《Cisco 2801路由器》 用戶配置手冊

 

《Cisco 2801路由器》 用戶配置手冊

約定
     在介紹重要的術語和概念時,或許以粗體顯示。正文所包含的命令以常體顯示,用於實例的所有名稱或地址亦是這樣,同時不應該用到你的實際網絡中。配置你的系統時不要一字不差地輸入名稱或地址。最後,在某些例子中,在命令要求IP地址作爲參數的地方,IP地址可能以xx.xx.xx.xx或aa.bb.cc.dd這種方式來表示。實際上,配置你的系統時永遠不會用到這些字符串。本文的約定指出你應該把指明的地方替換成適當的IP地址。

1. 本文檔覆蓋的東西有好幾種方法可用來配置Cisco路由器。配置可以由TFTP服務器通過網絡來完成;可以通過啓動時提供的菜單界面來完成;並且可以由運行setup命令所提供的菜單界面來完成;還可以由保存到內存中的配置來完成。本手冊不會覆蓋這幾種方法,它僅覆蓋由IOS命令行界面來進行的配置。
注意:本手冊不覆蓋路由器與它要路由的網絡在物理上的連接,它僅覆蓋操作系統配置。
1.1 使用命令行的原因使用命令行界面而不使用菜單驅動界面的原因有兩個:
一個是速度。一旦你已花費時間去了解命令行命令,就可以比通過使用菜單更加迅速地完成許多操作。基本上,相對於菜單的所有命令行來說,這點是真的。對於瞭解Cisco IOS的命令行界面來說它是特別有效的東西,而Cisco IOS是跨越一切Cisco路由器的標準。
其次,可以配置單個接口而不必中斷其它接口上的服務。根據定義,路由器有多個接口。例如,在 Cisco 7200系列路由器中,路由器有多個端口,每個端口有幾個可熱插拔模塊。這些模塊能夠經由命令行來單獨配置是一種頗有價值的技術。
1.2 文檔結構本文的第一部分將介紹IOS的命令模式和Cisco路由器基本配置所必需的命令。文檔的第二部分將在個案研究裏示範這些命令的用法。個案研究是由本文作者完成的實際配置。
2. 準備開始初時,你或許會通過終端來配置你的路由器。如果路由器已經配置過,而且至少一個端口已經用IP地址配置好,同時它與網絡有物理連接的話,你也許能夠telnet到路由器,通過網絡來配置它。如果路由器未曾做過配置,那麼你將不得不用終端和一條串口電纜直接和它連接。對於任何一臺Windows主機來說,你都可以用超級終端(Hyperterminal)容易地連接路由器。把串口電纜插入PC機上的串口(COM),另一端插入Cisco路由器上的控制檯端口。啓動超級終端,告訴它所用的COM口並點擊OK。把連接速率設置爲 9600 波特,點擊 OK。如果路由器未開機,啓動它。

如果你想由Linux主機來配置路由器,要運行Seyon或Minicom。至少它們中的一個,也許兩個都在你的Linux分發套件中。
通常,你需要敲Enter(回車)鍵來觀看路由器所作的提示。如果路由器未做過配置,它看起來象這樣:
Cisco2801>

Cisco2801 爲主機名稱原始名稱爲(Router)爲了更好的管理和使用特更改爲(Cisco2801)

你要配置路由器就必須進入特權模式。你可以通過使用enable命令來做到這點。特權模式通常是口令保護,除非路由器未配置好。你有無口令保護特權模式的選擇,但極力推薦你選擇有口令保護的特權模式。在你運行命令enable並提供口令之後,你就會進入特權模式。
爲了幫助用戶看清所處的模式,每次進入不同的模式,命令行的提示都會發生改變。當你從非特權模式切換到特權模式時,提示由:
Cisco2801>
變成
Cisco2801#

配置實例

用超級終端連接到到Cisco設備上

輸入登陸密碼

Passwrod:

Cisco2801>

Cisco2801>enable

輸入特權密碼

Passwrod:

Cisco2801#

Cisco2801#config t

cisco2801(config)#

配置模式

cisco2801(config)#int fa0/0

對fa0/0進行設置
cisco2801(config-if)#

子端口設置模式

Cisco2801(config-if)# ip nat outside

轉換IP包的源,這些IP包正在從外部傳輸到內部

轉換IP包的目的地,這些IP包正在從內部傳輸到外部

cisco2801(config-if)#ip add aa.bb.cc.dd  x.x.x.x

aa.bb.cc.dd 爲運營商所提供的IP地址

x.x.x.x 爲運營商所提供的子網掩碼

cisco2801(config-if)# no shut

激活端口

Cisco2801(config-if)#end

退出子端口設置

注:以上是對外網端口設置說明

cisco2801#config t

配置模式

cisco2801(config)# int fa0/1

對fa0/1進行設置

cisco2801(config-if)#ip nat inside

轉換IP包的源,這些IP包正在從內部傳輸到外部

轉換IP包的目的地,這些IP包正在從外部傳輸到內部

cisco2801(config-if)#ip add 192.168.1.1 255.255.255.0

設置內網IP地址

cisco2801(config-if)#no shut

激活端口

cisco2801(config-if)#end

注:以上是對內網端口設置說明

cisco2801#config t

進入配置模式

cisco2801(config)#access-list 1 permit any

建立訪問列表

cisco2801(config)#ip nat inside source list 1 int fa0/0 overload

就是在路由上不設置地址池,因爲只有一個公網地址,而只對fa0/0接口的地址超載。

注意:一條NAT轉換條目要佔用160字節內存,因此NAT的轉換數目受路由器的內存限制。

cisco2801(config)#ip route 0.0.0.0 0.0.0.0 x.x.x.x

x.x.x.x爲網絡運營上提供的網關

cisco2801(config)#end

退出配置模式

cisco2801#wr

保存配置信息

 

 

 

與以往的26,36系列路由器相比,有如下變化:

1、採用console口首次登錄需要用戶名和口令,缺省是cisco,cisco;
2、系統取消了用戶模式(">"提示符),通過認證後直接進入到特權模式("#"提示符);
3、系統缺省給快速以太網0/0口配置了ip地址10.10.10.1 255.255.255.248;
4、系統默認建立了一個訪問列表23;並應用在虛擬線路上;
5、缺省開啓http服務,內置了SDM模塊進行管理;

2800系列路由器缺省配置

interface FastEthernet0/0
description $ETH-LAN$$ETH-SW-LAUNCH$$INTF-INFO-FE 0/0$
ip address 10.10.10.1 255.255.255.248
duplex auto
speed auto
!
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
ip classless
!
ip http server
ip http access-class 23
ip http authentication local
ip http timeout-policy idle 60 life 86400 requests 10000
!
access-list 23 permit 10.10.10.0 0.0.0.7


!
line con 0
login local
line aux 0
line vty 0 4
access-class 23 in
privilege level 15
login local
transport input telnet
line vty 5 15
access-class 23 in
privilege level 15
login local
transport input telnet
!
scheduler allocate 20000 1000
!
end

 

 

 

 

路由器配置命令全集

 

命令狀態

1. router>

路由器處於用戶命令狀態,這時用戶可以看路由器的連接狀態,訪問其它網絡和主機,但不能看到和更改路由器的設置內容。

2. router#

在router>提示符下鍵入enable,路由器進入特權命令狀態router#,這時不但可以執行所有的用戶命令,還可以看到和更改路由器的設置內容。

3. router(config)#

在router#提示符下鍵入configure terminal,出現提示符router(config)#,此時路由器處於全局設置狀態,這時可以設置路由器的全局參數。

4. router(config-if)#; router(config-line)#; router(config-router)#;…

路由器處於局部設置狀態,這時可以設置路由器某個局部的參數。

5. >

路由器處於RXBOOT狀態,在開機後60秒內按ctrl-break可進入此狀態,這時路由器不能完成正常的功能,只能進行軟件升級和手工引導。

6. 設置對話狀態

這是一臺新路由器開機時自動進入的狀態,在特權命令狀態使用SETUP命令也可進入此狀態,這時可通過對話方式對路由器進行設置。

 

三、設置對話過程

1. 顯示提示信息

2. 全局參數的設置

3. 接口參數的設置

4. 顯示結果

利用設置對話過程可以避免手工輸入命令的煩瑣,但它還不能完全代替手工設置,一些特殊的設置還必須通過手工輸入的方式完成。

進入設置對話過程後,路由器首先會顯示一些提示信息:

--- System Configuration Dialog ---

At any point you may enter a question mark '?' for help.

Use ctrl-c to abort configuration dialog at any prompt.

Default settings are in square brackets '[]'.

