Cisco路由器配置命令集.docx
- 文档编号:18363414
- 上传时间:2023-08-16
- 格式:DOCX
- 页数:50
- 大小:37.10KB
Cisco路由器配置命令集.docx
《Cisco路由器配置命令集.docx》由会员分享,可在线阅读,更多相关《Cisco路由器配置命令集.docx(50页珍藏版)》请在冰点文库上搜索。
Cisco路由器配置命令集
Cisco路由器配置命令集
第1章OSI参考模型和路由
1.5.8IP路由先择配置任务
1,IP地址配置
Router#termip
Router(config-if)#termip
2,动态路由选择配置
Router(config)#router
Router(config-router)#network
3,RIP
Router(config)#routerrip
第2章局域网交换
2.5生成树协议
Router#showspantree
第5章路由先择协议:
IGRP
5.6了解IGRP的有关*作
5.6.2创建IGRP路由选择过程
Router(config)#routerigrp
Router(config-router)#network
Router(config)#norouterigrp
5.6.3提高IGRP的稳定性
Router(config-router)#timersbasic
(例:
Router(config-router)#timersbasic1545060,其默认的设置为Router(config-router)#timersbasic902700450)
Router(config-router)#nometricholddown
(注:
使用holddown命令,可以使旧的路由被去除后,新增加的路由立即生效)
5.6.6最大跳数
Router(config-router)#metricmaximum-hop<最大跳数值0~255,默认为100)
第6章访问控制列表
6.3ACL配置任务
Router(config)#access-list{permit|deny}
Router(config-if)#{ip|ipx}access-group
6.3.2为每一个ACL分配唯一的表号
协议及其所允许的ACL表号的取值范围
协议ACL表号的取值范围
IP(Internet协议)1~99
ExtendedIP(扩展Internet协议)100~199
AppleTalk600-699
IPX(互联网数据包交换)800~899
ExtendedIPX(扩展互联网数据包交换)900~999
IPXServiceAdvertisingProtocol(IPX服务通告协议)1000~1099
Router(config)#noaccess-list
6.3.4如何使用通配符any
Router(config)#access-list{permit|deny}any
等同于:
Router(config)#access-list{permit|deny}0.0.0.0255.255.255.255
6.3.5如何使用通配符host
Router(config)#access-list{permit|deny}host
(注:
host等同于0.0.0.0)
6.4标准访问控制列表
6.4.1标准ACL的有关例子
Router(config)#access-list{permit|deny}[source-wildcard][log]
Router(config)#noaccess-list
Router(config-if)#ipaccess-group[in|out]
(注:
如果in和out都没有指定,那么缺省地被认为是out)
Router(config-if)#noipaccess-group[in|out]
Router#showaccess-list
6.4.2标准ACL例子1:
允许一个源的通信流量通过
Router(config)#access-listpermit[source-wildcard]
(注:
末尾一句access-listdeny0.0.0.0255.255.255.255通常省略不写)
Router(config)#interface
Router(config-if)#ipaccess-groupout
6.4.3标准ACL例子2:
拒绝一个特定主机的通信流量通过
Router(config)#access-listdenyhost
Router(config)#access-listpermit0.0.0.0255.255.255.255
Router(config)#interface
Router(config-if)#ipaccess-groupout
6.4.4标准ACL例子3:
拒绝一个特定子网的通信流量
Router(config)#access-listdeny
Router(config)#access-listpermitany
Router(config)#interface
Router(config-if)#ipaccess-groupout
6.5扩展访问控制列表
6.5.1扩展ACL的有关例子
Router(config)#access-list{permit|deny}[source-maskdestination-mask][operatoroperand][established][log]
(注:
operatoroperand中分为lt---小于,gt---大于,eq---等于,neq---不等于和一个端口号)
Router(config-if)#ipaccess-group[in|out]
6.5.2扩展ACL例子1:
拒绝FTP通信流量通过E0
Router(config)#access-listdenytcp{}{}eq{21|ftp}
