版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、計(jì)算機(jī)四級考試網(wǎng)絡(luò)工程師資料命令匯總及路由器配置基礎(chǔ)Access-enable允許路由器在動(dòng)態(tài)訪問列表中創(chuàng)建臨時(shí)訪問列表入口 Access-group把訪問控制列表(ACL)應(yīng)用到接口上 Access-list定義一個(gè)標(biāo)準(zhǔn)的IP ACL Access-template在連接的路由器上手動(dòng)替換臨時(shí)訪問列表入口 Appn向APPN子系統(tǒng)發(fā)送命令 Atmsig 執(zhí)行ATM信令命令 B 手動(dòng)引導(dǎo)操作系統(tǒng) Bandwidth 設(shè)置接口的帶寬 Banner motd 指定日期信息標(biāo)語 Bfe 設(shè)置突發(fā)事件手冊模式 Boot system 指定路由器啟動(dòng)時(shí)加載的系統(tǒng)映像 Calendar 設(shè)置硬件日歷 Cd
2、 更改路徑 Cdp enable 允許接口運(yùn)行CDP協(xié)議 Clear 復(fù)位功能 Clear counters 清除接口計(jì)數(shù)器 Clear interface 重新啟動(dòng)接口上的件邏輯 Clockrate 設(shè)置串口硬件連接的時(shí)鐘速率,如網(wǎng)絡(luò)接口模塊和接口處理器能接受的速率 Cmt 開啟/關(guān)閉FDDI連接管理功能 Config-register 修改配置寄存器設(shè)置 Configure 允許進(jìn)入存在的配置模式,在中心站點(diǎn)上維護(hù)并保存配置信息 Configure memory 從NVRAM加載配置信息 Configure terminal 從終端進(jìn)行手動(dòng)配置 Connect 打開一個(gè)終端連接 Copy
3、復(fù)制配置或映像數(shù)據(jù) Copy flash tftp 備份系統(tǒng)映像文件到TFTP服務(wù)器 Copy running-config startup-config 將RAM中的當(dāng)前配置存儲(chǔ)到NVRAM Copy running-config tftp 將RAM中的當(dāng)前配置存儲(chǔ)到網(wǎng)絡(luò)TFTP服務(wù)器上 Copy tftp flash 從TFTP服務(wù)器上下載新映像到Flash Copy tftp running-config 從TFTP服務(wù)器上下載配置文件 Debug 使用調(diào)試功能 Debug dialer 顯示接口在撥什么號及諸如此類的信息 Debug ip rip 顯示RIP路由選擇更新數(shù)據(jù) Debug
4、 ipx routing activity 顯示關(guān)于路由選擇協(xié)議(RIP)更新數(shù)據(jù)包的信息 Debug ipx sap 顯示關(guān)于SAP(業(yè)務(wù)通告協(xié)議)更新數(shù)據(jù)包信息 Debug isdn q921 顯示在路由器D通道ISDN接口上發(fā)生的數(shù)據(jù)鏈路層(第2層)的訪問過程 Debug ppp 顯示在實(shí)施PPP中發(fā)生的業(yè)務(wù)和交換信息 Delete 刪除文件 Deny 為一個(gè)已命名的IP ACL設(shè)置條件 Dialer idle-timeout 規(guī)定線路斷開前的空閑時(shí)間的長度 Dialer map 設(shè)置一個(gè)串行接口來呼叫一個(gè)或多個(gè)地點(diǎn) Dialer wait-for-carrier-time 規(guī)定花多長時(shí)
5、間等待一個(gè)載體 Dialer-group 通過對屬于一個(gè)特定撥號組的接口進(jìn)行配置來訪問控制 Dialer-list protocol 定義一個(gè)數(shù)字?jǐn)?shù)據(jù)接受器(DDR)撥號表以通過協(xié)議或ACL與協(xié)議的組合來控制控制撥號 Dir 顯示給定設(shè)備上的文件 Disable 關(guān)閉特許模式 Disconnect 斷開已建立的連接 Enable 打開特許模式 Enable password 確定一個(gè)密碼以防止對路由器非授權(quán)的訪問 Enable password 設(shè)置本地口令控制不同特權(quán)級別的訪問 Enable secret 為enable password命令定義額外一層安全性 (強(qiáng)制安全,密碼非明文顯示)
6、Encapsulation frame-relay 啟動(dòng)幀中繼封裝 Encapsulation novell-ether 規(guī)定在網(wǎng)絡(luò)段上使用的Novell獨(dú)一無二的格式 Encapsulation PPP 把PPP設(shè)置為由串口或ISDN接口使用的封裝方法 Encapsulation sap 規(guī)定在網(wǎng)絡(luò)段上使用的以太網(wǎng)802.2格式Cisco的密碼是sap End 退出配置模式 Erase 刪除閃存或配置緩存 Erase startup-config 刪除NVRAM中的內(nèi)容 Exec-timeout 配置EXEC命令解釋器在檢測到用戶輸入前所等待的時(shí)間 Exit 退出所有配置模式或者關(guān)閉一個(gè)激活
