CCNP命令大全Word下载.docx

上传人:b****5 文档编号:21707527 上传时间:2023-01-31 格式:DOCX 页数:17 大小:24.26KB
下载 相关 举报
CCNP命令大全Word下载.docx_第1页
第1页 / 共17页
CCNP命令大全Word下载.docx_第2页
第2页 / 共17页
CCNP命令大全Word下载.docx_第3页
第3页 / 共17页
CCNP命令大全Word下载.docx_第4页
第4页 / 共17页
CCNP命令大全Word下载.docx_第5页
第5页 / 共17页
点击查看更多>>
下载资源
资源描述

CCNP命令大全Word下载.docx

《CCNP命令大全Word下载.docx》由会员分享,可在线阅读,更多相关《CCNP命令大全Word下载.docx(17页珍藏版)》请在冰豆网上搜索。

CCNP命令大全Word下载.docx

showhistory显示历史命令

terminalnoediting关闭CLI的编辑功能

terminalediting打开CLI的编辑功能

terminalhistorysize50修改历史命令缓冲区的大小

copyrunning-configstartup-config把内存中的配置文件保存到NVRAM中

clockrate128000配置串口上的时钟(DCE端)

showversion显示路由器的IOS版本等信息

showrunning-config显示内存中的配置文件

showstartup-config显示NVRAM中的配置文件

showinterfaces0/0/0显示接口的信息

showflash显示flash的有关信息

showcontrollerss0/0/0显示s0/0/0的控制器信息

showiparp显示路由器中的arp表

copyrunning-configtftp把内存中的配置文件拷贝到tftp服务器上

copytftprunning-config把tftp服务器上的配置文件拷贝到内存中

copyflash:

c2800nm-adventerprisek9-mz.124-11.T1.bintftp把flash中的IOS拷贝到tftp服务器上

confreg0x2142在rommon模式下修改配置寄存器值

i在rommon模式下重启路由器

copystartup-configrunning-config把NVRAM中的配置文件拷贝到内存中

config-register0x2102修改配置寄存器值

reload重启路由器

deleteflash:

c2800nm-adventerprisek9-mz.124-11.T1.bin删除flash中的IOS

copytftpflash从tftp服务器上拷贝IOS到flash中

tftpdnldrommon模式下,从tftp服务器下载IOS

showcdp显示CDP运行信息

showcdpinterface显示CDP在各接口的运行情况

showcdpneighbors显示CDP邻居信息

showcdpentryR2显示CDP邻居R2的详细信息

clearcdptable清除CDP邻居表

nocdpenable接口下关闭CDP

nocdprun/cdprun关闭/打开整个路由器的CDP

cdptimer30CDP每30秒发送一次

cdpholdtime120让邻居为本设备发送的CDP消息保持120秒

表3-2本章命令汇总命令作用

iproute配置静态路由

showiproute查看路由表

ipclassless/noipclassless打开/关闭有类路由功能

ping2.2.2.2sourceloopback0指定源端口进行ping测试

.4RIP命令汇总

表4-2列出了本章涉及到的主要的命令。

表4-2本章命令汇总命令作用

showipprotocols查看IP路由协议配置和统计信息

showipripdatabase查看RIP数据库

debugiprip动态查看RIP的更新过程

cleariproute*清除路由表

routerrip启动RIP进程

network通告网络

version定义RIP的版本

noauto-summary关闭自动汇总

ipripsendversion配置RIP发送的版本

ipripreceiveversion配置RIP接收的版本

passive-interface配置被动接口

neighbor配置单播更新的目标

ipsummary-addressrip配置RIP手工汇总

keychain定义钥匙链

keykey-id配置KeyID

key-string配置KeyID的密匙

ipriptriggered配置触发更新

ipripauthenticationmode配置认证模式

ipripauthenticationkey-chain配置认证使用的钥匙链

timersbasic配置更新的计时器

maximum-paths配置等价路径的最大值

ipdefault-network向网络中注入默认路由

表5-1列出了本章涉及到的主要的命令。

表5-1本章命令汇总命令作用

EIGRP

showipeigrpneighbors查看EIGRP邻居表

showipeigrptopology查看EIGRP拓扑结构数据库

showipeigrpinterface查看运行EIGRP路由协议的接口的状况

showipeigrptraffic查看EIGRP发送和接收到的数据包的统计情况

debugeigrpneighbors查看EIGRP动态建立邻居关系的情况

debugeigrppackets显示发送和接收的EIGRP数据包

iphello-intervaleigrp配置EIGRP的HELLO发送周期

iphold-timeeigrp配置EIGRP的HELLOhold时间

routereigrp启动EIGRP路由进程

noauto-summary关闭自动汇总

ipauthenticationmodeeigrp配置EIGRP的认证模式

ipauthenticationkey-chaineigrp在接口上调用钥匙链

variance配置非等价负载均衡

delay配置接口下的延迟

bandwidth配置接口下的带宽

ipsummary-addresseigrp手工路由汇总

表6-2列出了本章涉及到的主要的命令。

表6-2本章命令汇总命令作用

OSPF

showipospfneighbor查看OSPF邻居的基本信息

showipospfdatabase查看OSPF拓扑结构数据库

showipospfinterface查看OSPF路由器接口的信息

showipospf查看OSPF进程及其细节

debugipospfadj显示OSPF邻接关系创建或中断的过程

debugipospfevents显示OSPF发生的事件

debugipospfpacket显示路由器收到的所有的OSPF数据包

routerospf启动OSPF路由进程

router-id配置路由器ID

network通告网络及网络所在的区域

ipospfnetwork配置接口网络类型

ipospfcost配置接口cost值

ipospfhello-interval配置hello间隔

ipospfdead-interval配置OSPF邻居的死亡时间

ipospfpriority配置接口优先级

auto-costreference-bandwidth配置参考带宽

clearipospfprocess清除OSPF进程

areaarea-idauthentication启动区域简单口令认证

ipospfauthentication-keycisco配置认证密码

areaarea-idauthenticationmessage-digest启动区域MD5认证

ipospfmessage-digest-keykey-idmd5key配置keyID及密匙

ipospfauthentication启用链路简单口令认证

ipospfauthenticationmessage-digest启用链路MD5认证

default-informationoriginate向OSPF区域注入默认路由

表7-1本章命令汇总命令作用

encapsulationhdlc把接口的封装改为hdlc

encapsulationppp把接口的封装改为ppp

ppppapsent-usernameR1password123456pap认证时,向对方发送用户名R1和密码123456

pppauthenticationpapPPP的认证方式为pap

usernameR1password123456为对方创建用户R1,密码为123456

debugpppauthentication打开ppp的认证调试过程

pppauthenticationchapPPP的认证方式为chap

表8-1本章命令汇总命令作用

frame-relayswitching把路由器当成帧中继交换机

encapsulationframe-relay接口封装成帧中继

frame-relaylmi-typecisco配置LMI的类型

frame-relayintf-typedce配置接口是帧中继的DCE还是DTE

frame-relayroute配置帧中继交换表

showframe-relayroute显示帧中继交换表

showframepvc显示帧中继PVC状态

showframelmi显示帧中继LMI信息

showframe-relaymap查看帧中继映射

noframe-relayinverse-arp关闭帧中继自动映射

ipsplit-horizon打开水平分割

ints0/0/0.1multipoint创建点到多点子接口

ints0/0/0.3point-to-point创建点到点子接口

frame-relayinterface-dlci104在点到点子接口上配置DLCI

它可以实现如下的功能:

1.拒绝或允许流入(或流出)的数据流通过特定的接口;

2.为DDR应用定义感兴趣的数据流;

3.过滤路由更新的内容;

4.控制对虚拟终端的访问;

5.提供流量控制。

【技术要点】

(1)ACL定义好,可以在很多地方应用,接口上应用只是其中之一,其它的常用应用

包括在routemap中的match应用(21章介绍)和在vty下用“access-class”命令调用,

来控制telnet的访问;

(2)访问控制列表表项的检查按自上而下的顺序进行,并且从第一个表项开始,所以

必须考虑在访问控制列表中定义语句的次序;

(3)路由器不对自身产生的IP数据包进行过滤;

(4)访问控制列表最后一条是隐含的拒绝所有;

(5)每一个路由器接口的每一个方向,每一种协议只能创建一个ACL;

(6)“access-class”命令只对标准ACL有效。

(1)参数“log”会生成相应的日志信息,用来记录经过ACL入口的数据包的情况;

(2)尽量考虑将扩展的访问控制列表放在靠近过滤源的位置上,这样创建的过滤器就

不会反过来影响其它接口上的数据流。

另外,尽量使标准的访问控制列表靠近目的,由于标

准访问控制列表只使用源地址,如果将其靠近源会阻止数据包流向其他端口。

4.实验调试

(1分别在PC2上访问路由器R2的TELNET和WWW服务,然后查看访问控制列表100:

9.8ACL命令汇总

表9-1列出了本章涉及到的主要的命令。

表9-1本章命令汇总命令作用

showipaccess-lists查看所定义的IP访问控制列表

clearaccess-listcounters将访问控制列表计数器清零

access-list定义ACL

ipaccess-group在接口下应用ACL

access-class在vty下应用ACL

ipaccess-list定义命名的ACL

time-rangetime定义时间范围

usernameusernamepasswordpassword建立本地数据库

autocommand定义自动执行的命令

10.4DHCP命令汇总

表10-1列出了本章涉及到的主要的命令。

表10-1本章命令汇总命令作用

showipdhcppool查看DHCP地址池的信息

showipdhcpbinding查看DHCP的地址绑定情况

showipdhcpdatabase查看DHCP数据库

showipinterface查看接口信息

debugipdhcpserverevents动态查看DHCP服务器的事件

servicedhcp开启DHCP服务

noipdhcpconflictlogging关闭DHCP冲突日志

ipdhcppool配置DHCP分配的地址池

networkDHCP服务器要分配的网络和掩码

default-router默认网关domain-name域名netbios-name-serverWINS服务器dns-server域名服务器option150ipFTP服务器lease配置租期

