2023年12月16日发(作者:)

一、基本设置方式

一般来说,可以用5种方式来设置路由器:

口接终端或运行终端仿真软件(de)微机;

口接MODEM,通过线与远方(de)终端或运行终端仿真软件(de)微机相连;

3.通过Ethernet上(de)TFTP服务器;

4.通过Ethernet上(de)TELNET程序;

5.通过Ethernet上(de)SNMP网管工作站.

但路由器(de)第一次设置必须通过第一种方式进行,一般用超级终端通过com口进行控制.此时终端(de)硬件设置如下:

波特率 :9600

数据位 :8

停止位 :1

奇偶校验: 无

二、命令操作

CISCO路由器所用(de)操作系统是IOS.共有以下几种状态:

1、router>

在router>提示符下,路由器处于用户命令状态,这时用户可以看路由器(de)连接状态,访问其它网络和主机,但不能看到和更改路由器(de)设置内容.此时输入并回车,可以查看到在此状态下可以用(de)命令(.IOS允许你在任何时候用这种方式查看在某种状态下可以用(de)命令).在敲入enable

并回车后,按照系统提示输入密码,(在新(de)路由器第一次进行调试(de)时候不需要输入密码,直接回车即可)进入提示符,就可以对路由器进行各种操作了.

2、router

路由器进入特权命令状态router后,不但可以执行所有(de)用户命令,还可以看到和更改路由器(de)设置内容.此时就可以对路由器(de)名字、密码等进行设置.

3、router(config)

在router提示符下键入configure terminal,出现提示符router(config),此时路由器处于全局设置状态,这时可以设置路由器(de)全局参数.

4、router(config-if);

router(config-line);

router(config-router);…

路由器处于局部设置状态,这时可以设置路由器某个局部(de)参数.

5、路由器处于RBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常(de)功能,只能进行软件升级和手工引导.在此状态下,可以进行口令恢复.

三、常用命令

1.帮助

在IOS操作中,无论任何状态和位置,都可以键入“”得到系统(de)帮助.系统会显示此时可以使用(de)命令.

2.改变命令状态

任务命令

进入特权命令状态enable

退出特权命令状态disable

进入设置对话状态Setup

进入全局设置状态config terminal

退出全局设置状态End

进入端口设置状态interface type slot/number

进入子端口设置状态interface type [point-to-point | multipoint]

进入线路设置状态line type slot/number

进入路由设置状态router protocol

退出局部设置状态Eit

3.显示命令

任务命令

查看版本及引导信息show version

查看运行设置show running-config

查看开机设置show startup-config

显示端口信息show interface type slot/number

显示路由信息show ip router

4.拷贝命令

用于IOS及CONFIG(de)备份和升级

5.网络命令

任务命令

登录远程主机telnet hostname| [point-to-point | multipoint]

进入线路设置状态line type slot/number

进入路由设置状态router protocol

退出局部设置状态Eit

3.显示命令

任务命令

查看版本及引导信息show version

查看运行设置show running-config

查看开机设置show startup-config

显示端口信息show interface type slot/number

显示路由信息show ip router

4.拷贝命令

用于IOS及CONFIG(de)备份和升级

5.网络命令

任务命令

登录远程主机telnet hostname|IP address

网络侦测ping hostname|IP address

路由跟踪Trace hostname|IP address

6.基本设置命令

任务命令

全局设置config terminal

设置访问用户及密码username username password password

设置特权密码enable secret password

设置路由器名hostname name

设置静态路由ip route destination subnet-mask net-hop

启动IP路由ip routing

启动IP路由Ip routing

端口设置interface type slot/number

设置IP地址ip address address subnet-mask

设置IP网络Ip network network

激活端口no shutdown

物理线路设置line type number

启动登录进程login [local|tacacs server]

设置登录密码password password| [point-to-point | multipoint]

进入线路设置状态line type slot/number

进入路由设置状态router protocol

退出局部设置状态Eit

3.显示命令

任务命令

查看版本及引导信息show version

查看运行设置show running-config

查看开机设置show startup-config

显示端口信息show interface type slot/number

显示路由信息show ip router

4.拷贝命令

用于IOS及CONFIG(de)备份和升级

5.网络命令

任务命令

登录远程主机telnet hostname|IP address

网络侦测ping hostname|IP address

路由跟踪Trace hostname|IP address

6.基本设置命令

任务命令

全局设置config terminal

设置访问用户及密码username username password password

设置特权密码enable secret password

设置路由器名hostname name

设置静态路由ip route destination subnet-mask net-hop

启动IP路由ip routing

启动IP路由Ip routing

端口设置interface type slot/number

设置IP地址ip address address subnet-mask

设置IP网络Ip network network

激活端口no shutdown

物理线路设置line type number

启动登录进程login [local|tacacs server]

设置登录密码password password|IP address

6.基本设置命令

任务命令

全局设置config terminal

设置访问用户及密码username username password password

设置特权密码enable secret password

设置路由器名hostname name

设置静态路由ip route destination subnet-mask net-hop

启动IP路由ip routing

启动IP路由Ip routing

端口设置interface type slot/number

设置IP地址ip address address subnet-mask

设置IP网络Ip network network

激活端口no shutdown

物理线路设置line type number

启动登录进程login [local|tacacs server]

设置登录密码password password

四、总体设置

广域网协议设置

PPP

PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)(de)继承者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(host-to-network)(de)连接.

