广域网基本配置命令

合集下载

华为基本配置命令

华为基本配置命令

system-view 进入系统视图1. 路由基本配置:主机名:sysname 名字欢迎语:header shell information“xxxx”接口IP地址:ip add 地址子网掩码广域网连接:串行接口HDLC:link-protocol hdlc(绑定hdlc)PPP:link-protocol ppp(绑定ppp)ppp authentication-mode papppp pap local-user xxxx password xxxx(将对端用户名与验证密码加入本地)ppp authentication-mode chapppp chap user xxxx(验证本地用户名)ppp pap local-user xxxx password xxxx(将对端用户名与验证密码加入本地)帧中继:link-protocol fr(绑定fr)fr interface-type dce/dteundo fr inarpfr dlci 数值quitfr ip 对方ip 己方dlci broadcast2.静态路由:包含默认路由ip route-static 目的地址掩码下一跳/接口[preference(优先级) 数值]ip route-static 0.0.0.0 0.0.0.0(默认路由全0)下一跳/接口3.动态路由:RIP: rip 1version 1/2network 网段(通告到rip协议)OSPF:ospf 1 router-id 10.0.1.1area 0(区域0)network 10.0.1.0 0.0.0.255(反掩码)4.访问控制列表ALC[RouterA] acl number 1(数值)[RouterA-acl-basic-1] rule permit source 1.1.1.1 0.0.0.0 [RouterA-acl-basic-1] quit交换:1.Consel口登录连接:[switch]user-interface consle0[switch-user-consle0]authentication-mode password设置登录用户验证方式为密码[switch-user-consle0]set authentication password simple huawei 密码为huawei[switch-user-consle0]idle-timeout 20(空闲超时)0(默认超时)[switch-user-consle0]quit2.配置Telnet连接:(1)vlan1管理IP(管理PC也要IP)ip add xxxx(2)line vtp 线路密码[switch]user-interface vty 0 4[switch-user-vty0-4]authentication-mode password设置登录用户验证方式为密码[switch-user-vty0-4]set authentication password simple huawei 密码为huawei[switch-user-vty0-4]user privilege level 3用户权限级别3 [switch-user-vty0-4]quit(3)超级密码super password simple(明文加密) huaweisuper password cipher(密文加密) huawei3.VLAN创建、划分vlan 1 /vlan batch 1 2 3(创建vlan)port 端口号(增加端口)4.trunk口配置port link-type trunk创建trunk口port trunk pvid vlanport trunk allow-pass vlan all。

思科路由器命令大全(完整版)

思科路由器命令大全(完整版)

思科路由器命令大全(完整版)思科路由器命令大全(完整版)本文档旨在提供思科路由器命令的详细说明和使用指南,包括路由器配置、网络管理、安全性设置等内容。

每个章节都详细介绍了不同的命令和参数,以帮助用户更好地理解和使用思科路由器。

1:路由器基本配置1.1 主机名设置1.2 用户名和密码设置1.3 IP 地址和子网掩码配置1.4 默认网关配置2:接口配置2.1 以太网接口配置2.2 串行接口配置2.3 子接口配置2.4 虚拟局域网 (VLAN) 配置3:路由协议配置3.1 静态路由配置3.2 动态路由配置3.2.1 RIP 配置3.2.2 OSPF 配置3.2.3 BGP 配置4:网络管理4.1 SNMP 配置4.2 NetFlow 配置4.3 Syslog 配置4.4 路由器时间设置5:安全性配置5.1 访问控制列表 (ACL) 配置5.2 VPN 配置5.3 防火墙配置5.4 AAA 配置附件:本文档附带的附件包括示例配置文件、命令输出示例等,以帮助读者更好地理解和应用文档中的内容。

法律名词及注释:本文档所涉及的法律名词及其注释如下:1:主机名:指路由器的主机标识名称,用于在网络中识别路由器。

2:用户名和密码:用于登录和管理路由器的凭证信息。

3: IP 地址:网络协议中用于唯一标识设备的数字地址。

4:子网掩码:用于标识 IP 地址中网络部分和主机部分的分界线。

5:默认网关:用于转发网络流量的下一跳路由器。

6:以太网接口:用于连接局域网设备的物理接口。

7:串行接口:用于连接广域网设备的物理接口。

8:子接口:在一个物理接口上创建多个逻辑接口,用于实现VLAN 分隔等功能。

9:虚拟局域网 (VLAN):用于将局域网划分成多个逻辑网络的技术。

10:静态路由:手动配置的路由表项,用于指定数据包传输的路径。

11:动态路由:根据路由协议动态学习和更新的路由表项,用于自动路由选择。

12: RIP:路由信息协议,一种距离向量路由协议。

锐捷路由器配置命令大全

锐捷路由器配置命令大全

锐捷路由器配置命令大全1、网络设置1.1 WAN口配置用于配置WAN口连接的参数,包括IP地质、子网掩码、网关、DNS服务器等。

配置命令示例:set interface wan0 address 192.168.1.100/24set interface wan0 gateway 192.168.1.1set interface wan0 primary-dns 8.8.8.8:::1.2 LAN口配置用于配置LAN口连接的参数,包括IP地质、子网掩码、DHCP 服务器等。

