第一篇:河南郑州CCNA培训
河南郑州CCNA培训
CCNA系统地分析了对于建一个中小企业网络所需要的基本概念,设计理念通过设备的安装配置及操作LAN、WAN,拨号访问服务来满足企业需要的实际应用;标度CCNA课程通过讲授、理解、讨论、演示、实验,使学生真正的深度理解Cisco所提供的强大的智能化网间网的解决方案本课程介绍多协议互连网中配置CISCO交换机和路由器所要求掌握的概念、命令和经验通过讲座、讨论、示范、练习和实验设计,学员可学到足够的知识来给中小企业确定和推荐最好的CISCO解决方案,能使用最常用的路由协议建立局域网和广域网。标度CCNA授课内容:
标度CCNA课程分为多个知识模块,正式的理论课程为80个课时,不包含制定学习计划、攻击讨论、实验操作、讲师答疑、就业指导、扩展课程、技术沙龙等正式课程之外的内容。单人独立操作3台以上思科设备+讲师全程指导理论和实验+工程案例讲解+IT行业学习和职业规划。
标度CCNA系统课程实验内容
1、CCNA实验手册动手版(标度内部免费学习资源)
2、CCNA实验手册思考版(标度内部免费学习资源)
3、CCNA标度教学视频(标度内部免费学习资源)
4、CCNA理论部分:
第一部分:网络基础部分
第 1 章介绍通信的基本知识以及网络对我们生活的影响。
第 2 章的主要内容是如何建立和使用网络模型。
第 3 章针对教学网络使用自上而下的方法,介绍网络模型的顶层应用层。
第 4 章介绍传输层,重点讲述TCP 和 UDP 协议应用于常见的应用程序。
第 5 章介绍 OSI 网络层。
第 6 章详细介绍网络编址以及如何使用地址掩码。
第 7 章探讨数据链路层提供的服务。
第 8 章介绍物理层。
第 9 章将研究以太网技术及其运作原理。
第 10 章着重介绍网络设计和布线。
第二部分:路由与概念部分
第 1 章路由和数据包转发简介
第 2 章静态路由
第 3 章动态路由协议简介
第 4 章距离矢量路由协议
第 5 章 RIP 第 1 版
第 7 章 RIPv2
第 8 章路由表
第 9 章 EIGRP
第 10 章链路状态路由协议
第 11 章 OSPF
第三部分:广域网
第 1 章 WAN 简介
第 2 章 PPP
第 3 章帧中继
第 4 章网络安全
第 5 章 ACL
第 6 章远程工作者服务
第 7 章 IP 编址服务
第 8 章网络故障排除
第四部分:LAN 交换和无线 LAN
第 1 章 LAN 设计
第 2 章交换机的基本概念和配置
第 3 章绍现代交换网络使用的各种 VLAN 类型。
第 4 章 VTP
第 5 章 STP
第 6 章 VLAN 间路由
第 7 章无线的基本概念和配置
5、CCNA实验部分:
访问Cisco设备的方法
1.1 实验1:通过Console端口访问Cisco路由器
1.2 实验2:通过Telnet访问Cisco路由器
1.3 实验3:配置终端服务器
1.4 实验4:通过浏览器访问路由器
IOS软件的基本操作
2.2 实验1:模式切换、上下文帮助及查看有关信息
2.3 实验2:使用历史记录、系统日志及调试工具
2.4 实验3:使用安装模式配置路由器
2.5 实验4:路由器的口令设置和口令恢复
2.6 实验5:管理配置文件
2.7 实验6:备份和升级IOS软件
配置IP、静态路由及CDP协议
3.2 实验1:熟悉常用的IP相关命令
3.3 实验2:静态路由的设置及相关命令
3.4 实验3:使用回送接口、扩展的ping和trace
3.5 实验4:配置CDP协议
WIRESHARK的使用方法
4.1 实验1:实验目的4.2 实验2:实验环境
4.3 实验3:实验步骤
4.4实验4:启动Wireshark
4.5实验5:开始抓包
4.6实验6:Filtering packets while viewing
4.7实验7:观察、分析Mac帧、IP包格式
静态路由与动态路由协议概述
5.1 实验1:浮动静态路由
5.2实验2:带下一跳地址的静态路由
5.3实验3:带送出接口的静态路由
