CCNP命令大全.docx
- 文档编号:8571306
- 上传时间:2023-01-31
- 格式:DOCX
- 页数:17
- 大小:24.26KB
CCNP命令大全.docx
《CCNP命令大全.docx》由会员分享,可在线阅读,更多相关《CCNP命令大全.docx(17页珍藏版)》请在冰豆网上搜索。
CCNP命令大全
表1-1本章命令汇总命令作用
enable从用户模式进入特权模式
configureterminal进入配置模式
interfaceg0/0进入千兆以太网接口模式
ipaddress172.16.0.1255.255.0.0配置接口的ip地址
noshutdown打开接口
linevty04进入虚拟终端vty0-vty4
passwordCISCO配置密码
login用户要进入路由器,需要先进行登录
exit退回到上一级模式
enablepasswordCISCO配置进入特权模式的密码,密码不加密
end直接回到特权模式
showintg0/0显示g0/0接口的信息
hostnameTerminal-Server配置路由器的主机名
enablesecretccielab配置进入特权模式的密码,密码加密
noipdomain-lookup路由器不使用DNS服务器解析主机的IP地址
loggingsynchronous路由器上的提示信息进行同步,防止信息干扰我们输入命令
noiprouting关闭路由器的路由功能
ipdefault-gateway10.1.14.254配置路由器访问其他网段时所需的网关
showline显示各线路的状态line3348进入33-48线路模式
transportinputall允许所有协议进入线路
intloopback0进入loopback0接口
iphostR120331.1.1.1为1.1.1.1主机起一个主机名
aliasexeccr1clearline33为命令起一个别名
privilegeexeclevel0clearline把命令clearline的等级改为0,在用户模式下也可以执行它
bannermotd设置用户登录路由器时的提示信
表2-3本章命令汇总命令作用
clockset设置路由器的时间
showclock显示路由器的时间
showhistory显示历史命令
terminalnoediting关闭CLI的编辑功能
terminalediting打开CLI的编辑功能
terminalhistorysize50修改历史命令缓冲区的大小
copyrunning-configstartup-config把内存中的配置文件保存到NVRAM中
clockrate128000配置串口上的时钟(DCE端)
showversion显示路由器的IOS版本等信息
showrunning-config显示内存中的配置文件
showstartup-config显示NVRAM中的配置文件
showinterfaces0/0/0显示接口的信息
showflash显示flash的有关信息
showcontrollerss0/0/0显示s0/0/0的控制器信息
showiparp显示路由器中的arp表
copyrunning-configtftp把内存中的配置文件拷贝到tftp服务器上
copytftprunning-config把tftp服务器上的配置文件拷贝到内存中
copyflash:
c2800nm-adventerprisek9-mz.124-11.T1.bintftp把flash中的IOS拷贝到tftp服务器上
confreg0x2142在rommon模式下修改配置寄存器值
i在rommon模式下重启路由器
copystartup-configrunning-config把NVRAM中的配置文件拷贝到内存中
config-register0x2102修改配置寄存器值
reload重启路由器
deleteflash:
c2800nm-adventerprisek9-mz.124-11.T1.bin删除flash中的IOS
copytftpflash从tftp服务器上拷贝IOS到flash中
tftpdnldrommon模式下,从tftp服务器下载IOS
showcdp显示CDP运行信息
showcdpinterface显示CDP在各接口的运行情况
showcdpneighbors显示CDP邻居信息
showcdpentryR2显示CDP邻居R2的详细信息
clearcdptable清除CDP邻居表
nocdpenable接口下关闭CDP
nocdprun/cdprun关闭/打开整个路由器的CDP
cdptimer30CDP每30秒发送一次
cdpholdtime120让邻居为本设备发送的CDP消息保持120秒
表3-2本章命令汇总命令作用
iproute配置静态路由
showiproute查看路由表
ipclassless/noipclassless打开/关闭有类路由功能
ping2.2.2.2sourceloopback0指定源端口进行ping测试
.4RIP命令汇总
表4-2列出了本章涉及到的主要的命令。
表4-2本章命令汇总命令作用
showiproute查看路由表
showipprotocols查看IP路由协议配置和统计信息
