资源简介 (共43张PPT)路由器配置与应用项目3知识目标知识目标技能目标路由器(router)又称路径器,如今已经成为互联网中不可缺少的网络设备。路由器可以根据网络的整体通信状况及依据路由协议,为数据选择最佳的传输路径。它能将数据打包并通过一个个网络传送至目的地,这个过程称为路由。路由器和交换机之间的主要区别就是交换机工作在OSI参考模型的数据链路层,而路由器工作在网络层。这一区别决定了路由器和交换机在移动信息的过程中需使用不同的控制信息,所以两者实现各自功能的方式是不同的。本项目重点学习路由器的基本配置、路由设备管理、静态路由、动态路由、广域网技术及应用等常见的路由器技术。路由器配置与应用路由器的基本配置任务3.1鹏博公司因业务需求,购置了一台Cisco 2911路由器来拓展公司网络,在将路由器投入使用之前,网络管理员需要对路由器进行一些基本的配置。本节内容使用Cisco 2911路由器1台,PC 1台,Console线缆1根,拓扑图如图3-1所示。情景描述3.1.1 路由器的基本配置命令图3-1 项目3拓扑图1路由器的基本配置任务3.13.1.1 路由器的基本配置命令(1)按照拓扑图,使用Console线缆连接计算机的串口(RS232接口)和路由器的Console端口。(2)路由器的初始配置方法和交换机是一样的,通过PC上的终端来连接和配置路由器。如图3-2所示,终端已经显示出了路由器的CLI配置界面。(3)路由器与交换机一样,都具有相应的配置模式,并且模式之间切换的方法也相同。不同之处是,路由器进行第一次配置时有配置向导,如图3-2所示。虽然配置向导可以引导用户对路由器进行配置,但并不建议使用此方法,因为当使用配置向导进行一些较复杂的配置时,整个过程会显得非常烦琐。实现步骤路由器的基本配置任务3.13.1.1 路由器的基本配置命令要取消配置向导,在以下提示信息后输入“no”并按Enter键,即可进入正常配置模式。知识点拨图3-2 路由器的CLI配置界面路由器的基本配置任务3.1Continue with configuration dialog [yes/no]:3.1.1 路由器的基本配置命令路由器的基本配置任务3.1(4)更改路由器的主机名。(5)为路由器的接口配置IP地址,并配置所在网段的接口描述信息。3.1.1 路由器的基本配置命令路由器的基本配置任务3.1(6)配置路由器的特权密码。(7)为路由器设置时间。3.1.1 路由器的基本配置命令路由器的基本配置任务3.1(8)使用“?”查看当前模式可以使用的命令,在该模式下可以查看路由器的硬件和软件等信息。3.1.1 路由器的基本配置命令路由器的基本配置任务3.1(9)配置路由器的登录标语。(10)将所有明文密码转变为密文显示。路由器中“?”的使用方法,以及一些常用的命令,如保存配置的命令“write”,查看配置文件的命令“show running-config”等,都与交换机中的一样。如果能够熟练地管理和配置交换机,那么对路由器的操作也会非常熟练。知识点拨3.1.1 路由器的基本配置命令知识储备1.路由器介绍路由器是连接互联网中各局域网、广域网的一种计算机网络设备,它会根据信道的情况自动选择和设定路由。它以最佳路径,将数据打包并按前后顺序发送信号,经过一个个网络传送至目的地(选择数据的传输路径),这个过程称为路由。路由器就是连接两个以上网络的设备,它工作在OSI参考模型的网络层。2.路由器的主要特点路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网。路由器只接受源站或其他路由器的信息,属于网络层的一种互联设备。它不关心各子网使用的硬件设备,但要求运行与网络层协议一致的软件。路由器的基本配置任务3.13.1.1 路由器的基本配置命令路由器的主要特点是什么?路由器的基本配置任务3.1本小节讲解了路由器的基本配置命令,以及路由器与交换机之间的异同,通过学习发现,路由器与交换机的基本管理配置几乎完全相同。因此,在学习过交换机的基本管理配置后,再学习路由器的基本管理配置,就能够轻松掌握。但还是需要经常练习,才能得心应手。学习小结3.1.1 路由器的基本配置命令鹏博公司的网络管理员在检查网络设备时,发现有一台路由器的密码忘记了,在经过查找工作记录及反复思考后还是想不起来路由器的密码是什么。最终,网络管理员决定通过路由器的密码恢复方法重新配置路由器密码。