




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、Evaluation Warning: The document was created with Spire.Doc for .NET.網(wǎng)絡(luò)工程師學(xué)習(xí)資料CISCO 相關(guān)技術(shù)大集合命令狀態(tài) 1. router 路由器處于用戶命令狀態(tài),這時用戶可以看路由器的連接狀態(tài),訪問其它網(wǎng)絡(luò)和主機(jī),但不能看到和更改路由器的設(shè)置內(nèi)容。 2. router# 在router提示符下鍵入enable,路由器進(jìn)入特權(quán)命令狀態(tài)router#,這時不但可以執(zhí)行所有的用戶命令,還可以看到和更改路由器的設(shè)置內(nèi)容。 3. router(config)# 在router#提示符下鍵入configure terminal,出現(xiàn)
2、提示符router(config)#,此時路由器處于全局設(shè)置狀態(tài),這時可以設(shè)置路由器的全局參數(shù)。 4. router(config-if)#; router(config-line)#; router(config-router)#; 路由器處于局部設(shè)置狀態(tài),這時可以設(shè)置路由器某個局部的參數(shù)。 5. 路由器處于RXBOOT狀態(tài),在開機(jī)后60秒內(nèi)按ctrl-break可進(jìn)入此狀態(tài),這時路由器不能完成正常的功能,只能進(jìn)行軟件升級和手工引導(dǎo)。 6. 設(shè)置對話狀態(tài) 這是一臺新路由器開機(jī)時自動進(jìn)入的狀態(tài),在特權(quán)命令狀態(tài)使用SETUP命令也可進(jìn)入此狀態(tài),這時可通過對話方式對路由器進(jìn)行設(shè)置。 設(shè)置對話過程
3、1. 顯示提示信息 2. 全局參數(shù)的設(shè)置 3. 接口參數(shù)的設(shè)置 4. 顯示結(jié)果 利用設(shè)置對話過程可以避免手工輸入命令的煩瑣,但它還不能完全代替手工設(shè)置,一些特殊的設(shè)置還必須通過手工輸入的方式完成。 進(jìn)入設(shè)置對話過程后,路由器首先會顯示一些提示信息: - System Configuration Dialog - At any point you may enter a question mark ? for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square b
4、rackets . 這是告訴你在設(shè)置對話過程中的任何地方都可以鍵入“?”得到系統(tǒng)的幫助,按ctrl-c可以退出設(shè)置過程,缺省設(shè)置將顯示在中。然后路由器會問是否進(jìn)入設(shè)置對話: Would you like to enter the initial configuration dialog? yes: 如果按y或回車,路由器就會進(jìn)入設(shè)置對話過程。首先你可以看到各端口當(dāng)前的狀況: First, would you like to see the current interface summary? yes: Any interface listed with OK? value NO does no
5、t have a valid configuration Interface IP-Address OK? Method Status Protocol Ethernet0 unassigned NO unset up up Serial0 unassigned NO unset up up 然后,路由器就開始全局參數(shù)的設(shè)置: Configuring global parameters: 1設(shè)置路由器名: Enter host name Router: 2設(shè)置進(jìn)入特權(quán)狀態(tài)的密文(secret),此密文在設(shè)置以后不會以明文方式顯示: The enable secret is a one-way
6、cryptographic secret used instead of the enable password when it exists. Enter enable secret: HYPERLINK /computer cisco 3設(shè)置進(jìn)入特權(quán)狀態(tài)的密碼(password),此密碼只在沒有密文時起作用,并且在設(shè)置以后會以明文方式顯示: The enable password is used when there is no enable secret and when using older software and some boot images. Enter enable pa
7、ssword: pass 4設(shè)置虛擬終端訪問時的密碼: Enter virtual terminal password: HYPERLINK /computer cisco 5詢問是否要設(shè)置路由器支持的各種網(wǎng)絡(luò)協(xié)議: Configure SNMP Network Management? yes: Configure DECnet? no: Configure AppleTalk? no: Configure IPX? no: Configure IP? yes: Configure IGRP routing? yes: Configure RIP routing? no: 6如果配置的是撥號訪
8、問服務(wù)器,系統(tǒng)還會設(shè)置異步口的參數(shù): Configure Async lines? yes: 1) 設(shè)置線路的最高速度: Async line speed 9600: 2) 是否使用硬件流控: Configure for HW flow control? yes: 3) 是否設(shè)置modem: Configure for modems? yes/no: yes 4) 是否使用默認(rèn)的modem命令: Configure for default chat script? yes: 5) 是否設(shè)置異步口的PPP參數(shù): Configure for Dial-in IP SLIP/PPP access?