這是告訴你在設置對話過程中的任何地方都可以鍵入“?”得到系統的幫助,按ctrl-c可以退出設置過程,缺省設置將顯示在‘[]’中。然後路由器會問是否進入設置對話:

Would you like to enter the initial configuration dialog? [yes]:

如果按y或回車,路由器就會進入設置對話過程。首先你可以看到各端口當前的狀況:

First, would you like to see the current interface summary? [yes]:

Any interface listed with OK? value "NO" does not have a valid configuration

Interface IP-Address OK? Method Status Protocol

Ethernet0 unassigned NO unset up up

Serial0 unassigned NO unset up up

……… ……… … …… … …

然後,路由器就開始全局參數的設置:

Configuring global parameters:

1.設置路由器名:

Enter host name [Router]:

2.設置進入特權狀態的密文(secret),此密文在設置以後不會以明文方式顯示:

The enable secret is a one-way cryptographic secret used

instead of the enable password when it exists.

Enter enable secret: cisco

3.設置進入特權狀態的密碼(password),此密碼只在沒有密文時起作用,並且在設置以後會以明文方式顯示:

The enable password is used when there is no enable secret

and when using older software and some boot images.

Enter enable password: pass

4.設置虛擬終端訪問時的密碼:

Enter virtual terminal password: cisco

5.詢問是否要設置路由器支持的各種網絡協議:

Configure SNMP Network Management? [yes]:

Configure DECnet? [no]:

Configure AppleTalk? [no]:

Configure IPX? [no]:

Configure IP? [yes]:

Configure IGRP routing? [yes]:

Configure RIP routing? [no]:

………

6.如果配置的是撥號訪問服務器,系統還會設置異步口的參數:

Configure Async lines? [yes]:

1) 設置線路的最高速度:

Async line speed [9600]:

2) 是否使用硬件流控:

Configure for HW flow control? [yes]:

3) 是否設置modem:

Configure for modems? [yes/no]: yes

4) 是否使用默認的modem命令:

Configure for default chat script? [yes]:

5) 是否設置異步口的PPP參數:

Configure for Dial-in IP SLIP/PPP access? [no]: yes

6) 是否使用動態IP地址:

Configure for Dynamic IP addresses? [yes]:

7) 是否使用缺省IP地址:

Configure Default IP addresses? [no]: yes

是否使用TCP頭壓縮:

Configure for TCP Header Compression? [yes]:

9) 是否在異步口上使用路由表更新:

Configure for routing updates on async links? [no]: y

10) 是否設置異步口上的其它協議。

接下來,系統會對每個接口進行參數的設置。

1.Configuring interface Ethernet0:

1) 是否使用此接口:

Is this interface in use? [yes]:

2) 是否設置此接口的IP參數:

Configure IP on this interface? [yes]:

3) 設置接口的IP地址:

IP address for this interface: 192.168.162.2

4) 設置接口的IP子網掩碼:

Number of bits in subnet field [0]:

Class C network is 192.168.162.0, 0 subnet bits; mask is /24

在設置完所有接口的參數後,系統會把整個設置對話過程的結果顯示出來:

The following configuration command script was created:

hostname Router

enable secret 5 $1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1

enable password pass

…………

請注意在enable secret後面顯示的是亂碼,而enable password後面顯示的是設置的內容。

顯示結束後,系統會問是否使用這個設置:

Use this configuration? [yes/no]: yes

如果回答yes,系統就會把設置的結果存入路由器的NVRAM中,然後結束設置對話過程,使路由器開始正常的工作。

返回目錄

 

 

四、常用命令

1. 幫助

在IOS操作中,無論任何狀態和位置,都可以鍵入“?”得到系統的幫助。

2. 改變命令狀態

任務 命令

進入特權命令狀態 enable

退出特權命令狀態 disable

進入設置對話狀態 setup

進入全局設置狀態 config terminal

退出全局設置狀態 end

進入端口設置狀態 interface type slot/number

進入子端口設置狀態 interface type number.subinterface [point-to-point | multipoint]

進入線路設置狀態 line type slot/number

進入路由設置狀態 router protocol

退出局部設置狀態 exit

3. 顯示命令

任務 命令

查看版本及引導信息 show version

查看運行設置 show running-config

查看開機設置 show startup-config

顯示端口信息 show interface type slot/number

顯示路由信息 show ip router

4. 拷貝命令

用於IOS及CONFIG的備份和升級

 

5. 網絡命令

任務 命令

登錄遠程主機 telnet hostname|IP address

網絡偵測 ping hostname|IP address

路由跟蹤 trace hostname|IP address

 

