# conf t z ,P:i$
# int s0 z ,P:i$
# ip addr ABCD XXXX (ABCD 为S0 的IP地址,XXXX为子网掩码) z ,P:i$
# encap frame_relay (封装frame_relay 协议) z ,P:i$
# no nrzi_encoding (NRZI=NO) z ,P:i$
# frame_relay lmi_type q933a (LMI使用Q933A标准.LMI(Local management Interface) 有3种:ANSI:T1.617、CCITTY:Q933A和Cisco特有的标准) z ,P:i$
# frame-relay intf-typ ABC(ABC为帧中继设备类型,它们分别是DTE设备、DCE交换机或NNI(网络接点接口)支持) z ,P:i$
# frame_relay interface_dlci 110 br(配置DLCI(数据链路连接标识符)) z ,P:i$
# frame-relay map ip ABCD XXXX broadcast (建立帧中继映射。ABCD为对方IP地址,XXXX为本地DLCI号,broadcast允许广播向前转发或更新路由) z ,P:i$
# no shutdown (激活本端口) z ,P:i$
# exit z ,P:i$
帧中继S0端口配置完成后,用ping命令检查S0口。如果不正常,通常是因为没有激活该端口,用no shutdown命令激活S0口即可。如果ping S0端口正常,ping 映射的IP地址不正常,则可能是帧中继交换机或对方配置错误,需要综合排查。 z ,P:i$
5.配置同步/异步口(适用于2522) z ,P:i$
# conf t z ,P:i$
# int s2 z ,P:i$
# ph asyn (配置S2为异步口) z ,P:i$
# ph sync (配置S2为同步口) z ,P:i$
6.动态路由的配置 z ,P:i$
# conf t z ,P:i$
# router eigrp 20 (使用EIGRP路由协议。常用的路由协议有RIP、IGRP、IS-IS等) z ,P:i$
# passive-interface serial0 (若S0与X.25相连,则输入本条指令) z ,P:i$
# passive-interface serial1 (若S1与X.25相连,则输入本条指令) z ,P:i$
# network ABCD (ABCD为本机的以太网地址) z ,P:i$
# network XXXX (XXXX为S0的IP地址) z ,P:i$
# no auto-summary z ,P:i$
# exit z ,P:i$
7.静态路由的配置 z ,P:i$
# ip router ABCD XXXX YYYY 90 (ABCD为对方路由器的以太网地址,XXXX 为子网掩码,YYYY为对方对应的广域网端口地址) z ,P:i$
# dialer-list 1 protocol ip permit z ,P:i$
二. 综合调试 z ,P:i$
当路由器全部配置完毕后,可进行一次综合调试。 z ,P:i$
1.首先将路由器的以太网口和所有要使用的串口都激活。方法是进入该口,执行no shutdown。 z ,P:i$
2.将和路由器相连的主机加上缺省路由(中心路由器的以太地址)。方法是在Unix系统的超级用户下执行:router add default XXXX 1(XXXX为路由器的E0口地址)。每台主机都要加缺省路由,否则,将不能正常通讯。 z ,P:i$
3.ping本机的路由器以太网口,若不通,可能以太网口没有激活或不在一个网段上。ping广域网口,若不通,则没有加缺省路由。ping对方广域网口,若不通,路由器配置错误。ping主机以太网口,若不通,对方主机没有加缺省路由。 z ,P:i$
4.在专线卡X.25主机上加网关(静态路由)。方法是在Unix系统的超级用户下执行:router add X.X.X.X Y.Y.Y.Y 1(X.X.X.X为对方以太网地址,Y.Y.Y.Y为对方广域网地址)。 z ,P:i$
5.使用Tracert对路由进行跟踪,以确定不通网段。 z ,P:i$
路由器的选购 z ,P:i$
选择路由器时应注意安全性、控制软件、网络扩展能力、网管系统、带电插拔能力等方面。 z ,P:i$
1.由于路由器是网络中比较关键的设备,针对网络存在的各种安全隐患,路由器必须具有如下的安全特性: z ,P:i$
(1)可靠性与线路安全 可靠性要求是针对故障恢复和负载能力而提出来的。对于路由器来说,可靠性主要体现在接口故障和网络流量增大两种情况下,为此,备份是路由器不可或缺的手段之一。当主接口出现故障时,备份接口自动投入工作,保证网络的正常运行。当网络流量增大时,备份接口又可承当负载分担的任务。 (2)身份认证 路由器中的身份认证主要包括访问路由器时的身份认证、对端路由器的身份认证和路由信息的身份认证。 z ,P:i$
(3)访问控制 对于路由器的访问控制,需要进行口令的分级保护。有基于IP地址的访问控制和基于用户的访问控制。 z ,P:i$
(4)信息隐藏 与对端通信时,不一定需要用真实身份进行通信。通过地址转换,可以做到隐藏网内地址,只以公共地址的方式访问外部网络。除了由内部网络首先发起的连接,网外用户不能通过地址转换直接访问网内资源。 z ,P:i$
(5)数据加密 z ,P:i$
(6)攻击探测和防范 z ,P:i$
(7)安全管理 z ,P:i$
2.路由器的控制软件是路由器发挥功能的一个关键环节。从软件的安装、参数自动设置,到软件版本的升级都是必不可少的。软件安装、参数设置及调试越方便,用户使用就越容易掌握,就能更好地应用。 z ,P:i$