9、no: yes 6) 是否使用動態(tài)IP地址: Configure for Dynamic IP addresses? yes: 7) 是否使用缺省IP地址: Configure Default IP addresses? no: yes 8) 是否使用TCP頭壓縮: Configure for TCP Header Compression? yes: 9) 是否在異步口上使用路由表更新: Configure for routing updates on async links? no: y 10) 是否設(shè)置異步口上的其它協(xié)議。 接下來,系統(tǒng)會對每個接口進(jìn)行參數(shù)的設(shè)置。 1Configuring
10、 interface Ethernet0: 1) 是否使用此接口: Is this interface in use? yes: 2) 是否設(shè)置此接口的IP參數(shù): Configure IP on this interface? yes: 3) 設(shè)置接口的IP地址: IP address for this interface: 4) 設(shè)置接口的IP子網(wǎng)掩碼: Number of bits in subnet field 0: Class C network is , 0 subnet bits; mask is /24 在設(shè)置完所有接口的參數(shù)后,系統(tǒng)會把整個設(shè)置對話過程的結(jié)果顯示出來: The
11、following configuration command script was created: hostname Router enable secret 5 $W5Oh$p6J7tIgRMBOIKVXVG53Uh1 enable password pass 請注意在enable secret后面顯示的是亂碼,而enable password后面顯示的是設(shè)置的內(nèi)容。顯示結(jié)束后,系統(tǒng)會問是否使用這個設(shè)置: Use this configuration? yes/no: yes 如果回答yes,系統(tǒng)就會把設(shè)置的結(jié)果存入路由器的NVRAM中,然后結(jié)束設(shè)置對話過程,使路由器開始正常的工作。 返
12、回目錄 廣域網(wǎng)設(shè)置一、HDLC HDLC是 HYPERLINK /computer CISCO路由器使用的缺省協(xié)議,一臺新路由器在未指定封裝協(xié)議時默認(rèn)使用HDLC封裝。 1. 有關(guān)命令 端口設(shè)置 任務(wù) 命令 設(shè)置HDLC封裝 encapsulation hdlc 設(shè)置DCE端線路速度 clockrate speed 復(fù)位一個硬件接口 clear interface serial unit 顯示接口狀態(tài) show interfaces serial unit 1 注:1.以下給出一個顯示 HYPERLINK /computer Cisco同步串口狀態(tài)的例子. Router#show interf
13、ace serial 0 Serial 0 is up, line protocol is up Hardware is MCI Serial Internet address is 03, subnet mask is MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation HDLC, loopback not set, keepalive set (10 sec) Last input 0:00:07, output 0:00:00, output hang never Out
14、put queue 0/40, 0 drops; input queue 0/75, 0 drops Five minute input rate 0 bits/sec, 0 packets/sec Five minute output rate 0 bits/sec, 0 packets/sec 16263 packets input, 1347238 bytes, 0 no buffer Received 13983 broadcasts, 0 runts, 0 giants 2 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 2 a
15、bort 22146 packets output, 2383680 bytes, 0 underruns 0 output errors, 0 collisions, 2 interface resets, 0 restarts 1 carrier transitions 2. 舉例 設(shè)置如下: Router1: interface Serial0 ip address clockrate 1000000 Router2: interface Serial0 ip address ! 3. 舉例使用E1線路實現(xiàn)多個64K專線連接. 相關(guān)命令: 任務(wù) 命令 進(jìn)入controller配置模式 c
16、ontroller t1 | e1 number 選擇幀類型 framing crc4 | no-crc4 選擇line-code類型 linecode ami | b8zs | hdb3 建立邏輯通道組與時隙的映射 channel-group number timeslots range1 顯示controllers接口狀態(tài) show controllers e1 slot/port2 注: 1. 當(dāng)鏈路為T1時,channel-group編號為0-23, Timeslot范圍1-24; 當(dāng)鏈路為E1時, channel-group編號為0-30, Timeslot范圍1-31. 2.使用s