7、的終端會(huì)話和終止一個(gè)EXEC Exit 終止任何配置模式或關(guān)閉一個(gè)活動(dòng)的對話和結(jié)束EXEC format 格式化設(shè)備 Frame-relay local-dlci 為使用幀中繼封裝的串行線路啟動(dòng)本地管理接口(LMI) Help 獲得交互式幫助系統(tǒng) History 查看歷史記錄 Hostname 使用一個(gè)主機(jī)名來配置路由器,該主機(jī)名以提示符或者缺省文件名的方式使用 Interface 設(shè)置接口類型并且輸入接口配置模式 Interface 配置接口類型和進(jìn)入接口配置模式 Interface serial 選擇接口并且輸入接口配置模式 Ip access-group 控制對一個(gè)接口的訪問 Ip ad
8、dress 設(shè)定接口的網(wǎng)絡(luò)邏輯地址 Ip address 設(shè)置一個(gè)接口地址和子網(wǎng)掩碼并開始IP處理 Ip default-network 建立一條缺省路由 Ip domain-lookup 允許路由器缺省使用DNS Ip host 定義靜態(tài)主機(jī)名到IP地址映射 Ip name-server 指定至多6個(gè)進(jìn)行名字-地址解析的服務(wù)器地址 Ip route 建立一條靜態(tài)路由 Ip unnumbered 在為給一個(gè)接口分配一個(gè)明確的IP地址情況下,在串口上啟動(dòng)互聯(lián)網(wǎng)協(xié)議(IP)的處理過程 Ipx delay 設(shè)置點(diǎn)計(jì)數(shù) Ipx ipxwan 在串口上啟動(dòng)IPXWAN協(xié)議 Ipx maximum-pat
9、hs 當(dāng)轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí)設(shè)置Cisco IOS軟件使用的等價(jià)路徑數(shù)量 Ipx network 在一個(gè)特定接口上啟動(dòng)互聯(lián)網(wǎng)數(shù)據(jù)包交換(IPX)的路由選擇并且選擇封裝的類型(用幀封裝) Ipx router 規(guī)定使用的路由選擇協(xié)議 Ipx routing 啟動(dòng)IPX路由選擇 Ipx sap-interval 在較慢的鏈路上設(shè)置較不頻繁的SAP(業(yè)務(wù)廣告協(xié)議)更新 Ipx type-20-input-checks 限制對IPX20類數(shù)據(jù)包廣播的傳播的接受 Isdn spid1 在路由器上規(guī)定已經(jīng)由ISDN業(yè)務(wù)供應(yīng)商為B1信道分配的業(yè)務(wù)簡介號(SPID) Isdn spid2 在路由器上規(guī)定已經(jīng)由ISDN
10、業(yè)務(wù)供應(yīng)商為B2信道分配的業(yè)務(wù)簡介號(SPID) Isdntch-type 規(guī)定了在ISDN接口上的中央辦公區(qū)的交換機(jī)的類型 Keeplive 為使用幀中繼封裝的串行線路LMI(本地管理接口)機(jī)制 Lat 打開LAT連接 Line 確定一個(gè)特定的線路和開始線路配置 Line concole 設(shè)置控制臺端口線路 Line vty 為遠(yuǎn)程控制臺訪問規(guī)定了一個(gè)虛擬終端 Lock 鎖住終端控制臺 Login 在終端會(huì)話登錄過程中啟動(dòng)了密碼檢查 Login 以某用戶身份登錄,登錄時(shí)允許口令驗(yàn)證 Logout 退出EXEC模式 Mbranch 向下跟蹤組播地址路由至終端 Media-type 定義介質(zhì)類型
11、 Metric holddown 把新的IGRP路由選擇信息與正在使用的IGRP路由選擇信息隔離一段時(shí)間 Mrbranch 向上解析組播地址路由至枝端 Mrinfo 從組播路由器上獲取鄰居和版本信息 Mstat 對組播地址多次路由跟蹤后顯示統(tǒng)計(jì)數(shù)字 Mtrace 由源向目標(biāo)跟蹤解析組播地址路徑 Name-connection 命名已存在的網(wǎng)絡(luò)連接 Ncia 開啟/關(guān)閉NCIA服務(wù)器 Network 把一個(gè)基于NIC的地址分配給一個(gè)與它直接相連的路由器把網(wǎng)絡(luò)與一個(gè)IGRP的路由選擇的過程聯(lián)系起來在IPX路由器配置模式下,在網(wǎng)絡(luò)上啟動(dòng)加強(qiáng)的IGRP Network 指定一個(gè)和路由器直接相連的網(wǎng)絡(luò)地
