文档库 最新最全的文档下载
当前位置:文档库 › Cisco路由器和安全设备管理器

Cisco路由器和安全设备管理器

Cisco路由器和安全设备管理器
Cisco路由器和安全设备管理器

Cisco 路由器和安全设备管理器

Cisco SDM 是为基于Cisco IOS? Software 的路由器开发的一种直观 Web 设备管理工具。它能够通过智能向导简化路由器和安全配置,使客户和 Cisco 合作伙伴不需要了解命令行界面 (CLI) 就能快速容易地部署配置和监控 Cisco 系统? 路由器。许多 Cisco 路由器和Cisco IOS Software 版本均可以支持 Cisco SDM。有关 Cisco SDM 支持的型号。

易用性和内置应用智能

利用 Cisco SDM 用户不但能轻松地在 Cisco 路由器上配置路由、交换、安全和服务质量(QoS) 服务还能通过性能监控进行主动管理。现在 Cisco SDM 用户可以远程配置和监控Cisco 路由器而不再需要使用 Cisco IOS Software CLI。Cisco SDM GUI 能够帮助 Cisco IOS Software 的非专家型用户完成日常操作,提供易于使用的智能向导,自动执行路由器安全管理并通过全面的在线帮助和指导给予用户帮助。

Cisco SDM 智能向导指导用户通过系统地配置 LAN、WLAN 和 WAN 接口、防火墙、入侵防御系统 (IPS) 和IP Securtiy (IPSec) VPN 来逐步完成路由器和安全配置工作。Cisco SDM 智能向导能够以智能方式检测到错误配置并提出修复建议,例如如果 WAN 接口由DHCP 定址,则允许动态主机配置协议 (DHCP) 流量通过防火墙。除帮助用户在 Cisco SDM 中输入正确数据的详细步骤外,嵌入在 Cisco SDM 中的在线帮助还提供了相应的背景信息。用户可能遇到的网络和安全术语及定义包含在在线词汇表中。

对于熟悉 Cisco IOS Software 及其安全特性的网络专家,Cisco SDM 提供了能够快速配置和精确调整路由器安全特性的先进配置工具,以便网络专家能够先审核 Cisco SDM 生成的命令再提供路由器配置更改方案。

Cisco SDM 帮助管理员利用安全套接层 (SSL) 和安全配置 (SSHv2) 协议连接从远程位置配置和监控路由器(图1)。利用这种技术能够通过互联网在用户的浏览器与路由器之间建立安全连接。在分支办公室部署时,可以从公司总部配置和监控 Cisco SDM 型路由器,因而能减少分支办公室对高级网络管理员的需要。

图1利用 SSL 与 Cisco SDM 型路由器相连建立安全远程连接

集成式安全配置

部署新的路由器时,可以利用国际计算机安全协会 (ICSA) 和 Cisco 技术支持中心 (TAC) 推荐的最佳实践来使用 Cisco SDM 快速配置 Cisco IOS Software 防火墙。先进的防火墙

向导允许高、中、低应用程序防火墙设置的一步部署。Cisco SDM 用户可以配置最强的 VPN 默认值并自动执行安全审计(图2)。此外,Cisco SDM 用户可以执行防火墙的一步路由器锁定,并通过一步 VPN 快速部署安全站点到站点连接。Cisco 推荐的与 Cisco SDM 捆绑在一起的IPS 签名表可以快速部署蠕虫、病毒和协议攻击抵御系统。通过 Cisco SDM 网络准入控制(NAC) 向导,可以简单快速地将 NAC 和客户机安全状态管理集成到现有的网络基础架构中。

图2 路由器安全审计

调用已经配置好的路由器时,利用 Cisco SDM 用户只需执行一步安全审计就能通过与一般安全漏洞的对比评估出路由器配置的优势和弱点。管理员可以精细调整他们现有的路由器安全配置,更好地满足他们的企业需要。Cisco SDM 还可以用于日常操作,例如:监控、故障管理和故障排除等。

路由器配置

除安全配置外,Cisco SDM 还能帮助用户快速轻松地执行路由器服务配置,例如:LAN WLAN、WLAN 和 WAN 接口配置、动态路由、DHCP 服务器、QoS 策略等等。

利用 LAN 配置向导,用户不但能为以太网接口分配 IP 地址和子网掩码,还能启动或禁用DHCP 服务器。利用 WAN 配置向导,用户可以为 WAN 和互联网接入配置 xDSL、T1/E1、以太网和 ISDN 接口。另外,对于串行连接,用户还可以实施帧中继、点对点协议 (PPP) 和高级数据链路控制 (HDLC) 封装。不仅如此,Cisco SDM 还允许配置静态路由和通用动态路由协议,例如:“开放最短路径优先” (OSPF)、“路由信息协议” (RIP) 第2 版本和“增强型内部网关路由选择协议” (EIGRP)。

现在利用 Cisco SDM,可以轻松地将 QoS 策略应用到任何 WAN 或 VPN 通道接口。QoS 策略向导能够自动执行 QoS 策略的 Cisco 体系结构原则,以便有效区分实时应用(语音或视频)、关键业务应用(结构化查询语言 [SQL]、Oracle、Citrix、路由协议等)流量及其它网络流量(Web 电子邮件等)。借助 Cisco SDM 中基于网络的应用程序识别 (NBAR) 监控,用户能够以可视方式实时检查应用层流量,并不断分析 QoS 策略对各种应用流量的影响。