17、how controllers e1觀察controller狀態(tài),以下為幀類型為crc4時controllers正常的狀態(tài). Router# show controllers e1 e1 0/0 is up. Applique type is Channelized E1 - unbalanced Framing is CRC4, Line Code is HDB3 No alarms detected. Data in current interval (725 seconds elapsed): 0 Line Code Violations, 0 Path Code Violations
18、0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins 0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs Total Data (last 24 hours) 0 Line Code Violations, 0 Path Code Violations, 0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins, 0 Errored Secs, 0 Bursty Err
19、Secs, 0 Severely Err Secs, 0 Unavail Secs 以下例子為E1連接3條64K專線, 幀類型為NO-CRC4,非平衡鏈路,路由器具體設(shè)置如下: shanxi#wri t Building configuration. Current configuration: ! version 11.2 no service udp-small-servers no service tcp-small-servers ! hostname shanxi ! enable secret 5 $1$XN08$Ttr8nfLoP9.2RgZhcBzkk/ enable pass
20、word shanxi ! ! ip subnet-zero ! controller E1 0 framing NO-CRC4 channel-group 0 timeslots 1 channel-group 1 timeslots 2 channel-group 2 timeslots 3 ! interface Ethernet0 ip address media-type 10BaseT ! interface Ethernet1 no ip address shutdown ! interface Serial0:0 ip address 52 no ip mroute-cache
21、 ! interface Serial0:1 ip address 52 no ip mroute-cache ! interface Serial0:2 ip address 52 no ip mroute-cache ! no ip classless ip route Serial0:0 ip route Serial0:1 ip route Serial0:2 ! line con 0 line aux 0 line vty 0 4 password shanxi login ! end 二、PPP PPP(Point-to-Point Protocol)是SLIP(Serial Li
22、ne IP protocol)的繼承者,它提供了跨過同步和異步電路實現(xiàn)路由器到路由器(router-to-router)和主機(jī)到網(wǎng)絡(luò)(host-to-network)的連接。 CHAP(Challenge Handshake Authentication Protocol)和PAP(Password Authentication Protocol) (PAP)通常被用于在PPP封裝的串行線路上提供安全性認(rèn)證。使用CHAP和PAP認(rèn)證,每個路由器通過名字來識別,可以防止未經(jīng)授權(quán)的訪問。 CHAP和PAP在RFC 1334上有詳細(xì)的說明。 1. 有關(guān)命令 端口設(shè)置 任務(wù) 命令 設(shè)置PPP封裝 en
23、capsulation ppp1 設(shè)置認(rèn)證方法 ppp authentication chap | chap pap | pap chap | pap if-needed list-name | default callin 指定口令 username name password secret 設(shè)置DCE端線路速度 clockrate speed 注:1、要使用CHAP/PAP必須使用PPP封裝。在與非 HYPERLINK /computer Cisco路由器連接時,一般采用PPP封裝,其它廠家路由器一般不支持 HYPERLINK /computer Cisco的HDLC封裝協(xié)議。 2. 舉例
24、 路由器Router1和Router2的S0口均封裝PPP協(xié)議,采用CHAP做認(rèn)證,在Router1中應(yīng)建立一個用戶,以對端路由器主機(jī)名作為用戶名,即用戶名應(yīng)為router2。同時在Router2中應(yīng)建立一個用戶,以對端路由器主機(jī)名作為用戶名,即用戶名應(yīng)為router1。所建的這兩用戶的password必須相同。 設(shè)置如下: Router1: hostname router1 username router2 password xxx interface Serial0 ip address clockrate 1000000 ppp authentication chap ! Router2
