路由器配置
-1-
-1-
路由器的配置命令
Router>(用户模式)
Router>enable(进入特权模式)
Router#(特权模式)
Router#configureterminal(进入全局配置模式)
Router(config)#(全局配置模式)
Router(config)#hostnameXXX(设置路由器主机名)
Router(config)#enablepassword123(设置特权非密口令)
Router(config)#enablecret123(设置特权加密口令)
Router(config)#interfacef0/6(进入端口配置模式)
Router(config-if)#(端口配置模式)
Router(config)#lineconsode0(进入控制台端口)
Router(config)#linevty04(进入虚拟终端配置模式)
Router(config-line)#(虚拟终端配置模式)
Router(config)#routerrip(进入rip路由协议配置模式)
Router(config-router)(rip路由协议配置模式)
Router(config-router)network159.105.0.0(设置参与RIP协议的网络地址,不支持可变长掩码,只有IP网络号)
Router(config)#routerospf63(进入ospf路由协议配置模式)
Router(config-router)#(ospf路由协议配置模式)
Router#writememory(保存配置到路由器的NVRAM中)
Router#writenetworktftp(保存配置到TFTP服务器中)
Router#writeera(删除路由配置)
设置模式(tup)刚出厂第一次建立配置文件
RXBOOT模式密码丢失,进入可以恢复密码
exit逐级退出end或ctrl+z直接退至特权模式
基本命令:telnetpingtraceshow
telnet可以由一台路由器登录到另一台路由器,最多支持5个连接。
ping可以通过echo协议判断网络的连接情况。
trace查询网络上数据传输流向的理想工具,测试转发分组的每一步,不可达***,退出Ctrl-Shinf-6
show查看了解路由器的各种信息。
R1>showflash查看FLASH
R1>showclock查看时钟
R1>showversion查看路由器软件、硬件版本
在特权模式查看:
R1#showconfiguration查看路由器配置
R1#showiproute查看路由表
R1#showipprotocols查看路由协议的详细信息
配置方式:
1.使用控制端口(console)配置
2.使用AUX端口连接一台Modem,通过拨号远程配置路由器.
3.使用telnet远程登录到路由器上配置.
4.使用TFTP服务,拷贝配件文件,修改配置文件的形式配置路由器
5.通过网络管理协议SNMP修改路由器配置文件进行配置.
远程虚拟终端配置:
Router(config)#linevty04(进入虚拟终端配置模式)
Router(config-line)#pasword7zzz123(配置远程虚拟终端登录密码)
Router(config-line)
#路由器是互联不同的逻辑子网的设备,因此,他的每个接口都必须配置唯一的逻辑地址(IP),telnet登录时,可以使用任意一个处于
激活状态的接品的IP,所以路由器不需要单独配置设备管理地址,远程登录时只需要密码即可.
Router(config)#hostnameR1命名路由器R1
R1(config)
#Router(config)#enablecretxxx123超级用户加密密码
Router(config)#enablepassword7aaa123超级用户明文密码
Router#writememory保存路由器配置到NVRAM中
Router#writenetworktftp保存路由器配置到TFTP中
Router#writeera清除路由器配置
Router(config)#interfaceg0/8
Router(config-if)#descriptionTo-shenzhen描述,连接到深圳
Router(config)#interfacepos3/0
Router(config)#bandwidth2500000设置接口带宽2.5G,以kbps为单位
Router(config)#interfaceg0/10
Router(config-if)#ipaddress192.168.1.22255.255.255.0配置接口IP地址
Router(config)#interfaceg0/10
Router(config-if)#noshutdown开启接口
路由器配置
-2-
-2-
标准以太网
Router(config)#interfaceE0进入标准以太网E接口
Router(config-if)#descriptionTo-shanghai连接到上海
Router(config-if)#ipaddress202.112.7.4255.255.255.0端口IP地址
Router(config-if)#bandwidth1000带宽1G
Router(config-if)#exit
Router(config)#exit
Router
#快速以太网
Router(config)#inerfacef2/1进入快速以太网f接口
Router(config-if)#descriptionTo-beijing连接到北京
Router(config-if)#ipaddress202.112.41.145255.255.255.240端口IP地址
Router(config-if)#bandwidth2000000带宽2G
Router(config-if)#duplexfull模式为全双工(full双工hull半双工auto自动)
Router(config-if)#noipdirected-broadcast禁止定向子网广播
Router(config-if)#noipproxy-arp不作arp代理
Router(config-if)#noshutdown开启端口.
