单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,*,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,*,*,Cisco,路由器的调试和配置,2024/11/18,1,Cisco,路由器的调试和配置,路由器配置根底,广域网协议设置,路由协议设置,2024/11/18,2,一、根本设置方式,一般来说,可以用5种方式来设置路由器:,1Console口接终端或运行终端仿真软件的微机;,2AUX口接MODEM,通过 线与远方的终端或运行终端仿真软件的微机相连;,3通过Ethernet上的TFTP效劳器;,4通过Ethernet上的TELNET程序;,5通过Ethernet上的SNMP网管工作站。,但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下:,波特率:9600,数据位:8,停止位:1,奇偶校验:无,2024/11/18,3,二、命令状态,1.router:路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。,2.router#:在router提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户令,还可以看到和更改路由器的设置内容。,3.router(config)#:在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。,4.router(config-if)#;router(config-line)#;router(config-router)#;:路由器处于局部设置状态,这时可以设置路由器某个局部的参数。,5.路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。,6.设置对话状态:这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。,2024/11/18,4,显示提示信息,进入设置对话过程后,路由器首先会显示一些提示信息:,-System Configuration Dialog-,At any point you may enter a question mark?for help.,Use ctrl-c to abort configuration dialog at any prompt.,Default settings are in square brackets.,这是告诉你在设置对话过程中的任何地方都可以键入“?得到系统的帮助,按ctrl-c可以退出设置过程,缺省设置将显示在中。,然后路由器会问是否进入设置对话:,Would you like to enter the initial configuration dialog?yes:,如果按y或回车,路由器就会进入设置对话过程。首先你可以看到各端口当前的状况:,First,would you like to see the current interface summary?yes:,Any interface listed with OK?value NO does not have a valid configuration,Interface IP-Address OK?Method Status Protocol Ethernet0 unassigned NO unset up up Serial0 unassigned NO unset up up ,三、设置对话过程,2024/11/18,5,全局参数的设置,全局参数的设置:,Configuring global parameters:,1设置路由器名:,Enter host name Router:,2设置进入特权状态的密文(secret),此密文在设置以后不会以明文方式显示:,The enable secret is a one-way cryptographic secret used,instead of the enable password when it exists.,Enter enable secret:cisco,3设置进入特权状态的密码(password),此密码只在没有密文时起作用,并且在设置以后会以明文方式显示:,The enable password is used when there is no enable secret,and when using older software and some boot images.,Enter enable password:pass,4设置虚拟终端访问时的密码:,Enter virtual terminal password:cisco,2024/11/18,6,5询问是否要设置路由器支持的各种网络协议:,Configure SNMP Network Management?yes:,Configure DECnet?no:,Configure AppleTalk?no:,Configure IPX?no:,Configure IP?yes:,Configure IGRP routing?yes:,Configure RIP routing?no:,6如果配置的是拨号访问效劳器,系统还会设置异步口的参数:,Configure Async lines?yes:,1)设置线路的最高速度:Async line speed 9600:,2)是否使用硬件流控:Configure for HW flow control?yes:,3)是否设置modem:Configure for modems?yes/no:yes,4)是否使用默认的modem命令:Configure for default chat script?yes:,5)是否设置异步口的PPP参数:Configure for Dial-in IP SLIP/PPP access?no:yes,6)是否使用动态IP地址:Configure for Dynamic IP addresses?yes:,7)是否使用缺省IP地址:Configure Default IP addresses?no:yes,8)是否使用TCP头压缩:Configure for TCP Header Compression?yes:,9)是否在异步口上使用路由表更新:Configure for routing updates on async links?no:y,10)是否设置异步口上的其它协议。,2024/11/18,7,接口参数的设置,接下来,系统会对每个接口进行参数的设置。,1Configuring interface Ethernet0:,1)是否使用此接口:Is this interface in use?yes:,2)是否设置此接口的IP参数:Configure IP on this interface?yes:,3)设置接口的IP地址:IP address for this interface:192.168.162.2,4)设置接口的IP子网掩码:Number of bits in subnet field 0:,Class C network is 192.168.162.0,0 subnet bits;mask is/24,在设置完所有接口的参数后,系统会把整个设置对话过程的结果显示出来:,The following configuration command script was created:,hostname Router,enable secret 5$1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1,enable password pass,请注意在enable secret后面显示的是乱码,而enable password后面显示的是设置的内容。,显示结束后,系统会问是否使用这个设置:,Use this configuration?yes/no:yes,如果答复yes,系统就会把设置的结果存入路由器的NVRAM中,然后结束设置对话过程,使路由器开始正常的工作。,2024/11/18,8,四、,IOS,模式,网际操作系统(IOS)用户接口提供了几种不同的命令访问模式,每一个命令模式提供了一组相关的命令.,为平安起见,IOS 提供了两种命令访问级别:User和Priviledged EXEC,用户模式称作 User EXEC 模式,而 Priviledged EXEC 被称作超级用户模式,需要有口令才能进入.用户模式下的命令集是超级用户下命令集的子集.,在超级用户级别下,你可以进入配置模式和其下的十个特定的配置模式:interface,subinterface,controller,hub,map-list,map-class,line,router,ipx-router,router-map 等配置.,大多数系统配置命令都有no 的形式,通常用no来取消掉一个配置过的命令.另外,在各种模式下的命令均可以用?来查找自己所需的命令.,2024/11/18,9,IOS常用命令,2024/11/18,10,2024/11/18,11,2024/11/18,12,五、配置IP寻址,2024/11/18,13,3.使用可变长的子网掩码,通过使用可变长的子网掩码可以让位于不同接口的同一网络编号的网络使用不同的掩码,这样可以节省IP地址,充分利用有效的IP地址空间。,如以下图所示:,Router1和Router2的E0端口均使用了C类地址192.1.0.0作为网络地址,Router1的E0的网络地址为192.1.0.128,掩码为255.255.255.192,Router2的E0的网络地址为192.1.0.64,掩码为255.255.255.192,这样就将一个C类网络地址分配给了二个网,既划分了二个子网,起到了节约地址的作用。,2024/11/18,14,4.使用网络地址翻译(NAT),NAT(Network Address Translation)起到将内部私有地址翻译成外部合法的全局地址的功能,它使得不具有合法IP地址的用户可以通过NAT访问到外部Internet.,当建立内部网的时候,建议使用以下地址组用于主机,这些地址是由Network Working Group(RFC 1918)保存用于私有网络地址分配的.,Class A:10.1.1.1 to 10.254.254.254,Class B:172.16.1.1 to 172.31.254.254,Class C:192.168.1.1 to 192.168.254.254,2024/11/18,15,如以下图所示,路由器的Ethernet 0端口为inside端口,即此端口连接内部网络,并且此端口所连接的网络应该被翻译,Serial 0端口为outside端口,其拥有合法IP地址(由NIC或效劳提供商所分配的合法的IP地址),来自网络10.1.1.0/24的主机将从IP地址池c2501中选择一个地址作为自己的合法地址,经由Serial 0口访问Internet。命令ip nat inside source list 2 pool c2501 overload中的参数overload,将允许多个内部地址使用相同的全局地址(一个合法IP地址,它是由NIC或效劳提供商所分配的地址)。命令ip nat pool c2501 202.96.38.1 202.96.38.62 netmask 255.255.255.192定义了全局地址的范围。,设置如下:,ip nat pool c2501 202.96.38.1 202.96.38.62 netm