25、: hostname router2 username router1 password xxx interface Serial0 ip address ppp authentication chap ! 返回目錄 三、x.25 1. X25技術(shù) X.25規(guī)范對應(yīng)OSI三層,X.25的第三層描述了分組的格式及分組交換的過程。X.25的第二層由LAPB(Link Access Procedure, Balanced)實現(xiàn),它定義了用于DTE/DCE連接的幀格式。X.25的第一層定義了電氣和物理端口特性。 X.25網(wǎng)絡(luò)設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)、數(shù)據(jù)電路終端設(shè)備(DCE)及分組交換設(shè)備(PS
26、E)。DTE是X.25的末端系統(tǒng),如終端、 HYPERLINK /computer 計算機(jī)或網(wǎng)絡(luò)主機(jī),一般位于用戶端, HYPERLINK /computer Cisco路由器就是DTE設(shè)備。DCE設(shè)備是專用通信設(shè)備,如調(diào)制解調(diào)器和分組交換機(jī)。PSE是公共網(wǎng)絡(luò)的主干交換機(jī)。 X.25定義了數(shù)據(jù)通訊的電話網(wǎng)絡(luò),每個分配給用戶的x.25 端口都具有一個x.121地址,當(dāng)用戶申請到的是SVC(交換虛電路)時,x.25一端的用戶在訪問另一端的用戶時,首先將呼叫對方x.121地址,然后接收到呼叫的一端可以接受或拒絕,如果接受請求,于是連接建立實現(xiàn)數(shù)據(jù)傳輸,當(dāng)沒有數(shù)據(jù)傳輸時掛斷連接,整個呼叫過程就類似我們
27、撥打普通電話一樣,其不同的是x.25可以實現(xiàn)一點對多點的連接。其中x.121地址、htc均必須與x.25服務(wù)提供商分配的參數(shù)相同。X.25 PVC(永久虛電路),沒有呼叫的過程,類似DDN專線。 2. 有關(guān)命令: 任務(wù) 命令 設(shè)置X.25封裝 encapsulation x25 dce 設(shè)置X.121地址 x25 address x.121-address 設(shè)置遠(yuǎn)方站點的地址映射 x25 map protocol address protocol2 tocol9 address9 x121-address option 設(shè)置最大的雙向虛電路數(shù) x25 htc citcu
28、it-number1 設(shè)置一次連接可同時建立的虛電路數(shù) x25 nvc count2 設(shè)置x25在清除空閑虛電路前的等待周期 x25 idle minutes 重新啟動x25,或清一個svc,啟動一個pvc相關(guān)參數(shù) clear x25 serial number | cmns-interface mac-address vc-number 3 清x25虛電路 clear x25-vc 顯示接口及x25相關(guān)信息 show interfaces serial show x25 interface show x25 map show x25 vc 注:1、虛電路號從1到4095, HYPERLINK
29、 /computer Cisco路由器默認(rèn)為1024,國內(nèi)一般分配為16。2、虛電路計數(shù)從1到8,缺省為1。 3、在改變了x.25各層的相關(guān)參數(shù)后,應(yīng)重新啟動x25(使用clear x25 serial number | cmns-interface mac-address vc-number或clear x25-vc命令),否則新設(shè)置的參數(shù)可能不能生效。同時應(yīng)對照服務(wù)提供商對于x.25交換機(jī)端口的設(shè)置來配置路由器的相關(guān)參數(shù),若出現(xiàn)參數(shù)不匹配則可能會導(dǎo)致連接失敗或其它意外情況。 3. 實例: 3.1. 在以下實例中每二個路由器間均通過svc實現(xiàn)連接。 路由器設(shè)置如下: Router1: int
30、erface Serial0 encapsulation x25 ip address x25 address 110101 x25 htc 16 x25 nvc 2 x25 map ip 110102 broadcast x25 map ip 110103 broadcast ! Router2: interface Serial0 encapsulation x25 ip address x25 address 110102 x25 htc 16 x25 nvc 2 x25 map ip 110101 broadcast x25 map ip 110103 broadcast ! Rout
31、er: interface Serial0 encapsulation x25 ip address x25 address 110103 x25 htc 16 x25 nvc 2 x25 map ip 110101 broadcast x25 map ip 110102 broadcast ! 相關(guān)調(diào)試命令: clear x25-vc show interfaces serial show x25 map show x25 route show x25 vc 3.2. 在以下實例中路由器router1和router2均通過svc與router連接,但router1和router2不通過svc
32、直接連接,此三個路由器的串口運行RIP路由協(xié)議,使用了子接口的概念。由于使用子接口,router1和router2均學(xué)習(xí)到了訪問對方局域網(wǎng)的路徑,若不使用子接口,router1和router2將學(xué)不到到對方局域網(wǎng)的路由。 子接口(Subinterface)是一個物理接口上的多個虛接口,可以用于在同一個物理接口上連接多個網(wǎng)。我們知道為了避免路由循環(huán),路由器支持split horizon法則,它只允許路由更新被分配到路由器的其它接口,而不會再分配路由更新回到此路由被接收的接口。 無論如何,在廣域網(wǎng)環(huán)境使用基于連接的接口(象 X.25和Frame Relay),同一接口通過虛電路(vc)連接多臺遠(yuǎn)端
