CISCO路由器基本操作
Cisco路由器的基本配置命令
在Boson中添加路由器时,主要根据需要的端口数来选择路由器。如下图所示,当选中Cisco2610路由器时,在左下端的窗口中可看到它的端口情况:
图11-2设备选择
上半部分是固定端口(Ports),可看到有1个Ethernet端口;下半部分是扩展的端口,可看到有2个插槽(Slots),每个插槽上可以有1个或2个Serial端口或1个Bri端口。把2610路由器拖动到绘图区时,会弹出一个对话框,如下图所示:
在两个串口相连后,还需要设置串口的工作方式,其中一个被设置为DCE(数据同步设备),另一个被设置为DTE(数据终端设备)。如下图所示:
图11-5 DCE设备的选择
图中把Router 1的Serial 0端口设置为DCE,当然也可以选择对端的串口作为DCE。
(3)路由器的基本配置
图11-6路由器基本配置命令
2(配置路由器R1的E0和S0端口的IP属性:
3(配置路由器R2的Serial端口(DCE端):
R2(config)# interface s0
R2(config-if)# ip address 10.0.0.2 255.0.0.0
R2(config-if)# clock rate 64000
- 4 -
Cisco路由器的基本配置命令
Cisco路由器的基本配置命令一(实训目的
1(掌握路由器的连接方式和使用基本规则。
2(掌握路由器的基本配置命令。
二(实训器材及环境
1(安装Windows 2000 Server系统的计算机一台。
2(安装模拟软件Boson Netsim 5.31。
3(模拟环境如下:
图11-1实验拓扑环境ຫໍສະໝຸດ ?用show命令查看路由器的配置文件,并保存配置文件。
cisco路由器基本配置教程
cisco路由器基本配置教程路由器使用很广泛,对路由器有所了解,对于新用户来说cisco路由器基本配置,小编为你奉上具体的教程,欢迎大家阅读。
很多读者都对路由器的概念非常模糊,其实在很多文献中都提到,路由器就是一种具有多个网络接口的计算机。
这种特殊的计算机内部也有CPU、内存、系统总线、输入输出接口等等和PC相似的硬件,只不过它所提供的功能与普通计算机不同而已。
和普通计算机一样,路由器也需要一个软件操作系统,在cisco路由器中,这个操作系统叫做互联网络操作系统,这就是我们最常听到的IOS软件了。
下面就请读者跟着我们来一步步的学习最基本的路由器配置方法。
cisco路由器基本配置:cisco IOS软件简介:大家其实没必要把路由器想的那么复杂,其实路由器就是一个具有多个端口的计算机,只不过它在网络中起到的作用与一般的PC不同而已。
和普通计算机一样,路由器也需要一个操作系统,cisco把这个操作系统叫作cisco互联网络操作系统,也就是我们知道的IOS,所有cisco路由器的IOS都是一个嵌入式软件体系结构。
cisco IOS软件提供以下网络服务:基本的路由和交换功能。
可靠和安全的访问网络资源。
可扩展的网络结构。
cisco命令行界面(CLI)用一个分等级的结构,这个结构需要在不同的模式下来完成特定的任务。
例如配置一个路由器的接口,用户就必须进入到路由器的接口配置模式下,所有的配置都只会应用到这个接口上。
每一个不同的配置模式都会有特定的命令提示符。
EXEC为IOS 软件提供一个命令解释服务,当每一个命令键入后EXEC便会执行该命令。
第一次配置Cisco路由器:在第一次配置cisco路由器的时候,我们需要从console端口来进行配置。
以下,我们就为大家介绍如何连接到控制端口及设置虚拟终端程序。
1、使用rollover线和一个RJ45和DB9或者DB25的转换适配器连接路由器控制端口和终端计算机。
2、配置终端或PC的终端仿真软件。
CE路由器基本操作及配置
CE路由器基本配置 路由器基本配置
路由器CLI基本配置命令解析 二、cisco路由器 路由器 基本配置命令解析
1. router> enable 提示符下键入enable,路由器进入特权命令状态 路由器进入特权命令状态router#,这 注:在router>提示符下键入 提示符下键入 路由器进入特权命令状态 , 时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。 时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。 router# 2.
超级终端使用方式
一、超级终端连接方式
1、打开开始菜单
2、点击打开超级终端
3、输入名称(任意字母)
4、接上cisco配置线,选择COM接口
5、点击红颜色标记的“还原默认值”按钮,还原超级终端默认参数配置,最后 点击确定键,进入CLI连接界面
6、进入cisco 路由器CLI配置界面
CE路由器基本配置 路由器基本配置
路由器CLI配置模式 一、cisco路由器 路由器 配置模式
用超级终端进入设置对话过程后,路由器首先会显示一些提示信息: 用超级终端进入设置对话过程后,路由器首先会显示一些提示信息: --- System Configuration Dialog --At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets '[]'. 这是告诉你在设置对话过程中的任何地方都可以键入“ 得到系统的帮助, 这是告诉你在设置对话过程中的任何地方都可以键入“?”得到系统的帮助, 可以退出设置过程, 按ctrl-c可以退出设置过程,缺省设置将显示在‘[]’中。然后路由器会问是否 可以退出设置过程 缺省设置将显示在‘ 中 进入设置对话: 进入设置对话: Would you like to enter the initial configuration dialog? [yes]: N (注意输入 注意输入N) 注意输入 Router> 注:“>”标示路由器进入用户非特权模式,该模式下你可以使用如 ”标示路由器进入用户非特权模式,该模式下你可以使用如ping、 、 telnet和rlogin这样的非特权命令,亦可使用部分 这样的非特权命令, 命令, 和 这样的非特权命令 亦可使用部分show命令,如果路由器预先 命令 用hostname(主机名)配置过,它看起来象这样: (主机名)配置过,它看起来象这样: hostname of router>
cisco+2811路由器配置手册
思科CISCO 路由器初始配置向导一、路由器开机初始序列当路由器进展初始化时,路由器进展以下操作:1)自ROM 执行上电自检,检测CPU,内存、接口电路的根本操作。
2)自ROM 进展引导,将操作系统装下载到主存。
3)引导操作系统由配置存放器的引导预确定由FLASH 或网络下载,则配置文件的boot system 命令确定其精准位置。
4)操作系统下载到低地址内存,下载后由操作系统确定路由器的工作硬件和软件局部并在屏幕上显示其结果。
5)N VRAM 中存储的配置文件装载到主内存并通过执行,配置启动路由进程,供给接口地址、设置介质特性。
假设NVRAM 中设有有效的配置文件,则进入Setup 会话模式。
6)然后进入系统配置会话,显示配置信息,如每个接口的配置信息。
二、Setup 会话当NVRAM 里没有有效的配置文件时,路由器会自动进入Setup 会话模式。
以后也可在命令行敲入Setup 进展配置。
Setup 命令是一个交互方式的命令,每一个提问都有一个缺省配置,假设用缺省配置则敲回车即可。
假设系统已经配置过,则显示目前的配置值。
假设是第一次配置,则显示出厂设置。
当屏幕显示------ More ,键入空格键连续;假设从Setup 中退出,只要键入Ctrl-C 即可。
1、Setup 主要参数:配置它的一般参数,包括:主机名:hostname特权口令:enable password虚终端口令:virtual terminal passwordSNMP 网管:SNMP Network ManagementIP :IPIGRP 路由协议:IGRP RoutingRIP 路由协议:RIP RoutingDECnet : DECnet . 等其中Console 的secret、password 的设置:enable secret <string>;enable password <string>;Virtual Terminor的password 的设置:Line vty <number>;Password <string>;Host name 的设置:Hostname <string>;2、Setup 接口参数:设置接口参数,如以太网口、TokenRing 口、同步口、异步口等。
cisco路由器常用命令
