




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、交換機和路由器的基本配置命令,VLAN和單臂路由的配置使用的是cisco網絡設備操作系統命令,其他廠商設備應該相差不遠,實驗使用的設備時cisco catalyst1912交換機和cisco 2621路由器。終端的IP配置命令:Ipconfig /ip IP地址 子網掩碼;Ipconfig /dg 網關IP常用的交換機的配置命令:交換機工作在OSI 模型的第二層(數據鏈路層), 地址學習, 轉發過濾, 消除循環是交換機的三個主要功能。有三種模式,“>”用戶模式,“#”特權模式,“(CONFIG)#”全局模式.從用戶模式進入特權模
2、式:enable從特權模式進入全局模式:configure terminal,在特權模式下輸入disable或者exit回到用戶模式,其他模式類似。從全局模式進入端口模式:interface e0/1。switch: ;ROM狀態, 路由器是rommon>hostname> ;用戶模式hostname# ;特權模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口狀態用戶模式(>)下:可以查看一些基本的配置信息。特權模式(#)下:show ip 查看交換機的IP地址。Show interface 查看所有端口
3、的配置信息show interfaces Ethernet 0/1 查看E0/1口的信息Show interface e0/1 查看e0/1端口的配置信息。show version 查看系統硬件的配置,軟件版本號等。show port ;(CatOS)顯示每個端口的簡要信息(號、VLAN、雙工、)show interface ;(IOS)show trunk ;(CatOS)顯示中繼信息(模式、封裝、允許端口、剪裁、)show interface trunk ;(IOS)show spantree 45 ;(Cat
4、OS)顯示端口的STP模式、類型、狀態、速端口、) show spanning-tree 45 ;(IOS)Show running-config (show running也可以)查看當前正在運行的配置信息 全局模式/配置模式(config)#):設置交換機名:hostname交換機名如:hostname switch1設置交換機的IP地址:ip address ip address netmask如ip address 設置交換機的缺省網關:ip default-gatway ip address如:ip
5、default-gatway 設置密碼enable password level 1-15 passwork1-15 表示級別,1表示設置登錄時的密碼,15設置進入全局模式的密碼。如:設置登錄是的密碼為123456 ,進入全局的密碼是1234567enable password level 1 123456enable password level 15 1234567破解交換機密碼:啟動交換機時,長按MODE鍵。設置端口全雙工/半雙工interface e0/1進入e0/1端口duplex auto(自動),full(全雙工),half(半雙工)
6、60;設置端口是全雙工/半雙工。 交換機幀的轉發方法有三種:直連轉發:一收到幀的目的地址就轉發這個幀存儲轉發:等整個幀接收完然后進行CRC校驗,如果沒錯才轉發幀,否則丟棄。混合轉發:收到幀的前64個字節后才轉發,由于網絡中沖突通常是在每個幀的前64位發生 改變幀的轉發命令是: switching-mode查看當前幀的轉發方式:show port system管理MAC地址表:特權模式(#)下查看MAC地址表 show mac-address-table 設置永久MAC地址:mac-addess-table permanent mac地址 端口號
7、設置受限的靜態MAC地址:mac-address-table restricted static MAC地址 端口1 端口2注:要到端口1只能從端口2進入。配置端口安全性:port secure max-mac-count 1-1321-132 表示可以學到幾個MAC地址。注:設置端口可以學到的MAC地址的數量。Port secure 把端口安全性擊活。管理配置文件把配置文件上傳到TFTP服務器上copy nvram tftp:/IP地址/文件名.cfg注:配置文件的后綴名是cfg的把配置文件從TFTP中下載copy tftp:/IP地址/文件名.cfg nvram
8、0;需要遠程管理的交換機是需要配置IP地址的,但是要求這個設備必須是可配置的,而不是傻瓜式的,一般就是高級一點的設備!路由配置常用的命令:路由器顯示命令:router#show run ;顯示配置信息router#show interface ;顯示接口信息router#show ip route ;顯示路由信息router#show cdp nei ;顯示鄰居信息router#reload ;重新起動 路由器口令設置:router>enable ;進入特權模式router#config ter
9、minal ;進入全局配置模式router(config)#hostname ;設置交換機的主機名router(config)#enable secret xxx ;設置特權加密口令router(config)#enable password xxb ;設置特權非密口令router(config)#line console 0 ;進入控制臺口router(config-line)#line vty 0 4 ;進入虛擬終端router(config-line)#login ;要求口令驗證router(config-
