




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、CISCO路由器產(chǎn)品配置手冊TOC o 1-3 h z HYPERLINK l _Toc478189077 第一章 路由器配置基礎(chǔ) PAGEREF _Toc478189077 h 2 HYPERLINK l _Toc478189078 一、基本設(shè)置方式 PAGEREF _Toc478189078 h 2 HYPERLINK l _Toc478189079 二、命令狀態(tài) PAGEREF _Toc478189079 h 3 HYPERLINK l _Toc478189080 三、設(shè)置對話過程 PAGEREF _Toc478189080 h 3 HYPERLINK l _Toc478189081 四
2、、常用命令 PAGEREF _Toc478189081 h 7 HYPERLINK l _Toc478189082 五、配置IP尋址 PAGEREF _Toc478189082 h 9 HYPERLINK l _Toc478189083 六、配置靜態(tài)路由 PAGEREF _Toc478189083 h 12 HYPERLINK l _Toc478189084 第二章 廣域網(wǎng)協(xié)議設(shè)置 PAGEREF _Toc478189084 h 14 HYPERLINK l _Toc478189085 一、HDLC PAGEREF _Toc478189085 h 14 HYPERLINK l _Toc4781
3、89086 PPP PAGEREF _Toc478189086 h 18 HYPERLINK l _Toc478189087 X.25 PAGEREF _Toc478189087 h 20 HYPERLINK l _Toc478189088 Frame Relay PAGEREF _Toc478189088 h 26 HYPERLINK l _Toc478189089 ISDN PAGEREF _Toc478189089 h 30 HYPERLINK l _Toc478189090 PSTN PAGEREF _Toc478189090 h 41 HYPERLINK l _Toc47818909
4、1 第三章 路由協(xié)議設(shè)置 PAGEREF _Toc478189091 h 61 HYPERLINK l _Toc478189092 RIP協(xié)議 PAGEREF _Toc478189092 h 61 HYPERLINK l _Toc478189093 IGRP協(xié)議 PAGEREF _Toc478189093 h 62 HYPERLINK l _Toc478189094 OSPF協(xié)議 PAGEREF _Toc478189094 h 63 HYPERLINK l _Toc478189095 重新分配路由 PAGEREF _Toc478189095 h 69 HYPERLINK l _Toc47818
5、9096 IPX協(xié)議設(shè)置 PAGEREF _Toc478189096 h 72 HYPERLINK l _Toc478189097 第四章 服務(wù)質(zhì)量及訪問控制 PAGEREF _Toc478189097 h 77 HYPERLINK l _Toc478189098 協(xié)議優(yōu)先級設(shè)置 PAGEREF _Toc478189098 h 77 HYPERLINK l _Toc478189099 隊(duì)列定制 PAGEREF _Toc478189099 h 78 HYPERLINK l _Toc478189100 訪問控制 PAGEREF _Toc478189100 h 79 HYPERLINK l _Toc
6、478189101 第五章 虛擬局域網(wǎng)(VLAN)路由 PAGEREF _Toc478189101 h 81 HYPERLINK l _Toc478189102 虛擬局域網(wǎng)(VLAN) PAGEREF _Toc478189102 h 81 HYPERLINK l _Toc478189103 交換機(jī)間鏈路(ISL)協(xié)議 PAGEREF _Toc478189103 h 81 HYPERLINK l _Toc478189104 虛擬局域網(wǎng)(VLAN)路由實(shí)例 PAGEREF _Toc478189104 h 82 HYPERLINK l _Toc478189105 參考: PAGEREF _Toc47
7、8189105 h 91 HYPERLINK l _Toc478189106 Cisco路由器口令恢復(fù) PAGEREF _Toc478189106 h 91 HYPERLINK l _Toc478189107 、IP地址分配 PAGEREF _Toc478189107 h 92第一章 路由器配置基礎(chǔ)一、基本設(shè)置方式一般來說,可以用5種方式來設(shè)置路由器:Console口接終端或運(yùn)行終端仿真軟件的微機(jī);AUX口接MODEM,通過電話線與遠(yuǎn)方的終端或運(yùn)行終端仿真軟件的微機(jī)相連;通過Ethernet上的TFTP服務(wù)器;通過Ethernet上的TELNET程序;通過Ethernet上的SNMP網(wǎng)管工作站
8、。但路由器的第一次設(shè)置必須通過第一種方式進(jìn)行,此時(shí)終端的硬件設(shè)置如下:波特率 :9600數(shù)據(jù)位 :8停止位 :1奇偶校驗(yàn): 無二、命令狀態(tài)router路由器處于用戶命令狀態(tài),這時(shí)用戶可以看路由器的連接狀態(tài),訪問其它網(wǎng)絡(luò)和主機(jī),但不能看到和更改路由器的設(shè)置內(nèi)容。router#在router提示符下鍵入enable,路由器進(jìn)入特權(quán)命令狀態(tài)router#,這時(shí)不但可以執(zhí)行所有的用戶命令,還可以看到和更改路由器的設(shè)置內(nèi)容。router(config)#在router#提示符下鍵入configure terminal,出現(xiàn)提示符router(config)#,此時(shí)路由器處于全局設(shè)置狀態(tài),這時(shí)可以設(shè)置路由
