網絡故障(network failure)是指由于硬件的問題、軟件的漏洞、病毒的侵入等引起網絡無法提供正常服務或降低服務質量的狀態。 Cisco IOS 軟件簡介 路由器是具有多個端口的計算機,但它在網絡中的作用與普通PC不同。和普通電腦一樣,路由器也需要操作系統。 Cisco 將此操作系統稱為 Cisco Internetwork 操作系統或 IOS。所有 Cisco 路由器的 IOS 都是嵌入式軟件架構。 Cisco IOS 軟件提供以下網絡服務: 基本路由和交換功能。 可靠且安全地訪問網絡資源。 可擴展的網絡結構。 思科命令行界面 (CLI) 使用分層結構,需要不同的模式來完成特定任務。例如,要配置路由器接口,用戶必須進入路由器接口配置模式,所有配置將只應用于該接口。每個不同的配置模式都有一個特定的命令提示符。 XEC為IOS軟件提供了命令解釋服務,每次輸入命令后EXEC都會執行命令。 如何連接Cisco路由器的控制端口 控制端口(控制臺端口)和輔助端口(AUX端口)是思科路由器的兩個管理端口。這兩個端口在第一次配置路由器時都可以使用,但一般建議使用管理端口,因為不是所有路由器都會有AUX端口。 路由器第一次啟動時,默認沒有網絡參數,路由器無法與任何網絡通信。因此,需要一個RS-232 ASCLL 終端或計算機模擬ASCLL 終端連接到控制端口。 如何連接到 CONSOLE 端口: 連接電纜:連接到控制臺端口需要一條翻轉電纜和一個 RJ-45 轉 DB-9 適配器。一般可以在Cisco路由器的產品配件中看到。 終端仿真軟件:PC或終端必須支持vt100仿真終端。超級終端軟件通常用于 Windows 操作系統環境。 將PC連接到路由器: 配置終端仿真軟件參數,如下圖: 如何設置Cisco路由器的主機名 在網絡上,Cisco路由器必須有一個唯一的主機名,所以配置Cisco路由器的首要任務就是為路由器配置主機名。 配置方法: 這里以主機名riga為例。在全局模式下輸入“hostname riga”,然后按回車鍵執行命令。此時主機提示前的主機名變為riga,說明主機名設置成功。 如何進入Cisco路由器配置模式 Cisco 路由器命令行端口使用分層結構。這種結構需要登錄不同的模式來完成詳細的配置任務。從安全角度來看,Cisco IOS 軟件將 EXEC 會話分為用戶(USER)模式和特權(privileged)模式。 USER 模式的特點: 用戶模式只允許基本的監控命令。在這種模式下,路由器配置不能改變。 router>的命令提示符用戶處于USER模式。 特權模式的特點: 特權模式可以使用所有配置命令。在用戶模式下訪問特權模式通常需要密碼。 router#的命令提示符表示用戶處于特權模式。 Cisco 路由器配置模式 用戶模式一般只允許用戶顯示路由器信息,不能更改任何路由器設置。如果要使用所有命令,必須進入特權模式。在特權模式下,您還可以進入全局模式和其他特殊配置模式,這些特殊模式是全局模式的一個子集。 如何進入特權模式 第一次啟動成功后,Cisco路由器會顯示user mode prompt router>。如果要進入特權模式,輸入enable命令(第一次啟動路由器不需要密碼)。這時候路由器的命令提示符變成了router#。 如何進入全局模式 進入特權模式后,可以在特權命令提示符下輸入configure terminal命令,執行全局配置模式。 如何進入端口配置模式 在全局命令提示符下輸入 interface e 0 進入第一個以太網端口,輸入 interface serial 0 進入第一個串行線端口。 以上簡單介紹了如何進入Cisco路由器的各種配置模式。當然,也可以在全局模式下進入其他特殊的配置模式。在配置過程中,可以使用嗎?獲取命令幫助。 如何設置思科路由器密碼 配置進入特權模式的密碼和密鑰: 這兩個密碼用于限制未經授權的用戶進入特權模式。由于特權密碼未加密,一般建議用戶使用特權密鑰,特權密碼僅在未使用特權密鑰時有效。 1、router(config)#啟用密碼cisco 命令說明:開啟特權密碼保護。 2、router(config)#enable secret cisco 命令說明:開啟權限密鑰保護。 配置控制端口的用戶密碼 1、router(config)#line console 0 命令說明:進入控制線配置模式。 2、router(config-line)#login 命令說明:開啟登錄密碼保護 3、router(config-line)#password cisco 命令說明:設置密碼為cisco,密碼區分大小寫。 配置輔助端口(AUX)的用戶密碼: 1、router(config)#line aux 0 命令說明:進入輔助端口配置模式。 2、router(config-line)#login 命令說明:開啟登錄密碼保護 3、router(config-line)#password cisco 命令說明:設置密碼為cisco,密碼區分大小寫。 配置VTY(telnet)登錄訪問密碼: 1、router(config)#linevty 0 4 命令說明:進入VTY配置模式。 