cisco2811设备配置手册

合集下载

CISCO 路由器 2821&2811参数

CISCO 路由器 2821&2811参数
CISCO 2821参数
路由器类型
多业务路由器
网络标准
IEEE 802.3x
传输速率
10/100/1000Mbps
端口结构
模块化
局域网接口
2个
其它端口
2个固定USB1.1端口
扩展模块
2个板载AIM(内部)插槽+4个接口卡插槽+1个网络模块插槽+1个扩展话音模块插槽+3个主板上的PVDM插槽
功能参数
防火墙
内置防火墙
Qos支持
支持
VPN支持
支持
网络管理
网管协议Cisco ClickStart,SNMP
其他参数
产品内存
DRAM:最大1GB,缺省256MB
电源电压
AC 100-240V,47-63Hz
产品认证
UL 60950,CAN/CSA C22.2 No.60950,IEC 60950,EN 60950-1,AS/NZS 60950
产品认证
44.5×438.2×416.2mm
产品尺寸
6.4kg
产品重量
工作温度:0-40℃
工作湿度:5%-95%(无凝结)
存储温度:-20-65℃
存储湿度:5%-95%(无凝结)
产品尺寸
416.6×438.2×88.9mm
产品重量
11.4kg
环境标准
工作温度:0-40℃
CISCO 2811参数
基本参数
路由器类型
多业务路由器
网络标准
IEEE 802.3x
传输速率
10/100Mbps
端口结构
模块化
局域网接口
2个
其它端口
2个固定USB1.1端口

cisco2811增加2块HWIC卡操作步骤

cisco2811增加2块HWIC卡操作步骤

CISCO2811增加HWIC操作步骤一:组网设备cisco2811路由器2台,4块HWIC-4ESW模块。

二:组网要求:需要将每台路由器增加2块HWIC-4ESW,每块HWIC卡连接一个网络,两台路由器之间配置HSRP。

三:组网过程:1、HWIC-4ESW是一种有4个2层交换端口的交换模块,本身并没有路由功能。

要想使该卡具有路由功能,可以通过设置VLAN,将交换端口加到VLAN中,并配置VLAN的IP地址,然后将网线连接到该VLAN下的任一端口即可联通网络。

2、配置VLAN,详见VLAN配置手册。

3、通过第一步的配置,发现路由器第0号插槽上模块的4个端口可以增加到一个或者分别增加到多个VLAN里面去,并配置VLAN的IP地址,调试时将网线插入到VLAN下的任一端口,网络可通。

但第1号槽位的4个端口配置到VLAN里面后,该VLAN配置上IP地址后,将网线插入到该VLAN下的任一端口,网络却不可通。

将两个模块对掉一下槽位,故障现象依旧。

CISCO2811共有4个HWIC插槽,将两块卡插到第2个与第3个槽位上,还是只有小号槽位上的4个端口可以配置并调通。

于是怀疑cisco2811路由器不支持2块hwic模块。

通过上网查询相关资料以及咨询厂家支持,得知在有2块HWIC 卡的情况下,需要配置端口的stacking才可以。

Stacking可以将2个单独的模块连在一起,当成一个模块使用。

同时经过摸索,发现配置stacking后,还必须在2个配置stacking 的端口之间用直联线连接在一起才可以。

4、配置HSRP,详见HSRP配置手册。

5、注意,2811好像最多只能支持2块HWIC卡,但它有4个HWIC的槽位。

假定2块HWIC卡分别插在0号槽位,1号槽位。

每块卡的第一个端口配stacking配置命令如下:登陆到路由器后:database vlanvlan 3vlan 4exit //增加2个vlan,vlan2,vlan3 config tint vlan 3 //显示vlan2int vlan 4 //显示vlan3int f0/0/0 //进入f0/0/0配置switchport access vlan 3 //加到vlan3中switchport stacking-partner interface FastEthernet 0/1/0 //配置stacking no shut //启用端口int f0/0/1switchport access vlan 3int f0/0/2no shutswitchport access vlan 3int f0/0/3no shutswitchport access vlan 3int f0/1/0no shutswitchport access vlan 4 //配置端口到vlan4中。

如何配置 思科 2811 的 PPPOE

如何配置 思科 2811 的 PPPOE

面试 PPPOE 配置题前天刚刚面试了一家公司的视讯工程师,他们问我如何配置思科 2811 的 PPPOE 。

真无奈,我还真的不会…………请问,这个问题我该如何解答呢?是详细做出配置命令呢?还是给出配置原理?PPPOE拨号实验左边台路由器模拟pppoe服务器,右边台路由器模拟客户端拨号路由器,他们之间通过f0/0口相连。

配置服务器端:PPPOE Server 配置PPP-S#configure terminalPPP-S(config)#username cisco password 0 cisco//建立拨入的用户账户PPP-S(config)#vpdn enablePPP-S(config)#no vpdn loggingPPP-S(config)#vpdn-group adls0/建立名字为” adls0”的vpdn 组,可以有很多个组PPP-S(config-vpdn)#accept-dialin//允许拨入(将路由器当PPPOE server用accept-dialin允许客户端拨入命令;若是将路由器当PPPOE client用request-dialin向服务器发出请求接入信息。

)PPP-S(config-vpdn-acc-in)#protocol pppoe//协议采用pppoe, 只能有一个组采用pppoePPP-S(config-vpdn-acc-in)#virtual-template 1// VPND组和VT1接口绑定,此接口就是拨号后PPPOE客户端的网关接口。