9、器的全局參數(shù)。router(config-if)#;router(config-line)#;router(config-router)#;路由器處于局部設(shè)置狀態(tài),這時(shí)可以設(shè)置路由器某個(gè)局部的參數(shù)。路由器處于RXBOOT狀態(tài),在開機(jī)后60秒內(nèi)按ctrl-break可進(jìn)入此狀態(tài),這時(shí)路由器不能完成正常的功能,只能進(jìn)行軟件升級和手工引導(dǎo)。設(shè)置對話狀態(tài)這是一臺(tái)新路由器開機(jī)時(shí)自動(dòng)進(jìn)入的狀態(tài),在特權(quán)命令狀態(tài)使用SETUP命令也可進(jìn)入此狀態(tài),這時(shí)可通過對話方式對路由器進(jìn)行設(shè)置。三、設(shè)置對話過程利用設(shè)置對話過程可以避免手工輸入命令的煩瑣,但它還不能完全代替手工設(shè)置,一些特殊的設(shè)置還必須通過手工輸入的方式完成
10、。進(jìn)入設(shè)置對話過程后,路由器首先會(huì)顯示一些提示信息: System Configuration Dialog At any point you may enter a question mark ? for help.Use ctrl-c to abort configuration dialog at any prompt.Default settings are in square brackets .這是告訴你在設(shè)置對話過程中的任何地方都可以鍵入“?”得到系統(tǒng)的幫助,按ctrl-c可以退出設(shè)置過程,缺省設(shè)置將顯示在中。然后路由器會(huì)問是否進(jìn)入設(shè)置對話:Would you like to e
11、nter the initial configuration dialog? yes:如果按y或回車,路由器就會(huì)進(jìn)入設(shè)置對話過程。首先你可以看到各端口當(dāng)前的狀況:First, would you like to see the current interface summary? yes:Any interface listed with OK? value NO does not have a valid configurationInterfaceIP-AddressOK?MethodStatusProtocolEthernet0unassignedNOunsetupupSerial0un
12、assignedNOunsetupup然后,路由器就開始全局參數(shù)的設(shè)置:Configuring global parameters:設(shè)置路由器名:Enter host name Router:設(shè)置進(jìn)入特權(quán)狀態(tài)的密文(secret),此密文在設(shè)置以后不會(huì)以明文方式顯示:The enable secret is a one-way cryptographic secret usedinstead of the enable password when it exists. Enter enable secret: cisco設(shè)置進(jìn)入特權(quán)狀態(tài)的密碼(password),此密碼只在沒有密文時(shí)起作用,并
13、且在設(shè)置以后會(huì)以明文方式顯示:The enable password is used when there is no enable secretand when using older software and some boot images. Enter enable password: pass設(shè)置虛擬終端訪問時(shí)的密碼: Enter virtual terminal password: cisco詢問是否要設(shè)置路由器支持的各種網(wǎng)絡(luò)協(xié)議: Configure SNMP Network Management? yes: Configure DECnet? no: Configure App
14、leTalk? no: Configure IPX? no: Configure IP? yes: Configure IGRP routing? yes:Configure RIP routing? no:如果配置的是撥號訪問服務(wù)器,系統(tǒng)還會(huì)設(shè)置異步口的參數(shù): Configure Async lines? yes:設(shè)置線路的最高速度: Async line speed 9600:是否使用硬件流控: Configure for HW flow control? yes:是否設(shè)置modem: Configure for modems? yes/no: yes是否使用默認(rèn)的modem命令: Con
15、figure for default chat script? yes:是否設(shè)置異步口的PPP參數(shù): Configure for Dial-in IP SLIP/PPP access? no: yes是否使用動(dòng)態(tài)IP地址: Configure for Dynamic IP addresses? yes:是否使用缺省IP地址: Configure Default IP addresses? no: yes是否使用TCP頭壓縮: Configure for TCP Header Compression? yes:是否在異步口上使用路由表更新: Configure for routing updat
16、es on async links? no: y是否設(shè)置異步口上的其它協(xié)議。接下來,系統(tǒng)會(huì)對每個(gè)接口進(jìn)行參數(shù)的設(shè)置。1Configuring interface Ethernet0:是否使用此接口: Is this interface in use? yes:是否設(shè)置此接口的IP參數(shù): Configure IP on this interface? yes:設(shè)置接口的IP地址: IP address for this interface: 設(shè)置接口的IP子網(wǎng)掩碼: Number of bits in subnet field 0:Class C network is , 0 subnet bi
