Cisco配置命令汇总.doc_第1页
Cisco配置命令汇总.doc_第2页
Cisco配置命令汇总.doc_第3页
Cisco配置命令汇总.doc_第4页
Cisco配置命令汇总.doc_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Cisco 路由配置语句汇总Cisco 路由配置语句汇总 启动接口,分配IP地址: router router enable router# router# configure terminal router(config)# router(config)# interface Type Port router(config-if)# no shutdown router(config-if)# ip address IP-Address Subnet-Mask router(config-if)# z 配置RIP路由协议:30秒更新一次 router(config)# router rip router(config-if)# network Network-Number router(config-if)# z 配置IGRP路由协议:90秒更新一次 router(config)# router igrp AS-Number router(config-if)# network Network-Number router(config-if)# z 配置Novell IPX路由协议:Novell RIP 60秒更新一次 router(config)# ipx routing node address router(config)# ipx maximum-paths Paths router(config)# interface Type Port router(config-if)# ipx network Network-Number encapsulation encapsulation-type secondary router(config-if)# z 配置DDR: router(config)# dialer-list Group-Number protocol Protocol-Type permit list ACL-Number router(config)# interface bri 0 router(config-if)# dialer-group Group-Number router(config-if)# dialer map Protocol-Type Next-Hop-Address name Hostname Telphone-Number router(config-if)# z 配置ISDN: router(config)# isdn swith-type Swith-Type router(config-if)# z 配置Frame Relay: router(config-if)# encapsulation frame-relay cisco | ietf router(config-if)# frame-relay lmi-type ansi | cisco | q933a router(config-if)# bandwidth kilobits router(config-if)# frame-relay invers-arp Protocol dlci router(config-if)# z 配置标准ACL: router(config)# access-list Access-List-Number permit | deny source source-mask router(config)# interface Type Port router(config-if)# ip access-group Access-List-Number in | out router(config-if)# z 配置扩展ACL: router(config)# access-list Access-List-Number permit | deny Protocol | Protocol-Number source source-wildcard Source-Port destination destination-wildcard Destination-Port established router(config)# interface Type Port router(config-if)# ip access-group Access-List-Number in | out router(config-if)# z 配置命名ACL: router(config)# ip access-list standard | extended ACL-Name router(config std- | ext- nacl)# permit | deny IP-Access-List-Test-Conditions router(config std- | ext- nacl)# no permit | deny IP-Access-List-Test-Conditions router(config std- | ext- nacl)# z router(config)# interface Type Port router(config-if)# ip access-group ACL-Name | 1199 in | out router(config-if)# z 配置DCE时钟: router# show controllers Type Port router(confin-if)# clock rate 64000 router(config-if)# z 配置PPP协议: router(config)# username Name password Set-Password-Here router(config)# interface Type Port router(config-if)# encapsulation ppp router(config-if)# ppp outhentication chap | chap pap | pap chap | pap router(config-if)# ppp pap sent-username Name password Password router(config-if)# z PAP单向认证配置实例: 验证方: router-server(config)# username Client password 12345 router-server(config)# interface serial 0 router-server(config-if)# encapsulation ppp router-server(config-if)# ppp authentication pap router-server(config-if)# z 被验证方: router-client(config-if)# encapsulation ppp router-client(config-if)# ppp pap sent-username Client password 12345 router-client(config-if)# z PAP双向认证配置实例: 路由器 A: routerA(config)# username B password 12345 routerA(config)# interface serial 0 routerA(config-if)# encapsulation ppp routerA(config-if)# ppp authentication pap routerA(config-if)# ppp