如果運(yùn)行設(shè)置模式,你將被詢問是否要使用剛創(chuàng)建的配置。如果回答 Yes,運(yùn)行模式將把 DRAM 中運(yùn)行的配置(稱為運(yùn)行配置)復(fù)制到 NVRAM,并將該文件命名為 startup-config。希望你總是使用CLI而不是設(shè)置模式。 我們可手工將 DRAM (通常簡(jiǎn)稱為 RAM) 中的配置文件復(fù)制并保存到 NVRAM,為此可使用命令 copy running-config startup-config(簡(jiǎn)寫為 copy run start): 看到其答案位于口內(nèi)的問題后,如果按回車鍵,則表示選擇該默認(rèn)答案。另外,該命令詢問目標(biāo)文件名時(shí),默認(rèn)答案為 startup-config。它這樣詢問的原因是,我們可將配 置復(fù)制到幾乎任何地方,如下所示: 要查看這些文件的內(nèi)容,我們可在特權(quán)模式下執(zhí)行命令show running-config 或show startup-config命令show running-config的簡(jiǎn)寫為sh run,用于查看當(dāng)前配置: 命令show startup-config(其簡(jiǎn)寫之一是sh start) 用于查看路由器下次重啟時(shí)將使用的配置,它還指出啟動(dòng)配置文件占用了多少NVRAM,如下所示: 刪除配置及重啟路由器 要?jiǎng)h除啟動(dòng)配置,我們可使用命令 erase startup-config: 執(zhí)行命令 erase startup-config 后,如果重啟路由器(或斷電后再通電),我們將進(jìn)入設(shè)置模式,因?yàn)?strong>NVRAM中沒有保存任何配置。我們可隨時(shí)按 Ctrl + C 退出設(shè)置模式(命令 reload 只能在 特權(quán)模式下執(zhí)行)。 現(xiàn)在,你不應(yīng)使用設(shè)置模式配置路由器。請(qǐng)對(duì)設(shè)置模式說 no,因?yàn)樗荚趲椭恢廊绾问褂?CLI 的人,而你不再是這樣的人。堅(jiān)強(qiáng)起來,你能做到!??! 驗(yàn)證配置 顯然,要驗(yàn)證當(dāng)前配置,最佳方式是使用命令 show running-config; 要驗(yàn)證路由器下次重啟 時(shí)將使用的配置,最佳方式是使用 show startup-config。 查看運(yùn)行配置后,如果它看起來沒有任何問題,我們可使用 Ping和 Telnet等實(shí)用程序?qū)ζ溥M(jìn)行驗(yàn) 證。Ping是一個(gè)使用 ICMP (在第 3章討論過)回應(yīng)請(qǐng)求和應(yīng)答的程序,它向遠(yuǎn)程主機(jī)發(fā)送分組,如果該主機(jī)作出了響應(yīng),你便知道它在運(yùn)行,但無法知道它是否運(yùn)行正常,正如僅僅能夠 PingMicrosoft 服務(wù)器并不意味著你能夠登錄該服務(wù)器。盡管如此,Ping還是為排除互聯(lián)網(wǎng)絡(luò)故障提供了不錯(cuò)的起點(diǎn)。 你知道嗎,Ping可用于多種協(xié)議。要驗(yàn)證這一點(diǎn),我們可在路由器用戶模式或特權(quán)模式提示符下 輸入ping?: 如果你要獲悉鄰居的網(wǎng)絡(luò)層地址,以便將其用于執(zhí)行 P明作,可進(jìn)入該路由器或交換機(jī),也可使用命令礎(chǔ)。w cdp entry 1< protocol。 你還可使用擴(kuò)展Ping,以修改默認(rèn)參數(shù),如下所示: 注意,擴(kuò)展 Ping讓您能夠:將重復(fù)次數(shù)設(shè)置成比默認(rèn)值 5大;將數(shù)據(jù)報(bào)長(zhǎng)度設(shè)置得更大,這將增 大 MTU,從而便于更好地測(cè)試吞吐量;指定源接口一可指定Ping分組來自哪個(gè)接口,這在診斷故 障時(shí)很有幫助。 