计算机网络技术-第10章_路由器交换机配置基础_第1页
计算机网络技术-第10章_路由器交换机配置基础_第2页
计算机网络技术-第10章_路由器交换机配置基础_第3页
计算机网络技术-第10章_路由器交换机配置基础_第4页
计算机网络技术-第10章_路由器交换机配置基础_第5页
已阅读5页,还剩47页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1第10章 路由器交换机配置基础问题问题原由原由交换机和路由器是构建大中型网络最核心、最重要交换机和路由器是构建大中型网络最核心、最重要的网络设备,这些设备必须根据网络应用的需求,的网络设备,这些设备必须根据网络应用的需求,进行合理正确的配置才能使用。在组建网络时,最进行合理正确的配置才能使用。在组建网络时,最重要的是对三层交换机和路由器进行配置。重要的是对三层交换机和路由器进行配置。 本章介绍了交换机本章介绍了交换机 IOS、配置途径,、配置途径,重点讨论重点讨论交换交换机、路由器的命令配置模式及基本配置命令,并介机、路由器的命令配置模式及基本配置命令,并介绍了路由协议的相关知识绍了路由协议

2、的相关知识。教学教学重点重点能力能力要求要求了解了解:计算机网络的发展计算机网络的发展过程过程与与发展发展趋势趋势。熟悉熟悉:计算机网络的功能、定义、分类计算机网络的功能、定义、分类。掌握掌握:交换机的配置途径及基本配置方法交换机的配置途径及基本配置方法 210.1 交换机配置基础交换机配置基础 10.2 路由器配置基础路由器配置基础3知识结构路由路由器交器交换机换机配置配置基础基础 交换机配置交换机配置基础基础 路由器配路由器配置基础置基础 交换机的命令配置模式交换机的命令配置模式 交换机的配置途径交换机的配置途径 交换机的基本配置交换机的基本配置交换机交换机IOSIOS简介简介 命令行配置

3、路由器命令行配置路由器路由协议路由协议 路由器的初始配置及命令路由器的初始配置及命令执行模式执行模式 4 交换机相当于是一台特殊的计算机,也由硬件和软件交换机相当于是一台特殊的计算机,也由硬件和软件两部分组成。软件部分主要是两部分组成。软件部分主要是IOS操作系统,硬件主要包含操作系统,硬件主要包含CPU、端口和存储介质。交换机的端口主要有以太网端口、端口和存储介质。交换机的端口主要有以太网端口和控制台端口。存储介质主要有和控制台端口。存储介质主要有ROM、FLASH、NVRAM和和DRAM存储器构成。存储器构成。 Cisco Catalyst系列交换机所使用的操作系统是系列交换机所使用的操作

4、系统是IOS(Internetwork Operating System,互联网络操作系统)或,互联网络操作系统)或COS(Catalyst Operating System),其中以),其中以IOS使用最使用最广泛,该操作系统和路由器所使用的操作系统都基于相同广泛,该操作系统和路由器所使用的操作系统都基于相同的内核。的内核。Cisco公司生产的交换机产品中,大部分是基于公司生产的交换机产品中,大部分是基于IOS软件的。软件的。 10.1 交换机配置基础510.1.2交换机的配置途径 在对交换机进行配置之前,可通过交换机的控制端口(在对交换机进行配置之前,可通过交换机的控制端口(Console

5、Console)连接或通过)连接或通过TelnetTelnet登录来实现,也可通过登录来实现,也可通过WebWeb浏览浏览器登录连接到交换机。器登录连接到交换机。 对于首次配置交换机,必须采用对于首次配置交换机,必须采用ConsoleConsole口连接交换机的口连接交换机的方式来配置交换机。对交换机设置管理方式来配置交换机。对交换机设置管理IPIP地址后,就可采用地址后,就可采用TelnetTelnet登录方式来配置交换机。登录方式来配置交换机。 对于可管理的交换机一般都提供一个控制台端口对于可管理的交换机一般都提供一个控制台端口Console(或称配置口),该端口采用(或称配置口),该端口

6、采用RJ-45接口,是一个符接口,是一个符合合EIA/TIA-232异步串行规范的配置口,通过该控制端口,可异步串行规范的配置口,通过该控制端口,可实现对交换机的本地配置。实现对交换机的本地配置。610.1.2交换机的配置途径1Console简介简介交换机和路由器一般都提供有交换机和路由器一般都提供有Console配置接口。配置接口。2配置前的准备工作配置前的准备工作(1)一台配置用的电脑。(一台配置用的电脑。(2)一根配置线缆。一根配置线缆。3通过通过Console登录配置交换机或路由器登录配置交换机或路由器(1)用配置线缆将电脑与交换机或路由器互联。用配置线缆将电脑与交换机或路由器互联。(

