网络设备基本配置.doc_第1页
网络设备基本配置.doc_第2页
网络设备基本配置.doc_第3页
网络设备基本配置.doc_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络设备基本配置1. 静态路由配置:ip route 目标网络 目标网络的子网掩码 直连网段 下一条路由 distance静态路由的管理距离的默认值为1,如果设置本参数,则可以将静态路由设置为浮动路由。2.默认路由配置:ip route 3.RIP路由配置: 启动RIP命令 router rip 本命令可以启动一个RIP路由进程,然后切换到路由配置模式启动通告RIP网段:network network 本命令可以告知RIP路由进程,通告那些直连网段。在某个接口上启用或禁用水平分割:no ip split-horison指定RIP邻居路由器:neighber ipaddress 由于RIP协议属于广播型协议,因此在非广播型网络(如帧中继)上,要使用本命令指定RIP邻居路由器,以保证路由器与邻居路由器之间正常交换RIP路由信息。指定RIP版本:version 1/2指定接口发送RIP报文版本:ip rip send version 本命令可以让接口发送特定版本的RIP报文指定接口接收RIP报文版本:ip rip receive version 如果1 2都选则两种报文都可以接收禁止接口转发路由更新信息:passive-interface iftype ifnumber 本命令用于定义一个被动接口,该接口只能接收路由信息,不能从该接口发送路由更新信息,从而防止网络中的其他路由器学习到这些路由,被动路由只能过滤距离向量路由更新信息。修改更新时间:update-time seconds 思科路由器RIP默认每30秒更新一次,增大此值可以节约带宽消耗,减少此值则可以加快收敛速度。修改保持时间:holdown-time seconds 默认为180秒,减小此值可以加快收敛速度关闭自动汇总:no auto-summary 默认使用自动汇总功能4.OSPF路由配置: 启用OSPF:router ospf 进程号,其中进程号为165535,在一个路由器上可以运行多个OSPF进程 network 目标网络 目标网络反掩码 area OSPF进程号OSPF验证:show ip route ospf | prefix;show ip protocols;show ip ospf ; 5.显示路由器的运行配置:#show running-config6.显示路由器的基本信息:show version7.配置路由器的名称:#hostname hostname8.配置enable命令:#enable password password9.配置enable secret命令:#enable secret password10.配置路由器线路:进入线路配置模式:#line linetype linenumber 或#line linenumber配置线路口令:#password password配置登陆检查:#login配置控制台口令:#line console 0 password password login exit do show run配置telnet口令:line ? line vty 0 15 password password exit do show run显示线路概要信息:show line summary11.显示当前用户的特权级别:show privilege12、创建路由器管理用户:#username username privilege level password13.进入接口配置模式:#interface iftype ifnumber 14.确定可用接口类型和接口号:interface ?15.显示IP接口信息来确定接口名称和编号:show ip interface brief 或show running-config |begin interface16.配置接口IP地址:ip address ipaddress netmask secondary17.启动接口:no shutdown18.查看串行接口的工作模式:show controllers iftype ifnumber19.配置接口带宽:bandwidth bandwidth 单位为KB20.配置端口时钟频率:clock rate clockrate 单位为bps21.检验接口配置:show interface iftype innumber22.显示启动信息:show startup-config23.复制配置文件:copy running-config startup-config24.将正在运行的配置信息保存到tftp服务器上:copy running-config tftp25.删除启动配置文件:erase startup-config26.重新启动路由器:reload27.显示路由表信息:show ip route28.ping 命令:ping 用于测试网络的连通性,默认发送5个报文,如果显示“!”表示有回应,即线路是联通的。如果显示“.”则表示ICMP报文无回应。29.traceroute命令:traceroute 本命令通过发送ICMP报文,接受回应报文来测试数据包沿途经过的路由器,可用来判断故障点。30.配置静态路由的下一跳是选择IP形式还是选择接口形式,这是有一定规则的,IP地址用作下一跳时,这个地址必须是和本地路由器直接相连的下一个路由器的接口的IP地址,此时,静态路由条目的管理距离AD值是1。将接口名用作下一跳时,必须是点对点链路上,而以太网这种广播型接口就不能作为下一条接口。将接口用作下一跳时,静态路由条目的管理距离AD值是0。31.RIP验证命令:显示路由表信息:show ip route rip |prefix显示路由器的RIP路由: show ip route rip显示路由器网络的信息:show ip route 显示IP路由协议信息:show ip protocols显示RIP路由数据库信息:show ip rip database还可以通过show running-config、show interface、show ip interface等命令对RIP路由进行验证和测试。