路由器設置完全手冊_第1頁
路由器設置完全手冊_第2頁
路由器設置完全手冊_第3頁
路由器設置完全手冊_第4頁
路由器設置完全手冊_第5頁
已閱讀5頁,還剩36頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

路由器設置完全手冊

文章主要分析了路由器設置方面的一些技巧,同時講解了在運用BT/PPLive一些留意的要

點,很多人都喜愛看網(wǎng)絡電視,但是也會出現(xiàn)很多問題。

如何正確的進行路由器設置,是用戶最為關切的問題,可能好多人還不了解如何在家庭運用

中將路由器設置到最佳,沒有關系,看完本文你確定有不少收獲,希望本文能教會你更多東

西。運用路由器設置共享上網(wǎng)后,在進行BT下載,收看PPLive視頻時很多網(wǎng)友反應通過

路由器設置無法進行BT下載,或者下載速度與PC干脆連接網(wǎng)絡時的下載相比甚慢,PPLive

也出現(xiàn)了同樣的問題。下文我們將以網(wǎng)件WGR614V7無線路由為例對二者剖析釋疑,并賜

予解決之法或有效建議。

BT下載速度的快慢主.要取決干BT的監(jiān)聽端口是否映射勝利.該參數(shù)是可以在BTT具中

自定義的。監(jiān)聽端口若映射不勝利將嚴峻影響卜.載速率,種子數(shù)量極少的文件則可能完全無

法下載,種子數(shù)量多的下載速率亦不會很快。

但經(jīng)測試,BitComet的UPnP與WGR614V7(固件:V/V1.3.16)的UPnP存在兼容性問題,

最近出的最新版0.84亦不例外,而BitSpirit最新版15則能與路由器設置很好地協(xié)

