CISCO路由器配置辦法_第1頁(yè)
CISCO路由器配置辦法_第2頁(yè)
CISCO路由器配置辦法_第3頁(yè)
CISCO路由器配置辦法_第4頁(yè)
CISCO路由器配置辦法_第5頁(yè)
已閱讀5頁(yè),還剩153頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、CISCO路由器配置手冊(cè)第一章 路由器配置基礎(chǔ) 一、差不多設(shè)置方式一般來講,能夠用5種方式來設(shè)置路由器: 1Console口接終端或運(yùn)行終端仿真軟件的微機(jī); 2AUX口接MODEM,通過電話線與遠(yuǎn)方的終端或運(yùn)行終端仿真軟件的微機(jī)相連; 3通過Ethernet上的TFTP服務(wù)器; 4通過Ethernet上的TELNET程序; 5通過Ethernet上的SNMP網(wǎng)管工作站。 但路由器的第一次設(shè)置必須通過第一種方式進(jìn)行,現(xiàn)在終端的硬件設(shè)置如下: 波特率 :9600 數(shù)據(jù)位 :8 停止位 :1 奇偶校驗(yàn): 無(wú) 二、命令狀態(tài)1. router 路由器處于用戶命令狀態(tài),這時(shí)用戶能夠看路由器的連接狀態(tài),訪問

2、其它網(wǎng)絡(luò)和主機(jī),但不能看到和更改路由器的設(shè)置內(nèi)容。 2. router# 在router提示符下鍵入enable,路由器進(jìn)入特權(quán)命令狀態(tài)router#,這時(shí)不但能夠執(zhí)行所有的用戶命令,還能夠看到和更改路由器的設(shè)置內(nèi)容。 3. router(config)# 在router#提示符下鍵入configure terminal,出現(xiàn)提示符router(config)#,現(xiàn)在路由器處于全局設(shè)置狀態(tài),這時(shí)能夠設(shè)置路由器的全局參數(shù)。 4. router(config-if)#; router(config-line)#; router(config-router)#; 路由器處于局部設(shè)置狀態(tài),這時(shí)能夠設(shè)置

3、路由器某個(gè)局部的參數(shù)。 5. 路由器處于RXBOOT狀態(tài),在開機(jī)后60秒內(nèi)按ctrl-break可進(jìn)入此狀態(tài),這時(shí)路由器不能完成正常的功能,只能進(jìn)行軟件升級(jí)和手工引導(dǎo)。 6. 設(shè)置對(duì)話狀態(tài) 這是一臺(tái)新路由器開機(jī)時(shí)自動(dòng)進(jìn)入的狀態(tài),在特權(quán)命令狀態(tài)使用SETUP命令也可進(jìn)入此狀態(tài),這時(shí)可通過對(duì)話方式對(duì)路由器進(jìn)行設(shè)置。三、設(shè)置對(duì)話過程 顯示提示信息全局參數(shù)的設(shè)置接口參數(shù)的設(shè)置顯示結(jié)果利用設(shè)置對(duì)話過程能夠幸免手工輸入命令的煩瑣,但它還不能完全代替手工設(shè)置,一些專門的設(shè)置還必須通過手工輸入的方式完成。進(jìn)入設(shè)置對(duì)話過程后,路由器首先會(huì)顯示一些提示信息:- System Configuration Dialo

4、g - At any point you may enter a question mark ? for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets . 這是告訴你在設(shè)置對(duì)話過程中的任何地點(diǎn)都能夠鍵入“?”得到系統(tǒng)的關(guān)心,按ctrl-c能夠退出設(shè)置過程,缺省設(shè)置將顯示在中。然后路由器會(huì)問是否進(jìn)入設(shè)置對(duì)話:Would you like to enter the initial configuration dialog? yes: 假如按y

5、或回車,路由器就會(huì)進(jìn)入設(shè)置對(duì)話過程。首先你能夠看到各端口當(dāng)前的狀況: First, would you like to see the current interface summary? yes: Any interface listed with OK? value NO does not have a valid configuration Interface IP-Address OK? Method Status Protocol Ethernet0 unassigned NO unset up up Serial0 unassigned NO unset up up 然后,路由器就

6、開始全局參數(shù)的設(shè)置: Configuring global parameters: 1設(shè)置路由器名: Enter host name Router: 2設(shè)置進(jìn)入特權(quán)狀態(tài)的密文(secret),此密文在設(shè)置以后可不能以明文方式顯示: The enable secret is a one-way cryptographic secret used instead of the enable password when it exists. Enter enable secret: cisco 3設(shè)置進(jìn)入特權(quán)狀態(tài)的密碼(password),此密碼只在沒有密文時(shí)起作用,同時(shí)在設(shè)置以后會(huì)以明文方式顯示:

7、 The enable password is used when there is no enable secret and when using older software and some boot images. Enter enable password: pass 4設(shè)置虛擬終端訪問時(shí)的密碼: Enter virtual terminal password: cisco 5詢問是否要設(shè)置路由器支持的各種網(wǎng)絡(luò)協(xié)議: Configure SNMP Network Management? yes: Configure DECnet? no: Configure AppleTalk? n

8、o: Configure IPX? no: Configure IP? yes: Configure IGRP routing? yes: Configure RIP routing? no: 6假如配置的是撥號(hào)訪問服務(wù)器,系統(tǒng)還會(huì)設(shè)置異步口的參數(shù): Configure Async lines? yes: 1) 設(shè)置線路的最高速度: Async line speed 9600: 2) 是否使用硬件流控: Configure for HW flow control? yes: 3) 是否設(shè)置modem: Configure for modems? yes/no: yes 4) 是否使用默認(rèn)的mo

9、dem命令: Configure for default chat script? yes: 5) 是否設(shè)置異步口的PPP參數(shù): Configure for Dial-in IP SLIP/PPP access? no: yes 6) 是否使用動(dòng)態(tài)IP地址: Configure for Dynamic IP addresses? yes: 7) 是否使用缺省IP地址: Configure Default IP addresses? no: yes 8) 是否使用TCP頭壓縮: Configure for TCP Header Compression? yes: 9) 是否在異步口上使用路由表更

10、新: Configure for routing updates on async links? no: y 10) 是否設(shè)置異步口上的其它協(xié)議。 接下來,系統(tǒng)會(huì)對(duì)每個(gè)接口進(jìn)行參數(shù)的設(shè)置。 1Configuring interface Ethernet0: 1) 是否使用此接口: Is this interface in use? yes: 2) 是否設(shè)置此接口的IP參數(shù): Configure IP on this interface? yes: 3) 設(shè)置接口的IP地址: IP address for this interface: 4) 設(shè)置接口的IP子網(wǎng)掩碼: Number of bit

11、s in subnet field 0: Class C network is , 0 subnet bits; mask is /24 在設(shè)置完所有接口的參數(shù)后,系統(tǒng)會(huì)把整個(gè)設(shè)置對(duì)話過程的結(jié)果顯示出來: The following configuration command script was created: hostname Router enable secret 5 $1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1 enable password pass 請(qǐng)注意在enable secret后面顯示的是亂碼,而enable password后面顯示的是設(shè)置的內(nèi)容。 顯示

12、結(jié)束后,系統(tǒng)會(huì)問是否使用那個(gè)設(shè)置: Use this configuration? yes/no: yes 假如回答yes,系統(tǒng)就會(huì)把設(shè)置的結(jié)果存入路由器的NVRAM中,然后結(jié)束設(shè)置對(duì)話過程,使路由器開始正常的工作。 四、常用命令 1. 關(guān)心在IOS操作中,不管任何狀態(tài)和位置,都能夠鍵入“?”得到系統(tǒng)的關(guān)心。2. 改變命令狀態(tài) 任務(wù) 命令 進(jìn)入特權(quán)命令狀態(tài) enable 退出特權(quán)命令狀態(tài) disable 進(jìn)入設(shè)置對(duì)話狀態(tài) setup 進(jìn)入全局設(shè)置狀態(tài) config terminal 退出全局設(shè)置狀態(tài) end 進(jìn)入端口設(shè)置狀態(tài) interface type slot/number 進(jìn)入子端口設(shè)置

13、狀態(tài) interface type number.subinterface point-to-point | multipoint 進(jìn)入線路設(shè)置狀態(tài) line type slot/number 進(jìn)入路由設(shè)置狀態(tài) router protocol 退出局部設(shè)置狀態(tài) exit 3. 顯示命令任務(wù) 命令 查看版本及引導(dǎo)信息 show version 查看運(yùn)行設(shè)置 show running-config 查看開機(jī)設(shè)置 show startup-config 顯示端口信息 show interface type slot/number 顯示路由信息 show ip router 4. 拷貝命令用于IOS及

14、CONFIG的備份和升級(jí) 5. 網(wǎng)絡(luò)命令 任務(wù) 命令 登錄遠(yuǎn)程主機(jī) telnet hostname|IP address 網(wǎng)絡(luò)偵測(cè) ping hostname|IP address 路由跟蹤 trace hostname|IP address 6. 差不多設(shè)置命令 任務(wù) 命令 全局設(shè)置 config terminal 設(shè)置訪問用戶及密碼 username username password password 設(shè)置特權(quán)密碼 enable secret password 設(shè)置路由器名 hostname name 設(shè)置靜態(tài)路由 ip route destination subnet-mask nex

