思科路由器常用命令汇总2-OSPF路由协议
多区域OSPF的概念及部署1. OSPF 基础知识
1.OSPF报文封装
OSPF协议报文直接封装在IP中,协议号为89。
2、OSPF协议使用的组播地址
所有OSPF 路由器——224.0.0.5; DR BDR——224.0.0.6
3、OSPF路由协议的管理距离:110
2. DR、BDR选举
1、DR选举比较顺序:
接口优先级数字越大,优先级越高(优先级为0不能参与DR选举)
Router ID 越大越好
非抢占式
2、修改接口的OSPF网络类型
R1(Config-if)#ip ospf网络点对点
Broadcast 指定OSPF 广播多路访问网络
非广播指定OSPF NBMA 网络
点对多点指定OSPF 点对多点网络
点对点指定OSPF 点对点网络
3.修改接口优先级
R1(Config-if)#ip ospf 优先级10
三。 OSPF 成本值
1、OSPF接口COST=参考带宽(10的8次方)/接口逻辑带宽
Router(config-if)#bandwidth 100000 //设置接口逻辑带宽,Kbits
2.手动修改接口Cost
路由器(config-if)#ip ospf 成本100
3.修改参考带宽,适应当前网络带宽
Router1(config-router)#自动成本参考带宽1000
//参考带宽单位为Mbits。
4. 查看OSPF接口Cost值
路由器#sh ip ospf 接口f0/0
四。 OSPF多区域配置
1.启动OSPF进程和网络公告
路由器(配置)#路由器ospf 110
2、网络公告
路由器(config-router)#网络10.1.12.0 0.0.0.252 区域0
3. Router-ID配置
路由器(config-router)#router-id 1.1.1.1
4.清除并重启ospf进程
Router#clear ip ospf 进程
五。 OSPF相关展示与调试
1. Router#show ip ospf 显示OSPF路由器ID、OSPF定时器和LSA信息
2. Router#show ip ospf 接口类型显示各种定时器和邻接关系。
3. Router#show ip router ospf 显示路由器学到的OSPF 路由。
4. Router#show ipprotocols 显示IP路由协议参数
5. Router#show ip ospf neighbour 显示OSPF 邻居表
6. Router#debug ip ospf events 显示OSPF 相关事件
7. Router#debug ip ospf adj 跟踪邻接关系的建立和终止
8. Router#debug ip ospf packet 查看正在传输的OSPF数据包
9. 路由器#debug ip ospf obj
6. NBMA网络选择OSPF模式
1、帧中继主界面默认OSPF模式为非广播
2. 在点到点帧中继子接口上,默认的OSPF 模式为点到点。
3. 帧中继多点子接口默认OSPF模式为非广播
OSPF LSA及特殊区域详解1.LAS型
1.视图B
路由器#show ip ospf 数据库
2、查看ospf相关路由表

路由器#显示ip 路由ospf
2.OSPF特殊区域
1.Stub区域配置
路由器(config-router)#area 1 存根
2. 完整的存根区域
R-ABR(config-router)#area 1 存根无摘要
R-ABR(config-router)#area 1 default-cost 10 //同时配置默认cost
3.NSSA区域配置
路由器(config-router)#area 1 nssa
R-ABR(config-router)#area 1 nssa 默认信息来源
注意:区域1 nssa 配置不会自动生成默认路由,因此必须在ABR 路由器上配置区域1 nssa default-information-originate。
4. 完整的nssa区域
R-ABR(config-router)#area 1 nssa 无摘要
注:area 1 nssa no-summary 会自动生成默认路由
5、查看OSPF特殊区域详细信息
路由器(config-router)#显示ip ospf 数据库?
asbr-summary ASBR 摘要链接状态
网络网络链路状态
路由器路由器链路状态
摘要网络摘要链接状态
adv-router 广告路由器链路状态
数据库摘要数据库摘要
外部外部链接状态
nssa-external NSSA 外部链接状态
不透明区域不透明区域链接状态
opaque-as 不透明AS 链路状态
不透明链接不透明链接-本地链接状态
self-originate 自源链接状态
OSPF高级特性1. 无源接口
1. 路由器(config-router)#passive-interface f0/0
2. 路由器(config-router)#passive-interface 默认
路由器(config-router)#无被动接口f0/0
2.OSPF默认路由注入
1. 路由器(config-router)#default-information originate
注意:需要存在默认路由
2. Router(config-router)#default-information始终源自
注意:无论是否有默认路由
三。 OSPF路由总结
1. 区域内路线汇总
R-ABR(config-router)#区域2范围172.16.0.0 255.255.0.0成本10
2.外部路由总结
R-ASBR(config-router)# 摘要地址10.1.0.0 255.255.0.0
四。虚拟链路
1. R2(config-router)#area 2 virtual-link 3.3.3.3
2. R3(config-router)#区域2 虚拟链路2.2.2.2
3. Router#show ip ospf 虚拟链路
五。 OSPF认证
