ImageVerifierCode 换一换
格式:DOCX , 页数:11 ,大小:104.89KB ,
资源ID:5508073      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/5508073.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(交换机和路由器的基本配置命令.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

交换机和路由器的基本配置命令.docx

1、交换机和路由器的基本配置命令交换机和路由器的基本配置命令,VLAN和单臂路由的配置使用的是cisco网络设备操作系统命令,其他厂商设备应该相差不远,实验使用的设备时cisco catalyst1912交换机和cisco 2621路由器。终端的IP配置命令:Ipconfig /ip IP地址子网掩码;Ipconfig /dg网关IP常用的交换机的配置命令:交换机工作在OSI模型的第二层(数据链路层),地址学习,转发过滤,消除循环是交换机的三个主要功能。有三种模式,“”用户模式,“#”特权模式,“(CONFIG)#”全局模式.从用户模式进入特权模式:enable从特权模式进入全局模式:config

2、ure terminal,在特权模式下输入disable或者exit回到用户模式,其他模式类似。从全局模式进入端口模式:interface e0/1。switch: ;ROM状态, 路由器是rommonhostname ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态用户模式()下:可以查看一些基本的配置信息。特权模式(#)下:show ip查看交换机的IP地址。Show interface查看所有端口的配置信息show interfaces Ethernet 0/1查看E0/1口的信息Show in

3、terface e0/1查看e0/1端口的配置信息。show version查看系统硬件的配置,软件版本号等。show port;(CatOS)显示每个端口的简要信息(号、VLAN、双工、)show interface;(IOS)show trunk;(CatOS)显示中继信息(模式、封装、允许端口、剪裁、)show interface trunk;(IOS)show spantree 45;(CatOS)显示端口的STP模式、类型、状态、速端口、)show spanning-tree 45;(IOS)Show running-config(show running也可以)查看当前正在运行的配

4、置信息全局模式/配置模式(config)#):设置交换机名:hostname交换机名如:hostname switch1设置交换机的IP地址:ip address ip address netmask如ip address 172.16.0.1 255.255.0.0设置交换机的缺省网关:ip default-gatway ip address如:ip default-gatway 172.16.0.1设置密码enable password level 1-15 passwork1-15表示级别,1表示设置登录时的密码,15设置进入全局模式的密码。如:设置登录是的密码为123456,进入全局的

5、密码是1234567enable password level 1 123456enable password level 15 1234567破解交换机密码:启动交换机时,长按MODE键。设置端口全双工/半双工interface e0/1进入e0/1端口duplex auto(自动),full(全双工),half(半双工)设置端口是全双工/半双工。交换机帧的转发方法有三种:直连转发:一收到帧的目的地址就转发这个帧存储转发:等整个帧接收完然后进行CRC校验,如果没错才转发帧,否则丢弃。混合转发:收到帧的前64个字节后才转发,由于网络中冲突通常是在每个帧的前64位发生改变帧的转发命令是:swit

6、ching-mode查看当前帧的转发方式:show port system管理MAC地址表:特权模式(#)下查看MAC地址表show mac-address-table设置永久MAC地址:mac-addess-table permanent mac地址 端口号设置受限的静态MAC地址:mac-address-table restricted static MAC地址 端口1 端口2注:要到端口1只能从端口2进入。配置端口安全性:port secure max-mac-count 1-1321-132表示可以学到几个MAC地址。注:设置端口可以学到的MAC地址的数量。Port secure把端口

7、安全性击活。管理配置文件把配置文件上传到TFTP服务器上copy nvram tftp:/IP地址/文件名.cfg注:配置文件的后缀名是cfg的把配置文件从TFTP中下载copy tftp:/IP地址/文件名.cfg nvram需要远程管理的交换机是需要配置IP地址的,但是要求这个设备必须是可配置的,而不是傻瓜式的,一般就是高级一点的设备!路由配置常用的命令:路由器显示命令:router#show run;显示配置信息router#show interface;显示接口信息router#show ip route;显示路由信息router#show cdp nei;显示邻居信息router#r

8、eload;重新起动路由器口令设置:routerenable;进入特权模式router#config terminal;进入全局配置模式router(config)#hostname;设置交换机的主机名router(config)#enable secret xxx;设置特权加密口令router(config)#enable password xxb;设置特权非密口令router(config)#line console 0;进入控制台口router(config-line)#line vty 0 4;进入虚拟终端router(config-line)#login;要求口令验证router(c

