配置直連路由器需要配置哪些信息
❶ 配置「直連路由,靜態路由」的詳細步驟怎麼寫請高手指導
靜態路由,假設你有R1與R2,而你的電腦與R1相連,你的電腦要訪問R2那個網段,那麼必須要配路由協議。 假設你的電腦與R1的f0/1口位於同一個網段內,即我上面所說192.168.1.0這個網段。 然後你的R1與R2連接的網段為172.16.0.0這個網段。(R1的f0/2與R2的f0/1介面相連,他們的IP分別是172.16.0.1與172.16.0.2)最後R2連接的網段為172.17.0.0網段。 現在問題是192.168.0.0去訪問172.17.0.0這個網段,我們來做靜態路由來實現他。 先配置R1:(我就省去了為R1,R2配IP地址,直接寫如何配靜態路由了) ip route 0.0.0.0 0.0.0.0 172.16.0.2 再配置R2: ip route 192.168.1.0 255.255.255.0 172.16.0.1也可以寫成 ip route 0.0.0.0 0.0.0.0 172.16.0.1 然後此時你再用你的PC去PING R2的172.17.0.0這個網段,看能不能PING通
❷ 配置靜態路由至少要配置哪些信息
通過配置靜態路由,用戶可以人為地指定對某一網路訪問時所要經過的路徑,在網路結構比較簡單,且一般到達某一網路所經過的路徑唯一的情況下採用靜態路由。 任務 命令 建立靜態路由 ip route prefix mask {address | interface} [distance] [tag tag] [permanent] Prefix :所要到達的目的網路 mask :子網掩碼 address :下一個跳的IP地址,即相鄰路由器的埠地址。 interface :本地網路介面 distance :管理距離(可選) tag tag :tag值(可選) permanent :指定此路由即使該埠關掉也不被移掉。
手機看片咋么辦?搜-酷影模式-幾萬部島國電影等著你
❸ 請簡述路由器的基本配置有哪些
路由器的基礎常識
路由源碼C表示直連(Connected)路由,即目的網路直接與路由器的埠相連,S表示靜態(Static)路由;I表示使用IGRP獲得的路由信息,O表示使用OSPF協議獲得的路由信息;R表示使用RIP獲得路由信息,i表示使用IS-IS協議獲得路由信息,B表示使用BGP獲得路由信息,E表示使用EGP獲得路由信息。
路由器最常用的權值有:帶寬(Bandwidth)、時延(Delay)、負載(load)、可靠性(reliability)、跳數(Hop Count)、滴答數(Ticks)、花費(Cost).
路由器的基本配置
路由器的工作模式:用戶模式Router>、特權模式Router#、全局配置模式Router(config)#、介面配置模式Router(config-if)#、虛擬終端配置模式Router(config-line)#、RIP和OSPF等動態路由協議配置模式Router(config-router)#、設置模式和Rxboot模式.
在全局配置模式Router(config)#,使用命令line vty 0 15進入虛擬終端配置模式Router(config-line)#,然後使用命令password7<password>配置遠程登錄加密口令。
從路由器復制配置文件到Tftp Server,在特權用戶模式下,使用write network tftp命令。
在特權用戶模式下,使用 running-config tftp命令復制running-config文件到TFTP Server.
在特權用戶模式下,使用 bootflash:tftp:命令復制bootflash中的配置文件到TFTP Server.
在特權用戶模式下,使用 tftp:running-config命令將TFTP Server上的配置文件復制到路由器。
在特權用戶模式下,使用 tftp:bootflash:命令將TFTP Server上的文件復制到bootflash。
在全局配置模式下,使用命令hostname<name>修改路由器的主機名。
在全局配置模式下,使用命令enable password<password>配置超級用戶明文口令。
在全局配置模式下,使用命令enable secret 5<password>配置超級用戶加密口令。
在全局配置模式下,使用命令enable password7<password>配置超級用戶加密口令。
在特權用戶模式下,使用命令calendar set<hh:mm:ss day month year>修改系統時間。
使用exit命令可以從埠模式返回至全局模式,或者從全局模式返回至特權用戶模式。使用命令end可以從埠模式直接返回至特權用戶模式。
在特權用戶模式下,使用命令write memory命令將路由器的配置保存到非易矢RAM(NVRAM)中,使用命令write network tftp命令將路由器的配置保村道TFTP伺服器中。
在特權用戶模式下,使用命令write erase命令將刪除路由器的全部配置。
在用戶模式下使用命令Telnet<IP>從本地路由器登陸到該ipsuo指定的路由器,一台路由器可支持5個Telnet連接,即vty0-4.
