一、路由器基本配置命令
由远程终端登录路由器
Red-Giant>enable——由用户模式进入特权模式 Password:****** ——输入密码 Red-Giant#configure——由特权模式进入全局配置模式 Configuringfromterminal, memory, ornetwork[terminal]? t——输入 t继续 Red-Giant(config)#hostnameRouter——修改路由器名称
配置接口IP地址
Router(config)#interfacefastethernet0 ——进入以太网口 0接口模式 Router(config-if)#ipaddress192.168.1.1255.255.255.0——为其配置 IP地址 Router(config-if)#noshutdown——启用配置 Router(config-if)#exit——退至配置模式 Router(config)#interfacefastethernet1 ——进入以太网口 0接口模式 Router(config-if)#ipaddress192.168.2.1255.255.255.0——为其配置 IP地址 Router(config-if)#noshutdown——启用配置 Router(config-if)#exit——退至配置模式 Router(config)#interfaceserial0 ——进入 Serial0 接口模式 Router(config-if)#ipaddress192.168.3.1255.255.255.0——为其配置 IP地址 Router(config-if)#noshutdown——启用配置 Router(config-if)#exit——退至配置模式 Router(config)#interfaceserial1 ——进入 Serial1 接口模式 Router(config-if)#ipaddress192.168.4.1255.255.255.0——为其配置 IP地址 Router(config-if)#noshutdown——启用配置 Router(config-if)#end——退至特权模式 Router#write——保存配置信息 Router(config)#interfaceloopback0 ——新建 Loopback0 Router(config-if)#ipadd10.10.1.1255.255.255.0——为其配置 IP地址 Router(config-if)#intloopback1 ——新建 Loopback1 Router(config-if)#ipadd10.10.2.1255.255.255.0——为其配置 IP地址 Router(config-if)#end——退至特权模式
查看路由器相关配置信息
Router#show ip interface brief ——查看配置状态Router#show version ——显示路由器版本信息Router#show ip interface fastethernet 0 ——查看以太网口 0接口配置状态Router#show running-config——显示当前运行的配置参数Router#show startup-config——显示 NVRAM中中配置参数的副本Router#copy running-config startup-config ——将当前运行的配置参数复制到 NVRAMRouter#erase startup-config——清空 NVRAM中的配置参数Router#reload——重新启动路由器
配置console 登陆密码
Router(config)#lineconsole0Router(config-line)#loginRouter(config-line)#passwordstar
配置VTY登陆密码
Router(config)#linevty04Router(config-line)#loginRouter(config-line)#passwordstar
配置特权模式登录密码
Router(config)#enablepasswordstar——配置明文密码 Router(config)#enablesecretstar——配置的密码不能与 password密码相同
二、路由器密码丢失的处理方法
- 关闭路由器,重新登录超级终端,按默认方法设置;
- 启动路由器,不停地按 Ctrl+Pause Break,直至出现 Boot:提示符,输入 Setup-Reg;
Boot:Setup-Reg
- 出现如下提示信息,按“ Y”回车确认:
Doyou wish tochangethe configuration?y/n[n]:
- 出现提示如下信息,按“ Y”回车确认:
Enable“bypassthesystemconfigurefile”y/n[n]:
- 出现提示如下信息,按“ N”回车确认:
Enable“debugmode?”y/n[n]:
- 出现提示如下信息,按“ N”回车确认:
Enable“user break/abortenabled?”y/n[n]:
- 出现提示如下信息,按“ N”回车确认:
Change consolespeed?y/n[n]:
- 出现提示如下信息,按“ N”回车确认:
Doyou wish tochangethe configuration?y/n[n]:
- 出现提示符“Boot:”,输入Reset;
Boot:reset
- 出现提示如下信息,按“ N”回车确认:
Would you like to enter the initialconfiguration dialog?[Yes]:
此时密码及路由器信息被清除,你就可以顺利进入路由器了⋯⋯ 可以归纳为“Setup-Reg,两个Y五个N,Reset”。
三、静态路由配置
两台路由器,其中 :
Route A
- S0:192.168.3.1 ,
- F1:192.168.2.1 ,
- Loopback 1:12.12.1.1 ,
- Loopback 2:12.12.2.1
Route B
- S0:192.168.3.2 ,
- F0:192.168.5.1 ,
- Loopback 3:10.10.1.1 ,
- Loopback 4:10.10.2.1
具体配置如下:
登录路由器并配置 F0、F1、S0、S1的IP地址
