• 接口 :用于连接网络设备。

考点(二):路由器的工作原理

1. 路由选择

  • 路由器根据目的IP地址的网络地址部分,通过路由选择算法确定最佳路径。

2. 分组转发

  • 路由器根据目的IP地址查询路由表,沿最佳路径转发数据分组。目的MAC地址变化,但目的网络地址不变。

3. 路由表

  • 路由表内容 :目的网络地址、目的端口或下一跳路由器地址、管理距离、权值等。

  • 路由表项来源

  • C :直连路由

  • S :静态路由

  • I :IGRP协议

  • O :OSPF协议

考点(三):路由器的工作模式

1. 用户模式(User EXEC)

  • 只能运行少数命令,查看有限信息,不能修改配置。

2. 特权模式(Privileged EXEC)

  • 可管理系统时钟、查看和保存配置文件、清除闪存等。

3. 全局配置模式(Global Configuration)

  • 可配置子模式、接口配置子模式等。

4. RXBOOT模式

  • 用于密码恢复。

5. 设置(SETUP)模式

  • 新路由器首次配置时自动进入。

考点(四):路由器的基本配置及常用命令

1. 路由器的配置方式

  • 通过Console端口、Telnet、TFTP、AUX端口、SNMP等方式配置。

2. 路由器的基本配置

  • 配置主机名 hostname Router-test

  • 配置超级用户口令 enable secret 111111enable password 7 111111

  • 设置系统时钟 calendar set hh:mm:ss <1-31> MONTH <1993-2035>

3. 路由器常用命令

  • 退出命令 exitend

  • 保存配置 write memorywrite network tftp

  • 删除配置 write erase

  • 网络检测命令 pingtracetelnetshow

考点(五):路由器的接口配置(POS接口配置)

1. 路由器接口的基本配置

  • 配置接口描述信息 description To-websever

  • 配置接口带宽 bandwidth 100000

  • 配置接口地址 ip address 192.168.1.254 255.255.255.0

  • 接口的开启与关闭 shutdownno shutdown

2. 预置POS接口

  • POS接口配置 interface POS0/1bandwidth 10000000ip address 192.168.5.1 255.255.255.252crc 16pos framing sonetpos flag s1s0 0

3. Loopback接口的配置

  • Loopback接口配置 interface loopback 0ip address 192.168.100.1 255.255.255.255

考点(六):路由器的静态路由配置

1. 静态路由的概念

  • 静态路由是网络管理员手工配置的路由信息,适合小型网络。

2. 静态路由配置命令

  • 静态路由配置 ip route 10.0.0.0 255.0.0.0 192.168.1.1

  • 默认路由配置 ip route 0.0.0.0 0.0.0.0 下一跳路由器的IP地址

考点(七):动态路由协议配置

1. OSPF的基本配置

  • 启动OSPF进程 Router ospf <Process ID>

  • 定义参与OSPF的子网地址 network ip <子网号> <子网掩码的反码> area <区域号>

  • 定义子网聚合 area <区域号> range <子网地址> <子网掩码>

考点(八):路由器DHCP配置

1. DHCP服务器的配置

  • 建立IP地址池 ip dhcp pool 123

  • 配置子网地址与子网掩码 network <网络地址> <子网掩码>

  • 排除IP地址 ip dhcp excluded-address low-address [high-address]

  • 配置默认网关 default-router address [address2 … address8]

  • 配置域名系统 dns-server address

  • 配置域名 domain-name <name>

  • 配置IP地址租用时间 lease {day [hours] [minutes] | infinite}

考点(九):路由器IP访问控制列表的功能及其配置

1. IP访问控制列表功能

  • ACL :通过在路由器接口处控制数据包转发或阻塞来过滤网络流量。

2. IP访问控制列表的分类

  • 标准ACL :检查源地址,表号范围1-99、1300-1999。

  • 扩展ACL :检查源地址、目的地址、协议类型,表号范围100-199、2000-2699。

3. 配置IP访问控制列表

  • 定义ACL access-list <表号> {permit|deny} <协议类型> <IP源地址/IP目的地址> <子网掩码的反码> [operator] [operand]

  • 使用ip access-list命令 ip access-list <name|number>