15、t-hop 啟動(dòng)IP路由 ip routing 啟動(dòng)IPX路由 ipx routing 端口設(shè)置 interface type slot/number 設(shè)置IP地址 ip address address subnet-mask 設(shè)置IPX網(wǎng)絡(luò) ipx network network 激活端口 no shutdown 物理線路設(shè)置 line type number 啟動(dòng)登錄進(jìn)程 login local|tacacs server 設(shè)置登錄密碼 password password 五、配置IP尋址 1. IP地址分類IP地址分為網(wǎng)絡(luò)地址和主機(jī)地址二個(gè)部分,A類地址前8位為網(wǎng)絡(luò)地址,后24位為主機(jī)地

16、址,B類地址16位為網(wǎng)絡(luò)地址,后16位為主機(jī)地址,C類地址前24位為網(wǎng)絡(luò)地址,后8位為主機(jī)地址,網(wǎng)絡(luò)地址范圍如下表所示:種類 網(wǎng)絡(luò)地址范圍 A 到有效 和保留 B 到有效 和保留 C 到有效 和保留 D 到55用于多點(diǎn)廣播 E 到54保留 55用于廣播 2. 分配接口IP地址任務(wù) 命令 接口設(shè)置 interface type slot/number 為接口設(shè)置IP地址 ip address ip-address mask 掩瑪(mask)用于識(shí)不IP地址中的網(wǎng)絡(luò)地址位數(shù),IP地址(ip-address)和掩碼(mask)相與即得到網(wǎng)絡(luò)地址。3. 使用可變長(zhǎng)的子網(wǎng)掩碼通過使用可變長(zhǎng)的子網(wǎng)掩碼能夠

17、讓位于不同接口的同一網(wǎng)絡(luò)編號(hào)的網(wǎng)絡(luò)使用不同的掩碼,如此能夠節(jié)約IP地址,充分利用有效的IP地址空間。如下圖所示:Router1和Router2的E0端口均使用了C類地址作為網(wǎng)絡(luò)地址,Router1的E0的網(wǎng)絡(luò)地址為28,掩碼為92, Router2的E0的網(wǎng)絡(luò)地址為4,掩碼為92,如此就將一個(gè)C類網(wǎng)絡(luò)地址分配給了二個(gè)網(wǎng),既劃分了二個(gè)子網(wǎng),起到了節(jié)約地址的作用。4. 使用網(wǎng)絡(luò)地址翻譯(NAT)NAT(Network Address Translation)起到將內(nèi)部私有地址翻譯成外部合法的全局地址的功能,它使得不具有合法IP地址的用戶能夠通過NAT訪問到外部Internet.當(dāng)建立內(nèi)部網(wǎng)的時(shí)候,

18、建議使用以下地址組用于主機(jī),這些地址是由Network Working Group(RFC 1918)保留用于私有網(wǎng)絡(luò)地址分配的. Class A: to 54 Class B: to 54 Class C: to 54命令描述如下: 任務(wù) 命令 定義一個(gè)標(biāo)準(zhǔn)訪問列表 access-list access-list-number permit source source-wildcard 定義一個(gè)全局地址池 ip nat pool name start-ip end-ip netmask netmask | prefix-length prefix-length type rotary 建立動(dòng)

19、態(tài)地址翻譯 ip nat inside source list access-list-number | name pool name overload | static local-ip global-ip 指定內(nèi)部和外部端口 ip nat inside | outside 如下圖所示,路由器的Ethernet 0端口為inside端口,即此端口連接內(nèi)部網(wǎng)絡(luò),同時(shí)此端口所連接的網(wǎng)絡(luò)應(yīng)該被翻譯,Serial 0端口為outside端口,其擁有合法IP地址(由NIC或服務(wù)提供商所分配的合法的IP地址),來自網(wǎng)絡(luò)/24的主機(jī)將從IP地址池c2501中選擇一個(gè)地址作為自己的合法地址,經(jīng)由Serial

20、 0口訪問Internet。命令ip nat inside source list 2 pool c2501 overload中的參數(shù)overload,將同意多個(gè)內(nèi)部地址使用相同的全局地址(一個(gè)合法IP地址,它是由NIC或服務(wù)提供商所分配的地址)。命令ip nat pool c2501 2 netmask 92定義了全局地址的范圍。 設(shè)置如下:ip nat pool c2501 2 netmask 92 interface Ethernet 0 ip address ip nat inside ! interface Serial 0 ip address 52 ip nat outside

