- •2.1 Краткий обзор маршрутизаторов Cisco
- •2.2 Программное обеспечение маршрутизаторов Cisco
- •2.3 Аппаратная часть маршрутизаторов Cisco
- •2.3.1 Процессоры и производительность
- •2.3.2 Память
- •2.4 Режимы ретрансляции дейтаграмм
- •2.4.1 Process switching
- •2.4.2 Fast switching
- •2.4.4 Cef - Cisco Express Forwarding
- •2.4.5 Distributed cef
- •2.5 Интерфейсы маршрутизатора
- •2.5.1 Основные интерфейсы
- •2.4.3 Optimum switching
- •2.5.2 Консольные интерфейсы
- •2.5.3 Виртуальные интерфейсы
- •2.5.4 Идентификация интерфейсов
- •2.6 Общая информация о работе с маршрутизатором
- •2.6.1 Интерфейс командной строки
- •2.6.2 Просмотр, сохранение и загрузка конфигурации
- •2.6.3 Получение сведений о маршрутизаторе и его работе
- •Invoked
- •5Sec, 1Min, 5Min
- •2.6.4 Модернизация ios
- •2.6.5 Начальная конфигурация маршрутизатора
- •2.7 Конфигурирование протокола ip
- •2.7.1 Настройка интерфейсов
- •2.7.2 Назначение статических маршрутов
- •2.7.3 Возможные проблемы
- •2.8 Загрузка маршрутизатора
- •2.8.1 Rom monitor
- •2.8.2 Изменение конфигурационного регистра
- •2.8.3 Загрузка ios во флэш-память
- •2.8.4 Автоматическая перезагрузка
- •2.9 Отладка, логирование, мониторинг
- •2.9.1 Настройка точного времени
- •2.9.2 Логирование событий
- •2.9.3 Отладочные сообщения
- •2.9.4 Мониторинг по snmp
- •2.10 Списки доступа
- •2.10.1 Стандартные списки доступа
- •2.10.2 Расширенные списки доступа
- •Ip-адрес_источника маска_шаблона [оператор порт [порт]]
- •Ip-адрес_получателя маска_шаблона [оператор порт [порт]] [established]
- •2.10.3 Динамические обратные списки доступа
- •2.10.4 Нуль-интерфейс
- •2.11 Маршрутные карты и маршрутизация по особым условиям
- •2.11.1 Маршрутные карты
- •2.11.2 Маршрутизация по особым условиям
- •2.11.3 Пример
- •2.11.4 Pbr и режимы ретрансляции дейтаграмм
- •2.12 Обеспечение безопасности маршрутизатора и сети
- •2.12.1 Ограничение доступа к маршрутизатору
- •2.12.2 Tcp intercept
- •2.12.3 Urpf
- •2.12.4 Разное
- •2.13 Управление режимами ретрансляции дейтаграмм
2.7.3 Возможные проблемы
1. Маршрутизатор отказывается назначать интерфейсу IP-адрес. Причина: адрес находится в той же IP-сети, что и адрес другого интерфейса. См. также п. 4 ниже.
2. Маршрутизатор отказывается принять маску при назначении IP-адреса. Причина: адрес принадлежит "нулевой подсети", т.е. например, сети 1.0.0.0/16, адрес которой совпадает с "объемлющей" классовой сетью 1.0.0.0/8. Это рудимент классовой адресации, уничтожается подачей команды
router(config)#ip subnet-zero
3. Нет статического маршрута в таблице. Причина: не работает соответствующий интерфейс. Проверить настройки интерфейса и его состояние (должно быть interface up, line protocol up).
4. Часть сети недоступна - например, к интерфейсам маршрутизатора подключены сети А=1.1.0.0/16, В=1.2.0.0/16 и С=1.0.0.0/8 (т.е. С - оставшаяся часть префикса 1.0.0.0/8 за вычетом А и В), при этом сеть С недоступна. Для устранения подать команду
router(config)#ip classless
Проблема может также возникать и при присваивании интерфейсу адреса в сети С, когда другим уже присвоены адреса в сетях А и В.
