 ,这 当然 就 删 除 了 EtherChannel配 置 。但 存 储 在 闪存 中 的
VLAN数 据库还在那 里 。还可 以看到 .端 口 3是 VI'AN3的 成员 ,它 是我在本 章前 面所设
置 的 VLAN访 问端 口。
一 一
这 屏有 个好 的特性 ,就 是在屏幕底 部右边 的 Mod汀 y按 钮 ,我 高亮显示 了端 口 1,然
后单击 Mo由 fy按 钮 ,得 到下面的屏幕 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

488 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

从此屏 幕上右移 ,就 可 以改 动不 同的管理 模式 和管理 封装 ,设 置 中继端 口上 的 VLAN,


以及设置 VTP修 剪 。但我最感兴趣 的是 VI'AN屏 幕上 的 ConRgure VLAN选 项 卡 ,如 下
图所示 。

在这个 图中,可 以看到所配置 的 VLAN,也 可 以修改 、


添加和删 除 VLAN(记 住 ,为 了做

到这 点 ,必 须在 VTP服 务器模式下 ,而 不能在客户机 模式下)。 单击 Create按 钮 ,可 看 到
下面的屏幕 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域 网(VLAN) 489

然后单击 Create按钮 ,添加新的 VLAN名 Todd,再 单击 OK按 钮 ,可看到下面的屏幕 。


现 在 ,我 们 来 创 建 个 语 音 VLAN。 在 Con伍 gure栏 中 ,单 VoiceⅥ 'AN,可
击 看 到 下

面的屏幕 。

然后高亮显示 端 口 4,电 话就连接在这 个端 口上 ,再 单击 Mo山 圩 按钮 ,就 创建 了一 个新


的 语 音 VI'AN(V0ce VI冫 AN10),然 后 OK按 ,可
单 击 钮 看 到 下 面 的 屏 幕 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

490 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

很好 。现在我们看看 3560交 换机 ,我们将使用该交换机来配置 VLAN之 间的路 由 ,而


不是像前面那样使用路由器 。
现在 ,我 们连接 到核 心交换机 (3560)。 在 Configure栏 中 ,单 击 Rou血 g和 Enable/
¤sab1e,从 显示 的屏幕上单击 Enabk IP Routhg,它 将 自动添加配 置好 的默认 网关 ,很
酷吧 !

OK按 ,再 hter VI'AN Rouong Wizard,可 看 到 下 面 的 屏 幕 。


在 单 击 钮 之 后 单 击

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟 局 域 网 (VI'AN) 491

好 了 ,就 快结束 了 。下 面 的配 置并 不 比使 用 CI'I进 行 配 置 来 得 容 易 。 当你 在 RAM


中看见 配置 已完 成 时 ,就 知 道 我 说 的是 什 么 了 。在 单 击 Next按 钮 之 后 ,可 看 到 下 面 的
屏幕 。

这里没有太多要做的 ,单击 Next按 钮 ,进人下一屏。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

492 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

就是在这一屏配置 VI冫AN之 间的路由。要提供 VI'AN之 间的通信 ,可单击 VI'AN,为


每个单独的 VI'AN添 加新的子网和子网掩码 ,然后单击 Next按 钮 ,进入下一屏。

J访 。

|郯氵呷”∷∷
嚯番∷
鲫 陬 讠蘧Lil△⊥

这一屏 已经将 IP默 认网关设置为交换机的默认路由 ,这很好 ,再单击 Next按 钮。

曦∷

从这里开始 ,又进行配置 了。我坐下 来 ,看着 路 由器 自己做 自动配置 。大 家可 以看 到 ,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域 网CVLAN)

对于每个 VI'AN,有 各 自的逻辑接 口,我 已经为每个接 口配置了 IP地 址 。IP路 由已经启用


了,然后是设置默认路由。说实话 ,使 用 Cu输 人这些命令要快一 些 ,但 现在 ,我 看着这些
命令 ,知道可以有两种方式在交换机上配置 VI'AN之 间的路 由。为 了完 成配罨 ,再 次单击
Next按 钮 ,然后配置文件就上传到运行时的配置文件中。
下面是运行时的配置文件输出:
I

1nterface V1an1

1p address 192.168,24.7 255.255.255.o


I

`nterfateˇ lan3

1p address 192,168,25.7 255,255.255,o


l

interface V1an1o
1p address 192,168,26.7 255,255.255,o
I

很简单 ,也很直接 ,看起来很好。现在 ,所有的主机/电话都可以在 VI'AN之 间 自由地


进行通信了。然而 ,我确实希望大家理解 ,我 并没有说在所有 的 VLAN之 间都需要 路 由。
但为了演示的目的,就是这样配置的。
在结束本章之前 ,我想连接到 2960交 换机 ,并使用 Smartport宏 来配置插人 了电话的
端 口。现在 ,为了与 3560上 的路 由配置进 行 比较 ,并说明 CI'I更 易于使用 ,就通过 CI'I进
行电话的配置,正如大家已经知道的,是 God犭 lh。 下面我们就用更容易的方式来做。
在 2960(S1)上 ,打 开 CNA,单 Smartports项 ,然
击 后 高 亮 显 示 端 口 4,右 击 并 选 择 IP
-Desktop。
Phone→

锟 诋 唧瓒-∴ ¤∷蛩 搬

l6Mf $na1P,1,q
jf, !ol.e vt..AlJ..
Prlleded t'n{- ,
:;PAfo.,
nnndrilq fnntrol,.,
I t]prlif Fr.rpe*rr!
t ':l!rter, .
- /-':
t | , {onitd

∷冁Ⅱ咿蛱∴ ∷
圊 ∷
m
∷ 诲
孩翻 抵妯访蒎。Ⅱ

然 后 ,选 择 访 问 VLAN,即 VLAN3,PC就 VI'AN3中


在 ,早 先 我 创 建 了 语 Ⅵ 'AN

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南(中 文 第 六版 ×64⒍802)

(10)。 一旦单击 OK按 钮 ,就运行宏 ,配置文件就加载到运行时的配置文件中。在 口 4上



运行 Cis∞ 电话宏之后 ,输 出的运行时配置文件如下所示 :
I

1nterface FastEthernetO/4

sw1tchport access v1an 3

sW1tChport mode access

sw1tchport vo1ce v1an 1o

sW1tChport port-seCur1ty max1mum 2

switChport port-seCur1ty

switchport port-secur1ty ag讠 ng t1me 2


sw1tchport port-security v1o1at1on restrict

sw1tchport port-secur1ty aging type 1nact1ˇ 1ty


srr-queue bandw1dth share 10 1o 6o 2o
srr-queue bandw1dth shape 10 o o o
m1s qos trust dev1ce cisco-phone

m1s qos trust cos

macro descript1on c1sco-ρ hone

auto qos vo1p cisco-phone

spann1ngˉ tree portfast

spann1ngˉ tree bpduguard enab1e

我认为 De酞 t。
p macro向 路 由器接 口添加 了大量 的配置行 。当数到第 狃 行时,还没
完。对 ,还有好多行在后面排队,等着加人运行时的配置文件中。如果有人看见了这个配置
文件 ,但不知道你使用的是 CNA,他 一定会认为你是个天才 !
现在 ,我可以将 PC类 型的设 备和电话插人 到同一个端 口中,而 且它们分别在不 同的
VI'AN中 运行。
这一章的内容真不少 !你 必须做动手实验 ,至少用 2960交 换机做 ,还必须使用 CLI和
CNA配 置交换机 ,这一点怎么强调也不过分。

小结

本章介绍了 VI'AN,并 描述了 Gs∞ 交换机怎样使用它们 。我们讨论 了在交换式互联


网络中,怎样使用 VLAN来 分隔广播域 ,这是很重要的,因 为第 2层 交换机只能分隔冲突
域 ,而且默认时,所有交换机构成一个大的广播域 。本章还讨论 了访问链路 ,以及带 中继链
路的 VLAN是 怎样跨越快速以太网链路起作用的。
中继是一种非常重要的技术 ,当处理包含有多台交换机、 运行了多个 VLAN的 网络时,
就需要很好地理解这种技术。本章还详细讨论了 VLAN中 继协议(VTP),它 其实跟中继没
有关系。大家要知道 ,它确实沿中继链路发送 VLAN信 息 ,但 中继链 路的配置本身并不是
VTP的 一部分。
然后 ,就是语音 VLAN。
你可能很快就忘了它。但如果你想通过 CCNA考 试 ,就要确
信 自己掌握了它,哪怕从头再学一遍 !

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域 网(VI'AN)

在本章的最后 ,举例说明了 VTP、 中继和 VI'AN的 配置及其故障排除,以及 怎样使用


CNA配 置 2960和 3560交 换 机 。

考试要点

理解术语 帧标记”。帧标记与 VI'AN标 识有关 ,当 帧正在穿越交换机结构时,交换机
使用帧标记来跟踪所有的帧。这样 ,交换机就能够识别出哪一个帧属于哪一个 VI'AN。
理解 IsL VLAN的 识别方法。交换机间链 路 (ISI')是 一 种在 以太 网帧上显式地标记
VI'AN信 息的方法 。通过一种外部封装方法 ,这种标记信息允许 VI冫AN在 中继链路上实
现多路复用 ,从而允许交换机在链路上识别帧的 VI'AN成 员关系。ISL是 Cis∞ 专用的帧
标记方法 ,只能用于 Gsco交 换机和路由器 中。
理解 gO21Q VLAN识 别方法。 这 是非专用的 IEEE帧 标记方法。如果你正在 Gsco
的交换式链路和不同品牌的交换机之间配置中继链路 ,就必须采用 802.1Q,以 便让 中继起
作用 。
记住怎样在 ⒛60交 换机上设置中继端 口。 要 在 2960交 换机上设置中继端 口,可使
用 s诵 tchport mode tmnk命 令 。

在接入 -台 新的主机时 ,记住检查交换机端 口的 VLAN分


配 。 如 果在交换 机 中接人
了一 台新 的主机 ,就必 须验证 那个端 口的 VLAN成 员关系 。如果 端 口的成员关 系与主机所
需要 的成员关 系不 一 样 ,主机 将不能得到所需 的网络服务 ,比 如不能访 问工 作组服务器 。
理 解 VrP的 作用及其 配置。 VTP用 来 在整个 交换 式 网络 中传播 VLAN数 据库信
息 。所 有 的交换机都必须配置 在 同一 个 VTP域 中。
记住怎样创建 Cisco“独臂路 由器 ”,以提供 VLAN之 间的通信 。 可 以使用 Cisco快 速
以太 网或吉 比特 以太 网接 口来提供 VLAN之 间的路 由。连接 到路 由器 的交换 机端 口必须
是 中继端 口 ,然后 ,必 须在路 由器端 口上 为每个相连 的 VI'AN创 建 虚拟接 口(子 接 口)。 每
个 VI'AN中 的主机都将用 这些子接 口地址作为它们 的默认 网关地址 。

书面实验 9

请写出下列问题 的答案 :
1.哪 一种 VTP模 式只能接收 VI'AN信 息而不能改动 VI'AN信 息?
2.哪 一种 VI'AN识 别方法是 Cis∞ 路由器专用的?
3.VLAN能
够 分 隔 域 。

4.默 认时,交换机 只能分隔 域 。


5.默 认的 VTP模 式是什么?
6.中 继能够提供什么功能?
7.什 么是帧标记?
8.正 确/错误 :如果帧是通过访问链路转发出去的,那么就从帧中删除 ⒙I'封装 。
9.哪 种类型的链路只是某个 VI'AN的 一部分 ,并被称为端 口的“
本机 VLAN” ?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

496 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

10.哪 种类型的 Cisco标 记信息允许 VLAN通 过一种外部封装方法在中继链路上进行


多路复用?
(书 面实验 9的 答案可在本章复习题答案的后面找到 。 )

复 习题

说明:下列问题用于测试你对本章 内容的掌握情况。要 了解更多关于如何获得 附加题


的详细信息,请参阅本书的简介部分。
1. Which of the f。 ving is true regarding`厂
llo、 I'ANs?

A。 You must have at least two VI冫 ANs defined in every Cisco switched network。

B。 All VI'ANs are configured at the fastest sWitch and,by default,propagate this

information to all other switches.

C。 You should not have1nore than10switches in the same V「 ΓP domain。

D.VTP is used to send VI'AN information to switches in a conhgured VTP doˉ

maln。

2. According to the following diagram, 、 vhich of the following describes the router

vn in the topology?
port configuration and the switch port configuration as shO、

(Choose three。 )
\〓岫
/扛



A. The router WAN port is configured as a trunk port.


B. The router port connected to the switch is configuredusing subinterfaces.
C. The router port connected to the switch is configuredat 1OMbps.
D. The switch port connectedto the hub is configuredas fuli duplex
E. The switch port connected to the router is configuredas a trunking port.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域网(VI'AN)

F。 The switch ports c。 nnected to the hosts are configured as access ports。

3.A switch has been conhgured for three different VLANs:VI'AN2,VI'AN3,and

VI'AN4,A router has been added to provide communication between the VLANs。

What type of interface is necessary on the router if only one connection is to be

madebetweenthe router and the switch?


A. 1OMbpsEthernet
B. 56KbpsSerial
C. 100MbpsEthernet
D. lGbps Ethernet
4. You want to improve network performanceby increasing
the bandwidth available
to hosts and limit the sizeof the broadcastdomains.
which of the following op-
tions will achievethis goalf
A. Managedhubs
13.Bridges
C. Switches
D。 Switches configured with VLANs
5. Which of the following protocols are used to configure trunking on a
switch?
(Choose two。 )

A.VLAN Trunk Protocol


B。 VLAN
C.8o2.1Q
D.IsI'
6.飒 `en a new trunk hnk is configured on an IO⒊
based switch,which VLANs are

allowed over the link?

A.By default,all VLANs are allowed on the trunk。

B.No VI'AN飞 are allowed,you must conf螅


ure each VLAN by hand。

C。 ()nly configured VI'ANs are allowed on the hnk.

D。 C)nly extended、 厂
I冫2⒋ Ns are allowed by default。

7. Which switching technology reduces the size of a broadcast domain?

A。 ISI冫
B.8o2.1Q
C.VI'ANs
D。 STP
8.lVhat VTP mode时 lows you to change VLAN information on the switch?

A。 Client
B.STP
C,Serv

D。 Transparent

9. Which com∏ 1and will configure a switch port to1】


se the IEEE standard method of

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

498 CCNA学 习 指 南 (中 文 第 六 版 × 640-802)

inserting VI-AN membershipinformation into Ethernet frames?


A. Switch(config)f, switchporttrunk encapsularion
isl
B. Switch(config)f switchporttrunk encapsulationietf
C. Switch(config)f switchporttrunk encapsulationdotlq
D. Switch(config-if)fi switchporttrunk encapsulation
isl
E. Switch(config-if)# switchporrtrunk encapsulationietf
F. Switch(config-if)fi switchporttrunk encapsulation
dotlq
10. Which of the following is rrue regardingVTp?
A. Ali switchesare VTP serversby default.
B. All switchesare VTP transparentby default.
C. VTP is on by default with a domain name of Cisco on all Cisco switches.
D. All switchesare VTP clientsby default.
11. Which protocol reducesadministrativeoverheadin a switchednetwork by allo-
wing the configurationof a new VLAN to be distributedto all the switchesin a
domain?
A. STP
ts. VTP
C. DHCP
D. ISI-
12. which of the following commandssets a trunk port on a 2g60switch?
A. trunk on
B. trunk all
C. switchporttrunk on
D. switchportmodetrunk
13. Which of the following is an IEEE standardfor frame tagging!
A. ISL
B. 802.32
c. 802.1Q
D. 802.3U
14. You connecta host to a switch port, but the new host cannotlog into the server
that is pluggedinto the sameswitch. what could the problem be? (choose the
most likely answer.)
A. The router is not configuredfor the new host.
B. The vrP configurationon the switch is not updatedfor the new host.
C. The host has an invalid MAC address.
D. The switch port the host is connectedto is not configured to the correct
VI-AN membership.
15.Accordingto the diagram,whichthree commandscan be used to establisha link
with the router'sFsat Ethernet inferfaceusing the IEEE versionof frame tagging!

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域 网(VLAN) 499

(Choose three. )

缸I
;}ii号
ii{i∶

0,∷ $

inter】 acefas父 ethernetW1`


encaρ su|atiOn dOt1q1
|p address192、 68165255255,255,192
interfacθfastθ thernet ll/1 10
encapsu}atiOn dOt1q1o
ip addrεss1921681 129255255255224
∶dOt1q trunk
2,3∶VLAN1
∶VLAN】 o

HostA HostB Host0


Α

S w i t c h ( c o n f ig ) # i n t e r f a c e f a s t e t h e r n e t 0 / 1

S w i t c h ( c o n f ig - ' i f ) # s w i t c h p o r t m o d ea c c e s s
GD.巳

S w i t c h ( c o n f ig - i f ) # s w i t c h p o r t m o d et r u n k
Switch(config-if)#switchport access vlan 1
S w i t c h ( c o n f i g - i f ) # s w i t c h p o r t t r u n k e n c a p s u l a t i o ni s l
R

Switch(config-if)#sw'itchport trunk encapsulation dotlq

16. These two switches are not sharing VLAN information. From the following out-
put, what is the reason these switches are not sharing VTP messages!
switchA#sh vtp status
WP Vers'ion 2
Confi guration Revision 0
'loca11y
Maximum V L A N ss u p p o r t e d 64
Numbeo r f existing VLANs 7
WP Operating Mode Server
WP Domain Name RouterSi m
WP Pruning Mode Di sabl ed

switchB#sh vtp status


WP Version 2
C o n f ig u r a t i o n R e v is i o n 1
'loca11y
VLANssupported
Maximum 64
r f existing VLANs
N u m b eo 7
WP Operating Mode Server
WP Domain Name Global Net
WP Pruning Mode Di sabl ed

A. One of the switches needs to be set to VTP version 1.


B. Both switches are set to VTP server and one must be set to client.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

C。 The VTP dor11ain names are not conⅡ gured correcd弘

D。 VTP pruning is disabled。


17.Wlllch of the follo、 访 ng pro访 de intr⒏ 卧 叼 tch u丿 ⒋ Nc。 Frmt】 血 caton?(Cl1oose two.)

A.ISI'
B。 VTP
C.802.1Q
D.802.3Z
18.To configure the VI冫 AN trunkng protocolto Commu“ cate VLAN informatlon b⒍

tween two switChes,what two requirements nust be met? (Choose two。 )

/廴 . Each end of the trunk link must be set to the IEEE802.1e encapsulation。

B.The VTP managemel△ t dom茄 n name of both switches mu哎 be set the弘 me。

C。 户 kll ports on both the switches must be set as access ports。

D。 One of the two switChes must be Configured as a VTP server。

E. A rollover cable is required to connect the t、 vo s、 vitChes together。

F。 A router mu哎 be used to forward VTP traffic between VLANs。

19.Which of the following are benefits of VLANs?(Choose three.)


A. They increasse the size of collision domains.

B。 They allo、 v logical grouping of users by function。

C. They can enhance network security。

D。 They increase the size of broadcast domains while decreasing the number of

collsision domains。

E.They simplify switch administratin。

F。 They increase the number of broadcast domains whⅡ e decreasing the size of the

broadcast domains。


20.Which of the following modes are vahd When a s、 vitch port is used as a、 I'卢 d`

trunks? (Choose three。 )

A。 Blochng
B。 Dynamic auto

C。 Dynamic desirable

D。 Nonegotiate

E.Access

F。 I'earning

复 习题答案

1.D。 认 机 不 VI'AN信 ,必 须 配 置 VTP域 。 VI'AN中 继 协 议 (VTP)


默 时 交 换 传 播 息

用来跨中继链路传播 VI'AN信 息。
2.B、 E、F。 连接到交换机的路由器通过配置子接 口来提供 VI'AN之 间的通信 。连接
到路由器的交换机端 口必须使用 IsI'或 802.1Q中 继协议 ,所有连接主机的端 口都

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 9章 虚 拟局域网(VLAN) 501

是访问端 口,而且默认时所有交换机上的端 口都是访问端 口。


C。 尽管可以使用 100MVs或 1GVs的 以太网,但至少需 要 100Mb/s的
。对于此
问题来说 ,100MVs是 最佳答 案。需要将从交换机到路 由器的链路设置 为 中继链
路 ,以使此链路能够实现 VIAN之 间的通信。
4, D。 通过在交换式网络中创建并实现 VLAN,就 可以在第 2层
分隔广播域。要让不
同 VI'AN中 的主机相互通信 ,就必须使用路由器或第 3层 交换机。
5. C、 D。 ⒍ s∞ 专 用 的 中 继 协 议 是 ISI',IEEE版 802.1Q。
本 则 是

6. A。 默认 时 ,所有 的 VI'AN都 在 中继链路上 ,必 须手 工删除每 一 个不想 穿越 中继链


路 的 VLAN。
7.C。 VLAN在 第 2层 交换式互联 网络中分隔广播域。
8・C。 只有在服务器模式下 ,才能在交换机上改动 VTP信 `氪。
9.F。 如 果 是 在 2950交 换 机 上 ,那 么 接 口 命 令 就 只 是 switcllpoⅡ mode trunk,因 为
2950只 能 运 行 IEEE8o2.1Q版 本 。 然 而 ,3550交 换 机 可 以 运 行 ⒙ L和 802.1Q,因
此 ,必 须 使 用 encapsulation命 令 。 选 择 802.1Q作 为 中 继 协 议 的 参 数 是 dot1q。
10.A。
默认 时 ,所 有 的 Cisco交 换机都是 VTP服 务器 。默认 时 ,在 Cisco交 换机上不
需要配置 任何其他 的 VTP信 息 。必 须将所有交 换机上 的 VTP域 名设置为 同样 的
域名 ,否则它们就不会共享 VTP数 据库 。
11.B。 VTP用 来将 VI'AN数 据库传递 到交换式 网络 中的所有交
换 机上 。3种 VTP
模式是服务器 、
客户机和透 明。
12.D。 要 将 交 换 机 端 口 设 置 为 中 继 模 式 ,可 使 用 s诫 t山 port mode trunk命 ,这
令 样 就
可 以允许所有 的 VLAN信 息都在链 路上传送 。
13.C。 创建 802.1Q是 为 了允 许在各种不 同类 型的交换机之
间配置 中继链 路 。
14.D。 这个 问题有点含糊 ,但 最佳答案 是 ,没 有配置端 口的 VI'AN成 员关系 。
15.A、 C、F。 要在交换机 端 口上 创建 中继链路 ,首 先需要进人 口
接 模 式 。在 这 个 问题
中 ,为 接 口 FastEthemet o/1。
然 后 选 择 中 继 命 令 ,对 于 2950交 换 机 (在 2960交 换
机 上 只 运 行 IEEE8o2.1Q)是 switchpo仗 mode trunk;对 于 3560交 换 机 ,则 是
switchport trunk encapsulation dot1q。

16.C。 虽然其中一 台交换机可以设置为 客户机 ,但 这并不阻止


它们通过 VTP共 享
VLAN信 息。然而,如 果它们 的域名设置 得不 一 样 ,它 们将不能通过 VTP共 享
VI'AN信
息 。

17.A、 C。 EL是 Cisco专 用 的 帧 标 记 方 法 ,IEEE8o2.1Q是 非 专 用 的 帧 标 记 方 法 。


18.B、 D。 为了在交换机之 问共享 VLAN信 息 ,必 须使所有交 换机具有相 同的 VTP
域名。其中至少有一 台交换机必须被设置为 VTP服 务器 ,其他的交换机应 当设置
为 VTP客 户机 。
19.B、 C、F。 VI'AN在 第 2层 交换式网络中分隔广播域 ,这 意味着广
播域变小了。它
们可以基于逻辑功能进行配置 ,而不是基于物理位置进行配置。如果配置正确 的
话 ,还可以保证一些安全性 。
⒛ .B、 C、 D。 在 交 ,有 VI'AN中
换 机 上 效 的 继 模 式 是 :dynamicaut0、 namicde“ ra-

ble、 trunk(on)矛 i日 nonegotiate。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

502 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

书面实验 9答 案

1.客 户机
2.交 换机间链路 (IsI')
3.广 播
4.冲 突
5.服 务器
6.中 继 (Trunking)使 单个端 口能够 同时成为多个 VLAN的 一 部分
7.帧 识 别 (帧 标 志 )独 一 无 二 地 给 每 个 帧 分 配 一 个 用 户 定 义 的 ID。 这 有 时 也 称 为
VLAN ID或 颜色
8.正 确
9.访 问链路
10.交 换机 间链路 (⒙D

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全

本章涵盖的 CCNA考 试要点 :


√识别 一 个 网络的安全威胁并介绍降低威胁 的一 般方法
・介绍 当前 日益 增加 的 网络安全 威 胁 并说 明为降低威胁 实施全 面安全 策略 的需求
・说 明降低对 网络设备 、 主机及应用程 序 的 常见安全 威 胁 的一般 方法
・介 绍 常 用安全设各和应 用程 序 的功能
・描述 加 强 网络设备安全 的初 始 步骤 及 建议 操作
√ Cisco设 备上的基本路 由器操作和路 由的配置 、
验证 以及故障排 除
・实现基本的路 由器安全
√ 中型企业分支办公 网络 的访 问控制列表和 网络地址转换 的实现 、
验 证及 故障排除
・介 绍访 问控制列表 的用途和类型
・基 于网络过 滤需求的访 问控制列表 的配置和应 用(包括 :CI冫I和 SDM方 式 )
・配置 和应 用访 问控制列表 以限制远程登 录和使 用 SSH方 式访 问路 由器(包 括 :sDM
和 CI'I方 式 )
・在 网络环境 中验证和监控访 问控制列表
・访 问控制列表 问题 的故 障排 除

如果你是 一 个 系统管理员 ,我 猜想 ,保 护敏感 、


重要 的数据和 网络资源 ,防止可 能 的恶意
人 侵 ,是 你最优先考虑 的事情 。对 吗?很 高兴 你来 对 了地 方 —— Gs∞ 具 有 一 些 真 正 有效
的安全解决方案 ,帮 助你实现你 的需求 。
基本上 ,本 章 的主要对象是你 和你 的 网络后续 工 作 者 。你将 学 到许 多关 于使 用 Gsco
路 由器和 IOS防 火墙 阻止针对 网络安全 的最常见 的威胁 ,同 时两者结合 可 以提 供功能强大
的全能探测装置来 阻止多类 型的人 侵 。我将介绍 关于 Cis∞ IOS防 火墙 如何在 内网及外 网
需求 中提供真正 的安全和策略执行 的内幕 。同时我将展示如 何创建安全 的远程连接 。
访 问控制列表 (ACD是 Gsco安 全解 决方案 中一 个 不可或缺 的部分 ,我 将 展示 简单 和
高级 的访 问列表 的要点 ,这些 访 问列表使得你拥有保 证 内部 网络 的安全 以及 降低 大 多数 面
向安全 的网络威胁 的能力 。
正 确使用和配置访 问列表是路 由器配置 的关键部分 ,这 是 因为访 问列表是万 能 的 网络
附件 。它不仅在效率和运转方面对 网络具有特殊 的贡献 ,同 时访 问列表使得 网络管理员对
企业 中的传输流量具有极大 的控制权 。使用访 问列表 ,管理员 可 以收 集基 本 的数据包 流量
统计数据和可实施 的安全策略 ,保 护敏感 的设备远离未授权 的访 问。
在本章 中 ,我们将讨论 TCP/IP访 问列表 以及 第 2层 交换 机上 的 MAC访 问列表 ,同 时

本章介绍 些工具 ,用 于测试 和监视应用访 问列表 的功能 。
在介绍 了 Cis∞ IOS防 火墙和使用命令行配置访 问列表后 ,将展示 如何使用 Cisco安 个

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

设备管理器 (SDM)更简单地实现上述功能 。

尽管虚拟专用 网 (VPN)可 成为企业 网络安全 的重要组成部分 ,但是 我将在第 14章 广

域 网 中对其进行介绍 。

说 明 :要 得 到 本 章 的 最 新 更 新 内 容 ,请 访 问 网 站 哂 wdanmie。 com和 Ⅵ 、v、 、△ sybex∞ m。

非军事 区、
防火墙和 内网路 曲器

你会看到许多大中型企业网络中,各种各样的安全策略都是基于内网、 非军事路由器以
及防火墙设各的。内网路 由器通过屏蔽被保护公司网络各部分的流量来提供附加的安全保
障 ,而做这些工作需要使用访问列表 。你可以在图 10.1中 找到这些类型的设备。

公司
可倌网
¨¨ ∵
∶Ⅱ Ⅱ∶
ˉ

ˉ
-| △ ∵∷
0ik

∴ 、 ∷ ∷∷ ∷
硎 络 嘟
∷∷∷ ∷∷ (前 提)路 由器 唰 窝‰ 由

特 ∷… … 唧

γ齄…骺—忄齄|∵ 7

封 0驴

∷∷
早l∷ 煎
∷ 矿



, ∷ bcw`

| |=∷ 服务器

DMZ∷
∷ ∴∶

|_。 ~∴ Ⅱ∷ 邮件
i ∷ ∷服务器

图 10,1 典 型的安全网络
“ ”
在本章以及第 11章 网络地址转换 中 ,使用术语可信 网络和不可信 网络 ,在典型的安
全网络中你会发现使用这些术语很重要。非军事区(DMZ)可 使用全球因特网地址 (即 真实
地址 )或 者是私有地址 ,这取决于你如何配置你的防火墙 ,但 是这也典型地指出你可 以在哪
里找到 HTTP、 DNS、 :m缸 l以 及其他因特网类型的企业服务器。
为了取代路由器 ,我们可 以(如你 已经知道的)在可信网络 内部使用带有交换机的虚拟
局域网(VI'AN)。 在虚拟局域网体系中 ,包含特有安全属性的多层交换机有时可 以取代 内
网(局域网)路 由器 ,以提供更高的性能。
让我们来讨论一个典型的安全内部网络所面临的安全威胁 ;接下来我将提供一些方法 ,
使用 Gsco IOS防 火墙属性集和访问列表来保护内部网络。

认识安全威胁

是 的 ,以下是正确 的 :安全 攻击会在它们 的复杂性 和威胁水平 上具有不 同程度 的改 变 ,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 505

有时甚至是因为无知用户的无知行为(诵 tless us∝ignorance,WUD所 致 (WUI这 术语不会


在考试 日标中出现 ,但它出现的次数 比你想象的要多 )。
你会看到 ,归结到底是计划 (更多是缺少 了计划 )的 原因才出现了如此多的威胁。从根
本上说 ,因特网变成今天如此重要的工具 ,是它的创建者绝对想不到的。这也是为什么安全
会变成如此大的问题的原因—— IP大 多与生俱来就是不安全 的。不过不用担心 ,因 为 Cis
co有 许多窍门来 帮助我们处理这些 问题 。但是首先让我们来分析一些常见的
攻击 。
应用层攻击 这 些攻击通 常瞄准运行在 服务器上的软件漏洞 ,而 这些漏洞众所周知。
各种 目标包括 FTP、 发送邮件、 HTTP。 因为这些账 户的许可层都获得 了一定的特权 ,如果
这台计算机正在运行以上提到的应用程序中的一种 ,恶意者就可以访问并掠取计算机资源。
Autor】x,ters 你 可以把它想象为一种黑客机器人。恶意者使用某种叫 r。
做 。tkt的 东
西来探测、 扫描并从 目标机器上捕获数据 ,装 了 rootkh后 的 目标机像是在整个系统 中装 了
“ ”
眼睛 一样 ,自动监视着整个系统。
后门程序 通 往一个计算机或网络的简洁的路径。经过简单人侵或是经过更精心设计
的特洛伊木马代码 ,恶意者可使用植入攻击进人一 台指定的主机或是一个网络 ,无论何时它
们都可进入—— 除非你发觉并阻止它们 ,就是这样 !
拒绝服务 (Dos)和 分布式拒绝服务 (DDos)攻 击 这 些攻击很恶劣—— 摆脱它们同样也
很费力。即使黑客们都鄙视使用这种攻击的黑客 ,因为它们如此令人厌恶 ,但是它们真的很
容易就能实现(这 意味着 10岁 的人都可以让你屈服 ,这非常不公平 D。 从根本上说 ,当一个
服务超范围索取系统正常提供它的资源时,它将变得不正常。而且存在不 同的攻击风格。
TCP SYN泛 洪攻击 发 生在一个客户端发起表面上普通的 “P连 接并且发送 ⒊N信
息到一台服务器时。这台服务器通过发送 ⒊N-颅 X信 息到客户端进行响应 ,这样就通
过往返 【X信 息建立连接。听起来很好 ,但是正是在这个过程中—— 当连接仅有一半
打开的时候 — — 受害的机器将完全被蜂拥而至的半打开连接所淹没,最终导致瘫痪。

死亡之 “ng”攻击 你 可能知道 TCP/IP的 最大包 大小为 65536字 节。不知道也

关系一-—仅需要了解这种攻击通过使用大量数据包进行 西ng操 作来实行 ,这些数据包
可导致设备不间断地重启 、 停滞或是完全崩溃。
族群式泛洪攻击(TFN)和 族群式 ⒛00泛 洪攻击(TFN20oo) 这 些令人厌恶的少数群
体可变得复杂 ,因为它们从多个源头同步发起 Dos攻 击并且 可以定位 目标到多 台设备
上。这种攻击能取得成功 ,部分归因于称做“IP欺 骗 ”的东西,不久将对此进行描述。
⒊acheldraht这 种攻击实际上是攻击方法的大杂烩 ,德 语翻译为带刺铁丝网。
它基本
上混合了 TFN并 且加人了一点密码 。它开始于 root级 的非常入侵 ,以 DoS攻 击结束 。
IP欺 骗 这 有点像它的名字一样——恶意者从你的网络内部或外部 ,通
过做下列两件

事之 :以你的内部网络可信地址范围中的 IP地 址呈现或者使用一个核准的、 可信的外部
IP地 址 ,来伪装成一 台可信的主机。囚为黑客 的真实身份被 隐藏在欺骗地址
之下 ,所 以这
经常仅是你的难题的开始 。
中间人攻击 拦 截住 !但 是这并不是 足球 ,它 是一 串网络信息数 据包——ˉ 你珍贵的数
据 !一 个常见的犯罪团队可能是为 IsP工 作的某些人 ,使用叫做包嗅探 (以 后会讨论 )的 工
具 ,并在此基础上增加路由和传输协议 。
网络侦察 在 侵人一个网络之前 ,黑客经常会收集所有关于这个 网络的信息 ,因为他们

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

对这个网络知道得越多,越容易对它造成危害。他们通过类似端 口扫描 、 DNS查 询 、西ng扫


描等方法实现他们的目标 。
包嗅探 这 就是刚提到的那个工具 ,但是我没有告诉你它是什么,可能得知它竟是一个
软件时你会觉得有些惊奇。这就是它的工作原理—— 网络适配卡开始工作于混杂模式 ,它
发送的所有包都可以被一个特殊的应用程序从 网络物理层偷取 ,并进行查看及分类 。包 嗅
探常偷取一些价值高 、 敏感的数据 ,其 中包括 口令和用户名 ,在实施身份盗取时能获得超值
的信、 息。
口令攻击 这 种攻击有许多方式 ,可经 由多种较成熟类型的攻 击实现 ,这些 攻击包括
包嗅探以及特洛伊木马,它 们唯一 的 目的就是—— 惊喜—— 发现用户的 口令 ,这
IP欺 骗 、
样 ,小偷就可以伪装成一个合法的用户 ,访问用户的特许操作及资源。
强暴攻击 另 一种面向软件的攻击,使用运行在 目标 网络的程序尝试连接到某些类型
的共享网络资源。如果访问账户拥有很多特权 ,对于黑客来说这是非常完美的 ,因为这些恶
意者可以开启后门,再次访问就可以完全绕过 口令 。
端口重定向攻击 这 种方法要求黑客已经侵人主机 ,并经 由防火墙得到被改变的流量
(这些流量通常是不被允许通过的)。
特洛伊木马攻击和病毒 这 两种攻击实际上比较相似—— 特洛伊木马和病毒都使用恶
意代码感染用户机器 ,使得用户机器遭受不同程度的瘫痪 、 破坏甚至崩溃。但是它们之间还
是有 区 别 的一 病 毒 是 真 正 的恶 意 程 序 ,附 着 在 command.∞ m文 件 之 上 ,而 ∞mˉ
mand。∞m又 是 Windows系 统的主要解释文件 。病毒接着会疯狂地运行 ,删除文件并且感
染机器上任何 ∞mmand。 ∞m格 式的文件。病毒和特洛伊木马的区别在于 ,特 洛伊木马是
一个封装了秘密代码的真正完整的应用程序 ,这些秘密代码使得它们呈现为
完全不同的实
体—— 表面上像是一个简单 、 天真的游戏 ,但具有丑陋的破坏工具的本质。
信任利用攻击 这 种攻击发生在 内网之中 ,由某些人利用 内网中的可信关系来实施 。
例如 ,一个公司的非军事网络连接中通常运行着类似 sMTP、 DNS以 及 HTTP服 务器等重
要的东西,一旦和它们处在同一 网段时,这些服务器很容易遭受攻击。
坦率地讲 ,我并不打算详细介绍如何 降低上述每一种安全威胁 ,不仅是因为这将超出本
书的范围 ,也是因为我打算教给你的将是真正保护你远离攻击的一般方法。你将会学到足
够多的诀窍,即使是最坚定的恶意者都将屈服于你而只能去找一些更容易攻 击的受害者。

因此 ,基本上可以认为本章在讲述如何实现 安全网络”。

降低安全威胁

嗯……我们应该使用什么样的方案来 降低安全威胁?使 用 Ju“per、McAfee、 或是其他


防火墙产品?不 —— 我们也许应该使用来 自 Cis∞ 的东西。Gs∞ 拥有一个很酷的产品,叫
做 自适应安全设备 (ASA)。 有一点或是两点吸引人的地方—— 根据你选择的模块 (如人侵
防预模块 ),总 能获得合适的性价比。要说的是 ,ASA并 不在本书介绍的范围内。只是我个
人觉得它是市场上最好的产品—— 它真的是个宝 !
在实际应用中,αsco IOS软 件运行在百分之八十以上的因特网主干路 由器上 ;它应该
是网络组织结构 中最关键 的部分。让我们先来 使用 Gs∞ 基于安全 的 IOS软 件 ,所 谓 的

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 507

Cisco IOs防 火墙特性为我们的端 到端外网、


内网和远程访 问网络提供了安全解决方案。学
习它真的是一个好主意,因为 Gsco ACI'真 的是降低周围常见威胁的非常
有效的工具——
如果你只是为了你的 CCNA考 试而学习,那么你需要深人地理解 ACI'的 工
作原理 ,这 比本
章中的其他 内容都要重要。

α scoIOs防 火 墙

现在 ,我们揭示如何使用 Cis∞ IOs防 火墙的下列特性 ,降低上面列 出的较常见


的安全
威胁 。
IOs防 火墙状态检测引擎 这 是一 种非军事区保护特性 ,因
为它根据每个应用 实现 内
网用户的安全访问控制 ,所以一般把它叫做基于上下文的访问控制 (CBAC)。
入侵检测 这 是一种深层包检查工具 ,根据最常见攻击和入侵检测标志的 102标
准,
对危害进行实时的监视 、 截获和反应 。
防火墙语音穿透 这 是 一种基于呼叫流和相关开放通道协议 的应用级 特性。它支

H・323怩 和会话初始化协议(SIP)两 种语音协议 。
ICDfP检 测 基 本上对来 自防火墙 内的 ping和 “acerotlte之
类的 ℃MP包 进行响应 ,
而拒绝其他的 ICMP流 量。
认证代理 在 任何时候 ,对想通过 HTTP、 HTTPs、 FTP和 Tdnet访 问网络
资源的用
户进行认证。此属性为用户保存专用网络访 问配置文件并 自动从 RADIUs或 TACACs+
服务器中得到这些配置文件并应用。
目标 URL策 略管理 这 是一种 自助特性 ,通常指 URI'过 滤器。
用户个人防火墙 这 基本上是个人的、 用户特有 的、 可从服务提供 商那里下载 的防火
墙。同时也可以通过 AAA服 务器简要表存储中得到的个人 ACI'和 其他设置。
Cisco IOs路 由及防火墙配置 允 许无接触的路 由配置、 版本升级和安全策略。
拒绝服务(Dos)检 测和预防 一 个用于检查包头的属性 ,一但发现可疑包立即丢
弃。
动态端口映射 一 种适配器 ,允许将防火墙支持的应用程序映射到非标准端 口。
Java小 应用程序阻碍 保 护你远离任何陌生的、 未识别的 Java小 应用程序。

基本和高级流量过滤
在 Gs∞ IOS防 火墙上 ,你可以使用标准的、扩展的甚至类似锁和钥匙 (I'ocrand-Key)
这种动态的 ACL实 施流量过滤 ,并且你可在任何网段 中应用访问控制。另外 ,你 可以指定
允许通过任何网段的精确的类型流量。
基于策略的多接 口支持 允 许你通过 IP地 址和你的安全策略决定的接 口
来控制用户
访问。
网络地址转换(NAT) 对 外隐藏内网,增加安全性(我会在关于 N灯 的第 11章
中讲述)。
基于时间的访问列表 根 据一天 中的精确时间以及一周中的特定一天决定安全
策略。
对等路由认证 保 证路由器从真实、 可信的源地址得到可靠的路由信息(为了实现这个
目标 ,需要一个支持认证 的路由协议 ,如 RIP记 、 EIGRP或 是 OsPD。
现在你已经对安全威胁 、 Gsco IOs防 火墙相关属性 以及如何使用软件提高 自身安全有
了简要 的认识 ,接下来我们将深入访问列表 ,学 习如何使用 ACL降 低安全威胁。
它们真的

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

是功能强大 的工 具 ,因此要 集 中注意力 了 !

访 问列表简介

访问列表本质上是一系列对包进行分类 的条件。当你需要控制网络流量时,它们真的
是非常有用的。当你决定要控制网络流量时,访问列表会成为你选择的工具 。
最常出现的和最容易理解的使用访问列表的情况是 ,实 现安全策略时过滤不希望通过
的包 。例如 ,你可以将访问列表设置为在调节流量类型时做出特殊的决定 ,这样只允许某些
主机访问因特网上的 WWW资 源 ,而 限制其他主机使用。通过恰当地使用访问列表 ,网 络
管理员具有了强大的实施几乎他们可以想象到的任何安全策略的能力。
访问列表甚至也可以用于其他无需涉及阻塞包的情况 。例如 ,可以用来控制是否通告
动态路 由协议。这种访问列表的配置方法是相同的。不同的只是如何应用它—— 应当应用
到路由协议上 ,而不是应用到接 口上。采用这种方法应用访问列表时 ,称 为分布式列表 ,并
且列表并不停止路由通告 ,只控制路由通告的内容。你也可以使用访问列表为队列或 QoS
类型的服务进行包分类 ,还可以控制哪一种类型的流量可以激活价格昂贵的 ISDN链 路 。
创建访问列表同编写一 系列 if-then语 句非常相似—— 如果满足给定的条件 ,则执行给
定的操作 ;如果指定的条件不满足 ,不做任何操作 ,继续测试下一个语句。访问列表语句基
分类 ,然后根据条件实施操作的包过滤器 。列表一旦建立 ,可以应用
本上是对包进行 比较 、
到任何端 口输人或输出方向的流量上。应用访问列表后 ,路 由器会分析沿特定方 向通过那
个接 口的每个包 ,并执行相应的操作 。
下面是一些将数据包和访问列表进行比较时应遵循的重要规则 :
・通常 ,按顺序比较访问列表的每一行 ,例如 ,从第一行开始 ,然后转到第二行 、
第三行 ,
等等 。
・比较访问列表的各行 ,直到找到匹配 的一行。一旦数据包与访问列表的某一行 匹配 ,
遵照规定行事 ,不再进行后续 比较。
・在每个访问列表的最后是一行隐含 “deny(拒 绝 )”语句—— 意味着如果数据包与访
问列表中的所有行都不匹配 ,将被丢弃。
使用访问列表过滤 IP包 时 ,这里 的每一条规则都具有隐含功能。所以请记住 ,要创建
有效的访问列表 ,需要做一些练习。
访问列表主要有两种类型。
标准的访问列表 这 种访问列表只使用 IP数 据包的源 IP地 址作为条件测试。所有决
定是基于源 IP地 址的。这意味着标准的访问列表基本上允许或拒绝整个协议组。它们不
区分 IP流 量类型 ,例如 -、 Telnet、uDP等 服务。
扩展的访问列表 扩 展的访问列表可以测试 IP包 的第 3层 和第 4层 报头中的其他字
段。它们可以测试源 IP地 址和 目的 IP地 址 、
网络层报头中的协议字段 ,以及位于传输层报
头中的端 口号。这使得扩展的访问列表有能力在控制流量时做细粒度更大的决定。
命名的访问列表 嗨 ,等一下—— 我说有两种访问列表 ,但 却出现 了第三种 !好 ,从 技
术上来说实际上只有两种 ,命名的访问列表可以是标准的或扩展的访问列表 ,并不是一种真
正的新类型列表。我只是对它区别对待 ,因为它们的创建和使用同标准的和扩展的访问列

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安

表不相同,但功能上是一样的。
说明:本章后面我们将更深入地讨论这些访问列表类型。
一旦创建了访问列表 ,在应用之前它并没
有真正开始起作用 。是的,它们在路由器中存
在 ,但是没有被激活 ,直到你告诉那台路由器用它们做什么用之后才起作用。若要使用访问
列表做包过滤 ,需要将它应用到路由器的一个想过滤流量的接 口上 ,并且还要指定访 问列表
应用到哪一个方向的流量上。这样做的好处是—— 你可能希望对从企业网到因特网的流量
和从因特网进人企业网的流量进行不 同的控制。所以,通过指定流量的方向,可以——并且
经常需要—— 在一个接 口的输人方向和输出方向使用不同的访问列表。
入口访问列表 当 访问列表被应用到从接 口输入的包时,那些包在被路由到输出接 口之
前要经过访问列表的处理。不能路由任何被拒绝的包 ,因为在路由之前这些包就会被丢弃掉。
出口访问列表 当 访问列表被应用到从接 口输 出的包时,那些包首先被路 由到输出接
口,然后在进入该接 口的输出队列之前经过访问列表的处理。
下面有一些 比较通用的访问列表配置指南 ,在路 由器上创建和实现访 问列表时可以进
行参考 。
・每个接 口、每个协议或每个方向只可以分派一个访问列表。这意味着如果创建 了 IP
访问列表 ,每个接 口只能有一个人 口访问列表和一个出 口访问列表 。
说明:当你考虑到在任何访问列表的末尾都隐含有拒绝的语 句时,就不能将 多个访问列
表应用到同一个接 口的相同方向和相 同协议上。那是 因为任何不 匹配第一个访
问列表某些条件的包将被丢弃,不会留下任何 包和 第二 个访 问列表进行 比较。
・组织好访问列表 ,要将更特殊的测试放在访 问列表的最前面。
・任何时候访问列表添加新条 目时,将把新条 目放置到列
表的末尾 。强烈推荐使用文
本编辑器编辑访问列表。
・不能从访问列表中删除一行 。如果试着这样做 ,将
删除整个列表。最好在编辑列表

之前将访问列表复制到 个文本编辑器中。只有使用命名访问列表时例外。

说明:可以从命名访 问列表 中删除单独的一行。马上会告诉你如何做到。


・除非在访问列表末尾有 permit al△
y命 令 ,否则所有和列表的测试条件都不符合的数
据包将被丢弃 。每个列表应当至少有一个允许语句 ,否则将会拒绝所有流量 。
・先创建访问列表 ,然后将列表应用到一个接 口。
任何应用到一个接 口的访问列表如
果不是现成的访问列表 ,那么此列表不会过滤流量。
・访问列表设计为过滤通过路由器的流量 ,但不
过滤路由器产生的流量。
・将 IP标 准的访问列表尽可能放置在靠近 目的地址的
位置。这是因为我们并不真的
要在 自己的网络内使用标准的访问列表 。不能将标准的访问列表放置在靠近源主机
或源网络的位置 ,因为这样会只过滤基于源地址的流量 ,而造成不能转发任何流量。
・将 IP扩 展的访问列表尽可能放置在靠近源地址
的位置。既然扩展 的访问列表可以
过滤每个特定的地址和协议 ,那么你不希望你 的流量穿过整个网络后再被拒绝 。通
过将这样的列表放置在尽量靠近源地址 的位置 ,可以在它使用宝贵的带宽之前过滤
掉此流量。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

510 CCNA学 习指 南 (中 文 第 六版×64⒍802)

在转到如何配置基本的和高级的访问列表之前 ,我们将讨论本章中曾经提到的如何使
用 ACL降 低安全威胁 。

使 用 ACL降 低 安全威胁

下面列出了许多可使用 ACL降 低的安全威胁 :


・IP地 址欺骗 ,对 内
・IP地 址欺骗 ,对外
・拒绝服务 (Do0TCP SYN攻 击 ,阻塞外部攻击
・ DoS TCP sYN攻
击 ,使 用 TCP截 取

・ Dos smuⅡ
攻 击

・过滤 ICMP信 息 ,对 内
・过滤 ICMP信 息 ,对外
・ tracerotlte
过 滤

一 般 明智 的做法是不允许任何包含 内网中任 一 主机或 网络源地址


的 IP包 进人专用 网
络——— 定要禁止 。
下面列 出了一 些从 因特 网到企业 网中配置 ACL时 减轻安全 问题 的规则 :
・拒绝任何来 自内部 网络 的地址
・拒绝任何本地主机地址 (127.0.0.0/8)
・拒绝任何保 留的专用地址
・拒绝任何 IP组 播地址范 围 (224,0.0.0/24)之 中的地址
上述所有地址 都不应该允许进人你 的内部 网络 。好 的 ,最 终 ,让 我们开始配置 一 些基本
的和高级 的访 问列表 。

标准的访 问列表

标准 的 IP访 问列表通过使用 IP包 中的源 IP地 址 过滤 网络流量 。可 以使用访 问列表


号 1~99或 1300~1999(扩 展 的范 围 )创 建标 准 的访 问列 表 。一 般 用号码 区别访 问列 表类
型 。根 据创建访 问列表时所使用 的号码 ,路 由器 可 以知道 当输入此列表 时应 当使用 哪种类
型语法 。通过使用 1~99或 1300~1999,就 可 以告诉 路 由器 你 要创 建 的是标 准 的 IP访 问
列表 ,所 以路 由器将 只分析测试行 中的源 IP地 址 。
下面列举 出许多可用于过滤 网络 流量 的访 问列 表号码 范 围 (根 据 IOS版 本 的不 同 ,可
以指 定 的协议也不 同):
Corp(config)#aCcess-11st ?

(1-99> IP standard access 11st


(100-△ 99> IP extended access 1ist
<1100-1199> Extended 48-bit MAC address access 11st
(1300-1999> IP standard access 11st (expanded range)

<200-299> Pr° toco1 type-code access 11st


<2000-2699) IP extended aCcess 11st (expanded range)

<700-799> 48-b1t MAC address access 11st

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 511

Comp11ed Enab1e IP access-11st c°


mpi1ation

dynam1c-eXtended Extend the dynamic ACL abso1ute t1mer

rate-limit si mp1e rate-11mit speCific access 11st

让我们看一看创建标准的访问列表时使用的语法结构 :
Corp(conf1g)#access-1ist lO ?

deny specify packets to reject

perm1t spec1fy packets to f° rward

remark Access 1ist entry comment

正如 我说过 的 ,通 过使用 1~99或


1300~1999之 间的访 问列表号码 ,可 以告诉路 由器
你要创建 的是标准 的 IP访 问列表 。
选择访 问列表号码之后 ,需要决定要 创建 的是 允许语 句还是拒绝语 句 的列表 。对 于这
个例子 ,将创建 一 个拒绝 (deny)语 句 :
Corp(config)#access-11st 1o deny ?
Hostname or A,B.C.D Address to match

any Any source host


host A single host address

下一步需要更详细的解释。这里有 3个 可选项 。可以使用 any参 数允许或拒绝任何主


机或网络 ,你可以使用 IP地 址指定一 台主机或主机 的地址范围,或者使用 h∞t命 令只指定
一 台特定的主机。any命
令的意思非 常明显—— 任何源地址都 匹配此语句 ,所 以与这一行
比较的每个包均匹配。h∞t命 令相当简单 。下面是一个使用 h∞t命 令的例子 :
Corp(conf1g)#aCcess-11st 1o deny host ?

°
HD,C,B,AroemantsoH
sserddats

Corp(conf1g)#access-1ist 1o deny host 172,16.3o.2

这 个 命 令 告 诉 列 表 拒 绝 任 何 来 自 主 机 172.16.30,2的 数 据 包 。 默 认 的 参 数 是 host。 换

句 话 说 ,如 果 输 入 acces引 k10de叩 172.16。 ∞ 。 2,路 由 器 假 定 指 的 是 主 机 172.16.3o.2。

但是还有另 一 种方法可 以指定 一 台特定 的主机或 一 个 范 围内的主机—— 使用通 配符 。


实际上 ,为 了指定任意 范 围的主机 ,只 能在访 问列表 中使用通配 符 。
什么是通配 符 ?在 下面 内容 中,通过 使用标准 的访 问列表 例子 ,可 以学 习到关 于通配符
的所有知识 ,以 及如何控 制访 问虚拟 终端 。

通配符

通配符和访 问列表 一 起用来指 定 一 台主机 、 一 个 网络 、


一 个 网络或几个 网络
内的某个范
围。要理解通 配符 ,需 要理解 什么是块大小 ,它 常常指地址 范 围。一 些有效 的块 大小是 64、
32、16、8和 4。
当需要指定 一 个地址 范 围时 ,为 此地址 范 围需要 的块 大小选择 下 一 个 较 大 的块 大小 。
例如 ,如果需要指 定 34个 网络 ,需要 的块大小是 64。 如果要指定 18台 主机 ,需 要 的块 大小
是 32。 如果只指定两个 网络 ,那 么要 使用 的块大小是 4。
通配符和主机或 网络地址 一 起使用来 告诉路 由器要过滤 的有效地址 范 围。要指定 一 台

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

512 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

主机 ,地址应 当如下所示 :
△72.16,30,5 0.0.0,0

4个 零代表每个八位位组地址 。无论何时出现零 ,都 意味着地址 中的八位位组必须精


确匹配。使用 255,可 指定一个八位位组可以是任何值 。下面是一个如何用通配符指定/24
子网的例子 :
172,16.30,0 0.0.0.255

这告诉路由器精确匹配前三个八位位组 ,但第四个八位位组可以是任意值 。
现在是容易的部分 。如果你只想指定子网的一个小范围该怎么办?这 正是要使用块大
小的地方。不得不以一个块大小指定范围值 ,换句话说 ,不 能选择指定 ⒛ 个网络。可以只
指定块大小值中的一个精确数 。例如 ,范 围可以是 16或 32,但 不能是 ⒛ 。
假如说你要阻止访问的网络 范围从 172.16.8.0到 172.16,15.0,那 么块大小是 8。 网
络 号 码 应 是 172,16.8.0,通 0.0.7.255。
当 配 符 应 当 是 哇 !那 是 什 么 意 思 ?7.255是 路 由

器用来决定块大小 的。网络和通 配符告诉 路 由器从 172.16.8.0开 始并且 持续块 大小 为 8


的 地 址 ,一 直 到 网 络 172,16.15.0。

认真地讲—— 它真的比看起来容易——ˉ 真的!我 当然可以为你用二进制运算 一遍 ,但


是实际上 ,所有人不得不做的是记住通配符通常是小于块大小的数。所 以,在 我们 的例子
中,通配符应当是 7,因 为我们 的块大小是 8。 如果使用 的块大小是 16,通 配符应 当是 15。
容易 ,是不是?
但是为了以防万一 ,我们通过一些例子帮助你牢固地掌握它。下面的例子告诉路 由器
要精确匹配前面三个八位位组 ,但是第四个八位位组可以是任何值 :
Corp(conf1g)#access-11st lO deⅡ y 172.16.lO,0 0.0.0.255

下面的例子告诉路 由器精确匹配前面两个八位位组 ,并且后面两个八位位组可以是任


何值 :
Corp(conf1g)#aCcess-1百 st lO deny 172,16.0.o

o.0.2ss.2s5 ,

试着解释下 一 行 :
Corp(conf1g)#access-11stlOdeny172.16。 16.00。 0.3.255

上面的 配 置 告 诉 路 由器 从 网 络 172.16.16.0开 始 ,块 大 小 是 4。 范 围 应 当 是 从

0.61.61.271 。
0.91.61.271

下 面 的 访 问 列 表 例 子 显 示 从 172.16.16.0开 始 ,持 8个 ,到 172。 16,23.0:


续 块

Corρ
(confi g)#aCcess-11st lO de"y 172.16,16.0 0.0.7.255


下 个 例 子 从 网 络 172.16.32.0开 ,持 16个 ,到 172,16.47.0:
始 续 块

Corp(config)#access-1ist 1o deny 172.16.32,0 0,0.15.2s5


下 个 例 子 从 网 络 172.16.64.0开 始 ,持 续 64个 块 ,到 172.16,127.0:

Corp(conf1g)#access-11st 10 deny 172.16.64。 0 0.0.63.2ss

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 513


最 后 个 例 子 从 192.168.160.0开 ,持 32个 192.168.191.255:
始 续 块 ,到

Corp(conf1g)#access-1ist 1o deny 192.168.160,0 0。 0.31,255

使用块大小和通配符时要牢记下面两个注意事项 :
・每个块大小必须从 0或 一个块大小的
倍数开始 。例如 ,你 不能让块大小是 8,从 12
开 始 。 必 须 是 0~7、 8~15、 16~23,等
等 。 块 大 小 是 32,范 0~31、 32~63、 64~95,
围 则 是

等等。

ally命 令 和 通 配 0.0,0,0255.255.255.255的 一
符 意 义 是 样 的 。

说明:通配符是创建 IP访 问列表应 当掌握的一项很重要的技术。在创建标 准的和扩展


的 IP访 问列表时都会用到。

标 准 的 访 问列表 示例

在这一节 ,将学习如何使用标准的访问列表阻止用户访问财务部门的 LAN。


在图 10.2中 ,路 由器有 3个 LAN连 接和一个连接到因特 网的 WAN连 接 。销 售部
I'AN的 用户不应 当访问财务部 LAN,但 是应当能访问因特网和市场部 。
市场部 LAN需 要
访问财务部 LAN提 供的应用程序服务。

∷ 因 特网 ∷

∷ ∷ ∷

s0/0
}
一 — ¨ 一

∞ 眨
市 场 部


ε1

财务部

图 10.2 具 有 3个 LAN和 一 个 WAN连


接 的 IP访 问列 表 示 例 1

在 图中的路 由器上配置 了下列 标准 的 IP访 问列表 :


Lab A#conf1g t
Lab~A(conf1g)#access-11st lO deny 172.I6,4o,0 o,o.0.255
Lab A(conf1g)#aCcess-11st 10 ρ erm1t any

my命 令同下面使用通配符掩码的效果相同,知道这一点非常重要 :
Lab A(conf1g)#access-1讠 st 10 perm1t O.o.o.o

255.255,2s5.25s

既然通配符说任何八位位组都不需检测 ,那么每个地址都与测试条件匹配。所以从功
能上讲 ,这和使用 any关 键字是相同的。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

514 CCNA学 习指 南 (中 文 第 六版×64⒐ 802)

在此 ,访问列表拒绝来 自销售部 LAN的 源地址访问财务部 LAN,并 且允许其他任何


用户访问 。但是记住 ,在将访问列表应用到一个接 口的指定方向前是不会发生任何作用的。
但是将这个访 问列表放置在哪里呢?如 果将它作为人 口访 问列表放在 E0上 ,可 能同时关
闭了此 以太网接 口,因 为所有销售部 LAN设 备被拒绝访 问连接到此路 由器 的所有 网络。
最好作为出 口访问列表放置在 E1接 口上 :
Lab~A(conf1g)#1nt e1
Lab_A(Conf1g-)#1paces-group10out

这样 ,完全阻止 网络 172.16,40,0从 Etherl△et1出 去 ,既然到那些 目的地 的流量不经过


接 口 E1,那 么它对销售部 LAN访 问市场部 LAN和 因特 网的主机不起 任何作 用 。任何 试

图从 E1出 去 的包将首先经过访 问列表 的测试 。如果在 E0接 口放置 个人 口列表 ,那么 任
何试 图进人接 口 E0的 包在被路 由到输 出接 口之前要经过访 问列表 的测试 。

让我们看另外 一 个标准 的访 问列表例子 。图 10.3显 示 了 个 由两 台路 由器组 成 的 网
络 ,包括 3个 I'AN连 接和 一 个 串行 WAN连 接。
】θ2】6810161/27

¤ ℃¨ … 卩



∷∷

∵∷
∷∷
∴Ⅱ
|'Ⅱ


∷∷ ∷



^∵
蚬:觞
∷E1 19216810129/27 ∷ 『o
人力资源部 ∴ I
} }

"〓

∷搏∷

∷ II



∷∷0Ⅱ ∷

人力资源部服务器

图 10.3 IP标 准访问列表示例 2

为 了阻止会计用户访 问与 Lab~B路 由器相连 的人力资源部 服务器 ,但允 许其他用户访


问那个 LAN,你 要创建什 么样 的标准访 问列表 ?应 当放置在什么位置 ?
真 正 的答案是你应 当使用扩 展 的访 问列表并把它放置在靠 近源地址 的位置 ,但 这个 问

题指定你要用标准 的访 问列表 。单凭 经验来讲 ,标 准 的访 问列表 般放 置在靠 近 目的地点
—— 在 这个 例 子 中是 Lab_B路 由器 的 Etllemet0出 口方 向。下 面是 应 当放 置 在
的位置
La廴 B路 由器上 的访 问列表 :

Lab_B#Config t
Lab~B(conf1g)#access-11st 10 deny 192.168,10.128 0.0,0,31
Lab~B(conf1g)#access-11st 10 perm1t any

Lab_B(Conf1g)#1nterface Ethernet o

Lab_B(conf1gˉ if)#ip access-group 10 out


在我们要 限制 Tell.et访 问路 由器之前 ,先 来看 一 看 另 个标 准访 问列 表 的例 子 ,对 这
个例子需要仔细思考 一 下 。在 图 10.4中 有 一 台路 由器 ,此 路 由器 有 4个 LAN连 接 ,一 个
到互联 网的 WAN连 接。
你需要编写 一 个 阻止 图中 4个 I'AN访 问互联 网的访 问列 表 。每个 LAN给 出 了一 个

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 515

17它 縻$$2犭 θ/21

赭江 翌 钰
- 畲
:1〖


1721$传
∵忄∷
骼铴
4417/19
鹬 l旺1
f嘞
172】 6馋 989磷 /】8



:∶





;0/ i

∷i那咩′


】7?咚 6晷 θ173/2ll

图 10,4 IP标 准访问列表示例 3

主机 的 IP地 址 ,你要 从这个 IP地 址推算 出子 网地址 ,并且 使用通配符配置访 问列表 。


下面是 一 个示例 ,你 的答案应 当和这个答案类似 (从 E0到 E3):
ROuter(conf1g)#access-11stldeny172.16,128.00.0.31.2s5

ROuter(config)#access-11st1denyI72.】
6.48,00.o.15.2s5

Router(confi g)#access-1讠 st l deny 172.16。 192.0 0.0.63.255


Router(conf1g)#access-11stlde"y172,16.88。
0o.o.7,255

ROuter(c° nfig)#access-11st 1 per"1t any

ROuter(conf1g)#1nterfaCe ser1a1 0

Router(configˉ if)#ip access-group 1 out

好 ,创建这个列表 的 目的是什么呢?如 果真 的要将这个访 问列表放置 在路 由器上 ,就 会


关 闭到互联 网的访 问 ,那么 连接到互联 网还有什 么意义 呢?我 写这个示 例 的 目的是让 你 练
习如 何在访 问列表 中使用块大小 —— 这是学 习 CCNA成 功 的关键 。

控 制 VIY(Telnet)访 问

阻止用户远程登 录到大型路 由器是非常 困难 的 ,因 为路 由器上 的活动端 口是允许 VTY


访 问的。你可 以尝试创建 一 个扩展 的 IP访 问列表来 限制远程登 录到路 由器 的 IP地 址 上 。
但是如果你那样做 了 ,就不 得不将访 问列表应用到 每个接 口的人 口方 向上 ,并且 对 一 个具有
十几个甚至上百个接 口的大型路 由器来说不是很 好 的办法 ,是不 是 ?这 里有更 好 的解决 方
案 :使用标准 的 IP访 问列表控制访 问 VTY线 路 。
为什么做这项工作 ?因 为 当你将访 问列表应 用 到 VTY线 路 上 时 ,不 需要 指定 Telnet
——
协议 既然访 问 VTY就 隐含 了终端访 问 的意思 ;也 不需要 指定 目的地址 —— 既然不 关
心用户 使用哪一 个接 口作为远程登 录会话 的 目标接 口。只需 控制用户从 哪里来 —— 它们 的
源 IP地 址 。
要执行此功能 ,按照 下列步骤实现 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

516 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

1.创 建一个标准 IP访 问列表 ,只允许那些你希望的主机能够远程登录到路 由器。


2.使 用 acce∞ˉ
d灬 s命 令将此访问列表应用到 VTY线 路 。

这是 个只允许主机 172.16.10.3远 程登录到该路由器的例子 :
Lab~A(conf1g)#access-11st50perm1t172。 16.10,3

Lab~A(conf1g)#11ne vty O 4
n105ssa1c-ssecca#)en11-gifnoc(A~baL

真 实 场 景

应当保护路由器上的 TeInet线 路吗

你正在监视 网络 并且注意到有些人使 用 show use邛 命令 Telnet到 你的核 心路 曲器上


了。你使用了dsconnetit命 令 ,他们 同你的路 曲器断开了,但是又注意到几分钟之后他们 又
回到路 由器上 了。你想到在路 由器的接 口上放 置一个访 问列表 ,但 由于路 由器 已经有 大量
的包,所 以不想在每个接 口上再增加延迟。考虑到在 VTY线 路本 身放置一个访 问列表 ,但
是在没有确定这 样是 否 比在每 个接 口放置 一 个访 问列表 更安全之前还没 有 这 样 做 。在
VTY线 路 上放置一个访问列表对这个网络 来说是一个好主意吗?
是的,绝对应 当保护,并且 acces-class命 令是完成此任务的最好方法。为什 么?因 为
它不使用访问列表 ,只是在接 口处查看进 出的每个包。这会 导致被路 曲包的时间延迟。
通过在 VTY线 路上设置 acceⅡ c抵 s命 令 ,只有试图 Telnet到 路 由器的包才会被查看
和 比较。这样就为你的路 曲器提供 了一个非常好的、易于配置的安全性 。

因为在列表的最后 隐含 deny ally命 令 ,所以访问列表阻止除了主机 172.16.10.3以 外


的任何主机远程登录到路由器 ,不管使用路由器上的哪一个 IP地 址作为 目标地址。

提 示 :Cisco推 荐 在 路 由 的 VTY线 路 上 使 用 SSH(⒏ cureshell)取 代 Telnet。 关 于

SsH的 更多信・
息可参看第 4章 ,其 中介 绍了如何在路 由器和交换机上配置 SSH。

扩展的访 问列表

在标准的 IP访 问列表例子中,注意是如何阻止销售部 LAN到 达财务部门的。如果出


于安全的考虑 ,你希望只让他们访问财务部 LAN的 某台服务器 ,而不能访问其他网络服务
该怎么办?用 标准的 IP访 问列表 ,不能实现让用户只到达一个网络服务但不能到达其他服
务的目标 。从另一个方面讲 ,当你需要根据源地址和 目的地址做决定时,标准的访问列表不
允许那样做 ,因为它只能根据源地址做决定 。
但是扩展的访问列表可以实现。那是 因为扩展的访 问列表允许指定源地址和 目的地
址 ,以及标识上层协议或应用程序的协议和端 口号。通过使用扩展的访问列表 ,可以在有效
地允许用户访问物理 LAN的 同时 ,不 允许访 问特定的主机—— 或者甚至那些主机上的特
定服务。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 517

下面是一个扩展的 IP访 问列表 的例子 :


Corp(conf1g)#access-11st ?

(1-99) IP standard access 11st


<100-199) IP extended access list
(1100-1199) Extended 48~bit MAC address access 11st
(1300-1999) IP standard acces5 11st (expanded range)

(200-299> Protoco1 type~code access 11st


<20oo-2699> IP extended access 11st (expanded range)

<700-799> 48~b1t MAC address access 1ist


Comp11ed Enabη e IP access-11st comρ i1ation
dynam1c-extended Extend the dynamic ACL abso1ute t1mer

rate-11mi t simple rate~11mit spec1f1c access 11st

第一个命令显示有效的访问列表号码。可以使用的扩展访问列表的号码
范围是 100~
199。 注意,⒛0O~2699也 是扩展的 IP访 问列表的可
用号码范 围。
在此 ,需要决定要指定哪种列表类型条 目。这个例子用的是 deny型
列表条 目:
Corp(conf1g)#access-11st ェ 1o ?

deny spec1fy packets to reject

dynamic sρ ec1fy a DYNAMIC 1ist of PERMITs or DENYs


pe rm1t spec1fy packets to forward

remark Access 11st entry comment

一 旦选 择 了访
问列表 类 型 ,接 下来必 须选择 协议字段条 目:
Corp(conf1g)#access-1讠 st llO deny ?

(0-255> An IP ρ rotoco1 number


ahp Authent1cat1on Header Protoco1

e1grp Ciscols EIGRP rout1ng ρ rot° co1


esp Encapsu1ation security Pay1oad

gre C1scofs GRE tunne1ing

icmp Internet Contro1 Message Protoco1

1gmp Internet Gateway Message Protoco1

1p Any Internet Protoco1


1p1n1p 1P 1n IP tunne1ing
nos KA9Q NOs compat1b1e IP over IP tunne11ng
ospf OsPF rout1ng protoco1
pcp Pay1oad Compress1on Protoco1

pim Protoco1 Independent Mu1t1cast


tcp Transm1ss10n Contro1 Protocoη

udp user Datagram Protoco1

说 明 :如 果要过 滤应 用层协议 的 网络 流量 ,在 permit或 是 deny语 句之后 ,你 必


须要 选
择 与 第 4层 传输层协议 相 对应 的协议 。例 如 ,要 过 滤 Telnet或 FTP流 量 ,这 里
必 须 选 择 TCP协 议 ,因 为 Tdnet和 FTP在 传 输 层 都 使 用 TCP协 议 。 如 果 选 择
IP协 议 ,后 面就不 能指定过 滤 一 种特 定的应 用协议 的流量

这里 ,通过选择 TCP作 为协议类型 ,将 会过 滹 使用 TCP的 应用层 协议 。后 面将指定 特

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

518 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

定的 TCP端 口。接下来 ,将提示你输人主机或网络的源 IP地 址(可以选择 any命 令允许所


有源地址 ):
Corp(conf1g)#access-1ist 110 de冂 y tcp 9

A.B.C.D sourceaddress

any Any source host

host A sing1e source host

选择源地址后 ,选 择 目的地址 :
Corp(conf1g)#access-11st llO deny tcp any ?

sserddano1tan1tseDD,C,B.A

any Any destination host


eq Match on1y paCkets on a given port number

gt Match on1y paCkets w1th a greater port number

host A sing1e destination host

1t Match on1y packets with a 1ower port number

neq Match on1y packets not on a g1ven port number

range Match on1y packets in the range of port numbers

在下面的例子中,任何 目的地址是 172.16.30.2的 源 IP地 址都被拒绝 :


Corρ (confi g)#access-11st 11o deny tcp any host 172.16.30,2 ?

ack MatCh on the ACK bit


dscp Match packets w1th given dscp va1ue

eq Match on1y packets on a giˇ en port number

estab1ished MatCh estab11shed conneCt1ons

fin Match on the FIN bit


fragments CheCk non-in1t1a1 fragments

gt Match ° n1y packets with a greater port number

1og Log matches aga1nst th1s entry


1ogˉ 1nput Log matches against th1s entry, inc1uding input 1nterface

1t Match on1y packets with a 1ower port number

neq Match ° n1y paCkets not on a g1ven port number

precedence Match packets with g1ven precedence va1ue

psh Match ° n the PsH b1t


range Match on1y packets 1n the range of port numbers

rst Match on the RsT b1t


syn Match on the SYN b1t
t1me-range spec冂 fy a t1me-range

tos Match packets w1th g1ven TOs va1ue

urg Match on the URG b1t


<cr)

现在可 以按 Enter(回 车 )键 ,让 访 问列表 的 内容就是这个样 子 的 。但是 如果 这样做 了 ,


所有到主机 172.16.30.2的 TCP流 量都将被拒绝 ,不 管 目的地址是哪里 。你还可 以指定更
多的条件 ,一旦 指定 了主机地址 ,还要 指定要拒绝 的服务类型 。下面 的帮助屏幕显示 了可用
选项 。可 以选 择端 口号或使用 的应用程序或协议名称 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 519

Corp(conf1g)#access-11st 110 deny tcp any host 172.16.30.2 eq ?

(0-65535) POrt number


bgp BOrder Gateway Protoco1 (179)
chargen Character generator (19)

cmd Remote commands (rcmd, 514)

dayti me Dayt1me (13)

d1scard Discard (9)


domain DOma1n Name serv1ce (53)

dr1p Dynam1c Routing Informat1on Protoco1 (3949)

echo Echo (7)


exec Exec (rsh, 512)

finger F1nger (79)


ftp F11e Transfer Protoco1 (21)

ftp-data FTP data connect1ons (20)

gopher Gopher (70)


hostname NIC hostname server (101)

1dent Ident Protoco1 (113)


1rc Internet Re1ay Chat (194)

kl og1n Kerberos 1ogin (543)


kshe冂 冂 Kerberos shell (544)

1og1n LOg1n (r1og1n, 513)


1pd Printer service (515)

nntp NetWork News Transport Protoc° 冂 (119)

p1m-auto-rp PIM Auto-RP (496)

pop2 Post Off1ce Protoco1 v2 (109)


pop3 POst Off1ce Protoco冂 v3 (110)
smtp s讠 mp1e Ma11 Transport Protocol (25)

sunrpc Sun Remote Procedure Ca11 (111)

sys1og sys1og (514)


tacacs TAC Access Contro1 system (49)

ta1k Ta1k (517)


telnet Te1net (23)

t1me Time (37)


uvCp Vnix-to-un1x Copy Program (540)

whoi s Nicname C43)


咖 Wor1d W1de Web (HTTP, 80)

在此 ,让我们只阻止 Telnet(端 口号 23)到 主机 172.16.30.2。 如果用户想要使用 FTP


服务 ,这是允许的。log命 令用于在每次执行访问列表时 向控制台发送消息 ,这是用于监视
非法访问的一种很不错的方法 。下面是一个如何使用的例子 :
Corp(conf1g)#access-1ist llO deny tcp any host 172.16.30.2 eq 23 1og

要记住 的是下 一 行默认 隐含 deny any语


句 。如果将此访 问列表应用 到 一 个接 口,可 能
正好关 闭了这个接 口,因 为默认情况下在每个访 问列表 的末尾 隐含 deny all语 句 。必须在
后面有如下 一 条命令 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

520 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

C° rp(conf1g)#access-11st llO perm1t iρ


any any

记 住 ,0,0.0.0255,255.255.255与 any是 相 同 的 ,所 以 命 令 应 下 :
当 如 所 示

Corp(conf1g)#access-1ist 11o per"1t 讠 p O.o.o。 0 255.2s5.255.255


o.0。 0。0255.255.255.25s

一 旦 创建 了访 问列表 ,需要将列表应用
到 一 个接 口(命 令与 IP标 准列表相 同):
Corp(conf1g-1f)#1p access-group 110 讠 n

或:
Corp(confi g-if)#1ρ ut
access-group I1o °

下面,我们来看一个如何使用扩展的访问列表的例子。

扩 展 的访 问列表 举 例 1

再次使用 IP标 准访问列表示例中的图 10.2,我 们仍然使用相同的网络 ,拒绝访问位于


财务部门 LAN上 服务器 172.16.3o.5的 Telnet和 FTP服 务。销售和市场部 门可以访问
局域网上所有其他服务和其他主机。
应当创建下列访问列表 :
Lab_A#co"f1g t
Lab~A(config)#access-11st 11o deny tcp any host

172,16.3o.5 eq 21
Lab~A(conf1g)#access-1ist 11o deny tcp any host

172.16.3o.5 eq 23
Lab~A(conf1g)#access-11st 】 】O perm1t 1p a"y any

access list11o告
诉路 由器正在创建 的是扩展 的 IP访 问列表 。tcp是 网络层报 头 中的
协议字段 。如果列表不在这里 给 出 tc・ p,就 不能像 例子 中显示 的那样通过端 口号 21和 23进
行过滤 (它 们是 FTP和 Telnet,并 且 都使用 TCP实 现 面 向连接 的服务 )。 al.y命 令 是 源地
址 ,意 味着任何 IP地 址 ;host是 目的 IP地 址 。

说 明 :记 住 ,在 创 建 扩 展 访 问 列 表 时 ,可 以 输 入 172.16.3o.50。 O,0.0来 代 llo哽


172.16.30.5命 令 ,两 个命令在效果上没有 区别—— 在 运行 配置 中,路 由器会把


172.16.30.50.0.0.0转 成 host172.16.30.5。

列表创建完成后 ,需要将列表应 用 到 Ethemed接 口的 出 口方 向。这样将所 创 建 的所


有策略应用到所有 主机 ,并且 有效地 阻止 了非本地 LAN(夕 卜 部 网络 )对 172.16.30.5的 FTP
和 Telnet访 问 。如果此 列表创建 只阻止来 自销售部 LAN的 访 问 ,那么 应 当将 此列表放置
在靠近源地址 的位置 ,或者 EthernetO接 口上 。所 以在这 种情况下 ,我 们应 当将列表应用到
人 口流量上 。
接着让我们将列表应用 到接 口 E1来 阻止所 有外部 地址对 内部 主机 的 FTP和 Telllet
访问:
Lab~A(conf1gˉ if)#1p access-group 110 out

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 521

扩展 的访 问列表举例 2

这个例子仍然使用图 10.4,有 4个 LAN连 接和一个串行连接。我们需要做的是阻止


远 程 登 录 访 问 Etherned和 Etherl△ et~9接 口 所 连 接 Eth∝
的 网 络 。 因 为 ned和 Etllerne怩 接
口产生时间延迟(由 于每个从接 口转发出去的包都要被检查),所 以如果 只使用一
个访问列
表 ,那么这个列表不会是一个很有效的访 问列表。但是如果使用两个列 表 ,如果配置正确 ,
每个接 口的时间延迟都会小一些 。然而,由 于我们的 目标是学习 CCNA,因 此我们只介绍
用一个访问列表实现的情况。
路由器的配置应 当像下面这样 ,尽管答案可以不相同:
ROuter(config)#access-1ist llO deny tcp any 172,16.48。 0 0。 0.15,255
eq 23
Router(conf1g)#access-1ist 11o deny tcρ any 172,16.192.0 0。 0.6:,255
eq 23
ROuter(conf1g)#access-1ist 11o perm1t i卩
any any
Router(config)#i"terface Ethernet l

ROuter(conf1g-1f)#1p access-group llO out

Router(config-if)#1nterface Ethernet 2

ROuter(config-if)#1p access-group 11o out

你需要从这个列表中了解的重要信`崽有 :第一 ,验证号码范围对于所创建的访问列表类


型是正确的—— 这个例子是扩展型的,所 以范围必须是 100~199。 第 二 ,验证 协议字段应
当和上层过程或应用程序匹配—— 这个例子是端 口 23(Telllet)。
因为 Telnet使 用 TCP,所 以协议参数必须是 TCP。 例如 ,如果问题指定是 TFTP,由 于
TFTP使 用 UDP协 议 ,那么协议参数必须是 UDP。 第三 ,验证 目的端 口号与过滤的应
用程
序相 匹配 ,在这个例子中,端 口 23匹 配 Tdnet是 正确的。最后 ,在 列表的结尾要 有 一个测
试 语 句 permit ip any ally,这 非 常 重 要 ,可 以 允 许 所 有 其 他 非 Telllet数 Ethemet1
据 包 到 达

和 Ethernet2连 接 的 LAN。

高级访 问列表

在这 一 节 ,我 将介绍使用访 问列表 的一 些 较 高级方法 。大 部分 高级访 问列 表话题 已经


超 出本 书的内容 ,因 此我仅对 它们做 简要 的介绍 ,如 果你 对此感 兴趣 ,可 以在 Cis∞ 的 网站
上找到更 多 的内容 。
但是 ,你需要知道 一 些重要 的访 问列表选项 ,第 一 个就是命名 的访 问控制列 表 。

命 名 的 访 问控 制 列 表 (ACL)

正如前面提到的,命名访问列表仅仅是创建标准的访问列表和扩展的访问列表的另一
种方法。在大 中型企业网中,访 问列表的管理会变得很难操作。例如 ,当需要修改一个访问
列表时,经常要将访问列表复制到一个文本编辑器 中,修改号码 ,编辑列表 ,然后将新的列表
复制回路由器。这样做 ,可以只简单地将接 口上的访问列表的旧号码修改为新号码 ,并且在
网络上不能一刻没有访问列表 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中文 第 六版 × 64⒍802)


如果不是出于我叫做 小林 鼠(喜欢搬运小东西)”的心理 ,这种做法很好。问题出现了,
我怎么处理旧的访问列表?删 除它?或 者应当保存起来以防新的访问列表出现问题时可以
修改回去?以 后怎么办——通过这种情况和其他许多情况—— 在路由器上会出现一大堆没
有应用的访问列表 。它们过去的作用是什么?它 们重要吗?还 需要它们吗?会 出现很多问
题 ,命名的访问列表是解决这些问题的答案。
这也可以应用到正在运行的访问列表。我们假如说你进人一个现有网络,在路由器上查
看访问列表。假定你在路由器上发现一个长度是 33行 的访问列表 177(扩展的访问列表)。这
可能引起你联想到许多不应存在的问题—— 它是为什么 目的而设置的?为 什么在这里?换 句
话说 ,难道说一个叫做财务部 VN的 访问列表不比名称 177更 具有说明性吗?
在创建和应用标准的或扩展的访问列表时 ,都允许使用命名的访问列表。除了能够给人
一点参考提示外 ,这种访问列表没有任何新的或不同的功
能。但是语法略有变化,所以让我们

用命名的访问列表重新创建 个我们前面为了测试图 10.2网 络而创建的标准的访问列表:
Lab~A#conf1g t
Enter conf1guration commands, one per 1ine, End w1th CNTL/z.

Lab_A(confi g)#iρ access-11st ?

extended Extended Acc

1ogging Contro1 access η 1st 1ogg1ng


standard Standard Access List

注 意 从 输 人 ipaccesshst开 始 ,不 是 accesslist。 这 样 ,允 许 输 人 。 接
命 名 的 访 问 列 表

着 ,需要指定它是标准的访问列表 :
Lab~A(conf1g)#ip access-11st standard ’

rebmunts11-sseccaPIdradnats )99-1(

WORD ACCess-11st name

Lab~A(Conf1g)#ip access-1ist standard B1ocksa1es

Lab_A(conf1gˉ std-nac1)#

我已指定了一个标准的访问列表,然后加上名称 Bl∝k⒊les。注意,这里没有使用标准访
问列表的号码 ,而是选择使用一个有说明性的名称。还有 ,注意输入名称之后要按回车键,路
由器提示改变了。现在我在命名的访问列表配置模式下,并且正在输人命名的访问列表 :
Lab~A(conf1g-std-nac1)#?

standard Access List configurat1on commands:

defau1t set a command to 1ts defau1ts

deny sρ ec1fy ρ ackets to reject

ex1t Ex1t from access-11st configurat1on mode

nO Negate a command or set its defau1ts

perm1t spec1fy packets to forward

Lab~A(conf1gˉ std-nac1)#deny 172.16.40.0 0.0。 0,255


Lab_A(conf1g-std-naC1)#permit any

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 523

Lab亠 A(conf1gˉ std-nacl)#exit

Lab A(conf1g)#^z
Lab A#

我输人访 问列表 ,然后退 出配置 模式 。接着 ,试 着运行 配置 ,以 验证访


问列 表是路 由器
所需要 的访 问列表 :
Lab~A#sho"r""n1ngˉ
co"f1g

1p access-11st standard Blocksales

deny 172,16.4o.o 0.o.o.25s

perm1t any
l

BlockSales访 问列表确实已创建了,并且在路
由器的 runⅡn⒏∞nⅡg中 。接着 ,需 要将
访问列表应用到一个接 口:
Lab~A#c° "f1g t
Enter conf1guration commands, one per 11ne. End with CNTL/z,

Lab~A(conf1g)#1nt e1
Lab_A(conf1g-if)#1p access-gro"ρ
B1ocksa1es out
Lab A(conf1g-1f)#^z
Lab~A#

好了!此 时,我们已经使用命名的访问列表重建了以前所做的工作。

交换 机 端 口 访 问控 制 列 表 (ACL)

好的,现在请记住 :仅可以在交换机第 2层 接 口上应用端 口访问控制列表 。


为什么?因
为访问控制列表只支持第 2层 物理层接 口。关于端 口访问列表要记住的 一
另 件事是 ,只能
把它们应用在接 口的入 口列表上 ,并且只能使用命名的列表 。
下面列 出了支持的访问列表 :
・已经提过的,仅对源地址
流量过滤的标准 IP访 问列表。
・另一方面,使用源地址
和 目的地址以及可选协议信息和端 口号的扩展 IP访 问列表。
・同时还有 ,使用源 ⅣL℃
地址和目的 ˇ1℃ 地址以及可选协议信息的 ˇ1℃ 扩展访问列表。
交换机检查某个确定接 口的所有人 口访问控制列表 ,并根据流量能否很
好地匹配 ACL
来决定是否允许其通过。可见访 问控制列表对于安全是如此的重要——
它们是看 门的,在
某段时期内对特定 网段或整个网络具有允许或拒绝访问的权力 !
访问控制列表也可用于虚拟局域网的流量控制。为了实现此功 能,需要
把端 口访问控
制列表应用到一个中继端 口。但是要谨慎—— 如果你在一个具有语 VLAN的
音 端 口上使
用访问控制列表控制流量 ,那么它也会过滤你的数据 VLAN流 量。因此
这点要很小心。
端 口访问控制列表通过 IP访 问列表 控制 IP流 量。任何非 IP流 量通
过使用 MAC地
址过滤。尽管你可以把两种类型 的过滤应 用在一个单独接 口上 ,但
是每次只能应用 一种 。

如果你尝试把另外 种访问控制列表应用到一个 已经应用 了一种访问
控制列表 的接 口上 ,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

524 CCNA学 习指 南 (中 文 第 六 版 × 64Cl802)

那么新 的访 问控制列表 将会覆盖原来 的访 问控制列表 。因此 在这里 一 定要小心—— 三 思而


后行 。
让我们来检查 一 下访 问列表 :
s1#conf1g t
s1(conf1g)#"ac access-11st ?

eXtended Extended Access List

s1(config)#mac access-11st extended ?

WORD access-11st name

s1(conf1g)#mac access-11st extended Todd~"^C~List

?yned#)1cam-txe-gifnoc(1s

H.H,H 48-bit source MAC address


any any source MAC address

host A s1ngle source host

s1(config-ext-mac1)#deny any ?

H.H.H 48-bit destination MAC address


any any dest1nation MAC address

host A s1ng1e dest1nat1on host


s△ (confi g-ext-mac1)#de"y any host ?

H.H.H 48-b1t dest1nat1on MAC address


s1(config-ext-mac1)#deny any host Oood。 29bd.4b85
s1(conf1g-ext-mac1)#per"讠 t?

