路由器配置
更新時間:2007年09月19日 10:23:43 作者:
這部分將從基礎的路由器配置開始,一步一步引導你的深入學習。這部分更適合于初學者,如果你擁有CCIE證書可以跳過。
基本路由器配置:
如果你從未接觸過Cisco的路由器或者我們的結(jié)構,教育實驗室將是你開始學習的一個好地方。我們會從最基本的部分開始,一步一步引導你進行我們大部分結(jié)構的配置。
在學習之前,最好先把左邊邊緣的示意圖表和布局圖打印下來,示意圖表說明了機架是如何連線的,以及你激活的路由器部分的關系,布局圖說明了我們在實驗室中使用各種設備的連接關系。我們將要學習如何建立這些網(wǎng)絡圖表中講述的內(nèi)容。
在學習之前,你可以適當看看Cisco的一些基本內(nèi)容,這些資料講述了CISCO路由器和交換機的基本操作。 另外要看的文獻是如何使用機架,該部分含括了一些基本內(nèi)容,如如何訪問路由器、交換機以及遠程重起設備的控制端口等。 所有你鍵入的命令均通過回車鍵執(zhí)行。輸入所有的命令字后,如果沒有特殊說明,請按回車鍵確定。所有的命令均用雙引號括起來。Cisco允許簡寫的命令字以節(jié)省輸入,這一點有點像UNIX。有些命令字可能已被縮減成幾個字符,但是其實現(xiàn)的功能則會需要一長串字符才能表達清楚。比如說,常用的配置命令只需鍵入f實現(xiàn),其含義是"frame-relay"(幀中繼)。如果有人要求你鍵入"f switching",你一定想知道這個命令到底進行什么配置的交換。在我們的學習過程中,留心命令的簡寫。鍵入一些字符后記得按tab鍵,以使路由器執(zhí)行命令。 第一步:
使用任何一個你喜歡的遠程登陸軟件登陸到Term_Srv服務器。Windows 95/98適合單個人使用。運行"遠程登陸",得到登陸密碼后連接到給你的網(wǎng)址。登陸后,你會看到Term_Srv的命令行。鍵入R1進入R1控制臺。從圖標中可以看出,R1需要進行兩個界面的配置。這里有rack和路由器的四個串行端口以及令牌網(wǎng)端口的連接,我們僅使用串行端口1/2和1/1。
第二步:
如果路由器的初始安裝界面有提示,按"Ctrl+C"退出。看到"Router>"的提示后,鍵入"enable"命令進入特權模式。接著鍵入"config term"進入通用配置模式,鍵入"hostname [name]",name是你要配置的路由器的名字,如R1,R2等。為了不讓路由器進行命令的拼寫檢查,用"no ip domain-lookup"命令。如果想設定密碼,進入特權模式。鍵入"enable password cisco"進行允能或設置cisco特權密碼,最后我們需要設定遠程登陸密碼,用命令"line vty 0 4"(注意0和4之間有一個空格),這將進入線程配置模式。我們設定線為0到4,這樣在這里設定的配置適用于所有5條登陸線。鍵入"password cisco"設定遠程登陸密碼,鍵入"exit"返回到配置模式,再次鍵入"exit"退回允能模式。 鍵入"write mune"保存配置文件,看一下配置文件確保你已經(jīng)正確輸入了命令,鍵入"write menu" 或"show run"打開當前配置,內(nèi)容跟下面的應該相似:
Current configuration:
!
version 11.2
no service password-encryption
no service udp-small-servers
no service tcp-small-servers
!
hostname R1
!
enable password cisco
!
no ip domain-lookup
!
!
interface Ethernet0
no ip address
shutdown
!
interface Serial0
no ip address
shutdown
no fair-queue
!
interface Serial1
no ip address
shutdown
!
interface BRI0
no ip address
shutdown
!
no ip classless
!
!
line con 0
line aux 0
line vty 0 4
password cisco
login
!
end
劃線的粗體字為剛才鍵入的命令,確信你的配置的正確性,特別是密碼一項。如果不正確,返回到配置模式,鍵入"no"+命令。如果遠程登陸密碼有誤,需要先進入線性配置模式才能修改密碼,鍵入"line vty 0 4"進入遠程登陸端口的線配置模式。
如果你沒有鍵入"no"作為命令的起始詞,鍵入不帶"no"的命令清除。有一些命令不能通過使用前綴"no"從配置文件中除去。如果你不想這些命令在配置文件中出現(xiàn),設置這些命令為默認值。舉個例子,進行封裝的HDLC命令在串行接口上被設定為默認值。如果你設定封裝形式為PPP(端對端協(xié)議),你只能用"encaps hdlc"而不能用"no encaps ppp"。你可以嘗試進行對你鍵入的命令進行刪除操作,記住在繼續(xù)學習之前再次輸入它們。
如果你的配置文件很亂,在允能提示下鍵入"write erase",回車后按"y"以確定你的刪除操作(這取決于路由器軟件的版本,有可能會提示你直接按回車鍵確定)。下一步是鍵?quot;reload",如果路由器詢問是否保存配置文件,按"n"以確定重新加載操作。路由器將回到初始狀態(tài),你可以從新開始。
第三步
掌握了基本操作后,我們可以開始串行端口R1的配置了。需要說明的是,R1盡是路由器框架的一個標準件。R1的接口使用了<模塊號>/<端口號>設計。2500系列的路由器都單獨使用了一個端口號。在3600、4500/4700和2600系列里都有這個模塊號。
在進行任何接口變動之前,在R1的允能模式的提示下鍵入"show interface serial 1/1",可以看出沒有分配ip地址給這個接口。
鍵入"conf t"進入通用配置模式,在鍵入"interface serial 1/1"進入配置模式界面。默認串行線使用了HDLC封裝格式,這比較適合這兒的界面。
該試驗室所有的IP地址均采用24字節(jié)的子網(wǎng)掩碼,255.255.255.0。我們要給串行接口1/1分配ip,因此鍵入"ip address 10.1.5.1 255.255.255.0"。
我們的串行線可以在300 到64k bps的速度下運行(有些可高達2Mbps)。由于在本界面中我們沒有DSU/CSU(數(shù)據(jù)服務單元/信道服務單元)來看運行速度,因此我們需要告知路由器以多少速度運行。時鐘速度只能通過電路終端的數(shù)據(jù)通信設備設置。我們使用了交叉式的串行電纜,這樣可以允許一端作數(shù)據(jù)終端設備連接,另一端作數(shù)據(jù)通信設備連接。所有串行電纜的數(shù)據(jù)通信設備終止于R1或者Term_Srv(R3和R5除外,但我們不用)。這就是說,我們需要給串行口設定時鐘速度。鍵入"clock rate 64000"設定時鐘速率為64kps
再次鍵入"show interface serial 1/1"來看看變化??梢钥闯鼋缑嬉呀?jīng)卷上,并且已經(jīng)分配了IP,但是線程協(xié)議沒有上卷,這是因為該線的另一端沒有結(jié)束。
