思科路由器命令行手冊.doc_第1頁
思科路由器命令行手冊.doc_第2頁
思科路由器命令行手冊.doc_第3頁
思科路由器命令行手冊.doc_第4頁
思科路由器命令行手冊.doc_第5頁
已閱讀5頁,還剩87頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

CISCO路由器配置手冊返回教程第一章 路由器配置基礎(chǔ) 一、基本設(shè)置方式 二、命令狀態(tài) 三、設(shè)置對話過程 四、常用命令 五、配置IP尋址 六、配置靜態(tài)路由 第二章 廣域網(wǎng)協(xié)議設(shè)置 一、HDLC 二、PPP 三、X.25 四、Frame Relay 五、ISDN 六、PSTN第三章 路由協(xié)議設(shè)置 一、RIP協(xié)議 二、IGRP協(xié)議 三、OSPF協(xié)議 四、重新分配路由 五、IPX協(xié)議設(shè)置第四章 服務(wù)質(zhì)量及訪問控制 一、協(xié)議優(yōu)先級設(shè)置 二、隊(duì)列定制 三、訪問控制第五章 虛擬局域網(wǎng)(VLAN)路由 一、虛擬局域網(wǎng)(VLAN) 二、交換機(jī)間鏈路(ISL)協(xié)議 三、虛擬局域網(wǎng)(VLAN)路由實(shí)例參考第一章 路由器配置基礎(chǔ)一、基本設(shè)置方式一般來說,可以用5種方式來設(shè)置路由器: 1Console口接終端或運(yùn)行終端仿真軟件的微機(jī); 2AUX口接MODEM,通過電話線與遠(yuǎn)方的終端或運(yùn)行終端仿真軟件的微機(jī)相連; 3通過Ethernet上的TFTP服務(wù)器; 4通過Ethernet上的TELNET程序; 5通過Ethernet上的SNMP網(wǎng)管工作站。 但路由器的第一次設(shè)置必須通過第一種方式進(jìn)行,此時(shí)終端的硬件設(shè)置如下: 波特率 :9600 數(shù)據(jù)位 :8 停止位 :1 奇偶校驗(yàn): 無 二、命令狀態(tài)1. router 路由器處于用戶命令狀態(tài),這時(shí)用戶可以看路由器的連接狀態(tài),訪問其它網(wǎng)絡(luò)和主機(jī),但不能看到和更改路由器的設(shè)置內(nèi)容。 2. router# 在router提示符下鍵入enable,路由器進(jìn)入特權(quán)命令狀態(tài)router#,這時(shí)不但可以執(zhí)行所有的用戶命令,還可以看到和更改路由器的設(shè)置內(nèi)容。 3. router(config)# 在router#提示符下鍵入configure terminal,出現(xiàn)提示符router(config)#,此時(shí)路由器處于全局設(shè)置狀態(tài),這時(shí)可以設(shè)置路由器的全局參數(shù)。 4. router(config-if)#; router(config-line)#; router(config-router)#; 路由器處于局部設(shè)置狀態(tài),這時(shí)可以設(shè)置路由器某個(gè)局部的參數(shù)。 5. 路由器處于RXBOOT狀態(tài),在開機(jī)后60秒內(nèi)按ctrl-break可進(jìn)入此狀態(tài),這時(shí)路由器不能完成正常的功能,只能進(jìn)行軟件升級和手工引導(dǎo)。 6. 設(shè)置對話狀態(tài) 這是一臺(tái)新路由器開機(jī)時(shí)自動(dòng)進(jìn)入的狀態(tài),在特權(quán)命令狀態(tài)使用SETUP命令也可進(jìn)入此狀態(tài),這時(shí)可通過對話方式對路由器進(jìn)行設(shè)置。 三、設(shè)置對話過程 1. 顯示提示信息2. 全局參數(shù)的設(shè)置3. 接口參數(shù)的設(shè)置4. 顯示結(jié)果利用設(shè)置對話過程可以避免手工輸入命令的煩瑣,但它還不能完全代替手工設(shè)置,一些特殊的設(shè)置還必須通過手工輸入的方式完成。進(jìn)入設(shè)置對話過程后,路由器首先會(huì)顯示一些提示信息:- System Configuration Dialog - At any point you may enter a question mark ? for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets . 這是告訴你在設(shè)置對話過程中的任何地方都可以鍵入“?”得到系統(tǒng)的幫助,按ctrl-c可以退出設(shè)置過程,缺省設(shè)置將顯示在中。然后路由器會(huì)問是否進(jìn)入設(shè)置對話:Would you like to enter the initial configuration dialog? yes: 如果按y或回車,路由器就會(huì)進(jìn)入設(shè)置對話過程。