2、router(config-line)#login 命令說明:開啟登錄密碼保護 3、router(config-line)#password cisco 命令說明:設置密碼為cisco,密碼區分大小寫。 如何配置以太網接口 配置以太網接口時,需要配置以太網接口的IP地址和子網掩碼,用于處理IP數據包。默認情況下,以太網接口是管理關閉的,因此在配置 IP 地址后,需要激活該接口。 配置示例: 本例中需要為以太網接口配置IP地址192.168.0.1并激活接口。 1、以特權模式進入全局配置模式。 router#configure 終端 2、 進入第一個以太網接口。 路由器(配置)#interface e 0 3、此時命令提示符變成了router(config-if)#,在提示符后輸入如下命令為接口192.168.0.配置私有IP地址1、使用默認子網掩碼為255.255.255.0。 路由器(config-if)#ip地址192.168.0.1 255.255.255.0 4、cisco路由器的接口默認為shutdown狀態,需要輸入no shutdown命令激活接口。 router(config-if)#no shutdown 如何為cisco路由器分配多個地址 您可以通過在一個接口上配置多個IP地址來解決地址分配不足和連接更多子網的問題。例如,如果用戶網絡中需要280個IP地址,則可以將它們分配給路由器的一個接口。多個 IP 地址以增加可分配的地址范圍。 在以太網接口配置模式下輸入命令“ip address 192.168.1.1 255.255.255.0”,將IP地址范圍增加到506。這樣就可以解決IP地址分配不足的問題! 路由器(config-if)#ip地址192.168.1.1 255.255.255.0 如何配置cisco路由器的串口 您可以通過虛擬終端配置串行接口。串行接口的配置需要以下步驟: 1、在全局模式下輸入命令“interface serial 0”進入串口配置模式。 2、 每個連接的串行接口都必須有一個 IP 地址和子網掩碼才能轉發 IP 數據包。可以在接口配置模式下輸入“ip address”命令來配置串口的IP地址。 3、 如果串口連接了DCE設備,還需要為串口配置時鐘頻率。如果是 DTE 設備,則不需要它。 cisco路由器默認為DTE設備,但可以通過命令配置為DCE設備。 可以在串口配置模式下輸入“clockrate”命令來配置時鐘頻率。可用的時鐘頻率為“1200、2400、9600、19200, 38400、56000、64000、72000、125000、148000、505@08 k45@1000000、1300000、 2000000 或 4000000。 4、 默認情況下,cisco路由器的接口處于shutdown狀態。我們需要輸入“no shutdown”命令來激活界面。如果某個接口由于管理需要需要關閉,可以在模式中使用對應的接口類型“shutdown”來管理關閉該接口。 連接示例: 在此示例中,將配置路由器 lilongwe 和 dar_es_salaam 的串行接口,以便兩個路由器可以進行通信。拓撲如下: lilongwe 上的配置命令: dar_es_salaam 上的配置命令: 如何設置登錄歡迎語言 當用戶登錄路由器時,可以設置登錄橫幅,為路由器管理員提供有用的信息或警告未經授權的用戶訪問。 配置方法: 1、進入路由器的全局配置模式。 router#configure 終端 2、為路由器設置了“歡迎訪問此路由器”的歡迎標語。 router(config)#banner motd #歡迎訪問此路由器# 3、將配置文件保存到 NVRAM。 router(config)#copy running-config startup-config Cisco router Show命令的完整說明 在網絡中,網絡管理員應及時了解路由器的各種狀態,以便及時排除故障。 show 命令可以同時在用戶模式和特權模式下運行。演出?” command 提供可用 show 命令的列表。 show interfaces:顯示所有路由器端口的狀態。如果要顯示特定端口的狀態,我們可以輸入“show interfaces”后跟特定的網絡接口和端口號,例如:router#show interfaces serial 0/ 1。 show controllers serial:顯示特定接口的硬件信息。 show clock:顯示路由器的時間設置。 show hosts:顯示主機名和地址信息。 show users:顯示連接到路由器的所有用戶。 show history:顯示已輸入命令的歷史列表。 show flash:顯示內存中的閃存信息和IOS鏡像文件。 show version:顯示路由器信息和IOS信息。 show arp:顯示路由器的地址解析協議列表。 show protocol:顯示全局和接口三層協議的具體狀態。 show startup-configuration:顯示存儲在非易失性存儲器(NVRAM)中的配置文件。 show running-configuration:顯示當前存儲在內存中的正確配置文件。
當今,越來越多的業務應用運行于網絡架構之上,保障網絡的持續、高效、安全的運行,成為網絡管理者面臨的巨大挑戰。 |
溫馨提示:喜歡本站的話,請收藏一下本站!