7、2)在电脑中,配置超级终端程序,之后即可进入配置在电脑中,配置超级终端程序,之后即可进入配置命令行(命令行(CLI)。)。710.1.2交换机的配置途径在首次通过在首次通过ConsoleConsole控制口完成对交换机的配置,并设置控制口完成对交换机的配置,并设置交换机的管理交换机的管理IPIP地址和登录密码后,就可通过地址和登录密码后,就可通过TelnetTelnet会话来连会话来连接登录交换机,从而实现对交换机的远程配置。接登录交换机,从而实现对交换机的远程配置。进入进入WindowsWindows的的MS-DOSMS-DOS方式,然后在方式,然后在MS-DOSMS-DOS方式下执行方式下

8、执行“telnet telnet 交换机交换机IPIP地址地址”命令来登录连接交换机。假设交换命令来登录连接交换机。假设交换机的管理机的管理IPIP地址为地址为77,利用网线将交换机接入网络,利用网线将交换机接入网络,然后在,然后在DOSDOS命令行执行命令命令行执行命令telnet 7telnet 7,此时将要,此时将要求用户输入求用户输入telnettelnet登录密码,密码输入时不会回显,校验成功登录密码,密码输入时不会回显,校验成功后,即可登入交换机,出现交换机的命令行提示符。若要退出后,即可登入交换机,出

9、现交换机的命令行提示符。若要退出对交换机的登录连接,执行对交换机的登录连接,执行exitexit命令。对于华为交换机,则执命令。对于华为交换机,则执行行quitquit。810.1.2交换机的配置途径1 1TelnetTelnet登录的必备条件登录的必备条件(1 1)要登录配置的交换机必须配置了要登录配置的交换机必须配置了IPIP地址。地址。(2 2)必须设置了虚拟终端(必须设置了虚拟终端(VTYVTY)的登录密码。)的登录密码。(3 3)必须设置了进入交换机特权模式的密码。必须设置了进入交换机特权模式的密码。2 2使用使用TelnetTelnet命令登录命令登录(1 1)在配置用的电脑的命令

10、行,执行以下命令登录在配置用的电脑的命令行,执行以下命令登录 C:Telnet C:Telnet 交换机的交换机的IPIP地址地址(2 2)登录连接成功后,即可进入交换机或路由器的配登录连接成功后,即可进入交换机或路由器的配 置命令行。置命令行。910.1.2交换机的配置途径 如果交换机设置好管理如果交换机设置好管理IPIP地址并启用地址并启用HTTPHTTP服务后,可通过服务后,可通过支持支持JavaJava的的WebWeb浏览器访问交换机,并可通过浏览器修改交换浏览器访问交换机,并可通过浏览器修改交换机的各种参数并对交换机进行管理。在被管理的交换机上建立机的各种参数并对交换机进行管理。在被

11、管理的交换机上建立了拥有管理权限的用户帐号和密码。了拥有管理权限的用户帐号和密码。 通过通过WebWeb浏览器的方式进行配置的方法如下:浏览器的方式进行配置的方法如下:第第1 1步:步:把计算机连接在交换机的一个普通端口上,在计算机上运行把计算机连接在交换机的一个普通端口上,在计算机上运行Web浏览器。在浏览器的浏览器。在浏览器的“地址地址”栏中键入被管理交换机的栏中键入被管理交换机的IP地址,单地址,单击回车键,弹出击回车键,弹出Web浏览器访问交换机对话框浏览器访问交换机对话框第第2 2步:步:键入拥有管理权限的用户名和密码(用户名键入拥有管理权限的用户名和密码(用户名/密码对应当事先通密

12、码对应当事先通过过Console端口进行设置),确定后可建立与被管理交换机的连接,在端口进行设置),确定后可建立与被管理交换机的连接,在Web浏览器中显示交换机的管理界面。进入与交换机连接的配置界面后浏览器中显示交换机的管理界面。进入与交换机连接的配置界面后,可通过,可通过Web界面中的提示查看交换机的各种参数和运行状态,并可根界面中的提示查看交换机的各种参数和运行状态,并可根据需要对交换机的某些参数作出必要的修改。据需要对交换机的某些参数作出必要的修改。 1010.1.3交换机的命令配置模式交换机加电后,即开始了启动过程,首先运行交换机加电后,即开始了启动过程,首先运行ROM中的自中的自检程

