`
angeo2010
  • 浏览: 19032 次
  • 性别: Icon_minigender_1
  • 来自: 广州
社区版块
存档分类
最新评论

管理Cisco互联网络

 
阅读更多

本章学习重点:

1. 备份和恢复Cisco IOS
2. 备份和恢复Cisco配置
3. 通过CDP和Telnet收集相邻设备的相关信息
4. 解析主机名
5. 使用ping和traceroute命令测试网络连接
Cisco路由器的内部组件
1. bootstrap
2. post
3. ROM
4. 小型IOS
5. RAM
6. ROM
7. NVRAM
8. Configuration register
路由器启动顺序
启动顺序包括下列步骤
1. 路由器执行POST。
2. Bootstrap查找并加载Cisco IOS软件。
3. IOS软件在NVRAM中查找有效的配置文件。
4. 如果NVRAM中有startup-config文件,路由器将加载并运行此文件。

管理配置寄存器
所有Cisco路由器都具有一个位于NVRAM中的16位软件寄存器。默认情况下,配置寄存器设置为从闪存加载startup-config文件。
理解配置寄存器位
配置寄存器的16位从左到右是从15读到0。Cisco路由器默认的配置设置时0x2102。
软件配置意义
位 十六进制 解释
0-3 0x0000-0x000f 启动字段
6 0x0040 忽略NVRAM内容
7 0x0080 启用OEM位
8 0x101 禁用中断
10 0x0400 IP广播全为零
5、11-12 0x0800-0x1000 控制台线路速率
13 0x2000 如果网络启动实效则启动默认ROM软件
14 0x4000 IP广播包含网络号
15 0x8000 启用诊断信息并忽略NVRAM内容
位于配置寄存器0位-3位的启动字段控制路由器的启动顺序。
检查当前配置寄存器值
使用show version命令可以查看配置寄存器的当前值。
Cisco Internetwork Operating System Software 
IOS (tm) 2500 Software (C2500-JS56I-L), Version 12.1(5)T12, RELEASE SOFTWARE (fc1)
TAC Support: http://www.cisco.com/tac
Copyright (c) 1986-2002 by cisco Systems, Inc.
(略)
Configuration register is 0x2142
命令最后给出的信息就是配置寄存器的值。
修改配置寄存器的值
可以通过修改配置寄存器的值来修改路由器如何启动和运行。
下面是修改配置寄存器的可能原因:
1. 强制系统进入ROM监控模式
2. 选择启动来源和默认的启动文件名
3. 启用或禁用Break(中断)功能
4. 控制广播地址
5. 设置控制台中断波特率
6. 从ROM加载操作软件
7. 启用从TFTP启动服务器
使用config-register命令修改配置寄存器。
下面命令告诉路由器忽略NVRAM内容:
Router(config)#config-register 0x2142
Router(config)#^Z
Router#sh ver
(略)
Configuration register is 0x2142

恢复口令
如果忘记了口令,可以通过修改寄存器的值来进行恢复。
默认的配置寄存器值是0x2102,在默认情况下,路由器会查找并加载存储在NVRAM中的路由器配置。现在我们要更改值,让路由器忽略NVRAM的内容。
这里是口令恢复的主要步骤:
1. 启动路由器并通过执行一个中断来中断启动顺序
2. 修改配置寄存器开启第6位(值为0x2142)
3. 重载路由器
4. 进入特权模式。
5. 将startup-config文件复制为running-config文件
6. 修改口令
7. 将配置寄存器重设为默认值
8. 保存路由器的配置
9. 重载路由器。
下面是详细步骤:
中断路由器启动顺序
做法是,当路由器第一次启动时同时按下CTRL+BREAK组和键来执行一个中断。
修改配置寄存器
2600系列命令
Rommon 1> confreg 0x2142
2500系列命令
>o/r 0x2142
从载路由器进入特权模式
再此情况下,需要像下面这样从蛇路由器:
2600系列上,输入reset
2500系列上,输入I(初始化)
查看并修改配置
将startup-config文件复制到running-config文件
Copy startup-config running-config
缩写 copy start run
但是不能查看secret设置的口令。要修改口令,这样做
Config t
Enable secret 12345
重设配置寄存器并重载路由器
使用config-register命令将配置寄存器设置回默认值:
Config t
Config-register 0x2102
最后使用Copy run start 命令保存配置并重载路由器。


