a+ M3 }/ G+ ]" O Cisco2620(config)#router rip:启用rip路由 8 k2 l" h# L0 w: A" _& Y& f% ]8 E4 H8 E9 Z( z1 p. X& H$ C
Cisco2620(config-rout)#version 2:第二版本 0 e4 m; h4 i3 T' N% U& E* _4 [8 \ M5 T4 _% C& W: C* q! H" C9 l
Cisco2620(config-rout)#network xxx.xxx.xxx.xxx:指定要转发数据包的网络号 ' F7 w0 ?) S [ 1 p8 G7 ]% f( q1 |* i7 u4 h0 p/ i Cisco2620路由器故障判断和故障排除 5 t H$ b% W5 z& \0 Q/ m K. Z3 ^
1. 判断以太端口故障 5 }% H" |4 D' q. P( y( v& g, N0 g2 ?- r
对于以太端口故障的诊断,可以用show interface fastFastethernet 0/0(对于以太端口0的诊断)命令,它用来检查一条链路的状态,可能出现的结果如下: ! p- t8 {& C$ R9 `# l7 ]* }% c( J2 u% g: z H) |: a0 t& ~
如果以太网端口工作正常,则出现如下显示:Fastethernet 0/0 is up, line protocol is up; " @- |2 O9 K+ r0 }* K' q1 i1 Z
m( {+ L! Y4 l' S9 v6 u2 N 如果存在连接故障,比如路由器未接到LAN上,则出现:Fastethernet 0/0 is up, line protocol is down; 2 W: @/ k; j& z5 ^0 M! ]- c9 j0 r 1 L5 e# _& W* J' P 如果接口出现故障,则出现:Fastethernet 0/0 is down, line protocol is down (disable) ; 1 M+ y: f/ H" T7 o- n- L+ a # P- d. R) r. |, F, s( H3 B 接口被人为地关闭,则出现:Fastethernet 0/0 is administratively down, line protocol is down; , b3 u3 S+ p7 m7 e
- }- b% ^9 G" z0 o4 i3 z) \ 2. 判断同步串行端口故障 . r! f! u. s0 V: e
$ l1 h" T7 k* h0 q
我们可以用show interface serial 0/0命令检查一条链路的状态,如出现Serial 0/0 is up, line protocol is up字样,则表示工作正常;如出现serial 0/0 is up, line protocol is down字样,则表示端口无物理故障,但上层协议未通(IP、IPX、X25等,此时应查看路由器的配置命令,检查地址是否匹配);如出现Serial 0/0 is down, line protocol is down (disable) 字样,则表示端口出现物理性故障,此时应更换端口;如出现Serial 0/0 is down, line protocol is down字样,则表示DCE设备(Modem/DTU)未送来载波/时钟信号;如出现Serial 0/0 is administratively down, line protocol is down字样,则表示接口被人为地关闭,可在配置状态中interface_mode下去掉shutdown命令。 ( |8 L3 Q! `# R2 {( v3 v" p: \6 m/ @ t5 M+ {# F9 m6 d) |. R' q
3. 判断模拟线路故障 ' e7 Z7 d5 U: w) s
$ P' Y7 c- h/ i S# z5 ^2 { 可以先用电话直接拨打路由器中继线号码,听见啸叫声则说明线路正常,反之则应先查看电话线路。排除线路故障后如依然无法正常工作,就应查看路由器关于16AM模块的配置命令,确定配置命令无误后,可采取如下方法: ; n! x1 C/ B3 I- a: K9 d2 g! F6 `- a! E" @) g+ L6 ~$ Q
将模块重新良好接地; , H( l% W, Y m9 q& V+ ?1 _( W( M! P7 I" n1 y3 V1 l
升级路由器IOS版本; . Z7 | ~6 G# F4 @, s1 r: _6 o ! p t5 |; V. n) A 更换16AM模块。 1 ^4 D. i( p/ ?6 e7 D1 H" j8 G, }; ~/ \6 e
Cisco2620路由器的密码恢复和灾难性恢复 3 q; w+ |, K/ d0 x0 D1 s) B) W' h( f. r! s
在使用路由器的过程中,经常会出现忘记密码的情况。同时,在*作过程中有时会因为一些不可预料的原因,使路由器内部的版本映像文件受到损坏,使路由器无法正常工作,导致路由器退回到监控状态,而使用常用的版本拷贝命令无法更新版本。这两个问题都是在日常维护中较为常见的问题。 & J) U2 y3 l# s& I0 [3 B4 `; Y8 s
; ^" J( \1 z' L P
1. 密码恢复 1 @3 M& A0 Z" L. b8 O3 D! l
$ b( a: |" x5 X& i1 ^9 Q0 T# `, ^
(1) 将路由器的Console口和计算机串口相连,启动计算机超级终端,开启路由器电源,在开机60秒内按ctrl+break 使路由器进入rom monitor 状态,并出现如下提示符: : l/ K/ i. S o$ B9 H
& P/ O+ G% J9 k' a* H/ ]* ~9 e/ c& ~, u rommon1> 2 q( Y7 I4 P. a* `* a `1 I ' x" V. ^0 I7 z k2 R$ |; Y (2) 重新配置组态寄存器。 5 U. R* E7 |. y4 T. z
; w. p" Y1 V4 _
rommon1>confreg 4 L# o/ l% \ D0 ? 1 n1 J, `! K2 {* d) x/ F 当出现do you wish to change the configuration (y/n) 时选择y,当出现enable ignore system configuration information(y/n) 时选择y。 ) \. }* g2 u |$ b
% m8 d6 J* N( l8 ^% ?9 D, i
(3) 重新启动路由器。 * n5 k4 y8 q1 U. b
2 n5 {9 A4 H+ {9 q D" s3 v6 k rommon1>reset & \% j( D4 l- j- X(4) 启动后进入特权模式,执行如下命令使原来的配置信息有效。 " v4 \1 O4 l2 }0 M. |- |: s , D$ c! U; U/ C2 g% _, u3 K router(config)#config mem ! N. q; c8 K& i3 D, ^ . l+ |' D% @, ~ (5) 可以进一步查看密码或更改密码。 . }' W# E2 y, k* L- ?4 `; _' j
c1 Y7 I0 c( E3 z2 F1 Z
2. 版本的灾难性恢复 ; {( P T# S1 E
) `+ ~ A& o0 T9 W- G- y# Y
Cisco2620提供了两种灾难性恢复版本的方法:tftpdnld和xmodem方式。 ( E& P3 u" G" S/ a Z& R) [- _% Y e
) ]8 }8 l0 A8 M9 ^0 E% ?
(1) tftpdnld方式 , q4 G4 v/ d/ F8 f- D 6 V' M6 y* k' z4 g$ s ^; I 将计算机串口和路由器Console口相连,计算机网口与路由器以太口(一定要与第一个以太口)相连。 6 K1 W9 x- Y# z5 v6 E7 a7 g6 Y9 O# k5 h4 d3 `% R
启动TFTP服务器,将要下载的版本放于指定目录下面。 * N9 _ i% p1 O* _0 E
0 p( h; p# C# p& j* f" J+ A% O 开启路由器电源,由于没有有效版本,路由器启动后将直接进入监控模式。 Z4 \ s8 Q7 y0 i1 \ . G2 W) p; J& B( s Rommon1> 4 }$ s4 |7 b, p2 G* b% x& W ' b3 ?! o. I$ i4 m 按如下命令设置参数。 8 O1 y' G+ H, w$ J; h! B# Z
& Q' ?* H# T3 d Rommon2>IP_ADDRESS=192.168.1.6: 将192.168.1.6地址配置到路由器的第一个以太端口 7 e8 e+ J$ b( b* [+ t; G$ H. ~0 z! {0 z, A" @
Rommon3>IP_SUBNET_MASK=255.255.255.0:设置掩码 6 L- g) Q5 ^0 `1 m2 l' e : R9 t) `0 _3 Z Rommon4>DEFAULT_GATEWAY=192.168.1.7:指定TFTP服务器地址 0 }0 j' n% ^% ?/ _, K9 k+ p/ A , d$ u' m, u3 ?" U Rommon5>TFTP_FILE=c2600-i-mz.121-3.T:指定IOS文件名 : a5 m! C4 x2 T; R8 k 1 I: }0 A; N1 }! Y: h$ s/ |4 L Rommon6>tftpdnld:下载IOS文件 9 Q# X3 m0 Y, K' ]