Router(config)#access-listpermitip{}{}
Router(config)#interface
Router(config-if)#ipaccess-group
6.5.2扩展ACL例子2:
只拒绝通过E0通信流量
Router(config)#access-listdenytcp{}anyeq{23|smtp}
Router(config)#access-listpermitipanyany
Router(config)#access-listdenyip
Router(config)#interface
Router(config-if)#ipaccess-groupout
6.6使用命名访问控制列表
Router(config)#ipaccess-list{standard|extended}
Router(config{std-|ext-}nacl)#{deny|permit}[source-maskdestination-mask][log]
Router(config)#interface
Router(config-if)#ipaccess-groupout
6.9验证访问控制列表
Router#showaccess-lists
Router>showipinterface
Router#showipinterface
第7章NovellIPX
7.3IPX概述
Router#telnet
Router-A#showprotocols
Router-A#showipxinterface[[Ethernet|serial|asynchronous|dialer|TokenRing|FDDI|null|loopback|tunnel]]
7.4Novell封装
7.4.1Cisco封装的命名情况
Novell与Cisco封装的命名对比
NovellIPX的命名CiscoIOS的命名
Ethernet_802.3Novell-ether
Ethernet_802.2sap
Token-Ring
FDDI_802.2
Ethernet_SNAPsnap
Token-Ring_SNAP
FDDI_SNAP
Ethernet_IIarpa
FDDI_RAWNovell_fddi
7.5使用RIP进行Novell路由选择
Router(config)#ipxrouting
或
Router(config)#ipxrouting[node]
(注:
对于串口必须指定node,node是一具48位的MAC,用4个点分十六进制的数:
xxxx.xxxx.xxxx)
Router(config-router)#ipxmaximum-paths
(注:
开启负载均分的线路数1~512,缺省为1)
Router(config)#noipxrouting
Router(config)#ipxrouteeigrp
Router(config-router)#ipxnetwork{network-number|all}
7.6服务通告协议(SAP)
NumberSapService
4NetWare文件服务器
7打印服务器
24远程桥接服务器(路由器)
7.8NovellIPX配置任务
7.8.1NovellIPX全局配置
Router(config)#ipxrouting
Router(config-router)#ipxmaximum-paths
(注:
开启负载均分的线路数1~512,缺省为1)
7.8.2给接口分配IPX网络号
命令命令描述
Ipxrouting[node]为IPX选择路由选择,并开始启动IPXRIP
Ipxmaximum-paths允许通往目的地的计量标准值相等的几条并行路径采用负载均分,并行路径的最大数目被限制一个指定的范围之内
InterfaceEthernet表示要进入接口或子接口,进行相应的配置
Encapsulation可选择的协议有:
Novell-ether,sap,snap,arpa,Novell_fddi
Ipxnetwork分配给接口或子接口一个网络号
7.8.3验证IPX*作
IPX监视命令
命令描述
Showipxinterface显示IPX状态和有关参数
Showipxroute显示路由选择表内容
Showipxservers显示IPX服务器列表
Showipxtraffic显示数据包的数量和类型
IPX故障检修命令
命令描述
Debugipxroutingactivity有关RIP消息更新数据包的信息
Debutipxsap有关SAP消息更新数据包的信息
Ping显示有关一个特定节点能否响应网球请求的有关信息
7.9监视IPX接口状态
Router#showipxinterface
Router(config)#ipxdelay
(注:
手动修改一个接口的tick延时,默认的LAN为1tick,WAN为6tick)
Router#showipxinterface0
7.9.2监视IPX路由选择表
Router#showipxroute
7.9.2监视NovellIPX服务器
Router#showipservers[sorted{name|net|type}
(注:
显示的排序方式,net是指按网络号,type为默认的按类型排序)
7.9.4监视IPX通信流量
Router#showipxtraffic
7.9.5ipx路由选择的故障检修
Router#debugipxroutingactivity
7.9.6IPXSAP的故障检修
Router#debugipxsap
SAP的响应描述
0x1普通查询
0x2普通响应
0x3GNS(接通最近服务器)查询
0x4GNS(接通最近服务器)响应
7.9.8特权IPXping命令
Router#ping[ipx]
字符定义
!