17、ts; mask is /24在設(shè)置完所有接口的參數(shù)后,系統(tǒng)會(huì)把整個(gè)設(shè)置對話過程的結(jié)果顯示出來:The following configuration command script was created:hostname Routerenable secret 5 $1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1enable password pass請注意在enable secret后面顯示的是亂碼,而enable password后面顯示的是設(shè)置的內(nèi)容。顯示結(jié)束后,系統(tǒng)會(huì)問是否使用這個(gè)設(shè)置:Use this configuration? yes/no: yes如果回答yes,
18、系統(tǒng)就會(huì)把設(shè)置的結(jié)果存入路由器的NVRAM中,然后結(jié)束設(shè)置對話過程,使路由器開始正常的工作。四、常用命令幫助在IOS操作中,無論任何狀態(tài)和位置,都可以鍵入“?”得到系統(tǒng)的幫助。改變命令狀態(tài)任務(wù)命令進(jìn)入特權(quán)命令狀態(tài)enable退出特權(quán)命令狀態(tài)disable進(jìn)入設(shè)置對話狀態(tài)setup進(jìn)入全局設(shè)置狀態(tài)config terminal退出全局設(shè)置狀態(tài)end進(jìn)入端口設(shè)置狀態(tài)interface type slot/number進(jìn)入子端口設(shè)置狀態(tài)interface type number.subinterface point-to-point | multipoint進(jìn)入線路設(shè)置狀態(tài)line type slo
19、t/number進(jìn)入路由設(shè)置狀態(tài)router protocol退出局部設(shè)置狀態(tài)exit3.顯示命令任務(wù)命令查看版本及引導(dǎo)信息show version查看運(yùn)行設(shè)置show running-config查看開機(jī)設(shè)置show startup-config顯示端口信息show interface type slot/number顯示路由信息show ip router拷貝命令用于IOS及CONFIG的備份和升級網(wǎng)絡(luò)命令任務(wù)命令登錄遠(yuǎn)程主機(jī)telnet hostname|IP address網(wǎng)絡(luò)偵測ping hostname|IP address路由跟蹤trace hostname|IP address
20、基本設(shè)置命令任務(wù)命令全局設(shè)置config terminal 設(shè)置訪問用戶及密碼username username password password 設(shè)置特權(quán)密碼enable secret password 設(shè)置路由器名hostname name 設(shè)置靜態(tài)路由ip route destination subnet-mask next-hop 啟動(dòng)IP路由ip routing 啟動(dòng)IPX路由ipx routing端口設(shè)置interface type slot/number 設(shè)置IP地址ip address address subnet-mask 設(shè)置IPX網(wǎng)絡(luò)ipx network networ
21、k 激活端口no shutdown物理線路設(shè)置line type number 啟動(dòng)登錄進(jìn)程login local|tacacs server 設(shè)置登錄密碼password password五、配置IP尋址IP地址分類IP地址分為網(wǎng)絡(luò)地址和主機(jī)地址二個(gè)部分,A類地址前8位為網(wǎng)絡(luò)地址,后24位為主機(jī)地址,B類地址16位為網(wǎng)絡(luò)地址,后16位為主機(jī)地址,C類地址前24位為網(wǎng)絡(luò)地址,后8位為主機(jī)地址,網(wǎng)絡(luò)地址范圍如下表所示: 種類網(wǎng)絡(luò)地址范圍A 到有效 和保留B到有效和保留C 到有效和保留D到55用于多點(diǎn)廣播E到54保留55用于廣播分配接口IP地址任務(wù)命令 接口設(shè)置interface type slo
22、t/number為接口設(shè)置IP地址 ip address ip-address mask掩瑪(mask)用于識(shí)別IP地址中的網(wǎng)絡(luò)地址位數(shù),IP地址(ip-address)和掩碼(mask)相與即得到網(wǎng)絡(luò)地址。使用可變長的子網(wǎng)掩碼通過使用可變長的子網(wǎng)掩碼可以讓位于不同接口的同一網(wǎng)絡(luò)編號的網(wǎng)絡(luò)使用不同的掩碼,這樣可以節(jié)省IP地址,充分利用有效的IP地址空間。如下圖所示:Router1和Router2的E0端口均使用了C類地址作為網(wǎng)絡(luò)地址,Router1的E0的網(wǎng)絡(luò)地址為28,掩碼為92, Router2的E0的網(wǎng)絡(luò)地址為4,掩碼為92,這樣就將一個(gè)C類網(wǎng)絡(luò)地址分配給了二個(gè)網(wǎng),既劃分了二個(gè)子網(wǎng),起到
23、了節(jié)約地址的作用。使用網(wǎng)絡(luò)地址翻譯(NAT)NAT(Network Address Translation)起到將內(nèi)部私有地址翻譯成外部合法的全局地址的功能,它使得不具有合法IP地址的用戶可以通過NAT訪問到外部Internet.當(dāng)建立內(nèi)部網(wǎng)的時(shí)候,建議使用以下地址組用于主機(jī),這些地址是由Network Working Group(RFC 1918)保留用于私有網(wǎng)絡(luò)地址分配的.Class A: to 54Class B: to 54Class C: to 54命令描述如下:任務(wù)命令定義一個(gè)標(biāo)準(zhǔn)訪問列表access-list access-list-number permit source so