cisco路由器常用命令1、Switch> 用户模式2、Switch>enable 进入特权模式Switch#3、Switch#config terminal 进入全局模式Switch(config)#4、Switch(config)#interface f0/1 进入接口模式Switch(config-if)#5、Switch(config)#line console 0 进入line模式Switch(config-line)#exit 退回上层end 结束所有操作6、Switch(config)#hostname aaa 配置主机名7、switch#show running-config 查看配置情况8、Switch(config)#enable password 111 设置使能密码(明文)9、Switch(config)#enable secret 111 设置使能密码(密文)Switch(config)#line console 0 设置console密码Switch(config-line)#password 333Switch(config-line)#login10、Switch(config)#interface vlan1Switch(config-if)#ip address 192.168.1.1 255.255.255.0 设置IP地址Switch(config-if)#no shutdown11、Switch(config)#ip default-gateway 192.168.1.10 设置网关12、Switch#show mac-address-table 查看MAC地址表13、Switch#show cdp cdp全局配置信息14、Switch#show cdp interface f0/1 cdp接口配置信息15、Switch#show cdp traffic cdp包的配置信息16、Switch#show cdp neighbors cdp邻居基本信息17、Switch#show cdp neighbors detail cdp邻居详细信息Switch#show cdp neighbors entry18、Switch#copy running-config startup-config19、Switch#erase startup-config 恢复出厂信息Switch#reload 重新加载20、交换机密码恢复*断开电源*按住MODE键,加电(等待数秒)*switch:出现此符号*switch:flash_init 初始化flash*switch:dir flash: (查看文件,可省去)*switch:rename config.text config.old 改名*switch:boot 重启*switch>enable 进入特权*switch#dir flash: (查看文件,可省去)*switch#rename config.old config.text改名*switch#copy flash:config.text running-config 复制到系统内*switch#confit terminal 进入全局模式*switch(config)#enable password 222 设置新密码21、switch#show vlan-sw brief 查看vlan22、switch#vlan database 进入vlan模式switch(vlan)#vlan 20 name bbb 创建vlan并命名23、switch(vlan)#no vlan 20 删除vlan24、添加端口到vlan(单个)switch(config)#interface f0/1 进入接口模式switch(config-if)#switchport access vlan 10 添加至vlan10switch(config-if)#end 退出switch#show vlan brief (id) 验证vlanswitch(config)#show running-config interface f0/1(查看某接口)25、添加端口到vlan(批量)switch(config)#interface range f0/1 - 5switch(config-if-range)#switchport access vlan 1026、switch(config)#interface f0/1 进入接口switch(config-if)#switchport mode trunk 设置为trunk(永久)switch(config-if)#switchport mode dynamic desirable/auto(其它trunk)switch(config-if)#switchport trunk allowed vlan remove 10 移除vlan10)switch(config-if)#switchport trunk allowed vlan add 20 添加vlan2027、switch#show interface f0/1 switchport 查看接口模式show ip interface briefSwitch#write 保存交换机配置信息。
思科路由器、交换机的基本管理教程
思科路由器、交换机的基本管理教程随着Internet的高速发展,网络规模不断膨胀,对于从事网络专业的学生熟练掌握路由器和交换机的配置已显得十分重要。
接下来是小编为大家收集的思科路由器、交换机的基本管理教程方法,希望能帮到大家。
思科路由器、交换机的基本管理教程的方法管理路由器和交换机的方法以及命令主要分为一下几个方面:1、了解命令行的模式。
2、配置接口的IP地址以及相关的路由条目。
3、路由器、交换机密码的管理。
4、远程管理路由器、交换机。
5、系统IOS的备份与恢复。
一、了解命令行的模式1)用户模式默认进入的是用户模式,在该模式下用户受到极大的限制,只能用来查看一些统计信息。
route> #路由器的用户模式switch> #交换机的用户模式2)特权模式在用户模式输入“enable”(可简写为“en”)命令就可以进入特权模式,在特权模式下可以查看并修改路由器或交换机的配置。
route>enable #也可以输入en进入特权模式route#switch>enswitch#在特权模式下常用的命令解释如下:show version :查看系统IOS版本show running-config :查看当前的配置信息copy running-config startup-config :保存当前的配置或者使用 writeerase startup-config :删除以保存的配置show startup-config :查看保存好的配置show mac-address-table :查看交换机的mac地址表show int 接口名称:查看接口的信息show arp :查看ARP缓存表show ip route :查看路由表信息show ip int brief :查看所有接口的IP地址信息。
no ip domain-lookup :禁用DNS查询line con 0exec-timeout 0 0 :不超时连接logging synchronous :不启用时间同步,信息不打断输入命令3)全局模式在特权模式下输入“config terminal”(可简写为conf t)命令就可以进入全局模式,用户在该模式下可以修改路由器或交换机的全局配置。
Cisco路由器配置手册(大全)
Cisco路由器配置手册(大全)第一章路由器配置基础一、基本设置方式一般来说,可以用5种方式来设置路由器:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。
但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下:波特率:9600数据位:8停止位:1奇偶校验:无二、命令状态1。
router〉路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容.2. router#在router〉提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。
3. router(config)#在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。
4。
router(config—if)#; router(config-line)#;router(config—router)#;…路由器处于局部设置状态,这时可以设置路由器某个局部的参数。
5。
>路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。
6。
设置对话状态这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置.三、设置对话过程1. 显示提示信息2. 全局参数的设置3。
接口参数的设置4。
显示结果利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。
Cisco路由配置教程Cisco路由器静态路由与默认路由的配置方法图解
Cisco路由配置教程Cisco路由器静态路由与默认路由的配
置⽅法图解
静态路由是指由⽹络管理员⼿⼯配置的路由信息。
当⽹络的拓扑结构或链路的状态发⽣变化时,⽹络管理员需要⼿⼯去修改路由表中相关的静态路由信息。
默认路由是⼀种特殊的静态路由,指的是当路由表中与包的⽬的地址之间没有匹配的表项时,路由器能够做出选择。
如果没有默认路由,那么⽬的地址在路由表中没有匹配表项的包将被丢弃。
⽬的
1、进⼀步熟悉路由器的开机界⾯。
2、掌握对路由器进⾏基本的设置。
3、理解路由器的端⼝及其编号。
⼯具/原料
计算机
CiscoPacketTracer
⽅法/步骤
1⽹络拓扑图
2实验环境
1)路由器R1的f0/0端⼝上接交换机S1,S1接主机PC1、PC2。
2)路由器R3的f0/0端⼝上接主机PC3.
