核心路由器命令注释
路由器的配置命令总结
路由器的配置命令总结介绍:1.路由选择原则:子网掩码最长匹配,管理距离最小优先,度量值最小优先。
公用命令总结:1.ip route+非直连网段+子网掩码+下一跳地址配置静态/默认路由2.show ip route 查看路由表3.show protocols 显示出所有的被动路由协议和接口上哪些协议被设置4.show ip protocols 显示了被配置在路由器上的路由选择协议,同时给出了在路由选择协议中使用的定时器等信息5.show history 查看历史记录6.secondary+IP地址为接口配置第二个IP地址7.config memory 修改保存在NVRAM中的启动配置8.exec timeout 0 0 设置控制台会话超时为09.service password-encryptin 手工加密所有密码10.line aux 0 进入AUX接口11.bandwidth+数字配置带宽12.write 保存信息到NVRAM13.banner motd # +信息+ # 配置路由器或交换机的描素信息14.description+信息配置接口听描素信息15.vlan database 进入VLAN数据库模式16.vlan +vlan号+ 名称创建VLAN17.show spamming-tree vlan +vlan号查看VLA怕生成树议18.debug ip rip配置模式定义DHCP并命名为gpdxCisco2801(config)#ip dhcp pool gpdx发布地址池的网段Cisco2801 (dhcp-config)#network 192.168.1.0 255.255.255.0设置DNS地址Cisco2801 (dhcp-config)#dns-server 192.168.1.1设定网关地址Cisco2801 (dhcp-config)#default-router 192.168.1.1Cisco2801 (dhcp-config)#endRIP协议:拓扑发生变化的更新过程:先更新自己再发送给邻居定时器:路由更新定时器:默认30s路由失效定时器:默认180s抑制定时器:默认180s路由刷新定时器:默认240s负载均衡:默认是4条,最大支持6条分类有进程交换与快速交换命令:1.router rip 激活RIP协议work +直连网段发布直连网段3.interface lookback 0 激活逻辑接口4.passive-interface +接口类型+接口号配置接口为被动模式5.debug ip +协议动态查看路由更新信息6.undebug all 关闭所有DEBUG信息7.Version 版本号设置使用的RIP版本8.debug ip icmp/rip9.no ip cef 关闭快速交换10.no ip split-horizon 关闭水平分割11.Passive-interface lookback 0被动接口,不向外发送路由更新包,但是任然会接收更新包,或者是Passive-interface default12.ip rip triggered在具体接口启用触发更新,只适合串口13.查资料了解单播更新,默认是广播更新14.ip default 有类网络地址的主类地址缺省路由,这是rip 默认路由而非静态默认路由或者ip default originate15.同时配置静态路由与rip可以实现浮动静态路由16.times basic [Interval between updates] [Invalid] [holddown] [flush]更改定时器17.redistribute static 重发布18.no auto-summary 关闭自动汇总,rip1不能关闭19.ip summary-address rip 192.168.1.0 255.255.255.192 手工汇总20.关闭自动汇总可以解决路由翻转问题21.ip rip authentication mode md5/text 具体接口验证方式Key chain test 验证名称Key 1Key-string cisco 密匙Ip rip authentication key-chain test 调用22.ip class[less]设置有类路由行为或者无类路由行为OSPF协议:1.router ospf +process-ID 激活OSPF协议work+直连网段+area+区域号发布直连网段3.show ip ospf 显示OSPF的进程号和ROUTER-ID4.encapsulation+封装格式更改封装格式5.no ip admain-lookup 关闭路由器的域名查找6.ip routing 在三层交换机上启用路由功能7.show user 查看SW的在线用户8.clear line +线路号清除线路9.ip ospf hello-interval 2010.ip ospf dead-interval 6011.ip ospf network point-to-point 所有回环接口都被宣告是32位的主机路由,如果设置成点到点,则显示的是真实的子网掩码12.clear ip ospf process 重启ospf进程13.ip ospf priority 数字设置接口优先级,优先级位0的接口不参与选举14.auto-cost reference-banwidth 1000 设置参考带宽15.debug ip ospf packet 检查ospf数据分组的接收情况16.ip ospf authentication-key cisco具体接口设置明文密码17.area 0 authentication 区域0启用明文验证18.ip ospf message-digest-key 1 md5 cisco md5验证的密码与密码ID19.area 0 authentication message-digest 区域0启用md5验证20.default-information originate [always] 启用默认路由,注意只有当有默认路由时,该命令才能向外发布,加上always 则就反之分组:Hello分组(组播):1.用于发现邻居2.在成为邻居之前,必须对Hello包里的一些参数进行协商3.Hello包在邻居之间扮演着keepalive的角色4.允许邻居之间的双向通信5.用于在NBMA(Nonbroadcast Multi-access)网络上选举DR和BDR数据库状态描述包(DBD):链路状态数据库的简短描述链路状态请求包(LSR):链路状态更新包(LSU):链路状态确认包(LSAck):OSPF的网络类型OSPF定义的5种网络类型:1.点到点网络 (point-to-point),由cisco提出的网络类型,自动发现邻居,不选举DR/BDR,hello时间10s。
交换机和路由器常用命令注释
H3C交换机和路由器常用命令注释原文地址:H3C交换机和路由器常用命令注释作者:济南百谷信息、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H 3C路由器常用命令注释1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router小技巧1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
(完整word版)路由器配置命令大全,推荐文档
