• 沒有找到結果。

實驗 1.5.1:網路佈線和路由器基本設定

N/A
N/A
Protected

Academic year: 2022

Share "實驗 1.5.1:網路佈線和路由器基本設定"

Copied!
27
0
0

加載中.... (立即查看全文)

全文

(1)

實驗 1.5.1:網路佈線和路由器基本設定 拓樸圖

位址配置表

設備 介面 IP 位址 子網路遮罩 預設閘道

R1 Fa0/0 192.168.1.1 255.255.255.0 不適用 S0/0/0 192.168.2.1 255.255.255.0 不適用 R2 Fa0/0 192.168.3.1 255.255.255.0 不適用 S0/0/0 192.168.2.2 255.255.255.0 不適用 PC1 不適用 192.168.1.10 255.255.255.0 192.168.1.1 PC2 不適用 192.168.3.10 255.255.255.0 192.168.3.1

學習目標

完成本實驗後,你將能夠:

 完成設備接線以及建立主控台連接。

 清除設定並重載路由器。

 執行基本的 IOS 命令列介面操作。

 執行基本路由器設定。

 使用 show 命令、ping 和 traceroute 檢驗並測試設定。

 新增啟動設定檔。

 重載啟動設定檔。

 安裝終端模擬程式。

場景

在本實驗練習中,將回顧以前學到的技能,包括設備佈線、建立主控台連接,以及基本的 IOS 命令列介面 操作和設定命令。你還將學習如何儲存設定檔並截取設定到文字檔。本實驗所涉及的技能是完成本課程其 它實驗的基礎。然而,如果你的教師確信你已熟練掌握本實驗檢查的技能,則你可以使用簡化版的實驗 1.5.2:路由器基本設定代替本實驗。

(2)

任務 1:為網路中的乙太網鏈路佈線。

為類似拓樸圖所示網路中的乙太網鏈路佈線。本實驗中使用的輸出來自 Cisco 1841 路由器。但你可以在實 驗中使用任何新型路由器,只要它具備拓樸圖中所要求的介面即可。確定路由器上可用介面的一種簡單方 法是使用 show ip interface brief 命令。

拓樸圖中的哪些設備之間需要乙太網纜線?

__________________________________________________________

步驟 1:將 R1 路由器連接到 S1 交換器。

使用直通乙太網纜線將 R1 路由器的 FastEthernet 0/0 介面連接到 S1 交換器的 FastEthernet 0/1 介面。

R1 上 FastEthernet 0/0 介面旁的鏈路狀態指示燈顯示什麼顏色?______________

S1 上 FastEthernet 0/1 介面旁的鏈路狀態指示燈顯示什麼顏色?______________

步驟 2:將 PC1 連接到 S1 交換器。

使用直通乙太網纜線將 PC1 的網路介面卡(網卡)連接到 S1 交換器的 FastEthernet 0/2 介面。

PC1 上網卡介面旁的鏈路狀態指示燈顯示什麼顏色?______________

S1 上 FastEthernet 0/2 介面旁的鏈路狀態指示燈顯示什麼顏色?______________

如果鏈路狀態指示燈不是綠色,請稍候片刻,等待兩台設備之間的鏈路建立起來。如果一段時間後指示燈 仍然沒有變為綠色,請確保你使用的是直通乙太網纜線,並且 S1 交換器和 PC1 的電源已打開。

步驟 3:將 PC2 連接到 R2 路由器。

使用交叉乙太網纜線將 R2 路由器的 FastEthernet 0/0 介面連接到 PC2 的網卡。因為 PC2 和 R2 路由器之 間沒有交換器,所以需要使用交叉纜線來直接連接 PC 和路由器。

PC2 上網卡介面旁的鏈路狀態指示燈顯示什麼顏色?______________

R2 上 FastEthernet 0/0 介面旁的鏈路狀態指示燈顯示什麼顏色?______________

任務 2:在 R1 和 R2 路由器之間部署序列鏈路。

在現實環境的 WAN 連接中,客戶點設備 (CPE)(通常是一台路由器)是資料終端設備 (DTE)。該設備透 過資料線路終端設備 (DCE) 連接到服務供應商,資料線路終端設備通常是數據機或通道服務單元 (CSU)/資 料服務單元 (DSU)。該設備用於將來自 DTE 的資料轉換成 WAN 服務供應商可接受的格式。

與課堂實驗中使用的纜線不同,真實環境中的序列纜線並不是直接的背對背連接。其中一台路由器可能在 紐約,而另一台路由器可能在澳洲的雪梨。進行故障排除時,雪梨的管理者需要透過 WAN 網雲連接到位 於紐約的路由器。

在課堂實驗中,我們使用背對背連接的 DTE-DCE 纜線來模擬構成 WAN 網雲的設備。整個線路網雲則使 用兩台路由器序列介面之間的連接進行模擬。

步驟 1:製作 Null 序列纜線,將 R1 路由器連接到 R2 路由器。

在課堂實驗中,路由器之間的 WAN 連接使用一根 DCE 纜線和一根 DTE 纜線。路由器之間的 DCE-DTE 連接稱作 Null 序列纜線。本實驗將使用一根 V.35 DCE 纜線和一根 V.35 DTE 纜線模擬 WAN 連接。V.35 DCE 連接器通常是插座式 V.35(34 針)連接器。DTE 纜線帶有插頭型 V.35 連接器。纜線上連接路由器 的一端也標有 DCE 或 DTE。

