ip routing 启用IP路由功能
ip route 命令详解
ip route 命令的作用详解route 命令里面的metric是做什么用的metric Metric为路由指定所需跃点数的整数值(范围是1 ~ 9999),它用来在路由表里的多个路由中选择与转发包中的目标地址最为匹配的路由。
所选的路由具有最少的跃点数。
跃点数能够反映跃点的数量、路径的速度、路径可靠性、路径吞吐量以及管理属性。
路由的metric路由表中含有由交换软件用以选择最佳路径的信息。
但是路由表是怎样建立的呢?它们包含信息的本质是什么?路由算法怎样根据这些信息决定哪条路径更好呢?路由算法使用了许多不同的metric以确定最佳路径。
复杂的路由算法可以基于多个metric选择路由,并把它们结合成一个复合的metric。
常用的metric如下:路径长度可靠性延迟带宽负载通信代价路径长度是最常用的路由metric。
一些路由协议允许网管给每个网络链接人工赋以代价值,这种情况下,路由长度是所经过各个链接的代价总和。
其它路由协议定义了跳数,即分组在从源到目的的路途中必须经过的网络产品,如路由器的个数。
可靠性,在路由算法中指网络链接的可依赖性(通常以位误率描述),有些网络链接可能比其它的失效更多,网路失效后,一些网络链接可能比其它的更易或更快修复。
任何可靠性因素都可以在给可靠率赋值时计算在内,通常是由网管给网络链接赋以metric值。
路由延迟指分组从源通过网络到达目的所花时间。
很多因素影响到延迟,包括中间的网络链接的带宽、经过的每个路由器的端口队列、所有中间网络链接的拥塞程度以及物理距离。
因为延迟是多个重要变量的混合体,它是个比较常用且有效的metric。
带宽指链接可用的流通容量。
在其它所有条件都相等时,10Mbps的以太网链接比64kbps 的专线更可取。
虽然带宽是链接可获得的最大吞吐量,但是通过具有较大带宽的链接做路由不一定比经过较慢链接路由更好。
例如,如果一条快速链路很忙,分组到达目的所花时间可能要更长。
Cisco路由器配置命令
C i s c o路由器配置命令Virtue carries wealth. On the morning of November 2, 2022关于Cisco的知识,可能好多人还不了解没有关系,这里主要分析了Cisco路由器配置命令,看完本文你肯定有不少收获,希望本文能教会你更多东西;Cisco路由器配置命令之模式转换命令用户模式----特权模式,使用命令"enable"特权模式----全局配置模式,使用命令"config t"全局配置模式----接口模式,使用命令"interface+接口类型+接口号"全局配置模式----线控模式,使用命令"line+接口类型+接口号"注:用户模式:查看初始化的信息.特权模式:查看所有信息、调试、保存配置信息全局模式:配置所有信息、针对整个路由器或交换机的所有接口接口模式:针对某一个接口的配置线控模式:对路由器进行控制的接口配置Cisco路由器配置命令之配置命令show running config 显示所有的配置show versin 显示版本号和寄存器值shut down 关闭接口no shutdown 打开接口ip add +ip地址配置IP地址secondary+IP地址为接口配置第二个IP地址show interface+接口类型+接口号查看接口管理性show controllers interface 查看接口是否有DCE电缆show history 查看历史记录show terminal 查看终端记录大小hostname+主机名配置路由器或交换机的标识config memory 修改保存在NVRAM中的启动配置exec timeout 0 0 设置控制台会话超时为0service password-encryptin 手工加密所有密码enable password +密码配置明文密码ena sec +密码配置密文密码line vty 0 4/15 进入telnet接口password +密码配置telnet密码line aux 0 进入AUX接口password +密码配置密码line con 0 进入CON接口password +密码配置密码bandwidth+数字配置带宽no ip address 删除已配置的IP地址show startup config 查看NVRAM中的配置信息copy run-config atartup config 保存信息到NVRAM write 保存信息到NVRAMerase startup-config 清除NVRAM中的配置信息show ip interface brief 查看接口的谪要信息banner motd +信息 + 配置路由器或交换机的描素信息description+信息配置接口听描素信息vlan database 进入VLAN数据库模式vlan +vlan号+ 名称创建VLANswitchport access vlan +vlan号为VLAN为配接口interface vlan +vlan号进入VLAN接口模式ip add +ip地址为VLAN配置管理IP地址vtp+service/tracsparent/client 配置SW的VTP工作模式vtp +domain+域名配置SW的VTP域名vtp +password +密码配置SW的密码switchport mode trunk 启用中继no vlan +vlan号删除VLANshow spamming-tree vlan +vlan号查看VLA怕生成树议Cisco路由器配置命令之路由器命令ip route+非直连网段+子网掩码+下一跳地址配置静态/默认路由show ip route 查看路由表show protocols 显示出所有的被动路由协议和接口上哪些协议被设置show ip protocols 显示了被配置在路由器上的路由选择协议,同时给出了在路由选择协议中使用的定时器router rip 激活RIP协议network +直连网段发布直连网段interface lookback 0 激活逻辑接口passive-interface +接口类型+接口号配置接口为被动模式debug ip +协议动态查看路由更新信息undebug all 关闭所有DEBUG信息router eigrp +as号激活EIGRP路由协议network +网段+子网掩码发布直连网段show ip eigrp neighbors 查看邻居表show ip eigrp topology 查看拓扑表show ip eigrp traffic 查看发送包数量router ospf +process-ID 激活OSPF协议network+直连网段+area+区域号发布直连网段show ip ospf 显示OSPF的进程号和ROUTER-ID encapsulation+封装格式更改封装格式no ip admain-lookup 关闭路由器的域名查找ip routing 在三层交换机上启用路由功能show user 查看SW的在线用户clear line +线路号清除线路思科路由器常用配置命令一览表:1、Exec commands:<1-99> 恢复一个会话bfe 手工应急模式设置clear 复位功能clock 管理系统时钟configure 进入设置模式connect 打开一个终端copy 从tftp服务器拷贝设置文件或把设置文件拷贝到tftp服务器上debug 调试功能disable 退出优先命令状态disconnect 断开一个网络连接enable 进入优先命令状态erase 擦除快闪内存exit 退出exce模式help 交互帮助系统的描述lat 打开一个本地传输连接lock 锁定终端login 以一个用户名登录logout 退出终端mbranch 向树形下端分支跟踪多路由广播mrbranch 向树形上端分支跟踪反向多路由广播name-connection 给一个存在的网络连接命名no 关闭调试功能pad 打开 PAD连接ping 发送回显信息ppp 开始点到点的连接协议reload 停机并执行冷启动resume 恢复一个活动的网络连接rlogin 打开远程注册连接rsh 执行一个远端命令send 发送信息到另外的终端行setup 运行setup命令show 显示正在运行系统信息slip 开始SLIP协议start-chat 在命令行上执行对话描述systat 显示终端行的信息telnet 远程登录terminal 终端行参数test 测试子系统内存和端口tn3270 打开一个tin3270连接trace 跟踪路由到目的地undebug 退出调试功能verify 验证检查闪烁文件的总数where 显示活动的连接which-route 执行OSI路由表查找并显示结果write 把正在运行的设置写入内存、网络、或终端x3 在PAD上设置参数xremote 进入xremote模式2、showaccess-expression 显示访问控制表达式access-lists 显示访问控制表apollo Apollo 网络信息appletalk Apple Talk 信息arap 显示Appletalk 远端通道统计arp 地址解析协议表async 访问路由接口的终端行上的信息bridge 前向网络数据库buffers 缓冲池统计clns CLNS网络信息clock 显示系统时钟cmns 连接模式网络服务信息compress 显示压缩状态configuration 