监控和故障排除

在监控模式下,Cisco SDM 能够以图形方式快速显示重要路由器资源的状态和性能数据,例如接口状态(正常或不正常)、CPU 和内存使用等(参见图 3)。对于无线型号,Cisco SDM 全面支持实时 802.11a/b/g 接口统计数据。Cisco SDM 可利用路由器上的集成式路由和安全特性深入诊断 WAN 和 VPN 连接,并及时排除故障。例如:排除 VPN 连接故障时,Cisco SDM 将检查从 WAN 接口层到 IPSec Crypto Map 层的路由器配置和连接。测试每个层次的配置和远程对等连接时,Cisco SDM 将提供成功或失败状态、可能的失败原因以及 Cisco TAC 提出的修复建议。

图3VPN 故障排除和恢复

Cisco SDM 监控模式不但允许用户检查被 Cisco IOS Software 防火墙拒绝的网络访问企图次数还可以提供访问防火墙记录。不仅如此,用户还可以监控详细的 VPN 状态信息,例如:IPSec 通道加密或解密的包数以及 Easy VPN 客户机连接细节。

降低成本

Cisco SDM 适合那些对设备部署和网络管理成本敏感但缺少高技能技术人员的企业分支办公室和中小型商业机构。利用 Cisco SDM 企业和 Cisco 渠道合作伙伴能够轻松地实施路由器安全和网络配置。Cisco SDM 生成的 Cisco IOS Software 配置已经过 Cisco TAC 批准。Cisco SDM 能够通过内置配置检查、专家配置编辑器和有意义的默认值提高网络和安全管理员的生产率。另外 Cisco SDM 特性还能减少配置出错机会,大大提高网络可靠性。

对于建立了大网络的企业,Cisco SDM 能够通过与 Cisco CNS 配置引擎的集成以可扩展的方式容易地部署路由器。Cisco SDM 生成的 Cisco IOS Software 配置可以导入到 Cisco CNS 配置引擎中,然后以“饼干模子(cookie cutter)”方式部署到数千台的 Cisco 路由器。

可管理 CPE 服务

Cisco SDM 能够为服务提供商提供非常经济有效的解决方案,以便提供 Cisco 路由器服务(防火墙、IPSec VPN、入侵防御、WAN 接入、QoS 等)的只读图形视图。而且客户不需要购买复杂的运行支持系统 (OSS) 软件来提供最终客户视图就能快速提供增值客户端设备(CPE) 服务。

另外,这种解决方案还能为服务提供商最终客户提供本地工具,使他们可以快速解决与 CPE 相关的所有问题,从而减轻网络支持中心的支持负担。

Cisco 代理商可以利用 Cisco SDM 为 Cisco 接入路由器的安装基础或新的 Cisco 路由器客户提供增值安全性、流量整形或可管理 CPE 服务。

Cisco SDM 及其它 Cisco 管理应用

Cisco 还提供可以与 Cisco SDM 配合使用的其它设备和网络管理应用。如要显示和监控Cisco 设备的物理视图,还可以在专用 CiscoWorks 服务器上安装基于 Web 管理应用的CiscoView。Cisco SDM 与 CiscoView 客户机接口可以共置于同一台工作站上:Cisco SDM 主要用于路由器和安全特性配置,CiscoView 则主要用于实时显示物理路由器状态和监控基于简单网络管理协议 (SNMP) 的设备。

应用

Cisco 路由器初始部署

Cisco SDM 帮助 Cisco 合作伙伴和客户通过 Cisco SDM Express(图 4)和几种基于任务的智能向导快速安全地部署 Cisco 路由器。利用一步路由器锁定特性,可以先关闭 Cisco IOS Software 中所有不必要的服务,再将 Cisco 路由器与公共 Internet 或WAN 相连。

图4 Cisco SDM Express

Cisco 路由器批量部署

为了快速有效地批量部署采用出厂默认配置的 Cisco 路由器,可以将 Cisco SDM 与 Cisco CNS 2100 系列智能引擎集成在一起。在推广阶段,服务提供商和大企业可以灵活地使用Cisco SDM 和 Cisco CNS 210 系列组合,或者允许未经培训的现场管理员在不使用 Cisco IOS Software CLI 的情况下下载最终 Cisco IOS Software 配置。

Cisco 路由器安全管理

Cisco SDM 能够帮助 Cisco 合作伙伴和客户容易地部署 Cisco IOS Software 安全特性:NAT、访问控制列表 (ACLs)、防火墙、IPS、和 IPSec VPN,并将这些安全特性与现有路由器配置和网络体系结构集成在一起。Cisco SDM 中的智能向导不但了解路由和安全特性的交互,还能指导用户一步步完成已经过 Cisco TAC 批准和测试的最终配置。利用 Cisco SDM 中的CLI 预览模式,专家用户可以在人工审核最终配置之后再将其交付给路由器。

Cisco 路由器运行管理

Cisco SDM 能够帮助 Cisco 合作伙伴和客户安全地(使用 SSL 和 SSH)远程管理路由器运行的各个主要方面:硬件和软件资产状况、接口状况、防火墙和 ACL 记录、VPN 通道状况、以及最近的系统记录消息。