(3)

DTE 和 DCE V.35 纜線必頇連接在一起。兩手分別握住 V.35 的一端,檢查針腳和插座,以及螺紋接頭。

注意,纜線只能透過一種方向正確連接在一起。將插頭型纜線上的引腳與插座型纜線上的小孔對齊,將它 們輕輕插在一起。連接時請不要太用力。當連接好以後,請順時針方向擰緊拇指螺絲固定好連接器。

步驟 2:將 Null 序列纜線的 DCE 端連接到 R1 路由器的 Serial 0/0/0 介面,並將 Null 序列纜線的 DTE 端 連接到 R2 路由器的 Serial 0/0/0 介面。

在連接前,請先查看以下資訊。

在連接到路由器之前,請檢查路由器的連接器和纜線。注意,連接器的截面呈梯形,其作用是防止連接錯 誤。一隻手捏住纜線連接器,將其上的斜面與路由器上的斜面對準,然後將纜線連接器部分推入路由器連 接器。連接器可能無法完全推入,因為需要擰緊螺紋接頭纜線才能完全插入。一隻手拿著纜線並將其輕輕 朝路由器推入,同時另一隻手將其中一顆拇指螺絲朝順時針方向旋轉 3 或 4 圈,使其暫時起到固定作用。

然後對另一顆拇指螺絲執行相同操作。此時纜線差不多已連上,你現在可以雙手分別捏住一顆拇指螺絲,

以相同的速度將它們擰緊,使纜線完全插入。請勿將這些連接器上的螺絲擰得過緊。

任務 3:建立到 R1 路由器的主控台連接。

主控台連接埠是一個管理連接埠,透過該連接埠能夠對路由器進行帶外存取。該連接埠用於設定路由器的 初始設定並對其進行監控。

使用反轉纜線和一個 RJ-45 轉 DB-9 配接卡將 PC 連接到主控台連接埠。之前我們已介紹過,透過主控台 連接設定路由器時需要用到終端模擬軟體。Cisco Networking Academy 推薦使用 Tera Term。但是,你也 可以使用 Windows 作業系統提供的 HyperTerminal(超級終端)。

在本實驗的末尾,我們提供以下三篇有關這兩種終端模擬程式的附錄供你參考:

 附錄 1:在 Windows XP 中安裝和設定 Tera Term

 附錄 2:在 Windows XP 中將 Tera Term 設定為預設 Telnet 用戶端

 附錄 3:存取和設定 HyperTerminal

步驟 1:檢查路由器並找到標有 Console(主控台)的 RJ-45 連接器。

步驟 2:檢查 PC1 並找到 9 針插頭型連接器序列埠。

該連接埠可能標記有 COM1 或 COM2,也可能沒有標記。

步驟 3:準備主控台纜線。

一些主控台纜線的一端內接有 RJ-45 轉 DB-9 配接卡。而某些纜線則沒有。找出帶有內接配接卡的主控台 纜線,或選用一端連接有單獨的 RJ-45 轉 DB-9 配接卡的主控台纜線。

步驟 4:將主控台電纜連線到路由器和 PC。

首先,將主控台電纜連線到路由器主控台連接埠,此連接埠是一個 RJ-45 連接器。然後,將主控台纜線的 DB-9 端連接到 PC1 的序列埠。

(4)

步驟 5:測試路由器連接。

1. 打開你的終端模擬軟體(HyperTerminal、Tera Term 或你教師指定的其它軟體)。

2. 設定你的應用程式所需的軟體參數(如需說明請參閱附錄)。

3. 當終端視窗打開時,按 Enter 鍵。路由器此時應該會有回應。如果得到回應,則連接成功完成。如 果連接不成功,則需排除故障。例如,檢查路由器是否通電。檢查到 PC 序列埠和路由器主控台連 接埠的連接。

任務 4:清除設定並重載路由器。

步驟 1:使用任務 3 中建立的 HyperTerminal 會談,進入 R1 的特權執行模式。

Router>enable Router#

步驟 2:清除設定。

要清除設定,請使用 erase startup-config 命令。當出現提示時請予以確認,並在詢問是否儲存更改 時回答 no。結果應該類似如下所示:

Router#erase startup-config

Erasing the nvram filesystem will remove all files!Continue?[confirm]

[OK]

Erase of nvram:complete Router#

步驟 3:重載設定。

當返回提示字元狀態時,使用 reload 命令。當出現提示時請予以確認。路由器完成啟動過程後,選擇不 使用 AutoInstall 功能,如下所示:

Would you like to enter the initial configuration dialog?[yes/no]:no Would you like to terminate autoinstall?[yes]:

Press Enter to accept default.

Press RETURN to get started!