第四步
我們需要回顧一下第三步的串行1/0界面。從布局圖可以看出,我們要用10.1.4.1這個IP地址,使用串行端口1/0和10.1.4.1重復進行第三步操作。
第五步
我們要允能路由協(xié)議,在所有的路由器配置完畢后,能夠和與他們相連的網(wǎng)絡進行信息交換。我們使用RIP協(xié)議。RIP協(xié)議有限制,但是容易配置。在通用配置模式下,鍵入"router rip",進入RIP配置模式,開始RIP設置,我們所用的所用的地址都是A類10.x.x.x的子網(wǎng)演碼。鍵入"network10.0.0.0"。
第六步
鍵入"end"返回到允能模式。這是一個好的方法,一些Cisco路由器在有些時候尤其是長時間離開配置模式后將會動作。
如果你已經(jīng)創(chuàng)建了配置文件,你可以通?quot;write term"或"show run"來看它們。
你看過配置文件后,你會發(fā)現(xiàn)有許多命令你并沒有鍵入。路由器把這些命令聚集起來用于提示說明,增強配置文件的可讀性,像你見到的命令界面一樣。
也許你已經(jīng)注意到,在我們剛配置的界面中有一些特別的命令。"no fair-queue"是使舊版本向11.2版本延續(xù)。如果你使用端對端PPP多點連接,在11.2和較老的版本中沒有加權平等隊列,IOS的支持PPP多點連接的新版本則有包含。除非你使用了更為高級的排隊方法,平等隊列將在所有需要的地方使用。從我們的角度與平等原則沒有關系,因為它只有在網(wǎng)絡飽和負載過重的情況下才起作用的。但是,在任何一個接口中允許該協(xié)議是一個好的習慣,鍵入"conf t"返回到配置模式,進入串行線1/2的配置模式,鍵入"fair-queue"命令開啟平等隊列允能,鍵入"end"返回到允能提示狀態(tài)。這兒該命令對你的配置不會產(chǎn)生影響,你可以跳過。
鍵入"write menu"保存配置。這樣就完成了對路由器R1的配置。
第七步
現(xiàn)在對路由器R4配置。同時按下 + + 6,再按"x"鍵,你將返回到Term_Srv的提示。這是R1的操作部分仍然開著,你可以鍵入段號返回其操作。鍵入"show session"可以看到所有打開的段號?,F(xiàn)在你只有段號為1的權限。在Term_srv的提示下,鍵入"1",回車返回到R1,很酷吧。再次返回到Term_srv,鍵入R4打開R4段,重復第二步,配置該路由器的用戶名、允能密碼、遠程登陸密碼等,不用進行命令的校錯檢查。
第八步
在R4de 通用配置模式下鍵入"interface to0"返回到令牌網(wǎng)配置界面,鍵入"ip addr 10.1.7.2 255.255.255.0"分配一個ip地址。
令牌網(wǎng)可以運行在兩個完全不同的速度下,16Mbps 和 4Mbps ,鍵入"ring-speed 16"使接口工作的速度為16Mbps。最后鍵入"no shutdown"卷起界面。如果你離開了配置模式,鍵入"show interface to0" 可以發(fā)現(xiàn)線協(xié)議已經(jīng)掛起了,雖然其它令牌網(wǎng)路由器還沒有配置。
該路由器的配置比R1多?;厮徒涌诳梢栽谌魏我粋€路由器上配置,在你發(fā)送數(shù)據(jù)給路由器時啟動,不管它的接口是否有關閉。假象你有三個路由器,1A,2B,3C,兩兩之間用不同的以太網(wǎng)連接并聯(lián)成一個閉環(huán)網(wǎng)。如果1A和2B之間的以太網(wǎng)中斷了,1A和2B仍然可以通過3C進行通信。如果你傳送重要的數(shù)據(jù)文件給A1,而你使用的連接網(wǎng)絡的以太網(wǎng)的IP地址斷了,路由器將接受不到通信量。如果這些重要的數(shù)據(jù)通過3C送出,路由器不能辨別說它能通過3C達到2B,因為它一直沒有接受到來自3C的路由信息。
在通用配置模式下鍵入"interface loop 0"進行R4的回環(huán)配置。鍵入"ip addr 10.1.9.2 255.255.255.0"分配地址,不用鍵入"no shutdown"。任何實際不存在的接口都稱為虛擬接口,這些接口,如回環(huán)接口、子接口等,只有你定義了才存在,因此在關閉模式下沒有它們的存在,不想物理接口,如果你不用它們,可以不要創(chuàng)建它,而物理接口必須存在,不管你想不想用它。
重新對R4執(zhí)行第五步操作使能RIP路由協(xié)議,操作完畢,保存設置。
第九步
下面我們需要配置R3。除了增加可一個串行接口外,R3的配置和R4相似。重復第2步、第5步以及第8步,調(diào)整IP地址使令牌網(wǎng)和回環(huán)接口和布局圖匹配。
你需要鍵入的命令清單如下:
en
conf term
!
int ser 0
ip addr 10.1.5.3 255.255.255.0
no shutdown
!
int to0
ip addr 10.1.7.3 255.255.255.0
ring 16
no shutdown
!
int lo0
ip addr 10.1.8.3 255.255.255.0
!
router rip
network 10.0.0.0
!
end
wr mem
現(xiàn)在你完成了R3的配置,你也應該有了一個局部完成的網(wǎng)絡了。 第十步
現(xiàn)在我們做一些測試,看看這些命令的輸出情況。鍵入"sh ip route"看看路由器的路由表。這張表含括了路由器從它的鄰網(wǎng)學習到的路徑信息。現(xiàn)在你應該可以看見10.1.5.0 網(wǎng)、10.1.7.0網(wǎng),10.1.8.0 網(wǎng)和 10.1.9.0網(wǎng)的信息,這些都是A類網(wǎng)址10.0.0.0的子網(wǎng)。此外,10.1.5.0, 10.1.7.0和10.1.8.0應該已經(jīng)聯(lián)通了,在路由表上的左邊緣由一個大寫的C表示。這是因為這些網(wǎng)絡在物理上已經(jīng)和R3連通。10.1.9.0沒有直接和R3連接,但由于采用RIP協(xié)議,它知道如何連接到R3。RIP使得R4知道如何從10.1.9.0網(wǎng)連接到它的所有的鄰網(wǎng)。從路由表可以看出,R3已經(jīng)從R4學到了這些信息。網(wǎng)絡的全文如下:
R 10.1.9.0 [120/2] via 10.1.7.2,, Ethernet0
10.1.7.2是R4和R3接口的IP地址,如果想從R3發(fā)送信息去10.1.9.0網(wǎng),需要先聯(lián)到10.1.7.2,再從那里到達目的地
路由表條目括號內(nèi)的第一個數(shù)字稱為管理距離。該數(shù)字顯示了不同協(xié)議(RIP, OSPF, IGRP等)的優(yōu)先權。OSPF比RIP更為鍵壯和可靠,如果讓相同的路徑通過OSPF和RIP進行學習,路由器會首先選擇前者。管理距離的概念因此而生。第二個數(shù)字是路由尺度,用于描述網(wǎng)絡與該路由器的距離。RIP使用了簡單的階躍式尺度。在這里,10.1.9.0網(wǎng)的尺度在R3上是2,在R1上是3,說明R1比R3路由器離10.1.9.0更遠。
需要鍵入的命令清單如下:
en
conf term
!
