路由器高級(jí)配置命令_第1頁(yè)
路由器高級(jí)配置命令_第2頁(yè)
路由器高級(jí)配置命令_第3頁(yè)
路由器高級(jí)配置命令_第4頁(yè)
路由器高級(jí)配置命令_第5頁(yè)
已閱讀5頁(yè),還剩8頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、路由器高級(jí)配置命令我們?cè)谇懊嬷v過(guò)路由器它本身自帶有獨(dú)立的操作系統(tǒng),而且它需要面對(duì)各種復(fù)雜的網(wǎng)絡(luò)環(huán)境,所以對(duì)路由器的配置過(guò)程不是一個(gè)簡(jiǎn)單的過(guò)程。除了上一篇所介紹的一些基本配置外, 在實(shí)際應(yīng)用中還需要進(jìn)行許多項(xiàng)特殊的配置,如廣域網(wǎng)協(xié)議配置、局域網(wǎng)協(xié)議配置等。本篇要介紹的是高級(jí)用戶最常用的路由器命令方式配置方法。一、路由器的命令配置方式新購(gòu)置的路由器由于沒(méi)有配置文件,所以需進(jìn)行初始配置。待終端通訊參數(shù)設(shè)置完畢后, 接好路由器控制臺(tái), 先打開終端電源,后開路由器電源,之后就可以進(jìn)入初始配置了。我在這里仍以Cisco路由器的基本配置方法進(jìn)行介紹,其它路由器的初始化配置過(guò)程原理差不 多。我們?cè)谇懊婢鸵呀?jīng)介

2、紹,路由器的配置主要有兩種方式:一種命令方式,另一種是對(duì)話方式,命令方式較為靈活,針對(duì)性較強(qiáng),所以路由器的一些高級(jí)配置通常都是采用這種方式, 但這種方式比較復(fù)雜, 需要記住許多路由器配置命令,對(duì)于新手來(lái)說(shuō)不容易。對(duì)話方式相對(duì)來(lái)說(shuō)沒(méi)那么靈活,但容易接受,就像我們用Windows系統(tǒng)比用UNIX系統(tǒng)要容易一些一樣。 下面我們先來(lái)看看用命令方式是如何進(jìn)行的。先對(duì)配置的路由器硬件進(jìn)行連接,用Cisco隨機(jī)附帶的CONSOLE線,一端連在Cisco3640路由器的CONSOLE ,一端連在計(jì)算機(jī)的 COM 。打開電腦,啟動(dòng)超級(jí)終端程 序,為您的連接取個(gè)名字,比如Cisco_SETUP,下一步選定連接時(shí)用

3、 COM1,下一步選定第秒 位數(shù)9600,數(shù)據(jù)位8,奇偶校驗(yàn)無(wú),停止位1,數(shù)據(jù)流控制無(wú),最后選確定。其實(shí)這里的連接方 式與我們?cè)谇懊嫠榻B的換機(jī)初始化配置方式一樣,具體連接方式參見前面有關(guān)內(nèi)容。因?yàn)槁酚善鞯幕九渲冒◣讉€(gè)相對(duì)獨(dú)立的部分,所以下面就分別講述,在講述的過(guò)程中為了向大家作一個(gè)較詳細(xì)的說(shuō)明,在命令語(yǔ)句中穿插了一些解釋性的語(yǔ)句,前面都帶有一個(gè)/符號(hào)。.配置以太網(wǎng)端口Cisco的各種命令均可以簡(jiǎn)寫,只要不與其他命令重復(fù)即可,如configure terminal (終端配置)可以寫成conf t,但這也并不是說(shuō)可以亂寫,配置多了就會(huì)發(fā)現(xiàn)它的一些基本縮 寫規(guī)律的,在此之前最好還是參照有關(guān)書

