版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1.计算机命令:PCA logi n: root password: linux# shutdow n -h now# logout;使用root用户;口令是 linux;同init 0关机# logi n# ifconfig# ifconfig eth0 <ip address> n etmask <n etmask>;显示IP地址;设置IP地址# ifconfig ehtO <ip addressnetmask <netmask> down; 删除 IP 地址# route add gw <ip># route del
2、 gw <ip># route add default gw <ip># route del default gw <ip># route;设置网关;删除网关;显示网关# pi ng <ip># telnet <ip>2.交换机支持的命令: 交换机基本状态:switch: rommon>交换机的ROM状态;路由器的ROM状态host name>host name#host name(c on fig)# host name(c on fig-if)#;用户模式;特权模式;全局配置模式;接口状态交换机口令设置:
3、switch>e nableswitch#c onfig termi nal switch(c on fig)#host name <host name> switch(c on fig)#e nable secret xxx switch(c on fig)#e nable password xxa switch(c on fig)#li ne con sole 0 switch(c on fig-li ne)#li ne vty 0 4 switch(c on fig-li ne)#logi nswitch(c on fig-li ne)#password xx swit
4、ch#exit;进入特权模式;进入全局配置模式;设置交换机的主机名;设置特权加密口令;设置特权非密口令;进入控制台口;进入虚拟终端;允许登录;设置登录口令xx;返回命令交换机VLAN设置:switch#vla n database switch(vla n)#vla n 2 switch(vla n)#no via n 2 switch(co nfig)#i nt f0/1;进入VLAN设置;建 VLAN 2;删 vlan 2;进入端口 1当前端口加入vlan 2;设置为干线;设置允许的vlan;设置vlan中继;设置发vtp域名;设置发vtp密码;设置发vtp模式;设置发vtp模式;进入vl
5、an 1;设置IP地址;设置默认网关 ;查看闪存switch(c on fig-if)#switchport access via n 2 switch(c on fig-if)#switchport mode trunk switch(c on fig-if)#switchport trunk allowed vla n 1,2 switch(c on fig-if)#switchport trunk en cap dot1q switch(c on fig)#vtp domai n <n ame> switch(c on fig)#vtp password <word&g
6、t; switch(c on fig)#vtp mode server switch(c on fig)#vtp mode clie nt交换机设置IP地址:switch(c on fig)#i nterface vla n 1switch(c on fig-if)#ip address <IP> <mask> switch(c on fig)#ip default-gateway <IP> switch#dir flash:交换机显示命令: switch#write switch#show vtp switch#show run switch#show v
7、la n switch#show in terface switch#show int f0/0;保存配置信息;查看vtp配置信息;查看当前配置信息;查看vlan配置信息;查看端口信息;查看指定端口信息;显示配置信息;显示接口信息;显示路由信息;显示邻居信息;重新起动;进入特权模式;进入全局配置模式;设置交换机的主机名;设置特权加密口令;设置特权非密口令;进入控制台口;进入虚拟终端;要求口令验证;设置登录口令xx;返回特权模式;返回命令3.路由器支持的命令: 路由器显示命令:router#show run router#show in terface router#show ip route
8、router#show cdp nei router#reload路由器口令设置:router>e nablerouter#c onfig termi nal router(co nfig)#host name <host name> router(c on fig)#e nable secret xxx router(co nfig)#e nable password xxb router(co nfig)#li ne con sole 0 router(co nfig-li ne)#li ne vty 0 4 router(co nfig-li ne)#log in ro
9、uter(co nfig-li ne)#password xx router(co nfig)#(Ctrl+z) router#exit路由器配置:router(config)#int sO/O;进入 Serail 接口router(co nfig-if)# no shutdow n;激活当前接口router(co nfig-if)#clock rate 64000;设置同步时钟router(config-if)#ip address <ip> <netmask> 设置 IP 地址router(config-if)#ip address <ip> <n
10、etmask> second; 设置第二个 IProuter(co nfig-if)# int f0/0.1;进入子接口;绑定vlan中继协议;跳过配置文件;正常使用配置文件;重新引导;保存配置;保存配置到tftp;开机配置存到tftp;下传文件到flash;下载配置文件router(config-subif.1)#ip address <ip> <netmask> ; 设置子接口 IP router(c on fig-subif.1)#e ncapsulati on dot1q <n> router(co nfig)#co nfig-register
11、 0x2142 router(co nfig)#co nfig-register 0x2102 router#reload路由器文件操作:router#copy runnin g-c onfig startup-c onfig router#copy runnin g-c onfig tftp router#copy startup-c onfig tftp router#copy tftp flash:router#copy tftp startup-c onfig;进入ROM监控状态;跳过配置文件;恢复配置文件;重新引导;从con sole传输文件;设置路由器IP;设置路由器掩码;指定TF
12、TP服务器;指定下载的文件;从tftp下载;查看闪存内容;弓I导IOSROM状态:Ctrl+Breakrommon>confreg 0x2142rommon>confreg 0x2102rommon> resetrommon> copy xmodem:<s name> flash:<d name> rommo n>IP_ADDRESS= rommon> IP_SUBNET_MASK= rommon> TFTP_SERVER= IPrommo n> TFTP_FILE