6. 基本設置命令

任務 命令

全局設置 config terminal

設置訪問用戶及密碼 username username password password

設置特權密碼 enable secret password

設置路由器名 hostname name

設置靜態路由 ip route destination subnet-mask next-hop

啓動IP路由 ip routing

啓動IPX路由 ipx routing

端口設置 interface type slot/number

設置IP地址 ip address address subnet-mask

設置IPX網絡 ipx network network

激活端口 no shutdown

物理線路設置 line type number

啓動登錄進程 login [local|tacacs server]

設置登錄密碼 password password

 

 

五、配置IP尋址

 

1. IP地址分類

IP地址分爲網絡地址和主機地址二個部分,A類地址前8位爲網絡地址,後24位爲主機地址,B類地址16位爲網絡地址,後16位爲主機地址,C類地址前24位爲網絡地址,後8位爲主機地址,網絡地址範圍如下表所示:

種類 網絡地址範圍

A  1.0.0.0 到126.0.0.0有效 0.0.0.0 和127.0.0.0保留

B 128.1.0.0到191.254.0.0有效 128.0.0.0和191.255.0.0保留

C 192.0.1.0 到223.255.254.0有效 192.0.0.0和223.255.255.0保留

D 224.0.0.0到239.255.255.255用於多點廣播

E 240.0.0.0到255.255.255.254保留 255.255.255.255用於廣播

2. 分配接口IP地址

任務 命令

接口設置 interface type slot/number

爲接口設置IP地址 ip address ip-address mask

掩瑪(mask)用於識別IP地址中的網絡地址位數,IP地址(ip-address)和掩碼(mask)相與即得到網絡地址。

3. 使用可變長的子網掩碼

通過使用可變長的子網掩碼可以讓位於不同接口的同一網絡編號的網絡使用不同的掩碼,這樣可以節省IP地址,充分利用有效的IP地址空間。

如下圖所示:

Router1和Router2的E0端口均使用了C類地址192.1.0.0作爲網絡地址,Router1的E0的網絡地址爲192.1.0.128,掩碼爲255.255.255.192, Router2的E0的網絡地址爲192.1.0.64,掩碼爲255.255.255.192,這樣就將一個C類網絡地址分配給了二個網,既劃分了二個子網,起到了節約地址的作用。

4. 使用網絡地址翻譯(NAT)

NAT(Network Address Translation)起到將內部私有地址翻譯成外部合法的全局地址的功能,它使得不具有合法IP地址的用戶可以通過NAT訪問到外部Internet.

當建立內部網的時候,建議使用以下地址組用於主機,這些地址是由Network Working Group(RFC 1918)保留用於私有網絡地址分配的.

l Class A:10.1.1.1 to 10.254.254.254

l Class B:172.16.1.1 to 172.31.254.254

l Class C:192.168.1.1 to 192.168.254.254

命令描述如下:

任務 命令

定義一個標準訪問列表 access-list access-list-number permit source [source-wildcard]

定義一個全局地址池 ip nat pool name start-ip end-ip {netmask netmask | prefix-length prefix-length} [type rotary]

建立動態地址翻譯 ip nat inside source {list {access-list-number | name} pool name [overload] | static local-ip global-ip}

指定內部和外部端口 ip nat {inside | outside}

如下圖所示,

 

路由器的Ethernet 0端口爲inside端口,即此端口連接內部網絡,並且此端口所連接的網絡應該被翻譯,Serial 0端口爲outside端口,其擁有合法IP地址(由NIC或服務提供商所分配的合法的IP地址),來自網絡10.1.1.0/24的主機將從IP地址池c2501中選擇一個地址作爲自己的合法地址,經由Serial 0口訪問Internet。命令ip nat inside source list 2 pool c2501 overload中的參數overload,將允許多個內部地址使用相同的全局地址(一個合法IP地址,它是由NIC或服務提供商所分配的地址)。命令ip nat pool c2501 202.96.38.1 202.96.38.62 netmask 255.255.255.192定義了全局地址的範圍。

設置如下:

ip nat pool c2501 202.96.38.1 202.96.38.62 netmask 255.255.255.192

interface Ethernet 0

ip address 10.1.1.1 255.255.255.0

ip nat inside

!

interface Serial 0

ip address 202.200.10.5 255.255.255.252

ip nat outside

!

ip route 0.0.0.0 0.0.0.0 Serial 0

access-list 2 permit 10.0.0.0 0.0.0.255

! Dynamic NAT

!

