Вы находитесь на странице: 1из 30

Machine Translated by Google

Модуль 10: Базовый маршрутизатор


Конфигурация

Введение в сети v7.0 (ITN)


Machine Translated by Google

Цели модуля
Название модуля: Базовая конфигурация маршрутизатора

Задача модуля: Реализовать первоначальные настройки маршрутизатора и конечных устройств.

Название темы Тема Цель

Настройте начальные настройки маршрутизатора Настройте начальные настройки на маршрутизаторе Cisco IOS.

Настройка интерфейсов Настройте два активных интерфейса на маршрутизаторе


Cisco IOS.

Настройте шлюз по умолчанию Настройте устройства на использование шлюза по умолчанию.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 10
Machine Translated by Google

10.1 Настройка исходных настроек


маршрутизатора

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 11
Machine Translated by Google

Настройте начальные настройки маршрутизатора

Основные этапы настройки маршрутизатора

Router(config)# имя хоста имя хоста


• Настройте имя устройства.

Router(config)# включить секретный пароль


• Безопасный привилегированный режим
EXEC.
Маршрутизатор(конфигурация)# строка консоли 0
Маршрутизатор(строка конфигурации)# парольпароль
• Безопасный пользовательский режим EXEC.
Маршрутизатор(строка конфигурации)#логин

• Безопасный удаленный Telnet/SSH


Маршрутизатор(конфигурация)# строка vty 0 4
доступ. Маршрутизатор(строка конфигурации)# парольпароль
Маршрутизатор(строка конфигурации)#логин

• Шифруйте все пароли в виде Router(config-line)# транспортный ввод {ssh | телнет}

открытого текста.
Router(config)# шифрование пароля службы

• Предоставьте юридическое уведомление и


Маршрутизатор(конфигурация)# баннер motd #сообщение#
сохраните конфигурацию. Маршрутизатор(конфигурация)# конец
Маршрутизатор № копирует запущенную конфигурацию запуска-конфигурации

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 12
Machine Translated by Google

Настройте начальные настройки маршрутизатора

Пример базовой конфигурации маршрутизатора

• Команды для базовой настройки


R1(config)# имя хоста R1 R1(config)#
маршрутизатора на маршрутизаторе R1. включение секретного класса R1(config)#
строка консоли 0 R1(config-line)# пароль
• Конфигурация сохраняется в NVRAM. cisco R1(config-line)# вход в систему R1(config-
line)# строка vty 0 4 R1(config-line)#
пароль cisco R1(config-line)# вход в систему
R1(config-line)# транспортный вход ssh telnet
R1(config-line)# выход R1(config)#
шифрование пароля службы R1(config)# баннер motd # Введите
ТЕКСТОВОЕ сообщение.
Завершите новую строку и #

*************************************************

ВНИМАНИЕ: Несанкционированный доступ запрещен!


**********************************************

R1(конфигурация)# выход
R1# копировать конфигурацию запуска-запуска

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 13
Machine Translated by Google

Настройте начальные настройки маршрутизатора

Packet Tracer — настройка исходных настроек маршрутизатора

В этом Packet Tracer вы будете делать следующее:

• Проверьте конфигурацию маршрутизатора по умолчанию.

• Настройте и проверьте первоначальную конфигурацию маршрутизатора.

• Сохраните текущий файл конфигурации.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 14
Machine Translated by Google

10.2 Настройка интерфейсов

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 15
Machine Translated by Google

Настройка интерфейсов
Настройка интерфейсов маршрутизатора

Настройка интерфейса маршрутизатора включает в себя выполнение следующих команд:

Router(config)# тип и номер интерфейса


Router(config-if)# описание текст описания
Router(config-if)# ip адрес ipv4-адрес маска подсети
Router(config-if)# адрес ipv6 ipv6-адрес/длина-префикса
Маршрутизатор(config-if)# нет выключения


Рекомендуется использовать команду описания для добавления информации
о сети, подключенной к интерфейсу.
• Команда no Shutdown активирует интерфейс.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 16
Machine Translated by Google