H.H,H 48-b1t source MAC address


any any source MAC address

host A s1ng1e source host

s1(configˉ ext-mac1)#perm讠 t any any

s1(config-ext-mac1)#do sho" access-1ist

Extended MAC access 11st Todd MAC L1st


deny any host Oood。 29bd,4b85
perm1t any any

s1(c° nfi gˉ ext-mac1)#

好的—— 你看到只能创建一个扩展的命名列表 ,没 有其他选择。在创建访问列表的最


后 ,不 要 忘 了 添 加 permitanyany!

下 面是应用列表到 一 个交换机端 口 :
S1(configˉ ext-mac1)#讠 nt fO/6
s1(confi g-if)JImac access-grouρ
丁 odd~"^C List 1n

这和应用 IP列 表很相似 ,除 了你在 命令前添加 了 mac命 令 。


但是你真 的想拒绝 MAC地 址 吗?在 你开始实施之前这 听起来有点 别扭 吗?当 一 个 特
定 的环境需要你这么做 的时候 ,还 有另外 一 个选 择 ,通 常认 为是 一 种较好 的方法 :只基 于 以
太帧报头 中的以太类 型字段 拒绝访 问 。可 以看 一 下 :
s1(conf1gˉ ext-mac1)#deny any any ?

<0-65535) An arb1trary EtherType in decima1, hex, or octa1


aarρ EtherType∶ App1eTa1k ARP

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安

amber EtherType: DEC-Amber


app1eta1k EtherType∶ App1eTa1k/EtherTa1k
Cos Cos Va1ue


epyTrehtE gn1nnaps-ced

eerT-gn1nnaps-CED

decnet-iv EtherType: DECnet Phase IV


d1agnost1c EtherType: DEC-Di agnostic
dsm EtherType: DEC-DsM
etype-6ooo EtherType: ox6ooo
etype-8o42 EtherType: Ox8o42
1at EtherType: DEC-LAT
1avc-sca EtherType: DEC-LAVC-sCA
1saρ LsAP va1ue
mop-conso1e EtherType: DEC-MOP Remote Conso1e

mop-dump EtherType∶ DEC-MOP Dump


msdos EtherType: DEC-MsDOs
mumps EtherType: DEC-MuMPs
netbi os EtherType∶ DEC-NETBIOs
v1nes-ech° EtherType∶ VINEs Echo
vi nes-ip EtherTyρ e∶ VINEs IP
xns-1dp EtherType: XNs IDP
(Cr>

非常棒———我知道。但是不要因此拒绝所有可用 的以太类型号 ,否 则将会出现让你后


悔 的 结 果 。 但 是 实 际 上 还 有 谁 在 使 用 DecNet和 AppleTalk?DecNet和 AppleTalk确 实 值
得被拒绝访 问你漂亮 、运行 良好的网络 ,不是吗?
如果读过第 1章 ,你会知道 ,如果阻塞 0xg00,将 会阻塞所有的 IP,对 吗?所 以,如果你
决定强制所有人使用 IP诵 ,将来是很容易实现的。但是现在,请不要这么做 !

锁 和 钥 匙 (动 态 访 问控 制 列 表 )

访问控制列表是将扩展访问控制列表与远程或是本地 Telnet认 证结合起来体现 它的


优点的。
在配置一个动态访问控制列表之前 ,需要在路 由器上应用一个扩展访问控制列表来阻
止经过它 的通信流量。能够通过此封锁的唯一方法是远程登录到路由器并通过认证 。工

原理是这样的:用户发起 的 Telnet连 接被丢弃 ,并且被 已经 附加到扩展访问控制列表上的
一个单条 目动态
访问控制列表所取代 。这将导致在特定时间内允许流量通过 ,而且像你猜
到的那样 ,也会有时间限制。

自反 访 问控 制 列 表

这些访问控制列表依据上层会话信息过滤 IP包 ,并且 它们通常允许出 口流量通过 ,而


对人 口流量进行限制。你无法使用编号的或是标准的 IP访 问控制列 表或是任何其他协议
的访问控制列表来定义 自反访问控制列表。自反访 问控制列表可随同其他标准或是静态

扩展访问控制列表一起使用 ,但 是它们只能用扩展的命名 IP访 问控制列表定义——
就是
这样 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六版 ×64⒍802)

基 于 时 间 的访 问控 制 列表

基于时间的访问控制列表有许多功能和扩展访问控制列表相似 ,但 是它们的访问控制
类型完全是面向时间的。基本上你指定一周中某天的特定时间,接着根据任务给它命名 ,这
个命名可以识别这个特定的时间。因此必然地 ,在你指定的时间周期 内所涉及的任务功能
将会执行 。这个时间周期依据路由器的时钟 ,但是我强烈推荐联合网络时 间协议 (NTP)同
步使用它。
下面是一个实例 :
Corp#Conf1g t
Corp(c° nf1g)#t1me-range no-http '

Corp(conf1gˉ t1me-range)#period1c we?

Wednesday weekdays weekend

Corρ (confi g-t1me-range)#per1odic "eekend ?

hh:mm start讠 ng t1me

Corp(config-t1me-range)#per1odic "eeke"d O6:00 to 12:00

Corp(conf1gˉ time-range)#x1t

Corp(c° nf1g)#timle-rangetcp-yes

Corρ (conf1g-t1me-range)#per讠 odic "eekend O6:00 to 12:00

Corρ (conf1g-t1me-range)#exit

Corp(confi g)#1p access-11st extended T1me

Corp(configˉ ext-nac1)#deny tcp any any eq www ti"e-ra"ge mo-httρ

Corp(configˉ eXt-nac1)#per"1t tcp amy any ti"e-range tcpˉ


yes

Corp(conf1gˉ ext-naC1)#1mterface fO/o

Corp(conf1gˉ if)#ip access-group T1me in

Corp(conf1g-1f)#do sho" ti"e-range

t1me-range entry: no-http (1nact1ve)

periodic weekdays 8:oo to 15:00


used in: IP ACL entry

time-range entry: tcρ -yes (inact1ve)

periodic weekend 8:oo to 13:00


used 1n: IP ACL entry
Corp(config-if)#

0m⒍ range命 令 比较灵活 ,如果拒绝用户的常规网络访 问或是拒绝用户在业余时间访


问因特网,会激怒用户。请小心使用上述命令—— 在把这些列表实施在你的企业网络之前 ,
确认 已经在非企业网中测试过。

注释

这是一个使用 Kmark关
键字就可以实现的工具 ,并且它真的很重要 ,因 为它可以在 IP
标准和扩展访问控制列表中的已有条 目上加写注释或各注 。注释功能非常棒 ,因 为它们可
以让你拥有超人般的能力检查和理解访问控制列表。没有它们 ,你将身陷毫无意义的数字
泥沼,没有什么可以让你回想起这些数字所代表的意义。
即使你可以选择把注释放在 permit或 deny语 句之前或是之后 ,我也 完全推荐选择放

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 527

置它 们 的位置始 终 一 致 的方案 ,因 为这样你 就不会 被 哪 一 个 注释 与哪 一 个 deny


permit或
语句相关联 的问题所 困扰 。
为 了 理 解 注 释 在 标 准 和 扩 展 ACI冫 中 的 运 况 ,只 access hst access list num-
行 情 需 使 用

ber remark remark globd conⅡ 一


guration命 令 。 如 果 想 删 除 个 注 释 ,只 要 使 用 此 no
命 令 的

形 式 即 可 。

让我们来看一个 remark命 令如何使用的例子 :


R2#conf1g t
R2(conf1g)#access-1讠 st llO remark Perm1t Bob fro" sa1es On1y To F1nance

R2(confi g)#access-1ist 11o ρ erm1t ip host 172,16.】 0。l 172。 16.2o。 o o。 o。o.255
R2(conf1g)#access-11st 11o deny iρ
172.】 6.lO.o o.o.o,255
172。 16.2o.o o.o.o,2s5
R2(conf1g)#1p access-1讠 st extended "o~Te1net

R2(confi g-ext~nac1)#remark De"y a11 of sa1es fro" Te1"etting

t° marketing
R2(conf1gˉ ext~nac1)#deny tcp 172.16.30,0 o。 o.o.255
172。 16.4o.o o,o.o.2s5 eq 2:
R2(conf1g-ext~nac1)#per"1t 1p any any

R2(conf1g-ext-nac1)#do sho" run

[output cut]
!
1p access-1ist extended No~Te1net

remark stop a11 of sa1es from Te1nett1ng to Market1ng


deny tcp 172.16.30.o o.o,o,25s 172.16,40.0 o,o.o,255 eq te1net

pe rm1t 1p any any


I

access-1ist 11o remark Permit Bob from sa1es Only To Finance

access-1ist 1△ o ρ erm1t 1p host 172,16,10,1 172,16,20。 0 o。 0.o.25s


access-1ist 11o deny 1p 172,16,1o.0 o,o.0,2s5 172.16,2o,0 o,o.0,255
l

我有能力在扩展列表和命名 访问列表 中添加 remark语 句。然而 ,你 无法 在 曲ow acˉ


cessˉ list命 令 的 输 出 中 看 到 这 些 run"llgˉ
注 释 ,只 能 在 con伍 g中 看 到 。 在 使 用 SDM配 置 访
问控制列表时 ,将再次展示这个命令。

基 于 上 下 文 的 访 问控 制 (Cisco IOs防 火墙 )

在 IOS中 使用基于上下文 的访问控制 (CBAC),你 必须拥有 Cis∞ IOS防 火墙设置 ,有


趣的是 ,很少听到有人—— 甚至 Cisco— — 区分这两者。人 们通常只提及 Gsco防 火墙 ,那
就顺其 自然吧。但是基于上下文的访问控制是什么?好 的,CBAC的 工作就是审查
任何 以
及所有试图通过防火墙的流量 ,这样它就可以找出并控制 TCP和 UDP会 话状态
信息。而
且 CBAC可 以使用它收集到的这些信息决定是否创建一个临时路径通往防火墙访
问列表。
为了实现 α认C的 功能,仅需要在当前流量的相同流 向上配置 Ⅱ 汛 pect列表。如果不

样做,任何返回流量不能返回通过,将会大规模地消极影响任何从内网中发起的会话连
接。
观察图 10.5,图 中以简单的方式解释了 Cisco IOS防 火墙(CBAO是 如何工作的。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

528 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

内部接 口 ∷ ∷ | 外 部接 口

)婴 《
内部 ACL',
∶外
部 ACL,默 认时,
拒绝所有流量输入到该接 口
允许可信的流量

P

3

流量流动方向

图 10,5 CkoIOS防 火 墙 (CBAC)示 例

结合 Cisco防 火墙配置的路 由器处理流量应该遵循以下原则 :


1.首 先 ,如果内部 ACI冫 通过 ,路 由器将把所有的内部包发送到 Cisco防 火墙 。
2.接 着 ,被 允许 的流量满足防火墙 IP检 查步骤 ,将 把允许的连接状态 信息添加到状
态表。
3.最 后 ,流量通过 IP检 查过程 ,接 着创建动态 ACI'条 目并且把它放人外部 ACL中 ,
这样 ,返回流量在经过路由器时将被允许通过。
4.在 使用 SDM创 建防火墙时我将对此进行示范。

认证代理

我所有的路由器中都有此装置 ,但 是你必须拥有 G∞ o IOS防 火墙特性后 才有能力设


置认证代理。之所以配置此设置 ,是 因为认证代理对你来说是一件很好的事,因为它对人 口
用户、出 口用户或是对两者都进行认证。那些通常被 ACI冫 阻塞的流量可以开启一 个浏览
器通过防火墙 ,并且接着在 TACACS+或 RADIUS服 务器上认证。

监控访 问列表

能够验证路由器的配置非常重要。表 10.1列 出了可以用来验证访问列表配置的命令 。

表 101 用 于验证访 问列表配置 的命令


命令 作用
show access-list 显示在路 由器上配置的所有访问列表及其参数。这个命令不 显示哪些
接 口设置了访问列表
show access-list110 只显示访问列表 110的 参数 ,这个命令不 显示哪些接 口设置了访问列表
show ip access-list 只显示路 由器上配置的 IP访 问列表
show ip inter{ace 显示哪些接 口设置 了访问列表
show running-config 显示访问列表和哪些接 口设置了访问列表
show mac access-group 显示所有应用在第 2层 接 口或指定的第 2层 接 口(仅在第 2层 交换机使
口)的 MAC访 问列表

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全

我们已经使用 曲ow mnⅡ n陟consg验 证 了路 由器中的命名访问列表 以及 在第 2层 交


换机上的 MAC地 址访问列表。现在 ,让我们看一下其他命令的输出结果。
show access list命 令将列 出路 由器上 的所有 访问列表 ,不 管这些列 表是 否应用 到
接 口:
Lab A#shoⅡ access-1ist

standard IP access 11st 10


deny 172.16.40,0, w11dcard b1ts O.0.0,2s5

pe rm1t any

Standard IP access 11st B1ocksa1es

deny 172,16.40.0, W11dcard b1ts O,0.0.255

perm1t any
Extended IP access 11st 110
deny tcp any host 172,16.30.5 eq ftp
deny tcp any host 172.16.30.5 eq te1net

permit ip any any


Lab A#

首先,请注意访问列表 10和 我们命名的访问列表出现在显示结果 中。其次 ,请 注意即


使在访问列表 110中 为 TCP端 口输人的是实际的号码 ,但 曲ow命 令显示出的仍是协议名
称而不是 TCP端 口号 (嘿 ,不是每个人都能记住这些号码的)。
这 里 是 曲 ow ip interface命 令 的 输 出 结 果 :

Lab~A#sho" ip 1nterfaCe el

Ethernet1 1s up, 11ne protocol is up

Internet address is 172.△ 6,30.1/24

Broadcast address is 2s5‘ 255,255,255


Address determ1ned by non-vo1at11e memory

MTU is 1500 bytes


He1per address 1s not set

D1rected broadcast forward1ng 1s d1sab1ed

outgo1ng aCcess 11st is B1ocksa1es

Inbound access 11st 1s not set

Proxy ARP 1s enab1ed


secur1ty 1eve1 1s defau1t
sp11t hor1zon 1s enab1ed
ICMP red1rects are a1Ways sent

ICMP unreachab1es are a1ways sent

ICMP mask rep1ies are never sent

IP fast switch1ng is disab1ed

1P fast sw1tch1ng on the same 1nterface 1s disab1ed

IP Nu11 turbo Vector


IP mu1t1cast fast sw1tch1ng 1s disab1ed
IP mu1t1cast d1str1buted fast sw1tch1ng 1s disab1ed
Router D1scovery is d1sab1ed

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

530 CCNA学 习指 南(中 文 第 六版 )(64⒍802)

IP Output packet account1ng 1s d1sab1ed


IP access v1o1at1on accounting 1s d1sab1ed

TCP/IP header compress1on 1s disab1ed

RTP/IP header compress1on 1s d1sab1ed

Probe proxy name rep11es are d1sab1ed

Po11cy rout1ng 1s d1sab1ed


Network address translat1on is d1sab1ed

Web Cache Red1rect is d1sab1ed


BGP Po11cy Mapp1ng 1s d1sab1ed
Lab A#

一 定要注意到 ,黑
体那 一 行指示这个接 口的出 口方 向的列表是 BlockSales,但 没有设置
人 口方 向的访 问列表 。更多 的验证命令 将会在使用 sDM配 置 防火墙安全 中介绍 。
先前 已经提 到 的 ,可 以使 用 曲ow mnningˉ conRg命 令 查 看 任 一 及 全 部 访 问列 表 。然
而 ,在 第 2层 交 换 机 中 ,你 可 以 show mac access乇 roup命
使 用 令 验 证 接 口 配 置 :

s1#sh mac access-group

Interface FastEthernetO/1∶

Inbound access-11st 1s not set

outbound access-list 1s not set

Interface FastEthernetO/2:

Inbound access-1ist 1s not set

Outbound access-11st 1s not set

s1#

根据 MAC访 问列表中接 口的个数 ,你可以使用 interface命 令查看每一个接 口:


s1#sh mnc access-group 1nterfaCe fO/6

Interface FastEthernetO/6∶

Inbound access-11st is Todd~MAC_L1st


outbound access-1ist 1s not set

让我们讨论如何在网络上使用 SDM提 供的安全。

使用 sDM配 置访问列表

在这一节首先展示如何使用 SDM创
建访问列表 ,接着使用防火墙 向导添加 Gs∞ IOS
防火墙 ,也就是创建访问控制列表 (你将看到访问列表 占有很大的部分 )。 使用向导 比较容
易。在这两种方法中 ,使用防火墙向导你并不需要做得太多 ,只需要单击 Next按 钮就可以
打造一个很安全的路由器。

使 用 sDM创 建 访 问控 制 列 表

让我们使用 SDM简 单地创建一个 ACI'。 可以仅创建命名访问列表 ,我们关注一下。


SDM的 一 一
显 然 ,使 用 第 步 是 打 开 它 。 下 步 ,单 击 ConⅡ rewall and ACI冫
gure>∏ 进

入 Create Firewall屏 幕 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 531


下 步 ,单 击 EditRrewallPolicy/ACI'选
项 卡 。

在顶部 ,从下拉菜单中选择 Fr。m和 To接 口。我在这里为 Fr。m接 口选择 sO阳


/0,为
To接 口选择 ⑽/2/0。 接着在此页 的中部 ,单 击 “+Add” ,它 一
提供 了 个下拉 菜单。选择
Add New,弹 出下面的屏幕。

1∶众
;∶钅 ∷
鎏 ∴∷
讠⊥⊥
∶j ∶ Ⅱ △∷∶¨ ↓ ∷ ∷|,,∷ ∷
∷∷∷∵|∵i∴


弘讠疒∷ ?∵ |
∷ i
0||Ⅱ Ⅱ

j底:坛
厶↓泫
∷∷

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

图中配置 的列 表 显 示 ,拒 绝 任 何 来 自 ⑽/0/0接 口 的 主 机 去 dnet(23)无 线 主机 C


(WHC),同 时选择 日志记 录 匹配 的 IP地 址 。单击 OK按 钮 配置完毕 。接下 来 要创建允 许
语句 ,所 以先不 关 闭路 由接 口。


∷蚋
∷咖
轴∷

∷∷
∷∷


∷∷

〓〓∷∷
∷旷

∷∷

・∷∷∷∷〓

∷∷∷
∷谝


∷ ∷
11∷∷∷
∷∷



`冫
Ⅲ|i0∷
扣0

在使用 SDM创 “
建列表的过程中,一件很棒的事是 +Ad扩 菜单会提示你需要把新创建
的测试语句放在列表中你选定的语句之前还是之后。因为这样 ,你可以很快且有效地使用
SDM编 辑你的访问控制列表 !

一 一
下 步 ,将 创 建 个 简 单 的 。
permitⅡ tal△ y语 句

0∶
∶俨Ⅱ|∷∷⒈
鞯Ⅱ
|∷Ⅱ∷
少||吨
∴∶ 驴|0000∷

∷;扌Ⅱ
|∶∶
|枷碱氵

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 533

单击 OK按 钮后 ,再 次 回到主页面 ,上 面显示 了已经 设置 的列表 。


在这里可以很方 便地
添加 、
删除并管理 AC1'。 非常容易 操作 !

Ⅱ Ⅱ∷{
∷ ●Ⅱ ∷
|i|
∶ ¨
, Ⅱ 氵 ∷访 ●

让我们看一看路由器 中 runⅡn⒏∞nhg的 内容 :
I

1p access-list extended sdm~ser1a1o/o/0~1n

remark sDM~ CL Category=1


remark Deny Te1net to WHC
deny tcp any host 1o,1.12.2 eq te1net 10g

perm1t ip any any 1og


l

interface ser1a1o/o/o
descr1pt1on 1st ConneCtion to R1$FW~INsIDE$
1p address 1o.1.2.1 255,255,255.o
n1~o/o/o1a1res~mdspuorg-sseccap1

1n

看起来很好 ——
让我们尝试远程登 录 10.1.12.2主 机 ,看 看 Corp控
在 制 台 上 都 显 示
什么 :
Corp#
*甘

:I1∶ :.:子 ;:扌 ;:;・ ::3iOf:::∶ :∶ :::;:E:s∶ ::;∶ t 1st sdm~seri a1o/o/0~1n denied tcp

好 的 ,现 在 开 始 teIllet1o.1.12。 △ 主 机 :

*May 14 17:34:53,023: %sEC~6-IPACCEss∶


0:P∶ -ser1a1o/o/o~1n permitted
tcp 1o,1.2.2(16774) -> 10,1,12,1(23),
a∶l∶∶ sd′
Corρ #

很好 !进 人 ⑽/0/0的 包 ,目 的 IP地 址是 10.1.12.2并 且 端 口是 23的 数据包 已被拒


绝 ,但是请注意 ,远程登录 1.1.12.1主 机是允许的。
在下面的介绍 中,你会发现使用 SDM进 行这些操作非常容易 ,并且让路 由器在操作过

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

程中变得更安全。

使 用 sDM创 建 防火 墙

这一节将向你展示如何使用基本及高级防火墙向导设置 ⒍∞o IOS防 火墙软件 。这是


在路由器上配置安全的最好选择 。

单 击 ConⅡ gtlre>FirewallandACI冫 ,进 入 个 向 导 ,此 向 导 将 指 引 创 建 防 火 墙 规 则 的

全过程 。但是如前 面所提及 的 ,有两 种 向导可供选择 。


基本 防火墙 如 果 网络仅 由主机组成 ,没 有服务器 ,或 是有服务器但不想让服务器与外
界 (如 因特 网 )通 信 ,此 向导适用于这种 目标 。为 了进 一 步解 释 ,选 择 Ba⒍c Firewall单 选按
钮 ,在右 侧 出现 一 个小 的样式 图形 。下 一 步单击 Lau∝ h tlle∞ lected ta业 按钮启动 ,就是这
样!
高级 防火墙 如 果你 的网络 中既有 主机又有服务器 ,并且 服务器需要访 问外面的主机 ,
那 么这就是你需要 的向导 。同样 ,当你 选择 了这种 向导 ,在页面 右侧将 出现描述这种 网络 的
图形 。因此基本上 ,对于 任何包含 网页 、Bm缸 l或 者其 他服务 ,需要经 由因特 网与外界交 流
的网络 ,选择 Adx,anced∏ rewall,接 着单击 Launch the selected task按 钮 即可 。
第 一 个页面是创建 防火墙屏幕 。




∷〓

∷〓

"〓
≡∷

∵∶
%0∷ⅡⅡⅡ1虫Ⅱ̀艹 f●-
∷一∷
∷∷
∷∷∷



∷∷




∷∷
〓〓


0罹 ⅡⅡ



〓〓
∷∷

舛碥
氵〓
〓〓

〓∷〓艹

从这里开始 ,我将选择连接并创建 一个基本防火墙 。接着我单击 Laul.ch the Sdected


Ta业 按钮 。下一个屏幕将会告诉基本防火墙配置向导将要做什么。

* rr: ,;i: r', :1*i:3ij,r r-.. i3:{ rr tii 2

哇—— 它看起来接下去要做很多事 ,你 知道吗?它 真的会做很 多事 。我只需要单击


Next按 钮 ,从这里 的下一个屏幕我将要选择对 内对外地址—— 可信与不可信接 口。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 535

⒎ |Ⅱ ⅡⅡⅡ
≯ 艹斡蚺牖静 ∷
嬲鼢熟貉磅

碱Ⅱ
诚痴痴
婊妾1茈
盛婉
≯∷ 0氵̀∶
|i氵 0
,^Ⅱ 。 Ⅱ Ⅱ∶氵|” f∷ |匆
'1△ 0

在选择完对内与对外接 口后 ,单 击 Next按 钮将会看到大量的访问列表测


试语句应用
到路由器上—— 太棒了!

斡孩≈瓣 璩:鼬 知宙

∷¨ Ⅱ ∵●Ⅱ Ⅱ ●△ Ⅱ ∷
∷ ∷ Ⅱ Ⅱ、 ∷

接着单击 Finish按 钮 ,将会提示是否将配置好的路由协议应用到对


外接 口。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 )(640802)


单击 OK按 钮 (相 信我 ,在一个企业网中不要这样做 )。 接着来到 You’ ve sucCessfu”
conⅡ rewallon” tlrrotlter” 屏 幕 。 所 有 我 想 要 的 只 要 这 么 做 就 可 以 工 作 了 ?好 的 ,
guredⅡ

让我们来看 一 看 。在单击 OK按 钮之后 ,得 到下面的屏幕 。

哇,看一看。仅是几步单击操作就实现了路 由器上的防火墙配置 !但 是我真的很想知


道在 rtInnin⒏conⅡg中 写了什么 ,让我们来查看一下 :
Corp#sh run

Bu1dngconfiguration.

Eoutput cut]

ip 1nspect name sDM~LOW Cuseeme

ip inspect name sDM~LOW dns


ip 讠 nspect name sDM~LOW ftp
ip 1nspect name sDM_LOW h323
1p 1nspect name sDM~LOW https
1p 1nspect name sDM~LOW 1cmp
1p 1nspect name sDM~LOW imap
ip 1nspect name sDM~LOW pop3
ip 1nspect name sDM~LOW netshow
1p 1nsρ ect name sDM~L0W rcmd
1p inspect name sDM_LOW rea1aud1o
ip 1nspect name sDM~LOW rtsp
1p 1nspect name sDM~LOW esmtp
1p 1nspect name sDM~LOW sq1net
1p 1nspect name sDM~LOW streamworks

1p 1nspect name sDM~LOW tftp


1p 1nspeCt name sDM~L0W tcρ
ip 1nspect name sDM~LOW udp
ip 1nspeCt name SDM~LOW vdo11ve
l

[output cut]

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 537

至此基本防火墙配置向导所添加的就是 IOS防 火墙 ,也 叫做基于上下文的访问


控制列
表 (CBAC)。 Gsco现 在都叫它 IOS防 火墙—— 之前我已经说过。
命令 ip血 spect对 每个单独应用开启基本应用检查 ,用于抵抗攻击 。
请注意 ,列表中的每 一个 inspect语 句都添加 了不同的协议 。如果没有向导 ,你 需要手
工挑选需要处理 的协议 ,但是使用 SDM向 导要容易得多 ,它确实是一个较好的方法。
基本
防火墙向导限制你只能用在两种接 口上。检查一下应用的接 口:
l

interface Ser1a10/2/o
descr1pt1on Connection to R3$卩 W OuTsIDE$
1ρ address 64.△ .1.5 2s5,255.255.252
1p access-group 1o3 in

1p ver1fy un1cast reˇ erse-path

ip nat outs1de
ip inspect sDM~LOW out
c1p ˇ
讠 rtua1-reassemb1y

clock rate 2oooooo


I

语句 ip汛 spect sDM~LC)W Out用 于检查处理 过程 。让我们看 一 下 余 下 的 比较混 乱 的


配置 :
I

access-11st 1oo remark auto generated by sDM f1rewa11 configurati on

access-1ist 1oo remark sDM~ACL Category=1

access-1ist 1oo deny ip 1o,1,3。 0 o,0,0,255 any


access-1ist 1oo deny 1p 64,1,1,4 o,0.0,3 any
access-11st 1oo deny iρ 1o.1,4.o o,0,0.255 any
access-1ist 1oo deny 1ρ host 255,25s,255.255 any
access-11st 1oo deny 1p 127,o.0.0 o,255,255,255 any
access-11st 1oo perm1t 1p any any

access-1ist 1o1 remark auto generated by sDM f1reWa11 conf1gurat1。


n
access-1ist 1o1 remark sDM~ACL Category〓 1
access-11st 1o1 deny 1p 1o,1,2,o o.0.0.255 any
access-11st 1o1 deny 1p 64,1.1.4 o.0.0,3 any
access-11st 1o1 deny 1p 1o.1.4,o o。 0.0.255 any
access-11st 1o1 deny ip host 255.255.255.255 any
access-11st 1o1 deny ip 127,o。 0,o o.255.255.255 any
access-11st 1o1 permit 1ρ
any any

access-list 1o2 remark auto generated by sDM firewa11 conf1guration

access-11st 1o2 remark sDM~AC1 Category=1


access-11st 1o2 deny 1p 1o,1,3,o o.0.o.255 any
access-11st 1o2 deny ip 1o.1.2.o o.0,0.255 any
access-11st 1o2 deny ip 64.1,1,4 o。 0.0.3 any
access-1ist 1o2 deny 1p host 2ss.255.255.255 any
access-11st 1o2 de冂 y ip 127.o.o,0 0.255.2ss.255 any
access-11st 1o2 perm1t 1p any any

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

538 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

注意 ,访 问控制列表 100~102被 用在 内部接 口。这些访 问控制列表定义 了允许 出去 以



及允许通过 防火墙 的流量 。每 个 ACI'拒 绝路 由器 知道 的全部 网络及 环 回地址 ,仅 允许
连接在此接 口的网络源地址流量通过 。让我们来看 一 下 SDM最 新创建 的列表 :
access-11st 103 remark auto generated by sDM fireWa11 conf1gurat1on

access-11st 103 remark sDM ACL Category=1


access-1讠 st 103 deny 1p 10,1,3,0 0,0,0,255 any
access-11st 103 deny ip 10.1.2.0 0,0.0,255 any
access-11st 103 deny ip 10.1,4,0 0,0.0,255 any
aces-冂 1st03perm1ticmpanyhost64,1.5eCho-rep1y

access-11st 103 perm1t icmp any host 64,1,1,5 t1me-exceeded

access-11st 103 perm1t 1cmp any host 64.1.1,5 unreaChab1e

access-11st 103 perm1t ospf any any

access-1ist 103 deny 1p 10.o,0,0 0.255.255,255 any


acCess-1ist 1o3 deny ip 172.16.0,0 0.15.25s.255 any
access-η 1st 103 deny ip 192,168.0.0 0。 0.255.255 any
access-11st 103 deny 1p 127.0,0。 0 0.255,255,255 any
access-11st 103 deny 1p host 255.255.255.255 any
access-1ist 103 deny 1p host O.0。 0.O any
access-1ist 103 deny 1p any any 1og
l

可以看到测试语句 103拒 绝了很多东西。首先注意 ,这将拒绝外部和内部网络 ,另加所


有私有网段的网络地址进入。103列 表仅仅允许 一些 ICMP和 OsPF流 量。当前 ,即 使从
可信接 口出去的流量在返回时也会被拒绝 。但是防火墙处理的过程应该是—— 当可信流量
出去后 ,状态信息被写人状态表并且会为此 ACI'添 加一条动态 ACL条 目,这样 ,返 回的流
量将会被允许进入而不是被阻塞在外 。
好的 ,似乎有些时候梦想已经变为现 实—— 所有要做的就是单击 一些按钮 ,等 待变化 。
似乎有些东西我可以在本章跳过。对不起 ,但是你真的需要理解访问列表的概念 ,而且本章
介绍了大量这方面的知识 。
但是我们仍需要快速地浏览一 下高级防火墙配置 向导。单击 Firewall and ACI冫 并单
击 Advallced FirewaⅡ 单 选 按 钮 将 得 到 下 面 的 屏 。

‖夥巍秭黟
⒈ 蹿 ;l弘
嚣芽
rllriiiri.'a,rt}.,f,

I rsrrir'rt rttlr
! iji.r t :t. .tr;&da.:!{,. tgiti,)JAtb.l: r:.: }Si h}ffj${ei

.:

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安

在高级 防火墙 向导 和基 本 防火 墙 向导 之 问有 一 些 差 别 。高级 向导 可在 内部 、外 部 和


DMZ接 口应用访 问规则 ,但 是基本 防火墙 向导仅在 内部和外部接 口中应用 —— 使用基本 向
导不能配置 DMZ接 口。另 一个差别是高级 向导应用审查 规则至全 部 的 内部 、 外部 和 DMZ
接 口,而 基本 向导 只能在外部 接 口应用 审查规则 。
在下面的屏幕上选取 内部 、 外部 、DMZ接 口。

一 旦如此设置 完毕后 ,将无


法通过路 由器 的外部接 口访 问 sDM。 向导的剩余工作 和基
本 向导很相似 ,只 是得到 的结果是路 由上 的 一 个较 高级 的配置 一 此 配置 已经 超 出本 书 目
标 。我强 烈推荐下载 SDM(第 4章 中讨论过 ),尽 可能地熟悉如何使用这些界面 。
像我 已经 提过 的 ,对 于高级 配置 ,如 ACI'、 NAT和 VPN,SDM很 有用处 ,前 面 的配置
输 出也说 明只要理解 哪些接 口是 内部 网络 的 、
哪些接 口是外部 网络 的 ,就 可 以像熟练 的专业

者 样配置访 问控制列表和 防火墙安全 。

小结

本章介绍 了如何配置 标准 的访 问列表来过滤 IP流 量 ,主 要 内容包括什么是标 准 的访 问


列表 ,以 及如何将标 准的访 问列表应用到 Cis∞ 路 由器来增 强 网络 的安全性 。另 外 ,学 习了
如何 配置扩展 的访 问列表来过滤 IP流 量 。还 讨论 了标 准 的 访问列表 和扩展 的访 问列表 的
区别 ,以及如何将它 们应用到 Cisco路 由器 的方法 。
本 书还讨论 了如何配置命名 的访 问列表 ,以及 如何将命名 的访 问列表应用到 路 由器上 。
命名 的访 问列表提供 了易于识 别 的优点 ,因 此 ,对 于管理员来 说 ,比 通过 号码识 别访 问列表
更容易 。
接着 ,我们介绍 了如何监控 和验证路 由器 及 交换机上运行 的选 定访 问列表 。我们 还复
习 F一 些基本 的监控命令来验证 IP和 MAC访 问列表 。
最后 ,展示 了使用 SDM为 路 由器创 建 ACI'和 防火墙 策 略是 多么容 易 。我 的朋 友 ,当
我告诉你这就是 SDM闪 亮 的地方时 ,不 要认 为我在说谎 。

考试要点

记住标准 的和扩展 的 IP访 问列表号码范 围。 可以用于配置 标准 的 IP访 问列表 的号码

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640-802)

范 围 是 1~9和 130~19。 IP访


扩 展 的 问 列 表 的 号 码 范 围 10~9和 ⒛ 0~269。


理解术语 implicit deny(隐 含拒绝 )”。每个访问列表 的末尾都是 一个隐含拒绝语 句。
它的意思是 ,如果一个包没有和访问列表中的任何一行 匹配 ,那么将被丢弃。还有 ,如果在
列表中除了 deny语 句外没有其他语句,那么此列表不会通过任何包。
理解标准的 IP访 问列表配置命令。要配置标 准的 IP访 问列表 ,在全局模式下使用访
问 列 表 号 码 1~99或 1300~1999。 选 择 deny,然 3种
permit或 后 使 用 前 面 介 绍 的 技 术 之
一 来选择要过滤 的源 IP地 址 。
理 解扩展 的 IP访 问列表配置 命令。要 配置扩展 的 IP访 问列 表 ,在 全局 模 式下使用访
问 列 表 号 码 100~199或 ⒛ 00~2699。 选 择 permit或 deny、 网 络 层 协 议 域 、要 过 滤 的 源 IP

地址 、
要过滤的目的地址 ,最后选择传输层协议 (如果选择 )。
记住在路由器接 口上验证访问列表 的命令。要查看是否在接 口上设置了访问控制列表
以及过滤的方向,使用 show ip interface命 令 。此命令不显示访问列表的内容 ,只显示哪些
访问列表应用到了此接 曰。
记住验证访问列表配置的命令。要查看路 由器上 已配置 的访 问列表,使用 曲ow acˉ
l汝 命令。此命令不会显示哪一个接 口设置了访问列表。
cessˉ

书面实验 10

写 出下列 问题 的答案 。
1.写 出用 于配置标准 的 IP访 问列表 来 阻止 网络 172。16.0.0上 的所 有 机器访 以太

网的命令 。
2.写 出将 问题 1中 创建 的访 问列表应用到以太 网接 口的命令 。
3.写 出用于创建 一 个拒绝 主机 196.168.15.5访 问以太 网的访 问列表 的命令 。
4.写 出一 个验证 已经正 确地输人 了访问列表 的命令 。
5.写 出两个验证访 问列表 已正 确地应用到 以太 网接 口~L的 命令 。


.6
出 用 于 创 建 个 阻 止 主 机 远
1.o1.61.271
程 登 录 到 主 机 的
5.o3.61.271
扩 展 访

问列表的命令 。
7.写 出在 VTY线 路上设置访问列表的命令 。
8.对 于上面的问题 1,写 出与 IP访 问列表功能相 同的命名访问列表。
9.对 于上面的问题 2,写 出将命名的访问列表应用到一个接 口的命令 。
10.写 出验证访问列表的应用位置和方向的命令。
(书 面实验 10的 答案在本章复习题答案的后 面给出。
)

动手实验

在这部分将完成两个动手 实验 。要完 成这些实验 ,至 少需要 3台 2600系 列路 由器和 3


台以太 网交换机 。如果 使用 RotIte£ im或 Sybex软 件程序 ,请 使用在那些程 序 中的实验 。
动手实验 10.1:标 准 的 IP访 问列表
动手实验 10.2:扩 展 的 IP访 问列表

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 541

所有实验将使用下列图形来配置路 由器。

Ⅱ ;|忄 :、 ∵ 氵
^卜 Ⅱ W‘ ⒒ ;^r扌 铒● bˇ :Ⅱ “ }、 亡 讠 "FⅡ 】砍蚤t1∷ Cp“ r、●” ” ^屮 艹i、 Ⅱ j“ ;彳∷ ‘
`

^{∶
|,丿 J‘

Ⅱ ∷
魏i巍 汀∷
j,裰 :

忄|∶∵ Ⅱ”/钅"¨¨灬¨¨…… 汗◇邝



||'|
浒∷ `-¨ ˉ¨¨-¨ F讠 b

IJ个 Ⅱ̀‘

:?` lt|ˇ 冖j|冫1


ˉd-
∷”
∷o i

动手 实验 10.⒒ 标 准 的 IP访 问列表

在 这 个 实 验 中 ,只 允 许 主 机 B从 网 络 172.16.30.0进 入 网 络 172.16.10.0。

1.进 人 Lab~A,并 输 入 conⅡ g t进 人 全 局 配 置 模 式 。

2.从 全局模式下 ,输入 ac∞ssˉ


list?获 得各种有效的访问列表清单 。

3.选 择 个可以创建 IP标 准访问列表的号码 。这是一个在 1~99之 间或 1300~1399
之间的数。
4.选 择允许主机 172.16.30.2,这 个地址是主机 B的 地址 :
Lab A(conf1g)#access-1ist 10 ρ enmit 172.16.;0.2 ?
A.B.C.D Wi1dcard bits
(cr)

要 指 定 只 允 许 主 机 172.16.3C2,使 用 通 配 符 0.0.0.0:

Lab~A(config)#access-1讠 st10ρ erm1t172.16.30.2

o.0,0.o

5.现 在访问列表已创建 ,必须将它应用到一个接 口上使它进行工作 :


Lab~A(conf1g)#1nt fO/o
Lab_A(conf1g-if)#1paces-gro"ρ
10out

6.用 下列命令验证访 问列表 :

LabA#shaccess-11st

standard IP access 11st 10

perm1t 172,16,30.2
Lab A#sh run

[output cut]

1nterface FastEthernetO/o

ip address 172.16,10,1 255,255.255。 o


1p access-grouρ 10 out

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

542 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

7.从 主 机 B(172.16.30.2)ping主 A(172.16.10.2)来


机 测 试 访 问 列 表 。

8.从 Lab~B和 Lab~c来 A(172.16.10.2),如


"ng主 机 果 访 问 列 表 正 确 ,此 操 作 应 当

失败。

动 手 实 验 10.2:扩 展 的 IP访 问 列 表

在这个实验中,将使用扩展 的 IP访 问列表阻止主机 172.16.10.2创 建 一个到路 由器


LaLB(172.16,⒛ 。2)的 Telnet会 话 。 然 而 ,该 主 机 应 当 能 够 ping Lab_B路 由 器 。 IP扩 展

列表应当放置在靠近源地址的位置 ,所以在路 由器 Lab~A上 添加扩展列表。


1.删 除 Lab~A上 的所有访问列表并向 Lab_A添 加一个扩展的列表。

2.选 IP列 IP扩
择 个 创 建 扩 展 表 的 号 码 。 展 列 100~199或 ⒛ 00~2699之
表 使 用 间

的数字。
3.使 用 deny语 句 (将 在第 7步 中添加一个 permit语 句允许其他流量通过):
Lab~A(conf1g)#access-1ist 110 deny ?
<0-255> An IP protoco冂 number
ahp Authent1cat1on Header Protoco1

e1grp C1sco・ s EIGRP rout1ng protoco1


esp Encapsulat1on security Pay1oad

gre C1sc0丨 s GRE tunne1ing

icmp Internet Contro1 Message Protoco1

igmp Internet Gateway Message Protoco1

1grp C1sc0丨 s IGRP rout1ng protoco1


1p Any Internet Protoco1
ip1n1p IP in IP tunne11ng
nos KA9Q NOs compat1ble IP over IP tunne11ng
ospf OsPF rout1ng protoco1

pcp Pay1oad Compress1on Protoco1

tcp Transm1ssion Contro1 Protoco1

udp user Datagram Protoco1

4.因 为要拒绝 Telnet,必 须选择 TCP作 为传输层协议 :


Lab~A(conf1g)#access-11st 11o deny tcp ?

A。 B,C,D sourceaddress

any Any source host

host A sing1e source host

5.添 加要过滤的源 IP地 址 ,然后添加 目的主机 IP地 址 。使用 host命 令代替通配符 。


Lab~A(config)#access-11st 110 deny tcρ st

172,16.1o.2 host 172。 16.20.2 ?


ack Match on the ACK bit
eq Match on1y packets on a g1ven port

number
estab11shed Match estab11shed connect1ons

f讠n Match on the FIN b刂 t

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 543

fragments Check fragments

gt Match only packets with a greater

port number

1og Log matches aga1nst th1s entry


log-1nput Log matches aga1nst this entry,

1nc1ud1ng 1nput 1nterface


1t Match 。 n1y packets w1th a 1ower port
number
neq Match 。 n1y packets not on a g1ven

port number

precedence Match packets with given precedence

va1ue
ρsh Match 。 n the PsH b1t
range Match on1y packets 1n the range of

port numbers

rst Match on the RsT b1t


syn Match on the sYN b1t
tos Match packets with g1ven TOs ˇ
a1ue
urg Match on the URG b1t
<Cr>

6.在 此 ,可 以 添 加 eq telnet命 令 来 过 滤 从 172.16.1o,2远 程 登 录 到 172.16,2o.2的 流


量。在命令末尾也可以使用 log命 令 ,这样无论什么时候 ,只要有
符合访问列表语句
条件的数据包 ,就在控制台上产生 日志。
Lab~A(confi g)#access-11st llO deny tcρ
host
172.16.lO.2 host 172,16,2o.2 eq te1net 1°
g

7,接 一
着 ,创 建 个 permit语 句 ,这 个 语 句 非 常 重 要 (记 住 0.0.0.o255.255.255.255同
any命 令是一样的):
Lab~A(conf1g)#access-11st 11o permit ip any O。
o,o.o
255.255.255,255

必须创建一个 permit语 句 ,如果只添加 deny语 句 ,根本不允


许任何包通过。请查 阅
本章前面有关 permit命 令的详细信息。
8.将 访问列表应用到 Lab~A上 的 FastEthemeto/o接 口,以 阻止在第 一个路 由器接 口
上遇到的 Tehet流 量 :
Lab~A(conf1g)#int fO/o
Lab~A(conf1g-1f)#1p access-group 1】 O in
Lab~A(conf1g~1f)#^z

9.使 用 目 的 IP地 址 172.16。 ~9O。 2尝 试 从 主 机 172.16.1o,2远 程 登 Lab~A。


录 到 在
La廴 A的 控制台上应 当产生下列消息 。然而,σng命
令应当工作正常:
From host 172,16,1o.2: C:\)te1net 172,16.2o.2

在 Lab~A的 控制 台上 ,应 当出现下 列 内容 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

544 CCNA学 习指 南 (中 文 第 六版×64⒍802)

o1:11:48: %sEC-6-IPACCEssLOGP: 11st 11o den1ed tcp


172,16.1o.2(1030) -> 172.16,20.2(23), 1 packet
o1:13:04: %sEC-6-IPACCEssLoGP: 11st 11o den1ed tcp
172.16.10.2(1030) -) 172,16,20.2(23), 3 packets

复 习题

说明:下列问题用于测试你对本章 内容的掌握 情 况。要 了解更 多关于如何获得 附加题


的详 细信息,请参阅本书的简介部分。
1, Which of the following is an exanlple of a standard IP access list?

A.aces-ht1opern△
ithost1,.l

B。 access-hst1deny172,16.10.1o.0.0.o

C. access-hst1 permit 172。 16.10.1 255.255.0.o


D。 aces-htsandr1.,1

2. You nced to create an access list that、 vⅡ l prevent hosts in the network range of

192.168.160.0to192.168,191.0, Which of the follov'ing lists Ⅵ 'ill you use?


A, access-hst1o deny192,168.160.0255.255.224.o
B。 accessˉ hst1o deny192.168.16o.00.0.191.255

C。 access-hst1o deny192.168,160.oo.o.31.255
D。 access-hst1o deny192,168.o,oo.0.31.255
3. You have created a named access list called Blocksales. Which of the follo、
ving is a

vahd command for applying this to packets trying to enter interface s0 of your

router?
丿
⒋ . (config)艹 ip accessˉ
group11o in

B。 (conhgˉ if)廾 ip access— group110in


C. (configˉ if)社 ip accessˉ group Blocksales in

D. (con】 g if)芊 blocksales ip access list in

4. Which of the following are vahd ways to refer only to host172.16.30.55 in an IP

access hst?(Choose two。 )

丿
⒋. 172.16,30.550,0.0.255

B. 172.16.30.55o.0.0.0

C。 any172.16.30,55

D。 host172.16.3o,55

E。 0.0.0.0 172.16.30‘ ,55


F。 ip any172.16.30.55

5. Ⅵ 1ich of the foⅡ o、 ~ing access lists mll aⅡ ow only Hlˉ 「 P traffic into network196.15.7.0?

A,access-hst1ooperΠ 1ittcpany196,15.7.00.0.o.255eqww、
v

B。 acces⒌ list1odenytt・
15.7.oeqwww
pany196。

C。 accessˉ list1o0permit196.15.7.0o.o.0.255eqwww

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 545

D . a c c e s sl i s t 1 1 0 p e r m i t i p a n y 1 9 6 .1 5 . 2 . 0 0 . 0 . 0 . 2 5 5
E . a c c e s s - l i s1t1 0 p e r m i t w w w 1 9 6 .1 5 . 7 . 0 0 . 0 . 0 . 2 5 5
6. What router command allows you to determine whether an IP accesslist is enabled
on a particular interface?
A. show ip port
B. show access-lists
C. show ip interface
D. show access-listsinterface
7. Which router command allows you to view the entire contents of ali accesslists?
A. Router # show interface
B. Routerlshow ip interface
C. Router# show access-lists
D. Routerlshow all accesslists
8 . i f y o u w a n t e d t o d e n y a l l T e l n e t c o n n e c t i o n st o o n l y n e t w o r k 1 9 2 . i 6 8 . 1 0 . 0 , w h i c h
command could you usel
A . a c c e s s - l i s1t 0 0 d e n y t c p 1 9 2 . 1 6 8 . 1 0 .O 2 5 5 .Z S S . Z S S . 0e q t e l n e t
B . a c c e s sl i s t 1 0 0 d e n y t c p 1 9 2 . 1 6 8 . 1 0 . 0 0 . Z S 5 .Z S S . 2 5 5e q t e l n e t
C . a c c e s s - l i s1t 0 0 d e n y t c p a n y I g 2 . 1 6 8 . 1 0 . 0 0 . 0 . 0 . 2 5 5 e q 2 3
D . a c c e s s - l i s1t 0 0 d e n y 1 9 2 . 1 6 8 . 1 0 . 00 . 0 . 0 . 2 5 5 a n y e c 1 2 3
9. If you wanted to deny FTP access from network 200. 200. 10. 0 to network
200. 199. 11.0 but allow everything else, which of the foliowing command strinss
is valid?
A . a c c e s s - 1 i s1 t- l 0d e n y 2 0 0 . 2 0 0 .1 0 . 0 1 o n e t w o r k 2 o 0 . 1 9 9 .1 1 . 0 e q f t p
a c c e s s - i i s1t 1 1 p e r m i t i p a n y 0 . O .0 . 0 Z S S Z . S S .Z S S . 2 S s
B . a c c e s sI s t I d e n y f t p 2 0 0 . 2 0 0 . 1 0 . 0 2 0 0 . 1 g g . 1 1 . 0 a n y a n y
c . a c c e s s - l i s1t0 0 d e n y t c p 2 0 0 . 2 0 0 .1 0 .o 0 . 0 . 0 . z s i 2 0 0 . 1 9 9 1
. i.0 0.0.0.255 eq ftp
D . a c c e s s - l i s1t9 8 d e n y t c p 2 0 0 . 2 0 0 . 1 0 . 00 . 0 . 0 . 2 5 5 2 0 0 . 1 9 9 . 1 1 . 00 . 0 . 0 . 2 5 5 e o
f t p a c c e s s - l i s1t 9 8 p e r m i t i p a n y 0 . 0 . 0 . 0 2 S S . Z S S . Z S S . Z S s
10. You want to create a slandard accesslist that denies the subnet of the following
h o s t : 1 7 2 . 1 6 . 5 0 . 1 , 7 2 / 2 0 .W h i c h o f t h e f o l l o w i n g w o u l d y o u s t a r t y o u r l i s t w i t h . /
A . a c c e s s - l i s1t 0 d e n y 7 7 2 .1 6 . 4 8 .0 2 5 5 .Z S S . 2 4 O . 0
B. access-lis1
t 0 d e n y 1 7 2 . 1 6 . 0 . 0 0 . O .Z S S .Z S s
C . a c c e s s - l i s1t0 d e n y I 7 2 . 1 6 . 6 4 . 0 0 . 0 . 3 1 . 2 5 5
D . a c c e s s - l i s1t0 d e n y 1 7 2 . 1 6 . 4 8 . 00 . 0 . 1 5 . 2 5 5
11. Which command would you use to apply an accesslist to a router interface?
A. ip access-lis1
t 01 out
B . a c c e s sl i s t i p 1 0 1 i n
C. ip access-group101 in
D. access-groupip 101 in

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

546 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

12. You want to create a standard accesslist that denies the subnet of the following
h o s t : 1 7 2 .1 6 . 1 9 8 . 9 4 / 1 9 . W h i c h o f t h e f o l l o w i n g w o u l d y o u s t a r t y o u r l i s t w i t h ?
A . a c c e s s - l i s1
t 0 d e n y 1 7 2 . 1 6 . 1 9 2 .0 0 . 0 . 3 1 . 2 5 5
B . a c c e s s - l i s1t 0 d e n y I 7 2 . 1 6 . 0 . 0 0 . 0 . 2 5 5 . 2 5 5
C . a c c e s s - i i s1 t0 d e n y 1 7 2 . 1 6 . 1 7 2 . 00 . 0 . 3 1 . 2 5 5
D . a c c e s s - l i s1 t0 d e n y I 7 2 . 1 6 . 1 8 8 . 00 . 0 . 1 5 . 2 5 5
13. You want to create a standard accesslist that denies the subnet of the following
h o s t , 1 7 2 .1 . 6 . I 4 4 . 1 7 / 2 f . W h i c h o f t h e f o l l o w i n g w o u l d y o u s t a r t y o u r l i s t w i t h !
A . a c c e s s - l i s1t 0 d e n y 1 7 2 . 7 6 . 4 8 . 0 2 5 5 . 2 5 5 . 2 4 0 . 0
B . a c c e s s - l i s1t0 d e n y 7 7 2 . 1 6 . 1 4 4 . 00 . 0 . 7 . 2 5 5
C . a c c e s s - l i s1
t 0 d e n y I 7 2 . 1 6 . 6 4 .0 0 . 0 . 3 1 . 2 5 5
D . a c c e s s - l i s1t 0 d e n y I 7 2 . 1 6 . i 3 6 . 0 0 . 0 . 1 5 . 2 5 5
14. Which of the followinq commands connect accesslist 110 inbound to interface eth-
ernet0?
A. Router(config) f ip access-group110 in
B. Router(config) fi ip access-list110 in
C. Router(config-if) fi ip access-group110 in
D. Router(config-if) S ip access-list110 in
15. What command will permit SMTP mail to only host 1. 1. 1. 1?
A. access-list10 permit smtp host 1. 1. 1. 1
B. access-list110 permit ip smtp host 1. 1. 1. 1
C. access-list10 permit tcp any host 1. 1. 1. 1 eq smtp
D. access-list110 permit tcp any host 1. 1. 1. 1 eq smtp
16. You configure the following accesslist:
a c c e s s - l i s t 1 L 0 d e n y t c p 1 0 . 1 . 1 _ . L 208. 0 . 0 . 6 3 a n y e q s m t p
access-list 110 deny tcp any eq 23
int ethernet 0
i p a c c e s s - g r o u p1 1 0 o u t
What will the result of this accesslist be?
A. Email and Telnet will be allowed out E0.
B. Email and Telnet will be aliowed in E0.
C. Everything but email and Telnet will be allowed out E0.
D. No IP traffic will be allowed out E0.
17. Which of the following series of commands will restrict Telnet accessto the router?
t 0 permit 172.16.I.I
A . L a b _ A ( c o n f i g ) { a c c e s s - l i s1
I-ab_A(config) # line con 0
Lab_A(config-line) f ip access-group10 in
B . I - a b _ A ( c o n f i g )f i a c c e s s - l i s 1
t 0 permit 172.16.I.1
Lab_A(config) # line vty 0 4

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 547

Lab_A(config-line) fi access-class10 out


C . L a b _ A ( c o n f i g ) f a c c e s s - l i s t1 0 p e r m i t I 7 2 . 7 6 . I . 7
Lab_A(config) # iine vty 0 4
Lab_A(config-line) fi access-class10 in
D. Lab_A(config) f access-lis1
t 0 permit 172.16.I.7
I-ab_A(config) # line vty 0 4
Lab_A(configline) fi ip accessgroup 10 in
18. Which of the following is true regarding accesslists applied to an interfacef
A. You can place as many accesslists as you want on any interface until you run
out of memory.
B. You can apply only one accesslist on any interface.
C. One accesslist may be configured, per direction, for each layer 3 protocol con-
figured on an interface.
D. You can apply two access lists to any interface.
19. You are working on a router that has established privilege levels that restrict ac-
cess to certain functions. You discover that you are not able to execute the com-
mand show running-config-uration. How can you view and confirm the access
lists that have been applied to the Ethernet 0 interface on your router?
A. show access-lists
B. show interface Ethernet 0
C. show ip access-iists
D. show ip interface Ethernet 0
20. You want users from the accounting LAN to not have access to the Human Re-
sources server. The following accesslist has been created;
A c c e s s - l i s t 1 0 d e n y 1 9 2 . 1 6 8 . 1 0 . 1 208. 0 . 0 . 3 1
A c c e s s - l ' i s t1 0 p e r m i t a n y
According to the following diagram, which interface of which router, and in
which direction, should the accesslist be placed to prevent accounting users from
accessing the network attached to the E0 interface of Lab B?

……-⒈
192168】 0161/27


翳 貔
Resources
Human E1 1θ216810129/27
锪 I Eo



:∶
晏:|

∷ | ∷
∷I∷
i,0∷
AccOunt}ng Human Resources sθ rver
19216810222/27

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

548 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

A。 Lab A,S0out
B。 Lab A,El h

C.I'ab A,E1° ut
D,Lab B,s1in
E. Lab B,E0out
F, I'ab B,EO in

复习题答案

1.B。 标准的 IP访 问列表使用号码 1~99和 1300~1999,并 只根据源 IP地 址过滤流


量。选项 C不 正确,因为掩码必须是通配符格式的 。
2.C。 从 192.680到 192.680的 块 大 小 32。 网 地 址
是 络 是

192.680,掩 码 应 25,.40访 问 列 通 配
当 是 表 的 符 格 式 是

0.0,31.255。 通配符为 31是 指块大小为 32,通 配符通常比块大小小 1。


3.C。 使用命名的访问列表时 ,只要把列表应用到路 由器接 口时替换号码即可 ,IP acˉ
∞ ssˉ groupBlock弘 l∝ in是 正 确 的 。

4.B、 D。 通配符 0.0.0.0告 诉路由器 匹配所有 4个 八位位组 ,通 配符命令可以用 llost


命令代替 。
5.A。 对待这样的问题 ,首先要检查访问列表号码 。立刻可 以看到第 二个选择项是错
误的,因为它使用的是标准 IP访 问列表号码。第 二要检查协议 。如果通过 上层协
议过滤 ,那么必须使用 UDP或 TCP,这 就排除了第 四个选项 。第 二个和最后一个
答案有语法错误 。
6.C。 只 有 曲 owipinterface命 令 能 够 告 诉 哪 些 端 口 应 用 了 访 问 列 表 。 showacces⒌

lists不 显示 哪些接 口应用 了访 问列表 。


7.C。 sllow acc∝ ⒌lists命 令将允许查看所有访 问列表 的整个 内容 ,但 是不显示哪些接
口应用 了访 问列表 。
8.C。 扩 展 的 访 问 列 表 范 围 是 10~19和 200~269,所 以 访 问 列 表 号 码 10是 有

效的。Tell△ et使 用 TCP,所 以协议 TCP是 正确 的。现在只需查找源和 目的地址。


“ ”
只有第三个选项有正确的参数顺序。答案 B也 许是正确的 ,但问题明确说明 只 到
网络 192.168.10。 0,并 且答案 B中 的通配符范围太广了。
9.D。 扩 展 的 IP访 问 列 表 使 用 号 码 从 100~199和 ~9000~2699,并 根 据 源 和 目 的 IP地

协议号和端 口号进行过滤。最后一个选项是正确的 ,因 为第 二行有 permits IP
址、
a叩 an¢ 语 句 (使 用 0.0.0.0255.255.255.255同 any选 项 是 相 同 的 ),第 三 个 答 案

没有这个语句 ,所以会拒绝访问 ,但不允许任何其他流量。


10.D。 ,必 道 /20是 25.5240.,那 么 三 八 组 16。
首 先 须 知 指 第 个 位 位 的 块 大 小 为

根据 16来 计数 ,这样算 出子 网 48在 第 三个 八 位位组 中 ,因 为通配符通 常 比块大小


小 1,所 以第三个八位位组 的通配符应 当是 15。
11.C。 应 用 访 问 列 表 的 正 确 命 令 是 :ip access名 roup101h。

12.A。 ,必 道 /19是 25.524.0,那 么 三 八 组 的 为 32。


首 先 须 知 指 第 个 位 位 块 大 小

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 10章 安 全 549

根据 32来 计数 ,这样算 出子 网 192在 第 二 个 八 位位组 中 ,因 为通 配符通 常 比块 大


小小 l,所 以第三个八位位组 的通配符应 当是 31。
Q0

B。 首先 ,必 须知道/21是 指 255.255,248,0,那 么第 =个 八 位 位组 的块 大小 为 8。
根据 8来 计数 ,这样算 出子 网 144在 第 三个 八 位位组 中 ,因 为通 配符通常 比块 大小
小 1,所 以第 三个八位位组 的通配符应 当是 7。
14. C。 要将访 问列表放置到接 口,在 接 口配置模 式 下使用 ip accc・
ss名rC’
tlp命 令 。
15. D。 当寻找访 问列表 问题 的最佳 答 案 时 ,通 常检查访 问列 表号 码 ,然 后 检查 协议 。
当过滤上层协议 时 ,必 须使用扩展列表 ,号码 为 100~199和 2000~2699。 还有 ,当
过滤上层协议时 ,必须在协议字段使用 tcp或 udp。 如果协议 字段是 ip,就 不能过
滤上层协议 。SMTP使 用 TCP。
D。 如果将访 问列表添加到接 冂,并 且没有 一 个 permit语 句 ,那 么将 关 闭此 接 口,
因为在每个列表末尾 隐含 cteny any语 句 。
C。 在路 由器 的 VTY线 路 上 使用标准 的或扩展 的 IP访 问列表来 限制 Tellltt访 问
路 由器 。命令 acce∞ -dⅡ s用 于将访 问列表应用到 VTY线 路 。
18. C。 关于访 问列表在路 由器接 口~上的放置位 置 ,Gsco路 由器有相关 的规则 。可 以
将访 问列表放置在接 口所配置 的每 一 个第 3层 协议 的每个方 向 上。
D。 — —
显 示 在 接 口 上 应 用 了 哪 些 访 问 列 表 的 唯 个 命 令 是 show ip interf征 e Ethe⒈

net0。 命 令 show access lists显 示 所 有 配 置 的 访 问 列 表 ,曲 ow ip access lists显 示

所有已配置的 IP访 问列表 ,但这两个命令都不能指明显示的列表是否已应用到接


口上 。
20. E。 对于标准 的访问列表 ,应 当将访 问列表放置在尽可能靠近 目的地 的位 置 。在这

个 例 子 中 ,就 是 Lab~B路 由 器 的 out,Ethemet0” 。

书面实验 10答 案

1,access-hst 10deny172,16.0.0O.O,255.255

2,aces-ht10pern△ itany

3.ipacesˉ
group10out

4.aces-ht10denyhost196.215,

5,access-list10perr11it any

6,showaccessˉ hsts

7.showrunningˉ config

8.sh ip interface

9.accessˉ hst110deny tcp host

10,172.16.10.1 host172.16,30.5 eq23


11.access-hst110pern△ it ip any any

12.hne vty04
13,access-class 110 in

14.ip access list standare No172Net

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

550 CCNA学 习指 南 (中 文 第 六版×64Cl802)

15.deny172.16.0.00.0.255,255
16.pern1it any

17.ip accessˉ group No172Net out

18.show ip interfaces

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换

本章涵盖的 CCNA考 试 要点 :
x//中型企 业分支办公 网络的网络地址转换 的实现 、 验证及故 障诊 断
・ 解释 NAT的 基本操作
・根据给定 网络 需求 配置 NAT(包 括 CLI/SDM两 种方式 )
・ 排 除 NAT问 题

在本章中 ,我打算简要介绍网络地址转换 (Network Address Translajon,NAT)、 动态


网络地址转换和端 口地址转换 (Port Address Translau。 n,PAT),也 称为网络地址转换复
用。当然 ,我将使用本书中已经用过 的网络结构来举例说 明网络地址转换 ,接 着 以使用
SDM结 束本章 ,你将看到使用 SDM配 置 NAT是 非常容易的。
在开始本章之前 ,阅读第 10章 将很有帮助 ,因 为在我们 的 NAT配 置 中需要使用访问
列表 。
说 明 :要 得 到 本 章 的 最 新 更 新 内 容 ,请 访 问 网 站 -.lam耐 e。 com和 、啷 吼 wbexcom。

何 时使用 NAT

类 似 于 无 类 域 间 路 由 选 择 (Cla~ssless InterDomain Routing,α DR),NAT的 最 初 目 的

是允许把私有 IP地 址映射到外部 网络 的合法 IP地 址 ,以 减缓可用 IP地 址空间的消耗 。


“ ”
从那时开始发现 ,在 移植 和合并 网络 、 服务器负载共享 以及 创建 虚拟服务器 中 ,NAT
是 一 个很有用 的工 具 。因此本 章 中 ,我 打算描述 NAT的 基本功能和 NAT的 常用术语 。
的减少 了网络环境对公 网 IP地 址数量 的需要 。当两个具有 相 同内
有些时候 ,NAT真
网地址配置 的公 司网络合并 时 ,NAT必 不可少 。 当一 个 组织更 换 它 的互联 网服务 提供 商
(Illternet Ser访 ce Pro访 der,⒙ P),而 网 络 管 理 员 不 希 望 更 改 内 网 配 置 方 案 时 ,NAT同 样 很

有用处 。
以下是适于使用 NAT的 各种情况 :
・你需要连接到 囚特 网 ,但 是你 的主机没有公 网 IP地 址 。
・你更换 了一 个新 的 ISP,需 要重新组织 网络
・你需要合并两个具有相 同网络地址 的内网。
NAT一
般应用在边界路 由器 中。图 11.1说 明了 NAT的 应用位置 。

现 在 你 可 能认 为 :“NAT真 的很 棒 。它 是 最 帅 、最 好 的 网络 配 件 ,我 要 拥 有 它 。 好
的 ,等 一 会 儿 。在 NAT使 用 中有 一 些 真 正 的 障碍 。 哦 —— 不 要 搞 错 我 的意 思 :有 时 我
真 的可 以挽 救 你 ,但 是 有 一 些 悲 观 的方 面你 必 须 要 知 道 。关 于使 用 NAT的 优 缺 点 ,请
对 照表 11.1。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

552 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)


矿。蜍酊睁睁、:
寄 公司 工程 部
销售部

黥 薮

褶∷

镏‰ 〓
汛∷ 褊




—∷

i铽



图 11.1 配 置 NAT的 地方

表 ll1 实 施 NAT的 优点和缺点


优点 缺点

节约合法注朋地址 地址转换产生交换延迟
减少地址重叠出现 无法进行端到端的 IP跟 踪
增加连接囚特网的灵活性 某些应用无法在实施 NAT的 网络中运行
网络变更时避免地址的重新分配

说 明 :NAT的 最 显 著优 点是 节 约你 的合 法 注册 地 址 。这 也 是 我 们 为什 么 没 有 用 完
— — 一

xPI ± 地 址 的 原 因 想 想 。

网络地址类型 转换

在这 一 节 ,我 打算和你 一 起学 习 =种 类 型的 NAT。
静态 NAT 这 种类型的 NAT是 为 了在本地 和全球地址 问允许 一 对 一 映射 而设计 的。
需要记住 的是 ,静 态 NAT需 要 网络 中的每 台主机都拥有 一 个真实 的因特 网 IP地 址 。
动态 NAT 这 种类型 的 NAT可 以实现 映射 一 个未注册 IP地 址 到注册 lP地 址池 中的
一 个注册 IP地 址 。你不必要像使用静态 NAT那
样 ,在 路 由器上静态 映射 内部到外部 的地
址 ,但是你必须保证拥有足 够 的真实 IP,保 证 每个在 因特 网中收发包 的用户都有 真实 的 IP
可用 。
复用 这 是最流行 的 NAT配 置类 型 。复用 实 际上是 动态 NAT的 一 种形式 ,它 映射

多个未注册 的 IP地 址到单独 个注册 的 IP地 址 —— ˉ
多对 ————通过 使用不 同的端 口。现
在 ,这 种方式 为 什 么 这 么 特 别?好 的 ,因 为 它 也 被 称 为端 口地 址 映射 (PAT)。 通 过 使 用
PAT(NAT复 用 ),可 实现上千个用户仅通 过 一个 真实 的仝球 IP地 址连接 到 因特 网———多
么聪 明 ,不 是 吗?认 真地讲 ,使 用 NAT复 用是我们 至今 在互联 网上 没有 使 用完合法 IP地
址 的真实原 囚。真 的 一 我不是在开玩笑 。

担 心 ,在 本章 的后 面将展 示如 何 配置这三种类型的 NAT。


说 明 :另刂

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换 553

NAT命 名

在 NAT中 ,使用 的地址 的名字描述起 来很简单 。在 NAT转 换后使用 的地址 叫做全局


地址 。它 们通 常是使用在 因特 网上 的公 网地址 ,但 是 请记 住 ,如 果你 不进 入 因特 网 ,就 不需
要公 网地址 。
在 NAT转 换之前 的地址 叫做本地地址 。因此 ,内 部本 地地址 实 际上是 尝试 连接 到 因
特 网的发送端主机 的私有地址 ,而外部本地地址则是 目标 主机 的地址 。 目标 主机地址 通 常
是 一 个公 网地址 (网 页地址 、
m“ l服 务器 ,等 等 ),并 且也是数 据包如何开始其旅程 的地方 。
在转换之后 ,内部本地地址 叫做 内部 全局 地址 ,而且 外部 全局 地址 变 为 目标 主 机 的名
字 。查看 表 11.2,表 中列 出了所有这些术语 ,让 你对 NAT中 使用 的各种名字有 一 个更清晰
的认识 。

表 112 NAT术 语

名字 意义

内部本地 转换之前内部源地址的名字
外部本地 转换之前 目标主机的名字
内部全局 转换之后内部主机的名字
外部全局 转换之后外部 H标 主机的名字

NAT工 作原理

好 的 ,现 在我们看 一 下整个 NAT的 工 作过程 。图 11.2描 述 了 NAT的 基本转换 。


在 图 11.2展 示 的例子 中 ,主 机 10.1.1,1发 送 一 个外 出数据 包 到配 置 了 NAT的 边界
路 由器 。边界路 由器识别 出此 IP地 址为 内部本地 IP地 址 .口 标是外部 网络 ,它 要转换 内部
本地 IP地 址 ,并 把转换结果记 录到 NAT表 中。
这个数据包使用转换 后新 的源地址 被发送 到外部 接 口。外部 主机返 回此包 到 目标 主
机 ,NAT路 由器使用 NAT表 转换 内部仝局 IP地 址 为 内部本地 IP地 址 。整 个过程就是这
么简单 。
让我们看 一 个使用复用或被称 为端 口地址转换 的 比较 复杂 的配置 。我 将 使 用 图 11,3
示范 PAT如 何 工 作 。
使用复用 ,全 部 的内部主机被转换 为一 个单独 的 IP地 址 ,囚此 叫做复用 。再次强调 ,我
们没有使用完 因特 网上可用 IP地 址 的原 因就是 囚为复用 (PAT)。
再看 一 次图 11,3的 NAT表 。除 了内部本地 IP地 址 和外 部仝局 IP地 址外 ,我 们用到
了端 口号。这些端 口号帮助路 由器识别哪一 台主机接收返 回的流 量 。
在此例 中 ,端 口 号被用在传输层 ,用 于识别 本地 主机 。如果 我们必须要使用 IP地 址来
识别源主机 ,那将被称为静态 NAT,而 且我 们将会使 用完所有 可用 IP地 址 。PAT允 许我
们使用传输层来识别 主机 ,同 时 允许多达 65000台 主机 (理 论上 )使 用 一 个真实 的 IP。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

554 CCNA学 习指 南 (中文 第 六版×64⒍802)

主机 8
to3诲◇ 73

NAT表
厂 内 部本地 内部全局 ′
IP地 址 IP地 址

101.1‘ 3 钅7016824
10。 11.2 17016823

` 10× 1・1・1 噌7θ夜


1$82,2Ⅱ
'

图 11.2 基 本 的 NAT转 换

主机 8
6s《 173

主机 C

协议 内部本地 内部全局 外部全局


10111 IP地 址 :端 口 1P地 址 :端 口 IP地 址 :端 口

VC聆 咚◇ 埯1 3|1723 17◇ 掺皤$铲 2∶彳禳$2 峪懑,硌1?$∶ 2$


TCp ’
穆{∶
亥掩每 2∴哞∴
∶ 9氵
2象 彳7◇ 确$硌 逾2∶镩氵23 $$礴 丬7器 :2$
丫够卩 飞θ 馋埯 璃:嫡◇贫.。

】 `了li∶
}`】

∶ {∶

),撼 {(∶
⒓冫:馋|I?礴 63搽 07s∶ ⒓3

图 11.3 NAT复 用 示 例 (PAT)

静态 NAT配 置

让我们来看一个简单的基本静态 NAT配 置:
1p nat 1ns1de source static 1o,1.1.1 170.46.2.2
I

1nterface Etherneto

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换 555

1p address 1o.1,1.△ 0 255,25s,255.o


1ρ nat inside
i

1nterface ser1a10

ip address 17o,46,2,1 255.255,255,o


1p nat outside
l

在上面的路由器输出中,ip nat in⒍de∞ tlrce命 令识别哪一个 IP地 址将被转换 。在这


个 配 置 例 子 中 ,ip nat in⒍ de∞ tlrce命 令 在 内 部 本 地 IP地 址 10.1.1.1与 IP地
外 部 全 局 址

170,46.2.2之
间 配 置 了 个 静 态 转 换 。

在配置中继续向下看 ,我们会看到每个接 口下方都有 ip nat命 令 。命令 ip nat in⒍de识


别接 口为内部接 口,命令 ip nat out⒍de识 别接 口为外部接 口。当你 回过去看 Ⅱ nat in⒍托
∞tlrce命令 ,会看到这个命令把内部接 口作为源地址或转换 的开始点。这个命令也可能这
样使用—— Ⅱ nat outsi托 ∞urce— — 把你指定的接 口作为外部接 口,并 把这个外部接 口作
为源地址或是转换的开始点。

动 态 NAT配 置

动态 NAT意 味着我们可以为 内部的用户组提供 真实的 IP地 址池。我们不使用端 口


号 ,因此我们必须为每个尝试连接外网的用户提供真实的 IP地 址。
下面是一个动态 NAT配 置的示例输出:
ip nat poo1 todd 170.△ 68,2.2 17o,168,2.2s4
netmask 255.255.255.o
ip nat 1ns1de source 11st 1 poo1 t° dd
l

1nterface Etherneto

1p address 1o.1.1,10 255.255,255.o


1p nat 1ns1de
l

1nterface ser1alo

ip address △ 7o,△ 68.2.1 25s,255,255。 o


ip nat outside

access-11st 1 perm1t 1o.1,1,0 0,0.0.255


I

命令 ip nat in⒍de source hst1pool todd告 诉路由器把匹配 捉cess li哎1的 IP地 址转


换为名字叫 todd的 IP NAT地 一
址池 中的 个地址。在此 情况 中 ,访 问列表并不像 以往 那
样 ,为 了安全原因通过允许或拒绝来过滤流量 。在这里 ,访问列表被用来选择或指定触发流
量。当触发流量与访问列表匹配时 ,触发流量被放人 NAT过 程进行转换 。这是访问列表
常见的使用方法 ,访 问列表并不是始终只在接 口上做阻塞流量这种枯燥的工作 。
命 令 ipnatpooltodd170.168.2.2170.168.2.254创 一
建 了 个 地 址 池 ,这 个 地 址 池 为

那些需要 NAT的 主机提供地址 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

556 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

PAT(复 用 )配 置

最后一个示例展示如何配置内部全局地址 复用。这是今天我们使用 的典型的 NAT。


现在很少使用静态或动态 NAT,除 非我们静态地映射一个服务器。
下面是一个 PAT配 置的示例输出 :
ip nat poo1 g1obalnet 17o,168,2,1 170.168,2,1
netmask 255.255.255,o
1p nat 1nside source 1ist 1 poo1 g1oba1net over1oad

1nterface Ethernet0/o

1p address 1o,1,1,10 255,255,255,0


ip nat 1ns1de
I

1nterface ser1a冂 0/o

1p address △ 70.168,2,1 255,255.255.o


1p nat outside
|

access-11st 1 permi t 1o.1,1,0 0,0.0,255

PAT的 好处是 ,存在于这种配置和前面的动态 NAT配 置间的仅有差异是 IP地 址池被


缩减为一 个 1P地 址 ,并 臣在 Φ natin⒍ dc・
sour∞ 命令之后包含 αerl。
ad命 令 。
注意,在示例中被用做地址池的那个 IP地 址是外部接 口 IP地 址 。在家里或是一个小
的办公室里,你的 ISP仅 为你提供一个 II’ ,配置 NAT复 用真的很棒 。然而 ,你 可以使用 如
170.168.2.2这 样的另外一个地址 ,如果地址是可用 的。这在拥有很多 内部用户 以至于必
须在外部接 口有一 个以~h的 复用 IP地 址的大规模网络配置中非常有用。

NAT的 简单验证
一 巳你配置一种需要类型的 N町 ,典型
的是复用 (P灯 ),你 就要有能力对配置进行验证。
为了查看基本 IP地 址转换信息 ,使用下面的命令 :
ROuter#show 1p nat trans1ation

当查看 IP NAT转
换信息 的时候 ,你将看到许 多转换 是从 相 同的主机 到相 同的 目的主
机之 间的转换 。这 是典型的到 Web的 多个连接 。
另外 ,町 以使用 debLIg ip l△
at命 令验证 NAT配 置 。输 出结果 中的每个调试 行将显示发
送端地址 、转换 、日的地址 :
Router#debug 1p nat

如 何 从 转 换 表 中 清 除 NAT条 目 ?使 用 dear ip nat transl血 on命 令 。 为 了 从 NAT表

中清除所有 的条 目,在命令 的结尾使用星号 (兴 )。

测试并诊断 NAT故 障

Gsco的 NAT给 你 一 些重要 的能力 —— ˉ


并且 不需要费太 多 的力气 ,因 为配置真 的 比较

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换 557

简单 。但是我们都知道 ,没有什么事是完美 的 ,因 此 为 了防止 出现错误 ,你 需要对下列可能


的障碍做 出判断 :
・检查动态地址池——ˉ
它们是否 由正确 的地址范 围组成
・检查动态地址地是否有重叠
・检查被用来静态映射 的地址与动态地址池
中的地址是否重叠
・确定你 的访 问列表指定正确 的转换地址
・确信列表 中该 出现 的地址没有
遗漏 ,不 该 出现 的地址没有被加入
・确信 内部和外部接 口都 已经恰
当地界定
需要记住 的一 点是 ,在配置 新 的 NAT时 ,最 常见 的问题 和 NAT没 有特别 的关 系——
它通常涉及到路 由选择 的问题 。因此 ,确 信那是 囚为你正在改 变包 中的源和 目的地址 ,路 由
器在转换后 才知道如何处理新 的地址 !
想像 NAT表 可以控 制没有 限制数量 的映射 。实际~L,无 论如何 ,这 涉及到类 似 内存 和
CPU或 是可用地址或端 口的边界设 置等 ,实 事 上 ,正 是这些 囚素 导致在 条 目数量 上有 一 些
限制 。每个 NAT映 射 占用 大约 160字 节 的 内存 ,并 且 有 时候 —— 但 是不是很 经 常 —— 条
目的数景 由于性能或是 因为 策略约束而必须被 限制 。对 于此类情况 ,需要 使用 ip nat tran⒌
lau。n marenthes命 令来帮助 。
另一个便于用来排除故障的命令是 show ip nat哽 atistics。执行此命令你会得到 NAT
配置的汇总情况 ,并且对活动的转换类型进行计数。同时 ,会 把计数结果 与存在的映射匹
配,对于没有的-——后来会为它尝试创建一 个映射。这个命令也会显示超过期限的转换 。
如果你想检查动态地址池 ,包括它们的类型、 可用地址 的总数、已经分配了多少地址和失败
了多少 ,加上已经转换的个数 ,可使用 pool(refcout)命 令 。
你知道可以手工从 NAT表 中清除动态 NAT条 目吗?这 样做非常方便 ,如果你需要去

除 个特定的无用条 目,就不用坐着等待其过期 。手工清除在清除整个 NAT表 重新配置
地址池的时候非常有用。
你同样也需要知道 ,如果地址池中的地址 已经被映射 ,⒍sco IOS软 件便不允许你更改
或 删 除 NAT表 dearipl△ attrandat0¨ — — -ˉ
中 的 地 址 池 。 命 令 用 来 清 除 条 目 经 由 全 局 或

本地地址 ,或是通过 TCP和 UDP转 换 (包 括端 口)指 定 一 个单独条 目,或者输入星 号 (x)删


除整个条 日表 。但是要知道 ,如 果你这么做 了,仅 动态 条 目被删 除 ,因 为此命 令不删 除静 态
条 目。
哦 ,还 有更多 一 对任何 内部设各有响应 的任何 外部 设备的数据包 日的地址 就是通 常
所说 的 IG地 址 。这意 味必须在 NAT表 中保存初始化 映射 ,这 样 ,所 有从 特定连接 到达 的

数据包才能 直被转换 。在 NAT表 中保存条 目也将减少相 同的机器发送数 据包 到相 同的
外部 目标 时进行重复查找 的次数 。
这就是我要 表达 的意思 :当一 个条 目第 一 次被放 人 NAT表 ˉ
屮 扌丨时器开始计 时 ,计 时
器持续 的时间就是转换 的有效时间 。每次包经过路 由器被特定 条 目转换后 ,讠 寸器被重置 。
i-日
如果计时器计时期 满 ,条 目将从 NAT表 中删除 ,并且 动态分 配 的地址将 回到地址 池 中等待
再 次 分 配 。 Gsco默 认 转 换 超 时 为 86准 00秒 (24小 时 ),但 是 可 以 使 用 ipllattranslauon

timeout命 令对此进行更改。
在我们继续介绍配置 内容之前 ,实际使用一下刚刚讲到的命令 ,通过一些 NAT示 例看

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

558 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

看你是否可以根据需求规划配置 。正式开始 ,观察 图 11.4并 且问 自己两个问题 :此例 中在


哪里实施 NAT,配 置何种类型的 NAT?

图 11.4 NAT示 例

在图 11.4中 ,NAT配 置被放在公司路 由器上 ,并且使用动态 NAT复 用 (PAT)配 置。


在这个 NAT示 例中 ,使用了何种类型 NAT?
iρ nat poo1 todd-"at 170。 168.10。 lO 】 70.168。 10.20 netmask 255.255.25s。 o


上面的命令使用动态 NAT。 命令 中 pool给 出了答案 ,另外在地址池 中有不止 个地
址 ,也意味着我们可能不使用 PAT配 置。在下一个 NAT示 例 中,我 们在图 11.5中 观察 ,
测试是否可以规划出所需的配置。
图 11.5的 示例中展示了需要配置 NAT的 边界路 由器 ,并且允许使用 6个 公 网 IP地
而 ,在 网 络 中 ,我 们 拥 有 63台 主 机 ,使 用 的 私 有 地
址 ,192.1.2.109~192.1.2.14。 然 内 部

么 NAT配 置 呢 ?
192.168.10.65~192.168.10.126。 在 边 界 路 由 器 上 应 该 使 用 什
址 为

1`2,1ε 9
1θ忿、 、


另5.11 示
TAN
图 个 例


这里两个不同的答案都可 以工作 ,但是下面的将是我的第 选择 :
1p nat poo1 Todd 192,1.2.109 192.△ .2.109 netmask 255.255.255.248
access-1ist 1 permit 192.168.10,64 0。 0。0,63
ip nat inside sourCe 11st 1 poo1 Todd oˇ er1oad

k255.255.255.248设 置 地 址
命 令 Ⅱ nat pool Todd192.1.2.109192.1.2.109netm灬

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换 559

池的名字为 Todd,并 且为 NAT使 用地址 192.1.2.1o9创 建 了一个动态地址池 。为了替换


netmask命 令 ,你可以使用 pr曲 狞length29语 句 (我 知道你在想什么 ,但是不行 ,不 能在路
由器的接 口上也这么做 )。第二 个答案将与第一个具有相同的结果 ,也仅使用 192.1.2.1o9
作 为 你 的 内 部 企 局 地 址 ,但 是 你 可 以 这 么 输 人 并 使 它 工 作 :ip nat pool Todd192.1.2.1o9

192.1.2.114netmask255,255.255,248。
这 么 做 是 在 浪 费 ,因 为 第 二 个 到 第 六 个 地 址 只 有

在 TCP端 口 号 冲 突 的 情 况 下 才 会 被 使 用 。

如果你不理解设置 acces list的 第工行命令 ,请查看第 10章 “ ”


安全 。
命 令 ip llat i“ ide∞ urce list1pool Todd ovˉ erload通 overload命
过 令 使 用 端 口 地 址 转

换 (PAT)设 置 了 动 态 地 址 池 。

但 是 要 根 据 适 当 的 接 口 确 定 添 加 ip llat i“ ide和 ip llat ORltside语 。


在 网络 中配置 NAT

好 的 ,现 在继续开始配置 ,并且 使用 64.1,1,4/30网 络连接 Corp路 由器 和 R3路 由器 ,


使 用 64.1.l。 8/30网 LANF0/o连
络 把 接 至 R3路 由 器 。 NAT开 工
在 始 作 后 ,通 过 本 章 ,

你将学会如何使用验证命令。
网络如图 11,6所 示 ,在表 11.3中 列出了正在使用 的内部本地地址。
°
夂ˇ。
闹 1埯 θ

” ^F娩 .,・
镄 鞫


枷扩

VIl∧
,:

sO.'Ii

:〈
扌 )`()
` 杉诫 ^ ″艹
鳕嘁


H◇ 各忿
0

醢 `、扪C

图 11.6 用 新地址 的互联 网络

我知道— —图 11.6展 示了我们曾使用 的相 同的网络 ,但 是这里有一 些不 同。在 Corp


路由器和 R3路 由器之问的连 接现在使用 了全局 PAT地 址 。它们不能通信 ,因 为其他的
Cov连 接使用私有 1P地 址。(在 真实的环境 中,⒙P将 会阻塞这些私有 IP地 址 ,对吗?所

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640-802)

“ ”
以让我们使它们工作吧 D记 住 ,当使用 NAT时 ,我们称它们为 内部本地 ,意思是在转换
之前 ,我们的 EP阻 塞私有 IP地 址范围。我们将怎么办?我 们首先需要在 Corp路 由器上
配置 NAT,让 我们开始吧。
表 1l,3 1P网 络 中的网络地 址

路 由器 网络地址 接口

Co叩

Corp 10,1,1,0 F0/1 10.1,1.1

Corp 10,1,2,0 ∞ 幻阳 10.1,2.1

∞ rp 10,1,3,0 ∞ /0/1(DCE)10,1,3.1

Corp 10,1,4.0 sO/1/o 10,14.1

Corp 64,1.4/30 E“
⒊″ /o 64.1.1.5/30

R1

R1 10,1,2,0 sO/0/0(DCE) 10.1.2.2

R1 10.1.3,0 ∞ /0/1 10.1.3,2

R1 10.1.6,0 m/o 10.1.6,1

R1 10.1.7.0 F0/1 10.1,7,1

R2 10.1,4.0 sO/2/0(DCE) 10.1.4.2

R2 10,1,8,0 DO/3/0 10.1.8.1

R2 10.1.9,0 FO/0 10.1.9.1

R3

R3 03/4.1,1.46 sO/0/1(DCE) 64.1,1.6/30

R3 64,1,1.8/30 FO/0 6411.9/30

R3 0.11.1.01 FO/1 10,1.11,1

871W

871W 10.1.11.0 Vlan1 10.1.11.2

871、 V 10.1,12.0 Dot11radio0 10.1.12.1

1242AP

1242AP 10.1,1,0 BVI1 10.1,1.2

现在我们都知道 ,我 们需要所有连接到 ∞ rp路 由器的网络可 以和所有连接到使用


64.1.1.5/30新 全局地址的 R3路 由器的网络进行通信 ,对吗?你 点头认为是—— 好的!我
们开始吧 :
Corp#Comf讠 gt
Corp(conf1g)#讠 ρ nat poo1 Todd 64.】 。l,s 64。 l,l。 5 Ⅱet 2ss,2s5,255.252
Corp(config)#aCcess-11st 1 perm1t lO,】 0。0 0。 0,2s5,25s

Corp(config)#ip nat 1nside source 1ist l poo1 todd oˇ er1oad

在添加接 口配置之前 ,注意我使用 Corp路 由器的外部接 口的 IP地 址 64.1.1.5作 为地


址池的开始和结束地址 。我这么做是因为 ,使用 PAT时 它可 以很好地工作 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换 561

无论如何 ,不要忘记在所有接 口配置 NAT:


Corp(conf1g)#1mt sO/2/o

Corp(config-1f)#1p nat outs讠 de

Corp(conf1gˉ 1f)#1nt fO/1


Corp(config-1f)#1ρ nat 1Ⅱ s1de
Corp(conf1g-1f)#int sO/o/o
Corp(conf1gˉ 1f)#iρ nat 1ns1de
Corp(conf1gˉ 1f)#讠"t sO/o/1
Corp(conf1gˉ 1f)#ip Ⅱ at 1nside
Corp(c° nf1g-if)#int sO/1/o
Corp(conf1gˉ 1f)#1p "at 讠 ns1de
Corp(conf1g-if)#

现在 PAT已 经配置 ,而且所有的接 口已经设置完毕 ,让我们从主机 C远 程登录到主机


¨ 等等 ,首先应该从一 台主机 9ng另 一 台主机 ,接着再 telnet:
Corp#sh 讠 ρ nat trans
Pro Ins1de g1oba1 Inside 1oca1 outs1de 1oca1 outs1de g1oba1
icmp 64.1,1.5:271 10.1.9.2:271 64.1.1.10:271 64,1.△ ,1o:271
tCp 64.1,1.s:11000 1o.1.9.2:11000 64.1.1.1o:23 64,1.1.10:23
Corp#

现在我将在 Corp路 由器上开始 debug ip nat,接 着从主机 B telnet至 主机 D。 我们看


一看 Corp路 由器的输出:

Corp#debug 1p nat
*May 9 22:57∶ 47.679: NAT☆ : TCP s〓 11000->1024, d〓 23
*May 9 22:57:47.679: NAT☆
: sˉ 10.1.6.2-)64.1.1.5, d。 64.1.1.10 [0]

*May 9 22:57∶ 47,683: NAT☆ : TCP s〓 23, d=1024->11000


*May 9 22∶
57:47.683: NAT☆ : s〓 64.1.1.10, d=64.1.1.5->10,1.6.2 [0彐

*May 9 22:57:47.699: NAT女 : TCP s=1】 000-)1024, d〓 23


*May 9 22:57:47,699: NAT艹
: s〓 10.1.6.2->64.1.1.5, d=64.1.1,10 〔 1]
*May 9 22:57∶ 47.703: NAT巾 : TCP s〓 23, d〓 1024->11000

May 9 22:57:47.703: NAT紊 : s=64,1.1.10, d〓 64.1.1.5->10,1.6.2 [1彐

*May 9 22:57:47 7o7: NAT女 : TCP s〓 11000-)1024, dt23


*May 9 22∶
57∶ 47,707: NAT☆ : s=10.1.6.2->64,1.1,s, d〓 64.1.1.△ 0 [2]

*May 9 22∶ 57:47.711: NAT扌 : TCP s〓 11000->1024, d〓 23


*May 9 22:s7∶
47.711: NAT*: s〓 10.1.6.2->64,1.1,5, d〓 64.1.1.10 [3]

*May 9 22:57:47.719: NAT*: TCP s=23, d。


1024->11000
*May 9 22:57:47,719: NAT。
: s=64.1.1,10, d〓 64.1.1.5ˉ >10.1.6.2 [2]

*May 9 22:57∶ 47.723: NAT△ : TCP s=23, d=1024->11000


*May 9 22:57:47,72:: NAT*: s=64.1.1.10, d:64.1.1.s冖
)10.⊥ ,6,2 [3彐

*May 9 22:57:47,723: NAT艹


: TCP s=11000-)1024, d〓 23
*May 9 22:57:47.723: NAT☆
: s〓 10.1.6.2->64.1.1.5, d=64.1.1,10 E4]

*May 9 22∶ 57:47.731: NAT*: TCP s〓 】1000o)1024, d〓 23

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

562 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

*May 9 22:57:47.731: NAT*: s=△ 0.1.6,2->64.1,1,5, d=64,1,1,10 [5]

*May 9 22:57:47,735: NAT*: TCP s=23, d=1024-)11000


*May 9 22:57:47,735: NAT*: s〓 64.1.1.5->10,1.6.2 E4]
64.1,1,△ 0, d〓

*May 9 22:57:47.735∶ NAT*: TCP s=11000-)1024, d=23


*May 9 22:57:47,735∶ NAT*: s=10.1,6.2-)64.1.1.5, d=64,1,1,10 [6]
*May 9 22:57:47.747∶ NAT*: TCP s=11000-)1024, d=23
*May 9 22:57:47.747: NAT*: s=△
0,1,6,2->64.1.1,5, d=64,1,1,10 [7]

*May 9 22:57:47,95△ : NAT*: TCP s=11000->1024, d=23


*May 9 22:57:47.9s1∶ NAT扌 : s=10,1.6.2->64。 1.1,5, d=64.1.1.10 [8]

*May 9 22:57:48,103: NAT*: TCP s=23, d=1024-)11000


*May 9 22∶ NAT*∶ s=64,1.1.10, d=64 1,1,5=)10.1.6.2 [5]
57:48,103∶

Corp#

好的 ,—— 至少这是一个很有趣的输出结果 !在 第一行显示主机 B使 用的源和 目的端


口号。第二行显示通过使用最后列出的外部本地/全局地址 ,将 内部源地址转换为内部全局
地址—— 接着 ,从外部主机返回到主机 B。 我们使用 show ip nat trmslaton命 令验证所有
的转换 :
Corp#sh 1p nat trans
PrO Ins1de g1oba1 Ins1de 1oCal Outs1de loca1 0uts1de g1oba1
tcp 64.1.1。 s:11000 10.1.9.2:11000 64,△ .1,10:23 64.1.1.10:23

Corp#

现 在 ,我 们 在 Corp路 由 器 上 使 用 show ip l△ at statistics命 令 :

Corp#sh 1p nat stat

TOta1 active trans1at1ons: 2 (O stat1c, 2 dynamic; 2 extended)

outs1de 1nterfaces∶

ser1a冂 0/2/0
Ins1de 1nterfaces:

FastEthernetO/1, ser1a10/0/0, seri a1o/0/1, ser1a10/1/0

"1ts: 269 Mi sses∶ 13


CEF Trans1ated packets: 227, CEF Punted packets: o
Expired trans1at1ons: 27

Dynam1c mappings:

ecruos ed1snI --

[Id: l] access-η 1st 1 poo1 Todd refcount 2

poo1 Todd∶ netmask 255.255.255,252


start 64,1.1.5 end 64.1‘ 1.5
type gener1c, tota1 addresses 1, a11oCated 1 (100%), misses 0

Queued Packets∶ o

Corp#

这里我们可 以看到我们 的配置 汇 总 、 两个 活动 的转换 ,以 及 正在使 用 的 内部 和外 部接


口。输 出结果 的底 部 列 出 了地 址 池 。所 有 这 些 看 起 来 都 很 正 常 ,因 此 是 使 用 SDM配 置
NAT的 时候 了。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换

使 用 sDM配 置 NAT

使用 sDM配 置 NAT比 想像的要容易得多—— 当然对你来说更是如此 ,因 为通过第


10章 学习你对此已有所了解。无论如何 ,你 所要做的就是单击 ConⅡ gure>NAT,出
现很
方便的向导,它会手把手教你创建一个 NAT规 则。这个向导类 似于第 10章 中创建防火墙
时的那个向导,同时也像第 10章 一样 ,有不止一个向导 ,你需要选择基本的和高级的向导。
果你的可信网需要访问因特网,且可信 网中有一 些基本 PC/主 机 ,则 使
基本 NAT 虫 口
用这个向导。此 向导将引导你创建一个基本的 NAT配 置。
高级 NAT 虫 口
果你的内部网络 中拥有隔离区(DMZ)或 是服务器 ,同 时接受外 网的访
问,你绝对需要选择高级 NAT配 置。
第一个屏幕是创建 NAT配 置屏幕。

Ⅱ ∷ ∷ ∷ ∷ ∷ ∷∷∷∷∷
∷∷∷∷∷∷ ∷ ∷
Ⅱ乍降卩唧 终 `'r∷ 眵

从这里开始 ,我将简单地连接并创建 一个基本 NAT。 之后 ,单 击 Launch the⒏ lected


Ta业 按钮 ,得到下一个屏幕 ,告诉我们基本 NAT向 导接下来要做的事。

攮耀 龊 蛐∷
∷● ∷Ⅱi∷ ●△ⅡⅡ∵ i|讧 |

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

匚υ

力勹 习 指 南 (中 文 第 六 版 × 640802)
CCNA学

I ll.irjri':. ,l

'..
..; r a \ 1r . : a . . |i

.:

最后 ,单击 ∏ni曲 按钮。让我们看一看路由器上都做了什么 。下面是接 口的配置 :


I

1nterface FastEthernetO/o

ip address 1.1.△ .1 255.255.255.o


1p nat inside

1p v1rtua1-reassemb冂 y

dup1ex auto

speed auto

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 t1章 网 络地址转换 565

1nterface FastEthernetO/1

descript1on Connect1on to 1242 AP


1p address 10.1.1,1 255.255,255,o
ip nat inside
1p ˇ 1rtua1-reassemb1y

dup1ex auto

speed auto

[output cut1

interface ser1al O/2/o


descr1ption Connection tO R3$卩 W ouTsIDE$
1ρ address 64.1.1,5 25s.255.255.252
ni3o1puorg-sseccapi

1p ver1fy un1cast reVerse-path

1p nat outside
ip inspect sDM~LOW out
1p v1rtua1-reassemb1y

c1ock rate 200oooo


I

[output cut]

下 面 是 ip nat in⒍ de source list被


创 建 :

1ρ nat 1nside source 11st 2 interface ser1a1o/2/0 oˇ


er1oad
l

[outρ ut cut]

最后 ,为每一个内部网络接 口创建访问列表 :
access-1ist2remarksDM~ACLCategory=2

access-1ist 2 perm1t 1.1.1.o 0.0,o,255


access-11st 2 perm1t 1o,1.4.0 0,o,0,255
access-11st 2 perm1t 1o,1.1.0 0,o,0,2s5
access-11st 2 permi t 1o.1,2。 0 0,0,0,255
access-11st 2 perm1t 1o.1.3.0 0,0,o,255

我知道我已经在本书中重复了一遍又一遍 ,但是我喜欢重复这个是因为要
确保你知道 ,
SDM在 创建类似 ACL、 VPN、 NAT的 高级配置 中 ,真的是一
个非常有用的工具 。这点就是
我需要你牢牢记住的,接下来的两章也会再次证明这一点 !

小结

这确实是非常有趣的章节。快点——承认它吧!你 学到了许多关于网络地址转换(NAT)
以及如何配置静态 NAT、 动态 №叮 和端口地址转换CPAT)— — 也叫做 NAT复
用的配置。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

我也描述了如何在网络中应用每种类型的 NAT,以 及每种类型的配置方法。另外 ,为了


便于你理解 ,我还使用了本书中已经出现的网络,简单地在上面添加了 N灯 复用 (Π口 )。
同时 ,本章还使用了一些验证和故障排除命令 ,最后还展示 了如何使用 SDM快 速容易
地完成 NAT的 配置。

考试要点

理解 NAT术 语。这对你来说像是新 闻一样 ,因为之前我没有提及 ,但 是 NAT有 很多


别名。在行业中 ,它被认为是 网络伪装 ,IP伪 装 ,但 其实就是 N血 次 Address Tramlaton
(本机地址转换 )的 缩写。无论你叫它什么 ,基本上 ,它们都涉及到 IP包 经过路 由器或是防
火墙时 ,重新改写 IP包 的源/目 的地址的过程。把重点放在发生的过程上并理解它 (例 如 ,
重要的部分 ),你 就可 以确信掌握它了 !
记住 NAT的 三种方式。三种方式是静态 、 动态和复用 ,也叫做端 口地址转换(PAT)。
理解静态 NAT。 这种类型的 NAT被 设计为允许本地和全局地址一对一映射 。
理解动态 NAT。 此类型使得你可以在一个未注册的 IP地 址与注册 IP地 址池中的一个
注册 IP地 址之间进行映射。
理解复用。复用实际是动态 NAT的 一种形式 ,通过使用不同的端 口,映射多个未注册
IP到 一个注册的 IP地 址—— 多对一 ,也被称为端 口地址转换 (PAT)。

书面实验 ll

写出下列问题的答案 :
1.哪 种类型的地址转换使用一个地址允许多个主机地址的转换?
2.使 用哪个命令显示路由器上的 NAT转 换?
3.使 用哪个命令显示转换表?
4.使 用哪个命令清除转换表中的 NAT条 目?
5.每 一个 NAT映 射使用多少内存 (大 约 )?
6.为 什 么 使 用 Ⅱ nat translaton maⅪ enⅡ ∝ 命 令 ?

7.使 用哪个命令可排除故障 ,并且显示 NAT配 置汇总、


活动的转换类型数 目及当前映
射的匹配数 目?
8.在 NAT转 换地址前需要在路由器接 口使用哪个命令?
9.以 下是使用哪种类型 NAT的 输出?
1p nat poo1 todd-nat 170.168,10,10 170.168,10,20 netmask 255.255.25s。 0

10.取 代 netmask命 令 ,可 以 使 用 语句 。
(书 面实验 11的 答案在本章复习题答案 的后面给 出。
)

动手实验

在这个动手实验中要用到几台基本路由器 ,但是实际上 ,几乎所有的 Gs∞ 路由器都可以。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换 567

本章包括 以下动手实验 。
动手实验 11.1:为 NAT做 准各
动手实验 11.2:配 置动态 NAT
动 手 实 验 11.3:配 置 PAT

在动手实验中使用图 11.7所 示的网络 。我强烈推荐在实验 中


你连接几台路 由器并实际运行 。在此实验 中 ,需要 在 Lab~A路 由
器 上 配 置 NAT,转 换 私 有 IP地 址 192.680到
公 有 地

址 171.16.10.0。
表 11,4显 示 了我们将要用到 的命令及每个命令 的意义 。
表 ll4 NAT/PAT动 手实验命 令概述

命令 意义

ip nat inside source list acl pool name 转换匹配地址池中 ACI冫 的 IP


ip nat inside sourcestatic inside addr out 静态地映射 一 个 内部地址 到一 个外部
side_addr 地址
ip nat pool name 创建地址池
ip nat inside 把一个接 口设置为内部接 口
ip nat outside 把一个接 口设置为外部接 口
show ip nat translations 显示 当前 NAT转 换

动 手 实 验 ll,⒈ 为 NAT做 准备

在此实验中 ,将在路 由器上设置 IP地 址和 RIP路 由。 图 11.7 第 11章 动手


1.使 用表 11.5中 的 IP地 址配置路 由器。 实验网络

表 ll5 路 由器 IP地 址方案

路 由器 接口 IP地 址
ISP s0 171 16.10.1/24
I'ab A S0/2 171,16.10.2/24

1'ab A S0/0 192 168 20 1/24


I'ab B S0 192,168 20 2/24
Lab B E0 192.168,30,l/2遮

Lab C E0 192.168,30,2/24

在配置了路 由器之后 ,你应该在路 由之间进行 Ⅱng操 作 ,但是 由于在下一步开始之前


还没有运行路 由协议 ,在 RIP建 立之前 ,只能验证路 由器之间的连接 ,而不是通过网络的连
接。可以使用任何路 由协议 ;由于 RIP比 较简单 ,我打算使用 RIP协 议 。
2.在 h廴 A路 由器上 ,配置 RP路 由协议 ,建立一个被动模式接 口,并且配置默认网络 :
Lab~A#config t
Lab_A(conf1g-router)#network 192.168.20.o

Lab_A(conf1g-router)#network17.60.o

Lab~A(conf1gˉ router)#pass1ve-1nterface sO/2

Lab_A(configˉ router)#ex1t

Lab A(confi g)#ip defau1t-net"ork 171。 16。lO。1

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

p飞 ⒍ vonterface命 令 阻 止 从 IsP发 送 RIP更


的 新 信 息 ,Ⅱ default-network命 令 告

示其他路由设置了默认网络 ,这样它们知道如何连到因特网。
3.在 Lab~B路 由器上配置 RIP路 由协议 :
Lab~B#conf1g t
Lab~B(conf1g)#router rip

Lab~B(conf1g-router)#network192.】
68.30.o

Lab~B(confi g-router)#net"ork 192.168.20。 o

4.在 Lab~c路 由 器 上 配 置 RIP路 由 协 议 ,但 是 同 样 使 用 pas⒍ v宀 nterface命 令 ,因 为

没有必要 把路 由表发送给 ⒙P:


Lab~C#conf日 g t
Lab~C(conf1g)#router r1p

Lab~C(confi g-router)#"etwork 192.168.30.o

5.在 ISP路 由器上为公 司网配置 默认路 由 :


IsP#Co"fig t
IsP(confi g)#讠 p route O。 0。0。0 0.0.0.O so

6.配 置 ISP路 由器 ,远程登 录它而不用 提示输人 口令 :


IsP#Conf1g t

IsP(conf1g)#1ime ˇ ty O 4
IsP(config-line)#"o 1og1n

7.验 证从 ISP路 由器 口llg Lab~C路 由器 ,并从 Lab_c路 由器 Ⅱng⒙ P路 由器。如果


不能 mng通 ,请排除网络连接故障。

动 手 实 验 ll,2:配 置 动 态 NAT

在本实验中,将在 Lab~A路 由器上配置动态 NAT。


1.在 Lab_A路 由器上创建一个名为 Glo抚 lNet的 地址池。地址 池 中应包含地址 的范
围 。
55.o1.61.171~05.o1.61.171

Lab~A(confi g)#ip nat poo1 G1oba1Net 171.16.I0.50 171.16.10.55


net 255.255.25s.o

2.创 l。
建 访 问 列 表 此 列 表 允 许 192.168.⒛ .0网 192.168.3o.0网
来 自 络 和 络 的 流 量

通过 。

Lab~A(confi g)#access-11st 1 perm1t I92。 168.20.0 0.o。 o.255


Lab~^(c° nfig)#access-1讠 st 1 ρer"1t 192.168.30。 0 0。0.o.255

3.访 问列表映射到创建 的地址池 中。


Lab~A(conf1g)#1p nat 1ns1de source 11st 1 poo1 G1oba1Net

4.把 接 口 se。 al0/0配 置 为 NAT接 口


内 部 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换 569

Lab~A(conf1g)#讠 "t sO/o


Lab~A(conf1gˉ 1f)#讠 p nat 1"side

5.把 接 口 seⅡ dO/2配 置 为 外 部 NAT接 口 。

Lab~^(confi gˉ 1f)#1nt sO/2


Lab~^(conf1g-1f)#1ρ nat outs1de

6.登 录 到 Lab_c路 I'ab~C路


由 器 。 从 由 器 telnetIsP路
由 器 。

Lab~C#te1net 171.16.lO.l

7.登 录 到 Lab~B路 I'ab~B路


由 器 。 从 由 器 telnet IsP路 由 器 。

Lab_B#te1net 171.16.lO。 l

8.在 ISP路 由器上执行 曲ow users命 令 (将显示


谁访问了 VTY线 路 )。
IsP#sh° " users

a.显 示你的源 IP地 址是什么?


b.你 真实 的 IP地 址是 什么?
命令 show users的 输出类似如下 :
IsP)sh users
L1ne Vser H。
st(s) Id1e LOcat1on

o con O id1e
o0:03:32
2 ˇ ty O id1e
o0:01:33 171.16,△ 0,5o
* 3 vty 1 1dle
o0:00:o9 171.16.1o,51
Interface user M° de Id1e Peer Address
IsP>

说明:注意到有一个一对一的转换 。这意味着你 必 为每 一 台连接


须 到 因特 网的主机 映
射一个真实的 IP地 址,这种做法不总是可能的。
9.打 开 ⒙P的 会话 ,并连接到 Lab~A路 由器 (使 用 Ctrl+Shift+6组 合键 ,接 着按 X
键 )。
10.登 录 到 Lab~A路 由 器 ,输 人 盅 ow Ⅱ nat transl扪 on命 令 查 看 当 前 转 换 。 看 到 的 输
出结果类 似如下 :
Lab~A#sh 1p nat trans1at讠 ons
PrO Ins1de g1obal Ins1de 1oca1
outs1de 1oca1 0utside g1oba1
--ˉ 171,16,1o.5o 192.168,3o,2
ˉˉ- 171.16,1o,51 192,168.2o,2

Lab A#

11.如 果在 Lab~A路 由器上 使用 debug ip nat命 令 ,接 着 mng此 路 由器 ,将 会 看 到真


实 的 NAT过 程 ,类 似如下 :
o0:32:47∶ NAT*: s=192.168.30,2-)171.16.1o.5o, d=171.16.△
o.1 E5]
o0:32:47: NAT礻 : s〓 171.16.1o,1, d〓 171,16.1o,50->192,168.3o.2

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

570 CCNA学 习指 南(中 文 第 六版 × 64∝802)

动 手 实验 ll.3:配 置 PAT

在此实验中 ,将在 L乩 ~A路 由器-上配置端 口地址转换 (PAT)。 之所以使用 PAT,因 为


我们不想要一对一 的转换 ,我们仅需要为网络中的所有用户提供一个真实的 IP地 址 。
1.在 Lab~A路 由器上 ,删除转换表并且去除动态 NAT地 址池 :
Lab~A#c1ear iρ nat trans1at1on *

Lab A#config t
Lab~A(conf1g)#mo ip "at poo1 G1oba1Net 171,16.lO。 50
171.16.10.55 metmlask 255.2s5.25s,o
Lab~A(conf1g)#n° 1ρ "at 1ns1de source 1讠 st l poo1 G1oba1"et

2.在 I'ab~A路 由器上 ,用一个地址创建叫做 I'ammk的 NAT地 址池。地址池应包含


单 独 的 地 址 171.16,10.100。 输 入 下 面 的 命 令 :

Lab~A#co"f1g t
Lab~A(conf1g)#ip nat ρ oo1 LaⅢ m1e 171.16.10.100 17】 ,16i】 0,100
net 255.255.255。 o

3.创 2。 192.168。 ⒛ 。 0和 192.168.30.0。


建 访 问 列 表 它 应 当 允 许 转 换 网 络 网 络

Lab~A(confi9)#access-11st 2 perm讠 t 192.168.20,0 0.0。 0.255

Lab~A(config)#access-1讠 st 2 per"1t 192.I68,30,0 0。 0.0.25s

4.映 射访问列表 2至 新的地址池 ,使用 o次rload命 令允许 PAT。

Lab~A(config)#1p nat inside source 1ist 2 poo1 La"m1e over1oad

5.登 录到 Lab_c路 由器 ,远 程登 录到 ISP路 由器 ;同 时 ,登 录到 Lab_B路 由器并 远 程


登 录到 ⒙P路 由器 。
6.在 ⒙P路 由器上 ,使 用 曲ow uses命 令 。输 出的结果类似如下 :
IsP>sh users
L1ne user HOst(s) Id1e LOcation

* O con O 1d1e O0:00∶ 00


2 vty O 1d1e O0:00:39 171.16,10,51
4 vty 2 1d1e O0:00:37 171,16,10,50

Interface User Mode I d l e P e e rA d d r e s s

IsP)

7.在 路 由 器 Lab~A上 ,使 用 show ip l△ at translato灬 命 令 。

Lab A#sh ip "at tra"s1ations


Pro Ins1de g1oba1 Ins1de 1oca1 0uts1de 1oca1 0uts1de g1oba1
tcp 171,16.10,100∶ 11001 192,168.20,2:11001 171.16.△ 0.1:23 171,16.10,1:23
tCp 171.16.10.100:11002 192.△ 68.30,2∶ 11002 171,16.10,1∶ 23 171.16.10.1:23
tCp 171,16.10,100:1024 192.168.20,2:11002 171,16.10,1:23 171.16,10.1:23

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换 571

8.确 定 在 Lab~A路 由 器 上 使 用 debug Ⅱ nat命 令 。 如 果 从 Lab~c路 由 器 ping⒙ P路

由器 ,输 出结果类 似如下 :
o1:12:36: NAT: s=192.168.30.2->171.16.10.100, d=171,I6.1o.1
[35]
o1∶ 12:36: NAT礻 : s〓 171,16,10.1, d=171.16,10,ェ 00->192.168.3o,2 [35]
o1:12:36: NAT*∶ s=192.168.30.2->171,16.1o.10o, d=171,16,1o,1 [36]
o1:12:36: NAT*: s=171 16,10.1, d=171.16,10.100~>192‘ 168.3o.2 E36]
o1:12:36: NAT女 : s〓 192,168,30,2->171,16.10.10o, d=171,16.10,1
[37]
o1:12:36: NAT*: s± 171.16,1o.1, d=171 16 10,100->192.168.30.2
[37]
o1:12:36: NAT者 : s=192.168,30.2->171,16.1o,1oo, d〓 △71,16.1o.1 [38]
o1:12:36: NAT*: s=171,△ 6,10,1, d=171.16,1o,100->192.168.3o,2 [38]
o1:12:37: NAT*: s=192.168,30,2-)171,16.1o.1oo, d=171.16.1o,1
E39]
o1:12:37: NAT艹 : s=171.16.1o.1, d〓 171.16.1o,1oo->192.168,30,2 [39]

复 习题

说明:下列问题用于测试你对本章 内容的 掌握 情 况。要 了解更 多关于如何获得 附加题


的详 细信息,请参阅本书的简介部分。
1. Which of the foⅡ owing are disadvantages of using NAT? (Choose three.)

A。 Translation introduces switching path delays.

B。 Conserves legally registered addresses。

C.Causeslossofend-to-endIPtraceabⅡ
ity。

D。 Increases flexibility1ˇ vhen connecting to the Internet。

E。 Certain apphcations wiⅡ not function with NAT enabled.

F. Reduces address overlap occurrence。

2, Which of the following are advantages of using NAT? (Choose three。


)

A. Translation introduces sv汔 tching path delays。

B。 Conserves legally registered addresses。

C.Causeslossofend-toˉ
endIPtraceabihty。

D。 Increases flexibⅡ ity when connecting to the Internet。

E. Certain apphcations、 计 Ⅱ not function、 访 th NAT enabled。

F. Reduces address overlap occurrence。

3. Which cornrnand、 vdl allow you to see real-thne translations on your router?

A。 show ip nat translations

B. show ip nat statistics

C. debug ip nat
D。 clear ip nat translations 兴

4. Which co∏ 1Fnand wⅡ l show you all the translations active on your router?

A。 sho、 v ip nat translations

B. show ip nat statistics

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

572 CCNA学 习指 南(中 文 第 六版×640-802)

C. debug ip nat
D. clearip nat translationsx
5. Which commandwill clearall the translationsactiveon your router!
A. show ip nat translations
B. show ip nat statistics
C. debug ip nat
D. clear ip nat translations x
6. Which commandwill show you the summaryof the NAT configuration!
A. show ip nat translations
B. show ip nat statistics
C. debug ip nat
D. clear ip nat translations x
7' Which commandwill createa dynamicpool namedTodd that will provide you with
30 global addresses?
A . i p n a t p o o lT o d d 7 7 I . 1 6 . 1 0 . 6 51 7 1 . 1 6 . 1 0 . 9 n
4et 255.255.255.240
B. ip nat pool Todd 171.16.10.65 171.16.10.94 net 255.255.255.224
C. ip nat pool todd 171.16.10.65 171.16.10.94 net 2SS.ZSS.ZSS.2Z4
f ) . i p n a t p o o lT o d d 1 7 1 . 1 6 . 1 0 . 1 7 1 . 1 6 . 1 0 . 2 5n4e t 2 5 5 . 2 S S . Z S S . O
B. Which are consideredthe three methodsof NAT?
A. Static
B. IP NAT pool
C. Dynamic
D. NAT double-translation
E. Overload
9. When creating a pool of global addresses,which of the following can be used in-
steadof the netmaskcommand?
A. / (slashnotation)
B. prefix-length
C. no mask
l). block-size
10. Which of the following would be a good starting point for troubleshootingif your
router is not translating!
A. Reboot.
ts. Call Cisco.
C. Check your interfacesfor the correct configuration.
D. Run the debug all command.
11. Which of the {ollowing would be good reasonsto run NAT? (Choosethree. )
A. You need to connectto the Internet and your hosts dont have globally unique
IP addresses.

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 Ⅱ 章 网 络地址转换 573

B. You change to a new ISP that requires you to renumber your network.
C. You dont want any hosts connecting to the Internet.
D. You require two intranets with duplicate addressesto merge.
12. Which of the following is consideredto be the address after translation?
A. Insidelocal
B. Outsidelocal
C. Insideglobal
D. Outsideglobal
which of the following is consideredto be the addressbeforetranslation!
A. Insidelocal
B. Outsidelocal
C. Insideglobal
l). Outsideglobal
14, Which of the following is considered
to be the destinationhost beforetranslation?
A. Insidelocal
B. Outsidelocal
C. Insideglobal
D. Outsideglobal
15. Which of the followingis considered
to be the outsidedestinationhost after trans-
lation?
A. Inside iocal
B. Outsidelocal
C. Insideglobal
D. Outsideglobal
Which commandwould you placeon interfaceon a privatenetworkf
A. ip nat inside
B. ip nat outside
C. ip outsideglobai
D. ip insidelocal
which commandwould you placeon,interfaceconnectedto the InternetJ
A. ip nat inside
B. ip nat outside
C. ip outsideglobal
D. ip insideiocal
18. Pat AddressTranslationis also termedwhat!
A. NAT Fast
B. NAT Static
C. NAT Overload
D. OverloadingStatic

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

574 CCNA学 习指 南 (中 文 第 六版 )(64⒍802)

复 习题 答案

1.A、 C、E。 NAT并 不是完美无缺的,在一些网络中可导致一些问题 ,但是在多数网络


中工作正常。NAT可 导致延迟和故障问题 ,并且导致一些应用不能正常工作 。
2.B、 D、F。 NAT并 不是完美无缺的,但是具有一些优点 。它节约全局地址 ,允 许我们
在因特网中加入数 以万计 的不具有真实 IP地 址的主机。这为公 司网提供 了灵活
性 。NAT同 时也允许在同一个网络中多次使用相同的子网而不造成网络的重叠 。
3.C。 命令 debug ip nat实 时显示发生在路由器~L的 转换 。
4.A。 命 令 show ip nat transl扪 olls显 示 包 含 所 有 活 动 的 NAT条 目 的 转 换 表 。

5.D。 命 令 dear ip nat translaoons※ 将 清 除 转 换 表 中 所 有 活 动 的 NAT条 日 。

6.B。 命令 sllow Ⅱnat st血曲∞显示 N町 酉己 置的汇总、 匹配当前


活动的转换类型数量、
映射的数 目、 缺失的转换 (尝试为此创建映射 )和过期的转换 。
7.B。 命令 ip nat pool name创 建地址池 ,主机使用它进人互联网。使得答案 B iE确 的
原 因 171.16.10.65~171.16.10.94IP范 围 包 含 30台 主 机 ,但 是 掩 码 必 须 匹 配 30

台主机 ,掩码 是 255.255.255.224。 答案 C错 误是 因为地址池 的名字有 一 个 小写字



母 T”。地址池 的名字是大小写敏感 的 。
8.A、 C、 E。 在 ⒍ ∞ o路 由 器 上 有 三 种 方 法 配 置 NAT:静 态 、动 态 、NAT复 用 (PAT)。

9.B。 取 代 netmask命 令 ,可 使 用 preⅡ rlength J召 ″ gr凡 语 句 。

10.C。 为 了 NAT可 以 提 供 转 换 服 务 ,必 须 要 在 路 由 接 口 上 配 置 ip natinsde和 ip nat

outslde。

11.A、 B、D。 如果你需要连接 到 因特 网 ,而且 不希望每 台主机都使 用真实 IP地 址 ,则


NAT是 最常用 的方式但答案 B和 答案 D也 是正确 的。
12.C。 私有 网络 的主机转换之后被认 为是 内部全局主机 。
13.A。 私有 网络 的主机转换之前被认为是 内部本地 主机 。
14.B。 公 网的主机转换之前被认 为是外部本地主机 。
15.D。 公 网的主机转换之后被认为是外部全局主机 。
16.A。 在访 问列表 中 ,在 NAT之 前配置接 口将可 以提 供任何转换 。在 内部 网络 中应
该 使 用 ip nat in⒍ de命 令 。 在 外 部 接 口 使 用 ip l・ at otlt⒍ de命 令 。

17.B。 在访问列表中,在 NAT之 前配置接 口将可 以提供任何转换 。在内部网络中应


该 使 用 Ⅱ nat in⒍ de命 令 。 在 外 部 接 口使 用 ip nat out⒍ de命 令 。

18.C。 端 口地址转换的另一个术语 叫做 NAT复 用 ,因为这是 激活端 口地址转换 的


命令 。

书面实验 11答 案

1.端 口地址转换 (PAT),也 叫做 NAT复 用


2. debug ip nat

3. show ip nat translations

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 网 络地址转换 575

4. clear ip nat transIati° ns x

5・160字 节的内存
6・NAT条 日很少会因为性能和策略的原因
受到限制
7, show1p nat statlst1cs

8,ip nat i飞 ide和 ip mt outside命



9.动 态 NAT
10. prefix-length

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 α sco无 线 网络技术

本章涵盖的 CCNA考 试 要点 :
√解释并选择 WLAN所 需的合适 的管理任务
・ 描述与无 线传输介质有 关的标 准 (包 括 :IEEE WI FI联 盟和 ITU/FCC)
・ 识 别 并描述 小型无 线 网络 中各 组件 的用途 (包括 :SSID、 BsS、 ESs)
・ 识 别无线 网络 中的基本 配置 参 数 ,以 保 证设 备连接 到 正 确 的接 入 ,支
・ 比较 并对照 无 线安全特性和 WPA的 安全能力(包括 :公 开的、 WEP和 WP肛 1/2)
・ 识 别在 实施 无 线 网络 时所遇到的 常 见 问题 (包 括 :接 口和 配置错误 )

如果你想理解在 当今得 到广泛应 用 的无 线 LAN(WI'AN)的 基 础知识 ,只 需 要想 一 想


用集线器连起来 的以太 网就可 以 F。 就 是说 ,在 典 型情 况下 ,WI'AN运 行 在半双 工 通信模
式下 ,所有 的站点都共享带宽 ,每 次 只允许 个用户发送数据 。这 并不是坏事 —— 只是没有

那 么好 而已。现在 ,大 多数人都依赖于无线 网络 ,为 了满 足快速增 长 的对无线 网络 的需求 ,
就必须加快无线 网络 的升级换代 I作 。令 人欣 慰 的是 ,事 实上 确 实 如此 ——G℃ o已 经做

出了响应 ,推 出 r“Cisc。 整合无线方 案 ,能 够 实现各种类 型 的无线连接 ,而 且能 够安全地
工作 !
本章 的 目标并不是详细介绍 一 般 的无线 网络技术 ,而 是 让大家熟 悉 Cko的 无 线 网络
技术 。正如大家可能猜到的那样 ,它 们是不 一 样 的-— ˉ 不管 区别有 多么微小 。本章将描述
基本 的无线 I'AN技 术 和相应 的标准 ,主要 的 目标是保证大家能够站在 Cisco的 立场上 来理
解无线技术 ,并牢 固掌握 Cisco提 供 的无线方案 。
Gsco的 整合无线方案包括移动 网络和 网状 网 (mesh),这 是我们讨论 的重点 。此外 ,还
会简单 沦述至关重要 的无线安全 问题 。
随着无线蜂窝 网络和其他最后 一 英里高速无线技术 的出现 ,本 章很容易被视 为是第 14
章 的扩充 。我很 高兴将本章单独列为 了一 章 ,囚 为我希望大家意识到无线技术是多么重要 ,
而且成为 WAN技 术 的另 一 种选择 。 当你到处周游时 ,在 Cisco整 合无线方案 中 ,就 包括 了
无线城域 网 (WMAN)。

说 明 :要得到本章 的最新更新 内容 ,请访 问网站 -.la~de。 ∞m和 、


啷邳∴助 ex∞ m。

无线 网络技术介绍

典型情况下 ,采用 802.11规 范的无线网络在传送信号时 ,其工作原理与基本的以太网


集线器很像 :它们都采用双向通信的形式 ,而且发送和接收时使用同样的频率 ,通 常称之为
半双工。WI'AN使 用射频频率 (RF),就 是通过天线辐射到空 中的无线 电波。这些无线 电
波遇到墙 、
水面和金属表面时,会被吸收、 折射或反射 ,导致信号强度降低 。由于这种天生的

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 Gsco无 线网络技 术 577

应对周围环境因素的脆弱性 ,显然 ,无线网络无法 为我


们提供像有线网络那样的鲁棒性 ,但
这并不意味着我们不能使用无线网络。相信我 ,我们肯定
会使用无线网络 的!
我们可以增大发射功率以获得更大 的传输距离 ,但这样做
会导致一些令人讨厌的失真 ,
囚此必须小心对待。通过使用更 高的频率 ,我
们可以获得更 高的数据速率 ,但遗憾的是 ,这
会降低传输距离。如果使用低 一些的频率 ,我们就可以获
得更大的传输距 离 ,但数据速率会
降低 。了解了这一点 ,就容易理解对需要实施的各种类型 WI盐 N的
要求 ,并针对 实际的情
况 ,创建出能够最好地满足特定需求 的 I'AN方 案 。
另外要注意的一点是 ,在大多数 国家 ,使用 802.11规
范是不需要 许可证的 ,这样就保证
用户可以 自由安装并运行 ,而不需要任何的许可费和运
行费。这就意味着 ,任何制造商都可
以生产并在本地的计算机市场销售产品。这也意
味着 ,所有的计算机都可以通过无线技术
进行通信 ,无需进行太多的配置。
为了帮助管理无线设备 、 频率 、标准的使用 ,以及管理频谱的使用 ,各个机构已经进
行了
κ时间的工作。表 12.1显 示了 日前在 世界范 围内,帮
助创建 、
维护甚至强制执行无线标准
的机构。

表 121 与 无 线 网络技术 有关 的机构和 标准

工作 目标
网址
电气与 电子 ri程师学会 创建并维护操作标准 www. leee. org
(IEEE)

联 邦通信委员 会 (FCC) 协调无线设备在美囤的使用 www. fcc. gov


欧洲 电信标准 学会 制定在欧洲通用的标准 www. ctsi. org
Wi Fi联 盟 促进并测试 WI^N的 互操作性 s'ww. wi-fi. com
WI^N协 会 (WI'ANA) 培训并促进公众对 WI'Λ N的 了解 www, wlana. org

由于 WIAN通 过射频频率 传输 ,所 以它们与 AM/FM射 频的传输方式相同。美国联


邦通信局(FCC)负 责管理 WIAN设 备的使用 ,电气 与电子工程师学会 (IEEE)则 根据 FCC
允许公众使用 的频率来开发标准。
FCC发 布 了 3个 无 需 许 可 证
的 频 段 供 公 众 使 用 :900MHz、 2.lf)Hz和 5,7GHz。
9∞ MHz和 2.4GHz频 段 被称为工 业 、
科学 和医学 (ISM)频 段 ,5G⒈ 】 z频 段被 称 为无 需许 可
证 的国家 信息基础 设施 (UNII)频 段 。图 12.1显
示 了无 需 许 可证 的频段 在射 频 (RF)频 率
范围中 的位置 。
因此 ,如果你 倾 向于在 图 ]2.l所 示 的 3个 公共频段
之外 部署无 线 网络 ,就 需要从 「CC
那里获得 特别 的许可 。一 旦 FCC为 公众开 放 了 3个
频率范 围 ,许 多 制造商将 开始提 供无数
的产 品 ,这 些产 品将充满 市场 。在 当今 的无 线 网络市
场 中 ,802.11b/g是 使用最 为广泛 的。
W卜 R联 盟负 责为各个 供应 商所提
供 的 802.11产 品的互 操 作性进 行认 证,这 种认 证

用户购买 各种类 型的产 品提 供 了 一定的保证 。
但 我个人认 为 ,如 果 你 在购买 所 有 的接入 点
设备 时 ,都 从 同一 个制造 商那里 购买 ,事 情就
容易得多 。
目前在美 国的 WI从 N市 场 中 ,有 好几个 被大
家接受 的操作 标准和草案 都是 由 IEEE创
建和维 护 的。下面我 们看看 这些 标准 ,然后讨论
使用最 为广泛 的标准 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

578 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

、畿〓
图 12,1 无 `髯〓
需许 可证 的频率

8眨 .1i标 准

从第 1章 开始 ,大家就知道无线联网有它 自己的 802标 准工作组 。记住 ,以太网的标准


委员会是 802.3,无 线网络的标准委员会从 802.11开 始 ,还有各种其他的标准工作组 ,比 如
802.16和 802。⒛ 。毋庸置疑 ,蜂窝网络将在未来 的无线网络 中扮演重要的角色。但现在 ,
我们集中讨论 gO2.11标 准委员会及其子委员会 。
IEEE802.11是 标准化的 WLAN,速
最早出现的、 率为 1Mb/s和 2MVs。 它运行在
2.4GHz射 频频率 ,在 1997年 获得批准 ,但直到 1999年 前后 802.11b被 引人时 ,我们才能
在市场上看到一些无线产品。列在表 12.2中 的所有委员会 ,都对原始的 802.11标 准进行
了修正 ,但除了 802.11F和 802.11T,因 为这两个工作组是独立的文档。

表 122 802ll委 员会及其子委员会

委员会 目 标
IEEE80211a 54Mb/s,5(lHz标 准
IEEE802,11b 对 802.11的 增 强 ,支 持 5,5Mb/s和 11Mb/s

IEEE802,11c 桥 操 作 过 程 ,包 含 在 IEEE802,1D标 准 屮
IEEE802,11d 国 际 漫 游 扩 展
IEEE802 11e 服 务 质 量
EEE802,11F 接 人 点 问协 议
IEEE802,11g 54Mb/s,2.`1GHz标 准 (与 802.11b后 向 兼 容 )

IEEE802.11h 5GHz的 动 态 频 率 选 择 (DFS)和 传 输 功 率 控 制 (TPC)


IEEE802,11i 增 强 的安 全性
IEEE8021灼 用 于 日本和美国的公共安全扩展
EEE802.11k 射 频 资源测 量增 强
IEEE802.11m 标 准 的 维 护 ;零 碎 事 务
IEEE802.11n 使 用 M1M(× 多 输 人 多 输 出 天 线 )的 更 高 吞 吐 量 改 进
IEEE802.11p 车 载 环 境 (WAVE)的 无 线 接 入
IEEE802.11r 快 速 漫 游
IEEE802.11s 扩 展 服 务 集 (Ess)网 状 联 网
IEEE802.11T 无 线 性 能 预 测 (WPP)
EEE802.11u 与 非 802网 络的联网(比如蜂窝 )
IEEE802.11v 无 线 网 络 管 理

IEEE802.11w 受 保 护 的 管 理 框 架
IEEE802.11y 在 美 国 运 行 3650~3700

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 Cko无 线 网络技 术 579

下 面,我 们讨论最流 行 的 802.11WLAN的 一 些重要 特性 。

2,4GHz(8o2llb)
我们首先 讨论 802,11b标 准 ,它是部署得最 为广泛 的无线 网络标准 ,它 运行在 2.4GHz
无 帚 许可证 的射频频段 ,最大 的数据传 输速率为 11MⅣ s。8∞ 。11b标 准 已经
被制造 商和消
费者广泛接 受 ,在 大 多 数 应 用 中 ,它 的 ⅡMb/s数 据 传 输 速 率 工 作 得 相 当好 。
但现在,
802,11b有 了一 个大哥 (802。11g)。 现在没 有人 只是购买 802.11b网
卡或接人点 了 ,因 为如
果购买 10/1OO MVs以 太 网卡所花 的钱与购买 10Mb/s以 太 网卡相 同的话 ,你 就不会 只买
10Mb/s网 卡了。
有关 Cisco8o2,11WIAN产 品有趣的事情是 ,它们在移动时具有数据速率切换 (dat⒏
ra饣 曲ift)能力。这使得运行在 11Mˇ s的 用户能够切换到 5,5Mb/s和 2MⅣ s,最 后 ,在离
接人点最远的地方,仍然能够保持 lMVs的 速率。更重要 的是 ,在进行速率切换 时,不会丢
失连接 ,也不需要用户的干预。速率切换也发生在不 断进行传输的情况下。这一
点是重要
的,因为它意味着接人`点能够在速率发生变化时支持多个客户 ,速率的变化取决于每个客户
的位置。
802.11b需 要解决的问题是 ,怎样处理数据链路层。为了解决 RF频
谱问题 ,引人 了类
似于以太网的冲突检测方 案 ,称 为 CSMA/CA,其 “
全称是 带冲突避 免 的载波 侦听多路访

问 ,参 见 图 12.2。

CSMA/CA也 称为请求发 送/清 除发送 (Reque哎 To


Send,α earTosend,RTs/CTS),因
为 主 机 必 须 与 接 人 点

(AP)通
信 。对 于 发 送 的每 个 数 据 包 ,必 须 接 收 到 RTS/
CTS和 应答 ,这 种令 人 生厌 的处理 过程 ,难 免让 人 怀 疑 它
能否在实际 中起作用 。

2,4GH立 (8o2llg)
802,11g标 准 于 ⒛ 03年 6月 获 得 批 准 ,它 向 后 兼 容

802.11b。 8o2.11g标 准 的 最 大 传 输 速 率 与 802.11a相 同 ,

为 54Mb/s,但 运 2.4GHz范 一
它 行 在 围 ,这 点 与 802.11b

图 12.2 ∞ 2.11b CAMA/CA


相 同 。

由于 802.11Ⅳ g运 行在 2,4GHz无 需许可证 的频段 ,对 于 已经 构建 了 802.11b无 线 网


络基础设施 的组织来 说 ,就 比较 容易迁 移 到 802.11g。 大家要 牢记 ,802.11b产
“ 品不 能通过

软件升级 到 802.11g,出 现这种 限制 的原 因 ,是 由于 ⒛2.11g射 频使用 了不
同的芯 片集 ,
以获得 更高 的数据 传输速率 。
但就像 以太 网和快速 以太 网一 样 ,在 同一 个 网络 中 ,802.11g产 品能够 与 802.11b产

一 起混合使用 。
但跟 以太 网完全不 一 样 的是 ,如果有 4个 用户正在运 行 802.11g网 卡 ,而有
一 个用户开
始 使 用 802.11b网 卡 ,那 么 连 接 到 同 一 个 接 人 点 的 每 个 用 户 都 不 得 不 运

802.11b CSMA/cA协 议 ,这 比较 糟糕 ,会 使吞 吐 量 降低 。为 了优 化性 能 ,推 荐 大家在所有
接人 点上禁用 802.11卜 only模 式 。
为了进一步解释这个问题 ,802.11b使 “
用了一种称为 直接序列扩频 ”(DSSS)的 调制技

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

580 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

“ ”
术 ,它不像 802.1lg和 802.11a中 所使用的 正交频分复用 (OFDM)调 制那样可靠 。在同
样的范围内,使用 OFDM的 ⒛2.11g客 户端能获得更好的性能 。但要记住 ,当 802.11g客
802.11b的 速 (11MWs、 5.5Mb/s、 2Mb/s和 1MVs)时 ,它 们 实 际 上 使 用 的 是
户 端 运 行 在 率

与 802.11b一 样 的调制技术 。
图 12.3显 示 了 FCC在 2,4GHz范 围 内发 布 的 14个 不 同 的信 道 (每 个 信 道 22MHz
宽 )。
信道

1s6=s

2402GHz -22MHz冖 [_ __*l


zzMnz z4v‘ ・"z

图 12.3⒙ M2,4GHz信 道

在美 国 ,只 能配置 11个 信 道 ,其 中信道 1、信道 6和 信道 11是 非重叠 的 ,这 使得我们能


够在 同一 区域设置 3个 接 人点 ,而不 会产生干扰 。

5GHz(802lla)

准于 1999年 获得批准 ,但 直到 ⒛01年 晚些时候 ,第 个 802.Ⅱ a产
IEEE802.11a标
品才开始在市场 上出现 ,而且价格昂贵。802.11a标 准的最大传输速率为 54Mb/s,有 12个
不重叠的频率信道 。图 12.4显 示了 UNⅡ 频段 。

信道 5180 5200 5220 5240



74s 5765 5785 5
中心频率

操作信道

图 12.连 UNII5GHz频 段有 12个 非重叠 的信道 (美 国 )

由于 802.11a运 行在 5GHz射 频频段 ,能够免受运行在 2.4GHz频 段的设各的干扰 ,比


如微波炉 、 无绳电话和蓝牙设备 。802.11a不 能向后兼容 802.11b,因 为它们的频率不同,必
“ ”
须对网络中的一部分进行 升级 ,才能让各个部分协调工作 。但不用担心 ,有大量的双射频
(duca卜ra山o)设 备将在 两种类型的网络中工作 。可以肯定的一 点是 ,802.11a能 够在同样的
物理环境中与 802.11b用 户一起工作 ,而不会相互干扰 。
与 802.11b射 频类似 ,802.11a产 品在移动时也具有数据速率切换能力 。802.11a产
54Mb/s速 48Mb/s、 36Mb/s、 24Mb/s、 18Mb/s、 12Mb/s
品 能 使 运 行 在 率 下 的 用 户 切 换 到

和 9MWs,最 后 ,在离接入点最远的地方 ,仍然能够保持 6MVs的 速率。



还 有 802.11a规 范 的 个 扩 展 ,称 为 802.11h。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 ⒍ sco无 线网络技术 581

5GHz(80211h)
在 ⒛04年 2月 ,FCC增 加了 11个 新的信道 ,基于制造商发布的更多的 ⒛2.11a5GHz
产品 ,我们最终能够使用这些信道。这意味着不久之后 ,将 能够接人多达 23个 非重叠的信
道。5GHz射 频有两个新特性是 802.11h规 范的一部分 :传 输功率控制 (TPC)和 动态频率
选择 (DF⑶ 。
D△ 这 种特J跬很酷 ,能够连续监视任何雷达信号的工作范围 ,在传输之前 ,这些雷达
信号被允许运行在 5GHz频 段及 802.11a的 一部分频段 。如果 DFS发 现了任何雷达信号 ,
它或者放弃所 占用的信道 ,或者将它标记为不可用 ,以防止与 WLAN之 间产生干扰。
TPC 尽 一
管 已在移动电话领域使用 了很长时间,但这种技术仍有 些新 的用武之地。
可以设置客户端机器的网卡及接人点的传输功率 ,以覆盖各种不同的距离。这个特性很有
用 ,比如 ,将接入点的传输功率设置为 5mW,会 减小作用范围,如果有一个紧凑的高密度应
用区域 ,就会发现它很有用。
另外一些好处包括 ,TPC能 够使客户端和接人点相互通信。这意味着客户端机器能够
动态微调其发射功率 ,这样它到接人点之间就只使用足以保持其连接的功率 ,这样能节省电
池电源 ,并减小对邻接 WLAN的 干扰。真好 !

各 种 BO2.1l标 准 的 比较

在 讨 论 Gsco的 无 线 网 络 产 品 之 前 ,先 看 看 表 12.3,其 中 列 出 了 对 802.11a、 802.11b和


8 。 的
g11 比 。

表 123 各 种 BO2"标 准 的 比较
802 11b 802 11g 802 11a(b)

2.4GHz 2.4GHz 5GHz

最常用 更高的吞吐量 最高的吞吐量


最高到 11Mb/s 最高到 54Mb/s女 最高到 54MVs
D甾 DsⅨˇOFDM OFDM

3个 非重叠信道 3个 非重叠信道 最多 23个 非重叠信道


¨
每单元大约 25个 用户 每单元大约 ⒛ 个用户 每单元大约 15个 用户
距离受多路径限制 吞吐量因 80211b客 户端增多而降低 市场渗透率低
*当 以等于或低于 11Mb/s的
速率运行 80211b时 ,运行直接序列扩频 (I)s∞ )。
¨ Cisco的
这恰巧是 经验法则。每单元实际的用户数量随许多因素的改变而变化 。

让我们看看图 12.5,其 中界定了各种 802.11标 准距离范围的比较 ,并显示了采用室内


开放办公室环境作为考虑因素时的不同范围,我们将使用默认的功率设置。
可以看出 ,要获得 802.11a和 802.11g整 个 54MWs的 速率 ,就需要位于 50英 尺和 100
英 尺(最远)之间,如果在客户端和接人点之间有任何障碍的话 ,距离可能还会缩小。
还有一个 IEEE gO2.11标 准需要介绍 ,这 个标准能使我们获得更高的速率和更远的
距离。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

582 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

●lMb/s

50英 尺 100英 尺 150英 尺 200英 250英 300英


尺 尺 尺 350英 尺

图 12,5 ⒃ 2,11标 准距 离范 围的 比较

24G比 /5GHz(802,lln)

802.11n建 立在原来的 802.11标 准之上 ,并增加 了“多输人多 ”


输 出 (MIMO)特 性 ,它
采用多个发射器和接收器天线来增加数据吞吐量。802.11n可 以有多达 8个 天 ,但
线 目前
的大多数接人点都使用 4个 。有时也将它们称为“ ”
智能天线 ,如果确实有 4个 这种天线 ,其
中两个将 用 于 同时发 射 ,而 另外 两个 则用 于 同时接 收。这 种设 置使 得
其数 据 速率 比
802.11a/b/g高 很多。事实上 ,有销售人员声称它能提供大约 250Mb/s的
数据 ,但 我还没
准各买它。我不太相信实际的吞吐量能到那个水平。即便他们说的是真的,但如
果你只是
通过 1MVs或 2Mb/s的 电缆或 DSI'连 接到因特网,那又有什么用呢?
要记住 的是 ,802.11n标 准还没有 正式批准 ,据说要等 到 ⒛08年 才会有产品
面世 一
也许还会晚一 些 。这意味着 目前 市场上 的产 品都是 专用 的,它 们被称做 “ N”(pre N)

产品。
在学完了这些内容之后 ,让 我们来看 看 Gsco针 对不断增长的无 线 网络市
场 的解决
方案。

Cisco整 合 无线方案

提示 :说 实话 ,如 果你的脑子 已经填满 了,而且你只是 想通过 CCNA综 合 考试的话 ,也


许可 以 跳 过 这 一 节。但 在 你 跳 过 这 一 节 之 前,请 一 定 查 看 一 下 网 站
www。 hmmle.com,以 了 解 α ℃ oCCNA综 合 考 试 64∝ 802的 考 试 目 标 。

αs∞ 推出了一系列支持 IEEE8o2.11〃 Vg的 产品,还即将推出“n”技术产品,所有这


些确实提供了非常完整且令人印象深刻的室内和室外 WI'AN解 决方案。这些
产品包括接
人点、无线控制器、 WLAN客 户端网卡、 安全和管理服务器、 无线管理设备 、无线集成交换机
和路由器 ,甚至包括天线和附属设各。我说过令人印象深刻吧?
在 ⒛00年 前后 ,许多公司依靠基本的接人点作 为主要的无线网络方案 ,并
将它们连接

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 ⒍ s∞ 无 线 网络技 术 583

到基础结构 中 ,这个基础结构能使用户在其 网络 内部漫游 。图 12.6显 示 了典型 的基础结构


网络 ,或 者带 一 个接 入 点 ,或者作 为扩展 服务集 。在扩展 服务集 中 ,有 多个接人点—— 出于
漫游 的 日的 ,它们全部使用 同样 的服务集标识符 (SsID)。

■基础结构模式



-基 本服务集 (BsS)

∷邋
・移动客户端使用单个 AP



相互连接或连接到有线网
络资源 。

-扩 展服务集 (ESS)



・两个或更多的 BSs通 过
访∷
~龉
公共分布系统 (Ds〉 连
接起来 。

图 12.6 典 型的基础结构网络

因此 ,我们在这里看到的是 ,每个 AP,不 管在何种配置下 ,都 配置为根 AP。 如果你 回


去看看第 4章 ,看看无线路 由器 (R2和 871W)及 1242AP的 配置 ,它们都配置为根 。基本
上 ,这意味着每台路由器都在说 :“ 嗨 ,无线客户端 ,连接到我吧 ,来得到你想要的东西 (有线
网络的资源)”。如果 AP不 是根 ,它们就只能连接到根设各作为中继器。非根设备包括 :客
户端 、 中继接人点及工作组网桥。
网桥 、

等 等 ,这似乎是处在 IT领 域的白垩纪。现在肯定不是这样的了。到了 ⒛08年 ,⒍⒌
co就 会推出“整合无线方案”,它提供的是全面深人的、 集成化的 WLAN解 决方案 。这种新
的、 令人吃惊的技术包括智能 Cko AP和 特别为支持 AP而 没计 的 ⒍∞o WLAN控 制器。
这种解决方案可通过控制器本身的 Web接 口进行管理 ,或 者通过 Cisco的 无线控制系统
(WCS)进 行管理。
关 于这种类型的网络 ,真正吸引人的地方在于,在初始安装之后 ,它就不需要进行配置
了。这意味着可以将 AP连 接在室 内或室外环境中 ,而 AP将 基于控制器的信息进行 自动
配置。它甚至能检查信道重叠及干扰 ,并 自己分配非重叠的信道。这种特性很酷 ,对吧?就
像我在前面简单提到过的 ,如果它在 自己的区域中碰巧检测到重叠信道 ,它将降低其发射电
“ ”
平 ,以限制干扰。Cl∝o称 这种特性为 白动射频控制 。
一 一
抄 东西并不`总是只有好的 面。对于穷人来说 ,这 系列的产品就太贵了 ,他们会认为
自己用不着。可以肯定的是 ,只有 AP是 不够的。最基本的购物清单是 ,对于室内应用 ,需

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

要一 台 Gsco1o⒛AP和 一 台控制器 ;而对于室外应用 ,则 需要 一 台 Cisco15⒛ AP和 一



控制器 。记住 ,这些 是最低要 求 。在实际中,可 能需要更多 的东西。在 我 的课堂 中,10⒛
AP和 15⒛ AP都 用到了,我 在写书时 ,就 用到 了它们 ,当 然还要用
到两种类型 的控 制器。
这些绝对是最少量的设备 ,但足以让无线 网络起作用 了。AP的 价格 比较合理 ,Gs∞ 通常
都是如此 ,它们的价格跟产品模型的出货量有关 。但控制器实在是太贵了,要几千美元 。希
望大家读到这本书的时候 ,控制器的价格能够降下来。总是有希望的。
为了好玩 ,这里假定你有一个相当规模的网络 ,而且有花不完的钱 。首先 ,至少 买两台
控制器 (好 的控制器要 2万 美元一 台)。 为什么要两台控制器呢?因 为来 自每个 AP的 每个
数据包必须先到达控制器 ,以便将其置于有线网络中,或者将其送回无线网络。控制器基于
封装在数据包 中的轻量接人点协议 (LWAPP)信 息来决定数据包 的 目的地 (我 们马上就会
讨论到 LWAPP)。 不管怎样 ,你至少需要两 台控制器的原因是,万一其中一 台出故障了,还

可以用另 台。你不会固执到做出存在单点失效问题 的设计吧?因 此 ,对 于这种类型 的网
络 ,为 了保证网络可用 ,就需要两台控制器 ,以便留有余地 。
为了克服单点失效问题 ,还需要能够对控制器进行管理 。αsco开 发了 GUI无 线控制
系统 (WCS),以 便从单个接 口管理整个 WI'AN,它 还能提供一些有关 网络收敛 、网络统计
数据趋势及网络设备位置等细节信息。
问题在于,实际上你并不一定需要 WCS,囚 为 Cisco WI'AN控 制器能够分析 由 AP收
集到的数据 ,然后或者通 过单独的控 制器进行管理 ,或 者使用 WCS中 的高级工具进行管
理。一旦你用过 WCS,就 肯定会对它上瘾 。

说明:实际上,可以从 C吹 o的 网站下载使用期为 30天 的 WCS demo。

噢 ,我恐怕忘了告诉你 ,控 制器只能在千兆位接 口上使用 ,这 可能会 增加大家的负担。


它意味着要求交换机既有连接到 AP的 10/100Mbps端 口,又 有连接到控制器 的千兆位端
口。可能最好有一 台不低于 3560(或 更高 )型 号的交换机 ,以 提供这两种类型的接 口,还

以提供 VLAN之 间的路由。

分 离 -MAC结 构

是的,它听起来有点怪 ,但这个听起来怪 的名字实际上是一种很时髦的特性。基本上 ,


我们在 AP和 集中式 Gsco WLAN控 制器这两种设备之间,分别进行 ⒛2.11协 议 的处理。
图 12.7显 示了在每个位置上 ,“ ”
分离 处理是如何发生的。
在图 12.7中 ,尽管 15zO AP和 10⒛ AP似 乎是直接连接到控制器的,但实际上并非如
此。首先 ,它们连接到交换机 ,由交换机提供从 10/1O0到 千兆的转换 ,其 次 ,控 制器只转发
来 自启用了 LWAPP的 端 口的 LWAPP包 。这意 味着 ,如 果想 接收 LWAPP包 ,并 将它作
为 IP数 据转发到非 LWAPP网 一
络中,就需要 台路由器。高端交换机也能处理路 由。
AP负 责处理协议中有实时要求的那一部分 :
・当帧在空中传输时 ,在客户端和 AP之
间交换握手信号
・发送信标帧
・为处于节能模式的客户端缓
冲及发送帧
・响应来 自客户端的探测
请求帧

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 Gsco无 线网络技术 585

控制器

交换式的 /
带路 由的网络

∷懂:
岚 蘑


CAM-

7.21
图 离 构

・向控制器转发接收到探测请求的通知
・对每一个接收到的帧 ,向控制器提供实时
信号质量信息
・每一个射频信道 ,监控其噪声 、 干扰及其他 WLAN
・监控其他 AP的 出现
・进行加密及解密 ,除 了 VPN/IPSec客
户端
剩下的所有功能都在 Clsco WLAN控 制器 中进行处理 ,因 此并不关心 时间敏感 信息 ,
但肯定需要控制器范围内的可见性。下面是 WLAN控 制器中提供的一些 MAC层 功能 :

802.11认

・802.11关 联 和重关联 (移 动性 )
・802.11帧 转换 和桥接
如果 Applhnce模 式 中的 Cis∞ 无 线控制器失效 ,所 丢弃 的 Cisco AP将 在 网络 中轮询 ,

以找到另 个 Cis∞ 无线 控制器 。 当在线 的 Cis∞ 无 线控制器有任何剩下 的 AP端 口时 ,管
理接 口将侦听网络 中的 Gsco AP轮 询 消息 ,以 自动 发 现 、
联 系并 尽 可 能 多地 与 Gsco AP
通信 。

说明 :基本上 ,分 离-MAC结 构 允 许 802.11协 议 包的 分 离,就 是 分 开 处理 基 于 Cisco


LWAPP的 、负责处理 协议 中实时部分的 AP,以 及任 何 时间不敏 感项 目(item)的
WLAN控 制 器。

网状 网和 LWAPP

随着更多的供应商迁移到网状 网(mesh,也 称全互联 )层 次设计 ,随着更大的网络使用


轻量级接人点 ,我们真的需要一种标准化的、 能够控制轻量级接人点怎样与 WLAN系 统通
信的协议 。这正是因特网工程任务组(IETF)最 新的草案规范“ ”
轻量接人点协议 (LWAPP)
所要解决的问题。
有了 LWAPP,大 型的多供应商无线 网络就能够进行高规格部署 ,并增加灵活性。对 ,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

基本上就是这么 回事 。事实上 ,并没 有人 (我 确实在说并 没有人 )在 同一 个公 司内部部 署过


Gsco和 Motorola的 网络 ,然 后坐在 那里 自鸣得意地说 :“
太好啦 !”
他们应该大声说过什么 ,
但肯定说 的不是 这些 。Cis∞ 就是 Gs∞ ,但 Motorola不 是 Cis∞ ,尽 管他们 都运行 同样 的
IETF协 议 ,但 他们对协议 的理解似乎不可 能完全 一 致 。基 本 上,他 们是各 干各 。

因此 ,我们假定 只是 使用 Cisco的 产 品 (对 了 ,我们有不受 限制 的预算 ,因 此可 以仝 部 购
买 α∞o的 设备 ,我 是说 ,这是 Cisco写 的书 。对吧?)。
Gsco的 网状 网联 网设施是 非集 中化 的 ,相 对 于所 提供 的所 有性 能 而 言 ,也 不 是 太贵 ,
因为每个结 点只需要 (将 信号 )发 送到下 一 个结点 中。结点是作 为 中继器来用 的 ,它 将数 据
从 附近的结点 传到其对等点 ,对 于可管理 的电缆 连接来说 ,这 些结点太远 了 ,使 得 网络真正
能跨越很 大的距离 ,尤其是在面临复杂 的地形 时 。图 12.8显 示 了使用 Cisco15⒛ AP无 线
连接来覆盖 一 个 区域 的大型网状 网环境 。
网状网是-种
网络拓扑,在 这种结构中 ,

在设备和结点之 η有许多冗余连接
婴氵
Ι
"


胱・

褊 r
状制
网控
网器

网状 网
控制器

图 12.8 典 型 的大型 网状 网室外环境

此外 ,网状网还特别可靠 ,因为每个结点都潜在地 与其他几个结点相连接 ,如果网络 中


的某个结点由于硬件 失效或其他原因出了故 障 ,它 的邻居就很容易发现另一条路由。因此 ,
容易通过添加更多的结点来获得额外的容量和容错能力。
在 AP结 点之间的无线网状 网连接是用射频形成的,能够在某个结点和其他结点之间
提供许多可能的路径 。通过网状网的路径 ,能够对应于流量负载、
射频条件或流量优先级而
产生变化。
通过部署在 Gs∞ 网状 网联 网方案 中的 Cis∞ WLAN控 制器 ,就 能够对启用 了 Cisco
LWAPP的 网状网接人点进行配置 、 监控和操作 。它们都必须通过控制器 ,这就是为什么有
冗余的控制器是绝对必需的。
下面定义一些在网状网中使用的术语 。
根接入点 (RAP) 这 种接人点连接到有线网络或服务器 ,作为到有线网络的“ ” “
根 或 网

关 。RAP与 G∞ o WLAN控 制器之问还有一条有线连接 ,它们使用 回程的无线接 口与邻
接的 Mesh AP通 信。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 α sco无 线 网络 技 术

Mesh接 入点 (DIAP) Me~sh AP是


远程 AP,典 型地 位 于屋顶 或铁塔上 ,在 5GHz回 程
上 ,能 够连接多达 32个 MAP。 在引导 期 间 ,如 果 一 个 接人点连接 到 了有线 网络 ,它 将试 图
成为 RAP。 相反 ,如 果 一 个 RAP丢 失 了与 有 线 网络 的连 接 ,它 将 试 图成 为 MAP并 搜
索 RAP。
一 个典型的网状 网络将包含如 12.9所
图 示 的设备 。

觯燕卩 硪 燕ρ 控制器

图 12.9 CIsco网 状 网中的典 型设备

在图 12.9中 ,可 以看 到有一个 RAP连 接到基础结构中,MAP相 互 连接在 一起 ,它 们


也通过 RAP连 接到控制器 。
但事情还没有完 。在我们讨论无线安全之前 ,需 要先解释另一个有关 网状 网的术语 :
AWPP。

AWPP

每台 AP都 运行 自适应无线路径协议 (AWPP),它 是完全由 Gsco特 别为无线环境而设



计开发的 种新协议 。这个协议允许 RAP相 互通信 ,以决定通过 RAP回 到有线网络的最
佳路径 。一旦建立了最佳路径 ,AWPP就 继续在后 台运行 ,在 拓扑或环境 的改变导致链 路
或强或弱的情况下 ,能够通过 AWPP建 立起 回到 RAP的 替换路由。
这个协议考虑了诸如干扰和特定射频特征之类 的事情 ,以便 网状 网能实现 自动配置和
自愈功能。AWPP实 际上有能力来考虑无线环境 中的所有相关单元 ,这 样 ,网 状 网的功能
就不会突然消失 ,从而提供一致性的收敛 。
这种功能真是很强大,真正充分考虑到了无线网络环境的动态性 。当出现了干扰 ,或者
添加或删除 AP时 ,AWPP就 配置回到屋顶 AP(RAD的 路径。再说一遍 ,为 了应对 高度动
态的无线网络环境 ,AWPP使 一 “ ”
用了 种 粘性 因素来减轻路 由负担 ,以保证在诸如大量数
据通过网状网而导致网络暂时中断 的情况下,不会使网状网发现不必要 的改变。

说 明 :浊 口果 想 要 找 到 Gsco Ⅳ ℃sh和 Mohhty(15o0/3200集 成 )的 产 品 线 ,请 访 问


、l`飞Π̀′`、
△ globalnettrairung。 com。

无线 安全

默认时,在接入点和客户端上都没有考虑无线安全。原始的 ⒛2.11委 员会根本没有想


到 线主机的数量会在某一天超过有线介质主机,但我们现在正朝着这个方向前进。遗憾的
,无
是,就像 IP诅 被路由协议一样,工程师和科学家们都没有想到 ,应当在公司网络环境中添加足

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

够可靠的安全标准。为了创建安全的无线网络 ,我们只好采用专门附加的安全方案。我并不
是在这里抨击标准委员会 ,因为我们所面临的安全问题也是由美国政府导致的 ,涉及到安全标
准出 口限制问题。我们所面临的世界是一个复杂的世界 ,这使得我们的安全方案也会很复杂。
下面将从讨论基本的安全标准开始 ,它们 已被添加到原始的 802.11标 准中,然后说明
为什么这些标准是稀松和不完整的 ,以至于无法让我们构建出能够适应当前挑战的安全的
无线网络。

开放访问
“ ”
所有经过 W卜 Fi认 证的 WI'AN产 品都是以 开放访问 的模式发布的 ,它们的安全特性
都是关闭的。对于公众热点场所 ,比如咖啡店 、 大学校园和机场来说 ,开放访问或没有安全
性也许是合适的和可接受的。但对于企业组织来说 ,肯定不愿意这样做 ,在私人 家庭 网络
中,可能也不希望这样 。
在企业环境中安装无线设备期间 ,需要启用其上的安全设置。在一些公司中 ,实际上并
没有启用 WI'AN的 任何安全特性 ,大家可能对此感到震惊 。显然 ,这些公司正在将他们的
网络暴露在巨大的危险之中。
“ ”
产品以 开放访问 模式发布的主要原因在于,任何人不需要具备任何计算机知识 ,只要
买一个接人点设各 ,将它插人电缆或 DsI'调 制解调器中 ,就可以正常运行了 ,这样有助于将
产品推向市场 。

ssIDJ呃 P和 MAC地 址认证


802.11的 原始设计者所做的是 ,创建基本 的安全性 ,其 中包括服务集标识符 (SSID)的
使用 、 开放或共享密钥认证、 静态有线等效保密协议 (WEP),以 及可选 的介质访 问控制
(MAC)认 证 。听起来似乎很多 ,但其中没有一个真正提供了任何类 型的严肃的安全解决方
案 ,所有这些似乎都适合用于普通的家庭网络 。下面就来看看它们。
SSID是 用来创建 WLAN的 WLAN系 统 中设备的通用 网络名。SSID能 够用来 防止
任何没有 SSID的 客户端设备 的访 问。默认时 ,接入 点每秒在其信标 中多次广播其 SSID。
即使关闭了 SSID广 播 ,坏人也能通过监视网络发现 SsID,并 等待客户端对接人点的响应 。
为什么会这样呢?不 管大家信不信 ,在原始的 ⒛2.11规 范中所管理的信息 ,必须以明文发
送。怪吧?
IEEE802.11委员会指定了两种类 型的认证 :开放和共享密钥认证 。开放认证只包含
支持正确的 SSID,但 它是 目前应用最广的方法。在共享密钥认证 中,接人点向客户端设备
发送询问文本包 ,客户端必须用正确的 WEP密 钥加密 ,并将它回送到接人点 。如果没有正
确的密钥 ,认证就会失效 ,客户端就会失去与接人点的联系 。但人们并不认为共享密钥认证
是安全的 ,因为人侵者所要做的 ,就是检测明文询问以及 同样用 WEP密 钥加密了的询问 ,
然后对 WEP密 钥解密 。说起来有些令人吃惊 ,因 为询问是明文的 ,所以在当今的 WLAN
中,没有使用共享密钥 。
在开放认证中 ,即使客户端能够完成认证并与接人点联系上 ,WEP的 使用也能够防止
客户端从接入点发送或接收数据 ,除非客户端有正确的 WEP密 钥 。WEP密 钥的基本形式
由 钔 位或 128位 组成 ,通常由管理员在接人点及与此接人点通信的所有客户端上进行统计

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 Clsco无 线网络技 术

定义。当使用静态 的 WEP密 钥时 ,网络管理员必须执行


将 同一个密钥输人到
非常耗 时的、
WIAN中 每台设备上 的任务。显然 ,在 当今的大型公司无线网络中,这一
点在管理上是不
可能的。
最后 ,客户端 MAC地 址能够静态地输人到每个接人点中,如
果它们显示的是在过滤表
中找不到的 MAC地 址 ,那么将被拒绝访 问。这 听起来不 ,但
错 所有 的 MAC层 信息显然都
必须以明文形式发送 ,任何人 ,只要装 各 了免 费的无
线嗅探器 (s血ffer),就 可以读取发送 到
接人点 的客户端数据包 ,并哄骗其 MAC地 址 。
如果正确地进行了管理 ,WEP实 际上还是可以起作用的。
但在当今的公司网络 中,如
果没有一些专门的修订运行在它之上 ,基 本的静态 WEP密
钥就不再是可行 的选项 。下 面
让我们看看其 中一些。

WPA或 WPA2预 共享密钥


尽管它是另 种形式的、一
真正只是 附加到规 范中的基本安全 ,但 WPA或 WPA2预 共

享密钥(PSK)却 是 种更好的无线安全形式 ,它 比前面提到
的任何其他的基本无线安全方
法都更好一些。我确实在说“ ”
基本的 。
PSK通 过在客户端机器和接人点上 的 口
令或识别码 (也 称为密码)对 用户进 行验证 。
只有 当其 口令与接人 点 的 口令相匹配 时,客 户 端才能访
问网络。PsK还 提供 密钥材 料 ,
TKIP或 AES利 用它们为所发送 的每个数据包生
成加密 密钥。尽 管 PSK比 静态 WEP更
安全 ,但它仍然与静态 WEP有 许多相似之处 ,比如 PSK存
储在客户端I作 站上 ,如果客户
端工作站丢失或失窃了,就会受到安全威胁 ,尽管找到此密钥并不
是那么 简举。一定要推荐
使用加强 的 PSK密 码 ,其 中必须包 含字母 、
数字和非宇母数字的混合物。
W⒈ ∏ 保护访 问 (WPA)是 由 Wifi联 盟 于 ~9O03年
开发 的标准 ,原 来称之为 WECA。
WPA为 WLAN的 认证和加 密提供标准 ,以解决 ~9l,03年之前和 ~9O03年 期间出现
的引人注
目的安全 问题 ,其 中包括广为人知 的 Airsnort和 中间人攻
击。
WPA是 通往 IEEE8o2.11i标 准 中的一 步,使 用 了许多相 同的组 件 ,除 了加 密——
802.11i使 用 AES加 密。WPA的 机 制被设计
为由现有的硬 件供应 商实施 ,这 意味着用户
将能够在他们的系统上实施 WPA,只 需做一些固件/软件方
面的修改。
说 明 :IEEE8o2.11i标 准 已 经 得 到 WPA的 支 持 ,其 名 称 为 WPA版 本 2。
Cisco整 合无线网络安全
Gsco整 合无线 网络方 案 中包含 了许多创
新 的技术 ,支 持 W卜 Fi保 护访 问 (WPA)和
W卜 Fi保 护访 问 2(WPA2),能 够提供 每用户访 问控 制 、每会话交互 认 证和 数据私
密性
及强 的动态加 密 。服务质 量 (QoS)及 移动性 被集成
到这个 方案 中,以 支持 丰富 的企业
应用 集 。
Gsco整 合无线网络能够提供下列特性。
WLAN的安全连接性 在 配置 的基础上进行 自动改变 的强动态加密
密钥 ,能够保护所
传输数据 的私密性 。
・WP肛 TKIP包
含了加密增强特性 ,比如 MIC,经 过初始化 向量散列法的
每数据包 密
钥 ,以及广播密钥旋转。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

・WPA2— AEs是 用于数据加密的“ ”


黄金标准 。
WLAN的 信任与标识 稳 健的 WI'AN访 问控制 ,有助于确保合法客户端只与可信任
的接人点联系,而不会与骗子或非授权的接人点联系。它使用 IEEE802.1x、 一 系列的可扩
展认证协议(EAP)类 型、 远程拨人用户服务认证 (RADIUS),以 及认证 、 审记 (AAA)
授权、
服务器 ,提 供每用户、 互
每会话交 认证 。它支持下列两项 :
・在市场上得到最广泛应用的 802,1x认 证类型、 客户端设备和客户端操作系统
・用于所有认证 目的的 RADIUS审 记记录
WLAN的 威胁防卫 通 过入侵检测系统(IPS)、WI'AN NAC和 高级的定位服务 ,能够
对非授权访问、网络攻击和骗子接人点进行检测。Gs∞ 的 IPS允 许 IP经 理连续扫描 RF
环境 ,检测骗子接人点和非授权事件 ,同时跟踪上千台设各 ,并减轻对网络的攻击 。对 NAC
的特别设计 ,能够保证试图访问网络资源的所有有线和无线端点设备,比如 PC、膝上 电脑 、
服务器和 PDA,都 得到适当的保护 ,免受安全攻击。NAC使 得组织能够分析和控制进人网
络的所有设备。
下面,让我们来配置一些无线网络设备。

无 线 互联 网络的配置

如果正在采用任何类 型的安全 措施 ,通 过 SDM进 行 配置无 疑是 实现无线 网络 配置 的


最容易的方式 。当然 ,你应 当学会它 !要 启动 一 个接人点 ,所要 做 的基本上就是打开它 的开
关就行 了。但如果在 路 由器 中确实有 一 块无线 网卡的话 ,就需要对它进行配置 ,正如我在第
4章 中所讲述 的那样 。
以下是 路 由器 R2的 屏幕截 图 ,显示 出我可以配置安装在插槽 3中 的无线 网卡 。
铌≡


'蜘瞥∷
F∵
螂璐崆蝉 ∷ =”ⅡⅡ
0|讶 Ⅱ∷o“^。呤∷∷∷∷∷∷
∷∷∷
∷∷∷
∷ ∷ ∷∷ =∷ ∵ ∷ ∶
Ⅱ I。 △△ 饣 Ⅱ ● ● Ⅱ●.Ⅱ ”ⅡⅡ ∷ ∷ ∷ ∷∷ ∷ ∷ Ⅱ ∷ ∷
II|;|∷
:!|i||i|}.∷
好癞 ∷
噙瘢 鼬

。●
〃 9/~・ △ 氵咖 扣Ⅱ
躞 撅呷

∷′ 噼 0^∷ 鲋 F铋 :s,t0。 Ⅱ ∷ ∷ ∷∷ ∷
∷ ∷
. ∷

唧|呷丫。|咖屮醉Ⅲ卿 ∷∷∷ ∷∷

∷∷ ∷
∷r i ∷〓


〓〓


岚 :菇i;;i玄
i查 :∶

・∷

∷∷∷ Ⅱ ||∶
|∷ ||∷∷
|∷ |Ⅱ|
△ |∷
Ⅱ0~△ |∶|俨屮奋 ⅡⅡ|彳∷ 茁

在 sDM中 ,确 实 没 有 什 么 可 做 的 ,但 如 果 单 击 E扯 Interface/Comecool△ 选 项 卡 ,然 后 单 击
S-n叩 ,就可以启用和禁用接 口,也可以单击 E洫 按钮 ,然后向接 口添加 NAT、 访问列表等。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

12章
第 Gsco无 线 网 络 技 术 591




。艹讧r△0∷镡,∷璁

一 “
在 本 节 第 个 屏 幕 中 的 Create Connection选 项 卡 上 ,或 者 在 单 击 第 二 个 屏 幕 中 的 E山

it(编 辑 )” 按 钮 之 后 所 显 示 的 屏 幕 上 ,单 击 LatInch Wirehs Applicaoon(启
动 无 线 应 用 )” 按
一 “
钮 ,将 打 开 个 新 的 HTTP屏 幕 ,无 线 设 备 则 从 Wirdess Expr∞ s set up(无 线 快 速 设 置 )”
进 行 配 置 。

如果只是向接人点输入 HTTP,将 看到同一个屏幕 ,就像 1242AP那 样的。sDM将 与


用于监控的无线接 口一起使用 ,以提供统计数据 ,并在有无线接 口的路由糌 上进入无线配置
,这
模式 样 ,就不必使用 CLI进 行硬配置了。

婴 舳 棘蛐 瓣 鼢

0I

再说一遍 ,这里 只能配置 一 些基本 的信息。但从下 一 个屏幕 ,即从 Wireless Express

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

592 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

Sectl⒒ty屏 幕 ,就可 以在桥接模式或路 由模式下配置无线 AP。 这种特性真的很酷 !

》ⅡⅡ ∷ ∷



奋璩奋

i奋
銮奋
廖 婴
。 Ⅱ 。 s9钟 咖 。 。w蚰
婴 .¨ ¨

下面的屏幕显示 了无线接 口和基本 的设置 。

鑫-.∷|豁
Ⅱ 嵫Ⅱ
°
0裕 衤 ” ● “i



∵ Ⅱ卿 蜘 蚋

∷∷ 婴
锡 雠 砰窜蒈馏 朴

镛摭 篮醐 ∷∷∷

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 Gsco无 线网络技术 593

下 面 的 屏 幕 截 图 是 Wireless Intedac∞ 屏 幕 的 第 二 部 分 。

” ☆‘k

i 祁
" Ⅱ Ⅱ
| ●‘Ⅱ ∷ ¨ ‘ ∷ ∷ Ⅱ ′ ˇ△
i ‘∷ ∶ ∷
Ⅱ Ⅱ, ~

~ 。Ⅱ ˇ
=1
Ⅱ= Ⅱi

在 Wireless⒊ cuⅡ ty标 题 下 ,正 是 HTTP管 理 的闪光之处 。可 以在 这里 配置加 密 ,添


加 SsID,并 RADIUs服
配 置 务 器 设 。

卿 疣

贽蟀降盱紫”挚鲫 Ⅱ∷∷∷∷
∷∷

0蚶枷|翮
|09090咖

∷Ⅱ
∷ ∷

槲 黢 肓
。甯
蔑搦∷

咖泓咖豳∴∴∵

麟 |,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

594 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

现在 ,如果通过 HTTP进 入 1242AG AP,将 看到如下屏幕。

∷ °・ Ⅱ ¨ ¨ 0∷
0¨ =∷ ∷← ∷ '∷ ∷ ∴ 屮 jⅡ △ ∷ 鑫 傀

t呤
Ⅱ 鬣鼾1。ˉ ・



舞锻秭 唧 甲鬯 呷


哪呷


璩囔


鍪囔

曩 镶 :∶
∶∶


∶∶
∶∶

:∶
∶∶


∶l∶


∶∶


∶∶


∶∶
∶∶
:∶

∶∶


∶l∶



∶∶


∶∶

:∶


∶∶鬈

∶ 饔
蘩饔


鼍簟


鬯饔


Ⅱ彳 Ⅱ ” “
|,= ∷ ∷∷ Ⅱ
,,̀; 、
i Ⅱ巾
| 、
, “ 。;
Ⅱ Ⅱ∷ ∷ ∷ ∷∴ Ⅱ ・
-

龊 勰璩犭箨
瑟∷∷
∷∷∷∷Ⅱ∵Ⅱ∷∷Ⅱ|∷∷∷∷∷∷ⅡⅡ∷Ⅱ∷∷
|`△△∷∷∴∵Ⅱ∷∴Ⅱ●●∶

tl,.rjrf fl.!!^, s.rqs,r rrl

嬲 皤箩嬲 窈衤1漆

rrtnrrii,: !:?i,.. Slr*rrL li,r .. .. I i.r,

∷ ∷ Ⅱ艹 ¨ ・
⒈ 鼹

这看起来就像在 ISR路 由器上发现 的 AP一 样令人惊奇 ,可 以像前面一 样 ,配置 同样 的


设备和安全性 。

小结

就像摇滚乐 一 样 ,无 线 网络技术正在 占据人们 的生活舞 台 ,对于我 们这些开始依赖于无


线技术 的人来说 ,想像 自己处 在 一 个没有无线 网络 的世界 ,真 的是很 困难 的—— 在没有手机
之前 ,我们在干些什么 呢?
在本章 的开始 ,我 们探讨 了无线 网络 的基本概念 、 基本原理及其功能 。
从这些基础知识 开始 ,我 们 学 习 了无 线 射 频 (RF)和 IEEE标 准 的基 本 内容 。我 们 从
802.11的 最初开始 ,然后 讨论 了它 的演变过程 ,直 到 目前 和不远 的将来要用 到的标准 ,并 讨
论 了创建这些标准的各个子委员会 。
然后就是无线 网络安全 。在大多数情况下 ,实 际上没有考虑安全 问题 ,因 此 ,我 们谈 到
了 Gsco针 对这个进退两难 的问题 的专 门解 决方案 :αsco整 合无 线方 案 ,我 们详 细讨 论 了
这个方案 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 Gsco无 线网络技术 595

在本章最后 ,我们使用 SDM对 无线网络及其相关设备进行了配置。

考试要点

理解 mEE8o2lla规 范。 IEEE802.11a运 行在 5GHz频 段 ,如 果使用 802,11h扩


展 ,将有 23个 非重叠信道。802.11a的 传输速率可达 5准Mb/s,但 离接入点的最远距离只能
为 50英 尺。
理 解 IEEE802llb规 范 。 IEEE802.11b运 行 在 2.4GHz频 段 ,有 3个 非 重 叠 信 道 。

它能够进行远距离传输 ,但最大数据传输速率为 11Mb/s。


理 解 mEE8o2llg规 范 。 IEEE802。 Ⅱ g是 802.11b的 大 哥 ,同 样 运 行 在 2。 4GHz

频段 ,如果离接人'点的距离小于 100英 尺,则传输速率可达 54MVs。

书面实验 12

在本节 ,请写出下列有关无线问题的答案 :
1.IEEE802.11b的 最 大 数 据 传 输 速 率 是 多 少 ?

2.IEEE802.11g的 最 大 数 据 传 输 速 率 是 多 少 ?

3.IEEE802.11a的 最 大 数 据 传 输 速 率 是 多 少 ?

4.IEEE802.11b的 频率 范 围是 多少 ?
5.IEEE802.11g的 频 率 范 围是 多少 ?
6.IEEE802.11a的 频 率 范 围 是 多 少 ?

7.在 Gsco的 整合无线方案 中 ,分 离一


MAC结 构是指什么?
8.IEEE802.11h规 范 对 IEEE802.1la添 加 了 哪 两 种 扩 展 ?
9.哪 一 个 IEEE委 员会得到 了 WPA的 支持 ,且 被称为 WPA2?
10.IEEE802.11a基
本标准有多少个非重叠 的信道?
(书 面实验 12的 答案可在本章复习题答案 的后面找到 。
)

复 习题

说明:下列问题用于测试你对本章内容的掌握情况。要 了解更多关于如何获得附加题
的详细信息,请参阅本书的简介部分。
1. In Cisco’ s Unified氓 `reless So1ution,what is the spht_MAC architecture?

A。 The split MAC architecture uses MAC addresses to create a forward/filter taˉ

ble and break up collision domains.

B. The spht-M丿 ⒋ C architecture allows the sphtting of802.11 protocol packets be-

tween the'`P and the controller to allow processing by both devices。

C.Thesplit_MACarchitectureusesMACaddressesonthewirelessnetworkand

IP addresses on the、 vired net、 vork。

D。 The split MAC architecture uses MAC addresses to create a forward/filter table

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

596 CCNA学 习指 南(中 文 第 六版×640802)

and break up broadcast domains。

What is the frequency range of the IEI]E802,11b standard?


A. 2.4Gbps
B,5Gbps
C,2.4GHz
D.5GHz

3, What is the frequency range of the IEEE802,11a standard?


A。 2.4Gbps
B。 5Gbps

C.2。 4GHz
D,5GHz

4. What is the frequency range of the IEEE802,11g standard?


A。 2.碴 Gbps
B。 5Gbps

C,2.4GHz
D,5GHz

5. How rnany non-overlapping channels are avaⅡ able with8o2.11h?


A.3
B.12

C。 23
D。 40

6. How many non— overlapping channe1s are avaⅡ able wˉith802.11g?


A.3
B.12
C。 23
D, 40
7. How1η any non-overlapping channels are available with802.11b?
A,3
B.12
C.23

D. 40
8, Ho、 v1uany non-overlapping channels are avadable with802.11a?
A.3
B。 12

C。 23
D. 40

9. What is the maximumdata rate for the 802.11astandard?


A. 6Mbps
B. 11Mbps

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 ⒍ s∞ 无线网络技术 597

C。 22Mbps
D。 54Mbps
10. What is the1naxi1num data rate
for the 802.11g standard!
A。 6Mbps
B, 11Mbps

C。 22Mbps
D。 54Mbps
11.What is the maxirnum data rate for the802.11b standard?
y\, 6Mbps

B。 11Mbps
C。 22Mbps
D。 54Mbps
12. What is the【 naxirnum distance with1uaxirnum data rate for802.11a?


A.丿 ⒋ bout65— 75feet

B. About90-△ 0o feet
C。 About15o feet
D。 Over2oo feet
13. What is the maxirnum distance with maxirnum data rate for8o2.11g?

A。 About65— —75feet

B。 About9o— — 100feet

C。 About150feet
D。 ()ver20o feet
14. What is the maxirnum distance with maxirnum data rate for8o2.11b?

A。 About65— —75feet

B. About90-△ 00feet
C。 About15o feet
D. Over20o feet
15. What is the luaxirnum distance running the lowest datarate for8o2.11b?

A。 About1oo feet
B。 About175feet

C。 About30o feet
D。 About35o feet
16. What is the rrlaxhnum distance running the lo、
vest data rate for8o2.11a?

A. 2⒋ bout1o0feet
B。 About175feet

C. About3oo feet
D.About35o feet
17. What is the【 naxirnum distance running the lowest data rate for8o2.11g?

2⒋ . `⒋ bout1oo feet

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

598 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

B。 About175feet
C, About300feet
D。 y\bout350feet
18. Cisco’ s Unified氓 `reless solution provides a mesh solution。 What devices do you

absolutely need to purchase to run a Cisco Solution? (Choose two。 )

A.WCS

B。 ControⅡ er

C。 Access point

D。 Bridge
19. You are connecting your access point and it is set to root。 What does Extended

Service Set ID mean?

A。 That you have rnore than one access point and they are in the same SSID con-

nected by a distr1butlon system

B. That you have rnore than one access point and they are in separate SSIDs con-

nected by a distribution system

C. That you have multiple access points,but they are placed physically in difi-

erent buddings

D。 That you have multiple access points,but one is a repeater aCCess point

20. You have a Cisco mesh network。 What protoco1 a11ows multiple丿 `Ps to connect

with lnany redundant connections between nodeS?

A。 LWAPP
B。 AWPP
C。 sTP
D。 IEEE

复习题答案
-MAC结
1,B。 分 离 构 允 许 ⒛ 2。 11协 议 包 的 分 离 ,就 是 分 开 处 理 基 于 α s∞ LWAPP

负责处 理 协 议 中 实 时 部 分 的 AP,以
的、 及 任 何 对 时 间 不 敏 感 的 项 目 (item)的

NALW 。
制 器

2.C。 EEE802.11b和 IEEE802.11b标 准 都 运 行 在 2.4GHz射 频 范 围 。

3.D。 IEEE802.11a标 准 运 行 在 5GHz射 频 范 围 。

4.C。 IEEE802,11b和 IEEE802.11b标 准 都 运 行 在 2.4GHz射 频 。


范 围

5.C。 IEEE802.11h标 准 向 IEEE802.11a标 准 的 12个 非 重 叠 信 道 中 增 加 了 11个 信

道 ,因此总共有 23个 非重叠的信道。


6.A。 IEEE802.11g标 3个
准 提 供 非 重 叠 信 道 。

7.A。 EEE802.11b标 3个
准 提 供 非 重 叠 信 道 。

8.B。 IEEE802.11a标 准 提 供 多 达 12个 非 重 叠 信 道 。

9.D。 IEEE802.11a标 准 提 供 的 最 大 数 据 速 率 达 54Mb/s。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 12章 G∝ o无 线网络技术 599

10.D。 IEEE802.11g标 准 提 供 的 最 54Mb/s。


大 数 据 速 率 达

11.B。 IEEE802,11b标 准 提 供 的 最 11MVs。


大 数 据 速 率 达

12.A。 IEEE802.11a标 准提供的最大数据速率达 54Mb/s,但 需要靠近接人 点 ,距 离


大概为 65~75英 尺。
13.B。 IEEE802.11g标 准提供的最大数据速率达 54MVs,但 需要靠近接人点 ,距 离
大 概 90~1英 。
为 尺

14.C。 IEEE802,llb标 1lMb/s,距


准 提 供 的 最 大 数 据 速 率 仅 为 离 大 概 为 150英 尺 ,

可能会更远些 ,取 决于使用条件 。
15,D。 IEEE802.11b标 准提供 的最低数据速率为 1MVs,但 它 的传输距离最长 ,大 概
为 350英 尺 。
16.B。 IEEE802.11a标 的 最 6Mb/s,它
准 低 数 据 速 率 为 的 传 输 距 离 大 概 为 175英 尺 。

17.C。 IEEE802.11g标 6MVs,它


准 的 最 低 数 据 速 率 为 的 传 输 距 离 大 概 为 300英 尺 。

18.B、 C。 Gs∞ 整合无线方案是一个很了不起的产品,但必须购买特殊的设各 。要运


行 Ci∞o整 合无线方案 ,需要购买 Gsco管 理的接人点和控制器。
19.A。 可扩展服务集 ID意 味着有多于 一个的接人点 ,它们都设置了相 同的 SSID,且
都连接在同一个 VI'AN或 分配系统中,这样用户就可以漫游。
⒛.B。 在网状 网中,每 个 AP都 运行 自适应无线路径协议 (AWPP),这 个协议使得
RAP能 够相互通信 ,以决定通过 RAP回 到有线网络的最佳路径。

书面实验 12答 案

1.11Mb/s

2.54Mb/s

3.54Mb/s

4.2,4GHz

5.2.4GHz

6.5GHz
-MAC结
7.分 离 构 允 许 802.11协 ,就 GscoLWAPP的
议 包 的 分 离 是 分 开 处 理 基 于 、

负责处理协议 中实时部分 的 AP,以 及任何对 时间不敏感 的项 目(item)的 WLAN控


制器 。
8.对 于 5GHz射 频 ,有 两种 新 特性 ,它 们 都 是 802,11h规 范 的 一 部 分 :发 射 功率 控 制
(TPC)和 动态频率选择 (DFS)。
9,WPA支 IEEE802.11i标 WPA版
持 准 ,并 将 其 命 名 为 本 2。

10.12

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IPvG

本章涵盖的 CCNA考 试要点 :


√ 实施 IP寻 址方案和 IP服 务 ,以 满足 中等规模的企业分支办公 室网络的网络需求
・ 描述 同时运行 IP碉 和 IPv4的 技 术需求 (包括 :协 议 、
双栈 、
隧道 ,等 等 )
・ 描 述 IPv6地 址

我 希望你 已经 准备好 了 ,下 面要 学 习 的是 IP诵 的具 体 细 节 ,在 本 章 中 ,全 部 都 是 关 于


,G的
IP・ 内 容 。


到现在 ,你应当对 IP涩 有了深人的理解 ,可以回顾 下第 3章 。如果你对 IP诅 所面临

的地址问题不是非常清楚 ,可以回顾 下第 11章 。
“ 一 IP”
人们将 IP诵 称为 下 代 。人们创建 IP诵 的原始动力 ,是想要解决 IP诅 正在面临
的地址枯竭危机 ,这个问题是无法避免的。大家可能对 IPv,G已 经有所 了解 ,它能够满足 日
益增长的对灵活性 、 有效性 、容量和功能优化 的需求 。相 比之下 ,其前辈 IP诅 在容量方面就
逊色多了 ,正是由于这个原因 ,IP诅 最终将逐步退出历史舞台。
IPv6的 报头和地址结构已经被仔细考察过 了,其 中的许多特性是在对 IP诅 进行 了反

思和补充之后才提 出来的 ,因此 ,IP诵 现在已经是 个成熟的标准 了。IP诵 的构思很好 ,各
种性能都得到了平衡 ,已经为满足未来因特网的需求做好 了准备。

我努力让本章 明白易懂 。事实上 ,你可能 已经喜欢上了它 ,我就是如此 。IP诵 复杂而
优雅 ,充满了创新和各种特性 ,它令我着迷 ,就像是全新的 Lamborgh而 与未来派小说 的奇
妙组合 。
说 明:要 获 取 关 于 本 章 的 最 新 资 料 ,请 访 问 网 站 www。 lammle.com和 /或
WWW.sybeX。 com。

为什么我们需要 IPv6

对于这个问题 ,简单的答案是 :我们需要交流 ,而现有的系统已难以为继 ,就像马车快递


比不上航空邮件一样。看看我们 已经在保 留带宽和 IP地 址方面付 出了多少时间和努力 。
我们甚 至使用了 VLsM,以 克服 日益恶化的地址缺乏问题 。
一个明显的事实是 :连接到网络中的人员和设备数量每时每刻都在增加 ,这并不是一件

坏事 ,它说明我们一直在寻找新的、 与更多的人进行交流的方式 ,这应该是 件
令人激动的 、
好事 。事实上,这正是人类的基本需求 。但现在的情况是 ,正如我在本章的开始所指出的那
样 ,我们现在所使用 的 IP涩 正在面临地址枯竭 的危机 。IPv4的 可用地址 只有大约 43亿
个 ,从理论上说 ,我们并没有用完这些地址 。实际上 ,只有大约 2亿 5千 万个地址能够分配

给设备使用 。当然 ,CIDR和 NAT的 使用 ,缓解了不可避免的地址枯竭 问题 ,但我们 `总有

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IPvs 601

天会将这些地址耗尽 ,这种情况将在几 年之后出现。中国人


才刚刚开始上网,那里人 口众
多 ,那里 的公司肯定都需要上 网。有大量的报告提供了各种各样的数 ,我
据 并不是在杞人忧
天 ,但大家需要注意到这样一个事实 :在地球上大约有 65亿 人 ,据
估算 ,只有超过 10%的 人
连接到了因特网。
这些统计数据让我们注意到一个令人担忧的现实情况 :按 照 IP涩 的容量 ,地
球上的每
个人甚至不能拥有一 台计算机 —— 其他的机器只好 自己呆在一边 了。
我的计算机已经超过
了一 台 ,很可能你也如此。其中还没包括电话、膝上电脑、 游戏控制柄、 传真机、 路由器 、 交换
机和其他一些每天都使用的设各。因此我认 为我已经表达清楚了,在地址
耗尽之前 ,在失去
我们已经熟悉的彼此连接的能力之前 ,我们必须做点什么 ,这就是实施 IPv6。

IPv6的 好处及 其应用

那么 ,IPv6有 哪些 吸引人 的地 方 呢?它 能够 真 正 解 决 我们所 面 临 的 困难


吗?从 IP涩
升级到 IP诵 是否真正值得?这 些 问题 问得好 ,你 可能 已经思 考过 了。
当然 ,也 有那 么 一 群

人 ,他们被称为 拒绝改变 综合征患 者 ”,但 别 听他们 的 。如果 总是拒
绝 的话 ,可 能我 们现在
还得 等上几个星 期 ,甚至 几个月 ,才 能等到 邮政 马车送 来 的邮件 。因 ,我
此 们必须接受 这种
改变 。IP诵 不仅能提供大量 的地址 (3.4× 1o3:,足 够用 了 ),而 且还
有许 多其他 的特性 内置
在这个版 本 的 IP中 ,值 得我们 为迁移到 IP诵 而花 费金 钱 、 时 间和努力 。在 本 章 的后 面 ,我

将谈 到这种努力 ,即 迁移 到 IP诵 ”。到 日 一
寸候 ,我 将论 述 些从 IPv4过 渡 到 IPv6的 转换类
型 ,我保证大家会发现 ,迁移到 IP诵 的巨大 好处远远超 过 了
那些反对 的声音 。
在 当今 的网络及 因特 网中 ,有 大量无 法预见 的需求 ,在 创建 IP涩
时 ,并 没有 考虑到这些
需求 。我们 曾经试 图用 一 系列附加 的技术 来修 补它 ,但 这些技术
实 际上 使 它们 实现起 来更
加 困难 ,如果创建 新 的标准 的话 ,情 况可 能会 好 一 些 。默认 时 ,IPx/C已
经 做 出 了改 进 ,且 在
标准 中包含 了许多 新 的特性 和强 制选项 。其 中的 一 个 新标 准是 IPsec,用
来提供 端 到端 的
安全性 ,我们将在第 14章 讨论它 。另 一 个新 的特性称 为移动性 ,正
如其名 称所指示 的那样 ,
它使得设 备能够从 一 个 网络漫 游到另 一个 网络 ,而 不会丢失连接 。
IPvˉ
s的 引人注 目之处 在于它 的有效性 。IPv・ s包 中的报 头排列 成 64位 ,使 得处理 速度
大大加快 ,与 IPv4相 比,IPv6的 查 找速度 几乎 等 于光速 !在 IPv4报
头 中必须 包 含 的大多
数信息 都被去掉 了 ,在 IPx・ s报 头 中 ,可 以选 择加 上它 们或者加 上 其 中一
部分 。它们 以扩展
报头 的形式 出现 ,跟 在基本报头 字段 的后 面 。
前面 已经谈 到 了 IPv6中 有 大 量 的地 址 (3.4× 103:)。 从 哪里 获 得
这 些地 址 呢?我 是
说 ,IPxzG为 我们提供 了丰富 的地址空 间 ,实 际上是 IP诅 地址 长度 的 4倍 ,我
们应 当从 某 个
地方获取 这些地址 。IPv6地 址 的长度 为 128位 ,我 将 在 下 一 节为大
家展示 IPv6地 址 的细
节信息 。现 在 ,我想说 ,IPv6所 提供 的巨大地 址空间 ,使 得我们 能够在地址
空 间 内设计更 多
的层次级 别 和更灵活 的地址结 构 。IPvG的 引人 ,极 大地 提高 了
路 由的效 率 和可 伸缩性 ,因
为可 以极 为有效地 对地址进 行 聚合 。IP诵 还允 许 主机 和 网络有 多个地址 ,这
对 于企业 网络
的可用性 来说极为重 要 。此 外 ,新 版本 的 IP还 包括组播 通信 (就 是 一
台设 备 向许 多 主机 或
选定 的一 组设 各发送信息 )的 扩展使用 ,这将极大地提 升 网络 的效 ,因
率 为设备之 间 的通信
更具有针 对性 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六版 ×64⒍802)

在 IP涩 中,大量使用了广播地址 ,从而导致一 系列问题 ,最糟的问题 自然是令人生畏的


广播风暴—— 广播流量不受控制地转发 ,会导致整个 网络中的设备吃掉所有的带宽 。关于
广播流量的另一个讨厌之处是 ,它会打扰网络 中的每一 台设备。当某 台设备发出一个广播
包之后 ,不管这个广播对机器是否有意义 ,每台机器都不得不停止它正在做的事情 ,来对广
播包做出响应 。
还好 ,在 IPv6中 ,不会出现上述的广播风暴 ,因为 IPv6用 组播代替了广播。还有另外两
种类型的通信 :单播 (与 IP诅 中的完全一样)和任播 (一种新的类型)。任播通信允许同一个地
址被放置到多台设备上,当路由器接收到 目的地址为任播地址的数据包时 ,就将它路由到离它
“ ”
共享同一个地址的主机上。在 地址类型 这一节 ,我们会看到各种类型的通信 。
最近的、

IPv6寻 址及表达式

对于 IP涩 来说 ,理解其地址结构及其使用方法是非常重要的,对于 IPx・ s也 如此。大家


d地 址长得多。由于 IPv6的 地址很长 ,而且还
已经知道 ,IP诵 的地址长度为 128位 ,比 IPxˉ
使用了新的地址类 型,所以你可能会猜想 IP碉 的管理要复杂得多。但不用担心,我会详细
,G地 址的基本结构 ,让大家看看 IP诵 地址是怎样的,如何书写它 ,以及 IPx・
解释 IP・ s地 址的
通常用法。大家第一次看见 IP诵 地址时 ,会觉得有点怪 ,但很快就会熟悉它 。
2001∶0db8∶3C4d∶0012∶0000∶0000∶1234∶56ab
|~丨

全球前缀 子 网 接 口 ID


PI1.31
图 地 址 举 例


G地 址 中 ,哪 一段 指 的是 子 网 ID,因 为 在 本章后 面的 在 互 联 网络
说 明 :要 记 住 ,在 IPvˉ
中配置 IPv6”一 节 中 ,当 我 们 配置路 由器时,要 用到 它。

大家现在可 以看 出 ,IP诵 地址实在是很 长 ,但还 有其他不 同之处 吗?首 先 ,我 们 注意到


它有 8组 数字而不是 4组 数字 ,而 且各组数 字之 间是用 冒号 隔开 的 ,而 不是用点号 。等 一
等 ,在 IPv6地 址 中还有字母 !对 了 ,IP诵 地址 是 用 十六 进 制数 表示 的 ,就 像 MAC地 址一
样 ,因此可 以说 ,IPv6地 址有 8个 用 冒号分 隔的十六进制数块 。这 个地址 真是够 长 的 ,也 许
你还没有大声地读过这种 地址 。
我想指 出的另 一 点是 ,当设置测试 网络 以试验 IP碉 时 (我 知道 大家想做这个 ),需 要做
些什么 。当使用 Web浏 览器 向一 台 IPv,G设 各 发起 HTTP连 ・
接 时 ,必 须将 IP・s地 址输 入
浏览器 ,而且要 用方括号将 IPv6地 址 括起 来 。为 什 么 呢?这 是 因为浏 览 器在 指定 端 口号
时 ,已经 使用 了一 个 冒号 。因此 ,如果你不用方括号将 IP诵 地址括起来 ,浏 览器将无法识别
出信息 。
下面是这种情况 的一 个例子 :

http://[2001:0db8:3c4d∶ 0012:0000∶ 0000:1234:56ab]/defau1t。 html

显然 ,如果可以的话 ,你肯定愿意使用名字来指定 目的地 (比 如 www.lammlev。 ∞m)。


这尽管有些令人讨厌 ,但我们还得接受这样一个事实 :有时候我们不得不一位一位地输入地

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IP诵

址号。因此大家可以看出,在实施 IP诵 时,DNS将 是极其重要的。

缩 减 后 的表 达 式

好消息是 ,在书写看起来有些怪异的 IP碉 地址时,有一些技巧可以帮助


我们简化 IPv6
地址的书写。比如,可以省去地址 中的一部分以缩减它,但在这样做时 ,必
须遵循一些规则 。
首先 ,在每个单独的地址块 中 ,可以省略那些打头的 0。 在这样 做之后 ,上
面的地址示例就
变成这样 的了:
2001∶ db8:3c4d∶ 12∶ o:o:1234:56ab

这确实是一种改进 ,至少我们不需要输人那些额外的 0了 !但 如果整


个地址块全为 0,
是不是可以更简略些?是 的,至少还可以省略其中一些。再看看前面的地址示
例 ,我们可以
删除两个全为 0的 地址块 ,用两个冒号来代替它们 ,如下所示 :

2001:db8:3c4d:△ 2::1234:56ab

很好 ,我 们用双 冒号 代替 了全 为 0的 地址块 。需要注意 的是 ,在


这个规则 中,只能在
IP诵 地址中的某一处替换掉相邻的全 0地 址块 。
如果在 IP诵 地址 中有 4个 全 0的 地址块 ,
它们两两相邻 ,那么就不能都替换掉。记住 :只能在 IP诵 地址中,用双冒号
替换掉某一个相
邻的全 0地 址块。看看下面的例子:

2001:oooo:0000:0012:0ooo:00oo:1234:56ab

注意 ,不 能这样做 :

2001::12::1234:56ab

但是可 以这 样做 :
2001::12:o:0:△ 234:56ab

上面的例子 中用的是最好的简化方法 。如果我们把两边 的 0都


删除了,网络设各在查
找地址 时 ,就没有办法知道那些 0应 该插在哪里。在这种情况下 ,路
由器会看见不正确的地
址 ,并说 :“
我是应该把两个全 0地 址块分别插在前后两端呢,还是应该在前面放 3个 全 0地
址块 ,而后面放一个全 0地 址块?”路由器将因此而得不到所需要 的信息 。

地址类型

在 IP涩 中,大家已经熟悉了单播 、
广播和组播这 3种 地址类型。正如前面提 到的,IP诵
也有 3种 地址类型,并引人 了任播地址 。大家已经知道 了,在 IP诵
中取消了广播地址 ,因 为
广播地址 的效率很低 。
下面我们来看看这些 IP诵 地址类型的寻址和通信方式 。
单播地址 目 的地址为单播地址的数据包被传送到单个 网络 接 口。
为 了实现 负载均
衡,多个接 口可以使用同一个地址 。单播地址有几种不同的类型,下面
简单介绍一下。
全球单播地址 它 们是典型的、 可路由的通用地址 ,就像 IP诅 中的通用地址一样 。
链路本地地址 它 们就像是 IP涩 中的专用(私有 )地址 ,因为它们是不
能被路 由的。可

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

一 一
以将它们看成是便利的工具 ,能够让你将 I'AN暂 时连在 起 以便举行会议 ,或者创建 个
小型的 、 AN,但 仍然需要在本地共享并访问文件和服务 。
不需要路由的 I冫
一 一
本地唯 地址 这 些地址也是专门用于非路 由目的的 ,但它们几乎是 全球唯 的,因
此 ,这些地址是不太可能会重叠的。本地唯一地址被设计用来替代站点本地地址 ,因此 ,它
—— 允许通过站点进行通信 ,同时在多个本地网络
们基本上与 IP涩 中的专用地址功能相同
之间进行路 由。站点本地地址于 ⒛04年 9月 被废除 。
组播地址 再 说一遍 ,就像在 IP诅 中一样 ,目的地址为组播地址的数据包被传送到由
“一 ”
组播地址识别出的所有接 口。有时候人们将它们称为 个对多个 地址 。在 IP讯 中 ,很容

易识别出组播地址 ,因为组播地址总是以 FF开 头的。在后面的 IPx/s如 何在互联网络中起

作用 一节中,将详细讨论组播地址 。
任播地址 像 组播地址一样 ,任播地址能够识别多个接 口,但 它们 之间有很大的不同 :
—— 实际上 ,是将它传送到距离本路由器最近的那个接 口地址。
任播包只被传送到一个地址
“一
再说一遍 ,这种地址很特殊 ,因为可 以将单个地址应用到多个接 口上。也可以称它们为
” “ ”
个对一组中的一个 地址 ,但称它们为 任播 更容易些。
你可能正在好奇 ,想知道在 IPv6中 是否会有特殊的、 保 留的地址 ,因为在 IP涩 中就有
这样的地址 。是的,在 IP讯 中有很多这样的地址 ,下面就来看看它们 。

特 殊 的地 址

下面将列出一些地址和地址范围 ,大家一定要记住它们 ,因为肯定会用到它们 。它们都


很特殊 ,或者是为特定使用 目的而保留的 ,但与 1P诅 不同的是 ,IP诵 的地址空间特别 巨大 ,
因此 ,保留一些地址确实无关紧要 。
0:0:0:0:0:0:0:0等 于 ::。 这 是 IP诅 中 0.0.0.0的 等 价 物 ,当 正 在 使 用 有 状 态 的 地

址配置时 ,典型情况下是 主机 的源地址 。


0:0:0:0:0:0:0:1等 于 :d。 这 是 IP涩 中 127.0.0.1的 等 价 物 。

0:0:0:0:0:0:1鸵 ,1sB1OO,1这 是 在 IPv6/1Pv4混 合 网 络 环 境 中 P诅 地 址 的 表 示 式 。

⒛00::/3 全 球单播地址范 围。
FC00::/7 本 地唯 一 单播地址范 围。
FEgO::/10 链 路本地单播地址范 围。
FF00::/8 组 播地址范 围。
3FFF:FFFF::/V 为 示例和文档保 留的地址 。
⒛01:0DBg::/V 也 是为示例和文档保 留的地址 。
⒛m::/16 用 s到 IP涩 的转换 系统 ,这种结构允许 IP诵 包通过 IP诅 网络进行
于 IPv。
传输 ,而无需显式地配置隧道 。
“ ”
在 迁移到 IP诵 一 节 中 ,我们还会做详 细 的讨论 。现在 ,我 们来看看 IPx/s是 如何在 互
联 网络 中起作用 的 ,我们 已经知道 了 IP诅 是如何起作用 的 ,下面就来看看 IPxzG。

IPv6如 何在 互联 网络 中起作用

现在 ,是研究 IP诵 细节 的时候 了。一 件很重要 的事情是 ,怎 样 给 主机配置 IPv6地 址 ,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

13章 /s
第 IP・

以及怎样才能使它具有在网络 中找到其他主机和资源的能
力。
我将演示一 台设各 自动地为它 自己配置地址的能力 ,这就是“ 无状态 自动配置”,还将演
一 “
示另 种 自动配置类型,称为 有状态 自动配置”。一定要
牢记 ,有状态 自动配置 与 IP涩 中
使用的 DHCP服 务器配置 十分相像 。我还将告诉大家 ,在 IPv6网
络 中,ICMP和 组播是如
何起作用的。

自动 配 置

自动配置是一种令人难以置信的、 有用的解决方案 ,因为它允许网络中的设各用链路本


地单播地址 自动进行地址 配置。这个过程在开始时从路
由器那里学习前缀信息 ,然后将设
备 自己的接 口地址作为接 口 ID附 加上去。但它从哪里获得接 口 ID呢
?大 家知道 ,以太向
中的每 台设备 都有 一 个物理 MAC地 址 ,这 个 MAC地 址 耻 用来 作为接 口 ID。 但 IP・・
s地 址
中的接 口 ID是 64位 的 ,而 MAC地 址仅 为 48位 ,因 此 ,需 要 另外 再加上 16位 。这 16位 从
哪里来 呢?是 在 MAC地 址 的中间填充 FFFE。 ∷
例如 ,我 们假定某 台设备 的 MAC地 址如 下 :
0060.d673。 1987

在 填 充 之 后 ,就 是 这 样 :0260,dGFF.FE73。
的 1987。

那么 ,地址开头的 2是 从哪里来的呢?问 得好 。大家要知道,如


果地址是本地唯一 的或
全球唯一 的,那么填充过程的部分 (称 为改进 的 e济 64格
式 )会 将 一位改为特定的数字 ,被
一 一
改动的这 位是地址 中的第 7位 。这 位的值为 l,意 味着是仝
球唯=的 。这一位的值为 0,

;of髯 F甚 劳釜赘茹:叠
:龛嚣莴: 盂 驾
麽 i|∶
啻耋鼋ξ套景景:量 菩:l}:∶
要 完 成 自 动 配 置 :主 机 基 本 上 需 要 经 赶 两 ∷ ∷ Ⅱ ∷
个 步 骤 |∷ ∷ ∶ ∷
l.首 先 ,主 机 需 要 前 缀
信 息 (类 似 于 IPv4搀
牡 屮 的 网 绛 号 部 分 )*配 罩 其 接 卩 ,因 此 ,
它为 自己发送 一 个路 由器征 求 (r。uter叩 licitst01,RS)请
求 ,然 后这 个 Rs作 为组播
信息发送 到每 台路 由器 的组播地址 。∷ 卖际被 发送 的信息 是 CMp类 型 的信息,就 像
联 网中的所 有事情 一 样 ,这 个 ICMP消 息用 一 个号码 来标示
它 自己 ,RS消 息 的号码
是 EMP类 133∶
型 ∷ ∷

2.路 由 器 通 涎 路 由 器 通 告 (r。 uteradver灬 e甲 ellt,R全 )对


所 需 的 前 缀 信 息 做 出 回 应 。
RA消 息 碰 巧 也 是 组 播 包 ,它 们 被 废 迭 Bˉ
ll每个 结 点 的 组 播 地 址 ,其
号 鸽 为 ICxM0类 型
134。 RA消 息 是 周 期 性 发 送 的 ,但 主 机 发 送 RS时 ,能 够 立 郎 得 到 i向应 ,卤 此 ,主 机
不必 等到下 ˉ 个 RS周 期 的到来 ,就 能得 到所需要 的信息
。 ∷ Ⅱ
这两个 步骤如 图 13.2所 示 。
顺便 说 一 句 ,这 种类 型的 自动配置也 称为 “无状态 自动配置 ”,因
为它不 与其他设 备笾存
联系或 连接 ,也 不从 其 他设 备接 收任何 信息 。我们 马上就
会 讲 到 DHCPvC,在 那 里进 行 的
是有状态 自动配置 。 ∷∷ ∷
∷下 面我们看看怎样 用 IPvC配 置 G“ 。路 由器 。 ∶ ∷ ∷

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

606 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

|褰
逼氮摺器
主机接收到 RA及 所包含的前缀,
使得它能够自动配置其接 口

图 13.2 IPv6自 动配置 的两个 步骤

用 IPvG酉 己置 Cisco路 由器

为 了 在 路 由 器 上 启 用 IPvG,必 须 使 用 ip诵 uⅡ cast-rouung全 局 配 置 命 令 :

Corp(conf1g)#1pˇ 6 unicast-rout1ng

默认时,IPv6流 量转发被禁用 ,因 此 ,需要 使用此命令启用 它。也许你 已经猜到了,默


认时 IPvs在 任何接 口上都不启用 。因此 ,必须分别进人每个接 口并启用它。
可以有几种不 同的方式来做到这一点 ,但真正好用的方法是 ,直接向某个接 口添加一个
IP地 址 。 可 使 用 接 口 配 置 命 令 Ⅱ vs address(Ⅱ vspreⅡ x>/(pr曲 rlength)Eeu← 64]来
进行配置 。
下面是 一 个例子 :

Corρ (conf1g-1f)#iρ ˇ6 address 2001:db8:3c4d:l:0260。 d6FF.FE73。 1987/64



可以指定整个 128位 的全球 IPv6地 址 ,或 者使用 eu卜64选 项。记住 ,eu"4格 式允许
设备使用其 MAC地 址并对它进行填充 ,以得到接 口 ID。 看看下面的例子 :

Corp(conf1g-1f)#1ρ ˇ6 address 20o1:db8:3c4d:l::/64 e"i-64

在路由器上输人 IPvs地 址的另一种方法是启用接 口,而不是允许链路本地地址 的 自动


应用。

说明:记住 ,如果仅有链路 本地地址 ,将只能与本地子网上的主机通信。


要将路由器配置为仅使用链路本地地址 ,可使用 Ⅱvs enable接 口配置命令 :
Corp(conf1gˉ 1f)#讠 pˇ6 eⅡab1e

好 了 ,下 面我们准备通 过配置使用 IP诵 的 DHCP服 务器 ,来研究有状态 的 IPvC。


DHCPvG

DHCPv6的 工 作原理与 DHCPv4基 本上 一样 ,但 明显 的不 同是 ,DHCPv6支 持新 的


IPvs寻 址方案。大家可能会感 到吃惊 ,但确实有一些其他 的选项是 DHCP仍
然提供而 自动
配置却不能提供的。我说 的是真的—— 这里绝对没有提 到 DNS服 务器、 域名服务 ,或 者其
他许多选项 ,这些都是 DHCP在 IPv4自 动配置中一直提供 的。这就是 为什么在大多数情
况下 ,我们可能仍然要在 IP诵 中使用 DHCP的 原因。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IPv・ s

在 IP涩 中 ,在引导期间,客户端发送出一个 DHCP发 现消息 ,以查找服务器 ,得到它所


需要的信息。但要记住 ,在 IPvG中 ,首 先发生 Rs和 RA过 程 。如果 网络 中有 一 台 DH-
CP诵 服务器 ,返回到客户端的 RA将 告诉它 DHCP服 务器是否可用。如果没有找 到路 由
器 ,客户端将发送出 DHCP征 求消息 ,征求消`患实际上是组播消息 ,源地址 为 Ⅱ02::1:2,意
味着所有的 DHCP代 理 ,包括服务器和中继器。
在 Cisco IOS中 ,对 DHCPv・ s有 一些支持 ,这是一个好消息。但它也受到限制 ,只 支持
无状态 DHCP服 务器 ,这意味着它不提供任何地址池的管理 ,配置地址池可用 的选项限制
为 DNS、 域名和 ⒊P服 务器。
这意味着绝对需要其他一些服务器 ,以提供并分发所有附加的、 所需的信息 ,以 及管理
地址分配。
在路由器 IOS中 ,对于无状态 DHCP服 务器的配置是怎样的呢?实 际上 ,它与 IP涩 中
的配置很像 :

ROuter1(config)#iρ ˇ6 dhcp poo1 ?


WORD DHCP poo1 name
ROuter1(conf1g)#1pv6 dhcp ρ oo1 test

Router1(conf1gˉ dhcp)#?
IPv6 DHCP configuration commands:

defau1t set a command to 1ts defau1ts

dns-server DNs servers

doma1n-name DOma1n name to comp1ete unqua1ified host names

eX1t Exit from DHCPv6 conf1gurat1on mode

nO Negate a command or set 1ts defau1ts

pref1x-de1egation IPv6 pref1x de1egat1on


s1p sIP servers opt1ons

Router1(conf1g-dhcp)#dns-serˇ er ?

HOstname or X:X:X:X::X SerVeris name or IPv6 address

ROuter1(conf1gˉ dhcp)#d° "a1n-name 习 am"1e。 co"

ROuter1(conf1gˉ dhcp)#pref1x-de1egat1on ?
X:× :X:X::X/(0-128) IPV6 x:x::y/(z>

aaa Acqu1re pref1x from AAA

poo1 IPˇ 6 pref1x poo1


ROuter1(conf1gˉ dhcp)#ρ ref1x-de1egation poo1 ?
WORD IPv6 pref1x poo1
Router1(conf讠 gˉ dhcp)#prefix-de1egat讠 om poo1 test ?

1i fet1me Conf1gure pref1x 11fet1mes


(cr>
ROuter1(conf1g-dhcp)#pref讠 x-de1egat1on poo1 test 11fetime ?

<60-4294967295> Va11d 11feti me (seconds)

at Exρ 1re pref1x at a specif1c t1me/date

inf1nite Inf1nite va11d 11fet1me


ROuter1(conf1g-dhcp)#ρ ref1x-de1egation poo1 test 11fetime 3600 ?

<60-4294967295> Preferred lifet1me (seconds)

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

1nfinite Inf1nite preferred 11fet1me


ROuter1(conf1gˉ dhcp)#pref1x-de1egation poo1 test 11feti"e 3600 3600 ?
<cr>

ROuter1(conf1gˉ dhcp)#pref1x-de1egation ρ oo1 test 11fet1"e 3600 :600

注意 ,就像在 IPx・ 一样 ,不需要设置生存期 。


l DHCP中
既然已经配置好了地址池 ,就需要将它分配到某个接 口 L,如 下所示 :
ROuter1(conf1g)#1nt fa O/o
ROuter1(conf1g-1f)#1pˇ 6 dhcp serˇ er ?

WORD Name of IPv6 DHCP poo1


ROuter1(conf1g-1f)#1pv6 dhcp server test

很好 ,我 们 已经配置好 了连接到接 口 faO/0的 DHCP诵 服务器 。

IC⒈江Pv6

在 IPv4中 ,EMP有 许多功能 ,比 如 网络 中出现 了错 误 ,像 目的地 不可 达 ,以 及故 障排



除 功 能 ,像 Rng和 Traceroute。 ℃ MPv6仍 然 要 做 这 些 事 情 ,但 跟 其 前 辈 不 样 的 足 ,r~

MP诵 不是作为独立的第 4层 协议而实施的 ,它是 IPvzG中 的一部分 ,是在基本的 IPv6报 头


信息之后 ,作为扩展报头出现的。ICMPv6还 增加了另一个很有用的特性 ,在 ICMP诵 过程
“ ”
中称之为 路径 MTU发 现 ,它能够防止 IP诵 进行任何分段。
下面是其工作原理 :连接 中的源结点将发送 一个数据包 ,它 等于其本地链路 MTU的
MTU大 小 ,当这个数据包穿越路径送往其 目的地时 ,任何 MTU比 当前数据包 MTU值 小
一 “ ”
的链路 ,将迫使中间路 由器向源结点发回 个 数据包太大 的消息。这个消息告诉源结点 ,
那条链路 的最大 MTU值 是多少 ,这样就允许并要求源结点发送 一 个新的、 调整过 的数据
包 ,以便它通过网络 。这个过程将持续下去 ,直 到最终到达 目的地。现在 ,源结点就知道新
路径的 MTU值 了。当传送其他的数据包时 ,它们将受到保护 ,不会被分段 。
现在 ,EMP诵 接管了找到本地链路 中其他设备地址 的任务。在 IP诅 中,由 地址解析

G中 ,它被重新命名为 邻居发现 ”。这个过程是通过
协议 (ARP)来 执行这个功能 ,但在 IPx・
“ ”
使用组播地址来实现的 ,称其为 被征求的结点地址 ,当连接到网络中时 ,所 有的主机都加
人这个组播组 ,其 IP诵 地址的一部分 (最 右边的 24位 )被 添加到组播地址 FF02:0:0:0:0:
末尾。当这个地址被查询时 ,相应 的主机将发送 回它的第 2层 地址。在 网络
1:FF/104的
中,设备能用几乎一样的方式找到并跟踪其他邻居 。先前在我谈到 RA和 RS消 息时 ,我 说
一ˉ一特别是邻居发现 。
过它们使用组播流量来请求并发送地址信息 ,那也是 £MPx/G的 功能
在 IP涩 中,IGMP协 议用来允许主机设各告诉其本地路 由器 ,它正在加 人一个组播组 ,
它将愿意接收那个组的流量 。这种 IGMP功 能已经被 ICMP诵 取代 了,其过程已经被重新
“ ”
命名为 组播听众发现 。 ¨

∴ -Ⅱ ∷ ∴¨ ∷
IPv6路 由 协 议

为了在 IP诵 网络中使用 ,前面讨论过的大多数路由协议 已经升级了。我们已经讨论过

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IP诵

的许多功能和配置 ,将以几乎一样的方式在这里继续得到应用。大 家知道 ,在 IPv6中 取消


了广播地址 ,因此 ,完全使用广播流量的任何协议都不会再用了,这是一件好事情 ,因为它们
太消耗带宽了。
在 IPx・C中 仍然使用的路由协议都有了新的名字 ,并做了翻新。下面我们来看看它 。

首先是 RIPng(下 一代 RIP)。 如果你已经在 IT行 业工作了一段时问,就会知道 RIP在
小型网络中工作得很好 ,正是因为这一 点 ,使 得 RIP一 直沿用 了下来 ,还将应用在 IPψ6网
络中。我们还会使用 EIGRP诵 ,因为它已经有了与协议有关的模块 ,我们所要做的只是 向
其中添加 IPv,s协 议即可。剩下 的路由协议就是 OSPFv・3了 ,它真的是第 3版 ,因为 IP涩 网
络中的 OSPF实 际 L是 第 2版 ,因此 ,当它升级到 IP诵 时,就变成了第 3版 。

RIPng

说 实话 ,RIPng的 主要 特 性 与 RIP记 是 一 样 的 。 它 仍 然 是 距 离 矢 量 协 议 ,最 大 跳 数 为
15,使 用水平分割 、 毒性逆转和其他 的环路避免机 制 ,但 它现在使用 UDP端 口 521。
它也仍然 使用组播来发送 其更新信'息,但 在 IP诵 中 ,它 使用 FFO2::9为 传输地址 。在
RIP记 中 ,这 有点酷 ,组播地址是 224.0.o.9,囚 此 ,在 新 的 IPxzG组 播 范
围中 ,在 地址 的最后
仍然有 一 个 9。 事实上 ,大 多数 路 由协议 都像这样 ,保 留了一 点 IP涩 的特征 。
当然 ,新 版本肯定 与旧版本 有不 同之处 ,否 则它就不是新 版本 了 ,对吧 ?我 们知道 ,路 由
器在其路 由表 中,为每个 日的网络 保 留了其 邻居路 由器 的下 一 跳地址 。对 于 RIPng,其 不 同
之处在于 ,路 由器使用链 路本地地址而不 是全球地址 来跟踪这个下 一 跳地址 。
在 RIPllg中 ,最 大的改变也许是 ,需要从接 冂配置模 式配置或启用 网络 中的通告 ,而 不
是在路 由器配王 模 式 下 使 用 网络 命 令 来 通 告 (所 有 的 IPv6路 由协 议 都 如 此 )。 因此 ,在
RIPng中 ,如果在接 口上直 接启用它 而不是进 人 路 由器 配置模 式 并启 RIPng进
动 程 ,那 么
将启动 一 个新 的 RIPng进 程 ,它 看起来是这 样 的 :

ROuter1(conf1gˉ 1f)#1pˇ 6 r1p 1 enab1e

在这条命令中,1是 一种标记 ,用来识别正在运行的 RIPng进 程 ,正如我说过的,这将启



动 个 RIPng进 程 ,因此 ,不必进 入路由器配置模式。
但如果需要进人路由器配置模式 ,以便配置像路由重分配之类的特性 ,那么就可以那样
做。如果那样做了,就会在路由器~L看 见下面这些 :
ROuter1(conf1g)#1pˇ 6 router r讠 ρl

ROuter1(confi g-rtr)#

因此要记 住 ,RIPl△g的 应用与在 IP涩 网络 中基本 一 样 。最 大 的不 同是 ,它 使用 网络本


身 ,而不 是使用大家 习惯于使用 的网络命令 ,来启用接 口到所连接 的网络 的路 由功能 。

EIGRPv6

就 像 RIPng一 样 ,EIGFPv6与 其 IPv4前 辈 几 乎 是



样 的 ,EIGRP的 大 多 数 特 性 在
EIGRP讯
中 都 保 留 了 。

EIGRP诵 仍然是高级距离矢量路由协议 ,且有一些链路状态路 由协议的特征。邻居发

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

610 CCNA学 习指 南(中 文 第 六版× 64⒍802)

现的过程仍然使用 hello来 进行 ,它仍然用可靠的传输协议来提供可靠 的通信 ,并使用弥散


更新算法 (DUAI')实 现无环路的快速收敛 。
它使用组播传输来发送 hello包 和更新信息 ,正 如 RIPng一 样 ,EIGRPv/G的 组播地址
一 224.0.0.10,在 IPx,G中 FF02::A(在 六 示 法
几 乎 是 样 的 。 在 IPv4,它 是 ,它 是 十 进 制 表

中 ,A=10)。

但显然 ,这两个版本有着不同之处 。最明显的不同是 ,正如 RIPng一 样 ,不使用网络命


令了 ,要通告的网络和接 口必须在接 口配置模式下启用 。但在 EIGRP诵 中,仍然必须使用
路由器配置模式来启用路 由协议 ,因为路 由协议 必须用文字命令打开 ,就 像要用 n。曲ut-
down命 令打开接 口一样 。有意思吧 !
EIGRPvs的 配置如下所示 :

ROuter1(conf1g)#1pˇ 6 router e1grρ 10

里 ,10仍 然 是 自 治 系 统 (As)号 。 提 示 符 变 戍 了 (Qo`£ 1⒏ “ ),雨 且 必 须 在 这 里 执 行


在 这

no slltltdown命 令 :

ROuter1(Configˉ rtr)#n° shutdo"n

在这种模式下 ,也可以配置其他的选项 ,比如路由重分配 。


现在 ,让我们进人接 口模式 ,并启用 IPx・
s:
ROuter1(config-1f)#ipˇ 6 eigrp lo

在接 口命令中 ,10同 样表示 As号 ,它是在配置模式下启用的。


最后 ,我们再看看在 IPv・G路 由协议中 ,OsPF是 怎样的。

osPFv3

新版本的 OSPF与 IP涩 中的 OsPF有 许多相似之处 。


OSPF的 基本概念还是一样的 ,它仍然是链路状态路由协议 ,它将整个 网络或 自治系统
分成地 区,从而使网络具有层次。请相信我 ,幸亏多地区 OsPF不 是 CCNA的 考试 目标 ,至
少现在还不是 !但 我们在第 7章 讨论过的一些选项 ,还是有所不同的。
在 OsPFv2中 ,路由器 ID(RID)由 分配给路由器的最大 IP地 址决定 (也可以 由你来分
配)。 在 OSPFv3中 ,可以分配 RID、 地区 ID和 链路状态 ID,链 路状态 ID仍 然是 32位 的
值 ,但却不能再使用 IP地 址来找到了 ,因 为 IPv,s的 地址为 128位 。根据这些值 的不 同分
配 ,会有相应的改动 ,从 OSPF包 的报头 中,还删除了 IP地 址信息 ,这 使得新版本 的 OSPF
几乎能通过任何网络层协议进行路由。很酷吧 !
在 OSPFv3中 ,邻接和下一跳属性现在使用链路本地地址 ,但仍然使用组播流量来发送
其更新和应答信息 ,对于 OsPF路 由器 ,地址 为 FF02::5,对 于 OSPF指 定路 由器 ,地址 为
FF02::6,这 些新地址分别用来替换 224.0.0.5和 224.0,0.6。
此外 ,IPv4协 议的灵活性不是太好 ,不能让我们具有通过 OSPFv2向 OsPF进 程分配

特定的网络和接 口的能力。然而 ,仍然需要在路 由器配置进程下配 置 些选项。在 Os-
PFv3中 ,就像我们前面讨论过的其他 IP诵 路由协议的配置一样 ,接 口及与这些接 口相连的
网络 ,是在接 口配置模式下直接在接 口上进行配置的。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IPvC 611

OSPFv3的 配置如下所示 :

ROuter1(conf1g)#1pˇ 6 router osfp 10

Router1(conf1gˉ rt)#router-1d.1。 l

需要从路由器配置模式中执行一些配置命令 ,比如路由汇总和重分配 ,但如果从接 口上


配置 OSPFx・3,就 不需要在这种提示符下配置 OSPFvZ3。
当接 口配置完成之后 ,就会 自动添加路由器配置进程 ,接口配置看起来如下所示 :
ROuter1(confi gˉ 1f)#1pˇ 6 ospf 10 area O。 0.0。 o

只需进人每个接 口并分配进程 ID和 地区即可。


下面,我们学习怎样从 IP诅 迁移到 IP诵 。

迁 移 到 IPv6

关于 IP诵 是如何起作用的,我们已经谈了很多,我们还讨论了如何在网络中进行配置 ,
以让它起作用 。但这样做要花多少钱?我 们实际上要干多少活?问 得好 ,但对于每个不同
的人来说 ,这些 问题的答案是不一样的。这是因为,你准备花多少钱 ,极 大地取决于你现有
的基础设施 。显然 ,如果网络中的路由器和交换机都很 旧了,必须对所有的设备进行升级 ,
以便它们能够兼容 IP诵 ,那么就可以对网络进行很好 的设计和改动。在这种情况下 ,还 得
包括服务器和计算机操作系统(Os),为 了让所有的应用程序兼容 ,还需要付出汗水和辛劳
甚至是眼泪。因此 ,这得花不少钱呢!幸 运的是 ,许多 OS和 网络设各在几年前就开始兼容
IP讯 了,但直到现在 ,我们也没有用到所有的 IP碉 特性 。
我巛飞需要付岜多少时间租努九呢?这 是我们的疑问 。无论如何 、 肯定需要花一些时间
让所有的系统都迁移到 IP诵 ,并保证它们都能正常工作 。如果所面 临的是大型网络 ,有 大
量的设备 ,那么就会花费很长的时间。但别害怕 ,正因为如此 ,在制定 IPv6的 迁移战略时 ,
会让整个过程放慢一些。我准备讲述 3种 主要的迁移战略。第一种称为“双栈 ”,它允许设
,s协 议栈 ,因此在实施迁移时,它能够持续运行现有的 IPv4通
备同时运行 IP涩 和 IP△ 信协
议 ,同时还能够运行新的 IP碉 通信协议 。第二种战略是“6to4隧 道 ”方法 ,如果你 的网络是
纯 IP诵 网络 ,而它必须通过 IP涩 网络才能到达另一个 IP诵 网络 ,就可 以选择这种 方式。
第三种方式将在后面介绍 ,它也许会吓你一跳。

双栈技术

在 IPv6迁 移战略 中 ,这 是最常见 的方式 ,因 为它是最容易实现 的,它允许设备使用


IP涩 或 IPv6进 行通信。使用双栈 ,可以对 网络 中的设备和应用程序依次进行升级。随着
网络中越来越多的主机和设备得到升级 ,就 会有更多的通信在 IPv6上 进行。最后 ,就可以
全面升级到 IPvs,到 那时 ,就可以删除所有不再需要的 IP涩 协议栈。
此外 ,在 αs∞ 路 由器上配置双栈协议相 当容易 ,所 要做 的只是启用 IPv6转 发 ,并 将
IPvs地 址添加到已经配置了 IP涩 地址的接 口上。它看起来如下所示 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

612 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 8o2)

‘乙r彳,‘ 匕v″ fTV丿 彳币 亻 mtast~ro"t亻 ng


△orp1con干 讠g)#讠 nterface fastethernet O/o

Corp(conf`9ˉ `f)艹 ip” 6 aooress 2oo】 :db8:3c4d:l::/64 eui-64


Corp(conf1g-1f)#ip address 192.168.255.1 2s5.25s。
255.o

但说实话 ,理解各种不 同的隧道技术 才真正是一


个好主 意,因 为可能需要 比较 长的时
间,才能使 IPx,s成为唯一 的被动路由协议。

6to4隧 道 技 术

6t沮 隧道是真正有用 的,因为它能


够在仍然使用 IP涩 的网络 中传送 IPv6数 据包。

很可能有 IPx,C子 网,或者 网络 中的其他部分
都是 IP诵 ,这些网络相互之 间必须通信。或许
事情并没有那么复杂 ,但当你考虑到可能在 WAN或
其他 一些你无 法控制的网络中发现这
种情况时 ,就不太好办了。当我们不能控制整个局
面时,该做些什么呢?那 就创建一个隧道
吧,通过它可以在现有的 IP涩 网络中传送 IPx/C流
量,就这样 。
蟀 道技 术 的整个概 念并不 难理解 ,创建隧道实际上不像大家所 想像的那么难 。
它所要
做 屮是 ,邺住正在穿越 网络的 IPv,C数据包 ,并在它的前面加一个 IP涩
报头。就像抓住一条
鱼,又放掉它,但廾不在 的脸上抹膏药。

要 想 了 解 的 ,请 13.3。
逑 样 场 景 看 图
Υ磁

双栈
冖 ‘ˉ

双栈
路由器 1
i4

路由器 2

IPv6
IPv6
主机及网络
主机及网络

pv4∶1921683o1

Pv6∶2001∶db8∶1∶
1∷1

IPvε ∷ ∵ 冖
paokθ 父 | lp、 四

IP诵 包封装在 IP¢ 包中

∷ 图 13,3创 建 6to4隧 道


终好 。但要做到这 J点,就需要几 台双栈路 由器 ,如 图 13.3所 示 。现在必须添加一些
配置 ,以在路 由器之 间放置隧道 。这其实很简单 ,只
需要 告诉每一 台路 由器 ,隧道从 哪里开
始,到哪里结束。再看看图 13.3,我 们在两边 的路由器上
配置隧道 :
Router1(conf1g)#int t"""el o

Rout0r1(config△ 1f)#ipˇ 6 address 2ooI:db8:l:1::l/64


er1(fonf1g-if)#tunne1 source 192.168.3o。
∷ ROu∶ l

i Rout0r1(config-1f)#tun"e1 desti"ation 192.168.40∶


l
Router1(conf1g-1f)#t""ne1 mode 1pˇ
61p ∷

ROuter2(conf1g)#1nt tun口 e1 o

Router2(con们 os2∞
g-1f)#ipvc add沌 ⒈ db8∶ 2:^∶ ∶i/G4 ∷
Router2(conf1g-1f)#tu"ne1 so"rce 192。
168.40。 l

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IP诵 613

ROuter2(conf1gˉ if)#tun"e1 dest1nat1o" 192。 168.30.1

ROuter2(conf1g-1f)#tunne1 "ode 1pˇ 61ρ

这样 ,IPv6网 络就可以通过 IP诅 网络进 行通信 了。现 在,我


想说的是 ,这 并不意 味着
是永久的配置 ,最终的 目标应 当仍然是 ,运行整个端到端的 IP诵
纯 网络。
这里有一个重要 的提示 :在这种情况 下 ,如 果数 据包正
在穿越 的 IPv,d网 络有 NAT转
换点 ,那么它肯定会破 坏刚刚创建 的隧道封装 。这么多
年来 ,NAT已 经进行 了多 次升级 ,
以便它能够处理特定 的协议和 动态连 接 ,如 果没
有这些 升级 ,NAT可 能会毁 掉大多数连
接。由于这种迁移战略在大多数 NAT实 施 中并没有呈现 ,这
样就会有麻烦 。
但围绕这个小问题 ,还是有办法的,我们称其为 Teredo,它
允许所有的隧道流量都被放
置在 UDP包 中。NAT不 会破坏 UDP包 ,因 此它们不会
像其他协 议包 那样被 拆散处理。
这样 ,有 了 Teredo,数 据包就可以受到 UDP的 庇护 ,数据包就很
容易通过 NAT。
NAT-PT

大家可能听说过 ,在 IP诵 中没有任何 NAT,也 许这是对


的。在 IP诵 中,本身并没有实
施 NAT,但 那只是技术术语不 同而已,囚 为确实有一种迁
移战略,被 称为 NAT协 议转换
(NAT proto∞ l translation,NA⒎ PT)。 大家只需
要知道可以将它作为最后一种迁移 战略,
因为这种方式并不太好 。在这种方式中,IP诅 主机只能与其 IP涩
他 主机通信 ,IP诵 主机也
只与其他 IPvs主 机通信 。这是什么意思呢?是 这样的,在
隧道方式中,我们将 IPvˉ C包 伪装
成 IP涩 包。而在 NA⒎ PT方 式中,并没有进行封装 ,源 一
数据包的数据被从 种 IP类 型中
删除,然后重新封装新 的 目的 IP类 型。尽管配置 NA孓 PT超
越 了 CCNA的 考试 目标 范
围 ,但 我仍然 想解释 一 下它。由于它结合 了 IPv4中 的 NAT,所
以可以有 几种方 式来实
施它。
静态 NA⒎ PT提 供一对一 的映射 ,将单个 IP诅 地址映射到单 IP诵
个 地址 (听 起来 像
静态 NAT)。 也有动态 NAT PT,它 使用 IP诏 地址池来提供与 IPx,G地 址的一对一映射 (听
起来有点熟悉)。 最后 ,就是网络地址端 口转换 (NAPT-PT),它
提供多对一 的映射 ,将 多个
IP诵 地址映射到一个 IP涩 地址和端 口 (从 NAT中
号 ,可 以理解这一点 )。
正如大家所知道的,我们并没有像在 IP涩 中那样 ,使 NAT对
用 公共和专用 IPvs地 址
进行转换 ,而是在 IP涩 和 IP诵 地址之 间进行转换。再说一 ,这
遍 绝对应该是最后才会考虑
使用的一种方式 。在大多数情况下 ,隧道方式要好得多 ,不
会出现令人头疼的配置和系统开
销问题 。

在 互联 网络 中配置 IPv6

在本节 ,将对本书 中一直在使用的互联 网络进行配置 ,其


中有 5台 路 由器连接在一起 ,
但我不打算在 871W路 由器上添加 IPv6,或 者 向连 接到 R1、R2和 R3路
由器 的 LAN和
WI'AN网 络添加 IP诵 ,以保持简单和容易理 。
解 在开始时,我 们 向 C吖 p、尽1)R2和 R3路
由器添加 IPvC,然 后添加 RIP和 OSPF路 由协议 ,最后通过运 一
行 些验证命令来结束本章。
像往常一样 ,从 Corp路 由器开始 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

614 CCNA学 习指 南 (中 文 第 六版× 64⒍802)

Corp#conf1g t
Corp(conf1g)#1pˇ 6 un1cast-routing

Corp(confi g)#闸 "t fO/1


1f)#闸 pˇ6 address 2001:db8:3c4d:11::/64 eu闸 -64
CorpCconf1gˉ
Corp(conf1gˉ 1f)#int sO/0/o

Corp(conf1gˉ 1f)#1pv6 address 2001:db8:3c4d:12::/64 eu1-64


Corp(confi gˉ 1、f)#int sO/0/1

Corp(conf1gˉ if)#讠 pˇ6 address 2001:db8:3c4d:13::/64 0ui-64


Corp(confi gˉ 1f)#int sO/1/o
Corp(confi g-if)#1ρ ˇ6 address 2001:db8:3c4d:14::/64 eui-64
Corp(conf1gˉ 1f)#i"t sO/2/o
Corp(conf1gˉ if)#ipv6 address 2001:db8::c4d:1s::/64 eui-64

Corp(configˉ if)#^z

Corp#coρ y run start

Dest1nat1on f11ename [startup-conf1g]?Eenter]

Bu1dngconfiguration,。

[OK]
Corp#

在上述配置中 ,我只是稍微改变了每个接 口的子网地址 。下面我们看看路由表 :

Corp#sh 1pˇ 6 route


IPv6 ROuting Tab1e - 12 entr1es
Codes:C-ConneCted,L-LOca1,s-stat1c,R-RIP,B-BGP

u - Per-user stat1c route I1 - IsIs L1, I2 - IsIs L2, IA - IsIs


1nterarea,Is-IsIssummaryO-OsPF1ntra,OI-0sPFinter,

oE1 - OsPF ext 1, OE2 - OsPF ext 2


oN1 - OsPF NssA ext 1, ON2 - OsPF NssA ext 2
C 2001:DB8:3C4D:11::/64 [0/0]
v1a ::, FastEthernetO/1

L 2001:DB8:3C4D:11:2△ A:2FFF:FE55:C9E9/128 [0/0]

v1a ::, FastEthernetO/1

C 2001:DB8:3C4D:12::/64 [0/0]
v讠a ::, ser1a10/0/o
L 2001:DB8:3C4D:12:21A:2FFF:FE55:C9E8/128 [0/0]
v1a ::, ser1a10/0/o
C 2001:DB8:3C4D:13::/64 [0/0]
vi a ::, ser1a10/0/1
L 2001:DB8:3C4D:13:2△ A:2FFF∶ FE55:C9E8/128 EO/0]
v1a ::, ser1a10/0/△
C 2001:DB8:3C40:14::/64 [0/0]
v1a ::, ser1a10/1/o
L 2001:DB8:3C4D:14:21A:2FFF:FE55:C9E8/128 [0/0]
v1a ::, ser1a10/1/o
C 2001:DB8:3C4D:1s::/64 [0/0]
v1a ::, ser1a10/2/o

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IPvs 615

L 2001:DB8:3C4D:15:2LA:2FFF:FE55:C9E8/128 EO/0]
vi a ::, ser1a10/2/o
L FE80::/10 [0/0]
v1a ::, Nu110
L FFO0::/8 [0/0彐
v1a ::, Nu110
Corp#

在每个接 口中 ,那两个地址是怎么了?一 个显示 C∞ nnected,一 个显示 L?实 际上,所


连接的地址是我在每个接 口上配置的 IPv6地 址 ,L则 是 自动分配的链路本地地址 。注意,
在链路本地地址中插人了 FF:FE,以 生成 eu⒈64地 址 。
在我们转到 R1路 由器之前 ,还有 一件事 。请注意 ,在对 接 口寻址时 ,我对每个接 口的
子网号使用了不同的号码。还要注意的是 ,它们与 IPv4专 用地址非常接近 ,我这样做是为
了管理起来容易一些。下面配置 R1路 由器 :
R1#Conf1g t
R1(conf1g)#1pv6 u"1cast-routing

R1(confi g)#1nt sO/0/o


R1(conf1gˉ if)#1pˇ 6 address 2001:db8:3c4d:12::/64 euⅡ 64
R1(conf1gˉ 1f)#int sO/0/1
64
R1(conf1gˉ 1f)#讠 pˇ 6 address 2001:db8:3C4d:13::/64 e"⒈

R1(conf1g-1f)#^z
R1#sho" ipˇ 6 ro"te
IPv6 Rout1ng Tab1e - 6 entr1es
Ecodes cut]

C 2001:DB8:3C4D:12::/64 EO/0]
vi a ::, seri a10/0/o
L 200△ :DB8:3C4D:△ 2:2△ A:6DFF:FE64:9B2/128 EO/0]
v1a ::, ser1a10/0/o
C 2001:DB8:3C4D:13::/64 EO/0]
v1a ::, seri a10/0/1
L 2001:DB8:3C4D:13:2△ A:6DFF:FE64:9B2/128 [0/0]
vi a ::, ser1a10/0/1
L FE80::/10 EO/0]
v1a ::, Nu110
L FFO0::/8 [0/0]
v1a ::, Nu110
R1#

注意 ,我在链路两端使用的是完全相同的 IPvG子 网地址。下面配置 R2和 R3路 由器 ,


然后添加 IP诵 。首先配置 R2路 由器 :
R2#Conf1g t
R2(confi g)#1pv6 unicast-rout讠 ng

R2(conf1g)#i"t sO/2/o
R2(conf1gˉ if)#讠 ρˇ6 address zO0】 :db8:3c4d:14::/64 e"1-64

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

616 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

R2(conf1gˉ 1f)#d。 show 讠 pv6 route


IPV6 Routing Tab1e - 4 entri es

C 2001:DB8:3C4D:14::/64 [0/0]
via ::, ser1a10/2/0
L 2001:DB8:3C4D:14∶ 213:60FF:FE20:4E4C/128 EO/0]
v1a ::, ser1a10/2/o
L FE80::/10 [0/0]
v1a ::, Nu110
L FFO0:∶ /8 [0/0]
v1a ::, Nu110
R2(c° nf1gˉ 1f)#

看起来不错 。下 面配置路 由器 R3:

R3#Conf1g t
R3(confi g)#1pv6 un1cast-ro"t讠 ng

R3(confi g)#1nt sO/0/1


R3(confi g-1f)#1pˇ 6 address 2001:db8:3c4d:15::/64 eu1-64

R3(confi gˉ if)#do sho" 1pv6 route

IPv6 Routing Tab1e - 4 entri es

C 2001:DB8:3C4D:15::/64 [0/0]
v1a ::, seri a10/0/1
L 2001:DB8:3C4D:15:2△ A:6DFF:FE37:A44E/△ 28 [0/0]
vi a ::, ser1a10/0/△
L FE80::/10 [0/0]
vi a ::, Nu110
L FFO0::/8 EO/0]
v1a ::, Nu110
R3(conf1gˉ 1f)#

请注意 ,再强调 一 遍 ,我在从 Corp路 由器 到 R1、R2、R3路 由器 的链 路 两端 ,使用 的是


完全相 同的 IP诵 子 网地址 。下面我们来配置路 由协议 。

配 置 RIPng

这 一 部分确实很容易 。所要 做 的是 ,进人 每 台路 由器 的每个 接 口并输 入 一 个命令 。如


下所示 :

Corp#conf讠 g t
Corp(config)#讠 nt fO/1
Corp(confi gˉ 1f)#ipv6 r讠 p ?
WORD Vser se1ected str1ng 1dent1fying th1s RIP process
Corp(conf1gˉ 1f)#ipˇ 6 r1p 1 e"ab1e
Corp(conf1gˉ 1f)#int sO/0/o

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IP诵 617

Corp(conf1gˉ if)#iρ ˇ6 r1p l enab1e


Corp(conf1g-if)#int sO/o/1
Corp(conf1g-if)#ipˇ 6 rip 1 enab1e
C°rp(confi g-1f)#1nt sO/1/o
Corp(conf1g-1f)#讠 pv6 r1p 1 enab1e
Corp(conf1g-1f)#讠 nt sO/2/o
Corp(config-1f)#ipˇ 6 rip l enab1e

下面配 置 R1路 由器 :

R1#co"fig t

R1(conf1g)#1nt sO/o/o

R1(conf1g-1f)#ipv6 riρ l enab1e


R1(config-if)#1nt sO/0/l
R1(conf1g-1f)#讠 ρˇ6 r讠 p l enab1e

下面配置 R2路 由器 :

R2#conf1g t
R2(conf1g)#1nt sO/2/o
R2(conf1g-1f)#1pˇ 6 r1p l enab1e

下面配置 R3路 由器 :
R3#co"f讠 g t
R3(conf1g)#讠 nt sO/o/l
R3(conf1g-1f)#1pˇ 6 riρ l enab1e

这样 就可 以了。下面验证 IPx・
s路 由表和配置 。

验证 RIPng
通 常使用 命令 show ip route来 进行验证 。下 面是 R3路 由器 的输 出 :
R3#sh ipˇ 6 route
R 2001:DB8:3C4D:11::/64 [120/2]
v1a FE8o::21A:2FFF:FE55:C9E8, seria10/o/1
R 2001:DB8:3C4D:12::/64 [120/2]
v1a FE8o::2△ A:2FFF:FE55:C9E8, ser1a10/o/1
R 2001:DB8:3C4D:13::/64 [120/2]
v1a FE8o::2△ A:2FFF:FE55:C9E8, ser1a10/o/1

R 2001:DB8:3C4D:14:∶
/64 [120/2]
v1a FE8o::21A:2FFF:FE55:C9E8, ser1a10/o/1
C 2oo1:ρ B8:3C4D:15::/64 [0/0]
ˇia ∶ :, ser1a10/o/1
L 2001:DB8:3C4D:15:2△ A:6DFF:FE37:A44E/△ 28 EO/0彐

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

618 CCNA学 习指 南 (中 文 第 六版× 640-802)

v1a ::, ser1a10/0/1


L FE80::/10 [0/0]
vi a ::, Nu110
L FFO0::/8 [0/0彐
v1a ::, Nu110
R3#

这看起来就像普通的 IP涩 RIP路 由表 ,其中包括了管理距离和跳数 。从中可以看到子



11 、
21 、
31 、
41 。
51

下面是另外 一 些验证命令 :
R3#sh 1pˇ 6 ρ rotoCo1s
IPV6 ROut1ng Protoco1 1s ‖ connected"

IPv6 Rout1ng Protoco1 1s Ⅱ stat1c"

IPV6 ROut1ng Protoco1 1s "r1p 1‖


Interfaces:

ser1a10/0/1

Red1str1buti on:
NOne
R3#

一 vs。
show Ⅱ vG protoco、 下 ,并 没 有 提 供 太 多 的 信 息 。 下 面 试 试 show Ⅱ p命 令 :
在 命 令

R3#sh 讠 ρˇ6 ri p
RIP process "1", port 521, mu1t1cast-group FFO2::9, p1d 60
Adm1n1strative d1stance 1s 120, MaX1mum paths is 16
Vpdates every 30 seconds, exp1re after 180

"o1ddown 1asts O seconds, garbage co11ect after △ 20

sp11t horizon is on; po1son reverse 1s off

Defau1t routes are not generated

Per1odic updates 44, tr1gger updates 19


Interfaces:

ser1a10/0/1
Redi str1but1on:

NOne

最大路径和定时器 。下面继续使用另外
可以看出,管理距离仍然为 120,还 有组播组 、
两 个 验 证 命 令 ,从 命 令 show Ⅱ vG血 erface sO/O/1开 始 :

R3#sh ipv6 讠 nterface ser1a1 0/0/l

ser1aη 0/0/1 1s up, 11ne protoco1 讠 s up

IPv6 1s enab1ed, 11nk-1oca1 address 1s FE80::2△ A:6DFF:FE37:A44E

G1oba1 un1cast address(es):

2001:DB8:3C4D:1:2△ A:6DFF:FE37:A44E, subnet 1s 2001:DB8:3C4D:1::/64 [EVI]

JOined group address(es):

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IP诵 619

FFO2::1
FFO2::2
FFO2::9
FFO2::1:FF37:A44E
MTu is 15oo bytes
ICMP error messages 11m1ted to one every 1oo m1111seconds

ICMP red1rects are enab1ed

ND DAD is enabled, number of DAD attempts: 1


ND reachab1e t1me 1s 3oooo m111i seconds
Hosts use state1ess autoconf1g for addresses.

从这里我们得 到 了一 些很 有用 的信息。但 等 一 等 ,还 有 最好 的,即 debug ipv6Ⅱ


p
命令 :
R3#debug 1ρ ˇ6 r1ρ
*May 24 18:31:11,959: RIPng: sending mu1t1cast uρ
date on ser1a10/o/1 for △
☆May 24 18:31:11,959: src=FE8o::2△ A:6DFF:FE37:A44E
*May 24 18:31:11,959: dst=FFO2::9 (ser1a10/0/1)
*May 24 18:31:11,959: sρ
ort=521, dport=521, 1ength〓 32

May 24 18:3△ :11.959: command=2, versi on=1, mbz=o, #rte=1

*May 24 18:31:11.959: tag=o, metri c=1, prefix〓


2oo1:DB8:3C4D:1::/64
*May 24 18:40:44。
079: %LINEPROTO-5-UPDOWN: Line protoco1 on Interface
seri a1o/o/0, changed state to down


May 24 18:31:24.959: RIPng: response rece1Ved from

FE80::2△ A:2FFF:FE55:C9E8 on ser1a1o/o/1 for 1


*May 24 18:31:24,959: src〓
FE8o::2△ A:2FFF:FE55:C9E8 (ser1a1o/0/1)
☆May 24 18:31:24.959: dst=FFO2::9
☆May 24 18:31:24.959: sp。 rt=521, dport〓 521, 1ength〓 32

May 24 18:31:24,959: command=2, vers1on=1, mbz=o, #rte〓
1
*May 24 18:31:24.959: tag=o, metr1c=16,

pref1x=2oo1:DB8:3C4D:12::/64
☆May 24 18:31:24.959: RIPng: 2oo1:DB8:3C4D:12::/64, path

FE80::2△ A:2FFF:FE55:C9E8/seri a1o/o/1 unreachab1e


女May 24 18:31:24,959: R王
Png: 2oo1:DB8:3C4D:12::/64, exp1red, ttg 1s 12o
*May 24 △ 8:31:24,959: RIPng: Tr1ggered update requested
☆May 24 18:31:25,959: RIPng: generat1ng tr1ggered update for 1
女May 24 18:31:25,959: RIPng: suppressed nu11 mu1t1cast update on

ser1a1o/o/1 for 1

这很有趣 。可以看出,所使用的源和 目的端 口是 521(是 的,仍然使用 UDP),网


络/子 网
12是 不可达的,这是因为路 由器 Corp的 ⑽/0/0接 口
恰好坏 了。还可以看出,RIPng仍 然
具有一些 IP涩 RIP的 基本特征。下面配置 OSPFxz3路 由协议。

酉己暹呈0sPFv3

就像配置 RIPng一 样 ,在 互 联 网络 中要启用 OSPF,所 要做 的是 ,进 人 每个需要运 行


OSPF的 口
接 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中文 第 六版)(640802)

下面是 Corp路 由器 的配置 :


Corp#conf1g t
Corp(conf1g)#1nt fO/l
Corp(conf1gˉ 1f)#1pv6 ospf 1 ?
area set the OsPF area ID
Corp(conf1g-1f)#ipv6 ospf 1 area o
Corp(conf1gˉ if)#1nt sO/0/1
Corp(conf1g-1f)#ipv6 ospf 1 area o
Corp(conf1g-if)#int sO/1/o

Corp(configˉ 1f)#ipˇ 6 ospf 1 area o


Corp(configˉ if)#i"t sO/2/o
Corp(conf1gˉ if)#闸 pv6 ospf 1 area o
Corp(conf1gˉ 1f)#^z
Corp#


还不错 ,可 能 比在 IPv4中 还容易 些 。下面配置其他 3台 路 由器 :
R1艹conf1g t
R1(confi g)#1nt sO/0/1
R1(conf1gˉ 1f)#1pˇ 6 °spf l area o
R1(conf1gˉ if)#
女May 24 19:24:55.279: ⒛ sPFV3-5-ADJCHG: ProCess 1, Nbr 172.16.10.2 on
seri a10/0/1 from LOADING to FVLL, LOading Done


很好 。R1路 由器 已经变成与 Corp路 由器邻接 了。 个有趣的输 出行是 ,IP诅 RID正
被用于 OSPFv3邻 居的改变中。
R2#Config t
R2(conf1g)#int sO/2/o
R2(conf1g-if)#讠 pˇ6 °spf 1 area o
R2(conf1gˉ if)#
*May 24 19:27:31.399: ⒛ sPFv3-5-AD〕 CHG: ProCess △ , Nbr 172,16.10.3 on

ser1a10/1/O from LOADING to FVLL, LOad1ng D0ne


再说一遍 ,邻居已经弹出来了 ,很好 。再配置 台路由器 ,就可以进行验证了 :
R3#Conf讠 gt
R3(conf1g)#i"t sO/0/1
R3(c° nf1gˉ 1f)#讠 ρˇ6 osρ f 1 area o
R3(conf1g-if)#
*May 24 19:29:07.231: %OsPFv3-5-AD]CHG: ProCess 1, Nbr 172.16.10.4 on

seri a10/2/O from LOADING tO FULL, L0ading DOne

一下。
虽然还没有对网络进行验证 ,但看起来它已经启 动并运行了。下面 ,我们还是要验证

验 证 0sPFv3

通常使用命令 曲ow ip route来 进行验证 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IP碉 621

R3#sh 1pˇ 6 route


IPv6 Rout1ng Tab1e - 7 entri es
o 2001:DB8:3C4D:11::/64 [110/65]
via FE8o::2△ A:2FFF:FE55:C9E8, ser1a10/o/1
o 2001:DB8:3C4D:13::/64 [110/128]
v1a FE80::2△ A:2FFF:FE55:C9E8, ser1a10/o/1
o 2001:DB8:3C4D:14::/64 E110/128彐
ˇ1a FE8o::2△ A:2FFF:FE55:C9E8, ser1a10/0/1
C 2001:DB8:3C4D:15::/64 [0/0]
v1a ::, ser1a1o/o/1
L 2001:DB8:3C4D:15:2△ A:6DFF:FE37:A44E/128 EO/0]
vi a ::, seria1o/o/1
L FE80::/10 EO/0]
via ::, Nu11o
L FFO0::/8 [0/0]
v1a ::, Nu110
R3#

很好 。我看到 了所有 的子 网(除 了 12,因 为那个 接 口坏 了 ,所 以看 不 到它 )。 下 面看看


命 令 曲 ow Ⅱ xˉC pr。 t∝ ols:

R3#sh 1pˇ 6 ρ rotoco1s


IPV6 ROuting Protoco1 1s "connected‖

IPv6 ROuting Protoco1 1s ‖ stat1c‖


IPv6 ROut1ng Protoco1 1s "r1p 1‖
Interfaces:

ser1a10/o/1

Redistributi on:
NOne
IPv6 Routing Protoco1 1s ‖ ‖
ospf △
InterfaCes (Area O):

ser讠 a10/o/1
Redi str1bution:
None


下 条 命 令 为 showip诵 ∝ pfn0ghbor,因 Corp路
为 我 想 回 到 由 器 ,这 样 就 可 以 看 到

更多 的连接 :

Corp#sh 1pˇ 6 ospf ne刂 ghbor


Neighbor ID Pri state Dead Time Interface ID Interface

172.16,△ 0,4 △ FuLL/ ~ oo:00:36 6 ser1a1o/2/o

172.16.1o.3 1 FVLL/ ~ oo:00:33 16 ser1a10/1/o


172.16.10.2 1 FVLL/ - 00:00:30 6 ser1a1o/0/1

Corp#


等 等 ,还 需 要 使 用 两 个 调 试 命 令 :debug ipv・ s ospf pa次 et和 debug ipvs ospf hello(与

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

622 CCNA学 习指 南 (中文 第 六版×64⒍802)

在 IP诅 中使用 的命令几乎 一样 ):


Corp#debug 讠 pˇ6 ospf packet
osPFv3 paCket debugg1ng is on
Corp#
*May 24 19:38:12,283∶ OsPFv3∶ rCv, v:3 t:1 1:40 r1d:172,16,10,3
a1d:0.0.0.O chk:E1D2 inst:O from ser1a10/1/0
Corp#
十May 24 19:38:15.103: 0sPFv3: rCv. v:3 t:1 1:40 ri d:172.16,10,4

a1d:0.0,0.O Chk:7EBB 1nst:O from ser1a10/2/o


Corp#
*May 24 19:38:18.875: OsPFv3: rcv. v:3 t:1 1∶ 40 r1d:172,16.10.2
a1d:0,0,0.O Chk:192D 1nst:O from seria10/0/1
Corp#
*May 24 19:38:22,283: OsPFv3: rCV. v:3 t:1 1:40 ri d:172.16.10,3

a1d:0,0,0,O Chk:E1D2 inst:0 from Ser1a10/1/o


Corp#u" a11
A11 poss1b1e debugg1ng has been turned off
Corp#debug 1pv6 ospf he11o
osPFv3 he11o events debugg1ng 1s on
Corp#
*May 24 19:38:32.283: 0sPFv3: Rcv he11o from 172.16.10,3 area O from

ser1a10/1/O FE80∶ :213:60FF:FE20:4E4C 1nterface ID 16


*May 24 19:38:32.283: OsPFˇ 3: End of he11o process1ng
Corp#
扌May 24 19:38:35.103: OsPFv3: RCv he11o from 172,16,10.4 area O from

ser1a10/2/O FE80::2△ A:6DFF:FE37:A44E 1nterfaCe ID 6


女May 24 19:38:35.103: OsPFv3: End of he11o processing

Corp#
*May 24 △ 9:38:38.875: osPFV3: RCv he11o from △ 72.△ 6.10.2 area O from
ser1a10/0/1 FE80::21A:6DFF:FE64:9B2 1nterface ID 6
*May 24 19:38:38,875: OsPFv3: End of he11o proce5sing

Corp#u" a11
A11 poss1b1e debugging has been turned off
Corp#

这一章真的很有意思 ,甚至有一个接 口坏了 ,就像在真实世界中一样 。我衷心希望你像


我∵样 ,觉得这一章很有用也很有趣 。要学习 IP诵 ,最好是能找到几台路 由器 ,然后亲 自动
手配置一下 。

小结

在本章中,我们学习了 IPxyG的 基本知识 ,以 及怎样让 IP诵 在 αsco互 联 网络 中起作


用。大家通过这一章的学习已经知道 ,并且通过讨论和基本配置体会到 ,这一章需要大家掌
握和理解的地方很多 ,我们其实只接触到了它的表面。但请相信我 ,我们所学到的内容 已经

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IP诵

超过 了 CCNA的 考试 目标要求 。

这 章从我们 为什么需要 IPxˉ G及 IP讯 所带来 的好处开始 ,然 后讨论 了 IP诵 中的寻址
及 IPv6地 址 的简化表示 。在 讨论 IPv・
s寻 址 时 ,我 向大家展示 了不 同的 IP诵 地址类 型 ,以
及在 IP诵 中保 留的特殊地址 。
IP诵 通常是可 以 自动部署 的 ,这 意味着 主机 将使用 自动配置 ,因此 ,我们讨论 了在 IP诵
怎样使用 自动配置 ,以及在配置 Gsco路 由器 时如何让 自动配置起作用 。在此之后 ,我 向大
家展示 了怎样在路 由器上添加 DHCP服 务 器 ,以 便 它能为 主机 提供 选项 —— 不是地址 ,是
像 DNS服 务器地址那样 的选项 。
在 IPxs中 ,ICMP极 其重要 ,我 们 讨 论 了 £MP如 何 在 IPv6网 络 中起 作 用 的具 体 细
节 ,然后讨论 了怎样在 IP诵 网络 中配置 RIP、EIGRP和 OsPF。
迁移到 IPv6也 是 一 件值得重视 的大事 ,我 分 析 了做 这件 事 的正反 两个方 面 ,介 绍 了 3
种迁移战略— —— 双栈 、使用 IP涩 和 IPxzs的 隧道技术 ,以及 NAT PT。 第 三 种方法 只是用做
最后 的选择 。
最后 ,我 们讨论 了怎样在互联 网络 中配置 IPv6,我 用 的是在 整本 书 中都 可 以找 到 的例
子 ,然后 演示 了怎样用 IPx・
G中 可用 的各种 show命 令来验证配置 。

考试要点

理解 为什么我们需要 IPv6。 如 果没有 IPv6,IP地 址将被耗尽 。


理解链路本地地址。 链 路本地地址 就像 IP涩 专用地址 ,但 它根本不可 能被路 由,甚
至在单位组织 内部也不行 。
理 解本地唯 一 地址 。 本 地唯 一 地址像链 路本地地址 ,也 像 IP涩 专用地址 ,它 不能被
路 由到因特 网中。然而 ,链 路 夺 地地址与本地唯 一 地址 的不 同之处是 ,本地 唯一 地址能够在
单位组织或公 司内部进行路 由。
记住 IPvG寻 址。 IPx・ G寻 址 与 IPv⒋ 寻址不 同。IPv6地 址为 128位 长 ,有 大得 多 的地
址空 间 ,用 十六 进 制 数 表 示 。它 与 IPv4不 同 ,IPv4地 址 仅 有 32位 长 ,而 且 用 十 进 制 数
表示 。

书面实验 13

请写出下列有关 IPx・
s问 题的答案 :
1.哪 种类型的数据包只在单个接 口上被寻址和传送?
2.哪 一种类型的地址只被用得像 IP涩 中的常规公共可路由地址?
3.哪 一种类型的地址意味着不会被路 由?
4.哪 一种类型的地址并不意味着被路由到因特网 ,但仍然是全球唯一 的?
5.哪 一种类型的地址意味着被传送到多个接 口?
6.哪 一种类型的地址能够识别多个 接 口,但 数据包 只传递到它所找到 的第 一 个地
址上?
7,哪 一种路由协议使用组播地址 FF02::5?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

624 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

127.0.0.1,IP诵 的 回 送 地 址 是 什 么 ?
8.IP涩 的 回 送 地 址 为

9.链 路本 地地址总是从哪 里开始 ?


10.本 地唯一 单播 地址范 围从哪 里开始 ?
)
(书 面实验 13的 答案可在本章复 习题答案 的后面找到 。

复 习题

说明:下列 问题用于测试你对本章 内容的掌握情 况。要 了解更 多关于如何获取得 附加


题的详 细信 J息,请参 阅本书的简介部分。
1. Which of the follo、 ving is true when describing a global unicast address?

丿̀。 Packets addressed to a unicasr address are dehvered to a single interface。

B。 These are your typical pubhcly routab1e addresses,just like a regular pubhcly

routable address in IPv∠ 刂


[.

C。 These are like private addresses in IPv4in that they are not rneant to be routed。

D。 These addresses are rneant for nonrouting purposes,but they are alrnost global-

ly unique so it is unhkely they will have an address overlap。

2. Which of the follo、 ving is true when describing a unicast address?

丿̀。 Packets addressed to a unicast address are dehvered to a single interface。

B。 These are your typical pubhcly routable addresses,just like a regular publicly

routab1e address in IPv4。

C。 These are like private addresses in IPv4in that they are not rneant to be routed。

D。 These addresses are rneant for nonrouting purposes,but they are alrnost global-

ly anique so it is unhke1y they will have an address overlap。

3. Which of the following is true、 vhen describing a link-local address?

A. Packets addressed to a unicast address are dehvered to a single interface。

B。 These are your typical pubhcly routable addresses,just like a regular pub1icly

routable address in IPv4。

C。 These are like private addresses in IPv4in that they are not rneant to be routed.

D。 These addresses are rneant for nonrouting purposes,but they are alrnost global-

1y unique so it is unhkely they will have an address over1ap.

4. Which of the following is true when describing a unique local address?

A。 Packets addressed to a unicast address are dehvered to a single interfaca。

B。 These are your typical pubhcly routable addresses,just like a regular pubhcly

routable address in IPv4.

C。 These are like private addresses in IPv4in that they are not rneant to be routed。

D。 These addresses are rneant for nonrouting purposes,but they are alrnost global-

ly uniqueso it is unhkely they、 vill have an address overlap。

5. Which of the following is true when describing an anycast address?

A。 Packets addressed to a unicest address are dehvered to a single interface。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IP诵 625

B. Packets are delivered to all interfaces identined bythe address. This is also called
one-to-many address.
C. Identifies multiple interfaces and is only delivered to one address.This address
can also becalled one-to-one-of-many.
D. These addressesare meant for nonrouting purposesr but they are aimost global-
ly unique soit is unlikely they will have an address overlap.
6. Which of the following is true when describing a multicest address?
A. Packets addressedto a unicest address are delivered to a single interface.
B. Packets are delivered to all interfaces identified by the address.This is also
called a one to many address.
C. This address identifies multiple interfaces and the anycast packet is only deliv-
ered to one address. This address can also be called one-to-one-of-many.
D. These addressesare meant for nonrouting purposes,but they are almost global-
ly unique soit is unlikely they will have an address overlap.
7. You want to ping the ioopback address of your local host. What will you type!
A。 ping127,0,0.1
B。 ping0.0.0.0

C. ping::1
D。 trace0,0.::1

8. What two1nulticest addresses dOse OSPFv3use?

A.FF02∷ A

B。 FF02::9
C。 FF02::5
D。 FF02::6
9. What1nulticast addresses does RIPng use?

A。 FF02::A
B。 FF02::9
C. FF02::5
D.FF02::6
1o. What rnalticest addresses does IEIC丬 RPv6use?

A。 FF02::A
B。 FF02::9

C. FF02∷ 5
D。 FF02::6
11. To enable RIPng,which of the following would you use?

A。 Router1(config if)#ipv6ospf10area0.0.0.0

B。 Router1(confl⒏ if)艹 ipv6router rip1

C. Router1(conRg)艹 ipv6router eigrp10

D。 Router1(config rtr)#no shutdown

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

626 CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

E.Router1(confi⒏ if)社 ipv6eigrp10

12.To enable EIGRP,which three of the following would you use?

A.Router1(configˉ if)艹 ipv6ospf10afea0.0.0.0

B. Router1(conIg if)艹 ipv6router rip1

C。 Router1(config)艹 ipv6router eigrp10

D.Router1(config rtr)艹 no shutdown

E。 Router1(confi⒏ if)#ipv6eigrp10

13. To enable OSPFv3,which of the following would you use?

A。 Router1(∞ nfi⒏ if)#Ⅱ v6ospf10=feao.o.0,0

B. Router1(conⅡ g if)艹 ipv6router rip1

C。 Router1(conⅡ g)艹 ipv6rOuter eigrp10

D。 Roiter1(config rtr)#no shutdown

E。Router1(config if)#ospf ipv61o afea0


14. What tⅥ /o statements about IPv6addresses are true? (Choose two。 )

A. Leading zeros are required。

B。 T、 vo colous(::)are used to represent successive hexadecirnal fields of zerOs.

C。 Twocolons(::)areusedtoseparatefelds。

D。 y、 single interface、 vⅡ l have multiple IPv6addresses of different types.

15. What t、 vo statements about IPv4and IPv6addresses are true?

A. An IPv6address is32bits long,represented in hexideci1nal。

B。 An IPv6address is128bits long,represented in decirnal。

C. An IPv4address is32bits long,represented in decirna1.

D. An IPv6address is128bits long,represented in hexidecirnal。

复 习题答 案

1.B。 与单播地址不同,全球单播地址意味着将被路 由。
2.A。 解释一下 :目的地址为单播地址的数据包被传送到单个接 口。为了实现负载均
衡 ,多个接 口可使用同一个地址 。
3,C。 链路本地地址意味着将 LAN暂 时连在一起以便举行会议 ,或者一个小型的、

需要路由的 1'AN,但 需要在本地共享并访问文件和服务。
4.D。 这些地址意味着用于非路 由目的 ,就像链路本 地地址 ,但它们几乎是全球唯一
的,因此它们不太可能产生地址重叠 。本地唯 一 地址被设计用 于替代站点本地
地址 。
5.B。 目的地址为组播地址的数据包被传送到由组播 地址识别出的所有接 口,这一 点
“ ”
与 IP涩 中一样 。它也称为 一个对多个 地址 。由于在 IPx/・
s中 组播地址总是以 FF
开头 ,所以很容易识别出组播地址 。
6.C。 任播地址能够识别出多个接 口,这一点与组播地址 一样 ,然而,最 大的不同之处
是 ,任播包只传送到一个地址 中 ,就是根据路 由距离定义的最近的地址 。这种地址

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 13章 IP诵 627

“ ”
也称为 一 个对 一 组 中的一 个 地址 。
7.C。 IP涩 中 的 环 回 地 址 是 127,0.0.1,在 IPv・ G中 ,环 回 地 址 是 ::1。

8.C、 D。 邻接和下一跳属性现在使用链路本地地址 ,OSPFv3仍 然使用组播流量来发


送其更新和应答信息 ,对 于 OSPF路 由器 ,地址 为 FF02::5,对 于 OSPF指 定路 由
器 ,地 址 为 FF02::6,它 们 分 别 用 22碴 。 0,0.5和 224.0,0.6。
来 替 代

9.B。 RIPng使 用 IPv6组 地 址 FF02::9。 IPv4中


播 如 果 你 记 得 的 组 播 地 址 ,每 个

IP诵 组播地址 中的未尾 一 位数是 一 样 的。


10,A。 EIGRP诵 一
中 的 组 播 地 址 基 本 L跟 原 来 样 。 在 IP涩 ,它 224.0,0.10,现
中 是

在 它 是 FF02::A(在 六
十 进 制 数 表 示 法 中 ,A=10)。

l1.B。 在 IPv6网 络中启用 RIPrlg非 常简单 ,可 以在想要运行 RIP的 接 口上 ,使 用命


令 ipx/Cnrotlterop加 上 版 本 号 进 配 置 。

12.C、 D、E。 与 RIPllg和 OSPF诏 不 同的是 ,需要 从 全局配置 模式 和接 口模式 下配置


EIGRP,而 且 必 须 使 用 n。 shutdown命 令 来 启 用 。

13.A。 要 启 用 O叩 Fv3,就 像 启 用 RIPng一 ,命 ip记 ∝ pfprOcess△ dar∞ 刁re彐 rcf。


样 令 为

14.B、 D。 为 了缩短 IP诵 地址 的书写 K度 ,连续 为 0的 字段 可能用双 冒号来 代替 。为


了进 一 步缩短地址 ,打 头 的 0也 可能被 删 除掉 。就 像 在 IP诅 中一 样 ,设 备 的单个
接 口可 以有多个地址 。在 IP诵 中 ,有 多种类 型 的地 址 和相应 的规则 ,可 以将链 路
本地地址 、 全球 单播地址 和组播地址全 部都分配到同一 个接 口 L。
15.C、 D。 IP涩 地址为 32位 长 ,用 十进数制格式 表示 。IPv6地 址 为 128位 长 ,用 十六
进制格式表示 。

书面实验 13答 案

1.单 播
2.全 球组播
3.链 路本地
4.本 地唯一 (过 去常常被称为站 点本地 )
5.组 播
6.任 播
7.()SPF

8.::1
9.FE80::
10.FC00∷

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网

本章涵盖 的 CCNA考 试 要点 :
√ 实现和验证 广域 网连接
・ 描述连接 到 一 个广域 网的不
同方法
・ 配置 并验证 基本 的广
域 网 串 口连接
・ 在 ⒍∞o路 由器上 配置 验证
并 帧 中继
・ 广域 网实现 问题 的故
障排 除
・ 描述 VPN技 术(包括 :重
要性 、
优 J点、角 色、
影 响 和 组件 )
・ 配置 并验证 αsco路 由器之
间的 PPP连 接

√描述 网络 作原理
・ 局域 网和 广域 网之 间不
同的操 作方 法和特`点

αs∞ IOS WAN可


以支持许多不 同的 WAN协 议 ,帮 助你将 LAN延 伸 到远程 站点 的
其他 LAN。 将不 同站点连接到 一 起便 于信 息交换 ,是 目前经 济发展 的需要 。然 而 ,可 能需
要 一 大笔钱 ,投入 到本地布线或到公 司所有远程 连接 的线路 上 。更 好 的办法是使用 服务提
供商提供 的允许租用 ,或共享他 们 已安 装 的连接 ,这样可 以节 省金钱和时间 。
接下来 ,本章将介绍应用于广域 网中的各种 各样不 同类型 的连接 、
技术 和设 各 。同时还
将介绍如何实现和配置 HDLC、 PPP、 PPPoE、 电缆 、
DSI'和 帧 中继协议 。广 域 网安全 、
隧道
和 VPN基 本原理也是 本章将要介绍 的内容 。

说明 :本 章 虽讨论 了作为广域 网解 决方 案的无线 网络 ,但 第 12章 中有更为详 细 的 内容 。


关 于 G∞ o无 线解决方案 的详 细信 J息和如何 在 公 司 内部 网络 和城 市外部 网络

使 用等 信 息 ,都 已在 第 12章 中详 细介绍 。

本章不会涉及 到 Gs∞ WAN支 持 的每 一 种类型— —再次说 明 ,本 书的主要 目的是 帮助


你 通 过 CCNA考 试 。 为 此 ,将 重 点 放 在 电 缆 、DSL、 HDI£ 、PPP、 PPPoE和 帧 中 继 上 。 然 后

以 VPN的 介绍结束本章内容。
但首先 ,我们将介绍一下 WAN基 础。
说明:要 得 到 本 章 的 最 新 更 新 内容,请 访 问 网站 www。 lammle。 com和 www
。 sybex com。

广域 网简介

是什么原 因导致 一 个 网络是广 域 网 (WAN)而 不是局 域 网 (LAN)呢 ?距 离是 首先想 到



的第 个 问题 ,但 是 近期 ,无 线 LAN可 以覆 盖 某 些 地 理 区 域 !那 么是 带 宽 ?这 里再 次指

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网

出,高带宽可以在许多地方用价格买到,所以也不是带宽 的问题。
那还会是什么原因?可 能区别 WAN和 LAN最 好的方法是你一般拥有 I'AN设 各 ,但
一般从服务提供商那儿租 WAN设
用 备。当现代技术使这一定义变得不很清晰时,在 ⒍s∞
考试 目标 中它得到很好的应用 。
我已经讨论了通常属于你的数据链路(以太网),但 现在我们将要看一看一般不属于

的数据链路 ,而是从服务提供商那里租用的数据链路 。
理解 WAN技 术的关键是熟悉各种 WAN术 语 ,和 服务提供 商通常使用 的将 网络连接

在 起的连接类型。

定 义 WAN术 语

在购买 WAN服 务类型之前 ,最好理解下列服务提供商通常使用 的术语 。


用户驻地设备 (Customer premises equipment,CPE) 用 户驻地设备是用户方拥有的设
各 ,位于用户驻地一侧。
分界点 (Demarcation Point) 分 界点是服务提供商最后 负责点 ,也是 CPE的
开始。通
常是最靠近 电信的设备 ,并 E1.由电信公司(tdco)拥 有和安装 。客户负责从此盒子到 CPE的
布线 (扩展分界),通 常是连接到 CSU/DSU或 EDN接 口。
本地回路 (Loc别 lcx,p) 本 地回路连接分界到称为中`心局的最近交换局 。
中心局(Co,CentraI oⅢ ce) 这 个点连接用户到提供商的交换 网络。中心局有
时指呈
现`点(POP)。
长途网络 (ToIl net△
ork) 这 些是 WAN提 供商 网络 中的中继线路 。长途网络是属 于
EP的 交换机和设备的集合。
熟悉这些术语非常重要 ,因为这是理解 WAN技 术的关键。
WAN连 接类型

WAN可 以使用许多不 同的连接类型 ,这 部分将介绍 目前 市场上常见 的各种 WAN连


接类型。图 14.l显 示了不 同的 WAN连 接类型,可以通过 αE网 络将 I'AN连 接在一起 。
下面解释 WAN连 接类型。
租用线路(Leased Ⅱnes) 租 用线路典型地指点到点连接或专线连 ,租
接 用线路是从本
地 CPE经 过 DCE交 换机到远程 CPE的 一条预先建立 的 WAN通 信路径 。允许 DTE网 络
在任何时候不用设置就可以传输数据进行通信。当不考虑使用成本时,它
是最好的选择类
型。它使用 同步串行线路 ,速率最高可达 45MⅣ s。租用线路通常使 HDI'C和 PPP封
用 装
类型,我马上就会讲到这两种封装类型。
电路交换(Circuit switching) 当 你听到电路交换这个术语时,就想 一
想电话呼 叫。它
最大的优势是成本低 — —只需为真正 占用的时间付费。在建立端到端连接之 ,不
前 能传输
数据。电路交换使用拨号调制解调器或 ⒙DN,用 于低带宽数据传输 。调
制解调器?不 是
只能在博物馆里找到了吗?当 今 ,随 着无线技术 的发展 ,还 有谁会 使用调制
解调器?实 际
上 ,还有许多用户使用 ISDN上 网,所以调制解调器还是被使用 的 (建
议用户们现在和将来
都使用调制解调器)。在一些广域网的新技术上同样可以使用电路交换 。
包交换 (Packet switching) 这 是一种 WAN交 换方法 ,允许和其他公司共享带宽以节

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/


企υ
00

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

同步串行

专线
婴 - 黯 曩
鲟躔
鲟髫
异步串行 ,IsDN


髫火崮镆
∷电话公司 Ⅱ
电路交换
祗 七:蘧

同步串行

包交换

0
图 14,1 WAN连 接类 型

一 一 网络。
省资金 。可以将包交换想像为 种看起来像 租用线路 ,但费用更像 电路交换 的 种
不利因素是 ,如果需要经常传输数据 ,则不要考虑这种类 型,应当使用租用线路 。如果是偶
X.25是 包交换技术 ,速率从
然的突发性的数据传输 ,那么包交换可 以满足需要 。帧中继和
56Kb/s到 T3(45Mb/s)。

说 明 :MPLS(多 协 议标 记 交换 )同 时使 用 了电路 交换和 包交换 ,但 是 此 内容超 出了本 书


的介绍范围 。在通 过 CCNA考 试后 ,还是值得花 时间学 习 MPIs的 ,所 以接 下来

将 简单介 绍 一 下 MPLs。

WAN支 持

帧 中继 ,在 任何 串行接 口执行 encapsult/tton?命


PPP和
Gs∞ 支持 HDI£ 、 令 可 以证 实

这 一 点 (输 出结果根据 所运行 IOS版 本 的不 同而 不 同):

Corp#config t
Corp(conf1g)#1nt sO/0/o
Corp(conf1gˉ 1f)#encapsu1at1on ?

atm-dxi ATM-DXI encapsulation


frame-re1ay Frame Re1ay networks

hd1c ser1a1 HDLC synChronous

1apb LAPB (X.25 LeVe1 2)


ppp 1ocotorptn1oP-ot-tnioP

smds sw1tched Megab1t Data service (sMDs)


x25 X.25

ISDN或 ADSL。 记
如果路 由器 上有其 他类 型 的接 口,那 么 可 以封 装 成 其他 类 型 ,如
住 ,不能在 串行接 口上配置 以太 网或令牌 环封装 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 631

在这部分 ,我 们 将 定 义 目前 使 用 最 突 出 的 WAN协 议 一 帧 中继 、⒙DN、 I'APB、


LAPD、 HDLC、 PPP、 PPPoE、 Cable、DsL、 MPLS和 ATM。 但 目前通常在串行接 口上配置
的广域网协议只有 HDLC、 PPP和 帧中继 。但是 ,谁也说不准 ,广域网连接是否仅仅只局限
于在串行接 口上进行配置。

说明:本章后面部分将专门解释 电缆、 DsI'和 基本 WAN协 议的工作原理 ,以及如何在


Cis∞ 路 由器上进行 配置。这部分 内容即使不是 CCNA考 试 内容,也是相 当重要
一 MPIs和 ATM。
以 略 绍 ⒙ DN、 I'APB、 I'APD、 如 果 在 考
的 ,所 下 节 将 会 简 介

试 内容 中 出现这部 分 内容 ,不 用担 心 ,你将在 www,hmmle.com上 找到最新 的信


息 。


帧中继 帧 屮继是一种在 ⒛ 世纪 90年 代初期形成的包交换技术 ,是 个提供高性能
的数据链路层和物理层的规范。帧中继是 X.25的 后继协议 ,但没有使用 X.25来 补偿物理
层出错 (线路躁声 )所 使用的技术 。帧中继 比'点到点链路更划算 ,并且可以运行在 64KVs~
45Mb/s(T3)之间。帧中继提供动态分配带宽和拥塞控制特性 。
IsDN 综 合业务数字 网 (I11tegrated⒏ r说ces D¤ tal Network,ISDN)是 在现有 电话 线

路 上传输声音和数据 的 套数字服务 。ISDN为 那些需 要提供 比模拟拨号线路更 高速 连接
的远程用户提供 了更划算 的解决方案 。作 为其他连接类 型 (例 如 帧 屮继或 T1连 接 )的 备份
链路 ,IsDN也 是 一 种好 的选择方案 。
衡式链路接 人规程 (I△nk Access Procedtlre Balallced,I'APB)是
LAPB 平 创建用于
X。25的 数据链路层面向连接 的协议 。也可以用做简单 的数据链路传输 。 I'APB因 为其严
格的超时和窗 口技术而开销 巨大。
LAPD D信 道链路接人规程 (IΙnk Access Procedt1re,Dc・ l△ nel,LAPD)是
al△ ISDN的
D(信 令 )信 道在数据链路层 (第 2层 )采 用 的协议 。LAPD是 从 LAPB发 展来 的 ,开 发
I'APD的 主要 目的 ,是为了满足 IsDN基 本访问的信令需求 。
HDLc 高 级 数 据 链 路 控 制 (High I'α el Data hnk Control,HDLC)是 从 同 步 数 据 链

路 控 制 (S” cllrollous Data IⅠ llk Control,SDLC)演 变 来 的 ,SDI'C是 由 IBM创 建 的 数 据 链

路 连 接 协 议 。 HDLC是 位 于 数 据 链 路 层 的 协 议 ,并 且 与 I'APB相 比 开 销 很 小 。

HDLC不 能在 同一 个链路 上封装多种 网络层协议 。 HDI'C报 头在 HDI£ 封装 内不携


带任何协议类 型标识 。因为这个原 因 ,每个厂商使用 自己的方法标识 网络层协议 ,这就意味
着每个 厂商 的 HDI'C只 能专用于 自己的设 各 。
PPP 点
到点协议 (Pont-to Poir1t Protocol,PPP)是 一个工业标准协议 。许多 HDI£

版本是专用的 ,而 PPP可 以用于不同厂商设各之间建立的点到点链路 。它使用数据链路层


报头中的网络控制协议 (Network Contro1ProtocoD字 段来标识 网络层协议 。允许认证和
多链路连接 ,并且可以在同步和异步链路上运行 。
PPPoE 将 PPP帧 封装在 以太 帧 内 ,它 常用 于连接 AI)sI'服 务。它拥 有许 多类似
PPP协 议的特点 ,如认证 、 加密和压缩 ;但 PPPoE最 大的传输单元 (MTU)比 标准的以太网
传输单元要小 ,如果你的防火墙配置不够可靠 ,这个缺点将会给你造成麻烦 。
PPPoE在 美国很流行 ,它在以太网上最主要的特点是 9可以直接连接到以太网接 口,同

时也提供 了 DSL支 持 。在共享的以太网接 口中,许 多主机使用 PPPoE,通 过至少 个桥界

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南(中 文 第 六版 ×64⒍802)

的调制解调器 ,为不 同的终端打开 PPP会 话 。


CabIe 在 现代新式的 HFC网 络中,通常有 500~⒛ 00个 活动数据使用者连接到某个
电缆网段 ,它们将共享上行和下行的带宽 (混 合光纤-同轴或 HFC是 一个 电信工业的术语 ,
它把光纤和同轴电缆合并在一起形成了一个宽频带网络)。 通过电缆 TV(CATV)线 路 ,网
络服务 的上传和下载 的带宽分别达到 2.5Mb/s和 27Mb/s。 用户可 以获得 256Kb/s~
6MVs之 一 ,这
间的 个接人速度 个数据速率在整个美国有很大变化。
DsL 数 字用户线路 (¤ gital subscⅡber line,DSI')应 用 于传 统 的电 活公 司 ,并 通 过双
绞线铜质 电话线提供高级服务 (高 速率数据 和视频传输 )。 它 比 H℃ 网络 的数据 承载能力
低 ,而且数据 的传输速度受到线路 κ度和质量 的限制 。数字用户 线路不是 一 个完整 的端到端
的解决方案 ,而是一 种如拨号 、电缆或者无线技术 的物理层 的传输技术 。αL连 接部署在本地
电话 网络 — —本地环路 的最后 一 英里 。这 个 连接建立在每端铜线末端 的一 对调制解 调器之
间,而铜线分布在用户驻地设各 (CPE)和 数字用户线路接人复用器 (DS凵 W】)之 间。Ⅸ△咖 I
是放置在提供商 中心局 (CC))中 的设备 ,并且将各种各样的 E8'使 用者集 中连接起来 。
MPLS 多
协议标记交换 (MultiProtocol Label Switchillg,MPI'S)是 一 种在包交换 网
络上模仿电路交换网络一些性能的数据传输机制。MPIE是 一种交换机制 ,它为每个数据
包提供一个标记 (号 码 )并 使用这个标记转发数据包 。标记放置在 MPLS的 头部 ,并 且是

MPLS网 络内转发的唯 标识 。标记通常对应于到达第 3层 目的地址(相 当于基于 IP地 址
的路 由)的 一条路径。MPIE支 持不同于 TCP/IP协 议的转发。正因如此 ,在 网络中,标记
交换扮演着第 3层 协议的角色。在大型的网络 中 ,MPLS标 记是仅有的实现路 由查找的边
缘路由器 。所有的核心路由器转发包都是基于标记的,可 以在服务提供商的网络上更快地
转发包 (当 今 ,大部分公司都用 MPI'S取 代帧中继网络 )。
A1VΙ 异 步传输模式 (Asyncllronous Transfer Mode,ATM)是 为对 实 时性 要 求很 高
视频 和数 据 的能力 。ATM使
的流量创建 的协议 ,提 供 同时传输 声 音 、 用信元代 替 包 ,具 有
固定 的 53字 节长度 。也使用 同步时钟 (扩 展时钟 )帮 助数据更快地传输 。一 般来说 ,今天所
使用 的帧 中继 ,实 际上就是在 ATM上 运行 的 。

电缆和数字用户线路

在介绍用于 Gsco路 PPP和


由器 的串行封装连接方式 (HDI£ 、
帧 中继 )之 前 ,先 讨论 电
缆调制解调器和作为连接到广域 网解决方案 的数字用户线路 (包 括 ADSI'和 PPPoE)。 它
将有助于你理解现代 网络 中 DsL和 电缆调制解调器 的不 同。
DSI冫 和电缆 网络服务具有很多相 同点 ,理 解它们之 间基本 的不 同点也很重要 。
速度 电 缆快 于 DsL网 络 ,然 而 电缆在实际使用 中的竞争力却不是很强大 。
安全 DSI'和 电缆基于不 同的网络安全模型 ,直 到最近 ,电 缆在竞争 中处 于劣势 ,但 现
在无法确定两者哪个更优 ,它 们都为用户提供 了足够 的安全性 ,满 足 了用户 的需求 。所 谓 的
足够安全 ,意 思是两种方式都仍然存在 一 些真正 的安全 问题 ,不 管 IsP是 怎样说 的 !
普及 电 缆 网络在美 国非常流行 ,但 DSI'逐 渐赶上它的步伐 。
客户满意度 在 美 国 ,对 电缆 网络 的评 价很 差 ,DsL更 能获得人们 的喜欢 。要做 到完
全满足服务提供商 的要求是不可能 的。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 633

图 14.2展 示了如何终止从调制解调器到 PC机 或者路 由器的连接 。路 由器在该接 口


上可以运行 DHPC和 PPPoE。 全世界的家庭和商业顾客都可 以使用 DSI'和 电缆高速网络
服务 ,但有的区域只提供一种服务 。

婴 |

通常用于音频、视频和数字服务

图 14.2 使 用 电缆或者 DSL实 现宽带接 人

DSL和 电缆调制解调器间的一些差别和实际技术毫无关系 ,这些差别归结于来 自单独


的服务提供商 。其余问题都是一样的 ,例如费用 、
可靠性和售后服务质量。安装和维护的问
题会因不同的提供商千变万化。

电缆

对于小型办公室和家庭办公 室,简称 ⒏)HO,电 缆连接都是 比较经济实惠的 种连接
方式 。即使在一个大的公司 ,电缆连接 (或者是 DSI')也 可以有效地用做数据各份链路 。
以下是一些电缆网络术语 。
处理和格式化所有的电缆信号的地方 ,从 而使信 号通过分布式 网络传输
前端 接 收 、
出去 。
分布式网络 一 些相对较小的服务区域通常只有 100~⒛ 00个 客户 。这些服务区由混
合的光纤同轴电缆或者 HFC结 构组成 ,并 用光缆取代分布式网络 主干部分。这种形式都
是从前端和改变光线 的光纤结点到射频信号 的连接 ,然后通过 同轴 电缆分送到不同的服
务区。
DOCsIs(电 缆上数据业务接 口规范 ) 所 有的电缆调制解调器 和类似设各都必须符合
这个标准 。
图 14,3列 出了各种各样的网络类 型,上述提到的专业术语将标注在网络图中。

同轴 电缆服务区

--HFG

DOCs丨 s 标准 一

图 14,3 电缆 网络 和 相 关 术 语

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/


°0
CCNA学 习指 南 (中 文 第 六版×640802)

服务提供 商通常使用光纤 网络来扩展从 电缆操作 的主前端 ,有 时候是某个地域 的前端


到附近集线器站点 ,从 而到达可 以为任何地 区 25~~9000家 提供 服务 的光纤结点 ,这 是 电缆
连接 的一 个问题 (但 并非 只有 电缆连接存在 的问题 )。
另 一 个存在 的问题足 :如果 你使 用 电缆 ,打 开你 的 PC机 ,在 命 令 提示 符 下输 人 ipco⒈
Rg,查 看你 的子 网掩码 ,有 可能是 一 个/20或 者/21的 B类 地 址 ,这 意 味着 不 是 4094就 是
2O16台 卞机 同时连接到 电缆 网络 。
“ ”
提及 电缆 ,就 意味着使用 同轴 电缆传输 。使用 CATV或 者公共天线 电视 ,对 用户来
说都是较 为经济实惠 的。电缆可 以支持音 频 和数 据 以及 模拟 和数字视频 的传输 ,还不 需要
你仝部买单 。
电缆连接可平均达到 2MVs的
下载速度 ,但 你不得不和多个用户共享带 宽 。由于 网络
服务超载和 网络 的拥塞等 囚素 ,这 样 的带宽远远不够 。简单查看 :m“ l还 是不会 出现这样
的问题 的。如果在玩 网络游戏 ,虚 拟世界里决定生死时刻 的时候 ,网 络会变得滞后 。如果 附
近有 人正上传大量数 据 ,如 大量盗版 电影 ,必 将影 响所有 的连接 ,导 致所 有用 户都难 以 打开
网页 。
电缆调制解调器接人 和安装是否 比 DSL更 快更容易 ,取 决 于你所在地方 的远 近和各种
各样其他 的因素 。但 电缆调制解调器 的接入 更合算也更容 易得 到 。如果 在 附近 ,电 缆 接入
难 以实现 ,D⒊ '也 是 一 个很好 的选择 ,任何方式都 比拨号要 好得多 。

DsL数 字用户 线路

各受预约者喜欢的第二种接入技术是 DSL,D⒏ 冫技术仅需使用电话线就可以获得较高


的数据传输速度。DSI'技 术的实现只需要一根电话线 、一个 DsI'调 制解调器 (通 常服务提
供商会提供 ),也 可以是一个能够实现以太网连接的以太网卡或者路由器。无论你在什么地
方 ,服务提供商都会为你提供这些服务。
DSI'最 开始是数字用户环路的简称 ,现在都称为数字用户线路 。I)sL类 型根据上行 比
特流连接速度和下行比特流连接速度分成两类 。
对称 DsL 上 行 比特流连接速度和下行 比特流连接速度都是相等的或对称的。
非对称 DsL 网 络两端点间的传输速度是不 同的— ——下行 比特流
传输速度通常更快
一些 。
图 H,4展 示了使用 xDSI'的 家庭用户平均数。xDSI'是 通过铜绞线实现数据传输 的
一种传输技术 。
术语 xD⒏ '包 括 F大 部分的 D⒊ '变 化形式 ,如非对称数字用户线路(ADSL)、 高比特率
数字用户线路 (HDSI')、 速度 自适应数字用户线路 (RADSL)、 同步数字用户线路 (SDSL)、
综合业务数字网用户线路 (IDSI')和 高速数字用户线路 (VDSL)。
DsI'不 使用语音频带 ,如 ADSI'和 VDSI',它 们允许 DSI'线 路 同时携带数据和语音信
号。而 SDSI'和 IDSI'占 用所有的频带 ,却只能携带数据 。顺便提一下 ,DSI'连 接一直都提
供数据业务。
DSL的 速度依赖于你离 CO有 多远 ,当然 ,越近越好 。实际上 ,如果距离非常近 ,速率将
会 达 到 6。 ⊥ MVs。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 635

终端用户

躅 盯
M黟 鳢 豸
铜质环路
本地环路

所有 DSL类 型都是第 l层 技术
ATU-R=传 输单元——远程
膊u-C=传 输单元—— 中心

图 14.4 从 家庭 用 户 到 中 `b局 的 辽BI'连 接

ADsL

ADSI'同 时支持语 音和数据 的传输 ,它 为下行 流分 配更 多 的带宽 。家庭用 户通 常执行


的操作 ,如 下载视频 、电影和音乐 、 在线游 戏 、网上 冲浪和查看 :m缸 l、 下载较大 的附件 ,都 需
要更大 的下行流带 宽 。ADSI'的 下载速 度在 256Kb//s到 8MⅣ s之 问 ,但 上 传速度 只能达

1MVs。
供 了模 拟语音传 输 的一 个通道 ,和 AD⒏ '一 起通过双 绞 电话线传输 。实际上 ,
POTS提
传输依赖 于 ADSL的 类 型 ,不 是两个而是三 个信息通道 同时利用 同样 的线路 。这就是人

能 同时使用 电话线和 ADSL连 接 ,又 不彼此 干扰 的原 因。
ATM是 数据链接层 的协 议 ,通 常 应 用 于 DSL第 1层 连 接 上 ,从 CPE出 发 ,终 止 于

MALSD 接
'ISD
台 包 含 口 的
CUTA 交
MTA
卡 或 者 机 。 冫
ISDIA
换 连 接 到 达 终 端

DSLAM时 ,通过 ATM网 络将数据转交到聚集路 由器上—— — 台用户的 IP连 接终止的第


3层 设各。
由此可见 ,封装是很重要的,任何在 ATM和 DsL上 传输的 IP包 都必须进行封装 。根

据接 类型和服务提供商的交换机 ,封装有二种方式。
PPPoE 在 下一节会详细介绍 。
RFC1483RoutiⅡ g RFC1483路 由 为 在 ATM网 络上 承 载无 连 接 网络通 信 量 提供 了两
种不 同的方法 :被 动路 由协议和桥接协议 。
PPPoA 在 第 5层 (适 应层 )封 装 PPP帧 使用 的是 ATM上 实现 的点 到点协议 。它通
常与 电缆调制解调器 、 DSI'、ADsL服 一
务 起使用 ,提 供 了认证 、
封装 和压缩 的 PPP特 性 ,实
际上 PPPoA比 PPPoE开 销更少 。

PPPoE

和 ADSL服 务一起使用 ,PPPoE(以 太网上的点到点协议)将 PPP帧 封装成 以太 帧,并


使用 PPP的 一些如认证 、封装和压缩 等常用特征 。但如前所述 ,防 火墙配置很差会是一个

麻烦 。有 个隧道协议可以将 IP协 议和其他 协议分层 ,根 据 PPP链 接的特性运 行 PPP协

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

议 ,从而连接上其他 的以太 网设备并初始化点到点连接来传输 IP包 。


图 14.5展 示 了 AD⒏ '上 典 型的 PPPoE使 用 。从 终端 PC机 用户到路 由器建立 PPP会
话 ,用户 的 IP地 址 由路 由器通过 IPCP分 配。
l$伊/G心Γ

路 由器

汇总 蹶
路 由器 /

⒈鳘 ∷〓∷∷璃 A
lp

会话

PAD↓ AΑ
pAcl8

PADs(sessiOn lD)
LGP/|PCP

图 14.5 PPPoE和 户⑩ sI'

PPPoE常 用于配置基于 PPP的


客户软件 ,它 能够处理不使 用 串行线路 的连接 ,在 面 向

包 网络环境 ,如 以太 网中 ,允许客户 以用户名 口令 的方式上 网计 费 。另 个要素是 ,在特 定
的时间里可 以得到链接产生 的 IP地 址 ,因 此 PPPoE连 接 是开放 的 ,动 态重用 IP地 址也是
允许 的 。
一 个发现阶段 和 PPP会 话 阶段 (可 参见 RFC2516),它
PPPoE有 们 是 这样 工 作 的 :首
一 一
先 ,主机开始建立 个 PPPoE会 话 ,在这 个过程 中 ,它 必须执行 个 发现进 程 ,以 探测 到符
合客户机请求需要 的最好 的服务器 。然后 ,检测 同等设各 的 MAC地 址并产 生 一 个 PPPoE

会话 ID。 所 以 ,即使 PPP划 定 一 个对等关 系 ,发现部分 仍然是 固定 的客户 服务器关系 。
在讨论 串行连接之前 ,最后 介绍 一 下 Cisco I'RE。

σsco远 程 以太 网(L1u)
Gsco远 程 以太 网使用 了 VDSI'(甚 高数据速率数字用户线路 )技 术来扩展 以太 网服务
的能力 。LRE可 以实现 同样 的结 果 :在 双绞线 上 传输 5000英 尺 ,速 度在 5Mb/s~15MVs
(全 双工 )之 间。
从 根本上说 ,Gsco LRE技 术可 以在 POTs、 数字 电话 和 IsDN线 路 上提供宽带服务 ,同
时 ,运作模式和 ADSI'技 术类似 。灵活性很重要 ,它使得服务提供 商 可在结构 中利用 LRE,
或者在那些 已经拥有宽带服务 的建筑 中提升需要增强 的服务 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 广 域 网 637

电缆 连 接 串行 广 域 网

为了能使广域网的连接顺畅,你必须了解许多事情。首先,需要理解由 ⒍s∞ 提供的


WAN物 理层实现方案 ,还必须熟悉各种 WAN串 行连接方式。
αsco串 行连接几乎支持 WAN服 务的任何类型。典型的 WAN连 接是使用 HDLC、
PPP和 帧中继的专线 ,其速度可高达 45MWs(T3)。
H「DI'C、PPP和 帧中继可以使用相同的物理层规范 ,下 面复习各种各样 的连接类型,然
后讲述 CCNA考 试 日标中规定的 WAN协 议。

串行 传 输

WAN串 行连接器使用串行传输 ,即一个信道一次只传输一位 。

说明:并行传输一次至 少可以传输 8位 ,但是所有 WAN都 使用 串行传输。


Gsco路 由器使用专用的 60针 串行连接器 ,这种连接器只能从 αs∞ 或 Gsco设 备服务
提供商处获得。Gsco还 有 一种新型的、 较小的专用串行连接器 ,它的大小大概是 60针 串行
“ ”
电缆的 1/10。 这种连接器叫做 灵巧串行 ,在使用这种电缆连接器之前 ,一 定要确定你 的
路由器上确实有这种类型的接 口。电缆另一端的连接器类型 ,依赖于服务提供商或所需的
终端设各 。各种可用的终端设备有 :

EIA/TIA-232

・EIA/TIA449



V 用
(53 于 )USD/UsC
连 接

・EIA530

串行链路用频率或每秒周期 (赫 兹 )来 描述 。这些频率所能承载的数据量称为带宽。带
宽是串行信道所能承载的数据量 ,以每秒位表不。

数据终端设 备和数 据通信 设 备

路由器接 口默认情况下是数据终端设备 (DTE),连 接着数据通信设备 (IEE)— — 例


如 ,一个信道服务单元/数据服务单元 (CSU/DSU)。 CSU/DSU然 后插入服务提供商最终
负责的分界点。大部分情况下 ,分 界点位于电信配线室具有 RJ-45(8针 模块 )插 座 的接
线盒。
如果你曾经有幸向服务提供商报告错误 ,可 能听说过分界—— 他们经常会告诉你分界
测试是没问题的 ,问题一定是 CPE,或 用户驻地设 各。换句话说 ,是 你 的问题 ,不 是他们 的
问题。
图 14.6显 示了典型的 DTBDC:DTE连 接方式以及网络中所使用的设备。
WAN背 后的思想是能够通过 DCE网 络将两个 DTE网 络连接在一起 。ⅨE网 络包括
CsU/DSU,通 过提供商 的线路 和交换机 ,各 种方式连接到另 一 端 的 CSU/DSU。 网络 的
DCE设 备 (CsU/DsU)提 供到 DTE连 接接 口(路 由器串行接 口)的 时钟。
就像前面提到的,DCE网 络为路 由器提供时钟 ,这 就是 CSU/DsU。 如果你 的网络不

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

638 CCNA学 习 指 南 (中 文 第 六 版 × 6碴⒍ 802)

是生产性 网络 ,而且 使用 WAN交 叉 型 电缆 ,也 没有 CsU/DSU,那 么你需要 使用第 4章 介


绍过 的 dock rcate命 令 为电缆 的 DCE一 端提供 时钟 。

说 明 :像 EIA/TIA232、 V。 35、 X.21和 HSsI(Hlgh Speed serial Interface,高 速 串行 接


口)这 样 的术语 ,描述 的是 DTE(路 由器)和 DCE设 各 (CSU/DSU)之 间物 理层 的
内容 。

0GE

一般由 DCE网 络为路由器提供时钟

在非生产性环境中,DCF网 络不总是存在

图 14.6 IDTLα Ι DTE广 域 网连 接

高级数据链路控制协议

高级数据 链 路 控 制 协 议 (Higll I冫eVCl Dat⒉ hlk Control Protocol,HDI£ )是 流 行 的


⒙O标 准 、面 向位 的数据链路层协议 。它使用 帧特性 、 效验和规定数据在 同步 串行数据链路
上 的封 装 方 法 。 HDI'C是 一 种 用 于 租 用 线 路 的 点 到 点 协议 。没 有 任 何 认 证 可 以 用 于
HDLC。
在面向字节的协议中 ,用整个字节对控制信息进行编码 。另一方面 ,面 向位的协议可能
用 。 SDI'C、 I'I'C、 HDI£ 、 TCP、 IP等 。
使 单 个 位 代 表 控 制 信 息 面 向 位 的 协 议 包 括

HDLC是 Cisco路 由器 在 同步 串行线 路 上 的默 认封装 方式 。αs∞ 的 HDI'C是 专 用


的—— 不能和其他厂 商 的 HDLC通 信 。但 是 不 要 为此 抱 怨 Cisco 每 个 ∷ 商的 HDLC
都是专用 的。图 14.7显 示 了 Cisco的 HDI'C格 式 。
如图所示 ,每个厂商都有一种专用的 HDI£ 封装方式 的原因是 ,每 个厂商解决 HDLC
和网络层协议通信时采用了不同的方法。如果厂商没有办法解决 HDI'C和 不 同的第 3层
协议通信的问题 ,那么 HDl£ 只能携带一 种协议 。这 个标识 协议属性 的报头位于 HDLC
封装的数据字段中。
如果你只有一 台 αsco路 由器 ,需 要迮接到一 台非 Cisco的 路 山器 (因 为另 一 台 C`sco
路由器正在订购 中),该 怎么办呢?不 能使用默认的 HDI'()串 行封装 ,因 为它不能正常运
行。你应当使用像 PPP这 样的能识别上层 协议 的 ISC)标 准的封装方式 。另外 ,可 以查阅
RFC1661获 取更多有关 PPP标 准的原始信启

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 639

C∶
scO H¤LC

涮∷
标志 地址 专用 数据

罂 犁 i标志
★每-个 厂商的 HDLC都
有一个专用的数据字段以支持多协议环境

H0LC

标志 地址 控制 数据
蝌蝴 标志
|义FCs) ∷

*只
支持-个 协议环境

图 14.7CiscoHDLc帧
格 式

点到点协议 (PPP)

数据链路层协议可以用于异步串行(拨 号)或 同步串行(ISDN)介 质。它使用 LCP(链 路


控制协议)建立并维护数据链路连接 。网络控制协议(NCP)允 许在点到点连接上使用多种
网络层协议(被动路 由协议)。如图 14.8所 示 。
既然 HDLC是 Gsco串 行链路上默认的串行封装协议 ,并且 HDLC的 性能非
常好 ,那
么什么时候使用 PPP呢 ?PPP的 基本 目标 是在数据链 路层点到点 链路上传输 第 3层
包。
它不是一个专用协议 ,这意味着如果你的路由器并不都是 Cisco的 ,在 串行接 口上就需要

装 PPP— — 由于 HDI'C是 αsco专 用协议 ,所以封装 HDLC后 不会正确运行 。另外 ,既 然
PPP可 以封装多种第 3层 被动路由协议 ,并且提供认证 、 动态寻址 以及 回叫功能,那么这些
都是放弃 HDLC而 选择 PPP作 为封装方案的理 由。
osI层

网络控制协议 (NCP)
(针对每一个 网络层协议 )

链路控制协议 (LCP)

高级数据链路控制协议 (IDLC)

图 1连
.8 '点 到'点
协议栈

PPP包 含 的 4个 主要 组件 如 下所 示 。
EIA/TIA-232-C、 V,24、 V 35和 IsDN 串 行通信的物理层国际标准。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

HDLC 在 串行链路 上封装数据报 的方法 。


LCP 一 种建立 、 维护和结束点 到点连接 的方法 。
配置 、
的 方 法 。 NCP设 计 允 许 同 时 使 用 多 个 网 络 层
NCP 一 种 建 立 和 配 置 不 同 网 络 层 协 议

IPCP(Intemet Protocol Control Protocol,囚 特 网 协 议 控 制 协 议 )和


协 议 。 例 如 有 些 协 议 是

联 网 络 包 交 换 控 制 协 议 )。
IPXCP(Int"letwork Packet Exchange Colltrol Protocol,互

议栈 只是物理层和数据链路层 的规范非常 重要 。NCP通


理解 PPP协 过对 PPP数 据链

路 上 的协议进行封装 来允许在多 种 网络层协议 之 间实现 通信 。


一 一
提示 :记住 ,如果 当一 台 Cisco路 由器和 台非 ⒍sco路 由器通过 串行 连接 连接 在 起

时,必 须配置 PPP或 另 种封装 方法 ,像帧 中继 ,因 为默认 的 HDLC不 能 工作 !

下 面将讨论 LCP和 PPP会 话 的建立 。

链 路 控 制 协 议 (LCP)配 置选项

ntr。 l Protocol,I'CP)提 供 各 种 PPP封 装 选 项 ,包 括 如 下 内 容 。


链 路 控 制 协 议 (unk c。

,n(认证 ) 这 个选项告诉链路的呼叫方发送可 以确定其用户身份 的信息 。


Authenticati】
两种方法是 PAP和 CHAP。
Compmssion(压 缩) 这 个选项用于通过传输之前压缩数据或负载来增加 PPP连 接的
吞吐量 。PPP在 接收端解压数据帧 。
量 )和 MagicNumber(魔 术 号 码 )选
Errordetection(错 误 检 测 )PPP使 用 Quality(质

项确保 可靠 的 、 无环路 的数据链路 。


MuⅡ Iink(多 链路 ) 从 IOS11.1版 本开始 ,Gsco路 由器在 PPP链 路 上支持多条链路
一 PPP
选项 。这个选项允许 几条不 同的物 理路径在第 3层 表现 为 条逻辑 路径 。例 如 ,运行
一 径 的形式 出现 。
多链路 的两条 T1线 路在第 3层 路 由协议 中以 条 3MVs路
PPP ca11腕 ck(PPP回 叫 ) PPP可 以配置为认证成 功后进行 回叫 。PPP回 叫对 于账户
一 ,呼
记录或各种其他 原 因是 个好功能 ,因 为可 以根据访 问费用跟踪使 用情况 。启动 回叫后
证。
叫路 由器 (客 户端 )将 和远程路 由器 (服 务器端 )取 得联 系 ,并 像 前面描 述 的那样进 行认

两 台路 由器 必须都配置 回叫 。 旦完成认证 ,远程路 由器将 中断连接 ,并从远程路 由器重新
初始化到呼叫路 由器 的连接 。

说 明 :如果在 PPP回 叫 中使 用的是 Microsoft设 各 ,要 意 识 到 Micrt,№ ft可 能使 用它专


RCallbackControlProt∝ ol,MC-
用 的 回 叫 功 能 ,即 微 软 回 叫 控 制 协 议 (MicrcD⒃

CP),并 且 IOS Ⅱ .3(2)T以 上版本是支持这种 回叫协议的。

PPP会 话建立

当 PPP连 接开始时 ,链路经过 3个 会话建立阶段 ,如图 ⒕,9所 示 。



链路建立阶段 每 台 PPP设 各发送 LCP包 来配置和测试链路 。I'CP包 包括 个叫做
“ ” “ ”
配置选项 的字段 ,允许每台设各查看数据 的大小 、 压缩和认证 。如果没有设置 配置选项
字段 ,则使用默认 的配置 。
认证阶段 如 果配置了认 证 ,在认证链路时可 以使用 CHAP或 PAP。 认证发生在读
取网络层协议信息之前 。同时可能发生链路质量决策 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

籼 △ 璁蚪一龉
PPP会 话建立
l链 路建立阶段
2认 证阶段 (可选 )
3网 络层协议阶段

14.9P会
图 话 建 立

网络层协议 阶段 PPP使 用 网络控制协议 (Network Colltrol Proto∞ D,允 许封装成多


种 网络层协议并在 PPP数 据链路 上发送 。每个 网络层 协议 (例 如 IP、IPX、AppleTalk这 些
被动路 由协议 )都 建立和 NCP的 服务关 系 。

PPP认 证方法

PPP链 路可 以使用两种认证方法 。
口令认证协议(P猢 、
(闹 Au山entic耐c,n ProtocoI,PAP) 口 令认证协议是两种方法 中安全

程度较低的 种。口令 以明文发送 ,并且 P盱 只在初始链路建立时执行。在 PPP链 路首次建
立时,远程结点向发送路由器回送路由器用户名和 口令 ,直到获得认证。就是这样 。
问答握手认证协议 (α洌lenge Atlthenticatic,nh血
钥I,CIIAP) 问 答握手认证协议用于链

路初始启动 ,并且为了证实路由器连接的仍然是同 台主机,要进行周期性的链路检查。
PPP结 束了初始阶段后 ,本地路由器向远程设各发送一个盘问请求 。远程设备发送 一
个用叫做 MD5的 单方向散列 函数计算出来 的值 。本地路 由器要检查此散列值 ,确定它是
否匹配。如果这个值不 匹配 ,该链路立即结束 。

在 αsco路 由器 上 配 置 PPP

在接 口上配置 PPP封 装是一个相当简单的过程。按照下列路由器命令进行配置 :


Router#conf1g t
Enter conf1gurat1on commands, one per 11ne. End with CNTL/z.

ROuter(conf1g)#1nt so

ROuter(confi g-if)#encapsu1ation ppρ

ROuter(conf1g-if)#^z
ROuter#

当然 ,PPP封
装必须在 串行线连接 的两端接 口上 都配置才能 工 作 ,并 H.使 用 help命 令
可 以知道还 有几个额外 的配置选项可用 。

酉己置 PPP认 证

当你将 串行接 口配置为支 持 PPP封 路 由器 之 闸配 置认 证 。如 装后 ,可 以使用 PPP在


果没有设置主机 名 ,则 首先设置路 由器 的主机名 。然后 为路 由器所 连接 的远程路 由器设 置
用户名和 口令 。
下面是 一 个例子 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

642 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

ROuter#conf1g t
Enter conf1gurat1on commands, one per 11ne, End w1th CNTL/z.

ROuter(conf1g)#host"ame Ro"terA

ROuterA(conf1g)#userna"e ROuterB ρ assword cisco

当使用 hostname命
令时,要记 住用户名是 连接你 的路 由器 的远程 路 由器 的主机名。
主机名是大小写敏感的。还有 ,双方路由器 的 口令必须相 同。口令是明文的,使用 ~showrun
命 令 可 以 看 到 。 可 以 使 用 ser说 cepasswor山 encryption命 令 对 口 令 进 行 加 密 。 必 须 对 要 连

接的每个远程系统配置用户名和 口令 。远程路由器也必须配置用户名和 口令。


当设置了主机名、
用户名和口令后 ,选择认证类型,CHAP或 PAP:
Route rA#conf1g t
Enter conf1guration commands, one per 1ine. End with CNTL/z,

RouterA(conf1g)#讠 nt so

ROuterA(conf1g-1f)#ppρ
authe"t1cation chap ρ ap

RouterA(conf1g-1f)#^z
ROuterA#

如果像前面例子中显示 的那样配置了两种方法 ,那 么在链 路协商阶段只使用第一种方


法。如果第一种方法失败 ,那么使用第二种方法。

说 明 :本 章 的 后 面 将 介 绍 使 用 SDM配 置 PPP认 证 ,实 际 上 CLI方 式 更 为 简单 。

验 证 PPP封 装

现在我们已启用了 PPP封 装 ,让我们验证一 下它的运行情况。首先 ,我 们看一 看例子


的网络图。图 14.10显 示两台路由器通过一个点到点 串行连接或 ⒙DN连 接。

POd1R1 POd】R2

hOstname POd1R1 hOstname p。 d182


username POd182passwOrd ciscO username POd】 R1passwOrd cisco
intεrfaCe seria丨 0 intε rfaCe seria1o
ip addrθss1θ o】 1 25525δ 2s50 ip address1oo】 22552552δ $o
ppp
encapsulati0n ppp
encapsulati0n
pppaulhentication
chap pppauthenticati0n
chap

图 14,10 PPP认 证示 例

你 可 以 使 用 曲 ow interface命 令 验 证 配 置 :

Pod1R1#sh 1"t sO/o


seri a10/o 1s up, 11ne prot° co1 1s up

Hardware 1s PowerQUICC ser1a1

王nternet address 1s 1o.o,△ .1/24

MTU 1500 bytes, BW △ 544 Kbit, DLY 2oo00 usec,


re11ab讠 11ty 239/255, tx1oad 1/255, rx1oad 1/255

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 643

E"Capsu1at1on PPP
1oopback not set

Keepa1ive set (1o sec)

LCP Open

open: IPCP, CDPCP

[output cut]

注意第 6行 显示封装为 PPP,第 8行 显示 LCP是 打开的,意思是它已经协商完成 了会


活的建立过程并 匝正常运行 。第 9行 告诉我们 NCP正 在l监听 IP和 CDP协 议 。
好 ,如果配置不是全都正确 ,你会看到什么结果呢?如 果你输入的配置像图 14.11中 显
示的那样 ,会怎么样呢?

痔龃一 榔
:Ⅱ|亩
蜘∷…鲟蚬

卩od1R犭 ∷ ∷ ∷ POd1R£

h◆ $tna,9ε P。 d】 81 hOs变 n露 iηe Pθ 刂182


"scrllrlllle POd1R?I:再 εsv`vlΓ d C}scO use扩 li^秆 le pOdlR1 passv`Ord Gisco

|nte¢ facf,seria|o 【 n宵er钅 ace seriai o


ip add扌ess1oo, 】 2552s52$50 |p addrθ ss】 o0】 225525§ 2ss0


}n钅:)奋
:9ljS“ 丨ttiOn ll移
(∶ p (∶ 冫
n攵:)晨移s11}氵:lt On ρ pp
ppp器 )nt|ci∶ 氵
utbl∶ ∶ ttiθ |n】∶
}蜘各p
∶ pρ p authentiGal;θ n chap

图 14.1t失 败 的 PPP认 证

看出问题了吗?看 一看用户名和 冂令 。现在看 出问题 F吗 ?对 了,在路 由器 Pod1R1


的配置中,Pod1R2用 户名命令的“C”是大写的。这 盱致认证失败 ,因 为用户名和 口
令是大
小写敏感的。让我们看一看 show interface命 令现在为我们显示了什么 内容 :
Pod1R1#sh int sO/o
seri a1o/o 1s up, 11ne protoco1 1s down

Hardware 1s POwerQUICC Ser1aη

Internet address 1s 1o.o.1.1/24

MTU 1500 bytes, BW 1544 Kbit, DLY 2oo00 usec,


re1iabi11ty 243/255, txload 1/255, rx1oad 1/255
Encapsu1at1on PPP, 1oopback not set

Keepa11ve set (1o sec)

LCP C1osed
C1osed: IPCP, CDPCP


首 先 ,注 意 第 1行 输 出 se。 a10/0isup,hneprotocolisdown”
,这 是 由 于 没 有 来 自 远 程

路由器的保持激活包。其次 ,注意由于认证失败,I'CP是 关闭的。

诊断 PPP认 证
若 要 显 示 网 络 中 两 台 路 由 器 之 问 的 CH丿 护 认 证 过 程 ,使 用 命 令 dcbtlg pl,p⒛ tllenoca屺 n。
如果两台路由器的 PPI)封 装和认证都设置正确 ,用户名和口令也正确 ,那么 debug ppp
autllelltication命 令将显示类似于下面这样的输 出内容 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

d△6h: seO/O PPP: Using defau1t ca11 di reCt1on


1d16h: seO/O PPP: Treating connect1on as a ded1cated 1ine

1d16h: seO/O CHAP: O CHALLENCE id 219 1en 27 from ‖ Pod1R1‖


1d16h: seO/O CHAP: I CHALLENGE 1d 208 1en 27 from ‖ Pod△R2‖
1d16h: seO/O CHAP: O REsPONsE 1d 208 1en 27 from ‖ Pod1R1"
1d16h: seO/O CHAP: I REsPONsE 1d 219 1en 27 from ‖ Pod1R2Ⅱ
1d16h: seO/O CHAP: O sUCCEss id 219 1en 4
1d16h: seO/O CHAP: I sVCCEsS 1d 208 1en 4

然而 ,如果用户名是错误的 ,像前面图 l姓。11中 失败的 PPP认 证那样 ,则会输出类似于


下面这样的内容 :
1d16h∶ se0/0 PPP: Us1ng defau1t ca11 di rect1on
1d16h∶ seO/O PPP∶ Treat1ng connect1on as a ded1cated 11ne

1d16h: %sYs-5-CONFIG~I: Conf1gured from conso1e by console


1d16h: seO/0 CHAP: 0 CHALLENGE 1d 220 冂 en 27 from rPod△ R△"
1d16h: seO/O CHAP: I CHALLENGE 1d 209 1en 27 from "Pod1R2Ⅱ
1d16h: SeO/O CHAP∶ 0 REsPONSE id 209 1en 27 from "Pod1R1"
1d16h∶ seO/O CHAP: I REsPONsE id 220 1en 27 from ∫ Pod1R2"
1d16h: seO/O CHAP∶ O FAILURE id 220 1en 25 msg 1s IMD/DEs compare fai1ed"

使用 CHAP认 证 的 PPP是 一 种 二 方认 证 方式 。假 如 没有 正确 配置用 户名 和 口令 ,认


证就会失败 ,链路也会断开 。

不 匹配 的 WAN封 装

如果你有 个点到点链路 ,但 封装类型不相 同 ,那 么链路永远不会通 。图 14.12显 示 了
一 个具有 PPP和 HDI'C封 装 的链路 。

裾鏖一∷
”而
∷ 一椤霾
町-∷
POd1R1 p。 d1R2

hOs父name POd1R1 hOstname POd1R2


u$念 rnaFne POd1R2passⅥ 氵
Ord G|sCO username POd1R1 passlllOrd GisCo
interfacε seria|0 |nterΙ ace serla10
iρaddress9001 】 2652552550 |p addre$s1001 22552552550
喾nG念 psuIat|On ppp encaρ su|atiOn HDLC

图 14,12 不 匹配的 WAN封 装

让 我们看 一 看路 由器 PodlR1,会 看 到如 下输 出 :

Pod1R1#sh int sO/o


seri a10/0 1s up, line protoco1 is down

Hardware 1s POwerQUICC ser1a1

Intertadres10.,1/24

MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 645

re1iab11ity 254/255, tx1oad 1/255, rx1oad 1/255


Encapsu1at讠 on PPP, 1oopback not set

Keepa11ve set (1o sec)

LCP REQsent
C1osed: IPCP, CDPCP

串行接 口是关 闭 的,I£P正 在 发送 清求 ,但 永 远 都 不会 接 收 到 回复 ,因 为路 由器


Pod1R2使 用的是 HI)I'C封 装 。若要解决这个问题 ,需要登录
到路 由器 Pod1R2~L,在 串行
接 口 L配 置 PPP封 装 。尽管用户名配置错误 ,但没有关 系 ,在 串行接 口配置模式下没有
使
用命令 ppp authen⒒ catiol△
c・
llap,所 以在这个例子中没有使用用户名命令。

说 明 :不 能在 一 端使 用 PPP,而 在 另一 端使 用 HDLC。

不 匹配 的 IP地 址
如果在 串行接 口上 配置 了 HDI£ 或 PPP,但 IP地 址 不正确 ,这 是 一 个棘手 的问题 ,因

为接 口将会 屁示 up”。请看 图 14,13,看 看是否能发现 问题 (尽 管我 已经 给出了许多
提示 )。
两 台路 由器连 接 F不 同的子 网 ,路 由器 Pod1R1所 在 的子 网是 10,0.1.1/24,路 由器
Pod1R2所 在 的 子 网 是 10,2,1.2/24。

POd1R1 螂∷
Ⅱ 砜飨
hOstname POd1R1 hOstname POd1R2
1【
sern愚 me pOd1R2passv冫 Ord CiscO username POd1R1 ρ assv¢ Ord cisco
|ntε rface seria|0 intefface serial o
lp address10o1 1 255255255o ,审 addrθss1o21 22552552550
(∶

nG怠 psu丨 atiOn ppp (∶ 。
ncapsu|atiOn pρ ρ
ppp au丈henticat{oo chap ppp au论 hθntication chap

图 14.13 不 匹 配 的 IP地 址

这种配置 永远不会工 作 。然而 ,让 我们看 一 看输 出结果 :

Pod1R1#sh 1nt sO/o


ser1a10/0 1s up, 11ne protoco1 1s up

Hardware 1s POwerQuICC ser1a1

Internet address is 1o.o.1,1/24

MTU 1500 bytes, BW 1544 Kb1t, DLY 2oo00 usec,


reli abi11ty 255/255, tx1oad 1/255, rx1oad 1/255
Encapsu1at1on PPP, loopback not set

Keepa11ˇ e set (1o sec)

LCP Open
open: IPCP, CDPCP

哇,检查一下输出结果 !路 由器之间的 IP地 址是错误的,但这样 的链路竟然是正常畅


通的。这是因为 PPP像 HDI'C和 帧中继一样 ,是一个第 2层 WAN封 装协议 ,不关心 IP地
址的配置。所以,链路是通的。然而 ,由 于不匹配 的 IP地 址配置 ,这 个链路上不
能使用 IP

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

协议 。
问 题 ,可 以 在 每 台 路 由 器 上 使 用 sllow rt1n“ ng conⅡ g或 曲 ow inter-
若 要 查 找 并 解 决

fac∞ ,或 者 使 用 第 5章 学 到 的 曲 ow cdp lleighbors det缸 l命 令 :


命 令

Pod1R△ #sh Cdp neighbors detai1

Device ID: Pod1R2


Entry address(es):

IP address: 10.2.1.2

可 以秃看和验证直连邻居 的 IP地 址 ,然后解决 问题 。



讲述帧 中继之前 ,先 了解 下 PPPoE配 置 。

PPPoE酉 己置

如果有 一 台路 由器拥有 个支持 PPPoE的 接 口,并 且它连接到 DsI'调 制解调器 ,那 么
—— 假设你 的 ⒙P提 供认证信息 。
你 可 以将路 由器配置成 PPPoE客 户端

看 一 下在路 由器 上如何配置 个 PPPoE客 户端 。物理接 口上显示 :
R1(confi g)#int fO/o
R1(conf1gˉ if)#p?

pppoe pppoe-c11ent pr1or1tyˉ group


R1(conf1g-1f)#pppoe ?
enab1e Enab1e pppoe
max-sess1ons Max1mum PPPOE sess1ons

R1(conf1gˉ 1f)#pppoe enab1e ?

group attach a BBA group


(cr)

R1(conf1gˉ if)#pppoe enab1e group ?


WORD BBA Group name
g1oba1 Attach g1oba1 PPPOE group

R1(conf1gˉ 1f)#pppoe enab1e group g1oba1


R1(conf1g-1f)#pppoe-C1讠 ent d1a1-poo1-number ?
(1-255> D1a1er poo1 number
R1(conf1gˉ 1f)#pppoe-c11ent d1a1-poo1-nu"ber 1

1nterface FastEthernet4

descr1pt1on $ETH-WAN$
no 1p address

dup1ex auto

speed auto

pppoe enab1e group g1oba1


1 rebmun-1oop-1a1d tne11c-eoppp

— —
之 ,物 理 口 ~L仅 需 要 两 个 命 令 pppoe enable命 令 和 pppo⒍ chent命 令 。 两
在 这 后 接

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 647

个命令都引用了还未生成的逻辑接 口。
为路由器添加一个 PPPoE连 接 ,也需要产生一个拨号接 口。这是个逻
辑接 口,我 准各
添 加 ip猁 dressllegotiated命 一
令 ,因 此 将 会 获 得 个 DHCP地 址 口 上
并 在 此 接 配 置 。 如 果
在 DSL调
制 解调器和路 由器之 间使用私 有 IP地 址 ,很容易将 一 个静态 的 IP地 址 添加 到该

接 。请看 :
I

1nterface D1a1ero

1p address negotiated
iρ mtu 1452
encapsu1at1on ppp

d1a1er poo1 1
d1a1er-group 1

ppp authent1cation chap ca111n


ppp Chap hostname Todd
ppp Chap password O 1amm1e
I

要特别注意 ,逻辑接 口是如何通过 dial poo11命令和 daIe「group1命


令将 自己连接到
物理接 口上的。
最后 ,在拨号接 口,通过使用 ppp authelltication和 令建立 PPP认 证。使用
ppp cllalD命
CI'I,建议在全局配置模式下实现这些命 令 ;但在建立之初 ,选
择在逻辑接 口之间配置这些
命令 。
配置虽然简单 ,但功能良好 。如何使用 SDM来 配置 PPPoE仍
会讲述 。

帧 中继

帧中继已成为近几 十年 WAN服 务最流行的技术之一 。它有很多受欢迎 的原因,但主


要是由于费用较低 。帧中继 比其他技术更节省费用 ,这是网络设 ^不
讨 可忽略的因素。
帧中继默认情况下归为非广播多路访 问 (NBMA)网 络 ,意思是 默认情况下不在 网络上
发送像 RIP更 新这样的广播包 。我们将在后面进一步讨论这个特性。
帧中继是从 X。25技 术发展来的。考虑 到 目前可靠性和 比较 “清洁”
的电信 网络 ,帧 中
继本质上和 X。25的 功能是不相容的,忽略了不再需要 的纠错功能。它和 HDI'C和
在 PPP
协议中学到的简单租用线路网络相 比非常复杂。这些租用线路是易
于构建的,帧 中继却不
是。它可能非常复杂和多变 ,这就是为什么在网络图形 中经常用 “ ”
网云 代表它的原因。我
们马上就会介绍它 一 -现在 ,将从概念上介绍帧中继 ,并介绍如何 区别它和简单的租用线路
技术 。
在介绍这个技术 的过程中,你会得到一个具有所有新术语 的虚拟
字典 ,这些术语将有助
于掌握帧中继的基本原理 。之后 ,介绍一些简单的帧中继实现方法。

帧 中继 技 术 简 介

由于 CCNA考 试 ,需要理解帧中继技术的基本原理 ,并能够在简单的场景中进行配置。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

空υ

°°
4

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

首先理解 帧 中继是包交换技术 。从 目前学到 的知识来 看 ,只 告诉你 这 一 点应 当使你想起 和


包交换有关 的几件事情 。
・ encapsul血 on hdlc或 encapsul血 on ppp命
不 能 使 用 令 进 行 配 置 。

・帧 中继和点到点租用线路不 一 样 (尽 管可 以做到看起 来像租用线路 )。


・帧 中继在许 多情况下没有租用线路 昂贵 ,但 是为了节省费用会有些损失 。
好 ,在继 续下面的内容之前 ,想 一 想 为什 么考 虑使 用 帧 中继?让 我们 看 一 看 图 14.14,
感受 一 下没有帧 中继之前 的 网络 是 什 么样 子 的 。从 图 14.15可 以看 到 ,现 在 在 Corporate
路 由器和帧 屮继交换机之 问只有 一 个连接 。节省 了多少费用 !
例如 ,在 你不得不 为公 司的办公室添加 7个 远程站`点,但 路 由器上 只有 一 个空 闲串行端
口的时候 —— 帧 中继 可以解决 问题 !当 然 ,我 猜想 ,应 当说 明你 现在处 于单点失效 的状 态 ,
但是 帧 中继用于节省资金 ,不是 为 了使 网络更有 弹性 。
帧中继创建一个成本效益型网络

//黟丫鲼 螈


\啖 犒 骷丫黛ˇ^ 渍∶


tr`\`

使用专线 /租 用线路
$$$
在一个物理连接上统计
复用多个逻辑 电路

图 14.14 帧 中继之前 的网络 图 14,15 帧 中继之后 的网络

下面将介绍在 CCNA考 试 日标中需要知道的帧中继技术 。

承诺信息率(CIR)
帧中继提供商同时为许多不同的客户提供包交换 网络。这是一个伟大的思想 ,因 为它
在众多客户中发挥了交换机的价值 。然而 ,帧 中继是基于假定不是所有客户都需要同时持
续传输数据这一情况的。
帧中继为每个用户提供部分专用带宽工作 ,并 在电信 网络有可用资源的情况下允许用
户超过他们保证的带宽。所以基本上 ,帧 中继提供商允许客户购买稍低于其真正需要 的带
宽。帧中继有两种带宽规范。
访问速率 帧 中继接 口可以传输的最大速率。
CIR 数 据传输承诺的最大速率 。然而 ,实际上这是服务提供商承诺传输的平均速率。
如果这两个值相等 ,帧 中继连接就像租用线路 了。然而 ,它们也可以设置为不同的值 。
这里有一个例子 :假如说你购买 了 T1的 访问速率 (1.544Mb/s)并 且 CIR为 256KVs。 刀阝
“ ”
么,发送的第一个 256KVs流 量是承诺传输的。所有高于这个速率都称为 突发速率 ,即
超过允许的 256KVs的 传输 ,并且可以是任何低于 T1访 问速率的速率(如果那个速率是合

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 649

同中规定 的 )。 如果允许 的突发速率 (CIR的 基本 速率 )加 上超量 突发 大小 (MBR或 最 大突


发速率 )超 过访 问速率 时 ,超 过 的额外流量将被 丢弃 ,尽 管这依 赖 于特定服务提供 商的订 购
级别 。
—— 记得 “承诺 ”这个词 吗?当 承诺 速率是
在理想情况下 ,这 一 切通常运作得很顺 利 但
256Kb/s时 ,是 什么意思 ?这 意 味着 发 送 的任 何 超 过 256Kb/s承 诺 速 率 的突发 数 据 将 被
“ ”
最大努力 地发送 出去 。或者发送不 出去 —— 如果 电信设 备在你传输 的时候没有容量发送
出去 ,那么 你发送 的帧将被丢弃 ,会通 知 DTE这 一 结果 。时 间决定 一 切 ——ˉ
只要 电信公 司
的设备在那 时有发送能力 ,你可 以将数 据 以承诺 速率 256Kb/s的 6倍 速率 (T1)发 送 出去 !
“ ”
还 记得我们说过 的 求大于供 吗?好 ,这 就是它在发挥作用 !

说 明 :α R是 以每秒 位 为单位 的速 率 ,是 帧 中继交换 机 同意传输数据 的速 率 。

帧 中继封装类型
当在 Cisco路 由器上配置帧 中继 时 ,需 要 在 串行 接 冂上 将 帧 中继 指定 为 一 种封 装 。正
如前 面提到过 的 ,不 能使用 HDI£ 和 PPP封 装 帧 中继 。 当你配置 帧 中继 时 ,要 指定 一 种 帧
—— G~sco和
中继封装类 型(女口下所示 )。 和 HDI£ 和 PPP不 一 样 ,帧 中继有两种封装类 型
IETF(Intemet Engineering Task Force,囚 特 网 工 程 任 务 组 )。 下 面 的 路 由 器 输 出 显 示 了 在

Gsco路 由器上选择帧 中继时 的两种不 同的封装方法 :


ROuterA(confi g)#int so

RouterA(config-1f)#encapsu1at讠 on frame-re1ay ?

1etf Vse RFC△ 490 encapsu1at1on


(cr)

除非手动输 入 ied,否 则默认 的封装是 Cisco,而 且连接两 台 t1∝o设 各时使用 Cko类


型 。如果用 帧 中继连接 一 条 Cisco设 各 和一 条非 Cko设 备 ,要选择 IETF封 装类 型 。在选
择任何 一 种封装类 型之前 .一 定要确保两端 的帧 中继封装类 型是相 同的。

虚 电路
“ ”
帧 中继使用虚 电路 工 作方式 ,所谓 虚 是相对 于租用线路使 用 的真 正电路 而 言的。这
“ ”
些虚 电路是 由连接到提供 商 网云 上 的几 干 台设各构成 的链 路 。帧 中继 为 两台 DTE设 备
之 间建立 的虚 电路 ,使 它们就像通过 一 条 电路连接起来 一 样 ,实际~卜将 帧放 入一 个很 大的共
享设施里 。因为有 了虚 电路 ,你 永远都不会看 到 网云 内部所发生的复杂操作 。
有两种虚 电路 —— 永 久 虚 电路 和交 换 虚 电路 。永 久 虚 电路 (Permanent Virtu引 Cir
ctlits,PVC)是
目前最常用 的类 型 。永久 的意思是 电信公 司在 内部创建 映射 ,并且 只要 你付

费 ,虚 电路就 直有效 。
交换虚 电路 (switc・llcd Virtml Circuits,SVC)更 像 电活呼叫。当数据需要传输 时 ,建立
虚 电路 ;数据传输完成后 ,拆 除虚 电路 。

说 明 :我没 有 见过 由北 羡电信 公 司使 用 SVC提 供 的帧 中继服 务 。然而 ,我 知道 它主要


用于专用帧 中继 网络 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/


厌υ

CCNA学 习指 南(中 文 第 六 版 ×64⒍802)

数据链路连接标识符 (DLCI)
帧 中继 PVC使 用数据链路连接标识 符 (Dam Lil△ k ConnectlO11IdentⅡ iers,DI£ I)标 识
DTE设备 。帧 中继服务提供商分配 DI'CI值 ,帧 中继用 DI'α 值 区分 网络上 的不 同虚 电路 。
因为在 一 个多点帧 中继接 口 h可 以有多个虚 电路 ,所 以这种接 口可 以有多个 DI£ I。
这 句话有许多种解 释 。假定 中心 HQ有 3个 分支办公室 。如果希望使 用 T1将 每个分
支办公室连接到 HQ,HQ的 路 由器 就需要有 3个 串行 接 口,每 个接 口连接 -个 T1。 很 简
单 ,对吧?好 ,假 如使用 帧 中继 PVC,只 需在 每个 分 支办公 室通 过 T1连 接 到服务 提供 商 ,
HQ的 路 由器 只要 一 条 T1线 路就可 以了。这样在 HQ的 一 条 T1线 路上有 3个 PVC。 甚
至 只有 一 个接 口和 一 个 CSU/DSU,3个 PVC的 作用 同 3个 电路 相 同。想起来我说过节省
费用 了吗?另 外 2个 T1接 口和 一 对 CSU/DSU价 值多少 ?答 案是 ,很 多钱 !所 以 ,赶 紧向
老板 中请 ,从 节省 出来 的钱 中给你提成作 为奖金 。
在继续下面的 内容之前 ,我 想先定义什 么是 h吹 rse ARP(IARP,反 向地址解析 协议 ),
并讨论 如何在帧 中继 网络 中使用 DI'CI。 IARP将 DLCI映 射 到 IP地 址 ,这 一 点 同 ARP有
些类似 ,ARP将 MAC地 址 映射到 IP地 址 。IARP是 不可配置 的 ,但可 以禁用它 。IARP在
帧 中继路 由器上运行 ,它为 帧 中继 映射 DI'CI(到 IP地 址 ),以 便 知道如何 到达 帧 中继交换
机 。ΠT以 使 用 曲ow kam⒍ rehy m即 命令看 到 IP到 DI'CI的 映射 。如果 网络 中有不 支持
IARP的 非 Gsco路 由 器 ,就 得 使 用 打 am⒍ relay map命 令 静 态 提 供 IP到 DLCI的 映 射 ,我 后

面会介绍这个命令。

说 明 :Illxzer∝ ARP(IARP)用 于 将 已 知 DLα 映 射 到 IP地 址 。

—— 全 局 意义 需 要 购买 整个
让我们再花儿分钟讨论 DI'CI。 是 的 ,它 们 具有本地 意 义
网络来使用可 以赋予全 局 意义 的 LMI扩 展 。囚此 ,只 有 在 专 用 网络 中才有 可 能看 到全 局
DI'CI。
然而 ,对 于那些 目的是在 网络 中传输 帧的 DLCI来 说 ,是不 需要全 局意义 的。这里说 明
它 的工 作原 理 。当路 由器 A要 向路 由器 B发 送 帧时 ,它 在 IARP或 手动 DLCI映 射表 中查
询要 到达 的 IP地 址 。经过 DI£ I标 识 ,加 上 在 帧 中继报 头 的 DLCI字 段 中查 找到 的 DLCI
值 ,然后 发送 出去 。服务 提供商 的人 口交换机 获得此 帧后 ,在 DLCI/物 理端 口组合 表 中进
“ ”
行查找 。根 据那个组合表 ,它 发现在这个报头 中使用 了一 个新 的 本地意义 (在 它和下 一 跳
交换机之 间 )的 DLCI,并 且在表 中有相 同的入 口,它 找 到 一 个 输 出端 口。在路 由器 B上 发
生 同样 的情况 。因此 ,可 以说路 由器 A知 道 到路 由器 B整 个 虚 电路 的标识 ,即 使 每对设 备
之间的 DLCI是 完全不 同的。路 由器 A意 识不到这些不 同 。这是 DLCI具 有本地意义 的原
“ ”
因所在 。那 么请注意 ,电信公 司实际上是用 DLα 来 查找 PVC另 一 端 的。
为 了说 明 DI£ I的 本地 意义 ,请 看 图 14,16。 在 图 14.16中 ,DLCI100对 路 由器 A具
有本地意义 ,并定义 了路 由器 A和 入 口帧 中继 交换 机之 间 的 电路 。DLCI200定 义 了路 由
器 B和 人 口帧 中继交换机之 间的电路 。
DI'CI号 码 ,用 于标识 一 条 PVC,是 由服务提供商从 16开 始分配 的一 个号码 。
J以 像这样配置 一个应用到接 口的 DI'α 号码 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 65】

鳕谝 赢 醺 潞 鹃器B

图 14,16 DLcI对 路 由器具有 本地 意义

RovterA(confi9-讠 f)艹 frame-relay 讠 nterface-d1ci ?

<16-1007> Def1ne a DLCI as part of the current

sub1nterface

ROuterA(conf1g-if)#frame-re1ay interface-d1c1 16

说明 :DI£ I定 义 本地路 由器和帧 中继 交换机之 间的逻


辑 电路 。

本地 管理接 口 (LMI)
本地管理接 口(I冫 0Cal Management Interface,LMI)是 路 由器和它所连接的第 一个帧 中
继交换机之 间使用的信令标 准。它允许传递有关
服务提供商网络和 DTE(路 由器)之 间虚
电路的操作和状态信`崽。
KeepaIives(保 持激活 ) 验 证数据的通
畅。
Multicasting(组 播 ) 这 是一个可选 的扩展 LMI规
范 ,允许在例如 帧 中继 网络上 有效
发布路 由信息和 ARP请 求 。组播使用 1019~1o22之
间的 DLC1保 留号码。
G1obaIaddressing(全
局 寻 址 )为 DI'CI提 供 全 局 意 义 ,允 许 帧 中 继 网 云 I'AN一
像 样 。
⒊ atusofvirtualcircuits(虚
电 路 状 态 )提 供 DI£ I状 态 信 息 。 当 无 规 律 LMI流 量 发
送时 ,这 些状态 查 询和状态 信息用 于保 持激 活 。
请记住 ,LMI不 是路 由器之 间的通 信 —— 它是路 由器
和最 近 的帧 中继交 换机之 问 的通
信 。所 以 ,完 全 有可能 PVC一 端 的路 由器 接 收 LMI,而
另 一 端 的路 由器 没有 接 收 到 LMI。
当然 ,PVC在 一 端失效 的情况下是不能工 作 的 (我 只是
用这种 情况来 说明 LMI通 信 的本地
性 )。
有 3种 不 同的 LMI信 息格 式 :Gsco、 ANsI和 Q.933A。 不 同的种 类 依 赖 于 电信 公 司
交换机 的配置和类型 。为路 由器配置 一 个 正确 的类 型是
很重要 的 ,它 应 当由电信公 司提 供 。
说 明 :从 IOs11.2版 本 开始 ,LMI类 型能 够 自动感知 。这让接 口能决定交
换机 支持 的
LMI类 型 。如 果不想使 用 自感知 性 ,则
特 需要 和 帧 中继服 务提 供 商核 实所使 用
的类型 。

在 Cis∞ 设备上 默认 的类 型是 Cisco,但 可能需 要修改 AN,或


为 Q.933A,这 要根 据服
务提 供商告 诉你 的类 型所 决定 。3种 不 同的 LMI类
型 在下面 的路 由器输 出中描 述 :
RouterA(confi g-if)#frame-re1ay 1m1-type ?

C1sCo

ans1

q933a

正如 在输 出结果 中看 到 的 ,所 有 3种 标 准 的 LMI信
令格式 都 攴持 ,下 面列 出每 一 种
类型 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)

LMI(默 )。 口 (I'ocal Mcal△ 鸲 emel△ t Illter


Cisco 由 4个 合 伙 公 司 定 义 的 认 本 地 管 理 接

Cisco Systems、 ⒏ rataCom、 Northern Telecom和 Digital Equipment Corpora


face,I'MI)由

4个 司 I'MI或 Cisco I冫 MI0


tion公 司 于 1990年 联 合 开 发 ,并 成 为 知 名 的 合 伙 公

ANsI 由 AN⒏ 标 准 T1.617定 义 的 附 录 D。

ITU-T(Q933A) 包 准中的附录 A,使 用 Q.933a命 令关键词定义。


括在 ITU T标
路由器从服务提供商 的帧中继交换机的帧封装接 口上接收 I冫 MI信 息 ,并将虚电路状态

更新为下列 3种 状态之 。
Active“ ate(活 动状态) 所 有东西都是活动 的 ,路 由器可 以交换信息 。
Inactive state(非活动状态 ) 路 由器的接 口是活动的 ,并和所连接的交换局正常工作 ,
但是远程路由器没有正常工作。
Deleted“ ate(删 除状态) 接 口没有接收到交换机的任何 1'MI信 息。可能是映射 问题
或线路失效 。

帧中继拥塞控制
还记得前面讲到 的 CIR吗 ?从 αR的 知识可以看出 ,很明显,CIR设 置的越低 ,数据被
一 一ˉ
一什么时候发送或
丢弃的危险就越大 。如果只有 个关键信息 ,这个危险是容易避免的
不发送那个突发流量 !所 以问题是 ,我们有什么办法能发现什么时候电信公司共享设各是
空闲的 ,什么时候是拥挤的?并 且如果能有办法发现 ,我们该怎么办?下 面的内容将讨论帧

中继交换机如何通知 DTE拥 塞以及 些非常重要的问题 。
下面介绍 3种 拥塞位及其意义 。
丢弃合格 (Ⅱscard ⅢigibiIi圩,DE) 正 如你知道的,当产生突发流量 (以 超过 PVC的
CIR传 输包 )时 ,如果服务提供商的网络发 生拥塞 ,则 任何超 过 αR的 包都有可能被丢弃 。
由于这个原因 ,多余的数据用帧中继报头中的丢弃合格 (DE)位 来标记 。如果服务提供商的
网络发生拥塞 ,帧中继交换机将首先丢弃设置了 DE位 的包 。所以 ,如果带宽将承诺信息率
(σ R)配 置为零 ,DE将 一直是打开的 。
前 向显式 拥塞通 知 (Fo泖 ard Exp1ic⒒ Congestion Notification,FECN) 当 帧 中继 网络
1,指 示 目的
认为 网络 中发生拥 塞 时 ,交 换机将数据 包报头 中的前 向显式拥 塞通知位设 置 为
DCE经 过 的路径发 生 了拥塞 。
后向显式拥塞通知(Backward Explicit Congestim NotifiCatit,n,BECN) 当 交换机探测
到帧中继网络 中发生拥塞时 ,它设置帧中继数据包中的后向显式拥塞通知位 ,此数据包将发
送给源路由器 。这样就通知源路由器前面遇到 了拥塞。Gsco路 由器不 必非要对这种拥 塞
一 一 ,请 在 Cisco的
信息采取措施 ,除菲告诉它 定要这样做 。有关这个问题的更进 步信息

Web站 点 Frame Rel呷 TrafⅡc ShaⅡ11g”
中搜索 。

使用帧 中继拥 塞控制排除故障


假定你 的用户抱怨到公 司站点 的帧 中继 连接非 常慢 ,你 怀 疑链 路 负 载太重 ,可 以使 用
曲ow fram⒏ rel″ p℃ 命令验 证帧 中继拥塞控制信 息 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 653

RouterA#sh fra"e-re1ay pˇ c

PVC stat1stics for interface ser1a10/0 (Frame Re1ay DTE)

ACtive Inactive De1eted static


LOca1 1 o o o
sw1tChed O o o o
Unused O o o o

DLCI = 100, DLCI VsAGE = LOCAL, PVC sTATUs = ACTIVE, INTERFACE = seria10/0
input pkts 1300 output pkts 1270 1n bytes 21212000
out bytes 21802000 dropped pkts 4 in pkts dropped 147
out pkts dropped O out bytes dropped O 1n FECN pkts 147
in BECN pkts 192 out FECN ρ kts 147
out BECN pkts 259 1n DE pkts O out DE pkts 2△ 4
out bCast pkts O out bcast bytes o

pvc create t1me O0∶ 00∶ 06, 冂 ast time pvc status changed O0:00∶ 06

pod1R1#


注意输 出中的 in BECN pkts192” ,这 个值指示本地路 由器发送 到公 司站 点 的流量发
BECN意 “ ”
生 了拥 塞 。 味着 返 回 给你 的帧所经过 的路径发生 了拥塞 。

帧 中继 的 实现 和 监 控

正如 已经 讲到 的 ,帧 中继有很 多命令 和配置选项 ,但 我将集 中注 意力 于那些 CCNA考


试要求掌握 的命令 和配置选项 。我将从最简单 的配置选项廾始—— 两 台路 由器之 间只有 一
条 PVC。 接下来 ,我 将介绍更复杂 的使用子接 口的配置 ,并 介绍 一 些用 于验证 配置 的监控
命令 。

单个接 口
让我们从 一 个简单 的例子开始 。假定我们要使用 一 条 PVC连 接两 台路 由器 。下 面是
配置 内容 :

RouterA#conf1g t
Enter configuration commands, one per 1ine. End with CNTL/z.

RouterA(conf1g)#int sO/o

ROuterA(confi gˉ 1f)#encapsu1at1on frame-re1ay

ROuterA(conf1g-1f)#1ρ address 172.16.20.1 2s5.255.25s.o


RouterA(conf1g-if)#frame-re1ay 1m1-type ans1

ROute rA(configˉ 1f)#frame-re1ay 1nterface-d1ci 101

ROuterA(conf1g-if)#^z

ROuterA#

第一步是将封装类 型指 定 为帧 中继 。注意,既 然我没有指定封 装类 型T— £isco或


IETF— — 那么将使用 Cisco默 认类型。如果另一 台路 由器是非 Cisco的 ,封 装类型就要指

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南(中 文 第 六版 ×64⒍ 802)

定为 IETF。 接下来 ,为接 口分配 IP地 址 ,然后根据电信提供商提供的信息 ,将 I'MI类 型指



定 为 AN⒊ (Gsco默 认 类 型 )。 最 后 ,添 加 101号 DLCI,它 指 明 要 使 用 哪 条 PVC(由 ⒙ P

给 出 )—— 假设这个物 理接 口只有 一 条 PVC。


这就是所有要做 的配置 。假定双方都配置 正确 ,就会建立 一 条虚 电路 。

提示 :有关这种 配置 类型的 完整例 子请 参 阅动手 实验 14.3,包 括从路 由器创 建 自己的


帧 中继交换 机 的命令 !

子接 口
正如 前面讲过 的 ,可 能在 一 个 串行接 口上有多条虚 电路 ,并且 将每条虚 电路视为 一 个单
独 的接 口,它被认 为是子接 口。将 子接 口想像 为 一 个 由 IOS软 件定义 的逻辑接 口。多个子
接 口将共享 一个物理硬件接 口,但 为 了配置 ,把它 们想像 为单独 的物理接 口(称 为复用 )。
若要想将帧 中继 网络 中的路 由器配置为避免水平分割 阻止路 由更新 ,可 以为 每 条 PVC
配置多个子接 口,并且为每个子接 口分配唯 一 的 DI£ I和 子 网地址 。
叮以用 int⑽ ,subi11terface ntlmber这 样 的命令 定 义 子接 口。首先 必须在 物理 串行 接
口上设置封装类 型 ,然后定义子接 口,一般 一 个子接 口定义 一 条 PVC。 下面是 一 个例子 :

ROuterA(confi g)#int so

RouterA(conf1g-1f)#encapsu1ation frame-re1ay

RouterA(conf1gˉ 1f)#int sO.?

(0-4294967295> ser1a1 1nterface number


ROuterA(Conf1gˉ 1f)#1nt sO。 16 ?

mu1t1po1nt Treat as a mu1ti poi nt 11nk

point-op1ntTreatsapo1nt-opint1nk

ROuterA(confi9-f)#1ntsO.16point-op1nt

说 明 :如果配置子接 口 ,此物理接 口不能有 IP地 址 。这 一 ・


支非常重要 !

几乎可 以在 一 个给定 的物理接 口上定义无 限个子接 口 ,要注意 ,只有大约 1000个 DLCI


是 可用 的。在上面 的例子 中 ,我 选择使用子接 口 16,因 为 16代 表分配 给那 个 PVC的 DI'CI
号 。有两种类型的子接 口。
点到点 当 一 台虚 电路连接 一 台路 由器 到另 一 个路 由时 ,使 用 点 到点子接 口 。每个点
到点子接 口需要 自己的子 网。

说 明 :,点到`点子接 口为每 个 D1£ I和 地址映射 一 个 IP子 网,这 样 就 解 决 了 NBMA水 平


分割 问题 。

多点 当 路 由器位于星状虚 电路 的中心 时 ,使 用 多点 子接 口 。所 有连接 到帧 中继交换


机上 的路 由器接 口都使用 一 个子 网。在这种多点模式 中,常使用集线器路 由器实现 ;在物理
接 口模式 (通 常指点到点 )或 点到点 子接 冂模式 中 ,使用 叩oke路 由器实现 。
接下来 ,将 介绍 一 个运行多点子接 口的路 由器例子 。在下面的输 出中 ,注意子 接 口号要
与 DLCI号 匹 配—— 这不是必需 的要求 ,但 有助于管 理接 口。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 655

1nterface ser1a10

no ip address C刀 0tiCe there fs 刀 o rP address on the ρ hysica7 i冖 terfacer9

no ip direCted-broadcast

encapsu1at1on frame-re门 ay

interface ser1a10.102 po1nt-to-poi nt


ip address 10,1.12,1 255,255.255.o
no ip directed-broadcast

201ic1d-ecafretn1ya1er-emarf

1nterface ser1a10,103 point-to-po1nt

1p address 10,1.13.1 255,255.255.o


no 1p d1rected-broadcast

3011cld-ecafretniya1er-emarf

1nterface seria10.1o4 po1nt-to-po1nt


ip address 10.1.△ 4,1 255.255,255.o
no ip d1rected-broadcast

4o11c1d-ecafretniya1er-emarf

` I

1nterface ser1a10,105 point¨ to-po1nt


1p address 10.1,15.1 25s.255.255.o
no 1p d1rected-broadcast

5o11c1d-ecafretniya1er-emarf

注意 ,这 里没有 定义 I'MI类 型 ,意 味着路 由器运行 的 可能是默认 的 Cisco类 型 ,也 可能


使用 自动检测功能 (如 果运行 Cisco I(EⅡ 。2以 上版 本 )。 注意 ,每 个 接 口分别定义 为 一 个
DI冫CI和 单独 的子 网。记住 .点 到点子接 口也解决 了水平分 割问题 。

监控帧 中继
一 旦设置 了帧 中继封装
并运行 了帧 中继 ,便有几种方法检查 接 口和 PVC的 状态 。使用
show仔 ame?命 令 可以列 出这些方法 ,如 下所不 :
RouterA)sho frame ?

noitamrofn1CVdne-ot-dneyaler-emarF dne-ot-dne

fragment show frame re1ay fragmentat1on 1nformat1on

1p show frame re1ay IP stat1sti cs

1apf sh° w frame re1ay 1apf status/stati st1cs

1m1 show frame relay 1mi stat1stics

map Frame-Re1ay map table

pvc show frame relay pvc stat1st1cs

qos-autosense show frame re1ay qos-autosense informat1on

route show frame re1ay route

sVC show frame re1ay sVC stuff

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

traffi c Frame-Re1ay protoco1 stat1st1cs

vofr show frame-re1ay VoFR stat1st1cs

曲 ow打 am⒍ relay命 lmi、 一


令 最 常 用 的 参 数 是 pvc和 map。 让 我 们 看 看 最 常 用 的 命 令

和这些命令提供的信`氪。
showframerel叩 Imi命 令

show frame rd呷 l血 命令将显示本地路由器和帧中继交换机之问交换的 I冫


MI流 量统

计。下面是 个例子 :
ROuter#sh frame 1mi

LMI Stat1stics for interface seria10 (Frame Re1ay DTE)

LMI TYPE = CIsCo


Inva11d Vnnumbered 1nfo 0 Inva1id Prot Disc o
Inva11d dummy Ca11 Ref O InVa1id Msg Type o
Inva11d status Message O Inva1id LOck sh1ft o
Inva11d Information ID O Inva11d Report IE Len o
Inva1id Report Request O Inva11d Keep IE Len o
Num status Enq. sent O Num status msgs RCvd o

Num Vpdate status Rcvd O Num status T1meouts o


ROuter#

曲 owframerel缈 lmi命 令 的 路 由 器 输 出 中 显 示 了 LMI错 误 和 LMI类 型 。

show f田 m⒑ pvc首 冫令

sllow打 ame p℃ 命令将列出所有配置的 PVC和 DI£ I号 。提供每个 PVC连 接的状态


和流量统计 ,还显示路由器每个 PVC接 收到的 BECN和 FECN包 的数量。
下面是一个例子 :
ROuterA#sho frame pˇ c

PVC statist1cs for 1nterface ser1a10 (Frame Re1ay DTE)

DLCI = 16,DLCI UsAGE = LOCAL,PVC sTATUs =ACTIVE,


INTERFACE = ser1a10,1
input pkts 50977876 output pkts 41822892
1n bytes 3△ 37403144
out bytes 3408047602 dropped pkts 5
1n FECN pkts o
1n BECN pkts O out FECN pkts O out BECN pkts o
1n DE pkts 9393 out DE pkts o

pvc create t1me 7w3d, 1ast t1me pvc status changed 7w3d

DLCI = 18,DLCI UsAGE =LOCAL,PVC sTATVs 〓 ACTIVE,


INTERFACE = ser1a10.3

input pkts 30572401 output pkts 31△ 39837


1n bytes 1797291100
out bytes 3227181474 dropped ρ kts 5
in FECN pkts o

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 657

1n BECN pkts O out FECN pkts O out BECN pkts o

1n DE pkts 28 0ut DE pkts o

pvc create t1me 7w3d, 1ast t1me pvc status changed 7w3d

如 果 只 查 看 PVC16的 相 关 信 息 ,可 以 输 人 命 令 曲 ow仃 am⒍ rel叩 16。


p℃

show interhce命 令

可 以 用 曲 ow interface命 令 检 查 LMI流 量 。 曲 ow interface命 令 显 示 关 于 封 装 的 信 息

以 及 2层 3层 一
第 和 第 的 信 息 。 它 也 显 示 线 路 、协 议 、DI£ I和 LMI信 息 。 下 面 是 个 例 子 :

RouterA#sho lnt so

ser1a10 is up, 1ine protoco1 1s up

Ha rdware 1s HD64570
MTU 1500 bytes, BW 1544 Kb1t, DLY 20000 usec, re1y
255/255, 1oad 2/255
Encapsu1at1on FRAME-RELAY, 1oopback not set, keepa11ve
set (10 sec)

LMI enq sent 451751,LMI stat recvd 451750,LMI upd recvd


164,DTE LMI up
LMI enq recvd O, LMI stat sent O, LMI upd sent o
LMI DLCI 1023 LMI type 1s CIsCO frame re1ay DTE
Broadcast queue O/64, broadcasts sent/dropped O/0,

1nterfaCe broadcasts 839294

⒈面的 LMI DLCI用 于定 义所 使用 的 LMI类 型 。如 果是 1023,说 明是 默认 的 Cisco


I'Ml类 型 。 LMI DI£ I是 0,那 么 是 AN⒏ I'MI类 型 (Q933A也 使 用 0)。 如 果 LMI DI'CI
是任何 0或 1023以 外 的值 —— 那么它们 的定义有 问题 !
show匚 t瞰 map命 令

盅ow kame map命 令将显示 网络层到 DI£ I的 映射 。下面是 一 个例子 :


RouterB#show frame "ap

seri a10 (up): ipx 20.0007,7842.3575 d1Ci 16(Ox10,Ox400),

dynam1c, broadcast,, status def1ned, act1ve

ser1a10 (up): ip △ 72.16.20.1 d1c1 16(Ox10,Ox400),


dynamic, broadcast,, status defined, act1ve

ser1a1△ (up): 1px 40.0007.7842.153a d1C1 17(Ox11,OX410),


dynam1c, broadcast,, status def1ned, act1ve

Ser1a11 (up): ip △ 72∶16,40,2 d1C1 17(Ox11,Ox410),


dynam1c, broadcast,, status defined, act1ve

注意 串行 接 口有 两 种 映射 ,一 种 是 对 IP的 映射 ,另 一 种 是 对 IPX的 映射 。还 有 ,注
意 网络 层 地 址 是 用 动 态 协议 Illverse ARP(IARP)解 析 的 。在 列 出 的 DI'CI号 后 面 ,可 以
一 一
看 到 些 括 在 圆括 号中 的数 。第 个 数 是 0x10,是 ∝Ⅱd0上 使 用 的 DI£ I16的 十六
进制表示 ,0x11是 se。a11上 使用 的 DLCI17的 十 六 进 制 表 示 。第 二 个 数 ,0妞 00和
0妞 10,是 帧 中继 的帧封 装 中配 置 的 DI'CI号 。它 们 的值 不 相 同 的原 因是 各 个 位 在 帧 中
展 开 的方 式 不 同 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

658 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

debug fr引 m Imi命 令

令默认情况下在路 由器控制台上 显示输 出 (和 任何 tlcbbug命 令 一


debug hame lmi命
样 )。 这个命令的信息 叮以验证帧中继连接 ,并且通过帮助你确定路由器和交换机是否交换
正确的 LMI信 息来排除帧中继连接故障。下面是一个例子 :
ROuter#debug fra"e-re1ay 1mi

ser1a13/1(in): status, myseq 214


RT IE 1, 1ength △ , type o
KA IE 3, 1ength 2, yourseq 214, myseq 214
PVC IE Ox7 , 1ength Ox6 , d1c1 130, status Ox2 , bw o
seri a13/1(out): stEnq, myseq 215, yourseen 214, DTE up

datagramstart = Ox1959DF4, datagrams1ze = △ 3


FR encap = OxFCF10309
o0 75 01 01 01 03 02 D7 D6

ser1a13/1(in): status, myseq 215

RT IE 1, length 1, type 1
KA IE 3, 1ength 2, yourseq 215, myseq 215
seria13/1(out): stEnq, myseq 216, yourseen 215, DTE up
datagramstart = Ox1959DF4, datagrams1ze = 13

FR encap = OxFCF10309
o0 75 01 01 01 03 02 D8 D7

帧 中继 网络故障诊 断
帧 中继 网络故障诊断并不难 于其他类 型网络 的故障排除 ,只要 知道检查什么 内容即可 。
这里我首先 回顾 一 下帧中继配置 的一 些基本 问题 以及如何解决这些 问题 。
首先 ,存在 的典型 问题就是 串行 封装 问题 。就 像 前 面讨 论 过 的 ,有 两种 帧 中继 封装类
型—— ⒍∝o和 IETF。 Cis∞ 是默认封装 ,意 味着 帧 中继 网络 的每 一 端 都 是 Cko路 由器 。
如果在帧 中继 网络 的远端没有 Cisco路 由器 的话 ,需要 像这样运行 ETF封 装:
RouterA(conf1g)#1nt so

ROuterA(conf1g-if)#encapsu1ation fraole-relay ?

1etf Vse RFC1490 encapsu1at1on


<cr)

RouterA(Conf1gˉ if)#encapsu1at1on frame-re1ay ietf

一 旦验证 使用 的是正确 的封装类型 ,需要 检查 帧 中继 映射 。例如 ,请看 图 14.17。 为什


么路 由器 A不 能通过 帧 中继 网络 和路 由器 B进 行 通信 ?仔 细看 一 看 kameˉ relay map语
句 。现 在看 出问题来 了吗?不 能使用远端 DI£ I同 帧 中继交换机通信 ,必须 使用你 的 DI'CI
号码 ,所 以映射应 当包括 DLCI100,而 不是 DLCI⒛ 0。
既然你 已经理解如何确保正确 的帧 中继封装类 型 以及 DI'CI如 何 只具有本地 意义 ,就
让我们看 一 看 一 些典 型帧 中继 的路 由问题 。看看是否能够在 图 14.18所 示 的两个配置 中发
现问题 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网

婴岫
659

蠼 羸 F呷 ∷
!罕∷
。1顶
磊硫
RoulerA#show g.conlig
runnin
interlace
s0/0
ipaddress
172.'16.100.2
255.25S.0.0
encapsulation
{rane-relay
frame-relay
mapip172.16.100.,|
200brOadcasl

图 14.17 帧 中继映射

咿 ∷石丽婴
躞躅
! \ /

..,-&


g
-, d+
v D L C1r ( . ) o
ffiHi*A 路 由器B

RouterA#showrunning-config Rθ uteF8#$hOw ru姆 ning” εOmⅡ g


intertace
s0/0 {nterf盈ce s0/o
ip addrθss172】 6】 θ02255255oθ ip add¢ θss172161θ 0125s25s00
encapsula‖ on framε ˉfe{ay θ nGapsu坨 吱iOn】 ram8“ rθIay
frame亻θ|ay map}p172161oo】 100 framθ ˇ
re|ay m&p ip1721G1o0220o
rO1丿ter rip rOu父 ef rip
net~vOrk17216θ o nθ tv,JOrk172】 6oo

图 14.18 帧 中继路 由问题

配置看起来非常棒 。确实 ,看起来不错 ,问题是什么呢?记 住 ,默 认情况下 帧中继是非


广播多路访 问(NBMA)网 络 ,意 味着不在 PVC上 发送任何广播消息。所 以,由 于映射语 句
的行尾没有给出 br。adc孙 t参 数 ,广播信息一 十匕 如 RIP更 新—— 将不会在 PVC上 发送。
使用 SDM配 置串行广域网连接更简单 。

使用 sDM连 接广域 网

下面介绍如何使用 SDM建 立 串行广域网连接。可以选择 HDI£ (默 认)、PPP和 帧中


继。根据安装在路由器上的接 口将会有不同的选项。
因为 HDLC已 经在运行 ,则 没有太多 的配置或者显示。下面将在 两台路 由器间配置
PPP协 议 ,使用认证 ,并讲述如何使用 SDM在 路由器接 口上配置
帧中继。
使 用 sDWI配 置 PPP认 证

首 先 ,使 用 具 有 认 证 功 能 的 PPP协 议 ,在 Corp路 R3路


由 器 和 由 器 之 间 配 置 串 行 广 域

网 连 接 。 首 先 要 做 的 是 在 Illterface and Conne∝ om Tasks(接 口 和 连 接 任 务 )” 中 删 除 接

口 ,然 后 单 击 Edit Interface∞ nnecton(编 “
辑 接 口 连 接 )” 选 项 卡 ,继 而 单 击 Delete(删 除 )”
按钮。如果没有执行这项操作 ,接 口不会显示通过 SDM得 到的配置。可以选择在 CI'I中
很容易执行这项操作 ,但很少这么做 。
一 “
旦 删 了 接 口 配 CreateConnection(创 “
除 置 ,在 建 )” 选
连 接 项 卡 中 单 击 CreateNewˉ

Connection(创 建新 连接 )”项 目。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

660 CCNA学 习 指 南 (中 文 第 六 版 × 64ll802)

一 “
旦 单 击 了 Creat New Conl△ ectiOn项 目 ,屏 幕 将 会 首 先 显 示 ⒏ od WAN Consgr扯 ion

Wi狃 rd(串 行广域 网连接配置 向导 )”。


*ldffi k & s4t*llfilt tsts€tidrfr 8d

ttli *ier, &l! ilbwf! lr.ni$!utr : $tr{ sb*itiiat}i@iltennd.i}i}

Ttsr i$tr: ri{!nnl'd!A!l tirrte.llrn-; ira 5{si&d'

: tllla:

' PIP

lc fsilrrlt. alirtl\9$

∴ ∴∷
∷!fⅡ∴∷
~¨ ∴:卩9t⒋ {∷吒

然后单击 Next按 钮 ,可 以看 到 HDLC已 经选 中 ,只 需 继 续 单 击 Next按 钮使其产生


作用 。

cads{{ *e4dl{ah

Cfdnnb6 ei$rxlanarq'rB:lh9 rott.iti


:f ! rl{[L@tieh ur!l:s&!llfltLi] a$6rr.f rtftF.4
a€$rhr&! 6rrd Nrl iets! bM t:: it*t?a iile)
*r a f!d4 *r*r: s*r6r tr crm*! l! a q&r, aLs!3
el\". d!ir,inr+M r r m ; r ' o d 3 4 o ' r ( , r ! 3

Ⅱ汩碜Ⅱ而亚 0碗 |丌¢ ;f哝

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第⒒章 广 域 网 661

如 果 选 中 的 是 Point-to Point Protocol单 选按钮 ,然 后单击 Next按 钮 ,将 会 砬示 IP地


址 配置 的界 面 。

慝Ⅲ
∷ Ⅱ
∷∷

∶ ∵∷∷
I∶
l∵ ∷
∷∷∷
∷∷∷

曦醣忄Ⅱ Ⅲ|屮Ⅱ∷Ⅲ
添加想要 添加 的静态 IP地 址 ,然后单 击 Ne灯 按钮 ,将会进到认证
的界面 。
∷ ∷
∷ ∷∷ ∷∷ ∷
髫 ∷∷ ∷ ∷ ∷

躅嘟耦锣 肛
暾 耔
竿 0螂 铆 阝 ˇ Ⅱ 唧

∷ ='i∷
戚 切碱 砒 |∷ Ⅱ

k9・ pi氵 ∷ ∴●
猁 审 ⒍ ∴

你在这 儿不 需要输入 任何认证 信息 ,但 足 我先前 已经 在各 处输人 了


信息 。用户 名 一 栏
填写 的是远端 路 由器 (R3)的 名字 ,或 者是 你 的服务提 供 商给你提 供 的信启
、。 同样 ,填 写 服
务提供 商提供给 你 的 口令 (回 想前面介绍 的使用 CI'I的 PPP配 置⒈
继续 单击 N查x1按 钮 ,
出现配置 的概要 信息 ,最 后单 击 “Flnish(完 成 )”按钮 。

°
Ⅱ眢呷
孓罗?叩夂阝呷夂
瞥唧


Ⅱ∷
爨鑫
狎镊猡
猡猡
←∷∷黥 钔蕊“
鞔 撼 乩

∷奋
卜奋奋


牺枣嘁踟螂 碾:0F0氵
0o|鼬

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

662 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

“ “
从 Interface and∞ mecuons%酞 s(接 口 和 连 接 任 务 )” 中 ,在 l讪 t Intc,r%ce connecooll(编

辑接 口连接 )”选项卡里 ,可以看到 Corp路 由器上配置了串 口 &od0/2/0和 CH/Ψ 认证 。

瘢△●|螃屮Ⅱ¤∷

∷Ⅱ∷∷∷∷∷ =J;谝蕊抵菇锸 ∷
=∷ ∷∷

∷ ∷ ∷ ∷
△・・hh访 咖 妯 oo“ 夂 沔k,∷ ∷ ∷ ∷ ∷ ∷ 眵 9,” -霄 γ0各 晒 Ⅱ ;鼢 ¢

下面将在 R3上 实现与 Corp路 由器 上 同样 的配置 。使用 Corp作 为用 户名 ,指 定 同样


的 口令 (就 像前面 PPP的 CI'I配 置 一 样 )。
下面是两 台路 由器配置好后 ,Corp路 由器 的 CLI输 出结果 :
l

1nterface ser1a10/2/o
descr1pt1on Connection tO R3$FW~OUTsIDE$
1p address 10,1.5.1 255.255.255.o
1p verify un1cast reverse-path

ip virtua1-reassemb1y

encapsu1ation pρ p

c1ock rate 2000000

ppp authent1cation chap ca111n


ppp chap hostname R3
ppp chap password O c1sco
I

你会想 ,我 已经 做好 了,对吧?毕 竟连接 已经配置好而且 可以运行 了。实际上不是 。如


果连接到 ⒙P并 且实 际上不需要像 T1(这 是我假 冒的 )那 样点 到点连接 ,那 就算 配置好 了。
实际 上 ,IsP会 提供认 证命令 ,我 们需要配置点 到点 串 口连接 。如果没有 CI'I的 帮助 ,sDM
PPP认 证不起 作用 (我 告诉过你 ,用 CI'I更 容易一 些)。
下面将 显示如何得知 即使两 台路 由器很容易配置 ,但是 sDM PPP认 证不起作用 :

Co rp#sh 1nt sO/2/o

ser讠 a10/2/0 1s up, 1ine protoCo1 is down

Hardware 1s GT96K ser1a1


Descri pt1on∶ Connect1on tO R3$FW_OUTsIDE$
42/1.5.1.01s1sserddatenretnI

MTU △ 500 bytes, BW 1544 Kbit, DLY 20000 usec,


re1i abi1ity 255/255, tx1oad 1/255, rx1oad 1/255

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 663

Encapsu1ation PPP, LCP L1sten

[output cut]

第 一 个条 目列 出的是物理层 的载波检测 ,但 在数据链 路层 “线路协议 已经关 闭 ”。这意


味着没有从 R3路 由器上得到保 持激 活 。为 什么 呢?配 置是 正 确 的 ,而 且这些 配置确 实不
难 。仔细看 一 下活动 中的认证 ,看 看能找 出什么 :
Co rp#debug ppp auth
*May 15 △
8:46:12。 039: seO/2/O PPP: Author1zation requ1red

*May 15 18:46:12,039: seO/2/O CHAP: O CHALLENGE 1d 33 1en 23 from ‖ R3‖


*May 15 18:46:12.039: seO/2/0 CHAP: I CHALLENGE 1d 33 1en 25 from ‖ Corp"
*May 15 18:46:12.043: se0/2/O CHAP: I REsPONsE 1d 33 1en 2s from ‖ Co rp‖
*May 15 18:46:12.043: seO/2/O CHAP: Us1ng hostname from 1nterface CHAP
*May 15 18:46:12.043: seO/2/O CHAP: Us1ng password from 1nterface CHAP

*May 15 18:46:12.043: se0/2/O CHAP: O REsPONsE id 33 1en 23 from "R3‖


*May 15 △ 8:46:12。 043: seO/2/0 PPP: sent CHAP LOGIN Request
*May 15 18:46:12.043: se0/2/0 PPP: ReCe1ved LOGIN Response FAIL
*May 15 18:46:12.043: seO/2/O CHAP: O FAILURE 1d 33 1en 25 msg 1s
"Authentication fa11ed"

Corp#un a11

实际上 ,认证命令看起来在工作 ,但是最后还是没有起作用。这就是如果你没有连接到


配置你的认证信息的服务提供商 ,就会出现这个命令行结果的原因。现在需要为每一 台路
由器添加用户名命令 。这非常简单 ,但惊讶的是 SDM并 不鼓励我这样 做。以下是相应的
命令 :
Corp(conf1g)#username R3 passⅡ ord cisco

对 于 R3路 由器 :
R3(conf1g)#userna【 1le Corp pass"ord c讠 sco

最后 ,协议配置应该没有 问题 了。检查 一 下 :
Corp#deoug ppp auth
PPP authenticat1on debugging is on
*May △
5△ 6:53:34,479∶ seO/2/O PPP: Author1zat1on required
*May 15 16:53:34.479: seO/2/O CHAP: O CHALLENGE id 1 1en 25 from ‖
Corp"
*May 15 △ 6:53∶ 34,483: seO/2/O CHAP: I REsPONsE 1d 1 1en 23 from ‖ R3‖
*May 15 16:53:34.483: seO/2/O PPP: sent CHAP LOGIN Request
*May 15 16∶ 53:34.483: seO/2/O PPP: ReCe1ved LOGIN Response PAss
*May 15 16:53:34,487: seO/2/0 PPP: sent LCP AVTHOR Request

*May △ 5 16:53:34.487: seO/2/0 PPP: sent IPCP AVTHOR Request


*May 15 16:53:34.487: seO/2/O LCP: ReCe1ved AAA AuTHOR Response PAss

*May 15 16:53:34.487: seO/2/0 IPCP: ReCe1ved AAA AVTHOR Response PAss


*May 15 16:53:34,487: SeO/2/O CHAP: O sUCCEss 1d 1 1en 4
*May 15 16:53:34,487: seO/2/O PPP: sent CDPCP AUTHOR Request

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

664 CCNA学 习 指 南 (中 文 第 六 版 × 6`⊥⒐ 802)

*May 15 16:53:34.491: seO/2/O PPP: sent IPCP AUTHOR Request

*May 15 16:53∶ 34.491: Se0/2/O CDPCP: Rece1ved AAA AU丁 HOR Response PAss

充分理解 SDM假 定 了你连接到 ⒙P上 ,而 这个 EP将 为你提供认 证所需 要 的用 户名


和 L1令 。荒谬 ,是 的 ,不 过绝对是真 的。

利 用 SDM配 i霞PPPoE

利用 SDM配 置 PPPoE,首 先需要 一 个 DSI'调 制解 调器 迕接 到路 由器 上 ,接 下来 要像


前而那样把接 口配置成 一个 客户端 ,利用 SDM在 871W路 由器上可 以轻松实现 。
利用 ⒏)M连 接 到路 由器后 ,首 先从 SDM删 除快速 以太 网的接 口,然 后在任 务菜单 的
“ “
InterfacesallclConnections(接 冂 和 连 接 )” 项 中 ,选 择 ⒍ eateConnection(创 建 连 接 )” 选

项卡 。

“ “
接 下 来 ,选 中 选 项 Etl・ emet(PPPoE or Unenc即 sulatcd ROuting)” ,单 击 Create New

ConnecuOn(创 建新连接 )”按钮 ,看 到 以太 网 WAN配 置 向 导的欢迎 页面。

rt: ,r.i! r!{1 atr* i:! N r ..tr{r ?r E&m!l rilnf;r s i.t rasrrfr f3nifnlil

i Fsd

“ “
单 击 Next按 钮 ,然 后 从 EllcalDsulatiOn(封 装 )” 页 面 选 屮 Emble PPPoE Encapsuhion

(启 用 PIDP封 装 )” 选 项 ,再 单 击 Next按 钮 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 1/l章 广域 网 665


讨I。 Ⅱ:‰:∴
:手t↑::饣 ;、s氵象息粒:I絮
fIF̌f|∷

1‘ ⅡⅡ Ⅱ ⅡⅡ 、艹 ⅡⅡⅡ∷ ∷ ∷∷

。 ∷ tⅡF=屮 :.J

接下来填写关 于 IP的 一 些佶息 。选 择 “E灬 y IP(IP Negothted)” 单 选 按 钮 ,它 指 的 就

是 DHCP,单 击 Next按 钮 ◇

_ --- _'-_
I tFih.ilrsfed b :
:

o. i,..r0i.6. rrrq-f{9ur#:qe@tu

| .. . {r.,. {s

下面的对话 框要求填人认证 信息 。

癫碱 |碥
卜 痴
枷艋


⒈鹬 勰黻蠲:
罗r∷∷∷∷∷
∶ ∷∷∷∷∷
ˉ
砧体Ⅱ巛宙鼬Ⅱ |Po∷ ˇ 0脚 巾∷ =伊 姑
∷∷ ∷ ∷ ∷
ˉ一¨ ==
“缶
,厶溢 Ⅱ I、
… ∶

漶 i赢 ∵ ∷ ∷∷ ∷ △

∫ ∵ ∵ △∶Ⅱ Ⅱ0:甾 吐 ⊥ 留Ⅱ ∷

一 般来说 ,需 要填写从服务提
供商处得到 的一 些 信息使 其 Ⅰ
匚常 工 作 。填 写 一 些 基本 信
息后 ,单 击 Nα t按 钮 。
下面的对话 框需要填写 路 由信启、

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

666 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

IⅡ ∷:

擎吁
△ 氵
蛔知ˉL∴
Ⅱ j拶呷̀∴
“ “ this Intedace孙 「or—
最后复选 I)efauk⒌ atic Route(默 认静 态路 由)”并选择 U∝

war曲 lg Intedace(使 用这个接 口作为转发接 口)”项 目作为最后手段 。添加下 跳地址 ,因

为使用 了 DHCP,所 以地址可能会改变 。单击 Next按 钮后 ,得到配置汇总情况

鹬 ∷

觯曦埯撺鞲耱


∴∷
Ι∴k∴
∶ ∮∷∷
.咿 ∷∷
单击 Next按 钮将配置上传至路由器 。
接下来继续利用 sDM配 置帧中继 。
SDM 安 装
说明:关于利用 SDM配 置 PPPoE的 更 多的信息 ,请使 用 SDM演 示。可将
在你的电脑上,并运行第 4章 的动手实验 4.6中 描述的完整的演示程序 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 667

利 用 sDhI配 置 帧 中继

现在我们 已经在 Corp路 由器和 R3路 由器之间建立起了串行连接 ,并且可以运行 PPP


协议。了解如何配置 PPPoE后 ,接 下来介绍如何轻松利用 SDM建 立 帧中继。在从 SDM
中删除接 口配置以后(顺 便提一下 ,在配置接 口前需要先执行删 除 ,这 让人很烦),需 要建立
一个新的串行连接。

打 开 接 口 向 导 ,对 于 Corp路 由 器 的 ⒏ Ⅱa110/2/o接 口 ,选 择 Frame Relay(帧 中 继 )” 单
选按 钮 。

癫岚 丨

=FII∶
∵Ⅱ∷∷
∷ ∷∷
∷∷
T暨
|虍
n艹
注k。
P磁

蚀碱 ∷∵
∷∷
癍 ∷∷
i' High-Lerel Onta Link C*itfBl

Ⅱ卩∵∷Ⅱ△∷
∷∷∷Ⅱ∷
∷Ⅱ癫 :L∶
j血 ⒊iⅢ
我得到与配置 PPP接 口时同样 的页面 。在下面的对话 框 中 ,填入 静态 的 IP地 址 ,单 击
Next按 钮 。

p雨

弘祸:碥褊
~″ ~ˉ ^。 ^ˉ ^

0l rl∷

′ˉ

i正丁艿穸劣f刂
Ⅱ卩
∷∷

∵Ⅱ
∷∷



∷∷
∵∶

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

668 CCNΛ 学 习 指 南 (中 文 第 六 版 × 6.4⒐ 802)

接下来 ,这里需要填写从提供商那 哏获取到 的 l'MI和 DIrI信 息 。


艹i诬
加Ⅱ

∷ ∷∷ ∷ ∷ ∷ 、 ∴ ∵
∶ '甲 刂 I∷ 0屮 Ⅱ∶
∷ ∷ I弘 ∴|冫

注意左下角那个复选框 ,是 否使 用 IETF封 装 的选择框 。注意 ,这意味着在 帧 中继 网络



的另一 端没有 ⒍s∞ 路 由器 。单 击 Next按 钮后 ,得 到关 于配置 的 Summary(概 要 )”界面 。

螂 ∷ ∷

讠萤 梳 9・
:扬
i扌 R铲渤 献
'irt tiiet?.e Seiisl&:W lpalnlbpoid
iift ar!!ra&n Frsr fi.eltt

' I
F r*dre3: 0.1.51
grsstsas!}jt.?tt:{i,0
.

f’ 辶C|Nu’ nbg氵 1f

f心 09J。 f9Ⅱ 喃 k鼬 辂 ∷
鼬 |砷 蚴 岬 崦


∷ j:IⅡ ~~~∶ ~△ ∵ l∴ 」 。 s卩 ∷ 1∶ j
∷ ∷ ∷ 垆 夂


下ftl屁示了配置的摘要 。单击 Finish(完 成 )”按钮将配置信息 上传至路 由器。下面在
()I'I(命令行界面)上 看 一下上传到路 由器 的详细信息。在下 面的输 出中注意 ,物理 接 口的
IP地 址是如何转变成 SDM生 成的子接 口的地址的。
I

1nterface ser1a10/2/o
description Connect1on tO R3$FW~0UTsIDE$
no ip address

ip ver1fy un1cast reverse-path

1p v1rtua1-reassembly

encapsu1at1on frame-relay

c1ock rate 2000000

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 669

isnaepyt-im1ya1er-emarf

1nterface Ser1a冂 0/2/0.1 point-to-po1nt

1p address 10.1.5.1 255,255.255,o


frame-re1ay interface-d1ci △ 7 CIsC0
I

如果路 由器 已经正 确连接 到 ⒙P,而 且关于 ISP的 配置都是正确 的活 ,那 么永久虚 电路


PVC应 该 已经建立起 来 了。注意 ,这里 使用 的是 Cisco的 LMI,意 味着 ⒙P提 供 了 Cls∞ 的
帧中继交换机 。这不 大 可能 ,大 部分时间你用 到的可能是 AN⒏ 的 LMI。
接下来 ,在 C()rp路 由器和 R3路 由器之 问建立 一 个虚拟专用 网。

虚拟专用网

我敢打赌 i你 已经不止 一 次听 说过 VPN这 个词 了 ,也 许你还知道它是 -个 什 么样 的东


西。虚拟专用 网 (VPN)就 是在 因特 网上建 立 一 个专用 的 网络 ,允 许运行 私 有 的 、隧道 的非
TCP/IP协 议 。在 一 个例如因特 网 的公 共 媒介 ,VPN常 用 于远 程用 户和杂乱 的 网络 连接 ,
从而取 代那些 昂贵 的固定 的方法 。
根据它们在业务上所扮演 的不 同的角色 ,VPN分 为以下 3类 。
远程接入 VPN(Remote access VPN) 远 程接人 VPN允 许 远程用 户 ,尤 其是 电子通信
族 ,随 时随地安全登 录到公 司的网络 。
端到端 ⅤPN(sit← t⒍site Ⅴ PNs) 端 到端 VPN,叉 称为 内部 网络 VPN,允 许 一 个公 司在
类似于因特 网的公众媒介上将远端 的站点 同公 司的主干 网安全 连接起 来 ,从 而取 代例 如像
帧 中继 一 样 的昂贵 WAN连 接。
外部 网络 ⅤPN(Extranet VPNs) 外 部 网络 VPN允 许 一 家机构 的供应 商 、 合作者 和客

户 ,在 定 的限制下连接到公 司的网络上进行 "B通 信。
现在你肯定很感兴趣 ,因 为 VPN的 建造 费用低廉 、 安 全 ,构 建方法 不止 一 种 。更 令你
感兴趣 的是 ,VPN是 如何创建 出来 的 。创建 VPN的 方法 不止 一 种 。第 一 种 方法 是 ,在 IP
网络 上的端点 间利用 IP⒌ c构 建带有认证 和加密 的服务 。第 二 种方法是 ,利 用 隧道协议 ,在
网络端点 间建立 一 条 隧道 。所 谓 隧道 技 术 是 指 ,将 数据 或 是 协议 重 新 封 装 在 另外 的协议
中—
— 非常简单 。

在讨论利用 IP⒊ c构 建 VPN之 前 ,首 先介绍 一 下 4个 最常用的隧道技术协议 。


第 2层 转发 (L2F) 第 2层 转发是 一 个 Gsco专 用 的隧道技术协议 ,而且 是 αsco为 虚
拟 专用拨 号网 (VPDN)设 计 的第 一个 隧道技术协议 。VPDN允 许设备利用拨号连接安全连
接到公 司的网络 。 l'2F随 后被 I'2TP所 取代 ,I⒓TP可 以与 I'2F后 向兼容 。
点到点隧道协议 (PP△P) 点 到点隧道协议 (PPTP)是 微 软提 出的 ,用 来 在远程 网络与
公 司网络之 间安全地传输数据 。
第 2层 隧道 协议 (L2TP) 第 2层 隧道 协 议 (L2TP)是 Gs∞ 和微 软 为 了取 代 L2F和
PPTP而 共 同 提 出 的 。 L2TP集 合 了 L2F和 PPTP的 性 能 。

通用路由封装 (CRE) 通 用路由封装 (GRE)是 另一个 Cis∞ 专用的隧道协议 。它形成

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

670 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

虚拟 的点到点连接 ,允 许各种不 同的协议封装在 IP隧 道 里。


明确 了什么是 VPN以 及 目前可用 的 VPN的 种类 ,下 面开始学 习 IP&c。

α sco IOs IPsec简 介

简单来说 ,IP⒏ c是 一 个协议和算 法 的 I业 标准体 系 ,在 基 于 IP的 网络上 可 以进 行安


全 的数据传输 ,它运 行在 O⒏ 模 型的第 3层 ———网络层 。
“ ”
注意 ,在上 面我们说 的是 基 于 IP的 网络 。这 非 常关键 ,因 为 IP⒌ c不 能用 于加 密非
IP流 量 。这 就意味着 ,如 果要加密非 IP流 量 ,必 须建造 一 条 GRE隧 道 ,再 利用 IP&c对 其
进行加密 。

IPsec转 换 器

IPSec转 换器用 于指定单独 的安全协议 和相应 的安仝算 法 。没 有这些转换器 ,IP⒏ c就


无法 向我们展示它 巨大 的作用 。熟悉这些技术非 常重要 ,所 以让 我们 花 一 点 时 间来 对 安全
协议下 一 个定义 ,并 简短介绍 一 下 IP&c依 赖 的加密算法和杂凑算法 。

安全协议
IPSec使 用 的两个最 主要 的安全协议是认证头协议 (AH)和 负载安全封装 (ESP)。
认证头协议 (AH)
AH协 议对数据进行认证 ,利 用单 向散列 函数对数据包 的 IP报 头进行包认 证 。它 的工
作原理是 :发送者生成 一 个单 向的散列值 ,接 收者也做 一 个相 同的散列计算 ,如 果数据包做
过任何改动 ,那 么就不会得 到认 证 且被 丢 弃 。简 单 的说 ,IP&c依 赖 AH进 行认证 ,AH检
查整个数据包 ,但 是不提供任何加密服务 。
与 EsP不 同 ,AH只 对数据包 的数据完整性进 行校验 。
负载安全封装 (EsP)
ESP不 会告诉你纳斯达克什么时候 或者如何涨 和跌 。ESP只 提供数据保 密 、 数 据源认
证、
无连 接 的数据完整性 、 反重放 服务 、
通过拒绝 流量分析保证 流量 的机 密性 等功 能 。ESP
包含 以下 4部 分 。
数据保密 通 过使用 DES或 3DES等 对称 加密算 法来 实现数 据保 密 。数 据保 密 可 以
从其他服务 中单独分离 出来 ,但 是在 VPN所
有端点上选 中的算法必须是相 同的。
数据源认证和无连接 的数据完整性 数 据源认证和无连接 的数据完整性共 同作 为一 个
服务 ,由用户选择使用 。数 据源认证 和无连接 的数据完整性 同数据保 密是关联选择 的。
反重放服务 如 果选 中数 据 源认 证 的话 ,可 以只 使 用 反 重放 服 务 。反 重 放 服 务 的选
择权 在 于接 收者 ,意 思 是 如果 接 收 者决 定 检 查 序 列 号 ,那 么本 服 务 才 会 生 效 。重 放 攻 击
是指黑 客窃取 到 了已经 经过认 证 的数据包后 ,将 其再 发送 给 目标 地 址 。当复 制 的认 证 IP
包 到达 目标地址后 ,就 会 扰乱 服务并且产 生严 重 的堵 塞 。序 列 号就是 为 了防止 这 类 攻 击
而设计 的 。
流量 流 量加密必须要选择在 隧道模式下 c如 果它被部署在 一 个流经大量数据 的安全
网关前 ,那么将发挥它最大的效用 。它可 以保 证你 真实 的源一 目 标模 式不会 被那些企 图
破坏你 的网络安全 的人所获取 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 671

说 明 :以 上 更 详 细 的 信 息 和 超 出 CCNA考 `支 范 围 的 内 容 ,可 参 阅 www,lammle.com。

利 用 sDR,1配 置 Ⅴ PN/IPsec

有许多不 同的方法 在路 由器上配置 VPN。 这里要 讨 论 的是在 Corp和 R3路 由器之 间



添加 条 直接 的 VPN连 接 。

单 击 任 务 栏 L的 VPN按 钮 ,选 中 ⒊ teˉ to Site VPN(站
点 到 站 点 VPN)” 选 项 ,看
“ 到
Cr∞ te stc t【 l ste VPN(创
建 站 `点 到 站 点 VPN)” 选 项 六 。

熏Ⅱ∷
瀛 ∷∷
∷ 幽 ∷攥∷
铴 罅 蜘馘 碥 豳 豳 |


Q

Create ste to ste VPN项 “


选 中 目 ,单 I'aunch the&Iected Task(启
击 动 选 定 )”
任 务

按 钮 ,得 到 ste to⒏ te VPN(站 点 到 站 点 VPN)” 屏 幕 。


单击 View Defaults(查 看默认 值 )”按钮 ,查看路 由器将要 进行
的配置 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

672 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

^←
∷∷∷Ⅱ


依 次 单 击 Cl∝ e和 Next按 钮 ,看 到 VPN Conne“ on

屏幕。

看到关 于运行 IPSec的 VPN配 置 的一 个摘要 。为 了方 便起见 ,通过默认 的方式配置运

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 673


行 IPSec的 VPN。 单 击 ∏ ni曲 (完 成 )” 按 钮 。

下面是最为关键 的部分 ,看 到下 面的对话框 。

这是在询问是否确定测试 VPN的 连接 ,当 然选择 Yes按 钮 。然后 SDM回 到另 一 个屏


幕 ,要 求填 人源地址 和 目标地址 ,以 及是 手动还是让 SDM生 成 VPN流 量 ;我 选择 自动让
SDM生 成 VPN流 量 。

髋唧爨
噢蝠 〖



i垴0艹∵蚊i∷VVⅡ
收到 SDM响 应 ,告 知在连接方 面存 在 一 些 问题 ,并 询 问是否让 SDM自 动修 复 。选 择
Yes按 钮后 ,看 到下面的屏幕 。

发现一个问题并解决了它。sDM的 自动修复功能很有价值 。下面查看 一 下 Corp路 由


器的运行配置以及上传到该路由器上面的配置 :

crypto 1sakmp po11cy 1


encr 3des

erahs-erp no1tac1tnehtua

g roup 2
crypto1sakmpeyc1sCoadres10,.52

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

674 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

camh-ahs-psesed3-pseAHs-sED3-PsEtes-mrofsnartcespiotpyrc

crypto map SDM~CMAP~1 1 1pseC-isakmp


descr1ρ tion Tunne1 to10.1.5,2
set peer 10.1.5.2
set transform-set EsP-3DEs-sHA
matCh address 104
I

1nterface ser1a10/2/o
[output cut]
crypto map sDM~CMAP~1

access-11st 104 remark sDM~ACL Category=4

aCcess-11st 104 remark IPsec Ru1e

access-11st 104 permit ip 1o,1.5,0 0.0,0,255 10,1,5.0 0,0,0.255


I

脱离我们 的技术支持而选择 自己尝试配置是不现实 的 。


利用 SDM可 以非常容易地进 行难 度很 大 的配置 ,为 什 么要停 止 呢?接 下来 再做 一 下
Qos的 配置 。

配置 ⅤPN隧 道 的服务质量 (Qos)


我们都遇到过客户 网络要求既能应用又要高效 。但 是我们 同样也知道互联 网庞大 的增
长、 大量新 的应用交织在 一起吞噬着带宽 ,而且 合并 了的语音 、
多如牛毛 的公 司内部 网络 、 数
据 和视 频 流 量 已经 使 我 们 的 IP设 各 超 负 载 。这 些 毛 病 都 可 在 网络 情 况 不 好 的时候 发
生—— 很差 的性能和空前 的不可靠性 。
解决上面的问题就需要 QoS。 不管是 否相信 ,部署 QoS确 实更加安仝 、
更加 高效 ,甚至
比现在 的网络环境下 的速度更快 。这也就是 为什 么要学 习如何在 VPN的 串行连接 中配置
Q弱 的原 因了。

首先在 R3路 由器上配置 。在与 SDM建 立 连接 以后 ,单 击 ConⅡ gure(配 置 )”按钮 ,选

中 任 务 栏 上 的 Qtlality of⒏ r访 ce(服 务 质 量 )” 项 目 。

钅Ⅱ

^J螂 Ⅱ揿∷璁 ∷蒜∷∷
簿

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 675

“ 一
接 下 来 ,单 击 Laullch QoS W仡 ard(启 动 QoS向 导 )” 按 钮 ,看 到 向 导 的 第 个 屏 幕 。

Qˉ l姘 -

Ⅱ∷|Ⅱ△|Ⅱ
∶●

∵∷|∷|∶
|∴||i|Ⅱ

单击 Next按 钮后 ,选择使用源端 冂或是输 出端 口作为接 口后 ,单击 Next按 钮 。

∷|∶|∷∷|∷|∷
|∷

∷∵∶||∷∷
|Ⅱ∷


∷∴∷Ⅱ∷

|(∷
∷|。
||∶
||

ⅡⅡ∷
扌∴
=●|∵ⅡⅡ


在 QoS Policy Generation(QoS策 略生成 )”屏幕中,可以为不同种类的数据分配带宽。

默认情况下 ,SDM对 一个典型环境生成三种 Qos类 型。单击 View Det茁 ls(查看细节 )”按
钮可以获取更多信息。我单击 Next按 钮 。

泗阀皤d臼 嘟岫

如果 SDM弹 出下面的窗 口,说 明 SDM对 这个接 口使用 了 NBAR协 议 的探索功能 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

676 CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

基 于应用识别 的网络 (NBAR)作 用很大 ,它可 以对 关键性 的任务进行 准确识别并分类 ,


而且可 以对应用最优化 ,例 如 ERP。 在对应 用分类后 ,就 可 以保 证 这些应 用使用 最低 限度
的带宽 。一 般说来 ,它们都是路 由策略 ,一旦 这些关键性任 务 的应用被 分 类 ,那 么它们 也就
可 以保证有最低 限度 的带宽 、
路 由策略 ,并被标记为接受特殊处理 。
单击 Yes按 钮 ,在 下面出现 的对话框 中可 以看 到 QoS的 各种类 别类 ,以 及实 时流量 和
关键业务流量 的值 。

蜘磁碱添9油¢~碥褊 -赫扌蜘薮

单击 Cl∞ e按 钮 ,可 以看到关于 配置 的汇总 。因为汇总太长 ,所 以这里 只列 出 r前 面的


内容 。

k?Ⅱ 锸 Ⅱ
蚋 诸鼬 l呷 ” 眇

;;;,";;;"",u.,,
-'* *
;,"

一 旦单击 ∏泳sh按 钮 ,所 一个十分强大的


有的配置信息就会上传 至路 由器 。SDM是
工具 ,它对一些重要艰巨的配置非常适用。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 11章 广 域 网 677

小结


这 章 涵 盖 各 种 不 同 的 WAN服 ,如
务 :电 缆 、DsL、 HDI£ 、PPP、 PPI)oE和 帧 中 继 。 另

外介绍了一旦那些服务建立并且运行后 ,你可以使用 VPN。


你 必 须 理 解 高 级 数 据 链 路 控 制 (Higll I'cveI Data1丿 nk ColltrOl,H1)I'C),以
及 如 何 使 用
s110w interface命 HDI'C足 一
令 验 证 否 启 用 。 这 章 为 你 提 供 了 HDLC这 个 重 要 信 息 ,以 及
如果 你 需 要 比 HDI£ 更 多 的特 性 或 使 用 的是 两 个品牌 路 由器 ,该 如
何使用点到点协议
(PPP),囚 为 HDI'C足 专用 的并且不 能在不 同厂家 的路 由器之
问使用 。
^论
在讨 沦 PPP时 ,词 了各 种 LCP选 项 以及 叮 以 使 用 的 两 种 认 证 类 型 ——ˉ
PAP和
CHAP。
本章详细 讨论 了帧 中继 和帧 中继所 使用 的两种不 同的封装方 法 ,讨 论 了 I'MI选
项 、帧
中继 映射和子 接 口配置 。除 了讨 沦了帧 中继术语 和特点 外 ,还 详 细讨论 F帧
中继 的配置 和
验证方法 。
最后 ,介 绍 了如 何 使 用 SDM配 置 WAN连 接 ,并 讨 论 了 VPN以 及利 用 IPSec配 置
VPN连 接 ,还 涉及 WAN L的 QoS问 题 。

考试 要点

记住 Gsco路 由器上 的默认 串行 封装 类型。 Gsco路 由器 默认 情 况下在所 有 串行链路


L使 用 专 用 的 高 级 数 据 链 路 控 制 (Higll I'evel Data unk C。 ntrc,l,HDIr)封 型 。
装 类
理解帧中继封 装类型 的不 同。Cisco在 路 由器 上使用 两种不 同的帧
中继封装 方法。
usco是 默认的封装 ,忘 味 着路 由器连 接到的是 Gsco帧
中继交换机 ;因 特网工程 任务组

(Intcmcˉ tEnsJlneeri吒 askForce,IETF)意
味 着 路 由 器 连 接 的 是 除 了 Cisco帧 中 继 交 换 机
以外 的任何类型 的交换机 。
记住什 么是 帧 中继 的 CIR。 CIR足 一种速率 ,以
每秒位 为 单位 ,是 帧 中继交换 机 同意传
输数据 的速 率 。
记住验证 帧 中继 的命令。 show⒒ amc relay h】 i命 令将 给 出在 本地路
由器 和 帧 中继 交
换机之 间交换 的 I'MI流 量统计 。show打 ame p℃ 将列 出所有 已配 置 的 PVC和 DI'CI号

记住 PPP数 据链路 层协 议 。 3种 数 据链 路层 协议是 网络控 制 协议 (Network Control
I)rOtocol,NCP),用 于定义 网络层协议 ;链路 控制协 议 (l冫 ink Control ProtocoI,I'CP),用 于建
立、 配 置、 维护和结 束点 到点连接 的方法 ;还 有 高级数 据链 路 控 制 (HDl'C),用 于封 装 包 的
MAC层 协 议。
记住不 同类型的广 域 网串行连 接 。常用的广域 网串行连 接是 HDI£ 、 PPP和 帧 中继 。
理 解什 么是虚拟 专用 网。理 解 为什 么以及如 何在两个站 点之 问使用 VPN。

书面实验 14

写 出下列问题 的答案 :

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

678 CCNA学 习指 南(中 文 第 六版 )(64⒐ 802)

1.写 出可以查看 Cisco路 由器串行接 口 ⑽ 上的封装方法的命令 。


2.写 出配置 ⑽ 为 PPP封 装的命令 。
3,写 出配置 Cisco路 由器的用户名为 todd、口令为 cis∞ 的命令。
4.写 出 在 Cisco BRI接 口 上 启 用 CHAP认 证 的 命 令 (假 定 封 装 类 型 是 PPP)。

5.写 出 为 两 个 串 行 接 口 ⑽ 和 s1配 置 DI£ I号 的 命 令 。 ⑽ 的 DLCI号 为 16,s1的 DL

CI号 为 17。
6.写 出使 用 点 到 点 子 接 口 配 置 远 程 办 公 室 的 命 令 。DLCI为 16,IP地 址为

42/1.06.61.271

7.如 果运行 xDSL并 需要认证 ,使用 什么协议 ?


8,写 出 PPP专 用 的 3个 协议 。
9.写 出在 VPN通 道 中提供安全服务所需用到的协议组 。
10.写 出 VPN的 3种 不 同的分类 。
(书 面实验 14的 答案将在本章 的复习题答案之后给出 。
)

动手实验

这部分将在 3个 不 同的 WAN实 验 中使用 每个 实验所 提供 的图 ,对 αsco路 由器 进行


配置 (这些 实验 中包括有使用真正路 由器 的实验 )。
动手实验 14,1:配 置 PPP封 装和认 证
动手实验 14,2:配 置和监控 HDI£
动手实验 14.3:配 置帧 中继 和子接 口

动手实验 14,1:配 置 PPP封 装和认证


默认情况下 ,Gsco路 由器使用高级数据链 路控制 (High Level Data unk c。 ntrol,
HDLC)协 议作为串行链路的点到点封装方式 。如果连接的是非 ⒍sco设 备 ,那么可以使用
PPP封 装方式通信 。
你要配置的这个实验在下图中显示 。

路 由器A 路 由器B

1.在 路由器 A和 路由器 B上 输入 曲 int⑽ 查看封装方式 。


2.确 信每台路由器都有分配的主机名。

RouterA#config t
ROuterA(conf1g)#hostname RouterA

ROuterB#Conf1g t
ROuterB(conf1g)#host"ame ROuterB

3.若 要将两 台路 由器上默认 的 HDLC封 装 方式修 改 为 PPP,在 接 口配置模 式 下使用

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 679

ellcalD洳latloll命令 。链 路 的两端必须 都运行相 同的封装方式 。


RouterA#Conf讠 gt
ROuterA(conf1g)#1"t so

RouterA(conf1g-1f)#Encap ppp

4,现 在来 到路 由器 B上 并将 串 口 ⑽ 设置为 PPP封 装。


RouterB#conf讠 gt
ROuterB(conf1g)#int so
RouterB(conf1g-if)#encap ppp

5.在 两个路 由器上输人 sh int⑽ 验证配置 。


6.注 意 IPCP、 IPXCP和 CDPCP。 这 个 信 息 用 于 在 MAC子 层 通 过 HDLC传 输 上 层
(网络层 )信 息。
7.在 每台路由器上定义用户名和 口令 。注意 ,用 户名是远程路 由器的用户
名。还有 ,
口令必须相同。 、
ROuterA#co"fig t
ROuterA(conf1g)#"sername ROuterB password todd

RouterB#conf1g t
ROuterB(conf1g)#username ROuterA ρ assword todd

8,在 每个接 口 上启用 CHAP或 PAP认 证方 式 。


RouterA(confi9)#1nt so

ROute rA(conf1g-if)#ppp authent1cat1on chap

RouterB(confi g)#int so

ROuterB(conf1g-if)#ppp authent1cation chaρ

9.使 用这两个命令在每台路 由器上验证 PPP封 装 :


sh 讠 nt so
debug ppp authent讠 cat1on

动 手 实验 14,2:配 置 和 监 控 IIDLC

这里没有配置为 HDLC,但 是如果你完成了动手实验 14.1,那 么两台路 由器应 当都 已


设置为 PPP封 装 。这是为什么把 PPP实 验放在第一个实验中的原因。这允许你在路 由器
上实际配置 HDI'C封 装 。

说明:第二个实验仍然使用第一个实验所使用的相 同配置。
1.使 用 en∞ psulati。 n hdlc命 口 上 设 置 封 装
令 在 每 个 串 行 接 。

RouterA#co"f1g t

ROuterA(conf1g)#1nt so

ROuterA(configˉ 1f)#e"capsu1at讠 on hd1c

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

680 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

ROuterB#conf1g t
ROuterB(conf1g)#1nt so
ROuterB(conf1g-1f)#encapsu1at讠 on hd1c

2.在 每 台 路 由 器 上 使 用 曲 owintelface∞ 命 令 验 证 HDIˇ C封 装 。

动 手 实验 14,⒊ 配 置 帧 中继 和 子 接 口

这个实验将使用下图进行帧中继配王。

扌甬玄
I‰

f0t4*"-- F0l4
fθ/s--

FQ/θ


αs ^
ˉ^

o
研$ 哪~ 0


在这 个实验 中 ,你将 I'ab~B路 由器配置为帧 中继交换机 。然后 将 Lab_A和 Lab_C路


由器配置 为使用此交换机启动 PVC。
1,设 置 主机 名 ,运 行 ⒒am⒍ relay switching命 令 ,并 眭在帧 中继交换机 的每个 串行接 口
上配置封装 。
ROuter#Config t
ROuter(config)#hostname Lab~B

Lab_B(conf1g)#frame-relay sw讠 tch1ng ffmakes the router an

FR sw丁 tchJ
Lab~B(Conf1g)#int so
Lab_B(Conf1g-1f)#encapsu1at1on frame-re1ay

Lab~B(config-1f)#讠 nt sl
Lab~B(config-1f)#encapsu1at1on fra"e¨ re1ay

2.在 每个接 口上配置帧 中继 映射 。这些 接 冂不 一 定非要 有 IP地 址 ,囚 为它们 只是从


一 个带有帧 中继帧的接 口交换到另 一 个带有帧 中继帧的接 口。

Lab~B(conf1gˉ 1f)#int so
Lab~B(conf1g-1f)#frame 1ntf-type dce
fThe aboˇ e com″ and "akes th丫 s an FR DCE 讠 刀terfaCe, wlli ch

ls dffferent tha冖 a router′ s】 刀terfaCe be1刀 g DCEJ

Lab~B(Conf1gˉ if)#fra"e-reη ay route lO2 讠 nterface

ser1a10/1 201
Lab~B(confi9-1f)#C1ock rate 64000
fThe above command is ″ sed ff yo凵 幻 aˇ e this as DCE, whi ch

is different tha″ an FR DCEJ

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章

公υ
°°
广 域 网

Lab_B(conf1g-1f)#1nt sl
Lab_B(config-if)#fra"e 1ntf-tyρ e dce

Lab_B(confi g-if)#frame-re1ay r° ute 201 1nterface

seria10/0 102
Lab~B(confi g-if)#c1ock rate 64oo0 f丁 f yOIJ haˇ e t幻 is as DCfJ

实际上并不 像 看 起 来 那 么难 。 lcDute命 令 只是 说 如果 从 PVC102接 收 帧 .则 使 用


PVC201从 int⑽ ^发 送 出去。串行接 口 ⑽/l的 第 二 个 映射 正好相 反 。
任何从 int
⑽n进 人 的 ,使 用 PVC102从 串行接 口 ⑽ 送 出去。
3.用 点到点子接 口配置 路 由器 A。

Router#conf1g t
ROuter(conf1g)#hostname Lab~A

Lab A(c。 nfi g)#int so

Lab~A(config-1f)#enCapsu1at讠 on frame-re1ay

Lab~A(conf1g-if)#讠 nt sO。 lO2 point-to-poimt


Lab A(config-1f)#1p address 172,16,10ˇ 王
255.255.255.o
Lab~A(conf1gˉ if)#frame-relay 讠 nterface-d1c1 102

4,用 点到点子接 曰配置 路 由器 C。

Router#conf1g t
ROuter(conf1g)#hostname Lab~C

Lab~C(conf1g)#1nt so
Lab~C(configˉ 1f)#encapsu1at1onframe-re1ay

Lab~C(conf1gˉ if)#1ntsO.20Ip° 1nt-to-po讠 nt

Lab_C(config-1f)#1p address 172.16.10.2


255.255.255。 o
1021c1d-ecafretn1ya1er-emarf#)fi-gifnoc(C_baL

5.用 下列命 令验证配 置 :

Lab A)sho frame ?


ip show frame re1ay IP stat1st1cs

1m1 show frame re冂 ay 1m1 stat1st1cs

map Frame-Re1ay map tab1e

pvc show frame re1ay pvc statistics

route show frame re1ay route

traffi c Frame-Re1ay protoco1 stat1st1cs

6,还 有 ,使 用 Ping和 Tel∝ t验 证 连 接 。

复 习题

说明:下列问题用于测试你对本章内容的掌握情况。要 了解更多关于如何获得 附加题


的详细信息.请参阅本书的简介部分。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

682 CCNA学 习指 南 (中文 第 六版×64⒍802)

1. Which command will dispiay the CHAP authentication processas it occurs between
two routers in the network?
A. show chaP authentication
B. show interface serial 0
('. debug ppp authentication
D. debug chap authentication
2. Which command is required for connectivity in a Frame Relay network if Inverse
ARP is not operational!
A. frame-relay arp
B. frame relay map
C. frame relay interface-dci
D . f r a m e - r e l a yl m i ' t y p e
3. Suppose that you have a clstomer who has a central HQ and six branch of
fices. They anticipate adding six more branches in the near future. They wish to im-
plement a WAN technology that will allow the branches to economically connect to
He and you have no {ree ports on the HQ router. Which of the foliowing would
you recommend!
A. PPP
B. HDI-C
C. Frame Relay
D. ISDN
4. Which of the following command options are displayed when you use the Router fi
show frame-relayJ command? (Choose three' )
A. dlci
B. neighbors
C. lmi
D. pvc
E. map
5. How should a router that is being used in a Frame Relay network be configured to
avoid split horizon issues {rom preventing routing updatesf
A. Configure a separatesubinterface for each PVC with a unique DLCI and subnet
assigned to the subinterface.
ts. Configure each Frame Relay circuit as a point-to-point line to support multicast
and broadcast traffic.
C. Configure many subinterfacesin the same subnet'
D. Configure a single subinterface to establish multiple PVC connections to multi-
ple remote router interfaces.
(Choose three' )
6. Which encapsulationscan be configured on a serial interface?
A. Ethernet

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 '网 683

ts. Token Ring


C. HDI-C
D. Frame Relay
E. PPP
7. When setting up Frame Relay for point-to-point subinterfaces, which of the follow-
ing must not be configured]
A. The Frame Relay encapsulationon the physical interface
ts. The local DLCI on each subinterface
C. An IP address on the physical interface
D . T h e s u b i n t e r f a c et y p e a s p o i n t - 1 o - p o i n r
8. When a router is connectedto a Frame Reiay WAN link using a serial f)TE inter-
face, how is the clock rate determinedf
A. Supplied by the CSU/DSU
Il. By the far end router
C. By the clock rate command
D. By the physical layer bit stream timing
9' A default Frame Relay wAN is classified as what type of physicai network?
A. Point to-point
B. Broadcast multr-access
C. Non-broadcast multi-access
D. Non-broadcast multipoint
10' Which of the following encapsulatesPPP frames in Ethernet frames and uses com
mon PPP features like authentication, encryption, and compressionJ
A. PPP
B. PPPoA
C. PPPoE
D. Token Ring
11. You need to configure a router for a Frame Relay connection to a non-Cisco rout-
er. Which of the following commands will prepare the WAN interface o{ the router
for this connection?
A. Router(config-if) fi encapsulationframe-relay q933a
B. Router(config-if) # encapsulationframe-relay ansi
C. Router(config-if ) # encapsulationframrrelay ietf
D. Router(config-if) # encapsulationframrrelay cisco
12. The Acme Corporation is implementing dial-up services to enable remote-office
employees to connect to the local network. The company uses multiple routed pro-
tocols, needs authentication of users connecting to the network, and since some
calls will be long distance, needs callback support. Which of the following proto-
cols is the best choice for these remote services?

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

684 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

A。 8O2.1

yalcRemarF.B

C。 HDLC
D.PPP

E,PAP

13. 、 、 hich XlrAN encapsulatiOns can bc configured on an asynchronous scrial cOnnecˉ

tion?(Choose two。 )

A。 PPP

B,ATˇ t

C,HDI'C
D.SDI'C

E. 「 rall△ e Rclay

14。 ˇ Vhich of the follO、 ving uses l`TⅣ t as the[)ata I冫 ink layer1)rotocol that’ s terrllina-

ted at what’ s known as111e DSI'AM?

A.DSI'

B. PPPoE

C.Frame Relay

D. IDedicated T1
E,Ⅵ 1reless

F,POTS

15.、 Vhy won’ t the serial hnk between the Corp router and the Remote router wdl not

come up?

Corp#sh 1nt sO/o


ser1a10/O is upi 11ne protoco冂 1s down

Hardware 1s PowerQUICC ser1a1

42/1,1.0,01s1sserddatenretnI

MTU 1500 bytes, BW 1544 Kbi t, DLY 20000 usec,

re11ab111ty 254/255, tX1oad 1/255, rx1oad 1/255

Encapsu1at1on PPP, 1oopback not set

Remote#sh 1nt sO/o

Ser1a10/0 1s up, 1讠 ne protoco1 is down

Hardware 1s PowerQUICC seria1

42/2.1.0.01s1sserddatenretnI

MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec,


re1i abi11ty 254/255, tx1oad △ /255, rx1oad 1/255
Encapsu1at1on HDLC, 1oopbaCk not set

A.'Γ heserialcableisfaulty。

B。 The IP addresses are not in the same subnet.

C。 The subnet rnasks are not correCt。

D。 The keepahve scttings are not correct,

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网 685

E. The layer 2 frame types are not compatible.


16. In which of the following technologies is the term HFC used?
A. DSI-
B. PPPoE
C. Frame Relay
D. Cable
E. Wireless
F. POTS
17. A remo{e site has just been connected to the central office. However, remote
us-
ers cannot access applications at the central office. The remote router can
bc-
pinged from the central office router. After reviewing the command
outtrut shown
below, which is the most likely reason for the problemf

Central #shorvrunning-confi g
!

interface Serial0
'ip address
1 0 . 0 . 8 . 12 5 5 . 2 5 5 . 2 4 8 . 0
encapsulationframe-re1ay
f r a m e - r e l a y m a pi p 1 0 . 0 . 1 5 . 2 Z O O

Routerrip
N e t w o r k1 0 . 0 . 0 . 0

Remote#shory
runni ng-conf i g
!

interface Serial0

i p a d d r e s s1 0 . 0 . 1 5. 2 2 5 5 . 2 5 5 . 2 4 8 . 0
encapsulation frame-re1ay
f r a m e - r e 1 a ym a pi p 1 0 . 0 . 8 . 1 1 0 0
!
Router rip
N e t w o r k1 0 . 0 . 0 . 0

A. The Frame Relay PVC is down.


B. The IP addressing on the central/Remote router link is incorrect.
C. RIP routing information is not being forwarded.
D. Frame Relay Inverse ARP is not properly configured.
1B' Which of the following describesan industry-wide standard suite of protocols
and
algorithms that allows for secure data transmission over an IP-based network
that
functions at the layer 3 Network layer of the OSI model?
A. HDI-C
Il. Cable

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

686 CCNA学 习 指 南 (中 文 第 六 版 )(640802)

C.VPN

D,IPSec
E● XDsI冫

19. Which of the follo、 ving describes the creation of private net、 vorks across the Inter-

net, enabhng privacy and tunnehng of nonˉ TCP/IP protocols?

A。 HDLC

B。 Cable

C.VPN

D,IPsec
E。 xDsL

20. Referring to the following diagraΠ 1, what functions does the Frame Relay lDLCI

provide with respect to RouterA?


RO1】 terA
丽诋 ∴∵=勹 羸 鹾
A. Identifies the signahng standard between Router户 `and the frame switch

B. Identifies the circuit between RouterB and the frame switch

C. Identi伍 es the encapsulation used between RouterA and RouterB

D。 Defines the signaling standard between RouterB and the frame switch.

复 习题答案

1.C。 debug ppp authentication命 令 显 示 PPP在 点 到 点 连 接 之 间 所 使 用 的 认 证 过 程 。

2.B。 如果你的帧中继网络 中的路 由器不支持 IARP,就 必须在路 由器上创建帧中继


映射 ,此映射是 DLα 到 IP地 址的映射。
“ ”
3.C。 问题的关键是路由器上 没有空闲端 口 。只有帧中继可以用一个接 口提供到多
个地点的连接 ,并且以一种非常经济的方式实现 ,不会有 比这更经济的方式了。
4.C、 D、 E。 showkameˉ rel呷 ?命 多 选 项 ,但 是 这 个 问 题 的 有 效 选 项 是 l血 、
令 提 供 许

pvc和 map。

5.A。 如果将 一个 串行端 口配置多个 DLCI连 接到多个 远程站点 ,水 平分割规则 (已 在



第 5章 讨论 )会 阻止从 发送 路 由更 新 的 同 个 接 口上接 收路 由更新 。通 过 为每个
PVC创 建子接 口,使 用帧 中继时可 以避免水平分割 问题 。
6.C、 D、 E。 Ethernet和 TokenRlllg是 局 域 网 技 术 ,不 能 在 串 行 接 口 上 配 置 。 PPP、

帧 中继是典 型 的在 串行接 口上配置 的第 2层 广域 网技术 。


HDLC和
7.C。 在学 习 CCNA考 试 目标并在 配置帧 中继点到点 子接 口时 ,不要 在物理接 口 L配
置 IP地 址 ,这 点非常重要 。
8,A。 串行接 口的时钟通常 由 CSU/DSU(DCE设 备 )提 供 。然 而,如果在非 生产性测
试环境下 ,需要在连接 Ⅻ 艹电缆 的串行接 口上 使用 d∝ k rate命 令提供 时钟 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

第 14章 广 域 网

9.C。 帧 中继默认情况下是非 广播多路访 问 (NBMA)网 络 ,意 思是 默认情 况下不会 在


链路上转发像 RIP更 新这样 的广播信息 。
10.C。 PPPoE将 PPP帧 封装成 以太 帧 ,同 时使用 PPP的 一 些特性 ,如 认证 、
加密和压
缩 。 ATM上 使 用 的 是 PPPoA。

11.C。 如果 帧 中继 网络 的一 端是 Cisco路 由器 ,而 另 一 端不是 Cisco路 由器 ,需 要使用


帧 中继封装类 型 IETF。 默认 的封装类 型是 Gsco封 装 ,意 味着 帧 中继 网络 的两端
都必须是 Cisco路 由器 。
12.D。 由于 HDLC和 帧 中继不支持这些 商业需求 ,所 以 PPP是 唯 一 的可选项 。PPP
提供动态地址 ,使用 PAP和 CHAP进 行认证 ,并且 具有 回叫服 务功能 。
13.A、 B。 不要 因为问题 的答案是 ATM而 感到奇怪 。在 CCNA考 试 内容 中没有深入
考查 ATM。 拨号 (异 步 )服 务 中通常使用 的是 PPP,但 ATM还 是可 以使用 的。由
于 PPP非 常有效 ,就 不再使用 ATM了 。
14.A。 ATM是 数据链接层 的协议 。它 是 建立 在 DSL一 层 连接 之上 的连接 ,从 CPE
— —
出 发 ,终 止 于 DSLAM— DsL接 口 ATUC的
个 包 含 了 卡 或 者 ATM交 机 。

15.E。 这是 一 个很容易 的 问题 ,因 为 Rem。 te路 由器使 用 的是 默认 的 HDLC串 行封


装 ,而 Corp路 由器使用 的是 PPP串 行封装 。你应 当登 录到 Remote路 由器上将封
装设置为 PPP,或 将 Corp路 由器 的封装修改为默认 的 HDLC。
16.D。 在现代 网络 中 ,混合 光纤 同轴 (HFC)是 网络 上 的 一 个 电信 工 业术语 。它把 光
纤 和同轴 电缆合并起来生成 一 个宽带 网络 。
17.C。 即使 IP地 址看起 来不正确 ,但它们在 一 个子 网内 ,所以答案 B不 正 确 。问题 中
说可以 ping到 其 他 站 点 ,所 以 PVC一 定 是 通 的—— 答 案 A不 正 确 。不 能 配 置
IARP,所 以只有答案 C是 正 确 的 。既 然默认情况下帧 中继 网络是非广播 多路访 问
网络 ,就 不能在 PVC上 发送像 RIP更 新这样 的广播 消息 ,除 非在 打am⒍ relay map
命令 的结尾使用广 播语句 。
18.D。 IPSec是 一 个协议 和算法 的工业标准 体 系 ,在基 于 IP的 网络上可 以进行安全数
据 的传输 ,它运 行在 O⒏ 模 型的第 3层 —— 网络层 。
19.C。 允许在 因特 网上生成 私有 网络 ,启 动私有 的隧道 的非 TCP/IP协
议 。VPN可
以在 任何类 型 的连接类 型上建立 。
⒛.A。 本章多次提到 ,你需要记住 DI'CI只 具有本地意义 ,DLα 只定义从路 由器到交
换机之 间的电路 。它们和远程路 由器或远程 DI£ I之 间没有关 系 。RouterA使 用
DI£ I100到 达 RouterB网 络 。 RouterB使 用 DLCl⒛ 0到 RouterA网
达 络 。

书面实验 14答 案

1. sh int s0
2. config t
int s0
encap ppp
3. config t

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

688 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

username todd password cisco

4. config t
int bri0

ppp authentlcat1on chap

5. config t

int s0
frame interfaceˉ dlci 16

int s1
frame interfacedlci 17

6.conⅡ
gt

int s0

encap frame

ints0.16point-to-point

ip address172.16.60.1 255.255.255.0
frame interfaceˉ dlci 16

7. PPPoE

8.HDLC、 I'CP和 NCP


9. IPSec
10.远 程访 问 VPN、 站点到站点 VPN和 外部 网络 VPN

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表

10BaseT原 IEEE8o2.3标 一
始 准 的 部 分 ,10BaseT是 10Mb/s基 以 太
带 网 规 范 ,它 使

4类 或 5类 ),一 对用于发送数据 ,另一对用于接收数据。10BaseT每


用两对双绞线 (3类 、 段
距 离 限 制 约 为 100米 。 参 见 Ethernet和 IEEE8o2.3。

100BaseT 基 于 IEEE8o2.3u标 准 ,100BaseT是 UTP接


使 用 线 的 100MVs基 带 快
速以太网规范。当没有通信量出现时,100BaseT在 网络上发送链接脉 冲 (比 10BaseT中 使
用 的 包 含 更 多 信 息 )。 参 见 10BaseT、 Fast Ethernet和 IEEE802.3。

100BaseIX 基 于 IEEE8o2.3u标 准 ,100BaseTX是 使 用 两 对 UTP或 sTP接 线 的


1OOMb/s基 带快速以太网规范。第一对线接收数据 ,第二对线发送数据。为确保正确的信
号 定 时 ,一 个 100BⅡ eTX网 段 不 100米
能 超 过 长 。

A&B bit⒍ “ ”
g11aIing(A和 B位 信 令 )用 于 T1传 ,有 24信
输 设 各 时 称 为 第 道 信 令 。

这一方案中,每个 24T1子 信道使用每个第 6帧 的一位来发送监控信令信息。


AAA(认 证 、 授权和统计 ) Cisco开 发 的一个提供 网络安全 的系统。参见 autllenoca
tion、
authorization和l accounting。
≈⒒ (川mI适 应层 ) 数 据链路层的一个与服务有关的子层 ,它从其他应
用程序接受
数据并将它带入 ATM层 的 48字 节有效 负载段 中。CS和 sAR是 AAL的 两个子层 。当
前 ,ITU T建 议的 4种 AAI冫 是 AAI冫1、AAI'2、 AAI'3/4和 AAL5。 AAI'由 它们使用 的源
一 目的地定
时所区分 ,无论它们是 CBR或 VBR,也 无论它们是用于面 向连接的或无连接模
式的数据传输。参见 AAI'1、 AAL2、 AAL3/4、 AAL5、 ATM和 ATM hyer。
AAL1(ATM适
应层 V ITU-T建 议的 4种 AAI'之 一 ,用 于面向连接的、
需要恒定 位
率的时间敏感业务 ,如 同步通信量和未压缩的视频。参见 AAL。
~巳 2(ATM适
应层 2) ITU— T建 议的 4种 AAI'之 一 ,用 于面向连接的、
支持可变位
率的业务 ,如压缩的语音通信量。参见 AAI'。
″⒒s/4(州 mt适 应层 3/4) ITU T建 议的 4种 AAL之 一 ,支持面向连接的和无连接
的链路。主要用于在 ATM网 络上发送 SMDS数 据包。参见 AAL。
~巳 5(A1VI适 应层 5) ITU T建 议 的 4种 AAL之 一 ,主 要用 于支持面 向连接 的
VBR业 务 ,以传送经典的 IP oxzer ATM和 LANE通 信量。AAI'的 这个简
单形式建议使用
SEAL,提 供较低的带宽开销和较简单 的处理要求 ,但 也提供减少的带
宽和差错恢复 能力。
参见 AAL。 、
AARP(ApplehIk地 址解析协议) 在 AppleTalk栈 中这个协议将数据链 路地址映射
为网络地址 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六版 × 64Cl802)

AARP probe packets(肥 RP探 测包 ) AARP发 送 的数据包 ,用 来确定 一个在非扩展


AppleTalk网 络中 ,是否一个给定的结点 ID被 另一个结点所使用 。若该结点 ID未 被使用 ,
发送结点可用那个结点的 ID。 若该结点 ID已 被使用 ,发送结点将选择一个不同的 ID并 送
出更多的 AARP探 测包。参见 AARP。
~/lBM(异 步平衡模式) 当 两个站可以开始传输时,ABM是 一种支持两站间对等的、

到点通信的 HDI'C(或 其导出的一个协议 )通信技术 。
ABR(区 域边界路由器) 位 于一个或多个 OSPF区 域边界的 OSPF路 由器 ,ABR用 来
将 OSPF区 域连接到 OSPF主 干区。
access1ayer(接 入层) Cisco三 层分级模型中的一层 。接人层使用户接入互联网络。
access link(接入链接) 交 换机使用的一种链接 ,是 虚拟 LAN(VIAN)的 一 部分。中
继链接从多个 VLAN传 送信息 。
access Iist(访问表) 路 由器保存的一组测试条件 ,它确定 网络上往返于路 由器的各种
“ ”
业务 感兴趣的通信量 。
access method(访 问方法) 网 络设备获得网络访问权的方式 。

acc贺s rate(接 入 速 率 ) 定 义 电路 的 带 宽 速 率 。例 如 ,T1电 路 的 接 人 速 率 是


1.544Mb/s。 帧中继和其他技术中 ,可以有部分 T1连 接 (例如 256KVs),但 接人速率和时钟
速率仍为 1.544Mb/s。
“ ”
access server(接入服务器 ) 即 所谓 的 网络接 入服 务 器 ,它 是 一 个通 信过 程 ,通 过 网
络和终端仿真软件将异步设备连接到 一 个 LAN或 WAN,提 供所支持协议 的同步或异步路
由选择 。
accounting(统 计 ) AAA中 的三个组仵之 一 。统计为安全模 型提供审计 和记 录功能 。
acknc,lvIed驷ent(确 认 ) 证 实从 一 台 网络设 备 发送 到另 一 台 网络设 备 的事 件 已经 发
生 ,可缩写为 ACK。 对照 NAK。
ACR(允 许信元速率 ) ATM论 坛为管理 ATM通 信量定义 的一 个名称 。利用拥塞控
制措施动态 控 制 ,ACR在 最 小 信 元 速 率 (MCR)和 峰 值 信 元 速 率 (PCR)之 间变 化 。参 见
MCR和 PCR。

active monitor(活 动监视器 ) 用 来管理令牌环 的机制 。环上具有最 高 MAC地 址 的网


络结点成为活动监视器并负责管理 ,以 防止环路并确保令牌不丢失 。
active“ate(活 动状态 ) 与 EIGRP路 由选择表有关 ,当路 由器正在经历 一 次路 由收敛
时 ,一个路 由将处在活动状态 。
address learning(地址学 习) 与 透 明网桥 一 起用于获悉互联 网络上所有设备 的硬件地
址 。然后交换机用 已知硬件地址 (MAO过 滤该 网络 。
address mapping(地 址映射 ) 通 过将 网络地址从 一 种格式转换 为另 一 种格式 ,允许不
同的协议交替操作 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词汇 表 691

耐dr∝s mask(地 址掩码 ) 一 个位组合描述 符 ,它识别 一 个地址 的哪个


部分代表 网络或
子 网 ,哪 个部分代表主机 。有时简称为掩码 。参见 subllet mask。
耐dress resoⅡl1tic|n(地址解析 ) 用 于解决计 算机 编址 方案 间差别 的过程 。地址
解 析一
般定义 一 种方法来跟 踪 网络层 (第 3层 )地 址 到数 据链 路 层 (第 2层 )地 址 。参 见 address
mapp1ng。

a哟acency(邻 接) 说 明使用共 同介质段的邻近路 由器和终端结点之间的关 ,以


系 交换
路由信息。
administrative山 stance(AD,管 理距离) 0~255之 间的一个数 ,它 表示 一 条路 由选择
信息源的可信性 。该数越小 ,完整性级别越高。
admiⅡistrative weight(管理加权) 网 络管理员为网络链路给出的 于指定优先级
用 别的
值。它是 PTSP交 换的四个链路度量之一 ,用来测试 ATM网 络资源的可用性。
ADsU(刺 mΙ 数 据 服 务 单 元 ,Ⅳ mI Data service Unit) 用
于 通 过 HssI兼 容 机 制 连 接 到
ATM网 络 的终端适 配器 。参 见 DSU。
advertising(通 告 ) 路 由选择 或 服务更 新 以 给定 间隔被 发 送 的过 程 ,允
许 网络 上 的其
他路 由器维护 一 个现有可用 路 由的记 录 。
AEP(AppleTaIk回 应协议 ,AppIeTa1k Echo Prot∝ ol) 两 个 AppleTalk结 点 之 间连通
一 一 一
性 的 种测试 ,其 中 个结点发送 个包给另 一 个结点并在 响应 中接收 回应 或拷贝 。

舡 rI(权 限 和 格 式 标 识 符 ,Authority and Fonmat Identifier) NSAP ATM地 一


址 的 部
分 ,它描绘 ATM地 址 IDI部 分的类型和格式。
AFP(AppleTalk文 件 协 议 ,AppIeTaIkFi1ingProt∝ ol) 一 个 表 示 层 协 议 ,支 Ap

plesl△ are和 MacOs文 件 共 享 ,允 许 用 户 共 享 服 务 器 上 的 文 件 和 应 用 程 序 。

AIP(A1△ I接 口 处 理 器 InterfacePrc,cessor)支
,A1VΙ 持 AAL3/4和 AAI冫 5,GsCo

7000系 列路 由器 的这个接 口最小化 UNI上 的性能瓶颈 。参见 AAI'3/4和 AAL5。


州gorithm(算 法 ) 用 来解决 一 个 问题 的 一 组 规则 或 过 程 。网 络 中的算 一
法 般 用 来发
现通信量从 源到其 目的地 的最佳 路 由。
州igment error(对 齐错误 ) 以 太 网中出现 的一 种错 误 ,其 中收到 的帧有额
外 的位 ,即
一 个数不可被 8整
除 。对齐错误通 常是冲突引起 帧损坏 的结果 。
all-routesexpIorerpacket(全 路 由 探 测 包 )一 个 能 够 越 过 整 个 SRB网 络 移 动 的 探 测

包 ,跟 踪到一 个给定 目的地 的所有可能 路径 。也 称为全环探测包 。参 见 explorer mcket、 l⒍


cal explorer packet和 spanning explorer packet。

A1y1(幅 度 调 制 一
,AmpIitudemoduIation)由 载 波 信 号 的 幅 度 变 化 代 表 信 息 的 种 调 制

方 法 。 参 见 modul血 oll。

ADII(交 替 传 号 反 转 一
,AltemateMarkInversic,n)T1和 E1电 路 上 的 种 ,每
线 路 编 码

位单元期问 0用 01”表示 ,1交 替用“11”或“
00”表示 。发送设各必须在 AMI中 维持 1的 密

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中文 第 六版×64⒍802)

度 ,但不独立于数据流。也称二进制代码 ,交替传号反转 。对照 Bg丕 。参见 ol△


es den⒍ty。
a1nplitude(幅度 ) 模 拟或数字波形的最大值 。

anaIog transmission(模 拟传输 ) 由 信 号幅度、


频率和相位的不同组合表示信息的信号
传送 。
ANsI(美 国国家标准协 会 ,American Natic,nal⒊ andards IⅡ stitute) 由 美 国公 司 、
政府
和其他志愿者成员组成 的机构 ,它 协调与标准相关 的活动 ,批 准美 国国家标准并在 国际标准
组织 中代表美 国。AN⒊ 帮助在通信 、网络 和各种技 术领域 创建 国际和美 国标 准 。它 已 为
工 程产 品和技术发布 13000多 种标准 ,范 围从螺丝 罗纹 到 网络协议 。ANSI是 IEC和 ISO
的成员 。
anycast 一 个 ATM地 址 ,它 能 由多个终 端 系统共享 ,允 许请 求被 传送 到 一 个提供 特
殊服务 的结点 。
AppleTaⅡ k Appk计
算机公 司为在 Ma。 lltosh环 境 下使 用而设计 的通信 协议组 ,当 前
有两个版本 。早 期 的 Plla∝ 1协 议 支持 一 个物理 网络 ,只有 一 个 网络号驻 留在 一 个 区域 中。
稍后 的 Pha跹 2协 议支持单个物理 网络上 的多个 逻辑 网络 ,允 许 网络存 在 于 多个 区域 。参
见 zone。
AppIication Iayer(应 用层 ) C)SI参 考网络模型的第 7层 ,向 OSI模 型之外的应用程序
(如 电子邮件或文件传输)提供服务。这一层选择并确定通信对象的有效性以及为建立连接
所需的资源,协调合作的应用程序 ,并在控制数据完整性和错误恢复的过程方面形成一致。
参 ,mb Data IJnk layer、 Network layer、 Physical layer、 Presentation hyer、 Se雨 on layer和

Transport layer。

ARA(App1eTalk远 程 访 问 ,AppleTaIkRemoteAcc∝ s)为 Ma。 lltosh用 立


户 建 从 远 程

AppleTalk位 置访 问资源和数据 的协议 。


area(地 区 ) 一 组逻辑 的而非物理 的段 (基 于 CI'Ns、 DECnct或 OsPF)以 及它们 附接

的设各 。地 区通 常连接到其他地 区 ,使 用路 由器创建 个 自治系统 。参见 atltonomotls w⒌
tem。

ARM(异 一 一
步 晌 应 模 式 ,AsynchronousResponseMode)使 用 个 主 站 及 至 少 个 辅 站

的 HDLC通 信模式 ,其 中传输 町以从主站或一个辅站开始 。


ARP(地 址 解 析 协 议 ,AddressResoⅡ utic,nProt】 ,co1)在 RFC826中 ,该 IP
定 义 协 议 将

地址转换 为 MAC地 址 。参 见 RARP。


As(自 治 系统 ,autonomous wstem): ^组 相互管理下 的网络 ,它 们共享 同一 个路 由选
择方法 。 自治系统 由地 区再划 分并必须 由 IANA分 配一 个单独 的 16位 数字 。参见 area。
As path prepending(As路 径预先计 划 ) 使 用 BGP中 的路 由映射通过添加假 的 AsN
延长 自治系统路径 。
AsBR(自
治 系统边界路 曲器 ,Autonomous助 stem Bounda叩 Router) 一 种放 在 OSPF
自治系统和非 OSPF网 络之 间的地 区边 界路 由器 ,它 通 过 OSPF和 一 个 附加 的路 由选择协

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词汇 表 693

议 (如 RIP)操 作 。 ASBR必 一
须 位 于 个 非 存 根 OSPF地 区 。 参 见 ABR、 llonstubarea和
OsPF。

AsCII(美 国 信 息 交 换 标 准 代 码 ,American⒊ andardCodeforInfo..】 1ationhterchange)


一个代表
字符 的 8位 代码 ,由 7个 数据 位加 一 个奇偶位组 成 。
AsICs(应
用特定 的集成 电路 ) 用 于第 2层 交换 机进 行过 滤并 做 出决定 。A⒊ C查

MAC地 址过滤 表并确定哪个端 口是收 到 的硬件地址 要 去往 的 目的地
硬件地址 。该 帧将 只
允许穿 过那 一 段 c如 果该硬 件地址 为未知 ,该 帧被转发 到所有 口
端 。
ASN“ 抽象语法 符号 1,Abstmct助 ntax NOtati】,n One) 用 于描述 与计算机
结构无关
的数据类 型的一 种 OSI语 言及描述 方法 。 由 ISO国 际标 准 8824所
描述 。
AsP(AppIeTaIk会
话 协 议 ,AppleTaIk sessitDn ProtcDcoI) 一
个 使 用 ATP建 立 、维 护 和
关 闭 会 话 以 及 顺 序 请 求 的 协 议 。 参 ATP。

AsT(自 动 生 成 树 ,Automatk spanⅡ ing Tree) 为 一


生 成 探 测 帧 提 供 从 网 络 中 的 个 结 点
移动到另一个结点的一 种功能 ,在 SRB网 络 中支持生成树 的 自动解 析。AST基 于 IEEE
802.1j标 准 。|参 见 IEEE8O2.1和 SRB。

asynchronous transmis⒍ c,n(异步传输 ) 没 有精确定


时发送的数字信号 ,通 常具有不 同
的频率和相位关 系。异步传输通常将单个字符封装在控 制位 (称
为起始位和停止位 )中 ,表
示每个字符的开始和结束 。对照 isochrollous transmission和 synchronous transmis⒍ on。
ATCP(AppIσ aIk控 制 程 序 ,AppleTalk Control Program) 建 立 和 配 置 AppleTalk⒍
verPPP的 协 ,在 RFC1378中
议 定 义 。 参 见 PPP。

ATDM(异 步 时 分 多 路 复 用 ,Asynchronous⒎ me-Ⅱ visic,nMuItiplexing)发 一


送 信 息 的
种技术 ,它 不 同于普通 的 TDM,其 屮 ,时 隙在 必要 时分 配 而不 是 预先 分 配 给某 些 发 送 器 。
对 照 FDM、 statistical n1ultiplexing和 TDM。

ATG(地 址 转换 网关 ,Address Translatit|n Gateway) Cis∞ DECnct路 由选择 软件 中的


一 个机制 ,它
使路 由器能路 由若干独立 的 l)ECmt网 络 ,并 为 网络间选定 的结点建立 一
个用
户指定 的地址 转换 。
Aη t(异 步传输模 式 ,Asynchronous TmⅡ sfer Mode) 由
固定 长度 53字 节信元 标识 的
国际标 准 ,用 于传输多 种业务 系统 中的信元 ,如 语 音 、 视频 或数据 。传输延迟 的降低是 由于
固定 长度 的信元 允许 在硬件 中处 理 。ATM设 计 用 来使 高速 传 输 介 质 (如 SONET、 E3和
T3)的 益处最 大化 。

ATbI川
V∞ rver(ATM APR服 务器 ) 一 种提供 逻辑 子 网运行 带地 址解 析业 务 的经
典 IP over ATM的 设备 。
刺mkndpoint(ATl9I端 点 ) 9f始 或终结 一个 ATM网 络 中的连接 。ATM端 点包括服
务器 、工作站 、
ATM到 LAN的 交换机和 ATM路 由器 。
A1VΙ № rum(A1VI论 坛 )由 Northern Telecom、 spont、 Gsco systems和 NET/A
DAPTIVE公 司于 1991年 共 同创立 的国际组 织 ,该 组织 为 ATM技 术开发和促进基于 标准

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

694 CCNA学 习 指 南 (中 文 第 六 版 × 6准⒐ 802)

的执行协议 。ATM论 坛放宽 由 AN⒏ 和 ITU T开 发 的正式标 准 ,并 在 正式标准发布之前


创建执行协议 。
刺mΙ Iayer(ATM层 ) ATM网 络 中数 据链 路 层 的一 个 子层 ,它 是 业 务 独立 的 。为 创
建标准 53字 节 ATM信 元 ,ATM层 从 AAL接 收 48字 节段并 给每段 附加 一 个 5字 节 的报
头 。然后这些 信元被发送到物 理层 ,通 过物理介质传输 。参见 AAL。

ATbIM(rmI管 理 ,Ⅳ mⅠ Management) 在 ATM交 换 机 上 运 行 的 个 规 程 ,负 责 管

理 速 率 增 强 和 Vα 转 换 。 参 见 ATM。

一 一
A1M use⒈ user connectit,n(rmI用 户 用 户 连 接 ) ATM层 建 立 的 个 连 接 ,提 供 至

少两个 ATM业 务用户 (如 ATMM进 程 )之 间的通信 。这些通信可 以是单 向或双向的 ,分



别 使 用 个 或 两 个 VC。 参 见 ATM larr和 ATMM。

ATP(AppIeTaIk事
务处理协议 ,AppIeTaIk Transaction Protc,coI) 一 个传输层协议 ,它
使两个套接字之间能可靠地进行事务处理 ,其 中一个请求 ,另一个执行一项给定的任务并报