13、序,对系统进行自检,然后引导运行检程序,对系统进行自检,然后引导运行FLASH中的中的IOS,并,并在在NVRAM中寻找交换机的配置,然后将其装入内存中运行,中寻找交换机的配置,然后将其装入内存中运行,其启动过程信息将在终端屏幕上显示。其启动过程信息将在终端屏幕上显示。 Cisco IOS提供了用户提供了用户EXEC模式和特权模式和特权EXEC模式两种基模式两种基本的命令执行级别,同时还提供了全局配置、接口配置、本的命令执行级别,同时还提供了全局配置、接口配置、Line配置和配置和 VLAN 数据库配置等多种级别的配置模式,以允许用户数据库配置等多种级别的配置模式,以允许用户对交换机的资源进行

14、配置和管理。表对交换机的资源进行配置和管理。表10-1为交换机的配置模式为交换机的配置模式,提示符中的,提示符中的Switch 为交换机的主机名称。为交换机的主机名称。1110.1.3交换机的命令配置模式12 (1 1)Cisco IOS Cisco IOS 命令模式简介命令模式简介 Cisco IOS Cisco IOS 提供了提供了6 6 种命令执行模式。种命令执行模式。10.1.3交换机的命令配置模式13 (2 2)Cisco IOS Cisco IOS 命令模式与切换方法命令模式与切换方法 用户用户EXECEXEC模式模式 交换机或路由器的最低运行模式,登录连接成功后,所处交换机或路由

15、器的最低运行模式,登录连接成功后,所处的模式,就是用户的模式,就是用户EXECEXEC模式,命令行提示符为模式,命令行提示符为“”“” 例如:例如:SwitchSwitch 特权特权EXECEXEC模式模式 通常简称特权模式,在用户通常简称特权模式,在用户EXECEXEC模式下,执行模式下,执行enableenable命令命令进入该模式。进入该模式。10.1.3交换机的命令配置模式14 (2 2)Cisco IOS Cisco IOS 命令模式与切换方法命令模式与切换方法 用户用户EXECEXEC模式模式 交换机或路由器的最低运行模式,登录连接成功后,所处的交换机或路由器的最低运行模式,登录连

16、接成功后,所处的模式,就是用户模式,就是用户EXECEXEC模式,命令行提示符为模式,命令行提示符为“”“” 例如:例如:SwitchSwitch 特权特权EXECEXEC模式模式 通常简称特权模式,在用户通常简称特权模式,在用户EXECEXEC模式下,执行模式下,执行enableenable命令进命令进入该模式。设置进入特权模式的密码,命令格式:入该模式。设置进入特权模式的密码,命令格式: enable enable secret|passwordsecret|password 密码值密码值secretsecret和和passwordpassword任选其一,使用任选其一,使用secrets

17、ecret时,密码加密存贮和显时,密码加密存贮和显示。例如,若设置进入特权模式的密码为示。例如,若设置进入特权模式的密码为letmeinletmein,则命令为:,则命令为:enable secret enable secret letmeinletmein 。注:该命令只能在全局配置模式下执。注:该命令只能在全局配置模式下执行。行。10.1.3交换机的命令配置模式15 (2 2)Cisco IOS Cisco IOS 命令模式与切换方法命令模式与切换方法 全局配置模式全局配置模式在特权模式下执行在特权模式下执行configure terminalconfigure terminal命令即可进

18、入全局配命令即可进入全局配置模式。对交换机或路由器的配置修改,都要进入配置模式。置模式。对交换机或路由器的配置修改,都要进入配置模式。 接口配置模式接口配置模式在全局配置模式下,执行选择接口的命令,此时就会进入接在全局配置模式下,执行选择接口的命令,此时就会进入接口配置模式,以实现对所选中的接口进行相关的配置修改。口配置模式,以实现对所选中的接口进行相关的配置修改。 线路配置模式线路配置模式在全局模式下,执行在全局模式下,执行line line vtyvty或或line consoleline console命令,即可进命令,即可进入线路配置模式。入线路配置模式。在该模式下,常用于配置用于在该

19、模式下,常用于配置用于telnettelnet登录的登录的VTYVTY或或ConsoleConsole接接口的登录密码和登录限制。口的登录密码和登录限制。10.1.3交换机的命令配置模式16 (2 2)Cisco IOS Cisco IOS 命令模式与切换方法命令模式与切换方法 VLANVLAN数据库配置模式数据库配置模式 在特权模式下,执行在特权模式下,执行 vlanvlan database database 命令,即可进入命令,即可进入VLANVLAN数据库配置模式。该模式可创建、修改和删除数据库配置模式。该模式可创建、修改和删除VLANVLAN配置。配置。 在全局配置模式下,直接执行在

