本章導(dǎo)讀 本章重點(diǎn)介紹路由器的組成、配置模式、路由器的啟動(dòng)過程、路由器的基本配置、路由器的工作原理等。 本章學(xué)習(xí)目標(biāo): & 掌握路由器的內(nèi)部結(jié)構(gòu) & 熟練掌握路由器的啟動(dòng)過程 & 理解路由器的工作原理 & 掌握路由器的基本配置 2.1 路由器基礎(chǔ)知識(shí) 2.1.1 路由器的面板 交換機(jī)的接口大都在前面板上,而路由器的接口多數(shù)都在后面板上,路由器的前面板僅有一些指示燈,銳捷的路由器將CONSOLE配置口(控制臺(tái)端口)和AUX配置口(輔助端口)放在前面板上,因此在實(shí)驗(yàn)室常常將路由器反過來安裝,以便于接線。有些路由器帶2個(gè)同步串口,有些路由器有多個(gè)網(wǎng)絡(luò)接口卡插槽,及模塊插槽,如圖2-1所示。 2.1.2 路由器的組成 路由器由硬件和軟件組成。硬件由中央處理單元(Central Processor Unit,CPU),只讀存儲(chǔ)器(Read Only Memory,ROM)、內(nèi)存(Random Access Memory,RAM)、閃存(FLASH Memory)、非易失性內(nèi)存(Nonvolatile RAM,NVRAM)、接口、控制臺(tái)端口(CONsole Port)、輔助端口(AUXiliary Port)、線纜(CABle)等物理硬件和電路組成;軟件由路由器的IOS操作系統(tǒng)和運(yùn)行配置文件組成。 1.處理器 路由器實(shí)質(zhì)上是一種專用的計(jì)算機(jī)主機(jī),它包含了一個(gè)“中央處理單元”(CPU),不同系列和型號(hào)的路由器,其CPU也不盡相同。CPU的主要任務(wù)是負(fù)責(zé)路由器的配置管理、維護(hù)路由表,選擇最佳路由,轉(zhuǎn)發(fā)數(shù)據(jù)包。 2.存儲(chǔ)器 路由器主要采用4種類型的存儲(chǔ)器:ROM、RAM、Flash RAM、NVRAM。 (1)ROM(只讀內(nèi)存) ROM保存著加電自測(cè)試診斷所需的指令、自舉程序、路由器IOS(Internetwork Operating System)操作系統(tǒng)的引導(dǎo)部分,負(fù)責(zé)路由器的引導(dǎo)和診斷(系統(tǒng)初始化功能)。它是路由器的啟動(dòng)軟件,負(fù)責(zé)使路由器進(jìn)入正常的工作狀態(tài)。ROM通常存放在一個(gè)或多個(gè)芯片上,或插接在路由器的主板上。ROM中軟件的升級(jí)需要替換CPU中的可插拔芯片。 ROM中主要包含: ① 系統(tǒng)加電自檢代碼(POST):用于檢測(cè)路由器中各硬件部分是否完好。 ② 系統(tǒng)引導(dǎo)區(qū)代碼(Boot Strap):用于啟動(dòng)路由器并載入IOS操作系統(tǒng)。 (2)閃存(Flash) Flash RAM(閃存),是可讀可寫的存儲(chǔ)器,保存IOS操作系統(tǒng)(IOS映像和微代碼),當(dāng)IOS升級(jí)時(shí),無需更換處理器的芯片,只要改寫Flash RAM中的內(nèi)容即可,其作用相當(dāng)于硬盤。在系統(tǒng)重新啟動(dòng)或關(guān)機(jī)之后仍能保存數(shù)據(jù),維持路由器的正常工作。事實(shí)上,如果Flash容量足夠大,甚至可以存放多個(gè)操作系統(tǒng),這在進(jìn)行IOS升級(jí)時(shí)十分有用。當(dāng)不知道新版IOS是否穩(wěn)定時(shí),可在升級(jí)后仍保留舊版IOS,當(dāng)出現(xiàn)問題時(shí)可迅速退回到舊版操作系統(tǒng),從而避免長(zhǎng)時(shí)間的網(wǎng)絡(luò)故障。閃存要么安裝在主機(jī)的SIMM槽上,要么做成一塊PCMCIA卡。 (3)非易失性RAM(NVRAM) NVRAM(非易失性RAM)是可讀可寫的存儲(chǔ)器,保存IOS在路由器啟動(dòng)時(shí)讀入的啟動(dòng)配置數(shù)據(jù)(配置文件Startup-Config)。