路由器配置詳解_第1頁
路由器配置詳解_第2頁
路由器配置詳解_第3頁
路由器配置詳解_第4頁
路由器配置詳解_第5頁
已閱讀5頁,還剩10頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

路由器配置詳解路由器現(xiàn)有配置標(biāo)注:versionRGOS10.3(4b3),Release(59480)(ThuJul214:48:50CST2009-ngcf34)#以上為路由器系統(tǒng)版本號以及時間#hostnameCZCGL_JTJ_RJ_Router#路由器設(shè)備名#!usernamedqjtjpassworddqjtj#Telnet管理用戶名以及密碼,用戶名為dqjtj密碼為dqjtj#noservicepassword-encryption!ipaccess-liststandard9910permitany#訪問控制列表99,為潤需所有IP地址進(jìn)行NAT。#enablepassworddqjtj#設(shè)置特權(quán)模式密碼,密碼為dqjtj#interfaceFastEthernet0/0ipnatoutsideipaddress10.110.248.82255.255.255.252duplexautospeedauto#配置F0/0接口IP地址。工作模式自適應(yīng),速率模式自適應(yīng)F0/0接口為外網(wǎng)(跟運營商)相連接口#!interfaceFastEthernet0/1duplexautospeedauto!interfaceFastEthernet0/2ipnatinsideipaddress192.168.30.1255.255.255.0duplexautospeedauto#配置F0/2接口IP地址。工作模式自適應(yīng),速率模式自適應(yīng)F0/2接口為內(nèi)網(wǎng)接口#interfaceTunnel1ipaddress192.168.67.200255.255.255.0tunnelsource10.110.248.82tunneldestination10.109.1.254tunnelkey881#建立虛擬接口1,并配置IP地址以及目的IP地址和和驗證口令為APN虛擬鏈路連接使用#!!ipnatpoolnat_poolprefix-length24address10.110.248.8210.110.248.82matchinterfaceFastEthernet0/0#定義NAT地址池#!ipnatinsidesourcelist99poolnat_pool#定義允許控制列表99中的IP地址進(jìn)行NAT#!iproute0.0.0.00.0.0.010.110.248.81#靜態(tài)IP路由#iproute192.168.67.0255.255.255.0Tunnel1#ANP虛擬鏈路路由指定#refparameter50400linecon0loggingsynchronousexec-timeout00passworddqjtj#設(shè)置console管理(帶內(nèi)管理)驗證密碼以及響應(yīng)時間。#lineaux0linevty04exec-timeout00loginpassworddqjtj#設(shè)置Telnet管理(帶外管理)密碼以及相應(yīng)時間。#銳捷產(chǎn)品基本命令標(biāo)注:二、配置說明:1、密碼設(shè)置類:Switch>用戶界面,只能實現(xiàn)簡單命令)Switch>enable進(jìn)入特權(quán)模式)Switch#Switch#特權(quán)模式為#號)Switch#configureterminal進(jìn)入配置模式)Switch(config)#配置模式)Switch(config)#exitexit退出當(dāng)前模式)Switch#輸入exit后的效果)Switch#Switch(config)#usernamedongfengpassworddongfeng(建立一個用戶名為dongfeng的用戶并且密碼為dongfeng)Switch(config)#hostnameDF-HX-S7606設(shè)置設(shè)備名為DF-HX-S7606)DF-HX-S7606(config)#設(shè)置完設(shè)備名后的效果)DF-HX-S7606(config)#linconsole0進(jìn)入console虛擬接口)DF-HX-S7606(config-line)#passworddongfeng(設(shè)置console登陸密碼為dongfeng)DF-HX-S7606(config-line)#exec-timeout00(設(shè)置timeout是間為無,timeout時間就是當(dāng)用戶從console登陸后,多長時間沒有動作后,推出到登陸