非易失性内存的内容controllers 端口控制状态debugging 调试选项状态decnet DEC网络信息dialer 拨号参数和统计dnsix 显示Dnsix/DMPP信息entry 排队终端入口extended 扩展端口信息flash 系统闪烁信息flh-log 闪烁装载帮助日志缓冲区frame-relay 帧中继信息history 显示对话层历史命令hosts IP域名,查找方式,名字服务,主机表interfaces 端口状态和设置ip IP信息ipx Novell IPX信息isis IS-IS路由信息keymap 终端键盘映射lat DEC LAT信息line 终端行信息llc2 IBM LLC2 环路信息lnm IBM 局网管理local-ack 本地认知虚环路memory 内存统计netbios-cache NetBios命名缓冲存贮器内存node 显示已知LAT节点ntp 网络时间协议processes 活动进程统计protocols 活动网络路由协议queue 显示队列内容queueing 显示队列设置registry 功能注册信息rhosts 远程主机文件rif RIF存贮器入口route-map 路由器信息sdlle 显示sdlc-llc2转换信息services 已知LAT服务sessions 远程连接信息smds SMDS信息source-bridge 源网桥参数和统计spanning-tree 跨越树形拓朴stacks 进程堆栈应用standby 热支持协议信息stun STUN状态和设置subsystem 显示子系统tcp TCP连接状态terminal 显示终端设置tn3270 TN3270 设置translate 协议转换信息ttycap 终端容易表users 显示终端行的信息version 系统硬、软件状态vines VINES信息whoami 当前终端行信息x25 信息xns XNS信息xermote Xremote统计3、configMemory 从非易失性内存设置Network 从TFTP网络主机设置Overwrite-network 从TFTP网络主机设置覆盖非易失性内存Terminal 从终端设置4、Configure commads:Access-list 增加一个访问控制域Apollo Apollo全局设置命令appletalk Appletalk 全局设置命令arap Appletalk远程进出协议arp 设置一个静态ARP入口async-bootp 修改系统启动参数autonomous-system 本地所拥有的特殊自治系统成员banner 定义注册显示信息boot 修改系统启动时参数bridge 透明网桥buffers 调整系统缓冲池参数busy-message 定义当连接主机失败时显示信息chat-script 定义一个调制解调器对话文本clns 全局CLNS设置子命令clock 设置时间时钟config-register 定义设置寄存器decnet 全局DEC网络设置子命令default-value 缺省字符位值dialer-list 创建一个拨号清单入口dnsix-nat 为审计提供DMDM服务enable 修改优先命令口令end 从设置模式退出exit 从设置模式退出frame-relay 全局帧中继设置命令help 交互帮助系统的描述hostname 设置系统网络名iterface 选择设置的端口ip 全局地址设置子命令ipx Novell/IPX全局设置命令keymap 定义一个新的键盘映射lat DEC本地传输协议line 设置终端行lnm IBM局网管理locaddr-priority-list 在LU地址上建立优先队列logging 修改注册设备信息login-string 定义主机指定的注册字符串map-class 设置静态表类map-list 设置静态表清单menu 定义用户接口菜单mop 设置DEC MOP服务器netbios NETBIOS通道控制过滤no 否定一个命令或改为缺省设置ntp 设置NTPpriority-list 建立特权列表prompt 设置系统提示符queue-list 建立常规队列列表rcmd 远程命令设置命令rcp-enable 打开Rep服务rif 源路由进程router-map 建立路由表或进入路由表命令模式router 打开一个路由进程rsh-enable 打开一个RSH服务sap-priority-list 在SAP或MAC地址上建立一个优先队列service 修改网络基本服务snmp-server 修改SNMP参数state-machine 定义一个TCP分配状态的机器stun STUN全局设置命令tacacs-server 修改TACACS队列参数terminal-queue 终端队列命令tftp-server 为网络装载请求提供TFTP服务tn3270 tn3270设置命令translate 解释全局设置命令username 建立一个用户名及其权限vines VINES全局设置命令x25 的第三级x29 命令xns XNS 全局设置命令xremote 设置Xremote5、configipGlobal IP configuration subcommands: Accounting-list 选择保存IP记帐信息的主机Accounting-threshold 设置记帐入口的最大数accounting-transits 设置通过入口的最大数alias TCP端口的IP地址取别名as-path BGP自治系统路径过滤cache-invalidate-delay 延迟IP路由存贮池的无效classless 跟随无类前向路由规则default-network 标志网络作为缺省网关候选default-gateway 指定缺省网如果没有路由IPdomain-list 完成无资格主机的域名domain-lookup 打开IP域名服务系统主机转换domain-name 定义缺省域名forward-protocol 控制前向的、物理的、直接的IP广播host 为IP主机表增加一个入口host-routing 打开基于主机的路由代理ARP和再定向hp-host 打开HP代理探测服务mobile-host 移动主机数据库multicast-routing 打开前向IPname-server 指定所用名字服务器的地址ospf-name-lookup 把OSPF路由作为DNS名显示pim PIM 全局命令route 建立静态路由routing 打开IP路由security 指定系统安全信息source-route 根据源路由头的选择处理包subnet-zero 允许子网0子网tcp 全局TCP参数。
网络互联技术与实践第7章:使用三层交换机实现VLAN间路由
7.2.1 VLAN路由简介
1.每个路由器接口对应一个VLAN
传统路由要求路由器具有多个物理接口,以便进行 VLAN间路由。路由器通过每个物理接口连接到唯一的 VLAN,从而实现路由。各接口配置有一个IP地址,该IP 地址与所连接的特定VLAN子网相关联。由于各物理接口 配置了IP地址,各个VLAN相连的网络设备可通过连接到 同一VLAN的物理接口与路由器通信。
7.2.2 使用第三层交换机进行VLAN间路由
2. 第三层交换IP路由选择类型 (2)使用动态路由协议生成的路由 三层交换机通过动态路由协议来计算转发报文的最佳 路径。 动态路由协议有两种类型: 距离矢量协议(如RIP协议)通过距离值维护路由表, 并且周期性的将路由表向他们的相邻设备传送。距离矢量 协议通过跳数单位计算出最佳路由。特点是易于配置和使 用。 链路状态路由协议(如OSPF协议)维护了一个网络 拓扑图结构的数据库,该数据库基于路由器之间链路状态 通告(ISA)的交换。
7.2.1 VLAN路由简介
3.第三层交换机
S1 F0/1 F0/2 VLAN接口: VLAN10:192.168.10.1 VLAn20:192.168.20.1 VLAn30:192.168.30.1 F0/3:中继 F0/1-f0/2:中继 交换机S2端口: F0/3:VLAN10 F0/7:VLAN20 F0/13:VLAN30 F0/1-f0/2:中继
7.2.1 VLAN路由简介
2.单臂路由器
Trunk S1 F0/1 F0/2 Trunk F0/1 F0/2 F0/3 F0/1 R: F0/3:中继 F0/1-f0/2:中继 交换机S2端口: F0/3:VLAN10 F0/7:VLAN20 F0/13:VLAN30 F0/1-f0/2:中继 路由器R1子接口 F0/0.1:VLAN10 F0/0.2:VLAN20 F0/0.3:VLAN30
iprouting开启三层路由模式
iprouting开 启 三 层 路 由 模 式
no ip router是关闭路由协议,no ip routing 是关闭三层的路由工作模式 no ip route是删除某条(静态)路由,比如no ip router 0.0.0.0 0.0.0.0 192.168.1.1指的是将这条路由从路由表里删除,而no ip routing则是禁用交换机(三层 以上的交换机)的路由功能,类似于no cdp run。
router模式。该模端可以共享一条宽带线路上网。 router模式,会建 立路由表,等同于现实生活中用的地图。网络数据包不知道往哪发,就会查路由表
三层交换机SVI配置
