cisco常用命令.docx
《cisco常用命令.docx》由会员分享,可在线阅读,更多相关《cisco常用命令.docx(14页珍藏版)》请在冰点文库上搜索。
cisco常用命令
Cisco路由器常用命令
1.帮助
在IOS操作中,无论任何状态和位置,都可以键入“?
”得到系统的帮助。
2.改变命令状态
任务
命令
进入特权命令状态
enable
退出特权命令状态
disable
进入设置对话状态
setup
进入全局设置状态
configterminal
退出全局设置状态
end
进入端口设置状态
interfacetypeslot/number(例如:
interfaceEthernet0/0)
进入线路设置状态
linetypeslot/number(例如:
linevty04)
进入路由设置状态
routerprotocol(例如:
routerrip)
退出局部设置状态
exit
3.显示命令
任务
命令
查看版本及引导信息
showversion
查看运行设置
showrunning-config
查看开机设置
showstartup-config
显示端口信息
showinterfacetypeslot/number(例如:
showinterfaceEthernet0/0)
显示路由信息
showiprouter
显示闪存中的格式和内容,包括闪存中的IOS映像的文件名称
showflash
显示路由器上的缓冲区的统计信息
showbuffers
显示路由器内存的统计信息,包括自由库统计信息
showmemory
显示路由器中配置的所有协议的信息,以及在每个接口上配置的关于网络层地址的信息
showprotocols
4.拷贝命令
用于IOS及CONFIG的备份和升级
任务
命令
将当前配置拷贝到usb上
copyrunning-configusbflash:
将ios拷贝到usb上
copyflash:
usbflash:
将当前配置拷贝到tftp服务器上
copyrunning-configtftp
将当前配置拷贝到tftp服务器上
copyrunning-configtftp
5.网络命令
任务
命令
登录远程主机
telnethostname|IPaddress(例如:
telnet
网络侦测
pinghostname|IPaddress(例如:
ping
路由跟踪
tracehostname|IPaddress(例如:
trace
6.基本设置命令
任务
命令
全局设置
configterminal
设置访问用户及密码
usernameusernamepasswordpassword(例如:
usernamenjdspasswordnjds)
设置特权密码
enablesecretpassword(例如:
enablesecretnjds)
设置路由器名
hostnamename(例如:
hostnamenjds)
设置静态路由
iproutedestinationsubnet-masknext-hop(例如:
iproute)
启动IP路由
iprouting
启动IPX路由
ipxrouting
端口设置
interfacetypeslot/number(例如:
interfaceEthernet0/0)
设置IP地址
ipaddressaddresssubnet-mask(例如:
i)
激活端口
noshutdown
物理线路设置
linetypenumber(例如:
linevty04)
启动登录进程
login
设置登录密码
passwordpassword(例如:
passwordnjds)
Cisco交换机常用命令
生成、修改以太网VLAN
命令
任务
configureterminal
进入配置状态
vlanvlan-id(例如:
vlan2)
输入一个VLAN号,然后进入vlan配置状态,可以输入一个新的VLAN号或旧的来进行修改。
showvlan
验证
end
退出
copyrunning-configstartupconfig
保存配置
删除VLAN
命令
任务
configureterminal
进入配置状态
novlanvlan-id(例如:
novlan2)
删除某一VLAN
end
退出
showvlan
验证
copyrunning-configstartupconfig
保存配置
将端口分配给一个VLAN
命令
任务
configureterminal
进入配置状态
interfaceinterface-id
进入要分配的端口
switchportmodeaccess
定义二层口
switchportaccessvlanvlan-id
把端口分配给某一VLAN
end
退出
showinterfacesinterface-idswitchport
验证端口的管理模式和VLAN情况
copyrunning-configstartup-config
保存配置
举例如下:
Switch#configureterminal
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Switch(config)#interfacefastethernet0/1
Switch(config-if)#switchportmodeaccess
Switch(config-if)#switchportaccessvlan2
Switch(config-if)#end
Switch#
配置VLANTrunks
命令
任务
configureterminal
进入配置状态
interfaceinterface-id
进入要分配的端口
switchportmodetrunk
定义二层口为trunk(干道)模式
switchportaccessvlanvlan-id
把端口分配给某一VLAN
end
退出
showinterfacesinterface-idswitchport
验证端口的管理模式和VLAN情况
copyrunning-configstartup-config
保存配置
举例:
Switch#configureterminal
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Switch(config)#interfacefastethernet0/4
Switch(config-if)#switchportmodetrunk
Switch(config-if)#switchporttrunkencapsulationdot1q
Switch(config-if)#end
定义trunk允许的VLAN
缺省情况下trunk允许所有的VLAN通过。
可以使用switchporttrunkallowedvlanremovevlan-list来去掉某一VLAN。
命令
任务
configureterminal
进入配置状态
interfaceinterface-id
进入要分配的端口
switchportmodetrunk
定义二层口为trunk(干道)模式
switchporttrunkallowedvlan{add|all|except|remove}vlan-list
(可选)配置trunk允许的VLAN.
