Router and switch 配置命令精華壓縮版
--------------------------------------------------------------------------------
Router and switch 配置命令精華壓縮版
--------------------------------------------------------------------------------
一、 進入SETUP模式Router#setup
二、 時間設置 router#clock set hh:mm:ss date moth year
三、 router>show history
Router>terminal history size lines
四、 router#show version
五、 router#show running-config
六、 router#show starup-config
七、 router(config)#hostname name 主機命名
八、 router(config)#banner motd # message # 開機時的固定顯示信息
九、 router(config)#enable password password 特權模式明文密碼
十、 router(config)#no enable password
十一、 router(config)#enable secret password 特權模式加密密碼
十二、 router(config)#no enable secret
1三、 router(config)#service password-encryption特權模式把明文密碼加密密碼,但沒enable secret安全能夠反解
1四、 router(config)#line console控制檯密碼
1五、 router(config-line)#login
1六、 router(config-line)#password password
1七、 router(config-line)#exec-timeout mm ss 禁止控制檯會話自動退出
1八、 router(config-line)#logging synchronous重顯被打亂的控制檯輸入
router(config)#no ip domain-lookup 禁止域名解析
1九、 router(config)#line vty 0 4虛擬終端密碼
20、 router(config-line)#login
2一、 router(config-line)#password password
2二、 router(config)#interface type number(slot/port)端口設置
2三、 router(config-if)#ip address ip summast
2四、 router(config-if)#clock rate 64000(時鐘頻率單位爲bps,只在DCE端設置)
2五、 router(config-if)#bandwith 64(帶寬設置,單位爲KB)
2六、 router(config-if)#no shutdown(shutdown)
2七、 router(config-if )#media-type type(10base) 爲以太網端口選擇適當的介質類型
2八、 router(config-if )#ctrl+z保存退出到特權模式
2九、 router#
30、 router>用戶模式enable進入
router#特權模式config terminal進入
router(config)#全局配置模式
3一、
Interface Router(config-if)#端口設置
Subinterface Router(config-subif)# 子端口設置
Controller Router(config-controller)# 控制口設置
Line Router(config-line)# 虛擬口設置
Router Router(config-router)# 路由設置
IPX router Router(config-ipx-router)#IPX路由設置
3二、 router#show interface
3三、 router#show interface Ethernet 0
3四、 router#show interface serial 0
3五、 router#show running-config
3六、 router#show starup-config
3七、 router#show flash
3八、 router#show controller
3九、 router#show controller interface type
40、 router#show running-config
router#copy running-config starup-config
router#copy running-config tftp
router#copy starup-config tftp
router#copy flash tftp
router#copy tftp star-config
router#copy tftp flash
--------------------------------------------------------------------------------
端口狀態
Serial1 is up, line protocol is up正常工做
Serial1 is up, line protocol is down鏈接問題
Serial1 is down, line protocol is down端口問題
Serial1 is administratively down, line protocol is down人爲關閉
配置寄存器的值
一、 關閉路由器的電源從新啓動按住ctrl+break鍵入進
二、 >
三、 >o/r 0x2142(跳過nvarm啓動恢復密碼)
四、 >I
五、 當系統提示是否進入setup模式時,按N
六、 router>
七、 router>enable
八、 router#
九、進入修改後(包括密碼、寄存器的值:0x2100爲rom monitor啓動、0x2101爲setup模式啓動、0x2102爲
十、 router#copy running-config starup-config
十一、 router#reload
十二、 也能夠在router#setup進入setup模式
靜態路由協議設置
router(config)#ip route network submask(要到達的網絡號掩碼)ip address(下一跳或出口ip地址)
router(config)#ip route 0.0.0.0 s0(出口端口或下一跳IP地址)
rip設置
router(config)#router rip
router(config-router)#network network-number