步驟 4:建立到路由器 R2 的 HyperTerminal 會談。

重複步驟 1 到 3,清除任何可能存在的啟動設定檔。

任務 5:理解命令列基本知識。

步驟 1:建立到路由器 R1 的 HyperTerminal 會談。

步驟 2:進入特權執行模式。

Router>enable Router#

(5)

步驟 3:輸入錯誤的命令並觀察路由器的回應。

Router#comfigure terminal ^

% Invalid input detected at '^' marker.

Router#

命令列錯誤主要是輸入錯誤。如果輸入錯誤的命令關鍵字,使用者介面將使用錯誤指示符 (^) 指示錯誤。^

出現在輸入的命令、關鍵字或參數字串中出錯的地方或附近。

步驟 4:更正前面的命令。

如果命令輸入錯誤,並且按下了 Enter 鍵,則可以使用鍵盤上的向上方向鍵重複上一條命令。使用向右箭 頭和向左方向鍵將游標移動到出錯的地方。然後進行更正。如果需要刪除某些字元,可以使用倒退鍵。使 用方向鍵和倒退鍵將命令更正為 configure terminal,然後按 Enter。

Router#configure terminal

Enter configuration commands, one per line.End with CNTL/Z.

Router(config)#

步驟 5:使用 exit 命令返回特權執行模式。

Router(config)#exit

%SYS-5-CONFIG_I:Configured from console by console Router#

步驟 6:檢查在特權執行模式中可以使用的命令。

可以在提示字元下輸入問號 ? 來顯示可用命令清單。

Router#?

Exec commands:

<1-99> Session number to resume clear Reset functions

clock Manage the system clock configure Enter configuration mode connect Open a terminal connection copy Copy from one file to another

debug Debugging functions (see also 'undebug') delete Delete a file

dir List files on a filesystem disable Turn off privileged commands

disconnect Disconnect an existing network connection enable Turn on privileged commands

erase Erase a filesystem exit Exit from the EXEC logout Exit from the EXEC

no Disable debugging informations ping Send echo messages

reload Halt and perform a cold restart resume Resume an active network connection setup Run the SETUP command facility show Show running system information --More--

(6)

請注意出現在命令輸出底部的 --More--。--More-- 提示表明輸出包含多螢幕。當出現 --More-- 提示字 元時,按空白鍵可查看輸出的下一頁。如果僅需要顯示下一行,則按 Enter 鍵。按其它任意鍵將返回提示字 元。

步驟 7:查看輸出。

按空白鍵查看命令輸出的剩餘部分。輸出的剩餘部分會顯示在之前出現的 --More-- 提示字元處。

telnet Open a telnet connection traceroute Trace route to destination

undebug Disable debugging functions (see also 'debug') vlan Configure VLAN parameters

write Write running configuration to memory, network, or terminal 步驟 8:使用 exit 命令退出特權執行模式。

Router#exit 應該顯示如下輸出:

Router con0 is now available

Press RETURN to get started.

步驟 9:按 Enter 鍵進入使用者執行模式。

應該出現 Router> 提示字元。

步驟 10:輸入縮寫的 IOS 命令。

IOS 命令可以縮寫,只要輸入足夠的字元可供 IOS 鑑別出唯一的命令即可。

在命令提示字元處只輸入字元 e 並觀察結果。

Router>e

% Ambiguous command:"e"

Router>

在命令提示字元處輸入 en 並觀察結果。

Router>en Router#

縮寫命令 en 包含足夠的字元供 IOS 區別 enable 命令和 exit 命令。

步驟 11:在縮寫命令後按 Tab 鍵使用自動補全功能。

輸入縮寫命令(如 conf)後,按下 Tab 鍵可將命令名稱補充完整。IOS 的這種功能稱為自動補全。輸入 縮寫命令 conf,按下 Tab 鍵並觀察結果。

Router#conf Router#configure

只要輸入的字元可供 IOS 鑑別出唯一的命令即可使用自動補全功能。

(7)

步驟 12:在正確的模式中輸入 IOS 命令。

必頇在正確的模式下輸入 IOS 命令。例如,在特權執行模式不能對設定進行更改。嘗試在特權執行模式下 輸入命令 hostname R1 並觀察結果。

Router#hostname R1 ^

% Invalid input detected at '^' marker.

Router#

任務 6:對路由器 R1 進行基本設定。

步驟 1:建立到路由器 R1 的 HyperTerminal 會談。

步驟 2:進入特權執行模式。

Router>enable Router#

步驟 3:進入全域設定模式。

Router#configure terminal

Enter configuration commands, one per line.End with CNTL/Z.

Router(config)#

步驟 4:將路由器名稱設定為 R1。

在提示字元下輸入命令 hostname R1。

Router(config)#hostname R1 R1(config)#

步驟 5:使用 no ip domain-lookup 命令停用 DNS 尋找。

R1(config)#no ip domain-lookup R1(config)#

在實驗環境中停用 DNS 尋找的原因是什麼?

___________________________________________________________________________________

___________________________________________________________________________________

如果在生產環境中停用 DNS 尋找會發生什麼情況?

