2022年2022年交换机与路由器的基本配置命令

上传人:s9****2 文档编号:567383333 上传时间:2024-07-20 格式:PDF 页数:5 大小:56.56KB
返回 下载 相关 举报
2022年2022年交换机与路由器的基本配置命令_第1页
第1页 / 共5页
2022年2022年交换机与路由器的基本配置命令_第2页
第2页 / 共5页
2022年2022年交换机与路由器的基本配置命令_第3页
第3页 / 共5页
2022年2022年交换机与路由器的基本配置命令_第4页
第4页 / 共5页
2022年2022年交换机与路由器的基本配置命令_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《2022年2022年交换机与路由器的基本配置命令》由会员分享,可在线阅读,更多相关《2022年2022年交换机与路由器的基本配置命令(5页珍藏版)》请在金锄头文库上搜索。

1、专题一 . 交换机与路由器的基本配置交换机的基本配置C2950# config terminal 进入全局配置模式show interface fastethernet0/1 查看端口 0/1 的配置结果show interface fastethernet0/1 status 查看端口 0/1 的状态show mac-address-table 查看整个 MAC 地址表clear mac-address-table restricted static 清除限定性地址C2950(config)# hostname 2950A 设置主机名为 2950A interface f0/23 进入端口

2、23的配置模式enable password cisco 设置 enable password为 cisco enable secret cisco1 设置 enable secret为 cisco1 ip address 192.168.1.1 255.255.255.0 设置交换机 IP 地址ip default-gateway 192.168.1.254 设置默认网关ip domain-name 设置域名ip name-server 200.0.0.1 设置域名服务器mac-address-table aging-time 100 设置超时是时间为100s mac-address-ta

3、ble permanent 0000.0c01.cc f0/3 加入永久地址mac-address-table restricted static 0000.0c02.bbcc f0/6 f0/7 加入静态地址C2950(config-if)#speed ? 查看 speed命令的子命令speed 100 设置该端口速率为100Mb/s dulplex full/half/auto 设置该端口为全双工description TO_PC1 设置该端口描述为TO_PC1 二.路由器的基本配置interface fastethernet0/1 进入接口 F0/1子配置模式interface Ethe

4、rnet0 进入以太网口 0 子配置模式no shutdown 激活接口ip address 192.168.1.2 255.255.255.0 设置接口的 IP 地址show running-config 检查配置结果show sessions 查看终端服务器的会话专题二 配置 VTP 和 STP 一. 配置 VTP 2950A #vlan database 进入 VLAN 配置子模式show vtp status 查看 VTP 设置信息show vlan 查看 VLAN 配置信息copy running-config startup-config 保存配置文件2950A(vlan)#vtp

5、 server/client 设置本交换机为 server/client模式vtp pruning 启动修剪功能vtp domain vtpserver 设置域名vlan 2 创建 VLAN2, 系统将自动命名vlan 3 name vlan3 创建 VLAN3, 并命名为 vlan3 Switch(config-if)#switchport mode trunk 设置当前端口为Trunk 模式switchport trunk allowed vlan all 设置允许从该端口交换数据的VLAN 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - -

6、- - - - 名师精心整理 - - - - - - - 第 1 页,共 5 页 - - - - - - - - - switchport mode access 设置端口为静态VLAN 访问模式switchport access vlan2 将端口 9 分配该 VLAN2 二. 配置 VTP spanning-tree vlan 1 port-priority 128 设置 VLAN 1 的端口的权值设为 10 spanning-tree vlan 1 cost 19 设置 VLAN 1 生成树路径值为 19 专题三 配置路由协议A. 静态路由ip route ip-addr subnet-

7、mask gateway 加入静态路由B. 动态路由(1)配置 RIP 协议no logging console 防止大量的端口状态变化信息和报警信息对配置过程的影响no ip routing 允许/不允许路由选择协议router ri p 进入 RIP 协议配置模式network 192.168.1.0 说明 192.168.1.0与路由器 R1 直接邻接version 2 设置 RIP 协议的版本为 2 neighbor ip-addr 说明邻接路由器,以使它们能够自动更新路由passive interface 接口阻止在指定的接口发送路由更新协议show ip route 查看路由表信息

