版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、3.1 路由基础,认识路由器:,为什么要有路由器? 网络互连问题 交换机工作在OSI模型的第二层,其转发数据是根据数据帧中的源MAC地址和目的MAC地址来判断一个帧是否应该转发和应该转发到哪个端口。 交换机扩大了网络的规模,提高了网络性能,但它也带来了几个问题。,交换机的缺陷: 第一,广播风暴。 交换机不能阻挡网络中的广播信息,当网络规模较大可能会导致整个网络被广播信息充满,引起广播风暴,甚至导致网络瘫痪。 第二,网络互连。 交换机是2层设备,不能完成不同IP网段之间的通信,导致的问题是,如果要不同网络段之间要通信,只能把二者设到同一网段,这样会使得彼此都完全向对方开放自己的网络资源,这从安全
2、角度考虑是不允许的。,路由器的优势: 第一,隔离广播。 路由器用来连接不同网段,各个子网间的广播不会被路由器转发到其他网段,这样可以隔离广播,避免广播风暴。 第二,网间互连。 路由器只转发IP分组,把其余的部分挡在网内(包括广播),从而保持各个网络具有相对的独立性,这样可以组成具有许多网络(子网)互连的大型的网络。由于是在网络层的互连,路由器可方便地连接不同类型的网络,只要网络层运行的是IP协议,通过路由器就可互连起来。 路由器还有一些其他的功能,如DHCP,数据加密,安全防范等。,路由原理: 当IP子网中的一台主机发送IP分组给同一IP子网的另一台主机时,它将直接把IP分组送到网络上,对方就
3、能收到。而要送给不同IP于网上的主机时,它要选择一个能到达目的子网上的路由器(即网关),把IP分组送给该路由器,由路由器负责把IP分组送到目的地。,路由器转发IP分组时,只根据IP分组目的IP地址的网络号部分,选择合适的端口,把IP分组送出去。同主机一样,路由器也要判定端口所接的是否是目的子网,如果是,就直接把分组通过端口送到网络上,否则,也要选择下一个路由器来传送分组。这样一级级地传送,IP分组最终将送到目的地。 路由器选择下一跳路由器的依据是路由协议,路由协议的运行依赖于路由表。 以上就是路由的基本原理。,路由表 所谓路由表,指的是路由器或者其他互联网网络设备上存储的表,该表中存有到达特定
4、网络终端的路径,在某些情况下,还有一些与这些路径相关的度量。 下面是路由表的一个实例:,路由协议: 路由器间互通信息进行路由更新,更新维护路由表使之正确反映网络拓扑变化,并由路由器根据度量值来决定最佳路径,这就是路由协议。 路由协议分类: 路由协议有动态,静态和直连之分。,RIP 距离矢量 IGRP EIGRP 内部网关协议 OSPF 链路状态 IS-IS 动态路由协议 外部网关协议:BGP 路由协议 直连路由协议:路由器直连接口的路由,由路由器自动产生 静态路由协议:管理员手工维护,3.2路由器常用命令,为输入命令,IOS软件存在两个主要的 模式.,Cisco IOS 特权模式,交换机命令行
5、帮助工具,上下文提示帮助,控制台错误消息,如果输入命令错误,指出错误原因,并提示你修改,重新回放原来输入的命令,对比较复杂的命令尤其有效,历史命令缓存,提供命令列表和具体命令的可供选择的参数,3.3路由器基本配置,路由器的内部结构:,路由器文件流向,从用户模式进入特权模式: Routerenable Router# 退出特权模式: Router#disable Router 重启路由器: Router#reload,进入配置模式: Router#configure terminal Enter configuration commands, one per line. End with CNT
6、L/Z. Router(config)# 按CTRL+Z或者输入命令end可退出配置模式 更改主机名: Router(config)#hostname myrouter myrouter(config)#,进入接口模式: myrouter(config)#interface fastEthernet 0/1 myrouter(config-if)#no shutdown myrouter(config-if) 路由器的端口默认是关闭的,要用no shutdown打开 为接口添加IP地址: myrouter(config-if)#ip address 3 255.255.
