实验三、路由器的基本配置
实验三 路由器的基本配置实验目的:1、熟悉路由器几种模式,熟练应用快捷键2、了解路由器的一般配置步骤3、熟悉基本的配置命令,会查看命令参数4、理解路由器各种口令的作用,并会恢复路由器的口令实验知识要点
实验三 路由器的基本配置
实验目的:
1、熟悉路由器几种模式,熟练应用快捷键
2、了解路由器的一般配置步骤
3、熟悉基本的配置命令,会查看命令参数
4、理解路由器各种口令的作用,并会恢复路由器的口令
实验知识要点:
路由器的软件和硬件结构
IOS(Internetwork Operating System):路由器的操作系统 CPU:中央处理单元,和计算机一样,它是路由器的控制和运算部件。
RAM/DRAM:内存,用于存储临时的运算结果,如:路由表、ARP表、快速交换缓存、缓冲数据包、数据队列、当前配置。RAM中的数据在路由器断电后是会丢失的。
FLASH:可擦除、可编程的ROM,用于存放路由器的IOS,FLASH的可擦除特性允许我们更新、升级IOS而不用更换路由器内部的芯片。路由器断电后,FLASH的内容不会丢失。FLASH容量较大时,就可以存放多个IOS版本。 NVRAM:非易失性RAM,用于存放路由器的配置文件,路由器断电后,NVRAM中的内容仍然保持。
ROM:只读存储器,存储了路由器的开机诊断程序、引导程序和特殊版本的IOS软件(用于诊断等有限用途),ROM中软件升级时需要更换芯片。
接口(Interface):用于网络连接,路由器就是通过这些接口和不同的网络进行连接的。
(背板图片)
路由器的启动过程:

CLI(Command Line Interface):是Cisco的IOS是命令行界面,有两种基本工作模式:(如下图)
用户模式(User mode):通常用来查看路由器的状态。在此状态下,无法对路由器进行配置,可以查看的路由器信息也是有限的;
特权模式(Privilege mode):可以更改路由器的配置,当然也可以查看路由器的所有信息。
全局配置模式:不能使用查看性质的命令,但是确实


做全局性修改和设置的模式,还可以向下分为一些子模式,比如接口配置模式、线路配置模式、路由进程配置模式等
,各种模式下的CLI 提示符 命令提示符 Router>
模式
用户EXEC 模式
用于进入该模式的IOS 命令 登陆后的默认模式
描述
“只能查看”有限的路由器信息 详细的查看、测试、调试和配置命令 修改高级配置和全局配置
执行用于接口的命令
Router#
Router(config)# Router(config-if)#
特权EXEC 模式 全局配置模式 接口级(一种配置模式)
在提示符Router>下输入enable
在提示符Router#下输入 config terminal
在提示符Router(config)#下输入
interface [interface name](如fas tethernet0) 在提示符Router(config)#下输入
Router [routing protocol] (如rip、igrp)
Router(config-router)# 路由引擎级(一
种配置模式)
执行路由引擎命令
Router(config-line)#
线路级(一种配置模式)
在提示符Router(config)#执行线路配置命令下输入Line [port]
(如aux0、console0、vty 0 4)
描述
移至命令行开头 移至命令行末尾 后移一个词 前移一个字符 后移一个字符 前移一个词
把光标向左移动一个字符 把光标向右移动一个字符 显示最后一次输入的命令 显示最后一次输入的命令 显示下一条输入的命令 显示最早输入的命令 删除光标上方的字符 删除光标前的字符 重新显示当前行 完全删除当前行 删除光标前的一个词 从配置模式返回到特权模式 完整命令关键字
当它显示在行首时,表示在行的末尾还有字符
未显示出来
快捷键:
命令
Ctrl-A ☺ Ctrl-E ☺ Esc-B Ctrl-F ☺ Ctrl-B ☺ Esc-F CTRL-P ☺ CTRL-N ☺ CTRL-D ☺
配置寄存器:
是一个16位的虚拟寄存器,用于指定路由器启动的次序、中断参数和设置控制台波特率等。该寄存器的值通常是以
十六进制来表示的。利用配置命令config register 可以改变配置寄存器的值。配置寄存器的最后4位,指定的是,路由器在启动的时候必须使用的启动文件所在的位置。
配置寄存器各位的含义
寄存器位数 0-3(启动次序)
4 5 6 7 8 9 10 11-12 13 14 15
典型参数:
l 0x2102: 运行过程中中断键被屏蔽,路由器会查看NVRAM 中配置的内容以确定启动次序,如果启动失败会采用缺省的ROM 软件进行启动。
l 0x2142:恢复密码时候使用。忽略NVRAM 配置信息而进入初始配置对话模式中去。
十六进制 0x0000-0x000F
- - 0x0040 0x0080 0x0100 - 0x0400 0x0800到0x1800
0x2000 0x4000 0x8000
功能描述
启动字段:
0000-停留在引导提示符下(>或rommon >下)0001-从ROM 中引导,