这个可以使任意已经存在的VT,PPP-S(config-vpdn-acc-in)#exit但是只能使用一个,后配置的将取代先前的PPP-S(config-vpdn)#pppoe limit per-mac 1//限制客户端的MAC地址数PPP-S(config-vpdn)#interface FastEthernet0/0PPP-S(config-if)#!ip address 1.1.1.1 255.255.255.0//ip地址可以不设置PPP-S(config-if)#no shutdownPPP-S(config-if)#pppoe enablePPP-S(config-if)#no cdp enablePPP-S(config-if)#interface Virtual-Template 1//设置虚拟模板1PPP-S(config-if)#ip address 200.0.0.1 255.255.255.0//ip地址PPP-S(config-if)#peer default ip address pool vt1//使用”vt1”中设置的地址范围给客户端配分配ipPPP-S(config-if)#ppp authentication chap pap callin// 采用chap和pap混合验证,也可以单独采用一种PPP-S(config-if)#ppp ipcp dns 202.101.172.37//设置拨入客户端的dns,当客户端采用自动获取时// Router (config-if)#ip unnumbered FastEthernet0/0 #虚拟板接口不设置IP而是借用FastEthernet0/0上的IP地址,这个命令与IP address 命令选用.PPP-S(config-if)#exitPPP-S(config)#ip local pool vt1 200.0.0.20 200.0.0.254//定义可能的分配的地址范围PPP-S(config)#no cdp runPPP-S(config)#end测试参数Sh user显示拨入用户信息Clear pppoe all断开pppoe连接Debug ppp | pppoe显示相应的pppoe拨入信息客户端配置PPP-C大致步骤:设置内外网接口,配置拨号用的虚拟机接口(包括采用协议,验证方式,账户密码),最后配置NATPPP-C#conf tPPP-C(config)#vpdn enable//启用路由器的虚拟专用拨号网络---vpnd 由于ADSL的PPPoE应用是通过虚拟拨号来实现的所以在路由器中需要使用VPDN的功能PPP-C(config)#int e1/0// 路由器内网接口PPP-C(config-if)#no shutPPP-C(config-if)#ip add192.168.0.1 255.255.255.0PPP-C(config-if)#ip nat insidePPP-C(config)#int f0/0//与ADSL model连接的端口PPP-C(config-if)#no ip addPPP-C(config-if)#no shutPPP-C(config-if)#pppoe enablePPP-C(config-if)#pppoe-client dial-pool-number 100 // 将以太接口的pppoe拨号客户端加入拨号池100虚拟拨号接口PPP-C(config)#int dialer 0//配置虚拟拨号接口0 ,类似于xp中建立的拨号连接PPP-C(config-if)#ip address negotiated//协商获得ip地址PPP-C(config-if)#ip mtu 1492//适用于ADSL线路,原始大小是1500 ,1492=1500-pppoe headerPPP-C(config-if)#no shutPPP-C(config-if)#encapsulation ppp//协议类型为pppPPP-C(config-if)#ppp authentication chap pap callin//验证方式采用chap和pap,方式取决于服务器方,二者前后位置可以调换PPP-C(config-if)#ppp chap hostname cisco//设置chap 账号PPP-C(config-if)#ppp chap password cisco//设置chap 密码PPP-C(config-if)#ppp pap sent-username cisco password cisco //只是是采用pap验证,上面关于chap的不需要设置PPP-C(config-if)#dialer pool 100// 该接口使用100号拨号池进行拨号,应该与上面理接口f0/0 pppoe-client dial-pool-nuber 号码一致PPP-C(config-if)#ppp ipcp dnsrequest//客户端dns采用服务器上预先设置的,也可以手动设置固定ip地址:202.98.96.68PPP-C(config-if)#ip nat outside//设置内部接口和dialer 0 的PA TPPP-C(config)#access-list 1 permit 192.168.0.0 0.0.0.255PPP-C(config)#ip nat inside source list 1 interface dialer 0 overloadPPP-C(config)#service dhcpPPP-C(config)#ip dhcp pool nat-ip//配置作用域PPP-C(dhcp-config)#network 192.168.0.0 255.255.255.0//地址范围PPP-C(dhcp-config)#default-router 192.168.0.1// 默认网关PPP-C(dhcp-config)#dns-server 10.0.0.2//DNS服务器PPP-C(dhcp-config)#lease 1//租期1天PPP-C(config)#ip dhcp excluded-address 192.168.0.2 192.168.0.15 //指定保留的ip地址PPP-C(config)#ip route 0.0.0.0 0.0.0.0 dialer 0//配置内部到远端的缺省路由。

Cisco 2811 DMVPN Configuration

Cisco 2811 DMVPN Configuration
YOU MUST USE CISCO CP or the CISCO IOS CLI TO CHANGE THESE PUBLICLY-KNOWN CREDENTIALS
Here are the Cisco IOS commands.
username <myuser> privilege 15 secret 0 <mypassword> no username cisco
! logging message-counter syslog logging buffered 51200 warnings enable secret 5 $1$l0tK$ChTw8WdhXe1BnBIXc4ETo1 ! no aaa new-model ! no dot11 syslog no ip source-route ! ! ip cef
SZ Router
SZRouterr#sh startup-config Using 4236 out of 245752 bytes ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname SZRouter ! boot-start-marker boot-end-marker ! logging message-counter syslog logging buffered 51200 warnings enable secret 5 $1$BO0.$ThLOZpH1897qNXG.Y6FGr. ! no aaa new-model
Cisco Configuration Professional (Cisco CP) is installed on this device and it provides the default username "cisco" for one-time use. If you have already used the username "cisco" to login to the router and your IOS image supports the "one-time" user option, then this username has already expired. You will not be able to login to the router with this username after you exit this session.

cisco2811设备配置手册

cisco2811设备配置手册

思科CISCO2811路由器初始配置向导一、路由器开机初始序列当路由器进行初始化时,路由器进行以下操作:1)自ROM执行上电自检,检测CPU,内存、接口电路的基本操作。