7、255.0 myrouter(config-if)#,对VTY进行配置,以提供telnet控制的支持: myrouter(config)#line vty 0 4 myrouter(config-line)#login % Login disabled on line 66, until password is set % Login disabled on line 67, until password is set % Login disabled on line 68, until password is set % Login disabled on line 69, until pa
8、ssword is set % Login disabled on line 70, until password is set myrouter(config-line)#password cisco 默认设备的telnet功能是关闭的,配置密码之后会自动打开,配置路由器控制台密码: Router(config)#line console 0 Router(config-line)#password 123 Router(config-line)#login %注意,这最后一个login不能少。 默认控制台直接就可以进入用户模式,设置密码之后要输入密码才能进入,否则在控制台任何事情也做不了,
9、如下: User Access Verification Password: Router,配置路由器特权模式的密码: Router(config)#enable password 123456 Router(config)#enable secret 12345678 配置password之后要输入设定的密码才能进入特权模式,这个密码可以通过show running-config看到,不够安全。而配置secret之后设定的密码本身是加密的,同时password和secret是不能相同的,而且配置secret之后password就无效了。即优先采用安全性较高的secret。,路由器的基本显示命
10、令: 显示版本号: Router#show version Cisco IOS Software, 2800 Software (C2800NM-ADVIPSERVICESK9-M), Version 12.4(15)T1, RELEASE SOFTWARE (fc2) Copyright (c) 1986-2007 by Cisco Systems, Inc. Compiled Wed 18-Jul-07 06:21 by pt_rel_team ROM: System Bootstrap, Version 12.1(3r)T2, RELEASE SOFTWARE (fc1) Copyrig
11、ht (c) 2000 by cisco Systems, Inc. System returned to ROM by power-on System image file is c2800nm-advipservicesk9-mz.124-15.T1.bin %部分省略 cisco 2811 (MPC860) processor (revision 0 x200) with 60416K/5120K bytes of memory Processor board ID JAD05190MTZ (4292891495) M860 processor: part number 0, mask
12、49 2 FastEthernet/IEEE 802.3 interface(s) 239K bytes of NVRAM. 62720K bytes of processor board System flash (Read/Write) Configuration register is 0 x2102 Router#,显示进程: Router#show processes CPU utilization for five seconds: 0%/0%; one minute: 0%; five minutes: 0% PID QTy PC Runtime (ms) Invoked uSe
13、cs Stacks TTY Process 1 Csp 602F3AF0 0 1627 0 2600/3000 0 Load Meter 2 Lwe 60C5BE00 4 136 29 5572/6000 0 CEF Scanner 3 Lst 602D90F8 1676 837 2002 5740/6000 0 Check heaps 4 Cwe 602D08F8 0 1 0 5568/6000 0 Chunk Manager %以下省略,显示协议: myrouter#show ip protocols Routing Protocol is rip Sending updates ever
14、y 30 seconds, next due in 1 seconds Invalid after 180 seconds, hold down 180, flushed after 240 Redistributing: rip Default version control: send version 2, receive 2 Interface Send Recv Triggered RIP Key-chain FastEthernet0/0 2 2 Automatic network summarization is in effect Maximum path: 4 Routing