10、line)#password xx ;設置登錄口令xxrouter(config)#(Ctrl+z) ; 返回特權模式router#exit ;返回命令 路由器配置:router(config)#int s0/0 ;進入Serail接口router(config-if)#no shutdown ;激活當前接口router(config-if)#clock rate 64000 ;設置同步時鐘router(config-if)#ip address ;設置IP地址router(con
11、fig-if)#ip address second ;設置第二個IProuter(config-if)#int f0/0.1 ;進入子接口router(config-subif.1)#ip address ;設置子接口IProuter(config-subif.1)#encapsulation dot1q ;綁定vlan中繼協議router(config)#config-register 0x2142 ;跳過配置文件router(config)#config-register 0x2102
12、;;正常使用配置文件router#reload ;重新引導 路由器文件操作:router#copy running-config startup-config ;保存配置router#copy running-config tftp ;保存配置到tftprouter#copy startup-config tftp ;開機配置存到tftprouter#copy tftp flash: ;下傳文件到flashrouter#copy tftp startup-config;下載配置文件ROM狀態:Ctrl+Break ;進入RO
13、M監控狀態rommon>confreg 0x2142 ;跳過配置文件rommon>confreg 0x2102 ;恢復配置文件rommon>reset ;重新引導rommon>copy xmodem: flash: ;從console傳輸文件rommon>IP_ADDRESS= ;設置路由器IPrommon>IP_SUBNET_MASK= ;設置路由器掩碼rommon>TFTP_SERVER= ;指定TFTP服務器IPromm
14、on>TFTP_FILE=c2600.bin ;指定下載的文件rommon>tftpdnld ;從tftp下載rommon>dir flash: ;查看閃存內容rommon>boot ;引導IOS路由上靜態路由和RIP協議的配置:靜態路由:ip route ;命令格式ip route prefix mask address | interface distance tag tag permanentPrefix
15、160; :所要到達的目的網絡mask :子網掩碼address :下一個跳的IP地址,即相鄰路由器的端口地址。interface
16、0; :本地網絡接口distance :管理距離(可選)tag tag :tag值(可選)permanent :指定此路由即使該端口關掉也不被移掉。 router(config)
17、#ip route ;靜態路由舉例router(config)#ip route ;router(config)#ip classless默認路由舉例 動態路由:Router,用戶執行該命令來指定路由協議。router protocol null|rip|ospfnull|rip|ospf為路由協議類型,包括三種:null 代表無路由協議;rip 代表rip 協議;ospf 代表ospf 協議。r
18、outer(config)#ip routing ;啟動路由轉發router(config)#router rip ;啟動RIP路由協議。router(config-router)#network ;設置發布路由router(config-router)#negihbor ;點對點幀中繼用。 配置VLAN:下面是我的VLAN實驗的拓撲圖,VLAN之間相互通訊需要路由功能,就是所謂的單臂路由,當然三層交換機也可以完成這個功能,可以根據主機的MAC地址,主機名,交換機端口,IP地址來劃分VLAN,由管理員手動分配端口劃分的V
19、LAN叫靜態VLAN,根據交換機端口定義;使用智能軟件動態劃分的VLAN叫動態VLAN,由端口自己決定自己屬于哪個VLAN,因此它可以根據主機的MAC地址,主機名,IP地址來劃分,我下面做的是靜態VLAN。VTP(VLAN Trunk Protocol)是VLAN的中繼協議,主要目的是在一個交換環境中管理所有已配置好的VLAN,使所有VLAN配置保持一致,有三種模式:server,client,transparent,其中交換機和交換機,路由器和交換機之間的連接啟用ISL封裝可以提高數據的傳輸效率。 配置過程如下:首先配置交換機:交換機1900A的配置命令:>en#config
20、ure terminal<config>#hostname 1900A1900A<config>#vtp domain lab11900A<config>#interface f0/261900A<config-if>#trunk on1900A<config>#interface f0/271900A<config-if>#trunk on1900A<config>#exit1900A<config>#vlan 2 name lab11900A<config>#interfa
21、ce e0/11900A<config-if >#vlan-membership static 11900A<config-if >#interface e0/21900A<config-if >#vlan-membership static 2交換機1900B的配置命令:>en#configure terminal<config>#hostname 1900B1900A<config>#vtp domain lab11900A<config>#interface f0/261900A<config-if>
