思科高级系统管理技术文档
- 格式:pdf
- 大小:601.31 KB
- 文档页数:12
产品手册思科 Catalyst 9200 系列交换机目录产品概述 (3)特性和优势 (4)软件 (11)许可 (14)规格 (17)保修 (27)订购 (29)Cisco Capital (35)文档历史记录 (35)将基于意图的网络扩展到各种环境思科® Catalyst® 9200 系列交换机将基于意图的网络以及 Catalyst 9000 硬件和软件创新的强大优势扩展到更广泛的部署环境。
Catalyst 9200 系列交换机秉承 Catalyst 产品的一贯传统,不仅安全可靠,而且能够无间断工作并简化 IT,可提供不打折扣的易用性体验。
无论您在基于意图的网络转型过程中处于哪个阶段,Catalyst 9200 系列交换机作为思科全数字化网络架构 (DNA) 的基本组成部分,都可以利用其他供应商无法提供的情报、自动化和专业知识,帮助您简化复杂性、优化 IT 并降低运营成本。
Catalyst 9200 系列交换机具备安全功能,可为硬件、软件和流经交换机的所有数据提供完整性保障。
该系列交换机的恢复能力也同样出色,可确保您的企业无缝地正常运行。
这些功能与思科 IOS XE 的开放式 API 以及 UADP ASIC 技术的可编程性相结合,确保 Catalyst 9200 系列交换机不仅能满足您当前所需,而且能面向未来的科技创新保护您的投资。
Catalyst 9200 系列交换机具有满功率 PoE+ 功能、冗余电源和风扇、最高 160 Gbps 堆叠带宽、模块化上行链路、第 3 层功能支持和冷修补能力,其出众的恢复能力和先进的架构在业界无与伦比,是具有成本效益的分支机构接入解决方案。
产品概述主要产品特性●最多 48 个具有满功率增强型以太网供电(PoE+) 功能的端口●通过现场可更换部件 (FRU) 及冗余电源、风扇和模块化上行链路实现强大的恢复能力●提供灵活的下行链路选项,包括数据、PoE +或 mGig●通过可选背板堆叠实现高效运行,支持最高 160 Gbps 的堆叠带宽●采用 UADP 2.0 Mini 和集成 CPU,可通过更合理的成本结构为客户提供更强大的扩展能力●通过 AES-128 MACsec加密、基于策略的分段和可信赖系统技术提供更出色的安全性●支持第 3 层功能,包括 OSPF、EIGRP、ISIS、RIP 和路由接入●利用Full Flexible NetFlow实现高级网络监控●思科软件定义接入(SD-Access):◦通过从边缘到云端基于策略的自动化来简化运营和部署,并使用思科身份服务引擎 (ISE) 进行管理◦通过 Cisco DNA Center 提供网络状态感知并缩短解决问题的时间●支持即插即用(PnP):一种简单、安全、统一的集成功能,有助于轻松部署新的分支机构或园区设备,或对现有网络进行更新●思科 IOS XE:基于通用许可的操作系统,用于企业级思科 Catalyst 9000 产品系列,支持模型驱动的可编程性和流传输遥感勘测●ASIC 具有可编程渲染管线和微引擎功能,并且支持基于模板配置第 2 层和第 3 层转发、访问控制列表(ACL) 和服务质量 (QoS) 条目的分配特性和优势平台详细信息交换机型号和配置思科 Catalyst 9200 系列包括模块化 (C9200) 交换机型号和非模块化 (C9200L) 交换机型号。
为了满足互联网的高速发展对专业工程师的需求,思科系统公司(CISCO SYSTEM INC) 于1993年设立了思科认证互联网工程师初级到高级的一系列课程, CCNA为初级认证,同时有CCNP、CCDP、CCNP Specialization、CCDP Specialization等高级认证及CCIE最高级认证。
整套认证主要致力于网络维护与网络设计两个方向。
Cisco公司作为网络技术的业界先锋,提供的认证具有一种震撼力,业界人士都知道,拥有CISCO的认证,将意味着在全球范围内可获得一个令人羡慕的工作和丰厚的优惠待遇。
一.思科认证体系的分类:思科认证体系提供了三个一般性认证等级,它们所代表的专业水平逐级上升:工程师、资深工程师和专家(CCIE)。
在这些等级中,不同的发展途径对应不同的职业需求。
思科还提供了多种专门的思科合格专家认证,以考察在特定的技术、解决方案或者职业角色方面的知识。
1.一般性认证:三个认证等级工程师 -- 思科网络认证计划的第一步首先从工程师级别开始。
可以将其视为网络认证的初学或者入门等级。
资深工程师 -- 这是认证的高级或者熟练等级。