3)路由器R4的f0/0端⼝上接主机PC4
各设备的IP地址等参数如下所⽰: 1、PC1IP地址等参数如下所⽰
3、PC2IP地址等参数如下所⽰
4、PC3IP地址等参数如下所⽰
5、PC4IP地址等参数如下所⽰
6、路由器R1配置
7、路由器R2配置:
8、路由器R3配置:
9、路由器R4配置:
10、测试并验证⽹络
PC1 ping PC3和PC4
11、PC3 ping PC1和PC2
注意事项
实验前要了解静态路由与默认路由的概念要了解静态路由与默认路由的作⽤。
Cisco路由器配置基本命令
Cisco路由器配置基本命令特权模式:enableRouter1 # show running-configRouter1 # show ip routeRouter # show ip interface briefSwitch # show vlanSwitch # show ip interface配置模式:configure terminal1) console密码SW2(config)#line console 0SW2(config-line)#password ciscoSW2(config-line)#login //启⽤密码认证,默认没有,需要加上去SW2(config-line)#login local //本地开启⽤户认证SW2(config)username xiao password fan //创建本地⽤户SW2(config)username xiao privilege 15 password fan //以该⽤户登⼊设备后直接进⼊特权模式说明---对⽤户的权限定义0-15级,最⾼为15,任何命令都可操作SW2(config)service password-encryption //明⽂密码加密2)特权模式密码(设置全局密码)SW2>enadleSW2(config)#configure terminal1.(config)#enable password en cisco←密码encisco2.(config)#enable secret jmcisco←密码jmcisco #2个同时设,只有secret 有效,因为其优先极⾼(config)#login <--⼀定要加,表⽰启⽤全局密码设置完成exitenable password xiaofan 优先级低enable secret cisco 优先级⾼思科加密⽅式:0 显⽰的是密码本⾝7 密⽂加密,容易破解5 复杂密⽂加密3)虚拟通道密码SW2>enadleSW2(config)#configure terminalSW2(config)#line vty 0 4SW2(config-line)#password telnetciscoSW2(config-line)#login //默认就有SW2(config-line)#login local //开启本地⽤户认证,使⽤本地⽤户数据库SW2(config-line)no login //不需要密码就可登陆路由类(静态路由和动态路由)静态路由:ip route address subnet-mask address默认路由ip route 0.0.0.0 0.0.0.0 address动态路由:rip v2* Router1配置RIP协议Router(config)# router rip !开启RIP协议进程Router(config-router)# network 172.16.1.0 !申明本设备的直连⽹段Router(config-router)# network 172.16.2.0Router(config-router)# version 2Router(config-router)# no auto-summary !关闭路由信息的⾃动汇总功能* 三层交换机配置RIP协议Switch (config)# router rip !开启RIP协议进程Switch (config-router)# network 172.16.1.0 !申明本设备的直连⽹段Switch (config-router)# network 172.16.5.0Switch (config-router)# version 2vlan和trunk*三层交换机基本配置Switch# configure terminalSwitch (config)# vlan 10Switch (config-vlan)# exitSwitch (config)# vlan 50Switch (config-vlan)# exitSwitch (config)# interface f0/1Switch (config-if)# switchport access vlan 10Switch (config-if)# exitSwitch (config)# interface f0/5Switch (config-if)# switchport access vlan 50Switch (config-if)# exitSwitch (config)# interface vlan 10 !创建VLAN虚接⼝,并配置IPSwitch (config-if)# ip address 172.16.1.2255.255.255.0Switch (config-if)# no shutdownSwitch (config-if)# exitSwitch (config)# interface vlan 50 !创建VLAN虚接⼝,并配置IPSwitch (config-if)# no shutdownSwitch (config-if)# exittrunk在sw1、sw2之间使⽤sw1(config)#interface f0/0 进⼊要设置的端⼝(f0/0)sw1(config-if)#switchport mode trunk 将端⼝进⾏trunk设置sw1(config-if)#no shutdown 激活此端⼝访问控制(ACL)标准访问列表配置实例:R1(config)#access-list 10 deny 192.168.2.0 0.0.0.255R1(config)#access-list 10 permit anyR1(config)#int fa0/0.1R1(config-subif)#ip access-group 10 out扩展访问控制列表配置实例:R2(config)#access-list 110 deny tcp any host 192.168.1.12 eq wwwR2(config)#access-list 110 deny tcp any host 192.168.1.12 eq ftpR2(config)#int fa0/0R2(config-if)#ip access-group 110 out上⾯配置的含义是拒绝访问192.168.1.12的www和ftp服务access-list 101 permit tcp any 172.16.4.13 0.0.0.0 eq www //设置ACL101,容许源地址为任意IP,⽬的地址为172.16.4.13主机的80端⼝即WWW服务。
CISCO路由器常用配置命令大全
CISCO路由器常用配置命令大全在网络世界中,CISCO 路由器就像是交通枢纽中的指挥中心,而配置命令则是指挥其运作的指令。
熟练掌握 CISCO 路由器的常用配置命令,对于网络管理员来说至关重要。
下面就让我们一起来了解一下这些常用的配置命令。
一、基础配置命令1、`enable`:用于进入特权模式。
特权模式下可以执行更多高级的配置操作。
2、`configure terminal`:进入全局配置模式,在这个模式下可以对路由器的各种参数进行设置。
3、`hostname router_name`:设置路由器的主机名,方便识别和管理。
