2023年网络工程师学习资料CISCO相关技术大集合_第1页
2023年网络工程师学习资料CISCO相关技术大集合_第2页
2023年网络工程师学习资料CISCO相关技术大集合_第3页
2023年网络工程师学习资料CISCO相关技术大集合_第4页
2023年网络工程师学习资料CISCO相关技术大集合_第5页
已阅读5页,还剩40页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络工程师学习资料——CISCO相关技术大集合命令状态

1.router>ﻫ路由器处在用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设立内容。

2.router#ﻫ在router>提醒符下键入enable,路由器进入特权命令状态router#,这时不仅可以执行所有的用户命令,还可以看到和更改路由器的设立内容。ﻫﻫ3.router(config)#ﻫ在router#提醒符下键入configureterminal,出现提醒符router(config)#,此时路由器处在全局设立状态,这时可以设立路由器的全局参数。ﻫ

4.router(config-if)#;router(config-line)#;router(config-router)#;…ﻫ路由器处在局部设立状态,这时可以设立路由器某个局部的参数。ﻫﻫ5.>

路由器处在RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完毕正常的功能,只能进行软件升级和手工引导。ﻫ

6.设立对话状态

这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设立。

ﻫ设立对话过程

1.显示提醒信息

2.全局参数的设立

3.接口参数的设立

4.显示结果

运用设立对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设立,一些特殊的设立还必须通过手工输入的方式完毕。

进入设立对话过程后,路由器一方面会显示一些提醒信息:ﻫ---SystemConfigurationDialog---ﻫAtanypointyoumayenteraquestionmark'?'forhelp.

Usectrl-ctoabortconfigurationdialogatanyprompt.ﻫDefaultsettingsareinsquarebrackets'[]'.

ﻫ这是告诉你在设立对话过程中的任何地方都可以键入“?”得到系统的帮助,按ctrl-c可以退出设立过程,缺省设立将显示在‘[]’中。然后路由器会问是否进入设立对话:ﻫﻫWouldyouliketoentertheinitialconfigurationdialog?[yes]:ﻫ

假如按y或回车,路由器就会进入设立对话过程。一方面你可以看到各端口当前的状况:ﻫ

First,wouldyouliketoseethecurrentinterfacesummary?[yes]:ﻫAnyinterfacelistedwithOK?value"NO"doesnothaveavalidconfiguration

InterfaceIP-AddressOK?MethodStatusProtocol

Ethernet0unassignedNOunsetupupﻫSerial0unassignedNOunsetupup

……………

ﻫ然后,路由器就开始全局参数的设立:ﻫConfiguringglobalparameters:ﻫﻫ1.设立路由器名:

Enterhostname[Router]:ﻫﻫ2.设立进入特权状态的密文(secret),此密文在设立以后不会以明文方式显示:ﻫTheenablesecretisaone-waycryptographicsecretusedﻫinsteadoftheenablepasswordwhenitexists.ﻫEnterenablesecret:HYPERLINK""\t"_blank"cisco

3.设立进入特权状态的密码(password),此密码只在没有密文时起作用,并且在设立以后会以明文方式显示:ﻫTheenablepasswordisusedwhenthereisnoenablesecretﻫandwhenusingoldersoftwareandsomebootimages.ﻫEnterenablepassword:pass

4.设立虚拟终端访问时的密码:

Entervirtualterminalpassword:HYPERLINK""\t"_blank"ciscoﻫ

5.询问是否要设立路由器支持的各种网络协议:ﻫConfigureSNMPNetworkManagement?[yes]:

ConfigureDECnet?[no]:

ConfigureAppleTalk?[no]:

ConfigureIPX?[no]:

ConfigureIP?[yes]:ﻫConfigureIGRProuting?[yes]:ﻫConfigureRIProuting?[no]:ﻫ………ﻫﻫ6.假如配置的是拨号访问服务器,系统还会设立异步口的参数:

ConfigureAsynclines?[yes]:ﻫ

1)设立线路的最高速度:

Asynclinespeed[9600]:

2)是否使用硬件流控:ﻫConfigureforHWflowcontrol?[yes]:ﻫ3)是否设立modem:ﻫConfigureformodems?[yes/no]:yesﻫ4)是否使用默认的modem命令:ﻫConfigurefordefaultchatscript?[yes]:

5)是否设立异步口的PPP参数:ﻫConfigureforDial-inIPSLIP/PPPaccess?[no]:yes

6)是否使用动态IP地址:

ConfigureforDynamicIPaddresses?[yes]:ﻫ7)是否使用缺省IP地址:ﻫConfigureDefaultIPaddresses?[no]:yesﻫ8)是否使用TCP头压缩:

ConfigureforTCPHeaderCompression?[yes]:ﻫ9)是否在异步口上使用路由表更新:ﻫConfigureforroutingupdatesonasynclinks?[no]:y

10)是否设立异步口上的其它协议。

接下来,系统会对每个接口进行参数的设立。ﻫ1.ConfiguringinterfaceEthernet0:

1)是否使用此接口:ﻫIsthisinterfaceinuse?[yes]:

2)是否设立此接口的IP参数:ﻫConfigureIPonthisinterface?[yes]:

3)设立接口的IP地址:

