9、路由器telnet遠(yuǎn)程登錄設(shè)置
router>enable
router #configure terminal
router (conf)#hostname routerA
routerA (conf)#enable password cisco 以cisco為特權(quán)模式密碼
routerA (conf)#interface fastethernet 0/1 以17端口為telnet遠(yuǎn)程登錄端口
routerA (conf-if)#ip address 192.168.1.1 255.255.255.0
routerA (conf-if)#no shut
routerA (conf-if)#exit
routerA (conf)line vty 0 4 設(shè)置0-4 個(gè)用戶可以telnet遠(yuǎn)程登陸
routerA (conf-line)#login
routerA (conf-line)#password edge 以edge為遠(yuǎn)程登錄的用戶密碼
10、配置串口參數(shù)
兩臺(tái)路由器通過(guò)串口連接需要一個(gè)做為DTE,一個(gè)做為DCE。DCE設(shè)備要向DTE設(shè)備提供時(shí)鐘頻率和帶寬。
DCE配置:
router>enable
router #configure terminal
router (conf)#hostname routerA
routerA(conf)#interface serial 0/0
routerA(conf_if)#clock rate 64000 提供時(shí)鐘頻率為64000
routerA(conf_if)#bandwidth 64 提供帶寬為64
DTE配置:路由器串口配置ip地址
router>en
router #configure terminal
router (conf)#hostname routerB
routerB(conf)#interface serial 0/0
routerB(conf_if)#ip address 192.168.1.1 255.255.255.0
11、靜態(tài)路由的配置
配置路由器A的主機(jī)名和接口參數(shù)
router>enable
router#configure terminal
router(conf)#hostname routerA
routerA(conf)#interface fastethernet 0/1 路由器A的1端口為兩路由器的連接端口
routerA(conf-if)#ip address 192.168.2.1 255.255.255.0
routerA(conf-if)#no shutdown
routerA(conf-if)#exit
routerA(conf)# interface fastethernet 0/0 路由器A的0端口為與主機(jī)的連接端口
routerA(conf-if)#ip address 192.168.1.2 255.255.255.0
routerA(conf-if)#no shutdown
配置路由器A的靜態(tài)路由表
routerA(conf)#ip router 192.168.3.0 255.255.255.0 192.168.2.2
在routerA上配置默認(rèn)路由
routerA(conf)#ip route 0.0.0.0 0.0.0.0 192.168.2.2
routerA(conf)#ip classless
在routerA上配置動(dòng)態(tài)路由(RIP)
routerA(conf)#router rip
routerA(conf)#network 192.168.1.0
routerA(conf)#network 192.168.2.0
12、動(dòng)態(tài)路由的配置
router>enable
router#configure terminal
routerA (config)#route ospf 10配置ospf進(jìn)程id
routerA (config-router)#network 192.168.0.0 0.0.0.255 area 0
13、訪問(wèn)控制列表配置
router(config-if)#ip access-group 1 in 訪問(wèn)列表的入
router(config-if)#ip access-group 1 out 訪問(wèn)列表的出
router(config)#access-list 1 premit 192.168.10.0 0.0.0.255 允許192.168.10.0的網(wǎng)段通過(guò)router(config)#access-list 1 deny 192.168.10.0 2.0.0.255 拒絕192.168.10.2的主機(jī)通過(guò)
router(config)#access-list 1 premit any any表示0.0.0.0 255.255.255.255
router(config)#access-list 1 premit host 172.30.16.29 host表示0.0.0.0
router(config)#access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 21
拒絕來(lái)自172.16.4.0去往172.16.3.0的FTP流量
router(config)#ip access-list extended cisco創(chuàng)建名為cisco的命名訪問(wèn)控制列表
特別注意:
1、 當(dāng)目的網(wǎng)絡(luò)不可達(dá)時(shí),路由表的跳數(shù)顯示為16
2、 Bandwidth的帶寬戴維為kbps
3、 encapsulation表示封裝
4、 pos接口的幀格式使用SDH:pos framing sdh
5、 配置ospf協(xié)議發(fā)布直連網(wǎng)段時(shí)會(huì)用的是反掩碼
6、 劃分子網(wǎng)的時(shí)候需要子網(wǎng)掩碼
DHCP要領(lǐng)
1、 DHCP協(xié)議的前身是在傳輸層使用UDP協(xié)議的BOOTP協(xié)議,是BOOTP的增強(qiáng)版本。
2、 客戶機(jī)以TCP/IP方式向DHCP服務(wù)器發(fā)送DHCP DISCOVER報(bào)文,報(bào)文的源地址為0.0.0.0。
3、 在位客戶機(jī)分配地址知其奧妙,還必須先激活作用域。
4、 DHCP服務(wù)器為一個(gè)客戶機(jī)分配固定的IP地址時(shí),需要將IP和客戶機(jī)的MAC地址綁定。
5、 在DHCP服務(wù)器給客戶機(jī)分配地址租約后,不能主動(dòng)收回地址租約。
6、 在windows 2003中,DHCP服務(wù)器默認(rèn)的租約期限是8天。
DHCP配置在rhel 5實(shí)現(xiàn)DHCP需要安裝dhcp-3.0.5-7.el5.i386.rpm,其配置文件是/etc/dhcpd.conf,租約數(shù)據(jù)庫(kù)文件是 ar b/dhcpd/dhcpd.leases。
在第一次打開(kāi)該文件時(shí),只告知一個(gè)例子文件的路徑,可將該例子覆蓋該配置文件再進(jìn)行修改。
dhcpd.conf文件有二大部分,分別是全局配置和局部配置。當(dāng)全局配置與局部配置發(fā)生沖突時(shí),局部配置優(yōu)先級(jí)更高。