❶ 思科路由器設置方法和常見配置命令
思科路由器設置方法和常見配置命令
思科路由器怎麼設置,是我們經常遇到的問題,下面我准備了關於思科路由器設置方法和常見配置命令,歡迎大家參考學習!
一、基本設置方式
一般來說,可以用5種方式來設置Cisco思科路由器:
1.Console口接終端或運行終端模擬軟體的微機;
2.AUX口接MODEM,通過電話線與遠方的終端或運行終端模擬軟體的微機相連;
3.通過Ethernet上的TFTP伺服器;
4.通過Ethernet上的TELNET程序;
5.通過Ethernet上的SNMP網管工作站。
但Cisco思科路由器的第一次設置必須通過第一種方式進行,一般用超級終端通過com口進行控制。此時終端的硬體設置如下:
波特率 :9600
數據位 :8
停止位 :1
奇偶校驗: 無
二、命令操作
Cisco思科路由器所用的操作系統是IOS.共有以下幾種狀態:
1、router>
在router>提示符下,Cisco思科路由器處於用戶命令狀態,這時用戶可以看Cisco思科路由器的連接狀態,訪問其它網路和主機,但不能看到和更改Cisco思科路由器的設置內容。此時輸入?並回車,可以查看到在此狀態下可以用的命令。(IOS允許你在任何時候用這種方式查看在某種狀態下可以用的命令)。在敲入enable並回車後,按照系統提示輸入密碼,(在新的Cisco思科路由器第一次進行調試的時候不需要輸入密碼,直接回車即可)進入#提示符,就可以對Cisco思科路由器進行各種操作了。
2、router#
Cisco思科路由器進入特權命令狀態router#後,不但可以執行所有的用戶命令,還可以看到和更改Cisco思科路由器的設置內容。此時就可以對Cisco思科路由器的名字、密碼等進行設置。
3、router(config)#
在router#提示符下鍵入configure terminal,出現提示符router(config)#,此時Cisco思科路由器處於全局設置狀態,這時可以設置Cisco思科路由器的全局參數。
4、router(config-if)#;
router(config-line)#;
router(config-router)#;…
Cisco思科路由器處於局部設置狀態,這時可以設置Cisco思科路由器某個局部的參數。
5、Cisco思科路由器處於RXBOOT狀態,在開機後60秒內按ctrl-break可進入此狀態,這時Cisco思科路由器不能完成正常的功能,只能進行軟體升級和手工引導。在此狀態下,可以進行口令恢復。
三、常用命令
1.幫助
在IOS操作中,無論任何狀態和位置,都可以鍵入“?”得到系統的幫助。系統會顯示此時可以使用的命令。
2.改變命令狀態
任務命令
進入特權命令狀態enable
退出特權命令狀態disable
進入設置對話狀態Setup
進入全局設置狀態config terminal
退出全局設置狀態End
進入埠設置狀態interface type slot/number
進入子埠設置狀態interface type number.subinterface [point-to-point | multipoint]
進入線路設置狀態line type slot/number
進入路由設置狀態router protocol
退出局部設置狀態Exit
3.顯示命令
任務命令
查看版本及引導信息show version
查看運行設置show running-config
查看開機設置show startup-config
顯示埠信息show interface type slot/number
顯示路由信息show ip router
4.拷貝命令
用於IOS及CONFIG的備份和升級
5.網路命令
任務命令
登錄遠程主機telnet hostname|IP address
網路偵測ping hostname|IP address
路由跟蹤Trace hostname|IP address
6.基本設置命令
任務命令
全局設置config terminal
設置訪問用戶及密碼username username password password
設置特權密碼enable secret password
設置Cisco思科路由器名hostname name
設置靜態路由ip route destination subnet-mask next-hop
啟動IP路由ip routing
啟動IPX路由Ipx routing
埠設置interface type slot/number
設置IP地址ip address address subnet-mask
設置IPX網路Ipx network network
激活埠no shutdown
物理線路設置line type number
啟動登錄進程login [local|tacacs server]
設置登錄密碼password password
本文描述了如何進行思科路由器的基本設置,基本的命令操作以及常用命令進行操作和總體的.設置,並講述了一些基本的服務設置。
四、總體設置
在router#特權命令狀態下,可以用setup對Cisco思科路由器進行總體設計,利用這個設計過程可以省略手工設置的煩瑣。但它還不能完全代替手工設置,一些特殊的設置還必須通過手工輸入的方式完成。
進入設置對話過程後,Cisco思科路由器首先會顯示一些提示信息:
--- System Configuration Dialog ---
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[]'.