4、`interface interface_type interface_number`:进入指定的接口配置模式,例如`interface ethernet 0/0` 进入以太网接口 0/0 的配置。
5、`ip address ip_address subnet_mask`:为接口配置 IP 地址和子网掩码。
6、`no shutdown`:激活接口,使其处于工作状态。
二、路由配置命令1、`ip route destination_network subnet_mask next_hop_ip`:添加静态路由,指定数据包到达目标网络的路径。
2、`router rip`:启用 RIP 路由协议。
3、`network network_address`:在 RIP 协议中宣告参与路由的网络。
4、`router ospf process_id`:启用 OSPF 路由协议,并指定进程 ID。
5、`network network_address area_id`:在 OSPF 协议中宣告网络和所属区域。
三、访问控制列表(ACL)配置命令1、`accesslist access_list_number permit|deny source_addresssource_mask destination_address destination_mask protocol port`:创建访问控制列表规则,指定允许或拒绝的流量。
Cisco CCNA课程 路由器基本配置
Cisco CCNA课程路由器基本配置路由器(Router)是在网络层(OSI模型的第三层)上工作的设备,用于将数据包从一个网络传输到另一个网络。
Cisco CCNA课程是一门培训从业者如何使用Cisco产品和技术的课程,其中涉及到路由器的基本配置。
本文将介绍Cisco CCNA课程中路由器的基本配置,主要内容包括路由器的IP地址配置、静态路由配置、默认路由配置以及基本的安全设置。
一、路由器的IP地址配置配置路由器的IP地址是使用路由器前必须进行的设置。
具体步骤如下:1. 进入路由器的配置模式使用终端或Telnet连接路由器。
在路由器的命令行界面中,输入“enable”命令,进入特权模式。
接着输入“configure terminal”命令,进入配置模式。
2. 配置路由器的主机名输入“hostname”命令,配置路由器的主机名,例如“Router1”。
3. 配置路由器的IP地址输入“interface”命令,指定接口,例如“interface gigabitethernet 0/0”表示GigabitEthernet0/0接口。
接着输入“ip address”命令,指定IP地址和子网掩码,例如“ip address 192.168.1.1 255.255.255.0”。
最后输入“no shutdown”命令,使接口启动。
4. 保存配置输入“exit”命令,退出接口的配置模式。
接着输入“exit”命令,退出路由器的配置模式。
最后输入“write”命令,将配置保存到NVRAM中。
二、静态路由配置静态路由指通过手动配置的路由表项实现一定的路由选择,它的优点是简单易于配置。
具体配置方法如下:1. 进入路由器的配置模式与IP地址配置一样,进入路由器的配置模式。
2. 配置静态路由输入“ip route”命令,指定目的IP地址和下一跳地址,例如“ip route 192.168.2.0 255.255.255.0 192.168.1.2”。
Cisco路由器配置命令大全
Cisco路由器配置命令大全本文档旨在提供一份最新最全的Cisco路由器配置命令范本,旨在帮助用户快速配置和管理Cisco路由器。
以下是具体的章节内容:⒈设置基本参数⑴主机名设置命令⑵控制台设置命令⑶用户密码设置命令⑷物理接口配置命令⒉配置IP网络⑴设置IP地质和子网掩码⑵配置静态路由⑶配置动态路由协议(如OSPF或EIGRP)⑷ ICMP设置命令⒊网络管理和监控⑴远程管理设置命令⑵ SNMP配置命令⑶日志记录命令⑷监控和排错命令⒋安全配置⑴访问控制列表(ACL)配置命令⑵ VPN配置命令⑶防火墙配置命令⑷加密和身份验证命令⒌功能扩展⑴ NAT配置命令⑵ QoS配置命令⑶ VLAN配置命令⑷ DHCP配置命令附件:本文档涉及附件,请参阅附件文件以获取更详细的配置示例和说明。
注释:⒈Cisco路由器:Cisco公司生产的用于网络互联的路由器设备。
⒉配置命令:指通过命令行界面输入的一系列指令,用于配置和管理Cisco路由器。
⒊IP地质:Internet协议地质,用于在网络中标识设备的唯一地质。
⒋子网掩码:用于确定IP地质中网络地质和主机地质的部分。
⒌静态路由:通过手动配置的路由信息,用于指定数据包的下一跳路径。
⒍动态路由协议:通过协议自动交换路由信息,动态更新路由表。
⒎OSPF:开放最短路径优先(Open Shortest Path First)协议,用于计算路径的最佳选择。
⒏EIGRP:增强型内部网关路由协议(Enhanced Interior Gateway Routing Protocol),Cisco公司开发的路由协议。
⒐ICMP:Internet控制报文协议,用于在IP网络中发送错误和控制消息。
⒑SNMP:简单网络管理协议,用于管理和监控网络设备。
1⒈ACL:访问控制列表,用于控制流经路由器的数据包的访问权限。
1⒉VPN:虚拟专用网络,通过加密和认证技术实现安全的远程连接。
1⒊防火墙:用于保护网络免受未经授权的访问和攻击的安全设备。
cisco常用命令大全详解完整版
路由器的几个基本命令:Router>enable 进入特权模式Router#disable 从特权模式返回到用户模式Router#configure terminal 进入到全局配置模式Router(config)#interface ethernet 1 进入到路由器编号为1的以太网口exit 返回上层模式end 直接返回到特权模式=========================================================注意:1、CISCO CATALYST(交换机),如果在初始化时没有发现“用户配置”文件,就会自动载入Default Settings(默认配置)文件,进行交换机初始化,以确保交换机正常工作。
2、CISCO Router(路由器)在初始化时,如果没有发现“用户配置”文件,系统会自动进入到“初始化配置模式”(系统配置对话模式,SETUP模式, STEP BY STEP CONFIG模式),不能正常工作!=========================================================1、CONSOLE PORT(管理控制台接口):距离上限制,独占的方式。
刚开始配置的时候一般使用这个。
2、AUX port(辅助管理接口):可以挂接MODEM实现远程管理,独占的方式。
3、Telnet:多人远程管理(决定于性能,VTY线路数量)不安全。
后期维护,远程管理登陆。
=========================================================注意:交换机、路由器配置命令都是回车后立即执行,立即生效的。
在运行中的机器上修改命令的时候要特删注意。