24、urce-wildcard定義一個(gè)全局地址池ip nat pool name start-ip end-ip netmask netmask | prefix-length prefix-length type rotary建立動(dòng)態(tài)地址翻譯ip nat inside source list access-list-number | name pool name overload | static local-ipglobal-ip指定內(nèi)部和外部端口ip nat inside | outside如下圖所示,路由器的Ethernet 0端口為inside端口,即此端口連接內(nèi)部網(wǎng)絡(luò),并且此端口所連接
25、的網(wǎng)絡(luò)應(yīng)該被翻譯,Serial 0端口為outside端口,其擁有合法IP地址(由NIC或服務(wù)提供商所分配的合法的IP地址),來自網(wǎng)絡(luò)/24的主機(jī)將從IP地址池c2501中選擇一個(gè)地址作為自己的合法地址,經(jīng)由Serial 0口訪問Internet。命令ip nat inside source list 2 pool c2501 overload中的參數(shù)overload,將允許多個(gè)內(nèi)部地址使用相同的全局地址(一個(gè)合法IP地址,它是由NIC或服務(wù)提供商所分配的地址)。命令ip nat pool c2501 2 netmask 92定義了全局地址的范圍。設(shè)置如下:ip nat pool c2501
26、2 netmask 92interface Ethernet 0 ip address ip nat inside!interface Serial 0ip address 52 ip nat outside!ip route Serial 0access-list 2 permit 55! Dynamic NAT!ip nat inside source list 2 pool c2501 overloadline console 0 exec-timeout 0 0!line vty 0 4end六、配置靜態(tài)路由通過配置靜態(tài)路由,用戶可以人為地指定對某一網(wǎng)絡(luò)訪問時(shí)所要經(jīng)過的路徑,在網(wǎng)絡(luò)結(jié)構(gòu)
27、比較簡單,且一般到達(dá)某一網(wǎng)絡(luò)所經(jīng)過的路徑唯一的情況下采用靜態(tài)路由。任務(wù)命令 建立靜態(tài)路由ip route prefix mask address | interface distance tag tag permanentPrefix:所要到達(dá)的目的網(wǎng)絡(luò)mask :子網(wǎng)掩碼address:下一個(gè)跳的IP地址,即相鄰路由器的端口地址。interface :本地網(wǎng)絡(luò)接口 distance:管理距離(可選) tag tag:tag值(可選)permanent:指定此路由即使該端口關(guān)掉也不被移掉。以下在Router1上設(shè)置了訪問4/26這個(gè)網(wǎng)下一跳地址為,即當(dāng)有目的地址屬于4/26的網(wǎng)絡(luò)范圍的數(shù)據(jù)報(bào),
28、應(yīng)將其路由到地址為的相鄰路由器。在Router3上設(shè)置了訪問28/26及/30這二個(gè)網(wǎng)下一跳地址為5。由于在Router1上端口Serial 0地址為,/30這個(gè)網(wǎng)屬于直連的網(wǎng),已經(jīng)存在訪問/30的路徑,所以不需要在Router1上添加靜態(tài)路由。Router1:ip route 4 92 Router3:ip route 28 92 5ip route 52 5同時(shí)由于路由器Router3除了與路由器Router2相連外,不再與其他路由器相連,所以也可以為它賦予一條默認(rèn)路由以代替以上的二條靜態(tài)路由,ip route 5即只要沒有在路由表里找到去特定目的地址的路徑,則數(shù)據(jù)均被路由到地址為5的相鄰
29、路由器。第二章 廣域網(wǎng)協(xié)議設(shè)置一、HDLCHDLC是CISCO路由器使用的缺省協(xié)議,一臺(tái)新路由器在未指定封裝協(xié)議時(shí)默認(rèn)使用HDLC封裝。有關(guān)命令端口設(shè)置任務(wù)命令設(shè)置HDLC封裝encapsulation hdlc設(shè)置DCE端線路速度clockrate speed復(fù)位一個(gè)硬件接口clear interface serial unit顯示接口狀態(tài)show interfaces serial unit 1注:1.以下給出一個(gè)顯示Cisco同步串口狀態(tài)的例子.Router#show interface serial 0Serial 0 is up, line protocol is up Hardwa
30、re is MCI Serial Internet address is 03, subnet mask is MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation HDLC, loopback not set, keepalive set (10 sec) Last input 0:00:07, output 0:00:00, output hang never Output queue 0/40, 0 drops; input queue 0/75, 0 drops Five