在用戶模式或特權用戶模式下,使用命令ping,IP|DNS>判別網路的聯通情況,以及根據結果連接路徑的可靠性、鏈路的延遲時間和目的主機是否可以到達。感嘆號!表示每一個成功的響應;一個或多個小數點.表示本地路由器沒有在規定的時間內收到對方響應的數據包。
在用戶模式或特權用戶模式下,使用命令trace<IP|DNS>路徑路徑上每一級路由器的工作情況、延遲時間等、如果路徑中任何一台路由器不可達,則出現3個星號(***),用星號取代路由器名,此時,trace命令將繼續嘗試到達下一步,直到使用【Ctrl+Shift+6+X】組合鍵退出。
在用戶模式下,分別使用命令show clock、show flash、show version查看路由器系統時鍾、FLASH的使用情況,系統的軟體和硬體版本。
在特權用戶模式下,分別使用命令show configuration、show ip route、show ip protcols查看路由器的配置文件、路由表、IP路由協議的詳細詳細等。
❹ 如何配置路由器
配置方法見下面:
進入路由器的管理員界面,輸入你的管理員密碼後點擊登錄,進入到下一個界面。點擊下方的路由設置的功能選項,進入到路由設置界面後點擊左邊導航欄裡面的無線設置。進入到無線設置界面,在這個界面裡面設置你的路由器各個參數即可。
路由器是連接兩個或多個網路的硬體設備,在網路間起網關的作用。
❺ (2)路由器主要有哪幾種配置方式
路由器走進千家萬戶,是家庭中必不可少的網路設備,無線wifi路由的配置其實非常簡單,記住以下三個步驟,配置路由器不求人。
(一)連接
一般的家庭級路由器有5個介面,分別是一個WAN外網口,4個LAN內網口;一個電源接頭,一個復位按鈕或者復位孔。如下圖:
我們把外線接到路由器的wan口,電腦接到lan中的任意一口(筆記本電腦可以直接通過無線來連接),插上電源適配器就完成了連接過程。
(二)配置上網參數
我們申請的上網服務,一般服務商會給您提供上網參數,上網參數一般有3種形式:
上網帳號
即PPOE撥號上網,有賬戶名稱及密碼,這個帳號是固定不變的,這個賬號要保存好,以後會經常用到。
動態獲取IP地址
這種上網方式很簡單,不需要什麼配置,把外線插上即可上網,一般家庭中很少用這種方式。
靜態IP
上網所需要的ip地址、子網掩碼、網關、dns等參數均由服務商提供;這種一般用於企業單位,有固定IP服務費用比家庭的貴很多,此種方式可提供很多種服務,如web伺服器、FTP伺服器的架設等等。
把路由器物理連接後,我們用筆記本電腦打開無線網路連接到路由器,路由器的第一次連接是沒有密碼的,如下圖:
連接成功後,我們進行參數配置,從瀏覽器地址欄中輸入路由器的管理地址,一般為192.168.0.1或者是192.168.1.1,特殊路由器可以直接參考說明書,或者查看連接狀態中的網關即為路由器的管理地址;第一次進入路由器需要設置一個管理員密碼如下圖:
設置好管理員密碼後,就進入了路由器的配置菜單中,我們打開左邊的網路參數來配置上網參數:
在wan口參數設置中就可以看到剛我們所涉及到的上網的三種方式了,可以根據你的實際情況進行選擇,把具體上網參數填寫完成後,要注意保存。
(三)設置無線網路(wifi)名稱,密碼
接下繼續打開左邊的無線網路配置,在基本配置中可以修改你所喜歡的wifi名稱,在無線安全設置中設置你自己定製的密碼;
把所有的參數設置完成後,要注意保存,並重啟路由器,重新連接無線wifi即可;如以後管理密碼或者是無線wifi密碼忘記後;可以通過復位按鈕過清除密碼,但清除後要重新通過以上步驟來設置才能正常使用。
