Click here to load reader
Upload
shahin
View
104
Download
0
Embed Size (px)
DESCRIPTION
CF
Citation preview
و دستوراتCisco های Routerآموزش نحوه پیکربندی
در روترهای سیسکو LANقسمت نخست آشنایی با انواع اتصالت
متصل Switchو یا Hubمیتوان به RJ-46بوده و با استفاده از کابل RJ-45که درگاه آن از نوع Ethernetپورت - 1
. شد میتوان با شبکه rolloverبوده و با استفاده از کابل RJ-48C/CA81Aکه درگاه آن از نوع T1/E1 WANدرگاه - 2
. ارتباط برقرار کرد T1و یا E1های میتوان با پورت سریال کامپیوتر rolloverپینی است و که با استفاده از کابل 8که درگاه آن Consolدرگاه - 3
. ارتباط برقرار کرد. با مودم ارتباط برقرار کرد rolloverپینی است و میتوان با استفاده از کابل 8که درگاه آن AUXدرگاه - 4 و NT1میتوان با دستگاه های RJ-45است و با استفاده از کابل RJ-48C/CA81Aنوع درگاه آن BRI S/Tدرگاه - 5
. ارتباط برقرار کرد PINXبا میتوان به شبکه RJ-45است و با استفاده از کابل RJ-49C/CA11Aکه درگاه آن از نوع BRI U WANدرگاه - 6
ISDN ارتباط برقرار کرد .. به مودم های سریال متصل می شود DTE/DCEدرگاه سریال که با استفاده از کابلهای - 7
: برای پیکربندی آن Routerنحوه اتصال به روتر متصل کردن و طرف دیگر آن را به پورت سریال کامپیوتر سپس consoleکنسول را به درگاه rolloverابتدا کابل
: را به صورت زیر انجام دهید port Settingرا اجرا کرده و تنظیمات مربوط به Hyper Terminalنرم افزار Bit per Second : 9600
Data bits : 8 Parity : none Stop bits : 1
Flow control : none . پس از انجام تنظیمات فوق و تایید آن شما به روتر متصل شده اید و میتوانید پیکر بندی را شروع کنید
آشنایی با خط فرمان
های سیسکو میانبر هایی برای وارد کردن دستورات در نظر گرفته شده است که IOSدر
را Ciscoاما زمانی که شما امتحانات . در کار کردن و پیکر بندی بسیار مورد استفاده قرار می گیرند
. میدهید بایستی فرامین را به طور کامل بنویسید پس از زدن. را فشار دهید Tabرا تایپ کنید و کلید Enکاقی است Enableبه عنوان مثال برای نوشتن دستور
حتی دیگر نیاز به IOSدر بعضی از ورژن های . در می آید Enableکامل می شود و به صورت Enفرمان Tabدکمه
البته در صورتی که. دستور مربوطه اجرا می شود enterنمی باشد و پس از آن با زدن کلید Tabزدن کلید
. دستوری مشابه وجود نداشته باشدRouter>en = Router>enab = Router>enable
Router>conf t = Router>config t = Router>configure terminal Router> en [tab]= Router>enable
Question Mark با استفاده از علمت سوال میتوانید از پارمترهای دستورها و موارد دیگر استفاده کنید برای درک بهتر به
: مثال های زیر توجه کنید دستور
Router# ؟جاری را برای شما نمایش میدهد modتمامی فرامین موجود در
دستور
Router#c؟clear clock
. آغاز میشوند را نمایش می دهد Cلیست تمامی فرامینی که با حرف دستور
Router#clock set؟ در صورتی که فرمان مورد نظر نیاز به پارامتر داشته. پازامترهای فرمان مورد نظر را به شما نمایش میدهد
: باشد و شما آن فرمان را بدون پارامتر وارد کرده باشید با خطا مواجه خواهید شد Router#clock
%Incomplete Command اما در صورتی که پارامترها به طور کامل مقدار دهی شود با هیچ خطایی مواجه نخواهید شد و دوباره به
: خط فرمان باز خواهید گشت Router#clock set 1700 10 July 2005
Router # enableدستور
با استفاده از دستور
Router>enable Router #
انتقال پیدا میکنید که اجازه تغییرات در پبکر بندی را به privileged modeبه حالت user modeشما از حالت
. شما داده می شود exitدستور
یاشید به حالت privilegedشما یک مرحله به عقب باز خواهید گشت چنانچه در حالت exitبا استفاده از دستور
user باز خواهید گشت و چنانچه در حالتuser باشید با اجرا کردن این دستور از کنسول خارج خواهید شد به
: مثال های زیر توجه کنید Router(config-if)#exit
Router(config)#exit Router#exit Router>exit
disableدستور . انتقال پیدا خواهید کرد user modeبه حالت privilegedبا استفاده از این دستور شما از حالت
logoutدستور . می باشد exitعملکرد این دستور همانند دستور
setupدستور این دستور به صورت) هیچ تنظیمی انجام نشده باشد)وجود نداشته باشد startup configurationدر صورتی که
استفاده. میکند و میتوانید تنظیمات محدودی را انجام دهید setupخودکار اجرا می شود و شما را وارد محیط
. از این دستور برای آزمایش اصل توصیه نمی شود و باعث از بین رفتن پیکر بندی موجود می شود terminal editingدستور
در صورتی که این دستور فعال باشد کلید های جهتی برای مشاهده و اجرای فرامین قبلی مورد استفاده
