天天看點

配置cisco路由器

             手把手教你配置cisco路由器

       公司在建構網絡時,如何對路由器進行合理的配置管理成為網絡管理者的重要任務之一。本專題就為讀者從最簡單的配置開始為大家介紹如何配置cisco路由器。

      很多讀者都對路由器的概念非常模糊,其實在很多文獻中都提到,路由器就是一種具有多個網絡接口的計算機。這種特殊的計算機内部也有CPU、記憶體、系統總線、輸入輸出接口等等和PC相似的硬體,隻不過它所提供的功能與普通計算機不同而已。

      和普通計算機一樣,路由器也需要一個軟體作業系統,在cisco路由器中,這個作業系統叫做網際網路絡作業系統,這就是我們最常聽到的IOS軟體了。下面就請讀者跟着我們來一步步的學習最基本的路由器配置方法。

cisco路由器基本配置:

    cisco IOS軟體簡介:

大家其實沒必要把路由器想的那麼複雜,其實路由器就是一個具有多個端口的計算機,隻不過它在網絡中起到的作用與一般的PC不同而已。和普通計算機一樣,路由器也需要一個作業系統,cisco把這個作業系統叫作cisco網際網路絡作業系統,也就是我們知道的IOS,所有cisco路由器的IOS都是一個嵌入式軟體體系結構。

      cisco IOS軟體提供以下網絡服務:

        基本的路由和交換功能。

        可靠和安全的通路網絡資源。

        可擴充的網絡結構。

      cisco指令行界面(CLI)用一個分等級的結構,這個結構需要在不同的模式下來完成特定的任務。例如配置一個路由器的接口,使用者就必須進入到路由器的接口配置模式下,所有的配置都隻會應用到這個接口上。每一個不同的配置模式都會有特定的指令提示符。EXEC為IOS軟體提供一個指令解釋服務,當每一個指令鍵入後EXEC便會執行該指令。

   第一次配置Cisco路由器:

在第一次配置cisco路由器的時候,我們需要從console端口來進行配置。以下,我們就為大家介紹如何連接配接到控制端口及設定虛拟終端程式。

      1、使用rollover線和一個RJ45和DB9或者DB25的轉換擴充卡連接配接路由器控制端口和終端計算機。

2、配置終端或PC的終端仿真軟體。具體配置見下圖:

    如何連接配接到cisco路由器的控制端口:

控制端口(console port)和輔助端口(AUX port)是cisco路由器的兩個管理端口,這兩個端口都可以在第一次配置路由器時使用,但是我們一般都推薦使用控制端口,因為并不是所有的路由器都會有AUX端口。

       當路由器第一次啟動時,預設的情況下是沒有網絡參數的,路由器不能與任何網絡進行通信。是以我們需要一個RS-232 ASCLL終端或者計算機仿真ASCLL終端與控制端口進行連接配接。

      連接配接到CONSOLE端口的方法:

      連接配接線纜:連接配接到console端口我們需要一根rollover線纜和RJ-45轉DB-9的擴充卡。一般在cisco路由器的産品附件中我們可以見到。

      終端仿真軟體:PC或者終端必須支援VT100仿真終端,通常我們在Windows OS環境下都使用的是HyperTerminal軟體。

      将PC連接配接到路由器上:

      1、配置終端仿真軟體參數,如下圖:

2、将rollover線纜的一端連接配接到路由器的控制端口。

       3、将rollover線纜的一端連接配接到RJ-45到DB-9的轉換擴充卡。

       4、将DB-9擴充卡的另一端連接配接到PC。

    如何設定cisco路由器主機名:

在網絡上,cisco路由器必須要有一個唯一的主機名,是以在配置cisco路由器時的第一個任務就是為路由器配置主機名。

      配置方法:

這裡我們以主機名為riga為例,在全局模式下輸入“hostname riga”,然後按Enter鍵執行指令,這時,主機提示符前的主機名變為riga,說明設定主機名成功。

    如何進入cisco路由器配置模式:

cisco路由器指令行端口使用一個分等級的結構,這個結構需要登入到不同的模式下來完成詳細的配置任務。從安全的角度考慮,cisco IOS軟體将EXEC會話分為使用者(USER)模式和特權(privileged)模式。

      USER模式的特性:

      使用者模式僅允許基本的監測指令,在這種模式下不能改變路由器的配置,router>的指令提示符表示使用者正處在USER模式下。

      privileged模式的特性:

      特權模式可以使用所有的配置指令,在使用者模式下通路特權模式一般都需要一個密碼,router#的指令提示符表示使用者正處在特權模式下。

      cisco路由器配置模式

      使用者模式一般隻能允許使用者顯示路由器的資訊而不能改變任何路由器的設定,要想使用所有的指令,就必須進入特權模式,在特權模式下,還可以進入到全局模式和其他特殊的配置模式,這些特殊模式都是全局模式的一個子集。

      如何進入特權模式

      當第一次啟動成功後,cisco路由器會出現使用者模式提示符router>。如果你想進入特權模式下,鍵入enable指令(第一次啟動路由器時不需要密碼)。這時,路由器的指令提示符變為router#。

       如何進入全局模式

      在進入特權模式後,我們可以在特權指令提示符下鍵入configure terminal的指令來進行的全局配置模式。

      如何進入端口配置模式

      在全局指令提示符下鍵入interface e 0進入第一個以太網端口,而鍵入interface serial 0可以進入到第一個串行線路端口。

      以上簡單的介紹了如何進入到Cisco路由器的各種配置模式,當然,其他特殊的配置模式都可以通過在全局模式下進入。在配置過程中,我們可以通過使用?來獲得指令幫助。

    如何設定CISCO路由器密碼:

在CISCO路由器産品中,我們在最初進行配置的時候通常需要使用限制一般使用者的通路。這對于路由器是非常重要的,在預設的情況下,我們的路由器是一個開放的系統,通路控制選項都是關閉的,任一使用者都可以登陸到裝置進而進行更進一步的攻擊,是以需要我們的網絡管理者去配置密碼來限制非授權使用者通過直接的連接配接、CONSOLE終端和從撥号MODEM線路通路裝置。下面我們就詳細為大家介紹一下如何在CISCO路由器産品上進行配置路由器的密碼。

       配置進入特權模式的密碼和密匙:

      這兩個密碼是用來限制非授權使用者進入特權模式。因為特權密碼是未加密的,是以我們一般都推薦使用者使用特權密匙,且特權密碼僅在特權密匙未使用的情況下才會有效。

      1、router(config)#enable password cisco

      指令解釋:開啟特權密碼保護。

2、router(config)#enable secret cisco

      指令解釋:開啟特權密匙保護。

配置控制端口的使用者密碼

      1、router(config)#line console 0

      指令解釋:進入控制線路配置模式。

      2、router(config-line)#login

      指令解釋:開啟登陸密碼保護

      3、router(config-line)#password cisco

      指令解釋:設定密碼為cisco,這裡的密碼區分大小寫。

配置輔助端口(AUX)的使用者密碼:

      1、router(config)#line aux 0

      指令解釋:進入輔助端口配置模式。

      2、router(config-line)#login

      指令解釋:開啟登陸密碼保護

      3、router(config-line)#password cisco

      指令解釋:設定密碼為cisco,這裡的密碼區分大小寫。

配置VTY(telnet)登陸通路密碼:

      1、router(config)#line vty 0 4

      指令解釋:進入VTY配置模式。

2、router(config-line)#login

      指令解釋:開啟登陸密碼保護

      3、router(config-line)#password cisco

指令解釋:設定密碼為cisco,這裡的密碼區分大小寫。

    如何配置一個以太網接口:

在配置以太網接口時,我們需要為以太網接口配置IP位址及子網路遮罩來進行IP資料包的處理。預設情況下,以太網接口是管理性關閉的,是以在配置完成IP位址後,我們還需要激活接口。

      配置執行個體:

      在這個執行個體中,我們需要為以太網接口配置192.168.0.1的IP位址并且激活接口。

        1、在特權模式下進入全局配置模式。

            router#configure terminal

        2、進入第一個以太網接口。

            router(config)#interface e 0

        3、這時,指令提示符變為router(config-if)#,在提示符後輸入以下指令為接口配置私有IP位址192.168.0.1,使用預設子網路遮罩255.255.255.0。

           router(config-if)#ip address 192.168.0.1 255.255.255.0

       4、在預設情況下,cisco路由器的接口是在關閉狀态下的,我們需要鍵入“no shutdown”指令來激活接口。

            router(config-if)#no shutdown

      如何為cisco路由器配置設定多個位址

        我們可以通過在一個接口上配置多個IP位址來解決位址配置設定不足和連接配接更多子網的問題,例如:在使用者的網絡中需要280個IP位址,我們就可以為路由器的一個接口上配置設定多個IP位址來增加可供配置設定的位址範圍。