路由器配置命令大全视图模式介绍:普通视图router>特权视图router# /在普通模式下输入enable全局视图router(config)# /在特权模式下输入config t接口视图router(config-if)# /在全局模式下输入int 接口名称例如int s0或int e0路由协议视图router(config-route)# /在全局模式下输入router 动态路由协议名称1、基本配置:router>enable /进入特权模式router#conf t /进入全局配置模式router(config)# hostname xxx /设置设备名称就好像给我们的计算机起个名字router(config)#enable password /设置特权口令router(config)#no ip domain lookup /不允许路由器缺省使用DNS解析命令router(config)# Service password-encrypt /对所有在路由器上输入的口令进行暗文加密router(config)#line vty 0 4 /进入设置telnet服务模式router(config-line)#password xxx /设置telnet的密码router(config-line)#login /使能可以登陆router(config)#line con 0 /进入控制口的服务模式router(config-line)#password xxx /要设置console的密码router(config-line)#login /使能可以登陆2、接口配置:router(config)#int s0 /进入接口配置模式serial 0 端口配置(如果是模块化的路由器前面加上槽位编号,例如serial0/0 代表这个路由器的0槽位上的第一个接口)router(config-if)#ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx /添加ip 地址和掩码router(config-if)#enca hdlc/ppp 捆绑链路协议hdlc 或者ppp 思科缺省串口封装的链路层协议是HDLC所以在show run配置的时候接口上的配置没有,如果要封装为别的链路层协议例如PPP/FR/X25就是看到接口下的enca ppp或者enca frrouter(config)#int loopback /建立环回口(逻辑接口)模拟不同的本机网段router(config-if)#ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx /添加ip 地址和掩码给环回口在物理接口上配置了ip地址后用no shut启用这个物理接口反之可以用shutdown管理性的关闭接口3、路由配置:(1)静态路由router(config)#ip route xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 下一条或自己的接口router(config)#ip route 0.0.0.0 0.0.0.0 s 0 添加缺省路由(2)动态路由rip协议router(config)#router rip /启动rip协议router(config-router)#network xxx.xxx.xxx.xxx /宣告自己的网段router(config-router)#version 2 转换为rip 2版本router(config-router)#no auto-summary /关闭自动汇总功能,rip V2才有作用router(config-router)# passive-int 接口名/启动本路由器的那个接口为被动接口router(config-router)# nei xxx.xxx.xxx.xxx /广播转单播报文,指定邻居的接ip,igrp协议-----内部网关路由协议(IGRP:Interior Gateway Routing Protocol)router(config)#router igrp xxx /启动igrp协议router(config-router)#network xxx.xxx.xxx.xxx /宣告自己的网段router(config-router)#variance xxx /调整倍数因子,使用不等价的负载均衡eigrp---Enhanced Interior Gateway Routing Protocol(增强网关内部路由线路协议)router(config)#router eigrp xxx /启动协议router(config-router)#network xxx.xxx.xxx.xxx /宣告自己的网段router(config-router)#variance xxx /调整倍数因子,使用不等价的负载均衡router(config-router)#no auto-summary /关闭自动汇总功能ospf协议----开放最短路径协议(OSPF)协议router(config)#router ospf xxx /启动协议启动一个OSPF协议进程router(config-router)#network xxx.xxx.xxx.xxx area xxx /宣告自己的接口或网段在ospf的区域中,可以把不同接口宣告在不同区域中router(config-router)#router-id xxx.xxx.xxx.xxx /配置路由的idrouter(config-router)#area xxx stub /配置xxx区域为末梢区域,加入这个区域的路由器全部要配置这个条命令router(config-router)#area xxx stub no-summary /配置xxx区域为完全末梢区域,只在ABR上配置router(config-router)#area xxx nssa /配置xxx区域为非纯末梢区域,加入这个区域的路由器全部要配置这个条命令router(config-router)#area xxx nssa no-summary /配置xxx区域为完全非纯末梢区域,只在ABR上配置,并发布缺省路由信息进入这个区域内的路由器4、保存当前修改/运行的配置:router#write /将RAM中的当前配置存储到NVRAM中,下次路由器启动就是执行保存的配置router#Copy running-config startup-config /命令与write效果一样5、一般的常用命令router(config-if)#exitrouter(config)#router(config-router)#exitrouter(config)#router(config-line)#exitrouter(config)#router(config)#exitrouter#exit命令/从接口、协议、line等视图模式下退回到全局配置模式,或从全局配置模式退回到特权模式router(config-if)#endrouter(config-router)#endrouter(config-line)#endrouter#end命令/从任何视图直接回到特权模式router#Logout /退出当前路由器登陆模式相对与windows的注销router#reload /重新启动路由器(热启动)冷启动就是关闭路由器再打开电源开关特权模式下:router#show ip route /查看当前的路由表router#clear ip route * /清楚当前的路由表router#show ip protocol /查看当前路由器运行的动态路由协议情况router#show ip int brief /查看当前的路由器的接口ip地址启用情况router#show running-config /查看当前运行配置router#show startup-config /查看启动配置router#debug ip pack /打开ip报文的调试router#terminal monitor /输出到终端上显示调试信息router#show ip eigrp neighbors /查看eigrp协议的邻居表router#show ip eigrp top //查看eigrp协议的拓朴表router#show ip eigrp interface /查看当前路由器运行eigrp协议的接口情况router#show ip ospf neighbor /查看当前路由器的ospf协议的邻居表router#show ip ospf interface /查看当前路由器运行ospf协议的接口情况router#clear ip ospf process /清楚当前路由器ospf协议的进程router#Show interfaces /显示设置在路由器和访问服务器上所有接口的统计信息. 显示路由器上配置的所有接口的状态router#Show interfaces serial /显示关于一个串口的信息router#Show ip interface /列出一个接口的IP信息和状态的小结, 列出接口的状态和全局参数。
