學(xué)習(xí)啦>學(xué)習(xí)電腦>網(wǎng)絡(luò)知識>路由器>路由器知識大全>

路由器的一般配置和簡單調(diào)試(2)

時間: 若木635 分享

  幀中繼S0端口配置完成后,用ping命令檢查S0口。如果不正常,通常是因為沒有激活該端口,用no shutdown命令激活S0口即可。如果ping S0端口正常,ping 映射的IP地址不正常,則可能是幀中繼交換機或?qū)Ψ脚渲缅e誤,需要綜合排查。

  5.配置同步/異步口(適用于2522)

  # conf t

  # int s2

  # ph asyn (配置S2為異步口)

  # ph sync (配置S2為同步口)

  6.動態(tài)路由的配置

  # conf t

  # router eigrp 20 (使用EIGRP路由協(xié)議。常用的路由協(xié)議有RIP、IGRP、IS-IS等)

  # passive-interface serial0 (若S0與X.25相連,則輸入本條指令)

  # passive-interface serial1 (若S1與X.25相連,則輸入本條指令)

  # network ABCD (ABCD為本機的以太網(wǎng)地址)

  # network XXXX (XXXX為S0的IP地址)

  # no auto-summary

  # exit

  7.靜態(tài)路由的配置

  # ip router ABCD XXXX YYYY 90 (ABCD為對方路由器的以太網(wǎng)地址,XXXX 為子網(wǎng)掩碼,YYYY為對方對應(yīng)的廣域網(wǎng)端口地址)

  # dialer-list 1 protocol ip permit

  二. 綜合調(diào)試

  當(dāng)路由器全部配置完畢后,可進行一次綜合調(diào)試。

  1.首先將路由器的以太網(wǎng)口和所有要使用的串口都激活。方法是進入該口,執(zhí)行no shutdown。

  2.將和路由器相連的主機加上缺省路由(中心路由器的以太地址)。方法是在Unix系統(tǒng)的超級用戶下執(zhí)行:router add default XXXX 1(XXXX為路由器的E0口地址)。每臺主機都要加缺省路由,否則,將不能正常通訊。

  3.ping本機的路由器以太網(wǎng)口,若不通,可能以太網(wǎng)口沒有激活或不在一個網(wǎng)段上。ping廣域網(wǎng)口,若不通,則沒有加缺省路由。ping對方廣域網(wǎng)口,若不通,路由器配置錯誤。ping主機以太網(wǎng)口,若不通,對方主機沒有加缺省路由。

  4.在專線卡X.25主機上加網(wǎng)關(guān)(靜態(tài)路由)。方法是在Unix系統(tǒng)的超級用戶下執(zhí)行:router add X.X.X.X Y.Y.Y.Y 1(X.X.X.X為對方以太網(wǎng)地址,Y.Y.Y.Y為對方廣域網(wǎng)地址)。

  5.使用Tracert對路由進行跟蹤,以確定不通網(wǎng)段。

  路由器的選購

  選擇路由器時應(yīng)注意安全性、控制軟件、網(wǎng)絡(luò)擴展能力、網(wǎng)管系統(tǒng)、帶電插拔能力等方面。

  1.由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:

  (1)可靠性與線路安全 可靠性要求是針對故障恢復(fù)和負載能力而提出來的。對于路由器來說,可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時,備份接口自動投入工作,保證網(wǎng)絡(luò)的正常運行。當(dāng)網(wǎng)絡(luò)流量增大時,備份接口又可承當(dāng)負載分擔(dān)的任務(wù)?!?2)身份認證 路由器中的身份認證主要包括訪問路由器時的身份認證、對端路由器的身份認證和路由信息的身份認證。

  (3)訪問控制 對于路由器的訪問控制,需要進行口令的分級保護。有基于IP地址的訪問控制和基于用戶的訪問控制。

  (4)信息隱藏 與對端通信時,不一定需要用真實身份進行通信。通過地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過地址轉(zhuǎn)換直接訪問網(wǎng)內(nèi)資源。

  (5)數(shù)據(jù)加密

  (6)攻擊探測和防范

  (7)安全管理

  2.路由器的控制軟件是路由器發(fā)揮功能的一個關(guān)鍵環(huán)節(jié)。從軟件的安裝、參數(shù)自動設(shè)置,到軟件版本的升級都是必不可少的。軟件安裝、參數(shù)設(shè)置及調(diào)試越方便,用戶使用就越容易掌握,就能更好地應(yīng)用。

  3.隨著計算機網(wǎng)絡(luò)應(yīng)用的逐漸增加,現(xiàn)有的網(wǎng)絡(luò)規(guī)模有可能不能滿足實際需要,會產(chǎn)生擴大網(wǎng)絡(luò)規(guī)模的要求,因此擴展能力是一個網(wǎng)絡(luò)在設(shè)計和建設(shè)過程中必須要考慮的。擴展能力的大小主要看路由器支持的擴展槽數(shù)目或者擴展端口數(shù)目。

  4.隨著網(wǎng)絡(luò)的建設(shè),網(wǎng)絡(luò)規(guī)模會越來越大,網(wǎng)絡(luò)的維護和管理就越難進行,所以網(wǎng)絡(luò)管理顯得尤為重要。
5.在我們安裝、調(diào)試、檢修和維護或者擴展計算機網(wǎng)絡(luò)的過程中,免不了要給網(wǎng)絡(luò)中增減設(shè)備,也就是說可能會要插拔網(wǎng)絡(luò)部件。那么路由器能否支持帶電插拔,是路由器的一個重要的性能指標。

136152