ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置
ZXR10路由器基本操作和配置

ZXR10路由器基本操作和配置:

配置方式:串口、telnet、网管等方式。

串口用户名和密码有三种认证方式:本地认证、远端RADIUS认证和远端RACACS+三种。

配置示例:

ZXR10(config)#user-authentication-type local //配置验证方式为本地认证

ZXR10(config)#username zte password zte //配置用户名和密码

ZXR10(config)#line console 0

ZXR10(config-line)#login authentication //开启串口认证

配置示例:

ZXR10(config)#radius authentication-group 1 //进入认证组1

ZXR10(config-auth-group-1)#server 1 192.168.5.211 key zxr10 port 1812 //配置密钥、所使用的端口号和服务器的IP地址,密钥必须和服务器上的设置相同

ZXR10(config-auth-group-1)#nas-ip-address 1.1.1.1 //设置认证报文的源地址,可设为loppback地址;此项不设则使用出端口地址为源地址

ZXR10(config-auth-group-1)#timeout 5 //设置认证报文超时时间,默认为3秒

ZXR10(config-auth-group-1)#max-retries 5 //设置报文超时后最大重复次数,默认为3次ZXR10(config-auth-group-1)#exit

ZXR10(config)#user-authentication-type aaa chap //配置认证为AAA认证,此处为chap认证

ZXR10(config)#aaa authentication login default rds-group 1 //在AAA认证中配置为RADIUS 认证

ZXR10(config)# line console 0

ZXR10(config-line)#login authentication //开启串口认证

ZXR10(config)#tacacs enable //使能tacacs

ZXR10(config)#tacacs-server host 192.168.1.2 key zte //配置tacacs远程登录服务器,密钥为zte

ZXR10(config)#tacacs-server packet 1024 //设置tacacs认证时的包长

ZXR10(config)#tacacs-server timeout 5 //设置tacacs认证超时时间

ZXR10(config)#aaa group-server tacacs+ zte //创建aaa tacacs服务器组名字为zte

ZXR10(config-sg)#server 192.168.1.2 //配置该组使用Server地址

ZXR10(config-sg)#exit

ZXR10(config)#user-authentication-type aaa chap //配置认证方式为AAA认证,此处为chap 认证

ZXR10(config)#aaa authentication login default group zte //在AAA认证中配置tacacs方式认证

ZXR10(config)# line console 0

ZXR10(config-line)#login authentication //开启串口认证

注:RADIUS认证和TACACS+认证不只对串口连接生效,对于telnet连接也生效。若串口关闭认证则三种连接方式都不需认证。

在线帮助:与ZXR10路由交换机相同

文件系统的管理:系统中包含IMG、CFG、DATA和USER四个文件

IMG:存放系统映射文件,如版本文件,以.zar为扩展名

CFG:存放配置文件配置文件名为startrun.dat。配置后为防止断电重启丢失,需用write命令将配置信息写入startrun.dat。

DA TA:存放记录异常信息的***.zte(***指001~050)

表1 文件操作命令表

表1 参数描述

1、设置系统主机名ZXR10(config)#hostname

2、设置特权模式的密码ZXR10(config)#enable secret[level <1~15>]{0|5

3设置远程登录用户名和密码ZXR10(config)#username password [encryted] (如果指定参数encryted,则用户名与密码用密文方式显示)ZXR10(config)#service password-encryption (采用密文方式显示,可选配置)

4、设置系统时间ZXR10(config)#clock set (current-time 格式为hh :mm :ss month格式为英语简写。)

5、设置命令行界面显示行数ZXR10(config)#terminal length <0~512>(缺省为24)

CLI权限分级的维护与诊断ZXR10#show privilege[{cur-mode | show-mode}{detail | level <0~15> | mode

CLI权限配置示例:

ZXR10>enable 15

Password : //以管理员身份登录路由器

ZXR10#configure terminal

ZXR10(config)#enable secret level 15 0 ZXR10 //设定权限等级为15的密码为ZXR10 ZXR10(config)#enable secret level 6 0 ZTE123 //设定权限等级为6的密码为ZTE123

ZXR10(config)#username zte password zte privilege 6 //设定telnet用户名为zte密码为zte,权限等级为6,当用户zte登录路由器时进入的权限等级直接为6

ZXR10(config)#peivilege exec all level 7 write //将exec模式下(即特权模式)所有以write 开头的命令的权限等级为7

ZXR10(config)#exit

ZXR10#disable 1 //把当前的权限等级降为1

ZXR10>

ZXR10>enable 6

Password : //以权限等级为6 的身份登录路由器

系统信息查看

1、显示系统软硬件版本信息ZXR10#show version [hardware | software|midpiane|upc

2、显示当前运行的配置信息ZXR10#show running-config

3、显示CPU信息ZXR10#show processor [detail] [sfc <1~2>|rpu <1~2>|mpu <1~2>|npc

<1~16>] (<****>标识各单板的槽位号,detail显示系统资源统计的详细信息,) 4、查看温度ZXR10# show temperture

[bic|upc{master|slave}|sfc{master|slave}|np](bic:机架的温度;UPC、sfc、np 单板的温度;master 主用单板;slave 备用单板;ariable :np单板的槽位号)

设置温度告警阀值,配置前需确认alarm temperature on已经打开。

ZXR10(config)#environ 进入环境配置模式

ZXR10(config-environ)#temper-threshold{ {bic|(upc{mater|slave})|(sfc{master|slave})|(np )}}{remote|local}{[lowthreshold ] | [first-highthreshold ] | [second-highrhreshold ]} (lowthreshold 为低温阀值,first-highthreshold 和second-highrhreshold 为高温阀值)

