思科路由器备份ios
想要让您的路由器连接更加稳定和高效?本文思科路由器备份ios将为新手介绍如何进行路由器设置和使用。
本文目录一览:
- 1、思科路由器及交换机的基本管理
- 2、怎样实现通过FTP协议备份cisco路由器的IOS?
- 3、交换机IOS升级及备份方法是什么
- 4、配置实现通过TFTP协议备份Cisco路由器的配置文件是什么?
- 5、如何恢复思科IOS软件备份
思科路由器及交换机的基本管理
思科路由器及交换机的基本管理
设备的管理是维护设备正常运行的基本条件,所以这里就跟我就来了解一下思科路由器和交换机的一些基本管理命令和方法,管理路由器和交换机的方法以及命令主要分为一下几个方面:
1、了解命令行的模式。
2、配置接口的IP地址以及相关的路由条目。
3、路由器、交换机密码的管理。
4、远程管理路由器、交换机。
5、系统IOS的备份与恢复。
一、了解命令行的模式
1)用户模式
默认进入的是用户模式,在该模式下用户受到极大的限制,只能用来查看一些统计信息。
route#路由器的用户模式
switch#交换机的用户模式
2)特权模式
在用户模式输入"enable"(可简写为"en")命令就可以进入特权模式,在特权模式下可以查看并修改路由器或交换机的配置。
routeenable#也可以输入en进入特权模式
route#
switchen
switch#
在特权模式下常用的命令解释如下:
showversion:查看系统IOS版本
showrunning-config:查看当前的配置信息
copyrunning-configstartup-config:保存当前的配置或者使用write
erasestartup-config:删除以保存的配置
showstartup-config:查看保存好的配置
showmac-address-table:查看交换机的mac地址表
showint接口名称:查看接口的信息
showarp:查看ARP缓存表
showiproute:查看路由表信息
showipintbrief:查看所有接口的IP地址信息。
noipdomain-lookup:禁用DNS查询
linecon0
exec-timeout00:不超时连接
loggingsynchronous:不启用时间同步,信息不打断输入命令
3)全局模式
在特权模式下输入"configterminal"(可简写为conft)命令就可以进入全局模式,用户在该模式下可以修改路由器或交换机的全局配置。
route#configterminal
route(config)#
注意:交换机和路由器的命令都是一样的,所以后面就只拿路由器做演示了
在全局模式可以配置路由器的静态条目等
iproute目标网络子网掩码下一跳地址:配置静态路由
iproute0.0.0.00.0.0.0下一跳地址:配置默认路由
reload:重启路由器
4)接口模式
在全局模式下输入"interfastethernet接口名称"(可简写为"intf接口名称")就可以进入到接口模式了,在接口模式下可以配置此接口的名称,所做的配置也只对这个接口有效。
route(config)#interfastethernet0/1
route(config-if)#
在接口模式主要是给接口配置IP地址以及开启接口等配置。
ipaddressIP地址子网掩码:给接口配置地址
noshutdown:开启接口
注意:在这些命令模式下,如果想要进入上层模式,可以使用以上命令,如果是想要返回下次模式呢?这时可以使用"exit"命令,逐层返回。
二、配置接口的IP地址以及配静态路由
上面我们已经知道了路由器和交换机的命令模式了,知道,要想给接口配置IP地址就必须进入到接口模式,所以我先要进入接口模式。
配置接口IP地址的命令如下:
route(config)#intf0/0
route(config-if)#ipadd192.168.1.1255.255.255.0#列如配置一个192.168.1.1的ip地址
noshutdown:开启该接口
配置静态路由
iproute10.10.10.0255.255.255.0192.168.1.1
由于交换机不用设置IP地址,但是需要开启端口。
switch(config)#intrangef0/1-24
switch(config-if)#noshutdown
开启交换机的0-24个接口。
三、路由器、交换机密码的管理
1、配置的console口密码
route(config)#lineconsole0
route(config-line)#password密码
route(config-line)#login
2、配置特权模式密码
route(config)#enablepassword密码
3、配置密文密码
上述配置的密码都是以明文显示,查看当前配置即可以查看到密码,这样很不安全,所以我们来使用以下方法来配置密码。
route(config)#enablesecret密码
上述是配置加密的特权密码,在同时使password和secret设置特权密码时,后者生效。