31、 minute input rate 0 bits/sec, 0 packets/sec Five minute output rate 0 bits/sec, 0 packets/sec 16263 packets input, 1347238 bytes, 0 no buffer Received 13983 broadcasts, 0 runts, 0 giants 2 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 2 abort 22146 packets output, 2383680 bytes, 0 underruns 0
32、 output errors, 0 collisions, 2 interface resets, 0 restarts 1 carrier transitions 舉例S0(DCE)(DTE)S0Router1Router2設(shè)置如下:Router1:interface Serial0 ip address clockrate 1000000Router2:interface Serial0 ip address !舉例使用E1線路實(shí)現(xiàn)多個(gè)64K專線連接.相關(guān)命令:任務(wù)命令進(jìn)入controller配置模式controller t1 | e1 number選擇幀類型 framing crc4 |
33、 no-crc4選擇line-code類型 linecode ami | b8zs | hdb3 建立邏輯通道組與時(shí)隙的映射 channel-group number timeslots range1顯示controllers接口狀態(tài)show controllers e1 slot/port2 注: 1. 當(dāng)鏈路為T1時(shí),channel-group編號為0-23, Timeslot范圍1-24; 當(dāng)鏈路為E1時(shí), channel-group編號為0-30, Timeslot范圍1-31. 2.使用show controllers e1觀察controller狀態(tài),以下為幀類型為crc4時(shí)con
34、trollers正常的狀態(tài).Router# show controllers e1e1 0/0 is up. Applique type is Channelized E1 - unbalanced Framing is CRC4, Line Code is HDB3 No alarms detected. Data in current interval (725 seconds elapsed): 0 Line Code Violations, 0 Path Code Violations 0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 De
35、graded Mins 0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs Total Data (last 24 hours) 0 Line Code Violations, 0 Path Code Violations, 0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins, 0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs以下例子為E1連接
36、3條64K專線, 幀類型為NO-CRC4,非平衡鏈路,路由器具體設(shè)置如下:shanxi#wri tBuilding configuration.Current configuration:!version 11.2no service udp-small-serversno service tcp-small-servers!hostname shanxi!enable secret 5 $1$XN08$Ttr8nfLoP9.2RgZhcBzkk/enable password shanxi!ip subnet-zero !controller E1 0 framing NO-CRC4 cha
37、nnel-group 0 timeslots 1 channel-group 1 timeslots 2 channel-group 2 timeslots 3!interface Ethernet0 ip address media-type 10BaseT!interface Ethernet1 no ip address shutdown!interface Serial0:0 ip address 52 no ip mroute-cache!interface Serial0:1 ip address 52 no ip mroute-cache!interface Serial0:2
38、ip address 52 no ip mroute-cache!no ip classlessip route Serial0:0ip route Serial0:1ip route Serial0:2!line con 0line aux 0line vty 0 4 password shanxi login!endPPPPPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的繼承者,它提供了跨過同步和異步電路實(shí)現(xiàn)路由器到路由器(router-to-router)和主機(jī)到網(wǎng)絡(luò)(host-to-network)的連接。CHAP(C
39、hallenge Handshake Authentication Protocol)和PAP(Password Authentication Protocol) (PAP)通常被用于在PPP封裝的串行線路上提供安全性認(rèn)證。使用CHAP和PAP認(rèn)證,每個(gè)路由器通過名字來識(shí)別,可以防止未經(jīng)授權(quán)的訪問。CHAP和PAP在RFC 1334上有詳細(xì)的說明。有關(guān)命令端口設(shè)置任務(wù)命令設(shè)置PPP封裝encapsulation ppp1設(shè)置認(rèn)證方法ppp authentication chap | chap pap | pap chap | pap if-needed list-name | default
