cisco初学者内部培训教材-Cisco路由器的调试和配置(1)_第1页
cisco初学者内部培训教材-Cisco路由器的调试和配置(1)_第2页
cisco初学者内部培训教材-Cisco路由器的调试和配置(1)_第3页
cisco初学者内部培训教材-Cisco路由器的调试和配置(1)_第4页
cisco初学者内部培训教材-Cisco路由器的调试和配置(1)_第5页
已阅读5页,还剩35页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2022-6-251CiscoCisco路由器的调试和配置路由器的调试和配置太极计算机股份有限公司 孙岩2022-6-252Cisco路由器的调试和配置 路由器配置基础 广域网协议设置 路由协议设置2022-6-253一、基本设置方式一般来说,可以用5种方式来设置路由器: 1Console口接终端或运行终端仿真软件的微机; 2AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连; 3通过Ethernet上的TFTP服务器; 4通过Ethernet上的TELNET程序; 5通过Ethernet上的SNMP网管工作站。 但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件

2、设置如下: 波特率 :9600 数据位 :8 停止位 :1 奇偶校验: 无 2022-6-254二、命令状态 1.router :路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。 2.router#:在router提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户令,还可以看到和更改路由器的设置内容。 3.router(config)# :在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的

3、全局参数。 4.router(config-if)#; router(config-line)#; router(config-router)#; :路由器处于局部设置状态,这时可以设置路由器某个局部的参数。 5. 路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。 6. 设置对话状态:这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。 2022-6-255显示提示信息进入设置对话过程后,路由器首先会显示一些提示信息:- System

4、Configuration Dialog - At any point you may enter a question mark ? for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets . 这是告诉你在设置对话过程中的任何地方都可以键入“?”得到系统的帮助,按ctrl-c可以退出设置过程,缺省设置将显示在中。然后路由器会问是否进入设置对话:Would you like to enter the initial configuratio

5、n dialog? yes: 如果按y或回车,路由器就会进入设置对话过程。首先你可以看到各端口当前的状况: First, would you like to see the current interface summary? yes: Any interface listed with OK? value NO does not have a valid configuration Interface IP-Address OK? Method Status Protocol Ethernet0 unassigned NO unset up up Serial0 unassigned NO

6、unset up up 三、设置对话过程 2022-6-256全局参数的设置全局参数的设置: Configuring global parameters: 1设置路由器名: Enter host name Router: 2设置进入特权状态的密文(secret),此密文在设置以后不会以明文方式显示: The enable secret is a one-way cryptographic secret used instead of the enable password when it exists. Enter enable secret: cisco 3设置进入特权状态的密码(passw

7、ord),此密码只在没有密文时起作用,并且在设置以后会以明文方式显示: The enable password is used when there is no enable secret and when using older software and some boot images. Enter enable password: pass 4设置虚拟终端访问时的密码: Enter virtual terminal password: cisco 2022-6-2575询问是否要设置路由器支持的各种网络协议: Configure SNMP Network Management? yes:

8、 Configure DECnet? no: Configure AppleTalk? no: Configure IPX? no: Configure IP? yes: Configure IGRP routing? yes: Configure RIP routing? no: 6如果配置的是拨号访问服务器,系统还会设置异步口的参数: Configure Async lines? yes: 1)设置线路的最高速度:Async line speed 9600: 2)是否使用硬件流控: Configure for HW flow control? yes: 3)是否设置modem:Config

9、ure for modems? yes/no: yes 4)是否使用默认的modem命令:Configure for default chat script? yes: 5)是否设置异步口的PPP参数:Configure for Dial-in IP SLIP/PPP access? no: yes 6)是否使用动态IP地址: Configure for Dynamic IP addresses? yes: 7)是否使用缺省IP地址: Configure Default IP addresses? no: yes 8)是否使用TCP头压缩: Configure for TCP Header C

10、ompression? yes: 9)是否在异步口上使用路由表更新:Configure for routing updates on async links? no: y 10) 是否设置异步口上的其它协议。 2022-6-258接口参数的设置接下来,系统会对每个接口进行参数的设置。 1Configuring interface Ethernet0: 1)是否使用此接口: Is this interface in use? yes: 2)是否设置此接口的IP参数: Configure IP on this interface? yes: 3)设置接口的IP地址: IP address for

11、this interface: 4)设置接口的IP子网掩码: Number of bits in subnet field 0: Class C network is , 0 subnet bits; mask is /24 在设置完所有接口的参数后,系统会把整个设置对话过程的结果显示出来: The following configuration command script was created: hostname Router enable secret 5 $1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1 enable

12、password pass 请注意在enable secret后面显示的是乱码,而enable password后面显示的是设置的内容。 显示结束后,系统会问是否使用这个设置: Use this configuration? yes/no: yes 如果回答yes,系统就会把设置的结果存入路由器的NVRAM中,然后结束设置对话过程,使路由器开始正常的工作。 2022-6-259四、IOS模式 网际操作系统(IOS)用户接口提供了几种不同的命令访问模式,每一个命令模式提供了一组相关的命令. 为安全起见,IOS 提供了两种命令访问级别:User和Priviledged EXEC,用户模式称作 Us

