路由器如何配置與調(diào)試
路由器如何配置與調(diào)試
歡迎來到學(xué)習(xí)啦,本文為大家講解路由器如何配置與調(diào)試,歡迎大家閱讀學(xué)習(xí)。
路由器的配置與調(diào)試
路由器在計算機(jī)網(wǎng)絡(luò)中有著舉足輕重的地位,是計算機(jī)網(wǎng)絡(luò)的橋梁。通過它不僅可以連通不同的網(wǎng)絡(luò),還能選擇數(shù)據(jù)傳送的路徑,并能阻隔非法的訪問。
路由器的配置對初學(xué)者來說,并不是件十分容易的事?,F(xiàn)將路由器的一般配置和簡單調(diào)試介紹給大家,供朋友們在配置路由器時參考,本文以Cisco2501為例。
Cisco2501有一個以太網(wǎng)口(AUI)、一個Console口(RJ45)、一個AUX口(RJ45)和兩個同步串口,支持DTE和DCE設(shè)備,支持 EIA/TIA-232、 EIA/TIA-449、 V.35 、X.25和EIA-530接口。
一.配置
1.配置以太網(wǎng)端口
# conf t(從終端配置路由器)
# int e0(指定E0口)
# ip addr ABCD XXXX(ABCD 為以太網(wǎng)地址,XXXX為子網(wǎng)掩碼)
# ip addr ABCD XXXX secondary(E0口同時支持兩個地址類型。如果第一個為 A類地址,則第二個為B或C類地址)
# no shutdown(激活E0口)
# exit
完成以上配置后,用ping命令檢查E0口是否正常。如果不正常,一般是因為沒有激活該端口,初學(xué)者往往容易忽視。用no shutdown命令激活E0口即可。
2.X.25的配置
# conf t
# int S0(指定S0口)
# ip addr ABCD XXXX(ABCD 為以太網(wǎng)S0 的IP地址,XXXX為子網(wǎng)掩碼)
# encap X25-ABC(封裝X.25協(xié)議。ABC指定X.25為DTE或DCE操作,缺省為DTE)
# x25 addr ABCD(ABCD為S0的X.25端口地址,由郵電局提供)
# x25 map ip ABCD XXXX br(映射的X.25地址。ABCD為對方路由器(如:S0)的IP 地址,XXXX為對方路由器(如:S0)的X.25端口地址)
# x25 htc X(配置最高雙向通道數(shù)。X的取值范圍1-4095,要根據(jù) 郵電局實際提供的數(shù)字配置)
# x25 nvc X(配置虛電路數(shù),X不可超過郵電局實際提供的數(shù)否則將影響數(shù)據(jù)的正常傳輸)
# exit
S0端口配置完成后,用no shutdown命令激活E0口。如果ping S0端口正常,ping 映射的X.25 IP地址即對方路由器端口IP地址不通,則可能是以下幾種情況引起的:1)本機(jī)X.25地址配置錯誤,重新與郵局核對(X.25地址長度為13位);2)本機(jī)映射IP地址或X.25地址配置錯誤,重新配置正確;3)對方IP地址或X.25地址配置錯誤;4 )本機(jī)或?qū)Ψ铰酚膳渲缅e誤。
能夠與對方通訊,但有丟包現(xiàn)象。出現(xiàn)這種情況,一般有以下幾種可能:1)線路情況不好,或網(wǎng)卡、RJ45插頭接觸不良;2)x25 htc最高雙向通道數(shù)X的取值范圍和x25nvc 虛電路數(shù)X超出郵電局實際提供的數(shù)字。最高雙向通道數(shù)和虛電路數(shù)這兩個值越大越好,但絕對不能超出郵電局實際提供的數(shù)字,否則就會出現(xiàn)丟包現(xiàn)象。
3.專線的配置
# conf t
# int S2(指定S2口)
# ip addr ABCD XXXX(ABCD 為S2 的IP地址,XXXX為子網(wǎng)掩碼)
# exit
專線口配置完成后,用no shutdown命令激活S2口即可。
4.幀中繼的配置