同工作,劇烈舉薦WGR614V7的用戶運用。以下行2M上行512K的ADSL為例,對應的

最大下載上傳速率分別為256KB/S和64KB/S,若BT的傳輸數(shù)據(jù)占用了全部帶寬,那么不

僅會使得其他應用無法正常運用,BI卜載亦會受到影響,那是由于除傳輸數(shù)據(jù)以外,BI

還有限制信息亦同時在傳送,以此保證該應用的正常進行。ADSL亦有通訊信息不斷發(fā)送,

保證寬帶的正常連接。

因此劇烈建議ADSL用戶設置下載和上傳的上限。若內(nèi)網(wǎng)有不止一個用戶運用BT工具,那

么須要留意BT的監(jiān)聽端口不要相同,且最好都設置下載上傳上限,合埋的帶寬安排使各人

的卜載都得到保證。即使無其他特殊應用,全部PC的總的卜.我上傳上限值亦盡量不要超過

寬帶最大帶寬的80%。當然關掉SPI后,路由器設置的處理性能又會得到很大提升,但出

于平安考慮則應盡量開啟SPI。此外,較新推出的BT工具會自動為本服務打開WindowsXP

的ICF的相應端口,但若安裝了其他防火墻則應了解如何在該防火墻上設置相應的規(guī)則以

免影響卜戢速率。

通常一個PPLive連接正常播放占用的帶寬為40?60KB/S,若網(wǎng)絡中有不止一臺PC開啟

PPLive,在保證有足夠帶寬供該應用運用的前提卜\可能還需停止SPI才能播放流暢,具

體是否須要停止視整個網(wǎng)絡的開銷而定,因為PPLive開銷比BT更大,若路由器設置原有

的處埋實力無法勝任,就須要停止SPI,來換取路由器設置的更高的數(shù)據(jù)處埋實力。除此外

若不能正常觀看,極有可能是播放器的緣由,PPLive運用的播放器是WindowsMediaPlayer

或RealPlayer,缺省是前者。運用WindowsMediaPlayer9.0或RealPlayer10.0以上的

版本才能使正常播放較有保證。

路由器的功能、作用及基礎配置都是作為IT行業(yè)成員的我們必需嫻熟駕馭的。

在現(xiàn)今網(wǎng)絡飛速發(fā)展的時代中,路由器有著舉足輕重的作用。因為路由器作為網(wǎng)絡層中的中

繼系統(tǒng),

供應著一個在第三層網(wǎng)絡訶數(shù)據(jù)的路由選擇與轉(zhuǎn)發(fā)功能。因此,路由器的功能、作用及基礎

配置都是作為IT行業(yè)成員的我們必需嫻熟駕馭的。

以下,我們將從兩方面對路由器作一個簡要的分析:即如何在試驗中搭建一個最簡潔的網(wǎng)絡

環(huán)境,并在其配置中常會遇到的狀況及相對應的解決方法;以及對在網(wǎng)際中的數(shù)據(jù)傳輸中應

用不同的數(shù)據(jù)封裝協(xié)議(HDLC與PPP)、鏈路壓縮進行傳輸速率的比較。

路由器配置及網(wǎng)絡搭建

要組建一個網(wǎng)絡,就須在應用中對網(wǎng)絡結(jié)構要有一個很清楚的了解,而在物理上的正確連接、

路由器中的安排IP地址、廣域網(wǎng)路由協(xié)議的選擇及局域網(wǎng)的接入等都是在實際應用中必需

特別留意的。以下則是我們經(jīng)過試驗總結(jié)出來的使整個網(wǎng)絡運行起來的三個主要方面。

一、網(wǎng)間的物理連接

在我們的試驗環(huán)境中,運用了最簡潔的點對點環(huán)境,通過一對MODEM把兩臺路由器的廣

域網(wǎng)口連接起來進行數(shù)據(jù)傳輸。MODEM間連接雙絞線(直通線),還要賜予線路傳輸?shù)膸?/p>

寬。而在局域網(wǎng)口,路由器干脆與一?臺微機相連。但在實際的應用中,往往并不單單是兩臺

路由器相連,或要多臺路由器、交換機、集線器等。這要視網(wǎng)絡結(jié)構來對網(wǎng)絡設備的數(shù)量、

位置,依據(jù)環(huán)境和要求進一步考慮。

二、路由器的配置

因為今日的路由器所包含為已不僅僅是對數(shù)據(jù)轉(zhuǎn)發(fā)與路由轉(zhuǎn)換的概念,它還可以實現(xiàn)多種意

義和功能,如:平安限制、流量限制等。所以,在此我們只是簡要介紹一下實現(xiàn)其原始功能

的幾個步驟。首先,進入端口模式,賜予每個廣域網(wǎng)口及以太網(wǎng)口一個IP地址與相應的地

址掩碼。其次,在廣域網(wǎng)口要設置帶寬與數(shù)據(jù)的鏈路傳輸封裝協(xié)議(在試驗中我們分別運用

了HDLC及PPP協(xié)議)。最終,要配置路由協(xié)議,在大型的網(wǎng)絡中,可選用的有很多不同

的協(xié)議(靜態(tài)路由、動態(tài)的OSPF、EIGRP)。而我們則選用的是CISCO的專有動態(tài)路由協(xié)

議EIGRP。

三、用戶終端的設定

為了試驗的簡便,為此我們只在以太網(wǎng)內(nèi)放置了一臺微機與以太網(wǎng)口相連。從以太口接出的

全部設備都必須要對其指定一個IP地址且是與路由器佗以太網(wǎng)口同一網(wǎng)段的,同時以路由

器的以太網(wǎng)口為網(wǎng)關,才能保證以太網(wǎng)與外網(wǎng)段正常交換信息。

經(jīng)過上面的三點配置,這個試驗網(wǎng)絡就能運行起來。利用PING吩咐即可檢測兩臺微機間是

否能正常通信。但在試驗的過程中,在以上的每一個方面中,還有很多須要留意的小地方。

以卜即是我們在試驗當中所得的幾點體會。

一.廣域網(wǎng)中連接的ASCOM是智能的,因此在連接后等待兩個MODEM的時鐘同步后即可

進行通信。但須要留意的是在此對MODEM中會自定義一主一從或手工設定也可,當主

MODEM變更傳輸?shù)乃俾蕰r,鏈路自動斷開,從MODEM會與主MODEM進行時鐘重同步

以新設定的速率通信。

二.在路由器的端口狀態(tài)檢查中,當接口與下聯(lián)設備連接,端口為UP;當下聯(lián)設備處于開啟

狀態(tài),而且連接的鏈路協(xié)議也配置完成,端口的協(xié)議狀態(tài)才會呈現(xiàn)UP,

三.配置路由協(xié)議時,假如協(xié)議還沒有起來,檢查路由器的狀態(tài)則是全部端口都是UP,但鏈

路卻不通。這是由于路由黯沒有把下連設備的路由信息傳給上連路由器的路由表,數(shù)據(jù)轉(zhuǎn)發(fā)

時就只能通過上連路由器的路由表找到干脆相連的網(wǎng)段卻找不到卜一跳相連的網(wǎng)段地址。只

有在協(xié)議正常運行后,路由器通過路由協(xié)議學習到網(wǎng)絡中的路由,才能把得到的數(shù)據(jù)對其下

一跳進行轉(zhuǎn)發(fā)。還要留意起用路由協(xié)議時,網(wǎng)絡號的指定是指運用此路由協(xié)議的整個網(wǎng)絡。

四.路由器廣域網(wǎng)的數(shù)據(jù)鏈路層封裝協(xié)議要同步,就是收發(fā)數(shù)據(jù)必需用同一種封裝協(xié)議,否

則廣域網(wǎng)口會丟掉與接口封裝類型不相同的數(shù)據(jù)包,導致鏈路的不通。

五.由于微機與路由器的接口屬于同類網(wǎng)絡接入設備,要用反雙絞線(交叉線)進行連接。同樣

的狀況還有交換機與集線器的相連。也可以通過端口的標識判定。同種標識則用交叉線,反

之,用直通線。

數(shù)據(jù)的傳輸

網(wǎng)絡本身的意義就在于它能使信息更快,更便捷的傳送到網(wǎng)絡所覆蓋的整個區(qū)域范圍,從而

實現(xiàn)信息化和全球化的時代要求。但信息的傳送必須要得到正確、完整的保證。在計算機通

信的早期人們就已發(fā)覺,對于常常產(chǎn)生誤碼的實際鏈路,只要加上合適的限制規(guī)程,就可以

使通信變?yōu)楸容^牢靠的。這些規(guī)程演化到現(xiàn)在,成為網(wǎng)際間的數(shù)據(jù)傳輸封裝協(xié)議有HDLC、

PPP、ATM、幀中繼等。于是,在兩臺微機可以在這個試驗網(wǎng)絡通信后,我們不但對HDLC

與PPP進行了傳輸速率,還用cisco路由器分別在這兩種協(xié)議卜?的加壓縮與不加壓縮時

的狀態(tài)做了一個比較。

用「測試傳輸速度的軟件是5.58M的一個注冊表文件,運用FTP進行數(shù)據(jù)傳輸。傳輸過程

應用了二進制算法和HASH排序。

從試驗的結(jié)果,可以看出在同樣的網(wǎng)絡環(huán)境中,HDLC與PPP相比,在正常的狀況下,PPP

要稍快?點。在加壓縮后,兩協(xié)議都明顯要比未壓縮前要快。這是什么緣由呢?那么就從他

們的結(jié)構起先說起吧。

HDLC(High-levelDataLinkControl),高級數(shù)據(jù)鏈路限制。前身是面對比特的規(guī)程SDLC,

后經(jīng)ISO修改才稱為HDLC的。在CISCO的路由器中,HDLC是默認的傳輸協(xié)議,與一

般的HDLC的結(jié)構相像,為此,我們就以一般的HDLC對其結(jié)構進行分析。

HDLC的幀結(jié)構

數(shù)據(jù)鏈路層的數(shù)據(jù)是以幀為單位的。一個幀的結(jié)構具有固定的格式。標記字段F(Flagj,放

在幀的開頭和結(jié)尾,作為幀的邊界,用于解決比特同步的問題。幀校驗序列FCS(Frame

CheckSequence)字段共占16bit,它采納的生成多項式是CRC-CCITT。所檢驗的范圍是

從地址字段的第1個比特起,到信息字段的最末1個為止。限制字段C共8bit。HDLC的

很多重要功能都要靠限制字段來實現(xiàn)。

PPP的幀格式和HDLC的相像。與HDLC不同的是多了2個字節(jié)的協(xié)議字段。當協(xié)議字段

為0x0021時,信息字段就是IP數(shù)據(jù)報。若為0XC021,則信息字段是鏈路限制數(shù)據(jù),而

0x8021表示這是網(wǎng)絡限制數(shù)據(jù)。PPP不供應運用序號和確認的牢靠傳輸。PPP工作在網(wǎng)絡

層與數(shù)據(jù)鏈路層中,包括NCR與LCP辦議。NCR是在第三層用于局域網(wǎng)中的多協(xié)議封裝,

LCP用于其次層的廣域網(wǎng)鏈路限制協(xié)議。

從兩者的結(jié)構上來看,PPP有比HDLC更困難的限制機制,處理的時候須要的時間相對要

多些。從通信的連接來看,HDLC在連接與斷開時實行的是雙方握手協(xié)議;PPP運用的是

一個鑒別認證機制,雙方通過連接,然后協(xié)商,身份的鑒別,LCP的配置,打開通信到通

信結(jié)束,完成整個過程。所以在整個測試中,PPP在鏈路的連接到數(shù)據(jù)的處理,所耗費的

時間都要比HDLC要多。特殊在大行的數(shù)據(jù)傳輸時,更能體現(xiàn)出HDLC的傳輸速度。但PPP

在平安方面卻比HDLC要更勝一籌,其身份驗證可以依據(jù)平安的要求對全部接收的數(shù)據(jù)進

行檢測,通過鑒定后才會把數(shù)據(jù)接收轉(zhuǎn)發(fā)否則丟棄掉。因此,對兩協(xié)議的選用可視傳輸?shù)囊?/p>

求來考慮。

此外,我們對兩種協(xié)議進行了鏈路的壓縮傳送。結(jié)果,在速度方面,兩者都有了顯著的提高。

其實,所謂的壓縮也就是對傳輸實體進行的,對包頭和負載的壓縮。鏈路壓縮并不是指單單

一個特殊的協(xié)議功能,而CISCO就供應了兩種專用于路由器傳輸數(shù)據(jù)的壓縮算法…?Stac

與Predictor,,

但在HDLC結(jié)構中,Stac是唯?的選擇。STAC對數(shù)據(jù)的壓縮事實上是通過對一些多余字

串的數(shù)據(jù)流用特定的標記替代,而這些帶有信息量的標記都是明顯短于所替代的數(shù)據(jù)流的。

假如算法在數(shù)據(jù)中不能找到可以替代的字串,那么將不會有壓縮的狀況發(fā)生,或者在傳輸中

就像壓縮功能沒有被激活一般。在一些應用中,例如是在發(fā)送加密數(shù)據(jù)時,壓縮就只會增加

傳輸?shù)拈_銷,所以在這類狀況中,是不會對原始傳輸進行修改。而且Stac壓縮算法對占用

CPU的資源有較高要求,往往不被采納于高CPU利用率的路由器中。Predictor壓縮算法

就如其名字一般。這一CISCO優(yōu)先算法是通過嘗試從一個操作檢索系統(tǒng)中預料出即招到來

的特征數(shù)據(jù)序列,而這個系統(tǒng)就是基于壓縮字典生成的。何為壓縮字典,其實它就是一本由

眾多可能出現(xiàn)的數(shù)據(jù)序列組合成的編碼I,假如一個特征數(shù)據(jù)流在此字典中被發(fā)覺,且與字

典中的其中一條目完全吻合,那么,此字典條目將會用來替代數(shù)據(jù)流。得出的條目包含的是

更小更短的特征序列。在遠端,這些特征將會與數(shù)據(jù)字典再次做一個對比進行解碼。

數(shù)據(jù)流就會被找出及用合適的信息替換。Predictor壓縮算法就如形體語言一般,利用一個

手勢即可表達完全的句子與含義(壓縮),遠比拼出由一個個單獨的詞語所組成的句子與含

義(無壓縮)來得簡潔。因為全部的群體對手勢語言都能理解,所以相互間能夠很好的溝通。

相反,當其中一人在溝通時包含了一個未知的形體語言,那么相互間的溝通將不會產(chǎn)生。在

壓縮中同樣會出現(xiàn)缺少溝通的狀況。如在一方選用了壓縮算法,那么在另一方也必需運用。

(須要留意的是,兩端所運用的算法必需?樣。)Stac是高CPU占用,而Predictor卻是

極端的高內(nèi)存占用。因此,假如路由器沒有配備大容量的RAM,那就想也別想實行Predictor

算法。但假如RAM足夠的話,運用Predictor也是一個不錯的選擇。

一、基本設置方式

一般來說,可以用5種方式來設置路由器:

SNMP

TFTP服務器網(wǎng)管工作站

1.Console口接終端或運行終端仿真軟件的微機:

2.AUX口接MODEM,通過電話線與遠方的終端或運行終端仿真軟件的微機相連:

3.通過Ethernet上的TFTP服務器;

4.通過Ethernet上的TELNET程序;

5.通過日hemet上的SNMP網(wǎng)管工作站。

但路由器的第一次設置必需通過第一種方式進行,此時終端的硬件設置如下:

波特率:9600

數(shù)據(jù)位:8

停止位:1

奇偶校驗:無

二、吩咐狀態(tài)

1.router>

路由器處于用戶吩咐狀態(tài),這時用戶可以看路由器的連接狀態(tài),訪問其它網(wǎng)絡和主機,但不

能看到和更改路由器的設置內(nèi)容。

2.router#

在router〉提示符下鍵入enable,路由器進入特權吩咐狀態(tài)router#,這時不但可以執(zhí)行全部

的用戶吩咐,還可以看到和更改路由器的設置內(nèi)容。

3.router(config)#

在router#提示符卜健入configureterminal,出現(xiàn)提示符router(config)#,此時路由器處于全

局設置狀態(tài),這時可以設置路由器的全局參數(shù)。

4.router(config-if)#;router(config-line)#;router(config-router)#;...

路由器處于局部設置狀態(tài),這時可以設置路由器某個局部的參數(shù)。

5.>

路由器處于RXBOOT狀態(tài),在開機后60秒內(nèi)按clrl-break可進入此狀態(tài),這時路由器不能

完成正常的功能,只能進行軟件升級和手工引導。

6.設置對話狀態(tài)

這是一臺新路由器開機時自動進入的狀態(tài),在特權吩咐狀態(tài)運用SETUP吩咐也可進入此狀

態(tài),這時可通過對話方式對路由器進行設置。

三、設置對話過程

顯示提示信息

全局參數(shù)的設置

接口參數(shù)的設置

顯示結(jié)果

利用設置對話過程可以避開手工輸入吩咐的煩瑣,但它還不能完全代替手工設置,一些特殊

的設置還必需通過手工輸入的方式完成。

進入設置對話過程后,路由器首先會顯示一些提示信息:

---SystemConfigurationDialog—

Atanypointyoumayenteraquestionmark'?'for

help.

Usectrl-ctoabortconfigurationdialogatany

prompt.

Defaultsettingsareinsquarebrackets'口'.

這是告知你在設置對話過程中的任何地方都可以鍵入“?”得到系統(tǒng)的幫助,按c"l-c可以退

出設置過程,缺省設置將顯示在中。然后路由器會向是否進入設置對話:

Wouldyouliketoentertheinitialconfigurationdialog?[yes]:

假如按y或回車,路由器就會進入設置對話過程。首先你可以看到各端口當前的狀況:

First,wouldyouliketoseethecurrentinterface

summary?[yes]:

AnyinterfacelistedwithOK?value〃N0"doesnot

haveavalidconfiguration

Interface

IP-Address

OK?

Method

Status

Protocol

EthernetO

unassigned

NO

unset

up

up

SerialO

unassigned

NO

unset

up

up

然后,路由器就起先全局參數(shù)的設置:

Configuringglobalparameters:

1.設置路由器名:

Enterhostname[Router]:

2.設置進入特權狀態(tài)的密文(secret),此密文在設置以后不會以明文方式顯示

Theenablesecretisaone-waycryptographicsecret

used

insteadoftheenablepasswordwhenitexists.

Enterenablesecret:cisco

3.設置進入特權狀態(tài)的密碼(password),此密碼只在沒有密文時起作用,并且在設置以后

會以明文方式顯示:

Theenablepasswordisusedwhenthereisnoenable

secret

andwhenusingoldersoftwareandsomebootimages.

Enterenablepassword:pass

4.設置虛擬終端訪問時的密碼:

Entervirtualterminalpassword:cisco

5.詢問是否要設置路由器支持的各種網(wǎng)絡協(xié)議:

ConfigureSNMPNetworkManagement?[yes]:

ConfigureDECnet?[no]:

ConfigureAppleTalk?[no]:

ConfigureIPX?[no]:

ConfigureIP?[yes]:

Configure1GRProuting?[yes]:

ConfigureRIProuting?[no]:

6.假如配置的是撥號訪問服務器,系統(tǒng)還會設置異步口的參數(shù):

ConfigureAsynclines?[yes]:

1)設置線路的最高速度:

Asynclinespeed[9600]:

2)是否運用硬件流控:

ConfigureforHWflowcontrol?[yes]:

3)是否設置modem:

Configureformodems?[yes/no]:yes

4)是否運用默認的modem吩咐:

Configurefordefaultchaiscript?[yes]:

5)是否設置異步口的PPP參數(shù):

ConfigureforDial-inIPSLIP/PPPaccess?[no]:yes

6)是否運用動態(tài)IP地址:

ConfigureforDynamicIPaddresses?[yes]:

7)是否運用缺省IP地址:

ConfigureDefaultIPaddresses?[no]:yes

8)是否運用TCP頭壓縮:

ConfigureforTCPHeaderCompression?[yes]:

9)是否在異步口上運用路由表更新:

Configureforroutingupdatesonasynclinks?[no]:y

10)是否設置異步口上的其它協(xié)議。

接下來,系統(tǒng)會對每個接口進行參數(shù)的設置。

1.ConfiguringinterfaceEthernetO:

1)是否運用此接口:

Isthisinterfaceinuse?[yes]:

2)是否設置此接口的IP參數(shù):

ConfigureIPonthisinterface?[yes]:

3)設置接口的IP地址:

IPaddressforthisinterface:

4)設置接口的IP子網(wǎng)掩瑪:

Numberofbitsinsubnetfield[0]:

ClassCnetworkIs,0subnetbits;maskIs/24

在設置完全部接口的參數(shù)后,系統(tǒng)會把整個設置對話過程的結(jié)果顯示出來:

Thefollowingconfigurationcommandscriptwascreated:

hostnameRouter

enablesecret5$1$W5Oh$p6J7tlgRMBOIKVXVG53Uh1

enablepasswordpass

請留意在enablesecret后面顯示的是亂碼,而enablepassword后面顯示的是設置的內(nèi)容。

顯示結(jié)束后,系統(tǒng)會問是否運用這個設置:

Usethisconfiguration?[yes/no]:yes

假如回答yes,系統(tǒng)就會把設置的結(jié)果存入路由器的NVRAM中,然后結(jié)束設置對話過程,

使路由器起先正常的工作。

四、常用吩咐

1.幫助

在IOS操作中,無論任何狀態(tài)和位置,都可以鍵入“?”得到系統(tǒng)的幫助。

2.變更吩咐狀態(tài)

任務命令

進入特權命令狀態(tài)enable

退出特權命令狀態(tài)disable

進入設置對話狀態(tài)setup

進入全局設置狀態(tài)configterminal

退出全局諛置狀態(tài)end

進入端口設置狀態(tài)interfacetypeslot/number

進入子端口設置狀態(tài)interfacetypenumber,subinterface

[point-to-point|multipoint]

進入線路設置狀態(tài)linetypeslot/number

進入路由諛置狀態(tài)routerprotocol

退出局部設置狀態(tài)exit

3.顯示吩咐

任務命令

查看版本及引導信息showversion

查看運行設置showrxmning-config

查看開機設置showstartup-config

顯示端口信息showinterfacetypeslot/number

顯示路由信息showiprouter

4.拷貝吩咐

用于IOS及CONFIG的各份和升級

5.網(wǎng)絡吩咐

任務命令

登錄遠程主機telnethostnamejIFaddress

網(wǎng)絡偵測pinghostnamejIPaddress

路由跟蹤tracehostnamejIPaddress

6.基本設置吩咐

任務命令

全局設置configterminal

設置訪問用戶及卷碼usernameusernamepassword

password

設置特權化瑪enablesecretpassword

設置路由器名hostnamename

設置靜態(tài)路由iproutedestinationsubnet-mssk

next-hop

啟動IP路由iprouting

后動IPX路由ipxrouting

端口設置interfacetypeslot/number

設置IP地址ipaddressaddresssubnet-mask

諛置IPX網(wǎng)絡ipxnetworknetwork

激活端口noshutdown

物理線路設置linetypenumber

啟動登錄進程login[local|tacacsserver]

設置登錄密瑪passwordpassword

五、配置IP尋址

1.IP地址分類

IP地址分為網(wǎng)絡地址和主機地址二個部分,A類地址前8位為網(wǎng)絡地址,后24位為主機地

址,B類地址16位為網(wǎng)絡地址,后16位為主機地址,C類地址前24位為網(wǎng)絡地址,后8

位為主機地址,網(wǎng)絡地址范圍如下表所示:

神類網(wǎng)絡地址范圍

A1.0.0.。到126.0.0.0有效

0.0.0.0和127.0.0.0保留

B128?1.。.0到191.254.0.0有效

128.0.0.0和191.255.0.0保留

C192.0.1.0到223.255.254.。有效

192.0.0.0和223.255.255.0保留

D224.0.0.呷239.255.255.255甲千多點廣播

E240.0.。到255.255?255?254保留

255.255.255.255用千廣播

2.安排接口IP地址

任務命令

接口設置interfacetypeslot/number

為樓口設置IP地址ipaddressip-addressmask

掩瑪(mask)用于識別IP地址中的網(wǎng)絡地址位數(shù),IP地址(ip-address)和掩碼(mask)

相與即得到網(wǎng)絡地址。

3.運用可變長的子網(wǎng)掩瑪

通過運用可變長的子網(wǎng)掩碼可以讓位于不同接口的同一網(wǎng)絡編號的網(wǎng)絡運用不同的掩碼,這

樣可以節(jié)約IP地址,充分利用有效的IP地址空間。

如卜圖所示:

心ZLUL33

Routeri和Router2的E0端口均運用了C類地址作為網(wǎng)絡地址,Routeri的E0

的網(wǎng)絡地址為28,掩碼為92,Rcuter2的E0的網(wǎng)絡地址為

4,掩碼為92,這樣就將一個C類網(wǎng)絡地址安排給了二個網(wǎng),既劃分

了二個子網(wǎng),起到了節(jié)約地址的作用。

4.運用網(wǎng)絡地址翻譯(NAT)

NAT(NetworkAddressTranslation)起到將內(nèi)部私有地址翻譯成外部合法的全局地址的功

能,它使得不具有合法IP地址的用戶可以通過NAT訪問到外部Internet.

當建立內(nèi)部網(wǎng)的時候,建議運用以下地址組用于主機,這些地址是由NetworkWorking

Group(RFC1918)保留用于私有網(wǎng)絡地址安排的.

IClassA:.1to54

IClassB:to54

IClass0:to54

吩咐描述如下:

任務命令

定義一個標準訪問列表access-listaccess-list-number

permit

source

[source-wildcard]

定義一個全局地址池ipnatpoolnamestart-ipend-ip

{netmasknetmask|prefix-length

prefix-length)

[typerotary]

建立動態(tài)地址翻譯ipnatinsidesource{list{access-

list-number|name}poolname

[overload]|staticlocal-ip

global-ip}

指定內(nèi)部和外部端口ipnat{inside|outside!