❻ 路由器的一些設置
路由器的一些設置:
以寬頻路由器D-Link的di-740p型號,默認管理地址為192.168.0.1,管理埠是8080。將一台計算機的ip地址和路由器管理地址設置在同一網段,例如192.168.0.2,打開192.168.0.2計算機的瀏覽器,在地址欄輸入「http://192.168.0.1:8080」後按回車鍵即出現用戶登陸提示窗口,輸入寬頻路由器說明書中的默認管理賬戶和密碼進入設置界面。
為了讓路由器能夠自動撥號,我們還需要將ADSL賬號集成到路由器中。
點擊上方的「首頁」標簽,然後點擊作變的「WAN」,在PPP over Ethernet處看到設置ADSL賬號的地方,輸入自己申請的ADSL賬號和密碼後保存設置。
現在到「系統狀態」標簽中的「系統信息」處察看聯網狀態,在WAN端可以清晰地看到ADSL撥號獲得的網路信息。
設置完ADSL賬號後,我們就可以通過寬頻路由器上網了,不過為了更好的管理和提高安全性還需要進行如下操作:點擊「首頁」標簽,然後在左邊選擇「DHCP」,在DHCP伺服器可進入的ip范圍處設置ip地址范圍,保存後寬頻路由器就具備自動分配ip地址的功能了。
防止亂下bt
默認設置所有連接到路由器的計算機都是受到保護的,也就是說處於內網中,使用bt等p2p軟體會受到一定的影響。我們可以用「進階設定」標簽中的「DMZ」來設置宣告的主機。在這里設置的主機就暴露在網路中,一方面可以無所顧慮地使用bt下載軟體和建立iis、ftp伺服器等,而另一方面也暴露在黑客與病毒面前,因此該計算機的安全性工作一定要做好。(如果僅僅是為了使用bt等p2p軟體而對主機進行宣告的話則是非常不明智的,其實我們可以使用upnp功能來解決內網不能使用p2p軟體的問題。方法是點擊路由器設置界面的「工具」標簽下的「其他項目」,然後將upnp設定為「啟動」即可。)
進入寬頻路由器設置界面中的過濾器標簽,我們可以對數據報的來源及地址進行多種項目的過濾,包括ip地址、url信息、mac地址以及區域信息等。
設置「激活」ip地址過濾,然後在ip地址范圍內處輸入ip地址,如192.168.0.111。「埠范圍」處實際上填寫的是埠信息,由於bt下載使用的是6881到6889埠,所以我們在這里進行過濾即可。「協議」選擇tcp,「排程」設置該過濾生效的時間(禁止時間看實際情況而定)。
服務和安全兩不誤
計算機暴露在internet上黑客和病毒就有可能利用漏洞攻擊計算機,其實我們可以通過設置虛擬伺服器來解決這個問題。
登陸到寬頻路由器設置界面。選擇進階設置界面中的虛擬伺服器標簽。將虛擬伺服器設置激活,輸入相關的虛擬伺服器信息即可。例如我們要容許192.168.0.112這台計算機提供ftp服務,但又希望讓其他埠得到路由器的保護的話,可以僅僅將ftp服務進行虛擬即可。個人ip地址設置為192.168.0.112,協議模式是tcp(ftp服務使用tcp協議),個人埠21(ftp使用21埠)。另外在「排成」處可以設置該虛擬服務生效的時間段。
tp-link路由器配置指南
對路由器進行基本配置,使電腦通過路由器實現共享上網,過程相對來說比較容易實現;這篇文檔下面的內容,主要講述如下幾部分:
1, 收集並判斷信息,為配置路由器做准備;
2, 進入路由器管理界面,對路由器進行配置;
3, 配置過程簡單的故障定位排除!
置路由器前的准備工作
(如果你對你自己的連接方式清楚,可以直接跳到第2點)
第一個需要確認的就是您的「寬頻接入方式」是怎樣的?
