Professional Documents
Culture Documents
学 第
CCNA 习指 南
(中 文 六版 )
) 2 0 8 - 0 4 6 (
E美 彐 Todd Lammle 著
程代 伟 徐 宏 池 亚平 等 译
薛荣华 审拧 `
钅 子 工 聿 出 版 社 ・
・
北 BEIJNG
京
内 容 简 介
本 书是 CCNA应 试必要 的学 习指南 ,由 Cisco技 术知名权威 编写 。CCNA考
试 的 内容 已几 度变 化 ,本 书
是针对最新 的考试 目标而编写 的 ,旨 在帮助应 试者全面复习 、
掌握新 的考试 内容 。仝 书共 ll章 ,内 容涉 及网
际 互 联 、瓦 联 网 协 议 、IP子 网 划 分 和 变 长 子 网 掩 码 (VI'sM)、 GscoIOS简 、IP路 、增 “ RP(EIGRP)和
介 由 强 的
开放 最 短路 径 优 先 (OSPF)、 第 2层 交 换 、
虚 拟 LAN、 安 全 、
管 理 Cisco互 联 网 络 、网络 地 址 转 换 、
无 线 网络技
术、IPv6和 l广 域 网 。除 了讲 解 应 掌 握 的 内容 外 ,几 乎 每 章 都 有 复 习题 、书写 练 习 和 实 际操
作 实 验 ,并 附 有 答
案 。书前 有 一 套评 估 考 题 和答 案 ,选 配 的光 盘上 有新 CCNA考 试 (640802)的 大 量 准 各 工 具 和 资 料 。 为 了有
助于应 试 者 准备 Cisco模 拟 考试 ,光 盘上 包 含 各 章 的 复 习题 和模 拟 考 试 题 。最 后 还 有 PC机 、 便 携 机 和 Pdm
手持机 的 电子 闪存 杼以及 本 书的 电子版 。相 信 通 过本 书 的学 习 ,应 试 者定 能顺 利 地 通 过 这 -考 试 。
读 者 对 象 :CCNA#64⒐ ⒛2考 试 的应 试 者 、
Cisc。 网络 工 程技 术 人 员 和销 售 人 员 、
大专 院校计 算 机 通 信 专
业师生 。
Copvright @ 2007 by Wiley Publishing, Inc. ,Indianapolis, Indiana. All rights rescrvcd. This
translation published under lincense. \o part of this publication may-be reproduced,stored in a re-
图书在版编 目(CIP)数 据
出 版 社 ,~90082
IsBN978-7-121-o5675-8
I.C… Ⅱ 。① 拉 … ② 程 … Ⅲ 。计 算 机 网络 一 工 程 技 术 人 员 一 资 格 考 核 一 自学 参 考 资 料 Ⅳ ,TP3"
责 任 编辑 :李 莹
印 刷 :北 京 天 竺 颖 华 印刷 厂
装 订 :三 河 市 金 马 印装 有 限公 司
出版 发 行 :电 子 工 业 出版 社
北 京 市海 淀 区万 寿路 173信 箱 邮 编 :100036
北 京 市 海 淀 区翠 微 东 里 甲 2号 邮 编 :100036
开 本 :787× 1o921/16印 张 :4875字 数 :1224干 字
印 次 :2008年 2月 第 1次 印刷
定 价 :800o元
凡所 购 买 电 子△ 业 出版 社 图 书有 缺 损 问 题 ,请 向 购 买 书 店 调 换 。 若 书 店 售 缺 ,请 与 本 社 发 行 部 联 系 ・
联 系 及 邮 购 电 话 :(010)88254888。
服 务 热 线 :(010)88258888。
CCNA:σ sco认 证 网络 支 持 工 程 师 考试 (640-802)第 六 版 目标 清 单
目标 早
描 述 网络 如何 工 作
描述 各 种 网络 设 各的 冂的 和功 能 l
选 择满 足 网络 规 范 所需 的组 件 1
使用 O⒐ 和 TCP IP模 型 及其 相 关协 议解 释数 据如 何 在 网络 中流 动 1
描 述公 共 网络 t立用程 序 ,包 括 Wcb应 用 程 序 1
解 释 网络 图 l、 3
确 定 两 个主 机通 过 网络 的路径 6
描述 网络 和 因特 网通 信 所需 的组 件 1
使 用 分层 模 型方 法 识 别并 纠正公 共 的 网络 问题 1、 2
区分 I'AN/WAN间 的操 作 L9特 点 1、 14
证 实和 排错 具有 VLAN和
配置 、 交换 机 阃通 信 的 交换 机
端 口 和连 接 器 连接 交换 机 到其 他 网络 设各 和 主机
选 择适 当的介 质 、电缆 、 1、8
解 释 以太 网网络 的技 术 和介 质 访 问控 制方 法 1、8
解 释 基 本 的交 换 概 念 和 Cisco交 换 机 的操 作 8
描述 使 用 专用 和公 共 IP寻 址 的操 作 和好 处 2、 3
解 释使 用 DHCP和 DSN的 操 作 和好 处 1
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
证 实 和排错 在 一 个 路 由器 上 的 DHCP和
配置 、 DSN 4
实现 I'AN环 境下 主机 的静 态 和 动态 寻址 服 务 3
一
计算 和应 用 个 网络 的寻址 方案 ,包 括 VI'SM IP寻 址设 计 3
确 定适 当使 用 VI'SM和 汇 总 的无 级 寻址 方 案 ,以 满 足 LAN/WAN环 境下
寻址 的需 要 3
描述 运行 与 IPv4协 力 的 IPv6的 技术 要 求 (包 括 :协 议 、 隧道 等 )
双栈 、 13
描述 IPv6地 址 13
识 别 和 纠正 与 IP寻 址 和 主机配 置有 关 的常见 问题 3
证 实和 排错 基本 路 由器 操作 和 Cisco设
配置 、 备上 的路 由选 择
描述 基本 的路 由选 择 概 念 (包 括 :数 据 包 转发 、
路 由器查 找过 程 ) 6
描述 Cisco路 由器 的操 作 (包 括 :路 由器启 动过 程 、
路 由器组 件 ) POST、 4
选 择适 当的介 质 、电缆 、 口
端 和连接 器 连 接路 由器 到其他 网络设 各 和主机 1
证 实 和排 错 RIPv2
配置 、 6
访 问和利 用路 由器 设置基 本 的参数 (包 括 :CI'I/SDM) 4、 6、 7
连接 、配置 和 证实 一 个设 备 接 口的操 作 状 态 4、 6、 7
利 用 ping、 traceroute、 telnet、 SsH或 工
其 他 实 用 具 证 实 设 各 配 置 和
网络连 通性 4、 6、 7
为给 定 的特 殊路 由要 求 完成 和证 实 一 个静 态或 默认 路 由的配置 任务 6、 7
管理 IOS配 置文 件 (包 括 :保 存 、
编辑 、 恢复)
升级 、 5
管 理 CiscoI(E
5
比较 和 对照路 由选 择 方 法 和路 由选 择 协议 6、 7
证 实 和排 错 OSPF
配置 、 6、 7
证实 和排错 EIGRP
配置 、 6、 7
证 实 网 络 连 通 (包 traceroute和
性 括 :利 用 ping、 tehet或 SSH) 4、5、6、7
排错路 由选 择 问题 4、 6、7
利用 SHOW&ˇ DEBuG命 令证 实路 由器 硬件 和软件操 作 4、 6、7
实 现 基本 的路 由器 安全 6、 7、10
描 述 与 无 线 媒 介 有 关 的 标 准 (包 括 :IEEEWIFIAlliance、 ITU/FCC) 12
识 别 和描述 小 型无 线 网络 中组 件 的 目的 (包 括 :SSID、 BSS、 ESS) 12
识 别 为 配置 一 个无 线 网络 确保 设 备 连 接 到正 确 的接人点 的基本 参 数 12
比较 和对 照无 线 安全 特性 和 WPA安 全 能力 (包 括 :开 放 、 WEP、 WPA1/2) 12
识 别实 现 无线 网络 的常见 问题 (包 括 :接 口 、
Miss配 置) 12
∷
识 别 针 对 网络安全 的 威 胁 并描 述削 减这 些威 胁 的 -般 秀 法
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
描述 常见 的安 全设 备 和应用 程 序 的功能 10
描述 建议 的安全 习惯 ,包 括 初 始 步骤 以确 保 网络设 各 安仝 10
证 实和 排错 中等 企 业分 支 办公 网络 中的 NAT和
配置 、 ACL
描述 ACI冫 的 目的与类 型 10
验证 和监视 网络 中的 ACI' 10
排 错 ACI冫 问题 10
解 释 NAT的 基 本 操作 11
排错 NAT问 题 11
实现 和讧 寒 wAN链 接 ∷
描述 连 接 到 一 个 WAN的 不 同方 法 14
一
配 置并 证实 个 基本 的 WAN串 行连接 14
配置 并证 实 Cisco路 由器 上 的帧 中继 14
排错 WAN实 现 问题 14
描述 VPN技 术 (包 括 :重 要性 、
益处 、角色 、 组件 )
影响 、 14
说 明 :根 据 Cisco的 单 独 判 断 ,考 试 目标 随 时 会 变 化 而不 预 先 通 知 。 请 访 问 Cisco网 站
(www。 os∞ ,com/Web/leaming)获 得 最 新 的 考 试 目 标 。
清 单
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
译 者 的话
一
多年 来 ,专 业 证 书 已经是计 算 机 业 界 的 个重 要部 分 ,而 且将 继续 变 得更加重要 。这些
/职
证书 的存 在 有许 多原 因 ,但 最普遍 的原 囚就 是 可 信 性 。持 有 证 书的雇 员 `|顾问 业 应聘人
Cisco产 品 时 获 得 △厚 的折
被认 为 比没有 的人 更 有 价值 。雇 有持 证 人 员多 的公 司可 在 销 钎
扣 ,因 而 Cisc° 的职业证 书在 IT业 界十 分走 俏 。
¤s∞ 的职业 证 书 有 几 个 等 级 。 CCNA∷ CCDA是 初 级 网 络 技 术 人 员 的 证 书 ,CCNP/
CCDP是 中级专业 人 员 的证 书 ,而 CCIE则 是专 家级 的证 书。要 获 得 CCNA证 书 ,必 须 通 过
CCNA考 试 (640801)考 试 。该考试 的 内容 已几 度 变化 ,而 本 书 针 对 的是 最 新 的考 试 日标 ,
一
旨在 帮 助应试 者全 面 复 习 、 掌握 新 的考试 内容 。这 版 比第 JH版 增 加 r许 多 内容 ,包 括 安全
无 线 技 术 和 IPv6等 。全 书 共 14章 ,内 容 涉 及 网际Ι 联 、 TCP/IP介 绍、
性 、网络 地 址 转 换 、
安全设 备 管 理 、 管理 Cisco互 联 网络 、 IP路
子 网划 分 和变 长子 网掩 码 (VI'SM)、 Gsco IOS和
由、 增 强 的 IGRP(EIGRP)和 开放 最 短 路 径 优 先 (ΘsPF)、 第 2层 交 换 和 生 成 树 、 安 全 性 、网
Cisco无
络地 址 转换 、 IPv6和
线技 术 、 广 域 网 。除 了讲 解 应 掌 握 的 内容 外 ,几 乎 每 章 都 有 复
一
习题 、 书 面实验 和动手 实 验 ,并 附有 答 案 。书前 有 套评估 考题 和答 案 。本 书选 配 光 盘 上有
新 CCNA考 试 (640-802)的 大量 准 各 ⊥ 具 和 资 料 。为 了有 助 于 准 各 Cisco模 拟 考 试 .光 盘
上包 含各 章 复 习题 和模 拟 考试 题 ,最 后 还 有 PC机 、 便 携 机 和 Palm手 持 机 的 电子 闪存 卡 以
及 本 书 的 电子 版 。可 以说 本 书 确 实 是 CCNA应 试 必 要 的学 习指 南 ,相 信 通 过 本 书 的学 习 .
一
应试 者 定 能顺 利 地通 过 这 考 试 。祝你 好 运 !
l、第 8、第 9、第 12和
本 书 由北 京 电子科 技 学 院 Cisco网 络技 术 学 院 程 代 伟 (前 言 及 第
4、第 6和 第 7章 )、池 亚 平 (第 5、第 10和 第 11章 )翻 译 ,由 薛 荣 华
第 13章 )、徐宏 (第 2~第
教授 审校 和统稿 。该 学 院 的其 他讲 师魏 占祯 、 李 兆斌 等对 本 书 的翻译 给予 许多指 导和帮 助 。
参加本 书译录校 工 作 并 给予 大力 协 助 的还有 闫慧娟 、 姚栋 、曹汉 征 、许 秀英 、置 泰东 、 李。 I、郭
淼、矫克民、 薛姗 、
李南 平 、 蔡红志 、
刘 晓玉 、 刘 东顺 等 同志 。电子 工 业 出版社 和美 迪 亚 电子 信
心
息有 限公 司 的 编 辑 为 此 书 的 出 版 做 了大 量 艰 苦 细 致 的 下 作 。译 者 谨 向他 们 表 示 衷 的
感谢。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学
对《 习指南 》的称赞
“Todd讨 ”
论课 题 的方 法很 巧妙 ,不 会 混 淆读 者 ,他 的解 释清楚 且 易 于理解 。
Amazon读 者 评 论
“
读完本 书 ,首 次尝试 就通 过 了我 的 CCNA考试 。 …… 如 果 你 读 了本 书 并 做 了每 章 末
”
尾 的所有 复 习题 和 书面实验 ,你 就 做 好 了考试 的准各 。
Amazon读 者 评 论
“
这是一 本好书 !Todd Lamm1e能 使 复杂 的问题 简单化 。一 旦掌握 了网络基 础 ,就 会
”
觉得关于 Cisco的 书籍都是基本 的 ,不 像 Sybex这 样 的书从头到尾都能学 习新 的理念 。
Amazon读 者 评 论
“
这 一 领域 的权 威 ,他 的写 作 方 式 使 得 这 本 书读 来 很 轻 松 ,并 提 供 了 出
我记得 Todd是
色 的现实参考 和直接 与考试 日标 相关 的详 细信 息 。如果 你 考 虑 参 加 CCNA考 试 ,劝 你 彻 底
”
阅读 这 本 书。
Amazon读 者 评 论
“
这 是 我在 Amaz° n上 写 的第 一 个 书评 。我 曾在计 算 机 /网 络 领 域 工 作 多 年 ,但 几 乎 没
有 接 触 Cisco设 各 。我基 本 上 知 道 enable和 con伍 g等 Gsco命 令 。最 初 我 计 划 花 3000美
…… 花 了 一 周 时 间
元参 加 CCNA考 试训 练 ,但 这 种 办法 花 钱太 多 。所 以我 买 了这本 书代 替
一
脱 产学 习 (无 论 如何 上课也 要 花 时 间 )・…¨因为 我 第 次 尝 试 就 通 过 了考 试 ,我 的 自办 训 练
班 节 省 了大约 2900美 元 !”
Amazon读 者 评 论
“
这 是我读 过 的最佳技术 书籍 H”
Amazon读 者 评 论
“
这本 书是准 备 CCNA认 证 的 出色 资源 ,它 有 关 于 αsco目 标 所需 的信 息 。示 例测试 和
模拟测 试 给 出 了考题 以外 的知识 ,普 通 用 户 也 能从 中学 到 更 多 的知 识 和 经 验 。我 非 常 愿 意
”
把本 书推 荐 给没有 CCNA资 料 的任何 人 。
Amazon读 者 评 论
“
最 近 我 以 985分 的 成 绩 (满 分 1000分 )通 过 了 CCNA考 试 ,Todd Lammle的 书 是 我 唯
一的学 习资料 (以 及 一 台 Cisco路 由器 )。
它 涵 盖 了所 有相关 课题 ,以 容 易理解 的方 式 给 你 网络/α sco知 识 。甚 至 现 在 当我 准 各
一
参加 其他 认证 时 ,它 仍 是 一 本 不 可 替代 的参 考 书 。每 章 包 含 复 习题 和 动手 实验 ,使 你 有 机
会在 真实 场景 中应 用新 的技 巧 ,并 且^本 书选 配 光盘提 供 了附加 的示 例 测试 ,闪 存 卡也 能用 来
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
巩 固 已学 知识 。
通过 读 本 书两遍 并 做 所有 的练 习 ,你 将 能 回答 考试 遇 到 的任何 问题 。高度推 荐 !”
Ama⒛ n读 者评 论
“
我 以前使 用 Gsco Press试 过 三 次 ,但 没 能 度 过 最 艰 难 的 阶段 。不 必 说 ,我 十 分 气 馁 。
了 Todd Lammle的 一 本好 书 时决 定 再 试 一 次 。幸 好 我 这 么 做 了 。
但 是 ,当 我 听说 Sybex出
该 书好读 ,所 需概 念 和考试 目标 解 释得很好 。每章末尾 的复 习题 和动手 实验 也 非 常有 用 。
上周 末 我参 加 考试 并 通过 了 "
谢 谢 你 H”
Amazon读 者 评 论
“ ”
太好 了 ,只 有很 少 网络经 验 的我读 了这本 书就 能通 过 CCNA考 试。
Amazon读 者 评 论
“
关 于这本 书我 没有更 多 的要 说 。使 用 Todd的 指南 帮 助我在 ⒛00年 通 过 了 CCNA考
”
试 ,最 近使 用 它再 次 通 过考试 。一 本 出色 的好 书 。没 有 了 。
Amazon读 者 评 论
“
这本 书包含 了通 过 考试 所需 的 一 切 ,有 动手 实验 和奖励 资料 。这 是 我读 过 的写得 最好
的书 。
我强 烈 推荐 这本 书 "”
Amazon读 者 评 论
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
致读者
Neil Edde
Pubhser~-ctifcation
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
致谢
编辑 能 力 ,以 及她 的执 着 精 神 ,保 证 了本 书 的 简 沽
写作 ,1格 与语 言 、
Monica I冫 amn11c的
的成 功 ,她 昕做 出 的贡献 是 不可估 量 的 。对 于那 些
性 和极 强 的可读性 ,对 于本 书和其 他 作 |;古
实在 有 些 神 秘 和 难 懂 的 技 术 知 识 ,Monica I'amrnle都 用 她 那 简 洁 而 生 动 的 语 古进 行 了
描述 。
一 -他 太执 着 r!Patrick不
生 已经 成 为 lLt定不 移 的化 身
Patrick Cor11an先 分 白天 黑 夜
— —他 仔 细 核 实 书 中 的 内容 ,直 到 我 们 都 认 为
地反 复 跟我 推 敲这 本 学 习指南 屮的每 个章 节
已经 正 确无误 时 为止 。在 本 书 的写 作 过程 中 ,他 的指 导 意 见发 挥 了很 重要 的作用 ,以 至 于我
后来 聘 请他 为 Globa1Net培 训 中`心的课 程 开 发 者 和 培 训 指 导 教 师 !将 来 ,在 技 术 指 导和 写
作方 面 ,你 将 会 更 多地 听 到有关 Conlan先 生 的消息 。
Daniel Aguilcra已 一
经跟 我 起 在 GlobalNet培 训 中 心 工 作 r7年 ,他 I作 起 来 十 分 努
,请 一 定 给他 打 电 话 )。
力 ,帮 助 我 整理 r本 书选 配光 盘 上的模拟 测验 (如 果 你 遇 到 什 么 问题
每 次 当我 发现 白己失 去勇气 、 快 要 崩 溃 的 时 候 ,I)an总 是 表 现 得 乐 观 而充 满 智 慧 ,给 了我 极
大 的鼓 励 ,并 帮助 我 解决 了很 多 问题 。
本 书是 SybCx Cisco图 书 系列 的最 新 一 本 。 Toni Zuccarini Ackley是 本 书的 主要 编 辑 。
一 起 为 本书所 付 出 的 L1大 努 力 。他 承 担 了本 ”的编 辑 工 作 s
谢谢 Toni的 耐 心 ,以 及 他 跟我
而 日~没有 任 何怨 占 ,这 令 我感 到欣 慰 和l放 松 。
对 于我 在 Cisco出 版 物方 面的成 功 ,Jeff Kellum功 不可 没 ,他 也是 我所 熟悉 的编辑 e谢
谢 Jeff的 指 导和 κ期 以来 的耐心 。尽 管我 们 合作 愉 快 .推 出 了令 人 叹 服 的 资料 ,但 我 桕信 ,
当他 在 来 电 显示 ll希 地我 的名 宁 时 阝 还足会 感 叹 的 。
此外 ,隘 rah Groff Palermo也 是 非 常优 秀 的 出版编辑 .她 I作 起 来 十分努 力 。以 便让 本
一 些 容 易 被 忽 视 的 小 错 误 。Judy Flynn也 是 本 {)的 复 制 编 辑 ,
书尽怏 完成 ,而 且 注意 到 了
她让 我 知道 ,你 可 以在 写 书 的时候 仍 然 保持 足够 的耐 心 ,她 为本 书的 尽快 lLa世付 出 F极 大 的
努 力 ,提 供 F许 多帮 助 ,为 此 我 要 特 别 感谢 她 :希 望 Sarah和 l Judy为 本 书的编 辑 所付 出 的
辛 劳 ,能 够 帮助大 家顺 利 通过 CCNΛ 认证 考试 。
⒈】apI)enstanccTyp⒏ ()Ran1a及 CD组 的 成 员 。他 们 是 :
最 后 ,十 分 感 谢 CraigWoods、
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
・ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
简 介 32
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
章
1 互
第 网 际 联 1
… … … … … … … … … … … … … … … … … … … … … … … … … … … …
网 际 互 联 基 础 知 识 2
… … ¨ … … … … … … ¨ … … … … … … … … … … … … … … … … … … … …
网 际 互 联 模 型 9
¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
分 层 的 方 法 9
¨ … ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … ¨ ¨ … … … … … … … … … … … … ・
参 考 模 型 的 优 点 01
… … … … ¨ … … … … … … … … … … … … … … … … … … … … … … … ¨
参
ISO 01
考 模 型
・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … ¨ ¨ ¨ … … … … … … … … …
应 用 层 11
・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … ¨ … ¨ … … … ¨ … … … … ・
表 示 层 21
・ ¨ … ¨ … … … … … … … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … ・
会 活 层 21
・ ¨ ¨ ¨ … … … … … ¨ … … … … … … … … … … … … … ¨ ¨ … … … … … … … … ¨ … ¨ … ¨ ・ ¨ …
传 输 层 21
・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ¨ … … … … ・
网 络 层 61
¨ … ¨ ¨ … … … … ¨ … … … … … … … ¨ … ¨ … … … … … … … … … ¨ … … … … ・
…
数 据 链 路 层 … 81
・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
物 理 层 32
… … … … … … … … … … … … … … … … … … … … … … … …
以 太 网 组
)temehtE( 42
网 …
・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … ¨ … … … … … … … ・
半 双 工 和 个 双 工 以 太 网 52
¨ … … ¨ … … … … … … … … … … … … … … … ¨ … … … … … … … … … … … ¨ ¨
以 太 网 的 数 据 链 路 层 62
… ¨ … ¨ … … … … … … … … … … … … … … … … … … … ¨ … … … … … ¨ … … … … …
以 太 网 的 物 理 层 92
・ … … … ・ … ・ … … … … … … … … … … … … … … … … … … … … … …
以 太 网 电 缆 的 连 接 13
・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
直 通 电 缆 13
・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
交 义 电 缆 13
・ ¨ … ¨ … … … … … … … … ¨ ¨ … … … … … … … … … … … … … … … … … … … … … … … …
反 转 电 缆 13
・ … ・ … … … ・ … … … … … … … … … … … … … … … … … … … … … … … … … …
数 据 封 装 43
… … … … … … … … … … … … … … … … … … … … … … … …
∞siC 层3
的 分 层 模 型 … 73
¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … ¨ ¨ ¨ ¨ ¨ … … … ¨ ¨ ¨ … ¨ ¨ ¨ …
心 层 (Core I'ayer) ¨ 38
核
… … ¨ … ¨ ¨ ¨ … … … … … … ・ … … ・ … … … … … ¨ ¨ ¨ … ¨ … … …
层 Ⅱ
tslD( γ
'l nooub …)re 83
分 配
¨ … ¨ … ¨ … … … … … … ¨ … … … ・ … … … … … … … … … … … … … … … …
人 ∞
ccA( ・)reya'Is 93
接 层
¨ ¨ ¨ ¨ … … … … … … … … … … … … ¨ ¨ ¨ … … … … … … … … ¨ ¨ … … … … … … … ¨ ¨ ¨ … … … … … … … … …
结̀l/ ・
… 93
・ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
考 试 要 点 04
… … … ・ … ・ … … … … … … … … … … … … … … … … … … … … … … … … …
・1
书 面 实 验 处 o
・ ¨ … ¨ … … … … … ¨ … … … … … … … … … … … … ・ … ¨ … … … ・
。
l 有
:l 的
IsO 14
书 面 实 验 关 闸 题
・ … ¨ … ¨ … … ・ … … … … … … … … … … … … … …
定
:2.1 的
Is0 24
书 面 实 验 义 各 层 和 相 应 的 设 备
¨ … ¨ … … … ¨ … ¨ … … … … … … … … … ¨ … … … ¨
识
:3.1 24
书 面 实 验 别 冲 突 域 和 广 播 域 …
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
`2 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)
书 面实 验 1.4:二 进制数 、
十进 制 数 和 十六 进 制 数 之 间 的转 换 … ¨… ¨・
…¨… ¨… ………… ・ 43
¨ … … … … … … ・ … … … … … … … … … … … … … … … … … … … … … … … … …
复 习 题 34
¨ … … … … … … … … … … … ・ … … … … … … … … … … … … … … … … … …
复 习 题 答 案 74
・ … … … … … … … … … … … … … … … … ・ … … … … … … … … … … ・
答
1.1
书 面 实 验 案 84
・ … … … … … … … … … … … … … … … ・ … … … … … … … … … … … ・
答
2.1
书 面 实 验 案 94
・ … … … … … ・ … … … … … … … … … … … ・ … … … … … … … … … …
答
3,1
书 面 实 验 案 05
・ … … … … … … … … … … … ・ … … … … … … … … … … … … … ・ … …
答
4.1
书 面 实 验 案 05
… … … … … … … … … … … … … … … … … … … … … … ¨ … ¨ …
章
2
第 简
PI/PCT 介 … 25
… … … … … … … ・ … … … ¨ … … … … … … … ¨ … … … … … … …
和
PI/PCT 模
DoD
型 25
・ ¨ … ¨ … ¨ … ¨ … ¨ … … ¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ・ ¨ ¨ …
过 程 应
/ 用 层 协 议 35
¨ ¨ ¨ ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … ・ ¨ ¨ … ¨ … ¨ ¨
主 机 到 主 机 层 协 议 85
¨ … ¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ¨ … … … … … ¨ … ¨ … ¨ ¨ ¨ ¨ … ¨ ¨
因 特 网 层 协 议 … 56
¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
寻
PI
址 37
¨ … … … … … … … … ¨ … … … ¨ … ¨ … ¨ … … … … ¨ … … … ¨ … … ¨ … … ¨ … ・
术
PI
语 47
¨ … ¨ … ¨ … ¨ … ¨ ・ ¨ ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … … ・ … ¨ ¨ ¨ … ・
寻
PI
分 层 的 址 方 案 … 47
・ … ¨ … ¨ … ¨ ¨ ¨ … … … ¨ … ¨ … ¨ ¨ … ¨ … … ・ … … ¨ … ¨ ¨ ¨ … … ・ ¨ ¨ … ¨ … ・
私 地
PI
有 址 97
・ … … … … … … … … … … … … … … … … … ・ … … … … … … … … … … … ・ … …
广 播 地 址 08
… … ・ … … … … … … … … … … … … … … … … … … … … … ¨ … … … … … … … … …
小 结 18
・ … … … … … … … … … … … … … … … … … … … … … … … … … … ・ … … … … ・
考 试 要 点 18
… … … … … … … … … … … … … ・ … … … … … … … … … … … … … … … …
2̈
书 面 实 验 28
¨ … … … … … … … … … … … … … … ・ … … … … … … … … … … … … … … … … …
复 习 题 28
・ … … … … … … … … … … … … … ・ … ・ … … … … … … … … … … … … … … …
复 习 题 答 案 68
・ … … … … … … … … … … … … … … … … ¨ … … … … … … … … … … …
答
2
书 面 实 验 案 88
¨ … … … … … … … ・ … … … …
章
3 排
PI/PCT
第 子 网 划 分 、 变 长 子 网 掩 码 98
和
)MsLV( 错
・ … … … … … … … … … … … … … … … ・
… … … … … … … … … … … … … ・
子 网 划 分 基 础 09
・ … … … … … … … … … … … … … ¨ … … … ¨ … … … … … … … ¨ … … … ¨ …
零
PI
子 网 09
… … … ¨ … … … … ¨ … … ¨ … … … … … ¨ … … … … … … … … … ¨ ¨
如 何 创 建 子 网 … 19
・ ¨ … ¨ … … ¨ ¨ … ¨ … … ・ … ¨ ・ ・ … ¨ … … … … … … … ¨ ・ ・ … … … … … … ¨ … ¨ … ¨
子 网 掩 码 29
¨ … … ¨ … … … … … … … … … … ¨ … … … … … … … ¨ … … … ¨ … ¨
无 类 的 内 部 域 路 由 29
・ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ¨ … ¨ … ¨ ¨ … … … … ・ … ¨ ・ ¨ ¨ ¨ … … ¨ ¨
类
C
地 址 的 子 网 划 分 49
¨ … ¨ ・ ¨ ¨ … ¨ … … ・ ・ … ¨ … ¨ ¨ … ¨ … ¨ ・ … ¨ ・ ¨ ¨ … ¨ … ¨ … ¨ …
类
B
地 址 子 网 划 分 ¨ 201
¨ … ¨ … … … ¨ … ¨ ・ ¨ ¨ … … … … … ・ … … … ¨ … ¨ … ¨ … ¨ … ¨ ・
类
A
地 址 的 子 网 划 分 … 701
… … … … … … … … … … … … … ・ … … … … … ・ … … … …
可 长 冫
IV( ・
)MS
变 度 子 网 掩 码 011
¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
设
MSLV
计 111
¨ ¨ ・ … ¨ ・ … … … … … … … ¨ … … … ¨ ・ … … … ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ ・
现 冫
IV 网
MS
实 络 211
… ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ … ¨ ¨ … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … ¨ … … … … … …
… … … ・
汇 总 911
・ … … … … … … … … … … … … … … … … … … … … … ・ … … … … … … … ・
寻
PI
址 排 错 121
¨ … … … … … ¨ … … … … ¨ … … … … … ¨ … ¨ … … … … ¨ … … ¨ … ・
地
PI
判 断 址 问 题 321
… … … … … … … … … … … … … … … … … … ¨ … … … … … … … … … … … … … …
小 结 721
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
录 `J
… … … … … … … … … ¨ … …
考 试 要 点 … … … … … … … …
128
¨
… … … … …
…
3 … … … … ¨
书 面 实 验 … … … … … ¨ …
128
书 面 实 验 3.1:书 面 子 网划 分 实 践 #1
128
书 面实 验 3.2:书 面 子 网划 分 实 践 #2 ・ ¨ ・ ・ ・ ・ ¨ ・ ¨ ¨. ・ ¨ ・ ・,
921
书 面实 验 3.3:书 面子 网划 分 实 践 #3
129
… … … … … … … … … … … …
复 习 题 … … … … … … …
129
… … … … … … … …
复 习 ¨ ¨ … …
题 答 案
134
… … … … …
书 面 答
1.3 … … … ¨ …
实 验 案 … … … … … … … …
135
… … … … ¨
书 面 答
2.3 … … … … …
实 验 案 … … …
136
… … ¨ ¨ …
书 面 答
3.3 … … … … …
实 验 案
¨ ・ ・ ¨ ・ ¨ ・ ・ ・,. ・
731
的SOI … … … … … … … …
用 户 … … … …
界 面 … … …
139
∞
siC … … … … ¨
…
SOI ¨ … … ¨ …
路 由 器
139
¨ … … … …
连 接 路
ocsiC … … ¨ … ¨ ¨
到 由 器 ¨ … ¨ ¨
139
¨ … … … … … ¨ … … ¨ … … …
启 动 路 由 器 … … ,
・ ¨ ・ ¨ ・ ¨
ft+li+*tr(cr-r)
141
144
⒙ 路
R ¨ ・ … ・
从 非 由 器 …
ILC
进 人 到
1⒋5
路 由器 模 式 概 述 ・
…
146
・ …
提
ILC
示 符
147
编辑 和 帮 助 功 能 ・
…… ¨… ¨¨
149
… … ¨ ・ ¨
获 取 ¨ … ¨ … ¨
基 本 的 路 由 … ¨ … ¨ … ・
153
信 息 …
路 由器 和交 换 机 的管理 配 置 … … …… …
154
主机名
155
标志区
155
¨ … … … … … … … … …
设 置 口 令 … ¨ … … ¨
157
¨ ・ … … … ¨ … ¨ … ¨ ・
加 密 口
令
162
… … ¨ ¨ ¨ … ¨ ¨ ¨ ・ … ¨ ・ … ¨ … ¨
描 述 ¨ ¨ ¨ ・
164
… … … … … … … … ¨ …
路 由 器 接 口 … …
166
… ・ … ¨ … ¨ ・ … ¨ ・ ¨ ¨ …
激 活 接 口
168
・ … … …
查 看 、 … … … …
保 存 并 … … … ¨
擦 除 配 置
173
删 除 配 置 及 重 新 加 载 路 由器 ¨¨・
……… ¨… ,
175
¨ … … … ¨ … ¨ … ¨ ¨
验 证 配 置
175
Gs∞ 的安全 设 各 管理器 (SDM)
183
小 结 ¨…
191
… … … … … … … … …
考 …
试 要 点
191
书 面实验 4… … …
192
… … … … … … ¨ …
动 … … …
手 实 验
193
动 手实验 4.1:登 录到 路 由器 … ……
193
动手 实验 4.2:使 用 帮助和 编辑功能
194
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
`4 CCNA学 习 指 南 (中 文 第 六 版 )(640802)
¨ ¨ … ¨ … ¨ … ¨ … … … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … ・
保
:3.4 591
动 手 实 验 存 路 由 器 的 配 王
¨ … ¨ … … … … … … … … … … … … … ¨ … ¨ … ¨ … … … … … … … … ・
‘
1 设
:4 冂 591
动 手 实 验 器 令 …
¨ ¨ ¨ ¨ … … … … … … … … … … … … … … ・
791
动 手 实 验
设
:5.1 置 主 机 名 、 描 述 、 ’
Il
地 址 和 时 钟 速 率
… ¨ … ¨ … ¨ … … … … … … … … … … … … … ¨ ¨ ¨ ・
在
:64 ⒏ ・
M) 891
动 于 实 验 你 的 计 算 机 上 安 装
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
991
复 习 题
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
302
复 习 题 答 案
… … … … … … … … … … … … … … … … … … … … … … … … … … … …
答
4 402
书 面 实 验 案
… … ・ … … … … … … … … … … … … … … … … … … … … … …
章
5 互
ocsiC 502
第 管 理 联 网 络
… … … ・ … … … … … … … … … … … … … … … … … … … … …
路
ocsiC 502
由 器 的 内 部 组 件
… … … … … … … … … … … … … … … … … … … … … … … … … … … …
602
路 由 器 启 动 顺 序
… … … … … … … … … … … … … … … … … … … … … … … … … … … …
602
管 理 配 置 寄 存 器
¨ … ¨ … … … ¨ … … … … … ¨ … ¨ ¨ ¨ … ¨ … … … … … … … … … … … ・
702
理 解 配 置 寄 存 器 位 …
¨ … ¨ … ¨ … … … … … … … ¨ … ¨ … … … … … … … … … … … … … … ・
802
检 查 当 前 配 置 寄 存 器 的 值
・ ¨ … ¨ … … … … … … … … … … … … … … ・ … … … ¨ … ¨ … … … … … … … … … … 802,
修 改 配 置 寄 存 器
¨ ¨ ¨ … ¨ ・ … … ・ … … … … … … … … … … … … … … … … ¨ ¨ … ¨ ¨ … … … … … ・ … … … … …
012
口
恢 复 令
¨ ¨ … ¨ … ¨ … ¨ ¨ ¨ … … … … … … ・ … … … … … ¨ ・ … ¨ ¨ ¨ … ¨ … … … … … ・
阝
s tooDl 命
mct 212
令
… … ・ … … … … … … … … … … … … … … … … … … … … … …
¨
SOI ocsiC 412
各 份 和 恢 复
¨ ・ … ¨ … ¨ … ¨ … ¨ … … … … … … … … … … … ¨ ¨ ¨ … … … … … … … … … … … … … … ・
412
验 证 闪 存
¨ … ¨ … ¨ … ¨ … … … … … … … … … … ¨ … … … … … … … … … … … ¨ ¨
“
G …B(Io 512
各 份
¨ … ¨ … ¨ … … … … ・ … … ¨ ¨ … ¨ … ¨ … ¨ … … ・ … … … … … 612,
路
okC ・s)CI
恢 复 或 升 级 由 器
… ¨ … ¨ … … … … … ¨ … ¨ … ¨ ¨ … … … ・ … … … … … 712,
文
B(1ocsiC ¨
)SF ocsiC(
使 用 件 系 统
¨ … … ¨ … … … … … … … … … … … … … ¨ … … … … … … … … … … … … ・
’
~2 O
管
MDS 理
使 用 闪 存
… … … … … … … … … … … … … … … … … … … … … … … … …
配
ocsiC 322
各 份 和 恢 复 置
¨ ¨ ¨ … ¨ … … … … … … … ¨ … ¨ … ¨ … ¨ … … … … … … … … … ¨ …
路
ocsiC 322
备 份 由 器 配 置
¨ ¨ ¨ ¨ … ¨ ¨ ¨ … … … … … ¨ ¨ ¨ … ¨ ¨ … … … … … ・ … … … … … … … ¨ ¨
522
路
ocsiC 器 配 置
恢 复 由
¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
622
删 除 配 置
¨ … ¨ … ¨ … ¨ … … … … … … … …
CiscoIC)s文 理 器 配 置 (CiscoIFS)… 26
使 用 件 系 统 管 路 由
¨ … … ¨ … ¨ … ¨ … … … … … … … … … … ・
822
各
MDS 恢
/ 和 编 器 的 配 置 …
使 用 份 复 辑 路 由
… … ・ … … … … … … … … … … … … … … … … … … … …
发
ocsiC 132
用 现 协 议 …
)PDC(
使
¨ ¨ … ¨ … … … … … … … … … … … … … … … … … ¨ … ¨ … …
132
定
PIC
获 取 时 器 和 保 持 时 间 信 息
・ … ¨ … ¨ … … … … … … … … … … … ¨ … ¨ ・ … ¨ ¨ ¨ … … ・ … … … … … ¨ ・ ¨ … …
232
收 集 邻 居 信 息
¨ … ¨ … … … … … … … … … … … ¨ ¨ ¨ … ¨ … … … … … … ・ … … … … … ・
632
门
收 集 接 流 量 信 息 …
¨ … ¨ … … … … … … … … … … ¨ … … … … … … … … … … … … … … ・
632
口 和 口
收 集 端 接 信 息 …
¨ … ¨ ¨ … … … … … … … … … … … … … … ¨ ¨ ¨ … ¨ ・ … … … … ・
932
记
PDC
使 用 录 网 络 拓 扑 结 构 …
… … … … … … … … … … … … … … … … … … … … … … … … … … … …
…tenleT ±2 1
使 用
¨ … … ¨ … … … … … … … … … … … … … ¨ … … … … … … … … … … …
到tendt 342
同 时 多 俞 没 备
¨ ¨ ¨ … … … … … … … … … … … … … … … … … ・ … … … ¨ … ¨ … ¨ … … … … ・
迮tenleT 342
检 在 接
・ ¨ ¨ … ¨ … ¨ … ¨ … … ・ … … … … … … … … … ・ … … … … … … ¨ ¨ … … ・ … … … … ・
用tclrlcT 342
检 查 户
・ … ¨ … ¨ … ¨ ¨ ¨ … … … … … … ・ … ¨ … ¨ … … ・ … … … … … … … … … … ・ … … … ・
会tcnlcT 442
关 闭 活
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
录 '5
¨ … … … … … ¨ … ¨ … ¨ … ¨ …
到tenlet MDs … … ¨ … ¨ … ¨ … ¨ … ¨ …
使 用 路 器hi ¨
542
… … … … … … ¨ … … … … … … … … … … … … … … … … … … … … … … …
解 析 主 机 名
642
¨ ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … … ¨ ¨ … … ¨ ¨ … … ¨ ¨
主/l … ¨ ¨ ¨ … ¨ ¨ … … ¨ ¨
建 机 表
642
¨ … ¨ ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ … ¨
解SND ¨ ¨ … ¨ … … … ・
使 川 析 名 称
842
… … … … … … … … … … … … … … … … … … … … … … … …
捡 杳 网 络 连 接 并 排 除 故 障 052
¨ … ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … … ¨ … ¨ … ¨ …
使 用 命
ghp 令
052
¨ ¨ ¨ … ¨ … … ¨ ¨ ¨ … … … … … … … ¨ … ¨ … ¨ … ¨ ¨ ¨ …
命
etu ¨ ¨ ¨ … ¨ ¨ ¨ …
使 川 。
rccarti 令 152
・ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … ¨ … … ¨ … ¨ … ¨
命
gubcd … ¨ … ¨ … ¨ … ¨ … ¨
令
252
¨ ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … … … … … ¨ … ¨ … ¨ …
“
pwohs 命
scsser ¨ ¨ ¨ … ・
使 用 令
452
¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ・ … ¨ ¨ ¨ … … …
结̀l/ ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
552
… … … … … … … … … … … … … … … … … … ¨ … … … … … … ¨ … … … … …
考 试 要 点
552
… … … … … … … … … … … … … … … … … … … … … …
…5 … … … … … … ¨
书 实lfl 验
652
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
动 手 实 验
652
¨ … … … ¨ ¨ ¨ … ¨ ¨ ¨ … … ¨ ¨ …
备:]5 ¨ … ¨ … ¨ … … ¨ ¨ … ¨ ¨
动 手 实 验 ¨B(I
份 路 由 器 752
¨ … … … … … ¨ … ¨ …
弓 … … ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ ・ ¨ ¨
动 升:2 ・S)(I
手 实 验 级 或 恢 复 路 由 器 752
¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨
备:3: … ¨ ¨ ¨ ・
动 丁 实 验 份 路 器II
丨 配 置
752
… … ¨ ¨ ¨ … ¨ ¨ … … ¨ ¨ ¨ … ¨ ¨ ¨ … … … ¨ … ¨ … ¨ …
使;55 …tcnleT ¨ ¨ ¨ ・
动 手 实 验 用
952
¨ … ¨ ¨ … … … … ¨ … ¨ ¨ ¨ … … … ¨ … … ¨ ¨ … ¨ ¨ ¨ … ¨ ¨ … ・
动 丁 解:65
实 验 析 主 机 名 … 952
… ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
复 习 题
o62
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
复 习 题 答 案
162
… ¨ … … … … … … … ¨ … … … … … … … … … … … …
答
5 … … … … … …
书 面 实 验 案
562
… … … … ・ … … ¨ … … … … … … … … … … … … …
章
6 … … … … … … … …
第 路
PI 由 ¨
662
… … … … … … … … … ¨ … … … … … … … … … … … … … … … … … … … … …
路 由 基 础
762
… … … … … … … … …
路
PI … … … … … … … … … … … … … … … … … …
由 选 择 过 程
962
¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ¨
测 路
PI ∴ ・
试 你 对 由 选 择 的 理 解 … 372
冫 ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … … … ¨ ¨ ¨ …
置 Ⅱ ¨ ¨ ¨ ・
配 路 由 …
772
・ … ¨ … … … … … … ¨ … … … … … … … … … … …
路
PI … … … … …
在 网 络 卜 配 置 由
692
¨ ¨ ¨ … ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ・ … … … ¨ … ¨ … ¨ … ¨ … ¨ ¨
静 态 路 由
792
¨ … ¨ … ¨ … ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨ ¨
默 认 路 山
603
… … … … … … … … … … … … … … ¨ … … … … … ¨ … … … … ¨ … … … … …
动 态 路 由
903
¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ … … … ¨ ・ … ¨ … ¨ … ¨ ・ … ・
路 由 选 择 协 议 基 础 …
903
… … … … … … … … … … … … … … … … … … … …
距 … … … … …
离 矢 量 路 由 选 择 协 议
113
¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … ¨ … ¨ … … ¨ … ¨ … ¨ … ¨ … … ・
路 由 环 路
213
… … … … … … … … ¨ … … … … … … … … … … … … … … … … …
路 「 ∶信
l 息 协 议
… … …
413
・ ・ ¨ ¨ ・ … ・ ¨ o¨ ・ ¨ ^… ・ ¨ ・ ¨ ・ ¨ ・ ・ … … ・ ¨ ・ ¨ ‘ ¨ ・ ¨ ・ ¨ ・ ¨ ,¨ ・ ¨ ・
RIP定 H寸 ¨ ・ … ・ … ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・
署 挎 ¨
314
・ ¨ ¨ ¨ ¨ ¨ … ¨ … ¨ … ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ … … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ …
洚
I PIR ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … ・
氵己
9 罟 巾
513
¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨
【
R 路
P … ¨ … ¨ ¨ ¨ ・
粉 验 丨 扫 表 …
813
… … … … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨
爹
d 路
PlR …2 … … … ¨ ・ … ・
再 曲 示 例
⒛
3
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
¨ ¨ ¨ ¨ … ¨ ・ ¨ ¨ … … … … ・ … … … … … … ・ … … … … … ¨ … … … … ¨ ・ … … … … … …
传
PIR 123
抑 制 播
¨ … ¨ … ¨ … … ・ … … … … … … … … … … … … ¨ … … … … … … … … … … …
版
PIR ・
,PIR(2 ¨
)z 123
本
… … … … … … … … … … … … … … … … … … … … … … … … … … …
223
内 部 网 关 路 由 协 议
… … … … … … … … … … … … … … … … … … … … ¨ … … … … … … … … … …
323
验 证 配 置
¨ … ¨ … … … … ¨ ¨ ¨ … … … … … … … … … … … … … … … … …
∞
otorpowolls ′ 323
命 令
¨ … ¨ ¨ … … … … … … … … … … ・ … … ¨ … ¨ … ¨ ・ … ¨ … … … … … … … … … ・
命
phpigubed 523
令
・ ¨ … ¨ … ¨ ・ … … … … … … … … ¨ ¨ ¨ … ¨ ・ … … … … … … ・ … …
怩
PIR 823
在 我 们 的 互 联 网 络 上 开 启
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
033
小 结
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
133
考 试 要 点
… … … … … … … … … … … … … … … … … … … ¨ … … … … … … … … …
…
6 133
书 面 实 验
… … … … … … … … … … … ¨ … … … … … … … … … … … … … ¨ … … … … …
233
动 手 实 验
¨ … ¨ … ¨ … ¨ … ¨ … … … … … … … … … … … … ・ … … … … … … ¨
创
:1.6 333
动 手 实 验 建 静 态 路 由
¨ … ¨ ・ … … … … … … ・ … … … … … … … … … … ・ … … … … … ・ … …
配
:2.6 路
PIR 333
动 手 实 验 置 由 …
… … … … … … … … … … … ¨ … … … … … … … … … … … … … … … … … … … …
433
复 习 题
… … … … … … … … … … … … … … … … ¨ … … … … … … … … … … … … …
933
复 习 题 答 案
… … … … … … … … … … … … … … … … … … … … … … … … … … … …
答
6 狃
3
书 面 实 验 案
… … … … … … … … … … …
章
7 和
)PRGIE(PRGI 243
第 增 强 开 放 最 短 路 径 优 先 …
)FPso(
・ … … … ・ … … ・ … … … … … … … … … … … … … … … … … … …
的
PRGIE 243
特 点 和 操 作
・ … ¨ … ¨ … … ・ ・ … … … … … … ¨ ¨ … ¨ ¨ … … … … ・ … … … … … … … … ・ … … …
343
协 议 相 关 模 块
¨ … ¨ ・ ¨ … … … … … ・ … ¨ … … … … … … ・ … … … … … … … … ・ … … … … … … … … ・ ¨ ¨
343
邻 居 发 现
・ … ¨ … ¨ … … ・ … … … … … … … … ・ … … ・ ・ … ¨ … ¨ … … … … … ・ ・ … … … … ・ ・ …
543
可 靠 传 输 协 议
・ … ¨ … ¨ … … … … … … … … … … ・ … … … … ¨ … ¨ ・ … … … … … … ・ … … … … … … ・
543
弥 散 更 新 算 法
¨ … … … … … … … … … ・ … … … … … … … … … … … …
来
PRGIE 543
使 用 支 持 大 型 网 络
¨ ・ ¨ ¨ … ¨ … ¨ ・ ¨ ¨ … … … … … … … … … … ・ … … … ¨ … … ・ … ¨ … … … … … … ・ … …
¨
sA 643
多 个
・ … … … … … … … … … … … … … … … … … … … … … … … … … …
支
MsLV 643
持 和 汇 总
・ ¨ … ¨ … … … … … … … … … … ・ … … … … … … … ・ … ¨ … … … ¨ ・ … … … … … … ・
钅
3 7
路 由 发 现 和 维 护
¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … ¨ … … … … … … … … … … … … … ・
EIGRP¨ 349
配 置
¨ ¨ ¨ ¨ ¨ … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
Corp¨ 351
¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
R1・ 351
¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … ¨ ¨ ¨ ¨ ・
R2・ 352
¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … ・
R3・ 352
¨ … ¨ ・ ¨ … … … … … … … ¨ … ¨ ¨ … ¨ … ¨ … … … … … …
处
3R …W178 353
从 再 发 布 到 路 由 器
・ ¨ … ¨ … … … … … … … … … … … … … … … … … … ・ ¨ … … ¨ … ¨ ・ … … … … … ・
653
配 置 不 连 续 网 络
… … … … … … … … … … … … … … … … … … … … … … … ・
进
PRGIE 653
使 用 行 负 载 均 衡
… … ・ … … … … … … … … … … … … … … … … … … … … … … … … … …
P̈RGIE 953
验 证
… … … … … … … … … … … … … … … … … … … … … … … … …
463
开 放 最 短 路 径 优 先 基 础
・ ¨ … ¨ … … … … … … … … … … … … … … … … … … … ・ … … … … … … … … … … ¨ … ・
术
FPSo 563
语
・ … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
树
FPS 763
的 计 算
… … … ¨ ¨ ¨ ¨ ¨ … … … ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … ・
…
FPSO 863
配 罡 呈
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
录 r7
・
启 …FPSo
用
・ ¨ ・ ¨ ・ ¨ ¨ ・
863
… ¨ ¨ ¨ ¨ ¨ ¨
配 置 地
FPs0 ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
区 ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ・
863
配
FPSO … … ¨ ・ ¨ ¨
使 用 … ¨ … ¨ ・ ¨ ¨ …
置 网 络 … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨
173
配
FPSO … … … … …
验 证 … ¨ … … …
置 … … … … … … … … … … … … … … … … …
573
… … … ¨ ・ ¨ ¨
命
fpsoplwols … ¨ … ¨ ¨ … ¨ … ¨ … ¨ …
令 ¨ … ¨ ・ ¨ … ¨ … ¨ … ¨ ¨ … ¨ … ・
573
s h o w i p p r o t o c o l sf t + ...
¨ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・
973
¨ ¨ … … … ¨
F̈PsO … ¨ … … ¨ …
调 试 … … … ¨ … ¨ ¨ … … … … … ¨ , ¨ ・ … ・ ¨ ・ ¨ ・ ・ ・ ・ ・ ・ ・
973
的
FPSO 和
RD … …
・
・・381
选
RDB … … … … … … … … … … …
举 ・ ¨
… ・ … ¨ ・ ¨ ¨ … ¨ ¨ ¨ … ¨ ¨
邻 居 …
¨ ・ ¨ ・ ・ ・ ・ ・ ・ ・ ・ ¨ ・ ・ ・
283
… … … … … … … … … ¨ … ¨ … ¨
邻 接 …
¨
, ¨ ・ ・ ¨ ・ ¨ ¨ ・
283
和
RD ・ … … ¨ … ¨ ¨
的
RDB ¨ … ¨ ・ ¨ ¨ …
选 举 ¨ … ¨ ¨ ¨ … ¨ ¨
・ ・ ・ ・ ・ ・
283
和FPSO ¨ … ・
环 回 口
接
・ ・ ・ ・ ・ ・ ・ ・ ・ ¨ ・
383
・ … ¨ … ¨ … ¨ … ¨ … ¨ …
配 置 环 回 接 口 ¨ … ¨ … ¨ … ¨ … ¨ … ・ … ¨ ・ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨ .̈. ・ ¨ ,̈
383
接
FPB( … … ¨ … ¨
口 … ¨ … ¨ … ¨ …
优 先 级 … ¨ … ¨ ・ … ¨ ¨ …
386
故
FPSO … ¨ … … … … … … … … …
障 诊 断 … … … … … … … … … …
387
… … … … … … …
配 置 和
PRGIE ¨ … ・ …
汇
FPSO … … … … …
总 … … … … … …
390
路 由 … … … … … … …
… … … … … … … … … …
小 结 … … … … … … … … … … … ¨ … … … …
392
… … … … … … …
… … … … … … … … … … …
考 试 要 点 … … … … … … … … … … … … …
392
… … … … … … …
… … … …
…
7 … … … … …
书 面 实 验 … … … … … … … … … … … … …
393
… … … … … … …
… … … … … … … … … …
动 手 实 验 … … … .
393
动 手 实 验 7.1:配 EIGRP… ¨ … ¨ … ¨ …
置 和 验 证
394
动手实验 7.2:启 动 OSPF进 程 ¨, ・ ・ ・ ・ ¨ ¨ ・ ¨ ・
593
验
:4.7 ¨ … ・ … ¨ … ¨
动 手 实 验 证 操
FPsO … ¨ … ¨ … ¨ … ¨ ¨ ¨ ・ … ・ ¨ ・ ¨
作 ・ ¨ ,̈ ・ ¨ ,̈ ・ ・ ・ ・ ・ ・ ・
793
动 手 实 验 7.5:OSPFDR和 DBR的 ・¨ … … ・
选 举 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・
793
… … … … … … … … … … … …
复 习 题 … … .
398
… … … … … … … ¨ …
复 习 题 … … … … …
答 案 … … … … …
402
… … … … … … … … … … …
… … … …
答
7 … … … …
书 面 实 验 … … … …
案 … … … … …
404
… … … … … … … … ¨ … …
第 8章 第 2层 交换 和 生成 树 协 议 (sTP)¨ … …… … …… ・
…
405
层
2 … … … ¨
第 交 … … … …
换 技 术 出 … … … …
406
现 之 前
… … … … ¨ … … …
交 换 … … … …
式 服 务 … ¨ … … … …
408
第 2层 交 换 的局 限性 … …… ¨¨
409
桥 接 与 I'AN交 换 的 比较 ・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨
, ¨ ・
9o4
第 2层 的 3种 交 换 功 能
410
… … … … … … … …
生 … … … …
成 树 协 议 … … … … … …
415
¨ … … … ¨ … ¨ ・ ¨ ¨
生 … ¨ … ¨ ¨
. ¨
成 树 术 语 … ¨ … ¨ ¨
416
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
`‘
9 CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)
¨ … ¨ … ¨ … ¨ ・
¨ … ¨ … ¨ ・ ¨ … ¨ …
… ¨ ¨ ¨ … … ・ ¨ … 614
・ … ¨ … ¨ … ¨ ¨ … ¨
生 成 树 的 操 作
¨ ・ ¨ ・ ¨ ・ ¨ ・ ・ ・ ・
… … … … … … 224
…
交
tsy1ataC 机 …
配 置 换
… ¨ … ¨ ・ ¨ … ¨ … ¨ ・
¨ … ¨ … ¨ … ¨ … ¨ … ¨ 324
¨ … ¨ ・ … ¨ … ¨ …
置 交
tsylataC 换 机 …
配
… ¨ … ¨ ・ ¨ … ¨ … ¨ ・
… ¨ … ¨ … ¨ ・ … ¨ … ¨
¨ … ¨ ・ … ¨ 434
交
tsylataCokC 换 机 的 配 置
验 证
… … … … … … … …
… … … … … ・ … … … 044
… … … … … … … … … …
… …
∞
siC 网 络 助 手
… … … … … … … … …
… … … … … … … … … 744
… … … … … … … … … …
… … … … …
小 结
… ¨ … … … … … …
… … … … … … … … … 744
… … … … … … … … … …
… … … …
考 试 要 点
… … … … … … … … …
… … … … … … … … 744
… … … … … … … … … ¨
… …
…
8
书 面 实 验
… … … … … … … … …
… … … … … … … … 844
… … … … … … … … … …
… … … … …
复 习 题
… … … … … … … …
… … … … … … … … … 254
… … … … … … … … … …
… … …
复 习 题 答 案
… … … … … … … … …
… … … … … … … … … … 354
… … … … … … … … …
答
8 案
书 面 实 验
・ ¨ ¨ ・ ・ ¨
… … … … … … ・ … ・ … 454
章
9 拟 局 域 网 卜
NALV(
第 虚
… … … … … … … …
… … … … … … …
… … … … … … … 554
… … … … … …
简
NALV 介 …
¨ ¨ ¨ … ¨ ・ … ・
¨ ・ … ¨ … ¨ … ¨ …
… ¨ ・ … ¨ ・ ¨ ¨ … ¨ … 654
… ¨ … … ¨ … ¨ … ¨
¨ ¨ ¨
广 播 控 制
… … … … … ¨ …
… … … … … … …
… … … … … … … … 754
… … … … … … …
安 全 性 …
… ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ ¨ ¨ … ・
¨・
・ ¨ 457
灵 活 性 和 可 扩 展 性 …
・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨ ・ ¨ ・
・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨
954
…
成
NA'IV 员 关 系 …
460
静 态 V1'AN
… ・ ・ … ・ ¨ ¨ ・ ・ ¨
动 态 VLAN
064
… … … … … … … … …
… … … … … … … … 460
… … … … … … … … … …
VI'AN的 识 别 …
¨ ¨ ¨ … ¨ ・ ¨ ¨ … ¨ … ・
¨ … ¨ … ¨ … ¨ … ¨ ・ … 462
¨ ・ … ¨ ・ … ¨ … ¨ … ¨ … ¨ ¨
¨ …
帧 标 记 …
¨ ¨ … ¨ … ¨ … ¨ … ¨ ・
¨ … ¨ … ¨ … ¨ … ¨ ・ … 463
・ … ¨ … ¨ … ¨ ・ … ¨ ¨ …
VI冫 AN的 识 别 方 法
… … … … … … … … …
… … … ・ … … … … ¨ … 46
… ・ … … … …
VLAN中 议 (VTP)・
继 协
¨ … ¨ … ¨ ・ … ¨ … ¨
¨ … ¨ … ¨ … ¨ ・ … ¨ …
¨ ¨ ・ … ¨ ¨ ¨ … ¨ … ¨ … ¨ … 46
VTP的 操 作 模 式
¨ … ¨ … ¨ … … ¨ … ・
¨ … ¨ … ¨ … ¨ … ¨ … ¨
… … … ¨ … ¨ … ¨ … … 46
… …
VTP修 剪 …
… … … … … … … … ・
… … … … … … … … … 764
… … … … … … … …
之
NALV 间 的 路 由 …
¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ・
¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
… ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ 468
¨ ¨ ¨
VI'AN・
酉 己 置
… ¨ … ¨ … ¨ ¨ ¨ … ・
… ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨
470
¨ … ¨ ・ ¨ ¨
口 VLAN中
将 交 换 机 端 分 配 到
… ¨ … ¨ … ¨ ・
¨ ・ … ¨ ・ ¨ ¨ … ¨ … ¨ ・ ¨ ¨ … ¨
¨ … ¨ … ¨ ¨ … ¨ … ¨ ¨ ¨ … 471
・ …
继 端 口
配 置 中
¨ … ¨ … ¨ … ¨ … ¨ ・ … ・
¨ … ¨ ・ ¨ ¨ ¨ … ¨ ・ ¨ ¨ … 474
¨ … ¨ … … ¨ ¨
置 VI'AN之 间 的 路 由 ・
配
… ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ …
¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ 479
¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨
¨ … …
VTP・
酉 己 置
¨ ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ ・
… ¨ ¨ ¨ … ¨ ・ … ¨ … ¨ … ¨ 482
¨ ¨ ・ ¨ ¨ … ¨ … ¨ … ¨ … ¨
VTP的 故 障 排 除
… … … … … … … … … …
… … … … … … … ¨ … 484
… … …
…
NALV
电 话 通 信 配
: 置 语 音
¨ … ¨ … ¨ ・ … ¨ ¨ … ¨ ・
¨ … ¨ … ¨ ¨ … ¨ … ¨ …
¨ … ¨ … ¨ … ¨ ・ … ¨ ・ ¨ 584
¨
NA'IV
配 置 语 音
¨ … ¨ … ¨ ・ … ¨ ¨ ¨ … ・
… ¨ … … ¨ ¨ ¨ … ¨ ・ ¨ … 584
¨ ¨ ¨ … ¨ … ¨ ・ ¨ ¨
置 电
PI 话 语 音 流 量
配
… … … … … … … … … ・
… … … … … … 684
配
ANC 及
NALV 之
NALV 间 的 路 由
使 用 置
… … ¨ … … … … … … …
… … … … … … … … 494
… … … … … … … … … … …
… … … …
小 结
… … … … … … … … … …
… … … … … … … … … 594
… … … … … … … … … …
… …
考 试 要 点
… … … … … … … …
… … … … … … … … … 594
… … … … … … … … … … …
…
…
9
书 面 实 验
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
录 `9
… … … … … … … … … … … … … ¨ … … … …
复 习 题 … … … … … … … … … … … … … …
694
… … … … … … … … … … … … … … … … … … … …
复 习 题 答 … … … … ¨ … … …
案 … …
005
… … … … … … … …
答
9 … … … … … … … … … …
书 面 实 验 … … … … … … … … …
案 …
2o5
・ … … … … … … … ・ …
章
01 … … ・ … … … … … … …
第 安 全 … … … … … … … … … … … …
3o5
・ …
504
… … … … … … … …
非 区 、 … … … … … … …
军 事 防 火 墙 和 … ・ … … … ・
内 网 路 由 器
… … … … … … … … …
504
… … … … … … … …
认 全 … … … … … …
识 安 威 胁 … … … ¨ … …
… … … … … … … …
506
… … … … … … … ¨
全 … … … … … … …
降 低 安 威 胁 … … … … … …
¨ ¨ ・ … … … … … ¨
507
… ¨ ・ ¨ ¨ … ¨ … ¨ ¨
防
B(I ocsG ¨ … ¨ … ¨ … ¨ … ¨
火 墙 … ¨ … ¨ … ¨ ¨
… … … … … … … … …
508
… … … … … … …
访 … … … … … … …
问 列 表 简 介 … … … … … …
・ ¨ … ¨ …
510
¨ ¨ ¨ … ¨ … ¨ … ¨ …
降
LCA ¨ … ¨ … ¨ … ¨ …
使 用 低 安 全 ¨ … ¨ … ¨ ・ ¨ ¨
威 胁
标 准 的 访问 列 表
… … … … … … … … … … … … … … … … … … … … … … … … … … … …
o15
通配符 ・ … … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
115
¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨
标 … ¨ … ¨ ¨ ¨ … ¨
准 的 访 问 列 表 示 例 … … ¨ … ¨ ・
315
¨ ¨ … … ¨ ¨ ¨ ¨ ¨ ¨
访
)tenleT(YTV ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨
控 制 ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
问 ¨ ¨ ¨ ¨ ¨
515
… … … … … … … … … … … … … … …
扩 展 … … … … … … …
的 访 问 列 表 … … … … … …
615
… … … ¨ ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨ ・ ¨ ¨
扩 展 的 访 问 …1 … ¨ … ¨ ・ ¨ ¨ … ¨
列 表 举 例 … ¨ ¨
o25
扩展 的访 问列 表 举 例 2 ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ … ・ ・ ・ ・ ¨ ・ ・ ・ ・ ・ ・
125
… … … … … … … … …
521
… … … … … … … …
高 级 访 问 列 表
… … …
521
… ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ・ … ¨ ¨ … ¨
命 名 的 访 问 控 制 列 …
)LCA( ¨ ¨ ・ ・ … … … ・
表
523
… … … … … … ¨ … ¨ …
口 ¨ … ¨ … ¨ … ¨ ¨ ¨
交 换 机 端 访 问 控 …
)'ICA( … ¨ … ¨ … ¨ ・
制 列 表
525
¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ ・ ¨ ¨ ¨ ¨ …
自 反 访 问 控 制 列 表 … ¨ ¨ ¨ … ¨ ・ ¨ ¨
¨ … ¨ … … …
526
¨ … ¨ … ¨ … ¨ … ¨
皋 … ¨ … ¨ … ¨ ¨ ¨
于 时 间 的 访 问 控 … ¨ … ¨ … ¨ ・
制 列 表
¨ … ¨ … ¨ … ¨ … … ¨ ・ ¨
526
… ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … … …
注 释 … ¨ … ¨ … ¨ … ¨ ・
527
¨ … ¨ … … … …
基 于 上 下 … ¨ ¨ ¨ … ¨ ・ ¨ ¨ ¨ …
文 的 访 问 控 防
SOI oc`C( ¨ ・ ¨ ¨ …
制 火 墙 ・)
¨ ・ … ¨ … … … … … ¨ ¨ ¨ …
528
¨ ・ ¨ ¨ … ¨ … ¨ ・ ¨ ¨
认 证 … ¨ … ¨ ・ ¨ ¨ ¨ … ¨ ・
代 理 ¨ ¨ … ¨ … ¨ ¨
… … … … … … … … …
528
… … … … … … …
监 … … … … … … …
控 访 问 列 表 … … … … … ¨
¨ … … …
530
配
MDS … … ・ … … … … …
使 用 … … … … … … … …
置 访 问 列 … … … … …
表
530
… … ・ ¨ ¨ … ¨ … ¨ …
创
MDs ¨ … ¨ … ¨ … ¨ … ¨
使 用 建 访 问 … ¨ ・ … ¨ … ¨
控 制 列 表 …
¨ ¨ … ¨ … ¨ …
534
¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ・
创
MDS ¨ ¨ … ¨ … ¨ … ¨ …
使 用 建 防 火 ¨ … ¨ ¨ ¨ … ・
墙
… … … … … … … … … … … …
539
… … … … … … … …
小 … … … … … … …
结 … … … ¨ … …
… … … … … … … … … …
539
… … … … … … … …
考 试 … … … … … … …
要 点 … … … … … …
… … … … … … … … …
540
・
01 … … … … … … … … ・
书 面 … … … … … … …
实 验 … … … … ・
… … … … … … … … … … …
540
… … … … … … …
动 手 … … … … … … …
实 验 … … … … … …
541
¨ … … … … … ¨ … ¨
动 手 标
:101 访
PI … ¨ … ¨ … ¨ … ¨ ・
实 验 准 … ¨ … ¨ … ¨ ・
的 问 列 表
542
・ ¨ … ¨ … ¨ ・ ¨ ¨ …
扩
:2,01 ¨ … ¨ ¨ ¨ … ¨ ・ ¨ ¨
动 手 实 验 展 访
PI … ¨ … ¨ … ¨ …
的 问 列 表
… … … … … … … … … … … …
544
… … … … … … …
复 习 题 … … … … … … … … … … … … …
… … … … … … … … … …
548
… … … … … … … …
复 习 题 … … … … ¨ … …
答 案 … … … … …
¨ … … … … … …
549
答
01 … … … … … … … …
书 面 … ・ … … … … … …
实 验 案 … … … … …
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第
ll章
网 络 地 址 转 换
¨ … … … … … … … … … … … … … … … … … … … … … … … … … ・
551
何 时 使 用
NAT¨
… … … … … … … … … … … … … … … … … … … … … … … … … … … ・
551
网 络 地 址 类 型 转 换
… … … … … … … … … … … … … … … … … … … … … … … … … … …
552
NAT命
名
¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
553
NAT工
作 原 理
… … … … … … … … … … … … … … … … … … … … … … … … … … … … ・
553
静 态
NAT配
置 …
… ¨ … ¨ ・ … ¨ … ¨ … ¨ ・ … ¨ … ¨ … ¨ … … ・ … … … ¨ … ¨ … ¨ … … … ¨ ・
554
动 态
NAT配
置 …
¨ … ¨ ・ ¨ ¨ ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … … ・ … … ¨ … ¨ ¨ ¨ … … ・ … … …
555
PAT(复
用
)配
置
・ ¨ ¨ … ¨ … ¨ … ¨ ・ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ ・ … … … … … ¨ ・ ¨ ¨ … … … … … … ¨ ・
556
NAT的
简 单 验 证
¨ ¨ ¨ … ¨ … ¨ ¨ ¨ … … ・ … ¨ ・ … … … … … … … ・ … … … ¨ … ¨ … … … ¨ … ¨ ・
556
测 试 并 诊 断
故
TAN
障
… … … … … … … … … … … … … … … … … … … … ・ … … … … …
556
在 网 络 中 配 置
…
TAN
… … … … … … … … … … … … … … … … … … ・ … … … … … … ¨
559
使 用
配
MDS
置
T̈AN
… … … … … … … … … … … … … … … … … … … … … … … … ・
563
565
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
小 结
考 试 要 点
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
566
书 面 实 验
・11
… … … … … … … … … … … … … … … … … … … … … … … … … … … … …
566
动 手 实 验
… … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … … …
566
动 手 实 验
为
:1.11 做
TAN
准 备
… ¨ … ¨ ・ … … … ¨ … … ・ … … … … … … … ¨ … ¨ … ¨ … … … … ・
567
动 手 实 验
配
:2.11
置 动 态
…TAN
… … … … … … … … … … … … … … ・ … … … … … … … … … … ・
568
动 手 实 验
配
:3.11
置
…TAP
¨ … … … … … ¨ … ¨ … ¨ … … … … … … … … … … ・ … … … … … …
570
复 习 题
… … … … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … … …
571
复 习 题 答 案
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
574
书 面 实 验
答
11
案
・ … … … … … … … … … … … … … … … … … … … … ・ … … ・ … … … …
574
第 章
21
α
无
ocs
线 网 络 技 术
… … … … … … … … … … … … … … … … … … … … … … … …
576
无 线 网 络 技 术 介 绍
… … … … … … … … … … … … … … … … … … … … … … … … … … …
576
标
11.208
准
¨ … … … … … ¨ … … ¨ ¨ … … … … … … … … … … … … … … … … … … … … … ・
578
各 种
标
11.208
准 的 比 较
・ ¨ … ¨ … … ・ … … … … … … … … … … … … … … … ¨ ・ … ¨ ¨ ¨ … ¨ ・ … ・
581
α ∞
s
整 合 无 线 方 案
・ … … … … … … … … … … … … … … … ・ … … … … ・ … … … … … …
582
分 离
结
CAM-
构 ・
¨ … ¨ … ¨ ・ ¨ ¨ … … … … … … ¨ … ¨ … ¨ … … … … … … … … … … … … … ¨ ・
584
网 状 网 和
…PPAW'I
… … … … … … … … ・ … … … … … ¨ ・ ¨ ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・
585
AWP…
… … … … … … … … … … … … … … … … ¨ ¨ ¨ ¨ … … … … … … … … … … … … … … … … … … … … … … … …
587
无 线 安 全
¨ … ¨ ・ ¨ … … … ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ ・ ¨ … … … … … … … … … … … ・ … … … … … ・ … … …
587
无 线 互 联 网 络 的 配 置
… … … ¨ … … … … … … … … … … … … … … … … … … … … … …
590
594
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
小 结
考 试 要 点
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
595
书 面 实 验
・
21
… … … … … … … … … … … … … ・ … … … … … … … … … … … … … … … ・
595
复 习 题
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
595
复 习 题 答 案
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
598
书 面 实 验
答
21
案
・ … … … … … … … … … … … … … … … … … … … … … … … … … … ¨
599
第 章
31
¨
6vPI
¨ ¨ ¨ ¨ ¨ … … … … ¨ … … … … … … … … ¨ ¨ … … … … … … … … … … ¨ ¨ ¨ ¨ ¨ … … … … … … ¨ ¨ ¨
600
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
录 2`
・G, … … … … … … … ・ … … … … … … … … … … … … … … … … … ・
・
PI
为 什 么 我 们 需 要 006
… … … … … … … … … … … … … … … … … ¨ … … … … … …
的
s,vPI
好 处 及 其 应 用 … 106
… … … … … … … … … … … … … … … … … … … … … … … … … ¨
寻
6vPI
址 及 表 达 式 ・ 206
・ ¨ … ¨ … … … … … ¨ … … ・ … … … … ¨ ¨ ¨ … … ・ ¨ ¨ … … ¨ … ¨ ・ ¨ ¨ … ¨ … ・
缩 减 后 的 表 达 式 306
¨ … ¨ ・ … … … … … … … ¨ … ¨ … … … ¨ ・ ¨ ¨ … ¨ … ¨ ・ … ¨ … ¨ … … ¨ … ¨ ・ … ¨ …
地 址 类 型 306
¨ ¨ ・ … ¨ ・ ・ … … … ¨ ・ … ¨ ¨ … … … … … ¨ … ¨ … ¨ ¨ … ¨ … ¨ ・ … … ・ ・ … … … … …
特 殊 的 地 址 406
… … … … … … … … … … … … … … … … ¨ … …
如
CvPI …
何 在 互 联 网 络 中 起 用 … 406
作
¨ … ¨ ・ ¨ … … ¨ … ¨ ・ … … … ¨ … ¨ ¨ ¨ … … ・ ¨ ¨ … … … … ¨ ¨ … ¨ ・ ¨ ¨ … … … ¨ ¨ ¨ ・
自 动 配 置 506
… ¨ … ¨ … … … … ¨ … ¨ ¨ … … … … … … ¨ … … … … … … …
配
6vPI 路
ocsG
用 置 由 器 … 606
¨ ¨ … ¨ ¨ ¨ ¨ ¨ … … … … … ¨ ¨ ¨ ¨ ¨ … … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … ¨ ¨ ¨ ¨ ¨ … … ¨ ¨ ¨ … ・
DHCPv6・
60
¨ … … … … … … … … … … … … ¨ … … … … … … ¨ ¨ ¨ ¨ … … … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … ・
诵
PMCI ・
806
¨ … … … … … … … … … … … … … … … … … … ・
… … … … … … … … …
路
6vPI
由 协 议 806
… … … … … … … … … ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ … … … ¨ … … … … … … … … ¨ ¨ ¨ … ¨ ¨ ¨ ¨ … … … … ¨ ¨ ¨
RIPng・
609
… … … ・ ¨ … … ¨ ¨ ¨ ¨ ・ … ¨ ¨ ¨ ・ … … … … … … ¨ ・ ¨ ¨ ¨ ¨ ・ ¨ ¨ ¨ ¨ ・ ¨ ・ ¨ ・ … ¨ ¨ ¨ ¨ ¨ ¨ ・
EIGRPv6 …
609
¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … … … … ¨ ¨ ¨ ¨ ¨ ¨ … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … ¨ …
OsPFv3¨
610
・ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ … ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ … ・ … ・ ¨ ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ … ・ ¨ ・ ¨ ・ ¨
IPv6¨
迁 膨 乡 至 刂 611
¨ ・ … ¨ … … ・ … ¨ … ¨ … ¨ ・ ¨ … … … … … … … … … … … … … … ¨ … … ・ … … … … … ¨ ・ … …
双 栈 技 术 116
¨ ¨ ・ ¨ ¨ … … … … … … ¨ … ¨ ・ … … ・ … … … … … … … … … … … … … ¨ ・ … ¨ ・ ¨ ¨ …
隧
4ot6
道 技 术 216
… … … … … … … … … … … … … … … … ¨ … … … … … … … … … … ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … … ・
NAT-P・
613
… … … … … ・ … ・ … … … … … … … … … … … … … … … … …
互 ・svPI
在 联 网 络 中 配 置 316
… ・ … … … … … … … ¨ … ¨ … ¨ … … … … … … … ¨ ・ ¨ … … ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ ¨
…
gnPIR
配 置 616
・ … ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ … ・ … ・ … ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ・
… ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・
配 攫 己 ()sPFv3¨
619
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
小 结 226
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … … …
考 试 要 点 326
… … … … … ・ … … … … … … ・ … … … … … … … … … … ¨ … … … … … …
・
31
书 面 实 验 326
… … … … … … … … … … … … … … … … … … … … … … … … … … … … … ¨ … …
复 习 题 426
… … … … … … … … ¨ … … … … … … … … … … … … … … … ¨ … … … … …
复 习 题 答 案 626
・ … ・ … … … … ・ … … … … … … … … … … … … … … … … … … … … …
答
31
书 面 实 验 案 726
・ … … … … … … ・ … … … … … … … … … … … … … … … ・ … … … … … … …
章
0l
第 广 域 网 826
… … … ¨ … … … … … … … … … … … … … … … … … … … … … … … … … …
广 域 网 简 介 826
・ ¨ … ¨ … ¨ ・ ¨ ¨ ¨ ¨ … ¨ ・ … … ・ … … … ¨ … ¨ ¨ … ¨ … ¨ ・ … … ・ … ¨ … ¨ …
术
NAW
定 义 语 926
¨ … ¨ ・ … … … ¨ … … … … … ¨ ・ … … … … … … … ¨ ・ ¨ ¨ ¨ … ¨ ・ … … … ¨ …
连
NAW
接 类 型 … 926
・ ¨ ¨ … ¨ … … … … … … … ¨ … ¨ ¨ … … … … … … … … ¨ … … … … … … … … … ・
支
NAW
持 036
… … … … … … … … … … … … … … … … … … … … ¨ … … … … …
电 缆 和 数 字 用 户 线 路 236
¨ ・ … ¨ ・ … … … ¨ … … … … … … … … ¨ ¨ … … … … … … … ¨ ¨ ¨ … … ・ … ¨ … … … … … ¨ ¨
电 缆 … 336
・ ¨ … ¨ … … … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … … ¨ ¨ … ¨ … … … … … ・ ¨ ¨ …
数
'IsD
字 用 户 线 路 436
… … … … … … … … … … … … … … … … … … … … … … … … … …
电 缆 连 接 串 行 广 域 网 736
¨ ・ … ¨ … … ・ … … … … … … ¨ ¨ … ¨ … ¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ・ … … … … … ・
行
uf
传 输 736
・ … ¨ … ¨ … ¨ ・ ¨ ¨ … … … ¨ … ¨ … ¨ … ¨ ・ … ¨ ・ … … … ¨ … ・
数 据 终 端 设 备 和 数 据 通 信 设 备 736
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
… … … … … … … … … … … … … …
… … … … … … … … … … …
836
高 级 数 据 链 路 控 制 协 议
… … … … … … … … … … … … … ・
… … … … … … … … … … … … …
936
…
)PPP(
点 到 点 协 议
… ¨ ・ … ¨ ・ … … ・ … … ・ … ¨ … ¨ … ¨ … ・
・ ¨ … ¨ … ¨ … ¨ … ¨
046
制 协 议 配
)PCL( 置 选 项
链 路 控
¨ … ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ¨
¨ ¨ … ¨ … ¨ … ¨ ・ … ¨ ・ … ¨ ・ … ¨ ・ ¨ …
046
会
PPP 立
话 建
¨ ¨ … ¨ … ¨ ・ … ¨ ・ … … … ¨ … ¨ … ¨
・ … ¨ ・ … ¨ ¨ … ¨ … ¨ … ¨ … ¨ … …
¨ ¨ 146
认
PPP 证 方 法
… ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ ・
¨ ・ … ¨ … ¨ … ¨
146
°
csG P̈PP
路 由 器 上 配 置
在
¨ ・ ¨ ¨ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ¨ ・ ¨ ¨ ¨ ・ ¨ ・ ¨
・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨ ・ ¨
641
PPP丿 、 证
酉 己 氇 ‘
・ … ¨ ・ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ ・
¨ ¨ ¨ … ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨
246
证 封
PPP
验 装
… ¨ ¨ … ¨ … ¨ ¨ … … … … … … … ¨ ・
¨ ¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ …
¨ … 646
配
EoPPP 置
… … … … … … … … … … … … … ¨
… … … … … … … … … … … … … …
… … … … 746
帧 中 继
¨ … ¨ … ¨ ¨ ¨ … ¨ ¨ ¨ … … … ¨ … ¨ ・
・ ¨ … ¨ … ¨ ・ ¨ ¨ … ¨ … ¨ ¨ ¨ … ¨ …
746
帧 中 继 技 术 简 介
・ ¨ ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ¨ ¨ … ¨ … ¨ … ¨ ・
¨ … ¨ ・ … ¨ ¨ ¨ … ¨
356
帧 中 继 的 实 现 和 监 控 …
… … … … … … … … … … … … … … … …
… … … … … ・ … … … …
956
连MDS 域 网
使 用 接 广
… … … … … … … … … … … … ・
¨ … … … … … … … … … … …
956
配MDS 认PPP 证
使 用 置
¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ … … … … … ・
¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨ ¨
664
SDM酉 PPPoE …
利 用 己 置
… ¨ … ¨ … ¨ ¨ … … ¨ … ¨ … ¨ … … …
¨ ¨ … ¨ … ¨ … ¨ ¨ … ¨ … ¨
766
配MDS 置 帧 中 继
利 用
… … … … … … … … … … … … … … …
¨ … … … … … … … … … … …
… … … 966
虚 拟 专 用 网
… ¨ … ¨ ¨ … ¨ … ¨ ¨ … … … … … … ¨ ・
… ¨ … … … … ¨ … ¨ …
076
简cesPI sOI ocslC 介 …
… ¨ … ¨ … … ¨ … … ¨ … … ¨ … ¨ … … ・
¨ … … … ¨ … … ¨ … … ¨ … ¨ ¨
076
转ceSPI 器 …
换
… … … … … … … … … … … … … … … … ・
… … … … … …
176
配MDS ¨cesPI/NPV
利 用 置
… … … … … … … … … … … … … … …
… … … … ¨ … … … … … … … …
… … … … … 776
小 结
… … … … … … … … … … … … … … …
… … … … … … … … … … … … …
… … … 776
考 试 要 点
… … … … … … … … … … … … … … …
… … … … … … … … ¨ … … … … …
776
・
41
书 面 实 验
… … … … … … ¨ … … … … … … … …
… … … … … … … … … … … … … …
… … 876
动 手 实 验
¨ ¨ … ¨ ・ ¨ … … ¨ … ¨ ¨ ¨ … ¨ … ¨ ¨ ¨ … ・
¨ … ¨
876
配
:1.41 封
PPP 和 证 …
手 实 验 置 装 认
动
… ¨ ・ … ¨ … ¨ … ¨ … ¨ ・ … ¨ ¨ ¨ … ・
¨ … ¨ ・ ¨ ¨ … ¨
976
配
:2.41 …CLDH
手 实 验 置 和 监 控
动
¨ ¨ … ¨ ・ … ¨ … ¨ … ¨ … ¨ … ¨ … ¨ ・ ¨ ¨ … ¨ ・
… ¨ … ¨
086
配
:3.41 口
动 手 实 验 置 帧 中 继 和 子 接
… … … … … … … … … … … … … … … …
… … … … … … … … … … … … … …
… … 186
复 习 题
… … … … … … … … … … … … … … … …
… … … … … … … … … … … … … …
686
复 习 题 答 案
… … … … … … … … … … … … … … … …
… … … … … … … … ¨ … …
786
答
41
书 面 实 验 案
… … … … … … … … … … … … … … …
… … … … … … … … … … … … …
… … … … … … 986
词 汇 表
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
简 介
欢 迎进 人 Cisco认 证 的大 家族 !你 选 择 了本 书 ,因 为你 想 做 得 更 些 ,就
好 是 说 ,你 会 有
一 份更 好 的 工 ,获
作 得 更 大 的满 足 。你 会 确 信 自己做 了 一 个 正 确 的决 定 。 Gsco认 证将 帮
助你 获得进 人 联 网领 域 工 作 的敲 门砖 ,如 果 你 已经 在 联 网领 域 就 职
的话 ,Gsco认 证将使 你
得 到提 升并且挣 的更 多 。
Cis∞ 认 证还 能增 加你 对 网际互 联 的理 解 ,而 不仅 局
仅 限 于 Cisco的 网络 产 品 。 你 将 对
联 网有更 为深人 的理 解 ,并 理解 不 同的 网络拓 扑 是 怎 样 组 合 起 来 构 一
成 个 网络 的 。 掌 握 这
些 知识将 有助 于联 网工 作 的每 个 方 面 ,正 是 由于这 个 原 因 ,使 得 Gsco认
证 大 受 欢 迎 ,甚 至
在几 乎 没有 使用 Cisco设 各 的公 司 中也 如此 。
Cis∞ 是路 由 、交换 和安全 领 域 的领 军 力 量 ,是 网 际互 联 领 域 的 Micr。 soh。 cisco认 证
就像 Micr。 s°h的 MCSE(Microsoft certised system Engineer)认 证 一 样 受 欢 迎 ,它 对 于理
解 当今 的 网络是必 不 可少 的 ,它 能 够 帮 助 你 深 人 理 解 Cisco的 网 际互 联
世 界 。如 果 你 已经
决 定 要通 过 Cisco认 证 ,就 说 明你 想 成 为 最 优 秀 的—— 在 路 由和 交 换 领
域都是最 优 秀 的。
本 书将 帮助你 实 现 这 一 目标 。
说 明 :读 者 如 果想 知 道 新 增 的 或 修 订 的 关 于 CCNA认 证 考 试 的 资 料 ,以 及 用 于其 他
Gsco认 证 的 附 加 习 工
学 具 ,可 访 问 ToddLammle的 论 坛 和 网 站 ,其 网 址 为
如果 一 开始 就 想通 过 梦寐 以求 的 Cisco认 证 ,就 只需 要 参 加 一 个 考 试 ,你 所 面 临 的是 难
度 极 大 的路 由与交 换 CCIE动 手 实验 ,非 对 即错 的考试题 ,使 得 通过 CCIE认 证 极其 困难 。
因此 ,Clsco创 建 了一 系列 新 的认 证 来 帮 助 大 家 获 得 梦 寐 以 求 的 CCIE证
书 ,并 帮 助 那
些 未来 的老板 们 检 测 雇 员 的技 能 水 平 。通 过 这 些 新 的认 证 ,Cisco打
开 了 以前 只 有 少 数 人
才 能通 过 的全 能 实验考试 的大 门 。
σ sco认 证 网 络 支 工
持 程 师 (CiscoCertiⅡ edNetworkAssociate,CcNA)
CCNA认 认 证 的第 一 级 ,它 是 当今 所 有 Gsco认
证 是 Gsco新 证 的基 础 。尽 管 CCNA
考 试 涵盖 了大量 内容 ,使 得通 过 CCNA考 试 十分 困难 ,但 现在 ,你 只需 花 钱 购 买 这 本 学 习指
南 ,并 且 花 费 150美 元 参 加 一 个 考 试 ,或 者 花 费 125美 元 参 加 两 个 考 试 ,就
可 以成 为 一 名
CCNA,因 此你 必 须 有所 准各 。参 加 Cisco课 程 培训 或 者 花 费几 个 月 的 时 间做
动 手 实 验 ,都
是很 平 常 的事 情 。
在通 过 了 CCNA考 试 之后 ,你 还 可 以继 续 努 力 学 习 ,继 续参 加 更 高 级 别 的 CCNA认 证
考 试 ,这 就 是 Cisco认 证 的 资 深 网 络 支 持 工 程 师 (GscoCerti伍 edNetworkProfessional,cG
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
2亻 CCNA学 习指 南 (中 文 第 六版 ×64∝802)
为 什 么 要 成 为 CCNA
要 成 为 CCNA需 要哪些技能
问表 。
一
怎样成 为 名 CCNA
ICNDl)。
・ Exam640816:Cis∞ (Introductiont° CiscoNetworkingDevices2,
联 网 设 各 介 绍
ICND2)。
下 面 的 内容 无 论 怎 样 强 调 也 不 过 分 :你 必 须 用 Cisco路 由器 做 一 些 动 手 实 验 ,这 是 非 常
恨要 的 。如 果 你 有 一 些 1841或 2800系 列 的 路 由器 ,就 好 办 了 。但 如 果 没 有 这 类 路 由器 也
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
不要 紧 ,我 们 花 了很 大 的力 气 在 书 中提供 了上 百个 配 置 练 习 ,以 帮 助 网络 管 理 员 (或
者想成
为 网络 管理 员 的人 )学 会通 过 CCNA考 试 所 需 的知识 。
由于 64⒍ 802考 试 太难 了 ,Cisco就 想 通 过 两个 考试来 缓解 一 下 。如 果你 通过 了 ICND1
考 试 ,实 际 上 你 获 得 的 认 证 为 CCENT(α sco Certised Entry Networking Technician)。
这
是通 过 CCNA认 证 的第 一 步 。要 想 拿 到 CCNA证 书 ,还 必 须通 过 ICND2考 试。
再 次声 明 :本 书是 为参 加 CCNA64o-8o2综 合 考试 而 编写 的—— 只需 通 过 一 个 考试 ,你
就 可 以获 得 CCNA证 书。
wWw。 globalnettraining.∞ m。 每 个 学 生 将 通 过 动 手 实 验 至 少 配 置 3台 路 曲 器 和
本 书 的 内容
组 网及其 标 准 。有 一 些 书 面 实 验 和 大 量 的 复 习题 ,可 以 帮 助 你 掌 握 这 些 知 识 。记
住 ,一 定 要做 书 面实验 。
・ 第 2章 讨 论 了 TCP/IP,这
些 知识 是 通 过 考 试 所 必 需 的 ,也 是 现 实 世 界 中所 必 需 的 。
这 一 章详 细介 绍 了因 特 网协议 栈 的基 础 知识 ,然 后 详 细 讨 论 了 IP寻 址 ,以 及 网络
地
址 和广播 地 址 的 区 别 ,最 后 是 网络 中的故 障排 除 。
・ 第 3章 介 绍 了子 网划 。
分 如果 你仔 细 阅读 了本 章 ,就 能够 在脑 海 中对 网络 进 行 子 网
划 分 。 除 此 之 外 ,本 章 还 学 习 了 变 长 子 网 掩 码 (VahableI'engthSubnetMasks,
令行 界 面 (CLI)。 在本 章 中 ,你 将 学 习 怎 样 启 用 一 台路 由器 ,并 学 会 IOS的 基 本 配
置命 令 ,包 括 设 置 口令 、
标 志 区 ,以 及其 他设 置 。本 章还讨 论 了使 用 安 全 设 各 管理 器
(SecureDeviceManager,SDM)的 IP配 置 ,并 用 实 际 动 手 实 验 来 帮 助 大 家 牢 固 掌 握
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
然 而我 还增 加 了一 些 高级 的无 线 网络话 题 ,它 们 包 含 在 Cisco最 新 发 布 的无 线 网络
技术 中 。 目前 ,高 级无 线 网络 技 术 还 不 是 Gsco CCNA的 考 试 日标 ,但 情 况 随 时 都
一
可 能 发生 改 变 。 定 要 理 解 基 本 的 无 线 网 络 技 术 ,比 如 接 人 点 和 客 户 端 ,以 及
802.11a、 802.11b和 802.11g之 间 的 区 别 。
和帧 中继 (Frame Relay),以 及 其他 一 些 我 们 在 日常 生 活 中所 用 到 的 协议 ,比 如 Ca
blc、DS1'和 PPPoE。 必 须 熟 练 掌 握 所 有 这 些 协 议 ,才 能 通 过 CCNA考 试 。一 定 要
复 习题 和实 际动手实验 。
认 真 完成本 章 的书 面实 验 、
怎样 使 用本 书
如果 你 想 通 过期 待 已久 的 CCNA(CCNA综 合 )640802考 试 ,那 么 使 用 本 书 就 够 了。
我 花 了大量 时 间来 编写 这本 书 ,就 是 为 了帮 助 你 通 过 CCNA考 试 ,并 帮 助 你 学 会 怎 样 配 置
Gs∞ 路 由器 和交换 机 (还 包 括 了其 他许 多知识 )。
本 书 收集 了大量 有用 的信 息 ,为 了帮助 大 家最 大 限度 地 用好 此 书 ,我 推荐 大家采 用 如下
学 习方 法 :
1.立 即完成 简介 后 面 的评估 考 试 (评 估 考 试 的答 案 就 在 考 试 题 目之 后 )。 如 果 你 一 点
也 不 会做 ,没 有 关 系 ,学 完 本 书你 自然 就会 了 。如果 某 一 道 题 你 答 错 了 ,就 请 仔 细 阅
一 一
读 一 下 在答 案 中给 出的解 释 ,并 留意 下相关 的 内容 在 哪 章 。这 些 信 息会 帮 助 你
制定 自己的学 习计 划 。老实 说 ,我 希 望 大 家 从 第 1章 读 起 ,一 直 学 到 第 1在 章 ,不 要
在 中间耽搁 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
2,仔 细学 习 每 一 章 ,要 确 信 自己完 全理 解 了列
在 每 一 章 开 头 的考 试 目标 ,并 确 信 自己
一
掌 握 了这 章 的 内容 。一 定要 格 外 注 意 在 评 估 考 试 中答 错 的那 些 题
日所 在 的章 节
内容 。
3.认 真完成 在 每 一 章末 尾 的每 一 道 书 面实验题 。不
要 跳 过 书 面实 验 ,因 为 它 直 接 关 系
到 CCNA综 合 考试 目标 和 这 一 章 的重 点 内容 。所 以 一 定 要 做 书 面 实 验 ,要
确信 自
己完全 理解 了每 一 个 问题 的答 案 。
4.认 真完成 每 一 章 的所 有 实 际 动 手 实 验 ,可 以参 一
阅 下 相 应 的章 节 内容 ,以 便 正 确 理
解操 作 中 的 每 一 步 骤 。 如 果 你 手 边 没 有 Cisco的 相 关 设 各 ,可 以 从 网 站
WWW,routersim.com下 载路 由器仿 真 软件 ,这 个 软件 中涵 盖 了 Gs∞ 认 证 所 需 的所
有 动手实 验 。
5,认 真 完 成每 一 章 的所 有 复 习题 (复 习题 的答
案 放 在 每 一 章 的末 尾 )。 留意 一 下 使 你
感 到 困惑 的 问题 ,并 在 书 中找 到相 关 的 内容 ,再 仔 细 阅读 一 遍 。记 ,不
住 要扔下这些
问题 不管 !一 定 要 确信 自己完全 理 解 了 每个 问题 的答 案 。 记 住 ,并
不 能 肯定 这 些 题
就是 你将 在考试 中所见 到 的题 ,但 是 这些题 能够 帮助你理 解 这 一
章 的 内容 。
6.在 本 书选 配 的光盘 (简 称 光 盘 )上 有 模 拟
考 试 题 ,这 些 模 拟 考 试 题 只 是 在 光 盘 上 才
有 ,可 以试 着做 一 下 。可 以访 问 网站 www,lammle.∞ m,以 获 得 更 多 的 Cisco模 拟
考 试题 ,这 些模 拟考试 题 至少 每 月 更 新 一 次 ,有 时 甚 至 是 每 天 或
每 周 更 新 一 次 。在
你 参加 CCNA考 试 之 前 ,请 一 定 要访 问笔 者 的 网站 ,以 获 取 模 拟 考 试 题 、 视频 、 音频
及 其他 有 用 的资料 。
7.在 本 书选 配 的光盘 上 ,还 有 笔者 主 持 的整
个 CCNA视 频 系列 的第 1集 ,它 涵 盖 了 网
际互 联 的基础 知识 ,这 对 于 CCNA考 试 来 说 是 至关 重 要 的 。此 外 ,还 附 加 了 CCNA
音 频 节 目的 音频 部分 。一 定 要好 好 看看 视频 和音频 部 分 。
8.使 用 光 盘上 的所 有 闪存 卡 (flashcard)来 测 试 自己 的能 力 。光 盘 上 有 仝 新 的 和更 新
后 的闪存 卡程序 ,以 帮助你 准备 CCNA考 试 。这些 学 习工 具 真 的非 常有 用 。
要 学好 本 书 中的所 有 内容 ,就 必 须坚 持 进 行 有 规 律 的学 习 。 天
每 都 要 留 出 固定 的 时 间
段来 坚 持学 习 ,并 选 择 一 个 安静 而舒适 的学 习环境 。如果你
刻 苦学 习 ,就 一 定 会 为 自己在学
习上 的进 步感 到惊奇 。
如果 你遵循 以上 学 习步骤 ,认 真完 成 了复 习题 和 模 拟 测 验 题 ,看
完 了 Todd Lammle主
持 的音频 /视 频 部分 ,认 真完成 了电子 闪存 卡 中 的练 习及 所 有 的 书 面
实验 和实 际动手实验 ,
就 一 定 能通 过 CCNA综 合考 试 。然 而 ,为 了通 过 CCNA认 证 考 试 而努 力 学 习 ,就 像 通 过 健
身来 塑造 自己的形 体 一 样 — —如 果 你 不坚 持 每天 去健 身 房 ,就 难 以塑
造 出好 的形体 。
本 书 选 配 光 盘 上 的 内容
我们 尽 了很 大 的努 力 ,收 集 了一 些 非 常有 用 的 工 具 来 帮 助 大 家通
过 认 证 考 试 。在 参 加
考试 之前 的学 习 中 ,下 面所有 这些 工 具 都应 当下 载 到你 的机 器 (工
作 站 )上 。笔 者 还 准 备 了
一 份 特别 的礼 ,就
物 是 在 本 书 的光 盘上 添加 了我 主 持 的 CCNA视 频 和音频 讲 座 资料 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
sybex考 试 准备 软件
考试 准各 软件 用来 帮助你 准各 通 过 CCNA考 试 。在 这个 考 试 引擎 中 ,可 以找 到 书 中 的
盘上才 有 。
所 有 复 习题 和评估 考试 题 ,此 外 ,还 附有 两套模 拟测 验题 ,这 些 测 验题 只在 光
用 于 PC机 掌 上设 备 的 电子 闪存 卡
袖珍 PC机
、 (Pocket PC)或
一 ,并 用 本 书选 配 光 盘 上
为 了准备参 加考试 ,你 可 以阅读 本 书 ,做 完 每 章 末 尾 的复 习题
,你 还应该 用 光 盘上
的模 拟 考试 题来 检 测 自己的学 习效 果 。但 是要记 住 ,仅 有 这 些 是 不够 的
,你 的 CCNA
的闪存 卡来 测试 自己 。如果你 能 够 回答 这些 有 难 度 的 问题 并 真 正 理 解 了答 案
考试 就 准各 好 了 。
,让 你
在 闪存 卡上包 含 了 250道 习题 ,这 些 习题 是 专 门编 写 的 ,用 来 提 高你 的应 试 水 平
确 信 自己 已经准各 好 了 。在做 完 了复 习题 、 模 拟 考试 题 和 闪存 卡上 的习题 之后 ,你 的认 证 考
试 就应该 没有 问题 了 。
PDF格 式 的 CCNA学 习指 南
Sybex公 司在 光 盘上 提供 了 PDF格 式 的 CCNA考 试 640802学 习指南 ,因 此 你 可 以在
ToddLammle视 频 系 列
笔者 做 了 一 个 完 整 的 CCNA视 频 系 列 ,可 以 从 DVD商 店 买 到 它 ,也 可 以 从
www,lammle。 ∞m下 载 购买 。然 而 ,作 为这 本 书 特 别 礼 物 ,笔 者 将 这 个 视 频 系列 的第 1集
收 录在 了光 盘 中 。视 频讲 座 的第 1集 介 绍 了有 关 CCNA的 信 息 ,持 续 时 间超 过 了 1小 时 。
了 网际 互 联 的学
这 一 集 本 身 的价值 是 149美 元 !一 定要 看 看这 个 视 频 讲 座 ,因 为其 中讲 述
习 目标 ,这 对 于参 加 CCNA考 试 是 非 常重要 的 。
ToddLamm【 e音 频 系 列
在 哪 里 参 加 考试
一 PearsonVUE授 权 考 试 中 心 (PearsonVUEauthorizedtestingce旷
你 可 以 在 任 何 处
要 注册 参加 CCNA考 试 ,可 遵 循 如下 步骤 :
1.决 定想要 参 加 的考试 号 (CCNA综 合 考试 的考试 号 为 640802)。
(PearsonVUEtesongcenter)进 行 注 册 。 这
2.在 离 你 最 近 的 PearsonVUE考 试 中 心
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
介 29
・
多 选 题 ,有 多 个 正 确 答 案 (Multipl← ch° icemultipleanswer)
・
拖 放 题 (Dragˉ an山 drop)
・ illtheblank)
填 空 题 (Fil卜
・
路 由 器 仿 真 (Routersimulations)
仿 真 考试 项 。
访 问 网站 www,routersim。 ∞m可 以找 到 仿 真 软 件 ,这 些 仿 真 软 件 可 以 帮 助 你 设 计 和
配 置无 数 的 Cisco路 由器 和交 换 机 ,而 且 可 以在 路 由器 上运 行 多个 路 由协议 。
光 盘 中和 RouterSim,∞ m上 的仿 真 软件 提供 了一 步接 一 步 的操 作 指 示 ,以 指导大家练
习配 置 Gs∞ 路 由器 和交换 机 。然 而 ,在 Cisco代
理 的考 试 中 ,路 由器 仿 真将 不 显 示 完 成 路
由器 接 口配置 所 遵 循 的 步 骤 。 它 们 确 实 允 许 只 写 出命 令 的 一 部 分 ,例 如 ,show∞ nhg或
shocon伍 g或 sh∞ nf都 是 可 以 接 受 的 ,r。 uter#showipprotocol或 r。 uter艹 sl1owipprot
也是可 以的 。
下 面是 一 些保 证 考试成 功 的常用技 巧:
・ 提前 到达考试 中心 ,这 样 ,就 可 以放 一 ,并
松 下 抓 紧时 间复 习 一 下 学 习资料 。
・ 一 定 要 仔 细 阅读 考试 题 ,不 要
匆忙 下结 论 。一 定 要确 信 自己非 常 清楚 每 一 道 题 问 的
是什 么 。
・ 在 回答不 太 有把握 的多选 题 时 ,可 以采
用排 除法 ,首 先 去掉那 些 有 明显 错 误 的答 案 ,
如果 你 仔 细 斟酌 ,就 可 以极 大地 提 高成 功率 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
30 CCNA学 习指 南 (中 文 第 六版 ×640802)
怎样 与作 者 联 系
以 通 ToddLammle的 论 坛 进 行 联 系 ,网 址 为 www,lammle,com。
可 过 作 者
评估 考试
A,NCP
B.ISDN
C.HDLC
D, I冫CP
丿̀, 100kbps
B。 1ˇ Ι
bps
C. 2Mbps
D. 10Mbps
3. In a netⅥ 厂ork with dozens° f switches,how rnany root bridges would you have?
A.1
B. 2
C。 5
D.12
4. What does the cornrlland routerA(coilfig) ‖ line cons O allow you to perform
neXt?
