【欢迎关注微信公众号:厦门微思网络】


一、认识思科的网络设备

1.路由器

①思科800系列路由器:为小型机构提供宽带接入、安全保证、无线接入,以集成多业务路由器系列为基础。

②思科2900系列路由器:提供四种平台2901、2911、2921和2951集成多业务路由器(路由、语音、支持VPN、支持防火墙、入侵检测等功能集成到一起),应用于小型环境。提供嵌入式硬件加密加速、支持语音和视频数字信号处理插槽、可选择性防火墙、入侵检测、呼叫处理、语音信箱以及应用程序服务等。

③思科3900系列路由器:提供3925和3945两种平台集成多业务路由器,一般用于中小型到中大型环境。

④思科7200系列路由器:应用于大型环境。

⑤思科12000系列路由器:应用于运营商。

路由器背板和常规接口

控制口(console):使用该接口连接控制台配置路由器。

辅助控制口(AUX):主要用于带外管理(独立于业务网络的管理网络,当业务网络瘫痪后,仍然不影响管理)与远程配置路由器,也用于拨号连接,还可通过收发器与MODEM进行连接。支持硬件控制,AUX接口与console接口常放一起来完成路由器的配置与管理工作。

设备集成的以太网接口:提供以太网连接的网络接口,在用户只购买了路由器没有购买某个功能的接口模块时,通常设备机箱会集成一个网络接口,该接口与路由器面板集成固化,不以模块化形式体现。

以太网模块:可以理解为可“插拔”的以太网接口卡。

2.交换机

思科交换机主要有2918系列交换机、2900系列交换机、3750系列交换机、4500系列交换机、6500系列交换机,他们的性能可以在诉苦官网上查询:www.cisco.com

3.思科模块及编号原则

为什么设备方案做成模块化形式而不是相关功能固化到设备载体上?因为网络需求差异大,企业需求各异,组网时要求灵活性高。灵活的组网模块使得供应商和用户的性价比都提高。

以太网(Ethernet)编号原则:下图中使用了两个以太网模块0和1,以太网0号模块的第一个物理接口就是E0/0,因此,编号中第一个数字表示以太网模块号,第二个数字表示物理接口编号。

二、网络设备的配置

1.网络设备的配置平台

一般情况,有两种方法来配置网络设备。

①通过本地接口(console口)来完成配置。被配置的网络设备在管理员的本地范围类,基本构架由三部分组成:执行配置的主机、被配置的网络设备和控制线。

②是通过网络进行远程配置,没有距离的限制,如Telnet等

2.网络设备的配置模式

一般用户模式:通常网络设备名称后有一个尖角符号>,这种模式只能查看配置信息,不能对设备进行配置的,这是访问设备的最低权限。

特权用户模式:一般用户模式下输入enable,进入特权用户模式,这时网络设备名称后有一个#号,这个模式下可以访问网络设备,修改配置命令,重启路由器和查看配置文件运行状态等。输入disable可以退回到一般用户模式。

全局配置模式:特权配置模式下,输入configureterminal进入全局配置模式,这是网络设备名后有(config)#标记号。全局模式好比园中园,进了动物园后想看具体的珍贵动物还得买门票才能进去。

接口配置模式:全局模式下,输入interface +接口(ethernet 1/0),进入接口配置模式,这是网络设备名后有(config- if)#标记号,这里的配置只针对这个接口生效。

路由配置模式:全局模式下,输入router +路由协议,进入路由配置模式,这是网络设备名后有(config- router)#标记号,

线路配置模式:全局模式下,输入line +线路号,进入接口配置模式,这是网络设备名后有(config-line)#标记号,

三、常用的路由配置命令

1. 进入特权模式 enable

router > enable
router #

2. 进入全局配置模式 configure terminal
router > enable
router #configure terminal
router (config)#

3. 重命名 hostname routera 以routerA为例
router > enable
router #configure terminal
router(config)#hostname routerA
routerA (config)#

4. 配置使能口令 enable password cisco 以cisco为例
router > enable
router #configure terminal
router(config)#hostname routerA
routerA (config)# enable password cisco

5. 配置使能密码 enable secret ciscolab 以cicsolab为例
router > enable
router #configure terminal
router(config)#hostname routerA
routerA (config)# enable secret ciscolab

6. 进入路由器某一端口 interface fastethernet 0/1
router > enable
router #configure terminal
router(config)#hostname routerA
routerA (config)# interface fastethernet 0/1
routerA (config-if)#
进入路由器的某一子端口 interface fastethernet 0/1.1 以1端口的1子端口为例
router > enable
router #configure terminal
router(config)#hostname routerA
routerA (config)# interface fastehernet 0/1.1

7. 设置端口ip地址信息
router > enable
router #configure terminal
router(config)#hostname routerA
routerA(config)# interface fastethernet 0/1 以1端口为例
routerA (config-if)#ip address 192.168.1.1 255.255.255.0 配置交换机端口ip和子网掩码
routerA (config-if)#no shut 启动此接口
routerA (config-if)#exit