Router(config-if)#exit退出
千兆以太网
Router(config)#inerfaceg0/1进入千兆以太网g接口
Router(config-if)#descriptionTo-beijing连接到北京
Router(config-if)#ipaddress202.112.41.145255.255.255.240端口IP地址
Router(config-if)#bandwidth2500000带宽2.5G
Router(config-if)#duplexfull模式为全双工(full双工hull半双工auto自动)
Router(config-if)#noipdirected-broadcast禁止定向子网广播
Router(config-if)#noipproxy-arp不作arp代理
Router(config-if)#noshutdown开启端口.
Router(config-if)#exit退出
配置POS接口
Pos是packetoverSONET/SDH的缩写,是一种利用SONT/SDH提供的高速传输通道直接传送IP数据包的技术,
POS技术支持光纤介质,是一种高速先进的广域网连接技术.链路层协议主要有PPP和HDLC,目前可以提供155M,622M,2.5G和
10G的传输速率接口.接口配置参数有接口带宽,接口地址,接口链路层协议,接口帧格式,接口CRC校验和flag(帧头中净负荷类型标
志位),要注意接口参数的一致性.
Router(config)#inerfacePOS3/0进入快速以太网f接口
Router(config-if)#descriptionTo-beijing连接到北京
Router(config-if)#bandwidth10000000带宽10G
Router(config-if)#ipaddress202.112.41.145255.255.255.240端口IP地址
Router(config-if)#crc32(可选的crc校验位是16和32)
Router(config-if)#posframingshd(可选的帧格式是shd和sonet)
Router(config-if)#noipdirected-broadcast禁止定向子网广播
Router(config-if)#posflags1s02(注意:s1s0=00表示sonet帧数据,s1s0=10<十进制2>表示sonet帧数据)
Router(config-if)#noipproxy-arp不作arp代理
Router(config-if)#noshutdown开启端口.
Router(config-if)#exit退出
POS接口实例配置:(2011年9月网考试题)
某园区网用2.5Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是:园区网内部采用OSPF
动态路由协议,园区网与Internet的连接使用静态路由。
图1网络拓扑图
问题:
请阅读以下R3和R4的部分配置信息,并补充【6】到【10】空白处的配置命令或参数,按题目要求完成路由器的配置。
路由器配置
-3-
-3-
R3的POS接口、OSPF和缺省路由的配置信息
Router-R3#configureterminal
Router-R3(config)
#Router-R3(config)#interfacepos3/0
Router-R3(config-if)#descriptionToInternet
Router-R3(config-if)#bandwidth2500000
Router-R3(config-if)#ipaddress195.19.78.5255.255.255.252
Router-R3(config-if)#【6】crc32
Router-R3(config-if)#posframingsonet
Router-R3(config-if)#noipdirected-broadcast
Router-R3(config-if)#posflag【7】s1s00
Router-R3(config-if)#noshutdown
Router-R3(config-if)#exit
Router-R3(config)#routerospf65
Router-R3(config-router)#network222.98.66.128【8】area0
Router-R3(config-router)#redistributeconnectedmetric-type1subnets
Router-R3(config-router)#area0range222.98.66.128【9】
Router-R3(config-router)#exit
Router-R3(config)#iproute0.0.0.0.0.0.0.0195.19.78.6
Router-R3(config)#exit
Router-R3
#R4的静态路由配置信息
Router-R4#configureterminal
Router-R4(config)#iproute222.98.66.128【10】
【6】crc;
解析:(config-if)#crc32指的是配置CRC的校验功能;
【7】S1S00;
解析:在posflag的设置中,s1s0=00(十进制0)表示是SONET帧的数据,s1s0=10(十进制2)表示是SDH帧的数据。本题
要求设置为SONET帧的数据,故填写为s1s00。
【8】0.0.0.127;
解析:在路由器的OSPF配置模式下,可以使用“networkip<子网号>
子网地址。因为整个园区网内部都采用OSPF协议,而园区网由两个子网“222.98.66.128/26”和“222.98.66.192/26”两个网址
块组成,对这两个网址块进行汇聚,得到的园区网的网络地址为222.98.66.128/25,其子网掩码为255.255.255.128,所以在
【9】255.255.255.128;
解析:可以使用“area<区域号>range<子网地址><子网掩码>”命令定义某一特定范围子网的聚合。对于本题的网络中,根据
上一题的解释,可知聚合后的网络地址为222.98.66.128/25,所以子网掩码即为255.255.255.128。
【10】255.255.255.128195.19.78.5;
解析:静态路由配置iproute源地址目标网段下一跳地址
Loopback(环回接口)接口配置
环回接口是一种应用最为广泛的虚接口,路由器上没有一个实际的物理接口与之对应.也没有与其相连接的物理链路.是一个虚拟
的接口,有效值0~2147483647.它作为一个路由器的管理地址,使管理员随时登录路由器进行配置管理.还可以做为OSPF和BGP
的routerid.使路由器更稳定可靠.只需分配一个ip地址作为管理地址,子网掩码为255.255.225.255.永远处于激活状态.