5、产看风扇运行状况ZXR10#show fan

6、查看电源信息ZXR10#show power

7、查看光模块信息ZXR10# show opticalinfo [interface

BOOT在线升级

ZXR10#copy ftp://192.168.4.244/upc3mup.bin@who:who root /img/upc3mup.bin Starting copying file

………………

File copying successful

ZXR10#copy ftp://192.168.4.244/upc3rup.bin@who:who root /img/upc3rup.bin Starting copying file

………………

File copying successful

//将升级需要的两个bin文件上传至IMG目录中

ZXR10#olleh

ZXR10(config-increte)# //进入隐含模式

ZXR10(config-increte)#bootrom update upc 1 //升级一号槽位的UPC3单板Updating bootrom ……

……………………

Board type board number status

Upc 1 bootrom update successfully

[ok]

ZXR10(config-increte)#

在BOOT升级过程中有时会出现问题,所以需要校验/诊断。

接口配置

示例1:

路由器的配置:

ZXR10(config)#interface fei_1/2

ZXR10(config-if)#ip address 10.1.1.1 255.255.255.252

ZXR10(config-if)#duplex full

ZXR10(config-if)#speed 100

路由交换机的配置:

ZXR10(config)#interface create ip to-router address-netmask 10.1.1.2/30 port et.2.1 ZXR10(config)#port set et.2.1 speed 100mbps duplex full

POS接口配置示例

ZXR10-1的配置:

ZXR10(config)#interfacepos3_4/4

ZXR10(config-if)#ip address 10.1.1.1 255.255.255.252

ZXR10(config-if)#crc 32

ZXR10-2的配置:

ZXR10(config)#sonet set so.13.1 framing sdh

ZXR10(config)#port set so.13.1 mtu 1500

ZXR10(config)#interface create ip pos1 address-netmask 10.1.1.2/30 port so.13.1 ZXR10(config)#sonet set so.13.1 sis0 2

ZXR10(config)#sonet set so.13.1 c2 22

ZXR10(config)#sonet set so.13.1 payload-scramble on

ATM接口配置示例:

ZXR10的配置:

ZXR10(config)#interface atm155_1/1.1

ZXR10(config-if)#atm pvc 2 40

ZXR10(config-if)#ip address 10.1.0.2 255.255.255.252

ZXR10 C系列的配置:

ZXR10(config)#atm set at.5.1 vpi-bits 2

ZXR10(config)#atm create vc1 port at.5.1.2.40

ZXR10(config)#sonet set at.5.1 framing sdh

ZXR10(config)#atm define service test-ubr srv-cat ubr pcr-kbits 10000 encaps 11c-mux

ZXR10(config)#atm apply service test-ubr port at.5.1.2.40

ZXR10(config)#interface areate ip atmtozxr10e address-netmask 10.1.0.1/30 peer address 10.1.0.2/30 port at.5.1.2.40 mtu 1500

CPOS接口配置

配置CPOS48接口:

根据framing格式不同,配置CPOS48接口的命令与CPOS3有所区别。

VLAN子接口配置示例

ZXR10的配置:

ZXR10(config)#interface fei_1/3.100

ZXR10(config-subif)#encapsulation dot1Q 100

ZXR10(config-subif)#ip address 10.40.50.1 255.255.255.192 ZXR10(config-subif)#exit

ZXR10(config)#interface fei_1/3.101

ZXR10(config-subif)#encapsulation dot1Q 200

ZXR10(config-subif)#ip address 10.40.50.65 255.255.255.192 ZXR10 3904 的配置:

ZXR10 3904(bridge)#set vlan create br100 100

ZXR10 3904(bridge)#set vlan create br200 200

ZXR10 3904(bridge)#set vlan del br1 2-3,10

ZXR10 3904(bridge)#set vlan add br100 2 untagged

ZXR10 3904(bridge)#set vlan add br100 10 tagged

ZXR10 3904(bridge)#set vlan add br200 3 untagged

ZXR10 3904(bridge)#set vlan add br200 10 tagged

ZXR10 3904(bridge)#set vlan pvid 2 100

ZXR10 3904(bridge)#set vlan pvid 3 200

ZXR10 3904(bridge)#exit

ZXR10 3904(config)#interface br100

ZXR10 3904(config-if)#no shutdown

ZXR10 3904(config-if)#exit

ZXR10 3904(config)#interface br200 ZXR10 3904(config-if)#no shutdown

实验三 路由器及其基本配置

实验三路由器及其基本配置 项目1 路由器基本配置命令 一.实验目的: 掌握手工对路由器进行初始配置的步骤和方法 二.实验要点: 通过控制台电缆,利用超级终端软件对路由器进行手工初始配置。 三.实验设备: 路由器Cisco 2621一台,工作站PC 一台,控制台电缆一条。 四、“路由器基本配置”实验环境 Com 口学名RS232 五.实验步骤: 1.使用控制台电缆,按图1 连接路由器Router和PC 工作站。 2.启动超级终端程序,并设置相关参数。 3.打开路由器电源,待路由器启动完毕出现“Press RETURN to get started!”提示后,按“回 车”键直到出现用户EXEC 模式提示符Router>。(若为新路由器或空配置的路由器,则在路由 器启动结束出现配置向导时键入“N”退回到路由器CLI提示符Router>)。 4.练习常用路由器基本配置命令,如下: 路由器显示命令: 设置口令: router>enable 进入特权模式 router#config terminal 进入全局配置模式 router(config)#hostname 设置路由器的主机名 router(config)#enable password aaa 设置特权非加密口令为aaa router(config)#enable secret bbb 设置特权密口令为bbb router(config)#line console 0 进入控制台口初始化

