1.[登录Cisco路由器/交换机]OK
运行=hypertrm 启动Hyper Terminal(超级终端)
新建连接>连接名称>连接到router的COM口>COM口属性选=还原为默认值--------------------------------------------------------
2.[初始化(初次启动)路由器和创建Startup-config文件]O
(进行过配置的路由器):
如果路由器刚启动时在nvram中没有startup-config(或是寄存器值为0x2142时),路由器会出现初始化配置向导,如果我们选择yes将进入其配置模式
Configure SNMP Network Management? [yes]: yes
//是否配置SNMP网管协议
Community string [public]: public
//配置SNMP网管协议的Communtiy社团值
management network from the above interface summary: e0/0
//对路由器上的某个接口进行配置
Enter your selection [2]: 2
//选择选存配置文件到NVRAM中(即生成startup-config)
----------------------------------------------------------------
3.[用户模式、特权模式和全局模式] OK pass
登录路由器:
r>? /帮助
r#disable /退出
r(config)#exit
----------------------------------------------------------------
4.[配置特权模式密码]OK
R(config)#enable password cisco
R(config)#service password-encryption //给明文密码加密
更加安全的密文:enable secret password (无法破解)
----------------------------------------------------------------
5.[配置VTY(远程)登录安全]O
R(config)#line vty 0 4 //?
R(config-line)#password cisco
谁登录到了路由器?
查看Vty接口的配置?
----------------------------------------------------------------
6.[查看路由器的Running-config配置文件]OK
R#show running-config /调出内存中的配置
dir system /验证该文件存在和正常使用
system(文件系统 即内存)下有一个名为 running-config 文件
----------------------------------------------------------------
7.[查看路由器的Startup-config配置文件]O
R#show startup-config
R#copy system:/running-config nvram:/startup-config
/格式:copy 源路径:/文件名 目标路径:/文件名
/作用:把内存中的running-config拷贝到nvram中的startup-config文件.
注:Startup-config文件在路由器重启时是否调入到内存中,是基于路由器的寄存值来决定的(0x2104:在路由器重启时调startup-config到内存)
----------------------------------------------------------------
8[备份路由器的running-config至startup-config]O
R#copy running-config startup-config/将内存中的配置文件保存到NVRAM中?
R#copy system:/running-config nvram:/startup-config
----------------------------------------------------------------
9.[清除路由器的配置]
(如果路由器有startup-config,重启会加载这个配置文件)
R#show startup-config
R#write erase
----------------------------------------------------------------
10.[更改路由器的寄存器值]O
R#show version
0x2142(16进制)
R(config)#config-register 0x2102
常用寄存器值:
0x2100 Rom Monitor
0x2101 从Rom启动
0x2102 从FLASH启动,同时读取NVRAM中的startup-config(默认值)
0x2142 从FLASH启动,跳过NVRAM中的startup-config(用于密码恢复)
----------------------------------------------------------------
11.[配置路由器的主机名与IP地址映射表]
R(config)#ip host R1 219.145.77.88
R#show hosts /查看映射关系
----------------------------------------------------------------
12.[配置命令缩写]OK
R(config)#alias exec sir show ip route/定义sir==show ip route
----------------------------------------------------------------
13.[配置路由器的BANNER信息]?
R(config)#banner motd %
----------------------------------------------------------------
14.[实验前的默认配置]!!O
R(config)#enable password cisco
R(config)#hostname r1
R(config)#no ip domain-lookup /?
R(config)#line con 0
R(config-line)#login
R(config-line)#password cisco
R(config-line)#exec-timeout 0 0
R(config-line)#logging synchronous
R(config-line)#line vty 0 4
----------------------------------------------------------------
15.[各种查看命令]
R#show version 版本
R#show ip interface brief 接口
R#show processes 进程
R# show memory 内存使用情况
R#show protocol 运行的协议
R#show tech-support ?