32.IGRP和EIGRP配置中常用的命令:启用IGRP:router igrp AS 其中AS是自治系统号,它是165536之间的一个数值启用EIGRP:router eigrp AS通告IGRP和EIGRP的网段:network network验证命令:show ip route eigrp32.交换机的常用配置:配置交换机的主机名:hostname hostname设置管理地址及相关口令:(1)管理距离的设置:interface vlan 1;进入vlan1的接口配置模式 ip address IP地址子网掩码;(2)控制台登录口令的设置:line console 0 ; password password; login; end; (3)远程登录口令的设置:line vty 0 3 ; password password ; logi ; end;(4)特权模式口令的设置:enable password password;enable secret password (3)配置交换机接口类型:interface interface-number;(4)配置接口描述模式:dscription string(5)配置接口的双工模式:duplex (auto | half | full)(6)配置接口的速度:speed (10 |100 |1000 | auto)(7)启用接口: no shutdown 配置显示信息:(1)日期消息:banner motd #; 输入要显示的信息;end ;logout(2)登录信息:banner login # ;输入要显示的信息;end; logout保存配置信息:write memory 或copy running-config startup-config 删除配置信息:erase running-config 删除当前配置文件 erase startup-config 删除保存配置文件显示配置信息:(1)显示交换机接口信息:show interface iftype mod/port(2)显示接口IP信息:show ip interface brief(3)显示所有VLAN信息:show vlan (4)显示路由信息:show ip route(5)显示交换机MAC地址表:show mac-address-table(6)显示交换机正在运行的配置:show running-config(7)显示交换机存储在NVRAM中的启动配置:show startup-config设置空闲超时时间:空闲超时时间是指在无键盘敲击动作发生时,连接能够保持的时间,默认为30秒,如果设置为0秒,指的是无线长的时间;例如,若要将vty03线路与console的空闲时间设置为3分4秒,则配置命令如下:line vty 0 4; exec-timeout 3 4; exit; line console 0; exec-timeout 3 4 ; end;33.VLAN的配置(1)创建VLAN:vlan databasevlan 10 name v10exit(2)将端口划入相应的vlan:interface fastehnet 0/1switchport access vlan 10exit(3)查看vlan信息show vlan show vlan id 10* 默认情况下,交换机会自动创建和管理vlan1,所有交换机端口默认属于vlan1,用户不能创建和删除vlan1配置VTP(1)配置VTP管理域vtp domain domain-name(2)配置VTP模式vtp mode server | client | transparent* 只有server,transparent模式才可创建、修改和删除vlan(3)设置vtp口令vtp password vtp-password(4)配置vtp版本vtp version 1 | 2(5)启动和关闭vtp修剪vtp pruningno vtp pruning(6)从可修剪列表中去除vlanswitchport trunk pruning vlan remove vlan-id用逗号分割不连续的vlan-id其间不要有空格,用短线表明一个ID范围(7)检查VTP修剪的配置show vtp status(8) 查看端口trunk信息show interface trunk*配置vtp口令是为保证安全性,同一vtp域内,口令要一致。(4)设置端口在所有vlan或指定vlan中的优先级spaning-tree vlan vlan-list port-priority priority其中priority取值范围是0255,默认值是128(5)设置指定vlan的转发延迟时间spanning-tree vlan vlan-list hello-time intervalinterval的取值范围为1-10秒(7)设置指定vlan的max-agespanning-tree vlan vlan-list max-age agingtimeagingtime 取值范围6-40秒,默认为20秒(8)设置端口路径代价的默认计算方法spanning-tree pathcast method long | short(9)在端口或接口上启动STP Rout Guard功能spanning-tree guard root |none(10)显示所有的STP信息show spanning-tree active detail 访问控制列表(1)定义标准访问控制列表access-list access-list-number deny | permit source source-wildcard log说明:access-list-number对于标准化ACL来说范围为1-99或1300-1999,source为数据包的源地址,可以是网路地址或是主机IP地址,source-wildcard 默认为,在通配符掩码中,0表示“检查相应的位”,1表示“不检查(忽略)相应的位”,如果用户指定IP地址为之间的所有子网,则通配符为55(其中31-16=15),在通配符掩码中,any可以表示任意IP地址,host表示一台主机,可以通过access-list命令前加no来删除一个以建立的标准ACL,其语法为:no access

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论