告结果 。ATP同 时抓住请求和响应 ,保证请求 响应对的无丢失交换 。
甜tenuation(衰 减 ) 通 信中,信号能量的减弱或损失 ,通常由距离引起 。

AURP(AppleTaIk基 于 更 新 的 路 由 选 择 协 议 ,AppIeTa【 kUpda捂 basedRoutingProto-

coI) 一 种在外部协议的报头中封装 AppleTalk通 信量的技术 ,该 外部协议允许 至少两个


非邻接 AppleTalk互 联网络通过外部 网络 (如 TCP/IP)的 连接建立 AppleTalk WAN。 该
连接被称为 AURP隧 道。通过在外部路 由器之问交换路 由信息 ,AURP维 持完整 Apple
Talk WAN的 路 由表。参见 AURP tunnel。
AURP tunne1(AURP隧 AURP WAN中
道) 在 进行 的连接 ,它 在两个 物理 上通 过外
部 网络 (如 TCP/IP)分 隔的互联 网络 间起 一 个 虚链接 的作用 。参见 AURP。

authentication(认 证 ) AAA模 型 中的第 一 个组件 。用户 一 般通 过用户名 和 口令进行


认证 ,用来 唯一 地识别他们 。
author砷 zone(权 威 区 ) 域 名树 的一 部分 ,该 域名树 与 一 个名称服务器 为权威 的 DNS
相关联 。参见 DNS。

authorimtic|n(授 权 ) 基 于 AAA模 型 中的认 证信息允许访 问一 种资源 的行为 。

auto-detect mechanis1n(自 集线器 和接 口卡 中使 用 ,用


动检测机制 ) 在 以太 网交换机 、
来确定可 以使用 的双 工 方式和速度 。
auto dl1pIex(自 动双 工 ) 第 1层 和第 2层 设 备上 的一 个设 置 ,它 自动设 置交换 机 或集
线器端 口的双 工方式 。
automatk caII reconnect(自 动呼叫重新连接 ) 使 自动呼叫能避开失效 的中继线路而变
更路 由的一 种功能 。

autonomouscc,nfederation(自 治 联 邦 )自 我 管 理 系 统 的 个 集 合 ,主 要 依 靠 白 已 的 网

络可达性和路由信息 ,而不依靠从其他系统或组接收的信息 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表

autc,nomous switching(自 治 交 换 )⒍ s∞ 路 由 器 利 用 ciscoB¨ 立 地


独 交 换 系 统 处 理 器

的 数 据 包 ,使 处 理 数 据 包 的 能 力 更 强 。

autonomous system(自 治 系 统 )参 见 AS。

autoreconⅡguratic|n(自动重新配置 ) 在 令牌环的失效域 中由结点执行的一个过程 ,其


中结点 自动执行诊断,试图绕过失效的地区,重新配置该网络。
auxⅢ ary port(辅 助端口) Cisco路 由器背板上的控制台端 口,它允许连接一 台调制解
调器并拨叫该路由器进行控制台配置设置。
B8zs(二 进制 8零 替换 ) 一 种线路编码 ,在连接的远端解释,在 T1和 E1电 路的链路
上连续传输 8个 零时 ,它使用一个特殊的代码替代。这 一技术保证 1的 密度不受数据流的
约束。也称为双极性 8零 替换 。对 比 AMI。 参见 ol△
es density。
backbone(主 干) 网 络的基本部分 ,它 提供发送到其他网络和从 其他 网络发起 的通信
量的主要路径 。
back end(后 端) 为 前端提供服务的一个结点或软仵程序。参见 seⅣer。
bandwidth(带 宽) 网 络信号使用的最高和最低频率间的间隔。通常 ,它涉及一个网络
协议或介质的额定吞吐能力。
bandwidth】 ,n demand(BoD,按 需带宽) 这 一功能允许 一个附加的 B信 道用于为一个
特定连接增加可用带宽量。
baseband(基 带) 网 络技术的一个特性 ,它只使用 一个载波频率 。以太 网就是 一个例
“ ”
子。也称 窄带 。对 比 broadband。
baseIine(基 线 ) 基 线信息包括有关该 网络的历史数据和常规利用信息 。这个信息可
以用来确定该网络最近是否有可能引起问题 的变化。
Bask Management setup(基
本管理建立 ) Gsco路 由器在建立模式 中使用 。只有提供
足够的管理和配置才能使路由器工作 ,以致有人能远程登录到该路由器并配置它。
baud(波 特) 每 秒位 (b/s)的 同义词 ,如果每个信号单元代表一位的话 。它是一个发信
号速度的单位 ,等效于每秒钟传输的单独的信号单元数。
B channeI(B信 道 ) 承 载信道 ,EDN中 传输用户数据的一个全双工 64KVs信 道 。对
比 Dchannel、 Echannel和 Hchannel。

BDR(备 份 指 定 路 由 器 ,Backup Designated Router) 用 于 在 OsPF网 络 中 备 份 指 定 的

路由器 ,以 防失效 。
beacc,n(信 标 ) 一 个 FDDI帧 或令牌环帧,它指出环上的一个严重问题 ,如 电缆断开。
信 标 帧 载 有 下 游 站 地 址 。 参 见 f“ lure domain。

BECN(后
向显式拥塞通告 ,Backward ExpIicit Cong∞ ti】,m NotiⅡcation) BECN是 由帧
中继网络遇到拥塞路径时在帧中设置的位 。收到带有 BECN帧 的 DTE可 以要求高级协议
采取必要的流控措施 。对比 FECN。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

本 4) 因 特网上最通用的域间路 由协议的版本 4。BGP4支


BGP4(BGP版 持 αDR并
使用路由计算机制来降低路由表的大小 。参见 CIDR。

BGP Identifier(BGP标 识 符 )这 个 字 段 包 含 标 识 该 BGP讲 者 的 个 值 。 这 是 由 BGP

路 由器发送 OPEN消 息时选择 的一 个 随机值 。

居 ) 为 了交换动态路 由选择信息而通过运行 BGP进 行通息 的


BGP neighbors(BGP邻
两 台路 由器 ;它们使用 O⒏ 参考模型第 4层 的一 个 TCP端 口。明确地说 ,是 使用 TCP端 口
“ ”
179。 也 为 BGP对 者 。
称 等

BGP pee△ (BGP对 等 者 )参 见 BGP n。 ghbors。

BCP speaker(BGP讲 者) 通 告其前缀或路 由的路由器。


Dnal shared tree(双 向共享树 ) 共 享树形组播转发 的一 种方法。这种方法允
udirecti】
许 组 成 员 从 源 或 靠 近 的 RP接 收 数 据 。 参 见 RP(rende歹 o¨ pont)。

unary(二 进制) 用 1和 0两 个字符计数的方法 。二进制计数制成为所有信息数字表


达的基础。
unding(绑 定) 在 I'AN上 配置一个网络层协议使用某种帧类型 。

BIP(位 交 叉 奇 偶 校 验 ,Ⅱ tInterIeavedParity)ATM中 用 来 监 视 链 路 错 误 的 种 方

法 ,在先前的块或帧的链路开销中发送一个校验位或字。这允许发现传输 中的位错误并作
为维护信息传送。
BIsDN(宽 带 IsDN,Broadband IsDN) 为 管 理 高 带 宽 技 术 (如 视 频 )创 建 的 ITtJ T标

准 。 目 前 BISDN使 用 ATM技 术 及 基 于 sC)NET的 传 输 电 路 ,提 供 155Mb/s和 622Mb/s

之间 ,甚至 高到千兆字节范 围的数据速率 。参见 BRI、 ⒙DN和 PRI。

bit(位 ) 一 个 二 进制数字 ;为 1或 者 0。 8位 组成 一 个字节 。

bi←oriented protc,col(面 向位 的协议 ) 与


帧 内容无关 ,该 类 数据链 路层通信 协议 负责
传输 帧 。与面 向字 节 的协议 相 比,面 向位 的协 议 更 有 效 ,月.能可 靠 地 全 双 工 操 作 。对 比
byte-oriented protocol。

一 一
blc,cksize(块 大 小 )可 用 在 个 子 网 中 的 主 机 数 。 块 大 小 般 可 以 以 4、 8、 16、 32、 64 `

及 128为 增量 。
BcX|tRoM(引
导 RoM) 路 由器 中用 于将路 由器放人 引导模式 。然后引导模式用 一 个
操作 系统 引导该设各 。该 ROM也 可 以保存 一 个小 的 Cis∞ IOSc

btx,t sequence(引 导序 列 ) 定 义路 由器如何 引导 。配置 寄存器 告诉该路 由器从哪里 引


导 IOS以 及如何装载该配置 。
bcX,tstrap protc,col(引 导协议 ) 用 来动态分配 IP地 址及 网关给请求客户机 的协议 c

border gateway(边 界 网关 ) 便 于与不 同 自治系统 中的路 由器通信 的一 种路 由器 。

border peer(边 界对等者 ) 负 责 一 个 对 等组 的设 备 ,它 存 在 于 一 个 层 次设 计 的边 缘 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词汇 表 697

当对等组的任何成员想要查找一个资源时,它发送一个探测 给边界对
等者。然后该边界对
等者代表请求路由器转发这个请求 ,这样 ,消除了重复的通信量。
border router(边 界路曲器 ) 通 常在开放最短路径
优先 (OSPF)中 定义为连 接 一个地
区到主干区的路 由器。但边界路由器也可以是连接一家公司到因
特网的路 由器。参见 O⒊
PF。

BPDU(网 桥 协 议 数 据 单 元 ,BridgeProt∝ olDataUnit)为


在 网 络 中 的 网 桥 之 问 交 换
信息 ,根据可定义的问隔发送生成树协议初始化数据包。
BRI(基 本速率接口,Bask Rate Interface) 便
于在视频、
数据和音频间进行 电路交换
通信的 ⒙DN接 口,它 由两个 B信 道 (每 个 64KVs)和 一 个 D信
道 (16Kb/s)构 成。对 比
PRI。 参见 BISDN。

bridge(网 桥) 连 接网络的两段并在它们之间传送
数据包的设 备。两段必须使用 同样
的协议来通信。桥接功能在数据链路层 ,即 OsI参 考模型的 2层 。
第 网桥的 目的是 ,根据
特殊帧的 MAC地 址过滤、 发送或扩散任何进人的帧。
bridge group(网 桥组 ) 在 网桥的路 由器配置
中使用 ,网桥组 由一个唯一 的号码定义。

网络通信量在同 网桥组号码的所有接 口间桥接。
bridge ⅡentiⅡ
er(网桥标识符) 用 于在第 2层 交换式互联网络
中推选根 网桥。网桥 ID
是网桥优先级和基础 MAC地 址的组合。
bridge priority(网桥优先级 ) 设 置网桥的 STP优
先级。默认情况下所有 网桥优先级
被 设 置 为 32768。

bridging lcxDp(桥 接环路 ) 在 桥接 网络 中,如果 一


到 个 网络有 多 于 一 条链 接存 在并 且
STP协 议未 打开时出现 的环路 。

带 ) 在 一 条 电缆~上多路 复用几个 独立信号 的一 种传输技 术 。


bmadband(宽
电信 中 ,宽
带按大于 4kHz(典 型 的语音级)带 宽 的信道 分类 。在 LAN术 语
中,它按 使用模拟 信令 的同
轴 电缆分类 。也 称为 “宽频带 ”。

broadc峦 t(广 播 ) 一 个数据 帧或包被 传输


到本地 网段 (由 广播 域定义 )上 的每 个结点 。
广播是 由广播地 址表 明的 ,其 目的地 网络和主机 地址位 全 为 1。 又 “ ”
称 本地广 播 。对 比 di-
rected broadcast。

broadcast配 dress(广 播地址 ) 在 逻辑寻址和硬


件寻址中使用。在逻辑寻址 中,主机地
址为全 1。 用硬件寻址时 ,硬件地址将为二进制的全 1(十 六进制的全 F)。
broadc灬 t domain(广 播域 ) 接 收从 一个设备组
中任何设 各发 出的广 播帧的设 各组 。
因为路 由器不转发广播帧,所以广播域不转发广播。
Broadcast(muΠ ti-access)networks(广
播 (多 接 入 )网 络 )如 以 太 网 之 类 的 广 播 (多 接
人)网 络允许多台设各连接到 (或 接人 )同 一 网络 ,并 提供广
播能力 ,即 单个包交付到网络上
的所有结点。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

brOJadcast stO1m(广播风暴) 网 络 上一个不受欢迎的事件 ,它 由任意数量的广播通过


网段同时传输引起 。它的出现可能耗尽网络带宽 ,造成超时。
buffer(缓 冲器 ) 专 门用来在传输 中处理数据的存储 区。缓 冲器用来接收/存储通常
从快速设备收到的零星突发数据 ,补偿处理速度的差异 。在要发送 的数据收妥之前进人的
“ ”
信息被存储 。又称 信息缓冲器 。
bursting(突 发) 一 些技术 (包括 ATM和 帧中继 )被 认为是可突发 的。这意味着用户
数据可 以超过为该连接正常保留的带宽,但是不能超过端 口速率 。这种情况的一个例子是
T1上 的一 个 128Kb/s帧 中继 CIR-— ˉ取决 于销售商 ,有 可能短时间超过 128Kb/s速 率
发送 。
bus(总 线) 通 过任意物理路径 (一般为电线或铜线 ),一 个数字信号可被用来从计算机

的 部分发送数据到另一部分 。
BUs(广 播和未知服务器) 在 凵N仿 真中,负责解析所有广播和带有未知(未登记)地址
的包进入 ~KTM所 需点到点虚电路的硬件或软件。参见 LAlNE、HE、 L【 3和 I凡 。
btls topoIogy(总线拓扑) 一 个直线的 LAN体 系结构 ,其中 ,来 自网络上各站的传输沿
介 质 的 长 度 复 制 并 被 所 有 其 他 站 所 接 收 。 对 比 ong topology和 star topology。

BX,⒛ AT⒏ T的 X.25使 。 见 X.25。


用 参

Ⅱpass mode(旁 路模式) 删 除一个接 口的 FDDI和 令牌环网络操作 。



”pass reIay(旁 路中继 ) 使 令牌环中的某个接 口能关闭并有效脱离环的 种设备 。
byte(字 节 )8位 。 参 见 octet。

by饪 oriented prot∝ ol(面 向字节的协议 ) 为 了标记 帧 的边界 ,使 用用 户字符集 的特殊


字符 的任何数据链路通信 协议 。这些 协议 一 般 已被 面 向位 的协议 取代 。对 比 ut oⅡ ented
protocol。
cabIe range(电 缆范 围) 在 扩展 的 AppleTalk网 络 中 ,为 网络上 现有 结点分 配 的号码

范 围。电缆范 围的值可 以是 个也可 以是几个连续 网络号 的序列 。结点地址是 由它们 的电
缆范 围值确定 的 。
CAC(连 接允许控制,Connection Admission CcDntrc,I) 每 台 ATM交 换机在连接建立
时执行的一 系列动作 ,用以确定是否一个连接请求违反 了建立连接的 QoS保 证 。CAC也
用来通过 ATM网 络传送连接请求 。
ca1I admission cc,ntrol(呼叫允许控制 ) ATM网 络 中管理通信量的一种设备 ,用于为
一个请求的 VCC确 定一条包含适当带宽的路径 。

caIlestabIishment(呼 叫 建 立 )呼 叫 工 作 时 用 来 指 个 IsDN呼 叫 建 立 方 案 。

call pricDrity(呼叫优先权 ) 在 电路交换 系统 中 ,给 每个始发端 口定义 的优先权 ,它 指定


以哪个次序 呼叫将被重新连接 。另外 ,呼 叫优先权识别带宽预 留期 间哪个 呼叫被允许 。
calI姒 up(呼 叫建 立 ) 定 义源和 目的地设备如何互相建立 呼叫的握手方案 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表

caII setup Jme(呼 叫建立 时间 ) 影 响 DTE设 备之 间交换 式 呼叫必要 的时间长度 。


CBR(恒 定 位 率 ,constant bit rate) ATM论 坛 为 在 ATM网 络 中 使 用 创 建 的 QoS类 。
CBR用 于依靠精确时钟保证可靠传输的连接。对比 ABR和 VBR。
CD(载 波检测 ) 表 示一个接 口已经激活或调
制解调器已经建立连接产生 的信号。
CDP(Cisco发 现 协 议 ,CiscoDiscoveryProtocoI)Cisco的
专 用 协 议 ,用 于 告 诉 邻 居
Cis∞ 设各 ,该 Cis∞ 设备正在使用的硬件
类型、
软件版本和激活 的端 口。它使用设备间的
SNAP帧 且是不可路 由的。
CDP hoIdtime(CDP保
持时间 ) 路 由器保 持从邻居 路 由器收 到的 Cisco发 现协
议信
息 ,如果该信息没有被该邻居更新 ,在丢弃它之前应保
持的时 间量。默认情况下 ,这个定时
器被设为 180秒 。
CDP t血 er(CDP定
时器 ) 默 认情况下 ,Gsco发 现协议通告传输到所有路
由器接 口的
时间量。默认情况下 ,CDP定 时器为 90秒 。
CDˇT(呼 叫延迟变化容差 ,CeII DeIay Ⅴariati】
,n Tolerance) ATM网 络中为进行通信
,而 一
量管理 在连接建立时指定的 个 QoS参 数 。在 CBR传
输 中,由 PCR进 行的数据采样
的允许波动程度 由 CDVT确 定。参见 CBR和 PCR。
celI(信元 ) ATM网 络中,交换和多路复用数据的基本单元 。信元有 一个 53字
节的
定义长度 ,包括一个识别该信元数据流的 5字 节报头和 48字
节有效载荷。参见 cell relay。
ceIl payIoad scra1nbIing(信 元有效载荷扰码
) ATM交 换机在某些 中速边 缘和中继 接
口(T3或 E3电 路 )上维持组帧的方法。
信元有效载荷扰码重新安排信元 的数据部分 ,以某
种公共 的位图样式维持线路同步。
celI reIay(信元中继 ) 使 用小的固定尺
寸的数据包 (称 为信元)的 技术 。它们的固定长
度使信元能以高速率在硬件中处理和交换 ,使 得这个技
术成为 ATM及 其他 高速 网络协议
的基础。参见 cell。
Centrex(中 央交换机 ) 一 种本地 交换载
波业务 ,提 供类 似于现 场 PBX的 本地交 换。
中央交换机没有现场交换能力。因此 ,所有客户连接返回到
中央局(CO)。 参见 CO。
CER(信 元错误比 ) ATM中 ,某 个时间范围内传输 出错 的信元 与传输 中发送
的信元
总数之比。
CGMP(Cisco组
管理协议 ,gsc。 Group Management Prot】 ,col) 由 Cisco开
发的一个专
用协议 。路由器使用 CGMP发 送组播成员命令给 Cataly。 st交 换机。
channeIized E1(信
道 化 的 E" ェ 作 在 2.048Mb/s,速
率 下 的 接 人 链 路 ,被 分 割 为 29
个 B信 道 和 1个 D信 ,支
道 持 DDR、 帧 中 继 X。 25。
和 对 比 cllanllelized TI。

channelized T“ 信道化的 T1) ェ 作在 1,544MVs速


率下的接入链路 ,被分割为 23个
B信 道和 1个 D信 道 (每 个 64KVs),其
中单 个信道 或信道组 连接到不 同的 日的地 ,支 持
DDR、 帧 中 继 X.25。
和 对 比 cllanndizedE1。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六 版 ×64rl802)

CIIAP(问
答 握手认证协 议 ,ChalIenge Handshake Authenticatic,n Protc,CoI) 使 用 PPP
封装 的线路上支持 的协 议 ,它 是 识 别 远端 的 一 个 安 全 特性 ,有 助 于 防止 未 被授 权 的用 户 。
CHAP执 行之后 ,路 由器或接人服务器确定 一 个给定用户是否允 许接 人 。它是 一 个新 的 比
PAP更 安全 的协议 。对 比 PAP。

验和 ) 确 保发送数据完整性 的一 种测试 。它是通过 一 系列数学 函数从 一


checksum(效
串值 中计算 出的一 个数 ,一般放在被计算数据 的最后 ,然后在接收端重新计算 以便确认 。对
比 CRC。
choke packet(阻 塞包 ) 拥 塞存在时,它是一 个发送给发送器的包 ,告 知它应该降低发
送速率。
CIDR(无
级域 间路 由选择 ,Classless IntePDomain Routing) 它 允 许 一 组 IP网 络在其
)地
他 网络面前表现为一 个统 一 的大 的实体 。在 CIDR中 ,I【 址 和它们 的 了网掩码 被写成 4
个点分 的 8位 位组 ,跟 着 一 个正斜线和掩蔽位 的编 号 (子 网符 号的缩写形式 )。 参见 KP4。
CIP(信 道 接 口 处 理 器 ,Channel Interhce Processor) ⒍ ∝ o7000系 列 路 由 器 中 使 用 的

一 一
信 道 附 加 接 口 ,它 连 接 台 主 机 到 个 控 制 装 置 。 这 种 设 各 免 除 了 FBP连 接 信 道 的 需 要 。

α R(承 诺 信 息 率 ,CoⅡ mitted infomation rate) 一 个 最 小 时 问 范 围 平 均 的 、以 Vs度

量 的 、帧 中 继 网 络 同 意 的 最 小 信 息 传 输 速 率 。

circuit switching(电 路 交 换 )与 拨 号 网 络 (如 PPP和 ⒙ DN)一 起 使 用 。 通 过 数 据 但 需


— — 一
要 首 先 建 立 连 接 就 像 进 行 次 电 活 呼 叫 。

Cisco Ⅲ 次D(Cisco帧 中继接入设备 ,Osco Frame Relay Access Device) 支 持 Gsco IPS
帧中继 SNA业 务 的一 种 Cko产 品 ,连 接 SDI'C设 各 到 帧 中继 而无需 现 有 的 LAN。 也许

升级到 个全功能多协议路 由器 。可 以激活从 SDLC到 以太 网和令 牌环 的转换 ,但不 支持
AN。 参 见 FRAD。
附接 的 I冫
CiscoFusit,n Cisco互 联 网络体 系结构 的名称 ,它 运行 Gsco IOS。 设 计 用来 将 各 种路
“ ”
由器 和交换机 的能力 熔 合 在 一 起 。
-
CiscoIOs(α sco互 联 网 络 操 作 系 统 软 件 ,σ scoIntemetworkoperatingsystemso竹

ware) 为 GscoFu⒍ oll体 系结构下 的所有产 品提供共享的功能性 、


可缩放性和安全性 的
Gsco路 由 器 和 交 换 机 系 列 的 核 心 。 参 见 CiscoFu⒍ On。

sco网 络设备基 于 GUI的 管 理 软件 ,能 提 供 动态状 态 、


oscoView ⒍ 统计 和全 面 的配
置信息 。显示 Cisco设 各底 盘 的物 理视 图 ,并 提供设 备监视 功能 和基 本 的故 障诊 断能力 。
可以与大量基于 SNMP的 网络管理平 台集成在 一 起 。
C【ass A network(A类 网络 ) 因 特 网协议分层编址方案 的一 部分 。A类 网络 只有 8位
用 于定义 网络 ,有 24位 用于定义 网络 L的 主机和 子网。
C1a~ss B network(B类 网络 ) lxl特 网协议分层编址方案 的一 部分 。B类 网络有 16位 用
于定义 网络 ,有 16位 用 于定 义网络上 的主机和子 网。
Class C network(C类 网络 ) 囚 特 网协议 分层编址方案 的一 部分 。C类 网络有 24位 用

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 701

于定义 网络 ,只有 8位 用 于定义 网络上 的主机和子 网。


dassfuⅡrouting(分 级路 由选 择 ) 发 送 路 由更 新 时不 发 送 子 网掩 码 信 息 的路 由选 择
协议 。
dassicaIIPoverAmI(经 典 的 IPoverrmΙ )在 RFC1577中 定 义 ,使 ATM特 性 最 大

化 运 行 IPα erATM的 规 范 。 又 称 CIA” 。

dassIess routing(无级路 由选择 ) 路 由更新 中发送 子 网掩码信息 的路 由选择 。无级 路


由选 择 允 许 变 长 子 网掩 码 (VLSM)和 超 网。支 持 无 级 路 由选 择 的协 议 有 RIP版 本 2、
EIGRP和 OsPF。

CLI(命 令 行 界 面 ,Cc,llmmd-line"terface) 允 许 用 户 以 最 大 的 灵 活 性 配 置 Cis∞ 路 由

器和交换机。
CLP(信 元丢失优先权 ,CeⅡ
I Loss Priority) ATM信 元报头中确定 网络拥塞时信元被
丢弃的可能性的区域。具有 CLP=0的 信元被认为是确保 的通信量 ,不 能被丢弃 。具有
CLP=1的 信元被认为是努力的通信量 ,拥塞 时可以被丢弃 ,以提交更多的资源处理确保的
通信量。
CLR(信 元丢失比,CeIl Lc,ss Ratio) ATM中 丢弃的信元与成功传送的信元之 比。建
立一个连接时,CLR可 以被指定为一个 QoS参 数。
Co(中 央局 ,CentraI oⅢce) 市 话局 ,某一地区所有 回路连接的地方 ,是用户线路进行
电路交换的地方。
co【Iapsed backbcDne(折叠的主干) 所 有网段通过网络互联设各互相连接的一个非分布
式主干。一个折叠的主干可以是在路由器 、 集线器或交换机之类的设各 中工作的一个虚拟
网段 。
∞Ilisic,n(冲
突 ) 以 太网中两个结点同时发送传输 的结果。当它们在物理介质上相遇
时 个结点的帧相碰撞并被损坏 。参见 colhson dom“ n。
,每
colIision domain(冲突域 ) 以 太网中发生碰撞的帧将被发现的网络 区域。冲突通过集
线器和转发器传播 ,但不通过 LAN交 换机、 路由器或网桥传播。参见 colhson。
composite metric(复合度量) 与 IGRP和 EIGRP之 类的路由选择协议一起使用 ,利用
多个度量发现到一个远程网络的最佳路径 。默认情况下 ,IGRP和 EIGRP两 者使用线路的
带宽和延迟。但也可以使用最大传输单元 (MTU)、 负载和链路的可靠性 。
compression(压 缩) 用 一个标记代表重复的数据串,从而在一条链路上 比正常情况下
发送更多数据的一种技术 。

guntion碉 必ter(配置寄存器 ) 存 储在硬件或软件中的一个 16位 的可配置值 ,它


cc,nⅡ
确定初始化期间 Gs∞ 路由器的功能。在硬件中,位位置使用跳线设置。在 软件 中,它 由指
定的特殊位图样设置 ,用来设定使用十六进制值与配置命令一起配置的启动选项 。
congestic,n(拥
塞 ) 超 过网络处理能力的通信量。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

cc,ngestic,n avoi曲
nce(拥 塞避免) 为 最小化延迟 ,网络用来控制进人系统通信量的方法。
低优先权的通信量当指示器表明它不能被传送时在网络的边缘被丢弃 ,以有效使用资源 。
congestic,n colIapse(拥
塞崩溃 ) ATM网 络中包的重传造成的结果 ,其中很少或没有通
信量成功到达 目的地。通常在 工 作效率低下或缓存能力不足的交换机 ,与差 的包丢弃或
ABR拥 塞反馈机制结合组成的网络中发生。

ccDnnecti0n ID(连接 ID) 对 每个进人路 由器 的 Telnet会 话 给 出的标识 。曲ow ses


⒍ons命 令给出本地路由器到远程路 由器的连接。曲ow useⅡ 命令显示远程登录到本地路
由器用户的连接 ID。
connecticInIess(无
连接) 无 需创建虚电路而出现的数据传输 。它没有开销 ,尽 力传送
并 且 是 不 可 靠 的 。 对 比 con汛 cJoⅡ oⅡ ented。 参 见 访 rtud orc洫 。

C】 ,nnectionless Network service(CLNs,无 连 接 网 络 业 务 )参 见 Connectionless。

connecton-oriented(面 向连接的) 任 何数据传输之前先建立一个虚电路的数据传输方


法。使用确认和流量控制进行可靠的数据传输。对比 ∞me“ onless。参见 说Atlal山cot。
console port(控制台端 口) Cis∞ 路 由器和交换机上典型的 RJⅥ 5(8引 脚模块 )端 口,
具有命令行界面功能。
controI direct Ⅴ CC(控 VCC) Phase I LAN仿 一
制 直 接 真 定 义 的 两 个 控 制 连 接 之 ,在

ATM中 一 LEC到 一 LES建 control山 stⅡ 卜


由 个 个 立 的 双 向 虚 拟 控 制 连 接 (VCC)。 参 见

ute VCC。


controI distribute VCC(控 制 分 配 Ⅴ CC) Phase I LAN仿 真 定 义 的 两 个 控 制 连 接 之 ,

在 ATM中 由一个 LEs到 一 个 LEC建 立 的单 向虚拟控制连接 (VCC)。 通 常 ,该 VCC是 一


个 点 到 多 点 连 接 。 参 见 ∞ ntrol山 rect VCC。

convergence(收 敛 ) 互 联网络中所有路 由器更新它们的路 由表 ,并创建一个 一致 的网


络视图 ,并使用最佳可能路径所需的过程 。STP收 敛期间没有用户数据通过。
组建和维护 一 个
core layer(核 心层 ) ⒍ “o二 层分层模型中的顶层 ,它 有助于设计 、
Gsco分 层网络。核心层快速地传送数据包到分配层设各。在这一层不进行包过滤。
cost(开 销 ) 叉 称为路径开销 ,一个任意值 ,根据 中继段数 、
带宽或其他计算 ,一 般 由网

络管理员指定并 由路由选择协议用来 比较通过 个互联网络的不同路 由。路由选择协议使
“ ”
用开销值来选择到某个 目的地的最佳路径 :最低开销识别为最佳路径 。亦称为 路径开销 。
参见 rotlt“g metⅡ c。
comt to inⅡ nity(计 算到 无穷 ) 路 由选 择算 法 中出现 的一 个 问题 ,路 由器不 断增 加 到
特定 网络 的中继段数 ,它 收敛缓慢 。为解决这个 问题 ,每个不 同的路 由选择协议 已实现 了各
种解决方案 。这些解决方案包括 定义 一 个最大 中继段数 (定义无 限)、路 由平衡 、 毒性逆转 和
水平分割 。
CPCs(公 共 部 分 会 聚 子 层 ,CoⅡ monPartConvergence№ bIayer)两 个 业 务 有 关 的

AAI'子 层之一 ,它进 一步分为 Cs和 SAR子 层 。CPCs为 通过 ATM网 络传输准各数据 ;

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表

它创建发送 到 ATM层 的 48字 节有效载荷 信元 。参见 AAL和 ATM larr。


CPE(用 户驻地设备 ) 安 装在用户位置 并连接到业务提 供商 网络 的设备 ,如
电话机 、

制解调器和 终端 。

,当 一 个结点在选 定 路径上 的某处不 能接受 连接建立


crankback(遇
忙返 回 ) ATM中
请求 时 ,为 阻塞该请 求 而使用 的纠正技术 。该 路径被恢复到一 个 中间结点 ,然后使用 GCAC
试 图找到 一 条到最 终 目的地 的备用路径 。
CRC(循 环冗余 校验 ) 检 测错误 的一 种方法 ,其 中帧接 收方用 一 个 二
进 制除法器对 帧
内容进行 一 次计算 ,并将余数 与发送结点在 帧 中存储 的值 比较 。对 比 checksum。
Crossover cable(交 叉 电缆 ) 连 接交换 机 到交换机 、主机 到 主机 、
集 线器 到集 线 器或交
换机到集线器 的以太 网电缆类型 。
CsMA/CD(带 有 冲 突 检 测 的 载 波 监 听 多 路 访 问 ,Carrier sense MultipIe Access With

Co【 lision Detect) Ethemet IEEE8o2.3委 一


员 会 定 义 的 种 技 术 。 每 台 设 备 发 送 之 前 监 听
电缆上 的数字信号 。另 外 ,CSMA/CD允许 网络 上 的所 有设 各 共享 同一 条 电缆 ,但 一 次 一
台。如果 两 台设备 同时发送 ,将 出现帧 冲突且会发送 干扰 图样 ;该设 各将停 止发送 ,等 待 一
个预先确定 的 、
也是 自身强加 的随机时间量 ,然后试着再 次发送 。
CsU(信 道服务单元 ,ChanneI service unit) 连 接终端用户设 备 到本地数字 电话 回路 的
一 个数字装置 。经 一
常与数据服务 单元 起称为 CSU/DSU。 参见 DSU。
CsU/DsU(信
道服务单元/数 据服务单元 ,Channel service unit/data service mit) 广 域
网中将 CPE数 字信号转换成提供者 的交换机理解 的信号的物理层 设备 。CSU/DSU通 常
是插人 RJ-45(8引 脚模块)插座(所谓的分界位置)的 一种设备 。
C1D(信 元传输延迟 ,CeII Transfer Del叩 ) 对 于 ATM中 的一个给定连接 ,在源用户网
络接 口(UNI)一 个信元退出事件和在 目的地相应的信元进人事件之 间经过的时 间。这些点
之间的 CTD是 ATM内 传输延迟和 ATM处 理延迟 的总和。
Cu【 nuⅡ ative hter%ce delay(累 积 口 延
的 接 迟 )这 是 线 路 延 迟 的 Gsco术 语 。 默 认 情 况

下 ,IGRP和 EIGRP中 的 复 合 度 量 是 使 用 线 路 的 带 宽 和 延 迟 计 算 的 。

Cu←through frame switching(直


通 式帧 交换 ) 数 据 流过交换机 的一 种 帧交换技术 ,这
样 ,在 包完全进人 输人端 口之 前 ,在 输 出端前沿 已退 出该交换机 。帧将被使用直通 式交换 的
设备 阅读 、处理 ,在 帧 的 目的地地址 被证实和输 出端 口被确定后立 即转发 。
data orcuit-terminating equipment(数 据 电路 终接设 备 ) DCE用 来 向 DTE设 备提供
定时 。
data compressi1,n(数 据 压 compr∞ ⒊ on。
缩 )参 见

曲ta山 rect VCC(数 据直接 VCC) ATM中 两个 LEC之 间建立的—个双向点到点虚拟


控制连接(VCC),是 由 Ph∞ 1LAN仿 真定义的 3个 数据连接之一 。因为数据直接 VCC
并 不 保 证 Qos,它 们 通 常 留 做 UBR和 ABR连 接 。 对 比 corltrol ds“ bute Vcc和 ∞ ntrol

drect VCc。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

,n(数 据封装 ) 一 个协议 中的信息在另一个协议的数据部分被包装或


data encapsulati】
一 一
包含的过程 。在 O⒊ 参考模型中 ,数据向下流过协议栈时 ,每 层封装紧接它的上 层 。
data fra1ne(数 据帧) OsI参 考模型数据链路层 上的协议数据单元封装 。从 网络层封
装数据包并为在 网络介质上传输准备数据 。
datagram(数 据报) 作 为网络层单元无需预先建立虚电路而在介质上传输的一个信息
的逻辑集合 。IP数 据报 已经成为因特网的主要信息单元 。在 OSI参 考模型的各层 ,术语信
元 (cell)、帧(frame)、报文 (m∞ mge)、 包 (packet)和 段 (segm∞ t)也定义这些逻辑信息分组 。
系结构模 型的第 2层 ,它负责在给
Data Link Contro11ayer(数
据链路控制层 ) SNA体
定的物理链路上传输数据 ,并相 当于 OsI参 考模型的数据链路层 。
Data Link Iayer(数 据链路层) O⒏ 参考模型的第 2层 ,它确保数据通过物理链路的可
靠传输 ,主要涉及物理寻址、 线路规程 、网络拓扑、出错通知、 帧的有序交付及流控 。IEEE
已进一步分割这一层为 MAC子 层和 LLC子 层。也称为链路层 。可与 SNA模 型的数据链
层 相 比 。 参 见 Apphcaton hyer、 LLC、 MAC、 Network hyer、 Phy⒍ ∞ llγ er、 Presenˉ
路 控 制

tation layer、 Session layer和 Transport layer。

山 taterminalequipment(数 据 终 端 设 备 )参 见 DTE。

DCC(数 据国家代码 ,Data Comtry Code) ATM论 坛开发的,为专网使用设计的两个


ATM地 址格式之一 。对 比 ICD。
DCE(数 据通信设备 ,按 EIA定 义,或数据电路终接设备 :按 IT1J-T定 义 ) 构 成用户到
网络接 口的网络部分 (如调制解调器 )的 一 种通信网络机制和链路 。αE提 供到网络的物
理连接、 转发通 信量 ,并 为 DTE和 DCE之 间 的 同步数 据 传输 提供 一 个 时钟信 号。对
比 DTE。
D channel(D信 道 ) (D数 据 信 道 :一 个 全 双 工 的 16KVs(BRI)或 64Kb/s(PRI)EDN

信 道 。 对 比 Bc・ hannel、 Echannel和 Hc・ hannel。 (2)sNA中 ,以 任 意 外 设 提 供 处 理 器 和 主

存储器之间的一个连接。
DDP(数 据 报 交 付 协 议 ,Datagram Delivery Prot】 ,coI) 用 于 AppleTalk协 议 组 作 为 负 责

通过互联 网络发送数据报 的无连接协议 。


DDR(按 demand routing) 允
需拨号路 由选择 ,Ⅱal-onˉ 许路 由器按发送站 的需要 自动

开始和结束 种 电路交换会话 的技术 。通过模 仿保持激 活 ,该 路 由器欺骗终端站把会话 作
为活动 的来对待 。DDR允 许通过调制解调器或外部 ISDN终 端适配器在 ISDN或 电话线路
上进行路 由选择 。
DE(丢 弃合格 ,Ⅱscard EIigibility) 帧 中继 网络 中用来告诉交换机 ,如果 交换机太忙 ,
一 个 帧可 以被丢 弃 。DE是 帧 中的 一 个 字段 9如 果 承诺 信 息率 (CIR)被 过度 预定 或设 置 为
0,由 发送路 由器打开 。

dedicated line(专 线 ) 不 共享任何带宽的点到点连接 。

d⒊encapsuIation(拆 装 ) ‘ 卜层 协议使 用 的技术 .其 中 一层 从 下层协议 数据单 元 (PDU)

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表

去 除 报 头 信 '急 。 参 见 encapsulation。

dehuIt route(默 认路由) 用 于指导帧的静态路由表条 目,它的下一 中继段没有在


动态
路由表中拼写出。
deIay(延 迟 ) 一 次事务处理从发送者开始 到它们收到第 一 个响应之间经
过 的时间。

也是 个数据包从它的源经过一条路径移动到其 目的地所需的时间。参见 htency。
de1narc(分 界) 用 户驻地设各 (CPE)与 电话公司载波设备之间的分界点。

demodulatit,n(解 调 ) 调 制信号返 回其原始形式 的一 系列步骤 。接收时,调制


解调器
将模拟信号解调为原始的数字形式 (反过来 ,将它发送 的数字数据调 制为模拟信号)。 参见
modulation。

demultipIexing(多 路分解 ) 将 一个 由多个输入流组成 的多路复用 信号转换 回单独输


出 流 的 过 程 。 参 见 muljple妊 ng。

designated bridge(指 定 网桥 ) 在 从 一 个 网段 向根 网桥转发 帧 的过程


中,具有最 低 根路
径开销 的网桥 。

designated port(指 定端 口 ) 与 生成 树 协议 (STP)一 起 用来 指定 转发端 口 。


如果 到 同
一 网络有多条链路 ,sTP将
关 闭一 个端 口 ,以 阻止 网络环路 。
designated router(DR,指 定路 由器 ) 为 一个多路访问网络创建 LSA的 OSPF路
由器 ,
它是在 OSPF操 作中为完成其他特殊任务所需要 的。最少接有两 台路由器的多路访问 O⒊
PF网 络通过 OsPF Helb协 议选择 一 台路 由器 ,它 使多路访问网络上必 须邻接的数量 降
低 ,因而减少了路由选择协议的通信量和数据库的实际大小 。
desktop layer(桌 面层) 接 人层有时称为桌面层。接人层控制用户和工
作组访问互联
网络资源。
destinati】
,n address(目 的地地址 ) 接 收数据包的网络设备的地址 。
DHCP(动 态主机配置协议 ,Dynamic Host Cc,nⅡ guration Protc,col) DHCP是 BootP协

议的 个超集。这意味着它使用 BootP一 样的协议结构 ,但是它添加 了增强。这两个 协议
当客户机请求时,使用服务器动态配置客户机。两个主要的增强是地址池和租用时间。
山al backup(拨 号备份 ) 拨 号各份连接通常用于为帧 中继连接提供冗余。备份
链路在
一个模拟调制解调器或 IsDN上
被激活。
西rected broadcast(直 接广播 ) 一 个数据帧或包被 传输到远程 网段上特定
的结点组。
直接广播由其广播地址表明,它是所有主机位均为 1的 一个 目的地子网地址。

现模式 ) 也 称为动态配置 ,这一技术被 AppleTalk接 口用来从一个


由scover,mode(发
工作的结点获得有关附属网络的信息。该信息随后 由该接 口用于 自身配置。
distanc←vector protc,co【
s(距 离向量协议 ) 距 离向量协议通 过判定距 离发现到远程 网
络的最佳路径。每次包通过路由器就称为一个中继段。到该网络具有最少 中继段数的路由
被确定为最佳路 由。但是 ,Gsco的 IGRP被 认为是距离 向量 ,并 使用线路带宽和延迟的复

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 640802)

合度量来确定到远程 网络 的最佳路径 。
distanc⒊vector routing州 gorithm(距 离向量路 曲选择算法) 为 了发现最短路径 ,这 个
路由选择算法组报告一条给定路由中的中继段数 ,要求每台路 由器发送其完整的更新路 由
表 ,但只到其邻居。这种路 由选择算法有产生环路的趋势 ,但 比链路状态算法简单 。参见
link state routing algo五thm和 SPF。
distributicDn ayer(分
Ⅱ 配层 ) Gsco三 层分层模型的中间层 ,它有助于设计 、
安装和维护
Gsco分 层网络。分配层是接人层设备的连接点。路由选择在这 层完成。 一

DLCI(数 据 链 路 连 接 标 识 符 ,Data-LinkConnectic|nIdentiⅡ er)用 于 标 识 帧 中 继 网 络

中的虚 电路 。
DLsw(数
据链路交换 ,Data Limk switching) IBM在 1992年 开发 的数据链路交换
(DLSw),在 基于路 由器 的网络 中提供对 SNA(系 统 网络机构 )和 NetBIOs协 议 的支持。
SNA和 NetBIOS是 不可路由的协议 ,它不包含任何第 3层 逻辑网络信息 。DLSw将 这些协
议封装在 TCP/IP消 息中,它可被路由并是一个远程源路由桥接(RSRB)的 可选办法。
DLsw+α sco的 DIEw实 现 。 除 了 支 持 RFC标 准 ,⒍ sco还 增 强 了 其 可 缩 放 性 、性

能 及 可 用 性 。

DNs(域 名 系 统 ,DoⅡ 谢 nName助 stem)用 于 解 析 主 机 名 到 IP地 址 。

DsAP(目 的 地 业 务 接 入 点 ,Destinati】 DnserviceAccessPoint)一 个 网 络 结 的 业


点 务 接

人点 ,在 数据包 的 目的地字段 中指定 。参见 SSAP和 sAP。

DsR(数 据 设 备 就 绪 ,Data“ t Ready) 当 DCE通 电 并 准 备 好 运 行 时 ,这 个 EIA/TI肛


232接 口电路也 占线。
DsU(数 据服务单元,Data service unit) 这 种设各用来使数据终端设备 (DTE)机 构上
的物理接 口适应 T1或 E1之 类的传输设备 ,并负责信号定时。它通常与信道服务单元组合
在一起并称为 CSU/DsU。 参见 CSU。
DTE(数 据终端设备 ,Data ter1ninaI equipment) 任 何位于用户 一 网络接 口作为 目的
地、源或两者的用户端设各。DTE包 括多路复用器、 路由器、
协议转换器和计算机之类的设
备。到一个数据网络的连接是由使用该设备产生的时钟信号的数据通信设备 (IEE),如 调
制解调器所组成的。参见 DCE。
DTR(数 据 终 端 就 绪 ,DataTeminaⅡ Ready)DTE发 送 或 接 收 数 据 的 准 状 态 ,一
各 条

激 活 的 与 Ⅸ E通 信 的 EIA/TI肛 232电 路 。

DUAL(扩
散更新算法 ,Ⅱ ffusing Update AIgorithm) 增 强 的 IGRP中 使 用 ,这 个 收敛
算法在整个路 由计算 中提供无 环路操作 。DUAL只 授权 能 同时 同步 的拓扑 版本 中涉及 的
路 由器 ,而不 涉及 的路 由器不受这个改变 的影 响 。参见 En腕 ∝ed IGRP。
DˇⅡIRP(距 离向量组播路由选择协议 ,Ⅱ“ance Vector MuⅢ cast Routing Pmt】Dcc,l) 主
要基于路由信息协议(RIP),这 个因特网网关协议实现一个公共的、 浓缩模式 IP组 播方案 ,
利用 IGMP在 它的邻居之间传输路由选择数据报。参见 IGMP。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表

DXI数 据 换 接 口 一
交 (DataExchangeInterface)DXI定 义 台 网 络 设 备 (如 路 由 器 、

网桥或集线器 )的 效力 ,它们对使用特殊 DsU完 成包封装的 ATM网 络起 FEP作 用。


dynalnic entries(动 态条 目) 用 于在第 2层 和第 3层 设备中
动态创建硬件地址表或逻
辑地址表。
dynamic routing(动 态路由选择 ) 也 称 “自适应路 由选择 ”,这
种技术 自动适应通信量
或物理网络修订。
一个特殊服务器 中创建条
d,/namic VLAN(动
态 VLAN) 在 目的管理器 ,该服务器具有
互联网络上 所有设 备 的硬件地址 。然 后该 服务器 将 根据 新设各 的硬件地址
把相关 的
VLAN报 告给请求它的交换机。
E1 通
常在欧洲使用 ,以 2.048Mb/s速 率传输数据的一个广域数字传输方案。E1传
输线路可从公共载波公司租用 ,作为专线使用。
E164 (1)演 变 自标准 电话编号 系统 ,是 ITU T为 国际电信编号 ,尤 其是在 △DN、
SMDS和 BISDN中 编号所建议 的标准。(2)包 含 E.164格 式号码的 ATM地 址中字段 的标
记。
eBGP(外 部 边 界 网 关 协 议 ,Extemal Border Gateway Prot】 ,coI) 用 于 在 不 同 的 自 治 系 统
间 交 换 路 由 信 `息 。

E山 annel(E信 道 (Echo chal△ lleD,用


)回 送 信 道 于 电 路 交 换 64KVs EDN控
的 制 信
道。这个信道的专门描述可在 1984年 的 ITU-T ISDN规 范中找 到 ,但 已从 1988版 取消。
参 见 Bt・ llanllel、 Dc・ l1anllel和 Hcllanllel。

edge device(边 缘设备) 使 数据包能基 于数据链 路层和网络层


中的信息在老式接 口
(如以太网和令牌环 )和 ATM接 口间转发的设备 。边缘设各不参加任何网络层路 由选择协
议的运行 ;它只使用路由描述协议来获得所需的转发信`氪。
EEPRODI(电 可 擦 可 编 程 只 读 存 储 器 ,EkctronicaIlyerasabIeprogra-ableread-c,nIy

memo刂 ) 制 造之后编程的,这些非 易失性 的存储器芯 片需要时可以


使用电功率擦去并且
重 新 编 程 。 参 见 和
MORPE 。
MORP

EFCI(显 式前向拥塞指示 ,Explicit Forward CcDngestion Indicatic,n) ATM网


络中 ABR
业务允许的一种拥塞反馈模式。EFCI可 以 由立 即或某种 拥塞状态 中的任何
网络元 素设
置。目的地终端系统可以执行根据该 EFCI值 调整并降低该连接 的信元速
率 的协议 。参
见 ABR。
EIGRP参 见 EnllallcedIGRP。

EIP(以 太 网 接 口 处 理 器 acePrtressor)一
,EthemetInterf・ 个 G∝ o70oo系 列 路 由 器 接
口处理器 卡 ,提 供 10MVs AUI端 口,支 持 以太 网版本 1和 以太 网版本 2,或 带高速 数据路
径 到 其 他 接 口 处 理 器 的 IEEE8o2.3接 口 。

ELAN(仿 真 LAN,emulated LAN) 使 用客户机/服 务器模 型仿 真 以太 网或令 牌环


LAN配 置的 ATM网 络。多个 ELAN可 一
在 个 ATM网 络上同时存在 ,并 构成一个 LAN

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

仿真客户机 (LEC)、 一 个 LAN仿 真服务器 (LES)、 一 个 广播 和未知服 务器 (BUS)以 及 一个


LAN仿 真 配 置 服 务 器 (LECS)。 ELAN由 LANE规 范 定 义 。 参 见 LANE、 LEC、 LECs
和彐LES。 、

ELAP(Ⅱ herTaIk链 路 访 问 协 议 ,EtherTaIk Link Access Protc,col) 是 EtherTalk网 络


中 ,在标准以太网数据链路层之上构成的链路访问协议。
encapsuIatic,n(封装 ) 分 层协议使用 的技术 ,其 中一层给上层 协议数据单元 (PDU)添
加报头信息 。例如 ,在因特网术语中,一个数据包应包含一个数据链路层的报头 ,跟着一个
网络层(IP)报 头 ,接着是传输层报头(TCP),后 跟应用协议数据。
encryptic,n(加密) 信 息转换成杂乱 的形式来有效地伪装 ,防止未经授权 的访问。每个
加密方案使用一些精确定义 的算法 ,在接收端解密过程中由一个相反的算法将其转换过来 。
EⅡ dpoints(端 点 )参 见 BGPn。 ghbors。

end-tc△
end VLANs(端 到端 VLAN) 跨 越交换 机 结 构从 端 到端 的 VLAN,端 到端
VLAN中 的所有交换机理解所有配置的 VI'AN。 端到端 VLAN根 据功能、 项 目、 部门等被
配置成允许成员。
E曲 a11cedIGRP(增 强 的 IGRP,即 增 强 的 内 部 网 关 路 由 选 择 协 议 ,Enhancedhterior

GatewayRoutiⅡ 一
gPrc|tc,col)Gsco创 建 的 个 高 级 路 由 选 择 协 议 ,它 结 合 链 路 状 态 和 距 离

向量 协议 的优 点 。增 强 的 IGRP有 非 凡 的收敛 属 性 ,包 括 高操 作 效 率 。参 见 IGP、OSPF


和 RIP。

enterprise netwcDrk(企业 网络 ) 在 一 家大公 司或机构 中连接 主要位置 的一 个专用且运


行 的网络 。
EPRODI(可
擦可编程只读 存储 器 ,Erasabk progra-abk read-c,mly memory) 制 造之
后编程 的 ,这些 非易失性 的存储器芯 片需要 时可 以使用 高功率光擦 去并 且重 新 编程 。参见
EEPROM和 PROM。

嚣 F(扩 展的超 帧 ,Extended superfrEme) 由 24帧 构成 ,每 帧 192位 ,第 193位 提供其


他功能 ,包 括定时 。这 是 SF的 一 个扩展版本 。参见 SF。
Ethemet(以 太 网 ) Xerox公 一 LAN规
司 创 建 的 个 基 带 范 ,然 后 通 过 Xerox、 ¤ 匪 td
Eqopment和 hter公 司 联 合 改 善 。 以 太 网 类 似 于 IEEE8o2.3系 列 标 准 并 使 用 CSMA/
CD,在 各 种 类 型 电 缆 上 以 10MVs速 率 工 作 。 也 称 DIX(¤ gital/Irltel/Xero0以 太 网 。 参
见 10BaseT、 Fast Ethernet和 IEEE。

ⅡherTalk Appk计 算机公司的一个数据链路产品,它允许 AppleTalk网 络由以太网


连接。
excess burst size(超过突发大小 ) 用 户可以超过承诺突发大小通信量的数量。
excess rate(超过速率) ATM网 络中,超过一个连接的保 险速率的通信量。超过速率
是最大速率减去保险速率 。取决于网络资源的可用性 ,超过通信量在拥塞期间可以被丢弃。
对比 ma妯 mum rate。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表

EXECsessicDn(EXEC会 话 ⒍ s∞
)用 来 描 述 命 令 行 界 面 的 术 语 。 EXEC会 话 存 在 于

用户模式和特权模式 。
expa11sicDn(扩展 ) 指 挥压缩数据通过算法将信息恢 复到它的原始大小的过程。
expedited deIivery(加 速交付 ) 可 以由一个与其他层或不同网络设备 中同一协议层通
信的协议层指定的一个选项 ,要求识别的数据被更快地处理。
expIorer frame(探 测帧) 与 源路由桥接在一起 ,用 于在帧发送之前发现到远程 桥接网
络的路由。
explorer packet(探 测包) 由 一个源令牌环设备发送的 SNA包 ,用来发现通过源路 由
桥接网络的路径 。
extended IP access Iist(扩展的 IP访 问表) 通 过逻辑地址 、
网络层报头 中的协议字段 ,
甚至传输层报头中的端 口字段过滤网络 的 IP访 问表。
extended IPX access list(扩 展 的 PX访 问 表 )通 过 逻 辑 IPX地 址 、网 络 层 报 头 中 的 协
议字段 ,甚至传输层报头 中的套接字号 过滤 网络 的 IPX访 问表 。
Extended⒊
tup(扩 展 的设置 ) 在 设置模 式 中用来配置路 由器 ,它 比基 本设置模式 配置
更多 的细节 。允 许多协议支持和接 口配置 。
extemaI EIGRP route(扩 展的 EIGRP路
曲) 通 常 ,EIGRP路 由的管理距离是 90,但 这
只是对内部 EIGRP路 由而言的。这些路 由始发于一个指定的 自治系统 ,EIGRP路 由器是
同一 自治系统的成员。其他类型的路 由被称为外部 EIGRP路 由,管理距 离为 170,不 是太
好。这些路由在 EIGRP路 由表 中出现 ,允 许手 工 或 自动重分配 ,并且 它们代表始发于该
EIGRP自 治系统之外的网络。
faiIure domain(故 障域) 令 牌环中出现故障的区域 。当一个站获得严重故障 (如 网络
出现电缆断开)信 息时 ,它发送一个信标帧,包括该站报告的故障、 它的 NAUN和 之间的每
件事。这定义了故障域。然后信标开始所谓的 自动配置程序。参见 autoreconⅡ gurat0n和
beacon。
Fallhck(后 退 ) ATM网 络中,这个机制用来觅得一条路径 ,如果它不能用常规方法找
到-条 的话。该设备放松对某个特J跬的要求(如延迟),试 图找到一条满足某组最重要要求
的路径。
F否t Ethemet(快 速以太网) 速 度为 100Mb/s的 以太网规范。快速以太网比 10BaseT
快十倍 ,而保留像 MAC机 制 、 MTU和 帧格式之类的性质 。这些类似使得现有的 10BaseT
应用程序和管理工具能用于快速以太网。快速以太 网是基于 IEEE8o2.3规 范的一个扩展
(IEEE802.3u)。 对 比 Ethernet。参见 100BaseT、100BaseTX和 IEEE。
fast switching(快 速 交换 ) 利 用 路 由高 速缓 存 加 速 通 过 路 由器 包 交 换 的 一 个 Gsco特
J跬
。 对 比 process switching。

fault toIerance(容错 ) 网 络设各或通信链路可以失效而不 中断通信的程度。容错可通


过增加到一远程网络的辅助路由器提供 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

710 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

FDDI(光 纤分布式数据接 口,Πber Ⅱstributed Data Interface) ANsI X3T9.5定 义的


一个 LAN标 准 ,由它可以在高达 ⒛0MVs的 速率上运行并在光缆上使用令牌传送介质访
问技术 。为了冗余 ,FDDI可 以使用双环结构 。
FDM(频 分 多 路 复 用 ,⒒ equency-Division MuItiplexing) 允 许 从 几 个 信 道 来 的 信 息 在

一 TDM、 ATDM和 stausucal muluplexing。


条 线 上 按 频 率 分 配 带 宽 的 技 术 。 参 见

FECN(前 向 显式拥塞通告 ,Forward EXplicit Congestion NotiⅡ cation) 由 帧 中继 网络



设置 的 位 ,通知 DTE接 收器沿着从 源到 目的地 的路 径 遇 到拥 塞 。收 到 FECN位 设置 帧
的设备可 以要求更高优先权 的协议 ,必要时采取流控措施 。参见 BECN。
FEIP(快 速 以太 网接 口处 理器 ,F"t⒒ hemet Interface Prc,cessor) ⒍ sco7000系 列路
由器使用 的一 种接 口处理器 ,提供两个 100Mb/s100BaseT端 口。

fi1tering(过 滤 ) 用 访 问表在 网络上提供 安全性 。LAN交 换机通过 MAC(硬 件 )地 址


过滤 网络 。
Ⅱrewall(防 火墙 ) 有 意在任何连接 的公共 网络和专用 网络之 间设 置 的一 道屏 障 ,由 一
台路 由器或访 问服务器 ,或者几 台路 由器或访 问服务器组成 ,利 用访 问表和其他方法确保专
用 网络 的安全性 。
⒏ xed c】 ,nⅡ gurati】 ,n router(固 定 配 置 路 由 器 )不 能 用 任 何 新 接 口 升 级 的 路 由 器 。

n叩 ping(翻 动 ) 描 述 一 个 串行接 口开 闭的术语 。

F1ash(闪 存 ) 电 可擦可编程只读存储 器 (EEPROM)。 默认情况下用来 在路 由器 中保


存 Gs∞ IOs。

nash mem。 ry(闪 存 ) Illter开 发的并许可其他半导体制造商使用 的一种非易失存储


器 ,它可电擦除并重新编程 ,物理上位于 EEPROM芯 片上。闪存允许软件映像被存储 、

导及必要时重写 。默认情况下 ,⒍s∞ 路由器和交换机使用闪存保存 IOs。 参见 EPROM和
EEPROM。

nat netw。rk(平 面网络) 一 个大的冲突域和一个大的广播域的网络 。

ⅡcDat血 一
g routes(浮 动路由) 与 动态路由 起用于提供各份路 由(静态路由)以防失效 。
Ⅱoodmg(扩 散) 一 个接 口收到通信量时 ,它将被传输到除了始发通信量的接 口以外连
接到该设各的每个接 口。这一技术可被网桥和交换机用于在网络上传输通信量。
ntDw cmtr。l(流控 ) 用 来确保接收单元不被发送设备 的数据淹没 的一种技术 。IBM
网络称之为调步 ,意思是当接收缓存器满时 ,一个消息被传输到发送单元暂停发送 ,直 到接
收缓存器中的所有数据被处理并且缓存器再次准备好接收。
发/过 滤决定 ) 当 接 口上收到一个帧时 ,交换机查看 日的地
forward/Ⅱ lter decisic|ns(转
硬件地址 ,并在 MAC数 据库中找到退出接 口。该帧只转发到指定的目的地端 口。
FQDN(完 全 限 定 域 名 ,FuIly qualiⅡ ed domaiⅡ na1ne) 在 DNS域 结 构 中 用 来 提 供 因 特


网 上 名 称 到 IP地 址 解 析 。 FQDN的 例 是 bob.acm⒍ ∞ m。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词汇 表

FRAD(帧 中 继 接 入 设 备 ,Fralme Relay access device) 提 LAN和


供 帧 中 继 WAN之 间

连 接 的 任 何 设 备 。 参 见 Cisco FRAD和 FRAs。

fragment(片 段) 一 个大数据包的任何部分被故意分成小块 。一个数据包片段并不表


示错误而且可以是故意的。参见 分agmentaton。
framentatic,n(分 段) 在 不能支持大数据包尺寸的中间网络介质上发送 数据时,故意
将数据包分段成小块的过程。

片丢弃) 读 入一个帧的数据部分并确保不出现碎片的 LAN交


FramentFree(碎 换机
类型。有时称为修正的直通 。
Ⅱ扭℃(帧 ) 由 数据链路层在传输介质上发送信息的逻辑单元。该术语经常涉及用于
同步和差错控制的报头和报尾 ,它 围绕单元中包含的数据。
frame mterimg(帧 过滤 ) 帧 过滤在第 2层 交换机上用来提供更多带宽。交换机读 一
个帧的目的地硬件地址 ,然后在交换机建立 的过滤表中查找这个地址 ,只将该帧送到找到硬
件地址的端 口,其他端 口见不到该帧。
frame identi△catic,n/frame tagging(帧 标识/帧 标记 ) VI'AN可 以跨越多个连接的交
换机 ,Gsco称 为一个交换机结构 。交换机结构中的交换机必须跟踪在该 交换机端 口上收
到的帧,并且在帧穿过这个交换机结构时必须跟踪它们所属的 VLAN。 帧标记完成这个功
能。然后交换机可以命令帧到适当的端 口。
Fra1ne Relay(帧 中继) X。 25协 议(一个保证数据传输的不相关的数据包中继技术)的
一个更有效的替代。帧中继是一个工业标准,共
享接人、尽力的交换式数据链路层封装 ,它
在连接的机构间提供多个虚电路和协议。
Fra1ne Relay bridging(帧 中 继 桥 接 ) RFC1490中 定 义 ,这 个 桥 接 方 法 使 用 与 其 他 桥 接
操作同样的生成树算法 ,但允许数据包封装为经帧中继网络传输 。
FnIne Re1ay switching(帧 中继交换) 服 务提供商提供的帧中继数据包的包交换 。
fmme hgging(帧 标 记 )参 见 打 ame identi】 cat0n。

fnme types(帧 类型) IAN中 用来确定如何将一个帧放在本地网络上。以太网提供 4


种不同的帧类型。它们相互不兼容 ,所以,为 了两台主机通信 ,它们必须使用相同的帧类型。
f团耐ng(组 帧) OSI模 型数据链路层上的封装 。称它为组帧是 因为数据包是用报头
和报尾封装的。
FRAs(帧 中 继 接 入 支 持 s∞ Κ )S软 一
,Fra1meRelayAccesssupport)⒍ 仵 的 个 特 性 ,它

使 SDI'C、 以太 网、
令牌环和帧 中继连接 的 IBM设 备 能与帧 中继 网络上 的其他 IBM机 构链
接 。 见 FRAD。

frequency(频 率) 单 位时间交流信号的周期数 ,以赫兹 (周期每秒)测量 。

△IP(快 速串行接 口处理器 ,Fast seriaI IⅡ


terface Pr∝essor) Gsco7000路 由器默认的
申行接 口处理器 ,它提供 4个 或 8个 高速串行端 口。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

712 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

口 P(文 件 传 输 协 议 ,Π kTransferProtcx・ oⅡ )用 来 在 网 络 结 点 间 输 文 TCP/IP


传 件 的

协议 ,它支持宽范围的文件类型,并在 RFC959中 定义。参见 TFTP。


fulI dupIex(全 双工 ) 在 发送站和接收站之间同时传输信息的能力 。参见 llalf duplex。

fuIl1nesh(全 网状网) 一 种网络拓扑 ,其 中每个结点到其他网络结点有物理的或虚拟


的电路链接 。全网状网提供大量的冗余 ,由于它很昂贵 ,一般留用做网络主干。参见 mⅡ d
mesh。

匪obal cC|111mand(全局命令 ) 用 来定义命令的 Cisco术 语 ,它用来改变影响整个路由器


的路 由器配置。相比之下 ,接 口命令只影响它配置的那个接 口。
C.DIII(干 兆 位 MII,α gabit MII) 数 据 传 输 时 提 供 8位 的 介 质 独 立 接 口 。

GNs(获 一
得 最 近 服 务 器 ,GetNearestserver)IPX网 络 上 ,由 客 户 为 确 定 种 给 定 类 型

的最近的激活服务器而发送的一个请求包。IPX网 络客户发出一个 GNS请 求的 目的是获


得来 自相连服务器的直接应答 ,或是来 自该互联 网络上揭露该服务位置的路 由器的一个响

应 。 GNS是 IPX和 SAP的 。 IPX和 SAP。
部 分 参 见

graRing(移 植 ) 将 一 个 已被 修剪过程 去 除活动性 的接 口激 活 的过程 。它 由发送 到路


由器 的 IGMP成 员报告发起 。

GRE(通 用 路 由 封 装 ,GenericRoutingEncapsuIatic|n)α sco利 用 在 IP隧 道 中 封 装 各

种协议包类型的能力创建的一个隧道协议 ,借此产生一个虚拟点到点连接 ,跨过 IP网 络到


远端的 Gsco路 由器。IP隧 道利用 GRE允 许通过在单一协议主干环境 中链接多协议子网
来扩展网络超过单一协议主干环境 。

guardband(保 护频带) 两 个通信信道间未使用的频率区域 ,提供必要的空间避免两者


之间相互干扰。
haIf dupIex(半 双工 ) 发 送站和接收站之间一次只能在一个方向传输数据的能力 。参
见 full duplex。

handshake(握 手) 网 络上两台或多台设备之间为保证同步操作交换的一系列传输 。 ~
H cha1mel(H信 道 ) 即 高 速 信 道 (Higll叩 eed cllanneD,全 双 工 ,以 384KVs速 工

作 的 ISDN基 群 速 率 信 道 。 参 见 B channel、 D channel和 E chanllel。

IIDLC(高 级 数 据 链 路 控 制 ,Ⅲ (包
gh-Level Data Link Control) 使 用 帧 字 符 括 校 验

和),HDLC指 定 一 种在 同步 串行链 路 上 数据封 装 的方法 ,并 且是 Ci妇 路 由器 的默认 封装


方法 。HDLC是 IsO创 建 的面 向位 的 同步数 据链 路 层 协议 ,起 源 于 sDLC。 但 是 ,大 多数
HDLC的 厂商实现 (包 括 Gs∞ 的 )是 受专利保护 的 。参见 SDLC。

helper address(帮 助器地址 ) 指 定 的单播地址 ,它 用 于配置 Gsco路 由器 ,从 而将 客 户 ~⌒ `


针对服务 的本地广播请求改变为直接 向服务器单播 。

ⅡerarchicaI addressing(分 层寻址 ) 使 用逻辑命令链确定位置 的任何 寻址计划 。IP地



址 由 个 网络号 、 子 网号和主机号 的层次构成 ,指引数据包到适 当的 目的地 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 713

"erarchy(分 层 ) 定 义 IP寻 址使
用的术语 ,在分层寻址 中,一些位 用于 网络 ,一些位

于主机寻址 。也在 DNS结 构和 Cisco设 计模型
中使用 。
HIP(IIssI接 口 处 理 器 ,IIssIInterfacePrcDcessor)Gsc。 7ooo系 一
列 路 由 器 上
个接 口处理器 ,提供一个 HsSI端 口,支持到 ATM、 SMDs、
使 用 的

帧中继或专线 的连接 ,速度高达


T3或 E3。

hoIddown(保 持关闭) 用 来设置一


条路 由的状态 ,这样该路 由器在定义的时间内既

能通告该路 由,也不能接受有关 它的通告。保持关
闭用来避免接受坏信息。实际信息可能
是好 的,但它不相信 。一条路由当它的一条链接失
效时,通常被置为保持关闭。
hop(中 继段、 跳 ) 任 何两个网络结点间数据包的移动。
参见 hop count。
hop count(中 继段数、 跳数 ) 根 据路径 中的路 由器数计算源 和 目的
地之 间距 离的一个
路由选择度量。RIP使 用中继段数作为它的唯一
度量。参见 hop和 RIP。
host address(主机地址 ) 由 管理员
或设备上 的服务器配置 的逻辑地址。逻辑上
标识
互联网络上的这台设备 。
Host-t1△
HosHayer(主 机到主机层 ) 因 特网协议
组中的层 ,等效于 OSI模 型的传输层 。
IIsCI(高速通信接口,High-speed co~micati】
Dn Interface) Cisco开 发的一个单 口

接 口,它以高达 52MⅣ s的 速率提供全双工 同步串
行通信能力。
IIsRP(热 备份路由器协议 ,Hot standby Router Protc,col) 提
供高网络可用性 ,并提供
几乎立即解决硬件故障而无需管理员介人 的一
个协议。它产生热备份路 由器组 ,包括∷个
先导路由器 ,它引导它的服务到任何传送给热备份
地址的数据包。如果该先导路由器失效 ,
它将被监视它的任何其他路由器(各份路 由器)取 。

I】ssI(高 速串行接口,High-speed seria1Interface) WAN上
以高达 52MVs的 速率进
行高速 串行链接的一个网络标准物理连接器 。
hubs(集 线器) 物 理层设备 ,其实就是多 口
端 转发器 。当端 口上收到一个电子数字信
号时,该信号被再放大或再生 ,并转发到所有网段 ,除
了从那里收到信号的网段 。
hybrid routiⅡ
g protocoI(混合路由选择协议 ) 距 离向量和链路状态
两者都使用 的路由
选择协议 。增强的内部网关路由选择协议(增强的 IGRP)就
是一个混合路由选择协议。
ICD(国 际 代 码 标 记 符 ,Intematic,nalCodeDesignator)已
修 改 的 子 网 一
编 址 模 型 ,这
分配映射网络层地址 到 ATM地 址 。℃D是 由 ATM论 坛 创建 的两个 ATM编 址 格式之
一 ,用于专
用网络。参见 αE。
ICmIP(因 特 网 控 制 报 文 协 议 ,Intemet Control Message Pmt】
Dcol) 在 RFC792中 编 人
文档 ,它是一个网络层因特网协议 ,用于报告错误
并提供有关 IP包 规程的信息。
IΠ E(美 国 电 气 与 电 子 工 程 师 学 会 ,Institute of EIectrica1and Ⅲ ectromics Emgineers)一
个专业组织 ,其 活动 包括定 义 计算机和 电子学
等大量 领域 中的标 准 ,包 括 网络和 通 信。
EEE标 准是 日前业界使用的主要 LAN标
准。许多协议通常由相应 IEEE标 准的参考号而

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

714 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

著名 。

义桥 接 组 的 IEEE委 员 会 规 范 。STP(生 成 树 协 议 )的 规 范 是 IEEE


mEE8眨 1定
802.1D。 STP使 用 STA(生 成树算法 )发 现并 防止桥接 网络 中的网络环路 。VLAN中 继的
规范是 IEEE802.1Q。
EEE8m,3 定 义 以太 网组 的 IEEE委 员会规范 ,尤 其 是原始 的 10MVs标 准 。以太
一 层 介 质 访 问 。 IEEE802.3使 用 CsMA/CD
网是 个 LAN协 议 ,它 指 定 物 理 层 和 MAC子

提供对同一 网络上许多设备 的访 问。快速 以太 网定义为 802.3U,千 兆位 以太 网定 义为


802.3Q。 见 CsMA/CD。

EEE802,5 定 义令牌环介质访 问的 IEEE委 员会规范 。

IGMP(因 特 网 组 管 理 协 议 ,InternetGroupMa11agenlentPrc,tc,coI)由 IP主 机 使 用 的 这

个协议向一 台邻近的组播路由器报告它们的组播组成员 。
IGP(内 部网关协议 ,Interior gateway pm钮 咧 ) 互 联网络用于在一个独立系统 中交换
,包 RIP、 IGRP和 OSPF。
路 由 数 据 的 协 议 括

IGRP(内 部 网 关 路 由 选 择 协 议 ,Interior Gateway Routing Protc|col) Gsco专 用 的 距 离

向 量 路 由 选 择 算 法 ,是 从 RIP协 议 升 级 的 。

ILMI(集 成/临 时的本地管 理接 口,Integrated/Interim L⑿ ⅡManagement Interface)


ATM论 坛创建的一个规范 ,设计用于将 网络管理能力结合到 ATM UNI中 。集成的本地
管理接 口信元提供 ATM系 统间的 自动配置 。I'AN仿 真 中,II'MI可 以为 ATM终 端站提
供足够的信息来发现 LECS。 此外 ,LIMI为 终端站提供 ATM NSAP(网 络业务接人 点 )前
缀信'患。
“ ”
in-band management(带 内管理 ) 带 内管理是网络设各 通过 网络的管理 。例子包括
通过本地 LAN直 接使用简单 网络管理协议 (SNMP)或 远程登录 (Tel【 let)。对 比 out-of-
band rllanagement。
in-band⒍ gnaling(带 内信令) 带 内信令是利用承载信道传递信令 ,与模拟 POTS线 中
的呼叫等待一样。这与带外信令相反 ,在 ISDN电 路中 ,带外信令利用 D信 道显现第二激活
的呼叫。
inside network(内 部网络) 在 NAT术 语 中 ,内部网络是一组可以转换的网络。外部
网络引用所有其他地址—— 通常这些地址位于因特网上 。
insured burst(保险突发 ) 在 一个 ATM网 络中,它是在一条 PVC上 最大的、
超过保
险速率的临时允许的数据突发 ,并且不由通信量策略功能标记 ,如果 出现网络拥塞 ,则会被
丢弃 。这个保险突发 以字节或信元指定。
interarea routing(区 间 路 由 )两 个 或 多 个 逻 辑 地 区 间 的 路 由 。 对 比 血 r犷 area rou

thg。 参 见 tarm。

interface conⅡ 口 配 置 模 式 )允 许 用 户 用 特 定 信 息 (如 IP地 址 和 掩


gFation mode(接

码 )配 置 Cisco路 由器或交换机端 口的模式 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词汇 表 715

interhceprocessor(接
口 处 理 器 )任 何 与 Gs∞ 7ooo系 一
列 路 由 器 起 使 用 的 几 个 处 理
器 模 块 。 参 见 AIP、 CIP、 EIP、 FEIP、 HIP、 MIP和 TRIP。

Intermediate跏 stemtoIntelmdiate跏 stem(Is-Is)(中


间 系 统 到 中 间 系 统 )一 OSI

链路状态 分层路 由选择 协议 。
intemal EIGRP route(内
部 EIGRP路 由 )由 EIGRP路 由器 始 发 于 一 个 特 定 自治 系 统
内的路由,该路由器是 同一 自治系统的成员。
Intemet(因 特网) 全 球“网络的网络”,⒛
世纪 90年 代 中期开始爆炸性地 普及 。最初
作为合作科学研究 的一个工具 ,已经成为交换和发布各类信息
的媒介。因特网对链接异型
计算机平台和技术的需要已导致统一协议和标准的开发 ,它
们也在公司 LAN中 广泛使用。
参见 TCP/IP和 MBONE。
intemet(互 联 网 ) 因 特 网出现之 前 ,这 “
个小 写形式 是 互 联 网络 (internetwork)” 一般
意 义 上 的 缩 写 。 参 见 inteme而 ork。

intemet Iayer(互 联网层 ) 因 特网协议组中提


供网络寻址和通过互联 网络进行路 由选
择的协议层 。
Intem“ prott,col(IP,因 特 网 协 议 )属 于 TCP/IP协 议 栈 的 任 何 协 议 。 参 见 TCP/IP。

intemetwork(互 联 网络 ) 任 何通过 路 由器 和其 他装 置互 相 连接 的 网络组 ,一 般


一 个实体 作为
操作 。
intemetworking(网
际互 联 ) 广 义上 说 ,与 网络互 相链 接 的一 般任务
有关 的任何 事情 。
该术语 包含技 术 、
规程和 产 品 。当连接 网络到 一 台路 由器时 ,就是在 一
创建 个互联 网络 。
intra-area routing(区
内 路 由 )出 现 在 逻 辑 地 区 内 的 路 interarea roudng。
由 。 对 比

Inverse ARP(反 向 ARP) 即 反 向地址 解析协议 (Inverse Address Resolutior1Proto-


col),网 络中动态映射构成的技术 ,允许路由器之
类的设备找到逻辑网络地址 和与其相关 的
永久虚电路 (PVC)。 通常用在帧 中继中通过向本地 DLCI发
送反向 ARP请 求来确定远端
结点的 TCP/IP地 址 。
IP(因 特 网协议 ,Intemet Prott,col) 在 RFC791中 定义 ,它 是 一 个 网络层 协议 ,是
TCP/IP协 议栈的一部分并提供无连
接业务。1P提 供一系列寻址、 服务类型规范、 分段和重
组以及安全性等特性 。
IP address(IP地 址 ) 经 常称为因特网地址 ,这
是唯一标识因特 网(或 任何 TCP/IP网
)上
络 任何设备的地址 。每个地址 由 4个 8位 位组(32位 )组
“ 成 ,表示为 由句号分隔的十进
制数 (所谓的 点分十进制” 格式)。 每个地址 由一个 网络号、一个任选 的子网号 一
和 个主机
号构成 。网络号和子网号一起用于路 由选择 ,而 主机
号寻址 该 网络或子网 中的单 独主机。
网络和子 网信息是从 IP地 址使用子网掩码抽取 的。有 5类 IP地
址 (A~E),其 中 A~C类
分配不同的位数给地址的网络 、 子网和主机部分。参见 CIDR、 IP和 mbnet mask。
IPCP(IP控 制 程 序 ,IPControlProgram)用 于 建 立 和 配 置 IPα erPPP的 协 议 。 参 见
IP习阳 PPP。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

716 CCNA学 习指 南 (中 文 第 六版 ×64⒍ 802)

IP muIticast(IP组 播 ) 一 种路由选择技术 ,它使 IP通 信量能从 一个源复制到几个端


点 ,或从多个源到许多 目的地 。不是只传输一个包到 目的地的每个单独的点 ,而是要将一个
包发送到由该组的唯一一个 IP端 点地址指定的组播组。
IPX(互 联网络包交换 ,Internetwσ k Packet eXcha11ge) 在 Novell NetWare网 络 中用
来从服务器到工作站传输信息的网络层 (第 3层 )协 议 。类似于 IP和 XNS。
IPXCP(IPX控 制 协 议 ,PXControIProtc,co1)用 于 建 立 和 配 置 IPXoverPPP的 。
协 议

参 见 IPX和 PPP。

IPXWAN 用
于在使用 IPX的 链路上提供和协商线 路选项 的新 的 WAN链 接协议 。
链路建立并且选项已由两个端到端链接协商同意之后 ,正常的 IPX传 输开始 。
IsDN(综 合业务数字网,htegrated services Digital Network) 电 话公司提供的一种业
务 ,允许电话网络运载数据、 语音和其他数字通信量的通信协议 。参见 BISDN、 BRI和 PRI。
§ ‘ 参 见 Intermedate勒 哎 ern t⒍ Intermedate勒 stem(IS-⒙ )。

IsL muting(IsL路
曲选择 ) 即 交换机 间链路 路 由选择 (Inte⒈Switch Link rouˉ
un⒆ ,一个在交换式互联网络中为帧做标记的 Cisco专 用方法。帧标记用于标识 一个帧在
交换式互联网络中传输时的 VLAN成 员关系。
“c,chronous transmission(等 时传输 ) 同 步数据链路上 的异步数据传输 ,为 了可靠传

输 ,要 求 个 恒 定 的 位 速 率 。 对 比 asynchronoustransmis⒍ on和 synchronoustransmisˉ

sion。

-电
r⒒ T(国 际 电 信 联 盟 信 标 准 化 组 ,IⅡ tematic|nalTe【 eCc,I11mu11icaticDnUnic,nˉ TeIe-

coⅡ municatim⒊ m山 rdizatic,nsector)这 一


是 个 工 程 师 小 组 ,它 开 发 电 信 技 术 的 世 界

标 准 。

Kerberos ⒍ sco路 由器用来确保数据不能被 网络外部发现的一 种认证和加密方法。


Kerberos是 在 MIT开 发的,并且是为使用数据加密标准 (DES)密 码算法提供高强度安全
性设计的。
LAN(局 域网,Loca1area network) 广 义上说 ,在一个有限的地理区域 (长达几公里)内
链接两台或多台计算机及相关设各的任何网络。LAN一 般是一家公司中的一个高速、 低差
错网络。在 OSI的 物理层和数据链路层上的缆接和信令是 由 LAN标 准规定的。以太 网、
FDDI和 令牌环是最流行的 LAN技 术。对比 MAN。

LANE(LAN仿 ATM网 LAN主 一


真 ,LANemulation)允 许 络 像 干 样 运 行 的 技 术 。

要这样做 ,除 了一个可操作 的包格式外 ,要 求 ATM网 络提供组播和广播支持、


地址 映射
(MAC到 ATM)和 SVC管 理 。 ,LANE定 ELAN。 ELAN。
此 外 义 以 太 网 和 令 牌 环 参 见

LAN switch(LAN交
换机 ) 一 个高速 、 多接 口透明桥接装置 ,在 数据链路段之间传输
数据包 ,通常特指以太网交换机 。LAN交 换机基于 MAC地 址传输通信量 。参见 muhlayˉ
erswkh和 哽ore记n击forward packet switchng。
LAPB(平 衡 式 链 路 接 入 规 程 ,Ⅱ nk Accessed Prc,cedure,BaⅡ anced) 一 个 面 向 位 的 数 据

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词汇 表 717


链 路 层 协 议 它
, 是 栈
52.X 起
, ⒏ 。
C'I)
的 部 分 源 于 参 见 氵
IDS 和
C 。
X 。
52

LAPD(D信 道 上 的 链 路 接 入 规 程 essProcedure】 ,ntheDchanneI)D信


,I'inkA∝ 道 上


N)IsI 由
, 建
T-UTI
专 用 的 椐 链 路 层 协 议 议 ⒛
9.Q 从
DPA'I 演
BPAL
和 定
129.Q 义 。

变而来 ,足 为顺应 EIDN基 本接入 的信令要 求创建的。



latency(等 待 时间) 卢 义 ⒈说 ,^个 数据包从 一个位置传送到另 ˉ 个位 置所 花 的时间 。
在特定的网络环境 中 ,它 可能意味若 :(1)执 行 ˉ xl络的请求 和该设 各 实 际 L被
台设 各接 入 l【
允许传输之时 中问经历 的时间 (延 迟 ),或 (2)-台 设各收到 一 个帧时和该帧被 转发 出 日的地
端 口之时 中问所经历 的时问 。
l盯er(层 ) 在 联 网中用 于定 义 O⒏ 模 丨
Ⅰ刂如何 I作 来封装 网络上 的传输数钳 的术语 。
layeⅡ 3switch(第 3层 交 换 机 见 multilaycrswitch。
)参

l叩ered Ⅳ chitectum(分
层 的体 系结构 ) 它 刂
建在 网络 L工 作 的应用程 序 的 工 业标 准方
法 。分层 的体系结构 允许应川程 序开发人3t只 在一 层 1ェ进行修改 ,而 不是改动整个程序 。
LCP(链 路 控 制 协 议 ,LinkContrc,IProtocol)为 PPP用 来 建 立 、配 置 和 测 试 数 据 链 路

连接而设计的协议。参 见 PPP。
leaky bucket(漏 桶 ) 在 ATM网 络中 ,为 了检杏信元从用户或网络流动的一致性 而进
行的基本信元速率算法 (GCRA)模 拟。桶的“洞” 被理解为信元可以接纳的拖延速率 ,而 “深
” 一
度 是 定时间信尢突发的容差。
karning bⅡ dge(学 习网桥 ) -个 透明地建立 MAC地 址动态数据库和与每个地址 相
关接 冂的网桥。透明网桥有助于减少网络上通信量的拥塞 。
LEARP(LAN仿 真 地 址 解 析 协 议 ,I~ANEmulationAddressResolutionProtc,c01)该 协

议提供 与一 个 MAC地 址相应 的 ATM地 址.