router#show ip protocol查看RIP信息
router#show ip route 查看路由表
router#debug ip rip查看RIP更新信息
router(config-router)#passive-interface e0(阻止發出做息)
router(config-router)#ip rip receive version 1 2接收一、2RIP版本信息
igrp設置
router(config)#router igrp as number
router(config-router)#network network number
router#show ip route 查看路由表
router#debug ip igrp events 查看IGRP路由更新大概信息
router#debug ip igrp transaction 查看IGRP路由更新詳細信息
Router(config-router)#variance multiplier 控制 IGRP load balancing
Router(config-router)#traffic-share {balanced | min}控制load-balanced traffic 的分佈
eigrp設置
router(config)#router eigrp as number
router(config-router)#network network number
router(config)#no auto-summry 關閉自動彙總
router(config)# auto-summry 打開自動彙總(默認是打開的)
router#show ip route eigrp 顯示當前的路由表裏的EIGRP條目
router#show ip protocol 顯示活動的路由協議進程的參數和當前的狀態
router#show ip eigrp neighbors 顯示被EIGRP發現的鄰居
router#show ip eigrp traffic 顯示發出和收到的IP EIGRP 包的數量
router#show ip eigrp topology 顯示IP EIGRP的拓撲表
Router#debug ip eigrp
ospf設置
1. Router(config)#router ospf process-id
Router(config-router)#network address(能夠是網絡號也能夠是Ip地址 mask(通配掩碼 )area area-id
Router(config-if)# ip ospf priority numbe 配置OSPF的優先級
Router#show ip protocols 驗證OSPF的配置
Router#show ip route 顯示路由器學到的全部路由
Router#show ip ospf interface type number 顯示 area-ID 和鄰接信息
Router#show ip ospf neighbor 基於每接口顯示OSPF鄰居信息
Router#debug ip ospf events
Router#debug ip ospf packet
2. Router(config)# interface loopback number(lookback迴路配置)
Router(config-if)# ip address ip-address subnet-mask
Router(config-if)# ip ospf cost cost-numbe 修改OSPF 的Cost數值
Router(config-if)# ip ospf authentication-key key 配置明文口令
Router(config-if)# ip ospf messge-digest-key keyid md5 key 配置MD5口令
(keyid和key必須配對一致,兩鄰居才能夠通訊)
Router(config-route)# area area-id authentication [message-digest]
message-digest爲可選 項,使用後路由器只傳送口令消息的摘要(或散列) 配置OSPF區域的驗證:
3. Router(config-if)# ip ospf hello-interval seconds 配置hello間隔:
Router(config-if)# ip ospf dead-interval seconds配置down機判斷間隔
--------------------------------------------------------------------------------
訪問列表
1.標準訪問列表(standard access lists):只使用源IP地址來作過濾決定
Router(config)#access-list 10 deny 172.16.40.0 0.0.0.255
Router(config)#access-list 10 permit any
Router(config)#int e1
Router(config-if)#ip access-group 10 out
使用IP標準ACL來控制VTY線路的訪問.
Router(config)#access-list 50 permit 172.16.10.3
Router(config)#line vty 0 4
Router(config-line)#access-class 50 in
刪除IP標準ACL
Router(config-line)#no ip access-class 50 in
Router(config)#no access-list 50
2.擴展訪問列表(extended access lists):它比較源IP地址和目標IP地址,層3的協議字段,層4端口號 來作過濾決定
Router(config)#access-list 110 deny tcp any host 172.16.30.5 eq 21
Router(config)#access-list 110 deny tcp any host 172.16.30.5 eq 23
Router(config)#access-list 110 permit ip any any
Router(config)#int e1
Router(config-if)#ip access-group 110 out
3.虛擬通道訪問
router(config)#access-list 12 permit 192.89.55.0 0.0.0.255
router(config)#line vty 0 4
outer(config-line)#access-class 12 in
3.show ip interface:只顯示IP訪問列表信息
4.show ip interface:顯示全部接口的信息和配置的ACL信息
5.show ip interface [接口號]:顯示具體某個接口的信息和配置的ACL信息
6.show running-config:顯示DRAM信息和ACL信息,以及接口對ACL的應用信息.
