交换机和路由器的基本配置命令_第1页
交换机和路由器的基本配置命令_第2页
交换机和路由器的基本配置命令_第3页
交换机和路由器的基本配置命令_第4页
交换机和路由器的基本配置命令_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、交换机和路由器的基本配置命令,VLAN和单臂路由的配置使用的是cisco网络设备操作系统命令,其他厂商设备应该相差不远,实验使用的设备时cisco catalyst1912交换机和cisco 2621路由器。终端的IP配置命令:Ipconfig /ip IP地址 子网掩码;Ipconfig /dg 网关IP常用的交换机的配置命令:交换机工作在OSI 模型的第二层(数据链路层), 地址学习, 转发过滤, 消除循环是交换机的三个主要功能。有三种模式,“>”用户模式,“#”特权模式,“(CONFIG)#”全局模式.从用户模式进入特权模

2、式:enable从特权模式进入全局模式:configure terminal,在特权模式下输入disable或者exit回到用户模式,其他模式类似。从全局模式进入端口模式:interface e0/1。switch: ;ROM状态, 路由器是rommon>hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态用户模式(>)下:可以查看一些基本的配置信息。特权模式(#)下:show ip 查看交换机的IP地址。Show interface 查看所有端口

3、的配置信息show interfaces Ethernet 0/1 查看E0/1口的信息Show interface e0/1 查看e0/1端口的配置信息。show version 查看系统硬件的配置,软件版本号等。show port ;(CatOS)显示每个端口的简要信息(号、VLAN、双工、)show interface ;(IOS)show trunk ;(CatOS)显示中继信息(模式、封装、允许端口、剪裁、)show interface trunk ;(IOS)show spantree 45 ;(Cat

4、OS)显示端口的STP模式、类型、状态、速端口、) show spanning-tree 45 ;(IOS)Show running-config (show running也可以)查看当前正在运行的配置信息 全局模式/配置模式(config)#):设置交换机名:hostname交换机名如:hostname switch1设置交换机的IP地址:ip address ip address netmask如ip address 设置交换机的缺省网关:ip default-gatway ip address如:ip

5、default-gatway 设置密码enable password level 1-15 passwork1-15 表示级别,1表示设置登录时的密码,15设置进入全局模式的密码。如:设置登录是的密码为123456 ,进入全局的密码是1234567enable password level 1 123456enable password level 15 1234567破解交换机密码:启动交换机时,长按MODE键。设置端口全双工/半双工interface e0/1进入e0/1端口duplex auto(自动),full(全双工),half(半双工)

6、60;设置端口是全双工/半双工。 交换机帧的转发方法有三种:直连转发:一收到帧的目的地址就转发这个帧存储转发:等整个帧接收完然后进行CRC校验,如果没错才转发帧,否则丢弃。混合转发:收到帧的前64个字节后才转发,由于网络中冲突通常是在每个帧的前64位发生 改变帧的转发命令是: switching-mode查看当前帧的转发方式:show port system管理MAC地址表:特权模式(#)下查看MAC地址表 show mac-address-table 设置永久MAC地址:mac-addess-table permanent mac地址 端口号

7、设置受限的静态MAC地址:mac-address-table restricted static MAC地址 端口1 端口2注:要到端口1只能从端口2进入。配置端口安全性:port secure max-mac-count 1-1321-132 表示可以学到几个MAC地址。注:设置端口可以学到的MAC地址的数量。Port secure 把端口安全性击活。管理配置文件把配置文件上传到TFTP服务器上copy nvram tftp:/IP地址/文件名.cfg注:配置文件的后缀名是cfg的把配置文件从TFTP中下载copy tftp:/IP地址/文件名.cfg nvram

8、0;需要远程管理的交换机是需要配置IP地址的,但是要求这个设备必须是可配置的,而不是傻瓜式的,一般就是高级一点的设备!路由配置常用的命令:路由器显示命令:router#show run ;显示配置信息router#show interface ;显示接口信息router#show ip route ;显示路由信息router#show cdp nei ;显示邻居信息router#reload   ;重新起动 路由器口令设置:router>enable ;进入特权模式router#config ter