33、路由器時,從同一接口來的路由更新信息不可以再被發(fā)回到相同的接口,除非強(qiáng)制使用分開的物理接口連接不同的路由器。 HYPERLINK /computer Cisco提供子接口(subinterface)作為分開的接口對待。你可以將路由器邏輯地連接到相同物理接口的不同子接口, 這樣來自不同子接口的路由更新就可以被分配到其他子接口,同時又滿足split horizon法則。 Router1: interface Serial0 encapsulation x25 ip address x25 address 110101 x25 htc 16 x25 nvc 2 x25 map ip 110103 b
34、roadcast ! router rip network ! Router2: interface Serial0 encapsulation x25 ip address x25 address 110102 x25 htc 16 x25 nvc 2 x25 map ip 110103 broadcast ! router rip network ! Router: interface Serial0 encapsulation x25 x25 address 110103 x25 htc 16 x25 nvc 2 ! interface Serial0.1 point-to-point
35、ip address x25 map ip 110101 broadcast ! interface Serial0.2 point-to-point ip address x25 map ip 110102 broadcast ! router rip network network ! 返回目錄 幀中繼是一種高性能的WAN協(xié)議,它運行在OSI參考模型的物理層和數(shù)據(jù)鏈路層。它是一種數(shù)據(jù)包交換技術(shù),是X.25的簡化版本。它省略了X.25的一些強(qiáng)健功能,如提供窗口技術(shù)和數(shù)據(jù)重發(fā)技術(shù),而是依靠高層協(xié)議提供糾錯功能,這是因為幀中繼工作在更好的WAN設(shè)備上,這些設(shè)備較之X.25的WAN設(shè)備具有更可靠的
36、連接服務(wù)和更高的可靠性,它嚴(yán)格地對應(yīng)于OSI參考模型的最低二層,而X.25還提供第三層的服務(wù),所以,幀中繼比X.25具有更高的性能和更有效的傳輸效率。 幀中繼廣域網(wǎng)的設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)和數(shù)據(jù)電路終端設(shè)備(DCE), HYPERLINK /computer Cisco路由器作為 DTE設(shè)備。 幀中繼技術(shù)提供面向連接的數(shù)據(jù)鏈路層的通信,在每對設(shè)備之間都存在一條定義好的通信鏈路,且該鏈路有一個鏈路識別碼。這種服務(wù)通過幀中繼虛電路實現(xiàn),每個幀中繼虛電路都以數(shù)據(jù)鏈路識別碼(DLCI)標(biāo)識自己。DLCI的值一般由幀中繼服務(wù)提供商指定。幀中繼即支持PVC也支持SVC。 幀中繼本地管理接口(LMI
37、)是對基本的幀中繼標(biāo)準(zhǔn)的擴(kuò)展。它是路由器和幀中繼交換機(jī)之間信令標(biāo)準(zhǔn),提供幀中繼管理機(jī)制。它提供了許多管理復(fù)雜互聯(lián)網(wǎng)絡(luò)的特性,其中包括全局尋址、虛電路狀態(tài)消息和多目發(fā)送等功能。 2. 有關(guān)命令: 端口設(shè)置 任務(wù) 命令 設(shè)置Frame Relay封裝 encapsulation frame-relayietf 1 設(shè)置Frame Relay LMI類型 frame-relay lmi-type ansi | HYPERLINK /computer cisco | q933a2 設(shè)置子接口 interface interface-type interface-number.subinterface-
38、number multipoint|point-to-point 映射協(xié)議地址與DLCI frame-relay map protocol protocol-address dlci broadcast3 設(shè)置FR DLCI編號 frame-relay interface-dlci dlci broadcast 注:1.若使 HYPERLINK /computer Cisco路由器與其它廠家路由設(shè)備相連,則使用Internet工程任務(wù)組(IETF)規(guī)定的幀中繼封裝格式。 2.從 HYPERLINK /computer Cisco IOS版本11.2開始,軟件支持本地管理接口(LMI)“自動感覺
39、”, “自動感覺”使接口能確定交換機(jī)支持的LMI類型,用戶可以不明確配置LMI接口類型。 3.broadcast選項允許在幀中繼網(wǎng)絡(luò)上傳輸路由廣播信息。 3. 幀中繼point to point配置實例: Router1: interface serial 0 encapsulation frame-relay ! interface serial 0.1 point-to-point ip address frame-reply interface-dlci 105 ! interface serial 0.2 point-to-point ip address frame-reply in