___________________________________________________________________________________

___________________________________________________________________________________

(8)

步驟 6:設定執行模式密碼。

使用 enable secret password 命令設定執行模式密碼。使用 class 替換 password。

R1(config)#enable secret class R1(config)#

Enable secret 命令用於在 enable password 命令之上再增加一層安全性。Enable secret 命令使 用非可逆加密功能儲存 enable secret 密碼,因而安全性更高。對於密碼會透過網路傳輸或儲存在 TFTP 伺服器中 的情況,這 一附加的安 全加密層尤 為有用。如 果同時設定 了 enable password 和 enable secret 密碼,路由器僅接受 enable secret 命令中定義的密碼,而忽略 enable password 命令中定義的密碼。

步驟 7:清除 enable password。

因為設定了 enable secret,所以不再需要 enable password。對於 IOS 命令,可以透過在命令前 加 no 的形式從設定中加以清除。

R1(config)#no enable password R1(config)#

步驟 8:使用 banner motd 命令設定當天訊息標語。

R1(config)#banner motd &

Enter TEXT message. End with the character '&'.

********************************

!!!AUTHORIZED ACCESS ONLY!!!

********************************

&

R1(config)#

何時會顯示該標語?

___________________________________________________________________________________

___________________________________________________________________________________

為什麼每個路由器都需要設定當天訊息標語?

___________________________________________________________________________________

___________________________________________________________________________________

步驟 9:在路由器上設定主控台密碼。

使用 cisco 作為密碼。設定完成後,退出線路設定模式。

R1(config)#line console 0 R1(config-line)#password cisco R1(config-line)#login

R1(config-line)#exit R1(config)#

步驟 10:為虛擬終端線路設定密碼。

使用 cisco 作為密碼。設定完成後,退出線路設定模式。

(9)

R1(config)#line vty 0 4

R1(config-line)#password cisco R1(config-line)#login

R1(config-line)#exit R1(config)#

步驟 11:使用 IP 位址 192.168.1.1/24 設定 FastEthernet 0/0 介面。

R1(config)#interface fastethernet 0/0

R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shutdown

%LINK-5-CHANGED:Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/0, changed state to up

R1(config-if)#

步驟 12:使用 description 命令為此介面設定描述。

R1(config-if)#description R1 LAN R1(config-if)#

步驟 13:使用 IP 位址 192.168.2.1/24 設定 Serial0/0/0 介面。

將時鐘頻率設定為 64000。

注意:因為實驗中使用的路由器沒有連接到真實的租用線路,所以需要其中一台路由器為線路提供時脈信 號。通常情況下,這應該由服務供應商來提供。為了在實驗中提供這種時脈信號,需要使用其中一台路由 器作為連接的 DCE。透過在連接 Null 數據機纜線 DCE 端的 serial 0/0/0 介面上執行 clock rate 64000 命令即可實作此功能。clock rate 命令的用途將在第 2 章“靜態路由”中討論。

R1(config-if)#interface serial 0/0/0

R1(config-if)#ip address 192.168.2.1 255.255.255.0 R1(config-if)#clock rate 64000

R1(config-if)#no shutdown R1(config-if)#

注意:在設定並啟動 R2 上的序列介面之前,此介面不會啟動。

步驟 14:使用 description 命令為此介面設定描述。

R1(config-if)#description Link to R2 R1(config-if)#

步驟 15:使用 end 命令返回特權執行模式。

R1(config-if)#end R1#

步驟 16:儲存 R1 設定。

使用 copy running-config startup-config 命令儲存 R1 設定。

R1#copy running-config startup-config Building configuration...

[OK]

R1#

(10)

任務 7:對路由器 R2 進行基本設定。

步驟 1:對 R2 重複任務 6 中的步驟 1 到步驟 10。

步驟 2:使用 IP 位址 192.168.2.2/24 設定 Serial 0/0/0 介面。

R2(config)#interface serial 0/0/0

R2(config-if)#ip address 192.168.2.2 255.255.255.0 R2(config-if)#no shutdown

%LINK-5-CHANGED:Interface Serial0/0/0, changed state to up

%LINEPROTO-5-UPDOWN:Line protocol on Interface Serial0/0/0, changed state to up

R2(config-if)#

步驟 3:使用 description 命令為此介面設定描述。

R1(config-if)#description Link to R1 R1(config-if)#

步驟 4:使用 IP 位址 192.168.3.1/24 設定 FastEthernet 0/0 介面。

R2(config-if)#interface fastethernet 0/0

R2(config-if)#ip address 192.168.3.1 255.255.255.0 R2(config-if)#no shutdown

%LINK-5-CHANGED:Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/0, changed state to up

R2(config-if)#

步驟 5:使用 description 命令為此介面設定描述。

R1(config-if)#description R2 LAN R1(config-if)#

步驟 6:使用 end 命令返回特權執行模式。

R2(config-if)#end R2#

步驟 7:儲存 R2 設定。

使用 copy running-config startup-config 命令儲存 R2 設定。

R2#copy running-config startup-config Building configuration...