备份和恢复Cisco IOS
在省级或恢复Cisco IOS之前,应当将已有文件复制到TFTP主机作为备份,以防止新的影响文件不能正常运行。
在将IOS映像文件备份到网络服务器之前,完成下列操作:
1. 确定可以访问网络服务器。
2. 确保网络服务器对于影响文件具有足够的空间。
3. 验证所需的文件名以及路径。
验证闪存
当场是在路由器上用心的IOS文件升级Cisco IOS之前,应当验证闪存具有充足的空间来保存新的映像文件。可以使用sh flash命令验证闪存的容量和姚存储到闪存中文件的大小:
Router#sh flash

System flash directory:
File Length Name/status
1 16082856 c2500-js56i-l.121-5.T12.bin 
[16082920 bytes used, 694296 available, 16777216 total]
16384K bytes of processor board System flash (Read ONLY)

这里文件名是c2500-js56i-l.121-5.T12.bin。这个文件名称具有平台特性,名称来源如下:
1. C2500是指平台类型
2. J指示此文件时一个企业级映像文件
3. S指示文件包含扩展性能
4. L指示在需要时可以从闪存中删除此文件,并且此文件时不可压缩文件
5. T12是版本号
6. .bin指示Cisco IOS是二进制可执行文件

备份Cisco IOS
若要将Cisco IOS备份到TFTP服务器,使用copy flash tftp命令
恢复或升级Cisco路由器IOS
可以使用copy tftp flash命令将文件从TFTP服务器下载到闪存中。此命令需要TFTP服务器的IP地址以及要下载到闪存中的文件名。
在开始操作之前,要确保欲放置到闪存中的文件在服务器默认的TFTP目录下。

备份和恢复Cisco配置
对于路由器配置进行的任何修改存储在running-config文件中。在修改了running-config后没有执行copy run start命令,那么路由器重载或掉电后修改的内容会丢失。
备份Cisco路由器配置
要把路由器的配置文件从路由器复制到TFTP服务器,可以使用copy running-config tftp或copy startup-config tftp。其中一个备份当前正在DRAM中运行的路由器配置,一个备份存储在NVRAM中的路由器配置。
验证当前配置
可以使用sh running-config命令
Router>en
Router#sh run
Building configuration...