12、址段 Network-number 對一個(gè)直接連接的網(wǎng)絡(luò)進(jìn)行規(guī)定 No shutdown 打開一個(gè)關(guān)閉的接口 Pad 開啟一個(gè)X.29 PAD連接 Permit 為一個(gè)已命名的IP ACL設(shè)置條件 Ping 把ICMP響應(yīng)請求的數(shù)據(jù)包發(fā)送網(wǎng)絡(luò)上的另一個(gè)節(jié)點(diǎn)檢查主機(jī)的可達(dá)性和網(wǎng)絡(luò)的連通性對網(wǎng)絡(luò)的基本連通性進(jìn)行診斷 Ping 發(fā)送回聲請求,診斷基本的網(wǎng)絡(luò)連通性 Ppp 開始IETF點(diǎn)到點(diǎn)協(xié)議 Ppp authentication 啟動(dòng)Challenge握手鑒權(quán)協(xié)議(CHAP)或者密碼驗(yàn)證協(xié)議(PAP)或者將兩者都啟動(dòng),并且對在接口上選擇的CHAP和PAP驗(yàn)證的順序進(jìn)行規(guī)定 Ppp chap hos
13、tname 當(dāng)用CHAP進(jìn)行身份驗(yàn)證時(shí),創(chuàng)建一批好像是同一臺主機(jī)的撥號路由器 Ppp chap password 設(shè)置一個(gè)密碼,該密碼被發(fā)送到對路由器進(jìn)行身份驗(yàn)證的主機(jī)命令對進(jìn)入路由器的用戶名/密碼的數(shù)量進(jìn)行了限制 Ppp pap sent-username 對一個(gè)接口啟動(dòng)遠(yuǎn)程PAP支持,并且在PAP對同等層請求數(shù)據(jù)包驗(yàn)證過程中使用sent-username和password Protocol 對一個(gè)IP路由選擇協(xié)議進(jìn)行定義,該協(xié)議可以是RIP,內(nèi)部網(wǎng)關(guān)路由選擇協(xié)議(IGRP),開放最短路徑優(yōu)先(OSPF),還可以是加強(qiáng)的IGRP Pwd 顯示當(dāng)前設(shè)備名 Reload 關(guān)閉并執(zhí)行冷啟動(dòng);重啟操
14、作系統(tǒng) Rlogin 打開一個(gè)活動(dòng)的網(wǎng)絡(luò)連接 Router 由第一項(xiàng)定義的IP路由協(xié)議作為路由進(jìn)程,例如:router rip 選擇RIP作為路由協(xié)議 Router igrp 啟動(dòng)一個(gè)IGRP的路由選擇過程 Router rip 選擇RIP作為路由選擇協(xié)議 Rsh 執(zhí)行一個(gè)遠(yuǎn)程命令 Sdlc 發(fā)送SDLC測試幀 Send 在tty線路上發(fā)送消息 Service password-encryption 對口令進(jìn)行加密 Setup 運(yùn)行Setup命令 Show 顯示運(yùn)行系統(tǒng)信息 Show access-lists 顯示當(dāng)前所有ACL的內(nèi)容 Show buffers 顯示緩存器統(tǒng)計(jì)信息 Show c
15、dp entry 顯示CDP表中所列相鄰設(shè)備的信息 Show cdp interface 顯示打開的CDP接口信息 Show cdp neighbors 顯示CDP查找進(jìn)程的結(jié)果 Show dialer 顯示為DDR(數(shù)字?jǐn)?shù)據(jù)接受器)設(shè)置的串行接口的一般診斷信息 Show flash 顯示閃存的布局和內(nèi)容信息 Show frame-relay lmi 顯示關(guān)于本地管理接口(LMI)的統(tǒng)計(jì)信息 Show frame-relay map 顯示關(guān)于連接的當(dāng)前映射入口和信息 Show frame-relay pvc 顯示關(guān)于幀中繼接口的永久虛電路(pvc)的統(tǒng)計(jì)信息 Show hosts 顯示主機(jī)名和
16、地址的緩存列表 Show interfaces 顯示設(shè)置在路由器和訪問服務(wù)器上所有接口的統(tǒng)計(jì)信息 Show interfaces 顯示路由器上配置的所有接口的狀態(tài) Show interfaces serial 顯示關(guān)于一個(gè)串口的信息 Show ip interface 列出一個(gè)接口的IP信息和狀態(tài)的小結(jié) Show ip interface 列出接口的狀態(tài)和全局參數(shù) Show ip protocols 顯示活動(dòng)路由協(xié)議進(jìn)程的參數(shù)和當(dāng)前狀態(tài) Show ip route 顯示路由選擇表的當(dāng)前狀態(tài) Show ip router 顯示IP路由表信息 Show ipx interface 顯示Cisco
17、IOS軟件設(shè)置的IPX接口的狀態(tài)以及每個(gè)接口中的參數(shù) Show ipx route 顯示IPX路由選擇表的內(nèi)容 Show ipx servers 顯示IPX服務(wù)器列表 Show ipx traffic 顯示數(shù)據(jù)包的數(shù)量和類型 Show isdn active 顯示當(dāng)前呼叫的信息,包括被叫號碼、建立連接前所花費(fèi)的時(shí)間、在呼叫期間使用的自動(dòng)化操作控制(AOC)收費(fèi)單元以及是否在呼叫期間和呼叫結(jié)束時(shí)提供AOC信息 Show isdn ststus 顯示所有isdn接口的狀態(tài)、或者一個(gè)特定的數(shù)字信號鏈路(DSL)的狀態(tài)或者一個(gè)特定isdn接口的狀態(tài) Show memory 顯示路由器內(nèi)存的大小,包括空
