51CTO下载CCNA命令集.docx
《51CTO下载CCNA命令集.docx》由会员分享,可在线阅读,更多相关《51CTO下载CCNA命令集.docx(18页珍藏版)》请在冰豆网上搜索。
51CTO下载CCNA命令集
工大
List查看
StartR1启动一个R1的路由器
IdlepcgetR1优化R1
IdlepcsaveR1db保存优化结果
SDM
Router#configt
Router(config)#interfacefastEthernet0/0打开0/0口
Router(config-if)#ipaddress172.18.42.88255.255.255.0配置IP
Router(config-if)#noshutdown启用端口
Router(config-if)#doping172.18.42.88
Router(config)#iphttpserver
Router(config)#iphttpsecure-server
Router(config)#iphttpauthenticationlocal
Router(config)#usernamegaryprivilege15password0123
以上是在本机安装
SSH
Router(config)#hostnamegary1设置服务器名字
gary1(config)#ipdomain-name
gary1(config)#cryptokeygeneratersageneral-keysmodulus1024选密钥的命令
gary1(config)#usernamegaryprivilege15password0123
gary1(config)#linevty05
gary1(config-line)#transportinputsshtelnet
gary1(config-line)#loginlocal
gary1(config-line)#exit
gary1(config)#interfacefastEthernet0/0
gary1(config-if)#ipaddress172.18.42.89255.255.255.0
gary1(config-if)#nosh
gary1(config)#enablepassword123配置路由密码
重要命令
如何设置路由器名字
Enlabe
Configt
Hostname
如何在路由器上设置启用加密口令
En
Configt
Enablesecrettood
OSPF协议试验
Router>en
Router#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Router(config)#hostnameR1
R1(config)#interfaceserial0/0
R1(config-if)#ipaddress172.168.1.1255.255.255.0
R1(config-if)#clockra
R1(config-if)#clockrate64000
Unknownclockrate
R1(config-if)#nosh
R1(config-if)#inse0/1
R1(config-if)#ipadd172.168.4.2255.255.255.0
R1(config-if)#nosh
R1(config-if)#infa0/0
R1(config-if)#ipadd192.168.0.1255.255.255.0
R1(config-if)#nosh
R1(config-if)#nosh
R2>en
R2#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Router(config)#hostnameR2
R2(config)#inse0/0
R2(config-if)#ipadd192.168.1.2255.255.255.0
R2(config-if)#nosh
R2(config-if)#inse0/1
R2(config-if)#ipadd192.168.2.1255.255.255.0
R2(config-if)#clockra
R2(config-if)#clockrate64000
Unknownclockrate
R2(config-if)#nosh
R2(config-if)#infa0/0
R2(config-if)#ipadd192.168.0.2255.255.255.0
R2(config-if)#nosh
Router>en
Router#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Router(config)#hostnameR3
R3(config)#inse0/0
R3(config-if)#ipadd192.168.3.1255.255.255.0
R3(config-if)#clok
R3(config-if)#clockra
R3(config-if)#clockrate64000
Unknownclockrate
Router(config-if)#nosh
R3(config-if)#inse0/1
R3(config-if)#ipadd192.168.2.1255.255.255.0
R3(config-if)#nosh
R3(config-if)#infa0/0
R3(config-if)#ipadd192.168.0.3255.255.255.0
R3(config-if)#nosh
Router>en
Router#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Router(config)#hoR4
R4(config)#inse0/0
R4(config-if)#ipadd192.168.3.2255.255.255.0
R4(config-if)#nosh
R4(config-if)#inse0/1
R4(config-if)#ipadd192.168.4.1255.255.255.0
R4(config-if)#cl
R4(config-if)#clockra64000
Unknownclockrate
R4(config-if)#nosh
R4(config-if)#infa0/0
R4(config-if)#ipadd192.168.0.4255.255.255.0
R4(config-if)#nosh
(以上都是接口命令)
OSPF路由命令
R1(config)#routerospf1
R1(config-router)#ne
R1(config-router)#network192.168.1.00.0.0.255area0
R1(config-router)#network192.168.0.00.0.0.255area0
R1(config-router)#network192.168.4.00.0.0.255area0
R2(config)#ro
R2(config)#routerospf1
