ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:48.46KB ,
资源ID:24649813      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/24649813.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(CCNA中文笔记第8章Router.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

CCNA中文笔记第8章Router.docx

1、CCNA中文笔记第8章RouterCCNA中文笔记第8章:RouterChapter8 Managing a Cisco InterworkThe Internal Components of a Cisco RouterCisco Router的一些组件:bootstrap:存储在ROM中的微码(microcode)中,用来在初始化的时候启动router,然后加载IOSPOST:存储在ROM中的微码中,用来检查硬件基本配置是否正常,然后决定哪些接口可用ROM monitor:存储在ROM中的微码中,作用是测试和排疑等Mini-IOS:Cisco叫它RXBOOT或bootloader,它是存储

2、在ROM中的,IOS的简化版本,用来把IOS加载到闪存中RAM(random-access memory):用来保存数据包缓存,ARP缓存,路由表,和running-config配置文件.某些router上,IOS可以从RAM中运行ROM(read-only memory):用来启动和维持router正常化Flash memory(闪存):用来存放IOS,当router重新启动的时候闪存是不会被擦除的,由Intel创造的EEPROMNVRAM(nonvolatile RAM):存储startup-config配置文件,当router重新启动的后,这些文件是不会被擦除的configuration

3、 register:用来控制router如何启动,这个值可以使用show version来查看,一般为0x2102(16进制),含义是告诉router从闪存里加载IOS和从NVRAM里加载配置文件The Router Boot Sequence启动序列用来测试硬件和加载所必需的软件,包括以下几个步骤:1.先进行POST,测试硬件2.bootstrap查找和加载IOS3.IOS在NVRAM中查找有效的startup-comfig配置文件4.如果在NVRAM里查找到了这个配置文件,router就可操作;如果文件不存在,router进到setup模式Managing Configuration Re

4、gistersCisco的router有1个存储在NVRAM中的,16位长的configuration register.默认这个值0x2102设置成从闪存中加载IOS和从NVRAM中查找启动配置文件Understanding the Configuration Register Bits一些常见的位的含义:1.第0到3位:启动字段2.第6位:忽略NVRAM内容3.第8位:禁用BREAK启动字段(00到03):1.设置成00:ROM monitor模式,进入到这个模式,configuration register的值设置成2100.然后要启动router的话需要手动在命令行提示符rommon下

5、输入b(感觉有点类似Solaris的OpenBoot哈哈)2.设置成01:从ROM中的镜象启动,把configuration register的值设置成2101,提示符为router(boot)3.设置成02到0F:定义默认启动文件名,在NVRAM中查找Checking the Current Configuration Register value使用show version命令可以查看当前configuration register的值,在输出的最下部分.这个命令将会显示硬件的配置信息,软件版本,配置文件信息,启动镜象等Changing the Configuration Register

6、可以通过修改configuration register的值来决定router的启动和运行方式.在全局配置模式下使用config-register的命令.修改值为0x101,注意输出内容,如下:Router(config)#config-register 0x101Router(config)#ZRouter#sh ver(略)Configuration register is 0x2102 (will be 0x0101 at next reload)注意修改后的值和当前值,修改后的值只在重新启动后生效Recovering Passwords如果你把密码忘记了怎么办?之前提到过,位6可以忽略

7、掉NVRAM里的储存的启动配置文件的内容,默认是0x2102,所以我们把值修改成0x2142,就可以达到忽略NVRAM这个效果.下面是密码恢复的主要几个步骤:1.在启动router的时候使用BREAK中断启动2.把configuration register的值设置成0x21423.重新启动4.进入特权模式5.把startup-config文件复制到running-config文件中6.修改密码7.把configuration register的值还原为0x21028.保存配置9.重新启动具体的修改,2500系列和2600系列有一点不一样,我们先来看2600系列的修改实例,使用Ctrl+BRE

8、AK中断启动.注意提示monitor: command “boot” aborted due to user interrupt.如下:System Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1)(略)PC = 0xfff0a530, Vector = 0x500, SP = 0x80004374monitor: command “boot” aborted due to user interruptrommon 1 confreg 0x2142You must reset or power cycle for new config

9、to take effect提示重新启动,如下:rommon 1reset重新启动后,进入特权模式,把startup-config复制到running-config中,并修改密码.如下:Router#copy run startRouter#conf tRouter(config)#enable secret noko把configuration register的值还原,并保存,如下:Router(config)#config-register 0x2102Router(config)#ZRouter#copy run start2500系列下的修改,在启动时输入o中断启动,再用o/r修改c

10、onfiguration register的值,如下:System Bootstrap, Version 11.0(10c), SOFTWARE(略)Abort at 0x1098FEC (PC)o(略)0x2142重新启动,输入I,如下:I接下来的步骤和2600系列一样,如下:Router#copy run startRouter#conf tRouter(config)#enable secret noko把configuration register的值还原,并保存,如下:Router(config)#config-register 0x2102Router(config)#ZRoute