20、全局配置模式下,直接执行vlanvlan创建命令,即可进入创建命令,即可进入vlanvlan 配置模式。该模式常用于创建配置模式。该模式常用于创建VLANVLAN。10.1.3交换机的命令配置模式17 帮助帮助 在在EXECEXEC会话中,会话中,“?”可以为用户提供帮助,获得相应模可以为用户提供帮助,获得相应模式下所支持的命令列表,除此之外,可以在问号前加上特殊字式下所支持的命令列表,除此之外,可以在问号前加上特殊字母,获得更详细的的命令列表。例如,在提示符下输入母,获得更详细的的命令列表。例如,在提示符下输入“S S?”交换机将显示以字母交换机将显示以字母“S”S”开头的所有命令。开头的所

21、有命令。 switch# S switch# S? * *s=show send setup show s=show send setup show systatsystat 当对某个命令的使用方法不熟悉时,当对某个命令的使用方法不熟悉时,“?”也可以为我们也可以为我们提供帮助。提供帮助。 Switch# show ? Switch# show ? 10.1.4交换机的基本配置18 命令简化命令简化 在对交换机进行操作时可以不把命令输全,将命令简化,在对交换机进行操作时可以不把命令输全,将命令简化,如如Show interface Show interface 可简化为可简化为 shsh in

22、tint,write write 可简化为可简化为 wrwr。还有一种简化命令输入的方法,使用还有一种简化命令输入的方法,使用TABTAB键,当输入了命令的一键,当输入了命令的一部分字母时,此键可帮助命令补全部分字母时,此键可帮助命令补全switch#wswitch#w;使用;使用TABTAB键:键: switch# write switch# write10.1.4交换机的基本配置19 设置主机名设置主机名 设置交换机的主机名可在全局配置模式,通过设置交换机的主机名可在全局配置模式,通过hostnamehostname配配置命令来实现。默认情况下,交换机的主机名默认为置命令来实现。默认情况下

23、,交换机的主机名默认为SwitchSwitch。当网络中使用了多个交换机时,可以根据交换机的应用特点,当网络中使用了多个交换机时,可以根据交换机的应用特点,为其设置一个具体的主机名以示区别。例如,若要将交换机的为其设置一个具体的主机名以示区别。例如,若要将交换机的主机名设置为主机名设置为switch1switch1,则设置命令为:,则设置命令为: switch(configswitch(config)# hostname switch1)# hostname switch1 switch1(config)# switch1(config)#10.1.4交换机的基本配置20 配置交换机的管理地址

24、配置交换机的管理地址 对于二层交换机,可使用默认的对于二层交换机,可使用默认的VLAN1VLAN1的地址来作为管理地的地址来作为管理地址;对于三层交换机,可使用任意的一个接口的地址,来作为址;对于三层交换机,可使用任意的一个接口的地址,来作为管理地址使用。在二层交换机中,管理地址使用。在二层交换机中,IPIP地址仅用于远程登录管理地址仅用于远程登录管理交换机,若没有配置管理交换机,若没有配置管理IPIP地址,则交换机只能采用控制端口地址,则交换机只能采用控制端口进行本地配置和管理。默认情况下,交换机的所有端口均属于进行本地配置和管理。默认情况下,交换机的所有端口均属于VLAN 1VLAN 1,

25、VLAN 1VLAN 1是交换机自动创建和管理的。对是交换机自动创建和管理的。对VLAN 1VLAN 1接口的接口的IPIP地址即为交换机管理地址即为交换机管理IPIP地址。可以利用地址。可以利用ipip address address配置命令配置命令设置管理设置管理IPIP地址,其配置命令为:地址,其配置命令为: interface interface vlanvlan vlanvlan-id-id ipip address address addressaddress netmasknetmask10.1.4交换机的基本配置21 配置交换机的管理地址配置交换机的管理地址 vlanvlan-

26、id-id代表要选择配置的代表要选择配置的VLANVLAN号。号。addressaddress为要设置的管为要设置的管理理IPIP地址,地址,netmasknetmask为子网掩码。为子网掩码。interface interface vlanvlan配置命令用配置命令用于访问指定的于访问指定的VLANVLAN接口。例如,若要设置或修改交换机的管理接口。例如,若要设置或修改交换机的管理IPIP地址为地址为,则配置命令为:,则配置命令为: switch(config)#interfaceswitch(config)#interface vlanvla

27、n 1 1 switch(config-if)#ipswitch(config-if)#ip address address switch(config)#exitswitch(config)#exit 若要取消管理若要取消管理IPIP地址,可执行地址,可执行no no ipip address address配置命令。配置命令。 10.1.4交换机的基本配置22 为了使交换机能与其他网络通讯,需要给交换机设置默认网关。网为了使交换机能与其他网络通讯,需要给交换机设置默认网关。网关地址通