Current configuration : 547 bytes
!
version 12.1
当前信息表明路由器运行的是IOS 12.1版本

验证存储的配置
下面,应当检查NVRAM中存储的配置。要察看此配置,使用sh start命令:
Router#sh start
Using 547 out of 32762 bytes
!
version 12.1
将当前配置复制到NVRAM
将running-config复制到NVRAM作为备份,可以确信路由器重载时总是重载Running-config文件。
Router#copy run start
Destination filename [startup-config]? [Enter]
Building configuration...
[OK]
Router#
将配置复制到TFTP服务器
使用copy run tftp命令
恢复Cisco路由器配置
使用copy tftp run命令
删除配置
使用erase startup-config命令
Router#erase startup-config
Erasing the nvram filesystem will remove all files! Continue? [confirm][Enter]
[OK]
Erase of nvram: complete
Router#
使用Cisco发现协议
Cisco发现协议(CDP)是Cisco私有,帮助用来管理员收集本地相连和远程设备的信息.
获取CDP定时器和保持时间信息
之前提到过CDP的一些介绍,show cdp命令提供2个信息给你:
1.CDP timer:CDP包传给每个活跃接口的时间间隔,默认是60秒
2.CDP holdtime:某设备从相邻设备收到的包的保持时间,默认是180秒
如下:
Router#sh cdp
Global CDP information:
Sending CDP packets every 60 seconds
Sending a holdtime value of 180 seconds
Router#
可以修改默认的时间,分别在全局配置模式下使用cdp timer和cdp holdtime命令,如下:
Router#conf t
Router(config)#cdp timer 90
Router(config)#cdp holdtime 240
在所有接口上关闭CDP,在全局配置模式下使用no cdp run命令;关闭某个接口的CDP使用no cdp enable命令.再次打开分别使用cdp run和ccdp enable命令.如下:
Router(config)#no cdp run
Router(config)#int fa0/1
Router(config-if)#no cdp enable
收集邻居信息
使用show cdp neighbour可以显示直接相连的设备的信息,如下:
Router#sh cdp nei
Capability Codes: R ? Router, T ? Trans Bridge,
B ? Source Route Bridge, S ? Switch, H ? Host,
I ? IGMP, r ? Repeater
Device ID Local Intrfce Holdtime Capability Platform Port ID
1900Switch Eth 0 238 T S 1900 2
2500B Ser 0 138 R 2500 Ser 0
Router#
一些选项的解释如下:
1.Device ID:直接相连的设备的主机名
2.Local Interface:接收CDP包的接口
3.Holdtime:某设备从相邻设备收到的包的保持时间,如果过了这个时间仍然没收到新的CDP包,就将被丢弃
4.Capability:见输出最顶部信息
5.Platform:Cisco设备的类型
6.Port ID:相连设备的接受CDP包信息的接口
要查看更为详细的CDP信息可以使用show cdp neighbor detail或show cdp entry *命令
收集借口流量信息
使用show cdp traffic命令显示接口CDP包流量信息,如下:
Router#sh cdp traffic
CDP counters:
Packets output: 13, Input: 8
Hdr syntax: 0, Chksum error: 0, Encaps failed: 0
No memory: 0, Invalid packet: 0, Fragmented: 0
Router#
收集端口和接口信息
使用show cdp interface命令显示接口的CDP状态信息
使用Telnet
在特权模式下使用telnet [IP地址]的命令进行telnet,如下:
Router#telnet 172.16.10.2
Trying 172.16.10.2 … Open
Password required, but none set
[Connection to 172.16.10.2 closed by foreign host]
Router#
由上面提示可以看出,VTY没有密码配置的话是不允许你telnet的(除非你使用了no login命令,但是安全性几乎为0).所以在telnet前,记得先给目标设备的VTY线路配置密码
同时Telnet到多个设备
当你telnet到远程设备的时候,可以在任何情况下使用exit命令来终止连接.但是假如你想保持这个连接,同时又对另外1个设备进行telnet的时候,使用Ctrl+Shift+6,再按下X键,就可以回到本地console,再对另外1设备进行telnet.如下:
2500#telnet 172.16.10.2
Trying 172.16.10.2 … Open
User Access Verification
Password:
2600>[Ctrl+Shift+6,X]
2500#telnet 192.168.0.32
(略)
检查Telnet连接
查看从本地到远程的连接会话,使用show sessions命令,如下:
2500#sh sessions
Conn Host Address Byte Idle Conn Name
1 172.16.10.2 172.16.10.2 0 0 172.16.10.2
*2 192.168.0.32 192.168.0.32 0 0 192.168.0.32
2500#
注意*所在的会话代表你的最后1个会话,可以直接敲2下Enter键回到*号会话,也可以输入前面的数字,再敲2下Enter键回到相应会话
检查Telnet用户
使用show users命令列举本地所有活动console和VTY端口,如下:
2500#sh users
Line User Host(s) Idle Location
* 0 con 0 172.16.10.2 00:07:52
192.168.0.32 00:07:18
注意上面输出的con代表本地console,这个例子可以看到从本地console连接了远程的2个设备.接下来在我们远程设备上使用这个命令,如下:
2600>sh users
Line User Host(s) Idle Location
0 con 0 idle 9
*2 vty 0
这个输出内容可以看出console是活动的,而且VTY端口2被使用
关闭Telnet会话
之前说过,要终止telnet会话,在远程(被telnet)设备上使用exit命令.但是要从本地设备终止会话的话,就需要在本地使用disconnect命令,如下:
2500#disconnect ?
<1-2> The number of an active network connection
WORD The name of an active network connection
<cr>
2500#disconnect 1
Closing connection to 172.16.10.2 [confirm]
2500#
验证如下:
2600#sh users
Line User Host(s) Idle Location
*0 con 0 idle 0
1 aux 0 idle 0
2 vty 0 idle 172.16.10.1
清除连接,使用clear line命令,并验证,如下:
2600#clear line 2
[confirm]
[OK]
2600#sh users
Line User Host(s) Idle Location
*0 con 0 idle 0
1 aux 0 idle 1
2600#