A. 32bits
B。 128bytes
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
简 介 3`
C, 64bits
D, 128bits
6, What PPP prot。 col provides dynan△ ic addressing,authentication,and mnlthnk?
A,NCP
B● HDI冫 C
C, LCP
D, X。 25
7. What coΠ unand wⅡ l display the line, protocol, DI'cI, and LMI information of an
interface?
A. sh pvc
B.show interface
nnurohs,D
B. 192,168,168.129— —191
C. 192,168,168,128— —190
9. What does the passive coΠ 1mand provide to dynarllic routing protocols?
B. Stops an interface fron△ sending periodic dynan1ic updates but not frorn receiVing
updates
A.TCP
B. ARP
C, ICMP
D。 BootP
11. How many colhsion domains are created when you segment a network with a12-
port switch?
A。 1
B,2
C。 5
D,12
12, 、 Vhich of the following conlrllands、 vⅡ l all° w you to set your Telnet pass、 vord on a
Ciscoroutcr?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
B. line aux 0 4
C. line vty 0 4
D. line con 0
1 3 . W h i c h r o u t e r c o m m a n da i l o w s y o u t o v i e w t h e e n t i r e c o n t e n t s o f a l l a c c e s sl i s t s ?
A. show all access-lists
B. show access-lists
C. show ip inter{ace
D. show interface
14.What doesa VI-AN do?
A . A c t s a s t h e f a s t e s tp o r t t o a l l s e r v e r s
B . P r o v i d e sm u l t i p l e c o l l i s i o n d o m a i n s o n o n e s w i t c h p o r t
C. Breaks up broadcast domains in a layer 2 switch internetwork
D . P r o v i d e sm u l t i p l e b r o a d c a s td o m a i n s w i t h i n a s i n g l e c o l l i s i o n d o m a i n
15. If you wanted to delete the configurationstored in NVRAM, what would you
type?
A. erase startup
B. erase nvram
C. delete nvram
D. erase running
16. Which protocol is used to send a destination network unknown messageback to
o r i g i n a t - i n gh o s t s ?
A. TCP
B. ARP
C. ICMP
D. BootP
1 7 . W h i c h c l a s s o f I P a d d r e s sh a s t h e m o s t h o s t a d d r e s s e sa v a i i a b l eb y d e f a u l t ?
A.A
B.B
C.C
D. AandR
18. How often are BPDUs sent {rom a layer 2 device?
A. Never
B. Every 2 seconds
C. Every 10 minutes
D. Every 30 seconds
19. Which one of the following is true regarding VI-ANs?
A. Two VI-ANs are configured by default on all Cisco switches.
B. VI-ANs only work i{ you have a complete Cisco switched internetwork. No off-
brand switches are allowed.
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
简 介 33
C,You sh。 uld not have more than1o switches in the same VTP d。
main.
D。 VTP is used t。 send VLAN informat10n to switches in a configured VTP d。
~
ma1n,
B.B
C.G
D,N
p° rt switch?
A。 1
B.2
C. 5
D,12
22. What fIavor of Network Address TransIation can be used to have one IP address
A。 NAT
B,Static
C. Dynamic
D. PAT
C。 8o2.lQ
D. IsL
24.What is a stub net、
vork?
A. Sessi。 n layer
B。 Physical layer
D. Apphcation layer
26.Whatarethetwomaintypes°
faccessc。 ntrolhsts(ACLs)?
A. Standard
B, IEEE
dednetxE.C
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
D. Specialized
2 7 . T o b a c k u p a n I O S , w h a t c o m m a n dw i l l y o u u s e J
A. backuplOS disk
B. copy i os tftp
C. copy tftp {lash
D. copy flash t{tp
2 8 . W h a t c o m m a n d i s u s e d t o c r e a t ea b a c k u p c o n f i g u r a t i o n f
A. copy running backup
B. copy running-config startup-coniig
C. con{ig mem
D. wr mem
2 9 . W h a t i s t h e m a i n r e a s o nt h e O S I m o d e l w a s c r e a t e d ?
A. To create a layered model larger than the DoD model
B. So application developerscan change only one layer's protocols at a time
C. So di{{erent networks could communicate
D. So Cisco could use the modei
3 0 . W h i c h p r o t o c o l d o e sD H C P u s e a t t h e T r a n s p o r t l a y e r ?
A. IP
B. TCP
C. UDP
D. ARP
3 1 . I f y o u r r o u t e r i s f a c i l i t a t i n g a C S U / D S U , w h i c h o f t h e f o l l o w i n g c o m m a n d sd o
y o u n e e d t o u s e t o p r o v i d e t h e r o u t e r w i t h a 6 4 0 0 0 b p ss e r i a l l i n k ?
A. RouterA(coniig) # bandwidth 64
B. RouterA(config-if)# bandwidth 64000
C . R o u t e r A ( c o n f i g ) f i c l o c k r a t e6 4 0 0 0
D. RouterA(con{ig-if)# clock rate 64
E. RouterA(config-if)# clock rate 64000
3 2 . W h i c h c o m m a n d i s u s e d t o d e t e r m i n ei f a n I P a c c e s sl i s t i s e n a b l e do n a p a r t i c u l a r
inter{ace?
A. show access-lists
B. show interface
C. show ip interface
D . s h o w i n t e r f a c ea c c e s s - l i s t s
3 3 . W h i c h c o m m a n di s u s e d t o u p g r a d ea n I O S o n a C i s c o r o u t e r ?
A. copytftp run
B. copy tftp start
C. config net
D. copy tftp flash
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
评估 考试 答 案
1・A。 网络控 制 协议 用 来 帮 助
识 别 出数 据 包 中所 使 用 的 网络 层 协 议 。 详
细 内 容请 参
阅第 14章 。
2・ D。 每 台设 各到服 务 器 的带宽
为 10Mb/s。 洋细 内容请参 阅第 8章 。
3・ A。 每个 网络 中只有 一 个 根 。
桥 详细 内容请 参 阅第 8章 。
4・ C。 命 令 hne∞ ns。le o将 给 一
出 个 提 示 符 ,可 以 在提示 符 后设 置控 制 台用
户模 式 的
口令 。详 细 内容请参 阅第 4章 。
5.D。 IPv6地 址 长 度 是 128位 ,而 IPv4地
址 长 度 只 有 32位 。 详 细 内容 请 参 阅
第
13章 。
6・ C。 在 PPP协 议栈 中 ,链 路 控 制 协 议 (I'CP)用 来 提 供 动 态 寻 址 、认 证 和 多 链 路 。 详
细 内容请 参 阅第 14章 。
7・ B。 命 令 showinterface用
来 显 示 接 口 的 线 路 、协 议 、DI'CI和 I'MI信 息 。 详 细 内 容
请 参 阅第 14章 。
8.A。 256-19=4,+8。
子 网 为 128,广
播 地 址 为 19,有
效
清参 阅第 砝章 。
16.C。 ICMP是 网络层 的协议 ,用 来 将 ICMP控 制 消息 回送
到始 发 的 那 台路 由器 。详
细 内容请 参 阅第 2章 。
17・ A。 A类 寻址 提供 24比 特
的主机 地 址 。详 细 内容请 参 阅第 3章 。
18・ B。 默认 时 ,每 隔 2秒 就 将 BPDU发
送 到所 有 活 动 的桥 端 口~L。 详 细 内容 请 参
阅
第 8章 。
19・ D。 默认 时 ,交 换 机 不 能
传播 VLAN信 息 ,因 此 必 须 配置 VTP协 议 。VLAN中 继
协议 (VTP)用 来 跨 中继链 路 传播 VI'AN信 息 。详 细 内容 请 参 阅第 9章 。
20,C。 IEEE8o2,11b为 2.4GHz,最 大 速 率 只 有 1lMb/s。 IEEE8o2.11g在 2,4GHz
范 围内,最 大速 率为 54Mb/s。 详细 内容请参
阅第 12章 。
21・ A。 默认 时 ,交 换机 分隔冲 突域 ,但 一
有 个较大 的广 播域 。详细 内容 请参 阅第 1章 。
22・ D。 端 口地址 转 换 (PAT)能
够允 许 一 对 多 的 网络地 址 转 换 。详 细 内容
请 参 阅第
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
36 CCNA学 习 指 南 (中 文 第 六 版 × 640802)
11章 。
23.C、 D。 选择 VTP是 不 对 的 ,因 为 除 了用来 跨 中继链 路 发送 VLAN信 息 之 外 ,VTP
跟 中继 没有 任何 关 系 。802.1Q和 ISL用 来 在 端 口上 配 置 中继 。详 细 内容 请 参 阅
第 9章 。
,否
24,D。 存 根 网络 只有 一 条 到 互 联 网络 的连 接 。在 存 根 网络 中 ,只 能 设 置 默认 路 由
则 可 能产 生 网络 环路 。详 细 内容请 参 阅第 7章 。
25.B。 集 线器 (Hub)用 来 放 大 电信 号 ,是 物 理 层 的设 各 。详 细 内容请 参 阅第 1章 。
26.A、 C。 标 准 的和扩展 的访 问控 制表 (ACI冫 )用 来 在路 由器 上 配 置 安 全 功 能 。详 细 内
容请 参 阅第 10章 。
27.D。 命 令 ∞ py flash tftp用 来 提 示 你 将 nash中 现 有 的 IOS备 份 到 TFTP主 机 。详
细 内容请参 阅第 5章 。
∞ pyrunningˉ ∞ nfigstartu⒐ ∞ n伍 g。 详 细
28.B。 在 路 由 器 上 各 份 配 置 信 息 的 命 令 是
内容请参 阅第 5章 。
29,C。 创建 O⒏ 模 型 的主要原 因是 ,能 够在不 同的 网络之 间实 现互操 作 。详 细 内容
请参 阅第 1章 。
(UserDatagramProtocol,UDP)在 传 输 层 提 供 无 连 接 的 网 络
30,C。 用 户 数 据 报 协 议
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网 际 互 联
本章涵盖的 CCNA考 试 要点 :
工
√ 描述 网络是如何 作 的
・描 述各种 网络设各 的意 图和功能
・选择 满足 网络技 术规 范要 求的 组件
・使 用 OSI和 TCP/IP模 型及其相 关协议 ,解释数据是 怎样在 网络 中流动的
・描述通 用的联 网应 用 ,包括 Web应 用
・描述 O⒏ 和 TCP/IP模 型 中各种 协议 的意 图及 基本操作
・描述各种应用对 网络的影 响(因 特 网 中的语音和视频应 用)
・解释 网络 图例
・描述 用于网络和 因特 网通信 的各种 网络组件
・使 用分层 的 网络模 型方法 ,在 第 1、第 2、第 3和 第 7层 识 别并纠 正 常见的 网络 问题
・比较 LAN和 WAN的 操作 及 其特性
√ 对于 VLAN和 交换机之 间的通信 ,配 置 、验证 交换机 ,并排除交换机 的故 障
・选择 合适 的介质 、 端 口和连接 器 ,将 交换机 与其他 网络设备和主机连接起 来
线缆 、
・对 于 以太 网,解释其技 术和介质 访 问控制方法
・解释 网络分段 和基本的 网络流量 管理 概念
√ 在 中等规模 的企 业分 支 办公 室 网络 中 ,实 施 IP寻 址 方 案和 IP服 务 ,以 满足 网络
需求
・解释 使 用 DHCP和 DNS的 操作过程 及 其好 处
√ 在 Cisco设 备 中 ,配 置 、
验 证路 由器 ,并排除基本 的路 由器操作和路 由故障
・选择合 适 的介质 、 线缆 、端 口和连接 器 ,将路 由器与其他 网络设备和主机连接起 来
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
网际互 联 基础知 识
互 联 有 一 个 大致 的 了
在探讨 网际互联模 型 和 OSI参 考模 型 的规 范 之 前 ,需 要 对 网际
?”
解 ,并学会 回答下 面的关键 问题 :“为什 么学 习 Cisco网 际互联如此重要
此 。它 们不得 不 以
最近 15年 ,网 络和联 网技术 以指数级 的速度在 增 长 ,看起来 就是如
.比 如共享数 据 和打 印机 ,以
极高 的速度增长 ,以应对基本 的关键任务用户需 求 的快速增 长
人都在 同一 个办公 区域 (这 种
及更高 级 的需求 ,如视频会议 。除非需要共享 网络资源 的所有
一 ,以 便所有 用 户都 能够共享
情况越来 越少见 了 ),否 则就需要把 许多相关 的网络连 接在 起
网络 中的资 源 ,有时候这成为 了挑 战 。
一 线器连接 起来
让我们先看 看 图 1.1,你 可以得到 个基本 的印象 ,简 单 的 网络就是用集
一 一 一 如果你 不 明 白这 些概念 ,请 不用
的。这个 网络 中实际上 只有 个 冲突域 和 个 广播 域
一 !
担 心 ,因为整个这 章都在讨 论 冲突域 和广播域 ,你 甚至可能会 梦到它
Bob
卜厶 : 噬:
卜
∷
∷∷∷ i,
∵△0∷ ∷ ∷
∷∷Ⅱ氵ˉ0∷∷ .
∷ o 00
∷
∷ i∵ '∷
∷ I
集线器
“ ”
术语 计算机语言 指的是二进制代码 (0或 l)。
图中的两台主机使用硬件地址 (MAC地 址)进 行通信
图 1.1 简 单 的 网络
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联
53.892794 工 92.工 6召 .0.2 工 92.工 68。 0.255 NBNs Name query″ 8 s^亠 LV《 00>
5,工53054 工 92.Ι 68.0,2 BroadCast ^RP Who has 工 92.工 68。0.32 丁 e77 工 92。置68.0.2
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指 南 (中 文 第 六版)(640-802)
一 —— 称为网络分段。可使用路 由器、
将一个很大的网络划分为小 些的网络 交换机和网桥
来实现 网络分段 。图 1.2显 示了用交换机进行分段的网络 ,这里的每个 网段都连接到交换
一
机上 ,形成了各 自的冲突域 。但要注意的是 ,这里的网络仍然只有 个广播域 。
交换机
图 1.2 用 交换机代替集线器,分隔了冲突域
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联
路 由器创建互联 网络 ,
并提供 WAN连 接服务
交换机
图 1.3 用 路 由器创建互联 网络
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“ ”
在交换式 网络 内部从 一 个端 口向另 一 个端 口 交换 帧 。你可能正 在琢磨 “等一 等 ,帧 和数据
包到底是什么?”这些概念将在本 章后面进行讨论 。
默认 时 ,交 换机分隔冲突域 。这是 一 个 Ethemet术 语 ,用 来描述这样 的网络场景 :某 台
特定 的设备在 网段上发送 一 个数据包 ,迫使 同一 个 网段上的其他设 各都必须注意到这 一 点 。
在 同一 时刻 ,如果两 台不 同的设备试 图发送数 据包 ,就会产生 冲突 ,此后 ,两 台设各都必须重
新发送数据包 ,同 一 时刻只能有 一 台设备发送 。这 种情况下 网络 中的效率 不 高 。在 使用集
线器 的环境 中 ,就会 出现这种情况 ,这 时 ,每 台主机都连接到集 线器上 ,它 只有 一 个 冲突域和
一 个广播域 。相 比之下 ,交换机上 的每个端 口
都是 一 个 冲突域 。
说 明 :交换机 用来分 隔冲 突域 ,但 只有 一 个广播域 (不 能分 隔广播 域)。 路 由器的每 个接
口提供 一 个单独的广播域 。
“
在路 由器和集线器产 品出现之前 ,就 引人 了术语 桥接 ”。因此 ,很 容易听见人们将 网桥
“ ”
称为 交换机 。这 是 因为 网桥 和交换 机 的功 能基本上相 同—— 在 I'AN中 分 隔 冲突域 (在
实际中 ,已经 买不到 网桥这种产 品 了,只能买 到 I'AN交 换机 。但交换机使用 的就是桥接技
术 ,因此 ,Gs∞ 仍然把交换机称为多端 口网桥 )。
从这 一 点来看 ,交 换机基本上就是多 端 口的网桥 ,只 是 交换 机 的智 能更 高 一 些 ,是 这样
吧?活 虽如此 ,但 网桥 和交换机也有不 同的地方 。交换机确实提供 了这些功 能 ,但 交换机 的
功能要强得多 ,极 大地增强 了管理能力和 特性 。此 外 ,大 多数 情况下 ,网 桥 只有 两个 或 4个
端 口。是 的 ,可 以将 网桥 的端 口数增加到 16个 ,但 某 些交换 机产 品 的端 口数 可 以达 到几百
个之多 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联
Ⅱ〓∷〓一
∷〓
路 由器
图 1,4 网 际互联设备
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
实 场 景
镲 真
要将所有的集线器都替换为交换机吗
一 理 。公司老板告诉你说 ,他收到 了你
假定你是位于 ⒌n Jo∝ 的 家大公司的 网络管 员
一
些疑虑 ,你真的需要 台交换机吗?
想买一 台交换机 的书面申请 ,但对 交换机的价格有
加 了许 多集线器所没有的功能 。然
是的 ,如果 买得起的话,为什 么不呢?交 换机确实增
— — 当然,这 需要 正确地设计和 实现
而,预 算总是有限的。用集线器也能创建 出好 的网络
网络。
器 10个 用户。此 时 ,集 线器全都连接
假 定有 40个 用户连接到 4台 集 线器中 ,每 台集线
一
一 一 大的广播 域 。如果你 买得 起 台 交换机 的话 ,就
在 一 起 ,因 此 有 个很 大的冲突域 和 个很 一
口 ,将 服务 器也接 入 交换机 中 ,这 样 来 ,就 有 了
可 以将每 台集 线器都 接 入 到 交换机 的端 中
一 入 ,但 网络 的性 能会 好得 多。因此 ,
4个 冲突域和 一 个广播域 。虽然增 加 了 台 交换机 的投
去 买新 的交换机 吧 ,不 用顾虑什 么 。
一 些基 础 知识 ,并 了解 了互联 网络 中的各 种设 备 ,下
大家 已经学 习了有关 网际 互联 的
面 ,就开始学 习网际互联 的模 型 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 l章 网际互联
网际互联模型
分层 的方法
参白模型是一种概念上的蓝图,描述了通信是怎样进行的。它解决 了实现有效通信所
需要的所有过程 ,并将这些过程划分为逻辑上的组 ,称为层 。当一个通信系统以这种方式进
行设计时 ,就称为是分层的体系结构。
可以这样来考虑它 :你和一些朋友想组建一家公司,首先要做的就是坐下来好好想想必
须完成哪些任务 ,谁来完成这些任务 ,以怎样的顺序来完成这些任务 ,以及 它们之间的相互
关系。最后 ,你可能将这些任务分给不同的部门。假定你决定组建一个接定单的部门、 一个
负责库存的部门和一个运输部门。每个部门都有其特定的任务 ,能够让它的员工忙起来 ,并
让他们只专注于 自己的职责。
在这种场景中,部 门就隐喻了通信系统 中的层。为了保证工作的顺利进行 ,每个部门中
的员工将不得不信任并极大地依赖其他部门的员工 ,以完成他们 自己的工作 ,并各司其职。
在讨论计划时,你可能会做记录,记录下整个的过程 ,以便于以后进行有关操作标准的讨论 ,
这些将为你的远景规划(即参考模型)打 下基础。
一旦业务启动了,各部门的
领导就会做出与 自己的部 门有关的规划 ,他们需要制定实际
的方案来实现所分配的任务。这些实际的方案 ,或者叫协议 ,需要被编辑成标准的操作规程
手册 ,并加以严格执行 。在手册中,每个不同的规程被赋予不同的解释,并伴有不同程度的
重要性和实现性。如果你有了一个合作伙伴或者获得 了另一家公司,让他们遵守你的这些
业务规程就是必不可少的(至少要相互兼容)。
类似地 ,软件开发者可以使用参考模型来理解计算机通信的过程 ,并看看在每一层中需
要实现哪些类型的功能。如果他们正在为某一层开发协议 ,他们需要关心的只是这一层的
功能 ,而不是任何其他层的功能。其他 的层和相应的协议将实现其他的功能。对应于这一
“
概念的技术术语是 绑定”。在特定的层上 ,相互关联的通信进程被绑定起来或组合起来 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
10 CCNA学 习指 南 (中 文 第 六版×640802)
参 考模 型 的优 点
osI参 考模 型
应用层 ・提供用户接 口
・表示数据 ・提供可靠或不可靠的传输
表禾层 ・处理数据 ,比 如加密 传翰层 ・在重传前执行错误纠正
・维持不同应用程序的
会话层 网络层 ・提供逻辑寻址,以便路由器进行路 由选择
数据分隔
数据链路层
・在设备之间传输 比特流
物理层
・指定电压大小、线路速率和 电缆的引脚
物理层
图 1.6 高 层 图 1.7 低 层
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联
层的任务 。
在 图 1,7中 可 以看到 .下 面 4层 定义 了怎样通过物理 电缆 或者通 过交换 机 和路 由器进
行数据传输 。下 面这 4层 也 决 定 了怎样 重 建 从 发 送 方 主机 到 目的主机 的应 用 程 序 的数
据流 c
工 作在 O⒏ 模 型昕有 7层 的网络设各包括 :
・网络管理工作站 (NMS)
Web和 应用 服务器
、 ・
・网关 (不 是默认 网关 )
` ・ 网络主机
国际标准化组织 (ISO)基 本上是 网络协议 领域 的 Enllly Post。 像 编写 了有关人类社 交
′
活 动标准 (或 协议 )书 籍 的 M⒌ Post一 样 ,⒙O开 发 了 OSI参 考模 型 作 为开放式 网络协议集
∶ 的 先例和指南 。它定义 了通信模 型的有关礼节 ,并 成为 当今最 流行 的学 习 网络协议 的协议
` 套 仵。
` OSI参 考模 型有 7层 :
、 :囊 獾嚯:蜃1芏
:含:1γ
菖:) ・ 5层
会 话 层 (第 ,&sson hyer)
传 输 层 (第 4层 ,Transport layer)
、 ・
` ∶ 臊曩
馐屦鼻
蜃 t肾Γ
虐I茗 hr。
・ 1层 ical layer)
物 理 层 (第 ,Ph阝
・文件 、打印、消息、数据库和应用服务
数据加密、压缩和转换服务
・
会话控制
・端到端连接
路 由选择
\ ・组帧
・物理拓扑
图 1,8 各 层 的功 能
、用 层
、
sI模 型的应用层是用户 与计算机进行实际通 信的地方。只是 当马上就要访 问网络
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
表 示层
会话层
会话层负责建立、 管理和终止表示层实体之间的会话连接。这一层也在设各或节点之
间提供会话控制。它在系统之间协调通信过程 ,并提供 3种 不同的方式来组织它们之间的
通信 :单工、
半双工和全双工。总之 ,会话层基本上用来使不同应用程序的数据与其他立罔
程序的数据保持隔离。
传 输层
传输层将数据分段并重组为数据流。传输层所提供的服务用于对来 自上层立用翟宇的
数据进行分段和重组 ,并将它们组合为同样的数据流形式 。它们提供端到端的数据传输眼
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联 13
务 ,并 EL。J以 在 Ⅰ
Ⅰ联 网络的发送 方主机和 日的t机 之 问建 立逻 辑迮接 。
大家也 许 已经对 TCP和 UI)P比 较熟悉 了 (女Π果不熟悉 的话 ,也 不 要紧 ,在 第 2章 将学
习它 仃l)。 大家 町能知道 ,TCP和 UI,P都 I作 在传输层 ,TCP提 供 可靠 的服 务 ,Πi UDP提
供不可靠 的服 务 。这意味着应 用程 序开发者有更多 的选项 ,当 采用 TCID/IP协 议时 ,他 们 可
以在这两者之 问做 出选择 。
传输层负责为实现 h层 应用稆 序 的多路 复用 、 建立 会 活连接 和断 廾虚 电路 提 供机 制 。
通过提 供透明的数 据传输 ,它 也刈 高层隐藏 了任何 ℃网络有关 的细节仿息 。
流量控 制
在传输层 ,通 过进行流量 控制 以及通过在 系统之 闸允许用户请求 "]^隼的数据传输 ,就 可
以保 证数 据 的完整性 。流量控制可 以防止在连接 一 侧 的发送 主机 使 另 一侧 的接收主机
的缓
— — —
冲 区 产 生 溢 出 这 会 导 致 数 据 的 。 丨刂
丢 失 靠 数 据 传 在 系 统 之 问 采 用 了 而
” 输 向 连 接 的 通
面 向连接 的通信
在 可靠 的传输层操 作 中 ,一 台想要 传送数据 的设各通过 创建一 个会话 。 与远程设各建 立
起 面 向连接 的通信 。发 送方设各 首先与其对端 系统建立起 面向连接 的会活 ,这称为 “卩 乎叫建
” “
立 ,或者称为 三方握手 ”,然 后就可 以传送 数 据 了;当 数 据 传输 完 成 后 ,就 会 产 隹
呼 叫终
止 ,以 断开虚 电路 。
图 1.9描 述 r典 型的发生 在 发送方和接收方 系统之 问的 叮靠会话 。从 图 1.9中 可 以看
出 ,通过通知各 自的操作 系统准 各冖动 一个连接 ,双方 主机 的应用程 序就 丌始(执 行 )了 。通
过跨越 网络发送 信息 ,证实双方 已同意传输 ,而 且 双方 已经 准各好 了传输 数据 ,这 两个
操作
系统就 可以彼此通 信 了。一 Fl^所需要 的同步都实现 了 ,就完全建立 了迮接 ,数据传输就可 以
开始 了(这 种虚 电路 的建立也 称为 丌销 D。
当信息在 主机之 问进行 传输 时 ,这两 台主机会彼 此进行周 期性 的检杳 ,通过其协议软 件
保持联 系 ,以确保数据 传输 的正常进 行 ,使 数据能够被正 确接收 。
在 图 1.9中 ,总结 了面 向连接 的会话 (∷ 方握手 )步 骤 :
・笫 一个 “问意连接 ”
数据段用来 请求 同步 。
。第 工个和第工个
数据段用来 确认 请求并 在 主机 之 问建立 连接参 数 (即 规 则 )。 在这
里 ,接 收方 的排序也要 求进行 同步 ,以便建 立双 向连接 。 '
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
14 CCNA学 习 指 南 (中 文 第 六 版 × 640802)
邗
螂灬
吵
耐
∵
嘱
〓
发送方
》
同步
协商连接
同步
确认
∷
连接 o建 辛 ∷ ∷
数据传输
(发送数据段〉
图 1.9 建 立 面 向连 接 的会 话
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 ]章 网际互联 15
〓
∷
・
∷〓
丬`〓
扌∷∶J∷
∷∷
∷∷∵
Ⅱ|∷∷ ∷
∷∷∷~∷ ∷
发送 方
Ⅱ '亠
> 接收方
传输
》
〈
=
缓冲区满
没有准备好——
停下 !
数据段
已处理
艹 ∶
∵111 继续 !
L~___~ 》
传输 匚
图 1.1O 带 流母控制的数据段传输
・建立 一 条虚 电路 (比
如二i方 握 手 )
・使用 F排 序
・使用 了确认
・使用 了流量控 制
说 明 :流量控 制的类型 有缓 冲 、
窗 口机制和拥塞避 免。
窗 口机 制
理想 情况下 ,数据 的传输是快 速 而有 效地进行 的 。你能够想 像 一 下 ,如
果发送 方计算机
在发送 每 一 个数据段之后 都 必 须等待确认 的话 ,数 据传输 的速率就 慢 了。
但在发送方 传输
数据段之后 ,以及在它 从接收方收 到确认之 前 ,有 一 段 时问间隔 ,发 送 方可 以
利 用这个 问隔
来发送更多 的数据 。发送方机器 在没有收 到对所 传送数据 的确认 时 ,被 允许发送
的数据段
的数量 (以 字节计 )就 称为 “窗 口”。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
翮 肯
:∶
∷
∶∷
∷Ⅱ
言
雷
曩
|
Ⅱ
Ⅱ∶∷∶∷∶
Ⅱ搀 严饵
发送方 窗 口尺 寸为 1 接 收方
发送 l 匚==============<》 》 接 收 l
确认 2
发送 2 E==============〓 》》 接 收2
《 《∷ ==============彐 确 认3
窗 口尺 寸为 3
发送 l
发送 2 》
发送 3 匚 ===二 ====》 》
《 《 ===============□ 确 认 4
发送 4
图 1.11 窗 口机制
小 窗 口尺 寸 ,
说明 :如果接 收方主机 不能收到应 当确认 的所有数 据段 ,接 收 方主机将 减
以改进通信会 话 质量 。
确认
一 一
可靠的数据传送保证了通过功能完整的数据链路从 台机器向另 台机器传送数据流
“ ” ,
的完整性 。它能够保证数据不会被重复或丢失 。这可以通过 带重传 的肯定确认 来实现
一
这种方法要求接收方机器在收到数据时 ,通过向发送方回送 个确认信息 ,与发送方机器保
一 ,等待对
持通信。发送方将它所收到的每个数据段都记录下来 ,并在发送下 个数据段之前
一 一 回
它们的确认 。当发送 个数据段时 ,发送方机器启动 个计时器 ,如果在收到从接收方返
的确认之前计时器到期 了,就重传这个数据段 。
数据段 2和 数据段 3,通 过请求发送数据段 4,接
在图 1.12中 ,发送方机器传送数据段 1、
4、
收方机器就确认它已经收到了这 3个 数据段。当收到确认 时 ,发送方就传送数据段 数据段
5和 数据段 6。如果数据段 5没 有到达 目的地 ,接收方就请求重传数据段 5来 确认这件事 。接
7。
收方机器将重新发送丢失的数据段并等待确认 ,在收到确认后 ,才能继续发送数据段
网络 层
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联 17
礞 镩 森 弑
哏 ” 艹 煲
发送方 接 收方
l丨 2|∷ ⒊扌 -⒈
∷f1j∷ |6 rl,I△ 扩4⒈ 6
发送 l
发送 2 》
发送 3
确认 4
发 发 发
送 送 送
-~- 连 接丢失 !
《《
卜 =======¤ ===¤ 确 认 7
图 1,12 传 输层的可靠传送
~铲 :骶
图 1.13 路 由器 中的路 由表
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
°°
t)CXA学 习 指 南 (中 文 第 六 版 × 6408O2)
一
在 图 1.13中 ,给 出了 个路 由表 的例子 。路 由器 的路 由表 中包 含下列信息 。
Ij特 定 协议有关 的网络地址 。路 由器必须 为各
网络地址 (Network耐 dresses) 它 们是
一
种主动路 山协议单独维护 张路 由表 ,冈 为每个 主动路 由协议 都 采用不 同的 寻址 方 案 (如
IP、IP诵 和 IPX)来 跟踪 网络 。可 以把它想像为在某 个特定 的街道 卜,不 同的居 民说着不 同
的语 言 ,囚而有各种不 同语 言的街道标识 。因此 ,如 果街道 E有 美语 、 西班牙语 和法语 居 民
的话 ,街道标识就会 同时用美语 、 西班牙语和法语表 示 出来 。
一
接 口(Inte此旺 ) 当 数据包被发送到特定的网络时 ,数据包将选择 个外出接 口(出 口)。
度量 (Metric) 指 到远程 网络 的距 离。不 同的主动路 由协 议采用不 同的方式来计算距
一
离。第 6和 第 7章 将讨 论主动路 由协议 ,但现 在 ,应 知道 些 主动路 由协议 (即 RIP)采 用跳
一
计数 (它 指 的是包被传送 到远程 网络所经过 的路 由器 的数量 ),而 其他 些 主动路 由协议 采
用带宽 、 线路延迟或嘀嗒数 (为 l/18秒 )。
就像 前面提到的那样 ,路 由器可 以分隔广播 域 ,这 意 味着默认 时 JL播 不会通过路 由器
一
进行转发 。你还记得 为什 么这是 件好事吗?路 由器也可 以分 隔 冲突域 ,但 同样可 以采用
一
第 2层 (数 据链路层 )交 换机来实现这 点 。由于路 由器中的每个接 口代表 了各 个不 同的网
一
络 ,它必须被分配独 一 无 二的网络标 识 号,并 J】网络上迮接到那个路 由器 的每 台主机必须
使用 同样 的网络号 。图 1.14显 示 了路 由器怎样在 △联 网络 中起作用 。
Sci烈 0.
ΓastFthcmct0/0 =I∷
●抟 -
Ⅱ Ⅱ
Ⅵ 叭 N月 艮务
Fas1[thclnet0/l
|
路由器的每个接 口都是 一个广播域。
默认时路由器分隔广播域并提供 WAN服 务
图 1,14 瓦 联 网络 中 的路 由器
数据链路层
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联 19
躔曩
罗
呷孥甲
i|去
癞`访00
8022
图 1.15 数 据链路层
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
数据链路层 的交换机和 网桥
笫 2层 交换被认 为是基于硬件 的桥接技术 ,囚 为它使用被称 为专用集成 电路 (A⒏ C)的
特殊硬件 。A⒏ C可 以运行在千兆 位 的速度之 下 ,而 H~延 迟率非常低 。
说 明 :延迟是指帧从 一 个端 田进 入 到从 另一 个端 口 出去 所花 费的时间。
每个网段都是 ・
个冲突域,
所有网段都在同一个广播域内
图 1。16 互 联 网络 屮 的交 换 机
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联 21
=进 slJ到十进制和十六进制的转换
对于大家来说 ,在结束这一章并转到第 2章 讨论 TCP/IP协 议栈和 IP寻 址之前 ,一定
要真正理解二进制、 十进制和十六进制数的不同之处 ,并熟练掌握怎样从一种格式转换为另
一种格式。
我们从二进制计数开始 ,这实际上很简单 ,所使用的数字限定为 1或 0,而 且 每个数字
a刂 由纽t的 缩写 ,bit)。典型情况下 ,都是 4位 或 8位 一起计算 ,它
都称为 1位 或 1比 特 (bil・
们分别称为半字节(nibble)或 一字节 (b莎e)。
我们感兴趣的是二进制数字所代表的十进制值一 典型的十进制格式是以 10为 基数
的,我们从幼儿园开始就使用它了。从右至左 ,二进制数的值是递增的 ,每一位的值都是将
前一位的值加倍得到的。
表 1.1显 示 了在半字节和字节中 ,每一位的十进制值。记住 ,半 字节为 4位 ,一 字节为
8位 。
表 11 二 进 制值
半字节值 一 字节值
二 进 制数 011011O0所 对应 的十进 制值 为 :
0+64+32+ -0-← 8—←4-←
0—←0==1o8
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
22 CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)
表 12 二 进 制到十进制记忆表
二 进制值 十进制值
10000000 128
11000000 192
111000O0 224
11110000 240
11111000 248
11111100 252
11111110 254
11111111 255
l 0001 1
2 0010 2
3 0011 3
4 0100 4
5 0101
6 0110 6
7 0111 7
8 1000 8
9 1001 9
A 1010 10
B 1011 11
C 1]00 12
D 1101 13
E 1110 14
F 11]l 15
一
你注意到了吗?前 面 10个 十六进 rHl数的值与其对应的十进制值是 样的。如果不相
一
信 ,再看一看。这样 来 .转换就非常方便 了。
下面举例说 明这些数制之问的转换 。
你会看到这样的数字表示 :0姑 A(有 时候 ,Gsco喜 欢在字符前加上 0x,0x只 是用来提
示后面的数是十六进制数 ,并没有其他特别 的含义)。 下面我们来计算 ,0姑 A所 对应的二
一 一
进制值和十进制值分别是多少 。你 定要记住 ,每个十六进制数为 个半字节 ,两个十六进
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联
物理层
物理层 的集线器
集线器实际 L是 多端 口的中继器 。中继器 接收数字信
号并进行放大 或整形 ,然 后将数 字信 号转 发 到所 有 的活动
瑞 冂 上.它 根本不关 心 数据是什 么 。有 源集线器 的工 作 机
理 足 一样 的。在集线 器 的端 口~⒈,从 网段接 收到 的任何数
宇 信号被整形或放大 ,并 传送 到集线 器 的所 有端 口 上。这
溥∷ i∶
:∶
珥-∷∶
∶
氵
∷
所有设备都在同一个冲突域内,
意味着插人到集线器 中的所有设各都 在 同一 个 冲突域 内 ,
所有设备都在同一个广播域内,
它们也 在 同 一 个 广 播 域 内 。图 1.17显 示 了 网络 中 的集 所有设备共享带宽
线器 。 图 1,17 网 络 中的集 线 器
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
24 CCNA学 习 指 南 (中 文 第 六 版 )(640802)
以太 网 (Ethernet)组 网
一
以太 网采用竞争型 的介质 访 问方 法 ,允 许 网络上 的所 有 主机共享 同 条链 路 的带 宽 。
以太 网很流行 ,因 为它 的可扩展性很好 ,这意味着它相对来说容易引人新技术 ,比 如 ,容 易将
速 以太 网)和 Gigabit⒌ hemet(千 兆位 以太 网 )技 术 引人 到现有 的网络设
Fast Etl1cmet(J决
一
施 中。以太 网的实现也相对容易 一 些 ,这 样 来 ,以太 网的故 障排除就容易直接进行 。以太
网采用 了数据链路层和物理层 的规范 ,这 一 节将介绍有关数据链路层 和物理层 的知识 ,以 帮
助大家有效地实现 、 维护 以太 网 ,并 排除 以太 网的故 障 。
以太 网采用带 冲突检测 的载波侦听多路访 问 (Car。 er⒏ 灬e Muluple Accss wltl△ Col
li⒍
on Dete∝ ,CSMA/CD)技 一
术 ,这 是 种介 质访 问控制方法 ,用 来 帮助 网络上 的设各 均匀
地分享带宽 ,而不会使两 台设备 同时在 网络介质 上传送数 据 。当网络 中的不 同节点 同时传
送数据包时 ,不 可避免地会产生冲突 ,CsMA/CD就 用来解 决这种 冲突 问题 。在 以太 网中 .
好 的冲突管理是非常必要 的 ,囚 为 当 CSMA/CD网 络 中的一 个 节 点发送 数据 时 ,网 络 中所
有其他 的节点都会收到并检查这 些数据 。只有 网桥和路 由器能够有效 防止数据被传送 到整
个 网络 中 。
那 么 ,CSMA/CD协 议是如何起作用 的呢?让 我们先看看 图 1.18。
一
当 台主机想在 网络 中传送数据 时 ,它 首 先 检 查线 路 上 是 否 有 其 他 主机 的信 号 正在
传送 ,如果没有 信 号 正 在 传 送 (其 他 的 主 机 没 有 发 送 数 据 ),就 将 自 己 的数 据 发 送 出去 。
但 事情还没有完 ,正 在传 送 数 据 的主机 要 不 断 地 监 听线 路 ,以 确 信其 他 的 主机没 有 在 发
一
送数据 。如果 主机在线路上检测 到有 其他 的信 号 ,它 就会 发送 出 个加 强 阻塞 的 Jam信
号 ,以通 知 网段上其他所 有 的节 点停 止 发 送 数 据 。作 为对 Jam信 号的响 应 ,网 络 上 的节
一
点会在试 图重新发送 数 据 之 前 先 等 会 。退 避 算 法 决 定 了发 生 冲突 的站 点 什 么 时候 可
以重新 发送 数据 。如 果 在 试 了 15次 之 后 还 是 产 生 冲突 ,试 图 发送 数 据 的节 点 将 超 时 。
原理就是这样 的 。
在 以太 网中,当发生 冲突时 :
・Jam信 号会让所有设各都知 道发生 了冲突 。
・冲突会激活随机退避算法 。
・以太 网网段 中的每 台设备都会等待 一 小段 时间 .直 到定时器到期 。
・定时器到期后 ,所 有 主机重新 发送数据 的机会是均等 的 。
采用 CSMA/CD协 议 的网络将 承受 巨大的冲突压 力 .包括 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联 25
〓
〓
斑喊
扩
盱〓
∷
〓
〓〓
榜
蛾i〓 瑙喊
一
盱麻
腾颂
醇
带冲突检测的载波侦听多路访问 (CsMA/CD)
图 1.18 CSMA/CD
Ⅱ延迟
∴ 低 的吞吐量
・拥塞
半 双 工 和 全 双 工 以太 网
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
最后 ,请记 住下列重点 :
・在全双 工模式下 ,不会有 冲突域 。
・专用 的交换机端 口可用 于全双 工 节点 。
・主机 的网卡和交换机端 口必须能够运行在全双工模式下 。
下面我们看看 以太 网的数据链路层 。
以太 网 的数 据 链 路 层
以太 网寻址
这 一 节将讨论 以太 网怎样 进 行 寻址 。它 采 用 介 质 访 问控 制 (Medh Access Contro1,
MAC)地 址 进 行 寻 址 ,MAC地 址 被 烧 人 每 个 以 太 网 网 卡 (Network Interface Card,NIC)中 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联 27
蝓 婉
J
∷组 织
唯ˉ标识符 (oUI) ∷
VG G/L 由厂 家分配
(由 IEEE分 配)
Ethernet帧
Ethcrnct II
前导 DA sA 类型 ∷FCsⅡ
效据
8字 节 6字 节 0字 节 2字 节 ⒋字节
8023 Ethcmct
前导 DA sA 长度
数据 FCs
8字 节 6字 节 -字 节 2字 节
说明:将 一个帧封装到不同类型的帧中,就称为隧道技术。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联 29
以太 网 的物 理 层
数据链璐层
(MAC层 〉
匿※`
× ㈠°钥囗∞0 0 一
× 〓°仍●∞ 0 0 一
ˇμυ o 的
卜 Φo 心∞ 0 一
氐 Φ0 灬m 0 一
~ハ¢△η 0冖
∽0¢每m0冖
e00一
物瑷层
图 1.21 以 太网物理层规范
Connector)和T型 连接器连接到网络中。
10Base5 它 的传输速率为 10MVs,采 用基带传输技术 ,每 个网段 的距离限制为 500
米。它被称为粗缆网。它采用的是带 AUI连 接器的总线结构 ,并爿^在物理上和逻辑上都采
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
30 CCNA学 习 指 南 (中 文 第 六 版 × 640802)
1024
用总线结构 。如果采用中继器 ,最大传输距离可达 2500米 ,在所有网段上最多可支持
个用户 。
10BaseT 它 的传输速率 为 10Mb/s,采 用 3类 非 屏蔽 双 绞线 (UTP)。 与 10Bas塑 和
10Bas脔 网络不 同的是 ,它 的每一 台设 各 必须 连接 到集线器 或交换 机~L,对 每段 电缆来说 ,
星状 的 ,
只能连接 一 台主机 。它使用 RJ叫 5连 接器 (8针 模块 式连接器 ),其 物 理拓扑结构是
逻辑拓扑结构则是 总线类型 的。
一
每一种 802.3标 准都定 义了 个连接单 元接 口(Attachmel△ t Unit hterface,AUI),它
一 一 MAC
允许根据数据链路层 的介质访 问方法实现到 物理层 的 次 位 的传输 。这就允许
口
(地址)保持不变 ,并且使得物理层可以支持任何现有的和新 的网络技术 。原始的 AUI接
(transceiver,是 transm“ e〃 recoxer的 合 称 )提 供 从
是 15针 的 连 接 器 ,它 允 许 采 用 收 发 器
一 8位
次 是 。
一
802.3Rhernet兼 ,因 为 它 们 的 物 理 特 性 是 样 的 。
802.3u(FastEthernet)与 容
(MTU),相 同 的 介 质 访 问 控 制 (Media
FastEtllernet和 Ethernet采 用 相 同 的 最 大 传 输 单 元
,并 留 了 10BaseT以 太 网 所 采 用 的 帧 格 式 。 FastEthernet基
Access Co11trOl,MAC)机 制 保
比 10BaseT增 加 了 10倍 。
本 上 是 基 于 IEEE802.3规 范 的 扩 展 ,只 是 它 的 传 输 速 率
电缆线最大长度仅为 25米 。
10OOBaseT(IEEE8023ab) 采 用 5类 双 绞 线 ,其 中 包 含 4对 UTP电 缆 ,电 缆 线 最 大 长
度 为 100米 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
00
第 1章 网际互联
以太 网电缆 的连接
直 通 电缆
交 叉 电缆
l I I
2 2 2
3 3 3
6 6 6
反 转 电缆
尽管这种类型的电缆不是用来连接各种 以太网部件的,但是你可以用它来实现从 主机
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
cCNA学 习 指 南 (中 文 第 六 版 × 640802)
口 。
到路由器控制 台串行通信 (co甲)端 的连接 (H” erTerˉ
一 ,就可以使 用这种 电缆将运行超级终端
如果有 台 Gs∞ 路由器或交换机
电缆 中使 用 了 8根 电缆线来连接 串行
血nal)的 PC机 与 Cisco硬 件设备连接起来 。在这种
的 8根 电缆线。
设备 。图 1.24显 示 了用在反转 电缆中 主
路由器/交换机
机
l 2 3 4 5 6 7 8
图 1.24 Ethernet反 转 电 缆
一
需切 断直通电缆线的 端 ,并将它反转过
这些可能是最容易制造 的电缆线了 ,因为你只
一 )。
来连接 即可 (当然 ,要用另 个连接器 终端来
一旦用电缆正确地将 PC机 与 Cisco路 由器或交换机连接起来 ,就可以启动超级
置过程如下 :
创建控制台连接 ,并对设各进行配置。配 一
一 无关紧要的 ,但我 直
1.打 开 HyperTermina1并 为连接输入 个名字 。怎样取名字是
“ ” “
击 OK” 按 钮 。
用 Gs∞ ,然 后 单
只 使
‘传掭 斡饣 Ⅱ f汪-“ 抵 ,众 Ⅲ
诋 ∷
褊 Ⅱ ∷ ∷
∷
∷ ∷ ∷
∷∷
∷
砷 胛 ∷
∴
—— 可以是 COM1或 COM2,只 要在 PC机 上是打开的就行 。
选择通信端 口
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联
ⅡⅡ
∷ |∷Ⅱ|∷∷|
∷
,9Ⅱ
Ⅱ 貔
扌岚褊
褊褊蹁
褊蹁1
图 1.25
图 1,26 幻 45UTP电 缆 的 使 用 :问 题 1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
∴
野:盏
|
硪∴
∷ ∷ ∷∷
∷∷ 脾
∷ 吒
控制台
数据 封装
一
,就是在 OSI模 型的每
当主机跨越网络 向其他设各 传输数据时 ,就要进行数 据封装
一 行通信 。
层加上协议信息 。每 层只与接收设各上相应的对等层进
一 元 (Protocol Data U“ ts,PDU)。
为了实现通信并交换信息 ,每 层都使用协议数据单
一 PDU蔹 附加 到数据 上。它们 通常被附驷 到数据
在模型中的每 层 ,这些含有控制信息 的
尾中 。
字段 的报头 中 ,但它们也可以被附加在数据字段的报
一 PDLT被 附加 到数据 上,而且每个 PDU都 有特
在 O⒏ 模型的每 层 ,通过封装使每个
。这种 PDU信 息只能 由接收方设各
定的名称 ,其名称取决于在每个 报头 中所提供 的信息
给上一层。
中的对等层读取 ,在读取之后 ,报头就被剥离 ,然后把数据交
一 。这个图演示了上层用户
图 1.28显 示了 PDU,以 及 PDU怎 样给每 层附加控制信息
送到传输 层 ,通 过发送同步包 ,传输层
数据怎样被转换 ,以便在网络上进行传输 。数据流被 一
一 成更小的块 ,并根据协议创建
能够建立 条到接收方设各 的虚电路 。然后数据流被分割
。现在 ,这种数据块就称为数据 段 。
个传输层报头 (PDU),将 它附加 到数据字段 的报头 中
PDU
应搿葚
表示孱
禽潸潦
层数据 蹴 翳 据段
TCP报头 l 上 D数
D帧
LLC报头∵ l ∷ 数据 FCs
数据链蹈累
图 1,28 数 据封装
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
36 CCNA学 习 指 南 (中 文 第 六 版 × 640802)
数据段 源端 田 目的端 口 数据
图 1.29 PDU和 止
分层寻士
定义虚电路 定义上层
进程或应用程序
图 130 传 输层的端 口号
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联
地址 。
然后 ,数 据包就与本地主机或默认 网关 的 目的硬件地址 一 起被送交 给数据链 路层 。数
据链 路层将在数据包 的前 面添加 一 个报头 ,并 添加其他 一 些数据 ,从 而将数 据包 变成 了帧
(我 们称之为帧 ,是 因为在数据包 中添加 了报头和报尾 ,这 使得数据就像 书挡或 帧 ),这 一 切
就如 图 1.29所 示 。帧使用 Ether类 型字段来描述数据包来 自网络层 的哪一 个协议 。现在 ,
“
对帧运行循环冗余校验 (CRC),运 行 CRC的 结果 就放在 帧 的 帧校验序列 (FCS)” 字段 中 ,
FCS就 是帧的报尾 。
现在 ,帧 就可 以交付给物理层 了 ,一 次 一 位 ,在 这里将使用位定 时规则来 对数 字信号 中
的数据进行编码 。网段 中的每 台设各将 与时钟 同步 ,并从 数字信 号 中抽取 出 1和 0来 构建
一 帧 。在重建 出一 帧之后 ,就运 行 CRC,以 确保帧是 正确无误 的。如果 一 切正常 ,主机 就检
查 目的地址 ,看看 帧是不是给它们 的。
如果你对前面叙述 的一 切感 到困惑不解 ,请不要 着急 。在第 6章 中 ,我们将仔细讨论在
互联 网络 中数据是怎样被封装和转发 出去的。
σsco的 3层 分层模型
J分 配层 :路 由
`接 入层 :交换
每 一 层有其特定 的功能 。然 而要记住 ,这 3个 层 次是逻辑上 的 ,而不 是 实 际所需 的物
理设 备 。考虑 一 下 OSI模 型 ,它也是 一 种逻辑 上 的层 次 。OSI模 型 中 的 7层 描 述 的是 每
一 层 的功能 ,而不 是 具 体 的协 议 ,对 吧 ?有 时候 ,一 个 协 议 映 射 到 OSI模 型 中 的 多个 层
上 ,多 个协议有 时也在某 一 层 内进行 通信 。同样 ,当 我们 构建 层 次化 网络 的物 理 实 现 时 ,
在某 一 层 可能有许 多设 各 ,或 者 可 能 有 某 台设 各 工 作 在 两 个 层 上 。层 的定 义 是 逻 辑 的 ,
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
图 1.31 G℃ o的 层次模型
而不是 物理 的 。
下面对每一层进行详细说明。
核 心 层 (Core Layer)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联
过滤和 WAN接
是提供路 由、 人 ,如果需要 的话 ,它还 决定数据包可 以怎样对 核心层进行访
问。分配层必须决定用最快 的方式来处理 网络服务请求 ,比 如 ,一个文件请求怎样被转发到
服务器 。在分配层决定 了最佳路径后 ,它就 将请求转发到核 心层 ,由核 `心层将请求快速传送
到正确 的服务 中。
分配层是实现 网络策略的地方 ,在这里 ,可以在所定义 的网络操作 中试验其灵活性 。在
分配层 上 ,有一 些通用 的操作 ,包括下面这些 :
・路 由
・工具 的实现 ,比如访 问表 、
包过滤和排序
・网络安全和 网络策略的实现 ,包括地址 翻译 和防火墙
・重新分配路 由协议 ,包括静态路 由
・在 VLAN之 间进行路 由 ,以及 其他 工 作组所支持 的功能
・定义广播域和组播域
在分配层应 当避免做 的事情有 限 ,主要 是不能使用专 门属于其他层 的功能 。
接 入 层 (Access Layer)
小结
我知道这一章似乎还没有结束,但它确实已经结束了。你现在已经有了基本的概念,可
以继续往前学习,直到通过认证考试 。
这一章从讨论简单的、基本的联网技术开始 ,介绍 了冲突域和广播域的区别 ,还讨论 了
在互联网络中使用的各种设各 。
然后讨论了 O⒏ 模型 ,OSI模 型有 7层 ,用来帮助应用程序开发者设计可 以运行在任何
(类型的)系统或网络中的应用程序 。在模型中的每一层都有特定的功能 ,以保证实现有效
的通信 ,事实上也做到了这一点 。我在这里详细讲述了每一层的功能 ,并 讨论了 Cisco怎 样
看待 OSI模 型的规范。
此外 ,OsI模 型中的每一层还指定了不同类型的设各 。我在这里讲述了用于每一层上
的不同类型的设各 、 电缆和连接器 。记住 ,集线器是物理层设各 ,用来对数字信号进行放大
和整形 ,并将它们转发到除发送方之外的所有 网段上。交换机使用硬件地址对网络进行分
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指 南 (中 文 第 六版×640802)
逻辑地址在 互联 网络中传送数
段 ,并分隔冲突域 。路由器分隔广播域 (和 冲突域 ),并 使用
据包 。
3层 的功能 ,并说 明了怎样 根据这
最后 ,本章讲述了 Gsco的 3层 模 型,详细描述 了这
一 IP寻 址 。
些知识来设计和实现 G∝ o互 联网络 。下 章将讨论
考试要点
、 风暴 、组播 和低 的带
记住导致 LAN拥 塞 的可能原 因。在广播 域 中有 太多 的主机 广播
宽 ,是导致 LAN拥 塞 的所有 可能原 因。
一 的 设备在 网段
理解 冲突域和广 播域 的 区别 。冲突域 是 以太 网术语 ,用来 描述 个 特定
一 一 设各都注 意 到它所发 送
上发送数据 包时的 网络场景 ,它迫使在 同 个 网段 上 的其他 每 台
一 监 听送 往 那 个 网段 的所 有
的数据包 。广播域是指 个 网段 上所 有设 各 的集 合 ,这 些设 各
广播 。
一 和 一 个 广播
理解集线器 、网桥 、交换 机和路 由器 之 间的 区别。集线 器创建 个 冲突域
一 硬件地 址 对 网络进行 过滤 。交
域 。网桥分隔冲突域 ,但创建 了 个大 的广播域 。它们使用
,但默认 时创建 了一 个 大 的广播域 。
换机实 际上 只是智能化 的多端 口网桥 ,它们分 隔 冲突域
,并 使 用 逻辑 寻址 对 网络 进 行
交换 机使用硬 件地 址 对 网络进行 过 滤 。路 由器 分 隔 广播 域
过滤 。
的服务使用确认
记住面 向连接 的网络 服务和 无连接的网络 服务之间的 区别 。面 向连接
务 中 ,增加 了更多的管 理开
技术 和流量控 制 ,以建立可靠 的会话 (连接 )。 在无 连接 的网络服
,它被认 为是 不可靠 的。
销 。无连接 的服务用来传 送不带确 认 或流量控 制 的数据
7个 层 次 ,以 及 每 一 层 所 提供 的功
记住 0sI模 型 中的各 层。必 须记 住 OSI模 型 中的
。传输层负责
能 。应用层 、 表示层 和会话 层是高层 ,它们负责从用户接 口到应用程序 的通信
由选择 。
提供分 段 、排序和虚 电路 。网络层提供 逻辑 网络 寻址 功能 ,并通过互联 网络进行路
。物理层负责 接收 1、0代 码 ,并将它
数据链路层将数 据封装 成帧 ,并将数据送到 网络介质 上
们编码 为数字信 号 ,以便在 网段 上传输 。
以太 网的电缆有 3种 :
记住 以太 网电缆的类 型 ,以及该在什 么时候使用它们 。用于 组建
换机 L),交 叉 电缆 (用 来
直通 电缆 (用 来将 PC机 或路 由器 的以太 网接 口连接到集 线器或交
实现集 线器到集线 器 、 交换 机 到交换 机或 PC机 到 PC机 的连接 ),以 及反
集线 器到交换 机 、
)。
转 电缆 (用 于从 PC机 到路 由器或交 换机控制 台的连接
端
理解 怎样 连接从 PC机 到路 由器控 制 台的 电缆 ,以 及 怎样启动 超 级终 (HmerTemi-
na【)。拿 一 根反转 电缆 ,将它从 主机 的 COM口 连接到路 由器 的控制 台端 口 L。 启 动超级
终端并 将 BPS设 置为 9600,将 流量控制设 置为无 (Nolle)。
3个 层次为 :核心层 、
分配层
记住 αsco3层 模型 中的 3个 层次 。在 Gsco层 次模 型 中的
和接人层 。
书面 实验 1
。
在这一节 ,你将完成下列书面实验 ,以确信 自己掌握了有关 的概念和知识
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 l章 网际互联 41
书 面 实 验 1⒈ 有 关 0sI的 问题
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
书面 实 验 1,2:定 义 0sI的 各 层 和 相 应 的设 备
在下图中,在每个指定的设各上指出冲突域和广播域的数量 。每台设备用字母表示 。
A.集 线器 (Hub)
B.网 桥 (B⒒ dgΘ
D.路 由 器 (Rotlter)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联 43
书面 实 验 1⒋ 二 进 制 、十 进 制 和 十 六 进 制 之 间 的转 换
128 64 32 16 8 4 2 1 △ 二芘生芾刂
128 64 32 16 8 迮 2 1 △ 二充生翕
削
二 进 格 式 表 示 IP地 址 10,11.12.99:
用 制
128 64 32 16 8 4 2 1 △ 二芘生芾刂
128 64 32 16 8 4 2 1 一 卜芘生芾刂
将 IP地 址 11000110,11010011,00111001.11010001转 换 为 十进 制格 式 :
128 64 32 16 8 1 2 1 十 进 制
将 IP地 址 10000100,11010010.10111000.10100110转 换 为 十进 制格 式 :
128 64 32 16 8 吐 2 1 一 卜元土+ll
128 64 32 16 8 4 2 1 十 六进 制
将 IP地 址 11001010,11110101,10000011.11101011转 换 为 十六 进 制格 式 :
128 64 32 16 8 4 2 1 十 六进 制
128 6查 32 16 8 4 2 1 十 六进 制
复 习题
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
力勹
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联 45
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
13. Which of the following are types of flow controlf (Choose all that apply. )
A. Buffering
B. Cut-through
C. Windowing
D. Congestion avoidance
E. VLANs
14. Which of the following types of connectionscan use full duplex? (Choose three. )
A. Hub to hub
B. Switch to switch
C. Host to host
D. Switch to hub
E. Switch to host
15. What is the purpose of flow control?
A' To ensure that data is retransmitted if an acknowledgment is not received
B. To reassemblesegments in the correct order at the destination device
C. To provide a means for the receiver to govern the amount of data sent by
the sender
D. To regulate the size of each segment
16. Which three statements are true about the operation of a full-duplex Ethernet net-
work?
A. There are no collisions in full-duplex mode.
B. A dedicated switch port is required for each full-duplex node.
C. Ethernet hub ports are preconfigured for full-duplex mode.
D. In a full-duplex environment, the host network card must check for the availa-
bility of the network media before transmitting.
E. The host network card and the switch port must be capable of operating in
full-duplex mode.
17. What type of zu45 UTP cable is used between switches?
A. Straight-through
B. Crossover cable
C. Crossover with a CSU/DSU
D. Crossover with a router in between the two switches
18. How does a host on an Ethernet LAN know when to transmit after a coilision has
occurred? (Choose two. )
A. In a CSMA/CD collision domain, multiple stations can successfully transmit
data simultaneously.
B' In a CSMA/[]D coilision domain, stations must wait until the media is not in
use before rransmitting.
C. You can improve the CSMA/CD network by adding more hubs.
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 l章 网际互联 47
D。 After a colhsion, the station that detected the colhsion has first priority to reˉ
off delay period has expired, all stations have equal priority to transn1it data。
F, After a colhsion, all stations involved run an identical backoff algorithm and
What type of RJ45uTP cable do you use to connect a PCs COM port to a router
丿
⒋ 。Straight-through
B。 Crossover cable
10110111
A。 69/0x2102
B。183/B7
。
C 6A/371
D。 83/0xC5
复 习题 答案
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
书面实验 1,1答 案
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联
书面实验 1.2答 案
描述 设 备或 0sI层
这种设 各在 网络层发送和接收信息 。 Router(路 由器 )
一
这 层能够在 两个终端站 点 间传输数据之前 Tran。 slDOrt(传输层 )
创建 一 条虚 电路 。
一
这 层 使 用 服 务 接 入 点 。 Dam hnk(u£ sublayer)
(数 据链路层 (u'C子 层 ))
这种设各使用硬件地址来过滤 网络 。 Bodge or swltt・ ll(网桥或交换机 )
以 太 网 定 义 在 这 些 层 。 Data hnk and Phy盂 cal
(数 据链路层和物理层 )
这 一 层攴持流量控制和排 序 。 Tramport(传 输层 )
这种设各可 以测量到远程 网络 的距离 。 Router(路 由器 )
一
这 层采用逻辑 寻址 。 Network(网 络层 )
一
硬 件 地 址 定 义 在 这 层 。 Da忱 hnk(MAC sublayer)
(数 据链路层 (MAC子 层 ))
一 一
这种 设备创建 个大的冲突域和 个大 的广播域 。Hub(集 线器 )
这种 设备创建许 多小 的冲突域 ,但 网络仍然是 Switcll or bodge(交 换机或 网桥 )
一 个大的广播域 。
这种设各从来不运行仝双工模式 。 Hub(集 线器 )
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
这种设各分隔冲突域和广播域 。 Router(路 由器 )
书面 实验 1.3答 案
1.Hub:一 一 个广播域 。
个 冲突域 、
2.B⒒ dge:两 个 冲突域 、一 个广播域 。
一
3.Swk山 :4个 冲突域 、 个广播域 。
4.Router:3个 3个 广播域 。
冲突域 、
书面实验 1.4答 案
十进制 128 64 32 16 8 4 2 1 二 进制
192 1 1 0 0 0 0 o o 11000000
168 1 0 1 0 1 0 o o 10101000
10 0 0 0 0 1 0 1 o 00001010
15 0 0 0 0 1 1 1 1 00001111
十进制 128 64 32 16 8 4 2 1 二 进制
172ˇ 1 0 1 0 1 1 o o 10101100
16 0 0 0 1 0 0 o 0 00010000
20 o 0 0 1 0 1 0 0 00010100
55 0 0 1 1 0 1 1 1 00110111
用 二 进 制 格 式 表 示 IP地 址 10,1l.12.99:
1ο
十进制 128 64 32 16 8 4 2 二进 制
10 0 0 0 0 1 0 1 00001010
101
11 0 0 0 0 1 0 1 o0001011
0
12 0 0 0 1 1 0 00001100
0
99 0 1 0 0 1 01100011
6
4
二进制 32 16 十进 制
1
11001100 0 0 204
0
o0110011 1 1 51
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1章 网际互联 51
1
7
o
ο
1
0
1
0
1
10101010 1
8
5
0
1
o
1
1
1
o1010101 0
将 IP地 址 11000110.110100t1.00111001.11010001转 换 为 十进 制格 式 :
二进制 128 64 32 16 8 4 2 1 十 进 芾刂
11000110 1 1 0 0 0 1 1 0 198
11010011 1 1 0 1 0 0 1 1 211
00111001 0 0 1 1 1 0 0 1 57
11010001 1 1 0 1 0 0 0 1 209
二进制 128 64 32 16 8 4 2 1 十 进制
10000100 1 o 0 0 0 1 0 0 132
11010010 1 1 0 1 0010210
10111000 1 o 1 1 1 0 0 0 184
10100110 1 0 1 o 0 1 1 0 166
将 IP地 址 的二 进制格式转换为十六进制格式 。
将 IP地 址 11011000.00011011.00111101,011l0110转 换 为 十六进 制格 式 :
ˉ
ˉ
二 进制 128 64 32 16 8 4 2 1 十 弋元
±芾刂
11011000 1 1 0 1 1000D8
00011011 0 0 0 1 1 0 1 1 1B
00111101 0 0 1 1 1 1 0 1 3D
01110110 0 1 1 1 0 1 1 0 76
11001010 1 1 0 0 1 0 1 0 CA
11110101 1 1 1 1 0 1 0 1 F5
10000011 1 0 0 0 0 0 1 1 83
11101011 1 1 1 o 1 0 1 1 EB
将 IP地 址 10000100.11010010.01000011.10110011转 换 为 十六 进 制格 式 :
-ˉ
六元生韦刂
二进制 128 64 32 16 8 4 2 1 十
10000100 1 0 0 0 0 1 0 0 84
11010010 1 1 0 1 o010D2
01000011 0 1 0 0 0 0 1 43
10110011 0 0 1 B3
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介
TCP/IP和 DoD模 型
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TC〃 IP简 介 53
DOD模 型
舰 龇
图 2,l I№ D模 型 和 OsI模 型
过 程 /应 用 层 协 议
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
力叶
仄υ
CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ 802)
躞 ∷
$∷
麒 ∷
静 ∷
髀
魏鹬蛾 瞥嚣锣
∷
∷
∷
簟lˉ
V轳 $溅 ∷
酽 巍蔡
鑫 嚣唧蹶睥
∷∷∷毒 弋 鼬
掭∷
蜴嬲翳 溆
触盯
龊
∷∷
鹋
∷
翠露象
叟
蓄翻鑫旷
翻睽 鼹 铮礓
汛窨扌
瑟骞 洚熔变
图 2,2 TCP/IP协 议 组
・FTP
・TFTP
・NFS
・sMTP
・I'PD
・XⅥ 1ndow
oSNMP
・DNS
・DHCP/BootP
Telnet
一
Tehet是协议 中的变色龙 ,它的特 别之处在于 它对终端 的仿 真 。它 允 许 个 用户在 远
一 Telnet是
程客户端 (被 称为 Telnet客 户 )访 问另 台机器 (称 为 Telne艾 服务器 )上 的资源 。
一
通过在 Tell.et服 务器 上运行并 且在客户端显示操作结 果来实现控制 的 ,就好像 客户是 个
一 一
直接连接在本 地 网络上 的操作终端 。这个显示结 果 实际 上是 个软件处 理 的映像 ,即 个
虚拟终端 ,一个可 以同远程被选择 主机进行交 互控制 的虚终端 。
这些仿真终端是 一 些基于文本模式类 型的终端 ,它 “ T以 执行 一 些精心编制 的程序 ,如 带
rll以在登 录 的服务器 上访 问一 些应用程
有可 以给用户提供多种 选项菜单 的程序 ,并 Ⅱ.它还
一 Telnet服
序 。用户 可以通过运行 Tclmt客 户端软件来打 开 个 Telnet会 话 ,并Ⅱ^登录到
务器 上 。
文件传输协 议 (FrP)
文件传输协 议 (FTP)实 际 上就 是传输 文件 的协 议 ,它 叮以应用在 任意 两 台主机 之 间 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介
简单文件传输协议 (IⅡ△P)
简单文件传输协议 (TFTP)是 FTP的
简化版本 ,只 有在你确切地 知道想要得 到 的义件
名及它 的准确位置时 ,才可有选择地 使用 TFTP。 TFTP是 一 个非 常易用 的、
快捷 的程 序 !
TFTP并 不提供像 FTP那 样 的强大功能 。T「TP不 提供 目录浏览 的功能 9它 只能完成文件
的发送 和接收操作 。这个 紧凑 的小协议在传送 的数据单元上也是节省 的 ,它 发送 比 FTP更
小 的数据块 ,同 时它也没有 FTP所 需要 的传送确认 ,因 而它是不 可靠 的 。正是 由于这个 内
在 的安全风险 ,事 实上只有很少 的站点支持 TFTP服 务。
网络文件 系统 (N△ )
网络文件系统 (NFS)在文件共享 中是 一 个特殊 的协议珍宝 。它允 许两个不 同类 型 的文
件系统实现互操 作 。它 的工 作机理是这样 的 :假设 NFS服 务器软件运行在 NT服 务器 H,
而 NFS客 户端软件则运行在 一 台 UNIX主 机上 。NFS允 许在 NT服 务器 上划 分 出一 部 分
RAM来 透 明地存放 UNIX文 件 ,而这些 文件可 以被 一 些 UNIX用 户使 用 。即使 NT文 件
系统 和 UNⅨ 文件 系统是完全不 同的 (它 们有不 同的大小写敏感性 、 文件名 长度 、
安个保 障
等 ),UNⅨ 用户和 NT用 户也依然可 以以他们 习惯 的方式来使用他们 常用 的文件 系统 ,访
问同一 个文件 。
真 实 场 景
何 时应 当使用 「rP
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
(℃ NA学 习 指 南 (中 文 第 六 版 × 6/10802)
简单邮件传输协议 (sMTP)
简单 邮件传输 协议 (SMTP)对 应 于我们普遍使用 的被称 为 Bmail的 应川 ,它 描述 丁邮
件投递 中的假脱 机 、 排 列 及方法 。 当某 个邮件被发 往 H的 端 时 ,它 将 先 被存放在 某 个 设 各
L,通 常是 -个 磁盘 。 目的端 的服务器软件 负责定期检杏信件 的存放 队列 。 当它 发现有 信
件到米 时 ,会 将它们投递 到 日的方 。SMTP用 来发送邮件 ,PC)P3用 来接收邮件 。
行式打印机守护进程 (LPD)
行式打印机守护进程 (I'PD)协 议没计用于实现 打印机共亨 。I冫 PI)和 LPR(彳 亍式打 印机
程序 )允 许将 打印任务发送到打印池 中 ,洱 使用 TCP/1P发 送 到网络打印机 上。
X Window
简单 网络管理协议 (sNMP)
简单 网络管理协 议 (SNMP)采 集并使用 一 些有价值 的网络估息 。它迪过从 管踯站定期
或不定期地 轮询 网络 上的设 各来 获取数据 ,并 要求这些设 各透露某些 、管理相 关的佶息 。
当所有 的设各都 工 作 止常时 ,SNMP会 接 收到被 称 为基 线 的信忠 ,即 ˉ
个界定健 埭 网络运
转特性 的报告 。这 个协议也 可以被描述为整个 网络 的看 闸狗 ,它 呵以很 快地通告 管理 人员
任何突然事件 的发隹 。这些 网络看 门狗被称 为代理 .并Ⅱ~肖一 个故障发生时 ,这些代理会发
送 一 个称 为陷阱的警告给管理站 。
域名服务 (DNS)
域名服务 (DNs)町 以解 析 主机名 ,特 别足 Intcrnet名 ,如 www.rlDlltersin⒈com。 不 一
定非耍使用 DNS,完 仝可 以通 过 只输 人任一 没各 的 IP地 址 来 与之进 行通估 。网络 巾的 IP
地址用来标识 网络 屮的某 台 主机 ,这 在 lJsl特
网 中也是 同样 的 。然 而 ,DNs的 设计 会使 我们
一 一
的生活变得更轻松 。想像 下 ,假 如有 大你想将 自己的 Web页 迁移到另 一 个不 同的服务
提供商那里 ,这时会发生什么呢?这 个 Wcb页 面的 IP地 址将会发 /l・ 变化 ,没有人 会知道新
的 IP地 址是什么 。DNS允 许你使用域名来指定某个 IID地址 。这样 ,就 可以在需要 时经常
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第
章
2
′
I'
简
PI/PC
介 57
一 )C或
甫 要 个 像 【 路 山 器 这 样 的 没 备 来 负 责 添 加 这 个 前 缀 。 例 如 ,在 Cisco路 山 器 ⒈ ,if以
′
将 不 彳甘 不 输 人 FQI)N来 让 DNs解 析 这 个 名 冫 c
・WINS信 息
DHCP服
务器 町以给我们提供 比这更多的信息 ,但 在这 脞列出的足最为常用 的。
为 F收 到 一个 IP地 址 9发 送 DHCP发 现信息 的客户会 发送 出第 2层 和第 3层 ~L的 广
播 (笫 2层 的广播 是十六进 制的仝 「,即 膏 上 去是 FF:FF:FF:FF:FF:FF。 第 3层 上 的广
播是 255,255.255.255,指 向所有 网络和所有 主机 。DHCP是 无 连接 的 ,它 在传输 层 (即 主
机到主机丿 一
芸)使 用用户数据报协 议 (UIP),关 于这 层我们接下来就会讲 到 。
下面是 由大家熟悉 的 Etherml分 析软件输 出的一 个示例 :
Ethernet I1, src: 192,168.0.3 (00:Ob:db:99∶ d3:se), Dst: 8roadcast0
(ff:ff:ff:ff:ff:ff)
1nte rnet 卩 rotoco1、 0), Dst: 255^255.2s5.255△ ●
srC: 0.0.0.0 (0.0.0。
《i玉5.255。 2s1.P5s)
“ ¨
l络层鄱 发出 all11ands勹 播 ,说 :“晴帮助我 一 我不 知逍我 的 Ⅱ)
1,数 钳链路坛 衣;f×
吓饥
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
地址 !”
主机到主机层协议
传输控制协议 (TCP)
传输控制协议 (TCP)通 常从应用程序 中得 到大段 的信 息数据 ,然后 将 它分 割成若 干个
数据段 。TCP会 为这些数据段编号并排序 ,这样 ,在 目的方 的 TCP协 议栈才可 以将这些数
据段再重新组成原来应用数据 的结构 。由于 TCP采 用 的是虚 电路连接方式 ,这些 数据段在
被发送 出去后 ,发 送方 的 TCP会 等待接收方 TCP给 出一 个确认性应答 ,那些没有收到确认
应答 的数据段将被重新发送 。
当发送方 主机开始沿分层模 型 向下 发送数据段 时 ,发送 方 的 TCP协 议会 通 知 目的方
的 TCP协 议 去建立 一 个 连 接 ,也 就 是 所 谓 的虚 电路 。这 种 通 信 方 式 被 称 为 是 面 向连 接
的 。在这个初始化 的握手协 商期 间 ,双 方 的 TCP层 需 要 对 接 收方 在 返 回确认 应 答 之 前 ,
可 以连续 发送 多少数量 的信息达成 一 致 。随着 协商 过程 的深 人 ,用 于可 靠 传 输 的信 道 就
被建立起来 。
TCP是 一 个全双 工 的、面向连接 的、可靠 的并且是精确控制 的协议 ,但 是要建立所有这
一
些条件 和环境并附加差错控制 ,并 不是 件 简单 的事情 。所 以 ,毫无 疑 问 ,TCP是 复杂 的 ,
并在 网络开销方面是 昂贵 的。然而 ,由 于如今 的网络传输 同以往 的网络相 比,已经可 以提供
更高 的可靠性 ,因此 ,TCP所 附加 的可靠性就显得不那 么必要 了。
TCP的
数据段格式
由于上层只发送 一 个数据流到传输层 的协议 中 ,这里 将说 明 TCP是 如何将 一 个数据 流
进行分段 的 ,以及它 是如何 为因特 网层进行数据组织 的 。当因特 网层 收到该数据流时 ,会 将
数据段作 为数据包通过 互 联 网络传送 。最 终这个数据包被传递给接收方 主机上 的主机到主
机层协议 ,在 那里数据会被重建为数据流并传递给 上层 的应用程序或协议 。
图 2.3给 出了 TCP数 据段 的格式 。这个 图显示 了 TCP报 头 中的不 同字段 。
TCP报 头是 一个 ~9ll字节 长的段 ,在 带 有 选 项 时可 以长 达 24字 节 。你 需 要 了解 TCP
数据段 中的每个字段是什么 。
源端 口号 主 机发送数据应用 的端 口号 (端 口号将在本节稍后 的内容 中介绍 )。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 59
位 0 位 15位 16 位 31
∷ ∷
源端 口号 (16) ∷ ∷ ∷昏∷∷ ∷ ∷诌 ∷
骗毓 诂替 、磕 ,
∶
鼷
×w廿
褊∷
认虚替鲁t09)
4)
头长度 《 保留 (6) 代鸱位 (-) 窗 rl(i6)
校验和 ∷
(16) 紧急 (
选项 (Q或 β
2,若有妁话 )
数据 C可变 )
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
60 CCNA学 习 指 南 (中 文 第 六 版 × 640802)
0ffset: 5
Reserved: %000000
Code: %011000
Ack is valid
Push Request
Window: 61320
Checksum: ox61a6 ,
Urgent Pointer: o
No TCP0pt'ions
TCPData Area:
VL,5.+.5.+,5,+.5 76 4C 19 35 11 2b 19 35 11 2b 19 3s 11
2b 19 35 +. 11 2b 19
Frame Check sequence: OxOdO0000f
用户数据报协议 (UDP)
如果将用户数据报协议 (UDP)与 TCP做 比较 ,可 以认 为 UDP基 本是 一 个缩小规模 的
经济化模式 ,有 时也被称 为瘦协议 。正如公 园中一 个坐在长椅上 的瘦人 ,瘦 协议不会 占据太
大的空间 ,从 这种意义上讲 ,在网络上 UDP不 会要求太多的网络带宽 。
UDP并 不 像 TCP那
样 叮以提供 所有 的功能 ,但 它在传送 不要求 可靠传输 的信 息方 面
的确做 F很 大 的贡献 ,它 在 完成 传 输 I作 时 只需 要 非 常 少 的 网络 资源 (请 注 意 UDP是 在
RFC768中 被定 义的 )。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 61
源端 口号 (16) 嶷的鼹 (∷
I豇)
∞求 诽
长度 (16) 移
Ⅱ锋脚
甥 C^¢)
盱∷
数据 (若 有的潘)
数
PDU4.2
图 据 段
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)
,..C.,2.~C,~C 2e O3 00 43 02 1e 32 0a O0 0a O0 80 43 00 80
Frame Check sequence: OXO0000000
主机到主机 层协议的重要概念
一
我们 刚刚学 习了面 向连接 的 (TCP)和 无连接 的 (UDP)两 个协议 ,现 在我们对它们做
个 `总结 。表 2,1列 举 了你在脑子 里需要记住 的关 于这两个协议 的一 些重要概念 。请记住这
个表格 。
表 21 Ι P和 tIDP的 重要功能
排序 无序
可靠 不可靠
面向连接 无连接
虚电路 低开销
确认 无确认
窗 口流量控制 没有窗 冂或流量控制
端 口号
TCP和 必须使用端 口号来 与其 上层进行通信 ,因 为它们需要 跟踪 同时使 用 网
UDP都
络进行 的不 同的会话过程 。发送站 的源端 口号是 由源主机 动态指定 的 ,这 个端 口号将起始
定 义 的 (或 www,i【 al△⒏ org),
于 1024。 1023及 其 下 面 的 号 码 是 由 RFC3232所 只 需 要 浏 览
这些端 口号通常被称为众所周知 的端 口号 。
一
不使用带有众所周知端 口号 的应用程序 的虚 电路 ,要 从 个指定 的范 围中随机指定端
口 号。这些端 口号用于在 TCP段 中 区分源 主机和 目的方 主机 中的应用程序或 进程 。
图 2.5给 出了 TCP和 UDP怎 样使用端 口 号。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 63
应用层 时髀 ∷∷辐 酴
媲茭
端 口号
传输层
下面解释可以使用的不同的端 口号 :
・低于 1024的 端 口号被称为众所周知的端 口号,它们由 RFC3232所
定义。
・大于等于 1024的 端 冂号被上层用来建立与其他主机的会话 ,并 臣在 TCP数
据段 中
被 TCP用 来作为源方和 目的方的地址 。
下面我们来看一下在分析仪上显示的一个 TCP会 话 。
TCP会 话 :源端 口
下面的清单显示了一个由 OmniPeek分 析软件捕获到的 TCP会 话 :
TCP - Transport Contro1 Protoco1
Checksum: Ox61a6
Urgent Po1nter: o
NO TCP Opt1ons
TCP Data Area:
vL.5.+.5,+。 5,+.5 76 4C 19 35 11 2b 19 35 11 2b 19 35 11
2b 19 35 +, 11 2b 19
Frame Check sequence: OxOdO0000f
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
TCP会 话 :目的接 口
目前 ,通 过 一 个分析器只会看 到源端 口大 于 1024而 目的端 口是众所周知端 口的会话 ,
如下面 由 Om“ Peek跟 踪到的结果所示 :
TCP - Transport Contro1 Protoco1
source POrt: 1△ 44
Dest1nation POrt: 80 Wor7d 〃 ide Web ″ 丁TP
sequence Number: 9356570
Ack Number: o
offset: 7
ReserVed: %000000
Code: %000010
seque″ ce
8192
oXs7E7
o
2 Maxinun SegrnentSize
4
s36
L No lperation
1 No Operation
4
2
ox43697363
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介
Wi ndow: 8576
Checksum: Ox5F85
Vrgent Po1nter: o
TCP Opt1ons:
opt1on Type: 2 MaX1mu″ 5egment size
Length: 4
"ss: 1460
"o More HTTP Data
Frame Check sequence: OX6E203132
“
注意其中的 Ack is mhd” ,它表明源端 口号被接受并且接收方设备同意同源主机建立
一个虚电路连接 。
另外 ,在这里你还应该注意到 ,这个来 自服务器的响应表明 ,源端 口号为 80,而 且 目的
端 口号为由源主机发送来的 11狃 ,可见,一切都是很吻合的 。
表 2.2给 出了每个使用 TCP/IP栈 的应用程序 、它们众所周知的端 口号 ,以及每个进程
或应用程序使用的传输层协议 。学习并记住这张表很重要 。
注意 ,DNs既 使用 TCP,也 使用 UDP。 至于它具体会使用哪个协议 ,主要取决于它所
完成的工作。但从另一方面讲 ,即使 DNS不 属于需要使用这两个协议的应用程序 ,它也仍
然是你在学习中需要掌握的内容 。
表 22 使 用 ICP和 1JDP的 主要协议
Telnct23 sNNrP161
SMTP25 T町 P69
HTTP80 DNS53
町 P21
DNS53
HTTPS443
因特 网层 协 议
—— 路由选择和为上层提供一个简单的
在 DoD模 型中,设置因特网层有两个主要理由
网络接 口。
没有任何一个其他的高层或低层协议会涉及到任何有关路 由的功能 ,这个复杂和重要
一 一
的任务属于整个 因特网层 。因特网层的第二个职责是为其上层协议提供 个单 的网络接
口。没有这个层面 ,应用程序编程人员将需要为每一个不同网络访问协议的应用程序编写
“ ”
俚语 。这不仅是一件令人厌烦 的事情 ,而且这还将导致要为每个应用程序设计 不同的版
一 一
本 ,一个为 以太网,另一个为令牌 环网,诸如此类 。为了防止这 局面的出现 ,IP提 供 了
个单一 的网络接 口来为这些上层协议服务 。然后 IP和 各种网络访问协议才能协 同工作 。
在网络中,并不是条条大路都通罗马 ,相反它们是都通 向 IP的 。在网络层上所有其他
的协议和高层协议都需要使用到 IP协 议。决不要忘记 ,DoD模 型中的所有操作都是要 通
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
因特 网协议 (IP)
因特 网协议 (IP)其 实质就是 因特 网层 。其他 的协议仅仅是 建立在其基 础之上用于支持
一 “
IP协 议 的。IP在 它所有 的互联起来 的网络上 ,描绘 了 个广 阔的景像 ,并且它可 以说 是我
” 一 一 上或
看到了全部 。它之所 以可 以做到这 点 ,就是 因为在所有 网络上 的主机都有 个软件
逻辑上 的地址 ,被称为 IP地 址 ,在本章 的后续 内容 中 ,将更为透彻 地讲述它 。
一 一
IP关 注每个数据 包 的地址 ,通过使用路 由表 ,IP可 以决定 个数据包 将发 送 给哪 个
IP在 整个 网络
被选择好 的后续最佳路 径 。处于 DoD模 型底部 的网络接 人层协议不会关 心
上 的工 作 ,它们 只处理 (本地 网络 的 )物 理链接 。
在确定 网络设备 的时候 ,需要 回答两个方面 的问题 :它是在哪个 网络上面 的?在 这个 网
一 (如 正确 的街
络 上它 的 ID是 什么 ?对 于第 个 问题 ,它的答 案 自然是软件 地址或逻辑 地址
一
区)。 对于第 二个 问题 ,它的答案是硬件地 址 (如 正确 的邮箱 )。 网络上 的所有 主机有 个逻
一 息,
辑 的 ID,被 称为 IP地 址 。这是 个软件 的或逻辑 的地址 ,并且它包 含有 价值 的编码信
极大地简化 了复杂 的路 由作业 (应 该注意到 IP是 在 RFC791中 讨论 的 )。
IP是 从 主机到主机层接 收数 据段 的 ,必要 时再将 它们 分 成数据 报 (即 数据包 )。 然后 ,
IP地
接收方 的 IP再 重新组合数据报 为数据段 。每个数据报都被 指定 了发送者和接收者 的
IP地 址 来 决 定 路
址 。每个接收了数据报 的路 由器 (第 3层 设 备 )都 是基 于数 据 包 的 目的
由的 。
一
图 2.6给 出一 个 IP报 头 。这个 图给 出 个概念 ,每次用户数据 从上层被发 送 和将要被
发送 到远程 网络时 ,IP协 议所要 经历 的过程 。
构成 IP报 头 的字段如下 。
版本 IP版 本号 。
报头长度 32位 字 的报头长度 (HI'EN)。
优先级 和服务类 型 服 务类 型描述数据报将如何 被处理 。前 3位 表示优先 级位 。
总长度 包 括报头和数据 的数据包长度 。
标识 唯 一 的 IP数 据包值 。
标志 说 明是否有数据 被分段 。
分段偏移 如 果数据包在装 人帧时太大 ,则需要进行分段 和重组 。分段 功能允许在 因
特 网上存在有大 小不 同的最大传 输单元 (MUT)。
一
存活期 (TTL) 存 活期是在数据包 产 生 时建 立 在其 内部 的 个设 置 。如 果这 个 数 据
IP
包在这个 TTL到 期 时仍没有到 达它要去 的 目的地 ,那么它将被 丢弃 。这个设 置将 防止
包在寻找 目的地 的时候在 网络 中不断循 环 。
协议 上 层协议 的端 口(TCP是 端 口 6;UDP是 端 口 17(十 六进制 ))。 同样 也支持 网络
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 67
位0 位 15 位 16 位 31
报头长 度 优先级和服务
版本(4 愁∷
羧燎“0)
(4) 类型(8)
勰⑶
标识(16) 夯毂镢 ∷
!⒋l
〓热诽
存活期(8) 协议(8∷
) 报头授验和〈10)
搦鼬Pyd鲰 0⒉)
良胛 ∮痢衄C^^9
∷
逸顼 〈0或32,若 有的话 )
数据 (可变 )
2.6IP报
图 头
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
空υ
°°
CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)
一
类 型宇段是很重要 的 ,它 实 际上足 个协议 字段 ,在 这里 ,分 析仪将 它视 为 IP类 型字
段 。如果在数据包 的报头 中没有为下 一 层载有这个协议信息 ,IP将 不知道在本数据包 中被
装载 的数据是用来做什 么的。在上而的这个示例 中 ,告诉 IP将 数据段传给 TCP。
图 2.7演 示 F在 网络层需要将数据包递交 给 上层 协议 时 ,它 是 如何 对待传输层 中的协
议的。
ˉ … ˉ ˉ ¨ ¨ ˉ ˉ ¨ ” ″
|=I==ˉ
=犷 ∷
l
营
↓Ci?
传输层
Ⅲ炳 铘
因特网层 | 漪
协议号
IC)b`IP 1
)(隧
IPinⅡ 道 ) 4
I()RP 9
EIGItP 88
()SP「 89
IPv6 11
C;RE 17
第 2层 隧 道 (I'2'rI’ ) l15
注 :在 www.itrtl.a.org/assignments/protoco卜 numbers网 站 上 ,可 以 找 到 有 关 协 议 字
意
段 号 的完整列表 。
因特 网控制报文协议 (ICMP)
因特 网控制报文协议 (ICMP)⊥ 作在 网络层 ,它被 IP用 于提供 许多不 同的服务 。EMP
是一 个管理性协议 ,并 且也是 一 个 IP信 息服务 的提供者 。它 的信息是被作 为 IP数 据报来
传送 的。RFC1256是 对 ICMP的 一 个 附加说 明 ,它提供 了主机可 以发现到 网关路 由的扩展
能力 。
EMP包 具有如下特性 :
・能为主机提供有关 网络故 障的信息 。
・被封装在 IP数 据报 内。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 69
Lab A I.ab A
¨该f∷
∵
=0‰ 碥咖△ ∷
¢ ∷∷∷∷ ∷∷
獬
EO Icmp Ⅱ
0・ Eo
扌
¨¨
°
∷ =货∷
∷飞Ⅱ :∷ ∵
∷∷∷
|砝}
∷ Ⅱi|l∷ '
主机 A t机 B
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
abcdefghijk1mnop 61 62 63 64 65 66 67 6a 6b 6c 6d
6
2
6
qrstuvwabcdefgh1 71 72 73 74 75 76 77 63 64 65 66
T以 得到这样 一个 事实 ,即 使 £MP t作
注意到任何 不 同了吗 ?是 否 。 在 囚特 网 (网 络 )
层 ,但它 仍然使用 IP包 来完成它 的 Pillg请 求 ?这 个 IP报 头 中的类 型字段是 OxO1,它 指 明
一
所传送 的数据是 一 个属于 rMP协 议 的数据 。记住 ,就像条条 大道通 罗 马 样 ,所 有 的数据
段或数据都 必须要通过 IP来 传送 !
