路由相关配置命令大全.docx

上传人:b****5 文档编号:14961317 上传时间:2023-06-28 格式:DOCX 页数:28 大小:25.79KB
下载 相关 举报
路由相关配置命令大全.docx_第1页
第1页 / 共28页
路由相关配置命令大全.docx_第2页
第2页 / 共28页
路由相关配置命令大全.docx_第3页
第3页 / 共28页
路由相关配置命令大全.docx_第4页
第4页 / 共28页
路由相关配置命令大全.docx_第5页
第5页 / 共28页
路由相关配置命令大全.docx_第6页
第6页 / 共28页
路由相关配置命令大全.docx_第7页
第7页 / 共28页
路由相关配置命令大全.docx_第8页
第8页 / 共28页
路由相关配置命令大全.docx_第9页
第9页 / 共28页
路由相关配置命令大全.docx_第10页
第10页 / 共28页
路由相关配置命令大全.docx_第11页
第11页 / 共28页
路由相关配置命令大全.docx_第12页
第12页 / 共28页
路由相关配置命令大全.docx_第13页
第13页 / 共28页
路由相关配置命令大全.docx_第14页
第14页 / 共28页
路由相关配置命令大全.docx_第15页
第15页 / 共28页
路由相关配置命令大全.docx_第16页
第16页 / 共28页
路由相关配置命令大全.docx_第17页
第17页 / 共28页
路由相关配置命令大全.docx_第18页
第18页 / 共28页
路由相关配置命令大全.docx_第19页
第19页 / 共28页
路由相关配置命令大全.docx_第20页
第20页 / 共28页
亲,该文档总共28页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

路由相关配置命令大全.docx

《路由相关配置命令大全.docx》由会员分享,可在线阅读,更多相关《路由相关配置命令大全.docx(28页珍藏版)》请在冰点文库上搜索。

路由相关配置命令大全.docx

路由相关配置命令大全

1、 进入SETUP模式Router#setup

2、 时间设置 router#clock set hh:

mm:

ss date moth year

3、 router>show history

Router>terminal history size lines

4、 router#show version

5、 router#show running-config

6、 router#show starup-config

7、 router(config)#hostname name 主机命名

8、 router(config)#banner motd # message # 开机时的固定显示信息

9、 router(config)#enable password password 特权模式明文密码

10、 router(config)#no enable password

11、 router(config)#enable secret password 特权模式加密密码

12、 router(config)#no enable secret

13、 router(config)#service password-encryption特权模式把明文密码加密密码,但没enable secret安全可以反解

14、 router(config)#line console控制台密码

15、 router(config-line)#login

16、 router(config-line)#password password

17、 router(config-line)#exec-timeout mm ss 禁止控制台会话自动退出

18、 router(config-line)#logging synchronous重显被打乱的控制台输入

router(config)#no ip domain-lookup 禁止域名解析

19、 router(config)#line vty 0 4虚拟终端密码

20、 router(config-line)#login

21、 router(config-line)#password password

22、 router(config)#interface type number(slot/port)端口设置

23、 router(config-if)#ip address ip summast

24、 router(config-if)#clock rate 64000(时钟频率单位为bps,只在DCE端设置)

25、 router(config-if)#bandwith 64(带宽设置,单位为KB)

26、 router(config-if)#no shutdown(shutdown)

27、 router(config-if )#media-type type(10base) 为以太网端口选择适当的介质类型

28、 router(config-if )#ctrl+z保存退出到特权模式

29、 router#

30、 router>用户模式enable进入

router#特权模式config terminal进入

router(config)#全局配置模式

31、

Interface  Router(config-if)#端口设置

Subinterface Router(config-subif)# 子端口设置

Controller  Router(config-controller)# 控制口设置

Line     Router(config-line)# 虚拟口设置

Router     Router(config-router)# 路由设置

IPX router Router(config-ipx-router)#IPX路由设置

32、 router#show interface

33、 router#show interface Ethernet 0

34、 router#show interface serial 0

35、 router#show running-config

36、 router#show starup-config

37、 router#show flash

38、 router#show controller

39、 router#show controller interface type

40、 router#show running-config

router#copy running-config starup-config

router#copy running-config tftp

router#copy starup-config tftp

router#copy flash tftp

router#copy tftp star-config

router#copy tftp flash

端口状态

Serial1 is up, line protocol is up正常工作

Serial1 is up, line protocol is down连接问题

Serial1 is down, line protocol is down端口问题

Serial1 is administratively down, line protocol is down人为关闭

配置寄存器的值

1、 关闭路由器的电源重新启动按住ctrl+break键入进

2、 >

3、 >o/r 0×2142(跳过nvarm启动恢复密码)

4、 >I

5、 当系统提示是否进入setup模式时,按N

6、 router>

7、 router>enable

8、 router#

9、进入修改后(包括密码、寄存器的值:

0×2100为rom monitor启动、0×2101为setup模式启动、0×2102为

10、 router#copy running-config starup-config

11、 router#reload

12、 也可以在router#setup进入setup模式

静态路由协议设置

router(config)#ip route network submask(要到达的网络号掩码)ip address(下一跳或出口ip地址)

router(config)#ip route 0.0.0.0 s0(出口端口或下一跳IP地址)

rip设置

router(config)#router rip

router(config-router)#network network-number

router#show ip protocol查看RIP信息

router#show ip route 查看路由表

router#debug ip rip查看RIP更新信息

router(config-router)#passive-interface e0(阻止发出作息)

router(config-router)#ip rip receive version 1 2接收1、2RIP版本信息

igrp设置

router(config)#router igrp as number

router(config-router)#network network number

router#show ip route 查看路由表

router#debug ip igrp events 查看IGRP路由更新大概信息

router#debug ip igrp transaction 查看IGRP路由更新详细信息

Router(config-router)#variance multiplier 控制 IGRP load balancing

Router(config-router)#traffic-share {balanced | min}控制load-balanced traffic 的分布

eigrp设置

router(config)#router eigrp as number

router(config-router)#network network number

router(config)#no auto-summry 关闭自动汇总

router(config)# auto-summry 打开自动汇总(默认是打开的)

router#show ip route eigrp 显示当前的路由表里的EIGRP条目

router#show ip protocol 显示活动的路由协议进程的参数和当前的状态

router#show ip eigrp neighbors 显示被EIGRP发现的邻居

router#show ip eigrp traffic 显示发出和收到的IP EIGRP 包的数量

router#show ip eigrp topology 显示IP EIGRP的拓扑表

Router#debug ip eigrp

ospf设置

1. Router(config)#router ospf process-id

Router(config-router)#network address(可以是网络号也可以是Ip地址 mask(通配掩码 )area area-id

Router(config-if)# ip ospf priority numbe 配置OSPF的优先级

Router#show ip protocols 验证OSPF的配置

Router#show ip route 显示路由器学到的所有路由

Router#show ip ospf interface type number 显示 area-ID 和邻接信息

Router#show ip ospf neighbor 基于每接口显示OSPF邻居信息

Router#debug ip ospf events

Router#debug ip ospf packet

2. Router(config)# interface loopback number(lookback回路配置)

Router(config-if)# ip address ip-address subnet-mask

Router(config-if)# ip ospf cost cost-numbe 修改OSPF 的Cost数值

Router(config-if)# ip ospf authentication-key key 配置明文口令

Router(config-if)# ip ospf messge-digest-key keyid md5 key 配置MD5口令

(keyid和key必须配对一致,两邻居才可以通信)

Router(config-route)# area area-id authentication [message-digest]

message-digest为可选 项,使用后路由器只传送口令消息的摘要(或散列) 配置OSPF区域的验证:

3. Router(config-if)# ip ospf hello-interval seconds 配置hello间隔:

Router(config-if)# ip ospf dead-interval seconds配置down机判断间隔

访问列表

1.标准访问列表(standard access lists):

只使用源IP地址来做过滤决定

Router(config)#access-list 10 deny 172.16.40.0 0.0.0.255

Router(config)#access-list 10 permit any

Router(config)#int e1

Router(config-if)#ip access-group 10 out

使用IP标准ACL来控制VTY线路的访问.

Router(config)#access-list 50 permit 172.16.10.3

Router(config)#line vty 0 4

Router(config-line)#access-class 50 in

删除IP标准ACL

Router(config-line)#no ip access-class 50 in

Router(config)#no access-list 50

2.扩展访问列表(extended access lists):

它比较源IP地址和目标IP地址,层3的协议字段,层4端口号 来做过滤决定

Router(config)#access-list 110 deny tcp any host 172.16.30.5 eq 21

Router(config)#access-list 110 deny tcp any host 172.16.30.5 eq 23

Router(config)#access-list 110 permit ip any any

Router(config)#int e1

Router(config-if)#ip access-group 110 out

3.虚拟通道访问

router(config)#access-list 12 permit 192.89.55.0 0.0.0.255

router(config)#line vty 0 4

outer(config-line)#access-class 12 in

3.show ip interface:

只显示IP访问列表信息

4.show ip interface:

显示所有接口的信息和配置的ACL信息

5.show ip interface [接口号]:

显示具体某个接口的信息和配置的ACL信息

6.show running-config:

显示DRAM信息和ACL信息,以及接口对ACL的应用信息.

