路由器交换机配置第一章

                              L1网络架构和设计模型
                  目标:掌握大中型互连网络配置管理及规划设计技术
                  内容:路由,交换,安全的远程接入,优化
                  
                  
                                   本章目标
                   大型企业网络模型和架构
                   路由器的基本配置
                      CDP协议(思科的发现协议)
                      IOS协议
                      口令恢复
                      静态路由
                      DHCP服务
                      无编号地址
                   企业网络常用测试命令及远程访问:
                       telnet   traceroute     ping
          融合网络--在同一个网络中同时传输数据,语音,视频数据流。 --目前网络现状
          怎么样让现有的网络更好的传输这些不同的数据流????
          如何在同一网络中让不同的数据以不同的速率传输???(QOS服务质量保证协议)
          2.IIN智能信息网络(优化)
            为了满足网络的需求,思科提出了IIN的规划,它是一种如何解决网络业务和业务优先级的策略。
            它的功能有:集成大量网络资源,跨越多项产品和基础设施的智能。提供网络管理智能。
            分为3个阶段的发展:集成传输,集成服务,集成应用。
          3.面向服务的网络架构框架SONA(集成)
          思科SONA是一个框架,演示了如何组建更优化的集成系统,它分为3层:
          网络基础设施层:主要是网络的基本设施,链路和物理的连接。
          交互式服务层:通过网络基础设施,展开数据流的传输。
          应用层:业务应用和协同应用,通过数据流交互传输来满足业务需要并提高效率。
                     思科企业架构
                Data Center:数据中心,考虑大量的冗余。用来存储大量的数据。
                Campus:网络中心,用来完成各分支,家庭用户和网张用户的接入 。
                Branch:分支
                TeleWorker:拨号用户
                
                思科企业复合网络模型-1
          思科企业复合网络模型分为3个功能区域:企业园区,企业边缘,服务提供商边缘
          企业园区:该功能区域包括组建层次园区网络所需的模块。
          企业边缘:该功能区域聚合了企业网络边缘上各种网络元件。
          服务提供商边缘:用于提供到ISP的连接。
          
          思科企业网络模型一般包括:
              大楼集散模块:包括多层交换机,把工作组连接到核心模块。
              核心模块:也称为主干,提供调整连接。
              边缘集散模块:企业园区和企业边缘的分界点,该模块通过ISP给分以机构及远程工作人员提供连接性。
              服务器模块:园区的数据中心。
              管理模块:提供网络管理。
          思科可扩展互联网络三层模型:核心层,汇聚层,接入层。
          接入层(访问层):直接控制到桌面的网络连接,大多使用低端交换机。如CISCO1900系列,CISCO 2900系列交换机。
          汇聚层(分布层):连接访问层设备,提供访问列表,数据包过滤及排序,安全和网络策略,路由功能。大多使用路由器,如CISCO 2500系列。CISCO 2000系列。CISCO 3600系列。
          核心层:作为主干的高带宽,高速率,高可用性,低延迟的路由协议,大多使用高端的交换机,如CISCO 4000系列,CISCO 5000系列,CISCO 8500系列。
          思科产品:
             CISCO Catalyst Switch(思科的交换机)
             用的比较多的:Catalyst 2950系列(中小型企业的工作组)。Catalyst 3550系列(中小型企业网络骨干或大型企业配线间),Catalyst 6509系列以及Catalyst 8500系列(园区网,城域网的骨干部分)
             
             CISCO路由器产品系列:
             CISCO2600,CISCO 2800用于接入层。小型公司的解决方案。
             CISCO 3600,CISCO 4000,CISCO 5000系列用于小型网络的核心部分,分支机构解决方案。
             CiscO 7000,CISCO 12000系列核心部分解决方案。
          产品的选择时要考虑:
                     所需路由功能的强弱。
                     端口密度、变换的需求。
                     性能
                     通常的用户端口。
          其他品牌交换机,路由器产品:华为,华三,锐捷,北电等。
                              