22、;#trunk on1900A<config>#exit1900A<config>#vlan 2 name lab11900A<config>#interface e0/11900A<config-if >#vlan-membership static 11900A<config-if >#interface e0/21900A<config-if >#vlan-membership static 2路由器2621的配置命令:Ping命令測試,ok!之后再配置終端的IP地址,接到交換機的相應端口,其他端口可以再將相應的端口
23、加入到相應得VLAN中即可。 單位內部的局域網俺完全可以搞定了,再架上WWW和FTP服務器,在Windows環境下比較簡單,架在Unix或者Linux下也不是什么難事哦!呵呵呵!難道我畢業后的理想就是做網絡管理員么?非也,俺還是要堅持學習程序設計,應為程序員是接觸新技術最快的,學習東西最多的,雖然累但是什么工作都是要花時間和精力的!從路由器的console口登陸 router>enable -進入特權模式 router#configure terminal-進入配套模式 router(config)#interfacefaste
24、thernet1-進入快速以太網口FA0 router(config-if-fastethernet0)#ipaddress 22 -配置公網IP router(config-if-fastethernet0)# ip nat outside-把端口設為NAT外網口 router(config-if-fastethernet0)#int switchethernet0 -進入第二個以太網口SW0 router(config-if-sw
25、itchethernet0)#ip address -配置內網IP router(config-if-switchethernet0)# ip natinside-把端口設為NAT內網口 router(config-if-switchethernet0)# vlan 1-端口屬于VLAN1 router(config-if-switchethernet0)#exit -退出接口配置模式 vlan 1
26、60;description default port 0-7 untagged exit router(config)#ip access-list standard 1000-配置標準訪問列表 router(config-std-acl)#10 permit55-只允許網段的所有電腦 router(config-std-acl)#exit -退出訪問列表配置模式
27、0;router(config)#ipnat insidesource list 1000 interface fastethernet1-配置內網與公網地址映射,把訪問例表1000允許的內網地址轉換成公網地址。 router(config)#ip router fastethernet0-配置默認路由方式之一。該方式避免了默認路由的修改,可遠程修改用戶公網地址。 router(config)#ip router
28、60; -配置默認路由方式之一。該方式需修改默認路由的下一跳地址,無法遠程修改用戶公網地址。 router(config)#ip dhcp pool dhcpserver -創建一個DHCP功能 router (dhcp-config)#range 00 00 -DHCP地址池 router (dhcp-config)#dns-server 211
29、.138.151.161 94-設置DNS router (dhcp-config)#default-router -DHCP與內網網關綁定。 router (dhcp-config)#exit router(config)#ip nat inside source static tcp 00 80 22 80-映射HTTP服務器端口,服務器
30、IP為00 router(config)# user f privilege 15 password 0f-配置用戶和密碼,權限等15,為最高 router(config)# service password-encryption -給配置的用戶名密碼加密 router(config)#end-返回特權模式, User guomaitech (帳號) privilege 15 passward&
31、#160;0 guomaitech123(密碼)創建賬號密碼 Line vty 0 3 Login local Exit router#write-保存當前配置 在忘記路由登陸密碼時,刪除已配置文件來恢復出廠默認值 啟動路由器時,出現下面提示時 按CTRL+C,然后會出現登陸界面: Help可以顯示該模式下支持的命令, Dir查看當前目錄的文件,發現有個配置保存文件。 使用del命令,刪除startup文件。 刪除完重啟
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 嘉興南洋職業技術學院招聘教職人員筆試真題2024
- 陜西省藥品監督管理局事業單位真題2024
- 2024年山東省婦幼保健院招聘筆試真題
- 辦公自動化設備管理制度
- 景區酒店大堂管理制度
- 公司茶水間清潔管理制度
- 上市公司各部門管理制度
- 嚴格培訓請銷假管理制度
- 婦幼保健院內控管理制度
- 員工培訓精益化管理制度
- 2025年3月10日吉林省紀委監察廳遴選面試真題及解析
- 2025年 內蒙古能源集團所屬單位招聘考試筆試試題(含答案)
- 2025年陜西省新高考語文試卷(含答案解析)
- 期末試卷(試題)(含答案)-2024-2025學年一年級下冊數學北師大版
- 《編織美好》教學課件-2024-2025學年魯教版(五四學制)(2024)初中美術六年級上冊
- 2025年江西省高考物理真題
- 2025年《國際金融》課程標準
- 國際道路運輸管理制度
- 客戶拜訪跟進管理制度
- 湘教版七年級數學下冊期末考試卷(附答案和解析)
- 2024年地理中考模擬考試地理(貴州貴陽卷)(A4考試版)
評論
0/150
提交評論