router(config-line)#password ccc 设置控制线密码为ccc router(config-line)#line vty 0 4 进入虚拟终端virtual vty router(config-line)#login 允许登录 router(config-line)#password ddd 设置登录口令ddd router(config)# (Ctrl+z) 返回特权模式 router#exit 返回命令 六.实验总结: 1.总结如何利用超级终端控制路由器。 2.总结路由器的有关基本配置命令。 项目2 路由器的密码设置、保存与破解方法 一.实验目的: 1.掌握路由器的密码设置与保存方法。 2.熟悉路由器的密码破解方法。 二.实验要点: 1.对路由器设置密码保证路由器的登录安全。 2.能够对Cisco 2621路由器进行密码破解。 三.实验设备: 路由器Cisco 2621一台,工作站PC 一台,控制台电缆一条,交叉双绞线一条。 四、实验环境 五.实验步骤: 5.1 路由器密码设置 router>enable 进入特权模式 router#config terminal 进入全局配置模式 1. 设置特权非加密口令 router(config)#enable password aaa 2.设置特权加密口令 router(config)#enable secret bbb

路由器基本知识

路由器及相关知识讲稿 前言 路由器是一种常见的网络设备。网络的复杂性导致了路由器的复杂性:功能复杂,应用复杂,使用复杂。我们公司以前主要业务是在电信网方面,有很多员工对路由器不了解,在工作中遇到相关问题时往往束手无策。本文的目的主要是帮助这些同事尽快熟悉计算机网络。 第一章网络互联 网络的根本目的非常简单:方便人们交换所获得的信息。但是网络的应用需求非常复杂:有的用户希望高带宽,但并不要求很长的传输距离;有的用户要求很长的距离,但对带宽要求很低;有的对网络的可靠性要求较高,而另外一些则要求较低,等等。这些都导致了网络的多样化,现在比较常见的局域网有以太网、令牌环和FDDI,广域网有DDN、X.25、帧中继、ATM等,这些网络分别从不同方面满足用户需求。这些网络的物理介质和协议都不相同,彼此之间不能直接相互通信。将它们相互连接,使不同网络上的用户之间可以交换信息的技术就称为网络互联技术。 实现网络互联的技术有两种:协议转换和隧道技术。TCP/IP 和Novell的IPX是两种常见的协议转换技术。Novell的IPX曾经红火一时,但现在网络互联中占统治地位的是TCP/IP,风靡世界的nternet就是利用TCP/IP作为互联协议的实例。路由器就是一种利用协议转换技术将异种网进行互联的设备。而现在非常时髦的VPN (Virtual Private Network,虚拟私有网)则是隧道技术的代表。 第二章路由器的基本结构和工作原理 路由器实质上是一种将网络进行互联的专用计算机,路由器在TCP/IP中又称为IP网关。本章拟以TCP/IP技术为例介绍路由器。大家都知道OSI的七层模型,如图

【工程实验室】【基础】【路由器的基本操作】

实验路由器的基本操作 【实验名称】 路由器的基本操作。 【实验目的】 理解路由器的工作原理,掌握路由器的基本操作。 【背景描述】 你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录路由器,了解、掌握路由器的命令行操作,进行路由器设备名的配置,配置路由器登录时的描述信息,对路由器的端口配置基本的参数。 【需求分析】 将计算机的Com口和路由器的Console口通过Console线缆连接起来,使用Windows 提供的超级终端工具进行连接,登录路由器的命令行界面进行配置。 【实验拓扑】 图6-1 实验拓扑图 【实验设备】 路由器1台 计算机1台 【预备知识】 路由器的工作原理和基本配置方法 【实验原理】 路由器的管理方式基本分为两种:带内管理和带外管理。通过路由器的Console口管理路由器属于带外管理,不占用路由器的网络接口,但特点是线缆特殊,需要近距离配置。第一次配置路由器时必须利用Console进行配置,使其支持telnet远程管理。 路由器的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等等几种。 ?用户模式进入路由器后得到的第一个操作模式,该模式下可以简单查看路由器

的软、硬件版本信息,并进行简单的测试。用户模式提示符为Red-Giant> ?特权模式由用户模式进入的下一级模式,该模式下可以对路由器的配置文件进行管理,查看路由器的配置信息,进行网络的测试和调试等。特权模式提示符为 Red-Giant# ?全局配置模式属于特权模式的下一级模式,该模式下可以配置路由器的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对路由 器具体的功能进行配置。全局模式提示符为Red-Giant (config)# ?端口模式属于全局模式的下一级模式,该模式下可以对路由器的端口进行参数配置。 Exit命令是退回到上一级操作模式, end命令是直接退回到特权模式 路由器命令行支持获取帮助信息、命令的简写、命令的自动补齐、快捷键功能。 配置路由器的设备名称和路由器的描述信息必须在全局配置模式下执行。 Hostname配置路由器的设备名称即命令提示符的前部分信息。 当用户登录路由器时,你可能需要告诉用户一些必要的信息。你可以通过设置标题来达到这个目的。你可以创建两种类型的标题:每日通知和登录标题。 Banner motd配置路由器每日提示信息motd message of the day。 Banner login配置路由器远程登录提示信息,位于每日提示信息之后。 锐捷路由器接口Fastethernet接口默认情况下是10M/100M自适应端口,双工模式也为自适应。 在路由器的物理端口可以灵活配置带宽,但最大值为该端口的实际物理带宽。 查看路由器的系统和配置信息命令要在特权模式下执行。 Show version查看路由器的版本信息,可以查看到路由器的硬件版本信息和软件版本信息,用于进行路由器操作系统升级时的依据。 Show ip route 查看路由表信息。 Show running-config查看路由器当前生效的配置信息。 【实验步骤】 第一步:路由器命令行的基本功能 RSR20>? !使用?显示当前模式下所有可执行的命令 Exec commands: <1-99> Session number to resume disable Turn off privileged commands disconnect Disconnect an existing network connection enable Turn on privileged commands exit Exit from the EXEC help Description of the interactive help system lock Lock the terminal ping Send echo messages ping6 ping6

