Cisco路由器配置ripv2路由协议的方法 首先是搭建一个ripv2路由协议实验的环境,这个RIP的实验要使用到两个实验环境,首先是最简单的三个cisco路由器连接的实验环境,我这也是第一次做完整的路由实验,当然是从最简单的三路由直连的环境开始。 使用虚拟机软件建立三台思科3620路由器,它们两两相连。首先是对着三台路由器进行初始化的配置,做一些简单的配置,给他们配上地址,然后R1和R2和R3两两ping测试。 在配置rip路由之前,首先show ip rou... 2015年11月17日 路由器高级应用 暂无评论 喜欢 0 阅读全文
Cisco路由器配置eigrp路由协议的方法 首先是用模拟器建立R1、R2、R3、R4、R5路由器,根据图的设置连接各个端口。对路由器做初始化的配置。起名、取消域名解析、配置支持零子网、配置支持子网划分。 给这五个cisco路由器的端口配置IP地址,IP地址的划分情况与上一个实验rip的划分相同。配好IP之后ping测试直连端口之间是否能通信。 这次使用SecureCRT这个工具来连接着五个路由器,这个工具支持标签模式,可以一个界面管理多个路由器,对于同时管... 2015年11月17日 路由器高级应用 暂无评论 喜欢 0 阅读全文
Cisco路由器设置OSPF路由协议的方法 今天我们来完成cisco路由器设置OSPF路由器协议的实验,每一个实验步骤都尽量给大家交代清楚,通过实验能让大家了解OSPF路由协议的原理和应用方法。 首先是搭建实验环境,这次的实验更为复杂,环境复杂,接口众多。有两台路由器R1和R2,三台交换机SW1、SW2、SW3。它们有众多的接口。根据图使用模拟器搭建出来。 Router1 S1/0 Router2 S1/0 Router1 E0/0 Switch1 F0/0 Switch1 F0/1 Switch2 F0/1 Switc... 2015年11月17日 路由器高级应用 暂无评论 喜欢 0 阅读全文
Cisco路由器配置PBR路由策略(Linux服务器配置Web服务) PBR是一个蛮复杂的东西,这个实验需要三台路由器,分别是R1、R2和R3。还需要两台计算机,一个是连接在R1上的服务器,我们使用Linux来充当,另一个是连接在R2上的客户端,做测试用。图已经绘出,根据图来建立虚拟环境。 首先还是配置三台路由器的基本配置,包括名称、域名、零子网……,接下来是接口的配置,把IP地址配置好,配好后用Ping测试直连网段都没有问题,要保证路由器的接口都已经成功的启动了。接下... 2015年11月17日 路由器高级应用 暂无评论 喜欢 0 阅读全文
Cisco7513作为广域网骨干路由器的处理方法 Cisco7513是很常见的一款高档次的企业级路由器,经常在组网里作为骨干路由器来使用,是实际使用中将从因为配置参数的问题导致网络故障。下面以一个实例来说明7513骨干路由器的网络故障的处理方法: 一、故障现象和描述 单位以Cisco7513路由器作为广域网骨干路由器,采用标准配置,IOS的版本为11.1。一日发现该路由器的2M主干出口线路协议处于down状态,从而使与之相联的网络中断,用“show running-config”... 2015年11月17日 路由器高级应用 暂无评论 喜欢 1 阅读全文
定位分析和查找路由器崩溃的方法 对于专业网管和网络搭建者来说,遇到路由器崩溃是很正常的事情,及时是对已以稳定著称的思科公司的产品也是如此。一旦遇到路由器崩溃,首先得保存好记忆体的关键信息,然后要迅速定位分析和查找到把崩溃的原因,可以阻止这样的情况再次发生。为了完成这些,就要对cisco路由器进行专门的设置,下面就通过一个案例来分析和说明对付路由器崩溃的方法: 什么是核心转储信息? 核心转储信息指的是路由器内存信息... 2015年11月17日 路由器高级应用 暂无评论 喜欢 0 阅读全文
思科交换机基本配置和简单连接方法 思科的网络产品应用非常广泛,最常见的是路由器和交换机。这次献给大家讲讲思科交换机的基本配置思路和简单的方法。 首先是配置网络环境,我使用了一个简单的网络环境,一台电脑,一台路由器和一台交换机。使用路由器是为了模拟企业中的环境,不可能在企业中交换机就直接能连到PC的,完全有可能通过路由设备。我连接路由器使用了cmd的telnet方式,而为了区分开,我连接交换机使用了超级终端这个小工具。 首... 2015年11月17日 基础知识 暂无评论 喜欢 0 阅读全文