1.OSPF明文认证
1).接口认证
路由器(config-if)#ip ospf 身份验证密钥123456
路由器(config-if)#ip ospf认证
2).地区认证
路由器(config-if)#ip ospf 身份验证密钥123456
Router(config-router)#区域1认证
2.OSPF密文认证
1).接口认证
路由器(config-if)#ip ospf message-digest-key 1 md5 123456

Router(config-if)# Ip ospf 身份验证消息摘要
2).地区认证
路由器(config-if)# ip ospf message-digest-key 1 md5 123456
Router(config-router)#区域0认证messae-digest
3. 虚拟链路身份认证
R1(config-if)# 区域1 虚拟链路3.3.3.3 身份验证密钥123456
R1(config-if)#区域0认证
R3(config-if)# 区域1 虚拟链路1.1.1.1 身份验证密钥123456
R3(config-if)#区域0认证
思科交换机,路由器如何关闭telnet 开启ssh服务
SSH是一种基于应用层的安全协议。 SSH 是目前最可靠的协议,旨在为远程登录会话和其他网络服务提供安全性。使用SSH协议可以有效防止远程管理过程中的信息泄露。今天我们来说说思科交换机和路由器,如何关闭telnet并开启ssh服务
保级评估要求:
telnet服务必须关闭,ssh服务必须打开。
即使用ssh登录网络设备,不允许使用telnet。
输入密码、en并重新输入密码、sh run等常规动作不再赘述。
思科交换机
1.关闭telnet
路由器配置
路由器(配置)线路vty 0 4
路由器(config-line-vty)没有密码
路由器(config-line-vty)退出
路由器(配置)退出
路由器
有几点需要注意:
您必须使用vty 0 4 vty 行来修改它。
我们曾经使用line vty 5 15来修改这个vty,但最终以失败告终。
必须写:无密码关闭telnet。
如果你不小心写了没有传输输入
那么当sh运行时,就会变成:
传输输入无
那么你就无法通过telnet 或ssh 进入。
2.启动ssh服务
一般操作步骤:
1.SSH-测试#config t
2.SSH-Test(config)#ip域名bxxxx.gov
3.SSH-Test(config)#加密密钥生成rsa
4.SSH-测试(config)#aaa新模式
5.SSH-Test(config)#用户名测试密码测试
6.SSH-测试(config)#line vty 0 4
7.SSH-Test(config-line)#传输输入ssh
8.SSH-测试(配置行)#退出
9.SSH-测试(配置)#退出
10.SSH-测试#sh运行
测试下,如果结果是你想要的,即ssh1可以登录的话,执行11
11.SSH-测试#wr
写出结果。
我们遇到的一个情况
当写这句crypto key generated rsa时,不允许写
排查方法(检查当前CIO是否支持SSH):
SSH 测试#config t
SSH-测试(配置)#line vty 0 4
SSH-Test(config-line)#传输输入?
发现只有三种模式:telnet、all、none。
没有ssh 方法。
也就是说,交换机不支持ssh登录。
标题:如何进入思科路由器;思科怎么打开路由器
链接:https://yqqlyw.com/news/rj/64998.html
版权:文章转载自网络,如有侵权,请联系删除!
用户评论
真的太方便了!终于不用再费力找教程啦,感觉这篇博文直接把操作步骤都罗列出来了,自己就能轻易进去设置了,感谢分享!
有13位网友表示赞同!
我最近也准备学习思科路由器的配置呀,这篇文章对新手很友好,一点都不复杂!要好好跟着来做练习看看。
有17位网友表示赞同!
刚开始想试着操作思科路由器的时候还蛮难的,看了这篇博文发现其实很简单啊,就是按照文中步骤一步一步来就好!
有8位网友表示赞同!
怎么进入设备管理界面这部分描述得特别详细,我是做网络安全的,有时候需要远程操控思科路由器,这篇文章简直是宝藏了!
有15位网友表示赞同!
写的有点浅显嘛,对于已经熟悉思科配置的人来说没有什么新的内容;能不能加一些更高级的操作步骤呀?比如VLAN 的设置什么的…
有15位网友表示赞同!
我刚收到一台思科路由器,按照博文说的方法打开后发现界面和我不一样!可能是不同型号的差异吧?
有6位网友表示赞同!
思科路由器的操作命令好像有点复杂,还需要多练习才能熟练地掌握啊。
有6位网友表示赞同!
这篇博文介绍的步骤非常清晰,我按照教程顺利地进入了思科路由器界面!但是学习Cisco配置语言这部分还对我来说比较困难...
有12位网友表示赞同!
想问一下,关于思科安全配置的部分,有没有详细的讲解?比如firewall策略的设置?
有6位网友表示赞同!
这篇帖子挺实用的,刚开始学习Cisco路由器的人可以参考一下。不过个人感觉操作步骤还可以更简练一些,避免重复描述.
有20位网友表示赞同!
进入思科路由器的界面的门槛还是有点高啊,需要先学会它的操作命令才能操作呢!希望以后能看到更多针对不同技能水平的教程...
有20位网友表示赞同!
我之前也遇到了类似的问题,后来找到了一份Cisco培训资料还不错,可以作为参考学习一下.
有13位网友表示赞同!
路由器的配置真的是很复杂啊!还是需要多实践才能掌握。这篇文章虽然很不错,但是对于初学者的解释还不够详细。
有19位网友表示赞同!
思科路由器确实强大,不过对新手来说的确有点门槛高呀
有7位网友表示赞同!
我的思科路由器是旧版本,有些功能和界面可能跟博文中不太一样... 只能靠自己慢慢摸索了..
有8位网友表示赞同!
对于想学习Cisco网络技术的同学来说,这篇博文是个不错的入门指南。记得要多练习操作,才能真正理解配置流程!
有5位网友表示赞同!