⒉⒋κ〆帥 2006-6-23 23:34
[06-23] 路由器初学者完全教程
本文以Cisco2620为例,讲述了路由器的初始化配置以及远程接入的配置方法,探讨了如何使用内部网络的DHCP服务功能为远程拨入的用户分配地址信息以及路由器常见故障的排除技巧。
ThGK.hb
Ng
Lm4y`@+g
J3O
?#SP
(本文假定Cisco2620路由器为提供远程接入访问,已经配置了同步串行模块和异步串行16AM模块。)
0BKt C3H6]:M
F I,V/Y4D0q
Cisco2620路由器的基本配置 iq+e(L(S%`1|bM
T1e$[/JC9i/GU
1. 初始安装
*i'MIsP8D$r
HsY
c@ zE-u
第一次安装时系统会自动进入Dialog Setup,依屏幕提示,分别回答路由器名称、加密超级登录密码、超级登录密码、远程登录密码、动态路由协议以及各个接口的配置后,保存配置。在出现路由器名称后,打入enable命令,键入超级登录密码,出现路由器名称(这里假设路由器名称为Cisco2620),待出现Cisco2620#提示符后,表示已经进入特权模式,此时就可以进行路由器的配置了。
qp8G$} \!NMN
%]7xPg2k
2. 配置路由器 8e3`!s9`
uT
'WE8EN!N
键入config terminal,出现提示符Cisco2620(config)#,进入配置模式。
ME"soW\_d
e @,O8kl2| r8g
(1) 设置密码 !KHKcK6Qb
lo]~e U S]xQI
Cisco2620(config)#enable secret 123123:设置特权模式密码为123123 r.P9^A9q,xu4n7K2u
:_,XF5Kc1\0xL
Cisco2620(config)#line console 0: 进入Console口配置模式
Y9\ F.o#o!U{-y
Vdje,uYom[l
Cisco2620(config-line)#password 123123:设置Console口密码为123123 'eT}nCK
Hk#i&pQG5skx2e
Cisco2620(config-line)#login:使console口配置生效
tj$~C2TO8_DM
kMY8Rr:}I
~
Cisco2620(config-line)#line vty 0 5:切换至远程登录口
\G mUJ.K
[3nz p
O?gE(gb
Cisco2620(config-line)#password 123123:设置远程登录密码为123123 sJEE#{"Ir
4A)~I g1f&D4F
Cisco2620(config-line)#login:使配置生效 /d7Y,Jn-F;y
]_r
r%qzY {~
(2) 设置快速以太网口
%L#c
Gv-aD8^.e
Bk5{}(W\
Cisco2620(config)#interface fastFastethernet 0/0:进入端口配置模式
D7|iLw
d]
|Rh
Cisco2620(config-if)#ip address 192.168.1.6 255.255.255.0:设置IP地址及掩码 "m;qtyKV
K2_p
U|+n!upFXE0v
Cisco2620(config-if)#no shutdown: 开启端口 7ng2h O"v$fw \~k
f*l{-iy
B
Cisco2620(config-if)#exit:从端口配置模式中退出 +j;uFq1M9F0Z
)v0y)WzU
(3) 设置同步串口
-`x-fg@*z.z7X
(q G Knu8h*~(RGV"paZ
Cisco2620(config)#interface serial 0/0:进入同步串口设置
/w1LXE Xo7G\
|(B:upWO%y v
Cisco2620(config-if)#ip unnumbered fastFastethernet 0/0:同步串口使用与快速以太网口相同的IP地址
C?0SH7Zu0{/?q
K!v%`/vr+l!Wsh'o
Cisco2620(config-if)#encapsulation ppp: 把数据链路层协议设为PPP 5a _%r.}X
!`Jf)I+w%f
(4) 设置16口Modem拨号模块,使用内部DHCP服务为拨入用户分配地址
b;B[yF
V
F
|LR3jM
Cisco2620(config)#interface Group-Async1
gx(R.b
|\*gF
4S q
K8hE8uP
A
Cisco2620(config-if)# ip unnumbered FastEthernet0/0
cF:qYm-Ij \
i P1hK(u2[
Cisco2620(config-if)# encapsulation ppp .p u8[8`!}@ ]O!~y
1i|o1Y*o
WQxJ
Cisco2620(config-if)# ip tcp header-compression passive:启用被动IP包头压缩
6o;n#XnFM%d
kn4iL.x:e+c
Cisco2620(config-if)# async mode dedicated:只在异步模式下工作 3hX2JID.^
pXr
5@'qH} X
Cisco2620(config-if)# peer default ip address dhcp:将IP地址请求转发至DHCP服务器