5.4实验4:浮动态路由
RIP
6.1实验1: RIPV1基本配置
6.2 实验2:被动接口与单播更新
6.3 实验3:RIPV2基本配置
6.4 实验4:RIPV2手工总结、验证和触发更新
6.5实验5:RIP网络中注入默认路由
6.6实验6:RIPV2认证
EIGRP协议配置
7.1实验1:EIGRP协议的基本配置
7.2实验2:EIGRP负载均衡
7.3实验3:EIGRP路由汇总和EIGRP验证
7.4实验4:EIGRP网络中注入默认路由
7.5实验2:使用EIGRP的监测和诊断命令
7.6实验3:EIGRP高级配置
配置OSPF协议
8.1实验1:OSPF基本配置
8.2实验2:广播多路访问链路上的OSPF
8.3实验3:基于区域的OSPF简单口令验证
8.4实验4:基于区域的OSPF MDS验证
8.5实验5:多区域OSPF基本配置
8.6实验6:OSPF手工汇总
8.7实验7:OSPF末节区域和完全末节区域
8.8实验8:OSPF NSSA区域
交换机基本概念和基本配置
9.1实验1:交换机基本设置
9.2实验2:使用GUI配置交换机
9.3实验3:交换机端口安全
9.4实验4:配置3550为DHCP服务器
9.5实验5:交换机的密码恢复
9.6实验6:交换机的IOS恢复
VLAN、VLAN Trunk和ETHER CHANNEL
10.1实验1:划分VLAN
10.2实验2:TRUNK 配置
10.3实验3:ETHER CHANNEL配置
VTP
11.1实验1:VTP配置
11.2实验2:VLAN信息覆盖
11.3实验3:VTP修剪
STP
12.1 实验1: PVST配置..12.2 实验2:PORT FAST
12.3 实验3:RSTP
12.4 实验4: STP保护.VLAN间路由
13.1 实验1:单臂路由实现 VLAN间路由.13.2 实验2:三层交换实现 VLAN间路由
HDLC和 PPP
14.1 实验1:HDLC和 PPP封装
14.2 实验2:PAP验证
14.3 实验3:DHAP验证
帧中继
15.1实验1:把一台 CISCO路由器配置为帧中继交换机
15.2实验2:帧中继基本配置
15.3实验3:帧中继网络上配置 RIP
15.4实验4:帧中继点到多点模式下配置 OSPF
15.5实验5:帧中继点到点子接口下配置 OSPF
网络安全
16.1路由器的访问安全
16.2路由器日志
16.3用 SDM配置路由器
ACL
17.1标准 ACL
17.2扩展 ACL
17.3基于时间 ACL
17.4动态 ACL
17.5自反 ACL
IP编址服务
18.1在路由器上配置 DHCP服务
18.2配置 3550为DHCP服务器
18.3配置 DHCP中继
18.4静态 NAT配置
18.5动态 NAT配置
18.6NAT过载配置
18.7IPV6 静态路由配置
18.8IPV6的 RIPNG配置
18.9IPV6 隧道配置
局域网Cisco 3640交换机配置NAT
12.2 实验1:配置和监测静态内部源地址转换
12.3 实验2:配置和监测动态内部源地址转换
12.4 实验3:配置和监测复用内部全局地址NAT
河南标度教育—思科认证CCNA/CCNP/CCSP/CCIE培训+考试中心
课程特色:标度思科认证课程注重网络理论与真机实践并行并重!在授课手段上运用了5种教学模式(理论课、实验专题课、项目课、习题课、专题讨论课),现场全部动手实验,从真机设备连接开始,全面接触网络设备,把深奥的知识做到易懂、易学、易用,从而迅速培养学员在动手实践中巩固理论知识、增强动手能力、培养解决问题的思路,将知识真正融汇贯通!
学员服务:为所有学员提供良好的服务也是标度一贯的宗旨!标度老师为每一名学员入学初免费提供有针对性、灵活性训方案,并在学习过程中实施全程跟踪式监督学员学习情况及教学反馈。基础薄弱及没有跟上进度的学员始终作为服务的重点,保证每一个学员都能够系统全面掌握所学技术,从而确保每名学员获得最佳培训效果!
