/ x! x' L. h; c9 [8 C/ ` Cisco2620(config-line)#password 123123:设置Console口密码为123123 ( X Q2 x+ F: [
! Z4 u& V: `% p( ?
Cisco2620(config-line)#login:使console口配置生效 2 z: L$ D' M2 h! R: p' A. ~: k" g2 }8 v
8 u* B& |( m J% |/ I; p B9 @/ h
Cisco2620(config-line)#line vty 0 5:切换至远程登录口 . Z0 ^4 x9 p0 W4 i" E: r
8 m0 M, q: @; a5 T/ m Cisco2620(config-line)#password 123123:设置远程登录密码为123123 ' ^7 `3 G. u: h0 s: n0 G3 e* j/ B1 W' ]: \# h
- u: B4 X6 D2 o$ I5 p, Q+ |3 J. l- \1 a Cisco2620(config-line)#login:使配置生效 / n: F+ G+ r# ~' l. n0 J, D( ~# P) a2 ^( F. S* N0 K8 j/ J; L4 p+ S) c
(2) 设置快速以太网口 4 ~5 K2 p3 z1 O) N' _+ T 5 @+ q. ]) U' K0 U, ?( J4 Z Cisco2620(config)#interface fastFastethernet 0/0:进入端口配置模式 & s4 Q/ v* v+ v5 u4 ` 5 O3 V& I5 O: F- _ Cisco2620(config-if)#ip address 192.168.1.6 255.255.255.0:设置IP地址及掩码 5 F& N9 o- x4 q, n+ r) i) D' S+ U m0 P8 Q% H5 Z) s) O2 r
Cisco2620(config-if)#no shutdown: 开启端口 1 d# r0 F" W W5 T/ q ) O7 d1 l7 R, k% I5 R+ Y4 O Cisco2620(config-if)#exit:从端口配置模式中退出 % o/ Y( k8 h" _0 V: p
! U4 m% T* p3 ~5 y" R# P (3) 设置同步串口 * E. n0 Y- s" e2 {" D 7 D6 l+ q2 B. n" C Cisco2620(config)#interface serial 0/0:进入同步串口设置 5 y y7 r9 E& B/ I' ^; x
" x& g, r m: Q o Cisco2620(config-if)#ip unnumbered fastFastethernet 0/0:同步串口使用与快速以太网口相同的IP地址 ( q# H, G U% n `2 R1 ?( A. ^* L0 ]& I1 f# V8 W( E
Cisco2620(config-if)#encapsulation ppp: 把数据链路层协议设为PPP 9 b) v; E' [2 t" W, e0 v7 ~ , H2 g' N! O9 k x* _- K* Z (4) 设置16口Modem拨号模块,使用内部DHCP服务为拨入用户分配地址 & ~9 e$ W! u) P% E
- ~4 T, |& O) n" J- a Cisco2620(config)#interface Group-Async1 % V$ w ~7 @7 Y1 i7 U# y$ K
- }9 E$ g6 v$ ^7 R! { Cisco2620(config-if)# ip unnumbered FastEthernet0/0 ' a+ u; Q. E! i G% ]# D* b R
8 y! t x: K) i$ y6 h" e
Cisco2620(config-if)# encapsulation ppp 0 ^6 R0 t. R# W3 P2 x
" `- y- P7 q, Y$ O/ c& S! o) O
Cisco2620(config-if)# ip tcp header-compression passive:启用被动IP包头压缩 4 U) P% a& I! \; q5 i 5 }. f+ n& @- B- Z) |8 [3 ~- |1 V Cisco2620(config-if)# async mode dedicated:只在异步模式下工作 , y# q7 _ {) H& t8 u- S6 R1 b 4 Q) n5 ?+ U; y3 H% a& \" ]$ H Cisco2620(config-if)# peer default ip address dhcp:将IP地址请求转发至DHCP服务器 3 z: |9 m+ w H6 ^: T 9 p/ r- }% D: n6 Z6 x Cisco2620(config-if)# ppp authentication chap:将认证设为CHAP , K( Y6 R/ \/ K9 O2 W9 U
& \! a4 z- o/ }$ K1 q# Z/ I
Cisco2620(config-if)# group-range 33 48:拨号组包括16个口 9 I8 j* P1 A1 R% S: q
7 K2 G1 E+ l7 H2 }
Cisco的16AM模块提供了高密度的模拟电路接入方式,不在办公大楼的员工可以用Modem拨号联入局域网、登录服务器,实现远程办公。 + b% h1 y/ C2 h7 P' Z: k1 N% J! a# T
peer default ip address dhcp命令可以使拨入的工作站通过局域网内的DHCP服务器动态地获得IP地址,节约了IP地址资源,同时还接收了在DHCP服务器上配置的参数,比如DNS服务器的IP地址,并配合全局模式下配置的指向防火墙的静态路由,使工作站同时也可以通过防火墙访问Internet。 ; g! H9 c& {1 |; D