Cisco路由器的基本配置命令

Cisco路由器的基本配置命令 Cisco 路由器的基本配置命令 一(实训目的 1(掌握路由器的连接方式和使用基本规则。 2(掌握路由器的基本配置命令。 二(实训器材及环境 1(安装 Windows 2000 Server 系统的计算机一台。 2(安装模拟软件 Boson Netsim 5.31。 3(模拟环境如下: 图 11-1 实验拓扑环境 三(实训理论基础 1(路由器的基本配置语句 (1)配置路由器名字和特权密码: Router1> enable Router1# conf t Router1(config)# hostname R1 R1(config)# enable secret 123456
b5E2RGbCAP
(2)配置路由器的 Ethernet 端口:
R1(config)# interface e0 R1(config-if)# ip address 192.168.1.1 255.255.255.0 p1EanqFDPw R1(config-if)# no shutdown (3)配置路由器的 Serial 端口(DTE 端):DXDiTa9E3d R1(config)# interface s0 R1(config-if)# ip address 10.0.0.1 255.0.0.0 R1(config-if)# no shutdown (4)配置路由器的 Serial 端口(DCE 端):
RTCrpUDGiT
R2(config)# interface s0 R2(config-if)# ip address 10.0.0.2 255.0.0.0 R2(config-if)# clock rate 64000 R2(config-if)# no shutdown 2(路由器可以有多种类型的端口,用于连接 不同的网络,常用的有以太网端口(Ethernet)、快速以太网端口 (FastEthernet)、高速同步串口(Serial)等。有的端口是固定端口,有的端
5PCzVD7HxA
- 1 -

路由器的基本配置

实验一:路由器的基本配置 实验目的 1、掌握配置线、直通线、交叉线的使用 2、子网划分(地址块192.168.1.0/24) 3、路由器不同模式之间的关系和转换 4、通过超级终端对路由器进行基本配 5、路由器密码的配置 6、利用telnet登陆路由器并对其配置 7、验证并保存配置 实验设备 1、路由器1台 2、PC机4台 3、配置线(console)线1条、交叉线1条、直通线3条 实验过程分解 1、一个网段的配置 (1)目标:PC2能ping通路由器对应接口或PC1\PC0能ping通路由器对应接口 使用的命令(略) 2、两个网段的配置 (1)目标:PC0、PC1、PC2能相互ping通 (2)配置PC0、PC1、PC2网关前:PC0、PC1、PC2互ping的结果 (3)配置PC0、PC1、PC2网关后:PC0、PC1、PC2互ping的结果 实验过程 1.先向界面中添加一台router0 ,4台pc机和一台switch,先用控制线(console)连 接router0的console接口和pc0的RS232接口,用交叉线(copper cross-over)连接router0的FastEthernet 0/1接口和pc3的FastEthernet接口,用直通线(copper straight-through)连接router0的FastEthernet 0/0接口和switch,pc1,pc2的FastEthernet接口。如图(配置钱的网络拓扑)

2.点击pc0进入Desktop的Terminal,如图 3.进入Terminal后,如图 4.点击OK进入代码,进入代码编辑界面,如图

路由器登陆方法与基本设置

路由器登陆方法与基本设置 首先,用一根普通网线把无线路由器跟电脑连接,设置好电脑网卡的IP地址,IP地址的前三个数字跟路由器内置IP 地址的前三个数字相同; 比如,如果路由器的IP地址为:192.168.0.1 (说明书里面有),那么电脑网卡的IP地址可以设置为192.168.0.3,子网掩码设置为255.255.255.0 ,网关设置为192.168.0.1 (就是路由器的IP地址)。 然后,电脑网络连接状态会显示本地连接已连接; 打开浏览器,在地址栏输入路由器的IP地址,比如:192.168.0.1 ,确定; 如果电脑IP地址与路由器IP地址在同一网段,就会弹出路由器的登陆界面,如图1 : 图1 路由器登陆界面 输入路由器的登陆用户名和口令,默认的登录名和口令在说明书里面有,默认的登录名大多为admin,默认口令为admin 或者为空; 进入WEB界面的路由器设置界面,可以使用设置向导完成设置,也可以不用向导进行设置。关键的设置项目是"网络参数“和”无线参数“。 网络参数里面,最关键的是WAN口参数,需要正确选择WAN口链接类型; 如果是通过电话线宽带拨号上网,就选择PPPOE连接类型,并设置好上网帐户和口令,就是安装宽带时ISP提供的帐户和口令; 还可以设置网络连接方式,如:按需连接,自动连接,定时连接,手动连接等方式。对于包月不限时用户,选择自动连接即可;对于有上网时间限制的用户,最好选择按需连接;

