Cisco 路由器的基本配置百余例
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
目录
1.用户通过 DDN 专线接入 ISP
2.远程用户拨号连入局域网
3.远程用户间对拨
4.Cisco HSRP 的配置
5.Cisco 2500
6.
路由器初始配置向导
7.ISDN
8.CISCO
9.Cisco 路由器寄存器配置
10.Cisco HSRP 的最新配置实录
11.Cisco router show interface e0
12.将 Cisco 路由器配成 X.25 交换机
13.策略路由配置实例
14.关于 Flash 格式化操作的尝试
15.关于定时访问列表的操作
16.show Intface 与 show ip intface 的操作
17.Cisco
18.
调试路由器做中继代理的小插曲
19.
调试路由器做中继代理的小插曲
20.Cisco As 5800 ppp_Authentication Config
21.Cisco 2621 adsl config
22.Cisco Catalyst 4003
23.AS 5300
24.Cisco
25.DHCP 配置
26.神奇恢复 Cisco 路由器口令
27.焊了几条 CONSOLE 线
28.网络配置与 IP 路由实例
29.用 Cisco 路由器实现异网路由
30.通信接口及调制解调器
31.Cisco 路由器 VOIP 设置命令详解
32.配置 Cisco 路由器中的 Modem
33.一份关于 EASE-IP 的配置
34.怎样实现路由器回拨电话
35.路由上配 trunk 全过程
36.CISCO7200 路由器 MultiChanne
37.3620 上同时配置了 8 个口 BRI 和 8 个内置 MODEM 用作拔入
38.BGP+Eigrp Configurition
39.3662+isdn pri 作为拨号服务器
40.ADSL
41.
基于源地址的策略路由
系列升级指南
拨号备份
路由器的一般配置与调试
路由器配置实例(反转多路复用的妙用
(1)
(2)
的第三层配置
配置实例
路由器基本配置命令
l 配置介绍
非固定IP配置
(new ver)
)
42.通过 Xmodem 升级 2610 的 IOS 实例 ( 02/4/3)
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
43.
44.
45.浅谈路由器的安全配置 ( 02/4/7)
46.路由器配成桥的实例 ( 02/4/7)
47.CISCO 2505 路由器 HUB 端口的安全性配置
48.Cisco ADSL 配置说明
49.Cisco 2620
50.Cisco
51.ISDN PRI DDR
52.ISDN
53.NAT 和 PAT 的应用配置
54.NT 下 Cisco 2620 拨号访问服务器的建立
55.show controller e1 命令详解
56.Cisco 路由器 Callback 配置示例
57.复杂的 VOIP 配置
58.关键业务数据包优先发送及其在 Cisco 路由器中的实现
59.广域网路由基本技术
60.解决 CISCO 路由器 Y2K 的快捷方法
61.
62.
63.
64.
65.
66.
67.
