当前位置:首页 > wifi设置知识 > 正文内容

思科路由器命令强制

秋天2023年03月01日 22:36:15wifi设置知识450

有很多朋友不知道思科路由器命令强制要如何操作,今天为大家整理了很多思科路由器设置密码命令相关的答案,组成一篇内容丰富的文章,希望能到您

本文内容目录一览:

思科配置命令详细介绍

思科配置命令详细介绍

对于刚想学计算机网络技术的朋友,首先接触的就是思科路由器,下面是我给大家带来的最详细的CISCO路由器配置命令及方法:

目 录 :

第一章 路由器配置基础

一、基本设置方式

二、命令状态

三、设置对话过程

四、常用命令

五、配置IP寻址

六、配置静态路由

第二章 广域网协议设置

一、HDLC

二、PPP

三、X.25

四、Frame Relay

五、ISDN

六、PSTN

第三章 路由协议设置

一、RIP协议

二、IGRP协议

三、OSPF协议

四、重新分配路由

五、IPX协议设置

第四章 服务质量及访问控制

一、协议优先级设置

二、队列定制

三、访问控制

第五章 虚拟局域网(VLAN)路由

一、虚拟局域网(VLAN)

二、交换机间链路(ISL)协议

三、虚拟局域网(VLAN)路由实例

第一章:路由器配置基础

一、基本设置方式

一般来说,可以用5种方式来设置路由器:

1.Console口接终端或运行终端仿真软件的微机;

2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;

3.通过Ethernet上的TFTP服务器;

4.通过Ethernet上的TELNET程序;

5.通过Ethernet上的SNMP网管工作站。

但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下:

波特率 :9600

数据位 :8

停止位 :1

奇偶校验: 无

二、命令状态

1. router

路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。

2. router#

在router提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。

3. router(config)#

在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。

4. router(config-if)#; router(config-line)#; router(config-router)#;…

路由器处于局部设置状态,这时可以设置路由器某个局部的参数。

5.

路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。

设置对话状态

这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。

三、设置对话过程

显示提示信息

全局参数的设置

接口参数的设置

显示结果

利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。

进入设置对话过程后,路由器首先会显示一些提示信息:

--- System Configuration Dialog ---

At any point you may enter a question mark '?' for help.

Use ctrl-c to abort configuration dialog at any prompt.

Default settings are in square brackets '[]'.

这是告诉你在设置对话过程中的任何地方都可以键入“?”得到系统的帮助,按ctrl-c可以退出设置过程,缺省设置将显示在‘[]’中。然后路由器会问是否进入设置对话:

Would you like to enter the initial configuration dialog? [yes]:

如果按y或回车,路由器就会进入设置对话过程。首先你可以看到各端口当前的状况:

First, would you like to see the current interface summary? [yes]:

Any interface listed with OK? value "NO" does not have a valid configuration

Interface IP-Address OK? Method Status Protocol

Ethernet0 unassigned NO unset up up

Serial0 unassigned NO unset up up

……… ……… … …… … …

然后,路由器就开始全局参数的设置:

Configuring global parameters:

1.设置路由器名:

Enter host name [Router]:

2.设置进入特权状态的密文(secret),此密文在设置以后不会以明文方式显示:

The enable secret is a one-way cryptographic secret used

instead of the enable password when it exists.

Enter enable secret: cisco

3.设置进入特权状态的密码(password),此密码只在没有密文时起作用,并且在设置以后会以明文方式显示:

The enable password is used when there is no enable secret

and when using older software and some boot images.

Enter enable password: pass

4.设置虚拟终端访问时的密码:

Enter virtual terminal password: cisco

5.询问是否要设置路由器支持的各种网络协议:

Configure SNMP Network Management? [yes]:

Configure DECnet? [no]:

Configure AppleTalk? [no]:

Configure IPX? [no]:

Configure IP? [yes]:

Configure IGRP routing? [yes]:

Configure RIP routing? [no]:

………

6.如果配置的是拨号访问服务器,系统还会设置异步口的参数:

Configure Async lines? [yes]:

1) 设置线路的最高速度:

Async line speed [9600]:

2) 是否使用硬件流控:

Configure for HW flow control? [yes]:

3) 是否设置modem:

Configure for modems? [yes/no]: yes

4) 是否使用默认的modem命令:

Configure for default chat s cript? [yes]:

5) 是否设置异步口的PPP参数:

Configure for Dial-in IP SLIP/PPP access? [no]: yes

6) 是否使用动态IP地址:

Configure for Dynamic IP addresses? [yes]:

7) 是否使用缺省IP地址:

Configure Default IP addresses? [no]: yes

8) 是否使用TCP头压缩:

Configure for TCP Header Compression? [yes]:

9) 是否在异步口上使用路由表更新:

Configure for routing updates on async links? [no]: y

10) 是否设置异步口上的其它协议。

接下来,系统会对每个接口进行参数的设置。

1.Configuring interface Ethernet0:

1) 是否使用此接口:

Is this interface in use? [yes]:

2) 是否设置此接口的IP参数:

Configure IP on this interface? [yes]:

3) 设置接口的IP地址:

IP address for this interface: 192.168.162.2

4) 设置接口的IP子网掩码:

Number of bits in subnet field [0]:

Class C network is 192.168.162.0, 0 subnet bits; mask is /24

在设置完所有接口的参数后,系统会把整个设置对话过程的结果显示出来:

The following configuration command s cript was created:

hostname Router

enable secret 5 $1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1

enable password pass

…………

请注意在enable secret后面显示的是乱码,而enable password后面显示的是设置的内容。

显示结束后,系统会问是否使用这个设置:

Use this configuration? [yes/no]: yes

如果回答yes,系统就会把设置的结果存入路由器的NVRAM中,然后结束设置对话过程,使路由器开始正常的工作。

四、常用命令

1. 帮助

在IOS操作中,无论任何状态和位置,都可以键入“?”得到系统的帮助。

2. 改变命令状态

任务 命令

进入特权命令状态 enable

退出特权命令状态 disable

进入设置对话状态 setup

进入全局设置状态 config terminal

退出全局设置状态 end

进入端口设置状态 interface type slot/number

进入子端口设置状态 interface type number.subinterface [point-to-point | multipoint]