# conf t
# int s0
# ip addr ABCD XXXX (ABCD 為S0 的IP地址,XXXX為子網(wǎng)掩碼)
# encap frante_relay (封裝frante_relay 協(xié)議)
# frame_relay lmi_type q933a (LMI使用Q933A標(biāo)準(zhǔn).LMI(Local management Interface) 有3種:ANSI:T1.617、CCITTY:Q933A和Cisco特有的標(biāo)準(zhǔn)) # fram-relay intf-typ ABC(ABC為幀中繼設(shè)備類型,它們分別是DTE設(shè)備、DCE交換機(jī)或NNI(網(wǎng)絡(luò)接點(diǎn)接口)支持)
# frame_relay interface_dlci 110 br(配置DLCI(數(shù)據(jù)鏈路連接標(biāo)識符))
# frame-relay map ip ABCD XXXX broadcast (建立幀中繼映射。ABCD為對方IP地址,XXXX為本地DLCI號,broadcast允許廣播向前轉(zhuǎn)發(fā)或更新路由)
# no shutdown (激活本端口)
# exit
幀中繼S0端口配置完成后,用ping命令檢查S0口。如果不正常,通常是因為沒有激活該端口,用no shutdown命令激活S0口即可。如果ping S0端口正常,ping 映射的IP地址不正常,則可能是幀中繼交換機(jī)或?qū)Ψ脚渲缅e誤,需要綜合排查。
5.配置同步/異步口(適用于2522)
# conf t
# int s2
# ph asyn (配置S2為異步口)
# ph sync (配置S2為同步口)
6.動態(tài)路由的配置
# conf t
# router eigrp 20 (使用EIGRP路由協(xié)議。常用的路由協(xié)議有RIP、IGRP、IS-IS等)
# passive-interface serial0 (若S0與X.25相連,則輸入本條指令)
# passive-interface serial1 (若S1與X.25相連,則輸入本條指令)
# network ABCD (ABCD為本機(jī)的以太網(wǎng)地址)
# network XXXX (XXXX為S0的IP地址)
# no auto-summary
# exit
7.靜態(tài)路由的配置
# ip router ABCD XXXX YYYY 90 (ABCD為對方路由器的以太網(wǎng)地址,XXXX 為子網(wǎng)掩碼,YYYY為對方對應(yīng)的廣域網(wǎng)端口地址)
# dialer-list 1 protocol ip permail
二. 綜合調(diào)試
當(dāng)路由器全部配置完畢后,可進(jìn)行一次綜合調(diào)試。
1.首先將路由器的以太網(wǎng)口和所有要使用的串口都激活。方法是進(jìn)入該口,執(zhí)行no shutdown。
2.將和路由器相連的主機(jī)加上缺省路由(中心路由器的以太地址)。方法是在Unix系統(tǒng)的超級用戶下執(zhí)行:router add default XXXX 1(XXXX為路由器的E0口地址)。每臺主機(jī)都要加缺省路由,否則,將不能正常通訊。
3.ping本機(jī)的路由器以太網(wǎng)口,若不通,可能以太網(wǎng)口沒有激活或不在一個網(wǎng)段上。ping廣域網(wǎng)口,若不通,則沒有加缺省路由。ping對方廣域網(wǎng)口,若不通,路由器配置錯誤。ping主機(jī)以太網(wǎng)口,若不通,對方主機(jī)沒有加缺省路由。
4.在專線卡X.25主機(jī)上加網(wǎng)關(guān)(靜態(tài)路由)。方法是在Unix系統(tǒng)的超級用戶下執(zhí)行:router add X.X.X.X Y.Y.Y.Y 1(X.X.X.X為對方以太網(wǎng)地址,Y.Y.Y.Y為對方廣域網(wǎng)地址)。
5.使用Tracert對路由進(jìn)行跟蹤,以確定不通網(wǎng)段。
路由器的選購
選擇路由器時應(yīng)注意安全性、控制軟件、網(wǎng)絡(luò)擴(kuò)展能力、網(wǎng)管系統(tǒng)、帶電插拔能力等方面。
