1.配置以太网端口
Cisco的各种命令均可以简写,只要不与其他命令重复即可,如"configure terminal(终端配置)"可以写成"conf t",但这也并不是说可以乱写,配置多了就会发现它的一些基本缩写规律的,在此之前最好还是参照有关书籍进行。配置以太网端口的主要命令如下所示:
# int e0
// 指定E0口。
# ip addr ABCD XXXX // "ABCD"为以太网地址,"XXXX"为子网掩码。
# ip addr ABCD XXXX secondary // E0口可同时支持多个地址类型,只要各个地址类型不在同一个网段即可。
# no shutdown // 激活E0口。
# exit 2.配置串口(SERIAL)
这些配置主要是为了路由器与广域网相连,下面是对几个常见的广域网协议的配置过程中所使用的基本命令所作的说明。 (1)X.25的配置
# conf t
# int S0
# ip addr ABCD XXXX
# ip addr ABCD XXXX secondary // S0口同样支持多个地址类型。
# encap X25 // 封装X.25协议。
# x25 addr ABCD // ABCD为S0的X.25端口地址,由电信部门提供。
# x25 map ip ABCD XXXX br // 映射X.25地址,ABCD为对方路由器(如S0)的IP地址,XXXX为对方路由器(如S0)的X.25端口地址。
# x25 htc X // 最高双向通道数X的取值范围为1~4095,要根据邮电局实际提供的数字配置。
# x25 nvc X // 配置永久虚电路数。X不可超过邮电局实际提供的数值,否则将影响数据的正常传输。
# no shutdown
# exit (2)帧中继的配置
# conf t
# int s0
# ip addr ABCD XXXX
# encap frante_relay
# no nrzi_encoding
NRZI=NO。
# frame_relay lmi_type q933a // 在这里LMI的类型选择了"Q933A"标准。LMI(Local management Interface)有3种,分别是ANSI的T1.617、CCITT的Q933A和Cisco特有的标准。
# frame-relay intf-typ A/B/C // A/B/C为帧中继设备类型,它们分别是DTE设备、DCE交换机或NNI(网络接点接口)支持设备。
# frame_relay interface_dlci 110 br // 配置DLCI(数据链路连接标识符)。
# frame-relay map ip ABCD XXXX broadcast // 建立帧中继映射。"ABCD"为对方IP地址,"XXXX"为本地DLCI号,broadcast允许广播向前转发或更新路由。
# no shutdown
# exit (3)帧中继子接口的配置
# conf t
# int s0.1 point-to-point // 对应S0的子接口1,点对点方式。
# ip addr ABCD XXXX // "ABCD"为子口1的IP地址,"XXXX"为子网掩码。
# frame-relay interface-dlci 100 br (4)配置拨号备份
·配置备份主口
# conf t
# int s0 // S0为主口。
# backup int asy 1 // A1口为备份口。
# backup delay 0 1 // 延时为1秒。
·配置虚拟接口
# conf t
# ip addr ABCD XXXX //" ABCD"为虚拟接口的IP地址,"XXXX"为子网掩码。
# encap ppp
# dialer in-band // 激活随叫随拨功能。
# dialer idle-timeout 7200
# dialer map ip ABCD modem-script call broadcast 1234567 br // 映射对应的拨号口。ABCD为对方拨号口的ip地址,1234567为对应的电话号码。
# dialer_group 1 // 定义拨号组成员。
·配置防火墙
# dialer_list 1 pro ip permit // 允许ip协议通过。
·配置连接口令
# user name ABCD pass XXXX // "ABCD"为对方主机名,"XXXX"为连接口令。
·配置拨号字符串
# conf t
# chat-script call "ABORT BUSY ABORT ERROR" atdt 1234567 TIMEOUT 45 "CONNECT" //"1234567"为对方电话号码,根据实际修改即可。
·配置拨号连接密码
# conf t
# username ROU1 pass XXXX //" ROU1"为对方路由器名,"XXXX"为连接密码。
·配置线路
# conft
# line aux 0
# modem inout // MODEM双向传输。
# modem autoconfigure discovery // 自动配置MODEM的参数。
# transport input all
# speed 51200 // MODEM的收发速率为51200bps。
# exit (5)配置同步/异步口
# conf t
# int s2
# ph asyn // 配置S2为异步口。
# ph sync // 配置S2为同步口。 3 . 配置路由表
这是对路由器的路由表及其路由协议进行配置,具体所使用的命令如下: (1)动态路由的配置
# conf t
# router eigrp 20 // 使用EIGRP路由协议,常用的路由协议有RIP、IGRP、IS-IS等。
# passive-interface serial0 // 若S0与X.25相连,则输入本条指令。
# passive-interface serial1 // 若S1与X.25相连,则输入本条指令。
# network ABCD //" ABCD"为本机的以太网地址。
# network XXXX // "XXXX"为S0的IP地址。
# no auto-summary
# exit (2)静态路由的配置
# ip router ABCD XXXX YYYY 90 // " ABCD"为对方路由器的以太网地址,"XXXX"为子网掩码,"YYYY"为对方对应的广域网端口地址。
# dialer-list 1 protocol ip permail (3)备份配置文件到硬盘
首先在计算机上启动TFTP程序,然后在提示符下按如下格式输入:
# copy run tftp // 在硬盘上建立一个空文件且有读写权限,才能备份成功。 (4)恢复备份配置文件到路由器
# copy tftp run (5)在路由器上建一个备份
# copy run start
二、对话方式下路由器的基本配置
利用设置对话过程可以避免手工输入命令的烦琐,在特权命令状态使用SETUP命令即可进入对话配置状态。进入设置对话过程后,路由器首先会显示一些如下类似提示信息:
--- System Configuration Dialog ---
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[ ]'.