        在以太網接口配置模式下輸入“ip address 192.168.1.1 255.255.255.0”的指令就可以增加IP位址範圍到506。這樣我們就可以解決IP位址配置設定置不足的問題了!

      router(config-if)#ip address 192.168.1.1 255.255.255.0

    如何配置cisco路由器的串行接口:

我們可以通過虛拟終端來配置一個串行接口,配置串行接口需要以下步驟:

          1、在全局模式下鍵入指令“interface serial 0”進入到串行接口配置模式下。

          2、每一個連接配接的串行接口都必須有一個IP位址和子網路遮罩來轉發IP資料包,我們可以在接口配置模式下鍵入“ip address <IP address> <netmask>”的指令來配置串行接口的IP位址。

         3、如果串行接口連接配接的是一個DCE裝置,我們還需要為串行接口配置一個時鐘頻率,如果是DTE裝置則不需要。預設情況下,cisco路由器是一個DTE裝置,但是我們可以通過使用指令來将其配置成DCE裝置。

        我們可以在串行接口配置模式下鍵入“clockrate”的指令來配置時鐘頻率,可利用的時鐘頻率有“1200、2400、9600、19200, 38400、56000、64000、72000、125000、148000、500000、800000、1000000、1300000、2000000或者4000000。

        4、在預設情況下,cisco路由器的接口是在關閉狀态下的,我們需要鍵入“no shutdown”指令來激活接口,如果因為管理的要求,需要關閉一個接口,可以在相應的接口模式下鍵入“shutdown”就可以管理性關閉這個接口了。

      連接配接執行個體:

在這個執行個體中,我們将會配置路由器lilongwe和dar_es_salaam路由器的串行接口,使兩台路由器實作通信。其中很多指令都是我們在前面的文章都已經講過的,如有不明白的讀者可以參考本專題的其它文章。拓樸結構如下:

lilongwe上的配置指令:

dar_es_salaam上的配置指令:

    如何将IP位址映射到路由器主機名:

通過在路由器上配置主機表,管理者可以在使用Telnet或ping指令的時候直接鍵入預先建立好的主機名,而不需要再去記憶每個路由器的IP位址。

      下面我們就為大家介紹如何配置主機表:

        1、進入路由器的全局模式。

          router#configure terminal

       2、将主機名為cisco的路由器映射到192.168.0.12的位址上。

         router(config)#ip host cisco 192.168.0.12

       3、儲存配置到NVRAM中。

        router(config)#copy running-config startup-config

      這樣,我們在輸入Telnet cisco指令時,路由器會自動将這個主機名映射到IP192.168.0.12的IP位址。

    如何設定登入歡迎語言:

當使用者登入到路由器時,我們可以設定一個登入歡迎智語(Login banners)來為路由器的管理者提供一個有用的資訊或者警告未授權使用者的通路。

      配置方法:

       1、進入路由器的全局配置模式下。

          router#configure terminal

       2、為路由器設定一個“welcome access this router”的歡迎智語。

          router(config)#banner motd #welcome access this router#

       3、儲存配置檔案到NVRAM中。

         router(config)#copy running-config startup-config

    Cisco路由器Show指令全解釋:

這篇文章為讀者介紹了一些cisco路由器show指令的例子,在網絡中,網絡管理者應該随時了解路由器的各種狀态,以便及時的排除故障。

        show指令可以同時在使用者模式和特權模式下運作,“show ?”指令來提供提供一個可利用的show指令清單。

        show interfaces:顯示所有路由器端口狀态,如果想要顯示特定端口的狀态,我們可以鍵入“show interfaces”後面跟上特定的網絡接口和端口号即可,如:router#show interfaces serial 0/1。

        show controllers serial:顯示特定接口的硬體資訊。

        show clock:顯示路由器的時間設定。

       show hosts:顯示主機名和位址資訊。

       show users:顯示所有連接配接到路由器的使用者。

       show history:顯示鍵入過的指令曆史清單。

       show flash:顯示flash存儲器資訊以及存儲器中的IOS映象檔案。

       show version:顯示路由器資訊和IOS資訊。

       show arp:顯示路由器的位址解析協定清單。

       show protocol:顯示全局和接口的第三層協定的特定狀态。

      show startup-configuration:顯示存儲在非易失性存儲器(NVRAM)的配置檔案。

      show running-configuration:顯示存儲在記憶體中的目前正确配置檔案。

    Cisco Discovery Protocol協定簡介:

CDP是Cisco Discovery Protocol的簡稱,這是一個資料鍊路層的協定,通過這個協定,我們的網絡管理者可以獲得相鄰運作CDP協定的裝置資訊。

      CDP協定版本:

      CDP協定分為CDPv1和CDPv2兩個版本,cisco路由器12.0(3)T或以上的IOS版本支援CDPv2。在10.3到12.0(3)T版本的IOS中CDPv1預設是開啟的。

      當cisco裝置啟動時,CDP協定便自動的開始檢測其他運作CDP協定的鄰居裝置。它是一個運作在資料鍊路層的協定,是以即使是運作不同的網絡層協定,如A路由器運作ip協定,b路由器運作IPX協定。也可以獲得裝置資訊。

每個運作CDP協定的裝置都會定期發送宣告消息,來更新鄰居資訊。同時每個運作CDP的裝置也會接收CDP消息來記錄鄰居裝置的資訊。

    CDP協定常用指令簡介:

我們通常用以下指令來執行、監控、維護CDP資訊:

      cdp run指令:

      這個指令是用來在全局模式下開啟CDP協定,預設情況下,CDP協定在全局模式下是開啟的,我們可以通過使用no cdp run指令來關閉CDP協定。這樣做的好處是CDP協定不會定期發送CDP消息,進而節省了帶寬。

      cdp enable指令:

      這個指令需要在端口模式下配置,它在一個特定的端口開啟CDP協定,在預設情況下,CDP支援所有的端口發送和接收CDP協定消息,可是在例如異步端口,CDP協定是關閉的。我們也可以通過使用no cdp enable來在某個端口關閉CDP協定消息更新。

      提示:如果在全局模式下用no cdp run指令手動關閉了CDP協定,網絡端口就不能開啟CDP協定。

      clear cdp counters指令:

      這個指令是用來重置CDP協定流量計數器的,當使用這個指令後,我們再用show cdp traffic指令時,就會看到所有的進出CDP資料包資訊等資訊都被清空了。

      show cdp指令:

      這個指令的功能是顯示發送CDP協定消息的間隔時間。我們還可以通過這個指令來檢視CDP協定的版本資訊。

      show cdp entry {*|device-name[*][protocol | version]}

      我們可以用show cdp entry指令來檢視特定鄰居裝置的資訊,通過這個指令,我們可以檢視特定鄰居的IP位址、硬體平台、相連接配接的端口、IOS版本資訊。

      show cdp interface [type number]

      如果你想檢視CDP協定在特定端口是開啟的還是關閉的,可以使用show cdp interface指令,這個指令也可以顯示CDP的消息更新時間等内容。

      show cdp neighbors [type number] [detail]

      用show cdp neighbors指令我們可以獲得相連接配接的CDP鄰居的平台、裝置類型和相連接配接的端口等資訊。

基本網絡測試指令:

    遠端連接配接指令Telnet簡介

Telnet是TCP/IP協定簇中的一個虛拟終端協定,它允許連接配接到遠端主機。通過使用Telnet指令,遠端裝置可以做為一個虛拟終端進行遠端登入,還可以檢查源站點和目的站點的應用層軟體的可用性。如果我們能夠使用telnet指令遠端登陸,那說明網絡通過了所有的測試,是正常連通的。

      如圖所示,telnet運作在OSI參考模型的應用層,它利用TCP來保證正确和有序的在客戶機和伺服器之間傳輸資料。

在cisco路由器中,可同時支援5個VTY終端或都會話同時連接配接。

      在日常的網絡管理工作中,檢查應用層的連接配接隻是telnet的一個附助功能,telnet最主要的作用還是用來做遠端連接配接到網絡裝置。

    如何建立遠端telnet連接配接會話

在cisco IOS指令行(EXEC)中,我們可以使用connect或者telnet指令來進行telnet會話的連接配接。所連接配接的目标可以是遠端路由器的某個接口IP位址或主機名。

telnet指令執行個體:

在使用者模式或者特權模式下鍵入以下指令可以建立telnet會話。

      IT168>telnet family

      IT168#telnet family

      IT168>connect family

      IT168#connect family

      IT168>telnet 202.100.96.68

      IT168#telnet 202.100.96.68

      當連接配接成功時,遠端路由器會提示輸入使用者名和密碼。當輸入正确的使用者名和密碼後,指令提示符會變成所連接配接的路由器主機名。通過使用telnet會話,我們可以測試網絡的連通性。