三层交换机SVI一、实验目标:1、理解SVI的工作原理2、能够配置SVI3、知道配置SVI所要注意的事项二、拓扑:三、交换机配置:核心SW1:全局启用ip routing全局创建vlan 2、vlan 3interface GigabitEthernet0/1switchport trunk encapsulation dot1qswitchport mode trunkinterface Vlan2ip ad(PC1网关)interface Vlan3ip(PC2网关)汇聚SW2:全局创建vlan 2、vlan 3interface GigabitEthernet1/1switchport mode trunkinterface GigabitEthernet1/2switchport mode trunk接入SW3:全局创建vlan 2、vlan 3interface FastEthernet0/1switchport access vlan 2interface FastEthernet0/2switchport access vlan 3interface GigabitEthernet1/2switchport mode trunk四、检验:查看核心交换机SW1路由表总结:SVI在实际工作中我们更经常称呼它为interface_vlan,SVI的工作原理就是将不同网段的网关写进三层交换机的interface_vlan中,这样在核心交换机的路由表中便会有对应网段的路由,当两个不同网段PC进行通信时会在三层交换机中进行数据交换,此时三层交换机通过查找路由表找到目标网段,然后进行数据转发。
注意:1、配置cisco三层交换机的时候,要全局手动开启ip routing,才能启动路由功能,华为三层交换机是默认开启的;2、全网中有多个vlan(两个或两个以上)时,要在交换机级联口配上trunk;3、接入交换机接入了几个vlan就要在汇聚和核心交换机上配上几个vlan。
路由与交换--交换机常用配置及其实验案例
路由与交换--交换机常⽤配置及其实验案例1 交换机常⽤配置命令1.1 配置主机名与⼝令Switch>enableSwitch#config tSwitch(config)#hostname SASA(config)#enable password cisco(明⽂)SA(config)#enable secret cisco(暗⽂)SA(config)#exitSA#show running-config //显⽰当前运⾏的配置⽂件1.2 配置端⼝Switch>enableSwitch#config tSwitch(config)#interface fa0/1Switch(config-if)#no shutdownSwitch(config-if)#exitSwitch#show interfaces fe0/1//显⽰特定端⼝的所有信息1.3 配置⼀组端⼝Switch>enableSwitch#config tSwitch(config)#interface range fa0/1 – 3Switch(config-range)#speed 10Switch(config-range)#no shutSwitch(config-range)#exitSwitch#show interfaces //显⽰所有端⼝信息1.4 接⼊⽅式密码的配置(1)Telnet 终端线路密码设置Switch>enableSwitch#config tSwitch(config)#line vty 0 15 //设置虚拟连接数Switch(config-line)#loginSwitch(config-line)#password cisco(2)Console 线路密码设置Switch(config)#line con 0Switch(config-line)#loginSwitch(config-line)#password cisco1.5 配置的保存和查看保存Switch#copy running-config startup-config //将配置⽂件保存为启动配置⽂件查看Switch#show ?2 VLAN 基本配置命令创建 VLAN 组。
锐捷交换机路由器---生成树协议
生成树协议:(三层交换机与二层交换机下配置)1、Switch(config)#spanning-tree2、Switch(config)#spanning-tree mode rstp3、Switch(config)#spanning-tree pri 0 根协议注:第3步在二层交换机中不用做,只需在三层交换机上做就可以了。
在三层交换机上配置路由功能:1、Switch(config)#ip routing 开启路由功能2、Switch(config)#ip default-gateway 192.168.56.1 设置默认网关安全地址绑定:Switch(config)#interface fastethernet 0/1Switch(config-if)#switchport mode accessSwitch(config-if)#no shutdownSwitch(config-if)#switchport port-securitySwitch(config-if)#switchport port-security mac-address 0017.816D.AF10 ip-address 192.168.2.3 IP与MAC地址绑定(手工配置)Switch(config-if)#no shutdown启动网络诊断程序来诊断本地网络:1、开始运行cmd 输入“netsh”,按“Enter”键,进入“netsh >”提示符状态中。
在“netsh >”提示符状态后输入“diag”,按“Eneter”键,进入“netsh diag >”提示符状态中。
2、接着在“netsh diag > ”提示符状态后输入“gui”,按“Enetsh”键,即可启用网络诊断。
3、先单击“设置扫描选项”选项,展开网络诊断设置选项。
4、用户在下面的选项中选中要进行网络诊断的选项,点击“保存选项”按钮,即可将设置选项保存。
网络设备配置与管理复习题第2部分.doc
《网络设备配置与管理》复习题第二部分——自测题在完成第一部分练习的前提下,完成以下各题。
一、单选题1、MAC地址是一个48位的二进制数,它通常采用点分(D)。
A)二进制表示B)八进制表示C)十进制表示D)十六进制表示2、IP地址是一个32位的二进制数,它通常采用点分( C )。
A)二进制表示B)八进制表示C)十进制表示D)十六进制表示3、规划一个C类网,需要将网络分为16个子网,每个子网都要求10台主机,下列哪个是合适的子网掩码?( D )。
A. 255.255.255.224B. 255.255.255.240C. 255.255.255.248D. 没有合适的子网掩码4、某公司申请一个C类IP地址,需要分配给10个子公司,最大的一个子公司有12台计算机,每个子公司在一个网段中,从节省IP地址浪费角度考虑,子网掩码应设为()。
A.255.255.255.0B.255.255.255.224C.255.255.255.240D.255.255.255.2485、一台IP地址为10.110.9.113/21的主机的广播地址是()。
A. 10.110.9.255B. 10.110.15.255C. 10.110.255.255D. 10.255.255.2556、在IP地址方案中,172.16.181.1是一个(B )地址。
A)A类B)B类C)C类D)D类7、在IP地址方案中,10.0.0.1是一个(A )地址。
A)私网B)公网C)保留D)广播8、网络211.64.0.0/12的子网掩码是()。
A)255.192.0.0 B)255.224.0.0 C)255.240.0.0 D)255.248.0.09、某企业产品部的IP地址块为211.168.15.192/26,市场部211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块聚合后的地址为:A)211.168.15.0/25 B)211.168.15.0/26 C)211.168.15.128/25 D)211.168.15.128/2610、以太网交换机的每一个端口可以看做一个( A )。
思科交换机路由器常规配置命令
Neighbor 相邻网络号 remote-as 自治域号 /* 自治域间的网络 */
四、流量控制
1)被动端口
passive interface 端口号
2)缺省路由
ip default 网络号/端口网络
3)静态路由
ip route 目标网络号 掩码 端口号
rl(config)# enable password cisco 配置进入enable模式的密码, 区分大小写
rl(config)# enable secret ciscocisco 配置进入enable模式的密码,是加密的密码,show run是看不见的
rl(config)# line console 0
rl# show cdp neighbors 查看CDP邻居信息
rl(config-if)# ip add 10.0.0.1 255.0.0.0 进入相应的接口,配置相应的IP地址
rl# ping 10.0.0.2 使用ping命令查看邻居的连通性
Ppp chap password
2)X.25
