交換機(jī)和路由器的基本配置命令_第1頁(yè)
交換機(jī)和路由器的基本配置命令_第2頁(yè)
交換機(jī)和路由器的基本配置命令_第3頁(yè)
交換機(jī)和路由器的基本配置命令_第4頁(yè)
交換機(jī)和路由器的基本配置命令_第5頁(yè)
已閱讀5頁(yè),還剩3頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

交換機(jī)和路由器的基本配置命令,VLAN和單臂路由的配置使用的是ciscc網(wǎng)絡(luò)設(shè)備操作系統(tǒng)命令,其他廠商設(shè)備應(yīng)該相差不遠(yuǎn),實(shí)驗(yàn)使用的設(shè)備時(shí)ciscocatalystl交換機(jī)和cisco262路由器。終端的IP配置命令:Ipconfig/ip地址子網(wǎng)掩碼;Ipconfig/(網(wǎng)關(guān)IP常用的交換機(jī)的配置命令交換機(jī)工作在OSI模型的第二層(數(shù)據(jù)鏈路層),地址學(xué)習(xí),轉(zhuǎn)發(fā)過(guò)濾,消除循環(huán)是交換機(jī)的三個(gè)主要功能。有三種模式,“〉”用戶模式,“#”特權(quán)模式,“(CONFIG)#”全局模式.從用戶模式進(jìn)入特權(quán)模式:enable從特權(quán)模式進(jìn)入全局模式:configuretermin在特權(quán)模式下輸入disabl或者exit回到用戶模式,其他模式類似。從全局模式進(jìn)入端□模式:interfacee0/1switch:;ROM狀態(tài),路由器是rommon〉hostname>;用戶模式hostname#;特權(quán)模式hostname(config)#;全局配置模式hostname(config-if)#;接□狀態(tài)用戶模式(>)下:可以查看一些基本的配置信息。特權(quán)模式(#)下:showipS看交換機(jī)的IP地址。ShowinterfacS看所有端□的配置信息showinterfacesEthernet查看1E0/1口的信息Showinterfacee0查看e0/1端□的配置信息。showversio查看系統(tǒng)硬件的配置,軟件版本號(hào)等。showport;(CatOS)顯示每個(gè)端□的簡(jiǎn)要信息(號(hào)、VLAN、雙工、…)showinterfaqe(IOS)showtrunk;(CatOS)顯示中繼信息(模式、封裝、允許端□、剪裁、…)showinterfacetrunk(IOS)showspantree令5(CatOS)顯示端□的STP模式、類型、狀態(tài)、速端口、…)showspanning-tree;45(IOS)Showrunning-config(showrunning也可以)查看當(dāng)前正在運(yùn)行的配置信息全局模式〃配置模式((config)#):設(shè)置交換機(jī)名:hostname[交換機(jī)名]女如hostnameswitchl設(shè)置交換機(jī)的IP地址:ipaddress[ipaddress][netmask]如ipaddress設(shè)置交換機(jī)的缺省網(wǎng)關(guān):ipdefault-gatway[ipaddress]如:ipdefault-gatway設(shè)置密碼enablepasswordlevel[1-15][passwork]1-15表示級(jí)別,1表示設(shè)置登錄時(shí)的密碼,15設(shè)置進(jìn)入全局模式的密碼。如:設(shè)置登錄是的密碼為123456,進(jìn)入全局的密碼是1234567enablepasswordlevel1123456enablepasswordlevel151234567破解交換機(jī)密碼:?jiǎn)?dòng)交換機(jī)時(shí),長(zhǎng)按MODE鍵。設(shè)置端口全雙工/半雙工interfacee0/1進(jìn)入e0/1端口duplex[auto(自動(dòng)),full(全雙工),half(半雙工)] 設(shè)置端口是全雙工/半雙工。交換機(jī)幀的轉(zhuǎn)發(fā)方法有三種:直連轉(zhuǎn)發(fā):一收到幀的目的地址就轉(zhuǎn)發(fā)這個(gè)幀存儲(chǔ)轉(zhuǎn)發(fā):等整個(gè)幀接收完然后進(jìn)行CRC校驗(yàn),如果沒錯(cuò)才轉(zhuǎn)發(fā)幀,否則丟棄?;旌限D(zhuǎn)發(fā):收到幀的前64個(gè)字節(jié)后才轉(zhuǎn)發(fā),由于網(wǎng)絡(luò)中沖突通常是在每個(gè)幀的前64位發(fā)生改變幀的轉(zhuǎn)發(fā)命令是:switching-mode查看當(dāng)前幀的轉(zhuǎn)發(fā)方式:showportsystem管理MAC地址表:特權(quán)模式(#)下查看MAC地址表showmac-address-table設(shè)置永久MAC地址:mac-addess-tablepermanent[mac地址][端口號(hào)]設(shè)置受限的靜態(tài)MAC地址:mac-address-tablerestrictedstatic[MAC地址][端口1][端口2]注:要到端口1只能從端口2進(jìn)入。