iP路由交换技术(1).ppt_第1页
iP路由交换技术(1).ppt_第2页
iP路由交换技术(1).ppt_第3页
iP路由交换技术(1).ppt_第4页
iP路由交换技术(1).ppt_第5页
已阅读5页,还剩69页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第2章 接口与管理配置,学习目标,掌握CDP配置和使用方法,掌握Telnet配置和使用方法,掌握模式口令配置方法,掌握接口参数配置方法,2.1接口配置,在特权模式下,前提模式:,命令:,configure terminal,功能:,进入全局配置模式,基本的配置步骤:,命令格式:,功能:,进入到接口配置模式,interface type slot,/port-adapter,/port,interface,type,number,Interface type,slot,/port,接口类型,端口、连接器或接口卡号,槽口号,端口号,端口适配器号,接口类型关键字和说明,命令:,interface ?,功能:,查看当前设备上已经 安装的接口的类型,命令:,interface type ?,功能:,查看指定type类型 接口的编号范围,一般情况下,接口默认是被关闭的。,例 重新激活以太网接口0/0。,命令:,shutdown,功能:,关闭一个接口,环回接口的编号范围为0-2147483647。 例 设置lookback接口0。,例 删除loopback接口0。,例 显示loopback接口0状态。,例 进入NULL接口配置。,例 允许NULL接口发送ICMP的unreachable消息。,例 禁止NULL接口发送ICMP的unreachable消息,NULL接口更多地用于网络数据流的过滤。,例 将到的网络数据流路由给NULL接口,例 配置串口0的子接口。,2.1接口配置-配置接口描述,例 为快速以太网接口0/0添加描述信息,在接口配置模式下,前提模式:,命令格式:,功能:,配置接口描述信息,描述信息,description,string,例 在快速以太网接口0/0显示命令中查看描述信息,Router#show interfaces fastEthernet 0/0 FastEthernet0/0 is administratively down, line protocol is down (disabled) Hardware is Lance, address is 00d0.ff9b.5e01 (bia 00d0.ff9b.5e01) Description: link to primary fastethernet network MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, rely 255/255, load 1/25 ,2.1接口配置-接口带宽,在接口配置模式下,前提模式:,命令格式:,功能:,配置接口带宽,带宽,单位为每秒千比特位,bandwidth,kbps,2.1接口配置-存活时间,例 为以太网接口0启用存活包,并设置存活间隔为3秒。,在接口设置模式下,前提模式:,命令格式:,功能:,配置接口存活计时器,(可选项)发送消息的时间间隔,单位为秒,默认值是10,(可选项)在关闭接口或者隧道接口协议前,设备没有收到响应将继续发送存活包的次数,默认值是5,keepalive,period,retries,2.1接口配置-MTU,在接口配置模式下,前提模式:,命令格式:,功能:,配置接口MTU,例 设置串行接口1的MTU为1000字节。,MTU大小,单位为字节,mtu,bytes,2.1接口配置-IP地址配置,IP地址的规划遵循规则,路由器的物理网络端口通常要有一个IP地址,相邻路由器的相邻接口IP地址必须在同一 IP网络上,同一路由器的不同接口的IP地址必须在不 同IP网段上,除相邻路由器的相邻接口外,所有网络中路 由器所连接的网段都必须不在同一网段上,在每个子网内必须确定所支持的主机数目,在接口配置模式下,前提模式:,命令格式:,功能:,配置接口主和辅助IP地址,IP地址,子网掩码,(可选项) 辅助IP地址,ip address,ip-address,mask,secondary,例 为路由器0和路由器1的各个接口配置IP地址。,show interfaces,2.1接口配置-查看端口信息,在特权模式下,前提模式:,命令格式:,功能:,显示所有路由器配置接口的统计信息,(可选项)端口适配器号,show interfaces,show interfaces,type slot,/port,type,interface-number,accounting,/port-adapter,type,slot,accounting,/port,(可选项)接口类型,(可选项)接口号,(可选项)接口发送每种协议的包数量,(可选项)槽口号,(可选项)端口号,2.1接口配置,确定接口和协议是否正常,探测接口是否出现错误, 特别是CRC错误,了解当前操作以及在此之前5 分钟之内的操作,确定最后一次接口弹回的时间,show interfaces 命令主要用于 五个重要方面,查明接口的速率和单/双工状态,例 显示路由器全部接口的摘要信息。,Router# show ip interface brief Interface IP-Address OK? Method Status Protocol FastEthernet0/0 unassigned YES manual administratively down down FastEthernet0/1 unassigned YES manual administratively down down,在特权模式下,前提模式:,命令格式:,功能:,显示IP配置接口的可用性状态,(可选项)接口类型,(可选项)接口号码,(可选项)接口摘要信息,show ip interface,type,number,brief,2.2系统管理,Cisco设备有四种线路:,2.2系统管理-线路终端,在全局配置模式下,前提模式:,命令格式:,功能:,进入线路配置模式配置指定类型的线路,例 进入控制台终端线路配置模式。