4、籍進(jìn)行。配置以太網(wǎng)端口的主要命令如下所示:int e0/指定E0 口。ip addr ABCD XXXX ABCD為以太網(wǎng)地址,XXXX為子網(wǎng)掩碼。ip addr ABCD XXXX secondary/ E0 可同時(shí)支持多個(gè)地址類型,只要各個(gè)地址類型不在同一個(gè)網(wǎng)段即可。no shutdown / 激活 E0 口。exit.配置串口( SERIAL )這些配置主要是為了路由器與廣域網(wǎng)相連,下面是對(duì)幾個(gè)常見的廣域網(wǎng)協(xié)議的配置過(guò)程中所使用的基本命令所作的說(shuō)明。X.25的配置conftint S0ip addr ABCD XXXXip addr ABCD XXXX secondary / S0 口同

5、樣支持多個(gè)地址類型。encap X25/ 封裝 X.25 協(xié)議。x25 addr ABCD / ABCD 為S0的X.25端口地址,由電信部門提供。x25 map ip ABCD XXXX br /映射X.25地址,ABCD 為對(duì)方路由器(如 S0)的 IP地址,XXXX為對(duì)方路由器(如 S0)的X.25端口地址。x25 htc X /最高雙向通道數(shù) X的取值范圍為14095 ,要根據(jù)郵電局實(shí)際提供的 數(shù)字配置。x25 nvc X配置永久虛電路數(shù)。X不可超過(guò)郵電局實(shí)際提供的數(shù)值,否則將影響數(shù)據(jù)的正常傳輸。no shutdownexit2)幀中繼的配置conf tint s0ip addr AB

6、CD XXXXencap frante_relayno nrzi_encodingNRZI=NO 。frame_relay lmi_type q933a/ 在這里 LMI 的類型選擇了 Q933A標(biāo)準(zhǔn)。LMI (Localmanagement Interface )有 3 種,分別是 ANSI 的 T1.617、CCITT 的 Q933A 和 Cisco 特 有的標(biāo)準(zhǔn)。frame-relay intf-typ A/B/C / A/B/C 為幀中繼設(shè)備類型,它們分別是 DTE設(shè)備、DCE交換機(jī)或NNI (網(wǎng)絡(luò)接點(diǎn)接口)支持設(shè)備。frame_relay interface_dlci 110 br

7、/ 配置 DLCI (數(shù)據(jù)鏈路連接標(biāo)識(shí)符)。frame-relay map ip ABCD XXXX broadcast建立幀中繼映射。ABCD為對(duì)方 IP地址,XXXX為本地DLCI號(hào),broadcast允許廣播向前轉(zhuǎn)發(fā)或更新路由。no shutdownexit(3)幀中繼子接口的配置conf tint s0.1 point-to-point /對(duì)應(yīng)S0的子接口 1,點(diǎn)對(duì)點(diǎn)方式。ip addr ABCD XXXX / ABCD為子口 1 的 IP 地址,XXXX為子網(wǎng)掩碼。 # frame-relay interface-dlci 100 br(4)配置撥號(hào)備份配置備份主口conftint

8、s0 / S0 為主口。backup int asy 1/ A1 口為備份口。backup delay 0 1/ 延時(shí)為 1 秒。配置虛擬接口conf tip addr ABCD XXXX / ABCD為虛擬接口的IP地址,XXXX為子網(wǎng)掩碼。encap pppdialer in-band /激活隨叫隨撥功能。dialer idle-timeout 7200dialer map ip ABCD modem-script call broadcast 1234567 br/ 映射對(duì)應(yīng)的撥號(hào)口。ABCD為對(duì)方撥號(hào)口的ip地址,1234567為對(duì)應(yīng)的電話號(hào)碼。dialer_group 1/定義撥號(hào)組