如下圖所示

min11

路由器的Ethernet。端口為inside端口,即此端口連接內(nèi)部網(wǎng)絡,并且此端口所連接的網(wǎng)

絡應當被翻譯,Serial。端口為outside端口,其擁有合法IP地址(由NIC或服務供應商所

安排的合法的IP地址),來自網(wǎng)絡.0/24的主機將從IP地址池C2501中選擇一個地址作為自

己的合法地址,經(jīng)由Serial0口訪問Internet。吩咐ipratinsidesourcelist2poolc2501

overload中的參數(shù)overload,將允很多個內(nèi)部地址運用相同的全局地址(一個合法IP地址,

它是由NIC或服務供應商所安排的地址)。吩咐ipnatpoolC25012

netmask92定義了全局地址的范圍。

設置如下:

ipnatpoclc2501202.96.38.1202.96.38.62netmask

255.255.255.192

interfaceEthernet0

ipaddress.1255.255.255.0

ipnatinside

i

interfaceSerial0

ipaddress202.200.10.5255.255.255.252

ipnatoutside

i

iproute0.0.0.00.0.0.0Serial0

access-list2permit10.0.0.00.0.0.255

!DynamicNAT

i

ipnatinsidesourcelist2poolc2501overload

lineconsole0

exec-timeout00

i

linevty04

end

六、配置靜態(tài)路由

通過配置靜態(tài)路由,用戶可以人為地指定對某一網(wǎng)絡訪問時所要經(jīng)過的路徑,在網(wǎng)絡結(jié)構比

較簡潔,且一般到達某一網(wǎng)絡所經(jīng)過的路徑唯一的狀況下采納靜態(tài)路由。

命令一

建立靜態(tài)路由ip_routeprtfixatasJc(address/~

jsiterface}[distance][tagtag\

Prefix:所要到達的目的網(wǎng)絡

mask:子網(wǎng)掩碼

address:下一個跳的IP地址,即相鄰路由器的端口地

址。

interface:本地網(wǎng)絡接口

distance:管理距離(可選)

tagtag:tag值(可選)

permanent:指定此路由即使該端口關掉也不被移掉。

so:so:

以下在Routeri上設置了訪問4/26這個網(wǎng)下一跳地址為,即當有目的

地址屬于4/26的網(wǎng)絡范圍的數(shù)據(jù)報,應將其路由到地址為的相鄰路

由器。在Routed上設置了訪問28/26及/30這二個網(wǎng)下一跳地址為

5。由于在Routeri上端口Serial0地址為,/30這個

網(wǎng)屬于直連的網(wǎng),已經(jīng)存在訪問/30的路徑,所以不須要在Routeri上添加靜

態(tài)路由。

Routeri:

iproute192.1.0.64255.255.255.192192.200.10.6

Router3:

iproute192.1.0.128255.255.255.192192.1.0.65

iproute192.200.10.4255.255.255.252192.1.0.65

同時由于路由器Router3除了與路由器Route?相連外,不再與其他路由器相連,所以也

可以為它賜予一條默認路由以代替以上的二條靜態(tài)路由,

iproute.05

即只要沒有在路由表里找到去特定目的地址的路徑,則數(shù)據(jù)均被路由到地址為5的

相鄰路由器。

轉(zhuǎn)自://360doe/content/10/0923/14/1148704_55755567.shtml

Cisco路由器配置

一、基本設置方式

一般來說,可以用5種方式來設置Cisco思科路由器:

1.Console口接終端或運行終端仿真軟件的微機;

2.AUX口接MODEM,通過電話線與遠方的終端或運行終端仿真軟件的微機相連;

3.通過Ethernet上的TFTP服務器;

4.通過Ethernet上的TELNET程序;

5.通過EthernetI.WSNMP網(wǎng)管工作站。

但Cisco思科路由器的第一次設置必需通過第一種方式進行,一般用超級終端通過com口進

行限制。此時終端的硬件設置如下:

波特率:9600

數(shù)據(jù)位:8

停止位:1

奇偶校驗:無

二、吩咐操作

Cisco思科路由器所用的操作系統(tǒng)是IOS.共有以下幾種狀態(tài):

1、router>

在router〉提示符下,Cisco思科路由器處于用戶吩咐狀態(tài),這時用戶可以看Cisco思科路

由器的連接狀態(tài),訪問其它網(wǎng)絡和主機,但不能看到和更改Cisco思科路由器的設置內(nèi)容。

此時輸入?并回車,可以查看到在此狀態(tài)下可以用的吩咐。(IOS允許你在任何時候用這種

方式查看在某種狀態(tài)下可以用的吩咐)。在敲入enable并回車后,依據(jù)系統(tǒng)提示輸入密碼,

(在新的Cisco思科路由器第一次進行調(diào)試的時候不須要輸入密碼,干脆I可車即可)進入#

提示符,就可以對Cisco眼科路由器進行各種操作了。

2、router#

Cisco思科路由器進入特權吩咐狀態(tài)router#后,不但可以執(zhí)行全部的用戶吩咐,還可以看

到和更改Cisco思科路由器的設置內(nèi)容。此時就可以對Cisco思科路由器的名字、密偃等進

行設置。

3、router(config)#

在router#提示符下鍵入configureterminal,出現(xiàn)提示符router(config)#,此時Cisco思科路

由器處于全局設置狀態(tài),這時可以設置Cisco思科路由器的全局參數(shù)。

4、router(config-if)#;

router(config-line)#;

router(config-router)#;...

