《RCAM06路由器配置.ppt》由会员分享,可在线阅读,更多相关《RCAM06路由器配置.ppt(28页珍藏版)》请在三一办公上搜索。
1、路由器配置,2,内容概要,路由器配置路由器配置文件的管理静态路由局域网与Internet互联,3,课程内容,路由器的基本配置,4,Red-Giant(config)#hostname labr1labr1(config)#,配置主机名,5,配置console登陆密码Red-Giant(config)#line console 0Red-Giant(config-line)#loginRed-Giant(config-line)#password star配置VTY登陆密码Red-Giant(config)#line vty 0 4Red-Giant(config-line)#loginRed-
2、Giant(config-line)#password star,路由器口令,6,配置特权密码Red-Giant(config)#enable password starRed-Giant(config)#enable secret star注:Password为不加密,当show run可以看到明文密码,而Secret为加密,当show run看到的是密文。如果同时配置这两个密码,则Secret生效。,路由器口令,7,Red-Giant(config)#hostname name设置路由器名Red-Giant(config)#interface type number进入端口设置Red-Gi
3、ant(config-if)#no shutdown激活端口Red-Giant(config-if)#ip address address subnet-mask设置ip地址,配置接口IP地址,8,测试命令,show version 查看版本及引导信息show running-config 查看运行配置show startup-config 查看用户保存在NVRAM中的配置文件,9,显示接口的状态Red-Giant#show interfaces显示接口的摘要信息Red-Giant#show ip interface brief,测试命令,10,测试命令,telnet hostname/ip
4、address 登录远程主机ping hostname/ip address 侦测网络的连通性traceroute hostname/ip address 跟踪远程主机的路径信息,11,配置文件的管理,保存文件:将当前运行的参数保存到flash 中用于系统初始化时初始化参数。Router#copy running-config startup-config Router#write memoryRouter#writeRouter#show running-config。Router#erase startup-config 擦除初始配置文件,注意不能用erase flash命令,12,静态路
5、由,静态路由是指由网络管理员手工配置的路由信息。静态路由除了具有简单、高效、可靠的优点外,它的另一个好处是网络安全保密性高。,13,静态路由,14,静态路由,静态路由配置命令配置静态路由用命令ip route router(config)#ip route 网络编号 子网掩码 转发路由器的IP地址/本地接口,15,静态路由,静态路由的一般配置步骤1.为每条链路确定地址(包括子网地址和网络地址)2.为每个路由器,标识非直连的链路地址3.为每个路由器写出未直连的地址的路由语句(写出直连地址的语句是没必要的),16,静态路由配置实例,router(config)#ip或 router(config)
6、#ip route 172.16.1.0 255.255.255.0 serial 0,S0,网络,B,A,B,17,缺省路由,缺省路由一般使用在stub网络中(称末端或存根网络),stub网络是只有1条出口路径的网络。使用默认路由来发送那些目标网络没有包含在路由表中的数据包。缺省路由可以看作是静态路由的一种特殊情况。配置缺省路由用如下命令:router(config)#ip route 0.0.0.0 0.0.0.0 转发路由器的IP地址/本地接口,18,缺省路由,SO,网络,B,router(config)#iprouter(config)#no ip route 网络编号 子网掩码 删除
7、路由,Internet 上 大约99.99%的路由器上都存在一条缺省路由!,A,B,19,静态路由的缺点,大型和复杂的网络环境通常不宜采用静态路由。一方面,网络管理员难以全面地了解整个网络的拓扑结构;另一方面,当网络的拓扑结构和链路状态发生变化时,路由器中的静态路由信息需要大范围地调整,这一工作的难度和复杂程度非常高。此时需要使用动态路由协议,如RIP、OSPF等。,20,课程内容,局域网与INTERNET网的互连,21,当今网络中面临的问题,IPv4地址空间不足,地址面临枯竭;私有IP地址网络无法与公网互联;,非注册IP地址网络与公网互联会出现地址冲突。,22,解决方法,NAT就是将网络地址
8、从一个地址空间转换到另外一个地址空间的一个行为纯软件NAT防火墙NAT路由器NATNAT的类型NAT(Network Address Translation)转换后,一个本地IP地址对应一个全局IP地址NAPT(Network Address Port Translation)转换后,多个本地地址对应一个全局IP地址,23,NAT/NAPT的术语,内部网络 Inside外部网络 Outside内部本地地址Inside Local Address内部全局地址Inside Global Address,互联网,Outside,Inside,企业内部网,外部网,24,NAT,需要向外网络提供信息服务
9、的主机,如公司内部网络有一台向外提供WWW服务的服务器永久的一对一IP地址映射关系,25,NAT示例,NAT Router,26,配置NAT,Red-Giant(config)#ip nat inside source static local-address global-address 定义内部源地址静态转换关系Red-Giant(config)#interface interface-type interface-number Red-Giant(config-if)#ip nat inside 定义该接口连接内部网络Red-Giant(config)#interface interface-type interface-number Red-Giant(config-if)#ip nat outside 定义接口连接外部网络,27,课程回顾,路由器配置路由器配置文件的管理静态路由局域网与Internet互联,Q&A,