11、r#copy run startBacking Up and Restoring the Cisco IOS把IOS备份到TFTP服务器前的准备工作:1.确认你可以访问TFTP服务器2.确认TFTP服务器是否有足够空间来保存IOS文件3.确定名称和路径Verifying Flash Memory验证闪存信息,使用show flash命令,如下:Router#sh flashSystem flash directory:File Length Name/status1 8121000 c2500-js-l.112-18.binBacking Up the Cisco IOS把IOS备份到TFTP

12、服务器上,特权模式下使用copy flash tftp命令,记住备份之前最好对服务器ping下看是否是通的Restoring or Upgrading the Cisco Router IOS从TFTP恢复或者升级IOS,特权模式下使用copy tftp flash命令Backing Up and Restore the Cisco Configuration把配置文件备份到TFTP服务器,和把IOS备份到TFTP服务器的命令类似;恢复也是如此:1.startup-config文件的备份:copy startup-config tftp2.startup-config文件的恢复:copy tf

13、tp startup-config3.running-config文件的备份:copy running-config tftp4.running-config文件的恢复:copy tftp running-config验证命令为show running-config和show startup-configErasing the Configuration擦除启动配置文件startup-config文件,在特权模式下使用erase startup-config命令,擦除了以后,立即重新启动的话,router将进到setup模式Using Cisco Discovery Protocol(CDP)

14、Cisco发现协议(CDP)是Cisco私有,帮助用来管理员收集本地相连和远程设备的信息.Getting CDP Timers and Holdtime Information之前提到过CDP的一些介绍,show cdp命令提供2个信息给你:1.CDP timer:CDP包传给每个活跃接口的时间间隔,默认是60秒2.CDP holdtime:某设备从相邻设备收到的包的保持时间,默认是180秒如下:Router#sh cdpGlobal CDP information:Sending CDP packets every 60 secondsSending a holdtime value of

15、180 secondsRouter#可以修改默认的时间,分别在全局配置模式下使用cdp timer和cdp holdtime命令,如下:Router#conf tRouter(config)#cdp timer 90Router(config)#cdp holdtime 240在所有接口上关闭CDP,在全局配置模式下使用no cdp run命令;关闭某个接口的CDP使用no cdp enable命令.再次打开分别使用cdp run和ccdp enable命令.如下:Router(config)#no cdp runRouter(config)#int fa0/1Router(config-if

16、)#no cdp enableGathering Neighbor Information使用show cdp neighbour可以显示直接相连的设备的信息,如下:Router#sh cdp neiCapability Codes: R Router, T Trans Bridge,B Source Route Bridge, S Switch, H Host,I IGMP, r RepeaterDevice ID Local Intrfce Holdtime Capability Platform Port ID1900Switch Eth 0 238 T S 1900 22500B Se

17、r 0 138 R 2500 Ser 0Router#一些选项的解释如下:1.Device ID:直接相连的设备的主机名2.Local Interface:接收CDP包的接口3.Holdtime:某设备从相邻设备收到的包的保持时间,如果过了这个时间仍然没收到新的CDP包,就将被丢弃4.Capability:见输出最顶部信息5.Platform:Cisco设备的类型6.Port ID:相连设备的接受CDP包信息的接口要查看更为详细的CDP信息可以使用show cdp neighbor detail或show cdp entry *命令Gathering Interface Traffic Inf

18、ormation使用show cdp traffic命令显示接口CDP包流量信息,如下:Router#sh cdp trafficCDP counters:Packets output: 13, Input: 8Hdr syntax: 0, Chksum error: 0, Encaps failed: 0No memory: 0, Invalid packet: 0, Fragmented: 0Router#Gathering Port and Interface Information使用show cdp interface命令显示接口的CDP状态信息Using Telnet在特权模式下使

19、用telnet IP地址的命令进行telnet,如下:Router#telnet 172.16.10.2Trying 172.16.10.2 OpenPassword required, but none setConnection to 172.16.10.2 closed by foreign hostRouter#由上面提示可以看出,VTY没有密码配置的话是不允许你telnet的(除非你使用了no login命令,但是安全性几乎为0).所以在telnet前,记得先给目标设备的VTY线路配置密码Telnetting into Multiple Devices Simultaneously当

20、你telnet到远程设备的时候,可以在任何情况下使用exit命令来终止连接.但是假如你想保持这个连接,同时又对另外1个设备进行telnet的时候,使用Ctrl+Shift+6,再按下X键,就可以回到本地console,再对另外1设备进行telnet.如下:2500#telnet 172.16.10.2Trying 172.16.10.2 OpenUser Access VerificationPassword:2600Ctrl+Shift+6,X2500#telnet 192.168.0.32(略)Checking Telnet Connections查看从本地到远程的连接会话,使用show