9、成員。配置防火墻dialer_list 1 pro ip permit / 允許 ip 協(xié)議通過(guò)。配置連接口令user name ABCD pass XXXX / ABCD為對(duì)方主機(jī)名,XXXX為連接口令。配置撥號(hào)字符串conf tchat-script call ABORT BUSY ABORT ERROR atdt 1234567 TIMEOUT 45CONNECT /1234567為對(duì)方電話號(hào)碼,根據(jù)實(shí)際修改即可。配置撥號(hào)連接密碼conf tusername ROU1 pass XXXX / ROU1為對(duì)方路由器名,XXXX為連接密碼。配置線路conf tline aux 0modem

10、inout / MODEM 雙向傳輸。modem autoconfigure discovery / 自動(dòng)配置 MODEM 的參數(shù)。transport input allspeed 51200/ MODEM 的收發(fā)速率為 51200bps 。exit(5)配置同步/異步口conftint s2ph asyn /配置S2為異步口。ph sync /配置S2為同步口。3 .配置路由表這是對(duì)路由器的路由表及其路由協(xié)議進(jìn)行配置,具體所使用的命令如下:(1)動(dòng)態(tài)路由的配置conf trouter eigrp 20/使用EIGRP路由協(xié)議,常用的路由協(xié)議有 RIP、IGRP、IS-IS等。passive-

11、interface serial。/ 若 S0 與 X.25 相連,則輸入本條指令。passive-interface seriall/ 若 S1 與 X.25 相連,則輸入本條指令。network ABCD / ABCD為本機(jī)的以太網(wǎng)地址。network XXXX / XXXX為 S0 的 IP 地址。no auto-summaryexit(2)靜態(tài)路由的配置ip router ABCD XXXX YYYY 90/ ABCD為對(duì)方路由器的以太網(wǎng)地址,XXXX為子網(wǎng)掩碼,YYYY為對(duì)方對(duì)應(yīng)的廣域網(wǎng)端口地址。dialer-list 1 protocol ip permail(3)備份配置文件到硬

12、盤首先在計(jì)算機(jī)上啟動(dòng) TFTP程序,然后在提示符下按如下格式輸入:copy run tftp /在硬盤上建立一個(gè)空文件且有讀寫權(quán)限,才能備份成功。(4)恢復(fù)備份配置文件到路由器copy tftp run(5)在路由器上建一個(gè)備份copy run start二、對(duì)話方式下路由器的基本配置利用設(shè)置對(duì)話過(guò)程可以避免手工輸入命令的煩瑣,在特權(quán)命令態(tài)使用 SETUP命令即可進(jìn)入對(duì)話配置狀態(tài)。進(jìn)入設(shè)置對(duì)話過(guò)程后,路由器首先會(huì)顯示一些如下類似提示信息:-System Configuration Dialog -At any point you may enter a question mark ? for

13、help.Use ctrl-c to abort configuration dialog at any prompt.Default settings are in square brackets .這是告訴你在設(shè)置對(duì)話過(guò)程中的任何地方都可以鍵入?”得到系統(tǒng)的幫助,按 ctrl-c可以退出設(shè)置過(guò)程,缺省設(shè)置將顯示在中。然后路由器會(huì)問(wèn)是否進(jìn)入設(shè)置對(duì)話:Would you like to enter the initial configuration dialog? yes:如果按y或回車,路由器就會(huì)進(jìn)入設(shè)置對(duì)話過(guò)程。首先你可以看到路由器各端口當(dāng)前的配置狀況,如下所示:First, would

14、you like to see the current interface summary? yes:(選擇y)。Any interface listed with OK? value NO does not have a valid configuration(所有端口的配置情況列表)。InterfaceIP-AddressOK?MethodStatusProtocolEthernet0unassignedNOunsetupupSerial0unassignedNOunsetupup然后,就可對(duì)路由器進(jìn)行全局的配置了,先進(jìn)行初始化配置。Configuring global parameter

15、s:Enter host name Router:(設(shè)置路由器名)。The enable secret is a one-way cryptographic secret used instead of the enable password when it exists. Enter enable secret: cisco(設(shè)置進(jìn)入特權(quán)狀態(tài)的密文( secret),此密文在設(shè)置以后不會(huì)以明文方式顯示)。The enable password is used when there is no enable secret and when using older software and so