hostname R2
enable pass cisco
no ip domain-look
line vty 0 4
pass cisco
!
int ser 0
ip addr 10.1.4.4 255.255.255.0
no shutdown
!
int eth0
ip addr 10.1.2.4 255.255.255.0
no shutdown
!
int lo0
ip addr 10.1.3.4 255.255.255.0
!
router rip
network 10.0.0.0
!
end
wr mem
從使能提示狀態(tài)下鍵入"sh inter eth 0"查看接口信息。和令牌網(wǎng)相似,雖然我們還沒有配置以太網(wǎng)的其它設備,線性協(xié)議已經(jīng)開啟了。
稍微看一下其它一些有用的命令。鍵?quot;show ip interface brief"可以同時看多有IP允許的接口,鍵入"show controllers serial 0"看串行端口控制器的隱藏信息。這些是有用的命令,由此你可以看出電纜線是否更接口相聯(lián),是DTE還是DCE。第二行全文:
buffer size 1524 HD unit 0, V.35 DTE cable
這說明路由器找到一V.35電纜,使用了DTE。
"show ?"命令是用來查看出錯原因最好的方法。
Cisco使用了專有的稱作Cisco discovery的協(xié)議來檢查Cisco相互連接的設備。"show cdp neighbor"可以查看與當前工作的路由器的連接設備。如果你沒有一張網(wǎng)絡列表圖,這將會非常有用。
鍵入"sh cdp neigh detail"將列出所有鄰網(wǎng)的IP地址。你可以在多個路由器上試試。
第十二步
最后我們配置路由器R5?,F(xiàn)在你應該可以配置以太網(wǎng)和回環(huán)接口而不需要太多的指導。使用圖表上的Ip地址,記住打開以太網(wǎng)的接口并建立RIP路由。
你的網(wǎng)絡現(xiàn)在已經(jīng)完成了。但我們還是要花點時間討論一下交換機。先看一看一些Debug(調(diào)試)命令。Debug可以看通信量和其它事件。假定你的RIP路由出了問題,其中的一個路由器不能聯(lián)到RIP,不能更新鄰網(wǎng),你可以在出問題的路由器上鍵入"debug ip rip events"啟動RIP路由時間調(diào)試。每60秒左右你就可以看見RIP來自和流入鄰網(wǎng)的更新情況。這樣就可以看出來自錯誤IP地址的更新消息,或者根本沒有更新,任何一種情況都會縮小問題的范圍,用以決定問題出在該路由器還是鄰網(wǎng)的路由器上。有好幾百條的debug命令,你可以試試那些可以用,但一次不要允許太多的debug命令。這些命令將占據(jù)處理器的很多時間,在負擔過重時將使路由器癱瘓。注意,如果你是遠程登陸到路由器,默認情況下,你將看不見調(diào)試信息,你需要鍵入"terminal monitor"來看這些信息。因為終端不在監(jiān)視模式下,而你沒有意識到你的信息不被顯示,用debug命令很容易使路由器癱瘓。在我們的體系下,如果你聯(lián)到一個控制端口,默認情況下,你將處于監(jiān)視狀態(tài)。在任何時候如果想查看所有允許的debug命令,鍵入"show debug",鍵入"no debug all"關閉所有debug使能。
對網(wǎng)絡的所有接口發(fā)送Ping指令,確信都有回應。如果ping不通某個網(wǎng)址,去最近的路由器上標記。這種問題通常由于第一個路由器不能工作,但是記住,一個路由器不要協(xié)議也可以ping通它自己的網(wǎng)絡。比如說,R4可以ping通10.1.7.3,因為R4知道如何聯(lián)到10.1.7.0。在每一個路由器上的通用配置模式下鍵入"no router rip"命令,RIP從R4和R3中刪除。一旦所有RIP路由從R4上失效,路由表會嘗試pingR4的10.1.7.3,也能通!但是你不能ping通10.1.8.3,因為R4沒有聯(lián)到網(wǎng)絡上,也沒有路由協(xié)議在運行。
把R3和R4的RIP協(xié)議加上然后我們開始配置交換機。
第十三步
切換到Term_Srv模式并鍵入"cat:"命令回到交換機的控制臺鍵入"enable"進入允能狀態(tài)。初始狀態(tài)沒有密碼,系統(tǒng)詢問時按回車鍵即可。不像Cisco路由器那樣,交換機沒有配置模式。一切操作均有命令完成。你可以相同的方式看一看配置文件,在允能模式下鍵入"write term"可以看默認配置。
首先設置交換機SC0接口的IP地址。與路由器不一樣的是交換機不能給它們的端口指定IP地址,轉(zhuǎn)化器不如路由器智能,因此不能基于IP地址來進行路由通信量的判定。交換機只能用MAC地址與正確的端口進行通信。
雖然交換機有這些限制,我們還是要設定一個IP地址,這樣才能登陸到交換機上進行遠程操作。交換機的SC0接口與路由器的回環(huán)接口相似,不同的是,SC0接口沒有IP地址。用命令"set inter sc0 10.1.2.6 255.255.255.0"設置SC0的接口地址。這樣在以太網(wǎng)上交換機就有了一個有效的地址。我們還要告訴交換機如何與其它網(wǎng)絡連接。如果你想從R4遠程登陸到交換機上,很抱歉,現(xiàn)在你還不能。路由器R4可以從交換機上獲得數(shù)據(jù),但是交換機卻不知如何聯(lián)到10.1.7.0網(wǎng)并發(fā)送通信數(shù)據(jù)。我們使用了一個默認的網(wǎng)關,如同PC機一樣,這樣就可以工作了。鍵入"set ip route 0.0.0.0 10.1.2.4",該命令把所有的IP通信量送往地址10.1.2.4(這是R2的以太網(wǎng)地址,當然我們也可以使用R5)。由于R2是一個智能的IP路由設備,它可以使交換機的通信量到達任何想去的地方。
在R4上Ping交換機的SC0接口檢查各處工作是否正常。
大功告成!你已經(jīng)完成了教育實驗室的基本路由器配置,并且可以自行在Cisco路由器上設定基本的Ip地址?;c時間溫故一下,弄懂所有的基本概念。遇到任何費解的事,查查路由器或者Cisco的網(wǎng)站,如果實在不明白,email給我們,我們將會作詳細說明