配置命令示例:set interface lan1 address 192.168:0.1/24set interface lan1 dhcp enable:::1.3 VLAN配置用于配置VLAN,将不同的LAN口划分成不同的虚拟网络。

配置命令示例:set vlan vlan1 ports allset vlan vlan2 ports lan1,lan2:::2、安全设置2.1 密码设置用于设置路由器登录密码和特权密码。

配置命令示例:set system login user admin password encrypted 123456 set system login enable-password encrypted 654321:::2.2 ACL配置用于设置访问控制列表,限制某些IP地质或端口的访问。

配置命令示例:set access-list 1 permit ip 192.168:0:0/24 anyset access-list 2 deny tcp any any eq 22:::3、路由配置3.1 静态路由用于设置静态路由,手动指定下一跳地质。

配置命令示例:set static-route 0:0:0:0/0 next-hop 192.168.1.1:::3.2 动态路由用于配置动态路由协议,如RIP、OSPF、BGP等。

[广域网访问设置]广域网监控设置说明

[广域网访问设置]广域网监控设置说明

[广域网访问设置]广域网监控设置说明篇一: 广域网监控设置说明公网访问远程监控主机操作说明南京傲格视科技有限公司张海峰制作? 如果监控主机端是通过拨号上网和专线上网的,不通过路由器.那么操作步骤和在局域中设置是一样的.?具体步骤:1. 启用DMZ虚拟主机. 该操作是最简单的办法,它将路由器外网IP地址直接映射到内网DVR主机上;缺点是将DVR主机直接映射到外网,使DVR 直接暴露于公网之上,特别容易遭受攻击,感染病毒。

,该方法是相对较为安全的操作方式,只开放有用的端口,有效屏蔽来自外网的攻击,通过客户端软件远程监控必开80端口。

图1-4? 软件所涉及到的每个端口都具有不同的功能序号134 默认端口号80 8000 8001 8004 功能提供WEB控件下载传输实时音视频数据注释使用客户端软件监控的无须开放此端口服务端控制命令监听端口文件传输监听接口,服务器如果需要正常使用网络传输和其他网络联动操作,需要使用此端口;需要实现远程文件下载传输的系统,服务端需要使用此端口图1-5注: 由于软件涉及的端口较多,但有的路由器只支持开几个端口.如我们介绍的TP-LINK路由器,只能开8个口.如果客户需要开多个端口.可以更换一下支持多端口的路由器。

[)上面所介绍的便是客户端在广域网中访问临控主机端所涉及到的端口开放问题.当我们设置好路由器的端口后,便对软件进行设置. 主机端和客户端的软件设置的步骤不再叙述。

? 如何实现IE远程访问IE浏览的操作:1.首先需要手动设置启用插件,如图:打开IE浏览器,设置[工具]-[Internet选项]里,选择[安全]签栏,出现如下图所示窗口:单击[自定义级别]后弹出如下窗口:启用全部ActiveX控件选项。

或者Mac 的Wi-Fi 搜索列表里,需要手动添加Wi-Fi 的SSID 名称。

好处是可以降低「蹭网」的几率,同时可以降低「辐射过敏症」人群的焦虑感。

「无线诊断」程序的Wi-Fi 扫描默认频段的设置都是「自动」,因为周边采用2.4GHz的Wi-Fi 设备比较多,很容易相互干扰导致信号不稳定,可以扫描一下左邻右舍目前采用的频段,设置不同的频段来规避干扰。

广域网协议配置

广域网协议配置

广域网协议配置【实验目的】●掌握PPP协议的基本配置。

●掌握PPP协议验证的配置。

【实验仪器和设备】●交换机2台、路由器2台、标准网线2条、计算机2台RTBPCB【实验内容】在模拟的点到点链路上配置PPP协议、PAP验证和CHAP验证。

【实验原理和步骤】任务一:PPP协议基本配置步骤一:运行超级终端并初始化路由器配置将PC(或终端)的串口通过标准Console电缆与交换机的Console口连接。