16、me boot images. Enter enable password: pass(設(shè)置進(jìn)入特權(quán)狀態(tài)的密碼(password ),此密碼只在沒(méi)有密文時(shí)起作用,并且在設(shè)置以后會(huì)以明文方式顯示)。Enter virtual terminal password: cisco(設(shè)置虛擬終端訪問(wèn)時(shí)的密碼)詢問(wèn)是否要設(shè)置路由器支持的各種網(wǎng)絡(luò)協(xié)議:Configure SNMP Network Management? yes:Configure DECnet? no:Configure AppleTalk? no:Configure IPX? no:Configure IP? yes:Configure

17、IGRP routing? yes:Configure RIP routing? no:如果配置的是撥號(hào)訪問(wèn)服務(wù)器,系統(tǒng)還會(huì)設(shè)置異步口的參數(shù):Configure Async lines? yes:設(shè)置線路的最高速度:Async line speed 9600:是否使用硬件流控:Configure for HW flow control? yes:是否設(shè)置modem :Configure for modems? yes/no: yes是否使用默認(rèn)的腳本:Configure for default chat script? yes:是否設(shè)置異步口的PPP參數(shù):Configure for Dial-

18、in IP SLIP/PPP access? no: yes是否使用動(dòng)態(tài)IP地址:Configure for Dynamic IP addresses? yes:是否使用缺省IP地址:Configure Default IP addresses? no: yes是否使用TCP頭壓縮:Configure for TCP Header Compression? yes:是否在異步口上使用路由表更新:Configure for routing updates on async links? no: y是否設(shè)置異步口上的其它協(xié)議。接下來(lái),系統(tǒng)會(huì)對(duì)每個(gè)接口進(jìn)行參數(shù)的設(shè)置,它是一個(gè)個(gè)端口進(jìn)行的,因?yàn)樗卸?/p>

19、口 幾乎設(shè)置的勘察都是一樣,所以下面我們就僅舉一個(gè)這樣的端口配置實(shí)例。Configuring interface Ethernet。:(詢問(wèn)是否配置第一個(gè)以太網(wǎng)端口,在這下面又有幾個(gè)分選項(xiàng),可以分別設(shè)置)。Is this interface in use? yes:(是否使用此接口)Configure IP on this interface? yes:(是否設(shè)置此接口的IP 參數(shù))IP address for this interface: 0(設(shè)置接口的 IP 地址)Number of bits in subnet field 0: Class C network is 0, 0 subn

20、et bits;mask is /24 (設(shè)置接口的IP子網(wǎng)掩碼)在設(shè)置完所有接口的參數(shù)后,系統(tǒng)會(huì)把整個(gè)設(shè)置對(duì)話過(guò)程的結(jié)果顯示出來(lái):The following configuration command script was created:hostname Routerenable secret 5 $1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1enable password pass請(qǐng)注意在 enable secret 后面顯示的是亂碼,因?yàn)槭敲芪模?enable password 后面顯 示的是設(shè)置的內(nèi)容。顯示結(jié)束后,系統(tǒng)會(huì)問(wèn)是否使用這個(gè)設(shè)置:Use this confi

21、guration? yes/no: yes如果回答yes ,系統(tǒng)就會(huì)把設(shè)置的結(jié)果存入路由器的NVRAM中,然后結(jié)束設(shè)置對(duì)話過(guò)程,使路由器開始正常的工作。至此整個(gè)路由器的基本配置過(guò)程就算完成了,在上配置中所作的選擇要根據(jù)實(shí)際情況而定,我在此只不過(guò)是介紹一下路由器的基本配置界面,給大家一個(gè)配置方法,使大家有一個(gè)感性認(rèn)識(shí),至于其中的具體設(shè)置內(nèi)容,我想如果英文稍好的話,看懂它是沒(méi)什么問(wèn)題的,所 以沒(méi)有必要對(duì)我以上設(shè)置死記。三、局域網(wǎng)路由協(xié)議配置以上我們對(duì)路由器的基本配置方法作了詳細(xì)的說(shuō)明,其實(shí)大多數(shù)情況下我們不能僅通過(guò)以上基本配置方法來(lái)實(shí)現(xiàn)路由器所有參數(shù)的精確配置,多數(shù)情況下需要針對(duì)具體要求對(duì)某幾項(xiàng)作