CHAP(Challenge Handshake Authentication Protocol)和PAP(Password Authentication Protocol)

(PAP)通常被用于在PPP封装(de)串行线路上提供安全性认证.使用CHAP和PAP认证,每个路由器通过名字来识别,可以防止未经授权(de)访问.

任务命令

设置PPP封装encapsulation ppp1

设置认证方法ppp authentication {chap | chap pap | pap chap | pap} [if-needed] [list-name | default]

[callin]

指定口令username name password secret

设置DCE端线路速度clockrate speed

10.0.0路由协议配置

虚拟局域网(VLAN)

当前在我们构造企业网络时所采用(de)主干网络技术一般都是基于交换和虚拟网络(de).交换技术将共享介质改为独占介质,大大提高网络速度.虚拟网络技术打破了地理环境(de)制约,在不改动网络物理连接(de)情况下可以任意将工作站在工作组或子网之间移动,工作站组成逻辑工作组或虚拟子网,提高信息系统(de)运作性能,均衡网络数据流量,合理利用硬件及信息资源.同时,利用虚拟网络技术,大大减轻了网络管理和维护工作(de)负担,降低网络维护费用.随着虚拟网络技术(de)应用,随之必然产生了在虚拟网间如何通讯(de)问题.

交换机间链路(ISL)协议

ISL(Interior Switching Link)协议用于实现交换机间(de)VLAN中继.它是一个信息包标记协议,在支持ISL接口上发送(de)帧由一个标准以太网帧及相关(de)VLAN信息组成.如下图所示,在支持ISL(de)接口上可以传送来自不同VLAN(de)数据.

虚拟局域网(VLAN)路由实例

. 例一:

设备选用Catalyst5500交换机1台,安装WS-5530-E3管理引擎,多块WS-5225R及WS-5302路由交换模块,WS-5302被直接插入交换机,通过二个通道与系统背板上(de)VLAN 相连,从用户角度看认为它是1个1接口(de)模块,此接口支持ISL.在交换机内划有3个虚拟网,分别名为default、qbw、rgw,通过WS-5302实现虚拟网间路由.

以下加重下横线部分,如set system name 5500C为需设置(de)命令.

设置如下:

Catalyst 5500配置:

begin

set password $1$FMFQ$HfZR5DUszVHIRhrz4h6V70

set enablepass $1$FMFQ$HfZR5DUszVHIRhrz4h6V70

set prompt Console>

set length 24 default

set logout 20

set banner motd ^C^C

system

set system baud 9600

set system modem disable

set system name

module 1 : 2-port 1000BaseL Supervisor

set module name 1

set vlan 1 1/1-2

set port enable 1/1-2

module 2 : empty

module 3 : 24-port 10/100BaseT Ethernet

set module name 3

set module enable 3

set vlan 1 3/1-22

set vlan 777 3/23

set vlan 888 3/24

set trunk 3/1 on isl 1-1005

module 4 empty

module 5 empty

module 6 : 1-port Route Switch

set module name 6

set port level 6/1 normal

set port trap 6/1 disable

set port name 6/1

set cdp enable 6/1

set cdp interval 6/1 60

set trunk 6/1 on isl 1-1005

module 7 : 24-port 10/100BaseT Ethernet

set module name 7

set module enable 7

set vlan 1 7/1-22

set vlan 888 7/23-24

set trunk 7/1 on isl 1-1005

set trunk 7/2 on isl 1-1005

module 8 empty

module 9 empty

module 10 : 12-port 100BaseF MM Ethernet

set module name 10

set module enable 10

set vlan 1 10/1-12

set port channel 10/1-4 off

set port channel 10/5-8 off

set port channel 10/9-12 off

set port channel 10/1-2 on

set port channel 10/3-4 on

set port channel 10/5-6 on

set port channel 10/7-8 on

set port channel 10/9-10 on

set port channel 10/11-12 on

module 11 empty

module 12 empty

module 13 empty

switch port analyzer

set span 1 1/1 both inpkts disable

set span disable

cam

set cam agingtime 1-2,777,888,1003,1005 300

end

5500C> (enable)

WS-5302路由模块设置:

安全性管理