专家 -- 这就是CCIE,即网络人士所能达到的最高等级,表示某人为网络领域的专家或者大师。
2.一般性认证:六条不同的途径路由和交换:这条途径适用于那些在采用了LAN和WAN路由器和交换机的环境中,安装和支持基于思科技术的网络的专业人士。
设计:这条途径适用于那些在采用了LAN和WAN路由器和交换机的环境中,设计基于思科技术的网络的专业人士。
网络安全:这条途径针对的是负责设计和实施思科安全网络的网络人士。
电信运营商:这条途径针对的是在一个思科端到端环境中,使用基础设施或者接入解决方案的专业人士,他们主要分布在电信行业。
存储网络:这条途径适用于那些利用多种传输方式在扩展的网络基础设施上部署存储解决方案的专业人士。
语音:这条途径针对的是在IP网络上安装和维护语音解决方案的网络人士。
思科虚拟交换系统(VSS)Q. 什么是虚拟交换系统(VSS)?A.VSS是一种网络系统虚拟化技术,将两台Cisco® Catalyst® 6500系列交换机组合为单一虚拟交换机,从而提高运营效率、增强不间断通信,并将系统带宽容量扩展到1.4Tbps。
在初始阶段,VSS将使两台物理Cisco Catalyst 6500系列交换机作为单一逻辑虚拟交换机运行,称为虚拟交换系统 1440(VSS1440)。
(参见图1)图1虚拟交换系统 1440与传统网络设计的比较Q. 什么是VSS1440?A.VSS1440指由两台采用Virtual Switching Supervisor 720-10GE 的Cisco Catalyst 6500系列交换机构成的VSS。
在一个VSS中,同时激活这两个机箱的数据平面和交换阵列,各支持720Gbps管理引擎,每VSS共1400-Gbps交换容量。
只有其中一个虚拟交换机成员有激活的控制平面。
这两个机箱通过机箱间状态切换(SSO)机制和不间断转发(NSF)保持同步,即使某个管理引擎或机箱发生了故障,也能提供不间断通信。
Q. VSS有什么优势?A.与传统的L2/L3网络设计相比,VSS提供了出色优势,可分为以下四个大类:1.VSS通过简化网络提高了运营效率,将交换机管理开销降低至少50%。
o为Cisco Catalyst 6500虚拟交换机提供单管理点、IP 地址和路由实例- 管理单一配置文件和节点。
无需用相同策略配置冗余交换机两次。
- 每VLAN只需一个网关IP地址,而不必像现在这样每VLAN使用三个IP地址。
- 无需再使用HSRP、VRRP和GLBP。
- 能使用CiscoWorks LAN Management System (LMS) 3.0来将Cisco Catalyst 6500虚拟交换机作为单一实体加以集中管理。
o多机箱EtherChannel®(MEC)是一种L2多路径技术,创建了简化的无环路技术,不再采用生成树协议,同时仍能激活以严格防御用户误配置。
产品手册Cisco Business Edition 6000 解决方案协作系统发行版 10.6 版Cisco® Business Edition 6000 (BE6000) 系列解决方案可为员工提供一整套的协作工具,包括优质的语音、视频、消息传送、即时消息和在线状态、会议、视频会议、联系中心服务、移动功能,等等。
这些工具能让您的中小型企业迅速提升员工工作效率,并巩固与客户和业务合作伙伴的关系。
此外,它们还能帮助您加快决策速度并缩短上市时间。
Cisco BE6000 系列专为员工人数在 25 至 1000 人的企业设计。
它由一个或多个模块化可堆叠服务器组成。
您可以轻松添加更多容量,来支持更多用户。
由于使用的是虚拟技术,此系列解决方案在一个小型封装中集成了多种协作工具。
Cisco BE6000 预装了一套可以随时激活的统一通信和协作应用。
而且随着业务需求的增长,您还可以轻松“开启”更多受支持的应用选项,包括联系中心、视频会议等。
在这些规模和功能选项的基础上,您可以选择一个适合您特定业务需求的协作引擎。
平台型号选项Cisco BE6000 平台以虚拟化的思科统一计算系统™(思科 UCS®)产品为基础构建,后者专为满足多种企业规模和业务工作负载的性能和密度需求而设计。
Cisco BE6000 平台有三种型号:●BE6000H:支持八种协作应用选项,外加一种在单个虚拟化服务器平台上进行调配的选项;最多可容纳1000 名用户、2500 台设备和 100 个联系中心座席。
是中型到大型端到端协作部署的理想选择(见图 1)。
●BE6000M:支持四种协作应用选项,外加一种在单个虚拟化服务器平台上进行调配的选项;最多可容纳1000 名用户、1200 台设备和 100 个联系中心座席。