本节内容使用Cisco 2911路由器1台,PC 1台,Console线缆1根,拓扑图如图3-3所示。情景描述3.1.2 路由器的密码恢复路由器的基本配置任务3.1图3-3 项目3拓扑图23.1.2 路由器的密码恢复路由器的基本配置任务3.13.1.2 路由器的密码恢复路由器的基本配置任务3.1(1)按照拓扑图,使用Console线缆连接计算机的串口(RS232接口)和路由器的Console口,并通过PC上的终端配置路由器。(2)关闭路由器的电源,再打开。在路由器启动的过程中按Ctrl+Break或Ctrl+C快捷键,中断路由器的启动,并进入ROMMON监视模式,如图3-4所示。图3-4 进入ROOMMON监视模式3.1.2 路由器的密码恢复路由器的基本配置任务3.1(3)修改路由器的配置寄存器值,然后重启路由器。修改路由器寄存器值为0x2142后,路由器再次启动时,就不会加载NVRAM中的配置文件startup-config,从而使路由器在启动时绕过了密码检查。在ROMMON模式下,不能使用Tab键补全命令,也不能使用上下键查看已使用的命令,但可以使用“?”查看可以使用的命令。知识点拨3.1.2 路由器的密码恢复路由器的基本配置任务3.1(4)路由器重启后,已经没有密码,可以进入特权模式将启动配置文件加载到内存中。将启动配置文件startup-config从NVRAM中复制到RAM(内存)中,这样,在修改密码时就不会影响原有的配置信息。但需要注意,在修改密码后一定要保存配置。3.1.2 路由器的密码恢复路由器的基本配置任务3.1(5)将配置寄存器的值改回默认值。(6)修改密码,并保存配置。如果之前路由器中还配置了Console、VTY等其他密码,则可以一起修改。知识点拨知识储备1.路由器与交换机恢复密码方法的异同Cisco路由器密码恢复与交换机密码恢复的方法基本相同,都是通过控制设备在启动时不加载启动配置文件。不同之处是,交换机是通过更改启动配置文件的文件名,使交换机在启动时找不到启动配置文件,从而无法加载启动配置文件,达到绕过密码检查的目的;而路由器是通过修改配置寄存器的值,使路由器在启动时不加载启动配置文件来绕过密码检查的。3.1.2 路由器的密码恢复路由器的基本配置任务3.1路由器与交换机恢复密码方法的异同?知识储备2.配置寄存器Cisco路由器都有一个位于NVRAM中的16位配置寄存器,配置寄存器默认设置为从Flash加载IOS,并从NVRAM中加载startup-config文件。配置寄存器的16位从右到左为第0位到第15位,如表3-1所示。表3-1 配置寄存器值3.1.2 路由器的密码恢复路由器的基本配置任务3.1本小节讲解了路由器恢复密码的方法,并将它与交换机恢复密码的方法进行了对比。另外,将路由器恢复密码方法中重要的知识点(配置寄存器的值)进行了阐述,说明了为什么在恢复密码时要将配置寄存器的值改为0x2142。学习小结3.1.3 路由器IOS的备份与恢复路由器的基本配置任务3.1鹏博公司为了扩展网络,新购置了几台Cisco 2911路由器。正好公司之前有一台Cisco 2911路由器的IOS损坏,所以,网络管理员决定将新购置的Cisco 2911路由器进行备份,用于恢复出现故障的路由器。本节内容使用Cisco 2911路由器2台,PC 1台,服务器1台,Console线缆1根,交叉双绞线1根,拓扑图如图3-5所示。情景描述图3-5 项目3拓扑图3路由器的基本配置任务3.13.1.3 路由器IOS的备份与恢复路由器的基本配置(1)按照拓扑图,使用Console线缆连接计算机的串口(RS232接口)和路由器0的Console端口,使用交叉双绞线连接路由器0的Gig0/0口和服务器的Fa0口。(2)设置服务器的IP地址为192.168.1.100,子网掩码为255.255.255.0,如图3-6所示。图3-6 服务器IP地址设置任务3.13.1.3 路由器IOS的备份与恢复路由器的基本配置任务3.1(3)开始配置路由器0。更改由器的名字为“R1”,设置Gig0/0接口的IP地址为“192.168.1.1”,并保存当前配置。(4)使用“ping”命令测试路由器与服务器的连通性。在网络设备中进行ping操作时,“!”表示网络连通,“.”表示网络不通。例如,“!!!!!”表示网络连通且完全正常;“.!!!!”