版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
網(wǎng)絡(luò)工程師學習資料——CISCO相關(guān)技術(shù)大集合命令狀態(tài)
1.router>?路由器處在用戶命令狀態(tài),這時用戶可以看路由器的連接狀態(tài),訪問其它網(wǎng)絡(luò)和主機,但不能看到和更改路由器的設(shè)立內(nèi)容。
2.router#?在router>提醒符下鍵入enable,路由器進入特權(quán)命令狀態(tài)router#,這時不僅可以執(zhí)行所有的用戶命令,還可以看到和更改路由器的設(shè)立內(nèi)容。??3.router(config)#?在router#提醒符下鍵入configureterminal,出現(xiàn)提醒符router(config)#,此時路由器處在全局設(shè)立狀態(tài),這時可以設(shè)立路由器的全局參數(shù)。?
4.router(config-if)#;router(config-line)#;router(config-router)#;…?路由器處在局部設(shè)立狀態(tài),這時可以設(shè)立路由器某個局部的參數(shù)。??5.>
路由器處在RXBOOT狀態(tài),在開機后60秒內(nèi)按ctrl-break可進入此狀態(tài),這時路由器不能完畢正常的功能,只能進行軟件升級和手工引導(dǎo)。?
6.設(shè)立對話狀態(tài)
這是一臺新路由器開機時自動進入的狀態(tài),在特權(quán)命令狀態(tài)使用SETUP命令也可進入此狀態(tài),這時可通過對話方式對路由器進行設(shè)立。
?設(shè)立對話過程
1.顯示提醒信息
2.全局參數(shù)的設(shè)立
3.接口參數(shù)的設(shè)立
4.顯示結(jié)果
運用設(shè)立對話過程可以避免手工輸入命令的煩瑣,但它還不能完全代替手工設(shè)立,一些特殊的設(shè)立還必須通過手工輸入的方式完畢。
進入設(shè)立對話過程后,路由器一方面會顯示一些提醒信息:?---SystemConfigurationDialog---?Atanypointyoumayenteraquestionmark'?'forhelp.
Usectrl-ctoabortconfigurationdialogatanyprompt.?Defaultsettingsareinsquarebrackets'[]'.
?這是告訴你在設(shè)立對話過程中的任何地方都可以鍵入“?”得到系統(tǒng)的幫助,按ctrl-c可以退出設(shè)立過程,缺省設(shè)立將顯示在‘[]’中。然后路由器會問是否進入設(shè)立對話:??Wouldyouliketoentertheinitialconfigurat(yī)iondialog?[yes]:?
假如按y或回車,路由器就會進入設(shè)立對話過程。一方面你可以看到各端口當前的狀況:?
First,wouldyouliketoseethecurrentinterfacesummary?[yes]:?AnyinterfacelistedwithOK?value"NO"doesnothaveavalidconfiguration
InterfaceIP-AddressOK?MethodStatusProtocol
Ethernet0unassignedNOunsetupup?Serial0unassignedNOunsetupup
……………
?
?然后,路由器就開始全局參數(shù)的設(shè)立:?Configuringglobalparameters:??1.設(shè)立路由器名:
Enterhostname[Router]:??2.設(shè)立進入特權(quán)狀態(tài)的密文(secret),此密文在設(shè)立以后不會以明文方式顯示:?Theenablesecretisaone-waycryptographicsecretused?insteadoftheenablepasswordwhenitexists.?Enterenablesecret:HYPERLINK""\t"_blank"cisco
3.設(shè)立進入特權(quán)狀態(tài)的密碼(password),此密碼只在沒有密文時起作用,并且在設(shè)立以后會以明文方式顯示:?Theenablepasswordisusedwhenthereisnoenablesecret?andwhenusingoldersoftwareandsomebootimages.?Enterenablepassword:pass
4.設(shè)立虛擬終端訪問時的密碼:
Entervirtualterminalpassword:HYPERLINK""\t"_blank"cisco?
5.詢問是否要設(shè)立路由器支持的各種網(wǎng)絡(luò)協(xié)議:?ConfigureSNMPNetworkManagement?[yes]:
ConfigureDECnet?[no]:
ConfigureAppleTalk?[no]:
ConfigureIPX?[no]:
ConfigureIP?[yes]:?ConfigureIGRProuting?[yes]:?ConfigureRIProuting?[no]:?………??6.假如配置的是撥號訪問服務(wù)器,系統(tǒng)還會設(shè)立異步口的參數(shù):
ConfigureAsynclines?[yes]:?
1)設(shè)立線路的最高速度:
Asynclinespeed[9600]:
2)是否使用硬件流控:?ConfigureforHWflowcontrol?[yes]:?3)是否設(shè)立modem:?Configureformodems?[yes/no]:yes?4)是否使用默認的modem命令:?Configurefordefaultchatscript?[yes]:
5)是否設(shè)立異步口的PPP參數(shù):?ConfigureforDial-inI(lǐng)PSLIP/PPPaccess?[no]:yes
6)是否使用動態(tài)IP地址:
ConfigureforDynamicIPaddresses?[yes]:?7)是否使用缺省IP地址:?ConfigureDefaultIPaddresses?[no]:yes?8)是否使用TCP頭壓縮:
ConfigureforTCPHeaderCompression?[yes]:?9)是否在異步口上使用路由表更新:?Configureforroutingupdat(yī)esonasynclinks?[no]:y
10)是否設(shè)立異步口上的其它協(xié)議。
?