学习模式:标度所有的CCNA、CCNP、CCSP、CCIE理论课程、实验内容、课程讲义分有“线下”和“线上”两部分,在课堂上老师的讲课被录为视频传到标度内部FTP服务器中,学员随时可以在自己的业余时间自由回馈师讲课内容,而且标度教育的“在线作业系统”及时有效地检测了学员当天学习的效果。
课时安排:标度CCNA课程理论课时80课时,超长课时,充分保证学员彻底学会学透学精; 设备资源:标度所有高端思科设备皆免费全天(8:30—8:30)开放,学员可随学随用; 学习资源:标度教研部不断研发各种实验手册和实验资料免费提供给学员;
免费重听:如果听课一期后,学员因基础薄弱或缺课对课程知识掌握不扎实,标度为其提供免费重听+讲师单独辅导机会;
考试服务:学员可直接在标度VUE考试中心预约考试,首先通过考前辅导与内部模拟测试,技术确定达到考试要求。经讲师最后建议和辅导后,安排参加正式的认证考试!
标度CCNA真机实验与理论并重!从零基础到思科认证网络工程师特制高端核心课程,丰富的Cisco设备机架,让您在循序渐进的课程中逐步掌握技术要领、提升专业网络技能!使您成最真实的CCNA网络工程师,真正具备为职业发展的核心竞争力!
如果你也希望得到纯熟的网络技能+权威的思科认证,成为企业急需的技术型网络人才,那么欢迎您加入标度教育CCNA团队学习中心!一个培养您成为实战型IT网络精英的殿堂!课程&考证联系QQ:1755 3019 25电话:150 9339 8518(标度张老师)详细地址:郑州市文化路文劳路交叉口西400米(信息学院路与文劳路东10米)
乘车路线:乘
6、K6、10、B18、42、83、209、211、332、723、K806路到文化路文劳路站下,大约5分钟路程; 或乘2、28、K28、64、86、97、127、506、517、723、K906路到东风路小铺路站下,大约10分钟路
第二篇:河南郑州思科cisco培训
TOP-LAB简介
top-lab是一家汇聚了高端网络人才专注于技术的高级网络实验室,目前提供cisco,juniper顶级网络厂商的技术培训。
自创办top-lab以来,实验室在注重理论培训的同时更加注重实际工作技能和工程项目的实施能力;为培养顶尖技术水平的国际网络工程师而努力。
top-lab讲师均出自于厂商和cisco金牌的工程师均有ccie和jncie的证书,有着多年的工程经验,在讲解理论的同时更加注重实际项目经验的传授。在来top-lab之前请考虑好如下几点
1.如果你是为了纯粹的考取证书,那么你可能会感到失望,虽然我们的老师会全力保障你通过考试但是我们的重点还是放在理论的研究以及网络实战上面。考试只是检验我们的学习成果,时刻记着是我们来证明手中的证书而不是需要证书来证明我的价值
2.如果你没有强大的意志力来逼迫自己一晚上翻完tcp/ip卷一,一下午敲完20个实验,那么你来top-lab就会感到绝望。因为这里的老师会强迫着你玩命的看书,玩命的敲实验。
3.如果你当众说话会脸红,受到别人的Challenge会一蹶不振,那么请考虑一下自己是否适合走网络工程师这条道路。在top-lab所有的学员都要当众讲解自己对某项技术的了解,以及同时接受别人的Challenge,因为在实际的工程项目中你会发现客户对你的挑战无时无刻,那么作为一个优秀的网络工程师具备的条件就是良好的表达能力以及抗压能力。
如果你希望自己成为一个优秀的网络工程师,那么欢迎来到top-lab
TOP-LAB优势
当今市场,单纯的网络技术认证已不能满足企业对于人才的需求,了解多厂商技术,拥有丰富经验的网络人才越来越受到市场的青觅,为了培养出更优秀的人才,top-lab独创的理论+实际工程操作的课程让学员们在较短的期限获得宝贵的工程经验。
这不是一个纯粹的网络技术培训中心,而是一个让你获取各方面网络技术及信息的实验室,在这个实验室中体验妙到巅毫的网络技术以及最新的网络咨询,在这个实验室中你不仅需要把你的所知所学与大家分享同样也会吸取别人的知识精髓为你所用。