40、terface-dlci 102 ! interface serial 0.3 point-to-point ip address frame-reply interface-dlci 104 ! Router2: interface serial 0 encapsulation frame-relay ! interface serial 0.1 point-to-point ip address frame-reply interface-dlci 201 ! interface serial 0.2 point-to-point ip address frame-reply interf
41、ace-dlci 203 ! 相關(guān)調(diào)試命令: show frame-relay lmi show frame-relay map show frame-relay pvc show frame-relay route show interfaces serial go top 4. 幀中繼 Multipoint 配置實例: Router1: interface serial 0 encapsulation frame-reply ! interface serial 0.1 multipoint ip address frame-reply map ip 201 broadcast frame
42、-reply map ip 301 broadcast frame-reply map ip 401 broadcast ! Router2: interface serial 0 encapsulation frame-reply ! interface serial 0.1 multipoint ip address frame-reply map ip 102 broadcast frame-reply map ip 102 broadcast frame-reply map ip 102 broadcast ! 四、常用命令 1. 幫助 在IOS*作中,無論任何狀態(tài)和位置,都可以鍵入“
43、?”得到系統(tǒng)的幫助。 2. 改變命令狀態(tài) 任務(wù) 命令 進(jìn)入特權(quán)命令狀態(tài) enable 退出特權(quán)命令狀態(tài) disable 進(jìn)入設(shè)置對話狀態(tài) setup 進(jìn)入全局設(shè)置狀態(tài) config terminal 退出全局設(shè)置狀態(tài) end 進(jìn)入端口設(shè)置狀態(tài) interface type slot/number 進(jìn)入子端口設(shè)置狀態(tài) interface type number.subinterface point-to-point | multipoint 進(jìn)入線路設(shè)置狀態(tài) line type slot/number 進(jìn)入路由設(shè)置狀態(tài) router protocol 退出局部設(shè)置狀態(tài) exit 3. 顯示命令
44、任務(wù) 命令 查看版本及引導(dǎo)信息 show version 查看運行設(shè)置 show running-config 查看開機(jī)設(shè)置 show startup-config 顯示端口信息 show interface type slot/number 顯示路由信息 show ip router 4. 拷貝命令 用于IOS及CONFIG的備份和升級 5. 網(wǎng)絡(luò)命令 任務(wù) 命令 登錄遠(yuǎn)程主機(jī) telnet hostname|IP address 網(wǎng)絡(luò)偵測 ping hostname|IP address 路由跟蹤 trace hostname|IP address 6. 基本設(shè)置命令 任務(wù) 命令 全局設(shè)置
45、 config terminal 設(shè)置訪問用戶及密碼 username username password password 設(shè)置特權(quán)密碼 enable secret password 設(shè)置路由器名 hostname name 設(shè)置靜態(tài)路由 ip route destination subnet-mask next-hop 啟動IP路由 ip routing 啟動IPX路由 ipx routing 端口設(shè)置 interface type slot/number 設(shè)置IP地址 ip address address subnet-mask 設(shè)置IPX網(wǎng)絡(luò) ipx network network 激
46、活端口 no shutdown 物理線路設(shè)置 line type number 啟動登錄進(jìn)程 login local|tacacs server 設(shè)置登錄密碼 password password 五、配置IP尋址 1. IP地址分類 IP地址分為網(wǎng)絡(luò)地址和主機(jī)地址二個部分,A類地址前8位為網(wǎng)絡(luò)地址,后24位為主機(jī)地址,B類地址16位為網(wǎng)絡(luò)地址,后16位為主機(jī)地址,C類地址前24位為網(wǎng)絡(luò)地址,后8位為主機(jī)地址,網(wǎng)絡(luò)地址范圍如下表所示: 種類 網(wǎng)絡(luò)地址范圍 A 到有效 和保留 B 到有效 和保留 C 到有效 和保留 D 到55用于多點廣播 E 到54保留 55用于廣播 2. 分配接口IP地址 任務(wù)
47、 命令 接口設(shè)置 interface type slot/number 為接口設(shè)置IP地址 ip address ip-address mask 掩瑪(mask)用于識別IP地址中的網(wǎng)絡(luò)地址位數(shù),IP地址(ip-address)和掩碼(mask)相與即得到網(wǎng)絡(luò)地址。 3. 使用可變長的子網(wǎng)掩碼 通過使用可變長的子網(wǎng)掩碼可以讓位于不同接口的同一網(wǎng)絡(luò)編號的網(wǎng)絡(luò)使用不同的掩碼,這樣可以節(jié)省IP地址,充分利用有效的IP地址空間。 如下圖所示: Router1和Router2的E0端口均使用了C類地址作為網(wǎng)絡(luò)地址,Router1的E0的網(wǎng)絡(luò)地址為28,掩碼為92, Router2的E0的網(wǎng)絡(luò)地址為4,掩
