" />
cisco packet tracer 6.3是專門針對學(xué)習思科網(wǎng)絡(luò)課程的初學(xué)者去設(shè)計的一個輔助學(xué)習工具,由Cisco公司發(fā)布的,它為用戶模擬了各種思科路由的環(huán)境,可以方便學(xué)習者進行各種情況的模擬操作,包括查看命令行操作、模擬維護和網(wǎng)絡(luò)配置布局等等,想要順利拿到思科工程師證書的朋友們,趕快下載試試看吧,它是你通關(guān)道路上不可缺少的一把利刃。
Cisco Packet Tracer是一款可視化的交互式教學(xué)和學(xué)習工具,這款軟件為學(xué)習思科網(wǎng)絡(luò)課程的初學(xué)者去設(shè)計、配置、排除網(wǎng)絡(luò)故障提供了網(wǎng)絡(luò)模擬環(huán)境。Cisco Packet Tracer支持學(xué)生和教師建立仿真、 虛擬活動網(wǎng)絡(luò)模型。
由于該軟件的仿真度非常高,學(xué)生可在軟件的圖形用戶界面上直接使用拖曳方法建立網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖,允許學(xué)生配置仿真設(shè)備;并可提供數(shù)據(jù)包在網(wǎng)絡(luò)中行進的詳細處理過程, 觀察網(wǎng)絡(luò)實時運行情況。
設(shè)備與拓撲
設(shè)備:1臺普通PC,1臺2950T-24交換機,2臺2811路由器。
拓撲:如下圖。
操作步驟
步驟1:按拓撲圖添加設(shè)備與連接。
步驟2:配置路由器接口。
打開路由器的Config配置頁面,按拓撲圖上的標注分別配置兩個路由器的顯示名、主機名和接口Fa0/0的IP地址,并注意激活該接口。
步驟3:配置PC的IP地址和網(wǎng)關(guān)。
用PC的IP confi*ration程序配置其IP地址和網(wǎng)關(guān)。
步驟4:在R1上配置SSH
1) 配置域名
R1#conf t
R1(config)#ip domain-name cisco.com
R1(config)#
2) 配置非對稱密鑰
R1(config)#crypto key generate rsa
當提示密鑰長度時,輸入1024。注:缺省為512。
3) 配置用于認證的登錄用戶名及口令
R1(config)#username admin password cisco
4) 配置SSH版本
R1(config)#ip ssh version 2
5) 配置SSH會話最大空閑超時值和SSH連接認證重試次數(shù)
R1(config)#ip ssh time-out ?
<1-120> SSH time-out interval (secs)
R1(config)#ip ssh time-out 60 //最大空閑超時:60秒
R1(config)#ip ssh authentication-retries ?
<0-5> Number of authentication retries
R1(config)#ip ssh authentication-retries 2 //認證重試次數(shù):2次
R1(config)#
6) 在VTY線路上禁用Telnet,并激活SSH。
R1(config)#line vty 0 4
R1(config-line)#no transport input all //禁用所有流量
R1(config-line)#transport input ssh //允許SSH流量
R1(config-line)#login local //要求本地認證
步驟5:在R2上重復(fù)步驟4,配置SSH。
步驟6:在R1上驗證SSH的配置及運行
1) 驗證SSH版本及*設(shè)置
R1#sh ip ssh
SSH Enabled – version 2.0
Authentication timeout: 60 secs; Authentication retries: 2
R1#
2) 驗證SSH是否在運行
R1#sh ssh
%No SSHv2 server connections running.
%No SSHv1 server connections running.
R1#
步驟7:在R2上重復(fù)步驟6,驗證SSH的配置及運行。
步驟8:測試SSH
1) 在PC0的命令行窗口中對R1和R2分別進行telnet 和ssh的測試,telnet 應(yīng)失敗,而ssh應(yīng)成功。
2) 在R1中對R2進行測試,telnet 應(yīng)失敗,而ssh應(yīng)成功。反之亦然。