ZhongxingSUNTEKTelecomLTD1Cisco路由器高级培训ZhongxingSUNTEKTelecomLTD2目录•Cisco路由器基本结构及原理•路由协议基础•路由协议配置ZhongxingSUNTEKTelecomLTD3Cisco路由器基本结构及原理路由器在七层中的位置路由器基本元素路由器启动顺序Cisco路由器产品线简介VirtualConfigurationRegister路由器性能---交换路径ZhongxingSUNTEKTelecomLTD4路由器在七层中的位置ZhongxingSUNTEKTelecomLTD5路由器在七层中的位置集线器在物理层,没有寻址能力,发送广播到所有端口交换机在链路层,用MAC地址来寻址路由器在网络层,用逻辑地址来寻址,如IP、IPX;路由表ZhongxingSUNTEKTelecomLTD6路由器基本结构元素ROM---------存放bootstrap启动程序、操作系统软件映像和POSTFLASH-----存放操作系统映像,低端路由器Flash在母板上,高端路由器的Flash在GRP上的PCMCIA卡上RAM--------装入运行的操作系统、路由表、提供包缓存NVRAM---存放启动配置文件INTERFACE--LAN和WANZhongxingSUNTEKTelecomLTD7路由器启动顺序ROMFlashTFTPROMNVRAMTFTPseverConsoleBootstrapCiscoIOSConfigurationfileLoadBootstrapLocateandloadoperatingsystemLocateandloadconfigurationfileorenter“setup”modeZhongxingSUNTEKTelecomLTD81、装入Bootstrap启动程序,寻找合法的CiscoIOS映像。2、装入操作系统CiscoIOS,操作系统可以来自Flash、TFTP和ROM,和寄存器(ConfigurationRegister)的值有关。3、操作系统装在底端内存,识别路由器的软件和硬件资源4、存放在NVRAM中的配置文件装入主内存,按行执行,启动路由进程、提供接口地址、设置媒体特征等。5、如果NVRAM中没有配置内容,路由器会启动“setup”会话框路由器启动顺序ZhongxingSUNTEKTelecomLTD9SystemBootstrap,Version4.14(8),SOFTWARECopyright(c)1986-1995byciscoSystems2500processorwith16384KbytesofmainmemoryLoadingigs-c-l.110-0.7at0x3000040,size=3865444bytes[OK]F3:3779532+85880+173868at0x3000060RestrictedRightsLegend………………….CiscoInternetworkOperatingSystemSoftwareIOS(tm)3000Software(IGS-C-L),Version11.0(0.8),SOFTWARECopyright(c)1986-1995byciscoSystems,Inc.CompiledMon19-Jun-9523:22byImagetext-base:0x030200E4,data-base:0x00001000cisco2500(68030)processor(revisionC)with16380K/2048Kbytesofmemory.ProcessorboardID2685538369……………………….AuthorizedforEnterprisesoftwareset.(0x0)1Ethernet/IEEE802.3interface.2Serialnetworkinterfaces.8terminallines.32Kbytesofnon-volatileconfigurationmemory.4096KbytesofprocessorboardSystemflash(ReadONLY)路由器启动顺序ZhongxingSUNTEKTelecomLTD10用户访问模式EXEC-----CiscoIOS命令解释器,类似与DOS中的command.comZhongxingSUNTEKTelecomLTD11用户访问模式路由器检测ZhongxingSUNTEKTelecomLTD12路由器配置方式手工配置1、router#configterminal(console、telnet)2、router#configmemory=copystarup-configrunning-config3、router#confignettftpserver自动配置1、“setup”会话框2、“Autoinstall”ZhongxingSUNTEKTelecomLTD13路由器配置方式ZhongxingSUNTEKTelecomLTD14Cisco路由器产品线简介一、AccessServerandAccessRouter2500系列、2600系列3600系列4000系列5300,5800二、Core/High-endrouter7500系列,Cisco7505,Cisco7507,Cisco751312000系列,Cisco12008,Cisco12012,Cisco12016VIP,GRP,LineCard26003600750012000ZhongxingSUNTEKTelecomLTD15Cisco路由器具有16-bit的virtualConfigurationRegister,存放在NVRAM中。