300 likes | 458 Views
第七讲互联网络的管理. 主讲:史宝慧. 本章主要内容. 本章的主要内容:寄存器的管理配置、 Cisco IOS 的备份和恢复、 Cisco 发现协议、 Telnet 、解析主机名、检查网络连接。 要求掌握内容: 了解使用 Cisco 发现协议 掌握寄存机的配置和管理 掌握 CiscoIOS 的备份、恢复和配置. Router 的功能. Router 是第三层的网络设备( Router is layer 3 device ),其主要功能如下: 1. 路由选择和交换( Routing and Switching ) 2. 网络分段( Network Segment )
E N D
第七讲互联网络的管理 主讲:史宝慧
本章主要内容 • 本章的主要内容:寄存器的管理配置、Cisco IOS的备份和恢复、Cisco发现协议、Telnet、解析主机名、检查网络连接。 • 要求掌握内容: • 了解使用Cisco发现协议 • 掌握寄存机的配置和管理 • 掌握CiscoIOS的备份、恢复和配置
Router的功能 • Router是第三层的网络设备(Router is layer 3 device),其主要功能如下: • 1. 路由选择和交换(Routing and Switching) • 2. 网络分段(Network Segment) • 3. 流量控制(Flow Control) • 4. 隔离广播(Isolate Broadcast) • 5. 广域网连接(WAN Connection)
Router各存储器的作用 • RAM • 主要存储路由表、ARP缓存、快速交换表和包队列等 • 存储正在运行的配置文件(running-config) • 掉电或重启动内容丢失 • NVRAM • 非易失性RAM,存储配置文件的备份 • 掉电或重启动NVRAM内容不丢失 • 存储startup-config
Router各存储器的作用 • Flash • Flash是可擦除,可重新编程的ROM,它存储操作系统映像文件和微代码 • Flash可以软件升级,不需要更换芯片 • 掉电或重启动Flash内容不丢失 • Flash 可以存储多个版本的IOS软件 • Rom • 存储加电自检(POST)程序 • bootstrap程序以及操作系统
Telnet TFTP 配置路由器的方式(External Configuration Source) • 路由器初始配置必须通过控制台接口进行。 端口 虚拟终端 控制端口 Aux 端口 PC or Unix服务器 • 可以通过多种途径来配置 • 配置直接在设备的内存中生效 Web 或网络管 理服务器
Router 启动过程 • 加电自检(POST) • 检查CPU、存储器以及接口 • 出现故障则自检将停止。 • 正常则加载并执行bootstrap程序。 • bootstrap保存在ROM中并在ROM中执行 • 寻找有效的IOS、 • 闪存是IOS的默认位置。 • 其他有效的位置ROM或TFTP服务器。 • 找到有效的IOS并加载到存储器 • 寻找配置文件(VRAM或TFTP服务器) • 否则,控制台将提醒用户通过初始化配置对话框开始配置服务器,该对话框也称为设置对话框。
Router配置模式 • 用户模式 (user mode) router > • 特权模式 (privileged mode) router# • 全局模式 (global config mode) router(config)# • 子模式(sub-mode) • 接口模式(interface mode): • router(config-if)# • 线路模式(line mode): • router(config-line)# • 路由模式(router mode): • router(config-router)# • Setup模式 • RXBOOT 模式 • ROMMON模式
Router各模式的作用 • 用户模式 (User Mode) • 一种“只能查看”的模式,用户只能查看一些有关路由器的信息,不能更改。 • 特权模式(Privileged Mode) • 支持调试和测试命令,支持对交换机的详细检查、对配置文件的操作,并且可以由此进入配置模式。 • 全局配置模式( Global Configuration Mode) • 提供了强大的单行命令,可以完成简单的配置任务。 • Setup模式( Setup Mode) • 在控制台提供了交互式的对话,帮助新的用户创建初次的基本的配置。 • ROMMON 模式( ROMMON Mode) • 这种模式可以用来恢复密码和升级IOS.