至于LAN口参数,设置一下本地连接的IP地址和子网掩码就行了,一般填路由器的IP地址,保持默认即可。如果改变了LAN口IP地址,那么重启后需要使用新 的IP地址登陆路由器,并且本地网卡的IP地址也需要改变到同一网段。 图2 路由器网络参数设置界面 无线网络参数的设置 点击图2左边工具栏里面的”无线参数“,进入无线网络基本设置界面,在这里必须设置SSID号(网络名),在无线上网电脑里面设置无线网络属性时,需要用到SSID号,名称由自己定。模式有11Mbps、54Mbps等,如果接入的宽带是1Mbps或2Mbps的,改变模式没有实际意义; 这里有两个选项比较重要,”开启无线功能“、”允许SSID无线广播“。 如果不选择”开启无线功能“,无线路由器只能当普通的有线路由器使用,不发出无线网络信号; 如果没有选择”允许SSID无线广播“,在电脑上设置无线网络时,不能自动搜索到无线信号,必须手动设置SSID号,无线网卡才能跟无线路由器建立无线连接; 允许SSID无线广播后,电脑的无线网卡会自动搜索到无线路由器的信号,如果没有加密,就可以自动建立连接,如果使用了加密,在设置密钥后建立连接; 不过,允许SSID无线广播后,凡是有无线网卡的电脑,在信号覆盖范围内,都可以搜索到无线路由器发出的无线网络信号,自由连接到无线路由器共享上网; 如果不想让不明电脑共享自己的无线宽带,可以使用无线网络密钥;

实验三、路由器的基本配置

实验三路由器的基本配置 实验目的: 1、熟悉路由器几种模式,熟练应用快捷键 2、了解路由器的一般配置步骤 3、熟悉基本的配置命令,会查看命令参数 4、理解路由器各种口令的作用,并会恢复路由器的口令 实验知识要点: 路由器的软件和硬件结构 IOS(Internetwork Operating System):路由器的操作系统 CPU:中央处理单元,和计算机一样,它是路由器的控制和运算部件。 RAM/DRAM:内存,用于存储临时的运算结果,如:路由表、ARP表、快速交换缓存、缓冲数据包、数据队列、当前配置。RAM中的数据在路由器断电后是会丢失的。 FLASH:可擦除、可编程的ROM,用于存放路由器的IOS,FLASH的可擦除特性允许我们更新、升级IOS而不用更换路由器内部的芯片。路由器断电后,FLASH的内容不会丢失。FLASH容量较大时,就可以存放多个IOS版本。 NVRAM:非易失性RAM,用于存放路由器的配置文件,路由器断电后,NVRAM中的内容仍然保持。 ROM:只读存储器,存储了路由器的开机诊断程序、引导程序和特殊版本的IOS软件(用于诊断等有限用途),ROM 中软件升级时需要更换芯片。 接口(Interface):用于网络连接,路由器就是通过这些接口和不同的网络进行连接的。 (背板图片) 路由器的启动过程:

ser mode):通常用来查看路由器的状态。在此状态下,无法对路由器进行配置,可以查看的路由器信息也做全局性修改和设置的模式,还可以向下分为一些子模式,比 CLI(Command Line Interface):是Cisco的IOS是命令行界面,有两种基本工作模式:(如下图) 用户模式(U 是有限的; 特权模式(Privilege mode):可以更改路由器的配置,当然也可以查看路由器的所有信息。 全局配置模式:不能使用查看性质的命令,但是确实 如接口配置模式、线路配置模式、路由进程配置模式等

路由器基本配置_实验报告

路由器基本配置_实验报告 《组网技术》实验报告 姓名学号教学班计算机网络 任课教师王丽娟指导教师王丽娟班主任 2013-6-3 实验地点广西某家具公司机房实验时间 实验项目名称:路由器基本配置 实验目标及要求: 通过CISCO路由器,了解路由器的各个接口的用途、配接方法,路由器配置命令、状态模式的功能,在此基础上通过超级终端完成对路由器的各种基本配置,如:路由器的命名、特权密码的设置、LAN接口的配置、WAN接口的配置、静态路由的配置等等。并用命令保存和查验配置信息。 实验环境及工具: CISCO路由器,PC机,网线,专用电缆(RS232,V35),CONSOLE。 实验内容及过程: 实验内容: 观察CISCO路由器,了解路由器基本知识; 学习电缆连接; 查看CISCO路由器的操作,了解路由器工作原理; 学习基本的路由器配置。 实验步骤: 配置相应的IP参数 打开计算机的“超级终端”程序 此超级终端内输入的命令都是对路由器A的操作,超级终端窗口内所有输出都是路由器A的 输出。 键入“,”列入命令提示。 7-A>? Exec commands: <1-99> Session number to resume access-enable Create a temporary Access-List entry access-profile Apply user-profile to interface clear Reset functions connect Open a terminal connection disable Turn off privileged commands disconnect Disconnect an existing network connection

路由器常用配置命令

Cisco常用配置命令Cisco常用配置命令 一.交换机的基本配置 C2950# config terminal 进入全局配置模式 show interface fastethernet0/1 查看端口0/1的配置结果 show interface fastethernet0/1 status 查看端口0/1的状态 show mac-address-table 查看整个MAC地址表 clear mac-address-table restricted static 清除限定性地址 C2950(config)# hostname 2950A / 设置主机名为2950A interface f0/23 / 进入端口23的配置模式 enable password cisco / 设置enable password为cisco enable secret cisco1 / 设置enable secret为cisco1 ip address 192.168.1.1 255.255.255.0 / 设置交换机IP 地址 ip default-gateway 192.168.1.254 / 设置默认网关 ip domain-name https://www.360docs.net/doc/838191228.html, / 设置域名 ip name-server 200.0.0.1 / 设置域名服务器 配置查看MAC地址表 mac-address-table ? mac-address-table aging-time 100 / 设置超时是时间为100s mac-address-table permanent https://www.360docs.net/doc/838191228.html, /f0/3 加入永久地址mac-address-table restricted static 0000.0c02.bbcc / f0/6 f0/7 加入静态地址 end show mac-address-table /查看整个Mac地址表 clear mac-address-table restricted static C2950(config-if)# interface fastethernet0/1 /进入接口F0/1子配置模式 interface Ethernet0 /进入以太网口0子配置模式 no shutdown /激活接口 speed ? /查看speed命令的子命令 speed 100 /设置该端口速率为100Mb/s dulplex full/half/auto /设置该端口为全双工 description TO_PC1 /设置该端口描述为TO_PC1 show interface fastethernet 0/1 /查看端口0/1的配置结果 show interface fastethernet 0/1 status /查看端口0/1的状态 配置VTP和STP 一. 配置VTP 2950A #vlan database /进入VLAN配置子模式 show vtp status /查看VTP设置信息 show vlan /查看VLAN配置信息 copy running-config startup-config /保存配置文件 2950A(vlan)#vtp server/client /设置本交换机为server/client模式