28、常是某个关地址通常是某个3 3层接口的层接口的IPIP地址,该接口充当路由器的功能。设置地址,该接口充当路由器的功能。设置默认网关的配置命令为:默认网关的配置命令为: ipip default-gateway default-gateway gatewayaddressgatewayaddress 在实际应用中,在实际应用中,2 2层交换机的默认网关通常设置为交换机所在层交换机的默认网关通常设置为交换机所在VLANVLAN的网关地址。假设的网关地址。假设switchswitch交换机为交换机为/24/24网段的用户提供接入网段的用户提供接入服务,该网

29、段的网关地址为服务,该网段的网关地址为 ,则设置交换机的默认网关,则设置交换机的默认网关地址的配置命令为:地址的配置命令为: switch(configswitch(config)# )# ipip default-gateway default-gateway switch(configswitch(config)# exit)# exit switch# write switch# write 对交换机进行配置修改后,别忘了在特权模式执行对交换机进行配置修改后,别忘了在特权模式执行writewrit

30、e或或copy copy run startrun start命令,对配置进行保存。若要查看默认网关,可执行命令,对配置进行保存。若要查看默认网关,可执行show show ipip route defaultroute default命令。命令。 10.1.4交换机的基本配置23 为了使交换机能解析域名,需要为交换机指定为了使交换机能解析域名,需要为交换机指定DNSDNS服务器。服务器。 启用与禁用启用与禁用DNSDNS服务服务 启用启用DNSDNS服务,配置命令:服务,配置命令:ipip domain-lookup domain-lookup 禁用禁用DNSDNS服务,配置命令:服务,配置

31、命令:no no ipip domain-lookup domain-lookup 默认情况下,交换机启用了默认情况下,交换机启用了DNSDNS服务,但没有指定服务,但没有指定DNSDNS服务服务器的地址。启用器的地址。启用DNSDNS服务并指定服务并指定DNSDNS服务器地址后,在对交换机服务器地址后,在对交换机进行配置时,对于输入错误的配置命令,交换机会试着进行域进行配置时,对于输入错误的配置命令,交换机会试着进行域名解析,这会影响配置,因此,在实际应用中,通常禁用名解析,这会影响配置,因此,在实际应用中,通常禁用DNSDNS服服务。务。 10.1.4交换机的基本配置24 指定指定DNSD

32、NS服务器地址服务器地址 配置命令:配置命令:ipip name-server serveraddress1 name-server serveraddress1 serveraddress2serveraddress6 serveraddress2serveraddress6 交换机最多可指定交换机最多可指定6 6个个DNSDNS服务器的地址,各地址间用空格服务器的地址,各地址间用空格分隔,排在最前面的为首选分隔,排在最前面的为首选DNSDNS服务器。服务器。 例如,若要将交换机的例如,若要将交换机的DNSDNS服务器的地址设置为服务器的地址设置为861.128.12

33、8.68和和88,则配置命令为:,则配置命令为: switch(config)#ipswitch(config)#ip name-server 8 name-server 8 8 8 注:注:Packet Tracer 5.3 Packet Tracer 5.3 模拟器只支持指定模拟器只支持指定1 1个个DNSDNS服务器服务器地址。地址。10.1.4交换机的基本配置25 对于运行对于运行IOSIOS操作系统的交换机,启用操作系统的交换机,启用HTTP

34、HTTP服务后,还可利服务后,还可利用用webweb界面来管理交换机。在浏览器中键入界面来管理交换机。在浏览器中键入“http:/http:/交换机管交换机管理理IPIP地址地址”,此时将弹出用户认证对话框,用户名可不指定,此时将弹出用户认证对话框,用户名可不指定,然后在密码输入框中输入进入特权模式的密码,之后就可进行然后在密码输入框中输入进入特权模式的密码,之后就可进行交换机的管理页面。交换机的管理页面。 交换机的交换机的webweb配置界面功能较弱且安全性较差,在实际应用配置界面功能较弱且安全性较差,在实际应用中,主要还是采用命令行来配置。交换机默认启用了中,主要还是采用命令行来配置。交换

35、机默认启用了HTTPHTTP服务服务,因此在配置时,应注意禁用该服务。,因此在配置时,应注意禁用该服务。 启用启用HTTPHTTP服务,配置命令:服务,配置命令:ipip http server http server 禁用禁用HTTPHTTP服务,配置命令:服务,配置命令:no no ipip http server http server10.1.4交换机的基本配置26现有一台现有一台Cisco Catalyst 2950-24Cisco Catalyst 2950-24交换机,现要求配交换机,现要求配置该交换机的主机名为置该交换机的主机名为MyswitchMyswitch,管理,管理IP

