CISCO路由器配置过程

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

Cisco路由器配置过程:1:基本知识Cisco路由器的主要型号有7500系列.4500及2500系列.7500系列中的7513包括以下几部分:a.风扇模块b.接口卡及处理器模块c.系统电源模块其中,接口卡及处理器模块是系统的核心模块,它决定了系统的处理能力及网络互连功能。7513系统提供13个扩展槽,其中的2个槽位插系统处理器母板RSP(RemoteSwitchProcessor),Cisco的7500系列均采用双处理器冗余结构,以提供极高的系统可靠性。除系统处理器以外的的其它槽位可按用户的需要定制各种网络接口卡。Cisco4500路由器包括4个SerialWAN口(G.703)、6个以太网口和1个CE1接口,Cisco2514路由器包括2个SerialWAN口(v.35)和1个以太网口(AUI)。2:端口1Serialport串行口有两种类型:V.35和G.703。4500系列中串口标识为Serialn,n表示串口号。7500系列中串口标识为Serialn1/n2,n1表示串口所插的槽位,n2表示在该槽的哪个端口上。7500系列串口板上可有4个V.35,可支持8个V.35口;最多可有3个G.703模块,支持6个G.703端口。串行口的封装形式分为HDLC、PPP两种。采用G.703及V.35的串口速率为2M,为32个64K。时隙0用于帧同步和特殊信息。其它31个时隙可以用于传输数据。其中16时隙可用于信令。config2Ethernetport以太网口速率为10MHZ,接口类型为RJ-45,一般用于接局域网交换机。2500和4500系列以太网口标识为Ethernetn,其中n为端口号config3FastEthernetport快速以太网口速率为100MHZ,接口类型为RJ-45,一般用于接局域网交换机。7500系列快速以太网口标识为FastEhternetn1/n2/n3,其中:n1表示所插的槽位n2表示在该槽上的Adaptern3表示处理该Adapter的端口号config4ChannelizedE1CE1接口,用来为专线用户提供服务。可将标准E1(2M)接口打开为32个64K的线路,再通过子速率复用技术为专线用户定制线路速率。对其进行配置的时候要表明复用哪几个时隙。config5HssiHssi接口提供符合EIA/TIA612/613标准的高速串行口,它可提供对以下服务的接入:T3(45Mbps),E3(34Mbps),以及同步光纤(SONET)的STS-1(51.82Mbps)。7000、7200及7500系列提供Hssi接口。config6ATM异步传输模式是一种基于信元中继的传输方式,多种服务类型的信息(比如声音、图象及数据)都以固定长度(53字节)的字元来传递。ATM可以充分应用当今传输线路的高质量和低误码率,提高线路的传输速率。3:端口封装形式:1HDLC封装HDLC是高级数据链路控制,是在SDLC基础上发展起来的。它可用于点到点及点到多点连接。2PPP封装PPP是点到点协议。如果两台设备之间采用串行线连接,可以采用PPP。3Frame-relay封装Frame-relay提供了DTE和DCE之间的一种包交换通讯方式。Frame-relay与X.25一样同为NBMA网络。它可以将不同的逻辑数据对话(即virtualcircuits)复用到一条物理传输线路上。Frame-relay充分利用现代传输网络的优点,把许多控制传输及纠错的功能用上层软件来实现,达到了很高的效率。4:配置网络协议1静态路由静态路由是一种特殊形式的路由。它一旦被确定下来,没有动态刷新的过程,到目的地址的IP包始终走这条路由。config2RIP2RIP2是一种基于距离-向量的动态路由算法。在同一自治域内的路由器定时向相邻的路由器传送自己的路由表,各路由器收到路由表后,再根据自己的路由表计算出合适的路由。config3OSPFOSPF是一种基于链路-状态的动态路由算法。在同一自治域内的路由器定时向本自治域的路由器传送链路状态信息,各路由器收到信息后,再根据一定的算法计算出合适的路由。config4BGP4BGP4是一种边界网关路由协议。它用于两个或多个自治域之间的边界路由器之间交换路由信息。config5:特殊配置〈1〉Frame-relay的子接口由于Frame-relay为NBMA网络,并且不具有传递性。而许多协议要求网络具有传递性,否则就要使用全网状结构。所以引入子接口的概念,可以将子接口定义成点对点或点对多点,从而在一个部分网状的网络上实现全连接。config2路由器的安全控制路由器的安全配置是控制网络安全的一个重要考虑。而其中的网络传输滤波器是实现安全的一个重要手段。它可以提供存取你的网络的一个基本安全保障。如果你在你的路由器上配置了滤波器,那么所有通过路由器的流量都将被允许进入你的网络。在cisco的路由器中,滤波器是通过access-list实现的。config串行口的配置:1.定位串口:#interfaceserialnumber#interfaceserialslot/port#interfaceserialslot/port-adapter/port⒉定义封装形式:#encapsulation{atm-dxi|hdlc|frame-relay|ppp|sdlc-primary|sdlc-secondary|stun|x25}Cisco路由器默认的封装形式为HDLC。