首先你可以看到各端口當(dāng)前的狀況: First, would you like to see the current interface summary? yes: Any interface listed with OK? value NO does not have a valid configuration Interface IP-Address OK? Method Status Protocol Ethernet0 unassigned NO unset up up Serial0 unassigned NO unset up up 然后,路由器就開始全局參數(shù)的設(shè)置: Configuring global parameters: 1設(shè)置路由器名: Enter host name Router: 2設(shè)置進(jìn)入特權(quán)狀態(tài)的密文(secret),此密文在設(shè)置以后不會(huì)以明文方式顯示: The enable secret is a one-way cryptographic secret used instead of the enable password when it exists. Enter enable secret: cisco 3設(shè)置進(jìn)入特權(quán)狀態(tài)的密碼(password),此密碼只在沒有密文時(shí)起作用,并且在設(shè)置以后會(huì)以明文方式顯示: The enable password is used when there is no enable secret and when using older software and some boot images. Enter enable password: pass 4設(shè)置虛擬終端訪問時(shí)的密碼: Enter virtual terminal password: cisco 5詢問是否要設(shè)置路由器支持的各種網(wǎng)絡(luò)協(xié)議: Configure SNMP Network Management? yes: Configure DECnet? no: Configure AppleTalk? no: Configure IPX? no: Configure IP? yes: Configure IGRP routing? yes: Configure RIP routing? no: 6如果配置的是撥號(hào)訪問服務(wù)器,系統(tǒng)還會(huì)設(shè)置異步口的參數(shù): Configure Async lines? yes: 1) 設(shè)置線路的最高速度: Async line speed 9600: 2) 是否使用硬件流控: Configure for HW flow control? yes: 3) 是否設(shè)置modem: Configure for modems? yes/no: yes 4) 是否使用默認(rèn)的modem命令: Configure for default chat script? yes: 5) 是否設(shè)置異步口的PPP參數(shù): Configure for Dial-in IP SLIP/PPP access? no: yes 6) 是否使用動(dòng)態(tài)IP地址: Configure for Dynamic IP addresses? yes: 7) 是否使用缺省IP地址: Configure Default IP addresses? no: yes 8) 是否使用TCP頭壓縮: Configure for TCP Header Compression? yes: 9) 是否在異步口上使用路由表更新: Configure for routing updates on async links? no: y 10) 是否設(shè)置異步口上的其它協(xié)議。 接下來,系統(tǒng)會(huì)對每個(gè)接口進(jìn)行參數(shù)的設(shè)置。 1Configuring interface Ethernet0: 1) 是否使用此接口: Is this interface in use? yes: 2) 是否設(shè)置此接口的IP參數(shù): Configure IP on this interface? yes: 3) 設(shè)置接口的IP地址: IP address for this interface: 4) 設(shè)置接口的IP子網(wǎng)掩碼: Number of bits in subnet field 0: Class C network is , 0 subnet bits; mask is /24 在設(shè)置完所有接口的參數(shù)后,系統(tǒng)會(huì)把整個(gè)設(shè)置對話過程的結(jié)果顯示出來: The following configuration command script was created: hostname Router enable secret 5 $1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1 enable password pass 請注意在enable secret后面顯示的是亂碼,而enable password后面顯示的是設(shè)置的內(nèi)容。 