Настройка интерфейсов
Пример настройки интерфейсов маршрутизатора

Здесь показаны команды для настройки интерфейса G0/0/0 на маршрутизаторе R1:

R1(config)# интерфейс gigabitEthernet 0/0/0 R1(config-if)#


описание Ссылка на локальную сеть R1(config-if)#
ip-адрес 192.168.10.1 255.255.255.0 R1(config-if)# ipv6-адрес
2001:db8 :acad:10::1/64 R1(config-if)# нет выключения R1(config-if)#
выход R1(config)# *1 августа
01:43:53.435: %LINK-3-
UPDOWN:
Interface GigabitEthernet0/ 0/0, состояние изменено на выключенное *1 августа 01:43:56.447: %LINK-3-UPDOWN:
Интерфейс GigabitEthernet0/0/0, состояние изменено на активное *1 августа 01:43:57.447: %LINEPROTO-5-UPDOWN :
Линейный протокол на интерфейсе GigabitEthernet0/0/0, состояние изменено на «включено».

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 17
Настройка
Machine Translated by Google

интерфейсов Пример настройки интерфейсов маршрутизатора (продолжение)

Здесь показаны команды для настройки интерфейса G0/0/1 на маршрутизаторе R1:

R1(config)# интерфейс gigabitEthernet 0/0/1 R1(config-if)#


описание Ссылка на R2 R1(config-if)# ip-адрес
209.165.200.225 255.255.255.252 R1(config-if)# ipv6-адрес 2001:db8 :feed:224::1/64
R1(config-if)# нет выключения R1(config-if)# выход R1(config)# *1
августа 01:46:29.170: %LINK-3-
UPDOWN: Interface
GigabitEthernet0/
0/1, состояние изменено на выключенное *1 августа 01:46:32.171: %LINK-3-UPDOWN: Интерфейс GigabitEthernet0/0/1,
состояние изменено на активное *1 августа 01:46:33.171: %LINEPROTO-5-UPDOWN : Линейный протокол на интерфейсе
GigabitEthernet0/0/1, состояние изменено на «включено».

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 18
Machine Translated by Google

Настройка интерфейсов
Проверка конфигурации интерфейса

Чтобы проверить конфигурацию интерфейса, используйте команды show ip


Interface Brief и show ipv6 Interface Brief, показанные здесь:

R1# краткое описание IP-интерфейса


IP-адрес интерфейса GigabitEthernet0/0/0 192.168.10.1 ХОРОШО? Статус метода Протокол

ДА Вверх вручную GigabitEthernet0/0/1 209.165.200.225 ДА Вверх вручную не вверх

назначено ДА Не установлено административно Вниз вниз вверх

Влан1

R1# показать краткое описание интерфейса ipv6


GigabitEthernet0/0/0 [вверх/вверх]
FE80::201:C9FF:FE89:4501
2001:DB8:ACAD:10::1
GigabitEthernet0/0/1 [вверх/вверх]
FE80::201:C9FF:FE89:4502
2001:DB8:FEED:224::1
Влан1 [административно вниз/вниз]
неназначенный
R1#

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 19
Machine Translated by Google

Настройка интерфейсов
Настройка команд проверки

В таблице приведены команды show, используемые для проверки конфигурации интерфейса.

Команды Описание

показать краткий обзор IP-интерфейса Отображает все интерфейсы, их IP-адреса и текущий статус.
показать краткое описание интерфейса ipv6

показать IP-маршрут Отображает содержимое таблиц IP-маршрутизации, хранящихся в оперативной


показать маршрут ipv6 памяти.

показать интерфейсы Отображает статистику для всех интерфейсов устройства.


Отображает только информацию об адресации IPv4.

показать IP-интерфейсы Отображает статистику IPv4 для всех интерфейсов маршрутизатора.

