ImageVerifierCode 换一换
格式:DOCX , 页数:19 ,大小:23.44KB ,
资源ID:17864690      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/17864690.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(思科常用命令大全Word文档下载推荐.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

思科常用命令大全Word文档下载推荐.docx

1、查看交换机的MAC地址表使用CDP协议show cdpshow cdp interface show cdp neighborsshow cdp neighbors detailshow cdp traffic保存与删除交换机配置copy running-config startup-config第三章:虚拟局域网(VLAN)VLAN的概述VLAN是对连接在第2层交换机端口的网络用户的逻辑分段。VLAN的作用:1。广播控制2。安全(副产品)3。带宽利用4。延迟VLAN的种类静态:基于端口的VLAN动态:基于MAC地址的VLAN在交换机上配置静态VLAN创建VLANCONFIG TERMINAL

2、VLAN 2NAME 2特权模式下VLAN DATABASEVLAN 2 NAME 2查看VLANSHOW VLAN删除VLANNO VLAN 2验证:SHOW VLAN BRIEF在VLAN中添加端口INTERFACE F0/2INTERFACE RANGE F0/2 - 5SWITCHPORT MODE ACCESSSWITCHPORT ACCESS VLAN 2VLAN配置实例在交换机上添加VLAN2,VLAN3,VLAN3,端口范围分别为1-4,5-8,9-12这个实例的作用就是让不同的VLAN的计算机之间的通信隔开。使达到减少广播域范围的作用。一、交换机基本配置(1) 步骤1 :配置

3、主机名switchswitch#config tswitch(config)# hostname sw1(2) 步骤2 :配置密码sw1(config)#enable secret ciscosw1(config)#line vty 0 15sw1(config-line)#password ciscosw1(config-line)#login(3)步骤3 :接口基本配置sw1(config)#interface f0/1sw1(config-if)#duplex (full|half|auto)/duplex用来配置接口的双工模式:full-全双工 half-半双工 auto-自动监测双工

4、的模式sw1(config-if)#speed (10|100|1000|auto)/speed命令用来配置交换机的接口速度 10-10mbps 100-100mbps 1000-1000mbps auto-自动监测接口速度(4)配置管理地址交换机允许被telnet ,这时需要在交换机上配置一个ip地址,这个地址是在vlan接口上配置的 sw1(config)#int vlan 1sw1(config-if)#ip address 172.16.0.1 255.255.0.0sw1(config-if)#no shutdown sw1(config)#ip default-gateway 17

5、2.16.0.254/以上是vlan 1接口上配置了管理地址,接在vlan 1 上的计算机可以直接进行telnet 该地址,为了其他网段的计算机也可以telnet 交换机,我们在交换机上配置了默认网关。(5) 保存配置sw1#copy running-config startup-config二、交换机端口安全(1)步骤1 :检查r1的g0/0接口的mac地址r1(config)#int g0/0r1(config-if)#no shutdown r1(config-if)#ip address 172.16.0.101 255.255.0.0r1#show int g0/0 (查看g0/0接

6、口的mac地址)(2)步骤2:配置交换机端口安全sw1(config)#int f0/1sw1(config-if)#shutdown sw1(config-if)#switch mode access/以上命令是把端口改为访问模式,即用来接入计算机sw1(config-if)#switch port-security/以上命令是打开交换机的端口安全功能 sw1(config-if)#switch port-security maximum 1/以上命令是只允许该端口下的mac条目最大数量为1,即只允许一个设备接入sw1(config-if)#switch port-security viol

7、ation (protect|shutdown|restrict)/命令含义是:protect :当新的计算机接入时,如果该接口的mac条目超过最大数量,则这个新的计算机将无法接入,而原有的计算机不受影响。shutdown :当新的计算机接入时,如果该接口的mac条目超过最大数量,则该接口将会被关闭,则这个新的计算机和原有的计算机都无法接入,需要管理员使用“no shutdown”命令重新打开。restrict: 当新的计算机接入时,如果该接口的mac条目超过最大数量,则这个新的计算机可以接入,然而交换机将发送警告信息。sw1(config-if)#switch port-security m

8、ac-address 0019.5535.b828(r1的mac)/允许r1路由器从f0/1接口接入。/以上是配置交换机的管理地址(3) 步骤3:检查mac地址表sw1# show mac-address-table(4)步骤4 模拟非法接入r1# ping 172.16.0.1通!在r1上修改g0/0的mac地址为另个地址,模拟式另外一台设备接入,r1(config-if)#mac-address 12.12.12过几秒后,则在sw1 上出现提示f0/1接口被关闭sw1#show int f0/1sw1#show port-secutity /以上命令是查看端口安全的设置情况三、交换机的密码