=========================================================Router(config)#hostname ?WORD This system's network name在配置模式下修改当前主机的本地标识,例:------------------Router(config)#hostname r11r11(config)#------------------r11(config-if)#ip address ?A.B.C.D IP address为当前端口设置IP地址,使用前先进入需要配置的端口,例:------------------r11(config)#interface ethernet 1r11(config-if)#ip address 172.16.1.1 255.255.255.0------------------r11>show versionr11#show version 观察IOS版本,设备工作时间,相关接口列表r11#show running-config 查看当前生效的配置,此配置文件存储在RAMr11#show interfaces ethernet 1 查看以太网接口的状态,工作状态等等等...=========================================================r11#reload 重新加载Router(重启)r11#setup 手工进入setup配置模式r11#show history 查看历史命令(最近刚用过的命令)r11#terminal history size <0-256> 设置命令缓冲区大小,0 : 代表不缓存r11#copy running-config startup-config 保存当前配置注意概念:nvram:非易失性内存,断电信息不会丢失 <-- 用户配置 <-- 保存着startup-configram:随机存储器,断电信息全部丢失 <-- 当前生效配置 <-- 保存着running-configstartup-config:在每次路由器或是交换机启动时候,会主动加载(默认情况)=========================================================设置说明和密码的几个命令:r11(config)#banner motd [char c] 同时要以[char c]另起一行结束,描述机器登陆时的说明r11(config-if)#description 描述接口注释,需要在端口配置模式下配置console口密码:------------------r11(config)#line console 0 进入到consolo 0r11(config-line)#password eliuzd 设置一个密码为“eliuzd”r11(config-line)#login 设置login(登陆)时使用密码------------------配置enable密码:------------------r11(config)#enable password cisco 设置明文的enable密码r11(config)#enable secret eliuzd 设置暗文的enable密码(优先于明文被使用)r11(config)#service password-encryption 加密系统所有明文密码(功能较弱)------------------配置Telnet密码:------------------r11(config)#line vty 0r11(config-line)#password ciscor11(config-line)#login------------------=========================================================配置虚拟回环接口:(回环接口默认为UP状态)(config)# 下,虚拟一个端口------------------r11(config)#interface loopback 0 创建一个回环接口loopback 0r11(config-if)#ip address 192.168.1.1 255.255.255.0 配置它的IP地址no * 做配置的反向操作(删除配置)------------------=========================================================路由器 DCE/DTE 仅存在广域网中r11#show controllers serial 0 用于查看DCE与DTE的属性,serial 0路由器广域网端口DCE的Router需要配置时钟频率r11(config-if)#clock rate ? 配置DCE接口的时钟频率(系统指定频率)一般实际情况下,这个不需要自己配置,因为DCE设备都在运营商那。
cisco WEB界面配置路由器
cisco WEB界面配置路由器本文档旨在详细介绍如何通过 Cisco Web 界面配置路由器。
请按照以下章节逐步操作。
第一章:准备工作1.1 确保路由器已正确连接到网络。
1.2 确保已获得适当的访问权限(管理员权限)。
第二章:登录到 Cisco Web 界面2.1 在任意 Web 浏览器中输入路由器的 IP 地质。
2.2 输入管理员用户名和密码以登录到 Cisco Web 界面。
第三章:配置基本设置3.1 在 Cisco Web 界面中,导航到“基本设置”选项卡。
3.2 配置路由器的主机名和域名。
3.3 配置路由器的时区和时钟同步设置。
3.4 配置路由器的管理接口和 SSH 访问。
第四章:配置接口4.1 导航到“接口配置”选项卡。
4.2 根据需要,为不同接口配置 IP 地质、子网掩码和其他网络参数。
4.3 配置 VLAN 和交换机端口(如果有)。
第五章:配置路由和路由协议5.1 导航到“静态路由”选项卡。
5.2 配置静态路由,将目标网络指向适当的下一跳地质。
5.3 根据需要,配置动态路由协议(例如 OSPF、EIGRP)。
第六章:配置安全特性6.1 导航到“安全”选项卡。
6.2 配置访问控制列表(ACL)以限制访问。
6.3 配置 NAT(网络地质转换)以实现内部和外部网络之间的通信。
第七章:配置服务7.1 导航到“服务配置”选项卡。
7.2 配置 DHCP 服务器以为内部网络分配 IP 地质。
7.3 配置 DNS 服务器以解析域名。
7.4 配置其他服务(例如 NTP、SNMP)。
第八章:保存和应用配置更改8.1 导航到“配置管理”选项卡。
8.2 选择“保存配置”以保存当前配置。
8.3 选择“应用配置更改”以使配置更改生效。
附件:- 本文档未涉及附件。
法律名词及注释:- 本文档未涉及法律名词及注释。
cisco路由器基本配置及远程登录
c i s c o路由器基本配置及远程登录The pony was revised in January 2021实训目的:(1)学习和掌握科路由器的配置方式和要求。
(2)学习和掌握科路由器的工作模式分类、提示符、进入方式。
1、路由器的配置方式①超级终端方式。
该方式主要用于路由器的初始配置,路由器不需要IP地址。
基本方法是:计算机通过COM1/COM2口和路由器的Console口连接,在计算机上启用“超级终端”程序,设置“波特率:9600 ,数据位:8,停止位:1,奇偶校验: 无,校验:无”即可。
常用②Telnet方式。
该方式配置要求路由器必须配置了IP地址。
基本方法是:计算机通过网卡和路由器的以太网接口相连,计算机的网卡和路由器的以太网接口的IP地址必须在同一网段。
常用③其他方式:AUX口接MODEM,通过电话线与远方运行终端仿真软件的微机;通过Ethernet上的TFTP服务器;通过Ethernet上的SNMP网管工作站。
2、路由器的工作模式在命令行状态下,主要有以下几种工作模式:①一般用户模式。
主要用于查看路由器的基本信息,只能执行少数命令,不能对路由器进行配置。
提示符为:Router>;进入方式为:Telnet或Console②使能(特权)模式。
主要用于查看、测试、检查路由器或网络,不能对接口、路由协议进行配置。
提示符为:Router#;进入方式为:Router>enable。
③全局配置模式。
主要用于配置路由器的全局性参数。
提示符为:Router(config)#;进入方式为:Router#config ter。
④全局模式下的子模式。
包括:接口、路由协议、线路等。