是中型端到端协作部署的理想选择。
●BE6000S:在单个集成路由器/网关/虚拟化刀片服务器平台上,支持五种固定协作应用;最多可容纳150名用户和 300 台设备。
电话功能和设置•Cisco IP电话用户支持,第1页•电话功能,第2页•功能按键和软键,第17页•电话功能配置,第19页•将您的电话直接迁移到多平台电话,第55页•设置软键模板,第55页•电话按键模板,第57页•较旧版本Cisco Unified Communications Manager上的头戴式耳机管理,第59页Cisco IP电话用户支持如果您是系统管理员,您可能是网络或公司内Cisco IP电话用户的主要信息来源。
为最终用户提供详尽的最新信息,这一点十分重要。
为了顺利使用Cisco IP电话的一些功能(包括服务和语音留言系统选项),用户必须接收来自您或您网络团队的信息,或必须能够联系您寻求帮助。
确保给用户提供协助人员的姓名以及联系那些人员的说明。
我们建议您在内部支持网站上创建一个网页,为最终用户提供有关Cisco IP电话的重要信息。
考虑在网站上提供以下几类信息:•您支持的所有Cisco IP电话型号的用户指南•有关如何访问Cisco Unified Communications Self Care自助门户的信息•支持的功能列表•有关您的语音邮件系统的用户手册或快速参考电话功能将Cisco IP电话添加到Cisco Unified Communications Manager中后,就可以向电话添加功能。
下表列出了支持的电话功能,其中许多功能都可以使用Cisco Unified Communications Manager Administration配置。
如需了解如何使用电话上的大多数功能,请参阅Cisco7800系列IP电话用户指南。
参阅功能按键和软键,第17页获取可配置为预设按键、专用软键和功能按键的功能列表。
向电话线路键添加功能时,会受到可用线路键数量的限制。
您添加的功能不能超过电话上的线路键数。
Cisco Unified Communications Manager Administration还提供多个服务参数,您可以使用这些参数配置各种电话功能。
产品手册Cisco HyperFlex HX220c M4 节点新一代超融合系统为了紧跟市场发展的步伐,您会希望您的系统能够为快速灵活的开发流程提供支持。
利用Cisco HyperFlex™ 系统,您可以充分发挥超融合的潜力,并根据您的工作负载需求灵活调整 IT 资源。
该系统使用端到端软件定义的基础设施方法,将各种软件定义的功能集于一身,包括:通过 Cisco HyperFlex HX 系列节点实现的软件定义计算;通过强大的 Cisco HyperFlex HX 数据平台实现的软件定义存储;以及通过能够与思科®以应用为中心的基础设施 (CiscoACI™) 轻松集成的思科 UCS 交换矩阵实现的软件定义网络。
所有这些技术均通过单点连接和单点管理方式集成到一起,为您提供具有适应能力的预集成集群,该集群采用可以快速部署、调整、扩展和管理的统一资源池形式,从而有效地为您的应用和业务提供有力支持(图 1)。
图 1.Cisco HyperFlex 系统Cisco HyperFlex HX220c M4 节点实际上,该系统可采用集群形式提供,此类集群由三个或多个可通过一对 Cisco UCS 6200 系列交换矩阵互联集成到单个系统中的 Cisco HyperFlex HX220c M4 节点组成。
每个节点包含 2 个思科灵活闪存 (FlexFlash) 安全数字(SD) 卡、1 个 120 GB 固态磁盘 (SSD) 驱动器、1 个 480 GB SSD 缓存驱动器和最多 6 个 1.2 TB SAS 驱动器(最多可为集群提供 7.2 TB 的存储容量)。
这款节点配备 Intel®Xeon®处理器 E5-2600 v3 系列 CPU 和下一代 DDR4内存,可提供 12 Gbps SAS 吞吐量。
采用单机架单元 (1RU) 外形(图 2),可提供强大的性能、显著提高效率并带来出色的适应能力。
Cisco 光城域网技术白皮书概述客户局域网速度的提高和复杂性的增加,要求服务供应商在为客户站点提供新型高带宽服务的同时,改善其现有的服务质量。
服务供应商面临的商业挑战是:在寻找一种途径来满足客户的各种要求的同时,能从可实现赢利增长的新投资中获得快速回报。
城域边缘联网解决方案城域边缘网络将用户连接到更广的公共网络中。