图5Cisco 路由器的硬件和软件目录

总结

Cisco SDM 是为网络和安全管理员开发的能够提高生产率的有用工具。Cisco 合作伙伴可以使用 Cisco SDM 快速容易地部署 Cisco 路由器,实现 WAN 接入和网络安全特性。

Cisco 客户可以通过 Cisco SDM 降低 Cisco 路由器的总所有成本,因为他们可以使用由Cisco 工程师进行过端到端测试,并已经过 Cisco TAC 批准的由 Cisco SDM 生成的配置。内置于 Cisco SDM 中的配置检查有助于减少配置出错机会。

产品规格

表 2 给出了 Cisco SDM 的主要特性和优点。表 3 给出了 Cisco SDM 的产品规格。

系统要求

表4 列出了 Cisco SDM 的系统要求。表4. 系统要求

CISCO路由器基本配置命令

一、 1.router(config)#router rip 启动rip进程 2.router(conifg-router)#network 172.17.0.0指定rip协议的主网络 3.router(config-router)#passive-interface f0/1把f0/1配置成passive端口 4.router(config-router)#neighbor 172.17.12.67 以单波方式通告rip更新给路由器 5.router(config-if)#ip address 192.168.83.244 255.255.255.0 主ip地址 router(config-if)#ip address 10.33.55.1 255.255.255.0 secondary辅助ip地址二、 1.router(config-router)#version 2将rip配置成版本2 2.router(config-ip)#ip rip send version 1只发rip 1数据包 router(config-ip)#ip rip receive version 2只接收rip 2数据包 3.router(config-router)#no auto-summary 关闭汇总功能 4.router(config-if)#no ip split-horizon关闭水平分割 5.router#show ip ospf database router 192.168.30.10显示路由器LSA通告 router#show ip ospf database network 192.168.17.18显示网络LSA通告 router#show ip ospf database summary 172.16.121.0显示网络汇总LSA通告 router#show ip ospf database asbr-summary显示ASBR汇总LSA通告 router#show ip ospf database external 10.83.10.0显示自主系统外部LSA通告router#show ip ospf database nssa-external显示NSSA外部LSA通告 三、 1.router(config)#router ospf 10配置ospf进程id 2.router(config)#interface loopback0

Cisco路由器的基本配置命令

Cisco路由器的基本配置命令 Cisco 路由器的基本配置命令 一(实训目的 1(掌握路由器的连接方式和使用基本规则。 2(掌握路由器的基本配置命令。 二(实训器材及环境 1(安装 Windows 2000 Server 系统的计算机一台。 2(安装模拟软件 Boson Netsim 5.31。 3(模拟环境如下: 图 11-1 实验拓扑环境 三(实训理论基础 1(路由器的基本配置语句 (1)配置路由器名字和特权密码: Router1> enable Router1# conf t Router1(config)# hostname R1 R1(config)# enable secret 123456
b5E2RGbCAP
(2)配置路由器的 Ethernet 端口:
R1(config)# interface e0 R1(config-if)# ip address 192.168.1.1 255.255.255.0 p1EanqFDPw R1(config-if)# no shutdown (3)配置路由器的 Serial 端口(DTE 端):DXDiTa9E3d R1(config)# interface s0 R1(config-if)# ip address 10.0.0.1 255.0.0.0 R1(config-if)# no shutdown (4)配置路由器的 Serial 端口(DCE 端):
RTCrpUDGiT
R2(config)# interface s0 R2(config-if)# ip address 10.0.0.2 255.0.0.0 R2(config-if)# clock rate 64000 R2(config-if)# no shutdown 2(路由器可以有多种类型的端口,用于连接 不同的网络,常用的有以太网端口(Ethernet)、快速以太网端口 (FastEthernet)、高速同步串口(Serial)等。有的端口是固定端口,有的端
5PCzVD7HxA
- 1 -

最新思科CISCO路由器配置步骤

前思科路由器已经成为路由行业的领军人物,可能好多人还不了解Cisco路由器配置的步骤,没有关系,看完本文你肯定有不少收获,希望本文能教会你更多东西,该单位公司总部在北京,全国有3个分支机构。 要求做到在4个地点的数据能够实时查询,便于业务员根据具体情况作出正确决策。早期方案是使用路由器,通过速率为256Kbps的DDN专网连接北京总部。但技术人员通过市场调研,发现该网络运营成本过高。通过进一步的咨询和调整,最终方案是分支机构使用DDN在本地接入Internet,总部使用以太网就近接入Internet。并对互联的Cisco路由器配置,使用VPN技术,保证内部数据通过Internet安全传输。该企业的网络分布见附图。 配置过程及测试步骤 在实施配置前,需要检查硬件和软件是否支持VPN。对于Cisco路由器配置,要求IOS 版本高于12.0.6(5)T,且带IPSec功能。本配置在Cisco路由器配置通过。以下是分支网络1的路由器实际配置过程,其他路由器的配置方法与此基本一致,只需修改具体的环境参数(IP 地址和接口名称)即可。 配置路由器的基本参数,并测试网络的连通性 (1) 进入Cisco路由器配置模式 将计算机串口与路由器console口连接,并按照路由器说明书配置“终端仿真”程序。执行下述命令进入配置模式。 Router>en Router#config terminal Router(config)# (2)配置路由器的基本安全参数 主要是设置特权口令、远程访问口令和路由器名称,方便远程调试。 Router(config)#enable secret xxxxxxx Router(config)#line vty 0 4 Router(config-line)#password xxxxxx Router(config-line)#exit Router(config)#hostname huadong