當然,最簡捷的辦法就是給您的ISP(互聯網服務提供商)打個電話咨詢一下;也可以通過您購買路由器以前的網路連接方式進行快速判斷。
常見的硬體連接方式有下面幾種:
1, 電話線 —> ADSL MODEM —> 電腦
2,雙絞線(乙太網線)—> 電腦
3,有線電視(同軸電纜)—> Cable MODEM —> 電腦
4,光纖 —> 光電轉換器 —> 代理伺服器 —> PC
ADSL / VDSL PPPoE :電腦上運行第三方撥號軟體如Enternet300或WinXP 系統自帶的撥號程序,填入ISP提供的賬號和密碼,每次上網前先要撥號;
或者您的ADSL MODEM 已啟用路由功能,填入了ISP提供的賬號和密碼,撥號的`動作交給 MODEM 去做;(這種寬頻接入方式典型的比如南方電信提供的「 網路快車 」)
靜態IP :ISP提供給您固定的IP地址、子網掩碼、默認網關、DNS ;
動態IP :電腦的TCP/IP屬性設置為「自動獲取IP地址」,每次啟動電腦即可上網;(這種寬頻接入方式典型的比如深圳「天威視訊」)
802.1X+靜態IP :ISP提供固定的IP地址,專用撥號軟體,賬號和密碼 ;
802.1X+動態IP :ISP提供專用撥號軟體,賬號和密碼 ;
WEB認證 :每次上網之前,打開IE瀏覽器,先去ISP指定的主頁,填入ISP提供的用戶名密碼,通過認證以後才可以進行其他得上網操作;
(上面的黑體字就是您的寬頻接入方式,接入方式和硬體連接方式並不是固定搭配的)
上面提到的這些連接認證方式只是普及率比較高的一些寬頻接入方式,當然還會有其他的拓撲連接以及認證方式的存在;所以,當您不能肯定自己的寬頻方式的時候,最好向ISP咨詢:自己裝的寬頻接入,IP地址是靜態的還是動態的?認證使用的協議是PPPoE、802.1X還是WEB認證?當上面的兩個問題有了答案,就可以對路由器進行配置了;
怎樣進入路由器管理界面?
先參照《用戶手冊》上面的圖示,將ADSL MODEM、路由器、電腦連結起來;
TL-R4XX系列路由器的管理地址出廠默認:IP地址:192. 168. 1. 1 ,子網掩碼:255. 255. 255. 0 (TL-R400 和TL-R400+ 兩款的管理地址默認為:192. 168. 123. 254 ,子網掩碼:255. 255. 255. 0)用網線將路由器LAN口和電腦網卡連接好,因為路由器上的乙太網口具有極性自動翻轉功能,所以無論您的網線採用直連線或交叉線都可以,需要保證的是網線水晶頭的製作牢靠穩固,水晶頭銅片沒有生銹等。
電腦桌面上右鍵點擊「網上鄰居」,選擇「屬性」,在彈出的窗口中雙擊打開「本地連接」,在彈出的窗口中點擊「屬性」,然後找尋「Internet協議(TCP/IP)」,雙擊彈出「Internet協議(TCP/IP)屬性」窗口;
在這個窗口中選擇「使用下面的IP地址」,然後在對應的位置填入:
IP地址 :192. 168. 1. X(X范圍2-254)、
子網掩碼:255. 255. 255. 0 、
默認網關:192. 168. 1. 1 ,填完以後「確定」兩次即可;
檢查電腦和路由器能不能通訊?
可採用如下辦法查看,打開電腦的DOS界面:
「開始」—>「程序」,點擊「MS-DOS」 (Win98操作系統)
「開始」—>「程序」—「附件」,點擊「命令提示符」 (Win2000/XP操作系統)
一是檢查上面的IP地址配置是否生效?
