路由器的基本配置.ppt
《路由器的基本配置.ppt》由会员分享,可在线阅读,更多相关《路由器的基本配置.ppt(96页珍藏版)》请在三一文库上搜索。
1、路由器基本配置,一台新路由器买来,不像HUB或一般的交换机插上线路就能用,需要根据所连接的网络及用户的需求进行一定的设置才能使用。 这里以Cisco路由器为例,可以通过多种途径配置Cisco路由器,如图:,通过多种方式对路由器进行配置,1. 通过console进行设置,这种方式是用户对路由器的主要设置方式。 2. 通过AUX端口连接Modem进行远程配置。 3. 通过TELNET方式进行配置。可以在网络中任一位置对路由器进行配置。只要你有足够的权限,当然,也需要您的计算机支持Telnet。,配置路由器的几种方式:,4. 通过网管工作站进行配置,这就需要在您的网络中有至少一台运行CiscoWor
2、ks及CiscoView的网管工作站。 5. 通过tftp服务器下载路由器配置文件,可以用纯文本编辑器编辑路由器配置文件,并将其存放在tftp服务器的根目录下。,配置路由器的几种方式(续):,这些方式中最常用的就是Console口和TELNET方式,而且路由器的第一次设置必须通过Console端口方式进行。 路由器第一次设置完成后,可以随时通过TELNET方式进行登录、监视、修改等。,路由器模拟软件boson netsim,boson netsim算得上是目前最流行的,操作最接近真实环境的模拟工具。 与真实实验相比,使用它省去了我们制作网线连接设备,频繁变换CONSOLE线,不停地往返于设备之
3、间的环节。同时,它的命令也和最新的Cisco的IOS保持一致。 它还具备一项非常强大的功能,那就是自定义网络拓扑结构及连接。通过Boson我们可以随意构建网络,PC、交换机、路由器都可被模拟出来。,1路由器配置模式,Router 用户模式 Router# 特权模式 Router(config)# 全局配置模式 Router(config-if)# 端口配置模式,用户模式 命令提示符为 主机名 刚登录路由器时,首先进入用户模式,在该模式下,用户只能运行少数的命令,但不能看到和更改路由器的配置。,模式一:,Cisco IOS的主要命令模式,特权(或enable)模式 在用户模式下输入 enable
4、 进入此模式 命令提示符为: 主机名# 对交换机和路由器更深入的操作 有配置和监视权力 是进入其它配置模式的前提,模式二,Cisco IOS的主要命令模式,Cisco IOS的主要命令模式,全局配置模式 命令提示符为: 主机名(config)# 在特权模式下,键入configure terminal,回车,即进入全局配置模式。 在该模式下,可以设置路由器的全局参数,如路由器的名字、进入路由器的口令。,模式三,Cisco IOS的主要命令模式,端口配置模式 命令提示符为: 主机名(config-if)# 端口配置模式要从全局配置模式下进入,这时可以设置路由器某个端口的参数。如在全局配置模式下,键
5、入ineterface 端口号,即可进入端口配置模式, 例如,router(config)# interface ethernet 0,即可进入ethernet0的端口配置模式。,模式四,2、模式之间的切换,端口配置模式,全局配置模式,特权模式,用户模式,1、在任一模式下,键入获取该模式下所有的命令及其简单描述。 2、键入一命令,后接以空格分隔的,如果该位置为关键字或者参数,则列出全部关键字或者参数及其简单描述,如:router# show ?,3路由器的上下文帮助,3、如果不会拼写某个命令,可以键入开始的几个字母,在其后紧跟一个“?”,路由器即显示有什么样的命令与其匹配。 4、键入命令的某个
6、关键字的前几个字母,如果输入的字母前缀只为该关键字的前缀,按下键,则可以显示出完整的命令。,5、使用简化命令:即在对路由器进行操作时完全没有必要将命令输全。例如:可以用en代替enable(只要en在该模式界面下能唯一表示enable),另外,比如 interface serial 0可以写成:int s0 6.要去掉某条配置命令,在原配置命令前加一个no和空格。,理解CLI的提示信息,4命令历史和命令编辑快捷键,显示用户输入的历史命令 :show history 或 上一条历史命令 或 下一条历史命令 Routerterminal history size lines 设置命令历史记录大小,
7、5 常用路由器基本配置命令,1Enable (在用户模式:主机名下使用,进入特权(或enable)模式) 2Disable (在特权模式 主机名#下使用,返回到用户模式 ) 3configure terminal 或 configure (由特权模式 主机名# 进入配置模式主机名(config)# ) 4hostname name (在配置模式下使用,即在 主机名(config)# 提示符下使用,设置路由器名),5enable password password (在全局配置模式下使用,即在 主机名(config)# 提示符下使用,设置进入特权模式的密码) 6enable secret pas
8、sword (在全局配置模式下使用,即在 主机名(config)# 提示符下使用,设置进入特权模式的加密密码) 注:通过enable secerect定义使用密码后,原来通过enable password定义的密码则被“覆盖”。 7. Exit (返回到上一模式) 8. END (返回到特权模式),例: 设置进入特权(或enable)模式的密码 Routerenable Router#configure terminal Router(config)#enable password 123 Router(config)#end Router(config)#exit 当运行Routerenab