13、=c2600.b in rommon> tftpd nld rommon> dir flash:rommon >boot静态路由:ip route <ip-address> <sub net-mask> <gateway> ; 命令格式router(co nfig)#ip route ;静态路由举例router(co nfig)#ip route ;默认路由举例 动态路由:;启动路由转发router(co nfig)#ip rout ingro
14、uter(co nfig)#router riprouter(co nfig-router)# network <n etid> router(co nfig-router)# negihbor <ip>帧中继命令:router(c on fig)#frame-relay switch ing router(co nfig-sO)#e ncapsulatio n frame-relay router(c on fig-s0)#fram-relay lmi-type cisco router(c on fig-s0)#frame-relay in tf-type DCE
15、router(c on fig-s0)#frame-relay dlci 16 router(c on fig-s0)#frame-relay local-dlci 20 router(config-s0)#frame-relay interface-dlci 16 ; router(c on fig)#log-adjace ncy-cha nges router(co nfig)#i nt s0/0.1 poi nt-to-poi nt router#show frame pvc router#show frame map;启动RIP路由协议。;设置发布路由;点对点帧中继用。;使能帧中继交换
16、;使能帧中继;设置管理类型;设置为DCE;设置虚电路号;记录邻接变化;设置子接口点对点;显示永久虚电路;显示映射基本访问控制列表:router(c on fig)#access-list <nu mber> permit|de ny <source_ip> <wild|a ny> router(c on fig)# in terface <in terface>; default:de ny anyrouter(config-if)#ip access-group <number> in|out ; defaultut例1:route
17、r(co nfig)#access-list 1 deny host router(co nfig)#access-list 1 permit anyrouter(co nfig)#i nt f0/0router(co nfig-if)#ip access-group 4 in例2:router(c on fig)#access-list 4 permit router(co nfig)#access-list 4 de ny 55router(co nfig)#access-list 4 permit 0.0
18、.255.255router(co nfig)#access-list 4 deny 55router(co nfig)#access-list 4 permit anyrouter(co nfig)#i nt f0/1router(co nfig-if)#ip access-group 4 in扩展访问控制列表:access-list <nu mber> permit|de ny icmp <SP wild> <D_IP wild>type access-list <nu mber> permit|de
19、ny tcp <SP wild> <D_IP wild>port例1:router(co nfig)#access-list 101 deny icmp any echo router(co nfig)#access-list 101 permit ip any anyrouter(co nfig)#i nt sO/Orouter(co nfig-if)#ip access-group 101 in例2:router(co nfig)#access-list 102 deny tcp any eq
20、80 router(co nfig)#access-list 102 permit ip any anyrouter(co nfig)#i nterface s0/1router(c on fig-if)#ip access-group 102 out删除访问控制例表:router(co nfig)# no access-list 102router(co nfig-if)# no ip access-group 101 in路由器的nat配置Router(co nfig-if)#ip nat in side;当前接口指定为内部接口Router(co nfig-if)#ip n at outs
21、ide;当前接口指定为外部接口Router(c on fig)#ip nat in side source static p <私有 IP> < 公网 IP> port Router(co nfig)#ip nat in side source static Router(co nfig)#ip nat in side source static tcp 80 80Router(co nfig)#ip n at pool p1 0 Rou
22、ter(c on fig)#ip nat in side source list 1 pool p1Router(c on fig)#ip nat in side dest in ati on list 2 pool p2Router(c on fig)#ip nat in side source list 2 in terface s0/0 overloadRouter(c on fig)#ip n at pool p2 type rotary Router#show ip nat tran slatio nrotary参数
23、是轮流的意思,地址池中的IP轮流与NAT分配的地址匹配。 overload参数用于PAT将内部IP映射到一个公网IP不同的端口上。外部网关协议配置routerA(co nfig)#router bgp 100routerA(co nfig-router)# network routerA(c on fig-router)# neighbor remote-as 200配置PPP验证:RouterA(c on fig)#user name <RouterB> password <word>RouterA(co nfig)#i nt s0Ro
24、uterA(c on fig-if)#ppp authe nticati on chap|pap4. PIX防火墙命令;命名接口和级别;设置接口方式;设置接口方式Pix525(c on fig)# nameif ethernet0 outside security0Pix525(c on fig)# in terface ether net0 autoPix525(co nfig)#i nterface ethernet1 100fullPix525(co nfig)#i nterface ethernet1 100full shutdow nPix525(co nfig)#ip addres
25、s in side Pix525(co nfig)#ip address outside 52;定义公网IP区间;例句;例句Pix525(c on fig)#global (if_ name) n atid ip-ipPix525(co nfig)#global (outside) 1 -5Pix525(co nfig)#global (outside) 1 Pix525(c on fig)# no global (outside) 1 133.0.0.
26、1;去掉设置Pix525(c on fig)# nat (if_ name) n at_id localp n etmarkPix525(c on fig)# nat (in side) 1 0 0 内网所有主机(0代表)可以访问global 1指定的外网。Pix525(co nfig)# nat (in side) 1 内网/16网段的主机可以访问global 1指定的外网。Pix525(c on fig)#route if_n ame 0 0 gateway_ip metric;命令格式Pix525(co nf
27、ig)#route outside 0 0 1;例句Pix525(co nfig)#route in side 1;例句Pix525(co nfig)#static (in side, outside) 表示内部ip地址,访问外部时被翻译成全局地址。Pix525(c on fig)#static (dmz, outside) 中间区域ip地址,访问外部时被翻译成133.0.0
28、.1全局地址。1. switch配置命令(1)模式转换命令用户模式-特权模式,使用命令"enable"特权模式-全局配置模式,使用命令"config t"全局配置模式-接口模式,使用命令"interface+接口类型+接口号" 全局配置模式一线控模式,使用命令"line+接口类型+接口号" 注:用户模式:查看初始化的信息.特权模式:查看所有信息、调试、保存配置信息 全局模式:配置所有信息、针对整个路由器或交换机的所有接口 接口模式:针对某一个接口的配置线控模式:对路由器进行控制的接口配置(2)配置命令show ru
29、nning config 显示所有的配置show versi n显示版本号和寄存器值shut down关闭接口no shutdow n 打开接口ip add +ip地址配置IP地址sec on dary+IP地址为接口配置第二个IP地址show interface+接 口类型+接口号 查看接口管理性 show con trollers in terface 查看接口是否有 DCE 电缆 show history查看历史记录 show term inal查看终端记录大小hostname+主机名配置路由器或交换机的标识config memory修改保存在 NVRAM中的启动配置 exec time
30、out 0 0设置控制台会话超时为0 service password-e ncrypti n 手工加密所有密码 enable password密码 配置明文密码ena sec 密码 配置密文密码line vty 0 4/15 进入 tel net 接口 password +密码配置tel net密码 line aux 0 进入 AUX 接口 password +密码配置密码 line con 0 进入 CON 接口 password +密码配置密码 bandwidth+数字配置带宽 no ip address删除已配置的IP地址 show startup config查看NVRAM 中的配置
31、信息 copy run-config startup config 保存信息到 NVRAM write保存信息到NVRAM erase startup-config清除NVRAM 中的配置信息 show ip in terface brief查看接口的谪要信息 banner motd # +言息+ #配置路由器或交换机的描素信息 description+信息配置接口听描素信息 vlan database进入VLAN数据库模式 vlan +vlan号+名称 仓S建VLAN switchport access vlan +vlan号 为 VLAN 为配接口 in terface vlan +vla
32、 n 号 进入 VLAN 接口模式 ip add +ip地址 为VLAN配置管理IP地址 vtp+service/tracsparent/client 配置 SW 的 VTP 工作模式 vtp +domain+域名 配置SW的VTP域名 vtp +password +密码 配置SW的密码 switchport mode trunk 启用中继 no vian +vlan 号 删除 VLAN show spamming-tree vlan +vlan号 查看 VLA 怕生成树议2. 路由器配置命令ip route+非直连网段+子网掩码+下一跳地址配置静态/默认路由show ip route 查看路
33、由表show protocols显示出所有的被动路由协议和接口上哪些协议被设置show ip protocols显示了被配置在路由器上的路由选择协议,同时给出了在路由选择协议中使用 的定时器等信息router rip激活RIP协议network +直连网段 发布直连网段in terface lookback 0 激活逻辑接口passive-interface +接口类型+接口号 配置接口为被动模式debug ip + 协议 动态查看路由更新信息undebug all关闭所有DEBUG信息 router eigrp +as号 激活EIGRP路由协议 network +网段+子网掩码 发布直连网段
34、 show ip eigrp n eighbors 查看邻居表 show ip eigrp topology 查看拓扌卜表 show ip eigrp traffic 查看发送包数量 router ospf +process-ID 激活 OSPF 协议 network+直连网段+area+区域号发布直连网段 show ip ospf 显示 OSPF 的进程号和 ROUTER-ID encapsulation+封装格式更改圭寸装格式 no ip admai n-lookup关闭路由器的域名查找 ip routing在三层交换机上启用路由功能 show user查看SW的在线用户 clear li