在DOS窗口輸入:ipconfig/all 並回車,當看到類似如下信息,表示配置生效 ,
IP Address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . : 192. 168. 1. 10
Subnet Mast . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .: 255. 255. 255. 0
Default Gateway. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . : 192. 168. 1. 1
二是從電腦往路由器LAN口發送數據包,看數據包能不能返回?在DOS窗口運行:
ping 192. 168. 1. 1 –t 並回車,如果出現如下類似信息,
Reply from 192. 168. 1. 1 : bytes=32 time<10ms TTL=128 Reply from 192. 168. 1. 1 : bytes=32 time<10ms TTL=128 Reply from 192. 168. 1. 1 : bytes=32 time<10ms TTL=128 如果回車後沒有出現上面的信息,確提示輸入的命令「不是內部命令或外部命令,也不是可運行的程序或批處理程序」,則說明命令輸入有誤,請檢查空格之類的輸入是否被忽略;
進入路由器管理界面
出現提示信息,表示電腦可以和路由器通訊了,打開IE瀏覽器,在地址欄輸入 192. 168. 1. 1 並回車,正常情況下會出現要求輸入用戶名和密碼的對話框。
當然,也有例外情況: 如果打開IE瀏覽器地址欄輸入地址回車,彈出「離線工作」的對話框,點即「連接」後出現撥號的小窗口,請點擊IE瀏覽器菜單欄的「工具」—「Internet選項」,在彈出的對話框內點擊「連接」屬性頁,界面如下圖: 進行了上面的操作,應該說進入路由器管理界面應該沒有什麼障礙了;
開始配置路由器
有了剛開始時對寬頻接入方式的信息准備,配置起來方便多了;剛進入路由器管理界面,會彈出一個類似下圖「設置向導」界面,可以取消不理它; 進入路由器管理界面,在左列菜單欄中點擊「網路參數」—>「WAN口設置」,就在這里配置路由器面向Internet方向的WAN口的工作模式,這是最關鍵的一步;
假設您的寬頻接入方式為 ADSL PPPoE ,那就選擇「WAN口連接類型」為「PPPoE」,填入「上網賬號」 、「上網口令」,如果您是包月用戶,再選擇連接模式為:「自動連接」,點擊「保存」即完成配置;保存完後「上網口令」框內填入的密碼會多出幾位,這是路由器為了安全起見專門做的;
然後您點擊管理界面左列的「運行狀態」,在運行狀態頁面「WAN口屬性」,剛開始看不到對應的IP地址子網掩碼默認網關DNS伺服器等地址,就好像下面的這幅圖,那說明路由器正在撥號過程中,等到這些地址都出現了相應的信息後,將其中的DNS伺服器地址填入電腦「Internet協議(TCP/IP)」頁面對應位置確定後,基本的設置就完成了,沒有大礙的話可以沖浪了!
故障情況列舉
如果看不到任何地址,有下面幾種原因導致,請逐一排除:
1) ADSL MODEM上一般都會有一個ADSL燈,正常情況下MODEM加電並接好電話線後,這個燈會大致規律性地快慢閃爍,閃爍最終停止變為長亮;如果這個燈無休止的閃啊閃就是不長亮,請聯系並告知ISP您的ADSL MODEM同局端的交換機不能同步,這個ADSL/DSL燈長亮的條件,是必須的;
2) 在配置過程中填入「上網口令」的時候不小心輸錯,不妨重新輸入一遍;
3) ADSL MODEM 啟用了「路由模式」, 需要將ADSL MDOEM復位成「橋接模式」;怎麼復位到橋接模式可以和MODEM廠家聯系取得操作方法;也可以這樣判斷:電腦接MODEM,並且在電腦上撥號,撥號成功以後可以上網,如果是這種情況的話,則說明MODEM的工作方式是橋接模式,可以排除這一可能性;
4) ISP將電腦網卡的MAC地址幫定到了ADSL線路上;解決的辦法就是使用路由器的「MAC地址克隆」功能,將網卡的MAC地址復制到路由器的WAN口;
如果上面的可能性都排除了,ADSL PPPoE撥號一般就沒什麼問題了,下面列舉的是另2個值得關注的故障原因;
5) 您的寬頻接入方式是那種乙太網線直接引入,不是ADSL但同樣需要撥號,撥號的軟體不局限於一種,認證使用的協議也是PPPoE,但就是撥號成功不了;如果ISP承諾帶寬是10Mbps ,建議:找個10/100M自適應的集線器,將寬頻進線接在集線器上,然後再連結集線器到路由器WAN口;經過這樣一個速率適配的過程,撥號應該沒有問題的;