68.Call
69.张家口交通局及其收费站信息化案例
70.APPN 配置方法(包括 DLSW)
71.Cisco 2511 拨入配置
72.SNA 透过帧中继传输实例
73.通过 SSH 实现 Cisco 路由器登录
74.一个 Snapshot 配置的实例
75.一个典型的 PRI 信令落地网关的配置(基于 AS5300)
76.一个典型的 R2(中国一号 )信令上车网关的配置(基于 AS5300)
77.Cisco 路由器动态和静态地址转换
78.两端口路由器地址转换的例子
79.Cat 6509 NAT 实例
80.实战手记之高级 NAT( Checkpoint)
81.实战手记之 PPOE+NAT
82.代理服务器、路由器配置案例
83.配置 Cisco 路由器中的 Modem
84.Cisco
85.Cisco
VOIP
完整的
3640的VOIP
一个
Cisco2611
利用
IPSec -
配置
桥接技术巧解路由器配置IP问题
双机热备的全面配置示例
用路由器构建网络安全体系
远程异步登陆
路由器内的安全认证
Back
应用实例 (
路由器的配置与维护
路由器在
拨号备份的示例
路由器
路由器备份配置语句说明
UNIX
配置实例
路由器实现类
路由器到
Cisco
命令解析
AUX
02/4/7
02/4/7
配置 (
下的备份恢复和更新
163
PIX
防火墙
路由器
背对背 配置实例
)
)
拨号拨入、拨出功能
86.MPLS 配置实例
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
87.Tunnel
88.IP Sec VPN
89.STM-1 的配置及有关 SDH
90.透明桥的配置实例
91.VOIP 配置解析
92.CISCO7200 路由器 MultiChannel 配置介绍
93.Call Back
94.3550
95.3550 EMI DHCP
96.3640的CE1
97.3640 远程接入配置
98.Cisco 2500 远程接入服务器配置
99.Cisco 路由器安全基础
100.BGP 配置案例
101.Cisco 7010 与 5509 的 HSRP 配置实例
102.IP 路由协议的配置实例
103.7206 路由器升级
104.7500 路由器升级
105.7507
106.在IOS
107.Native IOS
的具体配置
配置实例
配置语句解析
配置清单
服务器配置
划分绑定及做3层
路由器内存升级
环境下配置
使用心得
DHCP服务(6500)
1.用户通过 DDN 专线接入 ISP
对于一个局域网的外连,有很多种方式 DDN 专线就是其中的一种(具体外连方式请见网络基础部分).在下
面的实例中介绍了蓝色家园内部局域网接入当地 ISP 的配置.
蓝色家园内部局域网:10.1.8.0/24
蓝色家园路由器的 Ethernet 0:10.1.8.1/24
Seri
al 0: 192.168.0.1/30
ISP 路由器 Serial 0: 192.168.0.2/30
具体拓扑图如下:
也许 Cisco 操作系统的玄虚性以及其在市场中的占有率,决定了人们对其技术的一种仰慕,甚
至想把自己的技术奋斗目标与 Cisco 绑定.但是,技术总归是技术,一切都是从头开始的.
下面给出蓝色家园路由器的基本配置
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
1.route>en 进入特权状态
2.route#config t 通过端口进行配置
3.在配置状态下
给出 E0/S0 的 IP 地址
#int e0/0
#ip add 10.1.8.1 255.255.255.0
#no shut
#int s0/0
#ip add 192.168.0.1 255.255.255.252
#en ppp (允许在专线上发送 ppp 包,如果不写,对于两端都是 C
isco 路由器是没问题的,会默认为 Cisco 自己的打包方式)
# no shut
4.给出蓝色家园到 ISP 的路由,因为蓝色家园只有一个出路,所以给出静态路由
#ip route 0.0.0.0 0.0.0.0 192.168.0.2
或者
#ip route 0.0.0.0 0.0.0.0 serial 0
5.为了保证远程管理的 Telnet 必须给出登陆用户
#line vty 0 4
#password bluegarden
6.Ctrl+Z 退出特权配置状态 wr 将配置写入路由器即可
当然以上只是一个基本配置,能够保证数据通道的畅通.但是并没有充分利用路由器的功能,
例如:NAT、安全等等。
下面给出一个完整的配置 with NAT(为了明确例子,广域网连接中的子网变成 192.168.1.0
/24)
hostname bluegarden
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
!
enable password bluegarden
!
no ip name-server
!
ip subnet-zero
no ip domain-lookup
ip routing
!
interface Ethernet 0
no shutdown
ip address 10.1.8.1 255.255.255.0
ip address 192.16.1.1 255.255.255.0
ip nat inside
!
interface Serial 0
no shutdown
ip address 192.168.1.2 255.255.255.0
ip nat outside
encapsulation hdlc
ip nat pool bluegarden 192.16.1.10 192.168.50 prefix-length 24
ip nat inside source list 1 pool bluegarden
router rip
version 2
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
network 10.1.8.0 255.255.255.0
passive-interface Serial 0
access-list 1 permit 10.1.8.0 0.0.0.255
!
ip classless
!
ip route 0.0.0.0 0.0.0.0 Serial 0
no ip http server
snmp-server community public RO
no snmp-server location
no snmp-server contact
!
line console 0
password bluegarden
login
!
line vty 0 4
password bluegarden
login
!
end
>Ctrl Z
#wr
对于远程用户拨入蓝色家园是远程用户共享家园的资源的很好方式,在下面的实例中介绍了远程用户拨入
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
的配置.