這是告訴你在設置對話過程中的任何地方都可以鍵入“?”得到系統的幫助,按ctrl-c可以退出設置過程,預設設置將顯示在‘[]’中。然後Cisco思科路由器會問是否進入設置對話:
Would you like to enter the initial configuration dialog? [yes]:
如果按y或回車,Cisco思科路由器就會進入設置對話過程。首先你可以看到各埠當前的狀況:
First, would you like to see the current interface summary? [yes]:
Any interface listed with OK? value "NO" does not have a valid configuration
InterfaceIP-AddressOK?MethodStatusProtocol
Serial0unassignedNOunsetupup
……………………………
然後,Cisco思科路由器就開始全局參數的設置:
Configuring global parameters:
1.設置Cisco思科路由器名:
Enter host name [Router]:
2.設置進入特權狀態的密文(secret),此密文在設置以後不會以明文方式顯示:
The enable secret is a one-way cryptographic secret used
instead of the enable password when it exists.
Enter enable secret: cisco
3.設置進入特權狀態的密碼(password),此密碼只在沒有密文時起作用,並且在設置以後會以明文方式顯示:
The enable password is used when there is no enable secret
and when using older software and some boot images.
Enter enable password: pass
4.設置虛擬終端訪問時的密碼:
Enter virtual terminal password: cisco
5.詢問是否要設置Cisco思科路由器支持的各種網路協議:
Configure SNMP Network Management? [yes]:
Configure DECnet? [no]:
Configure AppleTalk? [no]:
Configure IPX? [no]:
Configure IP? [yes]:
Configure IGRP routing? [yes]:
Configure RIP routing? [no]:
………
6.如果配置的是撥號訪問伺服器,系統還會設置非同步口的參數:
Configure Async lines? [yes]:]
1)設置線路的最高速度:
Async line speed [9600]:
2)是否使用硬體流控:
Configure for HW flow control? [yes]:
3)是否設置modem:
Configure for modems? [yes/no]: yes
4)是否使用默認的modem命令:
Configure for default chat script? [yes]:
5)是否設置非同步口的PPP參數:
Configure for Dial-in IP SLIP/PPP access? [no]: yes
6)是否使用動態IP地址:
Configure for Dynamic IP addresses? [yes]:
7)是否使用預設IP地址:
Configure Default IP addresses? [no]: yes
是否使用TCP頭壓縮:
Configure for TCP Header Compression? [yes]:
9)是否在非同步口上使用路由表更新:
Configure for routing updates on async links? [no]: y
10)是否設置非同步口上的其它協議。接下來,系統會對每個介面進行參數的設置。
1.Configuring interface Ethernet0:
1)是否使用此介面:
Is this interface in use? [yes]:
2)是否設置此介面的IP參數:
Configure IP on this interface? [yes]:
3)設置介面的IP地址:
IP address for this interface: 192.168.162.2
4)設置介面的IP子網掩碼:
Number of bits in subnet field [0]:
Class C network is 192.168.162.0, 0 subnet bits; mask is /24
在設置完所有介面的參數後,系統會把整個設置對話過程的結果顯示出來:
The following configuration command script was created:
hostname Router
enable secret 5 $W5Oh$p6J7tIgRMBOIKVXVG53Uh1
enable password pass
…………
請注意在enable secret後面顯示的是亂碼,而enable password後面顯示的是設置的內容。就是說,secret密碼的優先順序比較高,在兩個密碼都設了的情況下,secret密碼起作用。
顯示結束後,系統會問是否使用這個設置:
Use this configuration? [yes/no]: yes
如果回答yes,系統就會把設置的結果存入Cisco思科路由器的NVRAM中,然後結束設置對話過程,使Cisco思科路由器開始正常的工作。
五、廣域網協議設置
PPP
PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的繼承者,它提供了跨過同步和非同步電路實現Cisco思科路由器到Cisco思科路由器(router-to-router)和主機到網路(host-to-network)的連接。
CHAP(Challenge Handshake Authentication Protocol)和PAP(Password Authentication Protocol) (PAP)通常被用於在PPP封裝的串列線路上提供安全性認證。使用CHAP和PAP認證,每個Cisco思科路由器通過名字來識別,可以防止未經授權的訪問。
任務命令
設置PPP封裝encapsulation ppp1
設置認證方法ppp authentication {chap | chap pap | pap chap | pap} [if-needed] [list-name | default] [callin]
指定口令username name password secret
設置DCE端線路速度clockrate speed
;❷ 思科路由器 靜態路由配置~~~~~~~~!!!!!!