15、for Networks: Passive Interface(s): Routing Information Sources: Gateway Distance Last Update 120 00:00:23 Distance: (default is 120),显示startup-config配置文件: myrouter#show startup-config Using 546 bytes version 12.4 hostname myrouter interface FastEthernet0/0 ip address
16、 interface FastEthernet0/1 ip address 3 duplex auto speed auto router rip version 2 network network line con 0 line vty 0 4 password cisco login myrouter#,显示running-config配置文件: myrouter#show running-config Building configuration. Current configurat
17、ion : 546 bytes ! version 12.4 no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption ! hostname myrouter ! %以下省略,显示闪存文件: myrouter#show flash: System flash directory: File Length Name/status 3 50938004 c2800nm-advipservicesk9-mz.124-15.T1.bin
18、 2 28282 sigdef-category.xml 1 227537 sigdef-default.xml 51193823 bytes used, 12822561 available, 64016384 total 63488K bytes of processor board System flash (Read/Write) 注:dir flash: 命令也可以,显示接口信息: myrouter#show interfaces FastEthernet0/0 is up, line protocol is up (connected) Hardware is Lance, add
19、ress is 00d0.58c4.c201 (bia 00d0.58c4.c201) Internet address is /8 MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set ARP type: ARPA, ARP Timeout 04:00:00, Last input 00:00:08, output 00:00:05, output hang never L
20、ast clearing of show interface counters never %以下省略,3.4路由协议配置,静态路由 配置静态路由的命令为“ip route”,命令的格式如下: ip route 目的网络 掩码 网关地址 | 接口 在写静态路由时,如果链路是点到点的链路(例如PPP 封装的链路),采用网关地址和 接口都是可以的;然而如果链路是多路访问的链路(例如以太网),则只能采用网关地址,即不能:ip route f0/0 。推荐用网关地址。,拓扑:,步骤1:在各路由器上配置IP 地址、保证直连链路的连通性 R1(confi
21、g)#int loopback0 R1(config-if)#ip address R1(config)#int s0/0/0 R1(config-if)#ip address R1(config-if)#no shutdown,R2(config)#int loopback0 R2(config-if)#ip address R2(config)#int s0/0/0 R2(config-if)#clock rate 128000 R2(config-
22、if)#ip address R2(config-if)#no shutdown R2(config)#int s0/0/1 R2(config-if)#clock rate 128000 R2(config-if)#ip address R2(config-if)#no shutdown,R3(config)#int loopback0 R3(config-if)#ip address R3(config)#int s0/0/1 R3(con
23、fig-if)#ip address R3(config-if)#no shutdown,步骤2:R1 上配置静态路由 R1(config)#ip route s0/0/0 /下一跳为接口形式,s0/0/0 是点对点的链路,注意应该是R1 上的s0/0/0 接口 R1(config)#ip route /下一跳为IP 地址形式, 是R2 上的IP 地址,步骤3:R2 上配置静态路由 R2(config)#
24、ip route s0/0/0 R2(config)#ip route s0/0/1 步骤4:R3 上配置静态路由 R3(config)#ip route s0/0/1 R3(config)#ip route s0/0/1,OSPF 协议 简介:OSPF 作为一种内部网关协议(Interior Gateway Protocol,IGP),用于在同一个自治 系统(AS)中的路由器之间交换路由信息。OSPF 的特性如下: 1