showipripdatabase查看RIP数据库
debugiprip动态查看RIP的更新过程
cleariproute*清除路由表
routerrip启动RIP进程
network通告网络
version定义RIP的版本
noauto-summary关闭自动汇总
ipripsendversion配置RIP发送的版本
ipripreceiveversion配置RIP接收的版本
passive-interface配置被动接口
neighbor配置单播更新的目标
ipsummary-addressrip配置RIP手工汇总
keychain定义钥匙链
keykey-id配置KeyID
key-string配置KeyID的密匙
ipriptriggered配置触发更新
ipripauthenticationmode配置认证模式
ipripauthenticationkey-chain配置认证使用的钥匙链
timersbasic配置更新的计时器
maximum-paths配置等价路径的最大值
ipdefault-network向网络中注入默认路由
表5-1列出了本章涉及到的主要的命令。
表5-1本章命令汇总命令作用
EIGRP
showipeigrpneighbors查看EIGRP邻居表
showipeigrptopology查看EIGRP拓扑结构数据库
showipeigrpinterface查看运行EIGRP路由协议的接口的状况
showipeigrptraffic查看EIGRP发送和接收到的数据包的统计情况
debugeigrpneighbors查看EIGRP动态建立邻居关系的情况
debugeigrppackets显示发送和接收的EIGRP数据包
iphello-intervaleigrp配置EIGRP的HELLO发送周期
iphold-timeeigrp配置EIGRP的HELLOhold时间
routereigrp启动EIGRP路由进程
noauto-summary关闭自动汇总
ipauthenticationmodeeigrp配置EIGRP的认证模式
ipauthenticationkey-chaineigrp在接口上调用钥匙链
variance配置非等价负载均衡
delay配置接口下的延迟
bandwidth配置接口下的带宽
ipsummary-addresseigrp手工路由汇总
表6-2列出了本章涉及到的主要的命令。
表6-2本章命令汇总命令作用
OSPF
showiproute查看路由表
showipospfneighbor查看OSPF邻居的基本信息
showipospfdatabase查看OSPF拓扑结构数据库
showipospfinterface查看OSPF路由器接口的信息
showipospf查看OSPF进程及其细节
debugipospfadj显示OSPF邻接关系创建或中断的过程
debugipospfevents显示OSPF发生的事件
debugipospfpacket显示路由器收到的所有的OSPF数据包
routerospf启动OSPF路由进程
router-id配置路由器ID
network通告网络及网络所在的区域
ipospfnetwork配置接口网络类型
ipospfcost配置接口cost值
ipospfhello-interval配置hello间隔
ipospfdead-interval配置OSPF邻居的死亡时间
ipospfpriority配置接口优先级
auto-costreference-bandwidth配置参考带宽
clearipospfprocess清除OSPF进程
areaarea-idauthentication启动区域简单口令认证
ipospfauthentication-keycisco配置认证密码
areaarea-idauthenticationmessage-digest启动区域MD5认证
ipospfmessage-digest-keykey-idmd5key配置keyID及密匙
ipospfauthentication启用链路简单口令认证
ipospfauthenticationmessage-digest启用链路MD5认证
default-informationoriginate向OSPF区域注入默认路由
表7-1本章命令汇总命令作用
encapsulationhdlc把接口的封装改为hdlc
encapsulationppp把接口的封装改为ppp
ppppapsent-usernameR1password123456pap认证时,向对方发送用户名R1和密码123456
pppauthenticationpapPPP的认证方式为pap
usernameR1password123456为对方创建用户R1,密码为123456
debugpppauthentication打开ppp的认证调试过程
pppauthenticationchapPPP的认证方式为chap
表8-1本章命令汇总命令作用
frame-relayswitching把路由器当成帧中继交换机
encapsulationframe-relay接口封装成帧中继
frame-relaylmi-typecisco配置LMI的类型