不同于Ping( 它只確定主機(jī)是否有響應(yīng)),traceroute使用ICMP 和E存活時(shí)間(TTL) 跟蹤分組穿越互聯(lián)網(wǎng)絡(luò)的路徑。traceroute也可用于多種協(xié)議。 Telnet、FTP和HTTP是最佳的工具,因?yàn)樗鼈冊(cè)诰W(wǎng)絡(luò)層和傳輸層分別使用 IP和 TCP來創(chuàng)建到遠(yuǎn) 程主機(jī)的會(huì)話。如果可使用 Telnet、 FTP或 HTTP連接到設(shè)備,則說明IP連接性沒有任何問題。 注意:命令 show interfaces 顯示路由器上所有接口的可配直參數(shù)和統(tǒng)計(jì)信息。 驗(yàn)證路由器和網(wǎng)絡(luò)并排除其故障時(shí),這個(gè)命令很有用。下面是我在2811路由器上,刪除配置并重啟后執(zhí)行命令 show interface ?得到的輸出: 在上述輸出中,只有FastEthernet、Serial和Async是物理接口,其他都是邏輯接口以及可用于驗(yàn)證接口的命令。 接下來要介紹命令show ;nterface fastethernet 0/0,它顯示硬件地址、邏輯地址、封裝方法以及有關(guān)沖突的統(tǒng)計(jì)信息,如下所示: 你可能猜到了,我將討論上述輸出中的重要統(tǒng)計(jì)信息,但在此之前,我必須問你:接口 FastEthemet 0/0位于哪個(gè)子網(wǎng)中?該子網(wǎng)的廣播地址和合法主機(jī)地址范圍是什么? 你必須能夠快速確定這些內(nèi)容。如果不能,我來告訴你:該接口的地址為 192.168.1.33/27,而/27對(duì)應(yīng)的子網(wǎng)掩碼為 255.255.255.224 (如果你現(xiàn)在還不知道這一點(diǎn),那能夠通過 CCNA 考試就是奇跡 了),因此第四字節(jié)的塊大小為 32。所以,子網(wǎng)為 0、32、64等;該快速以太網(wǎng)接口位于子網(wǎng) 32 中; 該子網(wǎng)的廣播地址為 64,合法的主機(jī)地址范圍為 33-62。 注意:如果確定上述內(nèi)容有困難,妥挽救你必然失敗的命運(yùn), 該接口處于活動(dòng)狀態(tài),看起來運(yùn)行正常。命令 show ; nterfaces指出在接口上是否發(fā)生了錯(cuò)誤,顯示 MTU(Maximum Transmission Unit,最大傳輸單元,即可在該接口上傳輸?shù)淖畲蠓纸M長(zhǎng)度),還 顯示路由選擇協(xié)議使用的帶寬 (BW)、可靠性( 255/255表示完美)以及負(fù)載( 1/255表示沒有負(fù)載)。 繼續(xù)以前面的輸出為例。該接口的帶寬是多少呢?該接口是一個(gè)快速以太網(wǎng)接口,這泄露了其帶寬。另外,從輸出可知,帶寬為 100 000 Kbit,這相當(dāng)于 100 000 000 (Kbit意味著再加 3個(gè)零),即 100 Mbitls (快速以太網(wǎng))。吉比特為 1 000000 Kbitls。 命令 show interface 顯示的最重要的統(tǒng)計(jì)信息是,線路協(xié)議和數(shù)據(jù)鏈路協(xié)議的狀態(tài)。如果輸出為 FastEthernet 0/0 is up 和 line protocol is up,則表明接口運(yùn)行正常: 第一項(xiàng)指的是物理層,如果它檢測(cè)到載波,則為Up; 第二項(xiàng)指的是數(shù)據(jù)鏈路層,它檢測(cè)來自另一端的存活消息(設(shè)備使用存活消息確保它們之間的連接性)。 