CCNA.docx
- 文档编号:10756311
- 上传时间:2023-05-27
- 格式:DOCX
- 页数:12
- 大小:74.14KB
CCNA.docx
《CCNA.docx》由会员分享,可在线阅读,更多相关《CCNA.docx(12页珍藏版)》请在冰点文库上搜索。
CCNA
CCNA
2014年9月13日
9:
28
208521586
路由器、PC、服务器---IP地址---相同类型的设备--交叉线相同
交换机、网桥---MAC地址
------------------------------------------
Show
Display
----------------
应用层---提供用户的接口----QQ、浏览器
表示层---协商加密的方式
会话层---区分不同的会话
-----信息(数据)
传输层---提供了两种传输的方式---TCP--可靠地传输协议、UDP--不可靠的传输协议---数据段
网络层---提供IP地址寻址---数据包-------路由器
数据链路层--提供MAC地址寻址---物理地址--全球唯一--48bit,前面的24bit用来区分不同的厂商的,后面的24bit,不同厂商用来标识不同设备的。
-----交换机
数据链路层分为两个子层---LLC--逻辑链路控制子层、MAC---媒体访问控制子层--FCS---CRC--循环冗余检测---检测数据帧的错误--数据帧
物理层---bit流---01010101---组成的二进制数--bit
----
OSI七层的名字、每一层的作用、每一层的PDU
--------
广播域-----默认情况下,相同的广播域中的设备可以相互通信---划分广播域的设备--路由器
冲突域----交换机--交换机、路由器的每一个接口对应一个冲突域---交换机不划分广播域
---------
路由器的三大模式
1、Router>--用户模式
<1-99>Sessionnumbertoresume
connectOpenaterminalconnection
disableTurnoffprivilegedcommands
disconnectDisconnectanexistingnetworkconnection
enableTurnonprivilegedcommands
exitExitfromtheEXEC
logoutExitfromtheEXEC
pingSendechomessages--检测两台设备之间连通性
resumeResumeanactivenetworkconnection
showShowrunningsysteminformation--查看命令
sshOpenasecureshellclientconnection
telnetOpenatelnetconnection--远程登录
terminalSetterminallineparameters
tracerouteTraceroutetodestination--追踪数据包--路由器
tracert--PC上面追踪数据包的路径
------
2、
Router>enable
Router#---特权模式
3、Router>enable
Router#configureterminal
Router(config)#-----全局配置模式----对设备进行操作
----------------------------
优化命令:
R1#jkdjfkdjfkdjfkdjfkd
Translating"jkdjfkdjfkdjfkdjfkd"...domainserver(255.255.255.255)
--ctrl+shift+6
R1#jdksjdksjdksjdsk
Translating"jdksjdksjdksjdsk"
%Unknowncommandorcomputername,orunabletofindcomputeradd
%LINK-5-CHANGED:
InterfaceFastEthernet0/0,changedstatetoup
Router>enable
Router#configt
Router(config)#noipdomainlookup
Router(config)#lineconsole0
Router(config-line)#noexec-timeout
Router(config-line)#loggingsynchronous
Router(config-line)#exit
Router(config)#exit
Router#exit
Router>
Router(config-line)#end---ctrl+c
Router#
Router(config)#hostnamexxxx
xxxx(config)#
--------------
路由器的加密:
----安全
1、用户模式加密
Router>enable
Router#configt
Router(config)#lineconsole0
Router(config-line)#passwordxxxx
Router(config-line)#login
-----
2、特权模式加密--密码具有覆盖性
R1(config)#enablepasswordxxxx----明文密码
R1(config)#enablesecretxxxx---密文密码
R1#showrunning-config---查看当前运行的配置
R1(config)#doshowrun----
----
3、telnet(远程登录)加密
IP地址的配置:
R1(config)#interfacef0/0
R1(config-if)#noshutdown--
R1(config-if)#ipaddress12.1.1.1255.255.255.0
R2(config)#interfacef0/0
R2(config-if)#noshutdown
R2(config-if)#ipaddress12.1.1.2255.255.255.0
r2#ping12.1.1.1---检测R2与R1是否连通
Typeescapesequencetoabort.
Sending5,100-byteICMPEchosto12.1.1.1,timeoutis2seconds:
!
!
!
!
!
Successrateis100percent(5/5),round-tripmin/avg/max=0/0/1ms
R1(config)#linevty04
R1(config-line)#passwordxxxx
R1(config-line)#login--可以不敲
---检测:
R2#telnet12.1.1.1
r2#telnet12.1.1.1
Trying12.1.1.1...Open
UserAccessVerification
Password:
R1>
--------------------------
路由器密码的恢复:
---不影响原先的配置
1、wirte--保存=copyrunning-configstartup-config
2、重新启动路由器,在路由器启动完成之前,按下ctrl+c|ctrl+shitf+break|ctrl+shitf+break+Fn
rommon>confreg0x2142--将路由器的寄存器的值改成0x2142
rommon>boot--重新启动路由器
3、进入路由器的特权模式,将之前的配置命令拷回到当前运行的配置命令中
R1#copystartup-configrunning-config
4、进入全局配置模式,配置enable的密文密码,将之前的密码覆盖
R1(config)#enablesecretxxxx
5、将寄存器的值恢复到0x2102
R1(config)#config-register0x2102
6、将之前的操作保存
R1#write|copyrunning-configstartup-config
7、重新启动路由器,查看密码是否恢复成功
R1#reload----
---------------------
2^24-2-----
VLSM--可变长子网掩码--对网段进行不等价的划分,根据部门人数的不同
-----
CIDR--无类域间路由汇总--VLSM的反向过程--寻址网络中的相同位
10.16.1.1/16
10.17.1.1/16
10.18.1.1/16
10.19.1.1/16
------10.16.0.0/14
-------------------------------------------
网络层--路由器--IP地址
静态路由的配置:
R1(config)#iproute23.1.1.0255.255.255.0f0/0--本端设备的出接口
or
iproute23.1.1.0255.255.255.012.1.1.2---对端设备的端口地址
R3(config)#iproute12.1.1.0255.255.255.0f0/1
R1#showiproute---查看路由器的路由表,看目的是否可达
----------------
环回口---虚拟接口---BGP
interfaceloopback0
ipaddress192.168.1.1255.255.255.0
---------
0.0.0.0---代表所有的网络
iproute0.0.0.00.0.0.0f0/0
---------
1、
R1#showipinterfacebrief
InterfaceIP-AddressOK?
MethodStatusProtocol
FastEthernet0/012.1.1.1YESmanualupup
FastEthernet0/1unassignedYESunsetadministrativelydowndown
Loopback0192.168.1.1YESmanualupup
Vlan1unassignedYESunsetadministrativelydowndown
2、showiproute---
---------------------
R1#showcdpneighbors
CapabilityCodes:
R-Router,T-TransBridge,B-SourceRouteBridge
S-Switch,H-Host,I-IGMP,r-Repeater,P-Phone
DeviceIDLocalIntrfceHoldtmeCapabilityPlatformPortID
R2Fas0/0137RC1841Fas0/0
------CDP--cisco私有,cisco发现协议
-----------------------------------------------------------------
静态路由的优缺点:
优点:
管理距离小,可信任值比较高
人为的决定数据包的走向
缺点:
配置量大
管理的网络规模小
不能适应网络拓扑的变化
---------
动态的路由协议:
依据算法分为两类
1、采用的贝尔曼-福特算法,典型的距离矢量路由协议---RIP
2、采用SPF---shortestpathsfirst算法,典型的链路状态路由协议--OSPF、ISIS---ISP
〇
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CCNA