[进阶阅读] 交换机&路由器命令大全(带中文注释)
基本访问控制列表:
router(config)#access-list permit|deny
router(config)#interface ;default:deny any
router(config-if)#ip access-group in|out ;defaultut
router(config-router)#negihbor ;点对点帧中继用。
帧中继命令:
router(config)#frame-relay switching ;使能帧中继交换
router(config-s0)#encapsulation frame-relay ;使能帧中继
switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2
switch(config-if)#switchport mode trunk ;设置为干线
switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan
switch#exit ;返回命令
交换机VLAN设置:
switch#vlan database ;进入VLAN设置
switch(vlan)#vlan 2 ;建VLAN 2
switch(vlan)#no vlan 2 ;删vlan 2
switch(config)#int f0/1 ;进入端口1
router#reload ;重新引导
路由器文件操作:
router#copy running-config startup-config ;保存配置
路由器的配置命令总结
路由器的配置命令总结配置路由器的命令可以分为以下几类:1. 基础配置命令:- configure terminal:进入全局配置模式- hostname:设置路由器的主机名- enable password:设置特权模式密码- line console 0:进入控制台线路配置模式- line vty 0 4:进入虚拟终端线路配置模式2. 接口配置命令:- interface interface_name:进入接口配置模式- ip address:配置接口IP地址- no shutdown:激活接口- description:为接口添加描述信息3. 路由配置命令:- ip route destination_network next_hop:配置静态路由- router rip:进入RIP路由器配置模式- network:指定RIP协议工作的网络地址4. 网络地址转换(NAT)配置命令:- ip nat inside source static inside_local_ip outside_global_ip:配置静态NAT- ip nat pool pool_name start_ip end_ip netmask:配置动态NAT 池5. 访问控制列表(ACL)配置命令:- access-list acl_number {deny | permit} source destination:创建ACL规则- interface interface_name:进入接口配置模式- ip access-group acl_number {in | out}:应用ACL到接口6. VLAN配置命令:- vlan vlan_id:创建VLAN- switchport mode {access | trunk}:配置接口模式7. 安全配置命令:- enable secret:设置特权模式加密密码- username username password password:创建本地用户8. 特定协议配置命令:- router ospf process_ID:进入OSPF路由器配置模式- network network_address wildcard_mask area area_number:配置OSPF网络- router bgp autonomous_system_number:进入BGP路由器配置模式- neighbor ip_address remote-as autonomous_system_number:配置BGP邻居以上是一些常见的路由器配置命令,不同型号和品牌的路由器可能会有一些差异,具体命令请参考相应的操作手册或文档。
H3C交换机路由器常用命令及注释
H3C交换机路由器常用命令及注释H3C交换机路由器常用命令及注释2009-10-09 13:04H3C交换机常用命令注释1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器############################################################## ########################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router############################################################## ############################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
华为路由器命令及注释
华为路由器命令及注释华为路由器命令及注释1、基本配置命令1.1、进入特权模式命令:enable注释:该命令用于进入特权模式,执行特权级别的命令。
1.2、配置主机名命令:hostname [hostname]注释:该命令用于配置路由器的主机名,方便对路由器进行识别和管理。
1.3、配置域名服务器命令:ip name-server [dns-server-ip]注释:该命令用于配置域名服务器的IP地质,以进行域名解析。
1.4、配置接口IP地质命令:interface [interface-name]ip address [ip-address] [subnet-mask]注释:该命令用于配置指定接口的IP地质和子网掩码,使路由器能够在网络中进行通信。
2、路由配置命令2.1、配置静态路由命令:ip route [destination-network] [subnet-mask] [next-hop]注释:该命令用于配置静态路由,将目标网络和下一跳地质关联起来。
2.2、配置默认路由命令:ip route 0:0:0:0 0:0:0:0 [next-hop]注释:该命令用于配置默认路由,将所有未知目的地的数据包都发送到指定的下一跳地质。
3、安全配置命令3.1、配置登录认证命令:line vty 0 4authentication-mode [password ---- AAA]注释:该命令用于配置登录认证方式,在vty线路上设置密码认证或AAA认证。
3.2、配置SSH命令:ssh authentication-mode [password ---- publickey] ssh user [username]注释:该命令用于配置SSH认证方式,可以选择使用密码认证或公钥认证,还可以配置SSH用户。
4、接口配置命令4.1、配置接口描述命令:interface [interface-name]description [description]注释:该命令用于配置接口的描述信息,便于了解接口的用途或连接对象。