其进入方式和提示符如下:Router(config)#ineterface e0 //进入接口模式Router(config-if)# //接口模式提示符Router(config)#rip //进入路由协议模式Router(config-router)# //路由协议模式Router(config)#line con 0 //进入线路模式Router(config-line)# //线路模式提示符3、常用命令①“”、“Tab”的使用键入“”得到系统的帮助;“Tab”补充命令。
CISCO交换机路由器配置手册
CISCO交换机路由器配置手册王国栋编著……………… 目录………………交换机1、cisco 2950 交换机2、cisco 1950 交换机3、VLAN 间的通信路由器一、路由器配置1、路由器基本配置2、路由器的密码恢复3、恢复出厂设置4、备份IOS5、恢复IOS6、备份路由器配置7、静态路由的配置8、RIP路由协义配置9、IGRP路由协议配置10、EIGRP路由协议配置11、ospf路由协议基本配置12、点到点链路上的ospf13、广播链路上的ospf14、基于区域的ospf简单口今及MD5认证15、多区域的OSPF16、OSPF末节区域和完全末节区域17、OSPF命令汇总二、ACL NAT DHCP1、标准访问控制列表(Access Control Iists ) (list 列表)2、扩展访问控制列表(Access Control Iists ) (list 列表)3、命名ACL4、NAT(network address translation)网络地址翻译(1)、静态NAT配置(2)、动态NAT(3)、PAT(端口地址转换)配置5、DHCP (dynamic host configuration protocol) 动态主机配置协议三、远程接入、VPN1、HDLC (高级数据链路控制high-level data link control)2、路由器serial端口的基本配置3、PPP(1)、PPP的PAP认证(2)、PPP的CHAP认证4、帖中继(1)、帧中继基本配置(2)、点对多点帧中继(3)、|点对点帧中继上的RIP协议5、DDN(Digital Data Network 数字数据网)和数字链路6、ISDN7、ADSL Asymmetrical digital subscriber loop 非对称数字用户环路8、VPN 虚专用网络(Virtual Private Networks)交换机部分一、交换机配置图:二、环境说明:S2950-1 S2950-2 为12端口快速以太网交换机三、配置实例:1、cisco 2950 交换机当你no password 取消掉了密码,Ethernet路由器Router串口控制线8芯双绞线TFPTserver路由器Router8芯双绞线(网线) Ethernet串口控制线TFPTserverarea 0R1(config-router)# area 0 authenticationarea 0R2(config-router)# area 0 authenticationarea 0R1(config-router)#area 0 authentication message-digest area 0R1(config-router)#area 0 authentication message-digestnat inside source list 1 pool nat-name-pat overloadandwidth只是影响路由选择时,一些链路状态路由选路时,运算度量值有关,你不用特意去改动它.就算你改了,也不会影响实际带宽的。
如何进入cisco路由器设置
如何进入cisco路由器设置cisco怎么进入路由器设置界面?有网友提到自己不会设置思科的设备,该怎么办?店铺在网上找了一些教程及命令,需要的朋友可以参考下。
进入思科路由器配置,并安装设置的步骤如下:1、首先,接好无线路由器之后需要检查是否通电,无线路由器是否正常亮灯运行。
2、检查无误后,打开浏览器输入:192.168.1.1后按ENTER进入,这个时候弹出一个对话框,需要输入帐户名和密码,在路由器的后面会有的,一般情况下都是:帐户名:admin 密码:admin。
3、按照路由器背后的账户密码输入登录后,就可以登陆到路由器的设置页面了。
4、点击页面的设置向导,按照它的要求一步步进行。
5、点击下一步,进入到账号密码设置,这个账号密码是当前网络上网的账号密码,如果不知道,可以咨询网络运营商。
6、设置好上网的账号密码之后就是无线上网的功能设置了,设置WIFI名称和WIFI密码,建议密码不要设置过于简单,容易被人破解,并且加密方式采用系统推荐就可以。
7、点击完成,重启路由器,设置已经成功了。
Cisco路由器的基本配置(以2620为例)1. 初始安装第一次安装时系统会自动进入Dialog Setup,依屏幕提示,分别回答路由器名称、加密超级登录密码、超级登录密码、远程登录密码、动态路由协议以及各个接口的配置后,保存配置。
在出现路由器名称后,打入enable命令,键入超级登录密码,出现路由器名称(这里假设路由器名称为Cisco2620),待出现Cisco2620#提示符后,表示已经进入特权模式,此时就可以进行路由器的配置了。
2. 配置路由器键入config terminal,出现提示符Cisco2620(config)#,进入配置模式。
(1) 设置密码Cisco2620(config)#enable secret 123123:设置特权模式密码为123123Cisco2620(config)#line console 0: 进入Console口配置模式Cisco2620(config-line)#password 123123:设置Console口密码为123123Cisco2620(config-line)#login:使console口配置生效Cisco2620(config-line)#line vty 0 5:切换至远程登录口Cisco2620(config-line)#password 123123:设置远程登录密码为123123Cisco2620(config-line)#login:使配置生效(2) 设置快速以太网口Cisco2620(config)#interface fastFastethernet 0/0:进入端口配置模式Cisco2620(config-if)#ip address 192.168.1.6 255.255.255.0:设置IP地址及掩码Cisco2620(config-if)#no shutdown: 开启端口Cisco2620(config-if)#exit:从端口配置模式中退出(3) 设置同步串口Cisco2620(config)#interface serial 0/0:进入同步串口设置Cisco2620(config-if)#ip unnumbered fastFastethernet 0/0:同步串口使用与快速以太网口相同的IP地址Cisco2620(config-if)#encapsulation ppp: 把数据链路层协议设为PPP(4) 设置16口Modem拨号模块,使用内部DHCP服务为拨入用户分配地址Cisco2620(config)#interface Group-Async1Cisco2620(config-if)# ip unnumbered FastEthernet0/0Cisco2620(config-if)# encapsulation pppCisco2620(config-if)# ip tcp header-compression passive:启用被动IP包头压缩Cisco2620(config-if)# async mode dedicated:只在异步模式下工作Cisco2620(config-if)# peer default ip address dhcp:将IP地址请求转发至DHCP服务器Cisco2620(config-if)# ppp authentication chap:将认证设为CHAPCisco2620(config-if)# group-range 33 48:拨号组包括16个口Cisco的16AM模块提供了高密度的模拟电路接入方式,不在办公大楼的员工可以用Modem拨号联入局域网、登录服务器,实现远程办公。