Router#showver….Configurationregisteris0x2102…….1、强迫系统进入ROMmonitor或bootROM状态2、选择系统文件启动源,flash、tftpserver3、设置Console波特率4、密码恢复5、启动或禁止break功能VirtualConfigurationRegisterZhongxingSUNTEKTelecomLTD16VirtualConfigurationRegisterBootfield含义0x0进入ROMmonitor状态0x1从bootflash启动IOS,进入bootROMmonitor0x3~0xF从tftpserver启动IOS,并指定文件名0x2从flash启动IOS最低4位指定系统文件IOS启动的源0x2102从flash启动IOS禁止break功能从tftpserver启动5次失败,启动bootROMmonitorRommonRouter(boot)#Router#ZhongxingSUNTEKTelecomLTD17路由器交换路径一、低端路由器的交换1、进程交换(Process-Switching)第一个Packet复制到系统缓冲,查找routingtable并启动快速交换,帧被重写并发送该目的地的出口,随后到同一目的的包通过同一交换路径,路由处理器完成CRC。2、快速交换(Fast-switching)第一个Packet复制到memory内,目的地在快速缓存中查找,帧被重写并发送该目的地的出口,随后到同一目的的包通过同一交换路径,接口处理器完成CRC。Router#iproute-cache(默认打开)ZhongxingSUNTEKTelecomLTD18路由器交换路径二、高端路由器交换1、优化交换(Optimum-switching)第一个Packet进入接口,目的地在优化缓存中查找,帧被重写并发送该目的地的出口,随后到同一目的的包通过同一交换路径,接口处理器完成CRC。在Cisco7500上默认打开2、分布交换(Distributed-switching)多功能接口处理器VIP(VersatileInterfaceProcessor),拥有路由器路由缓存的拷贝。3、Netflow交换(Netflow-switching)收集记帐和管理信息4、CEF交换(CiscoExpressForwardingswitching)不依靠缓存,FIB拥有路由表的拷贝,CEFadjacencytable存储相邻路由器的第二层MAC地址。在Cisco12000上默认打开ZhongxingSUNTEKTelecomLTD19路由协议基础•IP地址和子网掩码•路由协议(DV和LS)•静态路由•无类路由和有类路由•路由汇聚•访问列表ZhongxingSUNTEKTelecomLTD20IP地址和子网掩码•MAC地址:48位,前4位代表制造商,唯一规定•IP地址:32位,分ABCDE五类,有缺省的掩码•掩码的作用:32位,区分IP地址中网络地址和主机地址•网络地址的计算:IP地址和掩码进行“与”运算•网络数和主机数的计算公式:2N-2(2?)•下一代地址-----IPV6ZhongxingSUNTEKTelecomLTD21路由协议•距离向量(DistanceVector)?•链路状态(LinkState)?•内部网关和边界网关协议的区别•DistanceVector和LinkState的比较比较•混合路由协议•路由尺度(metric)•Routingtable•何谓最佳路径•管辖距离(administrativedistance)•路由收敛ZhongxingSUNTEKTelecomLTD22静态路由•应用的最佳场合•利/弊?ZhongxingSUNTEKTelecomLTD23缺省路由•应用的场合•利?•路径重新分配(routeredistribution)的概念ZhongxingSUNTEKTelecomLTD24有类别路由无类别路由IPRIPv1EIGRPIGRPOSPFIPXRIP(Novell)IS-ISRTMP(Apple)NLSP(Novell)IPRIPv2有类别和无类别路由•有类别路由:跨越主网时不携带submask信息,有两个重要原则:地址连续和系统网络掩码。•RIPV1,IGRP属于有类别路由•无类别路由:在跨越主网时携带了submask信息EthernetLineEthernetLine10.0.4.010.0.1.010.0.3.0AB127.0.3.0?ZhongxingSUNTEKTelecomLTD25接上页•VLSM(可变长子网掩码)概念及应用•利:地址空间的充分应用•比较:孰好孰坏?•实践:路由表的错误可能是所选择的路由协议的本质决定的。EthernetLineEthernetLine10.0.4.010.0.3.0AB127.0.3.0?ZhongxingSUNTEKTelecomLTD26路由汇聚•概念:允许路由器使用路由表中的单个条目指向不同网络路径的技术(类似邮政系统分发信件)。•利:减少路由表的大小,减少路由转发的处理过程•要求:地址连续172.16.1.4/3010.1.0.010.1.7.0A2C1C2BAA1C10.1.16.010.1.23.010.1.8.010.1.15.010.1.24.010.1.31.0172.16.1.8/30ZhongxingSUNTEKTelecomLTD27访问列表1.Cisco路由器具备的最简单的防火墙的功能2.控制数据流的方向.3.特殊的掩码类型4.具体在端口实现,INorOUT?ZhongxingSUNTEKTelecomLTD28NAT(地址翻译)•作用:扩大地址使用范围,合法和非法转换•几个原因。•NAT能提供的功能。•NAT不能提供的功能。•几个重要概念:内部局部地址,内部全局地址,外部全局地址,外部局部地址•静态地址转换,动态地址转换,复用地址转换ZhongxingSUNTEKTelecomLTD29路由协议配置•RIP•OSPF协议ZhongxingSUNTEKTelecomLTD30RIPRIP