CCNA网络工程师学习进程(4)网络设备的基本配置和详细介绍

    网络设备(路由器、交换机和防火墙等)与计算机一样需要操作系统。网络设备采用专用的操作系统,统称为IOS(Internetwork Operating System,网络操作系统)。

    (1)网络设备的常见连接方式:

网络设备的常见连接方式有四种:

1.CON:Console口连接终端或运行终端仿真软件(如Windows的超级终端)的PC。
2.Telnet:通过Telnet远程登录配置交换机。
3.TFTP:可以通过TFTP服务器下载配置信息,TFTP服务器可以运行在UNIX工作站或者PC工作站。
4.SNMP:通过运行网管软件(如CISCOWorks)的工作站来管理交换机的配置。

1)交换机的常见连接方式:

    配置实例: 搭建一个虚拟场景:

PC_A充当虚拟终端通过Console线连接并配置交换机,配置成功后在PC_B上通过Telnet远程登录交换机。

PC_A的配置代码:

enable
conf t
host SW
int vlan 1
ip add 192.168.0.1 255.255.255.0
no shut
exit
enable secret cisco
line vty 0 4
password 123456
loginend

给PC_B配置IP地址: 192.168.0.2

PC_B的telnet登录测试:

2)路由器的常见连接方式:

一些网络设备(如路由器),还可通过AUX(Auxiliary,辅助)端口连接Modem,让管理员通过电话网与网络设备通信,进行远程配置。

3)防火墙:

在网络设备中,防火墙的连接配置对安全性有特别要求。防火墙除了可以使用CON、Telnet和TFTP方式连接外,还可以通过VPN和SSH方式连接。

4)SDM(Security Device Manager 安全设备管理)

现在越来越多的网络设备支持通过Web方式连接,管理员可以通过浏览器直观地对网络设备进行配置。SDM是一款基于Cisco SoftWare 的路由器的Web设备管理工具。

SDM是Cisco公司提供的全新图形化路由器管理工具。 该工具利用WEB界面、Java技术和交互配置向导使得用户无需了解命令行接口 (CLI) 即可轻松地完成IOS路由器的状态监控安全审计功能配置。连QoSEasy VPN ServerIPSDHCP Server动态路由协议等配置任务也可以利用SDM轻松而快捷地完成,配置逻辑严密、结构规范。 使用SDM进行 管理时,用户到路由器之间使用加密的HTTP连接及SSH v2协议,安全可靠。目前Cisco 的大部分中低端路由器包括8xx, 17xx, 18xx, 26xx(XM), 28xx, 36xx, 37xx, 38xx, 72xx, 73xx等型号都已经可以支持SDM。

    (2)Cisco ISO命令模式

CISCO的交换机和路由器都运行IOS网络操作系统,其命令模式基本相同:

这里以交换机为例介绍Cisco命令模式,假设主机名为MyHost:
1.用户模式MyHost>
  一旦连接到网络设备后,即进入用户模式B,这时只能看到交换机的连接状态,访问其他网络和主机,但不能看到和更改交换机的配置内容。
2.特权模式MyHost#
  在用户模式下输入enable或en指令进入特权模式,不但可以执行所有的用户命令,还可以看到和更改交换机的配置内容。
3.全局配置模式MyHost(config)#
  在特权模式下输入configure terminal或conf t进入全局配置模式,这时可以设置全局参数。
4.局部配置模式
  (config-if)(config-vlan)(config-line)......在全局配置模式下输入局部配置参数可以进入不同的局部配置模式。
5.>或rommon>
  在开机后60s内按Ctrl+Break快捷键即可进入此模式,这时交换机不能完成正常的功能,只能进行软件升级和手工引导。
6.设置对话模式
  新的路由器开机时自动进入的模式,在特权命令模式(在用户模式下输入enable)下使用setup命令也可以进入此模式。这时可以通过对话方式对交换机进行设置。
7.MyHost(vlan)#
  在特权模式下输入vlan database,进入vlan配置模式,这时可以配置交换机的vlan参数。
注意:不论处在哪一级模式,都可用exit命令退回到前一级模式,使用end命令或Ctrl+z可以直接回到特权模式。

