路由器基础知识培训优秀课件.ppt
路由器基础知识培训路由器基础知识培训1第1页,本讲稿共42页将RJ-45 到 DB-9 或 RJ-45 到 DB-25的转换接头连接到PC的COM口,再通过电缆连接到Cisco设备的Console口在终端软件中对COM 口的设置为:速率9600 bps,8 个数据位,无奇偶效验位,1个停止位,无流量控制AUX 口用于通过调制解调器连接管理设备连接设备的连接设备的Console2第2页,本讲稿共42页Cisco IOS 基础知识基础知识互联网操作系统3第3页,本讲稿共42页命令行接口命令行接口(CLI)用户模式ConsoleAuxiliary接口 ModemModemVTY4第4页,本讲稿共42页路由器的用户模式和特权模式路由器的用户模式和特权模式 用户模式用户模式特权模式特权模式enabledisableConsoleAuxVTY5第5页,本讲稿共42页路由器路由器CLI的模式的模式Router(config)#Router Router#配置模式配置模式提示符提示符InterfaceRouter(config-if)#SubinterfaceRouter(config-subif)#Controller Router(config-controller)#LineRouter(config-line)#RouterRouter(config-router)#IPX router Router(config-ipx-router)#enableconfigure terminalexitend 或ctrl-z 用户模式用户模式特权模式特权模式全程配置模式全程配置模式6第6页,本讲稿共42页路由器的配置文件路由器的配置文件用户模式用户模式特权模式特权模式全程配置模式全程配置模式RAM(running-config)运行配置文件运行配置文件 enableCtrl-ZorexitNVRAM(startup-config)启动配置文件启动配置文件 write copyconf t disable每一条成功的配置每一条成功的配置7第7页,本讲稿共42页路由器的内部配置部件路由器的内部配置部件RAM/DRAM路由器的工作区,保存路由表、ARP缓存、快速交换缓存、分组缓存区和分组队列保存运行配置文件(Running-config)NVRAM非易失性RAM,保存启动配置文件(Startup-config)Flash存放操作系统ROM保存开机诊断程序、引导程序和最小的操作系统8第8页,本讲稿共42页路由器的检测路由器的检测RAMNVRAM FLASH网络操作系统配置文件备份操作系统接口程序当前的配置文件表和缓存Router#show processes CPURouter#show protocolsRouter#show running-configRouter#write termRouter#show memoryRouter#show stacksRouter#show buffersRouter#show startup-configRouter#show configRouter#show versionRouter#show flashRouter#show interface9第9页,本讲稿共42页路由器的基本配置路由器的基本配置10第10页,本讲稿共42页路由器的管理性配置路由器的管理性配置路由器的名称Router(config)#hostname Router(config)#hostname P1R1 P1R1 P1R1(config)#路由器的标语Router(config)#banner motd#Router(config)#banner motd#You are on Router1#接口的描述Router(config-if)#description Router(config-if)#description connected to Router211第11页,本讲稿共42页配置路由器进入特权模式的密码配置路由器进入特权模式的密码配置方法一:Router#conf tRouter(config)#enable password 可在 setup 或 全程设置模式下配置密码以纯文本的方式存放在配置文件中配置方法二:Router#conf tRouter(config)#enable secret 可在 setup 或 全程设置模式下配置密码以加密的方式存放在配置文件中此密码与“enable password”配置的密码共存时,此密码起作用12第12页,本讲稿共42页配置命令行接口连接的密码配置命令行接口连接的密码密码类型 配置ConsoleConsoleRouter(config)#line con 0Router(config-line)#loginRouter(config-line)#password AuxiliaryAuxiliaryRouter(config)#line aux 0Router(config-line)#loginRouter(config-line)#password TelnetVTYRouter(config)#line vty 0 4Router(config-line)#loginRouter(config-line)#password 其他相关命令其他相关命令:exec-timeout 0 0 logging synchronous13第13页,本讲稿共42页路由器的配置文件路由器的配置文件用户模式用户模式特权模式特权模式全程配置模式全程配置模式RAM(running-config)运行配置文件运行配置文件 enableCtrl-ZorexitNVRAM(startup-config)启动配置文件启动配置文件 write copyconf t disable每一条成功的配置每一条成功的配置14第14页,本讲稿共42页查看配置文件查看配置文件Consoleshowstartup-configshowrunning-config启动配置启动配置文件文件运行配置运行配置文件文件RAMNVRAM15第15页,本讲稿共42页命令列表命令列表用“?”