交換機和路由器的基本配置命令_第1頁
交換機和路由器的基本配置命令_第2頁
交換機和路由器的基本配置命令_第3頁
交換機和路由器的基本配置命令_第4頁
交換機和路由器的基本配置命令_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、交換機和路由器的基本配置命令,VLAN和單臂路由的配置使用的是cisco網(wǎng)絡(luò)設(shè)備操作系統(tǒng)命令,其他廠商設(shè)備應(yīng)該相差不遠,實驗使用的設(shè)備時cisco catalyst1912交換機和cisco 2621路由器。終端的IP配置命令:Ipconfig /ip IP地址 子網(wǎng)掩碼;Ipconfig /dg 網(wǎng)關(guān)IP常用的交換機的配置命令:交換機工作在OSI 模型的第二層(數(shù)據(jù)鏈路層), 地址學(xué)習(xí), 轉(zhuǎn)發(fā)過濾, 消除循環(huán)是交換機的三個主要功能。有三種模式,“>”用戶模式,“#”特權(quán)模式,“(CONFIG)#”全局模式.從用戶模式進入特權(quán)模

2、式:enable從特權(quán)模式進入全局模式:configure terminal,在特權(quán)模式下輸入disable或者exit回到用戶模式,其他模式類似。從全局模式進入端口模式:interface e0/1。switch: ;ROM狀態(tài), 路由器是rommon>hostname> ;用戶模式hostname# ;特權(quán)模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口狀態(tài)用戶模式(>)下:可以查看一些基本的配置信息。特權(quán)模式(#)下:show ip 查看交換機的IP地址。Show interface 查看所有端口

3、的配置信息show interfaces Ethernet 0/1 查看E0/1口的信息Show interface e0/1 查看e0/1端口的配置信息。show version 查看系統(tǒng)硬件的配置,軟件版本號等。show port ;(CatOS)顯示每個端口的簡要信息(號、VLAN、雙工、)show interface ;(IOS)show trunk ;(CatOS)顯示中繼信息(模式、封裝、允許端口、剪裁、)show interface trunk ;(IOS)show spantree 45 ;(Cat

4、OS)顯示端口的STP模式、類型、狀態(tài)、速端口、) show spanning-tree 45 ;(IOS)Show running-config (show running也可以)查看當(dāng)前正在運行的配置信息 全局模式/配置模式(config)#):設(shè)置交換機名:hostname交換機名如:hostname switch1設(shè)置交換機的IP地址:ip address ip address netmask如ip address 設(shè)置交換機的缺省網(wǎng)關(guān):ip default-gatway ip address如:ip

5、default-gatway 設(shè)置密碼enable password level 1-15 passwork1-15 表示級別,1表示設(shè)置登錄時的密碼,15設(shè)置進入全局模式的密碼。如:設(shè)置登錄是的密碼為123456 ,進入全局的密碼是1234567enable password level 1 123456enable password level 15 1234567破解交換機密碼:啟動交換機時,長按MODE鍵。設(shè)置端口全雙工/半雙工interface e0/1進入e0/1端口duplex auto(自動),full(全雙工),half(半雙工)

6、60;設(shè)置端口是全雙工/半雙工。 交換機幀的轉(zhuǎn)發(fā)方法有三種:直連轉(zhuǎn)發(fā):一收到幀的目的地址就轉(zhuǎn)發(fā)這個幀存儲轉(zhuǎn)發(fā):等整個幀接收完然后進行CRC校驗,如果沒錯才轉(zhuǎn)發(fā)幀,否則丟棄?;旌限D(zhuǎn)發(fā):收到幀的前64個字節(jié)后才轉(zhuǎn)發(fā),由于網(wǎng)絡(luò)中沖突通常是在每個幀的前64位發(fā)生 改變幀的轉(zhuǎn)發(fā)命令是: switching-mode查看當(dāng)前幀的轉(zhuǎn)發(fā)方式:show port system管理MAC地址表:特權(quán)模式(#)下查看MAC地址表 show mac-address-table 設(shè)置永久MAC地址:mac-addess-table permanent mac地址 端口號

7、設(shè)置受限的靜態(tài)MAC地址:mac-address-table restricted static MAC地址 端口1 端口2注:要到端口1只能從端口2進入。配置端口安全性:port secure max-mac-count 1-1321-132 表示可以學(xué)到幾個MAC地址。注:設(shè)置端口可以學(xué)到的MAC地址的數(shù)量。Port secure 把端口安全性擊活。管理配置文件把配置文件上傳到TFTP服務(wù)器上copy nvram tftp:/IP地址/文件名.cfg注:配置文件的后綴名是cfg的把配置文件從TFTP中下載copy tftp:/IP地址/文件名.cfg nvram

