
CISCO路由器交换机常用命令
; T7 X3 f( @% C- x9 T& W 1.帮助
% h0 E. H. h( e8 i4 S" _ k 在IOS操作中,无论任何状态和位置,都可以键入“?”得到系统的帮助。
/ T! L9 o9 t* l0 k! h 2.改变命令状态
! u! T! X! n7 r! V 任务
( }& N, ~ X! I5 ?- ~- X; q6 y 命令! I, U% p7 ?- J; }4 e4 ?# r
进入特权命令状态' A; O7 e- ]; {2 X
enable4 h, s, P/ a1 d" b% `$ p" b
退出特权命令状态6 ?1 ]1 g N$ P2 j% ^4 V' z; X6 L
disable' t& q' ^6 f1 Q; P" ~% V2 F; Z$ L
进入设置对话状态
7 S1 {. `0 B4 B, e8 }. d setup/ p! X( X/ S/ O9 p1 A
进入全局设置状态, B- g, a% f8 K+ V! V+ z
configterminal
$ K' b1 x% o& d& `% Y/ _7 W 退出全局设置状态5 L% O/ E4 h: S [' g \ W: J* u
end
E4 S2 Y0 N2 h9 {% `/ \, p/ Y 进入端口设置状态
# n }: X; U$ ]! C5 s interfacetypeslot/number
: V% w0 W' v# }5 A 进入子端口设置状态
' c( M0 M! M1 J% f interfacetypenumber.subinterface[point-to-point|multipoint]: v/ m7 |: ~0 U; j
进入线路设置状态
! B; S6 {( H; P+ P linetypeslot/number# e" G6 Z0 Z: Z; x3 {" j# P( [* e, U
进入路由设置状态4 e T G n5 V' }0 ?( j
routerprotocol
; ]6 h; S" B6 P" M! W* e5 w 退出局部设置状态( W& l J0 S- U
exit- X2 q$ s( H+ Z5 \& u9 {
3.显示命令
7 g3 L, a, ^5 L7 Q$ z 任务
1 P4 d3 h" @3 h% V; ]3 D K" n, _ 命令( I+ d) K, M# v: k q* p
查看版本及引导信息* M: T4 q- X) H3 X5 i
showversion7 P) c2 }5 t& y0 r# Z
查看运行设置! F1 V) p) ]) u1 c5 ^
showrunning-config) h7 t, _% h- E& t6 t8 S8 b8 J+ Y3 A4 S* A
查看开机设置
! u# F8 V4 S7 n showstartup-config
& k# K9 b0 W+ ?/ n4 N6 a 显示端口信息) W' g9 Q: V% M! u3 P( B" t
showinterfacetypeslot/number5 b; S; f; D* n
显示路由信息, \' `, u e! m3 G" Q
showiprouter
5 T% f1 s- N- \, i* l. b2 u7 i 4.拷贝命令% K4 I3 M7 _7 v) l5 P. J6 j
用于IOS及CONFIG的备份和升级6 i, L# d* P S: p
2011-12-1021:22:14上传下载附件(23.67KB)
1 G: W- S: f; J 5.网络命令
8 z% K$ ]* c* w( E1 K1 J 任务
$ U# v, _! t# p. ]% f 命令
5 j8 V6 [6 ?7 i( k8 @4 F6 W& O( Y 登录远程主机4 B, X/ o$ d, C! E# X
telnethostname|IPaddress i+ l+ T. q7 g2 M) h) D
网络侦测
5 ~" ]% n. C2 n3 c: Q/ G pinghostname|IPaddress, _, z C3 T3 M9 q+ e% j# k q2 ~1 N
路由跟踪
) j- c- n2 A- P# Y2 q tracehostname|IPaddress* b3 n3 Q4 s. ?4 o, t
6.基本设置命令9 d: F8 n; q( {6 T; F! G) o6 `& D
任务
t2 [" l" ^2 P _: r 命令5 m t/ X, K* o4 _& N
全局设置
5 ^* D2 {" q0 |% \& ] configterminal4 s; t- h( }3 ^
设置访问用户及密码6 Z! P M! L. m9 U9 |* E/ C
usernameusernamepasswordpassword: h) U4 q: z6 ]2 U9 n5 Y
设置特权密码
9 h5 u# @# A. v7 e' Y/ o enablesecretpassword; J2 X: ?. [6 ^+ \& w8 S# T
设置路由器名
: L0 r3 Z8 k- R' o! b hostnamename% d7 a% G; W2 ^9 z4 o- l$ C8 Y/ ~
设置静态路由
' G+ o! R, Z# x+ V% F' { iproutedestinationsubnet-masknext-hop
" {- v3 ^7 l, C0 p# X 启动IP路由
9 x. \! J/ t7 h/ ^ iprouting
3 I) i! p# P8 t* J( a; X1 ~ 启动IPX路由
7 z6 x7 K$ Z2 p7 r ipxrouting