ip nat inside source list 2 pool c2501 overload

line console 0

exec-timeout 0 0

!

line vty 0 4

end

 

六、配置靜態路由

通過配置靜態路由,用戶可以人爲地指定對某一網絡訪問時所要經過的路徑,在網絡結構比較簡單,且一般到達某一網絡所經過的路徑唯一的情況下采用靜態路由。

任務 命令

建立靜態路由 ip route prefix mask {address | interface} [distance] [tag tag] [permanent]

Prefix :所要到達的目的網絡

mask :子網掩碼

address :下一個跳的IP地址,即相鄰路由器的端口地址。

interface :本地網絡接口

distance :管理距離(可選)

tag tag :tag值(可選)

permanent :指定此路由即使該端口關掉也不被移掉。

 

以下在Router1上設置了訪問192.1.0.64/26這個網下一跳地址爲192.200.10.6,即當有目的地址屬於192.1.0.64/26的網絡範圍的數據報,應將其路由到地址爲192.200.10.6的相鄰路由器。在Router3上設置了訪問192.1.0.128/26及192.200.10.4/30這二個網下一跳地址爲192.1.0.65。由於在Router1上端口Serial 0地址爲192.200.10.5,192.200.10.4/30這個網屬於直連的網,已經存在訪問192.200.10.4/30的路徑,所以不需要在Router1上添加靜態路由。

Router1:

ip route 192.1.0.64 255.255.255.192 192.200.10.6

Router3:

ip route 192.1.0.128 255.255.255.192 192.1.0.65

ip route 192.200.10.4 255.255.255.252 192.1.0.65

同時由於路由器Router3除了與路由器Router2相連外,不再與其他路由器相連,所以也可以爲它賦予一條默認路由以代替以上的二條靜態路由,

ip route 0.0.0.0 0.0.0.0 192.1.0.65

即只要沒有在路由表裏找到去特定目的地址的路徑,則數據均被路由到地址爲192.1.0.65的相鄰路由器。

返回目錄

 

 