8、0;需要遠程管理的交換機是需要配置IP地址的,但是要求這個設(shè)備必須是可配置的,而不是傻瓜式的,一般就是高級一點的設(shè)備!路由配置常用的命令:路由器顯示命令:router#show run ;顯示配置信息router#show interface ;顯示接口信息router#show ip route ;顯示路由信息router#show cdp nei ;顯示鄰居信息router#reload   ;重新起動 路由器口令設(shè)置:router>enable ;進入特權(quán)模式router#config ter

9、minal ;進入全局配置模式router(config)#hostname  ;設(shè)置交換機的主機名router(config)#enable secret xxx ;設(shè)置特權(quán)加密口令router(config)#enable password xxb ;設(shè)置特權(quán)非密口令router(config)#line console 0 ;進入控制臺口router(config-line)#line vty 0 4 ;進入虛擬終端router(config-line)#login ;要求口令驗證router(config-

10、line)#password xx ;設(shè)置登錄口令xxrouter(config)#(Ctrl+z) ; 返回特權(quán)模式router#exit ;返回命令 路由器配置:router(config)#int s0/0 ;進入Serail接口router(config-if)#no shutdown ;激活當(dāng)前接口router(config-if)#clock rate 64000 ;設(shè)置同步時鐘router(config-if)#ip address   ;設(shè)置IP地址router(con

11、fig-if)#ip address  second ;設(shè)置第二個IProuter(config-if)#int f0/0.1 ;進入子接口router(config-subif.1)#ip address  ;設(shè)置子接口IProuter(config-subif.1)#encapsulation dot1q  ;綁定vlan中繼協(xié)議router(config)#config-register 0x2142 ;跳過配置文件router(config)#config-register 0x2102 

12、;;正常使用配置文件router#reload ;重新引導(dǎo) 路由器文件操作:router#copy running-config startup-config ;保存配置router#copy running-config tftp ;保存配置到tftprouter#copy startup-config tftp ;開機配置存到tftprouter#copy tftp flash: ;下傳文件到flashrouter#copy tftp startup-config;下載配置文件ROM狀態(tài):Ctrl+Break ;進入RO

13、M監(jiān)控狀態(tài)rommon>confreg 0x2142 ;跳過配置文件rommon>confreg 0x2102 ;恢復(fù)配置文件rommon>reset ;重新引導(dǎo)rommon>copy xmodem: flash: ;從console傳輸文件rommon>IP_ADDRESS= ;設(shè)置路由器IPrommon>IP_SUBNET_MASK= ;設(shè)置路由器掩碼rommon>TFTP_SERVER= ;指定TFTP服務(wù)器IPromm

14、on>TFTP_FILE=c2600.bin ;指定下載的文件rommon>tftpdnld ;從tftp下載rommon>dir flash: ;查看閃存內(nèi)容rommon>boot ;引導(dǎo)IOS路由上靜態(tài)路由和RIP協(xié)議的配置:靜態(tài)路由:ip route    ;命令格式ip route prefix mask address | interface distance tag tag permanentPrefix      &#

15、160;      :所要到達的目的網(wǎng)絡(luò)mask              :子網(wǎng)掩碼address            :下一個跳的IP地址,即相鄰路由器的端口地址。interface       

16、0;   :本地網(wǎng)絡(luò)接口distance           :管理距離(可選)tag tag            :tag值(可選)permanent         :指定此路由即使該端口關(guān)掉也不被移掉。 router(config)

17、#ip route   ;靜態(tài)路由舉例router(config)#ip route   ;router(config)#ip classless默認路由舉例 動態(tài)路由:Router,用戶執(zhí)行該命令來指定路由協(xié)議。router protocol null|rip|ospfnull|rip|ospf為路由協(xié)議類型,包括三種:null 代表無路由協(xié)議;rip 代表rip 協(xié)議;ospf 代表ospf 協(xié)議。r

18、outer(config)#ip routing ;啟動路由轉(zhuǎn)發(fā)router(config)#router rip ;啟動RIP路由協(xié)議。router(config-router)#network  ;設(shè)置發(fā)布路由router(config-router)#negihbor  ;點對點幀中繼用。 配置VLAN:下面是我的VLAN實驗的拓撲圖,VLAN之間相互通訊需要路由功能,就是所謂的單臂路由,當(dāng)然三層交換機也可以完成這個功能,可以根據(jù)主機的MAC地址,主機名,交換機端口,IP地址來劃分VLAN,由管理員手動分配端口劃分的V

19、LAN叫靜態(tài)VLAN,根據(jù)交換機端口定義;使用智能軟件動態(tài)劃分的VLAN叫動態(tài)VLAN,由端口自己決定自己屬于哪個VLAN,因此它可以根據(jù)主機的MAC地址,主機名,IP地址來劃分,我下面做的是靜態(tài)VLAN。VTP(VLAN Trunk Protocol)是VLAN的中繼協(xié)議,主要目的是在一個交換環(huán)境中管理所有已配置好的VLAN,使所有VLAN配置保持一致,有三種模式:server,client,transparent,其中交換機和交換機,路由器和交換機之間的連接啟用ISL封裝可以提高數(shù)據(jù)的傳輸效率。 配置過程如下:首先配置交換機:交換機1900A的配置命令:>en#config

