5.配置同步/異步口(適用于2522)
# conf t
# int s2
# ph asyn (配置S2為異步口)
# ph sync (配置S2為同步口)
6.動態(tài)路由的配置
# conf t
# router eigrp 20 (使用EIGRP路由協(xié)議。常用的路由協(xié)議有RIP、IGRP、IS-IS等)
# passive-interface serial0 (若S0與X.25相連,則輸入本條指令)
# passive-interface serial1 (若S1與X.25相連,則輸入本條指令)
# network ABCD (ABCD為本機的以太網地址)
# network XXXX (XXXX為S0的IP地址)
# no auto-summary
# exit
7.靜態(tài)路由的配置
# ip router ABCD XXXX YYYY 90 (ABCD為對方路由器的以太網地址,XXXX 為子網掩碼,YYYY為對方對應的廣域網端口地址)
# dialer-list 1 protocol ip permit
二、綜合調試
當路由器全部配置完畢后,可進行一次綜合調試。
1.首先將路由器的以太網口和所有要使用的串口都激活。方法是進入該口,執(zhí)行no shutdown.
2.將和路由器相連的主機加上缺省路由(中心路由器的以太地址)。方法是在Unix系統(tǒng)的超級用戶下執(zhí)行:router add default XXXX 1(XXXX為路由器的E0口地址)。每臺主機都要加缺省路由,否則,將不能正常通訊。
3.ping本機的路由器以太網口,若不通,可能以太網口沒有激活或不在一個網段上。ping廣域網口,若不通,則沒有加缺省路由。ping對方廣域網口,若不通,路由器配置錯誤。ping主機以太網口,若不通,對方主機沒有加缺省路由。
4.在專線卡X.25主機上加網關(靜態(tài)路由)。方法是在Unix系統(tǒng)的超級用戶下執(zhí)行:router add X.X.X.X Y.Y.Y.Y 1(X.X.X.X為對方以太網地址,Y.Y.Y.Y為對方廣域網地址)。
5.使用Tracert對路由進行跟蹤,以確定不通網段。
路由器的選購
選擇路由器時應注意安全性、控制軟件、網絡擴展能力、網管系統(tǒng)、帶電插拔能力等方面。
1.由于路由器是網絡中比較關鍵的設備,針對網絡存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對故障恢復和負載能力而提出來的。對于路由器來說,可靠性主要體現(xiàn)在接口故障和網絡流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當主接口出現(xiàn)故障時,備份接口自動投入工作,保證網絡的正常運行。當網絡流量增大時,備份接口又可承當負載分擔的任務。 (2)身份認證 路由器中的身份認證主要包括訪問路由器時的身份認證、對端路由器的身份認證和路由信息的身份認證。
(3)訪問控制 對于路由器的訪問控制,需要進行口令的分級保護。有基于IP地址的訪問控制和基于用戶的訪問控制。
(4)信息隱藏 與對端通信時,不一定需要用真實身份進行通信。通過地址轉換,可以做到隱藏網內地址,只以公共地址的方式訪問外部網絡。除了由內部網絡首先發(fā)起的連接,網外用戶不能通過地址轉換直接訪問網內資源。
(5)數(shù)據加密
(6)攻擊探測和防范
(7)安全管理
2.路由器的控制軟件是路由器發(fā)揮功能的一個關鍵環(huán)節(jié)。從軟件的安裝、參數(shù)自動設置,到軟件版本的升級都是必不可少的。軟件安裝、參數(shù)設置及調試越方便,用戶使用就越容易掌握,就能更好地應用。
3.隨著計算機網絡應用的逐漸增加,現(xiàn)有的網絡規(guī)模有可能不能滿足實際需要,會產生擴大網絡規(guī)模的要求,因此擴展能力是一個網絡在設計和建設過程中必須要考慮的。擴展能力的大小主要看路由器支持的擴展槽數(shù)目或者擴展端口數(shù)目。
4.隨著網絡的建設,網絡規(guī)模會越來越大,網絡的維護和管理就越難進行,所以網絡管理顯得尤為重要。 5.在我們安裝、調試、檢修和維護或者擴展計算機網絡的過程中,免不了要給網絡中增減設備,也就是說可能會要插拔網絡部件。那么路由器能否支持帶電插拔,是路由器的一個重要的性能指標。
外型尺寸的選擇
如果網絡已完成樓宇級的綜合布線,工程要求網絡設備上機式集中管理,應選擇19英寸寬的機架式路由器,如Cisco2509、華為2501(配置同Cisco2501)。如果沒有上述需求,桌面型的路由器如Intel的8100和Cisco的1600系列,具有更高的性能價格比。
協(xié)議的選擇
由于最初局域網并沒先出標準后出產品,所以很多廠商如Apple和IBM都提出了自己的標準,產生了如AppleTalk和IBM協(xié)議,Novell公司的網絡操作系統(tǒng)運行IPX/SPX協(xié)議,在連接這些異構網絡時需要路由器對這些協(xié)議提供支持。Intel9100系列和9200系列的路由器可提供免費支持,3Com的系列路由產品也提供較廣泛的協(xié)議支持。
路由器作為網絡設備中的“黑匣子”,工作在后臺。用戶選擇路由器時,多從技術角度來考慮,如可延展性、路由協(xié)議互操作性、廣域數(shù)據服務支持、內部ATM支持、SAN集成能力等。另外,選擇路由器還應遵循如下基本原則:即標準化原則、技術簡單性原則、環(huán)境適應性原則、可管理性原則和容錯冗余性原則。對于高端路由器,更多的還應該考慮是否和如何適應骨干網對網絡高可靠性、接口高擴展性以及路由查找和數(shù)據轉發(fā)的高性能要求。高可靠性、高擴展性和高性能的“三高”特性是高端路由器區(qū)別于中、低端路由器的關鍵所在。
(責任編輯:liushengbao)