史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 網路軟硬體架設技術文件
忘記密碼?
註冊帳號 論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2006-06-13, 01:41 AM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17383
現金: 5257 金幣
資產: 33847 金幣
預設 硬體 - 全面圖解路由器接頭及連接

全面圖解路由器接頭及連接


HTTP://www.yesky.com/image20010518/165596.JPG
HTTP://www.yesky.com/image20010518/165597.JPG
HTTP://www.yesky.com/image20010518/165599.JPG
HTTP://www.yesky.com/image20010518/165600.JPG



HTTP://www.yesky.com/image20010518/165602.JPG
HTTP://www.yesky.com/image20010518/165603.JPG


HTTP://www.yesky.com/image20010518/165605.JPG
HTTP://www.yesky.com/image20010518/165606.JPG
HTTP://www.yesky.com/image20010518/165607.JPG
HTTP://www.yesky.com/image20010518/165608.JPG

HTTP://www.yesky.com/image20010518/165609.JPG

HTTP://www.yesky.com/image20010518/165610.JPG
HTTP://www.yesky.com/image20010518/165612.JPG
HTTP://www.yesky.com/image20010518/165613.JPG

HTTP://www.yesky.com/image20010518/165614.JPG
HTTP://www.yesky.com/image20010518/165617.JPG
HTTP://www.yesky.com/image20010518/165618.JPG
HTTP://www.yesky.com/image20010518/165619.JPG
HTTP://www.yesky.com/image20010518/165621.JPG
HTTP://www.yesky.com/image20010518/165622.JPG
HTTP://www.yesky.com/image20010518/165623.JPG
HTTP://www.yesky.com/image20010518/165624.JPG


路由器所在的網路位置比較複雜,既可是內部子網邊緣,也可位於內、外部網路邊緣。同時為了實現強大的適用性,它需要連接各種網路,這樣,它的接頭也就必須多種多樣。對於這些,不要說一般的網路愛好者,就連許多網管人員都無法說清楚。為此筆者向大家全面介紹路由器的各種接頭及連接方法。
  本文快速導讀
  接頭篇
  第一頁 局域網接頭
  第三頁 廣域網接頭
  第六頁 路由器配置接頭
  連接篇
  第七頁 路由器與局域網接入設備之間的連接
   第八頁 路由器與Internet接入設備的連接
  第十頁 配置連接阜連接方式
  一、路由器接頭
  路由器具有非常強大的網路連接和路由功能,它可以與各種各樣的不同網路進行物理連接,這就決定了路由器的接頭技術非常複雜,越是高檔的路由器其接頭種類也就越多,因為它所能連接的網路類型越多。路由器的連接阜主要分局域網連接阜、廣域網連接阜和配置連接阜三類,下面分別介紹。
  1. 局域網接頭
  常見的以太網接頭主要有AUI、BNC和RJ-45接頭,還有FDDI、ATM、千兆以太網等都有相應的網路接頭,下面分別介紹主要的幾種局域網接頭。
  (1) AUI連接阜
  AUI連接阜它就是用來與粗同軸電纜連接的接頭,它是一種「D」型15針接頭,這在令牌環網或總線型網路中是一種比較常見的連接阜之一。路由器可通過粗同軸電纜收發器實現與10Base-5網路的連接。但更多的則是借助於外接的收發轉發器(AUI-to-RJ-45),實現與10Base-T以太網路的連接。當然,也可借助於其他類型的收發轉發器實現與細同軸電纜(10Base-2)或光纜(10Base-F)的連接。AUI接頭示意圖如圖1所示。
此主題相關圖片如下:

  (2).RJ-45連接阜
   RJ-45連接阜是我們最常見的連接阜了,它是我們常見的雙絞線以太網連接阜。因為在快速以太網中也主要採用雙絞線作為傳輸介質,所以根據連接阜的通信速率不同RJ-45連接阜又可分為10Base-T網RJ-45連接阜和100Base-TX網RJ-45連接阜兩類。其中,10Base-T網的RJ-45 連接阜在路由器中通常是標識為「ETH」,而100Base-TX 網的RJ-45連接阜則通常標識為「10/100bTX」。
  此主題相關圖片如下:

  如圖2所示為10Base-T 網RJ-45連接阜,而圖3所示的為10/100Base-TX網RJ-45連接阜。其實這兩種RJ-45連接阜僅就連接阜本身而言是完全一樣的,但連接阜中對應的網路電路結構是不同的,所以也不能隨便接。
  此主題相關圖片如下:

  (3).SC連接阜
   SC連接阜也就是我們常說的光纖連接阜,它是用於與光纖的連接。光纖連接阜通常是不直接用光纖連接至工作站,而是通過光纖連接到快速以太網或千兆以太網等具有光纖連接阜的交換機。這種連接阜一般在高檔路由器才具有,都以「100b FX」標注,如圖4所示。
  此主題相關圖片如下:

  2. 廣域網接頭
   在上面就講過,路由器不僅能實現局域網之間連接,更重要的應用還是在於局域網與廣域網、廣域網與廣域網之間的連接。但是因為廣域網規模大,網路環境複雜,所以也就決定了路由器用於連接廣域網的連接阜的速率要求非常高,在以太網中一般都要求在100Mbps快速以太網以上。下面介紹幾種常見的廣域網接頭。
  (1).RJ-45連接阜
   利用RJ-45連接阜也可以建立廣域網與局域網VLAN(虛擬局域網)之間,以及與遠端網路或Internet的連接。如果使用路由器為不同VLAN提供路由時,可以直接利用雙絞線連接至不同的VLAN連接阜。但要注意這裡的RJ-45連接阜所連接的網路一般就不太可有是10Base-T這種了,一般都是100Mbps快速以太網以上。如果必須通過光纖連接至遠端網路,或連接的是其他類型的連接阜時,則需要借助於收發轉發器才能實現彼此之間的連接。如圖5所示為快速以太網(Fast Ethernet)連接阜。
  此主題相關圖片如下:

  (2).AUI連接阜
AUI連接阜我們在局域網中也講過,它是用於與粗同軸電纜連接的網路接頭,其實AUI連接阜也被常用於與廣域網的連接,但是這種接頭類型在廣域網應用得比較少。在Cisco 2600系列路由器上,提供了AUI與RJ-45兩個廣域網連接連接阜(如圖6所示),用戶可以根據自己的需要選擇適當的類型。
  此主題相關圖片如下:

  (3).高速同步串口
  在路由器的廣域網連接中,應用最多的連接阜還要算「高速同步串口」(SERIAL)了,如圖7所示。
  此主題相關圖片如下:

  這種連接阜主要是用於連接目前應用非常廣泛的DDN、幀中繼(Frame Relay)、X.25、PSTN(模擬電話線路)等網路連接模式。在企業網之間有時也通過DDN或X.25等廣域網連接技術進行專線連接。這種同步連接阜一般要求速率非常高,因為一般來說通過這種連接阜所連接的網路的兩端都要求實時同步。
  (4).異步串口
  異步串口(ASYNC)主要是應用於Modem或Modem池的連接,如圖8所示。它主要用於實現遠端電腦通過公用電話網撥入網路。這種異步連接阜相對於上面介紹的同步連接阜來說在速率上要求就松許多,因為它並不要求網路的兩端保持實時同步,只要求能連續即可,主要是因為這種接頭所連接的通信方式速率較低。
  此主題相關圖片如下:

  (5).ISDN BRI連接阜
   因ISDN這種互連網接入方式連接速度上有它獨特的一面,所以在當時ISDN剛興起時在互連網的連接方式上還得到了充分的應用。ISDN BRI連接阜用於ISDN線路通過路由器實現與Internet或其他遠端網路的連接,可實現128Kbps的通信速率。ISDN有兩種速率連接連接阜,一種是ISDN BRI(基本速率接頭);另一種是ISDN PRI(基群速率接頭)。ISDN BRI連接阜是採用RJ-45標準,與ISDN NT1的連接使用RJ-45-to-RJ-45直通線。如圖9所示的BRI為ISDN BRI連接阜。
  此主題相關圖片如下:

  3. 路由器配置接頭
  路由器的配置連接阜有兩個,分別是「Console」和「AUX」,「Console」通常是用來進行路由器的基本配置時通過專用連線與電腦連用的,而「AUX」是用於路由器的遠端配置連接用的。
  1.Console連接阜
  Console連接阜使用配置專用連線直接連接至電腦的串口,利用終端仿真程式(如Windows下的「超級終端」)進行路由器本機配置。路由器的Console連接阜多為RJ-45連接阜。如下圖10所示就包含了一個Console配置連接阜。
  此主題相關圖片如下:

  2.AUX連接阜
  AUX連接阜為異步連接阜,主要用於遠端配置,也可用於拔號連接,還可通過收發器與MODEM進行連接。AUX連接阜與Console連接阜通常同時提供,因為它們各自的用途不一樣。接頭圖示仍參見上述圖10。
  二、路由器的硬體連接
  從上面的介紹或知,路由器的接頭類型非常多,它們各自用於不同的網路連接,如果不能明白各自連接阜的作用,就很可能進行錯誤的連接,導致網路連接不正確,網路不通。下面我們通過對路由器的幾種網路連接形式來進一步理解各種連接阜的連接應用環境。路由器的硬體連接因連接阜類型,也主要分與局域網設備之間的連接、與廣域網設備之間的連接以及與配置設備之間的連接三類。
  1. 路由器與局域網接入設備之間的連接
  局域網設備主要是指集線器與交換機,交換機通常使用的連接阜只有RJ-45和SC,而集線器使用的連接阜則通常為AUI、BNC和RJ-45。下面,我們簡單介紹一下路由器和集線設備各種連接阜之間如何進行連接。
  (1). RJ-45-to-RJ-45
  這種連接方式就是路由器所連接的兩端都是RJ-45接頭的,如果路由器和集線設備均提供RJ-45連接阜,那麼,可以使用雙絞線將集線設備和路由器的兩個連接阜連接在一起。需要注意的是,與集線設備之間的連接不同,路由器和集線設備之間的連接不使用交叉線,而是使用直通線,也就是說,跳線兩端的線序完全相同,但也不是說只要線序相同就行,但最好不要採用一一對應法。再一個要注意的是集線器設備之間的級聯通常是通過級聯連接阜進行的,而路由器與集線器或交換機之間的互連是通過普通連接阜進行的。
另外,路由器和集線設備連接阜通信速率應當盡量匹配,否則,寧可使集線設備的連接阜速率高於路由器的速率,並且最好將路由器直接連接至交換機。
  (2).AUI-to-RJ-45
  這種情況主要出現在路由器與集線器相連。如果路由器僅擁有AUI連接阜,而集線設備提供的是RJ-45連接阜,那麼,必須借助於AUI-to-RJ-45收發器才可實現兩者之間的連接。當然,收發器與集線設備之間的雙絞線跳線也必須使用直通線,連接示意圖如圖11所示。
  此主題相關圖片如下:

  (3).SC-to-RJ-45或SC-to-AUI
  這種情況一般是路由器與交換機之間的連接,如交換機只擁有光纖連接阜,而路由設備提供的是RJ-45連接阜或AUI連接阜,那麼必須借助於SC-to-RJ-45或SC-to-AUI收發器才可實現兩者之間的連接。收發器與交換機設備之間的雙絞線跳線同樣必須使用直通線。但是實際上出現交換機為純光纖接頭的情況非常少見。
  2. 路由器與Internet接入設備的連接
  路由器的主要應用互連網的連接,路由器與互連網接入設備的連接情況主要有以下幾種:
  (1).通過異步串行口連接
  異步串口主要是用來與Modem設連接,用於實現遠端電腦通過公用電話網撥入局域網路。除此之外,也可用於連接其他終端。當路由器通過電纜與Modem連接時,必須使用AYSNC-to-DB25或AYSNC-to-DB9適配器來連接。路由器與Modem或終端的連接如圖12所示。
  此主題相關圖片如下:

  (2).同步串行口
  在路由器中所能支持的同步串行連接阜類型比較多,如Cisco系統就可以支持5種不同類型的同步串行連接阜,分別是:EIA/TIA-232接頭、EIA/TIA-449接頭、V.35接頭、X.21串行電纜總成和EIA-530接頭,所對應的適配器圖示分別如圖13、圖14、圖15、圖16、圖17所示。但是在這裡要注意的一點就是,因為一般來說適配器連線的兩端是採用不同的外形(一般稱帶插針之類推適配器頭一端稱之為「公頭」,而帶有孔的適配器一端通常稱之為「母頭」,注意「EIA-530」接頭兩端都是一樣的接頭類型),這主要是考慮到連接的緊密。圖中的「公頭」為DTE(資料終端設備,Data Terminal Equipment)連接適配器,下方「母頭」為DCE(資料通信設備,Data Communications Equipment)連接適配器。如圖18所示為同步串行口與Internet接入設備連接的示意圖,在連接時只需要對應看一下連接用線與設備端接頭類型就可以知道正確選擇了。
  此主題相關圖片如下:

  此主題相關圖片如下:

  此主題相關圖片如下:

  此主題相關圖片如下:

  此主題相關圖片如下:

  此主題相關圖片如下:

  (3).ISDN BRI連接阜
  Cisco路由器的ISDN BRI模塊一般可分為兩類,一是ISDN BRI S/T模塊,二是ISDN BRI U模塊,前者必須ISDN 的NT1終端設備一起才能實現與Internet的連接,因為S/T連接阜只能接數位電話設備,不適用當前現狀,但通過NT1後就可連接現有的模擬電話設備了,連接圖如圖19所示。而後者由於內置有NT1模塊,我們稱之為「NT1+」終端設備,它的「U」連接阜可以直接連接模擬電話外線,因此,無需再外接ISDN NT1,可以直接連接至電話線牆板插座,如圖20所示。
  此主題相關圖片如下:

  此主題相關圖片如下:

  3. 配置連接阜連接方式
  與前面講的一樣,路由器的配置連接阜依據配置的方式的不同,所採用的連接阜也不一樣,主要的仍是兩種,一種是本機配置所採用的「Console」連接阜,另一種是遠端配置時採用的「AUX」連接阜,下面分別講一下各自的連接方式。
  (1). Console連接阜的連接方式
  當使用電腦配置路由器時,必須使用翻轉線將路由器的Console口與電腦的串口/並口連接在一起,這種連接線一般來說需要特製,根據電腦端所使用的是串口還是並口,選擇製作RJ-45-to-DB-9或RJ-45-to-DB-25轉換用適配器,如圖21所示。
  此主題相關圖片如下:

  (2). AUX連接阜的連接方式
  當需要通過遠端訪問的方式實現對路由器的配置時,就需要採用AUX連接阜進行了。AUX其實與上面所講的接頭結構與RJ-45一樣,只是裡面所對應的電路不同,實現的功能也不同而已,根據Modem所使用的連接阜情況不同,來確定通過AUX連接阜與Modem進行連接所也必須借助於RJ-45 to DB9或RJ-45 to DB25的收發器的選擇。路由器的AUX連接阜與Modem的連接方式如圖22所示
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1601 篇, 收花: 3153 次
舊 2006-07-04, 02:36 PM   #2 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17383
現金: 5257 金幣
資產: 33847 金幣
預設

初學路由器的讀讀

--------------------------------------------------------------------------------

--------------------------------------------------------------------------------
Cisco2620路由器的配置與維護
對於分佈在多個不同場點的企業分部來說,如何訪問中心場點服務器、獲取相應的訊息,是企業網路建設規劃中不可缺少的一部分。本文以Cisco2620為例,講述了路由器的初始化配置以及遠端接入的配置方法,探討了如何使用內部網路的DHCP服務功能為遠端撥入的用戶分配地址訊息以及路由器常見故障的排除技巧。
(本文假定Cisco2620路由器為提供遠端接入訪問,已經配置了同步串行模塊和異步串行16AM模塊。)

Cisco2620路由器的基本配置

1. 初始安裝

第一次安裝時系統會自動進入Dialog Setup,依螢幕提示,分別回答路由器名稱、加密超級登入密碼、超級登入密碼、遠端登入密碼、動態路由協議以及各個接頭的配置後,儲存配置。在出現路由器名稱後,打入enable命令,鍵入超級登入密碼,出現路由器名稱(這裡假設路由器名稱為Cisco2620),待出現Cisco2620#提示字元後,表示已經進入特權模式,此時就可以進行路由器的配置了。