當(dāng)路由器啟動(dòng)時(shí),首先尋找并執(zhí)行該配置。路由器啟動(dòng)后,該配置就成了“運(yùn)行配置”,修改運(yùn)行配置并保存后,運(yùn)行配置就被復(fù)制到NVRAM中變?yōu)閱?dòng)配置,在下次路由器啟動(dòng)時(shí)將調(diào)入修改后的新配置。NVRAM容量較小,通常在路由器上只配置32KB~128KB大小的NVRAM。同時(shí),NVRAM的速度較快,成本也比較高。 (4)隨機(jī)存儲(chǔ)器(RAM) RAM(隨機(jī)存取內(nèi)存),可讀可寫的存儲(chǔ)器,只有RAM在路由器啟動(dòng)或斷電時(shí),丟失內(nèi)容,和計(jì)算機(jī)中的RAM一樣。RAM的作用有: ① 存放路由表 ② 作為高速緩存(地址解析協(xié)議ARP的高速緩存、快速交換的高速緩存、臨時(shí)的和運(yùn)行的配置文件) ③ 數(shù)據(jù)的存儲(chǔ)器(作為數(shù)據(jù)包的緩沖、數(shù)據(jù)包保持隊(duì)列) ④ 命令(程序代碼) RAM的存取速度優(yōu)于前面所提到的三種存儲(chǔ)器的存取速度,使得路由器的CPU能迅速訪問這些信息。 3.路由器的接口 路由器能夠進(jìn)行網(wǎng)絡(luò)互聯(lián)是通過接口完成的,它可以與各種各樣的網(wǎng)絡(luò)進(jìn)行物理連接,路由器的接口技術(shù)很復(fù)雜,接口類型也很多。路由器的接口主要分局域網(wǎng)接口、廣域網(wǎng)接口和配置接口三類。每個(gè)接口都有自己的名字和編號(hào),在路由器上均有標(biāo)注。根據(jù)路由器產(chǎn)品的不同,其接口數(shù)目和類型也不相同,實(shí)驗(yàn)室中常見的接口是以太網(wǎng)RJ45接口(標(biāo)注f1/1)及高速同步串口(標(biāo)注s1/1)。 (1)局域網(wǎng)接口 RJ45接口:雙絞線以太網(wǎng)接口,標(biāo)注“Fastethernet 1/1”等,有10M、100M、1000M之分,目前最多的是100M。 SC接口:光纖接口,連接快速以太網(wǎng)或千兆以太網(wǎng)交換機(jī),只有高級(jí)路由器才有。 (2)廣域網(wǎng)接口: 高速同步串口:可連接DDN、幀中繼、X.25、E1等。 同步/異步串口:用于Modem或Modem池的連接,實(shí)現(xiàn)遠(yuǎn)程計(jì)算機(jī)通過公用電話網(wǎng)撥入網(wǎng)絡(luò)。 ISDN BRI接口:用于ISDN線路通過路由器實(shí)現(xiàn)與Internet或其他遠(yuǎn)程網(wǎng)絡(luò)的連接,可實(shí)現(xiàn)128Kbps的通信速率。 xDSL接口:用于xDSL線路的連接。 (3)配置接口: AUX接口:該接口為異步接口,主要用于遠(yuǎn)程配置、撥號(hào)備份、Modem連接。支持硬件流控制,很少使用。 Console接口:該接口為異步接口,主要連接終端或支持終端仿真程序計(jì)算機(jī),在本地配置路由器。不支持硬件流控制,這是最常用的配置接口。 4.路由器操作系統(tǒng) IOS配置通常是通過基于文本的命令行接口(Command Line Interface,CLI)進(jìn)行的。 5.配置文件 有兩種類型的配置文件: (1)啟動(dòng)配置文件(Startup-config):也稱為備份配置文件,被保存在NVRAM中。 (2)運(yùn)行配置文件(running-config):也稱為活動(dòng)配置文件,駐留在內(nèi)存中。 2.1.3 可選配的路由器接口類型及應(yīng)用 路由器作為網(wǎng)絡(luò)之間的互聯(lián)設(shè)備,因其連接的網(wǎng)絡(luò)多種多樣,所以其接口類型也很多。銳捷路由器支持多種型號(hào)的接口類型,主要包含:E1、ISDN、VOIP、V.35、異步接口類型。 1.E1接口及應(yīng)用 E1接口在路由器這一端的表現(xiàn)形式主要是DB9接口,而在另一端DCE設(shè)備(比如光纖轉(zhuǎn)換器、接口轉(zhuǎn)換器、協(xié)議轉(zhuǎn)換器、光端機(jī)等)一端的接口表現(xiàn)形式有兩種:G.703非平衡的75 ohm,平衡的120 ohm2種接口。 