encapsulation x25 [dce]
x25 address
x25 map 协议地址 /*SVC */
x25 pvc pvc号 ip地址 x25地址 /*PVC */
锐捷交换机和路由器基本操作简介
锐捷交换机和路由器基本操作简介路由器和交换机的基本配置一、C LI命令模式:CLI 命令的模式将命令划分成若干独立的集合,以下是支持的主要命令模式:➢User EXEC 模式(用户模式);➢Privileged EXEC 模式(特权模式);➢Global configuration 模式(全局配置模式);➢Interface configuration 模式(接口配置模式);➢Config-vlan 模式(VLAN 配置模式);注:路由器中无VLAN配置模式1、User EXEC(用户模式)访问交换机时首先进入该模式。
Switch> (用户模式的提示符为设备的名称后紧跟‘> ’符号)输入exit 命令离开该模式。
要进入特权模式,输入enable 命令。
当用户访问交换机时,自动进入用户模式。
在用户模式下的用户级别称为普通用户级,。
普通用户级别能够使用的Exec 命令(即可执行命令)只是特权用户级别Exec 命令的一个子集。
在这种情况下,用户通常只能进行一些简单的测试操作,或者查看系统的一些信息。
用户模式所能执行的Exec 命令由设备提供的功能决定,要查看全部命令列表,在命令模式提示符下键入查询符号(?)。
Switch> ?2、Privileged EXEC(特权模式)在用户模式下,使用enable 命令进入该模式。
Switch# (特权模式的提示符为设备的名称后紧跟‘#’符号)返回到用户模式,输入disable 命令。
要进入全局配置模式,输入configure命令。
因为特权模式的命令管理着许多设备的运行参数,必须使用口令保护来防止非授权使用,所以从用户模式进入特权模式必须输入正确的口令。
特权模式的命令集包含了用户模式的全部命令。
如果系统管理员设置了特权级别的口令,则进入特权模式之前将提示需要输入口令,输入的口令在屏幕上不会显示。
特权模式所能执行的Exec 命令由设备提供的功能决定,要查看全部命令列表,在命令模式提示符下键入查询符号(?)。
H3C路由器配置命令表
H3C路由器配置命令表H3C路由器配置命令表1·路由器基本配置命令1·1 接口配置命令●interface <interface_name>: 进入接口配置模式●ip address <ip_address> <subnet_mask>: 设置接口IP地质和子网掩码●description <description>: 给接口添加描述信息1·2 路由配置命令●ip route <destination_network> <subnet_mask> <next_hop>: 配置路由●ip default-gateway <default-gateway_address>: 配置默认网关●ip routing: 开启路由功能1·3 主机名与域名配置命令●hostname <hostname>: 设置路由器主机名●domn-name <domn_name>: 设置路由器域名●enable password <password>: 设置访问特权模式的密码●line vty 0 4、进入VTY线路配置模式●login: 启用登录验证●password <password>: 设置VTP登录密码●exit: 退出线路配置模式2·协议配置命令2·1 静态路由配置命令●ip route-static <destination_network><subnet_mask> <next_hop>: 配置静态路由2·2 动态路由配置命令●router rip: 进入RIP路由配置模式●network <network_address>: 配置本地网络●router ospf <process_id>: 进入OSPF路由配置模式●network <network_address> <subnet_mask> area <area_id>: 配置本地网络●router bgp <AS_number>: 进入BGP路由配置模式●network <network_address> mask<subnet_mask>: 配置本地网络●neighbor <neighbor_address> remote-as<AS_number>: 配置BGP邻居3·安全配置命令3·1 访问控制列表(ACL)配置命令●access-list <acl_number> {permit ---●deny} <protocol> <source_ip> <destination_ip>: 配置ACL规则●interface <interface_name>●inbound----outbound ip access-group<acl_number>: 将ACL应用于接口的进或出方向3·2 密码和认证配置命令●enable secret <password>: 设置特权模式密码●username <username> password <password>: 创建本地用户名和密码4·网络地质转换(NAT)配置命令4·1 静态NAT配置命令●interface <inside_interface>●nat static <inside_local_ip><outside_global_ip>4·2 动态NAT配置命令●interface <inside_interface>●nat dynamic <outside_interface>5·本地管理配置命令5·1 SSH配置命令●rsa local-key-pr create: RSA密钥对●ssh server enable: 启用SSH服务器●ssh user <username> authentication-type password: 设置SSH用户身份验证方式为密码●user-interface vty 0 4、进入VTY用户界面配置模式●authentication-mode aaa: 设置认证模式为AAA●protocol inbound ssh: 允许SSH访问5·2 SNMP配置命令●snmp-agent sys-info version <version>: 设置SNMP版本●snmp-agent community read <community_name>: 配置SNMP读社区字符串附件:本文档不涉及附件。
ip routing命令在三层交换机中的应用场景和操作步骤
ip routing命令在三层交换机中的应用场景和操作步骤在三层交换机中,IP路由命令用于配置和管理该设备的路由功能。
它允许管理员定义和控制数据包在网络中的转发路径,以实现网络中不同子网之间的通信。
应用场景:1. 设置默认路由:将所有未知目的地的数据包发送到指定的下一跳地址。
2. 静态路由:手动配置直接连接的网络和其他网络之间的路径。
3. 动态路由:与路由协议(如RIP、OSPF、EIGRP等)一起使用,实现路由表的自动更新和动态选择最佳路径。
操作步骤:1. 连接到三层交换机的管理接口,例如通过SSH或控制台。
2. 使用管理员凭据登录交换机。
3. 进入特权模式,通过输入"enable"或"enable password"命令并提供密码。
4. 进入全局配置模式,通过输入"configure terminal"命令。
5. 配置接口的IP地址和子网掩码(如果还未进行配置)。
6. 使用"ip routing"命令启用IP路由功能。
这个命令允许交换机根据IP地址转发数据包。
7. 配置静态路由,通过输入"ip route <目的网络> <目的网络子网掩码> <下一跳地址>"命令。
这会告诉交换机如何处理到达目的网络的数据包。
8. 配置动态路由协议(如果需要),例如RIP、OSPF或EIGRP。
这些协议将在通过网络学习和共享路由信息,交换机将根据这些信息更新和选择路由。
9. 保存配置,通过输入"write"或"copy running-config startup-config"命令。
10. 退出交换机配置模式,通过输入"exit"或"end"命令。
11. 断开与交换机的连接。
这些步骤将配置和启用IP路由功能,并将交换机配置为正确转发数据包的路径。
思科路由器配置命令大全