    如何挂起和關閉telnet連接配接會話

挂起Telnet會話是telnet的一個重要的特性,如果我們希望暫時挂起telnet會話,而不關閉會話執行其他工作的時候,可以使用挂起telnet會話指令。

      挂起telnet會話指令執行個體:

挂起一個會話:從圖中可以看到,我們是通過主機名為family的路由器登入到遠端路由器it168的,當鍵入回車後,指令提示符會變回到family>

      it168><ctrl><shift><6><x>

      傳回到一個會話:如果想要傳回到挂起的會話,我們可以使用以下指令:

      family><return>

      關閉telnet會話:當遠端登入所需要做的工作完成後,我們可以通過使用disconnect指令來終止會話。做為安全的考慮,使用者管理者應該在不用telnet會話的時候,及時的關閉會話。

      family>disconnect it168

      顯示已經連接配接的會話:前面我們提到過,一個路由器可以支援5個telnet會話,我們可以通過show sessions指令來顯示已經連接配接到路由器的會話:

      famiy>show sessions

    使用ping指令檢測網絡層協定和硬體

ping指令是一個基本的網絡測試指令,它支援echo回聲協定,echo回聲協定是通過測試已經被路由器轉發的資料包來檢測網絡的連通性。

      在測試時,ping指令會發送一個資料包到目的主機,然後等待從目的主機接收回複資料包,當目的主機接收到這個資料包時,為源主機發送回複資料包,這個測試指令可以幫助網絡管理者測試到達目的主機的網絡是否連接配接。如圖所示,ping指令工作在OSI參考模型的第三層-網絡層。

使用ping指令測試網絡執行個體

      ping指令可以在使用者模式和特權模式下使用。

      在family路由器上,鍵入ping it168的指令。如果網絡層正常連接配接,如下所示,我們可以看到路由器出現5個驚歎号,這說明family路由器成功的從it168路由器上接收到了5個echo回複包。

      family#ping 129.0.0.2

      Type escape sequence to abort

      sending 5, 100-byte ICMP Echos to 129.0.0.2,    timeout is 2 seconds

      !!!!!

      Success rate is 100 percent(5/5),round-trip min/avg/max = 28/28/32ms

      family#

      如果這裡的感歎号被點号(.)代替,說明family路由器不能與IT168連接配接。

          如何顯示到達目的地經過的路徑

       管理配置檔案和IOS軟體指令

    cisco路由器啟動程序

當cisco路由器正常加電後,會執行下列幾步:

      1、測試路由器硬體

      cisco路由器在啟動時會啟行一個硬體自檢程式(POST),這個程式會檢查包括CPU、存儲器和網絡接口等硬體的基本功能。

      2、查找和定位cisco IOS映象的位置

      當測試硬體程式完成後,cisco路由器會定位cisco IOS映象的位置,cisco路由器通常可以從Flash來定位IOS軟體,我們也可以通過設定讓路由器從TFTP伺服器、ROM來定位IOS映象。大部分的cisco路由器在檢測硬體完成後會檢視存儲在非易失性存儲器(NVRAM)中的boot system指令定義的啟動隊列。網絡管理者可以手動更改寄存器的值來更改路由器預設裝載IOS的位置。

      3、定位和應用配置

      當cisco路由器定位IOS映象成功後,會應用配置檔案來執行路由器的功能。路由器會依次從NVRAM、TFTP伺服器、CONSOLE端口查找配置檔案。在以上任何一個位置查找到合适的配置檔案後,便會用這個配置檔案來裝載路由器。

    cisco路由器如何定位和裝載IOS

前面我們為大家講解過cisco IOS軟體存儲在不同的位置,大多數的cisco路由器的引導系統指令存儲在非易失性存儲器中(NVRAM),網絡管理者可以通過更改寄存器的值來改變路由器裝載IOS映象的位置。

      cisco路由器定義寄存器内啟動隊列的幾個選項

      1、如果網絡管理者在全局模式下使用boot system指令指定了特定的源,路由器在重新啟動時就會按照boot system中指定的位置來定位IOS。

      2、如果在NVRAM中沒有可用的boot system隊列,cisco路由器預設情況下會使用存儲在閃存(flash)中的IOS映象。

      3、如果閃存中沒有IOS映象檔案,路由器會從TFTP中裝載一個IOS映象。

    使用boot system指令改變裝載IOS的位置

下面的例子就為大家介紹如何使用一組boot system指令來指定裝載cisco IOS軟體的位置。

      1、從閃存(Flash)中裝載:

      在配置過程中,我們一般都是将flash配置成裝載IOS映象的第一個位置,從flash裝載不會受到網絡問題的影響,即使因網絡故障,不能正常連接配接到TFTP伺服器,路由器也能正常裝載IOS映象。

      it168#c onfigure terminal

      it168(config)#boot system flash my-router

      [ctrl-z]

      it168#copy running-config startup-config

      在使用boot system指令時,我們需要在全局配置模式下輸入boot system指令和需要定位IOS的位置和映象檔案名。

      2、從TFTP伺服器中裝載

      在用boot system中定義了從TFTP伺服器中裝載IOS後,當從flash中裝載IOS映象失敗後,就可以從TFTP伺服器裝載IOS映象。

      it168#c onfigure terminal

      it168(config)#boot system tftp IOS-BAK 129.0.0.2

      [ctrl-z]

      it168#copy running-config startup-config

       3、從ROM中裝載

      如果flash和TFTP都出現故障,不能正常裝載IOS映象的時候,我們就隻能從ROM中裝載,從ROM中裝載的IOS映象隻能執行IOS的部分指令和功能。

      it168#c onfigure terminal

      it168(config)#boot system rom

      [ctrl-z]

      it168#copy running-config startup-config

      提示:在使用boot system指令時一定要注意輸入指令時的順序,一般都是按照從flash、TFTP、ROM這樣的順序來裝載的,另外在改變所有的配置後都要将配置拷貝到NVRAM中,否則當你重新啟動路由器時,這些配置将不會被存儲生效。

    如何備份cisco路由器配置檔案

在路由器的配置過程中,經常會用到COPY這個指令。下面我們就為大家介紹如何使用COPY指令備份配置檔案,以及如何從TFTP伺服器拷貝備份配置檔案。

1、copy running-config startup-config

      這個指令是将存儲在RAM的正确配置拷貝到路由器的NVRAM中。這樣,在下一次啟動時,路由器就會使用這個正确的配置。

      2、copy running-config tftp

      這個指令是将RAM中正确的配置檔案拷貝到TFTP伺服器上,我們強烈推薦網絡管理者這樣做,因為如果路由器不能從NVRAM中正常裝載配置檔案,我們可以通過從TFTP中拷貝正确的配置檔案。

      it168#copy running-config tftp

      address or name of remote host

      []?129.0.0.3

      destination file name [it168-confg]?

      !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

      624 bytes copied in 7.05 secs

      it168#

      當網絡管理者輸入指令并鍵入回車後,路由器會要求輸入TFTP伺服器的IP位址,在正确的鍵入伺服器IP位址後,路由器還要求網絡管理者提供需要備份的配置檔案名。一般我們建議使用管理者容易記憶的檔案名。這時路由器會提示管理者按YES确認操作。

      3、copy tftp running-config

      如果路由器的配置檔案出現問題,這時我們就可以通過從TFTP伺服器中拷貝備份的配置檔案。具體配置如下:

      it168#copy tftp running-config

      address or name of remote host[]?

      129.0.0.3

      source filename []?it168-confg

      destination file name [running-config]?

      accessing tftp://129.0.0.3/it168-confg

      loading it168-confg from 129.0.0.3

      (via fastethernet 0/0):

      !!!!!!!!!!!!!!!!!!!!!!!

      [ok-624 bytes]

      624 bytes copied in 9.45 secs

      it168#

    如何備份及更新閃存中的IOS映象

在進行路由器的管理過程中,我們可能會經常需要更新路由器的IOS。在更新之前,我們建議網絡的管理者将IOS映象備份到TFTP伺服器中,以便在更新失敗時可以恢複正确的IOS映象。

      在下面這個執行個體中,我們假設TFTP伺服器是一台裝有TFTP程式的PC,IP位址是:129.0.0.3,我們将備份IT168路由器的IOS到這台伺服器上,并且從TFTP中裝載新的IOS映象版本。

1、将IOS拷貝到TFTP伺服器中:

      IT168>enable

      user:xxxx

      password:xxxx

      IT168#copy flash tftp

      ip address of remote host:[255.255.255.255]?129.0.0.3

      filename to write on tftp hose?c4500-l

      writing c4500-l !!!!!!!!!!!!!!!!!!!!!!!!

      successful tftp write

      it168#

      在鍵入copy flash tftp指令後,路由器會要求你輸入遠端的TFTP伺服器的IP位址和在伺服器中的IOS映象名。路由器會用一串感歎号來提示網絡管理者拷貝成功。

      2、從TFTP伺服器中更新IOS映象:

繼續閱讀