交換機配置
交換機上設置登錄口令
Switch(config)# enable password level level password
Switch(config)# no enable password level level password
hostname
1900/2900(config)#hostname hostname
IP Address
1900(config)#ip address {ip address} {mask}
1900(config)#ip address 10.5.5.11 255.255.255.0
2950(config#interface vlan 1
2950(config-if)#ip address {ip_address} {mask}
2950(config)#interface vlan 1
2950(config-if)#ip address 10.5.5.11 255.255.255.0
default gateway
1900/2950(config)#ip default-gateway {ip address}
1900/2950(config)#ip default-gateway 172.20.137.1
查看交換機的IP地址
1900#show ip
IP address: 10.5.5.11
Subnet mask: 255.255.255.0
Default gateway: 10.5.5.3
Management VLAN: 1
2950#show interface vlan 1
Vlan1 is up, line protocol is up
Hardware is Cat5k Virtual Ethernet, address is 0010.f6a9.9800 (bia 0010.f6a9.9800)
Internet address is 172.16.80.79/24
Broadcast address is 255.255.255.255
設置雙工選項
1900(config)#interface e0/1
1900(config-if)#duplex {auto | full |full-flow-control | half}
2950(config)#interface fe0/1
2950(config-if)#duplex {auto | full | half}
設置端口速度:switch(config-if)# speed {10|100|auto}
查勘雙工選項
Switch#show interfaces fastethernet0/3
查看MAC地址表
1900/2950#show mac-address-table
配置永久MAC地址
1900(config)#mac-address-table permanent {mac-address type module/port}
1900(config)#mac-address-table permanent 2222.2222.2222 ethernet 0/3
1900#show mac-address-table
2950(config)#mac-address-table static mac_addr {vlan vlan_id} [interface int1 [int2 ... int15]]
--------------------------------------------------------------------------------
配置受限靜態MAC地址
1900(config)#mac-address-table restricted static {mac-address type module/port src-if-list}
1900(config)#mac-address-table restricted static 1111.1111.1111 e0/4 e0/1
1900#show mac-address-table
2950(config)#mac-address-table secure mac-addr interface [vlan vlan-id]
2950(config)#mac-address-table secure 0003.3333.3333 fa 0/1 vlan 1
2950#show mac-address-table
配置端口安全性
1900(config-if)#port secure max-mac-count count
1900(config)#interface e0/4
1900(config-if)#port secure
1900(config-if)#port secure max-mac-count 1
1900(config)#address-violation {suspend | disable | ignore
1900# show mac-address-table security
2950(config-if)#port security max-mac-count count
2950(config)#interface fa0/1
2950(config-if)#port security
2950(config-if)#port security max-mac-count 10
2950(config-if)#port security action {shutdown | trap}
2950#show mac-address-table secure
2950#show port-security
管理配置文件
1900#copy nvram tftp://host/dst_file
1900#copy tftp://host/src_file nvram
1950#copy nvram tftp://10.1.1.1/wgswd.cfg
2950#copy startup-config tftp://host/dst_file
清除 NVRAM
1900#delete nvram
2950#erase startup-config
vlan配置
1900 VLAN創建
1900下,使用vlan [vlan#] name [name] [vlan#]命令, 以下:
>en
#config t
(config)#hostname 1900
1900(config)#vlan 2 name sales
1900(config)#vlan 3 name marketing
1900(config)#vlan 4 name mis
1900(config)#exit
端口分配
1900(config)#int e0/2
1900(config-if)#vlan-membership static 2
1900(config)#int e0/4
1900(config-if)#vlan-membership static 3
1900(config)#int e0/5
1900(config-if)#vlan-membership static 4
1900(config-if)#exit
1900(config)#exit
VLAN驗證
1900#sh vlan
2900 VLAN創建
在2950下建立VLAN,在特權模式下使用vlan database命令
2950#vlan database
2950(vlan)#vlan 2 name Marketing
VLAN 2 modified:
Name: Marketing
2950(vlan)#vlan 3 name Accounting
VLAN 3 added:
Name: Accounting
2950(vlan)#apply
APPLY complete
2950(vlan)#Ctrl+C
2950#
端口分配
2950下的端口配置,使用switchport access vlan [vlan#]命令,
2950(config-if)#int f0/2
2950(config-if)#switchport access vlan 2
2950(config-if)#int f0/3
2950(config-if)#switchport access vlan 3
2950(config-if)#int f0/4
2950(config-if)#switchport access vlan 4