这里我们强调的是服务的多样性和客户的反应。
客户局域网速度的提高和复杂性的增加,要求服务供应商在为客户站点提供新型高带宽服务的同时,改善其现有的服务质量。
服务供应商面临的商业挑战是:在寻找一种途径来满足客户的各种要求的同时,能从可实现赢利增长的新投资中获得快速回报。
客户局域网(LAN)通过办公楼、园区和路边的业务接入点来连接。
LAN逐渐超越了其名义上的局域性,因为LAN可以通过公共网络中的高速服务连接很多站点。
对于企业客户来讲,他们最关心的是是否有一种可负担得起的高速服务,能满足他们的全面通信需求。
Long Haul/Extended Long Haul-长距离/超长距离思科光设备产品包括针对于企业接入点的多业务生成平台(MSPP)、城域边缘和局间设备。
思科COMET MSPP支持DS1,DS3,EC1,OC-3/3c,OC-12/12c,OC-48/48c,和OC-192/192c TDM 业务,以及非TDM服务,范围从10/100-Mbps直到吉比特和10吉比特以太网。
可以根据企业的任何要求,满足具有企业系统连接(ESCON)、光连接(FICON)、光通道和其它连接要求的存储区域网络(SAN)的所有需求,同时还可满足话音、视频、LAN数据流量的需要。
服务供应商可将MSPP应用于整个网络中,并可通过添加一块相关接口卡来升级任意服务,来降低库存、维护和培训成本。
城域光联网解决方案用于业务连续性、存储整合和多业务集成的城域光联网城域光网络的应用思科城域网用于业务连续性、存储整合和多业务集成的城域光联网互联网和企业商务应用的迅猛增长对全球企业和服务供应商网络提出了巨大的需求。
思科安全邮件网关使用入门本章包含以下部分:•AsyncOS14.0.1中的新增功能,第1页•Web界面比较(新Web界面与旧Web界面),第4页•哪里可以获得详细信息,on page6•思科安全邮件网关概述,on page9AsyncOS14.0.1中的新增功能表1:AsyncOS14.0.1中的新增功能功能说明您现在可以在邮件网关的Web界面中配置以下高级URL过URL过滤高级配置设置滤参数:•URL查找超时值•邮件正文中的最大URL数•邮件附件中的最大URL数•重写邮件中的URL文本和HREF•邮件日志和邮件跟踪中的URL详细信息有关详细信息,请参阅防御恶意或不需要的URL。
说明功能您可以根据以下任一场景向思科云服务门户重新注册邮件网关:•如果在自动向思科云服务门户注册邮件网关时无法查看或管理添加到思科云服务门户的设备。
•如果在向思科云服务门户自动注册邮件网关时,智能帐户和思科云服务帐户未关联。
您可以使用以下任何一种方式向思科云服务门户重新注册邮件网关:•Web 界面中的网络(Network)>云服务设置(Cloud Service Settings)页面。
•CLI 中的cloudserviceconfig >reregister 子命令。
有关详细信息,请参阅与思科SecureX 威胁响应集成或与此版本相关的CLI 参考指南的“命令:参考示例”一章中的“配置思科云服务门户设置和使用情况”部分。
使用思科云服务门户重新注册邮件网关以下是在邮件网关中配置系统日志推送日志检索方法所需的新参数:•远程系统日志服务器的端口号。
•发送到远程系统日志服务器的日志消息的最大大小(以字节为单位)。
•[仅限TCP 协议]:邮件网关和远程系统日志服务器之间的TLS 连接。
您可以使用以下任何一种方式来为系统日志推送日志检索方法配置新参数:•Web 界面中的系统管理(System Administration)>日志订用(Log Subscriptions)页面•CLI 中的logconfig 命令。
Cisco TrustSec 操作指南:集中式Web 身份验证当前文档版本:3.02012 年8 月7 日目录 (2)简介 (3)什么是Cisco TrustSec 系统? (3)关于TrustSec 操作指南 (3)“TrustSec 认证”意味着什么? (4)Web 身份验证 (5)为什么要使用Web 身份验证? (5)Web 身份验证流程 (5)集中式Web 身份验证 (7)CWA 配置说明 (8)在思科交换机上为CWA 定义的访问控制列表 (8)交换机端口ACL (8)思科交换机上的重定向ACL (8)在Cisco WLC 上为CWA 定义的访问控制列表 (9)用于CWA 的Cisco ISE 授权配置文件 (10)附录A:参考 (11)TrustSec 系统: (11)设备配置指南: (11)什么是Cisco TrustSec 系统?Cisco TrustSec®是Cisco SecureX Architecture™ 的一个核心组件,同时也是一种智能访问控制解决方案。