去看命令列表 Router?Exec commands:access-enable Create a temporary Access-List entry atmsig Execute Atm Signalling Commands cd Change current device clear Reset functions connect Open a terminal connection dir List files on given device disable Turn off privileged commands disconnect Disconnect an existing network connection enable Turn on privileged commands exit Exit from the EXEC help Description of the interactive help system lat Open a lat connection lock Lock the terminal login Log in as a particular user logout Exit from the EXEC-More-More-按空格键显示下一屏;按空格键显示下一屏;按回车键显示下一行;按回车键显示下一行;按按“q”退出退出16第16页,本讲稿共42页用用“?”命令得到帮助命令得到帮助Router#c?clear clock configure connect copyRouter#clock?set set the time and dateRouter#clock set?hh:mm:ss Current TimeRouter#clock set 10:30:10?Day of the month MONTH Month of the yearRouter#clock set 10:30:10 12 Jan?YearRouter#clock set 10:30:10 12 Jan 2002?17第17页,本讲稿共42页出错信息出错信息Router#clock set 10:30:10%Incomplete command.Router(config)#clock set 19:56:00 04 8 2002%Invalid input detected at markerRouter#sh te%Ambiguous command:“sh te”Router#sh te?WORD tech-support terminal18第18页,本讲稿共42页IOS 帮助命令小结帮助命令小结?显示某种模式下的所有命令显示某种模式下的所有命令.help用文字描述怎得到帮助用文字描述怎得到帮助,并不给出实际的命令帮并不给出实际的命令帮助助.com?由由“com”开头的命令列表开头的命令列表command?列出命令的所有第一个参数列出命令的所有第一个参数command parm?列出所有以列出所有以“parm”开头的命令参数开头的命令参数(注意注意“parm”和和“?”之间没有空格之间没有空格)command parm如果以如果以“parm”开头的命令只有一个,按开头的命令只有一个,按Tab键将键将会拼写出完整的命令;如果以会拼写出完整的命令;如果以“parm”开头的命令开头的命令有多个,按有多个,按Tab键不会有任何回应键不会有任何回应command parm1?如果一个空格键被插入到问号之前如果一个空格键被插入到问号之前,CLI 列出所有列出所有的下一个参数的下一个参数,并且给出每一个参数的简要说明并且给出每一个参数的简要说明19第19页,本讲稿共42页show version 命令命令IOS 软件版本号操作系统的名称启动方式硬件配置处理器接口内存20第20页,本讲稿共42页配置接口配置接口进入接口配置模式Router(config)#interface Router(config)#interface ethernet 0Router(config)#int e 0Router(config)#interface Router(config)#interface fastethernet 0/1Router(config)#int fa0/121第21页,本讲稿共42页所有的接口在默认情况下均处于软件“shutdown”状态 Router#sh int fa0/0 FastEthernet0/0 is administratively down,激活一个端口 Router(config-if)#no shutdown Router#sh int fa0/0 