показать интерфейсы ipv6 Отображает статистику IPv6 для всех интерфейсов маршрутизатора.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 20
Machine Translated by Google

Настройка интерфейсов
Настройка команд проверки (продолжение)

Просмотрите состояние всех интерфейсов с помощью команд show ip Interface Brief и Show ipv6
Interface Brief , показанных здесь:

R1# краткое описание IP-интерфейса


IP-адрес интерфейса GigabitEthernet0/0/0 192.168.10.1 ХОРОШО? Статус метода Протокол

ДА Включить вручную GigabitEthernet0/0/1 209.165.200.225 ДА Включить вверх

вручную Vlan1 не назначен ДА Не установлен административно Вниз Вниз вверх

R1#

R1# показать краткое описание интерфейса ipv6


GigabitEthernet0/0/0 [вверх/вверх]
FE80::201:C9FF:FE89:4501
2001:DB8:ACAD:10::1
GigabitEthernet0/0/1 [вверх/вверх]
FE80::201:C9FF:FE89:4502
2001:DB8:FEED:224::1
Влан1 [административно вниз/вниз]
неназначенный
R1#

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 21
Настройка
Machine Translated by Google

интерфейсов Настройка команд проверки (продолжение)

Отобразите содержимое таблиц IP-маршрутизации с помощью команд show ip Route и


show ipv6 Route , как показано здесь:
R1# показать IP-маршрут
<вывод опущен>
Шлюз последней инстанции не установлен
192.168.10.0/24 имеет переменную подсеть, 2 подсети, 2 маски
С 192.168.10.0/24 подключен напрямую, GigabitEthernet0/0/0 192.168.10.1/32 подключен
л напрямую, GigabitEthernet0/0/0
209.165.200.0/24 имеет переменную подсеть, 2 подсети, 2 маски
С 209.165.200.224/30 подключен напрямую, GigabitEthernet0/0/1 209.165.200.225/32 подключен
л напрямую, GigabitEthernet0/0/1
R1#

R1# показать маршрут ipv6


<вывод опущен>
C 2001:DB8:ACAD:10::/64 [0/0]
через GigabitEthernet0/0/0, подключение напрямую
Л 2001:DB8:ACAD:10::1/128 [0/0] .
через GigabitEthernet0/0/0, получите
C 2001:DB8:FEED:224::/64 [0/0] через
GigabitEthernet0/0/1, подключение напрямую
Л 2001:DB8:FEED:224::1/128 [0/0]
через GigabitEthernet0/0/1, получите
L FF00::/8 [0/0] через Null0,
получить
R1# © Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 22
Machine Translated by Google

Настройка интерфейсов
Настройка команд проверки (продолжение)

Отобразите статистику для R1# показать интерфейсы gig0/0/0


GigabitEthernet0/0/0 работает, линейный протокол работает
всех интерфейсов с помощью Аппаратное обеспечение — ISR4321-2x1GE, адрес — a0e0.af0d.e140 (bia a0e0.af0d.e140).
Описание: Ссылка на локальную сеть.
команды showinterfaces , как Интернет-адрес: 192.168.10.1/24.
MTU 1500 байт, BW 100000 Кбит/сек, DLY 100 мкс,
показано здесь: надежность 255/255, txload 1/255, rxload 1/255
Инкапсуляция ARPA, петля не установлена
Поддержка активности не поддерживается
Полный дуплекс, 100 Мбит/с, тип канала — автоматический, тип носителя — RJ45.
управление выходным потоком выключено, управление входным потоком выключено
Тип ARP: ARPA, таймаут ARP 04:00:00
Последний ввод 00:00:01, вывод 00:00:35, вывод никогда не зависает
Последняя очистка счетчиков «показать интерфейс» никогда
Очередь ввода: 0/375/0/0 (размер/макс/удаление/сброс); Общий выпуск капель: 0
Стратегия организации очереди: fifo
Очередь вывода: 0/40 (размер/макс.)
5-минутная скорость ввода 0 бит/сек, 0 пакетов/сек
Скорость вывода за 5 минут 0 бит/сек, 0 пакетов/сек
1180 входных пакетов, 109 486 байт, 0 без буфера
Получено 84 широковещательных рассылки (0 IP-мультикастов)
0 коротышек, 0 гигантов, 0 дросселей