接下來,系統(tǒng)會對每個接口進行參數(shù)的設(shè)立。?1.ConfiguringinterfaceEthernet0:
1)是否使用此接口:?Isthisinterfaceinuse?[yes]:
2)是否設(shè)立此接口的IP參數(shù):?ConfigureIPonthisinterface?[yes]:
3)設(shè)立接口的IP地址:
IPaddressforthisinterface:192.168.162.2?4)設(shè)立接口的IP子網(wǎng)掩碼:
Numberofbitsinsubnetfield[0]:?ClassCnetworkis192.168.162.0,0subnetbits;maskis/24
在設(shè)立完所有接口的參數(shù)后,系統(tǒng)會把整個設(shè)立對話過程的結(jié)果顯示出來:?Thefollowingconfigurat(yī)ioncommandscriptwascreated:?hostnameRouter
enablesecret5$W5Oh$p6J7tIgRMBOIKVXVG53Uh1
enablepasswordpass?…………?
請注旨在enablesecret后面顯示的是亂碼,而enablepassword后面顯示的是設(shè)立的內(nèi)容。?
顯示結(jié)束后,系統(tǒng)會問是否使用這個設(shè)立:
Usethisconfiguration?[yes/no]:yes?
假如回答yes,系統(tǒng)就會把設(shè)立的結(jié)果存入路由器的NVRAM中,然后結(jié)束設(shè)立對話過程,使路由器開始正常的工作。?
返回目錄?
廣域網(wǎng)設(shè)立?
一、HDLC
?HDLC是HYPERLINK""\t"_blank"CISCO路由器使用的缺省協(xié)議,一臺新路由器在未指定封裝協(xié)議時默認使用HDLC封裝。
1.有關(guān)命令
?端口設(shè)立??任務(wù)命令?
設(shè)立HDLC封裝encapsulationhdlc
設(shè)立DCE端線路速度clockratespeed
復(fù)位一個硬件接口clearinterfaceserialunit?顯示接口狀態(tài)showinterfacesserial[unit]1
注:1.以下給出一個顯示HYPERLINK""\t"_blank"Cisco同步串口狀態(tài)的例子.
Router#showinterfaceserial0
Serial0isup,lineprotocolisup
HardwareisMCISerial?Internetaddressis150.136.190.203,subnetmaskis255.255.255.0
MTU1500bytes,BW1544Kbit,DLY20230usec,rely255/255,load1/255?EncapsulationHDLC,loopbacknotset,keepaliveset(10sec)?Lastinput0:00:07,output0:00:00,outputhangnever?Outputqueue0/40,0drops;inputqueue0/75,0drops
Fiveminuteinputrate0bits/sec,0packets/sec
Fiveminuteoutputrat(yī)e0bits/sec,0packets/sec?16263packetsinput,1347238bytes,0nobuffer?Received13983broadcasts,0runts,0giants?2inputerrors,0CRC,0frame,0overrun,0ignored,2abort
22146packetsoutput,2383680bytes,0underruns
0outputerrors,0collisions,2interfaceresets,0restarts
1carriertransitions
?
2.舉例?
設(shè)立如下:?Router1:
interfaceSerial0?ipaddress192.200.10.1255.255.255.0?clockrate1000000
Router2:?interfaceSerial0
ipaddress192.200.10.2255.255.255.0?!
3.舉例使用E1線路實現(xiàn)多個64K專線連接.
相關(guān)命令:
任務(wù)命令
進入controller配置模式controller{t1|e1}number?選擇幀類型framing{crc4|no-crc4}?選擇line-code類型linecode{ami|b8zs|hdb3}
建立邏輯通道組與時隙的映射channel-groupnumbertimeslotsrange1
顯示controllers接口狀態(tài)showcontrollerse1[slot/port]2?
注:1.當鏈路為T1時,channel-group編號為0-23,Timeslot范圍1-24;當鏈路為E1時,channel-group編號為0-30,Timeslot范圍1-31.
?2.使用showcontrollerse1觀測controller狀態(tài),以下為幀類型為crc4時controllers正常的狀態(tài).??Router#showcontrollerse1?e10/0isup.?AppliquetypeisChannelizedE1-unbalanced?FramingisCRC4,LineCodeisHDB3Noalarmsdetected.?Dataincurrentinterval(725secondselapsed):?0LineCodeViolat(yī)ions,0PathCodeViolat(yī)ions
0SlipSecs,0FrLossSecs,0LineErrSecs,0DegradedMins?0ErroredSecs,0BurstyErrSecs,0SeverelyErrSecs,0UnavailSecs?TotalData(last24hours)0LineCodeViolations,0Pat(yī)hCodeViolat(yī)ions,?0SlipSecs,0FrLossSecs,0LineErrSecs,0DegradedMins,
0ErroredSecs,0BurstyErrSecs,0SeverelyErrSecs,0UnavailSecs??以下例子為E1連接3條64K專線,幀類型為NO-CRC4,非平衡鏈路,路由器具體設(shè)立如下:?shanxi#writ
Buildingconfigurat(yī)ion...?
Currentconfiguration:
!?version11.2
noserviceudp-small-servers
noservicetcp-small-servers?!?hostnameshanxi
!?enablesecret5$1$XN08$Ttr8nfLoP9.2RgZhcBzkk/
enablepasswordshanxi?!?!
ipsubnet-zero
!?controllerE10?framingNO-CRC4
channel-group0timeslots1?channel-group1timeslots2
channel-group2timeslots3?!
interfaceEthernet0
ipaddress133.118.40.1255.255.0.0
media-type10BaseT?!
interfaceEthernet1
noipaddress
shutdown?!
interfaceSerial0:0
ipaddress202.119.96.1255.255.255.252?noipmroute-cache?!
interfaceSerial0:1?ipaddress202.119.96.5255.255.255.252
noipmroute-cache
!
interfaceSerial0:2
ipaddress202.119.96.9255.255.255.252?noipmroute-cache?!