2. 配置路由器

鍵入config terminal,出現提示字元Cisco2620(config)#,進入配置模式。

(1) 設置密碼

Cisco2620(config)#enable secret 123123:設置特權模式密碼為123123

Cisco2620(config)#line console 0: 進入Console口配置模式

Cisco2620(config-line)#password 123123:設置Console口密碼為123123

Cisco2620(config-line)#login:使console口配置生效

Cisco2620(config-line)#line vty 0 5:切換至遠端登入口

Cisco2620(config-line)#password 123123:設置遠端登入密碼為123123

Cisco2620(config-line)#login:使配置生效

(2) 設置快速以太網口

Cisco2620(config)#interface fastFastethernet 0/0:進入連接阜配置模式

Cisco2620(config-if)#ip address 192.168.1.6 255.255.255.0:設置IP地址及掩碼

Cisco2620(config-if)#no shutdown: 開啟連接阜

Cisco2620(config-if)#exit:從連接阜配置模式中退出

(3) 設置同步串口

Cisco2620(config)#interface serial 0/0:進入同步串口設置

Cisco2620(config-if)#ip unnumbered fastFastethernet 0/0:同步串口使用與快速以太網口相同的IP地址

Cisco2620(config-if)#encapsulation ppp: 把資料鏈路層協議設為PPP

(4) 設置16口Modem撥號模塊,使用內部DHCP服務為撥入用戶分配地址

Cisco2620(config)#interface Group-Async1

Cisco2620(config-if)# ip unnumbered FastEthernet0/0

Cisco2620(config-if)# encapsulation ppp

Cisco2620(config-if)# ip tcp header-compression passive:啟用被動IP包頭壓縮

Cisco2620(config-if)# async mode dedicated:只在異步模式下工作

Cisco2620(config-if)# peer default ip address dhcp:將IP地址請求轉發至DHCP服務器

Cisco2620(config-if)# ppp authentication chap:將認證設為CHAP

Cisco2620(config-if)# group-range 33 48:撥號組包括16個口

Cisco的16AM模塊提供了高密度的模擬電路接入方式,不在辦公大樓的員工可以用Modem撥號聯入局域網、登入服務器,實現遠端辦公。

peer default ip address dhcp命令可以使撥入的工作站通過局域網內的DHCP服務器動態地獲得IP地址,節約了IP地址資源,同時還接收了在DHCP服務器上配置的參數,比如DNS服務器的IP地址,並配合全局模式下配置的指向防火牆的靜態路由,使工作站同時也可以通過防火牆訪問Internet。

Cisco2620(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.4:設置到防火牆的靜態路由

(5) 對16AM模塊物理特性的設置

Cisco2620(config)#line 33 48: 進入Modem 口線模式

Cisco2620(config-line)# session-timeout 30:超時設為30分鐘

Cisco2620(config-line)# autoselect during-login:自動登入

Cisco2620(config-line)# autoselect ppp:自動選擇PPP協議

Cisco2620(config-line)# login local:允許本機口令檢查

Cisco2620(config-line)# modem InOut:允許撥入撥出

Cisco2620(config-line)# transport input all:指定傳輸協議

Cisco2620(config-line)# stopbits 1:設置一位停止位

Cisco2620(config-line)# flowcontrol hardware:設置硬體流控制

(6) 新增撥號用戶的用戶名和密碼

Cisco2620(config)#username shixuegang password abc123:增加用戶名shixuegang,口令為abc123

(7) 啟用rip路由

Cisco2620(config)#router rip:啟用rip路由

Cisco2620(config-rout)#version 2:第二版本

Cisco2620(config-rout)#network xxx.xxx.xxx.xxx:指定要轉發資料包的網路號

Cisco2620路由器故障判斷和故障排除

1. 判斷以太連接阜故障

對於以太連接阜故障的診斷,可以用show interface fastFastethernet 0/0(對於以太連接阜0的診斷)命令,它用來檢查一條鏈路的狀態,可能出現的結果如下:

如果以太網連接阜工作正常,則出現如下顯示:Fastethernet 0/0 is up, line protocol is up;

如果存在連接故障,比如路由器未接到LAN上,則出現:Fastethernet 0/0 is up, line protocol is down;

如果接頭出現故障,則出現:Fastethernet 0/0 is down, line protocol is down (disable) ;

接頭被人為地關閉,則出現:Fastethernet 0/0 is administratively down, line protocol is down;