电缆的RJ-45头一端连接路由器的Console口;9针RS-232接口一端连接计算机的串行口。

检查设备的软件版本及配置信息,确保各设备软件版本符合要求,所有配置为初始状态。

如果配置不符合要求,请学生在用户视图下擦除设备中的配置文件,然后重启设备以使系统采用缺省的配置参数进行初始化。

步骤二:依据规划建立两台路由器之间的物理连接将两台路由器的S1/0接口通过V35电缆连接,然后在RTA上执行命令display interfaceserial5/0,根据其输出信息可以看到:Serial5/0 current state: up Line protocol current state: upLink layer protocol is: ppp在RTB上执行同样的命令并查看如上信息,通过如上输出信息可以得知,路由器串口默认的链路层封装协议是ppp。

步骤三:配置路由器广域网接口IP地址在RTA上配置广域网接口S5/0的IP地址。

请补充完整的配置命令:[RTA]interface Serial 5/0[RTA-Serial5/0] ip address 10.1.1.1 30 在RTB上也完成广域网接口IP地址配置。

在RTA的S5/0接口模式下,执行命令display this,可以看到:interface Serial5/0link-protocol pppip address 10.1.1.1 32 ,根据此信息检查并核实配置的正确性。

DN06 广域网协议原理及配置

DN06 广域网协议原理及配置

故障之一:链路始终不能转为Up状态

PPP验证参数配置不正确
故障之二:物理链路不能转为Up状态
show
interface serial number命令来查看接口状态
X.25协议概述
X.25
DTE DCE
X.25
公共网
DCE
X.25
DTE

X.25 协议是数据终端设备(DTE)和数据电路终接设备(DCE) 之间的接口规程。

encapsulation hdlc
设置存活时间以探寻链路及对端路由器的
工作状况

keepalive time
PPP协议简介
PSTN/ ISDN
接入服务器
PPP 封装

PPP协议是在SLIP的基础上发展起来的 PPP协议是数据链路层协议,位于第二层 物理层可以是同步电路或异步电路
PPP的组成
向分组层通知链路层的状态
X.25的配置
配置X.25工作模式

encapsulation x25 [[ dte|dce ] | [ bfe|cisco-compatible|ddn|ietf ]]
配置X.121地址

x25 address x.121-address
创建协议地址到X.121地址的映射
X.25的虚电路
统计时分复用
SVC(交换虚电路)和PVC(永久虚电路)
一个接口最多可以配置4095条虚电路
X.25的链路层协议LAPB
链路层的主要功能如下:
在DTE和DCE之间有效地传输数据 确保接收器和发送器之间信息的同步 检测和纠正传输中产生的差错
识别并向高层协议报告规程性错误

广域网实验-路由基本概念及静态路由配置

广域网实验-路由基本概念及静态路由配置

静态路由配置
Stub Network
172.16.1.0 S0
10.0.0.0 Network
B
172.16.2.2
172.16.2.1
A B
ip route 10.0.0.0 255.0.0.0子网掩码 172.16.2.2 子网掩码
这是单向路由,还需要在对方的路由器上配置一条相反的路由 这是单向路由,还需要在对方的路由器上配置一条相反的路由。 路由连网络 hub连终端
路由表的建立和维护
路由表最开始是 如何建立起来的 ? 在路由表建立起 来之后,是如何 进行维护的?
路由分类
直连路由 静态路由 动态路由
直连路由
1的个数 10.0.0.1/2Fra bibliotek fei_0/1 1的个数 192.168.0.1/30
Fei0/0
A
192.168.0.2/30
B
Interface fei_0/1 fei_0/1 e1_1 e1_1
Netstat应用举例一 Netstat应用举例一
C:\WINDOWS> netstat -nr Route Table Active Routes: 激活的路由
Network Address Netmask Gateway Address Interface Metric
0.0.0.0 0.0.0.0 192.168.0.150 192.168.0.19 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 192.168.0.0 255.255.255.0 192.168.0.19 192.168.0.19 192.168.0.19 255.255.255.255 127.0.0.1 127.0.0.1 192.168.0.255 255.255.255.255 192.168.0.19 192.168.0.19 224.0.0.0 224.0.0.0 192.168.0.19 192.168.0.19 255.255.255.255 255.255.255.255 192.168.0.19 192.168.0.19

