思科配置命令大全

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

进入配置模式 启用rip协议 指定rip版本 指定直连网络 发布默认路由 禁用自动汇总 在适当接口禁用路由更新
注:掌握版本1和2之间的区别 注:掌握版本1和2之间的区别
进入配置模式 启用EIGRP路由协议 指定直连网络 禁用自动汇总 在适当接口禁用路由更新 重分布静态路由 进入接口配置模式 手工汇总
创建VLAN 给VLAN命名
注意ID的取值
进入单个接口配置模式 进入多个接口配置模式 设置接口模式 将接口加入到VLAN中 启用接口安全性
注意进入连续和不连续接口的写法区别; 默认情况下是dynamic,设置时区分access和trunk的区别 只在Biblioteka Baidu口模式为access时设置
swithcport port-security maximum NUMBER 设置接口最大MAC地址数 swithcport port-security mac-address sticky swithcport port-security violation shutdown 5.VLAN间路由 interface 接口 no shutdown interface 接口号/接口号.子接口号 encapsulation dot1Q vlanID native ip address IP地址 子网掩码 进入单个接口配置模式 进入单个接口配置模式 封装802.1Q协议 配置子接口IP地址 进入子接口配置 注:native可以使该vlan配置为本征vlan 设置接口获取MAC地址方式 设置接口违规时关闭 sticky为动态粘滞。可以选择手工指定
路由器/交换机 路由器/交换机 路由器/交换机 路由器/交换机 使用password,密码不加密;使用secret,密码加密 路由器/交换机 注:从什么符号开始到什么时候结束 路由器/交换机 路由器/交换机 虚拟终端线路范围最大为:0-15 路由器/交换机 路由器/交换机 路由器/交换机 路由器/交换机 路由器/交换机 路由器/交换机
WAN配置 1.PPP configure terminal username NAME password WORD interface 接口 encapsulation PPP ppp authentication pap/chap ppp pap sent-username NAME password
cisco/ietf
frame-relay lmi-type ansi/cisco/q933a interface 接口.子接口 frame-relay interface-dlci NUMBER 3.访问控制列表 access-list 1-99 permit/deny
进入配置模式 进入接口配置模式 封装帧中继协议 将目的IP地址和本地 DLCI匹配
进入到接口配置 配置IP地址和子网掩码 启用该接口 子接口配置 封装802.1Q协议 配置IP地址和子网掩码
例:interface f0/0 或 interface s0/0/0 默认情况下,路由器的所有接口为关闭 例:interface f0/0.1 配置子接口IP地之前必须先封装802.1Q协议 子接口不需要no shutdown,默认情况下子接口为打开状态
进入配置模式 启用OSPF协议 指定直连网络 在适当接口禁用路由更新 发布默认路由
区域号必须指定,一个区域内的路由区域号必须一致
交换机配置 1.VTP配置 vtp mode server/client/tranparent vtp domain NAME vtp password WORD 2.STP配置 spanning-tree vlan ID priority/root 设置VTP模式 设置VTP域名 设置VTP密码
进入配置模式 设置用户名、密码 进入接口配置模式 在接口启用PPP封装 设置PPP认证方式 发送用户名和密码
该用户名和密码是对方的用户名和密码 只有串行接口才能启用广域网封装 该用户名和密码是自身的用户名和密码
WORD
2.帧中继 configure terminal interface 接口 encapsulation frame-relay frame-relay map ip IP地址 DLCI broadcast
扩展访问控制列表 创建命名访问控制列表
允许单个主机或某一个网段 注:1.当协议选择tcp时可选择端口号,针对某一个单独的功能创建访问 控制列表;2.访问控制列表没有明确的允许就是禁止。没有访问控制列表 隐含denya any any语句
自治系统号(AS)类似于OSPF的进程号 通配符掩码 = 255.255.255.255 - 子网掩码
在接口进行手工汇总
SubnetMASK
(4)OSPF路由配置 configure terminal router ospf ProcessID network 网络号 通配符掩码 area Number passive-interface 接口 defaut-information originate
Cisco配置命令集 序号 命令 基本配置 1 enable 2 config terminal 3 hostname WORD 4 enable password|secret WORD 5 banner motd # word # 6 no ip domain-lookup 7 line vty 0 4 password WORD login exec-timeout time 8 line console 0 password WORD login logging synchronous exec-timeout time 9 exit 10 end 11 service password-encryption 路由器配置 1. 接口配置 1 interface 接口 2 ip address IP subnetMASK 3 no shutdown 4 interface 接口类型 接口号.子接口 encapsulation dot1Q vlanID ip address IP subnetMASK 2.路由配置 (1)默认路由配置 configure terminal 功能 进入特权模式 进入配置模式 设置主机名 设置使能口令 设置标语 禁用DNS解析 进入虚拟终端线路配置 设置虚拟终端密码 设置登录时启用密码验证 设置超时退出 进入控制台线路配置 设置控制台登录密码 设置登录时启用密码验证 信息同步 设置超时退出 退出到上一级命令 退出到根目录 适用类别 备注
(primary/secondary)
设置生成树优先级
注:使用priority时手工指定优先级值,必须是4096倍数 使用root进行指定时,primary优先级是24576,secondary是28672
3.创建VLAN vlan ID name NAME 4.接口配置 interface 接口 interface range 接口号 switchport mode access/trunk/dynamic switchport access vlan ID swithcport port-security
指定本地DLCI值
address/any/host access-list 100-199 permit 协议 Address/any/host (eq 协议/端口号) Address/any/host ip access-list standard/extended 编号 / 名称
标准访问控制列表
进入配置模式
ip route 目的网段 目的网段子网掩码 下一
跳地址/送出接口
ip route 0.0.0.0 0.0.0.0 下一跳地址/送
静态路由 默认路由
可采用下一跳地址或者送出接口做静态路由
出接口
(2)RIP路由配置 configure terminal router rip version 1/2 network 直连网络 defaut-information originate no auto-summary passive-interface 接口 (3)EIGRP路由配置 configure terminal router eigrp AS network 网络号 通配符掩码 no auto-summary passive-interface 接口 redistribute static interface 接口号 ip summary-address eigrp AS IP
相关文档
最新文档