路由器
路由器的基本配置
1.從用戶模式進入特權模式
R1>enable數據庫
2.從特權模式進入全局配置模式
R1#configure terminal服務器
3.設置主機名
R1(config)#hostname R1網絡
5.退出到用戶模式
R1#disabledom
6.退出控制檯線路
R1>quitide
7.經過console進入控制檯口線路
R1(config)#line console {number}測試
8.啓動光標跟隨
R1(config-line)#logging synchronousui
9.設置鍵盤多久無動做,自動被彈出到用戶模式之外,即退出
(若是設置爲0分0秒錶明永不超時)加密
R1(config-line)#exec-timeout {minute}{second}設計
10.顯示路由器的當前時間
R1#show clockrouter
11.設置標語信息
R1(config)#banner login # {text} # //這個banner配置一些登錄前的提示
R1(config)#banner motd # {text} # //這個banner配置一些成功登錄遊的提示信息
12.進入接口配置模式
R1(config)#interface {type} {number}
13.爲接口設置描述信息
R1(config-if)#description {text}
14.顯示某個接口的配置信息
R1#show running-config interface {type}{number}
R1(config)#enable secret {password} // 該密碼是基於MD5加密的
注:密碼是區分大小寫的;若是同時設置了兩種認證密碼,只用後者生效
16.進入控制檯口線路
R1(config)#line console {number} //經過console線方式進入控制檯
R1(config)#line aux {number} //經過輔助接口(AUX)線路進入控制檯
R1(config)#line vty {start-number}{end-number} //經過虛擬終端線路(VTY)進入控制檯
注:虛擬終端線路(VTY)是爲telnet會話所用
17.設置控制檯端口的密碼
R1(config-line)#password {password}
注:這裏的登陸密碼是明文方式保存在DRAM(running-config)文件中
R1(config-line)#login //啓動登錄
18.關閉DNS查詢功能
R1(config)#no ip domain lookup
注:默認狀況下,路由器的DNS查詢是啓用的,當輸入一條Cisco IOS沒法識別的命令時,路由器會把這個命令當成主機名,而後向DNS服務器進行查詢。
19.ping測試
R1#ping {ip-address}
20.telnet測試
R1#telnet {ip-address}
注:在telnet到遠端路由器的時候,若是對方的VTY線路沒有設置密碼和啓動登錄,將拒絕本地路由器telnet。
解決方案:在遠端路由器設置VTY線路的密碼和啓動登錄,以下配置:
R1(config)#line vty {start-num} {end-number} //進入VTY線路
R1(config-line)#password {password} //設置密碼
R1(config-line)#login // 啓動登錄
R1(config-line)#end // 退出VTY線路
21.建立靜態的IP地址到主機名的映射
R1(config)#ip host {hostname} {ip-address}
22.關閉CDP協議
R1(config)#no cdp run /關閉CDP協議,否則會一直出現雙工不匹配的提示/
R3(config)#no cdp run /之後的實驗,只要涉及到以太網接口,就關閉CDP/
重啓路由器
1.重啓路由器
R1#reload
2.計劃性重啓路由器
R1#reload [at {hh:mm day year} |in {minutes}][text]
注:能夠定義路由器,當即重啓或者在多少分鐘後,或在具體的時間裏重啓,還能夠制定重啓緣由。若是重啓以前,路由器的配置文件被修改過,系統會提醒你是否保存修改。
3.查看重啓信息
R1#show reload
接口設置
1進入接口配置模式
R1(config)#interface {type} {number}
2.爲接口設置描述信息
R1(config-if)#description {text}
3.設置接口的IP地址信息
R1(config-if)#ip address {ip-address} {mask}
4.若是爲串行接口,要爲DCE端設置時鐘頻率
R1(config-if)#clock rate {speed}
5.開啓接口
R2(config-if)#no shutdown
6.顯示某個接口的配置信息
R1#show running-config interface {type}{number}
7.恢復接口配置到出廠模式
R1(config)#default interface {type} {number}
靜態路由配置
1.配置靜態路由
R1(config)#iproute {network} {mask} {next-hop-address|exit-interface} [distance]
network:目標網絡號
mask:目標網絡的子網掩碼
next-hop-address:下一跳地址
exit-interfac:下一跳路由器的接口
注:選擇下一跳地址和選擇下一調路由器的接口做爲目標網絡的出口的區別在於管理距離。選擇前者,管理距離爲1;選擇後者,管理距離爲0。還能夠在定義靜態路由的時候指定管理距離。
2.配置默認路由
R1(config)#iproute 0.0.0.0 0.0.0.0 {next-hop-address|exit-interface}[distance]
next-hop-address:下一跳地址
exit-interfac:下一跳路由器的接口
注:0.0.0.0 0.0.0.0表明全部的網絡。選擇下一跳地址和選擇下一調路由器的接口做爲目標網絡的出口的區別在於管理距離。選擇前者,管理距離爲1;選擇後者,管理距離爲0。還能夠在定義靜態路由的時候指定管理距離。
3.顯示靜態路由的配置
R1#showip route static
RIP(距離矢量路由協議)基本設置
配置RIP
1.啓動RIP
R1(config)#routerip
2.定義要宣告的直連主類網絡號
R1(config-route)#network{network-number}
注:啓動了RIP路由協議以後,只須要宣告主類直連網絡號,便可完成RIP的配置
3.查看RIP信息
R1#showip route rip
配置RIPv2
1.啓動RIP
R1(config)#routerip
2.啓動RIP版本2(RIPv2)
R1(config-route)#version2
3.定義要宣告的直連主類網絡號
R1(config-route)#network{network-number}
