FR2600系列路由器應(yīng)用及維護(hù)_第1頁(yè)
FR2600系列路由器應(yīng)用及維護(hù)_第2頁(yè)
FR2600系列路由器應(yīng)用及維護(hù)_第3頁(yè)
FR2600系列路由器應(yīng)用及維護(hù)_第4頁(yè)
FR2600系列路由器應(yīng)用及維護(hù)_第5頁(yè)
已閱讀5頁(yè),還剩29頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

FR2600路由器基本配置及維護(hù)

烽火山東技服中心目錄FR2600路由器產(chǎn)品簡(jiǎn)介FR2600路由器常用配置FR2600路由器版本升級(jí)FR2600路由器配置案例

一、FR2600路由器產(chǎn)品簡(jiǎn)介模塊化結(jié)構(gòu)設(shè)計(jì)-支持多種網(wǎng)絡(luò)模塊,配置擴(kuò)展靈活;強(qiáng)大的數(shù)據(jù)處理能力-采用高性能的CPU和先進(jìn)的總線技術(shù),能高效的處理數(shù)據(jù),保證在高速環(huán)境下的網(wǎng)絡(luò)應(yīng)用;支持多種傳輸模塊-將路由器和傳輸設(shè)備結(jié)合在一起,降低用戶投資,大大降低系統(tǒng)故障率;高度的安全特性—具有完善的防火墻、VPN等技術(shù),充分保證數(shù)據(jù)傳輸?shù)陌踩?;豐富的路由協(xié)議——支持多種路由協(xié)議,保證各種路由器協(xié)議之間路由信息的重分配;支持交流、直流兩種電源。產(chǎn)品外觀FR2600-300FR2600-420產(chǎn)品介紹FR2600-460FR2600-480二、FR2600路由器常用配置FR2600分項(xiàng)配置說(shuō)明配置準(zhǔn)備基礎(chǔ)配置接口配置網(wǎng)絡(luò)地址轉(zhuǎn)換NAT配置端口映射配置DHCP配置ACL配置網(wǎng)絡(luò)限速配置GREVPN配置配置準(zhǔn)備RLC0301,引腳定義如下表:

--------------------------------

管腳號(hào)

中文名稱

英文名

簡(jiǎn)注

1

載波檢測(cè)

CD

用于與MODEM連接

2

接收數(shù)據(jù)

RXD

輸入

3

數(shù)據(jù)線路設(shè)備準(zhǔn)備好

DSR

用于與MODEM連接

4

發(fā)送數(shù)據(jù)

TXD

輸出

5

請(qǐng)求發(fā)送

RTS

用于與MODEM連接

7

數(shù)據(jù)終端準(zhǔn)備好

DTR

用于與MODEM連接

8

信號(hào)地

SG

--------------------------------烽火路由器與交換機(jī)串口線因線序不同而不能混用,請(qǐng)使用路由器包裝內(nèi)自帶線纜。若無(wú)法找到相應(yīng)線纜可以根據(jù)線序自行改裝。

配置準(zhǔn)備

波特率:9600

數(shù)據(jù)位:8

奇偶校驗(yàn):無(wú)停止位:1流控制:無(wú)配置準(zhǔn)備獲得幫助Router>?Router#s?show--Showconfigurationandstatusssh--OpenasshconnectionRouter#chinese切換成中文Router#s?show--顯示配置和狀態(tài)ssh--打開一個(gè)ssh連接使用問(wèn)號(hào)(?)和方向鍵,可以幫助您輸入命令:輸入若干已知字符,緊接著輸入問(wèn)號(hào)(無(wú)空格),顯示當(dāng)前可用的已知字符開頭的命令列表。輸入命令,緊跟空格和問(wèn)號(hào),獲得命令參數(shù)列表按下up方向鍵,可顯示以前輸入的命令。您可以繼續(xù)按up方向鍵獲得更多的命令。按過(guò)up方向鍵以后,按down鍵,可顯示當(dāng)前顯示命令的下一條輸入命令。命令模式交換機(jī)命令行界面可分為多種模式。每種命令模式允許你在交換機(jī)上配置不同的組件,當(dāng)前可用的命令取決于您所處的命令模式。輸入問(wèn)號(hào)(?)可以在每種命令模式下顯示可用的命令列表。下表列出了常用的命令模式:在下例中,請(qǐng)注意界面提示符的變化所表示的新命令模式:Router>enablePassword:<enterpassword>Router#configRouter_config#interfacegi0/1Router_config_gi0/1#exitRouter_config#exitRouter#命令模式進(jìn)入方式界面提示符退出方式系統(tǒng)監(jiān)控模式打開電源時(shí),用戶鍵入“Ctrl+break”.“Fn+B”monitor#用quit命令用戶模式登錄Router>用exit或quit命令管理模式在用戶模式下輸入enable命令Router#用exit或quit命令全局配置模式在管理模式下輸入config命令Router_config#用exit或quit或者Ctrl-z命令直接退回到管理模式。端口配置模式在全局配置模式下,輸入interface命令,例如interfacef0/1Router_config_f0/1#用exit或quit或者Ctrl-z命令直接退回到管理模式。配置準(zhǔn)備撤銷命令如果您想撤銷一個(gè)命令或恢復(fù)為缺省屬性,可以在大多數(shù)命令前加關(guān)鍵字no。例如,noiprouting保存配置Router#write