路由器命令中文解释
nqa-jitter 切换NQA jiiter的版本
nqa-server 设置NQA服务器监听服务
ntp-service 指定NTP(网络时间协议)配置信息
oam-mgr oam-mgr 视图
ospf OSPF路由协议
ospfv3 OSPFv3 IPv6 版本
pim PIM 协议配置信息
pim-ipv6 PIM IPv6 状态和配置信息
sysname 设置主机名称
tcp 指定全局TCP配置信息
tftp 建立一个 TFTP 连接
tftp-server TFTP服务器
time-range 指定时间段配置信息
gtsm 通用TTL安全保护机制
header 定义登录标题
hotkey 指定HOTKEY的配置信息
hwtacacs-server 设置HWTACACS服务器
ifindex 固定索引信息
系统视图命令:
aaa AAA(认证、授权、计费) 视图
acl 指定ACL配置信息
apply 应用FIB路由策略
arp 指定ARP配置信息
arp-miss ARP miss 消息
ping 检查网络连接或主机是否可达
policy-based-route 指定一个策略进行策略路由
port-mapping 指定应用协议端口映射配置信息
portswitch 路由和交换式端口之间切换
ppp 指定PPP配置信息
igmp IGMP配置信息
igmp-snooping 设置IGMP-Snooping参数
ike 指定IKE(Internet Key Exchange)模块配置信息
路由器配置命令(最全)
路由器配置命令(最全)路由器的配置命令Router> (⽤户模式)Router>enable (进⼊特权模式)Router# (特权模式)Router#configure terminal (进⼊全局配置模式)Router(config)# (全局配置模式)Router(config)#hostname XXX (设置路由器主机名)Router(config)#enable password 123 (设置特权⾮密⼝令)Router(config)#enable secret 123 (设置特权加密⼝令)Router(config)#interface f0/6 (进⼊端⼝配置模式)Router(config-if)# (端⼝配置模式)Router(config)#line consode 0 (进⼊控制台端⼝)Router(config)#line vty 0 4 (进⼊虚拟终端配置模式)Router(config- line)# (虚拟终端配置模式)Router(config)#router rip (进⼊rip路由协议配置模式)Router(config-router) ( rip路由协议配置模式)Router(config-router)network 159.105.0.0 (设置参与RIP协议的⽹络地址,不⽀持可变长掩码,只有IP⽹络号)Router(config)#router ospf 63 (进⼊ospf路由协议配置模式)Router(config-router) # ( ospf路由协议配置模式)Router#write memory (保存配置到路由器的NVRAM中)Router#write network tftp (保存配置到TFTP服务器中)Router#write erase (删除路由配置)设置模式(setup) 刚出⼚第⼀次建⽴配置⽂件RXBOOT模式密码丢失,进⼊可以恢复密码exit逐级退出 end 或ctrl+z 直接退⾄特权模式基本命令:telnet ping trace showtelnet 可以由⼀台路由器登录到另⼀台路由器,最多⽀持5个连接。
路由器基本配置命令及注释
路由器基本配置命令及注释等待设备启动:Jan 1 00:00:15 Router System started --Welcome to DCR Multi-Protocol 1702E SeriesRouter>Router>ena //进入交换机查询配置Router#Jan 1 00:00:22 Unknown user enter privilege mode from console 0, level = 15Router#Router#config //进入路由器全局配置模式Router_config#Router_config#interface fastEthernet 0/0 //进入路由器0/0号端口,即路由器上标示的TP0端口Router_config_f0/0#ip add 192.168.1.1 255.255.255.0 //将0/0号端口的IP地址设置成192.168.1.1、掩码设置成255.255.255.0Router_config_f0/0#no shut //启用0/0端口,必须要做Router_config_f0/0#ip nat inside //将0/0端口设置成内网口Router_config#Router_config#interface serial 0/2 //进入路由器0/2号端口,即路由器标表示的SERIAL 2端口(接口比较大的突出来的接口)Router_config_s0/2#encapsulation ppp //将0/2号端口启用PPP协议Router_config_s0/2#ip nat outside //将0/2号端口设置成外网口Router_config_s0/2#ip address 192.168.2.1 255.255.255.0 //将0/2号端口IP地址设置成192.168.2.1、掩码为255.255.255.0Router_config_s0/2#physical-layer speed 64000 //将0/2号端口的速率配置成64000,一定要在DTE线缆的那台路由器上设置,千万不要弄错,必须要做Router_config#ip access-list standard natacl //创建一张名为natacl的列表,用于nat(地址转换)Router_config_std_nacl#permit 192.168.1.0 255.255.255.0 //允许192.168.1.0网段的电脑进行地址转换Router_config_std_nacl#permit 172.16.0.0 255.255.0.0 //允许172.16.0.0网段的电脑进行地址转换Router_config# ip nat service privateservice // 启用NAT对内网提供私有服务Router_config#ip nat inside source static tcp 192.168.1.2 80 192.168.2.1 80 //启用端口映射功能,即开启设备的web(http)访问功能Router_config#ip nat inside source list natacl interface serial 0/2 //启用nat 功能,实现地址转换功能Router_config#Router_config#router rip //启用RIP动态路由功能Router_config_rip#Router_config_rip#version 2 //启用rip动态路由协议的第二版功能Router_config_rip#network 192.168.1.0 255.255.255.0 //发布路由器上网段,即告诉其他设备我这里有什么电脑,有多少个网段就写多好条Router_config_rip#network 172.16.0.0 255.255.0.0Router_config_rip#Router_config_rip#exitRouter_config#Router_config#ip route 10.1.0.0 255.255.0.0 192.168.2.1 //访问10.1.0.0网段的电脑时通过192.168.2.1这个地址出去,不可于RIP同时使用Router_config#Router_config#line