路由器: 新型的沒有配置過的路由器會自動運行安裝腳本,引導你進行路由器的基本參數(shù)的配置。如果你希望的話,你可以利用該腳本設置路由器的允能密碼,私人密碼,主機名(路由器名),接口參數(shù)(入速度、地址等)。你還可以允能基本路由協(xié)議。安裝腳本功能有限,你必須自行配置其它一些參數(shù)。按ctrl+c退出安裝腳本。 轉(zhuǎn)換器 Cisco的2901,2902,5000和6000系列的轉(zhuǎn)換器沒有配置模式。他們自己已經(jīng)設定了命令。同時你也會發(fā)現(xiàn)這些設備的命令行的幫助要比兼容ISO的產(chǎn)品有用得多。新型的遵循ISO的1900,2900XL和3500系列轉(zhuǎn)換器跟路由器看上去差不多。我們還沒有新型路由器的樣品,但是如果你熟悉ISO,你也就熟悉這些轉(zhuǎn)換器。
如何進入機架 一般情況下,在開始前的15分鐘你應該開啟你的賬號。預先檢查一下,在此階段能否登陸,如果出現(xiàn)了問題,我們可以在你開始之前解決。如果你確實發(fā)現(xiàn)了問題,請立刻填寫alpha頁的表單寄給我們,我們會盡快和你聯(lián)系。
反向遠程登陸(進入其它路由器) 你將登陸到機架2511終端服務器,該路由器已經(jīng)配置完畢可以正常工作。通過它,你可以反向登陸到機架的所有其它設備。只要鍵入設備名稱,就可以進入那臺設備的控制臺。路由器分別命名為"R1""R2""R3""R4""R5"和"R6",轉(zhuǎn)換器名為"cat",遠程電源為"pwr",為了你的安全起見,我們沒有開放對2511路由器配置的權限。我曾注意到,我們會在不經(jīng)意間改變2511的配置而使得再也進不去機架。在實驗室里你會發(fā)現(xiàn),你常常不得不與你無法進入得路由器通信,2511配置用以實現(xiàn)這個功能。這種設計與實際測試情況接近。
進入其它設備后按ctl+shift+6,在按x返回到term_srv的提示狀態(tài)。如果在機架的其它路由器上打開了一個進程,按ctl+shift+6打開進程。你可以在term_srv的提示狀態(tài)下鍵入"show session"查看你所開啟的進程。要返回到開啟的進程,在term_srv上鍵入進程號。如果路由器上基金開啟了一個進程你將不能打開新的進程,鍵入開啟了進程的路由器的名稱,會出現(xiàn)類似連接失敗的提示,這是因為你不能同時與路由器進行兩個連接。鍵入已經(jīng)開啟的進程號可以返回到該路由器的控制平臺。如果沒有進程和路由器或者其他設備開啟而你有不能進入的話,鍵入"clear line #"#代表開啟的設備,具體含義如下: 1-R1 2-R2 3-R3 4-R4 5-R5 6-R6 7-轉(zhuǎn)換器 8-電源開關 你同時最多可以打開5個與機架相連的登陸進程,我不贊成為每一個路由器打開一個不同的進程。你可以在測試中連到term_srv的控制平臺上,但是你不能同時開啟多個進程和term_srv相連。
遠程電源(遠程重起路由器) 鍵入"Reboot #"可以通過電源開關遠程重起路由器,#代表端口號,具體指 1-R1 2-R2 3-R3 4-R4 5-R5 6-R6 7-ISDN仿真器 8-轉(zhuǎn)換器 圖表 圖表標明了機架的連線情況,以及SPID和LDN如何作ISDN的仿真器。機架的每一個連接在圖表上都有描述。沒有一個環(huán)境下會使用所有的連接。機架都是用額外的線相連,你可以自行挑選你想用的線。不要配置你不需要的接口。注意一下數(shù)據(jù)終端設備DTE和數(shù)據(jù)通信設備DCE終端的串行電纜連接,DCE必須設置路由器端口的時鐘速率。(由于你不能配置Term_srv,我們已經(jīng)替你在Term_srv上設置好了)。這在示意圖上有說明。
幀中繼 如果需要使用幀中繼配置,需要將R1配置成具有幀中繼轉(zhuǎn)換的功能。配置可以從示意圖上拷貝下來。 初始化配置腳本
Cisco路由器啟動后,配置文件為空,路由器進入初始化配置,引導你一步一步設置基本的參數(shù)設計。最后要做的事是刪除配置重起路由器為下一個使用者準備。這就是說在你第一次進入路由器的時候?qū)?zhí)行初始的腳本配置。在你安裝新路由器的時候你都會看見這些。按ctrl+c退出初始安裝。
路由器/轉(zhuǎn)換器圖
TFTP服務器連接到轉(zhuǎn)換器的2/2端口上。TFTP服務器包括如下文件,地址信息在示意圖上有。 2500 Series
c2500-js-fw-112-21 2500 Enterprise ver 11.2(21) with 56bit IPSec and Firewall IOS
c2500-js-fw-113-11 2500 Enterprise ver 11.3(11) with 56bit IPSec and Firewall IOS **
c2500-js-fw-120-9 2500 Enterprise ver 12.0(9) with 56bit IPSec
2610 Series
c2600-js-113-8 2600 Enterprise version 11.3(8) with 56bit IPSec **
c2600-js-120-2 2600 Enterprise version 12.0(2) with 56bit IPSec
c2600-fw-120-2 2600 IP plus version 12.0(2) with Firewall IOS
請不要用2620拍像。我們正打算升級內(nèi)存來處理其它ISO圖片。
Catalyst 5000 Series
cat5000-4-4-1 Catalyst 5000 series image, version 4.4(1) **
你可以把這些文件拷貝到轉(zhuǎn)換器上,TFTP服務器只支持TFTP登陸方式。
**路由器和轉(zhuǎn)換器上有默認文件。
最后提示
在命令行提示下鍵入ctrl+c跳回起始行。如果你想取消剛鍵入的命令,按上方向鍵退回出錯的地方,鍵入ctrl+c,再鍵入"no+命令"在Cisco路由器上可以通過在命令前加"no"取消操作。注意有些命令不支持該操作。入"encapsulation ppp",你就不能通過該方法取消該名命令,而需要返回到默認界面狀態(tài),用"encapsulation hdlc"命令。
在命令行的提示下按ctrl+e回到命令行尾。
鍵入"end"退回到配置模式,不管你處于那個子菜單下。這要比鍵"exit"要快好幾倍。
充分利用你使用的終端仿真軟件的剪切和粘貼命令。這有時比你先拷貝到記事本上進行編輯后再粘貼回去方便得多,這可以節(jié)約不少時間。一定要熟練掌握!