2)自ROM进行引导,将操作系统装下载到主存。

3)引导操作系统由配置寄存器的引导预确定由FLASH 或网络下载,则配置文件的boot system 命令确定其确切位置。

4)操作系统下载到低地址内存,下载后由操作系统确定路由器的工作硬件和软件部分并在屏幕上显示其结果。

5)NVRAM中存储的配置文件装载到主内存并通过执行,配置启动路由进程,提供接口地址、设置介质特性。

如果NVRAM中设有有效的配置文件,则进入Setup 会话模式。

6)然后进入系统配置会话,显示配置信息,如每个接口的配置信息。

二、Setup会话当NVRAM里没有有效的配置文件时,路由器会自动进入Setup会话模式。

以后也可在命令行敲入Setup进行配置。

Setup 命令是一个交互方式的命令,每一个提问都有一个缺省配置,如果用缺省配置则敲回车即可。

如果系统已经配置过,则显示目前的配置值。

如果是第一次配置,则显示出厂设置。

当屏幕显示 ------ More ------,键入空格键继续;若从Setup 中退出,只要键入Ctrl-C即可。

1、Setup主要参数:配置它的一般参数,包括:主机名:hostname特权口令:enable password虚终端口令:virtual terminal passwordSNMP网管:SNMP Network ManagementIP :IPIGRP路由协议:IGRP RoutingRIP路由协议:RIP RoutingDECnet : DECnet . 等其中 Console 的secret、 password的设置:enable secret <string>;enable password <string>;Virtual Terminor 的password的设置:Line vty <number>;Password <string>;Host name的设置:Hostname <string>;2、Setup接口参数:设置接口参数,如以太网口、TokenRing口、同步口、异步口等。

cisco2811增加2块HWIC卡操作步骤

cisco2811增加2块HWIC卡操作步骤

CISCO2811增加HWIC操作步骤一:组网设备cisco2811路由器2台,4块HWIC-4ESW模块。

二:组网要求:需要将每台路由器增加2块HWIC-4ESW,每块HWIC卡连接一个网络,两台路由器之间配置HSRP。

三:组网过程:1、HWIC-4ESW是一种有4个2层交换端口的交换模块,本身并没有路由功能。

要想使该卡具有路由功能,可以通过设置VLAN,将交换端口加到VLAN中,并配置VLAN的IP地址,然后将网线连接到该VLAN下的任一端口即可联通网络。

2、配置VLAN,详见VLAN配置手册。

3、通过第一步的配置,发现路由器第0号插槽上模块的4个端口可以增加到一个或者分别增加到多个VLAN里面去,并配置VLAN的IP地址,调试时将网线插入到VLAN下的任一端口,网络可通。

但第1号槽位的4个端口配置到VLAN里面后,该VLAN配置上IP地址后,将网线插入到该VLAN下的任一端口,网络却不可通。

将两个模块对掉一下槽位,故障现象依旧。

CISCO2811共有4个HWIC插槽,将两块卡插到第2个与第3个槽位上,还是只有小号槽位上的4个端口可以配置并调通。

于是怀疑cisco2811路由器不支持2块hwic模块。

通过上网查询相关资料以及咨询厂家支持,得知在有2块HWIC 卡的情况下,需要配置端口的stacking才可以。

Stacking可以将2个单独的模块连在一起,当成一个模块使用。

同时经过摸索,发现配置stacking后,还必须在2个配置stacking 的端口之间用直联线连接在一起才可以。

4、配置HSRP,详见HSRP配置手册。

5、注意,2811好像最多只能支持2块HWIC卡,但它有4个HWIC的槽位。

假定2块HWIC卡分别插在0号槽位,1号槽位。

每块卡的第一个端口配stacking配置命令如下:登陆到路由器后:database vlanvlan 3vlan 4exit //增加2个vlan,vlan2,vlan3 config tint vlan 3 //显示vlan2int vlan 4 //显示vlan3int f0/0/0 //进入f0/0/0配置switchport access vlan 3 //加到vlan3中switchport stacking-partner interface FastEthernet 0/1/0 //配置stacking no shut //启用端口int f0/0/1switchport access vlan 3int f0/0/2no shutswitchport access vlan 3int f0/0/3no shutswitchport access vlan 3int f0/1/0no shutswitchport access vlan 4 //配置端口到vlan4中。