8. 查看命令 show
router > enable
router # show version 察看系统中的所有版本信息
show controllers serial + 编号查看串口类型
show ip route 查看路由器的路由表

9. cdp相关命令
router > enable
router # show cdp 查看设备的cdp全局配置信息
show cdp traffic 查看有关cdp包的统计信息
show cdp neighbors 列出与设备相连的cisco设备

10. csico2600的密码恢复
重新启动路由器,在启动过程中按下ctrl+break键,使路由器进入rom monitor模式。
在提示符下输入命令修改配置寄存器的值,然后重新启动路由器。
rommon1>confreg 0×2142
rommon2>reset
重新启动路由器后进入setup模式,选择“no”,退回到exec模式,此时路由器原有的配置仍然保存在startup-config中,为使路由器恢复密码后配置不变,则需要把startup-config中配置保存到running-config中,然后重新设置enable密码,并把配置寄存器的值改回0×2102。
router>enable
router#copy startup-config running-config
router#configure terminal
router(config)#enable password cisco
router(config)#config-register 0×2102
保存当前配置到startup-config , 重新启动路由器。
router #copy running-config startup-config
router #reload

11. 路由器telnet远程登录设置
router>en
router #configure terminal
router (config)#hostname routerA
routerA (config)#enable password cisco 以cisco为特权模式密码
routerA (config)#interface fastethernet 0/1
routerA (config-if)#ip address 192.168.1.1 255.255.255.0
routerA (config-if)#no shut
routerA (config-if)#exit
routerA (config)line vty 0 4 设置0-4 个用户可以telnet远程登陆
routerA (config-line)#password 123
routerA (config-line)#login

12. 配置路由器的标识 banner $……………$
在全局配置的模式下利用“banner”命令可以配置路由器的提示信息,所有连接到路由器的终端都会收到。
router>en
router #configure terminal
router (config)#hostname routerA
routerA(config)#banner motd $This is aptech company’ router ! Please don’t change the configuration without permission!$

13. 配置接口标识 description ………
接口标识用于区分路由器的各个接口。用show run命令可以查看到这些标识。
router>en
router #configure terminal
router (config)#hostname routerA
routerA(config)#interface fastethernet 0/1 以0/1 接口为例
routerA(config-if)# description this is a fast Ethernet port used to connecting the company’s intranet!

14. 配置超时
超时用于设置在多长时间没有对console进行配置,自动返回exec会话时间。默认为10分钟。
router>en
router #configure terminal
router (config)#hostname routerA
routerA(config)#line console 0
routerA(config-line)#exec-timeout 0 0 第一个“0”代表分钟,第二个“0”代表秒

15. 配置串口参数
两台路由器通过串口连接需要一个做为DTE,一个做为DCE。DCE设备要向DTE设备提供时钟频率和带宽。
DCE配置:
router>en
router #configure terminal
router (config)#hostname routerA
routerA(config)#interface serial 0/0
routerA(config-if)#clock rate 64000 提供时钟频率为64000
routerA(config-if)#bandwidth 64 提供带宽为64
routerA(config-if)#no shut
DTE配置:
router>en
router #configure terminal
router (config)#hostname routerB
routerB(config)#interface serial 0/0
routerB(config-if)#no shut

16. 静态路由的配置
配置路由器R1的名称和接口参数
router>enable
router#configure terminal
router(config)#hostname routerA
routerA(config)#interface fastethernet 0/0
routerA(config-if)#ip address 192.168.2.1 255.255.255.0
routerA(config-if)#no shutdown
routerA(config-if)#exit
routerA(config)# interface fastethernet 0/1
routerA(config-if)#ip address 192.168.3.1 255.255.255.0
routerA(config-if)#no shutdown
主机A的ip地址为 192.168.3.2
255.255.255.0
192.168.3.1
配置路由器R2的名称和接口参数
router>enable
router#configure terminal
router(config)#hostname routerB
routerB(config)#interface fastethernet 0/0
routerB(config-if)#ip address 192.168.2.2 255.255.255.0
routerB(config-if)#no shutdown
routerB (config-if)#exit
routerB(config)# interface fastethernet 0/1
routerB(config-if)#ip address 192.168.1.1 255.255.255.0
主机B的ip地址为 192.168.1.2
255.255.255.0
192.168.1.1
配置路由器R1的静态路由表
routerA(config)#ip router 192.168.1.0 255.255.255.0 192.168.2.2
配置路由器R2的静态路由表
routerA(config)#ip router 192.168.3.0 255.255.255.0 192.168.2.1
在R1和R2上配置默认路由
routerA(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2
routerA(config)#ip classless
routerB(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1
routerB(config)#ip classless(支持可变长子网掩码、无类域间路由)
在routerA和routerB上配置动态路由(RIP)
routerA(config)#router rip
routerA(config)#network 192.168.2.0
routerA(config)#network 192.168.3.0
routerB(config)# router rip
routerB(config)#network 192.168.2.0
routerB(config)#network 192.168.1.0