再設置允能密碼之后及保存配置文件之前,退出路由器進入允能模式,此時你可以保存文件,如果你忘記密碼輸入出錯,且沒有保存配置,你只能重起路由器再次進入,但如果你已經(jīng)保存了配置,你只能通過密碼恢復進入了(如果你需要這樣做的話,有
基本路由器配置:
如果你從未接觸過Cisco的路由器或者我們的結(jié)構,教育實驗室將是你開始學習的一個好地方。我們會從最基本的部分開始,一步一步引導你進行我們大部分結(jié)構的配置。
在學習之前,最好先把左邊邊緣的示意圖表和布局圖打印下來,示意圖表說明了機架是如何連線的,以及你激活的路由器部分的關系,布局圖說明了我們在實驗室中使用各種設備的連接關系。我們將要學習如何建立這些網(wǎng)絡圖表中講述的內(nèi)容。
在學習之前,你可以適當看看Cisco的一些基本內(nèi)容,這些資料講述了CISCO路由器和交換機的基本操作。 另外要看的文獻是如何使用機架,該部分含括了一些基本內(nèi)容,如如何訪問路由器、交換機以及遠程重起設備的控制端口等。 所有你鍵入的命令均通過回車鍵執(zhí)行。輸入所有的命令字后,如果沒有特殊說明,請按回車鍵確定。所有的命令均用雙引號括起來。Cisco允許簡寫的命令字以節(jié)省輸入,這一點有點像UNIX。有些命令字可能已被縮減成幾個字符,但是其實現(xiàn)的功能則會需要一長串字符才能表達清楚。比如說,常用的配置命令只需鍵入f實現(xiàn),其含義是"frame-relay"(幀中繼)。如果有人要求你鍵入"f switching",你一定想知道這個命令到底進行什么配置的交換。在我們的學習過程中,留心命令的簡寫。鍵入一些字符后記得按tab鍵,以使路由器執(zhí)行命令。 第一步:
使用任何一個你喜歡的遠程登陸軟件登陸到Term_Srv服務器。Windows 95/98適合單個人使用。運行"遠程登陸",得到登陸密碼后連接到給你的網(wǎng)址。登陸后,你會看到Term_Srv的命令行。鍵入R1進入R1控制臺。從圖標中可以看出,R1需要進行兩個界面的配置。這里有rack和路由器的四個串行端口以及令牌網(wǎng)端口的連接,我們僅使用串行端口1/2和1/1。
第二步:
如果路由器的初始安裝界面有提示,按"Ctrl+C"退出。看到"Router>"的提示后,鍵入"enable"命令進入特權模式。接著鍵入"config term"進入通用配置模式,鍵入"hostname [name]",name是你要配置的路由器的名字,如R1,R2等。為了不讓路由器進行命令的拼寫檢查,用"no ip domain-lookup"命令。如果想設定密碼,進入特權模式。鍵入"enable password cisco"進行允能或設置cisco特權密碼,最后我們需要設定遠程登陸密碼,用命令"line vty 0 4"(注意0和4之間有一個空格),這將進入線程配置模式。我們設定線為0到4,這樣在這里設定的配置適用于所有5條登陸線。鍵入"password cisco"設定遠程登陸密碼,鍵入"exit"返回到配置模式,再次鍵入"exit"退回允能模式。 鍵入"write mune"保存配置文件,看一下配置文件確保你已經(jīng)正確輸入了命令,鍵入"write menu" 或"show run"打開當前配置,內(nèi)容跟下面的應該相似:
Current configuration:
!
version 11.2
no service password-encryption
no service udp-small-servers
no service tcp-small-servers
!
hostname R1
!
enable password cisco
!
no ip domain-lookup
!
!
interface Ethernet0
no ip address
shutdown
!
interface Serial0
no ip address
shutdown
no fair-queue
!
interface Serial1
no ip address
shutdown
!
interface BRI0
no ip address
shutdown
!
no ip classless
!
!
line con 0
line aux 0
line vty 0 4
password cisco
login
!
end
劃線的粗體字為剛才鍵入的命令,確信你的配置的正確性,特別是密碼一項。如果不正確,返回到配置模式,鍵入"no"+命令。如果遠程登陸密碼有誤,需要先進入線性配置模式才能修改密碼,鍵入"line vty 0 4"進入遠程登陸端口的線配置模式。
如果你沒有鍵入"no"作為命令的起始詞,鍵入不帶"no"的命令清除。有一些命令不能通過使用前綴"no"從配置文件中除去。如果你不想這些命令在配置文件中出現(xiàn),設置這些命令為默認值。舉個例子,進行封裝的HDLC命令在串行接口上被設定為默認值。如果你設定封裝形式為PPP(端對端協(xié)議),你只能用"encaps hdlc"而不能用"no encaps ppp"。你可以嘗試進行對你鍵入的命令進行刪除操作,記住在繼續(xù)學習之前再次輸入它們。
如果你的配置文件很亂,在允能提示下鍵入"write erase",回車后按"y"以確定你的刪除操作(這取決于路由器軟件的版本,有可能會提示你直接按回車鍵確定)。下一步是鍵?quot;reload",如果路由器詢問是否保存配置文件,按"n"以確定重新加載操作。路由器將回到初始狀態(tài),你可以從新開始。
第三步
掌握了基本操作后,我們可以開始串行端口R1的配置了。需要說明的是,R1盡是路由器框架的一個標準件。R1的接口使用了<模塊號>/<端口號>設計。2500系列的路由器都單獨使用了一個端口號。在3600、4500/4700和2600系列里都有這個模塊號。
在進行任何接口變動之前,在R1的允能模式的提示下鍵入"show interface serial 1/1",可以看出沒有分配ip地址給這個接口。
鍵入"conf t"進入通用配置模式,在鍵入"interface serial 1/1"進入配置模式界面。默認串行線使用了HDLC封裝格式,這比較適合這兒的界面。
該試驗室所有的IP地址均采用24字節(jié)的子網(wǎng)掩碼,255.255.255.0。我們要給串行接口1/1分配ip,因此鍵入"ip address 10.1.5.1 255.255.255.0"。
我們的串行線可以在300 到64k bps的速度下運行(有些可高達2Mbps)。由于在本界面中我們沒有DSU/CSU(數(shù)據(jù)服務單元/信道服務單元)來看運行速度,因此我們需要告知路由器以多少速度運行。時鐘速度只能通過電路終端的數(shù)據(jù)通信設備設置。我們使用了交叉式的串行電纜,這樣可以允許一端作數(shù)據(jù)終端設備連接,另一端作數(shù)據(jù)通信設備連接。所有串行電纜的數(shù)據(jù)通信設備終止于R1或者Term_Srv(R3和R5除外,但我們不用)。這就是說,我們需要給串行口設定時鐘速度。鍵入"clock rate 64000"設定時鐘速率為64kps
[1] [2] [3] [4] [5] 下一頁
文章錄入:csh 責任編輯:cshCisco默認設置左右界面為下拉式管理方式,這可以防意外操作。如果不用的話,鍵入"no shutdown"卷起界面。鍵入"end"退出配置模式。