----------------------------------------------------------------
16.[配置VTY接口(Telnet)使用本地路由器用户名与密码登录]OK
R(config)#username user1 password 123
R(config)#line vty 0 4
R(config-line)#login local
----------------------------------------------------------------
17.[捕获HyperTerminal和Telnet会话]OK
(使用HyperTerminal对路由器的配置过程进行记录):
超级终端的:传送菜单中,选择“捕获文字”弹出保存即可保存.txt文件
----------------------------------------------------------------
18.[debug]OK
R#debug ip icmp /打开icmp的调试信息
----------------------------------------------------------------
19.[路由器连接登录操作]O
在R1访问R2:
R1#telnet 192.168.0.2
R2> /输入Ctrl+Shift+6,再按一下X
R1#sh sess /输入Session 连接号码
R1#1
R#show line /查看登录情况
----------------------------------------------------------------
20.[静态路由]!!OK
R1上加入到R2-R3的10.0.0.0网段的路由
R1(config)#ip route 10.0.0.0 255.255.255.0 192.168.0.2
/ip route+目标网段 网段掩码+下一跳地址
R#show ip route /查看路由表
R1#debug ip icmp
/debug ip icmp:可以把R经过的所有的ICMP协议的包显示出来,以供我们进行分析网络情况使用
(默认情况下 traceroute 的源IP地址去往路由所使用的接口IP地址)
traceroute测试:
R1#traceroute
target IP address:10.0.0.2 /指定traceroute 目标地址为10.0.0.2
Source address: 1.1.1.1 /指定traceroute源IP地址为1.1.1.1
----------------------------------------------------------------
21.[默认路由]!!OK
R(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.2 下一跳
----------------------------------------------------------------
22.[RIP]!!OK协议路由
R(config)#router rip
R(config-router)#network 1.0.0.0
R(config-router)#network 10.0.0.0
//使用network 宣告RIP网段
R#show ip protocols /查看协议
(默认情况下接口上的RIP收的版本是1、2,发的版本是1)
Routing for Networks:
1.0.0.0
10.0.0.0 /被RIP的网段
(RIP默认边界路由器将进行自动汇总)
R#debug ip rip /开启RIP调试信息
R#clear ip route /
R#show ip route rip /查看
RIP V1使用的UDP端口号是?
每一个RIP更新包最多可以包括多少条路由?
【路由协议,的区别以及实际应用】
----------------------------------------------------------------
23.[RIP/v1发送和接收规则]空
接收规则/发送规则
RIP V1 和RIP V2
----------------------------------------------------------------
24.[RIP不支持不连续子网]O
为什么?
如何解决?
解决办法:配置第二个IP地址使其成为连续子网
----------------------------------------------------------------
25.[配置使用RIPv2]OK
(RIP版本1和2)
r(config)#router rip
r(config-router)#version 2 /开启RIPv2
r#clear ip route
R(config-if)#ip rip receive version 2
/接口模式下使用ip rip send/receive 版本号
RIP版本2和1的区别?
RIPV2的路由更新包的三层目标地址是?
RIPV2的路由更新包中的下一跳字段的作用是?
RIPV1和RIPV2是否兼容?
----------------------------------------------------------------
26.[配置RIPV2认证]O
R(config)#key chain R1 /配置密码组 组名为R1
R(config-keychain-ke)#key-string cisco
R(config-keychain)#key 2
R(config-keychain-ke)#key-string cisco1
R(config)#int s1/2
R(config-if)#ip rip authentication mode md5//配置RIP认证为密文认证(默认为明文)
R(config-if)ip rip authentication key-chain R1//配置RIP认证使用key-chain R1
有办法使用RIP版本1 配置RIP认证吗?
----------------------------------------------------------------
27.[IGRP]
R(config)#router igrp 100
R(config-router)#network 10.1.1.1
R(config-router)#network 10.1.2.1
----------------------------------------------------------------
28.[EIGRP]OK
R(config)#router eigrp 64
R(config-router)#network 1.1.1.1
R(config-router)#network 10.1.1.1
R#show ip eigrp traffic
R#show ip eigrp interfaces
R1#debug ip packet detail
R1#clear ip route
EIGRP采用组播地址 224.0.0.10,Protocol为88
----------------------------------------------------------------
29.[OSPF]OK
R(config)#router ospf 64 进程号
R(config-router)#network 1.1.1.0 0.0.0.255 area 0
/宣告1.1.1.0到骨干区域 Area 0
R(config-router)#network 10.1.1.0 0.0.0.255 area 0
R(config-router)#network 10.1.2.0 0.0.0.255 area 0
R#show ip ospf neighbo
R#show ip ospf interface
/查看Router上运行OSPF的接口
----------------------------------------------------------------
30.[使用ACL增强Router安全]OK
R(config)#access-list 1 permit 10.1.1.2 0.0.0.0
R(config)#line vty 0 4
R(config-line)#access-class 1 in
配置access-list加强Telnet安全
R(config)#ip telnet source-interface loopback 0
----------------------------------------------------------------
31.[标准访问控制列表/对网络进行策略控制]OK
R1(config)#access-list 50 deny 2.2.2.0 0.0.0.255 /拒绝2.2.2.0
R1(config)#access-list 50 permit any
R1(config)#int s1/2
R1(config-if)#ip access-group 50 in
----------------------------------------------------------------
32.[扩展访问控制列表]OK
R(config)#access-list 100 deny icmp any any
R(config)#access-list 100 permit ip any any
R(config)#int s1/2
R(config-if)#ip access-group 100 out
----------------------------------------------------------------
33.[备份IOS到TFTP服务器]!OK
R#copy flash tftp
/将flash上的文件copy到tftp上.
--------------------------------------------------------------end