蓝色家园内部局域网:10.1.8.0/24
蓝色家园路由器的 Ethernet 0:10.1.8.1/24
hostname bluegarden
!
enable password bluegarden
username bluegarden password bluegarden
!
no ip name-server
!
ip subnet-zero
no ip domain-lookup
ip routing
!
interface Ethernet 0
no shutdown
ip address 10.1.8.1 255.255.255.0
!
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
interface Serial 0
no ip address
shutdown
!
interface Serial 1
no ip address
shutdown
!
interface Group-Async 1
no shutdown
ip unnumbered Ethernet 0(这样可以节省一个地址)
ip tcp header-compression passive
encapsulation ppp
async mode dedicated
group-range (端口范围)
ppp authentication chap
no cdp enable
peer default ip address pool bluegarden
!
router rip
version 2
network 10.1.8.0 255.255.255.0
no auto-summary
!
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
ip local pool bluegarden 10.1.8.10 10.1.8.50
ip classless
no ip http server
snmp-server community public RO
no snmp-server location
no snmp-server contact
!
line console 0
password bluegarden
login
!
line vty 0 4
password bluegarden
login
!
end
3.
远程用户间对拨
对于蓝色家园总部与分部之间通过两个路由器实现对拨,实现数据资源的互相交流.具体拓扑图及子网划分
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
情况如下:
蓝色家园总部局域网:10.1.8.0/24
E0: 10.1.8.1 255.255.255.0
蓝色家园分部局域网: 10.1.9.0/24
E0: 10.1.9.1 255.255.255.0
总部路由器配置
version 11.2
service udp-small-servers
service tcp-small-servers
!
hostname shanghai
!
enable secret bluegarden
!
username bluegarden password bluegarden
ip subnet-zero
no ip domain-lookup
!
interface Ethernet0
ip address 10.1.8.1 255.255.255.0
!
interface Serial0
no ip address
shutdown
!
interface Async1
no ip address
encapsulation ppp
async default routing
async mode dedicated
dialer in-band
dialer rotary-group 0
no cdp enable
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
!
interface Dialer0
ip unnumbered Ethernet0
ip tcp header-compression passive
encapsulation ppp
dialer in-band
dialer map snapshot 1 name Beijing 01055520089
dialer map ip 10.1.9.1 name Beijing broadcast 01055520089
dialer-group 1
snapshot server 5 dialer
no cdp enable
ppp authentication chap
!
router rip
version 2
network 10.1.8.0 255.255.255.0(如果不加掩码,则默认为 10.0.0.0)
no auto-summary
!
ip classless
dialer-list 1 protocol ip permit
!
line con 0
password Bluegarden
login
line vty 0 4
password Bluegarden
login
!
end
分部(北京)路由器设置
service udp-small-servers
service tcp-small-servers
!
hostname Beijing
!
enable secret Bluegarden
!
username Bluegarden password Bluegarden
ip subnet-zero
no ip domain-lookup
!
interface Ethernet0
ip address 10.1.9.1 255.255.255.0
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
!
interface Serial0
no ip address
shutdown
!
interface Async1
no ip address
encapsulation ppp
async default routing
async mode dedicated
dialer in-band
dialer rotary-group 0
no cdp enable
!
interface Dialer0
ip unnumbered Ethernet0
encapsulation ppp
dialer in-band
dialer map snapshot 1 name Shanghai 02155520089
dialer map ip 10.1.8.1 name Shanghai broadcast 02155520089
dialer-group 1
snapshot client 5 360 dialer
no cdp enable
ppp authentication chap
!
router rip
version 2
network 10.1.9.0 255.255.255.0
no auto-summary
!
ip classless
dialer-list 1 protocol ip permit
!
line con 0
password Bluegarden
login
line vty 0 4
password Bluegarden
login
!
end
4Cisco HSRP
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
version 12.0
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname r1
!
enable password cisco
!
ip subnet-zero
!