Cisco Packet Tracer路由器配置
Cisco Packet Tracer路由器配置本文档为Cisco Packet Tracer路由器配置的详细指南,以下章节将逐步介绍路由器的设置过程。
1:硬件连接1.1 连接路由器到计算机1.2 连接路由器到互联网2:路由器基本配置2.1 登录路由器控制台2.2 设置路由器名称2.3 配置路由器管理接口2.4 配置路由器远程访问2.5 配置DNS服务器3:网络设置3.1 创建VLAN3.2 配置VLAN接口3.3 配置子接口3.4 配置IP地址3.5 配置默认网关4:静态路由设置4.1 添加静态路由4.2 查看路由表5:动态路由设置5.1 启用动态路由协议5.2 配置动态路由协议参数6: NAT设置6.1 配置NAT池6.2 设置内外网接口6.3 配置端口地址转换7: ACL设置7.1 创建ACL规则7.2 应用ACL规则8: DHCP设置8.1 配置DHCP池8.2 启用DHCP服务器9: VPN设置9.1 配置VPN隧道9.2 配置IPSec参数10:防火墙设置10:1 配置防火墙规则10:2 启用防火墙附件:本文档不涉及附件。
法律名词及注释:1: VLAN(Virtual Local Area Network):虚拟局域网,用于划分物理网络的逻辑部分。
2: IP地址(Internet Protocol Address):用于在网络中唯一标识计算机或网络设备的数字序列。
3: DNS服务器(Domn Name System Server):用于将域名解析成对应的IP地址的服务器。
4:静态路由(Static Routing):手动配置的路由,不通过动态路由协议自动学习和更新。
5:动态路由(Dynamic Routing):通过动态路由协议自动学习和更新的路由。
6: NAT(Network Address Translation):网络地址转换,用于将私有IP地址转换为公共IP地址。
7: ACL(Access Control List):访问控制列表,用于控制网络流量的访问权限。
cisco路由器设置步骤
cisco路由器设置步骤192、168。
1、1路由器设置和登陆192、168。
1、1路由器设置第一步:电脑和原网线之间不直接连接,而是通过另一根网线连接。
第二步:路由器设置网址,地址栏输入“192、168。
1、1”进入到下面这个页面,输入用户名和密码。
第三步:用户名和密码默认都是admin。
输入后进入到“下一步”,如果是宽带上网,选择“ADSL虚拟拨号”,并填写相应的用户名和密码。
第四步:选择“无线参数”-“基本设置”设置如下。
第五步:无线密码的设置,记得一定要填上密码,并记住密,以后就可以无线上网了。
192、168。
1、1登陆方法一:如果用户是通过ie浏览器来输入网址登陆路由器的话,那么可能是跟ie是否设置代理有关系了,如果将ie设置了代理的话,是会出现以上故障的,所有首先我们取消代理设置。
点击“工具-internet选项-连接-局域网设置”,如图所示:方法二:取消了代理之后然后再检查电脑上是否和LA接口(一般有4个接口,在4个借口的其中一个接口)连接号,然后查看路由器是否正常工作,指示灯是不是亮的。
方法三:当然有的用户是通过调制解调器拨号上网的。
如果是这种情况就先将宽带的拨号连接删除掉。
选择“从不进行拨号连接”具体操作步骤:点击ie浏览器工具栏上面的“工具-internet选项”,切换到“连接”按钮,即可操作如下图所示:方法四:再查看用户的本地地址设置的ip地址是否和路由器LAN口的ip属于同一网段,如果不在同一网段的话,可以手工配置一个ip地址。
如果不会设置的就设置为“自动获取ip地址”的设置即可。
依次找到“本地连接”右击选择“属性”,然后双击“internet协议版本4、0”即可设置。
如图所示:方法五:通过上述的操作后,进入路由器设置网址。
现在在尝试在ie浏览器的地址栏上输入192、168。
1、1来进入路由器的设置界面。
如果还是登陆不进去的话,那么可以将路由器重新复位下,恢复的初始状态。
CISCO系列路由器使用手册
《CISCO 2500、1600系列路由器使用手册》目录1. CISCO 2500,1600系列路由器基本知识1.1. 物理端口介绍1.2. 内存体系结构介绍1.3. 配置途径1.4. 命令行配置模式1.5. 多重引导IOS1.6. 从服务器中自动下载路由器配置文件1.7. 配置Autoinstall功能1.8. 常用的命令行快捷编辑器1.9. 路由器口令的安全管理1.10. 检查灵巧配置及工作状态的常用命令2. IP协议配置的基本原则3. IP协议配置3.1. 包过滤功能配置4. 常见广域网协议配置4.1. CISCO HDLC协议配置4.2. X.25配置4.3. 帧中继配置4.4. PPP配置5. IP路由协议配置5.1. 静态路由配置5.2. 缺省路由配置5.3. IGRP配置5.4. OSPF配置5.5. RIP配置6. 远程访问服务配置7. DDR over PSTN配置8. NAT(Network Address Translation)功能配置9. 备份配置正文1.CISCO 2500,1600系列路由基本知识CISCO 2500,1600系列路由器是多协路由器,但从另一角度来说,它是一台计算机,就象大家熟悉的运行WINDOWS95的PC机一样。
CISCO路由器也包含硬件和软件两部分。
1.1. 物理端口介绍CISCO 2500系列包含以下几种端口:●高速同步串口,最大支持2.048M的E1速率。
通过软件配置,该种端口可以连接DDN,帧中继(Frame Relay),X.25,PSTN(模拟电话线路)。
注意:如果用该同步端口连接电话线路,要求Moden必须支持V.25bis●同步/异步串口,该种端口可以用软件设置为同步工作方式。
在同步工作方式下,最大支持128K,异步方式下,最大支持115.2K。
●AUI端口,即粗缆口。
一般需要外接转换器(AUI-RJ45),连接10Base-T以太网络。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Router(config)# line vty 0 4
Router(config-line)# login local
在路由器上设置一个主机名
我猜测路由器上缺省的主机名是router。你可以保留这个缺省值,路由器同样可以正常运行。然而,对路由器重新命名并唯一地标识它才有意 义。举例如下:
路由器IOS基本操作
路由器基础知识:
路由器的硬件组成:
1 CPU
2 ROM 保存了ROUTER的引导程序和一些版本较小、较旧的IOS。
3 FLASH 保存了IOS的映像文件(.BIN)
4 NVRAM 非易失性存储器。用于保存ROUTER当中的静态的配置文件。startup-config
(config)#no cdp run
#show cdp neighbors 查看当前设备的邻居设备
在使用到串行线路的设备之间,需要为路由器设置时钟频率。时钟频率,用来规范路由器之间的传输速率。
DEC:数据通信设备。DTE:数据中断设备。
在串行线路当中,需要对DCE设备设置时钟频率。否则路由器之间无法相互通信。
使用命令:
#show controllers serial 0/1 来查看DCE是在哪个接口中。
(config-if)#clock rate 64000 设置时钟频率.