下面的示例說明了串行接口常出現(xiàn)的問題: 如果線路處于up狀態(tài),而線路協(xié)議處于down 狀態(tài),說明存在存活或成幀方面的問題一一可能是封裝不匹配。我們建議大家在兩端檢查存活消息,確保它們匹配、設(shè)置了時(shí)鐘頻率且封裝類型相同。上述輸出表明數(shù)據(jù)鏈路層出現(xiàn)了問題。 如果線路接口和協(xié)議都處于 down 狀態(tài),表明接口或電纜出現(xiàn)了問題。下面的輸出表明物理層出現(xiàn)了問題: 如果一端被管理性關(guān)閉(如下所示),則遠(yuǎn)程端的線路接口和協(xié)議都將處于 down 狀態(tài): 要啟用接口,我們可在接口配置模式下執(zhí)行命令 no shutdown。 在下面的示例中,我們使用命令show interface serial 0/0/0 顯示了串行線路的狀態(tài)和MTU——默認(rèn)為1500 B。它還指出帶寬 (BW) 為1.544 Mbit/s,這是所有思科串行鏈路的默認(rèn)帶寬, EIGRP和OSPF等路由選擇協(xié)議使用它計(jì)算度量值。另一項(xiàng)重要的配置是存活定時(shí)器一一默認(rèn)為10秒。路由器每隔 10秒向鄰居發(fā)送一條存活消息;如果為兩臺(tái)路由器配置的存活定時(shí)器不同,它們將無法相互通信。 要重置接口的計(jì)數(shù)器,我們可使用命令 clear counters: 使用命令 show ip interface進(jìn)行驗(yàn)證 命令 show ip interface 顯示路由器接口的第三層配置信息: 上述輸出包含如下信息:接口的狀態(tài)、接口的 IP地址和子網(wǎng)掩碼、在接口上是否設(shè)置了訪問列表以及基本的 IP信息。 使用命令 show ip interface brief 我們可在思科路由器中使用的命令中,show ip interface brief 可能是非常有用的一個(gè)。它提供路由器接口的摘要信息,包括邏輯地址和狀態(tài): 別忘了,管理性關(guān)閉意味著需要給接口配置命令 no shutdown。注意,Serial 0/0/0 的狀態(tài)為up/down ,這意味著物理層正常且檢測(cè)到了載波,但未收到來自遠(yuǎn)程端的存活消息。在非生產(chǎn)網(wǎng)絡(luò)(如我在這里使用的網(wǎng)絡(luò))中,我們沒有設(shè)置時(shí)鐘頻率。 使用命令 show protocols 進(jìn)行驗(yàn)證 命令 show protocols 很有用,我可使用它快速了解每個(gè)接口的第 1 層和第 2層的狀態(tài)以及它使用的 IP地址。下面是我在一臺(tái)路由器上執(zhí)行該命令得到的輸出: 使用命令 show controllers 命令 show controllers 顯示有關(guān)物理接口本身的信息。它還指出了串行端口連接的串行電纜的類型,這通常是與 DSU (Data Service Unit,數(shù)據(jù)服務(wù)單元)相連的 DTE 電纜。 注意,接口 Serial 0/0連接的是DTE電纜,而接口 Serial 0/1 連接的是DCE電纜。因此,Serial 0/1必須使用命令 clock rate提供時(shí)鐘頻率,而接口 Serial 0/0將從DSU那里獲悉時(shí)鐘頻率。 在圖 6-6中,我們使用 DTEIDCE電纜連接了兩臺(tái)路由器,而在生產(chǎn)網(wǎng)絡(luò)中,我們不會(huì)這樣做。 路由器 Rl連接的是 DTE電纜,默認(rèn)情況下,所有思科路由器都如此。路由器 R1和R2不能通信。下面是命令 show controllers sO/O 的輸出: 命令 show controllers s 0/0 指出該接口為 V.35 DCE,這意味著 Rl 需要向路由器也提供線路的時(shí)鐘頻率。