13、er EXEC 模式,而 Priviledged EXEC 被称作超级用户模式,需要有口令才能进入.用户模式下的命令集是超级用户下命令集的子集 . 在超级用户级别下,你可以进入配置模式和其下的十个特定的配置模式: interface, subinterface, controller, hub, map-list, map-class, line, router, ipx-router, router-map 等配置. 大多数系统配置命令都有no 的形式,通常用no来取消掉一个配置过的命令.另外,在各种模式下的命令均可以用 ? 来查找自己所需的命令.2022-6-2510IOS常用命令 202

14、2-6-25112022-6-25122022-6-2513五、配置IP寻址 2022-6-25143.使用可变长的子网掩码通过使用可变长的子网掩码可以让位于不同接口的同一网络编号的网络使用不同的掩码,这样可以节省IP地址,充分利用有效的IP地址空间。如下图所示:Router1和Router2的E0端口均使用了C类地址作为网络地址,Router1的E0的网络地址为28,掩码为92, Router2的E0的网络地址为4,掩码为92,这样就将一个C类网络地址分配给了二个网,既划分了二个子网,起

15、到了节约地址的作用。2022-6-25154.使用网络地址翻译(NAT)NAT(Network Address Translation)起到将内部私有地址翻译成外部合法的全局地址的功能,它使得不具有合法IP地址的用户可以通过NAT访问到外部Internet.当建立内部网的时候,建议使用以下地址组用于主机,这些地址是由Network Working Group(RFC 1918)保留用于私有网络地址分配的.Class A: to 54Class B: to 54Class C: to 192

16、.168.254.2542022-6-2516如下图所示, 路由器的Ethernet 0端口为inside端口,即此端口连接内部网络,并且此端口所连接的网络应该被翻译,Serial 0端口为outside端口,其拥有合法IP地址(由NIC或服务提供商所分配的合法的IP地址),来自网络/24的主机将从IP地址池c2501中选择一个地址作为自己的合法地址,经由Serial 0口访问Internet。命令ip nat inside source list 2 pool c2501 overload中的参数overload,将允许多个内部地址使用相同的全局地址(一个合法IP地址,它是由

17、NIC或服务提供商所分配的地址)。命令ip nat pool c2501 2 netmask 92定义了全局地址的范围。 设置如下:ip nat pool c2501 2 netmask 92 interface Ethernet 0 ip address ip nat inside ! interface Serial 0 ip address 52 i

18、p nat outside ! ip route Serial 0 access-list 2 permit 55 ! Dynamic NAT ! ip nat inside source list 2 pool c2501 overload line console 0 exec-timeout 0 0 ! line vty 0 4 end 2022-6-2517SO六、静态路由BNetworkA在小型网络中适宜设置静态路由。BStub Network2022-6-25

19、18指定一条可以到达目标网络的路径Router(config)#ipRouter(config)#ip route route network network maskmask address address | | interfaceinterfacedistancedistance permanent permanent 静态路由的配置network:目的网络或子网mask: 子网掩码address:下一跳路由器的ip地址interface:用来访问目的网络接口的名字distance:可选参数,定义管理距离permanent:可选参数,用于确保某路由器不被删除2022-6-2519Stub

20、 Networkipip route route SO静态路由的例子BNetworkAB这是一条单方向的路径,必须配置一条相反的路径。2022-6-2520Stub Networkipip route route 缺省路由SOBNet

21、workAB使用缺省路由后,Sub Network可以到达路由器A以外的网络。2022-6-2521Cisco路由器的调试和配置 路由器配置基础 广域网协议设置 路由协议设置2022-6-25221.WAN Overview WANs connect remote sites. Connection requirements vary depending on user requirements, cost, and availability.2022-6-2523WAN Connection Types: Layer 12022-6-2524 Provider assigns connect

22、ion parameters to subscriber.Interfacing BetweenWAN Service Providers2022-6-2525Serial Point-to-Point Connections2022-6-2526Typical WAN Encapsulation Protocols: Layer 22022-6-2527一、HDLCHDLC是CISCO路由器使用的缺省协议,一台新路由器在未指定封装协议时默认使用HDLC封装。1.有关命令端口设置注:1.可以给出一个显示Cisco同步串口状态的例子. Router#show interface serial 0

23、 2022-6-2528 2.举例设置如下: Router1: interface Serial0 ip address clockrate 1000000 Router2: interface Serial0 ip address ! 2022-6-2529二、PPP PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的继承者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(

24、host-to-network)的连接。CHAP(Challenge Handshake Authentication Protocol)和PAP(Password Authentication Protocol) (PAP)通常被用于在PPP封装的串行线路上提供安全性认证。使用CHAP和PAP认证,每个路由器通过名字来识别,可以防止未经授权的访问。CHAP和PAP在RFC 1334上有详细的说明。1. 有关命令2022-6-25302022-6-2531三、Frame Relay 1.帧中继技术 帧中继是一种高性能的WAN协议,它运行在OSI参考模型的物理层和数据链路层。它是一种数据包交换技