注:啓動了RIPv2路由協議以後,只須要宣告主類直連網絡號,便可完成RIPv2的配置
4.查看RIP信息
R1#showip route rip
OSPF(鏈路狀態路由協議)基本配置
配置單區域OSPF
1.啓動OSPF進程:
R1(config)#routeospf {process-id}
注:OSPF進程ID可使用1到65535中的任意一個整數,該ID只是本地的一個標識,即一個OSPF網絡,每臺OSPF路由器的進程ID是否同樣,和OSPF網絡可否正常運行無關。
2.定義參與OSPF進程的接口和網絡
R1(config-route)#network{ip-address} {wildcard-mask} area {area-id}
ip-address:直連網絡地址
wildcard-mask:直連網絡的反掩碼
area-id:區域號
注:在定義OSPF路由器要宣告的區域時,反掩碼用來控制要宣告的範圍,0表示精確匹配,255表示任意匹配。OSPF網絡中骨幹區域爲區域0,所以必須有區域0。
3.查看OSPF信息
R1#showip route ospf // 查看全部的OSPF信息
R1#showip route ospf 1 //查看進程ID爲1的OSPF信息
R1#showip ospf database //查看OSPF鏈路狀態數據庫的信息
R1#showip ospf neighbor // 顯示一個鄰居列表,
配置多區域OSPF
1.啓動OSPF進程
R1`(config)#routeospf {process-id}
注:OSPF進程ID可使用1到65535中的任意一個整數,該ID只是本地的一個標識,即一個OSPF網絡,每臺OSPF路由器的進程ID是否同樣,和OSPF網絡可否正常運行無關。
2.定義參與OSPF進程的接口和網絡
R1(config-route)#network{ip-address} {wildcard-mask} area {area-id}
ip-address:直連網絡地址
wildcard-mask:直連網絡的反掩碼
area-id:區域號
注:在定義OSPF路由器要宣告的區域時,反掩碼用來控制要宣告的範圍,0表示精確匹配,255表示任意匹配。OSPF網絡中骨幹區域爲區域0,所以必須有區域0。多區域的設計,纔是OSPF網絡的精髓。
3.查看OSPF信息
R1#showip route ospf // 查看全部的OSPF信息
R1#showip route ospf 1 //查看進程ID爲1的OSPF信息
R1#showip ospf database //查看OSPF鏈路狀態數據庫的信息
R1#showip ospf neighbor // 顯示一個鄰居列表,
EIGRP(混合型路由協議) 基本配置
配置EIGRP
1.定義自制系統(AS)號並啓用EIGRP
R1(config)#routeeigrp {AS-number}
2.宣告直連主類網絡號
R1(config-route)#network{network-number}
注:EIGRP作爲IGRP的擴展,它同時集合了距離矢量和鏈路狀態路由協議的特點,參與同一EIGRP進程的EIGRP路由器必須處於相同的AS裏,接下來只須要宣告直連的主類網絡號便可。
3.查看EIGRP信息
R1#showip eigrp neighbors
R1#showip route eigrp
關閉EIGRP的自動彙總
1.定義自制系統(AS)號並啓用EIGRP
R1(config)#routeeigrp {AS-number}
2.宣告直連主類網絡號
R1(config-route)#network{network-number}
注:EIGRP作爲IGRP的擴展,它同時集合了距離矢量和鏈路狀態路由協議的特點,參與同一EIGRP進程的EIGRP路由器必須處於相同的AS裏,接下來只須要宣告直連的主類網絡號便可。
3.關閉自動彙總
R1(config-route)#noauto-summary
注:當路由更新主類網絡邊界的時候,他會自動向主類網絡號進行彙總,路由自動彙總特性是EIGRP默認的操做。EIGRP能夠關閉該特性。
4.查看EIGRP信息
R1#showip eigrp neighbors
R1#showip route eigrp
交換機
基礎配置
1.從用戶模式進入特權模式
S1>enable
2.從特權模式進入全局配置模式
S1#configure terminal
3.設置主機名
S1(config)#hostnameR1
5.退出到用戶模式
S1#disable
6.查看MAC地址表
S1#show mac-address-table
7.開啓http服務(部分交換機可用)
S1(onfig)#ip http server
8.配置超級用戶口令
S1(config)#enable password 123456 //不加密密碼
S1(config)#enable password 7 123456 //加密密碼(7是選擇的加密方式)
S1(config)#enable secret 123456 //加密密碼
S1(config)#enable secret 5 123456 //加密密碼(5是選擇的加密方式)
7.顯示路由器的當前時間
R1#show clock
8.設置系統時間(部分可用)
S1(config)#clock set hh:mm:ss day month year
S1(config)#clock set 12:00:00 28 August 2013
9.配置設備管理IP地址
S1(config)#interface VLAN1
S1(config-if)#ip address 192.168.1.1255.255.255.0
S1(config-ip)#exit
注:VLAN 1是用於設備管理的默認VLAN
10.配置默認路由
S1(config)#ip default-gateway 192.168.1.254
VlAN的配置
常規配置
1.建立VLAN
S1(config)#vlan 100
2.給VLAN命名
S1(config-vlan)#name vlan100
3.刪除VLAN
S1(config)#no vlan 100
進入VLAN數據庫配置
1.進入VLAN數據庫
S1#vlan database
2.建立VLAN
S1(vlan)#vlan 100 name vlan100
3.刪除VLAN
S1(vlan)#no vlan 100
4.修改VLAN
S1(vlan)#vlan 100 name v100
分配端口到VLAN中
S1(config)#interface f0/1
S1(config-if)#switchport access vlan 100
VLAN TRAN的配置
S1(config)#interface f0/2
S1(config-if)#switchport mode trunk //設置端口爲trunk端口
S1(config-if)#switchport trunk allowed vlan100,2 //容許vlan 100和vlan 2經過
S1(config-if)# switchport trunk