Ⅰ 如何設置cisco路由器主機名
【IT168 專題】在網路上,cisco路由器必須要有一個唯一的主機名,所以在配置cisco路由器時的第一個任務就是為路由器配置主機名。
Ⅱ 路由器里的常用命令
路由器常用的命令如下:
1、Router>(用戶模式)、Router>enable (進入特權模式)、Router#(特權模式) 、Router#configure terminal(進入全局配置模式) 、Router(config)# (全局配置模式) 。
2、Router(config)#hostnameXXX (設置路由器主機名) 、Router(config)#enable password 123(設置特權非密口令) 、Router(config)#enable secret123 (設置特權加密口令) 。
3、Router(config)#interface f0/6 (進入埠配置模式 ) 、Router(config-if)# (埠配置模式) 、Router(config)#line consode 0 (進入控制台埠)。
4、Router(config)#line vty 0 4(進入虛擬終端配置模式) 、Router(config- line)# (虛擬終端配置模式) 、Router(config)#router rip (進入rip路由協議配置模式)。
5、Router(config-router) ( rip路由協議配置模式)、Router(config-router)network 159.105.0.0(設置參與RIP協議的網路地址,不支持可變長掩碼,只有IP網路號)。
6、Router(config)#router ospf 63(進入ospf路由協議配置模式)、Router(config-router) # (ospf路由協議配置模式)。
7、Router#write memory(保存配置到路由器的NVRAM中) 、Router#write network tftp (保存配置到 TFTP伺服器中)。
路由器原理:
路由器通過路由決定數據的轉發。轉發策略稱為路由選擇(routing),這也是路由器名稱的由來(router,轉發者)。
作為不同網路之間互相連接的樞紐,路由器系統構成了基於TCP/IP 的國際互聯網路Internet的主體脈絡,也可以說,路由器構成了Internet的骨架。它的處理速度是網路通信的主要瓶頸之一,它的可靠性則直接影響著網路互連的質量。
Ⅲ h3c路由器配置步驟從零開始教你配置H3C路由器
從零開始教你配置華為3COM路由器
經過幾十年的發展,從最初的只有四個節點的ARPANET發展到現今無處不在的Internet,計算機網路已經深入到了我們生活當中。隨著計算機網路規模的爆炸性增長,作為連接設備的路由器也變得更加重要。 公司在構建網路時,如何對路由器進行合理的配置管理成為網路管理者的重要任務之一。本專題就為讀者從最簡單的配置開始為大家介紹如何配置華為3COM路由器。 很多讀者都對路由器的概念非常模糊,其實在很多文獻中都提到,路由器就是一種具有多個網路介面的計算機。這種特殊的計算機內部也有CPU、內存、系統匯流排、輸入輸出介面等等和PC相似的硬體,只不過它所提供的功能與普通計算機不同而已。 基礎配置: 華為3COM IOS與CISCO IOS的區別 以前華為公司的產品配置指令和CISCO公司的一樣,但由於版權與官司的問題,華為3COM公司於2002年到2003年期間進行了IOS的升級工作,升級後的IOS與CISCO公司有很大區別。主要表現在以下三個方面。 一、全新IOS支持中文界面: 在新版IOS中用戶可以選擇英文或中文界面,這樣對於那些英文水平不高或不習慣看英文的用戶來說可以切換到中文界面,各項命令的註解一目瞭然。對中文的支持顯示了華為3COM公司本土化作戰的目標。 二、安全級別的提高: 我們先來回顧一下CISCO公司的安全級別,CISCO路由器通過模式分配許可權,cisco IOS軟體將EXEC會話分為用戶(USER)模式和特權(privileged)模式,另外很多配置命令還需要進入到配置模式下進行。通過ENABLE進入特權模式,通過configure terminal進入配置模式。 華為3COM公司的IOS安全級別是基於用戶的而不是基於模式的。也就是說我們可以為一台路由器配置很多個用戶,不同的用戶分配不同的許可權,要想進入路由器必須輸入正確的用戶名和密碼才可以。這一點有點類似於WINDOWS操作系統,當登錄系統後要想進入桌面必須輸入正確的用戶名和密碼。對用戶進行許可權劃分比劃分模式更安全,更方便管理。 三、配置命令的全面變化: 由於涉及到版權的問題,華為公司在此次升級IOS後對所有的配置命令也進行了很大程度的變動。可以說現在的指令和以前的指令有天壤之別,與CISCO公司的配置命令而是相去甚遠,經常配置CISCO路由器的用戶初次接觸華為3COM路由器會很不適應。新舊命令變化如圖所示:
如何設置華為3COM路由器主機名
每台路由器在網路中都應該有自己的名稱,一般情況下華為3COM公司的路由器默認名稱為router,即主機名為router。為了更好的區分不同的路由器,我們需要對主機名進行修改,一方面方便了記憶,另一方面降低了排除故障的難度。 配置方法:
這里我們以將主機名設置為syxx為例,輸入「sysname syxx」,然後按回車鍵執行命令,這時主機提示符前的主機名變為syxx,說明設置主機名成功。
如何配置一個乙太網介面
路由器就好比一台PC機,不同的介面就好比計算機的網卡。每個計算機都要設置IP地址才能在網路中進行通信,路由器也是如此,我們要為介面分配IP地址和子網掩碼才能正常工作。最常見的介面是乙太網介面,本文將為大家介紹如何配置一個乙太網介面。 第一步:登錄路由器 用正確的用戶名和密碼登錄路由器,要求是管理員許可權或操作員許可權。 第二步:進入乙太網介面E0 int e0 第三步:設置IP地址和子網掩碼 ip address 192.168.1.1 255.255.255.0 這樣就完成了對E0埠的IP地址分配。當然華為3COM路由器默認情況下當給介面設置了IP地址就會自動打開。所以不用象CISCO設備那樣還需要執行no shutdown命令打開介面。 小提示: 有的時候需要短時間的將某埠禁用,如果將其IP地址取消等以後再使用時還需要重新配置,這時候也可以在華為3COM路由器上時候禁用埠命令。即輸入shutdown後回車這樣該埠就被禁用了,如果想恢復則輸入undo shutdown將埠重新激活。 如何修改華為3COM路由器的顯示語言 通過華為3COM IOS與CISCO IOS的區別那篇文章我們已經知道華為3COM公司的IOS支持中文顯示與中文注釋,那麼如何將顯示語言從英文切換到中文呢? 配置方法:
我們登錄到路由器上直接輸入language,然後回車,在接下來的對話中會詢問用戶是否切換語言模式,我們選擇Y後IOS會自動切換到中文模式,所有命令的注釋都是中文的。同樣當我們想回到英文模式顯示時只需要再次輸入language後回車,然後選擇Y就會從中文顯示模式返回到英文顯示模式。
如何設置注釋信息 當用戶登錄到路由器時,我們可能不知道哪個埠是干什麼用的,在這種情況下我們可以為埠加上注釋信息,這樣直接查看注釋信息就能了解埠的用途了,方便我們管理路由器。設置方法如下: 1、成功登錄路由器 2、進入E0埠 int e0 3、添加註釋信息「waiwang chu kou」 description waiwang chu kou 設置完畢後我們就可以通過display cur命令查看信息了,這時會看到在ethernet0介面下方出現了description waiwang chu kou的注釋信息。(如圖)
如何設置路由器的密碼
在講述華為IOS升級三大特性時我們提到了新版華為3COM的IOS是通過用戶與許可權來保證安全的,而不是通過簡單的幾個密碼來實現。那麼如何在華為3COM路由器上建立用戶並分配相應的許可權呢?本文將為您介紹這個問題。 配置命令:
登錄路由器後輸入local-user softer password cipher 111111 service-type exec-administrator回車就創建了一個名為softer,密碼為111111的管理員許可權的用戶,該用戶登錄時候輸入正確的用戶名和密碼就可以管理路由器了。 小提示: 1、在cipher處我們還可以輸入simple替代cipher,不過那樣的話密碼111111就會以明文方式顯示,而不是採用cipher時的加密方式顯示了。建議仍然使用cipher。 2、service-type後的exec-administrator表示的是管理員許可權,華為3COM的IOS還提供了exec-guest(遊客許可權,許可權很低,類似於WINDOWS下的GUEST帳戶),exec-operator(操作許可權,對某項配置可以修改的用戶),我們可以根據實際情況對不同的用戶分配不同的許可權。