!
!
!
interface Ethernet0
ip address 136.147.107.101 255.255.0.0
no ip redirects
no ip directed-broadcast
standby 150 timers 5 15 /* 定义 150 组 5 秒交换一次 hello 信息,15 秒没收到 hello 信息就开始切换 */
standby 150 priority 110 /* 定义 150 组的主路由器权值,值越大,为主路由器希望越大 */
standby 150 preempt /* enable 150 组的 hsrp 抢占功能 */
standby 150 authentication cisco /* 设置 150 组的 router 身份验证串 */
standby 150 ip 136.147.107.100 /* 定义 150 组的浮动地址,也是这台 router 连接的网络的网关 */
standby 150 track Ethernet0 /* 定义监控的端口 */
!
interface Serial0
no ip address
no ip directed-broadcast
no ip mroute-cache
shutdown
no fair-queue
!
ip classless
!
!
的配置
line con 0
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
transport input none
line 1 16
line aux 0
line vty 0 4
password cisco
login
!
end
5.Cisco 2500
Cisco 2500
1,准备:
PC 机一台,安装网卡,TFTP 软件
PC 机一台,运行 WINDOWS 或 WIN95 仿真终端程序
2, 步骤:
① 设备连接:使用 Cisco 设备所带的 Console 线(黑色),连接 2500 的 Console 口
和 PC 机的 COM 口,使用 Cisco 设备所带的双绞线(灰色),连接 2500 的 AUI 口(需要
有 AUI-AJ45 的收发器)和 TFTP SERVER 的网卡 RJ-45 口 。
② 将升级软件拷贝至 TFTP SERVER 的相关目录下,启动 TFTP SERVER。
③ 在 PC 机上通过终端仿真方式进入 Cisco 2500 的控制台
系列升级指南
系列升级指南(使用
TFTP SERVER
)
在控制台方式下不要进入 AUTOINSTALL 方式,选择手动配置方式。
④ 在控制台状态下键入:
router>en {进入特
权模式}
router#sh flash all {记录 syst
em images 文
件名}
router#copy flash tftp {备份原有 sys
tem imag
es 到 tftp server}
按提示输入 TFTP SERVER 的 IP 地址
按提示输入 SYSTEM IMAGES 的文件名
router#conf t {进入
全局配置模式}
router(config)#config-reg 0x2101 {修改寄存器值为 210
1}
router(config)#interface e0 {进入以太口配置
模式
}
router(config-if)#ip address ##.##.##.## 255.255.255.0 {ip 地址应与 tft
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
p server ip 在同一网段}
router(config-if)#no shutdown {激活端口}
router(config-if)#^z
router#reload {重新加
载系统}
router(boot)>en
router(boot)#copy tftp flash {从 tftp ser
ver 升级
IOS 软件}
按提示输入 TFTP SERVER 的 IP 地址
按提示输入升级 IOS 源文件名
按提示输入升级 IOS 目标文件名
回车确认后,系统删除旧的 IOS,开始从 tftp server 向 router 传输新的 IOS 文
件.