进入线路设置状态 line type slot/number

进入路由设置状态 router protocol

退出局部设置状态 exit

3. 显示命令

任务 命令

查看版本及引导信息 show version

查看运行设置 show running-config

查看开机设置 show startup-config

显示端口信息 show interface type slot/number

显示路由信息 show ip router

4. 拷贝命令

用于IOS及CONFIG的备份和升级

5. 网络命令

任务 命令

登录远程主机 telnet hostname|IP address

网络侦测 ping hostname|IP address

路由跟踪 trace hostname|IP address

6. 基本设置命令

任务 命令

全局设置 config terminal

设置访问用户及密码 username username password password

设置特权密码 enable secret password

设置路由器名 hostname name

设置静态路由 ip route destination subnet-mask next-hop

启动IP路由 ip routing

启动IPX路由 ipx routing

端口设置 interface type slot/number

设置IP地址 ip address address subnet-mask

设置IPX网络 ipx network network

激活端口 no shutdown

物理线路设置 line type number

启动登录进程 login [local|tacacs server]

设置登录密码 password password

五、配置IP寻址

1. IP地址分类

IP地址分为网络地址和主机地址二个部分,A类地址前8位为网络地址,后24位为主机地址,B类地址16位为网络地址,后16位为主机地址,C类地址前24位为网络地址,后8位为主机地址,网络地址范围如下表所示:

种类 网络地址范围

A  1.0.0.0 到126.0.0.0有效 0.0.0.0 和127.0.0.0保留

B 128.1.0.0到191.254.0.0有效 128.0.0.0和191.255.0.0保留

C 192.0.1.0 到223.255.254.0有效 192.0.0.0和223.255.255.0保留

D 224.0.0.0到239.255.255.255用于多点广播

E 240.0.0.0到255.255.255.254保留 255.255.255.255用于广播

2. 分配接口IP地址

任务 命令

接口设置 interface type slot/number

为接口设置IP地址 ip address ip-address mask

掩玛(mask)用于识别IP地址中的网络地址位数,IP地址(ip-address)和掩码(mask)相与即得到网络地址。

3. 使用可变长的子网掩码

通过使用可变长的子网掩码可以让位于不同接口的同一网络编号的网络使用不同的掩码,这样可以节省IP地址,充分利用有效的IP地址空间。

如下图所示:

Router1和Router2的E0端口均使用了C类地址192.1.0.0作为网络地址,Router1的E0的网络地址为192.1.0.128, 掩码为255.255.255.192, Router2的E0的网络地址为192.1.0.64,掩码为255.255.255.192,这样就将一个C类网络地址分配给了二个网,既划分了二个子网,起到了节约地址的作用。

4. 使用网络地址翻译(NAT)

NAT(Network Address Translation)起到将内部私有地址翻译成外部合法的全局地址的功能,它使得不具有合法IP地址的用户可以通过NAT访问到外部Internet.

当建立内部网的时候,建议使用以下地址组用于主机,这些地址是由Network Working Group(RFC 1918)保留用于私有网络地址分配的`.

?; Class A:10.1.1.1 to 10.254.254.254

?; Class B:172.16.1.1 to 172.31.254.254

?; Class C:192.168.1.1 to 192.168.254.254

命令描述如下:

任务 命令

定义一个标准访问列表 access-list access-list-number permit source [source-wildcard]

定义一个全局地址池 ip nat pool name start-ip end-ip {netmask netmask | prefix-length prefix-length} [type rotary]

建立动态地址翻译 ip nat inside source {list {access-list-number | name} pool name [overload] | static local-ip global-ip}

指定内部和外部端口 ip nat {inside | outside}

如下图所示,

路由器的Ethernet 0端口为inside端口,即此端口连接内部网络,并且此端口所连接的网络应该被翻译,Serial 0端口为outside端口,其拥有合法IP地址(由NIC或服务提供商所分配的合法的IP地址),来自网络10.1.1.0/24的主机将从IP地址池 c2501中选择一个地址作为自己的合法地址,经由Serial 0口访问Internet。命令ip nat inside source list 2 pool c2501 overload中的参数overload,将允许多个内部地址使用相同的全局地址(一个合法IP地址,它是由NIC或服务提供商所分配的地址)。命令 ip nat pool c2501 202.96.38.1 202.96.38.62 netmask 255.255.255.192定义了全局地址的范围。

设置如下:

ip nat pool c2501 202.96.38.1 202.96.38.62 netmask 255.255.255.192

interface Ethernet 0

ip address 10.1.1.1 255.255.255.0

ip nat inside

!

interface Serial 0

ip address 202.200.10.5 255.255.255.252

ip nat outside

!

ip route 0.0.0.0 0.0.0.0 Serial 0

access-list 2 permit 10.0.0.0 0.0.0.255

! Dynamic NAT

!

ip nat inside source list 2 pool c2501 overload

line console 0

exec-timeout 0 0

!

line vty 0 4

end

六、配置静态路由

通过配置静态路由,用户可以人为地指定对某一网络访问时所要经过的路径,在网络结构比较简单,且一般到达某一网络所经过的路径唯一的情况下采用静态路由。

任务 命令

建立静态路由 ip route prefix mask {address | interface} [distance] [tag tag] [permanent]

Prefix :所要到达的目的网络

mask :子网掩码

address :下一个跳的IP地址,即相邻路由器的端口地址。

interface :本地网络接口

distance :管理距离(可选)

tag tag :tag值(可选)

permanent :指定此路由即使该端口关掉也不被移掉。

以下在Router1上设置了访问192.1.0.64/26这个网下一跳地址为192.200.10.6,即当有目的地址属于 192.1.0.64/26的网络范围的数据报,应将其路由到地址为192.200.10.6的相邻路由器。在Router3上设置了访问 192.1.0.128/26及192.200.10.4/30这二个网下一跳地址为192.1.0.65。由于在Router1上端口Serial 0地址为192.200.10.5,192.200.10.4/30这个网属于直连的网,已经存在访问192.200.10.4/30的路径,所以不需要在Router1上添加静态路由。