IPaddressforthisinterface:192.168.162.2ﻫ4)设立接口的IP子网掩码:

Numberofbitsinsubnetfield[0]:ﻫClassCnetworkis192.168.162.0,0subnetbits;maskis/24

在设立完所有接口的参数后,系统会把整个设立对话过程的结果显示出来:ﻫThefollowingconfigurationcommandscriptwascreated:ﻫhostnameRouter

enablesecret5$W5Oh$p6J7tIgRMBOIKVXVG53Uh1

enablepasswordpassﻫ…………ﻫ

请注旨在enablesecret后面显示的是乱码,而enablepassword后面显示的是设立的内容。ﻫ

显示结束后,系统会问是否使用这个设立:

Usethisconfiguration?[yes/no]:yesﻫ

假如回答yes,系统就会把设立的结果存入路由器的NVRAM中,然后结束设立对话过程,使路由器开始正常的工作。ﻫ

返回目录ﻫ

广域网设立ﻫ

一、HDLC

ﻫHDLC是HYPERLINK""\t"_blank"CISCO路由器使用的缺省协议,一台新路由器在未指定封装协议时默认使用HDLC封装。

1.有关命令

ﻫ端口设立ﻫﻫ任务命令ﻫ

设立HDLC封装encapsulationhdlc

设立DCE端线路速度clockratespeed

复位一个硬件接口clearinterfaceserialunitﻫ显示接口状态showinterfacesserial[unit]1

注:1.以下给出一个显示HYPERLINK""\t"_blank"Cisco同步串口状态的例子.

Router#showinterfaceserial0

Serial0isup,lineprotocolisup

HardwareisMCISerialﻫInternetaddressis150.136.190.203,subnetmaskis255.255.255.0

MTU1500bytes,BW1544Kbit,DLY20230usec,rely255/255,load1/255ﻫEncapsulationHDLC,loopbacknotset,keepaliveset(10sec)ﻫLastinput0:00:07,output0:00:00,outputhangneverﻫOutputqueue0/40,0drops;inputqueue0/75,0drops

Fiveminuteinputrate0bits/sec,0packets/sec

Fiveminuteoutputrate0bits/sec,0packets/secﻫ16263packetsinput,1347238bytes,0nobufferﻫReceived13983broadcasts,0runts,0giantsﻫ2inputerrors,0CRC,0frame,0overrun,0ignored,2abort

22146packetsoutput,2383680bytes,0underruns

0outputerrors,0collisions,2interfaceresets,0restarts

1carriertransitions

2.举例ﻫ

设立如下:ﻫRouter1:

interfaceSerial0ﻫipaddress192.200.10.1255.255.255.0ﻫclockrate1000000

Router2:ﻫinterfaceSerial0

ipaddress192.200.10.2255.255.255.0ﻫ!

3.举例使用E1线路实现多个64K专线连接.

相关命令:

任务命令

进入controller配置模式controller{t1|e1}numberﻫ选择帧类型framing{crc4|no-crc4}ﻫ选择line-code类型linecode{ami|b8zs|hdb3}

建立逻辑通道组与时隙的映射channel-groupnumbertimeslotsrange1

显示controllers接口状态showcontrollerse1[slot/port]2ﻫ

注:1.当链路为T1时,channel-group编号为0-23,Timeslot范围1-24;当链路为E1时,channel-group编号为0-30,Timeslot范围1-31.

ﻫ2.使用showcontrollerse1观测controller状态,以下为帧类型为crc4时controllers正常的状态.ﻫﻫRouter#showcontrollerse1ﻫe10/0isup.ﻫAppliquetypeisChannelizedE1-unbalancedﻫFramingisCRC4,LineCodeisHDB3Noalarmsdetected.ﻫDataincurrentinterval(725secondselapsed):ﻫ0LineCodeViolations,0PathCodeViolations

0SlipSecs,0FrLossSecs,0LineErrSecs,0DegradedMinsﻫ0ErroredSecs,0BurstyErrSecs,0SeverelyErrSecs,0UnavailSecsﻫTotalData(last24hours)0LineCodeViolations,0PathCodeViolations,ﻫ0SlipSecs,0FrLossSecs,0LineErrSecs,0DegradedMins,

0ErroredSecs,0BurstyErrSecs,0SeverelyErrSecs,0UnavailSecsﻫﻫ以下例子为E1连接3条64K专线,帧类型为NO-CRC4,非平衡链路,路由器具体设立如下:ﻫshanxi#writ

Buildingconfiguration...ﻫ

Currentconfiguration:

!ﻫversion11.2

noserviceudp-small-servers

noservicetcp-small-serversﻫ!ﻫhostnameshanxi

!ﻫenablesecret5$1$XN08$Ttr8nfLoP9.2RgZhcBzkk/

enablepasswordshanxiﻫ!ﻫ!

ipsubnet-zero

!ﻫcontrollerE10ﻫframingNO-CRC4

channel-group0timeslots1ﻫchannel-group1timeslots2

channel-group2timeslots3ﻫ!

interfaceEthernet0

ipaddress133.118.40.1255.255.0.0

media-type10BaseTﻫ!

interfaceEthernet1

noipaddress

shutdownﻫ!