,例 进入虚拟终端线路配置模式。,终端线路或者相邻组中的起始线路相对号,辅助线路,线路号line-number必须为0,控制台线路,线路号line-number一般为0,标准异步线路,虚拟终端线路,相邻组中最后线路相对号,line,aux,| console,| tty,|vty,line-number,ending-line-number,IOS拥有五大口令,2.2系统管理-口令设置,例 设置辅助端口口令为SecR3t!pass。,例 设置控制台口令为SecR3t!pass,例 设置虚拟终端端口口令为SecR3t!pass。,在全局配置模式下,前提模式:,命令格式:,功能:,配置口令,例 设置用户模式切换特权模式口令为SecR3t!pass。,口令,(可选项)Cisco私有算法加密,当前唯一值为5,加密口令,从其他路由器配置中拷贝,enable password,level level,password |,encryption-type,encrypted-password,(可选项)口令应用的等级,默认为15,在全局配置模式下,前提模式:,功能:,配置口令,命令格式:,口令,加密口令,从其他路由器配置中拷贝,(可选项)Cisco私有算法加密,当前唯一值为5,enable secret,level level,password |,encryption-type,encrypted-password,(可选项)口令应用的等级,默认为15,例 设置用户模式切换特权模式口令为SecR3t!secr,2.2系统管理-设置路由器名称,例 设置路由器的主机名为R1,在全局配置模式下,前提模式:,命令格式:,功能:,设置路由器名字,新主机名,hostname,name,2.3文件管理,配置文件位置及拷贝,在特权模式模式下,前提模式:,命令格式:,功能:,从一个源到一个目的拷贝文件,(可选项)拷贝前清空目标文件系统,源文件或者目录的位置,目的文件或者目录的位置,copy,/erase,source-url,destination-url,内存中的运行配置文件和NVRAM中的启动配置文件的URL关键字别名,常见的特定文件系统类型的URL前缀关键字,常见的远端文件系统类型的URL前缀关键字,常见的本地可写存储器的URL前缀关键字,例 从远端服务器拷贝配置文件host2-confg到启动配置文件,服务器IP地址为01,用户名是netadmin1,密码是ftppass。,Router#copy ftp:/netadmin1:ftppass01/host2-confg nvram:startup-config Configure using rtr2-confg from 01?confirm Connected to 01 Loading 1112 byte file rtr2-confg:!OK OK Router# %SYS-5-CONFIG_NV:Non-volatile store configured from rtr2-config by FTP from 01,例 拷贝启动配置文件到TFTP服务器。,例 拷贝运行配置文件到启动配置文件。,复制映像的方法与复制配置文件的基本上相同。,Router# copy rcp:/netadmin01/file1 flash:file1 Destination file name file1? Accessing file file1 on 01. Loading file1 from 01 (via Ethernet0): ! OK Erase flash device before writing? confirm Flash contains files. Are you sure you want to erase? confirm Copy file1 from server as file1 into Flash WITH erase? yes/no yes Erasing device. eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee.erased Loading file1 from 01 (via Ethernet0): ! OK - 984/8388608 bytes Verifying checksum. OK (0x14B3) Flash copy took 0:00:01 hh:mm:ss,例 从闪存加载配置文件router-config,并拷贝到启动配置文件,确保重启生效。,在全局配置模式下,前提模式:,命令格式:,功能:,指定启动配置文件,配置文件的URL,文件必须在NVRAM或者闪存文件系统中,默认为nvram:,boot config,file-url,2.4故障处理,在EXEC模式下,前提模式:,功能:,显示系统信息,show命令句法说明,Ping命令,命令格式:,Ping 测 试 字 符 说 明,(可选项)协议关键字,ping,protocol,host-name |,system-address,协议地址,主机名,Router# ping Protocol ip: Target IP address: 7 Repeat count 5: Datagram size 100: Timeout in seconds 2: Extended commands n: Sweep range of sizes n: Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 7, timeout is 2 seconds: ! Success rate is 100 percent, round-trip min/avg/max = 1/2/4 