解析主机名
2种解析主机名到IP地址的办法:
1.在每个router上建立主机表(host table)
2.建立DNS服务器(Domain Name System server),这个类似动态主机表
建立主机表
主机表只提供包含其中的解析,建立主机表的命令是ip host [主机名] [TCP端口号] [IP地址],默认TCP端口号为23.1个主机可以对应最多8个IP地址.如下:
2500(config)#ip host 2501B 172.16.10.2
2500(config)#ip host 1900S 192.168.0.32
2500(config)#^Z
使用show hosts命令验证新建的主机表,如下:
2500#sh hosts
Default domain is not set
Name/address lookup uses domain service
Name servers are 255.255.255.255
Host Flags Age Type Address(es)
2501B (perm, OK) 0 IP 172.16.10.2
1900S (perm, OK) 0 IP 192.168.0.32
2500#
注意Flags选项的perm,代表是手动输入的,如果这项是temp的话,表明是由DNS解析的
使用DNS解析名称
假如你在CLI下输入了1个Cisco设备不能识别的命令,它会默认通过DNS来进行解析(它认为是主机名).这个不好的地方是要花费额外的时间等待DNS解析完.可以在全局配置模式下使用no ip domain-lookup命令关闭它

假如你在你的网络里有DNS服务器,可以使用1些命令使DNS解析开始工作:
1.第一条命令是:ip domain-lookup,这个命令默认是打开了的.如果你之前使用了no ip domain-lookup的话,就要用这条命令打开它
2.第二条命令是:ip name-server.设置DNS服务器的IP地址,可以使1个IP地址对应多达6个服务器
3.最后条命令是:ip domain-name.虽然这个命令是可选的,但是最好还是设置1下
实例如下:
2500(config)#ip domain-lookup
2500(config)#ip name-server 192.168.0.23
2500(config)#ip domain-name noko.com
2500(config)#^Z
2500#
可以使用ping命令来严正下,如下:
2500#ping 1900S
Translating “1900S”…domain server (192.168.0.23) [OK]
(略)
使用show hosts命令验证下,如下:
2500#sh hosts
Default domain is noko.com
Name/address lookup uses domain service
Name servers are 192.168.023
Host Flags Age Type Address(es)
2501B (perm, OK) 0 IP 172.16.10.2
1900S.noko.com (temp, OK) 0 IP 192.168.0.32
2500#
检查网络连接
使用ping命令和Traceroute命令

分享到:
评论

相关推荐

    管理思科互联网络环境

    思科考试培训资料,主要介绍关于思科设备搭建的网络环境下的配置及一些故障处理

    CISCO互联网络.pptx

    本文主要介绍了Cisco互联网络路由器的内部组件及其工作原理,特别是路由器的启动过程和配置寄存器的相关知识。 首先,Cisco路由器内部包含多个关键组件,这些组件在路由器的启动和运行中起着至关重要的作用: 1. *...

    思科互联设备模拟器

    对于初学者和专业人士而言,熟练掌握思科互联设备的配置与管理至关重要。而“思科互联设备模拟器”正是这样一款强大的工具,它为用户提供了在虚拟环境中学习和实践思科设备操作的平台,无需实际设备即可进行实验和...

    Cisco网络互联与故障排除

    《Cisco网络互联与故障排除》是一本专注于网络技术的教材,尤其聚焦于Cisco系统的网络配置、管理和问题解决。Cisco作为全球领先的网络设备供应商,其产品和技术广泛应用于企业级网络环境中,因此掌握Cisco网络技术...

    ccnp组建可扩展的cisco互联网络.doc

    《CCNP组建可扩展的Cisco互联网络》文档深入探讨了路由选择原理,是理解网络通信核心概念的重要参考资料。本文主要围绕IP路由选择的三个方面展开:静态路由、动态路由和按需路由选择。 2.1 IP路由选择原理 静态路由...

    CCNA学习指南中文第6版640-802.pdf

    第五章 管理Cisco互联网络 第六章 IP路由 第七章 增强IGRP(EIGRP)和开放最短路径优先(OSPF) 第八章 第2层交换和生成树协议(STP) 第九章 虚拟局域网(VLAN) 第十章 安全 第十一章 网络地址转换 第十二章 Cisco...