這表明 R1路由器的串行接口沒有連接到正確的電纜端,但如果在該接口上設(shè)置時(shí)鐘頻率,網(wǎng)絡(luò)將正常。 再來看一個(gè)可使用命令 show controllers解決的問題,如圖 6-7所示 。同樣,這里的問題是 R1和R2不能相互通信。 下面是在路由器 Rl上執(zhí)行命令 show controllers s 0/0和 show ip interface s0/0得到的輸出: 命令show controllers的輸出表明, R1沒有收到線路的時(shí)鐘頻率。這是一個(gè)非生產(chǎn)網(wǎng)絡(luò),沒有連接用于提供線路時(shí)鐘頻率的 CSUIDSU,這意味著電纜的 DCE端(這里為路由器R2)將提供時(shí)鐘頻率。命令 show ip interface 的輸出表明接口處于叩狀態(tài),但協(xié)議處于down狀態(tài),這意味著未收到來自遠(yuǎn)程端的存活消息。在這個(gè)例子中,罪魁禍?zhǔn)缀芸赡苁请娎|問題或沒有設(shè)置時(shí)鐘頻率。 考試要點(diǎn) 描述IOS的職責(zé)。思科路由器IOS軟件負(fù)責(zé):運(yùn)行網(wǎng)絡(luò)協(xié)議和提供功能;在設(shè)備之間高速傳輸數(shù)據(jù);控制訪問和禁止未經(jīng)授權(quán)的網(wǎng)絡(luò)使用,從而提高安全4性;提供可擴(kuò)展性(以方便網(wǎng)絡(luò)擴(kuò)容)和冗余性;提供連接網(wǎng)絡(luò)資源的可靠性。 列出連接到思科設(shè)備以便對(duì)其進(jìn)行管理的方式。有 3種連接方式,分別是使用控制臺(tái)端口、輔助端口和Telnet。僅當(dāng)配置了E地址以及Telnet用戶名和密碼后,我們才能通過Telnet連接到路由器。 理解路由器的啟動(dòng)過程。啟動(dòng)思科路由器時(shí),它將經(jīng)歷加電自檢 (POST)。通過加電自檢后,它將在閃存中查找思科 10S,并在找到 IOS 文件時(shí)將它加載。IOS加載后,它將在NVRAM中尋找有效 配置(啟動(dòng)配置),如果 NVRAM 中沒有這種文件,路由器將進(jìn)入設(shè)置模式。 描述設(shè)置模式的用途。如果路由器啟動(dòng)時(shí) NVRAM 中沒有啟動(dòng)配置,將自動(dòng)進(jìn)入設(shè)置模式。我們還可在特權(quán)模式下執(zhí)行命令 setup 以進(jìn)入設(shè)置模式。對(duì)于不知道如何使用命令行界面配置,思科路由器的人,設(shè)置模式讓他能夠輕松地完成基本配置。 從外觀和可執(zhí)行的命令等角度區(qū)分用戶模式、特權(quán)模式和全局配置模式。用戶模式的提示符為routername>,默認(rèn)提供了一個(gè)可執(zhí)行少量命令的命令行界面。在用戶模式下,我們不能查看或修改 配置。特權(quán)模式的提示符為 routername#,讓用戶能夠查看和修改路由器的配置。要進(jìn)入特權(quán)模式,我們可執(zhí)行命令enable,并輸入啟用密碼或啟用加密密碼(如果已設(shè)置)。全局配置模式的提示符為routername(config)#,讓用戶能夠修改應(yīng)用于整臺(tái)路由器的配置(而不是只影響某個(gè)接口的配置)。 指出其他配置模式的提示符和用途。其他配置模式是在全局配置模式提示符 routername (config)#下進(jìn)入的,包括:接口配置模式,用于設(shè)置接口,其提示符為 router(config-if)#;子接口配置模式,在必須對(duì)物理接口進(jìn)行劃分時(shí)使用,其提示符為 router(config-subif)#; 線路配置模式,用于配置各種連接方式的密碼和其他設(shè)置,其提示符為 router(config-line)#; 路由選擇協(xié)議配置模式,用于啟用和配置路由選擇協(xié)議,其提示符為 router(config-router)#。 