cisco路由器上有一个AUX口,维护人员用于利用pstn拔号到router设备上,来实现远程维护工作。
故障分析:经常遇到这样的问题,一分支机构打电话说无法上网了,ping 不通网关。 而对方又没有专业的维护人员。你又没有办法远程登陆到对方的router上查找原因。你只好亲自到现场通过console口登陆到router进行故障排除。
解决办法:连接一个外置的modem
环境:R2620,IOS 12.2(15)T2;DB25-RJ45 cable;3Com U.S. Robotics 56K modem;PC (windows 2003,内置modem);
拓扑:(pc-modem)——PSTN——(modem——AUX-R2620)
配置:
pc拔号时填写以下用户名和密码
username bob password 0 bob !
interface FastEthernet0/0
ip address 192.168.88.1 255.255.255.192 ! !
interface Async65
ip unnumbered FastEthernet0/0
encapsulation ppp
dialer in-band
dialer-group 1
async default routing
async mode dedicated
peer default ip address pool mypool
no keepalive ppp authentication chap callin ! !--PC机拔通后将要获得的地址 ip local pool mypool 192.168.88.5 192.168.88.10 !
line aux 0 exec-timeout 0 0
login local modem InOut modem autoconfigure discovery autocommand ppp transport input all autoselect ppp stopbits 1 speed 38400 flowcontrol hardware !
配置完成后,在windows 操作系统建立modem拔号连接,笔记本中内置modem.然后在用户名和密码处填写在router上设置的用户名和密码。我这里用户名和密码都是bob.电话号码填写与AUX连接的电话线的号码。最后点拔号,过一会儿就会出现拔号音,最后拔号成功。
这时在cmd窗口上输入ipconfig/all,出现了另一个ip地址192.168.88.5网关也是192.168.88.5.由于我的router是与internat相通的,所以我拔到router上后,仍然可以通过此router上网!
交换机支持的命令:
1,交换机基本状态: switch: ;ROM状态, 路由器是rommon>hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置: switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;
2,设置允许的vlanswitch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;
3,设置默认网关switch#dir flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息 2. 路由器支持的命令:路由器显示命令:router#show run ;显示配置信息router#show interface ;显示接口信息router#show ip route ;显示路由信息router#show cdp nei ;显示邻居信息router#reload ;重新起动路由器口令设置:router>enable ;进入特权模式router#config terminal ;进入全局配置模式router(config)#hostname ;设置交换机的主机名router(config)#enable secret xxx ;设置特权加密口令router(config)#enable password xxb ;设置特权非密口令router(config)#line console 0 ;进入控制台口router(config-line)#line vty 0 4 ;进入虚拟终端router(config-line)#login ;要求口令验证router(config-line)#password xx ;
4,设置登录口令xxrouter(config)#(Ctrl+z) ; 返回特权模式router#exit ;返回命令路由器配置:router(config)#int s0/0 ;进入Serail接口router(config-if)#no shutdown ;激活当前接口router(config-if)#clock rate 64000 ;设置同步时钟router(config-if)#ip address ;设置IP地址router(config-if)#ip address second ;设置第二个IProuter(config-if)#int f0/0.1 ;进入子接口router(config-subif.1)#ip address ;设置子接口IProuter(config-subif.1)#encapsulation dot1q ;绑定vlan中继协议router(config)#config-register 0x2142 ;跳过配置文件router(config)#config-register 0x2102 ;正常使用配置文件router#reload ;重新引导路由器文件操作:router#copy running-config startup-config ;保存配置router#copy running-config tftp ;保存配置到tftprouter#copy startup-config tftp ;开机配置存到tftprouter#copy tftp flash: ;下传文件到flashrouter#copy tftp startup-config;下载配置文件ROM状态:Ctrl+Break ;进入ROM监控状态rommon>confreg 0x2142 ;跳过配置文件rommon>confreg 0x2102 ;恢复配置文件rommon>reset ;重新引导rommon>copy xmodem: flash: ;
AUX口配置有一点点难度,给你个例子 你好好研究一下.Building configuration. Current configuration:.version 12.1service timestamps debug datetime localtimeservice timestamps log datetime localtimeservice password-encryption.hostname SH-2620.logging buffered 4096 informationalenable secret 5 $1$kI7E$dleXUO/MXa2hek2C7iKSM/.定义PPP的认证用户username cisco password 7 070C285F4D06.clock timezone GMT 8ip subnet-zerono ip domain-lookup.ip address-pool locallane client flush.interface FastEthernet0/0ip address 192.168.254 255.255.255.0duplex autospeed auto.interface Serial0/0ip address 10.10.10.2 255.255.255.0no fair-queueclockrate 4000000.此异步口属于虚拟接口,实际不存在interface Async65ip unnumbered FastEthernet0/0encapsulation pppdialer in-bandasync default routingasync dynamic addressasync mode interactivepeer default ip address pool mypoolppp authentication pap.IP分配池,连接终端使用 ip local pool mypool 192.168.200 192.168.250ip classlessip route 0.0 0.0 10.10.10.1ip route 10.64.0 255.255.0 10.70.5ip route 192.168.0 255.255.0 10.70.5no ip http server.line con 0logging synchronoustransport input noneline aux 0autoselect pppmodem Dialinmodem autoconfigure discoveryspeed 115200flowcontrol hardwareline vty 0 4password 7 14141B180F0Blogging synchronouslogin.end 这么多行,看上去很累啊,特别注意看一下interface async65和aux口的配置就行了