21、! ip route Serial 0 access-list 2 permit 55 ! Dynamic NAT ! ip nat inside source list 2 pool c2501 overload line console 0 exec-timeout 0 0 ! line vty 0 4 end 六、配置靜態(tài)路由通過配置靜態(tài)路由,用戶能夠人為地指定對(duì)某一網(wǎng)絡(luò)訪問時(shí)所要通過的路徑,在網(wǎng)絡(luò)結(jié)構(gòu)比較簡(jiǎn)單,且一般到達(dá)某一網(wǎng)絡(luò)所通過的路徑唯一的情況下采納靜態(tài)路由。任務(wù) 命令 建立靜態(tài)路由 ip route prefix mask address | interface distanc

22、e tag tag permanent Prefix:所要到達(dá)的目的網(wǎng)絡(luò) mask :子網(wǎng)掩碼 address:下一個(gè)跳的IP地址,即相鄰路由器的端口地址。 interface :本地網(wǎng)絡(luò)接口 distance:治理距離(可選) tag tag:tag值(可選) permanent:指定此路由即使該端口關(guān)掉也不被移掉。以下在Router1上設(shè)置了訪問4/26那個(gè)網(wǎng)下一跳地址為,即當(dāng)有目的地址屬于4/26的網(wǎng)絡(luò)范圍的數(shù)據(jù)報(bào),應(yīng)將其路由到地址為的相鄰路由器。在Router3上設(shè)置了訪問28/26及/30這二個(gè)網(wǎng)下一跳地址為5。由于在Router1上端口Serial 0地址為,/30那個(gè)網(wǎng)屬于直連的

23、網(wǎng),差不多存在訪問/30的路徑,因此不需要在Router1上添加靜態(tài)路由。Router1: ip route 4 92 Router3: ip route 28 92 5 ip route 52 5 同時(shí)由于路由器Router3除了與路由器Router2相連外,不再與其他路由器相連,因此也能夠?yàn)樗o予一條默認(rèn)路由以代替以上的二條靜態(tài)路由,ip route 5即只要沒有在路由表里找到去特定目的地址的路徑,則數(shù)據(jù)均被路由到地址為5的相鄰路由器。第二章 廣域網(wǎng)協(xié)議設(shè)置 一、HDLC HDLC是CISCO路由器使用的缺省協(xié)議,一臺(tái)新路由器在未指定封裝協(xié)議時(shí)默認(rèn)使用HDLC封裝。1. 有關(guān)命令端口設(shè)置

24、任務(wù) 命令 設(shè)置HDLC封裝 encapsulation hdlc 設(shè)置DCE端線路速度 clockrate speed 復(fù)位一個(gè)硬件接口 clear interface serial unit 顯示接口狀態(tài) show interfaces serial unit 1 注:1.以下給出一個(gè)顯示Cisco同步串口狀態(tài)的例子. Router#show interface serial 0 Serial 0 is up, line protocol is up Hardware is MCI Serial Internet address is 03, subnet mask is MTU 1500

25、 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation HDLC, loopback not set, keepalive set (10 sec) Last input 0:00:07, output 0:00:00, output hang never Output queue 0/40, 0 drops; input queue 0/75, 0 drops Five minute input rate 0 bits/sec, 0 packets/sec Five minute output

26、rate 0 bits/sec, 0 packets/sec 16263 packets input, 1347238 bytes, 0 no buffer Received 13983 broadcasts, 0 runts, 0 giants 2 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 2 abort 22146 packets output, 2383680 bytes, 0 underruns 0 output errors, 0 collisions, 2 interface resets, 0 restarts 1 c

27、arrier transitions 2. 舉例 設(shè)置如下: Router1: interface Serial0 ip address clockrate 1000000 Router2: interface Serial0 ip address ! 3. 舉例使用E1線路實(shí)現(xiàn)多個(gè)64K專線連接.相關(guān)命令: 任務(wù) 命令 進(jìn)入controller配置模式 controller t1 | e1 number 選擇幀類型 framing crc4 | no-crc4 選擇line-code類型 linecode ami | b8zs | hdb3 建立邏輯通道組與時(shí)隙的映射 channel-gro

28、up number timeslots range1 顯示controllers接口狀態(tài) show controllers e1 slot/port2 注: 1. 當(dāng)鏈路為T1時(shí),channel-group編號(hào)為0-23, Timeslot范圍1-24; 當(dāng)鏈路為E1時(shí), channel-group編號(hào)為0-30, Timeslot范圍1-31. 2.使用show controllers e1觀看controller狀態(tài),以下為幀類型為crc4時(shí)controllers正常的狀態(tài). Router# show controllers e1 e1 0/0 is up. Applique type i

