cisco常用命令Word格式文档下载.docx
- 文档编号:18733957
- 上传时间:2022-12-31
- 格式:DOCX
- 页数:25
- 大小:26.35KB
cisco常用命令Word格式文档下载.docx
《cisco常用命令Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《cisco常用命令Word格式文档下载.docx(25页珍藏版)》请在冰豆网上搜索。
查看开机设置
showstartup-config
显示端口信息
showinterfacetypeslot/number(例如:
showinterfaceEthernet0/0)
显示路由信息
showiprouter
显示闪存中的格式和内容,包括闪存中的IOS映像的文件名称
showflash
显示路由器上的缓冲区的统计信息
showbuffers
显示路由器内存的统计信息,包括自由库统计信息
showmemory
显示路由器中配置的所有协议的信息,以及在每个接口上配置的关于网络层地址的信息
showprotocols
4.拷贝命令
用于IOS及CONFIG的备份和升级
将当前配置拷贝到usb上
copyrunning-configusbflash:
将ios拷贝到usb上
copyflash:
usbflash:
将当前配置拷贝到tftp服务器上
copyrunning-configtftp
5.网络命令
登录远程主机
telnethostname|IPaddress(例如:
telnet192.168.1.1)
网络侦测
pinghostname|IPaddress(例如:
ping192.168.1.1)
路由跟踪
tracehostname|IPaddress(例如:
trace192.168.1.1)
6.基本设置命令
全局设置
设置访问用户及密码
usernameusernamepasswordpassword(例如:
usernamenjdspasswordnjds)
设置特权密码
enablesecretpassword(例如:
enablesecretnjds)
设置路由器名
hostnamename(例如:
hostnamenjds)
设置静态路由
iproutedestinationsubnet-masknext-hop(例如:
iproute192.168.5.0(目的网段)255.255.255.0(子网掩码)192.168.1.1(下一跳地址))
启动IP路由
iprouting
启动IPX路由
ipxrouting
端口设置
设置IP地址
ipaddressaddresssubnet-mask(例如:
ipaddress192.168.1.1255.255.255.0)
激活端口
noshutdown
物理线路设置
linetypenumber(例如:
启动登录进程
login
设置登录密码
passwordpassword(例如:
passwordnjds)
Cisco交换机常用命令
生成、修改以太网VLAN
configureterminal
进入配置状态
vlanvlan-id(例如:
vlan2)
输入一个VLAN号,然后进入vlan配置状态,可以输入一个新的VLAN号或旧的来进行修改。
showvlan
验证
退出
copyrunning-configstartupconfig
保存配置
删除VLAN
novlanvlan-id(例如:
novlan2)
删除某一VLAN
showvlan
将端口分配给一个VLAN
interfaceinterface-id
进入要分配的端口
switchportmodeaccess
定义二层口
switchportaccessvlanvlan-id
把端口分配给某一VLAN
showinterfacesinterface-idswitchport
验证端口的管理模式和VLAN情况
copyrunning-configstartup-config
举例如下:
Switch#configureterminal
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Switch(config)#interfacefastethernet0/1
Switch(config-if)#switchportmodeaccess
Switch(config-if)#switchportaccessvlan2
Switch(config-if)#end
Switch#
配置VLANTrunks
switchportmodetrunk
定义二层口为trunk(干道)模式
举例:
Switch(config)#interfacefastethernet0/4
Switch(config-if)#switchportmodetrunk
Switch(config-if)#switchporttrunkencapsulationdot1q
定义trunk允许的VLAN
缺省情况下trunk允许所有的VLAN通过。
可以使用switchporttrunkallowedvlanremovevlan-list来去掉某一VLAN。
switchporttrunkallowedvlan{add|all|except|remove}vlan-list
(可选)配置trunk允许的VLAN.