FastEthernet0/0 is up,关闭端口 Router(config-if)#shutdown激活接口激活接口22第22页,本讲稿共42页配置串行广域网接口配置串行广域网接口串行接口需连接到一个提供公网时钟的 CSU/DSU(信道服务单元)设备DTE/DCE中 DCE 提供时钟实验环境中使用“背对背”的连接,其中连接DCE电缆的一端必须提供时钟确定连接的电缆是DTE电缆/DCE电缆Router#show controllers Router#show controller serial 0HD unit 0,idb=0 x121C04,driver structure at 0 x127078buffer size 1524 HD unit 0,V.35 DCE cable.23第23页,本讲稿共42页配置串行广域网接口配置串行广域网接口进入全程配置模进入全程配置模式式Router(config-if)#clock rate 64000Router(config-if)#Router(config)#interface serial 0 Router(config-if)#Router#configure terminalRouter(config)#Router(config-if)#bandwidth 64Router(config-if)#exitRouter(config)#exitRouter#指明需要配置的接口指明需要配置的接口配置时钟精度配置时钟精度(只在连接只在连接DCE电缆的接口配置电缆的接口配置)配置带宽配置带宽(默认默认1.544M)24第24页,本讲稿共42页Router(config-if)#ip address 配置接口的配置接口的IP地址地址Router#configure terminalRouter(config)#interface ethernet 0Router(config-if)#ip address 192.168.1.1 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#exit25第25页,本讲稿共42页使用命令历史功能使用命令历史功能Ctrl-P or Up arrow翻回上次的命令翻回上次的命令Ctrl-N or Down arrow翻回更多的近期命令翻回更多的近期命令Router show history显示以前的命令内容显示以前的命令内容Router terminal history size 选择历史记录的命令数目选择历史记录的命令数目26第26页,本讲稿共42页基本网络测试基本网络测试27第27页,本讲稿共42页基本网络测试基本网络测试应用层的测试telnet网络层的测试pingtrace数据链路层和物理层的测试show interface路由表的查询show ip route28第28页,本讲稿共42页show interface 查看接口状态查看接口状态Router#show int Router#sh int s0Serial0 is administratively down,line protocol is down接口未激活接口未激活Serial0 is down,line protocol is down线路或接口问题线路或接口问题连接路由器的设备的接口未激活连接路由器的设备的接口未激活Serial0 is up,line protocol is down时钟问题时钟问题Keepalive数据链路层协议的封装不匹配数据链路层协议的封装不匹配Serial0 is up,line protocol is up29第29页,本讲稿共42页show ip route 查看路由表查看路由表直连路由静态/默认路由通过路由协议学习到的路由30第30页,本讲稿共42页专线安装路由器典型配置专线安装路由器典型配置31第31页,本讲稿共42页专线安装路由器配置专线安装路由器配置n路由器的配置一般由客户自行配置。若遇到特殊情况,上报项目经理,经协调后可帮客户配置调试。路由器配置分类:1.专线上网(包括城域网、数据专线)2.通过专线与其他分点相连 帧中继电路 DDN、SDH电路 MSTP电路32第32页,本讲稿共42页城域网专线上网配置(一)城域网专线上网配置(一)打电话给网管,问ip地址,及网关ip(即静态路由的下一跳)。假 设 网 管 所 给 地 址 为192.168.0.0/28,网 关 为192.168.0.1。则 用 户 可 用 的ip地 址 为192.168.0.214。则此时,用户用电脑直接连接光纤收发器,ip地址设为192.168.0.214、网关设为192.168.0.1、子网掩码为255.255.255.240便可以接入互联网。若用户上网人数超过13人,便要采用NAT(ip地址翻译)功能。