思科路由器基本配置語句的綜合介紹
了解一些關(guān)于思科路由器基本配置語句還是非常有用的,做好配置工作,能夠保證我們的網(wǎng)絡(luò)安全和性能,這里就主要分析了思科路由器基本配置語句。
思科路由器基本配置DDR:
router(config)# dialer-list Group-Number protocol Protocol-Type permit [list ACL-Number]
router(config)# interface bri 0
router(config-if)# dialer-group Group-Number
router(config-if)# dialer map Protocol-Type Next-Hop-Address name Hostname Telphone-Number
router(config-if)# ^z
思科路由器基本配置ISDN:
router(config)# isdn swith-type Swith-Type <--配置ISDN交換機(jī)類型,中國(guó)使用basic-net3-->
router(config-if)# ^z
思科路由器基本配置標(biāo)準(zhǔn)ACL:
router(config)# access-list Access-List-Number [ permit | deny ] source [ source-mask ]
899標(biāo)準(zhǔn)IPX ACL;900~999擴(kuò)展IPX ACL;1000~1099 IPX SAP ACL;600~699Apple Talk ACL-->
router(config)# interface Type Port
router(config-if)# ip access-group Access-List-Number [ in | out ]
router(config-if)# ^z
思科路由器基本配置擴(kuò)展ACL:
router(config)# access-list Access-List-Number [ permit | deny ] [ Protocol | Protocol-Number ] source source-wildcard [ Source-Port ] destination destination-wildcard [ Destination-Port ] [ established ]
router(config)# interface Type Port
router(config-if)# ip access-group Access-List-Number [ in | out ]
router(config-if)# ^z
思科路由器基本配置命名ACL:
router(config)# ip access-list [ standard | extended ] ACL-Name
router(config [ std- | ext- ] nacl)# [ permit | deny ] [ IP-Access-List-Test-Conditions ]
router(config [ std- | ext- ] nacl)# no [ permit | deny ] [ IP-Access-List-Test-Conditions ]
router(config [ std- | ext- ] nacl)# ^z
router(config)# interface Type Port
router(config-if)# ip access-group [ACL-Name | 1~199 ] [ in | out ]
router(config-if)# ^z
思科路由器基本配置DCE時(shí)鐘:
router# show controllers Type Port <--確定DCE接口-->
router(confin-if)# clock rate 64000 <--進(jìn)入DCE接口設(shè)置時(shí)鐘速率-->
router(config-if)# ^z
思科路由器基本配置PPP協(xié)議:
router(config)# username Name password Set-Password-Here <--驗(yàn)證方建立數(shù)據(jù)庫-->
router(config)# interface Type Port
router(config-if)# encapsulation ppp <--啟動(dòng)PPP協(xié)議-->
router(config-if)# ppp outhentication [ chap | chap pap | pap chap | pap ] <--選擇PPP認(rèn)證-->
router(config-if)# ppp pap sent-username Name password Password <--發(fā)送驗(yàn)證信息-->
router(config-if)# ^z
PAP單向認(rèn)證配置實(shí)例:
驗(yàn)證方:
router-server(config)# username Client password 12345 <--驗(yàn)證方建立數(shù)據(jù)庫-->
router-server(config)# interface serial 0
router-server(config-if)# encapsulation ppp
router-server(config-if)# ppp authentication pap <--選擇使用PAP實(shí)現(xiàn)PPP認(rèn)證-->
router-server(config-if)# ^z
被驗(yàn)證方:
router-client(config-if)# encapsulation ppp
router-client(config-if)# ppp pap sent-username Client password 12345 <--發(fā)送驗(yàn)證信息-->
router-client(config-if)# ^z
PAP雙向認(rèn)證配置實(shí)例:
路由器 A:
routerA(config)# username B password 12345
routerA(config)# interface serial 0
routerA(config-if)# encapsulation ppp
routerA(config-if)# ppp authentication pap
routerA(config-if)# ppp pap sent-username A password 54321
routerA(config-if)# ^z
路由器 B:
routerB(config)# username A password 54321
routerB(config)# interface serial 1
routerB(config-if)# encapsulation ppp
routerB(config-if)# ppp authentication pap
routerB(config-if)# ppp pap sent-username B password 12345
routerB(config-if)# ^z