6) 購買路由器前,您也是通過電腦運行撥號軟體,填入用戶名口令撥號。但撥號軟體是ISP提供的專用軟體,別的軟體撥號是成功不了的;如果是這種情況,請聯系ISP咨詢一下:您的寬頻接入,認證使用的協議是802. 1X 嗎?如果是的,有種可能是認證系統在開發過程中加入私有信息,導致路由器撥號失敗;
其他配置
1) 安全設置
當可以正常上網了,可能出於不同的原因,您想要對內部區域網的電腦上網操作,開放不同的許可權,比如只允許登錄某些網站、只能收發E-mail、一部分有限制、一部分不限制;用戶在這方面需求差異較大,有些通過路由器可以實現,有些用路由器是沒辦法完全實現的,比如「IP地址和網卡地址綁定」這個功能,路由器不能完全做到;
我們上網的操作,其實質是電腦不斷發送請求數據包,這些請求數據包必然包含一些參數比如:源IP、目的IP、源埠、目的埠等等;路由器正是通過對這些參數的限制,來達到控制內部區域網的電腦不同上網許可權的目的;
下面我們會列舉具有代表性的配置舉例,來說明路由器「防火牆設置」、「IP地址過濾」這些功能是怎樣使用的?列舉的事例以及上面紅字部分的解釋,都是為了幫助您盡可能理解各個功能參數的含義,只有理解了參數的含義,您才可以隨心所欲的配置過濾規則,迅速實現您預期的目的,而不會因為配置錯誤導致不能使用這些功能,也不會因為由於得不到及時的技術支持而耽誤您的應用;
「防火牆設置」頁面,可以看到這是一個總開關的設置頁面,凡是沒有使用的功能,就請不要在它前面打鉤選中;
除了總開關,再有就是兩個過濾功能「預設過濾規則」的確定,何謂預設過濾規則?我們在具體規則設置頁面里,定義一些特定的規則,對符合條件的數據包進行控制處理,而這兒的「預設規則」顧名思義,限定的是我們定製的規則中沒有涉及到不符合的數據包該怎麼辦?這個應該不難理解吧;
一個數據包,要嗎符合我們設定的規則,要嗎不符合我們設定的規則但同時必定符合預設規則;
我們可以看到預設的過濾規則,可以填加新條目;我們配置一條規則:限制內部區域網的一台電腦,IP地址192. 168. 1. 10,只讓它登錄www.tp-link.com.cn這個網站,別的任何操作都不行;
上面這條規則可以解讀為:內網電腦往公網發送數據包,數據包的源IP地址是要限制的這台電腦的IP地址192. 168. 1. 10,數據包目的IP地址202. 96. 137. 26 ,也就是www.tp-link.com.cn這個域名對應的公網IP地址,廣域網請求因為是針對網站的限制,所以埠號是80 ;規則設置好可以在配置好的規則頁面清晰看到,規則生效時間是24小時,控制的對象是IP地址為
192. 168. 1. 10這台主機,區域網後面的埠默認不要填,廣域網IP地址欄填入的是www.tp-link.com.cn對應的公網IP地址,埠號因為是網站所以填80,協議一般默認選擇ALL就行了;是否允許通過呢?因為預設規則是禁止不符合設定規則的數據包通過路由器,所以符合設定規則的數據包允許通過,規則狀態為生效的;
如果您的規則中涉及對網站進行限制,也就是目的請求埠是80的,則應該考慮對應的將53這個埠對應數據包也允許通過,因為53對應的是去往「域名解析伺服器」的數據包,用於將域名(如www.tp-link.com.cn)和IP地址(如202. 96. 137. 26)對應的,所以必須開!
❼ 配置「直連路由,靜態路由」的詳細步驟怎麼寫請高手指導
直連路由:>enable#configure terminal (config)#interface f0/1(在此我要對我PC與路由器直連的埠進行IP設置了,我假設你要直連的埠為F0/1) (config-if)#ip address 192.168.1.1 255.255.255.0 (config-if)#no shutdown(至此直連路由器設置完成,現在去設置PC的IP) PC:IP=192.168.1.10 子網掩碼為255.255.255.0,網關為192.168.1.1(PC設置完成,你可以在PC上PING路由器的IP地址,如果能PING通,則實驗成功)現在設置靜態路由,就照我上面說的設置就行啦
❽ Cisco路由器配置命令
Cisco路由器配置命令大全
為方便考生復習思科路由器的配置,以下是我為大家整理的Cisco路由器配置命令,歡迎閱讀與收藏。
1. switch配置命令
(1)模式轉換命令
用戶模式----特權模式, 使用命令"enable"
特權模式----全局配置模式, 使用命令"config t"
全局配置模式----介面模式, 使用命令"interface+介面類型+介面號"
全局配置模式----線控模式, 使用命令"line+介面類型+介面號"
注:
用戶模式:查看初始化的信息.
