学习沉淀成长分享 设备管理及 CISCO IOS 基础配置 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01
Content CISCO 路由器及启动过程 设备管理及 CISCO IOS 介绍 CISCO IOS 路由器基础实验
CISCO 路由器及启动过程 路由器组件 路由器启动过程
路由器组件 接口 内存 NVRAM FLASH ROM RAM BootStrap Mini IOS POST Rom Monitor 各种进程 CISCO IOS Runningconfig 缓冲区 配置文件 CISCO IOS CPU 总线
路由器组件及功能 CPU 执行操作系统的指令, 中央处理器 随机访问存储器 (RAM) RAM 中存储的信息在设备断电后会丢失 当前运行中的操作系统镜像 (CISCO IOS) 当前运行的配置文件 (Running-configuration) IP 路由表 (IP Routing-Table) ARP 表 (ARP cache) 数据包缓存区
路由器组件及功能 (cont.) 只读存储器 (ROM) 启动引导程序 (BOOTSTRAP) 基本的自检软件 (POST) Mini IOS( 用于紧急恢复 ) 非易失性存储器 (NVRAM) 存储启动配置 (Startup-configuration) FLASH CISCO IOS Interfaces
Cisco 路由器的启动步骤 检测路由器硬件 Power-On Self Test(POST) 执行 Bootstrap 定位加载 Cisco IOS 软件 定位 IOS 加载 IOS 定位加载启动配置文件或进入配置模式 启动程序搜寻配置文件
设备管理及 CISCO IOS 介绍 通过 Console 接口管理网络设备 CISCO IOS 概述 CISCO IOS 命令行界面 CISCO IOS 基础配置命令
Cisco IOS 简介 Cisco Internetwork Operating System(CISCO IOS) Cisco 互联网络操作系统,Cisco 私有的网络设备操作系统 它是 Cisco 的一项核心技术, 该操作系统应用于 Cisco 路由器 局域网交换机 小型无线接入点等设备 Cisco IOS 可为设备提供下列网络服务 : 基本的路由和交换功能 安全可靠地访问网络资源 网络可伸缩性
设备管理方法 可以通过多种方法访问 CLI 环境 最常用的方法有 : 通过 Console 接口管理设备 通过 Telnet 或 SSH 远程管理设备 辅助端口
通过 Console 线管理设备 Console 线 PC COM 口
Console Port
认识相关线缆 USB-RS232 Console 线 Laptop USB-RS232 Console 线
认识相关线缆
SecureCRT 软件的设置及使用
SecureCRT 软件的设置及使用
SecureCRT 软件的设置及使用 (Log Session)
Cisco IOS 配置模式 用户模式 cisco> 正常登陆设备 CLI 后的第一个配置模式, 只具备最基本的查看权限 特权模式 cisco# 从用户模式通过认证后即可进入特权模式 全局配置模式 可配置设备全局参数, 开启或关闭设备全局特性或功能 ; 从全局配置模式可进入多种不同的其他子配置模式
Cisco IOS 配置模式 接口模式 用于配置设备的接口 线路模式 用于配置一条线路 ( 实际线路或虚拟线路 )( 例如控制台 AUX 或 VTY 等等 ) 路由进程配置模式 用于配置一个路由协议进程
Cisco IOS 配置模式的切换 Router> exit enable exit Router# Router(config)# configure terminal Router(config-if)# Router(config-line)# Router(config-router)#
基本 IOS 命令结构 每个 IOS 命令都具有特定的格式或语法, 并在相应的提示符下执行 常规命令语法为命令后接相应的关键字和参数 某些命令包含一个关键字和参数子集, 此子集可提供额外功能 Router> ping 192.168.1.2 提示符命令参数
使用 CLI 的帮助 命令提示及补全 命令语法检查 热键和快捷方式
使用 CLI 的帮助 命令提示及补全 R1(config)#rout? route-map router R1(config)#router? bgp Border Gateway Protocol (BGP) eigrp Enhanced Interior Gateway Routing Protocol (EIGRP) isis ISO IS-IS iso-igrp IGRP for OSI networks mobile Mobile routes odr On Demand stub Routes ospf Open Shortest Path First (OSPF) rip Routing Information Protocol (RIP)
使用 CLI 的帮助 命令提示及补全 R1#conf t<tab> R1#configure terminal
使用 CLI 的帮助 命令语法检查 R1(config)#router ospf % Incomplete command. // 命令不完整 R1(config)#router ospd 1 ^ % Invalid input detected at ^ marker. // 箭头所指字符无法识别 R1(config)#s % Ambiguous command: s // 未知的输入
使用 CLI 的帮助 热键和快捷方式 - Tab 填写命令或关键字的剩下部分 - Ctrl-R 重新显示一行 - Ctrl-Z 退出配置模式并返回到执行模式 - 向下箭头 用于在前面用过的命令的列表中向前滚动 - 向上箭头 用于在前面用过的命令的列表中向后滚动 - Ctrl-Shift-6 用于中断诸如 ping 或 traceroute 之类的 IOS 进程 - Ctrl-C 放弃当前命令并退出配置模式
