设为首页 收藏本站
查看: 939|回复: 0

[经验分享] CISCO路由器配置总结(三)

[复制链接]

尚未签到

发表于 2018-7-19 13:28:15 | 显示全部楼层 |阅读模式
  一、HDLC
  HDLC是CISCO路由器使用的缺省协议,一台新路由器在未指定封装协议时默认使用HDLC封装。
  1. 有关命令
  端口设置
  任务
  命令
  设置HDLC封装
  encapsulation hdlc
  设置DCE端线路速度
  clockrate speed
  复位一个硬件接口
  clear interface serial unit
  显示接口状态
  show interfaces serial [unit] 1
  注:1.以下给出一个显示Cisco同步串口状态的例子.
  Router#show interface serial 0
  Serial 0 is up, line protocol is up
  Hardware is MCI Serial
  Internet address is 150.136.190.203, subnet mask is 255.255.255.0

  MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec,>  Encapsulation HDLC, loopback not set, keepalive set (10 sec)
  Last input 0:00:07, output 0:00:00, output hang never
  Output queue 0/40, 0 drops; input queue 0/75, 0 drops
  Five minute input rate 0 bits/sec, 0 packets/sec
  Five minute output rate 0 bits/sec, 0 packets/sec
  16263 packets input, 1347238 bytes, 0 no buffer
  Received 13983 broadcasts, 0 runts, 0 giants
  2 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 2 abort
  22146 packets output, 2383680 bytes, 0 underruns
  0 output errors, 0 collisions, 2 interface resets, 0 restarts
  1 carrier transitions
  2. 举例
DSC0000.gif

  设置如下:
  Router1:
  interface Serial0
  ip address 192.200.10.1 255.255.255.0
  clockrate 1000000
  Router2:
  interface Serial0
  ip address 192.200.10.2 255.255.255.0
  !
  3. 举例使用E1线路实现多个64K专线连接.
  相关命令:
  任务
  命令
  进入controller配置模式
  controller {t1 | e1} number
  选择帧类型
  framing {crc4 | no-crc4}
  选择line-code类型
  linecode {ami | b8zs | hdb3}
  建立逻辑通道组与时隙的映射
  channel-group number timeslots range1
  显示controllers接口状态
  show controllers e1 [slot/port]2
  注: 1. 当链路为T1时,channel-group编号为0-23, Timeslot范围1-24; 当链路为E1时, channel-group编号为0-30, Timeslot范围1-31.
  2.使用show controllers e1观察controller状态,以下为帧类型为crc4时controllers正常的状态.
  Router# show controllers e1
  e1 0/0 is up.
  Applique type is Channelized E1 - unbalanced
  Framing is CRC4, Line Code is HDB3 No alarms detected.
  Data in current interval (725 seconds elapsed):
  0 Line Code Violations, 0 Path Code Violations
  0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins
  0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs
  Total Data (last 24 hours) 0 Line Code Violations, 0 Path Code Violations,
  0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins,
  0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs
  以下例子为E1连接3条64K专线, 帧类型为NO-CRC4,非平衡链路,路由器具体设置如下:
  shanxi#wri t
  Building configuration...
  Current configuration:
  !
  version 11.2
  no service udp-small-servers
  no service tcp-small-servers
  !
  hostname shanxi
  !
  enable secret 5 $1$XN08$Ttr8nfLoP9.2RgZhcBzkk/
  enable password shanxi
  !
  !
  ip subnet-zero
  !
  controller E1 0
  framing NO-CRC4
  channel-group 0 timeslots 1
  channel-group 1 timeslots 2
  channel-group 2 timeslots 3
  !
  interface Ethernet0
  ip address 133.118.40.1 255.255.0.0
  media-type 10BaseT
  !
  interface Ethernet1
  no ip address
  shutdown
  !
  interface Serial0:0
  ip address 202.119.96.1 255.255.255.252
  no ip mroute-cache
  !
  interface Serial0:1
  ip address 202.119.96.5 255.255.255.252
  no ip mroute-cache
  !
  interface Serial0:2
  ip address 202.119.96.9 255.255.255.252
  no ip mroute-cache
  !