21、sessions命令,如下:2500#sh sessionsConn Host Address Byte Idle Conn Name1 172.16.10.2 172.16.10.2 0 0 172.16.10.2*2 192.168.0.32 192.168.0.32 0 0 192.168.0.322500#注意*所在的会话代表你的最后1个会话,可以直接敲2下Enter键回到*号会话,也可以输入前面的数字,再敲2下Enter键回到相应会话Checking Telnet Users使用show users命令列举本地所有活动console和VTY端口,如下:2500#sh usersLin

22、e User Host(s) Idle Location* 0 con 0 172.16.10.2 00:07:52192.168.0.32 00:07:18注意上面输出的con代表本地console,这个例子可以看到从本地console连接了远程的2个设备.接下来在我们远程设备上使用这个命令,如下:2600sh usersLine User Host(s) Idle Location 0 con 0 idle 9 *2 vty 0这个输出内容可以看出console是活动的,而且VTY端口2被使用Closing Telnet Sessions之前说过,要终止telnet会话,在远程(被teln

23、et)设备上使用exit命令.但是要从本地设备终止会话的话,就需要在本地使用disconnect命令,如下:2500#disconnect ? The number of an active network connectionWORD The name of an active network connection2500#disconnect 1Closing connection to 172.16.10.2 confirm2500#验证如下:2600#sh usersLine User Host(s) Idle Location*0 con 0 idle 01 aux 0 idle 0

24、2 vty 0 idle 172.16.10.1清除连接,使用clear line命令,并验证,如下:2600#clear line 2confirmOK2600#sh usersLine User Host(s) Idle Location*0 con 0 idle 01 aux 0 idle 12600#Resolving Hostnames2种解析主机名到IP地址的办法:1.在每个router上建立主机表(host table)2.建立DNS服务器(Domain Name System server),这个类似动态主机表Building a Host Table主机表只提供包含其中的解析

25、,建立主机表的命令是ip host 主机名 TCP端口号 IP地址,默认TCP端口号为23.1个主机可以对应最多8个IP地址.如下:2500(config)#ip host 2501B 172.16.10.22500(config)#ip host 1900S 192.168.0.322500(config)#Z使用show hosts命令验证新建的主机表,如下:2500#sh hostsDefault domain is not setName/address lookup uses domain serviceName servers are 255.255.255.255Host Fla

26、gs Age Type Address(es)2501B (perm, OK) 0 IP 172.16.10.21900S (perm, OK) 0 IP 192.168.0.322500#注意Flags选项的perm,代表是手动输入的,如果这项是temp的话,表明是由DNS解析的Using DNS to Resolve Names假如你在CLI下输入了1个Cisco设备不能识别的命令,它会默认通过DNS来进行解析(它认为是主机名).这个不好的地方是要花费额外的时间等待DNS解析完.可以在全局配置模式下使用no ip domain-lookup命令关闭它假如你在你的网络里有DNS服务器,可以使

27、用1些命令使DNS解析开始工作:1.第一条命令是:ip domain-lookup,这个命令默认是打开了的.如果你之前使用了no ip domain-lookup的话,就要用这条命令打开它2.第二条命令是:ip name-server.设置DNS服务器的IP地址,可以使1个IP地址对应多达6个服务器3.最后条命令是:ip domain-name.虽然这个命令是可选的,但是最好还是设置1下实例如下:2500(config)#ip domain-lookup2500(config)#ip name-server 192.168.0.232500(config)#ip domain-name 250

28、0(config)#Z2500#可以使用ping命令来严正下,如下:2500#ping 1900STranslating “1900S”domain server (192.168.0.23) OK(略)使用show hosts命令验证下,如下:2500#sh hostsDefault domain is Name/address lookup uses domain serviceName servers are 192.168.023Host Flags Age Type Address(es)2501B (perm, OK) 0 IP 172.16.10.21900S (temp, OK

29、) 0 IP 192.168.0.322500#Checking Network Connectivityping和traceroute命令是检查网络连接是否完好的有利工具。 CCNA中文笔记第9章:Access ListsChapter9 Managing Traffic with Access ListsIntroduction to Access Lists访问列表(access list,ACL)的主要作用是过滤你不想要的数据包.设置ACL的一些规则:1.按顺序的比较,先比较第一行,再比较第二行.直到最后1行2.从第一行起,直到找到1个符合条件的行;符合以后,其余的行就不再继续比较下去3.默认在每个ACL中最后1行为隐含的拒绝(deny),如果之前没找到1条许可(permit)语句,意味着包将被丢弃.所以每个ACL必须至少要有1行permit语句,除非你想想所有数据包丢弃2种主要的访问列表:1.标准访问列表(standard access lists):只使用源IP地址来做过

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1