R2(config-router)#ne
R2(config-router)#network192.168.1.00.0.0.255ar
R2(config-router)#network192.168.1.00.0.0.255area0
R2(config-router)#network192.168.2.00.0.0.255area0
R2(config-router)#network192.168.0.00.0.0.255area0
R3(config)#roospf1
R3(config-router)#ne192.168.2.00.0.0.255ar0
R3(config-router)#ne192.168.0.00.0.0.255ar0
R3(config-router)#ne192.168.3.00.0.0.255ar0
R4(config)#roosp1
R4(config-router)#ne192.168.3.00.0.0.255ar0
R4(config-router)#ne192.168.4.00.0.0.255ar0
R4(config-router)#ne192.168.0.00.0.0.255ar0
回环接口
R1#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
R1(config)#in
R1(config)#interfacelo
R1(config)#interfaceloopback0
%LINK-5-CHANGED:
InterfaceLoopback0,changedstatetoup
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceLoopback0,changedstatetoup
R1(config-if)#ipadd1.1.1.1255.255.255.0
R1(config-if)#nosh
R1(config-if)#
%SYS-5-CONFIG_I:
Configuredfromconsolebyconsole
R1#wr
Buildingconfiguration...
[OK]
单臂路由和vlan-vtp
交换1
Switch>en
Switch#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Switch(config)#in
Switch(config)#interfacera
Switch(config)#interfacerangefa
Switch(config)#interfacerangefastEthernet0/23-24
Switch(config-if-range)#sw
Switch(config-if-range)#switchportmo
Switch(config-if-range)#switchportmodetr
Switch(config-if-range)#switchportmodetrunk
Switch(config-if-range)#exit
Switch(config)#in
Switch(config)#interfacefa
Switch(config)#interfacefastEthernet0/1
Switch(config-if)#switchportmodetrunk
Switch(config-if)#exit
Switch(config)#exit
现在转到交换2
Switch>en
Switch#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Switch(config)#in
Switch(config)#interfacera
Switch(config)#interfacerangefa
Switch(config)#interfacerangefastEthernet0/23-24
Switch(config-if-range)#sw
Switch(config-if-range)#switchportmo
Switch(config-if-range)#switchportmodetr
Switch(config-if-range)#switchportmodetrunk
Switch(config-if-range)#exit
Switch(config)#exit
在到交换1配vtp
Switch#vlandatabase
Switch(vlan)#vtpdo
Switch(vlan)#vtpdomaingary
Switch(vlan)#vtps
Switch(vlan)#vtpserver
Switch(vlan)#vtppa
Switch(vlan)#vtppassword123
到交换2配vtp
Switch#vlandatabase
Switch(vlan)#vtpcl
Switch(vlan)#vtpclient
Switch(vlan)#vtpdo
Switch(vlan)#vtpdomaingary
Switch(vlan)#vtppa
Switch(vlan)#vtppassword123
SettingdeviceVLANdatabasepasswordto123
来交换1(服务器)vlan
Switch(vlan)#vlan2na
Switch(vlan)#vlan2namegary1
VLAN2added:
Name:
gary1
Switch(vlan)#vlan3na
Switch(vlan)#vlan3namegary2
VLAN3added:
Name:
gary2
Switch(vlan)#exit
看看vlan配好吗
Switch#shvlanbrief
接下来是吧端口加入vlan
Switch#conft
Switch(config)#in
Switch(config)#interfacefa
Switch(config)#interfacefastEthernet0/2
Switch(config-if)#sw
Switch(config-if)#switchportacc
Switch(config-if)#switchportaccessvlan2
Switch(config-if)#exit
Switch(config)#infa0/3
Switch(config-if)#swaccvlan3
Switch(config-if)#exit
Switch(config)#shvlan^Z
%SYS-5-CONFIG_I:
Configuredfromconsolebyconsole
Switch#shvlanb
Switch#shvlanbrief
开始配单臂路由
Router>en
Router#shru
Router#shrunning-config看下配置
outer#conft
Router(config)#in
Router(config)#interfacefa