路由器实验1 路由器基本配置

实验1 路由器的基本配置 实验目标 掌握路由器几种常用配置方法和基本配置命令; 掌握采用 Console线缆配置路由器的方法; 掌握采用 Telnet方式配置路由器的方法; 熟悉路由器不同的命令行操作模式以及各种模式之间的切换; 实验背景 作为网络管理员,须对新购进的路由器设备进行了初次配置后,希望以后在办公室或出差时可以对设备进行远程管理,现要在路由器上做适当配置。 实验拓扑: (见本实验中所附的图R1.JPG) 实验设备 Router_2621 1 台;PC 1 台;交叉线;配置线 说明:交叉线:路由器与计算机相连路由器与交换机相连 直连线:计算机与交换机相连 实验要求: 按照图R1.JPG创建packet tracer 拓扑图后进行以下各项操作: (1)在计算机上启用超级终端,并配置超级终端的参数(模拟器最好按默认的),是计算机(RS 232)与路由器通过console 接口建立连接;更改路由器的主机名为R1;计算机(FastEthernet)与路由器FastEthernet0/0接口建立连接. (2)配置路由器的管理的 IP地址为192.168.1.254,并为 Telnet 用户配置用户密码5ijsj和enable 登录口令123456。配置计算机的 IP地址192.168.1.1(与路由器管理 IP地址在同一个网段),通过网线将计算机和路由器相连,通过计算机 Telnet到路由器上对交换机进行验证; (3)先为路由器添加有串行口的模块,然后配置路由器的串行口S0/0为DCE端,并设定其时钟频率是64000 ,接口IP地址和网络掩码为 192.168.10.1,255.255.255.0. (4)保存配置信息,显示配置信息; (5)显示历史命令。 1、 按上图连线,更改路由器的主机名为R1; Router#conf terminal Router(config)#hostname R1 2、(1)配置Int F0/0 IP Router(config)#interface f0/0 Router(config-if)#ip address 192.168.1.254 255.255.255.0 Router(config-if)#no shutdown %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

路由器基本操作和简单配置命令-如何登录进入路由器

第一章路由器基本操作和简单配置命令-如何登录进入路由器 ZDNET网络频道时间:2008-11-28作者:zdnet安全频道| 论坛整理 本文关键词:路由器 1.1如何登录进入路由器 1.1.1首先搭建配置环境 1.1.2配置电缆连接 1.1.3设置微机或终端的参数 1.1.4路由器上电 1.1如何登录进入路由器 1.1.1搭建配置环境 第一次安装使用Quidway系列路由器时,只能通过配置口(Console)进行配置。 1.1.2配置电缆连接 第一步:将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。 第二步:将配置电缆的RJ-45一端连到路由器的配置口(Console)上。 1.1.3设置微机或终端的参数

第一步:打开微机或终端。 如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。 第二步:设置终端参数。 参数要求: 设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100。 Windows98超级终端参数设置方法如下: (1) 在下图所示的超级终端窗口中,单击其[属性]按钮。 (2) 在超级终端属性对话框中[连接时使用]一栏选择连接的串口。选择的串口应该与配置电缆接的串口一致。单击[配置]按钮。

(3) 在串口的属性对话框中设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无。单击[确定]按钮。 (4) 在超级终端属性对话框中选择[设置]一项,进入下图所示的属性设置窗口。选择终端仿真为VT100,单击[确定]按钮。

计算机网络实验_路由器配置

计算机网络 计算机科学与技术学院 2011.2

注意事项 1.实验报告封面及报告纸请自行领取。 2.实验报告封面及报告纸的各项内容务必填全。 3.一次上机实验一张报告纸(4次上机共4张)。 4.实验报告上的各栏目严格按本指导书填写。 5.实验室计算机有多个操作系统,启动时选择第1个:Windows XP。

实验室相关说明 一、关于网络设备 1.计算机学院网络实验室采用锐捷网络设备,该种设备的所有命令均与思科相同。因此掌握了锐捷的命令也就掌握了思科的命令。 2.实验室的每个机柜内有4台交换机(型号分别为S2126、S3762)、4台路由器(型号分别为R1762、R2632)与一台实验控制器(位于机柜最上方)。每一实验桌有8台计算机,每一实验桌均对应一个机柜。实验室还设置一台服务器,为方便实验管理,用户在配置交换机与路由器的时候,并不是直接连接到交换机与路由器,而是通过服务器与实验控制器操作交换机与路由器。但是操作界面与直接连接到交换机与路由器是相同的。 二、关于实验方法 1.每台计算机有两个网卡,下面的网卡(命名为“本地连接”)与服务器、实验控制器连在一起形成一个局域网,用于配置交换机与路由器。上面的网卡(命名为“测试连接”)连至机柜内,配置完毕后可以将线连至设备上查看配置结果。因此在配置时要启用“本地连接”,禁用“测试连接”,在查看配置结果时要先设置好测试连接的IP地址,再启用“测试连接”,并禁用“本地连接”。“本地连接”和“测试连接”一定不要同时启用。 2.为通过服务器与实验控制器配置交换机与路由器,要利用浏览器打开服务器Web页面(已设为浏览器的默认主页),输入用户名与口令登录。单击页面上部的“教学实验”,再单击左侧的“暂无拓扑图”,再选中右侧的“实验台”单选钮,单击“确定”。此时右侧将列出机柜内的所有设备,欲配置设备,需选“申请”,然后再“登录”。 3.登录时将打开超级终端或telnet窗口,此时要输入与刚才输入的相同的用户名与口令,即可连接到设备使用命令进行配置。也有可能在输入用户名与口令后显示“facility not ready”的提示,这说明设备正在重启,此时要耐心等待几分钟才能连接到设备。一台设备同时只能有一个人申请使用,其他人只能等待。因此同一组的8个人要协商好。