Router(config)#interfacelookback0
Router(config-if)#ipaddress192.167.167.6255.255.255.255
Router(config-if)#noiprouter-cache
Router(config-if)#noipmroute-cahce
Router(config-if)#exit
路由器静态ip配置
全局模式:iprouter<目的网络地址><子网掩码><下一跳路由器的ip地址>
Router(config)#iprouter0.0.0.00.0.0.0222.112.41.73(起始路由器,目的网络,子掩都为0,只有下跳路由地址)
Router(config)#iprouter59.65.96.0255.255.240.0222.112.37.1
RIP动态路由协议配置:
Router(config)#routerrip
Router(config-router)#network159.105.0.0
Router(config-router)#passive-interfaceEthernet0(E0配置为被动接口,亦即只接收不发送路由更新信息)
Router(config-router)(rip路由协议配置模式)
OSPF的基本配置:
1全局模式:networkip子网号wildcard-maskarea区域号
单个IP地址或网络地址参与OSPF
Router(config)#routerospf63(进入OSPF配置模式,其中63为OSPF在本路由器中的进程。)
Router(config-router)#network131.107.25.10.0.0.0area0(其中的wildcard-mask是子网掩码的反码)
Router(config-router)#exit
Router(config)#exit
2使用arearange命令定义参与OSPF的子网地址
全局模式:area区域号range子网地址子网掩码
Router(config)#routerospf63(进入OSPF配置模式,其中63为OSPF在本路由器中的进程。)
Router(config-router)#area0range212.37.0255.255.255.0(area后面的0是区域号)
Router(config-router)#exit
路由器配置
-4-
-4-
Router(config)#exit
IP访问控制列表
标准IP访问控制列表1-99扩展1300-1999只检查源网络、子网、主机IP地址来决定对数据包的过滤扩展IP访问控制列
表100-199扩展2000-2699可根据源地址和目的地址来决定数据包的过滤。另外还可以根据协议,端口号等更精确的控制。
命令:ipaccess-list或access-list,
1.其中,access-list只能使用表号标识列表,而IPaccess-list即可以使用表号,也可以使用名字标识列表.
2.访问控制列表建立并配置好规则后,必须应用于一个接口一个VTYline或者被其它命令引用后才能生效.
3.另外,要注意ACL的语句,ACL是按照顺序执行的,
的通配符(wildcard-mask)实际上是子网掩码的反码.
一配置标准访问控制列表:
Router>enable(进入特权模式)
Router#configureterminal(进入全局配置模式)
Router(config)#access-list10permit211.102.130.00.0.0.255(允许源地址211.102.130.0255.255.255.0子网上的主机登录路由器.)
Router(config)#linevty05(配置应用于虚拟VTY05上)
Router(config-line)#access-class10in
Router(config)#exit(返回上一级)
Router#showconrfiguration(查看访问控制列表配置)
......
Router#showaccess-lists(查看访问控制列表)
......
