1-思科IOS设备管理

1. 思科IOS

  互联网操作系统(Internetwork Operating System,简称IOS)是思科公司为其网络设备开发的操作维护系统,一个专用内核,提供路由选择,交换,网络互连和远程通信功能,用于支持网络程序,基本上大多数思科路由器,交换机都运行IOS,可以通过路由器控制台端口或telnet远程访问思科IOS。

以下是思科IOS软件提供的一些重要功能:

1.运行网络协议并提供功能
2.在设备之间高速传输数据
3.控制访问和禁止未经授权的网络使用,从而提高安全性
4.提供连接网络资源的可靠性

2. 路由器核心硬件组成

这里写图片描述
图1-路由器硬件组成

CPU :执行操作系统的指令,包括系统初始化,路由和交换等功能。

随机访问存储器 (RAM内存) :RAM中的内容断电丢失

只读存储器 (ROM) :开机自检软件. 路由器启动引导程序,一般用于启动系统、密码恢复、系统升级或恢复。包括Bootstrap程序:引导程序,用于引导加载操作系统,Rommon程序:用于做密码恢复及系统升级,POST程序:用于实现加电自检(power-on self-test)

非易失 RAM (NVRAM) :存储启动配置文件和配置寄存器(configuration register),0x2102表示正常加载操作系统并加载配置文件,0x2142表示正常加载操作系统但不加载配置文件,配置寄存器的功能主要是用于影响路由器的启动流程。

Flash:主要用于存储和运行Cisco IOS操作系统,设备断电后,闪存的内容不会丢失

Interfaces :拥有多种物理接口用于连接网络,如外部可见的各类接口,如串口(Serial)、以太口(Ethernet)、快速以太口(FastEthernet)等。

3. 路由器启动方式

1.首先路由器会进行加电自检,即执行POST程序,检查各个硬件组成是否正常运行。

2.当完成加电自检时,把引导程序从ROM中拷贝到RAM中,cpu开始执行引导程序,而引导程序主要的功能就是找到IOS并加载到RAM中运行。

3.在加载IOS前,首先需要定位IOS位置,一般是根据寄存器值(register)来定位ios操作系统,而寄存器是存储在NVRAM中,然后加载IOS。

4.IOS加载成功后,系统会去NVRAM中查找startup-config启动配置,如果找到了就复制到RAM中,把startup-config中的配置作为路由器启动初始配置。

5.路由器加载完startup-config启动配置时,就完成启动并正常运行

4. 思科 IOS设备操作模式

  思科IOS设备的操作模式一般有以下三种:用户模式 (0 - 1), 特权模式 (2 - 14), 配置模式 (15),每个用户模式对应着三个权限等级,命令级别从0到15共分为16级,数字越大,权限越高。下面我们来介绍每一个操作模式。

4.1 用户模式

  一般用户模式也就是你刚启动路由器进入的模式,用户模式类似于普通用户,对系统基本的查看功能,但是不能修改,所以权限等级为0 - 1,如果按回车键,可以看到以>符号结尾的CLI标识,这就是用户模式,默认级别为1,只能使用1级以及以下的命令,一般来说,如果你要进入特权模式,必须先进入用户模式,然后从用户模式再进入特权模式。

从用户模式(user mode)进入到特权模式(exec mode),注意提示符的变化:

Router>enable
Router#

4.2 特权模式

  特权模式类似于管理员,对系统进行基本管理,该模式以#结尾的CLI标识,默认级别为14,能使用所有命令,当用户级别≥3时,登录时直接进入此模式,可以使用configure terminal命令进入全局配置模式,configure terminal命令可以简写成conf t,使用disable命令可以退出特权模式,进入用户模式

这里写图片描述
图2-特权模式

如果你要从特权模式退出到用户模式,可以输入disable命令,注意提示符号变化,效果如下 :

Router#disable
Router>

4.3 全局配置模式

  如果你要配置router的话,需要进入到1个叫做配置模式的模式,在特权模式下输入configure terminal进入全局配置模式(global configuration mode),在这之下输入的命令叫做全局命令,一旦输入,将对整个 router 产生影响。

这里写图片描述
图4-全局配置模式

  注意,在全局配置模式下,以(config)#结尾的标识,级别为15,类似于超级管理员,可以对系统进行所有操作,用于配置IOS和层级化配置。

比如,在全局配置模式下给R1设备设置ip地址等信息:
这里写图片描述

int f0/0   #命令是进入接口模式
ip add ip 12.1.1.1 255.255.255.0   #命令是给R1设备设置ip地址和子网掩码
no sh     #命令是打开接口,这是因为路由器接口默认处于shutdown状态,需要手动开启,使用show interface Fastethernet0/0可查看接口状态

另外,还可以使用exit命令可以退出配置模式,看到#符号,说明现在是特权模式。

猜你喜欢

转载自blog.csdn.net/qq_35733751/article/details/80207252