Cisco2620(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.4:设置到防火墙的静态路由 3 \4 ?: e. x, D 3 `- t9 a5 u& \# C6 } (5) 对16AM模块物理特性的设置 1 I% [: m- D" v ^- G+ Z$ Q! H/ A+ P; a2 _+ N
Cisco2620(config)#line 33 48: 进入Modem 口线模式 " E" q% b7 h: o( G5 Z8 E
; M0 ?' f, Z4 b
Cisco2620(config-line)# session-timeout 30:超时设为30分钟 6 |* j, g+ S( W$ [
6 N7 { h- u# h6 w
Cisco2620(config-line)# autoselect during-login:自动登录 ( p8 d G, v# s: E# ~+ r1 y8 [# p
1 t- N" w4 y0 J
Cisco2620(config-line)# autoselect ppp:自动选择PPP协议 * p! g9 f' }, Q
7 A6 Y8 T7 }6 Y4 R3 @" n6 `3 i! H Cisco2620(config-line)# login local:允许本地口令检查 + ~' ]6 G) T' ~ w& R* v9 U, b
' {: u5 _. K2 d
Cisco2620(config-line)# modem InOut:允许拨入拨出 0 p5 l; t4 |' T7 a4 {6 V+ G2 _3 H, R2 Z. `$ o, O
Cisco2620(config-line)# transport input all:指定传输协议 & Q0 w( h; W2 O( J% |( B
9 C F0 d A8 j4 Z. Y
Cisco2620(config-line)# stopbits 1:设置一位停止位 6 k3 g2 { {9 ?6 K& ?
2 a+ a }+ P( Z1 v7 T/ q. h+ C Cisco2620(config-line)# flowcontrol hardware:设置硬件流控制 1 v' G2 r' g" ?& a+ w
3 l/ C! ~$ Y+ B! v z& j: a (6) 添加拨号用户的用户名和密码 / X8 q# u4 }6 V7 B: L2 I: C
9 ]9 a! L* n% U2 N Cisco2620(config)#username shixuegang password abc123:增加用户名shixuegang,口令为abc123 ' k! R5 {% A7 h* R. t5 g% u4 `, M* H
( l$ K6 n8 a* Z8 }1 W: f
(7) 启用rip路由 3 }; ]: [, @$ z p6 ]' f) T/ F1 [5 q! I
Cisco2620(config)#router rip:启用rip路由 9 t+ |% Z) s9 T/ J( K+ Z5 J: F: H) z2 H( r* a3 S
Cisco2620(config-rout)#version 2:第二版本 ; C6 r1 B3 ?- N" p
) o1 h K+ _# a& L2 @: X Cisco2620(config-rout)#network xxx.xxx.xxx.xxx:指定要转发数据包的网络号 ' i) p* G" u1 a( W; J; Y
) F, H* `4 w- N9 ` Cisco2620路由器故障判断和故障排除 - x# g* z5 x% G5 i( j9 b/ }* a' r+ r. ]4 P
1. 判断以太端口故障 9 }* }: l+ C: {( i) d. C& H' k
2 e* ]2 y9 k/ N* o' O+ m& g. K
对于以太端口故障的诊断,可以用show interface fastFastethernet 0/0(对于以太端口0的诊断)命令,它用来检查一条链路的状态,可能出现的结果如下: 3 V3 m# r# {' u+ ^! Q0 V u* E8 H
7 g- h7 U* v8 ~ D- \, U, v& c% }: e 如果以太网端口工作正常,则出现如下显示:Fastethernet 0/0 is up, line protocol is up; ; i. R d. g( h$ C" { 6 U# U7 \% g. A, h 如果存在连接故障,比如路由器未接到LAN上,则出现:Fastethernet 0/0 is up, line protocol is down; 4 j' l& z2 i& Q: U1 |; x& \# `6 |, m+ W( w: C" L8 l9 z
如果接口出现故障,则出现:Fastethernet 0/0 is down, line protocol is down (disable) ; ! A, {3 N/ ?$ ?0 z3 ~, B
% ^; }# g) U2 Q$ c/ R2 N- ]. Z
接口被人为地关闭,则出现:Fastethernet 0/0 is administratively down, line protocol is down; 1 D% B- Z8 R: @4 B6 G7 |! Q$ M E9 N' Z. w7 A
此外,当怀疑端口有物理性故障时,可用show version命令,该命令将显示出物理性正常的端口,而出现物理性故障的端口将不被显示出来。 " f% k$ E1 z/ `% Q