route(config)#servicepassword-encryption
上述方法可以将明文设置的密码进行加密。
4、恢复路由器密码
由于路由器的密码是保存在startup-config中,所以我们启动路由器时,必须绕过startup-config配置,然后重新设置密码。如果要绕过startup-config配置只有修改寄存器的值,默认是0x2102(十六进制的`),将其改为0x2142即可。下面总结一些路由器破解密码的步骤。
1)重启路由器,并同时按下Ctrl+Break键中断IOS的加载,路由器将进入ROMMonitor模式。
2)将配置寄存器的值改为0x2142,并重新启动路由器。
rommomconfreg0x2142
rommomreset
3)路由器再次重启,由于更改了配置寄存器的值,路由器无法加载配置文件,因此不需要密码验证,进入配置模式后,手动将配置文件加载回来。
Route#copystartup-configrunning-config
4)这时可以使用showrunning-config查看路由器配置了那些密码,逐一更改密码即可。
5)将配置寄存器的值更改回来,并将所做的配置保存,重启路由即可生效。
Router(config)#config-register0x2012
Router(config)#exit
Router#copyrunning-configstartup-config
Router#reload
5、交换机密码的恢复
Cisco交换机的密码被保存在flash中的配置文件config.text里,可以通过命令"dir"查看,恢复密码和路由器的原理是一样的,都是绕过配置文件启动交换机即可,路由器我们知道是修改寄存器的值,那么交换机呢?我们改怎么做呢?
原理很简单,将config.text文件改个名字,让系统在加载配置文件时找不到它,这样交换机在启动后就回到了出厂设置,登录交换机也就不需要密码了。但是需要注意的是,进入IOS后,要不原来的配置恢复回来,在把密码改成自己的。
交换机密码恢复步骤如下:
1)拔掉交换机的电源线,因为交换机没有开关机的按键,所以需要把电源重启交换机,在重新接上交换机后,立刻按住交换机上的"mode"键,当看到配置界面显示"swith:"命令提示,便可松开"mode"键。表示已近进入到一个专门用来中故障恢复的简单IOS.
2)使用提示的命令"flash_init"初始化flash.
switch:flash_init
3)将config.text文件改名,并重启交换机。
switch:renameflash:config.textflash:config.txt
switch:boot
4)现在就可正常进入IOS了,但是还需要做相关的配置才可以修改密码,先要把配置文件的名字改回来,然后手动加载配置文件,最后就可以查看设置了那些密码,逐一更改即可。
switch#renameflash:config.txtflash:config.text
switch#copyflash:config.textsystem:running-config
switch#showrunning-config
5)最后保存配置即可。
switch#copyrunning-configflash:config.text
四、远程管理路由器,交换机
1、配置管理IP
由于路由器是三层设备,可以直接在器接口上配置IP地址,所以直接使用接口地址作为管理IP即可。二交换机是二层设备,必须配置管理IP地址。我们可以通过给交换的虚拟接口配置IP,列如:交换机的管理IP为192.168.10.1
switch(config)#intvlan1
switch(config)#ipadd192.168.10.1255.255.255.0
switch(config)#noshutdown
2、配置VTY密码远程登录一台设备时,可以通过VTY(虚拟类型终端)密码做验证,基于安全考虑,没有配置VTY密码是无法实现远程登录的。
switch(config)#linevty04#表示同时允许VTY0-VTY4等5个虚拟终端连接
switch(config-line)#password123#VTYmima
switch(config-line)#login
3、需要注意的是,如果仅仅是配置上述内容,还是无法达到远程管理的程度,应远程用户只有看,而没有修改的权限,所以需要设置一个特权密码即可。
switch(config)#enablesecret123
4、如果远程的交换机与管理员的主机不在同一个网段,就必须给交换机指定默认网关,否则无法实现远程登录。
switch(config)#ipdefault-gateway192.168.10.254
五、路由器,交换机的IOS备份与恢复
路由器,交换机的IOS备份与恢复工作,主要是使用TFTP,但是现在新型的路由器,交换机已近支持TCP协议传输了。在此我就以TFTP描述备份和还原IOS的过程。
IOS备份工作如下:
1、下载CiscoTFTPServer工具,并创建TFTP服务器根目录。
2、在路由器上使用一下命令备份IOS.