noipclassless
iproute133.210.40.0255.255.255.0Serial0:0
iproute133.210.41.0255.255.255.0Serial0:1
iproute133.210.42.0255.255.255.0Serial0:2?!?linecon0
lineaux0?linevty04
passwordshanxi?login?!
end
??二、PPP
?PPP(Point-to-PointProtocol)是SLIP(SerialLineIPprotocol)的繼承者,它提供了跨過同步和異步電路實現(xiàn)路由器到路由器(router-to-router)和主機到網(wǎng)絡(luò)(host-to-network)的連接。
CHAP(ChallengeHandshakeAuthenticat(yī)ionProtocol)和PAP(PasswordAuthenticationProtocol)(PAP)通常被用于在PPP封裝的串行線路上提供安全性認證。使用CHAP和PAP認證,每個路由器通過名字來辨認,可以防止未經(jīng)授權(quán)的訪問。
CHAP和PAP在RFC1334上有具體的說明。
1.有關(guān)命令?
端口設(shè)立
?任務(wù)命令??設(shè)立PPP封裝encapsulationppp1??設(shè)立認證方法pppauthentication{chap|chappap|papchap|pap}[if-needed][list-name|default][callin]??指定口令usernamenamepasswordsecret
設(shè)立DCE端線路速度clockrat(yī)espeed
注:1、要使用CHAP/PAP必須使用PPP封裝。在與非HYPERLINK""Cisco路由器連接時,一般采用PPP封裝,其它廠家路由器一般不支持HYPERLINK""\t"_blank"Cisco的HDLC封裝協(xié)議。
?2.舉例?路由器Router1和Router2的S0口均封裝PPP協(xié)議,采用CHAP做認證,在Router1中應(yīng)建立一個用戶,以對端路由器主機名作為用戶名,即用戶名應(yīng)為router2。同時在Router2中應(yīng)建立一個用戶,以對端路由器主機名作為用戶名,即用戶名應(yīng)為router1。所建的這兩用戶的password必須相同。
設(shè)立如下:?Router1:
hostnamerouter1?usernamerouter2passwordxxx
interfaceSerial0?ipaddress192.200.10.1255.255.255.0
clockrate1000000?pppauthenticationchap?!
Router2:?hostnamerouter2?usernamerouter1passwordxxx?interfaceSerial0?ipaddress192.200.10.2255.255.255.0
pppauthenticat(yī)ionchap?!?
返回目錄
?
三、x.25
?1.X25技術(shù)?
X.25規(guī)范相應(yīng)OSI三層,X.25的第三層描述了分組的格式及分組互換的過程。X.25的第二層由LAPB(LinkAccessProcedure,Balanced)實現(xiàn),它定義了用于DTE/DCE連接的幀格式。X.25的第一層定義了電氣和物理端口特性。
X.25網(wǎng)絡(luò)設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)、數(shù)據(jù)電路終端設(shè)備(DCE)及分組互換設(shè)備(PSE)。DTE是X.25的末端系統(tǒng),如終端、HYPERLINK""\t"_blank"計算機或網(wǎng)絡(luò)主機,一般位于用戶端,HYPERLINK""\t"_blank"Cisco路由器就是DTE設(shè)備。DCE設(shè)備是專用通信設(shè)備,如調(diào)制解調(diào)器和分組互換機。PSE是公共網(wǎng)絡(luò)的主干互換機。?
X.25定義了數(shù)據(jù)通訊的電話網(wǎng)絡(luò),每個分派給用戶的x.25端口都具有一個x.121地址,當用戶申請到的是SVC(互換虛電路)時,x.25一端的用戶在訪問另一端的用戶時,一方面將呼喊對方x.121地址,然后接受到呼喊的一端可以接受或拒絕,假如接受請求,于是連接建立實現(xiàn)數(shù)據(jù)傳輸,當沒有數(shù)據(jù)傳輸時掛斷連接,整個呼喊過程就類似我們撥打普通電話同樣,其不同的是x.25可以實現(xiàn)一點對多點的連接。其中x.121地址、htc均必須與x.25服務(wù)提供商分派的參數(shù)相同。X.25PVC(永久虛電路),沒有呼喊的過程,類似DDN專線。??2.有關(guān)命令:??任務(wù)命令
設(shè)立X.25封裝encapsulat(yī)ionx25[dce]?設(shè)立X.121地址x25addressx.121-address?設(shè)立遠方站點的地址映射x25mapprotocoladdress[protocol2address2[...[protocol9address9]]]x121-address[option]?設(shè)立最大的雙向虛電路數(shù)x25htccitcuit-number1?設(shè)立一次連接可同時建立的虛電路數(shù)x25nvccount2
設(shè)立x25在清除空閑虛電路前的等待周期x25idleminutes?重新啟動x25,或清一個svc,啟動一個pvc相關(guān)參數(shù)clearx25{serialnumber|cmns-interfacemac-address}[vc-number]3?清x25虛電路clearx25-vc?顯示接口及x25相關(guān)信息showinterfacesserialshowx25interfaceshowx25mapshowx25vc?
注:1、虛電路號從1到4095,HYPERLINK""\t"_blank"Cisco路由器默認為1024,國內(nèi)一般分派為16。
?2、虛電路計數(shù)從1到8,缺省為1。
3、在改變了x.25各層的相關(guān)參數(shù)后,應(yīng)重新啟動x25(使用clearx25{serialnumber|cmns-interfacemac-address}[vc-number]或clearx25-vc命令),否則新設(shè)立的參數(shù)也許不能生效。同時應(yīng)對照服務(wù)提供商對于x.25互換機端口的設(shè)立來配置路由器的相關(guān)參數(shù),若出現(xiàn)參數(shù)不匹配則也許會導(dǎo)致連接失敗或其它意外情況。?