顯示結(jié)束后,系統(tǒng)會(huì)問是否使用這個(gè)設(shè)置: Use this configuration? yes/no: yes 如果回答yes,系統(tǒng)就會(huì)把設(shè)置的結(jié)果存入路由器的NVRAM中,然后結(jié)束設(shè)置對話過程,使路由器開始正常的工作。 四、常用命令 1. 幫助在IOS操作中,無論任何狀態(tài)和位置,都可以鍵入“?”得到系統(tǒng)的幫助。2. 改變命令狀態(tài) 任務(wù) 命令 進(jìn)入特權(quán)命令狀態(tài) enable 退出特權(quán)命令狀態(tài) disable 進(jìn)入設(shè)置對話狀態(tài) setup 進(jìn)入全局設(shè)置狀態(tài) config terminal 退出全局設(shè)置狀態(tài) end 進(jìn)入端口設(shè)置狀態(tài) interface type slot/number 進(jìn)入子端口設(shè)置狀態(tài) interface type number.subinterface point-to-point | multipoint 進(jìn)入線路設(shè)置狀態(tài) line type slot/number 進(jìn)入路由設(shè)置狀態(tài) router protocol 退出局部設(shè)置狀態(tài) exit 3. 顯示命令任務(wù) 命令 查看版本及引導(dǎo)信息 show version 查看運(yùn)行設(shè)置 show running-config 查看開機(jī)設(shè)置 show startup-config 顯示端口信息 show interface type slot/number 顯示路由信息 show ip router 4. 拷貝命令用于IOS及CONFIG的備份和升級 5. 網(wǎng)絡(luò)命令 任務(wù) 命令 登錄遠(yuǎn)程主機(jī) telnet hostname|IP address 網(wǎng)絡(luò)偵測 ping hostname|IP address 路由跟蹤 trace hostname|IP address 6. 基本設(shè)置命令 任務(wù) 命令 全局設(shè)置 config terminal 設(shè)置訪問用戶及密碼 username username password password 設(shè)置特權(quán)密碼 enable secret password 設(shè)置路由器名 hostname name 設(shè)置靜態(tài)路由 ip route destination subnet-mask next-hop 啟動(dòng)IP路由 ip routing 啟動(dòng)IPX路由 ipx routing 端口設(shè)置 interface type slot/number 設(shè)置IP地址 ip address address subnet-mask 設(shè)置IPX網(wǎng)絡(luò) ipx network network 激活端口 no shutdown 物理線路設(shè)置 line type number 啟動(dòng)登錄進(jìn)程 login local|tacacs server 設(shè)置登錄密碼 password password 五、配置IP尋址 1. IP地址分類IP地址分為網(wǎng)絡(luò)地址和主機(jī)地址二個(gè)部分,A類地址前8位為網(wǎng)絡(luò)地址,后24位為主機(jī)地址,B類地址16位為網(wǎng)絡(luò)地址,后16位為主機(jī)地址,C類地址前24位為網(wǎng)絡(luò)地址,后8位為主機(jī)地址,網(wǎng)絡(luò)地址范圍如下表所示:種類 網(wǎng)絡(luò)地址范圍 A 到有效 和保留 B 到有效 和保留 C 到有效 和保留 D 到55用于多點(diǎn)廣播 E 到54保留 55用于廣播 2. 分配接口IP地址任務(wù) 命令 接口設(shè)置 interface type slot/number 為接口設(shè)置IP地址 ip address ip-address mask 掩瑪(mask)用于識(shí)別IP地址中的網(wǎng)絡(luò)地址位數(shù),IP地址(ip-address)和掩碼(mask)相與即得到網(wǎng)絡(luò)地址。3. 使用可變長的子網(wǎng)掩碼通過使用可變長的子網(wǎng)掩碼可以讓位于不同接口的同一網(wǎng)絡(luò)編號(hào)的網(wǎng)絡(luò)使用不同的掩碼,這樣可以節(jié)省IP地址,充分利用有效的IP地址空間。