Route#copyflashtftp
Addressornameofremotehost[]?192.168.10.2#tftp服务器的地址
Sourcefilename[]?c2800nm-ipbase-mz.123-6e.bin#系统ios的名称,可以使用dir命令查看
Destinaonfilename[c2800nm-ipbase-mz.123-6e.bin]?#这里回车确认。
这时可以查看tftp的根目录,就会发现已近有一个备份好的iso了。
如果要实现恢复工作则将Route#copytftpflash即可!
;
怎样实现通过FTP协议备份cisco路由器的IOS?
首先下载一个ftp或者tftp的软件打开软件,在tftp软件里设置好IP地址,就是电脑的IP地址,然后ping一下路由器,确认连通性接着进入路由器#copy ftfp:192.168.xx.xx(你配置好的那个tftp服务器地址) flash:?就会列出IOS,配置信息,vlan信息能需要备份的内容你把第一个flash:c3560-ipservices-mz.122-35.SE5(每个型号的IOS名都不同)右键复制#copy ftfp:192.168.xx.xx(你配置好的那个tftp服务器地址) flash:c3560-ipservices-mz.122-35.SE5即可这样就完成配置了
交换机IOS升级及备份方法是什么
交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有防火墙的功能。本文详细介绍了交换机IOS如何升级及备份
一、工具及 笔记本 设置
这里建议交换机就在我们的身边,因为这样 保险 点,出了问题有人在现场会容易处理。
这里我们按交换机是无任何配置的交换机设置
1. 物理连接交换机控制口及网卡
交换机通电后,我们把交换机的CONSOLE数据线接到交换机端的CONSOLE口,找根直连网线,把我们的笔记本和交换机连接起来,只要能跟交换机通信就行了。
那么另外一端,我们是不是可以接到自己的笔记本上呢,如果没有相同的接口,只好用USB转了哦,记得还要安装usb转串口驱动(网上找就有),这样这条线才能工作的。
驱动安装好后我们再来设置一下速率,我的电脑右键是不是出来有管理这一选项呀呀,那么我们选择管理,然后呢就选择如图的哦。最后点确定。
这样物理上的连接就完成了,是不是很好玩呢。
2.笔记本IP设置
选中网上邻居 右键,然后呢就选中本地连接右键选择属性,这时出来一下本地连接属性对话框,我们按下图设置就行了。
最后记得点确定。把网线记得与交换机的电口相连。
3. 工具secureCRT连接交换机
工具secureCRT可以开网上下载汉化解除版,安装好后。打开已经安装好了的secureCRT,点击快速连接项,如下图第二个图标,然后根据下图选择快速连接的协议、端口、波特率,然后点连接,就能连接上交换机了。
4. FTP服务器工具安装
FTP工具我们选择3COM3CDaemon2.0汉化免安装版,打开工具如下图设置,点击FTP服务器后,我们选择弹出的对话框中我们选择接着设置用户名和密码、用户目录,然后点击保存用户,最后点确定。这样我们的FTP服务器就好了,记得笔记本的IP就是FTP服务器的访问IP。
接下来我们是不是应该连接到交换机设置了呢。
二、交换机端设置
刚才我们已经用工具secureCRT采用Serial协议连接到了交换机。搞个回车就会出现这就是命令行的管理界面。
1. 设置管理VLAN的IP
为了方便设置,我们这里用默认的VLAN 1 作为管理VLAN。交换机默认管理VLAN是VLAN 1。注:红色字体为需手动输入。
进入管理VLAN 1
[H3C]interface Vlan-interface 1
设置管理IP为192.168.1.101
[H3C-Vlan-interface1]ip add 192.168.1.101 255.255.255.0
因为默认所有端口属于VLAN 1 所以剩下的我们就不用改了。
这时我们在笔记本上PING下交换机看能通不。
这样就OK了。
三. 备份IOS
1. 查看要备份IOS的文件名(如果不是在这一级的,用quit可以退到这一级)
dir
如图,看到了吧这个s5800_5820x-cmw520-r1211l01.bin就是我们要备份的IOS文件。
有了要备份的文件,现在我们就要利用FTP服务器进行备份了。
2. 连接FTP服务器
ftp 192.168.1.110
接着会要求我们输入FTP用户名和密码,这个按我们刚才在3COM3CDaemon2.0汉化免安装版里设置的去输就行了。
3. 接下来我们就要开始备份了,如下图
[ftp]put s5800_5820x-cmw520-r1211l01.bin
[ftp]put s5800_5820x-cmw520-r1211l01.bin
227 正在进入被动模式 (191,168,1,110,7,66)
125 正在使用现存的数据连接
226 正在关闭数据连接; 文件传输成功完成.