Router(config)#interfacefastEthernet0/0
Router(config-if)#noipadd
Router(config-if)#noipaddress
Router(config-if)#nosh
Router(config-if)#noshutdown
Router(config-if)#exit
Router(config)#in
Router(config)#interfacefa
Router(config)#interfacefastEthernet0/0.2
upRouter(config-subif)#en
Router(config-subif)#encapsulationdo
Router(config-subif)#encapsulationdot1Q2
Router(config-subif)#ipadd
Router(config-subif)#ipaddress192.168.2.1255.255.255.0
Router(config-subif)#nosh
Router(config-subif)#noshutdown
Router(config-subif)#exit
Router(config)#infa0/0.3
%LINK-5-CHANGED:
InterfaceFastEthernet0/0.3,changedstatetoup
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/0.3,changedstatetoupRouter(config-subif)#endo3
Router(config-subif)#endo3
Router(config-subif)#ipadd192.168.3.1255.255.255.0
Router(config-subif)#nosh
Router(config-subif)#exit
在来个工大瑞普的vlan+单臂路由
访问控制列表
1.配置端口
Router>en
Router#conft
Router(config)#infa0/0
Router(config-if)#ipadd192.168.0.1255.255.255.0
Router(config-if)#nosh
Router(config-if)#exit
Router(config)#infa1/0
Router(config-if)#ipadd192.168.1.1255.255.255.0
Router(config-if)#nosh
Router(config-if)#exit
Router(config)#infa1/1
Router(config-if)#ipadd192.168.2.1255.255.255.0
Router(config-if)#nosh
Router(config-if)#exit
接下来是标准访问控制列表的配置(阻止一个ip地址的访问其他地址可以完美访问)
Router(config)#access-list10denyhost192.168.0.2
Router(config)#access-list10permitany
Router(config)#interfacefastEthernet1/0
Router(config-if)#ipaccess-group10out
Router(config-if)#^Z
Router#
标准访问控制列表(只允许一台主机访问telnet)
Router>en
Router#conft
Router(config)#linevty04
Router(config-line)#password123
Router(config-line)#login
Router(config-line)#exit
Router(config)#access-list2permithost192.168.0.2
Router(config)#linevty04
Router(config-line)#access-class2in
退出Router(config-line)#noaccess-class2in
Router(config-line)#exit
扩展访问控制列表(限制啊一个源地址不能访问目标地址的telnet)
Router(config)#access-list100denytcphost192.168.0.2host192.168.0.1eq23
Router(config)#access-list100permitipanyany
Router(config)#infa0/0
Router(config-if)#ipacc
Router(config-if)#ipaccess-group100in
退出Router(config-if)#noipaccess-group100in
Router(config-if)#exit
命名访问控制列表
Router(config)#ipaccess-list?
extendedExtendedAccessList(标准)
standardStandardAccessList(扩展)
Router(config)#ipaccess-listextendedgary(gary是我命的名字)
Router(config-ext-nacl)#denytcphost192.168.0.2host192.168.0.1eq23
Router(config-ext-nacl)#permitipanyany
Router(config-ext-nacl)#^Z
Router#shaccess-listsgary查看命令
ExtendedIPaccesslistgary
denytcphost192.168.0.2host192.168.0.1eqtelnet
permitipanyany
Router#conft
Router(config)#inf0/0
Router(config-if)#ipacc
Router(config-if)#ipaccess-groupgaryin
补充点东西
Deng拒绝访问peemint允许访问一般跟在access-list(去职范围后)
ge大lt小eq等于(这是端口号)
natvtpvlan
先陪单臂
交换1
Switch>en
Switch#conft
Switch(config)#inrafa0/23-24
Switch(config-if-range)#swmotr
Switch(config-if-range)#exit
Switch(config)#infa0/1
Switch(config-if)#swmotr
Switch(config-if)#exit
Switch(config)#^Z
Switch#vlandatabase
Switch(vlan)#vtpdogary
Switch(vlan)#vtppassword123
Switch(vlan)#vtpserver
Switch(vlan)#vlan2na
Switch(vlan)#vlan2name2
VL