详解路由器配置

2017-11-23 05:13
网络安全和信息化 2017年5期
关键词:广域网路由器命令

路由器在使用前必须根据网络运行环境进行运行参数的配置,否则将无法正常使用。

配置路由器可以用6种方式来设置相关参数:

1.Console口接终端或运行终端仿真软件的微机,是路由器开始使用之初唯一选择的方式。

2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连。

3.通过以太网(Ethernet)上的一般文件传输协议(Trivial File Transfer Protocol,TFTP)服务器。

4.通过以太网(Ethernet)上使用TCP/IP协议族中的telnet命令,登陆到路由器,然后进行配置,最常用的管理方式。

5.通过以太网(Ethernet)上的简单网管协议(Simple Network Management Protocol,SNMP)网管工作站,使用网络管理软件进行路由器配置。

6.通过路由器生产公司所提供的管理软件(如Cisco公司的Clickstart)。

需要指出的是,路由器的第一次设置必须通过第一种方式进行。

此时终端的硬件设置如图1所示。

图1 终端硬件设备示意

路由器的配置实例

OCNB 8832路由器构造简单,出现较早,运用的较为普遍,以下将以此种路由器的配置过程为实例来讲述路由器的配置步骤和方法。

OCNB 8832路由器具有固定的端口配置,它包括:

一个控制台CONSOLE端口(主要用于路由器的配置),一个Ethernet端口(用于连接局域网),两个WAN同/异步FlexWAN端口。

下面是以第一种方式配置OCNB 8832的具体步骤。

步骤一 配置准备

1.准备配置主机:选用一台PC机,要求安装有Windows系列操作系统。

2.配置通讯参数:路由器的配置需要使用串口通讯软件,在Windows系列操作系统环境下,我们可以利用附件(accessories)组中的HyperTerminal功能。具体操作:

点击“开始”→“程序”→“附件”→“通讯工具”→“超级终端”。

点击出现的对话框中的Hypertrm图标。输入要建立的终端名称“console”(可以任意定义)按“确定”。

接下来选择所出现的对话框中的最后一项,即将连接时使用这项设为“直接连接至串口 1”(如图2所示)。然后按“确定”。

图2 “直接连接至串口1”选项

在接下来的对话框中设置通讯参数:“波特率”为 9600;“数据位”为8;“奇偶校验”为无;“停止位”为1;“流量控制”为Xon/Xoff。

按“确定”后进入终端状态(如图3所示)。

图3 端口参数设置

步骤二 建立微机与路由器间的连接

1.确定要操作的路由器的电源处于掉电状态。

2.用一条CONSOLE通讯线,一端连到微机的COM1口,另一端连接到路由器的CONSOLE口。

步骤三 建立路由器与MODEM间的连接

1.MODEM断电。

2.将MODEM与路由器用通讯线连接好。

3.MODEM加电。

步骤四 进入路由器的配置状态

1.给路由器加电。

2.回到显示器前,应能看到一些有关路由器上电自检(POWER UP SELFTESTS)及系统启动(SYSTEM BOOT)等 信息。

该过程的结束标志是在显示器上出现一行类似如下的信息。

MonOct3010:32:091998 System initializd and running

3.敲击几下键,显示器上将显示:

Netlogin:

这说明,你已经完成配置前的准备工作并正确建立了微机与路由器的连接。

步骤五 正确配置路由器

1.注册

需要以root作为注册名,并要求有正确的口令。下面有下划线的部分需要输入,每行后要敲回车键。具体的提示信息如下:

Netlogin:root

Password:

注释:路由器设有两级权限,即网络管理权限(Manager Privilege)和用户权限(User Priviledge)。

用户权限下不能对路由器进行配置,但可以查看部分参数,用户权限口令没有设置,在Password后面直接敲即可。在命令行提示符下敲入“?”,可显示用户可使用的命令。

要对路由器进行正确的配置,需要路由器的网络管理权限,即以root作为注册名,并输入正确的命令。

在路由器的网络管理权限下,可以用syspassword命令重新设置或修改该路由器的网络管理口令和用户权限口令。

2.配置过程

下面的有些命令的执行可能需要一定的时间,等待命令行提示符NETBuider#出现后再敲入下一条命令;

xxx.xxx.xxx.xxx代表的IP地址及xxxxxxxx端口号内容根据实际的情况确定。

(1)激活路由器的路由功能

NETBuilder#setd –ip cont = rou (route)