y&pzV3pf
;T!EV(K"J;jzNF
Cisco2620(config-if)# ppp authentication chap:将认证设为CHAP
R
X{B%Z5wL-PX
#hcF{&R}\
Cisco2620(config-if)# group-range 33 48:拨号组包括16个口
N Lh3X-SW'\
8LXG\:lb"N0Oh
Cisco的16AM模块提供了高密度的模拟电路接入方式,不在办公大楼的员工可以用Modem拨号联入局域网、登录服务器,实现远程办公。
1sbD*ze%}rW
.yal8t/u
peer default ip address dhcp命令可以使拨入的工作站通过局域网内的DHCP服务器动态地获得IP地址,节约了IP地址资源,同时还接收了在DHCP服务器上配置的参数,比如DNS服务器的IP地址,并配合全局模式下配置的指向防火墙的静态路由,使工作站同时也可以通过防火墙访问Internet。
\OMC^6l j0cb2}
Cisco2620(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.4:设置到防火墙的静态路由 gf,jqU
f*N3r8F8?:D@+b
M-E)j"QlU(v\0h3B
(5) 对16AM模块物理特性的设置
#yK.d8@qw0|W6g
ueMl3NuiE
Cisco2620(config)#line 33 48: 进入Modem 口线模式
I0A7I5Y,ez
}+lo2M%}
W8d'U4}u
Cisco2620(config-line)# session-timeout 30:超时设为30分钟 Nk c_k&Tg0t8e
?Xde~
B|7MW
Cisco2620(config-line)# autoselect during-login:自动登录 )WK,||F3@|3|k
-Y#S,q
d
b(fRDj
Cisco2620(config-line)# autoselect ppp:自动选择PPP协议
j_+fe(c
u"h0wtLg7X
Cisco2620(config-line)# login local:允许本地口令检查 @*]H.h_4z4FV
flp@
|-X
Cisco2620(config-line)# modem InOut:允许拨入拨出 ]J5qpR
G8g(`"y7N
W*d[-ZE}%V
Cisco2620(config-line)# transport input all:指定传输协议
+k RLZ ?
[ Gr
X,g7PonT
Cisco2620(config-line)# stopbits 1:设置一位停止位 sc
c,aBui$w v
kv3X4BX
K5~k&{W/a
Cisco2620(config-line)# flowcontrol hardware:设置硬件流控制
Dh7kDW)YZ
tqBS1p6B
(6) 添加拨号用户的用户名和密码 :xRw
_ ~+W)xa
ir#FI8Z
Cisco2620(config)#username shixuegang password abc123:增加用户名shixuegang,口令为abc123 z N.R
wg?ot
R
&x7{U0V
sn&`
U
(7) 启用rip路由
{7KS'i1W
.aKYS _;g
Cisco2620(config)#router rip:启用rip路由
)JC,eGD1vpK
k+U
pc2O-BnJE
oZ
Cisco2620(config-rout)#version 2:第二版本 *v{5B.Zl UR
]yE z&T
`noN#\
Cisco2620(config-rout)#network xxx.xxx.xxx.xxx:指定要转发数据包的网络号 GwJGzH,w8y
.q)i"L+z7J0Ey0]P%`
Cisco2620路由器故障判断和故障排除
}m.q7\h;w"e1m%}&s(b
Uc_6H1P6m&x^%A
1. 判断以太端口故障 {8Z8VFXq0k
7dY!@9nh0C$T*SQ
对于以太端口故障的诊断,可以用show interface fastFastethernet 0/0(对于以太端口0的诊断)命令,它用来检查一条链路的状态,可能出现的结果如下: DQ Lz$Uo
,b2I/B o~5_j
如果以太网端口工作正常,则出现如下显示:Fastethernet 0/0 is up, line protocol is up; (hCou9q%V(Brzv
KVV\X P
如果存在连接故障,比如路由器未接到LAN上,则出现:Fastethernet 0/0 is up, line protocol is down; !uXCl'A pF&f
gQ5kv[8WA
如果接口出现故障,则出现:Fastethernet 0/0 is down, line protocol is down (disable) ; ,P+e'X
dS!_bt
4^7A6p]7w,C)\
接口被人为地关闭,则出现:Fastethernet 0/0 is administratively down, line protocol is down;
$j4]EX~qu
/Hom0c[]f.t
f
A
此外,当怀疑端口有物理性故障时,可用show version命令,该命令将显示出物理性正常的端口,而出现物理性故障的端口将不被显示出来。