界面)DF-HX-S7606(config-line)#loginlocal(設(shè)置本地驗證,也就是交換機自己進(jìn)行登陸驗證)DF-HX-S7606(config-line)#exit(退出)DF-HX-S7606(config)#linvty04(進(jìn)入telnet虛擬0-4端口)DF-HX-S7606(config-line)#passworddongfeng(設(shè)置telnet密碼為dongfeng)DF-HX-S7606(config-line)#exec-timeout00(設(shè)置timeout時間為無)DF-HX-S7606(config-line)#loginlocal(設(shè)置為本地驗證)DF-HX-S7606(config-line)#end(退出到特權(quán)模式,也可使用CTRL+Z。)DF-HX-S7606#configureterminal(進(jìn)入特權(quán)模式)DF-HX-S7606(config)#enablepassworddongfeng(設(shè)置進(jìn)入特權(quán)模式密碼為dongfeng)#提示:要telnet本臺設(shè)備,1、要設(shè)置管理IP地址;2需要設(shè)置telnet密碼和登陸用戶名和密碼。3、telnet源要和telnet目的設(shè)備為同一網(wǎng)段或者之間有路由,也就是可以PING通對方IP地址。以上缺少一點都不可以telnet管理。#2、VLAN配fDF-HX-S7606(config)#vlan20(建立vlan20,20為vlanlD,交換機默認(rèn)所有端口都在VLAN1當(dāng)中,vlanl為默認(rèn)vlan也是不可刪除的vlan)DF-HX-S7606(config-vlan)#nameDHCP_2.0_KJL(設(shè)置VLAN名字為DHCP_2.0_KJL)DF-HX-S7606(config-vlan)#exit(退出當(dāng)前模式)DF-HX-S7606(config)#interfacegigabitEthernet3/l(進(jìn)入gigabitEthernet3/l端口,gigabitEthernet表示為千兆以太網(wǎng)端口3/l表示第三塊板卡上的l號端口)DF-HX-S7606(config-if)#switchportaccessvlan20(把當(dāng)前端口劃入到VLAN20,也就是這個端口屬于vlan20)DF-HX-S7606(config-if)#exit(退出當(dāng)前模式)DF-HX-S7606(config)#interfacerangegigabitEthernet3/1 -24(同時進(jìn)入gigabitEthernet3/1 -24端口,是1到24端口,不是1和24端口,如果有多個端口都需要配置相同的命令時,可以使用interfacerange命令來進(jìn)入多個端口進(jìn)行配置)DF-HX-S7606(config-if-range)#switchportaccessvlan20(把當(dāng)前說登陸的所有接口都劃入到VLAN20當(dāng)中)DF-HX-S7606(config-if-range)#exit(退出當(dāng)前模式)DF-HX-S7606(config)#interfacevlan20(進(jìn)入VLAN20虛擬端口。)DF-HX-S7606(config-if)#ipaddress192.168.2.1255.255.255.0(設(shè)置VLAN20的IP地址為192.168.2.1子網(wǎng)掩碼為:255.255.255.0;二層設(shè)備設(shè)置VLANIP地址只能作為管理地址,也就是telnet地址?三層設(shè)備設(shè)置VLANIP地址,可以實現(xiàn)三層路由功能,并把VLAN作為一個邏輯接口使用。二層設(shè)備VLAN之間是不可以通訊的,因為二層設(shè)備是沒有路由功能的,三層設(shè)備是可以把不同VLAN聯(lián)通,采用的就是路由功能,也就是說只有三層以上設(shè)備才有路由功能。)DF-HX-S7606(config)#ipdefault-network192.168.2.1(設(shè)置192.168.2.1為默認(rèn)網(wǎng)關(guān),對二層設(shè)備來說沒有路由功能,使用網(wǎng)關(guān)可以解決下一跳問題,也就是把PC端的數(shù)據(jù)包發(fā)送給網(wǎng)關(guān)。)DF-HX-S7606(config)#interfacegigabitEthernet3/24(進(jìn)入gigabitEthernet3/24端口)DF-HX-S7606(config-if)#switchportmodetrunk(在當(dāng)前端口啟用trunk模式,如啟用trunk模式,雙方端口都必須啟用trunk,如一方?jīng)]有啟用trunk,端口是無法UP的。