Cisco路由器入门1

首先了解一下路由器内部组件之一的存储器

RAM:  随机访问存储器,相当于计算机的内存,具有易失性(断电后所有存储内容会丢失),运行的主

要软件是IOS镜像和配置文件。

ROM:  只读内存,驻留了用于启动和维护路由器基本功能的一些微代码,具有非易失性。

Flash:闪存,相当于计算机的硬盘,主要用于存储IOS软件映像,维持路由器的正常工作,具有非易失

性。

NVRAM:非易失性的随机访问存储器,主要存储启动配置文件(startup-config),还有一个重要的内容

是ConfigurationRegister(配置寄存器)用来控制路由器的启动

一、基本配置准备工作

  1. 不管是路由器还是交换机,在经过一段时间没有对console配置,IOS就会返回到初始界面。

如:Router con0 is now available

Press RETURN to get started.

为了避免这类情况,可以修改会话超时时间,命令“exet-timeout 0 0”,其中第一个“0”代表分

钟,第二个“0”代表秒钟。设置为“0 0”代表永不超时,命令如下,先进入全局模式

Router(config)#line con 0

Router(config-line)#exec-timeout 0 0

2.有时候控制台会自动显示一些信息,这些信息会打断输入的命令,

如:*Mar  1 00:03:35.707: %SYS-5-CONFIG_I: Configured from console by console

为了避免这类情况,可以通过以下命令启用显示同步,在全局模式下

Router(config)#line con 0

Router(config-line)#logging synchronous       配置命令也可以简写为logg syn

3.如果在特权模式下输入错了命令,路由器会误以为是一个域名,这时候设备就会使用广播方式执行DNS

查询,直到DNS失败,这个过程可能会耽误较长的时间。

如:*Mar  1 00:06:12.951: %SYS-5-CONFIG_I: Configured from console by console

Router#shrun

Translating "shrun"

Translating "shrun"

% Unknown command or computer name, or unable to find computer address

为了避免这类情况,可以禁用DNS查找,进入全局模式

Router(config)#no ip domain-lookup  禁用命令

二、配置IP地址(举例说明为f0/1接口配置ip为192.168.1.1,子网掩码是255.255.255.0)

Router(config)#int f0/1     进入f0/1接口

Router(config-if)#ip address 192.168.1.1 255.255.255.0   配置IP和子网掩码

Router(config-if)#no shoudown          激活接口

三、配置特权密码与交换机一致

Route(config)#enable password 123    配置明文密码为123

Route(config)#enable secret 456      配置密文密码为456

同理,当两种密码同时配置后,密文的密码生效

四、路由器密码恢复

步骤一,重启路由器并同时按下Ctrl+Breack键中断IOS的加载,路由器进入ROM Monitor模式

步骤二,将配置寄存器的值改为0x2142,表示在启动的时候忽略startup-config的配置,然后重启

rommom>confreg 0x2142    修改寄存器的值

rommon>reset   重启路由器

步骤三,重启后由于修改了配置寄存器的值,路由器将无法加载配置文件,因此不会出现密码。

进入配置模式后,将配置文件手动加载进来

Router>en   en进入特权模式

Router#copy startup-config running-config 加载之前的配置文件

步骤四,加载好之前的配置文件以后,使用show run命令查看下之前配置了哪些密码,可以使用上面提

到的设置密码逐一更改

步骤五,密码重新设置好以后,进入全局模式将配置寄存器的值改回来,并保存即可

Router(config)#config-register 0x2102     在全局模式修改配置寄存器的值

Router(config)#exit         退出全局模式

Router#copy running-config startup-config 保存配置

时间: 2024-10-08 03:52:13

Cisco路由器入门1的相关文章

cisco路由器宽带拨号pppoe

(config) # vpdn enable (config) # vpdn-group pppoe (config-vpdn) #accept-dialin (config-vpdn-acc-in) # protocol pppoe (config) # inter f0/0 (config-if) # no ip address (config-if) # pppoe enable (config-if) # pppoe-client dial-pool-number 1 (config-i

