CISCO常用配置命令及参数.doc_第1页
CISCO常用配置命令及参数.doc_第2页
CISCO常用配置命令及参数.doc_第3页
CISCO常用配置命令及参数.doc_第4页
CISCO常用配置命令及参数.doc_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

CISCO常用配置命令及参数(1)2011-10-27 10:30 佚名 NET130 我要评论(11) 字号:T | TCISCO的产品类型非常多,也是企业常常会选择的一个品牌。所以,作为运维人员,维护企业的网络,对于Cisco的产品的配置也要有所了解。AD: 启动接口,分配IP地址:1. router2. routerenable 3. router# 4. router#configureterminal 5. router(config)# 6. router(config)#interfaceTypePort 7. router(config-if)#noshutdown 8. router(config-if)#ipaddressIP-AddressSubnet-Mask 9. router(config-if)#z配置RIP路由协议:30秒更新一次1. router(config)#routerrip 2. router(config-if)#networkNetwork-Number3. router(config-if)#z配置IGRP路由协议:90秒更新一次1. router(config)#routerigrpAS-Number2. router(config-if)#networkNetwork-Number3. router(config-if)#z配置Novell IPX路由协议:1. NovellRIP60秒更新一次 2. router(config)#ipxroutingnodeaddress 3. router(config)#ipxmaximum-pathsPaths4. router(config)#interfaceTypePort 5. router(config-if)#ipxnetworkNetwork-Numberencapsulationencapsulation-typesecondary6. router(config-if)#z配置DDR:1. router(config)#dialer-listGroup-NumberprotocolProtocol-TypepermitlistACL-Number 2. router(config)#interfacebri0 3. router(config-if)#dialer-groupGroup-Number 4. router(config-if)#dialermapProtocol-TypeNext-Hop-AddressnameHostnameTelphone-Number 5. router(config-if)#z配置ISDN:1. router(config)#isdnswith-typeSwith-Type2. router(config-if)#z配置Frame Relay:1. router(config-if)#encapsulationframe-relaycisco|ietf 2. router(config-if)#frame-relaylmi-typeansi|cisco|q933a 3. router(config-if)#bandwidthkilobits 4. router(config-if)#frame-relayinvers-arpProtocoldlci 5. 8. 11. 14. 19. router(config-if)#z配置标准ACL:1. router(config)#access-listAccess-List-Numberpermit|denysourcesource-mask2. router(config)#interfaceTypePort 3. router(config-if)#ipaccess-groupAccess-List-Numberin|out 4. router(config-if)#z 5. 配置扩展ACL:1. router(config)#access-listAccess-List-Numberpermit|denyProtocol|Protocol-Numbersourcesource-wildcardSource-Portdestinationdestination-wildcardDestination-Portestablished 2. router(config)#interfaceTypePort 3. router(config-if)#ipaccess-groupAccess-List-Numberin|out 4. router(config-if)#z 5. 配置命名ACL:1. router(config)#ipaccess-liststandard|extendedACL-Name 2. router(configstd-|ext-nacl)#permit|denyIP-Access-List-Test-Conditions 3. router(configstd-|ext-nacl)#nopermit|denyIP-Access-List-Test-Conditions 4. router(configstd-|ext-nacl)#z 5. router(config)#interfaceTypePort 6. router(config-if)#ipaccess-groupACL-Name|1199in|out 7. router(config-if)#z配置DCE时钟:1. router#showcontrollersTypePort2. router(confin-if)#clockrate640003. router(config-if)#z配置PPP协议:1. router(config)#usernameNamepasswordSet-Password-Here2. router(config)#interfaceTypePort 3. router(config-if)#encapsulationppp4. router(config-if)#pppouthenticationchap|chappap|papchap|pap5. router(config-if)#ppppapsent-usernameNamepasswordPassword6. router(config-if)#zPAP单向认证配置实例:验证方:1. router-server(config)#usernameClientpassword123452. router-server(config)#interfaceserial0 3. router-server(config-if)#encapsulationppp 4. router-server(config-if)#pppauthenticationpap5. router-server(config-if)#z被验证方:1. router-client(config-if)#encapsulationppp 2. router-client(config-if)#ppppapsent-usernameClientpassword123453. router-client(config-if)#zPAP双向认证配置实例:路由器 A:1. routerA(config)#usernameBpassword12345 2. routerA(config)#interfaceserial0 3. routerA(config-if)#encapsulationppp 4. routerA(config-if)#pppauthenticationpap 