目录
一、路由器、交换机硬件
1.1、路由器的内部组件
1、处理器
2、储存器
3、RAM:随机访问存储器
4、ROM:只读内存
5、Flash:闪存
6、NVRAM:非易失性的随机访问存储器
1.2、基础命令
1、Switch#show running-config //查看当前运行配置
2、Switch#show startup-config //查看保存的配置信息
3、Switch#copy running-config startup-config //保存当前配置文件
4、Switch#erase nvram //删除保存文件的配置信息
二、路由器、交换机密码配置和恢复
2.1、密码配置
1、配置console口密码
Switch(config)#line console 0
Switch(config-if)#password cisco
Switch(config)#login
2、配置明文特权模式密码
Switch(config)#enable password cisco1
3、配置密文特权模式密码
Switch(config)#enable secret cisco
2.2、路由器恢复密码
2.2.1、恢复思路
1、路由器启动过程中不加载配置文件
2、修改配置寄存器的值为0x2142,启动时不加载配置文件
2.2.2、路由器恢复步骤
1、启动时按CTRL+break中断iOS加载,进入common模式
2、进入rommonitor模式,修改配置寄存器的值 rommon>config register ox2142,将寄存 器值修改为ox2142,使开机从flash启动,跳过校验
3、正常启动后,用startup-config覆盖running-config router#config memeory或copy startup-config running -config
4、修改密码并修改配置寄存器的值,保存配置
router#conf t //进入全局模式
router(config)#enable secret cisco //新设置密码为cisco
router(config)#show shutdown //激活所有端口
router(config)#config register 0x2102 //将寄存器值修改为正常的0x2102值
router(config)#end //结束
router#copy running-config startup-config //保存配置信息
2.3、交换机恢复密码
2.3.1、恢复思路
1、交换机启动过程中不加载配置文件
2、修改配置文件名称,使交换机启动不加载配置文件
2.3.2、恢复步骤
1、交换机启动过程中不加载配置信息
2、修改配置文件名称,是交换机启动不加载配置文件 交换机密码恢复步骤
1、拔掉交换机的插头,插上电源,同时按住mode键
2、出现switch:提示松开按键,初始化flash switch:flash-init
3、将config,text文件改成config,old,完成后启动交换机 switch:rename flash:config .text flash:config.old switch:boot
4、把配置文件的名字改回来 switch#rename flash:config.old flash:config.text
5、手工加载配置文件 switch#copy flash:config.text system:running-config
6、进入配置模式修改密码
2.4、路由器,交换机远程管理
1、配置管理IP地址
路由器为三层设备,直接配置在接口
二层设备配置管理IP地址
Switch(config)#int vlan 1
Switch(config-if)#ip add 192.168.1.10 255.255.255.0
Switch(config-if)#no shutdown(注:思科三层交换机网络功能需手动开启)
2、配置VTY密码
Switch(config)#line vty 0 4
Switch(config-line)#password 123456(注:密码可以随便设置)
Switch(config-line)#login
3、配置默认网关
默认网关的配置命令
Switch(config)#ip default-gateway ip-address //设置默认网关
三、路由器,交换机ios
3.1、iOS简介
iOS // 互联网操作系统
3.2、ios命名规则
命名形式:AAAAA-BBBB-CC-DDDD
1、AAAAA:IOS所适用的硬件平台
2、BBBB:IOS所包含的特性集
3、CC:IOS软件的运行方式和压
4、DDDD:IOS软件版本
5、EE:IOS文件的后缀
3.3、iOS升级
#copy ftp: flash: //将ftp服务器的文件作为本地设备的升级系统文件
#Source filename []? c2800nm-advipservicesk9-mz.124-15.T1.bin,/[ 选择ftp服务器上的升级用的系统文件
#Address or name of remote host []? 192.168.1.10 // 指定ftp服务器的ip地址
#Destination filename [c2800nm-advipservicesk9-mz.124-15.T1.bin]?//保存到本地的系统文件名
3.4、iOS备份
#copy flash: ftp://将本地flash目录中的系统文件备份到ftp服务器
#Source filename []? c2800nm-advipservicesk9-mz.124-15.T1.bin//选择本地备份文件
#Address or name of remote host []? 192.168.1.10//选择备份到远程的主机地址
#Destination filename [c2800nm-advipservicesk9-mz.124-15.TI.bin]? //备份的文件名
3.5、配置文件备份
#copy running-config ftp:
#Address or name of remote host []? 192.168.1.10//指定ftp服务器的ip地址
#Destination filename [R1-confg]?//指定备份到ftp服务器上的文件名
3.6、Cisco升级iOS
1、PC机连接ftp服务器,备份和升级
ftp ip(ftp服务器)
ftp 192.168.1.10
username:账户名
passwoed:密码
put 文件名(设置本地文件) 系统备份
get 文件名(ftp服务器里面的文件) 升级系统
2、设备连接ftp服务器,备份和升级
ftp服务器设备授权账户和密码,并设置权限
设备设置ftp登录账号和密码
(config)#ip ftp username lisi //设置ftp登陆账户为lisi
(config)#ip ftp password 123456 //设置lisi用户的登陆密码为123456
3、备份或升级IOS系统
#copy flash: ftp: //将本地flash目录中的系统文件备份到ftp服务器
Source filename[]? c2800nm-advipservicesk9-mz.124-15.T1.bin //选择本地备份文件
Address or name of remote host[]? 192.168.1.10 //选择备份到远程的主机地址
Destination filename [c2800nm-advipservicesk9-mz.124-15.T1.bin]? //远程主机的保存的文件名