18、閑內(nèi)存的大小 Show processes 顯示路由器的進(jìn)程 Show protocols 顯示設(shè)置的協(xié)議 Show protocols 顯示配置的協(xié)議。這條命令顯示任何配置了的第3層協(xié)議的狀態(tài) Show running-config 顯示RAM中的當(dāng)前配置信息 Show spantree 顯示關(guān)于虛擬局域網(wǎng)(VLAN)的生成樹信息 Show stacks 監(jiān)控和中斷程序?qū)Χ褩5氖褂?,并顯示系統(tǒng)上一次重啟的原因 Show startup-config 顯示NVRAM中的啟動(dòng)配置文件 Show ststus 顯示ISDN線路和兩個(gè)B信道的當(dāng)前狀態(tài) Show version 顯示系統(tǒng)硬件的配置,軟
19、件的版本,配置文件的名稱和來源及引導(dǎo)映像 Shutdown 關(guān)閉一個(gè)接口 Telnet 開啟一個(gè)telect連接 Term ip 指定當(dāng)前會(huì)話的網(wǎng)絡(luò)掩碼的格式 Term ip netmask-format 規(guī)定了在show命令輸出中網(wǎng)絡(luò)掩碼顯示的格式 Timers basic 控制著IGRP以多少時(shí)間間隔發(fā)送更新信息 Trace 跟蹤IP路由 Username password 規(guī)定了在CHAP和PAP呼叫者身份驗(yàn)證過程中使用的密碼 Verify 檢驗(yàn)flash文件 Where 顯示活動(dòng)連接 Which-route OSI路由表查找和顯示結(jié)果 Write 運(yùn)行的配置信息寫入內(nèi)存,網(wǎng)絡(luò)或終端 W
20、rite erase 現(xiàn)在由copy startup-config命令替換 X3 在PAD上設(shè)置X.3參數(shù) Xremote 進(jìn)入XRemote模式路由器配置基礎(chǔ) 一、基本設(shè)置方式 一般來說,可以用5種方式來設(shè)置路由器: 1. Console口接終端或運(yùn)行終端仿真軟件的微機(jī); 2. AUX口接MODEM,通過電話線與遠(yuǎn)方的終端或運(yùn)行終端仿真軟件的微機(jī)相連; 3. 通過Ethernet上的TFTP服務(wù)器; 4. 通過Ethernet上的TELNET程序; 5. 通過Etherne
21、t上的SNMP網(wǎng)管工作站。 但路由器的第一次設(shè)置必須通過第一種方式進(jìn)行,此時(shí)終端的硬件設(shè)置如下: 波特率 :9600 數(shù)據(jù)位 :8 停止位 :1 奇偶校驗(yàn): 無相關(guān)圖片如下:命令狀態(tài) 1. router> 路由器處于用戶命令狀態(tài),這時(shí)用戶可以看路由器的連接狀態(tài),訪問其它網(wǎng)絡(luò)和主機(jī),但不能看到和更改路由器的設(shè)置內(nèi)容。 2. router# 在router>提示符下鍵入enable,路由器進(jìn)入特權(quán)命令狀態(tài)router#,這時(shí)不但可以執(zhí)行
22、所有的用戶命令,還可以看到和更改路由器的設(shè)置內(nèi)容。 3. router(config)# 在router#提示符下鍵入configure terminal,出現(xiàn)提示符router(config)#,此時(shí)路由器處于全局設(shè)置狀態(tài),這時(shí)可以設(shè)置路由器的全局參數(shù)。 4. router(config-if)#; router(config-line)#; router(config-router)#; 路由器處于局部設(shè)置狀態(tài),這時(shí)可以設(shè)置路由器某個(gè)局部的參數(shù)。 5. > 路由器處
23、于RXBOOT狀態(tài),在開機(jī)后60秒內(nèi)按ctrl-break可進(jìn)入此狀態(tài),這時(shí)路由器不能完成正常的功能,只能進(jìn)行軟件升級和手工引導(dǎo)。 6. 設(shè)置對話狀態(tài) 這是一臺新路由器開機(jī)時(shí)自動(dòng)進(jìn)入的狀態(tài),在特權(quán)命令狀態(tài)使用SETUP命令也可進(jìn)入此狀態(tài),這時(shí)可通過對話方式對路由器進(jìn)行設(shè)置。 三、設(shè)置對話過程 利用設(shè)置對話過程可以避免手工輸入命令的煩瑣,但它還不能完全代替手工設(shè)置,一些特殊的設(shè)置還必須通過手工輸入的方式完成。 進(jìn)入設(shè)置對話過程后,路由器首先會(huì)顯示一些提示信息: - System Configuration&