3 X$ V3 }0 d: P4 x8 w _8 U& T 端口设置- ^! u3 w8 f) y) w/ D# X U( M
interfacetypeslot/number
8 Y# \. L- e$ _ 设置IP地址
, A5 J8 F% @5 z6 V% ] ?" U ipaddressaddresssubnet-mask
2 q" i4 D$ m% c) t 设置IPX网络$ _% x- b, @) [$ h J
ipxnetworknetwork
+ \- ~9 a. |7 B& X' a3 U 激活端口
7 u3 V8 f! _0 P3 x) T( c1 i& Z noshutdown
1 ^$ T9 Z7 W; E3 S# s 物理线路设置4 l! K; n+ x% [( p
linetypenumber
7 F( N/ h$ A3 U: E8 x/ h. F3 j 启动登录进程
$ }% i+ n' Q% T$ |; U login[local|tacacsserver]$ }! J5 r, a2 V d2 {
设置登录密码
" B5 C* p. m5 {% y$ Z0 R$ F passwordpassword1 u& ?" f2 @6 {* D0 Z3 \
PAT端口地址转换1、定义控制列表号5 L. f# V U$ P- `
Route(config)>Access-list1permit192.168.1.00.0.0.2552 {+ n1 k& L9 p2 c6 G4 t$ Q; T% I: g
Access-list是配置访问控制列表的关键字
9 L. z: x7 W2 K5 f- t “1”是访问控制列表号
5 a7 `1 @3 I, n5 q Permit是允许的意思& T9 u0 \( p9 O) b/ S
192.168.1.0表示网段
3 p0 Y6 L0 Z4 f8 f: r& ? 0.0.0.255表示通配符
7 ~1 l# D6 i( o. B! h3 B _ 2、实现外接口地址的复用以及IP地址的动态转换
0 Q/ \& f) e! z' v# s Route(config)>Ipnatinsidesoutcelist1interfacefastethernet0/1overload* j& d0 O" B+ p
Ipnat配置pat的关键字
& ^5 ]; g1 \; E: U) ^' w Insidesoutcelist1表示从inside接口进入并符合access-list1要求的数据包,它的源(soutce)地址将被进行pat转换
4 C) E& t- `( S9 S( j! k Interfacefastethernet0/1表示在0/1接口上进行接口复用 _. }1 A7 w9 `9 n
Overload意思是过载正因为overload,才能实现接口复用2 ?( m. W j5 e& L
3、在接口上启用PAT2 A) Q0 l0 m: i. C0 ` p4 \6 t
在内部启用接口:Route(config)>interfacefastethernet0/0$ H3 K( B5 d1 j% G
Route(config-if)>Ipnatinside
' t" }5 @3 p1 B. z V. p0 \ 在外部启用接口:Route(config-if)>interfacefastethernet0/1
" H% ] B& Y+ m# e2 t Route(config-if)>Ipnatinside
; M' C7 U3 f- m, w9 S5 ? 指向外网的默认路由:Route(config-)>iproute0.0.0.00.0.0.0下一跳接口# w9 }: f! D2 v, d6 e+ d8 {
远程管理远程管理必须配置vty密码和特权模式密码# z, r0 r' |% d' M5 f0 [0 b
交换机和路由的密码配置是一样的! ?3 b# C2 F$ [; ]6 p7 s! [, Q
友情链接:南京治疗痔疮多少钱|南京痔疮治疗
( a, s' C6 f. P 配置console的密码. e5 j4 m. m7 Z; m1 d( W% {
Route(config)#Lineconsole0
1 \) `8 n9 C0 K: J& g9 Q, U. i Route(config)#Password密码
: h, }4 a9 X0 J Route(config-line)#login
9 i6 n! d. N% M$ G8 T; e 配置特权模式明文密码2 V; d% E" A0 N t
Route(config)#Enablepassword密码
8 N" N$ H* n- H3 `' t9 t 配置特权模式加密密码% Q, y1 [% p q3 z' b! O" `- _
Route(config)#Enablesecret密码
+ _% v: z2 Q. z8 J3 O 加密明文密码5 P! Y- h1 Z% A* d. H' y& K+ j, [
Route(config)#Servicepassword-encryption
" E, p4 c+ I; s 配置vty密码0 [* V# S6 D" s0 Y
Route(config)#Linevty04
1 x) e+ j. F2 A4 [ Route(config-line)>Password密码
# |( d, J! `; i5 ~! N6 D Route(config-line)>Login3 o' G5 t) V+ s
如果不在同一网段就要配置默认网关3 R! a F9 ~' R/ D4 N) C' B7 x9 s
Route(config)>Ipdefault-gateway192.168.2.254 |
|