vty 0 4 //启用5个用户的远程登陆功能Router_config_line#password 0 admin //设置远程用户的登陆密码为adminRouter_config_line#Router_config_line#exitRouter_config#Router_config#aaa authentication login default line //配置远程登陆的密码认证方式,使登陆密码生效,必须要做Router_config#enable password admin //配置登陆密码为adminRouter_config#aaa authentication enable default enable //配置登陆的密码认证方式,使登陆密码生效,必须要做Router_config#exitRouter#Jan 1 00:33:09 Configured from console 0 by UNKNOWNRouter#write //保存路由器配置Saving current configuration...OK!Router#Router#Router#show running-config //显示路由器的当前配置、用于查看路由器接口类型Router#Router#copy startup-config tftp: //将路由器上的当前以保存的配置导入到本地电脑上Remote-server ip address[]?192.168.1.6 //填写本地电脑的IP地址Destination file name[startup-config]?test //填写保存在本地电脑的文件名#TFTP:successfully send 2 blocks ,1012 bytes //提示保存成功Router#Router#delete //清除路由器配置,在考试时用于排错this file will be erased,are you sure?(y/n)y //按“Y”键进行确认Router#Router#reboot //重启路由器,使恢复配置生效//等待设备重启,大约需要1.5分钟时间将配置保存到本地电脑后,将后缀名改成rtf,然后复制出内容拷贝到txt文本中。
华为路由器命令及注释
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode password
[Quidway-ui-vty0-4]set authentication-mode password simple 222
greater-than portnumber;大于
less-than portnumber;小于
not-equal portnumber;不等
range portnumber1 portnumber2;区间
扩展访问控制列表举例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[operate]
配置ICMP协议的扩展访问列表:
rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip wild>|any]
[icmp-code] [logging]
扩展访问控制列表操作符的含义
equal portnumber;等于
[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]ip route-static 129.1.0.0 16 Serial 2
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
[Quidway]debugging hdlc packet serial0;显示包的信息
网管常用的路由器命令网络命令介绍
网管常用的路由器命令网络命令介绍网管常用的路由器命令网络命令介绍如果你玩过路由器的话,就知道路由器里面那些很好玩的命令缩写。
例如,"sh int" 的意思是 "show interface"。
现在 Windows 2000 也有了类似界面的工具,叫做 netsh。
我们在 Windows 2000 的' cmd shell 下,输入 netsh就出来:netsh> 提示符,输入 int ip 就显示:interface ip>然后输入 dump ,我们就可以看到当前系统的网络配置:# Interface IP Configurationpushd interface ip# Interface IP Configuration for "Local Area Connection"set address name = "Local Area Connection" source = static addr = 192.168.1.168mask = 255.255.255.0add address name = "Local Area Connection" addr = 192.1.1.111 mask = 255.255.255.0set address name = "Local Area Connection" gateway = 192.168.1.100 gwmetric = 1set dns name = "Local Area Connection" source = static addr = 202.96.209.5set wins name = "Local Area Connection" source = static addr = nonepopd# End of interface IP configuration上面介绍的是通过交互方式操作的一种办法。
路由器的命令及解释
路由器的命令及各命令的解释#RouterOS命令解释#---------------------------------------------#1、未解释的命令为系统初始默认设置。
#2、所有命令为实际环境测试并使用的,保证没有问题,包括VPN部分和PPPoE 的设置也可正常使用。
#3、使用这些命令时,要根据自己网络环境做相应修改,特别是ADSL拨号部分和手动设置IP部分要做相应改变。
#4、注意这里没有管理员密码修改命令,请注意管理员密码。
#5、为了保护隐私,有些设置项用“*”号代替,请根据实际需要修改或补充完整。
#---------------------------------------------# jan/14/2009 08:46:50 by RouterOS 2.9.27# software id = FQM8-46T##---------------------------------------------## 设置内网外网接口名称、启用内网外网接口、内网接口ARP模式为只回应(配合ARP绑定避免ARP欺骗)。
/ interface ethernetset wan name="wan" mtu=1500 mac-address=00:0A:EB:43:FA:F0 arp=enabled \ disable-running-check=yes auto-negotiation=yes full-duplex=yes \ cable-settings=default speed=100Mbps comment="" disabled=noset lan name="lan" mtu=1500 mac-address=00:E0:4C:9E:5B:23arp=reply-only \disable-running-check=yes auto-negotiation=yes full-duplex=yes \ cable-settings=default speed=100Mbps comment="" disabled=no#---------------------------------------------#设置L2TP服务,因为XP连接此服务需要对XP注册表进行修改,所以不推荐使用L2TP服务。