ipdhcpexcluded-address排除地址段iphelper-address配置DHCP中继的地址

11.5NAT命令汇总

表11-1列出了本章涉及到的主要的命令。

表11-1本章命令汇总命令作用

clearipnattranslation*清除动态NAT表

showipnattranslation查看NAT表

showipnatstatistics查看NAT转换的统计信息

debugipnat动态查看NAT转换过程

ipnatinsidesourcestatic配置静态NAT

ipnatinside配置NAT内部接口

ipnatoutside配置NAT外部接口

ipnatpool配置动态NAT地址池

ipnatinsidesourcelistaccess-list-numberpoolname配置动态NAT

ipnatinsidesourcelistaccess-list-numberpoolnameoverload配置PAT

表12-1本章命令汇总命令作用

duplex{full|half|auto}配置以太口的双工属性

speed{10|100|1000|auto}配置以太口的速率

ipdefault-gateway172.16.0.254配置缺省网关

switchmodeaccess把端口改为访问模式

switchport-securitiy打开交换机的端口安全功能

switchport-securitiymaximum1允许该端口下的MAC条目最大数量为1

switchport-securitiyviolation{protect|shutdown|restrict}配置交换机端口安全

switchportport-securitymac-address0019.5535.b828

允许MAC为0019.5535.b828的设备接入本接口showmac-address-table显示MAC地址表

mac-address12.12.12改变接口的MAC地址

renameflash:

config.text

flash:

config.old

把flash中的文件改名

copyxmodem:

c2950-i6q4l2-mz.121-22.EA5a.bin

通过Xmodem模式把文件拷贝到flash中boot重启交换机

表13-4本章命令汇总命令作用

vlandatabase进入到vlandatabase配置模式

vlan2nameVLAN2创建vlan2

switchaccessvlan2把端口划分到VLAN2中

interfacerangef0/2-3批量配置接口的属性

showvlan查看VLAN的信息

switchporttrunkencanpsulation配置trunk链路的封装类型

switchmodetrunk把接口配置为trunk

showinterfacef0/13trunk查看交换机端口的trunk状态

switchportnonegotiateTrunk链路上不发送trunk协商包

vtpmodeserver配置交换机为VTPserver

vtpdomainVTP-TEST配置VTP域名

vtppasswordcisco配置VTP的密码

vtpmodeclient配置交换机为VTPclient

vtptransparent配置交换机为VTPtransparent

showvtpstatus显示vtp的状态

vtppruning启用VTP修剪

vtpversion2VTP版本为2

interfaceport-channel1创建以太通道

channel-group1modeon把接口加入到以太网通道中,并指明以太通道模式

port-channelload-balancedst-mac配置etherChannel的负载平衡方式

showetherchannelsummary查看etherchannel的简要信息

表14-1本章命令汇总命令作用

showspanning-tree查看STP树信息

spanning-treevlan1priority4096配置VLAN1的桥优先级

spanning-treeportfast配置接口为portfast,当有设备接入时立即进入转发状态

spanning-treeuplinkfast配置uplinkfast特性

spanning-treebackbonefast配置backbonefast特性

spanning-treemoderapid-pvst把STP的运行模式设为RSTP+PVST

spanning-treelink-typepoint-to-point把接口的链路类型改为点对点

spanning-treemodemst把生成树的模式改为MST

spanning-treemstconfiguration进入MST的配置模式

nameTEST-MST命名MST的名字

revision1配置MST的revision号

instance1vlan1-2把VLAN1和VLAN2的生成树映射到实例1

spanning-treeguardroot在接口上配置rootguard特性

spanning-treebpduguardenable在接口上配置bpduguard特性

表15-1本章命令汇总命令作用

intg0/0.1创建子接口

encapturedot1q1native指明子接口承载哪个VLAN的流量以及封装类

型,同时该VLAN是nativevlan

iprouting打开路由功能

noswitchport接口不作为交换机接口

ipcef开启CEF功能

HSRP

standby1ip192.168.13.254启用HSRP功能,并设置虚拟IP地址

standby1priority120配置本路由器的HSRP优先级

standby1preempt配置HSRP抢占

standby1timers310设置HSRP的HELLOtime和HOLDtime

standby1authenticationmd5key-stringcisco配置HSRP认证密码,认证方式为MD5

showstandbybrief查看HSRP的简要情况

standby1trackSerial0/0/030跟踪s0/0/0接口,当接口故障时,HSRP优先级降低30

vrrp1ip192.168.13.254启用VRRP功能,并设置虚拟IP地址

vrrp1priority120配置本路由器的VRRP优先级

vrrp1preempt配置VRRP抢占

vrrp1authenticationmd5

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > IT计算机 > 互联网

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1