9、onfig-line)#password xx;设置登录口令xxrouter(config)#(Ctrl+z);返回特权模式router#exit;返回命令路由器配置:router(config)#int s0/0;进入Serail接口router(config-if)#no shutdown;激活当前接口router(config-if)#clock rate 64000;设置同步时钟router(config-if)#ip address;设置IP地址router(config-if)#ip addresssecond;设置第二个IProuter(config-if)#int f0/0.1

10、;进入子接口router(config-subif.1)#ip address;设置子接口IProuter(config-subif.1)#encapsulation dot1q;绑定vlan中继协议router(config)#config-register 0x2142;跳过配置文件router(config)#config-register 0x2102;正常使用配置文件router#reload;重新引导路由器文件操作:router#copy running-config startup-config;保存配置router#copy running-config tftp;保存配置到t

11、ftprouter#copy startup-config tftp;开机配置存到tftprouter#copy tftp flash:;下传文件到flashrouter#copy tftp startup-config;下载配置文件ROM状态:Ctrl+Break;进入ROM监控状态rommonconfreg 0x2142;跳过配置文件rommonconfreg 0x2102;恢复配置文件rommonreset;重新引导rommoncopy xmodem: flash:;从console传输文件rommonIP_ADDRESS=10.65.1.2;设置路由器IPrommonIP_SUBNET

12、_MASK=255.255.0.0;设置路由器掩码rommonTFTP_SERVER=10.65.1.1;指定TFTP服务器IPrommonTFTP_FILE=c2600.bin;指定下载的文件rommontftpdnld;从tftp下载rommondir flash:;查看闪存内容rommonboot;引导IOS路由上静态路由和RIP协议的配置:静态路由:ip route;命令格式ip route prefix mask address | interface distance tag tag permanentPrefix:所要到达的目的网络mask:子网掩码address:下一个跳的IP

13、地址,即相邻路由器的端口地址。interface:本地网络接口distance:管理距离(可选)tag tag:tag值(可选)permanent:指定此路由即使该端口关掉也不被移掉。router(config)#ip route2.0.0.0 255.0.0.0 1.1.1.2;静态路由举例router(config)#ip route0.0.0.0 0.0.0.0 1.1.1.2;router(config)#ip classless默认路由举例动态路由:Router,用户执行该命令来指定路由协议。router protocol null|rip|ospfnull|rip|ospf为路由协

14、议类型,包括三种:null代表无路由协议;rip代表rip协议;ospf代表ospf协议。router(config)#ip routing;启动路由转发router(config)#router rip;启动RIP路由协议。router(config-router)#network;设置发布路由router(config-router)#negihbor;点对点帧中继用。配置VLAN:下面是我的VLAN实验的拓扑图,VLAN之间相互通讯需要路由功能,就是所谓的单臂路由,当然三层交换机也可以完成这个功能,可以根据主机的MAC地址,主机名,交换机端口,IP地址来划分VLAN,由管理员手动分配端口

15、划分的VLAN叫静态VLAN,根据交换机端口定义;使用智能软件动态划分的VLAN叫动态VLAN,由端口自己决定自己属于哪个VLAN,因此它可以根据主机的MAC地址,主机名,IP地址来划分,我下面做的是静态VLAN。VTP(VLAN Trunk Protocol)是VLAN的中继协议,主要目的是在一个交换环境中管理所有已配置好的VLAN,使所有VLAN配置保持一致,有三种模式:server,client,transparent,其中交换机和交换机,路由器和交换机之间的连接启用ISL封装可以提高数据的传输效率。配置过程如下:首先配置交换机:交换机1900A的配置命令:en#configure te

16、rminal#hostname1900A1900A#vtp domain lab11900A#interface f0/261900A#trunk on1900A#interface f0/271900A#trunk on1900A#exit1900A#vlan 2 name lab11900A#interface e0/11900A#vlan-membership static 11900A#interface e0/21900A#vlan-membership static 2交换机1900B的配置命令:en#configure terminal#hostname 1900B1900A#v

17、tp domain lab11900A#interface f0/261900A#trunk on1900A#exit1900A#vlan 2 name lab11900A#interface e0/11900A#vlan-membership static 11900A#interface e0/21900A#vlan-membership static 2路由器2621的配置命令:Ping命令测试,ok!之后再配置终端的IP地址,接到交换机的相应端口,其他端口可以再将相应的端口加入到相应得VLAN中即可。单位内部的局域网俺完全可以搞定了,再架上WWW和FTP服务器,在Windows环境下比