9、le会出现 Password提示(输入密码,注:输入时不提示),9interface type slot/number 在全局配置模式下使用,进入端口配置模式。 端口类型type主要有 ethernet、fastethernet、serial 。 slot表示端口所在模块编号(从0开始)。 number为端口在所在模块上的编号(从0开始)。 若为固定配置路由器,则只使用number,10ip address ip-address subnet-mask (在端口配置模式下使用,配置该端口的IP地址及子网掩码) 11Shutdown(关闭端口)(在端口配置模式下使用) 12no shutdown
10、(启用端口)(在 主机名(config-if)# 提示符下使用),13line type number(在 全局模式 下使用,进入线路配置模式),type主要有如下几种 Console 控制台端口 Aux 辅助端口 Vty 虚拟终端线路) password password Login(登录时要进行密码验证),例1: 通过line console 0建立终端控制台访问时使用的密码保护 Router enable Router# configure terminal Router(config)# line console 0 Router(config-line)# password 123
11、Router(config-line)# login,例2:通过line vty 0 4建立Telnet会话访问时使用的密码保护 要telnet到路由器,路由器的接口必须设置IP地址,Cisco IOS可以同时进行5个telnet会话,所以指定line vty 0 4,是表示从vty0vty4都是使用这个密码。,Routerenable Router#configure terminal Router(config)#interface ethernet 0 Router(config-if)#ip address 172.16.1.1 255.255.255.0 Router(config-
12、if)#no shutdown Router(config-if)#exit Router(config)#line vty 0 4 Router(config-line)#password 000 Router(config-line)#login 配置PC的IP地址为172.16.1.2 子网掩码255.255.255.0 默认网关172.16.1.1 在PC机上运行telnet 172.16.1.1即可登录,14. clock rate number (配置同步时钟,在 主机名(config-if)# 提示符下使用) 在同步串行连接的两端,一端称为数据通信设备(DCE),另一端称为数据终
13、端设备(DTE)。在DCE上需要提供时钟速率,单位为位/秒,这个速率可以是1200, 2400, 4800, 9600, 19200, 38400,56000, 64000, 72000, 125000, 148000, 250000, 500000,800000, 1000000, 1300000, 2000000, 4000000或8000000,例:Router (config)# interface serial 0 Router(config-if)# ip address 172.16.1.1 255.255.255.0 Router(config-if)# clock rate
14、64000 Router(config-if)# no shutdown,15. Interface loopback number 在全局配置模式下使用,定义一个永远不会关闭的接口。 此类接口是应用最为广泛的一种虚接口,几乎在每台路由器上都会使用。常用于作为一台路由器的管理地址。 系统管理员完成网络规划之后,为了方便管理,会为每一台路由器创建一个loopback 接口,并在该接口上单独指定一个IP 地址作为管理地址,管理员会使用该地址对路由器远程登录(telnet )。,16. copy running-config startup-config 将路由器设定完成后,必须要储存起来,不然关机
15、之后就会消失不见。执行copy running-config startup-config或是copy run start,IOS会将路由器的运行配置储存在NVRAM中,以便让下次开机时读取。 17 copy startup-config running-config或copy start run 可将存储的配置导入内存。,Show命令:查询路由器信息,在路由器上只要善用show命令,便可得知路由器状态信息,包括各个端口使用状况、路由设定、IP地址等。这个命令能在用户模式及特权模式下使用,在此将介绍一些常用的show命令。 show version 这个命令会显示系统硬件信息、软件版本、配置文
16、件信息、路由器正常工作的时间以及引导镜像等。,show ip protocols 这个命令会显示运行在该路由器上的协议。 show interface 这个命令可以显示路由器上所有端口或是指定某个端口的所有相关信息。若只是要查看Serial 0界面的信息,执行show interface s0即可。,show ip interface brief 这个命令也是用来查看端口的状态,直接列出所有的端口,并显示各个端口的IP地址及启动状态等信息。其中”up”表示正常运作,“administratively down”为管理者主动停掉线路。 show ip route 这个命令可以查看路由表。,sho