    (3)网络设备内存与ISO文件管理:

3.1网络设备的存储设备介绍:

路由器和交换机等网络设备采用了以下几种不同类型的内存,每种内存以不同方式协助网络设备工作:

1.只读内存(ROM)。
  在设备中的功能与计算机中的ROM相似,主要用于系统初始化等功能。ROM是只读存储器,不能修改其中存放的代码。如要进行升级,则要替换ROM芯片。
  ROM中主要包含:
  ?系统加电自检代码(POST)(用于检测设备中各硬件部分是否完好。)
  ?系统引导区代码(BootStrap)(用于启动设备并载入IOS操作系统。)
  ?备份的IOS操作系统,以便在原有IOS操作系统被删除或破坏时使用。通常,这个IOS比现运行IOS的版本低一些,但却足以使设备启动和工作。
2.闪存(FLASH)
  可读可写的存储器,在系统重新启动或关机之后仍能保存数据。Flash中存放着当前使用中的IOS。
3.非易失性RAM(NVRAM)。
  可读可写的存储器,在系统重新启动或关机之后仍能保存数据,是配置文件(startup-config)存储地。NVRAM的速度较快,成本也比较高。
4.随机存取内存(RAM)。
  RAM也是可读可写的存储器,但它存储的内容在系统重启或关机后将被清除,和计算机中的RAM一样的。RAM的存取速度优于前面所提到的3种内存的存取速度。运行期间,RAM中包含路由表项目、ARP缓冲项目、日志项目和队列中排队等待发送的分组。除此之外,还包括运行配置文件(Running-config)、正在执行的代码、IOS操作系统程序和一些临时数据信息。

RAM包含静态RAM(StaticRAM/SRAM)和动态RAM(Dynamic RAM/DRAM)两类,SRAM速度非常快,但昂贵,所以只在CPU的一级缓冲,二级缓冲这种苛刻的地方 使用;DRAM保留数据的时间很短,速度也比SRAM慢,价格低,计算机内存和网络设备内存都是DRAM的。

3.2ISO文件管理:

网络设备文件系统ISO也有自己的文件管理命令,在全局配置模式下,通过这些命令,IOS可以方便地对操作系统和配置文件进行管理。

NVRAM是非易失性RAM(Nonvolatile RAM),用于存储网络设备的启动配置文件 (startup-config)。当startup-config被调入内存RAM中后,在RAM中运行的配置文件就是running-config。对配置文件作更改,其实只是对running-config作更改,所以在处理完毕后,一般要把更改好的配置保存到startup-config。

示例1:搭建一个虚拟场景,在服务器上启用TFTP服务(默认开启)

配置各设备IP地址之后,在终端设备上操作路由器:

    类似的copy tftp flash命令将服务器上的文件拷贝回来。

示例2:(重复上述试验)

试验环境:Dynamips、真实PC、Cisco TFTP Server(Dynamips的使用方法后续介绍)

步骤1:由于真实计算机充当TFTP Server 服务器,因此修改计算机IP地址为192.168.1.200,网关为192.168.1.100。

步骤2:开启Dynamips虚拟服务,开启R1给R1的f/0端口配置ip地址:

测试连通性:

步骤3:在计算机上打开Cisco TFTP Server软件,开启TFTP服务:

开启TFTP服务并修改文件默认路径:

步骤4:在路由器上执行操作:

实验结果:

可能遇到的问题:

1.配置IP地址时网卡选择错误:

有的计算机有多块网卡,而Cisco TFTP Server默认使用第一块网卡的ip地址作为其服务器ip地址,因此要保证选择正确的ip地址。

首先打开Cisco TFTP Server,查看其目前使用的ip地址:

然后在控制台查看哪个网卡使用此ip地址:

然后修改此网卡的ip地址为静态ip:

再重新打开Cisco TFTP Server:

2.TFTP服务器不可用:

原因:防火墙默认不开放TFTP服务功能,关闭了指定udp 69号端口,关闭防火墙即可做实验。

示例3:删除路由器自带ISO文件并恢复ISO和配置信息:(在示例1的基础上)