表示第一个未能发送成功,后面的数据发送成功,网络正常,这种情况一般出现在两点之前第一次进行数据通信时;“.!.!!”表示网络连通不正常,时通时断;“.....”表示网络不通。知识点拨3.1.3 路由器IOS的备份与恢复路由器的基本配置任务3.1(5)查看路由器的IOS。3.1.3 路由器IOS的备份与恢复路由器的基本配置任务3.1(6)开始备份路由器的IOS。备份IOS和备份配置文件略有不同,在“Source filename [] ”后一定要输入在本机上查看到的IOS名称,如果不一样则不能成功备份IOS。3.1.3 路由器IOS的备份与恢复路由器的基本配置任务3.1(7)单击服务器,选择“服务”选项卡,选择左侧的“TFTP”,在右侧的文件列表中找到从路由器上复制来的IOS文件“c2900-universalk9-mz.SPA.151-4.M4.bin”,如图3-7所示。(8)使用Console线缆连接计算机的串口(RS232接口)和路由器1的Console端口,再将路由器0上的交叉双绞线拔下来插在路由器1的Gig0/0接口上,如图3-8所示。3.1.3 路由器IOS的备份与恢复路由器的基本配置任务3.1图3-7 服务器TFTP服务图3-8 项目3拓扑图43.1.3 路由器IOS的备份与恢复路由器的基本配置任务3.1(9)启动路由器1。因为路由器1的IOS已经损坏,所以路由器会自动进入ROMMON模式,如图3-9所示。图3-9 路由器自动进入ROMMON模式(10)开始配置路由器1。详见课本113页。3.1.3 路由器IOS的备份与恢复路由器的基本配置任务3.1本小节讲解了路由器IOS文件的备份与恢复,以及IOS的概念和IOS文件名的含义。交换机和路由器的配置管理没有太大差别,如模式切换、备份与恢复IOS和配置文件等。有关如何备份与恢复路由器的配置文件,请参考交换机的配置方法。其实,做好备份网络设备的IOS是良好的习惯,也是职业素养的体现。当网络中的设备系统出现故障时,使用备份能够快速恢复路由器,在很短的时间内解决网络故障,提高办公效率,降低网络维护成本。学习小结3.1.3 路由器IOS的备份与恢复路由器的基本配置任务3.1鹏博公司的网络较大且计算机等终端设备也较多,为了安全和方便管理,网络管理员准备对公司网络内部的所有IP进行规划。但有一个问题是,由于终端用户太多,手动给每台终端设备配置一个IP地址,是一种烦琐且工作量很大的事,而且手动输入大批量的IP地址难免出现输错的现象,从而造成网络不通。最终,网络管理员决定在路由器上配置DHCP服务来解决这个问题,而且不需要购置一台服务器来为网络提供DHCP服务,节省了维护成本。本节内容使用Cisco 2911路由器1台,Cisco 2960交换机1台,PC 3台,直通双绞线4根,拓扑图如图3-10所示。情景描述3.1.4 配置路由器的DHCP服务路由器的基本配置任务3.1图3-10 项目3拓扑图53.1.4 配置路由器的DHCP服务路由器的基本配置任务3.1(1)按照拓扑图进行设备连接。(2)路由器基本配置。(3)在路由器上配置DHCP服务。3.1.4 配置路由器的DHCP服务路由器的基本配置任务3.1(4)将3台PC的IP地址获取方式改为DHCP,并等待获取IP地址,如图3-11所示。图3-11 通过DHCP获取IP地址3.1.4 配置路由器的DHCP服务路由器的基本配置任务3.1(5)在路由器上查看IP地址分配情况。通过运行结果来看,DHCP分配出去3个IP地址,而且显示出每个地址被分到的PC的MAC地址。此时,网络管理员就可以通过IP地址来管理网络中的终端设备。3.1.4 配置路由器的DHCP服务知识储备DHCP(dynamic host configuration protocol,动态主机设置协议)分为两个部分:一个是服务器端,另一个是客户端。所有的IP网络设定资料都由DHCP服务器集中管理,并负责处理客户端的DHCP要求,而客户端则会使用从服务器分配下来的IP环境资料,自动设置好IP地址、子网掩码、默认网关和DNS服务器地址。路由器的基本配置任务3.1本小节讲解了如何在路由器中配置DHCP服务,其中,包括如何开启DHCP服务,如何排除部分地址,如何建立地址池,以及如何为客户分配默认网关和DNS服务器地址。学习小结3.1.4 配置路由器的DHCP服务 展开更多...... 收起↑ 资源预览