路由器上的E1接口模塊: 應(yīng)用: l 將整個(gè)2M用作一條鏈路,如DDN 2M; l 將2M用作若干個(gè)64k及其組合,如128K,256K等,如CE1; l 用作語音交換機(jī)的數(shù)字中繼,這也是E1最本來的用法,一條E1可以傳30路話音。PRI就是其中的最常用的一種接入方式。 2.V35接口類型及應(yīng)用 V.35接口在路由器一端為DB50接口,外接網(wǎng)絡(luò)端為34針接口。V.35電纜用于同步方式傳輸數(shù)據(jù),在接口上封裝 x.25、幀中繼、ppp、slip、lapb 等鏈路層協(xié)議,支持IP、IPX網(wǎng)絡(luò)層協(xié)議。V.35 電纜傳輸(同步方式下)的公認(rèn)最高速率是2mbps,傳輸距離與傳輸速率有關(guān),在V35接口上速率與接口的關(guān)系是:2400bps-1250m;4800bps-625m;9600bps-312m; 19200bps-156m;38400bps-78m;56000bps-60m;64000bps-50m;2048000bps-30m 應(yīng)用: V35接口的使用既廣泛又很單一,在所有的低速同步線路(64K-128K)的線路上都使用它。 3.異步接口類型及應(yīng)用 異步接口線路都遵循EIA指定的標(biāo)準(zhǔn),最傳統(tǒng)和典型的異步接口是RS-232。目前在路由器上應(yīng)用的接口類型有RS-232、DB-25、DB-9、RJ-45等。 應(yīng)用: l 撥號(hào)服務(wù)器中作為接入服務(wù)器的接口。 l 異步專線的接入接口,使用異步接口連接到異步專線的MODEM上。 l 啞終端的使用方式,路由器的異步接口通過使用TELNET的方式,連接啞終端。 l 在實(shí)驗(yàn)室中使用反向TELNET的應(yīng)用場(chǎng)合 l 撥號(hào)備份的環(huán)境中,可以把異步接口連接異步專線/PSTN/ISDN線路做備份接口。 4.ISDN接口及應(yīng)用 ISDN設(shè)備包括交換機(jī)和網(wǎng)絡(luò)終端設(shè)備。網(wǎng)絡(luò)終端設(shè)備(NT)有ISDN小交換機(jī)、ISDN適配器、ISDN路由器、數(shù)字電話機(jī)等,一個(gè)數(shù)字電話機(jī)占用一個(gè)B信道。它安裝于用戶處,分為NT1和NT2兩種,它使數(shù)字信號(hào)在普通電話線上轉(zhuǎn)送和接受。 我國(guó)電話局提供的ISDN基群速率接口(PRI)為30B+D。ISDN的PRI提供30個(gè)B信道和1個(gè)64Kbps的 D信道,總速率可達(dá)2.048Mbps。B信道速率為64Kbps,用于傳輸用戶數(shù)據(jù),D信道主要傳輸控制信令。我國(guó)ISDN使用撥號(hào)方式建立與ISP的連接,它可作為DDN或幀中繼線路的備用。由于采用與電話網(wǎng)絡(luò)不同的交換設(shè)備,ISDN用戶與電信局間的連接采用數(shù)字信號(hào),因而ISDN的信道建立時(shí)間很短、線路通訊質(zhì)量較好、誤碼率和重傳率低。 應(yīng)用: l 在ADSL普及之前做單純的上網(wǎng)線路; l 作為廣域網(wǎng)絡(luò)主線路的備份線路,由于這種線路在不使用的時(shí)候產(chǎn)生的費(fèi)用很少,備份主線路時(shí)速度快,穩(wěn)定性高,因此很容易被用戶所接受; l 可作為普通電話使用,ISDN雖然是一種數(shù)字電子線路,但其傳輸?shù)木W(wǎng)絡(luò)介質(zhì)同樣是公共電話網(wǎng),所以在用戶不上網(wǎng)的時(shí),可以把它作為普通電話使用。 