CCNA部分1.设备基本认知(企业级路由器、互换机、无线设备)2.设备基本操作1)ip地址配置,通信地址2)设备保护措施3)路由器、互换机密码破解(运维工程师)4)路由器、互换机操作系统更新和备份(运维工程师必备)3.组网技术1)校园有线网组网2)校园无线网组网3)企业园区网组网(有线和无线)应用上线组网技术点:ip地址、地址划分、vlan、trunk、vtp静态、rip、ospfdhcp、ftp、tftp、dns、pop3和smtpLAN:localareanetwork局域网局域网是指一定范围的网络环境,纯私网环境。私网环境:IP地址10.0.0.0/8172.16.0.0/12192.168.0.0/16(以上三段地址在Internet网上属于非法地址)网线:LAN中常用的物理线路:双绞线、光纤、同轴电缆双绞线,俗称“网线”:分为两类(屏蔽双绞线STP,合用于户外环境。非屏蔽双绞线UTP,家用)。型号:5类、超5类、6类、7类双绞线功能分:直连线和交叉线直连线:两端线序相似,568A-568A、568B-568B。模拟器中“实线”。用于连接互换机——路由器、互换机——电脑。交叉线:两端线序不一样,568A-568B。模拟器中“虚线”。用于连接互换机——互换机,路由器——路由器。双绞线线序:568A:绿橙蓝棕白绿绿白橙蓝白蓝橙白棕棕568B:橙绿蓝棕白橙橙白绿蓝白蓝绿白棕棕PS:测试网络两个节点之间通信的措施Ping因特网探测包,通过向对方发送icmp数据包,对方答复echo包,阐明两个网络节点之间可以通信。使用措施:Ping+对方ip地址“来自于(对方ip地址)的答复,TTL=?Byte=?Delay=?”电脑测试对方:windows键+r——>cmd——>ping……当地电脑配置IP地址,手动配置:“控制面板”——>”网络和共享中心”——>”更改适配器设置”——>选择“以太网”,右击,选择“属性”——>internet协议版本4——>“使用如下ip地址”.9.291.查看ip地址:模拟器查看ip地址:真实设备查看ip地址:Windows键+r——>cmd——>ipconfig/all——>回车假如访问网络时,通过输入域名的方式,那么必须需要DNS服务器的地址,否则只能通过输入网站的IP地址访问。DNS作用:将域名与ip地址进行映射,类似于起外号同样。例如:百度域名www.百度.com百度服务器180.97.33.1072.登陆无线路由器首先需要懂得无线路由器的网关地址,如下图紫色框中假如存在多台无线路由器,无线网络环境搭建,要注意:1.所有无线路由器下放的IP地址段,不能相似2.所有无线路由器无线频道不能相似,信道1、6、11三个信道不会互相干扰。.10.1018:40企业级路由器密码破解和恢复:1.思科设备基本权限分类1)顾客模式:“>”2)特权模式:“#”3)全局模式:“(config)#”2.权限之间切换:>en#conft(config)#exit#exit>3.设备简朴操作1)“?”:提醒符2)“tab键”:补全命令3)“up和down键”:up键是上一步使用的命令,down键是翻页。4)“write”:保留设备配置信息特权下使用“write”4.设备安全防护:PS:设备的防护是用于防止其他非管理员身份的人登陆设备,而登陆设备目前有两种方式,第一种:工程师在现场并且可以直接接触设备,使用console线登陆的方式。第二种:工程师不在现场,不过可以通过网络与现场设备进行通信(ping包),现场的设备启动了远程登陆的功能。1)console线登陆方式-安全防护配置:全局模式下lineconsole0passwordccnalogin2)远程登陆密码:路由器配置:全局模式下:intf0/0///”int”全称“interface”接口,进入接口nosh///”no”是不要,“sh”全称“shutdown”关闭,打开接口ipadd192.168.1.1255.255.255.0///”add”全称“address”地址。电脑配置:测试网络中两个节点之间通信:Ping+目的的IP地址设备启动远程登陆:全局模式下:linevty04///进入虚拟终端线程,“04”是指启动的线程数量,容许5台设备远程登陆当地。默认状况下,现网中的设备最大支持16台同步远程登陆。passwordcisco///配置密码login///激活登陆密码测试远程登陆:电脑上:telnet192.168.1.1输入密码:输入不过不显示SSH:安全远程登陆(现网中常用)全局模式下:第一步:修改设备名称hostnameR1-TD第二步:创立一种域(domain)Ipdomain-nameccieclub.cn第三步:生成一种密钥(根据设备名称+域的名称)Cr...