interfaceSerial0:0

ipaddress202.119.96.1255.255.255.252ﻫnoipmroute-cacheﻫ!

interfaceSerial0:1ﻫipaddress202.119.96.5255.255.255.252

noipmroute-cache

!

interfaceSerial0:2

ipaddress202.119.96.9255.255.255.252ﻫnoipmroute-cacheﻫ!

noipclassless

iproute133.210.40.0255.255.255.0Serial0:0

iproute133.210.41.0255.255.255.0Serial0:1

iproute133.210.42.0255.255.255.0Serial0:2ﻫ!ﻫlinecon0

lineaux0ﻫlinevty04

passwordshanxiﻫloginﻫ!

end

ﻫﻫ二、PPP

ﻫPPP(Point-to-PointProtocol)是SLIP(SerialLineIPprotocol)的继承者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(host-to-network)的连接。

CHAP(ChallengeHandshakeAuthenticationProtocol)和PAP(PasswordAuthenticationProtocol)(PAP)通常被用于在PPP封装的串行线路上提供安全性认证。使用CHAP和PAP认证,每个路由器通过名字来辨认,可以防止未经授权的访问。

CHAP和PAP在RFC1334上有具体的说明。

1.有关命令ﻫ

端口设立

ﻫ任务命令ﻫﻫ设立PPP封装encapsulationppp1ﻫﻫ设立认证方法pppauthentication{chap|chappap|papchap|pap}[if-needed][list-name|default][callin]ﻫﻫ指定口令usernamenamepasswordsecret

设立DCE端线路速度clockratespeed

注:1、要使用CHAP/PAP必须使用PPP封装。在与非HYPERLINK""Cisco路由器连接时,一般采用PPP封装,其它厂家路由器一般不支持HYPERLINK""\t"_blank"Cisco的HDLC封装协议。

ﻫ2.举例ﻫ路由器Router1和Router2的S0口均封装PPP协议,采用CHAP做认证,在Router1中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router2。同时在Router2中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router1。所建的这两用户的password必须相同。

设立如下:ﻫRouter1:

hostnamerouter1ﻫusernamerouter2passwordxxx

interfaceSerial0ﻫipaddress192.200.10.1255.255.255.0

clockrate1000000ﻫpppauthenticationchapﻫ!

Router2:ﻫhostnamerouter2ﻫusernamerouter1passwordxxxﻫinterfaceSerial0ﻫipaddress192.200.10.2255.255.255.0

pppauthenticationchapﻫ!ﻫ

返回目录

三、x.25

ﻫ1.X25技术ﻫ

X.25规范相应OSI三层,X.25的第三层描述了分组的格式及分组互换的过程。X.25的第二层由LAPB(LinkAccessProcedure,Balanced)实现,它定义了用于DTE/DCE连接的帧格式。X.25的第一层定义了电气和物理端口特性。

X.25网络设备分为数据终端设备(DTE)、数据电路终端设备(DCE)及分组互换设备(PSE)。DTE是X.25的末端系统,如终端、HYPERLINK""\t"_blank"计算机或网络主机,一般位于用户端,HYPERLINK""\t"_blank"Cisco路由器就是DTE设备。DCE设备是专用通信设备,如调制解调器和分组互换机。PSE是公共网络的主干互换机。ﻫ

X.25定义了数据通讯的电话网络,每个分派给用户的x.25端口都具有一个x.121地址,当用户申请到的是SVC(互换虚电路)时,x.25一端的用户在访问另一端的用户时,一方面将呼喊对方x.121地址,然后接受到呼喊的一端可以接受或拒绝,假如接受请求,于是连接建立实现数据传输,当没有数据传输时挂断连接,整个呼喊过程就类似我们拨打普通电话同样,其不同的是x.25可以实现一点对多点的连接。其中x.121地址、htc均必须与x.25服务提供商分派的参数相同。X.25PVC(永久虚电路),没有呼喊的过程,类似DDN专线。ﻫﻫ2.有关命令:ﻫﻫ任务命令

设立X.25封装encapsulationx25[dce]ﻫ设立X.121地址x25addressx.121-addressﻫ设立远方站点的地址映射x25mapprotocoladdress[protocol2address2[...[protocol9address9]]]x121-address[option]ﻫ设立最大的双向虚电路数x25htccitcuit-number1ﻫ设立一次连接可同时建立的虚电路数x25nvccount2

设立x25在清除空闲虚电路前的等待周期x25idleminutesﻫ重新启动x25,或清一个svc,启动一个pvc相关参数clearx25{serialnumber|cmns-interfacemac-address}[vc-number]3ﻫ清x25虚电路clearx25-vcﻫ显示接口及x25相关信息showinterfacesserialshowx25interfaceshowx25mapshowx25vcﻫ

注:1、虚电路号从1到4095,HYPERLINK""\t"_blank"Cisco路由器默认为1024,国内一般分派为16。

ﻫ2、虚电路计数从1到8,缺省为1。

3、在改变了x.25各层的相关参数后,应重新启动x25(使用clearx25{serialnumber|cmns-interfacemac-address}[vc-number]或clearx25-vc命令),否则新设立的参数也许不能生效。同时应对照服务提供商对于x.25互换机端口的设立来配置路由器的相关参数,若出现参数不匹配则也许会导致连接失败或其它意外情况。ﻫ