5.VOIP接口及應(yīng)用 傳統(tǒng)語音,從呼叫方到接收方,完全通過PSTN網(wǎng)絡(luò)相互連接,VOIP語音與此不同,IP語音位于公用電話網(wǎng)與提供傳輸服務(wù)的IP網(wǎng)絡(luò)的接口處,用戶撥打VOIP電話的時(shí),經(jīng)程控電話交換機(jī)轉(zhuǎn)接到IP語音網(wǎng)關(guān),在由IP語音網(wǎng)關(guān)將用戶話路數(shù)據(jù)轉(zhuǎn)發(fā)到IP網(wǎng)絡(luò),通過IP網(wǎng)絡(luò)達(dá)到被呼叫用戶電話所屬的IP網(wǎng)關(guān),再由該網(wǎng)關(guān)將數(shù)據(jù)轉(zhuǎn)到被叫用戶電話所在的PSTN網(wǎng)絡(luò)上,最終達(dá)到被叫用戶的電話,因此可利用IP網(wǎng)絡(luò)共享帶寬,充分利用資源的優(yōu)勢(shì)。 VOIP的語音接口共有兩種型號(hào):FXO、FXS。FXO:是一種不給他所連接的設(shè)備進(jìn)行供電的接口,因此它多用來接ISP的中繼線路。FXS:是可以給它所連接的線路進(jìn)行信號(hào)和供電的傳輸?shù)慕涌?,因此它可以直接連接到傳真機(jī)或者電話機(jī)上。 應(yīng)用: 在所有存在IP網(wǎng)絡(luò)的地方,只要在路由器上安裝了相應(yīng)的語音模塊,都可以使用VOIP 2.1.4 路由器的啟動(dòng)過程 (1)打開路由器電源后,系統(tǒng)硬件執(zhí)行加電自檢(POST)。運(yùn)行ROM中的硬件檢測(cè)程序,檢測(cè)各組件能否正常工作。完成硬件檢測(cè)后,開始軟件初始化工作。 (2)軟件初始化過程。加載并運(yùn)行ROM中的BootStrap啟動(dòng)程序,進(jìn)行初步引導(dǎo)工作。 (3)定位并加載IOS系統(tǒng)文件(通常在閃存Flash中,如果沒有,就必須定位TFTP服務(wù)器,在TFTP服務(wù)器中加載IOS系統(tǒng)文件)。IOS系統(tǒng)文件可以存放在閃存或TFTP服務(wù)器的多個(gè)位置處,路由器尋找IOS映像的順序取決于配置寄存器的啟動(dòng)域及其他設(shè)置,配置寄存器不同的值代表在不同的位置查找IOS。 (4)IOS裝載完畢,系統(tǒng)就在NVRAM中搜索保存的Startup-Config配置文件,若存在,則將該文件調(diào)入RAM中并逐條執(zhí)行。否則,若在NVRAM中找不到Startup-Config配置文件時(shí),系統(tǒng)要求采用對(duì)話方式詢問路由器的初始配置,如果在啟動(dòng)時(shí)不想進(jìn)行這些配置,就放棄對(duì)話方式,進(jìn)入Setup模式,以便以后用命令行方式進(jìn)行路由器的配置。 路由器的初始配置包括: ① 設(shè)置路由器名 ② 設(shè)置進(jìn)入特權(quán)模式的密文 ③ 設(shè)置進(jìn)入特權(quán)模式的密碼 ④ 設(shè)置虛擬終端訪問的密碼 ⑤ 詢問是否要設(shè)置路由器支持的各種網(wǎng)絡(luò)協(xié)議 ⑥ 配置FastEthernet0/0接口 ⑦ 配置serial0接口 ⑧ 顯示結(jié)束后,系統(tǒng)會(huì)問是否使用這個(gè)設(shè)置 ⑨ NAT、ACL與默認(rèn)路由的配置 (5)運(yùn)行經(jīng)過配置的IOS軟件 2.2 路由器的工作原理 IP地址是與硬件地址無關(guān)的“邏輯”地址。IP地址由兩部分組成:網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)。并用子網(wǎng)掩碼來確定IP地址中網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)。子網(wǎng)掩碼中數(shù)字“1”所對(duì)應(yīng)的IP地址部分為網(wǎng)絡(luò)號(hào),為“0”所對(duì)應(yīng)的是主機(jī)號(hào)。同一網(wǎng)絡(luò)中的計(jì)算機(jī),其IP地址所對(duì)應(yīng)的網(wǎng)絡(luò)號(hào)是相同的,這種網(wǎng)絡(luò)稱為IP子網(wǎng)。 