CISCO路由器配置基础

路由器是计算机网络的桥梁,是连接IP网的核心设备。通过它不仅可以连通不同的网络,还能选择数据传送的路经,并能阻隔非法访问。路由器的配置对初学者来说,并不是件容易的事。现以CISCO路由器为例,将路由器的一般常识和配置介绍给大家,供朋友们在配置路由器时参考。 一、路由器的一般常识 路由器具有创建路由、执行命令以及在网络接口上使用路由协议对数据包进行路由等功能。它的是接口、CPU和存在器,软件基础是网络互联操作系 统IOS。 1、路由器接口 ·路由器接口用作将路由器连接到网络,可以分为局域网接口和广域网接口两种。由于路由器型号的不同,接口数目和类型也不尽一样。常见的接口主要有以下几种: ·高速同步串口,可连接DDN,帧中继(Frame Relay),X.25,PSTN(模拟线路)。 ·同步/异步串口,可用软件将端口设置为同步工作方式。 ·AUI端口,即粗缆口。一般需要外接转换器(AUI-RJ45),连接10Base-T以太网络。 ·ISDN端口,可以连接ISDN网络(2B+D),可作为局域网接入Inter 之用。·AUX端口,该端口为异步端口,主要用于远程配置,也可用于拔号备份,可 与MODEM连接。支持硬件流控制(Hardware Flow Ctrol)。 ·Console端口,该端口为异步端口,主要连接终端或运行终端仿真程序的计算机,在本地配置路由器。不支持硬件流控制。 2、路由器的CPU 路由器和PC机一样,有中央处理单元CPU,而且不同的路由器,其CPU一般也不相同,CPU是路由器的处理中心。 3、路由器的内存组件 内存是路由器存储信息和数据的地方,CISCO路由器有以下几种内存组件:·ROM(Read Only Memory) ·ROM中存储路由器加电自检(POST:Power-On Self-Test)、启动程序(Bootstrap Program)和部分或全部的IOS。路由器中的ROM是可擦写的,所以IOS是可以升级的。 ·NVRAM(Nonvolatile Random Memory)

1-cisco路由器基本配置及远程登录

实训目的: (1)学习和掌握科路由器的配置方式和要求。 (2)学习和掌握科路由器的工作模式分类、提示符、进入方式。1、路由器的配置方式 ①超级终端方式。该方式主要用于路由器的初始配置,路由器不需要IP地址。基本方法是:计算机通过COM1/COM2口和路由器的Console口连接,在计算机上启用“超级终端”程序,设置“波特率:9600 ,数据位:8,停止位:1,奇偶校验: 无,校验:无”即可。常用 ②Telnet方式。该方式配置要求路由器必须配置了IP地址。基本方法是:计算机通过网卡和路由器的以太网接口相连,计算机的网卡和路由器的以太网接口的IP地址必须在同一网段。常用 ③其他方式:AUX口接MODEM,通过电话线与远方运行终端仿真软件的微机;通过Ethernet上的TFTP服务器;通过Ethernet上的SNMP网管工作站。 2、路由器的工作模式 在命令行状态下,主要有以下几种工作模式: ①一般用户模式。主要用于查看路由器的基本信息,只能执行少数命令,不能对路由 器进行配置。提示符为:Router>;进入方式为:Telnet或Console ②使能(特权)模式。主要用于查看、测试、检查路由器或网络,不能对接口、路由 协议进行配置。提示符为:Router#;进入方式为:Router>enable。 ③全局配置模式。主要用于配置路由器的全局性参数。提示符为:Router(config)#; 进入方式为:Router#config ter。 ④全局模式下的子模式。包括:接口、路由协议、线路等。其进入方式和提示符如下: Router(config)#ineterface e0 //进入接口模式 Router(config-if)#//接口模式提示符 Router(config)#rip //进入路由协议模式 Router(config-router)# //路由协议模式 Router(config)#line con 0 //进入线路模式

Cisco路由器的SSH配置详解

C i s c o路由器的S S H配 置详解 The document was finally revised on 2021

Cisco路由器的SSH配置详解 2008-06-18 13:04 如果你一直利用Telnet控制网络设备,你可以考虑采用其他更安全的方式。 本文告诉你如何用SSH替换Telnet. 使用Telnet这个用来访问远程计算机的TCP/IP协议以控制你的网络设备相当于在离开某个建筑时大喊你的用户名和口令。很快地,会有人进行监听,并且他们会利用你安全意识的缺乏。 SSH是替代Telnet和其他远程控制台管理应用程序的行业标准。SSH命令是加密的并以几种方式进行保密。 在使用SSH的时候,一个数字证书将认证客户端(你的工作站)和服务器(你的网络设备)之间的连接,并加密受保护的口令。SSH1使用RSA加密密钥,SSH2使用数字签名算法(DSA)密钥保护连接和认证。 加密算法包括Blowfish,数据加密标准(DES),以及三重DES (3DES)。SSH保护并且有助于防止欺骗,“中间人”攻击,以及数据包监听。 实施SSH的第一步是验证你的设备支持SSH.请登录你的路由器或交换机,并确定你是否加载了一个支持SSH的IPSec IOS镜像。 在我们的例子中,我们将使用Cisco IOS命令。运行下面的命令: 该命令显示已加载的IOS镜像名称。你可以用结果对比你的供应商的支持特性列表。 在你验证了你的设备支持SSH之后,请确保设备拥有一个主机名和配置正确的主机域,就像下面的一样: 在这个时候,你就可以启用路由器上的SSH服务器。要启用SSH服务器,你首先必须利用下面的命令产生一对RSA密钥:

思科中路由器的基础配置命令

思科中路由器的基础配置命令。 Cd 更改路径 Cdp enable 允许接口运行CDP协议 Clear 复位功能 Clear counters 清除接口计数器 Clear interface 重新启动接口上的件逻辑 Clockrate 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率Cmt 开启/关闭FDDI连接管理功能 Config-register 修改配置寄存器设置 Configure 允许进入存在的配置模式,在中心站点上维护并保存配置信息 Configure memory 从NVRAM加载配置信息 Configure terminal 从终端进行手动配置 Connect 打开一个终端连接 Copy 复制配置或映像数据 Copy flash tftp 备份系统映像文件到TFTP服务器 Copy running-config startup-config 将RAM中的当前配置存储到NVRAM Copy running-config tftp 将RAM中的当前配置存储到网络TFTP服务器上 Copy tftp flash 从TFTP服务器上下载新映像到Flash Copy tftp running-config 从TFTP服务器上下载配置文件 Debug 使用调试功能 Debug dialer 显示接口在拨什么号及诸如此类的信息 Debug ip rip 显示RIP路由选择更新数据

Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息 Debug ipx sap 显示关于SAP(业务通告协议)更新数据包信息 Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程 Debug ppp 显示在实施PPP中发生的业务和交换信息 Delete 删除文件 Deny 为一个已命名的IP ACL设置条件 Dialer idle-timeout 规定线路断开前的空闲时间的长度 Dialer map 设置一个串行接口来呼叫一个或多个地点 Dialer wait-for-carrier-time 规定花多长时间等待一个载体 Dialer-group 通过对属于一个特定拨号组的接口进行配置来访问控制 Dialer-list protocol 定义一个数字数据接受器(DDR)拨号表以通过协议或ACL与协议的组合来控制控制拨号 Dir 显示给定设备上的文件 Disable 关闭特许模式 Disconnect 断开已建立的连接 Enable 打开特许模式 Enable password 确定一个密码以防止对路由器非授权的访问 Enable password 设置本地口令控制不同特权级别的访问 Enable secret 为enable password命令定义额外一层安全性(强制安全,密码非明文显示) Encapsulation frame-relay 启动帧中继封装 Encapsulation novell-ether 规定在网络段上使用的Novell独一无二的格式 Encapsulation PPP 把PPP设置为由串口或ISDN接口使用的封装方法

图解思科路由器配置教程

cisco路由器配置教程 手把手教你配置cisco路由器 经过几十年的发展,从最初的只有四个节点的ARPANET发展到现今无处不在的Internet,计算机网络已经深入到了我们生活当中。随着计算机网络规模的爆炸性增长,作为连接设备的路由器也变得更加重要。 公司在构建网络时,如何对路由器进行合理的配置管理成为网络管理者的重要任务之一。本专题就为读者从最简单的配置开始为大家介绍如何配置cisco路由器。 很多读者都对路由器的概念非常模糊,其实在很多文献中都提到,路由器就是一种具有多个网络接口的计算机。这种特殊的计算机内部也有CPU、内存、系统总线、输入输出接口等等和PC相似的硬件,只不过它所提供的功能与普通计算机不同而已。 和普通计算机一样,路由器也需要一个软件操作系统,在cisco 路由器中,这个操作系统叫做互联网络操作系统,这就是我们最常听到的IOS 软件了。下面就请读者跟着我们来一步步的学习最基本的路由器配置方法。 cisco路由器基本配置: √ cisco IOS软件简介: 大家其实没必要把路由器想的那么复杂,其实路由器就是一个具有多个端口的计算机,只不过它在网络中起到的作用与一般的PC不同而已。和普通计算机一样,路由器也需要一个操作系统,cisco把这个操作系统叫作cisco互联网络操作系统,也就是我们知道的IOS,所有cisco路由器的IOS都是一个嵌入式软件体系结构。

cisco IOS软件提供以下网络服务: 基本的路由和交换功能。 可靠和安全的访问网络资源。 可扩展的网络结构。 cisco命令行界面(CLI)用一个分等级的结构,这个结构需要在不同的模式下来完成特定的任务。例如配置一个路由器的接口,用户就必须进入到路由器的接口配置模式下,所有的配置都只会应用到这个接口上。每一个不同的配置模式都会有特定的命令提示符。EXEC为IOS软件提供一个命令解释服务,当每一个命令键入后EXEC便会执行该命令。 √第一次配置Cisco路由器: 在第一次配置cisco路由器的时候,我们需要从console端口来进行配置。以下,我们就为大家介绍如何连接到控制端口及设置虚拟终端程序。 1、使用rollover线和一个RJ45和DB9或者DB25的转换适配器连接路由器控制端口和终端计算机。

cisco配置命令基础

第一章:Cisco路由器配置基础 一、基本设置方式 一般来说,可以用5种方式来设置路由器: 1.Console口接终端或运行终端仿真软件的微机; 2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连; 3.通过Ethernet上的TFTP服务器; 4.通过Ethernet上的TELNET程序; 5.通过Ethernet上的SNMP网管工作站。 但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下: 波特率:9600 数据位:8 停止位:1 奇偶校验: 无 二、命令状态 1. router> 路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。 2. router# 在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。 3. router(config)# 在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。 4. router(config-if)# ; router(config-line)#; router(config-router)#;… 路由器处于局部设置状态,这时可以设置路由器某个局部的参数。 5. > 路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。 设置对话状态