TrustSec 针对整个网络基础设施中连接的用户和设备提供全面的可视性,并具有出色的内容和位置访问可控性,从而降低安全风险。
TrustSec 构建于您现有的身份感知接入层基础设施(交换机、无线控制器等)之上。
该解决方案及其内部所有组件都已作为一个集成系统经过了全面的审核和严格的测试。
除了结合IEEE 802.1X 与VLAN 控制等基于标准的身份和实施模式外,TrustSec 系统还包括高级身份和实施功能,例如灵活的身份验证、可下载的访问控制列表(dACL)、安全组标记(SGT)、设备分析、安全状态评估等。
图1:TrustSec 架构概览关于TrustSec 操作指南本系列操作指南文档由TrustSec 团队编制,旨在介绍TrustSec 部署的最佳实践。
本系列文档相辅相成,引导读者成功实施TrustSec 系统。
Cisco AnyConnect 安全移动客户端版本说明,版本 4.0.x (BlackBerry) AnyConnect(BlackBerry)版本说明2适用于Blackberry移动设备的AnyConnect2相关文档2支持Blackberry的设备2在BlackBerry设备上安装或升级AnyConnect3AnyConnect4.0.0.1827的新功能(适用于BlackBerry移动设备)3AnyConnect4.0.0.1826的新功能(适用于BlackBerry移动设备)3AnyConnect4.0.0.1823的新功能(适用于BlackBerry移动设备)3BlackBerry AnyConnect功能矩阵3自适应安全设备要求7AnyConnect(BlackBerry)准则和限制7待解决和已解决的AnyConnect问题8Revised: August 22, 2016,AnyConnect (BlackBerry) 版本说明适用于Blackberry 移动设备的 AnyConnectAnyConnect安全移动客户端为远程用户提供与Cisco ASA5500系列的安全VPN连接。
该客户端可提供对企业网络的无缝、安全远程访问,使已安装的应用可以像直接连接到企业网络一样进行通信。
AnyConnect支持通过Ipv4或Ipv6隧道连接到Ipv4资源。
本文档面向AnyConnect安全移动客户端和自适应安全设备(ASA)5500的系统管理员,对Cisco AnyConnect安全移动客户端管理员指南,版本4.0进行补充,并提供在BlackBerry设备上运行AnyConnect的版本特定信息。
AnyConnect应用仅可通过BlackBerry World获取。
思科不分发AnyConnect移动应用,您也不能通过ASA部署移动应用,但您可以通过ASA为桌面设备部署其他版本的AnyConnect,前提是设备支持该移动版本。
白皮书2016年三月新一代超融合数据平台新一代超融合数据平台2016年三月内容思科面向新一代应用和数据的平台 (3)思科Cisco HyperFlex HX 数据平台:消除存储竖井 (3)系统架构 (4)运作方式 (5)数据分配.................................................................................................................................................................................................................................................................................................................................................................................................................................................... (5)数据操作6数据优化8数据去重8内联压缩9日志架构式的数据分配对象 (9)数据服务 (10)自动精简配置 (10)系统快照 (10)快速克隆 高效利用空间 (10)数据可用性 (11)数据再平衡 (11)结论 (11)详细信息 (12)白皮书2016年3月新一代数据和应用平台应用需求决定了IT 系统架构的发展变化。