3.说明端口工作方式是全双工或半双工#full-duplex全双工#half-duplex半双工4.G.703接口的配置选项(1)允许Framed方式#timeslotstart-slot-stop-slot(2)使用时隙16传数据#ts16(3)说明时钟类型#clocksource{line|internal}5.指明接口的IP地址#ipaddressipaddressnetmask以太网口的配置:1.定位以太网口#interfaceethernetnumber#interfaceethernetslot/port#interfaceethernetslot/port-adapter/port⒉说明IP地址#ipaddressipaddressnetmask快速以太网口的配置:1.定位快速以太网口#interfacefastethernetnumber#interfacefastethernetslot/port#interfacefastethernetslot/port-adapter/port⒉说明IP地址#ipaddressipaddressnetmaskCE1口的配置:#conrollerelslot/port#channel-groupnumbertimeslotsrange#interfaceserialslot/port:channel-groupHssi接口的配置:(1)定位Hssi接口#interfacehssinumber#interfacehssinumber(2)定义封装形式#encapsulation{atm-dxi|hdlc|frame-relay|ppp|sdlc-primary|sdlc-secondary|smds|stun}(3)说明IP地址#ipaddressipaddressnetmask网络配置协议:1静态路由#iproutedestinationnext-hop2RIP2a.使能RIP#routerripb.指明利用RIP寻由的网络#networknetwork-numberc.指明RIP的类型#version{1|2}d.指明RIP的neighbor#neighborip-address3OSPFa.使能OSPF#routerospfprocess-idb.指明利用OSPF寻由的网络#networkaddresswildcard-maskareaarea-idc.在NBMA网络中,指明neighbor#neighborip-address[prioritynumber][poll-seconds]4BGP4a.使能BGP#routerbgpautonomous-systemb.指明利用BGP寻由的网络#networknetwork-number[masknetwork-mask][route-maproute-map-name]c.指明位于另一个自制域中的neighbor#neighbor{ip-address|peer-group-name}remote-asnumberd.复位BGP连接#clearipbgp*Frame-relay子接口配置a.配置一个串行接口#interfaceserialnumberb.在串行接口上配置Frame-relay封装形式#encapsulationFrame-relay[ietf]若cisco设备与别的厂家的设备互连,用ietf。c.指明LMI类型#frame-relaylmi-type{ansi|cisco|q933a}d.指明子接口#interfaceserialnumber.subinterface-number{multipoint|point-to-point}e.将子接口与DLCI号相连#Frame-relayinterface-dlcidlcif.给子接口分配IP地址进入子接口后:#ipaddressip-addresssubnetmask路由器的access-list的配置a.定义access-listaccess-list有两种类型:标准类型和扩展类型,其中扩展类型不同于标准类型之处在于,扩展类型的控制功能更加全面,除了控制访问的源地址之外,还可以控制所访问的端口和所使用的协议。Standard:access-listaccess-list-number{deny|permit}source[source-wildcard]Extended:access-listaccess-list-number[dynacicdynamic-name[timeoutminutes]]{deny|permit}protocolsourcesource-wildcarddestinationdestion-wildcard[precedenceprecedence][tostos][log]b.应用access-listaccess-list定义之后,必须要应用在某一端口之上,它才能够生效。进入端口的配置之后,输入如下命令:#ipaccess-groupaccess-list-number

1 / 9
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功