禁止非法的源地址数据包进出路由器
Router>enable(进入特权模式)
Router#configureterminal(进入全局配置模式)
Router(config)#access-list30deny10.0.0.00.255.255.255
Router(config)#access-list30deny192.168.0.00.0.255.255
Router(config)#access-list30deny127.0.0.00.255.255.255
Router(config)#access-list30deny172.16.0.00.255.255.255(deny禁止172.16.0.00.255.255.255,后为通配符)
Router(config)#access-list30permitany(允许any=所有的)
Router(config)#interfaceg0/1(进入g0/1接口)
Router(config-if)#ipaccess-group30in(配置应用于接口)
配置扩展访问控制列表
Protocol协议source源地址,源头destination目的地operator管理,操作号operand取值,操作数(端口号)
命令格式:access-listaccess-listnumber{permit/deny}protocolsourcewildcard-maskdestinationwildxard-maskeq…
中文:Access-list列表号允许/拒绝协议源地址通配符目的地址通配符<>=端口号
1.拒绝转发所有IP地址进出端口号为1434的UPD协议数据包
Router(config)#access-list130denyudpanyanyeq1434(拒绝所有端口号为1434的UPD协议数据包)
Router(config)#access-list130permitipanyany(其它的允许通过)
Router(config)#interfaceg0/1(进入端口模式,应用于端口)
Router(config-if)#ipaccess-group130in(所有进出g0/1)
Router(config-if)#ipaccess-group130out
Router(config)#showaccess-lists(查看控制列表)
2.封禁某一台主机
Router(config)#access-list110denyiphost202.112.60.230anylog(拒绝该主机的所有数据包)
Router(config)#access-list110denyipanyhost202.112.60.230log(其它的允许通过)
Router(config)#access-list110permitipanyany
Router(config)#interfaceg0/1(进入端口模式,应用于端口)
Router(config-if)#ipaccess-group110in(所有进出g0/1)
Router(config-if)#ipaccess-group110out
Router(config)#showaccess-lists(查看控制列表)
2.封禁ICMP协议,只允许162.105.141.0/24和202.38.97.0/24子网的ICMP数据包通过路由器
Router(config)#access-list198permiticmp162.105.141.00.0.0.255any
Router(config)#access-list198permiticmp202.38.97.00.0.0.255any
Router(config)#access-list198denyicmpanyany
Router(config)#access-list198permitipanyany
Router(config)#interfaceg0/1(进入端口模式,应用于端口)
Router(config-if)#ipaccess-group198in(所有进出g0/1)
Router(config-if)#ipaccess-group198out
Router(config)#showaccess-lists(查看控制列表
Ipaccess-list命令
Extended扩展standard标准,规格Protocol协议source源地址,源头destination目的地
operator管理,操作号operand取值,操作数(端口号)
全局模式下,格式:ipaccess-listextended/standardaccess-listnumber/name
命令格式:{permit/deny}protocolsourcewildcard-maskdestinationwildard-mask/operatoroperand
中文:允许/拒绝协议源地址通配符目的地址通配符<>=端口号
Router(config)#ipaccess-listextended130(进入表号为130扩展访问控制列表配置模式)
Router(config-ext-nacl)
#Router(config-ext-nacl)#denyupdanyanyeq1434
Router(config-ext-nacl)#permitipanyany.....
Router(config)#interfaceg0/1
Router(config-ip)#access-group130in
路由器配置
-5-
-5-
Router(config-ip)#access-group130out...