2811的双网接入

2811的双网接入

单位到位一台2811router,所在的环境很特殊,单位小网使用总公司拨给的25M带宽,通过公司网也可以上外网,但没有任何自由,所以自己又申请了一条百M网通线路,但是公司的网还不能不用,此时2811弄个双网接入就理所当然了俩W AN口:1,公司网接入口2.网通接入口一个LAN口,lan 口下接3952华为交换机公司的网段在192.168.0.1-192.168.0.250 网关:192.168.0.253网通网地址:211.122.254.64(模拟IP)网关:211.122.254.63自己内网IP:192.168.1.1-192.168.1.250 网关:192.168.1.200需要说明的是,用办公自动化的时候走公司内网,普通上网用网通线路,查资料得知需要做根据地址的策略路由,此时需要用到router-map第一次成功的配置此时由于网通IP还未到位,所以使用一ADSL模拟外网,ADSL网段是192.168.2.1-192.168.2.250 网关:192.168.1.1)config tinterface fastethernet0/0ip add 192.68.0.200 255.255.255.0no shutdownip nat outsideexitinterface fastethernet0/1ip add 192.168.2.200 255.255.255.0no shutdownip nat outsideexitinterface vlan 1ip add 192.168.1.200 255.255.255.0no shutdownip nat insideexitinterface fastethernet0/0/0switchport access vlan 1ip nat pool isp1_pool 192.168.0.10 192.168.0.199 netmask 255.255.255.0ip nat pool isp2_pool 192.168.2.10 192.168.2.199 netmask 255.255.255.0access-list 100 permit ip 192.168.1.0 0.255.255.255 anyip nat inside source route-map isp1 pool isp1_poolip nat inside source route-map isp2 pool isp2_poolroute-map isp1 permit 10match ip address 100match interface fastethernet0/0route-map isp2 permit 10match ip address 100match interface fastethernet0/1ip route 192.168.0.0 255.255.0.0 192.168.0.253ip route 0.0.0.0 0.0.0.0 192.168.2.1此时是成功的,访问公司走的是interface fastethernet0/0外网是0/1 但是网通给了IP后如此配置却无论如何都无法通过网通线出去后来找到原因先把配置写出来对比一下interface FastEthernet0/0ip address 192.168.0.200255.255.255.0ip nat outsideduplex autospeed auto!interface FastEthernet0/1ip address 211.122.254.64 255.255.255.252ip nat outsideduplex autospeed auto!interface FastEthernet0/0/0!interface FastEthernet0/0/1!interface FastEthernet0/0/2!interface FastEthernet0/0/3!interface Vlan1ip address 192.168.1.200 255.255.255.0ip nat inside!ip classlessip route 0.0.0.0 0.0.0.0 211.122.254.63ip route 192.168.0.0 255.255.0.0 192.168.0.253ip http serverip nat pool isp2 211.122.254.64211.122.254.64 netmask 255.255.255.252 ip nat pool isp1 192.168.0.10 192.168.0.199netmask 255.255.255.0ip nat inside source route-map map-isp1 pool isp1ip nat inside source route-map map-isp2 pool isp2!access-list 100 permit ip 192.168.1.0 0.255.255.255 anyroute-map map-isp2 permit 10match ip address 100match interface FastEthernet0/1!route-map map-isp1 permit 10match ip address 100match interface FastEthernet0/0!如此写是无法达到目的的,百思不得其解,后终于在NAT那里找到了端倪缺了一个单词!这句后面应该加个overloadip nat inside source route-map map-isp2 pool isp2 overload引用资料:CISCO路由器多ISP接入配置路由器的NAT的原理及配置路由器NAT功能配置简介谢谢文章的作者jinscan 于2007-8-21 22:23。

cisco2811设备配置手册

cisco2811设备配置手册

思科CISCO2811路由器初始配置向导一、路由器开机初始序列当路由器进行初始化时,路由器进行以下操作:1)自ROM执行上电自检,检测CPU,内存、接口电路的基本操作。

2)自ROM进行引导,将操作系统装下载到主存。

3)引导操作系统由配置寄存器的引导预确定由FLASH 或网络下载,则配置文件的boot system 命令确定其确切位置。

4)操作系统下载到低地址内存,下载后由操作系统确定路由器的工作硬件和软件部分并在屏幕上显示其结果。

5)NVRAM中存储的配置文件装载到主内存并通过执行,配置启动路由进程,提供接口地址、设置介质特性。

如果NVRAM中设有有效的配置文件,则进入Setup 会话模式。

6)然后进入系统配置会话,显示配置信息,如每个接口的配置信息。

二、Setup会话当NVRAM里没有有效的配置文件时,路由器会自动进入Setup会话模式。

以后也可在命令行敲入Setup进行配置。

Setup 命令是一个交互方式的命令,每一个提问都有一个缺省配置,如果用缺省配置则敲回车即可。

如果系统已经配置过,则显示目前的配置值。

如果是第一次配置,则显示出厂设置。

当屏幕显示 ------ More ------,键入空格键继续;若从Setup 中退出,只要键入Ctrl-C即可。

1、Setup主要参数:配置它的一般参数,包括:主机名:hostname特权口令:enable password虚终端口令:virtual terminal passwordSNMP网管:SNMP Network ManagementIP :IPIGRP路由协议:IGRP RoutingRIP路由协议:RIP RoutingDECnet : DECnet . 等其中 Console 的secret、 password的设置:enable secret <string>;enable password <string>;Virtual Terminor 的password的设置:Line vty <number>;Password <string>;Host name的设置:Hostname <string>;2、Setup接口参数:设置接口参数,如以太网口、TokenRing口、同步口、异步口等。