这是告诉你在设置对话过程中的任何地方都可以键入"?"得到系统的帮助,按ctrl-c可以退出设置过程,缺省设置将显示在"[ ]"中。然后路由器会问是否进入设置对话:
Would you like to enter the initial configuration dialog? [yes]:
如果按y或回车,路由器就会进入设置对话过程。首先你可以看到路由器各端口当前的配置状况,如下所示:
First, would you like to see the current interface summary? [yes]: (选择"y")。
Any interface listed with OK? value "NO" does not have a valid configuration (所有端口的配置情况列表)。
Interface
IP-Address
OK?
Method
Status
Protocol
Ethernet0
unassigned
NO
unset
up
up
Serial0
unassigned
NO
unset
up
up
………
………
…
……
…
…
然后,就可对路由器进行全局的配置了,先进行初始化配置。
Configuring global parameters:
1.Enter host name [Router]:(设置路由器名)。
2.The enable secret is a one-way cryptographic secret used instead of the enable password when it exists. Enter enable secret: cisco(设置进入特权状态的密文(secret),此密文在设置以后不会以明文方式显示)。
3.The enable password is used when there is no enable secret and when using older software and some boot images. Enter enable password: pass(设置进入特权状态的密码(password),此密码只在没有密文时起作用,并且在设置以后会以明文方式显示)。
4.Enter virtual terminal password: cisco (设置虚拟终端访问时的密码)
5.询问是否要设置路由器支持的各种网络协议:
Configure SNMP Network Management? [yes]:
Configure DECnet? [no]:
Configure AppleTalk? [no]:
Configure IPX? [no]:
Configure IP? [yes]:
Configure IGRP routing? [yes]:
Configure RIP routing? [no]:
………
6.如果配置的是拨号访问服务器,系统还会设置异步口的参数:
Configure Async lines? [yes]:
(1) 设置线路的最高速度:
Async line speed [9600]:
(2) 是否使用硬件流控:
Configure for HW flow control? [yes]:
(3) 是否设置modem:
Configure for modems? [yes/no]: yes
(4) 是否使用默认的脚本:
Configure for default chat script? [yes]:
(5) 是否设置异步口的PPP参数:
Configure for Dial-in IP SLIP/PPP access? [no]: yes
(6) 是否使用动态IP地址:
Configure for Dynamic IP addresses? [yes]:
(7) 是否使用缺省IP地址:
Configure Default IP addresses? [no]: yes
(8) 是否使用TCP头压缩:
Configure for TCP Header Compression? [yes]:
(9) 是否在异步口上使用路由表更新:
Configure for routing updates on async links? [no]: y
(10) 是否设置异步口上的其它协议。
7.接下来,系统会对每个接口进行参数的设置,它是一个个端口进行的,因为所有端口几乎设置的勘察都是一样,所以下面我们就仅举一个这样的端口配置实例。
Configuring interface Ethernet0: (询问是否配置第一个以太网端口,在这下面又有几个分选项,可以分别设置)。
(1) Is this interface in use? [yes]: (是否使用此接口)
(2) Configure IP on this interface? [yes]:(是否设置此接口的IP参数)
(3) IP address for this interface: 192.168.1.20(设置接口的IP地址)
(4) Number of bits in subnet field [0]: Class C network is 192.168.1.20, 0 subnet bits; mask is /24 (设置接口的IP子网掩码)
……
在设置完所有接口的参数后,系统会把整个设置对话过程的结果显示出来:
The following configuration command script was created:
hostname Router
enable secret 5 $1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1
enable password pass
…………
请注意在enable secret后面显示的是乱码,因为是密文,而enable password后面显示的是设置的内容。 显示结束后,系统会问是否使用这个设置:
Use this configuration? [yes/no]: yes
如果回答yes,系统就会把设置的结果存入路由器的NVRAM中,然后结束设置对话过程,使路由器开始正常的工作。
至此整个路由器的基本配置过程就算完成了,在上配置中所作的选择要根据实际情况而定,我在此只不过是介绍一下路由器的基本配置界面,给大家一个配置方法,使大家有一个感性认识,至于其中的具体设置内容,我想如果英文稍好的话,看懂它是没什么问题的,所以没有必要对我以上设置死记。