9、minal ;进入全局配置模式router(config)#hostname  ;设置交换机的主机名router(config)#enable secret xxx ;设置特权加密口令router(config)#enable password xxb ;设置特权非密口令router(config)#line console 0 ;进入控制台口router(config-line)#line vty 0 4 ;进入虚拟终端router(config-line)#login ;要求口令验证router(config-

10、line)#password xx ;设置登录口令xxrouter(config)#(Ctrl+z) ; 返回特权模式router#exit ;返回命令 路由器配置:router(config)#int s0/0 ;进入Serail接口router(config-if)#no shutdown ;激活当前接口router(config-if)#clock rate 64000 ;设置同步时钟router(config-if)#ip address   ;设置IP地址router(con

11、fig-if)#ip address  second ;设置第二个IProuter(config-if)#int f0/0.1 ;进入子接口router(config-subif.1)#ip address  ;设置子接口IProuter(config-subif.1)#encapsulation dot1q  ;绑定vlan中继协议router(config)#config-register 0x2142 ;跳过配置文件router(config)#config-register 0x2102 

12、;;正常使用配置文件router#reload ;重新引导 路由器文件操作:router#copy running-config startup-config ;保存配置router#copy running-config tftp ;保存配置到tftprouter#copy startup-config tftp ;开机配置存到tftprouter#copy tftp flash: ;下传文件到flashrouter#copy tftp startup-config;下载配置文件ROM状态:Ctrl+Break ;进入RO

13、M监控状态rommon>confreg 0x2142 ;跳过配置文件rommon>confreg 0x2102 ;恢复配置文件rommon>reset ;重新引导rommon>copy xmodem: flash: ;从console传输文件rommon>IP_ADDRESS= ;设置路由器IPrommon>IP_SUBNET_MASK= ;设置路由器掩码rommon>TFTP_SERVER= ;指定TFTP服务器IPromm

14、on>TFTP_FILE=c2600.bin ;指定下载的文件rommon>tftpdnld ;从tftp下载rommon>dir flash: ;查看闪存内容rommon>boot ;引导IOS路由上静态路由和RIP协议的配置:静态路由:ip route    ;命令格式ip route prefix mask address | interface distance tag tag permanentPrefix      &#

15、160;      :所要到达的目的网络mask              :子网掩码address            :下一个跳的IP地址,即相邻路由器的端口地址。interface       

16、0;   :本地网络接口distance           :管理距离(可选)tag tag            :tag值(可选)permanent         :指定此路由即使该端口关掉也不被移掉。 router(config)

17、#ip route   ;静态路由举例router(config)#ip route   ;router(config)#ip classless默认路由举例 动态路由:Router,用户执行该命令来指定路由协议。router protocol null|rip|ospfnull|rip|ospf为路由协议类型,包括三种:null 代表无路由协议;rip 代表rip 协议;ospf 代表ospf 协议。r

18、outer(config)#ip routing ;启动路由转发router(config)#router rip ;启动RIP路由协议。router(config-router)#network  ;设置发布路由router(config-router)#negihbor  ;点对点帧中继用。 配置VLAN:下面是我的VLAN实验的拓扑图,VLAN之间相互通讯需要路由功能,就是所谓的单臂路由,当然三层交换机也可以完成这个功能,可以根据主机的MAC地址,主机名,交换机端口,IP地址来划分VLAN,由管理员手动分配端口划分的V

19、LAN叫静态VLAN,根据交换机端口定义;使用智能软件动态划分的VLAN叫动态VLAN,由端口自己决定自己属于哪个VLAN,因此它可以根据主机的MAC地址,主机名,IP地址来划分,我下面做的是静态VLAN。VTP(VLAN Trunk Protocol)是VLAN的中继协议,主要目的是在一个交换环境中管理所有已配置好的VLAN,使所有VLAN配置保持一致,有三种模式:server,client,transparent,其中交换机和交换机,路由器和交换机之间的连接启用ISL封装可以提高数据的传输效率。 配置过程如下:首先配置交换机:交换机1900A的配置命令:>en#config