配置端口安全性:portsecuremax-mac-count[1-132]1-132表示可以學(xué)到幾個(gè)MAC地址。注:設(shè)置端口可以學(xué)到的MAC地址的數(shù)量。Portsecure把端口安全性擊活。管理配置文件把配置文件上傳到TFTP服務(wù)器上copynvramtftp://IP地址/文件名.cfg 注:配置文件的后綴名是cfg的把配置文件從TFTP中下載copytftp://IP地址/文件名.cfgnvram需要遠(yuǎn)程管理的交換機(jī)是需要配置IP地址的,但是要求這個(gè)設(shè)備必須是可配置的,而不是傻瓜式的,一般就是高級(jí)一點(diǎn)的設(shè)備!路由配置常用的命令:路由器顯示命令:router#showrun;顯示配置信息router#showinterface;顯示接口信息router#showiproute;顯示路由信息router#showcdpnei;顯示鄰居信息router#reload ;重新起動(dòng)路由器口令設(shè)置:router>enable;進(jìn)入特權(quán)模式router#configterminal;進(jìn)入全局配置模式router(config)#hostname;設(shè)置交換機(jī)的主機(jī)名router(config)#enablesecretxxx;設(shè)置特權(quán)加密口令router(config)#enablepasswordxxb;設(shè)置特權(quán)非密口令router(config)#lineconsole0;進(jìn)入控制臺(tái)口router(config-line)#linevty04;進(jìn)入虛擬終端router(config-line)#login;要求口令驗(yàn)證router(config-line)#passwordxx;設(shè)置登錄口令xxrouter(config)#(Ctrl+z);返回特權(quán)模式router#exit;返回命令路由器配置:router(config)#ints0/0;進(jìn)入Serail接口router(config-if)#noshutdown;激活當(dāng)前接口router(config-if)#clockrate64000;設(shè)置同步時(shí)鐘router(config-if)#ipaddress;設(shè)置IP地址router(config-if)#ipaddresssecond;設(shè)置第二個(gè)IProuter(config-if)#intf0/0.1;進(jìn)入子接口router(config-subif.l)#ipaddress;設(shè)置子接口IProuter(config-subif.1)#encapsulationdotlq;綁定vlan中繼協(xié)議router(config)#config-register0x2142;跳過(guò)配置文件router(config)#config-register0x2102;正常使用配置文件router#reload;重新引導(dǎo)路由器文件操作:router#copyrunning-configstartup-config;保存配置router#copyrunning-configtftp;保存配置至Utftprouter#copystartup-configtftp;開機(jī)配置存至Utftprouter#copytftpflash:;下傳文件到flashrouter#copytftpstartup-config;下載配置文件ROM狀態(tài):Ctrl+Break;進(jìn)入ROM監(jiān)控狀態(tài)rommon>confreg0x2142;跳過(guò)配置文件rommon>confreg0x2102;恢復(fù)配置文件rommon>reset ;重新引導(dǎo)rommon>copyxmodem:flash:;從console傳輸文件rommon>IP_ADDRESS=;設(shè)置路由器IPrommon>IP_SUBNET_MASK=;設(shè)置路由器掩碼rommon>TFTP_SERVER=;指定TFTP服務(wù)器IPrommon>TFTP_FILE=c2600.bin;指定下載的文件rommon>tftpdnld;從tftp下載rommon>dirflash:;查看閃存內(nèi)容rommon>boot;弓|導(dǎo)IOS路由上靜態(tài)路由和RIP協(xié)議的配置:靜態(tài)路由:iproute;命令格式iprouteprefixmask{address|interface}[distance][tagtag][permanent]Prefix :所要到達(dá)的目的網(wǎng)絡(luò)mask :子網(wǎng)掩碼address :下一個(gè)跳的IP地址,即相鄰路由器的端口地址。