. قرار میگیرد : نحوه فعال کردن
Router#terminal editing Router #
: نحوه غیر فعال کردن Router#terminal no editing
Router #: Historyدستور
مربوط به فرامن را که با استفاده از کلید های جهتی میتوان size historyبا استفاده از این دستور میتوان
نحوه تنظیم کردن آن به. می باشد 10به آنها دسترسی داشت مشخص کرد که به صورت پیشفرض عدد
: شکل زیر است Router#terminal history size 25
: به حالت پیشفرض historyنحوه برگرداندن Router#no terminal history size 25
showدستور با استفاده از این دستور میتوان از پیکربندی و مشخصات اجزا مختلف روتر آگاهی پیدا کرد به مثال زیر
: توجه کنید Router#show version
. روتر آگاهی پیدا میکنید IOSدستور فوق از مشخصات مربوط به Router#show flash . را به شما ارائه می دهد flash memoryاطلعات مربوط به
Router#show history . دستورات موجود در بافر را به شما نمایش می دهد
__________________ Router Modes- حالت های مختلف روتر
1 -<Router
. می باشد userروتر در حالت 2 -#Router
. می باشد Privilegedروتر در حالت 3 -
(#Router(config . در حالت سراسری پیکر بندی می باشد
4 -(Router(config-if
. می باشد interfaceروتر در حالت پیکربندی یک 5 -(Router(config-subif
. می باشد sub interfaceروتر در حالت پیکربندی یک 6 -(Router(config-Line
Lineحالت پبکر بندی های مختلف در اینجا ذکر stateحالت های ذکر شده تمامی حالت های موجود نیست بلکه جهت آشنایی به
و برای اجرای فرامین توجه کنید که در حالت مربوطه. در تمامی حالت ها قابل اجرا نیستند routerشده و فرامین
قرار داشته باشید
router نحوه تغییر دادن نام می رویم و بهد به حالت privileged به حالت user به روتر متصل می شویم و سپس از حالت consol ابتدا با استفاده از کابل پیکربندی کلی و سپس دستور تغییر نام را وارد میکنیم که این مراحل برای تغییر دادن پیکر بندی یکسان است و فقط
.قسمت آخر تغییر می کنیدمراحل انجام آن طبق توضیحات ارائه شده به شرح ذیل. استفاده می شود hostname از دستور router برای تغییر دادن نام
: است<router
router>en router# conf t
router (config)# hostname TestRouter #(TestRouter (config
برای تغییر پیکربندی بایستی در حالت#(router (config
قرار داشته باشید که مراحل رفتن به این حالت را مشاهده کردید در قسمت های بعدی این مراحل را تکرار نخواهیم .کرد
__________________ تنظیمات مربوط به پسوردها
enable password دستور برویم پسورد تعریف کنیم و privileged به حالت user با استفاده از این دستور میتوان برای زمانی که میخواهیم از حالت
: روش تعریف کدن آن هم به شکل زیر استRouter(config)#enable password 123456
enable secret دستور این دستور نیز همانند دستور قبلی است با این تفاوت که پسورد به صورت رمز شده ذخیره میشود و توصیه بر این است
روش تعریف آن هم به شکل زیر است. استتفاده شود enable secret که از : Router(config)#enable secret 123654
کلمه رمز یکسانی انتخاب enable password و enable secret به این نکته توجه داشته باشید که هیچگاه نمی توانید برای کنید
__________________ Show آشنایی با دستور
یکی از پرکاربرد ترین فرمان روتر میباشد که شما را از وضعیت های مختلف روتر آگاه میکند در اینجا به show دستور : بررسی این دستور خواهیم پرداخت
.را نشان میدهد show دستور زیر تمامی دسوتر های Router#show؟
. ها را به شما نشان می دهد interface دستور زیر مشخصات تمامیRouter#show interfaces
محدود کرده Serial 0 را به شما نشان میدهد و بطور کلی شما مشخصات را به Serial 0 دستور زیر تنها مشخصات اینترفیس :.اید
Router#show interface serial 0 : ها در نظر گرفته شده و وضعیتشان را به شما نشان میدهد interface آدرس های که برای IP دستور زیر تمامی
Router#show ip interface brief : دستور زیر ساعت را به شما نشان میدهد
show clock هنگام بال آمدن آن را لود میکند نمایش router دستور زیر که یکی از پرکاربرد تری فرامین میباشد تنظیمات پیشفرضی که
: می دهدRouter#show startup-config
یکی باشد و startup-config دستور زیر تنظیماتی که در حال حاضر در حال اجرا هست را نمایش میدهد که ممکن است با : کنید startup-config میتونید اون را تبدیل به write یا اینکه متفاوت باشد با استفاده از دستور
Router#show running-config .قابل انجام است show فرامین فوق تنها برخی از دستورهایی بود که با استفاده از