20、ure terminal<config>#hostname 1900A1900A<config>#vtp domain lab11900A<config>#interface f0/261900A<config-if>#trunk on1900A<config>#interface f0/271900A<config-if>#trunk on1900A<config>#exit1900A<config>#vlan 2 name lab11900A<config>#interfa

21、ce e0/11900A<config-if >#vlan-membership static 11900A<config-if >#interface e0/21900A<config-if >#vlan-membership static 2交換機1900B的配置命令:>en#configure terminal<config>#hostname 1900B1900A<config>#vtp domain lab11900A<config>#interface f0/261900A<config-if>

22、;#trunk on1900A<config>#exit1900A<config>#vlan 2 name lab11900A<config>#interface e0/11900A<config-if >#vlan-membership static 11900A<config-if >#interface e0/21900A<config-if >#vlan-membership static 2路由器2621的配置命令:Ping命令測試,ok!之后再配置終端的IP地址,接到交換機的相應(yīng)端口,其他端口可以再將相應(yīng)的端口

23、加入到相應(yīng)得VLAN中即可。 單位內(nèi)部的局域網(wǎng)俺完全可以搞定了,再架上WWW和FTP服務(wù)器,在Windows環(huán)境下比較簡單,架在Unix或者Linux下也不是什么難事哦!呵呵呵!難道我畢業(yè)后的理想就是做網(wǎng)絡(luò)管理員么?非也,俺還是要堅持學(xué)習(xí)程序設(shè)計,應(yīng)為程序員是接觸新技術(shù)最快的,學(xué)習(xí)東西最多的,雖然累但是什么工作都是要花時間和精力的!從路由器的console口登陸 router>enable -進入特權(quán)模式 router#configure terminal-進入配套模式 router(config)#interfacefaste

24、thernet1-進入快速以太網(wǎng)口FA0 router(config-if-fastethernet0)#ipaddress 22 -配置公網(wǎng)IP router(config-if-fastethernet0)# ip nat outside-把端口設(shè)為NAT外網(wǎng)口 router(config-if-fastethernet0)#int switchethernet0 -進入第二個以太網(wǎng)口SW0 router(config-if-sw

25、itchethernet0)#ip address  -配置內(nèi)網(wǎng)IP router(config-if-switchethernet0)# ip natinside-把端口設(shè)為NAT內(nèi)網(wǎng)口 router(config-if-switchethernet0)# vlan 1-端口屬于VLAN1 router(config-if-switchethernet0)#exit -退出接口配置模式 vlan 1 

26、60;description default  port 0-7 untagged  exit router(config)#ip access-list standard  1000-配置標(biāo)準(zhǔn)訪問列表 router(config-std-acl)#10 permit55-只允許網(wǎng)段的所有電腦 router(config-std-acl)#exit -退出訪問列表配置模式

27、0;router(config)#ipnat insidesource list 1000 interface fastethernet1-配置內(nèi)網(wǎng)與公網(wǎng)地址映射,把訪問例表1000允許的內(nèi)網(wǎng)地址轉(zhuǎn)換成公網(wǎng)地址。 router(config)#ip router   fastethernet0-配置默認路由方式之一。該方式避免了默認路由的修改,可遠程修改用戶公網(wǎng)地址。 router(config)#ip router 

28、60; -配置默認路由方式之一。該方式需修改默認路由的下一跳地址,無法遠程修改用戶公網(wǎng)地址。 router(config)#ip dhcp pool dhcpserver -創(chuàng)建一個DHCP功能 router (dhcp-config)#range 00 00 -DHCP地址池 router (dhcp-config)#dns-server 211

29、.138.151.161 94-設(shè)置DNS router (dhcp-config)#default-router -DHCP與內(nèi)網(wǎng)網(wǎng)關(guān)綁定。 router (dhcp-config)#exit router(config)#ip nat inside source static tcp 00 80 22 80-映射HTTP服務(wù)器端口,服務(wù)器

30、IP為00 router(config)# user f privilege 15 password 0f-配置用戶和密碼,權(quán)限等15,為最高 router(config)# service password-encryption -給配置的用戶名密碼加密 router(config)#end-返回特權(quán)模式, User guomaitech (帳號) privilege 15 passward&

31、#160;0 guomaitech123(密碼)創(chuàng)建賬號密碼 Line vty 0 3 Login local Exit  router#write-保存當(dāng)前配置             在忘記路由登陸密碼時,刪除已配置文件來恢復(fù)出廠默認值  啟動路由器時,出現(xiàn)下面提示時  按CTRL+C,然后會出現(xiàn)登陸界面:  Help可以顯示該模式下支持的命令, Dir查看當(dāng)前目錄的文件,發(fā)現(xiàn)有個配置保存文件。 使用del命令,刪除startup文件。   刪除完重啟 

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論