Router#showaccess-lists(查看访问控制列表)
用名字标识访问控制列表配置方法:
Extended扩展standard标准,规格Protocol协议source源地址,源头destination目的地
operator管理,操作号operand取值,操作数(端口号)
命令格式:ipaccess-listexterded│standardaccess-list-numb│name
中文:Access-list列表号允许/拒绝协议源地址通配符目的地址通配符<>=端口号
在标准下:命令格式:permit│denyprocotolsourcewildcard-maskdestinttionwildcard-maskoperatoroperand
中文:允许│拒绝协议源地址通配符目的地址通配符<>=端口号
1.禁止非法地址进出路由器
Router>enable
Router#configureterminal
Router(config)#ipaccess-liststandardtest(进入扩展或标准访问控制模式)
Router(config-std-nacl)#deny10.0.0.00.255.255.255log
Router(config-std-nacl)#deny192.168.0.00.0.255.255
Router(config-std-nacl)#deny127.0.0.00.255.255.255
Router(config-std-nacl)#deny172.16.0.00.15.255.255
Router(config-std-nacl)#permitany
Router(config-std-nacl)#exit
Router(config)#interfaceg0/1
Router(config-if)#ipaccess-grouptestin
Router(config-if)#ipaccess-grouptestout
Router(config-if)#exit
Router(config)#exit
Router#showaccess-lists
……
2.禁止端口号1434的UTP和4444的TCP数据包
进入全局模式:block区,块
Router(config)#ipaccess-listextendedblock1434
Router(config-std-nacl)#denyudpanyanyeq1434
Router(config-std-nacl)#denytcpanyanyeq4444
Router(config-std-nacl)#permitipanyany
Router(config-std-nacl)#exit
Router(config)#interfaceg0/1
Router(config-if)#ipaccess-groupblock1434in
Router(config-if)#ipaccess-groupblock1434out
…..
Router#showaccess-lists
DHCP
DHCP工作流程:
DHCPDISCOVER广播包(DHCP发现)
DHCPOFFER单数据包(DHCP供给)
DHCPERQUEST广播包(DHCP请求)
DHCPACK单数据包(DHCP确认)
客户机向网络发送一下DHCPDISCOVER封包,由于客户机没有地址,封包源地址0.0.0.0,目的地址:255.255.255.255,
向网络广播。当客户机第一个DHCPdiscover封包发出去1秒内没有响应,就会进行第二次广播,总共为四次时间为1秒,
9秒,13秒,16秒。如果都没有得响应则显示错误,5分钟后再试。
服务器监听到客户端发出的封包后,就会从没有租出的地址中,选择最前面闲置的IP,及TCP、IP的设定,响应一
个DHCPOFFER封包,其中包含租用期限。
协议允许网络上配置多台DHCP服务器,客户机收到多台服务器响应后,挑选一个最先到达的,然后发送一个
DHCPERQUEST包,告诉所有的服务器,接受那一台服务器提供的IP地址。同时客户机还会向网络发送一个ARP包,确
认网络上没有机器在使用当前IP,如果则客户机发出一个包给服务器,服务器会再发送一个包给他。
服务器收到DHCPERQUEST封包后,响应客户机一个DHCPACK包响应。确认IP租约正式生效。
Router>enable(进入特权模式)
Router#configureterminal(进入全局配置模式)
Router(config)#ipdhcppoolww1(建立DHCP地址池命名,并进入DHCP配置模式)
Router(dhcp-config)#network202.96.123.25255.255.255.0(配置IP地址池的子网地址和掩码)
Router(dhcp-config)#ipdhcpexcluded-address192.168.10.2192.168.10.254(配置保留地址-除外)
Router(dhcp-config)#default-routeraddress192.168.10.1(配置默认网关,最多8个)
Router(dhcp-config)#(配置IP地址池的域名系统)
Router(dhcp-config)#dns-rveraddress192.168.10.0(配置IP地址池域名服务器)
Router(dhcp-config)#leaddhhmm(配置租用时间,如:lea08为8个小时。)
Router(dhcp-config)#noipconflictloggin(取消地址冲突记录)
实例:某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上连续执行“ipconfig/all”
和”ipconfig/renew”命令,执行“ipconfig/all”得到的部分信息如图2所示,执行“ipconfig/renew”命令时,在客户机捕获的报
文及相关分析如图3所示。请分析图中的信息,补全【11】~【15】的内容。
路由器配置
-6-
-6-
Ethernetadapter本地连接:
Description……………...:Broadcom440x10/100IntegratedController
PhysicalAddress……......:00-16-18-F1-C5-68
DhcpEnabled…………...:Yes
IPAddress…………….....:192.168.0.50
SubnetMask………..........:255.255.255.0
