1.3.1 GNS3的界面介绍
GNS3 窗口缺省分为四个面板,左侧的面板列出了可用的节点类型(node),在这里我们可以看到各种路由器、防火墙、以太网交换机等图标,当我们需要搭建拓扑时,便从这里拖拽出设备。右侧面板提供Captures(抓包信息)和Topology Summary(拓扑汇总概要信息)。中间部分包括两个面板,上面的面板是我们的主要工作区,用于图形化显示拓扑结构。下面的面板称为 Console面板,显示 Dynagen 的工作。 Dynagen是用于连接到 Dynamips 程序的调试界面,但是其界面与DOS界面类似,所以在GNS3中并不常用。一般使用中我们经常会关闭Console、Capture、Topology Summary这些窗口,使得整个工作区界面更加整洁。
1.3.2 配置一台路由器
我们尝试着搭建最简单的拓扑,在节点类型中点击使用的 IOS 文件对应的路由器图标。这里我们以C3640 为例。注意,只有当我们在IOS路径中加入其系统镜像,才能高亮这些图标,并且拖拽出来,这里我们只看到C3600图标高亮。从左侧面板拖动对应的路由器图标到中间的工作区,这样我们就有一个路由器可以配置了。右键单击路由器,在菜单中选择“配置”。
在弹出的窗口中选择 R1,然后选择 Slots标签,点击 slot0 后面的下拉框,选择一个包括 FE 接口的板卡。这就会给路由器添加一个带快速以太网接口的板卡。接着在slot1后面的下拉框中选择 NM-1FE-TX(1个快速以太网口模块),NM-1E(1个以太网口模块),NM-4E(4个以太网口模块),NM-16ESW(16个快速以太网交换模块),NM-4T(4个广域网串口模块)。这就会给路由器增加相应的端口。这里我们选择NM-1FE-TX模块,点击 OK。
右键单击路由器,选择 ”开始”。再次右键单击路由器,选择 Console,将会弹出一个console 窗口。或许我们需要在 Console 窗口中按回车键初始化路由器。过一小段时间,虚拟的路由器就启动完成了。也可以点击工具栏的【启动按钮】来启动全部机器。不过这样对机器的性能要求比较高。建议一台一台地启动。在 GNS3 中路由器的命名以 R 开头。如果我们想修改路由器名称,右键菜单中选择“Change the hostname”。在下面的例子中我们使用缺省名称。
1.3.3 连接两台路由器
①按照之前的方法,再拖一台路由器,配置一个一样的接口模块。之后点击 连接2台设备,再点R1路由器,会弹出我们之前配置的接口,选择f0/0接口,再点R2的f0/0。
②之后单击【查看】菜单【show/hide interface lables】,打开显示接口名功能。如下图所示:
1.3.4 通过SecureCRT管理设备
①SecureCRT初始安装
SecureCRT是我们网络工程师用的最多的一款终端登录软件,可以为我们提供命令行调试界面。GNS3为我们提供了路由器和交换机等模拟平台,而SecureCRT则可以让我们登录这个平台,对GNS3上面的设备进行命令调试。SecureCRT支持Telnet、SSH和Serial等协议。本书附带光盘有SecureCRT的安装文件,我们也可以到其官网(http://www.vandyke.com/)下载最新版,下载完成后安装并打开程序,如下图:
②通过SecureCRT登陆路由器
默认所有的连接都以红色表示。开启路由器,启动后所有的连接都变为绿色,之后我们要通过SecureCRT来管理这两台设备,先打开CRT软件,第一次启动时会显示“快速连接”,见图1-18。SecureCRT协议支持SSHv1、SSHv2、Telnet、Serial等,这里我们选Telnet,主机名填127.0.0.1(代表我们电脑本地),端口号为2101(GNS3默认拖出来第一台路由器的端口为2101,其余的依次递增),最后点击连接可连到路由器R1,R2的连接方法一样。
我们可以在SecureCRT界面来配置路由器R1和R2,如下:
在R1上配置接口IP地址:
R1#config terminal R1(config)#interface f0/0 R1(config-if)#no shutdown R1(config-if)#ip add 12.1.1.1 255.255.255.0 R1(config-if)#end
在R2上配置接口ip地址:
R2#config terminal R2(config)#interface f0/0 R2(config-if)#no shutdown R2(config-if)#ip add 12.1.1.2 255.255.255.0 R2(config-if)#end
1.3.5 使用wireshark抓取ping包
右键点击两个路由器之间的线,选择“开始抓包”,弹出一个对话框。选择一个接口,这里我们可以选择R1的f0/0和R2的f0/0,默认就可以了,点“OK”,会自动开启抓包软件wireshark。注意,如果安装wireshark的时候改变了wireshark的安装目录,还需更改首选项中Capture的设置。用ping命令ping对方路由器的IP地址。
R1#ping 12.1.1.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 12.1.1.1, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 16/71/96 ms
回到wireshark查看刚刚ping的数据包。
- 还没有人评论,欢迎说说您的想法!