在路由器上执行如下操作,将其ISO文件删除:

然后依次输入下面命令:

一行一行赋值,不允许出错
IP_ADDRESS=192.168.1.100
IP_SUBNET_MASK=255.255.255.0
DEFAULT_GATEWAY=192.168.1.1
TFTP_SERVER=192.168.1.200
TFTP_FILE=c2800nm-advipservicesk9-mz.124-15.T1.bin
tftpdnld

输入y后路由器重新装在ISO文件,后出现下述提示:

    (4)SDM的简单运用:(仅仅介绍配置登录方法)

实验环境:(Dynamips,Cisco SDM软件)

在路由器上进行如下配置:

en
conf t
host R1
int f0/0
ip add 192.168.1.100 255.255.255.0
no shut
exit
ip http authentication local
username menangel privilege 15 secret cisco
line vty 0 4
login local
transport input ssh telnet
end

类似之前配置主机ip地址为192.168.1.200,设置192.168.1.100为默认网关;

安装cisco SDM软件(确认有java环境),输入ip地址192.168.1.100:

点击启动,在浏览器中输入下述窗口,输入用户名和密码:

点击确定后即可进入配置页面:

    如果启动Cisco SDM后有如下提醒而且IE浏览器会陷入等待状态的现象,说明计算机上JRE版本过高,出现兼容性问题,可以下一个低版本的JDK。  

    (5)密码恢复技术:

当网络管理人员变动导致原密码丢失或忘记密码时就需要使用密码恢复技术在不更改基本配置的前提下修改设备的密码。

1)路由器:

在终端上给路由器配置的登录密码和特权模式的密码:

enable
conf t
enable secret 123456
line vty 0 4
password 123456
login
endwrite

在路由器上输入show version命令:

关闭路由器的电源并加电重启,按ctrl+break键进入rommon模式,修改配置寄存器值为0x2142,重置路由器:

此时默认不加载密码设置,使用show running-config查看配置信息:

注意:如果路由器的密码被加密了,此时可以设置新的密码(配置模式下输入 enable secret *****)。

然后将启动配置文件拷贝到运行配置文件并保存,修改配置寄存器的值为0x2102:

copy startup-config running-config
write
config-register 0x2102endreload

2)交换机:

由于Packet Tracer模拟器上Cisco交换机没有mode按键,所以不支持实验,这里仅仅介绍实验步骤:(此实验可以在真实交换机上做)

总体来说,交换机或路由器的密码恢复技术是通过设置设备启动时是否加载配置文件来先进入特权模式,然后拷贝启动配置文件到运行配置文件实现的。如果想要修改新的密码,进入全局配置模式即可。再修改密码后要保存,将运行配置文件拷贝到启动配置文件。

实验文档下载:http://files.cnblogs.com/files/MenAngel/NetBlog4.rar

时间: 2024-10-03 03:13:21

CCNA网络工程师学习进程(4)网络设备的基本配置和详细介绍的相关文章

CCNA网络工程师学习进程(5)路由器和交换机的登录安全配置和vlan划分

    本节详细介绍路由器和交换机的登录安全配置以及VLAN划分的原理.     (1)登录安全配置: 路由器登录有两种验证方式:有本地验证方式和远程验证方式.本地登录验证方式可以配置用户名和密码也可以只配置密码:远程登录只需配置密码. 实验拓扑图:(配置好IP地址)     1)配置本地登录验证: 1.1在路由器上分别配置上述代码: 本地仅密码验证: en conf t line console 0 password sjm login 本地用户名及密码验证: en conf t line c

CCNA网络工程师学习进程(8)访问控制列表ACL

前面几节我们介绍了路由器的路由配置,接下来几节我们将介绍路由器的高级配置应用,包括ACL.NAT.DHCP.PPP.VPN和远程连接等的配置.     (1)ACL概述:   ACL(Access Control List)是一系列运用到路由器接口的指令列表.这些指令告诉路由器如何接收和丢弃数据包,按照一定的规则进行,如源地址.目的地址和端口号等.路由器将根据ACL中指定的条件,对经过路由器端口的数据包进行检查,ACL可以基于所有的Routed Protocols(被路由协议)对经过路由器的数据