24、#160;Dialog - At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in squar
25、e brackets ''. 這是告訴你在設(shè)置對話過程中的任何地方都可以鍵入“?”得到系統(tǒng)的幫助,按ctrl-c可以退出設(shè)置過程,缺省設(shè)置將顯示在中。然后路由器會(huì)問是否進(jìn)入設(shè)置對話: Would you like to enter the initial configuration dialog? yes: 如果按y或回車,路由器就會(huì)進(jìn)入設(shè)置對話過程。首先你可以看到各端口當(dāng)前的狀況: First, would
26、you like to see the current interface summary? yes: Any interface listed with OK? value "NO" does not have a valid configuration Interface IP-Address OK? Method
27、;Status Protocol Ethernet0 unassigned NO unset up up Serial0 unassigned NO unset up up 然后,路由器就開始全局參數(shù)的設(shè)置: Configuring global parameters: 1 設(shè)置路由器名: Enter host
28、60;name Router: 2 設(shè)置進(jìn)入特權(quán)狀態(tài)的密文(secret),此密文在設(shè)置以后不會(huì)以明文方式顯示: The enable secret is a one-way cryptographic secret used instead of the enable password when it exists. Enter enable secret:
29、0;cisco 3 設(shè)置進(jìn)入特權(quán)狀態(tài)的密碼(password),此密碼只在沒有密文時(shí)起作用,并且在設(shè)置以后會(huì)以明文方式顯示: The enable password is used when there is no enable secret and when using older software and some boot images. Enter
30、enable password: pass 4 設(shè)置虛擬終端訪問時(shí)的密碼: Enter virtual terminal password: cisco 5 詢問是否要設(shè)置路由器支持的各種網(wǎng)絡(luò)協(xié)議: Configure SNMP Network Management? yes: Configure DECnet? no: Configure AppleTalk? no:
31、0;Configure IPX? no: Configure IP? yes: Configure IGRP routing? yes: Configure RIP routing? no: 6 如果配置的是撥號訪問服務(wù)器,系統(tǒng)還會(huì)設(shè)置異步口的參數(shù): Configure Async lines? yes: 1) 設(shè)置線路的最高速度: Async line&
32、#160;speed 9600: 2) 是否使用硬件流控: Configure for HW flow control? yes: 3) 是否設(shè)置modem: Configure for modems? yes/no: yes 4) 是否使用默認(rèn)的modem命令: Configure for default chat script? yes: 5)
33、 是否設(shè)置異步口的PPP參數(shù): Configure for Dial-in IP SLIP/PPP access? no: yes 6) 是否使用動(dòng)態(tài)IP地址: Configure for Dynamic IP addresses? yes: 7) 是否使用缺省IP地址: Configure Default IP addresses? no: ye
34、s 8) 是否使用TCP頭壓縮: Configure for TCP Header Compression? yes: 9) 是否在異步口上使用路由表更新: Configure for routing updates on async links? no: y 10) 是否設(shè)置異步口上的其它協(xié)議。 接下來,系統(tǒng)會(huì)對每個(gè)接口進(jìn)行參數(shù)的設(shè)置。 1Configuring
35、160;interface Ethernet0: 1) 是否使用此接口: Is this interface in use? yes: 2) 是否設(shè)置此接口的IP參數(shù): Configure IP on this interface? yes: 3) 設(shè)置接口的IP地址: IP address for this interface: 192.168.