使用add,all,except,remove关健字
回到允许所有VLAN通过时,可用noswitchporttrunkallowedvlan端口配置命令.举例如下:
Switch(config)#interfacefastethernet0/1
Switch(config-if)#switchporttrunkallowedvlanremove2
Switch(config-if)#end
定义三层交换功能(在三层交换机上进行操作)
vlanvlan-id
创建vlan
interfacevlan-id
ipaddressaddresssubnet-mask
设置虚拟接口的IP地址
激活端口
激活路由功能
举例如下:
Switch(config)#vlan2
Switch(config-vlan)#exit
Switch(config)#interfacevlan2
Switch(config-if)#ipaddress192.168.2.1255.255.255.0
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#vlan3
Switch(config)#interfacevlan3
Switch(config-if)#ipaddress192.168.3.1255.255.255.0
Switch(config)#iprouting
telnet192.168.0.13x
(x为路由器号,如r1就是131)
password:
cisco
rx>
enable
下面的配置命令涉及到端口的均以serial0为例,请将s0及s1口均配置,s1配置命令如s0
router>
enable
从用户模式进入特权模式
r10#c?
cd
clearclockconfigureconnect
copy
r10#clock
%Incompletecommand.
r10#clock?
setSetthetimeanddate
r10#clockset?
hh:
mm:
ssCurrentTime
r10#clockset11:
32:
40?
<
1-31>
Dayofthemonth
MONTH
Monthoftheyear
4020april?
1993-2035>
Year
4020april2034?
cr>
4020april2034
router#configterminal
router(config)#hostnamer1
配置用户名为r1
r1(config)#exit
退出特权模式
r1#showcontrollersserial0
查看串口0的物理层信息,主要是查看DTE/DCE
r1#configterminal
r1(config)#noipdomain-lookup
关闭动态域名解析
r1(config)#ipdomain-lookup
打开动态域名解析
r1(config)#ipname-server202.106.0.20打开动态域名解析之后便可以指定DNS服务器
r1(config)#interfaceserial0
进入serial0的接口配置模式
r1(config-if)#noshutdown
路由器出厂默认所有端口关闭,使用此命令使它打开
r1(config-if)#encapsulationppp封装ppp
r1(config-if)#clockrate64000
如果是DCE便需要设置时钟速率,如果是DTE便不需要
r1(config-if)#ctrl+c或者ctrl+z
快捷键退出到到特权模式
r1#showinterfaceserial0
查看S0信息,如果看到serial和lineprotocol都显示up说明链路两端都设置成功
注意:
如果出现serialdown,linedown
可能对方的端口没有打noshutdown或者电缆没有插好;
如果出现serialup,linedown
可能是DCE端没有设置clockrate,也可能是封装格式不对
r1#showcdpneighbors
查看CDP邻居信息.
r1#showcdpentry*
可以看到邻居的IP信息
r1#showcdptraffic
r1#showcdpinterface
r1#configt
r1(config)#interfaceserial0
r1(config-if)#nocdpenable
#showversion
#showstartup-config
#showrunning-config
r1#configt
r1#interfaceserial0
r1(config-if)#ipaddress10.0.0.1255.0.0.0进入相应的接口配置相应的IP地址
r1#ping10.0.0.2
使用ping命令查看邻居的连通性
r1#showiproute
查看自己的路由表,可以看到以C打头的路由信息,这是直连的路由信息
做完以上实验之后,就可以telnet到自己的邻居上了,练习telnet命令和快捷键<
ctrl+shift+6>
+x,记住三个键一块按,然后放开之后才去按x
r1#showuser
(可以查看究竟有那些用户登陆到了r1上)
r1#showsession(可以查看r1登陆到了那些其他的路由器上)
r1#configterminal
r1(config)#linevty04
进入虚拟线程配置模式,在这个模式里面可以对telnet功能进行配置
r1(config-line)#login
r1(config-line)#passwordcisco
配置telnet密码,默认的网络设备被telnet的功能是关闭的,配了密码之后会自动打开,telnet上路由器时输入此密码可以进入用户模式
r1(config)#enablepasswordcisco
配置进入enable模式的密码
r1(config)#enablesecretciscocisco配置进入enable模式的密码,是加密的密码,showrun是看不见的,如果enablepasswod和enablesecret都设置了,则enablesecret生效
r1(config)#lineconsole0
