CISCO路由器上的e1配置.docx
《CISCO路由器上的e1配置.docx》由会员分享,可在线阅读,更多相关《CISCO路由器上的e1配置.docx(10页珍藏版)》请在冰豆网上搜索。
CISCO路由器上的e1配置
本文按字母顺序列举了思科路由器常用配置命令,适合思科路由器操作人员随时查看
Access-enable允许路由器在动态访问列表中创建临时访问列表入口
Access-group把访问控制列表(ACL)应用到接口上
Access-list定义一个标准的IPACL
Access-template在连接的路由器上手动替换临时访问列表入口
Appn向APPN子系统发送命令
Atmsig执行ATM信令命令
B手动引导操作系统
Bandwidth设置接口的带宽
Bannermotd指定日期信息标语
Bfe设置突发事件手册模式
Bootsystem指定路由器启动时加载的系统映像
Calendar设置硬件日历
Cd更改路径
Cdpenable允许接口运行CDP协议
Clear复位功能
Clearcounters清除接口计数器
Clearinterface重新启动接口上的件逻辑
Clockrate 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率
Cmt开启/关闭FDDI连接管理功能
Config-register修改配置寄存器设置
Configure允许进入存在的配置模式,在中心站点上维护并保存配置信息
Configurememory从NVRAM加载配置信息
Configureterminal从终端进行手动配置
Connect打开一个终端连接
Copy复制配置或映像数据
Copyflashtftp备份系统映像文件到TFTP服务器
Copyrunning-configstartup-config将RAM中的当前配置存储到NVRAM
Copyrunning-configtftp将RAM中的当前配置存储到网络TFTP服务器上
Copytftpflash从TFTP服务器上下载新映像到Flash
Copytftprunning-config从TFTP服务器上下载配置文件
Debug使用调试功能
Debugdialer显示接口在拨什么号及诸如此类的信息
Debugiprip显示RIP路由选择更新数据
Debugipxroutingactivity显示关于路由选择协议(RIP)更新数据包的信息
Debugipxsap显示关于SAP(业务通告协议)更新数据包信息
Debugisdnq921显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程
Debugppp显示在实施PPP中发生的业务和交换信息
Delete删除文件
Deny为一个已命名的IPACL设置条件
Dialeridle-timeout规定线路断开前的空闲时间的长度
Dialermap设置一个串行接口来呼叫一个或多个地点
Dialerwait-for-carrier-time规定花多长时间等待一个载体
Dialer-group通过对属于一个特定拨号组的接口进行配置来访问控制
Dialer-listprotocol定义一个数字数据接受器(DDR)拨号表以通过协议或ACL与协议的组合来控制控制拨号
Dir显示给定设备上的文件
Disable关闭特许模式
Disconnect断开已建立的连接
Enable打开特许模式
Enablepassword确定一个密码以防止对路由器非授权的访问
Enablepassword设置本地口令控制不同特权级别的访问
Enablesecret为enablepassword命令定义额外一层安全性(强制安全,密码非明文显示)
Encapsulationframe-relay启动帧中继封装
Encapsulationnovell-ether规定在网络段上使用的Novell独一无二的格式
EncapsulationPPP把PPP设置为由串口或ISDN接口使用的封装方法
Encapsulationsap规定在网络段上使用的以太网802.2格式Cisco的密码是sap
End退出配置模式
Erase删除闪存或配置缓存
Erasestartup-config删除NVRAM中的内容
Exec-timeout配置EXEC命令解释器在检测到用户输入前所等待的时间
Exit退出所有配置模式或者关闭一个激活的终端会话和终止一个EXEC
Exit终止任何配置模式或关闭一个活动的对话和结束EXEC
format格式化设备
Frame-relaylocal-dlci为使用帧中继封装的串行线路启动本地管理接口(LMI)
Help获得交互式帮助系统
History查看历史记录
Hostname使用一个主机名来配置路由器,该主机名以提示符或者缺省文件名的方式使用
Interface设置接口类型并且输入接口配置模式
Interface配置接口类型和进入接口配置模式
Interfaceserial选择接口并且输入接口配置模式
Ipaccess-group控制对一个接口的访问
Ipaddress设定接口的网络逻辑地址
Ipaddress设置一个接口地址和子网掩码并开始IP处理
Ipdefault-network建立一条缺省路由
Ipdomain-lookup允许路由器缺省使用DNS
Iphost定义静态主机名到IP地址映射
Ipname-server指定至多6个进行名字-地址解析的服务器地址
Iproute建立一条静态路由
Ipunnumbered在为给一个接口分配一个明确的IP地址情况下,在串口上启动互联网协议(IP)的处理过程
路由器实验:
router>enable 从用户模式进入特权模式
router#disableorexit 从特权模式退出到用户模式
router#showsessions 查看本机上的TELNET会话
