交换机路由器配置复习总结.docx
《交换机路由器配置复习总结.docx》由会员分享,可在线阅读,更多相关《交换机路由器配置复习总结.docx(10页珍藏版)》请在冰点文库上搜索。
交换机路由器配置复习总结
交换机配置
1.
交换机的基本配置
Enable
进入特权模式
Configterminal
进入配置模式
Enablepasswordcisco
设置enablepassword为cisco
Enablesecretcisco1
设置enablesecret为cisco1
Hostnamehost1
设置主机名为host1
End
回到特权模式
Ipaddress192.168.1.1255.255.255.0
设置交换机的ip地址
Ipdefault-gateway192.168.1.254
设置默认网关
Ipdomain-name
设置域名
Ipname-server200.0.0.1
设置域名服务器
Interfacef0/1
进入接口fO/1的配置模式
Speed100
设置该端口速率为100Mb/s
Duplexfull
设置该端口为全双工
Descriptionto-pc1
设置该端口描述为to-pc1
Showinterfacefastethernet0/1
查看端口f0/1的配置结果
ShowinterfacefastethernetO/1status
查看端口f0/1的状态
Mac-address-tableaging-time100
设置超时时间为100s
Mac-address-tablepermanent0000.0c01.bbccf0/3
加入永久地址
Mac-address-tablerestrictedstatic0000.0c02.bbccf0/6f0/7
加入静态地址
Clearmac-address-tablerestrictedstatic
清除限制地址
2.VLAN配置
Viandatabase
Vtpserver
Vtpdomainvtpserver
Vtppruning
Showvtpstatus
Vtpclient
Switchportmodetrunk
Switchporttrunkallowedvlanall
vlan
Switchporttrunkallowedvlanremovevlan1
Vlan3namev3
Switchportmodeaccess
Switchportaccessvlan2
Showvlan
3.STP配置
Spanning-treevlan1port-priority10
设为10
Spanning-treevlan2cost30
为30
二、路由器配置
1.路由器的基本配置
Ipaddress192.168.1.11255.255.255.0
Noshutdown
Showrunning-config
Iphostrouter
进入vlan配置子模式
设置本交换机为server模式
设置域名为vtpserver
启动修剪功能
查看vtp设置信息
设置本交换机为client模式
设置当前端口为trunk模式
设置允许从该端口交换数据的
去掉vlan1
创建一个vlan3,命名为v3
设置端口为静态vlan访问模式
把端口xx分配给vlan2
查看vlan配置信息
将vlan1的端口权值
设置vlan2生成树路径值
设置接口地址
激活接口
检查配置结果
主机表
Line18
Noexec禁止在
line1到8这8条异步线路上产生exec进程,而只允许线路出境
Transportinputall
所有协议可用于连接到指定的路由器线路
Showsession
查看终端服务器的会话
Disconnect2
断开会话2
Showline1
查看线路1的状态
Clearline2
清除线路2
Iproute192.168.1.0255.255.255.010.1.1.1加入静态路由
Iprouting
启动路由功能
2.路由协议的配置
RIP:
Nologgingconsole
停止向console口发送log信息,以免干扰你在控制台的操
作
Iprouting
允许路由选择协议
Routerrip
进入rip协议配置子模式
Network192.168.5.0
声明网络192.68.1.0/24
IGRP:
Nokeeplive
此接口不检测keeplive(存活)信号
Clockrate500000
该接口时钟频率为500khz
Bandwith500
接口带宽为500Mb/s
Routerigrp100
创建igrp路由进程,自治系统号为100
Nerwork192.168.3.0
声明网络段192.168.3.0/24
OSPF:
Routerospf120
启用ospf协议,自治系统号为120
Network192.200.10.40.0.03area0指定与该路由器相连的网络
192.200.10.4,它连接的是主干网
EIGRP
Routereigrp90
启用eigrp路由协议,它的进程号为90
Network192.200.10.00.0.0.3
指定与该路由器相连的网络为
192.200.10.0
Noauto-summary
关闭路由自动汇总功能
三、广域网接入配置
1」SDN配置
Isdaswitch-type3
设置交换机类型为
Interfacebri0
进入bri接口配置模式
Encapsulationppp
设置封装协议为ppp
Dialerstring80000002
设置拨号串,R2的isdn号码
Dialer-group1
设置拨号组号为1,把briO接口与拨号列表1相关
联
Dialer-list1protocolippermit
设置拨号列表1
2.PPP和DDF配置
UsernameR2password0cisco
设置用户名和密码
Dialeridle-timeout300
设置拨号空闲时间为300s
Dialermapip192.168.1.2nameR2broadcast80000002设置拨号映射,R1的映
射为ip地址192.168.1.2,主机名R2,ISDN号为80000002.
Dialerload-threshold128PPPmultilink
设置多链路,当设置为1时,表示不论负载多大同时启动2个B信道
Nocdpenable
禁用CDP协议
PPPauthenticationchap
设置PPP认证方式为CHAP
virtual-template1
LCP
3.帧中继配置
Noipaddress
Encapsulationframe-relay
Frame-relaylmi-typecisco
cisco
Frame-relaylmi-typedce
dce
Frame-relayroute102interfaceserial2201
Frame-relayroute103interfaceserial3301Noframe-relayinverse-arp
Framemapip192.168.1.2cisco
四、L2TP配置
Vpnd-group1
Accept-dialinprotocoll2tp接受l2tp通道连接请求,并根据机名为host1
Localnamemm
Lcprenegotiationalways
Nol2tpauthentication
五、IPSec配置
Cryptoisakmppolicy100
Hashmd5
Authenticationpre-share
Cryptoisakmpkeymcnsaddress172.16.2.1共享密钥为mcns”
设置frame-relay圭寸装
设置frame-relayLMI类型为
设置frame-relayLMI类型为
关闭帧中继逆向ARP
映射协议地址与DLCI
创建vpdn组1,并进入vpdn组1的配置模式
创建virtual-access接口,远端的主设置tunnel本端名称为mm
再次协商
设置不验证通道对端
创建标识为100”的IKE策略
采用MD5散列算法
采用预共享密钥认证
与远端ip为172.16.2.1的对等体的
Cryptoipsectransform-set1&2esp-deseap-md5-hmac配置名为1&2的交换集,
扌旨定esp-des禾口esp-md5-hmac这两种变换
Cryptomapsharef10ipsec-isakmp配置加密图,名称:
sharef,序号:
10;指定用IKE来建立IPsec安全关联,以保护由该加密图条目所指定的数据流
Setpeer17262.1指定允许的IPsec对等体IP地址为
172.1621
欢迎您的下载,
资料仅供参考!
致力为企业和个人提供合同协议,策划案计划书,学习资料等等
打造全网一站式需求