frame-relayintf-typedce配置接口是帧中继的DCE还是DTE
frame-relayroute配置帧中继交换表
showframe-relayroute显示帧中继交换表
showframepvc显示帧中继PVC状态
showframelmi显示帧中继LMI信息
showframe-relaymap查看帧中继映射
noframe-relayinverse-arp关闭帧中继自动映射
ipsplit-horizon打开水平分割
ints0/0/0.1multipoint创建点到多点子接口
ints0/0/0.3point-to-point创建点到点子接口
frame-relayinterface-dlci104在点到点子接口上配置DLCI
它可以实现如下的功能:
1.拒绝或允许流入(或流出)的数据流通过特定的接口;
2.为DDR应用定义感兴趣的数据流;3.过滤路由更新的内容;
4.控制对虚拟终端的访问;5.提供流量控制。
【技术要点】
(1)ACL定义好,可以在很多地方应用,接口上应用只是其中之一,其它的常用应用
包括在routemap中的match应用(21章介绍)和在vty下用“access-class”命令调用,
来控制telnet的访问;
(2)访问控制列表表项的检查按自上而下的顺序进行,并且从第一个表项开始,所以
必须考虑在访问控制列表中定义语句的次序;
(3)路由器不对自身产生的IP数据包进行过滤;
(4)访问控制列表最后一条是隐含的拒绝所有;
(5)每一个路由器接口的每一个方向,每一种协议只能创建一个ACL;
(6)“access-class”命令只对标准ACL有效。
(1)参数“log”会生成相应的日志信息,用来记录经过ACL入口的数据包的情况;
(2)尽量考虑将扩展的访问控制列表放在靠近过滤源的位置上,这样创建的过滤器就
不会反过来影响其它接口上的数据流。
另外,尽量使标准的访问控制列表靠近目的,由于标
准访问控制列表只使用源地址,如果将其靠近源会阻止数据包流向其他端口。
4.实验调试
(1分别在PC2上访问路由器R2的TELNET和WWW服务,然后查看访问控制列表100:
9.8ACL命令汇总
表9-1列出了本章涉及到的主要的命令。
表9-1本章命令汇总命令作用
showipaccess-lists查看所定义的IP访问控制列表
clearaccess-listcounters将访问控制列表计数器清零
access-list定义ACL
ipaccess-group在接口下应用ACL
access-class在vty下应用ACL
ipaccess-list定义命名的ACL
time-rangetime定义时间范围
usernameusernamepasswordpassword建立本地数据库
autocommand定义自动执行的命令
10.4DHCP命令汇总
表10-1列出了本章涉及到的主要的命令。
表10-1本章命令汇总命令作用
showipdhcppool查看DHCP地址池的信息
showipdhcpbinding查看DHCP的地址绑定情况
showipdhcpdatabase查看DHCP数据库
showipinterface查看接口信息
debugipdhcpserverevents动态查看DHCP服务器的事件
servicedhcp开启DHCP服务
noipdhcpconflictlogging关闭DHCP冲突日志
ipdhcppool配置DHCP分配的地址池
networkDHCP服务器要分配的网络和掩码
default-router默认网关domain-name域名netbios-name-serverWINS服务器dns-server域名服务器option150ipFTP服务器lease配置租期
ipdhcpexcluded-address排除地址段iphelper-address配置DHCP中继的地址
11.5NAT命令汇总
表11-1列出了本章涉及到的主要的命令。
表11-1本章命令汇总命令作用
clearipnattranslation*清除动态NAT表
showipnattranslation查看NAT表
showipnatstatistics查看NAT转换的统计信息
debugipnat动态查看NAT转换过程
ipnatinsidesourcestatic配置静态NAT
ipnatinside配置NAT内部接口
ipnatoutside配置NAT外部接口
ipnatpool配置动态NAT地址池
ipnatinsidesourcelistaccess-list-numberpoolname配置动态NAT
ipnatinsidesourcelistaccess-list-numberpoolnameoverload配置PAT
表12-1本章命令汇总命令作用
duplex{full|half|auto}配置以太口的双工属性
speed{10|100|1000|auto}配置以太口的速率
ipdefault-gateway172.16.0.254配置缺省网关
switchmodeaccess把端口改为访问模式
switchport-securitiy打开交换机的端口安全功能