2.8 Загрузка маршрутизатора
При включении маршрутизатора производится загрузка образа операционной системы IOS. Образ IOS может размещаться во флэш-памяти или на TFTP-сервере. Кроме того, в ПЗУ находится сокращенный образ IOS, который является промежуточным звеном в загрузке основной системы (т.н. Bootstrap IOS или Boot helper); в старших моделях этот образ размещается в отдельной флэш-памяти (bootflash).
При отсутствии в конфигурации маршрутизатора команд boot system, маршрутизатор загружает IOS из первого образа, найденного во флэш-памяти.
Если в конфигурации маршрутизатора имеется несколько команд boot system, то маршрутизатор пытается загрузить IOS сначала согласно указаниям первой такой команды. Если это не удалось, маршрутизатор переходит ко второй команде и так далее. Если ни одна из команд не привела к успешной загрузке IOS маршрутизатор пытается загрузить первый образ, найденный во флэш-памяти.
2.8.1 Rom monitor
ROM monitor (далее - монитор) - это программа, которая содержится в ПЗУ. Администратор сталкивается с необходимостью работы с монитором, например, в следующих случаях
маршрутизатор не может загрузиться: испорчен образ IOS или заменена флэш-память и образ IOS отсутствует;
утерян пароль администратора;
конфигурация маршрутизатора "сильно" испорчена (невозможно подсоединение администратора).
Монитор имеет интерфейс командной строки с приглашением
rommon N >
где N - число, увеличивающееся на 1 с каждой введенной командой.
Для того, чтобы попасть в монитор, необходимо послать по консольной линии сигнал Break в течение одной минуты после подачи питания или после перезагрузки маршрутизатора. Как это сделать описано в документации к терминальной программе, с которой работает администратор (например, в программе TeraTerm необходимо нажать Alt-B). Напомним, что перезагрузка маршрутизатора из IOS выполняется командой reload, поданной в контексте администратора, или по сбросу питания.
Настройки монитора сохраняются в так называемом конфигурационном регистре, содержимое которого администратор может изменить как с помощью команд монитора, так и в глобальном контексте конфигурирования IOS. Конфигурационный регистр состоит из 16 бит, которые определяют следующее:
биты 0-3 (0x0000-0x000f)
Откуда загружать IOS. Обычно используются значения 0 (IOS не загружать, выйти в монитор) и 2 (загрузить IOS). По умолчанию эти биты установлены в значение 2. IOS загружается из первого образа, найденного во флэш-памяти, если иное не указано конфигурационной командой boot system (предварительно читается конфигурационный файл из NVRAM).
бит 6 (0x0040)
Если бит установлен, то при загрузке игнорировать конфигурационный файл в NVRAM (считать, что маршрутизатор имеет пустую конфигурацию). По умолчанию бит сброшен.
бит 8 (0x0100)
Если бит сброшен, подача сигнала Break вызовет остановку IOS и перевод маршрутизатора в монитор в любой момент работы системы, а не только в течение первых 60 секунд загрузки. Пол умолчанию бит установлен (сигнал Break работает только в первые 60 с).
биты 11 и 12 (0x0800 и 0x1000)
Эти биты определяют скорость консольной линии: 0х0000 - 9600 бит/с, 0x0800 - 1200 бит/с, 0x1000 - 4800 бит/с, 0x1800 - 2400 бит/с. По умолчанию оба бита установлены в 0 (скорость 9600).
бит 13 (0x2000)
Официальное название бита: "load rom after netboot fails". Фактически, этот бит регулирует, насколько настойчиво маршрутизатор пытается выполнить команды boot system. Если этот бит установлен, то маршрутизатор пробует загрузиться по каждой команде boot system один раз и в случае неудачи сразу же переходит к следующей такой команде. Иначе (если бит сброшен) маршрутизатор пытается выполнить команду boot system пять раз (через 2, 4, 16, 256 и 300 секунд), и только после пятой неудачи переходит к следующей команде. По умолчанию бит установлен.
Биты регистра, не описанные выше, не представляют интереса и их следует обнулять. Значение регистра по умолчанию - 0x2102. Посмотреть значение регистра можно командой show version (последняя строка вывода).