3.实例:ﻫﻫ3.1.在以下实例中每二个路由器间均通过svc实现连接。

路由器设立如下:

Router1:ﻫinterfaceSerial0

encapsulationx25

ipaddress192.200.10.1255.255.255.0

x25address110101ﻫx25htc16ﻫx25nvc2ﻫx25mapip192.200.10.2110102broadcastﻫx25mapip192.200.10.3110103broadcast

!ﻫﻫRouter2:

interfaceSerial0ﻫencapsulationx25ﻫipaddress192.200.10.2255.255.255.0

x25address110102

x25htc16

x25nvc2ﻫx25mapip192.200.10.1110101broadcast

x25mapip192.200.10.3110103broadcast

!ﻫ

Router:

interfaceSerial0

encapsulationx25

ipaddress192.200.10.3255.255.255.0

x25address110103ﻫx25htc16ﻫx25nvc2

x25mapip192.200.10.1110101broadcast

x25mapip192.200.10.2110102broadcast

!ﻫ

相关调试命令:

clearx25-vc

showinterfacesserial

showx25map

showx25routeﻫshowx25vc

ﻫﻫ3.2.在以下实例中路由器router1和router2均通过svc与router连接,但router1和router2不通过svc直接连接,此三个路由器的串口运营RIP路由协议,使用了子接口的概念。由于使用子接口,router1和router2均学习到了访问对方局域网的途径,若不使用子接口,router1和router2将学不到到对方局域网的路由。

子接口(Subinterface)是一个物理接口上的多个虚接口,可以用于在同一个物理接口上连接多个网。我们知道为了避免路由循环,路由器支持splithorizon法则,它只允许路由更新被分派到路由器的其它接口,而不会再分派路由更新回到此路由被接受的接口。

无论如何,在广域网环境使用基于连接的接口(象X.25和FrameRelay),同一接口通过虚电路(vc)连接多台远端路由器时,从同一接口来的路由更新信息不可以再被发回到相同的接口,除非强制使用分开的物理接口连接不同的路由器。HYPERLINK""\t"_blank"Cisco提供子接口(subinterface)作为分开的接口对待。你可以将路由器逻辑地连接到相同物理接口的不同子接口,这样来自不同子接口的路由更新就可以被分派到其他子接口,同时又满足splithorizon法则。

ﻫRouter1:ﻫinterfaceSerial0ﻫencapsulationx25

ipaddress192.200.10.1255.255.255.0

x25address110101

x25htc16ﻫx25nvc2ﻫx25mapip192.200.10.3110103broadcast

!ﻫrouterrip

network192.200.10.0

!ﻫﻫRouter2:ﻫinterfaceSerial0

encapsulationx25

ipaddress192.200.11.2255.255.255.0

x25address110102

x25htc16ﻫx25nvc2

x25mapip192.200.11.3110103broadcastﻫ!ﻫrouterrip

network192.200.11.0

!ﻫ

Router:ﻫinterfaceSerial0ﻫencapsulationx25ﻫx25address110103ﻫx25htc16

x25nvc2

!

interfaceSerial0.1point-to-pointﻫipaddress192.200.10.3255.255.255.0ﻫx25mapip192.200.10.1110101broadcastﻫ!

interfaceSerial0.2point-to-pointﻫipaddress192.200.11.3255.255.255.0ﻫx25mapip192.200.11.2110102broadcast

!

routerrip

network192.200.10.0ﻫnetwork192.200.11.0ﻫ!ﻫ返回目录

ﻫ帧中继是一种高性能的WAN协议,它运营在OSI参考模型的物理层和数据链路层。它是一种数据包互换技术,是X.25的简化版本。它省略了X.25的一些强健功能,如提供窗口技术和数据重发技术,而是依靠高层协议提供纠错功能,这是由于帧中继工作在更好的WAN设备上,这些设备较之X.25的WAN设备具有更可靠的连接服务和更高的可靠性,它严格地相应于OSI参考模型的最低二层,而X.25还提供第三层的服务,所以,帧中继比X.25具有更高的性能和更有效的传输效率。ﻫﻫ帧中继广域网的设备分为数据终端设备(DTE)和数据电路终端设备(DCE),HYPERLINK""\t"_blank"Cisco路由器作为DTE设备。

帧中继技术提供面向连接的数据链路层的通信,在每对设备之间都存在一条定义好的通信链路,且该链路有一个链路辨认码。这种服务通过帧中继虚电路实现,每个帧中继虚电路都以数据链路辨认码(DLCI)标记自己。DLCI的值一般由帧中继服务提供商指定。帧中继即支持PVC也支持SVC。ﻫ

帧中继本地管理接口(LMI)是对基本的帧中继标准的扩展。它是路由器和帧中继互换机之间信令标准,提供帧中继管理机制。它提供了许多管理复杂互联网络的特性,其中涉及全局寻址、虚电路状态消息和多目发送等功能。

ﻫ2.有关命令:

ﻫ端口设立

任务命令ﻫ设立FrameRelay封装encapsulationframe-relay[ietf]1ﻫﻫ设立FrameRelayLMI类型frame-relaylmi-type{ansi|HYPERLINK""\t"_blank"cisco|q933a}2ﻫ

