系统工作模式
1、进入特权模式
1、Router > enable
Password :
Router #
全局配置模式
Router # configure terminal
Router (config) #
接口配置模式
Router (config) # int f0/12
Router (config-if) #
虚拟终端配置模式
Router (config) # line vty 0 15
Router (config-line) #
RIP路由
协议
离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载
配置模式
Router (config) # router rip
Router (config-router) #
系统基本信息检测与配置
2、配置远程登录密码
2、Router (config) # line vty 0 15
Router (config-line) # password 7 zzz307
3、拷贝配置文件到TFTP Server
3、Router # write network
4、拷贝running-config 到TFTP Server
4、Router # copy running-config tftp:
5、拷贝bootflash 中的配置文件到TFTP Server
5、Router # copy bootflash : tftp :
6、从TFTP Server 拷贝配置文件到路由器
6、Router # copy tftp : running-config
7、将TFTP Server 上的配置文件拷贝到bootflash
7、Router # copy tftp : bootflash :
8、配置路由器的主机名
8、Router (config) #hostname Router-phy
9、配置超级用户口令
9、Router (config) # enable secret phy123
10、设置系统时钟
10、Router # calendar set 10:24:00 30 march 2009
11、保存配置
11、Router # write memory
Router # write network tftp
12、删除配置
12、Router # write erase
13、基本检测命令(telnet、ping、trace)
13、Router > telnet paris/222.34.27.1
Router > ping 182.105.130.110
Router > trace 137.189.11.73
Router > traceroute www.cisco.com
14、查看flash、系统时钟、软硬件版本、路由器配置、查看路由表、IP路由协议的详细信息
14、Router > show flash
Router > sh clock
Router > sh version
Router # sh configuration
Router # sh ip route
Router # sh ip protocols
接口配置
15、配置接口描述信息
15、Router (config-if) # description To-BeiJing Foreign Studies University
16、配置接口带宽
16、Router (config-if) # bandwidth 2500,000
17、配置接口的IP地址
17、Router (config-if) # ip address 202.112.7.249 255.255.255.252
18、接口的开启与关闭
18、Router (config-if) # shutdown/no shutdown
19、不作ARP代理
19、Router (config-if) # duplex full
# no ip directed-broadcast
# no ip proxy-arp
接
口
配
置
20、配置异步串行接口
20、Router (config) # interface a1
Router (config-if) # ip unnumbered ethernet0
Router (config-if) # encapsulation ppp(封装PPP协议)
Router (config-if) # async default ip address 202.112.7.129
Router (config-if) # async dynamic routing
Router (config-if) # async mode interactive
Router (config-if) # no shutdown
Router (config-if) # exit
Router (config) # exit
Router (config) #
21、配置高速同步串行接口
21、Router (config) # interface s1/1
Router (config-if) # description To-shenzhen
Router (config-if) # bandwidth 2048
Router (config-if) # ip address 212.112.41.81 255.255.255.252
Router (config-if) # encapsulation hdlc
Router (config-if) # no ip directed-broadcast
Router (config-if) # no ip proxy-arp
22、配置POS接口
22、Router (config) # interface POS3/0
Router (config-if) # description To TianJingDaXue
Router (config-if) # bandwidth 2500,000
Router (config-if) # ip address 212.12.37.18 255.255.255.252
Router (config-if) # crc 32
Router (config-if) # pos framing sdh
Router (config-if) # no ip directed-broadcast
Router (config-if) # pos flag s1 s0 2
23、loopback 接口的配置
23、Router (config) # int loopback 0
Router (config-if) # ip address 192.167.167.6 255.255.255.255
Router (config-if) # no ip route-cache
