目录
[Cisco 二层交换机 创建VLANID范围](#Cisco 二层交换机 创建VLANID范围)
[路由器 配置DHCP服务](#路由器 配置DHCP服务)
http 80
https 443
ssh 22
telnet 23
数据库3306
widows系统中ARP命令
arp -a 查看ARP缓存表
arp -d 清楚ARP缓存
Cisco ARP命令
show arp查看ARP缓存表
clear arp-cache 清楚ARP缓存
ICMP是一个错误侦测与回馈机制,是通过IP数据包封装的,用来发送错误和控制消息
Cisco 二层交换机 创建VLANID范围
|------------|----|--------------------------------|
| VLAN ID 范围 | 范围 | 用途 |
| 1 | 正常 | Cisco默认VLAN 用户能够使用该VLAN,但不能删除它 |
| 2-1001 | 正常 | 用于以太网的VLAN,用户可以创建,使用和删除这些VLAN |
将接口加入方法,在交换机switch中,下列代码示例是将f0/3接口划入vlan 2。在vlan 2 中接口的PC机可以相互ping通.
创建vlan命令
vlan [id] 创建vlan几
name [名称] 为vlan命名
Switch#enable
Switch#configure term
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2
批量将接口添加至特定vlan的命令,此示例表示将0/3到0/10的接口划入特定vlan
interface range f0/3-10
移除vlan接口
no switchport access vlan 2
创建多个vlan的命令,一般用与交换机与交换机,交换机与路由器之间
trunk
要将两个交换机都设置为trunk模式才可以相互通信
三层交换机创建vlan
开启vlan功能:特权模式:vlan database
全局模式:vlan [id] [name]
命令总结
vlan
switchport access vlan
show run
单臂路由

路由器的子接口
路由器的物理接口可以被划分成多个逻辑接口
每个子接口对应一个VLAN网段的网关

主机PC设置为access模式 配置VLAN
交换机配置为trunk模式
路由器设置子接口IP、网关(一个网关对应一个网络)
路由器 配置DHCP服务
定义IP地址池
Router(config)#ip dhcp pool 地址池名称
Router(dhcp-config)#network IP地址 子网掩码
Router(dhcp-config)#default-router 网关IP地址
Router(dhcp-config)#dns-server DNS服务器IP地址
Router(dhcp-config)#lease 天数
Router(config)#ip dhcp 保留地址IP IP起始范围 IP结束范围
实验一、单臂路由器配置流程
创建三台PC,一台交换机,一台路由器。

对三台PC机分配IP地址,默认网关,子网掩码。
先打开路由器连接交换机的端口,此处为f0/0

打开交换机(switch)的trunk口,成功会显示:
%LINK-5-CHANGED: Interface FastEthernet0/4, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/4, changed state to up

或者使用
show interfaces trunk
查看激活trunk的端口

创建VLAN

将交换机的0/1端口连接vlan10,0/2端口连接vlan20,0/3端口连接vlan30

使用
show running-config
查看配置是否成功

回到路由器,配置子端口f0/0.1(此处对应的的为图中PC0)
Router(config)#interface f0/0.1
打开端口
Router(config-subif)#no shutdown
配置封装模式,这里10对应的是VLAN号,因为PC0是VLAN10的网络,这里就是10
Router(config-subif)#encapsulation dot1Q 10
配置子端口IP与子网掩码,图上PC0的IP地址为192.168.100.2,所以f0/0.1的子端口IP为.....100.1。
Router(config-subif)#ip address 192.168.100.1 255.255.255.0

在路由器上配置其他两台PC的子端口。

使用PC0 ping PC1的IP地址,成功,表示配置完成。

实验二、双臂路由器配置
创建交换机2,并创建两台PC。

打开路由器端口f0/1,将交换机f0/3模式更改为trunk模式。

在switchi1中,添加vlan40,vlan50,并将f0/1端口f0/2端口分别划入vlan40,vlan50

show running-config查看配置

进入路由器,配置40与50的子端口。

使用PC4,pingPC0,1,2,图中显示TTL,能够ping通,则表示配置成功。

流程概要:
创建PC、交换机、路由器,并连接,配置PC的ip地址等,在交换机中,将连接路由端口的模式改为trunk,添加VLAN,并将端口划入VLAN,路由器中,将连接交换机的端口no shutdown,打开,然后配置子端口(子端口为连接交换机的端口最后一位加上.1,连接的端口为f0/0,则它的第一个子端口为f0/0.1,),
回到路由器,配置子端口f0/0.1(此处对应的的为图中PC0)
Router(config)#interface f0/0.1
打开端口
Router(config-subif)#no shutdown
配置封装模式,这里10对应的是VLAN号,因为PC0是VLAN10的网络,这里就是10
Router(config-subif)#encapsulation dot1Q 10
配置子端口IP与子网掩码,图上PC0的IP地址为192.168.100.2,所以f0/0.1的子端口IP为.....100.1。
Router(config-subif)#ip address 192.168.100.1 255.255.255.0
配置以太网通道
配置接库位以太通道模式的命令(下方第一条命令的fastEthernet 0/1-2 端口必须是捆绑在一起)
Switch(config)# interface range fastEthernet 0/1-2
Switch(config-if-range)# channel-group 1 mode on
查看以太通道的配置
Switch# show etherchannel 1 summary
多台路由器连接以太网通道,要求相连的两台设备的线路是同组的(channel-group)
VTP协议(VLAN Trunking Protocol)
虚拟局域网中继协议
从一点维护整个网络上VLAN的添加、删除和重命名工作
VTP运行模式
服务器模式、客户机模式、透明模式
VTP配置命令
创建VTP域
Switch(config)# vrp domain domain_name
配置交换机的VTP模式({模式三选一})
Swich(config)# vtp mode { server | client | transparent }
配置交换机的VTP模式
Switch(config)# vtp mode { server | client | transparent }
配置VTP密码
Switch(config)# vtp password 密码
查看VTP状态
Switch(config)# show vtp status
实验三、实现下方通信效果。

创建路由器,交换机,与PC。

配置switch0

配置switch1

配置switch2

测试client客户机的学习模式,在swich0,服务器上创建vlan10与vlan20,并修改vlan20的名称。

在客户机上(switch1,switch2上 show vlan),能够看到自动学习了switch0(服务器)的vlan

用线将剩下的设备连接起来。

为PC机配置IP。

配置switch0的f0/3与f0/4端口,并划分vlan

配置switch1的f0/5与f0/6端口,并划分vlan(记得在服务器交换机中先创建vlan30/40/50/60,switch1是客户机,他可以自动学习服务器的vlan)

配置switch2的f0/3和f0/4的端口,并划分vlan

因为是switch1与路由器相连,然后连接的端口是f0/7,所以在switch1中,将端口f0/7改为trunk模式。

配置路由器子端口,因为有6台PC机,要配置到0.6

配置到0.6,然后将端口打开。

利用PC0的Command Prompt,ping其他主机,能ping通出现TTL,则表示配置成功

配置DHCP服务
命令参考

此处用我此实验的vlan10演示,在路由器中进入config模式,输入
ip dhcp pool vlan10
network 10.0.0.2 255.0.0.0
default-router 10.0.0.1

点击PC0-Config-IP Configuration-DHCP,等待一下,如果分配的地址是vlan10中10网段的范围,则表示DHCP服务配置成功,分配的IP也没问题。