pap sent-username A password 54321 routerA(config-if)# z 路由器 B: routerB(config)# username A password 54321 routerB(config)# interface serial 1 routerB(config-if)# encapsulation ppp routerB(config-if)# ppp authentication pap routerB(config-if)# ppp pap sent-username B password 12345 routerB(config-if)# z CHAP单向认证配置实例: 验证方: router-server(config)# username router-client password 12345 router-server(config)# interface serial 0 router-server(config-if)# encapsulation ppp router-server(config-if)# ppp authentication chap router-server(config-if)# z 被验证方: router-client(config-if)# encapsulation ppp router-client(config-if)# ppp authentication chap router-client(config-if)# ppp chap hostname router-client router-client(config-if)# ppp chap password 12345 router-client(config-if)# z CHAP双向认证配置实例: 路由器 A: routerA(config)# username routerB password 12345 routerA(config)# interface serial 0 routerA(config-if)# encapsulation ppp routerA(config-if)# ppp authentication chap routerA(config-if)# ppp chap hostname routerA routerA(config-if)# ppp chap password 54321 routerA(config-if)# z 路由器 B: routerB(config)# username routerA password 54321 routerB(config)# interface serial 1 routerB(config-if)# encapsulation ppp routerB(config-if)# ppp authentication chap routerB(config-if)# ppp chap hostname routerB routerB(config-if)# ppp chap password 12345 routerB(config-if)# z Telnet使用: routerA# terminal monitor routerA# telnet IP-Address Router-Name routerB# exit | logout routerB# +再按 routerA# show sessions routerA# Connect-Number routerA# disconnect IP-Address Router-Name routerA# show user routerA# clear line 0 | 1 | 2 | 3 | 4 禁止任何Telnet到本机: router(config)# line vty 0 4 router(config-line)# access-class ACL-Number router(config)# z 设置主机名: router(config)# hostname Set-Hostname router(config)# z router(config)# z 设置用户模式密码: router(config)# line console 0 router(config-line)# login router(config-line)# password Set-Password router(config-line)# z 设置Telnet密码: router(config)# line vty 0 4 router(config-line)# login router(config-line)# password Set-Password router(config-line)# z 设置特权模式密码: router(config)# enable password Set-Password router(config)# enable secret Set-Password router(config)# z 给所有密码加密: router(config)# service password-ancryption Set-Password-Here router(config)# no service password-ancryption router(config)# z 设置登录Banner: router(config)# banner motd 分隔符 Set-Banner-InFORMation-Here 分隔符 设置接口的描述信息: router(config-if)# description Set-Port-InFORMation-Here router(config)# z CDP的控制: router(config-if)# cdp enable router(config-if)# no cdp enable router(config)# cdp run router(config)# no cdp run Ping的使用: router# ping IP-Address router# ping Protocol ip: Protocol-Type Target IP address:IP-Address Repeat count 5: Datagram size 100: Timeout in seconds 2: Extended commands n:y Sweep range of sizes n: Tracke的使用: router# trace IP-Address Host-Name 为Cisco 4000路由器指定媒体类型: router(config-if)# media-type 10baset router(config-if)# z 更改路由器启动顺序: router(config)# boot system flash IOS-FileName router(config)# boot system tftp IOS-FileName TFTP-IP-Address router(config)# boot system rom router(config)# z 修改寄存器数值: router(config)# config-register value 在ROM监视器中更改寄存器数值: o/r value 路由器密码的恢复: 冷关机,然后再开机并在60秒内按+进入ROM监视器模式 o/r 0x2142 或 confreg 0x2142 router I router n router enable router# copy startup-config running-config router# configure terminal