cisco router and switch 配置命令精华压缩版

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

Routerandswitch配置命令精华压缩版1、进入SETUP模式Router#setup2、时间设置router#clocksethh:mm:ssdatemothyear3、routershowhistoryRouterterminalhistorysizelines4、router#showversion5、router#showrunning-config6、router#showstarup-config7、router(config)#hostnamename主机命名8、router(config)#bannermotd#message#开机时的固定显示信息9、router(config)#enablepasswordpassword特权模式明文密码10、router(config)#noenablepassword11、router(config)#enablesecretpassword特权模式加密密码12、router(config)#noenablesecret13、router(config)#servicepassword-encryption特权模式把明文密码加密密码,但没enablesecret安全可以反解14、router(config)#lineconsole控制台密码15、router(config-line)#login16、router(config-line)#passwordpassword17、router(config-line)#exec-timeoutmmss禁止控制台会话自动退出18、router(config-line)#loggingsynchronous重显被打乱的控制台输入router(config)#noipdomain-lookup禁止域名解析19、router(config)#linevty04虚拟终端密码20、router(config-line)#login21、router(config-line)#passwordpassword22、router(config)#interfacetypenumber(slot/port)端口设置23、router(config-if)#ipaddressipsummast24、router(config-if)#clockrate64000(时钟频率单位为bps,只在DCE端设置)25、router(config-if)#bandwith64(带宽设置,单位为KB)26、router(config-if)#noshutdown(shutdown)27、router(config-if)#media-typetype(10base)为以太网端口选择适当的介质类型28、router(config-if)#ctrl+z保存退出到特权模式29、router#30、router用户模式enable进入router#特权模式configterminal进入router(config)#全局配置模式31、InterfaceRouter(config-if)#端口设置SubinterfaceRouter(config-subif)#子端口设置ControllerRouter(config-controller)#控制口设置LineRouter(config-line)#虚拟口设置RouterRouter(config-router)#路由设置IPXrouterRouter(config-ipx-router)#IPX路由设置32、router#showinterface33、router#showinterfaceEthernet034、router#showinterfaceserial035、router#showrunning-config36、router#showstarup-config37、router#showflash38、router#showcontroller39、router#showcontrollerinterfacetype40、router#showrunning-configrouter#copyrunning-configstarup-configrouter#copyrunning-configtftprouter#copystarup-configtftprouter#copyflashtftprouter#copytftpstar-configrouter#copytftpflash端口状态Serial1isup,lineprotocolisup正常工作Serial1isup,lineprotocolisdown连接问题Serial1isdown,lineprotocolisdown端口问题Serial1isadministrativelydown,lineprotocolisdown人为关闭配置寄存器的值1、关闭路由器的电源重新启动按住ctrl+break键入进2、>3、>o/r0x2142(跳过nvarm启动恢复密码)4、>I5、当系统提示是否进入setup模式时,按N6、router7、routerenable8、router#9、进入修改后(包括密码、寄存器的值:0x2100为rommonitor启动、0x2101为setup模式启动、0x2102为10、router#copyrunning-configstarup-config11、router#reload12、也可以在router#setup进入setup模式静态路由协议设置router(config)#iproutenetworksubmask(要到达的网络号掩码)ipaddress(下一跳或出口ip地址)router(config)#iproute0.0.0.0s0(出口端口或下一跳IP地址)rip设置router(config)#routerriprouter(config-router)#networknetwork-numberrouter#showipprotocol查看RIP信息router#showiproute查看路由表router#debugiprip查看RIP更新信息router(config-router)#passive-interfacee0(阻止发出作息)router(config-router)#ipripreceiveversion12接收1、2RIP版本信息igrp设置router(config)#routerigrpasnumberrouter(config-router)#networknetworknumberrouter#showiproute查看路由表router#debugipigrpevents查看IGRP路由更新大概信息router#debugipigrptransaction查看IGRP路由更新详细信息Router(config-router)#variancemultiplier控制IGRPloadbalancingRouter(config-router)#traffic-share{balanced|min}控制load-balancedtraffic的分布eigrp设置router(config)#routereigrpasnumberrouter(config-router)#networknetworknumberrouter(config)#noauto-summry关闭自动汇总router(config)#auto-summry打开自动汇总(默认是打开的)router#showiprouteeigrp显示当前的路由表里的EIGRP条目router#showipprotocol显示活动的路由协议进程的参数和当前的状态router#showipeigrpneighbors显示被EIGRP发现的邻居router#showipeigrptraffic显示发出和收到的IPEIGRP包的数量router#showipeigrptopology显示IPEIGRP的拓扑表Router#debugipeigrpospf设置1.Router(config)#routerospfprocess-idRouter(config-router)#networkaddress(可以是网络号也可以是Ip地址mask(通配掩码)areaarea-idRouter(config-if)#ipospfprioritynumbe配置OSPF的优先级Router#showipprotocols验证OSPF的配置Router#showiproute显示路由器学到的所有路由Router#showipospfinterfacetypenumber显示area-ID和邻接信息Router#showipospfneighbor基于每接口显示OSPF邻居信息Router#debugipospfeventsRouter#debugipospfpacket2.Router(config)#interfaceloopbacknumber(lookback回路配置)Router(config-if)#ipaddressip-addresssubnet-maskRouter(config-if)#ipospfcostcost-numbe修改OSPF的Cost数值Router(config-if)#ipospfauthentication-keykey配置明文口令Router(config-if)#ipospfmessge-digest-keykeyidmd5key配置MD5口令(keyid和key必须配对一致,两邻居才可以通信)Router(config-route)#areaarea-idauthentication[message-digest]message-digest为可选项,使用后路由器只传送口令消息的摘要(或散列)配置OSPF区域的验证:3.Router(config-if)#ipospfhello-intervalseconds配置hello间隔:Router(config-if)#ipospfdead-intervalseconds配置down机判断间隔访问列表1.标准访问列表(standardaccesslists):只使用源IP地址来做过滤决定Router(config)#access-list10deny172.16.40.00.0.0.255Router(config)#access-list10permitanyRouter(config)#inte1Router(config-if)#ipaccess-group10out使用IP标准ACL来控制VTY线路的访问.Router(config)#access-list50permit172.16.10.3Router(config)#linevty04Router(config-line)#access-class50in删除IP标准ACLRouter(config-line)#noipaccess-class50inRouter(config)#noaccess-list502.扩展访问列表(extendedaccesslists):它比较源IP地址和目标IP地址,层3的协议字段,层4端口号来做过滤决定Router(config)#access-list110denytcpanyhost172.16.30.5eq21Router(config)#access-list110denytcpanyhost172.16.30.5eq23Router(config)#access-list110permitipanyanyRouter(config)#inte1Router(config-if)#ipaccess-group110out3.虚拟通道访问router(config)#access-list12permi

1 / 31
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功