25、. 可适应大规模网络; 2. 收敛速度快; 3. 无路由环路; 4. 支持VLSM 和CIDR; 5. 支持等价路由;,6. 支持区域划分, 构成结构化的网络; 7. 提供路由分级管理; 8. 支持简单口令和MD5 认证; 9. 以组播方式传送协议报文; 10. OSPF 路由协议的管理距离是110; 11. OSPF 路由协议采用cost 作为度量标准; 12. OSPF 维护邻居表、拓扑表和路由表。,OSPF的配置实施,拓扑如下,步骤1:配置路由器R1 R1(config)#router ospf 1 R1(config-router)#router-id R1(confi
26、g-router)#network area 0 R1(config-router)#network area 0,步骤2:配置路由器R2 R2(config)#router ospf 1 R2(config-router)#router-id R2(config-router)#network area 0 R2(config-router)#network area 0
27、R2(config-router)#network area 0,步骤3:配置路由器R3 R3(config)#router ospf 1 R3(config-router)#router-id R3(config-router)#network area 0 R3(config-router)#network area 0 R3(config-router)#network area
28、 0,步骤4:配置路由器R4 R4(config)#router ospf 1 R4(config-router)#router-id R4(config-router)#network 55 area 0 R4(config-router)#network 55 area 0,【技术要点】 (1)OSPF 路由进程ID 的范围必须在1-65535 之间,而且只有本地含义,不同路由器 的路由进程ID 可以不同。如果要想启动OSPF 路由进程,至少确保有一个接口是up 的; (2)区域ID 是在0-429496
29、7295 内的十进制数,也可以是IP 地址的格式A.B.C.D。当 网络区域ID 为0 或 时称为主干区域; (3)在高版本的IOS 中通告OSPF 网络的时候,网络号的后面可以跟网络掩码,也可以 跟反掩码,都是可以的;,(4)确定Router ID 遵循如下顺序: 最优先的是在OSPF 进程中用命令“router-id”指定了路由器ID; 如果没有在OSPF 进程中指定路由器ID,那么选择IP 地址最大的环回接口的IP 地 址为Router ID; 如果没有环回接口,就选择最大的活动的物理接口的IP 地址为Router ID。 建议用命令“router-id”来指定路由器ID,
30、这样可控性比较好。,RIP简介 RIP 用两种数据包传输更新: 更新和请求,每个有RIP 功能的路由器默认情况下每隔30 秒利用UDP 520 端口向与它直连 的网络邻居广播(RIP v1)或组播(RIP v2)路由更新。因此路由器不知道网络的全局情况, 如果路由更新在网络上传播慢,将会导致网络收敛较慢,造成路由环路。为了避免路由环路, RIP 采用水平分割、毒性逆转、定义最大跳数、闪式更新、抑制计时5 个机制来避免路由环 路。,RIP配置,RIP 协议分为版本1 和版本2。不论是版本1 或版本2,都具备下面的特征: 1. 是距离向量路由协议; 2. 使用跳数(Hop Count)作为度量值;
31、 3默认路由更新周期为30 秒; 4. 管理距离(AD)为120; 5. 支持触发更新; 6. 最大跳数为15 跳; 7. 支持等价路径,默认4 条,最大6 条; 8. 使用UDP520 端口进行路由更新。,拓扑如下:,步骤1:配置路由器R1 R1(config)#router rip /启动RIP 进程 R1(config-router)#version 1 /配置RIP 版本1 R1(config-router)#network /通告网络 R1(config-router)#network ,步骤2:配置路由器R2 R2(config)#route
32、r rip R2(config-router)#version 1 R2(config-router)#network R2(config-router)#network ,步骤3:配置路由器R3 R3(config)#router rip R3(config-router)#version 1 R3(config-router)#network R3(config-router)#network ,步骤4:配置路由器R4 R4(config)#router rip R4(config-rout
33、er)#version 1 R4(config-router)#network R4(config-router)#network ,EIGRP简介 EIGRP 是一个高效的路由协议,它的特点如下: 1. 通过发送和接收Hello 包来建立和维持邻居关系,并交换路由信息; 2. 采用组播(0)或单播进行路由更新; 3. EIGRP 的管理距离为90 或170; 4. 采用触发更新,减少带宽占用; 5. 支持可变长子网掩码 (VLSM),默认开启自动汇总功能; 6. 支持IP、IPX、AppleTalk 等多种网络层协议;,EIGRP的配