    计算机网络实验报告-双机互联.doc

    【计算机网络实验报告-双机互联】 实验报告的主题聚焦于双机互联,这是计算机网络学习中的基础实践,旨在让学生理解并掌握局域网内的对等网连接方式。对等网,又称工作组网,是一种没有中心服务器,各节点地位平等...

    Cisco的互联网络操作实用PPT课件.pptx

    Cisco的互联网络操作涉及路由器、交换机等核心网络设备的管理和配置,其中Cisco路由器的IOS软件扮演着至关重要的角色。IOS(Internetwork Operating System)是Cisco设备的核心操作系统,它不仅加载网络协议,如TCP/...

    网络互联技术课件

    在“第3章 网络设备的基本配置.ppt”中,你将学习如何使用命令行界面(CLI)进行这些操作,如使用Cisco IOS(Internetwork Operating System)的命令来管理路由器配置。 其次,网络互连设备如交换机是构建局域网...

    思科助宝洁完成网络互联

    【思科助宝洁完成网络互联】这一案例展示了IT技术如何助力传统企业的数字化转型和业务优化。宝洁公司,作为一家历史悠久的全球消费品巨头,利用思科提供的硬件设备和互联网商业解决方案,强化了其网络战略,提升了...

    Cisco的互联网络操作实用PPT学习教案.pptx

    【Cisco的互联网络操作实用PPT学习教案】涵盖了Cisco路由器的操作和管理基础知识,主要知识点包括: 1. **Cisco路由器的IOS软件**: - IOS(Internetwork Operating System)是Cisco路由器的核心,它提供了网络...

    网络互联基础,关于互联的问题

    广域网(WAN)设备如路由器和调制解调器在互联网络中起着关键作用。它们负责连接不同的网络,同时处理物理层和数据链路层的事务,比如信号编码和错误检测。WAN的物理层和数据链路层负责定义传输媒介的特性以及数据...

    H3C与cisco互联技术交流问题

    本文将深入探讨"标题"所提及的"H3C与cisco互联技术交流问题",并根据"描述"中的提示,提供一些关键的互联注意事项。 首先,H3C(Huawei 3Com)和Cisco都是知名的网络设备制造商,他们的产品广泛应用于企业级网络。...

    思科模拟器配置网络拓扑图

    公司网络采用二层网络结构:核心层、接入层,通过路由器连接互联网,实现内外网互联互通。 通过项目实施,构建实训网络拓扑,实现网络综合应用的真机调试。在网络出口处采用1台R2811路由器,核心层采用一台S3560,接...

    网络设备互联基础知识及配置基础

    网络设备互联基础知识及配置基础 本文主要介绍网络设备互联基础知识及配置基础,涵盖网络设备方面的基础知识、基本配置、注意事项等。本文将从网络设备互联的角度,系统地介绍网络设备的基础知识和配置基础,旨在...

    CCNA学习指南中文版第六版640-802(续1)

    全书共11章,内容涉及网际互联、互联网协议、IP子网划分和变长子网掩码(VLSM)、Cisco IOS简介、IP路由、增强的IGRP(EIGRP)和开放最短路径优先(OSPF)、第2层交换、虚拟LAN、安全、管理Cisco互联网络,网络地址转换、...

    思科网络实验室CCNP(路由技术)实验指南.zip

    此外,实验指南还会深入讨论VLAN(虚拟局域网)和路由间的互联,这在大型网络中尤其重要,因为它们有助于划分流量并提高网络效率。你将学习到如何使用VTP( VLAN Trunking Protocol)和中继链路来实现不同VLAN间的...

    CCNA学习指南(第六版)PDF

    802)》共11章,内容涉及网际互联、互联网协议、IP子网划分和变长子网划分掩码(VLSM)、Cisco IOS简介、IP路由、增强的IGRP(EIGRP)和开放最短路径优先(OSPF)、第2层交换、虚拟LAN、安全、管理Cisco互联网络、...

    Cisco 中小企业网络结构设计案例

    【Cisco 中小企业网络结构设计案例】主要涵盖了以下几个核心知识点: 1. **NAT转换**:网络地址转换(Network Address Translation)是路由器上的关键配置,用于解决公网IP地址不足的问题。在本案例中,路由器配置...

Global site tag (gtag.js) - Google Analytics