36、IP地址为地址为,默认网关为,默认网关为,禁用,禁用DNSDNS服务和服务和HTTPHTTP服务。服务。 配置步骤与方法:配置步骤与方法: 将控制线的将控制线的RJ-45RJ-45头插入交换机的控制端口,头插入交换机的控制端口,DB-9DB-9插头插插头插入计算机的入计算机的COM1COM1,并在计算机上配置并运行超级终端程序,然后,并在计算机上配置并运行超级终端程序,然后接通交换机电源,开始交换机的加电启动。接通交换机电源,开始交换机的加电启动。 在超级终端中,对交换机进行配置,配置命令如下所示:在超级终

37、端中,对交换机进行配置,配置命令如下所示: Switchenable Switchenable Switch#configSwitch#config t t Switch(config)#hostnameSwitch(config)#hostname MyswitchMyswitch MyswitchMyswitch ( (config)#noconfig)#no ipip domain-lookup domain-lookup10.1.4交换机的基本配置27 MyswitchMyswitch ( (config)#noconfig)#no ipip http server http serv

38、er MyswitchMyswitch ( (config)#interfaceconfig)#interface vlanvlan 1 1 MyswitchMyswitch ( (config-if)#ipconfig-if)#ip address 192.168. 8.3 address 192.168. 8.3 MyswitchMyswitch ( (config-if)#ipconfig-if)#ip default-gateway default-gateway MyswitchM

39、yswitch ( (config-if)#endconfig-if)#end Myswitch#writeMyswitch#write Myswitch#exitMyswitch#exit MyswitchMyswitch 10.1.4交换机的基本配置28 对交换机信息的查看,使用对交换机信息的查看,使用showshow命令来实现。命令来实现。 查看配置信息查看配置信息 要查看交换机的配置信息,需要在特权模式运行要查看交换机的配置信息,需要在特权模式运行showshow命令命令,其查看命令为:,其查看命令为: show running- show running-configconfig /

40、 /显示当前正在运行的配置显示当前正在运行的配置 show startup- show startup-configconfig / /显示保存在显示保存在NVRAMNVRAM中的启动配置中的启动配置 例如,若要查看当前交换机正在运行的配置信息,则查看例如,若要查看当前交换机正在运行的配置信息,则查看命令为:命令为: switch#showswitch#show run run 10.1.4交换机的基本配置29 查看端口信息查看端口信息 若要查看某一端口的工作状态和配置参数,可使用若要查看某一端口的工作状态和配置参数,可使用show show interfaceinterface命令来实现,其

41、用法为:命令来实现,其用法为: show interface type mod/port show interface type mod/port type type代表端口类型,通常有代表端口类型,通常有EthernetEthernet(以太网端口,通讯(以太网端口,通讯速度为速度为10Mbit/S10Mbit/S)、)、FastEthernetFastEthernet(快速以太网端口,(快速以太网端口,100Mbit/S100Mbit/S)、)、GigabitEthernetGigabitEthernet(吉比特以太网端口,(吉比特以太网端口,1000Mbit/S1000Mbit/S,如千

42、兆光纤端口)和,如千兆光纤端口)和TenGigabitEthernetTenGigabitEthernet(万兆(万兆以太网端口)。这些端口类型通常可简约表达为以太网端口)。这些端口类型通常可简约表达为e e、fafa、gigi和和tengitengi。mod/portmod/port代表端口所在的模块和在该模块中的编号。代表端口所在的模块和在该模块中的编号。10.1.4交换机的基本配置30 查看端口信息查看端口信息 例如,若要查看例如,若要查看Cisco Catalyst 2950-24Cisco Catalyst 2950-24交换机交换机0 0号模块号模块的的2424号端口的信息,则查看

43、命令为:号端口的信息,则查看命令为: switch#showswitch#show interface interface FastEthernetFastEthernet 0/24 0/24 在实际配置中,该命令通常可简约表达为:在实际配置中,该命令通常可简约表达为: switch#showswitch#show intint f0/24 f0/24 10.1.4交换机的基本配置31 路由器是网络中进行网间连接的关键设备,是互连网路由器是网络中进行网间连接的关键设备,是互连网络的枢纽,它能将不同网络或网段之间的数据信息进行络的枢纽,它能将不同网络或网段之间的数据信息进行“翻译翻译”,以使它们