7条路由器配置的命令解释
问题1:212.112.7.0/24 is directly connected,fastethernet2/5212.112.37.0/30 is subnetted,1 subnets第二句中的is subnetted,1 subnets 是什么意思啊?212.112.37.0/30 is subnetted,1 subnets这句话的意思是:212.112.37.0/30 这条路由是一条汇总的路由,被汇总的有一条明细(被汇总)路由!然后这句话下面一般会列出它汇总的路由!看下面这个例子:这是EIGRP的路由表的一部分,第一条语句的意思就是说4.0.0.0/24这条路由是一条汇总路由,它包含4条明细路由,就是下面列出的4条!路由汇总一般是为了节约路由器的能耗和路由表的空间,不过有时候会导致路由数据包时发生一些问题,所以一般在真实环境中要把自动汇总关掉!问题2:router(config)#enable secret phy123router(config)#enable password 7 phy123这两个都是加密密令有什么区别啊?问题3:mroute-cache 中的mroute是什么意思啊?问题4:router(config)#router riprouter(config-router)#network 159.105.0.0router(config-router)#network 212.112.7.0router(config-router)#exitrouter(config)#exitrouter#中为什么要用两个router(config-router)#network 159.105.0.0router(config-router)#network 212.112.7.0后面的router(config-router)#network 212.112.7.0会不会覆盖前面设定的router(config-router)#network 159.105.0.0问题6:router(config)#router ospf63router(config-router)#passive-interface vlan37为什么要用vlan37?问题6:router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log为什么要在后面加个log啊?问题1:问题2:router(config)#enable secret phy123router(config)#enable password 7 phy123的区别?设口令时一般是enable password 和enable secret一个明文一个加密,enable password 7有不一样的用法,配置时后面一般加的密文!请参照这篇文章了解一下:/6106/47180。
华为路由器、交换机配置命令大全
华为路由器、交换机配置命令大全华为路由器配置命令大全:一、登录华为路由器控制台1:使用PuTTY或其他SSH客户端登录到华为路由器:```ssh admin<路由器IP地址>```2:输入登录密码进行验证。
二、基本配置命令1:设置主机名:```sysname <主机名>```2:配置管理接口:```interface GigabitEthernet0/0/0ip address <IP地址> <子网掩码>```3:配置VLAN接口:```interface Vlanif <VLAN ID>ip address <IP地址> <子网掩码>```三、路由相关配置命令1:静态路由配置:```ip route-static <目标网络> <子网掩码> <下一跳地址> ```2:动态路由配置:```router ospf <进程ID>router-id <路由器ID>network <网络地址> <子网掩码> area <区域ID>3: BGP路由配置:```bgp <AS号码>router-id <路由器ID>peer <对端IP地址> as-number <对端AS号码>```四、安全配置命令1:配置防火墙规则:```acl number <ACL编号>rule <规则序号> permit source <源地址> destination <目的地址>rule <规则序号> deny source <源地址> destination <目的地址>```2:开启SSH服务:ssh server enable```3:配置AAA认证:```aaalocal-user <用户名> password irreversible-cipher <加密密码>authorization-attribute user-role network-admin```五、NAT配置命令1:配置静态NAT:```interface GigabitEthernet0/0/0nat outbound <内部接口> <外部接口>```2:配置动态NAT:nat address-group <地址组名>address <内部地址> <外部地址>```3:配置PAT:```interface GigabitEthernet0/0/0nat address-group <地址组名>```附件:1:示例配置文件(附件1)2:路由器接口图(附件2)法律名词及注释:1:主机名:路由器的标识名称。
路由器的配置命令
路由器的配置命令在当今数字化的时代,网络已经成为我们生活和工作中不可或缺的一部分。
而路由器作为网络连接的核心设备,其正确的配置对于实现稳定、高效的网络连接至关重要。
本文将为您详细介绍一些常见的路由器配置命令,帮助您更好地理解和管理网络。
首先,让我们来了解一下进入路由器配置界面的基本步骤。
通常,您需要通过电脑或移动设备连接到路由器的无线网络或有线网络。
然后,在浏览器中输入路由器的默认 IP 地址(常见的如 19216811 或19216801),按下回车键。
此时,系统会提示您输入用户名和密码,这些信息通常可以在路由器的背面或说明书中找到。
成功登录后,您就可以开始进行各种配置操作了。
一、基本配置命令1、`enable`:此命令用于进入特权模式,特权模式允许您执行更多的高级配置操作。
2、`configure terminal`:输入该命令后,您将进入全局配置模式,在此模式下可以对路由器的各项参数进行整体设置。
3、`hostname 路由器名称`:通过这个命令,您可以为路由器设置一个易于识别的名称,方便管理和区分。
二、接口配置命令1、`interface 接口类型接口编号`:例如,`interface ethernet 0/0`用于指定要配置的以太网接口。
2、`ip address IP 地址子网掩码`:为指定的接口分配 IP 地址和子网掩码。
3、`no shutdown`:启用指定的接口,如果接口处于关闭状态,使用此命令可以将其打开。
三、路由配置命令1、`ip route 目标网络子网掩码下一跳地址`:用于添加静态路由,告诉路由器如何将数据包发送到特定的网络。
2、`router ospf 进程 ID`:如果您使用 OSPF 动态路由协议,输入此命令来启动 OSPF 进程。
四、无线配置命令1、`wireless mode 模式`:常见的模式有 80211b、80211g、80211n 等,您可以根据需要选择。
路由器配置命令(最全)
路由器配置命令(最全)路由器配置命令(最全)1. 前言路由器是网络通信中的重要设备,通过配置路由器命令可以实现网络的连接、安全性及性能优化。
本文将全面介绍路由器配置命令,帮助读者熟悉并掌握常用的路由器配置操作。
