思科路由器、交换机的基本管理教程

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

思科路由器、交换机的基本管理教程

随着Internet的高速发展,网络规模不断膨胀,对于从事网络专业的学生熟练掌握路由器和交换机的配置已显得十分重要。接下来是小编为大家收集的思科路由器、交换机的基本管理教程方法,希望能帮到大家。

思科路由器、交换机的基本管理教程的方法

管理路由器和交换机的方法以及命令主要分为一下几个方面:

1、了解命令行的模式。

2、配置接口的IP地址以及相关的路由条目。

3、路由器、交换机密码的管理。

4、远程管理路由器、交换机。

5、系统IOS的备份与恢复。

一、了解命令行的模式

1)用户模式

默认进入的是用户模式,在该模式下用户受到极大的限制,只能用来查看一些统计信息。

route> #路由器的用户模式

switch> #交换机的用户模式

2)特权模式

在用户模式输入“enable”(可简写为“en”)命令就可以进入特权模式,在特权模式下可以查看并修改路由器或交换机的配置。

route>enable #也可以输入en进入特权模式

route#

switch>en

switch#

在特权模式下常用的命令解释如下:

show version :查看系统IOS版本

show running-config :查看当前的配置信息

copy running-config startup-config :保存当前的配置或者使

用 write

erase startup-config :删除以保存的配置

show startup-config :查看保存好的配置

show mac-address-table :查看交换机的mac地址表

show int 接口名称:查看接口的信息

show arp :查看ARP缓存表

show ip route :查看路由表信息

show ip int brief :查看所有接口的IP地址信息。

no ip domain-lookup :禁用DNS查询

line con 0

exec-timeout 0 0 :不超时连接

logging synchronous :不启用时间同步,信息不打断输入命令

3)全局模式

在特权模式下输入“config terminal”(可简写为conf t)命令就可以进入全局模式,用户在该模式下可以修改路由器或交换机的全局配置。

route# config terminal

route(config)#

注意:交换机和路由器的命令都是一样的,所以后面就只拿路由器做演示了

在全局模式可以配置路由器的静态条目等

ip route 目标网络子网掩码下一跳地址:配置静态路由

ip route 0.0.0.0 0.0.0.0 下一跳地址:配置默认路由

reload :重启路由器

4)接口模式

在全局模式下输入“inter fastethernet 接口名称”(可简写为“int f接口名称”)就可以进入到接口模式了,在接口模式下可以配置此接口的名称,所做的配置也只对这个接口有效。

route(config)# inter fastethernet 0/1

route(config -if)#

在接口模式主要是给接口配置IP地址以及开启接口等配置。

ip address IP地址子网掩码:给接口配置地址

no shutdown :开启接口

注意:在这些命令模式下,如果想要进入上层模式,可以使用以上命令,如果是想要返回下次模式呢?这时可以使用“exit”命令,逐层返回。

二、配置接口的IP地址以及配静态路由

上面我们已经知道了路由器和交换机的命令模式了,知道,要想给接口配置IP地址就必须进入到接口模式,所以我先要进入接口模式。

配置接口IP地址的命令如下:

route(config)# int f0/0

route(config-if)#ip add 192.168.1.1 255.255.255.0 #列如配置一个192.168.1.1的ip地址

no shutdown :开启该接口

配置静态路由

ip route 10.10.10.0 255.255.255.0 192.168.1.1

由于交换机不用设置IP地址,但是需要开启端口。

switch(config)#int range f0/1 -24

switch(config-if)#no shutdown

开启交换机的0-24个接口。

三、路由器、交换机密码的管理

1、配置的console口密码

route(config)#line console 0

route(config-line)#password 密码

route(config-line)#login

2、配置特权模式密码

route(config)#enable password 密码

3、配置密文密码

上述配置的密码都是以明文显示,查看当前配置即可以查看到密码,这样很不安全,所以我们来使用以下方法来配置密码。

route(config)#enable secret 密码

上述是配置加密的特权密码,在同时使password和secret设置特权密码时,后者生效。

route(config)#service password-encryption

上述方法可以将明文设置的密码进行加密。

4、恢复路由器密码

由于路由器的密码是保存在startup-config中,所以我们启动路由器时,必须绕过startup-config配置,然后重新设置密码。如果要绕过startup-config配置只有修改寄存器的值,默认是 0x2102(十六进制的),将其改为0x2142即可。下面总结一些路由器破解密码的步骤。

1)重启路由器,并同时按下Ctrl+Break键中断IOS的加载,路由器将进入ROMMonitor模式。

2)将配置寄存器的值改为0x2142,并重新启动路由器。

rommom>confreg 0x2142

rommom>reset

3)路由器再次重启,由于更改了配置寄存器的值,路由器无法加载配置文件,因此不需要密码验证,进入配置模式后,手动将配置文件加载回来。

Route#copy startup-config running-config

4)这时可以使用show running-config查看路由器配置了那些密码,逐一更改密码即可。

5)将配置寄存器的值更改回来,并将所做的配置保存,重启路由即可生效。

Router(config)#config-register 0x2012

Router(config)#exit

Router#copy running-config startup-config

Router#reload

5、交换机密码的恢复

Cisco交换机的密码被保存在flash中的配置文件config.text里,可以通过命令“dir”查看,恢复密码和路由器的原理是一样的,都是

相关文档
最新文档