使用add,all,except,remove关健字
end
退出
showinterfacesinterface-idswitchport
验证端口的管理模式和VLAN情况
copyrunning-configstartup-config
保存配置
回到允许所有VLAN通过时,可用noswitchporttrunkallowedvlan端口配置命令.举例如下:
Switch(config)#interfacefastethernet0/1
Switch(config-if)#switchporttrunkallowedvlanremove2
Switch(config-if)#end
定义三层交换功能(在三层交换机上进行操作)
命令
任务
configureterminal
进入配置状态
vlanvlan-id
创建vlan
interfacevlan-id
进入要分配的端口
ipaddressaddresssubnet-mask
设置虚拟接口的IP地址
noshutdown
激活端口
end
退出
iprouting
激活路由功能
copyrunning-configstartup-config
保存配置
举例如下:
Switch(config)#vlan2
Switch(config-vlan)#exit
Switch(config)#interfacevlan2
Switch(config-if)#
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#vlan3
Switch(config-vlan)#exit
Switch(config)#interfacevlan3
Switch(config-if)#
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#iprouting
下面的配置命令涉及到端口的均以serial0为例,请将s0及s1口均配置,s1配置命令如s0
router>enable 从用户模式进入特权模式
r10#c?
cd clearclockconfigureconnect
copy
r10#clock
%Incompletecommand.
r10#clock?
setSetthetimeanddate
r10#clockset?
hh:
mm:
ssCurrentTime
r10#clockset11:
32:
40?
<1-31>Dayofthemonth
MONTH Monthoftheyear
r10#clockset11:
32:
4020april?
<1993-2035>Year
r10#clockset11:
32:
4020april2034?
r10#clockset11:
32:
4020april2034
r1#showcdpneighbors 查看CDP邻居信息.
r1#showcdpentry* 可以看到邻居的IP信息
r1#showcdptraffic
r1#showcdpinterface
r1#configt
r1(config)#interfaceserial0
r1(config-if)#nocdpenable
#showversion
#showstartup-config
#showrunning-config
做完以上实验之后,就可以telnet到自己的邻居上了,练习telnet命令和快捷键+x,记住三个键一块按,然后放开之后才去按x
r1#showuser (可以查看究竟有那些用户登陆到了r1上)
r1#showsession(可以查看r1登陆到了那些其他的路由器上)
r1#configterminal
r1(config)#linevty04 进入虚拟线程配置模式,在这个模式里面可以对telnet功能进行配置
r1(config-line)#login
r1(config-line)#passwordcisco 配置telnet密码,默认的网络设备被telnet的功能是关闭的,配了密码之后会自动打开,telnet上路由器时输入此密码可以进入用户模式
r1(config)#enablepasswordcisco 配置进入enable模式的密码
r1(config)#enablesecretciscocisco配置进入enable模式的密码,是加密的密码,showrun是看不见的,如果enablepasswod和enablesecret都设置了,则enablesecret生效
r1(config)#lineconsole0
r1(config-line)#login
r1(config-line)#passwordcisco 配置进入用户模式的密码,用console线连接路由器并配置的时侯输入此密码可以进入用户模式
r1(config-line)#loggingsynchronous输入同步
r1(config-line)#exec-timeout00禁止因为一段时间没有输入而跳出(类似windows里面的屏保)
r1#copyrunning-configstartup-config保存配置,考试的时侯注意题目的要求,如果题目要求里面要求你保存配置就一定不能少了这一项
#showcdpneighbors
#showcdpentry*
#showcdptraffic
#showcdpinterface
r1(config)#interfaceethernet0
r1(config-if)#ipnatinside
r1(config)#interfaceserial0
r1(config-if)#ipnatoutside
r1#showipnattranslations (查看已经翻译的地址映射)
r1#clearipnattranslation* (清除映射)
实验2:
r1(config)#intserial0 r2(config)#usernamerouter1passwordciscocisco
r1(config-if)#encapsulationppp
r1(config-if)#pppauthenticationpapchap (启动PAP验证)
r1(config-if)#ppppapsent-usernamerouter1passciscocisco (配置此端口发送帐户密码,优先级高于全局配置模式下的配置)
r1(config-if)#pppauthenticationchap (启动CHAP验证)
r1(config-if)#pppchaphostnamerouter1 (配置此端口发送的帐户,优先级高于全局配置模式下的配置)
r1(config-if)#pppchappasswordciscocisco (配置此端口发送的密码,优先级高于全局配置模式下的配置)
如果没有在接口配置模式下配置帐户和密码,路由器会将自己的名字作为自己的帐户名,并且认为网络中的密码都是一致的
cisco路由器默认的认为网络上所有的密码都是一样的,
同时会将自己的主机名用作自己的帐户名。
实验1:
r1(config)#hostnamer1 r2(config)#hostnamer2
r1(config)#usernamer2passwordciscor2(config)#usernamer1passwordcisco
r1(config)#interfaceserial0
r1(config-if)#encapsulationppp
r1(config-if)#pppauthenticationchap
r1(config-if)#pppauthenticationpap
r1(config-if)#pppauthenticationpapchap
rate
system
terminal
user
?