[OK]

R2#

任務 8:設定主機 PC 上的 IP 位址。

步驟 1:設定主機 PC1。

使用 IP 位址 192.168.1.10/24 和預設閘道 192.168.1.1 設定連接到 R1 的主機 PC1。

(11)

步驟 2:設定主機 PC2。

使用 IP 位址 192.168.3.10/24 和預設閘道 192.168.3.1 設定連接到 R2 的主機 PC2。

任務 9:探索路由器的 show 命令。

有多種 show 命令可以用來檢查路由器的工作情況。在特權執行模式和使用者執行模式下都可以使用 show ? 命令來查看可用 show 命令列表。特權執行模式中的命令清單要比使用者執行模式中的清單長很 多。

步驟 1:探索 show running-config 命令。

Show running-config 命令用於顯示當前執行設定檔案的內容。在 R1 路由器的特權執行模式中,檢查 show running-config 命令的輸出。如果出現 –-More-- 提示字元,請按空白鍵查看命令輸出的其餘部 分。

R1#show running-config

!

version 12.3

!

hostname R1

!

!

enable secret 5 $1$AFDd$0HCi0iYHkEWR4cegQdTQu/

!

no ip domain-lookup

!

interface FastEthernet0/0 description R1 LAN

mac-address 0007.eca7.1511

ip address 192.168.1.1 255.255.255.0 duplex auto

speed auto

!

interface FastEthernet0/1 mac-address 0001.42dd.a220 no ip address

duplex auto speed auto shutdown

!

interface Serial0/0/0 description Link to R2

ip address 192.168.2.1 255.255.255.0 clock rate 64000

!

interface Serial0/0/1 no ip address

shutdown

!

interface Vlan1 no ip address shutdown

!

ip classless

!

(12)

!

!

!

line con 0 password cisco line vty 0 4 password cisco login

! end

步驟 2:探索 show startup-config 命令。

show startup-config 命令顯示 NVRAM 中包含的啟動設定檔。在 R1 路由器的特權執行模式中,檢 查 show startup-config 命令的輸出。如果出現 –-More-- 提示字元,請按空白鍵查看命令輸出的其 餘部分。

R1#show startup-config Using 583 bytes

!

version 12.3

!

hostname R1

!

!

no ip domain-lookup

!

interface FastEthernet0/0 description R1 LAN

mac-address 0007.eca7.1511

ip address 192.168.1.1 255.255.255.0 duplex auto

speed auto

!

interface FastEthernet0/1 mac-address 0001.42dd.a220 no ip address

duplex auto speed auto shutdown

!

interface Serial0/0/0 description Link to R2

ip address 192.168.2.1 255.255.255.0 clock rate 64000

!

interface Serial0/0/1 no ip address

shutdown

!

interface Vlan1 no ip address shutdown

!

ip classless

!

!

(13)

!

!

line con 0 password cisco line vty 0 4 password cisco login

! end

步驟 3:探索 show interfaces 命令。

show interfaces 命令顯示路由器上設定的所有介面的統計資訊。可以在此命令的後面增加特定的介面 以 便 僅 顯 示 該 介 面 的 統 計 資 訊 。 在 R1 路 由 器 的 特 權 執 行 模 式 中 , 檢 查 show interfaces fastEthernet0/0 命令的輸出。如果出現 –-More-- 提示字元,請按空白鍵查看命令輸出的其餘部分。

R1# show interfaces fastEthernet 0/0

FastEthernet0/0 is up, line protocol is up (connected)

Hardware is Lance, address is 0007.eca7.1511 (bia 0002.1625.1bea) Description: R1 LAN

Internet address is 192.168.1.1/24

MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, rely 255/255, load 1/255 Encapsulation ARPA, loopback not set

ARP type: ARPA, ARP Timeout 04:00:00,

Last input 00:00:08, output 00:00:05, output hang never Last clearing of "show interface" counters never

Queueing strategy: fifo

Output queue :0/40 (size/max)

5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 0 packets input, 0 bytes, 0 no buffer

Received 0 broadcasts, 0 runts, 0 giants, 0 throttles

0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 0 input packets with dribble condition detected

0 packets output, 0 bytes, 0 underruns

0 output errors, 0 collisions, 1 interface resets 0 babbles, 0 late collision, 0 deferred

0 lost carrier, 0 no carrier

0 output buffer failures, 0 output buffers swapped out R1#

步驟 4:探索 show version 命令。

show version 命令顯示當前所載入軟體版本的相關資訊、硬體資訊以及設備資訊。在 R1 路由器的特權 執行模式中,檢查 show version 命令的輸出。如果出現 –-More-- 提示字元,請按空白鍵查看命令輸 出的其餘部分。

R1#show version

Cisco IOS Software, 1841 Software (C1841-IPBASE-M), Version 12.3(14)T7, RELEASE SOFTWARE (fc2)

Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2006 by Cisco Systems, Inc.

Compiled Mon 15-May-06 14:54 by pt_team

ROM: System Bootstrap, Version 12.3(8r)T8, RELEASE SOFTWARE (fc1) System returned to ROM by power-on

(14)

System image file is "flash:c1841-ipbase-mz.123-14.T7.bin"

This product contains cryptographic features and is subject to United States and local country laws governing import, export, transfer and use. Delivery of Cisco cryptographic products does not imply

third-party authority to import, export, distribute or use encryption.

