大家一定对思科路由器很熟悉。作为第一个国际化的企业,它的产品是众所周知的,但也正因为如此,大家对它的配置也是一头雾水。主要介绍了Cisco路由器的配置基础,并从各种状态、IP寻址、静态路由、RIP、DHCP、NAT等方面详细介绍了Cisco路由器的配置基础。让我们和边肖一起来看看吧。
一、各种路由器处于状态”
用户处于用户命令状态,可以查看网络和主机。
路由器#
用户处于特权模式,因此他们可以查看路由器的状态并查看和更改其设置。
路由器(配置)#
全局配置状态,可以设置路由的全局参数。
路由器(配置-if)#;路由器(配置线)#;路由器(配置路由器)#
在本地配置状态下,可以设置路由的本地参数。
二、配置IP地址1、 IP地址分类
IP地址分为两部分:网络地址和主机地址。A类地址的前8位是网络地址,后24位是主机地址,B类地址的16位是网络地址,后16位是主机地址,C类地址的前24位是网络地址,后8位是主机地址。下表显示了网络地址的范围:
类别网络地址范围
2、分配接口IP地址
3.使用可变长度子网掩码
通过使用可变长度的子网掩码,不同接口的相同网络号的网络可以使用不同的掩码,这样可以节省IP地址,充分利用有效的IP地址空间。
如下图所示:
路由器1和路由器2的E0端口都使用C类地址192.1.0.0作为网络地址,路由器1的E0的网络地址是192.1.0.128,掩码为255.255.255.192,路由器2的E0的网络地址是192.1.0.64,掩码为255.255.255.192,这样就创建了一个C类网络。
4.使用网络地址转换(NAT)
NAT(网络地址转换)具有将内部私有地址转换为外部合法全局地址的功能,使得没有合法IP地址的用户可以通过NAT访问外部互联网。
建立内部网时,建议对主机使用以下地址组,这些地址组是网络工作组(RFC 1918)为专用网络地址分配而保留的。
1)A类:10.1.1.1至10.254.254.254
2)B类:172.16.1.1至172.31.254.254
3)C类:192.168.1.1至192.168.254.254
命令描述如下:
如下图所示,
路由器的Ethernet 0端口是内部端口,也就是说这个端口连接的是内部网络,这个端口连接的网络要进行转换。Serial 0端口是外部端口,具有合法的IP地址(由网卡或服务提供商分配的合法IP地址)。来自网络10.1.1.0/24的主机将从IP地址池c2501中选择一个地址作为自己的合法地址,通过Serial 0端口访问互联网。命令参数overload in IP NAT Inside Source List 2 Pool c 2501,这将允许多个内部地址使用同一个全局地址(合法的IP地址,由NIC或服务提供商分配的地址)。命令IP NAT pool c 2501 202.96.38.1 202.96.38.62网络掩码255.255.255.192定义全局地址的范围。
这些设置如下:
ip nat池c 2501 202.96.38.1 202.96.38.62网络掩码255.255.255.192
接口以太网0
ip地址10.1.1.1 255.255.255.0
内部ip nat
!
接口串行0
ip地址202.200.10.5 255 . 255 . 255 . 252
外部ip nat
!
ip路由0.0.0.0 0.0.0.0串行0
访问列表2允许10.0.0.0 0.0.0.255
!动态NAT
!
ip nat内部源列表2池c2501过载
线路控制台0
执行超时0 0
!
线路vty 0 4
结束
三、配置静态路由通过配置静态路由,用户可以手动指定访问特定网络时采用的路径。当网络结构相对简单并且到达某个网络的路径通常是唯一的时,就采用静态路由。
访问192.1.0.64/26的下一跳地址是Router1上的192.200.10.6,也就是说,当有目的地址在192.1.0.64/26,网络范围内的数据报时,它应该被路由到地址为192.200.10.6的邻居路由器。Router3将访问192.1.0.128/26和192.200.10.4/30的下一跳地址设置为192.1.0.65。因为Router1上Serial 0端口的地址是192.200.10.5,而192.200.10.4/30是直连网络,所以已经有了一条通往192.200.10.4/30,的路径,所以没有必要在Router1上添加静态路由。
路由器1:
ip路由192.1.0.64 255 . 255 . 255 . 192 192.200.10.6
路由器3:
ip路由192.1.0.128 255 . 255 . 255 . 192 192.1.0.65
ip路由192.200.10.4 255 . 255 . 255 . 252 192.1.0.65
同时,因为Router3除了Router2之外没有连接其他路由器,所以也可以给它一条默认路由来代替上述两条静态路由。
ip路由0 . 0 . 0 . 0 0 . 0 0 . 0 192.1.0.65
也就是说,只要在路由表中找不到通往特定目的地址的路径,数据就会被路由到地址为192.1.0.65的邻居路由器。
四、配置动态路由(RIP)命令
(构成动词)表示“使处于…状态”
配置t //全局模式
禁止无路由rip //rip协议。
路由rip
网络192 . 168 . 1 . 0//网络参数是路由的两个端口对应的网络地址。
网络192.168.10.0
出口
结束
使残废
五、配置DHCP命令
(构成动词)表示“使处于…状态”
配置t //全局模式
Ip DHCP排除-地址192 . 168 . 1 . 1//要排除的Ip地址。
Ip dhcp pool gr-dhcp-pool //ip地址池名称。
默认-服务器192.168.1.1 //指定dhcp服务器。
网络192 . 168 . 1 . 0 255 . 255 . 255 . 0//配置网络。
61.177.7.1//Configure DNS服务器。
出口
结束
使残废
您可以通过ip helper-address指定DHCP中继代理。
接口FastEthernet0/1
ip地址192.168.1.1 255.255.255.0
Ip helper-address 192.168.10.2 //配置DHCP中继代理。
六、配置NAT命令
(构成动词)表示“使处于…状态”
配置t //全局模式
接口f0/0
ip地址192.168.1.1 255.255.255.0
内部Ip nat内部端口
没有舒
出口
接口f0/1
ip地址192.168.10.1 255.255.255.0
Ip nat外部//外部端口
没有舒
出口
Access-list 1允许任何//设置可访问列表。
IP NAT pool gr-NAT-pool 192 . 168 . 10 . 3 192 . 168 . 10 . 254网络掩码255 . 255 . 0//设置分配池。
ip nat内部资源列表1池gr-NAT-池过载
显示ip nat转换
清除ip nat转换*
七、其他sh运行配置//显示当前运行配置。
Sh启动配置//显示引导配置。
Sh ip route //显示路由。
Shnat冲突//显示nat的当前情况。