3.實例:??3.1.在以下實例中每二個路由器間均通過svc實現(xiàn)連接。
?
路由器設(shè)立如下:
Router1:?interfaceSerial0
encapsulationx25
ipaddress192.200.10.1255.255.255.0
x25address110101?x25htc16?x25nvc2?x25mapip192.200.10.2110102broadcast?x25mapip192.200.10.3110103broadcast
!??Router2:
interfaceSerial0?encapsulationx25?ipaddress192.200.10.2255.255.255.0
x25address110102
x25htc16
x25nvc2?x25mapip192.200.10.1110101broadcast
x25mapip192.200.10.3110103broadcast
!?
Router:
interfaceSerial0
encapsulationx25
ipaddress192.200.10.3255.255.255.0
x25address110103?x25htc16?x25nvc2
x25mapip192.200.10.1110101broadcast
x25mapip192.200.10.2110102broadcast
!?
相關(guān)調(diào)試命令:
clearx25-vc
showinterfacesserial
showx25map
showx25route?showx25vc
??3.2.在以下實例中路由器router1和router2均通過svc與router連接,但router1和router2不通過svc直接連接,此三個路由器的串口運營RIP路由協(xié)議,使用了子接口的概念。由于使用子接口,router1和router2均學習到了訪問對方局域網(wǎng)的途徑,若不使用子接口,router1和router2將學不到到對方局域網(wǎng)的路由。
子接口(Subinterface)是一個物理接口上的多個虛接口,可以用于在同一個物理接口上連接多個網(wǎng)。我們知道為了避免路由循環(huán),路由器支持splithorizon法則,它只允許路由更新被分派到路由器的其它接口,而不會再分派路由更新回到此路由被接受的接口。
無論如何,在廣域網(wǎng)環(huán)境使用基于連接的接口(象X.25和FrameRelay),同一接口通過虛電路(vc)連接多臺遠端路由器時,從同一接口來的路由更新信息不可以再被發(fā)回到相同的接口,除非強制使用分開的物理接口連接不同的路由器。HYPERLINK""\t"_blank"Cisco提供子接口(subinterface)作為分開的接口對待。你可以將路由器邏輯地連接到相同物理接口的不同子接口,這樣來自不同子接口的路由更新就可以被分派到其他子接口,同時又滿足splithorizon法則。
?Router1:?interfaceSerial0?encapsulationx25
ipaddress192.200.10.1255.255.255.0
x25address110101
x25htc16?x25nvc2?x25mapip192.200.10.3110103broadcast
!?routerrip
network192.200.10.0
!??Router2:?interfaceSerial0
encapsulat(yī)ionx25
ipaddress192.200.11.2255.255.255.0
x25address110102
x25htc16?x25nvc2
x25mapip192.200.11.3110103broadcast?!?routerrip
network192.200.11.0
!?
Router:?interfaceSerial0?encapsulationx25?x25address110103?x25htc16
x25nvc2
!
interfaceSerial0.1point-to-point?ipaddress192.200.10.3255.255.255.0?x25mapip192.200.10.1110101broadcast?!
interfaceSerial0.2point-to-point?ipaddress192.200.11.3255.255.255.0?x25mapip192.200.11.2110102broadcast
!
routerrip
network192.200.10.0?network192.200.11.0?!?返回目錄
?幀中繼是一種高性能的WAN協(xié)議,它運營在OSI參考模型的物理層和數(shù)據(jù)鏈路層。它是一種數(shù)據(jù)包互換技術(shù),是X.25的簡化版本。它省略了X.25的一些強健功能,如提供窗口技術(shù)和數(shù)據(jù)重發(fā)技術(shù),而是依靠高層協(xié)議提供糾錯功能,這是由于幀中繼工作在更好的WAN設(shè)備上,這些設(shè)備較之X.25的WAN設(shè)備具有更可靠的連接服務(wù)和更高的可靠性,它嚴格地相應(yīng)于OSI參考模型的最低二層,而X.25還提供第三層的服務(wù),所以,幀中繼比X.25具有更高的性能和更有效的傳輸效率。??幀中繼廣域網(wǎng)的設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)和數(shù)據(jù)電路終端設(shè)備(DCE),HYPERLINK""\t"_blank"Cisco路由器作為DTE設(shè)備。
幀中繼技術(shù)提供面向連接的數(shù)據(jù)鏈路層的通信,在每對設(shè)備之間都存在一條定義好的通信鏈路,且該鏈路有一個鏈路辨認碼。這種服務(wù)通過幀中繼虛電路實現(xiàn),每個幀中繼虛電路都以數(shù)據(jù)鏈路辨認碼(DLCI)標記自己。DLCI的值一般由幀中繼服務(wù)提供商指定。幀中繼即支持PVC也支持SVC。?
幀中繼本地管理接口(LMI)是對基本的幀中繼標準的擴展。它是路由器和幀中繼互換機之間信令標準,提供幀中繼管理機制。它提供了許多管理復(fù)雜互聯(lián)網(wǎng)絡(luò)的特性,其中涉及全局尋址、虛電路狀態(tài)消息和多目發(fā)送等功能。
?2.有關(guān)命令:
?端口設(shè)立
任務(wù)命令?設(shè)立FrameRelay封裝encapsulationframe-relay[ietf]1??設(shè)立FrameRelayLMI類型frame-relaylmi-type{ansi|HYPERLINK""\t"_blank"cisco|q933a}2?