思科路由器常用配置命令一览表:1、Exec commands:<1-99> 恢复一个会话bfe 手工应急模式设置clear 复位功能clock 管理系统时钟configure 进入设置模式connect 打开一个终端copy 从tftp服务器拷贝设置文件或把设置文件拷贝到tftp服务器上debug 调试功能disable 退出优先命令状态disconnect 断开一个网络连接enable 进入优先命令状态erase 擦除快闪内存exit 退出exce模式help 交互帮助系统的描述lat 打开一个本地传输连接lock 锁定终端login 以一个用户名登录logout 退出终端mbranch 向树形下端分支跟踪多路由广播mrbranch 向树形上端分支跟踪反向多路由广播name-connection 给一个存在的网络连接命名no 关闭调试功能pad 打开X.29 PAD连接ping 发送回显信息ppp 开始点到点的连接协议reload 停机并执行冷启动resume 恢复一个活动的网络连接rlogin 打开远程注册连接rsh 执行一个远端命令send 发送信息到另外的终端行setup 运行setup命令show 显示正在运行系统信息slip 开始SLIP协议start-chat 在命令行上执行对话描述systat 显示终端行的信息telnet 远程登录terminal 终端行参数test 测试子系统内存和端口tn3270 打开一个tin3270连接trace 跟踪路由到目的地undebug 退出调试功能verify 验证检查闪烁文件的总数where 显示活动的连接which-route 执行OSI路由表查找并显示结果write 把正在运行的设置写入内存、网络、或终端x3 在PAD上设置X.3参数xremote 进入xremote模式2、#show ?access-expression 显示访问控制表达式access-lists 显示访问控制表apollo Apollo 网络信息appletalk Apple Talk 信息arap 显示Appletalk 远端通道统计arp 地址解析协议表async 访问路由接口的终端行上的信息bridge 前向网络数据库buffers 缓冲池统计clns CLNS网络信息clock 显示系统时钟cmns 连接模式网络服务信息compress 显示压缩状态configuration 非易失性内存的内容controllers 端口控制状态debugging 调试选项状态decnet DEC网络信息dialer 拨号参数和统计dnsix 显示Dnsix/DMPP信息entry 排队终端入口extended 扩展端口信息flash 系统闪烁信息flh-log 闪烁装载帮助日志缓冲区frame-relay 帧中继信息history 显示对话层历史命令hosts IP域名,查找方式,名字服务,主机表interfaces 端口状态和设置ip IP信息ipx Novell IPX信息isis IS-IS路由信息keymap 终端键盘映射lat DEC LAT信息line 终端行信息llc2 IBM LLC2 环路信息lnm IBM 局网管理local-ack 本地认知虚环路memory 内存统计netbios-cache NetBios命名缓冲存贮器内存node 显示已知LAT节点ntp 网络时间协议processes 活动进程统计protocols 活动网络路由协议queue 显示队列内容queueing 显示队列设置registry 功能注册信息rhosts 远程主机文件rif RIF存贮器入口route-map 路由器信息sdlle 显示sdlc-llc2转换信息services 已知LAT服务sessions 远程连接信息smds SMDS信息source-bridge 源网桥参数和统计spanning-tree 跨越树形拓朴stacks 进程堆栈应用standby 热支持协议信息stun STUN状态和设置subsystem 显示子系统tcp TCP连接状态terminal 显示终端设置tn3270 TN3270 设置translate 协议转换信息ttycap 终端容易表users 显示终端行的信息version 系统硬、软件状态vines VINES信息whoami 当前终端行信息x25 X.25信息xns XNS信息xermote Xremote统计3、#config ?Memory 从非易失性内存设置Network 从TFTP网络主机设置Overwrite-network 从TFTP网络主机设置覆盖非易失性内存Terminal 从终端设置4、Configure commads:Access-list 增加一个访问控制域Apollo Apollo全局设置命令appletalk Appletalk 全局设置命令arap Appletalk远程进出协议arp 设置一个静态ARP入口async-bootp 修改系统启动参数autonomous-system 本地所拥有的特殊自治系统成员banner 定义注册显示信息boot 修改系统启动时参数bridge 透明网桥buffers 调整系统缓冲池参数busy-message 定义当连接主机失败时显示信息chat-script 定义一个调制解调器对话文本clns 全局CLNS设置子命令clock 设置时间时钟config-register 定义设置寄存器decnet 全局DEC网络设置子命令default-value 缺省字符位值dialer-list 创建一个拨号清单入口dnsix-nat 为审计提供DMDM服务enable 修改优先命令口令end 从设置模式退出exit 从设置模式退出frame-relay 全局帧中继设置命令help 交互帮助系统的描述hostname 设置系统网络名iterface 选择设置的端口ip 全局地址设置子命令ipx Novell/IPX全局设置命令keymap 定义一个新的键盘映射lat DEC本地传输协议line 设置终端行lnm IBM局网管理locaddr-priority-list 在LU地址上建立优先队列logging 修改注册(设备)信息login-string 定义主机指定的注册字符串map-class 设置静态表类map-list 设置静态表清单menu 定义用户接口菜单mop 设置DEC MOP服务器netbios NETBIOS通道控制过滤no 否定一个命令或改为缺省设置ntp 设置NTPpriority-list 建立特权列表prompt 设置系统提示符queue-list 建立常规队列列表rcmd 远程命令设置命令rcp-enable 打开Rep服务rif 源路由进程router-map 建立路由表或进入路由表命令模式router 打开一个路由进程rsh-enable 打开一个RSH服务sap-priority-list 在SAP或MAC地址上建立一个优先队列service 修改网络基本服务snmp-server 修改SNMP参数state-machine 定义一个TCP分配状态的机器stun STUN全局设置命令tacacs-server 修改TACACS队列参数terminal-queue 终端队列命令tftp-server 为网络装载请求提供TFTP服务tn3270 tn3270设置命令translate 解释全局设置命令username 建立一个用户名及其权限vines VINES全局设置命令x25 X.25 的第三级x29 X.29 命令xns XNS 全局设置命令xremote 设置Xremote5、(config)#ipGlobal IP configuration subcommands:Accounting-list 选择保存IP记帐信息的主机Accounting-threshold 设置记帐入口的最大数accounting-transits 设置通过入口的最大数alias TCP端口的IP地址取别名as-path BGP自治系统路径过滤cache-invalidate-delay 延迟IP路由存贮池的无效classless 跟随无类前向路由规则default-network 标志网络作为缺省网关候选default-gateway 指定缺省网(如果没有路由IP)domain-list 完成无资格主机的域名domain-lookup 打开IP域名服务系统主机转换domain-name 定义缺省域名forward-protocol 控制前向的、物理的、直接的IP广播host 为IP主机表增加一个入口host-routing 打开基于主机的路由(代理ARP和再定向)hp-host 打开HP代理探测服务mobile-host 移动主机数据库multicast-routing 打开前向IPname-server 指定所用名字服务器的地址ospf-name-lookup 把OSPF路由作为DNS名显示pim PIM 全局命令route 建立静态路由routing 打开IP路由security 指定系统安全信息source-route 根据源路由头的选择处理包subnet-zero 允许子网0子网tcp 全局TCP参数1. switch配置命令(1)模式转换命令用户模式----特权模式,使用命令"enable"特权模式----全局配置模式,使用命令"config t"全局配置模式----接口模式,使用命令"interface+接口类型+接口号" 全局配置模式----线控模式,使用命令"line+接口类型+接口号"注:用户模式:查看初始化的信息.