Savingcurrentconfiguration...OK!刪除配置Router#delete?WORD--filename<cr>--deletestartup-configRouter#deletethisfilewillbeerased,areyousure?(y/n)yRouter#配置遠(yuǎn)程登陸默認(rèn)路由器不開放遠(yuǎn)程登陸Router_config#aaaauthenticationlogindefaultlocalenableRouter_config#aaaauthenticationenabledefaultenableRouter_config#enablepassword0Admin@123如不設(shè)置enable密碼則遠(yuǎn)程登陸到路由器后只能基本的查看操作Router_config#usernameadminpassword0Admin@123接口配置配置以太網(wǎng)或快速以太網(wǎng)接口Router_config#intgi0/1Router_config_f0/1#ipaddress54Router_config_f0/1#descriptionFHN-to-projestlab配置端口描述Router_config_f0/1#duplexfull/half配置雙工模式Router_config_f0/1#noshutdown配置接口查看接口Router#showrunRouter#showinterfaceRouter#showipinterfaceRouter#showipinterfacebriefRouter#showipinterfacebriefInterfaceIP-AddressMethodProtocol-StatusAsync0/0unassignedmanualdownSerial0/2unassignedmanualdownSerial0/3unassignedmanualdownGigaEthernet0/0unassignedmanualdownGigaEthernet0/154manualupSerial1/0:0unassignedmanualdownNull0unassignedmanualupLoopback0unassignedmanualupVlan-intf1unassignedmanualdown配置接口查看接口Router#showintgi0/1GigaEthernet0/1isup,lineprotocolisupDescription:FHN-to-projestlabaddressis00e0.0fd0.0891

MTU1500bytes,BW100000kbit,DLY10usecInterfaceaddressis54/24EncapsulationARPA,loopbacknotsetKeepalivenotsetARPtype:ARPA,ARPtimeout00:03:0060secondinputrate0bits/sec,0packets/sec!60secondoutputrate0bits/sec,0packets/sec!

Full-duplex,100Mb/s,100BaseTX,125ii,112oi125packetsinput,8968bytes,200rx_freebufReceived119unicasts,0lowmark,125ri,0inputerrors0overrun,0CRC,0framing,0busy,0long,0discard,0throttles103packetsoutput,6631bytes,210tx_freebd,0outputerrors0underrun,0collisions,0latecollisions,0deferred,0reTxexpired0resets,0lostcarrier,0nocarrier0gracestop0buserror0outputbufferfailures,0outputbuffersswappedout0txerrors0packetsfast-switch配置接口查看接口Router#showipinterfacegi0/1GigaEthernet0/1isup,lineprotocolisupInternetaddressis54/24Broadcastaddressis55MTUis1500bytesHelperaddressisnotsetDirectedbroadcastforwardingisdisabledMulticastreservedgroupsjoined:

OutgoingaccesslistisnotsetInboundaccesslistisnotsetICMPredirectsarealwayssentICMPunreachablesarealwayssentICMPmaskrepliesareneversentIPfastswitchingisenabledIPfastswitchingonthesameinterfaceisdisabled配置靜態(tài)路由配置靜態(tài)路由R1_config#iprouteR1_config#iprouteGigaEthernet0/1

配置默認(rèn)路由R1_config#iprouteR1_config#iproutedefault配置NAT基本NATinterfaceGigaEthernet0/0ipaddress08ipnatoutside//配置外部接口IPinterfaceGigaEthernet0/1ipaddressipnatinside//配置內(nèi)部接口IPiproutedefault54//配置默認(rèn)路由ipaccess-liststandard1permitany//創(chuàng)建匹配的ACLipnatpoolfhn1111//配置過(guò)載地址池ipnatinsidesourcelist1poolfhnoverload//NAT轉(zhuǎn)換端口映射配置靜態(tài)端口映射ipnatinsidesourcestatictcp218021//內(nèi)部到外部端口映射ipnatinsidesourcestaticudp208020NAT私服功能ipnatserviceprivateservice//開啟私服功能ipnatoutsidedestinationstatictcp905631505631配置DHCPDHCPClient配置示例以下例子將為FaEthernet0/1接口通過(guò)DHCP協(xié)議分配一個(gè)IP地址。R1_config#intgi0/1R1_config_gi0/1#ipaddressdhcpDHCPServer配置示例以下例子配置一個(gè)名為1的地址池,并打開DHCPServer服務(wù)。R1_config#ipdhcpdpool1