Router1:

ip route 192.1.0.64 255.255.255.192 192.200.10.6

Router3:

ip route 192.1.0.128 255.255.255.192 192.1.0.65

ip route 192.200.10.4 255.255.255.252 192.1.0.65

同时由于路由器Router3除了与路由器Router2相连外,不再与其他路由器相连,所以也可以为它赋予一条默认路由以代替以上的二条静态路由,

ip route 0.0.0.0 0.0.0.0 192.1.0.65

即只要没有在路由表里找到去特定目的地址的路径,则数据均被路由到地址为192.1.0.65的相邻路由器。

;

思科路由器配置命令大全

思科路由器常用配置命令如下:

1、Exec commands:

1-99 恢复一个会话

bfe 手工应急模式设置

clear 复位功能

clock 管理系统时钟

configure 进入设置模式

connect 打开一个终端

copy 从tftp服务器拷贝设置文件或把设置文件拷贝到tftp服务器上

debug 调试功能

disable 退出优先命令状态

disconnect 断开一个网络连接

enable 进入优先命令状态

erase 擦除快闪内存

exit 退出exce模式

help 交互帮助系统的描述

lat 打开一个本地传输连接

lock 锁定终端

login 以一个用户名登录

logout 退出终端

mbranch 向树形下端分支跟踪多路由广播

mrbranch 向树形上端分支跟踪反向多路由广播

name-connection 给一个存在的网络连接命名

no 关闭调试功能

pad 打开X.29 PAD连接

ping 发送回显信息

ppp 开始点到点的连接协议

reload 停机并执行冷启动

resume 恢复一个活动的网络连接

rlogin 打开远程注册连接

rsh 执行一个远端命令

send 发送信息到另外的终端行

setup 运行setup命令

show 显示正在运行系统信息

slip 开始SLIP协议

start-chat 在命令行上执行对话描述

systat 显示终端行的信息

telnet 远程登录

terminal 终端行参数

test 测试子系统内存和端口

tn3270 打开一个tin3270连接

trace 跟踪路由到目的地

undebug 退出调试功能

verify 验证检查闪烁文件的总数

where 显示活动的连接

which-route 执行OSI路由表查找并显示结果

write 把正在运行的设置写入内存、网络、或终端

x3 在PAD上设置X.3参数

xremote 进入xremote模式

思科路由器配置命令一览表是什么?

