關(guān)于Cisco路由器配置步驟的綜合說明
目前思科路由器已經(jīng)成為路由行業(yè)的領(lǐng)軍人物,可能好多人還不了解Cisco路由器配置的步驟,沒有關(guān)系,看完本文你肯定有不少收獲,希望本文能教會(huì)你更多東西,該單位公司總部在北京,全國有3個(gè)分支機(jī)構(gòu)。
要求做到在4個(gè)地點(diǎn)的數(shù)據(jù)能夠?qū)崟r(shí)查詢,便于業(yè)務(wù)員根據(jù)具體情況作出正確決策。早期方案是使用路由器,通過速率為 256Kbps的DDN專網(wǎng)連接北京總部。但技術(shù)人員通過市場(chǎng)調(diào)研,發(fā)現(xiàn)該網(wǎng)絡(luò)運(yùn)營成本過高。通過進(jìn)一步的咨詢和調(diào)整,最終方案是分支機(jī)構(gòu)使用DDN在本地接入Internet,總部使用以太網(wǎng)就近接入Internet。并對(duì)互聯(lián)的Cisco路由器配置,使用VPN技術(shù),保證內(nèi)部數(shù)據(jù)通過Internet安全傳輸。該企業(yè)的網(wǎng)絡(luò)分布見附圖。
配置過程及測(cè)試步驟
在實(shí)施配置前,需要檢查硬件和軟件是否支持VPN。對(duì)于Cisco路由器配置,要求IOS版本高于12.0.6(5)T,且?guī)PSec功能。本配置在Cisco路由器配置通過。以下是分支網(wǎng)絡(luò)1的路由器實(shí)際配置過程,其他路由器的配置方法與此基本一致,只需修改具體的環(huán)境參數(shù)(IP地址和接口名稱)即可。
配置路由器的基本參數(shù),并測(cè)試網(wǎng)絡(luò)的連通性
(1) 進(jìn)入Cisco路由器配置模式
將計(jì)算機(jī)串口與路由器console口連接,并按照路由器說明書配置“終端仿真”程序。執(zhí)行下述命令進(jìn)入配置模式。
Router>en
Router#config terminal
Router(config)#
(2)配置路由器的基本安全參數(shù)
主要是設(shè)置特權(quán)口令、遠(yuǎn)程訪問口令和路由器名稱,方便遠(yuǎn)程調(diào)試。
Router(config)#enable secret xxxxxxx
Router(config)#line vty 0 4
Router(config-line)#password xxxxxx
Router(config-line)#exit
Router(config)#hostname huadong
huadong(config)#
(3)配置路由器的以太網(wǎng)接口,并測(cè)試與本地計(jì)算機(jī)的連通性
注意: 在Cisco路由器配置前,請(qǐng)將線纜與相關(guān)設(shè)備連接好。其中ethernet0/0端口接內(nèi)部網(wǎng)絡(luò),serial0/0端口接外部網(wǎng)絡(luò)。外部網(wǎng)絡(luò)接口地址由ISP分配,至少一個(gè)地址,多者不限。以下假定為一個(gè),使用PAT模式,地址為210.75.32.9,上級(jí)路由器為210.75.32.10。內(nèi)部網(wǎng)絡(luò)地址如附圖所標(biāo)示。關(guān)鍵是配置IP地址和啟用以太網(wǎng)接口。測(cè)試時(shí),使用基本的測(cè)試命令ping。
huadong(config)#inter eth0/0
huadong(config-if)#ip address 172.17.1.1 255.255.255.0
huadong(config-if)#no shutdown
以下是測(cè)試命令:
huadong#ping 172.17.1.1
…
!!!!!
…
huadong#ping 172.17.1.100
…
!!!!!
…
在IP地址為172.17.1.100的計(jì)算機(jī)上:
c:>ping 172.17.1.1
Pinging 172.17.1.1 with 32 bytes of data:
Reply from 172.17.1.1: bytes=32 time=5ms TTL=255
……
結(jié)果證明連接及Cisco路由器配置正確。
(4) Cisco路由器配置串口,并測(cè)試與上級(jí)路由器的連通性
與以太網(wǎng)口的配置方法類似,而且需要指定帶寬和包的封裝形式。同時(shí),注意將Cisco設(shè)備特有的CDP協(xié)議關(guān)掉,保證基本的安全。
huadong(config)#inter serial0/0
huadong(config-if)#ip address 210.75.32.9 255.255.255.252
huadong(config-if)#bandwidth 256
huadong(config-if)#encapsulation ppp huadong(config-if)#no cdp enable