思科交换机配置VLAN的实验和方法 小凡做思科交换机的实验确实是存在一些问题,因为它模拟的是一个cisco路由器添加的交换模块,有些配置命令根本就用不上,而有些命令又不一样。很是不爽。凑乎的做了一下,也不打算在网上再寻找合适的工具了,就这个做一做算了。理解意思就可以了。 首先是配置实验环境,我一共用到了七台设备,三个交换机,四个路由器,路由器的位置可以用PC来代替,但是路由器显然比PC更省我的计算机资源。网络图已经画出... 2015年11月17日 路由器高级应用 暂无评论 喜欢 0 阅读全文
专业路由器的CDP设置和应用实验 这个路由器实验同样很简单,要完成它需要使用cisco这类专业路由器,D-link这类家用级的网络产品没法胜任的,在现实中应用的也非常少,而且cdp在现实生活中是要关闭的,因为存在安全隐患啊。不过这里还是熟悉一下这个协议,理清自己的思路,对于学习其他协议也是有帮助的。 1、首先是建立一个简单的实验环境,两台3620路由器,各自只安装了一个fa的模块。连接上fa0/0接口。 2、因为cdp是一个二层的协议,所... 2015年11月17日 路由器高级应用 暂无评论 喜欢 0 阅读全文
cisco路由器无法telnet远程管理的故障实例 对于多数正常工作的路由器来说,telnet远程管理管理是很常用到的维护手段,如果遇到无法使用Telnet而显示“连接已关闭”的,经过多次尝试,往往都是因为没有使用正常命令exit退出路由器导致的故障。下面是这次故障的实例: 近日,笔者在对公司的路由器、交换机进行调试的时候,发现了一个奇怪的现象,那就是工作正常的Cisco 6509忽然不能用远程Telnet管理了,显示的信息是连接已关闭。 笔者只好到中心机房使... 2015年11月17日 路由器高级应用 暂无评论 喜欢 0 阅读全文
校园网常见路由器维护的8个要点 现在不管是中学还是大学几乎都有自己的校园网络,给师生的学习和工作都带来了极大的便利。但是因为接入的上网客户端数量很大,给网管的维护工作带来了极大的困扰。作为连接校园网和internet公网的核心路由器设备承担着关键的重任,其维护和故障处理工作的压力也非常重。下面是一些日常校园网路由器维护工作中总结出来的8个要点,希望能够给广大学校维护者一些帮助。 考虑到中小学校园的通用性,我们主要介... 2015年11月14日 路由器高级应用 评论 1 条 喜欢 0 阅读全文
帧中继实验:HUB spoke拓扑的NBMA型OSPF路由配置 这是一个OSPF路由器配置的帧中继实验,由4台路由器(R1到R4)连接一个帧中继交换机的4个端口组成的网络拓扑。 1、这里先叙述一下打算怎么做实验,我打算的是根据帧中继的物理连接和逻辑连接的方式,分成多个实验环境来做,首先是在HUB spoke拓扑下的NBMA网络中的OSPF路由配置,然后还是在HUB spoke拓扑下的广播型网络的实验,HUB spoke拓扑下的点对点,HUB spoke拓扑下的点对多点。 2、首先是配置帧中继的... 2015年11月14日 路由器高级应用 评论 1 条 喜欢 0 阅读全文
给cisco路由器配置syslog服务器的设置方法 网络拓扑很简单,一台cisco7200系列路由器、一个syslog服务器和一台管理员PC组成一个链式网络。 1、这个实验较为简单,命令也很少,拓扑图也简单,还是上面的描述那个拓扑图,还是上面的那个windows2003服务器。 2、这里说一下log,log是很重要的一个功能,可能我们在实验室做的时候觉得他不是很重要的东西,看起来也很繁琐,但是在实际的生产中对他还是很重视的。cisco的log可以有三种方式现实,一种是就... 2015年11月14日 路由器高级应用 暂无评论 喜欢 0 阅读全文
案例解析:华为Quidway路由器与Cisco对接互联的注意事项 在工作中难免遇到不同品牌的路由器产品需要对接和互联的情况,尤其是两个相对独立的网段之间的连接,两者都选择了不同品牌的路由器产品。比较常见的比如华为Quidway系列路由器和Cisc路由器,两者的兼容性不错,只不过在对接的时候需要留意各自的一些技术问题,下文通过一个真实的案例来说明: 案例的网络环境大致如下:在某运营商的计费网络中,数台华为Quidway26路由器下挂在CISCO的3640路由器下。使用Ser... 2015年11月14日 路由器高级应用 暂无评论 喜欢 0 阅读全文
