◆彭如飛
(川北醫(yī)學(xué)院 四川 637000)
網(wǎng)絡(luò)學(xué)習(xí)的主要內(nèi)容是網(wǎng)絡(luò)協(xié)議和一些網(wǎng)絡(luò)設(shè)備相關(guān)知識,為了較好理解網(wǎng)絡(luò)協(xié)議以及網(wǎng)絡(luò)設(shè)備的工作原理,學(xué)校應(yīng)設(shè)置相應(yīng)的實驗讓學(xué)生加深理解。由于交換機、路由器、防火墻等網(wǎng)絡(luò)設(shè)備較為昂貴,組建網(wǎng)絡(luò)對實踐場地要求較高,真實場景網(wǎng)絡(luò)中偶然因素較多容易造成實驗失敗,并且真實網(wǎng)絡(luò)場景中不易把握實驗全局、理解其工作原理等原因,致使交換機基本配置、路由器基本配置等實驗不宜在真實環(huán)境中進行,而更適合在虛擬仿真軟件中進行。實踐證明Packet Tracer 思科模擬器是進行網(wǎng)絡(luò)虛擬仿真實驗的最佳選擇,因此本文基于Packet Tracer 思科模擬器對路由器基本配置進行了實驗設(shè)計,讓學(xué)生在掌握路由器的基本配置命令的同時,又能充分理解路由器的工作原理。
Packet Tracer 是由Cisco 公司發(fā)布的一款具有強大功能的交互式網(wǎng)絡(luò)虛擬仿真工具,主要用于網(wǎng)絡(luò)的輔助學(xué)習(xí)。網(wǎng)絡(luò)學(xué)習(xí)者可利用Packet Tracer 進行網(wǎng)絡(luò)拓撲結(jié)構(gòu)的設(shè)計、模擬網(wǎng)絡(luò)排除故障、網(wǎng)絡(luò)設(shè)備的配置等一系列實踐操作[1],這表明其具有良好的操作性;彌補了真實實驗條件的不足,大幅度降低了實驗室建設(shè)和設(shè)備維護的成本;能夠查看數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸?shù)倪^程。Packet Tracer 眾多的優(yōu)點,使得其在教學(xué)和工程實踐中得到廣泛應(yīng)用。
路由器工作在網(wǎng)絡(luò)層,是網(wǎng)絡(luò)層設(shè)備,其主要功能是組建大型網(wǎng)絡(luò),實現(xiàn)網(wǎng)絡(luò)間的互聯(lián)互通。路由器的主要工作包括生成和動態(tài)維護路由表、查找路由表以確定數(shù)據(jù)轉(zhuǎn)發(fā)的最佳路由和數(shù)據(jù)轉(zhuǎn)發(fā)三個方面。
(1)生成和動態(tài)維護路由表
路由器中具有存儲路由信息的表格,稱之為路由表,其記錄了路由器到所有目的網(wǎng)絡(luò)的路由信息,也就是路由器各網(wǎng)絡(luò)接口的IP 與所有目的網(wǎng)絡(luò)的網(wǎng)絡(luò)號的對應(yīng)信息。隨著新的網(wǎng)絡(luò)連接的產(chǎn)生,路由表能夠自動進行更新,并且網(wǎng)絡(luò)管理人員還能對路由器中路由表的信息進行手動添加、刪除等操作,從而對路由表進行維護。
(2)最佳路由選擇
當(dāng)目的一個網(wǎng)絡(luò)在路由表中具有多條路徑可以選擇時,默認(rèn)情況下路由器會自動選擇子網(wǎng)掩碼最長的網(wǎng)絡(luò)地址的設(shè)備轉(zhuǎn)發(fā)數(shù)據(jù)包,以實現(xiàn)最佳路由[2]。
(3)數(shù)據(jù)包轉(zhuǎn)發(fā)
路由器在進行轉(zhuǎn)發(fā)時,采用的是就近轉(zhuǎn)發(fā)到下一跳設(shè)備的基本思想,當(dāng)數(shù)據(jù)包通過路由器時,路由器選擇到達目的網(wǎng)絡(luò)眾多設(shè)備中的第一個設(shè)備作為數(shù)據(jù)轉(zhuǎn)發(fā)的目的地[3]。
路由器常用的命令包括:
(1)一些常用的狀態(tài)查詢命令(在特權(quán)模式下輸入命令)
show version 查看IOS 版本號,已啟動時間,router 有什么端口等;
show running-config 查看路由器當(dāng)前的配置信息;
show startup-config 查看NVRAM 中的路由器配置信息;
show interface 查看路由器上的各個端口的狀態(tài)信息;
show ip route 查看路由器的路由配置情況。
(2)配置路由器的命令
ip address
clock rate XX 配置時鐘;
bandwidth XX 設(shè)置接口帶寬,可選配置;
hostname name 更改路由器名;
enable secret password 修改路由器密碼;
enable password password 修改路由器密碼。
(3)使用ping 命令
ping
ping
路由器常用模式切換:
Router>(普通)用戶EXEC 模式
Router# 特權(quán)用戶EXEC 模式
Router(config)# 全局配置模式
Router(config-if)# 接口配置模式
圖1 常用模式切換命令
本實驗主要的學(xué)習(xí)目標(biāo)包括:了解無線路由器和AP 的區(qū)別與基本配置,掌握思科路由器的基本配置[4]。為達到實驗?zāi)繕?biāo),在Packet Tracer 中搭建網(wǎng)絡(luò)拓撲如下:
圖2 路由器基本配置實驗網(wǎng)絡(luò)拓撲圖
為了讓學(xué)生更好理解路由器工作原理,達到實驗?zāi)繕?biāo),設(shè)計實驗需求如下:
1)局域網(wǎng)內(nèi)設(shè)置1 臺路由器,連接1 臺Web Server,1 個無線路由器,一個AP,在AP 與無線路由器下通過無線功能各連接2 臺臺式電腦。
2)對路由器的名稱和密碼進行設(shè)置,根據(jù)網(wǎng)絡(luò)需求劃分網(wǎng)段,并配置路由器IP 和網(wǎng)關(guān),查看路由器的運行配置信息并完成保存。
3)配置服務(wù)器、電腦的IP 和網(wǎng)關(guān)。
4)更改無線AP 和無線路由器的SSID,并配置無線AP 和無線路由器采用WPA2-PSK 認(rèn)證。
5)Web 服務(wù)器上面運行著Web 服務(wù),PC0/PC1 通過無線和AP進行連接,PC2/PC3 通過無線和無線路由器進行連接。
6)通過Web 瀏覽器,更改無線路由器的登錄密碼,設(shè)置無線路由器的靜態(tài)撥號。
7)開啟無線路由器DHCP,并配置PC2,PC3 使用DHCP 動態(tài)獲取IP。
8)訪問Web 服務(wù)器。
3.3.1 根據(jù)需求劃分網(wǎng)絡(luò)拓撲圖
(1)根據(jù)實驗需求選擇設(shè)備:Cisco 2911 路由器、WRT300N 無線路由器、AccessPoint-PT AP、Web 服務(wù)器和4 臺臺式電腦。
(2)給4 臺PC 添加無線網(wǎng)卡(Packet Tracer 中臺式電腦默認(rèn)情況下沒有安裝無線網(wǎng)卡)。
1)在physical 界面點擊PC 電源開關(guān),將PC 關(guān)機。
2)在physical 界面用鼠標(biāo)左鍵點擊右側(cè)圖形PC 下部的以太網(wǎng)卡并按住鼠標(biāo)左鍵將其拖到左側(cè)網(wǎng)卡目錄區(qū),將原有以太網(wǎng)卡刪除掉。
3)在physical 界面再將左側(cè)無線網(wǎng)卡(WMP300N)選中,以同樣的方式按住鼠標(biāo)左鍵將其拖到剛才刪掉以太網(wǎng)卡的位置。
4)在physical 界面再點擊PC 電源開關(guān),將PC 開機。
(3)將無線路由器,AP 以及服務(wù)器分別和2911 路由器進行連接(此時路由器接口上的所有指示燈都是紅色的,因為路由器的接口默認(rèn)是關(guān)閉的)。
3.3.2 對路由器進行基本配置
(1)修改路由器名稱和配置設(shè)置密碼
Router>enable
Router#config terminal
Router(config)#hostname xg2018
xg2018(config)#enable password 123456
(2)無線路由器與2911 路由器Gig0/0 相連,網(wǎng)段設(shè)置為192.168.1.0/24,AP 與 2911 路由器 Gig0/1 相連,網(wǎng)段設(shè)置為192.168.2.0/24,服務(wù)器與2911 路由器Gig0/2 相連,網(wǎng)段設(shè)置為192.168.3.0/24,無線路由器內(nèi)部局域網(wǎng)為192.168.0.0/24 網(wǎng)段,根據(jù)網(wǎng)段劃分為路由器接口配置IP 地址。