交换机配置

交换机上设置登陆口令

Switch(config)# enable password level level password

Switch(config)# no enable password level level password

hostname

1900/2900(config)#hostname hostname

IP Address

1900(config)#ip address {ip address} {mask}

1900(config)#ip address 10.5.5.11 255.255.255.0

2950(config#interface vlan 1

2950(config-if)#ip address {ip_address} {mask}

2950(config)#interface vlan 1

2950(config-if)#ip address 10.5.5.11 255.255.255.0

default gateway

1900/2950(config)#ip default-gateway {ip address}

1900/2950(config)#ip default-gateway 172.20.137.1

查看交换机的IP地址

1900#show ip

IP address:

 10.5.5.11

Subnet mask:

 255.255.255.0

Default gateway:

 10.5.5.3

Management VLAN:

 1

2950#show interface vlan 1

Vlan1 is up, line protocol is up

Hardware is Cat5k Virtual Ethernet, address is 0010.f6a9.9800 (bia 0010.f6a9.9800)

Internet address is 172.16.80.79/24

Broadcast address is 255.255.255.255

设置双工选项

1900(config)#interface e0/1

1900(config-if)#duplex {auto | full |full-flow-control | half}

2950(config)#interface fe0/1

2950(config-if)#duplex {auto | full | half}

设置端口速度:

switch(config-if)# speed {10|100|auto}

查勘双工选项

Switch#show interfaces fastethernet0/3

查看MAC地址表

1900/2950#show mac-address-table

配置永久MAC地址

1900(config)#mac-address-table permanent {mac-address type module/port}

1900(config)#mac-address-table permanent 2222.2222.2222 ethernet 0/3

1900#show mac-address-table

2950(config)#mac-address-table static mac_addr {vlan vlan_id} [interface int1 [int2 ... int15]]

配置受限静态MAC地址

1900(config)#mac-address-table restricted static {mac-address type module/port src-if-list}

1900(config)#mac-address-table restricted static 1111.1111.1111 e0/4 e0/1

1900#show mac-address-table

2950(config)#mac-address-table secure mac-addr interface [vlan vlan-id]

2950(config)#mac-address-table secure 0003.3333.3333 fa 0/1 vlan 1

2950#show mac-address-table

配置端口安全性

1900(config-if)#port secure max-mac-count count

1900(config)#interface e0/4

1900(config-if)#port secure

1900(config-if)#port secure max-mac-count 1

1900(config)#address-violation {suspend | disable | ignore

1900# show mac-address-table security

2950(config-if)#port security max-mac-count count

2950(config)#interface fa0/1

2950(config-if)#port security

2950(config-if)#port security max-mac-count 10

2950(config-if)#port security action {shutdown | trap}

2950#show mac-address-table secure

2950#show port-security

管理配置文件

1900#copy nvram tftp:

//host/dst_file

1900#copy tftp:

//host/src_file nvram

1950#copy nvram tftp:

//10.1.1.1/wgswd.cfg

2950#copy startup-config tftp:

//host/dst_file

清除 NVRAM

1900#delete nvram

2950#erase startup-config

vlan配置

1900 VLAN建立

1900下,使用vlan [vlan#] name [name] [vlan#]命令, 如下:

>en

#config t

(config)#hostname 1900

1900(config)#vlan 2 name sales

1900(config)#vlan 3 name marketing

1900(config)#vlan 4 name mis

1900(config)#exit

端口分配

1900(config)#int e0/2

1900(config-if)#vlan-membership static 2

1900(config)#int e0/4

1900(config-if)#vlan-membership static 3

1900(config)#int e0/5

1900(config-if)#vlan-membership static 4

1900(config-if)#exit

1900(config)#exit

VLAN验证

1900#sh vlan

2900 VLAN建立

在2950下创建VLAN,在特权模式下使用vlan database命令

2950#vlan database

2950(vlan)#vlan 2 name Marketing

VLAN 2 modified:

Name:

 Marketing

2950(vlan)#vlan 3 name Accounting

VLAN 3 added:

Name:

 Accounting

2950(vlan)#apply

APPLY complete

2950(vlan)#Ctrl+C

2950#

端口分配

2950下的端口配置,使用switchport access vlan [vlan#]命令,

2950(config-if)#int f0/2

2950(config-if)#switchport access vlan 2

2950(config-if)#int f0/3

2950(config-if)#switchport access vlan 3

2950(config-if)#int f0/4

2950(config-if)#switchport access vlan 4

2950(config-if)#exit

2950(config)#exit

验证配置信息,如下:

2950#sh vlan

2950#sh vlan brief

trunk配置

1900 trunk配置

1900(config)#int f0/26

1900(config-if)#trunk on

2950下在接口配置模式,使用switchport命令,如下:

2950(config)#int f0/12

2950(config-if)#switchport mode trunk

2950(config-if)# switchport trunk encapsulation {isl|dot1q}

2950(config-if)#^Z

将某VLAN从中继中删除

2950(config-if)# switchport tr

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 高中教育 > 语文

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2