22、單獨(dú)設(shè)置。如局域網(wǎng)協(xié)議和廣域網(wǎng)協(xié)議都需要詳細(xì)設(shè)置,只有這樣對(duì)能使路由器適應(yīng)各種復(fù)雜的網(wǎng)絡(luò)環(huán)境中。下面我們先來(lái)看看路由器局域網(wǎng)協(xié)議方面的配置過(guò)程。. RIP協(xié)議的配置RIP (Routing information Protocol )是應(yīng)用較早、使用較普遍的內(nèi)部網(wǎng)關(guān)協(xié)議 (Interior Gateway Protocol,簡(jiǎn)稱IGP ),適用于小型同類網(wǎng)絡(luò), 是典型的距離向量 (distance-vector ) 協(xié)議。文檔見 RFC1058、RFC1723 。RIP通過(guò)廣播UDP報(bào)文來(lái)交換路由信息,每 30秒發(fā)送一次路由信息更新。RIP提供跳躍計(jì)數(shù)(hop count )作為尺度來(lái)衡量路由

23、距離,跳躍計(jì)數(shù)是一個(gè)包到達(dá)目標(biāo)所必須經(jīng)過(guò) 的路由器的數(shù)目。如果到相同目標(biāo)有二個(gè)不等速或不同帶寬的路由器,但跳躍計(jì)數(shù)相同,則RIP認(rèn)為兩個(gè)路由是等距離的。RIP最多支持的跳數(shù)為 15,即在源和目的網(wǎng)間所要經(jīng)過(guò)的最多路由器的數(shù)目為 15,跳數(shù)16表示不可達(dá)。相關(guān)命令如表1所示。表1 RIP路由協(xié)議配置命令任務(wù)命令指定使用RIP協(xié)議router rip指定RIP版本version 1|2 1指定與該路由器相連的網(wǎng)絡(luò)network network注:Cisco的RIP版本2支持驗(yàn)證、密鑰管理、路由匯總、無(wú)類域間路由(CIDR )和 變長(zhǎng)子網(wǎng)掩碼(VLSMs )IGRP協(xié)議的配置IGRP (Interi

24、or Gateway Routing Protocol)是一種動(dòng)態(tài)距離向量路由協(xié)議,它由 Cisco公司八十年代中期設(shè)計(jì)。使用組合用戶配置尺度,包括延遲、帶寬、可靠性和負(fù)載。缺省情況下,IGRP每90秒發(fā)送一次路由更新廣播,在3個(gè)更新周期內(nèi)(即270秒),沒(méi)有從路由中的第一個(gè)路由器接收到更新,則宣布路由不可訪問(wèn)。在7個(gè)更新周期即630秒后,Cisco IOS 軟件從路由表中清除路由。相關(guān)命令如表2所示。表2 IGRP協(xié)議配置命令任務(wù)命令指定使用RIP協(xié)議router igrp autonomous-system 1指定與該路由器相連的網(wǎng)絡(luò)network network指定與該路由器相鄰的節(jié)點(diǎn)地

25、址neighbor ip-address注:autonomous-system 可以隨意建立,并非實(shí)際意義上的 autonomous-system, 但運(yùn) 行IGRP的路由器要想交換路由更新信息其autonomous-system 需相同。OSPF協(xié)議的配置OSPF (Open Shortest Path First )是一個(gè)內(nèi)部網(wǎng)關(guān)協(xié)議(Interior Gateway Protocol, 簡(jiǎn)稱IGP ),用于在單一自治系統(tǒng)( autonomous system,AS )內(nèi)決策路由。與 RIP相對(duì), OSPF是鏈路狀態(tài)路有協(xié)議,而RIP是距離向量路由協(xié)議。鏈路是路由器接口的另一種說(shuō)法,因此