特权模式:查看所有信息、调试、保存配置信息全局模式:配置所有信息、针对整个路由器或交换机的所有接口接口模式:针对某一个接口的配置线控模式:对路由器进行控制的接口配置(2)配置命令show running config 显示所有的配置show versin 显示版本号和寄存器值shut down 关闭接口no shutdown 打开接口ip add +ip地址配置IP地址secondary+IP地址为接口配置第二个IP地址show interface+接口类型+接口号查看接口管理性show controllers interface 查看接口是否有DCE电缆show history 查看历史记录show terminal 查看终端记录大小hostname+主机名配置路由器或交换机的标识config memory 修改保存在NVRAM中的启动配置exec timeout 0 0 设置控制台会话超时为0service password-encryptin 手工加密所有密码enable password +密码配置明文密码ena sec +密码配置密文密码line vty 0 4/15 进入telnet接口password +密码配置telnet密码line aux 0 进入AUX接口password +密码配置密码line con 0 进入CON接口password +密码配置密码bandwidth+数字配置带宽no ip address 删除已配置的IP地址show startup config 查看NVRAM中的配置信息copy run-config atartup config 保存信息到NVRAMwrite 保存信息到NVRAMerase startup-config 清除NVRAM中的配置信息show ip interface brief 查看接口的谪要信息banner motd # +信息+ # 配置路由器或交换机的描素信息description+信息配置接口听描素信息vlan database 进入VLAN数据库模式vlan +vlan号+ 名称创建VLANswitchport access vlan +vlan号为VLAN为配接口interface vlan +vlan号进入VLAN接口模式ip add +ip地址为VLAN配置管理IP地址vtp+service/tracsparent/client 配置SW的VTP工作模式vtp +domain+域名配置SW的VTP域名vtp +password +密码配置SW的密码switchport mode trunk 启用中继no vlan +vlan号删除VLANshow spamming-tree vlan +vlan号查看VLA怕生成树议2. 路由器配置命令ip route+非直连网段+子网掩码+下一跳地址配置静态/默认路由show ip route 查看路由表show protocols 显示出所有的被动路由协议和接口上哪些协议被设置show ip protocols 显示了被配置在路由器上的路由选择协议,同时给出了在路由选择协议中使用的定时器等信息router rip 激活RIP协议network +直连网段发布直连网段interface lookback 0 激活逻辑接口passive-interface +接口类型+接口号配置接口为被动模式debug ip +协议动态查看路由更新信息undebug all 关闭所有DEBUG信息router eigrp +as号激活EIGRP路由协议network +网段+子网掩码发布直连网段show ip eigrp neighbors 查看邻居表show ip eigrp topology 查看拓扑表show ip eigrp traffic 查看发送包数量router ospf +process-ID 激活OSPF协议network+直连网段+area+区域号发布直连网段show ip ospf 显示OSPF的进程号和ROUTER-IDencapsulation+封装格式更改封装格式no ip admain-lookup 关闭路由器的域名查找ip routing 在三层交换机上启用路由功能show user 查看SW的在线用户clear line +线路号清除线路3. 三层交换机配置命令配置一组二层端口configure terminal 进入配置状态nterface range {port-range} 进入组配置状态配置三层端口configure terminal 进入配置状态interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} | {port- channel port-channel-number} 进入端口配置状态no switchport 把物理端口变成三层口ip address ip_address subnet_mask 配置IP地址和掩码no shutdown 激活端口例:Switch(config)# interface gigabitethernet0/2Switch(config-if)# no switchportSwitch(config-if)# ip address 192.20.135.21 255.255.255.0Switch(config-if)# no shutdown配置VLANconfigure terminal 进入配置状态vlan vlan-id 输入一个VLAN号, 然后进入vlan配态,可以输入一个新的VLAN 号或旧的来进行修改。
(完整word版)ospf路由协议的配置
ospf路由协议的配置路由协议ospf的配置一、Ospf简介:OSPF(Open Shortest Path First )为IETF OSPF 工作组开发的一种基于链路状态的内部网关路由协议。
OSPF专为IP 开发的路由协议,直接运行在IP 层上面,协议号为89,采用组播方式进行OSPF包交换,组播地址为224.0.0.5 (全部OSPF路由器)和224.0.0.6 (指定路由器)。
链路状态算法是一种与哈夫曼向量算法(距离向量算法)完全不同的算法,应用哈夫曼向量算法的传统路由协议为RIP,而OSPF 路由协议是链路状态算法的典型实现。
与RIP 路由协议对比,OSPF 除了算法上的不同,还引入了路由更新认证、VLSMs(可变长子网掩码)、路由聚合等新概念。
即使RIPv2 做了很大的改善,可以支持路由更新认证、可变长子网掩码等特性,但是RIP 协议还是存在两个致命弱点:1 )收敛速度慢;2 )网络规模受限制,最大跳数不超过16跳。
OSPF的出现克服了RIP 的弱点,使得IGP 协议也可以胜任中大型、较复杂的网络环境。
OSPF路由协议利用链路状态算法建立和计算到每个目标网络的最短路径,该算法本身较复杂,以下简单地、概括性地描述了链路状态算法工作的总体过程:a 初始化阶段,路由器将产生链路状态通告,该链路状态通告包含了该路由器全部链路状态;b 所有路由器通过组播的方式交换链路状态信息,每台路由器接收到链路状态更新报文时,将拷贝一份到本地数据库,然后再传播给其它路由器;c 当每台路由器都有一份完整的链路状态数据库时,路由器应用Dijkstra算法针对所有目标网络计算最短路径树,结果内容包括:目标网络、下一跳地址、花费,是IP路由表的关键部分。
如果没有链路花费、网络增删变化,OSPF将会十分安静,如果网络发生了任何变化,OSPF通过链路状态进行通告,但只通告变化的链路状态,变化涉及到的路由器将重新及运行Dijkstra算法,生成新的最短路径树。
启用三层交换机的功能的语句
启用三层交换机的功能的语句启用三层交换机功能的语句取决于不同的交换机品牌与型号。
下面以思科交换机为例,提供几种可能的启用三层交换机功能的语句:1. 在全局配置模式下,使用“ip routing”命令启用三层路由功能:```Switch# configure terminalSwitch(config)# ip routingSwitch(config)# end```2. 在接口配置模式下,使用“no switchport”命令关闭接口交换功能,并为该接口分配IP地址,以启用三层路由功能:```Switch# configure terminalSwitch(config)# interface gigabitethernet 0/1Switch(config-if)# no switchportSwitch(config-if)# ip address 192.168.1.1 255.255.255.0Switch(config-if)# end```3. 在SVI(Switch Virtual Interface)接口配置模式下,为SVI接口分配IP地址,以启用三层路由功能:```Switch# configure terminalSwitch(config)# interface vlan 1Switch(config-if)# ip address 192.168.1.1 255.255.255.0Switch(config-if)# end```请注意,以上语句仅供参考,具体的命令和参数可能因交换机型号、固件版本等因素而有所不同。
在配置交换机时,请务必参考官方文档或咨询厂商技术支持人员。
网管培训- 路由器配置
通过TELNET配置路由器
第三步:配置路由器特权模式密码
RouterA(config)# enable secret star !设置路由器特权模 式密码为 “star” 或 RouterA(config)# enable password star
通过TELNET配置路由器
课程议题
路由器的配置方式 命令行配置功能 路由器的文件系统管理 静态路由 局域网与Internet的互联 局域网与Internet的互联
通过TELNET配置路由器
第一步:在路由器上配置fastethernet0端口的IP地址 第一步:在路由器上配置fastethernet0端口的IP地址
RouterA(config)# interface fastethernet0 !进入路由器接口 配置模式 RouterA(config)# ip address 192.168.0.138 255.255.255.0 配置路由器管理接口IP地址 配置路由器管理接口IP地址 RouterA(config)# no shutdown 接口 !开启路由器fastethernet0 !开启路由器fastethernet0 !