特權模式:查看所有信息、調試、保存配置信息
全局模式:配置所有信息、針對整個路由器或交換機的所有介面
介面模式:針對某一個介面的配置
線控模式:對路由器進行控制的介面配置
(2)配置命令
show running config 顯示所有的配置
show versin 顯示版本號和寄存器值
shut down 關閉介面
no shutdown 打開介面
ip add +ip地址 配置IP地址
secondary+IP地址 為介面配置第二個IP地址
show interface+介面類型+介面號 查看介面管理性
show controllers interface 查看介面是否有DCE電纜
show history 查看歷史記錄
show terminal 查看終端記錄大小
hostname+主機名 配置路由器或交換機的標識
config memory 修改保存在NVRAM中的啟動配置
exec timeout 0 0 設置控制台會話超時為0
service password-encryptin 手工加密所有密碼
enable password +密碼 配置明文密碼
ena sec +密碼 配置密文密碼
line vty 0 4/15 進入telnet介面
password +密碼 配置telnet密碼
line aux 0 進入AUX介面
password +密碼 配置密碼
line con 0 進入CON介面
password +密碼 配置密碼
bandwidth+數字 配置帶寬
no ip address 刪除已配置的IP地址
show startup config 查看NVRAM中的配置信息
run-config atartup config 保存信息到NVRAM
write 保存信息到NVRAM
erase startup-config 清除NVRAM中的配置信息
show ip interface brief 查看介面的謫要信息
banner motd # +信息 + # 配置路由器或交換機的描素信息
description+信息 配置介面聽描素信息
vlan database 進入VLAN資料庫模式
vlan +vlan號+ 名稱 創建VLAN
switchport access vlan +vlan號 為VLAN為配介面
interface vlan +vlan號 進入VLAN介面模式
ip add +ip地址 為VLAN配置管理IP地址
vtp+service/tracsparent/client 配置SW的VTP工作模式
vtp +domain+域名 配置SW的VTP域名
vtp +password +密碼 配置SW的密碼
switchport mode trunk 啟用中繼
no vlan +vlan號 刪除VLAN
show spamming-tree vlan +vlan號 查看VLA怕生成樹議
2. 路由器配置命令
ip route+非直連網段+子網掩碼+下一跳地址 配置靜態/默認路由
show ip route 查看路由表
show protocols 顯示出所有的被動路由協議和介面上哪些協議被設置
show ip protocols 顯示了被配置在路由器上的路由選擇協議, 同時給出了在路由選擇協議中使用的定時器等信息
router rip 激活RIP協議
路由器的幾個基本命令:
Router>enable 進入特權模式
Router#disable 從特權模式返回到用戶模式
Router#configure terminal 進入到全局配置模式
Router(config)#interface ethernet 1 進入到路由器編號為1的乙太網口
exit 返回上層模式
end 直接返回到特權模式
========================================================
注意:
1、CISCO CATALYST(交換機),如果在初始化時沒有發現「用戶配置」文件,就會自動載入Default Settings(默認配置)文件,進行交換機初始化,以確保交換機正常工作。
2、CISCO Router(路由器)在初始化時,如果沒有發現「用戶配置」文件,系統會自動進入到「初始化配置模式」(系統配置對話模式,SETUP模式, STEP BY STEP CONFIG模式),不能正常工作!
========================================================
1、CONSOLE PORT(管理控制台介面):距離上限制,獨占的方式。剛開始配置的時候一般使用這個。
2、AUX port(輔助管理介面):可以掛接MODEM實現遠程管理,獨占的方式。
3、Telnet:多人遠程管理(決定於性能,VTY線路數量)不安全。後期維護,遠程管理登陸。
========================================================
注意:
交換機、路由器配置命令都是回車後立即執行,立即生效的。在運行中的機器上修改命令的時候要特別注意。
========================================================
Router(config)#hostname ?
WORD This system's network name
在配置模式下修改當前主機的本地標識,例:
------------------
Router(config)#hostname r11
r11(config)#
------------------
r11(config-if)#ip address ?