29、s Channelized E1 - unbalanced Framing is CRC4, Line Code is HDB3 No alarms detected. Data in current interval (725 seconds elapsed): 0 Line Code Violations, 0 Path Code Violations 0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins 0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0

30、Unavail Secs Total Data (last 24 hours) 0 Line Code Violations, 0 Path Code Violations, 0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins, 0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs 以下例子為E1連接3條64K專線, 幀類型為NO-CRC4,非平衡鏈路,路由器具體設(shè)置如下:shanxi#wri tBuilding configurati

31、on. Current configuration:!version 11.2no service udp-small-serversno service tcp-small-servers!hostname shanxi!enable secret 5 $1$XN08$Ttr8nfLoP9.2RgZhcBzkk/enable password shanxi!ip subnet-zero!controller E1 0 framing NO-CRC4 channel-group 0 timeslots 1 channel-group 1 timeslots 2 channel-group 2

32、timeslots 3 !interface Ethernet0ip address media-type 10BaseT!interface Ethernet1no ip addressshutdown!interface Serial0:0 ip address 52no ip mroute-cache!interface Serial0:1 ip address 52no ip mroute-cache!interface Serial0:2 ip address 52no ip mroute-cache!no ip classlessip route Serial0:0ip route

33、 Serial0:1ip route Serial0:2!line con 0line aux 0line vty 0 4password shanxilogin!end 二、PPP PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的繼承者,它提供了跨過同步和異步電路實(shí)現(xiàn)路由器到路由器(router-to-router)和主機(jī)到網(wǎng)絡(luò)(host-to-network)的連接。CHAP(Challenge Handshake Authentication Protocol)和PAP(Password Authentication

34、Protocol) (PAP)通常被用于在PPP封裝的串行線路上提供安全性認(rèn)證。使用CHAP和PAP認(rèn)證,每個(gè)路由器通過名字來識(shí)不,能夠防止未經(jīng)授權(quán)的訪問。CHAP和PAP在RFC 1334上有詳細(xì)的講明。1. 有關(guān)命令端口設(shè)置 任務(wù) 命令 設(shè)置PPP封裝 encapsulation ppp1 設(shè)置認(rèn)證方法 ppp authentication chap | chap pap | pap chap | pap if-needed list-name | default callin 指定口令 username name password secret 設(shè)置DCE端線路速度 clockrate

35、speed 注:1、要使用CHAP/PAP必須使用PPP封裝。在與非Cisco路由器連接時(shí),一般采納PPP封裝,其它廠家路由器一般不支持Cisco的HDLC封裝協(xié)議。 2. 舉例路由器Router1和Router2的S0口均封裝PPP協(xié)議,采納CHAP做認(rèn)證,在Router1中應(yīng)建立一個(gè)用戶,以對(duì)端路由器主機(jī)名作為用戶名,即用戶名應(yīng)為router2。同時(shí)在Router2中應(yīng)建立一個(gè)用戶,以對(duì)端路由器主機(jī)名作為用戶名,即用戶名應(yīng)為router1。所建的這兩用戶的password必須相同。設(shè)置如下:Router1: hostname router1 username router2 passwor

36、d xxx interface Serial0 ip address clockrate 1000000 ppp authentication chap ! Router2: hostname router2 username router1 password xxx interface Serial0 ip address ppp authentication chap! 三、x.251. X25技術(shù)X.25規(guī)范對(duì)應(yīng)OSI三層,X.25的第三層描述了分組的格式及分組交換的過程。X.25的第二層由LAPB(Link Access Procedure, Balanced)實(shí)現(xiàn),它定義了用于DTE

37、/DCE連接的幀格式。X.25的第一層定義了電氣和物理端口特性。X.25網(wǎng)絡(luò)設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)、數(shù)據(jù)電路終端設(shè)備(DCE)及分組交換設(shè)備(PSE)。DTE是X.25的末端系統(tǒng),如終端、計(jì)算機(jī)或網(wǎng)絡(luò)主機(jī),一般位于用戶端,Cisco路由器確實(shí)是DTE設(shè)備。DCE設(shè)備是專用通信設(shè)備,如調(diào)制解調(diào)器和分組交換機(jī)。PSE是公共網(wǎng)絡(luò)的主干交換機(jī)。X.25定義了數(shù)據(jù)通訊的電話網(wǎng)絡(luò),每個(gè)分配給用戶的x.25 端口都具有一個(gè)x.121地址,當(dāng)用戶申請(qǐng)到的是SVC(交換虛電路)時(shí),x.25一端的用戶在訪問另一端的用戶時(shí),首先將呼叫對(duì)方x.121地址,然后接收到呼叫的一端能夠同意或拒絕,假如同意請(qǐng)求,因此