<вывод опущен>

R1#

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 23
Настройка
Machine Translated by Google

интерфейсов Настройка команд проверки (продолжение)

Отобразите статистику IPv4 R1# показать IP-интерфейс g0/0/0


GigabitEthernet0/0/0 работает, линейный протокол работает
для интерфейсов маршрутизатора Интернет-адрес: 192.168.10.1/24.
Широковещательный адрес: 255.255.255.255.
с помощью команды Адрес определяется командой настройки
show ip Interface , как показано здесь: MTU составляет 1500 байт.
Адрес помощника не установлен
Направленная широковещательная переадресация отключена.
Исходящий общий список доступа не установлен
Список исходящего доступа не задан
Список общего доступа для входящих сообщений не задан.
Список входящего доступа не задан

Прокси-ARP включен.
Локальный прокси-ARP отключен.
Уровень безопасности по умолчанию
Разделение горизонта включено
Перенаправления ICMP всегда отправляются
ICMP-сообщения о недоступности всегда отправляются
Ответы по маске ICMP никогда не отправляются.
Быстрое переключение IP включено
Переключение IP-потока отключено.

<вывод опущен>

R1#
© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 24
Настройка
Machine Translated by Google

интерфейсов Настройка команд проверки (продолжение)

Отобразите статистику IPv6 для R1# показать интерфейс ipv6 g0/0/0


GigabitEthernet0/0/0 работает, линейный протокол работает
интерфейсов маршрутизатора с IPv6 включен, локальный адрес канала
FE80::868A:8DFF:FE44:49B0
помощью команды show
Нет локального адреса(ов) виртуального канала:
ipv6 Interface, показанной здесь: Описание: Ссылка на локальную сеть.
Глобальный одноадресный адрес(а):
2001:DB8:ACAD:10::1, подсеть — 2001:DB8:ACAD:10::/64
Адрес(а) присоединившейся группы:
FF02::1
ФФ02::1:ФФ00:1
FF02::1:FF44:49B0

MTU составляет 1500 байт.


Сообщения об ошибках ICMP ограничены одним сообщением каждые 100 миллисекунд.
Перенаправления ICMP включены
ICMP-сообщения о недоступности отправляются

ND DAD включен, количество попыток DAD: 1


Достижимое время ND составляет 30 000 миллисекунд (при использовании 30 000).
Интервал повторной передачи ND NS составляет 1000 миллисекунд.

R1#

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 25
Machine Translated by Google

10.3 Настройка шлюза по


умолчанию

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 26
Machine Translated by Google

Настройте шлюз по умолчанию


Шлюз по умолчанию на хосте

• Используется шлюз по умолчанию.


когда хост отправляет пакет устройству
в другой сети.
• Адрес шлюза по умолчанию обычно
представляет собой адрес
интерфейса маршрутизатора,
подключенного к локальной сети хоста.
• Чтобы достичь ПК3, ПК1 адресует пакет
с IPv4-адресом ПК3, но пересылает
пакет на шлюз по умолчанию —
интерфейс G0/0/0 маршрутизатора R1.

Примечание. IP-адрес хоста и интерфейс


маршрутизатора должны находиться в одной сети.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 27
Machine Translated by Google

Настройте шлюз по умолчанию


Шлюз по умолчанию на коммутаторе

МЕДИА РАБОТАЕТ НАД ИСПРАВЛЕННОЙ


• Выключатель должен иметь
ВЕРСИЕЙ ГРАФИКИ ИЗ 10.3.2.
адрес шлюза по умолчанию ,
настроенный для удаленного
ЭТО НЕПРАВИЛЬНО В AR И В ГЛОБАЛЬНОМ
управления коммутатором из СПИСКЕ ОШИБОК
другой сети.

• Чтобы настроить шлюз IPv4


по умолчанию на
коммутаторе, используйте
ОСТАНАВЛИВАТЬСЯ
команду глобальной
настройки ip default-
gateway ip-address .

