路由器命令.docx

上传人:b****6 文档编号:5084003 上传时间:2022-12-13 格式:DOCX 页数:8 大小:20.37KB
下载 相关 举报
路由器命令.docx_第1页
第1页 / 共8页
路由器命令.docx_第2页
第2页 / 共8页
路由器命令.docx_第3页
第3页 / 共8页
路由器命令.docx_第4页
第4页 / 共8页
路由器命令.docx_第5页
第5页 / 共8页
点击查看更多>>
下载资源
资源描述

路由器命令.docx

《路由器命令.docx》由会员分享,可在线阅读,更多相关《路由器命令.docx(8页珍藏版)》请在冰豆网上搜索。

路由器命令.docx

路由器命令

路由器命令

帧中继命令:

router(config)#frame-relayswitching;使能帧中继交换

router(config-s0)#encapsulationframe-relay;使能帧中继

router(config-s0)#fram-relaylmi-typecisco;设置管理类型

router(config-s0)#frame-relayintf-typeDCE;设置为DCE

router(config-s0)#frame-relaydlci16;

router(config-s0)#frame-relaylocal-dlci20;设置虚电路号

router(config-s0)#frame-relayinterface-dlci16;

router(config)#log-adjacency-changes;记录邻接变化

router(config)#ints0/0.1point-to-point;设置子接口点对点

router#showframepvc;显示永久虚电路

router#showframemap;显示映射

 

基本访问控制列表:

router(config)#access-list permit|deny 

router(config)#interface ;default:

denyany

router(config-if)#ipaccess-group in|out;default:

out

例1:

router(config)#access-list4permit10.8.1.1

router(config)#access-list4deny10.8.1.00.0.0.255

router(config)#access-list4permit10.8.0.00.0.255.255

router(config)#access-list4deny10.0.0.00.255.255.255

router(config)#access-list4permitany

router(config)#intf0/0

router(config-if)#ipaccess-group4in

 

扩展访问控制列表:

access-list permit|denyicmp 

wild>[type]

access-list permit|denytcp 

wild>[port]

例3:

router(config)#access-list101denyicmpany10.64.0.20.0.0.0echo

router(config)#access-list101permitipanyany

router(config)#ints0/0

router(config-if)#ipaccess-group101in

例3:

router(config)#access-list102denytcpany10.65.0.20.0.0.0eq80

router(config)#access-list102permitipanyany

router(config)#interfaces0/1

router(config-if)#ipaccess-group102out

 

删除访问控制例表:

router(config)#noaccess-list102

router(config-if)#noipaccess-group101in

路由器的nat配置

Router(config-if)#ipnatinside;当前接口指定为内部接口

Router(config-if)#ipnatoutside;当前接口指定为外部接口

Router(config)#ipnatinsidesourcestatic[p]<私有IP><公网IP>[port]

Router(config)#ipnatinsidesourcestatic10.65.1.260.1.1.1

Router(config)#ipnatinsidesourcestatictcp10.65.1.38060.1.1.180

Router(config)#ipnatpoolp160.1.1.160.1.1.20255.255.255.0

Router(config)#ipnatinsidesourcelist1poolp1

Router(config)#ipnatinsidedestinationlist2poolp2

Router(config)#ipnatinsidesourcelist2interfaces0/0overload

Router(config)#ipnatpoolp210.65.1.210.65.1.4255.255.255.0typerotary

Router#showipnattranslation

rotary参数是轮流的意思,地址池中的IP轮流与NAT分配的地址匹配。

overload参数用于PAT将内部IP映射到一个公网IP不同的端口上。

 

外部网关协议配置:

routerA(config)#routerbgp100

routerA(config-router)#network19.0.0.0

routerA(config-router)#neighbor8.1.1.2remote-as200

 

配置PPP验证:

RouterA(config)#username password

RouterA(config)#ints0

RouterA(config-if)#pppauthentication{chap|pap}

 

3.PIX防火墙命令

Pix525(config)#nameifethernet0outsidesecurity0;命名接口和级别

Pix525(config)#interfaceethernet0auto;设置接口方式

Pix525(config)#interfaceethernet1100full;设置接口方式

Pix525(config)#interfaceethernet1100fullshutdown

Pix525(config)#ipaddressinside192.168.0.1255.255.255.0

Pix525(config)#ipaddressoutside133.0.0.1255.255.255.252

Pix525(config)#global(if_name)natidip-ip;定义公网IP区间

Pix525(config)#global(outside)17.0.0.1-7.0.0.15;例句

Pix525(config)#global(outside)1133.0.0.1;例句

Pix525(config)#noglobal(outside)1133.0.0.1;去掉设置

Pix525(config)#nat(if_name)nat_idlocal_ip[netmark]