44、能够相互,以使它们能够相互“读读”懂对方的数据,从而构懂对方的数据,从而构成一个更大的网络,也可以说,路由器构成了成一个更大的网络,也可以说,路由器构成了 Internet 的的骨架。与交换机类似,路由器也是由硬件和软件两部分组骨架。与交换机类似,路由器也是由硬件和软件两部分组成,路由器的硬件主要有中央处理器、存储介质和一些接成,路由器的硬件主要有中央处理器、存储介质和一些接口所组成,路由器中的接口是非常重要的,它与网络直接口所组成,路由器中的接口是非常重要的,它与网络直接连接,其接口有多种,不同的接口对应不同的接入方式。连接,其接口有多种,不同的接口对应不同的接入方式。10.2 路由器配置基

45、础32 路由器的配置途径与交换机相同,首次配置也必须通过路由器的配置途径与交换机相同,首次配置也必须通过ConsoleConsole口进行配置,在设置了路由器的口进行配置,在设置了路由器的IPIP地址后,也可通过地址后,也可通过TelnetTelnet登录的方式来实现远程配置和管理。通过登录的方式来实现远程配置和管理。通过ConsoleConsole口连口连接路由器和通过超级终端程序仿真路由器一个终端的方式与交接路由器和通过超级终端程序仿真路由器一个终端的方式与交换机配置完全相同。相关内容可参考换机配置完全相同。相关内容可参考10.110.1节交换机配置。节交换机配置。 系统自检,检测路由器的

46、硬件,装载系统自检,检测路由器的硬件,装载ROMROM中的启动代码,启动中的启动代码,启动系统系统IOSIOS镜像文件,如果闪存中有多个镜像文件,如果闪存中有多个IOSIOS,要由,要由NVRAMNVRAM中的配置中的配置文件来决定加载哪个镜像文件,寻找装载配置文件,系统启动文件来决定加载哪个镜像文件,寻找装载配置文件,系统启动运行。运行。10.2.1路由器的初始配置及命令执行模式33 路由器的配置文件保存在路由器的配置文件保存在NVRAMNVRAM中,如果中,如果NVRAMNVRAM中没有配置中没有配置文件或一台新路由器开机时,会进入文件或一台新路由器开机时,会进入SETUPSETUP模式,

47、通过对话的方模式,通过对话的方式来实现对路由器的基本配置。对话框中的大多数提示在方括式来实现对路由器的基本配置。对话框中的大多数提示在方括号号中都有默认答案,直接按回车键就可以使用这些默认值。中都有默认答案,直接按回车键就可以使用这些默认值。 这个过程可以被这个过程可以被CTRL+CCTRL+C组合键终止,返回用户组合键终止,返回用户EXECEXEC模式。模式。如果想再次启动对话框配置,可以在特权如果想再次启动对话框配置,可以在特权EXECEXEC模式下执行模式下执行SETUPSETUP命令启动配置过程。命令启动配置过程。10.2.1路由器的初始配置及命令执行模式34 通过命令行对路由器配置,

48、必须先进入特权通过命令行对路由器配置,必须先进入特权EXECEXEC模式,才模式,才具有对路由器进行配置的权限。具有对路由器进行配置的权限。 (1 1)用户)用户EXECEXEC模式模式 登录连接路由器成功后,所处的模式为用户登录连接路由器成功后,所处的模式为用户EXECEXEC模式,只能模式,只能运行一些有限的命令,其命令提示符为:运行一些有限的命令,其命令提示符为:routerrouter (2 2)特权)特权EXECEXEC模式模式 在用户在用户EXECEXEC模式,执行模式,执行enableenable命令即可进入特权命令即可进入特权EXECEXEC模式,模式,该模式能运行所有的命令。

49、该模式能运行所有的命令。 router enable router enable router# router# 退出特权模式,执行退出特权模式,执行exitexit或或disabledisable router# exit router# exit router router10.2.1路由器的初始配置及命令执行模式35 (3 3)全局配置模式)全局配置模式 在特权模式运行在特权模式运行configure terminalconfigure terminal命令,进入全局配置模命令,进入全局配置模式,可以对路由器进行配置,其配置命令影响整个路由器。式,可以对路由器进行配置,其配置命令影响整个

50、路由器。 router#configurerouter#configure terminal terminal router(configrouter(config)#)# (4 4)端口配置模式)端口配置模式 在全局配置模式下,要对某个具体的端口进行配置,就必须在全局配置模式下,要对某个具体的端口进行配置,就必须进入端口配置模式。用进入端口配置模式。用interface interface typemoduletypemodule/port/port命令。其命令。其中中TypeType表示端口类型:它可以是表示端口类型:它可以是ethernetethernet(十兆以太网)、(十兆以太网)、