如下圖所示:Router1和Router2的E0端口均使用了C類地址作為網(wǎng)絡(luò)地址,Router1的E0的網(wǎng)絡(luò)地址為28,掩碼為92, Router2的E0的網(wǎng)絡(luò)地址為4,掩碼為92,這樣就將一個(gè)C類網(wǎng)絡(luò)地址分配給了二個(gè)網(wǎng),既劃分了二個(gè)子網(wǎng),起到了節(jié)約地址的作用。4. 使用網(wǎng)絡(luò)地址翻譯(NAT)NAT(Network Address Translation)起到將內(nèi)部私有地址翻譯成外部合法的全局地址的功能,它使得不具有合法IP地址的用戶可以通過NAT訪問到外部Internet.當(dāng)建立內(nèi)部網(wǎng)的時(shí)候,建議使用以下地址組用于主機(jī),這些地址是由Network Working Group(RFC 1918)保留用于私有網(wǎng)絡(luò)地址分配的.l Class A: to 54l Class B: to 54l Class C: to 54命令描述如下: 任務(wù) 命令 定義一個(gè)標(biāo)準(zhǔn)訪問列表 access-list access-list-number permit source source-wildcard 定義一個(gè)全局地址池 ip nat pool name start-ip end-ip netmask netmask | prefix-length prefix-length type rotary 建立動(dòng)態(tài)地址翻譯 ip nat inside source list access-list-number | name pool name overload | static local-ip global-ip 指定內(nèi)部和外部端口 ip nat inside | outside 如下圖所示,路由器的Ethernet 0端口為inside端口,即此端口連接內(nèi)部網(wǎng)絡(luò),并且此端口所連接的網(wǎng)絡(luò)應(yīng)該被翻譯,Serial 0端口為outside端口,其擁有合法IP地址(由NIC或服務(wù)提供商所分配的合法的IP地址),來自網(wǎng)絡(luò)/24的主機(jī)將從IP地址池c2501中選擇一個(gè)地址作為自己的合法地址,經(jīng)由Serial 0口訪問Internet。命令ip nat inside source list 2 pool c2501 overload中的參數(shù)overload,將允許多個(gè)內(nèi)部地址使用相同的全局地址(一個(gè)合法IP地址,它是由NIC或服務(wù)提供商所分配的地址)。命令ip nat pool c2501 2 netmask 92定義了全局地址的范圍。 設(shè)置如下:ip nat pool c2501 2 netmask 92 interface Ethernet 0 ip address ip nat inside ! interface Serial 0 ip address 52 ip nat outside ! ip route Serial 0 access-list 2 permit 55 ! Dynamic NAT ! ip nat inside source list 2 pool c2501 overload line console 0 exec-timeout 0 0 ! line vty 0 4 end 六、配置靜態(tài)路由通過配置靜態(tài)路由,用戶可以人為地指定對某一網(wǎng)絡(luò)訪問時(shí)所要經(jīng)過的路徑,在網(wǎng)絡(luò)結(jié)構(gòu)比較簡單,且一般到達(dá)某一網(wǎng)絡(luò)所經(jīng)過的路徑唯一的情況下采用靜態(tài)路由。任務(wù) 命令 建立靜態(tài)路由 ip route prefix mask address | interface distance tag tag permanent Prefix:所要到達(dá)的目的網(wǎng)絡(luò) mask :子網(wǎng)掩碼 address:下一個(gè)跳的IP地址,即相鄰路由器的端口地址。 interface :本地網(wǎng)絡(luò)接口 distance:管理距離(可選) tag tag:tag值(可選) permanent:指定此路由即使該端口關(guān)掉也不被移掉。以下在Router1上設(shè)置了訪問4/26這個(gè)網(wǎng)下一跳地址為,即當(dāng)有目的地址屬于4/26的網(wǎng)絡(luò)范圍的數(shù)據(jù)報(bào),應(yīng)將其路由到地址為的相鄰路由器。在Router3上設(shè)置了訪問28/26及/30這二個(gè)網(wǎng)下一跳地址為5。由于在Router1上端口Serial 0地址為,/30這個(gè)網(wǎng)屬于直連的網(wǎng),已經(jīng)存在訪問/30的路徑,所以不需要在Router1上添加靜態(tài)路由。