40、callin 指定口令username name password secret設(shè)置DCE端線路速度clockrate speed注:1、要使用CHAP/PAP必須使用PPP封裝。在與非Cisco路由器連接時(shí),一般采用PPP封裝,其它廠家路由器一般不支持Cisco的HDLC封裝協(xié)議。舉例路由器Router1和Router2的S0口均封裝PPP協(xié)議,采用CHAP做認(rèn)證,在Router1中應(yīng)建立一個(gè)用戶,以對端路由器主機(jī)名作為用戶名,即用戶名應(yīng)為router2。同時(shí)在Router2中應(yīng)建立一個(gè)用戶,以對端路由器主機(jī)名作為用戶名,即用戶名應(yīng)為router1。所建的這兩用戶的password必須相同。
41、S0(DCE)(DTE)S0Router1Router2設(shè)置如下:Router1:hostname router1username router2 password xxxinterface Serial0 ip address clockrate 1000000 ppp authentication chap!Router2:hostname router2username router1 password xxxinterface Serial0 ip address ppp authentication chap !X.25X25技術(shù)X.25規(guī)范對應(yīng)OSI三層,X.25的第三層描述了分組
42、的格式及分組交換的過程。X.25的第二層由LAPB(Link Access Procedure, Balanced)實(shí)現(xiàn),它定義了用于DTE/DCE連接的幀格式。X.25的第一層定義了電氣和物理端口特性。X.25網(wǎng)絡(luò)設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)、數(shù)據(jù)電路終端設(shè)備(DCE)及分組交換設(shè)備(PSE)。DTE是X.25的末端系統(tǒng),如終端、計(jì)算機(jī)或網(wǎng)絡(luò)主機(jī),一般位于用戶端,Cisco路由器就是DTE設(shè)備。DCE設(shè)備是專用通信設(shè)備,如調(diào)制解調(diào)器和分組交換機(jī)。PSE是公共網(wǎng)絡(luò)的主干交換機(jī)。X.25定義了數(shù)據(jù)通訊的電話網(wǎng)絡(luò),每個(gè)分配給用戶的x.25 端口都具有一個(gè)x.121地址,當(dāng)用戶申請到的是SVC(交
43、換虛電路)時(shí),x.25一端的用戶在訪問另一端的用戶時(shí),首先將呼叫對方x.121地址,然后接收到呼叫的一端可以接受或拒絕,如果接受請求,于是連接建立實(shí)現(xiàn)數(shù)據(jù)傳輸,當(dāng)沒有數(shù)據(jù)傳輸時(shí)掛斷連接,整個(gè)呼叫過程就類似我們撥打普通電話一樣,其不同的是x.25可以實(shí)現(xiàn)一點(diǎn)對多點(diǎn)的連接。其中x.121地址、htc均必須與x.25服務(wù)提供商分配的參數(shù)相同。X.25 PVC(永久虛電路),沒有呼叫的過程,類似DDN專線。有關(guān)命令:任務(wù)命令設(shè)置X.25封裝encapsulation x25 dce設(shè)置X.121地址x25 address x.121-address設(shè)置遠(yuǎn)方站點(diǎn)的地址映射x25 map protocol
44、 address protocol2 tocol9 address9 x121-address option設(shè)置最大的雙向虛電路數(shù)x25 htc citcuit-number1設(shè)置一次連接可同時(shí)建立的虛電路數(shù)x25 nvc count2設(shè)置x25在清除空閑虛電路前的等待周期x25 idle minutes重新啟動(dòng)x25,或清一個(gè)svc,啟動(dòng)一個(gè)pvc相關(guān)參數(shù)clear x25 serial number | cmns-interface mac-address vc-number 3清x25虛電路clear x25-vc顯示接口及x25相關(guān)信息show interfac
45、es serialshow x25 interfaceshow x25 mapshow x25 vc注:1、虛電路號從1到4095,Cisco路由器默認(rèn)為1024,國內(nèi)一般分配為16。 2、虛電路計(jì)數(shù)從1到8,缺省為1。 3、在改變了x.25各層的相關(guān)參數(shù)后,應(yīng)重新啟動(dòng)x25(使用clear x25 serial number | cmns-interface mac-address vc-number或clear x25-vc命令),否則新設(shè)置的參數(shù)可能不能生效。同時(shí)應(yīng)對照服務(wù)提供商對于x.25交換機(jī)端口的設(shè)置來配置路由器的相關(guān)參數(shù),若出現(xiàn)參數(shù)不匹配則可能會(huì)導(dǎo)致連接失敗或其它意外情況。實(shí)例:
46、 3.1. 在以下實(shí)例中每二個(gè)路由器間均通過svc實(shí)現(xiàn)連接。 路由器設(shè)置如下: Router1:interface Serial0 encapsulation x25 ip address x25 address 110101 x25 htc 16 x25 nvc 2 x25 map ip 110102 broadcast x25 map ip 110103 broadcast!Router2:interface Serial0 encapsulation x25 ip address x25 address 110102 x25 htc 16 x25 nvc 2 x25 map ip 110