                              路由器的最基本的配置
            在配置路由器之前,大家一定要拿超级终端,或者一些第三方的终端工具。使用PC机的串口使用控制线连接到路由器的控制接口上。(console接口)
            对于路由器来讲,默认进入的是Router>模式。即为用户的非特权模式。
            要进行配置,首先要用enable命令进入到特权模式。Router #
            在特权模式下输入?可以查看所有可以使用的命令。
            使用exit可以进入非特权模式。在非特权模式下输入?可以查看非特权模式下可以执行的命令。
            如果要进入思科的路由器的全局配置模式是要输入:configure terminal 模式提示符为 Router(config)#
            在全局配置模式下,如果要配置路由器主机名:hostname R7
            如果要让路由器支持无编号IP地址:ip classless
            使路由器支持正向域名解析:no ip domain-lookup
            使路由器支持零子网:ip subnet-zero
            如果要配置接口:   interface serial 1/2 指的是串行接口。第一个模块上的第2个接口
            如下命令:
            interface s1/5
            ip address 202.0.0.2 255.255.0.0(配置IP地址)
            no shutdown(激活该接口)
            如果要查看接口的信息:show interface 加具体的接口
            如果要查看接口的摘要:show ip int brif 
            enable
            conf t
            hostname R
            no ip domain-lookup
            ip classless
            ip subnet-zero
            int fa2/0
            ip address 201.0.0.1 255.255.255.0
            no shutdown
            end 
            show ip interface brif
                            
                               CDP 协议的配置
            使用CDP发现领居。
            要运行在CISCO IOS 10.3或者以后的版本。
            汇总信息包括:设备标识。
                   邻居设备上的地址表。
                   商品标识
                   性能表
              平台
       show cdp ?可以显示后面可以接的命令。
            entry:表示显示相领设备的记录信息。
            interface:表示邻居接口的信息。
            neighbors:表示邻居信息。
            traffic:CDP收发名的一个相关信息。
            CDP协议默认是运行的,默认是每60秒向周围的邻居发送一次数据包。
            关闭路由器上的CDP运行:no cdp run 
            如果只是想关闭某个接口:interface serial0
                                    no cdp enable
            show cdp可以查看CDP命令的输出:
            global cdp information
            sending cdp packets every 60 seconds
            sending a holdtime value of 180 seconds
            可以使用以下修改默认时间:
            cdp timer 90
            cdp holdtime 240
            
            
            
                                管理路由器的操作系统(IOS)
                  如果你要管理路由器的操作系统,首先使路由器通过TCP/IP的协议和计算机有一个连接,路由器的接口上要配IP地址,计算机的网卡上要配IP地址,并且两个IP地址在同一个网段上,我们要在Pc机上开一个TFTP服务器, 
                  1.首先为两个分配IP地址,并互相ping 通。
                  2.在计算机上开一个TFTP服务器,一般都是绿色版的。
                  3.大家可以在路由器上show flash命令。会得到以下信息
                            System flash directory:
                         File      Length            Name/Status
                         1         10084696          c2500-js-1  120-3.bin(路由器操作系统名)
                    检验路由器上是否有足够的内存装载IOS文件。
                  4.先备份路由器上的IOS。命令为 copy   flash     tftp 
                     路由器会询问源文件是什么,以及计算机TFTP服务器的IP地址。
                  5.如果要升级的话,首先要将你找到的新版本的IPs放在TFTP的根目录下,然后用copy tftp flash
                  使用TFTP不仅可以备份和升级路由器的IOS,并且可以备份路由器的配置信息。
                  在路由器上输入 show running-config   显示路由器上的配置信息。
                  copy running-config tftp便可以备份成功。
                  使用copy tftp running-config使可以恢复成功。
                  