9、恢复(1) 拔掉交换机电源,按住交换机前面面板的mode键不放,接上电源,(2) 输入flash_init命令。(3) 输入load helper 命令(4) 输入dir flash:/config.text 就是交换机的启动配置文件,和路由器的startup-config 类似。(5) 输入rename flash:config.text flash:config.old命令/以上是将启动配置文件改名,这样交换机启动时就读不到config.text了,从而没有了密码。(6)输入boot 命令引导系统,这时就不要在按住mode键了。(7)当出现如下提示时,输入n:continue with t

10、he configuration dialog?:n(8) 用enable 命令,进入特权模式,并将文件config.old 该回config.text,命令如下。sw1#rename flash:config.old flash:config.text(9) 将原配置装入内存,命令如下:sw1#copy flash:config.text system:running-config(10) 修改各个密码:sw1#config tsw1(config)#exit(11) 将配置写入nvramsw1#copy running-config start-config四、交换机的ios恢复(1)把计

11、算机的串口和交换机的console口连接好,用超级终端软件连接上交换机,(2)交换机开机后,执行以下命令switch:flash_initload_helper(3) 输入复制指令:copy xmodem: flash:c2950-i6q412-mz.121-22.ea5a.bin(4)传送完毕后执行以下命令:switch :boot 启动系统cisco命令大全1.switch配置命令(1)模式转换命令用户模式-特权模式,使用命令enable特权模式-全局配置模式,使用命令config t全局配置模式-接口模式,使用命令interface+接口类型+接口号全局配置模式-线控模式,使用命令lin

12、e+接口类型+接口号注:用户模式:查看初始化的信息.特权模式:查看所有信息、调试、保存配置信息全局模式:配置所有信息、针对整个路由器或交换机的所有接口接口模式:针对某一个接口的配置线控模式:对路由器进行控制的接口配置(2)配置命令show running config 显示所有的配置show versin 显示版本号和寄存器值shut down 关闭接口no shutdown 打开接口ip add +ip地址 配置IP地址secondary+IP地址 为接口配置第二个IP地址show interface+接口类型+接口号 查看接口管理性show controllers interface 查看

13、接口是否有DCE电缆show history 查看历史记录show terminal 查看终端记录大小hostname+主机名 配置路由器或交换机的标识config memory 修改保存在NVRAM中的启动配置exec timeout 0 0 设置控制台会话超时为0service password-encryptin 手工加密所有密码enable password +密码 配置明文密码ena sec +密码 配置密文密码line vty 0 4/15 进入telnet接口password +密码 配置telnet密码line aux 0 进入AUX接口password +密码 配置密码lin

14、e con 0 进入CON接口bandwidth+数字 配置带宽no ip address 删除已配置的IP地址show startup config 查看NVRAM中的配置信息copy run-config atartup config 保存信息到NVRAMwrite 保存信息到NVRAMerase startup-config 清除NVRAM中的配置信息show ip interface brief 查看接口的谪要信息banner motd # +信息 + # 配置路由器或交换机的描素信息de script ion+信息 配置接口听描素信息vlan database 进入VLAN数据库模式

15、vlan +vlan号+ 名称 创建VLANswitchport access vlan +vlan号 为VLAN为配接口interface vlan +vlan号 进入VLAN接口模式ip add +ip地址 为VLAN配置管理IP地址vtp+service/tracsparent/client 配置SW的VTP工作模式vtp +domain+域名 配置SW的VTP域名vtp +password +密码 配置SW的密码switchport mode trunk 启用中继no vlan +vlan号 删除VLANshow spamming-tree vlan +vlan号 查看VLA怕生成树议

16、2路由器配置命令ip route+非直连网段+子网掩码+下一跳地址 配置静态/默认路由show ip route 查看路由表router rip 激活RIP协议network +直连网段 发布直连网段interface lookback 0 激活逻辑接口passive-interface +接口类型+接口号 配置接口为被动模式 debug ip +协议 动态查看路由更新信息undebug all 关闭所有DEBUG信息router eigrp +as号 激活EIGRP路由协议network +网段+子网掩码 发布直连网段show ip eigrp neighbors 查看邻居表show ip

17、eigrp topology 查看拓扑表show ip eigrp traffic 查看发送包数量router ospf +process-ID 激活OSPF协议network+直连网段+area+区域号 发布直连网段show ip ospf 显示OSPF的进程号和ROUTER-IDencapsulation+封装格式 更改封装格式no ip admain-lookup 关闭路由器的域名查找ip routing 在三层交换机上启用路由功能 show user 查看SW的在线用户clear line +线路号 清除线路3三层交换机配置命令配置一组二层端口configure terminal 进入