17. 配置单臂路由

router(config)# interface f0/0.1

router(config-subif)# ip address 192.168.1.1 255.255.255.0

router(config-subif)# encapsulation dot1q 1

router(config-subif)# exit

router(config)# interace f0/0.2

router(config-subif)# ip address 192.168.2.1 255.255.255.0

router(config-subif)# encapsulation dot1q 2

router(config-subif)# exit

router(config)# interface f0/0.3

router(config-subif)# ip address 192.168.3.1 255.255.255.0

router(config-subif)# encapsulation dot1q 3

router(config-subif)# exit

router(config)# interface f0/0

router(config-if)# no shut

思科网络设备及配置详解,网工入门必备指南!相关推荐

  1. 思科ccna认证工程师NETCONF协议详解网工必看

    思科ccna认证工程师NETCONF协议详解网工必看,这些年随着SDN的热潮,一个诞生了十年之久的协议再一次引起了人们的重视,它就是NETCONF协议. 网络配置协议NETCONF(Network C ...

  2. 思科路由器NAT配置详解(转)

    思科路由器NAT配置详解(转) 网络技术 2010-07-11 17:48:14 阅读104 评论0   字号:大中小 订阅 思科路由器NAT配置详解 一.NAT简介: NAT(Network Add ...

  3. zabbix配置详解---为新手入门而写

           因为本人就是做监控的,平常使用nagios.cacti.zabbix 虽然觉得nagios轻便灵活,但是图形界面实在是一大硬伤.本人觉得未来发展趋势肯定zabbix.虽然nagios不会 ...

  4. Tacacs-服务搭建与配置详解

    其他文章: Tacacs+协议原理 Tacacs+服务搭建与配置详解 Tacacs+各厂商交换机配置 Tacacs+协议交互报文抓包示例 简介 tac_plus是TACACS +守护程序.它为网络设备 ...

  5. 服务器系统raid设置,服务器RAID配置详解

    <服务器RAID配置详解>由会员分享,可在线阅读,更多相关<服务器RAID配置详解(17页珍藏版)>请在人人文库网上搜索. 1.Ctrl+H的,这个主 服务器RAID配置详解 ...

  6. (ASA) Cisco Web ××× 配置详解 [三部曲之一]

    (ASA) Cisco Web ××× 配置详解 [三部曲之一] 注意:本文仅对Web×××特性和配置作介绍,不包含SSL ×××配置,SSL ×××配置将在本版的后续文章中进行介绍.   首先,先来 ...

  7. logback节点配置详解

    logback节点配置详解 一:根节点 <configuration></configuration> 属性 : debug : 默认为false ,设置为true时,将打印出 ...

  8. Iptables防火墙配置详解

    iptables防火墙配置详解 iptables简介 iptables是基于内核的防火墙,功能非常强大,iptables内置了filter,nat和mangle三张表. (1)filter表负责过滤数 ...

  9. 网站服务器怎么组件,网站服务器搭建与配置详解!

    原标题:网站服务器搭建与配置详解! 服务器大家经常会听说,但是可能大家对个中概念还有些不明白,这里跟大家说说网站服务器的搭建与配置. 网站服务器概念 网站服务器是网络应用的基础硬件设施,简言之即存放网 ...

最新文章

  1. 脚本标记 - 异步和延迟
  2. [转]vc中socket编程步骤
  3. 火车载客(ybtoj-二叉堆)
  4. 第9步 spring 配置 springmvc配置
  5. Mysql 模糊查询 转义字符
  6. Win32汇编——内存映射文件
  7. 转:windows xp 安装MYSQL 出现Error 1045 access denied 的解决方法
  8. 笔记本计算机显示图标,笔记本电脑声音图标不见了?电脑声音图标显示红叉
  9. 亚马逊、速卖通、temu、国际站卖家如何做自养号测评?干货分享
  10. 软件测试---微信小程序测试点
  11. iOS:项目中无用类检测和无用图片检测汇总
  12. 推荐几个好用串口调试、检测的工具
  13. 解决Win7系统安装时缺少驱动
  14. 自动化装配流水线转载运输机,3D图纸。图纸stp格式1g大小零件齐全
  15. Vue中href属性动态拼接
  16. 水果店如何写文案,做水果店发的文案
  17. VTK 实现MinIP Activiz
  18. .NET开发资料 dotnet 学习的站点
  19. 智能手机功能设计实现
  20. 进程、线程、程序的区别

热门文章

  1. DMB DSB ISB 简介
  2. 【安全漏洞】Resin解析漏洞分析
  3. 6、CSS Id 和 Class类选择器
  4. Light OJ 1214 Large Division (大数取模)
  5. HDU2018题求母牛数量C++
  6. 【PAT乙级】1030 完美数列 (25 分)
  7. 创建一个纯色的背景图
  8. Synchronize同步
  9. ActiveMQ中Topic生产者
  10. 怎样查看电脑系统版本_微信7.0.0自动更新后怎样去还原以前的旧版本?