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 28
Machine Translated by Google

Настройте начальные настройки маршрутизатора


Packet Tracer – подключение маршрутизатора к локальной сети

В этом Packet Tracer вы будете делать следующее:

• Отображение информации о маршрутизаторе.

• Настройте интерфейсы маршрутизатора.

• Проверьте конфигурацию.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 29
Machine Translated by Google

Настройте начальные настройки маршрутизатора

Packet Tracer — устранение проблем со шлюзом по умолчанию

В этом Packet Tracer вы будете делать следующее:

• Проверьте сетевую документацию и используйте тесты для выявления проблем.

• Определить подходящее решение для данной проблемы.

• Внедрить решение.

• Протестируйте, чтобы убедиться, что проблема решена.

• Задокументируйте решение.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 30
Machine Translated by Google

10.4 Практика модуля и тест

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 31
Machine Translated by Google

Модуль Практика и викторина

Видео: различия сетевых устройств: часть 1

В этом видеоролике будут рассмотрены различные физические характеристики следующих


устройств: • Маршрутизатор Cisco
серии 4000. • Маршрутизатор Cisco
серии 2900. • Маршрутизатор Cisco серии 1900.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 32
Machine Translated by Google

Модуль Практика и викторина

Видео — различия сетевых устройств: часть 2

В этом видеоролике будут рассмотрены различные конфигурации следующих


устройств: • Маршрутизатор Cisco
серии 4000. • Маршрутизатор Cisco
серии 2900. • Маршрутизатор Cisco серии 1900.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 33
Machine Translated by Google

Настройте начальные настройки маршрутизатора

Packet Tracer — базовая конфигурация устройства

В этом Packet Tracer вы будете делать следующее:

• Заполните сетевую документацию.

• Выполните базовую настройку устройств на маршрутизаторе и коммутаторе.

• Проверьте подключение и устраните любые проблемы.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 34
Machine Translated by Google

Настройте начальные настройки маршрутизатора


Лабораторная работа: построение сети коммутаторов и маршрутизаторов.

В ходе этой лабораторной работы вы решите следующие задачи:

• Настройте топологию и инициализируйте устройства.

• Настройте устройства и проверьте подключение.

• Отображение информации об устройстве.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 35
Machine Translated by Google

Модуль Практика и викторина

Чему я научился в этом модуле?


• Задачи, которые необходимо выполнить при настройке первоначальных настроек маршрутизатора.
• Настройте имя устройства.
• Безопасный привилегированный режим EXEC.
• Безопасный пользовательский режим EXEC.

• Безопасный удаленный доступ через Telnet/SSH.

• Защитите все пароли в файле конфигурации.


• Предоставить юридическое уведомление.

• Сохраните конфигурацию.

• Чтобы маршрутизаторы были доступны, необходимо настроить интерфейсы маршрутизатора.


• Использование команды no Shutdown активирует интерфейс. Чтобы физический уровень был активным, интерфейс также должен быть

подключен к другому устройству, например коммутатору или маршрутизатору . Существует несколько команд, которые можно использовать

для проверки конфигурации интерфейса, включая краткое описание интерфейса show ip и краткое описание интерфейса show ipv6, маршрут

show ip.

и показать маршрут ipv6, а также показать интерфейсы, показать интерфейс ip и показать интерфейс ipv6.

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 36
Machine Translated by Google

Модуль Практика и викторина

Чему я научился в этом модуле (продолжение)?


• Чтобы конечное устройство могло подключаться к другим сетям, необходимо настроить шлюз по умолчанию.
• IP-адрес хост-устройства и адрес интерфейса маршрутизатора должны находиться в
та же сеть.
• Коммутатор должен иметь адрес шлюза по умолчанию, настроенный для удаленного управления
переключиться из другой сети.
• Чтобы настроить шлюз IPv4 по умолчанию на коммутаторе, используйте команду
глобальной настройки ip default-gateway ip-address .

© Cisco и/или ее дочерние компании, 2016. Все права защищены. Конфиденциальная информация Cisco 37
Machine Translated by Google

Вам также может понравиться