神州数码路由器学生总结

上传人:简****9 文档编号:124594200 上传时间:2020-03-12 格式:DOC 页数:8 大小:48.50KB
返回 下载 相关 举报
神州数码路由器学生总结_第1页
第1页 / 共8页
神州数码路由器学生总结_第2页
第2页 / 共8页
神州数码路由器学生总结_第3页
第3页 / 共8页
神州数码路由器学生总结_第4页
第4页 / 共8页
神州数码路由器学生总结_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《神州数码路由器学生总结》由会员分享,可在线阅读,更多相关《神州数码路由器学生总结(8页珍藏版)》请在金锄头文库上搜索。

1、神州数码路由器DCR-2626和交换机DCRS-5650-28命令总结http:/ 2009年06月09日 来源:本站原创 作者:admin 收藏本文 交换机要求1. 交换机恢复出厂设置及其基本配置.1) /进入特权模式2) del config.text2. telnet方式管理交换机.1) /进入全局配置模式2) enable password 0 密码3) Line 0 4 4) Password 0 密码5) Login3. 交换机文件备份、升级、还原。1) rgnos.bin系统文件2) config.text配置文件4. Enable密码丢失的解决办法1) 重启2) CTRL+C3

2、) 选择 4 (file)4) 1 (移除)5) Config.text6) Laod (重启)5. 交换机Vlan的划分1) Vlan 102) In vlan 103) Ip add IP 子网掩码6. 交换机端口与Mac绑定和过滤1) /进入串口2) sw mode trunk3) sw port-security mac-address MAC IP-address IP7. 生成树实验1) spanning-tree8. 交换机链路聚合1) Int aggregateport 12) sw mode trunk3) /进入串口4) port-group 19. 交换机端口镜像1) m

3、onitor session 1 source interface fastEthernet 0/2 both /被镜像的2) monitor session 1 destiNation interface fastEthernet 0/3 /镜像端口10. 多层交换机静态路由实验1) ip route 存在的IP段 子网掩码 下一跳IP11. RIP动态路由1) router rip2) version 23) network IP段4) no auto-summary12. 端口安全1) /进入端口2) switchport port-security /开启端口安全3) switchpo

4、rt port-security maximum 5 /最大连接5.4) sw port-security violation shutdown /超出就shudown13. OSPF动态路由1) router ospf2) network IP段 反码 area 014. 标准ACL实验1) access-list 1 deny 192.168.1.0 0.0.0.255 /拒绝访问的IP段2) access-list 1 permit 192.168.1.0 0.0.0.255 /允许的IP段3) /进入端口4) ip access-group 1 in /把控制列表1 配入 端口,进入控

5、制5) ip access-group 1 out /把控制列表1 配入 端口,输出控制15. 扩展ACL实验1) access-list 101 deny tcp A.B.C.D 255.255.255.0 A.B.C.D 255.255.255.0 eq ftp(WWW)/ 禁止前面个网段访问后面个网段的ftp或者WWW16. 交换机单向访问控制1) /使用标准ACL2) access-list 1 deny 192.168.1.0 0.0.0.2553) /进入端口4) ip access-group 1 in17. 交换机dhcp服务器配置1) service dhcp2) ip dh

6、cp ping packets 13) ip dhcp excluded-address ip1 IP 2 /设置排斥的IP地址从1到2开始4) ip dhcp pool 名字5) lease infinite /永久租用6) network IP段 子网掩码7) default-router 网关IP8) dns-server NDS IP18. 交换机dhcp中继功能1) service dhcp2) /进入VLAN3) ip helper-address dhcp的网管19. 交换机VRRP实验1) /进入VLAN2) vrrp 10 ip IP /设置vrrp虚拟网关3) vrrp 1

7、0 priority 150 /设置优先级为150(默认100)20. 交换机QOS实验 car1) /1.扩展控制列表,2策略,3方法 4配入端口2) access-list 101 permit ip host A.B.C.D any /定义要限速的IP3) class-map xiansu1 /创建class-map 名字为xiansu14) match access-group 101 /把控制列表套入策略xiansu15) policy-map pozz 创建policy-map名字为pozz6) class xiansu17) police 8000 512 exceed-acti

8、on drop /限速值为8000 kbit ,512KB8) /进入端口9) service-policy input pozz路由器要求1. 路由器telneta) /进入全局配置模式b) c) enable password 0 密码d) Line vty 0 4 e) Password 0 密码2. Login路由器weba) /先建立用户密码b) Ip http port 80 /开启web端口为803. 路由器广域网HDLC封装配置a) encapsulation hdlc4. 路由器广域网PPP封装配置a) encapsulation ppp5. 路由器广域网PPP封装PAP配置

9、a) encapsulation pppb) ppp authentication papc) ppp pap sent-username 用户 password 0 密码 /验证方d) username 用户名 password 0 密码 /被验证方6. 路由器广域网PPP封装CHAP配置a) encapsulation pppb) ppp authentication CHAP7. ppp chap hostname 对方电脑8. ppp chap password 0 12345687a) Ip Nat Inside 设置为内网接口 b) ip Nat outside 设置为外网接口c)

10、 access-list 10 permit A.B.C.D 0.0.0.255 /配置允许访问的ACLd) ip Nat inside source list 10 interface serial 1/0 overload /允许访问外网的ACL9. Nat内网映射a) ip Nat inside source static tcp 192.168.1.1 80 interface s4/0 /把IP的80端口射到s4/0端口10. 策略路由(PBR)配置Access-list 101 permit ip host A.B.C.D any /定义ACLRoute-map test perm

11、it 10 .定义策略Match ip add0020101 ./匹配ACLSet int null 0 /如果匹配就丢弃Set ip next-hop A.B.C.D /如果匹配就放到下一条Route-map test permit 20 /如果不匹配执行默认路由Int f 0/1 /进入端口Ip policy route-map test /关联策略11. 路由在发布a) 当出现多动态路由的时候,一个网段只声明一次,要和下一条的协议一样b) Reredistribute rip subnets 重分布RIP路由redistribute static subnets 重分布静态路由5650S

12、-1(config)#router rip5650S-1(config-router)#version 25650S-1(config-router)#redistribute ospf5650S-1(config-router)#redistribute stati12. 配置QOSa) /1.扩展控制列表,2策略,3方法 4配入端口b) access-list 101 permit ip host A.B.C.D any /定义要限速的IPc) class-map xiansu1 /创建class-map 名字为xiansu1d) match access-group 101 /把控制列表

13、套入策略xiansu1e) policy-map pozz 创建policy-map名字为pozzf) class xiansu1g) police 8000 512 exceed-action drop /限速值为8000 kbit ,512KBh) /进入端口i) service-policy input pozz13. VPN,pptpa) ip local pool text 192.168.2.2 192.168.2.20 /定义获取VPN的地址池,b) interface Virtual-Template 1 /进入虚接口1c) ppp authentication pap /配置认证方式d) ip unnumbered FastEthernet 1/0 /继承接口IPe) peer default ip address pool pptp /关联地址池f) /进入全局模式g) vpdn enable /开启VPNh) vpdn-group PPTP /定义组名称i) accept-dialin /允许拨入访问j) protocol pptp /允许拨入访问得协议k) virtual-template 1 /关联虚接口,拨入时候分配给用户得虚接口该文章转自大赛人网站(技能大赛技术资源网)-DasaiR 原文链接:http:/ww

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号