这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。 三、设置对话过程 显示提示信息 全局参数的设置 接口参数的设置 显示结果 利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。 进入设置对话过程后,路由器首先会显示一些提示信息: --- System Configuration Dialog --- At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets '[]'. 这是告诉你在设置对话过程中的任何地方都可以键入“?”得到系统的帮助,按ctrl-c可以退出设置过程,缺省设置将显示在‘[]’中。然后路由器会问是否进入设置对话: Would you like to enter the initial configuration dialog? [yes]: 如果按y或回车,路由器就会进入设置对话过程。首先你可以看到各端口当前的状况: First, would you like to see the current interface summary? [yes]: Any interface listed with OK? value "NO" does not have a valid configuration Interface IP-Address OK? Method Status Protocol Ethernet0 unassigned NO unset up up Serial0 unassigned NO unset up up ……… ……… … ……… … 然后,路由器就开始全局参数的设置: Configuring global parameters: 1.设置路由器名: Enter host name [Router]: 2.设置进入特权状态的密文(secret),此密文在设置以后不会以明文方式显示: The enable secret is a one-way cryptographic secret used instead of the enable password when it exists. Enter enable secret: cisco

cisco路由器配置教程

Cisco路由器配置教程 翻译:何高卓(2001-04-19 14:28:01) Josh Gentry, 1999年9月6日,v.99 翻译:何高卓1999.12.10 -------------------------------------------------------------------------------- 本人声明:本人本着“我为人人,人人为我”的宗旨翻译了此文。本文仅为阁下提供参考。 如果由于本人在翻译过程中的疏忽和错误造成阁下经济上或精神上的损失,本人 只能深表遗憾而拒绝承担一切责任。 -------------------------------------------------------------------------------- 本文覆盖了使用命令行界面的基本的Cisco路由器IP地址配置 -------------------------------------------------------------------------------- 感谢 以下的资源非常有用: Leinwand、Pinsky和Culpepper。Cisco路由器的配置。印第安纳州印第安纳波利斯:Cisco公司出版,1998。Cisco系统公司, 感谢Newman给我上了配置Cisco路由器的第一节课。 本文的信息原先搜集于,或者说得自于James Hart先生所完成的计划。他在Albuquerque,NM(美国新墨西哥州)的技术/职业学院教师。非常感谢他允许我参加该计划的工作。 弃权书 本文的传播无须明确或含蓄的授权,对本文包含的信息的正确性亦不作任何担保。本文仅提供给需要帮助的人使用,但使用者必须自己承担风险。如果使用者由于使用本文而造成的任何损失作者和TVI(技术/职业学院)概不负责。 约定

思科路由器基本配置与常用配置命令

思科路由器基本配置与常用配置命令(simple for CCNA) 启动接口,分配IP地址: router> router> enable router# router# configure terminal router(config)# router(config)# interface Type Port router(config-if)# no shutdown router(config-if)# ip address IP-Address Subnet-Mask router(config-if)# ^z 配置RIP路由协议:30秒更新一次 router(config)# router rip router(config-if)# network Network-Number router(config-if)# ^z 配置IGRP路由协议:90秒更新一次 router(config)# router igrp AS-Number router(config-if)# network Network-Number router(config-if)# ^z配置Novell IPX路由协议:Novell RIP 60秒更新一次 router(config)# ipx routing [node address] router(config)# ipx maximum-paths Paths router(config)# interface Type Port router(config-if)# ipx network Network-Number [encapsulation encapsulation-type] [secondary] router(config-if)# ^z配置DDR: router(config)# dialer-list Group-Number protocol Protocol-Type permit [list ACL-Number] router(config)# interface bri 0 router(config-if)# dialer-group Group-Number router(config-if)# dialer map Protocol-Type Next-Hop-Address name Hostname Telphone-Number router(config-if)# ^z配置ISDN: router(config)# isdn swith-type Swith-Type router(config-if)# ^z 配置Frame Relay: router(config-if)# encapsulation frame-relay [cisco | ietf ] router(config-if)# frame-relay lmi-type [ansi | cisco | q933a ] router(config-if)# bandwidth kilobits router(config-if)# frame-relay invers-arp [ Protocol ] [dlci ] router(config-if)# ^z配置标准ACL: router(config)# access-list Access-List-Number [ permit | deny ] source [ source-mask ] router(config)# interface Type Port router(config-if)# ip access-group Access-List-Number [ in | out ] router(config-if)# ^z配置扩展ACL: router(config)# access-list Access-List-Number [ permit | deny ] [ Protocol | Protocol-Number ] source source-wildcard [ Source-Port ] destination destination-wildcard [ Destination-Port ] [ established ]