思科 cisco 2811 路由器专线接入配置

思科 cisco 2811 路由器专线接入配置

专线接入对端路由器Serial0:IP:100.0.40.157?? 子网掩码:255.255.255.252 专线接入对端路由器eth0:IP:172.16.12.113 子网掩码:255.255.255.240 专线接入路由器Serial0:IP:100.0.40.158?? 子网掩码:255.255.255.252 网段说明:100.0.40.156 不可用,网络地址100.0.40.157 -100.0.40.158 #可用100.0.40.159 #不可用,广播地址专线接入路由器eth0(内网入口):IP:172.16.11.113 子网掩码:255.255.255.240172.16.11.112? #不可用,网络地址172.16.11.113? #网关172.16.11.114-172.16.11.126? #可用172.16.11.127 #不可用,广播地址服务器eth0:IP:172.16.11.114 ?子网掩码:255.255.255.240 网关:172.16.11.113 服务器eth1:IP:210.140.165.102 子网掩码:255.255.255.224 网关:210.140.165.126 网段说明:210.140.165.96? #不可用,网络地址210.140.165.126 #网关210.140.165.97-210.140.165.125? #可用IP地址段210.140.165.127 #不可用,广播地址DNS:8.8.8.8?????????? 8.8.4.4一、Cisco 2811路由器配置:在Windows Server 2003下通过console口连接路由器,然后打开超级终端(需要先安装)进行配置enable #进入特权模式config terminal #进入全局配置模式config-register 0x2102 #恢复寄存器的值为0x2102(注意:路由器之前由于忘记密码重置过,如果不修改,则无法保存配置信息)end #退出全局配置模式write? #保存reload #重启路由器enable #进入特权模式sho run #查看接口,找到如下信息(路由器不同,接口名称可能不同)controller E1 0/2/0!controller E1 0/2/1interface FastEthernet0/0?no ip address?shutdown?duplex auto?speed auto!interface FastEthernet0/1config terminal #进入全局配置模式controller E1 0/2/0? #生成接口channel-group 0 unframed #接口下非成帧2Mno shutdown #激活接口interface Serial0/2/0:0? #进入接口配置模式encapsulation hdlc? #配置数据链路层封装hdlcip address 100.0.40.158 255.255.255.252? #配置固定IP(专线IP)no shutdown? #激活接口exit #退出interface FastEthernet0/0? #进入局域网接口配置模式ip address 172.16.11.113 255.255.255.240 #配置IP地址(内网IP)no shutdown #激活端口exit #退出ip route 172.16.12.0 255.255.255.0 10.0.4.157? #配置静态路由信息,(指定网关)enable password cisco? #配置telnet登录,配置特权密码line vty 0 4? #进入终端login? #准许登录password cisco? #配置telnet密码end? #退出全局配置模式write #写入配置信息或者执行copy running-config startup-config命令reload #重启路由器????从服务器172.16.11.114远程登录路由器telnet 172.16.11.113?? #输入密码cisco登录########################################以下命令在特权模式执行enable #进入特权模式show interface? #路由器信息show version #查看路由器版本以及引导信息show running-config? #查看运行设置show startup-config? #查看开机设置show interface type slot/number #查看端口信息show interface FastEthernet0/0? #查看Fa0/0端口信息show interface Serial0/2/0:0show ip route #显示路由信息sh ip int brief?? #端口查看sh diag? #查看模块disable? #退出特权模式exit #退出局部设置状态二、服务器设置:eth0:IP:172.16.11.114 ?子网掩码:255.255.255.240 网关:不填写eth1:IP:210.140.165.102 子网掩码:255.255.255.224 网关:210.140.165.126开始-运行-cmd 输入route add -p 172.16.12.0 mask 255.255.255.0?172.16.11.113 metric 30? #添加静态路由(服务器不能同时设置2个网关)三、测试:从服务器ping 172.16.12.0网段内的机器,能够ping通,则说明配置成功!备注:以上文档中所涉及的公网IP地址,是为了说明问题虚构的,如有雷同,纯属巧合。

Cisco2801路由器设置技巧用户配置手册

Cisco2801路由器设置技巧用户配置手册

Cisco2801路由器设置技巧用户配置手册《Cisco2801路由器》用户配置手册在介绍重要的术语和概念时,以粗体显示。

正文所包含的命令以常体显示,用于实例的所有名称或地址亦是这样,同时不应该用到你的实际网络中。

配置你的系统时不要一字不差地输入名称或地址。

最后,在某些例子中,在命令要求IP地址作为参数的地方,IP地址可能以xx.xx.xx.xx 或.dd这种方式来表示。

实际上,配置你的系统时永远不会用到这些字符。

文的你应该的地方的IP地址。

1. 文的有种方可用来配置fifl 手册不路由器–?要路由的网络在??上的· ,?? ?作系统配置。

Cisco路由器。

配置可以由TFTP 器网络来可以时的 ?¢来£?可以由¥?setup命令所的 ?¢来§可以由currency1''到“''中的配置来。

手册不会这种方,?? 由IOS1.1 ?用命令?的用命令??¢”不?用 ? ?¢的??有…‰一‰是 ?。

一你`′?时?ˉ?˙命令?命令,¨可以 ?用 ?? 地许??作。

? 上,ˇ—于的所有命令?来,这是的。

—于?˙CiscoIOS的命令??¢来 ?是有的,”Cisco IOS是一 Cisco路由器的。

,可以配置‰ ”不中 ? 上的。

? a,路由器有?‰。

例,在 Cisco 7200系路由器中,路由器有?‰ ,‰ 有‰可o。

这些o 能由命令?来配置是一种有? 的术。

命令??¢来??的配置。

1.2 文 ? 文的一 ??介绍IOS的命令o式和Cisco路由器? 配置所 ?的命令。

文的 ? ??在‰ 示范这些命令的用。

‰ 是由文作者的实际配置。

1. 备开始初时,你或许会终来配置你的路由器。

果路由器` 配置,”?至少一‰ ` 用IP地址配置,同时?–网络有??· 的话,你也许能telnet到路由器,网络来配置?。

果路由器未曾做配置,那么你?不得不用终和一条电缆直和?· 。

Cisco 2811企业网络配置案例

Cisco 2811企业网络配置案例

Cisco 2811企业网络配置案例网络, Cisco, 企业一、DHCP服务1.全局地址池地址池名称:global地址段:192.168.0.0 255.255.255.0默认网关:192.168.0.1DNS:202.106.0.20,202.106.116.1地址租期:3天ip dhcp pool globalnetwork 192.168.0.0 255.255.255.0default-router 192.168.0.1dns-server 202.106.0.20 202.106.116.1lease 32.固定地址池为每个员工建立一个DHCP 地址池,并根据员工姓名对地址池进行命名,根据MAC地址进行IP地址分配,如:ip dhcp pool staffnameAhost 192.168.0.11 255.255.255.0client-identifier 0108.0046.0ef8.aeip dhcp pool staffnameBhost 192.168.0.12 255.255.255.0client-identifier 0100.115b.518c.a2注意,在MAC地址前面多了个01,然后每4位用一个点分隔。