2950(config-if)#exit
2950(config)#exit
驗證配置信息,以下:
2950#sh vlan
或
2950#sh vlan brief
trunk配置
1900 trunk配置
1900(config)#int f0/26
1900(config-if)#trunk on
2950下在接口配置模式,使用switchport命令,以下:
2950(config)#int f0/12
2950(config-if)#switchport mode trunk
2950(config-if)# switchport trunk encapsulation {isl|dot1q}
2950(config-if)#^Z
將某VLAN從中繼中刪除
2950(config-if)# switchport trunk allowed vlan remove vlan-list
添加某個VLAN到中繼線路
2950(config-if)# switchport trunk allowed vlan add vlan-list
Configuring Inter-VLAN Routing
給鏈接1900的trunk端口配置,使用encapsulation isl [vlan#]命令,以下:
2600Router(config)#int f0/0.1
2600Router(config-subif)#encapsulation isl [vlan#]
2600Router(config-subif)#ip add ip add submask
給鏈接2950的這樣配置,以下:
2600Router(config)#int f0/0.1
2600Router(config-subif)#encapsulation dot1q [vlan#]
2600Router(config-subif)#ip add ip add submask
--------------------------------------------------------------------------------
VTP配置
1900(config)#vtp server
1900(config)#vtp domain noco
1900(config)#vtp password noko
在特權模式下使用show vtp命令驗證,以下:
1900#sh vtp
VTP version: 1
Configuration revision: 0
Maximum VLANs supported locally: 1005
Number of existing VLANs: 5
VTP domain name: noco
VTP password: noko
VTP operating mode: Server
2950以下:
2950(config)#vtp mode server
2950(config)#vtp domain noco
驗證信息,以下:
2950#sh vtp ?
counters VTP statistics
status VTP domain status
2950#sh vtp status
NAT配置
配置靜態轉換
Router(config)#ip nat inside source static local-ip global-ip
Router(config-if)#ip nat inside
Router(config-if)#ip nat outside
配置動態地址轉換
Router(config)#ip nat pool name start-ip end-ip {netmask netmask | prefix-length prefix-length}
Router(config)#access-list access-list-number permit source [source-wildcard]
Router(config)#ip nat inside source list
access-list-number pool name
配置Overloading
Router(config)#access-list access-list-number permit
source source-wildcard
Router(config)#ip nat inside source list
access-list-number interface interface overload
清除NAT Translation Table
Router#clear ip nat translation * 清除全部的動態地址轉換條目
Router#clear ip nat translation inside global-ip
local-ip [outside local-ip global-ip] 清除一個簡單的動態地址轉換條目( 內、外)
Router#clear ip nat translation outside
local-ip global-ip清除一個簡單的動態地址轉換( 外)
Router#clear ip nat translation protocol inside global-ip
global-port local-ip local-port [outside local-ip
local-port global-ip global-port] 清除一個擴展動態地址 轉換條目
Show命令輸出信息
Router#show ip nat translations
--------------------------------------------------------------------------------
1.在基於IOS的交換機上設置主機名/系統名:
switch(config)# hostname hostname
在基於CLI的交換機上設置主機名/系統名:
switch(enable) set system name name-string
2.在基於IOS的交換機上設置登陸口令:
switch(config)# enable password level 1 password
在基於CLI的交換機上設置登陸口令:
switch(enable) set password
switch(enable) set enalbepass
3.在基於IOS的交換機上設置遠程訪問:
switch(config)# interface vlan 1
switch(config-if)# ip address ip-address netmask
switch(config-if)# ip default-gateway ip-address
在基於CLI的交換機上設置遠程訪問:
switch(enable) set interface sc0 ip-address netmask broadcast-address
switch(enable) set interface sc0 vlan
switch(enable) set ip route default gateway
4.在基於IOS的交換機上啓用和瀏覽CDP信息:
switch(config-if)# cdp enable
switch(config-if)# no cdp enable
爲了查看Cisco鄰接設備的CDP通告信息:
switch# show cdp interface [type modle/port]
switch# show cdp neighbors [type module/port] [detail]
在基於CLI的交換機上啓用和瀏覽CDP信息:
switch(enable) set cdp {enable|disable} module/port
爲了查看Cisco鄰接設備的CDP通告信息:
switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail]
5.基於IOS的交換機的端口描述:
switch(config-if)# de腳本ion de腳本ion-string
基於CLI的交換機的端口描述:
switch(enable)set port name module/number de腳本ion-string
6.在基於IOS的交換機上設置端口速度:
switch(config-if)# speed{10|100|auto}