CISCO路由器基础配置

一、基本设置方式 一般来说,可以用5种方式来设置路由器: 1.Console口接终端或运行终端仿真软件的微机; 2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连; 3.通过Ethernet上的TFTP服务器; 4.通过Ethernet上的TELNET程序; 5.通过Ethernet上的SNMP网管工作站。 但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下: 波特率:9600 数据位:8 停止位:1 奇偶校验: 无 路由器配置基础—命令状态回复:3 阅读:227 2009-09-28 10:47:49 router> 路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。router# 在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。 router(config)# 在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。 router(config-if)#; router(config-line)#; router(config-router)#;… 路由器处于局部设置状态,这时可以设置路由器某个局部的参数。 > 路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。 设置对话状态 这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进

思科CISCO路由器配置步骤

思科C I S C O路由器配 置步骤 -CAL-FENGHAI-(2020YEAR-YICAI)_JINGBIAN

前思科路由器已经成为路由行业的领军人物,可能好多人还不了解Cisco路由器配置的步骤,没有关系,看完本文你肯定有不少收获,希望本文能教会你更多东西,该单位公司总部在北京,全国有3个分支机构。 要求做到在4个地点的数据能够实时查询,便于业务员根据具体情况作出正确决策。早期方案是使用路由器,通过速率为 256Kbps的DDN专网连接北京总部。但技术人员通过市场调研,发现该网络运营成本过高。通过进一步的咨询和调整,最终方案是分支机构使用DDN在本地接入Internet,总部使用以太网就近接入Internet。并对互联的Cisco路由器配置,使用VPN技术,保证内部数据通过Internet安全传输。该企业的网络分布见附图。 配置过程及测试步骤 在实施配置前,需要检查硬件和软件是否支持VPN。对于Cisco路由器配置,要求IOS版本高于12.0.6(5)T,且带IPSec功能。本配置在Cisco路由器配置通过。以下是分支网络1的路由器实际配置过程,其他路由器的配置方法与此基本一致,只需修改具体的环境参数(IP地址和接口名称)即可。 配置路由器的基本参数,并测试网络的连通性 (1) 进入Cisco路由器配置模式 将计算机串口与路由器console口连接,并按照路由器说明书配置“终端仿真”程序。执行下述命令进入配置模式。 Router>en Router#config terminal Router(config)# (2)配置路由器的基本安全参数 主要是设置特权口令、远程访问口令和路由器名称,方便远程调试。 Router(config)#enable secret xxxxxxx Router(config)#line vty 0 4 Router(config-line)#password xxxxxx Router(config-line)#exit Router(config)#hostname huadong

cisco+2811路由器配置手册

思科CISCO路由器初始配置向导 一、路由器开机初始序列 当路由器进行初始化时,路由器进行以下操作: 1)自ROM执行上电自检,检测CPU,内存、接口电路的基本操作。 2)自ROM进行引导,将操作系统装下载到主存。 3)引导操作系统由配置寄存器的引导预确定由FLASH 或网络下载,则配置文件的boot system 命令确定其确切位置。 4)操作系统下载到低地址内存,下载后由操作系统确定路由器的工作硬件和软件部分并在屏幕上显示其结果。 5)NVRAM中存储的配置文件装载到主内存并通过执行,配置启动路由进程,提供接口地址、设置介质特性。如果NVRAM中设有有效的配置文件,则进入Setup 会话模式。 6)然后进入系统配置会话,显示配置信息,如每个接口的配置信息。 二、Setup会话 当NVRAM里没有有效的配置文件时,路由器会自动进入Setup会话模式。以后也可在命令行敲入Setup进行配置。Setup 命令是一个交互方式的命令,每一个提问都有一个缺省配置,如果用缺省配置则敲回车即可。如果系统已经配置过,则显示目前的配置值。如果是第一次配置,则显示出厂设置。当屏幕显示 ------ More ------,键入空格键继续;若从Setup 中退出,只要键入Ctrl-C即可。 1、Setup主要参数: 配置它的一般参数,包括: 主机名:hostname 特权口令:enable password 虚终端口令:virtual terminal password SNMP网管:SNMP Network Management IP :IP IGRP路由协议:IGRP Routing RIP路由协议:RIP Routing DECnet : DECnet . 等 其中 Console 的secret、 password的设置: enable secret ; enable password ; Virtual Terminor 的password的设置: Line vty ; Password ; Host name的设置: Hostname ; 2、Setup接口参数:

cisco路由器基础配置命令

实验 1: Cisco路由器基础配置 1. 路由器的运行模式: Router> 用户模式,通常用来查看统计信息,但不能修改路由器的设置。 Router# 特许模式,可以查看并修改路由器的配置,通常在这里运行 show 命令。Router(config)# 全局模式,在这里修改当前运行配置中的内容。 Router(config-if)# 接口模式,用来配置路由器的物理接口和环回接口。 Router(config-subif)# 子接口模式,用来配置在路由器中创建的逻辑接口。 Router(config-line)# 控置台接口模式,通常用来配置用户模式口令。 Router(config-router)# 路由协议接口模式,在这里配置路由协议,如 RIP、IGRP 等。 2. 登录路由器的必要配置: Router>logout //退出控制台操作 Router>enable //从用户模式进特权模式 Router#disable //从特权模式返回用户模式 Router#configure terminal //进入全局模式 Router(config)#no ip domain lookup //关闭动态的域名解析。 Router(config)#line console 0 //配置console口 Router(config-line)#exec-timeout 0 0 //关闭控置台的会话超时,no exec-timeout亦可。Router(config-line)#logging synchronous //日志同步,阻止控置台的一些提示信息。Router(config-line)#exit Router(config)# 3. 路由器基本配置 Router(config)#hostname R1 //修改路由器的标识 R1#clock set 15:05:33 25 February 2006 //配置时钟 R1(config)#banner motd # This is Cisco Router 2620. //配置日期信息标志区(MOTD),登录到路由器时显示 # R1(config)# R1(config)#int s1/0 R1(config-if)# ip add 12.1.1.1 255.255.255.0 //配置接口的IP地址 R1(config-if)#clock rate 64000 //配置DCE端的时钟 R1(config-if)#no shutdown R1(config)#ip host R2 12.1.1.2 //添加域名记录 R1#telnet 12.1.1.2 R1#12.1.1.2 or R2 //以上两种方式可中断登陆R2

CISCO路由器配置办法

CISCO路由器配置手册 第一章路由器配置基础 一、差不多设置方式 一般来讲,能够用5种方式来设置路由器: 1.Console口接终端或运行终端仿真软件的微机; 2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连; 3.通过Ethernet上的TFTP服务器; 4.通过Ethernet上的TELNET程序;

5.通过Ethernet上的SNMP网管工作站。 但路由器的第一次设置必须通过第一种方式进行,现在终端的硬件设置如下: 波特率:9600 数据位:8 停止位:1 奇偶校验: 无 二、命令状态 1. router> 路由器处于用户命令状态,这时用户能够看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。 2. router#

在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但能够执行所有的用户命令,还能够看到和更改路由器的设置内容。 3. router(config)# 在router#提示符下键入configure terminal,出现提示符router(config)#,现在路由器处于全局设置状态,这时能够设置路由器的全局参数。 4. router(config-if)#; router(config-line)#; router(config-router)#;… 路由器处于局部设置状态,这时能够设置路由器某个局部的参数。 5. > 路由器处于RXBOOT状态,在开机后60秒内按ctrl-break 可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。 6. 设置对话状态

Cisco路由器配置命令

C i s c o路由器配置命令 Hessen was revised in January 2021

关于Cisco的知识,可能好多人还不了解没有关系,这里主要分析了Cisco路由器配置命令,看完本文你肯定有不少收获,希望本文能教会你更多东西。 Cisco路由器配置命令之模式转换命令 用户模式----特权模式,使用命令"enable" 特权模式----全局配置模式,使用命令"config t" 全局配置模式----接口模式,使用命令"interface+接口类型+接口号" 全局配置模式----线控模式,使用命令"line+接口类型+接口号" 注: 用户模式:查看初始化的信息. 特权模式:查看所有信息、调试、保存配置信息 全局模式:配置所有信息、针对整个路由器或交换机的所有接口 接口模式:针对某一个接口的配置 线控模式:对路由器进行控制的接口配置 Cisco路由器配置命令之配置命令 show running config 显示所有的配置 show versin 显示版本号和寄存器值 shut down 关闭接口 no shutdown 打开接口 ip add +ip地址配置IP地址

secondary+IP地址为接口配置第二个IP地址 show interface+接口类型+接口号查看接口管理性show controllers interface 查看接口是否有DCE电缆show history 查看历史记录 show terminal 查看终端记录大小 hostname+主机名配置路由器或交换机的标识 config memory 修改保存在NVRAM中的启动配置 exec timeout 0 0 设置控制台会话超时为0 service password-encryptin 手工加密所有密码enable password +密码配置明文密码 ena sec +密码配置密文密码 line vty 0 4/15 进入telnet接口 password +密码配置telnet密码 line aux 0 进入AUX接口 password +密码配置密码 line con 0 进入CON接口 password +密码配置密码 bandwidth+数字配置带宽 no ip address 删除已配置的IP地址

Cisco路由器配置入门知识(基础)

Cisco路由配置基础 刚刚接触cisco路由配置,下面是学习的笔记,感觉命令还是多敲才能熟悉一、所处状态各类 router> 用户处于用户命令状态,可以查看网络和主机 router# 用户处于特权模式,可以查看状态,还可以看到和更改路由器的设置内容router(config)# 全局配置状态,可以设置路由的全局参数 router(config-if)#;router(config-line)#;router(config-router)#..... 处于局部配置状态,可以设置路由的局部参数 二、配置端口ip 命令 en config t //全局模式 interface f0/0 ip address 192.168.1.1 255.255.255.0 //设置端口ip no shu //生效 exit interface f0/1 ip address 192.168.10.1 255.255.255.0 no shu exit

disable 三、配置静态路由 命令 en config t //全局模式 ip route 192.168.100.0 255.255.255.0 192.168.10.2 //到192.168.100.0/24通过192.168.10.2接口 end show ip route //可以看到前面标明S,即为静态路由 四、配置动态路由(RIP) 命令 en config t //全局模式 no route rip //禁止rip协议 route rip network 192.168.1.0 //network参数为路由的两个端口对应的网络地址network 192.168.10.0 exit end disable 五、配置DHCP

相关文档
相关文档 最新文档