再次鍵入"show interface serial 1/1"來看看變化??梢钥闯鼋缑嬉呀?jīng)卷上,并且已經(jīng)分配了IP,但是線程協(xié)議沒有上卷,這是因為該線的另一端沒有結(jié)束。
第四步
我們需要回顧一下第三步的串行1/0界面。從布局圖可以看出,我們要用10.1.4.1這個IP地址,使用串行端口1/0和10.1.4.1重復進行第三步操作。
第五步
我們要允能路由協(xié)議,在所有的路由器配置完畢后,能夠和與他們相連的網(wǎng)絡進行信息交換。我們使用RIP協(xié)議。RIP協(xié)議有限制,但是容易配置。在通用配置模式下,鍵入"router rip",進入RIP配置模式,開始RIP設置,我們所用的所用的地址都是A類10.x.x.x的子網(wǎng)演碼。鍵入"network10.0.0.0"。
第六步
鍵入"end"返回到允能模式。這是一個好的方法,一些Cisco路由器在有些時候尤其是長時間離開配置模式后將會動作。
如果你已經(jīng)創(chuàng)建了配置文件,你可以通?quot;write term"或"show run"來看它們。
你看過配置文件后,你會發(fā)現(xiàn)有許多命令你并沒有鍵入。路由器把這些命令聚集起來用于提示說明,增強配置文件的可讀性,像你見到的命令界面一樣。
也許你已經(jīng)注意到,在我們剛配置的界面中有一些特別的命令。"no fair-queue"是使舊版本向11.2版本延續(xù)。如果你使用端對端PPP多點連接,在11.2和較老的版本中沒有加權平等隊列,IOS的支持PPP多點連接的新版本則有包含。除非你使用了更為高級的排隊方法,平等隊列將在所有需要的地方使用。從我們的角度與平等原則沒有關系,因為它只有在網(wǎng)絡飽和負載過重的情況下才起作用的。但是,在任何一個接口中允許該協(xié)議是一個好的習慣,鍵入"conf t"返回到配置模式,進入串行線1/2的配置模式,鍵入"fair-queue"命令開啟平等隊列允能,鍵入"end"返回到允能提示狀態(tài)。這兒該命令對你的配置不會產(chǎn)生影響,你可以跳過。
鍵入"write menu"保存配置。這樣就完成了對路由器R1的配置。
第七步
現(xiàn)在對路由器R4配置。同時按下
第八步
在R4de 通用配置模式下鍵入"interface to0"返回到令牌網(wǎng)配置界面,鍵入"ip addr 10.1.7.2 255.255.255.0"分配一個ip地址。
令牌網(wǎng)可以運行在兩個完全不同的速度下,16Mbps 和 4Mbps ,鍵入"ring-speed 16"使接口工作的速度為16Mbps。最后鍵入"no shutdown"卷起界面。如果你離開了配置模式,鍵入"show interface to0" 可以發(fā)現(xiàn)線協(xié)議已經(jīng)掛起了,雖然其它令牌網(wǎng)路由器還沒有配置。
該路由器的配置比R1多?;厮徒涌诳梢栽谌魏我粋€路由器上配置,在你發(fā)送數(shù)據(jù)給路由器時啟動,不管它的接口是否有關閉。假象你有三個路由器,1A,2B,3C,兩兩之間用不同的以太網(wǎng)連接并聯(lián)成一個閉環(huán)網(wǎng)。如果1A和2B之間的以太網(wǎng)中斷了,1A和2B仍然可以通過3C進行通信。如果你傳送重要的數(shù)據(jù)文件給A1,而你使用的連接網(wǎng)絡的以太網(wǎng)的IP地址斷了,路由器將接受不到通信量。如果這些重要的數(shù)據(jù)通過3C送出,路由器不能辨別說它能通過3C達到2B,因為它一直沒有接受到來自3C的路由信息。
在通用配置模式下鍵入"interface loop 0"進行R4的回環(huán)配置。鍵入"ip addr 10.1.9.2 255.255.255.0"分配地址,不用鍵入"no shutdown"。任何實際不存在的接口都稱為虛擬接口,這些接口,如回環(huán)接口、子接口等,只有你定義了才存在,因此在關閉模式下沒有它們的存在,不想物理接口,如果你不用它們,可以不要創(chuàng)建它,而物理接口必須存在,不管你想不想用它。
重新對R4執(zhí)行第五步操作使能RIP路由協(xié)議,操作完畢,保存設置。
第九步
下面我們需要配置R3。除了增加可一個串行接口外,R3的配置和R4相似。重復第2步、第5步以及第8步,調(diào)整IP地址使令牌網(wǎng)和回環(huán)接口和布局圖匹配。
你需要鍵入的命令清單如下:
en
conf term
!
int ser 0
ip addr 10.1.5.3 255.255.255.0
no shutdown
!
int to0
ip addr 10.1.7.3 255.255.255.0
ring 16
no shutdown
!
int lo0
ip addr 10.1.8.3 255.255.255.0
!
router rip
network 10.0.0.0
!
end
wr mem
現(xiàn)在你完成了R3的配置,你也應該有了一個局部完成的網(wǎng)絡了。 第十步
現(xiàn)在我們做一些測試,看看這些命令的輸出情況。鍵入"sh ip route"看看路由器的路由表。這張表含括了路由器從它的鄰網(wǎng)學習到的路徑信息。現(xiàn)在你應該可以看見10.1.5.0 網(wǎng)、10.1.7.0網(wǎng),10.1.8.0 網(wǎng)和 10.1.9.0網(wǎng)的信息,這些都是A類網(wǎng)址10.0.0.0的子網(wǎng)。此外,10.1.5.0, 10.1.7.0和10.1.8.0應該已經(jīng)聯(lián)通了,在路由表上的左邊緣由一個大寫的C表示。這是因為這些網(wǎng)絡在物理上已經(jīng)和R3連通。10.1.9.0沒有直接和R3連接,但由于采用RIP協(xié)議,它知道如何連接到R3。RIP使得R4知道如何從10.1.9.0網(wǎng)連接到它的所有的鄰網(wǎng)。從路由表可以看出,R3已經(jīng)從R4學到了這些信息。網(wǎng)絡的全文如下:
R 10.1.9.0 [120/2] via 10.1.7.2,
10.1.7.2是R4和R3接口的IP地址,如果想從R3發(fā)送信息去10.1.9.0網(wǎng),需要先聯(lián)到10.1.7.2,再從那里到達目的地
上一頁 [1] [2] [3] [4] [5] 下一頁
文章錄入:csh 責任編輯:csh如果轉(zhuǎn)換到R1的路由表,我們會看到相同的結(jié)果,但稍有不同。最不同的是網(wǎng)絡連接方式不同,因為R1沒有與10.1.7.0 或10.1.8.0網(wǎng)的直接連接。相同的,10.1.9.0網(wǎng)的路由表也有所不同,括號內(nèi)的第二個數(shù)字由2變成了3。
路由表條目括號內(nèi)的第一個數(shù)字稱為管理距離。該數(shù)字顯示了不同協(xié)議(RIP, OSPF, IGRP等)的優(yōu)先權。OSPF比RIP更為鍵壯和可靠,如果讓相同的路徑通過OSPF和RIP進行學習,路由器會首先選擇前者。管理距離的概念因此而生。第二個數(shù)字是路由尺度,用于描述網(wǎng)絡與該路由器的距離。RIP使用了簡單的階躍式尺度。在這里,10.1.9.0網(wǎng)的尺度在R3上是2,在R1上是3,說明R1比R3路由器離10.1.9.0更遠。
需要鍵入的命令清單如下:
en
conf term
!