CCNA网络工程师学习进程(7)路由器的路由配置

    前面一节已经介绍了路由器的端口配置,接着我们介绍路由器的路由配置:静态路由.默认路由和浮动路由的配置:动态路由协议的配置,包括RIP.IGRP.EIGRP和OSPF.     (1)路由器的基础深入: 1)静态路由: 静态路由是指由用户或网络管理员手工配置的路由信息. 静态路由适用于:简单的网络环境和支持DDR(Dial-on-Demand Routing)的网络中. 在DDR(按需拨号路由选择)链路中,拨号链路只在需要时才拨通,因此不能为动态路由信息表提供路由信息的变更情况.DDR允许

2016年上半年网络工程师考试下午真题,参考答案,详细解答发布

2016年上半年网络工程师考试下午真题,参考答案,详细解答发布http://down.51cto.com/data/2221024

JXCloud真机环境网络工程师学习工具

JXCloud介绍 JXCloud是全球首家在线网络工程师实训平台,由国内资深网络研发团队研发,提供真机的云端实验室.融合了华为.思科.H3C.锐捷四大厂商设备. JXCloud特点 (1) 100% 真机实验 (2) 鼠标真实接线 (3) Win 10 PC端 (4) 随意更改拓扑 (5) 好友协助(双方共享设备) (6) 系统资源占用忽略不计 (7) 多厂商设备组网(华为.思科. H3C. 锐捷等) 官网:http://www.xlu.co JXCloud目前内测,想体验的可以到官网申请内测

20165.26网络工程师学习记录

1.比计算机网络更高级的系统是分布式系统,用户可以用名字与命令调用网络中的任何资源或进行远程的数据处理.而不必考虑这些资源的地理位置. 2.计算机网络的组成要素可以分为两大类,即网络节点和通信链路. 网络节点:端节点和转发节点 端节点:信源和信宿(用户主机和用户终端) 转发节点:交换机,集线器,接口信息处理机. 通信链路:电话线,同轴电缆,无线信道,卫星线路,微波中继器,光纤缆线. 3.通信子网和资源子网 通信子网:端节点之间传送由信息组成的报文,主要由转发节点和通信链路组成. 转发节点统称为接

跨域学习笔记3--web.config设置之system.webServer 详细介绍,为网站设置默认文档

自己并不懂,在此先记录下来,留待以后学习... 如何:为 IIS 7.0 配置 <system.webServer> 节2008-06-14 22:26http://technet.microsoft.com/zh-cn/sysinternals/bb763179.aspx 如何:为 IIS 7.0 配置 <system.webServer> 节Web.config 文件中的 system.webServer 节用于指定适用于 Web 应用程序的 IIS 7.0 设置.system

Activiti工作流框架学习(一)之通用数据表详细介绍

文/朱季谦 Activiti工作流引擎自带了一套数据库表,这里面有一个需要注意的地方: 低于5.6.4的MySQL版本不支持时间戳或毫秒级的日期.更糟糕的是,某些版本在尝试创建此类列时将引发异常,而其他版本则不会.执行自动创建/升级时,引擎将在执行DDL时更改它.使用DDL文件方法时,既可以使用常规版本也可以使用其中带有mysql55的特殊文件(这适用于低于5.6.4的任何版本).后一个文件将具有没有毫秒精度的列类型. 笔者曾经在5.6.0版本做过试验,发现是无法自动生成23张表的,但在5.6.

(数据科学学习手札32)Python中re模块的详细介绍

一.简介 关于正则表达式,我在前一篇(数据科学学习手札31)中已经做了详细介绍,本篇将对Python中自带模块re的常用功能进行总结: re作为Python中专为正则表达式相关功能做出支持的模块,提供了一系列方法来完成几乎全部类型的文本信息的处理工作,下面一一介绍: 二.re.compile() 在前一篇文章中我们使用过这个方法,它通过编译正则表达式参数,来返回一个目标对象的匹配模式,进而提高了正则表达式的效率,主要参数如下: pattern:输入的欲编译正则表达式,需将正则表达式包裹在''内传