router(config)# enable secret New-Password router(config)# config-register 0x2102 router(config)# z router# copy running-config startup-config router# reload 配置名称主机入口: router(config)# ip host Set-Name TCP-Port-Number IP-Address IP-Address 2 router(config)# z 定义DNS主机: router(config)# ip name-server Server-Address Server-Address 2 router(config)# z 禁用DNS: router(config)# no ip domain-lookup router(config)# z 配置水平分割: router(config-if)# ip split-horizon router(config-if)# no ip split-horizon router(config-if)# z 配置静态路由: router(config)# ip route IP-Address Subnet-Mask Next-Hop-Address | Local-Out-Port Distace router(config)# z 配置缺省路由: router(config)# ip defoult-network IP-Address router(config)# ip route Next-Hop-Address | Local-Out-Port Distace router(config)# z 其它命令: router# show version router# show running-config router# show startup-config router# show flash router# show interface Type Port router# show buffers router# show protocol router# show mem router# show stacks router# show processes router# show cdp entry Device-Name router# show cdp neighbors router# show cdp neighbors detail router# show ip router router# show ipx router router# show host router# show ip protocol router# show ip interface Type Port router# show ipx interface Type Port router# show ipx servers router# show ipx traffic router# show access-lists ACL-Number router# show isdn status router# show dialer router# show isdn active router# show frame-relay pvc router# show frame-relay map router# show frame-relay lmi router# erase startup-config router# reload router# setup router# copy running-config startup-config router# copy startup-config running-config router# copy tftp running-config router# copy running-config tftp router# debug ipx routing activity router# debug ipx sap router# debug isdn q921 router# debug isdn q931 router# debug dialer router# debug ip rip router# clear interface bri 0 | 1 | 2 配置命令?给出一个帮助屏幕 55 通配符命令;作用与any命令相同access-class 将标准的IP访问列表应用到VTY线路access-list 创建-个过滤网络的测试列表any 指定任何主机或任何网络;作用与 55命令相同Backspace 删除一个字符Bandwidth 设置-个串行接口止的带宽Banner 为登录到本路由器上的用户创建-个标志区cdp enable 打开-个特定接口的CDPcdp holdtime 修改CDP分组的保持时间cdp run 打开路由器上的CDPcdp timer 修改CDP更新定时器clear counters 清除某一接口上的统计信息、clear line 清除通过Telnet连接到路由器的连接clear mac-address-table 清除该交换机动态创建的过滤表clock rate 提供在串行DCE接口上的时钟config memory 复制startup-config到running-configconfig network 复制保存在TFTP主机上的配置到running-configconfig terminal 进人全局配置模式并修改running-configconfig-register 告诉路由器如何启动以及如何修改配置寄存器的设置copy flash tftp 将文件从闪存复制到TFTP主机copy run start copy running-config startup-config的快捷方式,将配置复制到NVRAM中copy run tftp 将running-config文件复制到TFTP主机Copy tftp flash 将文件从TFTP主机复制到闪存Copy tftp run 将配置从TFTP主机复制为running-config文件Ctrl+A 移动光标到本行的开始位置Ctrl+D 删除一个字符Ctrl+E 移动光标到本行的末尾Ctrl+F 光标向前移动一个字符Ctrl+R 重新显示一行,Ctrl+Shitf+6,then X 当telnet到多个路由器时返回到原路由器Ctrl+U 删除一行Ctrl+W 删除一个字CTRL+Z 结束配置模式并返回EXEC(执行状态)debug dialer 显示呼叫建立和结束的过程debug frame-relay lmi 显示在路由器和帧中继交换机之间的lmi交换信息debug ip igrp events 提供在网络中运行的IGRP路由选择信息的概要debug ip igrp transactions 显示来自相邻路由器要求更新的请求消息和由路由器发到相邻路由器的广播消息debug ip rip 发送控制台消息显示有关在路由器接口上收发RIP数据包的信息debug ipx 显示通过路由器的RIP和SAP信息debug isdn q921 显示第层进程debug isdn q931 显示第三层进程delete nvram 删除1900交换机-NVRAM的内容delete vip 删除交换机的VTP配置description 在接口上设置-个描述dialer idle-timeout number 告诉BRI线路如果没有发现触发DDR的流量什么时候断开dialer list number protocol 为DDR链路指定触发DDR的流量protocol permit/denydialer load-threshold number 设置描述什么时候在ISDN链路上启闭第二个BRI的参数inbound/outbound/eitherDialer map protocol address 代替拨号串用于作ISDN网络中提供更好的安全性name hostname numberdialer string 设置用于拨叫BRl接口的电话号码disable 从特权模式返回用户模式disconnect 从原路由器断开同远楞路由豁的连接dupler 设置一个接口的双工enable 进入特权模式enable password 设置不加密的启朋口令enable password level 1 设置用户模式口令enable password level 15 设置启用模式口令enable secret 设置加密的启用秘密口令。