38、連接建立實(shí)現(xiàn)數(shù)據(jù)傳輸,當(dāng)沒有數(shù)據(jù)傳輸時(shí)掛斷連接,整個(gè)呼叫過程就類似我們撥打一般電話一樣,其不同的是x.25能夠?qū)崿F(xiàn)一點(diǎn)對(duì)多點(diǎn)的連接。其中x.121地址、htc均必須與x.25服務(wù)提供商分配的參數(shù)相同。X.25 PVC(永久虛電路),沒有呼叫的過程,類似DDN專線。2. 有關(guān)命令:任務(wù) 命令 設(shè)置X.25封裝 encapsulation x25 dce 設(shè)置X.121地址 x25 address x.121-address 設(shè)置遠(yuǎn)方站點(diǎn)的地址映射 x25 map protocol address protocol2 tocol9 address9 x121-address

39、 option 設(shè)置最大的雙向虛電路數(shù) x25 htc citcuit-number1 設(shè)置一次連接可同時(shí)建立的虛電路數(shù) x25 nvc count2 設(shè)置x25在清除空閑虛電路前的等待周期 x25 idle minutes 重新啟動(dòng)x25,或清一個(gè)svc,啟動(dòng)一個(gè)pvc相關(guān)參數(shù) clear x25 serial number | cmns-interface mac-address vc-number 3 清x25虛電路 clear x25-vc 顯示接口及x25相關(guān)信息 show interfaces serial show x25 interface show x25 map show

40、x25 vc 注:1、虛電路號(hào)從1到4095,Cisco路由器默認(rèn)為1024,國(guó)內(nèi)一般分配為16。 2、虛電路計(jì)數(shù)從1到8,缺省為1。 3、在改變了x.25各層的相關(guān)參數(shù)后,應(yīng)重新啟動(dòng)x25(使用clear x25 serial number | cmns-interface mac-address vc-number或clear x25-vc命令),否則新設(shè)置的參數(shù)可能不能生效。同時(shí)應(yīng)對(duì)比服務(wù)提供商關(guān)于x.25交換機(jī)端口的設(shè)置來配置路由器的相關(guān)參數(shù),若出現(xiàn)參數(shù)不匹配則可能會(huì)導(dǎo)致連接失敗或其它意外情況。 3. 實(shí)例:3.1. 在以下實(shí)例中每二個(gè)路由器間均通過svc實(shí)現(xiàn)連接。 路由器設(shè)置如下:

41、Router1: interface Serial0 encapsulation x25 ip address x25 address 110101 x25 htc 16 x25 nvc 2 x25 map ip 110102 broadcast x25 map ip 110103 broadcast ! Router2: interface Serial0 encapsulation x25 ip address x25 address 110102 x25 htc 16 x25 nvc 2 x25 map ip 110101 broadcast x25 map ip 110103 broa

42、dcast ! Router: interface Serial0 encapsulation x25 ip address x25 address 110103 x25 htc 16 x25 nvc 2 x25 map ip 110101 broadcast x25 map ip 110102 broadcast ! 相關(guān)調(diào)試命令: clear x25-vc show interfaces serial show x25 map show x25 route show x25 vc 3.2. 在以下實(shí)例中路由器router1和router2均通過svc與router連接,但router1和r

43、outer2不通過svc直接連接,此三個(gè)路由器的串口運(yùn)行RIP路由協(xié)議,使用了子接口的概念。由于使用子接口,router1和router2均學(xué)習(xí)到了訪問對(duì)方局域網(wǎng)的路徑,若不使用子接口,router1和router2將學(xué)不到到對(duì)方局域網(wǎng)的路由。 子接口(Subinterface)是一個(gè)物理接口上的多個(gè)虛接口,能夠用于在同一個(gè)物理接口上連接多個(gè)網(wǎng)。我們明白為了幸免路由循環(huán),路由器支持split horizon法則,它只同意路由更新被分配到路由器的其它接口,而可不能再分配路由更新回到此路由被接收的接口。不管如何,在廣域網(wǎng)環(huán)境使用基于連接的接口(象 X.25和Frame Relay),同一接口通過虛

44、電路(vc)連接多臺(tái)遠(yuǎn)端路由器時(shí),從同一接口來的路由更新信息不能夠再被發(fā)回到相同的接口,除非強(qiáng)制使用分開的物理接口連接不同的路由器。Cisco提供子接口(subinterface)作為分開的接口對(duì)待。你能夠?qū)⒙酚善鬟壿嫷剡B接到相同物理接口的不同子接口, 如此來自不同子接口的路由更新就能夠被分配到其他子接口,同時(shí)又滿足split horizon法則。Router1: interface Serial0 encapsulation x25 ip address x25 address 110101 x25 htc 16 x25 nvc 2 x25 map ip 110103 broadcast !