思科路由器常用配置命令一览表: \x0d\x0a1、Exec commands: \x0d\x0a 恢复一个会话 \x0d\x0abfe 手工应急模式设置 \x0d\x0aclear 复位功能 \x0d\x0aclock 管理系统时钟 \x0d\x0aconfigure 进入设置模式 \x0d\x0aconnect 打开一个终端 \x0d\x0acopy 从tftp服务器拷贝设置文件或把设置文件拷贝到tftp服务器上 \x0d\x0adebug 调试功能 \x0d\x0adisable 退出优先命令状态 \x0d\x0adisconnect 断开一个网络连接 \x0d\x0aenable 进入优先命令状态 \x0d\x0aerase 擦除快闪内存 \x0d\x0aexit 退出exce模式 \x0d\x0ahelp 交互帮助系统的描述 \x0d\x0alat 打开一个本地传输连接 \x0d\x0alock 锁定终端 \x0d\x0alogin 以一个用户名登录 \x0d\x0alogout 退出终端 \x0d\x0ambranch 向树形下端分支跟踪多路由广播 \x0d\x0amrbranch 向树形上端分支跟踪反向多路由广播 \x0d\x0aname-connection 给一个存在的网络连接命名 \x0d\x0ano 关闭调试功能 \x0d\x0apad 打开X.29 PAD连接 \x0d\x0aping 发送回显信息 \x0d\x0appp 开始点到点的连接协议 \x0d\x0areload 停机并执行冷启动 \x0d\x0aresume 恢复一个活动的网络连接 \x0d\x0arlogin 打开远程注册连接 \x0d\x0arsh 执行一个远端命令 \x0d\x0asend 发送信息到另外的终端行 \x0d\x0asetup 运行setup命令 \x0d\x0ashow 显示正在运行系统信息 \x0d\x0aslip 开始SLIP协议 \x0d\x0astart-chat 在命令行上执行对话描述 \x0d\x0asystat 显示终端行的信息 \x0d\x0atelnet 远程登录 \x0d\x0aterminal 终端行参数 \x0d\x0atest 测试子系统内存和端口 \x0d\x0atn3270 打开一个tin3270连接 \x0d\x0atrace 跟踪路由到目的地 \x0d\x0aundebug 退出调试功能 \x0d\x0averify 验证检查闪烁文件的总数 \x0d\x0awhere 显示活动的连接 \x0d\x0awhich-route 执行OSI路由表查找并显示结果 \x0d\x0awrite 把正在运行的设置写入内存、网络、或终端 \x0d\x0ax3 在PAD上设置X.3参数 \x0d\x0axremote 进入xremote模式 \x0d\x0a\x0d\x0a2、#show ? \x0d\x0a\x0d\x0aaccess-expression 显示访问控制表达式 \x0d\x0aaccess-lists 显示访问控制表 \x0d\x0aapollo Apollo 网络信息 \x0d\x0aappletalk Apple Talk 信息 \x0d\x0aarap 显示Appletalk 远端通道统计 \x0d\x0aarp 地址解析协议表 \x0d\x0aasync 访问路由接口的终端行上的信息 \x0d\x0abridge 前向网络数据库 \x0d\x0abuffers 缓冲池统计 \x0d\x0aclns CLNS网络信息 \x0d\x0aclock 显示系统时钟 \x0d\x0acmns 连接模式网络服务信息 \x0d\x0acompress 显示压缩状态 \x0d\x0aconfiguration 非易失性内存的内容 \x0d\x0acontrollers 端口控制状态 \x0d\x0adebugging 调试选项状态 \x0d\x0adecnet DEC网络信息 \x0d\x0adialer 拨号参数和统计 \x0d\x0adnsix 显示Dnsix/DMPP信息 \x0d\x0aentry 排队终端入口 \x0d\x0aextended 扩展端口信息 \x0d\x0aflash 系统闪烁信息 \x0d\x0aflh-log 闪烁装载帮助日志缓冲区 \x0d\x0aframe-relay 帧中继信息 \x0d\x0ahistory 显示对话层历史命令 \x0d\x0ahosts IP域名,查找方式,名字服务,主机表 \x0d\x0ainterfaces 端口状态和设置 \x0d\x0aip IP信息 \x0d\x0aipx Novell IPX信息 \x0d\x0aisis IS-IS路由信息 \x0d\x0akeymap 终端键盘映射 \x0d\x0alat DEC LAT信息 \x0d\x0aline 终端行信息 \x0d\x0allc2 IBM LLC2 环路信息 \x0d\x0alnm IBM 局网管理 \x0d\x0alocal-ack 本地认知虚环路 \x0d\x0amemory 内存统计 \x0d\x0anetbios-cache NetBios命名缓冲存贮器内存 \x0d\x0anode 显示已知LAT节点 \x0d\x0antp 网络时间协议 \x0d\x0aprocesses 活动进程统计 \x0d\x0aprotocols 活动网络路由协议 \x0d\x0aqueue 显示队列内容 \x0d\x0aqueueing 显示队列设置 \x0d\x0aregistry 功能注册信息 \x0d\x0arhosts 远程主机文件 \x0d\x0arif RIF存贮器入口 \x0d\x0aroute-map 路由器信息 \x0d\x0asdlle 显示sdlc-llc2转换信息 \x0d\x0aservices 已知LAT服务 \x0d\x0asessions 远程连接信息 \x0d\x0asmds SMDS信息 \x0d\x0asource-bridge 源网桥参数和统计 \x0d\x0aspanning-tree 跨越树形拓朴 \x0d\x0astacks 进程堆栈应用 \x0d\x0astandby 热支持协议信息 \x0d\x0astun STUN状态和设置 \x0d\x0asubsystem 显示子系统 \x0d\x0atcp TCP连接状态 \x0d\x0aterminal 显示终端设置 \x0d\x0atn3270 TN3270 设置 \x0d\x0atranslate 协议转换信息 \x0d\x0attycap 终端容易表 \x0d\x0ausers 显示终端行的信息 \x0d\x0aversion 系统硬、软件状态 \x0d\x0avines VINES信息 \x0d\x0awhoami 当前终端行信息 \x0d\x0ax25 X.25信息 \x0d\x0axns XNS信息 \x0d\x0axermote Xremote统计 \x0d\x0a\x0d\x0a3、#config ? \x0d\x0a\x0d\x0aMemory 从非易失性内存设置 \x0d\x0aNetwork 从TFTP网络主机设置 \x0d\x0aOverwrite-network 从TFTP网络主机设置覆盖非易失性内存 \x0d\x0aTerminal 从终端设置 \x0d\x0a\x0d\x0a4、Configure commads: \x0d\x0a\x0d\x0aAccess-list 增加一个访问控制域 \x0d\x0aApollo Apollo全局设置命令 \x0d\x0aappletalk Appletalk 全局设置命令 \x0d\x0aarap Appletalk远程进出协议 \x0d\x0aarp 设置一个静态ARP入口 \x0d\x0aasync-bootp 修改系统启动参数 \x0d\x0aautonomous-system 本地所拥有的特殊自治系统成员 \x0d\x0abanner 定义注册显示信息 \x0d\x0aboot 修改系统启动时参数 \x0d\x0abridge 透明网桥 \x0d\x0abuffers 调整系统缓冲池参数 \x0d\x0abusy-message 定义当连接主机失败时显示信息 \x0d\x0achat-script 定义一个调制解调器对话文本 \x0d\x0aclns 全局CLNS设置子命令 \x0d\x0aclock 设置时间时钟 \x0d\x0aconfig-register 定义设置寄存器 \x0d\x0adecnet 全局DEC网络设置子命令 \x0d\x0adefault-value 缺省字符位值 \x0d\x0adialer-list 创建一个拨号清单入口 \x0d\x0adnsix-nat 为审计提供DMDM服务 \x0d\x0aenable 修改优先命令口令 \x0d\x0aend 从设置模式退出 \x0d\x0aexit 从设置模式退出 \x0d\x0aframe-relay 全局帧中继设置命令 \x0d\x0ahelp 交互帮助系统的描述 \x0d\x0ahostname 设置系统网络名 \x0d\x0aiterface 选择设置的端口 \x0d\x0aip 全局地址设置子命令 \x0d\x0aipx Novell/IPX全局设置命令 \x0d\x0akeymap 定义一个新的键盘映射 \x0d\x0alat DEC本地传输协议 \x0d\x0aline 设置终端行 \x0d\x0alnm IBM局网管理 \x0d\x0alocaddr-priority-list 在LU地址上建立优先队列 \x0d\x0alogging 修改注册(设备)信息 \x0d\x0alogin-string 定义主机指定的注册字符串 \x0d\x0amap-class 设置静态表类 \x0d\x0amap-list 设置静态表清单 \x0d\x0amenu 定义用户接口菜单 \x0d\x0amop 设置DEC MOP服务器 \x0d\x0anetbios NETBIOS通道控制过滤 \x0d\x0ano 否定一个命令或改为缺省设置 \x0d\x0antp 设置NTP \x0d\x0apriority-list 建立特权列表 \x0d\x0aprompt 设置系统提示符 \x0d\x0aqueue-list 建立常规队列列表 \x0d\x0arcmd 远程命令设置命令 \x0d\x0arcp-enable 打开Rep服务 \x0d\x0arif 源路由进程 \x0d\x0arouter-map 建立路由表或进入路由表命令模式 \x0d\x0arouter 打开一个路由进程 \x0d\x0arsh-enable 打开一个RSH服务 \x0d\x0asap-priority-list 在SAP或MAC地址上建立一个优先队列 \x0d\x0aservice 修改网络基本服务 \x0d\x0asnmp-server 修改SNMP参数 \x0d\x0astate-machine 定义一个TCP分配状态的机器 \x0d\x0astun STUN全局设置命令 \x0d\x0atacacs-server 修改TACACS队列参数 \x0d\x0aterminal-queue 终端队列命令 \x0d\x0atftp-server 为网络装载请求提供TFTP服务 \x0d\x0atn3270 tn3270设置命令 \x0d\x0atranslate 解释全局设置命令 \x0d\x0ausername 建立一个用户名及其权限 \x0d\x0avines VINES全局设置命令 \x0d\x0ax25 X.25 的第三级 \x0d\x0ax29 X.29 命令 \x0d\x0axns XNS 全局设置命令 \x0d\x0axremote 设置Xremote \x0d\x0a\x0d\x0a5、(config)#ip \x0d\x0a\x0d\x0aGlobal IP configuration subcommands: \x0d\x0aAccounting-list 选择保存IP记帐信息的主机 \x0d\x0aAccounting-threshold 设置记帐入口的最大数 \x0d\x0aaccounting-transits 设置通过入口的最大数 \x0d\x0aalias TCP端口的IP地址取别名 \x0d\x0aas-path BGP自治系统路径过滤 \x0d\x0acache-invalidate-delay 延迟IP路由存贮池的无效 \x0d\x0aclassless 跟随无类前向路由规则 \x0d\x0adefault-network 标志网络作为缺省网关候选 \x0d\x0adefault-gateway 指定缺省网(如果没有路由IP) \x0d\x0adomain-list 完成无资格主机的域名 \x0d\x0adomain-lookup 打开IP域名服务系统主机转换 \x0d\x0adomain-name 定义缺省域名 \x0d\x0aforward-protocol 控制前向的、物理的、直接的IP广播 \x0d\x0ahost 为IP主机表增加一个入口 \x0d\x0ahost-routing 打开基于主机的路由(代理ARP和再定向) \x0d\x0ahp-host 打开HP代理探测服务 \x0d\x0amobile-host 移动主机数据库 \x0d\x0amulticast-routing 打开前向IP \x0d\x0aname-server 指定所用名字服务器的地址 \x0d\x0aospf-name-lookup 把OSPF路由作为DNS名显示 \x0d\x0apim PIM 全局命令 \x0d\x0aroute 建立静态路由 \x0d\x0arouting 打开IP路由 \x0d\x0asecurity 指定系统安全信息 \x0d\x0asource-route 根据源路由头的选择处理包 \x0d\x0asubnet-zero 允许子网0子网 \x0d\x0atcp 全局TCP参数