. B" J9 b6 O4 M% n( u8 D
组态配置寄存器 * V- z6 q- @/ `% W1 ^) o, t E; d7 E
/ Z- _# Q Z0 y9 m5 v
Rommon7>confreg m9 G$ R' t( Q i
H" {$ F$ x' |; D; ]# g0 b6 i 当出现do you wish to change the configuration y/n时选择y,当出现 change the boot charaterist y/n时选择y,选择参数2。其他的选项选n。 : m" k2 G; e4 i! U; k4 k8 I) M, D+ O
/ c# w' Z: _0 C/ F; k) z 启动版本 ; P1 Z7 s( }$ Y5 c- `% l$ M. _0 a' r
Rommon8> reset % ~5 i$ w0 @* B& b1 K
. | w% V+ W; g0 p+ n7 {- b" y
(2) xmodem 方式下载 , A8 K/ H' h3 `% _: n1 P* R9 C# r, ?7 U
该种方式下载不需要以太口电缆,只需超级终端即可。缺点是花费时间太多、速度太慢。xmodem是个人计算机通信中广泛使用的异步文件传输协议,以128字节块的形式传输数据,并且对每个块都进行校验,如果接受方校验正确,则发送认可信息,发送方发送下一个字块。 % \' X* O- Z, {& [) }* r: o
5 F% z I- r% ^/ _% _
其具体步骤如下: # H" |1 |; e1 G# f 4 b Y* l* }7 w8 F2 H" I, Y 用超级终端与路由器连接后,启动路由器,路由器进入监控模式状态。 ( v* [# A* B. w) v
% P$ k& }+ U' p- ?5 {4 I5 x Rommon1> 4 o: r# L/ @$ y* ?# t + y9 A9 S+ F% L3 P! Y1 c% ]9 [% v! I 启动xmodem 命令 * n8 p' R: |: v8 F7 v4 D + D/ u3 Z. q+ k Rommon2>xmodem -cx?:敲入Enter键 % m/ ~: O M5 C% w7 w
6 X1 e& j9 d+ E( o/ l) |$ p; ^% J 当出现do you wish to continue时选择y : o x3 b6 a9 g
5 D$ F. k" G0 i8 V 打开超级终端的“传送”菜单,选择传送文件,打开传送文件窗口。输入版本文件的位置,并选择xmodem 方式。 $ t. ~ I. O) `" x1 d2 u
% X; e7 _) m+ M, q# k( l 修改相应命令和选项,也可以以ymodem的方式进行传送。 . y2 t, A& x0 W# i
, H) V( [9 ~' I/ U: @ {, X5 \5 n 以上述同样的方法配置confreg命令,重新启动后路由器会进入正常状态。 3 d4 K% ?4 Y* b/ e: n g6 P, h
$ c0 z/ C+ Q6 c2 F/ }* \$ q 两种进入Cisco2620路由器 ROM 状态的方法 $ g: E; I" m/ o. c9 _, U/ `
$ r; n0 z, ]7 L- X1 O6 y
1. 如果break 未被屏蔽,可以在开机60秒内按ctrl+break 键中断启动过程,进入rom状态。 j* j. h& K; \! q+ m$ N
! P: [9 _& M( Y" Q; }9 ~ 2. 将超级终端通信波特率设置为1200、数据位为8、奇偶位为1、停止位无。开启路由器电源,启动后关机。停5秒后,重新开机,同时一直按住空格键12秒后放开,等路由器启动完成后,重新更改超级终端位默认值。通信波特率设置为9600、数据位为8、奇偶位为1、停止位无 。重新连接后,从终端上可以看到已经进入rom 状态。注意在波特率为1200时终端上没有内容显示。 # @7 @: @7 a0 F: l& q7 X* c + z, \1 J2 m2 D* z, c* p- b 除了上述功能外,Cisco路由器还可通过IOS软件的升级, 在不改动硬件的条件下实现更多、更强大的功能,在满足客户不断增长的需求的同时保护了硬件投资。但这样做也同样增加了配置及管理的难度,同时对网络管理员也提出了更高的要求。因此如何让网络设备高效、可靠地工作,尽量减小维护的工作量,有待于我们在实践中进一步探索。 ! k6 n6 q, ?( h# x2 ^+ P# _2 ^1 z- I) s- S
格尔信息安全论坛 6 L# S8 t( a6 c
9 y3 X' m& z- `& Z, T) C1 V2 C
为信息安全的建设建立安全风险评估机制 * O( a) E$ {. i$ V