                  
                                  路由器的配置---口令恢复
               对于思科的产品,不同的系列有不同的口令恢复方法。
               Cisco 2500
               Cisco 3000
               Cisco 7000
               在路由器加电60秒内,按下控制台上的break键。然后进入维护模式。。输入命令。
               >
               >o/r 0x2142   使路由器从闪存中启动或者
               >o/r 0x2141    使路由器从ROM中启动。这两个实际上是修改寄存器的值。
               >i 重新启动。
               正常启动后更改密码,然后更改寄存器值为0x2102
               要在已经打开的路由上显示寄存器的值,使用show version。在最下面一般都会显示配置寄存器的值。
               如果要改配置寄存器的值,在全局配置模式下:config-register 0x2102.
               Cisco 1003
               Cisco 1600
               Cisco 2600
               Cisco 3600
               Cisco 4500
               Cisco 7100
               Cisco 7200
               Cisco 7500
               在路由器加电50秒内,按下控制台上的break值。
               rommon>
               rommon>confreg 0x2142
               rommon>reload
               正常启动后更改密码,然后更改寄存器值为0x2102
                           配置静态路由和默认路由
               对于路由器来讲,路由器必须配置路由表之后才能完成一个不同网段之间的转发。默认情况下,路由器只能完成一个直连网段之间的通信,这样的话,我们必须要配置静态路由。
               静态路由是单向的,用于一个末稍网络的出口。
               刘礼重庆李 15111892179  153869634
               配置静态路由的方法:ip route network [mask] {ip address(临近的IP)或自己的接口) 【distance] [permanent]
               show ip int br 展示下该路由的接口
               如果要展示它的路由表
               show ip route
               配置静态路由命令:ip route 203.0.0.0目标网段 255.255.255.0子网 202.0.0.2(邻居路由器的IP或自己出去的接口)网关
               静态路由是单向的。必须两个路由器上都配置上默认路由。
               在DOS下的跟踪路由命令:tracert
               如果在配置静态路由器时目标网段为8个0.如ip route 0.0.0.0 0.0.0.0表示到达任意网段都经过该接口
                
                          浮动静态路由的配置
              在静态路由当中,还有这样一种路由,为浮动静态路由的配置。
              在路由器A中同时有两条外线来连接目标网段,从路由器A出发,经过B或者C都可以到达目标网段,我认为最佳路径是走路由器B,只有在路由器B不通的情况下,才会走路由器C。
              在路由器上配置命令如下:
              Router A(config)#ip route 30.0.0.0 255.255.255.0 10.0.0.2
              Router A(config)#ip route 30.0.0.0 255.255.255.0 20.0.0.2 130(后面加的这个数字是优先级,数字越小,优先级越大,范围为0到255.0表示直连网段,1表示静态路由。)
              
              
                                     配置路由器作DHCP服务器
              首先在全局配置模式下输入:service dhcp  打开DHCP功能。
              配置可用地址池和相应参数:Ip Dhcp Pool Test01
              设置可分配的子网:network 201.0.0.0 255.255.255.0
              设置DNS服务器:dns-server 201.0.0.3
              设置该子网的网关:default-router 201.0.0.4
              设置DHCP服务器排除的IP地址:ip dhcp excluded-address 201.0.0.1 201.0.0.3
              跨路由器分配IP地址,必须配置路由器中继。
              关闭DHCP服务:no service dhcp
              清除掉地址池:no ip pool test1
              如何跨路由器来分配IP地址:首先在一台路由器上配置好DHCP服务器。然后在要跨越的路由器上配置如下:
              R7(config)#interface fa/0(该接口为其下属子网的网关接口)
                         ip helper-address 205.0.0.2(意思是说R7该路由在你的子网下监听DHCP请求,如果发现DHCP请求,便将它发送给205.0.0.2该地址)
              IP帮助地址,也就是上面帮助服务器监听网络DHCP请求的路由器, 即ip helper-address 默认支持8种UDP数据。DHCP只是其中的一种。
              