倘若你有一个苹果,我也有一个苹果,而我们彼此交换这些苹果,那么你和我仍然是各有一个苹果。但是,倘若你有一种思想,我也有一种思想,而我们彼此交换这些思想,那么,我们每人将有两种思想。
来到top-lab 你将会感受到技术的魅力,在这里你不止收获了技术上的提高更收获了助你在往后道路上越有越远的制胜武器---人脉
所有top-lab的学员均可免费重修所报课程,报名均送全套教材
师资力量
Top-lab的每位讲师均出自cisco的金牌代理和厂商曾负责或参与设计并实施数十个大中型网络工程,对网络有着深刻理解。讲师将自己的工程经验融于平时的理论课程中,加上集中时间的工程项目实例细致讲解,让你对网络有着深刻的理解和实践经验。
张老师:ccie # 14912(R&S)jncie # 566
曾供职于 cisco金牌,juniper公司,曾实施项目:中航工业沈阳飞机工业(集团)有限公司园区网改造,长城宽带BRAS网络实施,河南省教育科研网建设,石家庄广电网建设.精通BGP ,MPLS VPN等骨干网路由协议,负责RS,sp以及实际工程案例方面的课程教学。
张老师:ccie#23873(security)
曾供职于cisco银牌,香港电讯盈科公司。曾实施项目:路透社内部网络改造,内蒙古武警边防网络二级网改造,东亚银行北京总行网络建设,首都钢铁集团IPT项目建设,西班牙BBVA银行北京分公司语音项目
精 通ASA、VPN、入侵检测、网络攻击与防护,熟悉cisco voice技术,擅长callmaneger,uc等语音技术,具有扎实的安全理论知识和 丰富的实践经验。有一套独特的排错方法,具有很强的排错能力。负责top-lab的security和voice方面的课程教学。
网址:
咨询qq:***64284
地址:郑州市金水区花园路国贸新领地3号楼2单元1111室
公交车辆:花园路丰产路-公交车站 251路, 732路, 游118路
花园路关虎屯-公交车站 9, 29, 47, 62, 63, 72, 90, 208, 220路, 332, 520, 909, k62, k809, k9, k903, 游118路
BRT 经五路站:B11,B18,B1
第三篇:河南思科培训郑州思科培训介绍
河南思科培训 郑州CISCO培训介绍 标度IP实验室不但是专业的Cisco网络工程师培训中心,还是VUE国际考试中心的授权考场,可以考取Cisco(思科)、Oracle、Vmware等上百种国际标准IT认证证书。河南标度教育简介:
河南标度教育是我省思科认证CCNA、CCNP、CCSP、CCIE培训及考务工作的专业机构,于2006年成立郑州市思科设备最为齐全、最为完善的IP网络实验室,为新一代IT从业人员和高校在校学生提供了一个接受高端网络技术的平台。数年来,已培训学员上千名,其中不仅有中国移动公司、中国联通公司、天津大学、郑州大学、河南农业大学、河南大学、河南工业大学、信息工程大学、河南财经学院、河南工程学院、郑州轻工业学院、中原工学院、西亚斯学院、升达经贸学院、中州大学、郑州师院、河南经贸洛阳理工大学、洛阳师范学院、安阳工学院、安阳师范学院、平顶山学院、新乡科技学院、华北水利职业技术学院等河南省重点本科大专高校学生,培养学生掌握先进的网络知识和综合运用多家厂商产品实践技能,极高的培训质量、完善的教学环境及优质的服务,有着极好的口碑和知名度!
标度教育作为支持中国信息化的全球网络培训行业推广者和实践者,2011年的目标是:不断与社会分享先进的网络技术解决方案和产品应用经验,并以一流的师资、齐全的思科设备、丰富的经验为学生提供满意的课程,不断帮助更多的人成为更高层次的人才,让学生获得更强的职业竞争力!为中国的信息化建设培养更多的优秀网络精英!