Importers, exporters, distributors and users are responsible for

compliance with U.S. and local country laws. By using this product you agree to comply with applicable laws and regulations. If you are unable to comply with U.S. and local laws, return this product immediately.

A summary of U.S. laws governing Cisco cryptographic products may be found at:

http://www.cisco.com/wwl/export/crypto/tool/stqrg.html

If you require further assistance please contact us by sending email to export@cisco.com.

Cisco 1841 (revision 5.0) with 114688K/16384K bytes of memory.

Processor board ID FTX0947Z18E

M860 processor: part number 0, mask 49 2 FastEthernet/IEEE 802.3 interface(s)

2 Low-speed serial(sync/async) network interface(s) 191K bytes of NVRAM.

31360K bytes of ATA CompactFlash (Read/Write) Configuration register is 0x2102

R1#

步驟 5:探索 show ip interface brief 命令。

show ip interface brief 命令顯示每個介面的使用情況資訊摘要。在 R1 路由器的特權執行模式 中,檢查 show ip interface brief 命令的輸出。如果出現 –-More-- 提示字元,請按空白鍵查看命 令輸出的其餘部分。

R1#show ip interface brief

Interface IP-Address OK? Method Status Protocol

FastEthernet0/0 192.168.1.1 YES manual up up

FastEthernet0/1 unassigned YES manual administratively down down

Serial0/0/0 192.168.2.1 YES manual up up

Serial0/0/1 unassigned YES manual administratively down down

Vlan1 unassigned YES manual administratively down down R1#

任務 10:使用 ping。

ping 命令是一款非常有用的工具,適用於 OSI 模型第 1 層至第 3 層的故障排除和基本網路連通性診斷。

該命令既可以在使用者執行模式下執行,也可以在特權執行模式下執行。使用 ping 向指定設備發送 Internet 控制訊息通訊協定 (ICMP) 封包並等待回應。可以從路由器向主機 PC 發送 Ping。

(15)

步驟 1:使用 ping 命令測試 R1 路由器和 PC1 之間的連通性。

R1#ping 192.168.1.10

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.1.10, timeout is 2 seconds:

.!!!!

Success rate is 80 percent (4/5), round-trip min/avg/max = 72/79/91 ms 一個感嘆號 (!) 表明得到一個成功的回應。顯示中的每個句點 (.) 表明路由器上的應用程式在指定時間內沒 有收到來自目標的回覆封包。第一個 ping 封包失敗是因為路由器尚沒有到達 IP 封包目的地址的 ARP 表 項。由於沒有 ARP 表項,所以該封包被丟棄。路由器隨後發送 ARP 請求,接收回應,並將 MAC 位址增 加到 ARP 表。這樣當下一個 ping 資料報到來時,便能得到成功轉發。

步驟 2:重複從 R1 到 PC1 的 ping。

R1#ping 192.168.1.10

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.1.10, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 72/83/93 ms R1#

這次所有的 ping 都成功了,因為現在路由器的 ARP 表中已經有到達目的 IP 位址的條目。

步驟 3:從 R1 向 PC1 發送延伸 ping 命令。

要完成該步驟,請在特權執行提示字元處輸入 ping 並按 Enter。按如下所示設定各項參數:

R1#ping

Protocol [ip]:

Target IP address: 192.168.1.10 Repeat count [5]: 10

Datagram size [100]:

Timeout in seconds [2]:

Extended commands [n]:

Sweep range of sizes [n]:

Type escape sequence to abort.

Sending 10, 100-byte ICMP Echos to 192.168.1.10, timeout is 2 seconds:

!!!!!!!!!!

Success rate is 100 percent (10/10), round-trip min/avg/max = 53/77/94 ms R1#

步驟 4:從 PC1 向 R1 發送 ping。

在 Windows 中,轉到開始 > 所有程式 > 附屬應用程式 > 命令提示字元。在打開的“命令提示字元”視窗 中,使用以下命令 ping R1:

C:\> ping 192.168.1.1 該 ping 應該能夠返回成功的結果。

(16)

步驟 5:從 PC1 向 R1 發送延伸 ping 命令。

要完成該步驟,請在 Windows 命令提示字元下輸入以下命令:

C:\>ping 192.168.1.1 –n 10 該命令應該能夠得到 10 個成功的回應。

任務 11:使用 traceroute。

traceroute 命令是一種非常出色的實用工具,它能夠跟蹤封包在路由器組成的網間環境中的傳輸路徑,

從而說明找出故障鏈路和傳輸路徑上發生故障的路由器。traceroute 命令使用 ICMP 封包,以及路由器 在封包超過其存活時間 (TTL) 時產生的錯誤訊息。該命令既可以在使用者執行模式下執行,也可以在特權 執行模式下執行。該命令的 Windows 版本是 tracert。

步驟 1:在 R1 的特權執行提示字元處使用 traceroute 命令,找出封包從 R1 路由器到 PC1 的傳輸路 徑。

R1#traceroute 192.168.1.10 Type escape sequence to abort.