51、fastethernetfastethernet(百兆以太网)、(百兆以太网)、gigabitethernetgigabitethernet (千兆以太网(千兆以太网)、)、serialserial(串口(串口) )。 module/port module/port:该参数用于指定端口的模块和端口号。例如:该参数用于指定端口的模块和端口号。例如:fastethernet0/0fastethernet0/0表示路由器快速以太网接口的第表示路由器快速以太网接口的第0 0模块的第一个模块的第一个端口。(端口号排序与交换机不同)端口。(端口号排序与交换机不同)10.2.1路由器的初始配置及命令执行模式

52、36其命令提示符为:其命令提示符为:router(configrouter(config)# interface )# interface fastethernetfastethernet 0/0 0/0router(configrouter(config-if)#-if)#另外,还有线路配置模式、路由配置模式,其所有模式见下表。另外,还有线路配置模式、路由配置模式,其所有模式见下表。 10.2.1路由器的初始配置及命令执行模式37 与交换机一样在与交换机一样在EXECEXEC会话中,会话中,“?”可以为用户提供帮可以为用户提供帮助,获得相应模式下所支持的命令列表,除此之外,可以在助,获得相应

53、模式下所支持的命令列表,除此之外,可以在问号前加上特殊字母,获得更详细的的命令列表。问号前加上特殊字母,获得更详细的的命令列表。 在对路由器进行操作时可以不把命令输全,将命令简化在对路由器进行操作时可以不把命令输全,将命令简化,如,如Show interface Show interface 可简化为可简化为 shsh intint,interface interface fastethernetfastethernet 0/0 0/0可简化为可简化为 intint fa0/0 fa0/0。 使用使用TABTAB键可帮助命令补全,当输入了命令的一部分字键可帮助命令补全,当输入了命令的一部分字母

54、时,可利用此键帮助命令补全,如母时,可利用此键帮助命令补全,如router #wrouter #w使用使用TABTAB键则键则命令显示为:命令显示为:router #writerouter #write。 命令行历史缓冲区记录了最近使用过的命令,可以使用命令行历史缓冲区记录了最近使用过的命令,可以使用键浏览以前使用过的命令,也可以使用键浏览以前使用过的命令,也可以使用键将命令重新翻键将命令重新翻回去。回去。10.2.1路由器的初始配置及命令执行模式38 配置主机名在全局配置模式下,使用配置主机名在全局配置模式下,使用hostname hostname 命令。命令。 routerenable r

55、outerenable router#configurerouter#configure terminal terminal router(config)#hostnamerouter(config)#hostname router2621 router2621 router2621(config)# router2621(config)# 配置命令:配置命令:enable password enable password passowrdpassowrd enable secret password enable secret password 10.2.2命令行配置路由器39 设置此密码以

56、后进入特权模式时必须先输入密码。密码要设置此密码以后进入特权模式时必须先输入密码。密码要求为求为5 58 8个字符,区分大小写。该命令在全局配置模式下运行个字符,区分大小写。该命令在全局配置模式下运行,enable passwordenable password在配置文件中是以明文方式显示的,出于在配置文件中是以明文方式显示的,出于安全考虑,建议用户配置安全考虑,建议用户配置enable secretenable secret,此方式设置的密码,此方式设置的密码采用加密方式保存。采用加密方式保存。 routerenable routerenable router#configurerouter

57、#configure terminal terminal router(configrouter(config)# enable password )# enable password ciscocisco 或者或者 router(configrouter(config)# enable password )# enable password ciscocisco 注:其中为注:其中为ciscocisco密码密码10.2.2命令行配置路由器40 路由器启动后的所有端口默认都是开启的,路由器启动后的所有端口默认都是开启的,shutdownshutdown命令命令用于关闭端口。如果我们要启用某个被

58、关闭的端口,使用用于关闭端口。如果我们要启用某个被关闭的端口,使用no no shutdownshutdown命令。命令。 router#configurerouter#configure terminal terminal router(configrouter(config)# interface )# interface fastethernetfastethernet 0/0 0/0 router ( router (configconfig-if)# shutdown-if)# shutdown router ( router (configconfig-if)# no shutdo

59、wn-if)# no shutdown10.2.2命令行配置路由器41 为端口配置为端口配置IPIP的命令为的命令为ipip address address ipaddressipaddress subnetmasksubnetmask 。其中。其中ipaddressipaddress是要为端口配置的是要为端口配置的IPIP地址,地址,subnetmasksubnetmask是其子网掩码。是其子网掩码。 router#configurerouter#configure terminal terminal router(configrouter(config)# interface )# int

60、erface fastethernetfastethernet 0/0 0/0 router ( router (configconfig-if)# -if)# ipip address address router ( router (configconfig-if)# no shutdown-if)# no shutdown10.2.2命令行配置路由器42 对于路由器的对于路由器的serialserial端口,两个对接的端口线路速率相同端口,两个对接的端口线路速率相同才能通信,所以对才能

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论