如何设置思科模拟器中pc的ip地址?
1对交换机进行基本配置,点击电脑图标,打开超级链接---改交换机名字“sw1”---对交换机配置telnet以及enable密码和console端口密码,(选择如图用红色框圈的选择交换机、服务器和连接线)进入交换机的console口,如图。
2将服务器连接到交换机---对交换机配置vlan,配制方法是进入特权模式下,输入vlan database---进入vlan设置区---设置三个vlan:vlan 10,vlan 20,vlan 30,如图。
3配置端口模式为access---将图中圈在一起的服务器划分到相应的vlan中,这些操作是在交换机的端口模式下进行的(两种方法一种是一个个的配置输入interface fa0/1 ---switchport mode access---switchport access vlan 10或者在连续的端口一起配置interface range fa0/4 - 5---switchport mode access---switchport access vlan 20。
4配置完vlan后,可以对每个vlan创建IP地址,之间可以实现各个局域网的通讯,而两个不同的vlan却不能通讯,如在特权模式下输入interface vlan 10---ip address 19216814 2552552550---no shutdown,如图。
5对交换机配置完成后,要对服务器分配地址,点击服务器如pc1---点击deskop选项,点击如图圈的图标,输入相应的地址,如图。
6配置好地址后,对其进行测试,pc1 ping pc2能ping通(必须在同一网段),pc1ping pc3使是在同一网段上也ping不通,如图。
你的路由配置是错误的。只在一个路由器上配置ospf路由协议相当于没有配置,因为它没法与其他路由器交换路由信息。如果使用静态路由,要在所有路由器上配置非直连网段的路由器。如果使用ospf路由协议,则在各路由器上配置其直连网段的路由即可。
打开本地安全设置,点“IP安全策略,在本地机器”——>创建IP安全策略---->下一步---->名称随便写,如输入阻止,然后一直点下一步,出现提示点是,一直到完成,这个时候就创建了一个名为“阻止”的策略了
下面点“IP安全策略,在本地机器”——>管理IP筛选器表和筛选器操作---->点添加---->名称添7515625(为了识别最好填写对应的IP段)---->点添加---->下一步---->源地址选择一个特定的IP子网,IP输入75156250 子网掩码改为2552552550---->下一步---->目标地址选择我的IP地址---->下一步---->协议类型为任意---->下一步---->完成 全部关闭
下面点我们开始建立的名为“阻止”的策略,点属性---->填加---->下一步---->下一步网络类型选择所有网络连接---->下一步---->出现提示点是---->到IP筛选列表,点中我们刚才创建的名为7515625的选项---->下一步---->选择阻止---->下一步到完成、关闭
最后点“阻止”这个策略,右键,指派,到这里为止我们就已经阻止了7515625开头的网段了,当然也阻止了7515625192这个IP的攻击了,如还要封其他IP的攻击同样操作即可
如果PC和服务器在同一个vlan,那么都配置好同一网段的IP就可以直接通信了。
如果两者不在同一vlan,就需要配置vlan间路由了。
实现vlan间路由的方法如下:
在这个图中,使用的是三层交换机。需要在三层交换机上给vlan接口配置IP地址,作为本vlan内计算机的网关地址。然后使用ip routing 命令启动vlan间路由功能。
或者是在路由器上做单臂路由,实现vlan间互通。如果不知道命令,百度 单臂路由就可以找到配置案例。
如果vlan内的计算机IP和网关是DHCP服务器分配的,就需要在DHCP服务器上创建多个作用域,对应不同vlan使用不同网段的IP和网关地址。然后在实现vlan路由的设备上启动DHCP中继,指明DHCP服务器的IP地址。
先用PC机ping网关,如果通,则PC到3层连通的,在用服务器ping网关,能通则说明服务器到三层交换机也是通的,最后在用PC机ping服务器,如果不通,那么检查哈看三层交换机什么地方设置错了
首先
必须明确
一个问题
那就是
在局域网中
交叉线和直连线的作用,通俗些说
相同设备用交叉线,不同设备用直连线。其实真正的说法的3层及三层以上的设备就算是相同设备,例如路由器是网络层,也就是三层的设备,服务器属于应用层
是三层以上的设备
所以两者使用交叉线。其他的你思考下o(∩_∩)o
哈哈
当创建vlan时,必须要决定是否使用VTP,使用VTP,能使配置在一个或多个交换机上被改变时,那些改变会自动传送给在同一个VTP域中的其他交换机。VTP 被组织成管理域(VTP Domain),相同域中的交换机能共享VLAN 信息。根据交换机在VTP 域中的作用不同,VTP 可以分为三种模式:服务器模式(Server),客户机模式(Client),透明模式。。。
1、首先,打开思科模拟器软件,连接三台交换机的连接线,将所有交换机互相连接起来,一台当服务器,一台当客户机,另外一台当透明模式。
2、把三台交换机的配置清除干净,重启交换机,配置命令为:
复制内容到剪贴板 S1#flash:vlandat S1#erasestartup-config S1#reload
配置S1 为VTP server,配置命令为:
复制内容到剪贴板 S1(config)#vtpmodeserver
3、配置S3 为VTP transparent,配置命令是:
复制内容到剪贴板 S3#vlandatabase S3(vlan)#vtptransparent S3(vlan)#vtppasswordcisco(配置交换机的密码) SettingdeviceVLANdatabasepasswordtocisco
4、配置S2 为VTP client,配置命令是:
复制内容到剪贴板 S2(config)#vtpmodeclient SettingdevicetoVTPCLIENTmode S2(config)#vtpdomainVTP-TEST DomainnamealreadysettoVTP-TEST S2(config)#vtppasswordcisco
5、在S1 上创建VLAN,检查S2、S3 上的VLAN 信息,配置命令是:
复制内容到剪贴板 S1(config)#vlan2 S1(config)#vlan3
查看s1,s2,s3的`VLAN配置信息。命令是:
复制内容到剪贴板 S1#showvlan S2#showvlan S3#showvlan
6、查看VTP 信息,查看交换机的vtp详细信息和版本等信息:
复制内容到剪贴板 S1#showvtpstatus
注意事项:
1、要成功配置vtp服务器,应确认 配置的所有交换机都已设置为默认设置。
2、在网络中配置至少两台vtp服务器交换机。
3、确保所有的交换机都配置相同的vtp协议版本。
4、配置交换机的vtp模式一定要在交换机的特权配置模式下配置。
0条评论