Router1: ip route 4 92 Router3: ip route 28 92 5 ip route 52 5 同時(shí)由于路由器Router3除了與路由器Router2相連外,不再與其他路由器相連,所以也可以為它賦予一條默認(rèn)路由以代替以上的二條靜態(tài)路由,ip route 5即只要沒有在路由表里找到去特定目的地址的路徑,則數(shù)據(jù)均被路由到地址為5的相鄰路由器。第二章 廣域網(wǎng)協(xié)議設(shè)置一、HDLC HDLC是CISCO路由器使用的缺省協(xié)議,一臺(tái)新路由器在未指定封裝協(xié)議時(shí)默認(rèn)使用HDLC封裝。1. 有關(guān)命令端口設(shè)置 任務(wù) 命令 設(shè)置HDLC封裝 encapsulation hdlc 設(shè)置DCE端線路速度 clockrate speed 復(fù)位一個(gè)硬件接口 clear interface serial unit 顯示接口狀態(tài) show interfaces serial unit 1 注:1.以下給出一個(gè)顯示Cisco同步串口狀態(tài)的例子. Router#show interface serial 0 Serial 0 is up, line protocol is up Hardware is MCI Serial Internet address is 03, subnet mask is MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation HDLC, loopback not set, keepalive set (10 sec) Last input 0:00:07, output 0:00:00, output hang never Output queue 0/40, 0 drops; input queue 0/75, 0 drops Five minute input rate 0 bits/sec, 0 packets/sec Five minute output rate 0 bits/sec, 0 packets/sec 16263 packets input, 1347238 bytes, 0 no buffer Received 13983 broadcasts, 0 runts, 0 giants 2 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 2 abort 22146 packets output, 2383680 bytes, 0 underruns 0 output errors, 0 collisions, 2 interface resets, 0 restarts 1 carrier transitions 2. 舉例 設(shè)置如下: Router1: interface Serial0 ip address clockrate 1000000 Router2: interface Serial0 ip address ! 3. 舉例使用E1線路實(shí)現(xiàn)多個(gè)64K專線連接.相關(guān)命令: 任務(wù) 命令 進(jìn)入controller配置模式 controller t1 | e1 number 選擇幀類型 framing crc4 | no-crc4 選擇line-code類型 linecode ami | b8zs | hdb3 建立邏輯通道組與時(shí)隙的映射 channel-group number timeslots range1 顯示controllers接口狀態(tài) show controllers e1 slot/port2 注: 1. 當(dāng)鏈路為T1時(shí),channel-group編號(hào)為0-23, Timeslot范圍1-24; 當(dāng)鏈路為E1時(shí), channel-group編號(hào)為0-30, Timeslot范圍1-31. 2.使用show controllers e1觀察controller狀態(tài),以下為幀類型為crc4時(shí)controllers正常的狀態(tài). Router# show controllers e1 e1 0/0 is up. Applique type is Channelized E1 - unbalanced Framing is CRC4, Line Code is HDB3 No alarms detected. Data in current interval (725 seconds elapsed): 0 Line Code Violations, 0 Path Code Violations 0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins 0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs Total