视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
思科交换机_路由器配置命令大全
2025-09-24 06:37:58 责编:小OO
文档
思科Cisco交换机、路由器设置命令

Lzshihj_tz2f_3550

 交换机口令设置:

switch>enable ;进入模式

switch#config terminal                              ;进入全局配置模式

switch(config)#hostname ;设置交换机的主机名

switch(config)#enable secret xxx                    ;设置加密口令为 xxx

switch(config)#enable password xxx                  ;设置非密口令为 xxx

switch(config)#line console 0                       ;进控制台口(Rs232)初始化

switch(config-line)#line vty 0 4                    ;进入虚拟终端virtual tty

switch(config-line)#login                           ;允许登录

switch(config-line)#password xx                     ;设置登录口令xx

switch#exit                                         ;返回命令

交换机VLAN设置:

switch#vlan database                                ;进入VLAN设置

switch(vlan)#vlan 2                                 ;建VLAN 2

switch(vlan)#no vlan 2                              ;删vlan 2

switch(config)#int f0/1                             ;进入端口1

switch(config-if)#switchport access vlan 2          ;当前端口1加入VLAN 2

switch(config-if)#switchport mode trunk             ;设置为干线

switch(config-if)#switchport trunk allowed vlan 1,2;设置允许的vlan

switch(config-if)#switchport trunk encap dot1q      ;设置vlan中继

switch(config)#vtp domain ;设置发vtp域名

switch(config)#vtp password

switch(config)#vtp mode server

switch(config)#vtp mode client

 交换机设置IP地址:

switch(config)#interface vlan 1                     ;进入vlan 1

switch(config-if)#ip address ;添加远程登录IP

switch(config)#ip default-gateway ;添加默认网关

switch#dir flash:                                   ;查看内存

 交换机显示命令:

switch#write                                        ;写入保存 

switch#show vtp

switch#show run                                     ;查看当前配置信息

switch#show vlan                                    ;看VLAN

switch#show interface                               ;显示所有端口信息 

switch#show int f0/0                                ;显示端口0的信息

 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

路由器显示命令:

router#show run                                     ;显示接口

router#show interface                               ;显示接口

router#show ip route                                ;显示路由

router#show cdp nei                                 ;看邻居

router#reload                                     ;重新起动

 

设置口令:

router>enable ;进入模式

router#config terminal                              ;进入全局配置模式

router(config)#hostname ;设置交换机的主机名

router(config)#enable secret xxx                    ;设置加密口令为 xxx

router(config)#enable password xxx                  ;设置非密口令为 xxx

router(config)#line console 0                       ;进控制台口(Rs232)初始化

router(config-line)#line vty 0 4                    ;进入虚拟终端virtual tty

router(config-line)#login                           ;允许登录

router(config-line)#password xx                     ;设置登录口令xx

router(config)# (Ctrl+z)                            ;返回模式

router#exit                                         ;返回命令

 配置IP地址:

router(config)#int s0/0                             ;进行串Serail接口

router(config-if)#no shutdown                       ;起动接口

router(config-if)#clock rate 000                  ;设置时钟

router(config-if)#ip address 10.1.1.1 255.255.0.0   ;设置IP地址和子网掩码

router(config-if)#ip add 10.1.1.2 255.255.0.0 second;

router(config-if)#int f0/0.1                        ;进入子接口

router(config-subif.1)#ip address

router(config-subif.1)#encapsulation dot1q

router(config)#config-register 0x2142               ;跳过配置文件

router(config)#config-register 0x2102               ;正常使用配置文件

router#reload                                       ;重新引导

 复制操作:

router#copy running-config startup-config           ;存配置

router#copy running-config tftp                     ;上载

router#copy startup-config tftp

router#copy tftp flash:                             ;模式下升级IOS

router#copy tftp startup-config             ;下载配置文件到nvram

 

ROM状态:

Ctrl+Break                                          ;进入ROM监控状态 

rommon>confreg 0x2142 ;跳过配置,26 36 45xx

rommon>confreg 0x2102 ;使用配置,恢复工作状态

rommon>reset      ;重新引导,等效于重开机

rommon>copy xmodem: flash: ;从console升级IOS

rommon>IP_ADDRESS=10.65.1.2 ;设置路由器IP

rommon>IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码

rommon>TFTP_SERVER=10.65.1.1 ;指定TFTP服务器IP

rommon>TFTP_FILE=c2600.bin ;所要下载的文件

rommon>tftpdnld ;ROM监控状态下升级IOS

rommon>dir flash: ;查看闪存中的内容

rommon>boot ;引导IOS

 

静态路由:

ip route 例:

router(config)#ip route 10.1.0.0 255.255.0.0 10.2.1.1

router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2    

 

动态路由:

router(config)#ip routing                           ;启动路由

router(config)#router rip                           ;启动RIP路由协议。

router(config-router)#network ;配置范围,有的支持all。

router(config-router)#negihbor ;点对点 帧中继用。

 

帧中继命令:

router(config)# frame-relay switching               ;使能帧中继交换

router(config-s0)# encapsulation frame-relay        ;使能帧中继

router(config-s0)# frame-relay intf-type DCE        ;DCE端(需要配虚电路)

router(config-s0)# frame-relay local-dlci 20        ;配置虚电路号

 

基本访问控制列表:

router(config)#access-list permit|deny

router(config)#interface ;default: deny any

router(config-if)#ip access-group in|out ;default: out

 

例:

RB(config)#access-list 4 permit 10.8.1.1

RB(config)#access-list 4 deny 10.8.1.0 0.0.0.255

RB(config)#access-list 4 permit 10.8.0.0 0.0.255.255

RB(config)#access-list 4 deny 10.0.0.0 0.255.255.255

RB(config)#access-list 4 permit any             

RB(config)#int f0/0

RB(config-if)#ip access-group 4 in

扩展访问控制列表:

access-list permit|deny icmp wild>[type]

access-list permit|deny tcp wild>[port]

例1:

router(config)#access-list 101 deny icmp any 10..0.2 0.0.0.0 echo

router(config)#access-list 101 permit ip any any 

router(config)#int s0/0

router(config-if)#ip access-group 101 in

例2:

router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80

router(config)#access-list 102 permit ip any any

router(config)#interface s0/1

router(config-if)#ip access-group 102 out

 

router(config)#no access-list 102

router(config-if)#no ip access-group 101 in

 

在路由器上设置 SNMP Community Strings

   router(config) # snmp-server community read-community-string ro

 

  router(config) # snmp-server community write-community-string rw

 

在交换机上设置 SNMP Community Strings 

switch(config) # snmp-server community    read-community-string ro

switch(config) # snmp-server community write-community-string rw

在路由器上配置日志信息(Syslog Message Logging)

router(config) # logging on

router(config) # logging server-ip-address 

router(config) # logging trap severity-level 

路由器恢复出厂设置 

erase start-config

或write erase

或erase NVROM下载本文

显示全文
专题