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 71
瘠噙
〓
∷∷
32/24
⑿
獐丿
∷醪〓
∷ ^叹 ∵
∷ Ⅱ ∷∷
躐∷
101 523/24
I
}
l
∷
〓
黯
10154/24
}
I
;
{
{
‘
〓
蹰
锪
一
‘
’
10155/24
斌
〓
142/24
地址解析协议
地址解析协议 (ARP)可 以由已知主机 的 IP地 址在 网络上查 找到它 的硬件地址 。它 的
工 作过程是 这样 的 :当 IP有 一 个数据报需 要发送时 ,它必须要告诉某个 网络 访问协议 (如 以
太 网或令牌 环 网 ),接 收方 主机在本地 网络上 的硬件地址 (L层 协议 已经告知 F这 个 目的方
的 IP地 址 )。 如果 IP不 能 在 ARP缓 存 中找 到 目的方 主机 的硬 件 地 址 ,那 么它 就 会 使 用
ARP去 获取这个 地址 。
一
正像是 IP的 侦探 ,ARP会 通过发送 出 个广播数据包来询 问本地 的网络 ,要 求使用这
一 指定 IP地 址 的计算机应答其 自身的硬件 地址 。因此 ,可 以 说 ARP能 够实现软件 (1P)地
址到硬件地 址 (如 目的计算机 的以太 网板卡地址 )的 转换 ,并 臣能够通 过广播 判 断 出它在局
一
域 网上 的位置 。图 2.10显 示 了 ARP是 如何查寻 个本地 网络 的 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
72 CCNA学 习 指 南 (中 文 第 六 版 )(64Cl802)
Packet Length: 64
T1mestamp: 09:17:29。 574000 12/06/03
Ethernet Header
Protocol : oxO800 Ι P
HardwareAddress Length: 6
Sender H a r d w a r A
e d d r e s s : 00:A0:24:48:60:A5
S e n d e rI n t e r n e t A d d r e s s : L 7 2 ' 1 6 ' l - 0 ' 3
(ignored)
T a r g e t H a r d w a r eA d d r e s s : 0 0 : 0 0 : 0 0 : 0 0 : 0 0 : 0 0
Target Internet Address: 172'L6'l-0'10
Extra bytes (Padding):
oA OA OA OA OA OA OA OA OA OA OA OA OA
oA OA OA OA OA
Frame Check sequence: OXO0000000
我接收到了这个广播 。
这个信息是给我的‘
这里是我的 以太网地址c
Fi㈦
∷
∷;::∶
0∶j钅H
… ” …
瓦=¤-J
隘扎:觅
图 2m 本 地的 ARP广 播
逆 向地 址解 析协议 (RARP)
了解 白己的 IP地 址 。
当一 台无盘计算 机被用做 IP主 机 时 ,它 没 有办法 在其 初 始化 时
址 。逆 向地址 解 析协议 (RARP)町 以通 过发送 一 个包 含
但是 ,它 町以知道 白己的 MAC地
有无 盘主机 MAC地 址 的数据包来 发现 该 IP地 址 的身份 ,并 询 问 与此 MAC地 址 相对 应 的
址 ,并 完成 主机 的 ID设 置 。 ^播
图 2.11给 出 了一 个无盘 工 作站使 用 RARP广 询 问 白己的 IP地 址 的过程 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 73
厂 ;
∶
|∷ ∷∷ 叼 洱
L¨砷一¤通篮叵画Ⅱ¤刂I”;-
图 2.11 R/泳 P广 播 示 例
代 理地址解析协议 (代 理 ARP)
一
网络上不允许 主机配置多个默认 网关 。那 么来考虑 下 ,如 果某个 默认 网关 (路 由器 )
因故 障而停机 ,会怎么样 呢?这 时 ,该主 机就不能再 向其他 的路 由器发送数据 ,你 需要 重新
配置这 台主机 。而代理 ARP则 可 以在 这种 情 况下 白动帮助那 些 在某 个 子 网中的 主机 ,在
不重新配置路 由甚 至默认 网关 的情况下 ,发送 数据到远程子 网。
一 个优点就是 ,它可 以在 网络 中单独增加 一 台路 由器 ,而 不扰乱 在 同
使用代 理 ARP的
一 个 网络上 的其他路 由器 的路 由表 。但 是 ,使 用代 理 ARP也 会带来 严重 的不是 。使 用代
理 ARP将会 明显增加 网络分段 中的传 输业 务 量 ,并 且 网络 中的主机 也将会 保 持 比正 常时
大许多的 ARP表 ,并 以此来处理全部 的 IP到 MAC的 地址 映射 。默认 时 ,所 有 Cisco路 由
器 L都 配置有代理 ARP,如 果你不打算使用它 ,应 该将它关 闭。
一
关于代理 ARP最 后要说 明的是 ,代理 ARP并 不是 个真 正独立 的协议 。它 只是路 由
器上运行 的一 个代表某 些其他设各 (通 常是 PC)的 服务 ,尽 管 主机 会以为它们在 与这些设备
共享 同一 个子 网 ,但 实际上这些设各是被某个路 由器所分 隔开的 。
Cisco的 Hot⒏ alldby Router Protocol(HSRP)来 代 替 。
提 示 :浊 口 果 负 担 得 起 ,可 以 使 用
一
也就是说 ,需要 购买两 台或 更 多的 Cis∞ 设备 ,但 这 样 做 定会很 超值 。要 了解
更 多有 关 HSRP的 信 息 ,请 关注 ⒍sco的 Web网 站。
IP寻 址
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
74 CCNA学 习 指 南 (中 文 第 六 版 )(640802)
IP术 语
广 播 地 址 。 例 如 ,255.255.255.255用 于 指 向 所 有 网 络 ,所 有 结 点 ;172.16.255.255,指 向 网
网 和 主 机 。
分 层 的 IP寻 址 方 案
一 个 IP地 址包含有 32位 信息 。这些 位通 常被分割 为 4个 部分 ,被 称 为八位位组或 字
・二 10101l00,00010000.00011110.00111000
进 制 ,如
・
十 六 进 制 ,如 AC.10.1E。 38
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TC″ IP简 介
络、
子 网和主机等多个部分所组成 。
这 个两级或 三级 的分层方 案可 以 与电话 号码 系统 相 比较 。笫 一 个 部分 是 地 区码 ,用
来 指定 一 个较 大范 围的区域 。第 二 部分是前 缀 ,说 明本 地 呼 叫 的狭 小 区 域 。最 后 一 部 分
是用 户号码 ,标 明指定 的连接 位置 。IP地 址使用 同样 的分层 结 构 。将 一 部 分地址 指定 为
网络地址 ,并 将另 一 部分地址指定 为 子网和主机地址 ,或 仅 仅 就 只是 结 点地 址 的方式 ,这
样 的方式耍 明 屁优 于将 全 部 32位 用 于标 识 一 个 独 立 的地 址 定 义 的方 式 ,也 即使 用 平 面
地址 的方式 。
在下面的章节 中 ,我将讨论 IP网 络 的寻址 及 可以用 于 寻址 我们 白己网络 的不 同的地
址类 。
网络地址
网络地址 (也 可 以称为 网络 号)唯 一 指定 了每个 网络 。,同一 网络 中的每台计算机 都共享
相 同的 网络地址 ,并 用 它作为 自己 lP地 址 的 一 部分 。例 如 ,在 IP地 址 172.16,30.56中 ,
172.16就 是这个 网络 的地址 。
结点地址是在 一 个 网络 中用来标识每 台计算机 的 ,它 是 一 个 唯 一 的标识 符 。这 个地址
的结点部分必须唯 一 ,囚 为相对 于网络 (可 以把它理解 一
为 个组 )而 言它是用来 独立标识指
定计算机 的。这个结点部分 的编号也称为主机地址 。在 IP地 址为 172.16.30,56的 这个例
子 中 ,30.56就 是这个 主机 的地址 。
因特 网的设计者决定根据 网络 的大小来 创建 网络 的类别 。对 于拥 有大量结点 的少部
分 网络 ,他 们创建 了 A类 网络这 个 等级 。另 一个 极 端 情 况是 C类 网络 ,它 包 括 只拥 有 较
少结点 的众 多 网络 。不 难 看 出 ,我 们 可 以将 介 于很 大 和 很 小 之 间 的 网络 级 别 称 为 B类
网络 。
细分 一 个 IP地 址 中的网络地址 和结点 地址 ,可 以通 过某 一 网络 所 属类 别 来进 行 。图
2.12总 结 了这 3个 网络 的类别关 系 ,这 也是我 们将在本章 中要重点介绍 的内容 。
亠刂
8位 8位
B类 网络
C类
扩
⒋璺
D类
E类 研究
图 2.12 3个 网络类别的总结
为 F确 保有 效 的路 由 ,因 特 网 的设 计 者 为不 同的 网络类 别 定 义 了一 个 首位 分段 的规则 。
例 如 ,使 用 这 个规 则 。
路 由器会 知 道 对 于 A类 网络 地 址 其 廾 头总 楚 0位 ,这 样 ,路 曲器 就 可
以在 只读 取 了数 据 包地 址 的第 一 位 后 ,就 迅 速做 出判 断并将 数据 包转 发 到 它正 确 的方 向上 。
这就是 使 用 这 一 地 址 方 案来 区分 A类 、 B类 和 C类 地 址 的地 方 。F面 苜先论 这 3类 地 址 之
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
B类 和 C类 只在 网络 中用于定位 主机 的地址
问的不 同 ,随后再 讨论 D类 和 E类 地址 (A类 、
范 围 )。
网络地 址范 围 :A类
一 一 一
IP地 址方案的设计者指定 ,在 一 个 A类 网络地址 中 ,其 第 字节 的第 位必须 直是
一
0,或 是被设 置为 off。 这就意味着 一 个 A类 地址 ,它 的第 个 字节 的取值 必须 是介 于 0和
127之 问的 。
注意下列 网络地 址 :
一
所 以 ,一个 A类 网络 的第 个 八 位位组 的取值 在 0到 127之 间 ,并且 它 不可 以 比这个
取值范 围更大或更 小 (是 的 ,我知道 0和 127在 A类 地址 中是 不合法 的 ,马上我就会介绍有
关保 留地址 的内容 )。
网络地址范 围 :B类
一 一 一
在 B类 地址 中 ,RFC要 求其第 个字节 的第 位必须 直被置为 on,但 是第 二 位也必
B类 网络 的
须 一 直被置为 off。如果将其他 6位 仝部都置为 off,然 后再置为 on,将 可 以得到
地址取值范 围 :
10000000 〓 128
1011111△ = 19△
一
于是 ,如果见到一 个 IP地 址起始于 192并 直到 223,便 可 以认定它是 个 C类 地址 。
网络地址范 围 :D类 和 E类
介于 224和 255之 间 的地 址 被 保 留用 做 D类 和 E类 网络 。D类 是 用 于组 播 的地 址
(224到 239),而 E类 (240到 255)用 于科学实验 ,在本 书 中并不讨论这 些类 型的地址 (并 且
你也 不要求 了解这些 内容 )。
网络地址 :用于特殊 目的
有些 IP地 址被保 留用 于某些 特殊 日的 ,网 络 管 理 员 不能将 这些 地 址 分 配 给结 点 。表
2.4列 出了这些被排除在外 的地址 ,并 说明了为什 么要保 留它们 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 77
表 24 保 留的 IP地 址
功能
“ ”
网络地址 个部为 0的 地址 意指 这个网络或分段
“ ”
网络地址 令部为 l的 地址 意指 仑部网络
网 络
l.0.0,721 被保留川J于环 冂测 试。指向本地结点 .并 ll允 许该纬点 发
送测试数据包给 自己而不 产4i网 络流量
“ ” 一
结点地址 仑部为 0的 地址 意指 网络地址 或指定网络中的任 主机
“
结点地址个部为 1的 地址 意指指定网络 L的 所有结点 `例 如 ,1282,255.255意
“ ”
指指定 1282网 络 L的 所有结点
“ ”
整个 IP地 址设置为仝 0的 地址 被 Gs∞ 路由器用来指向默认路由。也可以指 任意网络
“ 1广 ”
整个 IP地 址 没置为全 1的 地址 在当前网络上对所有结点的广播 ,有时被称 为 仝 播
(如 255,255.255.255) 或受限广播
A类 地址
一
在 一 个 A类 网络地址 中 ,第 个字节 被用来表 示 网络地址 ,而 其后 面 的 3个 字节 被用
来表示结点 地址 。A类 地址 的格式是 :
网络 .结 点 .结 点 .结 点
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640-802)
B类 地址
在一个 B类 网络地址中 ,其前面两个字节是被 用来表示 网络地址 的 ,而 剩下的两个字
节是用来表示结点地址的。它的格式是 :
网络 .网 络 .结 点 .结 点
IP地 172.16.30.56中 ,网 172.16,而 结 点 地 址 是 30.56。
例 如 ,在 址 络 地 址 是 其
C类 地址
一 个 C类 网络地址 的前 3个 字节 用 来 表示 网络号 ,只 有 一 个 字节 被 用 来 表示 结 点 地
址 。它 的格式是 :
网络 .网 络 .网 络 .结 点
在 lP地 址为 192.168.100.102的 示 例 中 ,它 的 网络地 址 是 192.168.100,而 它 的结 点
地址是 102。
在 一 个 C类 网络地址 中,它前面 的 3位 将永远是 二 进制 110。 其 网络数是这样计算 的 :
将 3字 节或 24位 减去 3个 保 留位 ,只 剩下 21位 可 以用 来 分配 。于是有 221,即 ⒛97152个
可用 的 C类 网络地址 。
每个 C类 网络都 只有 一 个字节用来表示结点地 址 。这表 明有 2:即 256种 组合 ,再 减 去
两个被保 留的全 0和 全 1地 址模式 ,则 每个 C类 网络的结点地址总数为 254。
C类 中有效 的主机 D
下面是 一 个示例 ,说明如 何在 一 个 C类 网络 中找出合法 的主机 ID:
・将所有 的主机位都置为 off,所 得到的地址就是 网络地址 192.168.100.0。
・将所有 的主机位都置为 on,所 得 到的地址就是广播地址 192,168.100.255。
合法 的 主 机 地 址 将 是 介 于 网络 地 址 和 广 播 地 址 之 间 的地 址 ,在 192.168.100.1到
192.168.100.254之 间 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 79
私 有 IP地 址
。
创建 IP寻 址方案的人也创建了我们所说 的私有 IP地 址 。这些地址 l以被用于私有网
络 ,只是它们不可以路由通过因特网。这个设计主要是为 了满足广泛需要的安全 日的 ,同时
也很有效地节省 了宝贵的 IP地 址空问。
如果每个网络上的每台主机都必须有真正可路 由的 IP地 址 ,我们将在几年前用尽可用
IP地 址组
的 IP地 址 。但通过使用私有 IP地 址 .ISP、公司和家庭用户 只需要相关 的很小的
IP地 址并运
来将他们的网络连接到 囚特网~L。 由于他们可以在 自己的网络内部使用私有
行 良好 ,所以使用私有 IP是 很经济的。
要完成这个任务 ,ISP和 公司(最终用户 ,不管他们足谁 )需要使用被称为网络地址转换
(NAT)的 技术 ,即主要负责获取私有 IP地 址并将它转换成可在因特网上使用的地址 (NAT
“ ” 一 IP地 址 向因特
将在第 10章 网络地址转换 中进行讨论 )。 许多人可以使用同 个真实的
———这对我们真的很有益 !
网发送数据 。这样做可以节省成千上万的地址空间
真 实 场 景
礴
那么 ,我 可 以使用什 么样 的私有 IP地 址
被 保 留的私 有 地址 列 在 表 2.5中 。
表 25 被 保留的 IP地 址空间
地址类 被保 留的地 址 空间
Λ类 10,0至 刂
10,25.25
B类 172,160.0到 172.31.255255
C类 192168.0,0到 192168255,255
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 )(640802)
说明 :你 必须要 了解你的私有地址空间!
广播 地址
一 ,在大多数情 况下 ,我们可 以了解他们 所要表
许 多人将 术语广 播 当做 个很平 常的术 语
:“该 主机通 过路 由器 对某 台 DHCP服 务器 发
达的意 思 。但是 也有例外 ,比如 ,你可能 会说
.你 可能想要
” 的 。而通过使 用 正确 的技术 行 话
出了广播 ,但是 ,实际发生 的情况 并不是这样
一 IP地 址而发 出 了一 个广播 ;雨路 由器随后 以单播数 据
表达 的内容 是 :“该主机为 了获得 个 ” 1Px/l的 应
DHCP服 务器 上 。此外 ,需 要牢 记 的是在
包 的形式 转发 这个 广播数据 到指 定 的 .在
用 IPv6时 ,是 不会有任 何广 播 数据 被送 出的
用 屮JL播 数据 包是 十分重 要 的 ,但是在使
一 的内容 !
第 13章 的讨论 中 ,会 有 些让你 感到 新奇 一
过广播 地址 ,甚至还给 出了 些示例 。但
是的 .我 在第 1章 和第 2章 的内容 中 已经提到 一 lIl,我将定 义
同 ,现在我们补 上这 课 。在这
我还没 有深 人讨 论这些术语 和应用 中存在 的不
4种 不同类 型的广播 (即 通常的广 播术 语 ):
发送数据 。
第 2层 广播 用 于在 局域 网上 向所有 的结点
发送数 据 。
广播 (第 3层 ) 用 于在 这个网络 向所有 的结点
一
单播 用 于 向单 日标 主机发 送数据 。
一 不 网络 上 的多台 设各 。
组播 用 于将来 自单 源 的数据 包传 送给在 同
,它 们 只在 某个 局域 网中传播 ,并且它们 通
首先 ,要知道第 2层 广播 也被称为硬件广 播
表
)。 典 型的硬件 地址是 6个 字节 (48位 ),并 且时常被
常不会 穿越 局域 网的边 界 (即 路 由器
一 个 二 进 制 的仝 1或 十 六进 制 的仝 「地址 ,
示成 0c.刂3。涩."・ 12。纟 的形式 。而广播将 是
FF.FF。 FF。
FF。
Ⅱ FF,FF。
”
地 址
典型
网 络
、ˉ “ 主机 ,即 被表 示 为 255,255.255.255。
均为 c,l`。丿播 也可能表示成 所有 网络 和所有 一 ,它 需要
(ARP)请 求 。当一 台主机 要发送 个数 据包 时
的广播信 息的示例是 地址解析 协议 一 不同
送 到 日的方 时 ,如 果 日的 主机存 在于 另 个
知道 目的方 的逻辑 地址 (IP)。 将数据 包传 。
目的主机在本 地 网络 ,源 主机 l
该 主机需要将 数据 包发送给默认 网关 ;如果
的 IP网 络 上 ,贝刂
它需 要转 发帧 的 MAC地 址 ,它 将 发送
以直接将数 据包 发送给 目的 主机 。由于 源 主机没有
:“ 的 IP
一 个广播 ,而本地广播域 中的每 台设各 都会接 收到它 。基本 上这个广播 在说 如果你
”
地址是 192・168.2.3,请 发 送你 的
MAC地 址给我 ,源主机会 给 出适 当的信 息 。
,它 是
而单播 则不 同 ・ 它是 从 255.255.255.255指 向实际 目的 IP地 址 的广播 ,换句话 说
,YJ播是如何 E作
直接指 向某个特 定 主机 的广播 。
DHCP客 户请 求 过程就 可 以很 好 地 说明
。
一 为 了查 找 △AN中 的某 个 DH(lP服 务器
的。这 里有 个例 子 :假如在局 域 网中 ,你 的主机
・
5h 地
552.552 扭 的
L 广
层
3 ・
5h
。
FF.FF 地
FF 址 和 笫
一 「
F ・ ・
FF 。
FF
层
2
个 指 冖 笫
J
务器 的广播 ,闪 为它 的 H的 端
发 出 了
一 个 发给 DHCP服
播 。路 曲器焱看这 个数掂 包 ,r解 到它足 一 I'AN丨 .DH(∶ I>服 务
以 日 标 地 址 为 另 个
盯 (BOotI)κ wer),于 是 它 会 将 这 个 诂 求
丨l指 向
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 81
小结
考试要点
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 )(640802)
类
C 0.0.861.291
到
0.0.61.271 。
52.52.13.271 私 有 地 址 的 范 围 从
有 地 址 的 范 围 从
。
52.52.861.291
至 刂
书面 实验 2
回答下列有关 TCP/IP的 问题 :
1.用 十进制和二 进制表示 的 C类 地址 的范 围是什 么?
2.DoD模 型 的哪一 层等效于 OsI模 型 的传输层 ?
3.A类 网络地址 的合法范 围是 什么?
地
.4 的
1.0.0.721 应 用 是 什 么 ?
址
复 习题
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介
1, What are the dechnal and hexadecirnal equivalents of the binary number10011101?
(Choose two。 )
A,159
B。 157
C. 185
D。 0x9D
E。 0xD9
F, 0x159
2, Which of the following allows a router to respond to an/`RP request that is intend-
A。 Gateway DP
B,Reverse ARP(RARP)
C。 Proxy ARP
D,InveⅡ e ARP(IARP)
Which pro-
ding IP address, subnet rnask, default gateway, and DNS information。
A。 SMTP
B.SNⅣ IP
C.DHCP
D.ARP
A.RARP
B.ARP
C。 IP
D.ICMP
E. BootP
)
5.Which of the fol1owing are layers in the TCP/IP model?(Choose three。
A。 Application
B,Ses1on
C,Transport
D. Internet
E, I)ata I'ink
F。 Physical
1of only254host addresses per net—
6. Which class of IP address provides a maxirnuΠ
work ID?
A。 Class A
B. Class B
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
C. Class C
D.Class D
E. C1ass E
as a layer2broadcast。
A.It uses FF:FF:FF:FF:FF:F「
A.IP
B。 TCP
C。 TCP/IP
D.UDP
E. ICˇ Ι
P
)
厂
9.Ⅵ hich statemcnts are true regarding ICN/IP packets?(Choose two。
1delivery.
B. They guarantee datagraΠ
vork prob1ems.
vith information about net、
C. They can provide hosts、
vithin IP datagrams.
D。 They are encapsulated、
A。 DHCP
B。 SR/ITP
C.SNMP
D。 FTP
E。 HTTP
F.TFTP
厂
11.Ⅵ hichofthefollowingservicesuseUDP?(Choosethree.)
A。 DHCP
B。 SMTP
C.SNMP
D.FTP
E.HTTP
F。 TFTP
′ pplication layer of the
ving are「 ΓCP/IP protocols used at the丿
12. Which of the follo、
C。 Telnt
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 85
D。 FTP
E。 TFTP
13. The follo、 ving illustration shows a data structLrre header.What protocol is this
header from?
位0 位 15位 16 位 31
^黔
源 端 口号 (16) 早 桦
屮 ”|p
序舞号 C多z∷
)
咖蚪||
№今^ w 奋
蚤头长廑 《o 鑫留-。 )∷ 找鹅位(-∴) ∷鬻日∷Ⅱ0》
∷ ∷ ∷
∷
∷ |Ⅱ ∷∷
佼翰和 (Ⅱ 〉 紧急 (” )
Ⅱ∷
嵌顼(⒍璩∷ 黉钶HtJ滔
∷
)
∷
数据∷
(订变9 ∷
A。 IP
B. ICˇ Ι
P
C。 TCP
D,UDP
E。 ARP
F.RARP
14. If you use either'Γ elnet or Fq′ P, 、 vhich is the highest layer you are usi11g to trans-
n1it data?
A。 Apphcation
B。 Presentat1on
nOIsseS.C
D. Transport
TheDoDmode1(alsocalledtheTCP/IPstack)hasfourlayers.Whichlayerofthe
DoDmodelisequivalenttotheNetworklayeroftheOSImode1?
A。 App⒈ cation
。
B ←
soH tsoH-ot
C. Internet
D。 Network丿 ⒋ ccess
A.12.0.0.1
B. 168.172.19.39
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
C。 172.20.14.36
D. 172.33,194.30
E。 192.168.24。 43
17.What layer in the TCP/IP stack iS equivalent to the Transport layer of the()SI
model?
A. Apphcation
B。 Ho蛀 t⒍ Ho哎
C。 InteH、 et
D,Network Access
A。 ICMPguaranteesdatagrarndelivery.
A。 01xxxxxx
。
B xxxxxxx0
C.10xx
I). 110xxxxx
c,Telnet
D。 DNS
复 习题答案
数据 到达远端 子 网。
DHCP
3.C。 动态 主机配置协议 (DHCP)用 于在你的网络中为主机提供 IP配 置信息 。
默认 网关和 DNS
可以提供大量 的信息 9但 最常用 的信息仍是 IP地 址 、子网掩 码 、
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2章 TCP/IP简 介 87
信`息。
4.B。 地址解析协议 (ARP)用 于 由已知 的 IP地 址查找到其硬件地址 。
5,A、 C、D。 这 一 题起初 给人 感觉 有些难 ,因 为 它 给 人 一 些错 觉 。所 列 出 的答 案来 自
O⒏ 模 型 ,而问题 却是关 于 TCP/IP协 议栈 (DoD模 型)的 。然 而我们 只需 看 一 下其
中什么是错误 的 。首先 ,会话层 没有 出现在 TCP/IP模 型 中 ;数据链 路层 和物 理层
也 同样没有 出现 。这样就 只留下 了传输层 (DoD模 型 中的主机到主机层 )、因特 网层
(OSI模 型 中的网络层 )和 应用层 (DoD模 型中的应用/进 程层 )。
6.C。 一个 C类 网络地址 只有 8个 比特是用于定义主机 的 :2:-2=254。
7.A、 B。 为 了能接收到 一 个 IP地 址 ,发送 DHCP发 现信息 的客户在第 2层 和第 3层
一 一
上发送 个广播 。第 2层 上 的广播地址是 个十六进制 的仝 F,即 FF:FF:FF:FF:
FF:FF。而第 3层 上 的广播是 255.255,255,255,它 用来 代表 所有 的网络 和所有 的
主机 。DHCP是 无连接 的 ,因 为它在传输层 (即 主机到主机层 )上 使用用 户数据报协
议 (UDP)。
8.B。 虽 然 Tehet使 用 TCP和 IP(TCP/IP)协 议 ,但 题 目 限 定 在 第 4层 上 ,而 IP则 工
作 在 第 3层 上 。 Telnet在 第 4层 上 使 用 TCP。
用 TCP。
12.C、 D、 E。 Telnet、 文 件 传 输 协 议 (FTP)和 简 单 FTP(TFTP)都 是 应 用 层 协 议 。 IP
一 个传输层协 议 。
是 一 个 网络层协议 。传输控制协议 (TCP)是
13.C。 首先 ,应 该很 容 易 想 到 只有 TCP和 UDP工 作 在 传 输 层 上 ,囚 此 ,你 就 有 了
胜 算 。然 而 ,由 于 这 里 的数 据 头 有 序 号 、确 认 和 窗 口数 ,则 答 案 将 只能
50%的
TCP。
:当
J焉
14.A。 在传输层 FTP和 Telnet都 使用 TCP,然 而它们 两个都是应用层协议 ,囚此 ,应
用层是这个 问题 的最佳答案 。
主机到主机层 、因特 网层 和 网络接 人层 。
15.C。 DoD模 型的 4个 层次是应用 ∷过程层 、
因特 网层与 OSI模 型的网络层等效 。
16.C、 E。 A类 10.,0到 10,25.52,B类 私 有 地 址 的 范 围
私 有 地 址 的 范 围 从
至 刂 192.6825.5。
17.B。 型 )的 4个 层次是应用/过 程层 、
TCP/IP栈 主机到主机层 、
因特 (也 称为 DoD模
网层和 网络接人层 。主机到主机层与 OSI模 型 的传输层等效 。
用于传送诊 断 和 日的不可达 信息 。ICMP被
18.B、 C。 ICMP常 封 装 在 IP数 据报 中 ,
由于它常被用于诊断 ,因 此它可 以为主机提供有关 网络 问题 的信息 。
B类 网 络 地 址 的 范 围 从 128到 191。 它 的 二 进 制 范 围 是 10xxxxxxx。
19.C。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
书面 实验 2答 案
1.192'~223, 110xxxxx
2,主 机到 主机
3.1^ˇ 126
1.环 回或诊断
5.置 所有 主机位 为 off
6,置 所有主机位 为 on
至0.0,0.01.7 552,552.552.01
刂
8.172.16.0.0到 172,31.255,255
552.552.861.291
至0,0.861.291,9 刂
以
9~0.01 、
A 、
B 、
C 、
D 和
E F
及
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 3章 子 网划分 、
变长子 网掩码 (ⅤLsM)禾 口TCP/IP排 错
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
90 CCNA学 习 指 南 (中 文 第 六 版 )(640802)
子 网划分基础
在第 2章 屮 ,我们学习了如何在 A类 、
B类 和 C类 网络地址 中,通 过将主机位全部置 0
然后冉全部工 1,定 义并查找有效的主机范围的方法。这很好 ,但是 ,在这里必须强调 :你只
是定义了一个网络。如果你想拥有 一个 网络地址 ,并 从 中创建 6个 网络 ,该 怎么做 呢?这
时 ,你需要进行所谓 的子网划分 ,囚为只有这样你才可以将一个大的网络分割为一 系列小的
网络。
这里给出了子网划分的若干个好处。
缩减网络流量 我 们欢迎任何方式 的流量缩减。由于 网络是各不相 同的,没有可以信
赖的路由器 ,数据包流量会在整个网络中“备受磨难”,并且还可能会导致网络的停顿 。使用
路由器 ,大 多数的流量将会被限制在本地 网络中,而只有那些被标明发送其他 网络的数据
包 ,才会通过路由器 。路由器创建了广播域 。创建 的广播域越多,其 广播域的规模就越小 ,
并且在每个网络段上流量也就会越低 。
优化网络性能 这 将是缩减网络业务量 的直接结果。
简化管理 同 一个巨大的网络相比,在一组较小的互联 网络中,判断并孤立网络所出现
的故障会容易得多。
可以更为灵活地形成大覆盖范围的网络 同 局域网相 比,通常广域 网的链接被认 为是
更加缓慢而且 昂贵的,因此 ,一个单一覆盖面很大的大网络 ,会出现上面所提到的各种问题。
而完成对多个相对小的网络的互联 ,会使系统更为有效 。
在下面的章节 中 ,我将介绍如何使用子 网去划分网络的地址 。很好的内容 ,不是吗?
IP零 子 网
hostname Pod1R1
9
orez-tenbus pi
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 3章 子 网划分、
变长子网掩码 (Ⅵ'SM)和 TCP/IP排 错 91
如何创建子网
下面就是实现这 一 过程 的操作步骤 。
1.确 认所需要 的网络 ID数 :
・每个子 网需要有 一 个 网络号
・每个广域 网连接需要有 一
个 网络号
2.确 认每个子 网中所需要 的主机 ID数 :
・每 台 TCP/IP主 机需要 一 个 主机地址
・路 由器 的每个接 口需要 一 个主机地址
3.基 于 以 L需 要 ,创 建如下 内容 :
・为整个 网络设定 一 个子 网掩码
・为每个物理 网段设定 一 个不 同的子 ID
网
・为每个子 网确定主机 的合法地址
范围
理 解 2的 幂
在进行 IP子 网划分的过程 中 ,理 解并记 忆 2的 幂值是很 重要 的。要 复 习 2的 幂 ,需 记
住 ,当 看到 一 个在其右上 方 带有 另一 个数 字 (被 称 为幂)的 数 时 ,那 就表 示 需要将这 个数 同 自
已相乘所指定的次数 。例如 ,23就 是 2× 2× 2,等 于 8。 下面给 出应该经 常记 忆在 脑 子 的
中
2的 幂值 :
21=2
22=4
23=8
24=16
2・==32
26==64
27==128
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
2s==256
29=512
21O二 =lO2连
211=2048
212==1096
21s==8192
211=16384
一
当你对熟记 所有 这些 内容感到 困难之前 ,应该知道死记 硬 背是会 有 定 帮 助的 ,但这样
一
做并没有 必要 。由于我 们 是在 同 2打 交道 ,这 里就 有 些小技巧 :每 个排在 后 面的 2次 幂是
前 一 个 结果的 2倍 。
要 记住 29,你 所要做 的首先是 了解 2:=256。
例如 。 为什 么?因 为将 2的 8次 幂 (256)
29(即 512)。 出 21。 的 值 ,也 只 需 从 2:=256开 始 ,乘 两 次 。
乘 2就 得 到 了 要 推
子 网掩 码
表 31 默 认 的子 网掩码
类型 格 式 默认子 网掩码
A 网 络
.结
点 结 点 纬 点 25.0
B 网 络 网 络 结 点 结 点 25.,0
t∶ 网 络 l【
【
l络 网 络 ,结 点 孔 5.255.255,0
无 类 的 内部 域 路 由
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 3章 子 网划分、
变长子网掩码(VI'SM)和 TCP/IP排 错 93
子 网掩码 CIDR值
/8
/9
/10
/11
/12
/13
∷14
/16
/17
/18
/19
/20
/21
/22
/23
/24
/25
/26
/27
/28
/29
/30
注意 ,/8~/15只
可 以用 于 A类 网络地址 。/16~/23只 可 以用 于 A类 和 B类 网络地
址 。而″4~/30则 可 以用于 A、B和 C类 网络地址 。由于 A类 网络地址可
以使用所有 的子
网掩码并且 在 网络设 计 中可 以获得最大 的灵活性 ,因 此大部 分公 司都会
首选使用 A类 网络
地址 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
C类 地 址 的 子 网 划 分
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 3章 子 网划分、变长子网掩码(VI冫
SM)和 TCP/IP排 错
・ =块
哪 些 是 合 法 的 子 网 ?256一 子 网 掩 码 大 小 ,即 ±曾 量 值 。 如 ,256— 192=64。 192
例
子 网划分实例 :C类 地址
下面是对刚刚学过的子网划分方法进 行 实践 的机会 ,我 们将 完成对 C类 地址 的划分 。
很令 人兴奋 ,不 是吗 !具 体 的操作将从第 一个可用 的 C类 子 网掩码 开始 ,然后 ,尝 试 对 每个
可用 的 C类 地址 的子 网掩码进行划分 。在完成之后 ,大 家将会 知道 ,对 于 A类 和 B类 网络
的划分 ,也会 同样简单 !
实 践 举 例 舛 1C:2ss⒛ 5,255,128(胆 5)
255.255.255.128=子
网 掩 码
现有我们来回答前面提出的 5个 问题 :
・多少个子网?由 于 128表 示为二进制时只有 1位 为 1(10000000),囚 此这个答案就
是 21=2。
・每个子网有多少台主机?这 里有 7个 0表 示 的主机位 (100O0O00),因 此计算式为
27-2=126,即 有 126台 主 机 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
子 网地址 0 128
一
第 个 主机号 1 129
猢
⒓^ 一
∷骗≡
∷湓
汀 } 〓〓∷〓∷
岷
翮
〓
`
∷蠛 Ⅱ
〓
〓
嘱
∷
仲戒
躐
’
〓
¨∷
≡9
“2
192168100 19216810128
ROuter#shOw lρ rOute
IOutρ 匝 cutl
C192168100is dirθ cuy cOnnecte¤tO ε thernet o
C19216810128is direCtly cOnneCted tO Ethernet1
192.168。 10.0=网 地 址
络
255.255.255.192=子 网 掩 码
现在 ,我们就来 回答那 5个 问题 :
・多少个子 网?由 于 192有 2位 被设置 为 on(11000000),这
样 ,这 个结果应该 是 22=
4个 子 网。
・每个子 网中有多少个主机号?这 里有 6个 主机 位被设置为 off(11000000),于 是将有
26— 2=62个 主 机 号 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 3章 子 网划分、变长子网掩码(VIEM)和 TCP/IP排 错 叨
∷∶
∷
1∷ ∷ Ⅲ∷
,∵∷ ∷
Ⅱ ∷
∷
∷∶∷
∴∷ Ⅱ9ˉ ∷ ==∷ ∵
∷ ∷ Ⅱ '恝 ¨¨:
】
921681064 65 ' 1i。 {豳 畲扌该 访 惫
1
2 3 ∷ 4 s
|∷
∷∷∶
Ⅱ |,∴ ^ ∵ ∷ =∷ △ ∶
0磁
192168100
ROuter乎 shOW iρ route
{Output c“ |
G192168100is dlreCuy GOnnθ ctθd tO Ethernet o
C192】 681064is direct|y GOnl,ected tO Ethernet1
C】g21681θ 128is d丨丫 θCt丨
y cOnneCted tθ Etllernθ父2
192.168.10,0=网 络 地 址
255.255.255.224=子 网 掩 码
・
有 多 少 个 子 网 ?224是 11100000,于 是 我 们 将 有 23=8个 子 网 。
・
有 多 少 个 主 机 号 ?25— 2=30个 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
实 践 举 例 革 4C:zs5255.255.⒉ 0(/28)
让我们来做另一个练习 :
192.168.10.0=网 络 地 址
=子
255.255.255.2娴 网 掩 码
・ 二 11110000。 有 24=16个 子 网 。
子 网 数 ?240的 进 制 表 示 为
・ 2d-2于 14个 。
主 机 数 ?4个 主 机 位 ,或
・ 0开 :0+16=16,16+16=32,32+16=48,
合 法 子 网 ?256-240=16。 从 始
48+16=64,64+16=80,80+16=96,96+16=112,112+16=128,
128+16=144,144+16=160,160+16=176,176+16=192,192+16=208,
208-卜 16==224,224-← 16==240。
・每个子 网的广播地址 ?
・合法 主机号?
要 回答最后两个 问题 ,请检验下表 。它给 出了每个子 网的子 网号 、 合法 主机号和广播地
一 一
址 。首先 ,找 出每个子 网的广播地址划分 (它 直是下 个 合法子 网前边 的地址 ).然 后 ,填
人相应 的主机地址 。下表给出了由 255.255.255.240提 供 的 C类 子网划分 中的 。
T用 子 网、
主机号和广播地址 。
f∞ 目乓劳 0 16 32 48 64 80 96 112 128 144 160 176 192 208 224 240
一 叫-
1 8 5 6 9 4 3 3 7 1 1
主机号
靖夤厅予一-“卜
1430 46 62 78 94 110126 142 158 174 190 206 222 238 254
主机号
¨
厂 押蛋朔L力上 1531 47 63 79 95 111127 143 159 175 191 207 223 239 255
=子
255.255.255.2鲳 网 掩 码
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
・ 11111000。 25=32个
子 网 数 ?248的 二 进 制 表 示 为 有 子 网 。
・
主 机 数 ?23-2=6。
・ 0开
合 法 子 网 ?256-248=8。 从 始 :0,8,16,24,32,40,48,56,64,72,80,88,96,
104,112,120,128,136,144,152,160,168,176,184,192,200,208,216,22奎 ,232,240
和 248。
・每个子 网的广播地址 ?
・合法主机号 ?
看 一 下下面这个 列 表 ,它 给 出 了 一 些 对 于 C类 子 网掩 码 255.255.255.248的 子 网号
(只 有前面 4个 和后 面 4个 )、合法 的主机号 和广播地址 :
子 网号 0 8 16 24 。 ¨ 224 232 240 248
一
¨ ⒛
3252 9421
第 个 主 机 号 。
527191
又 一 个练 习 :
192.168,10.0=网 地 址
络
£ 55.255.255,252=子 网 掩 码
。
子 网 数 ?64。
・主机数 ?2。
・
?0、 4、 8、 12,等 ,一 苜 到 25。
合 法 子 网 等
真 实 场 景
我们是否会真正用到只提供两个主机号的子网掩码
假设你是位于旧金 山的 Acme公 司的网络 管理 员,该公 司办公 室中存在着许 多 WAN
链路连接。 目前你的网络是一个有类网络,即意味 着所有 的主机和路 由器接 口在每个接 口
上拥有相 同的子网掩码。你现在 已经 了解到 了有关无 类路 曲的 内容,在 无类路 由 中你可 以
拥有不同长度的掩码 ,但是 ,我们还没有学习在 点到,点的 WAN链 路 上应该使用什 么。在这
一情 况下,255.255.255.252(/30)是 否是一个有 用的掩码?
是 的 ,在 广域 网中这是 一 个非常有 用的掩码 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
头脑中的子网划分 :C类 地址
在你的头脑中进行子网划分确实是可行的。即使你不相信 ,我还是会告诉你如何去做 。
其实它真的并不很难 ,来看一下这里的示例 :
192.168.10.33=结 地 址
点
=子
255.255.255.2⒛ 网 掩 码
255.255.255.240=子 网 掩 码
(子 网号和广播地址之问的数字 )。
太好了 ,我们需要再多做一些 ,这样可以使你确信你确实掌握它 了。
你有一个结点 ,它的地址是 192,168.10.174,子 网掩码是 255.255.255.240,合 法的主
机号范围是多少?
掩码是 240,所 以我们做减法 256-240=16。 这是我们 的块的尺寸。只需要累加 16,
17准 :0,16,32,48,64,80,96,112,128,144,160,176。 主 机 地 址 174
直 到 超 过 这 个 主 机 地 址
255.255.255.252=子 网 掩 码
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
我们都知道些 什么
很好 ,在 这里你可 以真正应用 你 日前 已经 学到的内容 ,并 将它们全部整理
到你 的记忆 中
去 。这是 一 个非常有 用 的小节 ,在 多年 的教学 中 ,每 次我 都会仔细讲这 一
部分 内容 。它也将
帮助你真正 认清子 网划分 的问题 !
当看到带有 斜杠 的子网掩 码 时 ,你应 当知道它所 意味的 内容 :
/25 对 于/25你 应该知道 什么?
・128的 掩码
"位 为 1,7位 为 0(10000000)
・块尺寸 为 128
・2个 子 网 ,每个子
网中有 126个 主机 号
/26 对 于/26你 应该知道 什 么?
・192的 掩码
・2位
为 1,6位 为 0(11000000)
・块尺寸为 64
・4个 子 网 ,每个子 网中有 62个
主机 号
/27 对 于/27你 应该知道 什 么?
・224的 掩码
・3位
为 1,5位 为 0(1110O0oo)
・块尺寸为 32
・8个 子 网 ,每 个子 网中有 30个
主机 号
/28 对 于/28你 应该知道 什么?
・240的 掩码
・4位
为 1,4位 为 0(111100oo)
・块尺寸 为 16
・16个 子 网 ,每个子
网中有 14个 主机 号
/29 对 于/29你 应该知道 什么?
・248的 掩码
・5位
为 1,3位 为 0(11111000)
・块尺寸为 8
・32个 子 网 ,每个子
网中有 6个 主机 号
/30 对 于/30你 应该知道 什么?
・252的 掩码
・6位
为 l,2位 为 0(11l1110O)
・块尺寸为 4
・64个 子网,每个子网中 2个
有 主机号
不管你所拥有的地址是 A类 、 B类 或 C类 ,/30掩 码将永远只提供给你 2个 主机地
址。
正如 Cisco所 建议的,这个掩码几乎就是为点到点链路提供的专用掩码 。
如果你可以记住本节“我们都知道些什么”的内容 ,那 么在以后 日复一 日 工
的 作或学习
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
B类 地 址 子 网划 分
一
在我们深人讨论这一 部分之前 ,让 我们 首先来看 下 B类 网络 中所有可能的子 网掩
码。注意 ,在这里比起 C类 网络我们有了更多的可用子网掩码 :
255.255.0.0 (/16)
)71/( 0,821.552.552 )42/( 0.552.552.552
)03/(252,552.552.552 )32/(0.452.552.552
二 552.23 552.61
第 个 子 网
要在这些数字间添加合法主机号 ,你是可以做到的!
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
子 网划分 实例 :B类 地址
在这 一 部分将 给你 一 些划分 B类 子 网的实践 练 习。我不 得不再 次说 明划分 B类 子 网
—— 具有完全相 同的数字 !
与划分 C类 子 网是 一 样 的 ,除 了要从第三个八位位组开始 以外
实践举例 革1B:⒛ 5⒛ 51280(/17)
172.16.0.0=网 络 地 址
255.255.128.0=子 网 掩 码
・子网数?21=2(与 C类 相同)。
・主机数?215-2=32766(第 三个八位位组的 7位 ,和第四个八位位组的 8位 )。
・合法子网号?256-128=128。 0,128。 记住这个子网划分是在第三个八位位组中进
行的 ,于是子网号应该是 0.0和 128.0,如 下表中显示的。这些是与 C类 划分完全相同的号
码 ;我们在第三个八位位组使用它们 ,并在第 四个八位位组中添加 0用 于网络地址 。
・每个子网中的广播地址?
・合法主机号?
每个子网中的合法主机号范围及广播地址 :
下表给出了这两个可用的子网、
子 网 号 0.8210.0
第 个 主 机 号 1.8211.0
最 后 个 主 机 号 452.52452.721
广 播 地 址 52.5252.721
255.255.192.0=子 网 掩 码
・
子 网 数 ?22=4。
第 个 主 机 号 0.164.128.192.1
一
127.5419.25425.4
最 后 个 主 机 号 63.25茌
广 播 地 址 63.25127.519.2525.
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
实 跆沪举侈刂#3B:255‘ 2552400(/20)
172.16,0.0=网 地 址
络
255.255.240.0=子 网 码
掩
・
子 网 数 ?24=16。
・
主 机 数 ?212— 2=4094。
・
合 法 子 网 号 ?256-240=16。 0,16,32,48,等 等 ,一 直 到 240。 注 意 ,这 些 C类 网
与
255.255.254.0=子 网 码
掩
・
子 网 数 ?27=128。
・
主 机 数 ?29-2=510。
・
合 法 子 网 号 ?256-254=2。 0,2,4,6,8,等 等 ,一 直 到 254。
・每个子 网的广播地址 ?
・合法主机号?
下表给 出了在 B类 网络 中使用 255.255.254.0掩 码所得 到 的前 5个 子 网的子 网号 、
合
法主机 号和广播地址 :
子 网 号 0.2.04.06.08.0
第 个 主 机 号 0.12.l4.16.18.1
最 后 个 主 机 号 1.2543,254.2547.2549.254
广 播 地 址 1.253.25.257.259.25
实 践 举 例 革 5B:255,⒛ 5,2550(″ 4)
“
与人们 习惯认 为 的相反 ,在 B类 网络地址 中使 用 255.255.255.0时 ,不 可 以被称 做 B
”
类 网络使用 了 C类 的子 网掩码 。胃仁常奇怪 的是 ,当 许多人看 到在 一 个 B类 网络 中使 用这
一 掩码时 ,都会认 为这是 一 个 C类 的子 网掩码 。这是 一 个 “使用 了 8位 来进行子 网划分 的 B
”
类子 网掩码 ,它 与 C类 掩码是完全不相 同的 。这样 的子 网划分是相 当简单 的 :
172.16.0.0=网 地 址
络
255.255.255.0=子 网 掩 码
・ =256。
子 网 数 ?严
・
主 机 数 ?2:-2=254。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
・
合 法 的 子 网 号 ?256-255=1。 0,1,2,3,等 ,一 直 到 255。
等
・每个子网的广播地址?
・合法主机范围?
下表给出了在 B类 网络 中使用 255.255.255.0掩 码 的前 4个 和最后两个子 网的子网
合法主机号及广播地址 :
号、
子 网号 0.0 1,0 2.0 3,0 .。 。254.0 255.0
最 后
一
个 主 机 号 452.1552.0
2.254 3.254 ..。 254.254 255.25绫
实 践 举 例 #6B:255255⒛ 5,128(″ 5)
255.255.255.128=子
网 掩 码
・
子 网 数 ?29=512。
・
主 机 数 ?27-2=126。
第 个
0.1291.,129.1293.129.¨ 25.125.129
主机号
一
最 后 个
0.1260.2541.1261,2542.1262.2543.1263.254 。,。255.126255.254
主 机 号
广 播 地 址 0.1270.2551,1271,2552.1272.2553.1273,255
..。255,127255.255
实 践 举 例 #7B:255.255⒛ 5192(归 6)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
255.255.255.192=子 网 掩 码
・
子 网 数 ?210=1024。
・
主 机 数 ?26-2=62。
第 个 主 机 号 0.1650.1290.13.1651.291.3
最 后 个 主 机 号 0.62160.190.2541.6216.901.254
广 播 地 址 0.631270.190.251.63127.91.25
=子
255,255.255.2⒛ 网 掩 码
・ 48。
子 网 数 ?21l=⒛
・
主 机 数 ?25-2=30。
・
0、 32、 64、 96、 128、 160、 192、 224。
合 法 子 网 号 ?256-224=32。
・每个子 网的广播地址?
・合法 主机号?
下表给 出了前 8个 子 网 :
0。 链 0.96 0.128 0.160 0.192 0。 ” 4
子 网 号 0.0 0.岁
第 个
主机号
一
最 后 个
。
03.0 。
049.026. 452.0222.0091,0851.0621
主机号
广 播 地 址 0.310.630.950.1270.1590.1910.2230.255
下表给 出了最后 8个 子 网 :
两
f 乓
l 42.52291.52061.52821.5269.52劳
46.5223.520.52
一-叫
鲳篙 卜
255.1 255.33 255.65 255.97 255.129 255.161 255,193 255.225
主机 号
屑艮厅予一-叫卜
255.30 255.62 255.94 255.126 255.158 255.190 255.222 255.254
主机 号
552.552 32z
捭
r 詈。
552 1朔
91.552 951鱼
.552721.552追
59.552 36上
.55213.552
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
头脑中的子网划分 :B类 地址
看错了吗?在 我们的头脑中划分 B类 地址的子网?实 际上 ,在头脑 中划分要 比在纸上
进行更容易 ,并没有在开玩笑 !让 我来告诉你如何去做 。
问 题 :IP地 址 172.16.10.33255,255.255,224(/27)的 子 网 号 和 广 播 地 址 是 什 么 ?
个子 网的地址 。
问 题 :IP地 址 172.16.50.10255.255.224.0(/19)的
子 网 号 和 广 播 地 址 各 是 什 么 ?
问 题 :IP地 址 172.16.46.255255,255.240.0(/⒛ )的 子 网 号 和 广 播 地 址 各 是 什 么 ?
回 答 :256-240=16。 我 们 对 第 二 个 八 位 位 组 很 感 兴 趣 。 0,16,32,48。
这 个 子 网 地
一 一 一
址 定 属 于 子 网 172.16.32.0,并 且 它 地 址 172,16.47.255,囚 48.0是
的 广 播 定 是 为 下
个 子 网 的 地 址 。 是 的 ,172.16.46.255是 合 法 主 机 。
回 答 :是 哪 个 有 趣 的 八 位 位 组 ?256-252=4。 0,4,8,12,16(第 四 八 )。
个 位 位 组 这
172.16.45.12,它 一
个 子 网 是 的 广 播 地 址 是 172.16。 45.15,因
为 下 个 子 网
是 172.16。 45.16。
A类 地 址 的子 网划 分
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
255.0.0.0 (/8)
)02/( 0,042.552
・
552 )9/( 0.0.821,552
)42/( 0.552.552
・
552 )31/( 0,0.842.552
这样 ,你必须至少保留两位来定义主机。并 且我希望你现在就能理解这个规则。记住 ,
我在这里将做与 B类 和 C类 子网划分中同样的工作 。不同的只是我们有了更多的主机位 ,
同时我们可以只使用与 B类 和 C类 中相同的子网号 ,但我们开始使用这些数字是在第二个
八位位组中。
子网划分实例 :A类 地址
当你看到一个 IP地 址和子网掩码时 ,你必须能够从决定主机的位中区分出定义子网的
“ ”一
位 。这是很必要的 。如果你仍然不理解这些概念 ,请重读前面第 2章 中的 IP寻 址 节。
它告诉你了如何 区别子网和主机位间的不同,并且帮助你明了这些概念 。
实践举例 #1A:2ss255,00(/16)
A类 地址使用 255.0.0.0为 默认的掩码 ,它留下 22位 来进行子网划分 ,因 为必须为主
机地址至少保留两位。对于一个 A类 地址掩码 255.255,0.0使 用了 8位 子网位 。
・ =256。
子 网 数 ?严
・ -2=65534。
主 机 数 ?2“
・每个子网的广播地址?
・合法主机号?
下表给出了这个私有 A类 网络 10.0.0.0的 开头两个和最后两个子网的子网号 、
合法
主机号范围和广播地址 :
10.2540。 01.250.
子 网 号 10.01.0.¨
一 ¨ 10.2540.10.250.1
第 个 主 机 号 10.10.1。
一
10.2545.2410.255.24
10.25.410.25.4,¨
最 后 个 主 机 号
10.2545.210.255.2
广 播 地 址 10.25.10.25.¨
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
・
主 机 数 ?212-2=幻 94。
・合法子网号?256-240=16。
这些 子 网在第 二 个八 位位组 中块 的大小 为 1,而 在第
二 个八位位组 中块 的大小是 0、16、32,等 等 。
・每个子 网的广播地址?
・合法主机 号?
下表给 出了一 些 主机地址 范 围的示例 ,包 括开始部分 的 3个 和最后 一 个子 网 :
子 网号 10,0.0.0 1o.0.16.0 1o.0.32.o 。。。10.0.240,0
10.0.16.1 10,o.32.1
一
第 个 主 机 号 l.0.0.01
。。。10.0.240.1
一
最 后 个 主 机 .̈ 452.74.0.o1号
452.13.o.o1452,51.0.01
452.552.o,o]
・ -2=62
主 机 数 ?箩
・合法子网号?在 第 二 个和第工个八
位位组 中块 的大小是 1,而 在第 四个八 位位组 中
块 的大小是 64。
・每个子 网的广播地址 ?
・合法 主机号 ?
下表给出了在 A类 的 255,255.255.192掩 码 下前 面 4个 子 网的子 网 盱和它 们 的合法
主机号 、
广播地址 :
子 网 号 821.o.o.0146.o.0,o1o.0.o,o1
10.0.0.192
一
第 个 主 机 号 921.o,0.0156.0,0,o11.0.0.01
10.O,0.193
一
最 后 个 主 机 号 。
0,0126.0.O.01 。
o.o.o1621.o 091 10.0.0.254
广 播 地 址 191.o.o.o1721.o,0.0136.o.0.01
10.0.0.255
下表给 出了最后 4个 子 网的子 网号和它 们 的合法主机 号 、
广播地址 :
子 网 号 1o。 ⒛ 5。 ⒛ 5.o1。 ⒛ 5。 ⒛ 5,“ 1o。 ⒛ 5.⒛ 5.128 10.255.255.192
一
第 个 主 机 号 10.255。 ⒛ 5.1 1o.⒛ 5.⒛ 5.65 1o.~9s5。 ⒛ 5.129 10.255.255.193
一
最 后 个 主 机 号 1O.⒛ 5。 ⒛ 5。 衄 1o。 ⒛ 5.~9s5.12610。 ⒛ 5.⒛ 5.190 10,255.255.25・ ±
广 播 地 址 10。 ⒛ 5.⒛ 5。 ∞ 1o。 ⒛ 5。 ⒛ 5.1271o.⒛ 5。 ⒛ 5.191 10.255.255.255
头脑中的子网划分 :A类 地址
这个内容听起来很难 ,与 C类 和 B类 一样 ,它们的数据都是同样的,只是我们需要从第
二个八位位组开始来考虑问题 。怎样使这个过程容易些呢?你 只需要关心
那些拥有最大的
块尺寸的八位位组 (它们通常会被称为是需要引起注意的'`位 位组 ,即那些不同于 0或 255
的值),例 如 ,某个 A类 网络其掩码为 255.255,240.0(/20)。 其第二个八位位组的块尺寸是
1,因 此在这个八位位组中列出的数字是子网号。其第三个八位位组是掩码 240,即
在第三
个八位位组中有一个尺寸为 16的 分块。如果主机 的 ID是 10.⒛ 。 8o.3o,那 么你的子 网、
广
播地址和合法的主机范围是什么?
在第二个八位位组 中子网号是 ⒛ ,而在第三个八位位组中其块尺寸是 16,于 是我们只
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
…
:0、 16、 32、 48、 64、 80、 96… 找 (顺 说 ,你 也 可 以 以 16为 间 隔 来 找 出 这 个 值 ,对
需 计 数 出 到 便
一
)!我 10,⒛ .80.0,其 广 地 址 为 10.⒛ .95.255,因 为 下 个 子 网 是
吗 们 的 子 网 是 播
也 将 分 块 大 小 掌 握 好 ,你 也 可 以 在 自 己 的 头 脑 中 做 同 样 的 事 情 !
好 吧 ,我 们再来实践 一次 ,仅 仅是 因为有趣 !
主 杪 1IP:10.1.3.65/23
255.255.255。 ⒛ 0(/28)=掩 码
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
(§ 台主机 ) (棉 台主机 )
3踽 3s 66 s7
哑 |蜘 ;θ0/28∶
雀 . 】gF168{01s/28
{ ∶
趔媲 蠛躐 P j 】$ 19
∶⒛ 台主 机 I i佗 自主机 ;
图 3.3 典 型的有类网络
VLsM设 计
66 。 7 5◇ 51
癖爨鳜馕飞
胗爨岷 罱 】92168100∷ ?∶ i
3$ ∶
; 衤¢2168】 B32′28
∷
髋∴幽i篾
△蠛 ∴ 确 撬 ∵邋
2 ! 磷5 3s
^
{2b台 主机 | (12台 主机
图 3.4 无 类 网络设计
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
真 实 场 景
i‘
j赞
∵
梯
实现 VLsM网 络
前缀 掩 码 主 机数 块 尺寸
/25 128 126 128
/26 192 62 64
/27 224 30 32
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
案 。首先要做的工作是将所有的网络都写下来 ,然后看一下是否可以从中发现什么不同:
・
52/821.4.1.271
△ 42/0.7.1.27
・
42/0.6,1.271
△ 42/0.5.1.27
・
42/0.4.1.271
IP寻 址排错
趱
〓
耦”
∷
~〓
蚋
唧
脚
17
图 3,17 基 本 IP排 错
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一
一 回 地 址 ,如 果 你 得 到 个 成
0,0.1。 这 是 个 诊 断 或 环
1.打 开 DOS窗 口 并 ping127。
的 网络接 口
2.在 DOs窗 口下 ,pi11g本 地 主机 的 IP地 址 。如果成功 ,那 么 可以 说明你
NIC卡 存在 问题 。这 一 步并 不能说 明网
卡 (N£ )是 功能 正常的 。如果失败 ,则 表 明
IP地 址栈 可以 (通 过 LAN驱 动器 )与
线 已经连接到 NIC上 ,它 只能说 明主机 上 的
这个 N£ 进行 通信 。
C:\>ping 172.16.10.2
P1ngi n9 172.16.10.2 with 32 bytes of data:
6.10.2: bytes=32 ti me<△ ms TTL=128
Rep1y from 172,△
Rep1y from 172.16,10.2: bytes=32 ti me<1ms TTL=128
0.2: bytes〓 32 t1me(1ms TTL〓 128
Reply from 172.16.△
Rep1y from 172,16.△ 0.2: bytes=32 ti me(1ms TTL=128
NIC已 经连接 到 网
3.在 DOS窗 口下 ,pi11g默 认 网关 (路 由器 )。 如果 "llg正 常 ,表 明
,则 表 明存 在 一 个 本 地 物理 网络 问题 ,
络并 且可 以与本 地 网络进行 通信 。如果失败
一 置上 。
这个 问题可能 出现在 NIC到 路 由器 之 间的任何 个位
C:\>p1ng 172.16.lO。 1
。如果 正常,则表 明你
4.如 果步骤 1~步 骤 3都 是成功 的 ,尝试 pi11g一 下远端服务器
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
栈是否初始化及是否存活 。
traceroute 通 过使用 TTI'的 超时机制和 ICMP的 出错信息的通报机制 ,显示通往 目
标网络路径上的路由器列表。这个命令将不能在 DOs提 示符下使用 。
一
tracert同 traceroute一 样 的 命 令 ,而 它 是 个 微 软 Wind。 ws命 令 ,它 不 能 在 Gsco路
由 器 上 运 行 。
一
traceroute和 tracert命 令 样 ,它 们 不 能 在 DOS和 Cko上 互 换 使 用 。
判 断 IP地 址 问题
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一 一
有人会这 么幸运 。并且 ,如果确实有 些资料摆在你面前 ,它经常也会是 些过时的或 不准
一
确 的资料 ,通 常 的情况是没有资料或只有 点点 内容 ,而你将不得 不从零开始 。
“ ”
说 明 :我将在 第 5章 管理 Cis∞ 互联 网络 中介 绍如何使 用 CDP画 出你 的 网络 。
一旦你拥有 了网络 (包 括 IP寻 址方案 )的 精确描 绘后 ,接下来需要做 的是验证 每 台主机
子 网掩码 和默认 网关地址来判 断问题 的位置 (我 假设 不存在有物 理 网络 问题 ,或
的 IP地 址 、
者 即使你有 ,你也 已经解决掉 了 )。
一
让我们来查看 一 下 图 3.18中 的示例 。销售部 门的 个用户报告说 她不能访 问市场部
门的 ∝ⅣerA。 你 问她是否 可 以访 问到市场部 的 &Ⅳ erB,她 说她 不知道 ,因 为她无权 登 录
到那 台服务器 上 。你该怎么办 ?
销售 部 市场部
$"v钅 |浅 v←:g
↓e氵
{θt i氵氵13: ;咿7o$唇 ∮$§ 1奋眢彳$黟 1 6s
默认 网关 : 默认 网关 : 默认 网关 :
99?钅氵$阝 ,ˉ: 9骖冫16喀 i$弓 孑
92{68】 95
∷
嚆 黪曩
∶
湃
|卩
←0/】
砷 ^饔粢
艹
(I∷
◇ 1您2豸 681F9: F您/ll 1g2】68 1 95
婴猥
or彳 纬‘| ’∷/?F 】 9室 16$: 礴 0◇/2`
】
图 3,18 IP寻 址 问题 1
一 3正 常 ,
你要求客户执行我们在前 小节 中学到的 4个 故障诊断步骤 。步骤 1~步 骤
,
但步骤 4失 败 。通过查看图 ,你是否可 以判断问题所在?查 找网络连接 图中的线索 。首先
在 Lab~A和 Lab~B路 由器间的 WAN链 路使用的掩码 为/27。 你应该知 道这个掩码是
一
255.255.255.224,并 可 推 断 出所 有 的 网络 都 使 用 同 个 掩 码。这 个 网络 的地 址 是
192.168.1.0。 合法的子网和主机地址是多少?256-224=32,因 此 ,我们的子网是 32、64、
96、128等 。因此 ,通过查看这张图 ,你可以了解到销售部使用 的是子网 32,WAN链 路使用
的是子网 96,而 市场部使用的子网是 64。
现在 ,你已经判断出每个子 网的合法主机范围。根据本章开始部分学到的内容 ,你现在
应该可 以很容易地推断出子网地址 、 广播地址和合法的主机地址 。销售部 LAN的 合法 主
一 LAN,合 法的
机号是 33~62,由 于下 个子网是 64,则 其广播地址为 63,对 吗?对 市场部的
主机号是 65~94(其 广播地址为 95),并 且对 WAN链 路 ,是 97~126(广 播地址为 127)。 通
过查看这个图 ,你可能推断出在 Lab_B路 由器上的默认 网关是不正确的。它所使用的地址
一
是 64子 网的广播地址 ,它不是 个合法的主机地址 。
一 一
你是否真的明白了?为 了真正理解它 ,我们来看另外 个例子 。图 3.19存 在 个网络
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 3章 子 网划分、
变长子网掩码(VLSM)和 TCP/IP排 错 125
销售部
s喀fv钅
rA
涤
9霪→够露1 霆 晷 l$2彳6喀1 鑫 露
默认网关 : 默认 网关 :
】
9⒓】踅
;夥160 廖92】 $8】 $诲
θ-饔
黟 鳜 s泖 鹬缟 饔
】$2饣 皤81碡 钅
/29 噌 $2、 移瘳14$/2♀
寻
PI 91.3 2
图 址 问 题
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
:255・ 255.255.248
服 务 器 的 掩 码
.25(路 的 IP地 址 )
:192.168。 ⒛ 由 器
默 认 网 关 地 址
一
图 3.⒛ 给出 了另外 个示例 ,我们来看 一 下它 的求解 过程 。
子 网掩码 和合
IP地 址 ,可 以为主机 指定 IP地 址 、
通过 了解路 由器 EthernetO端 口上 的
法主机范 围各是 什 么 。
192・168.10.33/27。 由此可知 ,/27是 224
这台路 由器 Etllemet0端 口上的 IP地 址是 一
口在 32子 网中。它的下 个子 网是 64,因 此
的掩码 ,它的块大小是 32。 这个路 由器 的接
33到 62。
32子 网的广播地址就是 63,它 的合法 主机范围就是
一
主机的 IP地 址 :192.168.10.34~62(可 以是这个范 围中的任何 个地址 ,其中 33被 排
)
除在外 ,因为它 已经被指定给路 由器 了
码 :255・ 255.255.224
掩
:192・ 168.10.33
默 认 网 关
由器 。主机 A和 主机 B的 主机地址
图 3.21给 出了两 台 已经配置好 的连接 以太 网的路
螂
婴
和子 网掩 码各是什 么?
ll*ili*rts
θr焱
稷o铋玄
婴 睚酴:19露 】$愚1◇33/27
ε心:3、
》2嗝貉露】◇喀愚'氵
硌 诲啥2雀$穆雀ll$3/2愁
躞 帖◇s媾
躐
时fls鼍
焱 ⒀◇$寰瑟
图 3.21 查 找合法 主机 杵2
图 3.20 查 找合法 主机 ‖1
IP地 址 是 192・ 168.10.33
192・ 168,10.65/26,而 RouterB的
RouterA的 IP地 址 是
口 在 192・ 168.10.64子 网 中 ,而
Ethernet0接
主 机 的 配 置 是 什 么 ?RouterA的
/28。 该
A的 IP地 址 :192.168,10.66~126
主 机
A的 :255・ 255.255.192
主 机 掩 码
:192・ 168.10.65
主 机 A的 默 认 网 关
B的 :255・ 255.255.240
主 机 掩 码
:192・ 168.10.33
主 机 B的 默 认 网 关
一 止!
下面是 最后 两个示例 ,然后就结束 这 章 。到此为
RouterA的 sO/0端 口。被指 定给 串行 链 路 的
图 3.22给 出了两 台路 由器 ,你需要配 置
IP地 可 以 被 指 定 ?
哪 些 址
172・ 16.17.0/22。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 3章 子 网划分、
变长子网掩码(VI'SM)和 TCP/IP排 错 127
铿爵
冁翻皴曩 潞
蹶
图 3.22 查 找合法主机地址 #3
跎
图 3.23 查 找合法子 网掩码
小结
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
考试要点
IP是 如何 寻址 的 ,以及子网划分是如何 工作
牢记在头脑 中进行子网划分的步骤。理解
“ ” 的块尺寸 。然后 ,计数你的子网并确定每个
的。首先通过使用 256一 子网掩码值 来确定你
一 的数值 。合法 主机数是子网地址和广播 地址之
子网的广播地址 ,它永远是下 个子 网之前
间的数值 。
一个重要的部分 。合法的块 尺寸一 直
理解不同的块 尺寸。理解 IP寻 址和子 网划分是 ”
“ 。
确 定 你 的 块 尺 寸
256一 子 网 掩 码 值 来
可 以 使 用
4、 8、 16、 32、 6遁 、 128,等 等 。 你
4个 用 于故 障诊 断 的简单 步 骤 是 :∮ng环 回地 址 ;
都 是
记住 4个 诊 断步骤 。Gs∞ 推 荐 的
ng远 端设备 。
9ng NIC;∮ ng默 认 网关 和 Ⅱ
一 旦你完成 了 Cisco推 荐 的 4个 故 障诊 断步 骤 ,
你必 须能够发 现并修 复 IP寻 址故障。
IP寻 址 的问题 ,并在你 的网络 中找 出合法与不合法 的
你必 须能够 通过画 出网络 草 图来推 断
主机地 址 。
排错 工 具 。ping127.0.0.1是 测试 本 地 的 \
了解可 以从 主机 以及 αsco路 由器 上使 用的
一 ,用于跟踪数 据包在 通过互联 网络到 达
IP栈 配置 。trace⒒ 是 个 Wind。 ws中 的 DOs命 令
traceroute命 令 ,它只用于较 短 的路径 跟踪 。不要
目标 时所采 用 的路径 。αsco路 由器使 用 一
不 工作 在 同 个
混淆 Windows和 G∝ o的 命令 。虽然它们 可 以产生相 同的输 出 ,但它们并
a(也 是 工作 在
DOS提 示符下 显示 PC机 的网络 配 置 ,而 arpˉ
提示符 下 。ipconⅡg/all将 从
PC机 上显 示 IP到 MAC地 址 的映射 。
DOS提 示符下 )将 在 运行 Windows的
书面 实验 3
己已经完 全掌握 了其 中所包 含 的信息 及
在本节中 ,你需要完 成下 列实验 ,以 确信 自
概念 :
・书面实验 3.l:书 面子 网划分实践 艹1
・书面实验 3.2:书 面子 网划分实践 艹2
・书面实验 3.3:书 面子网划分实践 艹3
)
(书面实验的答案可以在本章复习题答案后面找到。
1
书面 实验 3.⒈ 书 面 子 网划 分 实践 枯
广播地址 ,以及问题 1~问 题 6的 合法主机号范 围 :
写出下列地址 的子网号 、
1.192.168.100.25/30
2.192.168.100.37/28
3.192.168.100.66/27
逐 。 192.168.100.17/29
5.192.168.100.99/26
6.192.168.100.99/25
少?
7.你 有 一 个 B类 网络并 且需要 29个 子 网 。你 的掩 码是多
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
8.19268.1920/9的
广 播 地 址 是 什 么 ?
书 面 实 验 3,2:书 面 子 网 划 分 实 践 #2
书 面 实验 3,⒊ 书 面 子 网划 分 实践 #3
82/321.o2.861,291
81/12.98.42.36
。
l.1.821 o2/452
03/902.45.oo1.802
复 习题
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
A。 14
B.15
C。 16
D。 30
E.31
F。 62
2. You have a network that needs29 subnets whde maxknizing the number of host
the host
How1nany bits rnust you borrow fron△
addresses available on each subnet。
A。 2
B.3
C。 4
D。 5
E,6
F. 7
丿̀。 200.10.5.56
B, 200.10,5.32
C。 200,10.5.64
D。 200.10.5,0
v luany subnets and hosts?
4.The net、 vork address of172.16.0.0/19provides ho、
。0.
C。 The last vahd host address in the subnet is10,16.2.254255.255,25座
D. The broadcast address Of the subnet is10.16,3.255255.255.254.0。
E。 The network is not subnetted.
丿̀。 172.16.45,0
B。 172.16.45.4
C。 172.16.45.8
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
D。 172.16.45。 12
E。 172.16.45.16
7. On a VLSM network,which mask should you use on point to-point WAN hnks in
A。 /27
B. /28
C./29
D。 /30
E,/31
8. What is the subnetwork number of a host with an IP address of172.16.66.0/21?
2⒋。172,16.36.o
B。 172.16.48.o
C。 172.16.64.0
D. 172.16.o.0
9. You have an interface on a router with the IP address of192.16忿
.192.10/29。 In-
cluding the router interface, how rnany hosts can haVe IP addresses on the I'AN at-
A.6
B.8
C。 30
D. 62
E。 126
10. You need to configure a server that is on the subnet192.168.19.24/29。
The rout-
er has the first available host address。 Which of the following should you assign to
the server?
A. 192.168.19.o255.255,255.0
B, 192.168.19.33255.255.255,240
C. 192.168.19.26255.255.255.248
D, 192.168,19.31 255.255,255.248
E。 192.168.19.34255.255,255.240
11. You have an interface on a router with the IP address of192.168.192.10/29。
A, 192.168.192.15
B, 192.168.192.31
C。 192.168.192.63
D。 192.168.192,127
E.192.168.192,255
12. You need to subnet a network that has 5 subnets, each with at least 16
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
y、. 255.255.255.192
B。 255.255.255.224
C. 255.255.255,240
D。 255.255.255.248
13. A network adn1inistrator is connecting hosts A and B directly through their Ether-
net interfaces, as shoWn in the illustration. Ping attempts between the hosts are
unsuccessfu1,What can be done to provide connectivity between the hosts?
(Choose two。 )
ll9A“奄俺ret$∶乓。
92】曾 ,(:`∶:li 芒
Va Add予e$$| 彳(a:z1(。
】 1
J砷 :ztΙ
δ谪as妣955它 55Fss:4◇ 奉诵盈sk2$恳 2$$2$52谤 ¤
。
C 。
291.52.52.52ottesebdluohssksanrtenbusehT
E.Thesubnet1nasksshouldbesetto255,255.255.0.
A。 172.16.112.0
B。 172.16.0.0
C。 172.16,96.0
D. 172.16,255.0
E. 172.16.128.0
Using the fo11owing illustration, what、 vould be the IP address of EO if you were
using the eighth subnet?「 Γ he net、 vork ID is192,168.10.0/28and you need to use
the last available IP address in the range.The zerO subnet should not be consid-
鼯
骺拌 (◆∷
'貂
蠛
∶矗
露
;∶
1
A. 192.168.10.142
B。 192.168.10.66
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
C。 192.168.100.254 ・
D. 192.168.10.143
E。 192.168.10.126
16. Using the illustration fron△ the previous question, what would be the IP address
you need to use the last available IP address in the range.Again, the zero subnet
A。 192.168.10,24
B。 192.168.10.62
C。 192.168.10,30
D。 192.168.10.127
17. Which configuration com1nand must be in effect to allow the use of8 subnets if
A.Router(config)#ip dassless
D。 Router(config)#ip unnumbered
F。 Router(config)#ip a11-nets
「
ou have a netWork With a subnet of172.16.17.0/22。 Which is the vahd host ad-
18. γ
dress?
A。 172.16.17.1 255.255.255.252
B。 172.16.0.1255.255.240.0
C。 172.16.20.1 255.255.254.o
D。 172.16.16.1255.255.255.240
E。 172.16.18.255 255.255.252.0
F。 172.16.0.1255.255.255,0
19. Your router has the following IP address on Ethernet0: 172.16.2.1/23.Which of
the following can be vahd host IDs on the L'dⅪ interface attached to the router?
(Choose two.)
A。 172.16.0.5
B. 172.16.1.100
C。 172.16.1.198
D。 172.16.2.255
E。 172.16.3.0
F. 172.16.3.255
20.To test the IP stack on your local host, which IP address would you ping?
A. 127.0.0.0
B。 1.0.0.127
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
习指 南 ( 中 文 第 六 版 )(64⒍ 802)
C。 127,0.0.1
D。 127.0,0.255
E. 255.255.255.255
复 习题答案
64子 网 中 。
0、 16、 32、 48、 64、 80,等 等 。 该 主 机 在
16,在 /`位 位 组 中 。 子 网 为
第 四 个
一 3个 子 网
B类 网 络 ,于 是 它 只 有
255・ 255.224.0。 这 是 个
4.F。 CIDR地 址 是
/19的
8190台 主机。
位 ,可以提供 13个 主机位 ,或者是 8个 子网 ,每个子网有
15个 和 9
A类 ,表 示 将 有 子 网 位
用 于 网 络
D。 码 25.5,24.0(/23)被
5.B、 子 网 掩
2(256-254)。 在令人感兴趣的/`位 位
个主机位 。在第三八位位组中分块的大小是
… ¨ 10.6,3.5在 2.0子 网 中 。 其
2、 4、 6・ 25吐 。 主 机
0、 直 到
,它 产 生 的 子 网 是
组 中
口。
上 ,最大的主机数量是 6,其 中包括路 由器 的接
8,在 四 个 八 位 位 组 。 所 得
的 块 大 小 为 第
25.52.48,它 产 生 分
10.C。 /29就 是
一
24子 ,由 于 32是 下 个
192・ 168,9.24就 是 网
0、 8、 16、 24、 32、 40,等 等 。
子 网 是
192,168.19.26是 唯 一 正确 的答案 。
子 网 ,对于 2碴子 网的广播 地址就是 31。
11.A。 /29(255・ 255.255.248)的 分块大 小是 8,在 第 四个八位位 组 。它所产生 的子 网
一 子 网是 16,于 是 15就 是 此 广播
是 0、8、16、24,等 等 。10在 子 网 8中 。其下 个
地址 。
码 25.40
16台 主 机 。 子 网 掩
5个 ,每 个 子 网 带 有 至 少
12.B。 需 要 子 网
你
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
可以 提 供 16个 带 有 14台 主 机 的 子 网 ,这 并 不 符 合 题 意 。 子 网 掩 码
255.255.255.224则 可 以提供 8个 子 网 ,每个 子 网可 以容纳 30台 主机 。这是最好
的答案 。
00
。 地 址 属 于 子 网 172.16.16.0的 ,其 广 地 址 为
位 位 组 内 本 问 题 中 的 网 络 是 播
172.16.19.255。 E恰 正 的 子 网 掩 码 ,并 且 172.16.18,255是 法
只 有 选 项 好 有 确 合
主 机 。
书面 实验 3.1答 案
和 26。
。
82/73.001.861.291.2 就
82/ 。
042,552.552.552 四 八 组
是 第 个 位 位 的 分 块 大 小 为
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
为 32。
以 32的 倍数进行计数 ,直到达到主机地址 66。 0、32、64。 此主机在 32子 网中 ,广播
地址是 63。 合法 的主机地址范 围是 33~62。
。
92/71.01.861.291.4 。
842.52.52.52 四 个 八 位 位 组 的 分 块 大 小 为
就
92/ 是 第
。
62/99.001.861.291.5 。
291.552.552.552 第 四 个 八 位 位 组 的 分 块 大 小 为
就
62/ 是
。
52/99.001.861.291.6 。
821.552.552.552 第 四 个 八 位 位 组 的 分 块 大 小 为
就
52/ 是
在 8子 网中 ,广播地址是 15。
25.52.48,它 5个 3个 主 机 。 子 网 只 有 6台
9./2就 是 有 子 网 位 和 位 每 个 中
主机 。
10./23就 255.255.254.0。 三 2。 0、 2、 4。 此 子 网
是 在 第 个 八 位 位 组 中 其 分 块 大 小 为
10.16.2.0子 ,其 地 址 是 10.16.3.255。
在 网 中 广 播
书面实验 3.2答 案
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
26 291.52.52
・
52 62/
03 42.52.52
・
52 72/
41 042.52.52
・
52 82/
6 842.52.52
・
52 92/
2 252.52.52
・
52 03/
书面 实验 3.3答 案
41 61 4/4 C 82/321.02.861.291
128.1254/0B4/1216409
208.1054.209/3C6/2642
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
・排错路 由选择 中的 问题
・使 用 曲ow或 debug命 令 来验证路 曲器的硬件和软件 的运行
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
・设置主机名
・设置标志 区
・设置 口令
・设置接 口描述
・完成接 口配置
・查看 、
保存并删除路 由器 的配置
・验证路 由选择配置
和前 面章节 中的所学 内容 一 样 ,在 本章 中将学到的基本原 理 ,也 是继续学 习本 书其他章
节之前必须掌握 的基本构件 。
:对 的 更 ,请 浏 览 www.lammle。 ∞ m和 /或 www.sybeX.∞ m网 站 。
说 明 于 本 章 即 时 新
IOs的 用户界面
σ sco路 由 器 IOs
行在绝大多数 的 Gs∞ 路 由器上 ,以及 数量在 不断增加 的 Gs∞ Catal聆 t交 换机上 ,如 Cat⒉
ly哎 的 2950/2960和 3550/3560系 列 的交换 机 。
连 接 到 α sco路 由器
配置验证 及 统计 数据 审核 。要做
可 以通过连接到 Cis∞ 路 由器来进行路 由器 的设 置 、
一
到这 点可 以有不 同的方式 ,通 常 ,连接路 由器 的首选方式是通过控制 台端 口进行连接 。控
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
鼬
囝°
【彐
Ethcmct O/0
10B灬 cT端 口 (RJ-45) 控 制 台 端 口 (RJ-45〉 辅 助 端 口 (RJ-45)
图 4.1Cisc° 2600路 由 器
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
图 4,2Cisco2800路 由 器
璩
〓
攮
鼷
鬟
:∶
∵
∷
畜
簸蘧
蘧
璩
蘧
邗
邝〓
∷
图 4,3Cisc° 1841路 由 器
启 动 路 由器
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
##################社 #################################################
#####################艹 ###################### EOκ ]
Cisco 2811 (revi s1on 49.46) w1th 249856κ /12288κ bytes of memory。
Processor board ID 卜 lX1049A1AB
2 FastEthernet interfaces
4 ser1a1(sync/async) 1nterfaces ・
一
这里有两个快速 以太 网接 口,四 个 串行接 口,加 上 个 VPN模 块 。RAM、 NVRAM和
闪存 的容量也将被 显示 出来 。上 面 的输 出显示 ,此 路 由器 上有 256MB的 RAM、 239KB的
NVRAM和 64MB的 闪存 。
启动并运行 时 ,一 个预先 配置好 的配置 文件 (被 称 为是 业试 uΓcon伍g)
当 IOS被 加载 、
将从 NVRAM复 制到 RAM中 。此文件 的拷 贝将被放置在 RAM中 ,并 将 它称 为 runningˉ
config。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
The next part shows us thatthe IOs is bong decompressed into RAM:
#######################################################################
#######################################################################
########
##############################################################带
#######################################################################
################################社 ######################################
#######################################################################
#######################################################################
## [OK彐
cisCo 2610 (MPC860) processor (reˇ is1on Ox202) w1th 61440κ /4096κ bytes
ofmemory,
Br1dg1ng software.
X。 25softWare,Vers1on3,0.0,
一个 以太 网接 口和 二个 串行接 口。RAM和 闪
这样 ,最后在这里可 以看到 ,此 路 由器有
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
命令行接 口(CLI)
“ ”
有时我将 CI'I称 为 现金行接 口 ,因 为如果你能在 ⒍sco路 由器和交换机上使用 CI'I
来创建高级配置 ,那么你就会得到酬劳 !
要使用 CLI,可 以在路由器完成引导后按下 Enter键 。这么做之后 ,路由器会显示一些
一
信息 ,说 明路由器每个接 口的状态及其他数据 ,然后显示 个标志区并要求你进行登录 。下
面是一个示例 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
fsomeoutput cut]
* F e b 2 8 L 6 : 4 2 : 0 0 . 9 6 7 :% V P N _ H W - 6 - I N F 0 _ LC0r C y p: t o e n g i n e : o n b o a r d0
S t a t e c h a n g e dt o : I n i t i a l i z e d
* F e b 2 8 1 6 : 4 2 : 0 0 . 9 7 1 :% V P N _ H W - 6 - I N F 0 _ LC0r C y p: t o e n g i n e : o n b o a r d0
S t a t e c h a n g e dt o : E n a b l e d
* F e b 2 8 L 6 : 4 2 : 0 1 . 4 7 1 :% L I N K - 3 - U P D 0 | V
I nNt e: r f a c e F a s t E t h e r n e t 0 / 0 ,
changedstate to up
' . F e b2 8 1 6 t 4 2 : 0 1 . 4 7 L :% L I N K - 3 - U P D 0: W
I nNt e r f a c e F a s t E t h e r n e t 0 / ] " ,
c h a n g e ds t a t e t o u p
* F e b 2 8 1 6 : 4 2 : 0 1 - . 4 7 1% : LINK-3-UPDOW f nN t e: r f a c e S e r i a l 0 / 0 / 0 , c h a n g e d
state to down
* F e b 2 8 1 6 t 4 2 : 0 7 . 4 7 1 :% L I N K - 3 - U P D 0 l 4
I nl N
t e:r f a c e S e r i a l 0 / 0 / 1 , c h a n g e d
state to down
' t F e b2 8 t 6 : 4 2 : 0 ! . 4 7 1 : % L I N K - 3 - U P D O W
I nN t e: r f a c e S e r i a l 0 / L / 0 , c h a n g e d
state to down
' t F e b2 8 1 6 : 4 2 : 0 I . 4 7 1 : % L I N K - 3 - U P D O W
I nN t e: r f a c e S e r i a l l / 2 / Q , c h a n g e d
state to down
f s o m eo u t p u t c u t ]
C i s c o R o u t e r a n d S e c u r i t y D e v i c e M a n a g e r( S D M )i s i n s t a l l e d o n t h i s
device. This feature requires the one-time use of the username
" c i s c o " w i t h t h e p a s s w o r d" c i s c o " , T h e d e f a u l t u s e r n a m ea n d p a s s w o r d
h a v ea p r i v i l e g e l e v e l o f 1 5 .
P l e a s e c h a n g et h e s e p u b l i c l y k n o w ni n i t i a l c r e d e n t i a l s u s i n g S D Mo r t h e
I 0 S C L I . H e r e a r e t h e C ' i s c oI 0 S c o m m a n d s .
u s e r n a m e( m y u s e r ) p r i v i l e g e 1 5 s e c r e t 0 ( m y p a s s w o r d )
n o u s e r n a m ec i s c o
Replace <myuser>and (mypassword)with the usernameand passwordyou
vvantto use.
F o r m o r e i n f o r m a t i o n a b o u t S D Mp l e a s e f o l l o w t h e i n s t r u c t i o n s i n t h e
QUICKSTARTGUIDEfor your router or 90 to httpt//wurw.cisco.com/go/sdm
Vsername: c1sco
yourname#
从 非 IsR路 由器 进 入 到 CLI
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
下面是具体 的步骤 :
ROuter>enab1e
ROuter#
ROuter#d1sab1e
Router>
ROuter)1ogout
路 由器 模 式 概 述
you rname#Conf1g
? [press enter]
Conf1gur1ng from term1na1, memory, or network [term1na1〕
一
由于在这 里你所做 的改变会影 响整个 (个 局 的 )路 由器 的 I作 性 能 ,因 此这 模式得 名
为全局配 置模式 。要修改 rumin⒏ ∞llfig,这个在 动态 RAM(DRAM)中 正在运行 的当前 配
置文件 ,就需要用到我刚刚介绍过 的 conⅡgure terminal命 令 。
要修改保存在 NVRAM中 的启 动配置 ,需要 使 用 ∞nⅡgure memory命 令 (或 快捷 方式
哎 artup cOnⅡ 件 载 人 到 RAM中 形 成 mn“ n⒏ ∞ n△ g文 件 。
∞ n伍 g mem),这 个 命 令 会 将 g文
“ ”
如果你想改变存储在 TΓ ΓP主 机 (将 在第 5章 管理 Gs∞ 互联网络 中讨论 )中 的路 由器配
,你 以 使 用 conhgt1re netWC,rk命 令 (或 快 捷 方 式 con伍 g net),该 命 令 也 会 将 此 文 件
置 文 件 可
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
yourname#config ?
rep冂 ace Rep冂 ace the runn1ng-conf1g w1th a new conf1g f11e
<cr>
CLI提 示符
接口
要修改接 口配置 ,需要在仝局配置模式下使用 inteJace命 令 :
yourname(config)#讠 nterface ?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
seria1 ser1a1
Tunne1 Tunne1 i nterface
yourname(conf1g-1f)#
子接 口
子接 口允许 你 在 路 由器 中创 建 逻 辑 接 口。这 时 ,提 示 符 会 改 变 为 yourname(conⅡ ⒏
subif)社 :
yourname(Conf1g-1f)#1nterface fO/0.1
you rname(conf1g-sub1f)#
“ “ ” 关于
说 明 :在 第 9章 虚拟局域 网(VI'AN)” 和 第 Ⅱ 章 广域 网 中 ,将 会 阅读到更 多的
子接 口的 内容 ,但是 不需要 马上就跳 到那 里去读 !
行命令
urname(∞ n伍g
要配置用户模 式 口令 ,可 以 使 用 hlle命 令 。这 时 提 示 符 将 改 变 为 ”
hne)艹 :
yourname#config t
yourname(conf1g)#1ine ?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
路由协议配置
要 配 置 像 RIP和 EIGRP这 样 的 路 由 协 议 ,需 要 使 用 提 示 符 ” urname(con伍 g
router)#:
yourname#config t
yourname(config)#router r1p
yourname(conf1gˉ router)#
定义路 由器术语
表 4.1定 义 了我们 目前所使用过 的一 些术语 。
表 41 路 由器术语
定义
用户模式 被 限定于基本的监视操作命令
特权模式 提 供对所有路 由器命令的访问
仑局配置模式 提 供可以影响整个系统运行的命令
特定配置模式 只 提供可以影响接 口/进 程运行的命令
设置模式 提 供可交互的配置对话方式
编辑 和 帮助功 能
yourname#?
Exec commands:
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
ˉ ˉ
ˉ
-erOM
一 一次得到下一行命令 显
在这里 ,可以按空格键来得到下 页的显示内容 ,或按 Enter键
示。可 以通过按 Q键 (或其他任意键 )来退出此帮助并返回提示符 。
查找 以某个字母开头的命令时 ,可以使用这个字母加问号 (?)的 快捷方式 ,注意中间不
加空格 :
yourname#c?
crypto ct-1sdn
yourname#c
一 一
通过键入 c?,我 们得到了 个关于所有以 c打 头的命令列表 。同时也应该注意到这
一 ,
操作是在 yourname艹 c提 示符下进行的 。当使用长命令或需要了解下 个可能的命令 时
一
这一操作是非常有帮助的。如果你每次都需要重新键入 个完整的命令 ,使用问号来获得
进一步的提示将是非常有帮助的方式 。
一 一
在一个命令串中找下 个命令 ,可以先键入前面的命令 ,然后输入 个问号 :
yovrname#C1ock ?
yourname#C1ock set ?
<1993-2035> Year
been updated from 18∶ 52:53 VTC Wed Feb 28 2007 to 11:15:11
一
通过键入 dock?命 令 ,可 以得到关于下 个可用命令 的列表 以及命令作用 的解释 。
注意 ,你所要做的操作只是照着提示键入命令、 问号及最后的(cr)(回 车)。
空格 、
如果键入命令 时得到提示 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
% InComplete command,
marker,
%Inva11dinputdetectedat|^’
一
说明你输入了一个错误的命令 。注意到这个小的脱字符号 (^)了 吗?这 是 个非常有帮助
一
的工具 ,它准确地标记出了你输人出错的位置。下面是另 个有脱字符的例子 :
^lmarker.
%Inva1idinputdetectedat’
一 的。可以使
则意味着有多个命令是 以你所输入的字符串开头的 ,并且这个答案并不是唯
用问号来找 出你需要的命令 :
you rname#sh ru?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
,所 键 入
另一 个我需要告诉 你 的非常好 的编辑功能 是长行 自动 回卷 。在下 面 的示例 中
一
($)说 明这 行 已经
的命令 已经达到 了右边 的边界 ,并 自动 向左移动 了 11个 空格 (美 元符
被 向左卷动 了):
yourname#config t
fr+ AY
Ctrl+P或 个 上 次输人过的命令
Ctd+N或 ψ 显 示前面输人过的命令
sllow history 默 认时显示最近输人过的 10条 命令
sl,ow ternllnd 显 示终端配置和命令历史缓存空间的大小
256)
termina1history“ ze 修 改 缓 存 空 间 的 大 小 (最 大 为
yourname#show history
en
sh h1story
show termina1
sh cdp ne1g
sh ver
sh f1ash
sh 1nt fao
sh history
sh 1nt sO/o
sh 1nt sO/1
yourname#shoW ter"1"a1
L1ne0,LOcat1on:"",Type:""
[output cut]
Ed1t1ng is enab1ed.
H1story 1s enab1ed, history s1ze 1s 20,
DNs reso1ut1on 1n show commands is enab1ed
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
A11owed output transports are pad te1net r1og1n 1apb-ta mop V120 ssh.
一
使 用 曲 ow termiml命 令 来 验 证 这 修 改 :
yourname#show termina1
LineO,LoCat1on:"Ⅱ ,Type:"‖
Eoutput cut]
Ed1t1ng is enab1ed.
H1story 1s enab1ed, h1story s1ze 1s 25。
Fu11 user help 1s disab1ed
A11owed transports are 1at pad v120 te1net mop r1og1n
Group Codes: o
获 取 基 本 的路 由信 息
真 实场 景
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
systemimagefi1e1s"f1ash:c2800nm-advsecur1tyk9-mz.124-12,b1n"
DRAM及
再接下来的部分显示了处理器、 闪存 的数量 ,以及在 POST测 试 中发现的路
由器上的各个接 口:
Esome output cut]
4 ser1al(sync/async) 1nterfaces
路 由器和交换机的管理配置
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
主机名
yourname#conf1g t
CNTL/z.
yourname(conf1g)#hostname Todd
T° dd(conf1g)#hostname At1anta
Todd(conf1g)#
一
很多人喜欢在 自己的名字之后配置路由器的主机名 ,即使这是 种非常吸引人的做法 ,
一
但使用一些与网络位置相关 的事物来命名路 由器 ,则会是 个更好的主意。因为给路 由器
指定一个与存在位置相关的名字 ,会使对它 的定位更容易 。甚至这还会帮助你确认你正在
正确的设备上进行配置。在本章中 ,我们将保留 Todd。
标志区
一
标志 区是一个极为有趣的设置 ,使用标志 区的优点之 ,就是给某些或所有敢试图远程
一
登录或拨号到你的互联网络 中的用 户提供少许安全警示 。可 以在路 由器上设置 个标志
一
区,给每个连接到路由器的人提示 些你希望他们知道的信息。确信你 已经掌握 4个 可用
的标志区类型,它们是执行过程创建的标志区、 登录标志 区和 日期信
入局终端线路标志 区、
息标志 区(下 列代码中有详细说明):
Todd(conf1g)#banner ?
'c' is a delimiting character
LINE c b a n n e r - t e x tc , w h e r e
exec S e t E X E Cp r o c e s s c r e a t ' i o n b a n n e r
i ncoming S e t i n c o r n i n gt e r m i n a l l i n e b a n n e r
iogin Set 1og'in banner
motd Set Messageof the DaY banner
prompt-timeout s e t M e s s a g ef o r l o g i n a u t h e n t i c a t i o n t ' i m e o u t
s11pˉ ppp set Message for sLIP/PPP
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Todd(config)#banner motd #
EnterTEXTmessage。 Endw1ththecharacterl#1,
Todd(conf1g)#^z
TOdd#
o0:2s:12: %sYs-5-CONFIG~I: Configured from conso1e by
conso1e
Todd#ex1t
Todd#
一
这个示例通常会 正常运行 ,但是 如果你添加 了另 个 MOTD标 志 区信息 ,它 们将会 在
同一 行 上结束 。
下面是 一 些我 曾提到 的其他标志 区的详细描述 。
Exec banner(执 行标 志区) 当 某 个 EXEC过 程 (如 线 路 激 活或输 入 ,连 接 到 VTY线
一 一
路 )被 建立时 ,可以配置显示 个线路激活 (可 执行 )标 志 区。通过从控制 台端 口简单启动
个用户 可执行会话 ,你将可 以激活这个可执行标志 区 。
Incoming ba11ner(输 入标志区) 可 以配置 一 个 显示在连接 到逆 向 Telnet线 路终 端 上
一
的标志 区。这个标志区用于给使 用这个逆 向 Telmt的 用户提供 些指导 。
Login ba11ner(登 录标 志区 ) 可 以配置 一 个 显 示在所有连接终端 上 的登 录标 志 区。这
个标志 区是显示在 MOTD标 志 区之后却在登 录提示符 之前 的 。这个登 录标 志 区不 能被单
独显示 ,因此 ,通 常会禁用 这个登 录标志 区 ,必 须使用 no抚 nner lo莎 n命 令来删除它 。
下面是 一 个登 录标 志区示例 :
I
banner 1og1n ^C
c i s c o R o u t e r a n d s e c u r i t y D e v i c e M a n a g e r( s D M ) i s i n s t a l l e d o n t h i s d e v i c e '
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
T h i s f e a t u r e r e q u i r e s t h e o n e - t i m e u s e o f t h e u s e r n a m e' , c i s c o ' ,
w i t h t h e p a s s w o r d" c i s c o " . T h e d e f a u l t u s e r n a m ea n d p a s s w o r dh a v e a p r i v i l e g e
level of 15.
P l e a s e c h a n g et h e s e p u b l i c l y k n o w ni n i t i a l c r e d e n t i a l s u s i n g s D Mo r t h e r o s
CLI.
Here are the Cisco I0S commands.
username(myuser) privilege 15 secret 0 (mypassword)
n o u s e r n a m ec i s c o
^C
设 置 口令
启用口令
可以如下所示在全局配置模式下设置启用 口令 :
T°dd(conf丬 g)#enab1e ?
1ast-resort Def1ne enab1e act1on if nO TACACs servers
respond
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
口
secret 这 是一个较新 的设 置 ,这 个加 密 的 口令如果被 设 置 ,它 将越 过启用 令 的
设置 。
u阽 tacacs 这 个设置要告诉路 由器 ,通过使用 TACACS服 务器来 进行身份认 证。如
由器上逐个去
果你有十几或更多的路 由器 ,这将会十分方便 ,因为我想你不会喜欢在所有路
,那 么聪 明的做法是 通过
修改 口令配 置。如果你 比较 明智 ,当 然 ,不 应该有这样 的问题
一 工 。
TACACs服 务器来进行管理 ,这样 ,你将只需要修改 次 口令配置就完成全部 作
下面是一个设置启用 口令的示例 :
ehtretne-eR,dednemmocertons1s1hT
。
tercese1bane
enab1e password,
地提示你 ,修
如果你尝试同时配置启用加密 口令和启用 口令 ,路由器将会很友善而礼貌
地使用启用 口令了。
改第二个 口令 。如果你使用 的不是祖传 的路由器 ,就不要再辛苦
使用 hne命 令可以指定用户模式 口令 :
Todd(conf1g)#11ne ?
(0-337> F1rst L1ne nu"ber
aux Auxi11ary 11ne
下面是我们 关 心 的线路参数 。
一 MODEM,但
aux 为 辅助端 口设置用户模 式 口令 。它通 常用 于在路 由器上配 置 个
它 也可 以被 当做控制 台来使用 。
consoIe 设 置控制 台的用户 模式 口令 。
Tel11et是
vty 设 置路 由器上 的 Telnet口 令 。如果这个 口令 没有被设 置 ,那 么默认 时
不可用 的。
的线路 ,以告
要配置用户 模式 的 口令 ,需要配置你使用 lo匪n或 n。login命 令所要操作
一 。
诉路 由器来提 示认证 。下 节给 出了每条线路 配置 的逐行操作 的示例
辅助 口令
到 ,只能够选
要配置辅 助 口令 ,需要进入到全 局配置模 式并输 入 line aux?。 可 以了解
一
择 0-0(这 是 因为这 里只有 个接 口):
Todd#config t
ne. End w1th CNTL/z,
Enter configurat1on commands, one per 1讠
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Todd(conf1g)#1ine a"x ?
<0-0> F1rst L1ne number
Todd(conf1g)#11ne aux o
Todd(conf1gˉ 1ine)#1ogin
1s set
% Login disab1ed on 1ine 1, unt11 |password丨
Todd(conf1g-1ine)#1ogin
控制台 口令
要设置控制 台 口令 ,使 用 hl・ e co灬 ole0命 令 。注 意 ,当 我从辅 助接 口配置状 态 中试 着
键人 line comole0?时 ,我得到 了一 个 出错 提示 。但仍 可 以继续 输 入 hne∞ 灬ole0命 令 ,
一 一
路 由器将会接受并执 行它 ,但 是 在这 提示符 下 ,帮 助屏不起作 用 。输人 e妯t以 返 回上
一 “ ”
层设置 ,这时你会发现这个 帮助屏 叉会 △作 正 常 。这也确实是 个 特性 。
下面是个示例 :
Todd(conf1gˉ 1ine)#ex1t
Todd(config-11ne)#1ogin
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
Todd(conf1g-11ne)#1ine con o
Todd(config-11ne)#exec-ti"eo"t ?
Telnet口 令
Todd(conf1gˉ 1ine)#exit
Todd(conf1g)#1ine ˇ ty O ?
(1-1180) Last L1ne number
(cr)
Todd(conf1gˉ 11ne)#1og闸 n
Todd#
,
那么说明这台远端路由器 (在 本例中是 SFRouter)没 有设置 VTY(远 程登录)口 令 。但是
Telnet
你也可以绕过 口令设 置 ,使 用 no lo妒 n命 令告诉路 由器 ,允 许建 立无 口令验 证 的
连接 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
sFRouter(configˉ 1ine)#11"e ˇ ty O 4
sFROuter(conf1gˉ 1ine)#no 1og讠 n
设置安全外壳 (ssH)
要替代 Telnet,可 以使用安全外壳 ,与使用不加密数据流的 Telnet应 用相 比,sSH可 以
创建 一 个更加安全 的会话 。安全外壳 (SSH)使 用加密密钥发送数 据 ,这 样你 的用户名 和 口
令就不再会 以明文 的形式被发送 出去 。
下面是设置 SSH的 步骤 :
1,设 置你 的用户名 :
3.为 加密会话产生加密密钥 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
加 密 口令
工配置用户模式 口
由于在默认时只有启用加密 口令是被加密的 ,为 了安全你将需要手
令和启用 口令 。
,你将可以看到除启 用加密 口令
注意 ,当在路由器上执行 ~sllow rumillg—con伍g命 令时
之外的所有 口令 。
Todd#sh ru"n1ngˉ c0nfig
Bu1dngconfiguration,.