18、较简单,架在Unix或者Linux下也不是什么难事哦!呵呵呵!难道我毕业后的理想就是做网络管理员么?非也,俺还是要坚持学习程序设计,应为程序员是接触新技术最快的,学习东西最多的,虽然累但是什么工作都是要花时间和精力的!从路由器的console口登陆routerenable-进入特权模式router#configureterminal-进入配套模式router(config)#interfacefastethernet1-进入快速以太网口FA0router(config-if-fastethernet0)#ipaddress222.222.222.222255.255.255.0-配置公网IPr

19、outer(config-if-fastethernet0)#ipnatoutside-把端口设为NAT外网口router(config-if-fastethernet0)#intswitchethernet0-进入第二个以太网口SW0router(config-if-switchethernet0)#ipaddress192.168.1.1255.255.255.0-配置内网IProuter(config-if-switchethernet0)#ipnatinside-把端口设为NAT内网口router(config-if-switchethernet0)#vlan1-端口属于VLAN1ro

20、uter(config-if-switchethernet0)#exit-退出接口配置模式vlan1descriptiondefaultport0-7untaggedexitrouter(config)#ipaccess-liststandard1000-配置标准访问列表router(config-std-acl)#10permit192.168.1.00.0.0.255-只允许192.168.1.0网段的所有电脑router(config-std-acl)#exit-退出访问列表配置模式router(config)#ipnatinsidesourcelist1000interfacefast

21、ethernet1-配置内网与公网地址映射,把访问例表1000允许的内网地址转换成公网地址。router(config)#iprouter0.0.0.00.0.0.0fastethernet0-配置默认路由方式之一。该方式避免了默认路由的修改,可远程修改用户公网地址。router(config)#iprouter0.0.0.00.0.0.0222.222.222.1-配置默认路由方式之一。该方式需修改默认路由的下一跳地址,无法远程修改用户公网地址。router(config)#ipdhcppooldhcpserver-创建一个DHCP功能router(dhcp-config)#range192

22、.168.1.100192.168.1.200255.255.255.0-DHCP地址池router(dhcp-config)#dns-server211.138.151.161211.138.145.194-设置DNSrouter(dhcp-config)#default-router192.168.1.1-DHCP与内网网关绑定。router(dhcp-config)#exitrouter(config)#ipnatinsidesourcestatictcp192.168.1.10080222.222.222.22280-映射HTTP服务器端口,服务器IP为192.168.1.100rou

23、ter(config)#userfprivilege15password0f-配置用户和密码,权限等15,为最高router(config)#servicepassword-encryption-给配置的用户名密码加密router(config)#end-返回特权模式,Userguomaitech(帐号)privilege15passward0guomaitech123(密码)创建账号密码Linevty03LoginlocalExitrouter#write-保存当前配置在忘记路由登陆密码时,删除已配置文件来恢复出厂默认值启动路由器时,出现下面提示时按CTRL+C,然后会出现登陆界面:Help

24、可以显示该模式下支持的命令,Dir查看当前目录的文件,发现有个配置保存文件。使用del命令,删除startup文件。删除完重启重新启动后,登陆到路由器,发现恢复出厂配置。有时配置路由器时,发现配置很凌乱,需要清空路由器已有配置,除了上面介绍的在监控模式删除,如能登陆路由器,可以在线删除。在特权模式下,输入filesystem,进入文件系统。通过查看文件,发现有配置文件存在。删除配置文件删除完,直接断电重启路由器。注:不能使用reload命令重启。迈普限速注意只有6.0.x以上的版本才可以支持router(config)#localstatenable必须开启,限速才能生效router(conf

25、ig)#setallsend-flow1000配置每用户的上行带宽为1000kbpsrouter(config)#setallreceive-flow1000配置每用户的下行带宽为1000kbpsrouter(config)#setconnect-max500设置每用户的TCP、UDP和其它应用的连接数分别为500router(config)#set192.168.1.0255.255.255.0connect-max2500针对子网192.168.1.0网段的用户,连接数允许达到2500router(config)#setconnect-maxon使能连接数控制-router(config)#set192.168.1.0receive-flow200针对该网段内每用户上进行限速

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1