如何遠程登錄路由器 一般情況下初次設置都是通過CONSOLE線連接路由器的CONSOLE埠進行配置的。不過對於網路管理員來說經常不能物理接觸到路由器,這時如果需要修改路由器配置時怎麼辦呢?我們可以採用TELNET的方式來完成,經過配置了TELNET登錄路由器方式後我們可以在網路中任何一個節點管理路由器了。路由器的E0埠IP地址為192.168.1.1,那麼通過TELNET登錄的命令如下: 1、沒有密碼的情況 一般情況下初次配置完路由器後如果沒有為路由器設置任何用戶和密碼,我們可以直接使用telnet 192.168.1.1完成登錄路由器的操作。 2、設置了用戶名和密碼的情況 如果為路由器配置了用戶名為root,密碼為111111的帳戶,這時候我們在執行telnet 192.168.1.1命令後還需要在username後輸入root,在password後輸入111111才能正常登錄路由器。
華為路由器DISPLAY命令大全 這篇文章為讀者介紹了一些華為3COM路由器display命令的例子,在網路中網路管理員應該隨時了解路由器的各種狀態,以便及時排除故障。華為路由器的display命令類似於cisco的show命令。用好它可以大大方便我們日常工作。 華為公司的display命令可以在某個介面下運行也可以在正常情況下運行。我們可以通過輸入display ?查看全部命令。 display current-configuration 顯示當前配置信息 display saved-configuration 顯示啟動時的配置文件 display interfaces 顯示介面狀態及配置信息 display local-user 顯示路由器當前所有的用戶信息 display version 顯示系統的軟體硬體狀態信息,包括當前的IOS版本信息 display clock 顯示系統時鍾當前時間設置 display sysname 顯示系統名稱,主機名 display history-command 顯示鍵入過的命令歷史列表。 display arp 顯示路由器的ARP地址映射對應表
如何將IP地址映射到路由器主機名 通過在路由器上配置主機表,管理者可以在使用Telnet或ping命令的時候直接鍵入預先建立好的主機名,而不需要再去記憶每個路由器的IP地址。 命令如下: 1、使用管理員帳號和密碼登錄路由器 2、輸入ip host syxx 10.82.2.97設置主機名與ip地址的對應關系。 3、輸入save命令將設置保存 這樣我們在輸入Telnet syxx命令時,路由器會自動將這個主機名映射到10.82.2.97這個IP地址上。同理解析也會自動發生在ping syxx命令中。
保存配置到路由器 當我們配置了幾條命令後如何將修改的信息保存呢?默認情況下雖然執行命令後馬上可以生效實際上命令都是保存在「當前配置文件」中也就是current-configuration,該配置文件會隨著路由器的重新啟動而消失。如果要想徹底的將配置命令保存需要保存到saved-configuration中。命令如下: 1、將當前設置保存到saved-configuration,重啟路由器後仍然有效。 save
2、命令配置出錯時我們需要讀取原來的saved-configuration並覆蓋現在的current-configuration,這時可以執行 reboot 路由器會重新啟動,在啟動時將saved-configuration的配置讀入current-configuration文件中。 小提示: 如果配置命令出錯導致我們無法正常登錄路由器輸入reboot命令的話,可以人工拔掉路由器電源,將其重新啟動,和執行reboot命令效果一樣。
如何設置容許遠程登錄路由器 如何有效的管理華為3COM路由設備呢?最常見的是通過telnet命令來實現。默認情況下華為3COM設備是開啟telnet功能的,也就是說如果不經過任何配置我們可以通過管理控制台的CONSOLE口來連接路由器的控制界面,也可使用telnet來管理,不過為了讓我們能夠更高效的管理路由器,今天就為大家詳細介紹如何設置容許遠程登錄路由器......