45、 router rip network ! Router2: interface Serial0 encapsulation x25 ip address x25 address 110102 x25 htc 16 x25 nvc 2 x25 map ip 110103 broadcast ! router rip network ! Router: interface Serial0 encapsulation x25 x25 address 110103 x25 htc 16 x25 nvc 2 ! interface Serial0.1 point-to-point ip address

46、 x25 map ip 110101 broadcast ! interface Serial0.2 point-to-point ip address x25 map ip 110102 broadcast ! router rip network network ! 四、Frame Relay 1. 幀中繼技術(shù) 幀中繼是一種高性能的WAN協(xié)議,它運(yùn)行在OSI參考模型的物理層和數(shù)據(jù)鏈路層。它是一種數(shù)據(jù)包交換技術(shù),是X.25的簡(jiǎn)化版本。它省略了X.25的一些強(qiáng)健功能,如提供窗口技術(shù)和數(shù)據(jù)重發(fā)技術(shù),而是依靠高層協(xié)議提供糾錯(cuò)功能,這是因?yàn)閹欣^工作在更好的WAN設(shè)備上,這些設(shè)備較之X.25的WAN

47、設(shè)備具有更可靠的連接服務(wù)和更高的可靠性,它嚴(yán)格地對(duì)應(yīng)于OSI參考模型的最低二層,而X.25還提供第三層的服務(wù),因此,幀中繼比X.25具有更高的性能和更有效的傳輸效率。 幀中繼廣域網(wǎng)的設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)和數(shù)據(jù)電路終端設(shè)備(DCE),Cisco路由器作為 DTE設(shè)備。 幀中繼技術(shù)提供面向連接的數(shù)據(jù)鏈路層的通信,在每對(duì)設(shè)備之間都存在一條定義好的通信鏈路,且該鏈路有一個(gè)鏈路識(shí)不碼。這種服務(wù)通過幀中繼虛電路實(shí)現(xiàn),每個(gè)幀中繼虛電路都以數(shù)據(jù)鏈路識(shí)不碼(DLCI)標(biāo)識(shí)自己。DLCI的值一般由幀中繼服務(wù)提供商指定。幀中繼即支持PVC也支持SVC。 幀中繼本地治理接口(LMI)是對(duì)差不多的幀中繼標(biāo)準(zhǔn)的

48、擴(kuò)展。它是路由器和幀中繼交換機(jī)之間信令標(biāo)準(zhǔn),提供幀中繼治理機(jī)制。它提供了許多治理復(fù)雜互聯(lián)網(wǎng)絡(luò)的特性,其中包括全局尋址、虛電路狀態(tài)消息和多目發(fā)送等功能。 2. 有關(guān)命令: 端口設(shè)置 任務(wù) 命令 設(shè)置Frame Relay封裝 encapsulation frame-relayietf 1設(shè)置Frame Relay LMI類型 frame-relay lmi-type ansi | cisco | q933a2設(shè)置子接口 interface interface-type interface-number.subinterface-number multipoint|point-to-point 映

49、射協(xié)議地址與DLCI frame-relay map protocol protocol-address dlci broadcast3設(shè)置FR DLCI編號(hào) frame-relay interface-dlci dlci broadcast 注:1.若使Cisco路由器與其它廠家路由設(shè)備相連,則使用Internet工程任務(wù)組(IETF)規(guī)定的幀中繼封裝格式。 2.從Cisco IOS版本11.2開始,軟件支持本地治理接口(LMI)“自動(dòng)感受”, “自動(dòng)感受”使接口能確定交換機(jī)支持的LMI類型,用戶能夠不明確配置LMI接口類型。 3.broadcast選項(xiàng)同意在幀中繼網(wǎng)絡(luò)上傳輸路由廣播信息。3

50、. 幀中繼point to point配置實(shí)例: Router1: interface serial 0 encapsulation frame-relay ! interface serial 0.1 point-to-point ip address frame-reply interface-dlci 105 ! interface serial 0.2 point-to-point ip address frame-reply interface-dlci 102 ! interface serial 0.3 point-to-point ip address frame-reply