Cisco思科路由器處于局部設置狀態(tài),這時可以設置Cisco思科路由器某個局部的參數(shù)。

5、Cisco思科路由器處于RXBOOT狀態(tài),在開機后60秒內(nèi)按ctrl-break可進入此狀態(tài),

這時Cisco思科路由器不能完成正常的功能,只能進行軟件升級和手工引導。在此狀態(tài)下,

可以進行口令復原。

三、常用吩咐

1.幫助

在IOS操作中,無論任何狀態(tài)和位置,都可以鍵入“?”得到系統(tǒng)的幫助。系統(tǒng)會顯示此時可

以運用的吩咐。

2.變更吩咐狀態(tài)

任務吩咐

進入特權吩咐狀態(tài)enable

退出特權吩附狀態(tài)disable

進入設置對話狀態(tài)Setup

進入全局設置狀態(tài)configterminal

退出全局設置狀態(tài)End

進入端口設置狀態(tài)interfacetypeslot/number

進入子端口設置狀態(tài)interfacetypenumber.subinterface[point-to-point|multipoint]

進入線路設置狀態(tài)linetypeslot/number

進入路由設置狀態(tài)routerprotocol

退出局部設置狀態(tài)Exit

3.顯示吩咐

任務吩咐

查看版本及引導信息showversion

查看運行設置showrunning-config

查看開機設置showstartup-config

顯示端口信息showinterfacetypeslot/number

顯示路由信息showiprouter

4.拷貝吩咐

用于IOS及CONFIG的備份和升級

5.網(wǎng)絡吩咐

任務吩咐

登錄遠程主機telnethostname|IPaddress

網(wǎng)絡偵測pinghostname|IPaddress

路由跟蹤Tracehostname|IPaddress

6.基本設置吩咐

任務吩咐

全局設置configterminal

設置訪問用戶及密碼usernameusernamepasswordpassword

設置特權密碼enablesecretpassword

設置Cisco思科路由器名hostnamename

設置靜態(tài)路由iproutedestinationsubnet-masknext-hop

啟動IP路由iprouting

啟動IPX路由Ipxrouting

端口i殳置interfacetypesot/number

設置IP土也址ipaddressaddresssubnet-mask

設置IPX網(wǎng)絡Ipxnetworknetwork

激活端口noshutdown

物理線路設置linetypenumber

啟動登錄進程login[local|tacacsserver]

設置登錄密碼passwordpassword

四、總體設置

在router#特權吩咐狀態(tài)下,可以用setup對Cisco思科路由器進行總體設計,利用這個設

計過程可以省略手工設置的煩瑣。但它還不能完全代替手工設置,一些特殊的設置還必需通

過手工輸入的方式完成。

進入設置對話過程后,Cisco思科路由器首先會顯示一些提示信息:

—SystemConfigurationDialog—

Atanypointyoumayenteraquestionmark'?'forhelp.

Usectrl-ctoabortconfigurationdialogatanyprompt.

Defaultsettingsareinsquarebrackets

這是告知你在設置對話過程中的任何地方都可以鍵入“?”得到系統(tǒng)的幫助,按ctrl-c可以退

出設置過程,缺省設置將顯示在‘[]'中。然后Cisco思科路由器會問是否進入設置對話:

Wouldyouliketoentertheinitialconfigurationdialog?|yes]:

假如按y或回車,Cisco思科路由器就會進入設置對話過程。首先你可以看到各端口當前的

狀況:

First,wouldyouliketoseethecurrentinterfacesummary?[yes]:

AnyinterfacelistedwithOK?value"NO"doesnothaveavalidconfiguration

lnterfacelP-AddressOK?MethodStatusProtocol

EthernetOunassignedNOunsetupup

SerialOunassignedNOunsetupup

然后,Cisco思科路由器就起先全局參數(shù)的設置:

Configuringglobalparameters:

1.設置Cisco思科路由器名:

Enterhostname[Router]:

2.設置進入特權狀態(tài)的密文(secret),此密文在設置以后不會以明文方式顯示:

Theenablesecretisaone-waycryptographicsecretused

insteadoftheenablepasswordwhenitexists.

Enterenablesecret:cisco

3.設置進入特權狀態(tài)的密碼(password),此密碼只在沒有密文時起作用,并且在設置以后

會以明文方式顯示:

Theenablepasswordisusedwhenthereisnoenablesecret

andwhenusingoldersoftwareandsomebootimages.

Enterenablepassword:pass

4.設置虛擬終端訪問時的密碼:

Entervirtualterminalpassword:cisco

5.詢問是否要設置Cisco思科路由器支持的各種網(wǎng)絡協(xié)議:

ConfigureSNMPNetworkManagement?[yes]:

ConfigureDECnet?[no]:

ConfigureAppleTalk?[no]:

ConfigureIPX?[no]:

ConfigureIP?[yes]:

ConfigureIGRProuting?[yes]:

ConfigureRIProuting?[ro]:

6.假如配置的是撥號訪問服務器,系統(tǒng)還會設置異步口的參數(shù):

ConfigureAsynclines?[yes]:]

1)設置線路的最高速度:

Asynclinespeed[9600]:

2)是否運用硬件流控:

ConfigureforHWflowcontrol?[yes]:

3)是否設置modem:

Configureformodems?[yes/no]:yes

4)是否運用默認的modem吩咐:

Configurefordefaultchatscript?[yes]:

5)是否設置異步口的PPP參數(shù):

ConfigureforDial-inIPSLIP/PPPaccess?[no]:yes

6)是否運用動態(tài)IP地址:

ConfigureforDynamicIPaddresses?[yes]:

7)是否運用缺省IP地址:

ConfigureDefaultIPaddresses?[no]:yes

是否運用TCP頭壓縮:

ConfigureforTCPHeaderCompression?[yes]:

9)是否在異步口上運用路由表更新:

Configureforroutingupdatesonasynclinks?[no]:y

10)是否設置異步口上的其它協(xié)議。接下來,系統(tǒng)會對每個接口進行參數(shù)的設置

1.ConfiguringinterfaceEthernetO:

1)是否運用此接口:

Isthisinterfaceinuse?[yes]:

2)是否設置此接口的IP參數(shù):

ConfigureIPonthisinterface?[yes]:

3)設置接口的IP地址:

4)設置接口的IP子網(wǎng)掩碼:

Numberofbitsinsubnetfield[0]:

ClassCnetworkis,0subnetbits;maskis/24

在設置完全部接I」的參數(shù)后,系統(tǒng)會把整個設置對話過程的結(jié)果顯示出來:

Thefollowingconfigurationcommandscriptwascreated:

hostnameRouter

enablesecret5$1$W5Oh$p6J7tlgRMBOIKVXVG53Uh1

enablepasswordpass

請留意在enablesecret后面顯示的是亂碼,而enablepassword后面顯示的是設置的內(nèi)容。

就是說,secret密碼的優(yōu)先級比較高,在兩個密碼都設了的狀況下,secret密碼起作月。

顯示結(jié)束后,系統(tǒng)會問是否運用這個設置:

Usethisconfiguration?[yes/no]:yes

假如回答yes,系統(tǒng)就會把設置的結(jié)果存入Cisco思科路由器的NVRAM中,然后結(jié)束設置

對話過程,使Cisco思科路由器起先正常的工作。

廣域網(wǎng)協(xié)議設置

PPP

PPP(Point-to-PointProtocol)是SLIP(SerialLineIPprolocol)的繼承者,它供應了跨過同步

和異步電路實現(xiàn)Cisco思科路由器到Cisco思科路日器(router-to-routeij和主:機到網(wǎng)絡

(host-to-network)的連接。

CHAP(ChallengeHandshakeAuthenticationProtocol)和PAP(PasswordAuthentication

Protocol)(PAP)通常被用于在PPP封裝的串行線路上供應平安性認證。運用CHAP和PAP

認證,每個Cisco思科路由器通過名字來識別,可以防止未經(jīng)授權的訪問。

任務吩咐

設置PPP封裝encapsulationppp1

設置認證方法pppauthentication{chap|chappap|papchap|pap}[if-needed][list-name|

default][callin]

指定口令usernamenamepasswordsecret

設置DCE端線路速度clockratespeed

舉例

Cisco思科路由器Routeri和Router2的SO口均封裝PPP協(xié)議,采納CHAP做認證,在

Routeri中應建立一個用戶,以對端Cisco思科路由器主機名作為用戶名,即用戶名應為

routed。同時在Router2中應建立一個用戶,以對端Cisco思科路由器主機名作為用戶名,

即用戶名應為routerio所建的這兩用戶的password必需相同。

設置如下:

Routeri:

hostnamerouteri

usernamerouter2passwordxxx

interfaceSerialO

clockrate1000000

pppauthenticationchap

!

Router2:

hostnamerouter2

usernamerouteripasswordxxx

interfaceSerialO

pppauthenticationchap

!

ISDN

1.綜合數(shù)字業(yè)務網(wǎng)(ISDN)

綜合數(shù)字業(yè)務網(wǎng)(ISDN)由數(shù)字電話和數(shù)據(jù)傳輸服務兩部分組成,一般由電話局供應這種

服務。ISDN的基本速率接口(BRI)服務供應2個B信道和1個D信道(2B+D)。BRI的

B信道速率為64Kbps,用于傳輸用戶數(shù)據(jù)。D信道的速率為16Kbps,主要傳輸限制信號。

在北美和日本,ISDN的全速率接口(PRI)供應23個B信道和1個D信道,總速率可達

1.544Mbps,其中D信道速率為64Kbps。而在歐洲、澳大利亞等國家,ISDN的PRI供應

30個B信道和1個64KbpsD信道,總速率可達2.048Mbps,我國電話局所供應ISDNPRI

為30B+D。

2.基本吩咐

任務吩咐

設置ISDN交換類型isdnswitch-typeswitch-type1

接口設置interfacebri0

設置PPP封裝encapsulationppp

設置協(xié)議地址與電話號碼的映射dialermapprotocolnext-hop-address[namehostname]

[broadcast][dial-string]

啟動PPP多連接pppmultilink

設置啟動另一個B通道的閾值dialerload-thresholdload

顯示ISDN有關信息showisdn{active|history|memory|services|status[dsl|

interface-typenumber]|timers}

注:1.交換機類型如下表,國內(nèi)交換機一般為basic-net3,

按區(qū)域分關鍵字交換機類型

Australia

basic-ts013AustralianTS013switches

Europe

basic-1tr6German1TR6ISDNswitches

basic-nwnet3NorwayNET3switches(phase1)

basic-net3NET3ISDNswitches(UK,Denmark,andothernations);coverstheEuro-ISDN

E-DSS1signallingsystem

primary-net5NET5switches(UKandEurope)

vn2FrenchVN2ISDNswitches

vn3FrenchVN3ISDNswitches

Japan

nttJapaneseNTTISDNswitches

primary-nttJapaneseISDNPRIswitches

NorthAmerica

basic-5essAT&Tbasicrateswitches

basic-dmslOONTDMS-100basicrateswitches

basic-nilNationalISDN-1switches

primary-4essAT&T4ESSswitchtypefortheU.S.(ISDNPRIonly)

primary-5essAT&T5ESSswitchtypefortheU.S.(ISDNPRIonly)

primary-dmslOONTDMS-100switchtypefortheU.S.(ISDNPRIonly)

NewZealand

basic-nznet3NewZealandNet3switches

3.ISDN實現(xiàn)DDR(dial-on-demandrouting)實例:

設置如下:

Routeri:

hostnamerouteri

userrouter2passwordcisco

!

isdnswitch-typebasic-net3

!

interfacebri0

encapsulationppp

dialermapip192.200.102namerouter2572

dialerload-threshold80

pppmultilink

dialer-group1

pppauthenticationchap

dialer-list1protocolippermit

!

Router2:

hostnamerouter2

userrouteripasswordcisco

!

isdnswitch-typebasic-net3

!

interfacebri0

encapsul

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論