发布于:2006-06-22 10:39:22
来自:电气工程 / 建筑智能化
[复制转发]
路由器基础
一、路由器概述
路由器是一种连接多个网络或网段的网络设备,它能将不同网络或网段之间的数据信息进行“翻译”,以使它们能够相互“读懂”对方的数据,从而构成一个更大的网络。它与前面所介绍的集线器和交换机不同,它不是应用于同一网段的设备,而是应用于不同网段或不同网络之间的设备,属网际设备。路由器之所以能在不同网络之间起到“翻译”的作用,是因为它不再是一个纯硬件设备,而是具有相当丰富路由协议的软、硬结构设备,如RIP协议、OSPF协议、EIGRP、IPV6协议等。这些路由协议就是用来实现不同网段或网络之间的相互“理解”。
路由器有两大典型功能,即数据通道功能和控制功能。数据通道功能包括转发决定、背板转发以及输出链路调度等,一般由特定的硬件来完成;控制功能一般用软件来实现,包括与相邻路由器之间的信息交换、系统配置、系统管理等。
路由器具有判断网络地址和选择路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网。路由器只接受源站或其他路由器的信息,属网络层的一种互联设备,它不关心各子网使用的硬件设备,但要求运行与网络层协议相一致的软件。路由器分本地路由器和远程路由器,本地路由器是直接通过诸如光纤、同轴电缆、双绞线等传输介质连接的;远程路由器是不是通过以上传输介质直接连接的,而是通过其它网络,如电话网、有线电视网等进行远程连接的。
在局域网接入广域网的众多方式中,通过路由器接入互联网是最为普遍的方式。使用路由器互联网络的最大优点是:各互联子网仍保持各自独立,每个子网可以采用不同的拓扑结构、传输介质和网络协议,网络结构层次分明,还有的路由器具有VLAN管理功能。通过路由器与互联网相连,则可完全屏蔽公司内部网络,起到一个防火墙的作用,因此使用路由器上网还可确保内部网的安全。
【注】路由器这类网络设备尽管自身具有许多软件性质的协议和OS系统,但从总体上来说它仍属于硬件设备,自身是不怕攻击的(集线器与交换机等网络设备也一样不怕攻击)。另外,路由器具有独立的公网IP地址,当局域网通过路由器接入互联网后,在互联网上显示的只是路由器的公网IP地址,而局域网用户所采用的是局域网IP地址,不属同一网络,所以起到保护作用。
从本质上说,路由器也是一台计算机,其操作系统是在计算机引导时从ROM中装入内存的。随着Internet和企业网络的不断普及,路由器这种网络设备也被大量地采用。目前,市场上的路由器品牌很多,其中Cisco(思科)路由器在路由器技术方面最为权威,从某种意义上来说它是路由器的代名字,所以人们一讲到路由器这个名字就会想到Cisco这个名字。Cisco的路由器不仅产品线非常齐全(低端有Cisco 1600/1700系列,中端有Cisco 2500/2600/3600系列,高端有Cisco 7200/12000系列等),而且其技术也是最先进的,引导着整个市场。不过我国的华为,经过十多年的发展,也已非常强大,在一定程度上它几乎成为了Cisco公司最具有竞争力的公司之一,为了抑制我国华为公司发展,前不久还在与华为公司打侵权官司。
新购买路由器的配置文件是空的,管理人员必须编辑路由器的配置文件,并将其写入路由器的NVRAM(属于一种内存)。这样,路由器在下次启动时会根据配置文件来进行相应操作。
路由器的主要工作就是为经过路由器的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的站点。由此可见,选择最佳路径的策略即路由算法是路由器的关键所在。为了完成这项工作,在路由器中保存着各种传输路径的相关数据--路径表(Routing Table),供路由选择时使用。路径表中保存着子网的标志信息、网上路由器的个数和下一个路由器的名字等内容。路径表可以是由系统管理员固定设置好的,也可以由系统动态修改,可以由路由器自动调整,也可以由主机控制。在路由器中涉及到两个有关地址的名字概念,那就是:静态路径表和动态路径表。由系统管理员事先设置好固定的路由表称之为静态(static)路由表,一般是在系统安装时就根据网络的配置情况预先设定的,它不会随未来网络结构的改变而改变。动态(Dynamic)路由表是路由器根据网络系统的运行情况而自动调整的路由表。路由器根据路由选择协议(Routing Protocol)提供的功能,自动学习和记忆网络运行情况,在需要时自动计算数据传输的最佳路径。
全部回复(14 )
只看楼主 我来说两句-
shang-rila
沙发
五、简单配置实例
2006-06-22 10:43:22
赞同0
-
shang-rila
板凳
四、路由器的常用命令
2006-06-22 10:43:22
赞同0
加载更多现在,我们以一个具体的示例来说明路由器的配置过程。目前,许多单位都以DDN专线方式接入Internet,在这种情况下,DDN专线通过一台NTU设备接到路由器的同步口,再通过一条双绞线,一端接路由器的以太网端口,另一端接内部网的网络交换机或Hub。一般只需选购具备一个同步口和一个以太口的路由器即可,现假设这台路由器是Cisco2611。对这样网络环境下的一台路由器配置过程我们可以简单地按如下方法进行。
1.定义路由器机器名
如果要将路由器机器名定义为cisco2611,进入路由器的IOS后,使用以下命令:
router> enable
password:////////////
router# config terminal
router(config)# hostname cisco2611
2.设置特权模式密码
我们在上一步的设备中可以看到,在对路由器操作时,输入"enable"后需输入相应的密码,那么这个密码是如何设置的呢?为了这个设置密码,应在配置模式中(也就是说是要第三级用户权限下,并不是在用户模式下)使用如下命令:
router(config)# enable secret mypassword
以便将密码改为mypassword。
3.配置以太网端口信息
在配置模式中输入以下命令:
router(config)# interface ethernet 0/0
router(config-if) # ip address 202.102.224.25 255.255.255.0
第1条命令进入端口配置模式,第2条命令配置该端口的IP地址和子网掩码。需要指出的是,目前Cisco公司生产的路由器大多是基于模块化的,每个模块上可以有多个端口。比如一个具有2个以太网接口的网络模块,如果插在路由器槽位0上,则2个以太网端口就要用"ethernet 0/0"和"ethernet 0/1"来表示,在"/"符号的左边是模块的槽位号,右边是端口编号。
4.配置同步端口
router(config)# interface serial 0/0
router(config-if)# ip address 202.102.211.108 255.255.255.248
DDN专线一般接入路由器的同步口,用"serial 0/0"表示,其中"0/0"代表端口位置。使用上面第1条命令进入端口配置模式,使用上面第2条命令配置该端口的IP地址和子网掩码。
5.添加静态路由表
在这种Internet接入方式中,采用的是静态路由方式,因此需要将一条静态路由记录加入,内容如下:
router(config)# ip router 0.0.0.0 0.0.0.0 202.102.211.107
这条命令表示,将内部网段上发给路由器的包转发给DDN专线另一端的地址202.102.211.107。
6.查看配置
router# show running-config
Building configuration...