DHCPv6配置

DHCPv6配置

DHCPv6配置手册本手册著作权属迈普通信技术有限公司所有,未经著作权人书面许可,任何单位或个人不得以任何方式摘录、复制或翻译。

侵权必究。

前言用户指南<用简要的语言阐述写这篇文档的目的,同时对对本手册的主要内容进行简要叙述,使读者对整个说明书有一个大致的理解。

>例如:本手册主要讲述如何通过命令行界面完成迈普设备的广域网协议的配置。

本手册尽量将系统的每一个功能的配置命令放在同一章,这样当您需要配置某种功能的时候,只需查看对应的章节即可。

对一些相互交错的功能的配置命令,如果不能放在一起,本手册会特别指明。

希望本手册能对您的工作有所帮助!读者对象<本手册适用的人员>例如:●网络工程师●技术推广人员●网络管理人员●……适用范围<给出本手册适用的软件版本、硬件版本、设备类型等。

>本书约定命令行关键字用加粗表示;命令行参数用斜体表示。

大括号“{ }”表示括号中的选项是必选的;中括号“[ ]”表示括号中的选项是可选的;尖括号“<>”表示括号中的信息不被显示出来;方括号“【】”表示括号中的内容需要用户注意;竖线“|”用于分隔若干选项,表示二选一或多选一;正斜线“/”用于分隔若干选项,表示被分隔的各选项是可以被同时选中的;“ 注意”表示需要读者注意的事项,是配置系统的关键之处,希望用户能认真阅读。

“ 注”表示对前面内容的注解;“ 图解”表示对图例的文字解释。

声明由于产品版本升级或其它原因,本手册内容会不定期进行更新。

除非另有约定,本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。

目录第1章简介 (1)第2章IP LOCAL POOL配置 (2)2.1 简介 (2)2.2 基本指令描述 (2)第3章DHCPV6配置 (4)3.1 简介 (4)3.2 基本指令描述 (4)3.3 应用实例 (8)3.3.1 应用实例一 (8)3.3.2 应用实例二 (9)3.3.3 应用实例三 (10)3.4 监控和调试 (11)3.4.1 监控命令 (11)3.4.2 监控命令实例 (11)3.4.3 调试命令 (12)3.4.4 调试命令实例 (13)第1章简介IPv6 主机可以使用多种方法来配置地址:无状态地址自动配置:用于对链接本地地址和其他非链接本地地址两者进行配置,方法是与相邻路由器交换路由器请求(RS)和路由器公告(RA)消息。

华为路由器配置手册---

华为路由器配置手册---

华为路由器配置手册华为路由器配置手册第一章系统基本命令本章主要介绍命令行接口相关命令、配置文件管理命令、基本的系统管理命令、网络测试工具命令、系统调试命令、SNMP配置命令、日志配置命令和终端服务命令。

第二章接口配置命令本章主要介绍以太网口配置命令、串口配置命令、CE1/PRI接口配置命令和接口管理命令。

第三章广域网协议配置命令本章主要介绍PPP、SLIP、MP、LAPB、X.25、X.25交换、帧中继和ISDN协议配置命令。

第四章网络协议配置命令本章主要介绍IP地址配置命令、静态地址解析配置命令、静态域名解析配置命令、地址转换配置命令、IP性能配置命令、静态路由配置命令、OSPF路由协议配置命令、RIP路由协议配置命令、IGRP路由协议配置命令、BGP路由协议配置命令和IPX协议配置命令。

第五章安全配置命令本章主要介绍AAA配置命令、Radius协议配置命令、终端访问安全配置命令、防火墙配置命令和包过滤配置命令。

第六章拨号配置命令本章主要介绍DDR配置命令和Modem管理配置命令。

第七章备份中心配置命令本章主要介绍备份中心配置命令。

第八章VPN配置命令本章主要介绍L2TP协议配置命令。

第九章桥配置命令本章主要介绍透明桥协议配置命令。

第十章Quidway(R)系列路由器调试命令本章主要介绍调试命令的使用方法及各协议或功能的调试命令。

第一章系统基本命令1.1命令行接口相关命令与命令行接口相关的命令包括:configurecontroller e1disableenableexithelpinterfacelanguagelogic-channelroutershow historyvpdn-group1.1.1 configure用户使用configure命令从特权用户模式进入全局配置模式。

configure【命令模式】特权用户模式【举例】Quidway#configureEnter configuration commands, one per line. End with command exit! Quidway(config)#【相关命令】exit1.1.2. controller e1用户使用controller e1命令从全局配置模式进入CE1/PRI接口配置模式。

