交换机路由器以及防火墙.ppt
《交换机路由器以及防火墙.ppt》由会员分享,可在线阅读,更多相关《交换机路由器以及防火墙.ppt(67页珍藏版)》请在三一办公上搜索。
1、lca,交换机、路由器以及防火墙,1 路由器的配置2 交换机的配置3 防火墙的配置,lca,路 由 器 配 置 简 介,lca,什么是路由器,路由器是一种连接多个网络的网络设备,用于连接多个逻辑上分开的网络(所谓逻辑网络是代表一个单独的网络或者一个子网)的网络设备。它具有判断网络地址和选择路径的功能,能在多个网络互联环境中,建立灵活的连接;可用完全不同的数据分组和介质访问方法连接各种子网;路由器是网络层的一种互联设备,它不关心各子网使用的硬件设备,但要求运行与网络层协议相一致的软件。一般说来,异种网络互联与多个子网互联都应采用路由器来完成。,lca,路由器的主要功能,连接多个独立的网络或子网实
2、现网间最佳寻径和数据报传送流量管理:包过滤、负载分流、负载均衡、优先冗余和容错数据压缩、加密,lca,网络互联,路由器可以支持多种局域网和广域网端口,并且实现多种局域网数据帧之间的转换,使不同的局域网之间能够通信园区网内的多个子网之间也需要路由器进行互联,lca,网间寻径和数据传送,寻径的依据是经过每个路由器中的路由表。路由表指明了从源站点到目的站点的一条路径。路由协议是生成路由表的方法,分为静态路由协议和动态路由协议。,lca,网间寻径和数据传送,静态路由协议:手工为每台路由器编写一张固定不变的静态路由表;动态路由协议:为每台路由器配置一个动态路由寻径协议,让该路由协议自动形成和刷新路由表。
3、动态路由协议有:RIP、RIP、IGRP、EIGRP、OSPF、ISIS、BGP、EGP等。,lca,流量管理,包过滤:过滤某些用户不需要的信息流,减少网络流量,缓解网络阻塞。包括对特定的工作站、某些网络或子网、某些协议。优先权:对特定服务的包给予特别的优先权,使某些对延时敏感的包快速通过。排队:对某几类服务进行排队通过,lca,冗余和容错,负载分流(Load Sharing)负载均衡(Load Balancing)双路由热备份(Hot-Stand-By),lca,路由器配置基础,简单了解路由器的组成结构了解路由器的启动和工作方式了解路由器的配置方法和常用命令学会使用帮助学会查看路由器状态和判
4、断网络故障,lca,路由器内存体系结构,RAM NVRAM Flash ROM,lca,ROM RAM,相当于PC的BIOS。存放引导程序和IOS的一个最小子集。为只读存储器,系统掉电,程序不会丢失。,动态内存,系统掉电,内容丢失。运行路由器的操作系统,运行配置存放路由表和转发表,lca,Flash NVRAM,包含压缩的操作系统和微代码是一种可擦写,可编程的ROM,系统掉电,程序不会丢失。,存放路由器的配置文件。系统掉电,程序不会丢失。,lca,路由器的网络接口,局域网接口,双绞线、光纤,一般是以太网接口广域网口,高速串口控制台端口,连接计算机的串口,路由器的初始配置必须通过控制台端口,lc
5、a,连接路由器的计算机设置,使用WINDOWS自带的超级终端,或者其它的终端软件,如SecureCRT,CTERM等串口设置必须正确,lca,路由器的启动过程,首先运行ROM的程序,进行系统自检和引导,然后读Flash内的IOS,装入RAM中,并从NVRAM中读入路由器的配置,计算并生成路由表。在ROM读取过程中,Ctrl+Break可以进入ROM配置模式中,lca,路由器产品系列,部门级:1600、2500多媒体:2600、3600企业级:4000、7200骨干级:7500,7600电信运营级:12000访问服务:5200、5300、5800,lca,思科路由器的配置,三种工作模式各端口地址
6、连入WAN包封装路由协议,lca,三种工作模式,1、用户模式 Router 2、特权模式 Routerenable Password:Router#3、全局模式 Router#config term Enter configuration commands,one per line.End with CNTL/Z.Router(config)#,lca,配置命令简化输入方法,配置命令可以简化输入,只要系统可以找到唯一匹配的一个命令使用Tab键使用命令头几个字母+“?”可以获得可以使用的所有命令,lca,帮助 HELP!,在任何模式、任何情况下均可键入“?”来得到帮助。Router?Router
7、#?Router(config)#?,lca,两个配置文件,Start-config 和running-config命令改动的是running-configWrite 保存配置文件running-config 到Start-configWrite erase 清除配置文件Reload 重新启动,lca,配置主机名,按照一定的原则命名主机名配置主机名是为了便于管理主机名对应用没有影响配置方法 router(config)#hostname XXXX,lca,使用CDP协议,CDP-Cisco Discovery Protocol思科产品用于发现互联设备的协议CDP不依赖于IP地址的设置,端口连通