Current configuration:
!
version 12.0
service config
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname cisco2611
!
enable secret 5 $1$MJrb$o3NCu6DPwG/TGFBT7xiLv/
!
ip subnet-zero
ip domain-name pcworld.com.cn
ip name-server 202.102.224.1
!
interface Ethernet0/0
ip address 202.102.224.25 255.255.255.0
!
interface serial0/0
ip address 202.102.211.108 255.255.255.248
!
ip classless
ip default-network 0.0.0.0
ip router 0.0.0.0 0.0.0.0 202.102.211.107
no ip http server
!
line con 0
exec-timeout 1 0
password 7 061C0731
login
transport input none
line aux 0
line vty 0 4
access-class 2 in
password 7 131F1F02
login
!
end
上面列出的是路由器的当前配置,使用show running-config命令可以进行查看,若要查看存在NVRAM中的配置,需要使用show startup-config命令。
7.保存配置
当我们对路由器的配置进行修改之后,一定要将其存入NVRAM中才能在下一次启动时生效,为此,需要使用如下命令:
router# copy running-config startup-config
经过以上操作,路由器的配置工作基本完成。在路由器的不同操作级别上,都可以输入"?"符号来查看当前能够使用的命令有哪些。对于配置文件中不想要的语句,只需使用"no"命令,然后加上整条语句,即可删除。
回复 举报
路由器的操作系统,它是一个功能非常强大的系统,特别是在一些高档的路由器中,它具有相当丰富的操作命令,就像我们的DOS系统一样。正确掌握这些命令对于配置路由器是最为关键的一步,否则根本无从谈起,因为一般来说都是以命令的方式对路由器进行配置的。下面我就仍以Cisco路由器为例讲一下路由器的常用操作命令。路由器的IOS操作命令较多,下面分类介绍。
1. 帮助命令
在IOS操作中,无论任何状态和位置,都可以通过键入"?"得到系统的帮助,所以说"?"就是路由器的帮助命令。
2.改变设置状态的命令
因为路由器有许多不同权限和选项的设置,所以也就必须有相应的命令来进入相应的设置状态,这些改变设置状态的命令如下表1所示。
表1 路由器改变设置状态命令列表
任务 命令
进入特权命令状态 enable
退出特权命令状态 disable
进入设置对话状态 setup
进入全局设置状态 config terminal
退出全局设置状态 end
进入端口设置状态 interface type slot/number
进入子端口设置状态 interface type number . subinterface [point-to-point | multipoint]
进入线路设置状态 line type slot/number
进入路由设置状态 router protocol
退出局部设置状态 exit
3.显示命令
显示命令就是用于显示某些特定需要的命令,以方便用户查看某些特定设置信息。表2就是常见的信息显示命令。
表2 信息显示命令列表
任务 命令
查看版本及引导信息 show version
查看运行设置 show running-config
查看开机设置 show startup-config
显示端口信息 show interface type slot/number
显示路由信息 show ip router
因为路由器有时要进行网络管理,所以也必须具有一些网络进入命令,表3所示的就是这些有关网络进入和设置方面的命令。
表3 网络命令列表
任务 命令
登录远程主机 Telnet hostname|IP address
网络侦测 ping hostname|IP address
路由跟踪 trace hostname|IP address
4.基本命令
除上面我们所说的一些特殊命令之外,更多的还是一些基本命令,如表4所示。
表4 基本命令列表
任务 命令
全局设置 config terminal
设置访问用户及密码 username username password password
设置特权密码 enable secret password
设置路由器名 hostname name
设置静态路由 ip route destination subnet-mask next-hop
启动 IP 路由 ip routing
启动 IPX 路由 ipx routing
端口设置 interface type slot/number
设置 IP 地址 ip address address subnet-mask
设置 IPX 网络 ipx network network
激活端口 no shutdown
物理线路设置 line type number
启动登录进程 login [local|tacacs server]
设置登录密码 password password
回复 举报