35、ne +线路号 清除线路3. 三层交换机配置命令配置一组二层端口con figure termi nal进入配置状态n terface range port-ra nge进入组配置状态配置三层端口con figure termi nal进入配置状态in terface fastethernet | gigabitether net in terface-id | vla n via n-id | port- cha nnel port-cha nn el-nu mber进入端口配置状态 no switchport把物理端口变成三层口 ip address ip_address subnet_m
36、as配置 IP 地址和掩码 no shutdow n 激活端口例:Switch(c on fig)# in terface gigabitether netO/2Switch(c on fig-if)# no switchportSwitch(co nfig-if)# ip address 1 Switch(c on fig-if)# no shutdow n配置VLANcon figure termi nal进入配置状态vlan vlan-id输入一个 VLAN号,然后进入vlan配态,可以输入一个新的 VLAN 号或旧的来进行修改。name
37、 vlan-name可选)输入一个 VLAN名,如果没有配置 VLAN名,缺省的名字 是VLAN号前面用0填满的4位数,如 VLAN0004是VLAN4的缺省名字mtu mtu-size (可选)改变MTU大小例Switch# con figure termi nalSwitch(co nfig)# vlan 20Switch(c on fig-vla n)# n ame test20Switch(c on fig-vla n)# end或Switch# vla n databaseSwitch(vla n)# vlan 20 name test20Switch(vla n)# exit将端口
38、分配给一个VLANcon figure termi nal进入配置状态in terface in terface-id 进入要分配的端口switchport mode access 定义二层口switchport access vlan vlan-id 把端口分配给某一 VLAN例Switch# con figure termi nalEn ter con figurati on comma nds, one per line. End with CNTL/Z.Switch(c on fig)# in terface fastethernetO/1Switch(c on fig-if)# sw
39、itchport mode accessSwitch(c on fig-if)# switchport access vla n 2Switch(c on fig-if)# endSwitch#配置 VLAN trunkcon figure termi nal进入配置状态in terface in terface-Id 进入端口配置状态switchport trunk encapsulation isl | dot1q | negotiate酉己置 trunk 圭寸装 ISL 或 802.1Q 或自动协商switchport mode dynamic auto | desirable | tr
40、unk 配置二层 trunk 模式。dynamic auto自动协商是否成为trunkdynamic desirable把端口设置为 trunk 女口果对方端口是 trunk, desirable,配置 Native VLAN(802.1q)或自动模式,trunk设置端口为强制的trunk方式,而不理会对方端口是否为 trunkswitchport access vlan vian-id可选)指定一个缺省 VLAN,如果此端口不再是 trunkswitchport trunk native vlan vlan-id 指定 802.1Q native VLAN 号例:Switch# con fi
41、gure termi nalEn ter con figurati on comma nds, one per line. End with CNTL/Z.Switch(c on fig)# in terface fastethernet0/4Switch(c on fig-if)# switchport mode trunkSwitch(c on fig-if)# switchport trunk en capsulati on dotlqSwitch(c on fig-if)# end定义TRUNK允许的VLANcon figure termi nal子 进入配置状态in terface
42、in terface-id 进入端口配置switchport mode trunk 配置二层口为 trunkswitchport trunk allowed vlan add | all | except | remove vlan-list 可选)配置 trunk 允许的 VLAN.使用 add, all, except, remove关健字no switchport trunk allowed vlan 允许所有 VLAN 通过例Switch(c on fig)# in terface fastethernetO/1Switch(c on fig-if)# switchport trunk