思科的路由器命令怎么使用?

CISCO路由器配置手册任务命令设置用户名和密码username username password password

设置用户的IP地址池ip local pool {default | pool-name low-ip-address [high-ip-address]}

指定地址池的工作方式ip address-pool [dhcp-proxy-client | local]

基本接口设置命令:任务命令设置封装形式为PPPencapsulation ppp

启动异步口的路由功能async default routing

设置异步口的PPP工作方式async mode {dedicated | interactive}

设置用户的IP地址peer default ip address {ip-address | dhcp | pool [pool-name]}

设置IP地址与Ethernet0相同ip unnumbered ethernet0line

拨号线设置:任务命令设置modem的工作方式modem {inout|dialin}

自动配置modem类型modem autoconfig discovery

设置拨号线的通讯速率speed speed

设置通讯线路的流控方式flowcontrol {none | software [lock] [in | out] | hardware [in | out]}连通后自动执行命令autocommand command

思科路由器基础配置命令

思科路由器基础配置命令

一、

1.router(config)#router rip 启动rip进程

2.router(conifg-router)#network 172.17.0.0指定rip协议的主网络

3.router(config-router)#passive-interface f0/1把f0/1配置成passive端口

4.router(config-router)#neighbor 172.17.12.67 以单波方式通告rip更新给路由器

5.router(config-if)#ip address 192.168.83.244 255.255.255.0 主ip地址

router(config-if)#ip address 10.33.55.1 255.255.255.0 secondary辅助ip地址

二、

1.router(config-router)#version 2将rip配置成版本2

2.router(config-ip)#ip rip send version 1只发rip 1数据包

router(config-ip)#ip rip receive version 2只接收rip 2数据包

3.router(config-router)#no auto-summary 关闭汇总功能

4.router(config-if)#no ip split-horizon关闭水平分割

5.router#show ip ospf database router 192.168.30.10显示路由器LSA通告

router#show ip ospf database network 192.168.17.18显示网络LSA通告

router#show ip ospf database summary 172.16.121.0显示网络汇总LSA通告

router#show ip ospf database asbr-summary显示ASBR汇总LSA通告

router#show ip ospf database external 10.83.10.0显示自主系统外部LSA通告

router#show ip ospf database nssa-external显示NSSA外部LSA通告

三、

1.router(config)#router ospf 10配置ospf进程id

2.router(config)#interface loopback0

router(config-if)#ip address 192.168.10.1 255.255.255.0配置loopback0接口

3.router(config-router)#area 1 stub 配置stub区域

4.router(config-router)#area 1 stub no-summary配置totally stubby区域

5.router(config-router)#area 1 nssa配置nssa区域

6.router(config-router)#area 25 range 172.16.0.0 255.240.0.0 配置地址汇总

7.router(config-router)#area 100 virtual-link 192.168.100.33 配置虚链路

四、

1.router(config)#standby 172 ip 172.16.10.254加入备份组172 指定虚拟IP 地址

2.router(config-if)#standby 47 priority 150配置HSRP的优先级150

3.router(config-if)#standby 47 preempt 配置HSRP的占先权

4.router(config-if)#standby 47 ip time 2 9 2表示HELLO时间,9表示保持时间

5.router(config)#interface s0

6.router(config-if)#standby 47 track s0 100配置跟踪端口s0并在端口down时减少100

7.router#show standby brief 查看HSRP的状态

8.router#no debuge all关闭调试功能

五、

1.router(config-if)#ip access-group 1 in 访问列表的入

router(config-if)#ip access-group 1 out访问列表的出

2.router(config)#access-list 1 premit 192.168.10.0 0.0.0.255 允许192.168.10.0的网段通过

router(config)#access-list 1 deny 192.168.10.0 2.0.0.255 拒绝192.168.10.2的主机通过

3.router(config)#access-list 1 premit any ;any表示0.0.0.0 255.255.255.255

router(config)#access-list 1 premit host 172.30.16.29 ;host表示0.0.0.0

4.router(config)#access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 21拒绝来自172.16.4.0去往172.16.3.0的FTP流量

5.router(config)#ip access-list extended cisco创建名为cisco的命名访问控制列表

六、静态地址转换

1.配置外部端口的IP地址

Router(config)#interface s0

Router(config-if)#ip address 61.159.62.129 255.255.255.248

2.配置内部端口的IP地址

Router(config)#interface e0

Router(config-if)#ip address 192.168.100.1 255.255.255.0

3.静态地址转换

Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130

4.在内部和外部端口上启用NAT

Router(config)#interafce s0

Router(config-if)#ip nat outside

Router(config)#interafce e0

Router(config-if)#ip nat inside

七、动态NAT配置

1.配置外部端口的IP地址

Router(config)#interface s0

Router(config-if)#ip address 61.159.62.129 255.255.255.248

2.配置内部端口的IP地址

Router(config)#interface e0

Router(config-if)#ip address 192.168.100.1 255.255.255.0

3.定义内部网络允许访问外部网络

Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255

4.定义合法的IP地址池

Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248

5.实现网络地址转换

Router(config)#ip nat inside source list 1 pool chen

6.在内部和外部端口上启用NAT

Router(config)#interafce s0

Router(config-if)#ip nat outside

Router(config)#interafce e0

Router(config-if)#ip nat inside

八、PAT的配置

1.配置外部端口的IP地址

Router(config)#interface s0

Router(config-if)#ip address 61.159.62.129 255.255.255.248

2.配置内部端口的IP地址

Router(config)#interface e0

Router(config-if)#ip address 192.168.100.1 255.255.255.0

3.定义内部网络允许访问外部网络

Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255

4.定义合法的IP地址池

Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248

5.实现复用IP地址转换

Router(config)#ip nat inside source list 1 pool chen overload

6.在内部和外部端口上启用NAT

Router(config)#interafce s0

Router(config-if)#ip nat outside

Router(config)#interafce e0

Router(config-if)#ip nat inside

思科路由器和交换机的配置命令全集

1. switch配置命令

(1)模式转换命令

用户模式----特权模式,使用命令"enable"

特权模式----全局配置模式,使用命令"config t"

全局配置模式----接口模式,使用命令"interface+接口类型+接口号"

全局配置模式----线控模式,使用命令"line+接口类型+接口号"

注:

用户模式:查看初始化的信息.