5. routerA(config-if)#ppppapsent-usernameApassword54321 6. routerA(config-if)#z路由器 B:1. routerB(config)#usernameApassword54321 2. routerB(config)#interfaceserial1 3. routerB(config-if)#encapsulationppp 4. routerB(config-if)#pppauthenticationpap 5. routerB(config-if)#ppppapsent-usernameBpassword12345 6. routerB(config-if)#zCHAP单向认证配置实例:验证方:1. router-server(config)#usernamerouter-clientpassword12345 2. router-server(config)#interfaceserial0 3. router-server(config-if)#encapsulationppp 4. router-server(config-if)#pppauthenticationchap 5. router-server(config-if)#z被验证方:1. router-client(config-if)#encapsulationppp 2. router-client(config-if)#pppauthenticationchap 3. router-client(config-if)#pppchaphostnamerouter-client 4. router-client(config-if)#pppchappassword12345 5. router-client(config-if)#zCHAP双向认证配置实例:路由器 A:1. routerA(config)#usernamerouterBpassword12345 2. routerA(config)#interfaceserial0 3. routerA(config-if)#encapsulationppp 4. routerA(config-if)#pppauthenticationchap 5. routerA(config-if)#pppchaphostnamerouterA 6. routerA(config-if)#pppchappassword54321 7. routerA(config-if)#z路由器 B:1. routerB(config)#usernamerouterApassword54321 2. routerB(config)#interfaceserial1 3. routerB(config-if)#encapsulationppp 4. routerB(config-if)#pppauthenticationchap 5. routerB(config-if)#pppchaphostnamerouterB 6. routerB(config-if)#pppchappassword12345 7. routerB(config-if)#zTelnet使用:1. routerA#terminalmonitor2. routerA#telnetIP-AddressRouter-Name3. routerB#exit|logout4. routerB#+再按5. routerA#showsessions6. routerA#Connect-Number7. routerA#disconnectIP-AddressRouter-Name8. routerA#showuser9. routerA#clearline0|1|2|3|4禁止任何Telnet到本机:1. router(config)#linevty04 2. router(config-line)#access-classACL-Number 3. router(config)#z设置主机名:1. router(config)#hostnameSet-Hostname 2. router(config)#z 3. router(config)#z设置用户模式密码:1. router(config)#lineconsole0 2. router(config-line)#login 3. router(config-line)#passwordSet-Password 4. router(config-line)#z设置Telnet密码:1. router(config)#linevty04 2. router(config-line)#login 3. router(config-line)#passwordSet-Password 4. router(config-line)#z设置特权模式密码:1. router(config)#enablepasswordSet-Password2. router(config)#enablesecretSet-Password3. router(config)#z给所有密码加密:1. router(config)#servicepassword-ancryptionSet-Password-Here 2. router(config)#noservicepassword-ancryption3. router(config)#z设置登录Banner:1. router(config)#bannermotd分隔符Set-Banner-Information-Here分隔符设置接口的描述信息:1. router(config-if)#descriptionSet-Port-Information-Here 2. router(config)#zCDP的控制:1. router(config-if)#cdpenable2. router(config-if)#nocdpenable3. router(config)#cdprun4. router(config)#nocdprunPing的使用:1. router#pingIP-Address 2. router#ping3. Protocolip:Protocol-Type4. TargetIPaddress:IP-Address5. Repeatcount5:6. Datagramsize100:7. Timeoutinseconds2:8. Extendedcommandsn:y9. Sweeprangeofsizesn:Tracke的使用:1. router#traceIP-AddressHost-Name为Cisco 4000路由器指定媒体类型:1. router(config-if)#media-type10baset2. router(config-if)#z更改路由器启动顺序:1. router(config)#bootsystemflashIOS-FileName 2. router(config)#bootsystemtftpIOS-FileNameTFTP-IP-Address 3. router(config)#bootsystemrom 4. router(config)#z修改寄存器数值:1. router(config)#config-registerValue在ROM监视器中更改寄存器数值:1. o/rValue路由器密码的恢复:冷关机,然后再开机并在60秒内按+ 进入ROM监视器模式1. o/r0x2142或confreg0x21422. routerI 3. routern 4. routerenable 5. router#copystartup-configrunning-config 6. router#configureterminal 7. router(config)#enablesecretNew-Pass

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论