客户端变化着的需求又使服务器,存储系统及网络架构之间的关系随之变化。
虚拟化环境和第一代超融合系统虽然解决了一些问题,但同时也衍生出新的数据竖井,没能展现出大规模的数据扩展功能。
除此以外,还缺少生命周期管理特性和强大的数据安全保证功能。
第四章、高级路由管理 兄弟连Linux云计算架构师课件 作者:沈超
一、路由选择 1、基本概念 路由:数据包从一台设备通过网络发往另一台处在不同网络上的设备。路由器并不关心这些主机,它们只关心网络和通向每个网络的最佳路径。目的主机的IP地址用来保证数据包可以通过路由网络到达目的网络。而主机的MAC地址用于将数据包从路由器投递到目的主机。
要完成路由,路由器需要了解以下内容: 目的IP地址,源IP地址 相邻路由器,并可以从那里获取远程网络信息 到所有远程网络的可能路由 到达每个远程网络的最佳路由 如何维护并验证路由信息
如果网络直接和路由器相连,那么路由器就会直接知道怎么到达这个网络。但是如果网络没有直接和路由器相连,路由器必须通过学习来了解如何到达这个远程网络。 2、IP路由选择 1)举例
HOSTA要访问HTTP服务器,则目的IP地址是谁?目的MAC地址是谁?目的端口是谁? A)来自HostA的数据帧,目的MAC地址是RouterA的Fa0/0口的MAC地址 B)来自HostA的数据包的目的IP地址是HTTP服务器的IP地址 C)数据段中目的端口当然是80端口
2)举例
加一个交换机,情况还是怎么样呢? A)来自HostA的数据帧,目的MAC地址是RouterA的Fa0/0口的MAC地址,而不是交换机的MAC地址(交换机会分隔冲突域,而不会分隔广播域,而路由器是分隔广播域的。所以在局域网内,数据包的目的MAC地址只能是路由器或其他计算机,而不能是交换机) B)数据包中的目的IP地址是HTTPS服务器的IP C)数据段中目的端口是443 二、路由器配置 1、配置Router1 Router>en Router#conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#hostname Router1 Router1(config)#enable secret 456 #设定特权模式密码 Router1(config)#interface s0/0/0 Router1(config-if)#ip address 192.168.1.1 255.255.255.0 Router1(config-if)#description connect to R2 Router1(config-if)#no shutdown Router1(config-if)#clock rate 64000 #Router1的S端口时DCE端,需要配置时钟频率 Router1#sh controllers s0/0/0 Interface Serial0/0/0 Hardware is PowerQUICC MPC860 DCE V.35, clock rate 64000
Router1(config-if)#int f0/0 Router1(config-if)#ip address 192.168.10.1 255.255.255.0 Router1(config-if)#description connect to HOSTA Router1(config-if)#no shutdown Router1(config-if)#int f0/1 Router1(config-if)#ip address 192.168.11.1 255.255.255.0 Router1(config-if)#description connect to HOSTB Router1(config-if)#no shutdown
Router1(config)#line console 0 Router1(config-line)#password 123 #设定console端口密码 Router1(config-line)#login Router1(config-line)#logging synchronous #阻止控制台信息 Router1(config-line)#exec-timeout 0 0 #设定永不超时
Router1(config-line)#^Z Router1#conf t Router1(config)#line vty 0 15 Router1(config-line)#password 123 Router1(config-line)#login #设定telnet登录密码