标度IP实验室的特色:
1、雄厚师资力量
授课老师均通过专业讲师认证、具有完善的讲述技巧、丰富的科技知识和多年实践工作经验及对相关技术的深刻理解,全力保障学员理论课程与工作技能完美结合,让学员在以后工作中将所学技术运用自如。
2、齐全实验设备
河南区设备最为齐全的实验室,有高端设备如cisco 7550,cisco 3640,cisco catalyst 3550等,另外还有多套CCNA、CCNP、CCSP/CCNPSecurity路由/交换/安全专用机架,保障学员的真机实验,保证真正掌握实战技能。
3、超长课时
CCNA作为网络技术从理论到实践的第一门课,其重要性不言而喻。标度IP实验室CCNA超值课程几乎是其他培训中心两倍的课时,保证了足够的实验时间和良好的授课效果。
4、机房授课和实验设备零距离接触
建立与实际网络运行相仿的学习环境,杜绝理论和实验割裂的落后教学模式。在机房开展教学,随时做实验巩固,学员和实验设备零距离接触,可以完成从中、低端到高端的网络项目的相关实训,尚未就业就可以获得大量的实践经验,整个实训期可以认识并使用整套高端设备,积累通常情况下三至五年也得不到的实践经验。
5、精心编写的实验手册和真实实验环境是学习的最佳拍档
标度IP实验室教学研究组精心编写的讲义及实验手册,均取自讲师实际工程项目经验,覆盖全部知识点。除了提供实验场景和步骤外,更有启发性思考,让学员学会举一反三。
6、完善的服务体系贯穿始终
标度IP实验室精心打造的论坛早已成为学员学习的乐园,有关学习和考试的资料、你在学习中遇到的问题,以及招聘求职信息,应有尽有。
7、免费参加新技术动手实验室
每一位标度IP实验室学员都可免费参加新技术动手实验室系列课程,第一时间感受新技术的强大威力。记住,这不是讲座,而是你可全程动手的新技术体验课。
8、终身学习
学习环境有专人维护,确保正常及高效率的使用。学习环境开放,方便学员随时使用,不需额外的收费。我们紧跟技术发展,不断提供包括新技术动手实验室、新技术综合集成培训等系列课程,学员可以超值优惠甚至免费参加,时刻走在技术最前沿。
9、增值服务
l 学习咨询及定制方案:根据个人情况,提供学习咨询及协助制定计划,可持续的学习是您不断晋升的坚实基础。
l 技术更新研究:针对新技术设立专题研究,确保我们能满足最新工程的需求。
l 技术沙龙及活动:通过不定期组织一系列户外及交流活动,认识行业的渠道;扩展人脉及知识面;增强团队、沟通方面的才能。
10、考试服务
标度有专业的老师为您安排预约考试,考试后注册思科认证跟踪系统等,从考试到拿到证书,一路无忧!
更多精彩,只有您参加,才能充分体验。
标度Pearson VUE考试中心介绍
标度VUE考试中心,是与Pearson VUE国际考试中心合作的授权示范考场,可以考取Cisco(思科)、Oracle、Vmware等上百种类国际标准IT认证考试.标度拥有一流的考场环境,方便的地理位置,专业化的考试咨询和服务,和完备的硬件设施,是考试高质量和高通过率的保证.考试流程标准化,考生在考试结束后立即知道自己的成绩并得到成绩单,之后直接收到由认证厂家寄送的证书.标度Pearson VUE考试中心的宗旨是:永远服务于考生!凡是在标度VUE考试中心报名参加考试的考生,考试管理员帮助考生建立网络档案,负责考前考后所有的注册,负责指导学生考前、靠后的 所有网络注册:考前在VUE考试系统的注册,考后在思科证书跟踪系统的注册;确保考生在考前个人资料的正确注册,顺利考试,安全收到证书,避免非技术性考试失误,证书的丢失:(思科对证书的邮寄是平信邮寄,并且丢失一般不再重发)确保证书万无一失!
想了解更多更详细的cisco网络工程师培训和认证的信息,请访问:
咨询QQ:***5661
电话:***
网上咨询:
地址:郑州市文化路文劳路交叉口西400米(信息学院路与文劳路东10米)
乘车路线:乘
6、K6、10、B18、42、83、209、211、332、723、K806路到文化路文劳路站下,大约5分钟路程;
或乘2、28、K28、64、86、97、127、506、517、723、K906路到东风路小铺路站下,大约10分钟路程。
第四篇:CCNA培训心得
CCNA培训心得
杨绍松
转眼间,CCNA培训班的课程已经结束了,经过10天的学习,我想我与我的几位同事都有了不同的但很大的收获。对于我个人,我认为这次培训班举办的非常有意义,非常有必要,因为它不仅让我充实了更多网络方面的理论知识,更让学习到了CISCO交换机与路由器理论方面的知识。无论是从课上到课下,从听课到交谈,还是从所听到所闻,每时每刻、每一堂课,都让我有莫大的收获,现将这10天来的心得体会总结如下:
(1)充实网络方面理论知识
网络一直是我非常喜欢的领域,以致于我经常利用业务时间翻阅网络方面的书籍。在自学计算机网络时,难免有很多困惑我的地方。这次培训让我以前困惑我的知识点变得明朗了,同时我也学到了以前不曾接触的知识。现只针对网络理论知识方面的学习总结以下几点:
1、之前我对IOS七层模型中的表示层与会话层一直不是很了解,只知道这两层的存在,但是不知道这两层的功能与作用。通过这次培训我不仅对这两层有了一个全新的认识,对整个IOS模型也有了更深层次的理解。
2、帧中继网络在此之前对于我来说一直都是一个盲点,之前也没有主动的了解它,因为我一直把这种网络技术当成一种陈旧的技术。在这个培训中,通过老师的介绍我才知道原来这项技术是非常实用的。而且也了解了这项网络技术的工作原理,学会了他的构建方法与维护技术。