36、162.2 4) 設(shè)置接口的IP子網(wǎng)掩碼: Number of bits in subnet field 0: Class C network is , 0 subnet bits; mask is /24 在設(shè)置完所有接口的參數(shù)后,系統(tǒng)會(huì)把整個(gè)設(shè)置對話過程的結(jié)果顯示出來: The following configuration
37、160;command script was created: hostname Router enable secret 5 $1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1 enable password pass 請注意在enable secret后面顯示的是亂碼,而enable password后面顯示的是設(shè)置的內(nèi)容。 顯示結(jié)束后,系統(tǒng)會(huì)問是否使用這個(gè)設(shè)置: Use this
38、;configuration? yes/no: yes 如果回答yes,系統(tǒng)就會(huì)把設(shè)置的結(jié)果存入路由器的NVRAM中,然后結(jié)束設(shè)置對話過程,使路由器開始正常的工作。 四、常用命令 1. 幫助 在IOS操作中,無論任何狀態(tài)和位置,都可以鍵入“?”得到系統(tǒng)的幫助。 2. 改變命令狀態(tài) 任務(wù) 命令 進(jìn)入特權(quán)命令狀態(tài) enable 退出特權(quán)命令狀態(tài) disable 進(jìn)入設(shè)置對話狀態(tài) setup 進(jìn)入全局設(shè)置狀態(tài) c
39、onfig terminal 退出全局設(shè)置狀態(tài) end 進(jìn)入端口設(shè)置狀態(tài) interface type slot/number 進(jìn)入子端口設(shè)置狀態(tài) interface type number.subinterface point-to-point | multipoint 進(jìn)入線路設(shè)置狀態(tài) line type slot/number 進(jìn)入路由設(shè)置狀態(tài) router protocol
40、60;退出局部設(shè)置狀態(tài) exit 3. 顯示命令 任務(wù) 命令 查看版本及引導(dǎo)信息 show version 查看運(yùn)行設(shè)置 show running-config 查看開機(jī)設(shè)置 show startup-config 顯示端口信息 show interface type slot/number 顯示路由信息 show ip router 4. 拷貝命
41、令 用于IOS及CONFIG的備份和升級此主題相關(guān)圖片如下:網(wǎng)絡(luò)命令 任務(wù) 命令 登錄遠(yuǎn)程主機(jī) telnet hostname|IP address 網(wǎng)絡(luò)偵測 ping hostname|IP address 路由跟蹤 trace hostname|IP address 6. 基本設(shè)置命令 任務(wù) 命令 全局設(shè)置 config terminal 設(shè)置訪問用戶及密碼
42、160;username username password password 設(shè)置特權(quán)密碼 enable secret password 設(shè)置路由器名 hostname name 設(shè)置靜態(tài)路由 ip route destination subnet-mask next-hop 啟動(dòng)IP路由 ip routing 啟動(dòng)IPX路由 ipx routing 端口設(shè)置
43、60;interface type slot/number 設(shè)置IP地址 ip address address subnet-mask 設(shè)置IPX網(wǎng)絡(luò) ipx network network 激活端口 no shutdown 物理線路設(shè)置 line type number 啟動(dòng)登錄進(jìn)程 login local|tacacs server 設(shè)置登錄密碼 pas
44、sword password 五、配置IP尋址 1. IP地址分類 IP地址分為網(wǎng)絡(luò)地址和主機(jī)地址二個(gè)部分,A類地址前8位為網(wǎng)絡(luò)地址,后24位為主機(jī)地址,B類地址16位為網(wǎng)絡(luò)地址,后16位為主機(jī)地址,C類地址前24位為網(wǎng)絡(luò)地址,后8位為主機(jī)地址,網(wǎng)絡(luò)地址范圍如下表所示: 種類 網(wǎng)絡(luò)地址范圍 A .0 到有效 和保留 到有效和保留 C 到有效和保留 到用于多點(diǎn)廣播 到保留用于廣播 2.