Tracing the route to 192.168.1.10

1 192.168.1.10 103 msec 81 msec 70 msec R1#

步驟 2:在 Windows 命令提示字元處使用 tracert 命令,找出封包從 R1 路由器到 PC1 的傳輸路徑。

Tracing route to 192.168.1.1 over a maximum of 30 hops:

1 71 ms 70 ms 73 ms 192.168.1.1 Trace complete.

C:\>

(17)

任務 12:新增 start.txt 檔案。

路由器設定可以截取到文字 (.txt) 檔案並儲存下來供今後使用。儲存的設定還可以複製回路由器,這樣進行 設定時就不需要逐一輸入命令了。

步驟 1:使用 show running-config 命令查看路由器的當前執行設定。

R1#show running-config

!

version 12.3

!

hostname R1

!

!

enable secret 5 $1$J.hq$Ds72Qz86tvpcuW2X3FqBS.

!

no ip domain-lookup

!

interface FastEthernet0/0 description R1 LAN

mac-address 0007.eca7.1511

ip address 192.168.1.1 255.255.255.0 duplex auto

speed auto

!

interface FastEthernet0/1 mac-address 0001.42dd.a220 no ip address

duplex auto speed auto shutdown

!

interface Serial0/0/0 description Link to R2

ip address 192.168.2.1 255.255.255.0 clock rate 64000

!

interface Serial0/0/1 no ip address

shutdown

!

interface Vlan1 no ip address shutdown

!

ip classless

!

!

!

!

line con 0 password cisco line vty 0 4 password cisco login

! end R1#

(18)

步驟 2:複製命令輸出。

選擇命令輸出。在 HyperTerminal 的“編輯”功能表中,選擇“複製”命令。

步驟 3:將輸出貼上到記事本。

打開記事本。記事本通常位於開始功能表下的所有程式 > 附屬應用程式中。在記事本的“編輯”功能表中,

按一下貼上。

步驟 4:編輯命令。

在將啟動腳本套用到路由器之前,需要對某些命令進行編輯或增加一些命令。其中一些更改包括:

 為正在使用的 FastEthernet 介面和序列介面增加 no shutdown 命令。

 將 enable secret 命令中的加密文字替換成正確的密碼。

 刪除各介面的 mac-address 命令。

 刪除 ip classless 命令。

 清除不使用的介面。

按如下所示編輯記事本中的文字:

hostname R1

!

!

enable secret class

!

no ip domain-lookup

!

interface FastEthernet0/0 description R1 LAN

ip address 192.168.1.1 255.255.255.0 no shutdown

duplex auto speed auto

!

interface Serial0/0/0 description Link to R2

ip address 192.168.2.1 255.255.255.0 clock rate 64000

no shutdown

!

!

!

!

line con 0 password cisco line vty 0 4 password cisco login

! end

步驟 5:在記事本中將打開的檔案儲存為 start.txt。

(19)

任務 13:將 start.txt 檔案載入到 R1 路由器中。

步驟 1:清除 R1 的當前啟動設定。

當出現提示時請予以確認,並在詢問是否儲存更改時回答 no。結果應該類似如下所示:

R1#erase startup-config

Erasing the nvram filesystem will remove all files!Continue?[confirm]

[OK]

Erase of nvram:complete Router#

步驟 2:當返回提示字元狀態時,使用 reload 命令。

當出現提示時請予以確認。路由器完成啟動過程後,選擇不使用 AutoInstall 功能,如下所示:

Would you like to enter the initial configuration dialog? [yes/no]: no Would you like to terminate autoinstall? [yes]:

Press Enter to accept default.

Press RETURN to get started!

步驟 3:進入全域設定模式。

Router#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Router(config)#

步驟 4:複製命令。

在使用記事本新增的 start.txt 檔案中,選擇所有行,然後選擇編輯 > 複製。

步驟 5:在 HyperTerminal 的“編輯”功能表中,選擇“貼上到主機”。

步驟 6:檢查執行設定。

所有貼上命令執行完畢後,請使用 show running-config 命令檢驗當前執行設定是否與預期一致。

步驟 7:儲存執行設定。

使用 copy running-config startup-config 命令將當前執行設定儲存到 NVRAM。

R1#copy running-config startup-config Building configuration...

[OK]

R1#

(20)

附錄 1:在 Windows XP 中安裝和設定 Tera Term

Tera Term 是 適 用 於 Windows 的 免 費 終 端 模 擬 程 式 。 在 實 驗 環 境 中 可 以 使 用 它 來 代 替 Windows HyperTerminal。Tera Term 可以從以下 URL 獲得:

http://hp.vector.co.jp/authors/VA002416/teraterm.html 下載“ttermp23.zip”,解壓並安裝 Tera Term。