設(shè)立子接口interfaceinterface-typeinterface-number.subinterface-number[multipoint|point-to-point]
?映射協(xié)議地址與DLCIframe-relaymapprotocolprotocol-addressdlci[broadcast]3
設(shè)立FRDLCI編號frame-relayinterface-dlcidlci[broadcast]
注:1.若使HYPERLINK""\t"_blank"Cisco路由器與其它廠家路由設(shè)備相連,則使用Internet工程任務(wù)組(IETF)規(guī)定的幀中繼封裝格式。??2.從HYPERLINK""\t"_blank"CiscoIOS版本11.2開始,軟件支持本地管理接口(LMI)“自動感覺”,“自動感覺”使接口能擬定互換機支持的LMI類型,用戶可以不明確配置LMI接口類型。??3.broadcast選項允許在幀中繼網(wǎng)絡(luò)上傳輸路由廣播信息。
??3.幀中繼pointtopoint配置實例:
Router1:
interfaceserial0
encapsulat(yī)ionframe-relay?!?interfaceserial0.1point-to-point
ipaddress172.16.1.1255.255.255.0
frame-replyinterface-dlci105?!
interfaceserial0.2point-to-point
ipaddress172.16.2.1255.255.255.0?frame-replyinterface-dlci102?!
interfaceserial0.3point-to-point?ipaddress172.16.4.1255.255.255.0?frame-replyinterface-dlci104
!
Router2:
interfaceserial0
encapsulationframe-relay
!
interfaceserial0.1point-to-point
ipaddress172.16.2.2255.255.255.0?frame-replyinterface-dlci201
!
interfaceserial0.2point-to-point?ipaddress172.16.3.1255.255.255.0
frame-replyinterface-dlci203?!?相關(guān)調(diào)試命令:?showframe-relaylmi?showframe-relaymap
showframe-relaypvc?showframe-relayroute?showinterfacesserial?gotop
4.幀中繼Multipoint配置實例:??Router1:
interfaceserial0
encapsulat(yī)ionframe-reply?!
interfaceserial0.1multipoint?ipaddress172.16.1.2255.255.255.0
frame-replymapip172.16.1.1201broadcast?frame-replymapip172.16.1.3301broadcast?frame-replymapip172.16.1.4401broadcast
!
Router2:
interfaceserial0?encapsulationframe-reply?!
interfaceserial0.1multipoint?ipaddress172.16.1.1255.255.255.0?frame-replymapip172.16.1.2102broadcast
frame-replymapip172.16.1.3102broadcast?frame-replymapip172.16.1.4102broadcast
!
?
四、常用命令
1.幫助
在IOS*作中,無論任何狀態(tài)和位置,都可以鍵入“?”得到系統(tǒng)的幫助。
?2.改變命令狀態(tài)
?任務(wù)命令?進入特權(quán)命令狀態(tài)enable?退出特權(quán)命令狀態(tài)disable?進入設(shè)立對話狀態(tài)setup
進入全局設(shè)立狀態(tài)configterminal?退出全局設(shè)立狀態(tài)end?進入端口設(shè)立狀態(tài)interfacetypeslot/number
進入子端口設(shè)立狀態(tài)interfacetypenumber.subinterface[point-to-point|multipoint]
進入線路設(shè)立狀態(tài)linetypeslot/number
進入路由設(shè)立狀態(tài)routerprotocol?退出局部設(shè)立狀態(tài)exit
?3.顯示命令?任務(wù)命令?查看版本及引導(dǎo)信息showversion
查看運營設(shè)立showrunning-config
查看開機設(shè)立showstartup-config
顯示端口信息showinterfacetypeslot/number?顯示路由信息showiprouter?4.拷貝命令?用于IOS及CONFIG的備份和升級??5.網(wǎng)絡(luò)命令
任務(wù)命令
登錄遠程主機telnethostname|IPaddress?網(wǎng)絡(luò)偵測pinghostname|IPaddress?路由跟蹤tracehostname|IPaddress
?
6.基本設(shè)立命令?任務(wù)命令?全局設(shè)立configterminal
設(shè)立訪問用戶及密碼usernameusernamepasswordpassword
設(shè)立特權(quán)密碼enablesecretpassword
設(shè)立路由器名hostnamename?設(shè)立靜態(tài)路由iproutedestinationsubnet-masknext-hop
啟動IP路由iprouting?啟動IPX路由ipxrouting
端口設(shè)立interfacetypeslot/number
設(shè)立IP地址ipaddressaddresssubnet-mask?設(shè)立IPX網(wǎng)絡(luò)ipxnetworknetwork?激活端口noshutdown
物理線路設(shè)立linetypenumber?啟動登錄進程login[local|tacacsserver]
設(shè)立登錄密碼passwordpassword???五、配置IP尋址
?1.IP地址分類
?IP地址分為網(wǎng)絡(luò)地址和主機地址二個部分,A類地址前8位為網(wǎng)絡(luò)地址,后24位為主機地址,B類地址16位為網(wǎng)絡(luò)地址,后16位為主機地址,C類地址前24位為網(wǎng)絡(luò)地址,后8位為主機地址,網(wǎng)絡(luò)地址范圍如下表所示:??種類網(wǎng)絡(luò)地址范圍?
A1.0.0.0到126.0.0.0有效0.0.0.0和127.0.0.0保存
B128.1.0.0到191.254.0.0有效128.0.0.0和191.255.0.0保存?C192.0.1.0到223.255.254.0有效192.0.0.0和223.255.255.0保存?D224.0.0.0到239.255.255.255用于多點廣播?E240.0.0.0到255.255.255.254保存255.255.255.255用于廣播???2.分派接口IP地址??任務(wù)命令?
接口設(shè)立interfacetypeslot/number
為接口設(shè)立IP地址ipaddressip-addressmask??掩瑪(mask)用于辨認IP地址中的網(wǎng)絡(luò)地址位數(shù),IP地址(ip-address)和掩碼(mask)相與即得到網(wǎng)絡(luò)地址。?