此外,當懷疑連接阜有物理性故障時,可用show version命令,該命令將顯示出物理性正常的連接阜,而出現物理性故障的連接阜將不被顯示出來。

2. 判斷同步串行連接阜故障

我們可以用show interface serial 0/0命令檢查一條鏈路的狀態,如出現Serial 0/0 is up, line protocol is up字樣,則表示工作正常;如出現serial 0/0 is up, line protocol is down字樣,則表示連接阜無物理故障,但上層協議未通(IP、IPX、X25等,此時應檢視路由器的配置命令,檢查地址是否匹配);如出現Serial 0/0 is down, line protocol is down (disable) 字樣,則表示連接阜出現物理性故障,此時應更換連接阜;如出現Serial 0/0 is down, line protocol is down字樣,則表示DCE設備(Modem/DTU)未送來載波/時鐘信號;如出現Serial 0/0 is administratively down, line protocol is down字樣,則表示接頭被人為地關閉,可在配置狀態中interface_mode下去掉shutdown命令。

3. 判斷模擬線路故障

可以先用電話直接撥打路由器中繼線號碼,聽見嘯叫聲則說明線路正常,反之則應先檢視電話線路。排除線路故障後如依然無法正常工作,就應檢視路由器關於16AM模塊的配置命令,確定配置命令無誤後,可採取如下方法:


將模塊重新良好接地;

升級路由器IOS版本;

更換16AM模塊。
Cisco2620路由器的密碼恢復和災難性恢復

在使用路由器的過程中,經常會出現忘記密碼的情況。同時,在操作過程中有時會因為一些不可預料的原因,使路由器內部的版本映像文件受到損壞,使路由器無法正常工作,導致路由器退回到監控狀態,而使用常用的版本拷貝命令無法更新版本。這兩個問題都是在日常維護中較為常見的問題。

1. 密碼恢復

(1) 將路由器的Console口和電腦串口相連,啟動電腦超級終端,開啟路由器電源,在開機60秒內按ctrl+break 使路由器進入rom monitor 狀態,並出現如下提示字元:

rommon1>

(2) 重新配置組態暫存器。

rommon1>confreg

當出現do you wish to change the configuration (y/n) 時選擇y,當出現enable ignore system configuration information(y/n) 時選擇y。

(3) 重新啟動路由器。

rommon1>reset

(4) 啟動後進入特權模式,執行如下命令使原來的配置訊息有效。

router(config)#config mem

(5) 可以進一步檢視密碼或更改密碼。

2. 版本的災難性恢復

Cisco2620提供了兩種災難性恢復版本的方法:tftpdnld和xmodem方式。

(1) tftpdnld方式


將電腦串口和路由器Console口相連,電腦網口與路由器以太口(一定要與第一個以太口)相連。

啟動TFTP服務器,將要下載的版本放於指定目錄下面。

開啟路由器電源,由於沒有有效版本,路由器啟動後將直接進入監控模式。
Rommon1>


按如下命令設置參數。
Rommon2>IP_ADDRESS=192.168.1.6: 將192.168.1.6地址配置到路由器的第一個以太連接阜

Rommon3>IP_SUBNET_MASK=255.255.255.0:設置掩碼

Rommon4>DEFAULT_GATEWAY=192.168.1.7:指定TFTP服務器地址

Rommon5>TFTP_FILE=c2600-i-mz.121-3.T:指定IOS文件名

Rommon6>tftpdnld:下載IOS文件


組態配置暫存器
Rommon7>confreg

當出現do you wish to change the configuration y/n時選擇y,當出現 change the boot charaterist y/n時選擇y,選擇參數2。其他的選項選n。


啟動版本
Rommon8> reset

(2) xmodem 方式下載

該種方式下載不需要以太口電纜,只需超級終端即可。缺點是花費時間太多、速度太慢。xmodem是個人電腦通信中廣泛使用的異步文件傳輸協議,以128字節塊的形式傳輸資料,並且對每個塊都進行校驗,如果接受方校驗正確,則發送認可訊息,發送方發送下一個字塊。

其具體步驟如下:


用超級終端與路由器連接後,啟動路由器,路由器進入監控模式狀態。
Rommon1>


啟動xmodem 命令
Rommon2>xmodem -cx?:敲入Enter鍵

當出現do you wish to continue時選擇y


打開超級終端的「傳送」表菜單,選擇傳送文件,打開傳送文件視窗。輸入版本文件的位置,並選擇xmodem 方式。
修改相應命令和選項,也可以以ymodem的方式進行傳送。