3、常用的路由协议有很多,之前只了解静态路由、RIP、OSPF这几个路由协议,在路由器上也是做一些简单的配置,EIGRP是我这次培训的最大收获。得到最大收获的同时,我也再次温习了RIP、OSPF等路由选择协议,之前总以为OSPF配置命令中的0.0.0.255是反掩码,现在才知道其真实的意义是通配符。
4、现在的我感觉出了以前的我的那种青涩,对任何事物的了解一定在做到知其然,又知其所以然。之前的我对很多东西的了解只做到了知其然,而不知其所以然。例如:配置CISCO设备时最常用的保存配置的命令write,之前只知道这个命令是保存配置用的,可是不知道它的工作机制。经过老师的讲解之后,我才知道这个命令是把RAM中的运行配置保存到FLASH中的STARTUP-CONFIG中去,与命令COPY RUNNING-CONFIT STARTUP-CONFIG等价。
5、之前的我对交换机端口安全、NAT技术、PAT技术的原理有大致的了解,只是把这些技术停留在理论的层次上,根本无法把这些技术应用到实际的工作中。通过这次培训,我对这些技术的理论知识认识又上升了一个层次,此外,在老师的指导下,我成功的把这些技术应用到了实际的网络中。
6、技术方面的收获有很多,以上只是几个典型的。除了理论方面的学习,在这次培训中,每次理论课程之后都安排了上机实验,上机时都是分组进行的,这样就培养了我们的动手能力与网络排错能力,同时也增强了我的团队意识与合作精神。
7、这次CCNA培训只针对局域网与广域网中的交换机与路由器方面的知识,没有涉及网络安全方面的知识。如果有机会,希望能参加一些针对网络安全方面的培训。
能有这么大的收获,真诚的感觉设备室给了我这次参加CCNA培训的机会。同时我也珍惜了这次机会,丰富了自己也充实了自己,一定要把学到的知识应用到工作之中。为构建单位的所需的安全的网络而努力。
第五篇:CCNA培训读书笔记
CCNA培训笔记总结
1、CCNA基础:熟悉一些常用的网络设备、熟悉常用的网络电缆、熟悉简单的LAN技术和拓扑结构、熟悉简单的WAN技术和拓扑结构、知道一些简单的宽带技术、精通OSI参考模型、熟悉TCP/IP参考模型、会进行IP地址计算
2、CCNA:routing and switching supportCCNP:routing and switching support CCIE:routing and switchingSecuritycommunications and services3、CISCOIOS 执行模式: USER EXEC(用户执行模式)PRIVILEGE EXEC(特权模式)
4、熟悉应用交换机命令行帮助工具:上下文提示帮助(提供命令列表和具体命令可供选择的参数)、历史命令缓存(重新回放原来输入的命令,对比较复杂的命令尤其有效)、控制台错误信息(如果输入命令错误,指出错误原因,并提示你修改)
5、Configuration mode(配置模式):global Configuration mode(全局配置模式)和 interface Configuration mode(接口配置模式)
6、为交换机命名hostname sw1、配置管理地址ip address 192.168.1.5对于特殊交换机只能为VLAN1 配置IP地址、配置缺省网关 ip default-gateway172.16.10.1、使用SHOW命令显示交换机的配置 show version、show running-configuration、show interface type/nummber(0/1)、show ip7、路由器启动后如果在NVRAM中发现配置文件,其就会进入用户模式提示符,如果没有发现,就会进入SETUP初始化状态
8、Enable secret(安全使能密钥)和enable password(使能密钥)不能相同,如果设定安全使能密钥的话,使能密钥就没什么用了
9、路由器基于上写文的帮助功能:对不识别的符号进行解析、命令提示、回放最后一次输入的命令以及历史命令方便路由器的配置节省时间
10、快捷键诠释:CTRL+A(把光标快速移动到整行的最开始)CTRL+E(把光标快速移动到整行的最末尾)CTRL+B(后退一个字符)CTRL+F(前进一个字符)CTRL+D(删除单独一个字符)show history 显示历史缓冲区中的内容
11、把RAM中正在运行的配置保存在NVRAM中 copy running-config startup-config12、配置路由器的密码:line console o/vty 04/—login—password cisco或者是以前的老命令enable password/secret cisco取消密码命令 no login—no enable password 13、14、15、Interfacetype slot/port 配置接口命令 适合于模块化的设备接口 设定时钟速率(仅仅在DCE接口上)Router(con-if)#clock rate 6400 Serial 口一般是连接在CSU/DCE等类型的提供时钟频率的设备上,但是,假如你的试验环境里采用了背对背的配置,那么需要将一端作为DCE设备提供时钟频率。默认的思科的ROUTER都是DTE,所以你必须让一个serial接口来提供时钟频率,采用的命令是clockratetransparent 透明模式