传输完成后键入:
router(boot)#config t
router(boot)(config)#config-reg 0x2102 {将寄存器值改回 2
102}
router(boot)(config)#^z
router(boot)#reload
路由器初始配置向导
一、路由器开机初始序列
当路由器进行初始化时,路由器进行以下操作:
1)自 ROM 执行上电自检,检测 CPU,内存、接口电路的基本操作。
2)自 ROM 进行引导,将操作系统装下载到主存。
3)引导操作系统由配置寄存器的引导预确定由 FLASH 或网络下载,则配置文件的
boot system 命令确定其确切位置。
4)操作系统下载到低地址内存,下载后由操作系统确定路由器的工作硬件和软件
部分并在屏幕上显示其结果。
5)NVRAM 中存储的配置文件装载到主内存并通过执行,配置启动路由进程,提供接
口地址、设置介质特性。如果 NVRAM 中设有有效的配置文件,则进入 Setup 会话模
式。
6)然后进入系统配置会话,显示配置信息,如每个接口的配置信息。
二、Setup 会话
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
当 NVRAM 里没有有效的配置文件时,路由器会自动进入 Setup 会话模式。以后也可
在命令行敲入 Setup 进行配置。
Setup 命令是一个交互方式的命令,每一个提问都有一个缺省配置,如果用缺省
配置则敲回车即可。如果系统已经配置过,则显示目前的配置值。如果是第一次
配置,则显示出厂设置。当屏幕显示 "------ More ------",键入空格键继续;
若从 Setup 中退出,只要键入 Ctrl-C 即可。
1、Setup 主要参数:
配置它的一般参数,包括:
主机名 :hostname
特权口令 :enable password
虚终端口令 :virtual terminal password
SNMP 网管 :SNMP Network Management
IP :IP
IGRP 路由协议:IGRP Routing
RIP 路由协议 :RIP Routing
DECnet : DECnet . 等
其中 Console 的 secret、 password 的设置:
enable secret <string>
enable password <string>
Virtual Terminor 的 password 的设置:
Line vty <number>
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
Password <string>
Host name 的设置:
Hostname <string>
2、Setup 接口参数:
设置接口参数,如以太网口、TokenRing 口、同步口、异步口等。包括 IP 地址、子
网屏蔽、TokengRing 速率等。
3、Setup 描述:
在设置完以上参数后,该命令提示是否要用以上的配置,如果回答是"YES"则系统
会存储以上的配置参数,系统就可以使用了。
4、 Setup 相关命令:
Show config
write memory
write erase
reload
setup
5、路由器丢失 PASSWORD 的恢复
以下办法可以恢复:
enable secret password (适合 10。3(2)或更新的版本)
enable password
console password
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
通过修改 Configuration Register(出厂为 0x2102),使路由器忽略 PASSWORD,这
样就可以进入路由器,就可以看到 enable password 和 Console password,但 ena
ble secret password 以被加密,只能替换。可以进入的 configuration Registe
r 值为 0x142.
· 运行 password 恢复可能会使系统 DOWN 掉一个半小时;
· 将 Console terinal 连在路由器的 Console 口上,确认终端设置为 9600bps、8
Data bit 、No parity、1 stop bit;
· show version 显示 Configuration Register 0x2102;
· 关机再开,按"Ctrl+ Break",进入 ROM MONITOR 状态,提示符为">";
· 键入"> o/r 0x142",修改 Configuration Register 到 0x142,可以忽略原先的
password;
· 键入"> initialize",初始化路由器,等一段时间后,路由器会出现以下提示
:
"system configuration Diaglog ……"
Enter "NO"
提示"Press RETURN to get started!" ,Press "Enter"
· 进入特权模式
Router>enable
Router#show startup-config
这样就可以得到 password(enable&console password)
· 修改 password
"Router#config ter"
"Router(config)# enable secret cisco"
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
"Router(config)# enable password cisco1"
"Router(config)# line con 0"
"Router(config)# password cisco"
"Router(config)# config-register 0x2102"
"ctrl + Z"
"Router#copy running-config startup-config"
"reload"
· 以 password cisco 进入特权用户。
三、路由器配置
1)路由器模式
在 Cisco 路由器中,命令解释器称为 EXEC,EXEC 解释用户键入的命令并执行相应
的操作,在输入 EXEC 命令前必须先登录到路由器上。基于安全原因,EXEC 设置了
两个访问权限:用户级和特权级,用户级可执执行的命令是特权级命令的子集。
在特权级,可以使用:configuration,interface,subinterface,line,rout
er,router-map 等命令。
2)配置模式
使用 Config 命令可进入配置模式,进入该模式后,EXEC 提示用户可用的配置方式