Eoutput cut]
[output cut]
1ine con o
exec-t1meout O 0
password Conso1e
logging synchronous
logi n
11ne aux o
password aux
1og1n
1讠ne vty O 4
access-c1ass 23 in
pr1v11ege leve1 15
password te1net
1og1n
transport 1nput te1net ssh
1ine vty 5 △ 5
access-c1ass 23 1n
pr1v11ege 1eve1 15
password te1net
1og1n
transport 1nput te1net ssh
password te1net
1og1n
l
end
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
e n a b l e s e c r e t 5 $ 1 $ 2 Rr.$ D c R a V o 0 y B n U l B f T d b G 9 X E 0
e n a b l e P a s s w o r d7 1 3 1 1 1 8 1 6 0 F
!
[output cut]
!
line con0
e x e c - t i m e o u t0 0
p a s s w o r d7 0 6 0 5 0 0 2 F 5 F 4 1 0 5 1 C
loggi ng sYnchronous
1 o g .ni
line aux0
p a s s w o r d7 0 3 0 5 4 E 1 3
login
line vty 0 4
a c c e s s - c l a s s2 3 i n
privilege level 15
P a s s w o r d7 0 1 0 7 0 3 0 8 5 5 0 E 1 2
login
transPort inPut telnet ssh
line vtY 5 1-5
a c c e s s - c l a s s2 3 i n
privilege level 15
P a s s w o r d7 0 1 0 7 0 3 0 8 5 5 0 E 1 2
login
transPort inPut telnet ssh
line vtY 16 1180
password7 1-20D001B1C0E18
logi n
l・ e
Todd#Config t
讠ce password-encrypt闸 on
Todd(conf1g)#no serˇ
Todd(config)#^z
Todd#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
描述
主机名一样 ,这也是个在本 地有意
对于管理员来说 ,在接 口上设置描述非常有意 义,同
一 ,例如,可 以使用它来标记网络的环路号码 。
义的设置。description是 个很有帮助的命令
下面是一个示例 :
Todd#config t
Todd(conf1g)#讠 nt sO/0/o
Todd(conf1gˉ 1f)#descr1pt1on "a" to sF circuit nu"ber 6fdda1234s678
Todd(configˉ 1f)#int faO/o
Todd(conf1g-if)#descr1ption sa1es VLA"
Todd(conf1gˉ if)#^z
Todd#
一
曲 ow intσ face命 令 来 查 看 某 接 口 上 的 描 述 :
可 以 使 用 曲 ow run血 n⒏ ∞ nⅡ g命 令 或
Todd#sh run
Eoutput cut1
interface FastEthernetO/o
speed auto
1nterface ser1a10/0/o
descri pt1on Wan to sF c1rCu1t number 6fdda 1234s678
no ip address
shutdown
[output cut]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
真 实 场 景
descriptic|n:很 有 帮 助 的 命 令
使用 do命 令
12.3版 本开始 ,αsco终 于在 IOS中 加人 了一 个可 以从 配置模式 中查看配置
从 IOS的
文件和统计数据 的命令 。(在 前面 的章节里我所给 出的示例 中 ,所 有 的 曲ow命 令都运行在
特权模式下 。)
事实上 ,使用版本 12.3以 前 的路 由器 ,如 果你想在全局配置模式下查看配置文件 ,将会
得到下面 的出错提示 :
ROuter(Conf1g)#sh run
%Inva1id1nputdetectedatl^|marker,
Bu1dngconf1guration,。
Eoutput cut]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
路 由器接 口
一 口,路 由器就是个 完全无用 之
接 口配置是 个路由器最重要 的配置 ,因 为如果没有接
地址 、媒体类型、
物 。另外 ,要能够与其他设备通信 ,接 口的配置必须是十分精确 的。网络层
带宽和其他管理员命令都是用于接 口配置的。
一个 αs∞
不同的路由器使用不同的方式来选择接 口的使用 。例如 ,下面的命令显示了
0~9。
的 2522路 由器 ,它带有 10个 串行接 口,这些接 口被编号为
Router(conf1g)#1nt seria1 ?
一 口的接 口
现在就是选择所要配置接 口的时候 。 El^进行 了选择 ,就进入了这个指定接
配置状态。例如 ,选择串行接 口 5的 命令将是 :
Router(conf1g)#1nt seria1 5
ROuter(config)-1f)#
一 10BaseT的 口 ,输 入 interfaceethernet0可 以 配 置 这 个
2522路 由 器 有 个 以 太 网 端
接 口 :
ROuter(conf1g)#1nt ethernet ?
Router(conf1gˉ 1f)#
,当你购买了这类 型号的
如前所述 ,2500系 列路由器是 固定配置的路 由器 。这意味着
由器的主要原因。我从
路由器时 ,你便拥有了这些物理配置 ,这也是我为什么不使用这类路
不使用那些配置不可改变的产品。
要配置 一 个接 口,需 要 多 次 使 用 interface type number序 列 ,但 是 对 于 2600系 列 和
一 ,带有端 口
2800系 列 的路 由器 (实 际上 ,任何 款 ISR路 由器都是 这样 ),其 中都带有 物理槽
,配 置命 令 将 是 intedace饣 pe
号 的模块是 插入到槽 中使 用 的 。因此 ,在标 准 组 件路 由器 上
蛀ot/port,如 下所示 :
Router(conf1g)#1nt fastethernet ?
ROuter(conf1g)#int fastethernet o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
% Incomp1ete command。
ROuter(conf1g)#1nt fastethernet O?
/
ROuter(conf1g)#1nt fastethernet O/?
这 里 要 注 意 ,不 能 只 键 入 命 令 intfastethemeto。 必 须 要 输 人 完 整 :typeuot/
的 命 令
但是对于其余组件的配置就是不相同的,它们需要使用三个数字 ,而不是两个。第一个
0代 表路由器本身 ,随后的代表所选择的槽 ,最后 才是端 口。下 面是 一个 2811路 由器串行
接 口的示例 :
Todd(conf1g)#1nterface ser1a1 ?
[output cut]
I
1nterface FastEthernet0/o
no ip address
shutdown
dup1ex auto
speed auto
1nterface FastEthernetO/1
no ip address
shutdown
duplex auto
speed auto
1nterface seria10/0/o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
no 1p address
shutdown
no fa1r-queue
1nterface Seria10/0/1
no 1p address
shutdown
1nterface ser1a10/1/0
no ip address
shutdown
1nterface ser1a10/2/o
no 1p address
shutdown
[output cut]
激活接 口
[output cut]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Todd(conf1gˉ if)#
*Feb 28 22:45:08.455: %LINK-3-UPDOWN: Interface FastEthernetO/1,
changed state to up
[output cut]
在 接 口上 配 置 IP地 址
(cr)
[output cut]
1nterface FastEthernetO/1
speed auto
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
使用管道符号
一 一
不 ,不是一般的管道。我是指输 出选择器 。(虽 然在我 的 生中只曾经见到 些这样的
()可 以帮助我们快速在
路由器配置文件 ,但有时它们的确会让我感到惊 奇D这 个管道符号
一 :
所有配置文件中或者超长输出中快速跋涉并 直接奔向我们的 目标 。下 面就是 个示例
Todd#sh run 丨 ?
append Append redirected output to URL (URLs support1ng append operat1on
on1y)
beg1n Beg1n w1th the 11ne that matChes
exc1ude Exc1ude 11nes that match
1nterface FastEthernetO/o
dup1ex auto
speed auto
1nterface FastEthernetO/1
speed auto
Todd#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一
给 自己一 些时间来操练 一 下这个管道命令 ;掌握使用它 的技巧 ,你 定会为新获得 的能
快速解析整个路 由器输 出的能力而感到惊喜 。
串行接 口命令
在跳入并 配置 串行接 口之 前 ,有 一 些 读 者 需 要 了解 的关 键 内容 ,诸 如 那 些 经 常 用 于
连接 CSU/DsU类 型 设各 的接 口,这 些 接 口需 要 为连 接 到 路 由器 的线 路 提 供 时钟 ,如 图
4.4所 示 。
图 4.4 典 型 的 WAN连 接
,
如果需要,要 设置时钟的速率 【
TOdd姘妆Con钅 ig t
rfaGθse"念|0
Tθdd(cOnfig)絷lntθ
E
由电缆确定 DCE端 ,只 需要
在 DCE端 添加时钟 。
shc,w controlkrs将 显 示 电 缆 连 接 类 型 。
图 1.5 在 非生产环境中提供时钟
默认 时 ,Gsco的 路 由器 都 是 数 据 终 端 设各 (DTE),因 此 ,如 果 需 要 某 一 接 口可 以像
ⅨE设 各 一 样提供时钟 ,必须对此接 口进行 设置 。此外 ,在 T1产 品上不需 要提供 时钟 ,因
为 已经有 一 个 CSU/DsU连 接到 了串行接 口上 ,正 如 图 4.4所 示 。
一
配置 个 ⅨE串 行接 口 可使用 dock rate命 令 :
Todd#config t
Enter conf1gurat1on commands, one per 11ne. End with CNTL/z.
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Todd(config)#'int s0l0/0
Todd(config-if)#clock rate ?
Speed(bits Per second)
1_200
2400
4800
9600
L4400
19200
28800
32000
38400
48000
s6000
s7600
64000
72000
1L5200
125000
128000
r-48000
192000
250000
256000
384000
500000
512000
768000
800000
1000000
2000000
4000000
5300000
8000000
Interface ser1a10/0/o
Hardware 1s GT96κ
DTE V.351db at OX4342FCBO, driver data structure at Ox434373D4
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Interface ser1a10/2/o
Hardware 1s GT96κ
DCE V.35, C1ock rate 1000000
Todd(conf1g-if)#bandw1dth 1000
查看 、
保存并擦除配置
NVRAM中 (当 然 也 可 以 使 用 其 快 捷 命 令 ∞ pyrunstart):
Bu1dngconf1gurat1on.,。
EOκ彐
Todd#
Build1ngconf1guration.,
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Todd#coPYrunning-config ?
a r c h iv e : C o p yt o a r c h i v e : f i l e s y s t e m
fl ash: C o p yt o f l a s h : f i l e s Y s t e m
ftp: C o p yt o f t P : f i . l e s y s t e m
http: C o p yt o h t t p : f i l e s Y s t e m
httPs: C o p yt o h t t P s : f i l e s Y s t e m
i ps-sdf U p d a t e ( m e r g ew i t h ) I P S s i g n a t u r e c o n f i g u r a t i o n
null: C o p yt o n u l l : f i l e s Y s t e m
nvram: C o p yt o n v r a m : f i l e s Y s t e m
rcp: C o p yt o r c P : f i l e s y s t e m
U p d a t e ( m e r g ew i t h ) c u r r e n t s y s t e m c o n f i g u r a t i o n
r u n n .ni g - c o n fi g
scp: C o p yt o s c P : f i l e s y s t e m
startup-confi g C o p yt o s t a r t u p c o n f i g u r a t i o n
s y s lo g: C o p yt o s Y s l o g : f i l e s y s t e m
syStem: C o p yt o s y s t e m : f i l e s Y s t e m
tftp: C o p yt o t f t p : f i l e s y s t e m
xmodem: Copy to xmodem:file system
ymodem: C o p y t o y m o d e mf:i l e s Y s t e m
在第 5章 中我们将关注如何进行复制 以及可以将文件复制到哪里 。
artuΓ∞nⅡg
不管怎么说 ,可以通过在特权模式下键入 show runnin⒏ cO11fig或 曲ow虻
一 ,它告诉我们
命令来查看这 配置文仵 。而 曲 run命 令是 曲ow runⅡ n⒏∞nⅡg的 快捷方式
正在查看的是当前配置 :
Todd#sho" runn1ngˉ co"fig
...no1tarug1fnocgn1d11uB
ˇers1on 12.4
[output cut]
vers1on12,4
[output cut]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
删 除配置及重新加载路 由器
Cont1nue? [conf1rm][enter]
[OK]
Erase of nvram: comp1ete
Todd#
*Feb 28 23:5△ :21.179: %sYs-7-NV~BLOCK_INIT: Init1a11zed the geometry of nvram
Todd#sh startupˉ Config
startup-conf1g 1s not present
Todd#re1oad
ProCeed with re1oad? [conf1rm]system conf1guration has been mod1f1ed.
save? Eyes/no]: n
验证 配置
ip IP echo
1pv6 IPv6 eCho ・
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
(cr)
,或者
要找出一个相邻设各的网络层地址 ,你可以实地 了解这些路由器或交换机的配置
通过键入 曲ow dp entw兴 protocol命 令来得到所要 ∮ng的 设备的网络层地址 。
sco发 现 协 议 (CDP冫 将 在 第 5章 中 讨 论 。
说 明 :⒍
IP和 传输
Telnet、FTP和 HTTP确 实是最好用的工具 ,因为它们可 以使用网络层 上的
一 一
,则表明这 IP连 通
层上的 TCP来 同远端 主机创建会话 。如果你可 以 telnet到 台设各
性也将是 良好的。
Router#te1"et ?
WORD IP address or hostname of a remote system
<cr>
一 个 tel
在路 由器 的提示符 下 ,你只需键 入 主机名 或 IP地 址 ,这 时路 由器将 认 为这是
net操 作 ,也就是说 ,你不需要输 人命令 telnet。
在下面 的章节 中 ,我将介绍如何验 证接 口的统计数 据 。
用 shC,whterface命 令 进 行 验 证
使
一 曲 ow血 erfac四 这
一 止 owintedace命 令 ,首 先 使 用 下
另 个 验 证 配 置 的 方 式 是 使 用
个命令 。它将给出所有可被配置的接 口。
由 器 所 有 接 口 上 的 配 置 参 数 和 统 计 数 据 。
说 明 :show intedaces命 令 可 以 显 示 路
2811路 由
对于验证和解决路由器和网络存在的问题 ,这个命令非常有用 。下面是我的
器在刚删除配置并重新引导后的输出 :
ROuter#sh 讠 nt ?
Async Async 1nterface
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
FastEthernet F a s t E t h e r n e tI E E E 8 0 2 . 3
Loopback L o o p b a c ki n t e r f a c e
MFR M u l t i l i n k F r a m eR e ' l a yb u n d l e i n t e r f a c e
Multilink Multi l'i nk-groupi nterface
N u lI Null interface
Port-channel E t h e r n e t C h a n n e lo f i n t e r f a c e s
S e r ia l S er i a l
Tunnel Tunnel interface
vif P G MM u l t i c a s t H o s t i n t e r f a c e
Vi rtual -PPP V ' i r t u a l P P Pi n t e r f a c e
Vi rtual -Temp1 ate V'irtual Template .interface
V'irtual -TokenRi
ng Vi rtual TokenRing
accounti ng S h o wi n t e r f a c e a c c o u n t in g
counters S h o wi n t e r f a c e c o u n t e r s
crb S h o w ' i n t e r f a c e r o u t i n g/ b r i d g i n g i n f o
dampeni ng S h o wi n t e r f a c e d a m p e n i n gi n f o
d e s c r ip t i o n S h o wi n t e r f a c e d e s c r i p t ' i o n
etherchannel S h o wi n t e r f a c e e t h e r c h a n n e li n f o r m a t i o n
irb Show'i nterface routi ng,/bridgi ng i nfo
m a c - a c c o u nn t ig S h o wi n t e r f a c e M A Ca c c o u n t i n g i n f o
mp1 s-exp S h o wi n t e r f a c e M P L Se x p e r i m e n t a "al c c o u n t i n g i n f o
precedence S h o wi n t e r f a c e p r e c e d e n c ea c c o u n t i n g i n f o
p r u n in g S h o wi n t e r f a c e t r u n k W P p r u n ' i n gi n f o r m a t i o n
r a t e - l i m it S h o wi n t e r f a c e rate-limit info
stats S h o wi n t e r f a c e packets& octets, in & out, by switching
path
status S h o w' i n t e r f a c e
line status
summary Showinterface summary
switchi ng S h o wi n t e r f a c e s w i t c h i n g
switchport S h o wi n t e r f a c e s w i t c h p o r t i n f o r m a t i o n
trunk S h o wi n t e r f a c e t r u n k i n f o r m a t i o n
I 0utout mod'ifi ers
(cr)
“ ”
这 里 真 正 的 物 理 接 口 是 FastEthemet、 SeⅡ d和 Asy∝ ,而 剩 下 的 全 部 都 是 逻 辑 接 口
或 用 于 验 证 的 命 令 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
0 b a b b l e s ,0 ] a t e c o l ] i s ' i o n , 0 d e f e n e d
0 lost carrier,0 no carrier
out
0 output buffer failures, 0 output buffers swapped
Router#
,但是首先 出于
正如你可能猜到的 ,我们正打算从这个输 出中讨论这些重要的统计数据
FastEtl△emet0/0是 哪个子 网的
好奇 (难道这一切不有趣 吗?),我 想先问你 几个问题 ,这个
,我的朋友 ,你应该可以轻松
成员?它 所在网络 的广播地址和合法主机地址范围是 多少?嘿
1.33/27。 然而 ,我敢保证 ,如果你
地回答这些问题 !在 这里 ,需要考虑的地址 是 192.168・
(记 住 ,/27就 是
还不 了 解/27是 什 么 含 义 的 话 ,你 将 绝 不 可 能 通 过 这 个 考 试
0、32、
255,255.255.224)。 这第四个八位位组给出 了分块的大小为 32。 这些子 网分别是
… ・・ 32中 ,它 的 广 播 地 址 是 63,合 法 的 主 机 地 址 是
64,・ ;而 这 个 FastEthemet接 口 在 子 网
33'ˇ 62。
“
己,马上返 回到第 3章 子 网
说明 :如果你还为上面的内容感到 因惑,请不要过分责各 自
” 已
划分、变长子网掩码(VIsM)和 TCP/IP排 错 !并 反复阅读相 关 内容,直到你
经真正掌握为止!
口上接收到错误的信
上面描述的接 口正在运行当中,而且运行状况 良好 。如果在此接
元 (MTU)、 带宽 (BW)、
息 ,曲ow ixltedaces命 令将会显示它们 ,而且它还将显示最大传输单
可靠性 (255/255表 示非常好 )和 负荷 (1/255表 示没有负荷)。 “F孙tEthernet” 口
接
继续对上面的输出进行讨论 ,接 口的带宽是 多少?很 好 ,从被称为
100000Kbit,也 就是 100000000
给出的接 口类型 的提示 ,可 以了解 到此接 口的带宽是
是每
(Kbit意 味 着 加 3个 零 ),它 是 指 每 秒 100Mbits,或 快 速 以太 网。而 吉 比特 将
秒10O0000Kbk。
terface命 令中最为重要的统计 是线路 和数据链路协议状态的输出。如果输出
show il△
口 的并且处
表明 Fast Ethernet0/0是 激活 的并且线路协议也是激活的 ,那么这个接 是激活
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
于运行状 态 :
ROuter#sh 1nt faO/o
如果一端是管理性关闭(如下面所示),则 远端将表现为两者都关闭 :
Router#sh i"t sO/0/o
Hardware is HD64570
MTu 】 5oo byte5, B〃 154彳 Kbft, DLY 20000 usec,
(10 sec)
Last 1nput never, output never, output hang never
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
o abort
o paCkets output, 0 bytes, O underruns
o carr1er trans1t10ns
:
可以通过输人命令 dear∞ unters来 清除接 口上的计数器
ROuter#c1ear counters ?
[confi rm]Eenter]
ROuter#
o0:△ 7:35: %CLEAR-5一 COVNTERs: C1ear counter on 1nterface
shC,w ip mterface命 令 进 行 验 诅
使 用
1.1.1/24
Internet address 1s 1・
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
[output cut]
在这个接 口上是否设置了访 问列
IP地 址和子网掩码 、
在这个输出中包含 了接 口状态 、
表 ,以及基本 IP的 信息 。
一 Cisco路
show ip interface bhef命 令 或 许 是 个 你 可 以 在 由 器 上 使 用 的 最 有 帮 助 的 命
使 用 shc,wprot】 ,coIs命 令 进 行 验 证
G1oba1 va1ues:
Internetaddress1s100,30.31.5/24
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
使 用 shC,w COntrollers命 令
口
止ow∞ 11trollers命令显示关于物理接 口 白身的信息 。它将给出插人到串行端 的串
(DSU)中 的电缆 。
行电缆 的类型 。通常 ,这只是 DTE电 缆 ,即插人到数据服务单元
Router#sh c0ntro11ers seria1 0/o
a1 0/l
ROuter#sh Contro11ers ser讠
一 E电 缆 。这意味着 R1需 要
命令 曲ow colltrolleⅡ ⑽/0将 指出此接 冂是 条 V.35α
,它 出现在
为连接到 R2的 线路提供 时钟 。这主要是 由于此接 口使用 了有错误标志 的电缆
口上添加了时间设置 ,网络将
靠近 R1路 由器的串行接 口处。如果在此 R1路 由器的串行接
运行正常 。
一 一 曲ow colltro⒈
我们现在来检查 下另外 个 问题 ,如 图 4.6所 示 ,这里可 以通过使用
lers命 令来解决它 。这里的路由器 R1和 R2之 间不能相互通信 。
P浈
黛 黛
RⅢ R2
婴 睨 婴
4.7 命 令 曲 ow c° ntro11ers和 命 令
4,6 命 令 乩 ow∞ ntrolle泠 图
图
sllow lp illterfacec一 同 使 用
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
42/2,01,861,291s1sserddatenretnI
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
习 指 南 (中 文 第 六 版 × 640802)
°°
CCNA学
。
它 的复杂性 。此外 ,我也会如实揭 示 SDM所 具有 的局限性
一 Cis∞
坦 白地讲 ,关于 sDM的 内容 可 以写 出 整本 书 ,但是我并不需 要这样去做 ,因 为
已经把它写 出来 了。要 查 找 有 关 SDM更 为 详 细 的 内容 ,可 以浏 览 www.。 sCo。Com/go/
一 体 连接路
虻m网 址 。此外 ,新版 的路 由器都 会配有 张 CD,它 会按部 就班 地教 给你 如何具
,你 并 不需要 这张 CD来 帮你 连接
由器并完 成配 置 (在 我看来 ,都有些太过详 细 ),但 实 际上
路 由器 ,或学 习使用 SDM。
一 800/2800系 列 等 )和 你 可 以 从
你所需 要 的 是 台 提 供 ISR支 持 的 路 由 器 (如
的 最 新 版 本 的 SDM,连 同 将 它 安 装
∞ m/pcg← biWt曲 lebuild.pl/sdm处 下 载 到
WWW.CisCo・
到 电脑和路 由器 上 的使用说 明书 。
录。 当然 ,下 载是免 费
说 明 :要 下载这 个软件 ,你 需要 对 Cisco连 接在 线 (CCC))进 行登
www.。 ∝o。∞m网 站 ,并在
的 ,并且 需要花 几分钟 的时间去进行 设 置安装 。访 问
“ ” 一 名 口令 ,然
右上 角单 击 注册 按钮 。填写 张简短 的表格 ,填 入 所 选定的 用户 和
后就可 以开 始 SDM和 sDM demo文 件 的下载 了。
,必 须 首 先对 路 由器进 行配 置 。
你必须 要知 道 ,要让你 的主机 可 以使 用 SDM进 行登 录
且重新引导 了路 由器 ,因此我不得
在前 面 的小 节中 ,我 已经将 自己的配置文件 进行 了删除并 一
一 只是 在 路 由器 上 选 择 个
不从头做 起 。但 是 要 进 行 这 配 置 也 并 不 很 难 。你 所 要 做 的
LAN接 口,然后 将 主机通过 一 根交 叉 电缆 直接连接 到路 由器 上 ,真 的不难 吧 !
ROuter)en
ROuter#Config t
11ne. End with CNTL/z.
Enter conf1gurat1on commands, one per
ROuter(config)#int fO/o
o
ROuter(Confi g-if)#讠 p address 1.1.1.1 255.255.255。
ROuter(conf1gˉ if)#no shut
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
SsH和
最后 ,配置 控制 台 、 Tdnet,以 提供在特权级别访 问的本地登 录认证 :
Router(conf1g)#11ne conso1e o
ROuter(conf19ˉ 1ine)#exit
ROuter(Conf1g)#1ine ˇ ty O ?
ROuter(conf1g-11ne)#^z
霾 璐 }景
:’
备 1:1、
拶酴 t诋浓W`↑扌
。 氓试瑟邕蹋坠嘛谖
黟黟菝犷嚣 鼠j摁 投
・0丿 △卟 u” Ⅱ t×k|晒 〕
咖 帆 宙崆 № 略
∴吣 I弘 砂 Ⅱ 卩豇 :|° Ⅱ ε 讠 /拙
醪
聃 "潞 ˇ∞ 冫
蛟 呼 o甘 ˇ ●畲 啼 “ 磁 硌 访ˇ 翻 巾 lF,⑻ 9
^ 丫
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
麟 嬲硪巍 湖 锊嬲 龋 ∷
黻镞 翮鼹 嬲
MⅡ
|汾|ll廴
猡:骢潞 觜呷∷
氵
:∵ ・
l∷ ∷ ∷∷
∷ ∷ 谙 *汀 s卜 ∷ ∷ ∷
此路 由器 上。我选 择单 击 A1
我用 Ⅱ httpˉsectlrσseⅣ er命 令所创 建 的证 书被加 载 到
er按 钮 ,然 后 单 击 Yes按 钮 。
wa阝 Tru哎 Content from tllis Pubh曲
黪〓
w钿 ηt k【 ,¢ ◇n爸 n梭 ?
∷
∷∴ Ⅱ
∴∷∶ ∶
∷
∷∷
∷Ⅱ∷ ∷ ∷
∷
ˉ∷
∷∶ ∷ ∷
巍
∷
l鲼髻Ⅱ∷
∷
癍癍
∷
j∷ io亠
i∷i∴
i0∵
;∶
∶:;l
i各
我想 运行它 。
当然 ,这个证 书不会 与站点 名相 匹配 ,因此我 只能去 明确表明
name on tle
Ttla name cf tlre site does not match the
certificate. Do You wait to run d'|€ ap$ication? i久
搦蜘嗨 :9i废 攴女
l rr,9fb oL逮ˉ
岱铋″“″ ∷
∷∷∷∷ ∷
∷ ∷
漓搬均髀醐
∷∷ ∷
碥 : ;诬
∷
∷
犷 ∵ 筛 窈 ∵ 诵
鹬
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
最后 ,我终于连接到 了 SDM!
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
,可 以 了 解 选 定 接 口 的 状 态 。
Edit Interface/Connect0n选 项 卡
通 过 单 击
Routσ
向下看 ,在左侧 向导 页 面 的底部 ,单 击
Addu。 ndTasks按 钮 。 在 那 里 再 单 击
PropeⅡ es图 标 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
现在 ,我 们来看 一 下路 由器 上的配置文 件 :
Todd#sh run
Bu1dngconfigurat1on,
[output cut]
hostname Todd
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
i p d o m a i nn a m el a m m l e . c o m
loutput cut]
i p d h c p e x c l u d e d - a d d r e s1s7 2 ' 1 6 ' 1 0 1'
i p d h c p e x c l u d e d - a d d r e s1s7 2 ' 1 6 ' 1 0 l' l 172'16'10'254
!
ip dhcp Pool Todd's-LAN
imPort all
n e t w o r k 1 7 2- L 6 ' 1 0 . 02 5 5 ' 2 5 5 ' 2 5 5 ' 0
!
c r y p t o p k i t r u s t p o i n t T P - s e l f - s ' ig n e d - 2 6 4 5 7 7 6 4 7 7
e n r o l l m e n ts e l f s i g n e d
subj ect- namecn=I05-Se1 f -Si gned-Certi f i cate- 2645776477
revocation-check none
rsakeypai r TP-se1f -s i gned-26457
76477
I
crypto pki certificate chain TP-se1f-signed-2645776477
certificate self-signed 01
3082023E308201A7A00302010202010]'300D06092A864886F70D0].01
04050030313].2F302D06035504031326494F532D53656c662D536967
6E65642D43657274696669636L74652D3236]43537373634373730tE
170D303730333031313931333335A]-70D323030313031.3030303030
305A303].3]-2F302D06035504031326494F532053656c66205369676E
65642D43657274696669636174652D323634353737363437373081.9F
300D06092A864886F70001.0101050003818D00308]-8902818]-008824
loutput cut]
q u it
usernametoddpriVilegel-5secret5$1$nvgs$QRNCWK]TrfrrrtNNkD2xvGq/
[output cut]
line con0
login 1oca1
line aux 0
line vty 0 4
privilege 1evel 15
login 1oca1
transport input telnet ssh
line vtY 5 1180
pri vi I ege I eve'l 15
login 1ocal
'input telnet ssh
transport
!
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
小结
考试要点
一
理解启动路 由器 时的情 况 {工作过 程 )。 当第 一 次启 动 台 Gs∞ 路 由器 时 ,它 将运行
一个加 电 白检测 试 (POsT),如 果通过 i它 将 查找 (hsco It)S,如 果 闪存 中保 存 有 IOS文 件 ,
它将从 中加载 。接着 ,KE将 处理装 载和在 NVRAM中 查 找 一 个 有效 的配 置 ,即 被称做启
动配置的文件 。如果在 NVRAM中 没有文件存在 ,则路 由器将进入设 置模式 。
记住设 置 模 式 可 以提 供 的 操 作。如 果 路 由器 在 引 导 时 没 有 启 动 配 置 文 件 保 存 在
NVRAM中 ,设置 模式将会 自动启动 。也 可 以在特权模式下通过键 人 ~setup进 人 到设 置模
式 。对于那些不 了解如何在命 令行下 配置 Cisco路 由器 的操作 者来说 ,设置 模 式 提供 了简
易格式 的最小规模 的配置 。
一
了解用户模式和特权模式 之 间的不 同。默认 时 ,用户模式 提供 了 个带有很少 可用命
令 的命令行接 口。在用户模式下不允许配置被 查看或修改 。特权模式允许用户查看并修改
路 由器 的配置 。可 以通过键人命令 enabk及 输 人启 用 口令 或启 用加 密 口令 (如 果设 置 了 )
来进 入特权模式 。
记住命令 shc,w versicDn可以提供 的信息。 止ow ver⒍ on命 令将提供关 于系统硬件 的基
本配置信息 ,以及 软件 的版本号 、 配置文件 的名称和来源 、 配置寄存器设置 以及引导映像等 。
一
记住如何设置路 由器的主机名。设 置 台路 由器主机名 的命令顺序如下 :
enab1e
conf1g t
hostname TOdd
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
enab1e
config t
enab1e secret todd
11ne conso1e o
1og1n
password todd
enab1e
config t
11ne vty O 4
password todd
1og1n
书面 实验 4
写出回答下列问题的命令及命令组合 :
1.使 用什么命令可以设置串行接 口为另一 台路由器提供 64Kb/s的 时钟?
“
2.如 远 登 录 到 某 台 路 由 器 时 得 到 conne0onreftlsed,passwordnotset” 的 回
果 在 程
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
件将使用什么命令?
10.如 何设置路由器的名字为 Clllcago?
(书 面实验 4的 答案可以在本章复习题答案的后面找到。
)
动手 实验
动 手 实 验 4,1:登 录 到 路 由器
net0。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
,输 人 问 号 (?)。
12.在 Router(conⅡ ⒏ if)艹 提 示 符 下
同 )并 按 回 车 键 。
(这 与 汛 erface serld0命 令 相
ht⑽ (int⑽ /0)或 interface⑽
另一个
13.输 入
一 个接 口转到
,你 可 以很容 易地从
这将允许你 去配 置接 口 ∞。d0。 注意
接 口。
14.输 人 encapsulajon?。 `
一
15.输 人 e妊t。注意 ,这将使你返回到上 层 。
返回到特权模式。
16.按 Ctr1+Z组 合键 。注意 ,这将使你退出配置模式并
17.输 入 dmble。 它将带你进人到用户模式 。
18.输 入 e蛀t,即退出与路由器的连接状态 。
动 手 实验 4.⒉ 使 用 帮 助 和 编 辑 功 能
。
1.登 录到路 由器并通过输人 en或 en曲 k进 入到特权模式
2.输 人问号 (?)。
d开 头的命令 。
3.输 人 d?并 按回车键 。注意 ,这时可 以看到所有 以
4.输 入 dock?并 按回车键 。
一
3步 中输入 了没有带空格 的字符和 个问号 ,这
说明 :注意第 3步 与第 4步 的不同。第
空格和 问号。这样做 ,
4步 中输入 了一个命令 、
将给 出所有 以 d开 始的命令。第
会看到下一个可用的命令 。
。
5.通 过输入 dock?及 随后 的帮助屏 ,设置路由器的时间和 口期
6.输 人 dock?。
7.输 人 d∝ k set?。
t10:30:3014March⒛ 02。
10.输 人 dock∝
11.按 回车键 。
12.输 入 曲ow dock查 看时 间和 日期 。
10。 不 要 按 回 车 键 。
,输 人 曲 ow access1i哎
13.从 特 权 模 式 中
行数 。
。
22.输 人 show ter雨 na1来 获得终端统计及历史记录尺寸
14步 到 第 18步 ,证
ng。 闭 增 强 的 编 辑 功 能 。 重 复 第
23.输 人 terminalnoedⅡ 它 将 关
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
动 手 实验 4.3:保 存 路 由器 的 配 置
动 手 实 验 4,⒋ 设 置 口令
3.输 入 enable?。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
置 的。
11.要 设 置 Telnet或 VTY的 口 令 ,输 人 lim x/ty04然 后 按 回 车 键 。 04是 5个 可 用 来
口 令 (其 中 的 夕 α ssvor'就 是 你 的 「J令 )。
pass"ord todd
16.输 人 b匪 n。
17,输 入 password夕 夕 ssvo″ 。
19.输 入 b酊 n。
⒛ .输 人 password夕 夕 ss∞ ord。 下 面 是 上 面 两 个 命 令 的 使 用 示 例 :
conf讠 g t
1ine con o
1og1"
pass"ord toddl
1ine aux o
1ogin
pass"ord todd
1ogin
password todd2
exec-t讠 "eo"t O o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
config t
line con 0
logging synchronous
RouterA(conf1g)#
注意,在按回车键后 ,路 由器的主机名将立即改变。
3.使 用 banner命 令来设置一个网络管理员可以看到的标志区。
4.输 人 ∞ nRgt,然 后 是 抚 nller?。
要设置登录标志区 ,可 以输入 以下 内容 :
config t
baⅡ ner 1ogin #
式 ,下面是一个如何配置的示例 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
config t
int e0 (You can use int Ethernet O too)
i p a d d r e s s1 . 1 . 1 . 1 255.25s.0.o
no shutdorvn
一条线路上
(255.255.0.0)是 被配置到
注意 ,这个 IP地 址 (1.1.1。 D和 子 网掩 码
这 个 接 口 。 默 认 时 ,所 有 接
n。 曲 tlt快 捷 方 式 )命 令 用 来 启 用
的 。 l△o曲 tltdown(或
口都是关 闭的 。
一 。它对于添加有关连接 的信息
13.可 以通过使用 descripuon命 令为 个接 口添加标识
一
,用户不能 。下面是 个示例 :
是很有用的 。只有管理员能看到这个信息
config t
int so
ip address 1。 l.1・ 2 2s5・ 255.0.o
no shut
descript讠 on Ⅱ an 11nk to "讠 am讠
一 。下
14,当 模拟一个 DCE的 WAN链 接时 ,可以为 个 串行链路添加带宽 和时钟速率
面是一个示例 :
config t
讠nt so
bandW1dth 64
c1ock rate 64000
动 手 实验 46:在 你 的计 算 机 上 安 装 sDM
sDM程 序 ,然后将 dem。 (演示)程序
这个实验将要求你在计算机上下载并安装完整的
本书编写时 由 Cisco公 司提供的 ,但是
添加到 SDM程 序中。在这个实验中所使用 的链接是
这个地址可能会随时发生修改 。
SDM程 序 :
1.从 Gsco网 站在下面给 出的地址处下载并安装最新版本的
WWW,CisCo・ com/pcgi-bin/tablebuild。 pVsdm
。 sCo.Com/p喟 ⒈ bi11,t曲 1⒍
装 后 ,在 www・
上 完 成 了 SDM程 序 的 安
2,当 在 你 的 计 算 机
下 载 SDM演 示 程 序 。
btldd.pl/猁 m-tooldemo处
。
3. 在你所选择 的文件夹 中解压缩这个演示程序
五 p文 C:\下 。
4. 复 制 dataFile。 件 到
。
5. 确认在你 的浏览器上 已将弹 出窗 口屏蔽功能关闭
SDM时 ,IE可 能会给 出 HTML的 源代码显示 。
6. 当 SDM被 安装到 PC上 后 ,当启动 “
“ )”>下 面给出来 Intemet Opton(因 特网选
要修复这个问题 ,可以选择 Tools(工 具 “ ” “
,复 选 A11ow Acjve Con一
级 )” 。 然 后 滚 动 窗 口 到 安 全 部 分
项 )” >“ Advanced(高
的 计 算 机 上 的 文 件 中 运
许 活 动 内 容 在 我
tentto Run in Files on My Comp11ter(允
“ ” SDM。
,然 后 单 击 应 用 按 钮 。 再 重 新 启 动
行 )” 选 项
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
复 习题
[output cut]
Line Conso1e o
441tuoem1t-cexE
Password 7098COBQR
Log1n
[output cut]
closed。
B. If no router activity has been detected in 1 hour and 44 n△ inutes, the console
wⅡ l be locked out。
C。 If no colnrnands have been typed in1 n⒒ nute and44 seconds, the console con-
2. You need to find the broadcast address used on a LAN on your router。 What comˉ
mand will you type into the router from user rnode to find the broadcast address?
C。 show interfaces
D。 sho、 v protocols
3. You want to totally reinitiahze the router and replace the current runningˉ config
with the current startupˉ config。 What coΠ 1Fnand v汀 ll you use?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
P a s s w o r dr e q u i r e d , b u t n o n e s e t
[ C o n n e c t i o nt o S F R o u t e rc l o s e d b y f o r e i g n h o s t ]
Corp#
Which of the following sequenceswill address this problem correctlyJ
A. Corp(config) # line console 0
B. SFRemote(config) fi line console 0
C. Corp(config) # line vty 0 4
D. SFRemote(config) f line vty 0 4
13. Which command will deiete the contents of NVRAM on a routerf
A. delete NVRAM
B. delete startup-config
C. erase NVRAM
D. erase start
14. What is the problem with an interface if you type show interface serial 0 and re-
ceive the following message!
SerialO is administratively down, line protocol is down
A. The keepalives are different times.
B. The administrator has the interface shut down.
C. The administrator is pinging from the interface.
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
D. No cable is attached-
parameters and statis-
15. Which of the following commands displays the con{igurable
tics of all interfaces on a router?
A. show running-config
B. show startuP-config
C. show interfaces
D. show versions
16. If you delete the contents of NVRAM and reboot the router, what mode will you
be in?
A. Privileged mode
B. Global mode
C. Setup mode
D. NVRAM loaded mode
the following output:
17. You type the following command into the router and receive
Router#shorvserial 0/0
'^' marker'
% I n v a l i d i n p u t d e t e c t e da t
Why was this error messagedisplayed?
A. You need to be in privileged mode'
B. You cannot have a space between seriai and 0/0'
C. The router does not have a serial0/0 interface'
D. Part of the command is missing'
error. Why did you
18. you type Routerfish ru and receive an % amliWous corunand
receive this messagef
A. The command requires additional options or parameters'
the letters ru.
B. There is more than one show command that starts with
C. There is no show command that starts with ru'
mode'
D. The command is being executed from the wrong router
IP addressing and the
19. Which of the following commands wili display the current
(Choose three' )
layer 1 and 2 status of an interface?
A. show version
B. show Protocols
C. show interfaces
D. show controllers
E. show iP interface
F. show running-config
problem is in if you type show
20. What layer of the OSI model would you assume the
interface serial 1 and receive the following message?
Seriall is down, line protocol is down
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
A。 Physical layer
B。 Data I'ink layer
C.Network lay0r
复 习题 答案
加载路 由器 。
4.C。 一
命 令 曲 owcolltrollers~se⒒ a10将 显 示 是 否 有 条 DTE或 α E电 缆 被 连 接 到 这
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
口 IP地 址。
层和第 2层 的状态 以及路由器上每个接 的
遇到了一 个物理层上的
⒛。A。 如果看到串行接 口和协议 两者都关 闭了 ,那么你可能
“ lis dow/提 示 ,则 表 明 没 有 从 远 端 收 到
se⒒ a11is up,li11e proto∞
问 题 。 如 果 看 到
(数据链路层 上 的 )保 持激 活数据 。
书面 实验 4答 案
1.c1ock rate64000
2.config t, line vty04, no login
config
4.erastarupˉ
7.show control1ers犭 ″莎
9.Router艹 re1oad
10.config t, hostname(Dhicago
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网络
本章涵盖的 CCNA考 试 要点 :
√在 Cisco设 备上配置 、验证基本路 曲器操作和路 由,并排除故障
・管理 IOS配 置 文件 (包 括 :保存 、 升级 、
编辑 、 恢复)
・ Ci∝ oIOS
管 理
・
验 证 网 络 连 接 (包 括 :使 用 ping、 traceroute和 tell△ et或 SSH)
这些文件在什么位置以及这些文件是如何 工作的非常重要 。
读者将学习到有关路由器的主要组件、 路由器的启动顺序以及配置寄存器的知识 ,包括
如何使用配置寄存器恢复 口令 。此 外 ,将 学会在使用 Cisco I(B文 件系统 (Gs∞ IOS File
System,IFs)和 Cisco SDM时 ,对 TFTP主 机使用 copy命 令管理路 由器。
本章将围绕 Cko发 现协议 (CDP)进 行探索 ,你将学习到如何解析 主机名以及一 些重
要的 CkoIOS故 障排除技术。
说 明 :关 于 本 章 及 时 更 新 的 内 容 .请 见 www.lamn、 le,cr,】 n和 /或 www.sybCⅪ ∞ m。
σsco路 由器的内部组 件
表 51 C心 co路 由器 的组件
组件 解释
l并 将 Gsco I(B加
中刂以启动接 饣 载到闪存 中的小型 K)s。 微型 I(B也 可以
一
执行 些其他的维护操竹
RAM(随 机存取存 用 于保存数据包缓冲、 ARP高 速缓存 、
路由表 ,以及路由器运行所需的软件和
储器 ) 数据结构。rllnni飕 ˉ
conf噫 文件存储在 RAM中 ,并 H有 些路 由器也 可 以从
RAM运 彳fI()s
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
(续表 )
组件 解释
路 由器启 动顺序
管理配置寄存器
下面将讨论配置寄存器的设置以及如何使用这些设置恢复路由器的 口令 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网 络 207
理解 配置寄存 器位
表 52 配 置寄存器位值
配置
寄存器 0 2
位 值 15 ll 13 12 11 10 9 8 7 6 5 4 3 2 1 o
二进 制 0010ooo1o00ooo1o
表 53 软 件配置的意义
位 十六进制 解 释
0~3 O如 Ooo、 o如 0()「 启 功 字 段 (参 见 表 5亻 )
6 ixj△ 4Ⅱ 忍 略 NVRAM内 容
8 0x101 禁 丿
i丨屮断
10 cxO lC) IP广 播 伞 为 零
5、 1l~12 o购 8oo~oxl(|0Ⅱ 控 制 台 线 路 速 率
15 ox8ooo 启 用 诊 断 信 息 并 忽 略 NVRAM内 容
表 54 启 动字段(配置寄存器 00~O3位 )
启动字段 意 义 用 途
01 从 配置寄存器 的值设置为
巛 )M启 动映像文件
戛 雳 F露 愆 1罡 I涅 |玺镖露瑁婆竽
02~0F 指 定默认启动文件名 任 何从 2102到 210F的 值告诉路由器使用 NˇRAM中 指定的启动命令
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
检 查 当前 配 置 寄 存 器 的值
0妃 102— —
此命令最后给 出的信息是配置寄存器 的值 。在这个例子中 ,寄存器 的值是
默认设置。配置寄存器设置为 0妃 102,意 味着告诉路 由器在
NVRAM中 查找启动顺序 。
IOS版 本是
注意 ,曲ow浞 凶oll命 令也提供 IOS版 本信息 ,在上面这个例 子 中 ,显示
12.4(12)。
修 改配置寄存器
置
可以通过修 改配置寄存 器 的值来修改路 由器如何启 动和运行 。下面列 出的是修改配
寄存器 的可能原 因 :
・强制系统进 入 ROM监 控模式
・选择启动来 源和默认 的启动文件 名
・启用或禁 用 Break(中 断 )功 能
・控制广播 地址
・设置控制 台终端波 特率
・从 ROM加 载操作软 件
・ 说 d Rle TranJer Protocol,简 单 文 件 传 输 协 议 )启 动 服 务 器
启 用 从 TFTP(TⅡ
曲ow靶 0on
说明 :在修 改配置 寄存 器之前,一 定要 了解 当前 配置寄存 器的值。使 用
命令获取此信 息。
ROuter(confi g)#^z
ROuter#sh ver
[output cut]
re1oad)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网 络
的新值。对配置寄存器进行的任何修改在重载之前不会起作用。0xO2101在 路 由器下一次
重载时从 ROM加 载 IOs。 读者可能看到例子中列 出的是 0x101,同 样的道理 ,可以写入任
何一个值 。
这是我将路由器的配置寄存器设置为 0妃 101并 重新启动后的输出结果。
Router(boot)#sh ˇ er
system1magefi1e1s‖ f1ash:c2800nm-advsecur1tyk9-mz.124-12,b1n‖
[output cut彐
ROuter(boot)#sh f1ash
ˉ
-#- ˉ ˉ
- ˉ ˉ ˉ ˉ ˉ
--
ˉ
-htgne1 ˉ
-em1t/etad
htap
Router(boot)(config)#^z
ROuter(boot)#re1oad
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
恢 复 口令
器的值来进行恢复 。正如
如果 由于忘记 口令而被锁在路由器外面 ,可以通过修改寄存
NVRAM中 的内容来加载路 由
前面介绍过的 ,配置寄存器 的位 6用 于告诉路 由器是否使用
器的配置。
6是 关闭的(值为 0)。 在默认情况下 ,路由器
默认 的配置寄存器值是 0妃 102,意 味着位
collfig文件 )中的路由器配置。若要恢复 口令 ,需要
会查找并加载存储在 NVRAM(startu广
开启位 6,告 诉路由器忽略 NVRAM的 内容 。开启 了位 6的 配置寄存器的值是 0xz142。
这里是 口令恢复 的主要步骤。
人 ROM监
1.启 动路由器并通过执行一个中断来 中断启动顺序 ,这个中断将路 由器带
控模式 。
2.修 改配置寄存器 以开启位 6(值 为 0妃 142)。
3.重 载路由器 。
4.进 入特权模式 。
∞ nⅡ 为 mn"n⒏ ∞ n伍 g文 件 。
5.将 哎 artupˉ g文 件 复 制
6.修 改 口令 。
7.将 配置寄存 器重设 为默认值 。
8.保 存路 由器 的配置 。
9.重 载路 由器 。
2600系
出恢 复进 入 ISR系 列 、
这些步 骤会在 后面部分进行更 详细 的讨论 ,并且还将 给
2500系 列 ,并且 当你 可能需要这 个信息 的
列甚 至 2500系 列路 由器 的命令 (你 仍然 可 以使用
时候从 没意识到 )。
人 RC)M监 控模 式 。但 如果
正如我说过 的 ,你可 以在路 由器启 动 时按 Ctr+Break键 进
△tP服 务器 ,或者如果 【讪 Ι中
IOS被 破坏或找不到 ,并且如果没有 可用的网络链接来 查找
),默认情况下路 由器将 进人 ROM监 控模 式 。
的微 型 IOS没 有加载 (意味着默认路 由器失效
中断 路 由器启动 顺序
一
一 是 ,当 路 由器 第 次启 动 时使 用
第 一 步是启动 路 由器并 执 行 个 中断 。通 常 的做 法
下 Ctr1和 Break
&ctlreCRT),同 时 按
HyperTerminal(超 级 终 端 ,我 个 人 使 用 的 超 级 终 端 是
一
组合键来执行 个中断 。
(与 ISR系 列大致相同):
执行完 中断后,对于 2600系 列路由器应当看到类似下面的内容
rommon 1 >
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网 络 211
修改配置寄存器
正 如前 面解释 的 ,可以通 过使用 conⅡ⒏re匪stel命 令修改配置寄存 器 。若 要 开启 位 6,
使用配置寄存器值 0妃 142。
rommon 2 )reset
α sco2500系 列 命 令
o8 Break d1sab1ed
o7 0EM d1sab1ed
o6 Ignore Configuration d1sab1ed
o3-00 Boot f11e is c1sco2-25o0 (or |boot system】 command)
>° /r Ox2142
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
重载路由器并进入特杈模式
在此情况 ,需要像下面这样重设路 由器 :
・ 入 I(initialize,初 始 化 )或 reset。
在 ⒙ R/2600系 列 路 由 器 L,输
查看并修 改配置
现在 已输人进 人路 L扪器用户模式 和特权模式所需 的 冂令 ,进人 了路 由器 的用户模式 或
虻 扯 u⒐ ∞ nhg文 件 复 制 为 runnin⒏ ∞ nⅡ g文 件 :
特 权 模 式 。 将
或者使用简写 :
重设配置寄存器并重载路由器
修改 口令之后 ,使用 con伍⒏m匪 ster命 令将配置寄存器设置 回默认值 。
conf闸 0 t
么配置 寄存 器的
说 明 :如果在保存 配置 并 重载路 曲器之后路 由器进 入 的是 设置模 式 ,那
设置可能不 正确 。
bootsystem命 令
一
你是否知道如果闪存坏掉 ,可 以将路 由器配 置为从另 个 IOs启 动?好 ,是可 以的。
实际上 ,你可能只希望所有路由器每 次从 TFTP主 机启动 ,你不需要为每台路 由器进行升
一 一
级。这是一个很方便的方法 ,因为只需修改 个 TFTP主 机上 个文件来执行升级 。
——但记住 ,我们在此讨
有 一些 boot命 令可 以用来管理 ⒍sco IOS的 路 由器启动方式
论的是路由器的 IOs,不 是路由器 的配置 !
ROuter>en
ROuter#config t
Enter conf1gurat1on commands, one per 11ne, End with CNTL/z.
ROuter(conf1g)#b° °t ?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网 络 213
(cr>
sec"rityk9-"z.124-12。 b讠 "1.1.】 .2
ROuter(config)#bootsystemtftpc2800n"-adˇ
ROuter(confi g)#
——ˉ
作为给你的最后一个建议 的退守选项 如果闪存 中的 IOS没 有被加载并 且 TFTP
主机没有执行 IOS— — 可像这样从 ROM加 载微型 IOS:
ROuter(conf1g)#boot system ro"
n1b
。
21-421,zm-9kyt1rucesvda-mn0082chsa1fmetsystoob
Router(conf1g)#
TFTP主
概括起来 ,我们现在具有 Cisco建 议的路由器 IOS备 份配置 :闪存 、 ROM。
机、
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
备 份 和 恢 复 Cisco IOs
验 证 闪存
足的空
当尝试在路 由器上用新 的 IOS文 件升级 ⒍s∞ IOs之 前 ,应当验证闪存具有充
曲 flⅡh)命 令验 证闪存 的容
间来保存新的映像文件 。可以通过使用 止ow Ⅱash(可 简写为
量和要存储 到闪存中文件的大小。
ROuter#sh f1ash
ˉ ˉ ˉ htap-
ˉ
- ˉ …
ˉ
--#-
ˉ
-emit/etad
ˉ
--htgnel
[output cut]
32989184 bytes avai1ab1e (31027200 bytes used)
一
这个 ⒙R路 由器的闪存有 64MB,几 乎使用 了 半的内存 。
足够的空
说明:show f际 h命 令显示当前 IOS映 像 文件消耗 的内存数量 ,还显示是否有
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Gsco互 联 网络 215
[output cut]
4 ser1a1(sync/async) 1nterfaces
备 份 α sco IOs
一
Gsco IOS备 份 到 TFTP服 务 器 ,使 用 copy Ⅱ ash tftp命 令 。 这 是 个 简 单 易 懂
若 要 将
!!!!!
:Ping(PacketInternetGroper,数 据 包 因 特 网 探 测 器 )工 具 用 于 测 试 网 络 的 连 接 。
说 明
“ ”一
本章的一些举例中使用过此工具,并且本章后面 检查网络连接并排除故障 节
还将进行详 细的讨论。
机 确 定 其 IP有 效 后 ,可 以 使 用 copy flash Jtp命 令 将 IOS复 制 到
当 mng TFTP主
TFTP主 机 ,如 下 所 示 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Ill丨 llI
Router#
rsion命 令显示的输出中复
当提示输入源文件名时 ,只需从 曲ow flash命 令或 show浓
制该文件名并粘贴过来即可。
主机 的地址是
在这个例 子 中 ,闪 存 中的内容被 成功复制 到 TFTP服 务器 中。远程
TFTP服 务器的 IP地 址 。源文件名是 闪存中的文件名 。
文 放置位置。在此情形
警告 :copy flash tftp命 令没有提 示任何 文件的位置或询问 件的
“ ” 必须具有
下,TFTP是 一种 抓住然后放下 型的程序 。这意味 着 TFTP服 务器
指定的默认 目录,否则不能正常工作。
恢 复 或 升 级 αsco路 由器 IOs
,或需要升级 IOS,该 怎么
如果需要将 Gsco IOSJ阪 复到闪存 中以替换 已破坏的原文件
中。此命令需要
做呢?可 以使用 co盯 tftp fl凼h命 令将文件 从 TFTP服 务器下载 到闪存
TFTP服 务器的 1P地 址以及要下载到闪存中的文件名 。
TFTP目 录下 。发
但在开始操作之前 ,要确保欲放置到闪存 中的文件在服务器默认 的
的 TFTP服
出此命令 时 ,TFTP不 会询问文件的位置。如果要将恢 复的文件不放置在默认
务器 目录下 ,此过程不能实现 。
ROuter#copy tftp f1ash
1・ 2
Address or name of remote host E]?1.1・
sourcef1enam[]?c280n"-advseCurityk9-mz.124-.b1n
24-12.bi n彐 ?Eenter]
Dest1nat1on f11ename [c2800nm-advsecur1tyk9-mz,△
,1.△ .2/c80nm-advsecur1tyk9-mz.124-.bin,.
Aces1ngtfp:/△
24-1.bnfrom1,.2(via
LOadingc280nm-advsecur1tyk9-mz.△
FastEthernetO/0)∶
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
EOK - 21710744 bytes]
盖前 一 个文件 。记
在 上面 的例子 中 ,将相 同的文件 复制到 闪存 中 ,所以被询 问是否要覆
,只有下 次路 由器启
住 ,我们在 试验将文件复 制到 闪存 中 ,如果文件 由于被覆 盖而遭 到破坏
,将 需要从 ROM监 控模 式恢
动时才 能发现 。所 以要小 心使 用这 个命令 。如果文件被 破坏
复 IOS。
一 已有 的文件 ,路
如果 正在加载 个新文件 并且闪存 中没有 足够 的空 间 同时存储 新 的和
。
由器会询 问在将新 文件写 人闪存之前是否 删除闪存 的现有 内容
一 TFTP服 务 器主机 。全局 配置 命 令
说 明 :CiS∞ 路 由器可 以成为 个 运行在 闪存 中的
是 tftpˉ server flash:ios_name。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Gsco互 联 网络 217
使 用 CiscoIOs文 件 系 统 (oscoI△ )
一
使用 的稍有不 同 ,它 们是 个格式阵列 ,完全取决于文件 的准确位置 。
我们将使用 比在前面 IOS一 节 中用过 的 copy命 令更好用 的 Cisco IFS命 令:
・ 用于备份 IOS
・ 用于升级 I(E
・ 用于查看文本 文件
好 —— 让我们看看常用管 理 IOS的 IFS命 令有 哪些 。我将 马上进入配置文件 ,但现在
先从管理新 的 Cis∞ IOS的 基础命令开始 。
mr 与 Windows中 的功能相 同 ,这 个命令让你 查看 目录下 的文件 。输入 dr,按 Enter
键 ,默认情况下获得 ⅡⅡh:/日 录下的内容 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
mz,124-1C,b1n
⒛⒛⒛⒛⒛⒛⒛⒛
DecDecDecDecDecDecDecDec
1os-3.1.1.27-k9.pkg
10 -rw- 398305 DeC 20 2006 20:15:04 +00:00 ss1c11ent-w1n-
△.1。0.154。 pkg
“l,。看来需要升级到 1841
这里所看到的是基本 的 IP IOs(c1841亠 pbas⒍ mz.124-1c。
曲ow Ⅱle命 令 (show
了。你 已经喜欢 ⒍sco将 IOS类 型放入文件 名 了。首先 ,让我们用
flash命 令也可以)检查闪存中文件的大小 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cis∞互联 网络 219
f1ash:c1841-1pbase-mz.124-1C,bi n:
type is 1mage (e1f) []
f讠1e s1ze 1s △ 3937472 bytes, run size 1s 14△ 03140 bytes
R1#sh f1ash
ˉ ˉ
- ˉ
ˉ
- ˉ ˉ
-
ˉ
--#-
ˉ
-emit/etad
ˉ
-htgne1 htap
R1#
.1,2(v讠 a
LOading/c1841-adv1pserv1cesk9-mz.124-12.bin/from1.△
[output cut]
!!!!∶ !!!!!∶ !!!!!!!!!!!!!!!!!∶ !!!!!!!!!!!!!!!∶ !∶!!!!!!!!
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指 南 (中 文 第 六版×64⒍802)
ˉ ˉ
-
ˉ ˉ
- ˉ
--em1t/etad-
ˉ
-#- ˉ
--htgne1-
htap
18xx.cfg
1 1821 DeC 20 2006 20:11:24 +00:00 sdmconf1gˉ
2 4734464 Dec 20 2006 20:12:00 +00:00 sdm,tar
3 833024 Dec 20 2006 20:12:24 +00:00 es,tar
4 1052160 Dec 20 2006 20∶ △2:50 +00:00 common.tar
R1#
使用 show Ⅲ e命 令可 以检查文件信息 :
124-12。 b讠n
R1#sh fi1e 讠 nformat1om f1ash:c1841-advi pserv1Cesk9-"z。
b1n:
f1ash:c1841-adv1pserV1cesk9-mz.124-12。
使 用 sDM管 理 闪存
“ SDM可 以管
笔者准备将这一节称为 在路由器上使用 SDM升 级/恢复/各份 IOS”,但
一
理闪存 (以及 NVRAM)中 的所有文仵 ,不仅仅是 IOS。 它是 种更简单的闪存 文件管理方
一 一
法 ,但这种方法不很安全 ,毕竟这是 种文件管理方法 。让我们来证实 下 。
“ ” 一
提示 :在本章会介绍 更安全的方法 多 些。更明白地讲 ,由于本人操作 闪存时不十分
谨慎 ,已经造成一些严重的后果!我 不会告诉你足够多 但使用闪存时一定要
——ˉ
`l、心 !
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 (hs∞ 互联 网络 221
猝 佟 邓
孳
璺
鐾鬯
s覃
罩
犟犟
犟髯
孥
挈:∴
∶
∷
皙 ∷〓〓
ι〓
鳓 艹Ⅱˉ
。ⅡF・∷
Ⅱ|∷
|ⅡoⅡ卞∷Ⅱ:|Ⅱ
|ⅡⅡ
~狞夂
∷
∷〓
∷
∴∷i;|∵ ^・|iˇ、∴|∷
絷Ⅱ ∷∷
●∷Ⅱ●∷
∷∷∷∷
∷Ⅱ|Ⅱ|
一 “
下 屏 显 示 如 何 为 闪 存 打 开 文 件 管 理 器 。 选 择 Rle(文 件 )” >“ sk Mcan鸲 ement(文 件
管理 )”。
荡谬
l()S。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)
件
新
文
加
标
添
件
图
'
载
文
从
加
从 时
c
c
Ρ
Ρ
m
当加载新
o
e 咖
' o a d f i ˉ
O
S
礓
^戊
1
“
按钮 ,试图删除 已有文件 ,然后接收到这个信息 。
单击 ()K(确定 )”
“ “ ” 个文件 。
选择 Yes(是 )”按钮 ,然后看到 文件管 理 窗 口再次询 问是否确 定要删除那
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cis∞互联 网络 223
哇 !最 后成功 了!
各爨 : 啜 :∷
婴 ∷
鞠嬲勹※I婴 笏|婴 ∷飞
槲
∷ ∷ ∷
∷ i∷ |・ ∶
∶Ⅱ
讠i
丿¨ ∶ˉ
∵ ∶ ∷
杩
o|:|I篮
Ⅱ∷圣
∷∷∷
●|∷∷∷Ⅱ●∷'|0|=|∷
廴冫=∷Ⅱ'Ⅱ∷哕 ・ tˇ|||
〓〓
∷
∷
〓 〓∷
〓I
〓
・
∷∵∷∷ Ⅱ∷Ⅱ△Ⅱr∷Ⅱ∷
∷ ∷
〓
Ⅱ冖
∷
∷
∷一 〓
∷∷
〓∷
∷
碱底
%
备份和恢复 Cisco配 置
备 份 σsco路 由器 配 置
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
习指 南(中 文 第 六版×64⒍802)
0‘
"△
0∠
cCNA学
一 DRAM中 运 行 的 路
Ⅱg dtp或 ∞ py哎 artuΓ conRg tftp命 令 。 其 中 个 命 令 各 份 当 前 正 在
验证当前配置
(可简写为 曲
若要验证 DRAM中 的配置 ,像如下所示 ,使用 show runⅡ n⒏∞nⅡg命 令
run):
config
ROuter#show runningˉ
,.
。
no1tarugifnocgnid11uB
vers1on2,4
验证存储的配置
曲ow st-
下面 ,应当检查 NVRAM中 存储 的配置 。若要查看此配置 ,像如下所示 ,使用
∞ n坨 (简 写 为 曲 哎 art):
artupˉ 命 令
ˉConf1g
ROuter#sho" startuρ
vers10n2.4
两个文件是相同的 。后面部分将继续讲述这个问题。
将当前配置复制到 NⅤ1u加 Ι
将 mnningˉ conⅡg复 制到 NVRAM作 为备份 ,如下面输 出所 显示 的 ,可 以确信路 由器
IOS新 版本 12.0中 ,提示输人要使用的文件名 :
重载时总是重载 mmingˉ conⅡg文 件 。在
config startupˉ config
ROuter#Coρ y runningˉ
confi g]?Eenter1
Desti nat1on f11ename Estartupˉ
Bu11d1ngconf1guration.,.
EOκ]
ROuter#
选项 :
提示输人文件名的原因是当使用 copy命 令时 ,需要输入很多
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
理 Cis∞ 互联 网络 225
第 5章 管
马上我们还会再次介绍到 ∞py命 令 。
・
将配置复制到 T△IP服 务器
一旦将文件复制到 NVRAM,可 以通过使用 ∞py rumin⒏ con伍g tftp(简 写为 copy run
Jtp)命 令将文件再次各份到 TFTP服 务器 ,如下所示 :
Router#copy runningˉ co"fig tftp
1・ 2
Address or name of remote host []?1.1・
II
主机名 。如果
在上面的例子中 ,将文件命名为 tod山collfig是因为还没有为路由器设置
一 。
已经配置了主机名 ,命令将 自动使用加在 con伍g后 面的参数作为文件名
恢 复 Cisco路 曲器 配 置
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
△
. ,.,gfnoc-ddot/2,1.
△
//:ptftgnisseccA
Router#
女Mar 7 17:53:34.071: %sYs-5-CONFIG~I∶ Configured from
ROuter#
使用那个命令在几分钟之内备份和恢复lld置。
说明:当从 TFTP服 务器复制或合并配置到路 由器的 RAM时 ,接 口默认情况下是关闭
一
的,必须用 no shtltdown命 令手动启动每个接 口,记住这 `支非常重要 。
删除配置
“ 盯 tu盯 con伍 件 ,使 用 命 令 erasestartupconfig,如 下
若 要 删 除 ⒍ sco路 由 器 上 的 g文
所示 :
ROuter#erase startupˉ config
on f11es!
Eras1ng the nvram fi1esystem w111 remove a11 conf1gurat讠
Cont1nue? [conf1rm]Eenter彐
[OK]
Erase of nvram: comp1ete
ROuter#re1oad
on nˇ ram:startupˉ conf1g
R3#sho" f11e 1"format讠
nv ram:startup-conf1g:
type 1s conf1g
R3#cd nˇ ralm:
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
理 Cisco互 联 网 络
227
第 5章 管
R3#p"d
nvram:/
R3#d讠 r
Directory of nvram:/
R3#di r ?
/a11 L1st all fi1es
/recursi ve L'ist files recursivelY
all-filesystems L'ist files on all filesystems
archive: DirectorY or file name
cns: D i r e c t o r Yo r file name
fl ash: D ir e c t o r Y o r fi I e name
null: D ir e c t o r y o r file name
nvram: Di rectory or f .iI e name
system: D i r e c t o r Yo r file name
xmodem: DirectorY or file name
ymodem: DirectorY or file name
<cr>
R3#dir
DirectorY of system:,/
TFTPEtlLaftilfiJ
l-,ilt+,64j$TX6:" irfi{ilifrfil ciscorFSH!.opy'o'FAlt+I'f4A
RAM+ " frri, i.t+t{il'*i{{FffiX{.410'+EfiB!lHdF+ netftft;[f-n]{+f$=+'lE'
config
R3#config net
Host or network configuration file lhost]?[enter]
This command has been replaced by the command:
' copy(url) system:/running-config'
A d d r e s so r n a m eo f r e m o t e h o s t [ 2 5 5 ' 2 5 5 ' 2 5 5' 2 5 5 ) ?
+a,a&+fik! uRI-ft+Etr'fttr,{ElHffi'6F+
E€EE*=iF+t{ilrrt,ft " iL+F'
iftff,:tr4l
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一
们 用 CiscoIFS试 试 :
2,1,1,1morf9fnoc-ddotgnidaoL,,,gfnoc-ddot/2.1.1,1//:ptftgn1sseccA
(v1a FastEthernetO/0): !
R3#
*Mar 10 22:△ 2:59.819: %sYS-5-CONFIG~I∶
一ˉ
——αsco这 么认为,所 以我为什
我猜我们 刂以说这 比使用 copy tftp run命 令更容易
qJ以 通过 HTTP或 HTTPS连 接到路
么要反对 呢?。l能 只足习惯问题。让我们看看足否
由器并且使用 sDM管 理配置文件更容易些 。
使 用 sDM备 份 /恢 复 和 编 辑 路 由器 的 配 置
絷1吝
孵 猡 唧 F嬲 谭
Ⅱ Ⅱ iⅡ ∷ '… j∷ ∷∷ 鹘 |
・
∷ ∷∷∴∷ oⅡ甘|'0△ 0△||
ⅡⅡⅡ∷●、∷
呼 汗暨 ∵∷∷∷∷ ∴
∷ ∶∷iⅡ
∷
∷∶∷∷
∷∵ 砷
∷ ∷ ∷ ∷ ∷ ∷
∷∷Ⅱ 饣 嬲
∴Li△=↓ 芬
{△
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 ⒍sco互联 网络
“ ngConⅡ
File(文 )” >“ Sa℃ Runnil△ Rtll疝 g保 存 到
然 后 选 择 件 gConfigToPC(将
’
PC)’ 。
帑
嚎鼙 .↑蕊黟缌摁搠卿灬串 蛮箩
酊∷t△铲 ∷ 耷审蕊
扌轻眢浴
留
“ “
一 Add。 onal Tas虬 (附 加 任 务 )” 中 的 ConⅡ gLlra
管 理 文 件 的 最 后 个 选 项 是 使 用 下 面
tion Management(配 置 管 理 )” 屏 幕 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“ )” 按 。 然 后 可 以 选 择 从 RAM
⒕ RumingConfiguration(保 存 运 行 配 置 钮
最 好 单 击 ⒌
或 PC导 入文件 。
龉
豪
妊☆扔枷泗缸珀橛螃辘黪诩
Ⅱ Ⅱ
。∷ Ⅱ ∷
Ⅱ∷ 0Ⅱ ∷∶||^
龋 冫公钅餮
“ ” “ )” 。 这 将
以 选 择 Reset to Factory I)efatl1t(重 设 为 出 厂 默 认 值
最 后 ,从 配 置 管 理 中 可
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
理 Cis∞ 互 联 网络 231
第 5章 管
盯|婴 蚴翳静蠲婴
嬲嬲嬲缫鹅嬲嬲嬲髁嫜髟 膨嬲躐鹬黠骝冁'汪~
NVRAM甚 至
正如所看到 的 ,有许 多不 同的方 法 n∫以调 整 ,我 的意思是修 改 闪存 、
(你不
RAM中 的文件 。练习第 4章 介绍的 SDM演 示程序 ,或者尝试借 朋友的路 由器 。 想
在 自己的路由器上练习这些命令 ・ 是吗?)
获 取 CDP定 时器 和 保 持 时 间信 息
Corp路 由器 上 的输 出类似如 下 内容 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Corp#sh cdp
G1oba1 CDP 1nformat1on:
send1ng CDP paCkets every 60 seConds
CDP保 持 时 间 和 定 时 器 。
c・dp timer在 路 由 器 上 配 置
全 局 命 令 cdp holdtime和
使 用
Corp(conf1g)#cdp ?
advert1se-v2 CDP sends vers1on-2 adVert1sements
ti mer specify rate (1n sec) at wh1ch CDP paCkets are sent run
内容 。
收集邻居信 息
的信息 。记住 CDP
show cdp nogllbor命 令 (可简写为 曲 cdp nei)显 示有关直连设备
,并且只能看到直接连接 的设各 。这意味着如果你的
数据包不经过 Gs∞ 交换机非常重要
设备 。
路由器连接到交换机上 ,不会看到连接到交换机的其他
cdp noghbor命 令后的输 出 :
下面显示的是在 ⒙R路 由器上使用 曲ow
Corp#sh cdp ne门 ghb° rs
Capab111ty Codes: R - ROuter, T - Trans Br1dge, B - source ROute Br1dge
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 αs∞ 互联 网络 233
字段 解 释
De访 ce ID 直 连 设备 的主机名
Device ID: ap
Entry address(es)1 : 0.1.1.2
P l a t f o r m : c i s c o A I R - A P 1 2 4 2 A G - A - K 9 , C a p a b i l i t i e s : T r a n s - B r i d g eI G M P
Interface: FastEthernet0/1, Port ID (outgoing port): FastEthernetO
Holdtime : 122 sec
Version :
C i s c o I 0 S S o f t w a r e , C L 2 4 0S o f t w a r e ( C 1 2 4 0 - K 9 u l 7 - MV) ,e r s i o n 1 2 . 3 ( 8 ) l E A ,
RELEASE SOFTWARE (fC2)
Technical Support: http :/ /vtttw.cisco.comltechsupport
C o p y r i g h t ( c ) l - 9 8 6 - 2 0 0 6b y C i s c o S y s t e m s ,I n c .
C o m p i l e dW e d2 3 - A u g - 0 6L 6 : 4 5 b y k e l l y t h w
a d v e r t i s e m e n tv e r s i o n : 2
Duplex:full
P o w e rd r a w n : 1 5 . 0 0 0 W a t t s
Device ID: R2
Entry address(es):
I P a d d r e s s :t 0 . 4 . 4 . 2
Platform: Cisco 2801, Capabil'ities: Router Switch IGMP
Interface: Serial0/l-l0, Port ID (outgoing port) t Serial9/2/0
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Version:
ciscolOssoftware,280lSoftware(G2801-ADVENTERPRISEK9-M),
E x p e r i m e n t aV e )z h a o - a n i 1 4 5 1
l e r s ' i o n1 2 ' 4 ( 2 0 0 5 0 5 2 5 : 1 - 9 3 6 [3j 4
C o p y r i g h t ( c ) 1 9 8 6 - 2 0 0 5b y C i s c o S y s t e m s 'I n c '
C o m p i l e dF r i 2 7 - M a y - 0 52 3 : 5 3 b y j e z h a o
a d v e r t i s e m e nvt e r s i o n : 2
W P M a n a g e m e nDto m a i n :
Dev'ice ID: R3
Entry address(es):
I P a d d r e s s :l - 0 . 5 . 5 . 1
Platform: Cisco 1841, Capabjlities: RouterSwitchIGMP
Interface: Serial0/0/1, Port ID (outgoing port): Serial0/0/1
Holdtime: 152 sec
Version :
c i s c o I O s s o f t w a r e , 1 8 4 1 S o f t w a r e ( c 1 8 4 1 - I P B A S E - MV) ,e r s i o n 1 2 ' 4 ( 1 c ) '
RELEASE SOFTWARE (fC1)
T e c h n ' i c a l S u p p o r t : h t t p : / / w w w . c i s c o .c o m , / t e c h s u p p o r t
C o p y r i g h t ( c ) 1 9 8 6 - 2 0 0 5b y C ' i s c oS y s t e m s ,I n c '
C o m p i l e dT u e 2 5 - 0 c t - 0 5 1 7 : 1 0 b y e v m ' i 1 1 e r
a d v e r t i s e m e n tv e r s i o n : 2
WP Management Domain:
[output cut]
Corp#
邻设 备的 IOs版 本 。
erltry x命 令输出的例子 :
Corp#sh cdp entry *
Device ID: ap
Entry address(es):
P l a t f o r m : c i s c o A I R - A P 1 2 4 2 A G - A - K 9 , C a p a b i l i t ' i e s : T r a n s - B r i d g eI G M P
Interface: FastEthernet0/l-, Port ID (outgoing port): FastEtherneto
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网络 235
Vers1on :
advert1sement vers1on: 2
Dup1eX: fu11
Power drawn: 15。 o00 Watts
DeviCe ID: R2
Entry address(es)∶
IP address: 10,4.4.2
[output cut]
| Output m° di fiers
<cr>
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
ˉˉMOre一
[output cut]
,但 盐 ow cdp entry命
l和 止 ow c・ dp entry命 令 非 常 相 似
尽 管 乩 ow cdp noghbors det巫
收 集 接 口流 量 信 息
CDP数 据包 的数量 ,以及
盐ow cdp“ afⅡc命 令显示接 口流量 的信息 ,包括发送 和接收
CDP出 错信息 。
曲ow cdp traffic命 令后 的输出结果 :
下面显示的是在 Corp路 由器上使用
Corp#sh cdp traffic
CDP counters :
Corp#
收 集 端 口和 接 口信 息
口 的 CDP状 态 。
edace命 令 (简 写 为 曲 cdp“
teD显 示 路 由 器 接 口或 交 换 机 端
sllow cdp血
,
正如前面解释 的 ,可 以通过使 用 l・
o cdp mn命 令完 全关闭路 由器 上 的 CDP。 然而
cdpenabk命 令 启 用 端 口 。 所
闭 每 个 接 口 。 可 以 使 用
CDP也 以 用 r10c・ dpenable命 令 关
可
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网 络
有 端 口 和 接 口 默 认 为 cidpenable。
Encapsu1at1on ARPA
sending CDP paCkets every 60 seconds
Encapsu1at1on ARPA
send1ng CDP packets every 60 seconds
Encapsu1at1on HDLC
send1ng CDP paCkets every 60 seconds
Encapsu1at1on HDLC
sending CDP packets every 60 seconds
Corp#conf1g t
Corp(config)#1nt sO/0/o
Corp(conf1g-if)#no cdp enab1e
Corp(conf1gˉ if)#d° sho" cdp 1"terface
Encapsu1at1on ARPA
send1ng CDP packets every 60 seconds
Encapsu1at1on ARPA
send1ng CDP packets every 60 seconds
Ho1dtime 1s △ 80 seconds
ser1a10/0/1 1s up, 11ne protoco1 1s up
Encapsu1ation HDLC
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
真 实 场 景
CDP能 够拯救 生命
一 问。 医院希 望她
刚被 位 于得 克 萨斯 州达拉斯 市的 家 大 医院聘 为首席 网络顾
Karen刚
儿—— 她 只担 心 如果 网络瘫 痪 ,人们可
能够解 决 网络 中 出现的任何 问题 ,但她 的 压 力不在 这
人 死
能就 不能取得 正确的健康治疗 !关 系到病 的生 !
一 理 员索要 网
Karen开 始 工作 时很 顺利 ,然后 当然 网络会 发 生 些 问题 。她 向 Jun汾 管
理 (冈刂刚被 解雇 )带 走 了连接 图 ,
络连接 图 ,以便排 除 网络 故 障 。这 个人告诉 她 前 任 首席管 员
现 在 没 人 能找得到 !
人 她该 怎 么办?
医生几分钟 就打 来 电话 ,因 为他 们不能获取 治疗病 所需 的信 息。
αsco的 ,并 且
CDP可 以作 为补救措 施 !感 谢 上 帝 ,这 个 医院的所有路 曲器和 交换机是
,幸 运 的是 ,那 个 刚刚被 医院解雇 的对
所有 Gsco设 各 上的默认 CDP设 置是 开 启 的 。还 有
上的 CDP。
医院不满意 的管理 员在 他 离开 医院之前 没 有 关掉 任何 设备
l命 台 设 备 的 所 需 信 `息 ,
用 曲 ow cdp neighbor det茁 令 找 到 每
现 在 Karen所 能 做 的 是 使
绘 出医院网络的连接 图,以拯救生命 !
口 一 找到访问 口令
现在解决问题的唯一障碍在 于是否知道所有设各的 令。唯 的希望是
或进行 口令恢复。
— 你可能永远都没有意识到你可能会挽救一些人 的生命 !
所 以,使用 CDP—
附言:这是一个真实的故事 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 α∞o互 联 网络
使 用 CDP记 录 网络 拓 扑 结 构
一
正像标题所言 ,我将介绍如何使用 CDP记 录 个样本网络 。你将学习只使用 CDP命
接 口类 型和各种接 口的 IP地 址。
令和 曲ow run“ n⒏conⅡg就 能确定适 当的路 由器类 型、
并且可以进人到 Lab_A路 由器控制台记录网络。你必须在每个范围内为所有远程路 由器
分配下一个 IP地 址 。图 5.2显 示了将使用什么来完成记录。
、・ '/
酗
「:啻
I詈訾
:i/'
Bui1d1ngconf1gurat1on...
vers1on 12,2
hostname Lab_A
orez-tenbus pi
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
64⒍ 802)
cCNA学 习 指 南 (中 文 第 六 版 ×
240
!
i nterface FastEthernetO/0
' i p a d d r e s s1 - 9 2 ' 1 6 8 ' 2 1 '2L5 5 ' 2 5 5 ' 2 5 5 ' 0
duPlex auto
!
i nterface FastEthernet0/1
255'255'255'0
i p a d d r e s s1 9 2 ' L 6 8 ' 1 8 ' 1
duplex auto
!
interface Serial0/0
' i p a d d r e s s1 9 2 ' 1 6 8 ' 2 3 ' 12 5 5 ' 2 5 5 ' 2 5 5 ' 0
!
interface Serial0/1
255'255'255'0
i p a d d r e s s1 9 2 ' 1 6 8' 2 8 ' L
iP clarrles'
!
'line
con 0
line aux 0
line vtY 0 4
!
end
Lab
ft'FXts-+ZE 'rJD-litsRT 蚤
谧辍黟芏 蕈辶 芒
l光 i曩
h廴至
ft'+,
Lab-A#sh cdp neighbors - RouteBridge
- T - Trans Bridge' B Source
C a p a b i l i t y C o O e s :R R o u t e r '
- - IGMP'r - Repeater
S - Switch, H Host' I ID
Holdtme Capab'i1ity Platform Port
Device ID Local Intrfce E0
:l78 R 25OL
Lab-B Fas 0/0 Fa0/0
137 R 2621
Lab-C Fas 0/1 SL
l-78 R 2514
Lab-D Ser 0/0
R 2620 S0/1
Ser 0/1 L37
Lab-E
Lab-A#
f,flshowcdpneighbors
! iBii'ff,ffi showrunning-con{ig
e%.#4+TIFHHffiVlIA'gT
+ffiwFfi++*Ht$ff#3$44
86fi+SH!€
wuwvtrnarpfgn.i-ab_A
ft.+,fiiET Lab_A
tr .
u&)frffi.wfi*sH0tra& neighbo'.ft4.19R'UH!,fH,g0{e
f,tlshowcdp
showrunning'config
|EJH-J,]gj$,[€ffi/d
T\nW s. e ,trzrH!ffitl'K " . .i A.,\-*€ane.6a IP
rp f0!h" 'd a
+fi+,r-lHE'
showcclpneighborsdetail
ft+tr'E4lEtrl
lERfi'fllffig,&trJL)IFffi IPXgltT"
IPflglh'&-fJiffliET-ttrIffik!
tr}Jft'fflffliELab-i$fifi +Ytr+ffiw-LH!
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网络
埯
92】氇821 2/2搏
∫
椤
1921镪8】鑫 2/鬯磅
l夥茌l偬各l夥 :/皙埸 彳 921682昌 2/2漆
图 5.3 记 录 的 网络 拓 扑
使 用 Telnet
Corp#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
cCNA学 习 指 南 (中 文 第 六 版 )(640802)
242
:
面显示如何仅使 用 IP地 址就可以进行 telenet操 作
由器会假定要 telnet到 此设各上。下
Corp#10,2・ 2・2
Corp#
R△(conf1g)#1ine ˇ ty O ?
R1(conf1g-1ine)#password te1net
Password:
R1)
telnet进 人路 由
模 式 口令 。仔细观察当我
记住 ,VTY口 令是用户模式 口令 ,不是特权
情。
器 R1后 ,试图进人特权模式所发生的事
R△ >en
% No password set
R1)
te1net到 你 的设
“ ” 一 的安 全特性 ,因 为 不希 望任何 人
它基本 上说 不行 。这真是 个很 好
Te1net协 议来 配置 远程
就进 入特权模 式 。必须 为使 用
各 上并 且能够在 输 入 enable命 令后
口令 !
设备 的操作 设置启 用模 式或启 用加 密
例 如 ,不 会 看到
一 ,默认 情 况下不会 看到 控 制 台信 息。
说 明 :当登 录到 台远程设备 上 时
,使 用 terminal
让控制 台信 息发 送到你 的 Telnet会 话 中
诊 断输 出信 息 。为 了能够
mo血 or命 令 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 α∞o互 联 网络 243
替 IP地 址。
同 时 telnet到 多 台设 备
Password:
R1>Ctr1+shift+6
Corp#
检 查 Telnet连 接
Corp#
一
注意到连接 2旁 边的星号 (※)了吗?它 的意思是会话 2是 你所在的最后 个会话 。按
两次 Enter(回 车)键可以返 回到上一个会话 。也可 以通过输入连接号并按两次 Enter(回
车)键返回到任何一个会话 。
检 查 Telnet用 户
Corp#sh users
10.2.2,2 00:01:06
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Corp#sh sess1ons
Corp#1
ap)sh users
ap)
关 闭 Telnet会 话
Corp#
Corp#d1sconnect ?
Corp#disc° nnect 2
Corp#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网 络 245
[confi rm]Eenter]
EOK]
R1#shusers
Line User Host(s) Idl e L o c a t io n
'k 0con0 idle 00:00:00
这个 输 出显 示 那条 线路 已被 清 除 。
使 用 sDM“ lnet到 路 由 器
… ,。 ˉ 。p
筢 “¨ 螂 岵
黟鲞黪躅鞫黪嬲缁翳镏ζ̌堪
翳Ⅱ 攀 |郯|碧蠡
馋Ⅱ 拶吞,Ⅱ
|*
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“
使用 sDM时 也可 以使用其他 的 Telnet”选项 ,但这里不介绍 了 。
解析 主机名
建立主机表
ns Conf1gure an Ns record
Corp(conf1g)#ip h° st R1 10.2.2.2
Corp(conf1g)#讠 p host aρ 10.1・ 1・2
一
注意 ,在上面路 由器配 置 中 ,可 以只通 过 不断添加 IP地 址 指定 主机 ,一 个 接着 个 添
ts命 令 :
加 ,最多添加 8个 IP地 址 。若要查看新建 的主机表 ,使用 曲ow h∞
Corp(conf1g)#do show hosts
552.552,552.552erasrevresemaN
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
5章 Gsco互
第 管 理 联 网 络 247
C o r p ( c o n f ig ) # ^ Z
Corp#
Password:
R1)Ctr1+sh1ft+6
Corp#ap
Trying ap (10.1.1.2).., Open
Password:
ap>Ctr1+shift+6
Corp#
1 r1 10.2.2.2 0 1 r1
* 2 ap 10.1.1.2 0 0 ap
Corp#
ROuterA(conf1g)#no 1p host R1
主机表方法的问题是需要在每一 台路 由器上创建主机表来解析名称。如果在具有许多
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 )(640802)
248
DNS是 更好 的选择 !
路由器 的环境下解析名称 ,使用
使 用 DNs解 析名称
DNS服 务器 解 析 主
中创 建 主机表 ,可 以使用
如果有许多设备 并 且不想 在每 台设各
机名 。 通过 DNS解
一 法理解 的命令 时 ,默认情 况下它尝试
任何 时候 Gsco设 备接 收了 个无 一 todd时 会发生什么情况 :
提示符下输入 个特殊的命令
析 。仔细观察当我在 Cisco路 由器
CorP#todd 255・ 255・ 255)
Trans-lat'i ng " todd " .,.doma1n server (255・ 255・ 255・ 255)
T r a n s l a t i n g " t o d d ".,,domain server (255・ 255・ 255・ 255)
T r a n s l a t i n g " t o d d ",,.doma1n server (255・
or unab1e to f1nd
% Unknowncommand or computer name,
computer address
CorP#
DNS解 析 。这令
入的是什 么命令 ,所 以尝试 通过
它不知道我 的名字 ,或者不知道我输
n>,其 次 ,因为需 要等待 名
,因为它并不知道我的名字 <gⅡ
人感到厌烦 ,有两个原因 :首先 rlookup命 令防止费
器的全局模 式下使 用 no ip dom茁
称查找超时时问结束 。可 以在路由
时的 DNS查 找 。
一些命令使 DNS名 称解析正常运行 :
如果 网络上有 DNs服 务器 ,需要添加
。如果 以前关闭了此命令 (使
・第一个命令是 ip dom“ ⒈lookup,此 命令是默认打开的
人 此 命 令 即 可 。
rlookup命 令 ),只 需 输
no ip clom茁
DNS服 务 器 的 1P地 址 。可 以最 多输
用
Corp#config t
Corp(confi g)#讠 p dolllai n-1ookup
Corp(conf1g)#ip name-server ?
A.B.C。 D Doma1nserverIPaddress(maximumof6)
Corp(config)#1pname-server19z.168.0.70
"ain-0ame 1amm1e.co"
Corp(conf1g)#ip d°
Corp(confi g)#^z
Corp#
telllet一 台设 备来 测试 DNS服 务器 ,
当设 置完 DNS配 置后 ,可 以使用 主机名 Ⅱnsy或
如下所 示 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cko互 联 网络 249
Corp#p1ng R1
Trans1ating "R1‖ ..,domain server (192,168.0.70) [OK]
IIlIl
= 28/31/32 ms
注意 ,DNS服 务器是路由器用来解析名称的。
当使用 DNS解 析 了名称后,使用 show hOsts命 令查看设各在主机表中缓存的信息 :
Corp#sh hosts
Defau1t doma1n 1s lammle.com
Namesrvesare192.680.7
真 实 场 景
臀
应 当使用主机表还是 DNs服 务器
Karen最 后使 用 CDP绘
制 完成 了她 的 网络 连接 图 ,医 生们 感到很 高 兴 。然 而 ,Κ盯en
在 管理 网络 时 又发 生 了因难 ,因 为每 次她 都不得 不查 看 网络连接 图,以找到要远程登 录的路
曲器的 IP地 址 。
Karen想 将 主机 表 放 在每 台路 由器上 ,但在有 几百 台路 由器的情 况下 ,这是 一 个很 难 实
现的任 务 。
现 在 ,大部分 网络 都有 DNS服 务 器 ,所 以在 DNS中 添加 一 百 多个 主机 名是很 容 易做到
的—— 当然 比向每 台路 由器添加 这些主机名 容 易得 多!只 要在每 台路 由器上添加 3条 命令
和 blamm⒍ ———
解析 名称 :
使 用 DNs服 务器使 更新任何 旧的条 目更 容 易———记 住 ,如 果使 用静 态主机 表 ,即使 一
个很 小的 改动 ,都 需要 到每 台路 曲器上手动更 新其 主机 表 。
请 记 住 ,这种 方法不能用 于网络 名称 解析 ,也不能用于网络主机 试 图完成什 么 。这 只 用
于从 路 曲器控制 台解析 名称 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
检查 网络 连接并排除故障
使 用 mng命 令
(cr)
Corp#pi"g R1
Trans1at1ng "R1‖ ..,doma1n server (192.168.0.70)[OK]
!!!!!
Corp#
使 用 sDWI∮ mg
一 个屏幕 可 以选择 一 个或两个选项 。
与 SDM中 的 Telnet选 项不 同 ,这里至少有
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
5章 Cisco互
第 管 理 联 网 络 251
婴 婴 鹭
¨ ∷ ∷
∶ oi踟 噼 忄 ∷ ・ ∷i∷ ・ 鹬
|恐
∷
0半硒繁:
。
∴|^Ⅱ 屮琴“≯ I∵∵饣 紫∷△∵艹△△|抄咚礻琏铋曾夥 9∷
∷ 〓母
∷∷ ∷ ∷ ∷ ∷∷ Ⅱ ∷ ∷ ∷ `Ⅱ ∷ ∷ ●
∷ .
跻 嘛 扌豳 廴∷
%
∵ |Ⅱ ∷ ∷∶
∷∷∷ ∷∷ ∷
∶ Ⅱ∶
∷∷∷ ∷ ∷∷∴ ⅡⅡ∷
∷ⅡⅡⅡ艹醇△∵卩0ⅡⅡo
●ⅡⅡ●△0|0|” |0,0艹0Ⅱ||
∷
∷
∷
〓∷
∷
∷
∷
^∶
iⅡ ∵ ∷ ∷ ∷∴ ∷ i=∷ ∷ =∷ =`¨ 、砧 ¨ … … ¨ ¨ ¨“ 氵 :∷… ¨ ¨ ~ˇ ¨ 诼 … ” 赢 ↓ 麻 诜 茄 =t蕊 I
一 “
旦 选 择 Too1(ェ 具 )” )“ Plng” ,就 Rl△
出 现 g屏 幕 。
¨ 祝 盂 、¨ ~~I
使 用 traceroute命 令
Corρ #tracero"te ?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一 子:
trace命 令显示数据包到达远程设各经过的跳数 。下面有 个例
Corp#traCeroute r1
TracingtherouteoR1(0,2.)
一
可以看到数据包 只经过 跳就找到了目的地。
它是 一个 Windows命 令。对 于路
提示 :考试时不要含糊 。不能使用 “acert命 令 ,因为
,可 以 使 用 trⅡ erotlte命 令 !
由 器
(注 意 命 令 tracertD:
一 示 下 使 用 trace⒒ 的 例 子
个 从 WindowsDOs提 符
这 里 是
C:\>tracert 唰 。wh1tehouse.goˇ
2 53 ms 61 ms 53 ms h1rn-ds1-gw15-207。
[207.225・ 112,207]
171・ 253.97]
4 54 ms s3 ms 54 ms h1r-core-01,1net,qwest.net[205・
253.26]
net[205.171・
5 54 ms 53 ms 54 ms apa-cntr-01,1net,qwest。
6 54 ms 53 ms 53 ms 63,150,160.34
20△ .107彐
WWW.Whitehouse.gov [69,8・
7 54 ms 54 ms 53 ms
Trace comp1ete,
这个问题上来 。
好 ,让我们转到讨论如何使用 debug命 令排除网络故障
debug命 令
。它 可以显示各 种
debtlg是 一个在 ⒍~sco IOs特 权模式下执行 的用于排 除故障的命令
,还包括所有错误信息 。
路由器操作系统及其产生和接收的相关流量信息
一 些重要情 况的使 用方法 。deˉ
这个命令提供 了丰富而有用的信 息 ,但必须真 正理解
,并且路 由器不得不交换被
bug被 认为是具有非常高优先权 的操作 ,因为它会消耗 巨大资源
工具来用——只能短时间并 只作为故
诊断 的数据包 。所以不能 只简单地把 debug当 做监控
网络运行和软件或硬仵 组件这两方面存
障排除工具使用 。通过使用 debug,可 以找出关于
在的问题 ,这些情况是真实的而且是重要 的。
,同时诊断所有命令会产 生比
囚为 debttg输 出结果 比其他网络流量具有更高 的优先权
由器的性 能 一 甚 至导致路 由器
其他任何诊 断命令更多的输 出结果 ,所以它会严 重降低路
。
不可用 。所以在实际情况中,最好使用更专业的诊断命令
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网 络
Corp>e"
Corp#debug ?
aaa AAA Authent1cat1on, Author1zat1on and Accounting
adjacency adjacency
[° utput cut1
2d20h:
2d20h: Rudpv1 sent: Pkts O, Data Bytes O, Data Pkts o
2d20h: Rudpv1 Rcvd: Pkts O, Data Bytes O, oata Pkts o
2d20h: Rudpv1 D1scarded: 0, Retransm1tted o
2d20h∶
2d20h: RIP-TIMER: period1c timer exp1red
2d20h: ser1a10/0: HDLC myseq 5, m1neseen O, yourseen O, 11ne down
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
△68.12,1)
0.0.9 via ser1a10/0 (192・
:∶ ∶∶∶ RIP: send1ng v2 update to 224・
2.0/24viaO.0.0,0,metr1c1,tago
△ vˇ 4d:172.16.△
Corp#un a11
使 用 show processes命 令
谨慎 。如果路 由器 的 CPU利 用率
正如前面部分提到的 ,在设各上使 用 debtlg命 令要
,除非想看到路由器垮掉 !
已达到 50%以 上 ,就不适合使用 debug all命 令 一
曲 ow prclcesses∞ u)是 个 查
可 采 用 的 方 法 呢 ?show processes(或
那 么 还 有 什 么 其 他
进程 以及这些进程的 ID、优先权 、 调度
看给定路由器 的 CPU利 用率的工具 。它会列 出活动
的性
激活次数等很多数据 !而 且 ,当你要评估路 由器
程序测试 (状态)、使用 CPU的 时间 、
,例 你试图想执行 debug命 令时 。
能和 CPU利 用率时 ,这个命令非常有用 如当
1分 钟和 5分 钟时 CPU的 利
一行 显示最后 5秒 、
在下面的输 出结果中看到 了什么?第
“ 一 出 了 2%/0%这 样 的 数
elast5seconds” 行 前 面 给
。 在 输 出 CPUtltihzatonfor曲
用 率
出了由于中断运行时程序导致的利用率 :
据 。第一个数据等于总利用率 ,第二个数据给
Corp#sh processes
CPU uti1izat1on for f1ve seconds: 2%/0%; one minute: 0%; five m1nutes: 0%
Y Pr0Cess
usecs stacks 1「
PID QTy PC Runtime (ms) Invoked
o 5804/6000 0 chunk Manager
1 Cwe 8034470C O 1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 ⒍sco互 联 网络 255
小结
考试要点
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
书面 实验 5
写 出下列 问题 的答案 :
1.将 Gsco IOS复 制到 TFTP服 务器 的命令是 什 么?
TFTP服 务 器 的 命 令 是 什 么 ?
2.将 Gs∞ startup-∞ nⅡ g文 件 复 制 到
动手 实验
,至 少 需 要 一 台路 由器 (最 好 3台 ),并 且有 至 少 一 台 运 行 为
若要完 成这部分 的实 验
正的路 由器 。
TFTP服 务器 的 PC机 。记住 ,这里的实验使 用 的是真
,
说明 :你可 以使 用 SDM demo并 跳过这些 实验 的 TFTP主 机部分做前 两个 实验 ;但 是
你需要 了解如何使 用两种 方法。
一
下 面列 出这 章 的动手实 验 。
动手实 验 5.1:各 份路 由器 IOS
IOS
动手实 验 5.2:升 级或恢复 路 由器
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
5章
第 管 理 G~sco互 联 网 络 257
动 手 实 验 5,5:使 用 Tdnet
动 手 实验 5.⒒ 备 份 路 由器 IOS
3.输 人 止 ow flash查 看 闪 存 的 内 容 。
动 手 实验 5,2:升 级 或 恢 复 路 由器 IOs
动 手 实 验 5.3:备 份 路 由器 配 置
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 )(640802)
confg(是 的 ,我拼写的
5.路 由器将提示你输入文件名 。路由器 的主机名后面跟着前缀
是正确的)。可以使用希望的任何文件名 。
Name of conf1gurat1on f11e to write [RouterB-confgl?
按 E11ter(回 车 )键 接受默认名称 。
6.30,2? [Conf1rm彐
Write fi1e ROuterB-Confg on host 172.△
按 Enter(回 车 )键 。
RouterC#Config t
Enter configurat1on commands, one per 11ne, End w1th
CNTL/Z.
ROuterC(config)#cdp t1mer ?