16、思科的router的默认serial连接带宽是T-1(1.544Mbps),有的路由协议要以带宽作为度来进行衡量,所以我们可以给接口配置带宽,使用bandwidth命令,注意参数单位是kbyte,设定带宽,出于管理目的,如路由选择,QOS管理
17、开启和关闭一个接口使用noshutdown或者shutdown命令(在接口配置模式下)
18、IP地址是软件或逻辑地址,MAC地址是硬件地址,MAC地址是烧录在NIC里的,MAC地址用于在本地网络查找主机,IP地址在公共网络上要求必须是唯一的,也叫做网络地址(network address),硬件地址也可以叫做节点地址(node address)
19、如果没有一个三层设备路由VLAN间的流量,不同VLAN的网络设备无法通讯。
20、以太通道端口组(Ethernet Port Groups)提供把多个交换机端口像一个交换端口对
待。这些端口组为交换机之间或交换机和服务器之间提供一条单独的高带宽连接的逻辑端口。以太通道在一个通道中提供穿越链路的负载平衡。
21、telnet管理相关命令telnet-server enable / telnet-user Snmp管理相关命令snmp-server enable/ snmp-server community ro /snmp-server community rw 24、(神州数码6800配置比较)网络地址为10.0.0.0/24的主机不允许访问其他主机的ftp和telnet服务。 Switch(Config)#access-list 110 deny tcp 10.0.0.0 0.0.0.255 any-destination d-port 21 Switch(Config)#access-list 110 deny tcp 10.0.0.0 0.0.0.255 any-destination d-port 23 Switch(Config)#firewall enable Switch(Config)#firewall default permit Switch(Config)#interface ethernet 0/0/10 Switch(Config-Ethernet0/0/10)#ip access-group 110 in Switch(Config-Ethernet0/0/10)#ex Switch(Config)#ex25、(神州数码6800配置比较)7608支持tcp单向访问.主机192.168.1.1不允许访问主机192.168.1.2,主机192.168.1.2允许访问主机192.168.1.1。配置如下。 ------------ |sw7608 | ------------- / port1/1 port1/24 host1:192.168.1.1 host2:192.168.1.2 firewall enable access-list 101 deny tcp host 192.168.1.2 host 192.168.1.1 syn ack int e 1/24 ip access-group 101 in exit26、(神州数码6800配置比较)工作时间只允许mac地址00-00-39-01-71-F3 且ip地 址为10.1.1.1的主机访问网络。 Switch(Config)#time-range work_timer Switch(Config-Time-Range)# periodic daily 9:00:00 to 12:00:00 Switch(Config-Time-Range)# periodic daily 1:00:00 to 18:00:00 Switch(Config)# access-list 3113 permit 00-00-39-01-71-F3 00-00-00-00-00-00 00-00-00-00-00-00 FF-FF-FF-FF-FF-FF ip 10.1.1.1 0.0.0.0 0.0.0.0 255.255.255.255 time-range work_timer Switch(Config)# access-list 3113 deny 00-00-00-00-00-00 FF-FF-FF-FF-FF-FF 00-00-00-00-00-00 FF-FF-FF-FF-FF-FF ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255 time-range work_timer27、Note: On the Catalyst 1900 and 2900xl switches, the IP address is always in VLAN1.It cannot be moved to any other VLAN like the Catalyst 5000 SC0 port.28、路由器在任何时侯按Ctrl+C推出对话模式 29、用CDP发现直接相邻的设备,能获取的信息包括:设备名、对应各协议的地址、端口名、角色特征、平台。 30、断开一个telnet会话,disconnect断开由自己建立的远端会话,clear line 11清除由 远端设备建立的会话连接 31、设定配置寄存器的值,两种方式: 1、启动前60秒向路由器发Breack信号,使用o/r 0xxxxx命令 2、在全局配置模式里使用config-register 0xxxxx命令 32、用命令show version来检查配置寄存器的值show flash!