步驟 1:打開 Tera Terminal 程式。

步驟 2:指定序列埠。

要使用 Terra Term 連接路由器主控台,請打開 New connection(新建連接)對話方塊並選擇 Serial(序 列)連接埠。

步驟 3:設定序列埠參數。

在 Tera Term:New Connection(Tera Term:新建連接)對話方塊的 Serial(序列)部分中,為 Port

(連接埠)設定正確的參數。通常情況下,你的連接使用 COM1。如果你不能確定使用什麼連接埠,請向 你的教師尋求幫助。

步驟 4:設定設定。

Terra Term 有些設定可供使用者更改,目的是方便使用者使用。在 Setup(設定)> Terminal(終端)功 能表中,選中 Term size = win size(終端尺寸 = 視窗大小)核取方塊。如此一來,即便調整了 Terra Term 的視窗大小,命令輸出仍然可見。

(21)

步驟 5:更改捲動緩衝列數。

在 Setup(設定)> Window(視窗)功能表中,將 scroll buffer(捲動緩衝)數更改為大於 100 的數字。

該設定使你能夠向上捲動並查看以前的命令和輸出。如果只緩衝 100 行,則只能看到輸出的最後 100 行。

在下面的例子中,捲動緩衝已更改為 1000 行。

(22)

附錄 2:在 Windows XP 中將 Tera Term 設定為預設 Telnet 用戶端

預設情況下,Windows 可能將 HyperTerminal 當作 Telnet 用戶端。Windows 也可能被設定為使用 Telnet 的 DOS 版本。在 NetLab 環境中,你可以將 Telnet 用戶端更改為 Local Telnet Client(本地 Telnet 用戶 端),這表示 NetLab 將打開當前 Windows 的預設 Telnet 用戶端。該預設用戶端可能是 HyperTerminal 或 Windows 作業系統內嵌的類似 DOS 的 Telnet。

完成以下步驟,將你的預設 Telnet 用戶端更改為 Tera Term(或任何其它 Telnet 用戶端):

步驟 1:轉到“資料夾選項”。

按兩下我的電腦,然後選擇工具 > 資料夾選項。

步驟 2:轉到“(無)URL:Telnet 通訊協定”。

按一下檔案類型頁標籤並向下捲動“已註冊的檔案類型:”列表,直到你找到(無)URL: Telnet 通訊協定 條目。選中該條目並按一下高級按鈕。

(23)

步驟 3:編輯打開操作。

在編輯檔案類型對話方塊中,按一下編輯以編輯 open 操作。

步驟 4:更改應用程式。

在 編 輯 這 種 類 型 的 操 作 :URL:Telnet 通 訊 協 定 對 話 方 塊 中 , 用 於 執 行 操 作 的 應 用 程 式 當 前 設 定 為 HyperTerminal。按一下瀏覽更改應用程式。

(24)

步驟 5:打開 ttermpro.exe。

瀏覽到 Tera Term 的安裝資料夾。按一下 ttermpro.exe 檔案以指定該程式用於 open 操作,然後按一下打 開。

步驟 6:確認 ttermpro.exe 並關閉。

按一下確定兩次並按一下關閉以關閉資料夾選項對話方塊。Windows 預設 Telnet 用戶端現在設定為 Tera Term。

(25)
(26)

附錄 3:存取和設定 HyperTerminal

在大多數 Windows 版本中,可以透過開始 > 所有程式 > 附屬應用程式 > 通訊 > 超級終端機來調用 HyperTerminal。

步驟 1:新增新連接。

打開 HyperTerminal,新增到路由器的新連接。在連接描述對話方塊中輸入適當的描述並按一下確定。

步驟 2:指定 COM1 連接埠。

在連接到對話方塊中,確保在連接時使用欄位中選擇正確的序列埠。某些 PC 有多個 COM 連接埠。按一下確 定。

(27)

步驟 3:設定 COM1 內容。

在 COM1 內容對話方塊的“連接埠設定”中,按一下還原為預設值通常即可設定正確的內容。如果不行,

則按下圖所示的值設定內容,然後按一下“確定”。

步驟 4:檢驗連接。

你現在應該已經建立了到路由器的主控台連接。按 Enter 進入路由器提示字元下。

參考文獻

相關文件

如果原本是設定固定 key(MAK)想要改為 KMS 認證,請加設一筆預設 KEY C:\&gt; slmgr /upk. C:\&gt; slmgr

網站首頁請設定為 index.php 或 index.htm,並製作超連結,連結到 各題之作答結果,且將 Internet Explorer

�您�� BIOS 設定完成後,請選擇本項目以�認所有設定值存入 CMOS 記憶體內。按下 &lt;Enter&gt; 鍵後�出現一個詢問視窗,選擇 [Ok],�設定值存 Ok],�設定值存 ],�設定值存 入

附表 1-1:高低壓電力設備維護檢查表 附表 1-2:高低壓電力設備維護檢查表 附表 1-3:高低壓電力設備(1/13) 附表 2:發電機檢查紀錄表. 附表

設定只阻擋 port 8080 不能通過. 不過

機器人、餐飲服務、花藝、雲端運算、網路安全、3D 數位遊戲藝術、旅 館接待、行動應用開發、展示設計、數位建設

而使影像設計工具在操作時呈現非預設的結果。為此操作者可以利用重設 Photoshop 軟體

™ 經由 PPP 取得網路IP、Gateway與DNS 等 設定後,並更動 Routing Table,將Default Gateway 設為由 PPP取得的 Gateway