20、ure terminal<config>#hostname 1900A1900A<config>#vtp domain lab11900A<config>#interface f0/261900A<config-if>#trunk on1900A<config>#interface f0/271900A<config-if>#trunk on1900A<config>#exit1900A<config>#vlan 2 name lab11900A<config>#interfa

21、ce e0/11900A<config-if >#vlan-membership static 11900A<config-if >#interface e0/21900A<config-if >#vlan-membership static 2交换机1900B的配置命令:>en#configure terminal<config>#hostname 1900B1900A<config>#vtp domain lab11900A<config>#interface f0/261900A<config-if>

22、;#trunk on1900A<config>#exit1900A<config>#vlan 2 name lab11900A<config>#interface e0/11900A<config-if >#vlan-membership static 11900A<config-if >#interface e0/21900A<config-if >#vlan-membership static 2路由器2621的配置命令:Ping命令测试,ok!之后再配置终端的IP地址,接到交换机的相应端口,其他端口可以再将相应的端口

23、加入到相应得VLAN中即可。 单位内部的局域网俺完全可以搞定了,再架上WWW和FTP服务器,在Windows环境下比较简单,架在Unix或者Linux下也不是什么难事哦!呵呵呵!难道我毕业后的理想就是做网络管理员么?非也,俺还是要坚持学习程序设计,应为程序员是接触新技术最快的,学习东西最多的,虽然累但是什么工作都是要花时间和精力的!从路由器的console口登陆 router>enable -进入特权模式 router#configure terminal-进入配套模式 router(config)#interfacefaste

24、thernet1-进入快速以太网口FA0 router(config-if-fastethernet0)#ipaddress 22 -配置公网IP router(config-if-fastethernet0)# ip nat outside-把端口设为NAT外网口 router(config-if-fastethernet0)#int switchethernet0 -进入第二个以太网口SW0 router(config-if-sw

25、itchethernet0)#ip address  -配置内网IP router(config-if-switchethernet0)# ip natinside-把端口设为NAT内网口 router(config-if-switchethernet0)# vlan 1-端口属于VLAN1 router(config-if-switchethernet0)#exit -退出接口配置模式 vlan 1 

26、60;description default  port 0-7 untagged  exit router(config)#ip access-list standard  1000-配置标准访问列表 router(config-std-acl)#10 permit55-只允许网段的所有电脑 router(config-std-acl)#exit -退出访问列表配置模式

27、0;router(config)#ipnat insidesource list 1000 interface fastethernet1-配置内网与公网地址映射,把访问例表1000允许的内网地址转换成公网地址。 router(config)#ip router   fastethernet0-配置默认路由方式之一。该方式避免了默认路由的修改,可远程修改用户公网地址。 router(config)#ip router 

28、60; -配置默认路由方式之一。该方式需修改默认路由的下一跳地址,无法远程修改用户公网地址。 router(config)#ip dhcp pool dhcpserver -创建一个DHCP功能 router (dhcp-config)#range 00 00 -DHCP地址池 router (dhcp-config)#dns-server 211

29、.138.151.161 94-设置DNS router (dhcp-config)#default-router -DHCP与内网网关绑定。 router (dhcp-config)#exit router(config)#ip nat inside source static tcp 00 80 22 80-映射HTTP服务器端口,服务器

30、IP为00 router(config)# user f privilege 15 password 0f-配置用户和密码,权限等15,为最高 router(config)# service password-encryption -给配置的用户名密码加密 router(config)#end-返回特权模式, User guomaitech (帐号) privilege 15 passward&

31、#160;0 guomaitech123(密码)创建账号密码 Line vty 0 3 Login local Exit  router#write-保存当前配置             在忘记路由登陆密码时,删除已配置文件来恢复出厂默认值  启动路由器时,出现下面提示时  按CTRL+C,然后会出现登陆界面:  Help可以显示该模式下支持的命令, Dir查看当前目录的文件,发现有个配置保存文件。 使用del命令,删除startup文件。   删除完重启 

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论