48、碼為92,這樣就將一個C類網(wǎng)絡(luò)地址分配給了二個網(wǎng),既劃分了二個子網(wǎng),起到了節(jié)約地址的作用。 4. 使用網(wǎng)絡(luò)地址翻譯(NAT) NAT(Network Address Translation)起到將內(nèi)部私有地址翻譯成外部合法的全局地址的功能,它使得不具有合法IP地址的用戶可以通過NAT訪問到外部Internet. 當(dāng)建立內(nèi)部網(wǎng)的時候,建議使用以下地址組用于主機(jī),這些地址是由Network Working Group(RFC 1918)保留用于私有網(wǎng)絡(luò)地址分配的. l Class A: to 54 l Class B: to 54 l Class C: to 54 命令描述如下: 任務(wù) 命令 定義
49、一個標(biāo)準(zhǔn)訪問列表 access-list access-list-number permit source source-wildcard 定義一個全局地址池 ip nat pool name start-ip end-ip netmask netmask | prefix-length prefix-length type rotary 建立動態(tài)地址翻譯 ip nat inside source list access-list-number | name pool name overload | static local-ip global-ip 指定內(nèi)部和外部端口 ip nat insi
50、de | outside 路由器的Ethernet 0端口為inside端口,即此端口連接內(nèi)部網(wǎng)絡(luò),并且此端口所連接的網(wǎng)絡(luò)應(yīng)該被翻譯,Serial 0端口為outside端口,其擁有合法IP地址(由NIC或服務(wù)提供商所分配的合法的IP地址),來自網(wǎng)絡(luò)/24的主機(jī)將從IP地址池c2501中選擇一個地址作為自己的合法地址,經(jīng)由Serial 0口訪問Internet。命令ip nat inside source list 2 pool c2501 overload中的參數(shù)overload,將允許多個內(nèi)部地址使用相同的全局地址(一個合法IP地址,它是由NIC或服務(wù)提供商所分配的地址)。命令ip nat
51、 pool c2501 2 netmask 92定義了全局地址的范圍。 設(shè)置如下: ip nat pool c2501 2 netmask 92 interface Ethernet 0 ip address ip nat inside ! interface Serial 0 ip address 52 ip nat outside ! ip route Serial 0 access-list 2 permit 55 ! Dynamic NAT ! ip nat inside source list 2 pool c2501 overload line console 0 exec-tim
52、eout 0 0 ! line vty 0 4 end 六、配置靜態(tài)路由 通過配置靜態(tài)路由,用戶可以人為地指定對某一網(wǎng)絡(luò)訪問時所要經(jīng)過的路徑,在網(wǎng)絡(luò)結(jié)構(gòu)比較簡單,且一般到達(dá)某一網(wǎng)絡(luò)所經(jīng)過的路徑唯一的情況下采用靜態(tài)路由。 任務(wù) 命令 建立靜態(tài)路由 ip route prefix mask address | interface distance tag tag permanent Prefix :所要到達(dá)的目的網(wǎng)絡(luò) mask :子網(wǎng)掩碼 address :下一個跳的IP地址,即相鄰路由器的端口地址。 interface :本地網(wǎng)絡(luò)接口 distance :管理距離(可選) tag tag :ta
53、g值(可選) permanent :指定此路由即使該端口關(guān)掉也不被移掉。 以下在Router1上設(shè)置了訪問4/26這個網(wǎng)下一跳地址為,即當(dāng)有目的地址屬于4/26的網(wǎng)絡(luò)范圍的數(shù)據(jù)報,應(yīng)將其路由到地址為的相鄰路由器。在Router3上設(shè)置了訪問28/26及/30這二個網(wǎng)下一跳地址為5。由于在Router1上端口Serial 0地址為,/30這個網(wǎng)屬于直連的網(wǎng),已經(jīng)存在訪問/30的路徑,所以不需要在Router1上添加靜態(tài)路由。 Router1: ip route 4 92 Router3: ip route 28 92 5 ip route 52 5 同時由于路由器Router3除了與路由器Rou
54、ter2相連外,不再與其他路由器相連,所以也可以為它賦予一條默認(rèn)路由以代替以上的二條靜態(tài)路由, ip route 5 即只要沒有在路由表里找到去特定目的地址的路徑,則數(shù)據(jù)均被路由到地址為5的相鄰路由器。返回目錄 七、ISDN 1. 綜合數(shù)字業(yè)務(wù)網(wǎng)(ISDN) 綜合數(shù)字業(yè)務(wù)網(wǎng)(ISDN)由數(shù)字電話和數(shù)據(jù)傳輸服務(wù)兩部分組成,一般由電話局提供這種服務(wù)。ISDN的基本速率接口(BRI)服務(wù)提供2個B信道和1個D信道(2B+D)。BRI的B信道速率為64Kbps,用于傳輸用戶數(shù)據(jù)。D信道的速率為16Kbps,主要傳輸控制信號。在北美和日本,ISDN的主速率接口(PRI)提供23個B信道和1個D信道,總速