18、配置状态nterface range 进入组配置状态配置三层端口interface fastethernet | gigabitethernet interface-id | vlan vlan-id | port-channel port-channel-number 进入端口配置状态no switchport 把物理端口变成三层口ip address ip_address subnet_mask 配置IP地址和掩码no shutdown 激活端口例:Switch(config)# interface gigabitethernet0/2Switch(config-if)# no switc

19、hportSwitch(config-if)# ip address 192.20.135.21 255.255.255.0Switch(config-if)# no shutdown配置VLANvlan vlan-id 输入一个VLAN号, 然后进入vlan配态,可以输入一个新的VLAN号或旧的来进行修改。name vlan-name 可选)输入一个VLAN名,如果没有配置VLAN名,缺省的名字是VLAN号前面用0填满的4位数,如VLAN0004是VLAN4的缺省名字mtu mtu-size (可选) 改变MTU大小例Switch# configure terminalSwitch(conf

20、ig)# vlan 20Switch(config-vlan)# name test20Switch(config-vlan)# end或Switch# vlan databaseSwitch(vlan)# vlan 20 name test20Switch(vlan)# exit将端口分配给一个VLANinterface interface-id 进入要分配的端口switchport mode access 定义二层口switchport access vlan vlan-id 把端口分配给某一VLANSwitch# configure terminal Enter configuratio

21、n commands, one per line. End with CNTL/Z.Switch(config)# interface fastethernet0/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 2Switch(config-if)# end Switch#-fishwfk2006-09-15, 16:10配置VLAN trunkinterface interface-Id 进入端口配置状态switchport trunk encapsulation is

22、l | dot1q | negotiate配置trunk封装ISL 或 802.1Q 或自动协商switchport mode dynamic auto | desirable | trunk 配置二层trunk模式。dynamic auto自动协商是否成为trunkdynamic desirable把端口设置为trunk如果对方端口是trunk, desirable, 配置Native VLAN(802.1q)或自动模式,trunk设置端口为强制的trunk方式,而不理会对方端口是否为trunkswitchport access vlan vlan-id 可选) 指定一个缺省VLAN, 如果

23、此端口不再是trunkswitchport trunk native vlan vlan-id 指定802.1Q native VLAN号Switch(config)# interface fastethernet0/4 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk encapsulation dot1q 定义TRUNK允许的VLANconfigure terminal子 进入配置状态interface interface-id 进入端口配置switchport mode trunk 配

24、置二层口为trunkswitchport trunk allowed vlan add | all | except | remove vlan-list可选) 配置trunk允许的VLAN.使用add, all, except, remove关健字no switchport trunk allowed vlan 允许所有VLAN通过Switch(config)# interface fastethernet0/1Switch(config-if)# switchport trunk allowed vlan remove 2Switch(config-if)# end配置Native VLA

25、N(802.1q)interface interface-id 进入配置成802.1qtrunk的端口switchport trunk native vlan vlan-Id 配置native VLAN号no switchport trunk native vlan 端口配置命令回到缺省的状态配置基于端口权值的负载均衡configure terminal 进入Switch 1配置状态vtp domain domain-name 配置VTP域vtp mode server 将Switch 1配置成VTP server.show vtp status 验证VTP的配置show vlan 验证VLA

26、Ninterface fastethernet 0/1 进入F0/1端口switchport trunk encapsulation isl | dot1q | negotiate配置trunk封装switchport mode trunk 配置成trunkshow interfaces fastethernet0/1 switchport 验证VLAN配置按以上步骤对想要负载均衡的接口进行配置在另一个交换机上进行此配置show vlan 当trunk已经起来,在switch2上验证已经学到相的vlan配置configure terminal 在Switch 1上进入配置状态interface

27、 fastethernet0/1 进入要配置的端口spanning-tree vlan 8 port-priority 10 将端口权值10赋与VLAN 8.spanning-tree vlan 9 port-priority 10 将端口权值10赋与VLAN 9.spanning-tree vlan 10 port-priority 10 将端口权值10赋与VLAN 10.interface fastethernet0/2 进入F0/2spanning-tree vlan 3 port-priority 10 将端口权值10赋与VLAN 3.spanning-tree vlan 4 port-priority 10 将端口权值10赋与VLAN 4spanning-tree vlan 5 port-priority 10 将端口权值10赋与VLAN 5spanning-tree vlan 6 por

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1