1、R1上配置介面IP:
> R1(config)#interface fastEthernet 0/0 R1(config-if)#ip address 192.168.1.254 255.255.255.0
> R1(config-if)#no shutdown
> R1(config-if)#exit
> R1(config)#interface fastEthernet 0/1
> R1(config-if)#ip address 192.168.2.1 255.255.255.0
> R1(config-if)#no shutdown
2、R2上配置介面IP
> R2(config)#interface fastEthernet 0/1 R2(config-if)#ip address192.168.2.2 255.255.255.0
> R2(config-if)#no shutdown
> R2config-if)#exit
> R2(config)#interface fastEthernet 0/0 R2(config-if)#ip addres 192.168.3.254 255.255.255.0
> R2(config-if)#no shutdown
3、R1上添加靜態路由
> R1(config)#ip route 192.168.3.0 255.255.255.0 192.168.2.2
4、R1上查看路由表
> R1#show ip route Codes:
> C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
> D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
> N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
> E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
> i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
> * - candidate default, U - per-user static route, o - ODR
> P - periodic downloaded static route Gateway of last resort is not set
> C 192.168.1.0/24 is directly connected, FastEthernet0/0
> C 192.168.2.0/24 is directly connected, FastEthernet0/1
> S 192.168.3.0/24 [1/0] via 192.168.2.2 //S表示靜態路由
5、R2上添加靜態路由
> R2(config)#ip route 192.168.1.0 255.255.255.0 192.168.2.1
6、R2上查看路由條目
> R2#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP,
> M - mobile, B - BGP
> D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
> N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
> E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
> i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
> * - candidate default, U - per-user static route, o - ODR
> P - periodic downloaded static route Gateway of last resort is not set
S 192.168.1.0/24 [1/0] via 192.168.2.1 //S表示靜態路由
C 192.168.2.0/24 is directly connected, FastEthernet0/1
C 192.168.3.0/24 is directly connected, FastEthernet0/0
(2)思科無線網路配置擴展閱讀:
拓撲網路驗證:
測試網路連通性,PC1 ping 192.168.3.1
> PC>ping 192.168.3.1
Pinging 192.168.3.1 with 32 bytes of data:
Reply from 192.168.3.1: bytes=32 time=1ms TTL=126
Reply from 192.168.3.1:bytes=32 time=11ms TTL=126
Reply from 192.168.3.1: bytes=32 time=10msTTL=126
