一、基本設(shè)置方式
一般來說,可以用5種方式來設(shè)置路由器:
1.Console口接終端或運行終端仿真軟件的微機;
2.AUX口接MODEM,通過電話線與遠方的終端或運行終端仿真軟件的微機相連;
3.通過Ethernet上的TFTP服務(wù)器;
4.通過Ethernet上的TELNET程序;
5.通過Ethernet上的SNMP網(wǎng)管工作站。
但路由器的第一次設(shè)置必須通過第一種方式進行,此時終端的硬件設(shè)置如下:
波特率 :9600
數(shù)據(jù)位 :8
停止位 :1
奇偶校驗: 無
二、命令狀態(tài)
1. router>
路由器處于用戶命令狀態(tài),這時用戶可以看路由器的連接狀態(tài),訪問其它網(wǎng)絡(luò)和主機,但不能看到和更改路由器的設(shè)置內(nèi)容。
2. router#
在router>提示符下鍵入enable,路由器進入特權(quán)命令狀態(tài)router#,這時不但可以執(zhí)行所有的用戶命令,還可以看到和更改路由器的設(shè)置內(nèi)容。
3. router(config)#
在router#提示符下鍵入configure terminal,出現(xiàn)提示符router(config)#,此時路由器處于全局設(shè)置狀態(tài),這時可以設(shè)置路由器的全局參數(shù)。
4. router(config-if)#; router(config-line)#; router(config-router)#;…
路由器處于局部設(shè)置狀態(tài),這時可以設(shè)置路由器某個局部的參數(shù)。
5. >
路由器處于RXBOOT狀態(tài),在開機后60秒內(nèi)按ctrl-break可進入此狀態(tài),這時路由器不能完成正常的功能,只能進行軟件升級和手工引導(dǎo)。
6. 設(shè)置對話狀態(tài)
這是一臺新路由器開機時自動進入的狀態(tài),在特權(quán)命令狀態(tài)使用SETUP命令也可進入此狀態(tài),這時可通過對話方式對路由器進行設(shè)置。
三、設(shè)置對話過程
顯示提示信息
全局參數(shù)的設(shè)置
接口參數(shù)的設(shè)置
顯示結(jié)果
利用設(shè)置對話過程可以避免手工輸入命令的煩瑣,但它還不能完全代替手工設(shè)置,一些特殊的設(shè)置還必須通過手工輸入的方式完成。
二、PPP PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的繼承者,它提供了跨過同步和異步電路實現(xiàn)路由器到路由器(router-to-router)和主機到網(wǎng)絡(luò)(host-to-network)的連接。
CHAP(Challenge Handshake Authentication Protocol)和PAP(Password Authentication Protocol) (PAP)通常被用于在PPP封裝的串行線路上提供安全性認證。使用CHAP和PAP認證,每個路由器通過名字來識別,可以防止未經(jīng)授權(quán)的訪問。
CHAP和PAP在RFC 1334上有詳細的說明。
1. 有關(guān)命令
端口設(shè)置
任務(wù)
命令
設(shè)置PPP封裝
encapsulation ppp1
設(shè)置認證方法
ppp authentication {chap | chap pap | pap chap | pap} [if-needed] [list-name | default] [callin]
指定口令
username name password secret
設(shè)置DCE端線路速度
clockrate speed
注:1、要使用CHAP/PAP必須使用PPP封裝。在與非Cisco路由器連接時,一般采用PPP封裝,其它廠家路由器一般不支持Cisco的HDLC封裝協(xié)議。
2. 舉例
路由器Router1和Router2的S0口均封裝PPP協(xié)議,采用CHAP做認證,在Router1中應(yīng)建立一個用戶,以對端路由器主機名作為用戶名,即用戶名應(yīng)為router2。同時在Router2中應(yīng)建立一個用戶,以對端路由器主機名作為用戶名,即用戶名應(yīng)為router1。所建的這兩用戶的password必須相同。
設(shè)置如下:
Router1:
hostname router1
username router2 password xxx
interface Serial0
ip address 192.200.10.1 255.255.255.0
clockrate 1000000
ppp authentication chap
!
Router2:
hostname router2
username router1 password xxx
interface Serial0
ip address 192.200.10.2 255.255.255.0
ppp authentication chap
!
CISCO路由器配置手冊-第二章(廣域網(wǎng)協(xié)議設(shè)置x.25)
三、x.25 1. X25技術(shù)
X.25規(guī)范對應(yīng)OSI三層,X.25的第三層描述了分組的格式及分組交換的過程。X.25的第二層由LAPB(Link Access Procedure, Balanced)實現(xiàn),它定義了用于DTE/DCE連接的幀格式。X.25的第一層定義了電氣和物理端口特性。
X.25網(wǎng)絡(luò)設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)、數(shù)據(jù)電路終端設(shè)備(DCE)及分組交換設(shè)備(PSE)。DTE是X.25的末端系統(tǒng),如終端、計算機或網(wǎng)絡(luò)主機,一般位于用戶端,Cisco路由器就是DTE設(shè)備。DCE設(shè)備是專用通信設(shè)備,如調(diào)制解調(diào)器和分組交換機。PSE是公共網(wǎng)絡(luò)的主干交換機。
X.25定義了數(shù)據(jù)通訊的電話網(wǎng)絡(luò),每個分配給用戶的x.25 端口都具有一個x.121地址,當用戶申請到的是SVC(交換虛電路)時,x.25一端的用戶在訪問另一端的用戶時,首先將呼叫對方x.121地址,然后接收到呼叫的一端可以接受或拒絕,如果接受請求,于是連接建立實現(xiàn)數(shù)據(jù)傳輸,當沒有數(shù)據(jù)傳輸時掛斷連接,整個呼叫過程就類似我們撥打普通電話一樣,其不同的是x.25可以實現(xiàn)一點對多點的連接。其中x.121地址、htc均必須與x.25服務(wù)提供商分配的參數(shù)相同。X.25 PVC(永久虛電路),沒有呼叫的過程,類似DDN專線。
2. 有關(guān)命令:
任務(wù)
命令
設(shè)置X.25封裝
encapsulation x25 [dce]
設(shè)置X.121地址
x25 address x.121-address
設(shè)置遠方站點的地址映射
x25 map protocol address [protocol2 address2[...[protocol9 address9]]] x121-address [option]
設(shè)置最大的雙向虛電路數(shù)
x25 htc citcuit-number1
設(shè)置一次連接可同時建立的虛電路數(shù)
x25 nvc count2
設(shè)置x25在清除空閑虛電路前的等待周期
x25 idle minutes
重新啟動x25,或清一個svc,啟動一個pvc相關(guān)參數(shù)
clear x25 {serial number | cmns-interface mac-address} [vc-number] 3
清x25虛電路
clear x25-vc
顯示接口及x25相關(guān)信息
show interfaces serial
show x25 interface
show x25 map
show x25 vc