网络设备配置命令

网络设备配置命令

项目二设备到货验收与初始配置一、配置交换机路由器名字(config)#hostname 名字二、配置交换机管理地址(config)#int vlan 1(config-if)#ip address IP地址子网掩码(config-if)#no shutdown(config-if)#exit三、配置交换机缺省网关(config)#ip default-gateway IP地址四、配置交换机路由器特权密码(从用户模式进入特权模式时使用)(config)#enable secret [level 数字(0-15)] 0或5 密码五、配置交换机路由器远程登录密码(利用Telnet方式远程登录进入用户模式时使用)(config)#line vty 数字1 数字2(config-line)#password 密码(config-line)#login(config-line)#exit六、配置交换机路由器超级终端密码(config)#line con 0(config-line)#password 密码(config-line)#login(config-line)#exit七、配置路由器端口地址(config)#int 端口类型/端口号(config-if)#ip address IP地址子网掩码(config-if)#no shutdown(config-if)#exit八、配置路由器串口DCE端时钟频率(config)#int s模块号/端口号(config-if)#clock rate 数字(config-if)#no shutdown(config-if)#exit项目三构建小型局域网一、配置单交换机VLAN1、创建VLAN(config)#vlan 号码(2-4094)2、命名VLAN(config-vlan)#name 名字(config-vlan)#exit3、进入端口(1)进入一个端口(config)#int f模块号/端口号(2)进入一组端口(config)#int range f模块号/端口号表4、设置端口模式(config-if)#switchport mode access 5、将端口划入VLAN(config-if)#switchport access vlan 号码(config-if)#exit二、查看VLAN#show vlan三、查看当前配置#show run四、查看端口#show interfaces#show int 端口类型/端口号五、配置跨交换机VLAN1、在每一台交换机上创建命名VLAN(号码和名称必须一致),将端口划入VLAN2、进入交换机互联端口(config)#int f模块号/端口号3、设置端口模式(config-if)#switchport mode trunk4、设置Trunk端口允许VLAN列表(config-if)#switchport trunk allowed vlan all|[add|remove|except] 号码(config-if)#exit六、配置三层交换机虚拟端口1、进入虚拟端口(config)#int vlan 号码2、设置虚拟端口IP地址(config-if)#ip address IP地址子网掩码(config-if)#exit3、开启IP路由转发功能(config)#ip routing4、将VLAN内主机的缺省网关设置为该虚拟端口地址七、查看路由表#show ip route八、配置路由器单臂路由1、进入主端口并开启(config)#int f模块号/端口号(config-if)#no shutdown(config-if)#exit2、进入子端口(config)#int f模块号/端口号.子端口号3、封装802.1Q协议(config-subif)#encapsulation dot1q vlan 号码4、设置子端口IP地址(config-subif)#ip address IP地址子网掩码5、开启子端口(config-subif)#no shutdown(config-subif)#exit6、将VLAN内主机的缺省网关设置为该子端口地址7、将交换机与路由器相连端口的端口模式设置为Trunk项目四局域网冗余策略一、配置生成树1、设置交换机优先级(config)#spanning-tree vlan 号码priority 数字2、设置端口优先级(config)#int f模块号/端口号(config-if)#spanning-tree vlan 号码port-priority 数字(config-if)#exit3、查看生成树#show spanning-tree二、配置VTP1、设置VTP模式(config)#vtp mode server/client2、设置VTP域名(config)#vtp domain 域名3、设置VTP密码(config)#vtp password 密码4、将交换机互联端口都设置为Trunk模式5、在server上定义VLAN并将端口划入VLAN,在client上只需将端口划入VLAN。

思科路由器设置方法和常见配置命令

思科路由器设置方法和常见配置命令

思科路由器设置方法和常见配置命令思科路由器设置方法和常见配置命令思科路由器怎么设置,是我们经常遇到的问题,下面店铺准备了关于思科路由器设置方法和常见配置命令,欢迎大家参考学习!一、基本设置方式一般来说,可以用5种方式来设置Cisco思科路由器:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。

但Cisco思科路由器的第一次设置必须通过第一种方式进行,一般用超级终端通过com口进行控制。

此时终端的硬件设置如下: 波特率:9600数据位:8停止位:1奇偶校验: 无二、命令操作Cisco思科路由器所用的操作系统是IOS.共有以下几种状态:1、router>在router>提示符下,Cisco思科路由器处于用户命令状态,这时用户可以看Cisco思科路由器的连接状态,访问其它网络和主机,但不能看到和更改Cisco思科路由器的设置内容。

此时输入?并回车,可以查看到在此状态下可以用的命令。

(IOS允许你在任何时候用这种方式查看在某种状态下可以用的命令)。

在敲入enable并回车后,按照系统提示输入密码,(在新的Cisco思科路由器第一次进行调试的时候不需要输入密码,直接回车即可)进入#提示符,就可以对Cisco思科路由器进行各种操作了。

2、router#Cisco思科路由器进入特权命令状态router#后,不但可以执行所有的用户命令,还可以看到和更改Cisco思科路由器的设置内容。

此时就可以对Cisco思科路由器的名字、密码等进行设置。

3、router(config)#在router#提示符下键入configure terminal,出现提示符router(config)#,此时Cisco思科路由器处于全局设置状态,这时可以设置Cisco思科路由器的全局参数。

路由器配置命令最全

路由器配置命令最全

路由器的配置命令Router> (用户模式)Router>enable (进入特权模式)Router# (特权模式)Router#configure terminal (进入全局配置模式)Router(config)# (全局配置模式)Router(config)#hostname XXX (设置路由器主机名)Router(config)#enable password 123 (设置特权非密口令)Router(config)#enable secret 123 (设置特权加密口令)Router(config)#interface f0/6 (进入端口配置模式)Router(config-if)# (端口配置模式)Router(config)#line consode 0 (进入控制台端口)Router(config)#line vty 0 4 (进入虚拟终端配置模式)Router(config- line)# (虚拟终端配置模式)Router(config)#router rip (进入rip路由协议配置模式)Router(config-router) ( rip路由协议配置模式)RRouter(config)#router ospf 63 (进入ospf路由协议配置模式)Router(config-router) # ( ospf路由协议配置模式)Router#write memory (保存配置到路由器的NVRAM中)Router#write network tftp (保存配置到TFTP服务器中)Router#write erase (删除路由配置)设置模式(setup) 刚出厂第一次建立配置文件RXBOOT模式密码丢失,进入可以恢复密码exit逐级退出 end 或ctrl+z 直接退至特权模式基本命令:telnet ping trace showtelnet 可以由一台路由器登录到另一台路由器,最多支持5个连接。

“网络工程师培训”基础教程:PPP协议

“网络工程师培训”基础教程:PPP协议

“网络工程师培训”基础教程:PPP协议1.PPP协议简介PPP 是一种得到广泛应用的广域网协议,它同时支持同/异步传输介质,也支持拨号方式。

在我们的日常生活、工作中,拨号上网、DDN 专线等网络连接方式都是封装的 PPP 协议。

2.PPP的组成部分PPP 包含一组协议,这些协议组合起来,就可以实现非常丰富的功能。

PPP 协议族的一个重要组成部分是链路控制协议LCP(Link Control Protocol),它用于协商链路的一些参数,负责创建并维护链路。

PPP 支持对多种网络层协议的封装。

对于每一种网络层协议,它都提供一个对应的网络控制协议NCP(Network Control Protocol),用来协商网络层协议的参数。

3.PPP协议栈PPP 是一个分层结构。

在底层,它能使用同步媒介(如 ISDN 或同步DDN 专线),也能适用异步媒介(如基于 Modem 拨号的 PSTN 网络)。

在数据链路层,PPP 在链路建立方面提供了丰富的服务,这些服务以LCP 协商选项的形式提供。

在上层,PPP 通过 NCPs 提供对多种网络层协议的支持。

PPP 对于每一种网络层协议都有一种封装格式来区别它们的报文。

4.PPP协商流程PPP 协商分为几个阶段:Dead 阶段、Establish 阶段、Authenticate 阶段、Network 阶段和 Terminate 阶段,在不同的阶段进行不同协议的协商。

只有前面的协议协商出结果后,才能转入下一个阶段,进行下一个协议的协商。

5.PPP基本配置命令上面是 PPP 的基本配置命令。

encapsulation ppp 命令是接口配置命令,它指定一个广域网口的封装类型为PPP。

ppp authentication 命令是接口配置命令,它指定验证方式,可选的验证方式为 PAP 和 CHAP。

需要注意的是:验证是单向的,配置这条命令的一方作为验证方来验证对方。

如果通讯的双方都要验证对方,则双方都应配置 ppp authentication 命令。

计算机网络常用网络命令详解

计算机网络常用网络命令详解

(二〇一六年四月 常用网络命令详解 一、实验目的 在操作Windows2000/XP/2003系统的过程中,都会或多或少会遇到这样或那样的问题;特别是网管员在维护单位的局域网或广域网时候,如果能掌握一些Windows 系统的网络命令使用技巧,常常会给工作带来极大的方便,有时能起到事倍功半的效果,所以要详细了解Windows 常用网络命令详解。