ms,支持协议提示,默认为IP,目的IP地址或者主机名提示,发送到目的地址的ping包数,默认为5,ping包大小,单位为字节,默认为100,超时间隔,默认为2秒,是否出现扩展命令,是否允许改变回送包大小,叹号表示回答接收,点表示等待回答超时,包成功率,回送包的往返时间间隔,包括最小值/平均值/最大值,单位为毫秒,跟踪数据包路由,在特权模式下,前提模式:,命令格式:,功能:,发现包到达目的实际通过网络的路由,(可选项) 协议,(可选项) 目的地址或者主机名,trace,protocol,destination,Router# trace ABA.NYC.mil Type escape sequence to abort. Tracing the route to ABA.NYC.mil (3) 1 DEBRIS.CISCO.COM () 1000 msec 8 msec 4 msec 2 BARRNET-GW.CISCO.COM () 8 msec 8 msec 8 msec 3 EXTERNAL-A-GATEWAY.STANFORD.EDU (25) 8 msec 4 msec 4 msec 4 BB2.SU.BARRNET.NET () 8 msec 8 msec 8 msec 5 SU.ARC.BARRNET.NET () 12 msec 12 msec 8 msec 6 MOFFETT-FLD-MB.in.MIL () 216 msec 120 msec 132 msec 7 ABA.NYC.mil (3) 412 msec 628 msec 664 msec,到主机路径上的路由器序号,路由器主机名,路由器IP地址,三个发送的探测数据往返时间,例,使用扩展trace命令,目的主机名或者IP地址,源地址,符号显示或者数字显示,等待探测包响应的秒数,默认是3秒,每个TTL级别发送的探测包数,默认是3,第一个探测数据的TTL值,默认是1,最大TTL值,默认是30,目的端口号,默认是33434,IP头选项,4 T3-2.WASHINGTON-DC-CNSS58.T3.ANS.NET () 84 msec 116 msec 88 msec 5 T3-3.WASHINGTON-DC-CNSS56.T3.ANS.NET () 80 msec 132 msec 88 msec 6 T3-0.NEW-YORK-CNSS32.T3.ANS.NET () 92 msec 132 msec 88 msec 7 T3-0.HARTFORD-CNSS48.T3.ANS.NET () 88 msec 88 msec 88 msec 8 T3-0.HARTFORD-CNSS49.T3.ANS.NET () 96 msec 104 msec 96 msec 9 T3-0.ENSS134.T3.ANS.NET () 92 msec 128 msec 92 msec 10 W91-CISCO-EXTERNAL-FDDI.MIT.EDU () 92 msec 92 msec 112 msec 11 E40-RTR-FDDI.MIT.EDU () 92 msec 120 msec 96 msec 12 MIT.EDU () 96 msec 92 msec 96 msec,IP协议Trace字符说明,Telnet示例拓扑结构,连接目的主机,在EXEC模式下,前提模式:,命令格式:,功能:,登录到支持Telnet的主机,主机名或IP地址,(可选项)TCP端口号,默认为23,telnet,host,port, 在Router1上Telnet到Router2。, 在Router1上挂起当前在Router2上的会话, 恢复原有在Router1上的会话,查看会话信息。, 在Router1上Telnet到Router3。,Router1#telnet Trying . User Access Verification Password: Router3x Router1#show sessions Conn Host Address Byte Idle Conn Name 1 0 8 * 2 0 8 ,会话连接号,远程主机,远程主机IP地址,用户将接收未读取的字节数,距上次发送数据的时间间隔,单位为分钟,连接的名字,traxbol#debug serial interface Serial network interface debugging is on traxbol# *Mar 8 09:42:34.851: Serial0: HDLC myseq 28, mineseen 28*, yourseen 41, line up ! - 接口Serial 0上HDLC保活 *Mar 8 09:42:34.855: Serial3: HDLC myseq 26, mineseen 26*, yourseen 27, line up ! - 接口Serial 3上的HDLC保活 *Mar 8 09:42:44.851: Serial0: HDLC myseq 29, mineseen 29*, yourseen 42, line up *Mar 8 09:42:44.855: Serial3: HDLC myseq 27, mineseen 27*, yourseen 28, line up,假设路由器(traxbol)具有运行HDLC的两个接口(串口0和串口3),现在通过常用的debug serial interface命令来观察所有端口上所接收的HDLC存活信息。通过这种方法可以看到这两个接口上的存活信息。,2.5 CDP配置,Cisco发现协议(Cisco Discovory Protocol,CDP)是Cisco私有的协议,只能在Cisco生产的设备上使用。,2.5 CDP配置,使用CDP协议可以了解所有与用户正在配置的设备相邻的设备上的许多有用信息。包括:,设备的功能,IOS的版本,默认情况下,CDP每隔60秒就发送一次信息。