路由器的设置方法(图解)

[教程资料] 路由器的设置方法(图解) 路由器, 图解, 设置 路由器的设置方法(图解) tp-link各产品开启路由器的方法首先介绍一下利用路由器实现多台电脑同时上网的方法.首先具备的条件是:路由器一个(可以为4口,8口,16口,甚至更多的),如果你有很多台电脑,可以买个多口的交换机.网线直通线数条,电信mode一个(或者你是专线那就不需要mode了),pc电脑至少2台以上(如果只有一台,使用路由器是可以的,但是就失去了使用路由器的意义了.其实tp-link公司出的路由器,比如TP-LINKTL-402M 或者是401M或者是其他型号的tp-link路由器,路由开启方法大多差不多.下面本文以 TP-LINKTL-402M为例,请看图片 只要按图片里的介绍,将PC,电信宽带MODE,路由器,相互正确连接,那么一个网络就已经组好了.下面介绍怎么样开起路由功能.如果线都已经接好.我们这个时候随便打开一台连好的PC电脑.打开网上邻居属性(图片2),本地连接属性(图片3),tcp/ip协议属性(图片4),设置ip为192.168.1.2子网:255.255.255.0网关:192.168.1.1(图片5)确定,DNS在配置路由器完后在行设置.注:如果是98和me系统,请到控制面板网络连接

去设置.这里xp为例,请看图

对了,这里提醒一下大家,ip设置网段,可以设置在192.168.1.2-192.168.1.254之间都可以,不要将同一IP设置为多台电脑,这样就会引起IP冲突了.切记.好了当设置到这里.我就可以打开桌面的InternetExplorer,输入192.168.1.1回车,请看图片

路由基础配置命令

路由基础配置命令UTP双绞线类型: 直通线: 交叉线: 广域网线缆连接类型: DTE: DCE: 时钟速率: 路由器的接口:(作用) 1. 广域网接口: serial 2. 内网接口: fastethernet 3. 管理接口: console (控制台) AUX(备份) 连接两个设备: 1. 物理连接 2. 逻辑连接 配置网络设备: 1. 管理属性:用户名密码描述警告 2. 协议地址:IP IPX 3. 协议策略:vlan 静态访问控制 交换机直接可以应用 路由器需要初始配置才能应用 设备启动过程: 1. 加电自检 2. 查找加载操作系统 3. 查找加载配置文件 配置网络设备方式: 1. 初始配置:console 2. 初始配置后通过interface(拥有ip地址的接口): 1)telnet 2)TFTP 3)WEB 4)网络管理工具: SNA SDM 配置直接应用到内存

登陆路由器: Router> Router>enable /*进入特权模式 Router# Router#disable /*退出特权模式 Router> Router>logout /*退出路由器 Router>exit /*退出路由器 路由器IOS帮助功能:?的三个用法 1/ 直接问号 2/ Router#cl? clear clock Router#cl 3/ Router#clock % Incomplete command. Router#clock ? set Set the time and date Router#clock 问号的帮助功能:(查找路由器设置时间的命令并设置时间) Router#cl? clear clock Router#clock % Incomplete command. Router#clock ? set Set the time and date Router#clock set % Incomplete command. Router#clock set ? hh:mm:ss Current Time Router#clock set 11:04:50 % Incomplete command. Router#clock set 11:04:50 ? <1-31> Day of the month MONTH Month of the year Router#clock set 11:04:50 15

最新思科CISCO路由器配置步骤

前思科路由器已经成为路由行业的领军人物,可能好多人还不了解Cisco路由器配置的步骤,没有关系,看完本文你肯定有不少收获,希望本文能教会你更多东西,该单位公司总部在北京,全国有3个分支机构。 要求做到在4个地点的数据能够实时查询,便于业务员根据具体情况作出正确决策。早期方案是使用路由器,通过速率为256Kbps的DDN专网连接北京总部。但技术人员通过市场调研,发现该网络运营成本过高。通过进一步的咨询和调整,最终方案是分支机构使用DDN在本地接入Internet,总部使用以太网就近接入Internet。并对互联的Cisco路由器配置,使用VPN技术,保证内部数据通过Internet安全传输。该企业的网络分布见附图。 配置过程及测试步骤 在实施配置前,需要检查硬件和软件是否支持VPN。对于Cisco路由器配置,要求IOS 版本高于12.0.6(5)T,且带IPSec功能。本配置在Cisco路由器配置通过。以下是分支网络1的路由器实际配置过程,其他路由器的配置方法与此基本一致,只需修改具体的环境参数(IP 地址和接口名称)即可。 配置路由器的基本参数,并测试网络的连通性 (1) 进入Cisco路由器配置模式 将计算机串口与路由器console口连接,并按照路由器说明书配置“终端仿真”程序。执行下述命令进入配置模式。 Router>en Router#config terminal Router(config)# (2)配置路由器的基本安全参数 主要是设置特权口令、远程访问口令和路由器名称,方便远程调试。 Router(config)#enable secret xxxxxxx Router(config)#line vty 0 4 Router(config-line)#password xxxxxx Router(config-line)#exit Router(config)#hostname huadong