特权模式:查看所有信息、调试、保存配置信息

全局模式:配置所有信息、针对整个路由器或交换机的所有接口

接口模式:针对某一个接口的配置

线控模式:对路由器进行控制的接口配置

(2)配置命令

show running config 显示所有的配置

show versin 显示版本号和寄存器值

shut down 关闭接口

no shutdown 打开接口

ip add +ip地址 配置IP地址

secondary+IP地址 为接口配置第二个IP地址

show interface+接口类型+接口号 查看接口管理性

show controllers interface 查看接口是否有DCE电缆

show history 查看历史记录

show terminal 查看终端记录大小

hostname+主机名 配置路由器或交换机的标识

config memory 修改保存在NVRAM中的启动配置

exec timeout 0 0 设置控制台会话超时为0

service password-encryptin 手工加密所有密码

enable password +密码 配置明文密码

ena sec +密码 配置密文密码

line vty 0 4/15 进入telnet接口

password +密码 配置telnet密码

line aux 0 进入AUX接口

password +密码 配置密码

line con 0 进入CON接口

password +密码 配置密码

bandwidth+数字 配置带宽

no ip address 删除已配置的IP地址

show startup config 查看NVRAM中的配置信息

copy run-config atartup config 保存信息到NVRAM

write 保存信息到NVRAM

erase startup-config 清除NVRAM中的配置信息

show ip interface brief 查看接口的谪要信息

banner motd # +信息 + # 配置路由器或交换机的描素信息

description+信息 配置接口听描素信息

vlan database 进入VLAN数据库模式

vlan +vlan号+ 名称 创建VLAN

switchport access vlan +vlan号 为VLAN为配接口

interface vlan +vlan号 进入VLAN接口模式

ip add +ip地址 为VLAN配置管理IP地址

vtp+service/tracsparent/client 配置SW的VTP工作模式

vtp +domain+域名 配置SW的VTP域名

vtp +password +密码 配置SW的密码

switchport mode trunk 启用中继

no vlan +vlan号 删除VLAN

show spamming-tree vlan +vlan号 查看VLA怕生成树议

2. 路由器配置命令

ip route+非直连网段+子网掩码+下一跳地址 配置静态/默认路由

show ip route 查看路由表

show protocols 显示出所有的被动路由协议和接口上哪些协议被设置

show ip protocols 显示了被配置在路由器上的路由选择协议,同时给出了在路由选择协议中使用

的定时器

等信息

router rip 激活RIP协议

network +直连网段 发布直连网段

interface lookback 0 激活逻辑接口

passive-interface +接口类型+接口号 配置接口为被动模式

debug ip +协议 动态查看路由更新信息

undebug all 关闭所有DEBUG信息

router eigrp +as号 激活EIGRP路由协议

network +网段+子网掩码 发布直连网段

show ip eigrp neighbors 查看邻居表

show ip eigrp topology 查看拓扑表

show ip eigrp traffic 查看发送包数量

router ospf +process-ID 激活OSPF协议

network+直连网段+area+区域号 发布直连网段

show ip ospf 显示OSPF的进程号和ROUTER-ID

encapsulation+封装格式 更改封装格式

no ip admain-lookup 关闭路由器的域名查找

ip routing 在三层交换机上启用路由功能

show user 查看SW的在线用户

clear line +线路号 清除线路

3. 三层交换机配置命令

配置一组二层端口

configure terminal 进入配置状态

nterface range {port-range} 进入组配置状态

配置三层端口

configure terminal 进入配置状态

interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} | {port-

channel port-channel-number} 进入端口配置状态

no switchport 把物理端口变成三层口

ip address ip_address subnet_mask 配置IP地址和掩码

no shutdown 激活端口

例:

Switch(config)# interface gigabitethernet0/2

Switch(config-if)# no switchport

Switch(config-if)# ip address 192.20.135.21 255.255.255.0

Switch(config-if)# no shutdown

配置VLAN

configure terminal 进入配置状态

vlan vlan-id 输入一个VLAN号, 然后进入vlan配态,可以输入一个新的VLAN号或旧的来进行修改

name vlan-name 可选)输入一个VLAN名,如果没有配置VLAN名,缺省的名字是VLAN号前面用0填满

的4位数,如VLAN0004是VLAN4的缺省名字

mtu mtu-size (可选) 改变MTU大小

Switch# configure terminal

Switch(config)# vlan 20

Switch(config-vlan)# name test20

Switch(config-vlan)# end

Switch# vlan database

Switch(vlan)# vlan 20 name test20

Switch(vlan)# exit

将端口分配给一个VLAN

configure terminal 进入配置状态

interface interface-id 进入要分配的端口

switchport mode access 定义二层口

switchport access vlan vlan-id 把端口分配给某一VLAN

Switch# configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)# interface fastethernet0/1

Switch(config-if)# switchport mode access

Switch(config-if)# switchport access vlan 2

Switch(config-if)# end

Switch#

配置VLAN trunk

configure terminal 进入配置状态

interface interface-Id 进入端口配置状态

switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装ISL 或 802.1Q 或

自动协商

switchport mode {dynamic {auto | desirable} | trunk} 配置二层trunk模式。

dynamic auto—自动协商是否成为trunk

dynamic desirable—把端口设置为trunk如果对方端口是trunk, desirable, 配置Native VLAN

(802.1q)

或自动模式,trunk—设置端口为强制的trunk方式,而不理会对方端口是否为trunk

switchport access vlan vlan-id 可选) 指定一个缺省VLAN, 如果此端口不再是trunk

switchport trunk native vlan vlan-id 指定802.1Q native VLAN号

例:

Switch# configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)# interface fastethernet0/4

Switch(config-if)# switchport mode trunk

Switch(config-if)# switchport trunk encapsulation dot1q

Switch(config-if)# end

定义TRUNK允许的VLAN

configure terminal子 进入配置状态

interface interface-id 进入端口配置

switchport mode trunk 配置二层口为trunk

switchport trunk allowed vlan {add | all | except | remove} vlan-list可选) 配置trunk允

许的VLAN.使用add, all, except, remove关健字

no switchport trunk allowed vlan 允许所有VLAN通过

Switch(config)# interface fastethernet0/1

Switch(config-if)# switchport trunk allowed vlan remove 2

Switch(config-if)# end

配置Native VLAN(802.1q)

configure terminal 进入配置状态

interface interface-id 进入配置成802.1qtrunk的端口

switchport trunk native vlan vlan-Id 配置native VLAN号

no switchport trunk native vlan 端口配置命令回到缺省的状态

配置基于端口权值的负载均衡

configure terminal 进入Switch 1配置状态

vtp domain domain-name 配置VTP域

vtp mode server 将Switch 1配置成VTP server.

show vtp status 验证VTP的配置

show vlan 验证VLAN

configure terminal 进入配置状态

interface fastethernet 0/1 进入F0/1端口

switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装

switchport mode trunk 配置成trunk

show interfaces fastethernet0/1 switchport 验证VLAN配置

按以上步骤对想要负载均衡的接口进行配置

在另一个交换机上进行此配置

show vlan 当trunk已经起来,在switch2上验证已经学到相的vlan配置

configure terminal 在Switch 1上进入配置状态

interface fastethernet0/1 进入要配置的端口

spanning-tree vlan 8 port-priority 10 将端口权值10赋与VLAN 8.

spanning-tree vlan 9 port-priority 10 将端口权值10赋与VLAN 9.

spanning-tree vlan 10 port-priority 10 将端口权值10赋与VLAN 10.

interface fastethernet0/2 进入F0/2

spanning-tree vlan 3 port-priority 10 将端口权值10赋与VLAN 3.

spanning-tree vlan 4 port-priority 10 将端口权值10赋与VLAN 4

spanning-tree vlan 5 port-priority 10 将端口权值10赋与VLAN 5

spanning-tree vlan 6 port-priority 10 将端口权值10赋与VLAN 10

end 退出

show running-config 验证配置

copy running-config startup-config 保存配置

配置STP路径值的负载均衡

Trunk1走VLAN8-10,Trunk2走VLAN2-4

configure terminal 进入 Switch 1配置状态

interface fastethernet 0/1 进入F0/1

switchport trunk encapsulation {isl | dot1q | negotiate}配置封装

switchport mode trunk 配置Trunk,缺省是ISL封装

exit 退回

在F0/2口上重复2-4步骤

exit 退回

show running-config 验证配置

show vlan验证switch1 已经学到Vlan

configure terminal 进入配置状态

interface fastethernet 0/1 进入F0/1

spanning-tree vlan 2 cost 30 设置Vlan2生成树路径值为30

spanning-tree vlan 3 cost 30 设置Vlan3生成树路径值为30

spanning-tree vlan 4 cost 30 设置Vlan4生成树路径值为30

end 退出

在switch1的F0/2上重复9-11步骤设置VLAN8,9,10生成树路径值为30

end 退出

show running-config 验证配置

copy running-config startup-config 保存配置

补充:CISCO命令集——路由选择协议及排障

*ip route命令

Router(config)# ip route 目录网络或子网号 [子网掩码] 下一路由器IP地址 | 从本地出口

的地址 [管理距离0~255,默认为1]

(注:静态地址配置)

*ip default-network命令

Router(config)# ip default-network 目标网络号

(注:配合路由协使用,用其中的一个动态路由号作默认路由配置)

Router(config)# ip route 0.0.0.0 0.0.0.0 下一路由器IP地址 | 从本地出口的地址

(注:只有一个公网地址时,在出口路由器上的配置)

*内部路由选择协议

*使用router和network命令

Router(config)# router 路由协议rip | igrp | eigrp | ospf | is-is等 [自主系统号]

Router(config-router)# network 直接相连的要用此路由协议的网络号

Router(config-router)# network 直接相连的要用此路由协议的网络号

*路由信息协议RIP

Router(config)# router rip

Router(config-router)# network 直接相连的要用rip协议的有类别网络号

Router# show ip protocols

Router# show ip route

Router# debug ip rip

*内部网关路由协议IGRP

Router(config)# router igrp 自主系统号

Router(config-router)# network 直接相连的要用igrp协议的有类别网络号

Router# show ip interface

Router# show ip protocols

Router# show ip route

Router# debug ip rip

*排除网络故障

排除网络故障的一个总体模型

Router# ping 有故障的主机 | 有故障的IP地址

Router# show ip route

Router# show interface 有故障的接口

Router# show run

*IP的故故障排除

检查可用的路由

Router# show ip route 有故障的IP地址

27.4.4 跟踪路由(Tracing the Route)

SUN-A traceroute 有故障的主机 | 有故障的IP地址

C:\windows\ winipcfg

C:\windows\ ipconfig

C:\windows\ ipconfig / all

C:\windows\ tracert 有故障的主机 | 有故障的IP地址

使用扩展的ping来跟踪连接性

Router# ping

*其它可能的故障

一个地址解析(ARP)的故障

Router# show arp

Router# show interface 有故障的接口

C:\windows\ arp -a

SUN-A arp –a

验证终端系统的路由表

C:\windows\ netstat –rn

C:\windows\ route –f add 0.0.0.0 mask 0.0.0.0 需要添加入的网关地址

C:\windows\ route [–f ] [[print | add | delete | change] [destination] [mask

netmask] [gateway]]

C:\windows\ route add mask 网络掩码 网关ip地址

C:\windows\ route delete mask 网络掩码 网关ip地址

C:\windows\ nbtstat 相应的参数

SUN-A netstat -rn路由器

关于思科路由器命令强制和思科路由器设置密码命令的文章,就是上面的全部内容了,不知道有没有是您需要的内容。如果可以帮到您,记得收藏本站

扫描二维码推送至手机访问。

版权声明:本文由路由设置网发布,如需转载请注明出处。

本文链接:https://www.shoulian.org/luyou/post/10489.html

分享给朋友:

“思科路由器命令强制” 的相关文章

路由器混合网络怎么设置

路由器混合网络怎么设置

今天和朋友们分享路由器混合网络怎么设置相关的知识,相信大家通过本文介绍也能对路由器混合网络怎么设置密码有自已的收获和理解。自己轻松搞问题。本文内容目录一览: 1、家庭两个路由器怎么设置无线网络 2、网络怎么设置多个路由器怎么设置 3、连接两个路由器怎么设置无线网络 4、2个路由器连接的网...

小米路由器怎么换设备

小米路由器怎么换设备

本篇文章给大家谈谈小米路由器怎么换设备,以及小米路由器怎么换设备管理对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、小米路由器怎么桥接另外一个路由 2、小米路由器用了,再换地址用,怎么设置? 3、小米路由器如何连接在另一个路由器上? 4、旧路由器数据怎么迁...

路由器跟终端怎么接

路由器跟终端怎么接

有很多朋友不知道路由器跟终端怎么接要如何操作,今天为大家整理了很多路由器和终端设备如何连接相关的答案,组成一篇内容丰富的文章,希望能到您 本文内容目录一览: 1、联通FTTH终端连接路由器的方法 2、终端和电脑与路由器怎样连接 3、EOC终端设备怎么和路由器连接? 4、光纤终端怎么接路由...

家里怎么装路由器接口

家里怎么装路由器接口

有很多朋友不知道家里怎么装路由器接口要如何操作,今天为大家整理了很多家里怎么装路由器接口图解相关的答案,组成一篇内容丰富的文章,希望能到您 本文内容目录一览: 1、家庭无线路由器怎么安装? 2、家里路由器怎么安装 3、怎样在自己家里安装路由器? 4、家庭路由器怎么安装 家庭无线路由器怎...

路由器网络怎么连接猫

路由器网络怎么连接猫

今天和朋友们分享路由器网络怎么连接猫相关的知识,相信大家通过本文介绍也能对网络猫连接路由器怎么连接的有自已的收获和理解。自己轻松搞问题。本文内容目录一览:路由器网络怎么连接猫的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于网络猫连接路由器怎么连接的、路由器网络怎么连接猫的信息别忘了在本站进行查...

怎么设置小米路由器4

怎么设置小米路由器4

本篇文章给大家谈谈怎么设置小米路由器4,以及怎么设置小米路由器3对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、小米路由器怎么从手机设置 2、小米路由器r4a怎么登陆 3、用小米路由器连接路由器怎么设置 4、小米三路由器怎么设置 小米路由器怎么从手机设置...