45、 分配接口IP地址 任務(wù) 命令 接口設(shè)置 interface type slot/number 為接口設(shè)置IP地址 ip address ip-address mask 掩瑪(mask)用于識別IP地址中的網(wǎng)絡(luò)地址位數(shù),IP地址(ip-address)和掩碼(mask)相與即得到網(wǎng)絡(luò)地址。 3. 使用可變長的子網(wǎng)掩碼 通過使用可變長的子網(wǎng)掩碼可以讓位于不同接口的同一網(wǎng)絡(luò)編號的網(wǎng)絡(luò)使用不同的掩碼,這樣可以節(jié)省IP地址,充分利用有效的IP地
46、址空間。 如下圖所示:此主題相關(guān)圖片如下:Router1和Router2的E0端口均使用了C類地址作為網(wǎng)絡(luò)地址,Router1的E0的網(wǎng)絡(luò)地址為28,掩碼為92, Router2的E0的網(wǎng)絡(luò)地址為4,掩碼為,這樣就將一個(gè)C類網(wǎng)絡(luò)地址分配給了二個(gè)網(wǎng),既劃分了二個(gè)子網(wǎng),起到了節(jié)約地址的作用。 4. 使用網(wǎng)絡(luò)地址翻譯(NAT) NAT(Network Address Translation)起到將內(nèi)部私有地址翻譯成外部合法的全局地址的功能,它使得不具有合法IP地址的用
47、戶可以通過NAT訪問到外部Internet. 當(dāng)建立內(nèi)部網(wǎng)的時(shí)候,建議使用以下地址組用于主機(jī),這些地址是由Network Working Group(RFC 1918)保留用于私有網(wǎng)絡(luò)地址分配的. l Class A:.1 to 54 l Class B: to 54 l Class C: to 192.168.254
48、.254 命令描述如下: 任務(wù) 命令 定義一個(gè)標(biāo)準(zhǔn)訪問列表 access-list access-list-number permit source source-wildcard 定義一個(gè)全局地址池 ip nat pool name start-ip end-ip netmask netmask | prefix-length prefix-length type
49、rotary 建立動(dòng)態(tài)地址翻譯 ip nat inside source list access-list-number | name pool name overload | static local-ipglobal-ip 指定內(nèi)部和外部端口 ip nat inside | outside 如下圖所示,路由器的Ethernet 0端口為inside端口,即此端口連
50、接內(nèi)部網(wǎng)絡(luò),并且此端口所連接的網(wǎng)絡(luò)應(yīng)該被翻譯,Serial 0端口為outside端口,其擁有合法IP地址(由NIC或服務(wù)提供商所分配的合法的IP地址),來自網(wǎng)絡(luò).0/24的主機(jī)將從IP地址池c2501中選擇一個(gè)地址作為自己的合法地址,經(jīng)由Serial 0口訪問Internet。命令ip nat inside source list 2 pool c2501 overload中的參數(shù)overload,將允許多個(gè)內(nèi)部地址使用相同的全局地址(一個(gè)合法IP地址,它是由NIC或服務(wù)提供商所分配的地址)。
51、命令定義了全局地址的范圍。此主題相關(guān)圖片如下:設(shè)置如下: ip nat pool c2501 2 netmask 92 interface Ethernet 0 ip address .1 ip nat inside ! interface Serial 0 ip
52、160;address 52 ip nat outside ! ip route Serial 0 access-list 2 permit 55 ! Dynamic NAT ! ip nat inside source l
53、ist 2 pool c2501 overload line console 0 exec-timeout 0 0 ! line vty 0 4 end 六、配置靜態(tài)路由 通過配置靜態(tài)路由,用戶可以人為地指定對某一網(wǎng)絡(luò)訪問時(shí)所要經(jīng)過的路徑,在網(wǎng)絡(luò)結(jié)構(gòu)比較簡單,且一般到達(dá)某一網(wǎng)絡(luò)所經(jīng)過的路徑唯一的情況下采用靜態(tài)路由。 任務(wù) 命令 建立靜態(tài)路由 ip route
54、;prefix mask address | interface distance tag tag permanent Prefix :所要到達(dá)的目的網(wǎng)絡(luò) mask :子網(wǎng)掩碼 address :下一個(gè)跳的IP地址,即相鄰路由器的端口地址。 interface :本地網(wǎng)絡(luò)接口 distance :管理距離(可選) tag tag :tag值(可選) permanent
55、;:指定此路由即使該端口關(guān)掉也不被移掉。 以下在Router1上設(shè)置了訪問這個(gè)網(wǎng)下一跳地址為,即當(dāng)有目的地址屬于的網(wǎng)絡(luò)范圍的數(shù)據(jù)報(bào),應(yīng)將其路由到地址為的相鄰路由器。在Router3上設(shè)置了訪問及這二個(gè)網(wǎng)下一跳地址為。由于在Router1上端口Serial 0地址為,這個(gè)網(wǎng)屬于直連的網(wǎng),已經(jīng)存在訪問的路徑,所以不需要在Router1上添加靜態(tài)路由。此主題相關(guān)圖片如下:Router1: ip route 4 92 Route
56、r3: ip route 28 92 5 ip route 52 5 同時(shí)由于路由器Router3除了與路由器Router2相連外,不再與其他路由器相連,所以也可以為它賦予一條默認(rèn)路由以代替以上的二條靜態(tài)路由, ip route .0 5 即只要沒有在路由表里找到
57、去特定目的地址的路徑,則數(shù)據(jù)均被路由到地址為的相鄰路由器。 第二章 廣域網(wǎng)協(xié)議設(shè)置 一、HDLC HDLC是CISCO路由器使用的缺省協(xié)議,一臺新路由器在未指定封裝協(xié)議時(shí)默認(rèn)使用HDLC封裝。 1. 有關(guān)命令 端口設(shè)置 任務(wù) 命令 設(shè)置HDLC封裝 encapsulation hdlc 設(shè)置DCE端線路速度 clockrate speed 復(fù)位一個(gè)硬件接口 clear interface serial
58、60;unit 顯示接口狀態(tài) show interfaces serial unit 1 注:1.以下給出一個(gè)顯示Cisco同步串口狀態(tài)的例子. Router#show interface serial 0 Serial 0 is up, line protocol is up Hardware is MCI Serial Internet add
59、ress is 03, subnet mask is MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation HDLC, loopback not set, keepalive
60、60;set (10 sec) Last input 0:00:07, output 0:00:00, output hang never Output queue 0/40, 0 drops; input queue 0/75, 0 drops Five minute input rate 0 bits/sec, 0
61、;packets/sec Five minute output rate 0 bits/sec, 0 packets/sec 16263 packets input, 1347238 bytes, 0 no buffer Received 13983 broadcasts, 0 runts, 0 giants 2 input errors
62、, 0 CRC, 0 frame, 0 overrun, 0 ignored, 2 abort 22146 packets output, 2383680 bytes, 0 underruns 0 output errors, 0 collisions, 2 interface resets, 0 restarts 1
63、 carrier transitions 2. 舉例此主題相關(guān)圖片如下:設(shè)置如下: Router1: interface Serial0 ip address clockrate 1000000 Router2: interface Serial0 ip address !
