互联网接入:
1.在互联网接口配置默认路由
2.三层设备路由协议引入默认路由
3.配置nat
查看配置文件:dir
查看版本信息:show version
设置Telnet(console):
创建用户:username qinhao pri 15 password 123
设置登录方式:aaa authentication login test local
使用登录方式:login authentication test
设置enable密码:enable password 123
设置同时登录人数:line vty 0 4
设置密码:password 123
设置特权模式认证:aaa authentication enable default enable
初始化:
恢复默认:delete
保存:write
重启:reboot
单臂路由:
做单臂路由不用在vlan上配ip,只需要在逻辑口上配置ip
进入接口:int f0/0.1
封装801.q:encapsulation dot1q 10
添加IP
动态路由协议RIP:
开启:router rip
添加直连路由:network 192.168.1.0
设置版本号:version 2
禁止自动汇总:no auto-summary
查看rip学习到的路由:show ip router rip
设置被动接口(阻止路由转发):
1、进接口;
2、ip rip passive
动态路由协议ospf:
创建环回口:interface loopback0
添加IP地址:IP address 10.10.10.1 255.255.255.0
宣告环回口的网段:ip ospf network point-to-point
查看环回口信息:show interface loopback0
开启ospf协议:router ospf 1
添加路由信息:network 192.168.1.0 255.255.255.0 area 0
查看ospf信息:show ip ospf 1
查看ospf接口状态和类型:show ip ospf interface
查看ospf邻居:show ip ospf neighbor
ospf加密认证:
正常开启ospf:router ospf->network ...... area 0
配置key和加密方式:ip ospf message-digest-key 1 md5 123(密码)
配置身份认证:ip ospf authentication message-digest
ppp-pap认证:
使用ppp认证,创建test列表:aaa authentication ppp test local
创建用户名和密码:username RouterB password digitalchinaB
进入接口:interface s0/2
设置时钟频率;
添加IP地址:ip add 192.168.1.1 255.255.255.0
设置认证方式为ppp:encapsulation ppp
设置pap认证方式:ppp authentication pap test
设置发送给对方验证的用户名和密码:ppp pap set-username RouterA password digitalchinaA
ppp-chap认证:
使用ppp认证,创建test列表:aaa authentication ppp test local
创建用户名和密码:username RouterB password digitalchinaB
进入接口:interface s0/2
设置时钟频率;
添加IP地址:ip add 192.168.1.1 255.255.255.0
设置认证方式为ppp:encapsulation ppp
设置chap认证方式:ppp authentication chap test
设置发送给对方验证的用户名:ppp chap hostname RouterB
设置发送给对方验证的用户名:ppp chap password 123
标准访问控制列表:
开启标准访问控制:ip access-list standard 1
拒绝:deny 192.168.1.0 255.255.255.0
允许所有:permit any
配置最近接口:interface f0/1
配置访问控制:ip access-group 1 in/out
查看:show ip access-list
拓展访问控制列表:
开启拓展访问控制:ip access-list extended 192
拒绝:deny tcp 192.168.0.0 255.255.255.0 192.168.2.0 255.255.255.0 eq 23
允许:permit any any
进入最近接口,配置访问控制:ip access-group 192 in/out
nat地址转换:
创建访问控制:ip access-list standard 1
允许通过:permit 192.168.0.0 255.255.255.0
exit
创建地址转换池:ip nat pool overld 192.168.1.10 192.168.1.20 255.255.255.0(公用地址池)
允许地址转换:ip nat inside source list 1 pool ovreld overload
声明进的接口:int f0/0
ip nat inside
声明出口:int s0/2
ip nat outside
查看地址转换表:show ip nat translation文章来源:https://www.toymoban.com/news/detail-437213.html
文章来源地址https://www.toymoban.com/news/detail-437213.html
到了这里,关于神州数码-路由器基本配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!