#show ip route 查看路由表
[转帖]Cisco路由器安全配置必用10条命令 Post By:2009-3-4 21:26:09
Cisco IOS中另一个我认为的小毛病就是在我配置路由器时,控制台界面就不断弹出日志消息(可能是控制台端口,AUX端口或VTY端口)。要预 防这一点,你可以这样做。
所以在每一条端口线路上,我使用日志同步命令。举例如下:
Router(config)# line con 0
捕获路由器的错误和事件以及监视控制台是解决问题的关键。默认情况下,路由器不会将缓冲的事件记录发送到路由器内存中。
然而,你可以配置路由器将缓冲的事件记录发送到内存。举例如下:
Router(config)# logging buffered 16384
你还可以将路由器事件发送到一个系统日志服务器。由于该服务器处在路由器外部,就有一个附加的优点:即使路由器断电也会保留事件记录 。
Router(config)# ip name-server
配置命令别名
许多网络管理员都知道在路由器上配置命令的缩写(也就是别名)。举例如下:
Router(config)# alias exec s sh run
这就是说你现在可以输入s,而不必输入完整的show running-configuration命令。
Router(config-line)# logging synchronous
除此之外,你可以在端口上修改这些端口的执行超时时间。例如,我们假设你想禁用VTY线路上默认的十分钟超时时间。在线路配置模式下使用 exec-timeout 0 0命令,使路由器永不退出。
在路由器缓冲区或系统日志服务器中记录系统消息
Router(config)# hostname Router-Branch-23
除此之外,你可以在路由器上配置一个域名,这样它就知道所处哪个DNS域中。举例如下:
Router-Branch-23(config)# ip domain name
,你可以很容易地改变这一点。举例如下:
Router(config)# service password-encryption
禁用Web服务
Cisco路由器还在缺省情况下启用了Web服务,它是一个安全风险。如果你不打算使用它,最好将它关闭。举例如下:
(config-line)#password ****** 设置一个密码
(config-line)#login 激活密码
5 设置一个BANNER信息:给R设置一个欢迎界面信息。
(config)#banner motd # this is zhaoxin......#
6 给R设置IP地址:
2 设置一个EN密码:明文密码 ENABLE PASSWORD ******
密文密码 ENABLE SECRET ******
两种配置出来的密码,不能是同一个密码。同时配置两个密码时,密文密码的级别比明文密码的级别高。
3 给CONSOLE口加密:
(config)#line console 0 进入CON口的配置。
Router(config)# no ip http server
配置DNS,或禁用DNS查找
让我们讨论Cisco路由器中我个人认为的一个小毛病:缺省情况下,如果在特权模式下误输入了一个命令,路由器认为你试图Telnet到一个远程 主机。然而它对你输入的内容却执行DNS查找。
如果你已经在网络中有了一个NTP服务器(或可以访问Internet的路由器),你可以命令路由器将之作为时间源。这是你最好的选择,当路由器启动时,它将通过NTP服务器设置时钟。举例如下:
Router(config)# ntp server 132.163.4.101
不让日志消息打扰你的配置过程
设置路由器时钟,或配置NTP服务器
多数Cisco设备没有内部时钟。当它们启动时,它们不知道时间是多少。即使你设置时间,如果你将路由器关闭或重启,它不会保留该信息。
首先设置你的时区和夏令时。例子如下:
Router(config)# clock timezone CST -6
3 ROUTER(CONFIG)# 全局配置模式。在此模式下,可以对R进行最大化的配置修改,但不能查询R信息。
4 从高级模式返回到低级模式,可以使用命令“EXIT”或“END”或直接“CTRL+Z”。
R的简单配置(所有配置全部基于全局模式以后的情况下):
1 修改R名称:HOSTNAME ******
Router(config)# clock summer-time CDT recurring
然后,为了确保路由器的事件消息显示正确的时间,设置路由器的时钟,或者配置一个NTP服务器。设置时钟的例子如下:
Router# clock set 10:54:00 Oct 5 2005
5 RAM 随机存取存储器。用于保存路由表和正在运行的配置文件。running-config
路由器的启动过程:
ROM------------------------FLASH---------------NVRAM-------------------RAM
读取引导程序,自检。||开启并释放IOS文件||查看是否有配置文件||运行IOS,开始学习网络信息。
Router(config-line)# logging synchronous
Router(config)# line aux 0
Router(config-line)# logging synchronous
Router(config)# line vty 0 4
为进入特权模式设置口令
当谈到设置进入特权模式的口令时,许多人想到使用enable password命令。然而,代替使用这个命令,我强烈推荐使用enable secret命令。
这个命令用MD5加密方法加密口令,所以提示符不以明文显示。举例如下:
Router(config)# enable secret My$Password
如果你没有在路由器上配置DNS,命令提示符将挂起直到DNS查找失败。由于这个原因,我建议使用下面两个方法中的一个。
一个选择是禁用DNS。做法是:
Router(config)# no ip domain-lookup
或者,你可以正确地配置DNS指向一台真实的DNS服务器。
ROUTER的几种配置模式:
1 ROUTER> 用户模式。功能最少、权限最低的模式。只能对ROUTER进行简单的查看,并不能对ROUTER进行任何的修改、配置。是用户TELNET到ROUTER上后的缺省模式。 ENA
2 ROUTER# 特权模式。在特权模式下,可以对ROUTER进行全部的查看和简单的配置修改。CONF T
(config)#interface s0/s1/e0
(config-if)#ip address ip_add ip_mask
(ocnfig-if)#no shutdown
7 保存R配置:
#copy running-config startup-config
8 删除NVRAM中的信息:
在配置了用户名后,你必须启用使用该用户名的端口。举例如下: Router(config)# line con 0
Router(config-line)# login local
Router(config)# line aux 0
Router(config-line)# login local
在路由器上配置一个登录帐户
我强烈建议在路由器和交换机上配置一个真实的用户名和口令帐号。这样做,意味着你需要用户和口令来获得访问权。
除此之外,我建议为用户名使用一个秘密口令,而不仅有一个常规口令。它用MD5加密方法来加密口令,并且大大提高了安全性。举例如下:
Router(config)# username root secret My$Password
#erase nvram或者
#delete startup-config
9 重启R:
#reload
10 关闭域中命令查找:
#no domain-lookup
CDP协议 CISCO发现协议。在任何的串行线路当中,网络设备之间会相互的发送CDP协议,用于学习和邻居设备之间的连接信息。包括邻居设备之间的类型、信息和平台等。当网络设备一开启,就会自动的想外部发送CDP信息。用于查询邻居信息,若该CDP信息没有得到任何邻居的反馈,则此设备会认为,该接口没有连接任何设备,接口会自动关闭。如果想关闭CDP协议,可以使用: