配置网络操作系统
实验要求:
· 使用控制台连接访问每台交换机。
· 为 Room-145 和 Room-146 交换机命名。
· 为所有线路使用 R4Xe3。
· 使用 C4aJa 加密密码。
· 加密所有明文密码。
· 在当日消息 (MOTD) 标语中包含词语 warning(警告)。
· 根据地址分配表为所有设备配置编址。
· 保存您的配置。
· 检验所有设备之间的连接
实验步骤:
1)因为交换机开始时没有配置,实验要求我们用控制台对其进行配置。
什么是控制台?
控制台是交换机的一个端口,通过这个端口用户可以通过PC机上的终端仿真软件对其进行配置。
如何使用控制台?
点击Connections 选择其中的Console,一端连到主机RS 232,一端连接到交换机的Console,此时主机就可以通过终端仿真软件对其进行配置了。
我们先要进入终端,步骤如下图:
1.点击主机
2.点击Desktop,并选择里面的Terminal
3.下图都是一些配置好的数据,直接点ok
4.此时我们进入了终端
终端下用户可以进入三种模式,这三种模式对交换机的操作权限不同
1.在进入终端后直接回车,这个时候我们进入了用户模式,只能对交换机进行小权限的操作
此时我们输入enable 回车进入特权模式
2.此时我们进入了特权模式,操作权限大了一点,但还是不够,此时我们输入命令 configure terminal 进入全局配置模式,在这个模式下我们可以执行更多的操作.
前面都是准备工作,接下来的操作就是实验所要求的内容。
2)为交换机命名
此时我们进入了全局模式,输入 hostname 空格 交换机的名字 就可以修改交换机的名字了
3)为所有线路使用R4Xe3
这个要求的表达非常不规范,能够访问交换机的总共有17个终端,我们之前用Console将主机与交换机连接,这个终端可以修改交换机的配置,交换机自身还有16个虚拟终端vty,如果不设置密码,终端可以直接修改交换机的配置,这些非常不安全,此时我们设置一个密码R4Xe3,只有当我们输入密码时才能对交换机进行操作
对console配置完后输入exit退出子配置模式,对16个虚拟终端设置密码
4)使用C4aJa加密密码
上面的操作只要输入对应密码就能进入用户模式,这个操作只有输入相应密码才能进入特权模式
在上一步操作的基础上,输入exit从子配置模式 退出到全局配置模式
这里有两种配置密码的方式 一种如上图所示,另一种就是将secret换成password 两者的区别就是前者以加密形式保存在配置文件内,后者以明文形式保存在配置文件内。
5)加密所有明文密码
输入service password-encryption
可以将我们之前设置的明文密码进行简单的加密保存在配置文件中
6)在当日消息标语中包含词语warning
在全局配置模式下输入 banner motd ‘waring’
7)根据地址配置表 为所有设备配置编址
1 给主机配置编址
点击主机 点击desktop 选择IP Configuration,将所给地址填入
2 给交换机配置编址
点击主机 选择Desktop 选择Terminal 选择OK 进入全局配置模式 给交换机配置编址 no shutdown将交换机的虚拟接口打开。
8)保存您的配置
我们刚刚对交换机的操作并没有保存,当交换机断电后这些操作都会消失,我们需要将配置保存到交换机的NVRAM中,即使断电配置仍会保存。
进入特权模式 输入copy running-config startup-config
9)检查所有设备之间的连接
点击主机 选择Desktop 选择Command Prompt 输入ping 加上你想要检查设备的IP地址