hostname R2
enable pass cisco
no ip domain-look
line vty 0 4
pass cisco
!
int ser 0
ip addr 10.1.4.4 255.255.255.0
no shutdown
!
int eth0
ip addr 10.1.2.4 255.255.255.0
no shutdown
!
int lo0
ip addr 10.1.3.4 255.255.255.0
!
router rip
network 10.0.0.0
!
end
wr mem
從使能提示狀態(tài)下鍵入"sh inter eth 0"查看接口信息。和令牌網(wǎng)相似,雖然我們還沒有配置以太網(wǎng)的其它設備,線性協(xié)議已經(jīng)開啟了。
稍微看一下其它一些有用的命令。鍵?quot;show ip interface brief"可以同時看多有IP允許的接口,鍵入"show controllers serial 0"看串行端口控制器的隱藏信息。這些是有用的命令,由此你可以看出電纜線是否更接口相聯(lián),是DTE還是DCE。第二行全文:
buffer size 1524 HD unit 0, V.35 DTE cable
這說明路由器找到一V.35電纜,使用了DTE。
"show ?"命令是用來查看出錯原因最好的方法。
Cisco使用了專有的稱作Cisco discovery的協(xié)議來檢查Cisco相互連接的設備。"show cdp neighbor"可以查看與當前工作的路由器的連接設備。如果你沒有一張網(wǎng)絡列表圖,這將會非常有用。
鍵入"sh cdp neigh detail"將列出所有鄰網(wǎng)的IP地址。你可以在多個路由器上試試。
第十二步
最后我們配置路由器R5?,F(xiàn)在你應該可以配置以太網(wǎng)和回環(huán)接口而不需要太多的指導。使用圖表上的Ip地址,記住打開以太網(wǎng)的接口并建立RIP路由。
你的網(wǎng)絡現(xiàn)在已經(jīng)完成了。但我們還是要花點時間討論一下交換機。先看一看一些Debug(調(diào)試)命令。Debug可以看通信量和其它事件。假定你的RIP路由出了問題,其中的一個路由器不能聯(lián)到RIP,不能更新鄰網(wǎng),你可以在出問題的路由器上鍵入"debug ip rip events"啟動RIP路由時間調(diào)試。每60秒左右你就可以看見RIP來自和流入鄰網(wǎng)的更新情況。這樣就可以看出來自錯誤IP地址的更新消息,或者根本沒有更新,任何一種情況都會縮小問題的范圍,用以決定問題出在該路由器還是鄰網(wǎng)的路由器上。有好幾百條的debug命令,你可以試試那些可以用,但一次不要允許太多的debug命令。這些命令將占據(jù)處理器的很多時間,在負擔過重時將使路由器癱瘓。注意,如果你是遠程登陸到路由器,默認情況下,你將看不見調(diào)試信息,你需要鍵入"terminal monitor"來看這些信息。因為終端不在監(jiān)視模式下,而你沒有意識到你的信息不被顯示,用debug命令很容易使路由器癱瘓。在我們的體系下,如果你聯(lián)到一個控制端口,默認情況下,你將處于監(jiān)視狀態(tài)。在任何時候如果想查看所有允許的debug命令,鍵入"show debug",鍵入"no debug all"關閉所有debug使能。
對網(wǎng)絡的所有接口發(fā)送Ping指令,確信都有回應。如果ping不通某個網(wǎng)址,去最近的路由器上標記。這種問題通常由于第一個路由器不能工作,但是記住,一個路由器不要協(xié)議也可以ping通它自己的網(wǎng)絡。比如說,R4可以ping通10.1.7.3,因為R4知道如何聯(lián)到10.1.7.0。在每一個路由器上的通用配置模式下鍵入"no router rip"命令,RIP從R4和R3中刪除。一旦所有RIP路由從R4上失效,路由表會嘗試pingR4的10.1.7.3,也能通!但是你不能ping通10.1.8.3,因為R4沒有聯(lián)到網(wǎng)絡上,也沒有路由協(xié)議在運行。
把R3和R4的RIP協(xié)議加上然后我們開始配置交換機。
第十三步
切換到Term_Srv模式并鍵入"cat:"命令回到交換機的控制臺鍵入"enable"進入允能狀態(tài)。初始狀態(tài)沒有密碼,系統(tǒng)詢問時按回車鍵即可。不像Cisco路由器那樣,交換機沒有配置模式。一切操作均有命令完成。你可以相同的方式看一看配置文件,在允能模式下鍵入"write term"可以看默認配置。
首先設置交換機SC0接口的IP地址。與路由器不一樣的是交換機不能給它們的端口指定IP地址,轉(zhuǎn)化器不如路由器智能,因此不能基于IP地址來進行路由通信量的判定。交換機只能用MAC地址與正確的端口進行通信。
雖然交換機有這些限制,我們還是要設定一個IP地址,這樣才能登陸到交換機上進行遠程操作。交換機的SC0接口與路由器的回環(huán)接口相似,不同的是,SC0接口沒有IP地址。用命令"set inter sc0 10.1.2.6 255.255.255.0"設置SC0的接口地址。這樣在以太網(wǎng)上交換機就有了一個有效的地址。我們還要告訴交換機如何與其它網(wǎng)絡連接。如果你想從R4遠程登陸到交換機上,很抱歉,現(xiàn)在你還不能。路由器R4可以從交換機上獲得數(shù)據(jù),但是交換機卻不知如何聯(lián)到10.1.7.0網(wǎng)并發(fā)送通信數(shù)據(jù)。我們使用了一個默認的網(wǎng)關,如同PC機一樣,這樣就可以工作了。鍵入"set ip route 0.0.0.0 10.1.2.4",該命令把所有的IP通信量送往地址10.1.2.4(這是R2的以太網(wǎng)地址,當然我們也可以使用R5)。由于R2是一個智能的IP路由設備,它可以使交換機的通信量到達任何想去的地方。
在R4上Ping交換機的SC0接口檢查各處工作是否正常。
大功告成!你已經(jīng)完成了教育實驗室的基本路由器配置,并且可以自行在Cisco路由器上設定基本的Ip地址?;c時間溫故一下,弄懂所有的基本概念。遇到任何費解的事,查查路由器或者Cisco的網(wǎng)站,如果實在不明白,email給我們,我們將會作詳細說明
上一頁 [1] [2] [3] [4] [5] 下一頁
文章錄入:csh 責任編輯:csh至此,教育實驗室的IPX設置已經(jīng)完成。