2. 路由器配置基础命令2.1 登录路由器用户使用以下命令登录路由器:```Router> enableRouter# configure terminalRouter(config)#```2.2 设置路由器主机名用户可通过以下命令设置路由器的主机名:```Router(config)# hostname Router1Router1(config)#```2.3 设置管理接口用户可通过以下命令设置路由器的管理接口:```Router1(config)# interface GigabitEthernet0/0Router1(config-if)# ip address 192.168.0.1 255.255.255.0 Router1(config-if)# no shutdownRouter1(config-if)#```2.4 设置路由器密码用户可通过以下命令设置路由器的密码:```Router1(config)# enable secret passwordRouter1(config)#```2.5 设置静态路由用户可通过以下命令设置静态路由:```Router1(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.1Router1(config)#```2.6 保存配置用户通过以下命令可以保存配置:```Router1# copy running-config startup-config```3. 路由器配置高级命令3.1 动态路由协议配置用户可通过以下命令配置动态路由协议,如OSPF、EIGRP等:```Router1(config)# router ospf 1Router1(config-router)# network 192.168.0.0 0.0.0.255 area 0 Router1(config-router)#```3.2 NAT配置用户可通过以下命令配置网络地址转换(NAT):```Router1(config)# interface GigabitEthernet0/1Router1(config-if)# ip nat insideRouter1(config)# interface GigabitEthernet0/0Router1(config-if)# ip nat outsideRouter1(config)# ip nat inside source static 192.168.0.10 203.0.113.10 Router1(config)#```3.3 VLAN配置用户可通过以下命令配置虚拟局域网(VLAN):```Router1(config)# vlan 10Router1(config-vlan)# name EngineeringRouter1(config)# interface GigabitEthernet0/0Router1(config-if)# switchport mode accessRouter1(config-if)# switchport access vlan 10Router1(config-if)#```3.4 ACL配置用户可通过以下命令配置访问控制列表(ACL):```Router1(config)# access-list 1 permit 192.168.1.0 0.0.0.255 Router1(config)# interface GigabitEthernet0/0Router1(config-if)# ip access-group 1 inRouter1(config-if)#```3.5 DHCP配置用户可通过以下命令配置动态主机配置协议(DHCP):```Router1(config)# ip dhcp pool VLAN10Router1(dhcp-config)# network 192.168.10.0 255.255.255.0 Router1(dhcp-config)# default-router 192.168.10.1Router1(dhcp-config)# dns-server 8.8.8.8Router1(dhcp-config)#```4. 总结通过本文的介绍,我们了解了路由器配置命令的基础和高级操作,其中包括登录路由器、设置主机名、配置接口、设置密码、配置静态路由等基础命令,以及配置动态路由协议、NAT、VLAN、ACL、DHCP等高级命令。
路由器配置命令大全
路由器配置命令大全路由器是计算机网络中扮演着重要角色的设备,它可以将数据包按照一定的路由策略进行转发,实现网络的连接与通信。
在配置路由器时,管理员需要使用一系列的命令来进行设置和管理。
本文将为您提供路由器配置命令的全面介绍,以帮助您更好地掌握路由器的配置技巧和知识。
一、路由器基本配置命令1. 系统设置命令该命令用于对路由器的系统全局设置进行配置,如设定主机名称、域名、时钟等。
```Router(config)# hostname Router1Router(config)# ip domain-name Router(config)# clock timezone EST -5```2. 接口配置命令该命令用于配置路由器的接口参数,如IP地址、子网掩码等。
```Router(config)# interface GigabitEthernet0/0Router(config-if)# ip address 192.168.1.1 255.255.255.0Router(config-if)# no shutdown```3. 静态路由命令该命令用于手动添加路由表项,指定路由的目的网络和下一跳地址。
```Router(config)# ip route 192.168.2.0 255.255.255.0 192.168.1.2```4. 默认路由命令该命令用于设置默认路由,将所有未知目的网络的数据包发送到指定的下一跳地址。
```Router(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.2```5. DHCP服务命令该命令用于配置路由器作为DHCP服务器,为网络中的设备自动分配IP地址等参数。
```Router(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.10Router(dhcp-config)# network 192.168.1.0 255.255.255.0Router(dhcp-config)# default-router 192.168.1.1```6. 密码设置命令该命令用于配置路由器登录密码和特权模式密码,加强路由器的安全性。
路由器设置命令注析
show ports ****(端口号)回车键注析:查看端口状态ports enable 状态表示端口开ports disable 状态表示端口闭ports speed 表示速率enable 开config ports ****(端口号) state { 回车键注析:开关交换机端口disable 关10_halfconfig ports ****(端口号) speed{ auto 注析:开关交换机端口速率100_halfconfig vlan managevlan add tagged ****(端口号) advertise enable注析:开交换机用户端口改级联端口save changes 注析:保存修改数据reset config 注析:删除交换机内所有数据logout 注析:退出交换机show util ports 查看端口数据流量config vlan managevlan add tagged ***(端口号)advertisement enable 用户端口改级连口注:更换交换机设置见电脑上批处理文件3226pShow interface status Ethernet 端口号查看端口状态Show interface status查看所有端口Show interface counters 查看所有端口的流量Show interface counters Ethernet端口号查看端口流量SHOW RUN 查看vlanDele startup-config 还原数据Config开关端口Interface ethernet 端口号(进入端口)Shutdown 关端口No shutdown 开端口ExitCopy run star 回车后选Y 保存数据。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ip binding vpn-instance vpn-rt 将此vlan与vpn-rt进行关联