3.使用可變長的子網(wǎng)掩碼??通過使用可變長的子網(wǎng)掩碼可以讓位于不同接口的同一網(wǎng)絡(luò)編號的網(wǎng)絡(luò)使用不同的掩碼,這樣可以節(jié)省IP地址,充足運用有效的IP地址空間。??如下圖所示:?Router1和Router2的E0端口均使用了C類地址192.1.0.0作為網(wǎng)絡(luò)地址,Router1的E0的網(wǎng)絡(luò)地址為192.1.0.128,掩碼為255.255.255.192,Router2的E0的網(wǎng)絡(luò)地址為192.1.0.64,掩碼為255.255.255.192,這樣就將一個C類網(wǎng)絡(luò)地址分派給了二個網(wǎng),既劃分了二個子網(wǎng),起到了節(jié)約地址的作用。
4.使用網(wǎng)絡(luò)地址翻譯(NAT)
NAT(NetworkAddressTranslat(yī)ion)起到將內(nèi)部私有地址翻譯成外部合法的全局地址的功能,它使得不具有合法IP地址的用戶可以通過NAT訪問到外部Internet.?
當建立內(nèi)部網(wǎng)的時候,建議使用以下地址組用于主機,這些地址是由NetworkWorkingGroup(RFC1918)保存用于私有網(wǎng)絡(luò)地址分派的.
lClassA:10.1.1.1to10.254.254.254
lClassB:172.16.1.1to172.31.254.254?lClassC:192.168.1.1to192.168.254.254??命令描述如下:??任務(wù)命令
?定義一個標準訪問列表access-listaccess-list-numberpermitsource[source-wildcard]
定義一個全局地址池ipnat(yī)poolnamestart-ipend-ip{netmasknetmask|prefix-lengthprefix-length}[typerotary]
建立動態(tài)地址翻譯ipnat(yī)insidesource{list{access-list-number|name}poolname[overload]|stat(yī)iclocal-ipglobal-ip}?
指定內(nèi)部和外部端口ipnat(yī){inside|outside}???
路由器的Ethernet0端口為inside端口,即此端口連接內(nèi)部網(wǎng)絡(luò),并且此端口所連接的網(wǎng)絡(luò)應(yīng)當被翻譯,Serial0端口為outside端口,其擁有合法IP地址(由NIC或服務(wù)提供商所分派的合法的IP地址),來自網(wǎng)絡(luò)10.1.1.0/24的主機將從IP地址池c2501中選擇一個地址作為自己的合法地址,經(jīng)由Serial0口訪問Internet。命令ipnatinsidesourcelist2poolc2501overload中的參數(shù)overload,將允許多個內(nèi)部地址使用相同的全局地址(一個合法IP地址,它是由NIC或服務(wù)提供商所分派的地址)。命令ipnatpoolc2501202.96.38.1202.96.38.62netmask255.255.255.192定義了全局地址的范圍。??設(shè)立如下:?ipnatpoolc2501202.96.38.1202.96.38.62netmask255.255.255.192?interfaceEthernet0
ipaddress10.1.1.1255.255.255.0?ipnatinside
!
interfaceSerial0?ipaddress202.200.10.5255.255.255.252?ipnatoutside?!
iproute0.0.0.00.0.0.0Serial0?access-list2permit10.0.0.00.0.0.255?!DynamicNAT
!?ipnatinsidesourcelist2poolc2501overload
lineconsole0
exec-timeout00?!?linevty04
end?
?六、配置靜態(tài)路由
通過配置靜態(tài)路由,用戶可以人為地指定對某一網(wǎng)絡(luò)訪問時所要通過的途徑,在網(wǎng)絡(luò)結(jié)構(gòu)比較簡樸,且一般到達某一網(wǎng)絡(luò)所通過的途徑唯一的情況下采用靜態(tài)路由。?
任務(wù)命令
?建立靜態(tài)路由iprouteprefixmask{address|interface}[distance][tagtag][permanent]?Prefix:所要到達的目的網(wǎng)絡(luò)?mask:子網(wǎng)掩碼?address:下一個跳的IP地址,即相鄰路由器的端口地址。
interface:本地網(wǎng)絡(luò)接口
distance:管理距離(可選)?tagtag:tag值(可選)
permanent:指定此路由即使該端口關(guān)掉也不被移掉。??以下在Router1上設(shè)立了訪問192.1.0.64/26這個網(wǎng)下一跳地址為192.200.10.6,即當有目的地址屬于192.1.0.64/26的網(wǎng)絡(luò)范圍的數(shù)據(jù)報,應(yīng)將其路由到地址為192.200.10.6的相鄰路由器。在Router3上設(shè)立了訪問192.1.0.128/26及192.200.10.4/30這二個網(wǎng)下一跳地址為192.1.0.65。由于在Router1上端口Serial0地址為192.200.10.5,192.200.10.4/30這個網(wǎng)屬于直連的網(wǎng),已經(jīng)存在訪問192.200.10.4/30的途徑,所以不需要在Router1上添加靜態(tài)路由。??Router1:
iproute192.1.0.64255.255.255.192192.200.10.6?Router3:
iproute192.1.0.128255.255.255.192192.1.0.65
iproute192.200.10.4255.255.255.252192.1.0.65?
同時由于路由器Router3除了與路由器Router2相連外,不再與其他路由器相連,所以也可認為它賦予一條默認路由以代替以上的二條靜態(tài)路由,
iproute0.0.0.00.0.0.0192.1.0.65
?即只要沒有在路由表里找到去特定目的地址的途徑,則數(shù)據(jù)均被路由到地址為192.1.0.65的相鄰路由器。??返回目錄??