  no ip>  ip route 133.210.40.0 255.255.255.0 Serial0:0
  ip route 133.210.41.0 255.255.255.0 Serial0:1
  ip route 133.210.42.0 255.255.255.0 Serial0:2
  !
  line con 0
  line aux 0
  line vty 0 4
  password shanxi
  login
  !
  end
  二、PPP
  PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的继承者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(host-to-network)的连接。
  CHAP(Challenge Handshake Authentication Protocol)和PAP(Password Authentication Protocol) (PAP)通常被用于在PPP封装的串行线路上提供安全性认证。使用CHAP和PAP认证,每个路由器通过名字来识别,可以防止未经授权的访问。
  CHAP和PAP在RFC 1334上有详细的说明。
  1. 有关命令
  端口设置
  任务
  命令
  设置PPP封装
  encapsulation ppp1
  设置认证方法
  ppp authentication {chap | chap pap | pap chap | pap} [if-needed] [list-name | default] [callin]
  指定口令
  username name password secret
  设置DCE端线路速度
  clockrate speed
  注:1、要使用CHAP/PAP必须使用PPP封装。在与非Cisco路由器连接时,一般采用PPP封装,其它厂家路由器一般不支持Cisco的HDLC封装协议。
  2. 举例
  路由器Router1和Router2的S0口均封装PPP协议,采用CHAP做认证,在Router1中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router2。同时在Router2中应建立一个用户,以对端路由器主机名作为用户名,即用户名应为router1。所建的这两用户的password必须相同。
DSC0001.gif 设置如下:

  Router1:
  hostname router1
  username router2 password xxx
  interface Serial0
  ip address 192.200.10.1 255.255.255.0
  clockrate 1000000
  ppp authentication chap
  !
  Router2:
  hostname router2
  username router1 password xxx
  interface Serial0
  ip address 192.200.10.2 255.255.255.0
  ppp authentication chap
  !
  三、x.25
  1.        X25技术
  X.25规范对应OSI三层,X.25的第三层描述了分组的格式及分组交换的过程。X.25的第二层由LAPB(Link Access Procedure, Balanced)实现,它定义了用于DTE/DCE连接的帧格式。X.25的第一层定义了电气和物理端口特性。
  X.25网络设备分为数据终端设备(DTE)、数据电路终端设备(DCE)及分组交换设备(PSE)。DTE是X.25的末端系统,如终端、计算机或网络主机,一般位于用户端,Cisco路由器就是DTE设备。DCE设备是专用通信设备,如调制解调器和分组交换机。PSE是公共网络的主干交换机。
  X.25定义了数据通讯的电话网络,每个分配给用户的x.25 端口都具有一个x.121地址,当用户申请到的是SVC(交换虚电路)时,x.25一端的用户在访问另一端的用户时,首先将呼叫对方x.121地址,然后接收到呼叫的一端可以接受或拒绝,如果接受请求,于是连接建立实现数据传输,当没有数据传输时挂断连接,整个呼叫过程就类似我们拨打普通电话一样,其不同的是x.25可以实现一点对多点的连接。其中x.121地址、htc均必须与x.25服务提供商分配的参数相同。X.25 PVC(永久虚电路),没有呼叫的过程,类似DDN专线。
  2. 有关命令:
  任务
  命令
  设置X.25封装
  encapsulation x25 [dce]
  设置X.121地址
  x25 address x.121-address
  设置远方站点的地址映射
  x25 map protocol address [protocol2 address2[...[protocol9 address9]]] x121-address [option]
  设置最大的双向虚电路数
  x25 htc citcuit-number1
  设置一次连接可同时建立的虚电路数
  x25 nvc count2
  设置x25在清除空闲虚电路前的等待周期
  x25>minutes
  重新启动x25,或清一个svc,启动一个pvc相关参数
  clear x25 {serial number | cmns-interface mac-address} [vc-number]3
  清x25虚电路
  clear x25-vc
  显示接口及x25相关信息
  show interfaces serial
  show x25 interface
  show x25 map
  show x25 vc
  注:1、虚电路号从1到4095,Cisco路由器默认为1024,国内一般分配为16。
  2、虚电路计数从1到8,缺省为1。
  3、在改变了x.25各层的相关参数后,应重新启动x25(使用clear x25 {serial number | cmns-interface mac-address} [vc-number]或clear x25-vc命令),否则新设置的参数可能不能生效。同时应对照服务提供商对于x.25交换机端口的设置来配置路由器的相关参数,若出现参数不匹配则可能会导致连接失败或其它意外情况。
  3. 实例:
  3.1. 在以下实例中每二个路由器间均通过svc实现连接。
DSC0002.gif