设立子接口interfaceinterface-typeinterface-number.subinterface-number[multipoint|point-to-point]

ﻫ映射协议地址与DLCIframe-relaymapprotocolprotocol-addressdlci[broadcast]3

设立FRDLCI编号frame-relayinterface-dlcidlci[broadcast]

注:1.若使HYPERLINK""\t"_blank"Cisco路由器与其它厂家路由设备相连,则使用Internet工程任务组(IETF)规定的帧中继封装格式。ﻫﻫ2.从HYPERLINK""\t"_blank"CiscoIOS版本11.2开始,软件支持本地管理接口(LMI)“自动感觉”,“自动感觉”使接口能拟定互换机支持的LMI类型,用户可以不明确配置LMI接口类型。ﻫﻫ3.broadcast选项允许在帧中继网络上传输路由广播信息。

ﻫﻫ3.帧中继pointtopoint配置实例:

Router1:

interfaceserial0

encapsulationframe-relayﻫ!ﻫinterfaceserial0.1point-to-point

ipaddress172.16.1.1255.255.255.0

frame-replyinterface-dlci105ﻫ!

interfaceserial0.2point-to-point

ipaddress172.16.2.1255.255.255.0ﻫframe-replyinterface-dlci102ﻫ!

interfaceserial0.3point-to-pointﻫipaddress172.16.4.1255.255.255.0ﻫframe-replyinterface-dlci104

!

Router2:

interfaceserial0

encapsulationframe-relay

!

interfaceserial0.1point-to-point

ipaddress172.16.2.2255.255.255.0ﻫframe-replyinterface-dlci201

!

interfaceserial0.2point-to-pointﻫipaddress172.16.3.1255.255.255.0

frame-replyinterface-dlci203ﻫ!ﻫ相关调试命令:ﻫshowframe-relaylmiﻫshowframe-relaymap

showframe-relaypvcﻫshowframe-relayrouteﻫshowinterfacesserialﻫgotop

4.帧中继Multipoint配置实例:ﻫﻫRouter1:

interfaceserial0

encapsulationframe-replyﻫ!

interfaceserial0.1multipointﻫipaddress172.16.1.2255.255.255.0

frame-replymapip172.16.1.1201broadcastﻫframe-replymapip172.16.1.3301broadcastﻫframe-replymapip172.16.1.4401broadcast

Router2:

interfaceserial0ﻫencapsulationframe-replyﻫ!

interfaceserial0.1multipointﻫipaddress172.16.1.1255.255.255.0ﻫframe-replymapip172.16.1.2102broadcast

frame-replymapip172.16.1.3102broadcastﻫframe-replymapip172.16.1.4102broadcast

四、常用命令

1.帮助

在IOS*作中,无论任何状态和位置,都可以键入“?”得到系统的帮助。

ﻫ2.改变命令状态

ﻫ任务命令ﻫ进入特权命令状态enableﻫ退出特权命令状态disableﻫ进入设立对话状态setup

进入全局设立状态configterminalﻫ退出全局设立状态endﻫ进入端口设立状态interfacetypeslot/number

进入子端口设立状态interfacetypenumber.subinterface[point-to-point|multipoint]

进入线路设立状态linetypeslot/number

进入路由设立状态routerprotocolﻫ退出局部设立状态exit

ﻫ3.显示命令ﻫ任务命令ﻫ查看版本及引导信息showversion

查看运营设立showrunning-config

查看开机设立showstartup-config

显示端口信息showinterfacetypeslot/numberﻫ显示路由信息showiprouterﻫ4.拷贝命令ﻫ用于IOS及CONFIG的备份和升级ﻫﻫ5.网络命令

任务命令

登录远程主机telnethostname|IPaddressﻫ网络侦测pinghostname|IPaddressﻫ路由跟踪tracehostname|IPaddress

6.基本设立命令ﻫ任务命令ﻫ全局设立configterminal

设立访问用户及密码usernameusernamepasswordpassword

设立特权密码enablesecretpassword

设立路由器名hostnamenameﻫ设立静态路由iproutedestinationsubnet-masknext-hop

启动IP路由iproutingﻫ启动IPX路由ipxrouting

端口设立interfacetypeslot/number

设立IP地址ipaddressaddresssubnet-maskﻫ设立IPX网络ipxnetworknetworkﻫ激活端口noshutdown

物理线路设立linetypenumberﻫ启动登录进程login[local|tacacsserver]

设立登录密码passwordpasswordﻫﻫﻫ五、配置IP寻址

ﻫ1.IP地址分类

ﻫIP地址分为网络地址和主机地址二个部分,A类地址前8位为网络地址,后24位为主机地址,B类地址16位为网络地址,后16位为主机地址,C类地址前24位为网络地址,后8位为主机地址,网络地址范围如下表所示:ﻫﻫ种类网络地址范围ﻫ

A1.0.0.0到126.0.0.0有效0.0.0.0和127.0.0.0保存

B128.1.0.0到191.254.0.0有效128.0.0.0和191.255.0.0保存ﻫC192.0.1.0到223.255.254.0有效192.0.0.0和223.255.255.0保存ﻫD224.0.0.0到239.255.255.255用于多点广播ﻫE240.0.0.0到255.255.255.254保存255.255.255.255用于广播ﻫﻫﻫ2.分派接口IP地址ﻫﻫ任务命令ﻫ