使用編輯和幫助功能。要獲取命令用法方面的幫助,可在命令末尾輸入問號(hào)。另外,要限定顯示的命令幫助信息,可使用問號(hào)和字母。我們可使用命令歷史記錄獲取以前使用過的命令,以免重新輸入。命令被拒絕時(shí),脫字符指出了不正確的地方。最后,請(qǐng)牢記有用的熱鍵組合。 指出命令 show version 提供的信息。命令 show version 提供系統(tǒng)硬件的基本配置信息、軟件版本、配置文件的名稱和存儲(chǔ)位置、配置寄存器設(shè)置以及啟動(dòng)映像。 設(shè)置路由器的主機(jī)名。要設(shè)置路由器的主機(jī)名,可依次使用下述命令: enab1e hostname Todd 描述啟用密碼和啟用加密密碼的區(qū)別。這兩種密碼都用于進(jìn)入特權(quán)模式,但啟用加密密碼較新,默認(rèn)總被加密。另外,如果設(shè)置啟用密碼后再設(shè)置啟用加密密碼,將只使用啟用加密密碼。 描述旗標(biāo)的配置和用途。旗標(biāo)向訪問設(shè)備的用戶提供信息,可在各種登錄提示畫面中顯示。它們是使用命令banner配置的,并使用一個(gè)關(guān)鍵字描述旗標(biāo)的類型。 在路由器上設(shè)置啟用加密密碼。要設(shè)置啟用加密密碼,我們可使用全局配置命令enable secret。請(qǐng)不要使用enable secret password password, 否則將把啟用加密密碼設(shè)置為passwordpassword。下面是一個(gè)設(shè)置啟用加密密碼的例子: enab1e 在路由器上設(shè)置控制臺(tái)密碼。要設(shè)置控制臺(tái)密碼,我們可依次使用如下命令: enab1e password todd login 在路由器上設(shè)置Telnet密碼。要設(shè)置 Telnet密碼,我們可依次使用如下命令: enab1e password todd login 描述使用 SSH 的優(yōu)點(diǎn)并列出其需求。安全外殼( SSH) 使用加密密鑰發(fā)送數(shù)據(jù),這樣用戶名和密碼將不會(huì)以明文形式發(fā)送。它要求配置主機(jī)名和域名并生成加密密鑰。 描述為使用接口做準(zhǔn)備的過程。要使用接口,必須給它配置 E 地址和子網(wǎng)掩碼,還必須使用命令no shutdown 啟用它。如果串行接口以背對(duì)背方式連接到另一個(gè)路由器的串行接口,且位于串行電纜的 DCE端,我們還必須給它配置時(shí)鐘頻率。 理解如何排除串行鏈路故障。如果執(zhí)行命令 show interface serial 0 時(shí),看到down,lineprotocol is down,則說明物理層出現(xiàn)了問題;如果看到的是 up,lineprotocol is down,則說明數(shù)據(jù)鏈路層出現(xiàn)了問題。 理解如何使用命令 show interfaces 驗(yàn)證路由器。使用命令 show interfaces 可查看路由器接口的統(tǒng)計(jì)信息、驗(yàn)證接口是否被禁用以及獲悉每個(gè)接口的 IP地址。 描述如何查看、編輯、刪除和保存配置。要查看路由器當(dāng)前使用的配置,我們可使用命令showrunning-config;要查看最后保存的配置(路由器下次啟動(dòng)時(shí)將使用它),我們可使用命令showstartup-config;要將對(duì)運(yùn)行配置所做的修改保存到NVRAM中,我們可使用命令 copyrunning-config startup-config;要刪除保存的配置,我們可使用命令erase startup-config,這將導(dǎo)致路由器重啟時(shí)進(jìn)入設(shè)置模式,因?yàn)闆]有配置可用。 |
|