本文以Cisco2620为例,讲述了路由器的初始化配置以及远程接入的配置方法,探讨了如何使用内部网络的DHCP服务功能为远程拨入的用户分配地址信息以及路由器常见故障的排除技巧。 % r( @. ~$ Y( @) b; v' i
5 r, Z( w D8 ~2 i, q) a
(本文假定Cisco2620路由器为提供远程接入访问,已经配置了同步串行模块和异步串行16AM模块。) & M" t" `0 n% K2 O' r
; Q6 M4 e. A B DCisco2620路由器的基本配置 4 |' i2 l" N* x% D' f2 @9 [5 z; g
2 x. B5 I7 Y" A. a& \9 D% O
1. 初始安装 7 t; a9 T+ @. f Z, p* ~; E
$ Q; l5 P: C+ }, y, c; Y
第一次安装时系统会自动进入Dialog Setup,依屏幕提示,分别回答路由器名称、加密超级登录密码、超级登录密码、远程登录密码、动态路由协议以及各个接口的配置后,保存配置。在出现路由器名称后,打入enable命令,键入超级登录密码,出现路由器名称(这里假设路由器名称为Cisco2620),待出现Cisco2620#提示符后,表示已经进入特权模式,此时就可以进行路由器的配置了。 # y/ P K% U- @) H+ `8 O: x8 ^9 f% ~' K
& v- C) S* h1 Q. g/ F9 K' Z+ U( L( f$ d
2. 配置路由器 $ M. P, Z, L1 o: L8 H- _7 Z2 x. d+ n: A6 P
键入config terminal,出现提示符Cisco2620(config)#,进入配置模式。 ' p. P3 @! r: ]( l, G6 ~
$ f& @/ I# ~& P6 l% r# u5 w4 [
(1) 设置密码 7 G% I3 h7 P( [9 C4 X
; r6 [2 I' T& L4 C; @% I Cisco2620(config)#enable secret 123123:设置特权模式密码为123123 0 g2 w* J, C9 C& B4 Y
I, z! S1 o2 f' m- V/ x Cisco2620(config)#line console 0: 进入Console口配置模式 M1 n4 }- u- ~1 P8 d8 j0 F
}% w$ m* c, w; R Cisco2620(config-line)#password 123123:设置Console口密码为123123 * j' n. _9 X. L6 E5 D8 k
& ~: g! r5 s2 I' y/ n+ S- N 如果存在连接故障,比如路由器未接到LAN上,则出现:Fastethernet 0/0 is up, line protocol is down; + m3 W0 V# [4 @% `' ~2 P - w+ T6 U5 N3 U7 M( I 如果接口出现故障,则出现:Fastethernet 0/0 is down, line protocol is down (disable) ; ; S) ~2 f6 \+ p6 ]! ]' L
: S. ?9 f, a( s( U; d5 ]% u 接口被人为地关闭,则出现:Fastethernet 0/0 is administratively down, line protocol is down; & Q8 k7 H6 B2 |( |" g! k3 F1 R* ` ! h, x; O, {& { O0 _ H 此外,当怀疑端口有物理性故障时,可用show version命令,该命令将显示出物理性正常的端口,而出现物理性故障的端口将不被显示出来。 ( Z( b/ }! S3 @5 l+ J
6 F. B) K( y* T1 S0 P6 r 2. 判断同步串行端口故障 8 y& c4 S- {3 V% p" b+ x& m# m3 p5 k: j
我们可以用show interface serial 0/0命令检查一条链路的状态,如出现Serial 0/0 is up, line protocol is up字样,则表示工作正常;如出现serial 0/0 is up, line protocol is down字样,则表示端口无物理故障,但上层协议未通(IP、IPX、X25等,此时应查看路由器的配置命令,检查地址是否匹配);如出现Serial 0/0 is down, line protocol is down (disable) 字样,则表示端口出现物理性故障,此时应更换端口;如出现Serial 0/0 is down, line protocol is down字样,则表示DCE设备(Modem/DTU)未送来载波/时钟信号;如出现Serial 0/0 is administratively down, line protocol is down字样,则表示接口被人为地关闭,可在配置状态中interface_mode下去掉shutdown命令。 , W* K' P5 \1 ?" N* v - P* p4 A! z/ s# m! W9 _0 V/ K 3. 判断模拟线路故障 ' L: u. b: [; N7 v' v' a& Z3 b! \7 w1 G1 a; l
可以先用电话直接拨打路由器中继线号码,听见啸叫声则说明线路正常,反之则应先查看电话线路。排除线路故障后如依然无法正常工作,就应查看路由器关于16AM模块的配置命令,确定配置命令无误后,可采取如下方法: , K8 j' N4 L2 I/ X$ H% M. ~
" [9 U! h/ Z) b" t
将模块重新良好接地; - k' }; L- ^& ]* F3 ?& G- e" I: h) N6 J
升级路由器IOS版本; / \ r0 Z; u3 T0 z6 B/ E) E; k) Y. p# |# E% K3 K4 y. V$ f7 t
更换16AM模块。 1 l I) y$ M( y* t4 h5 Y" q) p5 w6 N- e
Cisco2620路由器的密码恢复和灾难性恢复 " ~& K7 o- V V. d* ] Y! K8 F) a. E+ ~. J' k/ O2 G5 ^8 g$ h
在使用路由器的过程中,经常会出现忘记密码的情况。同时,在*作过程中有时会因为一些不可预料的原因,使路由器内部的版本映像文件受到损坏,使路由器无法正常工作,导致路由器退回到监控状态,而使用常用的版本拷贝命令无法更新版本。这两个问题都是在日常维护中较为常见的问题。 2 H+ N7 L! M; w. y) L# j: s0 w9 m( u5 L+ j, l- c