接口设立interfacetypeslot/number

为接口设立IP地址ipaddressip-addressmaskﻫﻫ掩玛(mask)用于辨认IP地址中的网络地址位数,IP地址(ip-address)和掩码(mask)相与即得到网络地址。ﻫ

3.使用可变长的子网掩码ﻫﻫ通过使用可变长的子网掩码可以让位于不同接口的同一网络编号的网络使用不同的掩码,这样可以节省IP地址,充足运用有效的IP地址空间。ﻫﻫ如下图所示:ﻫRouter1和Router2的E0端口均使用了C类地址192.1.0.0作为网络地址,Router1的E0的网络地址为192.1.0.128,掩码为255.255.255.192,Router2的E0的网络地址为192.1.0.64,掩码为255.255.255.192,这样就将一个C类网络地址分派给了二个网,既划分了二个子网,起到了节约地址的作用。

4.使用网络地址翻译(NAT)

NAT(NetworkAddressTranslation)起到将内部私有地址翻译成外部合法的全局地址的功能,它使得不具有合法IP地址的用户可以通过NAT访问到外部Internet.ﻫ

当建立内部网的时候,建议使用以下地址组用于主机,这些地址是由NetworkWorkingGroup(RFC1918)保存用于私有网络地址分派的.

lClassA:10.1.1.1to10.254.254.254

lClassB:172.16.1.1to172.31.254.254ﻫlClassC:192.168.1.1to192.168.254.254ﻫﻫ命令描述如下:ﻫﻫ任务命令

ﻫ定义一个标准访问列表access-listaccess-list-numberpermitsource[source-wildcard]

定义一个全局地址池ipnatpoolnamestart-ipend-ip{netmasknetmask|prefix-lengthprefix-length}[typerotary]

建立动态地址翻译ipnatinsidesource{list{access-list-number|name}poolname[overload]|staticlocal-ipglobal-ip}ﻫ

指定内部和外部端口ipnat{inside|outside}ﻫﻫﻫ

路由器的Ethernet0端口为inside端口,即此端口连接内部网络,并且此端口所连接的网络应当被翻译,Serial0端口为outside端口,其拥有合法IP地址(由NIC或服务提供商所分派的合法的IP地址),来自网络10.1.1.0/24的主机将从IP地址池c2501中选择一个地址作为自己的合法地址,经由Serial0口访问Internet。命令ipnatinsidesourcelist2poolc2501overload中的参数overload,将允许多个内部地址使用相同的全局地址(一个合法IP地址,它是由NIC或服务提供商所分派的地址)。命令ipnatpoolc2501202.96.38.1202.96.38.62netmask255.255.255.192定义了全局地址的范围。ﻫﻫ设立如下:ﻫipnatpoolc2501202.96.38.1202.96.38.62netmask255.255.255.192ﻫinterfaceEthernet0

ipaddress10.1.1.1255.255.255.0ﻫipnatinside

interfaceSerial0ﻫipaddress202.200.10.5255.255.255.252ﻫipnatoutsideﻫ!

iproute0.0.0.00.0.0.0Serial0ﻫaccess-list2permit10.0.0.00.0.0.255ﻫ!DynamicNAT

!ﻫipnatinsidesourcelist2poolc2501overload

lineconsole0

exec-timeout00ﻫ!ﻫlinevty04

endﻫ

ﻫ六、配置静态路由

通过配置静态路由,用户可以人为地指定对某一网络访问时所要通过的途径,在网络结构比较简朴,且一般到达某一网络所通过的途径唯一的情况下采用静态路由。ﻫ

任务命令

ﻫ建立静态路由iprouteprefixmask{address|interface}[distance][tagtag][permanent]ﻫPrefix:所要到达的目的网络ﻫmask:子网掩码ﻫaddress:下一个跳的IP地址,即相邻路由器的端口地址。

interface:本地网络接口

distance:管理距离(可选)ﻫtagtag:tag值(可选)

permanent:指定此路由即使该端口关掉也不被移掉。ﻫﻫ以下在Router1上设立了访问192.1.0.64/26这个网下一跳地址为192.200.10.6,即当有目的地址属于192.1.0.64/26的网络范围的数据报,应将其路由到地址为192.200.10.6的相邻路由器。在Router3上设立了访问192.1.0.128/26及192.200.10.4/30这二个网下一跳地址为192.1.0.65。由于在Router1上端口Serial0地址为192.200.10.5,192.200.10.4/30这个网属于直连的网,已经存在访问192.200.10.4/30的途径,所以不需要在Router1上添加静态路由。ﻫﻫRouter1:

iproute192.1.0.64255.255.255.192192.200.10.6ﻫRouter3:

iproute192.1.0.128255.255.255.192192.1.0.65

iproute192.200.10.4255.255.255.252192.1.0.65ﻫ

同时由于路由器Router3除了与路由器Router2相连外,不再与其他路由器相连,所以也可认为它赋予一条默认路由以代替以上的二条静态路由,

iproute0.0.0.00.0.0.0192.1.0.65

ﻫ即只要没有在路由表里找到去特定目的地址的途径,则数据均被路由到地址为192.1.0.65的相邻路由器。ﻫﻫ返回目录ﻫﻫ

七、ISDN

1.综合数字业务网(ISDN)ﻫﻫ综合数字业务网(ISDN)由数字电话和数据传输服务两部分组成,一般由电话局提供这种服务。ISDN的基本速率接口(BRI)服务提供2个B信道和1个D信道(2B+D)。BRI的B信道速率为64Kbps,用于传输用户数据。D信道的速率为16Kbps,重要传输控制信号。在北美和日本,ISDN的主速率接口(PRI)提供23个B信道和1个D信道,总速率可达1.544Mbps,其中D信道速率为64Kbps。而在欧洲、澳大利亚等国家,ISDN的PRI提供30个B信道和1个64KbpsD信道,总速率可达2.048Mbps。我国电话局所提供ISDNPRI为30B+D。ﻫ

2.基本命令ﻫﻫ任务命令ﻫ设立ISDN互换类型isdnswitch-typeswitch-type1ﻫ

接口设立interfacebri0

设立PPP封装encapsulationppp

ﻫ设立协议地址与电话号码的映射dialermapprotocolnext-hop-address[namehostname][broadcast][dial-string]

ﻫ启动PPP多连接pppmultilink

ﻫ设立启动另一个B通道的阈值dialerload-thresholdloadﻫ

显示ISDN有关信息showisdn{active|history|memory|services|status[dsl|interface-typenumber]|timers}

注:1.互换机类型如下表,国内互换机一般为basic-net3。

ﻫ按区域分关键字互换机类型

Australia

basic-ts013AustralianTS013switches

Europe

basic-1tr6German1TR6ISDNswitchesﻫbasic-nwnet3NorwayNET3switches(phase1)

basic-net3NET3ISDNswitches(UK,Denmark,andothernations);coverstheEuro-ISDNE-DSS1signallingsystemﻫprimary-net5NET5switches(UKandEurope)ﻫvn2FrenchVN2ISDNswitches

vn3FrenchVN3ISDNswitches

Japan

nttJapaneseNTTISDNswitches

primary-nttJapaneseISDNPRIswitchesﻫNorthAmericaﻫbasic-5essAT&Tbasicrateswitchesﻫbasic-dms100NTDMS-100basicrateswitchesﻫbasic-ni1NationalISDN-1switches

primary-4essAT&T4ESSswitchtypefortheU.S.(ISDNPRIonly)ﻫprimary-5essAT&T5ESSswitchtypefortheU.S.(ISDNPRIonly)ﻫprimary-dms100NTDMS-100switchtypefortheU.S.(ISDNPRIonly)ﻫNewZealand

basic-nznet3NewZealandNet3switches

3.ISDN实现DDR(dial-on-demandrouting)实例:

设立如下:

Router1:

hostnamerouter1

userrouter2passwordHYPERLINK""\t"_blank"cisco

isdnswitch-typebasic-net3

!ﻫinterfacebri0ﻫipaddress192.200.10.1255.255.255.0

encapsulationpppﻫdialermapip192.200.10.2namerouter2572ﻫdialerload-threshold80ﻫpppmultilink

dialer-group1ﻫpppauthenticationchapﻫ!ﻫdialer-list1protocolippermitﻫ!ﻫ

Router2:

hostnamerouter2

userrouter1passwordHYPERLINK""\t"_blank"ciscoﻫ!ﻫisdnswitch-typebasic-net3

interfacebri0

ipaddress192.200.10.2255.255.255.0

encapsulationpppﻫdialermapip192.200.10.1namerouter1571

dialerload-threshold80

pppmultilink

dialer-group1ﻫpppauthenticationchapﻫ!ﻫdialer-list1protocolippermit

ﻫHYPERLINK""\t"_blank"Cisco路由器同时支持回拨功能,我们将路由器Router1作为CallbackServer,Router2作为CallbackClient。ﻫﻫ与回拨相关命令:ﻫﻫ任务命令ﻫ

映射协议地址和电话号码,并在接口上使用在全局模式下定义的PPP回拨的映射类别。dialermapprotocoladdressnamehostnameclassclassnamedial-stringﻫﻫ设立接口支持PPP回拨pppcallbackacceptﻫﻫ在全局模式下为PPP回拨设立映射类别map-classdialerclassnameﻫﻫ通过查找HYPERLINK""\t"_blank"注册在dialermap里的主机名来决定回拨.dialercallback-server[username]

ﻫ设立接口规定PPP回拨pppcallbackrequestﻫ

设立如下:ﻫRouter1:ﻫhostnamerouter1

userrouter2passwordHYPERLINK""\t"_blank"cisco

!

isdnswitch-typebasic-net3ﻫ!

interfacebri0ﻫipaddress192.200.10.1255.255.255.0ﻫencapsulationpppﻫdialermapip192.200.10.2namerouter2classs3572ﻫdialerload-threshold80

pppcallbackacceptﻫpppmultilinkﻫdialer-group1

pppauthenticationchapﻫ!ﻫmap-classdialers3

dialercallback-serverusername

dialer-list1protocolippermitﻫ!