在基於CLI的交換機上設置端口速度:
switch(enable) set port speed moudle/number {10|100|auto}
switch(enable) set port speed moudle/number {4|16|auto}
7.在基於IOS的交換機上設置以太網的鏈路模式:
switch(config-if)# duplex {auto|full|half}
在基於CLI的交換機上設置以太網的鏈路模式:
switch(enable) set port duplex module/number {full|half}
8.在基於IOS的交換機上配置靜態VLAN:
switch# vlan database
switch(vlan)# vlan vlan-num name vla
switch(vlan)# exit
switch# configure teriminal
switch(config)# interface interface module/number
switch(config-if)# switchport mode access
switch(config-if)# switchport access vlan vlan-num
switch(config-if)# end
在基於CLI的交換機上配置靜態VLAN:
switch(enable) set vlan vlan-num [name name]
switch(enable) set vlan vlan-num mod-num/port-list
9. 在基於IOS的交換機上配置VLAN中繼線:
switch(config)# interface interface mod/port
switch(config-if)# switchport mode trunk
switch(config-if)# switchport trunk encapsulation {isl|dotlq}
switch(config-if)# switchport trunk allowed vlan remove vlan-list
switch(config-if)# switchport trunk allowed vlan add vlan-list
在基於CLI的交換機上配置VLAN中繼線:
switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate]
Vlan-range [isl|dotlq|dotl0|lane|negotiate]
--------------------------------------------------------------------------------
10.在基於IOS的交換機上配置VTP管理域:
switch# vlan database
switch(vlan)# vtp domain domain-name
在基於CLI的交換機上配置VTP管理域:
switch(enable) set vtp [domain domain-name]
11.在基於IOS的交換機上配置VTP 模式:
switch# vlan database
switch(vlan)# vtp domain domain-name
switch(vlan)# vtp {sever|cilent|transparent}
switch(vlan)# vtp password password
在基於CLI的交換機上配置VTP 模式:
switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]
12. 在基於IOS的交換機上配置VTP版本:
switch# vlan database
switch(vlan)# vtp v2-mode
在基於CLI的交換機上配置VTP版本:
switch(enable) set vtp v2 enable
13. 在基於IOS的交換機上啓動VTP剪裁:
switch# vlan database
switch(vlan)# vtp pruning
在基於CL I 的交換機上啓動VTP剪裁:
switch(enable) set vtp pruning enable
14.在基於IOS的交換機上配置以太信道:
switch(config-if)# port group group-number [distribution {source|destination}]
在基於CLI的交換機上配置以太信道:
switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}
--------------------------------------------------------------------------------
15.在基於IOS的交換機上調整根路徑成本:
switch(config-if)# spanning-tree [vlan vlan-list] cost cost
在基於CLI的交換機上調整根路徑成本:
switch(enable) set spantree portcost moudle/port cost
switch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list]
16.在基於IOS的交換機上調整端口ID:
switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority
在基於CLI的交換機上調整端口ID:
switch(enable) set spantree portpri {mldule/port}priority
switch(enable) set spantree portvlanpri {module/port}priority [vlans]
17. 在基於IOS的交換機上修改STP時鐘:
switch(config)# spanning-tree [vlan vlan-list] hello-time seconds
switch(config)# spanning-tree [vlan vlan-list] forward-time seconds
switch(config)# spanning-tree [vlan vlan-list] max-age seconds
在基於CLI的交換機上修改STP時鐘:
switch(enable) set spantree hello interval[vlan]
switch(enable) set spantree fwddelay delay [vlan]
switch(enable) set spantree maxage agingtiame[vlan]
18. 在基於IOS的交換機端口上啓用或禁用Port Fast 特徵:
switch(config-if)#spanning-tree portfast
在基於CLI的交換機端口上啓用或禁用Port Fast 特徵:
switch(enable) set spantree portfast {module/port}{enable|disable}
19. 在基於IOS的交換機端口上啓用或禁用UplinkFast 特徵:
switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]
在基於CLI的交換機端口上啓用或禁用UplinkFast 特徵:
switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]
--------------------------------------------------------------------------------
20. 爲了將交換機配置成一個集羣的命令交換機,
首先要給管理接口分配一個IP地址,而後使用下列命令: switch(config)# cluster enable cluster-name cv
21. 爲了從一條中繼鏈路上刪除VLAN,可以使用下列命令:
switch(enable) clear trunk module/port vlan-range
22. 用show vtp domain 顯示管理域的VTP參數.