34、置,7. 对每一种网络协议,EIGRP 都维持独立的邻居表、拓扑表和路由表; 8. EIGRP 使用Diffusing Update 算法(DUAL)来实现快速收敛.并确保没有路由环路; 9. 存储整个网络拓扑结构的信息,以便快速适应网络变化; 10. 支持等价和非等价的负载均衡; 11. 使用可靠传输协议(RTP)保证路由信息传输的可靠性; 12. 无缝连接数据链路层协议和拓扑结构,EIGRP 不要求对OSI 参考模型的2 层协议做 特别的配置。,拓扑如下:,步骤1:配置路由器R1 R1(config)#router eigrp 1 R1(config-router)#no auto-sum
35、mary R1(config-router)#network 55 R1(config-router)#network ,步骤2:配置路由器R2 R2(config)#router eigrp 1 R2(config-router)#no auto-summary R2(config-router)#network R2(config-router)#network ,步骤3:配置路由器R3 R3(config)#router eigrp 1 R3(config-router)#no aut
36、o-summary R3(config-router)#network R3(config-router)#network ,步骤4:配置路由器R4 R4(config)#router eigrp 1 R4(config-router)#no auto-summary R4(config-router)#network R4(config-router)#network ,【说明】 EIGRP 协议在通告网段时,如果是主类网络(即标准A、B、C 类的网络,或者说没有划 分子网的
37、网络),只需输入此网络地址;如果是子网的话,则最好在网络号后面写子网掩码 或者反掩码,这样可以避免将所有的子网都加入EIGRP 进程中。 反掩码是用广播地址(55) 减去子网掩码所得到。如掩码地址是 ,则反掩码地址是55。在高级的IOS 中也支持网络掩码的写法。 运行EIGRP 的整个网络AS 号码必须一致,其范围为1-65535 之间。,4.1口令恢复,完整的操作如下: 1.关闭路由器电源 2.开机,然后按下CTRL+BREAK键进入最小化模式,此时会出现没有路由器主机名的命令提示符,如果没有请输入show version检查
38、register的值的第三位不是0,正常应该是0X2102,这第三个数字为0代表break键是启用的。,3.重新配置新寄存器的值,让路由器启动时不加载NARAM的配置。 命令:confreg 0 x2142 4.然后重启。 命令:reset 5.重新进入后,输入enable,因为没有加载startup-config配置文件,所以就不需要输入密码而直接进入特权模式。 6.恢复以前的配置。因为这时候你已经处于特权模式,恢复配置时候,你不会丢失特权身份,这时候除了密码以外其他的配置都会被恢复。 命令:copy startup-config running-config,7.设置新的密码。 命令:en
39、able password 123 8.保存新设的密码。 命令:write 9.更改配置寄存器的值,把路由器设置成正常启动。 命令:config-register 0 x2102 10.保持配置并重启。 命令:write 命令:reload 完成!,4.2ios备份与恢复,备份 首先准备好一台服务器,上面开通TFTP服务,同时配置路由器和TFTP服务器IP在一个子网。,第一步。查看要备份的IOS文件名。然后记录下来待会要用。 命令:dir flash: 第二步。备份IOS。 命令:copy flash tftp 第三步。在Source filename ?后面输入刚才记下的要备份的IOS文件的文件名。,第四步。在Address or name of remote host ?后
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年福建厦门市翔安区招聘编外(劳务派遣)人员25人备考题库及参考答案详解【黄金题型】
- 2026对外经济贸易大学审计处面向社会招聘事业编其他专技人员(工程技术)补充1人备考题库含完整答案详解(夺冠系列)
- 2026四川光雾山文旅康养产业有限公司招聘1人笔试题库及参考答案详解(达标题)
- 2026江西兴宜技术服务有限公司招聘客户经理3人模拟试卷【综合卷】附答案详解
- 2026广东广州城建职业学院清远校区招聘图书馆馆员2人考前冲刺密卷1套附答案详解
- 2026河北保定市莲池区第二职教中心招聘教师8名笔试题库附答案详解(培优)
- 2026河南省科学院招聘高层次人才30人笔试题库含答案详解(预热题)
- 2026年浦东新区公办学校储备教师教辅招聘 二次报名笔试题库附答案详解(黄金题型)
- 2026云南省第三人民医院招聘高校就业见习生49人考前冲刺试卷附完整答案详解(夺冠系列)
- 2026安徽蚌埠固镇县教育系统义务教育阶段学校选聘教师145人考前冲刺密卷附答案详解【满分必刷】
- 2025四川泸州临港物业管理有限公司招聘16人笔试历年常考点试题专练附带答案详解
- 卫生急救知识试题及答案
- 废气处理净化项目可行性研究报告立项申请报告模板
- 全媒体运营师职业技能竞赛题(附答案)
- DB65╱T 3285-2011 防雷装置检测技术规范
- 车位抵账合同协议
- 医院临床医学带教老师培训
- 人教版八年级数学上册轴对称《最短路径问题》 教学课件
- 2022年CSCO软组织肉瘤诊疗指南
- 220kV变电站电气设备常规交接试验方案
- 除艾滋病、梅毒和乙肝母婴传播评估指标解释
评论
0/150
提交评论