                         
                                   无编号IP的配置
              在路由器上,无编号IP地址的配置主要是指在一个接口上的IP借给另一个接口来用。就是指两个接口共享一个IP地址。 
               interface Ethernet0
               ip address 10.0.0.1 255.255.255.0
               interface Serial0
               ip unnumbered Ethernet0
               通常用在。在一个点到点的串行线路接口上借用同一路由器上另一个以太网口上的地址,做自己的IP地址,可以节约IP地址。
               在接口上配置无编号IP地址的两条规则:
               接口必须都是串行接口,并且都是被一条点到点链路经连接着。
               在该广域网链路两端,借给他们IP地址的局域网接口地址应属于同一个主类网络,并有相同长度的子网掩码,或者,在该广域网链路两端的局域网接口地址属于没有被划分子网的的不同主类网络。
               无编号IP地址的配置:有两台路由器,R6和R7
               R6# con t
               R6(config)# int fa/0
                           ip address 201.0.0.1 255.255.255.0
                           no shutdown
                           
               R7# con t
               R7(config) int fa2/0
                          ip address 202.0.0.1 255.255.255.0
                          no shutdown
                          show ip int brif
              然后让他们各带一个客户端,。
              配置好客户端的IP地址,然后分别ping一下他们的网关。可以ping通。
              然后分别在两台路由器上配置无编号IP地址。
              R6# con t
              R6(config)# int s1/2
                          ip unnumbered fa2/0
                          no shutdown
              R7# con t
              R7(config)# int s1/5
                          ip unnumbered fa2/0
                          no shutdown
                          show interface ip brif
              这个时候两个客户机不能ping通。这个时候你必须要配置路由。
              R6# con t
              R6(config)# ip route 0.0.0.0 0.0.0.0 s1/2
              R7做同样配置。show ip route
              这样两台客户机就可以ping通了。
                            
                            
                            路由选择协议的分类
              被路由协议和路由选择协议
              可路由协议=被路由协议:利用网络层完成通信的协议。允许一个数据包依靠一个寻址方案转发到另一主机。例如:IP.IPX.AppleTalk.
              路由协议=路由坂协议:本质是创建和维护路由表。可路由协议利用它实现路由功能。例如:RIP(路由信息协议),IGRP(内部网关路由选择协议),EIGRP,OSPF(开放式最短路径优先选择协议),BGP(外部网关协议),IS-IS(中间系统到中间系统的协议)
              区分静态路由和动态路由
              静态路由:由管理员手动输入的路由,不占用网络带宽,不会随着网络拓扑变化而变化,缺少灵活性。
              动态路由:由路由器通过动态学习得到的路由,占用网络带宽和资源,会随着网络拓扑变化而变化,非常灵活。
              路由协议被用作路由器之间决定路径和保持路由表信息的算法。路径确定下来之后,路由器路由的是可路由的协议。
              动态路由选择协议分类:
              按算法分:距离矢量(RIP,IGRP,BGP)。链路状态(OSPF,IS-IS),混合算法(EIGRP)
              按是否发送子网掩码:有类,无类(支持子网划分和路由汇聚)
              按适应的网络规模:IGP,EGP
              自治系统:使用相同路由准则的网络的集合。指一个管理机构的所有路由器的总称。(中国电信,中国移动)
              自治系统内部协议:IGP如RIP,OSPF
              自治系统外部协议:GEP如BGP
              反应路由协议性能的参数:
              收敛时间:从网络拓扑发生变化到网络中所有路由器都知道这个变化的时间。
              管理距离:用来计算一个路由器中路由表目的准确度,可信度。管理距离越小,路由品会优先选择。
              路由源             默认管理距离值
              直连接口           0
              静态路由           1
              EIGRP汇总路由       5
              外部BGP            20
              内部EIGRP          90
              IGRP               100
              OSPF               110
              EGP                140
              
              
              
                 
                  
                       
            
            
            
                
           
                   
                   
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值