interface :本地網(wǎng)絡(luò)接口distance :管理距離(可選)tagtag :tag值(可選)permanent :指定此路由即使該端口關(guān)掉也不被移掉。router(config)#iproute;靜態(tài)路由舉例router(config)#iproute;router(config)#ipclassless默認(rèn)路由舉例動(dòng)態(tài)路由:Router,用戶執(zhí)行該命令來(lái)指定路由協(xié)議。routerprotocol[nulllriplospf][nulllriplospf]為路由協(xié)議類型,包括三種:null代表無(wú)路由協(xié)議;rip代表rip協(xié)議;ospf代表ospf協(xié)議。router(config)#iprouting;啟動(dòng)路由轉(zhuǎn)發(fā)router(config)#routerrip;啟動(dòng)RIP路由協(xié)議。router(config-router)#network;設(shè)置發(fā)布路由router(config-router)#negihbor;點(diǎn)對(duì)點(diǎn)幀中繼用。配置VLAN:下面是我的VLAN實(shí)驗(yàn)的拓?fù)鋱D,VLAN之間相互通訊需要路由功能,就是所謂的單臂路由,當(dāng)然三層交換機(jī)也可以完成這個(gè)功能,可以根據(jù)主機(jī)的MAC地址,主機(jī)名,交換機(jī)端口,IP地址來(lái)劃分VLAN,由管理員手動(dòng)分配端口劃分的VLAN叫靜態(tài)VLAN,根據(jù)交換機(jī)端口定義;使用智能軟件動(dòng)態(tài)劃分的VLAN叫動(dòng)態(tài)VLAN,由端口自己決定自己屬于哪個(gè)VLAN,因此它可以根據(jù)主機(jī)的MAC地址,主機(jī)名,IP地址來(lái)劃分,我下面做的是靜態(tài)VLAN。VTP(VLANTrunkProtocol)是VLAN的中繼協(xié)議,主要目的是在一個(gè)交換環(huán)境中管理所有已配置好的VLAN,使所有VLAN配置保持一致,有三種模式:server,client,transparent,其中交換機(jī)和交換機(jī),路由器和交換機(jī)之間的連接啟用ISL封裝可以提高數(shù)據(jù)的傳輸效率。配置過(guò)程如下:首先配置交換機(jī):交換機(jī)1900A的配置命令:>en#configureterminalvconfig>#hostname1900A1900Avconfig>#vtpdomainlabl1900Avconfig>#interfacefO/261900Avconfig-if>#trunkon1900Avconfig>#interfacefO/271900Avconfig-if>#trunkon1900Avconfig>#exit1900Avconfig>#vlan2namelab11900Avconfig>#interfaceeO/11900Avconfig-if>#vlan-membershipstatic11900Avconfig-if>#interfaceeO/21900Avconfig-if>#vlan-membershipstatic2交換機(jī)1900B的配置命令:>en#configureterminalvconfig>#hostname1900B1900Avconfig>#vtpdomainlabl1900Avconfig>#interfacefO/261900Avconfig-if>#trunkon1900Avconfig>#exit1900Avconfig>#vlan2namelab11900Avconfig>#interfaceeO/11900Avconfig-if>#vlan-membershipstatic11900Avconfig-if>#interfaceeO/21900Avconfig-if>#vlan-membershipstatic2路由器2621的配置命令:□HBouter>enBbnteriteonftei'mimal□HBouter>enBbnteriteonftei'mimalEnterconfigurationconmands,oneperline.EndwithGNTL/Z;.BouterCconfiff>Binterfacef0/1noiLtDr^confijf—if>#noshutdov/nxLlNK-3-UPDOVN:InterfaceFastEthernetM/1MchangedstatetoupRQiitBrCsnrifig—i£mLINK-S-UPDOUN:IntcrfaceFsa.stEthcmctBZl,changeds-tntetodownzL1NEFROT0-5-UPDOWN:Linepi*cCocolonInterfaceFastEtherne10/1,changedstatetodournFoi代erCconfJttintepface£0/1.1£<(—subifMtemcixpial1Jtajiuter<corif >ttipaddress192?:LEE?j_?