如终端、NVRAM、网络三种,缺省是终端方式。
3)IP 路由协议模式
在配置模式下输入 Router 命令,可进入 IP 路由协议模式,可选的路由协议一般有
:bgp、egp、igrp、eigrp、rip 等动态路由和静态路由。
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
4)接口配置模式
在每一个端口上可以设置很多特性,接口配置命令修改以太网、令牌环网、FDDI
或同步、异步口等操作。
5)口令配置
可以采用口令来限制对路由器的访问,口令可以设定到具体的线路上或是特权E
XEC模式。
Line console 0 命令设置控制台终端口令
Line vty 0 命令设置 Telnet 虚终端口令
Enable-password 命令设置特权 EXEC 访问权限
6)路由器命名
在配置模式下用 hostname,如:
hostname RouterA
四、用户帮助提示
1、在用户提示符下键入?可以列出常用命令,通常有以下命令:
connect 打开一个中端连接
disconnect 关闭一个已有的 telnet 会话
enable 进入特权级
exit 退出 EXEC
help 交互求助系统描述
lock 终端锁定
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
login 以特定用户登录
logout 退出 EXEC
ping 发送 echo 信息
resume 恢复一个激活的 telnet 连接
show 显示正在运行的系统信息
systat 显示正在运行的系统信息
telnet 打开一个 telnet 连接
terminal 设置终端线路参数
where 列出激活的 telnet 连接
2、上下相关帮助
上下相关帮助包括:
符号转换 :键入命令有错时提示;
关键字完成 :键入命令字的一部分即可;
命令记忆 :可用" "调出以前的命令;
命令提示 :当命令记不完全时,可用"?"替代.
7.ISDN
拨号备份
ISDN
拨号备份
在本例中,网络使用一对二方式.其中一个远端 A 与 Internet 互连,中心点与另外一个远端 B 通过
该远端 A 连入 Internet. 并且三点之间内部互通.现三地之间用三台 Cisco 互连,能正常工作.但是现需要
备份中心点与两个远端之间的通信线路.
计划采用 ISDN 拨号备份.
ISDN Configuration Example - IP
Sample Configuration for C2503
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
C2503#wr t
######
Current configuration:
!
version 10.2
!
hostname C2503
!
enable password test
!
username C4000 password cisco (See username explanation in the followi
ng
section.)
isdn switch-type basic-dms100
!
interface Ethernet0
ip address 172.16.10.1 255.255.255.0
!
interface Serial0
no ip address
shutdown
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
!
interface Serial1
no ip address
shutdown
!
interface BRI0
ip address 172.16.20.1 255.255.255.0
encapsulation ppp
bandwidth 56
dialer idle-timeout 300
dialer map ip 172.16.20.2 name C4000 speed 56 broadcast 14155551234
dialer map ip 172.16.20.2 name C4000 speed 56 broadcast 14155556789
dialer hold-queue 5
dialer load-threshold 100
dialer-group 1
isdn spid1 408555432101 5554321
isdn spid2 408555987601 5559876
ppp authentication chap
!
router igrp 1
network 172.16.0.0
!
ip route 192.168.24.0 255.255.255.0 172.16.20.2
access-list 100 deny ip 0.0.0.0 255.255.255.255 255.255.255.255 0.0.0.
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
0
access-list 100 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.
255
!
!
dialer-list 1 list 100
!
line con 0
line aux 0
line vty 0 4
password test
login
!
end
Explanation of C2503 Configuration
C2503#wr t
######
Current configuration:
!
version 10.2
!
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
hostname C2503
!
enable password test
!
username C4000 password cisco
The username "C4000" is the hostname of the remote router and is used
by the dialer map command below. The username is case sensitive and mu
st match the remote router's hostname exactly.
The password, which is used by the CHAP authentication process, is cas
e sensitive and must match the remote router's password exactly.