思科中路由器的基础配置命令

思科中路由器的基础配置命令。 Cd 更改路径 Cdp enable 允许接口运行CDP协议 Clear 复位功能 Clear counters 清除接口计数器 Clear interface 重新启动接口上的件逻辑 Clockrate 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率Cmt 开启/关闭FDDI连接管理功能 Config-register 修改配置寄存器设置 Configure 允许进入存在的配置模式,在中心站点上维护并保存配置信息 Configure memory 从NVRAM加载配置信息 Configure terminal 从终端进行手动配置 Connect 打开一个终端连接 Copy 复制配置或映像数据 Copy flash tftp 备份系统映像文件到TFTP服务器 Copy running-config startup-config 将RAM中的当前配置存储到NVRAM Copy running-config tftp 将RAM中的当前配置存储到网络TFTP服务器上 Copy tftp flash 从TFTP服务器上下载新映像到Flash Copy tftp running-config 从TFTP服务器上下载配置文件 Debug 使用调试功能 Debug dialer 显示接口在拨什么号及诸如此类的信息 Debug ip rip 显示RIP路由选择更新数据

Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息 Debug ipx sap 显示关于SAP(业务通告协议)更新数据包信息 Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程 Debug ppp 显示在实施PPP中发生的业务和交换信息 Delete 删除文件 Deny 为一个已命名的IP ACL设置条件 Dialer idle-timeout 规定线路断开前的空闲时间的长度 Dialer map 设置一个串行接口来呼叫一个或多个地点 Dialer wait-for-carrier-time 规定花多长时间等待一个载体 Dialer-group 通过对属于一个特定拨号组的接口进行配置来访问控制 Dialer-list protocol 定义一个数字数据接受器(DDR)拨号表以通过协议或ACL与协议的组合来控制控制拨号 Dir 显示给定设备上的文件 Disable 关闭特许模式 Disconnect 断开已建立的连接 Enable 打开特许模式 Enable password 确定一个密码以防止对路由器非授权的访问 Enable password 设置本地口令控制不同特权级别的访问 Enable secret 为enable password命令定义额外一层安全性(强制安全,密码非明文显示) Encapsulation frame-relay 启动帧中继封装 Encapsulation novell-ether 规定在网络段上使用的Novell独一无二的格式 Encapsulation PPP 把PPP设置为由串口或ISDN接口使用的封装方法

教你如何配置路由

教你如何配置CISCO路由器 第一章:Cisco路由器配置基础 一、基本设置方式 一般来说,可以用5种方式来设置路由器: 1.Console口接终端或运行终端仿真的微机; 2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真的微机相连; 3.通过Ethernet上的TFTP器; 4.通过Ethernet上的TELNET程序; 5.通过Ethernet上的SNMP网管工作站。 但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下: 波特率:9600 数据位:8 停止位:1 奇偶校验: 无 二、命令状态 1. router> 路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。 2. router# 在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。

3. router(config)# 在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。 4. router(config-if)#; router(config-line)#; router(config-router)#;… 路由器处于局部设置状态,这时可以设置路由器某个局部的参数。 5. > 路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行升级和手工引导。 设置对话状态 这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。 三、设置对话过程 显示提示信息 全局参数的设置 接口参数的设置 显示结果 利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。 进入设置对话过程后,路由器首先会显示一些提示信息: --- System Configuration Dialog --- At any point you may enter a question mark '?' for help.

思科路由器基本配置与常用配置命令

思科路由器基本配置与常用配置命令(simple for CCNA) 启动接口,分配IP地址: router> router> enable router# router# configure terminal router(config)# router(config)# interface Type Port router(config-if)# no shutdown router(config-if)# ip address IP-Address Subnet-Mask router(config-if)# ^z 配置RIP路由协议:30秒更新一次 router(config)# router rip router(config-if)# network Network-Number router(config-if)# ^z 配置IGRP路由协议:90秒更新一次 router(config)# router igrp AS-Number router(config-if)# network Network-Number router(config-if)# ^z配置Novell IPX路由协议:Novell RIP 60秒更新一次 router(config)# ipx routing [node address] router(config)# ipx maximum-paths Paths router(config)# interface Type Port router(config-if)# ipx network Network-Number [encapsulation encapsulation-type] [secondary] router(config-if)# ^z配置DDR: router(config)# dialer-list Group-Number protocol Protocol-Type permit [list ACL-Number] router(config)# interface bri 0 router(config-if)# dialer-group Group-Number router(config-if)# dialer map Protocol-Type Next-Hop-Address name Hostname Telphone-Number router(config-if)# ^z配置ISDN: router(config)# isdn swith-type Swith-Type router(config-if)# ^z 配置Frame Relay: router(config-if)# encapsulation frame-relay [cisco | ietf ] router(config-if)# frame-relay lmi-type [ansi | cisco | q933a ] router(config-if)# bandwidth kilobits router(config-if)# frame-relay invers-arp [ Protocol ] [dlci ] router(config-if)# ^z配置标准ACL: router(config)# access-list Access-List-Number [ permit | deny ] source [ source-mask ] router(config)# interface Type Port router(config-if)# ip access-group Access-List-Number [ in | out ] router(config-if)# ^z配置扩展ACL: router(config)# access-list Access-List-Number [ permit | deny ] [ Protocol | Protocol-Number ] source source-wildcard [ Source-Port ] destination destination-wildcard [ Destination-Port ] [ established ]

相关文档
最新文档