8、即可使用router#sh cdp neighbor,lca,路由器的口令配置,routerenable;进入特权模式router#config terminal;进入全局配置模式router(config)#enable secret xxx;设置特权加密口令router(config)#enable password xxb;设置特权非密口令,lca,路由器的口令配置,router(config)#line console 0;进入控制台口router(config-line)#password xx;设置控制台口令xxrouter(config-line)#line vty 0 4;进入
9、虚拟终端router(config-line)#login;要求口令验证router(config-line)#password xx;设置登录口令xxrouter(config)#(Ctrl+z);返回特权模式,lca,配置局域网端口,Router(config)#interface e0Router(config-if)#description wangtong Router(config-if)#ipRouter(config-if)#no shutdownRouter(config-if)#exit,lca,配置广域口并封装协议,Router(config)#int s0Router(
10、config-if)#ipRouter(config-if)#encap frame-relayRouter(config-if)#frame-relay lmi-type ansiRouter(config-if)#fr map ip 200.61.16.251 104 bro,lca,查看端口状态,Router#sh int s0/0 端口状态正常:Serial0/0 is up,line protocol is up 端口启动,协议没有正常工作,数据链路层故障:Serial0/0 is up,line protocol is down 端口没有启动,协议没有正常工作,物理层故障:Seri
11、al0/0 is down,line protocol is down 端口被手工关掉 Serial0/0 is administratively down,line protocol is down,lca,路由设置,路由是路由器主要的工作之一路由器根据数据报目的IP地址决定下一跳转发地址路由器通过路由实现不同子网之间的通信,lca,路由表,每个路由器启动后生成并维护一张路由表,路由表的每一条记录表示某一个网络地址需要向那个地址转发 路由器根据路由表决定数据报从哪个端口转发,lca,路由表查询,Router#sh ip routeC 10.100.1.0/30 is directly con
12、nected,Serial0/0C 10.1.120.0/24 is directly connected,FastEthernet0/0C 10.254.1.0/24 is directly connected,FastEthernet0/1,lca,路由表配置方法,自动生成直连网络的路由:C静态路由:S动态路由:RIP,OSPF默认路由:“*”,lca,静态路由和动态路由,静态路由:手工配置的路由,效率高,故障容易查找,网络变化需要手动更改路由动态路由:使用路由协议,路由器通过交换路由协议数据报动态生成路由表,网络变化不需要手动更改,但是路由表收敛需要时间,出现问题相对不易查找,lca,静
13、态路由配置,Router(config)#ip route 0.0.0.0 0.0.0.0 x.x.x.x(默认路由)Router(config)#ip,lca,路由协议配置,启动RIP路由协议router(config)#router rip;。设置发布路由router(config-router)#network XXXX;其它路由协议配置方法类似,lca,路由表查询,Router#sh ip routeCodes:C-connected,S-static,I-IGRP,R-RIP,M-mobile,B-BGP D-EIGRP,EX-EIGRP external,O-OSPF,IA-OSP
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 路由器 以及 防火墙
链接地址:https://www.31ppt.com/p-6538083.html