51、interface-dlci 104 ! Router2: interface serial 0 encapsulation frame-relay ! interface serial 0.1 point-to-point ip address frame-reply interface-dlci 201 ! interface serial 0.2 point-to-point ip address frame-reply interface-dlci 203 ! 相關(guān)調(diào)試命令: show frame-relay lmi show frame-relay map show frame-re

52、lay pvc show frame-relay route show interfaces serial HYPERLINK /tutorial/ciscojc/010.htm l top#top go top 4. 幀中繼 Multipoint 配置實(shí)例: Router1: interface serial 0 encapsulation frame-reply ! interface serial 0.1 multipoint ip address frame-reply map ip 201 broadcast frame-reply map ip 301 broadcast fram

53、e-reply map ip 401 broadcast ! Router2: interface serial 0 encapsulation frame-reply ! interface serial 0.1 multipoint ip address frame-reply map ip 102 broadcast frame-reply map ip 102 broadcast frame-reply map ip 102 broadcast ! 五、ISDN 1. 綜合數(shù)字業(yè)務(wù)網(wǎng)(ISDN)綜合數(shù)字業(yè)務(wù)網(wǎng)(ISDN)由數(shù)字電話和數(shù)據(jù)傳輸服務(wù)兩部分組成,一般由電話局提供這種服務(wù)。IS

54、DN的差不多速率接口(BRI)服務(wù)提供2個(gè)B信道和1個(gè)D信道(2B+D)。BRI的B信道速率為64Kbps,用于傳輸用戶數(shù)據(jù)。D信道的速率為16Kbps,要緊傳輸操縱信號(hào)。在北美和日本,ISDN的主速率接口(PRI)提供23個(gè)B信道和1個(gè)D信道,總速率可達(dá)1.544Mbps,其中D信道速率為64Kbps。而在歐洲、澳大利亞等國(guó)家,ISDN的PRI提供30個(gè)B信道和1個(gè)64Kbps D信道,總速率可達(dá)2.048Mbps。我國(guó)電話局所提供ISDN PRI為30B+D。2. 差不多命令任務(wù) 命令 設(shè)置ISDN交換類型 isdn switch-type switch-type1 接口設(shè)置 interf

55、ace bri 0 設(shè)置PPP封裝 encapsulation ppp 設(shè)置協(xié)議地址與電話號(hào)碼的映射 dialer map protocol next-hop-address name hostname broadcast dial-string 啟動(dòng)PPP多連接 ppp multilink 設(shè)置啟動(dòng)另一個(gè)B通道的閾值 dialer load-threshold load 顯示ISDN有關(guān)信息 show isdn active | history | memory | services | status dsl | interface-type number | timers 注:1.交換機(jī)類

56、型如下表,國(guó)內(nèi)交換機(jī)一般為basic-net3。 按區(qū)域分關(guān)鍵字 交換機(jī)類型 Australia basic-ts013 Australian TS013 switches Europe basic-1tr6 German 1TR6 ISDN switches basic-nwnet3 Norway NET3 switches (phase 1) basic-net3 NET3 ISDN switches (UK, Denmark, and other nations); covers the Euro-ISDN E-DSS1 signalling system primary-net5 NE

57、T5 switches (UK and Europe) vn2 French VN2 ISDN switches vn3 French VN3 ISDN switches Japan ntt Japanese NTT ISDN switches primary-ntt Japanese ISDN PRI switches North America basic-5ess AT&T basic rate switches basic-dms100 NT DMS-100 basic rate switches basic-ni1 National ISDN-1 switches primary-4

58、ess AT&T 4ESS switch type for the U.S. (ISDN PRI only) primary-5ess AT&T 5ESS switch type for the U.S. (ISDN PRI only) primary-dms100 NT DMS-100 switch type for the U.S. (ISDN PRI only) New Zealand basic-nznet3 New Zealand Net3 switches 3. ISDN實(shí)現(xiàn)DDR(dial-on-demand routing)實(shí)例:設(shè)置如下:Router1:hostname ro

59、uter1 user router2 password cisco ! isdn switch-type basic-net3 ! interface bri 0 ip address encapsulation ppp dialer map ip name router2 572 dialer load-threshold 80 ppp multilink dialer-group 1 ppp authentication chap ! dialer-list 1 protocol ip permit ! Router2: hostname router2 user router1 pass

60、word cisco ! isdn switch-type basic-net3 ! interface bri 0 ip address encapsulation ppp dialer map ip name router1 571 dialer load-threshold 80 ppp multilink dialer-group 1 ppp authentication chap ! dialer-list 1 protocol ip permit !Cisco路由器同時(shí)支持回?fù)芄δ?,我們將路由器Router1作為Callback Server,Router2作為Callback C

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論