Cisco路由器auto secure命令小结

路由器命令auto secure用起来比较方便,而且可以关闭一些不安全的服务和启用一些安全的服务.这里对这个命令做了一个总结.(注:ios版本为:12.3(1)以上才支持使用) 总结如下:     1.关闭一些全局的不安全服务如下: Finger PAD Small Servers Bootp HTTP service Identification Service CDP NTP Source Routing 2.开启一些全局的安全服务如下: PassWord-encryption servic

Cisco路由器的6种模式

Cisco路由器的6种模式 --------------------------------------------------------------------------------------------------------------------------------------------------- 普通模式router>路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容. ---------------------

cisco路由器设置动态pppoe

CISCO上配置 PPPOE拨号 r1(config)#vpdn enable                                     开启虚拟拨号VPDN r1(config)#vpdn-group pppoe                                定义组名(pppoe) r1(config-vpdn)#request-dialin                             这里是请求拨入 r1(config-vpdn-req-in)#pr

Cisco路由器SSH登录

 当我们使用telnet登录到设备时,用户名和密码是采用明文的方式传输的,为了保证数据的安全,建议采用SSH的方式登录设备.以下就是Cisco路由器SSH的配置: 1. 配置hostname和domain-name R1(config)#hostname R1 R1(config)#ip domain-name frame.com 2. 产生密钥,这里产生的是1024位的密钥,密钥长度范围为360-2048 R1(config)#crypto key generate rsa general-k

利用PRTG实现对cisco路由器的cpu负载、端口流量等的监控

一.实验目的及前期准备 用gns3.vmware模拟真实的环境,利用prtg实现对cisco路由器状态的监控 前期准备:GNS3仿真路由软件和VMware虚拟软件,PRTG. 二.实验步骤 1)搭建如下拓扑环境 VMware server有2张网卡,一张(out)桥接到真实主机(Windows7)的网卡,另一张(in)连接到GNS3的R1路由器的e1/0上:R1路由器的e1/1和VMwar winxp的网卡相连. a)VMware安装一个server2003系统和一个xp系统,并虚拟3张虚拟网卡

Cisco路由器基础安全配置---特权模式和VTY线路密码

我们在用console线连接好路由器和电脑后,启动路由器并用putty连接到路由器的控制台(console)后,建议先配置路由器的主机名(hostname)以方便识别,配置特权模式(enable)密码和vty(telnet)密码以保护路由器. Cisco路由器的特权模式密码分为明文密码和加密密码,这里建议直接配置加密密码,因为明文密码可以通过show running_configure 命令直接看到. 设置enable明文密码 Router> enable                 ' 用

Cisco路由器密码忘了该怎么办?

Cisco 路由器在网络互联中得到广泛的应用,其中2500系列路由器更是在低 端用户中被大量采用.那么,如果你不慎将2500系列路由器的超级用户密码忘掉 了,怎么办呢?不要怕,只要你按如下方法就可以恢复: 准备工作:一台微机运行终端仿真程序(可以在Windows 95/98下启动超级终 端),微机串口(COM1/COM2)通过Cisco公司随机配备的配置线与路由器Consol e口连接. 恢复步骤:  (1)路由器开机,30秒内按Ctrl+Break键,出现提示符">"(如果没有

cisco 5505 与cisco路由器做ipsecVPN遇到的问题解决

cisco 路由器做ipsecVPN的时候 能建立起来 但是双方内网不通,这个问题一般都是nat的问题  你想让一个网段不走nat 走vpn的话 你要先deny这个网段到对端网段  然后在permit这个网段到对端网段 先拒绝再允许 目的地是any的放到后面 这样acl匹配的时候从上往下 只要去往vpn的流量自然被拒绝不走nat转换了 access-list 101 deny ip 10.70.1.0 0.0.0.255  192.168.70.0 0.0.0.255          acce