__________________ Password Encryption رمز نگاری کلمات عبور
را فعال کنید سپس کلمات عبور را تعریف password Encryption در ابتدا بایستی با استفاده از دستور زیر ابتدا سرویسپس از غیر. کنید که آنها به صورت رمز شده ذخیره می شوند در انتهای کار بایستی دوباره سرویس را غیر فعال سازید
.فعال کردن این سرویس پسورد ها کماکان به صورت رمز شده باقی می مانند : password Encryption فعال سازی
Router(config)#service password-encryption : enable password تغییر
Router(config)#enable password cisco : encryption غیر فعال سازی دوباره سرویس
Router(config)#no service password-encryption پس به توجه به گفته های این بحث و مباحث قبلی برای غیر فعال ساخت هر دستور کافی است کلمه: 1نکته no را به
.ابتدای آن اضافه کنیمبه این دیلیل این سرویس در انتها بایستی غیر فعال شود که در بعضی موارد در: توجه Authtication با مشکل مواجه می
.شویم__________________
: interface Serial نحوه تنظیم کردن
: شویم Serial 0/0 ابتدا بایستی وارد حالت پیکر بندیRouter(config)#int s 0/0
#(Router(config-if : استفاده می کنیم Description از دستور interface جهت نوشتن توضیحات برای
Router(config-if)#description Internet Link : Interface بر روی این IP طریقه تنظیم کردن
Router(config-if)#ip address 192.168.0.1 255.255.255.0 انجام شود که نحوه تنظیم کزدن آن از قرار زیر clock rate استفاده می کنیم بایستی حتما تنظیمات DCE زمانی که از کابل
: استRouter(config-if)#clock rate 56000 : Interface Serial نحوه فعال کردن
Router(config-if)#no shut __________________
FastEthernet نحوه پیکر بندی کارت شبکه روتر و یا : می شویم Ethernet ابتدا وارد حالت پیکر بندی -1
Router(config)#interface FastEthernet 0/0 .تایپ شود Ethernet بایستی FastEthernet توجه داشته باشید که در بعضی از روتر ها به جای
: توضیحات لزمه را برای آن اضافه میکنیم description با استفاده از دستور -2Router(config-if)#description Accounting LAN
: را انجام می دهیم IP به عملیات انتصاب IP با استفاده از دستور-3Router(config-if)#ip address 192.168.0.1 255.255.255.0
: را فعال میکنیم Interface و در نهایت با استفاده از دستور زیر -4Router(config-if)#no shut __________________
اسمی را ip Host میکنید میتوانید به استفاده از دستور Telnet و یا به آن ping زیاد استفاده و آن را IP زمانی که شما در روتر از یک : آن اسم را وارد کنید IP به آن انتصاب دهید و دیگر به جای
Router(config)#ip host Server3 192.168.0.3 : دسترسی داشته باشید Server3 پس از تعریف فوق میتوانید به این صورت به
Router#ping Server3 : با این حساب تمامی موارد زیر با یکدیگر برابرند
Router#server3 = Router#telnet server3 = Router#telnet 192.168.0.3 : موارد کاربردی
شاید تا به حال با این مورد مواجه شده باشید که کلمه ای و یا دسترویس را به اشتباه تایپ کرده اید و روتر سعی می تبدیل کنید و بایستی برای مدتی منتظر بمانید برای جلوگیری از این امر می توانید از دستور زیر استفاده IP کند آن را به
: کنیدRouter(config)#no ip domain-lookup
در حال دیدن تنظیمات و یا پیکر بندی روتر هستید شاید با این مورد مواجه شده باشید که یک خط Console زمانی که با استفاده از
اطلعاتی نمایش داده میشود و وضعیت لین ها را به شما نمایش میدهد و این موجب می شود که شما محلی را که تایپ میکردید : زا بزنید برای جلوگیری از این امر تنظیمات زیر را انجام دهید Enter گم کنید و مجبور شوید کلید
Router(config)#line con 0 Router(config-line)#logging synchronous
Logoff برای timeout نحوه تنظیم کردن کردن کنسول غیر فعال میکند و این مورد خوبی است برای لبراتوار ها اما در واقعیت logoff را برای timeout دستور زیر
: بسیار خطرناک استRouter(config)#line con 0
Router(config-line)#exec-timeout 0 0 نحوه ذخیره و ثبت تغییرات
توجه کنید که تا قبل از اجرای این دستور با ریستارت کردن روتر تنظیمات به حالت اول خود باز خواهد گشت اما پس از : اجرای این دستور تظیمات انجام شده به تنظیمات پیش فرض روتر تبدیل خواهد شد
Router#copy running-config startup-config : چنانچه بخواهید تنظیمات را بر روی کامپیوتر ارسال کنید از دستور زیر می توانید استفاده کنید
Router#copy run tftp حذف تنظیمات روتر
استفاده کنید اما توجه کنید با استفاده از این دستور بعد از خاموش و erase جهت حذف تنظیمات روتر میتوانید از دستور : روشن کردن روتر ، روتر فاقد هرگونه تنظیمی می باشد و دوباره بایستی عملیات پیکربندی را انجام دهید
Router#erase start