Reply from 192.168.3.1: bytes=32 time=11ms TTL=126
> Ping statistics for 192.168.3.1:
> Packets: Sent = 4, Received = 4, Lost = 0 (0% loss)
> Approximate round trip times in milli-seconds:
> Minimum = 1ms, Maximum = 11ms, Average = 8ms
❸ 思科cisco路由器基本配置教程
思科路由器配置過程還是比較復雜的,需要考慮的因素很多,特別在安全方面。其實沒必要把路由器想的那麼復雜,其實路由器就是一個具有多個埠的計算機,只不過它在網路中起到的作用與一般的PC不同而已。如何才能真正的做好思科路由器的配置工作?下面,咱們就針對這個問題詳細的介紹一下。
一、思科路由器的簡介
所有思科路由器配置的IOS都是一個嵌入式軟體體系結構。
和普通計算機一樣,路由器也需要一個操作系統,思科把這個操作系統叫作思科互聯網路操作系統,也就是咱們知道的IOS。
思科IOS軟體提供以下網路服務:可擴展的網路結構、基本的路由和交換功能、可靠和安全的訪問網路資源。思科命令行界面(CLI)用一個分等級的結構,這個結構需要在不同的模式下來完成特定的任務。例如配置一個路由器的介面,用戶就必須進入到路由器的介面配置模式下,所有的配置都只會應用到這個介面上。每一個不同的配置模式都會有特定的命令提示符。EXEC為IOS軟體提供一個命令解釋服務,當每一個命令鍵入後EXEC便會執行該命令。
二、思科路由器的配置
在第一次進行思科路由器配置的時候,咱們需要從console埠來進行配置。以下就是如何連接到控制埠及設置虛擬終端程序的方法:
(1)使用rollover線和一個RJ45和DB9或者DB25的轉換適配器連接路由器控制埠和終端計算機。如何連接到思科路由器的控制埠:控制埠(consoleport)和輔助埠(AUXport)是思科路由器的兩個管理埠,這兩個埠都可以在第一次進行思科路由器配置時使用,但是咱們一般都推薦使用控制埠,因為並不是所有的`路由器都會有AUX埠。
(2)當路由器第一次啟動時,默認的情況下是沒有網路參數的,路由器不能與任何網路進行通信。所以咱們需要一個RS-232ASCLL終端或者計算機模擬ASCLL終端與控制埠進行連接。
(3)連接到CONSOLE埠的方法
連接線纜:連接到console埠咱們需要一根rollover線纜和RJ-45轉DB-9的適配器。一般在思科路由器的產品附件中咱們可以見到。
終端模擬軟體:PC或者終端必須支持VT100模擬終端,通常咱們在WindowsOS環境下都使用的是HyperTerminal軟體。這里咱們以主機名為riga為例,在全局模式下輸入hostnameriga,然後按回車鍵執行命令,這時,主機提示符前的主機名變為riga,說明設置主機名成功。
三、進入思科路由器配置模式
思科路由器命令行埠使用一個分等級的結構,這個結構需要登錄到不同的模式下來完成詳細的配置任務。從安全的角度考慮,思科IOS軟體將EXEC會話分為用戶(USER)模式和特權(privileged)模式。
四、privileged模式的特性
特權模式可以使用所有的配置命令,在用戶模式下訪問特權模式一般都需要一個密碼,router#的命令提示符表示用戶正處在特權模式下。
五、USER模式的特性
用戶模式僅允許基本的監測命令,在這種模式下不能改變思科路由器配置,router>的命令提示符表示用戶正處在USER模式下。
六、思科路由器配置模式
用戶模式一般只能允許用戶顯示路由器的信息而不能改變任何思科路由器配置,要想使用所有的命令,就必須進入特權模式,在特權模式下,還可以進入到全局模式和其他特殊的配置模式,這些特殊模式都是全局模式的一個子集。
七、特權模式
當第一次啟動成功後,思科路由器會出現用戶模式提示符router>。如果你想進入特權模式下,鍵入enable命令(第一次啟動路由器時不需要密碼)。這時,路由器的命令提示符變為router#。
八、全局模式
在進入特權模式後,咱們可以在特權命令提示符下鍵入configureterminal的命令來進行的全局配置模式。
九、埠配置模式
在全局命令提示符下鍵入interfacee0進入第一個乙太網埠,而鍵入interfaceserial0可以進入到第一個串列線路埠。以上簡單的介紹了如何進入到思科路由器的各種配置模式,當然,其他特殊的配置模式都可以通過在全局模式下進入。在配置過程中,咱們可以通過使用?來獲得命令幫助。
十、思科路由器配置密碼
在思科路由器產品中,咱們在最初進行配置的時候通常需要使用限制一般用戶的訪問。這對於思科路由器配置是非常重要的,在默認的情況下,咱們的路由器是一個開放的系統,訪問控制選項都是關閉的,任一用戶都可以登陸到設備從而進行更進一步的**,所以需要咱們的網路管理員去配置密碼來限制非授權用戶通過直接的連接、CONSOLE終端和從撥號MODEM線路訪問設備。下面咱們就詳細為大家介紹一下如何在思科路由器產品上進行配置路由器的密碼。
❹ 思科路由器如何設置
引導語:思科路由器如何設置?下面由我告訴你們吧,歡迎閱讀!