switchport-securitiymaximum1允许该端口下的MAC条目最大数量为1
switchport-securitiyviolation{protect|shutdown|restrict}配置交换机端口安全
switchportport-securitymac-address0019.5535.b828
允许MAC为0019.5535.b828的设备接入本接口showmac-address-table显示MAC地址表
mac-address12.12.12改变接口的MAC地址
renameflash:
config.text
flash:
config.old
把flash中的文件改名
copyxmodem:
flash:
c2950-i6q4l2-mz.121-22.EA5a.bin
通过Xmodem模式把文件拷贝到flash中boot重启交换机
表13-4本章命令汇总命令作用
vlandatabase进入到vlandatabase配置模式
vlan2nameVLAN2创建vlan2
switchaccessvlan2把端口划分到VLAN2中
interfacerangef0/2-3批量配置接口的属性
showvlan查看VLAN的信息
switchporttrunkencanpsulation配置trunk链路的封装类型
switchmodetrunk把接口配置为trunk
showinterfacef0/13trunk查看交换机端口的trunk状态
switchportnonegotiateTrunk链路上不发送trunk协商包
vtpmodeserver配置交换机为VTPserver
vtpdomainVTP-TEST配置VTP域名
vtppasswordcisco配置VTP的密码
vtpmodeclient配置交换机为VTPclient
vtptransparent配置交换机为VTPtransparent
showvtpstatus显示vtp的状态
vtppruning启用VTP修剪
vtpversion2VTP版本为2
interfaceport-channel1创建以太通道
channel-group1modeon把接口加入到以太网通道中,并指明以太通道模式
port-channelload-balancedst-mac配置etherChannel的负载平衡方式
showetherchannelsummary查看etherchannel的简要信息
表14-1本章命令汇总命令作用
showspanning-tree查看STP树信息
spanning-treevlan1priority4096配置VLAN1的桥优先级
spanning-treeportfast配置接口为portfast,当有设备接入时立即进入转发状态
spanning-treeuplinkfast配置uplinkfast特性
spanning-treebackbonefast配置backbonefast特性
spanning-treemoderapid-pvst把STP的运行模式设为RSTP+PVST
spanning-treelink-typepoint-to-point把接口的链路类型改为点对点
spanning-treemodemst把生成树的模式改为MST
spanning-treemstconfiguration进入MST的配置模式
nameTEST-MST命名MST的名字
revision1配置MST的revision号
instance1vlan1-2把VLAN1和VLAN2的生成树映射到实例1
spanning-treeguardroot在接口上配置rootguard特性
spanning-treebpduguardenable在接口上配置bpduguard特性
表15-1本章命令汇总命令作用
intg0/0.1创建子接口
encapturedot1q1native指明子接口承载哪个VLAN的流量以及封装类
型,同时该VLAN是nativevlan
iprouting打开路由功能
noswitchport接口不作为交换机接口
ipcef开启CEF功能
HSRP
standby1ip192.168.13.254启用HSRP功能,并设置虚拟IP地址
standby1priority120配置本路由器的HSRP优先级
standby1preempt配置HSRP抢占
standby1timers310设置HSRP的HELLOtime和HOLDtime
standby1authenticationmd5key-stringcisco配置HSRP认证密码,认证方式为MD5
showstandbybrief查看HSRP的简要情况
standby1trackSerial0/0/030跟踪s0/0/0接口,当接口故障时,HSRP优先级降低30
vrrp1ip192.168.13.254启用VRRP功能,并设置虚拟IP地址
vrrp1priority120配置本路由器的VRRP优先级
vrrp1preempt配置VRRP抢占
vrrp1authenticationmd5
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CCNP 命令 大全