1.22k likes | 1.55k Views
第 11 章 網路的設定與測試. 學習目標. 在學習本章之後,讀者將可以回答下列的問題: IOS 所扮演的角色為何? 組態檔的目的為何? 何種類型的設備具有內建的 IOS ? 一個設備的可用 IOS 命令集為何? IOS 的運作模式為何? 基本的 IOS 命令為何? 如何使用基本的 show 命令?. 設定 Cisco 設備: IOS 基本概念. Cisco IOS 存取方法 組態檔案 Cisco IOS 模式的簡介 基本 IOS 命令結構 使用 CLI 協助 IOS 檢視命令 IOS 組態模式. Cisco IOS. 基本的路由及交換功能
E N D
學習目標 在學習本章之後,讀者將可以回答下列的問題: • IOS所扮演的角色為何? • 組態檔的目的為何? • 何種類型的設備具有內建的IOS? • 一個設備的可用IOS命令集為何? • IOS的運作模式為何? • 基本的IOS命令為何? • 如何使用基本的show命令?
設定Cisco設備:IOS基本概念 • Cisco IOS • 存取方法 • 組態檔案 • Cisco IOS模式的簡介 • 基本IOS命令結構 • 使用CLI協助 • IOS檢視命令 • IOS組態模式
Cisco IOS • 基本的路由及交換功能 • 可靠和安全地存取網路資源 • 網路延展性
Cisco IOS(續) • IOS檔案所佔的空間大小是數個MB,儲存於半永久(semipermanent)記憶體中,此記憶體亦稱之為快閃記憶體(flash) • 靜態儲存體或非揮發儲存體(nonvolatile storage) • 使用快閃記憶體(flash memory),可以讓IOS升級至較新的版本或是增加新的功能 • 當設備的電源開啟後,會將IOS複製到RAM中
存取方法 • 主控台 • Telnet或SSH • AUX連接埠
存取方法(續) 圖11-1 存取設備上的Cisco IOS
存取方法(續) • 主控台 • 一部電腦或終端機可以透過一條低速的序列連線,直接連接到路由器或交換器上的主控台連接埠。此種連線稱之為主控台會談或CTY連線(CTY line),可以使用設備的CLI介面 • 「頻帶外部」(Out-of-Band)的存取方式 • 使用的時機 • 網路設備的初始設定 • 在無法進行遠端存取的狀況下,執行嚴重損壞的修復程序和疑難的排解 • 密碼的復原程序
存取方法(續) • Telnet與SSH • 利用Telnet進入到路由器,是從遠端進行CLI會談的一種方法 • 具有Telnet用戶端程式的主機,可以存取Cisco設備上的vty(virtual teletype interface)會談 • Telnet會談必須要使用一個密碼 • SSH(Secure Shell) • SSH提供了比Telnet更為強大的密碼驗證
存取方法(續) • AUX連接埠 • 透過電話撥號連線,使用數據機連接到路由器的輔助(AUX)連接埠 • AUX連接埠唯一可以替代主控台連接埠而用於本地端的機會,是主控台連接埠發生問題時
組態檔案 • 執行組態檔(running configuration file):用於目前的設備運作 • 啟動組態檔(startup configuration file):用於備份,在設備啟動時會將此組態檔載入
組態檔案(續) 圖11-2 組態檔
組態檔案(續) • 啟動組態檔 • 系統啟動時是利用啟動組態檔(startup-config),來設定設備的相關組態。啟動組態檔是儲存在NVRAM • 當組態檔是載入到RAM之後,它就會成為「執行組態」(running configuration或running-config)
組態檔案(續) • 執行組態 • 當「執行組態」(running-config)儲存到RAM之後,網路設備便可以開始運作起來 • 如果在設備關機之前對於running-config檔所做的變更並未儲存到startup-config檔,這些變更的內容都會遺失掉
Cisco IOS模式的簡介 • 使用者執行模式(User executive mode ) • 特權執行模式(Privileged executive mode ) • 全域組態模式(Global configuration mode) • 其他特定的組態模式
Cisco IOS模式的簡介(續) 表11-1IOS主要模式
Cisco IOS模式的簡介(續) • 命令提示 • 系統提示使用者鍵入命令的訊息 • 以下表示目前是處於一個路由器上的全域組態模式(config) • 以下所示為在使用者EXEC層級執行ping命令 • 將running-config檔的內容顯示在終端機的CLI命令