检查Flash中的IOS show startup-config!检查NVRAM中的启动配置文件 show running-config!检查RAM 中的文件 33、路由器密码恢复:2600、3600等新系列路由器步骤: 1、启动路由器,60秒内按下ctrl+break键 2、rommon>confreg 0x21423、rommon>reset4、router#copy startup-config running-config5、router(config)#no enable secrect6、router(config-line)#no password7、router#copy running-config startup8、router(config)#config-register 0x2102 2500系列路由器步骤: 1、启动路由器,60秒内按下ctrl+break键 2、>o/r 0x21423、>i 其余步骤跟2600一样 34、冗余拓扑消除了由于单点故障所引起的网络问题,却带来了广播风暴,重复帧和 MAC地址表不稳定的问题 35、rl# show interface serial 0查看s0信息,如果看到serial和 line protocol都显示up 说明链路两端都设置成功 注意:如果出现serial down, line down 可能对方的端口没有打no shutdown或者电缆没有插好;如果出现serial up, line down 可能是DCE端没有设置clock rate, 也可能是封装格式不对 36、router(config)#ip access-list extended natip 定义访问列表名称为natip router(config-ext-nacl)#permit ip 191.0.9.0 0.0.0.255 any 允许191.0.9.1-255的地址访问任何地址,若只允许某些地址上网,可以在这里设置。如允许191.0.9.1-31的地址上任何网,其他地址只允许访问公司综合信息,可以按如下设置: router(config-ext-nacl)#permit ip 191.0.9.0 0.0.0.31 any router(config-ext-nacl)#permit tcp 191.0.9.0 0.0.0.255 host 210.52.46.166 eq www37、访问控制列表中表示一个地址时用host 212.32.3.165;表示一段地址时用 212.2.3.160 0.0.0.15,代表从212.2.3.160-175。此处0.0.0.15与子网掩码的作用类似,但是写法恰好相反。在网络中地址段212.2.3.160-175用212.2.3.160 255.255.255.240表示。访问控制列表中的掩码可以用255减去子网掩码每段的的数值得到。如子网掩码255.255.255.0在访问控制列表中用0.0.0.255表示,子网掩码 255.255.254.0在访问控制列表中用0.0.1.255表示。 38、如果需要将微机的IP地址和网卡的地址绑定,即微机只能使用指定的IP地址,自己 更改地址后路由器将拒绝访问,可以通过如下命令设置: router(config)#arp 191.0.5.186 0030.2222.1111 ARPA router(config)#arp 191.0.5.187 0030.2222.2222 ARPA 其中191.0.5.186为IP地址,0030.2222.1111为绑定的网卡地址。 39、网络层是进行网络互连的地方。数据链路层协议具有这样的特性,可以使数据从一个节 点传递到相同链路的另一个节点上,而网络层协议使数据可以从一个网络传递到另一个网络上。这意味着网络层协议必须包含地址分配信息,它独一无二的识别互连网络中的网络。不仅提供独一无二的节点地址,而且提供独一无二的网络地址。 40、路由器使用路由选择协议,以建立和维护路由表和按照达到数据包的目的地的最佳路径 转发数据数据包。 40、路由选择算法就是路由选择协议用于决定达到目的网络的最佳路径的计算方法 41、同种设备之间互联用交叉线,路由器与PC互联要交叉线,其余非同种设备互联用直通线 42、全局配置模式下 cisco(config)#banner motd 每日消息(每日消息的配置) 43、全局配置模式下 cisco(config)#config-register0x2102(寄存器的配置) 44、全局配置模式下 cisco(config)#service password-encry(密码不显示配置) 45、全局配置模式下 cisco(config)#no ip domain-lookup(关闭域名查询配置) 46、使用ISL或802.1Q封装TRUNK命令switchport trunk encapsulation isl/dot1q47、为VTP配置密码 命令cisco(config)#vtp password cisco48、端口安全设置命令cisco(config-if)#switchport port-security ? 49、要想实现路由,路由器必须知道目的地址、源地址、所有可能的路由路经、最佳的路由路 经、管理路由信息 50、