25、术,是X.25的简化版本。它省略了X.25的一些强健功能,如提供窗口技术和数据重发技术,而是依靠高层协议提供纠错功能,这是因为帧中继工作在更好的WAN设备上,这些设备较之X.25的WAN设备具有更可靠的连接服务和更高的可靠性,它严格地对应于OSI参考模型的最低二层,而X.25还提供第三层的服务,所以,帧中继比X.25具有更高的性能和更有效的传输效率。 帧中继广域网的设备分为数据终端设备(DTE)和数据电路终端设备(DCE),Cisco路由器作为 DTE设备。 帧中继技术提供面向连接的数据链路层的通信,在每对设备之间都存在一条定义好的通信链路,且该链路有一个链路识别码。这种服务通过帧中继虚电路实

26、现,每个帧中继虚电路都以数据链路识别码(DLCI)标识自己。DLCI的值一般由帧中继服务提供商指定。帧中继即支持PVC也支持SVC。 帧中继本地管理接口(LMI)是对基本的帧中继标准的扩展。它是路由器和帧中继交换机之间信令标准,提供帧中继管理机制。它提供了许多管理复杂互联网络的特性,其中包括全局寻址、虚电路状态消息和多目发送等功能。 2022-6-25322.有关命令: 端口设置 注:1.若使Cisco路由器与其它厂家路由设备相连,则使用Internet工程任务组(IETF)规定的帧中继封装格式。 2.从Cisco IOS版本11.2开始,软件支持本地管理接口(LMI)“自动感觉”, “自动感

27、觉”使接口能确定交换机支持的LMI类型,用户可以不明确配置LMI接口类型。 3.broadcast选项允许在帧中继网络上传输路由广播信息。2022-6-2533四、ISDN 1.综合数字业务网(ISDN)综合数字业务网(ISDN)由数字电话和数据传输服务两部分组成,一般由电话局提供这种服务。ISDN的基本速率接口(BRI)服务提供2个B信道和1个D信道(2B+D)。BRI的B信道速率为64Kbps,用于传输用户数据。D信道的速率为16Kbps,主要传输控制信号。在北美和日本,ISDN的主速率接口(PRI)提供23个B信道和1个D信道,总速率可达1.544Mbps,其中D信道速率为64Kbps。

28、而在欧洲、澳大利亚等国家,ISDN的PRI提供30个B信道和1个64Kbps D信道,总速率可达2.048Mbps。我国电话局所提供ISDN PRI为30B+D。2.基本命令2022-6-2534Cisco路由器的调试和配置 路由器配置基础 广域网协议设置 路由协议设置2022-6-2535一、RIP协议 RIP(Routing information Protocol)是应用较早、使用较普遍的内部网关协议(Interior Gateway Protocol,简称IGP),适用于小型同类网络,是典型的距离向量(distance-vector)协议。 RIP通过广播UDP报文来交换路由信息,每3

29、0秒发送一次路由信息更新。RIP提供跳跃计数(hop count)作为尺度来衡量路由距离,跳跃计数是一个包到达目标所必须经过的路由器的数目。如果到相同目标有二个不等速或不同带宽的路由器,但跳跃计数相同,则RIP认为两个路由是等距离的。RIP最多支持的跳数为15,即在源和目的网间所要经过的最多路由器的数目为15,跳数16表示不可达。1.有关命令注:1.Cisco的RIP版本2支持验证、密钥管理、路由汇总、无类域间路由(CIDR)和变长子网掩码(VLSMs) 2022-6-25362. 举例 Router1: router rip version 2 network ne

30、twork ! 相关调试命令相关调试命令: show ip protocol show ip route2022-6-2537二、IGRP协议 IGRP (Interior Gateway Routing Protocol)是一种动态距离向量路由协议,它由Cisco公司八十年代中期设计。使用组合用户配置尺度,包括延迟、带宽、可靠性和负载。 缺省情况下,IGRP每90秒发送一次路由更新广播,在3个更新周期内(即270秒),没有从路由中的第一个路由器接收到更新,则宣布路由不可访问。在7个更新周期即630秒后,Cisco IOS 软件从路由表中清除路由。 1.有关命令 注:1

31、、autonomous-system可以随意建立,并非实际意义上的autonomous-system,但运行IGRP的路由器要想交换路由更新信息其autonomous-system需相同。2022-6-25382举例 Router1: router igrp 200 network network !2022-6-2539三、OSPF协议 OSPF(Open Shortest Path First)是一个内部网关协议(Interior Gateway Protocol,简称IGP),用于在单一自治系统(autonomous system,AS)内决策路由。与RIP相对,OSPF是链路状态路有协议,而RIP是距离向量路由协议。 链路是路由器接口的另一种说法,因此OSPF也称为接口状态路由协议。OSPF通过路由器之间通告

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论