ip address 20.13.0.252 255.255.255.0 配置vlan接口实地址
vrrp vrid 1 virtual-ip 20.13.0.254 配置vlan虚接口(即网关)
vpn-target 65004:102 65004:101 import-extcommunity
#
mpls lsr-id 20.12.0.1 定义mpls lsrid(要保持域内唯一,使用RouterID)
mpls
ttl propagate vpn 对报文使能mpls的ip tll复制功能
undo shutdown
clock slave
#
controller E1 1/0/2
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 1/0/3
channel-set 0 timeslot-list 1-31
undo shutdown
ip binding vpn-instance vpn-bh
ip address 10.37.198.106 255.255.255.252
#
interface Vlanif100 创建 并进入 Vlan100
description VPN-RT vlan描述,为实时VPN业务
clock slave
#
controller E1 2/0/7
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 2/1/0
undo shutdown
clock slave
#
controller E1 1/0/4
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 1/0/5
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 1/1/2
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
undo shutdown
clock slave
#
controller E1 2/1/6
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 2/1/7
channel-set 0 timeslot-list 1-31
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 2/0/4
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 1/1/3
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 1/1/4
channel-set 0 timeslot-list 1-31
undo shutdown
undo shutdown
clock slave
#
controller E1 1/1/0
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 1/1/1
channel-set 0 timeslot-list 1-31
#
controller E1 2/1/2
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 2/1/3
channel-set 0 timeslot-list 1-31
undo shutdown
undo shutdown
clock slave
#
controller Cpos5/0/0
#
controller Cpos5/0/1
#
interface Aux0/0/1
async mode flow
undo shutdown
#
vlan batch 100 to 101 200 to 201 300 to 301 建立二层vlan
#
ip vpn-instance vpn-bh 创建 并进入 vpn-bh实例
route-distinguisher 20.12.0.1:300 配置VPN RD
vpn-target 65004:301 export-extcommunity 为vpn-nrt创建 vpn-target扩展团体(RT)
clock slave
#
controller E1 2/0/2
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 2/0/3
#
controller E1 2/0/5
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 2/0/6
channel-set 0 timeslot-list 1-31
undo shutdown
#
interface Vlanif10
description Manage
undo shutdown
ip address 20.12.0.252 255.255.255.240
vrrp vrid 10 virtual-ip 20.12.0.254
vrrp vrid 10 priority 120
controller E1 2/0/0
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 2/0/1
channel-set 0 timeslot-list 1-31
undo shutdown
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 2/1/1
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
undo shutdown
clock slave 设置CE1/PRI 接口的时钟为线路时钟。如无传输设备,设置为master(默认模式),即1/0/1
channel-set 0 timeslot-list 1-31
#
interface Vlanif101
description VPN-RT_hulian
undo shutdown
ip binding vpn-instance vpn-rt
ip address 10.37.198.98 255.255.255.252
#
interface Vlanif201
vpn-target 65004:302 65004:301 import-extcommunity 导入RT
#
ip vpn-instance vpn-nrt
route-distinguisher 20.12.0.1:200
vpn-target 65004:201 export-extcommunity
undo ttl expiration pop 使用LSP 返回ICMP 响应报文(保证trace route功能)
#
mpls ldp 使能mpls ldp协议
#
diffserv domain default
#
controller E1 1/0/0
channel-set 0 timeslot-list 1-31 将1-31时隙捆绑成一个channel(即2M)
clock slave
#
controller E1 2/1/4
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 2/1/5
channel-set 0 timeslot-list 1-31
undo shutdown
clock slave
#
controller E1 1/1/7