路由器用于連接多個(gè)邏輯上分開的網(wǎng)絡(luò),所謂邏輯網(wǎng)絡(luò)是代表一個(gè)單獨(dú)的網(wǎng)絡(luò)或子網(wǎng)。路由器上有多個(gè)端口,用于連接多個(gè)IP子網(wǎng)。每個(gè)端口對(duì)應(yīng)一個(gè)IP地址,并與所連接的IP子網(wǎng)屬同一個(gè)網(wǎng)絡(luò)。各子網(wǎng)中的主機(jī)通過自己的網(wǎng)絡(luò)把數(shù)據(jù)送到所連接的路由器上,再由路由器根據(jù)路由表選擇到達(dá)目標(biāo)子網(wǎng)所對(duì)應(yīng)的端口,將數(shù)據(jù)轉(zhuǎn)發(fā)到此端口所對(duì)應(yīng)的子網(wǎng)上。 下面用圖解的方式介紹路由器的工作原理。路由器R1、R2、R3連接10.1.0.0、10.2.0.0、10.3.0.0、10.4.0.0四個(gè)子網(wǎng),路由器的各端口配置、主機(jī)A、主機(jī)B的配置及網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖2-7所示。根據(jù)路由協(xié)議,路由器R1、R2、R3的路由表如圖2-8所示。 當(dāng)10.1.0.0網(wǎng)絡(luò)中的主機(jī)A向10.4.0.0網(wǎng)絡(luò)中的主機(jī)B發(fā)送數(shù)據(jù)時(shí)各路由器的工作情況如下: 第1步:主機(jī)A在應(yīng)用層向主機(jī)B發(fā)出“數(shù)據(jù)流”,“數(shù)據(jù)流”在主機(jī)A的傳輸層上被分成“數(shù)據(jù)段”,這些“數(shù)據(jù)段”從傳輸層向下進(jìn)入到網(wǎng)絡(luò)層。 第2步:在網(wǎng)絡(luò)層,主機(jī)A將“數(shù)據(jù)段”封裝為“數(shù)據(jù)包”,將源IP地址10.1.0.100 (主機(jī)A的IP地址)和目的IP地址10.4.0.200(主機(jī)B的IP地址)都封裝在IP包頭內(nèi)。由于源IP地址與目的IP地址不在同一網(wǎng)絡(luò),主機(jī)A將把“數(shù)據(jù)包”發(fā)給自己的網(wǎng)關(guān)(路由器R1)。主機(jī)A先將數(shù)據(jù)包下傳到數(shù)據(jù)鏈路層上進(jìn)行幀的封裝產(chǎn)生的“數(shù)據(jù)幀”,其幀頭中源MAC地址0000.1111.2222(主機(jī)A的物理地址),目的MAC地址1111.1111.1111(主機(jī)A的默認(rèn)網(wǎng)關(guān)路由器R1的E0的物理地址)。“數(shù)據(jù)幀”再下傳到物理層,通過線纜送到路由器R1上。 第3步:“數(shù)據(jù)幀”到達(dá)路由器R1的E0接口后,校驗(yàn)并拆封此“數(shù)據(jù)幀”,取出其中的“數(shù)據(jù)包”(IP包),路由器R1根據(jù)包頭的目的IP地址10.4.0.200,查找自己的路由表(見圖2-8),得知子網(wǎng)10.4.0.0要經(jīng)過路由器R1的S0接口,再跳過2個(gè)路由器才能到達(dá)目標(biāo)網(wǎng)絡(luò),從而得到轉(zhuǎn)發(fā)該數(shù)據(jù)包的路徑。路由器R1對(duì)該“數(shù)據(jù)包”(不變)重新封裝形成“數(shù)據(jù)幀”,其幀頭中源MAC地址2222.2222.2222(路由器R1的S0接口的物理地址),目的MAC地址3333.3333.3333(默認(rèn)網(wǎng)關(guān)路由器R2的S0的物理地址)。將“數(shù)據(jù)幀”從路由器R1的S0接口發(fā)出去。 第4步:在路由器R2和路由器R3中的處理與路由器R1相同。路由器R3接到從自己的S0接口得到的“數(shù)據(jù)幀”后,校驗(yàn)并拆封,取出其中的“數(shù)據(jù)包”,路由器R3根據(jù)“數(shù)據(jù)包”頭的目的IP地址10.4.0.200,查找自己的路由表(見圖2-4),得知子網(wǎng)10.4.0.0就在自己直接相連的接口E0上。