静态路由
S0 192.168.10.1 F0 192.168.10.5 A 172.16.2.1 S0 B B 172.16.2.2 202.99.8.1 F0 202.99.8.3
RA C 192.168.10.0 C 172.16.2.0 F0 S0
RB C 202.99.8.0 C 172.16.2.0 F0 S0
路由器配置
show version 查看版本及引导信息 show running-config 查看运行配置 runningshow startup-config 查看用户保存在 startupNVRAM中的配置文件 NVRAM中的配置文件 show interface type number 查看端口信息 show ip route 查看路由信息
ip routing 启用IP路由功能
ip routing 启用IP路由功能no ip routing 关闭IP路由功能ip source routing IP源路由,如果依靠IP源地址做确认的服务将产生问题并且会被非法入侵路由器的ip routing是缺省启用的,关闭ip routing是为了把路由器当做一台主机来用,所以此时要配上ip default-gateway ,就象在自己的PC上设置缺省网关一样。
有时候会在三层交换机上使用,打开三层交换机的路由功能!(1)配置三层交换机启动路由功能:ip routing(2)配置VLAN IP地址:interface vlan vlan-idIp address ip-address subnet-maskNo shutdown(3)配置接口为三层模式:no switchport(4)配置DHCP中继转发:int vlan vlan-idIp helper-address Dhcpserver-address(5)配置静态路由:ip route targetnet-address netmask nexthop-address(6)配置RIP协议:router ripNetwork netaddress(7)查看FIB表:show ip cef(8)查看邻接关系表:show adjacency detail(9)查看路由表:show ip route设置虚拟局域网vlan 1 interface vlan 1switch> enableswitch#c onfigure terminalswitch(conf)#hostname aptch2950aptech2950(conf)# interface vlan 1aptech2950(conf-if)#ip address 192.168.1.1 255.255.255.0 配置交换机端口ip和子网掩码aptech2950(conf-if)#no shut 是配置处于运行中aptech2950(conf-if)#exitaptech2950(conf)#ip default-gateway 192.168.254 设置网关地址2010-05-31 11:30 CICSO 必会命令PCA login: root ;使用root用户password: linux ;口令是# shutdown -h now ;关机# init 0 ;关机# logout|EPs# loginNU## ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址# route add 0.0.0.0 gw <ip>NF# route del 0.0.0.0 gw <ip># route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip># telnet <ip> ;建立telnet之前先ping一下^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^交换机VLAN设置switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口114switch(config-if)#switchport access vlan 2 ;当前端口1加入VLAN 2 switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlanswitch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain <name> ; 设置发vtp域名4 switch(config)#vtp password <word>switch(config)#vtp mode serverswitch(config)#vtp mode client交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlanswitch(config-if)#ip address <IP> <mask> ;添加远程登录IPswitch(config)#ip default-gateway <IP> ;添加默认网关switch#dir flash: ;查看内存交换机显示命令:switch#write ;写入保存switch#show vtpswitch#show run ;查看当前配置信息switch#show vlan ;看VLANswitch#show interface ;显示所有端口信息switch#show int f0/0 ;显示端口0的信息路由器显示命令:{b配置IP地址:router(config)#int s0/0 ;进行串Serail接口router(config-if)#no shutdown ;起动接口router(config-if)#clock rate 64000 ;设置时钟-router(config-if)#ip address 10.1.1.1 255.255.0.0 ;设置IP地址和子网掩码router(config-if)#ip add 10.1.1.2 255.255.0.0 second;router(config-if)#int f0/0.1 ; 进入子接口router(config-subif.1)#ip address <ip><netmask> ;router(config-subif.1)#encapsulation dot1q <n> ;router(config)#config-register 0x2142 ;跳过配置文件router(config)#config-register 0x2102 ;正常使用配置文件router#reload ;重新引导rommon>IP_ADDRESS=10.65.1.2 ;设置路由器IP rommon>IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码rommon>TFTP_SERVER=10.65.1.1 ;指定TFTP服务器rommon>TFTP_FILE=c2600.bin ;所要下载的文件rommon>tftpdnld ;ROM监控状态下升级rommon>dir flash: ;查看闪存中的内容rommon>boot ;引导IOS静态路由:#ip route <ip-address> <subnet-mask> <gateway> 例:router(config)#ip route 10.1.0.0 255.255.0.0 10.2.1.1router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2动态路由:''router(config)#ip routing ;启动路由router(config)#router rip ;启动RIP路由协议。
配置单臂路由的基本配置命令
配置单臂路由的基本配置命令单臂路由是一种常见的网络配置方案,用于将不同的子网连接到同一个路由器接口上。
它通常被用于构建虚拟专用网络(VPN),以实现不同子网之间的通信。
在配置单臂路由时,需要使用一些基本的配置命令。
本文将介绍这些命令,并探讨它们的作用和用法。
一、IP地址配置首先,配置单臂路由的基本命令之一是设置接口的IP地址。
为了实现子网之间的通信,每个接口都需要分配一个唯一的IP地址。
常用的命令是:```Router(config)# interface <接口名>Router(config-if)# ip address <IP地址> <子网掩码>```其中,<接口名>是要配置的接口的名称,例如“GigabitEthernet0/0”。
<IP地址>是要分配给该接口的IP地址,<子网掩码>则是相应的子网掩码。
二、启用接口配置完IP地址后,需要启用接口以使其生效。
可以使用以下命令:```Router(config-if)# no shutdown```该命令会启用指定接口,使其可以传输数据。
三、启用路由功能单臂路由需要启用路由功能,以便转发数据包。
可以通过以下命令启用路由:```Router(config)# ip routing```该命令打开了路由器的IP路由功能,使其能够转发数据。
四、添加静态路由在配置单臂路由时,需要添加静态路由以定义数据包的转发路径。
可以使用以下命令添加静态路由:```Router(config)# ip route <目标网络> <子网掩码> <下一跳IP地址>```其中,<目标网络>是要访问的目标网络,<子网掩码>是目标网络的子网掩码。
而<下一跳IP地址>则是数据包的下一跳的IP地址,即数据包通过该地址转发到目标网络。
五、配置NAT在单臂路由配置中,常常需要配置网络地址转换(NAT)功能,以实现不同子网之间的通信。
计算机网络管理员复习资料1(附答案)
一、单选题1、在Windows操作系统中用于路由追踪的命令是?(Tracert )2、VLAN的封装类型中属于IEEE标准的有?( C802.1q )3、STP的端口状态的变化顺序是( C Blocking ,listening ,learing ,forwarding )4、下列关于有类路由协议说法的是(B有类路由协议在路由更新中不包含掩码信息)制5、OSPF协议的管理距离是( C 110 )6、RIP协议的管理距离是( D 120 )7、TELNET协议使用的端口号是?( D 23 )8、HTTP协议使用的端口号是?( D 80)9、下列哪种协议的目的是从已知IP获得相应的MAC地址(C ARP )10、IP地址172.16.10.17 255.255.255.252的网段地址和广播地址分别是?( C 172.16.10.16 172.16.10.19 )12、在下图的网络配置中,总共有 2 个广播域,6个冲突域。
13、网络连接如下图所示,要使计算机能访问到服务器,在路由器R1中配置路由表的命令是D.R1(config)#ip route 201.16.7.0 255.255.255.0 202.116.45.110 。
14、内部网关协议RIP是一种广泛使用的基于__距离矢量算法_的协议。
RIP规定一条通路上最多可包含的路由器数量是15个。
15、路由器的访问控制列表(ACL)的作用是B.ACL提供路由过滤功能。
16、以下的访问控制列表中,C。
access-list 115deny tcp any 10.10.1.0 0.0.0.255 eq 23 禁止所有Telnet访问子网10.10.1.0/24。
17、在下面关于VLAN的描述中,不正确的是 C. 由于包含了多个交换机,所以VLAN扩大了冲突域。