丄Jtoutertconfiff—subifinterfaceF0/1?2BouterCconfig—subif>itencapisl2RoiiteyCcoofiff—subif>#ipaddress192.168.2-1255.255-2E5-0PbiLtertcorifi</—ttubif>ltJiTelnet127.0J0.1Ping命令測(cè)試,ok!之后再配置終端的IP地址,接到交換機(jī)的相應(yīng)端口,其他端口可以再將相應(yīng)的端口加入到相應(yīng)得VLAN中即可。單位內(nèi)部的局域網(wǎng)俺完全可以搞定了,再架上WWW和FTP服務(wù)器,在Windows環(huán)境下比較簡(jiǎn)單,架在Unix或者Linux下也不是什么難事哦!呵呵呵!難道我畢業(yè)后的理想就是做網(wǎng)絡(luò)管理員么?非也,俺還是要堅(jiān)持學(xué)習(xí)程序設(shè)計(jì),應(yīng)為程序員是接觸新技術(shù)最快的,學(xué)習(xí)東西最多的,雖然累但是什么工作都是要花時(shí)間和精力的!從路由器的console口登陸router>enable 進(jìn)入特權(quán)模式router#configureterminal 進(jìn)入配套模式router(config)#interfacefastethernet1 進(jìn)入快速以太網(wǎng)口FA0router(config-if-fastethernet0)#ipaddress22 配置公網(wǎng)IProuter(config-if-fastethernetO)#ipnatoutside 把端口設(shè)為NAT外網(wǎng)口router(config-if-fastethernet0)#intswitchethernet0 進(jìn)入第二個(gè)以太網(wǎng)口SWOrouter(config-if-switchethernetO)#ipaddress255.255.255.O 配置內(nèi)網(wǎng)IProuter(config-if-switchethernetO)#ipnatinside 把端口設(shè)為NAT內(nèi)網(wǎng)口router(config-if-switchethernetO)#vlan1 端口屬于VLAN1router(config-if-switchethernetO)#exit 退出接口配置模式vlan1descriptiondefaultportO-7untaggedexitrouter(config)#ipaccess-liststandard1OOO 配置標(biāo)準(zhǔn)訪問列表router(config-std-acl)#1Opermit192.168.1.OO.O.O.255 只允許192.168.1.O網(wǎng)段的所有電腦router(config-std-acl)#exit 退出訪問列表配置模式router(config)#ipnatinsidesourcelist1OOOinterfacefastethernet1 配置內(nèi)網(wǎng)與公網(wǎng)地址映射,把訪問例表1OOO允許的內(nèi)網(wǎng)地址轉(zhuǎn)換成公網(wǎng)地址。router(config)#iprouterO.O.O.OO.O.O.OfastethernetO 配置默認(rèn)路由方式之一。該方式避免了默認(rèn)路由的修改,可遠(yuǎn)程修改用戶公網(wǎng)地址。router(config)#iprouterO.O.O.OO.O.O.O 配置默認(rèn)路由方式之一。該方式需修改默認(rèn)路由的下一跳地址,無(wú)法遠(yuǎn)程修改用戶公網(wǎng)地址。router(config)#ipdhcppooldhcpserver 倉(cāng)U建一個(gè)DHCP功能router(dhcp-config)#rangeOOOO255.255.255.O DHCP地址池router(dhcp-config)#dns-server6194 設(shè)置DNSrouter(dhcp-config)#default-router DHCP與內(nèi)網(wǎng)網(wǎng)關(guān)綁定。router(dhcp-config)#exitrouter(config)#ipnatinsidesourcestatictcpOO8O228O 映射HTTP服務(wù)器端口,服務(wù)器IP為00router(config)#userfprivilege15passwordOf 配置用戶和密碼,權(quán)限等15,為最高router(config)#servicepassword-encryption 給配置的用戶

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論