R1_config#network

R1_config#range1115

R1_config#domain-namemy315

R1_config#default-router

R1_config#dns-server0

R1_config#netbios-name-server

R1_config#lease1120!R1_config#ipdhcpdenable配置DHCPDHCPRelay配置示例以下例子打開DHCPRelay功能,將從gi0/1上收到的DHCP-request報(bào)文relay到,同時(shí)把到達(dá)的DHCP-Reply報(bào)文從Fa0/1上再發(fā)送出去。R1_config#intgi0/1R1_config_gi0/1#ipaddR1_config_gi0/1#iphelper-addressR1_config#ipdhcpdenable配置ACL擴(kuò)展訪問(wèn)列表示例在以下例子中,第一行允許任何新到的TCP與大于1023的目標(biāo)端口連接。第二行允許新來(lái)的TCP與主機(jī)的SMTP端口連接。ipaccess-listextendedaaapermittcpanygt1023permittcpany55eq25interfacegi0/0ipaccess-groupaaain

配置ACL配置基于物理端口IP訪問(wèn)列表在以下例子中,第一行允許新來(lái)的TCP與主機(jī)的SMTP端口連接。ipaccess-listextendedaaapermittcpany55eq25interfacegi0/0ipaccess-groupaaaGBSC限速配置gbscqosGigaEthernet0/0//gbsc必須應(yīng)用在上聯(lián)口,否則無(wú)效exitgbscgroup1/gbsc組

range54/IP地址范圍

set-bandupload30000003000000GigaEthernet0/0/上行限速3Mset-banddownload30000003000000GigaEthernet0/0/下行限速3Mexitgbscenable/全局開啟gbsc要求使用兩個(gè)公網(wǎng)地址建立GREtunnel,實(shí)現(xiàn)簡(jiǎn)單的VPN連接,讓內(nèi)部網(wǎng)絡(luò)通過(guò)GREtunnel接口互相通信。

IP地址池:/23KEY:240GRE源地址:13tunnel:10240

GREVPN配置interfaceTunnel10240/*創(chuàng)建tunnel接口*/ipaddress/*設(shè)置tunnel接口的IP地址*/tunnelsource31/*設(shè)置tunnel源地址,即本地的公網(wǎng)地址*/tunneldestination13/*設(shè)置tunnel目標(biāo)地址,即對(duì)端的公網(wǎng)地址*/tunnelmodegreip

/*設(shè)置tunnel接口報(bào)文的封裝模式greip*/tunnelkey240

/*設(shè)置tunnelkey,兩端的key必須相同,否則不能通信*/interfaceGigaEthernet0/0ipaddress31255.255.255.0ipnatoutsideexitinterfaceGigaEthernet0/1ipaddressipnatinsideExitiproutedefault

/*默認(rèn)路由指向網(wǎng)關(guān)*/iprouteTunnel10240/*對(duì)端(內(nèi)網(wǎng))的地址段指向Tunnel10240*/

(1)升級(jí)IOSTFTP方式TFTP升級(jí)(升級(jí)前請(qǐng)確認(rèn)tftp服務(wù)器已經(jīng)開啟)1.查看flash空間,確認(rèn)空間是否足夠Router#dirDirectoryof/:0Router.bin<FILE>5491953FRIOCT1510:52:012010freespace112558082.配置接口IP地址Router_config#intGigaEthernet0/0Router_config_f0/0#ipaddress543.升級(jí)IOSRouter#copytftpflash08Sourcefilename[]?router.binDestinationfilename[router.bin]?router.bin###################################################################################################################TFTP:successfullyreceive10727blocks,5491953bytes

FR2600路由器升級(jí)(2)異常情況下升級(jí)IOS當(dāng)路由器無(wú)法正常啟動(dòng)或IOS丟失時(shí),需要進(jìn)入monitor模式下重新升級(jí)IOS1.進(jìn)入monitor模式在路由器重啟時(shí)按Ctrl+break鍵,若無(wú)break鍵,使用Fn+B。SystemBootstrap,Version0.4.3Serialnum:0S131510130001,IDnum:001165Copyright(c)2010byFiberHomeNetworksFiberHome-R4108Thecurrenttime:2011-1-179:40:34WelcometoFiberHomeMulti-ProtocolR4108Routermonitor#

2.配置接口IP地址,并保證能ping通tftp服務(wù)器monitor#ipadd54monitor#ping08PING08:56databytes64bytesfrom08:icmp_seq=0.time=0.Ms64bytesfrom08:icmp_seq=0.time=0.ms64bytesfrom08:icmp_seq=0.time

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論