(5-900) Rate at wh1ch CDP packets are sent (in sec)
ROuterC#sh Cdp
G1oba1 CDP 1nformati on:
send1ng CDP paCkets every 90 seconds
曲 cdp?获 得有效命 令
5.现 在 ,使 用 CDP收 集有关 相邻路 由器的信 息 。可以输 入
列表 。
ROuterC#sh cdp ?
ent ry Informat1on for specif1c neighbor entry
CDP定 时器信息 。
6.输 入 曲 cdp int查 看接 口信息和此接 口使用 的默认封装 。也显示
7.输 人 曲 cdp entW兴 查看从所有路由器接收到的 CDP信 息 。
输 出的特殊信
8.输 人 曲ow cdp neigl△bor收 集所有连接的邻居信息 (应 当知道此命令
息 )。
了 同 曲 ow cdp entry兴 命 令 相 同 的 输
9.输 止 ow cdp neighbor det茁 l。 注 意 ,它 产 生
入
出信息 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网 络
动 手 实 验 5.5:使 用 Telnet
1.登 录到路由器 ,并输人 ell或 enable进 人特权模式 。
2.从 路 由 器 A,在 命 令 提 示 符 下 输 人 tdllet Ⅱ et到
~address,tdl△ 远 程 路 由 器 。
动 手 实 验 56:解 析 主机名
1,登 录到路由器 ,并输入 en或 ellable进 人特权模式 。
2.从 路由器 A,在 命令提示符下输入 todd并 按 Enter(回 )键
车 。注意收到的错误信息
和时延。路由器尝试查找 DNs服 务器将主机 名解析为 IP地 址 。可以
在全局配置
模 式 下 使 用 n。 Ⅱ d。 maill looktlp命
令 关 闭 这 个 特 性 。
1p host routerc iρ
~add'ess
下面是一个例子 :
1p host routerb 172.16 .20,2
1p host routerc 172.16 。40,2
IlllI
m1n/avg/max = 4/4/4 ms
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
5.输 试 主 机 表 。
入 mngrouterc测
ROuterA#p1ng routerc
lIlll
m1n/avg/max 〓 4/6/8 ms
器 A。
routerc,te1net到 路 由 器 C。
7.在 命 令 提 示 符 下 输 入
552.552.552.552erasrevresemaN
复 习题
况。要 了解更 多关于如何 获得 附加题
说明 :下列问题用于测试你对本章 内容的掌握情
的详细信息,请参阅本书的简介部分。
de?
1.What does the command o/r Ox2142pro访
Monitor mode.
C。 It is used to enter RObΙ
2. Which cornFnand Will copy the IOS to a backup host on your netWork?
able net、 vork is at fault.What IOS user exec command should you issue?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
5章
第 管 理 Cisco互 联 网 络 261
A. Routerlping
B. Routerltrace
C. Routerlshow ip route
D. Routerlshow interface
E. Routerlshow cdp neighbors
4. You copy a configuration from a network host to a router's RAM. The configura-
tion looks correct,yet it is not working at all. what could the problem be?
A. You copied the wrong configuration into RAM.
B. You copied the configuration into flash memory instead.
c. The copy did not override the shutdown command in running-config.
D. The ioS became corrupted after the copy command was initiated.
5. A network administrator wants to upgrade the IOS of a router without removing
the image currently installed. What command will display the amount of memory
consumed by the current IOS image and indicate whether there is enough room a-
vaiiable to hold both the current and new imagesf
A. show version
B. show flash
C. show memory
D. show buffers
E. show running-config
6. The corporate office sends you a new router to connect, but upon connecting the
console cable, you see that there is already a configuration on the router. What
should be done before a new configuration is entered in the routerf
A. RAM should be erased and the router restarted.
B. Flash should be erased and the router restarted.
Cl. NVRAM should be erased and the router restarted.
D. The new configuration should be entered and saved.
7. which command loads a new version of the cisco IoS into a router'/
A. copy flash ftp
B. copy ftp flash
C. copy flash tftp
D. copy tftp flash
B. which command will show you the IoS version running on your router?
A. sh IOS
ts. sh flash
C. sh version
D. sh runningconfig
9. What should the configuration register value be after you successfullycomplete the
password recovery procedure and return the router to normal operation!
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
A. 0x2100
B. 0x210i
C. 0x2102
D. 0x2\42
10. You save the configuration on a router with the copy running-config startup
config command and reboot the router. The router, however' comes up with a
blank configuration. What can the problem bef
A. You didntt boot the router with the correct command'
B. NVRAM is corrupted.
C. The configuration register setting is incorrect.
D. The newly upgraded IOS is not compatible with the hardware of the router.
E. The configuration you save is not compatible with the hardware'
11. If you want to have more than one Telnet session open at the same timeowhat
keystroke combination would you use?
A. Tab*spacebar
B. Ctrll-X,then 6
C. Ctrl*Shi{t-FX,then 6
D. Ctrl+Shift-l-6,then X
in telnetting into a remote device.What could the problem
12. You are unsuccessfr-rl
be? (Choose two' )
A . I P a d d r e s s e sa r e i n c o r r e c i .
B. Access control list is filtering Telnet.
C. There is a defective serial cable'
D. The VTY password is missing.
13. what information is displayed by the show hosts command? (Choose two' )
A. Temporary DNS entries
B. The names of the routers created using the hostname command
C. The IP addressesof workstations allowed to accessthe router
D. Permanent name-to-addressmappings created using the ip host command
E. The length of time a host has been connectedto the router via Telnet
14. Which three commands can be used to check LAN connectivity problems on a
router? (Choose three. )
A. show interfaces
B. show ip route
C. tracert
D. ping
E. dns lookups
15. You telnet to a router and make your necessarychanges;now you want to end the
Telnet session. What command do you type in'i
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
0∠
^υ
0°
第 5章 管 理 Gsco互 联 网 络
A. close
B. disable
C. disconnect
D. exit
16. You telnet into a remote device and type debug ip rip,but no output from the de_
bug command is seen. What could the problem bef
A. You must type the show ip rip command first.
B. IP addressing on the network is incorrect.
C. You must use the terminal monitor command.
l). Debug output is sent only to the console.
I7. Which command displays the configuration register settingf
A. show ip route
B. show bool version
C. show version
D. show flash
18' You need to gather the IP address of a remote switch that is
located in Hawai-
i. What can you do to find the address?
A. Fly to Hawaii,console into the switch,then relax and have a
drink with an
umbrella in it.
B' Issue the show ip route command on the router connected to
the switch.
C. Issue the show cdp neighbor command on the router connected to
the switch.
D. Issue the show i-p arp command on the router connected to the
switch.
E' Issue the show cdp neighbors detail command on the router
connected to the
switch.
19' You have your laptop directly connected into a router's Ethernet port.
Which of
the following are among the requirements for the copy flash tftp
command to be
successful? (Choose three. )
A. TFTP server software must be running on the router.
B. TFTP server software must be running on your laptop.
C' The Ethernet cable connecting the laptop directly into the routerts
Ethernet
port must be a straight-through cable.
D' The laptop must be on the same subnet as the routerts Ethernet
interface.
E. The copy flash tftp command must be supplied the Ip address
of the laptop.
F' There must be enough room in the fiash memory of the router to
accommodate
the file to be copied.
20' The configuration register setting o{ 0x2I02 provides what function
to a router?
A. Tells the router to boot into ROM monitor mode
B. Provides password recovery
c. Tells the router to look in NVRAM for the boot sequence
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指南(中文第六版×64Cl802)
复 习题答案
命令显示闪存的内容而不显示运行的文件 。
9.C。 所有路由器 的默认配置寄存器值是 0x2102,告 诉路 由器从 闪存加载 IOS,从
加
MARVN 配 置 。
载
称到地址 的映射 。
一 ws命
14.A、 B、 D。 tracert命 令 是 个 Wind。 令 ,不 能 在 路 由 器 上 使 用 !路 由 器 使 用
“ aceroute命 令 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 5章 管 理 Cisco互 联 网络 265
∞ 盯 fla乩 tftp命 令 进 行 各 份 。
⒛.C。 默认 的配置设置 0妃 102告 诉路 由器在 NVRAM中 查找启动顺 序 。
书面实验 5答 案
4.configme
7.Ctrl+Shift+6,然 后 X
8. show sess1ons
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由
本章涵盖的 CCNA考 试 要点 :
√描述 网络是如何 工 作的
・确 定两 台主机 间通过 网络 的路 径
√在 Cisco的 设备上完成基本路 由器操作及路 由选择 的配置 、 验证及排错
・描 述基本路 由选择 的概念 (包 括 :数据 包的转发 、 路 由查找过程 )
・RIP怩 的配置 、 验证及排错
・访 问和利 用路 由器设置基本的 参数 (包括 :CLI/SDM)
・连接 、
配置 并验证设备接 口的 工作状 态
・ traceroute、 tehet、 SSH或 工 具 来 验 证 设 备
使 用 9ng、 其 他 的 配 置 和 网 络 的 连 接 性 能
・路 由选择 问题 的排错
・使 用 show或 debug命 令 来验 证路 由器的硬件和软件 的运行状 态
・实现基本的路 曲器安全
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 267
・IP路 由选择过程
・静态路 由
・默认路 由
・动态路 由
“
在第 7章 增 强 IGRP(EIGRP)和 开放 最 短 路 径 优 先 (OSPF)” 中 ,我 们 将 通 过 使 用
EIGRP和 OSPF来 更加深人地 讨论有关 高级 的 、 动态路 由选择 的 内容 。但 首先 ,我 们需要
明确掌握 渚如数据包如何通过 一 个瓦联 网络这样 的基础 内容 ,我们现在就开始 吧 !
路 由基础
一 旦通 过使用
络 和 LAN网 络连接成 一 个互联 网络 ,接 下来 需要 做
路 由器将 WAN网
的就是 为此互联 网络上 的所有主机配置 逻辑 网络地址 (如 IP地 址 ),这 样 ,这 些 主机就 可 以
通过互联 网络进行相互通 信 了。
路 由这个术语用 来说 明将数据包 从 一 台设各通过 网络发往另 一 台处在不 同网络上 的设
各 。路 由器并不关心这些主 机 ,它们只关 `心网络 和通 向每个 网络 的最佳路径 。 目的主机 的
逻辑 网络地址是用 来保证数据包可 以通 过路 由网络到达 目网络 的 ,接着 ,主机的硬 件地址用
来将数据包从 路 由器投递到 目的主机 。
如果你的网络没有路由器 ,那么显然 ,你就不能在网络 中进行路 由。路 由器可以在你的互联
网络中将数据流路 由到所有网络 。要完成对数据包的路 由,路由器必须至少 了解以下 内容 :
・目的地址
・相邻路 由器 ,并可 以从 里获得远
那 程 网络 的信息
・到所有远程 网络 的可能路
由
・到达每个远程 网络的最
佳路 由
・如何维护并验证 路 由信息
路 由器可以从 相邻 的路 由器或从 管理员 那里认识 远程 网络 。之 后 ,路 由器需要建 立 一
个描述如何 寻找远程 网络的路 由表 (-张 网络地 图 )。 如 果 网络是 直接 与路 由器相连 的 ,那
么路 由器 自然就知道如何达到这个 网络 。
如果 网络没有直接 与它相连 ,路 由器必须通 过学 习来 了解如何 到达这个远程 网络 ,所采
用 的方法 只有两 种 :静 态路 由方式 ,即必 须 由人来 手动输人所 有 网络位置 到路 由表 中 ;和动
态路 由的方式 。
在动态路 由中 ,在一 台路 由器上运行 的协议将 与相邻路 由器上运 行 的相 同协议之 间进
行通信 。然后 ,这些路 由器会更 新各 自对整个 网络 的认识并 将这些信息加人 到路 由表 中去 。
如果在 网络 中有 一 个改变出现 ,动态 路 由协议将 自动将 这个 改变通 知 给所有 的路 由器 。如
果使用 的是 静态路 由 ,则 管理员将 负责通过 手 工方式在所 有 的路 由器上 更新所 有 的改变 。
在一 个大型网络 中 ,同 时使用动态和 静态路 由是很典型的方式 。
在 了解 IP路 由选择过程之 前 ,来看 一 下路 由器如何 使用路 山表将数据包 在 一 个接 口上
路 由出去 的简单示 例 。在下 一 节 中会更加 详细地研究这个 过程 。
图 6.1给 出了一 个简单 的只有两 台路 由器 的网络。hb A有 一 个 串行接 口和 3个 凵Ⅸ
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
接 口。
从 图 6.1中 ,你可 以看 出 Lab~A使 用哪个 接 口 向 IP地 址 为 10.10.10.10的 主机转发
数据包吗 ?
∷
奋馐
图 6.1 简 单 的路 由选择示例
[output cut]
“ ”
在路由表输出中 ,C表 示这些被列出的网络是 直接连接的 ,除非我们将某个路 由选择
协议 (虫口RIP、EIGRP等 )力l至刂网络中此路 由器 上(或 使用静态路 由),否 则该路 由器的路 由
表中将会只出现直接连接的网络 。
还是让我们回到原来的问题 :根据网络图和路 由表输 出 ,你认为 IP将 对接收到的 目的
IP地 址为 10.10.10.10的 数据包做什 么?此 数据包将会被路 由器包交换到 F洮tEthemet
0/0接 口,然后这个接 口将这一数据包封装成帧 ,并把它发送到该网络段中。
我们 来 看 另 外 一 个 示 例 :基 于 下 面 路 由表 的输 出 ,哪 个 接 口会 将 目的地 址 为
10.10.4的 ?
数 据 包 转 发 出 去
Lab~A#sh 1p route
[output cut]
Gateway of 1ast resort 1s not set
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 269
IP路 曲选 择过程
IP的 路由处理是一个相当简单并没有多少变化
的过程 ,它 与网络 的大小无关 。作为示
例 ,我们 可以使用图 6.2来 一步一步地描述 ,当 主机 A需 要与不 同网络上
的主机 B进 行通
信时会发生什么。
主机 A 主机 B
骣∵
∷r” o∷ 硌∷
/骺 铞攘
图 6,2 使 用两台主机和—台路由器进行 IP路 由的示例
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
'{蕊
关的硬件地址。注意 ,这里并不包含远端主机的 MAC地 址 !
。
∶ 醺 k盂1Ⅰ赢霄 契翼耻l赢矿忑氓
淦赢:∶
图 6.3 当 9ng主 机 B时 主机 A发 给 I'ab~A路 由器的数据帧
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 271
路 由器所 配置 的任 一 地 址 不 相 匹 配 ,路 由器 将 会 在
路 由表 中查 看 目的 IP网 络
的地 址 。
12.此 路 由表 中必须包 含有 网络 172。16, ~9O.0的
表项 ,否 则此数据包将被立即丢弃 ,然
一 “
后 个 携 带 有 destillation lletwork unav缸 labIe”
信 息 的 ℃ MP包
将 被 发 送 回 源 方
设备 。
13.如 果路由器 的确在它的路由表 中查找
到了 目的方 的网络 ,数 据包将被 交换 到输 出
接 口,在本示例中,为 Ethemetl接 冂。下 面的输 出给出 F Lab~A路
“ 由器的路 由
表。C表 示 直接连接 ”。由于在这个网络中所有 的网络(总
共是两个网络 )都 是直
接连接的,囚此没有必要使用主动路由协议 。
Lab A>sh 1p route
Codes:C-conneCted,s~static,I-IGRP,R-RIP,M-mob11e,B-
route,o-ODRP-per1odicdown1oadedstat1croute
172.16,o,o/241ssubnetted,2subnets
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 0章 IP路 由 273
C:\>arρ
-a
测 试 你 对 IP路 由选 择 的理 解
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
蜱鲷魄踟踯∷△鞔 Ⅱ饯 髭 餮 -
∴
∵ 蝙
△〓
女
饿
∵I;| Ⅱ 0∷i泅∷
‘
玄|∷ ∷ ∷
|;||∶
∷岬
∷
∵
∷∷
∷∷ ∶}∷
莒
—
溘
: 氵
^ 硒蜘∷
∷
一
骟
i — 〓扌 〓 ∷
〓庥
谛
冖
’’∷
∷
∷
瑙
∷∷∷∶
〓
∷● ∴
v〓
珈
l∷
〓∷〓
HTTPs月 艮台
勰
子暑晷
一
`〓
蹴
∴∶∷
一
∷∷∷ ∷ Ⅱ∴
一〓∷
∷
柙
Hl TP月 艮务器 主 凡A
才
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 275
舾 εθ
磁
I
镙1
主机 A 主机 B
目的方不可达消`氪来完成这一工作的。许多人认
为路由器 Lab~A应 该来发送这个 消息 ,但
是他们错了,因为发送这个消息的路由器只能是
那些接 口被关闭的本地路由器 。
下面给出了另外一个问题 ,注意这 台公司路由器的
路由表的输出:
Corp#sh 1p route
Eoutput cut]
C 192.168,214,o 1s d讠
rect1y connected, FastEthernetO/o
从 中可 以 看 到 什 么?如 果 你 被 告 知 这 台公
司路 由器 接 收 到 一 个 源 IP地 址 为
的数据包 ,你认为这 台 Corp路 由器将会如何
。
412.861.291
⒛
而 目 的 地 址 3.2,861.291
是
处理这个数据包?
“
如果你说 此数据包是来 自 Fas£ tllemeto/o接 口,但
是 由于在路 由表 中没有显示有到
达 192.168.22.o的 表项(或 默认 路 由),该
路 由器将会丢弃 这个数 据包并从 FastEthernet
0/0接 口回送一个 ICMP目 的不可 ”
达消息 ,那 么你真是个天才 !路 由器这样做的原因,是
因为它在源 LAN中 ,而源 LAN就 是数据包产生 LAN。
的
现在我们仔细讨论另外 的图,并深人探讨帧和
数据包 的内容。这里我们并没有谈论任
何新的内容 ;我只是想确认你已经完全、 彻底 、全面地掌握了基本的 IP路 由的知识。这是因
为这本 书以及与它相关联 的考试 目标 ,都是关于 IP路
由的,也就是说 ,你需要全 面地掌握这
些内容 !我 们将用图 6.7来 讨论另外一些问题 。
亍 筲
癞
¨
^Tˉ
~ˉ
蹰
一
蓬
∷
ˉ
∷∷
主机 1 主机 3 主 机4
蕊
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 277
|铷o
主机 3 主 机4
配 置 IP路 由
鲫螵 癞 渺骺
芟
钅Vt、
$g/2/◇
汹∷
咖∷
′
∷
麴
G奋 :∶
(纷 }
S争/◇'】
隅
龊
〓
〓
貊螃
器
泌 ∷
打
汀
磁 喻
{∶
∷∶
∶∷
90。
:;∵
主机 B
`、
¢llG
图 6.9 配 置 IP路 由
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
表 61 该 IP网 络 的网络地址分 配
路 由器 网络地址 接口 地址
CORP
R1
R3
871、 Ⅴ
1242AP
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 279
攫已Corp
酉已
对于路由器 Corp,需 要配置 5个 接 口。为每台路由器配置主机名会更便于辨认 。在完
成这一配置时,为什么不将接 口的描述 、 标志区和对路由器的 口令设置同时完成?养 成为每
一
台路由器都进行如此配置的习惯 ,是 个不错的主意 。
作为配置的开始步骤 ,我在路 由器上完成 erⅡe startuΓConⅡg并 重新启动它 ,这样 ,我
“
们进人到设置模式 。对是否进人设置模式 ,我选择 llo” ,这 样 ,我 们直接进入到控制 台的
一
¨ername提 示符下 。我将用这 方式配置所有的路 由器 ,除了 R3,为 了助兴 ,我使用 SDM
来对它进行配置。你可以选用这两种方式中的一种来配置 自己的路由器。
下面是我所进行的操作 :
ˉ ˉ ˉ ˉ
ˉ
- go1a1D noitarug1fnoC metsys
[output cut]
ROuter#conf1g t
ROuter(confi g)#hostname Corp
Corp(conf1g-1f)#no shutdo"n
Corp(conf1g-if)#no shut
Corp(confi gˉ 1f)#1nt sO/1/o
Corp(confi g-if)#ip address 10.1,4,1 255.255.255.o
Corp(conf1g-if)#descr1pt讠 on ConneCt1on to R2
Corp(conf1g-1f)#int sO/2/o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Corp(conf1g-1f)#1ine con o
Corp(config-11ne)#password conso1e
Corp(configˉ 11ne)#1ogin
Corp(conf1gˉ 11ne)#1ogg讠 "g synchronous
讠
t-ceXe#)eni1-g1fnoc(proC oOtuoem
Corp(config-11ne)#11"e aux o
Corp(conf1g-11ne)#ρ ass"° rd auX
Corp(conf1gˉ 11ne)#1og1n
Corp(conf1gˉ 11ne)#eXit
Corp(confi g)#1刂 ne ˇty O ?
<1-1180> Last L1ne number
<cr> ^
Corp(conf1gˉ 11ne)#1og讠 n
Corp(conf1g~1ine)#eXit
Corp(conf1g)#no 讠 p do"a1n-1ookup
。
no1tarug1fnocgnid11uB ,.
[OK]
Corp#
10.0。 0,0/24issubnetted,1subnets
Corp#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 281
记住 ,那些只有被配置过且直接相连 的网络才显示在此
路由表 中 ,这一`点很重要 。那么
为什么只在此 路 由表 中看见 FastEthemeto/1接 口?不 要误 解 ,这 只是 因为 ,对 于 串行接
口,只有当串行链接的另一侧也工作正常时,它
们才会出现在路 由表中。一旦我们配置 了路
由器 R1、R2和 R3之 后 ,所有这些串行接 口都将会现
身在路由表中。
你是否注意到路 由表输出左侧的这个 C?当 在此处看 到它时 ,表
明这个网络是一个与
路由器直接相连的网络。每个连接类型的代码列在 曲ow ip rottte命
令输出的顶部 ,其后就
是它们的缩写。
说明:应该注意,在本章后面的 内容 中,这个代码都被省去。
Corp的 串行接 口 0/0/1是 一个 ⅨE连 接器 ,也
就是说需要为此接 口增加 dock rate命
令。注意 ,在实际应用中你并不需要使用这个 dock rate命
令。即使这样做是非常正确的,
但是当你在为通过 CCAN考 试而进行学习时,必须要清楚地知道
需要在什么时候以及以什
么方式使用它,而 臣必须要对 它的作用有一个很好的认识。
可以使用 show c0吐 rolleⅡ命令查看所使用的时钟 :
Corp#sh contro11ers sO/o/l
Interface ser1a1o/o/1
Hardware 1s GT96K
DCE V.35, c1ock rate 2oooooo
配置 R1
现在 我们就来 配置下 一 台路 由器 ,R1。 要 正 确地完 成这 一
配置 ,需 要 记住 我们 有 4个
接 口 需 要 配 置 :⒌ Ⅱ a1o/o/o、 &Hdo/o/1、 FastEtherneto/o和 FastEtllerneto/1。
同 样 ,我 们
不能忘记要为这台路由器配置主机名 、口令 、
接 口描述和标志区。同在路 由器 Corp上 的做
法一样 ,我删除了配置文件并进行重新启动。
下面就是我所使用的配置 :
R1#erase start
% Incomp1ete commano.
[OK]
Erase of nvram: comp1ete
R1#re1oad
Proceed with re1oad? Econfi rm]Ee"ter]
[output cut]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
ˉ ˉ
ˉ ˉ ˉ
ˉ
go1a1Dno1tarug1fnoCmetsys
g1fnoc-putrats
ROuter#co"fig t
Router(conf1g)#h° stname R1
R1(conf1g)#1nt sO/0/o
R1(confi gˉ if)#1p address 10.1.2.2 255.255.255。 o
R△ (conf1g-1f)#Descr讠 ption 1st ConneCt1o" to Corp Router
R1(conf1g-11ne)#1og1n
R1(config-11ne)#1ogg1"g synChronous
R1(conf1g-11ne)#exec-t1"eout O o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 283
R1(conf1g-11ne)#1° gin
R1(conf1g-1ine)#ex1t
R1(conf1g)#11ne vty O ?
(1-807> Last Line number
<cr>
,.,noitarug1fnocgnid11uB
EOK]
R1#
让我们看一下这些接 口上 的配j置:
R1#sh run | beg1n 1nterface
1nterface FastEtherneto/o
speed auto
interface FastEthernetO/1
speed auto
1nterface ser1a10/o/o
descri pti on 1st Connect1on to Corp ROuter
1nterface ser1a10/o/1
descr1pt1on 2nd connect1° n to Corp ROuter
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
R1#
10.20、 10.70和 10.60。 我 们
R1知 网 10.30、
意 ,路 由 器 道 如 何 到 达 络
注
1/2/4 ms
suCCess rate 1s △ 00 percent (5/5), round-trip min/avg/max 〓
R1#
Corp#sh 1p route
[output cut]
Corp#
配置 砭
一 样 的事情 。这里有 3个 接 口需要
配置 R2,只 需要做 与配置前面 两 台路 由器 几乎完全
d0/2/0、 FastEthernet0/0/0和 Dot11ra山 o0/3/0,同 样 ,我 们 也 需 要 将 主 机 名 、口
配 置 :seⅡ
ROuter#config t
ROuter(Conf1g)#h° stname R2
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由
R2(config-1f-ss1d)#1nfrastructure-ssid
R2(conf1g-1f-ss1d)#no sh"t
R2(conf1g-1f)#1ine co" o
R2(conf1gˉ 11ne)#pass"ord conso1e
R2(conf1gˉ 1ine)#1og1n
R2(conf1g-1ine)#1ogg1"g sync
R2(confi g-1ine)#exec-timeout O o
R2(config-11ne)#1讠 ne aux o
R2(conf1g-11ne)#password aux
R2(confi g-11ne)#1ogi"
R2(conf1g-11ne)#ex1t
R2(conf1g)#11ne ˇ ty O ?
<△-807> Last L1ne number
(Cr>
R2(conf1gˉ 11ne)#1og讠 n
R2(confi g-11ne)#ex1t
R2(conf1g)#ban卩 er motd # Th1s 1s my R2 IsR ROuter #
R2(conf1g)#"o 1p do"ain-1ookuρ
R2(confi g)#^z
R2#coρ y run start
Desti nat1on fi1ename [startup-conf1g]?Eenter]
。
,,no1tarugifnocgn1d1iuB
[OK彐
R2#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
R2(dhcp-conf1g)#ex讠 t
R2(conf1g)#1p dhcp exc1uded-address 10.1.8.1
R2(conf1g)#
R2#
配置 R3
正如我所讲 的 ,我将在路 由器 R3⒈ 使用 SDM进 行 配置 。首先我需要 在 F0/0接 口上
设置 IP地 址 。然后 使用 一 根交叉 电缆苴接将此 FO/0口 连接到我 的 PC上 。
由于我现在想使用安仝的方式来 设置该路 由器 ,因此 我不得不将该路 由器配 置 回出厂
配置状态 。如我在第 4章 中介绍 的 ,冖
J・以通过 CI冫I来 做到这 一 点 ,但 实 际上使用 sDM可 以
更容易 !
“ “
使用 HTTP,我 可 以访 问到 R3路 由器 ,进人 它的 ConⅡ gure(配 置)”页面 ,并选 择 Ad-
“ “
ditio11alTa业 s(附 加 任 务 )” 。 然 后 ,单 击 ConⅡ guratonMal△ agement(配 置 管 理 )” 和 Reset
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 287
to Fact0叩 Default(重 置 到 出 厂 默 认 值 )” 图 标 。
皙 露
旎腽
然后 ,我需要使 用新 的名字和 口令重新 进行登录 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
醯 跛确|癫|扌婚麟簸豳瞅鼷∷
嬲 麟Ⅱ
¢曦麟溜搬姘掇裰路攘曦稗 曦∷
醯蝴 ∷
∷
龊 鼢蛐
虫虫妾
t:圣
罗∵F
一
钿
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 289
Ⅱ Ι冖 |命 ●'`← 饣
Ⅱ ∷
.i9诫 ⒋ ``灬 .Ⅱ
↓⊥LL⊥虫
然后 ,添加 IP地 址和掩码 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“
确实是一种很有趣的配置方式 ,因为它允许你不使用 IP地 址就建立
IP Unnumbere酽
一个网络连接。也就是说 ,你从另一个激活的接 口处“ ”
借 用 IP地 址。如果你碰巧在子网划
分上少一位 ,这就会使问题变得相当简单了 !
接着 ,下一个屏幕会询问是否需要建立静态路 由和 NAT。 这些内容我将在稍后的章节
中介绍 ,因此 ,我们现在先不去配置它 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 291
∶
∶I巳
i厶iLi1虫
蜊 隼呷
飞器髁淼↓琨;:打
ii,访
^奶
桡螂 蕻猷馏 ∷
∷
岵确 醯甘谥豳ii∶
.I∷
∶i铖
ii∶iii|∷
咖
搡,
从 我 开 始 配 置 SO/0/1接 口 的 页 面 处 ,选 FastEthcrneto`/1接
择 口 。 选 择 Create New
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 293
癞∷
诋癫 孵
麂 磁
Ⅱ 裨砷 舻o”∷
“u帅 fⅢ锑|铧艹 r
在 这 里 ,双 击 F“ tEthemeto/1接 口 ,并 修 改 IP地 址 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
0∠
nυ
4
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
启加密 口令 。
配置 871W
虽然可 以使用 SDM来 配置 871路 由器 ,但 我还是使用 CH来 配置它 。首先 ,我 需要擦
除此默认 配置并重新启 动它 ,就 如 同我对其他路 由器所进行 的操作 (除 了 R3)。
ROuter)e"
ROuter#config t
Router(conf1g)#hostname 871Ⅱ
87△W(conf1g)#1nt ˇ 1an 1
871W(conf1g-if)#1p address 10.1.11.2 255.25s.255。 o
871W(conf1g-1f)#no shut
871W(conf1g-if)#闸 "t dot11rad1o o
871W(conf1g-1f)#讠 p address lO。 1.12.1 255.255.255.o
871W(conf1g-if)#no sh"t
871W(conf1g-1f)#ss讠 d R3WLAN
871W(configˉ 1f-ss1d)#guest-mode
871W(config-1f-ss1d)#authe"ticat1on open
871W(configˉ 1f-ss1d)#1nfrastructure-ss1d
871W(conf1g-11ne)#1ogg1ng synC
871W(conf1gˉ 11ne)#exec-t讠 meout O o
871W(conf19ˉ 11ne)#exit
871W(confi g)#1ine vty O ?
<1-4> Last Line number
<cr)
871W(conf1g)#11ne vty O 4
871W(conf1gˉ 11ne)#password te1net
871W(conf1gˉ 1ine)#1ogin
871W(conf1gˉ 1ine)#1p dhcp poo1 R3WLAN
871W(dhcp-conf1g)#net"。 rk lO。 1.12.0 255.255,255.o
87△ W(dhcp-conf1g)#defau刀 t-router10.1。 12.l
871W(dhcp-Confi g)#eX1t
871W(confi g)#1p dhcp exc1uded-address 10.I.12.1
871W(conf1g)#exit
..,no1tarugifnocgnid11uB
EOK]
871W#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由
配 置 1242AP
Password:
ap#Conf1g t
ap(conf1g)#hostname 1242AP
1242AP(config)#enab1e seCret todd
242AP(Conf1g)#int dot11Radio o
1242AP(Conf1gˉ if)#descr1pt1on CORPWLA"
1242AP(Conf1gˉ 1f)#no shutdown
1242AP(confi g-1f)#ssid CORP"LAⅡ
1242AP(Confi g-1f-ss1d)#guest-mode
1242AP(Conf1g-1f-ssid)#authent1cat讠 on open
△242AP(conf1g-1f-ss1d)#讠 nfrastructure-ss1d
1242AP(config~1f-ss1d)#exit
1242AP(Conf1g-1f)#ex1t
1242AP(Conf1g)#11ne con o
1242AP(Conf1g-11ne)#pass"ord conso1e
1242AP(conf1gˉ 11ne)#ex1t
1242AP(conf1g)#11ne ˇ ty O ?
(1-15> Last L1ne number
(cr)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)
1242AP(conf1g)#11ne ˇ ty O 15
△242AP(conf1g-1ine)#password te1"et
1242AP(config-11ne)#1ogin
1242AP(configˉ 11ne)#1nt bˇ 11
1242AP(confi g-if)#讠 p address 1o.1.l。 2 255.255.255.o
1242AP(Conf1g-1f)#"° sh"t
1242AP(conf1g-1f)#ex1t
1242AP(conf1g)#1p default-gateWay 10.1.】 ,1
1242AP(config)#1p dhcp ρ oo1 CORPWL^"
1242AP(dhcp-conf1g)#net"ork 10.1。 l。o 255.255.255。 o
1242AP(dhCp-confi g)#defa"1t-router 10.l。 l。l
1242AP(dhcp-config)#exit
1242AP(conf1g)#1p dhcρ eXc1uded-address IO.l。 1.l
1242AP(Conf1g)#1p dhcp exc1uded-address 1o.l。 1.2
1242AP(Conf1g)#no 讠 ρ doma1"-1ookuρ
1242AP(config)#^z
1242AP#copy run start
Dest1nat1on fi1ename [startuρ -conf1g彐
?Eenter彐
Bu1dngconfigurat1on.,
EOK彐
1242AP#
即使 这 里 的 SSID配 置 与 R2路 由 无 线 接 口 的 配 置 相 同 ,但 是 也 要 注 意 ,在 此
Dot11radlo0接 口下没有 IP地 址 的设置 。为什 么?因 为它不是 一 个路 由端 口,因 此 ,IP地
址设置在 网桥组虚拟 接 口(BVD下 。我也为它设置 了一 个 默认 网关 ,这 样 ,这 台设各就 可 以
从 I'AN外 部进行管理 。
你必须知道 ,与对待交换 机 一 样 ,你 也 不 必 为 了 AP的 正 常运行 而 为它 添加 IP地 址 。
我只是简单地 为这个无线 LAN添 加 DHCP池 到路 由器 Corp,总 之 ,没 有 为 AP添 加 IP地
址或者 IP地 址池 ,它仍然可 以同样 进行 工 作 。
在 网络上配置 IP路 由
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 曲 297
的路 由配置方 式 。
在 以下 各节 中 ,将 学 习到 的不 同路 由类 型是 :
・静态路 由
・默认路 由
・动态路 由
在这个 网络 上 ,我们首先给出静态 路 由的描述和 实现 ,囚 为如果你可 以实现静态 路 由并
保 证它正常工 作 ,就 表 明对 于互联 网络你 已经 有 了很牢 固的认识 。我们这就开始 。
静态路 由
下面列出了命令中每个字段的描述。
Ⅱ rou“ 用 于创建静态路 由的命令 。
destination_network在
路 由 表 中 要 放 置 的 网 络 号 。
mask 在 这 一 网络 L使 用 的子 网掩码 。
next-hop~address 下 一 跳路 由器 的地址 ,即
接收数据包并 转发 到远程 网络 的下 一 路 由
器 的地址 。这 是 一 个与本路 由器直接相 一
连 的下 路 由器 的接 口。在 添加这个 路 由之前 ,必
须能够 ping到 这个路 由器 的接 冂 。如果这里 输人 了错误 的下 一 跳地址 ,或 者这个 接 口对
于
自己的路 由器来说是被 关 闭的 ,那 么在 路 由器 的配置 中,这 个静态 路 由虽表现为可 用 ,但 它
并不会真正 出现在路 由表 中。
exⅢ nterface 如 果需要 ,它 可 以用来放 置想要 到达 的下 一 跳地址 ,并 且这
样 做可 以使
一
下 跳看上去 就像是 一 个苴接连 接 的路 由。
administra加 一
廴 distance 默 认 时 ,静 态 路 由 有 个 取 值 为 1的 管 理 性 距 (取 0表
离 值 为
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“ ”
一 节 中做进 一 步讨论 。
改这个默认值 。管理性距离将在本章后 面 的 动态路 由
一 一
pe△nanent 如 果这个接 口被关 闭或者路 由器不能与下 跳路 由器进行 通信 ,这 路 由
将会 自动从路 由表 中删除 。选择 permanent选 项 ,不 管发生 了什 么情况都将会 在路 由表 中
保 留这 一 路 由表项 。
一
在深 人讨论静态路 由的配置 之前 ,我 们来看 个静态路 由的例子 ,并 看看我们 可 以发现
些什么 。
ROuter(conf1g)#讠 p route 172.16.3。 0 255.255.255.0 192.168.2.4
是我们将要发送数据包的下一跳或路由器 。
・192.168.2.4就
然而 ,如果静态路由看上去如下所示 :
ROuter(conf1g)#1p route 172.16.3.0 255.255.255,0 192.168.2。 4 150
一 一
代替使用下一跳地址 ,我们使用 个退出接 口,这样 ,路 由将显示为 个直接连接的 网
一
络 。从功能上讲 ,下一跳和退出接 口其运行结果是完全 样的 。为了帮助你理解静态路 由
一
是如何工作的 ,我将利用图 6.9中 给出的互联网络来演示这 配置。
Corp
・10.1.7.0
・10.1.8.0
・10.1.9.0
・10.1.10.0
・10.1.11.0
・10.1.12.0
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 299
对于 网络 10.1,6.o和
10.l,7,o,我 放置 了两条通 路通往
每个 网络 ,但 我让其 中一 个链
接有较 高的 (151)AD。 这样 ,当 另 一条链 路失效时 .它 一
就是 条备 用路 由j如 果我让 它们 两
个具有相 同的 AD,我 们将最 终得 到一 个路 由环路 (静
态路 由不能处 理具 有相 同距 离 的多条
链路 )。 在完 成路 由器的配 置后 .可 以输人 show ip loute来
查看 静态 路 由:
Corp(config)#do sho" 1p route
s 1o,1.11,0 [15o/0] v讠
a 10.1.5.2
S 1o,1,10.0 [15o/0彐
v1a 10.1.5.2
C 1o.1.3.01sdirect1yconnected,ser1a1o/o/1
C 1o,1,1,0 1s direct冂
y connected, FastEthernetO/1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指 南 (中 文 第 六版×64Cl802)
R1
・10.1,4.0
・10.1,5.0
・10.1,8.0
・10。 l,9.0
・10.1,10.0
・10.1.11.0
・10.1.12.0
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 301
由于我为每个网络配置了两条通路 ,因此这是一个相当长的配置。通过查看路由表 ,你
会发现路由器 R1现 在已经了解了如何找到每个网络 :
R1(conf1g)#do sho" 1p r° ute
10.0.0.o/24issubnetted,12subnets
s1o.1,o[15o/0]v1a0.1,3
C 1o,1.2.o 1s d1rectη
y connected, ser1a1o/o/o
s 1o.1,1,o [150/0] v1a 10,1,2,1
C 10.1.7,o 1s d1rect1y connected, FastEthernetO/1
s 1o,1.5.o[150/0]v1a10,1.2,1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
″
R2直 3个 10.1.4.0、 10,1.8.0和 10.1.9.0相 连 接 ,因 此 这 些 路 由 需
路 由 器 接 与 网 络
要被加入 :
・10.1.1.0
・10.1,2.0
・10.1.3.0
・10.1,5.0
・10.1.6.0
・10.1,7.0
・10.1.10,0
・10.1.11.0
・10.1.12.0
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路
00
^υ
00
由
s 1o.1.3。
o[150/0]ˇ ia10.1,4.1
R3
・10.1.2.o
・10.1.3.o
・10.1.4.o
・10.1,6.o
・10.1,7.o
・10.1.8.o
・10.1.9.o
・10.1.12.o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
在这个屏幕中,要编辑这些静态路由将会很简单。
我们来看一下这些从 sDM上 载到路由器的配置和路 由表 :
R3#shoW run | beg1n 1ρ route
s 10.1,9.o1sd1rect1yconnected,ser1a10/0/1
s 10.1.3,01sd1rect1yconneCted,ser1a10/0/1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 305
scsR
10.1.6.O is directly connected, seri a10/0/1
10,1.5,01sd1reCt1yconnected,ser1alO/0/1
871W
871W(conf1g)#
验证配置
事情并没有真正结束 ,一旦所有路由器 的路由表都被配置完成 ,就需要验证一下。完成
一
这 工 作 的最好 方式 ,除 了使用 曲ow ip route命 令 外 ,就 是使 用 Rng程 序 。我将 从
12绲AP Ⅱ ng871W路 由器开始。
下面是这一操作的输出:
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 64⒍ ⒛ 2)
871W#p1"g 10.1.1.2
Type escape sequence to abort.
871W#p讠 ng 10.1.7.2
Type escape sequence to abort.
871W#ping 10.1.9.2
Type escape sequence to abort.
Trac1ngtherouteto10.1.6.2
110.1.11.10mseCOmsecOmsec
210.1.5,14mseCOmsec4msec
310.△ .2.20msecOmsec4mseC
默认 路 由
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由
在前一小节中使用的互联网络的示例中,可以被视为存根网络的路由器只有 R1、R2和
871W。 如果你试图在路由器 R3上 放置默认路 由,由于它有不止一个接 口可以路 由到其他
路 由器 ,则 由它处理的数据包将不会被转发到正确的网络上。使用默认路 由容易形成路 由
环路 ,因此使用它时要格外小心 !
要配置默认路由 ,需要使用网络地址和掩码的通配符来定位静态路由(如我在 871W的
配置中所演示的那样 )。 事实上 ,可以将默认路由认为是一个使用通配符来代替网络和子网
掩码信'急的静态路 由。
通过使用默认路 由,创建一个静态路由表项就可以代替原有的设置。这 当然要 比输人
所有这些路由要容易 !
871W(config)#iρ route O.o。 o.0 0.0。 0.0 10,1.11.l
871W(confi g)#ip c1ass1ess
Catewyof1astresot1s0.1,1tonetwork0.o,
10.0,0.0/24issubnetted,2subnets
871W(config)#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
扌
s护
1先
↑絮竺
叠军黛 1受
%逻唁
抵鑫爹
袁耄售
篱罟 :∶
瞀:、
ζ ∶误
错配
置的
墓:∵
∶
6・11芒 你是否台旨够发现其 中的问题 :
IJF/I【 r1看
[output cut]
Gatewyof1astresotis172.92,tonetWorkO.0,o
发现 问题 了吗?通 过 查 看 网络 图 和路 由表 中直 接 连 接 的路 由器 ,你 应 该 可 以 看 出
WAN连 172.18.22.0,而 172.19,22.0网 。
接 的 是 网 络 默 认 路 由 是 转 发 所 有 数 据 包 到 络 这
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由
[outputcut]
Gatewyof1astresot1s0,1.5tonetworkO.0,o。
o
C 10.1,5,o1sd1rect1yconneCted,ser1a10/1
动态路 由
路 由选 择 协 议 基 础
管理距离
管理距离(AD)是 用来衡量接收来 自相邻路 由器上路 由选择信息的可信度的。一个管
理距离是一个从 0~255的 整数值 ,0是 最可信赖的,而 255则 意味着不会有业务量通
过这
个路由。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
路 由源 默认 ω
连接接 口 0
静态路由 1
EIGRP 90
IGRP 100
OSPF 110
RIP 120
未知 255(这 个路 由将决不会被使用)
路由选择协议
有 3类 路由选择协议 。
距离矢量 距 离矢量协议通过判断距离查找到达远程网络的最佳路径 。数据包每通过
一 台路由器 ,称为一跳。使用最少跳数量到达网络的路 由被认为是最佳路 由。矢量表明指
向远程网络的方向。RIP和 IGRP都 是距离矢量路由选择协议 。它们发送整个路 由表到直
接相邻的路由器。
链路状态 链 路状态协议 ,也称为最短路径优先协议 ,使用它的路由器分别创建 3个 独
立的表。其中一个表用来跟踪直接相连接的邻居 ,一个用来判定整个互联网络的拓扑 ,而另
一个用于路 由选择表 。链路状态路 由器要 比任何使用距离矢量路由选择协议的路由器知道
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路
°0
由
距 离矢量路 由选择 协议
网络
ⅠI
网络
籀 瘛
h移κ
∷ ∷ ∷ 路由器 C 路 由器 D
图 6.12 针 孔拥塞
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
T∶
镳 鲫 辍 :麴 :∶ ∶
∶
∶∶
∶∶
i∶ 嘟 眦φ
i∶
∶
∶
∵
∶
扌s◇号
A 2so|8 婴
瑙`2、 §40θ l s0
涤
/2;硌 $0θ |Fθ
图 6,13 使 用距离矢量路由选择协议的互联网络
丁
煅 嘏 蚋
蹶耦 抻 龉
背◇毋∮燕
鹘 婴酃
】卩i氵1芟
9湾ll ll| 廴
0
'11!r.i{1 r
}0.0
9f⒓ 1硌硌◇o
售FF1烙 δθ o
图 6.14 会 聚 的路 由表
路 由环 路
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 313
路 由器 D
图6,15 路 由环路示例
最大跳计数
路 由环路的问题可以简单地描述为无穷大计数 ,它是 由于通告互联 网络通信和传播的
传言 (广播 )及错误信息所造成的。如果不使用一些人工干预,数据包每通过一 台路 由器的
跳计数的增长会具有不确定性 。
解决这个问题的一个方式是定义最大跳计数。RIP允 许跳计数最大可以达到 15,所 以
任何需要经过 16跳 到达的网络都被认为是不可达的。换句话说 ,在到达 15跳 的循环后 ,网
络 5将 被认为是不可达的。因此 ,最大跳计数可以控制一个路 由表项在达到多大的值后变
成无效或不可信 。
水平分割
另一个解决路由环路问题的方案被称为水平分割。它通过在距离矢量网络中强制信息
的传送规则来减少产生不正确路由信息和路 由管理开销 ,具体做法是限制路 由器不能按接
收信息的方向去发送信息。
换句话说 ,路 由选择协议区分网络路由信息是哪个接 口获取的,一旦这个判断被确定 ,
它将不再把有关这一路 由的信息再发送 回同一接 口。这将阻止路 由器 A发 送有关从 路 由
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
器 B处 接收的更新信息返 回路由器 B。
路由中毒
另一个避免由不一致更新可能造成的问题并阻止网络环路产生的方式是路由中毒 。例
如 ,当网络 5出 现问题时 ,路 由器 E可 以通过输人 网络 5为 16或 不可达 (有 时视为是无穷
大)的表项来引发一个路由中毒 。
由于这个到网络 5的 路由中毒 ,路 由器 C将 不再容易接收路 由到网络 5的 错误更新 。
当路 由器 C从 路 由器 E处 接收了一个路 由中毒时 ,它会发送一个 中毒反转的更新 ,返 回路
由器 E。 这就保证了在这个网段中的所有路 由器都可以接收到这个中毒的路由信息 。
保持关闭
保持关闭可 以阻止定期的更新消息去恢复一个不断开闭 (称 为翻动 )的 路 由。通常 ,在
串行链路上连接丢失然后又恢复是经常发生的 。如果没有办法来稳定这一状况 ,网络将决
不会到达会聚,并且翻动的接 口会导致网络瘫痪 !
通过为每个已关闭的路由进行 回复或为提高下一个最佳路 由修改前的网络稳定性而设
置允许定时器 ,保持关闭可以阻止过于频繁的路由修改 。这可以告诉路 由器 ,任何关于近期
删除路由的修改 ,都将被限制在某个指定的时间间隔之外 。这样 ,可以防止在其他路由器的
路由表中过早恢复某些无效路由。
路 由信息协议
RIP定 时器
RIP使 用 4种 不同类型的定时器来管理它的性能。
路由更新定时器 用 于设置定期路 由更新 的时间间隔 (典型值为 30秒 ),在 这个 间隔
里 ,路 由器发送一个 自己路由表的完整拷贝到所有相邻的路由器 。
路由失效定时器 用 于决定一个时间长度 ,即 路 由器在认定一个路 由成为无效路 由之
前所需要等待的时间(180秒 )。 如果路由器在这个期间内没有得到关于某个指定路 由的任
何更新消息 ,它将认为这个路由失效 。当这一情况发生时 ,这 台路由器将会给它所有的邻居
发送一个更新消息 ,以通知它们这个路由已经无效 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 315
保持失效定时器 用 于设置路由信息被抑制的时间数量。当收到指示
某个路由为不可
达的更新数据包时,路由器将会进入保持失效状态。这个状态将会 一直持续 一
到 个带有更
好度量的更新数据包被接收到或者这个保持失效定时器到期 。默认时,它
的取值是 180秒 。
路曲刷新定时器 用 于设置某个路由成为无效路由并将它从路 由表中
删除的时间间隔
(240秒 )。在将它从表中删除前 ,路 由器会通告它的邻居这个路
由即将消亡。路 由失效定
时器的值必须要小于路 由刷新定 时器的值 。这就为路 由器提供 了足够的时
间,用来在本地
路由表更新前通告它的邻居有关这一无效路 由的情况。
配 置 RIP路 由
Co叩
网 的 B类 网 络 172.16.o.o/24。
你 只 入 172.16.0。 一
将 能 输 o这
有 类 网 络 地 址 ,
R1
我们来配置 路 由器 R1:
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
R1#Conf讠 gt
R1(conf1g)#ro"ter r1p
R1(config-router)#net"ork10。 0.o
10.0.0,0/24issubnetted,12subnets
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 317
R3
∷
、:∷i∷
∷
∷
Ⅱ∷
∷Ⅱ∷∷
∷
∷
∶
∷∷
∷
∶ ∷ ¢ ∷ ∷
∷
Ⅱˉ∶ ∷
∷ ∴Ⅱ
∷
∷∴
∷∷
∷∷
∷
∶∶∷
∷ ∷ ∷ ∷;
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
871W
这是最后 一 台路 由器 的 RIP配 置 :
871W#Co"f讠 g t
871W(conf1g)#"o 讠 p route O。 0。0.0 0。 0。0.0 10.1。 11.1
871W(conf1g)#router r讠 p
871W(configˉ router)#net"ork10.0.0.o
87△ W社
检 验 RIP路 由表
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 319
C 10,1.3.01sdirectη
yconnected,ser1a10/0/1
C 10,1,5.01sd1rect1yconneCted,ser1a10/2/o
C 10.1.4,Oisd1rect1yconneCted,ser1a10/1/o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
配 置 RIP路 由示例 2
∷
∷
∷
∶∶
∷∶
豳 ∷ 螂 龃 暨 :Ⅱ
∶甚 默 疗 奋龊 亻 巍 i糨
|Ii
| ∶ t.^.|}∷
〓
”
一骚
∷∷咕 〓
〓
灬〓
〓仲
∷∷∷
〓
〓螂
图 6,16 RIP路 由示 例 2
Lab~A(conf1g-1f)#router riρ
Lab~A(conf1g-router)#network192.168.164.o
Lab~A(conf1gˉ router)#^z
Lab A#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 321
有 的主机位 都置 0。
这第二个 RIP配 置示例的真实用意 ,是要提醒你 了解有类网络的寻址方式 !并 且它将
决不会影响子网划分的实现 ,不是吗?
抑 制 RIP传 播
Lab~A#c° nfig t
Lab_A(conf1g)#router r1p
Lab亠 A(conf1g-router)#"etwork192.168.1o.o
RIP版 本 2(RIP砭 )
真 实 场 景
爨
在 互 联 网络 中我们果真应该使 用 RIP吗
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
表 63 RIP△ 1与 RIPv2
RIPv1
距离矢量 距离矢量
最大跳计数是 15 最大跳计数是 15
有类 无类
不 支 持
MS'IV 支持 VLSM
不支持不连续网络 支持不连续网络
Lab~C(conf1gˉ router)#network192,168.50.o
Lab~C(confi g-router)#vers1on 2
内部 网关路 由协议
一个 ⒍sco专 用的距离矢量路 由选择协议 。也就是说 ,要
内部网关路 由协议 (IGRP)是
在网络中使用 IGRP,所 用的路由器 必须是 Cisco路 由器 。Cisco创 建这个路 由选择协议是
为了解决与 RIP关 联的问题 。
IGRP的 最大跳计数值为 255,默 认时为 100(与 EIGRP相 同)。这对于大型网络是很
有帮助的 ,它解决了在 RIP网 络中最大跳计数所带来 的问题 。
IGRP使 用了与 RIP不 同的度量 。默认时,IGRP使 用带宽和线路延迟作为它判断到达
某个互联网络最佳路由的量度 。它被称为合成度量。可靠性 、 负载和最大传输单元 (MTU)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由
也可以用做量度 ,但在默认时没有使用它们。
表 64 IGRP与 RIP的 比较
RIP
可以被用于大型互联 网络 最好工作在较小型的网络中
在配置中使用 自治系统号 不需要使用 自治系统号
每 90秒 发送一次完整的路 由表更新 每 30秒 发送一次全路 由表更新
管理距离为 100 管理距离为 120
使用宽带和线路延迟作为度量 (最低的 只使用跳计数作为判断到达远程网络
合成度量),其 最大跳计数为 255 的最佳路径 ,15跳 为最大值
R3(conf1g)#router 1grp ェ o
R3(conf1g)#
验证 配 置
・ show ip protocols
・debug1pr1p
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
R3#sh 1p protoco1s
ROut1ng Protoco1 1s "r1p‖
Inva1id after 18o seConds, ho1d down 180, f冂 ushed after 240
Red1str1but1ng: r1p
Defau1t vers1on contro1: send vers1on 1, rece1ve vers1on 1
seria10/0/1 1 1
Automat1c network summar1zat1on 1s not 1n effect
MaX1mum path: 4
10,0,0,o
Pass1ve Interface(s):
FastEthernetO/o
ser1a10/0/o
ROut1ng Informat1on sourCes:
使 用 sh唧 ip prot∝ o、 命 令 排 错
Red1str1buting: ri p
Defau1t vers1on contro1: send vers1on 1, reCeive any vers1on
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 325
seria10/0 1 1 2
seria10/1 1 1 2
Ro"ting for Ⅱ etworks:
I0.0。 0.o
ROut1ng Informat1on sources:
选择 ,即我们所做的配置可能是这样的:
ROuter(config)#r° "ter r讠 p
ROuter(config-router)#network10。 0。 0.o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
ser1a10/0/1
☆Mar 17 19:08:40.107: 10.1.1.0 1n 1 hops
艹Mar 17 19:08:40.107: 10.1.2,0 1n 1 hops
*Mar 17 19:08:40.107: 10.1,3.O in 1 hops
*Mar 17 19:08:40.107: △ 0.1.4.0 1n 1 hops
*Mar 17 19:08:40.107: 10.1.6,0 1n 2 hops
*Mar 17 19:08:40,107: 10,1.7,0 1n 2 hops
*Mar 17 19:08:40.107: 10.1,8.0 1n 2 hops
*Mar 17 19:08:40.107: 10,1,9,0 1n 2 hops
艹"ar 17 19:08:47‘ 535: R工 P: send1ng v1 update to 255.255.255.25s ˇ ia
FastEthernetO/1 (10.1.11.1)
*Mar 17 19:08:47,535: RIP: bui1d update entr1es
*Mar 17 19:08:47,535: subnet 10,1,1,O metr1C 2
*Mar 17 19:08:47,535: subnet 10.1,2,O metr1c 2
*Mar 17 19:08:47.535: subnet 10,1,3,O metr1C 2
,kMar 17 19:08:47.535: subnet 10,1.4.O metr1c 2
*Mar 17 19:08:47,535: subnet 10,1,5,O metric 1
*Mar 17 19:08:47,535: subnet 10.1,6.O metr1c 3
*Mar 17 19:08:47,535: subnet 10,1,7,O metr1c 3
*Mar 17 19:08:47.535: subnet 10,1.8.O metr1c 3
*Mar 17 19:08:47,535: subnet 10,1,9,O metr1c 3
女Mar 17 19:08:47.535: subnet 10,1,10,O metr1c 1
*mar 17 19:o8:49.331: R工 P: receiˇ ed v1 update fro" 10.1.11.2 on
FastEthernetO/1
FastEthernetO/1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 327
可达 。
1,即 这些 网络 都 是 直 接 相 连 接 的 。 192.168,1.o被
通 告 的度 量 为 2,即 它 不 是 直 接 相
连 的。
要能够 形成这样 的输 出 ,我 们 的配置应 该是这样 :
ROuter(conf1g)#router r1p
ROuter(conf1g-router)#network10,0.o。
o
Router#sh 1p route
[output cut]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
在 我 们 的互 联 网络 上 开启 RIPv2
Corp(conf1g-router)#vers1on 2
Corp(conf1gˉ router)#^z
R△#Conf1g t
R1(config)#r° uter r讠 p
R1(conf1g-router)#ˇ ers1on 2
R△ (config-router)#^z
R2#config t
E n t e r c o n f i g u r a t i o n c o m m a n d so,n e p e r 1 i n e . Endwith CNTL/Z.
R2(config)#router rip
R2(confi g- router)#version 2
R2(confi g- route r)#^Z
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 329
871W#conf1g t
871W#(conf1g)#router r1p
871W#(Configˉ router)#ˇ ers1on 2
871W#(Confi g-router)#^z
R 10.1,7.o [120/2彐
v1a 1o,1.5,1, oo:0o:23, ser1a1o/o/1
R3#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Inva1id after 180 seconds, ho1d down 18o, f1ushed after 24o
Red1stribut1ng: r1p
Default vers1on contro1: send vers1on 2, rece1ve ˇ
ers1on 2
FastEthernetO/1 2 2
seri a10/0/1 2 2
Automat1c network summar1zat1on 1s not 1n effect
MaXimum path: 4
ROut1ng for Networks:
10,0.0。 o
Pass1ve Interface(s):
FastEthernetO/o
ser1aη 0/0/o
ROuting Informat1on sources:
小结
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 331
考试要点
书面实验 6
写出下列 问题的答案 :
一
1.创
建 个 到 网 络 172.16.1o.0/24的 一
静 态 路 由 ,使 用 下 172.16.⒛
跳 网 关 为 。 1并
且它 的管理距离为 150。
2.在 SDM上 ,你已经启用了 RIP,并 不复选所选定
的串行接 口的被动接 口复选框 。这
样做的含义是什么?
3.要 创建一个默认路由到 172,16,仞 ,1,可 以
输人什么命令?
4.如 果正在使用默认路 由,还必须使用什么命令?
5.哪 种类型的网络需要使用默认路由?
6.要 查看 路 由器上 的路 由表 ,可 以使用什么
命令 ?
7.在 创建 一 个静态 或默认 路 由时 ,不 能使用下 一 IP地
跳 址 ;这里可 以使用
8.对 /错 :要将数据包送 达 目的主机 ,必 须要知道
远端 主机 的 MAC地 址。
9.对 /错 :要将数据包送 达 目的主机 ,必 须要知道远 IP地
端主机 的 址。
lO.如 果有一个 DCE串 行接 口,要让它工作 ,对
这个接 口必须要输人什么命令?
11.写 出用于在路由器上将 RIP路 由打开的
命令 ,所使用的通告网络为 10。0.0.o。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
动手实验
一 个带有 3台 路 由器 的网络 。
在下面 的动手实验 中 ,需要配置
本章包含 两个动手实验 。
实验 6.l:创 建静态路 由
实验 6.2:配 置 RIP路 由
图 6.17将 用于配置所有 的路 由器 。
鳢糍嘻 祗 鞒J…醐点赛龇鲼
:0∷0
ˉ f淙
⒍审
氵l'0∶
£
璩~
磅 ∵ 馐∷
图 6.7 动 手实验 互联 网络
一
表 6.5给 出了每台路由器 (每个接 口都使用 个/24掩 码)上的 IP地 址 。
表 65 我 们 的 IP地 址
路 由器 接 口 IP地 址
Lab A Fa0/0 172・ 16,10.1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 333
动 手 实验 6,⒈ 创 建 静 态 路 由
和
0.o3.61.271 遁
.61.271 添
0.o
加 路 由 。
Lab_A#config t
Lab~A(config)#1p route 172.16.3o.0 255.255.255。 o
172。 16.20.2
Lab~A(conf1g)#1ρ ro"te 172.16.4o,o 255.255.2ss.o
172.16.20.2
为 网 络 172.610.和 172.6,4o.0添
加 路 由 。
Lab~B#c° nf1g t
Lab~B(conf1g)#1p ro"te 172.16。 lO.o 255.255.25s,o
I72.16.2o.1
Lab~B(confi g)#1p route ェ 72.16.4o.0 255.2s5.255.o
172。 16.3o.2
动 手 实验 6.2:配 置 RIP路 由
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Lab A#config t
2s5.25s.o
Lab~^(Conf1g)#no ip route 172.16.30.0 255・
172.16.20・ 2
40.O z55・ 255.25s.o
Lab~A(conf1g)#no ip ro"te 172,16・
172.16.zO・ 2
为路 由器 Lab_B和 Lab_C做 同 样 的 处 理 。确 认 在 路 由表 中 只 有 直 接 相 连 的
网络 。
2.当 静 态路 由和默认路 由被清除 干净之 后 ,在路 由器 Lab_A上 通过输 人 ∞n伍gt进 人
配置模式 。
,如下所示 :
3,通 过输 入 router⒒ p并 按 回车键 ,告诉路 由器使用 RIP路 由选择协 议
config t
router r△ p
:
7.通 过在每 台路由器上输人下列命令 ,验证 RIP在 每台路由器上的运行情况
sh0w ip protoco1s
show ip route
并按 回车键 ,保存你的配置。
9.通 过 pillg所 有的远端网络和主机来验证此网络 。
复 习题
况。要 了解更 多关于如何获得 附加题
说明 :下列问题用于测试你对本章 内容的掌握情
的详 细信J息,请参 阅本书的简介部分 。
`cme Company to connect to 1ts
1. Network 206.143.5.0 was assigned to the 丿
ISP,The adn△ inistrator of丿 ′ cme would like to configure one router with the com-
A。 Gateway(config)艹 ip route00000,000206,1435,2
B。 Gateway(conⅡ g)艹 router rⅡ
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 335
|j0/0
,{IⅠi》
巷s¢尹
v伫扌
Ⅱo$】燕
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
婴
--- 。
婴
-
A. RouterC will use an ICMP to inform HostA that HostB cannot be reached.
B. RouterC will use ICMP to inform RouterB that HostB cannot be reached.
C. RouterC will use ICMP to inform HostA, RouterA, and RouterB that HostB
cannot be reached.
D. RouterC will send a destination unreachable message type.
E. RouterC will send a router seiection message type.
F. RouterC will send a source quench message type.
8. Which statement is true regarding classless routing protocolsl (Choose two. )
A. The use of discontiguous networks is not allowed.
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 337
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Corp#sh ip route
[output cut]
R 1 9 2 . 1 6 8 . 2 1 5 .l0L 2 0 / 2 1v i a 1 9 2 . 1 " 6 8 . 2 0 . 02 0, : 0 0 : 2 3 ,S e r i a l 0 , / 0
R 1 9 2 . 1 6 8 . 1 1 5 .l0L 2 | / L l v ' i a 1 9 2 . 1 6 8 . 2 0 . 20, 0 : 0 0 : 2 3 ,S e r i a l 0 / 0
R 192.168.30.0 l L 2 j / I l v i a 1 9 2 . 1 6 8 . 2 0 . 20, 0 : 0 0 : 2 3 ,S e r i a l 0 / 0
C 1 9 2 . 1 6 8 . 2 0 . 0i s d i r e c t l y c o n n e c t e d ,S e r i a l 0 / 0
C L92.L58.2L4.0 i s d i r e c t l y c o n n e c t e d ,F a s t E t h e r n e t 0 / 0
R 192.].68.30.0/24 l L 2 0 / 7 1 v i a 1 9 2 . 1 6 8 ' 4 0 . 1 ,0 0 : 0 0 : 1 2 , S e r i a l 0
C L 9 2 . L 6 8 . 4 0 . 0 / 2 4 s d i r e c t l y c o n n e c t e d ,S e r i a l 0
i
1 7 2 . L 6 . 0 . 0 / 2 4i s s u b n e t t e d , 1 s u b n e t s
C L 7 2 . 1 6 . 3 0 . 0i s d i r e c t l y c o n n e c t e d ,L o o p b a c k 0
R 1 9 2 . 1 6 8 . 2 0 . O / 2l L4 2 0 / 1 1v i a 1 9 2 . 1 6 8 ' 4 0 . 10- ,0 : 0 0 : 1 2 ,S e r i a l 0
R 1 0 . 0 . 0 . O / 8l 1 - 2 0 / L 5vl i a 1 9 2 ' 1 6 8 . 4 0 ' 1 0, 0 : 0 0 : 0 7 ,S e r i a l 0
C L 9 2 . L 6 8 . 5 0 . 0 / 2 4i s d i r e c t l y c o n n e c t e d , E t h e r n e t 0
A. 172.16.30.0
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 339
B。 192.168.30,0
C.10.o.o.o
D。 卢 kll of thern wⅡ l be placed in the neighbor routing table,
18. 'Γ wo connected routers are configured with RIP routing。 1%厂
hat WⅡ l be the result
when a router receives a routing update that contains a higher-cost path to a net-
C。 The updated information Ⅵ 严ill replace the existing routing table entry。
D。 The existing routing table entry wⅡ l be deleted frorn the routing table and aⅡ
丿
⒋ , It sends back the protocol received frorn a router as a poison pⅡ
l, which stops
B. It is information received fro∏ 1a router that can't be sent back to the origina-
t1ngrouter.
C, It prevents regular update Π 1essages from reinstating a route that hasjust come
up,
D。 It describes when a router sets the metric for a downed link to infinity。
复 习题 答案
由更新仍然 被接收 。
3.A、 B。 虽然答 案 C看 上 去几乎就是正 确 的 ,但 它是不对
的。这里 的掩码 是用 于远程
网络 的掩码 ,而 不是源 网络 的。另 外 ,命令 中静态 路 由后不再跟 有数 字 ,它
只使用 1
这个默认 的管理距 离 。
4.C、 F。 交换机既不 用 于默认 网关 也不 用 于其 他 目的方
。交 换 机 不做 任何 与路 由相
关 的事情 。记 住 ,目 的方 的 MAC地 址 永 远将 只能是 路 由器 的接 口地址 ,这 是 非 常
重要 的。来 自主机 A的 帧的 目的方地 址将是 路 由器 A上 F0/0接 口的 MAC地
址。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
00
^υ
刀△
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
tionUnreacllabk类 型 的 EMP消 息 来 实 现 的 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 6章 IP路 由 341
书面实验 6答 案
1. ip route172.16.1o.o255.255.255.0 172.16,20。 l
2.如 果这个接 口后面的复选框没有被选 中,其含义是被动接 口
没有被使用 ,则 RIP将
在此接 口上进行发送并接收。
3. ip route0.0.0.00,0.0.0172.16。 4o.1
4.Router(config)#ip classless
5.存 根 网络
6.Router艹 show ip route
7.退 出接 口
8.错 。这个 MAC地 址 将是路 由器 的接 口,而 不是远 端主机
9.对
10.Router(configˉ if)艹 dock rate speed
13,保 持关 闭定 时器
14,路 由中毒
15.水 平分割
16. debug ip rip
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
EIGRP的 特点和操作
增强 IGRP(EIGRP)是 一个无类 、
增强的距离矢量协议 ,同 内部网关路 由选择协议 (IG-
RP)一 样 ,它是又一个 Cis∞ 专用协议 ,并且其应用范围在内部网关路由选择协议 (IGRP)之
上。基本上。这就是为什么它被称为增强 IGRP的 原因了。如同 IGRP,EIGRP也 使用了
自治系统的概念来描述相邻路由器的集合 ,集合 中的路 由器使用相同的路 由选择协议并共
享相同的路由选择信息。但与 IGRP不 同的是 ,EIGRP在 它的路 由更新 中包含 了子 网掩
码 。就像你所了解的 ,子网掩码信息的通告使得我们在设计 网络时可以使用可变长子网掩
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
码 (VLsM)及 汇总 !
有时 EIGRP也 被称为是混合 型路 由选 择协议 ,因 为它 同时拥 有距 离矢量 和链 路状 态
两种协议 的特性 。例如 ,EIGRP不 会像 OSPF那 样发送链路状态数据包 ,相 反 ,它 发送传统
的距离矢量更新 ,在此 更新 中会包含有 网络信息及从 发 出通告 的路 由器达 到这些 网络 的开
销 。并且 EIGPR也 拥有链路状态 的特性 ,即它也 在启 动 时 同步相邻路 由器 间 的路 由表 ,并
在随后发送特定 的更新 数据 ,而 且 也是 只在拓 扑结构 发生 改变 时发送 。这 使 得 EIGRP非
常适于在特大 网络 中应用 。EIGRP的 最大跳计数为 255(其 默认设置为 100)。
EIGRP拥 有许多强大的功能 ,因 此 它才具有 了 比 IGRP和
其他 协议 更 为 出色 的表 现 。
下面列 出这些功能 的主要部分 :
・通过协议相关 模块支持 IP和 IPx,G(以 及其他 一 些较少 使用 的被动路 由协议 )
・被视为是无类 的 (与 RIP怩 和 OSPF一 样 )
・
RDIC/MS'IV
支 持
・支持汇总和不连续的网络
・有效的邻居发现
・基于可靠传输协议(RTP)的 通信
・基于弥散更新算法(DUAL)的 最佳路径选择
协议 相关模块
邻居 发现
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
EIGRP使 用专用的协议(称为可靠传输协议(RTP))来
管理 EIGRP路 由器 间的消息通
信。正如名称所描述的,可 靠是这个协议 的核心。Gs∞
设计 了一种使用 杠杆机 制来调 节
组播与单播 的工作机理 ,实现了数据更新的快
速传递 ,及对接收数据 的跟踪。
当 EIGRP发 送组 播数据 时,它 使用 D类 地址 224.o.o.10,如
的 我所 讲 过 的,每 台
EIGRP路 由器都会意识到它 的邻居
是谁 ,它 的组播将发送 给谁 ,它维护着一 回
个 复应答 的
邻居列表。如果 EIGRP没 有从某个邻居
那里得到应答 ,它将使用单播来重发 同样的
如果在 16次 单播尝试后 ,它仍然没有得到 数据。
应答 ,则此邻居将被宣告 消失。人们常将
这个 过
程称为可靠组播 。
通过为每个数据包指定一个序列号 ,路 由器可以
保持对所发送信息的跟踪。使用这种
技术 ,路 由器可以从接收数据中鉴别出过 时的、
重复 的或者是错序的信息。
由于 EIGRP是 一个安静的协议 ,因 而它 能够完
成这些很 重要 的工作。EIGRP依 靠它
在启动时同步路 由数据库的能力 ,并且只
传送任何改变的部分 ,很好地维持了启动后数
据库
的连贯性。否则 ,持续的丢包或接收错序 ,将
会导致路由数据库 的混乱 。
弥散更 新算 法
使用 EIGRP来 支持大 型 网络
EIGRP包 含了许许多多 的强大
功能,这使得它非常适用于大型网络。
・在 个路
单 由器上支持多个 AS
・支持 VLsM和
汇总
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指 南 (中 文 第 六版×64⒍802)
・路由发现和维护
所有这些能力都为支持一个 由众多路 由器组成的多样化网络发挥着作用。
多个 As
VLsM支 持和汇总
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
躔
172161o凶 △4
17216200/24
172‘16101/24Eθ
17216,201/24Eo
婴 s0 -
103】 1/24 】
0310/24 骺
瓦,。
嬲躞黪
图 7,1 不 连续的网络
17216102/24 172162oa/’ ,4
172161oo/24 172162o,o/2四
17216冂 θ1/24ε o
网 络 172161oo 网 络 17216200
在这 里 ! — 在 这里 !
图 7,2 EIGRP的 自动 汇 总
路 由发 现 和 维 护
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
EIGRP的 度量
最大路径数和跳计数
IGRP)可 以支持最多到 4条 链路的不等代价的负载均衡 (实 际上 ,
默认时 ,EIGRP(和
所有的路由选择协议都可以做到这点 )。 然而 ,通过使用下列命令 ,可 以使 EIGRP实 际用
于实现负载均衡的链路 (平衡或不平衡的)数 量达到 6:
Pod1R1(conf1g)#r° uter e讠 grρ 10
Pod1R1(conf1gˉ rout0r)#max1mum-paths ?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
酉己
暹氢EIGRP
ROuter#co"fig t
Router(conf1g)#router e丬
grp 20
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
阴 胂婴 蛀 卫旦 刚
(DC⒄
sO/0/O sθ /0/1
舾
FO/O F0/1
黯鲞
HOstA HOst8
图 7.3 我 们 的互联 网络
路 由器 网络地址 接口
蛔⒁⒁⑾⑾⑾m
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
(续表 )
路 由器 网络地址 接口
Rl 10,1,2.o S0/0/0(DCE) 10.1,2,2
Rl 10.l。 3.o s0/0/1 10,1.3,2
Rl 10,1,6.o F0/o 10,1,6.1
R1 101,7o 「0/l 10,1,7。 ]
R2
Corp#conf1g t
Corp(conf1g)#router eigrp ?
(1-65535> Autonomous system number
Corp(conf1g)#router e1grp 1o
Corρ
(conf1g-router)#network 1o.0.o。
o
R1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
R1#Comf1g t
R1(conf1g)#r° uter e1grρ 10
R1(configˉ router)#network10.0.0.o
当然 ,这里 的配 洱也 只是最基 本 的配 鼓。
正如 宙
t几 章 中的做法 ,我 们将 使川 ⒏DM来 配王 EIC;RP。 配置的过程 会很简短 ,反 倒是
前面的登录过程 会 占用掉 一 大部分时闷 !
注意 ,在 弹 出的第 一个屏幕 屮 ,。∫以吞到路 由器 L静 态路 由和 RIP怩 仍然在运行 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
°0
00
5
第 7章 增 强 K冫RP(EIGRP)和 开 放 最 短 路 径 优 先 ((,sPF)
Ⅱ 。 ←ˇ1n ,
这就完成 了。
我们 的配置表面上看似乎相 当刂靠 ,但是要 注意 ,只 有 EIGRP路 由将 出现在此路 山表
中 ,因 为 ⅡGRP拥 有最低 的 AD。 可足 ,由 于有 RIP在 。
后 台运行 我们不仅要消耗路 由器 更
多的内存 和 CPU处 理 时问 ,而 且 还要 从我 们 所有 的链 路 中抽 取 出宝 贵 的带 宽资 源 !这 足
很令人 心 疼 的 ,因 此 ,你需要将此牢记在心 。
现在我们将 去 配 置 我 们 最 后 的路 由器 。由于 871W路 由器 所 带 的 I(B映 像 不 攴 持
EIGRP,我 们将 只能继续 RIP记 。我将从 R3路 由器 L为 这个 871W路 由器配置再发 布 (转
换 ),这 个过程会让你感兴趣 ,那么 ,我 们就开始 吧 。
从 R3处 再 发 布 到 路 由器 871W
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
(cr)
router e1grp 10
red1str1bute r1p metr1c 10000000 20000 255 1 1500
pass1ve-interface FastEthernetO/o
pass1ve-interface ser1a10/0/o
network 10.0,0,o
no auto-summary
<cr)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
R1#Conf1g t
R1(confi g)#no router rip
R2#Conf讠 gt
R2(conf1g)#no router r讠 p
C 10.1,1,01sd1rect1yconnected,FastEthernetO/1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
配置 不 连 续 网络
Lab~A#conf1g t
Lab A(conf1g)#router e1grρ lOo
Lab~A(conf1gˉ router)#network 172。 16。 0。 o
Lab~B#conf1g t
Lab~B(conf1g)#router eigrρ lOo
Lab~B(conf1gˉ router)#network 172.16。 0。 o
使用 EIGRP进 行负载均衡
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
1 9 0 / 2 7 0 7 4 5 6v1i a j - 0 .L . 2 . 1 - , 0 1 : 0 4 : 4 0 , S e r i a l 0 / 0 / 0
D 10.1.9.o 1 9 0 / 2 7 0 7 4 5 6v1i a 1 0 . 1 . 3 . 1 , 0 1 : 2 4 : 0 9 , S e r i a j 0 / 0 / L
1 9 0 / 2 7 0 7 4 5 6v1i a 1 0 .L . 2 . 7 , 0 ! : 2 4 : 0 9 , S e r i a l 0 / 0 / 0
D 10,1,8.o 1 9 0 / 2 7 0 7 4 5 6v1i a 1 0 . 1 - . 3 . 1 ,0 L : 2 4 : 0 9 , S e r i a l 0 / 0 / 1
1 9 0 / 2 7 0 7 4 5 6v1i a t - 0 .] - 2 . L , 0 1 _ : 2 4 : 0 9S , erial0/0/0
D 1o.1,12.o i a 1 0 . 1 . 3 . 1 - , 0 0 :j _ 0 : 1 0 , S e r i a l 0 / 0 / 1
1 9 0 / 2 6 8 4 4 1 - 6v 1
1 9 0 / 2 6 8 4 4 L 6v1i a 1 - 0].- 2 . I , 0 0 : 1 0 : 1 0 , S e r i a t 0 / 0 / 0
C 1o,1.3.o i s d i r e c t l y c o n n e c t e d ,S e r i a l 0 / 0 / 1
C 1o.1.2。 o i s d i r e c t l y c o n n e c t e d ,S e r i a l 0 / 0 / 0
D 10.1.1.o l 9 O / 2 7 7 2 4 L 6 v1 i a 1 0 . 1 . 3 . 1 , e L t 2 4 ; 1 1 , S e r i a l 0 , / 0 , / 1
l 9 A / Z L 7 2 4 1 6vl i a 1 0 .L . 2 . ! , Q L : 2 4 ; 1 1 ,S e r i a l 0 / 0 / 0
C 1o.△ .7.o 1s d1rect1y connected, FastEthernetO/△
Corp#conf1g t
Corp(config)#1nt sO/0/1
Corp(config-if)#1p address 1o。 1.2.4 255.255.2s5.o
R1#Config t
R△ (config)#1nt sO/o/1
1nterface ser1alO/o/1
descr1pt1on 2nd c° nnection to Corp Router
现在 ,两 条链 路 的 4个 接 口都在 同一 个子 网中。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
10.0.0.0/241ssubnetted,12subnets
被通告了,但这一次它是被作为实际存在的网络通告的。我们把事情搞得更复杂一 些 ,将
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
10.1.3.o链 路的度量做一点修改,再看一下会发
生些什么:
R1#Conf1g t
R1(conf1g)#int sO/o/l
R1(config-if)#band"1dth 256ooo
R1(conf1gˉ if)#de1ay 3ooooo
Corp#conf1g t
Corp(conf1g)#int sO/0/l
Corp(config-1f)#band"idth 2s6ooo
Corp(conf1gˉ 1f)#de1ay 3ooooo
由于默认时,EIGRP使 用线路的带宽和延迟来判断到达每个
网络的最佳路径 ,因 此我
降低了路 由器 R1和 Corp间 SO/0/1接 口上的带宽并增加 了它
的延迟。现在 ,我 们再来检
验一下网络中的 EIGRP,并 查看一下在路 由器 R1和 Corp之
间的两链路现在变成了什么。
验 证 EIGRP
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
C 10.1.2.Oisd1rect1yconneCted,ser1a10/0/o
在这个输出中 ,我们看到的信息是 :
・H字 段指示了邻居被发现的顺序 。
・Hold时 间是这台路由器从指定邻居那里接收 Hello数 据包还要等待多长时间 。
・Uptime指 示这个邻居关系 已经建立了多久 。
・SRTT字 段是一个连续的往返定时器 ,用于指示从此路 由器到它邻居并返 回的往返
时间 。这个值常用来确定在一个组播发出之后 ,为 来 自邻居的应答需要等待多长时
间。如果某个应答没有在指定的时间内接收到 ,那么这台路 由器将会切换到使用单
……
播来尝试完成这次通信 。用于指定组播尝试时间的是
・重传超时(RTO)字 段 ,这是 EIGRP从 到邻居的重传 队列进行重传某个数据包 之前
需要等待的时间数值 。
・Q值 指示在队列中是否存在异常消息 ,通常较大的取值都将指示某个问题 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
・Seq字 段指示来 自
邻居的最近更新 的序列号 ,用 于管理 同步及避免信息处理 中的重
复或者错序 。
说 明 :命 令 曲 ow Φ eigrp n0ghboⅡ 可 以 检 查 IP地 址 ,以 及 重 传 间 隔 和 已 建 立 起 邻 接
关 系的邻居 的 队 列计数 。
趣的!
r-rep冂
ystatus,s-siastatus
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 7章 增 强 Κ)RP(EIGRP)和
0●
仝υ
0°
开 放 最 短 路 径 优 先 (OSPF)
Corp(conf1g-1f)#no shut
Corρ (conf1g-1f)#^z
*Mar 21 23:25:49,57o: %LINK~3-uPDOWN: Interface FastEthernetO/1,
changed state to up
1ostr° ute1o,.1o/24
route~adjust FastEthernetO/1
*Mar 21 23:25:5o.57o: %LINEPROTO~5-uPDoWN: L1ne prot。
co1 on Interface
FastEthernetO/1, changed state to up
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
开放最短路径优先 基础
・拥有不受 限的跳计数
・允许 多销售商 的设备集成 (开 放 的标准 )
一
第 一 个被介绍给大多数 人 的链路状态路 由选择协议 ,因此 ,了解 下 它与更为
OSPF是
传统 的距离矢量协议 (如 RIP记 和 RIPv1)之 间的差异是很有意义 的。表 7.3给 出了这 三 个
协议 的比较 。
表 7.3 C,sPF和 RIP比 较
RIPv1
无类支持 足 是 否
Ⅵ'SM支 持 足 是 否
自动汇总 否 足 是
手动汇总 足 否 否
不迕继支持 是 足 否
路径度量 宽 带 跳 跳
跳计数限制 无 15 15
会聚 快 慢 慢
对等认证 是 是 否
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 ((EPF)
地区边界
路由器 ∽ BR)
自治系统边界
路 由器 (AsBR)
α沪F术 语
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
说明:IEA数 据 包用于更新并维护拓扑数据库。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
sPF树 的计 算
在地区内部 ,每 台路 由器都计算到达同一地区中每个网络的最佳/最短路径。这
种计算
基于拓扑数据库中收集的信息和一种称为最短路径优先(SPF)的 算法。假想地区
中的每台
路由器都会构造一棵树 ,很像是一棵家谱树 ,在那里该路 由器就是树根 ,而其他网络
则沿树
枝和树叶被编排。最短路径树被路由器用来将路由插人到路 由表中。
认识并理解这棵树 中只包含了路由器所在地区内的网络是很重要的。如果
某个路由器
的接 口存在于多个地区中 ,那么需要 为每个地区都构建 一棵单独的树。在路由器
执行 SPF
算法时,一个关键标准是去往某 网络的每个潜在路径 的度量或开销值 。但是 ,这 SPF计
种
算并不适用于来 自其他地区的路由。
OsPF使 用被称为开销的度量 ,开销与每个包含在 SPF树 中的输出 口
接 相关联 。完整
路径的开销是沿这条路径所有输出接 口开销 的'总和。由于开销是按 RFC2338所
定义的一
个任意值 ,所以 Cisco不 得不为每一个应用 OSPF的 接 口执行它 自己计算开销的方法。Gs
co使 用简单的“10:/带 宽”等式来进行计算。这里 的这个 “带宽”是为接 口配置 的带宽。利
用这个规则 ,100MVs快 速以太网接 口将有一个默认为 1的 OSPF开 销 ,而 10MⅣ s以 太网
接 口将有一个取值为 10的 开销。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
配 置 0sPF
启 用 0sPF
一
配置 CBPF最 简单也是最低级的方式就是使用单 地区。完成这个工作至少需要两个命令。
用于激活 OSPF路 由进程的命令是 :
Lab~^(conf1g)#router ospf ?
(1-65535>
一
OSPF使 用 1~65'535范 围内的数来识别进程的 ID。 它是此路由器上的取值唯 的数
一
字 ,在一个指定运行的进程下该路由器分组 了 系列的 OSPF配 置命令。不同的 OSPF路
一
由器不需要使用相同的进程 ID进 行通信 。它是 个纯粹的本地化数值 ,没有什么实际的意
义,但它不能从 0开 始 ,它起始的最小值只能为 1。
一
如果需要 ,可以在同一 台路 由器 上运行不止 个 OSPF进 程 ,但 这与多地 区上运行的
一
OSPF概 念不同。第二个进程将维持着一个拓扑表 的完整独立的副本 ,管理 着它与第 进
程的独立通信。由于 CCNA的 考试 目标只涉及单地区的 OSPF,并 且在这个地区中的每台
路由器都 只运行单一 的 OSPF进 程 ,因此 ,本书也只重点介绍这方面的内容 。
说明 :OsPF进 程 ID用 于 OsPF数 据库 中不同实例的识 别 ・
它只局部有效。
配 置 0sPF地 区
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
area ?
(0-4294967295> OsPF area ID as a dec1ma1 va1ue
A.B。 C.D OsPF area ID in IP address format
Lab~A(conf1gˉ r°uter)#"et"ork 1o.0.o。 0 0.2s5.2s5.255
area o
通配符示例
在开始配置我 们 的网络之 前 ,我 们来快速看 一 下 OSPF网 络配置 中稍难 的部分 ,并 了解
一 下如果我 们使用子
网和通配 符 ,OSPF网 络描述将会是 什么 。
下 面的路 由器用 4个 不 同的接 口 与 4个 子 网相连接 :
・
192.6810.64/28
・
192.6810.8o/2
・192.168.10.96/28
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
・192.168.10.8/30
Test#conf1g t
8 0。 0。 0.3 area o
Test(conf1gˉ router)#network 192.168.lO。
地区o
-… -—
7,5(ksF’ F通 配 符 配 置 示 例
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Lab_A#conf1g t
Lab_A(c。 nf1g)#ro"ter ospf l
Lab~A(conf1gˉ router)#networklO。
255.255.800。 0。 0.3areao
Lab~B(config-router)#net"ork lO。
255.255.80 0。 0,0.3 area o
Lab~C#conf1g t
Lab~C(confi g)#router ospf l
Lab~C(conf1g-router)#network192.168.10.160.o.0.7areao
Lab~C(conf1g-r° uter)#"etwork1o.255.255.80。
0。 o,3areao
使 用 OsPF配 置 网络
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Co叩
Corρ
(conf1g-router)#net"ork 1o。 l。 1。 l O。 0。 0。 O area o
Corp(conf1g-router)#net"ork10.1.0。
00.0.2ss.255areao
R1
^)marker,
%Inva1idinputdetectedat’
R1(config-router)#"etwork10.1.0。
00。 0.255.255areao
并将它们加入 到地 区 0中 ”。快 速 而简 单 !
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
R2#Conf1g t
R2(conf1g)#"° router e1grp lo
R3
下 一 个画面显示 EIGRP也 “
被关 闭 (我 只是单击 了 Delet矿 按钮 )。
∴
|了 r0;∶ ↑↓。扌 ∷∶∷∷∶
“
当 在 OSPF选 项 卡 上 单 击 后 ,我 Add Nctworr,并
单 击 添 加 我 的 OSPF信 息 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“ “
然后我单击 OK” 按钮 ,选择被动接 口属性 ,并冉 次单击 OK” 按钮 。
871W
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
871W#conf1g t
87△ W(conf1g)#no router r刂
p
871W(conf1g)#router ospf 1
871W(conf1g-router)#net"ork1o.l。
11。 0o.o。 0.255areao
871W(conf1g-router)#networklO.l。
12.00.o。 0.255areao
验证 OsPF配 置
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Corp路 由器的输出:
Corp#sh 1p ospf
Rout1ng Process "osρ f 132Ⅱ w1th ID 1o.1,5.1
start time: 04:32:04.116, Time e1apsed: 01:27:10,156
supports on1y sing1e TOs(TOsO) routes
Incrementa1-sPF d1sab1ed
M1n1mum LsA interva1 5 secs
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Tjmer 1nterˇ a1s conf1gured, He11o 10, Dead 40, "a1t 40, Retransm讠 t5
oob-resync t1meout 40
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
由这个命令显示 的信息包括 以下 内容 :
・接 口 IP地 址
・地 区分配
・进程 ID
・路 由器 ID
・网络类型
・开销
・优先级
・DR/BDR选 举信息 (如果可用 )
・Hello和 Dead定 时器 间隔
・邻接邻居信息
我在这里使用 sllow ip ospf intedace f0/1命 令 的原 因是 ,我 知道在快速 以太 网的广播
多路访 问的网络 上 将 会 进 行 指定 路 由器 的选 举 。稍 后 我 们 就将 学 习 DR和 BDR的 选 举
内容 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Corp#sh 1p protoc° 1s
Rout1ng Protoco1 1s ‖ ospf 132"
outgo1ng update fi1ter 1ist for a冂 1 1nterfaces 1s not set
Incoming update fi1ter 11st for a11 1nterfaces 1s not set
Router ID 1o,1,5,1
Number of areas 1n th1s router 1s 1, 1 noFma1 o stub O nssi
Max1mum path: 4
调 试 0sPF
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
命令 描 述/功能
dcbugipospfpacket 显 /Jx在 路 由 器 上 被 发 送 和 接 收 的 Hdk〉 数 据 包
dcbug Ⅱ ∝pf hdlo 显 示在路 lil器 卜被 发送和接收的 Helb数 据包。砬示 比 dcbug Ⅱ 。spf mckα
的输出 lyl详细的内容
debug Φ°spf a山 显 示在广播 杓丨 i卜广播多路访问网络上的 1)R和丨DBR选 举
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
seria1o/2/0 10.1,5.2
扌Mar 23 o1:18:45.543: OsPF: End of he11o process1ng
FastEthernetO/1
*Mar 23 o1:24:34.823∶
OsPF: DR/BDR e1ect1on on FastEthernetO/1
*Mar 23 o1:24:34,823: OsPF: E1ect BDR O.o,0.o
*Mar 23 o1:24:34.823: osPF: E1eCt DR O.o.0.o
*Mar 23 o1:24:34.823: OsPF: E1eCt BDR O,o,0.o
☆Mar 23 o1:24:34,823: OsPF: E1eCt DR O.o,0,o
女Mar 23 o1:24:34.823: DR: none BDR: none
*Mar 23 o1:24:34,823: OsPF: F1ush network LsA 1mmed1ate1y
*Mar 23 o1:24:34.823: OsPF: Remember o1d DR 172,16,10.1 (1d)
*Mar 23 o△ :24:35.323: OsPF: We are not DR to bui1d Net Lsa for
1nterface FastEthernetO/1
本章中,我已经对 OSPF进
行了详细讨论 ;然而,到 目前为止对于指定路由器和备份指
定路 由器我们也只是进行了简单的接触 ,因而 ,在此有必要对它进行详细的介绍 。
为了能帮
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
邻居
邻接
在选举过程中,邻接是成为邻居之后的下一个处理过程。邻接路 由器指那些经过 简单
的 Hdlo数 据交换并进入数据库交换过程的路由器。为了减少在特定网络分段中交换信息
的数量 ,OsPF在 每个多路访问网络分段中选举出一 台指定路 由器 (DR)和 各份指定路 由器
(BDR)。
BDR是 选举出来的备份路由器 ,以防 DR关 闭。这样做的出发点是为路 由器建立一个
信息交换的中心结点 。这样 ,更新数据的交换方式便从每台路 由器都需要与网络分段 中其
他各路由器进行交换 ,变 化为每 台路 由器 只需要与 DR和 BDR进 行交换。随后 ,DR和
BDR再 将这些信息中转到每台路 由器上。
DR和 BDR的 选举
DR和 BDR的
选择是通过 Hello协 议来完成的。在每个网络分段上 ,Hello数 据包是
通过 IP组 播来交换的。然而 ,只有在广播和非广播的多路访问网络(如以太网和帧中继 )的
网络分段上才会进行 DR和 BDR的 选举 。点到点链路 ,例 如串行 WAN连 接 ,将不会进行
DR的 选举过程。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
osPF和 环 回接 口
配 置 环 回接 口
Corp#sh ip osρ f
ROut1ng Process ‖ ospf 132‖ with ID 10,1,5.1
[output cut]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
台路由器中使用的地址相 同。
我们来配置其他路 由器 :
R1#Conf讠 gt
R1(conf1g)#int 1oopback o
*Mar 22 01:25:11,206: %LINEPROTO-5-UPDOWN: Line protoco1 on Interface
R2(conf1g)#1nt 1oopback o
☆Mar 22 02:21:59.686: %LINEPROTO-5-UPDOWN: L1ne protoco1 on Interface
R3#Conf1g t
R3(conf讠 g)#1nt 1oopback o
*Mar 22 02:01:49,686: %LINEPROTo-5-UPDOWN: L1ne protoco1 on Interface
我等 一 下在路 由器 871W~L设
置逻辑接 口,你很快就会发现为 什么 。
我相信你正在为 255,255.255,255(/32)这 一 IP地 址掩码 的含 义感
到疑 惑 ,并 且 也会
问为什么不 使用 255.255.255.0来 代替它 。虽然 这 两个掩 码都 能 工 作 ,但 是/32掩 码 被称
为主机掩码 ,对 于环 回接 口它更有效 ,这 样可 以节省 子网空 间 。注意 ,如 果我不使用这 个/32
掩码 ,那么 我怎么使用 172。16.10,1、 。2、。3和 .4这 些地址 ?我 需要为每 台路 由器设置 一 个
相互独立 的子网 !
现在 ,在继续下 面的内容之 前 ,我 们需要知道 ,通 过设 置环 回接 口是 否 已经 将路 由器 的
RID进 一
行 F修 改 ?来 检 查 下 Corp的 RID:
Corp#sh 芍 p ospf
Rout1ng Process "ospf 132" with ID 10.1.5,1
Corp#sh 1p ospf
ROut1ng Process Ⅱ ospf 132‖ w1th ID 172,16.1.1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
871W(conf1g-router)#int 1oo
871W(conf1g-if)#iρ address 172.16.10.6 25s.255.255.2s5
871W(configˉ 1f)#^z
871W#re1oad
system conf1guration has been mod1fi ed, save? [yes/no]: y
Bu1dingconf1gurat1on.
871W#sh 1p ospf
Rout1ng Process ‖ ospf 1" with ID 172.16,10.5
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
osPF接 口优 先 级
172161 123/24
172,161 124/24
19216810254/24 1θ 2丬6811254/24
图 7.6 确 保 指 定 路 由器
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OSPF)
osPF故 障诊断
维护并修复与 OSPF相
为 了进行故 障诊 断 、 关 的问题 ,本 节 中将要求你验证 OSPF的 配
置及配置输 出。
如果你看到 了一 个如这里所显示 的配置 ,你必 须 明 白 ,路 由器将 不会 接收这样 的输入 ,
因为这里使用 的通配符是不正确 的 :
Router(config)#ro"ter ospf 1
而下面的声 明是正确 的 :
Router(conf1g)#ro"ter osρ fl
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
`
癯 R|D∶ 1921δ 6222/2砖
\
R丨ll∷
17216101/24
鼬一
愚 ——
ˉ
^婴
路 由器 B
ˉ
/
/
/
/
8{9 i9?168】 01'Ⅱ24 R : i l 1 9 ? . 1 6 8 . 1 6 8 . 1.i 2 4
,/
,/
图 7.7 指 定路 由器示例
InternetAddress172.16.1,1/16,Areao
DesignatedROuter(ID)172,16,1.1,interfaceaddress172.16,1,2
T1mer 1nterva1s configured, He11o 10, Dead 40, Wa1t 40, Retransmit 5
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
/
°sH∶ 嵴D
严
地lx0 /
\``~'//
\
图 7.8 多 重路由选择协议和 OsPF
如果所有的参数都被设置为默认 值 ,并 且再发布没有被配置 ,你
认为路 由器 A将 会使
用哪条路径到达路由器 D?由 于 IGRP的 AD值 为 100,而 OsP「
的 AD值 为 H0,路 由器 A
将会通过路由器 C发 送数据包到路 由器 D。
仔细研究图 7.9,图 中的这些路由器上正在运行 OSPF,并 El⒙ DN链
路提供了到达远
程销售办公室的连接。
远稆办公室 LAN
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
1921681080/29 】
92168108g/29
】
92168,1064/30 `92168106B/3θ
10,1Q.100/24
图 7,10 邻 接网络的设计
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Core#coⅡ f1g t
Core(conf1g)#router e1grp lo
Core(conf1g-router)#network 192,168.10.o
Core(conf1g-router)#network1o.o.o.o
汇总路 由。
'婴
/
/
∷∷
∷ ⒋豳
卜蜘l妒p∴
图 7。H (BPF多 地 区设 计
Core(conf1gˉ router)#"et"ork192.168.10.640。
0.o.3area1
Core(conf1gˉ router)#network192.168.10.680.0。
0.3area1
Core(conf1g-router)#net"orklO。
1o.1o。 0o。 o.0.255areao
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
小结
一
我知道 ,本章已经结束了 ,你会说终于走到头了 。但是这 章确实很重要 !本 章的主要
重点是 EIGRP,这 是一个链路状态路 由和距离矢量 的混合 。它允许不平衡开销的负载均
衡、可控制的路由选择更新和正式的邻居关系 。
ElGPR使 用可靠的传输协议 (RTP)在 邻居间完成通信 ,并且利用弥散更新算法 (DU-
AL)来 计算到达远程网络的最佳路径 。
EIGRP也 可以通过对 VLSM、 不连续 网络和汇总特性 的支持来支持大型网络的应用 。
通过在 NBMA网 络上配置 EIGRP操 作 的能力 ,EIGRP成 为了配置大 型网络的真正首选
协议 。
我已经全部介绍了 EIGRP的 配置 ,并也给出了许多故障诊断命令的应用。
本章为你提供 了有关 OSPF的 大量信息 。由于在本章和本书所涉及的 OSPF内 容之外
还有大量的内容 ,因此要仝面涉及 OSPF的 方方面面确实是件很困难的事 。但是 ,我已经介
绍 了这里或那里的许多要点 ,你在这方面 已经掌握 了很多 内容 。只要你确信你 已经掌握 了
我传授给你的所有内容 ,这个 目标就达到 了!
配置及验证和监视等内容。
操作 、
我讨论了许多 OSPF的 技巧 ,包括术语 、
这些内容包含 了许多的信息点 ,在术语小节了解 了 OSPF的 基础 。为了获得好的学习
一 VLsM的 应用和汇总邻近的
效果 ,最好进行多次学习 ,特别是有关配置 OSPF的 单 地区、
一
边界等方面的内容 。最后 ,我再给你 个发现有用命令的实用方式 ,留意考察对 OSPF的 操
一
作 ,这样你才能验证这其 中蕴藏的规则 。如此细嚼慢咽 ,你 定会有收获 !