router#disconnect 关闭所有的TELNET会话
router#showusers 查看本机上的用户
router#erasestartup-config 删除NVRAM中的配置
router#reload 重启路由器
router#configterminal 从用户模式进入特权模式
router(config)#hostnamerl 配置用户名为rl
router(config)##bannerwelcome# 配置开机话语
router#showcontrollersserial0 查看串口0的物理层信息(主要是查看DTE/DCE)
router#showipinterface 查看端口的IP配置信息
router#showhosts 查看主机表
endorctrl+z 从各种配置模式退到特权模式
rl(config)#noipdomain-lookup 关闭动态域名解析
rl(config)#ipdomain-lookup 打开动态域名解析
rl(config)#ipname-server202.106.0.20 打开动态域名解析之后便可以指定DNS服务
rl(config)#interfaceserial0 进入serial0的接口配置模式
rl(config-if)#noshutdown 路由器出厂默认所有端口关闭,使用此命令使它们打开
rl(config-if)#encapsulationppp 封装ppp
rl(config-if)#clockrate64000 如果是DCE使需要设置时钟速率,如果是DTE使不必
设置
rl(config-if)#bandwidth64 设置端口带宽为64K
rl(config-if)#ctrl+c或者ctrl+z 快捷键退出到特权模式
rl#showinterfaceserial0 查看s0信息,如果看到serial和lineprotocol都显
示up,说明链路两端都设置成功
注意:
如果出现serialdown,linedown可能对方的端口没有打noshutdown或者电缆没有插好;如果出现serialup,linedown可能是DCE端没有设置clockrate,也可能是封装格式不对
rl#showcdpneighbors 查看CDP邻居信息
rl#showcdpentry*
rl(config-if)#ipadd10.0.0.1255.0.0.0 进入相应的接口,配置相应的IP地址
rl#ping10.0.0.2 使用ping命令查看邻居的连通性
rl#showiproute 查看路由表,可以看到以C打头的路由信息,这是直连的路由信息;
可以看到R开头的路由信息,是从rip学来的路由信息;可看到以
I开头的路由信息取代了以R开头的路由信息,这是因为igrp的管
理距离是100,小于rip的120
rl(config-if)#routerrip 启动RIP路由协议
rl(config-router)#network10.0.0.0 发布网段(注意network后面是接的网络号而
不是IP地址)
rl#showipprotocol 查看配置的路由协议
rl(config)#routerigrp300 一定要注意在IGRP后面加自治系统号,考试的时候题目
会告诉你ASNUMBER,照敲就是
rl(config-router)#network10.0.0.0
rl(config)#linevty04 进入虚拟线程配置模式,在此模式可对telnet功能进行配置
rl(config-line)#login
rl(config-line)#passwordcisco 配置telnet密码,默认的网络设备telnet的功能
是关闭的,配了密码之后会自动打开
rl(config)#enablepasswordcisco 配置进入enable模式的密码, 区分大小写
rl(config)#enablesecretciscocisco 配置进入enable模式的密码,是加密的密码,
showrun是看不见的
rl(config)#lineconsole0
rl(config-line)#login
rl(config-line)#passwordcisco 配置进入用户模式的密码
rl(config-line)#loggingsynchronous 输入同步
rl(config-line)#exec-timeout00 禁止因为一段时间没有输入而跳出
rl#copyrunning-configstartup-config 保存配置,考试的时候注意题目的要求,
如果题目里要求你保存配置就一定不能少
了这一项
r1#copytftpstartup-config
r1#copyrunning-configtftp
r1#copytftpflash
交换机实验:
switch(config)#ipaddress192.168.0.177255.255.255.0 与路由器在接口上的配置
IP不同,交换机是在全局配
置模式配置
switch(config)#ipdefault-gateway192.158.0.1 给交换机配置一个缺省网关,请注
意,不用写掩码
switch(config)#vlan2namecisco 配置一个vlan2并且指定名字叫CISCO
switch#showinterfaces 查看端口状态
switch(config)#interfacee0/10 进入端口e0/10
switch(config-if)#vlan-membershipstatic2 将端口放进vlan2里面
switch(config)#intf0/26 进入快速以太网端口f0/26
switch(config-if)#trunkon 启用trunk,注意:
只能在百兆以上端口启用trunk
switch(config-if)#notrunk-vlan5152 在主干上关闭VLAN51、52的传输