Router1(config-line)#^Z Router1#conf t Router1(config)#no ip domain-lookup #禁止域名解析
Router1(config-line)#^Z Router1#copy run start Destination filename [startup-config]? Building configuration... [OK] #保存配置
Router1#sh ip interface brief Interface IP-Address OK? Method Status Protocol FastEthernet0/0 192.168.10.1 YES manual up up FastEthernet0/1 192.168.11.1 YES manual up up Serial0/0/0 192.168.1.1 YES manual down down #因为连接路由器还没有配置,所以显示s0/0/0口还是down Router1#sh ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route
Gateway of last resort is not set C 192.168.10.0/24 is directly connected, FastEthernet0/0 C 192.168.11.0/24 is directly connected, FastEthernet0/1 #两个直连的快速以太网口路由已经出现,而串口需要连接的路由器也正常配置才能查看 2、配置Route2 Router>en Router#conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#hostname Router2 Router2(config)#enable secret 456
Router2(config)#int s0/0/0 Router2(config-if)#ip address 192.168.1.2 255.255.255.0 Router2(config-if)#no shutdown Router2(config-if)#description connect to R1 Router2(config)#do sh con s0/0/0 Interface Serial0/0/0 Hardware is PowerQUICC MPC860 DTE V.35 TX and RX clocks detected #此接口为DTE端,不需要配置时钟频率
Router2(config)#int s0/1/0 Router2(config-if)#ip address 192.168.2.1 255.255.255.0 Router2(config-if)#description connect to R3 Router2(config-if)#no shutdown
Router2(config)#int f0/0 Router2(config-if)#ip address 192.168.12.1 255.255.255.0 Router2(config-if)#description connect to HostC Router2(config-if)#no shutdown #配置f0/0
Router2(config-if)#int f0/1 Router2(config-if)#ip address 192.168.13.1 255.255.255.0 Router2(config-if)#description connect to HostD Router2(config-if)#no shutdown #配置f0/1
Router2(config-if)#line console 0 Router2(config-line)#password 123 Router2(config-line)#login Router2(config-line)#logging synchronous Router2(config-line)#exec-timeout 0 0 #配置consloe密码
Router2(config-line)#line vty 0 15 Router2(config-line)#password 123