1.由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對故障恢復(fù)和負(fù)載能力而提出來的。對于路由器來說,可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時,備份接口自動投入工作,保證網(wǎng)絡(luò)的正常運(yùn)行。當(dāng)網(wǎng)絡(luò)流量增大時,備份接口又 可承當(dāng)負(fù)載分擔(dān)的任務(wù)。 (2)身份認(rèn)證 路由器中的身份認(rèn)證主要包括訪問路由器時的身份認(rèn)證、對端路由器的身份認(rèn)證和路由信息的身份認(rèn)證。
(3)訪問控制 對于路由器的訪問控制,需要進(jìn)行口令的分級保護(hù)。有基于IP地址的訪問控制和基于用戶的訪問控制。
(4)信息隱藏 與對端通信時,不一定需要用真實身份進(jìn)行通信。通過地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過地址轉(zhuǎn)換直接訪問網(wǎng)內(nèi)資源。
(5)數(shù)據(jù)加密
(6)攻擊探測和防范
(7)安全管理
2.路由器的控制軟件是路由器發(fā)揮功能的一個關(guān)鍵環(huán)節(jié)。從軟件的安裝、參數(shù)自動設(shè)置,到軟件版本的升級都是必不可少的。軟件安裝、參數(shù)設(shè)置及調(diào)試越方便,用戶使用就越容易掌握,就能更好地應(yīng)用。
3.隨著計算機(jī)網(wǎng)絡(luò)應(yīng)用的逐漸增加,現(xiàn)有的網(wǎng)絡(luò)規(guī)模有可能不能滿足實際需要,會產(chǎn)生擴(kuò)大網(wǎng)絡(luò)規(guī)模的要求,因此擴(kuò)展能力是一個網(wǎng)絡(luò)在設(shè)計和建設(shè)過程中必須要考慮的。擴(kuò)展能力的大小主要看路由器支持的擴(kuò)展槽數(shù)目或者擴(kuò)展端口數(shù)目。
4.隨著網(wǎng)絡(luò)的建設(shè),網(wǎng)絡(luò)規(guī)模會越來越大,網(wǎng)絡(luò)的維護(hù)和管理就越難進(jìn)行,所以網(wǎng)絡(luò)管理顯得尤為重要。
5.在我們安裝、調(diào)試、檢修和維護(hù)或者擴(kuò)展計算機(jī)網(wǎng)絡(luò)的過程中,免不了要給網(wǎng)絡(luò)中增減設(shè)備,也就是說可能會要插拔網(wǎng)絡(luò)部件。那么路由器能否支持帶電插拔,是路由器的一個重要的性能指標(biāo)。
外型尺寸的選擇
如果網(wǎng)絡(luò)已完成樓宇級的綜合布線,工程要求網(wǎng)絡(luò)設(shè)備上機(jī)式集中管理,應(yīng)選擇19英寸寬的機(jī)架式路由器,如Cisco2509、華為2501(配置同Cisco2501)。如果沒有上述需求,桌面型的路由器如Intel的8100和Cisco的1600 系列,具有更高的性能價格比。
協(xié)議的選擇
由于最初局域網(wǎng)并沒先出標(biāo)準(zhǔn)后出產(chǎn)品,所以很多廠商如Apple和IBM都提出了自己的標(biāo)準(zhǔn),產(chǎn)生了如AppleTalk和IBM協(xié)議,Novell公司的網(wǎng)絡(luò)操作系統(tǒng)運(yùn)行IPX/SPX協(xié)議,在連接這些異構(gòu)網(wǎng)絡(luò)時需要路由器對這些協(xié)議提供支持。In tel9100系列和9200系列的路由器可提供免費(fèi)支持,3Com的系列路由產(chǎn)品也提供較廣泛的協(xié)議支持。
路由器作為網(wǎng)絡(luò)設(shè)備中的“黑匣子”,工作在后臺。用戶選擇路由器時,多從技術(shù)角度來考慮,如可延展性、路由協(xié)議互操作性、廣域數(shù)據(jù)服務(wù)
持、內(nèi)部ATM支持、SAN集成能力等。另外,選擇路由器還應(yīng)遵循如下基本原則:即標(biāo)準(zhǔn)化原則、技術(shù)簡單性原則、環(huán) 境適應(yīng)性原則、可管理性原則和容錯冗余性原則。對于高端路由器,更多的還應(yīng)該考慮是否和如何適應(yīng)骨干網(wǎng)對網(wǎng)絡(luò)高可靠性、接口高擴(kuò)展性以及路由查找和數(shù)據(jù)轉(zhuǎn)發(fā)的高性能要求。高可靠性、高擴(kuò)展性和高性能的“三高”特性是高端路由器區(qū)別于中、低端路由器的關(guān)鍵所在。