思科路由器如何設置
首先將路由器進行初始化復位,恢復出廠設置(非常重要),然後將電腦網卡與路由器LAN口用網線連接,打開路由器電源;電腦網卡設置192.168.1.2;
在電腦上雙擊IE瀏覽器,在地址欄中輸入路由器默認設置頁面IP地址:192.168.1.1回車;
輸入默認用戶名:admin,默認密碼:admin;點擊確定。
1、設置撥號賬號:
點擊左邊欄設置向導,點擊下一步;
點選ADSL虛擬撥號(PPPOE)點擊下一步;
輸入寬頻賬號、密碼,點擊下一步;
2、設置無線wifi密碼:
左邊還有個選項無線設置裡面,有個ssid,這是WiFi的無線賬號,設置好後有密碼設置,密碼盡量復雜些,最好字母數字元號組合;
3、設置登錄密碼
將默認的admin、admin登錄密碼改掉,防止有人破解密碼蹭網後修改路由器。
點擊保存後重啟,完成。
思科路由器優勢
一個系統方法的價值。
系統方法開始於單一永續平台,如思科(Cisco)集成多業務路由器。系統方法相結合的內部及其相互之間的智能服務,包裝,編織語音,安全,路由和應用服務結合起來,使程序更加自動化和智能化。
結果普遍安全的網路和應用,對數據,語音更高的服務質量和視頻流量,提高時間效率,更好地利用網路資源。
隨著集成多業務路由器,思科(Cisco)提供了一個全面的,未來需求的解決方案,最大限度地減少網路中斷,並確保進入最關鍵業務應用。思科(Cisco)對性能結合新的基礎設施服務的重點是使公司創造網路更聰明,更有彈性,可靠。
對於各種規模的需要快速,安全訪問,今天的任務是,作為今後發展的基礎和關鍵應用,思科(Cisco)路由器組織:
提供業界第一個投資組合提供安全,線速提供並發數據,語音傳送設計和視頻服務
嵌入安全和語音服務到一個單一的路由系統;
採用集成的系統方法的嵌入式服務,應用部署速度,降低運營成本和復雜性;
提供無與倫比的服務性能和投資保護;
不同專業的小產品,思科(Cisco)集成多業務路由器中嵌入作為一個單一的彈性系統,便於部署簡化的管理,安全和語音服務,並降低運營成本。思科(Cisco)路由器提供安全的通信解決方案,你今天需要,同時為明天的智能信息網路的`基礎。
此外,思科(Cisco)集成多業務路由器:
提供快捷,安全地訪問關鍵任務業務應用和未來發展無可比擬的投資保護,使企業能夠輕松部署和管理的融合,通訊解決方案得到最終用戶的生產力端對端的安全;
特徵業界領先的服務密度,帶寬,可用性和最高配置的靈活性和最苛刻的網路環境中的可擴展性性能選項;
提供的語音容量和廣泛的服務,使客戶可以輕松地實現終端到終端的,最佳的IP通信解決方案,同時提供一個未來的增長和投資保護的基礎;
是唯一的路由器,允許企業構建一個智能的,自防禦網路的基礎,具有最佳的服務,一流的安全和路由最低的總擁有成本的技術和最高的投資回報。