如果设置则取代启用口令encapsulation 在接口上设置帧类型encapsulation frame-relay 修改帧中继串行链路上的封装类型encapsulation frame-relay 将封装类型设置为因特网工程任务组 (IETF,InternetEnginering Task Force)类型。连接Cisco路由器和非Cisco路由器encapuslation hdlc 恢复串行路由器的默认封装HDLCencapuslation isl 2 为VLAN 2设置ISL路由encapuslation ppp 将串行链路上的封装修改为PPPerase starup 删除startup-configerase starup-config 删除路由器上的NVRAM的内容Esc?B 向后移动一个宇Esc?F 向前移动一个宇exec-timeout 为控制台连接设置以秒或分钟汁的超时exit 断开远程路由器的Teln讨连接frame-relay interface-dlci 在串行链路或子接口上配置PVC地址frame-relay lmi-type 在串行链路上配置LMI类型frame-relay map protocl 创建用于帧中继网络的静态映射addressHost 指定一个主机地址Hostname 设置一台路由器或交换机的名字int e0.10 创建一个子接口int f0/0.1 创建一个子接口interface 进人接口配置模式,也可以使用show命令interface e0/5 配置Ethernet接口5interface ethernet 0/1 配置接口e0/1interface f0/26 配置Fast Ethernet接口26interface fastehernet 进人Fast Ethernet端口的接口配置模式,也可以使用0/0 show命令interface fastethernet 创建一个子接口0/0.1interface fastethernet0/26 配置接口f0/26interface s0.16 multipoint 在串行链路上创建用于帧中继网络的多点子接口interface s0.16 point-to-point 在串行链路上创建用于帧中继网络的点对点子接口 interface serial 5 进人接口serial 5的配置模式,也可以使用show命令ip access-group 将IP访问列表应用到一个接口ip address 设置一个接口或交换机IP地址ip classless 一个全局配置命令,用于告诉路由器当目的网络没有出现在路由表中时通过默认路由转发数据包ip default-gateway 设置该交换机的默认网关ip domain-lookup 打开DNS查找功能 (默认时打开)ip domain-name 将域名添加到DNS查找名单中ip host 在路由器上创建主机表ip name-server 最多设置6个DNS服务器的IP地址Ip route 在路由器上创建静态和默认路由ipx access-group 将IPX访问列表应用到一个接口ipx input-sap-filter 将输入型IPX SAP过滤器应用到一个接口ipx network 为接口分配吧X网络号ipx output-sap-filter 将输出型IPX SAP过滤器应用到一个接口ipx ping 用于测试互联网络上IPX包的因特网探测器ipx routing 打开IPX路由isdn spidl 为ISDN交换机设置标识第一个DSO的号码isdn spid2 为ISDN交换机设置标识第二个DSO的号码isdn switch-type 设置路由器与之通信的ISDN交换类型。可以往接口模式和全局配置模式下设置K 用在1900交换机启动时并将该交换机置于CLI模式Line 进入配置模式以修改和设置用户模式口令line aux 进人辅助接口配置模式line console 0 进人控制台配置模式line vty 进人VTY(Telnet)接口配置模式logging synchronous 阻止控制台信息覆盖命令行上的输入logout 退出控制台会话mac-address-table permanent 在过滤数据库中生成一个永久MAC地址mac-addres-table resticted 在MAC过滤数据库中设置一个有限制的地址,只允许所static 配置的接口与有限制的地址通信media-type 在接口上设置硬件介质体类型network 告诉路由选择协议要发通告的网络no cdp run 关闭单个接口上的CDPno inverse-arp 完全关闭路由器上的CDPno inverse 关闭帧中继中的动态IARP。必须已配置了静态映射no ip domain-lookup 关闭DNS查找功能no ip host 从主机表删除一个主机名No IP route 删除静态或默认路由no shutdown 打开一个接口o/r Ox2142 修改2501以便启动时不使用NVRAM的内容ping 测试一个远程设备的IP连通性port secure max-mac-count 只允许配置的设备量连接并在一个接D上工作ppp authentucation chap 告诉PPP使用CHAP认证方式ppp authentucation pap 告诉PPP使用PAP认证方式router igrp as 在路由器上打开IP IGRP路由选择router rip 使用户进人路由器rip配置模式secondary 在同一个物理接口上添加辅助IPX网络Service password-encryption 加密用户模式和启用口令show access-list 显示路由器上配置的所有访问列表show access-list 110 只显示访问列表110show cdp 显示CDP定时器和保持时间周期show cdp entry * 同show cdpneighbordetail命令一样,但不能用于1900交换机show cdp interface 显示启用了CDP的特定接口show cdp neighbor 显示直连的相邻设备及其详细信息show cdp neighbor detail 显示IP地址和IOS版本和类型,并且包括show cdpneighbor命令显示的所有信息show cdp traffic 显示设备发送和接收的CDP分组数以及任何出错信息Show controllers s 0 显示接口的DTE或DCE状态show dialer 显示拨号串到达的次数、B信道的空闲超时时间值、呼叫长度以及接口所连接的路由器的名称show flash 显示闪存中的文件show frame-relay Imi 在串行接口上设置LMI类型show frame-relay map 显示静态的和动态的网络层到PVC的映射show frame-relay pvc 显示路由器上己配置的PVC和DLCI号show history 默认时显示最近输人的10个命令show hosts 显示主机表中的内容show int f

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论