Note: To avoid confusion, the unencrypted form of the password cisco i
s shown in this sample configuration. In the actual configuration, the
password would appear in its encrypted form: 7 13061E010803, where 7
denotes the encryption type and 13061E010803 is the encrypted form of
the password cisco. When entering or making changes to the username co
mmand, always type the password in its unencrypted form and do not ent
er the encryption type (7). It is set automatically.
isdn switch-type basic-dms100
The ISDN switch type must match your carrier's equipment. If you chang
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
e the switch-type, you must reload the router for the new switch type
to take effect.
interface Ethernet0
ip address 172.16.10.1 255.255.255.0
interface Serial0
no ip address
shutdown
!
interface Serial1
no ip address
shutdown
!
interface BRI0
ip address 172.16.20.1 255.255.255.0
encapsulation ppp
PPP encapsulation is recommended over HDLC in order to allow the use o
f CHAP authentication.
bandwidth 56
The default bandwidth setting for a BRI interface is 64k. If you confi
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
gured your dialer map statements with the speed 56 option, you should
include the bandwidth statement.
Note: This command does not control the speed of your ISDN line. It se
ts the correct reference point for the BRI port's show interface stati
stics, for the dialer load-threshold command, and for IGRP/EIGRP routi
ng metrics.
dialer idle-timeout 300
This command sets the number of seconds the ISDN connection will remai
n open if no interesting traffic is being routed. The timer is reset e
ach time an interesting packet is forwarded.
dialer map ip 172.16.20.2 name C4000 speed 56 broadcast 14155551234
dialer map ip 172.16.20.2 name C4000 speed 56 broadcast 14155556789
The dialer map command is used with CHAP authentication to place the i
nitial call to the remote router when interesting traffic is forwarded
to the BRI interface. Once the connection is active, the dialer idle-
timeout command determines how long it will remain active. A dialer ma
p statement is required for each ISDN phone number that will be called
. Be aware though, that two dialer map statements pointing to the same
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
location might activate both B channels when you may only want to use
one channel.
Note: The command parameters for this example are:
172.16.20.2 = the IP address of the remote router's BRI interface. To
determine this address, type show interface bri 0 at the remote router
's console prompt.
name C4000 = the hostname of the remote router. The name is case sensi
tive and should match the name configured for the username command abo
ve.
speed 56 = sets the dialer speed to 56k for ISDN circuits that are not
64k end-to-end, and should be included in both routers' dialer map st
atements. Most installations in North America must be configured for 5
6K.
broadcast = allows the forwarding of broadcast packets. Unless broadca
st packets are specified as interesting packets by the dialer-list com
mand, they will only be forwarded when the ISDN link is active.
14155551234
14155556789 = the remote router's ISDN telephone numbers.
dialer hold-queue 5
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
This command allows interesting packets to be queued until the ISDN co
nnection is established. In this example, five interesting packets wil
l be queued.
dialer load-threshold 100
This command is used to configure bandwidth on demand by setting the m
aximum load before the dialer places another call through the second B
channel. The load is the calculated weighted average load
he interface, where 1 is unloaded and 255 is fully loaded. The actual
load
value
particular network. In this example, the second B channel will be act
ivated when the load reaches 39% of maximum utilization, which is 100
divided by 255.
dialer-group 1
you should configure depends on the characteristics of your
value
for t
The dialer-group 1 command enables the dialer-list 1 on the BRI interf
ace, which determines which packets will be interesting and activate t
he ISDN connection.
isdn spid1 408555432101 5554321
更多资源请关注鸿鹄论坛:http://bbs.hh010.com
isdn spid2 408555987601 5559876
The isdn spid commands are used if your carrier assigns spids to your
ISDN lines.
ppp authentication chap
This command enables CHAP authentication.
router igrp 1
network 172.16.0.0
ip route 192.168.24.0 255.255.255.0 172.16.20.2
This IP route command creates a static route to the remote router's ne
twork via the remote router's BRI interface. This is required because
dynamic routes are lost when the ISDN link is down.
Note: The command parameters for this example are:
192.168.24.0 = the target network.
255.255.255.0 = the target network mask. A 255 in an octet's position