DefaultGateway………....:192.168.0.1
DHCPrver……………..:192.168.0.100
DNSrver……………….:192.168.0.100
LeaObtained…………...:2010年11月18日8:29:03
LeaExpires…………...:2010年11月26日8:29:03
图2在DHCP客户机执行ipconfig/all获取的部分信息
编号源IP地址目的IP地址报文摘要报文捕获时间
10.0.0.0255.255.2555.255DHCP:Request,Type:DHCPdiscover2010-11-1809:10:00
2192.168.0.100255.255.2555.255DHCP:Reply,Type:DHCPoffer2010-11-1809:10:00
30.0.0.0255.255.255.255DHCP:Request,Type:DHCPrequest2010-11-1809:10:00
4192.168.0.100255.255.255.255DHCP:Reply,Type:DHCPack2010-11-1809:10:00
5.192.168.0.50192.168.0.100WINS:CID=33026op=registername=xp
DHCP:-----DHCPHeader-----
DHCP:Bootrecordtype=2(Reply)
DHCP:HardwareaddressType=1(10MEthernet)
DHCP:Hardwareaddresslength=【13】6bytes
DHCP:Hops=0
DHCP:Transactionid=2219121F
DHCP:Elapdboottime=0conds
DHCP:Flags=0000
DHCP:0=nobroadcast
DHCP:Clientlf-assignedaddress=[0.0.0.0]
DHCP:Clientaddress=[192.168.0.50]
DHCP:NextServertouinbootstrap=[0.0.0.0]
DHCP:RelayAgent=[0.0.0.0]
DHCP:Clienthardwareaddress=【14】001618F1C568(MAC地址注意写法)
DHCP:Hostname=“”
DHCP:Bootfilename=“”
DHCP:VendorInformationtag=53825363
DHCP:MessageType=5(DHCPAck)
DHCP:Addressrenewelinterval=345600(conds)
DHCP:Addressrebindinginterval=604800(conds)
DHCP:RequestIPAddressleadtime=691200(conds)
DHCP:SeverIPAddress=[192.168.0.100]
DHCP:Submast=255.255.255.0
DHCP:gatewayaddress=[192.168.0.1]
DHCP:DomainNameServeraddress=【15】
路由器配置
-7-
-7-
图3在DHCP客户机上执行ipconfig/renew时捕获的报文及第2条报文的分析
4.图4是校园网是一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包
请根据图中信息回答下列问题。
(1)对应的IP地址是【16】。
(2)图中①②③处删除了部分显示信息,其中②和③处的信息分别是【17】和【18】。
(3)主机202.113.64.3的功能是【19】。
(4)当需要回放捕获的数据包时,可以使用Sniffer内置的【20】。
16[202.113.64.137][202.113.64.3]DNS:CID=14099OP=QUERYNAME=740:00:04.267
17[202.113.64.3][202.113.64.137]DNS:RID=14099OP=QUERYSTAT=OKNAME=1610:00:04.270
18[202.113.64.137][202.38.97.197]TCP:D=21S=2263SYNSEQ=3176842225LEN=0WIN=65535620:00:04.273
19[202.38.97.197][202.113.64.137]TCP:D=2263S=21SYN①=3176842226②=3674909727LEN=0620:00:04.274
20[202.113.64.137][202.38.97.197]TCP:D=21S=2263ACK=3674909728WIN=65535600:00:04.275
21[202.38.97.197][202.113.64.137]FTP:RPORT=2263220-WelcometopublicFTPviceinP1100:00:04.278
22[202.38.97.197][202.113.64.137]FTP:RPORT=2263220600:00:04.278
23[202.113.64.137][202.38.97.197]TCP:D=21S=2263ACK=3674909790WIN=65473600:00:04.278
■TCP:-----TCPHeader------
◆TCP:
◆TCP:Sourceport=2263
◆TCP:Dastinationport=21(FTP-ctrl)
◆TCP:Initialquencenumber=3176842225
◆TCP:NextexpectedSeqnumber=3176842226
◆TCP:Dataofft=28bytes(4bits)
◆TCP:RervedBits:RervedforFutureU(6bits)
◆TCP:flags=③
◆TCP:0=(ConjestionWindowReduced(CWR)NOTt)
本文发布于:2023-03-01 12:57:27,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/fanwen/zuowen/167764664795137.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:路由命令.doc
本文 PDF 下载地址:路由命令.pdf
留言与评论(共有 0 条评论) |