七、ISDN
1.綜合數(shù)字業(yè)務(wù)網(wǎng)(ISDN)??綜合數(shù)字業(yè)務(wù)網(wǎng)(ISDN)由數(shù)字電話和數(shù)據(jù)傳輸服務(wù)兩部分組成,一般由電話局提供這種服務(wù)。ISDN的基本速率接口(BRI)服務(wù)提供2個B信道和1個D信道(2B+D)。BRI的B信道速率為64Kbps,用于傳輸用戶數(shù)據(jù)。D信道的速率為16Kbps,重要傳輸控制信號。在北美和日本,ISDN的主速率接口(PRI)提供23個B信道和1個D信道,總速率可達1.544Mbps,其中D信道速率為64Kbps。而在歐洲、澳大利亞等國家,ISDN的PRI提供30個B信道和1個64KbpsD信道,總速率可達2.048Mbps。我國電話局所提供ISDNPRI為30B+D。?
2.基本命令??任務(wù)命令?設(shè)立ISDN互換類型isdnswitch-typeswitch-type1?
接口設(shè)立interfacebri0
設(shè)立PPP封裝encapsulationppp
?設(shè)立協(xié)議地址與電話號碼的映射dialermapprotocolnext-hop-address[namehostname][broadcast][dial-string]
?啟動PPP多連接pppmultilink
?設(shè)立啟動另一個B通道的閾值dialerload-thresholdload?
顯示ISDN有關(guān)信息showisdn{active|history|memory|services|status[dsl|interface-typenumber]|timers}
注:1.互換機類型如下表,國內(nèi)互換機一般為basic-net3。
?按區(qū)域分關(guān)鍵字互換機類型
Australia
basic-ts013AustralianTS013switches
Europe
basic-1tr6German1TR6ISDNswitches?basic-nwnet3NorwayNET3switches(phase1)
basic-net3NET3ISDNswitches(UK,Denmark,andothernations);coverstheEuro-ISDNE-DSS1signallingsystem?primary-net5NET5switches(UKandEurope)?vn2FrenchVN2ISDNswitches
vn3FrenchVN3ISDNswitches
Japan
nttJapaneseNTTISDNswitches
primary-nttJapaneseISDNPRIswitches?NorthAmerica?basic-5essAT&Tbasicrateswitches?basic-dms100NTDMS-100basicrat(yī)eswitches?basic-ni1Nat(yī)ionalISDN-1switches
primary-4essAT&T4ESSswitchtypefortheU.S.(ISDNPRIonly)?primary-5essAT&T5ESSswitchtypefortheU.S.(ISDNPRIonly)?primary-dms100NTDMS-100switchtypefortheU.S.(ISDNPRIonly)?NewZealand
basic-nznet3NewZealandNet3switches
3.ISDN實現(xiàn)DDR(dial-on-demandrouting)實例:
設(shè)立如下:
Router1:
hostnamerouter1
userrouter2passwordHYPERLINK""\t"_blank"cisco
!
isdnswitch-typebasic-net3
!?interfacebri0?ipaddress192.200.10.1255.255.255.0
encapsulationppp?dialermapip192.200.10.2namerouter2572?dialerload-threshold80?pppmultilink
dialer-group1?pppauthenticationchap?!?dialer-list1protocolippermit?!?
Router2:
hostnamerouter2
userrouter1passwordHYPERLINK""\t"_blank"cisco?!?isdnswitch-typebasic-net3
!
interfacebri0
ipaddress192.200.10.2255.255.255.0
encapsulationppp?dialermapip192.200.10.1namerouter1571
dialerload-threshold80
pppmultilink
dialer-group1?pppauthenticationchap?!?dialer-list1protocolippermit
!
?HYPERLINK""\t"_blank"Cisco路由器同時支持回撥功能,我們將路由器Router1作為CallbackServer,Router2作為CallbackClient。??與回撥相關(guān)命令:??任務(wù)命令?
映射協(xié)議地址和電話號碼,并在接口上使用在全局模式下定義的PPP回撥的映射類別。dialermapprotocoladdressnamehostnameclassclassnamedial-string??設(shè)立接口支持PPP回撥pppcallbackaccept??在全局模式下為PPP回撥設(shè)立映射類別map-classdialerclassname??通過查找HYPERLINK""\t"_blank"注冊在dialermap里的主機名來決定回撥.dialercallback-server[username]
?設(shè)立接口規(guī)定PPP回撥pppcallbackrequest?
設(shè)立如下:?Router1:?hostnamerouter1
userrouter2passwordHYPERLINK""\t"_blank"cisco
!
isdnswitch-typebasic-net3?!
interfacebri0?ipaddress192.200.10.1255.255.255.0?encapsulationppp?dialermapip192.200.10.2namerouter2classs3572?dialerload-threshold80
pppcallbackaccept?pppmultilink?dialer-group1
pppauthenticat(yī)ionchap?!?map-classdialers3
dialercallback-serverusername
dialer-list1protocolippermit?!
