扩展路由配置
1. 路由器的一些基本配置命令
①配置consolo口密码并设置consolo永不超时:line consolo 0 (进入coonsolo口)。password cisco(配置密码为cisco,明文)。login(调用密码)。exec-timeout 0 0(consolo口永不超时,前面的0代表分钟,后面的0代表秒)
②配置vty线路密码:line vty 0 4(进入vty线路)。password cisco(配置密码为cisco,明文)。login(调用密码)。
③配置进入特权模式密码:enable secret cisco (进入特权模式时输入密码Cisco,密文)
④明文密码加密:service password encryption
③设置提示标语:banner moth $Authorized Access Only! $(设置英文,内容可换)
④配置enable密码:enable secret cisco(设置用户模式进入特权模式的密码为cisco)
⑤关闭动态域名解析:no ip domain-lookup
⑥取消(禁用)rip自动汇总:no auto-summary(进入route rip)
⑦配置本征(本地)vlan 99:encapsulation dot1Q 99 native
⑧禁用子接口的RIP更新:passive-interface g0/0.20
2. show相关命令及其作用
①show running-config 查看路由器运行配置。路由器接口地址、路由器名、conlose口密码,vty线路密码、动态路由协议等信息都能显示出来。
②show ip protocols 显示已配置路由协议的相关信息。配置了RIP,会显示RIP协议的相关信息。配置了eigrp,会显示eigrp协议的相关信息。包含是否开启了自动汇总、管理距离、通告的网段等相关信息
③show ip route 查看路由表,显示路由信息、管理距离和度量、路由获取方式、下一跳地址、送出接口等信息。
④show interfaces +接口,包含口的地址、路线状态、带宽、延迟、可靠性等信息。
④show ip interface 显示与IP相关的接口信息,包括协议状态IPv4地址、是否已配置帮助地址以及acl是否在接口上启用。
⑤show ip interface brief:显示所有接口的摘要汇总状态。
⑥show cdp neighbors:测试2层设备的连接有无问题
⑥路由表中各条目代码标识代表的含义
L:标识为路由器接口分配的地址
C:标识为直连路由
S :表示创建以通往特定网络的静态路由(通常是自己使用IP route配置的静态路由)
S*:标识默认静态路由
R:标识通过RIP动态路由协议学习到的路由
D:标识通过EIGRP动态路由协议学习到的路由
1. 单臂路由配置过程
路由器配置
单臂路由需要将一个接口划分成两个子接口
Router(config)#int g0/0/0.10 直接进入.10子接口
Router(config-subif)#encapsulation dot1Q 10 指定一个子接口为vlan 10的接口
Router(config-subif)#ip address 192.168.10.1 255.255.255.0 给接口配地址(pc的默认网关)
Router(config-subif)#int g0/0/0.20 .20 直接进入.20子接口
Router(config-subif)#encapsulation dot1Q 20 指定一个子接口为vlan 20的接口
Router(config-subif)#ip address 192.168.20.1 255.255.255.0 给接口配地址(pc的默认网关)
Router(config-subif)#exit
Router(config)#interface g0/0/0 进大接口
Router(config-if)#no shutdown 开启接口
交换机配置
Switch(config)#vlan 10 创建vlan 10
Switch(config)#vlan 20 创建vlan 20
Switch(config)#int f0/2
Switch(config-if)#switchport mode access 设置为接入模式
Switch(config-if)#switchport access vlan 10 将f0/2接口划分到vlan 10
Switch(config)#int f0/3
Switch(config-if)#switchport mode access 设置为接入模式
Switch(config-if)#switchport access vlan 20 将f0/3接口划分到vlan 20
Switch(config-if)#exit
Switch(config)#int f0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan 10,20 配置中继trunk
Switch(config-if)#exit
2. 当单臂路由的三层设备为三层交换机时的配置过程
①现在底下的二层交换机上创建vlan:vlan 10
②把二层交换机连接的端口配置成接入模式并划分到vlan:switchport mode access。switchport access vlan 10
③二层交换机的上连接口和三层交换机的下连接口做中继(三层交换机做中继之前要先输入命令:sw- t- en- dot,然后再做中继):switchport mode trunk
④三层交换机创vlan,并创SVI接口(interesting vlan 10),然后给接口配地址:vlan 10。int vlan 10
⑤启用三层交换机:ip routing
3. vtp配置过程
①配置vtp服务器模式:vtp mode server
②配置vtp域名:vtp domain pjy(可选项)
③配置vtp密码:vtp password 123(可选项)
④配置vtp客户端:vtp mode client。透明模式为transparent
⑤配置vtp客户端的域名和密码:域名和密码要和服务器保持一直
⑥在vtp服务器上配置vlan:vlan10等,然后把各主机划分到vlan中
⑦把服务器上的接口改成trunk模式
⑧配置本征vlan:switchport trunk native vlan 99。native=本地
4. 快速PVST+配置
sp【TAB】mode rapid-pvst
4. 链路汇聚配置
①把所有的传输多条vlan信息的接口模式设置为中继模式:int range intf0/1-2 sw- mode access
②配置聚合链路的中继:int range intf0/1-2 switchport mode turnk
③把接口划分到聚会链路组里并选择协议:channel-grout 1 mode active(这是LACP模式,也可以配置为desirable PAgP模式)
④进入组中,并设置中继:int port-channel 1(组号) 【enter】 switchport mode turnk
⑤查看聚合链路情况:show etherchannel summary 或 show runn-
5. HSRP配置
(一)、活动(主)路由器配置
①进入接口,并no shutdown 打开接口
②配置物理接口的地址:Ip address 192.168.1.1 255.255.255.0
③配置HSRP的虚拟IP地址:standby 1(组号) ip 192.168.2.1(不需要配置子网掩码)
④配置主路由器优先级:standby 1 priority 150(默认100,增量一般为50)
⑤配置主路由抢占:standby preempt
(二)、备用路由器配置
①进入接口,并no shutdown 打开接口
②配置物理接口的地址:Ip address 192.168.1.2 255.255.255.0
③配置HSRP的虚拟IP地址:standby 1(组号) ip 192.168.2.1(不需要配置子网掩码)
8. ipv6的eigrp协议配置步骤
①首先做好直连,配置好直连接口的地址:ipv6 address ……
②手动配置本地链路地址:R1(config)# interesting s0/0/0
R1(config-if)# ipv6 address fe80::1 link-local
先进接口,ipv6 address fe801 link-local。address中最后的1一般为路由器号,方便后期维护。
link-local就是标识链路本地的意思。一个路由器上所有的接口可以使用相同的本地链路地
③启用ipv6路由功能:R1(config)# ipv6 unicast-routing
④进入ipv6的eigrp路由器配置模式:R1(config)# ipv6 router eigrp 1 。1是AS号
⑤配置路由器ID:R1(config-rtr)# eigrp router-id 1.0.0.0
打开接口 :R1(config-rtr)# no shutdown。激活ipv6的eigrp进程
⑥在接口上启用eigrp:先进接口,R1(config-if)#ipv6 eigrp 1。1是AS号,和上面的AS号要对应
浙公网安备 33010602011771号