47、101 broadcast x25 map ip 110103 broadcast!Router:interface Serial0 encapsulation x25 ip address x25 address 110103 x25 htc 16 x25 nvc 2 x25 map ip 110101 broadcast x25 map ip 110102 broadcast!相關(guān)調(diào)試命令:clear x25-vcshow interfaces serialshow x25 mapshow x25 routeshow x25 vc 3.2. 在以下實(shí)例中路由器router1和router2
48、均通過svc與router連接,但router1和router2不通過svc直接連接,此三個(gè)路由器的串口運(yùn)行RIP路由協(xié)議,使用了子接口的概念。由于使用子接口,router1和router2均學(xué)習(xí)到了訪問對方局域網(wǎng)的路徑,若不使用子接口,router1和router2將學(xué)不到到對方局域網(wǎng)的路由。子接口(Subinterface)是一個(gè)物理接口上的多個(gè)虛接口,可以用于在同一個(gè)物理接口上連接多個(gè)網(wǎng)。我們知道為了避免路由循環(huán),路由器支持split horizon法則,它只允許路由更新被分配到路由器的其它接口,而不會(huì)再分配路由更新回到此路由被接收的接口。無論如何,在廣域網(wǎng)環(huán)境使用基于連接的接口(象 X
49、.25和Frame Relay),同一接口通過虛電路(vc)連接多臺(tái)遠(yuǎn)端路由器時(shí),從同一接口來的路由更新信息不可以再被發(fā)回到相同的接口,除非強(qiáng)制使用分開的物理接口連接不同的路由器。Cisco提供子接口(subinterface)作為分開的接口對待。你可以將路由器邏輯地連接到相同物理接口的不同子接口, 這樣來自不同子接口的路由更新就可以被分配到其他子接口,同時(shí)又滿足split horizon法則。Router1:interface Serial0 encapsulation x25 ip address x25 address 110101 x25 htc 16 x25 nvc 2 x25 ma
50、p ip 110103 broadcast!router rip network !Router2:interface Serial0 encapsulation x25 ip address x25 address 110102 x25 htc 16 x25 nvc 2 x25 map ip 110103 broadcast!router rip network !Router:interface Serial0 encapsulation x25 x25 address 110103 x25 htc 16 x25 nvc 2!interface Serial0.1 point-to-poi
51、nt ip address x25 map ip 110101 broadcast!interface Serial0.2 point-to-point ip address x25 map ip 110102 broadcast!router rip network network !Frame Relay幀中繼技術(shù)幀中繼是一種高性能的WAN協(xié)議,它運(yùn)行在OSI參考模型的物理層和數(shù)據(jù)鏈路層。它是一種數(shù)據(jù)包交換技術(shù),是X.25的簡化版本。它省略了X.25的一些強(qiáng)健功能,如提供窗口技術(shù)和數(shù)據(jù)重發(fā)技術(shù),而是依靠高層協(xié)議提供糾錯(cuò)功能,這是因?yàn)閹欣^工作在更好的WAN設(shè)備上,這些設(shè)備較之X.25的WA
52、N設(shè)備具有更可靠的連接服務(wù)和更高的可靠性,它嚴(yán)格地對應(yīng)于OSI參考模型的最低二層,而X.25還提供第三層的服務(wù),所以,幀中繼比X.25具有更高的性能和更有效的傳輸效率。幀中繼廣域網(wǎng)的設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)和數(shù)據(jù)電路終端設(shè)備(DCE),Cisco路由器作為 DTE設(shè)備。幀中繼技術(shù)提供面向連接的數(shù)據(jù)鏈路層的通信,在每對設(shè)備之間都存在一條定義好的通信鏈路,且該鏈路有一個(gè)鏈路識(shí)別碼。這種服務(wù)通過幀中繼虛電路實(shí)現(xiàn),每個(gè)幀中繼虛電路都以數(shù)據(jù)鏈路識(shí)別碼(DLCI)標(biāo)識(shí)自己。DLCI的值一般由幀中繼服務(wù)提供商指定。幀中繼即支持PVC也支持SVC。幀中繼本地管理接口(LMI)是對基本的幀中繼標(biāo)準(zhǔn)的擴(kuò)展。
53、它是路由器和幀中繼交換機(jī)之間信令標(biāo)準(zhǔn),提供幀中繼管理機(jī)制。它提供了許多管理復(fù)雜互聯(lián)網(wǎng)絡(luò)的特性,其中包括全局尋址、虛電路狀態(tài)消息和多目發(fā)送等功能。有關(guān)命令: 端口設(shè)置任務(wù)命令設(shè)置Frame Relay封裝encapsulation frame-relayietf 1設(shè)置Frame Relay LMI類型frame-relay lmi-type ansi | cisco | q933a2設(shè)置子接口interface interface-type interface-number.subinterface-number multipoint|point-to-point映射協(xié)議地址與DLCI fra
54、me-relay map protocol protocol-address dlci broadcast3設(shè)置FR DLCI編號frame-relay interface-dlci dlci broadcast注:1.若使Cisco路由器與其它廠家路由設(shè)備相連,則使用Internet工程任務(wù)組(IETF)規(guī)定的幀中繼封裝格式。2.從Cisco IOS版本11.2開始,軟件支持本地管理接口(LMI)“自動(dòng)感覺”, “自動(dòng)感覺”使接口能確定交換機(jī)支持的LMI類型,用戶可以不明確配置LMI接口類型。3.broadcast選項(xiàng)允許在幀中繼網(wǎng)絡(luò)上傳輸路由廣播信息。幀中繼point to point配置