考试要点
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 7章 增 强 IGRP(EIGRP)和 开 放 最 短 路 径 优 先 (OsPF)
书面实验 7
动 手 实验
2621A
172】 θ1θ lJ 172】 6200 172164Q0 `721$5◇ o
本章中包括以下动手实验。
动手实验 7.1:配 置并验证 EIGRP
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
2501Λ E0 172 16 10 2
2501/k s0 172 16 20 1
2501B Eo 172.16 30 1
2501B Sl 172 16 40 1
2501C So 172,16,10.2
2621A#Conf t
Enter configuration commands, one per 11ne,
262△ A#
2501A#conf t
Enter conf1gurat1on commands, one per 11ne.
2501A(conf19-router)#ex1t
2501A#
2sO1B#Conf t
Enter conf1guration commands, one per 11ne,
4∶
。在 2501C上 实 现 EIGRP:
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
2501C#co"f t
Enter conf1guration commands, one per 11ne.
2501C(conf1g-router)#^z
2501C#
5.显 示 2501B的
拓 扑 表 :
动手 实验 7.2:启 动 0sPF进 程
l,在 2621A上 启 动 OSPF进 程 100:
2621A#c° nf t
Enter configuration commands, one per 11ne.
250△ A#co"f t
Enter conf1gurat1on commands, one per 11ne.
250△ B#conf t
Enter configurat1on commands, one per line.
2501C#c° nf t
Enter conf1guration commands, one per 11ne.
2501C(config-router)#^z
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
动 手 实 验 7.3:配 置 0sPF邻 居
2621A#
area o
2501A(config-router)#^z
2501A#
2501B(config-router)#network172.16.40.10.0,0.Oareao
2501B(conf1g-router)#^z
2501B#
2501C(Config-router)#net"ork172.16.50.10。 0。 0.Oareao
2501C(config-router)#^z
2501C#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
动手 实验 7。⒋ 验证 0sPF操 作
l。 从 2621路 上 show ip ospf n0ghboⅡ
由 器 执 行 并 查 :
看 结 果
婴弼
会更好 ,但是要完成这个实验至少需要 3台 通过局域网分段连接的路由器。
翩 Eθ
说 明 :在 这 个 实验 中 ,我 将使 用 2500系 列的路 由器 ,而 你 则 可 以使 用
带有任 意类型局
域 网接 口的任 意型 号的路 由器。或者你也 可 以使 用 Sybex或 Routers血 软件
产
品 来代替真 实的路 曲器。
1.苜 先按照 图 7.12所 示 将 网络连 接起来 。为该
网络创建 IP方 案 ,就 像 一 些简 单 的地
址 方 .如 10.1.1,1/24、
案 10.1.1.2/24和 10.1。 l。 3/24等 ,就 能 很 好 地 工 作 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
0°
oυ
°°
一 个 的控 制 台连接 。记 住 ,
说 明 :通过 tel∝ t(远 程登 录)到 其他路 由器 ,尝 试 打 开不 止
Telllet会 话 termindmo血 tor命 令 ,否 则 你 不 会 看 到 任 何 debug
要 在 中 使 用
输 出。
一
说明 :路 由器接 口的优先 级 向上 一 直可 以达到 255,而 255则 意味 着 它将 直是 此地 区
的 DR。 在 这 个测试 网络 中 ,你 还 可 以 用 一 个 比较 高的 优 先 级 来 设 置 某 台路 由
器 ,来观 察 一 下 ,即使使 用 了环 回(逻 辑 )接 口 ,优先级 的设置仍要领 先于路 曲器上
高 RID的 设置 。
复 习题
on the net work but want to migrate slowly to EIGRP and do亻 t want to configure
redistribution。 What command would allow you to migrate over time to EIGRP
A. router eigrp11
B。 router eigrp10
2. Which EIGRP infonuation is held in Ry\M and1naintained through the use of Hello
and update packets? (Choose two.)
A. Neighbor table
B,sTP table
C. Topology table
D,DUAL table
3. Which of the following describe the process identifier that is used to run OSPF on a
router?(Choose two.)
A. It is locally significant.
B. It is globally significant。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
on the router,
E. All routes in the same OSPF area must have the same Process ID if they are to
e x c h a n g er o u l i n g i n { o r m a t i o n .
4. Where are EiGRP successorroutes stored?
A. In the routing table only
B. In the neighbor table only
[.. In the topology table only
D. In the routing table and neighbor table
E. In the routing table and the topology table
F. In the topology table and the neighbor rable
5. Which command will display all the EIGRP feasible successorroutes known to a
routerf
A. show ip routes *
B. show ip eigrp summary
C. show ip eigrp topology
D. show ip eigrp adjacencies
E. show ip eigrp nerghbors detail
6. You get a call from a network administrator who tells you that he typed the follow-
ino intn his rnrrtcr.
R o u t e r ( c o n f ig ) # r o u t e r o s p f 1
R o u t e r ( c o n f i g - r o u t e r ) # n e t w o r1k0 . 0 . 0 . 0 2 5 5 ' 0 . 0 . 0 a r e a 0
He tells you he still cant see any routes in the routing table. What configuration
error did the administrator make?
A. The wildcard mask is incorrect.
B. The OSPF area is wrong.
C. The OSPF Process ID is incorrect.
D . T h e A S c o n f i g u r a t i o ni s w r o n g .
7. Which of the following protocols support VI-SM' summarization, and discontigu-
ous networking? (Choose three. )
A. RIPvI
B. IGRP
C. EIGRP
D. OSPF
E. BGP
F. RIPvZ
8. Which of the following are true regarding OSPF areas! (Choose three. )
A. You must have separate loopback interfaces configured in each area.
B. The numbers you can assign an area go up to 65'535.
C. The backbone area is also called area 0.
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
RouterA#
E t h e r n e t O / Oi s u p , l i n e p r o t o c o l i s u p
I n t e r n e t A d d r e s sI 7 2 . ! 6 . L . 2 / L 6 , A r e a 0
Process fD 2, Router ID 172.726.1.1, Network Type BR0ADCAST, Cost: 10
T r a n s m i t D e l a y i s 1 _s e c , S t a t e D R , p r i o r i t y 1
D e s i g n a t e dR o u t e r ( I O ) L 7 2 . 1 6 . 1 . 2 , i n t e r f a c e a d d r e s sL 7 Z . L 6 . L . L
N o b a c k u pd e s i g n a t e d r o u t e r o n t h i s n e t w o r k
T i m e r i n t e r v a l s c o n f i g u r e d , H e l l o 5 , D e a d2 0 , t i V a i t2 0 , R e t r a n s m i t 5
RouterB#
E t h e r n e t 0 , / 0i s u p , f i n e p r o t o c o l i s u p
I n t e r n e t A d d r e s sL 7 2 . L 6 . L . l / L 6 , A r e a 0
P r o c e s sr D 2 , R o u t e r r D L 7 z . L z 6 . l . 1 - , N e t w o r kT y p e B R 0 A D C A ScTo,s t : l _ 0
T r a n s m i t D e l a y i s 1 _s e c , S t a t e D R , p r i o r . i t y 1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
three. )
A. To decreaserouting overhead
B. To speed up convergence
C. To confine network instability to single areas of the network
D . T o m a k e c o n f i g u r i n g( ) S P F e a s i e r
18. What is the administrative distance of OSPtr?
A. 90
ts. 100
c. 110
D. 120
19. You have an internetwork as shown in the following illustration. However, the
two networks are not sharing routing table route entries. Which command is nee-
ded to fix the problemJ
】了21s1番 2/2屡
蠛
】72‘1$,2◇ ⒓/2磷
172碣6】ll1/2博爸¤
$o
每03彳 】
/2礴 、 ll3、 0/2礤
A.vers1on2
B, no auto-sulllll△ ary
C. redistribute eigrp10
D. default-information originate
2o. If routers in a single area are configured、 vith the same priority value, what value
does a router use for the(DSPF Router ID in the absence of a loopback interface?
复习题答案
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
书面实验 7答 案
4. network172.1o.0.0
5.被 动接 口
6. router ospf101
7. sho、 v ip ospf
8. show ip ospf interface
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2层 交换技术 出现 之前
服务器
远程分支机构
务器使用客户/服务器软件进行通信 。
这样一来 ,就出现了如图 8.1所 示 的网络。这里只有 一个 问题 :公司主干 网在不断增
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(sTP) 407
长 ,随着它的增长,网络服务就变慢了。出现这种情况的最大原因是 ,在业务量
出现爆发性
增长的同时,I从N服 务甚至需要 更快 的服务 ,网 络就变得 完全饱和了。每个人
都在使用
Mac和 用于大型机服务的哑终端 ,这有利于那些新出现的 PC机
,因 为它们更容易连接 到公
司主干 网和网络服务 L。
所有这一切发生在因特网变得极为流行之前 ,因此 ,公司中的每个人需要访
问公司网络
的服务。为什么呢?这 是因为,没有因特网,所有的网络服务都是 内部的— —
只是公司网络
专用的。这导致了强烈的对巨大而缓慢的公司网络进行分段的需求 ,这些网
络是用行动迟
缓的老式路由器连接起来的。一开始 ,Clsco只 是创建了高速的路 由器 (这
毫无疑问),但 人
们需要更多的分段 ,特别是在以太网 I'AN~L。 快速以太网(F孙 tEthernet)的 发明也 一
是 件
很好的事情 ,但它根本没有解决网络分段的需求 。
但是 ,网桥这种设各满足了这种需求 ,它们首先被用在 网络中分隔冲突域。网桥的 口
端
数量非常有限,它们能够提供的其他网络服务也有限,这样 ,就 导致 了第 2层
交换技术 的出
现。就像网桥一样 ,通过在每个端 口上提供分隔的冲突域 ,这些交换机就扭
转 了局 面 ,而 且
交换机可以提供上百个端 口。这种早期的交换式 的 I'AN看 起来如图 8.2所 示 。
集线器
/\
服 务器
远程分支机构
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
^υ
°°
4 CCNA学 习指 南(中 文 第 六版×640802)
一
行的典 型 网络设计 如 图 8,3所 示 ,这是 个完全交换式 网络 的设计 和实现 。
” —— 这里确实有 一 台路 由器 。但
这里还有 一 台路 由器呀 。是 的 ,这不是幻想
你会说 :“
路 由器 的作用 已经变 了 ,它现在不执行物理分段 ,而 是创建并处 理逻 辑分段 。这些逻辑上 的
网段称为 VLAN,在 笫 9章 将详细讨论 Ⅵ 'AN。
交换式服务
・低延迟
・低成本
第 2层 交换之所 以这样有效 ,是 因为没有对数 据包做任何修改 。设 备 只是读取封装 了
数据包 的帧 ,与路 由选择过程相 比,这就使得交换过程非常快 ,而且不 容易 出错 。
如果将第 2层 交换既用于 工 作组连接 ,又 用于 网络分段 (分 隔冲突域 ),那 么就可 以创建
出极好 的网络设计 ,比 传统 的带路 由的网络创建 出更多的网段 。
此外 ,第 2层 交换增加 了每个用户 的带宽 ,因 为到交换机 的每个连接 (接 口)都 有 自己的
冲突域 。这种特性使得在每个接 口中接人多 台设各成为可能 。
下面将详细讨论第 2层 交换技术 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP) 409
10Mb//s半 双 工 链 路
服务器
第 2层 交 换 的 局 限 性
桥 接 与 LAN交 换 的 比较
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 2层 的 3种 交 换 功 能
地址学 习
当交换机初次加 电时 ,其 MAC转 发/过 滤表是空 的 ,如 图 8,5所 示 。
MAC转 发 /过 滤 表
E0/0∶
Eθ/】∶
EO/2∶
E0/3∶
粢珈
主机 A 亡机 B 主 机C
图 8.5 交 换机上空的转发/过滤表
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP) 411
MAC转 发 /过 滤表
EO/0∶oooll8cll1θ θθA s奄ep2
Eσ】∶llθ008ε θ1θo9B step博
εll/2∶
E0/3∶
主机 A 主杌 B 主机 C 主机 D
转发/过 滤决定
当帧到达交换机 接 口时 ,交 换机就将其 目的地址 与转发/过
滤 MAC数
据库 中的地址 进
行 比较 。如果 目的硬 件地址是 已知 的且 已列在数 据库
中 ,帧 就只被发 送 到正确 的外 出接 口 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
图 8.7 转 发/过滤表
由于 主机 A的 MAC地 址 不 在 转 发 /过 滤 表 中 ,因 此 ,交 换 机会 将 主机 A的 源 MAC地
址 和端 口添加 到其 MAC地 址 表 中 ,然 后 将 帧转 发 给 主机 D。 如 果 主 机 D的 MAC地 址不
在转 发 /过 滤 表 中 ,交 换 机 就会 将 帧扩散 到 除 了 F⒛ /3的 所 有 端 口上 。
,让 show mac耐 dres⒏ t砘 le的 输 出 :
现 在 我 们 看 看 命 令
目 的 MAC:000a。 ⒕ 67.9e8c
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP) 413
sw1tch#conf1g t
swi tch(config)#1nt fO/I
sw1tch(conf1g-if)#sw讠 tchport port-security ?
<Cr>
sw1tch#co"f1g t
sw1tch(conf讠 g)#1nt fO/l
sw1tch(conf1g-if)#sw讠 tchport ρ ort-secur1ty "aX讠 mum 1
这些命令可能是最受欢迎 的了,因为它们可以防止用户在其办公室接人交换机或接人
点 。Ma妊 mum设 置为 1,意 味着在那个端 口上只能使用一个 MAC地 址。如果 用户试 图在
那个网段上添加另一 台主机 ,交换机端 口就将被关 闭。如果发生了这种情况 ,就需要手工地
在交换机上进行配置 ,就是使用命令 n。shtltdown来 重新启用端 口。
我最喜欢的一个命令恐怕就是 s。tSky了 。命令 sut・ ky不 仅能执行很 酷的功能 ,它还有
一个很酷的名字 !在 mac-address命
令下 ,可以看到这个命令 :
sw1tCh(conf1gˉ 1f)#s"itchρ ort ρ ort-sec"r讠 ty "ac-address st1cky
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“
在上面的例子中 ,进入 stkk” 端 口的前两个地址是静态地址 ,不 管在命令 中设置的
一
时间长度如何 ,它们将一直保持不变 。为什么我将它设置为 2呢 ?是 这样的 ,我将其中 个
用于 PC机 ,另一个用于电话机 。在第 9章 中 ,还会讨论这种类型的配置。
说明 :在本章后 面的配置例子中,还会复 习端 口安全。
避免环路
一 一某条链路出了故障的话 ,它们就
交换机之间存在冗余链路是 件好事 ,这是因为,万
可以用来防止整个网络失效 。
这听起来不错 ,然而 ,尽管冗余链路可能非常有帮助 ,但 它们所引起的问题却常常 比它
们能够解决 的问题要多 。这是因为帧可以同时被广播 到所有冗余链路上 ,从而导致 网络环
路和其他的严重问题 。下面列出的是最严重的问题 。
・如果网络中没有采取避免环路的措施 ,交换机将通过互联网络无止境地扩散广播帧 。
这有时被称为广播风暴 。图 8.8演 示了广播是怎样通过互联网络传播的。可以观察
到帧是怎样通过互联网络的物理网络介质不断地进行广播的 。
图 8,8 广 播风暴
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP) 415
图 8.9 多 帧复制
上面提到的所有 问题都是应当避免的,至少应当
想办法修复它。正 因为如此 ,才引入了
生成树协议(SpanⅡ ng Tree Proto∞ D,它 可以用来解
决上面提到的所有问题 。
生成树 协议
在图 8.10所 示的交换式网络中,存在着冗余的拓扑(交
换环路)。 如果没 有 (采取 )一 些
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
焦丧一些酞讽、
警告 .要理鼷殴 8、10史 皈陬终硪宋比姣茕劲、 但它试楚虬滚忑 飞悲 钰灾
禊环路时的危险。更糟糕的是 ,一旦 出现 了环路 ,却很不容 易找 出它来。
生成 树 术 语
在其中放人它们从其他邻居那里收到的 BPDU。
桥 ID(Bridge ID) STP利 用桥 ID来 跟踪网络中的所有交换机。桥 ID是 由桥优先级
(在所有的 αsco交 换机上 ,默认 的优先级为 32768)和 MAC地 址的组合来决定的。在网络
中,桥 ID最 小的网桥就成为根桥。
非根桥 (N】,nrcx|t bridge) 除了根桥外 ,其他所有的网桥都是非根桥。它们相互之间都
交换 BPDU,并 在所有交换机上更新 STP拓 扑数据库 ,以防止环路并对链路失效采取补救
措施 。
端口开销 (Port cost) 当 两台交换机之 间有多条链路且都不是根端 口时 ,就根据端 口
开销来决定最佳路径 ,链路的开销取决于链路的带宽。
根端 口(Rcx,t port) 根端 口是指直接连到根桥的链路所在的端 口,或者到根桥的路径
最短的端 口。如果有多条链路连接到根桥 ,就通过检查每条链路的带宽来决定端 口的开销 ,
开销最低的端 口就成为根端 口。如果多条链路的开销相同,就使用桥 ID小 一些 的那个桥。
如果多条链路来 自同一 台设备 ,就使用端 口号最低的那条链路 。
指定端口(Designated port) 有 最低开销的端 口就是指定端 口,指定端 口被标记为转发
端 口。
非指定端口(Nc,ndesignated port) 非指定端 口是指开销 比指定端 口高的端 口,非指定
端 口将被置为阻塞状态 ,它不是转发端 口。
转 发 端 口 (Fo「 warding port) 指 能 够 转 发 帧 的 端 口 。
生成 树 的操 作
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
选举根桥
在网络中,桥 ID用 来选举根桥 ,并决定根端 口。桥 ID为 8个 字节长 ,其 中包括了设备
的优先级 和 MAC地 址 ,在 运行 IEEE STP版 本 的所 有设 各 上 ,默 认 时 的优 先 级都 为
32768。
决定根桥时,需要将桥的优先级和 MAC地 址结合起来 。如果两台交换机 或网桥碰巧
有同样的优先级值 ,那 么就 比较它们 的 MAC地 址 ,MAC地 址最 小 的设各就有最 低 的桥
ID。 举个例子 ,如果有两台交换机 ,即 A和 B,它 们都采用默认 优先级 32768,那 么就要用
MAC地 址 来 进 比 。 A的 MAC地
行 较 了 如 果 交 换 机 址 为 0000.0c00.1111,交 B的
换 机
MAC地 址 为 0000.0c00,2222.2222,那
么 ,交 换 机 A将 成 为 根 桥 。 只 需 记 住 在 选 举 根 桥 时
值 越 小 越 好 就 行 了 。
交换机 A 交换机 B
默认优先级 夕 768 默认优先级 32768
MAC Oc001llll11 MAC地 址 0c0022222222
FaO/11
图 8,11 带 冗余交换路径的交换式网络
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
VLANO001
spann1ng tree enab1ed protoco1 ieee
[output cut]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP) 419
VLANO0o1
spann1ng tree enab1ed protoco1 1eee
Ag1ng Time 15
Eoutput cut彐
生成树 端 口状态
对 于运行 STP的 网桥或交 换机 来说 ,其端 口状态会 在下列 5种 状态之
间转变 :
阻塞 (Blc,cking) 被 阻塞 的端 口将不 能转发 帧 ,它 BPDU。
只监 听 设 置 阻塞状 态 的意
图是 防止使 用有环 路 的路径 。当交换机加 电时 ,默认情况
下所 有 的端 口都处于阻塞 状态 。
侦听 (Listening) 端 口都侦听 BPDU,以 确信在
传送数据帧之 前 ,在 网络上没 有环路 产
生 。处 在侦 听状态 的端 口 ,在 没有形 成 MAC地 址表 时 ,就 准备转发 数据帧 。
学 习 (Leaming) 交 换机端 口侦 听 BPDU,并 学 习交 换式 网络 中的所 有路径 。处
在学
习状态 的端 口形成 了 MAC地 址表 ,但 不能 转发数 据帧 。转发延迟 意味 着将端 口
从 侦 听状
态 转换 到学 习状态 所花费 的时 间 ,默 认 时设 置 为 15秒 ,可
以用命 令 show叩 an“ng tree显
示 出来 。
转发 (Forwarding) 在 桥接 的端 口上 ,处 在转发状态 的端 口发送并 接 收所 有
的数据 帧 。
如果在 学 习状态 结束 时 ,端 口仍然是指定 端 口或根端 口 ,它
就进人 转发状态 。
禁用 (msabIed) 从 管理 上 讲 ,处 于禁 用 状 态 的端 口不 能参 与 帧 的转 发
或 形 成 STP。
处于禁用状态下 ,端 口实质上是不工 作 的。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
收敛
当网桥或交换机上的所有端 口都转变到转发或阻塞状态时,就产生了收敛 。在收敛完
成之前 ,交换机不能转发任何数据 。在重新转发数据之前 ,所 有的设备都必须更新。是的 ,
STP正 在收敛时,所有主机的数据都会停止发送 !因 此 ,如 果你想让 网络 中的用户能够继
续发送数据 (或者保持他们在任何时候都有可用链路 ),就 必须保证交换式网络的实际设计
确实很好 ,以便 STP能 够快速收敛。
图 8.12显 示了在设计和实施交换式网络时,必须引起特别重视的一些问题 ,以便 sTP
能够有效地收敛 。
STP根 桥
优先级 硐96
桥优先级
8192
图 8.12 优 化 的层 次化 交换 机设 计
生成树快速端 口 (PortFast)
如果你有 一 台服务器或其他设各连接 到交换机上 ,而且可 以保证在禁用 sTP时 不会产
生交换环路 ,那么 就可 以在这些 端 口上使用 快速端 口(PortFmt)。 使用快速端 口意 味着 ,当
STP正 在收敛时 ,端 口不会花费通常的 50秒 才进 人 转发状态 。
下面是这些命令 ,它们很简单 :
(cr>
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(sTD 421
sW1tch(config-1f)#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
EtherChannel
配 置 Catalyst交 换 机
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(sTP)
・ BPDU护
启 用 卫 (BPDUGuard)和 BPDU过 滤 器 (BPDUFilter)
・
启 用 UplinkFast
・ BackboneFast
启 用
・ RSTP(802.1w)
启 用
・ EtherChannel
启 用
可 以 找 到 G∝ o Catalyst交 换 机 的 系列 产 品 。
配 置 Catalyst交 换机
电话 A
肱心 (Corc)
图 8.13 交 换式 网络
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
系统 LED
喟Ⅴ∵钸‰∶
∴ `
∷r氵:∵
1 ∷
∷∷∷ ∷∷ 彡
「
∷
∷
∷
^^∷
∷∷
∷
|Ⅱ∷
∷
∷∷
Ⅱ∷
∷
∷∷∷
∷
∷∷
∷∷
∵∷
∷
∷
∷
∷
∷
∶
∷ ∷
∷ 、
;粲 醺 :婴 :蛴
舯|∵ |0篝
图 8.15 Express∝ tup H1"P屏 幕
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP)
s1
我们从连接到每台交换机并设置其管理功能开始进行配置。我们为每台交换机分配了
一个 IP地 址 ,对于网络功能来 ,这
说 并不是必需的。为交换机设置 IP地 址 的唯一原因是 ,
我们能够对它进行管理。我们使用的是简单 的 IP寻 址方案 ,比 如 192.168.1o,16/28。 大
家一定很熟悉这种掩码 。请检查下面的输出:
sw1tCh>en
sw讠tch#conf1g t
Enter conf1gurat1on commands, one per 11ne. End w1th CNTL/z.
sw1tch(conf1g)#hostna"e s1
s1(confi g)#enab1e secret todd
s1(conf1g)#1nt fO/1
s1(confi g-if)#descr1pt1on lst Connection to Core sw1tch
S1(conf1g-1f)#讠 nt fO/3
s1(conf1g-if)#descr讠 ption Connect1on to HostA
s1(conf1g-1f)#11ne cons° 1e o
s1(confi g-1ine)#password conso1e
s1(conf1g-11ne)#1og讠 n
s△(conf1gˉ 11ne)#exit
s1(confi g)#11"e ˇ ty O ?
s1(conf1g-11ne)#1ogin
s1(conf1g-11ne)#1nt v1a" l
s1(conf1g-if)#1p address 192.168.10.17 255,255.255.240
Bui1dngconfiguration.
[OK彐
s1#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
s2
以下 是 ⒏ 的配置 :
sw1tch#conf讠 g t
sw1tch(conf1g)#hostname s2
s2(conf1g)#1nt faO/1
2(conf1g-1f)#descr讠 pt1on 1st Connect1on to Core
s2(conf1g-1f)#int faO/2
s2(config-1f)#descr1pt1o" 2nd Connection to Core
s2(conf1g-1f)#讠 nt faO/3
s2(conf1g-if)#descr1pt讠 on Connect1on to HOstB
s2(conf1g-if)#1nt faO/4
s2(conf1gˉ if)#description Connection tO Ph° neB
s2(conf1g-11ne)#1og1n
s2(confi g-11ne)#ex1t
s2(conf讠 g)#1ine vty O ?
<1-15> Last Line number
(cr>
s2(conf1g)#11ne vty O 15
s2(confi g-11ne)#password te1net
s2(conf1g-1ine)#1og1n
s2(conf1g-11ne)#1nt v1an l
s2(conf1g-1f)#ip address 192.168.lO.18 255.255.255.240
s2(conf1g-1f)#no shut
s2(conf1g-1f)#ex1t
s2(conf1g)#banner motd # Th1s 1s "y s2 sw讠 tch #
s2(conf1g)#ex讠 t
s2#copy ruⅡ start
Dest1nat1on fi1ename [startup-conf1g彐 ?Eenter彐
...no1tarugifnocgnid11uB
EOK〕
s2#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP)
s2#p1ng 192.168.1o.17
核心交换机 (Core)
以下是核心交换机 的配置 :
sw1tch>en
sw1tch#conf1g t
sw1tch(conf1g)#hostname C°
re
Core(config)#1"t fO/5
Core(conf1g-1f)#descr1pt1o" lst Connect10n t°
s2
Core(conf1g-if)#int faO/s
Core(conf1g-1f)#descr讠 on 2nd Connection to s2
pt讠
Core(conf1g-1f)#int fO/7
Core(conf1g-1f)#desc lst Con"ect1°
n to s1
Core(config-1f)#1nt fO/8
Core(conf1gˉ 1f)#desc 2nd Connect1on to s1
Core(conf1g-1f)#1i"e con o
Core(conf1g-11ne)#password cons°
1e
Core(conf1g-1ine)#1og讠 n
Core(config-1ine)#11ne ˇ ty O ls
Core(conf1g-1ine)#pass"ord te1net
Core(conf1g-1ine)#1og1n
Core(conf1g-11ne)#1nt ˇ
1an 1
Core(config-讠 f)#ex1t
Core(conf1g)#ba"ner motd # Th1s 1s the Core s"itch #
Core(conf1g)#eX1t
Core#copy run start
EOK]
Core#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Core#ping 192.168.10.17
Type escape sequence to abort.
Core#p1ng 192.168.10.18
Type escape sequenCe to abort,
Core#sh ip arp
Protoco1 Address Age (mi n) Hardware Addr Type Interface
一
在我们对交换机的配置进行验证 之前 ,还需要学 习另 个命令 ,就 是 ip default gate
way命 令 ,在 目前的网络中,我们并不需要这个命令 ,因为还没有涉及到路 由器。如果想在
LAN之 外对交换机进行管理 ,就需要在交换机上设置默认 网关 ,就像需要在 主机上设置默
一
认网关一样 。可以在全局配置模式下进行这种设置。下面是 个例子 。我们使用子网中的
最后一个 IP地 址 ,引入了有一个 IP地 址的路 由器 (在第 9章 中 ,将在 VLAN上 用到这台路
由器 ):
Core#config t
Enter conf1gurat1on commands, one per 11ne。 End w1th CNTL/z,
Core#
一
现在我们 已经对所有这 3台 交换机进行 了基本 的配置 ,下面让我们看看其他 些特性 。
端 口安全
一 件好事情 。
正如我在本章前面提到 的 ,让 任何人都 可 以通过交换机接人 网络 中并不是
我是说 ,我 们需要无线 网络的安 全 ,因此 ,你不希望交换机更安全 吗?
答案是 ,你肯定希 望交换机更安全些 。因此可 以使用端 口安全 。你可 以限制能够动态
分配给交换 机端 口的 MAC地 址 数量 ,设 置静 态 MAC地 址 ,就 可 以阻止 非 授权 用 户 的访
问—— 这是我最喜欢 的地方 。我个人喜欢这样 做 :当用户违 反 了安全策 略时 ,就 关 闭端 口,
一
然后请他们 的老板给我写 个备忘录 ,解释他们为什么会违反安全策略 ,之后再为他们重新
启用端 口。这样就可 以有效地 防止用户 的非授权访 问 。
安全 的交换机端 口可 以与 1~8192个 MAC地 址 中的任何 一 个联 系起来 ,但 是 50系 列
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP)
地址 。
下面我们在交换机 S1上 设置端 口安全。在我们的实验 中 ,端 口 fao/3和 fao/4只
连接
一
了 台设各 。通 过使用 端 口安全 ,现 在我们 知道 ,一 旦 连接 了端 口 fao/2的 主机
和端 口
faO/3的 电话 ,其他的设各都无法连接进来了。以下是配置
命令 :
s1#conf讠 gt
Enter conf1guration commands, one per 11ne, End with CNTL/z.
s1(config-if-range)#s"1tchport port-sec"r1ty ˇ
1o1at1on ?
s△ (conf1g-if-range)#ex1t
PortFast
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Sl#config t
Sl(config)#int range tO/3-4
S 1 ( c o n f i g - i f - r a n g e ) # s p a n n i n g - t r e ep o r t f a s t ?
disable Disable portfast for this interface
trunk Enableportfast on the 'interface even in trunk mode
<cr>
51(conf i g-'i f - range)#spanning-tree portfast
% W a r n i n g :p o r t f a s t s h o u l d o n l y b e e n a b l e d o n p o r t s c o n n e c t e dt o a
s i n g l e h o s t . C o n n e c t i n gh u b s , c o n c e n t r a t o r s ,s w i t c h e s , b r i d g e s ,
e t c . . . t o t h i s i n t e r f a c e w h e np o r t f a s t i s e n a b l e d , c a n c a u s e
t e m p o r a r yb r i d g i n g 1 o o p s .
Use with CAUTION
BPDU护 卫 (BPDUGuard)
BPDU过 滤 器 (BPDUFiIter)
一
使 用 Porfast时 ,另 个 有 用 的 命 令 是 BPDUFilter。 由 于 默 认 时 启 用 了 PortFast的
STP拓 一
扑 的 部 分 。 BPDUGuard会 将 端 口 置 为 错 误 的 禁 用 状 态 ,而 BPDUFilter将 使 端 口
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(sTP) 431
BPDUGuard和 BPDUFilter,很 :
简 单
Up1inkb“
s1#config t
s1(conf1g)#spann1ngˉ tree up11nkfast
s2#Config t
s2(config)#spann1ngˉ tree up1讠 nkfast
Up11nkFast 1s enab1ed
Up11nkFast statistics
N u m b eor f t r a n s i t i o n s v i a u p l i n k F a s t ( a l l V L A N s ) : 1
N u m b e ro f p r o x y m u l t i c a s t a d d r e s s e st r a n s m j t t e d ( a l l V L A N s ): g
Interface Li st
BackboneFast
下面是如何在交换机上配置 BackbolleFast:
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
B a c k b o n e F a sstt a t i s t i c s
Numbeo r f t r a n s i t i o n v i a b a c k b o n e F a s(t a l l V L A N s )
N u m b eo r f i n f e r i o r B P D U sr e c e i v e d ( a l l V L A N s )
Numbeo r f R L Qr e q u e s t P D U sr e c e i v e d ( a l l V L A N s )
Numbeo r f R L Qr e s p o n s eP D U sr e c e i v e d ( a l l V L A N s )
N u m b eo r f R L Qr e q u e s t P D U ss e n t ( a l l V L A N s )
Numbeo r f R L Qr e s p o n s eP D U ss e n t ( a l l V L A N s )
5 2 ( c o n f ig ) #
RsTP(802.1w)
一
实际上 ,RSTP的 配置就像配置任何其他 802.1d扩 展特性 样简单 。考虑到它 的特性
比 802.1d好 得多 ,因此 ,你可 能会认 为它 的配置 比较 复杂 。幸运 的是 ,情 况并 不是这样 的。
现在 ,让 我们在核心交换机上打开 ⒛2.1w,看 看会 出现什么情况 :
Core#co"fig t
Core(conf1g)#spann1ngˉ tree mode ?
Core(conf1g)#
1dO2h: %LINEPROTO-5-VPDOWN: L1ne protoco1 on InterfaCe V1an1,
changed state to down
VLANO001
spann1ng tree enab1ed protoco1 rstp
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Bridge ID Priority 3 2 7 6 9 ( p r i o r i t y 3 2 7 6 8s y s - i d - e x t L )
Address 000d.29bd.4b80
H e l l o T i m e 2 s e c M a x A g e 20 sec Forward Delay L5 sec
Aging Time 300
EtheFChannel
CNA)来 进 行 配 置 ,我 将 在 本 章 最 后 加 以 介 绍 。 现 在 ,我 CI'I,因
准 备 使 用 为 你 也 需 要 知 道
,并 S1交 一
版 本 将 换 机 和 核 心 交 换 机 之 间 的 链 路 捆 绑 在 起 。
命 令 和 channel-proto∞ l接 口 命 令 。 下 面 是 这 些 命 令 :
s1#conf讠 g t
s1(conf1g)#1nt port-cha""e1 1
s1(conf1gˉ 1f)#讠 "t range fO/1-2
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
rab1e
s1(config-1frange)#chane1-group1modes讠
[output cut]
Core#conf1g t
Core(conf1g)#1nt port-channe1 1
[output cut]
我添加了 s诵tchpoⅡ l△
onegotiate接 口命令 ,以 阻止交换机试图 自动检测链路类型,以
及 自动设置中继。此外 ,我还静态地配置了中继链路 ,⒊ 和核心交换机之间的两条链路现
在捆在了一起 ,使用的是 PAgP的 Cisco EtherChannel版 本。
下面 ,我 一
们需要对交换机 的配置进行验证 ,在 下 章学 习 VLAN之 前 ,还需要看看根桥
的设置 。
验 证 Cisco Catalyst交 换 机 的 配 置
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP) 435
rx1oad 1/255
[output cut]
我 相 信 你 在 本 章 前 面 看 到 过 这 个 命 令 。 可 以 使 用 该 命 令 显 示 转 发 过 滤 表 ,也 称 为 内 容
s1#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
S2#
分配静态 MAC地 址
在 MAC地 址表 中 ,可以设置静态 MAC地 址 。但 就像设置静 态 MAC端 口安全 一 样 ,
这样做很 费事 。如果你想做 ,可 以这 样 :
s1#Conf讠 gt
s1(conf1g)J+mac-address-tab1e static aaaa。 bbbb。 cccc ˇ 1an 1 int faO/5
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(sTPl
s1(conf1g)#
show spanniⅡ
g-tree
VLANO001
Aging T1me 15
Up11nkfast enab1ed
FaO/3
sssο
sP
3100
r
128,3 Edge
FwDFwDFwD
FaO/4
ρ
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
由于只配置 了 VLAN1,这 个 命 令 就 没 有 更 多 的输 出 了。 如 果 我 们 配 置 了更 多 的
VLAN,就 可 以在 交换机上得到每个 VLAN的 配置信 息 。默认 的优先级是 32768,还 有被
称 为系统 ID扩 展 (sys△d-ext)的 内容 ,它 其 实 就 是 VLAN标 识 符 。桥 ID优 先 级 是 以
VLAN号 递增 的 ,由 于 只有 VLAN1,就 从 1到 32769递 增 。大 家要 理解 的是 ,默 认 时 ,
Bat,kboneFast将 默认优先级提高到 49152,以 防止该桥变成根桥 。
最上面的输 出显示 了谁是根桥 :
VLANO001
Root ID Prior1ty 32769
Address O00d.29bd,4b80
Cost 3012
Port 56 (POrt-channe11)
EtherChannel端
口 1是 根 端 口,这 说 明 它 是 选 出 的 到 根 桥 的路 径 ,它 的标 识 符 为
000d。29bd。4b⒛ 。它只 能是核心交换机或 ⒏ ,我们 马上就会看 出它到底是谁 。
命令 中的最后 一 项输 出显示 了端 口正在运 行 STP,而 且有 一 条 到其他设 各 的连接 。因
为这里正在运行 EtherChannel,所 以就没有端 口处 于阻塞状态 。确定 桥是否是根桥 的一 种
方法是 :看看它们是否是 Altn BLK端 口(其 含义是端 口被交替阻塞 )。 在根桥上 ,不可 能有
被阻塞 的接 口,由 于配置 了 Ethe£ hannel,S1~上 的所有端 口都显示为转发 (FWD)状 态。
确定根桥
要确定根桥 ,显 然要使用命令 show spannin⒏
treeo让 我们看看其他两 台交换 机 ,看 看
哪台交换机是默认 的根桥 。要在脑海里记 住桥 ID MAC地 址及交换机 ⒊ 的优先级 。以下
是 ⒏ 的输 出 :
s2#sh sρ ann1ngˉ tree
VLANO001
spann1ng tree enab1ed protoco1 1eee
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP) 439
Bridge ID priority 3 2 7 6 9 ( p r i o r i t y 3 2 7 6 gs y s _ i d _ e x t1 )
Address 000d.2gbd.4b80
H e l l o T i m e 2 s e c M a x A g e 2 0 s e c F o r w a r dD e l a y 1 5 s e c
Aging Time 300
现在我们知道 :这个桥就是根桥。
考虑 一 下 ,为 什 么核心 交换机 的默认 优先 级为 32768,而
不 像其他 交换 机 那 样 为
49152?因 为 它 正 在 运 行 sTP的 802,1w版 本 ,默 ,BackBoneFast是
认 时 启 用 的 。
下面看看每 台交换机 的桥 MAC地 址:
・
sl的 地 址 :O01b。 2b55.75OO
・
⒏ 的 地 址 :O01a。 e2c⒍ ffoo
・
核 心 交 换 机 的 地 址 :000d。 29bd。 4bso
设置根桥
默认时,核心交换机就是根桥 ,这确实很方便 ,因 为我就
是这样来设置根 桥的。下面我
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
们试图改变根桥 ,请看看下面的配置 :
s1#Conf1g t
s1(conf1g)#span"ingˉ tree ˇ 1an 1 priority ?
VLANO001
spanning tree enab1ed protoCo1 1eee
pr1mary Conf1gure th1s switCh as pr1mary root for th1s spann1ng tree
要理解这个命令并不会覆盖低优先级的交换机—— 仅当所有的交换机都设置了相同或
更高的优先级时 ,这个命令才起作用 。我是不是提到过必须为每个 VI'AN进 行这样的配
置,而且还可以将主交换机和辅助交换机设 置为根交换机?是 的 ,可以这样 ,这 比我们在本
章前面所配置过的要容易得多。但最重要的是 ,我们 正在准备 CCNA考 试 ,你 一定希望通
过 CCNA考 试吧?所 以,尽管做起来不太容易 ,但就像我们在前面所做的那样去做吧。
αsco网 络助手
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP) 441
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
ηnterface FastEthernetO/6
sw1tChport port-securi ty
一 MAC地 2分
cuⅡ ty a要 ng圩 pe inacti访 饣 起 使 用 时 ,与 端 口 相 关 联 的 所 有 址 都 将 在 钟 之 后
一
被 删 除 。 不 仅 如 此 ,命 令 switchport port secu⒒ ty violation rest⒒ ct还 意 味 着 ,将 有 个
虽 然 这 有 点 令 人 诧 异 ,但 我 还 是 认 为 它 很 酷 。
Total tt{ACAddresses 0
Confi gured [4ACAddresses 0
s t i c k y M A CA d d r e s s e s 0
L a s t S o u r c eA d d r e s s: V l a n 0000.0000.0000:0
Security Violation Count 0
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP) 443
spann1ng-tree p° rtfast
[output cut]
这 样 就 好 了 。 现 在 ,我 们 至 少 知 道 所 有 这 些 命 令 是 如 何 配 置 在 交 换 机 上 的 ,在 Smart-
ports下 ,每 一
台 设 备 都 有 个 宏 ,如 同 命 sllow mⅡ er macr。
令 brief所 显 示 的 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP)
445
鲜Ⅱ
啷?珥
∵'蹿嗨
∷戚枷∷
,如 谲
该鼙
∷ 忄
攥:9`Ⅱ
冁鼬衤:瑙
鑫∷
翳∮∷
砬 鳓∷
〕∷ 甯
^∷
Ii∶
∶
∮
∷
舡
豇嬲△
鳢
甄∷
∶碎丨御、
鞠
下面 这 一 点也 很 酷 :只 需 单击 De访 ce Properties,就
可 以 在 这 里 设 置交 换 机 的许 多 特
性 :IP地 址 、
主机 名 、用户名及 口令 ,等 等 。
从 TopologyView屏 一 一
幕 ,可 以 右 击 台 设 各 并 单 击 些 选 项 ,但 De说 ceManager更
有趣 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(sTP) 447
小结
考试要点
书面实验 8
写出下列问题 的答案 :
1.哪 一条命令用来显示 转发/过滤表?
2.如 果某个 目的 MAC地 址不在转发/过滤
表中,交换机将如何处理帧?
3.工 作在第 2层 的交换机有哪 3种 功能?
4.如 果在交换机端 口上收到一个帧,但其源 MAC地
址不在转发/过滤表 中,交换机将
如何处理?
5.在 第 2层 采用什么方式来防止交换环路?
6.802。 lw又 称 为 什 么 ?
7.什 么时 候 STP被 认 为是 收敛 的?
8.交 换机能 够分隔____域 。
9,在 有冗余交 换路径 的网络 中 ,采用什
么方 式来 防止 出现交 换环路 ?
10.哪 一
种 Cisco8o2.1d扩 展 BPDU从 一
能 够 阻 止 个 端 口 发 送 出 去 ?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
复习题
说明:下列问题用于测试你对本章 内容的掌握 情 况。要 了解更 多关于如何获得 附加题
的详细信息,请参阅本书的简介部分。
l。 Which of the folloⅥ `ing is a layer2protocol used to maintain a loopˉ free net、 vork?
A。 VTP
B.STP
C.RIP
D。 CDP
2.What command will display the forward/filter table?
B。 showrun
3.What怎 the resdt of珥 狎 mting a nemork诵 th a bHdge(s诫 tch)?(⒍ ∞ se钿 o∞ 屺 rls。 )
B。 丿-、
dl sⅥ 砬 tch and bridge ports are assigned as either root or designated ports。
C。 All switch and bridge ports are in either the forwarding or blocking state。
6. What are the three distinct functions of layer 2 switching that increase avaⅡ able
B。 Routing
C。 Forwarding and fⅡ tering
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(sTP) 449
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
11. If a switch receives a frame and the source MAC address is not in the MAC ad-
dress table but the destination addressis, what will the switch do with the frame?
A. Discard it and send an error messageback to the originating host
B. Flood the network with the frame
C. Add the source address and port to the MAC address table and forward the
{rame out the destination port
D. Add the destination to the MAC address table and then forward the frame
12. You want to run the new 802. lw on your switches. Which of the following would
enabie this protocolf
e o d er a p i d - p v s t
A . S w i t c h ( c o n f i g ) # s p a n n i n g - t r em
B . S w i t c h # s p a n n i n g - t r e em o d er a p i d - p v s t
C . S w i t c h ( c o n f i g ) # s p a n n i n g - t r em
e o d e8 0 2 . l w
D . S w t. ci h # s p a n n n
i g - t r e e m o d e8 0 2 . l w
13. In which circumstance are multiple copies of the same unicast frame likely to be
transmitted in a switched I-AN?
A. During high-traffic periods
B. After broken links are reestablished
C. When upper-layer protocols require high reliability
D. In an improperly implemented redundant topology
14. Which command was used to produce the {ollowing output:
Vlan M a cA d d r e s s Type Ports
B. show ip route
C.showmacaddress-tab1e
15. If you 、 vant to disable sTP on a port connected to a server, which coΠ 1rnand
A.disab1espann1ngˉ
tree
B.spann1ng-treeoff
C. pann1ng-treesecur1ty
D.spann1ngˉ treeportfast
16. Refer to the Graphic. Why does the switch have two M/`C addresses assigned to
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP) 451
{ˉ
}⒈
闩
蹰
魏
〓
蝴
擗◇s茗
盛 泓 θ$ts
涵
net0/1,
B. Data from two of the devices connected to the switch have been forwarded out
to HostD,
B。 Ⅵ1【e speed
C,I'owlatency
D.I'oⅥ /cOst
E. Routing
F,WANser访
ces
°°
'c∵
γ type show mac address-table and receive the following Output:
Suppose the above switch received a frame with the following MACI
addresses,
. S o u r c e M A C : 0 0 0 5 .d c c b .d 7 4 b
. Destination MAC, 000a. f467. geSc
What will it do?
A. It will discard the frame.
ts. It will forward the frame our port tra0/3 only.
C. It will forward it out Fa0/1 only.
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
复习题答案
网关 。
10.Cc交 换机对所有不知道其 目的地址 的帧进行扩散 。如果 某 台设备应答 了此帧 ,交
换机就更新其 MAC地 址表 ,以反映 出该 设备 的位置 。
H.C。 由于源 MAC地 址 不在 MAC地 址表 中 ,交 换 机将在 MAC地 址表 中添加此源
MAC地 址及所连接 的端 口,然后将 帧转发到外 出的端 口。
12.A。 802.1w又 称 为快速生成树协议 (RSTP)。 在 ⒍∝o交 换机上 ,默认 时并不启用
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 8章 第 2层 交换和生成树协议(STP)
4
匚υ
00
它 ,但 它 比 STP好 一 些 ,因 为它修正 了 802.1d提 供 的 Cisco扩 展 。
13.D。 如果在交换机上没 有运行 sTP,而 且在 这些 相互 连接 的交换 机之 间存
在冗 余
链路 ,就将产生广播风暴 和多帧 复制 。
14.C。 命 令 showmacaddresstable将 显 示 转 发 /过 滤 表 ,在 交 换 机 上 ,也 称 为
CAM表 。
如果有 一 台服务器或 其他设 各连接 到交换机 ,而 且确信在禁用 STP之 后不会
15.D。
产生交换环路 ,就可 以在这些 端 口上使用 portfast命 令 。使 用 portfast命 令后 ,意
味着 当 STP收 敛时 ,端 口不会花 费通常的 50秒 。
16.A。 交换机可 以有多个 MAC地 址与 一 个端 口相联 系 。在 图中 ,集线器连接 到端 口
faO/1,在 这个端 口上 ,连 接 了两 台主机 。
17.A、 B、C、D。 交换机是 基 于硬件 的 ,这 跟 网桥不 一 样 。Gsco认 为交换
机是线速 的
且延迟 低 ,我认 为跟 ⒛ 世纪 90年 代 的价格 比较起 来 ,它们 的价格低 了。
18,B。 由于 目的 MAC地 址在 MAC地 址表 (转 发/过 滤表)中 ,它将 只把它发送 到端 口
fa0/3。
19.B、 D。 s诚 tcllpoⅡ 一
port-secuoty是 条 重 要 的 命 令 ,在 CNA中 ,它 非 常 简 单 。 然
书面实验 8答 案
1.showlnacdresˉ
table
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域 网 (ⅤLAN)
・在 Cisco交 换机 的 中继链 路 上 ,进 行 配置 、
验证及 故 障排 除
・VALN之 间路 由的配置 、验证及故 障排 除
。VTP的 配置 、 验证及故 障排 除
・RSTP操 作 的配置 、
验证及故 障排 除
・解释各种 show和 debtlg命 令 的输 出,以验证 Cisco交 换式 网络 的运行状 态
・实施基本的交换机安全 (包括 :端 口安全 、中继访 问、管理 除 了 VI冫AN1外 的 VLAN,
等等 )
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域 网(VI'AN)
com。
ⅤLAN简 介
主机 A
图 9.1 平 面网络的结构
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
主机 A 主机 D
图 9,2 交 换式网络的好处
用 VLAN来 简化 网络 管理 的方 式有 多种 :
・通过将某个端 口配置到合适的 VLAN中 ,就可以实现网络的添加 、 移动和改变 。
一
・将对安全性要求高的 组用户放人 VLAN中 ,这样 ,VI'AN外 部的用户就无法与它
们通信 。
・作为功能上的逻辑用户组 ,可以认为 VI'AN独 立于它们的物理位置或地理位置。
・VI'AN可 以增强网络安全性 。
・VI'AN增 加了广播域的数量 ,同时减小了广播域的范围。
在下面各节中 ,将讨论交换机的特性 ,并讨论在 目前的网络 中,交 换机怎样为我们提供
比集线器更好的网络服务 。
广播控 制
在每种协议中都会产生广播 ,但它们产生广播的频度取决于下面 3项 :
・协议的类型
・运行在互联网络上的应用程序
・怎样使用这些服务
一些老的应用程序已经被改写了 ,以降低其带宽需求 ,但一批新的应用程序对带宽的需
求出奇地高 ,能够消耗掉所有可用的带宽 ,简直令人难以置信 ,这就是多媒体应用程序 ,它们
大量使用广播和组播 。有问题的设备、 不合适的分段和设计得很糟糕的防火墙 ,只会使这些
需要大量广播的应用程序所导致的综合性 问题更糟糕 。所有这些确实给网络设计增加了新
的视角 ,也对网络管理员提出了新的挑战 。确保网络有合适的分段以隔离某个网段的问题 ,
一
并防止这些问题通过互联网络进行传播 ,这些都是非常必要的。要做到这 点 ,最有效的方
法就是将交换和路由问题提到战略的高度。
近期 ,由于交换机的性能价格 比更为合理 ,许多公 司正在用纯交换式 的网络和 VI'AN
环境取代平面式的集线器网络 。VLAN中 的所有设备都是同一个广播域的成员 ,并接收所
有的广播 。默认时,在不是同一个 VLAN成 员的交换机上 ,所有的端 口都会进行广播过滤 。
这是很重要的 ,因为如果所有的用户都在同一个广播域上 ,你就难免会心烦意乱 ,而交换式
的网络设计就能够免除你的这种烦恼 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域网(VI'AN)
安全性
灵活性 和可扩展 性
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
脚
曩
集线器
工程部 /\
市场部
财务部 管理 部
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域网(VLAN) 459
唧
螂
啷
≡
鎏
箐
蛩
VLAN2 V廴 AN3 V1AN4 VLAN2 VLAN7 VLAN3 VLAN3 VLAN6 VLΛ N5
提供 VLAN之 间的
通信和 WAN服 务
市场部 VLAN2 】 721620α 24
运输部 VLAN3 】 7216300/24
工程 部 VLAN4 】 V16400/驷
财务部 VLAN5 17216sO⒍ 24
管理 部 V廴 AN6 】 72166θ 0虍4
销售部 VLAN7 17216700/24
图 9.4 交 换机 消除 了物理上 的界 限
VLAN成 员关 系
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
/LAN
静态 △
一
创建 VI'AN时 ,通常都是创建静态 VI'AN,原 因之 是 ,静态 VLAN是 最安全的。这
种安全性起源于这样的事实 :分配了 VLAN联 系的任何交换机端 口始终维护此联系 ,直到
管理员手工改变了此端 口的分配 。
静态 VI'AN配 置更加容易设置和监控 ,对于用户在网络内部的移动是受到控制的联 网
环境来说 ,其效果很好 。而且 ,可以使用网络管理软件来帮助进行端 口的配置 ,但你不想用
它也是可 以的。
在图 9.4中 ,由管理员根据 VLAN成 员关系手工 配置每个交换机端 口,这基于主机想
要成为哪一个 VLAN的 成员——记住 ,这里并不关心设备的实际物理位置。主机将成为哪
一个广播域的成员 ,完全取决于管理员 。再强调一遍 ,要记住 ,每台主机还必须有正确的 IP
地址信息。例如 ,在 VLAN2中 ,每台主机必须被配置到 172.16,⒛ 。0/24网 络中。重要的
是 ,还要记住 ,如果将一 台主机插入到交换机中 ,就必须验证此端 口的 VI'AN成 员关系。如
果成员关系与此主机想要的成员关系不同 ,主机就不能获得所需 的网络服务 ,比如 ,不能到
达工作组服务器 。
说 明 :静 态 接 入 端 口 或 者 手 工 地 分 配 到 VLAN,或 者 使 用 IEEE802.1x通 过 RADIUS
服务器进行分配。
动态 Ⅵ玉N
一
另一方面 ,动态 VI'AN能 够 自动决定 个结点的 VLAN分 配。通过使用智 能化的管
理软件 ,就可以基于硬件 (MAC)地 址 、 协议甚至应用程序来创建动态 VLAN。
一
例如 ,假定 MAC地 址已经被输人了集 中化的 Vl'AN管 理程序 ,而你要查找 个新 的
一 理数据库就可 以查找硬
结点 。如果你将它连接到 个未被分配的交换机端 口上 ,VLAN管
件地址 ,并将交换机端 口分配和配置到正确的 VLAN中 。不用说 ,这 使得管理和配置更加
容易 ,因为如果某个用户移动了 ,交换机可以 自动地将其分 配到正确的 Ⅵ AN中 。但这里
也有一个问题 :在开始时,管理员不得不做大量的工作来建立数据库 ,尽管这是很值得的。
这里有一 些好 消息 :可 以使 用 VLAN管 理策 略服务器 (VLAN Management Poliq
SeⅣ er,VMPS)的 服务来建立 MAC地 址 的数据库 ,这个数据库 可以用于 VLAN的 动态寻
址 。VMPS数 据库能够 自动将 MAC地 址映射到 VLAN。
动态接 入端 口可属于某个 VLAN(VLAN ID为 1~4094),我 已经说过 ,可 以通过
一
VMPS动 态 地 分 配 VI'AN。 Catd阝 t2960交 换 机 只 能 是 VMPS客 户 机 。 在 同 台 交 换 机
VLAN的 识别
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
VI冫AN)。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
通过使用中继链路 ,
VLAN可 以跨越多台交换机 ,
为多个 VLAN承 载通信量
红 VLAN 蓝 VLAN 绿 VLAN
图 9.5 交 换式网络中的访问链路和中继链路
帧标 记
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域网(VI'AN) 463
标识 。
关 于 中继端 口的另 一 件事情是 ,它们将 同时支持有标记 的和非标记 的流量 (我 们将在下
一 节讨论采用 802,1Q的 中继 )。
对 于所有非标记 的流量将要穿越 的 VLAN,中 继端 口将被
一
分 配 个 默 认 的 端 口 VI'AN ID(PVID)。 这 种 VI'AN也 称 为 本 机 (nathe)VLAN,默 ,
认 时
、
△AN的 识别 方 法
VLAN的
识别是指当帧正在穿越交换机结构时,交换机跟踪所有这些帧的方式 。它指
的是交换机怎样识别哪一个帧属于哪一个 VLAN,下 面是一些实现中继的方法 。
交 换 机 间 链 路 (Inter-switch Link,‘ L)
IEEE802 1Q
它是 由 IEEE创 建 的 ,作 为帧标记 的标 准方法 ,它 实 际上是在 帧 中插 人 一 个 字段 ,以 标
识 VLAN。 如果你正在 Cisco的 交换式链路 和不 同品牌 的交换机之 间设 置 中继链路 ,就 不
得不使用 802.1Q,以 便让 中继链路起作用 。
它的原理是这样 的 :首先指定准各采用 802.1Q封 装来 实现 中继 的每个端 口,必 须 为端
口分配特定 的 VLAN ID,使 它们成为本机 VLAN,以 便让它们通信 。属 于 同一 个 中继链路
的端 口所创建 的工 作组就成 为本 机 Ⅵ AN,每 个端 口用反 映其本 机 VLAN的 标识 号作 为
标记 ,默认 时为 VLAN1。 本机 VLAN允 许 中继链路传送所接 收到 的没有任何 VI'AN标
识或帧标记 的信息 。
2960系 列 只 支 持 IEEE802.1Q中 继 协 议 ,但 3560系 列 能 支 持 ISL和 IEEE两 种 方 法 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
tlis∞凼创建 F这 个 l,,J议
。VIAN屮 继协 议 (VI'AN Trunking Protocol,VTP)的 基本
日标是 ,跨交换式ⅠE联 网络管理所 有 己经 配置好 的 VI'AN,并 柜 个网络 ⒈ 一
那 维护其 致性 。
VTΙD允 许管理 员对 Ⅵ 'AN进 行 添加 、 删除和更 名 ,并 将这些 唁息传播 到 VTP域 中的所有
其他交换机 L。
VTJ’ 必 须提供 的一 些好处 如 阝:
・在 网络 中所有 的交换机 上
实现 VIAN配 置 的一 致性
・允许 Ⅵ 'AN在 混合
式 网络 中实现 中继链路 ,比如从 以太 网到 ATM LANE或 FDDI
・VI'AN的 精确跟踪和
监控
・将所 添加 的 VI'AN动
态 报告给 VTP域 中的所有交 换机
θ添加 VI冫AN时 的即插
即用
・
这非常 好 但是 ,在 注 VTP跨 网络 管理 VI冫AN之 前 ,必须先创建 一 台 V'ΓP服
务器 。所
有需要共享 VI'AN信 息 的服务器必 须使用 同样 的域名 ,而 臣交 换 机 一 次 只能在 一
个域 中。
闪此 ,这意味着如果 它们被配置 到 同一 个 VTP域 中 ,交换机就 只能
与其他交换机 共享 VTP
域信息 。如果在 网络 中连接 了多 台交换机 ,就 可 以使用 VTP域 ,但 如果 让所有
的交换机 都
只在 一 个 VI冫AN中 ,就不需要 使用 VTP了 。VTP信 '患通过 中继端 口在交换机之
问传送 。
交换机通告 VTP管 理 域 信 息 、配置 修 订 号 和所有 已知 的带 任何 特 定 参
数 的 VLAN。
有 一 种被称为 VTP透 明模式 的方式 ,通过它 ,可以将交换机配置 为通过 中继端 口
转发 VTP
信息 ,但并不接受 信息更新或更 新它们 的 VTP数 据库 。
如果你 发现将 交换机添 加 到 VTP域 的用户有 一 些 问题 ,就 可 以加人 口 ,但
令 别 忘 了,
每 台交换机必须设置相 同的 口令 ,这可能是 比较 困难 的。
交换机用 VTP通 告检测任何后添加 的 Ⅵ 丿 u,然 后准备用 新近定义 的 Ⅵ 从N在 它们 的中
继端 口 L接 收信'氪。更新被 当做修订号送 出,修订号等于通知加 1。任何时候交换机
看见 了更高
的修订号 ,它就知道它正在接收的信`急是最新 的信息 ,它将用最新的信息覆盖当
前的数据库 。
对 于 VTP在 交换机之 间传送 VI'AN信 息 ,必须知道下面 3种 需求 :
。两台交 换机 的 VTP管
理域 名必须设置 为 一 样 的
。其 中一 台交换机必
须配置为 VTP服 务器
・不需要 路 由器
下面将深人地 讨论 VTP模 式 和 VTP修 剪 。
、TP的 操作模式
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟 局 域 网 (VIˇ AN)
465
服 务器配置;像 存在 NVRΛ M中
\i
∷〓
沁
客户机
'彳
丨 真 实 场 景
这里 有 一 个真 实场 景 。Bob是 位 于 旧金 山的 Acme公
司的 高级 网络 管理 员 ,公 司 中有
大约 25台 交换 机 ,全 部都连接 在 一起 ,他 想通过 配置 VI'AN来
分 隔广播域 ¢他应 当在什 幺
时候 开始 考虑使 用 VTP呢 ?
如 果你认 为 ,他 有 多台交换 机和 多个 VLAN,就
应 当使 用 VTP,那 么你就对 了。如 果 只
一
有 台交换 机 ,就 不需要 VTP了 。如 果不在 网络 配置 VLAN,它
中 也就 不 重要 了。然 而 ,
如 果 有 多台交换 机 并划分 了多个 Ⅵ 从 N,就
最好 配置 VTP服 务 器和 客 户机 ,而且 要 正 确地
进行 配置 。
在开始构建交换 式 网络 时,需要验证主 交换 机是 一 台 VTP服
务 器而其他 的交换 机 都是
V"客 户机 。当在主 V「P服 务器上创建 ⅥAN时 。
所有的交换机都将接收 Ⅵ AN数 据库。
如 果 已经有 了一 个交换 式 网络 ,想 在其
中添 加 一 台新 的 交换 机 ,在 安 装 它之 前 ,要 确信・
将 它配置 为 VTP客 户机 。否 则 ,这 台交换 机 有 可能
将新 的 VTP数 据 库发 送 到所有其他 交
换机上 ,这 会严重 影响到所 有的 VI'AN,没
有人 会希望这 样 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
且不能被删除。
Ⅵ"修 剪
供了一种方式来保存带宽 ,就是通过配置它来减小广播 、
VTP提 组播和单播包的数量 ,
这种方式就称为修剪 。VTP修 剪只将广播发送到真正需要该信息 的中继链路上。
一
这里有一个例子 :如果交换机 A没 有任何为 Ⅵ'AN5配 置的端 口,并且有 个广播要
通过 VIAN5发 送 ,那么此广播将不会穿越 中继链路到达交换机 A。 默认时 ,在所有交换
一
机上都禁用 VTP修 剪 。对于我来说 ,这是 个很好的默认参数 。
当在 VTP服 务器上启用修剪时 ,就在整个域上启用 了它。默认时 ,VI'AN2~1001是
可以启用修剪的 ,但 VI'AN1从 不启用修剪 ,因为它是负责管理的 VI'AN。 在 VTP版 本 1
和版本 2中 ,都支持 VTP修 剪。
使 用 曲 ow interface trunk命 令 可 以 看 到 所 有 默 认 时 穿 越 中 继 链 路 的 VI'AN:
FaO/1 1-4094
FaO/2 1-4094
' i n m a n a g e m e nd to m a i n
POrt V1ans allowed and active
Fa0/1 1
FaO/2 1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域网(VLAN)
s1#conf1g t
s1(conf1g)#1nt fO/1
s1(conf1g-if)#sw刂 tchport tr"nk ?
a11owed set a11owed VLAN characterist1cs when interface 1s
1n trunk1ng mode
1s 1n trunk1n9 mode
1n trunking mode
trunking mode
VLAN之 间的路 由
VI'AN中
的主机处在 自己的广播域内,并且可以 自由通信。VI冫AN在 OSI模 型的 2
第
层创建 网络分段 ,并分隔数据流。正如我在解释为什么仍然需要
路 由器时提到的,如果想让
主机或任何其他设备在 VI'AN之 间通信 ,就绝对需要第 3层 设备。
正因为如此 ,才需要采用对每个 VLAN都 有一个接 口的路 由器 ,或 者采用支持 ⒙I'或
802,1Q路 由的路 由器。支持 ⒙L或 ⒛2.1Q路 由的最
便宜的路 由器是 26O0系 列路 由器
(你 只能买二手设备了,因为它们已经停止生产了)。160o、17o0和 2500系
列不支持 ⒙L或
802.1Q路 由。我推荐大家至少使用 2800系 列 ,但
它们只支持 802.1Q,Gs∞ 确实删 除了
EL,因 此 ,可能你只能使用 802.1Q了 (2800系 列路
由器 中的某些 IOS可 能同时支持 EI'
和 802.1Q,但 我从来没有看见过)。
如图 9.7所 示 ,如果只有少量的 VI'AN(2个 或 3个 ),就 可以用带 2个
或 3个 快速以太
网连接的路由器 。在家庭使用中,可以采用 10BaseT,但 我只是指
家庭使用 ,在其他情况下 ,
我推荐使用快速以太 网或吉比特以太网接 口,它 的性能要好得多。
我们在图 9.7中 看到的是 ,路 由器的每个接 口都插人到一条访问链
路中,这意味着对每
个 VLAN中 的每台主机来说 ,路 由器每个接 口的 IP地 址都将变成默认 网关 。
如果可用的 VI'AN数 量比路由器接 口的数量多,就可以在某个
快速以太网接 口上配置
中继链 路 ,或 者购买 一 台第 3层 交换 机 ,比 如 Cisco356o,或 者
购买 高端 的交 换 机 ,比
女口6500。
除 了为 每个 VLAN使 用路 由器接 口之外 ,还 可 以采 用 (路 由器 的 )一 个 快 速 以太 网接
口,并 运行 ⒙I'或 ⒛2.1Q中 继 。图 9.8显 示 了在配置 ⒙L或 802.lQ中
继 之后 ,路 由器上
的快速 以太 网接 口看起来 将是怎样 的。这 样 就 能允许所 有 的 VLAN通
过 一 个接 口进行 通
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
图 9.7 带 各 自 VIAN联 系 的路 由器
“
r。 utα 。 nasuc・ k” (独 臂 路 由 器 )。
信 。 Cisto将 它 称 为
”
9,8 “ Routcr on a sti次 (独 臂 路 由 器 )
图
VLAN的 数量会受到限制 。
需要指 出的是 ,这样会产生瓶颈和单点失效 ,因此 ,主机和
,并 路
到底为多少呢?这 取决于流量情况。要想使情况正常 ,最好使用高端交换机 使用背板
一
由,但如果你手边正好有 台路由器 ,那么就采用这种方法吧。
酉已i薹 ⅤLAN
一 VI'AN中 ,找
配置实际上十分容易 ,你可能对这 点感到惊奇 。但是在每个
VLAN的
一 VI'AN号 ,并将你想
到你想要的用户却不那么容易 ,这很费时间。 旦决定了想要创建的
一
要的用户加人到某个 VLAN中 ,你就创建了第 个 VLAN。
・ˉ
lan。在下面 的例
要在 Cisco Catd阝t交 换机上配置 VI'AN,可 以使用全局配置命令
3个 不 同的
子中 ,我准各演示怎样在交换机 Sl上 配置 VLAN,并 为 3个 不同的部 门创建
一 VI'AN且 责 管 理 的 VI'AN:
,VLAN1是 本 机 是 负
VI'AN。 再 重 申 遍 ,要 记 住 默 认 时
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
AN)
第 9章 虚 拟局域网(Ⅵ冫 469
s1#Conf讠 gt
s1(config)#v1an ?
WORD 1sL VLAN IDs 1-4094
interna1 1nterna1 VLAN
s1(c° nf讠 g)#v冂 a田 2
s1(conf1gˉ v1an)#naⅢ e sa1es
s1《conf1g-v1an)#v1an 3
S1(configˉ v1an)#name "arketing
s1(conf1gˉ v1an)#^z
s1#
s1#sh v1an
3 Marketing active
4 Accounting act'i ve
loutput cut]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
将 交 换 机 端 口分 配 到 VLAN中
1nterface
现在 ,我们看看得到了些什么。在上面的输出中,有一些新的东西。可以看到各种
各样
的命令 ,其 中一 些是 前面讲过 的,还 有 一 些没 有见过。别 担心,我 马上就 会讲 access、
到
mode、 nonego0ate、 trunk和 v⒍ ce命 令 。 下 面 我 们 开 始 在 Sl上 设 置 访 问 口 ,在
端 已 经 配 置
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域网(VLAN) 471
trunk mode
配 置 中继 端 口
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
在 Cisco CataIyst3560交 换 机 上 配 置 中 继
一 — — t3560。 Cko Catdy。 qt3560的
现 在 ,让 我 们 再 看 看 另 种 交 换 机 Cisco Catal阝 对
when trunk1ng
when trunking
1nterface
trunk1ng mode
WORD VLAN IDs of disa11owed VLANs when this port is 讠 n trunk1ng mode
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
或者使用下面的命令 :
s1(config-1f)#no switchport trunk a11owed v1an
1n trunk1ng mode
1s 1n trunking mode
ln trunking m° de
s1(conf1gˉ if)#^z
这 样 ,我 们 就 在 到 Ⅵ 'AN迮 o的 中 继 上 VI'AN。
链 路 改 动 了 本 机 使 用 show runⅡ ngˉ
con⒒ g命 令 ,可 以 看 见 在 中 继 链 路 下 的 配 置 :
interface FastEthernetO/1
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
配 置 ˇ△AN之 间 的路 由
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域网(VLAN) 475
接 口 fastcthcmetCl/11
封 装 dotlq l
IP自 色力匚 1921681 65 255255255192
接 口 fastc山 cmetfJ/11o
封 装 dot1q10
IP自 色力出 1921681 129 255255255224
端 口 1:doⅡ q trunk
端 口 2,3:VLAN1
端 口 4:VLAN1o
主机A 主 机 B 主 机C
—
主 机 B— 192.168.1.67,255,255.255.192,默
认 网 关 为 192.168.1.65
—
主 机 C— 192.168.1.13o,255,255.255,224,默
认 网 关 为 192,168.1.129
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
∷邋 \
i 扌I 姒
`/
`犴
'
'' Fa0泅 F愚θ
鸬 ′`
∷
|∶
∶
0.|∷
|∶
∷
∶
∶
主机 C 主 机D / 主机 F
/
\`謦 》
9.10VI'Λ N之 2
图 间 的 配 置 举 例
2960#config t
2960(conf1g)社 int fO/1
2960(c° nfig-1f)#switchport mode trunk
2960(config-1f)#1nt fO/2
2960(c° nf1g-if)#sw讠 tchport access v1an 1
2960(config-if)#int fO/3
2960(confi gˉ 1f)#sw1tchport acCess v1an 1
2960(config-if)#1nt fO/4
2960(conf1g-if)#sw1tchport access v1an 3
2960(config-1f)#1nt fO/5
2960(conf1g-if)#swit∈ hport aCCess v1an 3
2960(config-if)#int fO/6
2960(config-if)#$w1tchport aCCess ˇ 1an 2
VI'AN2△ 92,168.10,32/28
VI'AN3:192.168.10.48/28
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局 域 网(VLAN) 477
路 由器 的配置如 下所示 :
IsR#conf1g t
IsR(config)#int fO/o
IsR(conf1g-sub1f)#e"capsu1at1o" d。 tlq 1
IsR(conf1g-subif)#1ρ address 192。 168。 lO.17 255.255.255.24o
IsR(conf1g-subi f)#int fO/0.2
V1^"1
甾 台主机
主机 A
~~
ˉ
~~/
1721610126
ˇ1^"2
ll5台 主机
主机 B
1721610129
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
下面是路 由器 的配置 :
IsR#Conf1g t
IsR(conf1g)#1nt fO/o
IsR(confi g-1f)#no 1p address
IsR(conf1gˉ 1f)#no shutdoWn
IsR(conf1g-1f)#int fO/0.1
王sR(Conf1g-sub1f)#encapsulat1on dot1q 1
IsR(conf1gˉ sub1f)#1p address 172。 16.10.1 255.255.25s。 128
IsR(conf1gˉ sub1f)#1nt fO/0.2
IsR(conf1g-sub1f)#e"capsu1ation dot1q 2
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域网(VLAN) 47θ
主机 B
Router#config t
Router(confi g)#'int f0,/0
Router(confi g-jf)#no ip address
Router(confi g-i f )#no shutdoxn
R<iuter(config-i f)*int f010. 1
Router(confi g-subif)# encapsulation dotlq 1
R◇uter(configˉ sub1f)# iρ addres$ 192.168.lO.129 2ss。 2ss.2ss。 240
RouterCconfigˉ sub1f)# 1臼 t fO/0.2
Router(conf1gˉ sub1f)# e"caρ su1at1on dot1q 2
Router(conf1gˉ sub1f)# 1, address 】 92.168,10.46 2ss。 2s$。 25s.240
图 9.121/LAN之 间 的 配 置 4
举 例
默 认 网 关 :192.68.1o.129
酉己暹氢 VTP
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
WP Version z
C o n f ig u r a t i o n R e v is i o n 0
Maximum V L A N ss u p p o r t e d 1 o c a 1 1 Y 255
N u m b e ro f e x i s t i n g V L A N s 8
WP Operating Mode Server
WP Doma'i n Name Lamml e
WP Pruning Mode Di sabl ed
WP V2 Mode Di sabl ed
WP Traos Generation Di sabl ed
M D 5d i g e s t 0xl-5 0x54 0x88 0xF2 0x50 0xD9 0x03 0x07
Conf1gurat1on 1ast modif1ed by 192,168.24.6 at 3-14-93 15:47:32
LOca1 updater ID is 192.△ 68,24,6 on 1nterface V11 (1owest numbered VLAN
1nterface found)
Core#co"f1g t
Core(conf1g)#vtp "° de c1讠 ent
WP Vers'ion 2
Confi guration Revision o
MaximumVLANssupported 1oca11y 1005
N u m b e ro f e x i s t i n g V L A N s 5
WP Operating Mode server
WP Domain Name Lamm1e
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟 局 域 网 (VLAN)
481
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
说 明 :你 可 以 指 定 VTP域 名 ,并 将 交 换 机 设 置 为 VTP服 务 器模 式 ,然 后 再 创 建
VLAN。
Ⅵ"的 故 障排 除
一 ,交换机就可 以
当使用交叉电缆将交换机连接在 起时 ,如果两边交换机的灯都变绿了
,如果不配置 VLAN
正常运行了。这种感觉很好 ,是吧?你 希望它就这么容易吧?实 际上
的),而 且在交换式 网
的话 ,可能就这么容易 。但如果使用 了 VI'AN(在 实际中都 是要使用
络中配置了多个 VLAN,那 么就需要使用 VTP。
— —如果 VTP没 有被 正确地配置 ,它就不起作用 (这 令人诧
但这里有一个奇怪 的现象
,并解决其 中的问
异),因 此 ,你必须绝对有能力排除 VTP的 故障 。让我们看看 几个配置
题。请研究下面两台交换机的输 出:
SwitchA#shvtp status
WP Version 2
C o n f ig u r a t i o n R e v is ' i o n 0
'loca11Y
Maximum VLANs s u P P o r t e d 64
Numbeo r f existing VLANs
WP 0perat'ing Mode Server
WP Domain Name RouterSim
WP Prun'ing Mode D ' i s a bel d
WP V2 Mode Di sabl ed
WP Traps Generation Di sabl ed
SwitchB#shvtp status
WP Version 2
C o n f ig u r a t i o n R e v is i o n l.
Maximum V L A N ss u P P o r t e dl o c a l l Y 64
a
N u m b e ro f e x i s t i n g V L A N s
WP 0perati ng Mode Serve r
WP Domain Name Global Net
WP PruningMode Di sabl ed
WP V2 Mode Di sabl ed
WP Traps Generation Di sab'led
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域网(VI'AN)
SwitchC#shvtp status
WP Vers'ion 2
C o n f ig u r a t i o n R e v is i o n 1
Maximum V L A N ss u p p o r t e d 1 o c a 1 1 y 64
Numbeo r f existing VLANs 7
WP OperatingMode C1ient
WP Domain Name Todd
WP Pruning Mode D1sab1ed
WP V2 Mode D1sab1ed
WP Traos Generat'ion D1sab1ed
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
WP V2 Mode Di sabl ed
WP Traps Generation Di sabl ed
SwitchB#shvtp status
WP Version 2
Confi gurati on Rev'ision L4
Maximum V L A N ss u p p o r t e d 1 o c a 1 1 Y 64
Numbeo r f existing VLANs
WP Operating Mode Server
WP Domain Name GlobalNet
WP PruningMode Di sabl ed
WP V2 Mode D i s a b le d
WP Traps Generation D i s a b le d
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
配 置 语 音 VLAN
・ 口 回 到 其 默 认 设 置
要 让 端 ,可 使 用 接 口 配 置 命 令 n。 s诚 tcllport v0ce dan。
配 置 IP电 话 语 青 流 量
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
sw1tch#conf1gure t
sw1tch(conf1g)#m1s qos
sw1tCh(Conf1g)#1nterface fO/1
sW1tch(conf1g-1f)#sw1tchport pr1or1ty extend ?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域 网(VI'AN)
所示 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一
现 在 ,我 们 来 创 建 个 语 音 VLAN。 在 Con伍 gure栏 中 ,单 VoiceⅥ 'AN,可
击 看 到 下
面的屏幕 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟 局 域 网 (VI'AN) 491
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
J访 。
褊
|郯氵呷”∷∷
嚯番∷
鲫 陬 讠蘧Lil△⊥
曦∷
啻
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域 网CVLAN)
1nterface V1an1
`nterfateˇ lan3
interface V1an1o
1p address 192,168,26.7 255,255.255,o
I
锟 诋 唧瓒-∴ ¤∷蛩 搬
l6Mf $na1P,1,q
jf, !ol.e vt..AlJ..
Prlleded t'n{- ,
:;PAfo.,
nnndrilq fnntrol,.,
I t]prlif Fr.rpe*rr!
t ':l!rter, .
- /-':
t | , {onitd
∷冁Ⅱ咿蛱∴ ∷
圊 ∷
m
∷ 诲
孩翻 抵妯访蒎。Ⅱ
、
「
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
1nterface FastEthernetO/4
switChport port-seCur1ty
我认为 De酞 t。
p macro向 路 由器接 口添加 了大量 的配置行 。当数到第 狃 行时,还没
完。对 ,还有好多行在后面排队,等着加人运行时的配置文件中。如果有人看见了这个配置
文件 ,但不知道你使用的是 CNA,他 一定会认为你是个天才 !
现在 ,我可以将 PC类 型的设 备和电话插人 到同一个端 口中,而 且它们分别在不 同的
VI'AN中 运行。
这一章的内容真不少 !你 必须做动手实验 ,至少用 2960交 换机做 ,还必须使用 CLI和
CNA配 置交换机 ,这一点怎么强调也不过分。
小结
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域 网(VI'AN)
考试要点
“
理解术语 帧标记”。帧标记与 VI'AN标 识有关 ,当 帧正在穿越交换机结构时,交换机
使用帧标记来跟踪所有的帧。这样 ,交换机就能够识别出哪一个帧属于哪一个 VI'AN。
理解 IsL VLAN的 识别方法。交换机间链 路 (ISI')是 一 种在 以太 网帧上显式地标记
VI'AN信 息的方法 。通过一种外部封装方法 ,这种标记信息允许 VI冫AN在 中继链路上实
现多路复用 ,从而允许交换机在链路上识别帧的 VI'AN成 员关系。ISL是 Cis∞ 专用的帧
标记方法 ,只能用于 Gsco交 换机和路由器 中。
理解 gO21Q VLAN识 别方法。 这 是非专用的 IEEE帧 标记方法。如果你正在 Gsco
的交换式链路和不同品牌的交换机之间配置中继链路 ,就必须采用 802.1Q,以 便让 中继起
作用 。
记住怎样在 ⒛60交 换机上设置中继端 口。 要 在 2960交 换机上设置中继端 口,可使
用 s诵 tchport mode tmnk命 令 。
书面实验 9
请写出下列问题 的答案 :
1.哪 一种 VTP模 式只能接收 VI'AN信 息而不能改动 VI'AN信 息?
2.哪 一种 VI'AN识 别方法是 Cis∞ 路由器专用的?
3.VLAN能
够 分 隔 域 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
复 习题
A。 You must have at least two VI冫 ANs defined in every Cisco switched network。
B。 All VI'ANs are configured at the fastest sWitch and,by default,propagate this
maln。
2. According to the following diagram, 、 vhich of the following describes the router
vn in the topology?
port configuration and the switch port configuration as shO、
(Choose three。 )
\〓岫
/扛
∷
沛
鼙
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域网(VI'AN)
F。 The switch ports c。 nnected to the hosts are configured as access ports。
VI'AN4,A router has been added to provide communication between the VLANs。
D。 C)nly extended、 厂
I冫2⒋ Ns are allowed by default。
A。 ISI冫
B.8o2.1Q
C.VI'ANs
D。 STP
8.lVhat VTP mode时 lows you to change VLAN information on the switch?
A。 Client
B.STP
C,Serv
D。 Transparent
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
(Choose three. )
缸I
;}ii号
ii{i∶
′
0,∷ $
S w i t c h ( c o n f ig ) # i n t e r f a c e f a s t e t h e r n e t 0 / 1
⒏
S w i t c h ( c o n f ig - ' i f ) # s w i t c h p o r t m o d ea c c e s s
GD.巳
S w i t c h ( c o n f ig - i f ) # s w i t c h p o r t m o d et r u n k
Switch(config-if)#switchport access vlan 1
S w i t c h ( c o n f i g - i f ) # s w i t c h p o r t t r u n k e n c a p s u l a t i o ni s l
R
16. These two switches are not sharing VLAN information. From the following out-
put, what is the reason these switches are not sharing VTP messages!
switchA#sh vtp status
WP Vers'ion 2
Confi guration Revision 0
'loca11y
Maximum V L A N ss u p p o r t e d 64
Numbeo r f existing VLANs 7
WP Operating Mode Server
WP Domain Name RouterSi m
WP Pruning Mode Di sabl ed
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
A.ISI'
B。 VTP
C.802.1Q
D.802.3Z
18.To configure the VI冫 AN trunkng protocolto Commu“ cate VLAN informatlon b⒍
/廴 . Each end of the trunk link must be set to the IEEE802.1e encapsulation。
B.The VTP managemel△ t dom茄 n name of both switches mu哎 be set the弘 me。
D。 They increase the size of broadcast domains while decreasing the number of
collsision domains。
F。 They increase the number of broadcast domains whⅡ e decreasing the size of the
broadcast domains。
厂
20.Which of the following modes are vahd When a s、 vitch port is used as a、 I'卢 d`
A。 Blochng
B。 Dynamic auto
C。 Dynamic desirable
D。 Nonegotiate
E.Access
F。 I'earning
复 习题答案
用来跨中继链路传播 VI'AN信 息。
2.B、 E、F。 连接到交换机的路由器通过配置子接 口来提供 VI'AN之 间的通信 。连接
到路由器的交换机端 口必须使用 IsI'或 802.1Q中 继协议 ,所有连接主机的端 口都
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 9章 虚 拟局域网(VLAN) 501
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
书面实验 9答 案
1.客 户机
2.交 换机间链路 (IsI')
3.广 播
4.冲 突
5.服 务器
6.中 继 (Trunking)使 单个端 口能够 同时成为多个 VLAN的 一 部分
7.帧 识 别 (帧 标 志 )独 一 无 二 地 给 每 个 帧 分 配 一 个 用 户 定 义 的 ID。 这 有 时 也 称 为
VLAN ID或 颜色
8.正 确
9.访 问链路
10.交 换机 间链路 (⒙D
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
设备管理器 (SDM)更简单地实现上述功能 。
“
尽管虚拟专用 网 (VPN)可 成为企业 网络安全 的重要组成部分 ,但是 我将在第 14章 广
”
域 网 中对其进行介绍 。
非军事 区、
防火墙和 内网路 曲器
你会看到许多大中型企业网络中,各种各样的安全策略都是基于内网、 非军事路由器以
及防火墙设各的。内网路 由器通过屏蔽被保护公司网络各部分的流量来提供附加的安全保
障 ,而做这些工作需要使用访问列表 。你可以在图 10.1中 找到这些类型的设备。
公司
可倌网
¨¨ ∵
∶Ⅱ Ⅱ∶
ˉ
ˉ
-| △ ∵∷
0ik
∴ 、 ∷ ∷∷ ∷
硎 络 嘟
∷∷∷ ∷∷ (前 提)路 由器 唰 窝‰ 由
特 ∷… … 唧
γ齄…骺—忄齄|∵ 7
。
封 0驴
∷∷
早l∷ 煎
∷ 矿
Ⅱ
…
…
, ∷ bcw`
| |=∷ 服务器
DMZ∷
∷ ∴∶
Ⅱ
|_。 ~∴ Ⅱ∷ 邮件
i ∷ ∷服务器
图 10,1 典 型的安全网络
“ ”
在本章以及第 11章 网络地址转换 中 ,使用术语可信 网络和不可信 网络 ,在典型的安
全网络中你会发现使用这些术语很重要。非军事区(DMZ)可 使用全球因特网地址 (即 真实
地址 )或 者是私有地址 ,这取决于你如何配置你的防火墙 ,但 是这也典型地指出你可 以在哪
里找到 HTTP、 DNS、 :m缸 l以 及其他因特网类型的企业服务器。
为了取代路由器 ,我们可 以(如你 已经知道的)在可信网络 内部使用带有交换机的虚拟
局域网(VI'AN)。 在虚拟局域网体系中 ,包含特有安全属性的多层交换机有时可 以取代 内
网(局域网)路 由器 ,以提供更高的性能。
让我们来讨论一个典型的安全内部网络所面临的安全威胁 ;接下来我将提供一些方法 ,
使用 Gsco IOS防 火墙属性集和访问列表来保护内部网络。
认识安全威胁
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 505
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
降低安全威胁
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 507
α scoIOs防 火 墙
基本和高级流量过滤
在 Gs∞ IOS防 火墙上 ,你可以使用标准的、扩展的甚至类似锁和钥匙 (I'ocrand-Key)
这种动态的 ACL实 施流量过滤 ,并且你可在任何网段 中应用访问控制。另外 ,你 可以指定
允许通过任何网段的精确的类型流量。
基于策略的多接 口支持 允 许你通过 IP地 址和你的安全策略决定的接 口
来控制用户
访问。
网络地址转换(NAT) 对 外隐藏内网,增加安全性(我会在关于 N灯 的第 11章
中讲述)。
基于时间的访问列表 根 据一天 中的精确时间以及一周中的特定一天决定安全
策略。
对等路由认证 保 证路由器从真实、 可信的源地址得到可靠的路由信息(为了实现这个
目标 ,需要一个支持认证 的路由协议 ,如 RIP记 、 EIGRP或 是 OsPD。
现在你已经对安全威胁 、 Gsco IOs防 火墙相关属性 以及如何使用软件提高 自身安全有
了简要 的认识 ,接下来我们将深入访问列表 ,学 习如何使用 ACL降 低安全威胁。
它们真的
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
访 问列表简介
访问列表本质上是一系列对包进行分类 的条件。当你需要控制网络流量时,它们真的
是非常有用的。当你决定要控制网络流量时,访问列表会成为你选择的工具 。
最常出现的和最容易理解的使用访问列表的情况是 ,实 现安全策略时过滤不希望通过
的包 。例如 ,你可以将访问列表设置为在调节流量类型时做出特殊的决定 ,这样只允许某些
主机访问因特网上的 WWW资 源 ,而 限制其他主机使用。通过恰当地使用访问列表 ,网 络
管理员具有了强大的实施几乎他们可以想象到的任何安全策略的能力。
访问列表甚至也可以用于其他无需涉及阻塞包的情况 。例如 ,可以用来控制是否通告
动态路 由协议。这种访问列表的配置方法是相同的。不同的只是如何应用它—— 应当应用
到路由协议上 ,而不是应用到接 口上。采用这种方法应用访问列表时 ,称 为分布式列表 ,并
且列表并不停止路由通告 ,只控制路由通告的内容。你也可以使用访问列表为队列或 QoS
类型的服务进行包分类 ,还可以控制哪一种类型的流量可以激活价格昂贵的 ISDN链 路 。
创建访问列表同编写一 系列 if-then语 句非常相似—— 如果满足给定的条件 ,则执行给
定的操作 ;如果指定的条件不满足 ,不做任何操作 ,继续测试下一个语句。访问列表语句基
分类 ,然后根据条件实施操作的包过滤器 。列表一旦建立 ,可以应用
本上是对包进行 比较 、
到任何端 口输人或输出方向的流量上。应用访问列表后 ,路 由器会分析沿特定方 向通过那
个接 口的每个包 ,并执行相应的操作 。
下面是一些将数据包和访问列表进行比较时应遵循的重要规则 :
・通常 ,按顺序比较访问列表的每一行 ,例如 ,从第一行开始 ,然后转到第二行 、
第三行 ,
等等 。
・比较访问列表的各行 ,直到找到匹配 的一行。一旦数据包与访问列表的某一行 匹配 ,
遵照规定行事 ,不再进行后续 比较。
・在每个访问列表的最后是一行隐含 “deny(拒 绝 )”语句—— 意味着如果数据包与访
问列表中的所有行都不匹配 ,将被丢弃。
使用访问列表过滤 IP包 时 ,这里 的每一条规则都具有隐含功能。所以请记住 ,要创建
有效的访问列表 ,需要做一些练习。
访问列表主要有两种类型。
标准的访问列表 这 种访问列表只使用 IP数 据包的源 IP地 址作为条件测试。所有决
定是基于源 IP地 址的。这意味着标准的访问列表基本上允许或拒绝整个协议组。它们不
区分 IP流 量类型 ,例如 -、 Telnet、uDP等 服务。
扩展的访问列表 扩 展的访问列表可以测试 IP包 的第 3层 和第 4层 报头中的其他字
段。它们可以测试源 IP地 址和 目的 IP地 址 、
网络层报头中的协议字段 ,以及位于传输层报
头中的端 口号。这使得扩展的访问列表有能力在控制流量时做细粒度更大的决定。
命名的访问列表 嗨 ,等一下—— 我说有两种访问列表 ,但 却出现 了第三种 !好 ,从 技
术上来说实际上只有两种 ,命名的访问列表可以是标准的或扩展的访问列表 ,并不是一种真
正的新类型列表。我只是对它区别对待 ,因为它们的创建和使用同标准的和扩展的访问列
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安
表不相同,但功能上是一样的。
说明:本章后面我们将更深入地讨论这些访问列表类型。
一旦创建了访问列表 ,在应用之前它并没
有真正开始起作用 。是的,它们在路由器中存
在 ,但是没有被激活 ,直到你告诉那台路由器用它们做什么用之后才起作用。若要使用访问
列表做包过滤 ,需要将它应用到路由器的一个想过滤流量的接 口上 ,并且还要指定访 问列表
应用到哪一个方向的流量上。这样做的好处是—— 你可能希望对从企业网到因特网的流量
和从因特网进人企业网的流量进行不 同的控制。所以,通过指定流量的方向,可以——并且
经常需要—— 在一个接 口的输人方向和输出方向使用不同的访问列表。
入口访问列表 当 访问列表被应用到从接 口输入的包时,那些包在被路由到输出接 口之
前要经过访问列表的处理。不能路由任何被拒绝的包 ,因为在路由之前这些包就会被丢弃掉。
出口访问列表 当 访问列表被应用到从接 口输 出的包时,那些包首先被路 由到输出接
口,然后在进入该接 口的输出队列之前经过访问列表的处理。
下面有一些 比较通用的访问列表配置指南 ,在路 由器上创建和实现访 问列表时可以进
行参考 。
・每个接 口、每个协议或每个方向只可以分派一个访问列表。这意味着如果创建 了 IP
访问列表 ,每个接 口只能有一个人 口访问列表和一个出 口访问列表 。
说明:当你考虑到在任何访问列表的末尾都隐含有拒绝的语 句时,就不能将 多个访问列
表应用到同一个接 口的相同方向和相 同协议上。那是 因为任何不 匹配第一个访
问列表某些条件的包将被丢弃,不会留下任何 包和 第二 个访 问列表进行 比较。
・组织好访问列表 ,要将更特殊的测试放在访 问列表的最前面。
・任何时候访问列表添加新条 目时,将把新条 目放置到列
表的末尾 。强烈推荐使用文
本编辑器编辑访问列表。
・不能从访问列表中删除一行 。如果试着这样做 ,将
删除整个列表。最好在编辑列表
一
之前将访问列表复制到 个文本编辑器中。只有使用命名访问列表时例外。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
在转到如何配置基本的和高级的访问列表之前 ,我们将讨论本章中曾经提到的如何使
用 ACL降 低安全威胁 。
使 用 ACL降 低 安全威胁
・ Dos smuⅡ
攻 击
・过滤 ICMP信 息 ,对 内
・过滤 ICMP信 息 ,对外
・ tracerotlte
过 滤
标准的访 问列表
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 511
让我们看一看创建标准的访问列表时使用的语法结构 :
Corp(conf1g)#access-1ist lO ?
°
HD,C,B,AroemantsoH
sserddats
这 个 命 令 告 诉 列 表 拒 绝 任 何 来 自 主 机 172.16.30,2的 数 据 包 。 默 认 的 参 数 是 host。 换
通配符
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
主机 ,地址应 当如下所示 :
△72.16,30,5 0.0.0,0
这告诉路由器精确匹配前三个八位位组 ,但第四个八位位组可以是任意值 。
现在是容易的部分 。如果你只想指定子网的一个小范围该怎么办?这 正是要使用块大
小的地方。不得不以一个块大小指定范围值 ,换句话说 ,不 能选择指定 ⒛ 个网络。可以只
指定块大小值中的一个精确数 。例如 ,范 围可以是 16或 32,但 不能是 ⒛ 。
假如说你要阻止访问的网络 范围从 172.16.8.0到 172.16,15.0,那 么块大小是 8。 网
络 号 码 应 是 172,16.8.0,通 0.0.7.255。
当 配 符 应 当 是 哇 !那 是 什 么 意 思 ?7.255是 路 由
o.0.2ss.2s5 ,
试着解释下 一 行 :
Corp(conf1g)#access-11stlOdeny172.16。 16.00。 0.3.255
上面的 配 置 告 诉 路 由器 从 网 络 172.16.16.0开 始 ,块 大 小 是 4。 范 围 应 当 是 从
至
0.61.61.271 。
0.91.61.271
刂
Corρ
(confi g)#aCcess-11st lO de"y 172.16,16.0 0.0.7.255
一
下 个 例 子 从 网 络 172.16.32.0开 ,持 16个 ,到 172,16.47.0:
始 续 块
一
下 个 例 子 从 网 络 172.16.64.0开 始 ,持 续 64个 块 ,到 172.16,127.0:
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 513
一
最 后 个 例 子 从 192.168.160.0开 ,持 32个 192.168.191.255:
始 续 块 ,到
使用块大小和通配符时要牢记下面两个注意事项 :
・每个块大小必须从 0或 一个块大小的
倍数开始 。例如 ,你 不能让块大小是 8,从 12
开 始 。 必 须 是 0~7、 8~15、 16~23,等
等 。 块 大 小 是 32,范 0~31、 32~63、 64~95,
围 则 是
等等。
・
ally命 令 和 通 配 0.0,0,0255.255.255.255的 一
符 意 义 是 样 的 。
标 准 的 访 问列表 示例
∷ 因 特网 ∷
∷ ∷ ∷
s0/0
}
一 — ¨ 一
蜘
∞ 眨
市 场 部
嘁
黥
ε1
财务部
my命 令同下面使用通配符掩码的效果相同,知道这一点非常重要 :
Lab A(conf1g)#access-1讠 st 10 perm1t O.o.o.o
255.255,2s5.25s
既然通配符说任何八位位组都不需检测 ,那么每个地址都与测试条件匹配。所以从功
能上讲 ,这和使用 any关 键字是相同的。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
¤ ℃¨ … 卩
?¨
∷
∷
∷∷
∷
∵∷
∷∷
∴Ⅱ
|'Ⅱ
∷
∷
∷∷ ∷
∷
∷
鲳
^∵
蚬:觞
∷E1 19216810129/27 ∷ 『o
人力资源部 ∴ I
} }
宀
"〓
∷搏∷
∷
喊
∷ II
∷
一
”
斜
∷∷0Ⅱ ∷
人力资源部服务器
Lab_B#Config t
Lab~B(conf1g)#access-11st 10 deny 192.168,10.128 0.0,0,31
Lab~B(conf1g)#access-11st 10 perm1t any
Lab_B(Conf1g)#1nterface Ethernet o
一
在我们要 限制 Tell.et访 问路 由器之前 ,先 来看 一 看 另 个标 准访 问列 表 的例 子 ,对 这
个例子需要仔细思考 一 下 。在 图 10.4中 有 一 台路 由器 ,此 路 由器 有 4个 LAN连 接 ,一 个
到互联 网的 WAN连 接。
你需要编写 一 个 阻止 图中 4个 I'AN访 问互联 网的访 问列 表 。每个 LAN给 出 了一 个
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 515
赭江 翌 钰
- 畲
:1〖
蘧
苔
1721$传
∵忄∷
骼铴
4417/19
鹬 l旺1
f嘞
172】 6馋 989磷 /】8
∷
苷
:∶
∷
啉
∶
啻
簟
;0/ i
∷i那咩′
∶
∷
】7?咚 6晷 θ173/2ll
ROuter(config)#access-11st1denyI72.】
6.48,00.o.15.2s5
ROuter(conf1g)#1nterfaCe ser1a1 0
控 制 VIY(Telnet)访 问
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Lab~A(conf1g)#11ne vty O 4
n105ssa1c-ssecca#)en11-gifnoc(A~baL
真 实 场 景
应当保护路由器上的 TeInet线 路吗
SsH的 更多信・
息可参看第 4章 ,其 中介 绍了如何在路 由器和交换机上配置 SSH。
扩展的访 问列表
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 517
第一个命令显示有效的访问列表号码。可以使用的扩展访问列表的号码
范围是 100~
199。 注意,⒛0O~2699也 是扩展的 IP访 问列表的可
用号码范 围。
在此 ,需要决定要指定哪种列表类型条 目。这个例子用的是 deny型
列表条 目:
Corp(conf1g)#access-11st ェ 1o ?
