|
一、路由器開機初始序列 當路由器進行初始化時,路由器進行以下操作: 1)自ROM執(zhí)行上電自檢,檢測CPU,內(nèi)存、接口電路的基本操作。 2)自ROM進行引導,將操作系統(tǒng)裝下載到主存。 3)引導操作系統(tǒng)由配置寄存器的引導預確定由FLASH 或網(wǎng)絡下載,則配置文件的boot system 命令確定其確切位置。 4)操作系統(tǒng)下載到低地址內(nèi)存,下載后由操作系統(tǒng)確定路由器的工作硬件和軟件部分并在屏幕上顯示其結(jié)果。 5)NVRAM中存儲的配置文件裝載到主內(nèi)存并通過執(zhí)行,配置啟動路由進程,提供接口地址、設置介質(zhì)特性。如果NVRAM中設有有效的配置文件,則進入Setup 會話模式。 6)然后進入系統(tǒng)配置會話,顯示配置信息,如每個接口的配置信息。 二、Setup會話 當NVRAM里沒有有效的配置文件時,路由器會自動進入Setup會話模式。以后也可在命令行敲入Setup進行配置。 Setup 命令是一個交互方式的命令,每一個提問都有一個缺省配置,如果用缺省配置則敲回車即可。如果系統(tǒng)已經(jīng)配置過,則顯示目前的配置值。如果是第一次配置,則顯示出廠設置。當屏幕顯示 "------ More ------",鍵入空格鍵繼續(xù);從Setup 中退出,只要鍵入Ctrl-C即可。 1、Setup主要參數(shù): 配置它的一般參數(shù),包括: 主機名 :hostname 特權(quán)口令 :enable password 虛終端口令 :virtual terminal password SNMP網(wǎng)管 :SNMP Network Management IP :IP IGRP路由協(xié)議:IGRP Routing RIP路由協(xié)議 :RIP Routing DECnet : DECnet . 等 其中 Console 的secret、 password的設置: enable secret enable password Virtual Terminor 的password的設置: Line vty Password Host name的設置: Hostname 2、Setup接口參數(shù):
設置接口參數(shù),如以太網(wǎng)口、TokenRing口、同步口、異步口等。包括IP地址、子網(wǎng)屏蔽、TokengRing速率等。 3、Setup描述: 在設置完以上參數(shù)后,該命令提示是否要用以上的配置,如果回答是"YES"則系統(tǒng)存儲以上的配置參數(shù),系統(tǒng)就
可以使用了。 4、 Setup相關(guān)命令: Show config write memory write erase reload setup 5、路由器丟失PASSWORD的恢復 以下辦法可以恢復: enable secret password (適合10。3(2)或更新的版本) enable password console password 通過修改Configuration Register(出廠為0x2102),使路由器忽略PASSWORD,這樣就可以進入路由器,就可以
看到enable password和Console password,但enable secret password以被加密,只能替換?梢赃M入的tion
Register值為0x142. 運行password恢復可能會使系統(tǒng)DOWN掉一個半小時; 將Console terinal連在路由器的Console口上,確認終端設置為9600bps、8Data bit 、No parity、1 stop
bit; show version顯示Configuration Register 0x2102; 關(guān)機再開,按"Ctrl+ Break",進入ROM MONITOR狀態(tài),提示符為">"; 鍵入"> o/r 0x142",修改 Configuration Register到0x142,可以忽略原先的password; 鍵入"> initialize",初始化路由器,等一段時間后,路由器會出現(xiàn)以下提示: "system configuration Diaglog ……" Enter "NO" 提示"Press RETURN to get started!" ,Press "Enter" 進入特權(quán)模式 Router>enable Router#show startup-config 這樣就可以得到password(enable&console password) 修改password "Router#config ter" "Router(config)# enable secret cisco" "Router(config)# enable password cisco1"
"Router(config)# line con 0" "Router(config)# password cisco" "Router(config)# config-register 0x2102" "ctrl + Z" "Router#copy running-config startup-config" "reload" 以password cisco進入特權(quán)用戶。
三、路由器配置 1)路由器模式 在Cisco 路由器中,命令解釋器稱為EXEC,EXEC解釋用戶鍵入的命令并執(zhí)行相應操作,在輸入EXEC命令前必須先登錄到路由器上。基于安全原因,EXEC設置了兩個訪問權(quán)限:用戶級和特權(quán)級,用戶級可執(zhí)執(zhí)行的命令是特權(quán)級命令的子集。 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|