33第33页,本讲稿共42页城域网专线上网配置(二)城域网专线上网配置(二)本例把以太口0作为外口,以太口1作为内口:用超级终端进入路由器,回车,出现routerenableconfig terminalinterface ethernet0/如果用户是快速以太口则输入fastethernetip address 192.168.0.2 255.255.255.240 /选择网段内的其它ip也可ip nat outsideno shutdownexitinterface ethernet1ip address 10.0.0.1 255.255.255.0 /该接口ip地址为上网电脑的网关ip nat insideno shutdownexitip nat pool aaa 192.168.0.2 192.168.0.2 netmask 255.255.255.240/aaa也可换成其它名称ip nat inside source list 1 pool aaa overloadaccess-list 1 permit 10.0.0.0 0.0.0.255ip route 0.0.0.0 0.0.0.0 192.168.0.134第34页,本讲稿共42页帧中继电路配置帧中继电路配置enableconfig terminal interface serial 0/0 encapsulation frame-relay frame-relay lmi-type q933ano shutdowninterface serial 0/0.1 point-to-point ip address 172.16.1.1 255.255.255.252 frame-reply interface-dlci 105 /dlci是对端的,该参数要问网管no shutdownexitinterface e0/0ip address 192.168.1.0 255.255.255.0ip route 192.168.0.0 255.255.255.0 172.16.1.2/给对端网段做路由,下一跳为对端 35第35页,本讲稿共42页DDN、SDH电路配置电路配置enableconfig terminal interface s0/0ip address 172.16.1.1 255.255.255.252no shutdownexitinterface ethernet0/0ip address 192.168.1.0 255.255.255.0no shutdownip route 192.168.0.0 255.255.255.0 172.16.1.2/给对端网段做路由,下一跳为对端广域网口36第36页,本讲稿共42页MSTP电路配置电路配置n本例为派出所路由器配置 enable /然后输入密码 config t interface f0 ip address 192.168.xxx.xxx.255.255.255.252 /该ip地址为外网口ip地址 no shutdown exit interface e0 ip address 10.43.xxx.xxx 255.255.255.240 /该ip地址为内网口ip地址 no shutdown exit router eigrp 1 network 10.0.0.0network 192.168.xxx.0 /该ip地址中的xxx与本路由器外网口一致no auto-summaryexitexitwr37第37页,本讲稿共42页CISCO路由器口令恢复路由器口令恢复n当Cisco 路由器的口令被错误修改或者忘记时,可以按如下步骤进行操作1.开机时按使进入ROM监控状态,作如下设置,使路由器引导时忽略NVRAM中的设置 2.rommon 1confreg 0 x2142 正常值为0 x21023.rommon 1reset 重新启动路由器4.在Setup 下,选择NO,进入特权模式5.Router#configure memory 恢复NVRAM中的配置6.Router#configure terminal 恢复正常配置寄存器并激活所有端口 Router(config)#config-register 0 x2102 Router(config)#interface xx Router(config)#no shut Router#wr 38第38页,本讲稿共42页思考:思考:1.CISCO路由器命令行接口模式主要包含哪两种模式?2.请列举出几个比较常用的基本网络测试命令。3.假设有一城域网上网专线网管提供的公网IP为192.168.0.0/28,请简单描述出网关地址,可用IP地址段及子网掩码等信息。4.在查看路由器端口状态时显示如下:Serial0 is down,line protocol is down 请简单描述可能存在的问题。5.CISCO路由器的NVRAM与RAM在存放配置文件上有什么区别?6.实际操作:几种常见专线的配置。39第39页,本讲稿共42页答案答案1.CISCO路由器命令行接口模式主要包含哪两种模式?答:用户模式和特权模式。2.请列举出几个比较常用的基本网络测试命令。答:telnet ping tracert 3.假设有一城域网上网专线网管提供的公网IP为192.168.0.0/28,请简单描述出网关地址,可用IP地址段及子网掩码等信息。答:网关地址:192.168.0.1 可用IP地址段:192.168.0.214 子网掩码:255.255.255.24040第40页,本讲稿共42页答案答案4.在查看路由器端口状态时显示如下:Serial0 is down,line protocol is down 请简单描述可能存在的问题。答:线路或接口问题,连接路由器的设备的接口未激活5.CISCO路由器的NVRAM与RAM在存放配置文件上有什么区别?答:RAM保存的是当前运行的配置文件,NVRAM保存的是启动配置文件。6.见幻灯片。41第41页,本讲稿共42页42第42页,本讲稿共42页