26、OSPF也稱為接口狀態(tài)路由協(xié)議。 OSPF通過(guò) 路由器之間通告網(wǎng)絡(luò)接口的狀態(tài)來(lái)建立鏈路狀態(tài)數(shù)據(jù)庫(kù),生成最短路徑樹,每個(gè)OSPF路由器使用這些最短路徑構(gòu)造路由表。相關(guān)命令如表3所示。表3 OSPF協(xié)議配置表任務(wù)命令指定使用OSPF協(xié)議router ospf process-id 1指定與該路由器相連的網(wǎng)絡(luò)network address wildcard-mask area area-id 2指定與該路由器相鄰的節(jié)點(diǎn)地址neighbor ip-address【注】(1) OSPF路由進(jìn)程process-id必須指定范圍在1-65535 ,多個(gè)OSPF進(jìn)程可 以在同一個(gè)路由器上配置,但最好不這樣做。

27、多個(gè)OSPF進(jìn)程需要多個(gè)OSPF數(shù)據(jù)庫(kù)的副本,必須運(yùn)行多個(gè)最短路徑算法的副本。process-id只在路由器內(nèi)部起作用,不同路由器的 process-id 可以不同。wildcard-mask 是子網(wǎng)掩碼的反碼,網(wǎng)絡(luò)區(qū)域ID area-id 在0-4294967295 內(nèi)的 十進(jìn)制數(shù),也可以是帶有IP地址格式的x.x.x.x。當(dāng)網(wǎng)絡(luò)區(qū)域ID為0或時(shí)為主干域。 不同網(wǎng)絡(luò)區(qū)域的路由器通過(guò)主干域?qū)W習(xí)路由信息。為了安全的原因,我們可以在相同OSPF區(qū)域的路由器上啟用身份驗(yàn)證的功能,只有經(jīng)過(guò)身份驗(yàn)證的同一區(qū)域的路由器才能互相通告路由信息。在默認(rèn)情況下OSPF不使用區(qū)域驗(yàn)證。通過(guò)兩種方法可啟用身份驗(yàn)證功能

28、,純文本身份驗(yàn)證和消息摘要(md5)身份驗(yàn)證。純文本身份驗(yàn)證傳送的身份驗(yàn)證口令為純文本,它會(huì)被網(wǎng)絡(luò)探測(cè)器確定,所以不安全,不建議使用。而消息摘要(md5)身份驗(yàn)證在傳輸身份驗(yàn)證口令前,要對(duì)口令進(jìn)行加密,所以一 般建議使用此種方法進(jìn)行身份驗(yàn)證。使用身份驗(yàn)證時(shí),區(qū)域內(nèi)所有的路由器接口必須使用相同的身份驗(yàn)證方法。 為起用身份 驗(yàn)證,必須在路由器接口配置模式下,為區(qū)域的每個(gè)路由器接口配置口令。命令如表 4所 示。表4身份驗(yàn)證命令列表任務(wù)命令指定身份驗(yàn)證area area-id authentication message-digest使用純文本身份驗(yàn)證ip ospf authentication-ke

29、y password使用消息摘要(md5 )身份驗(yàn)證ip ospf message-digest-key keyid md5 keyIPX協(xié)議設(shè)置IPX協(xié)議與IP協(xié)議是兩種不同的網(wǎng)絡(luò)層協(xié)議,它們的路由協(xié)議也不一樣,IPX的路由協(xié)議不象IP的路由協(xié)議那樣豐富,所以設(shè)置起來(lái)比較簡(jiǎn)單。但 IPX協(xié)議在以太網(wǎng)上運(yùn)行時(shí) 必須指定封裝形式。有關(guān)命令如表 5所示。IPX的封裝類型列表如表 6所示。表5 IPX協(xié)議有關(guān)命令 列表啟動(dòng) IPX 路由ipx routing設(shè)置 IPX 網(wǎng)絡(luò)及以太網(wǎng)封裝形式px network network encapsulation encapsulation-type 1指定