43、 allowed vla n remove 2Switch(c on fig-if)# end配置 Native VLAN ( 802.1q)con figure termi nal进入配置状态in terface in terface-id 进入配置成 802.1qtru nk 的端口switchport trunk native vlan vian-ld 酉己置 native VLAN 号no switchport trunk native vla n端口配置命令回到缺省的状态配置基于端口权值的负载均衡con figure term inal 进入 Switch 1 酉己置状态vtp do
44、main domain-name 配置 VTP 域vtp mode server 将 Switch 1 配置成 VTP server.show vtp status 验证 VTP 的配置show vlan 验证 VLANcon figure termi nal进入配置状态in terface fastethernet 0/1 进入 F0/1 端口switchport trunk encapsulation isl | dotlq | negotiate配置 trunk 圭寸装 switchport mode trunk 配置成 trunkshow in terfaces fastetherne
45、t0/1 switchport 验证 VLAN 配置按以上步骤对想要负载均衡的接口进行配置在另一个交换机上进行此配置show vlan当trunk已经起来,在switch2上验证已经学到相的 vlan配置 con figure termi nal在Switch 1上进入配置状态in terface fastethernet0/1 进入要配置的端口spanning-tree vlan 8 port-priority 10 将端口权值 10 赋与 VLAN 8. spanning-tree vlan 9 port-priority 10 将端口权值 10 赋与 VLAN 9. spanning-t
46、ree vlan 10 port-priority 10 将端口权值 10 赋与 VLAN 10. in terface fastethernet0/2 进入 F0/210 赋与 VLAN 3.10 赋与 VLAN 410 赋与 VLAN 510 赋与 VLAN 10spa nnin g-tree vla n 3 port-priority 10 将端口权值spa nnin g-tree vla n 4 port-priority 10 将端口权值 spa nnin g-tree vla n 5 port-priority 10 将端口权值 spa nnin g-tree vla n 6 po
47、rt-priority 10 将端口权值end退出 show runnin g-c onfig 验证配置 copy runnin g-c onfig startup-c onfig 保存配置配置STP路径值的负载均衡Trunkl 走 VLAN8 10, Trunk2 走 VLAN2 4con figure term inal 进入 Switch 1 酉己置状态in terface fastethernet 0/1 进入 FO/1switchport trunk en capsulati on isl | dot1q | n egotiate!己置圭寸装switchport mode trunk
48、 配置 Trunk,缺省是 ISL 圭寸装 exit退回在F0/2 口上重复2 4步骤exit退回show runnin g-c onfig 验证配置show vlan 验证 switch1 已经学到 Viancon figure termi nal进入配置状态in terface fastethernet 0/1 进入 FO/1spanning-tree vlan 2 cost 30 设置 Vian2 生成树路径值为 30spanning-tree vlan 3 cost 30 设置 Vian3 生成树路径值为 30spanning-tree vlan 4 cost 30 设置 Vian4
49、生成树路径值为 30end退出在switch1的F0/2上重复9 11步骤设置VLAN8,9 , 10生成树路径值为30end退出show runnin g-c onfig 验证配置copy runnin g-c onfig startup-c onfig 保存配置补充:CISCO命令集 路由选择协议及排障*ip route 命令Router(config)# ip route <目录网络或子网号 > 子网掩码 <下一路由器IP地址| 从本地出口的地址 > 管理距离0255,默认为1(注:静态地址配置)*ip default-network 命令Router(config)# ip default-
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 电销服务知识培训课件
- 员工关怀管理员工关怀培训
- 热泵基本知识培训课件
- 中国临终关怀-现状及其发展探索
- 赢在执行力培训
- 二零二五年度安置房房票买卖贷款违约责任合同3篇
- 基于SpringBoot的社区防控管理系统的设计与实现
- 胸腔闭式引流护理
- 积极老龄化理论的国内外研究进展
- 人教版八年级历史与社会上册说课稿综合探究三 探寻丝绸之路
- 监理报告范本
- 店铺交割合同范例
- 新生儿心脏病护理查房
- 规划设计行业数字化转型趋势
- 物业年终总结汇报工作
- 金色简约蛇年年终总结汇报模板
- 医院住院病历质量检查评分表(评分标准)
- 12.1 拥有积极的人生态度(教学设计)2024七年级道德与法治上册
- 视听说课程(《走遍美国》)教学方案
- 高中体育与健康-短跑教学设计学情分析教材分析课后反思
- 厂房厂区保洁方案
评论
0/150
提交评论