3.未分配的IP地址地址段:192.168.0.60 到192.168.0.254ip dhcp excluded-address 192.168.0.60 192.168.0.254二设置IP地址与MAC地址绑定绑定特权IP地址与MAC地址的关系,保证特权IP不被占用。

arp 192.168.0.2 0000.e897.444c ARPAarp 192.168.0.3 0000. 00e8.9734 ARPA…………绑定其他IP地址与MAC地址的关系,保证IP不被盗用。

arp 192.168.0.9 ef00.abcd.4444 ARPA……………………arp 192.168.0.254 ef00.abcd.4444 ARPA三、PAT转换访问控制列表100的策略:允许192.168.0.2、192.168.0.3、192.168.0.4、192.168.0.5、192.168.0.6、192.168.0.7、192.168.0.8七个特权地址任意访问公网。

cisco router 2811设置

cisco router 2811设置

Cisco router 2811 设置方法1.试验模型:2.Cisco router 设置:2.1 eth 口的设置进入config 状态(config) #interface fastethernet0/0(config-if) # ip address 192.168.0.1 255.255.255.0加RIP协议(config)# router rip version 2(config) # router network 192.168.1.0 注:加192。

168。

1 网段。

(config) # router network 192.168.2.0 注:加192。

168。

2 网段。

2.2 WAN 口设置首先配E1卡用card命令:card type E1 (此时E1卡灯亮)再配置ctrl 0 (config)controller E1 1/0(config)# framing NO-CRC4 (视工程具体情况而定,对端ROUTER也这样设置即可;也可以设置默认2M设置)。

(config)#channel-group 0 timeslots 1-31(config)#exit(config)#interface serial 1/0:0(config-if)#ip address 192.168.2.1 255.255.255.0最后设置时钟。

一般射为从时钟。

(config-if)#no clockrate(config)#exit2.3 保存配置文件Router#copy running-config startup-config查看启动文件Router#show startup-config注:2811 router 在开机后,进入非正常模式,可通过修改register 参数应改为config-register 0×2102 后,重新开机,可进入正常启动模式。

3.AR390 设置Setpri=pri0 mode=tdmCreat tdm group=marconi0 interface=pri0 slots=1-31Creat ppp=0 over=tdm-marconi0Enable ipAdd ip int=eth0 ip=192.168.4.1 mask=255.255.255.0 Add ip int=ppp0 ip=192.168.2.2 mask=255.255.255.0 Add ip rip int=eth0 send=rip2 receive=rip2Add ip rip int=ppp0 send rip2 receive=rip2Creat config=boot.cfgSet config=boot.cfg4.通过ping命令测试,两个以太网口对接成功。

Cisco路由器与防火墙配置大全

Cisco路由器与防火墙配置大全

Cisco 2811 路由器配置大全命令状态1. router>路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。

2. router#在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。

3. router(config)#在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。

4. router(config-if)#; router(config-line)#; router(config-router)#;…路由器处于局部设置状态,这时可以设置路由器某个局部的参数。

5. >路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。

6. 设置对话状态这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。

三、设置对话过程1. 显示提示信息2. 全局参数的设置3. 接口参数的设置4. 显示结果利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。

进入设置对话过程后,路由器首先会显示一些提示信息:--- System Configuration Dialog ---At any point you may enter a question mark '?' for help.Use ctrl-c to abort configuration dialog at any prompt.Default settings are in square brackets '[]'.这是告诉你在设置对话过程中的任何地方都可以键入“?”得到系统的帮助,按ctrl-c可以退出设置过程,缺省设置将显示在‘[]’中。

cisco2811路由器接入公网的具体配置

cisco2811路由器接入公网的具体配置

局域网规划地址范围为:-子网掩码:网关:路由器为Cisco 1721自带自适应端口一个,其次我们还要配置一块1ENET 的扩展卡,卡上带有10MRJ45端口一个。

我们将1ENET的口作为外网端口,机器上的口作为内网端口。

配置过程如下:Router>enEnd with CNTL/Z. (设备自动出现的提示,主要告诉你目前已经进入主控制台)Router<config>#interface FastEthernet 0//首先进入内网端口(设备自带端口) Router<config-if>#ip address 指定内网端口的IP地址及子网掩码Router<config-if>#ip nat inside//将该端口定义为地址转换(NAT)的“内部端口”Router<config-if>#no shutdown//使该端口处于“运行”状态Router<config-if>#exit//返回Router<config>#interface Ethernet 0//进入外网端口(1ENET上面的端口)Router<config-if>#ip address 指定外网IP地址及子网掩码Router<config-if>#ip nat outside//将该端口定义为地址转换(NAT)的“外部端口”Router<config-if>#no shutdown//使该端口处于“运行”状态Router<config-if>#exit [/color]//返回Router<config>#ip route 定义路由地址Router<config>#no access-list 1//我们先取消出厂状态下的访问控制列表“1”Router<config>#access-list 1 permit 重新定义访问控制列表“1”为“允许的网段”Router<config>#ip nat pool nanpool netmask 定义从ISP供应商那里申请到的公网IP地址在企业内部的分配策略,在这里我们定义了一个地址池,名称为“nanpool”,在这个池里所定义的IP地址(到)将被内网的用户用来上网。

cisco2811基础配置

cisco2811基础配置

cisco2811配置命令;1配置方式;1)console口直连模式;将设备自带的一根淡蓝色配置线RJ-45头接入路由;2)telnet远程登录配置模式;telnet配置模式是在console配置模式基;点击开始菜单-运行-输入cmd,打开dos窗口;输入telnet192.168.103.1此IP;需要输入telnet登录密码密码为default;配置参数时我们需要先进入特权模式,。

Cisco2811配置方法1配置方式1) console口直连模式将设备自带的一根淡蓝色配置线 RJ-45头接入路由器的console口,另一端接入计算机串口,随后点击开始菜单-附件-通讯-超级终端,打开超级终端后输入一个名称,连接时使用 Com1口,端口设置时点击还原为默认设置,点击确定等待几秒钟,可进入cisco2811配置界面,连接时需要输入密码,我已经设置console连接密码为 default2) telnet 远程登录配置模式telnet配置模式是在console配置模式基础之上进行的,我们需要用console 口进入设备,配置 telent远程登录的IP地址并开启相应端口,此操作我已设置完成,下面介绍配置方法:点击开始菜单-运行-输入cmd,打开dos窗口输入 telnet 192.168.103.1 此IP地址我已设置为局域网网关需要输入 telnet登录密码密码为default ,输入密码时不会显示所输入密码,输入之后会出现“router>”提示符,配置参数时我们需要先进入特权模式,命令为:router>enable,进入特权模式已经设置了一个密码,密码为 default,输入密码后会出现“router#”提示符,表示已经进入特权模式,如下图以后我们配置主要在telnet模式下进行,比较方便,只要计算机接入局域网,在任何地方都可以配置。

