Logging級(jí)別 名稱 描述
1 Emergencies 系統(tǒng)不能用的信息
2 Alerts 直接行動(dòng)
3 Critical 緊急情形
4 Errors 錯(cuò)誤信息
5 Warnings 警告信息
6 Notifications 正常但重要的情形
7 Informational 信息
8 Debugging 調(diào)試
缺省地,console、monitor、buffer的logging被設(shè)置為debugging級(jí),而trap(syslog)服務(wù)器的logging被設(shè)置為informational。
4、執(zhí)行路由核心復(fù)制
core dump包含一份當(dāng)前系統(tǒng)內(nèi)存中信息的精確拷貝。捕捉包含在內(nèi)存中信息的方法有:
1) 配置路由器在崩潰時(shí)執(zhí)行Core Dump,存儲(chǔ)到TFTP、FTP、RCP服務(wù)器:
對(duì)TFTP協(xié)議,只需指定TFTP服務(wù)器IP,不需要任何附加的配置:
Router(config)#exception dump 192.168.1.1 ;TFTP服務(wù)器的IP地址
對(duì)FTP協(xié)議的配置:
Router(config)#exception dump 192.168.1.1 ;FTP服務(wù)器的IP地址
Router(config)#ip ftp username Kevin
Router(config)#ip ftp password aloha
Router(config)#ip ftp source-interface e0
Router(config)#exception protocol ftp
對(duì)RCP協(xié)議的配置:
Router(config)#exception protocol rcp
Router(config)#exception dump 192.168.1.1 ;RCP服務(wù)器的IP地址
Router(config)#ip rcmd remote-username Kevin
Router(config)#ip rcmd rcp-enable
Router(config)#ip rcmd rsh-enable
Router(config)#ip rcmd remote-host Kevin 192.168.1.1 kevin ;
2) 在系統(tǒng)沒(méi)有崩潰的情況下,執(zhí)行Core Dump命令。
Router#write core
Core Dump僅在Cisco工程師測(cè)試和解決路由器問(wèn)題時(shí)有用。
5、ping命令
ping用于測(cè)試整個(gè)網(wǎng)絡(luò)可達(dá)性和連通性?稍谟脩鬍XEC模式和特權(quán)EXEC模式下使用。
IP的ping使用ICMP協(xié)議提供連通性和可能性信息,缺省只發(fā)送5個(gè)echo信息。
擴(kuò)展Ping的選項(xiàng)有:源IP地址;服務(wù)類型;數(shù)據(jù);包頭選項(xiàng)。
Ping的響應(yīng)字符集
字符 解釋 字符 解釋
! Received an echo-reply message Q Source quench
. Timeout M Unable to fragment
U/H Destination unreachable A Administratively denied
N Network unreachable ? Unknown packet-type
P Protocol unreachable
6、traceroute命令
traceroute用于顯示到達(dá)目標(biāo)的包路徑?稍谟脩裟J胶吞貦(quán)模式下使用。
Traceroute的響應(yīng):
字符 解釋 字符 解釋
Xx msec The RTT for each packet * Timeout
H Host unreachable U Port unreachable
N Network unreachable P Protocol unreachable
A Administratively denied Q Source quench
? Unknown packet type
LAN連接問(wèn)題
1、獲得IP地址
主機(jī)可以動(dòng)態(tài)或靜態(tài)獲得IP地址。
1) DHCP:DHCP比BootP多了地址池和租期。
2) BootP:
3) Helper Addresses:指定集中放置的DHCP服務(wù)器的IP地址
Ip helperaddress ip-address ;
No ip forward-protocol udp 137 ;
4) 路由器上的DHCP服務(wù):配置路由器為一臺(tái)DHCP服務(wù)器
5) DHCP和BootP故障處理
Show dhcp server ;
Show dhcp lease ;
2、ARP
ARP映射第2層MAC地址到第3層地址。
Show arp ;顯示路由器的ARP表
Debug arp ;
1) ARP代理:缺省Cisco路由器的ARP代理是啟用的
在下列情況下,CISCO路由器將用自身的MAC地址響應(yīng)ARP請(qǐng)求:
? 接收到ARP的接口上的Proxy ARP是啟用的;
? ARP請(qǐng)求的地址不在本地子網(wǎng);
? 路由器的路由表中包含ARP請(qǐng)求地址的子網(wǎng);
3、TCP連接示例
IP訪問(wèn)列表
1、標(biāo)準(zhǔn)ACL:基于IP包的源IP地址允許或禁用
2、擴(kuò)展ACL:提供源地址、目標(biāo)地址、端口號(hào)、會(huì)話層協(xié)議進(jìn)行過(guò)濾。
3、命名ACL:可以是標(biāo)準(zhǔn)ACL,也可以是擴(kuò)展ACL。
命名ACL與編號(hào)ACL的區(qū)別:命名ACL有一個(gè)邏輯名,可以刪除命名ACL中單獨(dú)一行。
Ip access-list extended Example-Named-ACL
Deny tcp any any eq echo
Deny tcp any any eq 37
Permit udp host 172.16.10.2 any eq snmp
Permit tcp any any
相關(guān)推薦:
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |