思科常用命令

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

router #
2:进入全局配置模式 configure terminal
router > enable
router #c onfigure terminal
router (conf)#
3:交换机命名 hostname routera 以routerA为例
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routera (conf)#
4:配置使能口令 enable password cisco 以cisco为例
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routerA (conf)# enable password cisco
5:配置使能密码 enable secret ciscolab 以cicsolab为例
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routerA (conf)# enable secret ciscolab
6:进入路由器某一端口 interface fastehernet 0/17 以17端口为例
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routerA (conf)# interface fastehernet 0/17
routerA (conf-if)#
进入路由器的某一子端口 interface fastethernet 0/17.1 以17端口的1子端口为例
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routerA (conf)# interface fastehernet 0/17.1
7:设置端口ip地址信息
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routerA(conf)# interface fastehernet 0/17 以17端口为例
routerA (conf-if)#ip address 192.168.1.1 255.255.255.0 配置交换机端口ip和子网掩码
routerA (conf-if)#no shut 是配置处于运行中
routerA (conf-if)#exit
8:查看命令 show
router > enable
router # show version 察看系统中的所有版本信息
show interface vlan 1 查看交换机有关ip 协议的配置信息
show running-configure 查看交换机当前起作用的配置信息
show interface fastethernet 0/1 察看交换机1接口具体配置和统计信息
show mac-address-table 查看mac地址表
show mac-address-table aging-time 查看mac地址表自动老化时间
show controllers serial + 编号 查看串口类型
show ip router 查看路由器的路由表
9:cdp相关命令
router > enable
router # show cdp 查看设备的cdp全局配置信息
show cdp interface fastethernet 0/17 查看17端口的cdp配置信息
show cdp traffic 查看有关cdp包的统计信息
show cdp nerghbors 列出与设备相连的cisco设备
10:csico2600的密码恢复
重新启动路由器,在启动过程中按下win+break键,使路由器进入rom monitor
在提示符下输入命令修改配置寄存器的值,然后重新启动路由器
remmon1>confreg 0x2142
remmon2>reset
重新启动路由器后进入setup模式,选择“no”,退回到exec模式,此时路由器原有的配置仍然保存在startup-config中,为使路由器恢复密码后配置不变把startup-config中配置保存到running-config中,然后重新设置enable密码,并把配置寄存器改回 0x2102:
router>enable
router#copy startup-config running-config
router#c onfigure ter

minal
router(conf)#enable password cisco
router(conf)#c onfig-register 0x2102
保存当前配置到startup-config , 重新启动路由器。
router #copy running-config startup-config
router #reload
11:路由器telnet远程登录设置:
router>en
router #c onfigure terminal
router (conf)#hostname routerA
routerA (conf)#enable password cisco 以cisco为特权模式密码
routerA (conf)#interface fastethernet 0/1 以17端口为telnet远程登录端口
routerA (conf-if)#ip address 192.168.1.1 255.255.255.0
routerA (conf-if)#no shut
routerA (conf-if)#exit
routerA (conf)line vty 0 4 设置0-4 个用户可以telnet远程登陆
routerA (conf-line)#login
routerA (conf-line)#password edge 以edge为远程登录的用户密码
主机设置:
ip 192.168.1.2 主机的ip必须和交换机端口的地址在同一网络段
netmask 255.255.255.0
gate-way 192.168.1.1 网关地址是交换机端口地址
运行:
telnet 192.168.1.1
进入telnet远程登录界面
password : edge
routera>en
password: cisco
routera#
12:配置路由器的标识 banner $……………$
在全局配置的模式下利用“banner”命令可以配置路由器的提示信息,所有连接到路由器的终端都会收到。
router>en
router #c onfigure terminal
router (conf)#hostname routerA
routerA(conf)#banner motd $This is aptech company’ router ! Please don’t change the configuration without permission!$
13:配置接口标识 description ………
接口标识用于区分路由器的各个接口。
router>en
router #c onfigure terminal
router (conf)#hostname routerA
routerA(conf)#interface fastethernet 0/1 以0/1 接口为例
routerA(conf-if)# description this is a fast Ethernet port used to connecting the company’s intranet!
14:配置超时
超时适用于设置在多长时间没有对console进行配置,自动返回exec会话时间。默认为10分钟。
router>en
router #c onfigure terminal
router (conf)#hostname routerA
routerA(conf)#line console 0
routerA(conf-if)#e xec-timeout 0 0 第一个“0”代表分钟,第二个“0”代表秒
15:配置串口参数
两台路由器通过串口连接需要一个做为DTE,一个做为DCE。DCE设备要向DTE设备提供时钟频率和带宽。
DCE配置:
router>en
router #c onfigure terminal
router (conf)#hostname routerA
routerA(conf)#interface serial 0/0
routerA(conf_if)#clock rate 64000 提供时钟频率为64000
routerA(conf_if)#bandwidth 64 提供带宽为64
DTE配置:路由器串口配置ip地址
router>en
router #c onfigure terminal
router (conf)#hostname routerB
routerB(conf)#interface serial 0/0
routerB(conf_if)#ip address 192.168.1.1 255.255.255.0
16:静态路由的配置
配置路由器A的主机名和接口参数
router>enable
router#c onfigure terminal
route

r(conf)#hostname routerA
routerA(conf)#interface fastethernet 0/1 路由器A的1端口为两路由器的连接端口
routerA(conf-if)#ip address 192.168.2.1 255.255.255.0
routerA(conf-if)#no shutdown
routerA(conf-if)#exit
routerA(conf)# interface fastethernet 0/0 路由器A的0端口为与主机的连接端口
routerA(conf-if)#ip address 192.168.1.2 255.255.255.0
routerA(conf-if)#no shutdown
主机A的ip地址为 192.168.1.1
255.255.255.0
192.168.1.2
配置路由器B的主机名和接口参数
router>enable
router#c onfigure terminal
router(conf)#hostname routerB
routerB(conf)#interface fastethernet 0/0 路由器B的0端口为两路由器的连接端口
routerB(conf-if)#ip address 192.168.2.2 255.255.255.0
routerB(conf-if)#no shutdown
routerB (conf-if)#exit
routerB(conf)# interface fastethernet 0/1 路由器B的1端口为与主机的连接端口
routerB(conf-if)#ip address 192.168.3.1 255.255.255.0
主机B的ip地址为 192.168.3.2
255.255.255.0
192.168.3.1
配置路由器A的静态路由表
routerA(conf)#ip router 192.168.3.0 255.255.255.0 192.168.2.2
配置路由器B的静态路由表
routerA(conf)#ip router 192.168.1.0 255.255.255.0 192.168.2.1
在routerA和routerB上配置默认路由
routerA(conf)#ip route 0.0.0.0 0.0.0.0 192.168.2.2
routerA(conf)#ip classless
routerB(conf)#ip route 0.0.0.0 0.0.0.0 192.168.2.1
routerB(conf)#ip classless
在routerA和routerB上配置动态路由(RIP)
routerA(conf)#router rip
routerA(conf)#network 192.168.1.0
routerA(conf)#network 192.168.2.0
routerB(conf)# router rip
routerB(conf)#network 192.168.2.0
routerB(conf)#network 192.168.3.0
2. 路由器支持的命令:
路由器显示命令:
router#show run ;显示配置信息
router#show interface ;显示接口信息
router#show ip route ;显示路由信息
router#show cdp nei ;显示邻居信息
router#reload ;重新起动
路由器口令设置:
router>enable ;进入特权模式
router#config terminal ;进入全局配置模式
router(config)#hostname ;设置交换机的主机名
router(config)#enable secret xxx ;设置特权加密口令
router(config)#enable password xxb ;设置特权非密口令
router(config)#line console 0 ;进入控制台口
router(config-line)#line vty 0 4 ;进入虚拟终端
router(config-line)#login ;要求口令验证
router(config-line)#password xx ;设置登录口令xx
router(config)#(Ctrl+z) ;
返回特权模式


常用命令 telnet 192.168.0.13x (x为路由器号,如r1就是131)
password: cisco rx> enable password: cisco
下面的配置命令涉及到端口的均以serial 0 为例,请将s0及s1口均配置,s1配置命令如s0 router> enable
从用户模式进入特权模式 r10#c? cd clear clock configure connect copy r10
#clock % Incomplete command. r10#clock ? set Set the time and date r10#clock set ? hh:mm:ss Current Time r10#clock set 11:32:40 ? <1-31> Day of the month MONT

H Month of the year r10#clock set 11:32:40 20 april ? <1993-2035> Year r10#clock set 11:32:40 20 april 2034 ? r10#clock set 11:32:40 20 april 2034 router# config terminal 从用户模式进入特权模式 router(config)# hostname r1 配置用户名为r1 r1(config)# exit 退出特权模式 r1# show controllers serial 0 查看串口0的物理层信息,主要是查看DTE/DCE r1# config terminal r1(config)# no ip domain-lookup 关闭动态域名解析 r1(config)# ip domain-lookup 打开动态域名解析 r1(config)# ip name-server 202.106.0.20 打开动态域名解析之后便可以指定DNS服务器 r1(config)# interface serial 0 进入serial 0的接口配置模式 r1(config-if)# no shutdown 路由器出厂默认所有端口关闭,使用此命令使它打开 r1(config-if)# encapsulation ppp 封装ppp r1(config-if)# clock rate 64000 如果是DCE便需要设置时钟速率,如果是DTE便不需要 r1(config-if)# ctrl+c 或者ctrl+z 快捷键退出到到特权模式 r1# show interface serial 0 查看S0信息,如果看到serial和line protocol都显示up说明链路两端都设置成功 注意:如果出现 serial down , line down 可能对方的端口没有打 no shutdown或者电缆没有插好; 如果出现 serial up , line down 可能是DCE端没有设置 clock rate , 也可能是封装格式不对 r1# show cdp neighbors 查看CDP邻居信息. r1# show cdp entry * 可以看到邻居的IP信息 r1# show cdp traffic r1# show cdp interface r1#c onfig t r1(config)# interface serial 0 r1(config-if)# no cdp enable #show version #show startup-config #show running-config r1# config t r1# interface serial 0 r1(config-if)# ip address 10.0.0.1 255.0.0.0 进入相应的接口配置相应的IP地址 r1# ping 10.0.0.2 使用ping 命令查看邻居的连通性 r1# show ip route 查看自己的路由表,可以看到以C打头的路由信息,这是直连的路由信息 做完以上实验之后,就可以telnet到自己的邻居上了,练习telnet命令和快捷键+x,记住三个键一块按,然后放开之后才去按x r1# show user (可以查看究竟有那些用户登陆到了r1上) r1# show session (可以查看r1登陆到了那些其他的路由器上) r1#c onfig terminal r1(config)# line vty 0 4 进入虚拟线程配置模式,在这个模式里面可以对telnet功能进行配置 r1(config-line)# login r1(config-line)# password cisco 配置telnet密码,默认的网络设备被telnet的功能是关闭的,配了密码之后会自动打开,telnet上路由器时输入此密码可以进入用户模式 r1(config)# enable password cisco 配置进入enable模式的密码 r1(config)# enable secret ciscocisco 配置进入enable模式的密码,是加密的密码,show run是看不见的,如果enable passwod和enable secret都设置了,则enable secret生效 r1(config)# line console 0 r1(config-line)# login r1(config-line)# password cisco

配置进入用户模式的密码,用console线连接路由器并配置的时侯输入此密码可以进入用户模式 r1(config-line)# logging synchronous 输入同步 r1(config-line)# exec-timeout 0 0 禁止因为一段时间没有输入而跳出(类似windows里面的屏保) r1# copy running-config startup-config 保存配置,考试的时侯注意题目的要求,如果题目要求里面要求你保存配置就一定不能少了这一项 #show cdp neighbors #show cdp entry * #show cdp traffic #show cdp interface r1(config)# router rip 启动RIP路由协议 r1(config-router)# network 20x.20x.20x.0 r1(config-router)# network 192.168.0.0 发布网段,注意network 后面是接的是网络号而不是IP地址 r1# show ip route 查看路由表,可以看到以R开头的路由信息,是从rip学来的路由信息 r1# config t r1(config)# router ospf 200 (注意:这个200只是一个本地的进程号,可以随便配) r1(config-router)# network 192.168.0.101 0.0.0.0 area 0 (发布一个接口) r1# show ip route 可以看到以O开头的信息取代以R开头的信息 r1# show ip protocols 查看所有的路由协议的信息 r1# show ip ospf neighbors 查看ospf的邻居 r1# show ip ospf interface 查看启用了ospf的接口,需要注意的是可以看到究竟把接口放到了什么域里面 r1(config)# router igrp 300 (一定要注意要在igrp后面加自治系统号,考试的时侯题目会告诉你AS number,照敲就是) r1(config-router)# network 10.0.0.0 r1# show ip route 可以看到以I开头的路由信息取代了以O开头的路由信息,这是因为igrp的管理距离是100,小于ospf的110 r1(config)# router eigrp 100 (注意自治系统号必须一样) r1(config-router)# network 192.168.0.0 0.0.0.255 (注意反掩码的应用) r1# show ip route 看到以D开头的信息取代以I开头的信息,EIGRP的管理距离是90 r1# show ip eigrp neighbors 查看eigrp的邻居 r1# show ip route eigrp 查看通过eigrp学来的最佳路由 r1# show ip eigrp topology 可以查看所有通过eigrp学来的可能的路由(包括次优化路由) r1# debug ip rip 可以看到30s一次的rip路由的收发 r1# debug ip igrp transactions r1# debug ip igrp events r1# debug ip eigrp r1# debug ip ospf events r1(config)# access-list 1 permit 192.168.0.0 0.0.255.255 标准访问列表:只允许源地址为192.168.x.x, x为任意数 r1(config)# access-list 133 permit udp host 192.168.0.2 any eq 8000 r1(config)# access-list 133 permit udp host 192.168.0.3 any eq 8000 r1(config)# access-list 133 deny udp any any eq 8000 r1(config)# access-list 133 permit ip any any 扩展访问列表:对于8000这个端口号,只允许192.168.0.2和192.168.0.3两台主机,其他的不限 r1(config-if)# ip access-group 133 out (将访问控制列表133应用在接口的出方向上) r1(config-if)# ip access-group 1 in (将访问控制列表1应用在接口的入方向上) r10(c

onfig)#access-list 101 permit tcp 192.168.0.0 0.0.255.255 host 192.168.0.140 eq telnet r10(config)#access-list 101 deny tcp any host 192.168.0.140 eq telnet r10(config)#access-list 101 permit ip any any r10(config)#interface ethernet 0 r10(config-if)#ip access-group 101 in (将扩展访问控制列表101用在e0的进方向上,只允许192.168.0.0网段的用户的telnet数据包通过,其他网段的telnet数据包被拒绝。非telnet数据包不受影响) r10(config)# access-list 1 permit 192.168.0.0 0.0.255.255 r10(config)# line vty 0 197 r10(config-line)# access-class 1 in (将访问控制列表1放置在telnet线程上,使得只有192.168.0.0网段上的主机可以telent进来) r8(config)#ip nat inside source static 192.168.0.3 210.12.13.2 r8(config)#interface ethernet 0 r8(config-if)#ip nat inside r8(config-if)#interface serial 0 r8(config-if)#ip nat outside r8#show ip nat translations Pro Inside global Inside local --- 210.12.13.2 192.168.0.3 r1# clear ip nat translation * (清除映射) r1(config)# ip nat inside source static 192.168.0.1 133.1.1.3 (静态的将192.168.0.1一对一的映射为133.1.1.3) r1(config)# ip nat pool abc 133.133.133.3 133.133.133.8 netmask 255.255.255.0 (定义内部全局地址的范围) r1(config)# access-list 1 permit 192.168.0.0 0.0.0.255 (定义内部网中可以被翻译的地址) r1(config)# ip nat inside source list 1 pool abc overload ( 将list 1定义的内部本地地址翻译成pool abc定义的内部全局地址,overload 启动PAT ) r1(config)# interface ethernet 0 r1(config-if)# ip nat inside r1(config)# interface serial 0 r1(config-if)# ip nat outside r1# show ip nat translations (查看已经翻译的地址映射) r1# clear ip nat translation * (清除映射) r1 s0 ---------------------------------------- s0 r2 142.1.2.2 142.1.1.1 实验2: r1(config)# int serial 0 r2(config)# username router1 password ciscocisco r1(config-if)# encapsulation ppp r1(config-if)#ppp authentication pap chap (启动PAP验证) r1(config-if)#ppp pap sent-username router1 pass ciscocisco (配置此端口发送帐户密码,优先级高于全局配置模式下的配置) r1(config-if)#ppp authentication chap (启动CHAP验证) r1(config-if)#ppp chap hostname router1 (配置此端口发送的帐户,优先级高于全局配置模式下的配置) r1(config-if)#ppp chap password ciscocisco (配置此端口发送的密码,优先级高于全局配置模式下的配置) 如果没有在接口配置模式下配置帐户和密码,路由器会将自己的名字作为自己的帐户名,并且认为网络中的密码都是一致 的 cisco路由器默认的认为网络上所有的密码都是一样的, 同时会将自己的主机名用作自己的帐户名。 实验1: r1(config)# hostname r1 r2(config)# hostname r2 r1(config)# username r2 password cisco r2(config)# username

r1 password cisco r1(config)#interface serial 0 r1(config-if)#encapsulation ppp r1(config-if)#ppp authentication chap r1(config-if)#ppp authentication pap r1(config-if)#ppp authentication pap chap r1(config)# int serial 0 r1(config-if)# encapsulation frame-relay (封装成帧中继) r1(config-if)# frame-relay lmi-type ansi (配置LMI类型为ANSI) r1(config-if)# ip address 142.1.2.2 255.255.255.0 (配置IP地址) r1(config-if)# no frame-relay inverse-arp r1(config-if)#frame-relay interface-dlci 110 (指定DLCI号) r1(config-if)# frame-relay map ip 142.1.2.1 110 broad (配置映射关系,理解为:要想访问地址142.1.2.1,就必须从本地DLCI 110发出) r1(config-if)# frame-relay map ip 142.1.2.3 120 broad r1(config-if)# frame-relay map ip 142.1.2.4 140 broad r1(config)# interface serial 1 r1(config-if)# encapsulation frame-relay (把物理接口封装成帧中继) r1(config)# interface serial 1.130 point-to-point (建立1.130点对点子接口) r1(config-subif)# frame-relay interface-dlci 130 (指定DLCI号) r1(config-subif)# ip address 145.45.45.1 255.255.255.0 r1(config)# interface serial 1.145 multipoint (建立1.145多点子接口) r1(config-subif)# ip address 145.46.46.1 255.255.255.0 r1(config-subif)# frame-relay map ip 145.46.46.2 145 broadcast rate system terminal user r5(config)# int bri0 r5(config-if)# isdn switch-type basic-net3 (配置ISDN交换机类型,中国的都是basic-net3) r5(config-if)# ip address negotiated (自动获取IP地址,多用于普通的上网服务) r5(config-if)# ip address 142.1.2.2 255.255.255.0 (配置IP地址,多用于公司远程站点之间的访问) r5(config-if)# encapsulation ppp (封装成PPP,中国使用的都是PPP) r5(config-if)# dialer string 2631 (通过2631上网,类似普通的用计算机拨号上网) r5(config-if)# ppp authentication pap (配置验证,注意: 如果没有验证的情况下,ISDN速度只能是64K) r5(config-if)# ppp pap sent-username 263 password 263 r5(config-if)# dialer load-threshold 128 outbound (当第一个B信道利用率超过50%的时侯启用第二个B信道) r5(config-if)# dialer-group 1 (启用拨号组1) r5(config-if)# ppp multilink (启用多链路) r5(config-if)# dialer map ip 142.1.1.1 broadcast name to-center 62574385 (访问远程站点,如银行分支机构访问总行数据库) Ctrl+E 移动光标到本行的末尾 Ctrl+F 光标向前移动一个字符 Ctrl+R 重新显示一行, Ctrl+Shitf+6,then X 当telnet到多个路由器时返回到原路由器 Ctrl+U 删除一行 Ctrl+W 删除一个字 CTRL+Z 结束配置模式并返回EXEC(执行状态) debug dialer 显示呼叫建立和结束的过程 debug frame-relay lmi 显示在路由器和帧中继交换机之间的lmi交换信息 debug ip igrp events 提供在网络中运行的IGRP路由选择信息的

概要 debug ip igrp transactions 显示来自相邻路由器要求更新的请求消息和由路由器发到相邻路由器的广播消息 debug ip rip 发送控制台消息显示有关在路由器接口上收发RIP数据包的信息 debug ipx 显示通过路由器的RIP和SAP信息 debug isdn q921 显示第层进程 debug isdn q931 显示第三层进程 delete nvram 删除1900交换机-NVRAM的内容 delete vip 删除交换机的VTP配置 description 在接口上设置---个描述 dialer idle-timeout number 告诉BRI线路如果没有发现触发DDR的流量什么时候断开 dialer list number protocol 为DDR链路指定触发DDR的流量 protocol permit/deny dialer load-threshold number 设置描述什么时候在ISDN链路上启闭第二个BRI的参数 inbound/outbound/either Dialer map protocol address 代替拨号串用于作ISDN网络中提供更好的安全性 name hostname number dialer string 设置用于拨叫BRl接口的电话号码 disable 从特权模式返回用户模式 disconnect 从原路由器断开同远楞路由豁的连接 dupler 设置一个接口的双工 enable 进入特权模式 enable password 设置不加密的启朋口令 enable password level 1 设置用户模式口令 enable password level 15 设置启用模式口令 enable secret 设置加密的启用秘密口令。如果设置则取代启用口令 encapsulation 在接口上设置帧类型 encapsulation frame-relay 修改帧中继串行链路上的封装类型 encapsulation frame-relay 将封装类型设置为因特网工程任务组 (IETF,Internet Enginering Task Force)类型。连接Cisco路由器和非Cisco路由器 encapuslation hdlc 恢复串行路由器的默认封装HDLC encapuslation isl 2 为VLAN 2设置ISL路由 encapuslation ppp 将串行链路上的封装修改为PPP erase starup 删除startup-config erase starup-config 删除路由器上的NVRAM的内容 Esc B 向后移动一个宇 Esc F 向前移动一个宇 config t no enable sec enable pass cisco no ip domain-lookup ip route 0.0.0.0 0.0.0.0 192.168.0.1 line vty 0 197 login pass cisco exit line console 0 logg sy exit exit \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ 思科认证CCNA考试实验常用的命令总结 router> enable 从用户模式进入特权模式 router# disable or exit 从特权模式退出到用户模式 router# show sessions 查看本机上的TELNET会话 router# disconnect 关闭所有的TELNET会话 router# show users 查看本机上的用户 router# erase startup-config 删除NVRAM中的配置 router# reload 重启路由器 router# config terminal 从用户模式进入特权模式 router(config)# hostname rl 配置用户名为rl router(config)# #banner welcome# 配置开机话语 router# show controllers serial0 查看串口0的物理层信息(主要是查看DTE/DCE) router# show ip interface

查看端口的IP配置信息 router# show hosts 查看主机表 end or ctrl+z 从各种配置模式退到特权模式 rl(config)# no ip domain-lookup 关闭动态域名解析 rl(config)# ip domain-lookup 打开动态域名解析 rl(config)# ip name-server 202.106.0.20 打开动态域名解析之后便可以指定DNS服务 rl(config)# interface serial 0 进入serial 0的接口配置模式 rl(config-if)# no shutdown 路由器出厂默认所有端口关闭,使用此命令使它们打开 rl(config-if)# encapsulation ppp 封装ppp rl(config-if)# clockrate 64000 如果是DCE使需要设置时钟速率,如果是DTE使不必 设置 rl(config-if)# bandwidth 64 设置端口带宽为64K rl(config-if)# ctrl+c 或者ctrl+z 快捷键退出到特权模式 rl# show interface serial 0 查看s0信息,如果看到serial和 line protocol都显 示up,说明链路两端都设置成功 注意:如果出现serial down, line down 可能对方的端口没有打no shutdown或者电缆没有插好;如果出现serial up, line down 可能是DCE端没有设置clock rate, 也可能是封装格式不对 rl# show cdp neighbors 查看CDP邻居信息 rl# show cdp entry * rl(config-if)# ip add 10.0.0.1 255.0.0.0 进入相应的接口,配置相应的IP地址 rl# ping 10.0.0.2 使用ping命令查看邻居的连通性 rl# show ip route 查看路由表,可以看到以C打头的路由 信息,这是直连的路由信息; 可以看到 R开头的路由信息,是从rip学来的路由 信息;可看到以 I开头的路由信息取代 了以R开头的路由信息,这是因为igrp 的管 理距离是100,小于rip的120 rl(config-if)# router rip 启动RIP路由协议 rl(config-router)# network 10.0.0.0 发布网段(注意network后面是接的网络号而 不是IP地址) rl# show ip protocol 查看配置的路由协议 rl(config)# router igrp 300 一定要注意在IGRP后面加自治系统号,考试的时候题目 会告诉你AS NUMBER, 照敲就是 rl(config-router)# network 10.0.0.0 rl(config)# line vty0 4 进入虚拟线程配置模式,在此模式可对telnet功能进行配置 rl(config-line)# login \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ CCNA考试命令大总结 路由器实验: router> enable 从用户模式进入特权模式 router# disable or exit 从特权模式退出到用户模式 router# show sessions 查看本机上的TELNET会话 router# disconnect 关闭所有的TELNET会话 router# show users 查看本机上的用户 router# erase startup-config 删除NVRAM中的配置 router# reload 重启路由器 router# config terminal 从用户模式进入特权模式 router(config)# hostname rl 配置用户名为rl router(config)# #banner welcome#

配置开机话语 router# show controllers serial0 查看串口0的物理层信息,主要是查看DTE/DCE router# show ip interface 查看端口的IP配置信息 router# show hosts 查看主机表 end or ctrl+z 从各种配置模式退到特权模式 rl(config)# no ip domain-lookup 关闭动态域名解析 rl(config)# ip domain-lookup 打开动态域名解析 rl(config)# ip name-server 202.106.0.20 打开动态域名解析之后便可以指定DNS服务 rl(config)# interface serial 0 进入serial 0的接口配置模式 rl(config-if)# no shutdown 路由器出厂默认所有端口关闭,使用此命令使它们打开 rl(config-if)# encapsulation ppp 封装ppp rl(config-if)# clockrate 64000 如果是DCE使需要设置时钟速率 如果是DTE就不必设置 rl(config-if)# bandwidth 64 设置端口带宽为64K rl(config-if)# ctrl+c 或者ctrl+z 快捷键退出到特权模式 rl# show interface serial 0 查看s0信息,如果看到serial和line protocol都显示up,说明链路两端都设置成功 注意:如果出现serial down, line down 可能对方的端口没有打开;no shutdown 或者电缆没有插好;如果出现serial up, line down 可能是DCE端没有设置clock rate, 也可能是封装格式不对。 rl# show cdp neighbors 查看CDP邻居信息 rl(config-if)# ip add 10.0.0.1 255.0.0.0 进入相应的接口,配置相应的IP地址 rl# ping 10.0.0.2 使用ping命令查看邻居的连通性 rl# show ip route 查看路由表,可以看到以C打头的路由信息,这是直连的路由信息;可以看到R开头的路由信息,是从rip学来的路由信息;可看到以I开头的路由信息取代了以R开头的路由信息,这是因为igrp的管理距离是100,小于rip的120 rl(config-if)# router rip 启动RIP路由协议 rl(config-router)# network 10.0.0.0发布网段。注意network后面是接的网络号,而不是IP地址 rl# show ip protocol 查看配置的路由协议 rl(config)# router igrp 300 一定要注意在IGRP后面加自治系统号,考试的时候题目会告诉你AS NUMBER,照敲就是 rl(config-router)# network 10.0.0.0 rl(config)# line vty0 4 进入虚拟线程配置模式,在这个模式里可对telnet功能进行配置 rl(config-line)# login rl(config-line)# password cisco 配置telnet密码,默认的网络设备telnet的功能是关闭的,配了密码之后会自动打开 rl(config)# enable password cisco 配置进入enable模式的密码, 区分大小写 rl(config)# enable secret cisco 配置进入enable模式的密码,是加密的密码,show run是看不见的 rl(config)# line console 0 rl(config-line)# login rl(config-line)# password cisco 配置进入用户模式的密码 rl(config-line)# logging synchr

onous 输入同步 rl(config-line)# exec-timeout 0 0 禁止因为一段时间没有输入而跳出 rl# copy running-config startup-config 保存配置,考试的时候注意题目的要求,如果题目里要求你保存配置就一定不能少了这一项 r1# copy tftp startup-config r1# copy running-config tftp r1# copy tftp flash 交换机实验: switch(config)# ip address 192.168.0.177 255.255.255.0 与路由器在接口上的配置IP不同,交换机是在全局配置模式配置 switch(config)# ip default-gateway 192.158.0.1 给交换机配置一个缺省网关,请注意,不用写掩码 switch(config)# vlan2 name cisco 配置一个vlan2并且指定名字叫CISCO switch# show interfaces 查看端口状态 switch(config)# interface e0/10 进入端口e0/10 switch(config-if)# vlan-membership static 2 将端口放进vlan2里面 switch(config)# int f0/26 进入快速以太网端口f0/26 switch(config-if)# trunk on 启用trunk,注意:只能在百兆以上端口启用trunk switch(config-if)# notrunk-vlan 51 52 在主干上关闭VLAN51、52的传输

相关文档
最新文档