每一个惊叹号表示从目的地址成功的接收一个应答
.表示网络服务器在等待从目的地址接收应答时间的超时
U接收到了一个目的地不可到达错误的PDU(协议数据单元)
C接收到了一个经历了拥塞的数据包
I用户终端测试
不知道的数据包类型
&超过寿命的数据包
中断Ctrl+Shift+6+X或Ctrl+Shift+X
Router#ping
(注:
为特权下ping的扩展)
第11章PPP
11.3PPP会话的建立过程
Router#showinterface
(注:
可以用来检查LCP和NCP的状态)
Router(config-if)#encapsulationppp
11.4PPP验证
Router#usernamepassword
Router#configureterminal
Router(config)#interface
Router(config-if)#encapsulationppp
Router(config-if)#pppauthentication{chap|chappap|papchap|pap}3
/*在CiscoIOS11.1或更高的版本中,PAP默认下不再被使用,如要使用需作以下配置*/
Router(config-if)#ppppapsent-usernamepassword
11.4.2配置CHAP验证
Router(config-if)#pppchaphostname
(注:
此用于多对一的连接,并要求所有路由器用同一个名字)
Router(config-if)#pppchappassword
(注:
只用密码验证的方法用于路由器向验证主机发送,对于端对端的路由则不能使用)
第12章ISDN
12.7ISDN配置任务
说明:
1,对于TE1线路,用BRI接口
2,对于TE2线路,可用"BRI接口"+"外接的ISDN终端适配器",也可用"SERIAL接口".
12.7.1配置ISDNBRI
Router(config)#interfacebri
12.7.2定义交换类型
Router(config)#isdnswitch-type
(注:
全局模式下的配置将在所有端口都生效,也可以在单个BRI接口下配置)
Router(config-if)#isdnswitch-type{basic-ltr6|basic-5ess|basic-dms100|basic-net3|basic-nil|basic-nwnet3|basic-nznet3|basic-ts013|ntt|vn2|vn3}
12.7.3定义SPID
Router(config)#interfacebri
Router(config-if)#isdnspid1[ldn1]
(注:
LDN的指定使得些B信道可以同时收发数据)
Router(config-if)#isdnspid2[ldn2]
12.7.4BRI配置实例
Router(config)#dialer-listprotocolpermit
Router(config)#isdnswitch-type
或(Router(config-if)#isdnswitch-type)
Router(config)#interfacebri
Router(config-if)#dialer-group
Router(config-if)#dialerwait-for-carriertime
Router(config-if)#dialeridle-timeout
Router(config-if)#isdnspid1[ldn1]
Router(config-if)#isdnspid2[ldn2]
Router(config-if)#dialermapipname
命令/参数描述
Isdnswitch-type指定与路由器连接的ISP商的交换机类型
dialer-listprotocolpermit建立的拨号访问列表,一般是允许IP包发起ISDN呼叫
interfacebri进入ISDN接口,继续进行相关的配置
dialer-group在BRI接口上应用dialer-list,使其生效
dialerwait-for-carriertime指定在呼叫发起后等待服务提供商响应的最大时间
dialeridle-timeout指定路由器在空闲多小秒后终止ISDN连接
12.7.5验证BRI的*作
Router#showisdnstatus
12.7.6按需拨号请求路由先择
12.8.1验证DDR
命令描述
Ping/telnet当ping或者telnet一个远端站点时,或者有其它的流量时,会触发一个连接.这时路由器会在链路状态消息中向控制台发送一个变化消息.