配置进入用户模式的密码,用console线连接路由器并配置的时侯输入此密码可以进入用户模式
r1(config-line)#loggingsynchronous输入同步
r1(config-line)#exec-timeout00禁止因为一段时间没有输入而跳出(类似windows里面的屏保)
r1#copyrunning-configstartup-config保存配置,考试的时侯注意题目的要求,如果题目要求里面要求你保存配置就一定不能少了这一项
#showcdpneighbors
#showcdpentry*
#showcdptraffic
#showcdpinterface
r1(config)#routerrip
启动RIP路由协议
r1(config-router)#network20x.20x.20x.0
r1(config-router)#network192.168.0.0
发布网段,注意network后面是接的是网络号而不是IP地址
查看路由表,可以看到以R开头的路由信息,是从rip学来的路由信息
r1(config)#routerospf200
(注意:
这个200只是一个本地的进程号,可以随便配)
r1(config-router)#network192.168.0.1010.0.0.0area0(发布一个接口)
可以看到以O开头的信息取代以R开头的信息
r1#showipprotocols查看所有的路由协议的信息
r1#showipospfneighbors
查看ospf的邻居
r1#showipospfinterface
查看启用了ospf的接口,需要注意的是可以看到究竟把接口放到了什么域里面
r1(config)#routerigrp300
(一定要注意要在igrp后面加自治系统号,考试的时侯题目会告诉你ASnumber,照敲就是)
r1(config-router)#network10.0.0.0
可以看到以I开头的路由信息取代了以O开头的路由信息,这是因为igrp的管理距离是100,小于ospf的110
r1(config)#routereigrp100(注意自治系统号必须一样)
r1(config-router)#network192.168.0.00.0.0.255
(注意反掩码的应用)
看到以D开头的信息取代以I开头的信息,EIGRP的管理距离是90
r1#showipeigrpneighbors查看eigrp的邻居
r1#showiprouteeigrp
查看通过eigrp学来的最佳路由
r1#showipeigrptopology可以查看所有通过eigrp学来的可能的路由(包括次优化路由)
r1#debugiprip
可以看到30s一次的rip路由的收发
r1#debugipigrptransactions
r1#debugipigrpevents
r1#debugipeigrp
r1#debugipospfevents
r1(config)#access-list1permit192.168.0.00.0.255.255
标准访问列表:
只允许源地址为192.168.x.x,x为任意数
r1(config)#access-list133permitudphost192.168.0.2anyeq8000
r1(config)#access-list133permitudphost192.168.0.3anyeq8000
r1(config)#access-list133deny
udpanyanyeq8000
r1(config)#access-list133permitipanyany
扩展访问列表:
对于8000这个端口号,只允许192.168.0.2和192.168.0.3两台主机,其他的不限
r1(config-if)#ipaccess-group133out(将访问控制列表133应用在接口的出方向上)
r1(config-if)#ipaccess-group1in(将访问控制列表1应用在接口的入方向上)
r10(config)#access-list101permittcp192.168.0.00.0.255.255host192.168.0.140eqtelnet
r10(config)#access-list101denytcpanyhost192.168.0.140eqtelnet
r10(config)#access-list101permitipanyany
r10(config)#interfaceethernet0
r10(config-if)#ipaccess-group101in(将扩展访问控制列表101用在e0的进方向上,只允许192.168.0.0网段的用户的telnet数据包通过,其他网段的telnet数据包被拒绝。
非telnet数据包不受影响)
r10(config)#access-list1permit192.168.0.00.0.255.255
r10(config)#linevty0197
r10(config-line)#access-class1in
(将访问控制列表1放置在telnet线程上,使得只有192.168.0.0网段上的主机可以telent进来)
r8(config)#ipnatinsidesourcestatic192.168.0.3210.12.13.2
r8(config)#interfaceethernet0
r8(config-if)#ipnatinside
r8(config-if)#interfaceserial0
r8(config-if)#ipnatoutside
r8#showipnattranslations
ProInsideglobal
Insidelocal
---210.12.13.2
192.168.0.3
r1#clearipnattranslation*
(清除映射)
r1(config)#ipnatinsidesourcestatic192.168.0.1133.1.1.3
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- cisco 常用命令