1. 密码恢复 ( S& p [* Y; x4 A" `3 D
1 F* l+ m1 ?1 f9 F$ b- v5 G (1) 将路由器的Console口和计算机串口相连,启动计算机超级终端,开启路由器电源,在开机60秒内按ctrl+break 使路由器进入rom monitor 状态,并出现如下提示符: - G& w1 m; ?" Q4 F % R w. [% O; x% x& ]9 N rommon1> 6 w, N, g6 d. O) `! H, [! Z $ e |- h7 s3 @4 d r (2) 重新配置组态寄存器。 / @0 p1 b( m( {2 u; S, ?& S4 i" ]& W& `& e" W1 O8 p2 Q
rommon1>confreg 2 _* \% p0 q) W2 T- i7 P4 r. v& z8 H* f( ]4 C
当出现do you wish to change the configuration (y/n) 时选择y,当出现enable ignore system configuration information(y/n) 时选择y。 7 ?& w' O+ q, W
0 E- k( b/ m2 w2 e4 S (3) 重新启动路由器。 0 x4 u! q1 j4 l' k" ^$ z
; U: y. E& |9 o; ] rommon1>reset ' K6 D6 q0 r- e5 Q
(4) 启动后进入特权模式,执行如下命令使原来的配置信息有效。 9 `8 A( U! R/ R. ^- U2 u/ u( M) t! K3 u) R% K
router(config)#config mem 6 o* U8 s5 h& t- k' `1 [ 2 I3 {# N. J9 J I0 X (5) 可以进一步查看密码或更改密码。 $ t+ E5 c" e R# L( \# [- [. Z& _9 d# Q) V
2. 版本的灾难性恢复 3 X2 L }: {+ I) L' R
. x* O6 X* g$ Z5 M& M
Cisco2620提供了两种灾难性恢复版本的方法:tftpdnld和xmodem方式。 9 ?9 m1 ?* t- O3 [7 g
4 \, c7 m+ C+ o; C% N/ }( b (1) tftpdnld方式 6 \. }3 `% ~% [2 H$ z# f5 b
/ r; E1 }& m1 Q: `
将计算机串口和路由器Console口相连,计算机网口与路由器以太口(一定要与第一个以太口)相连。 ' G6 M7 T+ [( F8 M$ }' S 2 s& z. J: v5 R7 A5 A9 X9 [3 X: C/ A) \ 启动TFTP服务器,将要下载的版本放于指定目录下面。 , p/ p+ J2 _2 j& p/ ^. w
; o+ f# T( C. s5 v, B
开启路由器电源,由于没有有效版本,路由器启动后将直接进入监控模式。 ( k% \9 b# U+ h D0 s4 t! z, x$ c
8 Q) N* _$ d" K5 I/ ]
Rommon1> & X$ d( v, C1 N/ c2 v, b
0 J5 d5 q w( b7 U& t# C) C 按如下命令设置参数。 $ d9 T9 [" M9 \' V. H+ m# w, }: S5 L8 g4 h
Rommon2>IP_ADDRESS=192.168.1.6: 将192.168.1.6地址配置到路由器的第一个以太端口 " R; B5 ~* s6 b% _ l
9 k" A$ a5 y' u3 L3 @/ X: p! ]0 m. } Rommon3>IP_SUBNET_MASK=255.255.255.0:设置掩码 * n% _3 I. V+ d4 e0 E" z3 Z& D1 | T % e8 h$ A" @) G4 J# a+ A Rommon4>DEFAULT_GATEWAY=192.168.1.7:指定TFTP服务器地址 , p8 K4 Y! e( H; v q 8 w b3 A$ k; ~ Rommon5>TFTP_FILE=c2600-i-mz.121-3.T:指定IOS文件名 8 b0 Y: d! |6 O
/ G/ x& I5 U9 \$ ^$ G- S. z% _* z* {4 E Rommon6>tftpdnld:下载IOS文件 % c/ P; n8 P; t& ?, e% k0 Z+ L# W3 T1 }4 d8 j# o- A
组态配置寄存器 1 J# w( X5 F- y* l- L ' c7 z, g) `. K% v! h* q9 H Rommon7>confreg ) L3 I. ^* Z0 c" T& E, r; s: P' Q! d& g6 i' l: x
当出现do you wish to change the configuration y/n时选择y,当出现 change the boot charaterist y/n时选择y,选择参数2。其他的选项选n。 0 Y# w) ?. D! j# J' {' J5 d, y6 v7 [
6 p, Q9 w7 A9 c) X& T" _% e* b' y" x 启动版本 & }" q. v+ G# B' s! ]! ]
8 t4 s& L+ w, q% d; _7 W Rommon8> reset : l* ?* a' R7 U1 e1 O' ?. k7 v
( M- R# s F% u7 Y$ U (2) xmodem 方式下载 ) ~: P; O4 ~/ h/ n0 ^1 Y: ]* Q2 A: C$ V$ ]" a) j0 g/ W0 b; u
该种方式下载不需要以太口电缆,只需超级终端即可。缺点是花费时间太多、速度太慢。xmodem是个人计算机通信中广泛使用的异步文件传输协议,以128字节块的形式传输数据,并且对每个块都进行校验,如果接受方校验正确,则发送认可信息,发送方发送下一个字块。 j) v! B! j) ]6 r ! s V$ k( J$ ]/ c! \0 z- R8 g, [2 a! y6 W 其具体步骤如下: 6 h4 s" q2 Y4 \. P% r 2 }" [/ L- f! i# ^. M3 [ 用超级终端与路由器连接后,启动路由器,路由器进入监控模式状态。 : R( \' n0 x# S# h