路由器R3對(duì)“數(shù)據(jù)包”進(jìn)行封裝形成“數(shù)據(jù)幀”,其幀頭中源MAC地址6666.6666.6666(路由器R3的E0接口的物理地址),目的MAC地址是主機(jī)B的MAC地址1111.2222.3333(這個(gè)地址是路由器R3發(fā)出一個(gè)ARP解析廣播,查找主機(jī)B的MAC地址后,保存在緩存里的)。 第5步:主機(jī)B收到“數(shù)據(jù)幀”后,首先核對(duì)幀中目標(biāo)MAC地址是否是自己的MAC地址,并進(jìn)行“數(shù)據(jù)幀”校驗(yàn),拆卸“數(shù)據(jù)幀”,得到“數(shù)據(jù)包”,交給網(wǎng)絡(luò)層處理。網(wǎng)絡(luò)層拆卸IP包頭,將“數(shù)據(jù)段”向上送給傳輸層處理。在傳輸層按順序?qū)ⅰ皵?shù)據(jù)段”重組成“數(shù)據(jù)流”。 2.3 路由器配置基礎(chǔ) 2.3.1 路由器的配置模式 與交換機(jī)配置模式類似,路由器的配置模式有: (1)用戶模式 (user mode),提示符為> (2)特權(quán)模式 (privileged mode),提示符為# (3)全局模式 (global config mode),,提示符為router(config)# (4)子模式(sub-mode) ① 接口模式(interface mode),提示符為router(config-if)# ② 線路模式(line mode),提示符為router(config-line)# ③ 路由模式(router mode),提示符為router(config-router)# 模式之間的轉(zhuǎn)換圖如圖2-9所示。 2.3.2 路由器的基本配置 1.模式轉(zhuǎn)換 連接到路由器后,默認(rèn)進(jìn)入用戶模式(USER MODE),系統(tǒng)提示“>”。按圖2-2,鍵入相應(yīng)的命令進(jìn)入特權(quán)模式、全局模式、子模式,并在這些模式中切換,熟練掌握不同模式下的常用命令。 Router> /*用戶模式*/ Router> enable Router# /*特權(quán)模式*/ Router# configure terminal Router(config)# /*全局模式*/ Router(config)#interface fa0/0 Router(config-if)# 方法1:直接退出到全局模式 Router(config-if)# exit /*子模式,接口模式*/ 方法2:退出到特權(quán)模式,再進(jìn)行全局模式 Router(config-if)# end (Ctrl+Z) Router#config t Router(config)# router rip Router(config-router)# 方法1:直接退出到全局模式 Router(config-router)#end (Ctrl+Z) /*子模式,路由器模式*/ 方法2:退出到特權(quán)模式,再進(jìn)行全局模式 Router(config-router)#exit Router(config)# exit (end,Ctrl+Z) Router# disable /*特權(quán)模式*/ Router> /*用戶模式*/ 2.命名路由器(Name the Router) Router>enable Router# configure terminal Router(config)# Router(config)#hostname Lab-A /*命名路由器,Lab-A*/ 3.配置進(jìn)入特權(quán)模式的密碼,即enable密碼(Configuring Enable Passwords) Router>enable 14 Router# configure terminal Lab-A (config)# Lab-A (config)# enable password cisco /*明文,未加密*/ Lab-A (config)# show run /*查看配置文件中此行仍是enable password cisco Lab-A (config)#enable secret cisco/*密文密碼*/ Lab-A (config)# Show run /*查看配置文件中此行是enable secret 5 $1$emBK$WxqLahy7YO /*密碼被加密*/ 驗(yàn)證:在Router> 下打入enable后出現(xiàn)password,要求輸入特權(quán)模式下的密碼 4.