Showdialer可以得到配置了DDR的接口的全部诊断信息,例如:
拨号成功的次数以及每个B信道的空闲时间和固定空闲时间.当前的呼叫信息也能得到,比如呼叫的长度和当前与接口连接的设备的号码及名字.
Shwisdnactive当使用ISDN时可以使用该命令.它会得到当前的ISDN呼叫以及该呼叫的号码.
Showisdnstatus可以得到ISDN连接的统计信息.
Showiproute显示路由器已知的路由,包括静态和动态路由
12.8.2DDR调试*作
命令描述
Debugq921检查是否连接到了一个ISDN交换机
Debugdialer显示诸如接口在拨什么号码之类的信息
Clearinterface清除当前的呼叫.在查找问题时,有时这个命令会很有用,它会清除历史信息以查明当前成功和失败的呼叫次数.使用这个命令要小心,.它有时需要在本地和远端路由器上都清除呼叫
Router#debugisdnq921
Router#clearinterfacebri
Router>showstatus
Router#showstatus
第13章帧中继
13.6基本帧中继的配置
Router(config)#interfaceserial
Router(config-if)#noshutdown
Router(config-if)#ipaddress
Router(config-if)#encapsulationframe-relay[cisco|IETF]
Router(config-if)#frame-relaylmi-type{ansi|cisco|q933a}
(注:
此条是11.2版本(不包括11.2版本)以前的配置,
Router(config-if)#bandwidth
/*如果路由器不支持逆向ARP,可用下面的命令使它支持.---缺省下,是支持逆向ARP的*/
Router(config-if)#frame-relayinverse-arp[IP|IPX|AppleTalk|DECnet|VINES|XNS][dlci]
13.6.1验证帧中继的有关*作
命令描述
Showinterfaceserial显示组播的DLCI的相关信息.这里的DLCI被用在采用帧中继配置的串行接口上,而LMIDLCI则用在相应的LMI上
Showframe-relaypvc显示每个已配置连接的状态信息和流量统计.这个命令也用来查看路由器接收到的BECN和FECN数据包的数量
Showframe-relaymap显示跟本地路由器相连的远端目的设置的网络层地址信息和相应的DLCI值
Showframe-relaylmi显示LMI流量统计情况.例如:
它显示本地路由器和帧中继交换机之间交换的状态消息的数量
13.6.2检验线路是否处于连通状态
Router#showinterfaceserial
13.6.3检验帧中继映射是否成功
Router#showframe-relaymap
13.6.4检验到中心站点路由器的连通性
Router#ping
13.6.5配置帧中继连接的串行接口
Router(config)#interfaceserial
Router(config-if)#encapsulationframe-relay[cisco|IETF]
Router(config-if)#noshutdown
13.6.6验证帧中继的配置情况
Router(config)#showframe-relaypvc
Router(config)#showinterfaceserial
Router(config)#lineconsole0
Router(config-line)#exec-timeout
(注:
用于设定一间隔的超时时间)
Router(config#)linevty04
Router(config-line)#login
Router(config-line)#password
13.6.7配置子接口
Router(config-if)#interfaceserial{multipoint|point-to-point}
(注:
subinterface-number取值范围为1~4,294,967,293)
Router(config-if)#ipunnumbered
(注:
推建用环回接口)
Router(config-if)#frame-relayinterface-dlci
13.6.8配置可选的命令
Router(config-if)#frame-relaymap[broadcast][ietf|cisco|payload-compresspacket-by-packet]
Router(config-if)#keepalive
(注:
PVC维持的时间,默认为10秒;通常比ISP商的帧中继交换机设定的时间短2~3秒)
第14章网络管理(第二部分)
14.4排除网络故障
14.4.2排除技术的过程
C:
\windows\>ping127.0.0.1
14.4.4软件工具
C:
\windows\>ping[-t][-a][-n][-l][-f][-i][-r]
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Cisco 路由器 配置 命令
![提示](https://static.bingdoc.com/images/bang_tan.gif)