55、實(shí)例:Router1:interface serial 0 encapsulation frame-relay!interface serial 0.1 point-to-point ip address frame-reply interface-dlci 105!interface serial 0.2 point-to-point ip address frame-reply interface-dlci 102!interface serial 0.3 point-to-point ip address frame-reply interface-dlci 104!Router2:in
56、terface serial 0 encapsulation frame-relay!interface serial 0.1 point-to-point ip address frame-reply interface-dlci 201!interface serial 0.2 point-to-point ip address frame-reply interface-dlci 203!相關(guān)調(diào)試命令:show frame-relay lmishow frame-relay mapshow frame-relay pvcshow frame-relay routeshow interfa
57、ces serial幀中繼 Multipoint 配置實(shí)例:Router1:interface serial 0 encapsulation frame-reply!interface serial 0.1 multipoint ip address frame-reply map ip 201 broadcast frame-reply map ip 301 broadcast frame-reply map ip 401 broadcast!Router2:interface serial 0 encapsulation frame-reply!interface serial 0.1 m
58、ultipoint ip address frame-reply map ip 102 broadcast frame-reply map ip 102 broadcast frame-reply map ip 102 broadcast!ISDN綜合數(shù)字業(yè)務(wù)網(wǎng)(ISDN)綜合數(shù)字業(yè)務(wù)網(wǎng)(ISDN)由數(shù)字電話和數(shù)據(jù)傳輸服務(wù)兩部分組成,一般由電話局提供這種服務(wù)。ISDN的基本速率接口(BRI)服務(wù)提供2個(gè)B信道和1個(gè)D信道(2B+D)。BRI的B信道速率為64Kbps,用于傳輸用戶數(shù)據(jù)。D信道的速率為16Kbps,主要傳輸控制信號。在北美和日本,ISDN的主速率接口(PRI)提供23個(gè)B信道和1
59、個(gè)D信道,總速率可達(dá)1.544Mbps,其中D信道速率為64Kbps。而在歐洲、澳大利亞等國家,ISDN的PRI提供30個(gè)B信道和1個(gè)64Kbps D信道,總速率可達(dá)2.048Mbps。我國電話局所提供ISDN PRI為30B+D。基本命令任務(wù)命令設(shè)置ISDN交換類型isdn switch-type switch-type1接口設(shè)置interface bri 0設(shè)置PPP封裝encapsulation ppp設(shè)置協(xié)議地址與電話號碼的映射dialer map protocol next-hop-address name hostname broadcast dial-string啟動(dòng)PPP多連接
60、ppp multilink設(shè)置啟動(dòng)另一個(gè)B通道的閾值dialer load-threshold load顯示ISDN有關(guān)信息show isdn active | history | memory | services | status dsl | interface-type number | timers注:1.交換機(jī)類型如下表,國內(nèi)交換機(jī)一般為basic-net3。按區(qū)域分關(guān)鍵字 交換機(jī)類型Australiabasic-ts013 Australian TS013 switchesEuropebasic-1tr6 German 1TR6 ISDN switches basic-nwnet3
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 游戲產(chǎn)業(yè)與智能設(shè)備融合創(chuàng)新考核試卷
- 海上溢油應(yīng)急響應(yīng)與處理技術(shù)考核試卷
- 社區(qū)團(tuán)購廣告考核試卷
- 口腔科用牙科綜合治療臺(tái)電氣安全考核試卷
- 電氣設(shè)備節(jié)能技術(shù)考核試卷
- 全國卷語文高考的作文
- 硅冶煉過程中的物理冶金考核試卷
- 糖果的食品安全法律法規(guī)深度解讀考核試卷
- 紡織設(shè)備振動(dòng)與噪聲控制考核試卷
- 急性胰腺炎PBL護(hù)理查房
- TSCBDIF 001-2024 AI 大模型應(yīng)用能力成熟度評價(jià)標(biāo)準(zhǔn)
- 《大學(xué)生創(chuàng)新創(chuàng)業(yè)基礎(chǔ)》選修筆記
- 社交媒體招聘效果評估-深度研究
- 譜寫全球南方團(tuán)結(jié)合作的新篇章-2025年春季學(xué)期形勢與政策課件
- 菌群失衡與多囊卵巢綜合征痰濕證型生物學(xué)內(nèi)涵相關(guān)性研究進(jìn)展
- 2025年河南林業(yè)職業(yè)學(xué)院高職單招高職單招英語2016-2024歷年頻考點(diǎn)試題含答案解析
- 教師學(xué)習(xí)《中小學(xué)教育懲戒規(guī)則(試行)》心得體會(huì)
- 畜牧業(yè)運(yùn)輸車駕駛員招聘合同
- 企業(yè)家精神理論演進(jìn)與展望
- 2025年陜煤集團(tuán)招聘筆試參考題庫含答案解析
- 科技行業(yè)人工智能與機(jī)器學(xué)習(xí)應(yīng)用方案
評論
0/150
提交評論