路由器: 新型的沒有配置過的路由器會自動運行安裝腳本,引導你進行路由器的基本參數(shù)的配置。如果你希望的話,你可以利用該腳本設置路由器的允能密碼,私人密碼,主機名(路由器名),接口參數(shù)(入速度、地址等)。你還可以允能基本路由協(xié)議。安裝腳本功能有限,你必須自行配置其它一些參數(shù)。按ctrl+c退出安裝腳本。 轉(zhuǎn)換器 Cisco的2901,2902,5000和6000系列的轉(zhuǎn)換器沒有配置模式。他們自己已經(jīng)設定了命令。同時你也會發(fā)現(xiàn)這些設備的命令行的幫助要比兼容ISO的產(chǎn)品有用得多。新型的遵循ISO的1900,2900XL和3500系列轉(zhuǎn)換器跟路由器看上去差不多。我們還沒有新型路由器的樣品,但是如果你熟悉ISO,你也就熟悉這些轉(zhuǎn)換器。
如何進入機架 一般情況下,在開始前的15分鐘你應該開啟你的賬號。預先檢查一下,在此階段能否登陸,如果出現(xiàn)了問題,我們可以在你開始之前解決。如果你確實發(fā)現(xiàn)了問題,請立刻填寫alpha頁的表單寄給我們,我們會盡快和你聯(lián)系。
反向遠程登陸(進入其它路由器) 你將登陸到機架2511終端服務器,該路由器已經(jīng)配置完畢可以正常工作。通過它,你可以反向登陸到機架的所有其它設備。只要鍵入設備名稱,就可以進入那臺設備的控制臺。路由器分別命名為"R1""R2""R3""R4""R5"和"R6",轉(zhuǎn)換器名為"cat",遠程電源為"pwr",為了你的安全起見,我們沒有開放對2511路由器配置的權限。我曾注意到,我們會在不經(jīng)意間改變2511的配置而使得再也進不去機架。在實驗室里你會發(fā)現(xiàn),你常常不得不與你無法進入得路由器通信,2511配置用以實現(xiàn)這個功能。這種設計與實際測試情況接近。
進入其它設備后按ctl+shift+6,在按x返回到term_srv的提示狀態(tài)。如果在機架的其它路由器上打開了一個進程,按ctl+shift+6打開進程。你可以在term_srv的提示狀態(tài)下鍵入"show session"查看你所開啟的進程。要返回到開啟的進程,在term_srv上鍵入進程號。如果路由器上基金開啟了一個進程你將不能打開新的進程,鍵入開啟了進程的路由器的名稱,會出現(xiàn)類似連接失敗的提示,這是因為你不能同時與路由器進行兩個連接。鍵入已經(jīng)開啟的進程號可以返回到該路由器的控制平臺。如果沒有進程和路由器或者其他設備開啟而你有不能進入的話,鍵入"clear line #"#代表開啟的設備,具體含義如下: 1-R1 2-R2 3-R3 4-R4 5-R5 6-R6 7-轉(zhuǎn)換器 8-電源開關 你同時最多可以打開5個與機架相連的登陸進程,我不贊成為每一個路由器打開一個不同的進程。你可以在測試中連到term_srv的控制平臺上,但是你不能同時開啟多個進程和term_srv相連。
遠程電源(遠程重起路由器) 鍵入"Reboot #"可以通過電源開關遠程重起路由器,#代表端口號,具體指 1-R1 2-R2 3-R3 4-R4 5-R5 6-R6 7-ISDN仿真器 8-轉(zhuǎn)換器 圖表 圖表標明了機架的連線情況,以及SPID和LDN如何作ISDN的仿真器。機架的每一個連接在圖表上都有描述。沒有一個環(huán)境下會使用所有的連接。機架都是用額外的線相連,你可以自行挑選你想用的線。不要配置你不需要的接口。注意一下數(shù)據(jù)終端設備DTE和數(shù)據(jù)通信設備DCE終端的串行電纜連接,DCE必須設置路由器端口的時鐘速率。(由于你不能配置Term_srv,我們已經(jīng)替你在Term_srv上設置好了)。這在示意圖上有說明。
幀中繼 如果需要使用幀中繼配置,需要將R1配置成具有幀中繼轉(zhuǎn)換的功能。配置可以從示意圖上拷貝下來。 初始化配置腳本
Cisco路由器啟動后,配置文件為空,路由器進入初始化配置,引導你一步一步設置基本的參數(shù)設計。最后要做的事是刪除配置重起路由器為下一個使用者準備。這就是說在你第一次進入路由器的時候?qū)?zhí)行初始的腳本配置。在你安裝新路由器的時候你都會看見這些。按ctrl+c退出初始安裝。
路由器/轉(zhuǎn)換器圖
TFTP服務器連接到轉(zhuǎn)換器的2/2端口上。TFTP服務器包括如下文件,地址信息在示意圖上有。 2500 Series
c2500-js-fw-112-21 2500 Enterprise ver 11.2(21) with 56bit IPSec and Firewall IOS
c2500-js-fw-113-11 2500 Enterprise ver 11.3(11) with 56bit IPSec and Firewall IOS **
c2500-js-fw-120-9 2500 Enterprise ver 12.0(9) with 56bit IPSec
2610 Series
c2600-js-113-8 2600 Enterprise version 11.3(8) with 56bit IPSec **
c2600-js-120-2 2600 Enterprise version 12.0(2) with 56bit IPSec
c2600-fw-120-2 2600 IP plus version 12.0(2) with Firewall IOS
請不要用2620拍像。我們正打算升級內(nèi)存來處理其它ISO圖片。
Catalyst 5000 Series
cat5000-4-4-1 Catalyst 5000 series image, version 4.4(1) **
你可以把這些文件拷貝到轉(zhuǎn)換器上,TFTP服務器只支持TFTP登陸方式。
**路由器和轉(zhuǎn)換器上有默認文件。
最后提示
在命令行提示下鍵入ctrl+c跳回起始行。如果你想取消剛鍵入的命令,按上方向鍵退回出錯的地方,鍵入ctrl+c,再鍵入"no+命令"在Cisco路由器上可以通過在命令前加"no"取消操作。注意有些命令不支持該操作。入"encapsulation ppp",你就不能通過該方法取消該名命令,而需要返回到默認界面狀態(tài),用"encapsulation hdlc"命令。
在命令行的提示下按ctrl+e回到命令行尾。
鍵入"end"退回到配置模式,不管你處于那個子菜單下。這要比鍵"exit"要快好幾倍。
充分利用你使用的終端仿真軟件的剪切和粘貼命令。這有時比你先拷貝到記事本上進行編輯后再粘貼回去方便得多,這可以節(jié)約不少時間。一定要熟練掌握!
再設置允能密碼之后及保存配置文件之前,退出路由器進入允能模式,此時你可以保存文件,如果你忘記密碼輸入出錯,且沒有保存配置,你只能重起路由器再次進入,但如果你已經(jīng)保存了配置,你只能通過密碼恢復進入了(如果你需要這樣做的話,有
上一頁 [1] [2] [3] [4] [5] 下一頁
文章錄入:csh 責任編輯:csh樣一個實驗室可以進行密碼恢復)
上一頁 [1] [2] [3] [4] [5]
文章錄入:csh 責任編輯:csh