,在全局配置模式下,前提模式:,命令格式:,cdp timer,功能:,指定Cisco IOS发送CDP更新的周期,发送CDP更新的周期,单位为秒,默认为60秒,seconds,在全局配置模式下,前提模式:,命令格式:,cdp holdtime,功能:,指定接收设备在丢弃CDP包前保持 它的时间,CDP包的保持时间,默认为180秒,seconds,例 设置CDP定时器,每隔30秒发送更新到邻居路由器。,例 设置保持时间为90秒。,在全局配置模式下,前提模式:,命令格式:,cdp advertise-v2,功能:,在设备上启用CDPv2通告功能,例 在路由器上禁用CDPv2通告。,在全局配置模式下,前提模式:,命令格式:,cdp run,功能:,启用CDP,例 全局禁用CDP,尝试在以太网接口0上启用CDP。,Router(config)# no cdp run Router(config)# end Router# show cdp % CDP is not enabled Router# configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)# interface ethernet0 Router(config-if)# cdp enable % Cannot enable CDP on this interface, since CDP is not running,禁用CDP的4个原因是:,确保安全,例 显示全局CDP信息。,在特权EXEC模式下,前提模式:,命令格式:,show cdp,功能:,显示CDP信息,在特权EXEC模式下,前提模式:,命令格式:,show cdp entry * | device-name* version protocol,功能:,显示关于通过CDP发现 的指定邻居设备的信息,显示所有CDP邻居信息,邻居的名字,*作为通配符,(可选项)显示版本信息,(可选项)显示协议信息,例 显示邻居设备信息,Router# show cdp entry Device ID: Entry address(es): IP address: 4 IPv6 address: FE80:203:E3FF:FE6A:BF81 (link-local) IPv6 address: 4000:BC:0:0:C0A8:BC06 (global unicast) CLNS address: 490001.1111.1111.1111.00 Platform: cisco 3640, Capabilities: Router Interface: Ethernet0/1, Port ID (outgoing port): Ethernet0/1 Holdtime : 160 sec Version : Cisco Internetwork Operating System Software IOS (tm) 3600 Software (C3640-A2IS-M), Experimental Version 12.2 Copyright (c) 1986-2001 by cisco Systems, Inc. Compiled Wed 08-Aug-01 12:39 by joeuser,设备名称或者ID,IP地址、IPv6本地链路地址、IPv6全局单播地址和CLNS地址,平台信息,接口和端口ID,保持时间,单位为秒,版本信息,在特权EXEC模式下,前提模式:,命令格式:,show cdp interface,功能:,显示关于启用CDP接口的信息,(可选项)接口类型,(可选项)接口号码,type,number,例 show cdp interface命令输出。,Router# show cdp interface Serial0 is up, line protocol is up, encapsulation is SMDS Sending CDP packets every 60 seconds Holdtime is 180 seconds Ethernet0 is up, line protocol is up, encapsulation is ARPA Sending CDP packets every 60 seconds Holdtime is 180 seconds,例 指定接口的show cdp interface命令输出。,在特权EXEC模式下,前提模式:,命令格式:,show cdp neighbors,功能:,显示通过CDP发现邻居的详细信息,(可选项)接口类型,(可选项)接口号码,(可选项)显示关于邻居的详细信息,type,number,detail,例 show cdp neighbors命令输出,Router# show cdp neighbors Capability Codes:R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP, r - Repeater Device Local Intrfce Holdtme Capability Platform Port ID ID joe Eth 0 133 R 4500 Eth 0 sam Eth 0 152 R AS5200 Eth 0 terri Eth 0 144 R 3640 Eth0/0 maine Eth 0 141 RP1 Eth 0/0 Sancho Eth 0 164 7206 Eth 1/0,设备类型,邻居设备的名称、MAC地址或者序列号,本地接口,保持CDP通告的剩余时间,单位为秒,设备类型,可能取值如下: R路由器 T透明网桥 B源路由网桥 S交换机 H主机 IIGMP设备 r中继器,设备产品号,邻居设备的接口或者端口号,例 show cdp neighbors detail命令输出,Router# show cdp neighbors detail Device ID: E

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论