Router2:

hostnamerouter2

userrouter1passwordHYPERLINK""\t"_blank"ciscoﻫ!ﻫisdnswitch-typebasic-net3

!

interfacebri0

ipaddress192.200.10.2255.255.255.0ﻫencapsulationpppﻫdialermapip192.200.10.1namerouter1571ﻫdialerload-threshold80

pppcallbackrequest

pppmultilinkﻫdialer-group1

pppauthenticationchapﻫ!

dialer-list1protocolippermitﻫ!ﻫ相关调试命令:ﻫdebugdialer

debugisdnevent

debugisdnq921

debugisdnq931ﻫdebugpppauthentication

debugppperrorﻫdebugpppnegotiation

debugppppacket

showdialerﻫshowisdnstatusﻫ举例:执行debugdialer命令观测router2呼喊router1,router1回拨router2的过程.ﻫrouter1#debugdialer

router2#ping192.200.10.1

router1#

00:03:50:%LINK-3-UPDOWN:InterfaceBRI0:1,changedstatetoup

00:03:50:BRI0:1PPcallbackCallbackserverstartingtorouter2572ﻫ00:03:50:BRI0:1:disconnectingcallﻫ00:03:50:%LINK-3-UPDOWN:InterfaceBRI0:1,changedstatetodown

00:03:50:BRI0:1:disconnectingcallﻫ00:03:50:BRI0:1:disconnectingcall

00:03:51:%LINK-3-UPDOWN:InterfaceBRI0:2,changedstatetoupﻫ00:03:52:callbacktorouter2alreadystartedﻫ00:03:52:BRI0:2:disconnectingcallﻫ00:03:52:%LINK-3-UPDOWN:InterfaceBRI0:2,changedstatetodown

00:03:52:BRI0:2:disconnectingcallﻫ00:03:52:BRI0:2:disconnectingcall

00:04:05::Callbacktimerexpired

00:04:05:BRI0:beginningcallbacktorouter2572ﻫ00:04:05:BRI0:Attemptingtodial572

00:04:05:Freeingcallbacktorouter2572ﻫ00:04:05:%LINK-3-UPDOWN:InterfaceBRI0:1,changedstatetoupﻫ00:04:05:BRI0:1:Nocallbacknegotiatedﻫ00:04:05:%LINK-3-UPDOWN:InterfaceVirtual-Access1,changedstatetoup

00:04:05:dialerProtocolupforVi1ﻫ00:04:06:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceBRI0:1,changedstateﻫtoup

00:04:06:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceVirtual-Access1,chang

edstatetoupﻫ00:04:11:%ISDN-6-CONNECT:InterfaceBRI0:1isnowconnectedto572

#router1

ﻫ4.ISDN访问首都在线263网实例:ﻫﻫ本地局部网地址为10.0.0.0/24,属于保存地址,通过NAT地址翻译功能,局域网用户可以通过ISDN上263网访问Internet。263的ISDN电话号码为2633,用户为263,口令为263,所涉及的命令如下表:ﻫﻫ

任务命令

指定接口通过PPP/IPCP地址协商获得IP地址ipaddressnegotiated

ﻫ指定内部和外部端口ipnat{inside|outside}

使用ppp/pap作认证pppauthenticationpapcallin

ﻫ指定接口属于拨号组1dialer-group1

ﻫ定义拨号组1允许所有IP协议dialer-list1protocolippermitﻫﻫ设定拨号,号码为2633dialerstring2633ﻫ

设定登录263的用户名和口令ppppapsent-username263password263

设定默认路由iproute0.0.0.00.0.0.0bri0

设定符合访问列表2的所有源地址被翻译为bri0所拥有的地址ipnatinsidesourcelist2interfacebri0overloadﻫ

设定访问列表2,允许所有协议access-list2permitanyﻫ

具体配置如下:ﻫﻫhostnameHYPERLINK""\t"_blank"Cisco2503

!ﻫisdnswitch-typebasic-net3

!ﻫipsubnet-zero

noipdomain-lookup

iproutingﻫ!ﻫinterfaceEthernet0ﻫipaddress10.0.0.1255.255.255.0ﻫipnatinside

noshutdownﻫ!ﻫinterfaceSerial0ﻫshutdown

nodescription

noipaddress

!

interfaceSerial1

shutdownﻫnodescription

noipaddressﻫ!ﻫinterfacebri0ﻫipaddressnegotiatedﻫipnatoutsideﻫencapsulationpppﻫpppauthenticationpapcallinﻫpppmultilink

dialer-group1ﻫdialerhold-queue10

dialerstring2633ﻫdialeridle-timeout120ﻫppppapsent-username263password263

nocdpenableﻫnoipsplit-horizonﻫnoshutdown

!

ipclasslessﻫ!

!StaticRoutesﻫ!

iproute0.0.0.00.0.0.0bri0ﻫ!

!AccessControlList2ﻫ!

access-list2permitany

!ﻫdialer-list1protocolippermitﻫ!

!DynamicNAT

!ﻫipnatinsidesourcelist2interfacebri0overloadﻫsnmp-servercommunitypublicro

!ﻫlineconsole0

exec-timeout00

!ﻫlinevty04

!ﻫend

5.\t"_blank"Cisco765M通过ISDN拨号上263

由于HYPERLINK""\t"_blank"Cisco765的设

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论