配置Telnet登錄密碼(Configuring Console Passwords ) Lab-A >enable 14 Lab-A # configure terminal Lab-A (config)#line vty 0 4 /*進(jìn)入控制線路配置模式*/ Lab-A (config-line)#login /*開啟登錄密碼保護(hù)*/ Lab-A (config-line)#password cisco Lab-A(config-line)# exit Lab-A(config)# 驗(yàn)證:只有配置好Telnet的口令后,才能在遠(yuǎn)端用“Telnet 設(shè)備IP地址”登錄到此設(shè)備,對(duì)其進(jìn)行配置。 PC> telnet 172.16.20.1 Password : /*要求輸入口令cisco, 才能登錄 5.配置控制臺(tái)訪問密碼(Configuring Console Passwords ) Lab-A >enable 14 Lab-A # configure terminal Lab-A (config)#line console 0 /*進(jìn)入控制線路配置模式*/ Lab-A (config-line)#login /*開啟登錄密碼保護(hù)*/ Lab-A (config-line)#password ruijie Lab-A(config-line)# exit Lab-A(config)# 驗(yàn)證:在打入回車后,進(jìn)入用戶模式>前,要求輸入口令 6.配置串行口(Configuring a Serial Interface) Lab-A # config t /*鍵入TAB,可能補(bǔ)全命令*/ Lab-A (config)#interface s0/0 /*進(jìn)入串行口模式(Enter Serial Interface Mode )*/ Lab-A (config-if)#clock rate 64000 /*DCE端配置時(shí)鐘(Set clock rate if a DCE cable is connected )*/ Lab-A (config-if)#ip address 192.168.100.1 255.255.255.0 /*配置接口IP地址和網(wǎng)絡(luò)掩碼(Specify the Interface Address and Subnet Mask )*/ Lab-A (config-if)# no shut /*開啟接口(Turn on the Interface )*/ Lab-A (config-if)# exit Lab-A(config)# 7.配置以太口(Configuring an Ethernet Interface ) Lab-A(config)# Lab-A (config)#interface fa 0/0 /*進(jìn)入以太口模式(Enter Ethernet Interface Mode )*/ Lab-A (config-if)#ip address 10.1.1.1 255.255.255.0 /*配置接口IP地址和網(wǎng)絡(luò)掩碼(Specify the Interface Address and Subnet Mask )*/ Lab-A (config-if)#no shut /*開啟接口(Turn on the Interface )*/ 8.配置登錄提示信息(Configuring Login Banners ) Lab-A#config t Lab-A (config)# banner motd #Welcome to MyRouter# /*“#”:特定的分隔符號(hào)*/ 9.路由器Show命令解釋(Show Command) show命令可以同時(shí)在用戶模式和特權(quán)模式下運(yùn)行,用“show ?”