Router>enPassword: Router#conConfiguringfromterminal, memory, ornetwork[terminal]? tRouter(config-if)#ipaddress192.168.1.1255.255.255.0Router(config-if)#noshutdownRouter(config-if)#exitRouter(config)#intf1Router(config-if)#ipaddress192.168.2.1255.255.255.0Router(config-if)#noshutdownRouter(config-if)#exitRouter(config)#ints0Router(config-if)#ipaddress192.168.3.1255.255.255.0Router(config-if)#noshutdownRouter(config-if)#exitRouter(config)# Router(config)#ints1Router(config-if)#ipaddress192.168.4.1255.255.255.0Router(config-if)#noshutdownRouter(config-if)#end
新增Loopback1、Loopback2并为其配置 IP地址
Router#conConfiguringfromterminal, memory, ornetwork[terminal]? tRouter(config)#intloopback1 Router(config-if)#ipaddress12.12.1.1255.255.255.0Router(config-if)#noshutdownRouter(config-if)#intloopback2 Router(config-if)#ipaddress12.12.2.1255.255.255.0Router(config-if)#noshutdownRouter(config-if)#exit
指向下一跳 路由器
Router(config)#iproute10.10.1.0255.255.255.0192.168.3.2Router#showipinterfacebriefRouter#interfaceserial0
设置接口物理时钟频率
Router#showcontrolserial0——查看Serial0接口型号 Router#configureConfiguringfromterminal, memory, ornetwork[terminal]? tRouter(config)#ints0Router(config-if)#clockrate64000——设置接口物理时钟频率为 64Kbps(DCE) Router(config-if)#noshutdownRouter(config)#end
为Serial 0 封装PPP协议
Router#configureConfiguringfromterminal, memory, ornetwork[terminal]? tRouter(config)#ints0Router(config-if)#encappp——为Serial0封装PPP协议 Router(config-if)#end
测试路由配置信息及互联互通
Router#showiprouteRouter#showipinterfacebriefRouter#showrunning-configRouter#Ping192.168.3.1Router#Ping192.168.3.2Router#Ping10.10.1.1
接下来,在另一台路由器上进行相应配置,并测试互连互通。实验完成!!!
四、RIP动态路由配置
配置步骤:
- 启用RIP进程;
- 配置Network命令;
- 配置均载负衡(代价相等);
- 配置RIP发布初始度量值。
(一)配置命令
UserAccessVerificationPassword: Router>enPassword: Router#conConfiguringfromterminal, memory, ornetwork[terminal]? tRouter(config)#routerrip——开启路由功能 Router(config-router)#version2——升级至版本 2Router(config-router)#noauto-summary——在主类边界关闭自动汇总 Router(config-router)#network192.168.1.0——配置 network命令 Router(config-router)#maximum-paths4——配置均衡负载,缺省值为 4Router(config-router)#default-metric1——配置 RIP发布初始度量值,建议设置为 1Router#showipprotocols——验证RIP的配置 Router#showiproute——显示路由表的信息 Router#cleariproute——清除 IP路由表的信息 Router#debugiprip——在控制台显示 RIP的工作状态 Router#nodebugall——清除控制台显示 RIP的工作状态
(二)实验模型
拓朴图如下,用 RIP配置Route-A和Route-B之间的路由。
配置F0、F1和S0端口IP地址
UserAccessVerificationPassword: Router>enPassword: Router#conConfiguringfromterminal, memory, ornetwork[terminal]? tRouter(config)#intf0Router(config-if)#ipadd192.168.1.1255.255.255.0Router(config-if)#noshutdownRouter(config-if)#exitRouter(config)#intf1Router(config-if)#ipadd192.168.2.1255.255.255.0Router(config-if)#noshutdownRouter(config-if)#exitRouter(config)#ints0Router(config-if)#ipadd10.1.1.2255.255.255.252Router(config-if)#noshutdownRouter(config-if)#exit
开启RIP路由功能, 配置Network命令
Router(config)#routerripRouter(config-router)#version2 Router(config-router)#noauto-summaryRouter(config-router)#network10.1.1.0Router(config-router)#network172.16.1.0Router(config-router)#network172.16.2.0Router(config-router)#end
查看配置信息,并测试配置正确与否
Router#showiprouteRouter#showipprotocolsRouter#debugipripRouter#nodebugallRouter#ping192.168.1.1Router#ping172.16.1.1Router#ping172.16.2.1
接下来,在另一台路由器上进行相应配置,并测试互连互通。实验完成!!!