给出一个帮助屏幕
access-class 将标准的IP访问列表应用到VTY线路
access-list 创建-个过滤网络的测试列表
Backspace 删除一个字符
Bandwidth 设置--个串行接口止的带宽
Banner 为登录到本路由器上的用户创建--个标志区
cdpenable 打开-个特定接口的CDP
cdpholdtime 修改CDP分组的保持时间
cdprun 打开路由器上的CDP
cdptimer 修改CDP更新定时器
clearcounters 清除某一接口上的统计信息、
clearline 清除通过Telnet连接到路由器的连接
clearmac-address-table清除该交换机动态创建的过滤表
clockrate提供在串行DCE接口上的时钟
configmemory复制startup-config到running-config
confignetwork复制保存在TFTP主机上的配置到running-config
configterminal进人全局配置模式并修改running-config
config-register告诉路由器如何启动以及如何修改配置寄存器的设置
copyflashtftp将文件从闪存复制到TFTP主机
copyrunstartcopyrunning-configstartup-config的快捷方式,将配置复制到NVRAM中
copyruntftp将running-config文件复制到TFTP主机
Copytftpflash将文件从TFTP主机复制到闪存
Copytftprun将配置从TFTP主机复制为running-config文件
Ctrl+A移动光标到本行的开始位置
Ctrl+D删除一个字符
Ctrl+E移动光标到本行的末尾
Ctrl+F光标向前移动一个字符
Ctrl+R重新显示一行,
Ctrl+Shitf+6,thenX当telnet到多个路由器时返回到原路由器
Ctrl+U删除一行
Ctrl+W删除一个字
CTRL+Z结束配置模式并返回EXEC(执行状态)
debugdialer显示呼叫建立和结束的过程
debugframe-relaylmi显示在路由器和帧中继交换机之间的lmi交换信息
debugipigrpevents提供在网络中运行的IGRP路由选择信息的概要
debugipigrptransactions显示来自相邻路由器要求更新的请求消息和由路由器发到相邻路由器的广播消息
debugiprip发送控制台消息显示有关在路由器接口上收发RIP数据包的信息
debugipx显示通过路由器的RIP和SAP信息
debugisdnq921显示第层进程
debugisdnq931显示第三层进程
deletenvram删除1900交换机-NVRAM的内容
deletevip删除交换机的VTP配置
description在接口上设置---个描述
dialeridle-timeoutnumber告诉BRI线路如果没有发现触发DDR的流量什么时候断开
dialerlistnumberprotocol为DDR链路指定触发DDR的流量
protocolpermit/denydialerload-thresholdnumber设置描述什么时候在ISDN链路上启闭第二个BRI的参数
inbound/outbound/eitherDialermapprotocoladdress代替拨号串用于作ISDN网络中提供更好的安全性
namehostnamenumber
dialerstring设置用于拨叫BRl接口的电话号码
disable从特权模式返回用户模式
disconnect从原路由器断开同远楞路由豁的连接
dupler设置一个接口的双工
enable进入特权模式
enablepassword 设置不加密的启朋口令
enablepasswordlevel1 设置用户模式口令
enablepasswordlevel15设置启用模式口令
enablesecret设置加密的启用秘密口令。
如果设置则取代启用口令
encapsulation在接口上设置帧类型
encapsulationframe-relay修改帧中继串行链路上的封装类型
encapsulationframe-relay将封装类型设置为因特网工程任务组
(IETF,InternetEngineringTaskForce)类型。
连接Cisco路由器和非Cisco路由器
encapuslationhdlc恢复串行路由器的默认封装HDLC
encapuslationisl2为VLAN2设置ISL路由
encapuslationppp将串行链路上的封装修改为PPP
erasestarup删除startup-config
erasestarup-config删除路由器上的NVRAM的内容
EscB向后移动一个宇
EscF向前移动一个宇
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
思科认证CCNA考试实验常用的命令总结
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
CCNA考试命令大总结
路由器实验:
router>enable从用户模式进入特权模式
router#disableorexit 从特权模