如何有效的管理華為3COM路由設備呢?最常見的是通過telnet命令來實現,正如上面所說的如果路由器的某個介面IP地址為192.168.1.1,那麼我們就可以在任何一台已經連入網路的PC機上執行telnet 192.168.1.1命令來登錄路由器的設置界面。
1、默認設置: 默認情況下我們在設置了路由器某個介面後就可以通過「telnet 該IP地址」來登錄管理界面了。登錄到路由器時無用輸用戶名和密碼即可進入。由於默認情況沒有任何安全保證,telnet即可進入連密碼都不用輸,所以我們要對其默認設置進行修改。 2、設置只有正確用戶名和密碼才能登錄 為了提高路由器的安全,我們需要使用帶身份驗證的方式對路由器進行管理。 第一步:進入路由器管理界面,輸入「local-user softer service-type exec-administrator password simple 111111」後回車。 第二步:這樣我們就完成了對路由器添加身份驗證的步驟,路由器中添加了一個管理員身份的用戶,用戶名為softer,密碼為111111。 第三步:再次登錄路由器時就會出現用戶名和密碼提示,只有輸入用戶名為softer,密碼為111111才能正確登錄。 小提示:經過上面的設置,不管是通過telnet遠程管理還是直接使用console控制台,都需要先通過身份驗證的檢查。 3、只容許某IP的用戶遠程管理路由器 俗話說許可權越不限制,安全越沒有保證。如果我們開啟了telnet功能,即使是添加了身份驗證,網路中任何一台計算機都可以訪問和管理路由設備,為實際使用帶來了一定的安全隱患。例如網路管理員不小心將密碼告訴給別人,那麼知道了密碼的用戶可以任意控制路由器了。 其實華為3COM路由器還為我們提供了一個遠程管理范圍的過濾功能,他可以為我們的路由器提供雙重保險,即使密碼被別人所知道,只要他進入不了網路管理員控制室一樣無法操作路由器。 環境介紹: 網路管理員控制室中計算機IP地址為192.168.1.253。我們要設置華為3COM設備只容許這個IP地址通過telnet訪問路由器管理界面,其中路由器以太介面IP地址為192.168.1.1。 第一步:進入路由器管理界面,輸入「local-user softer service-type exec-administrator password simple 111111」後回車建立一個用戶,為路由器加上身份驗證功能。 第二步:輸入「acl 101」(不含空格)後回車,建立一個訪問控制列表,我們通過這個控制列表實現對遠程管理路由器地址的限制。 第三步:輸入「rule permit tcp source 192.168.1.253 0.0.0.0 destination 192.168.1.1 0.0.0.0 eq telnet」,這句話的意思是只容許192.168.1.253這個IP地址的計算機通過telnet訪問以太介面(192.168.1.1)。 第四步:由於默認情況下華為3COM設備的訪問控制列表是「容許」,所以我們還需要添加「拒絕規則」。輸入「rule deny tcp source any destination 192.168.1.1 0.0.0.0 eq telnet」,這樣其他計算機就都不能通過telnet訪問以太介面192.168.1.1了。 第五步:最後在以太介面192.168.1.1上應用此訪問控制列表即可。命令為「firewall packet-filter 101 inbound」。 設置完畢後僅ip為192.168.1.253的設備才能登錄到192.168.1.1這台路由器上,其他設備即使知道了身份驗證信息也無法登錄。