30、路由協(xié)議,默認(rèn)為RIPipx router eigrp autonomous-system-number | nlsp tag | rip【注】network的范圍是從1到FFFFFFFD .表6 IPX封裝類型列表卡口類型封裝類型IPX幀類型Ethernetnovell-ether (默認(rèn))Ethernet_802.3arpaEthernet_IIsapEthernet_802.2snapEthernet_SnapToken Ringsap (默認(rèn))Token-RingsnapToken-Ring_SnapFDDIsnap (默認(rèn))Fddi_SnapsapFddi_802.2novell-f

31、ddiFddiRaw四、路由器廣域網(wǎng)協(xié)議配置因?yàn)槁酚善鞑粌H用在局域網(wǎng)內(nèi)部, 而且在廣域網(wǎng)中的應(yīng)用更為廣泛, 所以路由器也有它 相應(yīng)的廣域網(wǎng)協(xié)議,在路由器的廣域網(wǎng)使用前必須對(duì)其相應(yīng)協(xié)議進(jìn)行配置。 下面就對(duì)路由器 常見的幾種廣域網(wǎng)協(xié)議配置過(guò)程進(jìn)行一下簡(jiǎn)單的說(shuō)明。HDLC協(xié)議的配置HDLC是Cisco路由器使用的缺省協(xié)議,一臺(tái)新路由器在未指定封裝協(xié)議時(shí)默認(rèn)使用HDLC協(xié)議來(lái)封裝。與它有關(guān)的配置命令如表7所示。表7 HDLO議配置命令任務(wù)命令設(shè)置HDLC封裝encapsulation hdlc設(shè)置DCE端線路速度clockrate speed復(fù)位一個(gè)硬件接口clear interface serial

32、 unit顯示接口狀態(tài)show interfaces serial unit 1下面給出一個(gè)顯示 Cisco路由器同步串口狀態(tài)的例子,在例子中所顯示的是路由器已作 的相應(yīng)設(shè)置。.Router#show interface serial 0Serial 0 is up, line protocol is up Hardware is MCI SerialInternet address is 03, subnet mask is MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation

33、 HDLC, loopback not set, keepalive set (10 sec ) Last input 0:00:07, output 0:00:00, output hang never Output queue 0/40, 0 drops; input queue 0/75, 0 drops Five minute input rate 0 bits/sec, 0 packets/secFive minute output rate 0 bits/sec, 0 packets/sec 16263 packets input, 1347238 bytes, 0 no buff

34、er Received 13983 broadcasts, 0 runts, 0 giants 2 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 2 abort 22146 packets output, 2383680 bytes, 0 underruns 0 output errors, 0 collisions, 2 interface resets, 0 restartsPPP協(xié)議配置PPP (Point-to-Point Protocol )是 SLIP (Serial Line IP protocol )的繼承者,它提供 了

35、跨過(guò)同步和異步電路實(shí)現(xiàn)路由器到路由器(router-to-router )和主機(jī)到網(wǎng)絡(luò)(host-to-network )的連接。CHAP (Challenge Handshake Authentication Protocol )和 PAP (Password Authentication Protocol ) 通常被用于在 PPP封裝的串行線路上提供安全性認(rèn)證。使用 CHAP和PAP認(rèn)證,每個(gè)路由器通過(guò)名字來(lái)識(shí)別,可以防止未經(jīng)授權(quán)的訪問(wèn)。與 PPP協(xié)議 配置有關(guān)的命令如表8所示。表8 PPP協(xié)議配置命令任務(wù)命令設(shè)置ppp封裝encapsulation ppp 1設(shè)置認(rèn)證方法ppp auth