Cisco IOS模式的簡介(續) • 命令提示 • 執行於特權EXEC層級的CLI命令,可讓使用者輸入命令,改變running-config檔內容 • 下列命令,可將使用者帶進特定的介面組態模式 • 下列命令,可將IP位址與子網路遮罩,套用至特定的介面
Cisco IOS模式的簡介(續) • 使用者執行模式 • 具備相當有限的功能 • 「僅供檢視模式」 • CLI「命令提示」的最後會有 > 符號
Cisco IOS模式的簡介(續) • 特權EXEC模式 • 最後會有 # 符號
Cisco IOS模式的簡介(續) • 在使用者EXEC和特權EXEC模式之間切換 • 如要進入特權EXEC模式,可使用enable命令 • 下達enable命令的語法 • 當按下Enter時,路由器的提示字元將改變 • 當特權EXEC模式設定密碼驗證時,IOS將要求輸入密碼:
Cisco IOS模式的簡介(續) • 使用disable命令,可以從特權EXEC模式回歸到使用者EXEC模式
基本IOS命令結構 • 一個命令之後加上任何適當的關鍵字和引數 • 顯示執行組態的內容
基本IOS命令結構(續) 圖11-3 基本IOS命令結構
IOS慣例 表11-2IOS慣例
IOS慣例(續) • Ping命令的使用格式 • 加上正確的引數 • traceroute命令語法 • 加上正確的引數
IOS慣例(續) • description命令 • 加上正確的引數
使用CLI協助 • 情境相關協助 • 命令語法檢查 • 熱鍵和快速鍵
使用CLI協助(續) • 情境相關協助 • 在目前的狀況下,提供一系列的命令和引數 • 請在任何的提示字元之後輸入問號(?)
使用CLI協助(續) • 命令語法檢查 • 當按下Enter鍵送出命令時,「命令列解譯器」會依由左至右的順序來剖析這個命令 • 三種不同類型的錯誤訊息 • Ambiguous command(模稜兩可的命令) • Incomplete command(不完整的命令) • Incorrect command(不正確的命令,無效的輸入)
使用CLI協助(續) • IOS傳回一個模稜兩可的錯誤訊息,表示該命令未輸入足夠的字元,以致解譯器無法辨識 • IOS傳回一個不完整的錯誤訊息,指出命令的結尾漏掉一些必要的關鍵字或引數
使用CLI協助(續) • IOS傳回一個 ( ) 符號,表示在該命令中「命令解譯器」無法解譯的位置
使用CLI協助(續) • 熱鍵和快速鍵 • IOS CLI提供熱鍵和快速鍵,使得設定、監視及疑難排解會更加的容易
使用CLI協助(續) • Tab :Tab鍵可以自動填補一些縮寫命令及參數的其餘部分
使用CLI協助(續) • Ctrl-R:重新顯示上一個命令列
使用CLI協助(續) • Ctrl-Z:如要離開一個組態模式(configuration mode),並且回到特權EXEC模式
使用CLI協助(續) • 向上與向下鍵 • 使用向上鍵(Ctrl-P)可以顯示先前所輸入的命令 • 向下鍵(Ctrl-N)可以向前捲動,以顯示緩衝區中較新的命令
使用CLI協助(續) • Ctrl-Shift-6 x:如要中斷輸出的動作,而與CLI進行互動時,可以先按下Ctrl-Shift-6鍵,然後按x鍵 • Ctrl-C:按下Ctrl-C鍵可以中斷一項命令,並且離開組態模式
使用CLI協助(續) • 縮寫的命令或關鍵字 • 命令和關鍵字可以最小數目的字元,並且可唯一識別的縮寫方式來表示 • configure命令可以縮寫成conf • 命令及關鍵字可以同時用縮寫方式表示
IOS檢視命令 圖11-4show命令提供的資訊
IOS檢視命令(續) • show arp • show mac-address-table • show startup-config • show running-config • show ip interfaces
IOS檢視命令(續) • show interfaces • show version
IOS檢視命令(續) • show interfaces命令:顯示設備上所有介面的統計資料 • show version命令:顯示目前所載入之軟體的版本,以及硬體及設備的相關資訊
IOS組態模式 • 主要的組態模式,稱之為全域組態 • 所變更的組態將會影響到整體設備的運作 • 以下命令可以將設備從特權EXEC模式帶進全域組態模式,並允許從一部終端機鍵入組態命令 • 在執行命令後,提示字元將顯示路由器是位在全域模式下
IOS組態模式(續) • 介面模式(Interface mode) • 線路模式(Line mode) • 路由器模式(Router mode) • 在全域模式中執行了任何一項變更之後,最好將組態儲存到NVRAM的「啟動組態檔」(startup configuration file)中
使用Cisco IOS基本組態 • 設備的命名 • 限制設備存取:設定密碼和橫幅 • 管理組態檔 • 設定介面的組態