8、show ip route rip/igrp/ospf 查看 RIP/IGRP/OSPF 协议路由信息(2)配置 IGRP 协议no keepalive 不监测 keepalive信号,即不连接设备时可激活该接口bandwidth x 设置带宽为 x(Kb/s)clockrate x 设置时钟频率为 x(HZ) timer basic 更新时间到期时间抑制与否清除时间设置自定义的路由更新时间 no metric holddown 禁止抑制功能,路由信息删除后可立即接受新的metric maximum-hop 50 当信息包穿过 50 个路由器时,删除信息包router igrp/eigrp a

9、utonomous-system 进入 IGRP 协议配置子模式(3)配置 OSPF协议router ospf 1 指定使用 ospf 选择协议,并运行在1 号进程中network 网络地址掩码反码area 区域号 说明与区域 1 的 172.16.4.6 邻接area 区域号stub 将区域 x 转化为根区show ip ospf neighbor 列出与本路由器是“邻接”关系的路由器no ospf auto-cost-determination 使 OSPF 不自动根据每个接口的带宽,计算出其 cost ip ospf cost 手动设置接口的 cost area 1 range 172.

10、16.4.0 255.255.255.0 说 明 区 域 一 的 范 围 是 子 网172.16.4.0/24 (4)配置 EIGRP 协议no auto-summary 关闭 EIGRP 协议的路由自动汇总功能network network-addr 掩码反码名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 5 页 - - - - - - - - - 专题四 广域网接入一配置 ISDN isdn switch-type switch-type 设置交换机类型为switch

11、-type interface bri 0 进入 ISDN 的 BRI 接口配置模式encapsulation ppp 设置封装协议为 ppp ppp multilink 启动 ppp 多连接dialer string 80000002 设置拨号串, R2 的 ISDN 号码为 80000002 dialer-group 1 设置拨号组号为1,把 BRI 0 接口与拨号列表 1 相关联dialer-list 1 protocol ip permit 设置拨号列表1,即当有 IP 包时将引起拨号dialer load-threshold load 设置达到 load 后,启动第二个 B 通道.

12、logging console 在终端上显示监测信息debug dialer 监测 dialer 信息undebug all 关闭所有调试信息二. 配置 PPP和 DDR ppp authentication chap 设置 PPP认证方式为 CHAP clockrate speed 设置 DCE 端线路速度为 speed dialer idle-timeout 120 设置拨号空闲时间为120s no cdp enable 禁止通过此接口传递CDP 控制数据dialer map ip 192.168.1.2 name R2 broadcast 800000002 设置拨号串,将 IP 地址与

13、 ISDN 的 SPID 对应起来 . usename R2 password secret 设置用户名和口令,即设置拨号链路对端路由器名为 R2,口令为 secret. 三. 配置帧中继frame-relay lmi-type cisco 设置帧中继的 LMI 类型为 cisco no frame-relay inverse-arp 关闭帧中继逆向 ARP no ip address 只在数据链路层工作,无需IP 地址frame-relay interface-dlci dlci interface serial 2 进入串行口 2 端口配置模式frame-relay route 303 i

14、nterface Serial 1 302 在串行口 2 的 DLCI 303 与串行口 1 的 DLCI 302 之间建立关联show frame route 显示完整的路由信息frame-relay map ip 192.168.1.2 302 broadcast 将 IP 地址 192.168.1.2与帧中继的 DLCI 302 关联起来interface s 0.1 划分子接口,对其进行逻辑划分interface s 0.1 point-to-point 划分子接口,并设置为点对点模式专题五VPN 配置一 L2TP 的配置与测试A:命令模式:特权用户模式Quidway# (1)show

15、 l2tp session 显示当前的 L2TP 会话的信息举例: Quidway#show l2tp session (2) show l2tp tunnel 显示当前的 L2TP 通道的信息举例: Quidway#show l2tp tunnel (3) clear vpdn tunnel l2tp remote-name 断开通道对端名称为X 的通道连接举例: Quidway#clear vpdn tunnel l2tp A8010 B:命令模式:全局配置模式Quidway(config)# 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - -

16、 - - - - 名师精心整理 - - - - - - - 第 3 页,共 5 页 - - - - - - - - - (4) no vpdn-group group-nunmber创建/删除组号为 x 的 VPDN 组举例: Quidway(config)#vpdn-group 2 默认情况:系统默认没有创建VPDN 组(5)no interface vitual-template vitual-template-number创建/删除虚接口模块举例: Quidway(config)#interface virtual-template 1 默认配置:系统默认没有创建虚接口模块C:命令模式:

17、 VPDN 组配置模式 Quidway(config-vpdn1)# (6) nolcp renegotiation 允许/不允许 LCP 再次协商(7) 举例: Quidway(config-vpdn1)#lcp renegotiation 扩展: lcp renegotiation always 一直允许进行 LCP 协商默认情况:系统默认不重新进行LCP 协商(7)local name name指定通道本端的名称为name no local name 将通道本端的名称恢复成默认名称举例: Quidway(config-vpdn1)#local name itsme 默认情况:系统默认的本

18、端名称为路由器名(8) no l2tp tunnel authentication 启用 /关闭 L2TP 通道验证功能举例: Quidway(config-vpdn1)#no l2tp tunnel authentication 默认情况:系统默认对L2TP 通道进行验证(9) l2tp tunnel password password设置 L2TP 通道验证的密码为password no l2tp tunnel password 将 L2TP 通道验证的密码还原为默认值举例: Quidway(config-vpdn1)#l2tp tunnel password yougotit默认情况:系

19、统默认的通道验证密码为路由器名(10) no force-local-chap 强制 /禁止 LNS 与 Client 之间重新进行CHAP 验证举例: Quidway(config-vpdn1)#force-local-chap 默认情况:系统默认不进行CHAP 的重新验证(11)accept-dialin l2tp virtual-template virtual-template-numberremote remote-peer-name 接受名称为 remote-peer-name 的对端发起的 L2TP通道连接请求,并根据vitual-template virtual-templat

20、e-number 创建virtual-access接口no accept dialin 删除此设置举 例 :Quidway(config-vpdn1)#accept-dialin l2tp virtual-template 1 remote A8010 默认情况:系统默认为禁止接受呼入NAT网络地址转换(1)静态地址转换ip nat inside source static 内部地址合法地址(全局配置模式 ) 举例: ip nat inside source static 10.1.1.2 192.1.1.2 在内部地址 X 和合法地址 Y 之间建立静态转换ip nat inside 说明该端

21、口是内网接口ip nat outside 说明该端口是外网接口名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 5 页 - - - - - - - - - (2)动态地址转换ip nat pool 地址池名称起始 IP 地址终止 IP 地址netmask 子网掩码(全局配置模式 ) 举例: ip nat pool poolA 192.1.1.2 192.1.1.10 netmask 255.255.255.0 设置合法地址池, 名为 PoolA, 地址范围为 192.1.1

22、.2192.1.1.10, 子网掩码为255.255.255.0 access-list 标号 permit 源地址 通配符 (其中标号为 199间的整数)举例: access-list 1 permit 10.1.1.0 0.0.0.255 定义标准访问列表 1,指出 10.1.1.0/24的本地地址进行 NAT 转换ip nat inside source list 访问列表标号pool 地址池名称举例: ip nat inside source list 1 pool poolA 设置:对访问列表 1 中设置的本地地址,应用PoolA 池进行动态地址转换(3)复用动态地址转换ip nat

23、 inside source list 访问列表标号pool 地址池名称overload 举例: ip nat inside source list 1 pool poolA overload 设置:对访问列表 1 中设置的本地地址,应用PoolA 池进行复用动态地址转换r1(config-if)# 后用 end则退为 r1#,用 exit 则退为 r1(config)# r1(config)#后用二者都是退为r1# r1#后不用 end,而只能用 exit r1(config-if)#.r1(config)# 等直接退出到 r# + 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 5 页 - - - - - - - - -

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号