№田ed Ⅱlle(租 用线路 ) 从 电活公 司租川 的两点之 间的永久连 接 。

LEC(LAN仿
真客户 ,LAN emulation dient) 提 供链路层接 口仿真的软件 ,它 允许所
有高级协议和应用 社序n勺操作和通信继续。I'EC在 所有 ATM设 各屮运行 ,包 括主机 、

网桥和路由器。参见 EI'AN和 I'ES。
务器 、
LECs(I'AN仿 真配置服务器 ,I'AN EmuIation con⒏ gt1ratic,n server) 仿 真 LAN业 务 的
一 个 鼋要部分 ,捉 LES来
供 请求 从 的配 置数 据 。这些 服务包 括 集成 的本地 管 理 接 口(II'
MI)支 持 的地址登记 ,为 I'ES地 址 及其 相应的仿真 I'AN标 识符 以及 仿真 LAN的 一 个接 口 l
提供 配置攴 持 。参见 LEs和 EIA\。

LES(LAN仿
真服务器 ,1LAN emulaton server) 为 每个连接 的 I冫
EC提 供初始配置数 据
的中 `bI从 NE组 件 。l冫 一
ES一 般位 丁 台 ATM集 成 的路 山器或 交换 机 L。 I'ES的 责任包
括配置和艾持 LEC、 I'EC)的 地 址 登记 、数据 库 存 储 和 响应 相 关 的 ATM地 址 以及 与仿 真
LAN进 行接 口。参见 EI'A\、 l'EC和 LECS。

Ⅱnk(链 跨 ) 链 路是… 个网络或路山器分配给任何 给定网络的接 口。当 一个接 口被添

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

718 CCNA学 习 指 南 (中 文 第 六 版 )(64⒍ 802)

加到 OSPF进 程 中时 ,OSPF就 认 为它足 一 个链 路 。这 个链路 或接 口将具 有 与其相关 的状


态信息 (开 或关 )以 及 一 个或多个 IP地 址 。
link“ ate protocoIs(链 路状态协议 ) 在 链路状 态协议 (也 称最 短路径优先协议 )屮 ,每
台路 由器创建 3个 单独 的表 。一 个表跟踪直接连接 的邻 居 ∷一个表确定整个互联 网络 的拓
扑 ;一个用做路 由表 。链路状态路 山器 比任何距 离 向景路 由选 择协议 知道更 多有关 互 联 网
络 的信息 。
lhk-state routing a1gorithm(链
路状态路曲选择算法 ) 一 个允许每台路 山器广播或组
播关于到达互联网络中每个结点的所有邻居的廾销信忠的路由选择算法 。链路状态算法提
供一个一致的网络视图 ,囚此没有路 由环路的危险。然而这个无环路网络是以计算更困难
和更广泛传播通信量 (与 距离向量路 由选择算法 比较 )的 代价取得的。参见 distcallce vector
routing algorithm。

LLAP(LocaITaIk链
路访问协议 ,LocalTalk Link Access Protocol) I'ocalTalk环 境 中,
管理结点到结点传输数据的数据链路层协议 。这个协议提供结点寻址和总线访问的管理,
并且它还控制数据发送和接收 ,以保证数据包长度和完整性 。
LLC(逻 辑 链 路 控 制 ,LogicalⅡ nkControl)由 IEEE定 义 ,两 个 数 据 链 路 层 子 层 的 高

组帧和软件子层 寻址。主要的 LI'C协 议 (IEEE


层。LI'C)负 责差错检测 (但不纠正 )、流控 、
802.2)定 义 无 连 接 和 面 向 连 接 的 操 作 。 参 见 DataLillkla” r和 MAC。

LMI(本 地 管 理 接 口 ,LocalManagemeⅡ tInterhce)对 原 始 帧 中 继 规 范 的 增 强 。 它 提

一 个组播机制 、
供 的特性 中有 一 个保持激活机 制 、 仝局寻址 和一 个状态机制 。

LNNI(LAN仿 真 网络 到 网络接 口 ,LAN EmuIation Network-t⒍ Network Interface) 在


Plla∞ 2LANE规 范 中 ,一个支持 EI'AN内 服务器组件之 问通估 的接 凵:
load(负 载 ) 像 IGRP一 样 ,默认情况下 ,EIGRP只 使 用线路 的带宽 和延迟来确定 到 一
个远程 网络 的最佳路 径 。但 是 ,EIGRP町 以在 寻求 到 一 个远 程 网络 的最 仕路径 中使用 带
宽、 负载和可靠性 的组合 。负载是指链路 上 的数据 景 :
延迟 、
Ioad balancing(负 载平衡 ) 平 衡到同 一个远程 网络 的多条链路上数据 包负载 的行为 。

,caI αplorer packet(本 地探测包 ) 令 牌环 sR13网 络 中 ,一 个 终端 系统 产 1i的 用来 发


l】
/J两 个解 决
现链接到本地环上 一 台主机 的数据包 。如果找不 到本地 主机 ,该 终端 系统将 广
方案之 一 :一个生成探测包或 一 个∷
仝路 由探测包 。

Ic,cal Icx,p(本地 回路 ) 从 一 个分界点到最近 的交换局 的连接 t

LcDca1Talk LocalTalk是 Apple计 算 机 公 司 的 专 利 基 带 协 议 ,丁 作 在 OSI参 考 模 型 的

数据链路层和物理层 ,它利用 CsMAⅡ CD.支 持速率为 230,1Kb s的 数据传输。


Iogical address(逻辑地址 ) 定 义数据如何从 一 个网络发送到另一个 网络的网络层地
址。逻辑地址的例子是 IP和 IPX。
Ioop avoidance(环 路避免) 如 果为了容余 日的 ,在 交换机问创建多条连接 ,则 可能出
现网络环路 。生成树协议(sTP)被 用来阻止网络环路 ,但仍然允许容余 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 719

It|opback address(环 回地址 ) IP地 址 127.0.0.1被 称 为诊 断地 址 或环 回地址 。如果


成功 pillg到这个地址 ,IP栈 就被认 为足初始化 了。如果失 败 ,则 有 一 个 IP栈 故 障 ,需 要在
该主机 上重新安装 TCP/IP。
Ic,c,pback mterface(环 回接 口 ) 环 回接 凵是逻辑接 冂,意 味着 它们不 是 真正 的路 由器
接 口。它们 町以用 于诊断以及 OSPF配 置 。
LPD(行 式打 印机守护进 程 ,Ⅱne Printer Daemon) UNIX领 域 中用来 允许 打 印到 一
个 IP地 址 。
LsA(链 路状态通告 ,Link-state Advertisement) 链 路状态数据包 (IEP)内 包含 的通
告 ,这些通告通常是组播数据包 ,包 括有关邻居和路径开销的信息 ,由 链路状态协议使用。
接收路由器使用 LSA维 持其链路状态数据库和路由表。
LUNI(I'AN仿
真 用户 到 网络 接 口 ,LAN EmuIation Use广 t】

Network Interface) LAN
仿真客户 (I£C)和 LAN仿 真 服 务 器 (I'Es)之 问定 义 的接 口,I刀 NI是 ATM论 坛针对
ATM网 络上 的 LAN仿 真给出的标准 。参见 LES和 LECS。
MAC(介
质 访 问控 制 ,Media Access Control) 数 据链 路层 中的低 子层 ,它 负责硬件 寻
介质 访问和帧的差错检测 。参 见 Data unk layer和
址、 LI'C。

MAC耐 dress(MAC地
址 ) 一 个数据链路层硬件地址 ,是 每个端 口或设各 为了连接 到
一 个 LAN网 段所需要 的。这些地址 由网络 中各 种设各 用做逻 辑地 址 的准 确位 置 。MAC
地址 由 IEEE标 准定 义 .它 们 的 κ度是 6字 符 ,一 般使用本地 LAN接 口的烧人地址 (BIA)。
烧入地址或 MAC层
硬件地址 的不 同叫法有物理地址 、 地址 。
MacIP AppleTalk中 .在 数 椐 报 传 送 协 议 (DDP)包 中 封 装 IP包 的 网 络 层 协 议 。
MacIP还 提 供 替 代 ARP暇 务 :

MAN(城 一
域 网 ,Metropditallareanetwork)环 绕 个 城 区 的 任 何 网 络 ,一 般 是 大 于


I 但
NA 的
NAW =\A'I
小 于 地 区 。 参 见

Manchester encoding(曼
彻斯特编码 ) 一 种数 字编码方 法 ,其 中位 中问时间 的过 渡被
用做 时钟 ,一 个 l由 位 时 闷 的前 一 半为 高 电平 表 示 。这 个 方 案 被 以太 网和 IEEE802.3
采用 。
maximum b1Ht(最
大 突 发 ) 以 字 节 或 信 元 指 定 ,超 过 保 险速 率 的最 大 信 息 突 发 在
ATM永 久虚连接 L将 被短时问 允 许 .并 且 即使 它超 过指定 的最 大速率也不会 被 丢弃 。对
比 imured burst。 参 见 maximun1rate。
maximum hop count(最
大中继段数 ) 一 个数据包被终止之前允许通过的路 由器数 。
这是为防止数据包在网络中永远循环而创建的。

大速率) 在 一个特定的虚电路上允许的最大数据吞 吐量 ,等于保险


maximum rate(最
和不保险通信景的'总和。通信景拥寨出现时,不保险通信量可能从该路径被删除 。最大速
率 以位每秒或信元每秒来度量 ,表示该虚电路曾经能传送并且不能超过介质速率的最高数
据吞吐量。对 比 excess rcate。参见 ma姑 mum burst。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

720 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

MBoNE 因 特 网的组播 主十 ,它 足 山细播 I'AN(包 括点 到点隧道互联 的 )组 成 的一 个


虚组播 网络 。

MBs(最 一
大 突 发 大 小 ,MaximumBurst⒊ ze)在 个 ATM信 令 报 文 中 ,这 个 度 量 编 码

成信元数 ,用 于传达突发容差。
MCDV(最 大 信 元 延 迟 变 化 ,Maximum CdI Dd刂 Variation) 为 ATM网
r识 别 络 中
的业务类别 ,通 过 一 条链路或结点 的最大两点 CI)V凵 标 。
MCLR(最 M网 络 屮经过 一 条链路或结
大信元丢失率 ,Maximum CdI Loss Ratio) Λ
∶I′
点失败的信元 与到达该链路或结 点 的信尢 总数之 比的最 大值 。MCl'R是 4个 链 路 度 量之
一 ,这些 度量使用 PTSP交
换 ,以证 实 ATM网 络 L的 可用资源 。在 VBR和 CBR通 信量类
别 中应用 于信元 的 MCIR,其 CI'P位 被 罟为 0。 参见 CBR、 CIP和 VBR。
MCR(最 小 信 元 速 率 ATM论 一
,MinimumcdImte)山 坛 确 定 的 个 参 数 ,用 于 ATM

网络的通 信量管理。MCR专 门为 ABR传 输定义 ,并 且指定允许信元速率 (ACR)的 最大


。 见 ACR和 PCR。
值 参

MCqm(最 大信元传输延迟 ,Maximum CelI Transfer DeIay) ATM网


络 屮 ,通 过该链路
或结点 的最大信元延迟变 化和 固定延迟 的总和 。MCTD是 士个链路 度量之 一,这 些 度量使
用 PNNI拓 扑状态包交换 ,以证 实 ATM网 络上 的 町用 资源 。每个通 佑量类 别分配有 一 个
MCTD值 。参见 MCDV。

medh translation(介 质转换 ) 允 许两种 不 问类 型 I'A\沟 通 的路 由器 属性 ,例 如 以太


网到令牌环 。
MIB(管 理软件 一 起 用 于从 远
理 信息库 ,Management hformatio11BⅡ e) 与 SNMP管
程设备收集 信息 。管理站 可以轮 询远程 没备信息 .或 耆将运行在远程站 卜的 MB编 程 为定
期发送信息 。
MII(介 质 独 立 接 口 ,Medh Independent Intσ face) 快 速 以 太 网 和 干兆 位 以 太 网 中 用

来提供一次 4位 和 8位 的更快的位传输速率。与 AUI接 冂对比,它一次传输 1位 。


MIP(多
信道接 口处理 器 ,MuItichannel IIlterhce Prc,cessor) Cisco700O系 列路 由器上
驻 留的接 冂处理器 ,由 连接到 一个 CSU的 串行电缆提供 多达两 个信道 化 的 T1或 El连 接 。
两个控制器 能提供 24个 T1或 30个 E1信 道组 .每 个组 作 为 一 个 申行接 凵引人 该系统 ,它
们可单独配置 。
mips 每 秒百万指令 :处理 器速度 的一 个度量 。
MLP(多 链路 PPP,Mu1tilink PPP) 用 来拆 分 、
重组 和排 序数据 报通 过 大量逻 辑 数据
链路 的一 种技术 。
MMP(多
底盘多链路 PPP,MuⅢ chass心 MuⅢ Iink PPP) 提 供 MI'P支 持通过多 台路 由
器和接人服务器 的协议 。MMP使 几 台路 由器 和接入服 务器 能像 一 个大 的拨 号池 一 样 ,用
一个 网络地址和 ISDN接 人 工
号 作 。 当用 户连 接 在两 台物理接人设 各 问拆 分 时 ,MMP成
功地支 持包分段和重组 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 721

modem(调 制 解 demoduIator)将
调 器 ,Modulato卜 数 字 信 号 转 换 为 模 拟 信 号 或 反 过 来
的设备 ,这样 ,数字信息就可以在模拟通信设施 (如语音级 电话线)上
传输 。这是通过将源端
的数字信 号转换为模拟信号进行传输 ,然后在 目的地再将模 拟信号重
新转换 回数字信号而
达 到 的 。 参 见 modulat0n和 demodulation。

modem eIiminator(调 制解调器 消 除器 ) 通 过模 仿命 令 和所 需 的实 际信 令 ,使 两


得 台
DTE没 备之问不用 modem0T以 连接 的一 个装置 。
moduI“ ic,n(调制 ) 为 F表 示 数字或模拟
信息 ,修 改 一 个 电信号 的某个 特性 的过程 ,如
幅度调 制 (AM)或 频 率调制 (FM)。 参 见 AM。

MOsPF(组
播 0sPF,MuⅢ cast osPF) OsPF单 播协议 的扩展 ,它 使 IP组 播 能在域 中
选择路 由。参 见 OSPF。

MⅨ )A(A1M上
的多协议 ,Multiprotc,coI over Aη ㈣ ATM论 坛 为实现 标准化所 做 的
努力 ,此 标准化 旨在如 何使现有 的和将 来 的 网络层 协议 (如 IP、IP诵 、 AppleTalk和 IPX)在
直接接 有 主机 、
路 由器和多层 LAN交 换机 的 ATM网 络上运行 。
MTU(最 大 传 输 单 位 ,MaximumtransmissicDnuⅡ it)一 口 可
个 接 以 处 理 的 ,以 字 节 度 量
的最大包尺寸。
muⅡ cast(组 播) 广 义上说 ,一个发送 者和多个
接收者之 问的任何通信。不像广播 消
息 ,它被发送到网络上 的所有地址 ,组播消息被发送到一个定义的
网络地址 子集 ,这 个子集
有一个组播地址 ,它是在包的目的地地址字段 中指定的。参见 broadcast和 directed br°
a击
cast。

muIticast address(组 播地址 ) 一 个指 向网络上 多 台设备 的地址 ,由 独特 的组 播协议



传输 的不存在 的 MAC地 址确定 。等 同于组地址 。参见 multicast。
muⅢ cast group(组 播组 ) 组 播是通过 发送
消息或数 据给 IP组 播组地址 实现 的。这 个
组是 定 义的一 组用户 或主机 ,允 许它们 阅读 或观看通过组
播发送 的数据 。
multicast send VCC(组 播 发 送 VCC) 由 一 一
个 LEC到 个 BUs安 排 的 双 向 点 到 点 虚
拟 控 制 连 接 (VCC),它 是 P№ ∝ 1I'ANE指 一
定 的 3种 信 息 链 路 之 。 参 见 ∞ ntrol distⅡ bute
VCC和 control direct VCC。

muItilayer switch(多 层交换机) 一 个高度专门化的、


基于硬件的 I'AN路 由器类
高速、
型,该设各根据第 2层 MAC地 址和第 3层 网络地址过滤并转发
数据包 。它甚至可以读第 4
层。有时称为第 3层 交换机。参见 LAN s诵 tc・ h。
mu【tilink(多链路 ) 用 于组合多个异步或 ISDN链
接 ,以提供组合的带宽。
muⅡ pIexing(多 路复用 ) 将 几个逻辑信号转换 一
成 个物理信号 ,以便通过物理信道 传
输 的 过 程 。 对 比 demultipleⅡ ng。

NAK(否 定 确 认 ljledgment) 从 一
,Negative ackno△
接 收 者 发 出 的 个 响 应 ,告 诉 发 送 者 该
消 息 未 收 到 或 包 含 错 误 。 对 比 acknow-ledgment。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

722 CCNA学 习 指 南 (中 文 第 六 版 × 64∝ 802)

na1ned access list(命 名的访 问列表 ) 在 标准 的和扩 展 的访问列表 中 ,通 过命 名列表替


一 、
代使用编 号来帮助访 问列表 的管理 。也允许 改变 个单行 的访 问列表 ,它可能不是正规 的
编号 的访 问列表 。

NAT(网 络地址转换 ,Network Address Transla“ on) 最 小化全球唯 IP地 址所要求的
一种算法手段 ,允许一个机构的地址不全是仝球唯一连接到囚特 网的地址 ,办法是将这些地
址转换到全球可路由的地址空间 。
一 本 机 VI'AN。
native VLAN(本 机 VLAN) GS∞ 交 换 机 都 有 个 称 为 VI^N1的 这

不能 以任何方法删除 或更改 。默认情况下 ,所有交换机端 口都在 VLAN l屮 。

NBP(名 称绑定协议 ,Name Ⅱ nding Protc,co1) AppleTalk中 ,传 输 层 协议将作 为字符


NBP通 过 显示 和保 持 映射名
串输 人 的一 个套接字客户 的名字 ,解 释 为相应 的 DDP地 址 。
字到它们 相应 的套接字 地址 的转换表 ,给 AppleTalk协 议识 别用户定 义 的区域 和装 置名 的
能力 。
均 有 接 口到 一 个 公 共 网络 的两 台路
neighboring routers(邻 接路 由器 ) 是 指 OSPF中
由器 。在具有 多接人 的网络 上 ,这些邻接路 由器使用 OSPF的 Hello协 议被动 态发现 。

neighbors(邻 居 ) EIGRP和 OSP「 路 由器 在 每 台路 由器 能看 到其 他 路 由器 的 Hello


包 时成为邻居 。

neighborshⅡ hbIe(邻 接关 系表 ) 在 EIGRP和 OSPF路 由选择协议 中 ,每 台路 由器保


口 。
持有关邻接邻 居 的状 态信息 。当新 发现 的邻 居被 学 习到 时 ,该 邻 居 的地址 和接 被 记录
这个信息存储 在邻居数据 结构 中 ,邻居表保持这些 条 目。邻 接关 系表也称 为邻 居 表或邻 接
关系数据库 。
^个
Net
NetBEUI(NetBIOs扩 展 的 用 户 接 口 ,NetBIOs Extended User Interface) —

,包 I'AN Manager、 Windows NT、 I冫AN


BIOS协 议 的 改 良 版 ,用 在 大 量 的 网 络 操 作 系 统 中 括

OSI LI'C2协 议 。 NetBEUI公 式 化 NetBI()S中


SeⅣ er和 Wil・ dows for Workgroups,实 现

多 功 能 。 参 见 O⒏ 。
未 标 准 化 的 传 输 帧 并 增 加 许

NetBIOs(网 络 基 本 输 入 /输 出 系 统 ,Network Bask Input/output助 stem) 驻 留 在 IBM

I'AN上 要求从低 层 网络进程服务 (女n会 话终止或信息传 输 )的应 用程序使 用 的 API。

NetView IBM的 一 个大型机 网络产 品 ,用于监视 SNA(系 统 网络结 构 )网 络 。它作为


一 个 VTAM(虚 拟 电信接 人方法 )应 用程序 运行 。

NetWare 由 Nα ell创 建 的广为使用 的 NOs,提 供大量分布 式 网络服务和远程文件存


取。
network access1・ayer(网 络访 问层 ) 因 特 网协议组 的低层 ,它提供访 问数据包 的介质 。

络地址 ) 与 逻 辑 网络地址 起 用 于识 别 互联 网络 中的 网段 。逻
Network Address(网

辑地 址 实 质 上 是 分 层 的 并 至 少 有 两 部 分 :网 络 和 主 机 。分 层 地 址 的 个 例 子 是
172.16.10.5,其 中 172.16是 网络地址 ,而 10.5是 主机地址 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词汇 表 723

network contro】 protocol(网 络 控 制协 议 ) 建 立 和配 置不


同 网络层 协议 的 一 种 方 法 。
NCP被 设计用 来 允许 同时使用多 个 网络层协议 。协 议 中的 一 些
例 子是 IPCP(囚 特 网协议
控制 协议 )和 IPXCP(互 联 网包交换控 制协议 )。
Netwo酞 layer(网 络层 ) 在 OSI参 考模 型 中 ,它 是第 3层 — — 实 现路 由选 择 ,使 连接
和 路 径 能 在 两 个 终 端 系 统 之 问 选 择 。 参 见 Application layer、 Data I△ ˉ
nk larr、 Ph阝 ical l呷
er、 Presentation laycr、 session layer习 币 Transport layer。

network segmentation(网 络分段 ) 将 一 个 大 型 网络分


成较小 的网络 。路 由器 、
交换机
和网桥被 用来创建 网络分段 。
NFs(网 络文件 系统 ,Network Π k助 stem) Sun Miclosystems丿 辶
泛使用 的文件 系统协
议组 中的一 个协议 ,允 许通过 网络远程 访 问文 件 。该 名称 粗 略地用来 代表 整个 SUN协

组 ,也包括 RPC、 XDR(夕 卜
部数据表示 法 )和 其他 协议 。
NHRP(下 一 中继 段
解 析 协 议 ,Next Hop Reso】 1Ition Protoco1) 在 一 个 非 广 播 多 接人
(NBMA)网 络 中 ,为 了动态找 到各个 主机 和路 由器 的 MAC地 址 ,而 由路 由器使用 的协议 。
它使系统能 直接沟通 ,而无需 一 个 中问中继段 ,这样便 于提 高 ATM、 帧 中继 、 X.25和 SMDS
系统 的性能 。
NHs(下 一 中继段服务器 ,Nα t Hop“ rver) 由 NHRP协
议 定义 ,这 个 服务 器维 护下
一 中继段解析高速
缓存表 .列 出有关结 点 的 IP到 ATM地 址 映射 和能 够通过 该 NHS服 务
的路 由器到达的结'点。
“bbIe(半 字节 ) 1位 。
NIC(网 络接 口卡 ,Neti10rk interface card) 计 算机 中的一
块 电路板 。Nr提 供到 一 个
LAN的 网络通信 。

NLsP(NetWare链
路服 务协 议 ,N“ Ware Ⅱ nk services Protc,col) Novell的 链 路 状 态
路 由选择协 议 ,基 于 IS-IS模 型 。
NMP(网 络 管 理 处 理 器 一
,Network Management Prc,cessor) 用 来 控 制 和 监 视 交 换 机 的
个 Catalycst5000交 换 机 处 理 器 模 块 。

node耐 dress(结 点地址 ) 用 来识别互联 网络 中的 一 个


特定设各 。可 以是 一 个硬 件地

址 ,它 被烧人 网络接 口卡 ,或 是 个逻辑 网络地址 ,它是管理 员或服务器 分配给该
结点 的 。
nonbro耐 cast muIti-access(NBMA)networks㈦ 辶
∶广播 多接入 (NBMA)网 络 ) 丬 盯 播多
接人 (NBMA)网 络是 帧 中继 、 X,25和 异步 传输 (ATM)等 类型的。这些 网络允许多个接人 ,

但没有像 以太 网 样 的广播 能 力。所 以 ,NBMA网 络需要特殊 的 OSPF配 置 ,以 得 到适 当
的功能 ,并且 必须 定 义邻 居关 系 。
nondesignated port(非 指定端 口 ) 为 了防止 交换环路 ,不
转发 帧 的交换 机 端 口。生 成
树协议(sTP)负 责决定 一 个端 口是否是被 指定 的 (转 发 )或 非指定 的 (阻 塞 )。
nc,nˉ
stub area(非 存根 区 ) OSPF中 ,一 个 载有默认 路 由、区 内路 由、区 间路 由 、
静 态路
由和外 部路 由的资源耗费 区。非存根 区 中可 以有虚链路通过 并 专门包含 一 台
自治系统边 界

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

724 CCNA学 习 指 南 (中 文 第 六 版 )(640802)

(ASBR)。 对 比 sttlbarea。 参 见 ASBR和 OSPF。


路 由 器


NRz(非 归零 ,Nonreturn to⒛ ro) 传 输数字数据 的几个编码方案之 。NRZ信 号在
一位时间问隔期 问维持恒定 的电压电平没有信号偏移 (不 回到零电压电平 )。 如果有一 串位
具有相同值 (1或 0),将 没有状态变化 。该信号不是 白定时的。参见 NR多 。

NRzI(非 归零反转 ,Nonreturn to zera inverted) 传 输数字数据 的儿个编码方案之 。
在一位问隔开始的电压电平的过渡 (从 高到低或相反 )被 解释成值为 1,没 有过渡被解 释成
0。 这样 ,分配给每个值的电压不断反转。NRZI信 号不是 自定时的。参见 NRZ。
一 NT1和 NT2。
NT(网 端 minatit,n)ISDN网 络 中 的 个 点 。 参 见
络 终 ,Networkte【

“ “
将 2线 U”接 口转换为 4线 吖 T”接 口的设备 。
NT“ 网络终端 " NT1是

NT2(网 络终端 2) NT2是 一 种兼容 ISDN的 交换设备 ,像 一 台 PBX,它 将 “吖 ”总线
“ “
拆分成 两个单 独 的但 电气 上等效 的接 口。 T”接 口连接 到 NT1设 各 ,而 S”接 口连 接 到
NT2没 各。
NVR川 Ǐ(非 易失性的 RAM,NonvoIatile RAM) 断 电时保持其 内容原封 不动 的随机存
取存储器 。
一 OC1、
信 号 传 输 的 系 列 物 理 协 议 ,指 定 为
∝ (光 载 波 ,opticaICarrier)SONET光

STS帧 以 速 度 放 在 多 模 光 纤 线 路 上 ,其 中 ,51.84Mb`/s
OG2、 OG3等 。 OC信 号 级 将 各 种

可 51.84整 除 。 参 见 ∝ )NET。
为 最 低 (OCl)。 每 个 后 续 协 议 的 运 行 速 度 被

c,ctet(8位 位组) 用 于识别点分十进制 IP地 址 中一部分的基于 8位 的编号系统 。也


称为一 个字节 。

ones density㈠ 的密度) 也 称为脉冲密度 ,这 是信号定时 的 个方法 。CSU/r)SU从
通过它的数据中提取时钟信息 。为了这个方案能工作 ,数据必须编码成每传输 8位 至少包
含一个二进制 1。 参见 CSU和 DsU。
ISO和 ITU-T为 发 展 数 据 联 网
osI(开 放 系 统 互 联 ,opensystemInterconneCtiC,n)由

标准 ,使 多厂商设各 可互操作 的国际标准化程 序 。


系 统 互 联 参 考 模 型 (Opel△ SystemInter—
osIreferencemodel(osI参 考 模 型 )即 开 放

(ISO)定 义 的 个 概 念 上 的 模 型 ,描 述 任 何
connectimreferencemOdel),由 国 际 标 准 化 组 织

设各组合如何为通信 目的能被连接 。O⒏ 模型把任务分为 7个 功能层 ,形成 个层次 ,各种

应用在顶部 ,物理介质在底部 ,并且它定义每 层必须提供 的功能 。参见 Applic椭 on hr
Network layer、Physical layer、
Data Link layer、
er、 session layer 和
Presentation layer、
Transport layer。

rst)一 个 源 于 IS-IS协 议 早 期 版 本 的
osPF(开 放 最 短 路 径 优 先 ,openshortestPath∏

负 载平衡 及最低 开销路 由


分层 的路 由选择算法 ,它 的特性包括 多路径路 由选 择 、
链路状 态 、
RIP继 。 参 EnhancdIGRP、 IGP和 IP。
选 择 。 (BPF是 因 特 网 环 境 中 建 议 的 承 者 见


osPF area(OsPF地 区 ) 一 个 OSPF地 区是指 一 组邻近 的网络和路 由器 。同 地 区中

的所有路 由器共享 一 个公共 的地 区 ID。 因为 台路 由器可 以同时是多个地 区的成 员 ,因此

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 725

地区 ID与 该路由器上特定的接 口相关联 。这允许某些 口


接 属于地区 1,而 其余接 口属于地
区 0。 同一地区中的所有路由器具有 同样的拓扑表。
oUI(组 一
织 唯 标 识 符 ,Organizationa” un"ue泅 entiⅡ er)IEEE对
生 产 网 络 接 口 卡 的
组织分配的代码。该组织把这个 OUI放 在每一块他
们制造的 卡~L。 OUI为 3字 节 (24位 )
长。然后制造商添加 3字 节标识符 ,以唯一标识该主机。
地址 的总长度是 48位 (6字 节 )并
被称为硬件地址或 MAC地 址 。
out-o肛 bandmanagement(带 “ ”
外 管 理 )管 理 网 络 外 部 一
的 物 理 信 道 。 例 如 ,使 用 个 不
通过本地 LAN、 WAN或 一 个拨人
调制 解调器直 接接 口的控 制 台连 接 。对 比 in balld man-
agement。


,ut-o⒈band⒍ gnaIing(带 外信令 ) 在
网络 中,任 何使用平常用于数据 传输之外 的物理
信道或频率相进行的传输。
t,utside network(夕卜部网络 ) 在 NAT术
语中,内部网络是一组需经转换的网络。外部
网络引用所有其他地址 ——-通
常这些地址位于因特网上。
packet(包 、 数据包 ) 数 据通信中,传输信息的基本逻辑单元。一
个包 由一定数量 的数
据字节组成 ,包装或封装在报头和/或 报尾 中,报头 含有该
包从哪里来 、要到哪里去等信息。
涉及发送传输 的各种协议添加它们 自己的报头信息层 ,然
后相应 的协议在接收设备中解释。
packet slvitch(包交换机 ) 使 一个通信信道能够共享几 个连
接的物理设备 ,它 的功能
包括为数据包找到最有效的传输路径。

packet switching(包 交换 ) 基 于数据按包传输的连网技术。 一


将 个连续 的数据 流分成
小的单元(数据包 ),使 来 自网络上多 台设各的数据能同时 一
共享同 个通信信道 ,但还需要使
用精确的路由选择信息。
PAP(口 令认证协议 ,Password Authenticatic,n Protc,coI) 在
点 到点协议 (PPP)网 络 中,
确认连 接请求 的一 种方法 。请求 (远 程 )设 各试 图要
连接 时 ,必 须发送 一 个认证 请求 (包 含 一
个 口令和 ID)到 本地 路 由器 。不 像更安全 的 CHAP(问
答握手认证 协议 ),PAP发 送未加 密
的 口令并 且 不 试 图 核 实 是 否 该 用 户 被 授 权 访
问请 求 的 资 源 ;它 仅 仅 识 别 远 端 。参 见
CHAP。

pari~checking(奇 偶校验 ) 数 据传 输 中检 查错 误 的 一 种 方 法 。一
个 额外 的位 (奇 偶
位 )被 添加 到每个 字符或 数据字 中 ,以致 1的 个数将
为奇数 (奇 校验 )或 偶数 (偶 校验 )。
parti刑 mesh(部 分 网状 网) 一 种 网络拓 扑 ,其 中一 些
网络结 点形成全 网状 网 (每 个结
点有物理 或虚 电路链 接到其他 网络 结点 ),但 其他结
点只接 到网络 中的一 两个 结点 。部分 网
状 网拓扑通 常应用在 链接到 一 个全 网状 网主干 的外
围网络 中。参见 ft1Ⅱme曲 。
passive⒍ ate(被 动状态 ) 与 E⒑ RP路 由选择表
有关 ,一 条路 由在 路 由器没 有完 成路
由收敛 时被认 为处 于被动状 态 。
PAT(端 口 地 址 转 换 ,Port Address Translatic,n) 这
个 过 程 通 过 改 变 源 TCP或 UDP端
口号 ,允许一个 IP地 址代表多个资源。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 6硅0802)

PCM(脉 冲 编 码 调 制 ,Pulse code modulation) 模 拟 信 号 转 换 成 数 字 信 息 的 过 程 。

PCR(峰 值信元速率 ,Peak ceⅡ mte) 按 ATM论 坛定义 ,以信元每秒为单位 ,该参数指



定 个源可以发送的最高速率 。
PDN(公 共数据网,PubIic data netwOrk) 通
常收取费用 ,PDN提 供公众接 人 由专门企
业或政府代理运行的计算机通信网络。小型机构可 以利用 PDN帮 助他们创建 WAN,而 无
需投资长途设各和线路 。
PDU(协 议数据单元 ,Protc,cc,l Data Unit) OsI模 型每 一 层上 的处 理对 象 。传输层 上
的 PDU称 为段 ,网 络层上 的 PDU称 为包或数据报 ,数据链路层上 的 PDU称 为帧 。物理层
使用位 。
PGP(十 分好的保密 ,Pretty C,ood Privacy) 为 文件 和消息传输提供 保护 的一 个 流行 的
公钥/私 钥加密应用程序 。

phantom router(幻 像路 由器 ) 在 热备份路 由选择协议 (HSRP)网 络 中 ,用来 给主机提


供 IP默 认 网关地址 。
Physical layer(物 理层 ) OSI参 考模 型 中的最 低层 —— 第 1层 ,它 负 责将 来 自数据链
路层 (第 2层 )的 数据包转换为 电信号 。例如 ,物理层 协议 和标 准定义要使用 的电缆 和连接
器 类 型 ,包 括 它 们 的 引 脚 安 排 和 0、 1信 号 的 编 码 方 案 c参 见 Applicationlayer、 DataIjIlk

layer、 Network layer、 Presentation layer、 Session layer和 l Transport layer。

PIM(协 议 独 立 组 播 ,Prot∝ oI Independent MuⅢ cast) 处 理 IGMP请 求 及 组 播 数 据 转

发请求的一个组播协议 。
PInI-DM(协 Independent MuIticast Dense Mode) PIM-
议独立组播密集模式 ,Prot1|co【
DM利 用单播路由表并依靠源的根分布结构作为组播数据转发 。
PIM-sM(协
议独立组播稀疏模式 ,ProtcDcoI Independent Multicast Sparse Mode) PIM-
SM利 用单播路由表并依靠共享的根分布结构作为组播数据转发 。

Ping(数 据包因特网探测,Packet Intemet Groper) 一 个基于 UNIX的 因特网诊断 工



具 ,发送 个消息以测试 IP网 络上某设备的可访问性 。首字母缩写词(从其全名形成)反 映
潜艇声呐的基本 比拟。就像声 呐操作员发 出一 个信号并等待听到它从水下 目标 的回声
(“ping”)一 样 ,网络用户可以 西ng网 络上的另一个结点并等待看它是否响应 。

pinho1e coⅡgestion(针 孔拥塞) 如 果 已知到一个远程 网络有多条连接 ,但 它们的带宽


不同,则会产生这种与距离向量路由选择协议相关的问题。

pIeis∝hronous(准 同步) 几 乎同步 ,除了时钟来 自一个外部源而不像 同步传输时信号


是内嵌人的。
PLP(数 据包级协议 ,Packet LeveI Prot∝ oI) 偶 尔称为 X.25第 3级 或 X.25协 议 ,-
个网络层协议 ,它是 X.25协 议栈的一部分 。
-网
PNNI(专 网 络 接 口 ,Private Network-Network Interface) 提 供 用 于 计 算 通 过 网 络 、

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 727

交换机和交换机组 路径之 间拓扑 数据 的一 个 ATM论 坛 技术规范 。它基 于众所 周知 的链路


状态 路 由选择规 程 ,并允许在 编址方 案 由拓扑决 定 的网络
中 自动配置 。
point-to-muⅢ pointct|nnectic|n(点 到 多 点
的 单 向 通 信 路 径 ,用 连 接 )ATM中

点 (称 为 根结点 ”)的 单个系统 连接到 日的地 的多个 点 (称 “口
于 将 起 始

为 十结点 )的 系统 。参见 pollt-
to-point cOnnection。

poin← t】,ˉpointcc,nnection(点
到 点 连 接 )在 ATM中 ,两 ATM终
个 端 系 统 之
向一 个方 向或两 个方 向的通 信信道 。也 称 为点 到点 WAN串
间 可 以 指

行连 接 。参 见 Doint-to-mulu-
po1nt connect10n。

poison reverse updates(毒性逆 转更新 ) 这 些更 新 消息是 一 台路


由器发 现路 由中毒之
后发 回给始发 者 的 (这样就忽 略 了水 平分割规 则 )。 一
般 与 DV路 由选择 协议 一 起 使用 ,以
克服大 的路 由环 路 ,并在 一 个子 网或 网络不可访 问时提
供清楚 的信息 (不 仅仅是 在更新 中不
包括它来 暗示 那个 网络是不 可到达 的 )。 参见 route泅 ∞ning。

polling(轮询 ) 依 次查询 的规程 ,一个 主要 网络装置 用来确定


是否 辅助设 各有数 据要
发送 。消`患发送到 每个辅助设 备 ,授予辅助 设各发送 权 。
POP (1)呈
现点 (Poillt of pre跹
∝e):一 家交换通 信公 司将 与本地 交换通
信公 司互 连
的设备所 放置 的物理 位置 。(2)邮 局协议 (Post Offlce Proto∞ l):客
户 电子 邮件应用 程序从
一 个 邮件服务器
收取 邮件 的协议 。

port security(端口安全性 ) 与 第 2层 交换 机 一 起 用来 提供 一
些 安全性 。一 般 在产 品
中不使用 ,因为它难 以管理 。只 允许某 些帧经 过管理员
分配的网段 。
port numbers(端 口号 ) 在 传输层 与 TCP和 UDP一 起用 来跟踪主机 到主机虚 电路 。
positi浓acknowledgnlent耐 th retransmissic,n(有重传 的肯定确
认 ) 提 供数据 确认 和重

传 的 个 面向连 接 的会话 ,如果它在 某个 时问 内没有被 接收主机
确认 的话 。
Po△ (普通老式 电话业 务 ,Plain dd teIeph】
|ne service) 在 大多 数安装 中发现 的传统

拟 电话业 务 。
PPP(点 到点协议 ,Poin←tc△
Point ProtocoI) 拨 号因特 网接人最 通用
的取 代早期 ⒏'IP
的协议 。它的特性包括地址通告、 通过 CHAP或 PAP认 证 、
支持多协议和链路监控 。PPP
有两层 :链路控制协议(I'CP)建 立 、 配置和测试链路 ;其 他各种 网络控 制协议 (NCP)传
输特
定协议组(如 IPX)的 通信量。参见 CHAP、 PAP和 ⒊'IP。

preax r。uting(前 缀路由) 定 义在子网中使用多少位和这个


信息在路 由更新 中如何发
送的方法。例如 ,RIP版 本 1在 路 由更新 中不发送子 网掩码
信息。但 RIP版 本 2发 送。这
意味着 RIP怩 将随路 由更新发送 RIP v1不 发送的/24、/25、/26等

atit,Il l叩 er(表 示 层 ) O⒏ 参 考 模 型 的 第 6层
:resen‘ ,它 定 义 数 据 的 格 式 、表 现 、编 码

转 换 好 供 应 用 层 软 件 使 用 。 参 见 Applicatiol△ layer、 Data IⅠ nk Iayer、 Network hyer、 Ph阝 i
cal layer、 session layer和 Transport layer。

PRI(基 群 速 口
率 接 ,Prima刂 RateInterface)PBX和 一
长 途 通 信 公 司 之 间 的 EDN

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

728 CCNA学 习 指 南 (中 文 第 六 版 × 64C,802)

一 23个 30个 ⒙ DN。


连 接 ,它 由 个 64Kb/s的 D信 道 和 (T1)或 (E1)B信 道 组 成 。 参 见

prior” queueing(优 先权排 队 ) 一 个路 由选择 功能 ,其 中帧 临时放人 接 口输 出队列 ,


该队列按照包大小或接 口类型之类 的特性分配优先权 。

priviIeged mode(特 权模式 ) Gsco路 由器和交换机 中使用 的命令行 EXEC模 式 ,提 供


配置 的查看 和修改 。
Prc,cess/Applicatic,nlayer(进 程 /应 用 层 )囚 特 网 协 议 栈 中 的 高 层 ,负 责 网 络 服 务 。

一 个数据包到达 一 台要转发 的路 由器 时 ,它 被 复制 到
process switching(进 程交换 ) 当
该路 由器 的进程缓存 中 ,该 路 由器执行 一 次第 3层 地址查找 。利用路 由表 ,一 个退 出接 口与
目的地地址相关联 。处理器转发该数据包并添加新 的信息 给该 退 出接 口,路 由器初 始化快

速交换高速缓存 。后续具有 同一 目的地 的数据包按第 个数据包 同样 的路径转发 。
PRO△ I(可 编 程 只 读 存 储 器 ,prograⅡ mableread-onIymemo刂 )只 能 利 用 特 殊 的 设 备 编



MOR 。
MORPE
程 次 的 对 比

propagation de1ay(传 播延迟 ) 数 据穿过 网络从源到 日的地所花 的时间 。


一 一
protI,coI(协 议 ) 网 络 中指 的是关 于 种特殊通信类 型 的 组规则 的说 明 。该术语 也
用来指执行 一 个协议 的软件 。

议 独 立 模 块 )协 议 独 立 模 块 在 EIGRP路 由 选 择 协 议 中
protc9col-dependentmoduIes(协

使用 ,负责网络层 ,允许多协议 (IP、IPX和 AppleTdk)支 持的协议特定的需要 。

protocol“ ack(协 议栈 ) 一 个相关协议的集合 。


Proxy Address ResoItltic,n Protoco1(代理地址解析协议) 即 代理 ARP(Pro邓 ARP),用
于允许冗余 ,以防主机上配置的默认 网关失效 。代 理 ARP是 ARP协 议 的 个变种 ,其 中 一
一 台中间设各 (如路由器 )像 终端结点一样发送 ARP响 应给请求的主机。

pruning(修 剪) 修 整最短路径树的行为 。不活动的接 口没有组参与。


PsE(包 交 换 局 ,Packet switched exchange) 交 换 机 的 X。 25术 语 。

PsN(包 交 换 网 络 ,Packe← switched network) 使 用 包 交 换 技 术 的 任 何 网 络 。 也 称 为 包

交 换 数 据 网 络 (PSDN)。 参 见 packet s诫 tt・l△ing。


PsTN(公 用 电 话 交 换 网 。 PubIic switched telephone network) 通 俗 地 说 ,是 指 普 通 老

式 电 话 业 务 (POTS)” 。 描 述 电 话 网 络 分 类 和 全 球 可 用 业 务 的 术 语 。

PⅤ C(永 久 虚 电 路 ,Pema11ent virtual circuit) 在 帧 中 继 网 络 或 ATM网 络 中 ,用 软 件

定义 的一 条逻辑连接 ,它 是永久维持 的。对 比 SVC。 参见 呐rtual orcuit。


一 PVC。
PVP(永 久 虚 路 径 ,PeHmnent"rtuaI Path) 组 成 PVC的 条 虚 路 径 。 参 见

道) 即 永久虚路径隧道(Permanent访 rtud Patll ttlnneling),利


PVP tunneling(PVP隧
用一条虚路径通过公用网络链接两个专用 ATM网 络的技术 ,其 中公用网络透明地 中继两
个专网间虚路径中虚信道的完整集合。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 729

αs(服 务质量 ,Quali~oF service) 用 来测量任意给定传输系统的传输质量和服务可


用性的一组度量。

queue(队 列) 广 义上讲 ,以一个有序的形式安排并准备处理的元 素列表 ,如 一


队等待
进人电影院的人。在路由选择中,它指列队等待通过一个路由器接 口
传送的信息包储备。
R reference point(R参
考 点 ) ISDN网 络 用 来 标 识 NT1和 T设
吖 备 间 的 连 接 。 吖 T

设 备 将 4线 网 络 转 换 2线 ISDN标
成 准 网 络 。

RADIUs(远 程 授 权 拨 入 用 户 服 务 ,Remote Authentication Dial-I⒒ User Service) 用



远程 接人设备和 授权服 务器之 间通信 的一 个协议 。有 时运行 RADIUs的
授权服务器 被称

sUIDAR
为 务 器 。

RAmI(随 机 存 取 1-aCCess memo刂


存 储 器 ,Randcl△ )供 所 有 计 算 机 用 于 存 储 信 `氪 。 Cisco

路 由 器 使 用 RAM存 储 包 缓 ,以
存 和 路 由 表 及 硬 件 地 址 高 速 。
缓 存

RARP(反 向 地 址 解 析 协 议 ,ReveⅡ e Address Reso1utic,n ProtcxJ】 ,I) TCP/IP协


议 栈 内 映
射 MAC地 址到 IP地 址的协议 。参见 ARP。
RARP server(RARP服 务器 ) 用 来从已知 MAC地 址提供 IP地 址的反 向地址解 析协
议服务器。
rate queue(速 率队列 ) 分 配给一个或多个虚电路的 ,它
值 指定单个虚电路传输数据到
远端的速度。每个速率队列确定 ATM链 路上可用总带宽的一段。
所有速率队列的总和不
应超过总 的可用带宽。
RCP(远 程复制协议 ,Remote Copy Prot】,col) 从
驻留在网络中远程服务器 L的 文件 系
统来回复制文件的协议 ,使用 TCP保 证数据传输的可靠性 。
redundancy(冗 余 ) 网 际互联 中,可以用做各份
的连 接、
设各或服务的复制 ,以 防主要
的连接 、设备或服务失效。
reference model(参 考模型 ) 供 应用程序开发人员
用来创建 能在任何类型的网络上工
作的应用程序。最流行的参考模型是开放系统互连(OSI)模 型。
reIiability(可
靠性) 像 IGRP一 样 ,默 然情况下,EIGRP只 使用线路的带宽和延
迟来

确定到 个远程网络的最佳路径。但是,EIGRP可 以在寻求到一个远程
网络的最佳路径中
使用带宽、 延迟、 负载和可靠性的组合 。可靠性是指到每个远程 网络链路的可靠性。
reIiabIe multicast(可靠 的组播 ) 当 EIGRP发
送组 播 通信量 时 ,它 使 用 D类 地址
224.0.o.1o。 每台 EIGRP路 由器知道谁是它
的邻居 ,并且针对它发送 出的每个组播 ,它维
护一个已经回复的邻居表。如果 EIGRP得 不 到一个邻居 的回复,它
将切换到使用单 播重
发同样 的数据。如果 16次 单播之后仍然得不到回复 ,该邻居被宣布死亡。
人们经常称这个
过程为可靠的组播。
ReliabIe Transport Prot∝ol(RTP,可 靠传输协议
) 可 靠传输协议 用于 EIGRP路 由选
择协议 ,负责有保证地 、 有序地传输 EIGRP数 据包到所有邻居。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

730 CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

relc,ad(重载) 引 起 Gs∞ 路由器重新启动的一个事件或命令 。

RIF(路 由信息字段 ,Rout“ g Infomation FieId) 在 源路 由桥接 中,定义帧或令牌路径


方向的一个报头字段 。如果该路 由信息指示器 (RID位 未设置 ,该 RIF从 源读到 目的地 (从
左到右)。如果 RⅡ 位 已设置 ,则 RIF从 目的地读回到源 ,所以该 RIF是 从右读到左 。它被

定义为源路由帧令牌环帧报头的 部分 ,包含路径信息 。
ring(环 ) 在 一个逻辑环路拓扑 中连接 的两个或多个站 。这个拓扑是令牌环 、
FDDI
和 CDDI的 基础 ,信息从站到站顺序传输 。
∮ng topology(环 形拓扑) 由 一 系列转发器组成的网络逻辑拓扑 ,它通过连接单方向的

传输链路形成一个闭环 。网络上的各站在 个转发器上被连接到网络。物理上 ,环形拓扑
通常被组织成一个闭环星形。对 比是 bus topology和 st盯 topology。

RIP(路 )因 特 网 中 最 通 用 的 内 部 网 关 协 议 。
由 信 息 协 议 ,Routing Informatic,n Pmtc|co【

。 参 见 Enhnced IGRP、 IGP、 OSPF和 hop couzlt。


RIP使 用 中 继 段 数 作 为 路 由 选 择 度 量

R1cC,nnector(R1连 接器 ) 即 已注册 的插 口连接 器 (RΦ 哎ered jack∞ nnector),与 双


绞线对 一 起用于连接铜线到 网络接 口 卡 、 交换机和集线 器 。

mIIed cabIe(反 转 电缆 ) 用 来连接 一 个 PC机 COM端 口到 一 个 路 由器或交换 机 控制


台端 口的电缆类 型 。
RObI(只 读存储器 ,Read-cDn【
y memory) 计 算机 中用来帮助启动设各 的芯片 。⒍sco

路由器使用一个 ROM芯 片装人引导程序 ,它运行 个加电自检 ,然后在默认情况下找到并
装人闪存中的 IOS。
rcX|t bridge(根网桥) 与 生成树协议一起用于阻止网络环路出现。根网桥是通过具有
最低桥 ID推 举的。桥 ID是 由优先权 (默认时所有网桥和交换机是 32768)和 该设各的主要
硬件地址确定的。

route Ⅱap(路 由飘动) 以 up/down的 样子被通告的路 由。



route poisoning(路 由中毒) 供 各种 DV路 由选择协议用来克服大的路 由环路 ,并在
子网或网络不可访问时提供清楚的信息 (不仅仅是在更新 中不包括它来 暗示那个 网络是不

可到达的)。 一般这是通过设置中继段数为 个 比最大值更大的数完成的。参见 polson r⒍
Verse updates。
route su1marizatic|n(路 由汇总) 在 各种路 由选择协议 (如 OSPF、 EIGRP和 I⒏⒙)中

合并 已发布的子网地址 ,这样可通过 台地区边界路由器向其他地 区通告汇总路由。
routed prot∝ol(被 动路由协议) 被 动路由协议 (如 IP和 IPX)用 来通过互联网络传输
用户数据 。相反 ,主动路由协议 (如 RIP、IGRP和 OSPD用 来在路由器之间更新路由表 。
router(路 由器) 一 个网络层装置 ,软件或者硬件 ,使用一个或多个度量来决定用于传
输网络通信量的最佳路径 。通过路 由器在网络间发送数据包是基于网络层提供 的信息的。
历史上 ,这种设备有时被称为网关 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 731

Router ID(路 由器 ID(RID)) 路 由器 ID(RID)是 一 个用于识别该 路 由器的 IP地 址。


Gs∞ 通过使用所有配置了环回接 口的最高 IP地 址选择该路 由器 ID。
如果没有环 回接 口
配置了地址 ,OSPF将 选择所有激活物理接 口的最高 IP地 址 。
routing(路 由选择 ) 转 发逻辑上编址 的数据包从其本地子网到
其最终 目的地的过程。
在大型网络 中 ,在到达它的目的地之前 ,一个数据包可能经过许多 中间 目的地 ,使得路 由选
择十分复杂。
routing domain(路 由选择域 ) 在 同样 一组管理规则下操作的最终系统和
中间系统的
任意集合。每个路由选择域包含一个或几个地区,全都单独给定某个地区地址 。
routing metric(路 由选择度量 ) 路 由选择算法用来确定一条路
由是否优于另一条路 由
的任何值 。度量包括带宽、 延迟 、
中继段数、 路径开销、
负载、MTU、 可靠性及通信成本之类
的信息。只有可能最好 的路由被存储在路由表 中,而所有其他信息可能被存储在链路状态
或拓扑数据库中。参见 ∞st。
muting pmt∝ ol(主动路由协议) 定 义用于更新路 由器间路 由表算法的
任何协议 。例
子包括 IGRP、 RIP和 OSPF。
routing tabIe(路由表 ) 保 存在路 由器或其他互 联 网络装置 中的一
个表 ,它 维持到某
个网络 目的地的最佳可能路由和与这些路由相关的度量记录。
RP(路 由处理器 ,Route Processor) 又 称监管处理器 ;Gs∞ 7ooo系
列路 由器上的一个
模块 ,它保存用于该路 由器的 CPU、 系统软件和大多数存储器组件。
RP(路
由/交换处理 器 ,Route/switch Pr∝ essor) G∞ o7500系 列路 由器 中组合 RP
和 SP功 能的一个处理器模块。参见 RP和 SP。
R△ (请求发送 ,Reque“ %send) 请 求允许在通信线路上发送数据的一个 EIA/TI肛
232控 制信号。

s reference point(s参 考点) 与 T参 考点一起工作的 I(DN参


考点 ,能将 4线 ⒙DN网
络转换成与网络提供商的 ⒙DN交 换机通信需要的 2线 ISDN网 络。
sa1mpIing rate(采样率) 一 个特定波形 幅度的样本在特定时间
内被收集的速率。
sAP (D业 务 接 人 点 (Ser访 ce Access Point):IEEE8o2.2指 一
定 的 个 字 段 ,它 是 地 址

规 范 的 部 分 。 (2)服 务 通 告 协 议 (Ser访 ce Adverti⒍ ng ProtocoD:提 一
供 种 方 法 ,以 使 用 路
由 器 和 服 务 器 通 知 网 络 客 户 网 络 上 资 源 和 服 务 可 用 性 Nove1l NetWare协
的 议 。 参 见 IPX。

sCR(可 维 持 信 元 速 一
率 ,sustainableceIlrate)用 于 通 信 量 管 理 ATM论
的 个 坛 参 数 ,

它是 VBR连 接可 以传输 的长期 平均信元速 率 。


sDH(同 步的数字层 次 ,synchronous Digita【 Hierarchy) 为 光纤 传输 系统 (FOTS)开 发
的标准之 一 。

sDLC(同 步数据链路控制 ,synchronous Data Ⅱ nk Ct,ntm】


) SNA数 据链 路层 通 信使
用 的一 个协议 。SDLC是 一 个 面 向位 的、 全双工 串行协议 ,它 是几个类 似协议 的基 础 ,包 括

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六版 ×64⒐802)

HDLC和 LAPB。 参 见 HDLC和 LAPB。

seed router(种子路由器 ) AppleTalk网 络中,在其端 口描述符中各有 网络号或电缆范


围的路 由器。种子路由器为网络中的其他路由器指定 网络 号或电缆范围,并应答来 自其连
接的 AppIeTalk网 络上非种子路 由器 的配置请求 ,允 许这些路 由器确认或修改它们 的配
置。每个 AppleTalk网 络至少需要一 台种子路由器物理上连接到每个网段。
sequencing(排 序 ) 在 虚电路和分段编号网段 中使用 ,以便它们能 以正确的次序重新
放回一起 。
seriaI transmission(串行传输 ) WAN串 行连接使用 串行传输 ,在 一 个信道上 一 次
一位 。

server(服务器 ) 向 客户提供网络服务的硬件和软件。

sessic,n Iayer(会 话 层 ) OsI参 考 模 型 的 第 5层 ,负 责 创 建 、管 理 和 终 止 应 用 程 序 之 间

的 会 话 并 监 视 表 示 层 实 体 之 间 的 数 据 交 换 。 参 见 Apphcaton hyer、 Data Link hyer、 Net-

work la夕 er、 Physical layer、 Presentation layer习 妇 Transport layer。

se←based(基 于 set的 ) 基 于 ∞t的 路由器和交换机使用 set命 令配置设备。αs∞ 正


在远离基于 set的 命令 ,在所有新设各上使用命令行界面 (CLI)。
setup mode(建 立模式 ) 路 由器启动时如果在非易失性 RAM中 没有发现配置 ,路 由器
将进人的模式。允许管理员逐步配置一 台路 由器 。不像命令行界面那样健壮或灵活。

个超帧 (又称一个 D4帧 )由 12个 帧组成 ,每 帧 192位 ,且第 193位 提供其他功


sF 一
能 ,包括差错检查。sF经 常在 T1电 路上使用 。该技术的新版本是扩展的超帧(EsF),它 使
用 24帧 。参见 ESF。
shared tree(共享树 ) 组 播数据转发的一种方法 。共 享树利用一种结构 ,其 中多个源
共享一个公共的会合`点。
⒏ortest Path First(sPF,最 短路径优先 ) 一 种路 由选择算法。唯一 真正的 SPF协 议
是开放最短路径优先 (OSPD。
蕊gnaling packet(信令包) 由 想要与另一个装置建立连接的 ATM连 接装置创建的一
个信息包 。该包包含连接需要 的 QoS参 数和端点的 ATM NsAP地 址 。如果它能支持所

需的 QoS,该 端点用 个接受消、 急响应 ,并且该连接建立。参见 QoS。
⒍Iicc,n switching(硅交换 ) Gsco7000系 列路 由器 中使用的一 种高速交换类型 ,使用
时基于一个单独的处理器 (硅交换处理器或 SsP)。 参见 SsE。
simplex(单 工 ) 数 据或数字信号传输 的一种模式。单 工是只能在 一个方 向传输 的方
法。半双工在两个方向传输 ,但一次只能一个方向。全双工 同时在两个方向传输 。
sliding雨ndow(滑 动窗口) T∞
以及几个数据链路层协议使用的流控方法 。这个方
“ ”
法在接收应用程序和网络数据流之间放一缓冲器 。 窗 口 可接收的数据量是该缓冲器大小
减去已有的数据量 。这个窗 口随应用程序从中读 出数据而增大 ,并 随新数据发送进来而减

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 733

小 。接受器 向发送器 发 当前窗 口大小 的通告 ,并


且它 可以停止 接受数 据 ,直 到窗 口增加
到某
个 门限之上 。

sLIP(串 行线路 因特 网协议


,serial Line IⅡternet Prot∝ oI) 点 到点连
接 串行封 装 的一
个行业 标准 ,它 只支 持 一 个被 动路 由协议 —— — TcP/IP。 SLIP是 PPP的
前辈 。参见 PPP。
sDIDs(交 换 式 多 兆 位 数 据 服 务 ,switched MuItimegabit Data seⅣ
ice) ~种 由 电话 公 司
提供 的包交换的、
基于数据报 的 WAN连 网技术 ,它提供高速度。
sˇrP(简 单邮件传输协议 ,simpIe MaiI Transfer Pr】
Dtc,col) 用 于在因特网上提供
电子
邮件服务的一个协议。
sNA(系 统网络体系结构 ,system Network Architecture) ~个
复杂的、特性 丰富的、 类
似于 OSI参 考模型的网络体系结构 ,但有几个
变种 ,由 IBM在 ⒛ 世纪 70年 代创建 ,且基
上 由 7层 组成 。 本

sNAP(子 网访 问协议 ,Subnetwork Access Prc|t∝


oI) SNAP是 以太 网、
令牌环和 FDDI
LAN中 使用的一个帧。数据
传输 、连接管理和 QoS选 择是 sNAP帧 执行的 3个
主要功能。
snapshot routing(快 照路 曲) 快
照路 由取一个捕获 动态路 由表 的时间点并
维持 它,即
使该远程连接已去掉。这允许使用动态
路 由选择 协议而无 需要求该链路维持激活,也
每分钟 的使用情况都在变化。 许它

sNMP(简单网络管理协议 ,⒊mpIe Netwc,rk Management Pmtc|coI) 这


个协议 为统计
和环境数据轮 询 SNMP代 理 或设 备。这个数 据 可 能包括 设备温
度、 名字、
性 能统 计 等。
sNMP与 在 SNMP代 理上 出现的 MIB对 象一起工作 。查
询的这个信息随后发给 SNMP
服务器 。
socket(套 接字 ) (1)网 络设
各 中作 为通 信 目的地 端 口工作的一 个软
AppleTdk网 件结 构。(2)在
络 中,是 指结 点 中特定位置 上 的一 个实 ,AppleTalk套
体 接字概念上类 似于
TCP/IP瑚 胬口。

so此 wareaddress(软
一般是一
件 地 址 )又 称 逻 辑 地 址 。 个 IP地 址 ,但 也 可 以是 一 个
IPX地 址 。

soHo(小 型办公室/家 庭办公室 ,smaⅡ oⅢce/home oⅢ ce) 远


程用户 的当代术语 。
sONET(同 步光纤网络 ,symchr1|nous optical Netwc,rk) Bell实
验室开发的在光纤介质
上 同步传输的 ANSI标 准。它指定基本 一组该速率
信号速率为 51,84MVs和 的倍数 ,即所
谓的光载波级 ,直到 2.5GVs。
source tree(源 树 ) 组 播数据
转发的一个方法。源树把组播通信量的源
结构用做该树
的根。
sP(交 换机处理器 ,switch Prc|cessor) 也
称为 os∞ Bus控 制器 ,它 是所 有 CxBus活
管理代理的一个 Cis∞ 7oo0系 列处理器 动
模块 。
span(跨 距 ) 连 接两台设备的一
条全双工数字传输线路。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

734 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

sPAN(交 换式端 口分析器 ,switched Port AnaIyzer) Catalyst5000交 换机 的一 个特


性 ,通过将现有网络分析仪的监控能力扩充到该环境 ,提供在交换式 以太网环境中的自由操
一 一 SNAP端 口,而 连接到该
作 。在 个交换式网段上 ,SPAN镜 像 通信量到 个预先确定 的
sPAN端 口的网络分析仪可以从任何其他的 Cataly~st交 换端 口监视通信量 。

spanⅡing explorer m献 et(生成探测包) 有 时称为有限路 由或单路由探测包 ,当在 个
k-
源路由桥接网络中搜索路径时 ,它执行统计配置的生成树 。参见 dl routes explorer pac・
et、
explorer packet禾 口local explorer packet。

spanning tree(生 成树) 一 个 网络拓扑的子集 ,其 中没有环路存在。当网桥被 互连到


一个环路中时 ,该网桥或交换机不能识别 以前已经转发的帧 ,所以当一个帧通过该接 口多次
——耗费了带宽并
时 ,没有机制删除它 。没有删除这些帧的办法 ,该网桥就不断地转发它们

添加了网络开销。生成树 可剪除该 网络 ,从而对任何包只提供 条路径 。参见 spanning
Tree Protocol和 spanning tree algorithm。

spanning-tree时 成 树 算 法 )使 用 生 成 树 协 议 (STP)创 建 个 生 成 树
gorithm(sTA,生

tree和 Spanning Tree Protocol。


的 算 法 。 参 见 叩 annin⒏

ol(s” ,生成树协议) 网 桥协议 (IEEE802.1D)使 一个学习网桥


spanning Tree Pmt∝
能使用生成树算法创建生成树 ,从而动态避免 网络拓扑中的环路。称为网桥协议数据单元
(BPDU)的 生成树帧 ,被网络中的所有交换机定期发送和接收 。参与该生成树 的交换机不
STP
转发该帧 ,相反 ,它们被处理 ,以确定生成树拓扑本身 。Gsco Cataly.st系 列交换机使用
802.1D执 。 参 见 BPDU、 leaming b⒒ dge、 MAC address、 叩 anning tr∞ 和 叩 anˉ
行 这 个 功 能

ningˉ tree algorithm。


sPF(最 法 rstalgorithm)用 于 决 定 最 短 路 径 的 种 路
短 路 径 优 先 算 ,shortestPathΠ

lin⒈
由选择算法 。有时称为 D刂kstra算 法 ,并经常在链路状态路由选择算法 中使用 。参见
state routing algorithm。

sPID(服 务概要标识符,service Pronle Identiser) 由 服务提供商或本地电话公 司分配



的一个数字 ,并由管理员配置给 个 BRI端 口。SPID被 用来确定通过 ⒙DN连 接的设各 的

订购业务 。ISDN设 备在接 入 电话公 司交换机初始化 到 个服务提供商 的链路 时使用
SPID。

平分割 ) 对 防止路 由环路有用 ,是 种距 离 向量路 由选 择规则 ,其 中
叩"horizon(水
有关路 由器 的信息禁止从接 收该信息 的路 由器接 口离开 。
xDⅡng(欺 骗 ) (1)在 按需拨号路 由选择 (DDR)中 ,一条 电路交换链 路在没有 通信量
sp】
一 一 一
要发送 时被关 闭 ,以节省长途 电话费 ,欺骗是路 由器使用 的 个方 案 ,它使 台主机对待
一 一 “ ”
个接 口就像是它 还在 工 作并支持 个会话 样 。该路 由器假装从该 主机发送 欺骗 的回复
给保持激 活消息 ,努 力使该 主机相信会话 已建立并在 运行 。参见 DDR。 (2)为 了欺骗 网络
一 个标有假 地址 的包 的非法行 为 ,如过滤表和访 问表 。
安全机制 ,发送

spcx,ler(假脱机 ) 处 理提交给它 的要求从 一 个 队列顺序执行请求 的管理应用程序 。
个好 的例子是打印假脱 机 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表

sPX(顺 序包交换 ,sequenced Packet Exchange) 一 个 Nα ell NetWare传 输层 协议 ,它


扩充 网络层 (第 3层 )协 议 提供 的数据报业 务 ,是 从 XNS协 议 组 的交 换机 到交换机
协议 导
出的。
sQE(信 号质量 错误 ,⒊gnal QuaIity Error) 是 以太 网中从 一 个 收发器发 到 冲突检测
电路正在工 作 的一 个 附接机器上 的消息 。
sRB(源 路 由 桥 接 Rou“ Bridging)由
,sourc⒊ IBM创 建 ,在 令 牌 环 网 络 中 使 用 的 桥 接

方法。在发送数据前 ,源决定到一 目的地 的整个路由,并在每个包 的路 由信息字段 (RIF)中


包 含 该 信 息 。 对 比 “ an,spare11t bⅡ dglng。

SRT(源 路由透明桥接 ,sourceˉRoute Transparent Bridging) IBM开


发 的一 个桥接方
案 ,合并源路由和透 明桥接。SRT在 一 台设备 中利用两种技术 ,实现所有终端结点的需要。
不需要桥接协议之间的转换。对 比 sR/TI'B。
sR/TLB(源 路 由 转 换 Rou“
桥 接 ,sourc← Translati】 【
nalBridging)允
许 源 路 由 站 与 透

明桥站在一个转换两个桥协议 的中间桥帮助下进 行通信。用做令牌环和以太网之间


的桥
接 。 对 比 SRT。

ssAP(源 业 务 接 入 点 ,sourceserviceAccessPoint)网 络 结 点 的 SAP,在 识 别 网 络 层 协

议 的包 的源字段 中识别 。参见 DSAP和 SAP。


ssE(硅 交换 引擎 ,SⅢcon switching Engine) Cis∞
硅交换 技术 的软件组 件 ,硬 编码进
硅交换处理 器 (SSP)。 硅交 换 只有在带 SSP的 Cisco7ooo上 可用 。硅 交换 的包 在 SSE上
与硅交换 高速缓存 比较 。SSP是 专用 的交换机处理 器 ,它从路 由处理器卸 载交换过程 ,提

一 个快速交
换方案 ,但 包仍然必须 穿过该 路 由器 的底板到达 SSP,然 后 回到退 出接 口。
standardIPaccessIist(标 IP访 一
准 问 表 )IP访 问 表 只 使 用 源 IP地 址 来 过 滤 个 网 络 。

“andard IPX access list(标 准 IPX访 问 表 ) IPX访 问 表 只 使 用 源 和 目 的 地 IPX地 址 来


过滤 一 个 网络 。
“ar topoIogy(星 状拓扑 ) 使 用 点 到点链 接 ,使 网络
端 点会 聚在 一 个 公 共 的 中央设 备
(称 为集线器 )上 的一 种 LAN物 理拓 扑 。一 个逻辑环状 拓扑可 以
利用单 向闭环星状而不 是
点到点链接配置 成 一 个 物理 星形 拓扑 。也 就是 说 ,集 线 器 内的连接被 安排成 一
个 内部 环 。
参见 b“ topology和 Ⅱllg topology。

果一个 AppleTalk结
乩artup range(启 动范围) 虫 口 点没有从上次启动时保存一个号码 ,
那么该结点从 65280~65534这 个值范围中选择。
态过渡 ) 数 字信令方 案 ,它 读取位信元 中间数字信号的“状态 ”。
“ate transitic,ns(状
如果数字信号的状态为 5伏 ,该位信元被读为 1;如 果是 0伏 ,该位信元被读为 0。
乩atk route(静 态路由) 其 信息被管理员有 目的地
输进路 由表的一 条路 由,并取高于
动态路由选择协议选择的路 由优先级 。
“atk VLAN(静 态 Ⅵ玉N) 手 工配置逐个端 口的一 个 VLAN。 这是典型的用于生产
网络的方法。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习 指 南 (中 文 第 六 版 × 64⒐ 802)

乩atistical multiplexing(统计多路复用) 多 路复用技术通常允许来 自多个逻辑信道的


数据通过一个物理信道发送 。统计多路复用动态地只分配带宽给活动的输入信道 ,使可用
带宽最优化 ,这样可 以比其他多路复用技术连接更多的设备 。叉称为统计时分多路复用或
统计多路转接 。
-1(同 步传输模块第 1级 ,助nchronous Transport Modu1e LeveI1) 在
sη/Ι 欧洲的 SDH

标准中 ,识别 155,52Mb/s线 路帧结构 的许多格式之 ,用于承载 ATM信 元。
“o卩 and-fo… ard packet switChing(存 储转发包交换) 交 换机首先复制每个包进人其
一种技术 。如果该包无差错 ,交换机然后查找它过
缓存并执行一次循环冗余校验 (CRC)的
滤表中的国的地地址 ,决定适当地退出端 口并发送该包 。
一层屏蔽 的绝缘
sTP (D屏 蔽双绞线 :一种布线方案 ,在 许多 网络实现中使用 ,它有
,以 EMI。 (2)生 成 树 协 议 (Span“ ng Tree ProtocoD。
体 降 低

主机 到集 线 器 ,或 者路 由器 到
“raighⅡthrough cable(直 通 电缆 ) 连 接 主机 到交换 机 、
交换机或集线 器 的以太 网电缆类 型 。

区内路 由和 区问路 由但没有外部路 由的 个 OSPF
stub area(存 根 区 ) 载 有默认路 由、
一 一
地 区。虚链路 的配 置 不 能跨 过 个 存 根 区获得 ,且 存 根 区不 允许 包 含 个 AsBR。 参 见
non-stub area、 ASBR习 向
l OSPF。

stub network(存 根 网络 ) 只 有 一 个连接到路 由器 的网络 。



sR州 (串行 隧道 ,serⅢ Tunnel) 通 过 串行链接连接 HDLC链 路到 SDI'C链 路 的 种
技术 。
subarea(子 区) SNA网 络 的 一 部 分 ,由 一 个 子 区结 点 和 它 连 接 的链 路 及 外 围结 点
组成 。
subarea node(子 区结点 ) 处 理整个 网络地址 的 sNA通 信 主机或控制器 。

subchanneI(子 信道 ) 基 于频 率再划分 的信道 ,创建独立宽带通信信 道 。



subinterhce(子 接 口 ) 在 一 个物理接 口上可 用 的许多虚接 口之 。

subnet 参 见 Ⅲ bnetwork。

subⅡet address(子 网地址 ) IP地 址 由子网掩 码明确识别为子网的部分 。参见 IP ad-


dress、 subnetwork和 subnet mask。

网掩码 ) 简 称掩码 ,IP中 用于识别用做 子 网地址 的 IP地 址位 的 32位


subnet mask(子
地址掩码 。使用掩 码 ,路 由器 不 必 检查 所有 32位 ,只 需 检 查掩码 指 出 的位 。参 见 配dress
m孙 k和 IP耐 dress。

subnetting(子 网划分 ) 在 IP网 络 中用来将大 型 网络分成较小 的子 网。

subnetwork(子 网) (1)是 一 个 大 型 网络 其 中一 部 分 的任何 网络 并 由子 网地 址 识 别 。


一 多级路 由结构 ,同 时保护子 网避
网络管理员将 网络分割成子 网 ,是为了提供 个 有层 次 的 、
免附接 网络 的寻址复杂性 。参见 IP耐 dress、subnet mask和 subllet address。 (2)在 OSI网

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 737

络中,该术语专门指只由一个管理域使用唯一 的网络连接协议控制的 ES和 ⒙ 的集合。


suⅡmarization(汇 总) 该 术语用于描述将多个路由表项汇总到一个表项的过程 。
supemetting(超 网 )参 见 summa⒒ 狃 t1on。

SVC(交 换 式 虚 电 路 ,switched呐 "ual circuit) 一 个 动 态 建 立 的 虚 电 路 ,按 需 建 ,并


创 在

传输完成且该 电路不再需要时立 即消失。在 ATM术 语 中 ,它 指 一个交换式虚连接 。参


见 PVC。

扩散和发送帧等多项功能的一种设备。它用
switch(交 换机) (1)网 络 中 ,负 责过滤 、
各个帧的目的地地址工作。交换机在 O⒏ 模型的数据链路层 工作。(2)广 义上讲 ,允 许连
接被按需建立 ,如果不再需要便终止的任何电子/机械装置。
switch bIc,ck(交换机组) 第 2层 交换机和第 3层 路由器的组合。第 2层 交换机将布线
箱 中 的 用 户 连 接 到 接 人 层 并 提 供 10Mb/s或 100Mb/s专 用 连 接 。 1900/2820和 2900Cat⒏
lyst交 换机可用于交换机组 。

switch fabric(交 换机结构 ) 用 于识别具有许多交换机的第 2层 交换式互联 网络的术


语。通常 ,它是用来识别交换机内部I作 的一个术语 。因此 ,它是任何帧或信元在从输人端
口交换到输出端 口时能够穿过的路径的矩阵。
switched LAN(交 换 式 LArW) 任 何 使 用 I'AN交 换 机 实 现 的 I'AN。 参 见 LAN s诵 tc・ll。

synchronous transmissi】,n(同 步传输 ) 具 有精确定时的数字传输信号。这些信 号有同


样的频率。同步传输时 ,不是用起始位和停止位将单个字符框住 ,而是在每个报文的开头和
末尾发送一个特殊的字符 (称 为 sYN同 步字符或标记 ),表 示报文的开始和结束 。参见 扩
synchronous transn△ ission和 isochronous transn△ ission。

sys1og(系 统 日志 ) 用 于通过远程设 各监视系统 日志 信息 的协议 。

Treferencepoint(T参 一 一
考 点 )与 个 S参 考 点 起 用 来 改 变 4线 ⒙ DN网 络 到 2线

⒙DN网 络。
T1使 24个 DS0(每 一
用 个 64Kb/s)信 道 创 建 个 带 宽 为 1.536Mb/s,算 上 时 开 销 ,

共提供 1.544Mb/s可 用带宽 的数字 WAN。


T3可 以 提 供 44.763MVs带 宽 的 数 字 WAN。

TACACs+(终 端 访 问 控 制 器 访 问 控 制 系 统 ,TerminalAccessCc|ntrollerAccessControl

system) TACACS的 一
个 增 强 版 。 这 个 协 议 类 似 于 RADIUS。 参 见 RADIUS。

tagged traⅢ c(已 做标记的通信量 ) 信 元丢失优先级 (CIP)位 置为 1的 ATM信 元。


在帧中继网络中也称为丢弃合格(DE)通 信量 。如果网络拥塞 ,为了确保更高优先级通信量
的无问题传输 ,已做标记的通信量可以被消除。参见 CLP。
,col) O⒏ 一
/' TCP(传 输 控 制 协 议 ,Transmissic,n ControI Prot】 参 考 模 型 传 输 层 定 义 的 个

面向连接的协议 。提供可靠的数据传输 。
TCP/IP(传 输 控 制 协 议 /Internet协 议 ,TransmissicDnControIProt1,coI/IntemetProtoˉ

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

CCNA学 习指 南 (中 文 第 六版×64⒍ 802)

col) 因 特 网下面的协 议组 。TCP和 IP是 该组 中最知名 的协议 。参见 IP和 TCP。


一 配 的 时
memvisic|nMultiplexing)在 条 线 路 上 根 据 预 先 分
TDM(时 分 多 路 复 用 ,△

一 ,而不管一个站发
隙 ,给来 自几个信道的数据分配带宽 的 种技术 。带宽被分配给每个信道
ATDM、 FDM和 mtlltⅡ le妊 llg。
送 数 据 的 意 图 。 参 见

一 围 设
DN兼 容 的 并 接 到 个 网 络 上 的 任 何 外
TE(终 端 设 备 ,Terminal equipment) ⒙

一 ⒙DN信 令技术 的设各 。


备 ,如一部电话 机或 台计算 机。TE1是 ISDN现 成 的并理解
TE2一 起
TE2是 非 1sDN现 成的并且不理解 ISDN信 令技术 的设备 。终端适配器 必须与
使用 。 `
一 4线
e⑴ 有 个 、双 绞 线 对 数 字 接
TE1(终 端 设 备 类 型 1,Te【 】"ina1EquipmentT” 具

口的设各被称为终端设各类 型 1。 大多数现代 ISDN设 各是这种类 型的。


m2(终 端 设 备 类 型 2,T四 耐 na1Equipment Type2) 所 谓 终 端 设 备 类 型 2的 设 各 不 理


解 ⒙DN信 令技术 ,并且必须使用 个终端适配器来转换信令 。
teIco 电 话公司的通用缩写词 。

议栈中标准 的终端仿真协议 。远程终端连接 的方法 ,使用户能登录


Telnet TCP/IP协
Tdnet在 RFC854中 定义 。
到远程 网络并使用这些资源 ,就像他们是本地连接的 。
端 适 配 器 )没 有 本 机 ⒙ DN接 口 的 计 算 机 和 ⒙ DN线 路 间 的
te【minal adVter(TA,终

一个硬件接 口。从效果上讲 ,是一 台连接标准异步接 口到非本机 ⒙DN设 各的设各 ,模仿
个调制解调器 。
LAN服 上 的 软 件 ,允 许 PC
用 安 装 在 PC机 或 务 器
t四 耐 naIemuIatic,n(终 端 仿 真 )利

一 “ ”
机的功能就像是 台直接接到某种大型机的 哑 终端 。

Π k Transfer ProtC,coI) 从 概 念 上 讲 ,是 个 FTP的
I△ △P(简 单 文 件 传 送 协 议 ,Trivi扯
。TFTP不 提供 FTP那 样
简化版 ,如果准确知道想要什 么和在哪里找到它 ,就选择该协议

丰富 的功能 。尤其是它没有 目录浏览能力 ,它 只能收发文件
′ ・ 用 简 单 文 件 传 送 协 议 (TrMd Rk Transfer
I△ IP hC,st/server(lrIP主 机 /服 务 器 )利

Protocol)使用网络层 IP和 传输层 UDP来 发送文件的主机或服务器,这使得它不可靠。


Ethemet(以 太 网 )远 至 500
thicknet(粗 缆 网 )又 称 10Bas脔 。 使 用 粗 同 轴 电 缆 并 运 行

米 的总线 网。
thinnet(细 缆 网 ) 又 称 10Bas出 。使用细同轴 电缆并 运行 Ethemet(以 太 网 )介 质访 问

远至 185米 的总线 网。
threeway handshake(三 方握 手 ) TCP会 话 中用来定 义虚 电路如何建 立 的术语 。它被
“ ”
称为 三方握手 是 因为它用 了三个数据段 。
\`
token(令 牌 ) 只 包含控制信 息 的帧 。网络设各拥 有 了这个控制信 息 ,便允许 在 网络上
见 token pa甾 ing。
发 送 数 据 。 参

为 IEEE802.4LAN规 范 基 础 的 LAN体 系 结 构 ,并 在 总 线
token bus(令 牌 总 线 )作

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词汇 表 739

拓扑上使用令牌 传递 。参见 IEEE。


token passing(令 牌传递 ) 网 络设各用来根据拥有 一 个小 的帧 (称 为令牌 )的 系统方式
访 问物理介质 的一 种方法 。参见 token。
%ken Ⅲ ng(令 牌环 ) IBM的 令牌传递 LAN技 术 。它 在 一 个环形拓扑上 以 4MVs或
16Mb/s的 速 度 运 行 。 由 IEEE802.5正 式 定 义 。 参 见 Ⅱ ng topology和 token pas⒍ l△g。

toII network(长 途网) 利 用公用交换式电话网(PsTN)发 送数据包的 WAN网 络。


topolo囹 database(拓 扑数据库) 一 个拓扑数据库 (也 称拓扑表)包 含邻接路 由器通告
的所有 目的地 。与每个条 目相关的是 目的地地址和通告该 目的地的邻居表 。
Traceroute 即 Trace;用 来跟踪数据包通过互联网络所取路径的一个 IP命 令 。
transparent bridging(透 明桥接 ) 以 太网和 IEEE802.3网 络 中使用 的桥接方案。它
一次沿一个中继段传送帧 ,使用存储在网桥端 口
中与终端结点 MAC地 址有关的表 中的桥
接信息。这种桥接被认为是透明的 ,因为源结点并不知道它已被桥接 ,目 的帧被直接发送到
终端结'点。对 比 sRB。
Transport Iayer(传 输层 ) OSI参 考模型的第 4层 ,用 于网络上终 端结点间的可靠通
信 。传输层提供用来建立 、 维持和终止虚电路 、 传输故障检测和恢复以及控制信息流的机
制 。 参 见 Applicationlayer、 DataIjnklayer、 Networklayer、 Physicallayer、 Presentation

layer矛 妇 Session layer。

trap 用 于 发 送 SNMP报 文 到 SNMP管 理 器 。

TRIP(令 牌环接 口处理器 ,Token Ring Interface Pr】 ,cessor) Cisco7000系 列路 由器上
使用 的高速接 口处理器 。TRIP提 供 2个 或 4个 端 口与 IEEE802.5和 IBM介 质 互 连 ,端 口
速度相互独立地设置为 4MWs或 16MVs。

trunk link(中 继链路 ) 交 换机之 间使用 的链路 以及 从一 些 服务器到该交换机 的链路 。


中继链路承载许 多 VLAN的 通 信量 。接人链路被用来连接主机设 备到 一 台交换机 ,并 只承
载该设各是其成员的 VI'AN信 息 。
′′
Ⅱ L(生 存期 ,△me to li℃ ) IP报 头 中的一 个字段 ,指 明包应能保持多长 时间 。
⒒D(中 继 Up-Down,Trunk UΓ Down) ATM网 络 中用 于监视 中继 的一 个协议 。一 条
中继丢失 了 ATM交 一
换机发送 的 定数量 的确保 中继线路质量 的测试信 息时 ,TUD声 明该

中继为 Down。 当 条 中继颠倒状态并 回到 Up时 ,TUD认 可该 中继 为 Up,并 使该 中继返
回服 务 。

tunneIing(隧 道效应 ) 避 免协议 限制 的一 种方法 ,通 过封装 一 个 协议 的数据包 在 另 一


个协议 的帧 中,并通过支持包封 协议 的网络传输这个包 封 的数据包来 实现 。参 见 encap,stl
lation。

U reference point(U参 考点 ) TE1和 ⒙DN网 络间的参考点 。U参 考点理解 EDN信


令技术并使用 2线 连接 。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

740 CCNA学 习 指 南 (中 文 第 六 版 × 640802)

UDP(用 户数据报协议 ,User Datagram Prott,col) TCP/IP协 议栈 中的一个无连接传


输层协议 ,它简单地允许数据报以无确认或无传送保证的方式被交换 ,需要其他协议来处理
差错过程和重传。UDP在 RFC768中 定义。
unicast(单 播) 用 于指导主机到主机通信 。通 信只指 向一个 目的地并且只起源 于一
个源。
unidirectiona【 sharedtree(单 一
向 共 享 树 )共 享 树 组 播 转 发 的 个 方 法 。 这 个 方 法 只 允

许组播数据从 RP转 发 。

unnumbered frames(无 编号帧 ) 用 于控制 一管理 目的地 的 HDLC帧 ,如链路启 动和关


闭或模式规范 。

user mode(用 户模式 ) 允 许管理员执行少量命令的 Cisco KE EXEC模 式 。用户 模式


中只能验证统计 ,不 能查看或修改路 曲器或交换机配置 。

UTP(非 屏蔽双绞线 ,Unshielded tu,isted-pair) 用 于小 型 到大 型 网络连 接 主机设 各 到


集线器和交换机 的铜线 。也可用 来连接交换机 到交换机或集线器到集线器 。
VBR(可 变位率 ,ⅤariabIe ut rate) ATM论 坛定义的一个 QoS级 ,用 于 ATM网 络,
它再划分成实时(RT)级 和非实时 (NRT)级 。RT在 连接样本 间有 固定时间关系 时使用 。
相反 ,NRT在 连接样本间没有固定时间关系但仍然需要一个确定的 QoS时 使用 。
VCC(虚 连 rtuaIchanndconnection)VCI'(虚 一
信 道 接 ,Ⅵ 信 道 链 接 )创 建 的 条 逻 辑 电

路 。VCC承 载 ATM网 络 中两个端点 间的数据 。有时称 为一 个虚 电路连接 。


VIP (1)通 用接 口处理器 (Vα satile hterface Pr∝es∞r):Gsco7000和 75O0系 列路

由器的 个接 口卡 ,提供多层交换并运行 Cisco K)S软 件 。VIP的 最新 版本是 VIP2。 (2)
虚 IP(Virtual IP):使 逻辑上分开的交换 式 IP工 作组能通过交换端机 口运行 虚拟 网络服务
的一 项功能 。

virtual circuit(虚
电路 ,ⅤC) 为 确保 网络上两 台设备 间 町靠通 信 而设计 的逻辑 电路 。
由虚路径标识 符/虚通 道标识 符 (VPI/VCI)对 定 义 ,一 条虚 电路 可 以是 永 久 的 (PVC)或
交换式 的 (SVC)。 虚 电 路 用 于 帧 中 继 和 X.25。 在 ATM中 称 为 虚 信 道 。参 见 PVC
和 SVC。

¢rtual ring(虚环 ) SRB网 络 中 ,物理环 之 间的一 个逻辑连接 ,本地 的或远程 的。


VLAN(虚 拟 LAN,virtual LAN) 在 一 个或 多个逻辑分段 的 LAN(使 用 管理 软件 配置
的 )上 的一 组设各 ,当设备实际上位 于许 多不 同 LAN网 段 上时 ,使 它们 能像 连接 到 同一 物
理介质上 一 样进行通信 。VLAN是 基于逻辑连接而不 是物理连接 ,因此非常灵活 。

VLAN ID 有 时称 为 VI冫AN颜 色 ,VIAN ID在 帧上被标 记 ,以 告诉 接 收交换 机该 帧


是哪个 VI冫AN的 成员 。

ⅤLsM(变 长子 网掩码 ,VariabIe Length subnet M沁k) 帮 助优化可用地址空 问 ,并为各



种子 网上 同样 的网络号指定不 同的子 网掩码 。通 常也称为 子 网划分 一 个子 网”。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

词 汇 表 741

ˇⅡIPs(VLAN管 理 策 略 服 务 器 ,VLAN Management Policy Server) 用 来 给 交 换 机 端 口


动 态 分 配 VI冫 AN。

ⅤPN(虚 拟专网 ,Ⅵrtua1private network) 加 密通过一公用网络(如 因特网)的


点到点
逻辑连接的一种方法。允许跨过一个公用网络进行安全通信 。
lIrP(vLAN中 来在一 台 VTP服 务器上配置的有 继协议 ,ⅤLAN Trunk Protoc0I) 用
关 VI'AN的 交换机结构中更新交换机。VTP设 各可以是一 台 VTP服 务器、
客户机或透 明
设各。服务器更新客户机。透 明设 各只是本地设备并 且不 与 VTP客 户机共享信息。VTP
设备只向向下 的中继链路发送 VI'AN信 息 。
VTP transparent mode(Ⅴ
TP透 明模式 ) 接 收并传送 V1冫AN中 继协议 中的 VIAN信
息 ,但不读取该信息的交换机模式 。
WAN(广 域 网 一
,Wideareanetwork)用 来 通 过 个 DCE(数 据 通 信 设 )网 LAN
各 络 将

连接在 一 起 的 一 个 名 称 。通 常 WAN是 跨 过 PSTN网 络 的一 条 租 用 线 路或拨 号连接。


WAN协
议 的 例 子 包 括 帧 中 继 、 PPP、 ⒙ DN和 HDI'C。

耐ldcard(通 配 符 ) 与 访 问表 和 OSPF配 置 一 起使用 。通 配符是 用来识 别子 网范 围的


名称 。

windowing(窗 口技 术 ) 与 OsI模 型 中的传输层 TCP一 起使用 的流控方法 。


WINs(Windows因 特 网命 名服 务 ,Windows hternet Name№ rvice) NetBIOS名 称到
TCP/IP地 址 的名称解析数 据库 。

Winsc|ck(Wimdows套 接字接 口 ,Windows sc|cket InterfJace) 使 得 一 类应用程 序能使用


并共享 因特 网连接 的一 个软件接 口。Win乩 ck软 件包 括动态链 接库 (DLL),它 支持初始化
该连接 的拨号程 序之类 的程序 。

workgroup larr(工
作组层 ) 分 配层有 时称 为 工 作 组层 ,并 且是 接 人层 和核 心层 之 间
的通信点 。分配层 的主要功能是提 供路 由选择 、过 滤和 WAN访 问 ,并 且如果 需要 的话 ,确
定数据包如 何才能进人核心 。

workgroup switching(工 作组交换 ) 在 以太 网网络之 间提供 高速 (100Mb/s)透 明桥接 ,


以及 在 以太 网和 CDDI或 FDDI之 闸提供高速透 明桥接 的一 种交换方法 。

X Windolv 最 初 由 MIT开 发 ,用 于 X终 端 和 UNIX工 作站之间通 信 的分布式多 任务


视 窗和 图形 系统 。

X⒛ 一 个定 义 DTE和 ⅨE网 络设 备 之 间通信 的 ITU T包 中继标 准 。X。25使 用


一个 可靠 的称 为 LAPB的
数据链路层协议 。 X。25也 在 网络层使用 PLP。 X。25大 部分 已被
帧 中继取 代 。

zIP(区 域 信 息 协 议 ,zc,ne Informatic,n Protc,col) AppleTalk用 来 映 射 网 络 区 域


号 到 名

的一个会话层协议。NBP在 包含属于 一 个 区域结点 的网络决定 中使用 ZIP。 参见 ZIP


storm和 zone。

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

742 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)

zIP stom(zIP风 制或传输 一 个路 由 ,在 执行 时没有相应 的区


暴 ) 运 行 AppleTalk复
域名时 出现 的广播风暴 。该路 由然后被其他下游路 由器转发 ,这 样 引起 一 个 zIP风 暴 。参
见 broadcast storm和 ZIP。
一 DNs中 zIP。
zc|ne(区 域 ) AppleTalk中 的 个 逻 辑 网 络 设 备 组 。 也 在 使 用 。 参 见

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

反侵 权 盗 版声 明
电子工业出版社依法对本作品享有专有出版权 。任何未经权利人书面许可 ,复制、
销售
或通过信息网络传播本作品的行为 ;歪曲、篡改 、
剽窃本作品的行为 ,均违反《中华人民共和
国著作权法》,其行为人应承担相应 的民事责任和行政责任 ,构成犯罪的,将被依法追究刑事
责任 。
为了维护市场秩序 ,保护权利人的合法权益 ,我社将依法查处和打击侵权盗版的单位和
个人 。欢迎社会各界人士积极举报侵权盗版行为 ,本社将奖励举报有功人员 ,并保证举报人
的信息不被泄露。

举 报 电 话 :(010)88254396;(010)88258888

传 真 :(010)8龆 54397

E-m猁 :dbqq@pho。 com.cn

通信地址 :北京市万寿路 173信 箱


电子工业 出版社`总编办公室
由阝 乡高:100036

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/

读 者购碟说 明

我 公 司购买 了本书的中文版翻 译 出版权和英文版 光碟 的复制权。考虑 到读者水



平和需求的不同,本 书光碟 采用选 购形式。光碟 中的 切技术问题请读者 自行解决。
光碟 售价20.OO元 (含 邮寄费)。
该光碟 系阅读本书的辅助 资料,受 国际版权保护 ,不 得 复制、拷 贝。
凡购买光碟 的读者,请 将现 全 寄往我 公司,我 公 司在收款 后尽快将光碟 寄 出。
为避 兔差错 ,请 将收件人姓 名 、 地址和 邮 编填 写清楚。请 勿在信 中夹带现全 。

请务必在 汇款单附言栏 中填写清楚所购光碟 的配套书名,以 免延误邮寄时间。

通 讯地址 : 北 京市海 淀区翠微 东里 甲2号


北京 美迪 亚 电子信 息有限 公 司
由阝JFt编 石
马: 1OOO36
联 系 人 :发 行部
走系 电话 : O1O'68252397

本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425

You might also like