升級華為3COM的VRP版本 CISCO設備中是通過升級IOS版本來解決以上問題,而在華為3COM設備中取消了IOS版本這個定義,取而代之的是VRP版本。其實和IOS版本是一樣的,只是叫法不同而已。今天筆者就為各位讀者介紹如何升級華為3COM設備的VRP...... 熟悉CISCO設備的朋友一定知道在CISCO設備中是採用IOS版本號來標明網路操作系統的新舊。隨著網路吞吐量,接入設備的增多和對速度的要求提高,初期路由器的指標很難滿足我們現在的需求。在這種情況下就需要我們更新設備內部版本。另外很多設備軟體方面的漏洞也是通過升級內部版本來彌補的。 一、FTP上傳升級法: 我們最常用的升級VRP版本的方法就是FTP升級法,首先在路由器上建立一個FTP站點,然後在網路中一台PC機上訪問這個FTP伺服器,將下載的新版VRP文件上傳到FTP伺服器上(路由器),從而實現了升級的目的。(如圖1)
圖1
第一步:登錄華為3COM路由器,輸入「local-user ftp service-type ftp password simple 111111」後回車建立一個帳戶,帳戶是FTP許可權,用戶名為FTP,密碼是111111。 第二步:將華為3COM路由器設置為FTP伺服器,使用命令「ftp-server enable」。這樣網路中其他計算機都可以通過用戶名FTP,密碼111111來訪問路由器建立的FTP站點了。 第三步:在PC機上通過任務欄的「開始->運行」,輸入ftp 10.0.0.1,其中10.0.0.1是我們設置的路由器IP地址。 第四步:登錄後輸入用戶名為ftp,密碼為111111。然後通過pwd命令顯示路由器當前路徑,使用lcd顯示本地PC機的路徑,將VRP版本文件重命名為system後放入本地目錄。 小提示:修改為system後不用加任何後綴名。 第五步:使用bin命令將傳輸方式修改為二進制方式。使用hash命令設置在傳輸時顯示傳輸進度。 第六步:然後通過「put system」命令將本地的VRP文件上傳到路由器ROM中,界面中將出現一個又一個的「#」表明開始上傳工作。(如圖2)
圖2
第七步:當顯示「file transmit success」字樣時,用reboot命令重啟路由器。最後還要將FTP伺服器關閉,防止以後非法用戶攻擊路由器。使用的命令是「undo ftp enable」。(如圖3) 小提示:
具體設備的bootrom和vrp配套版本我們可以到data.huawei.com的軟體中心查詢並下載。另外在上傳及更新VRP版本時一定要先對路由器上的設置進行備份,減少因更新失敗帶來的損失。升級過程如果出現中斷,請重新升級正確版本,而且升級過程中不要重啟路由器,否則路由器將無法正常啟動。
二、TFTP下載升級法: TFTP升級法是最早的升級VRP的方法,和CISCO設備一樣使用TFTP升級的話需要先在一台PC機上用相應的軟體建立一個TFTP伺服器,將VRP版本文件放到這個TFTP伺服器的主目錄中。具體操作如下。 第一步:從http://perso.wanadoo.fr/philippe.jounin/default.html這個地址下載建立TFTP伺服器的工具。在一台連接到網路的PC機上通過這個工具建立一個TFTP站點。這里假設PC機的IP地址為10.0.0.254。 第二步:啟動路由器,根據安裝配置向導設置路由器基本信息。(如圖4)
圖4
第三步:在向導中設置TFTP伺服器的IP地址以及VRP配置文件的名字。(如圖5)
圖5
第四步:路由器正常運轉後按ctrl+b進入啟動選單,在啟動選單中輸入「2」,選擇從TFTP伺服器上下載文件。(如圖6)
圖6
第五步:路由器就會根據剛才配置的TFTP地址及配置文件名下載VRP新版本文件。根據文件的大小不同會延續幾分鍾的時間,當出現成功提示則表明我們通過TFTP升級VRP版本成功,新版本文件已經寫入到路由器的FLASH中。