cisco IOS安全特性之TCP Intercept模式和watch模式 TCP Intercept是cisco IOS的安全特性之一,对其进行合理的配置可以保证提高网络的安全性和稳定性。 用来抵御tcp的syn攻击的。是很不靠谱的一个技术,等于是路由器来抵挡了dos攻击,总是有人来扛的。 有两种模式,一个是intercept模式,另一个是watch模式。 intercept模式的意思是用户先与路由器建立三次握手过程,都没有问题了,路由器再和服务器建立同样的三次握手过程,然后路由器撤出,用户就可以和服务... 2015年11月14日 路由器高级应用 暂无评论 喜欢 0 阅读全文
ASA路由器防火墙的5个基本的配置要点 ASA是思科ASA 5500系列的自适应安全设备,通俗的说就是一款功能强大的路由器防火墙产品。在对其进行配置的时候,要注意遵循下面的5个要点: 首先在网络环境组建的时候,在DMZ区域放置DNS服务器、DHCP服务器、NTP服务器、FTP服务器、syslog服务器,在Inside上放置客户机。 1、ASA做NTP的客户端,配置NTP服务器地址,同步时间。 2、ASA做DHCP的代理,给内网的XP传输地址。 3、ASA mountFTP的目录,把目录加载... 2015年11月14日 路由器高级应用 暂无评论 喜欢 0 阅读全文
强过IOS的ASA的应用层过滤的配置步骤 ASA的应用层过滤功能要强过思科路由器的IOS系统的,当然ASA的配置也非常的复杂,比一般路由器系统的配置要难很多。 如果从自己设计的例子来说,首先是要在路由了上做一个regex,后面的policymap要调用。 第二是创建一个要定义的accesslist。 第三步是创建一个classmap,调用这个accesslist,注意classmap种类有一般的,也有inspect的,这两个我还区分不了。 第四步是创建一个policymap,(注意有一个默认的... 2015年11月14日 路由器高级应用 暂无评论 喜欢 0 阅读全文
路由器网的HSRP的攻击和保护简介 在使用路由器和交换机来构建的网络中,因为HSRP的包全部是TTL1的,所以不可能跨网完成攻击。这个是HSRP攻击的局限。 HSRP 和VRRP是很常用的两个技术,在cisco中常常用到这中备份的方式,很好用,切换也很快。 复习一下切换的条件,有两个情况会切换主备设备,一个是当主备之间的hello包中断达到一个时间时,standby会自动切换成主用路由器;另一个是当track监控的事件发生时,也会发生切换。 有一个要说明... 2015年11月14日 路由器高级应用 暂无评论 喜欢 0 阅读全文
腾达(Tenda)路由器端口无法映射的5个解决办法 大家在日常使用tenda(腾达)路由器的时候,遇到端口映射不成功的情况可能不少了,针对这种情形,可以根据下面的5个方法来解决: 第一、检查一下腾达路由器上是否设置了防火墙,是否将服务器通信的端口过滤,导致访问失败,因为本地网络为信任区域,防火墙并不会阻止本地网络的访问,若访问源地址为外网地址,则可能会被防火墙拦截而无法访问。 第二、查看所设置转发规则的IP地址是否为服务器的IP地址,可... 2015年11月14日 腾达(Tengda) 暂无评论 喜欢 0 阅读全文
CISCO路由器背对背连接和OSPF中的不连续子网问题 网络架设环境:两台CISCO的带有串行接口的路由器(Router),同时要有一对CISCO电缆,一根是DTE接口,一根是DCE接口。 问题一:当我用两台CISCO路由器背对背连接时,不能连通。请问是什么原因? 解答如下: 第一,你应该有两条同种接口的电缆,但一条是DTE电缆,一条是DCE电缆。分别连到两台路由器的串行接口。 第二,一定要在连接DCE电缆的路由器的串口下用clockrate命令设置相应的时钟。 之后,背对背连接... 2015年11月14日 路由器高级应用 暂无评论 喜欢 0 阅读全文