55、率可達(dá)1.544Mbps,其中D信道速率為64Kbps。而在歐洲、澳大利亞等國家,ISDN的PRI提供30個B信道和1個64Kbps D信道,總速率可達(dá)2.048Mbps。我國電話局所提供ISDN PRI為30B+D。 2. 基本命令 任務(wù) 命令 設(shè)置ISDN交換類型 isdn switch-type switch-type1 接口設(shè)置 interface bri 0 設(shè)置PPP封裝 encapsulation ppp 設(shè)置協(xié)議地址與電話號碼的映射 dialer map protocol next-hop-address name hostname broadcast dial-string
56、啟動PPP多連接 ppp multilink 設(shè)置啟動另一個B通道的閾值 dialer load-threshold load 顯示ISDN有關(guān)信息 show isdn active | history | memory | services | status dsl | interface-type number | timers 注:1.交換機(jī)類型如下表,國內(nèi)交換機(jī)一般為basic-net3。 按區(qū)域分關(guān)鍵字 交換機(jī)類型 Australia basic-ts013 Australian TS013 switches Europe basic-1tr6 German 1TR6 ISDN sw
57、itches basic-nwnet3 Norway NET3 switches (phase 1) basic-net3 NET3 ISDN switches (UK, Denmark, and other nations); covers the Euro-ISDN E-DSS1 signalling system primary-net5 NET5 switches (UK and Europe) vn2 French VN2 ISDN switches vn3 French VN3 ISDN switches Japan ntt Japanese NTT ISDN switches p
58、rimary-ntt Japanese ISDN PRI switches North America basic-5ess AT&T basic rate switches basic-dms100 NT DMS-100 basic rate switches basic-ni1 National ISDN-1 switches primary-4ess AT&T 4ESS switch type for the U.S. (ISDN PRI only) primary-5ess AT&T 5ESS switch type for the U.S. (ISDN PRI only) prima
59、ry-dms100 NT DMS-100 switch type for the U.S. (ISDN PRI only) New Zealand basic-nznet3 New Zealand Net3 switches 3. ISDN實現(xiàn)DDR(dial-on-demand routing)實例: 設(shè)置如下: Router1: hostname router1 user router2 password HYPERLINK /computer cisco ! isdn switch-type basic-net3 ! interface bri 0 ip address encapsul
60、ation ppp dialer map ip name router2 572 dialer load-threshold 80 ppp multilink dialer-group 1 ppp authentication chap ! dialer-list 1 protocol ip permit ! Router2: hostname router2 user router1 password HYPERLINK /computer cisco ! isdn switch-type basic-net3 ! interface bri 0 ip address encapsulati
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 寰枕融合的臨床護(hù)理
- 《2025知識產(chǎn)權(quán)許可協(xié)議技術(shù)合同》
- 《臨床護(hù)理操作技術(shù)》課件
- 生地會考試卷及答案萬維
- 上海高一期中試卷及答案
- 山東期中考試試卷及答案
- 深海打撈裝備的作業(yè)效能評估體系考核試卷
- 硬盤分區(qū)與數(shù)據(jù)恢復(fù)考核試卷
- 玩具工廠智能化升級考核試卷
- 玩具設(shè)計中的創(chuàng)意原型制作考核試卷
- 中國安全生產(chǎn)中介服務(wù)市場深度調(diào)研分析及投資前景研究預(yù)測報告
- 運輸考試試題及答案
- 2025年交通事故經(jīng)濟(jì)賠償協(xié)議書模板
- 履帶高空作業(yè)車施工方案
- 兒童心理學(xué)常識題單選題100道及答案
- DB32/T 3278-2017 油菜耐鹽性鑒定及評價技術(shù)規(guī)程
- 2024年中國酸奶乳品市場調(diào)查研究報告
- 環(huán)水保培訓(xùn)課件
- 通站(2017)8012 鐵路站場排水構(gòu)筑物
- 滬科版八年級物理全冊《8 復(fù)習(xí):大氣壓強(qiáng)、流體壓強(qiáng)》教案
- 中醫(yī)治療盆腔炎
評論
0/150
提交評論