Trunk是把傳出的數(shù)據(jù)增加了VLAN標(biāo)記,也就是說這個你是VLAN20的到對方設(shè)備后你還是屬于VLAN20,如不配置TRUNK,到對方端口后,查看對方端口是屬于那個VLAN你就屬于那個VLAN。設(shè)置為trunk的端口屬于所有VLAN,也就是說你當(dāng)前有VLAN1、2、20、40?配置trunk的這個端口就屬于VLAN1、2、20、40.你在增加一個vlan30,配置trunk的接口會在動在把自己加入到vlan30當(dāng)中。)DF-HX-S7606(config-if)#switchporttrunkallowedvlanall(不允許所有VLAN通過。也可以指定不允許的VLAN通過,命令是“switchporttrunkallowedvlanadd10”這條命令就是不允許vlan10通過。不輸入switchporttrunkallowedvlanall這條命令的時候,默認(rèn)是允許所有VLAN通過的。)3、DHCP配f針對VLAN進(jìn)行DHCP步驟1:配置VLANIP地址,及相關(guān)端口劃入到VLAN當(dāng)中DF-HX-S7606(config)#vlan20 (創(chuàng)建VLAN20)DF-HX-S7606(config-vlan)#exit(退出當(dāng)前模式)DF-HX-S7606(config)#interfacevlan20(進(jìn)入VLAN接口)DF-HX-S7606(config-if)#ipadd192.168.2.0255.255.255.0(設(shè)置VLAN20的IP地址以及子網(wǎng)掩碼)DF-HX-S7606(config-if)#exit(退出當(dāng)前模式)DF-HX-S7606(config)#serviceDHCP(開啟DHCPserver)DF-HX-S7606(config)#ipdhcppingpackets1(在DHCP分配IP地址時,去檢測將要分配的IP地址是否被使用,如沒使用則進(jìn)行分配,如使用在分配下一個IP)DF-HX-S7606(config)#ipdhcpexcluded-address192.168.2.10(192.168.2.1到192.168.2.10這10個地址是不分配給客戶端的)DF-HX-S7606(config)#ipdhcppoolDHCP_KJL(建立一個DHCP地址池名為DHCP_KJL)DF-HX-S7606(dhcp-config)#leaseinfinite(租期為永久)DF-HX-S7606(dhcp-config)#network192.168.2.0255.255.255.0(給客戶端分配的IP地址段)DF-HX-S7606(dhcp-config)#dns-server202.97.224.68(給客戶端分配的DNS地址)DF-HX-S7606(dhcp-config)#default-router192.168.2.1

(客戶端的網(wǎng)關(guān)地址)#提示:不同VLAN的DHCP,就是建立多個VLAN,并給VLAN設(shè)置不同網(wǎng)段的IP地址,啟用DHCP后,并針對VLAN網(wǎng)段進(jìn)行建立DHCP地址池,也就是VLAN20屬于20網(wǎng)段,VLAN30屬于30網(wǎng)段,VLAN20的IP地址就是192.168.20.1VLAN30的IP地址就是192.168.30.1,DHCP地址池需要建立兩個,一個分配地址為20網(wǎng)段,一個地址池分配為30網(wǎng)段。這樣20網(wǎng)段的地址池,就會下發(fā)到屬于VLAN20的客戶機上。30網(wǎng)段的地址池就會下發(fā)到VLAN30的客戶機上。#4、OSPF4、OSPF配置OSPF介紹OSPF(開放式最短路徑優(yōu)先協(xié)議OpenShortestPathFirst,OSPF)是動態(tài)路由選擇協(xié)議中用的最廣泛的路由選擇協(xié)議之?使用了區(qū)域的概念,這樣可以有效地減少路由選擇協(xié)議對路由器的CPU和內(nèi)存的占用;劃分區(qū)域還可以降低路由選擇協(xié)議的通信量,這使構(gòu)建一個層次化的網(wǎng)絡(luò)拓?fù)涑蔀榭赡?;完全無類別地處理地址問題,排除了不連續(xù)子網(wǎng)這樣的有類別路由選擇協(xié)議的問題;?支持無類別路由表查詢、VLSM和用來進(jìn)行有效地址管理技術(shù);支持無大小限制的、任意的度量值;

?支持使用多條路徑的效率更高的等價負(fù)載均衡;?使用保留的組播地址來減少對不宣告O

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論