Router (config-if) # no ip mroute-cache
24、配置静态路由
24、Router (config) # ip route 195.65.96.0 255.255.240.0 222.112.37.1(静态路由的配置)
RIP动态路由配置
25、进入RIP配置模式
25、Router (config) # router rip
26、设置参与RIP协议的网络地址
26、Router (config-router) # network 159.105.0.0
27、配置RIP的被动接口
27、Router (config-router) # passive-interface ethernet 0
28、配置RIP的路由过滤
28、Router (config) # access-list 12 deny any
Router (config) # router rip
Router (config-router) # distribute-list 12 in ethernet0
29、配置RIP的管理距离
29、Router (config-router) # distance 50
30、配置RIP的邻居路由器
30、Router (config-router) # neighbor 202.112.7.2
O
S
P
F
31、配置单个IP地址参与OSPF
31、Router (config) # router ospf 63
Router (config-router) # network 131.107.25.1 0.0.0.0 area 0
32、网络地址参与OSPF
32、Router (config-router) # network 133.181.0.0 0.0.255.255 area 0
33、定义参与OSPF的子网地址
33、Router (config-router) # area 0 range 212.37.123.0 255.255.255.0
34、配置被动接口(包括路由器和第三层交换机的配置)
34、Router (config-router) # passive-interface Ethernet 0
Router (config-router) # passive-interface vlan37
动态路由配置
35、配置路由过滤
35、Router (config) # access-list 12 deny any
Router (config) # router ospf 63
Router (config-router) # distribute-list 12 in serial 0
36、配置管理距离
36、Router (config-router) # distance 10
37、配置OSPF引入外部路由的花费值
37、Router (config-router) # redistribute metric 100
38、配置引入外部路由时缺省的标记值
38、Router (config-router) # redistribute tag 10
39、配置引入外部路由时缺省的外部路由类
型
39、Router (config-router) # redistribute connected metric-type 1 subnets
D
H
C
P配置
40、配置IP地址池的名称
40、Router (config) # ip dhcp pool ttt/234
41、配置IP地址池的子网地址和子网掩码
41、Router (dhcp-config) # network 201.23.98.0 255.255.255.0
Router (dhcp-config) # network 201.23.98.0/24
42、配置不用于动态分配的IP地址
42、Router (config) # ip dhcp excluded-address 201.23.98.2 201.23.98.10
43、配置IP地址池的缺省网关
43、Router (dhcp-config) # default-router 201.23.98.1
44、配置IP地址池的域名
44、Router (dhcp-config) # domain-name pku.edu.cn
45、配置IP地址池的域名服务器的IP地址
45、Router (dhcp-config) # dns-server address 212.105.129.27 212.105.129.26
46、配置IP地址池的地址租用时间
46、Router (dhcp-config) # lease 0 5/ # lease infinite
47、取消地址冲突
记录
混凝土 养护记录下载土方回填监理旁站记录免费下载集备记录下载集备记录下载集备记录下载
日志
47、Router (config) # no ip dhcp conflict logging
IP访问控制列表配置
48、配置
标准
excel标准偏差excel标准偏差函数exl标准差函数国标检验抽样标准表免费下载红头文件格式标准下载
访问控制列表,配置应用接口
48、只允许源地址为211.105.130.0 0.0.0.255子网的主机登录路由器
Router (config) # access-list 10 permit 211.105.130.0 0.0.0.255
Router (config) # line vty 0 5
Router (config-line) #access-class 10 in
49、查看访问控制列表 / 配置信息
49、Router # sh access-lists / show configuration
50、禁止源地址为非法地址的数据包进入路
由器或从路由器输出
配置IP访问控制列表的路由器配置命令因情况比较复杂,命令繁琐,在此不一一列举,总结后会发现,其实它的格式都是相近的,记忆起来也很简单.
定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是
access-list 198 permit icmp 166.129.130.0 0.0.0.255 any
access-list 198 deny icmp any any
access-list 198 permit ip any any
51、拒绝转发所有IP地址进出的,端口号为1434的UDP协议数据包(包括应用接口的配置)
53、封禁某一台主机
54、封禁ICMP协议,只允许162.105.141.0/24和202.38.97.0/24子网的ICMP数据包通过路由器
55、拒绝转发所有IP地址进与出方向的,端口号为1434的UDP协议数据包
56、禁止源地址为非法地址的数据包进入路由器或从路由器输出
57、禁止端口号为1434的UTP数据包和端口号为4444的TCP数据包