; x& L2 H! |: `* `7 o2 P 2. 判断同步串行端口故障 - |* q4 G! g! P b0 W/ D/ j ! R* }% b9 n: m z n+ n4 [ 我们可以用show interface serial 0/0命令检查一条链路的状态,如出现Serial 0/0 is up, line protocol is up字样,则表示工作正常;如出现serial 0/0 is up, line protocol is down字样,则表示端口无物理故障,但上层协议未通(IP、IPX、X25等,此时应查看路由器的配置命令,检查地址是否匹配);如出现Serial 0/0 is down, line protocol is down (disable) 字样,则表示端口出现物理性故障,此时应更换端口;如出现Serial 0/0 is down, line protocol is down字样,则表示DCE设备(Modem/DTU)未送来载波/时钟信号;如出现Serial 0/0 is administratively down, line protocol is down字样,则表示接口被人为地关闭,可在配置状态中interface_mode下去掉shutdown命令。 3 [. g* P+ |5 p! a6 R, w# T 1 m1 e% g# ]+ \! a4 A& g. A! \ 3. 判断模拟线路故障 - Q5 F( w1 h1 R( G1 B $ |( f% _: K# t2 e 可以先用电话直接拨打路由器中继线号码,听见啸叫声则说明线路正常,反之则应先查看电话线路。排除线路故障后如依然无法正常工作,就应查看路由器关于16AM模块的配置命令,确定配置命令无误后,可采取如下方法: 8 o, j5 y2 y7 \: U/ X) x# a1 P3 B! v) o7 B
将模块重新良好接地; $ L! Z. t. `" L) C: Z5 ^/ R
( l) O2 E2 R- Y% I3 K; M0 r5 ]
升级路由器IOS版本; ; C* Z# K' k1 X! x/ L
* n3 L# s( R8 K5 Y& F; H! F, L/ e 更换16AM模块。 ; | x# e# x/ B) S5 D0 }/ ~* x0 \
! g- r( j$ b! s/ h4 t
Cisco2620路由器的密码恢复和灾难性恢复 " }3 l# E4 @( K& d* X2 b: Q2 `3 u1 e
在使用路由器的过程中,经常会出现忘记密码的情况。同时,在*作过程中有时会因为一些不可预料的原因,使路由器内部的版本映像文件受到损坏,使路由器无法正常工作,导致路由器退回到监控状态,而使用常用的版本拷贝命令无法更新版本。这两个问题都是在日常维护中较为常见的问题。 ; W0 L3 ]; z* G/ l- Y $ X" y% a2 R. J3 O. w' J 1. 密码恢复 " d- e( z6 W. U1 B9 J$ O# v6 d 4 j/ @# F1 ?2 Y" B B, ^4 K (1) 将路由器的Console口和计算机串口相连,启动计算机超级终端,开启路由器电源,在开机60秒内按ctrl+break 使路由器进入rom monitor 状态,并出现如下提示符: K' f% E! M6 G6 {( s* U. H
; J2 Q3 T; t" L; `, k+ a
rommon1> $ A' E2 d' r+ y6 f8 ^
& C3 [0 L: ?, V (2) 重新配置组态寄存器。 4 y& ?5 A' W% L, E/ w. r% s$ C% s
6 X( e v4 s K7 ~
rommon1>confreg % x/ r& F9 ^: k. I) g$ J
+ J+ U B; ^8 {% E( T 当出现do you wish to change the configuration (y/n) 时选择y,当出现enable ignore system configuration information(y/n) 时选择y。 % f s+ ^* \4 l* u8 S( p D- T/ z3 c, C
(3) 重新启动路由器。 4 O+ G& _( m% ^, ]6 U* U3 Y- ~1 X2 R6 z) E- ]' Q8 k) f2 N4 G
rommon1>reset & g" e) {. l3 v( c
(4) 启动后进入特权模式,执行如下命令使原来的配置信息有效。 ; w) u4 v2 U6 A k3 x9 M: G% {5 T' K- I& Q2 h
router(config)#config mem 8 L( V$ l7 P3 D; Z I+ j1 J- O% y! |7 O0 s3 x* I0 U
(5) 可以进一步查看密码或更改密码。 ) r* K6 [5 F9 G# R* k) y1 m# [ l; i) m& X ?5 q0 f$ r& V1 F) k- X
2. 版本的灾难性恢复 9 ]- `1 `* f* C' h3 }( s# L3 E1 u+ l6 `+ I4 }! @9 t3 h. C& g4 F
Cisco2620提供了两种灾难性恢复版本的方法:tftpdnld和xmodem方式。 2 D4 d& C' h: N9 ^% w' h: t" q, {8 N5 W" O5 G
(1) tftpdnld方式 ) o$ k5 A1 A s3 T# w' C) Z3 r1 f' g& Y4 y. Q9 _* Y. M* R
将计算机串口和路由器Console口相连,计算机网口与路由器以太口(一定要与第一个以太口)相连。 : f# F' _% b$ ^" B8 A2 h; ~' }5 @2 I- L
# L R9 }" N, l& a0 E" u+ ?& p 启动TFTP服务器,将要下载的版本放于指定目录下面。 : l' ]7 i" Z0 N- }) e; F" [8 H
1 C( i/ l# a. u& I 开启路由器电源,由于没有有效版本,路由器启动后将直接进入监控模式。 7 {& z' h% N0 M8 Y% ^* ^