A.B.C.D IP address
為當前埠設置IP地址,使用前先進入需要配置的埠,例:
------------------
r11(config)#interface ethernet 1
r11(config-if)#ip address 172.16.1.1 255.255.255.0
------------------
r11>show version
r11#show version 觀察IOS版本,設備工作時間,相關介面列表
r11#show running-config 查看當前生效的配置,此配置文件存儲在RAM
r11#show interfaces ethernet 1 查看乙太網介面的狀態,工作狀態等等等...
========================================================
r11#reload 重新載入Router(重啟)
r11#setup 手工進入setup配置模式
r11#show history 查看歷史命令(最近剛用過的命令)
r11#terminal history size<0-256>設置命令緩沖區大小,0 : 代表不緩存
r11# running-config startup-config 保存當前配置
注意概念:
nvram:非易失性內存,斷電信息不會丟失 <-- 用戶配置 <-- 保存著startup-config
ram:隨機存儲器,斷電信息全部丟失 <-- 當前生效配置 <-- 保存著running-config
startup-config:在每次路由器或是交換機啟動時候,會主動載入(默認情況)
========================================================
設置說明和密碼的幾個命令:
r11(config)#banner motd [char c] 同時要以[char c]另起一行結束,描述機器登陸時的說明
r11(config-if)#description 描述介面注釋,需要在埠配置模式下
配置console口密碼:
------------------
r11(config)#line console 0 進入到consolo 0
r11(config-line)#password eliuzd 設置一個密碼為「eliuzd」
r11(config-line)#login 設置login(登陸)時使用密碼
------------------
配置enable密碼:
------------------
r11(config)#enable password cisco 設置明文的enable密碼
r11(config)#enable secret eliuzd 設置暗文的enable密碼(優先於明文被使用)
r11(config)#service password-encryption 加密系統所有明文密碼(功能較弱)
------------------
配置Telnet密碼:
------------------
r11(config)#line vty 0
r11(config-line)#password cisco
r11(config-line)#login
------------------
========================================================
配置虛擬回環介面:(回環介面默認為UP狀態)
(config)# 下,虛擬一個埠
------------------
r11(config)#interface loopback 0 創建一個回環介面loopback 0
r11(config-if)#ip address 192.168.1.1 255.255.255.0 配置它的IP地址
no * 做配置的反向操作(刪除配置)
------------------
=========================================================
路由器 DCE/DTE 僅存在廣域網中
r11#show controllers serial 0 用於查看DCE與DTE的屬性,serial 0路由器廣域網埠
DCE的Router需要配置時鍾頻率
r11(config-if)#clock rate ? 配置DCE介面的時鍾頻率(系統指定頻率)
一般實際情況下,這個不需要自己配置,因為DCE設備都在運營商那。
=========================================================
r11#show interfaces serial 1
查看埠狀態,第一行提示說明
Serial1 is administratively down, Line protocol is down
沒有使用no shutdown命令激活埠
Serial1 is down, Line protocol is down
1、對方沒有no shutdown激活埠
2、線路損壞,介面沒有任何連接線纜
Serial1 is up, line protocol is down
1、對方沒有配置相同的二層協議,Serial介面default encapsulation: HDLC
2、可能沒有配置時鍾頻率
3、可能沒有正確的配置三層地址(可能)
Serial1 is up,line protocol is up
介面工作正常
========================================================
查看CDP信息的幾個命令:
r11#show cdp neighbors 查看CDP的鄰居(不含IP)
r11#show cdp neighbors detail 查看CDP的鄰居(包含三層的IP地址)
r11#show cdp entry * 查看CDP的鄰居(包含三層的IP地址)老命令
r1(config)#no cdp run 在全局配置模式關閉CDP協議(影響所有的介面)
r1(config-if)#no cdp enable 在介面下關閉CDP協議(僅僅影響指定的介面)
r11#clear cdp table 清除CDP鄰居表
r11#show cdp interface serial 1 查看介面的CDP信息
注意兩個提示:
Sending CDP packets every 60 seconds(每60秒發送cdp數據包)
HoldTime 180 seconds(每個cdp數據包保持180秒)
========================================================
r11(config)#ip host 設置靜態的主機名映射
r11#show sessions 查看設置過的映射主機名
========================================================
Telnet *.*.*.* 被telnet的設備,需要設置line vty的密碼,如果需要進入特權模式需要配置enable密碼