CISCO IOS 基础配置 配置设备名称 Router(config)# hostname AS_SSL_1F_S3640 AS_SSL_1F_S3640(config)#
CISCO IOS 基础配置 配置用户登录密码 Console Password: 用于限制人员通过控制台 (Console) 连接访问设备 Enable Password: 用于限制人员访问特权执行模式 Enable Secrect: 经加密, 用于限制人员访问特权执行模式 VTY Password: 用于限制人员通过 Telnet 访问设备 R1(config)#line console 0 R1(config-line)#password spoto R1(config-line)#login!! Enable password checking
CISCO IOS 基础配置 配置用户登录密码 控制台口令 用于限制人员通过控制台连接访问设备 使能口令 用于限制人员访问特权执行模式 使能加密口令 经加密, 用于限制人员访问特权执行模式 VTY 口令 用于限制人员通过 Telnet 访问设备 Router(config)#enable password spoto Router(config)#enable secret spoto
CISCO IOS 基础配置 配置用户登录密码 控制台口令 用于限制人员通过控制台连接访问设备 使能口令 用于限制人员访问特权执行模式 使能加密口令 经加密, 用于限制人员访问特权执行模式 VTY 口令 用于限制人员通过 Telnet 访问设备 Router(config)#line vty 0 4 Router(config-line)#password password Router(config-line)#login
CISCO IOS 基础配置 管理配置文件将当前配置写入启动配置文件 R1# write R1# copy running-config startup-config 删除启动配置文件 R1# erase startup-config R1# delete flash:config.text
CISCO IOS 基础配置 接口配置 进入接口 插槽 R1(config)# interface ethernet 0/0 R1(config-if)# 接口编号 接口类型 为接口配置 IP 地址 R1(config-if)# ip address 192.168.1.1 255.255.255.0 激活接口 R1(config-if)# no shutdown //CISCO 设备接口默认 shutdown 状态
CISCO IOS 基础配置 接口配置 (cont.) 配置 serial 接口 R1(config)# interface serial 0/0 R1(config-if)# ip address 192.168.1.1 255.255.255.0 R1(config-if)# no shutdown R1(config-if)# clock rate 64000 // 在 DCE 端配置时钟信号
CISCO IOS 基础配置 Line 接口配置 配置 telnet 密码 R1(config)# line vty 0 4 R1(config-line)# password spoto R1(config-line)# login
CISCO IOS 基础配置 show 命令 show? show version show running-config show startup-config 查看当前操作系统版本 查看运行配置 查看启动配置 show flash show cpu show memory show interface 查看 FLASH 查看 CPU 利用率查看内存使用情况查看端口
配置文件 write 或 copy running-config startup-config Running-config 运行中的配置文件, 存储在 RAM 中 对设备进行配置时, 配置信息将写入该配置文件, 对运行中的设备产生直接影响 该配置信息在设备掉电后将丢失, 如果需保存当前运行的配置, 使用 write 命令 使用 show running-config 命令查看 Startup-config 保存的配置文件, 存储在 Flash 中 该文件由于保存在 Flash 中, 因此设备重启该配置不丢失 设备启动过程中, 会加载该配置文件, 将配置信息拷贝到 runningconfig 后运行 使用 show startup-config 命令查看 使用 erase startup-config 命令删除
CISCO IOS 基础配置 验证配置 ping Ping 192.168.1.2 traceroute traceroute 2.2.2.2
CISCO IOS 路由器基础实验
Topology R1 FE0/0 192.168.12.1/24 FE0/0 192.168.12.2/24 R2 Router# configure terminal Router(config)# hostname R1 R1(config)# interface fastethernet 0/0 R1(config-if)# ip address 192.168.12.1 255.255.255.0 R1(config-if)# no shutdown Router# configure terminal Router(config)# hostname R2 R2(config)# interface fastethernet 0/0 R2(config-if)# ip address 192.168.12.2 255.255.255.0 R2(config-if)# no shutdown
学习沉淀成长分享 关注 @ 红茶三杯 :weibo.com/vinsoney Thank You