Cisco路由器配置基本命令
特权模式:enable
Router1 # show running-config
Router1 # show ip route
Router # show ip interface brief
Switch # show vlan
Switch # show ip interface
配置模式:configure terminal
1) console密码
SW2(config)#line console 0
SW2(config-line)#password cisco
SW2(config-line)#login //启用密码认证,默认没有,需要加上去
SW2(config-line)#login local //本地开启用户认证
SW2(config)username xiao password fan //创建本地用户
SW2(config)username xiao privilege 15 password fan //以该用户登入设备后直接进入特权模式
说明---对用户的权限定义0-15级,最高为15,任何命令都可操作
SW2(config)service password-encryption //明文密码加密
2) 特权模式密码(设置全局密码)
SW2>enadle
SW2(config)#configure terminal
1.(config)#enable password en cisco←密码encisco
2.(config)#enable secret jmcisco←密码jmcisco #2个同时设,只有secret 有效,因为其优先极高
(config)#login <--一定要加,表示启用
全局密码设置完成
exitenable password xiaofan 优先级低
enable secret cisco 优先级高
思科加密方式:
0 显示的是密码本身
7 密文加密,容易破解
5 复杂密文加密
3) 虚拟通道密码
SW2>enadle
SW2(config)#configure terminal
SW2(config)#line vty 0 4
SW2(config-line)#password telnetcisco
SW2(config-line)#login //默认就有
SW2(config-line)#login local //开启本地用户认证,使用本地用户数据库
SW2(config-line)no login //不需要密码就可登陆
路由类(静态路由和动态路由)
静态路由:ip route address subnet-mask address
默认路由ip route 0.0.0.0 0.0.0.0 address
动态路由:rip v2
* Router1配置RIP协议
Router(config)# router rip !开启RIP协议进程
Router(config-router)# network 172.16.1.0 !申明本设备的直连网段
Router(config-router)# network 172.16.2.0
Router(config-router)# version 2
Router(config-router)# no auto-summary !关闭路由信息的自动汇总功能
* 三层交换机配置RIP协议
Switch (config)# router rip !开启RIP协议进程
Switch (config-router)# network 172.16.1.0 !申明本设备的直连网段
Switch (config-router)# network 172.16.5.0
Switch (config-router)# version 2
vlan和trunk
*三层交换机基本配置
Switch# configure terminal
Switch (config)# vlan 10
Switch (config-vlan)# exit
Switch (config)# vlan 50
Switch (config-vlan)# exit
Switch (config)# interface f0/1
Switch (config-if)# switchport access vlan 10
Switch (config-if)# exit
Switch (config)# interface f0/5
Switch (config-if)# switchport access vlan 50
Switch (config-if)# exit
Switch (config)# interface vlan 10 !创建VLAN虚接口,并配置IP
Switch (config-if)# ip address 172.16.1.2255.255.255.0
Switch (config-if)# no shutdown
Switch (config-if)# exit
Switch (config)# interface vlan 50 !创建VLAN虚接口,并配置IP
Switch (config-if)# no shutdown
Switch (config-if)# exit
trunk在sw1、sw2之间使用
sw1(config)#interface f0/0 进入要设置的端口(f0/0)
sw1(config-if)#switchport mode trunk 将端口进行trunk设置
sw1(config-if)#no shutdown 激活此端口
访问控制(ACL)
标准访问列表配置实例:
R1(config)#access-list 10 deny 192.168.2.0 0.0.0.255
R1(config)#access-list 10 permit any
R1(config)#int fa0/0.1
R1(config-subif)#ip access-group 10 out
扩展访问控制列表配置实例:
R2(config)#access-list 110 deny tcp any host 192.168.1.12 eq www
R2(config)#access-list 110 deny tcp any host 192.168.1.12 eq ftp
R2(config)#int fa0/0
R2(config-if)#ip access-group 110 out
上面配置的含义是拒绝访问192.168.1.12的www和ftp服务
access-list 101 permit tcp any 172.16.4.13 0.0.0.0 eq www //设置ACL101,容许源地址为任意IP,目的地址为172.16.4.13主机的80端口即WWW服务。由于CISCO默认添加DENY ANY的命令,所以ACL只写此一句即可。
NAT
R1配置:
R1(config)#inter f0/0
R1(config-if)#ip nat inside //指定内部接口
R1(config-if)#inter f0/1
R1(config-if)#ip nat outside //指定外部接口
R1(config-if)#exit
R1(config)#ip nat inside source static 192.168.1.10202.106.1.1 //配置静态NAT使192.168.1.10访问外网转换为202.106.1.1这个公网地址
在R2上做一条回程路由
R2(config)#ip route 202.106.1.1 255.255.255.255 12.0.0.1
最新文章
- 如何关闭eslint
- MongoDB学习笔记~管道中的分组实现group+distinct
- 关于jQuery的inArray 方法介绍
- Error : L6218E: Undefined symbol downloadAddress (referred from nand.o).
- 解决使用IIS5.0配置的FTP服务器,客户端浏览器访问时无法获取目录列表的问题。
- linux总线、设备和设备驱动的关系
- java NIO与IO的区别
- SQL Server 在线进程分析处理
- Pencil-一个开源免费的UI原型工具,自带ios和android模板
- JavaScript中screen对象的两个属性
- 如何把本地项目上传到Github
- Template Method 模板设计模式
- javascript 调试 &; console.table()
- vue项目在移动端(手机)调试
- 微信小程序开发---各代码文件简介
- bzoj1497 最小割
- Html.Partial,Html.RenderPartial Html.Action,Html.RenderAction区别
- DOM 节点node
- luogu P5151 HKE与他的小朋友
- C# 8.0的新的using语法——Using declarations
热门文章
- faster rcnn报错:TypeError: slice indices must be integers or None or have an __index__ method
- 18 12 07 MySQL 与python 的交互
- 光纤卡网卡的区别以及HBA的常规定义-----引自百度百科
- Spring(一)——IOC和DI的简单理解
- dozer
- Creo 2.0 Toolkit 解锁的问题
- 《Docekr入门学习篇》——Docker常用命令
- 201604-2 俄罗斯方块 Java
- luffy课程表的创建-支付宝API-购买服务器
- C盘满了解决办法之pagefile.sys文件