Data (last 24 hours) 0 Line Code Violations, 0 Path Code Violations, 0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins, 0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs 以下例子為E1連接3條64K專線, 幀類型為NO-CRC4,非平衡鏈路,路由器具體設(shè)置如下:shanxi#wri tBuilding configuration. Current configuration:!version 11.2no service udp-small-serversno service tcp-small-servers!hostname shanxi!enable secret 5 $1$XN08$Ttr8nfLoP9.2RgZhcBzkk/enable password shanxi!ip subnet-zero!controller E1 0 framing NO-CRC4 channel-group 0 timeslots 1 channel-group 1 timeslots 2 channel-group 2 timeslots 3 !interface Ethernet0ip address media-type 10BaseT!interface Ethernet1no ip addressshutdown!interface Serial0:0 ip address 52no ip mroute-cache!interface Serial0:1 ip address 52no ip mroute-cache!interface Serial0:2 ip address 52no ip mroute-cache!no ip classlessip route Serial0:0ip route Serial0:1ip route Serial0:2!line con 0line aux 0line vty 0 4password shanxilogin!end二、PPP PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的繼承者,它提供了跨過同步和異步電路實(shí)現(xiàn)路由器到路由器(router-to-router)和主機(jī)到網(wǎng)絡(luò)(host-to-network)的連接。CHAP(Challenge Handshake Authentication Protocol)和PAP(Password Authentication Protocol) (PAP)通常被用于在PPP封裝的串行線路上提供安全性認(rèn)證。使用CHAP和PAP認(rèn)證,每個(gè)路由器通過名字來識(shí)別,可以防止未經(jīng)授權(quán)的訪問。CHAP和PAP在RFC 1334上有詳細(xì)的說明。1. 有關(guān)命令端口設(shè)置 任務(wù) 命令 設(shè)置PPP封裝 encapsulation ppp1 設(shè)置認(rèn)證方法 ppp authentication chap | chap pap | pap chap | pap if-needed list-name | default callin 指定口令 username name password secret 設(shè)置DCE端線路速度 clockrate speed 注:1、要使用CHAP/PAP必須使用PPP封裝。在與非Cisco路由器連接時(shí),一般采用PPP封裝,其它廠家路由器一般不支持Cisco的HDLC封裝協(xié)議。 2. 舉例路由器Router1和Router2的S0口均封裝PPP協(xié)議,采用CHAP做認(rèn)證,在Router1中應(yīng)建立一個(gè)用戶,以對端路由器主機(jī)名作為用戶名,即用戶名應(yīng)為router2。同時(shí)在Router2中應(yīng)建立一個(gè)用戶,以對端路由器主機(jī)名作為用戶名,即用戶名應(yīng)為router1。所建的這兩用戶的password必須相同。設(shè)置如下:Router1: hostname router1 username router2 password xxx interface Serial0 ip address clockrate 1000000 ppp authentication chap ! Router2: hostname router2 username router1 password xxx interface Serial0 ip address ppp authentication chap!三、x.251. X25技術(shù)X.25規(guī)范對應(yīng)OSI三層,X.25的第三層描述了分組的格式及分組交換的過程。X.25的第二層由LAPB(Link Access Procedure, Balanced)實(shí)現(xiàn),它定義了用于DTE/DCE連接的幀格式。