17、w running-config 这个命令可以显示路由器目前运行的各种状态,如主机名称、密码、端口设定信息等等。 show startup-config 这个命令可以显示目前存在NVRAM中的启动配置文件,在执行这个命令之前,必须有执行过copy running-config startup-config 才行,否则在NVRAM中并没有配置存在。,show controllers 显示物理接口本身的有关信息。例如,我们可以使用show controllers Serial 0 来查看Serial 0接口是属于DCE接口还是DTE接口。,要使路由器在网络中正常工作,一般要遵循以下原则,如图,A,
18、B,C,D,S0,S1,S1,S0,S0,S1,1、相邻路由器的相邻端口IP地址必须在同一IP网络上 2、同一路由器的不同端口的IP地址必须在不同IP网段上 3、所有路由器的任何两个非相邻端口都必须不在同一网段上,IP 协议配置的基本原则,路由协议配置,1.可管理距离值 2.直连路由 3.静态路由配置 4.默认路由配置 5.RIP 路由协议的配置 6.IGRP 路由协议的配置 7.OSPF 路由协议的配置,1. 可管理距离值,当在一个路由器上存在多个路由协议时,每个路由协议会按照它的选路依据和方式来选择它所认为的最优路径来转发数据包。 在这种情况下,用可管理距离来确定它们的选择。 例如,RIP
19、的可管理距离是120,IGRP的可管理距离为100,可管理距离越小越优先。所以路由器会信赖IGRP协议选择的路径。 可管理距离是路由协议所学到的路由的可信任程度。每一种路由协议按照可靠性和信任度从高到低依次分配一个信任等级,这个信任等级用一个默认的数值来表示。,常用协议的默认可管理距离,2. 直连路由,本例配置路由器的IP地址,测试路由器的直连路由和计算机网关的作用。,路由器上的配置,Router Router en Router# con Router(config)# interface e0 Router(config-if)# ip address 172.16.1.1 255.255
20、.255.0 Router(config-if)# no shutdown Router(config-if)# exit Router(config)# interface e1 Router(config-if)# ip address 172.16.2.1 255.255.255.0 Router(config-if)# no shutdown Router(config-if)# end,PC机上的配置,PC1上的配置 C:ipconfig /ip 172.16.1.2 255.255.255.0 C:ipconfig /dg 172.16.1.1 PC2上的配置 C:ipconfig
21、 /ip 172.16.2.2 255.255.255.0 C:ipconfig /dg 172.16.2.1 C:ping 172.16.1.2,3. 静态路由配置,静态路由是在路由器中设置的固定的路由表。除非网络管理员干预,否则静态路由不会发生变化。由于静态路由不能对网络的改变作出反映,一般用于网络规模不大、拓扑结构固定的网络中。 静态路由的优点是简单、高效、可靠。在所有的路由中,静态路由优先级最高。当动态路由与静态路由发生冲突时,以静态路由为准。,例如: route(config)#ip route 172.16.3.0 255.255.255.0 172.16.2.1 其中: ip r
22、outer 表示静态路由配置命令 172.16.3.0是指当前路由器需要到达的目标网络号; 255.255.255.0 是指目标网络的掩码; 172.16.2.1 为下一跳路由器的IP地址,即与本路由直接相连的 下一跳路由器的接口地址,也可定义为本路由器上出口的IP地址或 接口标识,如S0)。,格式:Router(config)# ip router 目标网络 子网掩码 经过出口(下一跳路由器),静态路由配置,静态路由配置实例,PC1,PC2,10.0.0.1,172.16.1.1,172.16.1.0/24,10.0.0.0/8,IP:10.0.0.2 Mask:255.0.0.0 网关:1
23、0.0.0.1,IP:172.16.1.2 Mask:255.255.255.0 网关:172.16.1.1,172.16.2.0/24,172.16.2.1,172.16.2.2,DCE,A路由器的配置,routerA(config)# interface serial 0 routerA(config-if)# ip address 172.16.2.1 255.255.255.0 routerA(config-if)# clock rate 64000 (在DCE端设置同步时钟) routerA(config-if)# no shutdown routerA(config-if)# ex
24、it routerA(config)# interface ethernet 0 routerA(config-if)# ip address 10.0.0.1 255.0.0.0 routerA(config-if)# no shutdown routerA(config-if)# exit routerA(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.2,B路由器的配置,routerB(config)# interface serial 0 routerB(config-if)# ip address 172.16.2.2 255.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由器 基本 配置
链接地址:https://www.31doc.com/p-4103270.html