下面介绍详细的配置命令:我们进行配置时进入特权模式后还需进入全局配置模式下来配置设备参数Router>enableRouter#conf tRouter(config)#hostname router2811 配置设备名称配置局域网端口Router2811(config)# interface FastEthernet 0/0 进入路由器0/0端口Router2811(config-if)#no shutdownRouter2811(config-if)#ip address 192.168.103.1 255.255.255.255.0 Router2811(config-if)#duplex autoRouter2811(config-if)#speed autoRouter2811(config-if)#ip nat insideRouter2811(config-if)#exitRouter2811(config)#ip dhcp pool lanRouter2811(dhcp-config)#default-server 192.168.103.1Router2811(dhcp-config)#dns-server 211.6.4.66Router2811(dhcp-config)#network 192.168.103.0 255.255.255.0 Router2811(dhcp-config)#lease 2Router2811(dhcp-config)#exitRouter2811(config)#ip dhcp excluded-address 192.168.103.1192.168.103.10配置外网端口Router2811(config)# interface FastEthernet 0/1Router2811(config-if)#no shutdownRouter2811(config-if)#ip address 211.6.62.70 255.255.255.252 Router2811(config-if)#ip nat outsideRouter2811(config-if)#exitRouter2811(config)#ip route 0.0.0.0 0.0.0.0 211.6.62.69Router2811(config)# access-list 199 permit ip 192.168.103.0 0.0.0.255 anyRouter2811(config)#ip nat inside source list 199 interface FastEthernet 0/1 overloadRouter2811(config)#endRouter2811#write。

2811路由器配置详解

2811路由器配置详解

Example:
Router(config)# card type t1 1 0
Step 4 voice-card slot
Example:
Router(config)# voice card 1
Purpose Enables privileged EXEC mode. • Enter your password if prompted.
be 0 to 3, depending on the host module or platform. • When the command is used for the first time, the
configuration takes effect immediately. • A subsequent change in the card type will not take
VWIC2-1MFT-T1/E1
VWIC2-2MFT-T1/E1 VWIC2-1MFT-G7032 VWIC2-2MFT-G7032
Daughter cards for EC-MFT-32
hardware echo cancellation
EC-MFT-64
Description 1-port RJ-48 multiflex voice trunk (T1/E1) 2-port RJ-48 multiflex voice trunk (T1/E1) 1-port RJ-48 multiflex voice/WAN trunk (T1/E1) 2-port RJ-48 multiflex voice/WAN trunk (T1/E1) 1-port RJ-48 multiflex trunk (E1 G.703) 2-port RJ-48 multiflex trunk (E1 G.703) 32-channel echo canceller module for multiflex trunk 64-channel echo canceller module for multiflex trunk

cisco无线路由器如何设置.doc

cisco无线路由器如何设置.doc

cisco无线路由器如何设置cisco路由器设置方法1打开Cisco Packet Tracer 6.0,建立一个2811 的路由器,不要选择对话模式,然后回车进入用户模式,输入enable,进入特权模式,再输入config teminal 进入全局配置模式2输入命令hostname 后面加你想要的设备名字,修改完成后前面的路由器名字就改变了,这样当你有多个路由器的时候可以很方便的知道自己定义的路由器了。

2.三条建议配置1no ip domain-lookup ,不尝试对未知字符进行dns解析,否则在你输入了错误的命令后会需要等待很长的时间去查询域名,耽误你的时间2logging synchronous ,如果没有这个命令,在你正在输入命令时,CONSOLE 台这个时候弹出了些信息就把你的命令打断了。

输入LOGGING SYNCHRON 后就不会打断你正在输的命令3exec-time 0 0 或no exec-time ,设置控制台会话永不超时END时钟与时区设置时钟设置:clock set hh:mm:ss day month year例:clock set 11:30:00 May 1 2014时区设置:clock timezone zone hours-offset [minutes-offset]例:clock timezone GST +8ENDcisco怎么配置OSPF虚链路cisco公司已成为公认的全球网络互联解决方案的领先厂商,该公司出产的一系列路由器更是引领全球,那么你知道cisco 怎么配置OSPF虚链路吗?下面是整理的一些关于cisco怎么配置OSPF虚链路的相关资料,供你参考。