18.路由器上经过保存的配置文件存储在哪个组件当中( C NVRAM ) 19.如何配置Rip版本2? D version 220.如果将一个新的办公子网加入到原来的网络中,那么需要手工配置IP 路由表,请问需要输入哪个命令? A Ip route1.交换机如何将接口设置为TAG VLAN模式B.switchport mode trunk 2.在路由器发出的Ping 命令中,“!”代表什么? D.成功地接收到一个回送应答3.如何在路由器上测试到达目的端的路径? C.traceroute4.下列哪些属于工作在OSI传输层以上的网络设备? F.服务器5.190.188.192.100属于哪类IP地址? B.B类6.RIP对应的端口号是什么? C.5207.下列哪些属于RFC1918指定的私有地址? A.10.1.2.18.下列哪些访问列表范围符合IP范围的扩展访问控制列表?B.100-1999.如何跟踪RIP路由更新的过程?B.debug ip rip10.STP交换机缺省的优先级为: D.3276811.下列哪些属于有类路由选择协议? A.RIPV112.路由器如何验证接口的ACL应用? B.show ip int13.如果子网掩码是255.255.255.192,主机地址为195.16.15.1,则在该子网掩码下最多可以容纳多少个主机?C.6214.如何使S3760三层交换机上启用IP路由功能? B.S3760 (config)#ip routing15.路由器如何将当前运行的配置参数保存? B.copy run star 16.SMTP使用的端口号为:C.2517.在路由器中,开启某个接口的命令是( B.no shutdown )18.TCP协议除了通过IP地址以外,还通过什么来区分不同的连接C.端口号19.当管理员telnet到交换机时提示:Pawword requied,but none set,肯能出现的原因是(A.远程登陆密码未设置)20.在NA T(网络地址翻译)技术当中,将连接内网的接口叫作(A inside) 21.如果子网掩码是255.255.255.128,主机地址为195.16.15.14,则在该子网掩码下最多可以容纳多少个主机?B 12622.ip access-group {number} in这句话表示: A指定接口上使其对输入该接口的数据流进行接入控制1.在路由器发出的Ping 命令中,“U”代表什么? C目的地不能到达2.IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?C 202.114.18.113.IP、Telnet、UDP分别是OSI参考模型的哪一层协议?D 3、7、4 4.在Rip路由中设置管理距离是衡量一个路由可信度的等级,你可以通过定义管理距离来区别不同___来源。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ip routing 启用IP路由功能no ip routing 关闭IP路由功能ip source routing IP源路由,如果依靠IP源地址做确认的服务将产生问题并且会被非法入侵路由器的ip routing是缺省启用的,关闭ip routing是为了把路由器当做一台主机来用,所以此时要配上ip default-gateway ,就象在自己的PC上设置缺省网关一样。
有时候会在三层交换机上使用,打开三层交换机的路由功能!(1)配置三层交换机启动路由功能:ip routing(2)配置VLAN IP地址:interface vlan vlan-idIp address ip-address subnet-maskNo shutdown(3)配置接口为三层模式:no switchport(4)配置DHCP中继转发:int vlan vlan-idIp helper-address Dhcpserver-address(5)配置静态路由:ip route targetnet-address netmask nexthop-address(6)配置RIP协议:router ripNetwork netaddress(7)查看FIB表:show ip cef(8)查看邻接关系表:show adjacency detail(9)查看路由表:show ip route设置虚拟局域网vlan 1 interface vlan 1switch> enableswitch#c onfigure terminalswitch(conf)#hostname aptch2950aptech2950(conf)# interface vlan 1aptech2950(conf-if)#ip address 192.168.1.1 255.255.255.0 配置交换机端口ip和子网掩码aptech2950(conf-if)#no shut 是配置处于运行中aptech2950(conf-if)#exitaptech2950(conf)#ip default-gateway 192.168.254 设置网关地址2010-05-31 11:30 CICSO 必会命令PCA login: root ;使用root用户password: linux ;口令是# shutdown -h now ;关机# init 0 ;关机# logout|EPs# loginNU## ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址# route add 0.0.0.0 gw <ip>NF# route del 0.0.0.0 gw <ip># route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip># telnet <ip> ;建立telnet之前先ping一下^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^交换机VLAN设置switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口114switch(config-if)#switchport access vlan 2 ;当前端口1加入VLAN 2 switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlanswitch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain <name> ; 设置发vtp域名4 switch(config)#vtp password <word>switch(config)#vtp mode serverswitch(config)#vtp mode client交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlanswitch(config-if)#ip address <IP> <mask> ;添加远程登录IPswitch(config)#ip default-gateway <IP> ;添加默认网关switch#dir flash: ;查看内存交换机显示命令:switch#write ;写入保存switch#show vtpswitch#show run ;查看当前配置信息switch#show vlan ;看VLANswitch#show interface ;显示所有端口信息switch#show int f0/0 ;显示端口0的信息路由器显示命令:{b配置IP地址:router(config)#int s0/0 ;进行串Serail接口router(config-if)#no shutdown ;起动接口router(config-if)#clock rate 64000 ;设置时钟-router(config-if)#ip address 10.1.1.1 255.255.0.0 ;设置IP地址和子网掩码router(config-if)#ip add 10.1.1.2 255.255.0.0 second;router(config-if)#int f0/0.1 ; 进入子接口router(config-subif.1)#ip address <ip><netmask> ;router(config-subif.1)#encapsulation dot1q <n> ;router(config)#config-register 0x2142 ;跳过配置文件router(config)#config-register 0x2102 ;正常使用配置文件router#reload ;重新引导rommon>IP_ADDRESS=10.65.1.2 ;设置路由器IP rommon>IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码rommon>TFTP_SERVER=10.65.1.1 ;指定TFTP服务器rommon>TFTP_FILE=c2600.bin ;所要下载的文件rommon>tftpdnld ;ROM监控状态下升级rommon>dir flash: ;查看闪存中的内容rommon>boot ;引导IOS静态路由:#ip route <ip-address> <subnet-mask> <gateway> 例:router(config)#ip route 10.1.0.0 255.255.0.0 10.2.1.1router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2动态路由:''router(config)#ip routing ;启动路由router(config)#router rip ;启动RIP路由协议。
router(config-router)#network <netid> ;配置范围,有的支持router(config-router)#negihbor <ip-address> ;点对点帧中继用帧中继命令:router(config)# frame-relay switching ;使能帧中继交换router(config-s0)# encapsulation frame-relay ;使能帧中继router(config-s0)# frame-relay intf-type DCE ;DCE端(需要配虚电路) router(config-s0)# frame-relay local-dlci 20 ;配置虚电路号基本访问控制列表:router(config)#access-list <number> permit|deny <source ip> <wild|any>router(config)#interface <interface> ;default: deny anyrouter(config-if)#ip access-group <number> in|out ;default: out例:RB(config)#access-list 4 permit 10.8.1.18RB(config)#access-list 4 deny 10.8.1.0 0.0.0.255RB(config)#access-list 4 permit 10.8.0.0 0.0.255.255RB(config)#access-list 4 deny 10.0.0.0 0.255.255.255*RB(config)#access-list 4 permit anyRB(config)#int f0/0-tRB(config-if)#ip access-group 4 in扩展访问控制列表:access-list <number> permit|deny icmp <SourceIP wild> <destinationIP [&wild>[type] access-list <number> permit|deny tcp <SourceIP wild> <destinationIP wild>[port]例1:router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echorouter(config)#access-list 101 permit ip any anyrouter(config)#int s0/0router(config-if)#ip access-group 101 in例2:router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0router(config)#access-list 102 permit ip any any 8router(config)#interface s0/1router(config-if)#ip access-group 102 outrouter(config)#no access-list 102router(config-if)#no ip access-group 101 in。