某單位使用 3620作爲IOS DHCP Server,它和內網相連的fastethernet0端口的IP地址爲192.168.1.4,二層機採用兩臺 2950,三層機採用一臺Cisco 3550。
  在整個網絡中有二個VLAN,爲簡化描述,假設每個VLAN都採用24位網絡地址,其中VLAN1的IP地址爲192.168.1.254,VLAN2的IP地址爲192.168.2.254。在Cisco設備上實現IOS DHCP Server功能以使各VLAN中的主機自動獲得IP地址。考試大論壇
  配置DHCP地址池、附加信息以及租約期限
  DHCP的數據庫被組織成一個樹形結構,樹根是用於動態分配的所有網絡段的地址池,樹枝是子網地址池,樹葉是手工綁定給節點的地址。具體操作步驟如下:
  首先登陸到Cisco 3640器上:
  ghq>enable
  Password  (輸入器的特權口令)
  ghq #config terminal (進入配置模式)
  Enter configuration commands one per line. End with CNTL/Z.
  ghqconfig # ip dhcp pool global(配置一個根地址池,global是地址池的名稱,你可以採用有意義的字符串來表示)
  ghq dhcp-config #network 192.168.0.0 255.255.0.0(動態分配的地址段)
  ghqdhcp-config #domain-name ghq.com(爲客戶機配置域後綴)
  ghqdhcp-config #dns-server 192.168.1.1(爲客戶機配置DNS)
  ghqdhcp-config #netbios-name-server 192.168.1.1(爲客戶機配置wins服務器)
  ghqdhcp-config #netbios-node-type h-node(爲客戶機配置h節點模式)
  ghqdhcp-config #lease 30 (地址租用期爲30天)本文來源:考試大網
  ghqdhcp-config #ip dhcp pool vlan1 (爲VLAN1配置地址池,本池是global池的子池,將從global繼承域後綴、DNS服務器、wins服務器等參數)
  ghqdhcp-config #network 192.168.1.0 255.255.255.0 (VLAN1動態分配192.168.1這個網段內可以被分配的地址,沒有被排除的地址) 
  ghqdhcp-config#default-router 192.168.1.254 (爲客戶機配置默認的網關,即VLAN1的IP地址)
  ghqdhcp-config #ip dhcp pool vlan2 (爲VLAN2配置地址池,本池是global池的子池,將從global繼承域後綴、DNS服務器、wins服務器等可繼承的參數)
  ghqdhcp-config#network 192.168.2.0 255.255.255.0
  ghqdhcp-config #default-router 192.168.2.254
  設置不能用於動態分配的IP地址
  在整個網絡中,有些IP地址需要靜態的指定給一些特定的設備,例如路由器的端口、DNS服務器、wins服務器以及VLAN的地址等。顯然,這些靜態IP地址是不能用於動態分配的,這就需要將它們排除掉。其步驟如下:來源:考試大的美女編輯們
  ghqconfig #ip dhcp excluded-address 192.168.1.1 192.168.1.5 (IP地址    192.168.1.1至192.168.1.5不能用於動態分配)
  ghqconfig # ip dhcp excluded-address 192.168.1.254
  (IP地址192.168.1.254固定爲VLAN1的地址,不能用於動態分配)
  ghqconfig # ip dhcp excluded-address 192.168.2.254
  (IP地址192.168.2.254固定爲VLAN2的地址,不能用於動態分配)
  設置DHCP數據庫代理
  DHCP數據庫代理是用於DHCP綁定信息的一臺主機,它可以是FTP、TFTP或者是RCP服務器。當然,如有必要,你可以配置多個DHCP數據庫代理。同樣,不配置DHCP數據庫代理也是允許的,但這是以不能在DHCP數據庫代理上地址衝突日誌爲代價的。如果我們不想配置數據庫代理,只要取消掉地址衝突日誌的記錄功能即可,操作命令如下:
  ghqconfig # no ip dhcp conflict logging (取消地址衝突記錄日誌)本文來源:考試大網
  配置路由器的靜態路由表
  要使客戶機能從用作DHCP Server的路由器中自動獲得IP地址,首要條件就是各個VLAN中的客戶機都能和路由器通信,因此首先就需要在路由器中設置一個路由以使路由器能和各個客戶機通信。我們可以按如下設置 :
  ghqconfig #ip route 192.168.1.0 255.255.255.0 FastEthernet0
  (FastEthernet0爲路由器和內網相連的以太網接口,該命令的作用是在以太網接口和VLAN1 192.168.1.254間建立一條靜態路由。)
  ghqconfig #ip route 192.168.2.0 255.255.255.0 FastEthernet0
  (該命令在以太網接口和VLAN2 192.168.2.254間建立一條靜態路由)
  設置好之後,在配置模式中鍵入EXIT命令回到特權模式下,Ping一下VLAN1和VLAN2的IP地址192.168.1.254和192.168.2.254 ,如果能夠Ping通則表明配置正確,可以直接進入下一步的保存過程。
  在交換機上爲不同的VLAN指定DHCP服務器地址
  這一步驟只須在不同的VLAN中通過設置IP HELPER-ADDRESS即可搞定,指令如下:
  switch>enable (進入交換機的特權模式)
  Password
  switch #config t (進入配置模式)
  Enter configuration commandsone per line. End with CNTL/Z.
  switch config #interface vlan1 (配置VLAN1)
  switch config-if #ip helper-address 192.168.1.4(指定DHCP服務器的地址,即路由器的地址)
  ghqconfig-if #interface vlan2 (配置VLAN2)
  ghqconfig-if #ip helper-address 192.168.1.4
  對所有直接連到客戶機的二層訪問端口開啓Portfast功能
  要使客戶機正確獲得IP地址,就需要將和客戶機相連的交換機端口的Portfast功能打開(Cisco 2950)。這裏需要特別注意的是,只能在連接一個單一客戶機的二層端口上開啓該功能,如果在一個連接到交換機或集線器的端口上開啓該功就有可能引起廣播風暴或“地址學習”問題。開啓Portfast功能的步驟如下:
  switch #configure terminal
  switch config #interface interface-id
  switch config-if #spanning-tree portfast (開啓portfast功能)
  switchconfig-if  #end
  經過以上規劃與設置操作後,在路由器和交換機上的設置全部完成,剩下的工作只要在客戶機上打開“自動獲得IP地址”功能即可。對於 2000/2003 Server系統,還需要將“DHCP CLIENT”服務啓用,否則在 2000/2003 Server中將不能自動得到IP地址。
  至此,通過啓用Cisco路由器的DHCP Server功能與客戶端DHCP的配合使用,使局域網VLAN中的主機自動獲得IP地址,真正實現了DHCP服務全部功能。相比在服務器上用 windows/Linux 操作系統實現的DHCP服務器,從穩定性和功能上看,路由器實現的DHCP服務器要優越得多。

  

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章