以上述同樣的方法配置confreg命令,重新啟動後路由器會進入正常狀態。
兩種進入Cisco2620路由器 ROM 狀態的方法

1. 如果break 未被屏蔽,可以在開機60秒內按ctrl+break 鍵中斷啟動過程,進入rom狀態。

2. 將超級終端通信波特率設置為1200、資料位為8、奇偶位為1、停止位無。開啟路由器電源,啟動後關機。停5秒後,重新開機,同時一直按住空格鍵12秒後放開,等路由器啟動完成後,重新更改超級終端位預定值。通信波特率設置為9600、資料位為8、奇偶位為1、停止位無 。重新連接後,從終端上可以看到已經進入rom 狀態。注意在波特率為1200時終端上沒有內容顯示。

除了上述功能外,Cisco路由器還可通過IOS軟件的升級, 在不改動硬體的條件下實現更多、更強大的功能,在滿足客戶不斷增長的需求的同時保護了硬體投資。但這樣做也同樣增加了配置及管理的難度,同時對網路管理員也提出了更高的要求。因此如何讓網路設備高效、可靠地工作,盡量減小維護的工作量,有待於我們在實踐中進一步探索。

格爾訊息安全論壇

為訊息安全的建設建立安全風險評估機制

伴隨著我國加入WTO以及全球訊息化的發展,電腦訊息系統的安全建設越來越受重視,同時我國的政府與企業也已經深刻地認識到了訊息安全風險評估的重要性,並努力通過實踐來建立、健全和完善電腦訊息系統的安全風險評估機制。

安全風險評估是訊息系統安全防範體系的建設依據,風險評估的目的在於指出訊息系統的風險所在、防範風險的代價、風險可能造成的損失,並最終依據後兩者的比較制定訊息安全保障體系。需要密切關注的是,防範風險的代價和風險可能造成的損失是不斷變化的,訊息安全保障體系的完善是建立在階段建設目標的不斷修正和補充基礎之上的。

在訊息安全風險評估的需求方面,金融企業尤為急迫。金融企業一直以來都是訊息技術發展的領路人,但是其訊息安全的建設遠遠滯後於訊息系統自身的建設。在金融企業逐漸認識到訊息安全保障體系建設的必要性的同時,也意識到單憑直觀感覺而制定的訊息安全建設目標缺乏科學依據,不能對長期的訊息安全建設提供指導作用。金融企業將再一次承擔起領路人的角色,當然這是由其自身訊息系統具備的基礎決定的。

安全風險評估分如下幾個過程:

1. 評估階段。訊息系統將接受各種評估工具的檢測和調查,被評估的對象包括網路架構、應用系統、執行與安全管理、人員、安全策略等,評估的結果將反映訊息系統在各個方面的威脅和脆弱性。

2. 評估訊息智慧式化處理階段。需要對不同的評估工具所得出的原始評估資料進行深入挖掘,一方面,這些資料複雜、多樣,而且會不斷增加,因此需要按照統一的標準進行管理; 另一方面,這些資料內在的聯繫需要通過資料挖掘進行歸納分析和綜合分析。

3. 解決方案與後續建設目標階段。根據評估訊息分析的結果,制定相應的建設目標與方案,其核心是把風險的價值與保護風險的價值進行比較。
__________________
psac 目前離線  
送花文章: 3, 收花文章: 1601 篇, 收花: 3153 次
舊 2006-07-05, 07:07 PM   #3 (permalink)
註冊會員
 
kcgsj 的頭像
榮譽勳章
UID - 22061
在線等級: 級別:22 | 在線時長:617小時 | 升級還需:4小時級別:22 | 在線時長:617小時 | 升級還需:4小時級別:22 | 在線時長:617小時 | 升級還需:4小時級別:22 | 在線時長:617小時 | 升級還需:4小時級別:22 | 在線時長:617小時 | 升級還需:4小時級別:22 | 在線時長:617小時 | 升級還需:4小時級別:22 | 在線時長:617小時 | 升級還需:4小時
註冊日期: 2003-01-04
VIP期限: 2010-06
住址: 高雄市楠梓區德民路
文章: 854
精華: 0
現金: 30 金幣
資產: 451264 金幣
預設

引用:
作者: jermin90
一堆叉燒包 >"<!
大大...看不到圖片了...
kcgsj 目前離線  
送花文章: 133, 收花文章: 273 篇, 收花: 1237 次
 


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 01:21 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2014, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1