Pix525(config)#nat(inside)100

内网所有主机(0代表0.0.0.0)可以访问global1指定的外网。

Pix525(config)#nat(inside)1172.16.5.0255.255.0.0

内网172.16.5.0/16网段的主机可以访问global1指定的外网。

Pix525(config)#routeif_name00gateway_ip[metric];命令格式

Pix525(config)#routeoutside00133.0.0.11;例句

Pix525(config)#routeinside10.1.0.0255.255.0.010.8.0.11;例句

Pix525(config)#static(inside,outside)133.0.0.1192.168.0.8

表示内部ip地址192.168.0.8,访问外部时被翻译成133.0.0.1全局地址。

Pix525(config)#static(dmz,outside)133.0.0.1172.16.0.8

中间区域ip地址172.16.0.8,访问外部时被翻译成133.0.0.1全局地址。

 

<1-99>恢复一个会话

  bfe手工应急模式设置

  clear复位功能

  clock管理系统时钟

  configure进入设置模式

  connect打开一个终端

  copy从tftp服务器拷贝设置文件或把设置文件拷贝到tftp服务器上

  debug调试功能

  disable退出优先命令状态

  disconnect断开一个网络连接

  enable进入优先命令状态

  erase擦除快闪内存

  exit退出exce模式

  help交互帮助系统的描述

  lat打开一个本地传输连接

  lock锁定终端

  login以一个用户名登录

  logout退出终端

  mbranch向树形下端分支跟踪多路由广播

  mrbranch向树形上端分支跟踪反向多路由广播

  name-connection给一个存在的网络连接命名

  no关闭调试功能

  pad打开X.29PAD连接

  ping发送回显信息

  ppp开始点到点的连接协议

  reload停机并执行冷启动

  resume恢复一个活动的网络连接

  rlogin打开远程注册连接

  rsh执行一个远端命令

  send发送信息到另外的终端行

  setup运行setup命令

  show显示正在运行系统信息

  slip开始SLIP协议

  start-chat在命令行上执行对话描述

  systat显示终端行的信息

  telnet远程登录

  terminal终端行参数

  test测试子系统内存和端口

  tn3270打开一个tin3270连接

  trace跟踪路由到目的地

  undebug退出调试功能

  verify验证检查闪烁文件的总数

  where显示活动的连接

  which-route执行OSI路由表查找并显示结果

  write把正在运行的设置写入内存、网络、或终端

  x3在PAD上设置X.3参数

  xremote进入xremote模式

2#show?

  access-expression显示访问控制表达式

  access-lists显示访问控制表

  apolloApollo网络信息

  appletalkAppleTalk信息

  arap显示Appletalk远端通道统计

  arp地址解析协议表

  async访问路由接口的终端行上的信息

  bridge前向网络数据库

  buffers缓冲池统计

  clnsCLNS网络信息

  clock显示系统时钟

  cmns连接模式网络服务信息

  compress显示压缩状态

  configuration非易失性内存的内容

  controllers端口控制状态

  debugging调试选项状态

  decnetDEC网络信息

  dialer拨号参数和统计

  dnsix显示Dnsix/DMPP信息

  entry排队终端入口

  extended扩展端口信息

  flash系统闪烁信息

  flh-log闪烁装载帮助日志缓冲区

  frame-relay帧中继信息

  history显示对话层历史命令

  hostsIP域名,查找方式,名字服务,主机表

  interfaces端口状态和设置

  ipIP信息

  ipxNovellIPX信息

  isisIS-IS路由信息

  keymap终端键盘映射

  latDECLAT信息

  line终端行信息

  llc2IBMLLC2环路信息

  lnmIBM局网管理

  local-ack本地认知虚环路

  memory内存统计

  netbios-cacheNetBios命名缓冲存贮器内存

  node显示已知LAT节点

  ntp网络时间协议

  processes活动进程统计

  protocols活动网络路由协议

  queue显示队列内容

  queueing显示队列设置

  registry功能注册信息

  rhosts远程主机文件

  rifRIF存贮器入口

  route-map路由器信息

  sdlle显示sdlc-llc2转换信息

  services已知LAT服务

  sessions远程连接信息

  smdsSMDS信息

  source-bridge源网桥参数和统计

  spanning-tree跨越树形拓朴

  stacks进程堆栈应用

  standby热支持协议信息

  stunSTUN状态和设置

  subsystem显示子系统

  tcpTCP连接状态

  terminal显示终端设置

  tn3270TN3270设置

  translate协议转换信息

  ttycap终端容易表

  users显示终端行的信息

  version系统硬、软件状态

  vinesVINES信息

  whoami当前终端行信息

  x25X.25信息

  xnsXNS信息

  xermoteXremote统计

3#config?