功能:激活路由器的路由功能。

(2)以下命令用于配置局域网(LAN)端口

功能:设置路由器使用的LAN IP地址。

语 法 :setd !1 –ip net=

NETBUILDER#SETD !1 –ip net=xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx

(!1指物理端口号)

(3)以下命令用于广域网(WAN)端口X.25的配置

以下有些指令执行后会导致一些类似如下的信息:

N o t e:y o u m u s t enable Path control for this path to take this parameter into effect

(不要管它继续下面的操作)。

①NETBuilder#setd !3–path linetype = leased

功能:设置FlexWAN端口1使用的数据通讯线路类型。

②NETBuilder#setd !4–port own=x25

功能:设置FlexWAN端口1的使用者,指明该端口用于建立X.25连接,对于3C8832来讲,FlexWAN端口1对应于 path3、port4,FlexWAN端口2对应于path4、port5。

③NETBuildef#setd !4–x25 x25a=xxxxxxxx

功能:设置该路由器使用的X.25地址。

语 法 :setd !-x25 x25a=

注意:x.25地址共12位,直接写后八位,国家号4603不要填写。

④NETBuilder#setd !4–x25 tsvc=116

功能:设置X25连接要使用的交换虚电路(svc)的数目

语 法 :setd !-x25 tsvc=<1-4095>,<1-4095>

⑤NETBuilder#setd !4–ip net = xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx

功能:设置路由器使用的广域网(WAN)IP地址

语法:setd ! -ip net =

⑥NETBuilder#add –ip addr xxx.xxx.xxx.xxx#xxxxxxxx

功能:将通讯方的IP地址与X25地址添加到路由器的地址对照表。

语 法 :add –ip addr #

注释:你需要将所有其他欲通讯的站点的IP和X25地址加入对照表。

(县级行只需将自己的上级分行的IP和X25地址加入对照表;二级分行需要将自己的上级分行以及所辖的所有县级行的IP和X25地址加入对照表。)

⑦NETBuilder#setd !3–path conet = e

功能:激活路由器的广域网FlexWAN端口1的PATH。

⑧NETBuilder#setd !4–port cont = e

功能:激活路由器的广域网FlexWAN端口1的PORT。

(4)配置静态路由表(根据情况选用)

①NETBuilder#add –ip route <上级行LAN> <上级行WAN IP> 1

功能:在路由表里添加到上级行路由器的使用X.25的路由。

②NETBuilder#add –ip rou 0.0.0.0 0.0.0.0 xxx.xxx.xxx.xxx 1

功能:添加缺省路由到静态路由表中。

语 法 :add –ip rou 0

功能:用命令sh –ip rou 查看你所配置的静态路由表;

用 命 令del –ip rou=删除表中错误项。

3.连通测试

(1)NETBuilder#sh !3–path conf

功能:检查广域网FlexWAN端口1的path状态。

注释:该命令的显示结果中,path 3的状态应为UP。如果此时的显示状态为DOWN,说明在物理连接及X25线路方面存在问题,应检查路由器与Modem的连接、Mdoem与X25线路的连接,并观察Modem的状态是否正确。

(2)NETBuilder#sh !4–port conf

功能:检查路由器广域网FlexWAN端口1的port状态。

注释:该命令的显示结果中,port的状态应为UP。如果此时的显示状态为DOWN,说明在路由器配置方面存在问题,应检查路由器-port owner、-x25 x25a、-x25 txvc等参数是否正确。

(3)NETBuilder#ping xxx.xxx.xxx.xxx

解释:xxx.xxx.xxx.xxx为对方路由器的WAN地址,该命令可检查路由器间的通讯情况。

4.配置完成

(1)完成路由器的配置

配置完成时,应从路由器的网络管理权限下退出。

NETBuilder#exit

显示器上将显示:

Netlogin:

至此,你已经完成了路由器的配置工作,你可以退出串口通讯软件,拆除通讯线。

(2)完成网络配置

①根据不同的系统平台,调整局域网设备的网络参数,包括本身网络地址和缺省/默认网关地址,使缺省/默认网关地址为路由器的LAN地址。

②测试本网络设备与远程设备通过路由器的通讯情况。

③基于新的网络平台上,运行网络应用。

猜你喜欢
广域网路由器命令
买千兆路由器看接口参数
只听主人的命令
维持生命
路由器每天都要关
路由器每天都要关
基于低功耗广域网的海岛水产养殖环境监测系统研制
移防命令下达后
关于局域网安全路由器基本配置的研究
这是人民的命令
别让网络成为企业前进的“绊脚石”