36、entication chap | chap pap | pap chap | pap if-needed list-name | default callin指定口令username name password secret設(shè)置DCE端線路速度clockrate speedx.25協(xié)議配置【注】要使用CHAP/PAP必須使用PPP封裝。在與非Cisco路由器連接時(shí),一般采 用PPP封裝,其它廠家路由器一般不支持 Cisco的HDLC封裝協(xié)議。X.25規(guī)范又應(yīng)OSI三層,X.25的第三層描述了分組的格式及分組交換的過(guò)程。X.25的第二層由 LAPB (Link Access Procedure

37、, Balanced )實(shí)現(xiàn),它定義了用于 DTE/DCE 連 接的幀格式。X.25的第一層定義了電氣和物理端口特性。X.25網(wǎng)絡(luò)設(shè)備分為數(shù)據(jù)終端設(shè)備( DTE)、數(shù)據(jù)電路終端設(shè)備(DCE)及分組交換設(shè) 備(PSE )。DTE是X.25的末端系統(tǒng),如終端、計(jì)算機(jī)或網(wǎng)絡(luò)主機(jī), 一般位于用戶端,Cisco 路由器就是DTE設(shè)備。DCE設(shè)備是專用通信設(shè)備,如調(diào)制解調(diào)器和分組交換機(jī)。PSE是公共網(wǎng)絡(luò)的主干交換機(jī)。X.25定義了數(shù)據(jù)通訊的電話網(wǎng)絡(luò), 每個(gè)分配給用戶的 x.25端口都具有一個(gè)x.121地址, 當(dāng)用戶申請(qǐng)到的是 SVC (交換虛電路)時(shí),x.25 一端的用戶在訪問(wèn)另一端的用戶時(shí),首先 將呼叫

38、對(duì)方x.121地址,然后接收到呼叫的一端可以接受或拒絕,如果接受請(qǐng)求,于是連接建立實(shí)現(xiàn)數(shù)據(jù)傳輸,當(dāng)沒(méi)有數(shù)據(jù)傳輸時(shí)掛斷連接,整個(gè)呼叫過(guò)程就類似我們撥打普通電話一 樣,其不同的是 x.25可以實(shí)現(xiàn)一點(diǎn)對(duì)多點(diǎn)的連接。其中 x.121地址、htc均必須與x.25服 務(wù)提供商分配的參數(shù)相同。X.25 PVC (永久虛電路),沒(méi)有呼叫的過(guò)程,類似 DDN專線。與它有關(guān)的配置命令如表 9所示。表9 X.25協(xié)議相關(guān)配置命令列表任務(wù)命令設(shè)置X.25封裝encapsulation x25 dce設(shè)置X.121 地址x25 address x.121-address設(shè)置遠(yuǎn)方站點(diǎn)的地址映射x25 map proto

39、col address protocol2 address2 protocol9 address9 x121-address option設(shè)置最大的雙向虛電路數(shù)x25 htc citcuit-number 1設(shè)置一次連接可同時(shí)建立的虛電路 數(shù)x25 nvc count 2設(shè)置x25在清除空閑虛電路前的 等待周期x25 idle minutes重新啟動(dòng)x25 ,或清一個(gè)svc , 啟動(dòng)一個(gè) pvc相關(guān)參數(shù)clear x25 serial number | cmns-interface mac-address vc-number 3清x25虛電路clear x25-vc顯示接口及x25相關(guān)信息show interfaces serialshow x25 interfaceshow x25 mapshow x25 vc【注】(1).虛電路號(hào)從1到4095 , Cisco路由器默認(rèn)為1024,國(guó)內(nèi)一般分配為16。 (2).虛電路計(jì)數(shù)從1到8,缺省為1。(3).在改變了 x.25各層的相關(guān)參數(shù)后,應(yīng)重新啟動(dòng) x25 (使用 clear

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論