23. 用show vtp statistics顯示管理域的VTP參數.
24. 在Catalyst交換機上定義TrBRF的命令以下:
switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]
--------------------------------------------------------------------------------
25. 在Catalyst交換機上定義TrCRF的命令以下:
switch (enable) set vlan vlan-num [name name] type trcrf
{ring hex-ring-num|decring decimal-ring-num} parent vlan-num
26. 在建立好TrBRF VLAN以後,就能夠給它分配交換機端口.對於以太網交換,能夠採用以下命令給VLAN分配端口:
switch(enable) set vlan vlan-num mod-num/port-num
27. 命令show spantree顯示一個交換機端口的STP狀態.
28. 配置一個ELAN的LES和BUS,可使用下列命令:
ATM (config)# interface atm number.subint multioint
ATM(config-subif)# lane serber-bus ethernet elan-name
29. 配置LECS:
ATM(config)# lane database database-name
ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address
ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address
ATM(lane-config-databade)# name …
--------------------------------------------------------------------------------
30. 建立完數據庫後,必須在主接口上啓動LECS.命令以下:
ATM(config)# interface atm number
ATM(config-if)# lane config database database-name
ATM(config-if)# lane config auto-config-atm-address
31. 將每一個LEC配置到一個不一樣的ATM子接口上.命令以下:
ATM(config)# interface atm number.subint multipoint
ATM(config)# lane client ethernet vlan-num elan-num
32. 用show lane server 顯示LES的狀態.
33. 用show lane bus顯示bus的狀態.
34. 用show lane database顯示LECS數據庫可內容.
35. 用show lane client顯示LEC的狀態.
36. 用show module顯示已安裝的模塊列表.
37. 用物理接口創建與VLAN的鏈接:
router# configure terminal
router(config)# interface media module/port
router(config-if)# de腳本ion de腳本ion-string
router(config-if)# ip address ip-addr subnet-mask
router(config-if)# no shutdown
38. 用中繼鏈路來創建與VLAN的鏈接:
router(config)# interface module/port.subinterface
router(config-ig)# encapsulation[isl|dotlq] vlan-number
router(config-if)# ip address ip-address subnet-mask
39. 用LANE 來創建與VLAN的鏈接:
router(config)# interface atm module/port
router(config-if)# no ip address
router(config-if)# atm pvc 1 0 5 qsaal
router(config-if)# atm pvc 2 0 16 ilni
router(config-if)# interface atm module/port.subinterface multipoint
router(config-if)# ip address ip-address subnet-mask
router(config-if)# lane client ethernet elan-num
router(config-if)# interface atm module/port.subinterface multipoint
router(config-if)# ip address ip-address subnet-name
router(config-if)# lane client ethernet elan-name
router(config-if)# …
--------------------------------------------------------------------------------
40. 爲了在路由處理器上進行動態路由配置,能夠用下列IOS命令來進行:
router(config)# ip routing
router(config)# router ip-routing-protocol
router(config-router)# network ip-network-number
router(config-router)# network ip-network-number (FengNet.Com)
41. 配置默認路由:
switch(enable) set ip route default gateway
42. 爲一個路由處理器分配VLANID,可在接口模式下使用下列命令:
router(config)# interface interface number
router(config-if)# mls rp vlan-id vlan-id-num
43. 在路由處理器啓用MLSP:
router(config)# mls rp ip
44. 爲了把一個外置的路由處理器接口和交換機安置在同一個VTP域中:
router(config)# interface interface number
router(config-if)# mls rp vtp-domain domain-name
45. 查看指定的VTP域的信息:
router# show mls rp vtp-domain vtp domain name
46. 要肯定RSM或路由器上的管理接口,能夠在接口模式下輸入下列命令:
router(config-if)#mls rp management-interface
47. 要檢驗MLS-RP的配置狀況:
router# show mls rp
48. 檢驗特定接口上的MLS配置:
router# show mls rp interface interface number
49. 爲了在MLS-SE上設置流掩碼而又不想在任一個路由處理器接口上設置訪問列表:
set mls flow [destination|destination-source|full]
50. 爲使MLS和輸入訪問列表能夠兼容,能夠在全局模式下使用下列命令:
router(config)# mls rp ip input-acl
--------------------------------------------------------------------------------
51. 當某個交換機的第3層交換失效時,可在交換機的特權模式下輸入下列命令:
switch(enable) set mls enable
52. 若想改變老化時間的值,可在特權模式下輸入如下命令:
switch(enable) set mls agingtime agingtime
53. 設置快速老化:
switch(enable) set mls agingtime fast fastagingtime pkt_threshold
54. 肯定那些MLS-RP和MLS-SE參與了MLS,可先顯示交換機引用列表中的內容再肯定:
switch(enable) show mls include
55. 顯示MLS高速緩存記錄:
switch(enable) show mls entry
56. 用命令show in arp顯示ARP高速緩存區的內容。
57. 要把路由器配置爲HSRP備份組的成員,能夠在接口配置模式下使用下面的命令:
router(config-if)# standby group-number ip ip-address
58. 爲了使一個路由器從新恢復轉發路由器的角色,在接口配置模式下:
router(config-if)# standy group-number preempt
59. 訪問時間和保持時間參數是可配置的:
router(config-if)# standy group-number timers hellotime holdtime
60. 配置HSRP跟蹤:
router(config-if)# standy group-number track type-number interface-priority
61. 要顯示HSRP路由器的狀態:
router# show standby type-number group brief
62. 用命令show ip igmp肯定當選的查詢器。
63. 啓動IP組播路由選擇:
router(config)# ip muticast-routing
64. 啓動接口上的PIM:
dalllasr1>(config-if)# ip pim {dense-mode|sparse-mode|sparse-dense-mode}
65. 啓動稀疏-稠密模式下的PIM:
router# ip multicast-routing
router# interface type number
router# ip pim sparse-dense-mode
66. 覈實PIM的配置:
dallasr1># show ip pim interface[type number] [count]
67. 顯示PIM鄰居:
dallasr1># show ip neighbor type number
68. 爲了配置RP的地址,命令以下:
dallasr1># ip pim rp-address ip-address [group-access-list-number][override]
69. 選擇一個默認的RP:
dallasr1># ip pim rp-address
通告RP和它所服務的組範圍:
dallasr1># ip pim send-rp-announce type number scope ttl group-list access-list-number
爲管理範圍組通告RP的地址:
dallasr1># ip pim send-rp-announce ethernet0 scope 16 group-list1
dallasr1># access-list 1 permit 266.0.0.0 0.255.255.255
設定一個RP映像代理:
dallasr1># ip pim send-rp-discovery scope ttl
覈實組到RP的映像:
dallasr1># show ip pim rp mapping
dallasr1># show ip pim rp [group-name|group-address] [mapping]
--------------------------------------------------------------------------------
70. 在路由器接口上用命令ip multicast ttl-threshold ttl-value設定TTL閥值:
dallasr1>(config-if)# ip multicast ttl-threshold ttl-value
71. 用show ip pim neighbor顯示PIM鄰居表。
72. 顯示組播通訊路由表中的各條記錄:
dallasr1>show ip mroute [group-name|group-address][scoure][summary][count][active kbps]
73. 要記錄一個路由器接受和發送的所有IP組播包:
dallasr1> #debug ip mpacket [detail] [access-list][group]
74. 要在CISCO路由器上配置CGMP:
dallasr1>(config-if)# ip cgmp
75.配置一個組播路由器,使之加入某一個特定的組播組:
dallasr1>(config-if)# ip igmp join-group group-address
76. 關閉 CGMP:
dallasr1>(config-if)# no ip cgmp
77. 啓動交換機上的CGMP:
dallasr1>(enable) set cgmp enable
78. 覈實Catalyst交換機上CGMP的配置狀況:
catalystla1>(enable) show config
set prompt catalystla1>
set interface sc0 192.168.1.1 255.255.255.0
set cgmp enable
79. CGMP離開的設置:
Dallas_SW(enable) set cgmp leave
--------------------------------------------------------------------------------
