一·CISCO路由器簡介
1.1 CISCO IOS操作環(huán)境 。
有三種:
ROM monitor > Failure of passWord recovery
BootROM router(boot) > Flash image upgrade
Cisco IOS router > Normal operation
1.2 Command Modes命令模式 。
User EXEC Router> 普通級別
Privileged EXEC Router# 系統(tǒng)治理級別(超級用戶)
Configuration mode Router(config)# 修改配置
二、 配置前的預備工作
2.1 用終端或仿真終端接入CONSOLE口。
終端或仿真終端配置信息如下:
9600 baud 8 data bits no parity 2 stop bits (9600,8/N/2)
2.2 用TELNET命令在網(wǎng)上進行設置 。
系統(tǒng)治理員可在網(wǎng)上用telnet address命令進行遠程配置 。
三、 配置IP地址
3.1 config命令行方式進行設置
3.1.1 首先啟動ROUTER 進入router > 模式 。
鍵入Enable 進入router # 模式
然后鍵入config 進入router(config)# 模式
3.1.2 選擇要配置的路由器端口
Router(config) # interface端口號
進入端口設置狀態(tài) Router(config-if)
此時用命令IP address
設定路由器端口IP地址
四、 配置ip路由協(xié)議 (RIP ,OSPF ,BGP ,STATICS)
在圖中有路由器A和B , 廣域網(wǎng)通過router A 的s0/0/0和router B的s2/0/0相連 , IP如下:
router A:
E1:202.101.1.1/24
S0/0/0:202.101.3.1/30
router B:
E1:202.101.2.1/24
S2/0/0:202.101.3.2/30
當我們設置路由器協(xié)議時 , 可根據(jù)方案的規(guī)定設置一種或多種協(xié)議 。以下動態(tài)協(xié)議都是按最簡單設置 , 復雜的配置可參考具體手冊 。
4.1靜態(tài)路由
IP route 目的網(wǎng)絡地址 子網(wǎng)掩碼 端口號
在router A上配router B的路由:
IP route 202.101.2.0 255.255.255.0 202.101.3.2
在router A上配router B的路由:
IP route 202.101.1.0 255.255.255.0 202.101.3.1
4.2 RIP2設置
router A進行如下設置:
router rip ;enable rip
version 2 ;選擇版本2
network 202.101.1.0 ;相關子網(wǎng)地址
network 202.101.3.0
router B進行如下設置:
router rip ;enable rip
version 2 ;選擇版本2
network 202.101.2.0 ;相關子網(wǎng)地址
network 202.101.3.0
4.3 OSPF設置
router A:
router ospf 200 ;enable ospf 進程號為200
network 202.101.1.0 0.0.0.255 area 0 ; 相關子網(wǎng)地址及區(qū)域號
network 202.101.3.0 0.0.0.3 area 0
router B:
router ospf 200 ;enable ospf 進程號為200
network 202.101.2.0 0.0.0.255 area 0 ; 相關子網(wǎng)地址及區(qū)域號
network 202.101.3.0 0.0.0.3 area 0
4.4 BGP設置
router A:
router bgp 100 ;enable bgp 設置自治域號
network 202.101.3.0 mask 255.255.255.252 ;相關子網(wǎng)地址及子網(wǎng)掩碼
network 202.101.1.0 mask 255.255.255.0 ; 這些地址由bgp發(fā)到鄰居路由器
neighbor 202.101.3.2 remote-as 200 ;設置遠程相連自治域邊界路由器端口
router B:
router bgp 100 ;enable bgp 設置自治域號
network 202.101.2.0 mask 255.255.255.252 ;相關子網(wǎng)地址及子網(wǎng)掩碼
network 202.101.1.0 mask 255.255.255.0 ; 這些地址由bgp發(fā)到鄰居路由器
neighbor 202.101.3.1 remote-as 200 ;設置遠程相連自治域邊界路由器端口
五、 radius認證的設置
5.1 radius的簡述
RADIUS的全稱為(Remote Access Dail-In User Service),它是對遠程撥號用戶訪問進行認證的一種協(xié)議 。主要進行Authentication Authorization Accounting (AAA) 三方面的工作 。
5.2 radius的配置
具體配置如下:
aaa new-mode ;enable radius
radius-server host;指明radius server在網(wǎng)上的地址
radius-server key;建立一個網(wǎng)上傳輸密
aaa authentication login default radius local ;進行l(wèi)ogin認證 , 若radius server未找到從本地數(shù)據(jù)庫內(nèi)查找
推薦閱讀
- 路由器配成橋的實例
- 1 思科路由器常用配置命令大全
- 路由器地址轉(zhuǎn)換配置命令
- Qno俠諾新一代中小企業(yè)寬帶路由器
- 請問制作軟件路由器需要什么配件?
- NetHammer M141 模塊化接入路由器
- 網(wǎng)絡los是什么意思
- 正確配置路由 合理使用路由器資源
- Linux下建立網(wǎng)絡路由器
- Cisoc路由器IOS操作系統(tǒng)丟失的恢復
