准备工作
- 连接路由器:使用网线连接路由器的管理端口到您的计算机或网络设备。
- 登录路由器:通过控制台、Web界面或命令行接口(如telnet、SSH)登录路由器。
- 重置路由器:如果是新路由器,重置默认设置,登录配置模式(Enter),输入
setup命令,按提示完成初始化。 - 备份现有配置:如果路由器已有配置,备份到服务器或云存储,防止数据丢失。
配置初始设置
-
设置主机名和域名:
- 输入
hostname <hostname>,设置路由器的主机名。 - 输入
ip domain-name <domain_name>,设置路由器所属的域名。
- 输入
-
设置时区和NTP服务器:
- 输入
clock timezone <time_zone>,设置时区。 - 输入
ntp server <ntp_server_ip>,配置NTP服务器,确保时钟正确更新。
- 输入
-
设置管理密码:
- 输入
enable进入启用模式。 - 输入
password <password>,设置管理密码。 - 输入
username <username>和password,配置管理账户。
- 输入
接口和VLAN配置
-
接口配置:
- 输入
interface GigabitEthernet 0/1,进入指定接口。 - 输入
ip address <IP_Address>/<Subnet>,设置接口IP地址和子网掩码。 - 输入
no shutdown,启用接口。
- 输入
-
子接口配置:
- 输入
interface GigabitEthernet 0/1.1,进入子接口。 - 输入
ip address <IP_Address>/<Subnet>,设置子接口IP地址。
- 输入
-
Trunk接口配置(支持VLAN):
- 输入
trunkport 1 2,允许VLAN 1和2通过该接口。 - 输入
no shutdown,启用Trunk接口。
- 输入
-
VLAN配置:
- 输入
vlan 1,进入VLAN 1配置。 - 输入
interface GigabitEthernet 0/1,将接口分配到VLAN 1。 - 输入
ip address <IP_Address>/<Subnet>,设置VLAN 1的IP地址。
- 输入
安全配置
-
防火墙设置:
- 输入
firewall global,进入全局防火墙配置。 - 输入
port 80,允许HTTP流量。 - 输入
port 443,允许HTTPS流量。 - 输入
exit,返回接口防火墙配置。
- 输入
-
访问控制列表(ACL):
- 输入
access-list 1,创建新的ACL。 - 输入
permit icmp 10.../24,允许特定子网的ICMP流量。 - 输入
deny all,拒绝所有其他流量。 - 输入
interface GigabitEthernet 0/1,应用该ACL到指定接口。
- 输入
路由配置
-
内部路由配置:
- 输入
route 10.../24 192.168.1.1,添加内部网络路由。 - 输入
route 192.168.2./24 192.168.1.2,添加另一个内部网络路由。
- 输入
-
外部路由配置:
- 输入
route 0.../ 192.168.1.1,默认路由,指向网关。
- 输入
路由协议配置(如BGP或OSPF)
- BGP配置:
- 输入
router bgp 65535,进入BGP路由模式。 - 输入
neighbor 192.168.1.2,添加邻居。 - 输入
neighbor 192.168.1.3,添加另一个邻居。 - 输入
network 10.../24,声明网络,自动向邻居广告。
- 输入
日志和监控配置
-
日志设置:
- 输入
logging 192.168.1.100,将日志发送到监控服务器。 - 输入
logging trap 5,只记录优先级5及以上的日志。
- 输入
-
SNMP配置:
- 输入
snmp-server 192.168.1.100,允许SNMP监控。 - 输入
snmp version 2c,设置SNMP版本。
- 输入
测试和验证
-
ping测试:
- 在路由器上输入
ping 192.168.1.2,测试到另一个路由器的连通性。 - 输入
traceroute 192.168.1.2,查看路由路径。
- 在路由器上输入
-
检查VLAN和路由:
- 输入
show VLAN 1,确认VLAN配置是否正确。 - 输入
show ip route,查看路由表。
- 输入
保存配置
- 保存配置:
- 输入
write memory,将配置保存到路由器的运行时存储。 - 输入
copy running-configuration startup-configuration,备份到启动配置,确保在重启时恢复原设置。
- 输入
故障排除
- 网络不通:检查接口状态,确保所有接口启用,并检查IP配置是否正确。
- 安全问题:检查ACL和防火墙规则,确保只允许必要的流量。
- 路由问题:使用
show ip route和traceroute确认路由是否正确,检查BGP/OSPF邻居关系。
通过以上步骤,您可以系统地配置路由器,确保网络的稳定和安全,如果遇到问题,逐步排查每个配置步骤,确保每一步都正确配置。