FTP: 27390468 byte(s) sent in 37.765 second(s), 725.00Kbyte(s)/sec.
[ftp]
这样是不是就已经备件完成了呀,
4. 检查备份结果。
打开笔记本FTP用户目录,找到与刚才我们备份相同文件名的文件,检查一下大字是否一致,创建日期是否与我们现在的时间一致。这样我们的备份就完成了。
四、IOS升级
备份好了,我们是不是该玩玩升级呢,因为有时版本太老影响使用时,是必须升级的。那么我们现在就利用备份的步骤来完成升级哦。
如果我们的交换机是正常的,那么升级就简单。
1.我们先看看有没空间可以存放新的IOS
dir
2.如果不够存放的话,我们是要删除多余或现有的IOS的。
delete /u s5800_5820x-cmw520-r1211l01.bin
输入Y那么就会完全删除了。有了空间我们就开始进入FTP。
3.进入FTP开始升级。这里的文件名根据FTP用户目录里的IOS文件名,记得后缀名也给补全哦。
[ftp]get s5800_5820x-cmw520-r1211l01.bin
传输完成后我们就要退出FTP
[ftp]quit
4.这时我们设置重新引导时的IOS。
boot-loader file flash:/s5800_5820x-cmw520-r1211l01.bin slot 1 main
5.设置好了,我们该重启设备来体验新的IOS了。
reboot
下图中第一个我们输入N不保存现有配置,第二个我们输入Y重启设备。
这样我们的工作就完成了。
补充:交换机常见故障解决
通过观察初步定为故障,一般如果设备正常,而且线路连接也正常,则交换机指示灯会亮绿色并且一闪一闪的。如果发现交换机指示灯不亮则首先检查线路连接,如果一直亮着不闪,则检查交换机等设备!
通过电脑直接连接交换机查看是否能够自动获取IP地址和网关,如下面示意图连接电脑之后,将电脑TCP/IP协议设置为DHCP动态获取模式,然后运行命令行输入ipconfig查看电脑是否能够获取到交换机分配的ip地址和网关。
如果交换机未配置,则需通过终端配置交换机,使用配置电缆的 DB-9 孔式插头接到要对交换机进行配置的 PC 或终端的串口上,将配置电缆的 RJ-45 一端连到交换机的配置口(Console)上。
在 Console 口与本地电脑连接之后,在PC短通过终端与交换机建立连接,连接过程中要求,波特率为 9600,数据位为 8,奇偶校验为无,停止位为 1,流量控制为无,选择终端仿真为 VT100。
通过超级终端登陆交换机之后,检查端口是否被shutdown,并通过display interface brief 命令,查看端口显示信息的速率与双工是否与对端一致。若不一致,请通过 speed 命令和 duplex 命令配置端口的速率和双工模式。
(4)确认网线质量或光口的光模块类型及其波长是否匹配
更换网线插入端口,查看端口是否 UP,端口物理连接是否畅通,端口是否被shutdown,检查端口连接,undo shutdown端口,检查网线是否正常。
相关阅读:交换机的基本功能:
1. 像集线器一样,交换机提供了大量可供线缆连接的端口,这样可以采用星型拓扑布线。
2. 像中继器、集线器和网桥那样,当它转发帧时,交换机会重新产生一个不失真的方形电信号。
3. 像网桥那样,交换机在每个端口上都使用相同的转发或过滤逻辑。
4. 像网桥那样,交换机将局域网分为多个冲突域,每个冲突域都是有独立的宽带,因此大大提高了局域网的带宽。
5. 除了具有网桥、集线器和中继器的功能以外,交换机还提供了更先进的功能,如虚拟局域网(VLAN)和更高的性能。
交换机IOS升级及备份 方法 相关 文章 :
1. 交换机命令行配置与VLAN介绍
2. cisco ap怎么导出ISO
3. 思科6509怎么Ios升级
4. cisco保存设置
5. 路由器备份出来的bin文件如何查看
配置实现通过TFTP协议备份Cisco路由器的配置文件是什么?
1、首先在PC机上运行TFTP server,TFTP server的地址为本PC机的IP地址192.168.100.25;
2、一旦启用了一个TFTP Server,那么在路由器上用PING命令来确保该TFTP Server可以到达;
3、还应该在本地路由器上查看一下flash的容量大小及其中IOS操作系统的文件名,可以使用命令show flash:来查看;
4、在路由器中输入以下命令:
Router#copy flash tftp
IP address or name of remote host[]?
此处询问要求存放flash的服务器的地址是什么这里可以输入192.168.100.25然后press ENTER;
(1 )filename to write on tftp host?
此处询问保存该flash中的文件名是什么?在此输入与FLASH中相同的文件名就可以。
(2 )随后会看到:
writing lab_b.ios !!!!!!!!!!!! ?? !!!!!!!!!!!!!!!!!!!
5926652 bytes copied in 82.712 secs(71654 bytes/sec)
以上的信息说明已经成功完成了,copy flash tftp已经成功完成了;
如何恢复思科IOS软件备份
请确认IOS文件已经放在D:\下,且TFTP服务器开启。路由器丢失了IOS 后,开机将自动进入rommon 模式。
rommon 1
//其中“1”代表命令行的行数
rommon 2 IP_ADDRESS=172.16.0.2
rommon 3
IP_SUBNET_MASK=255.255.0.0
rommon 4
DEFAULT_GATEWAY=172.16.0.100
rommon 5
TFTP_SERVER=172.16.0.100
rommon 6
TFTP_FILE=c2800nm-adventerprisek9-mz.124-11.T1.bin
//要恢复IOS,需要配置一些变量的值,主要是路由器的IP 地址、掩码等。由于路由器和TFTP 服务器在同一网段, 是不需要网关的, 但是不能不配置该值, 所以我们把DEFAULT_GATEWAY胡乱地指向了TFTP 服务器。
rommon 8 tftpdnld
//开始从tftp 恢复IOS
IP_ADDRESS: 172.16.0.2
IP_SUBNET_MASK: 255.255.0.0
DEFAULT_GATEWAY: 172.16.0.100
TFTP_SERVER: 172.16.0.100
TFTP_FILE: c2800nm-adventerprisek9-mz.124-11.T1.bin
TFTP_VERBOSE: Progress
TFTP_RETRY_COUNT: 18
TFTP_TIMEOUT: 7200
TFTP_CHECKSUM: Yes
TFTP_MACADDR: 00:19:55:66:63:20
GE_PORT: Gigabit Ethernet 0
GE_SPEED_MODE: Auto
Invoke this command for disaster
recovery only.
WARNING: all existing data in all
partitions on flash will be lost!
Do you wish to continue? y/n:
[n]: y
//回答“y”开始从tftp 服务器上恢复IOS,根据IOS 的大小,通常需要十几分钟
Receiving
c2800nm-adventerprisek9-mz.124-11.T1.bin from
172.16.0.100 !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
(此处省略)
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
File reception completed.
Validating checksum.
Copying file
c2800nm-adventerprisek9-mz.124-11.T1.bin to flash.
Eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee
//从tftp 服务器接收了IOS 后,会进行校验。
rommon 9 i
//重启路由器
路由器是家庭和办公室网络的核心,通过学习这些技巧和方法,您将能够轻松设置和管理您的网络。