一 旦选 择 了访
问列表 类 型 ,接 下来必 须选择 协议字段条 目:
Corp(conf1g)#access-1讠 st llO deny ?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
A.B.C.D sourceaddress
选择源地址后 ,选 择 目的地址 :
Corp(conf1g)#access-11st llO deny tcp any ?
sserddano1tan1tseDD,C,B.A
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 519
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
记 住 ,0,0.0.0255,255.255.255与 any是 相 同 的 ,所 以 命 令 应 下 :
当 如 所 示
一 旦 创建 了访 问列表 ,需要将列表应用
到 一 个接 口(命 令与 IP标 准列表相 同):
Corp(conf1g-1f)#1p access-group 110 讠 n
或:
Corp(confi g-if)#1ρ ut
access-group I1o °
下面,我们来看一个如何使用扩展的访问列表的例子。
扩 展 的访 问列表 举 例 1
172,16.3o.5 eq 21
Lab~A(conf1g)#access-1ist 11o deny tcp any host
172.16.3o.5 eq 23
Lab~A(conf1g)#access-11st 】 】O perm1t 1p a"y any
access list11o告
诉路 由器正在创建 的是扩展 的 IP访 问列表 。tcp是 网络层报 头 中的
协议字段 。如果列表不在这里 给 出 tc・ p,就 不能像 例子 中显示 的那样通过端 口号 21和 23进
行过滤 (它 们是 FTP和 Telnet,并 且 都使用 TCP实 现 面 向连接 的服务 )。 al.y命 令 是 源地
址 ,意 味着任何 IP地 址 ;host是 目的 IP地 址 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 521
扩展 的访 问列表举例 2
Router(config-if)#1nterface Ethernet 2
和 Ethernet2连 接 的 LAN。
高级访 问列表
命 名 的 访 问控 制 列 表 (ACL)
正如前面提到的,命名访问列表仅仅是创建标准的访问列表和扩展的访问列表的另一
种方法。在大 中型企业网中,访 问列表的管理会变得很难操作。例如 ,当需要修改一个访问
列表时,经常要将访问列表复制到一个文本编辑器 中,修改号码 ,编辑列表 ,然后将新的列表
复制回路由器。这样做 ,可以只简单地将接 口上的访问列表的旧号码修改为新号码 ,并且在
网络上不能一刻没有访问列表 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“
如果不是出于我叫做 小林 鼠(喜欢搬运小东西)”的心理 ,这种做法很好。问题出现了,
我怎么处理旧的访问列表?删 除它?或 者应当保存起来以防新的访问列表出现问题时可以
修改回去?以 后怎么办——通过这种情况和其他许多情况—— 在路由器上会出现一大堆没
有应用的访问列表 。它们过去的作用是什么?它 们重要吗?还 需要它们吗?会 出现很多问
题 ,命名的访问列表是解决这些问题的答案。
这也可以应用到正在运行的访问列表。我们假如说你进人一个现有网络,在路由器上查
看访问列表。假定你在路由器上发现一个长度是 33行 的访问列表 177(扩展的访问列表)。这
可能引起你联想到许多不应存在的问题—— 它是为什么 目的而设置的?为 什么在这里?换 句
话说 ,难道说一个叫做财务部 VN的 访问列表不比名称 177更 具有说明性吗?
在创建和应用标准的或扩展的访问列表时 ,都允许使用命名的访问列表。除了能够给人
一点参考提示外 ,这种访问列表没有任何新的或不同的功
能。但是语法略有变化,所以让我们
一
用命名的访问列表重新创建 个我们前面为了测试图 10.2网 络而创建的标准的访问列表:
Lab~A#conf1g t
Enter conf1guration commands, one per 1ine, End w1th CNTL/z.
注 意 从 输 人 ipaccesshst开 始 ,不 是 accesslist。 这 样 ,允 许 输 人 。 接
命 名 的 访 问 列 表
着 ,需要指定它是标准的访问列表 :
Lab~A(conf1g)#ip access-11st standard ’
rebmunts11-sseccaPIdradnats )99-1(
Lab_A(conf1gˉ std-nac1)#
我已指定了一个标准的访问列表,然后加上名称 Bl∝k⒊les。注意,这里没有使用标准访
问列表的号码 ,而是选择使用一个有说明性的名称。还有 ,注意输入名称之后要按回车键,路
由器提示改变了。现在我在命名的访问列表配置模式下,并且正在输人命名的访问列表 :
Lab~A(conf1g-std-nac1)#?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 523
Lab A(conf1g)#^z
Lab A#
perm1t any
l
BlockSales访 问列表确实已创建了,并且在路
由器的 runⅡn⒏∞nⅡg中 。接着 ,需 要将
访问列表应用到一个接 口:
Lab~A#c° "f1g t
Enter conf1guration commands, one per 11ne. End with CNTL/z,
Lab~A(conf1g)#1nt e1
Lab_A(conf1g-if)#1p access-gro"ρ
B1ocksa1es out
Lab A(conf1g-1f)#^z
Lab~A#
好了!此 时,我们已经使用命名的访问列表重建了以前所做的工作。
交换 机 端 口 访 问控 制 列 表 (ACL)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
?yned#)1cam-txe-gifnoc(1s
s1(config-ext-mac1)#deny any ?
下 面是应用列表到 一 个交换机端 口 :
S1(configˉ ext-mac1)#讠 nt fO/6
s1(confi g-if)JImac access-grouρ
丁 odd~"^C List 1n
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安
∶
epyTrehtE gn1nnaps-ced
eerT-gn1nnaps-CED
锁 和 钥 匙 (动 态 访 问控 制 列 表 )
自反 访 问控 制 列 表
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指 南 (中 文 第 六版 ×64⒍802)
基 于 时 间 的访 问控 制 列表
基于时间的访问控制列表有许多功能和扩展访问控制列表相似 ,但 是它们的访问控制
类型完全是面向时间的。基本上你指定一周中某天的特定时间,接着根据任务给它命名 ,这
个命名可以识别这个特定的时间。因此必然地 ,在你指定的时间周期 内所涉及的任务功能
将会执行 。这个时间周期依据路由器的时钟 ,但是我强烈推荐联合网络时 间协议 (NTP)同
步使用它。
下面是一个实例 :
Corp#Conf1g t
Corp(c° nf1g)#t1me-range no-http '
Corp(conf1gˉ time-range)#x1t
Corp(c° nf1g)#timle-rangetcp-yes
Corρ (conf1g-t1me-range)#exit
注释
这是一个使用 Kmark关
键字就可以实现的工具 ,并且它真的很重要 ,因 为它可以在 IP
标准和扩展访问控制列表中的已有条 目上加写注释或各注 。注释功能非常棒 ,因 为它们可
以让你拥有超人般的能力检查和理解访问控制列表。没有它们 ,你将身陷毫无意义的数字
泥沼,没有什么可以让你回想起这些数字所代表的意义。
即使你可以选择把注释放在 permit或 deny语 句之前或是之后 ,我也 完全推荐选择放
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 527
形 式 即 可 。
R2(confi g)#access-1ist 11o ρ erm1t ip host 172,16.】 0。l 172。 16.2o。 o o。 o。o.255
R2(conf1g)#access-11st 11o deny iρ
172.】 6.lO.o o.o.o,255
172。 16.2o.o o.o.o,2s5
R2(conf1g)#1p access-1讠 st extended "o~Te1net
t° marketing
R2(conf1gˉ ext~nac1)#deny tcp 172.16.30,0 o。 o.o.255
172。 16.4o.o o,o.o.2s5 eq 2:
R2(conf1g-ext~nac1)#per"1t 1p any any
[output cut]
!
1p access-1ist extended No~Te1net
基 于 上 下 文 的 访 问控 制 (Cisco IOs防 火墙 )
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
内部接 口 ∷ ∷ | 外 部接 口
)婴 《
内部 ACL',
∶外
部 ACL,默 认时,
拒绝所有流量输入到该接 口
允许可信的流量
P
—
3
疼
流量流动方向
认证代理
监控访 问列表
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全
pe rm1t any
perm1t any
Extended IP access 11st 110
deny tcp any host 172,16.30.5 eq ftp
deny tcp any host 172.16.30.5 eq te1net
Lab~A#sho" ip 1nterfaCe el
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一 定要注意到 ,黑
体那 一 行指示这个接 口的出 口方 向的列表是 BlockSales,但 没有设置
人 口方 向的访 问列表 。更多 的验证命令 将会在使用 sDM配 置 防火墙安全 中介绍 。
先前 已经提 到 的 ,可 以使 用 曲ow mnningˉ conRg命 令 查 看 任 一 及 全 部 访 问列 表 。然
而 ,在 第 2层 交 换 机 中 ,你 可 以 show mac access乇 roup命
使 用 令 验 证 接 口 配 置 :
Interface FastEthernetO/1∶
Interface FastEthernetO/2:
s1#
Interface FastEthernetO/6∶
使用 sDM配 置访问列表
在这一节首先展示如何使用 SDM创
建访问列表 ,接着使用防火墙 向导添加 Gs∞ IOS
防火墙 ,也就是创建访问控制列表 (你将看到访问列表 占有很大的部分 )。 使用向导 比较容
易。在这两种方法中 ,使用防火墙向导你并不需要做得太多 ,只需要单击 Next按 钮就可以
打造一个很安全的路由器。
使 用 sDM创 建 访 问控 制 列 表
入 Create Firewall屏 幕 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 531
一
下 步 ,单 击 EditRrewallPolicy/ACI'选
项 卡 。
1∶众
;∶钅 ∷
鎏 ∴∷
讠⊥⊥
∶j ∶ Ⅱ △∷∶¨ ↓ ∷ ∷|,,∷ ∷
∷∷∷∵|∵i∴
∷
弘讠疒∷ ?∵ |
∷ i
0||Ⅱ Ⅱ
j底:坛
厶↓泫
∷∷
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
∷
∷蚋
∷咖
轴∷
∷
∷∷
∷∷
∷
∷
∷∷
∷
〓〓∷∷
∷旷
∷
∷∷
∷
・∷∷∷∷〓
∷
∷∷∷
∷谝
∷
∷
∷
∷ ∷
11∷∷∷
∷∷
〓
一
`冫
Ⅲ|i0∷
扣0
在使用 SDM创 “
建列表的过程中,一件很棒的事是 +Ad扩 菜单会提示你需要把新创建
的测试语句放在列表中你选定的语句之前还是之后。因为这样 ,你可以很快且有效地使用
SDM编 辑你的访问控制列表 !
一 一
下 步 ,将 创 建 个 简 单 的 。
permitⅡ tal△ y语 句
0∶
∶俨Ⅱ|∷∷⒈
鞯Ⅱ
|∷Ⅱ∷
少||吨
∴∶ 驴|0000∷
∷;扌Ⅱ
|∶∶
|枷碱氵
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 533
Ⅱ Ⅱ∷{
∷ ●Ⅱ ∷
|i|
∶ ¨
, Ⅱ 氵 ∷访 ●
让我们看一看路由器 中 runⅡn⒏∞nhg的 内容 :
I
interface ser1a1o/o/o
descr1pt1on 1st ConneCtion to R1$FW~INsIDE$
1p address 1o.1.2.1 255,255,255.o
n1~o/o/o1a1res~mdspuorg-sseccap1
1n
看起来很好 ——
让我们尝试远程登 录 10.1.12.2主 机 ,看 看 Corp控
在 制 台 上 都 显 示
什么 :
Corp#
*甘
:I1∶ :.:子 ;:扌 ;:;・ ::3iOf:::∶ :∶ :::;:E:s∶ ::;∶ t 1st sdm~seri a1o/o/0~1n denied tcp
好 的 ,现 在 开 始 teIllet1o.1.12。 △ 主 机 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
程中变得更安全。
使 用 sDM创 建 防火 墙
∵∶
%0∷ⅡⅡⅡ1虫Ⅱ̀艹 f●-
∷一∷
∷∷
∷∷∷
〓
呷
∷
∷∷
邶
∷
∷
螂
∷∷
〓〓
艹
∷
0罹 ⅡⅡ
溅
〓
〓
〓〓
∷∷
∷
舛碥
氵〓
〓〓
∷
〓∷〓艹
〓
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 535
⒎ |Ⅱ ⅡⅡⅡ
≯ 艹斡蚺牖静 ∷
嬲鼢熟貉磅
碱Ⅱ
诚痴痴
婊妾1茈
盛婉
≯∷ 0氵̀∶
|i氵 0
,^Ⅱ 。 Ⅱ Ⅱ∶氵|” f∷ |匆
'1△ 0
斡孩≈瓣 璩:鼬 知宙
∷¨ Ⅱ ∵●Ⅱ Ⅱ ●△ Ⅱ ∷
∷ ∷ Ⅱ Ⅱ、 ∷
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 )(640802)
“
单击 OK按 钮 (相 信我 ,在一个企业网中不要这样做 )。 接着来到 You’ ve sucCessfu”
conⅡ rewallon” tlrrotlter” 屏 幕 。 所 有 我 想 要 的 只 要 这 么 做 就 可 以 工 作 了 ?好 的 ,
guredⅡ
Bu1dngconfiguration.
Eoutput cut]
[output cut]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 537
interface Ser1a10/2/o
descr1pt1on Connection to R3$卩 W OuTsIDE$
1ρ address 64.△ .1.5 2s5,255.255.252
1p access-group 1o3 in
ip nat outs1de
ip inspect sDM~LOW out
c1p ˇ
讠 rtua1-reassemb1y
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
‖夥巍秭黟
⒈ 蹿 ;l弘
嚣芽
rllriiiri.'a,rt}.,f,
I rsrrir'rt rttlr
! iji.r t :t. .tr;&da.:!{,. tgiti,)JAtb.l: r:.: }Si h}ffj${ei
.:
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安
小结
考试要点
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640-802)
“
理解术语 implicit deny(隐 含拒绝 )”。每个访问列表 的末尾都是 一个隐含拒绝语 句。
它的意思是 ,如果一个包没有和访问列表中的任何一行 匹配 ,那么将被丢弃。还有 ,如果在
列表中除了 deny语 句外没有其他语句,那么此列表不会通过任何包。
理解标准的 IP访 问列表配置命令。要配置标 准的 IP访 问列表 ,在全局模式下使用访
问 列 表 号 码 1~99或 1300~1999。 选 择 deny,然 3种
permit或 后 使 用 前 面 介 绍 的 技 术 之
一 来选择要过滤 的源 IP地 址 。
理 解扩展 的 IP访 问列表配置 命令。要 配置扩展 的 IP访 问列 表 ,在 全局 模 式下使用访
问 列 表 号 码 100~199或 ⒛ 00~2699。 选 择 permit或 deny、 网 络 层 协 议 域 、要 过 滤 的 源 IP
地址 、
要过滤的目的地址 ,最后选择传输层协议 (如果选择 )。
记住在路由器接 口上验证访问列表 的命令。要查看是否在接 口上设置了访问控制列表
以及过滤的方向,使用 show ip interface命 令 。此命令不显示访问列表的内容 ,只显示哪些
访问列表应用到了此接 曰。
记住验证访问列表配置的命令。要查看路 由器上 已配置 的访 问列表,使用 曲ow acˉ
l汝 命令。此命令不会显示哪一个接 口设置了访问列表。
cessˉ
书面实验 10
写 出下列 问题 的答案 。
1.写 出用 于配置标准 的 IP访 问列表 来 阻止 网络 172。16.0.0上 的所 有 机器访 以太
问
网的命令 。
2.写 出将 问题 1中 创建 的访 问列表应用到以太 网接 口的命令 。
3.写 出用于创建 一 个拒绝 主机 196.168.15.5访 问以太 网的访 问列表 的命令 。
4.写 出一 个验证 已经正 确地输人 了访问列表 的命令 。
5.写 出两个验证访 问列表 已正 确地应用到 以太 网接 口~L的 命令 。
一
写
.6
出 用 于 创 建 个 阻 止 主 机 远
1.o1.61.271
程 登 录 到 主 机 的
5.o3.61.271
扩 展 访
问列表的命令 。
7.写 出在 VTY线 路上设置访问列表的命令 。
8.对 于上面的问题 1,写 出与 IP访 问列表功能相 同的命名访问列表。
9.对 于上面的问题 2,写 出将命名的访问列表应用到一个接 口的命令 。
10.写 出验证访问列表的应用位置和方向的命令。
(书 面实验 10的 答案在本章复习题答案的后 面给出。
)
动手实验
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 541
所有实验将使用下列图形来配置路 由器。
・
Ⅱ ;|忄 :、 ∵ 氵
^卜 Ⅱ W‘ ⒒ ;^r扌 铒● bˇ :Ⅱ “ }、 亡 讠 "FⅡ 】砍蚤t1∷ Cp“ r、●” ” ^屮 艹i、 Ⅱ j“ ;彳∷ ‘
`
^{∶
|,丿 J‘
Ⅱ ∷
魏i巍 汀∷
j,裰 :
IJ个 Ⅱ̀‘
在 这 个 实 验 中 ,只 允 许 主 机 B从 网 络 172.16.30.0进 入 网 络 172.16.10.0。
要 指 定 只 允 许 主 机 172.16.3C2,使 用 通 配 符 0.0.0.0:
o.0,0.o
LabA#shaccess-11st
perm1t 172,16,30.2
Lab A#sh run
[output cut]
1nterface FastEthernetO/o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
失败。
动 手 实 验 10.2:扩 展 的 IP访 问 列 表
的数字。
3.使 用 deny语 句 (将 在第 7步 中添加一个 permit语 句允许其他流量通过):
Lab~A(conf1g)#access-1ist 110 deny ?
<0-255> An IP protoco冂 number
ahp Authent1cat1on Header Protoco1
A。 B,C,D sourceaddress
number
estab11shed Match estab11shed connect1ons
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 543
port number
port number
va1ue
ρsh Match 。 n the PsH b1t
range Match on1y packets 1n the range of
port numbers
7,接 一
着 ,创 建 个 permit语 句 ,这 个 语 句 非 常 重 要 (记 住 0.0.0.o255.255.255.255同
any命 令是一样的):
Lab~A(conf1g)#access-11st 11o permit ip any O。
o,o.o
255.255.255,255
在 Lab~A的 控制 台上 ,应 当出现下 列 内容 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
复 习题
A.aces-ht1opern△
ithost1,.l
B。 access-hst1deny172,16.10.1o.0.0.o
2. You nced to create an access list that、 vⅡ l prevent hosts in the network range of
C。 access-hst1o deny192.168,160.oo.o.31.255
D。 access-hst1o deny192,168.o,oo.0.31.255
3. You have created a named access list called Blocksales. Which of the follo、
ving is a
vahd command for applying this to packets trying to enter interface s0 of your
router?
丿
⒋ . (config)艹 ip accessˉ
group11o in
丿
⒋. 172.16,30.550,0.0.255
B. 172.16.30.55o.0.0.0
C。 any172.16.30,55
D。 host172.16.3o,55
5. Ⅵ 1ich of the foⅡ o、 ~ing access lists mll aⅡ ow only Hlˉ 「 P traffic into network196.15.7.0?
A,access-hst1ooperΠ 1ittcpany196,15.7.00.0.o.255eqww、
v
B。 acces⒌ list1odenytt・
15.7.oeqwww
pany196。
C。 accessˉ list1o0permit196.15.7.0o.o.0.255eqwww
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 545
D . a c c e s sl i s t 1 1 0 p e r m i t i p a n y 1 9 6 .1 5 . 2 . 0 0 . 0 . 0 . 2 5 5
E . a c c e s s - l i s1t1 0 p e r m i t w w w 1 9 6 .1 5 . 7 . 0 0 . 0 . 0 . 2 5 5
6. What router command allows you to determine whether an IP accesslist is enabled
on a particular interface?
A. show ip port
B. show access-lists
C. show ip interface
D. show access-listsinterface
7. Which router command allows you to view the entire contents of ali accesslists?
A. Router # show interface
B. Routerlshow ip interface
C. Router# show access-lists
D. Routerlshow all accesslists
8 . i f y o u w a n t e d t o d e n y a l l T e l n e t c o n n e c t i o n st o o n l y n e t w o r k 1 9 2 . i 6 8 . 1 0 . 0 , w h i c h
command could you usel
A . a c c e s s - l i s1t 0 0 d e n y t c p 1 9 2 . 1 6 8 . 1 0 .O 2 5 5 .Z S S . Z S S . 0e q t e l n e t
B . a c c e s sl i s t 1 0 0 d e n y t c p 1 9 2 . 1 6 8 . 1 0 . 0 0 . Z S 5 .Z S S . 2 5 5e q t e l n e t
C . a c c e s s - l i s1t 0 0 d e n y t c p a n y I g 2 . 1 6 8 . 1 0 . 0 0 . 0 . 0 . 2 5 5 e q 2 3
D . a c c e s s - l i s1t 0 0 d e n y 1 9 2 . 1 6 8 . 1 0 . 00 . 0 . 0 . 2 5 5 a n y e c 1 2 3
9. If you wanted to deny FTP access from network 200. 200. 10. 0 to network
200. 199. 11.0 but allow everything else, which of the foliowing command strinss
is valid?
A . a c c e s s - 1 i s1 t- l 0d e n y 2 0 0 . 2 0 0 .1 0 . 0 1 o n e t w o r k 2 o 0 . 1 9 9 .1 1 . 0 e q f t p
a c c e s s - i i s1t 1 1 p e r m i t i p a n y 0 . O .0 . 0 Z S S Z . S S .Z S S . 2 S s
B . a c c e s sI s t I d e n y f t p 2 0 0 . 2 0 0 . 1 0 . 0 2 0 0 . 1 g g . 1 1 . 0 a n y a n y
c . a c c e s s - l i s1t0 0 d e n y t c p 2 0 0 . 2 0 0 .1 0 .o 0 . 0 . 0 . z s i 2 0 0 . 1 9 9 1
. i.0 0.0.0.255 eq ftp
D . a c c e s s - l i s1t9 8 d e n y t c p 2 0 0 . 2 0 0 . 1 0 . 00 . 0 . 0 . 2 5 5 2 0 0 . 1 9 9 . 1 1 . 00 . 0 . 0 . 2 5 5 e o
f t p a c c e s s - l i s1t 9 8 p e r m i t i p a n y 0 . 0 . 0 . 0 2 S S . Z S S . Z S S . Z S s
10. You want to create a slandard accesslist that denies the subnet of the following
h o s t : 1 7 2 . 1 6 . 5 0 . 1 , 7 2 / 2 0 .W h i c h o f t h e f o l l o w i n g w o u l d y o u s t a r t y o u r l i s t w i t h . /
A . a c c e s s - l i s1t 0 d e n y 7 7 2 .1 6 . 4 8 .0 2 5 5 .Z S S . 2 4 O . 0
B. access-lis1
t 0 d e n y 1 7 2 . 1 6 . 0 . 0 0 . O .Z S S .Z S s
C . a c c e s s - l i s1t0 d e n y I 7 2 . 1 6 . 6 4 . 0 0 . 0 . 3 1 . 2 5 5
D . a c c e s s - l i s1t0 d e n y 1 7 2 . 1 6 . 4 8 . 00 . 0 . 1 5 . 2 5 5
11. Which command would you use to apply an accesslist to a router interface?
A. ip access-lis1
t 01 out
B . a c c e s sl i s t i p 1 0 1 i n
C. ip access-group101 in
D. access-groupip 101 in
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
12. You want to create a standard accesslist that denies the subnet of the following
h o s t : 1 7 2 .1 6 . 1 9 8 . 9 4 / 1 9 . W h i c h o f t h e f o l l o w i n g w o u l d y o u s t a r t y o u r l i s t w i t h ?
A . a c c e s s - l i s1
t 0 d e n y 1 7 2 . 1 6 . 1 9 2 .0 0 . 0 . 3 1 . 2 5 5
B . a c c e s s - l i s1t 0 d e n y I 7 2 . 1 6 . 0 . 0 0 . 0 . 2 5 5 . 2 5 5
C . a c c e s s - i i s1 t0 d e n y 1 7 2 . 1 6 . 1 7 2 . 00 . 0 . 3 1 . 2 5 5
D . a c c e s s - l i s1 t0 d e n y I 7 2 . 1 6 . 1 8 8 . 00 . 0 . 1 5 . 2 5 5
13. You want to create a standard accesslist that denies the subnet of the following
h o s t , 1 7 2 .1 . 6 . I 4 4 . 1 7 / 2 f . W h i c h o f t h e f o l l o w i n g w o u l d y o u s t a r t y o u r l i s t w i t h !
A . a c c e s s - l i s1t 0 d e n y 1 7 2 . 7 6 . 4 8 . 0 2 5 5 . 2 5 5 . 2 4 0 . 0
B . a c c e s s - l i s1t0 d e n y 7 7 2 . 1 6 . 1 4 4 . 00 . 0 . 7 . 2 5 5
C . a c c e s s - l i s1
t 0 d e n y I 7 2 . 1 6 . 6 4 .0 0 . 0 . 3 1 . 2 5 5
D . a c c e s s - l i s1t 0 d e n y I 7 2 . 1 6 . i 3 6 . 0 0 . 0 . 1 5 . 2 5 5
14. Which of the followinq commands connect accesslist 110 inbound to interface eth-
ernet0?
A. Router(config) f ip access-group110 in
B. Router(config) fi ip access-list110 in
C. Router(config-if) fi ip access-group110 in
D. Router(config-if) S ip access-list110 in
15. What command will permit SMTP mail to only host 1. 1. 1. 1?
A. access-list10 permit smtp host 1. 1. 1. 1
B. access-list110 permit ip smtp host 1. 1. 1. 1
C. access-list10 permit tcp any host 1. 1. 1. 1 eq smtp
D. access-list110 permit tcp any host 1. 1. 1. 1 eq smtp
16. You configure the following accesslist:
a c c e s s - l i s t 1 L 0 d e n y t c p 1 0 . 1 . 1 _ . L 208. 0 . 0 . 6 3 a n y e q s m t p
access-list 110 deny tcp any eq 23
int ethernet 0
i p a c c e s s - g r o u p1 1 0 o u t
What will the result of this accesslist be?
A. Email and Telnet will be allowed out E0.
B. Email and Telnet will be aliowed in E0.
C. Everything but email and Telnet will be allowed out E0.
D. No IP traffic will be allowed out E0.
17. Which of the following series of commands will restrict Telnet accessto the router?
t 0 permit 172.16.I.I
A . L a b _ A ( c o n f i g ) { a c c e s s - l i s1
I-ab_A(config) # line con 0
Lab_A(config-line) f ip access-group10 in
B . I - a b _ A ( c o n f i g )f i a c c e s s - l i s 1
t 0 permit 172.16.I.1
Lab_A(config) # line vty 0 4
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 547
……-⒈
192168】 0161/27
纬
翳 貔
Resources
Human E1 1θ216810129/27
锪 I Eo
∷
卜
:∶
晏:|
‰
∷ | ∷
∷I∷
i,0∷
AccOunt}ng Human Resources sθ rver
19216810222/27
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
A。 Lab A,S0out
B。 Lab A,El h
C.I'ab A,E1° ut
D,Lab B,s1in
E. Lab B,E0out
F, I'ab B,EO in
复习题答案
192.680,掩 码 应 25,.40访 问 列 通 配
当 是 表 的 符 格 式 是
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 10章 安 全 549
B。 首先 ,必 须知道/21是 指 255.255,248,0,那 么第 =个 八 位 位组 的块 大小 为 8。
根据 8来 计数 ,这样算 出子 网 144在 第 三个 八 位位组 中 ,因 为通 配符通常 比块 大小
小 1,所 以第 三个八位位组 的通配符应 当是 7。
14. C。 要将访 问列表放置到接 口,在 接 口配置模 式 下使用 ip accc・
ss名rC’
tlp命 令 。
15. D。 当寻找访 问列表 问题 的最佳 答 案 时 ,通 常检查访 问列 表号 码 ,然 后 检查 协议 。
当过滤上层协议 时 ,必 须使用扩展列表 ,号码 为 100~199和 2000~2699。 还有 ,当
过滤上层协议时 ,必须在协议字段使用 tcp或 udp。 如果协议 字段是 ip,就 不能过
滤上层协议 。SMTP使 用 TCP。
D。 如果将访 问列表添加到接 冂,并 且没有 一 个 permit语 句 ,那 么将 关 闭此 接 口,
因为在每个列表末尾 隐含 cteny any语 句 。
C。 在路 由器 的 VTY线 路 上 使用标准 的或扩展 的 IP访 问列表来 限制 Tellltt访 问
路 由器 。命令 acce∞ -dⅡ s用 于将访 问列表应用到 VTY线 路 。
18. C。 关于访 问列表在路 由器接 口~上的放置位 置 ,Gsco路 由器有相关 的规则 。可 以
将访 问列表放置在接 口所配置 的每 一 个第 3层 协议 的每个方 向 上。
D。 — —
显 示 在 接 口 上 应 用 了 哪 些 访 问 列 表 的 唯 个 命 令 是 show ip interf征 e Ethe⒈
书面实验 10答 案
1,access-hst 10deny172,16.0.0O.O,255.255
2,aces-ht10pern△ itany
3.ipacesˉ
group10out
4.aces-ht10denyhost196.215,
5,access-list10perr11it any
6,showaccessˉ hsts
7.showrunningˉ config
8.sh ip interface
12.hne vty04
13,access-class 110 in
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
15.deny172.16.0.00.0.255,255
16.pern1it any
18.show ip interfaces
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 11章 网 络地址转换
本章涵盖的 CCNA考 试 要点 :
x//中型企 业分支办公 网络的网络地址转换 的实现 、 验证及故 障诊 断
・ 解释 NAT的 基本操作
・根据给定 网络 需求 配置 NAT(包 括 CLI/SDM两 种方式 )
・ 排 除 NAT问 题
何 时使用 NAT
有用处 。
以下是适于使用 NAT的 各种情况 :
・你需要连接到 囚特 网 ,但 是你 的主机没有公 网 IP地 址 。
・你更换 了一 个新 的 ISP,需 要重新组织 网络
・你需要合并两个具有相 同网络地址 的内网。
NAT一
般应用在边界路 由器 中。图 11.1说 明了 NAT的 应用位置 。
”
现 在 你 可 能认 为 :“NAT真 的很 棒 。它 是 最 帅 、最 好 的 网络 配 件 ,我 要 拥 有 它 。 好
的 ,等 一 会 儿 。在 NAT使 用 中有 一 些 真 正 的 障碍 。 哦 —— 不 要 搞 错 我 的意 思 :有 时 我
真 的可 以挽 救 你 ,但 是 有 一 些 悲 观 的方 面你 必 须 要 知 道 。关 于使 用 NAT的 优 缺 点 ,请
对 照表 11.1。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
宏
矿。蜍酊睁睁、:
寄 公司 工程 部
销售部
黥 薮
褶∷
镏‰ 〓
汛∷ 褊
∵
iˉ
—
—∷
∷
i铽
歹
∷
麂
图 11.1 配 置 NAT的 地方
节约合法注朋地址 地址转换产生交换延迟
减少地址重叠出现 无法进行端到端的 IP跟 踪
增加连接囚特网的灵活性 某些应用无法在实施 NAT的 网络中运行
网络变更时避免地址的重新分配
说 明 :NAT的 最 显 著优 点是 节 约你 的合 法 注册 地 址 。这 也 是 我 们 为什 么 没 有 用 完
— — 一
・
xPI ± 地 址 的 原 因 想 想 。
网络地址类型 转换
在这 一 节 ,我 打算和你 一 起学 习 =种 类 型的 NAT。
静态 NAT 这 种类型的 NAT是 为 了在本地 和全球地址 问允许 一 对 一 映射 而设计 的。
需要记住 的是 ,静 态 NAT需 要 网络 中的每 台主机都拥有 一 个真实 的因特 网 IP地 址 。
动态 NAT 这 种类型 的 NAT可 以实现 映射 一 个未注册 IP地 址 到注册 lP地 址池 中的
一 个注册 IP地 址 。你不必要像使用静态 NAT那
样 ,在 路 由器上静态 映射 内部到外部 的地
址 ,但是你必须保证拥有足 够 的真实 IP,保 证 每个在 因特 网中收发包 的用户都有 真实 的 IP
可用 。
复用 这 是最流行 的 NAT配 置类 型 。复用 实 际上是 动态 NAT的 一 种形式 ,它 映射
一
多个未注册 的 IP地 址到单独 个注册 的 IP地 址 —— ˉ
多对 ————通过 使用不 同的端 口。现
在 ,这 种方式 为 什 么 这 么 特 别?好 的 ,因 为 它 也 被 称 为端 口地 址 映射 (PAT)。 通 过 使 用
PAT(NAT复 用 ),可 实现上千个用户仅通 过 一个 真实 的仝球 IP地 址连接 到 因特 网———多
么聪 明 ,不 是 吗?认 真地讲 ,使 用 NAT复 用是我们 至今 在互联 网上 没有 使 用完合法 IP地
址 的真实原 囚。真 的 一 我不是在开玩笑 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
NAT命 名
表 112 NAT术 语
名字 意义
内部本地 转换之前内部源地址的名字
外部本地 转换之前 目标主机的名字
内部全局 转换之后内部主机的名字
外部全局 转换之后外部 H标 主机的名字
NAT工 作原理
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
主机 8
to3诲◇ 73
NAT表
厂 内 部本地 内部全局 ′
IP地 址 IP地 址
101.1‘ 3 钅7016824
10。 11.2 17016823
图 11.2 基 本 的 NAT转 换
主机 8
6s《 173
主机 C
静态 NAT配 置
让我们来看一个简单的基本静态 NAT配 置:
1p nat 1ns1de source static 1o,1.1.1 170.46.2.2
I
1nterface Etherneto
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
1nterface ser1a10
动 态 NAT配 置
1nterface Etherneto
1nterface ser1alo
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
PAT(复 用 )配 置
1nterface Ethernet0/o
NAT的 简单验证
一 巳你配置一种需要类型的 N町 ,典型
的是复用 (P灯 ),你 就要有能力对配置进行验证。
为了查看基本 IP地 址转换信息 ,使用下面的命令 :
ROuter#show 1p nat trans1ation
当查看 IP NAT转
换信息 的时候 ,你将看到许 多转换 是从 相 同的主机 到相 同的 目的主
机之 间的转换 。这 是典型的到 Web的 多个连接 。
另外 ,町 以使用 debLIg ip l△
at命 令验证 NAT配 置 。输 出结果 中的每个调试 行将显示发
送端地址 、转换 、日的地址 :
Router#debug 1p nat
测试并诊断 NAT故 障
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
timeout命 令对此进行更改。
在我们继续介绍配置 内容之前 ,实际使用一下刚刚讲到的命令 ,通过一些 NAT示 例看
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
图 11.4 NAT示 例
一
上面的命令使用动态 NAT。 命令 中 pool给 出了答案 ,另外在地址池 中有不止 个地
址 ,也意味着我们可能不使用 PAT配 置。在下一个 NAT示 例 中,我 们在图 11.5中 观察 ,
测试是否可以规划出所需的配置。
图 11.5的 示例中展示了需要配置 NAT的 边界路 由器 ,并且允许使用 6个 公 网 IP地
而 ,在 网 络 中 ,我 们 拥 有 63台 主 机 ,使 用 的 私 有 地
址 ,192.1.2.109~192.1.2.14。 然 内 部
么 NAT配 置 呢 ?
192.168.10.65~192.168.10.126。 在 边 界 路 由 器 上 应 该 使 用 什
址 为
1`2,1ε 9
1θ忿、 、
一
另5.11 示
TAN
图 个 例
一
这里两个不同的答案都可 以工作 ,但是下面的将是我的第 选择 :
1p nat poo1 Todd 192,1.2.109 192.△ .2.109 netmask 255.255.255.248
access-1ist 1 permit 192.168.10,64 0。 0。0,63
ip nat inside sourCe 11st 1 poo1 Todd oˇ er1oad
k255.255.255.248设 置 地 址
命 令 Ⅱ nat pool Todd192.1.2.109192.1.2.109netm灬
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
192.1.2.114netmask255,255.255,248。
这 么 做 是 在 浪 费 ,因 为 第 二 个 到 第 六 个 地 址 只 有
在 TCP端 口 号 冲 突 的 情 况 下 才 会 被 使 用 。
换 (PAT)设 置 了 动 态 地 址 池 。
在 网络 中配置 NAT
你将学会如何使用验证命令。
网络如图 11,6所 示 ,在表 11.3中 列出了正在使用 的内部本地地址。
°
夂ˇ。
闹 1埯 θ
” ^F娩 .,・
镄 鞫
Ⅱ
枷扩
∶
VIl∧
,:
铲
sO.'Ii
:〈
扌 )`()
` 杉诫 ^ ″艹
鳕嘁
霆
H◇ 各忿
0
醢 `、扪C
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640-802)
“ ”
以让我们使它们工作吧 D记 住 ,当使用 NAT时 ,我们称它们为 内部本地 ,意思是在转换
之前 ,我们的 EP阻 塞私有 IP地 址范围。我们将怎么办?我 们首先需要在 Corp路 由器上
配置 NAT,让 我们开始吧。
表 1l,3 1P网 络 中的网络地 址
路 由器 网络地址 接口
Co叩
∞ rp 10,1,3,0 ∞ /0/1(DCE)10,1,3.1
Corp 64,1.4/30 E“
⒊″ /o 64.1.1.5/30
R1
R3
871W
1242AP
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Corp#debug 1p nat
*May 9 22:57∶ 47.679: NAT☆ : TCP s〓 11000->1024, d〓 23
*May 9 22:57:47.679: NAT☆
: sˉ 10.1.6.2-)64.1.1.5, d。 64.1.1.10 [0]
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Corp#
Corp#
outs1de 1nterfaces∶
ser1a冂 0/2/0
Ins1de 1nterfaces:
Dynam1c mappings:
ecruos ed1snI --
Queued Packets∶ o
Corp#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 11章 网 络地址转换
使 用 sDM配 置 NAT
Ⅱ ∷ ∷ ∷ ∷ ∷ ∷∷∷∷∷
∷∷∷∷∷∷ ∷ ∷
Ⅱ乍降卩唧 终 `'r∷ 眵
攮耀 龊 蛐∷
∷● ∷Ⅱi∷ ●△ⅡⅡ∵ i|讧 |
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
匚υ
^υ
力勹 习 指 南 (中 文 第 六 版 × 640802)
CCNA学
I ll.irjri':. ,l
'..
..; r a \ 1r . : a . . |i
.:
1nterface FastEthernetO/o
1p v1rtua1-reassemb冂 y
dup1ex auto
speed auto
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
1nterface FastEthernetO/1
dup1ex auto
speed auto
[output cut1
1p nat outside
ip inspect sDM~LOW out
1p v1rtua1-reassemb1y
[output cut]
[outρ ut cut]
最后 ,为每一个内部网络接 口创建访问列表 :
access-1ist2remarksDM~ACLCategory=2
我知道我已经在本书中重复了一遍又一遍 ,但是我喜欢重复这个是因为要
确保你知道 ,
SDM在 创建类似 ACL、 VPN、 NAT的 高级配置 中 ,真的是一
个非常有用的工具 。这点就是
我需要你牢牢记住的,接下来的两章也会再次证明这一点 !
小结
这确实是非常有趣的章节。快点——承认它吧!你 学到了许多关于网络地址转换(NAT)
以及如何配置静态 NAT、 动态 №叮 和端口地址转换CPAT)— — 也叫做 NAT复
用的配置。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
考试要点
书面实验 ll
写出下列问题的答案 :
1.哪 种类型的地址转换使用一个地址允许多个主机地址的转换?
2.使 用哪个命令显示路由器上的 NAT转 换?
3.使 用哪个命令显示转换表?
4.使 用哪个命令清除转换表中的 NAT条 目?
5.每 一个 NAT映 射使用多少内存 (大 约 )?
6.为 什 么 使 用 Ⅱ nat translaton maⅪ enⅡ ∝ 命 令 ?
10.取 代 netmask命 令 ,可 以 使 用 语句 。
(书 面实验 11的 答案在本章复习题答案 的后面给 出。
)
动手实验
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本章包括 以下动手实验 。
动手实验 11.1:为 NAT做 准各
动手实验 11.2:配 置动态 NAT
动 手 实 验 11.3:配 置 PAT
址 171.16.10.0。
表 11,4显 示 了我们将要用到 的命令及每个命令 的意义 。
表 ll4 NAT/PAT动 手实验命 令概述
命令 意义
动 手 实 验 ll,⒈ 为 NAT做 准备
路 由器 接口 IP地 址
ISP s0 171 16.10.1/24
I'ab A S0/2 171,16.10.2/24
Lab C E0 192.168,30,2/24
Lab_A(conf1g-router)#network17.60.o
Lab_A(configˉ router)#ex1t
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
示其他路由设置了默认网络 ,这样它们知道如何连到因特网。
3.在 Lab~B路 由器上配置 RIP路 由协议 :
Lab~B#conf1g t
Lab~B(conf1g)#router rip
Lab~B(conf1g-router)#network192.】
68.30.o
IsP(conf1g)#1ime ˇ ty O 4
IsP(config-line)#"o 1og1n
动 手 实 验 ll,2:配 置 动 态 NAT
2.创 l。
建 访 问 列 表 此 列 表 允 许 192.168.⒛ .0网 192.168.3o.0网
来 自 络 和 络 的 流 量
通过 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Lab~C#te1net 171.16.lO.l
Lab_B#te1net 171.16.lO。 l
o con O id1e
o0:03:32
2 ˇ ty O id1e
o0:01:33 171.16,△ 0,5o
* 3 vty 1 1dle
o0:00:o9 171.16.1o,51
Interface user M° de Id1e Peer Address
IsP>
Lab A#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
动 手 实验 ll.3:配 置 PAT
Lab A#config t
Lab~A(conf1g)#mo ip "at poo1 G1oba1Net 171,16.lO。 50
171.16.10.55 metmlask 255.2s5.25s,o
Lab~A(conf1g)#n° 1ρ "at 1ns1de source 1讠 st l poo1 G1oba1"et
Lab~A#co"f1g t
Lab~A(conf1g)#ip nat ρ oo1 LaⅢ m1e 171.16.10.100 17】 ,16i】 0,100
net 255.255.255。 o
IsP)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
由器 ,输 出结果类 似如下 :
o1:12:36: NAT: s=192.168.30.2->171.16.10.100, d=171,I6.1o.1
[35]
o1∶ 12:36: NAT礻 : s〓 171,16,10.1, d=171.16,10,ェ 00->192.168.3o,2 [35]
o1:12:36: NAT*∶ s=192.168.30.2->171,16.1o.10o, d=171,16,1o,1 [36]
o1:12:36: NAT*: s=171 16,10.1, d=171.16,10.100~>192‘ 168.3o.2 E36]
o1:12:36: NAT女 : s〓 192,168,30,2->171,16.10.10o, d=171,16.10,1
[37]
o1:12:36: NAT*: s± 171.16,1o.1, d=171 16 10,100->192.168.30.2
[37]
o1:12:36: NAT者 : s=192.168,30.2->171,16.1o,1oo, d〓 △71,16.1o.1 [38]
o1:12:36: NAT*: s=171,△ 6,10,1, d=171.16,1o,100->192.168.3o,2 [38]
o1:12:37: NAT*: s=192.168,30,2-)171,16.1o.1oo, d=171.16.1o,1
E39]
o1:12:37: NAT艹 : s=171.16.1o.1, d〓 171.16.1o,1oo->192.168,30,2 [39]
复 习题
C.Causeslossofend-to-endIPtraceabⅡ
ity。
C.Causeslossofend-toˉ
endIPtraceabihty。
3. Which cornrnand、 vdl allow you to see real-thne translations on your router?
C. debug ip nat
D。 clear ip nat translations 兴
4. Which co∏ 1Fnand wⅡ l show you all the translations active on your router?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
C. debug ip nat
D. clearip nat translationsx
5. Which commandwill clearall the translationsactiveon your router!
A. show ip nat translations
B. show ip nat statistics
C. debug ip nat
D. clear ip nat translations x
6. Which commandwill show you the summaryof the NAT configuration!
A. show ip nat translations
B. show ip nat statistics
C. debug ip nat
D. clear ip nat translations x
7' Which commandwill createa dynamicpool namedTodd that will provide you with
30 global addresses?
A . i p n a t p o o lT o d d 7 7 I . 1 6 . 1 0 . 6 51 7 1 . 1 6 . 1 0 . 9 n
4et 255.255.255.240
B. ip nat pool Todd 171.16.10.65 171.16.10.94 net 255.255.255.224
C. ip nat pool todd 171.16.10.65 171.16.10.94 net 2SS.ZSS.ZSS.2Z4
f ) . i p n a t p o o lT o d d 1 7 1 . 1 6 . 1 0 . 1 7 1 . 1 6 . 1 0 . 2 5n4e t 2 5 5 . 2 S S . Z S S . O
B. Which are consideredthe three methodsof NAT?
A. Static
B. IP NAT pool
C. Dynamic
D. NAT double-translation
E. Overload
9. When creating a pool of global addresses,which of the following can be used in-
steadof the netmaskcommand?
A. / (slashnotation)
B. prefix-length
C. no mask
l). block-size
10. Which of the following would be a good starting point for troubleshootingif your
router is not translating!
A. Reboot.
ts. Call Cisco.
C. Check your interfacesfor the correct configuration.
D. Run the debug all command.
11. Which of the {ollowing would be good reasonsto run NAT? (Choosethree. )
A. You need to connectto the Internet and your hosts dont have globally unique
IP addresses.
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 Ⅱ 章 网 络地址转换 573
B. You change to a new ISP that requires you to renumber your network.
C. You dont want any hosts connecting to the Internet.
D. You require two intranets with duplicate addressesto merge.
12. Which of the following is consideredto be the address after translation?
A. Insidelocal
B. Outsidelocal
C. Insideglobal
D. Outsideglobal
which of the following is consideredto be the addressbeforetranslation!
A. Insidelocal
B. Outsidelocal
C. Insideglobal
l). Outsideglobal
14, Which of the following is considered
to be the destinationhost beforetranslation?
A. Insidelocal
B. Outsidelocal
C. Insideglobal
D. Outsideglobal
15. Which of the followingis considered
to be the outsidedestinationhost after trans-
lation?
A. Inside iocal
B. Outsidelocal
C. Insideglobal
D. Outsideglobal
Which commandwould you placeon interfaceon a privatenetworkf
A. ip nat inside
B. ip nat outside
C. ip outsideglobai
D. ip insidelocal
which commandwould you placeon,interfaceconnectedto the InternetJ
A. ip nat inside
B. ip nat outside
C. ip outsideglobal
D. ip insideiocal
18. Pat AddressTranslationis also termedwhat!
A. NAT Fast
B. NAT Static
C. NAT Overload
D. OverloadingStatic
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
复 习题 答案
outslde。
书面实验 11答 案
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
5・160字 节的内存
6・NAT条 日很少会因为性能和策略的原因
受到限制
7, show1p nat statlst1cs
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本章涵盖的 CCNA考 试 要点 :
√解释并选择 WLAN所 需的合适 的管理任务
・ 描述与无 线传输介质有 关的标 准 (包 括 :IEEE WI FI联 盟和 ITU/FCC)
・ 识 别 并描述 小型无 线 网络 中各 组件 的用途 (包括 :SSID、 BsS、 ESs)
・ 识 别无线 网络 中的基本 配置 参 数 ,以 保 证设 备连接 到 正 确 的接 入 ,支
・ 比较 并对照 无 线安全特性和 WPA的 安全能力(包括 :公 开的、 WEP和 WP肛 1/2)
・ 识 别在 实施 无 线 网络 时所遇到的 常 见 问题 (包 括 :接 口和 配置错误 )
无线 网络技术介绍
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
工作 目标
网址
电气与 电子 ri程师学会 创建并维护操作标准 www. leee. org
(IEEE)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
、畿〓
图 12,1 无 `髯〓
需许 可证 的频率
8眨 .1i标 准
委员会 目 标
IEEE80211a 54Mb/s,5(lHz标 准
IEEE802,11b 对 802.11的 增 强 ,支 持 5,5Mb/s和 11Mb/s
IEEE802,11c 桥 操 作 过 程 ,包 含 在 IEEE802,1D标 准 屮
IEEE802,11d 国 际 漫 游 扩 展
IEEE802 11e 服 务 质 量
EEE802,11F 接 人 点 问协 议
IEEE802,11g 54Mb/s,2.`1GHz标 准 (与 802.11b后 向 兼 容 )
IEEE802.11w 受 保 护 的 管 理 框 架
IEEE802.11y 在 美 国 运 行 3650~3700
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
2,4GHz(8o2llb)
我们首先 讨论 802,11b标 准 ,它是部署得最 为广泛 的无线 网络标准 ,它 运行在 2.4GHz
无 帚 许可证 的射频频段 ,最大 的数据传 输速率为 11MⅣ s。8∞ 。11b标 准 已经
被制造 商和消
费者广泛接 受 ,在 大 多 数 应 用 中 ,它 的 ⅡMb/s数 据 传 输 速 率 工 作 得 相 当好 。
但现在,
802,11b有 了一 个大哥 (802。11g)。 现在没 有人 只是购买 802.11b网
卡或接人点 了 ,因 为如
果购买 10/1OO MVs以 太 网卡所花 的钱与购买 10Mb/s以 太 网卡相 同的话 ,你 就不会 只买
10Mb/s网 卡了。
有关 Cisco8o2,11WIAN产 品有趣的事情是 ,它们在移动时具有数据速率切换 (dat⒏
ra饣 曲ift)能力。这使得运行在 11Mˇ s的 用户能够切换到 5,5Mb/s和 2MⅣ s,最 后 ,在离
接人点最远的地方,仍然能够保持 lMVs的 速率。更重要 的是 ,在进行速率切换 时,不会丢
失连接 ,也不需要用户的干预。速率切换也发生在不 断进行传输的情况下。这一
点是重要
的,因为它意味着接人`点能够在速率发生变化时支持多个客户 ,速率的变化取决于每个客户
的位置。
802.11b需 要解决的问题是 ,怎样处理数据链路层。为了解决 RF频
谱问题 ,引人 了类
似于以太网的冲突检测方 案 ,称 为 CSMA/CA,其 “
全称是 带冲突避 免 的载波 侦听多路访
”
问 ,参 见 图 12.2。
(AP)通
信 。对 于 发 送 的每 个 数 据 包 ,必 须 接 收 到 RTS/
CTS和 应答 ,这 种令 人 生厌 的处理 过程 ,难 免让 人 怀 疑 它
能否在实际 中起作用 。
2,4GH立 (8o2llg)
802,11g标 准 于 ⒛ 03年 6月 获 得 批 准 ,它 向 后 兼 容
为 54Mb/s,但 运 2.4GHz范 一
它 行 在 围 ,这 点 与 802.11b
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“ ”
术 ,它不像 802.1lg和 802.11a中 所使用的 正交频分复用 (OFDM)调 制那样可靠 。在同
样的范围内,使用 OFDM的 ⒛2.11g客 户端能获得更好的性能 。但要记住 ,当 802.11g客
802.11b的 速 (11MWs、 5.5Mb/s、 2Mb/s和 1MVs)时 ,它 们 实 际 上 使 用 的 是
户 端 运 行 在 率
与 802.11b一 样 的调制技术 。
图 12.3显 示 了 FCC在 2,4GHz范 围 内发 布 的 14个 不 同 的信 道 (每 个 信 道 22MHz
宽 )。
信道
1s6=s
图 12.3⒙ M2,4GHz信 道
5GHz(802lla)
一
准于 1999年 获得批准 ,但 直到 ⒛01年 晚些时候 ,第 个 802.Ⅱ a产
IEEE802.11a标
品才开始在市场 上出现 ,而且价格昂贵。802.11a标 准的最大传输速率为 54Mb/s,有 12个
不重叠的频率信道 。图 12.4显 示了 UNⅡ 频段 。
操作信道
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
5GHz(80211h)
在 ⒛04年 2月 ,FCC增 加了 11个 新的信道 ,基于制造商发布的更多的 ⒛2.11a5GHz
产品 ,我们最终能够使用这些信道。这意味着不久之后 ,将 能够接人多达 23个 非重叠的信
道。5GHz射 频有两个新特性是 802.11h规 范的一部分 :传 输功率控制 (TPC)和 动态频率
选择 (DF⑶ 。
D△ 这 种特J跬很酷 ,能够连续监视任何雷达信号的工作范围 ,在传输之前 ,这些雷达
信号被允许运行在 5GHz频 段及 802.11a的 一部分频段 。如果 DFS发 现了任何雷达信号 ,
它或者放弃所 占用的信道 ,或者将它标记为不可用 ,以防止与 WLAN之 间产生干扰。
TPC 尽 一
管 已在移动电话领域使用 了很长时间,但这种技术仍有 些新 的用武之地。
可以设置客户端机器的网卡及接人点的传输功率 ,以覆盖各种不同的距离。这个特性很有
用 ,比如 ,将接入点的传输功率设置为 5mW,会 减小作用范围,如果有一个紧凑的高密度应
用区域 ,就会发现它很有用。
另外一些好处包括 ,TPC能 够使客户端和接人点相互通信。这意味着客户端机器能够
动态微调其发射功率 ,这样它到接人点之间就只使用足以保持其连接的功率 ,这样能节省电
池电源 ,并减小对邻接 WLAN的 干扰。真好 !
各 种 BO2.1l标 准 的 比较
∞
8 。 的
g11 比 。
较
表 123 各 种 BO2"标 准 的 比较
802 11b 802 11g 802 11a(b)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
●lMb/s
图 12,5 ⒃ 2,11标 准距 离范 围的 比较
24G比 /5GHz(802,lln)
Cisco整 合 无线方案
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
■基础结构模式
襟
≡
-基 本服务集 (BsS)
∷邋
・移动客户端使用单个 AP
〓
蜘
相互连接或连接到有线网
络资源 。
-扩 展服务集 (ESS)
啷
〓
⒅
・两个或更多的 BSs通 过
访∷
~龉
公共分布系统 (Ds〉 连
接起来 。
图 12.6 典 型的基础结构网络
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
分 离 -MAC结 构
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
控制器
交换式的 /
带路 由的网络
∷懂:
岚 蘑
结
CAM-
分
7.21
图 离 构
・向控制器转发接收到探测请求的通知
・对每一个接收到的帧 ,向控制器提供实时
信号质量信息
・每一个射频信道 ,监控其噪声 、 干扰及其他 WLAN
・监控其他 AP的 出现
・进行加密及解密 ,除 了 VPN/IPSec客
户端
剩下的所有功能都在 Clsco WLAN控 制器 中进行处理 ,因 此并不关心 时间敏感 信息 ,
但肯定需要控制器范围内的可见性。下面是 WLAN控 制器中提供的一些 MAC层 功能 :
・
802.11认
证
・802.11关 联 和重关联 (移 动性 )
・802.11帧 转换 和桥接
如果 Applhnce模 式 中的 Cis∞ 无 线控制器失效 ,所 丢弃 的 Cisco AP将 在 网络 中轮询 ,
一
以找到另 个 Cis∞ 无线 控制器 。 当在线 的 Cis∞ 无 线控制器有任何剩下 的 AP端 口时 ,管
理接 口将侦听网络 中的 Gsco AP轮 询 消息 ,以 自动 发 现 、
联 系并 尽 可 能 多地 与 Gsco AP
通信 。
网状 网和 LWAPP
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
在设备和结点之 η有许多冗余连接
婴氵
Ι
"
婴
胱・
褊 r
状制
网控
网器
网状 网
控制器
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 12章 α sco无 线 网络 技 术
觯燕卩 硪 燕ρ 控制器
AWPP
无线 安全
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
够可靠的安全标准。为了创建安全的无线网络 ,我们只好采用专门附加的安全方案。我并不
是在这里抨击标准委员会 ,因为我们所面临的安全问题也是由美国政府导致的 ,涉及到安全标
准出 口限制问题。我们所面临的世界是一个复杂的世界 ,这使得我们的安全方案也会很复杂。
下面将从讨论基本的安全标准开始 ,它们 已被添加到原始的 802.11标 准中,然后说明
为什么这些标准是稀松和不完整的 ,以至于无法让我们构建出能够适应当前挑战的安全的
无线网络。
开放访问
“ ”
所有经过 W卜 Fi认 证的 WI'AN产 品都是以 开放访问 的模式发布的 ,它们的安全特性
都是关闭的。对于公众热点场所 ,比如咖啡店 、 大学校园和机场来说 ,开放访问或没有安全
性也许是合适的和可接受的。但对于企业组织来说 ,肯定不愿意这样做 ,在私人 家庭 网络
中,可能也不希望这样 。
在企业环境中安装无线设备期间 ,需要启用其上的安全设置。在一些公司中 ,实际上并
没有启用 WI'AN的 任何安全特性 ,大家可能对此感到震惊 。显然 ,这些公司正在将他们的
网络暴露在巨大的危险之中。
“ ”
产品以 开放访问 模式发布的主要原因在于,任何人不需要具备任何计算机知识 ,只要
买一个接人点设各 ,将它插人电缆或 DsI'调 制解调器中 ,就可以正常运行了 ,这样有助于将
产品推向市场 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
无 线 互联 网络的配置
《
'蜘瞥∷
F∵
螂璐崆蝉 ∷ =”ⅡⅡ
0|讶 Ⅱ∷o“^。呤∷∷∷∷∷∷
∷∷∷
∷∷∷
∷ ∷ ∷∷ =∷ ∵ ∷ ∶
Ⅱ I。 △△ 饣 Ⅱ ● ● Ⅱ●.Ⅱ ”ⅡⅡ ∷ ∷ ∷ ∷∷ ∷ ∷ Ⅱ ∷ ∷
II|;|∷
:!|i||i|}.∷
好癞 ∷
噙瘢 鼬
∷
。●
〃 9/~・ △ 氵咖 扣Ⅱ
躞 撅呷
∷′ 噼 0^∷ 鲋 F铋 :s,t0。 Ⅱ ∷ ∷ ∷∷ ∷
∷ ∷
. ∷
唧|呷丫。|咖屮醉Ⅲ卿 ∷∷∷ ∷∷
∷
∷
∷∷ ∷
∷r i ∷〓
∷
∷
〓〓
查
岚 :菇i;;i玄
i查 :∶
〓
・∷
∷
∷∷∷ Ⅱ ||∶
|∷ ||∷∷
|∷ |Ⅱ|
△ |∷
Ⅱ0~△ |∶|俨屮奋 ⅡⅡ|彳∷ 茁
在 sDM中 ,确 实 没 有 什 么 可 做 的 ,但 如 果 单 击 E扯 Interface/Comecool△ 选 项 卡 ,然 后 单 击
S-n叩 ,就可以启用和禁用接 口,也可以单击 E洫 按钮 ,然后向接 口添加 NAT、 访问列表等。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
12章
第 Gsco无 线 网 络 技 术 591
・
。
・
。艹讧r△0∷镡,∷璁
一 “
在 本 节 第 个 屏 幕 中 的 Create Connection选 项 卡 上 ,或 者 在 单 击 第 二 个 屏 幕 中 的 E山
“
it(编 辑 )” 按 钮 之 后 所 显 示 的 屏 幕 上 ,单 击 LatInch Wirehs Applicaoon(启
动 无 线 应 用 )” 按
一 “
钮 ,将 打 开 个 新 的 HTTP屏 幕 ,无 线 设 备 则 从 Wirdess Expr∞ s set up(无 线 快 速 设 置 )”
进 行 配 置 。
婴 舳 棘蛐 瓣 鼢
0I
啜
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
》ⅡⅡ ∷ ∷
奋
奋
奋璩奋
蘧
i奋
銮奋
廖 婴
。 Ⅱ 。 s9钟 咖 。 。w蚰
婴 .¨ ¨
鑫-.∷|豁
Ⅱ 嵫Ⅱ
°
0裕 衤 ” ● “i
∶
川
∵ Ⅱ卿 蜘 蚋
∷∷ 婴
锡 雠 砰窜蒈馏 朴
镛摭 篮醐 ∷∷∷
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
下 面 的 屏 幕 截 图 是 Wireless Intedac∞ 屏 幕 的 第 二 部 分 。
” ☆‘k
扌
i 祁
" Ⅱ Ⅱ
| ●‘Ⅱ ∷ ¨ ‘ ∷ ∷ Ⅱ ′ ˇ△
i ‘∷ ∶ ∷
Ⅱ Ⅱ, ~
Ⅱ
~ 。Ⅱ ˇ
=1
Ⅱ= Ⅱi
卿 疣
贽蟀降盱紫”挚鲫 Ⅱ∷∷∷∷
∷∷
0蚶枷|翮
|09090咖
∷Ⅱ
∷ ∷
∷
槲 黢 肓
。甯
蔑搦∷
艾
咖泓咖豳∴∴∵
漆
麟 |,
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
∷ °・ Ⅱ ¨ ¨ 0∷
0¨ =∷ ∷← ∷ '∷ ∷ ∴ 屮 jⅡ △ ∷ 鑫 傀
t呤
Ⅱ 鬣鼾1。ˉ ・
锊
汆
熔
舞锻秭 唧 甲鬯 呷
降
唧
哪呷
蘩
蓦
璩囔
囔
饔
鍪囔
囔
曩 镶 :∶
∶∶
∶
∶
∶∶
∶∶
∶
:∶
∶∶
∶
∶
∶l∶
螂
∶
∶∶
∶
∶
∶∶
∶
∶
∶∶
∶∶
:∶
∶
∶∶
∶
∶
∶l∶
∶
∶
∶
∶∶
∶
∶
∶∶
∶
:∶
∶
∶
∶∶鬈
∶
∶ 饔
蘩饔
孽
覃
鼍簟
饔
擎
鬯饔
鼍
曩
婴
Ⅱ彳 Ⅱ ” “
|,= ∷ ∷∷ Ⅱ
,,̀; 、
i Ⅱ巾
| 、
, “ 。;
Ⅱ Ⅱ∷ ∷ ∷ ∷∴ Ⅱ ・
-
龊 勰璩犭箨
瑟∷∷
∷∷∷∷Ⅱ∵Ⅱ∷∷Ⅱ|∷∷∷∷∷∷ⅡⅡ∷Ⅱ∷∷
|`△△∷∷∴∵Ⅱ∷∴Ⅱ●●∶
嬲 皤箩嬲 窈衤1漆
∷ ∷ Ⅱ艹 ¨ ・
⒈ 鼹
小结
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
考试要点
书面实验 12
在本节 ,请写出下列有关无线问题的答案 :
1.IEEE802.11b的 最 大 数 据 传 输 速 率 是 多 少 ?
2.IEEE802.11g的 最 大 数 据 传 输 速 率 是 多 少 ?
3.IEEE802.11a的 最 大 数 据 传 输 速 率 是 多 少 ?
4.IEEE802.11b的 频率 范 围是 多少 ?
5.IEEE802.11g的 频 率 范 围是 多少 ?
6.IEEE802.11a的 频 率 范 围 是 多 少 ?
复 习题
说明:下列问题用于测试你对本章内容的掌握情况。要 了解更多关于如何获得附加题
的详细信息,请参阅本书的简介部分。
1. In Cisco’ s Unified氓 `reless So1ution,what is the spht_MAC architecture?
A。 The split MAC architecture uses MAC addresses to create a forward/filter taˉ
B. The spht-M丿 ⒋ C architecture allows the sphtting of802.11 protocol packets be-
C.Thesplit_MACarchitectureusesMACaddressesonthewirelessnetworkand
D。 The split MAC architecture uses MAC addresses to create a forward/filter table
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
C.2。 4GHz
D,5GHz
C,2.4GHz
D,5GHz
C。 23
D。 40
D. 40
8, Ho、 v1uany non-overlapping channels are avadable with802.11a?
A.3
B。 12
C。 23
D. 40
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
C。 22Mbps
D。 54Mbps
10. What is the1naxi1num data rate
for the 802.11g standard!
A。 6Mbps
B, 11Mbps
C。 22Mbps
D。 54Mbps
11.What is the maxirnum data rate for the802.11b standard?
y\, 6Mbps
B。 11Mbps
C。 22Mbps
D。 54Mbps
12. What is the【 naxirnum distance with1uaxirnum data rate for802.11a?
—
A.丿 ⒋ bout65— 75feet
B. About90-△ 0o feet
C。 About15o feet
D。 Over2oo feet
13. What is the maxirnum distance with maxirnum data rate for8o2.11g?
A。 About65— —75feet
B。 About9o— — 100feet
C。 About150feet
D。 ()ver20o feet
14. What is the maxirnum distance with maxirnum data rate for8o2.11b?
A。 About65— —75feet
B. About90-△ 00feet
C。 About15o feet
D. Over20o feet
15. What is the luaxirnum distance running the lowest datarate for8o2.11b?
A。 About1oo feet
B。 About175feet
C。 About30o feet
D。 About35o feet
16. What is the rrlaxhnum distance running the lo、
vest data rate for8o2.11a?
A. 2⒋ bout1o0feet
B。 About175feet
C. About3oo feet
D.About35o feet
17. What is the【 naxirnum distance running the lowest data rate for8o2.11g?
2⒋ . `⒋ bout1oo feet
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
B。 About175feet
C, About300feet
D。 y\bout350feet
18. Cisco’ s Unified氓 `reless solution provides a mesh solution。 What devices do you
A.WCS
B。 ControⅡ er
C。 Access point
D。 Bridge
19. You are connecting your access point and it is set to root。 What does Extended
A。 That you have rnore than one access point and they are in the same SSID con-
B. That you have rnore than one access point and they are in separate SSIDs con-
C. That you have multiple access points,but they are placed physically in difi-
erent buddings
D。 That you have multiple access points,but one is a repeater aCCess point
20. You have a Cisco mesh network。 What protoco1 a11ows multiple丿 `Ps to connect
A。 LWAPP
B。 AWPP
C。 sTP
D。 IEEE
复习题答案
-MAC结
1,B。 分 离 构 允 许 ⒛ 2。 11协 议 包 的 分 离 ,就 是 分 开 处 理 基 于 α s∞ LWAPP
负责处 理 协 议 中 实 时 部 分 的 AP,以
的、 及 任 何 对 时 间 不 敏 感 的 项 目 (item)的
控
NALW 。
制 器
7.A。 EEE802.11b标 3个
准 提 供 非 重 叠 信 道 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
可能会更远些 ,取 决于使用条件 。
15,D。 IEEE802.11b标 准提供 的最低数据速率为 1MVs,但 它 的传输距离最长 ,大 概
为 350英 尺 。
16.B。 IEEE802.11a标 的 最 6Mb/s,它
准 低 数 据 速 率 为 的 传 输 距 离 大 概 为 175英 尺 。
书面实验 12答 案
1.11Mb/s
2.54Mb/s
3.54Mb/s
4.2,4GHz
5.2.4GHz
6.5GHz
-MAC结
7.分 离 构 允 许 802.11协 ,就 GscoLWAPP的
议 包 的 分 离 是 分 开 处 理 基 于 、
10.12
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 13章 IPvG
一
到现在 ,你应当对 IP涩 有了深人的理解 ,可以回顾 下第 3章 。如果你对 IP诅 所面临
一
的地址问题不是非常清楚 ,可以回顾 下第 11章 。
“ 一 IP”
人们将 IP诵 称为 下 代 。人们创建 IP诵 的原始动力 ,是想要解决 IP诅 正在面临
的地址枯竭危机 ,这个问题是无法避免的。大家可能对 IPv,G已 经有所 了解 ,它能够满足 日
益增长的对灵活性 、 有效性 、容量和功能优化 的需求 。相 比之下 ,其前辈 IP诅 在容量方面就
逊色多了 ,正是由于这个原因 ,IP诅 最终将逐步退出历史舞台。
IPv6的 报头和地址结构已经被仔细考察过 了,其 中的许多特性是在对 IP诅 进行 了反
一
思和补充之后才提 出来的 ,因此 ,IP诵 现在已经是 个成熟的标准 了。IP诵 的构思很好 ,各
种性能都得到了平衡 ,已经为满足未来因特网的需求做好 了准备。
′
我努力让本章 明白易懂 。事实上 ,你可能 已经喜欢上了它 ,我就是如此 。IP诵 复杂而
优雅 ,充满了创新和各种特性 ,它令我着迷 ,就像是全新的 Lamborgh而 与未来派小说 的奇
妙组合 。
说 明:要 获 取 关 于 本 章 的 最 新 资 料 ,请 访 问 网 站 www。 lammle.com和 /或
WWW.sybeX。 com。
为什么我们需要 IPv6
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指 南 (中 文 第 六版 ×64⒍802)
IPv6寻 址及表达式
全球前缀 子 网 接 口 ID
诵
PI1.31
图 地 址 举 例
“
G地 址 中 ,哪 一段 指 的是 子 网 ID,因 为 在 本章后 面的 在 互 联 网络
说 明 :要 记 住 ,在 IPvˉ
中配置 IPv6”一 节 中 ,当 我 们 配置路 由器时,要 用到 它。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 13章 IP诵
缩 减 后 的表 达 式
2001:db8:3c4d:△ 2::1234:56ab
2001:oooo:0000:0012:0ooo:00oo:1234:56ab
注意 ,不 能这样做 :
2001::12::1234:56ab
但是可 以这 样做 :
2001::12:o:0:△ 234:56ab
地址类型
在 IP涩 中,大家已经熟悉了单播 、
广播和组播这 3种 地址类型。正如前面提 到的,IP诵
也有 3种 地址类型,并引人 了任播地址 。大家已经知道 了,在 IP诵
中取消了广播地址 ,因 为
广播地址 的效率很低 。
下面我们来看看这些 IP诵 地址类型的寻址和通信方式 。
单播地址 目 的地址为单播地址的数据包被传送到单个 网络 接 口。
为 了实现 负载均
衡,多个接 口可以使用同一个地址 。单播地址有几种不同的类型,下面
简单介绍一下。
全球单播地址 它 们是典型的、 可路由的通用地址 ,就像 IP诅 中的通用地址一样 。
链路本地地址 它 们就像是 IP涩 中的专用(私有 )地址 ,因为它们是不
能被路 由的。可
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一 一
以将它们看成是便利的工具 ,能够让你将 I'AN暂 时连在 起 以便举行会议 ,或者创建 个
小型的 、 AN,但 仍然需要在本地共享并访问文件和服务 。
不需要路由的 I冫
一 一
本地唯 地址 这 些地址也是专门用于非路 由目的的 ,但它们几乎是 全球唯 的,因
此 ,这些地址是不太可能会重叠的。本地唯一地址被设计用来替代站点本地地址 ,因此 ,它
—— 允许通过站点进行通信 ,同时在多个本地网络
们基本上与 IP涩 中的专用地址功能相同
之间进行路 由。站点本地地址于 ⒛04年 9月 被废除 。
组播地址 再 说一遍 ,就像在 IP诅 中一样 ,目的地址为组播地址的数据包被传送到由
“一 ”
组播地址识别出的所有接 口。有时候人们将它们称为 个对多个 地址 。在 IP讯 中 ,很容
“
易识别出组播地址 ,因为组播地址总是以 FF开 头的。在后面的 IPx/s如 何在互联网络中起
”
作用 一节中,将详细讨论组播地址 。
任播地址 像 组播地址一样 ,任播地址能够识别多个接 口,但 它们 之间有很大的不同 :
—— 实际上 ,是将它传送到距离本路由器最近的那个接 口地址。
任播包只被传送到一个地址
“一
再说一遍 ,这种地址很特殊 ,因为可 以将单个地址应用到多个接 口上。也可以称它们为
” “ ”
个对一组中的一个 地址 ,但称它们为 任播 更容易些。
你可能正在好奇 ,想知道在 IPv6中 是否会有特殊的、 保 留的地址 ,因为在 IP涩 中就有
这样的地址 。是的,在 IP讯 中有很多这样的地址 ,下面就来看看它们 。
特 殊 的地 址
⒛00::/3 全 球单播地址范 围。
FC00::/7 本 地唯 一 单播地址范 围。
FEgO::/10 链 路本地单播地址范 围。
FF00::/8 组 播地址范 围。
3FFF:FFFF::/V 为 示例和文档保 留的地址 。
⒛01:0DBg::/V 也 是为示例和文档保 留的地址 。
⒛m::/16 用 s到 IP涩 的转换 系统 ,这种结构允许 IP诵 包通过 IP诅 网络进行
于 IPv。
传输 ,而无需显式地配置隧道 。
“ ”
在 迁移到 IP诵 一 节 中 ,我们还会做详 细 的讨论 。现在 ,我 们来看看 IPx/s是 如何在 互
联 网络 中起作用 的 ,我们 已经知道 了 IP诅 是如何起作用 的 ,下面就来看看 IPxzG。
IPv6如 何在 互联 网络 中起作用
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
13章 /s
第 IP・
以及怎样才能使它具有在网络 中找到其他主机和资源的能
力。
我将演示一 台设各 自动地为它 自己配置地址的能力 ,这就是“ 无状态 自动配置”,还将演
一 “
示另 种 自动配置类型,称为 有状态 自动配置”。一定要
牢记 ,有状态 自动配置 与 IP涩 中
使用的 DHCP服 务器配置 十分相像 。我还将告诉大家 ,在 IPv6网
络 中,ICMP和 组播是如
何起作用的。
自动 配 置
在 填 充 之 后 ,就 是 这 样 :0260,dGFF.FE73。
的 1987。
;of髯 F甚 劳釜赘茹:叠
:龛嚣莴: 盂 驾
麽 i|∶
啻耋鼋ξ套景景:量 菩:l}:∶
要 完 成 自 动 配 置 :主 机 基 本 上 需 要 经 赶 两 ∷ ∷ Ⅱ ∷
个 步 骤 |∷ ∷ ∶ ∷
l.首 先 ,主 机 需 要 前 缀
信 息 (类 似 于 IPv4搀
牡 屮 的 网 绛 号 部 分 )*配 罩 其 接 卩 ,因 此 ,
它为 自己发送 一 个路 由器征 求 (r。uter叩 licitst01,RS)请
求 ,然 后这 个 Rs作 为组播
信息发送 到每 台路 由器 的组播地址 。∷ 卖际被 发送 的信息 是 CMp类 型 的信息,就 像
联 网中的所 有事情 一 样 ,这 个 ICMP消 息用 一 个号码 来标示
它 自己 ,RS消 息 的号码
是 EMP类 133∶
型 ∷ ∷
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
|褰
逼氮摺器
主机接收到 RA及 所包含的前缀,
使得它能够自动配置其接 口
用 IPvG酉 己置 Cisco路 由器
Corp(conf1g)#1pˇ 6 unicast-rout1ng
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 13章 IPv・ s
Router1(conf1gˉ dhcp)#?
IPv6 DHCP configuration commands:
Router1(conf1g-dhcp)#dns-serˇ er ?
ROuter1(conf1gˉ dhcp)#pref1x-de1egat1on ?
X:× :X:X::X/(0-128) IPV6 x:x::y/(z>
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
IC⒈江Pv6
∴ -Ⅱ ∷ ∴¨ ∷
IPv6路 由 协 议
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 13章 IP诵
RIPng
说 实话 ,RIPng的 主要 特 性 与 RIP记 是 一 样 的 。 它 仍 然 是 距 离 矢 量 协 议 ,最 大 跳 数 为
15,使 用水平分割 、 毒性逆转和其他 的环路避免机 制 ,但 它现在使用 UDP端 口 521。
它也仍然 使用组播来发送 其更新信'息,但 在 IP诵 中 ,它 使用 FFO2::9为 传输地址 。在
RIP记 中 ,这 有点酷 ,组播地址是 224.0.o.9,囚 此 ,在 新 的 IPxzG组 播 范
围中 ,在 地址 的最后
仍然有 一 个 9。 事实上 ,大 多数 路 由协议 都像这样 ,保 留了一 点 IP涩 的特征 。
当然 ,新 版本肯定 与旧版本 有不 同之处 ,否 则它就不是新 版本 了 ,对吧 ?我 们知道 ,路 由
器在其路 由表 中,为每个 日的网络 保 留了其 邻居路 由器 的下 一 跳地址 。对 于 RIPng,其 不 同
之处在于 ,路 由器使用链 路本地地址而不 是全球地址 来跟踪这个下 一 跳地址 。
在 RIPllg中 ,最 大的改变也许是 ,需要从接 冂配置模 式配置或启用 网络 中的通告 ,而 不
是在路 由器配王 模 式 下 使 用 网络 命 令 来 通 告 (所 有 的 IPv6路 由协 议 都 如 此 )。 因此 ,在
RIPng中 ,如果在接 口上直 接启用它 而不是进 人 路 由器 配置模 式 并启 RIPng进
动 程 ,那 么
将启动 一 个新 的 RIPng进 程 ,它 看起来是这 样 的 :
ROuter1(confi g-rtr)#
EIGRPv6
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
中 ,A=10)。
no slltltdown命 令 :
osPFv3
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
OSPFv3的 配置如下所示 :
Router1(conf1gˉ rt)#router-1d.1。 l
迁 移 到 IPv6
关于 IP诵 是如何起作用的,我们已经谈了很多,我们还讨论了如何在网络中进行配置 ,
以让它起作用 。但这样做要花多少钱?我 们实际上要干多少活?问 得好 ,但对于每个不同
的人来说 ,这些 问题的答案是不一样的。这是因为,你准备花多少钱 ,极 大地取决于你现有
的基础设施 。显然 ,如果网络中的路由器和交换机都很 旧了,必须对所有的设备进行升级 ,
以便它们能够兼容 IP诵 ,那么就可以对网络进行很好 的设计和改动。在这种情况下 ,还 得
包括服务器和计算机操作系统(Os),为 了让所有的应用程序兼容 ,还需要付出汗水和辛劳
甚至是眼泪。因此 ,这得花不少钱呢!幸 运的是 ,许多 OS和 网络设各在几年前就开始兼容
IP讯 了,但直到现在 ,我们也没有用到所有的 IP碉 特性 。
我巛飞需要付岜多少时间租努九呢?这 是我们的疑问 。无论如何 、 肯定需要花一些时间
让所有的系统都迁移到 IP诵 ,并保证它们都能正常工作 。如果所面 临的是大型网络 ,有 大
量的设备 ,那么就会花费很长的时间。但别害怕 ,正因为如此 ,在制定 IPv6的 迁移战略时 ,
会让整个过程放慢一些。我准备讲述 3种 主要的迁移战略。第一种称为“双栈 ”,它允许设
,s协 议栈 ,因此在实施迁移时,它能够持续运行现有的 IPv4通
备同时运行 IP涩 和 IP△ 信协
议 ,同时还能够运行新的 IP碉 通信协议 。第二种战略是“6to4隧 道 ”方法 ,如果你 的网络是
纯 IP诵 网络 ,而它必须通过 IP涩 网络才能到达另一个 IP诵 网络 ,就可 以选择这种 方式。
第三种方式将在后面介绍 ,它也许会吓你一跳。
双栈技术
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
6to4隧 道 技 术
双栈
冖 ‘ˉ
双栈
路由器 1
i4
路由器 2
IPv6
IPv6
主机及网络
主机及网络
丨
pv4∶1921683o1
∮
Pv6∶2001∶db8∶1∶
1∷1
IPvε ∷ ∵ 冖
paokθ 父 | lp、 四
∷ 图 13,3创 建 6to4隧 道
一
终好 。但要做到这 J点,就需要几 台双栈路 由器 ,如 图 13.3所 示 。现在必须添加一些
配置 ,以在路 由器之 间放置隧道 。这其实很简单 ,只
需要 告诉每一 台路 由器 ,隧道从 哪里开
始,到哪里结束。再看看图 13.3,我 们在两边 的路由器上
配置隧道 :
Router1(conf1g)#int t"""el o
ROuter2(conf1g)#1nt tun口 e1 o
Router2(con们 os2∞
g-1f)#ipvc add沌 ⒈ db8∶ 2:^∶ ∶i/G4 ∷
Router2(conf1g-1f)#tu"ne1 so"rce 192。
168.40。 l
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
在 互联 网络 中配置 IPv6
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Corp#conf1g t
Corp(conf1g)#1pˇ 6 un1cast-routing
Corp(configˉ if)#^z
Bu1dngconfiguration,。
[OK]
Corp#
C 2001:DB8:3C4D:12::/64 [0/0]
v讠a ::, ser1a10/0/o
L 2001:DB8:3C4D:12:21A:2FFF:FE55:C9E8/128 [0/0]
v1a ::, ser1a10/0/o
C 2001:DB8:3C4D:13::/64 [0/0]
vi a ::, ser1a10/0/1
L 2001:DB8:3C4D:13:2△ A:2FFF∶ FE55:C9E8/128 EO/0]
v1a ::, ser1a10/0/△
C 2001:DB8:3C40:14::/64 [0/0]
v1a ::, ser1a10/1/o
L 2001:DB8:3C4D:14:21A:2FFF:FE55:C9E8/128 [0/0]
v1a ::, ser1a10/1/o
C 2001:DB8:3C4D:1s::/64 [0/0]
v1a ::, ser1a10/2/o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
L 2001:DB8:3C4D:15:2LA:2FFF:FE55:C9E8/128 EO/0]
vi a ::, ser1a10/2/o
L FE80::/10 [0/0]
v1a ::, Nu110
L FFO0::/8 [0/0彐
v1a ::, Nu110
Corp#
R1(conf1g-1f)#^z
R1#sho" ipˇ 6 ro"te
IPv6 Rout1ng Tab1e - 6 entr1es
Ecodes cut]
C 2001:DB8:3C4D:12::/64 EO/0]
vi a ::, seri a10/0/o
L 200△ :DB8:3C4D:△ 2:2△ A:6DFF:FE64:9B2/128 EO/0]
v1a ::, ser1a10/0/o
C 2001:DB8:3C4D:13::/64 EO/0]
v1a ::, seri a10/0/1
L 2001:DB8:3C4D:13:2△ A:6DFF:FE64:9B2/128 [0/0]
vi a ::, ser1a10/0/1
L FE80::/10 EO/0]
v1a ::, Nu110
L FFO0::/8 [0/0]
v1a ::, Nu110
R1#
R2(conf1g)#i"t sO/2/o
R2(conf1gˉ if)#讠 ρˇ6 address zO0】 :db8:3c4d:14::/64 e"1-64
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
C 2001:DB8:3C4D:14::/64 [0/0]
via ::, ser1a10/2/0
L 2001:DB8:3C4D:14∶ 213:60FF:FE20:4E4C/128 EO/0]
v1a ::, ser1a10/2/o
L FE80::/10 [0/0]
v1a ::, Nu110
L FFO0:∶ /8 [0/0]
v1a ::, Nu110
R2(c° nf1gˉ 1f)#
R3#Conf1g t
R3(confi g)#1pv6 un1cast-ro"t讠 ng
C 2001:DB8:3C4D:15::/64 [0/0]
v1a ::, seri a10/0/1
L 2001:DB8:3C4D:15:2△ A:6DFF:FE37:A44E/△ 28 [0/0]
vi a ::, ser1a10/0/△
L FE80::/10 [0/0]
vi a ::, Nu110
L FFO0::/8 EO/0]
v1a ::, Nu110
R3(conf1gˉ 1f)#
配 置 RIPng
Corp#conf讠 g t
Corp(config)#讠 nt fO/1
Corp(confi gˉ 1f)#ipv6 r讠 p ?
WORD Vser se1ected str1ng 1dent1fying th1s RIP process
Corp(conf1gˉ 1f)#ipˇ 6 r1p 1 e"ab1e
Corp(conf1gˉ 1f)#int sO/0/o
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
下面配 置 R1路 由器 :
R1#co"fig t
R1(conf1g)#1nt sO/o/o
下面配置 R2路 由器 :
R2#conf1g t
R2(conf1g)#1nt sO/2/o
R2(conf1g-1f)#1pˇ 6 r1p l enab1e
下面配置 R3路 由器 :
R3#co"f讠 g t
R3(conf1g)#讠 nt sO/o/l
R3(conf1g-1f)#1pˇ 6 riρ l enab1e
这样 就可 以了。下面验证 IPx・
s路 由表和配置 。
验证 RIPng
通 常使用 命令 show ip route来 进行验证 。下 面是 R3路 由器 的输 出 :
R3#sh ipˇ 6 route
R 2001:DB8:3C4D:11::/64 [120/2]
v1a FE8o::21A:2FFF:FE55:C9E8, seria10/o/1
R 2001:DB8:3C4D:12::/64 [120/2]
v1a FE8o::2△ A:2FFF:FE55:C9E8, ser1a10/o/1
R 2001:DB8:3C4D:13::/64 [120/2]
v1a FE8o::2△ A:2FFF:FE55:C9E8, ser1a10/o/1
R 2001:DB8:3C4D:14:∶
/64 [120/2]
v1a FE8o::21A:2FFF:FE55:C9E8, ser1a10/o/1
C 2oo1:ρ B8:3C4D:15::/64 [0/0]
ˇia ∶ :, ser1a10/o/1
L 2001:DB8:3C4D:15:2△ A:6DFF:FE37:A44E/△ 28 EO/0彐
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
下面是另外 一 些验证命令 :
R3#sh 1pˇ 6 ρ rotoCo1s
IPV6 ROut1ng Protoco1 1s ‖ connected"
ser1a10/0/1
Red1str1buti on:
NOne
R3#
一 vs。
show Ⅱ vG protoco、 下 ,并 没 有 提 供 太 多 的 信 息 。 下 面 试 试 show Ⅱ p命 令 :
在 命 令
R3#sh 讠 ρˇ6 ri p
RIP process "1", port 521, mu1t1cast-group FFO2::9, p1d 60
Adm1n1strative d1stance 1s 120, MaX1mum paths is 16
Vpdates every 30 seconds, exp1re after 180
ser1a10/0/1
Redi str1but1on:
NOne
最大路径和定时器 。下面继续使用另外
可以看出,管理距离仍然为 120,还 有组播组 、
两 个 验 证 命 令 ,从 命 令 show Ⅱ vG血 erface sO/O/1开 始 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
FFO2::1
FFO2::2
FFO2::9
FFO2::1:FF37:A44E
MTu is 15oo bytes
ICMP error messages 11m1ted to one every 1oo m1111seconds
☆
May 24 18:31:24.959: RIPng: response rece1Ved from
pref1x=2oo1:DB8:3C4D:12::/64
☆May 24 18:31:24.959: RIPng: 2oo1:DB8:3C4D:12::/64, path
ser1a1o/o/1 for 1
酉己暹呈0sPFv3
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一
还不错 ,可 能 比在 IPv4中 还容易 些 。下面配置其他 3台 路 由器 :
R1艹conf1g t
R1(confi g)#1nt sO/0/1
R1(conf1gˉ 1f)#1pˇ 6 °spf l area o
R1(conf1gˉ if)#
女May 24 19:24:55.279: ⒛ sPFV3-5-ADJCHG: ProCess 1, Nbr 172.16.10.2 on
seri a10/0/1 from LOADING to FVLL, LOading Done
一
很好 。R1路 由器 已经变成与 Corp路 由器邻接 了。 个有趣的输 出行是 ,IP诅 RID正
被用于 OSPFv3邻 居的改变中。
R2#Config t
R2(conf1g)#int sO/2/o
R2(conf1g-if)#讠 pˇ6 °spf 1 area o
R2(conf1gˉ if)#
*May 24 19:27:31.399: ⒛ sPFv3-5-AD〕 CHG: ProCess △ , Nbr 172,16.10.3 on
一
再说一遍 ,邻居已经弹出来了 ,很好 。再配置 台路由器 ,就可以进行验证了 :
R3#Conf讠 gt
R3(conf1g)#i"t sO/0/1
R3(c° nf1gˉ 1f)#讠 ρˇ6 osρ f 1 area o
R3(conf1g-if)#
*May 24 19:29:07.231: %OsPFv3-5-AD]CHG: ProCess 1, Nbr 172.16.10.4 on
一下。
虽然还没有对网络进行验证 ,但看起来它已经启 动并运行了。下面 ,我们还是要验证
验 证 0sPFv3
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
ser1a10/o/1
Redistributi on:
NOne
IPv6 Routing Protoco1 1s ‖ ‖
ospf △
InterfaCes (Area O):
ser讠 a10/o/1
Redi str1bution:
None
一
下 条 命 令 为 showip诵 ∝ pfn0ghbor,因 Corp路
为 我 想 回 到 由 器 ,这 样 就 可 以 看 到
更多 的连接 :
Corp#
一
等 等 ,还 需 要 使 用 两 个 调 试 命 令 :debug ipv・ s ospf pa次 et和 debug ipvs ospf hello(与
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Corp#
*May 24 △ 9:38:38.875: osPFV3: RCv he11o from △ 72.△ 6.10.2 area O from
ser1a10/0/1 FE80::21A:6DFF:FE64:9B2 1nterface ID 6
*May 24 19:38:38,875: OsPFv3: End of he11o proce5sing
Corp#u" a11
A11 poss1b1e debugging has been turned off
Corp#
小结
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 13章 IP诵
超过 了 CCNA的 考试 目标要求 。
一
这 章从我们 为什么需要 IPxˉ G及 IP讯 所带来 的好处开始 ,然 后讨论 了 IP诵 中的寻址
及 IPv6地 址 的简化表示 。在 讨论 IPv・
s寻 址 时 ,我 向大家展示 了不 同的 IP诵 地址类 型 ,以
及在 IP诵 中保 留的特殊地址 。
IP诵 通常是可 以 自动部署 的 ,这 意味着 主机 将使用 自动配置 ,因此 ,我们讨论 了在 IP诵
怎样使用 自动配置 ,以及在配置 Gsco路 由器 时如何让 自动配置起作用 。在此之后 ,我 向大
家展示 了怎样在路 由器上添加 DHCP服 务 器 ,以 便 它能为 主机 提供 选项 —— 不是地址 ,是
像 DNS服 务器地址那样 的选项 。
在 IPxs中 ,ICMP极 其重要 ,我 们 讨 论 了 £MP如 何 在 IPv6网 络 中起 作 用 的具 体 细
节 ,然后讨论 了怎样在 IP诵 网络 中配置 RIP、EIGRP和 OsPF。
迁移到 IPv6也 是 一 件值得重视 的大事 ,我 分 析 了做 这件 事 的正反 两个方 面 ,介 绍 了 3
种迁移战略— —— 双栈 、使用 IP涩 和 IPxzs的 隧道技术 ,以及 NAT PT。 第 三 种方法 只是用做
最后 的选择 。
最后 ,我 们讨论 了怎样在互联 网络 中配置 IPv6,我 用 的是在 整本 书 中都 可 以找 到 的例
子 ,然后 演示 了怎样用 IPx・
G中 可用 的各种 show命 令来验证配置 。
考试要点
书面实验 13
请写出下列有关 IPx・
s问 题的答案 :
1.哪 种类型的数据包只在单个接 口上被寻址和传送?
2.哪 一种类型的地址只被用得像 IP涩 中的常规公共可路由地址?
3.哪 一种类型的地址意味着不会被路 由?
4.哪 一种类型的地址并不意味着被路由到因特网 ,但仍然是全球唯一 的?
5.哪 一种类型的地址意味着被传送到多个接 口?
6.哪 一种类型的地址能够识别多个 接 口,但 数据包 只传递到它所找到 的第 一 个地
址上?
7,哪 一种路由协议使用组播地址 FF02::5?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
127.0.0.1,IP诵 的 回 送 地 址 是 什 么 ?
8.IP涩 的 回 送 地 址 为
复 习题
B。 These are your typical pubhcly routab1e addresses,just like a regular pubhcly
C。 These are like private addresses in IPv4in that they are not rneant to be routed。
D。 These addresses are rneant for nonrouting purposes,but they are alrnost global-
B。 These are your typical pubhcly routable addresses,just like a regular publicly
C。 These are like private addresses in IPv4in that they are not rneant to be routed。
D。 These addresses are rneant for nonrouting purposes,but they are alrnost global-
B。 These are your typical pubhcly routable addresses,just like a regular pub1icly
C。 These are like private addresses in IPv4in that they are not rneant to be routed.
D。 These addresses are rneant for nonrouting purposes,but they are alrnost global-
B。 These are your typical pubhcly routable addresses,just like a regular pubhcly
C。 These are like private addresses in IPv4in that they are not rneant to be routed。
D。 These addresses are rneant for nonrouting purposes,but they are alrnost global-
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
B. Packets are delivered to all interfaces identined bythe address. This is also called
one-to-many address.
C. Identifies multiple interfaces and is only delivered to one address.This address
can also becalled one-to-one-of-many.
D. These addressesare meant for nonrouting purposesr but they are aimost global-
ly unique soit is unlikely they will have an address overlap.
6. Which of the following is true when describing a multicest address?
A. Packets addressedto a unicest address are delivered to a single interface.
B. Packets are delivered to all interfaces identified by the address.This is also
called a one to many address.
C. This address identifies multiple interfaces and the anycast packet is only deliv-
ered to one address. This address can also be called one-to-one-of-many.
D. These addressesare meant for nonrouting purposes,but they are almost global-
ly unique soit is unlikely they will have an address overlap.
7. You want to ping the ioopback address of your local host. What will you type!
A。 ping127,0,0.1
B。 ping0.0.0.0
C. ping::1
D。 trace0,0.::1
A.FF02∷ A
B。 FF02::9
C。 FF02::5
D。 FF02::6
9. What1nulticast addresses does RIPng use?
A。 FF02::A
B。 FF02::9
C. FF02::5
D.FF02::6
1o. What rnalticest addresses does IEIC丬 RPv6use?
A。 FF02::A
B。 FF02::9
C. FF02∷ 5
D。 FF02::6
11. To enable RIPng,which of the following would you use?
A。 Router1(config if)#ipv6ospf10area0.0.0.0
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
E。 Router1(confi⒏ if)#ipv6eigrp10
C。 Twocolons(::)areusedtoseparatefelds。
复 习题答 案
1.B。 与单播地址不同,全球单播地址意味着将被路 由。
2.A。 解释一下 :目的地址为单播地址的数据包被传送到单个接 口。为了实现负载均
衡 ,多个接 口可使用同一个地址 。
3,C。 链路本地地址意味着将 LAN暂 时连在一起以便举行会议 ,或者一个小型的、
不
需要路由的 1'AN,但 需要在本地共享并访问文件和服务。
4.D。 这些地址意味着用于非路 由目的 ,就像链路本 地地址 ,但它们几乎是全球唯一
的,因此它们不太可能产生地址重叠 。本地唯 一 地址被设计用 于替代站点本地
地址 。
5.B。 目的地址为组播地址的数据包被传送到由组播 地址识别出的所有接 口,这一 点
“ ”
与 IP涩 中一样 。它也称为 一个对多个 地址 。由于在 IPx/・
s中 组播地址总是以 FF
开头 ,所以很容易识别出组播地址 。
6.C。 任播地址能够识别出多个接 口,这一点与组播地址 一样 ,然而,最 大的不同之处
是 ,任播包只传送到一个地址 中 ,就是根据路 由距离定义的最近的地址 。这种地址
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“ ”
也称为 一 个对 一 组 中的一 个 地址 。
7.C。 IP涩 中 的 环 回 地 址 是 127,0.0.1,在 IPv・ G中 ,环 回 地 址 是 ::1。
在 它 是 FF02::A(在 六
十 进 制 数 表 示 法 中 ,A=10)。
书面实验 13答 案
1.单 播
2.全 球组播
3.链 路本地
4.本 地唯一 (过 去常常被称为站 点本地 )
5.组 播
6.任 播
7.()SPF
8.::1
9.FE80::
10.FC00∷
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网
本章涵盖 的 CCNA考 试 要点 :
√ 实现和验证 广域 网连接
・ 描述连接 到 一 个广域 网的不
同方法
・ 配置 并验证 基本 的广
域 网 串 口连接
・ 在 ⒍∞o路 由器上 配置 验证
并 帧 中继
・ 广域 网实现 问题 的故
障排 除
・ 描述 VPN技 术(包括 :重
要性 、
优 J点、角 色、
影 响 和 组件 )
・ 配置 并验证 αsco路 由器之
间的 PPP连 接
工
√描述 网络 作原理
・ 局域 网和 广域 网之 间不
同的操 作方 法和特`点
以 VPN的 介绍结束本章内容。
但首先 ,我们将介绍一下 WAN基 础。
说明:要 得 到 本 章 的 最 新 更 新 内容,请 访 问 网站 www。 lammle。 com和 www
。 sybex com。
广域 网简介
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网
出,高带宽可以在许多地方用价格买到,所以也不是带宽 的问题。
那还会是什么原因?可 能区别 WAN和 LAN最 好的方法是你一般拥有 I'AN设 各 ,但
一般从服务提供商那儿租 WAN设
用 备。当现代技术使这一定义变得不很清晰时,在 ⒍s∞
考试 目标 中它得到很好的应用 。
我已经讨论了通常属于你的数据链路(以太网),但 现在我们将要看一看一般不属于
你
的数据链路 ,而是从服务提供商那里租用的数据链路 。
理解 WAN技 术的关键是熟悉各种 WAN术 语 ,和 服务提供 商通常使用 的将 网络连接
一
在 起的连接类型。
定 义 WAN术 语
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
^υ
企υ
00
同步串行
专线
婴 - 黯 曩
鲟躔
鲟髫
异步串行 ,IsDN
、
髫火崮镆
∷电话公司 Ⅱ
电路交换
祗 七:蘧
同步串行
包交换
丫
0
图 14,1 WAN连 接类 型
一 一 网络。
省资金 。可以将包交换想像为 种看起来像 租用线路 ,但费用更像 电路交换 的 种
不利因素是 ,如果需要经常传输数据 ,则不要考虑这种类 型,应当使用租用线路 。如果是偶
X.25是 包交换技术 ,速率从
然的突发性的数据传输 ,那么包交换可 以满足需要 。帧中继和
56Kb/s到 T3(45Mb/s)。
将 简单介 绍 一 下 MPLs。
WAN支 持
Corp#config t
Corp(conf1g)#1nt sO/0/o
Corp(conf1gˉ 1f)#encapsu1at1on ?
ISDN或 ADSL。 记
如果路 由器 上有其 他类 型 的接 口,那 么 可 以封 装 成 其他 类 型 ,如
住 ,不能在 串行接 口上配置 以太 网或令牌 环封装 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 631
一
帧中继 帧 屮继是一种在 ⒛ 世纪 90年 代初期形成的包交换技术 ,是 个提供高性能
的数据链路层和物理层的规范。帧中继是 X.25的 后继协议 ,但没有使用 X.25来 补偿物理
层出错 (线路躁声 )所 使用的技术 。帧中继 比'点到点链路更划算 ,并且可以运行在 64KVs~
45Mb/s(T3)之间。帧中继提供动态分配带宽和拥塞控制特性 。
IsDN 综 合业务数字 网 (I11tegrated⒏ r说ces D¤ tal Network,ISDN)是 在现有 电话 线
一
路 上传输声音和数据 的 套数字服务 。ISDN为 那些需 要提供 比模拟拨号线路更 高速 连接
的远程用户提供 了更划算 的解决方案 。作 为其他连接类 型 (例 如 帧 屮继或 T1连 接 )的 备份
链路 ,IsDN也 是 一 种好 的选择方案 。
衡式链路接 人规程 (I△nk Access Procedtlre Balallced,I'APB)是
LAPB 平 创建用于
X。25的 数据链路层面向连接 的协议 。也可以用做简单 的数据链路传输 。 I'APB因 为其严
格的超时和窗 口技术而开销 巨大。
LAPD D信 道链路接人规程 (IΙnk Access Procedt1re,Dc・ l△ nel,LAPD)是
al△ ISDN的
D(信 令 )信 道在数据链路层 (第 2层 )采 用 的协议 。LAPD是 从 LAPB发 展来 的 ,开 发
I'APD的 主要 目的 ,是为了满足 IsDN基 本访问的信令需求 。
HDLc 高 级 数 据 链 路 控 制 (High I'α el Data hnk Control,HDLC)是 从 同 步 数 据 链
路 连 接 协 议 。 HDLC是 位 于 数 据 链 路 层 的 协 议 ,并 且 与 I'APB相 比 开 销 很 小 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
电缆和数字用户线路
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 633
婴 |
通常用于音频、视频和数字服务
电缆
一
对于小型办公室和家庭办公 室,简称 ⒏)HO,电 缆连接都是 比较经济实惠的 种连接
方式 。即使在一个大的公司 ,电缆连接 (或者是 DSI')也 可以有效地用做数据各份链路 。
以下是一些电缆网络术语 。
处理和格式化所有的电缆信号的地方 ,从 而使信 号通过分布式 网络传输
前端 接 收 、
出去 。
分布式网络 一 些相对较小的服务区域通常只有 100~⒛ 00个 客户 。这些服务区由混
合的光纤同轴电缆或者 HFC结 构组成 ,并 用光缆取代分布式网络 主干部分。这种形式都
是从前端和改变光线 的光纤结点到射频信号 的连接 ,然后通过 同轴 电缆分送到不同的服
务区。
DOCsIs(电 缆上数据业务接 口规范 ) 所 有的电缆调制解调器 和类似设各都必须符合
这个标准 。
图 14,3列 出了各种各样的网络类 型,上述提到的专业术语将标注在网络图中。
同轴 电缆服务区
・
--HFG
DOCs丨 s 标准 一
图 14,3 电缆 网络 和 相 关 术 语
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
^υ
°0
CCNA学 习指 南 (中 文 第 六版×640802)
DsL数 字用户 线路
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 635
终端用户
躅 盯
M黟 鳢 豸
铜质环路
本地环路
所有 DSL类 型都是第 l层 技术
ATU-R=传 输单元——远程
膊u-C=传 输单元—— 中心
ADsL
PPPoE
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
汇总 蹶
路 由器 /
⒈鳘 ∷〓∷∷璃 A
lp
会话
PAD↓ AΑ
pAcl8
PADs(sessiOn lD)
LGP/|PCP
σsco远 程 以太 网(L1u)
Gsco远 程 以太 网使用 了 VDSI'(甚 高数据速率数字用户线路 )技 术来扩展 以太 网服务
的能力 。LRE可 以实现 同样 的结 果 :在 双绞线 上 传输 5000英 尺 ,速 度在 5Mb/s~15MVs
(全 双工 )之 间。
从 根本上说 ,Gsco LRE技 术可 以在 POTs、 数字 电话 和 IsDN线 路 上提供宽带服务 ,同
时 ,运作模式和 ADSI'技 术类似 。灵活性很重要 ,它使得服务提供 商 可在结构 中利用 LRE,
或者在那些 已经拥有宽带服务 的建筑 中提升需要增强 的服务 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 11章 广 域 网 637
电缆 连 接 串行 广 域 网
串行 传 输
・EIA/TIA449
・
。
V 用
(53 于 )USD/UsC
连 接
・EIA530
串行链路用频率或每秒周期 (赫 兹 )来 描述 。这些频率所能承载的数据量称为带宽。带
宽是串行信道所能承载的数据量 ,以每秒位表不。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
0GE
在非生产性环境中,DCF网 络不总是存在
高级数据链路控制协议
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 639
C∶
scO H¤LC
涮∷
标志 地址 专用 数据
邺
罂 犁 i标志
★每-个 厂商的 HDLC都
有一个专用的数据字段以支持多协议环境
H0LC
标志 地址 控制 数据
蝌蝴 标志
|义FCs) ∷
*只
支持-个 协议环境
图 14.7CiscoHDLc帧
格 式
点到点协议 (PPP)
网络控制协议 (NCP)
(针对每一个 网络层协议 )
链路控制协议 (LCP)
高级数据链路控制协议 (IDLC)
图 1连
.8 '点 到'点
协议栈
PPP包 含 的 4个 主要 组件 如 下所 示 。
EIA/TIA-232-C、 V,24、 V 35和 IsDN 串 行通信的物理层国际标准。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
联 网 络 包 交 换 控 制 协 议 )。
IPXCP(Int"letwork Packet Exchange Colltrol Protocol,互
链 路 控 制 协 议 (LCP)配 置选项
PPP会 话建立
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
籼 △ 璁蚪一龉
PPP会 话建立
l链 路建立阶段
2认 证阶段 (可选 )
3网 络层协议阶段
14.9P会
图 话 建 立
PPP认 证方法
PPP链 路可 以使用两种认证方法 。
口令认证协议(P猢 、
(闹 Au山entic耐c,n ProtocoI,PAP) 口 令认证协议是两种方法 中安全
一
程度较低的 种。口令 以明文发送 ,并且 P盱 只在初始链路建立时执行。在 PPP链 路首次建
立时,远程结点向发送路由器回送路由器用户名和 口令 ,直到获得认证。就是这样 。
问答握手认证协议 (α洌lenge Atlthenticatic,nh血
钥I,CIIAP) 问 答握手认证协议用于链
一
路初始启动 ,并且为了证实路由器连接的仍然是同 台主机,要进行周期性的链路检查。
PPP结 束了初始阶段后 ,本地路由器向远程设各发送一个盘问请求 。远程设备发送 一
个用叫做 MD5的 单方向散列 函数计算出来 的值 。本地路 由器要检查此散列值 ,确定它是
否匹配。如果这个值不 匹配 ,该链路立即结束 。
在 αsco路 由器 上 配 置 PPP
ROuter(conf1g)#1nt so
ROuter(conf1g-if)#^z
ROuter#
当然 ,PPP封
装必须在 串行线连接 的两端接 口上 都配置才能 工 作 ,并 H.使 用 help命 令
可 以知道还 有几个额外 的配置选项可用 。
酉己置 PPP认 证
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
ROuter#conf1g t
Enter conf1gurat1on commands, one per 11ne, End w1th CNTL/z.
ROuter(conf1g)#host"ame Ro"terA
当使用 hostname命
令时,要记 住用户名是 连接你 的路 由器 的远程 路 由器 的主机名。
主机名是大小写敏感的。还有 ,双方路由器 的 口令必须相 同。口令是明文的,使用 ~showrun
命 令 可 以 看 到 。 可 以 使 用 ser说 cepasswor山 encryption命 令 对 口 令 进 行 加 密 。 必 须 对 要 连
RouterA(conf1g)#讠 nt so
ROuterA(conf1g-1f)#ppρ
authe"t1cation chap ρ ap
RouterA(conf1g-1f)#^z
ROuterA#
验 证 PPP封 装
POd1R1 POd】R2
图 14,10 PPP认 证示 例
你 可 以 使 用 曲 ow interface命 令 验 证 配 置 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 643
E"Capsu1at1on PPP
1oopback not set
LCP Open
[output cut]
痔龃一 榔
:Ⅱ|亩
蜘∷…鲟蚬
赫
卩od1R犭 ∷ ∷ ∷ POd1R£
图 14.1t失 败 的 PPP认 证
LCP C1osed
C1osed: IPCP, CDPCP
“
首 先 ,注 意 第 1行 输 出 se。 a10/0isup,hneprotocolisdown”
,这 是 由 于 没 有 来 自 远 程
诊断 PPP认 证
若 要 显 示 网 络 中 两 台 路 由 器 之 问 的 CH丿 护 认 证 过 程 ,使 用 命 令 dcbtlg pl,p⒛ tllenoca屺 n。
如果两台路由器的 PPI)封 装和认证都设置正确 ,用户名和口令也正确 ,那么 debug ppp
autllelltication命 令将显示类似于下面这样的输 出内容 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
不 匹配 的 WAN封 装
一
如果你有 个点到点链路 ,但 封装类型不相 同 ,那 么链路永远不会通 。图 14.12显 示 了
一 个具有 PPP和 HDI'C封 装 的链路 。
裾鏖一∷
”而
∷ 一椤霾
町-∷
POd1R1 p。 d1R2
让 我们看 一 看路 由器 PodlR1,会 看 到如 下输 出 :
Intertadres10.,1/24
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 645
LCP REQsent
C1osed: IPCP, CDPCP
说 明 :不 能在 一 端使 用 PPP,而 在 另一 端使 用 HDLC。
不 匹配 的 IP地 址
如果在 串行接 口上 配置 了 HDI£ 或 PPP,但 IP地 址 不正确 ,这 是 一 个棘手 的问题 ,因
“
为接 口将会 屁示 up”。请看 图 14,13,看 看是否能发现 问题 (尽 管我 已经 给出了许多
提示 )。
两 台路 由器连 接 F不 同的子 网 ,路 由器 Pod1R1所 在 的子 网是 10,0.1.1/24,路 由器
Pod1R2所 在 的 子 网 是 10,2,1.2/24。
POd1R1 螂∷
Ⅱ 砜飨
hOstname POd1R1 hOstname POd1R2
1【
sern愚 me pOd1R2passv冫 Ord CiscO username POd1R1 ρ assv¢ Ord cisco
|ntε rface seria|0 intefface serial o
lp address10o1 1 255255255o ,审 addrθss1o21 22552552550
(∶
〉
nG怠 psu丨 atiOn ppp (∶ 。
ncapsu|atiOn pρ ρ
ppp au丈henticat{oo chap ppp au论 hθntication chap
图 14.13 不 匹 配 的 IP地 址
LCP Open
open: IPCP, CDPCP
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
协议 。
问 题 ,可 以 在 每 台 路 由 器 上 使 用 sllow rt1n“ ng conⅡ g或 曲 ow inter-
若 要 查 找 并 解 决
IP address: 10.2.1.2
PPPoE酉 己置
一
如果有 一 台路 由器拥有 个支持 PPPoE的 接 口,并 且它连接到 DsI'调 制解调器 ,那 么
—— 假设你 的 ⒙P提 供认证信息 。
你 可 以将路 由器配置成 PPPoE客 户端
一
看 一 下在路 由器 上如何配置 个 PPPoE客 户端 。物理接 口上显示 :
R1(confi g)#int fO/o
R1(conf1gˉ if)#p?
1nterface FastEthernet4
descr1pt1on $ETH-WAN$
no 1p address
dup1ex auto
speed auto
— —
之 ,物 理 口 ~L仅 需 要 两 个 命 令 pppoe enable命 令 和 pppo⒍ chent命 令 。 两
在 这 后 接
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 647
个命令都引用了还未生成的逻辑接 口。
为路由器添加一个 PPPoE连 接 ,也需要产生一个拨号接 口。这是个逻
辑接 口,我 准各
添 加 ip猁 dressllegotiated命 一
令 ,因 此 将 会 获 得 个 DHCP地 址 口 上
并 在 此 接 配 置 。 如 果
在 DSL调
制 解调器和路 由器之 间使用私 有 IP地 址 ,很容易将 一 个静态 的 IP地 址 添加 到该
口
接 。请看 :
I
1nterface D1a1ero
1p address negotiated
iρ mtu 1452
encapsu1at1on ppp
d1a1er poo1 1
d1a1er-group 1
帧 中继
帧 中继 技 术 简 介
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
空υ
°°
4
//黟丫鲼 螈
一
\啖 犒 骷丫黛ˇ^ 渍∶
「
罕
tr`\`
瀛
使用专线 /租 用线路
$$$
在一个物理连接上统计
复用多个逻辑 电路
承诺信息率(CIR)
帧中继提供商同时为许多不同的客户提供包交换 网络。这是一个伟大的思想 ,因 为它
在众多客户中发挥了交换机的价值 。然而 ,帧 中继是基于假定不是所有客户都需要同时持
续传输数据这一情况的。
帧中继为每个用户提供部分专用带宽工作 ,并 在电信 网络有可用资源的情况下允许用
户超过他们保证的带宽。所以基本上 ,帧 中继提供商允许客户购买稍低于其真正需要 的带
宽。帧中继有两种带宽规范。
访问速率 帧 中继接 口可以传输的最大速率。
CIR 数 据传输承诺的最大速率 。然而 ,实际上这是服务提供商承诺传输的平均速率。
如果这两个值相等 ,帧 中继连接就像租用线路 了。然而 ,它们也可以设置为不同的值 。
这里有一个例子 :假如说你购买 了 T1的 访问速率 (1.544Mb/s)并 且 CIR为 256KVs。 刀阝
“ ”
么,发送的第一个 256KVs流 量是承诺传输的。所有高于这个速率都称为 突发速率 ,即
超过允许的 256KVs的 传输 ,并且可以是任何低于 T1访 问速率的速率(如果那个速率是合
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 649
帧 中继封装类型
当在 Cisco路 由器上配置帧 中继 时 ,需 要 在 串行 接 冂上 将 帧 中继 指定 为 一 种封 装 。正
如前 面提到过 的 ,不 能使用 HDI£ 和 PPP封 装 帧 中继 。 当你配置 帧 中继 时 ,要 指定 一 种 帧
—— G~sco和
中继封装类 型(女口下所示 )。 和 HDI£ 和 PPP不 一 样 ,帧 中继有两种封装类 型
IETF(Intemet Engineering Task Force,囚 特 网 工 程 任 务 组 )。 下 面 的 路 由 器 输 出 显 示 了 在
RouterA(config-1f)#encapsu1at讠 on frame-re1ay ?
虚 电路
“ ”
帧 中继使用虚 电路 工 作方式 ,所谓 虚 是相对 于租用线路使 用 的真 正电路 而 言的。这
“ ”
些虚 电路是 由连接到提供 商 网云 上 的几 干 台设各构成 的链 路 。帧 中继 为 两台 DTE设 备
之 间建立 的虚 电路 ,使 它们就像通过 一 条 电路连接起来 一 样 ,实际~卜将 帧放 入一 个很 大的共
享设施里 。因为有 了虚 电路 ,你 永远都不会看 到 网云 内部所发生的复杂操作 。
有两种虚 电路 —— 永 久 虚 电路 和交 换 虚 电路 。永 久 虚 电路 (Permanent Virtu引 Cir
ctlits,PVC)是
目前最常用 的类 型 。永久 的意思是 电信公 司在 内部创建 映射 ,并且 只要 你付
一
费 ,虚 电路就 直有效 。
交换虚 电路 (switc・llcd Virtml Circuits,SVC)更 像 电活呼叫。当数据需要传输 时 ,建立
虚 电路 ;数据传输完成后 ,拆 除虚 电路 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
^υ
厌υ
Rυ
数据链路连接标识符 (DLCI)
帧 中继 PVC使 用数据链路连接标识 符 (Dam Lil△ k ConnectlO11IdentⅡ iers,DI£ I)标 识
DTE设备 。帧 中继服务提供商分配 DI'CI值 ,帧 中继用 DI'α 值 区分 网络上 的不 同虚 电路 。
因为在 一 个多点帧 中继接 口 h可 以有多个虚 电路 ,所 以这种接 口可 以有多个 DI£ I。
这 句话有许多种解 释 。假定 中心 HQ有 3个 分支办公室 。如果希望使 用 T1将 每个分
支办公室连接到 HQ,HQ的 路 由器 就需要有 3个 串行 接 口,每 个接 口连接 -个 T1。 很 简
单 ,对吧?好 ,假 如使用 帧 中继 PVC,只 需在 每个 分 支办公 室通 过 T1连 接 到服务 提供 商 ,
HQ的 路 由器 只要 一 条 T1线 路就可 以了。这样在 HQ的 一 条 T1线 路上有 3个 PVC。 甚
至 只有 一 个接 口和 一 个 CSU/DSU,3个 PVC的 作用 同 3个 电路 相 同。想起来我说过节省
费用 了吗?另 外 2个 T1接 口和 一 对 CSU/DSU价 值多少 ?答 案是 ,很 多钱 !所 以 ,赶 紧向
老板 中请 ,从 节省 出来 的钱 中给你提成作 为奖金 。
在继续下面的 内容之前 ,我 想先定义什 么是 h吹 rse ARP(IARP,反 向地址解析 协议 ),
并讨论 如何在帧 中继 网络 中使用 DI'CI。 IARP将 DLCI映 射 到 IP地 址 ,这 一 点 同 ARP有
些类似 ,ARP将 MAC地 址 映射到 IP地 址 。IARP是 不可配置 的 ,但可 以禁用它 。IARP在
帧 中继路 由器上运行 ,它为 帧 中继 映射 DI'CI(到 IP地 址 ),以 便 知道如何 到达 帧 中继交换
机 。ΠT以 使 用 曲ow kam⒍ rehy m即 命令看 到 IP到 DI'CI的 映射 。如果 网络 中有不 支持
IARP的 非 Gsco路 由 器 ,就 得 使 用 打 am⒍ relay map命 令 静 态 提 供 IP到 DLCI的 映 射 ,我 后
面会介绍这个命令。
—— 全 局 意义 需 要 购买 整个
让我们再花儿分钟讨论 DI'CI。 是 的 ,它 们 具有本地 意 义
网络来使用可 以赋予全 局 意义 的 LMI扩 展 。囚此 ,只 有 在 专 用 网络 中才有 可 能看 到全 局
DI'CI。
然而 ,对 于那些 目的是在 网络 中传输 帧的 DLCI来 说 ,是不 需要全 局意义 的。这里说 明
它 的工 作原 理 。当路 由器 A要 向路 由器 B发 送 帧时 ,它 在 IARP或 手动 DLCI映 射表 中查
询要 到达 的 IP地 址 。经过 DI£ I标 识 ,加 上 在 帧 中继报 头 的 DLCI字 段 中查 找到 的 DLCI
值 ,然后 发送 出去 。服务 提供商 的人 口交换机 获得此 帧后 ,在 DLCI/物 理端 口组合 表 中进
“ ”
行查找 。根 据那个组合表 ,它 发现在这个报头 中使用 了一 个新 的 本地意义 (在 它和下 一 跳
交换机之 间 )的 DLCI,并 且在表 中有相 同的入 口,它 找 到 一 个 输 出端 口。在路 由器 B上 发
生 同样 的情况 。因此 ,可 以说路 由器 A知 道 到路 由器 B整 个 虚 电路 的标识 ,即 使 每对设 备
之间的 DLCI是 完全不 同的。路 由器 A意 识不到这些不 同 。这是 DLCI具 有本地意义 的原
“ ”
因所在 。那 么请注意 ,电信公 司实际上是用 DLα 来 查找 PVC另 一 端 的。
为 了说 明 DI£ I的 本地 意义 ,请 看 图 14,16。 在 图 14.16中 ,DLCI100对 路 由器 A具
有本地意义 ,并定义 了路 由器 A和 入 口帧 中继 交换 机之 间 的 电路 。DLCI200定 义 了路 由
器 B和 人 口帧 中继交换机之 间的电路 。
DI'CI号 码 ,用 于标识 一 条 PVC,是 由服务提供商从 16开 始分配 的一 个号码 。
J以 像这样配置 一个应用到接 口的 DI'α 号码 :
。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 65】
鳕谝 赢 醺 潞 鹃器B
sub1nterface
ROuterA(conf1g-if)#frame-re1ay interface-d1c1 16
本地 管理接 口 (LMI)
本地管理接 口(I冫 0Cal Management Interface,LMI)是 路 由器和它所连接的第 一个帧 中
继交换机之 间使用的信令标 准。它允许传递有关
服务提供商网络和 DTE(路 由器)之 间虚
电路的操作和状态信`崽。
KeepaIives(保 持激活 ) 验 证数据的通
畅。
Multicasting(组 播 ) 这 是一个可选 的扩展 LMI规
范 ,允许在例如 帧 中继 网络上 有效
发布路 由信息和 ARP请 求 。组播使用 1019~1o22之
间的 DLC1保 留号码。
G1obaIaddressing(全
局 寻 址 )为 DI'CI提 供 全 局 意 义 ,允 许 帧 中 继 网 云 I'AN一
像 样 。
⒊ atusofvirtualcircuits(虚
电 路 状 态 )提 供 DI£ I状 态 信 息 。 当 无 规 律 LMI流 量 发
送时 ,这 些状态 查 询和状态 信息用 于保 持激 活 。
请记住 ,LMI不 是路 由器之 间的通 信 —— 它是路 由器
和最 近 的帧 中继交 换机之 问 的通
信 。所 以 ,完 全 有可能 PVC一 端 的路 由器 接 收 LMI,而
另 一 端 的路 由器 没有 接 收 到 LMI。
当然 ,PVC在 一 端失效 的情况下是不能工 作 的 (我 只是
用这种 情况来 说明 LMI通 信 的本地
性 )。
有 3种 不 同的 LMI信 息格 式 :Gsco、 ANsI和 Q.933A。 不 同的种 类 依 赖 于 电信 公 司
交换机 的配置和类型 。为路 由器配置 一 个 正确 的类 型是
很重要 的 ,它 应 当由电信公 司提 供 。
说 明 :从 IOs11.2版 本 开始 ,LMI类 型能 够 自动感知 。这让接 口能决定交
换机 支持 的
LMI类 型 。如 果不想使 用 自感知 性 ,则
特 需要 和 帧 中继服 务提 供 商核 实所使 用
的类型 。
C1sCo
ans1
q933a
正如 在输 出结果 中看 到 的 ,所 有 3种 标 准 的 LMI信
令格式 都 攴持 ,下 面列 出每 一 种
类型 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 64Cl802)
帧中继拥塞控制
还记得前面讲到 的 CIR吗 ?从 αR的 知识可以看出 ,很明显,CIR设 置的越低 ,数据被
一 一ˉ
一什么时候发送或
丢弃的危险就越大 。如果只有 个关键信息 ,这个危险是容易避免的
不发送那个突发流量 !所 以问题是 ,我们有什么办法能发现什么时候电信公司共享设各是
空闲的 ,什么时候是拥挤的?并 且如果能有办法发现 ,我们该怎么办?下 面的内容将讨论帧
一
中继交换机如何通知 DTE拥 塞以及 些非常重要的问题 。
下面介绍 3种 拥塞位及其意义 。
丢弃合格 (Ⅱscard ⅢigibiIi圩,DE) 正 如你知道的,当产生突发流量 (以 超过 PVC的
CIR传 输包 )时 ,如果服务提供商的网络发 生拥塞 ,则 任何超 过 αR的 包都有可能被丢弃 。
由于这个原因 ,多余的数据用帧中继报头中的丢弃合格 (DE)位 来标记 。如果服务提供商的
网络发生拥塞 ,帧中继交换机将首先丢弃设置了 DE位 的包 。所以 ,如果带宽将承诺信息率
(σ R)配 置为零 ,DE将 一直是打开的 。
前 向显式 拥塞通 知 (Fo泖 ard Exp1ic⒒ Congestion Notification,FECN) 当 帧 中继 网络
1,指 示 目的
认为 网络 中发生拥 塞 时 ,交 换机将数据 包报头 中的前 向显式拥 塞通知位设 置 为
DCE经 过 的路径发 生 了拥塞 。
后向显式拥塞通知(Backward Explicit Congestim NotifiCatit,n,BECN) 当 交换机探测
到帧中继网络 中发生拥塞时 ,它设置帧中继数据包中的后向显式拥塞通知位 ,此数据包将发
送给源路由器 。这样就通知源路由器前面遇到 了拥塞。Gsco路 由器不 必非要对这种拥 塞
一 一 ,请 在 Cisco的
信息采取措施 ,除菲告诉它 定要这样做 。有关这个问题的更进 步信息
“
Web站 点 Frame Rel呷 TrafⅡc ShaⅡ11g”
中搜索 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 653
RouterA#sh fra"e-re1ay pˇ c
DLCI = 100, DLCI VsAGE = LOCAL, PVC sTATUs = ACTIVE, INTERFACE = seria10/0
input pkts 1300 output pkts 1270 1n bytes 21212000
out bytes 21802000 dropped pkts 4 in pkts dropped 147
out pkts dropped O out bytes dropped O 1n FECN pkts 147
in BECN pkts 192 out FECN ρ kts 147
out BECN pkts 259 1n DE pkts O out DE pkts 2△ 4
out bCast pkts O out bcast bytes o
pvc create t1me O0∶ 00∶ 06, 冂 ast time pvc status changed O0:00∶ 06
pod1R1#
“
注意输 出中的 in BECN pkts192” ,这 个值指示本地路 由器发送 到公 司站 点 的流量发
BECN意 “ ”
生 了拥 塞 。 味着 返 回 给你 的帧所经过 的路径发生 了拥塞 。
帧 中继 的 实现 和 监 控
单个接 口
让我们从 一 个简单 的例子开始 。假定我们要使用 一 条 PVC连 接两 台路 由器 。下 面是
配置 内容 :
RouterA#conf1g t
Enter configuration commands, one per 1ine. End with CNTL/z.
RouterA(conf1g)#int sO/o
ROuterA(conf1g-if)#^z
ROuterA#
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
子接 口
正如 前面讲过 的 ,可 能在 一 个 串行接 口上有多条虚 电路 ,并且 将每条虚 电路视为 一 个单
独 的接 口,它被认 为是子接 口。将 子接 口想像 为 一 个 由 IOS软 件定义 的逻辑接 口。多个子
接 口将共享 一个物理硬件接 口,但 为 了配置 ,把它 们想像 为单独 的物理接 口(称 为复用 )。
若要想将帧 中继 网络 中的路 由器配置为避免水平分割 阻止路 由更新 ,可 以为 每 条 PVC
配置多个子接 口,并且为每个子接 口分配唯 一 的 DI£ I和 子 网地址 。
叮以用 int⑽ ,subi11terface ntlmber这 样 的命令 定 义 子接 口。首先 必须在 物理 串行 接
口上设置封装类 型 ,然后定义子接 口,一般 一 个子接 口定义 一 条 PVC。 下面是 一 个例子 :
ROuterA(confi g)#int so
RouterA(conf1g-1f)#encapsu1ation frame-re1ay
point-op1ntTreatsapo1nt-opint1nk
ROuterA(confi9-f)#1ntsO.16point-op1nt
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 655
1nterface ser1a10
no ip direCted-broadcast
encapsu1at1on frame-re门 ay
201ic1d-ecafretn1ya1er-emarf
3011cld-ecafretniya1er-emarf
4o11c1d-ecafretniya1er-emarf
` I
5o11c1d-ecafretniya1er-emarf
监控帧 中继
一 旦设置 了帧 中继封装
并运行 了帧 中继 ,便有几种方法检查 接 口和 PVC的 状态 。使用
show仔 ame?命 令 可以列 出这些方法 ,如 下所不 :
RouterA)sho frame ?
noitamrofn1CVdne-ot-dneyaler-emarF dne-ot-dne
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
和这些命令提供的信`氪。
showframerel叩 Imi命 令
show f田 m⒑ pvc首 冫令
pvc create t1me 7w3d, 1ast t1me pvc status changed 7w3d
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 657
pvc create t1me 7w3d, 1ast t1me pvc status changed 7w3d
show interhce命 令
以 及 2层 3层 一
第 和 第 的 信 息 。 它 也 显 示 线 路 、协 议 、DI£ I和 LMI信 息 。 下 面 是 个 例 子 :
RouterA#sho lnt so
Ha rdware 1s HD64570
MTU 1500 bytes, BW 1544 Kb1t, DLY 20000 usec, re1y
255/255, 1oad 2/255
Encapsu1at1on FRAME-RELAY, 1oopback not set, keepa11ve
set (10 sec)
注意 串行 接 口有 两 种 映射 ,一 种 是 对 IP的 映射 ,另 一 种 是 对 IPX的 映射 。还 有 ,注
意 网络 层 地 址 是 用 动 态 协议 Illverse ARP(IARP)解 析 的 。在 列 出 的 DI'CI号 后 面 ,可 以
一 一
看 到 些 括 在 圆括 号中 的数 。第 个 数 是 0x10,是 ∝Ⅱd0上 使 用 的 DI£ I16的 十六
进制表示 ,0x11是 se。a11上 使用 的 DLCI17的 十 六 进 制 表 示 。第 二 个 数 ,0妞 00和
0妞 10,是 帧 中继 的帧封 装 中配 置 的 DI'CI号 。它 们 的值 不 相 同 的原 因是 各 个 位 在 帧 中
展 开 的方 式 不 同 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
RT IE 1, length 1, type 1
KA IE 3, 1ength 2, yourseq 215, myseq 215
seria13/1(out): stEnq, myseq 216, yourseen 215, DTE up
datagramstart = Ox1959DF4, datagrams1ze = 13
FR encap = OxFCF10309
o0 75 01 01 01 03 02 D8 D7
帧 中继 网络故障诊 断
帧 中继 网络故障诊断并不难 于其他类 型网络 的故障排除 ,只要 知道检查什么 内容即可 。
这里我首先 回顾 一 下帧中继配置 的一 些基本 问题 以及如何解决这些 问题 。
首先 ,存在 的典型 问题就是 串行 封装 问题 。就 像 前 面讨 论 过 的 ,有 两种 帧 中继 封装类
型—— ⒍∝o和 IETF。 Cis∞ 是默认封装 ,意 味着 帧 中继 网络 的每 一 端 都 是 Cko路 由器 。
如果在帧 中继 网络 的远端没有 Cisco路 由器 的话 ,需要 像这样运行 ETF封 装:
RouterA(conf1g)#1nt so
ROuterA(conf1g-if)#encapsu1ation fraole-relay ?
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网
婴岫
659
蠼 羸 F呷 ∷
!罕∷
。1顶
磊硫
RoulerA#show g.conlig
runnin
interlace
s0/0
ipaddress
172.'16.100.2
255.25S.0.0
encapsulation
{rane-relay
frame-relay
mapip172.16.100.,|
200brOadcasl
图 14.17 帧 中继映射
咿 ∷石丽婴
躞躅
! \ /
..,-&
茈
g
-, d+
v D L C1r ( . ) o
ffiHi*A 路 由器B
使用 sDM连 接广域 网
Connection(创 建新 连接 )”项 目。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一 “
旦 单 击 了 Creat New Conl△ ectiOn项 目 ,屏 幕 将 会 首 先 显 示 ⒏ od WAN Consgr扯 ion
: tllla:
' PIP
lc fsilrrlt. alirtl\9$
∴ ∴∷
∷!fⅡ∴∷
~¨ ∴:卩9t⒋ {∷吒
cads{{ *e4dl{ah
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第⒒章 广 域 网 661
慝Ⅲ
∷ Ⅱ
∷∷
∶
∶ ∵∷∷
I∶
l∵ ∷
∷∷∷
∷∷∷
∷
曦醣忄Ⅱ Ⅲ|屮Ⅱ∷Ⅲ
添加想要 添加 的静态 IP地 址 ,然后单 击 Ne灯 按钮 ,将会进到认证
的界面 。
∷ ∷
∷ ∷∷ ∷∷ ∷
髫 ∷∷ ∷ ∷ ∷
躅嘟耦锣 肛
暾 耔
竿 0螂 铆 阝 ˇ Ⅱ 唧
∷ ='i∷
戚 切碱 砒 |∷ Ⅱ
k9・ pi氵 ∷ ∴●
猁 审 ⒍ ∴
°
Ⅱ眢呷
孓罗?叩夂阝呷夂
瞥唧
∴
Ⅱ∷
爨鑫
狎镊猡
猡猡
←∷∷黥 钔蕊“
鞔 撼 乩
∷奋
卜奋奋
奋
订
∶
牺枣嘁踟螂 碾:0F0氵
0o|鼬
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
“ “
从 Interface and∞ mecuons%酞 s(接 口 和 连 接 任 务 )” 中 ,在 l讪 t Intc,r%ce connecooll(编
瘢△●|螃屮Ⅱ¤∷
晒
∷Ⅱ∷∷∷∷∷ =J;谝蕊抵菇锸 ∷
=∷ ∷∷
∷ ∷ ∷ ∷
△・・hh访 咖 妯 oo“ 夂 沔k,∷ ∷ ∷ ∷ ∷ ∷ 眵 9,” -霄 γ0各 晒 Ⅱ ;鼢 ¢
1nterface ser1a10/2/o
descr1pt1on Connection tO R3$FW~OUTsIDE$
1p address 10,1.5.1 255.255.255.o
1p verify un1cast reverse-path
ip virtua1-reassemb1y
encapsu1ation pρ p
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 663
[output cut]
Corp#un a11
对 于 R3路 由器 :
R3(conf1g)#userna【 1le Corp pass"ord c讠 sco
最后 ,协议配置应该没有 问题 了。检查 一 下 :
Corp#deoug ppp auth
PPP authenticat1on debugging is on
*May △
5△ 6:53:34,479∶ seO/2/O PPP: Author1zat1on required
*May 15 16:53:34.479: seO/2/O CHAP: O CHALLENGE id 1 1en 25 from ‖
Corp"
*May 15 △ 6:53∶ 34,483: seO/2/O CHAP: I REsPONsE 1d 1 1en 23 from ‖ R3‖
*May 15 16:53:34.483: seO/2/O PPP: sent CHAP LOGIN Request
*May 15 16∶ 53:34.483: seO/2/O PPP: ReCe1ved LOGIN Response PAss
*May 15 16:53:34,487: seO/2/0 PPP: sent LCP AVTHOR Request
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
*May 15 16:53∶ 34.491: Se0/2/O CDPCP: Rece1ved AAA AU丁 HOR Response PAss
利 用 SDM配 i霞PPPoE
项卡 。
“ “
接 下 来 ,选 中 选 项 Etl・ emet(PPPoE or Unenc即 sulatcd ROuting)” ,单 击 Create New
rt: ,r.i! r!{1 atr* i:! N r ..tr{r ?r E&m!l rilnf;r s i.t rasrrfr f3nifnlil
i Fsd
“ “
单 击 Next按 钮 ,然 后 从 EllcalDsulatiOn(封 装 )” 页 面 选 屮 Emble PPPoE Encapsuhion
(启 用 PIDP封 装 )” 选 项 ,再 单 击 Next按 钮 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 1/l章 广域 网 665
描
讨I。 Ⅱ:‰:∴
:手t↑::饣 ;、s氵象息粒:I絮
fIF̌f|∷
∴
1‘ ⅡⅡ Ⅱ ⅡⅡ 、艹 ⅡⅡⅡ∷ ∷ ∷∷
。 ∷ tⅡF=屮 :.J
是 DHCP,单 击 Next按 钮 ◇
_ --- _'-_
I tFih.ilrsfed b :
:
o. i,..r0i.6. rrrq-f{9ur#:qe@tu
| .. . {r.,. {s
下面的对话 框要求填人认证 信息 。
癫碱 |碥
卜 痴
枷艋
鞯
⒈鹬 勰黻蠲:
罗r∷∷∷∷∷
∶ ∷∷∷∷∷
ˉ
砧体Ⅱ巛宙鼬Ⅱ |Po∷ ˇ 0脚 巾∷ =伊 姑
∷∷ ∷ ∷ ∷
ˉ一¨ ==
“缶
,厶溢 Ⅱ I、
… ∶
∷
漶 i赢 ∵ ∷ ∷∷ ∷ △
∷
∫ ∵ ∵ △∶Ⅱ Ⅱ0:甾 吐 ⊥ 留Ⅱ ∷
一 般来说 ,需 要填写从服务提
供商处得到 的一 些 信息使 其 Ⅰ
匚常 工 作 。填 写 一 些 基本 信
息后 ,单 击 Nα t按 钮 。
下面的对话 框需要填写 路 由信启、
。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
IⅡ ∷:
擎吁
△ 氵
蛔知ˉL∴
Ⅱ j拶呷̀∴
“ “ this Intedace孙 「or—
最后复选 I)efauk⒌ atic Route(默 认静 态路 由)”并选择 U∝
一
war曲 lg Intedace(使 用这个接 口作为转发接 口)”项 目作为最后手段 。添加下 跳地址 ,因
。
为使用 了 DHCP,所 以地址可能会改变 。单击 Next按 钮后 ,得到配置汇总情况
鹬 ∷
∷
觯曦埯撺鞲耱
∷
∴∷
Ι∴k∴
∶ ∮∷∷
.咿 ∷∷
单击 Next按 钮将配置上传至路由器 。
接下来继续利用 sDM配 置帧中继 。
SDM 安 装
说明:关于利用 SDM配 置 PPPoE的 更 多的信息 ,请使 用 SDM演 示。可将
在你的电脑上,并运行第 4章 的动手实验 4.6中 描述的完整的演示程序 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 667
利 用 sDhI配 置 帧 中继
癫岚 丨
=FII∶
∵Ⅱ∷∷
∷ ∷∷
∷∷
T暨
|虍
n艹
注k。
P磁
锸
蚀碱 ∷∵
∷∷
癍 ∷∷
i' High-Lerel Onta Link C*itfBl
Ⅱ卩∵∷Ⅱ△∷
∷∷∷Ⅱ∷
∷Ⅱ癫 :L∶
j血 ⒊iⅢ
我得到与配置 PPP接 口时同样 的页面 。在下面的对话 框 中 ,填入 静态 的 IP地 址 ,单 击
Next按 钮 。
p雨
么
弘祸:碥褊
~″ ~ˉ ^。 ^ˉ ^
0l rl∷
oΙ
′ˉ
^¨
i正丁艿穸劣f刂
Ⅱ卩
∷∷
∷
∵Ⅱ
∷∷
∷
媾
∶
∷∷
∵∶
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
迤
艹i诬
加Ⅱ
∷
∷ ∷∷ ∷ ∷ ∷ 、 ∴ ∵
∶ '甲 刂 I∷ 0屮 Ⅱ∶
∷ ∷ I弘 ∴|冫
螂 ∷ ∷
讠萤 梳 9・
:扬
i扌 R铲渤 献
'irt tiiet?.e Seiisl&:W lpalnlbpoid
iift ar!!ra&n Frsr fi.eltt
' I
F r*dre3: 0.1.51
grsstsas!}jt.?tt:{i,0
.
f’ 辶C|Nu’ nbg氵 1f
f心 09J。 f9Ⅱ 喃 k鼬 辂 ∷
鼬 |砷 蚴 岬 崦
∷
∷ j:IⅡ ~~~∶ ~△ ∵ l∴ 」 。 s卩 ∷ 1∶ j
∷ ∷ ∷ 垆 夂
“
下ftl屁示了配置的摘要 。单击 Finish(完 成 )”按钮将配置信息 上传至路 由器。下面在
()I'I(命令行界面)上 看 一下上传到路 由器 的详细信息。在下 面的输 出中注意 ,物理 接 口的
IP地 址是如何转变成 SDM生 成的子接 口的地址的。
I
1nterface ser1a10/2/o
description Connect1on tO R3$FW~0UTsIDE$
no ip address
1p v1rtua1-reassembly
encapsu1at1on frame-relay
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 669
isnaepyt-im1ya1er-emarf
虚拟专用网
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
IPsec转 换 器
安全协议
IPSec使 用 的两个最 主要 的安全协议是认证头协议 (AH)和 负载安全封装 (ESP)。
认证头协议 (AH)
AH协 议对数据进行认证 ,利 用单 向散列 函数对数据包 的 IP报 头进行包认 证 。它 的工
作原理是 :发送者生成 一 个单 向的散列值 ,接 收者也做 一 个相 同的散列计算 ,如 果数据包做
过任何改动 ,那 么就不会得 到认 证 且被 丢 弃 。简 单 的说 ,IP&c依 赖 AH进 行认证 ,AH检
查整个数据包 ,但 是不提供任何加密服务 。
与 EsP不 同 ,AH只 对数据包 的数据完整性进 行校验 。
负载安全封装 (EsP)
ESP不 会告诉你纳斯达克什么时候 或者如何涨 和跌 。ESP只 提供数据保 密 、 数 据源认
证、
无连 接 的数据完整性 、 反重放 服务 、
通过拒绝 流量分析保证 流量 的机 密性 等功 能 。ESP
包含 以下 4部 分 。
数据保密 通 过使用 DES或 3DES等 对称 加密算 法来 实现数 据保 密 。数 据保 密 可 以
从其他服务 中单独分离 出来 ,但 是在 VPN所
有端点上选 中的算法必须是相 同的。
数据源认证和无连接 的数据完整性 数 据源认证和无连接 的数据完整性共 同作 为一 个
服务 ,由用户选择使用 。数 据源认证 和无连接 的数据完整性 同数据保 密是关联选择 的。
反重放服务 如 果选 中数 据 源认 证 的话 ,可 以只 使 用 反 重放 服 务 。反 重 放 服 务 的选
择权 在 于接 收者 ,意 思 是 如果 接 收 者决 定 检 查 序 列 号 ,那 么本 服 务 才 会 生 效 。重 放 攻 击
是指黑 客窃取 到 了已经 经过认 证 的数据包后 ,将 其再 发送 给 目标 地 址 。当复 制 的认 证 IP
包 到达 目标地址后 ,就 会 扰乱 服务并且产 生严 重 的堵 塞 。序 列 号就是 为 了防止 这 类 攻 击
而设计 的 。
流量 流 量加密必须要选择在 隧道模式下 c如 果它被部署在 一 个流经大量数据 的安全
网关前 ,那么将发挥它最大的效用 。它可 以保 证你 真实 的源一 目 标模 式不会 被那些企 图
破坏你 的网络安全 的人所获取 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 671
说 明 :以 上 更 详 细 的 信 息 和 超 出 CCNA考 `支 范 围 的 内 容 ,可 参 阅 www,lammle.com。
利 用 sDR,1配 置 Ⅴ PN/IPsec
熏Ⅱ∷
瀛 ∷∷
∷ 幽 ∷攥∷
铴 罅 蜘馘 碥 豳 豳 |
∷
Q
“
单击 View Defaults(查 看默认 值 )”按钮 ,查看路 由器将要 进行
的配置 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
^←
∷∷∷Ⅱ
“
依 次 单 击 Cl∝ e和 Next按 钮 ,看 到 VPN Conne“ on
屏幕。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 673
“
行 IPSec的 VPN。 单 击 ∏ ni曲 (完 成 )” 按 钮 。
髋唧爨
噢蝠 〖
∷
∷
i垴0艹∵蚊i∷VVⅡ
收到 SDM响 应 ,告 知在连接方 面存 在 一 些 问题 ,并 询 问是否让 SDM自 动修 复 。选 择
Yes按 钮后 ,看 到下面的屏幕 。
erahs-erp no1tac1tnehtua
g roup 2
crypto1sakmpeyc1sCoadres10,.52
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
camh-ahs-psesed3-pseAHs-sED3-PsEtes-mrofsnartcespiotpyrc
1nterface ser1a10/2/o
[output cut]
crypto map sDM~CMAP~1
钅Ⅱ
kˇ
^J螂 Ⅱ揿∷璁 ∷蒜∷∷
簿
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 675
“ 一
接 下 来 ,单 击 Laullch QoS W仡 ard(启 动 QoS向 导 )” 按 钮 ,看 到 向 导 的 第 个 屏 幕 。
Qˉ l姘 -
Ⅱ∷|Ⅱ△|Ⅱ
∶●
∶
∵∷|∷|∶
|∴||i|Ⅱ
∷|∶|∷∷|∷|∷
|∷
∵
∷∵∶||∷∷
|Ⅱ∷
∷
∷∴∷Ⅱ∷
|(∷
∷|。
||∶
||
∶
ⅡⅡ∷
扌∴
=●|∵ⅡⅡ
“
在 QoS Policy Generation(QoS策 略生成 )”屏幕中,可以为不同种类的数据分配带宽。
“
默认情况下 ,SDM对 一个典型环境生成三种 Qos类 型。单击 View Det茁 ls(查看细节 )”按
钮可以获取更多信息。我单击 Next按 钮 。
泗阀皤d臼 嘟岫
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
蜘磁碱添9油¢~碥褊 -赫扌蜘薮
k?Ⅱ 锸 Ⅱ
蚋 诸鼬 l呷 ” 眇
;;;,";;;"",u.,,
-'* *
;,"
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 11章 广 域 网 677
小结
一
这 章 涵 盖 各 种 不 同 的 WAN服 ,如
务 :电 缆 、DsL、 HDI£ 、PPP、 PPI)oE和 帧 中 继 。 另
考试 要点
书面实验 14
写 出下列问题 的答案 :
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CI号 为 17。
6.写 出使 用 点 到 点 子 接 口 配 置 远 程 办 公 室 的 命 令 。DLCI为 16,IP地 址为
。
42/1.06.61.271
动手实验
路 由器A 路 由器B
RouterA#config t
ROuterA(conf1g)#hostname RouterA
ROuterB#Conf1g t
ROuterB(conf1g)#host"ame ROuterB
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 679
RouterA(conf1g-1f)#Encap ppp
RouterB#conf1g t
ROuterB(conf1g)#username ROuterA ρ assword todd
RouterB(confi g)#int so
动 手 实验 14,2:配 置 和 监 控 IIDLC
说明:第二个实验仍然使用第一个实验所使用的相 同配置。
1.使 用 en∞ psulati。 n hdlc命 口 上 设 置 封 装
令 在 每 个 串 行 接 。
RouterA#co"f1g t
ROuterA(conf1g)#1nt so
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
ROuterB#conf1g t
ROuterB(conf1g)#1nt so
ROuterB(conf1g-1f)#encapsu1at讠 on hd1c
动 手 实验 14,⒊ 配 置 帧 中继 和 子 接 口
这个实验将使用下图进行帧中继配王。
扌甬玄
I‰
f0t4*"-- F0l4
fθ/s--
FQ/θ
鞫
αs ^
ˉ^
o
研$ 哪~ 0
麴
弼
FR sw丁 tchJ
Lab~B(Conf1g)#int so
Lab_B(Conf1g-1f)#encapsu1at1on frame-re1ay
Lab~B(config-1f)#讠 nt sl
Lab~B(config-1f)#encapsu1at1on fra"e¨ re1ay
Lab~B(conf1gˉ 1f)#int so
Lab~B(conf1g-1f)#frame 1ntf-type dce
fThe aboˇ e com″ and "akes th丫 s an FR DCE 讠 刀terfaCe, wlli ch
ser1a10/1 201
Lab~B(confi9-1f)#C1ock rate 64000
fThe above command is ″ sed ff yo凵 幻 aˇ e this as DCE, whi ch
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章
公υ
°°
广 域 网
Lab_B(conf1g-1f)#1nt sl
Lab_B(config-if)#fra"e 1ntf-tyρ e dce
seria10/0 102
Lab~B(confi g-if)#c1ock rate 64oo0 f丁 f yOIJ haˇ e t幻 is as DCfJ
Router#conf1g t
ROuter(conf1g)#hostname Lab~A
Lab~A(config-1f)#enCapsu1at讠 on frame-re1ay
Router#conf1g t
ROuter(conf1g)#hostname Lab~C
Lab~C(conf1g)#1nt so
Lab~C(configˉ 1f)#encapsu1at1onframe-re1ay
复 习题
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
1. Which command will dispiay the CHAP authentication processas it occurs between
two routers in the network?
A. show chaP authentication
B. show interface serial 0
('. debug ppp authentication
D. debug chap authentication
2. Which command is required for connectivity in a Frame Relay network if Inverse
ARP is not operational!
A. frame-relay arp
B. frame relay map
C. frame relay interface-dci
D . f r a m e - r e l a yl m i ' t y p e
3. Suppose that you have a clstomer who has a central HQ and six branch of
fices. They anticipate adding six more branches in the near future. They wish to im-
plement a WAN technology that will allow the branches to economically connect to
He and you have no {ree ports on the HQ router. Which of the foliowing would
you recommend!
A. PPP
B. HDI-C
C. Frame Relay
D. ISDN
4. Which of the following command options are displayed when you use the Router fi
show frame-relayJ command? (Choose three' )
A. dlci
B. neighbors
C. lmi
D. pvc
E. map
5. How should a router that is being used in a Frame Relay network be configured to
avoid split horizon issues {rom preventing routing updatesf
A. Configure a separatesubinterface for each PVC with a unique DLCI and subnet
assigned to the subinterface.
ts. Configure each Frame Relay circuit as a point-to-point line to support multicast
and broadcast traffic.
C. Configure many subinterfacesin the same subnet'
D. Configure a single subinterface to establish multiple PVC connections to multi-
ple remote router interfaces.
(Choose three' )
6. Which encapsulationscan be configured on a serial interface?
A. Ethernet
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
A。 8O2.1
yalcRemarF.B
C。 HDLC
D.PPP
E,PAP
厂
13. 、 、 hich XlrAN encapsulatiOns can bc configured on an asynchronous scrial cOnnecˉ
tion?(Choose two。 )
A。 PPP
B,ATˇ t
C,HDI'C
D.SDI'C
E. 「 rall△ e Rclay
14。 ˇ Vhich of the follO、 ving uses l`TⅣ t as the[)ata I冫 ink layer1)rotocol that’ s terrllina-
A.DSI'
B. PPPoE
C.Frame Relay
D. IDedicated T1
E,Ⅵ 1reless
F,POTS
15.、 Vhy won’ t the serial hnk between the Corp router and the Remote router wdl not
come up?
42/1,1.0,01s1sserddatenretnI
42/2.1.0.01s1sserddatenretnI
A.'Γ heserialcableisfaulty。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网 685
Central #shorvrunning-confi g
!
interface Serial0
'ip address
1 0 . 0 . 8 . 12 5 5 . 2 5 5 . 2 4 8 . 0
encapsulationframe-re1ay
f r a m e - r e l a y m a pi p 1 0 . 0 . 1 5 . 2 Z O O
Routerrip
N e t w o r k1 0 . 0 . 0 . 0
Remote#shory
runni ng-conf i g
!
interface Serial0
i p a d d r e s s1 0 . 0 . 1 5. 2 2 5 5 . 2 5 5 . 2 4 8 . 0
encapsulation frame-re1ay
f r a m e - r e 1 a ym a pi p 1 0 . 0 . 8 . 1 1 0 0
!
Router rip
N e t w o r k1 0 . 0 . 0 . 0
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
C.VPN
D,IPSec
E● XDsI冫
19. Which of the follo、 ving describes the creation of private net、 vorks across the Inter-
A。 HDLC
B。 Cable
C.VPN
D,IPsec
E。 xDsL
20. Referring to the following diagraΠ 1, what functions does the Frame Relay lDLCI
龉
RO1】 terA
丽诋 ∴∵=勹 羸 鹾
A. Identifies the signahng standard between Router户 `and the frame switch
D。 Defines the signaling standard between RouterB and the frame switch.
复 习题答案
pvc和 map。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
第 14章 广 域 网
书面实验 14答 案
1. sh int s0
2. config t
int s0
encap ppp
3. config t
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
4. config t
int bri0
5. config t
int s0
frame interfaceˉ dlci 16
int s1
frame interfacedlci 17
6.conⅡ
gt
int s0
encap frame
ints0.16point-to-point
ip address172.16.60.1 255.255.255.0
frame interfaceˉ dlci 16
7. PPPoE
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表
10BaseT原 IEEE8o2.3标 一
始 准 的 部 分 ,10BaseT是 10Mb/s基 以 太
带 网 规 范 ,它 使
A&B bit⒍ “ ”
g11aIing(A和 B位 信 令 )用 于 T1传 ,有 24信
输 设 各 时 称 为 第 道 信 令 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指 南 (中 文 第 六版 × 64Cl802)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词汇 表 691
AIP(A1△ I接 口 处 理 器 InterfacePrc,cessor)支
,A1VΙ 持 AAL3/4和 AAI冫 5,GsCo
A1y1(幅 度 调 制 一
,AmpIitudemoduIation)由 载 波 信 号 的 幅 度 变 化 代 表 信 息 的 种 调 制
方 法 。 参 见 modul血 oll。
ADII(交 替 传 号 反 转 一
,AltemateMarkInversic,n)T1和 E1电 路 上 的 种 ,每
线 路 编 码
“
位单元期问 0用 01”表示 ,1交 替用“11”或“
00”表示 。发送设各必须在 AMI中 维持 1的 密
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
Transport layer。
ARM(异 一 一
步 晌 应 模 式 ,AsynchronousResponseMode)使 用 个 主 站 及 至 少 个 辅 站
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词汇 表 693
议 (如 RIP)操 作 。 ASBR必 一
须 位 于 个 非 存 根 OSPF地 区 。 参 见 ABR、 llonstubarea和
OsPF。
ATbI川
V∞ rver(ATM APR服 务器 ) 一 种提供 逻辑 子 网运行 带地 址解 析业 务 的经
典 IP over ATM的 设备 。
刺mkndpoint(ATl9I端 点 ) 9f始 或终结 一个 ATM网 络 中的连接 。ATM端 点包括服
务器 、工作站 、
ATM到 LAN的 交换机和 ATM路 由器 。
A1VΙ № rum(A1VI论 坛 )由 Northern Telecom、 spont、 Gsco systems和 NET/A
DAPTIVE公 司于 1991年 共 同创立 的国际组 织 ,该 组织 为 ATM技 术开发和促进基于 标准
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
理 速 率 增 强 和 Vα 转 换 。 参 见 ATM。
一 一
A1M use⒈ user connectit,n(rmI用 户 用 户 连 接 ) ATM层 建 立 的 个 连 接 ,提 供 至
ATP(AppIeTaIk事
务处理协议 ,AppIeTaIk Transaction Protc,coI) 一 个传输层协议 ,它
使两个套接字之间能可靠地进行事务处理 ,其 中一个请求 ,另一个执行一项给定的任务并报
—
告结果 。ATP同 时抓住请求和响应 ,保证请求 响应对的无丢失交换 。
甜tenuation(衰 减 ) 通 信中,信号能量的减弱或损失 ,通常由距离引起 。
络可达性和路由信息 ,而不依靠从其他系统或组接收的信息 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表
的 数 据 包 ,使 处 理 数 据 包 的 能 力 更 强 。
路由器 ,以 防失效 。
beacc,n(信 标 ) 一 个 FDDI帧 或令牌环帧,它指出环上的一个严重问题 ,如 电缆断开。
信 标 帧 载 有 下 游 站 地 址 。 参 见 f“ lure domain。
BECN(后
向显式拥塞通告 ,Backward ExpIicit Cong∞ ti】,m NotiⅡcation) BECN是 由帧
中继网络遇到拥塞路径时在帧中设置的位 。收到带有 BECN帧 的 DTE可 以要求高级协议
采取必要的流控措施 。对比 FECN。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
法 ,在先前的块或帧的链路开销中发送一个校验位或字。这允许发现传输 中的位错误并作
为维护信息传送。
BIsDN(宽 带 IsDN,Broadband IsDN) 为 管 理 高 带 宽 技 术 (如 视 频 )创 建 的 ITtJ T标
一 一
blc,cksize(块 大 小 )可 用 在 个 子 网 中 的 主 机 数 。 块 大 小 般 可 以 以 4、 8、 16、 32、 64 `
及 128为 增量 。
BcX|tRoM(引
导 RoM) 路 由器 中用 于将路 由器放人 引导模式 。然后引导模式用 一 个
操作 系统 引导该设各 。该 ROM也 可 以保存 一 个小 的 Cis∞ IOSc
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词汇 表 697
当对等组的任何成员想要查找一个资源时,它发送一个探测 给边界对
等者。然后该边界对
等者代表请求路由器转发这个请求 ,这样 ,消除了重复的通信量。
border router(边 界路曲器 ) 通 常在开放最短路径
优先 (OSPF)中 定义为连 接 一个地
区到主干区的路 由器。但边界路由器也可以是连接一家公司到因
特网的路 由器。参见 O⒊
PF。
bridge(网 桥) 连 接网络的两段并在它们之间传送
数据包的设 备。两段必须使用 同样
的协议来通信。桥接功能在数据链路层 ,即 OsI参 考模型的 2层 。
第 网桥的 目的是 ,根据
特殊帧的 MAC地 址过滤、 发送或扩散任何进人的帧。
bridge group(网 桥组 ) 在 网桥的路 由器配置
中使用 ,网桥组 由一个唯一 的号码定义。
一
网络通信量在同 网桥组号码的所有接 口间桥接。
bridge ⅡentiⅡ
er(网桥标识符) 用 于在第 2层 交换式互联网络
中推选根 网桥。网桥 ID
是网桥优先级和基础 MAC地 址的组合。
bridge priority(网桥优先级 ) 设 置网桥的 STP优
先级。默认情况下所有 网桥优先级
被 设 置 为 32768。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指 南 (中 文 第 六 版 ×64rl802)
CIIAP(问
答 握手认证协 议 ,ChalIenge Handshake Authenticatic,n Protc,CoI) 使 用 PPP
封装 的线路上支持 的协 议 ,它 是 识 别 远端 的 一 个 安 全 特性 ,有 助 于 防止 未 被授 权 的用 户 。
CHAP执 行之后 ,路 由器或接人服务器确定 一 个给定用户是否允 许接 人 。它是 一 个新 的 比
PAP更 安全 的协议 。对 比 PAP。
一 一
信 道 附 加 接 口 ,它 连 接 台 主 机 到 个 控 制 装 置 。 这 种 设 各 免 除 了 FBP连 接 信 道 的 需 要 。
量 的 、帧 中 继 网 络 同 意 的 最 小 信 息 传 输 速 率 。
—
— — 一
要 首 先 建 立 连 接 就 像 进 行 次 电 活 呼 叫 。
Cisco Ⅲ 次D(Cisco帧 中继接入设备 ,Osco Frame Relay Access Device) 支 持 Gsco IPS
帧中继 SNA业 务 的一 种 Cko产 品 ,连 接 SDI'C设 各 到 帧 中继 而无需 现 有 的 LAN。 也许
一
升级到 个全功能多协议路 由器 。可 以激活从 SDLC到 以太 网和令 牌环 的转换 ,但不 支持
AN。 参 见 FRAD。
附接 的 I冫
CiscoFusit,n Cisco互 联 网络体 系结构 的名称 ,它 运行 Gsco IOS。 设 计 用来 将 各 种路
“ ”
由器 和交换机 的能力 熔 合 在 一 起 。
-
CiscoIOs(α sco互 联 网 络 操 作 系 统 软 件 ,σ scoIntemetworkoperatingsystemso竹
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 701
器和交换机。
CLP(信 元丢失优先权 ,CeⅡ
I Loss Priority) ATM信 元报头中确定 网络拥塞时信元被
丢弃的可能性的区域。具有 CLP=0的 信元被认为是确保 的通信量 ,不 能被丢弃 。具有
CLP=1的 信元被认为是努力的通信量 ,拥塞 时可以被丢弃 ,以提交更多的资源处理确保的
通信量。
CLR(信 元丢失比,CeIl Lc,ss Ratio) ATM中 丢弃的信元与成功传送的信元之 比。建
立一个连接时,CLR可 以被指定为一个 QoS参 数。
Co(中 央局 ,CentraI oⅢce) 市 话局 ,某一地区所有 回路连接的地方 ,是用户线路进行
电路交换的地方。
co【Iapsed backbcDne(折叠的主干) 所 有网段通过网络互联设各互相连接的一个非分布
式主干。一个折叠的主干可以是在路由器 、 集线器或交换机之类的设各 中工作的一个虚拟
网段 。
∞Ilisic,n(冲
突 ) 以 太网中两个结点同时发送传输 的结果。当它们在物理介质上相遇
时 个结点的帧相碰撞并被损坏 。参见 colhson dom“ n。
,每
colIision domain(冲突域 ) 以 太网中发生碰撞的帧将被发现的网络 区域。冲突通过集
线器和转发器传播 ,但不通过 LAN交 换机、 路由器或网桥传播。参见 colhson。
composite metric(复合度量) 与 IGRP和 EIGRP之 类的路由选择协议一起使用 ,利用
多个度量发现到一个远程网络的最佳路径 。默认情况下 ,IGRP和 EIGRP两 者使用线路的
带宽和延迟。但也可以使用最大传输单元 (MTU)、 负载和链路的可靠性 。
compression(压 缩) 用 一个标记代表重复的数据串,从而在一条链路上 比正常情况下
发送更多数据的一种技术 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
cc,ngestic,n avoi曲
nce(拥 塞避免) 为 最小化延迟 ,网络用来控制进人系统通信量的方法。
低优先权的通信量当指示器表明它不能被传送时在网络的边缘被丢弃 ,以有效使用资源 。
congestic,n colIapse(拥
塞崩溃 ) ATM网 络中包的重传造成的结果 ,其中很少或没有通
信量成功到达 目的地。通常在 工 作效率低下或缓存能力不足的交换机 ,与差 的包丢弃或
ABR拥 塞反馈机制结合组成的网络中发生。
ute VCC。
一
controI distribute VCC(控 制 分 配 Ⅴ CC) Phase I LAN仿 真 定 义 的 两 个 控 制 连 接 之 ,
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表
下 ,IGRP和 EIGRP中 的 复 合 度 量 是 使 用 线 路 的 带 宽 和 延 迟 计 算 的 。
drect VCc。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
山 taterminalequipment(数 据 终 端 设 备 )参 见 DTE。
存储器之间的一个连接。
DDP(数 据 报 交 付 协 议 ,Datagram Delivery Prot】 ,coI) 用 于 AppleTalk协 议 组 作 为 负 责
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表
去 除 报 头 信 '急 。 参 见 encapsulation。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 640802)
合度量来确定到远程 网络 的最佳路径 。
distanc⒊vector routing州 gorithm(距 离向量路 曲选择算法) 为 了发现最短路径 ,这 个
路由选择算法组报告一条给定路由中的中继段数 ,要求每台路 由器发送其完整的更新路 由
表 ,但只到其邻居。这种路 由选择算法有产生环路的趋势 ,但 比链路状态算法简单 。参见
link state routing algo五thm和 SPF。
distributicDn ayer(分
Ⅱ 配层 ) Gsco三 层分层模型的中间层 ,它有助于设计 、
安装和维护
Gsco分 层网络。分配层是接人层设备的连接点。路由选择在这 层完成。 一
中的虚 电路 。
DLsw(数
据链路交换 ,Data Limk switching) IBM在 1992年 开发 的数据链路交换
(DLSw),在 基于路 由器 的网络 中提供对 SNA(系 统 网络机构 )和 NetBIOs协 议 的支持。
SNA和 NetBIOS是 不可路由的协议 ,它不包含任何第 3层 逻辑网络信息 。DLSw将 这些协
议封装在 TCP/IP消 息中,它可被路由并是一个远程源路由桥接(RSRB)的 可选办法。
DLsw+α sco的 DIEw实 现 。 除 了 支 持 RFC标 准 ,⒍ sco还 增 强 了 其 可 缩 放 性 、性
能 及 可 用 性 。
激 活 的 与 Ⅸ E通 信 的 EIA/TI肛 232电 路 。
DUAL(扩
散更新算法 ,Ⅱ ffusing Update AIgorithm) 增 强 的 IGRP中 使 用 ,这 个 收敛
算法在整个路 由计算 中提供无 环路操作 。DUAL只 授权 能 同时 同步 的拓扑 版本 中涉及 的
路 由器 ,而不 涉及 的路 由器不受这个改变 的影 响 。参见 En腕 ∝ed IGRP。
DˇⅡIRP(距 离向量组播路由选择协议 ,Ⅱ“ance Vector MuⅢ cast Routing Pmt】Dcc,l) 主
要基于路由信息协议(RIP),这 个因特网网关协议实现一个公共的、 浓缩模式 IP组 播方案 ,
利用 IGMP在 它的邻居之间传输路由选择数据报。参见 IGMP。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表
DXI数 据 换 接 口 一
交 (DataExchangeInterface)DXI定 义 台 网 络 设 备 (如 路 由 器 、
EIP(以 太 网 接 口 处 理 器 acePrtressor)一
,EthemetInterf・ 个 G∝ o70oo系 列 路 由 器 接
口处理器 卡 ,提 供 10MVs AUI端 口,支 持 以太 网版本 1和 以太 网版本 2,或 带高速 数据路
径 到 其 他 接 口 处 理 器 的 IEEE8o2.3接 口 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
end-tc△
end VLANs(端 到端 VLAN) 跨 越交换 机 结 构从 端 到端 的 VLAN,端 到端
VLAN中 的所有交换机理解所有配置的 VI'AN。 端到端 VLAN根 据功能、 项 目、 部门等被
配置成允许成员。
E曲 a11cedIGRP(增 强 的 IGRP,即 增 强 的 内 部 网 关 路 由 选 择 协 议 ,Enhancedhterior
GatewayRoutiⅡ 一
gPrc|tc,col)Gsco创 建 的 个 高 级 路 由 选 择 协 议 ,它 结 合 链 路 状 态 和 距 离
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表
EXECsessicDn(EXEC会 话 ⒍ s∞
)用 来 描 述 命 令 行 界 面 的 术 语 。 EXEC会 话 存 在 于
用户模式和特权模式 。
expa11sicDn(扩展 ) 指 挥压缩数据通过算法将信息恢 复到它的原始大小的过程。
expedited deIivery(加 速交付 ) 可 以由一个与其他层或不同网络设备 中同一协议层通
信的协议层指定的一个选项 ,要求识别的数据被更快地处理。
expIorer frame(探 测帧) 与 源路由桥接在一起 ,用 于在帧发送之前发现到远程 桥接网
络的路由。
explorer packet(探 测包) 由 一个源令牌环设备发送的 SNA包 ,用来发现通过源路 由
桥接网络的路径 。
extended IP access Iist(扩展的 IP访 问表) 通 过逻辑地址 、
网络层报头 中的协议字段 ,
甚至传输层报头中的端 口字段过滤网络 的 IP访 问表。
extended IPX access list(扩 展 的 PX访 问 表 )通 过 逻 辑 IPX地 址 、网 络 层 报 头 中 的 协
议字段 ,甚至传输层报头 中的套接字号 过滤 网络 的 IPX访 问表 。
Extended⒊
tup(扩 展 的设置 ) 在 设置模 式 中用来配置路 由器 ,它 比基 本设置模式 配置
更多 的细节 。允 许多协议支持和接 口配置 。
extemaI EIGRP route(扩 展的 EIGRP路
曲) 通 常 ,EIGRP路 由的管理距离是 90,但 这
只是对内部 EIGRP路 由而言的。这些路 由始发于一个指定的 自治系统 ,EIGRP路 由器是
同一 自治系统的成员。其他类型的路 由被称为外部 EIGRP路 由,管理距 离为 170,不 是太
好。这些路由在 EIGRP路 由表 中出现 ,允 许手 工 或 自动重分配 ,并且 它们代表始发于该
EIGRP自 治系统之外的网络。
faiIure domain(故 障域) 令 牌环中出现故障的区域 。当一个站获得严重故障 (如 网络
出现电缆断开)信 息时 ,它发送一个信标帧,包括该站报告的故障、 它的 NAUN和 之间的每
件事。这定义了故障域。然后信标开始所谓的 自动配置程序。参见 autoreconⅡ gurat0n和
beacon。
Fallhck(后 退 ) ATM网 络中,这个机制用来觅得一条路径 ,如果它不能用常规方法找
到-条 的话。该设备放松对某个特J跬的要求(如延迟),试 图找到一条满足某组最重要要求
的路径。
F否t Ethemet(快 速以太网) 速 度为 100Mb/s的 以太网规范。快速以太网比 10BaseT
快十倍 ,而保留像 MAC机 制 、 MTU和 帧格式之类的性质 。这些类似使得现有的 10BaseT
应用程序和管理工具能用于快速以太网。快速以太 网是基于 IEEE8o2.3规 范的一个扩展
(IEEE802.3u)。 对 比 Ethernet。参见 100BaseT、100BaseTX和 IEEE。
fast switching(快 速 交换 ) 利 用 路 由高 速缓 存 加 速 通 过 路 由器 包 交 换 的 一 个 Gsco特
J跬
。 对 比 process switching。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
ⅡcDat血 一
g routes(浮 动路由) 与 动态路由 起用于提供各份路 由(静态路由)以防失效 。
Ⅱoodmg(扩 散) 一 个接 口收到通信量时 ,它将被传输到除了始发通信量的接 口以外连
接到该设各的每个接 口。这一技术可被网桥和交换机用于在网络上传输通信量。
ntDw cmtr。l(流控 ) 用 来确保接收单元不被发送设备 的数据淹没 的一种技术 。IBM
网络称之为调步 ,意思是当接收缓存器满时 ,一个消息被传输到发送单元暂停发送 ,直 到接
收缓存器中的所有数据被处理并且缓存器再次准备好接收。
发/过 滤决定 ) 当 接 口上收到一个帧时 ,交换机查看 日的地
forward/Ⅱ lter decisic|ns(转
硬件地址 ,并在 MAC数 据库中找到退出接 口。该帧只转发到指定的目的地端 口。
FQDN(完 全 限 定 域 名 ,FuIly qualiⅡ ed domaiⅡ na1ne) 在 DNS域 结 构 中 用 来 提 供 因 特
一
网 上 名 称 到 IP地 址 解 析 。 FQDN的 例 是 bob.acm⒍ ∞ m。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词汇 表
使 SDI'C、 以太 网、
令牌环和帧 中继连接 的 IBM设 备 能与帧 中继 网络上 的其他 IBM机 构链
接 。 见 FRAD。
参
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
GNs(获 一
得 最 近 服 务 器 ,GetNearestserver)IPX网 络 上 ,由 客 户 为 确 定 种 给 定 类 型
handshake(握 手) 网 络上两台或多台设备之间为保证同步操作交换的一系列传输 。 ~
H cha1mel(H信 道 ) 即 高 速 信 道 (Higll叩 eed cllanneD,全 双 工 ,以 384KVs速 工
率
IIDLC(高 级 数 据 链 路 控 制 ,Ⅲ (包
gh-Level Data Link Control) 使 用 帧 字 符 括 校 验
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 713
"erarchy(分 层 ) 定 义 IP寻 址使
用的术语 ,在分层寻址 中,一些位 用于 网络 ,一些位
用
于主机寻址 。也在 DNS结 构和 Cisco设 计模型
中使用 。
HIP(IIssI接 口 处 理 器 ,IIssIInterfacePrcDcessor)Gsc。 7ooo系 一
列 路 由 器 上
个接 口处理器 ,提供一个 HsSI端 口,支持到 ATM、 SMDs、
使 用 的
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
著名 。
个协议向一 台邻近的组播路由器报告它们的组播组成员 。
IGP(内 部网关协议 ,Interior gateway pm钮 咧 ) 互 联网络用于在一个独立系统 中交换
,包 RIP、 IGRP和 OSPF。
路 由 数 据 的 协 议 括
向 量 路 由 选 择 算 法 ,是 从 RIP协 议 升 级 的 。
thg。 参 见 tarm。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词汇 表 715
interhceprocessor(接
口 处 理 器 )任 何 与 Gs∞ 7ooo系 一
列 路 由 器 起 使 用 的 几 个 处 理
器 模 块 。 参 见 AIP、 CIP、 EIP、 FEIP、 HIP、 MIP和 TRIP。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
参 见 IPX和 PPP。
IPXWAN 用
于在使用 IPX的 链路上提供和协商线 路选项 的新 的 WAN链 接协议 。
链路建立并且选项已由两个端到端链接协商同意之后 ,正常的 IPX传 输开始 。
IsDN(综 合业务数字网,htegrated services Digital Network) 电 话公司提供的一种业
务 ,允许电话网络运载数据、 语音和其他数字通信量的通信协议 。参见 BISDN、 BRI和 PRI。
§ ‘ 参 见 Intermedate勒 哎 ern t⒍ Intermedate勒 stem(IS-⒙ )。
IsL muting(IsL路
曲选择 ) 即 交换机 间链路 路 由选择 (Inte⒈Switch Link rouˉ
un⒆ ,一个在交换式互联网络中为帧做标记的 Cisco专 用方法。帧标记用于标识 一个帧在
交换式互联网络中传输时的 VLAN成 员关系。
“c,chronous transmission(等 时传输 ) 同 步数据链路上 的异步数据传输 ,为 了可靠传
一
输 ,要 求 个 恒 定 的 位 速 率 。 对 比 asynchronoustransmis⒍ on和 synchronoustransmisˉ
sion。
-电
r⒒ T(国 际 电 信 联 盟 信 标 准 化 组 ,IⅡ tematic|nalTe【 eCc,I11mu11icaticDnUnic,nˉ TeIe-
标 准 。
LAN switch(LAN交
换机 ) 一 个高速 、 多接 口透明桥接装置 ,在 数据链路段之间传输
数据包 ,通常特指以太网交换机 。LAN交 换机基于 MAC地 址传输通信量 。参见 muhlayˉ
erswkh和 哽ore记n击forward packet switchng。
LAPB(平 衡 式 链 路 接 入 规 程 ,Ⅱ nk Accessed Prc,cedure,BaⅡ anced) 一 个 面 向 位 的 数 据
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词汇 表 717
一
链 路 层 协 议 它
, 是 栈
52.X 起
, ⒏ 。
C'I)
的 部 分 源 于 参 见 氵
IDS 和
C 。
X 。
52
数
N)IsI 由
, 建
T-UTI
专 用 的 椐 链 路 层 协 议 议 ⒛
9.Q 从
DPA'I 演
BPAL
和 定
129.Q 义 。
l叩ered Ⅳ chitectum(分
层 的体 系结构 ) 它 刂
建在 网络 L工 作 的应用程 序 的 工 业标 准方
法 。分层 的体系结构 允许应川程 序开发人3t只 在一 层 1ェ进行修改 ,而 不是改动整个程序 。
LCP(链 路 控 制 协 议 ,LinkContrc,IProtocol)为 PPP用 来 建 立 、配 置 和 测 试 数 据 链 路
连接而设计的协议。参 见 PPP。
leaky bucket(漏 桶 ) 在 ATM网 络中 ,为 了检杏信元从用户或网络流动的一致性 而进
行的基本信元速率算法 (GCRA)模 拟。桶的“洞” 被理解为信元可以接纳的拖延速率 ,而 “深
” 一
度 是 定时间信尢突发的容差。
karning bⅡ dge(学 习网桥 ) -个 透明地建立 MAC地 址动态数据库和与每个地址 相
关接 冂的网桥。透明网桥有助于减少网络上通信量的拥塞 。
LEARP(LAN仿 真 地 址 解 析 协 议 ,I~ANEmulationAddressResolutionProtc,c01)该 协
LEC(LAN仿
真客户 ,LAN emulation dient) 提 供链路层接 口仿真的软件 ,它 允许所
有高级协议和应用 社序n勺操作和通信继续。I'EC在 所有 ATM设 各屮运行 ,包 括主机 、
服
网桥和路由器。参见 EI'AN和 I'ES。
务器 、
LECs(I'AN仿 真配置服务器 ,I'AN EmuIation con⒏ gt1ratic,n server) 仿 真 LAN业 务 的
一 个 鼋要部分 ,捉 LES来
供 请求 从 的配 置数 据 。这些 服务包 括 集成 的本地 管 理 接 口(II'
MI)支 持 的地址登记 ,为 I'ES地 址 及其 相应的仿真 I'AN标 识符 以及 仿真 LAN的 一 个接 口 l
提供 配置攴 持 。参见 LEs和 EIA\。
LES(LAN仿
真服务器 ,1LAN emulaton server) 为 每个连接 的 I冫
EC提 供初始配置数 据
的中 `bI从 NE组 件 。l冫 一
ES一 般位 丁 台 ATM集 成 的路 山器或 交换 机 L。 I'ES的 责任包
括配置和艾持 LEC、 I'EC)的 地 址 登记 、数据 库 存 储 和 响应 相 关 的 ATM地 址 以及 与仿 真
LAN进 行接 口。参见 EI'A\、 l'EC和 LECS。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
LLAP(LocaITaIk链
路访问协议 ,LocalTalk Link Access Protocol) I'ocalTalk环 境 中,
管理结点到结点传输数据的数据链路层协议 。这个协议提供结点寻址和总线访问的管理,
并且它还控制数据发送和接收 ,以保证数据包长度和完整性 。
LLC(逻 辑 链 路 控 制 ,LogicalⅡ nkControl)由 IEEE定 义 ,两 个 数 据 链 路 层 子 层 的 高
一 个组播机制 、
供 的特性 中有 一 个保持激活机 制 、 仝局寻址 和一 个状态机制 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 719
MAC耐 dress(MAC地
址 ) 一 个数据链路层硬件地址 ,是 每个端 口或设各 为了连接 到
一 个 LAN网 段所需要 的。这些地址 由网络 中各 种设各 用做逻 辑地 址 的准 确位 置 。MAC
地址 由 IEEE标 准定 义 .它 们 的 κ度是 6字 符 ,一 般使用本地 LAN接 口的烧人地址 (BIA)。
烧入地址或 MAC层
硬件地址 的不 同叫法有物理地址 、 地址 。
MacIP AppleTalk中 .在 数 椐 报 传 送 协 议 (DDP)包 中 封 装 IP包 的 网 络 层 协 议 。
MacIP还 提 供 替 代 ARP暇 务 :
MAN(城 一
域 网 ,Metropditallareanetwork)环 绕 个 城 区 的 任 何 网 络 ,一 般 是 大 于
冫
I 但
NA 的
NAW =\A'I
小 于 地 区 。 参 见
Manchester encoding(曼
彻斯特编码 ) 一 种数 字编码方 法 ,其 中位 中问时间 的过 渡被
用做 时钟 ,一 个 l由 位 时 闷 的前 一 半为 高 电平 表 示 。这 个 方 案 被 以太 网和 IEEE802.3
采用 。
maximum b1Ht(最
大 突 发 ) 以 字 节 或 信 元 指 定 ,超 过 保 险速 率 的最 大 信 息 突 发 在
ATM永 久虚连接 L将 被短时问 允 许 .并 且 即使 它超 过指定 的最 大速率也不会 被 丢弃 。对
比 imured burst。 参 见 maximun1rate。
maximum hop count(最
大中继段数 ) 一 个数据包被终止之前允许通过的路 由器数 。
这是为防止数据包在网络中永远循环而创建的。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
MBs(最 一
大 突 发 大 小 ,MaximumBurst⒊ ze)在 个 ATM信 令 报 文 中 ,这 个 度 量 编 码
成信元数 ,用 于传达突发容差。
MCDV(最 大 信 元 延 迟 变 化 ,Maximum CdI Dd刂 Variation) 为 ATM网
r识 别 络 中
的业务类别 ,通 过 一 条链路或结点 的最大两点 CI)V凵 标 。
MCLR(最 M网 络 屮经过 一 条链路或结
大信元丢失率 ,Maximum CdI Loss Ratio) Λ
∶I′
点失败的信元 与到达该链路或结 点 的信尢 总数之 比的最 大值 。MCl'R是 4个 链 路 度 量之
一 ,这些 度量使用 PTSP交
换 ,以证 实 ATM网 络 L的 可用资源 。在 VBR和 CBR通 信量类
别 中应用 于信元 的 MCIR,其 CI'P位 被 罟为 0。 参见 CBR、 CIP和 VBR。
MCR(最 小 信 元 速 率 ATM论 一
,MinimumcdImte)山 坛 确 定 的 个 参 数 ,用 于 ATM
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 721
modem(调 制 解 demoduIator)将
调 器 ,Modulato卜 数 字 信 号 转 换 为 模 拟 信 号 或 反 过 来
的设备 ,这样 ,数字信息就可以在模拟通信设施 (如语音级 电话线)上
传输 。这是通过将源端
的数字信 号转换为模拟信号进行传输 ,然后在 目的地再将模 拟信号重
新转换 回数字信号而
达 到 的 。 参 见 modulat0n和 demodulation。
MOsPF(组
播 0sPF,MuⅢ cast osPF) OsPF单 播协议 的扩展 ,它 使 IP组 播 能在域 中
选择路 由。参 见 OSPF。
MⅨ )A(A1M上
的多协议 ,Multiprotc,coI over Aη ㈣ ATM论 坛 为实现 标准化所 做 的
努力 ,此 标准化 旨在如 何使现有 的和将 来 的 网络层 协议 (如 IP、IP诵 、 AppleTalk和 IPX)在
直接接 有 主机 、
路 由器和多层 LAN交 换机 的 ATM网 络上运行 。
MTU(最 大 传 输 单 位 ,MaximumtransmissicDnuⅡ it)一 口 可
个 接 以 处 理 的 ,以 字 节 度 量
的最大包尺寸。
muⅡ cast(组 播) 广 义上说 ,一个发送 者和多个
接收者之 问的任何通信。不像广播 消
息 ,它被发送到网络上 的所有地址 ,组播消息被发送到一个定义的
网络地址 子集 ,这 个子集
有一个组播地址 ,它是在包的目的地地址字段 中指定的。参见 broadcast和 directed br°
a击
cast。
NAK(否 定 确 认 ljledgment) 从 一
,Negative ackno△
接 收 者 发 出 的 个 响 应 ,告 诉 发 送 者 该
消 息 未 收 到 或 包 含 错 误 。 对 比 acknow-ledgment。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
多 功 能 。 参 见 O⒏ 。
未 标 准 化 的 传 输 帧 并 增 加 许
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词汇 表 723
NLsP(NetWare链
路服 务协 议 ,N“ Ware Ⅱ nk services Protc,col) Novell的 链 路 状 态
路 由选择协 议 ,基 于 IS-IS模 型 。
NMP(网 络 管 理 处 理 器 一
,Network Management Prc,cessor) 用 来 控 制 和 监 视 交 换 机 的
个 Catalycst5000交 换 机 处 理 器 模 块 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一
NRz(非 归零 ,Nonreturn to⒛ ro) 传 输数字数据 的几个编码方案之 。NRZ信 号在
一位时间问隔期 问维持恒定 的电压电平没有信号偏移 (不 回到零电压电平 )。 如果有一 串位
具有相同值 (1或 0),将 没有状态变化 。该信号不是 白定时的。参见 NR多 。
一
NRzI(非 归零反转 ,Nonreturn to zera inverted) 传 输数字数据 的儿个编码方案之 。
在一位问隔开始的电压电平的过渡 (从 高到低或相反 )被 解释成值为 1,没 有过渡被解 释成
0。 这样 ,分配给每个值的电压不断反转。NRZI信 号不是 自定时的。参见 NRZ。
一 NT1和 NT2。
NT(网 端 minatit,n)ISDN网 络 中 的 个 点 。 参 见
络 终 ,Networkte【
“ “
将 2线 U”接 口转换为 4线 吖 T”接 口的设备 。
NT“ 网络终端 " NT1是
'Γ
NT2(网 络终端 2) NT2是 一 种兼容 ISDN的 交换设备 ,像 一 台 PBX,它 将 “吖 ”总线
“ “
拆分成 两个单 独 的但 电气 上等效 的接 口。 T”接 口连接 到 NT1设 各 ,而 S”接 口连 接 到
NT2没 各。
NVR川 Ǐ(非 易失性的 RAM,NonvoIatile RAM) 断 电时保持其 内容原封 不动 的随机存
取存储器 。
一 OC1、
信 号 传 输 的 系 列 物 理 协 议 ,指 定 为
∝ (光 载 波 ,opticaICarrier)SONET光
STS帧 以 速 度 放 在 多 模 光 纤 线 路 上 ,其 中 ,51.84Mb`/s
OG2、 OG3等 。 OC信 号 级 将 各 种
可 51.84整 除 。 参 见 ∝ )NET。
为 最 低 (OCl)。 每 个 后 续 协 议 的 运 行 速 度 被
rst)一 个 源 于 IS-IS协 议 早 期 版 本 的
osPF(开 放 最 短 路 径 优 先 ,openshortestPath∏
一
osPF area(OsPF地 区 ) 一 个 OSPF地 区是指 一 组邻近 的网络和路 由器 。同 地 区中
一
的所有路 由器共享 一 个公共 的地 区 ID。 因为 台路 由器可 以同时是多个地 区的成 员 ,因此
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 725
】
,ut-o⒈band⒍ gnaIing(带 外信令 ) 在
网络 中,任 何使用平常用于数据 传输之外 的物理
信道或频率相进行的传输。
t,utside network(夕卜部网络 ) 在 NAT术
语中,内部网络是一组需经转换的网络。外部
网络引用所有其他地址 ——-通
常这些地址位于因特网上。
packet(包 、 数据包 ) 数 据通信中,传输信息的基本逻辑单元。一
个包 由一定数量 的数
据字节组成 ,包装或封装在报头和/或 报尾 中,报头 含有该
包从哪里来 、要到哪里去等信息。
涉及发送传输 的各种协议添加它们 自己的报头信息层 ,然
后相应 的协议在接收设备中解释。
packet slvitch(包交换机 ) 使 一个通信信道能够共享几 个连
接的物理设备 ,它 的功能
包括为数据包找到最有效的传输路径。
pari~checking(奇 偶校验 ) 数 据传 输 中检 查错 误 的 一 种 方 法 。一
个 额外 的位 (奇 偶
位 )被 添加 到每个 字符或 数据字 中 ,以致 1的 个数将
为奇数 (奇 校验 )或 偶数 (偶 校验 )。
parti刑 mesh(部 分 网状 网) 一 种 网络拓 扑 ,其 中一 些
网络结 点形成全 网状 网 (每 个结
点有物理 或虚 电路链 接到其他 网络 结点 ),但 其他结
点只接 到网络 中的一 两个 结点 。部分 网
状 网拓扑通 常应用在 链接到 一 个全 网状 网主干 的外
围网络 中。参见 ft1Ⅱme曲 。
passive⒍ ate(被 动状态 ) 与 E⒑ RP路 由选择表
有关 ,一 条路 由在 路 由器没 有完 成路
由收敛 时被认 为处 于被动状 态 。
PAT(端 口 地 址 转 换 ,Port Address Translatic,n) 这
个 过 程 通 过 改 变 源 TCP或 UDP端
口号 ,允许一个 IP地 址代表多个资源。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习 指 南 (中 文 第 六 版 × 6硅0802)
发请求的一个组播协议 。
PInI-DM(协 Independent MuIticast Dense Mode) PIM-
议独立组播密集模式 ,Prot1|co【
DM利 用单播路由表并依靠源的根分布结构作为组播数据转发 。
PIM-sM(协
议独立组播稀疏模式 ,ProtcDcoI Independent Multicast Sparse Mode) PIM-
SM利 用单播路由表并依靠共享的根分布结构作为组播数据转发 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 727
poin← t】,ˉpointcc,nnection(点
到 点 连 接 )在 ATM中 ,两 ATM终
个 端 系 统 之
向一 个方 向或两 个方 向的通 信信道 。也 称 为点 到点 WAN串
间 可 以 指
行连 接 。参 见 Doint-to-mulu-
po1nt connect10n。
port security(端口安全性 ) 与 第 2层 交换 机 一 起 用来 提供 一
些 安全性 。一 般 在产 品
中不使用 ,因为它难 以管理 。只 允许某 些帧经 过管理员
分配的网段 。
port numbers(端 口号 ) 在 传输层 与 TCP和 UDP一 起用 来跟踪主机 到主机虚 电路 。
positi浓acknowledgnlent耐 th retransmissic,n(有重传 的肯定确
认 ) 提 供数据 确认 和重
一
传 的 个 面向连 接 的会话 ,如果它在 某个 时问 内没有被 接收主机
确认 的话 。
Po△ (普通老式 电话业 务 ,Plain dd teIeph】
|ne service) 在 大多 数安装 中发现 的传统
模
拟 电话业 务 。
PPP(点 到点协议 ,Poin←tc△
Point ProtocoI) 拨 号因特 网接人最 通用
的取 代早期 ⒏'IP
的协议 。它的特性包括地址通告、 通过 CHAP或 PAP认 证 、
支持多协议和链路监控 。PPP
有两层 :链路控制协议(I'CP)建 立 、 配置和测试链路 ;其 他各种 网络控 制协议 (NCP)传
输特
定协议组(如 IPX)的 通信量。参见 CHAP、 PAP和 ⒊'IP。
PRI(基 群 速 口
率 接 ,Prima刂 RateInterface)PBX和 一
长 途 通 信 公 司 之 间 的 EDN
种
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一 个数据包到达 一 台要转发 的路 由器 时 ,它 被 复制 到
process switching(进 程交换 ) 当
该路 由器 的进程缓存 中 ,该 路 由器执行 一 次第 3层 地址查找 。利用路 由表 ,一 个退 出接 口与
目的地地址相关联 。处理器转发该数据包并添加新 的信息 给该 退 出接 口,路 由器初 始化快
一
速交换高速缓存 。后续具有 同一 目的地 的数据包按第 个数据包 同样 的路径转发 。
PRO△ I(可 编 程 只 读 存 储 器 ,prograⅡ mableread-onIymemo刂 )只 能 利 用 特 殊 的 设 备 编
一
。
MOR 。
MORPE
程 次 的 对 比
议 独 立 模 块 )协 议 独 立 模 块 在 EIGRP路 由 选 择 协 议 中
protc9col-dependentmoduIes(协
“
PsTN(公 用 电 话 交 换 网 。 PubIic switched telephone network) 通 俗 地 说 ,是 指 普 通 老
式 电 话 业 务 (POTS)” 。 描 述 电 话 网 络 分 类 和 全 球 可 用 业 务 的 术 语 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 729
设 备 将 4线 网 络 转 换 2线 ISDN标
成 准 网 络 。
路 由 器 使 用 RAM存 储 包 缓 ,以
存 和 路 由 表 及 硬 件 地 址 高 速 。
缓 存
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
RIP(路 )因 特 网 中 最 通 用 的 内 部 网 关 协 议 。
由 信 息 协 议 ,Routing Informatic,n Pmtc|co【
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 731
sCR(可 维 持 信 元 速 一
率 ,sustainableceIlrate)用 于 通 信 量 管 理 ATM论
的 个 坛 参 数 ,
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
CCNA学 习指 南 (中 文 第 六版 ×64⒐802)
server(服务器 ) 向 客户提供网络服务的硬件和软件。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 733
so此 wareaddress(软
一般是一
件 地 址 )又 称 逻 辑 地 址 。 个 IP地 址 ,但 也 可 以是 一 个
IPX地 址 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一
sPF(最 法 rstalgorithm)用 于 决 定 最 短 路 径 的 种 路
短 路 径 优 先 算 ,shortestPathΠ
lin⒈
由选择算法 。有时称为 D刂kstra算 法 ,并经常在链路状态路由选择算法 中使用 。参见
state routing algorithm。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表
果一个 AppleTalk结
乩artup range(启 动范围) 虫 口 点没有从上次启动时保存一个号码 ,
那么该结点从 65280~65534这 个值范围中选择。
态过渡 ) 数 字信令方 案 ,它 读取位信元 中间数字信号的“状态 ”。
“ate transitic,ns(状
如果数字信号的状态为 5伏 ,该位信元被读为 1;如 果是 0伏 ,该位信元被读为 0。
乩atk route(静 态路由) 其 信息被管理员有 目的地
输进路 由表的一 条路 由,并取高于
动态路由选择协议选择的路 由优先级 。
“atk VLAN(静 态 Ⅵ玉N) 手 工配置逐个端 口的一 个 VLAN。 这是典型的用于生产
网络的方法。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
主机 到集 线 器 ,或 者路 由器 到
“raighⅡthrough cable(直 通 电缆 ) 连 接 主机 到交换 机 、
交换机或集线 器 的以太 网电缆类 型 。
一
区内路 由和 区问路 由但没有外部路 由的 个 OSPF
stub area(存 根 区 ) 载 有默认路 由、
一 一
地 区。虚链路 的配 置 不 能跨 过 个 存 根 区获得 ,且 存 根 区不 允许 包 含 个 AsBR。 参 见
non-stub area、 ASBR习 向
l OSPF。
subnet 参 见 Ⅲ bnetwork。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 737
扩散和发送帧等多项功能的一种设备。它用
switch(交 换机) (1)网 络 中 ,负 责过滤 、
各个帧的目的地地址工作。交换机在 O⒏ 模型的数据链路层 工作。(2)广 义上讲 ,允 许连
接被按需建立 ,如果不再需要便终止的任何电子/机械装置。
switch bIc,ck(交换机组) 第 2层 交换机和第 3层 路由器的组合。第 2层 交换机将布线
箱 中 的 用 户 连 接 到 接 人 层 并 提 供 10Mb/s或 100Mb/s专 用 连 接 。 1900/2820和 2900Cat⒏
lyst交 换机可用于交换机组 。
Treferencepoint(T参 一 一
考 点 )与 个 S参 考 点 起 用 来 改 变 4线 ⒙ DN网 络 到 2线
⒙DN网 络。
T1使 24个 DS0(每 一
用 个 64Kb/s)信 道 创 建 个 带 宽 为 1.536Mb/s,算 上 时 开 销 ,
钟
TACACs+(终 端 访 问 控 制 器 访 问 控 制 系 统 ,TerminalAccessCc|ntrollerAccessControl
system) TACACS的 一
个 增 强 版 。 这 个 协 议 类 似 于 RADIUS。 参 见 RADIUS。
面向连接的协议 。提供可靠的数据传输 。
TCP/IP(传 输 控 制 协 议 /Internet协 议 ,TransmissicDnControIProt1,coI/IntemetProtoˉ
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
一 ,而不管一个站发
隙 ,给来 自几个信道的数据分配带宽 的 种技术 。带宽被分配给每个信道
ATDM、 FDM和 mtlltⅡ le妊 llg。
送 数 据 的 意 图 。 参 见
一 围 设
DN兼 容 的 并 接 到 个 网 络 上 的 任 何 外
TE(终 端 设 备 ,Terminal equipment) ⒙
一
解 ⒙DN信 令技术 ,并且必须使用 个终端适配器来转换信令 。
teIco 电 话公司的通用缩写词 。
一 “ ”
机的功能就像是 台直接接到某种大型机的 哑 终端 。
一
Π k Transfer ProtC,coI) 从 概 念 上 讲 ,是 个 FTP的
I△ △P(简 单 文 件 传 送 协 议 ,Trivi扯
。TFTP不 提供 FTP那 样
简化版 ,如果准确知道想要什 么和在哪里找到它 ,就选择该协议
。
丰富 的功能 。尤其是它没有 目录浏览能力 ,它 只能收发文件
′ ・ 用 简 单 文 件 传 送 协 议 (TrMd Rk Transfer
I△ IP hC,st/server(lrIP主 机 /服 务 器 )利
米 的总线 网。
thinnet(细 缆 网 ) 又 称 10Bas出 。使用细同轴 电缆并 运行 Ethemet(以 太 网 )介 质访 问
远至 185米 的总线 网。
threeway handshake(三 方握 手 ) TCP会 话 中用来定 义虚 电路如何建 立 的术语 。它被
“ ”
称为 三方握手 是 因为它用 了三个数据段 。
\`
token(令 牌 ) 只 包含控制信 息 的帧 。网络设各拥 有 了这个控制信 息 ,便允许 在 网络上
见 token pa甾 ing。
发 送 数 据 。 参
为 IEEE802.4LAN规 范 基 础 的 LAN体 系 结 构 ,并 在 总 线
token bus(令 牌 总 线 )作
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词汇 表 739
TRIP(令 牌环接 口处理器 ,Token Ring Interface Pr】 ,cessor) Cisco7000系 列路 由器上
使用 的高速接 口处理器 。TRIP提 供 2个 或 4个 端 口与 IEEE802.5和 IBM介 质 互 连 ,端 口
速度相互独立地设置为 4MWs或 16MVs。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
许组播数据从 RP转 发 。
virtual circuit(虚
电路 ,ⅤC) 为 确保 网络上两 台设备 间 町靠通 信 而设计 的逻辑 电路 。
由虚路径标识 符/虚通 道标识 符 (VPI/VCI)对 定 义 ,一 条虚 电路 可 以是 永 久 的 (PVC)或
交换式 的 (SVC)。 虚 电 路 用 于 帧 中 继 和 X.25。 在 ATM中 称 为 虚 信 道 。参 见 PVC
和 SVC。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
词 汇 表 741
workgroup larr(工
作组层 ) 分 配层有 时称 为 工 作 组层 ,并 且是 接 人层 和核 心层 之 间
的通信点 。分配层 的主要功能是提 供路 由选择 、过 滤和 WAN访 问 ,并 且如果 需要 的话 ,确
定数据包如 何才能进人核心 。
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
反侵 权 盗 版声 明
电子工业出版社依法对本作品享有专有出版权 。任何未经权利人书面许可 ,复制、
销售
或通过信息网络传播本作品的行为 ;歪曲、篡改 、
剽窃本作品的行为 ,均违反《中华人民共和
国著作权法》,其行为人应承担相应 的民事责任和行政责任 ,构成犯罪的,将被依法追究刑事
责任 。
为了维护市场秩序 ,保护权利人的合法权益 ,我社将依法查处和打击侵权盗版的单位和
个人 。欢迎社会各界人士积极举报侵权盗版行为 ,本社将奖励举报有功人员 ,并保证举报人
的信息不被泄露。
举 报 电 话 :(010)88254396;(010)88258888
传 真 :(010)8龆 54397
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425
版权归原作者所有 本书只供试读 更多资源请访问 攻城狮论坛 http://bbs.vlan5.com/
读 者购碟说 明
本电子书仅限试看之用,禁止用于商业行为,并请于下载后24小时内删除,如您喜欢本书,请购买正版
CCNA备考交流群 276678469 CCNP备考交流群 284340425