命令來提供一個(gè)可利用的show命令列表。 Lab-A#show interfaces /*顯示所有路由器端口狀態(tài),如果想要顯示特定端口的狀態(tài),我們可以鍵入“show interfaces”后面跟上特定的網(wǎng)絡(luò)接口和端口號(hào)即可。*/ Lab-A# show controllers serial /*顯示特定接口的硬件信息。*/ Lab-A# show clock /*顯示路由器的時(shí)間設(shè)置。*/ Lab-A# show hosts /*顯示主機(jī)名和地址信息。*/ Lab-A# show users /*顯示所有連接到路由器的用戶。*/ Lab-A#show history /*顯示鍵入過的命令歷史列表。*/ Lab-A# show flash /*顯示flash存儲(chǔ)器信息以及存儲(chǔ)器中的IOS映象文件。*/ Lab-A# show version /*顯示路由器信息和IOS信息。*/ Lab-A# show arp /*顯示路由器的地址解析協(xié)議列表。*/ Lab-A# show protocol /*顯示全局和接口的第三層協(xié)議的特定狀態(tài)。*/ Lab-A# show startup-configuration /*顯示存儲(chǔ)在非易失性存儲(chǔ)器(NVRAM)的配置文件。*/ Lab-A#show running-configuration /*顯示存儲(chǔ)在內(nèi)存中的當(dāng)前正確配置文件。*/ Lab-A# show interfaces s 1/2 /*查看端口狀態(tài)*/ Lab-A#show ip interface brief/* 顯示端口的主要信息 */ 10.使用“?”(use “?”) Lab-A#clock Lab-A# clock ? /*使用“?”進(jìn)行逐級(jí)命令提示*/ Lab-A# clock set ? Lab-A# clock set 10:30:30 ? Lab-A# clock set 10:30:30 20 oct ? Lab-A# clock set 10:30:30 20 oct 2002? Lab-A# show clock 【課后練習(xí)及實(shí)驗(yàn)】 1.選擇題 1、show是設(shè)備的通用命令,請(qǐng)問show protocol代表什么意思? A.顯示所有連接到路由器的用戶 B.顯示全局和接口的第三層協(xié)議的特定狀態(tài) C.顯示路由器信息和IOS信息 D.顯示存儲(chǔ)在內(nèi)存中的當(dāng)前正確配置文件 2、路由器中的路由表( ) A.需要包含到達(dá)所有主機(jī)的完整路徑信息 B.需要包含到達(dá)所有主機(jī)的下一步路徑信息 C.需要包含到達(dá)目的網(wǎng)絡(luò)的完整路徑信息 D.需要包含到達(dá)目的網(wǎng)絡(luò)的下一步路徑信息 3、在互聯(lián)網(wǎng)中,以下哪些設(shè)備需要具備路由選擇功能 ( ) A.具有單網(wǎng)卡的主機(jī) B.具有多網(wǎng)卡的宿主主機(jī) C.路由器 D.以上設(shè)備都需要 4、路由功能一般在什么層實(shí)現(xiàn)? ( ) A.物理層 B.?dāng)?shù)據(jù)鏈路層 C.網(wǎng)絡(luò)層 D.傳輸層 5、以下不是使用telnet配置路由器的必備條件的是 ( ) A. 在網(wǎng)絡(luò)上必須配備一臺(tái)計(jì)算機(jī)作為telnet server B. 作為模擬終端的計(jì)算機(jī)與路由器都必須與網(wǎng)絡(luò)連通,它們之間能相互通信 C. 計(jì)算機(jī)必須有訪問路由器的權(quán)限 D. 路由器必須預(yù)先配置好遠(yuǎn)程登錄的密碼 2.問答題 1) 簡(jiǎn)述路由器的啟動(dòng)過程? 2) 路由器由哪些硬件和軟件組成? 3) 路由器的接口主要分哪三類? 4) 路由器的配置模式有哪幾類? 3.操作題 1) 將路由器的Console口與一臺(tái)計(jì)算機(jī)的Com1口用控制線連接,練習(xí)路由器的基本配置。 |
|