  Memory从非易失性内存设置

  Network从TFTP网络主机设置

  Overwrite-network从TFTP网络主机设置覆盖非易失性内存

  Terminal从终端设置

  4Configurecommads:

  Access-list增加一个访问控制域

  ApolloApollo全局设置命令

  appletalkAppletalk全局设置命令

  arapAppletalk远程进出协议

  arp设置一个静态ARP入口

  async-bootp修改系统启动参数

  autonomous-system?

本地所拥有的特殊自治系统成员

  banner定义注册显示信息

  boot修改系统启动时参数

  bridge透明网桥

  buffers调整系统缓冲池参数

  busy-message定义当连接主机失败时显示信息

  chat-script定义一个调制解调器对话文本

  clns全局CLNS设置子命令

  clock设置时间时钟

  config-register定义设置寄存器

  decnet全局DEC网络设置子命令

  default-value缺省字符位值

  dialer-list创建一个拨号清单入口

  dnsix-nat为审计提供DMDM服务

  enable修改优先命令口令

  end从设置模式退出

  exit从设置模式退出

  frame-relay全局帧中继设置命令

  help交互帮助系统的描述

  hostname设置系统网络名

  iterface选择设置的端口

  ip全局地址设置子命令

  ipxNovell/IPX全局设置命令

  keymap定义一个新的键盘映射

  latDEC本地传输协议

  line设置终端行

  lnmIBM局网管理

  locaddr-priority-list在LU地址上建立优先队列

  logging修改注册(设备)信息

  login-string定义主机指定的注册字符串

  map-class设置静态表类

  map-list设置静态表清单

  menu定义用户接口菜单

  mop设置DECMOP服务器

  netbiosNETBIOS通道控制过滤

  no否定一个命令或改为缺省设置

  ntp设置NTP

  priority-list建立特权列表

  prompt设置系统提示符

  queue-list建立常规队列列表

  rcmd远程命令设置命令

  rcp-enable打开Rep服务

  rif源路由进程

  router-map建立路由表或进入路由表命令模式

  router打开一个路由进程

  rsh-enable打开一个RSH服务

  sap-priority-list在SAP或MAC地址上建立一个优先队列

  service修改网络基本服务

  snmp-server修改SNMP参数

  state-machine定义一个TCP分配状态的机器

  stunSTUN全局设置命令

  tacacs-server修改TACACS队列参数

  terminal-queue终端队列命令

  tftp-server为网络装载请求提供TFTP服务

  tn3270tn3270设置命令

  translate解释全局设置命令

  username建立一个用户名及其权限

  vinesVINES全局设置命令

  x25X.25的第三级

  x29X.29命令

  xnsXNS全局设置命令

  xremote设置Xremote

5(config)#ip

  GlobalIPconfigurationsubcommands:

  Accounting-list选择保存IP记帐信息的主机

  Accounting-threshold设置记帐入口的最大数

  accounting-transits设置通过入口的最大数

  aliasTCP端口的IP地址取别名

  as-pathBGP自治系统路径过滤

  cache-invalidate-delay延迟IP路由存贮池的无效

  classless跟随无类前向路由规则

  default-network标志网络作为缺省网关候选

  default-gateway指定缺省网(如果没有路由IP)

  domain-list完成无资格主机的域名

  domain-lookup打开IP域名服务系统主机转换

  domain-name定义缺省域名

  forward-protocol控制前向的、物理的、直接的IP广播

  host为IP主机表增加一个入口

  host-routing打开基于主机的路由(代理ARP和再定向)

  hp-host打开HP代理探测服务

  mobile-host移动主机数据库

  multicast-routing打开前向IP

  name-server指定所用名字服务器的地址

  ospf-name-lookup把OSPF路由作为DNS名显示

  pimPIM全局命令

  route建立静态路由

  routing打开IP路由

  security指定系统安全信息

  source-route根据源路由头的选择处理包

  subnet-zero允许子网0子网

  tcp全局TCP参数

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 表格模板 > 调查报告

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1