Router2:
hostnamerouter2
userrouter1passwordHYPERLINK""\t"_blank"cisco?!?isdnswitch-typebasic-net3
!
interfacebri0
ipaddress192.200.10.2255.255.255.0?encapsulationppp?dialermapip192.200.10.1namerouter1571?dialerload-threshold80
pppcallbackrequest
pppmultilink?dialer-group1
pppauthenticationchap?!
dialer-list1protocolippermit?!?相關(guān)調(diào)試命令:?debugdialer
debugisdnevent
debugisdnq921
debugisdnq931?debugpppauthentication
debugppperror?debugpppnegotiation
debugppppacket
showdialer?showisdnstatus?舉例:執(zhí)行debugdialer命令觀測router2呼喊router1,router1回撥router2的過程.?router1#debugdialer
router2#ping192.200.10.1
?
router1#
00:03:50:%LINK-3-UPDOWN:InterfaceBRI0:1,changedstat(yī)etoup
00:03:50:BRI0:1PPcallbackCallbackserverstartingtorouter2572?00:03:50:BRI0:1:disconnectingcall?00:03:50:%LINK-3-UPDOWN:InterfaceBRI0:1,changedstat(yī)etodown
00:03:50:BRI0:1:disconnectingcall?00:03:50:BRI0:1:disconnectingcall
00:03:51:%LINK-3-UPDOWN:InterfaceBRI0:2,changedstatetoup?00:03:52:callbacktorouter2alreadystarted?00:03:52:BRI0:2:disconnectingcall?00:03:52:%LINK-3-UPDOWN:InterfaceBRI0:2,changedstatetodown
00:03:52:BRI0:2:disconnectingcall?00:03:52:BRI0:2:disconnectingcall
00:04:05::Callbacktimerexpired
00:04:05:BRI0:beginningcallbacktorouter2572?00:04:05:BRI0:Attemptingtodial572
00:04:05:Freeingcallbacktorouter2572?00:04:05:%LINK-3-UPDOWN:InterfaceBRI0:1,changedstatetoup?00:04:05:BRI0:1:Nocallbacknegotiated?00:04:05:%LINK-3-UPDOWN:InterfaceVirtual-Access1,changedstat(yī)etoup
00:04:05:dialerProtocolupforVi1?00:04:06:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceBRI0:1,changedstate?toup
00:04:06:%LINEPROTO-5-UPDOWN:LineprotocolonI(lǐng)nterfaceVirtual-Access1,chang
edstatetoup?00:04:11:%ISDN-6-CONNECT:InterfaceBRI0:1isnowconnectedto572
#router1
?4.ISDN訪問首都在線263網(wǎng)實例:??本地局部網(wǎng)地址為10.0.0.0/24,屬于保存地址,通過NAT地址翻譯功能,局域網(wǎng)用戶可以通過ISDN上263網(wǎng)訪問Internet。263的ISDN電話號碼為2633,用戶為263,口令為263,所涉及的命令如下表:??
任務(wù)命令
指定接口通過PPP/IPCP地址協(xié)商獲得IP地址ipaddressnegotiated
?指定內(nèi)部和外部端口ipnat{inside|outside}
使用ppp/pap作認證pppauthenticationpapcallin
?指定接口屬于撥號組1dialer-group1
?定義撥號組1允許所有IP協(xié)議dialer-list1protocolippermit??設(shè)定撥號,號碼為2633dialerstring2633?
設(shè)定登錄263的用戶名和口令ppppapsent-username263password263
設(shè)定默認路由iproute0.0.0.00.0.0.0bri0
設(shè)定符合訪問列表2的所有源地址被翻譯為bri0所擁有的地址ipnatinsidesourcelist2interfacebri0overload?
設(shè)定訪問列表2,允許所有協(xié)議access-list2permitany?
具體配置如下:??hostnameHYPERLINK""\t"_blank"Cisco2503
!?isdnswitch-typebasic-net3
!?ipsubnet-zero
noipdomain-lookup
iprouting?!?interfaceEthernet0?ipaddress10.0.0.1255.255.255.0?ipnat(yī)inside
noshutdown?!?interfaceSerial0?shutdown
nodescription
noipaddress
!
interfaceSerial1
shutdown?nodescription
noipaddress?!?interfacebri0?ipaddressnegotiat(yī)ed?ipnatoutside?encapsulat(yī)ionppp?pppauthenticationpapcallin?pppmultilink
dialer-group1?dialerhold-queue10
dialerstring2633?dialeridle-timeout120?ppppapsent-username263password263
nocdpenable?noipsplit-horizon?noshutdown
!
ipclassless?!
!StaticRoutes?!
iproute0.0.0.00.0.0.0bri0?!
!AccessControlList2?!
access-list2permitany
!?dialer-list1protocolippermit?!
!DynamicNAT
!?ipnatinsidesourcelist2interfacebri0overload?snmp-servercommunitypublicro
!?lineconsole0
exec-timeout00
!?linevty04
!?end
?
5.\t"_blank"Cisco765M通過ISDN撥號上263
由于HYPERLINK""\t"_blank"Cisco765的設(shè)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年松原貨運從業(yè)資格證模擬考
- 2025年咸陽下載b2貨運從業(yè)資格證模擬考試考試
- 2025年寧波貨運從業(yè)資格證考試模擬
- 2025年慶陽運輸從業(yè)資格證考試技巧
- 2025年河南道路貨運輸從業(yè)資格證模擬考試題庫
- 2025年三明貨運從業(yè)資格模擬考
- 2024年度二手房交易安全保障合同樣本3篇
- 醫(yī)藥代表聘用合同樣本
- 航空公司返聘退休地勤勞務(wù)合同
- 中式餐廳吊頂施工合同
- 《計算機組成原理》全冊詳解優(yōu)秀課件
- 五官科眼耳鼻咽喉科醫(yī)療常用器械的認識
- 企業(yè)清產(chǎn)核資報表
- 2023年山東商務(wù)職業(yè)學院招考聘用36人筆試歷年高頻考點試題含答案附詳解
- 平凡之路歌詞全文
- 2024年全國碩士研究生考試《英語二》模擬試卷一
- 醫(yī)療安全不良事件
- 培訓(xùn)提問(討論)記錄表
- 材料科學基礎(chǔ)ppt上海交通大學演示文稿
- 2022年北京語言大學各單位新編長聘人員招聘需求筆試備考題庫及答案解析
- 《蛋糕裱花必修技術(shù)》PPT完整版
評論
0/150
提交評論