80. 在Cisco設備上修改控制端口密碼:
R1(config)# line console 0
R1(config-line)# login
R1(config-line)# password Lisbon
R1(config)# enable password Lilbao
R1(config)# login local
R1(config)# username student password cisco
81. 在Cisco設備上設置控制檯及vty端口的會話超時:
R1(config)# line console 0
R1(config-line)# exec-timeout 5 10
R1(config)# line vty 0 4
R1(config-line)# exec-timeout 5 2
82. 在Cisco設備上設定特權級:
R1(config)# privilege configure level 3 username
R1(config)# privilege configure level 3 copy run start
R1(config)# privilege configure level 3 ping
R1(config)# privilege configure level 3 show run
R1(config)# enable secret level 3 cisco
83. 使用命令privilege 可定義在該特權級下使用的命令:
router(config)# privilege mode level level command
84. 設定用戶特權級:
router(config)# enable secret level 3 dallas
router(config)# enable secret san-fran
router(config)# username student password cisco
--------------------------------------------------------------------------------
85. 標誌設置與顯示:
R1(config)# banner motd ‘unauthorized access will be prosecuted!’
86. 設置vty訪問:
R1(config)# access-list 1 permit 192.168.2.5
R1(config)# line vty 0 4
R1(config)# access-class 1 in
87. 配置HTTP訪問:
Router3(config)# access-list 1 permit 192.168.10.7
Router3(config)# ip http sever
Router3(config)# ip http access-class 1
Router3(config)# ip http authentication local
Router3(config)# username student password cisco
88. 要啓用HTTP訪問,請鍵入如下命令:
switch(config)# ip http sever
89. 在基於set命令的交換機上用setCL1啓動和核實端口安全:
switch(enable) set port security mod_num/port_num…enable mac address
switch(enable) show port mod_num/port_num
在基於CiscoIOS命令的交換機上啓動和核實端口安全:
switch(config-if)# port secure [mac-mac-count maximum-MAC-count]
switch# show mac-address-table security [type module/port]
--------------------------------------------------------------------------------
90. 用命令access-list在標準通訊量過濾表中建立一條記錄:
Router(config)# access-list access-list-number {permit|deny} source-address [source-address]
91. 用命令access-list在擴展通訊量過濾表中建立一條記錄:
Router(config)# access-list access-list-number {permit|deny{protocol|protocol-keyword}}{source
source-wildcard|any}{destination destination-wildcard|any}[protocol-specific options][log]
92. 對於帶內路由更新,配置路由更新的最基本的命令格式是:
R1(config-router)#distribute-list access-list-number|name in [type number]
93. 對於帶外路由更新,配置路由更新的最基本的命令格式是:
R1(config-router)#distribute-list access-list-number|name out [interface-name] routing-process| autonomous-system-number
94. set snmp命令選項:
set snmp community {read-only|ready-write|read-write-all}[community_string]
95. set snmp trap 命令格式以下:
set snmp trap {enable|disable}
[all|moudle|classis|bridge|repeater| auth|vtp|ippermit|vmps|config|entity|stpx]
set snmp trap rvcr_addr rcvr_community
96. 啓用SNMP chassis 陷阱:
Console>(enable) set snmp trap enable chassis
97. 啓用全部SNMP chassis 陷阱:
Console>(enable) set snmp trap enable
98. 禁用SNMP chassis 陷阱:
Console>(enable) set snmp trap disable chassis
99. 給SNMP陷阱接收表加一條記錄:
Console>(enable) set snmp trap 192.122.173.42 public
100. show snmp 輸出結果。
101. 命令set snmp rmon enable 的輸出結果。
102. 顯示SPAN信息:
Consile> show span (FengNet.Com)