64、60;3. 舉例使用E1線路實(shí)現(xiàn)多個(gè)64K專線連接. 相關(guān)命令: 任務(wù) 命令 進(jìn)入controller配置模式 controller t1 | e1 number 選擇幀類型 framing crc4 | no-crc4 選擇line-code類型 linecode ami | b8zs | hdb3 建立邏輯通道組與時(shí)隙的映射 channel-group&
65、#160;number timeslots range1 顯示controllers接口狀態(tài) show controllers e1 slot/port2 注: 1. 當(dāng)鏈路為T1時(shí),channel-group編號為0-23, Timeslot范圍1-24; 當(dāng)鏈路為E1時(shí), channel-group編號為0-30, Timeslot范圍1-31. 2.使用show controllers e1觀察controller狀態(tài),
66、以下為幀類型為crc4時(shí)controllers正常的狀態(tài). Router# show controllers e1 e1 0/0 is up. Applique type is Channelized E1 - unbalanced Framing is CRC4, Line Code is HDB3 No alarms detected.
67、0;Data in current interval (725 seconds elapsed): 0 Line Code Violations, 0 Path Code Violations 0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins
68、160;0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs Total Data (last 24 hours) 0 Line Code Violations, 0 Path Code Violations, 0 Slip
69、0;Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins, 0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs 以下例子為E1連接3條64K專線, 幀類型為NO-CRC4,非平衡鏈路,
70、路由器具體設(shè)置如下: shanxi#wri t Building configuration. Current configuration: ! version 11.2 no service udp-small-servers no service tcp-small-servers ! hostname shanxi ! enable secret 5 $1$XN
71、08$Ttr8nfLoP9.2RgZhcBzkk/ enable password shanxi ! ! ip subnet-zero ! controller E1 0 framing NO-CRC4 channel-group 0 timeslots 1 channel-group 1 timeslots 2 channel-group 2 timesl
72、ots 3 ! interface Ethernet0 ip address media-type 10BaseT ! interface Ethernet1 no ip address shutdown ! interface Serial0:0 ip address 52 no ip mroute-cache ! interface Serial0:1 ip address 52 no ip mroute-cache ! interface
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 審計(jì)合同終止協(xié)議書(2篇)
- 外墻磚色彩優(yōu)化施工方案
- G通信網(wǎng)絡(luò)建設(shè)合作協(xié)議
- 節(jié)能環(huán)保門窗安裝合同
- 濟(jì)寧-PEP-2024年小學(xué)六年級英語第3單元測驗(yàn)試卷
- 教育系統(tǒng)飲用水衛(wèi)生監(jiān)管辦法
- 水稻種植成本控制方案
- 智能化物業(yè)管理方案
- 房地產(chǎn)開發(fā)公司黨建活動(dòng)方案
- 護(hù)理中心設(shè)備供給及服務(wù)方案
- 研學(xué)安全主題班會(huì)課件
- 《觀察洋蔥表皮細(xì)胞》實(shí)驗(yàn)記錄單
- 幼兒園講衛(wèi)生健康科普認(rèn)識醫(yī)生和護(hù)士主題教育班會(huì)PPT教學(xué)課件
- 學(xué)校德育活動(dòng)記錄
- 《靜女》公開課教案優(yōu)秀3篇
- GB/T 12703-1991紡織品靜電測試方法
- 手工折紙:蝴蝶課件
- HSK四級聽力答題技巧課件
- 人教部編版《道德與法治》三年級上冊第8課《安全記心上》說課課件
- 防雷資格證考試試題
- 監(jiān)控及存儲(chǔ)系統(tǒng)方案投標(biāo)書
評論
0/150
提交評論