cisco配置OSPF虚链路的方法这个配置将验证一个OSPF虚电路(Virtual-Link)的过程,重点在观察虚链路连接的临时网络与正常区域间路由有何区别。

上图中区域4(area 4)没有和area 0直接相连。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2)配置模式
使用 Config 命令可进入配置模式,进入该模式后,EXEC 提示用户可用的配置方式如 终端、NVRAM、网络三种,缺省是终端方式。
3)IP 路由协议模式
在配置模式下输入 Router 命令,可进入 IP 路由协议模式,可选的路由协议一般有:bgp、 egp、igrp、eigrp、rip 等动态路由和静态路由。
5、路由器丢失 PASSWORD 的恢复
以下办法可以恢复: enable secret password (适合 10。3(2)或更新的版本) enable password console password
通过修改 Configuration Register(出厂为 0x2102),使路由器忽略 PASSWORD,这 样就 可以进入路由器,就可以看到 enable password 和 Console password,但 enable secret password 以被加密,只能替换。可以进入的 configuration Register 值为 0x142.
返回目录
三、设置对话过程 1. 显示提示信息 2. 全局参数的设置 3. 接口参数的设置 4. 显示结果 利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊 的设置还必须通过手工输入的方式完成。 进入设置对话过程后,路由器首先会显示一些提示信息: --- System Configuration Dialog --At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets '[]'. 这是告诉你在设置对话过程中的任何地方都可以键入“?”得到系统的帮助,按 ctrl-c 可以退 出设置过程,缺省设置将显示在‘[]’中。然后路由器会问是否进入设置对话: Would you like to enter the initial configuration dialog? [yes]: 如果按 y 或回车,路由器就会进入设置对话过程。首先你可以看到各端口当前的状况: First, would you like to see the current interface summary? [yes]: Any interface listed with OK? value "NO" does not have a valid configuration Interface IP-Address OK? Method Status Protocol Ethernet0 unassigned NO unset up up Serial0 unassigned NO unset up up ……… ……… … …… … … 然后,路由器就开始全局参数的设置: Configuring global parameters: 1.设置路由器名: Enter host name [Router]: 2.设置进入特权状态的密文(secret),此密文在设置以后不会以明文方式显示: The enable secret is a one-way cryptographic secret used instead of the enable password when it exists. Enter enable secret: cisco 3.设置进入特权状态的密码(password),此密码只在没有密文时起作用,并且在设置以后会 以明文方式显示: The enable password is used when there is no enable secret and when using older software and some boot images. Enter enable password: pass 4.设置虚拟终端访问时的密码:
上下相关帮助包括:
符号转换 :键入命令有错时提示; 关键字完成 :键入命令字的一部分即可; 命令记忆 :可用 调出以前的命令; 命令提示 :当命令记不完全时,可用?替代
×××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××× 命令状态 1. router>; 路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不 能看到和更改路由器的设置内容。 2. router# 在 router>;提示符下键入 enable,路由器进入特权命令状态 router#,这时不但可以执行所有的 用户命令,还可以看到和更改路由器的设置内容。 3. router(config)# 在 router#提示符下键入 configure terminal,出现提示符 router(config)#,此时路由器处于全局 设置状态,这时可以设置路由器的全局参数。 4. router(config-if)#; router(config-line)#; router(config-router)#;… 路由器处于局部设置状态,这时可以设置路由器某个局部的参数。 5. >;
进入特权模式
Router>;enable Router#show startup-config 这样就可以得到 password(enable&console password) 修改 password Router#config ter Router(config)# enable secret cisco Router(config)# enable password cisco1 Router(config)# line con 0
1、Setup 主要参数: 配置它的一般参数,包括:
主机名 :hostname 特权口令 :enable password 虚终端口令 :virtual terminal password SNMP 网管 :SNMP Network Management IP :IP IGRP 路由协议:IGRP Routing RIP 路由协议 :RIP Routing DECnet : DECnet . 等 其中 Console 的 secret、 password 的设置:
1)路由器模式 在 Cisco 路由器中,命令解释器称为 EXEC,EXEC 解释用户键入的命令并执行相应的操作, 在输入 EXEC 命令前必须先登录到路由器上。 基于安全原因,EXEC 设置了两个访问权限: 用户级和特权级,用户级可执执行的命令是特权级命令的子集。
在特权级,可以使用:configuration,interface,subinterface,line,router,router-map 等命 令。
6)路由器命名
在配置模式下用 hostname,如: hostname RouterA
四、用户帮助提示
1、在用户提示符下键入?可以列出常用命令,通常有以下命令:
connect 打开一个中端连接 disconnect 关闭一个已有的 telnet 会话 enable 进入特权级 exit 退出 EXEC help 交互求助系统描述 lock 终端锁定 login 以特定用户登录 logout 退出 EXEC ping 发送 echo 信息 resume 恢复一个激活的 telnet 连接 show 显示正在运行的系统信息 systat 显示正在运行的系统信息 telnet 打开一个 telnet 连接 terminal 设置终端线路参数 where 列出激活的 telnet 连接 2、上下相关帮助
Router(config)# password cisco Router(config)# config-register 0x2102 ctrl + Z Router#copy running-config startup-config reload
以 password cisco 进入特权用户。 三、路由器配置
思科 CISCO2811 路由器初始配置向导
一、路由器开机初始序列检,检测 CPU,内存、接口电路的基本操作。 2)自 ROM 进行引导,将操作系统装下载到主存。 3) 引 导 操 作 系 统 由 配 置 寄 存 器 的 引 导 预 确 定由 FLASH 或 网 络 下 载 , 则 配 置 文 件 的 boot system 命令确定其确切位置。 4)操作系统下载到低地址内存,下载后由操作系统确定路由器的工作硬件和软件部分并在屏 幕上显示其结果。 5)NVRAM 中存储的配置文件装载到主内存并通过执行,配置启动路由进程,提供接口地址、 设置介质特性。 如果 NVRAM 中设有有效的配置文件,则进入 Setup 会话模式。 6)然后进入系统配置会话,显示配置信息,如每个接口的配置信息。
2、Setup 接口参数:
设置接口参数,如以太网口、TokenRing 口、同步口、异步口等。包括 IP 地址、子网 屏蔽、TokengRing 速率等。
3、Setup 描述: 在设置完以上参数后,该命令提示是否要用以上的配置,如果回答是 YES 则系统会
存储以上的配置参数,系统就可以使用了。
4、 Setup 相关命令: Show config write memory write erase reload setup
enable secret <string>; enable password <string>;
Virtual Terminor 的 password 的设置: Line vty <number>; Password <string>;
Host name 的设置: Hostname <string>;
二、Setup 会话 当 NVRAM 里没有有效的配置文件时,路由器会自动进入 Setup 会话模式。以后也可在
相关文档
最新文档