Gig0/0:
xg2018>enable
xg2018#configure terminal
xg2018(config)#interface GigabitEthernet 0/0
xg2018(config-if)#no shutdown
xg2018(config-if)#ip address 192.168.1.254 255.255.255.0
Gig0/1:
xg2018>enable
xg2018#configure terminal
xg2018(config)#interface GigabitEthernet 0/1
xg2018(config-if)#no shutdown
xg2018(config-if)#ip address 192.168.2.254 255.255.255.0
Gig0/2:
xg2018>enable
xg2018#configure terminal
xg2018(config)#interface GigabitEthernet 0/2
xg2018(config-if)#no shutdown
xg2018(config-if)#ip address 192.168.3.254 255.255.255.0
(3)特權(quán)模式下查看配置的IP 地址以及保存配置:
xg2018>enable
xg2018#show running-config
xg2018#write
3.3.3 配置服務(wù)器、電腦的IP 和網(wǎng)關(guān)
(1)配置服務(wù)器的IP 和網(wǎng)關(guān)。
(2)為PC0 和PC1 分配IP 和網(wǎng)關(guān)(低端AP 不支持DHCP)。
3.3.4 更改無線AP 和無線路由器的SSID,并采用WPA2-PSK 認(rèn)證方式
(1)點擊AP,進入Config 配置界面,在INTERFACE 下Port 1端口界面下修改AP 的SSID、密碼以及設(shè)置采用WPA2-PSK 認(rèn)證方式。
(2)修改無線路由器的SSID、密碼以及設(shè)置采用WPA2-PSK認(rèn)證方式。
1)在PC2上通過瀏覽器登錄無線路由器,輸入默認(rèn)賬戶(admin)和密碼(admin)(注意通過ip 地址用Web 進入路由器配置界面前提是該電腦與無線路由器已經(jīng)連接,如果沒有連接使用下面5 步驟的方法進行連接)。
2)進入wireless->setting,設(shè)置ssid,然后保存。
3)進入wireless->security,設(shè)置密碼和WPA2-PSK 認(rèn)證方式,然后保存。
3.3.5 PC0/PC1 通過無線連接到AP,PC2/PC3 通過無線連接到無線路由器
以PC0 為例:
選 擇 Desktop->PC Wireless,選 擇“connect”/refresh,選 擇wireless_ap,點擊connect,然后輸入密碼。
3.3.6 在PC2 上面,打開瀏覽器輸入192.168.0.1,然后輸入賬戶和密碼登錄無線路由器配置界面進行配置
(1)給路由器配置靜態(tài)IP。
(2)然后點擊administration,更改路由器登錄密碼。
(3)配置無線路由器DHCP(默認(rèn)已開啟),可更改DHCP 服務(wù)器IP 池的起始IP 和數(shù)量,設(shè)置完成后點擊保存,此后PC2/PC3重新通過DHCP 獲取新的IP 地址。
驗證方式:使用PC0/PC1/PC2/PC3 分別通過瀏覽器,輸入地址192.168.3.1 訪問Web 服務(wù)器;PC0/PC1 和PC2/PC3 進行互ping;PC0/PC1 之間互ping,PC2/PC3 之間互ping。
實驗成功,驗證結(jié)果:PC0/PC1/PC2/PC3 通過瀏覽器都能成功訪問Web 服務(wù)器,PC0/PC1 和PC2/PC3 進行互ping 不能ping 通,而PC0/PC1 之間互ping 和PC2/PC3 之間互ping 是能夠ping 通。
本文中路由器的基本配置實驗在Packet Tracer 中進行,除了設(shè)計對企業(yè)級路由器的基本配置外,還設(shè)計了對無線路由器和無線AP 的基本配置[5],通過實驗,學(xué)生能夠把握整個實驗的全貌,深刻理解路由器的功能與工作原理,并且降低了實驗成本,提高了實驗效率。