五、交换机、路由器配置步骤简要说明
(一)配置说明
- 首先连接好设备,确保连接正确;
- 用超级终端进入路由器,如果忘记了密码,请按密码***方法清除设置,还原默认设置;
- 查看各接口配置信息, “Show ip interface brief” ,看以前的配置有没有保存在机器里面,视情进行清除设置;
- 查看交换机、路由器的配置, “show running -config”;
- 按自己的需要给交换机和路由器命名,以便于区分, “hostname XXXXXX”;
- 按照配置需求对交换机、路由器的各接口进行配置,配置之前最好查看一下接口时钟类型:
showcontrollers serial0clock rate 64000noshutdown
记住:对接口配置完退至上一级时一定要保存配置,即 “no shutdown”;
- 配置完毕后,退至特权模式下,检查配置的正确与否。
(二)故障排除
如果两台路由器或交换机之间不能互连互通,请按照下列步骤进行检查:
- 检查Serial 接口的时钟频率;
- 检查同一介质上两个接口的 IP地址是不是在同一网段;
- 配置完接口后有没有 “no shutdwon”;
- 接口的封装协议是否相同;
- 有没有把 IP地址配置错误。
(三)三层交换机的有关说明
- 管理二层交换机的 IP地址只有一个生效,且为最后一个 “no shutdown”;
- 创建一个 Vlan,至少一个,为了冗余备份。
六、OSPF动态路由配置实验
配置步骤:
- 确定Area 0;
- 激活进程号;
- 反向掩码;
- 主干链路区域为 0。
UserAccessVerificationPassword: router>enPassword: router#conConfiguringfromterminal, memory, ornetwork[terminal]? trouter(config)#intf0router(config-if)#ipadd192.168.8.1255.255.255.0router(config-if)#noshutdownrouter(config-if)#exitrouter(config)#intf1router(config-if)#ipadd192.168.2.1255.255.255.0router(config-if)#noshutdownrouter(config-if)#exitrouter(config)#ints0router(config-if)#ipadd192.168.1.2255.255.255.0router(config-if)#noshutdownrouter(config-if)#exitrouter(config)#ints1router(config-if)#ipadd192.168.3.2255.255.255.0router(config-if)#noshutdownrouter(config-if)#intloopback4 router(config-if)#ipadd12.12.1.1255.255.255.0router(config-if)#noshutdownrouter(config-if)#intloopback5 router(config-if)#ipadd12.12.2.1255.255.255.0router(config-if)#noshutdownrouter(config-if)#intloopback6 router(config-if)#ipadd12.12.3.1255.255.255.0router(config-if)#noshutdownrouter(config-if)#exit
配置OSPF路由协议
router(config)#routerospf11 ——激活进程号 router(config-router)#network192.168.1.00.0.0.255area0 ——申明自治区域 0 router(config-router)#network12.12.1.00.0.0.255area1 ——申明自治区域 1 router(config-router)#network12.12.2.00.0.0.255area1 router(config-router)#network12.12.3.00.0.0.255area1 router(config-router)#endrouter#showipprotocolsrouter#showipinterfacebriefrouter#showipospfneighbor
七、访问控制列表
Router#con
Configuring from terminal, memory, or network [terminal]? t
让用户D不能远程登录 ARouter(config)#access-list 103 deny tcp host 192.168.3.139 host 192.168.5.165eq 23
Router(config)#access-list 103 permit ip any any
Router(config)#int Serial 0
Router(config-if)#ip access-group 103 out
记用户A不能问网络,而用户 B能够访问网络Router(config)#access-list 12 deny 192.168.5.0 0.0.0.255
Router(config)#access-list 12 permit 192.168.6.0 0.0.0.255
Router(config)#int serial 0
Router(config-if)#ip access-group 12 out
Router(config-if)#no shutdown
Router(config-if)#end
Router#show ip access-list
八、封装 PPP协议验证User Access Verification
Password:
router>en
Password:
router#con
Configuring from terminal, memory, or network [terminal]? t
Red-Giant(config)#hostname Router
Router(config)#enable password star
Router(config)#line vty 0 4
Router(config-line)#login
Router(config-line)#password star
Router(config-line)#end
Router#show ip in b
Router#con
Configuring from terminal, memory, or network [terminal]? t
Router(config)#int f0
Router(config-if)#ip add 192.168.2.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#exit
Router(config)#int f1
Router(config-if)#ip add 192.168.3.1 255.255.255.0
Router(config-if)#no shu
Router(config)#int s0
Router(config-if)#clock rate 64000
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shu
Router(config-if)#end
Router#con
Configuring from terminal, memory, or network [terminal]? t
Router(config)#router ospf 11
Router(config-router)#network 192.168.1.0 0.0.0.255 area 0
Router(config-router)#network 192.168.2.0 0.0.0.255 area 1
Router(config-router)#network 192.168.3.0 0.0.0.255 area 1
Router(config-router)#end
Router#show ip ospf neighbor
Router#show ip interface brief
Router#ping 192.168.1.2
Router#show ip protocols
Router#show ip inter s0
Router#ping 192.168.1.2
Router#con
Configuring from terminal, memory, or network [terminal]? t
Router(config)#int loopback 1
Router(config-if)#ip add 11.1.1.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#exit
Router(config)#in loopback 2
Router(config-if)#ip add 11.1.2.1 255.255.255.0
Router(config-if)#end
Router#show ip interface brief
Router#con
Configuring from terminal, memory, or network [terminal]? t
将Serial 0 封装PPPRouter(config)#int s0
Router(config-if)#enca ppp
Router(config-if)#exit
Router(config)#hostname A
A(config)#username A password star ——此处用户名和密码由服务器端定义,用于客户端验证
A(config)#int s0
封装类型为 PAPA(config-if)#ppp authentication pap
A(config-if)#ppp pap sent-username A password star ——发送服务端提供的用户名和密码
封装类型为 CHAPA(config-if)#ppp authentication chap
A(config-if)#ppp chap hostname A
A(config-if)#ppp chap password star
A(config-if)#end
A#show inter s0
A#show run