4、升级IOS系统
#copy ftp: flash: //将ftp服务器的文件作为本地设备的升级系统文件
Source filename[]? c2800nm-advipservicesk9-mz.124-15.T1.bin //选择ftp服务器上的升级用的系统文件
Address or name of remote host[]? 192.168.1.10 //指定ftp服务器的IP地址
Destination filename [c2800nm-advipservicesk9-mz.124-15.T1.bin]? //保存本地的系统文件名
5、备份配置文件到ftp服务器
#copy running-config ftp:
Address or name of remote host[]? 192.168.1.10 //指定ftp服务器的IP地址
Destination filename[R1-config]? //指定备份到ftp服务器上的文件名
四、Cisco设备
4.1、Cisco路由产品体系
1、分支公司级
一般指中小型公司或分支公司的网关路由器
Cisco3900和Cisco3800系列
Cisco2900和Cisco2800系列
2、WAN汇聚级
一般指规模相对较大公司的互联网接口设备
各个分支机构上层互联设备
Cisco7200系列、Cisco7300系列、Cisco7500系列
3、服务提供商级
大型集团公司构建城域以太网
省级ISP核心设备,大城市城域网出口
Cisco7600系列、Cisco1200系列
4.2、Cisco路由器参数表
设备型号 | 固化LAN接口 | 接口卡插槽 | 网络模块插槽 | Qos和VPN的支持 |
Cisco3825 | 2-10/100/1000 | 4个HWIC插槽,可支持HWIC、WIC、VIC及VWIC模块 | 2个NME插槽 | 支持 |
Cisco3845 | 2-10/100/1000 | 4个NME插槽 | ||
Cisco2821 | 2-10/100/1000 | 1个NME或NME-X插槽 | ||
Cisco2811 | 2-10/100 | 1个NME插槽 |
4.3、Cisco交换产品体系
4.3.1、交换产品定位
1、核心层设备(路由器/三层交换机):核心层一般是网络的骨干
2、汇聚层设备(路由器/三层交换机):汇聚层汇聚各接入层交换机
3、接入层设备(二层交换机):接入层用于互连客户端节点
4.3.2、交换设备型号
1、核心层:Cisco6500系列交换机
2、汇聚层: Cisco4500系列交换机、Cisco3560、Cisco3750系列交换机相对低端的汇聚层设备
3、接入层:Cisco2960系列交换机
五、远程管理实验
进入vlan1 ,配置IP,并打开端口
Switch>enable
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int vlan 1
Switch(config-if)#ip add 192.168.1.10 255.255.255.0
Switch(config-if)#no shutdown
设置特权密码并配置VTY密码
Switch(config)#enable password 123456
Switch(config)#line vty 0 4
Switch(config-line)#password 123456
Switch(config-line)#login
Switch(config-line)#exit
设置默认网关
Switch(config)#ip default-gateway 192.168.1.1
进入f0/1端口,配置IP并打开端口
Router>enable
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int f0/1
Router(config-if)#ip add 192.168.2.1 255.255.255.0
Router(config-if)#no shutdown
进入f0/0端口,配置IP并打开端口
Router(config)#int f0/0
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown
设置特权密码,并配置VTY密码
Router(config)#enable pass
% Incomplete command.
Router(config)#enable password cisco
Router(config)#lin vty 0 4
Router(config-line)#pass
% Incomplete command.
Router(config-line)#password cisco1
Router(config-line)#login
Router(config-line)#exit
进入vlan1 ,配置IP,并打开端口
Switch(config)#int vlan 1
Switch(config-if)#ip add 192.168.2.10 255.255.255.0
Switch(config-if)#no shutdown
设置默认网关,配置特权密码,配置VTY密码
Switch(config-if)#exit
Switch(config)#ip default-gateway 192.168.2.1
Switch(config)#enable secret 123456
Switch(config)#line vty 0 4
Switch(config-line)#password 123456
Switch(config-line)#login
Switch(config-line)#exit
Switch(config)#end
在PC机上分别ping路由器、交换机,可以ping通
进入远程管理,输入密码
六、升级Cisco路由器iOS实验
通过FTP进行升级iOS
Router>enable
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int f0/0
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no sh
Router(config-if)#no shutdown
Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
Router(config-if)#end
Router#
%SYS-5-CONFIG_I: Configured from console by console
Router#copy tftp flash:
Address or name of remote host []? 192.168.1.10
Source filename []? pt1000-i-mz.122-28.bin
Destination filename [pt1000-i-mz.122-28.bin]?
Accessing tftp://192.168.1.10/pt1000-i-mz.122-28.bin...
Loading pt1000-i-mz.122-28.bin from 192.168.1.10: !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
[OK - 5571584 bytes]
5571584 bytes copied in 0.035 secs (36474762 bytes/sec)
Router#