X.25的第一層定義了電氣和物理端口特性。X.25網(wǎng)絡(luò)設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)、數(shù)據(jù)電路終端設(shè)備(DCE)及分組交換設(shè)備(PSE)。DTE是X.25的末端系統(tǒng),如終端、計(jì)算機(jī)或網(wǎng)絡(luò)主機(jī),一般位于用戶端,Cisco路由器就是DTE設(shè)備。DCE設(shè)備是專用通信設(shè)備,如調(diào)制解調(diào)器和分組交換機(jī)。PSE是公共網(wǎng)絡(luò)的主干交換機(jī)。X.25定義了數(shù)據(jù)通訊的電話網(wǎng)絡(luò),每個(gè)分配給用戶的x.25 端口都具有一個(gè)x.121地址,當(dāng)用戶申請到的是SVC(交換虛電路)時(shí),x.25一端的用戶在訪問另一端的用戶時(shí),首先將呼叫對方x.121地址,然后接收到呼叫的一端可以接受或拒絕,如果接受請求,于是連接建立實(shí)現(xiàn)數(shù)據(jù)傳輸,當(dāng)沒有數(shù)據(jù)傳輸時(shí)掛斷連接,整個(gè)呼叫過程就類似我們撥打普通電話一樣,其不同的是x.25可以實(shí)現(xiàn)一點(diǎn)對多點(diǎn)的連接。其中x.121地址、htc均必須與x.25服務(wù)提供商分配的參數(shù)相同。X.25 PVC(永久虛電路),沒有呼叫的過程,類似DDN專線。2. 有關(guān)命令:任務(wù) 命令 設(shè)置X.25封裝 encapsulation x25 dce 設(shè)置X.121地址 x25 address x.121-address 設(shè)置遠(yuǎn)方站點(diǎn)的地址映射 x25 map protocol address protocol2 tocol9 address9 x121-address option 設(shè)置最大的雙向虛電路數(shù) x25 htc citcuit-number1 設(shè)置一次連接可同時(shí)建立的虛電路數(shù) x25 nvc count2 設(shè)置x25在清除空閑虛電路前的等待周期 x25 idle minutes 重新啟動(dòng)x25,或清一個(gè)svc,啟動(dòng)一個(gè)pvc相關(guān)參數(shù) clear x25 serial number | cmns-interface mac-address vc-number 3 清x25虛電路 clear x25-vc 顯示接口及x25相關(guān)信息 show interfaces serial show x25 interface show x25 map show x25 vc 注:1、虛電路號(hào)從1到4095,Cisco路由器默認(rèn)為1024,國內(nèi)一般分配為16。 2、虛電路計(jì)數(shù)從1到8,缺省為1。 3、在改變了x.25各層的相關(guān)參數(shù)后,應(yīng)重新啟動(dòng)x25(使用clear x25 serial number | cmns-interface mac-address vc-number或clear x25-vc命令),否則新設(shè)置的參數(shù)可能不能生效。同時(shí)應(yīng)對照服務(wù)提供商對于x.25交換機(jī)端口的設(shè)置來配置路由器的相關(guān)參數(shù),若出現(xiàn)參數(shù)不匹配則可能會(huì)導(dǎo)致連接失敗或其它意外情況。 3. 實(shí)例:3.1. 在以下實(shí)例中每二個(gè)路由器間均通過svc實(shí)現(xiàn)連接。 路由器設(shè)置如下: Router1: interface Serial0 encapsulation x25 ip address x25 address 110101 x25 htc 16 x25 nvc 2 x25 map ip 110102 broadcast x25 map ip 110103 broadcast ! Router2: interface Serial0 encapsulation x25 ip address x25 address 110102 x25 htc 16 x25 nvc 2 x25 map ip 110101 broadcast x25 map ip 110103 broadcast ! Router: interface Serial0 encapsulation x25 ip address x25 address 110103 x25 htc 16 x25 nvc 2 x25 map ip 110101 broadcast x25 map ip 110102 broadcast ! 相關(guān)調(diào)試命令: clear x25-vc show interfaces serial show x25 map show x25 route show x25 vc 3.2. 