未使用 未使用
配置系统忽略NVRAM 中的配置信息 启动OEM 位
设置之后,暂停键在系统运行时无法使用;如果没有设置,系统会进入引导监控模式下(rommon>)
全0的就是广播地址
控制台线路速度,默认的就是00即9600bps
如果启动失败,系统以缺省ROM 软件启动-
该设置能够启用诊断消息,并忽略NVRAM 的内容
,路由器查找IOS 流程:
SHOW


命令:显示路由器的各种信息
,
密码恢复步骤


实验拓扑:


路由器后面板
实验任务描述:
根据网络拓扑图,搭建网络环境,并完成以下试验任务:
路由器常用命令及使用技巧
查看路由器的版本信息
为路由器定义名称
设置路由器的时间并查看时间
为路由器添加特权密码
启用控制台密码
设置aux密码
为TELNET 访问启用密码
不执行DNS 解析
配置路由器,使得控制台端口不会中止你的连接
配置路由器,使得路由器发送的控制台屏幕的消息不会附加到命令行中 配置路由器,使得当登陆控制台端口的时候显示一个标题。 配置路由器各类接口
查看网络连通行(PING命令的使用,用TELNET 命令测试实验是否成功) 用SHOW 命令查看配置信息、检测接口状态及路由器状态等相关信息 保存配置信息
了解密码恢复过程
,实验步骤及调试:
一、 步骤
路由器常用命令及使用技巧
1、Router> //用户模式
Router>? //察看在用户模式下的可执行的命令
2、Router>enable //(用户模式进入特权模式)
Router#
Router#? //察看在特权模式下的可执行的命令
3、Router#config terminal //(从特权模式进入全局配置模式)
Router(config)#
4、Router(config)#end //退回到特权模式
Router#exit/disable //退回到用户模式
Router>quit/exit //退出控制线路
【注】路由器的模式大致可分为:
A、用户模式:权限最低,通常只能使用少量查看性质的命令
B、特权模式:可以使用更多查看性质的命令和一些少量修改路由器参数的命令
C、全局配置模式:不能使用查看性质的命令,但是确实做全局性修改和设置的模式,
模式,比如接口配置模式、线路配置模式、路由进程配置模式等。
5、无论是在用户EXEC 模式还是特权EXEC 模式下,我们都可以在提示符Router>或Router#下输入问号,以查看可用命令列表。
EG:
Router>?
Router#?
【注】当可执行的命令很多,又无法在一屏中全部显示时,IOS将显示提示符“—more—”,按下空格键后,IOS将显示下一页命令,按下回车键后,IOS将显示下一行命令,当余下的命令全部显示后,提示符Router>将再次出现。
6、使用单词帮助来找出以特定字母打头的命令
EG:Router#c?
clear clock configure connect copy
7、在问号前加上命令中的字符,可缩小搜索范围
EG:Router#co?
configure connect copy
8、在命令后面加上问号,可了解该命令的语法,该命令后可以接的参数
EG:Router#config ?
memory
configure from NV memory configure from a TFTP network host network terminal
9、输入的命令不正确时,将出现一条消息,指出语法错误
EG:Router#show rnnning-config
∧
Invalid input detected at "∧" marker
10、当命令需要更多的参数时,将出现消息Ambiguous command
EG:Router#show access
Ambiguous command:" show access "
输入所需的参数,就可以消除Ambiguous command错误
11、show命令的使用(该命令用来查看路由器的各种信息)
Router>enable //进入特权模式
Router#show **** //(参数)
查看路由器的版本信息
R2_2801#
R2_2801#show version

//查看路由器的版本信息
为路由器定义名称
R2_2801>
R2_2801>en
R2_2801#conf t
Enter configuration commands, one per line. End with CNTL/Z. R2_2801 (config)#hostname cisco //名字为cisco

cisco(config)#
,设置路由器的时间并查看时间
cisco#clock set hours:minutes:seconds day month year //注意月份用英文,其余用数字。
例如设置08年3月3日 16:30
cisco#clock set 16:30:00 3 may 2008
cisco#show clock

//查看当前日期时间设置
为路由器添加特权密码
R2_2801 (config)#
R2_2801config)#enable password cisco //密码为cisco

R2_2801 (config)#
R2_2801config)#enable secret pfcisco //密码为pfcisco

R2_2801 (config)#
【注】如果同时设置了这两个密码,路由器采用加密的密码。在运行配置文件中,特权密码是以明文的方式记录的,使用enable secret命令可以对特权密码进行加密,特权密码将不以明文方式在运行配置文件中记录。