switch什么意思

更新时间:2022-12-29 01:15:31 阅读: 评论:0


2022年12月29日发(作者:2017年3月13日)

Cisco路由器(Router)和交换机(Switch)命令详解

Cisco路由器(Router)和交换机(Switch)命令详解

2010年06⽉25⽇星期五14:20

Cisco路由器交换机配置命令详解

1.交换机⽀持的命令:

交换机基本状态:

switch:;ROM状态,路由器是rommon>

hostname>;⽤户模式

hostname#;特权模式

hostname(config)#;全局配置模式

hostname(config-if)#;接⼝状态

交换机⼝令设置:

switch>enable;进⼊特权模式

switch#configterminal;进⼊全局配置模式

switch(config)#hostname;设置交换机的主机名

switch(config)#enablecretxxx;设置特权加密⼝令switch(config)#enablepasswordxxa;设置特权⾮密⼝令

switch(config)#lineconsole0;进⼊控制台⼝

switch(config-line)#linevty04;进⼊虚拟终端switch(config-line)#login;允许登录

switch(config-line)#passwordxx;设置登录⼝令xxswitch#exit;返回命令

交换机VLAN设置:

switch#vlandataba;进⼊VLAN设置

switch(vlan)#vlan2;建VLAN2

switch(vlan)#novlan2;删vlan2

switch(config)#intf0/1;进⼊端⼝1

switch(config-if)#switchportaccessvlan2;当前端⼝加⼊vlan2switch(config-if)#switchportmodetrunk;设置为⼲线

switch(config-if)#switchporttrunkallowedvlan1,2;设置允

许的vlan

switch(config-if)#switchporttrunkencapdot1q;设置vlan中继switch(config)#vtpdomain;设置发vtp域名

switch(config)#vtppassword;设置发vtp密码

switch(config)#vtpmoderver;设置发vtp模式

switch(config)#vtpmodeclient;设置发vtp模式

交换机设置IP地址:

switch(config)#interfacevlan1;进⼊vlan1

switch(config-if)#ipaddress;设置IP地址

switch(config)#ipdefault-gateway;设置默认⽹关

switch#dirflash:;查看闪存

交换机显⽰命令:

switch#write;保存配置信息

switch#showvtp;查看vtp配置信息

switch#showrun;查看当前配置信息

switch#showvlan;查看vlan配置信息

switch#showinterface;查看端⼝信息

switch#showintf0/0;查看指定端⼝信息

2.路由器⽀持的命令:

路由器显⽰命令:

router#showrun;显⽰配置信息

router#showinterface;显⽰接⼝信息

router#showiproute;显⽰路由信息

router#showcdpnei;显⽰邻居信息

router#reload;重新起动

路由器⼝令设置:

router>enable;进⼊特权模式

router#configterminal;进⼊全局配置模式

router(config)#hostname;设置交换机的主机名

router(config)#enablecretxxx;设置特权加密⼝令

router(config)#enablepasswordxxb;设置特权⾮密⼝令

router(config)#lineconsole0;进⼊控制台⼝

router(config-line)#linevty04;进⼊虚拟终端

router(config-line)#login;要求⼝令验证

router(config-line)#passwordxx;设置登录⼝令xx

router(config)#(Ctrl+z);返回特权模式

router#exit;返回命令

路由器配置:

router(config)#ints0/0;进⼊Serail接⼝

router(config-if)#noshutdown;激活当前接⼝

router(config-if)#clockrate64000;设置同步时钟

router(config-if)#ipaddress;设置IP地址

router(config-if)#ipaddresscond;设置第⼆个IP

router(config-if)#intf0/0.1;进⼊⼦接⼝

router(config-subif.1)#ipaddress;设置⼦接⼝IP

router(config-subif.1)#encapsulationdot1q;绑定vlan中继协议router(config)#config-register0x2142;跳过配置⽂件

router(config)#config-register0x2102;正常使⽤配置⽂件router#reload;重新引导

路由器⽂件操作:

router#copyrunning-configstartup-config;保存配置router#copyrunning-configtftp;保存配置到tftprouter#copystartup-

configtftp;开机配置存到tftprouter#copytftpflash:;下传⽂件到flash

router#copytftpstartup-config;下载配置⽂件

ROM状态:

Ctrl+Break;进⼊ROM监控状态

rommon>confreg0x2142;跳过配置⽂件

rommon>confreg0x2102;恢复配置⽂件

rommon>ret;重新引导

rommon>copyxmodem:flash:;从console传输⽂件

rommon>IP_ADDRESS=10.65.1.2;设置路由器IPrommon>IP_SUBNET_MASK=255.255.0.0;设置路由器掩码

rommon>TFTP_SERVER=10.65.1.1;指定TFTP服务器IPrommon>TFTP_FILE=;指定下载的⽂件

rommon>tftpdnld;从tftp下载

rommon>dirflash:;查看闪存内容

rommon>boot;引导IOS

静态路由:

iproute;命令格式

router(config)#iproute2.0.0.0255.0.0.01.1.1.2;静态路由举例

router(config)#iproute0.0.0.00.0.0.01.1.1.2;默认路由举例

动态路由:

router(config)#iprouting;启动路由转发

router(config)#routerrip;启动RIP路由协议。

router(config-router)#network;设置发布路由

router(config-router)#negihbor;点对点帧中继⽤。

帧中继命令:

router(config)#frame-relayswitching;使能帧中继交换

router(config-s0)#encapsulationframe-relay;使能帧中继router(config-s0)#fram-relaylmi-typecisco;设置管理类型

router(config-s0)#frame-relayintf-typeDCE;设置为DCErouter(config-s0)#frame-relaydlci16;

router(config-s0)#frame-relaylocal-dlci20;设置虚电路号router(config-s0)#frame-relayinterface-dlci16;

router(config)#log-adjacency-changes;记录邻接变化

router(config)#ints0/0.1point-to-point;设置⼦接⼝点对点router#showframepvc;显⽰永久虚电路

router#showframemap;显⽰映射

基本访问控制列表:

router(config)#access-listpermit|deny

router(config)#interface;default:denyany

router(config-if)#ipaccess-groupin|out;defaultut

例1:

router(config)#access-list4permit10.8.1.1

router(config)#access-list4deny10.8.1.00.0.0.255

router(config)#access-list4permit10.8.0.00.0.255.255router(config)#access-list4deny10.0.0.00.255.255.255

router(config)#access-list4permitany

router(config)#intf0/0

router(config-if)#ipaccess-group4in

扩展访问控制列表:

access-listpermit|denyicmp[type]

access-listpermit|denytcp[port]

例3:

router(config)#access-list101denyicmpany10.64.0.20.0.0.0echo

router(config)#access-list101permitipanyany

router(config)#ints0/0

router(config-if)#ipaccess-group101in

例3:

router(config)#access-list102denytcpany10.65.0.20.0.0.0eq80

router(config)#access-list102permitipanyany

router(config)#interfaces0/1

router(config-if)#ipaccess-group102out

删除访问控制例表:

router(config)#noaccess-list102

router(config-if)#noipaccess-group101in

路由器的nat配置

Router(config-if)#ipnatinside;当前接⼝指定为内部接⼝

Router(config-if)#ipnatoutside;当前接⼝指定为外部接⼝Router(config)#ipnatinsidesourcestatic[p][port]

Router(config)#ipnatinsidesourcestatic10.65.1.260.1.1.1Router(config)#ipnatinsidesourcestatictcp10.65.1.380

60.1.1.180

Router(config)#ipnatpoolp160.1.1.160.1.1.20255.255.255.0

Router(config)#ipnatinsidesourcelist1poolp1

Router(config)#ipnatinsidedestinationlist2poolp2Router(config)#ipnatinsidesourcelist2interfaces0/0overload

Router(config)#ipnatpoolp210.65.1.210.65.1.4255.255.255.0typerotary

Router#showipnattranslation

rotary参数是轮流的意思,地址池中的IP轮流与NAT分配的地址匹配。overload参数⽤于PAT将内部IP映射到⼀个公⽹IP不同

的端⼝上。

外部⽹关协议配置

routerA(config)#routerbgp100

routerA(config-router)#network19.0.0.0

routerA(config-router)#neighbor8.1.1.2remote-as200

配置PPP验证:

RouterA(config)#urnamepassword

RouterA(config)#ints0

RouterA(config-if)#pppauthentication{chap|pap}

3.PIX防⽕墙命令

Pix525(config)#nameifethernet0outsidecurity0;命名接⼝和级别

Pix525(config)#interfaceethernet0auto;设置接⼝⽅式

Pix525(config)#interfaceethernet1100full;设置接⼝⽅式

Pix525(config)#interfaceethernet1100fullshutdown

Pix525(config)#ipaddressinside192.168.0.1255.255.255.0Pix525(config)#ipaddressoutside133.0.0.1255.255.255.252

Pix525(config)#global(if_name)natidip-ip;定义公⽹IP区间Pix525(config)#global(outside)17.0.0.1-7.0.0.15;例句

Pix525(config)#global(outside)1133.0.0.1;例句

Pix525(config)#noglobal(outside)1133.0.0.1;去掉设置

Pix525(config)#nat(if_name)nat_idlocal_ip[netmark]

Pix525(config)#nat(inside)100

内⽹所有主机(0代表0.0.0.0)可以访问global1指定的外⽹。

Pix525(config)#nat(inside)1172.16.5.0255.255.0.0

内⽹172.16.5.0/16⽹段的主机可以访问global1指定的外⽹。

Pix525(config)#routeif_name00gateway_ip[metric];命令格式

Pix525(config)#routeoutside00133.0.0.11;例句

Pix525(config)#routeinside10.1.0.0255.255.0.010.8.0.11;例句

Pix525(config)#static(inside,outside)133.0.0.1192.168.0.8表⽰内部ip地址192.168.0.8,访问外部时被翻译成133.0.0.1全

局地址。

Pix525(config)#static(dmz,outside)133.0.0.1172.16.0.8

中间区域ip地址172.16.0.8,访问外部时被翻译成133.0.0.1全局地址。

本文发布于:2022-12-29 01:15:31,感谢您对本站的认可!

本文链接:http://www.wtabcd.cn/fanwen/fan/90/50212.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

上一篇:杖头木偶
下一篇:简陋的拼音
相关文章
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2022 Comsenz Inc.Powered by © 专利检索| 网站地图