二、实验任务掌握LAN 中常用的几种网络命令的使用三、实验设备实验所需设备有5类双绞线,计算机等。

四、相关基本知识计算机网络的基础知识及其网络命令的使用。

五、实验步骤《计算机网络》课内练习 题目:常用网络命令详解 学生姓名:蔡楠 学院:理学院 系别:数学系 专业:信息与计算科学 班级:信计14-1 任课教师:杜雅娟1>ping步骤:1.pingIP地址,此命令被送到本计算机的IP软件,如果TCP/IP正常,该命令永不退出计算机。

2.ping本机IP,这个命令被送到计算机所配置的IP地址,计算机始终都应该对此ping命令做出回答,如果没有,则表示本地配置或安装存在问题。

此问题出现时,将局域网用户断开网络电缆的连接,然后重新发送该命令,如果断开后本命令正确,则表示另一台计算机可能配置了相同的IP。

3.ping局域网内的其他IP,这个命令应该离开此计算机,经过网卡及网络电缆到达其他计算机,再返回。

收到回应表明本地网络中的网卡和载体运行正确。

但如果没有收到回应,表示子网掩码不正确或网卡配置错误或电缆系统有问题。

4.ping网关IP,这个命令如果应答正确,表示局域网中的网关路由器正在运行并能做出应答。

5.Ping远程IP,如果收到4个应答,表示成功的使用了缺省网关。

6.ping系统网络别名,每台计算机都有将别名转换为地址的功能,如果没做到这一点,说明主机文件中存在问题。

7.ping域名,通常是通过DNS服务器,如果这里出现故障,则表明DNS服务器的IP地址的配置不正确或DNS服务器有故障。

任务六 配置FR协议实现广域网连接_网络互连设备配置_[共13页]

任务六 配置FR协议实现广域网连接_网络互连设备配置_[共13页]

网络互连设备配置72interface-number 命令留意Packet Input 和Packet Output 的个数,如果没有Input 的报文,说明对端的路由器可能没有开机或者对方路由器发送出现问题。

用命令Clear Count serial slot-number/interface-number 一段时间之后,留意Interface resets 的个数,如果有,说明本端路由器的发送出现问题。

为了防止出现线路出现回环的问题,可以用show interface serial 命令查看是否有Loopback is set 的提示,另外用debug PPP packet 查看PPP 协商时是否和对方路由器的Magic Number 的应答是一样的,如果是,说明线路处于环路调试状态,出现环路状态时,可能导致链路无法up ,但是还有可能是链路up ,无法ping 通对方。

线路的数据都收发正常,但是如果双方的协议设置不匹配,比如对方的路由器配置成HDLC 协议,那么通过debug PPP packet 可以看出Protocol type 不匹配的提示,如果这样,链路的协议也是无法up 的。

链路协议无法up 和PPP 的协商的参数有关,如果链路协商要求CHAP 或者PAP 认证,必须确保用户名和密码正确,这点可以通过debug PPP packet 或者debug PPP negotiation 调试信息来排查。

3.链路Up ,无法Ping 通链路Up 最基本的,应该在LCP 协商成功的基础上。

如果接口没有配置IP 地址,那么链路Line Protocol 也是可以up 的,但是没有IPCP Open 的提示,所以如果无法ping 通对端的广域网口的IP 地址,那么首先排除IPCP 协商没有通过的问题。

如果对方广域网口可以ping 通,但是无法ping 通对方局域网内的IP 地址,那么应该从路由表着手来排查问题。

配置命令大全

配置命令大全

CISCO配置命令大全器的基本配置1 .配置以太网(Ethernet)端口:# conf t从终端配置路由器。

# int e0指定E0口。

# ip addr ABCD XXXXABCD为以太网地址,XXXX为子网掩码。

# ip addr ABCD XXXX secondaryE0口同时支持两个地址类型。

如果第一个为A类地址,则第二个为B或C类地址。

# no shutdown激活E0口。

# exit2.的配置# conf t# int S0指定S0口.# ip addr ABCD XXXXABCD为以太网S0的IP地址,XXXX为子网掩码.。

# encap X25-ABC封装协议。

ABC指定为DTC或DCE操作,缺省为DTE。

# x25 addr ABCDABCD为S0的端口地址,由邮电局提供。

# x25 map ip ABCD XXXX br映射的地址.ABCD为对方路由器(如:S0)的IP地址,XXXX为对方路由器(如:S0)的端口地址。

# x25 htc X配置最高双向通道数.X的取值范围1-4095,要根据邮电局实际提供的数字配置。

# x25 nvc X配置虚电路数。

X不可超过据邮电局实际提供的数,否则,将影响数据的正常传输。

# exit---- 3 .专线的配置:# conf t# int S2指定S2口。

# ip addr ABCD XXXXABCD为S2的IP地址,XXXX为子网掩码。

# exit4.帧中继的配置# conf t# ip addr ABCD XXXXABCD为S0的IP地址,XXXX为子网掩码。

# encap frante_relay封装frante_relay协议。

# no nrzi_encodingNRZI=NO# frame_relay lmi_type q933aLMI使用Q933A标准.LMI(Local management Interface)有3种:ANSI:;CCITTY:Q933A和CISCO特有的标准。

配置命令大全

配置命令大全

配置命令大全文件排版存档编号:[UYTR-OUPT28-KBNTL98-UYNN208]1 .配置以太网(Ethernet)端口:# conf t从终端配置路由器。

# int e0指定E0口。

# ip addr ABCD XXXXABCD为以太网地址,XXXX为子网掩码。

# ip addr ABCD XXXX secondaryE0口同时支持两个地址类型。

如果第一个为A类地址,则第二个为B或C类地址。

# no shutdown激活E0口。

# exit2.的配置# conf t# int S0指定S0口.# ip addr ABCD XXXXABCD为以太网S0的IP地址,XXXX为子网掩码.。

# encap X25-ABC封装协议。

ABC指定为DTC或DCE操作,缺省为DTE。

# x25 addr ABCDABCD为S0的端口地址,由邮电局提供。

# x25 map ip ABCD XXXX br映射的地址.ABCD为对方路由器(如:S0)的IP地址,XXXX为对方路由器(如:S0)的端口地址。

# x25 htc X配置最高双向通道数.X的取值范围1-4095,要根据邮电局实际提供的数字配置。

# x25 nvc X配置虚电路数。

X不可超过据邮电局实际提供的数,否则,将影响数据的正常传输。

# exit---- 3 .专线的配置:# conf t# int S2指定S2口。

# ip addr ABCD XXXXABCD为S2的IP地址,XXXX为子网掩码。

# exit4.帧中继的配置# conf t# int s0# ip addr ABCD XXXXABCD为S0的IP地址,XXXX为子网掩码。

# encap frante_relay封装frante_relay协议。

# no nrzi_encodingNRZI=NO# frame_relay lmi_type q933aLMI使用Q933A标准.LMI(Local management Interface)有3种:ANSI:;CCITTY:Q933A和CISCO特有的标准。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Switch>en进入特权模式整体查看操作
Switch#
Switch#configure进入全局模式进行专门的操作
Switch(config)# 全局模式
Switch(config)#interface f0/1 进入f0/1端口配置视图
Switch(config-if)#switchport mode access 设置端口属性为access
Switch(config-if)#switchport mode ?
access Set trunking mode to ACCESS unconditionally
dynamic Set trunking mode to dynamically negotiate access or trunk mode
trunk Set trunking mode to TRUNK unconditionally 一共三种接入模`式
Switch(config-if)#switchport port-security开启端口安全
Switch(config-if)#switchport port-security maximum 6设置安全MAC地址数为6
Switch(config-if)#no switchport port-security maximum 6取消设置安全MAC地址数为6
Switch(config-if)#switchport port-security mac-address 0006.2A5D.B35E
设置安全MAC地址为0006.2A5D.B35E,即:将端口与MAC地址进行绑定
Switch(config-if)#switchport port-security violation ? 设置违反端口安全时采取的措施
protect Security violation protect mode 违规时丢弃来自未知
MAC地址的信息包restrict Security violation restrict mode 违规时丢弃来自未知
MAC地址的信息
包,发送一个消息给
网管
shutdown Security violation shutdown mode 违规时关闭端口Switch(config-if)#switchport port-security violation shutdown 设置违规方式为关闭端口
Switch(config-if)#no shutdown开启端口
Switch(config-if)#exit 退出
Switch#show port-security interface f0/1 查看端口f0/1的安全属性Port Security : Enabled 是否启用端口安全
Port Status : Secure-up
Violation Mode : Shutdown 违反安全规则的措施
Aging Time : 0 mins
Aging Type : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses : 2 本端口允许的安全MAC地址数Total MAC Addresses : 1 本端口现有的安全MAC地址数Configured MAC Addresses : 1
Sticky MAC Addresses : 0
Last Source Address:Vlan : 0000.0000.0000:0
Security Violation Count : 0 本端口已发生的违反端口安全规则次数
Switch#show port-security address查看交换机端口安全地址,并附带老化信息。

相关文档
最新文档