路由器如何设置网速变快欢迎阅读( 三 )


显示路由信息 show ip router
4. 拷贝命令
用于IOS及CONFIG的备份和升级
5. 网络命令
任务 命令
登录远程主机 telnet hostname IP address
网络侦测 ping hostname IP address
路由跟踪 trace hostname IP address
6. 基本设置命令
任务 命令
全局设置 config terminal
设置访问用户及密码 username username password password
设置特权密码 enable secret password
设置路由器名 hostname name
设置静态路由 ip route destination subnet-mask next-hop
启动IP路由 ip routing
启动IPX路由 ipx routing
端口设置 interface type slot/number
设置IP地址 ip address address subnet-mask
设置IPX网络 ipx network network
激活端口 no shutdown
物理线路设置 line type number
启动登录进程 login [local tacacs server]
设置登录密码 password password
五、配置IP寻址
1. IP地址分类
IP地址分为网络地址和主机地址二个部分 , A类地址前8位为网络地址 , 后24位为主机地址 , B类地址16位为网络地址 , 后16位为主机地址 , C类地址前24位为网络地址 , 后8位为主机地址 , 网络地址范围如下表所示:
种类 网络地址范围
A 1.0.0.0 到126.0.0.0有效 0.0.0.0 和127.0.0.0保留
B 128.1.0.0到191.254.0.0有效 128.0.0.0和191.255.0.0保留
C 192.0.1.0 到223.255.254.0有效 192.0.0.0和223.255.255.0保留
D 224.0.0.0到239.255.255.255用于多点广播
E 240.0.0.0到255.255.255.254保留 255.255.255.255用于广播
2. 分配接口IP地址
任务 命令
接口设置 interface type slot/number
为接口设置IP地址 ip address ip-address mask
掩玛(mask)用于识别IP地址中的网络地址位数 , IP地址(ip-address)和掩码(mask)相与即得到网络地址 。
3. 使用可变长的子网掩码
通过使用可变长的子网掩码可以让位于不同接口的同一网络编号的网络使用不同的掩码 , 这样可以节省IP地址 , 充分利用有效的IP地址空间 。
如下图所示:
Router1和Router2的E0端口均使用了C类地址192.1.0.0作为网络地址 , Router1的E0的网络地址为192.1.0.128,掩码为255.255.255.192, Router2的E0的网络地址为192.1.0.64,掩码为255.255.255.192 , 这样就将一个C类网络地址分配给了二个网 , 既划分了二个子网 , 起到了节约地址的作用 。
4. 使用网络地址翻译(NAT)
NAT(Network Address Translation)起到将内部私有地址翻译成外部合法的全局地址的功能 , 它使得不具有合法IP地址的用户可以通过NAT访问到外部Internet.
当建立内部网的时候,建议使用以下地址组用于主机,这些地址是由Network Working Group(RFC 1918)保留用于私有网络地址分配的.
l Class A:10.1.1.1 to 10.254.254.254
l Class B:172.16.1.1 to 172.31.254.254
l Class C:192.168.1.1 to 192.168.254.254
命令描述如下:
任务 命令
定义一个标准访问列表 access-list access-list-number permit source [source-wildcard]
定义一个全局地址池 ip nat pool name start-ip end-ip {netmask netmask prefix-length prefix-length} [type rotary]
建立动态地址翻译 ip nat inside source {list {access-list-number name} pool name [overload] static local-ip global-ip}
指定内部和外部端口 ip nat {inside outside}
路由器的Ethernet 0端口为inside端口 , 即此端口连接内部网络 , 并且此端口所连接的网络应该被翻译 , Serial 0端口为outside端口 , 其拥有合法IP地址(由NIC或服务提供商所分配的合法的IP地址),来自网络10.1.1.0/24的主机将从IP地址池c2501中选择一个地址作为自己的合法地址 , 经由Serial 0口访问Internet 。 命令ip nat inside source list 2 pool c2501 overload中的参数overload , 将允许多个内部地址使用相同的全局地址(一个合法IP地址 , 它是由NIC或服务提供商所分配的地址) 。 命令ip nat pool c2501 202.96.38.1 202.96.38.62 netmask 255.255.255.192定义了全局地址的范围 。
设置如下:
ip nat pool c2501 202.96.38.1 202.96.38.62 netmask 255.255.255.192
interface Ethernet 0
ip address 10.1.1.1 255.255.255.0
ip nat inside
!
interface Serial 0
ip address 202.200.10.5 255.255.255.252
ip nat outside
!
ip route 0.0.0.0 0.0.0.0 Serial 0
access-list 2 permit 10.0.0.0 0.0.0.255
! Dynamic NAT
!
ip nat inside source list 2 pool c2501 overload
line console 0
exec-timeout 0 0
!
line vty 0 4
end
六、配置静态路由
通过配置静态路由 , 用户可以人为地指定对某一网络访问时所要经过的路径,在网络结构比较简单 , 且一般到达某一网络所经过的路径唯一的情况下采用静态路由 。

推荐阅读