Router工作模式转换 • Router> • Router>enable • Router# • Router# configure terminal • Router(config)# • Router(config)# interface fa0/0 • Router(config-if)#exit • Router(config)#router rip • Router(config-router)#end • Router# disable • Router>
工作模式切换命令注释 • 进入特权命令状态 enable 退出特权命令状态 disable 进入设置对话状态 setup 进入全局设置状态 config terminal 退出全局设置状态 end 进入端口设置状态 interface type slot/number 进入线路设置状态 line type slot/number 进入路由设置状态 router protocol 退出局部设置状态 exit
路由器初始化 • 路由器的初始化配置 • 初始化配置对话框,选择no 则进入命令行配置模式
Router基本命令 • 命令路由器 • Router(config)#hostname Router1 • 设置路由器enable密码 • Router1(config)#enable password sbh(明文) • Router1(config)# enable secret cisco(密文) • 配置控制台密码(登录路由器的密码) • Router1(config)#line console 0 • Router1(config-line)#password network • Router1(config-line)#login COM1接口 以太接口
远程登录路由器的密码 • 配置VTY密码(Configuring VTY Passwords) • Router1(config)#line vty 0 4 • Router:允许5个终端同时远程登录,会话号0~4 • Router1(config-line)#password cisco • Router1(config-line)#login • Router1(config-line)#priv level 15 • 设置登录优先级(set priority) • 注: • 只有给VTY配置了密码和接口的IP地址之后,路由器才能通过Telnet进行远程登录
配置Router接口 • 配置以太口(Configuring an Ethernet Interface) • Router1# config t • Router1(config)# interface fa0/0 • 进入以太口模式(Enter Ethernet Interface Mode ) • Router1(config-if)# ip address 10.1.1.1 255.255.255.0 • 配置接口IP地址和网络掩码(Specify the Interface Address and Subnet Mask ) • Router1(config-if)# no shudown • 开启接口(Turn on the Interface ) • 配置了路由器的以太口IP地址和VTP密码,即可通过Telnet访问路由器
配置串行口 • 1. Rouer1 # config t • 2. Router1(config)# interface s0/0 • 进入串行口模式(Enter Serial Interface Mode) • 3. Router1(config-if)# clock rate64000 • DCE端配置时钟(Set clock rate if a DCE cable is connected ) • 4. Router1(config-if)# ip address 192.168.100.1 255.255.255.0 • 配置接口IP地址和网络掩码(Specify the Interface Address and Subnet Mask) • 5. Router1(config-if)# no shut • 开启接口(Turn on the Interface)
其它常用命令 • 显示接口状态 • show interface e0/1 • 配置登录提示信息 • Router1(config)#banner motd #Welcome to Shenzhen Polytechnic#
Show命令(Show Command) • 1.show version这个命令可以查看IOS版本号,已启动时间 • ,flash中的IOS的文件名,router里面共有什 • 么的端口,寄存器的值等等。 • 2.show protocol显示与ip 有关的路由协议信息,各个端口的 • 情况。 • 3.show flash查看flash中的内容,IOS的长度,文件名, • 剩余空间,总共空间。 • 4.show running-config查看路由器当前的配置信息。 • 5.show startup-config查看nvram 中的路由器配置信息。 • 6.show interface查看路由器上的各个端口的状态信息。 • 7.show controller查看接口控制器的状态,可看到连接的是 • DTE还是DCE • 8.show history 查看history buffer 里面的命令列表 • terminal history size <size> 设置history buffer 里面保存命令的个数。最 • 大允许值为256
高级组合命令 • Ctrl+A:光标回到命令行的最开头(move to the beginning of the command line) • Ctrl+E:光标回到命令行的最后(move to theend of the command line) • Ctrl+B:光标向左移一字符位置(move back one character) • Ctrl+F:光标向右移一字符位置(move froward one character) • ※可以使用terminal no editing命令来使组合键失效,要使组合键重新生效,可用terminal editing命令 • ※To disable enhanced editing mode, type terminal no editing at the privileged EXEC mode prompt.
高级组合命令 • Ctrl+P(or 上箭头):使用上一条用过的命令(recall previous command) • Ctrl+N(or下箭头):使用下一条用过的命令 • (recall most recent command)
备份和恢复Cisco IOS • Cisco IOS软件映像存储在被称为闪存(Flash)的存储区域中,闪存为启动时用作操作系统的Cisco IOS软件提供非易失性的存储。 • 闪存允许升级Cisco IOS软件或存储多个CiscoIOS软件文件, • 在许多路由器系统机构中,Cisco IOS软件映像从闪存或TFTP服务器中复制,在随机访问存储器中(RAM)运行。
使用FTFP服务器 • 下载地址 • http://www.nyist.net/tftpserver.exe(免费) • 备份IOS • Copy running-config tftp • 恢复可升级IOS • Copy tftp startup-config
Cisco发现协议 • Cisco设备运行的一个专用的协议,(Cisco Discovery Protocol,CDP),IOS 10.3或以上版本缺省运行CDP协议 • 用于发现局域网和广域网中与自己直接连接的邻居设备。 • 定时向与自己直连的设备发送链路广播, • 保存直接相连的设备的信息 • 命令:Show cdp neighbor
网络故障排除命令 • Telnet • VTY 0到4上支持可达5个并行Telnet会话 • 无法Telnet路由器的主要原因 • 特殊地址、名字或访问权限的问题 • Ping • 测试连接的一个非常有用的工具
本节小结 • 路由器存储总的组成,每种存储器的作用 • 路由器的基本配置命令 • 路由器IOS的备份与升级 • 网络常正故障的排除
作业题(Questions) • 1.Enable password和enable secret命令有什么不同? • 2.路由器中有几种常用配置模式?每种配置模式的特点是什么? • 3.在启动超级终端时,如果不把波特率设为9600bps,会出现什么情况? • 4.show running-config和 show startup-config的区别是什么? • 5.我们可以通过哪些方式配置路由器? • 6.路由器有哪些部分组成? • 7.如何配置路由器的登录信息?
实验要求 • 1. 配置路由器的基本信息(名称、密码) • 2.配置路由器的登录密码 • 3. 配置路由器的IP地址 • 4. 远程登录路由器 • 5. 安装TFTP服务器 • 6.备份、恢复IOS