在以下實(shí)例中路由器router1和router2均通過svc與router連接,但router1和router2不通過svc直接連接,此三個(gè)路由器的串口運(yùn)行RIP路由協(xié)議,使用了子接口的概念。由于使用子接口,router1和router2均學(xué)習(xí)到了訪問對方局域網(wǎng)的路徑,若不使用子接口,router1和router2將學(xué)不到到對方局域網(wǎng)的路由。 子接口(Subinterface)是一個(gè)物理接口上的多個(gè)虛接口,可以用于在同一個(gè)物理接口上連接多個(gè)網(wǎng)。我們知道為了避免路由循環(huán),路由器支持split horizon法則,它只允許路由更新被分配到路由器的其它接口,而不會(huì)再分配路由更新回到此路由被接收的接口。無論如何,在廣域網(wǎng)環(huán)境使用基于連接的接口(象 X.25和Frame Relay),同一接口通過虛電路(vc)連接多臺(tái)遠(yuǎn)端路由器時(shí),從同一接口來的路由更新信息不可以再被發(fā)回到相同的接口,除非強(qiáng)制使用分開的物理接口連接不同的路由器。Cisco提供子接口(subinterface)作為分開的接口對待。你可以將路由器邏輯地連接到相同物理接口的不同子接口, 這樣來自不同子接口的路由更新就可以被分配到其他子接口,同時(shí)又滿足split horizon法則。Router1: interface Serial0 encapsulation x25 ip address x25 address 110101 x25 htc 16 x25 nvc 2 x25 map ip 110103 broadcast ! router rip network ! Router2: interface Serial0 encapsulation x25 ip address x25 address 110102 x25 htc 16 x25 nvc 2 x25 map ip 110103 broadcast ! router rip network ! Router: interface Serial0 encapsulation x25 x25 address 110103 x25 htc 16 x25 nvc 2 ! interface Serial0.1 point-to-point ip address x25 map ip 110101 broadcast ! interface Serial0.2 point-to-point ip address x25 map ip 110102 broadcast ! router rip network network !四、Frame Relay 1. 幀中繼技術(shù) 幀中繼是一種高性能的WAN協(xié)議,它運(yùn)行在OSI參考模型的物理層和數(shù)據(jù)鏈路層。它是一種數(shù)據(jù)包交換技術(shù),是X.25的簡化版本。它省略了X.25的一些強(qiáng)健功能,如提供窗口技術(shù)和數(shù)據(jù)重發(fā)技術(shù),而是依靠高層協(xié)議提供糾錯(cuò)功能,這是因?yàn)閹欣^工作在更好的WAN設(shè)備上,這些設(shè)備較之X.25的WAN設(shè)備具有更可靠的連接服務(wù)和更高的可靠性,它嚴(yán)格地對應(yīng)于OSI參考模型的最低二層,而X.25還提供第三層的服務(wù),所以,幀中繼比X.25具有更高的性能和更有效的傳輸效率。 幀中繼廣域網(wǎng)的設(shè)備分為數(shù)據(jù)終端設(shè)備(DTE)和數(shù)據(jù)電路終端設(shè)備(DCE),Cisco路由器作為 DTE設(shè)備。 幀中繼技術(shù)提供面向連接的數(shù)據(jù)鏈路層的通信,在每對設(shè)備之間都存在一條定義好的通信鏈路,且該鏈路有一個(gè)鏈路識(shí)別碼。這種服務(wù)通過幀中繼虛電路實(shí)現(xiàn),每個(gè)幀中繼虛電路都以數(shù)據(jù)鏈路識(shí)別碼(DLCI)標(biāo)識(shí)自己。DLCI的值一般由幀中繼服務(wù)提供商指定。幀中繼即支持PVC也支持SVC。 幀中繼本地管理接口(LMI)是對基本的幀中繼標(biāo)準(zhǔn)的擴(kuò)展。它是路由器和幀中繼交換機(jī)之間信令標(biāo)準(zhǔn),提供幀中繼管理機(jī)制。它提供了許多管理復(fù)雜互聯(lián)網(wǎng)絡(luò)的特性,其中包括全局尋址、虛電路狀態(tài)消息和多目發(fā)送等功能。 2. 有關(guān)命令: 端口設(shè)置 任務(wù) 命令 設(shè)置Frame Relay封裝 encapsulation frame-relayietf 1設(shè)置Frame Relay LMI類型 frame-relay lmi-type

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論