  路由器设置如下:
  Router1:
  interface Serial0
  encapsulation x25
  ip address 192.200.10.1 255.255.255.0
  x25 address 110101
  x25 htc 16
  x25 nvc 2
  x25 map ip 192.200.10.2 110102 broadcast
  x25 map ip 192.200.10.3 110103 broadcast
  !
  Router2:
  interface Serial0
  encapsulation x25
  ip address 192.200.10.2 255.255.255.0
  x25 address 110102
  x25 htc 16
  x25 nvc 2
  x25 map ip 192.200.10.1 110101 broadcast
  x25 map ip 192.200.10.3 110103 broadcast
  !
  Router:
  interface Serial0
  encapsulation x25
  ip address 192.200.10.3 255.255.255.0
  x25 address 110103
  x25 htc 16
  x25 nvc 2
  x25 map ip 192.200.10.1 110101 broadcast
  x25 map ip 192.200.10.2 110102 broadcast
  !
  相关调试命令
  clear x25-vc
  show interfaces serial
  show x25 map
  show x25 route
  show x25 vc
  3.2. 在以下实例中路由器router1和router2均通过svc与router连接,但router1和router2不通过svc直接连接,此三个路由器的串口运行RIP路由协议,使用了子接口的概念。由于使用子接口,router1和router2均学习到了访问对方局域网的路径,若不使用子接口,router1和router2将学不到到对方局域网的路由。
  子接口(Subinterface)是一个物理接口上的多个虚接口,可以用于在同一个物理接口上连接多个网。我们知道为了避免路由循环,路由器支持split horizon法则,它只允许路由更新被分配到路由器的其它接口,而不会再分配路由更新回到此路由被接收的接口。

  无论如何,在广域网环境使用基于连接的接口(象 X.25和Frame>
DSC0003.gif

  Router1:
  interface Serial0
  encapsulation x25
  ip address 192.200.10.1 255.255.255.0
  x25 address 110101
  x25 htc 16
  x25 nvc 2
  x25 map ip 192.200.10.3 110103 broadcast
  !
  router rip
  network 192.200.10.0
  !
  Router2:
  interface Serial0
  encapsulation x25
  ip address 192.200.11.2 255.255.255.0
  x25 address 110102
  x25 htc 16
  x25 nvc 2
  x25 map ip 192.200.11.3 110103 broadcast
  !
  router rip
  network 192.200.11.0
  !
  Router:
  interface Serial0
  encapsulation x25
  x25 address 110103
  x25 htc 16
  x25 nvc 2
  !
  interface Serial0.1 point-to-point
  ip address 192.200.10.3 255.255.255.0
  x25 map ip 192.200.10.1 110101 broadcast
  !
  interface Serial0.2 point-to-point
  ip address 192.200.11.3 255.255.255.0
  x25 map ip 192.200.11.2 110102 broadcast
  !
  router rip
  network 192.200.10.0
  network 192.200.11.0

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-538796-1-1.html 上篇帖子: CISCO CCNA CCNP CCIE认证题库下载 下篇帖子: Cisco 端到端与点到点的区别
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表