路由器配置命令

2017年3月7日00:14:28 發表評論 4,857 ℃

路由器支持的命令:

路由器顯示命令:

router#show run                                     ;顯示配置信息

router#show interface                               ;顯示接口信息

router#show ip route                                ;顯示路由信息

router#show cdp nei                                 ;顯示鄰居信息

router#reload                                       ;重新起動

路由器口令設置:

router>enable                                       ;進入特權模式

router#config terminal                              ;進入全局配置模式

router(config)#hostname <hostname>                  ;設置交換機的主機名

router(config)#enable secret xxx                    ;設置特權加密口令

router(config)#enable password xxb                  ;設置特權非密口令

router(config)#line console 0                       ;進入控制臺口

router(config-line)#line vty 0 4                    ;進入虛擬終端

router(config-line)#login                           ;要求口令驗證

router(config-line)#password xx                     ;設置登錄口令xx

router(config)#(Ctrl+z)                             ; 返回特權模式

router#exit                                         ;返回命令

路由器配置:

router(config)#int s0/0                             ;進入Serail接口

router(config-if)#no shutdown                       ;激活當前接口

router(config-if)#clock rate 64000                  ;設置同步時鐘

router(config-if)#ip address <ip> <netmask>         ;設置IP地址

router(config-if)#ip address <ip> <netmask> second  ;設置第二個IP

router(config-if)#int f0/0.1                        ;進入子接口

router(config-subif.1)#ip address <ip> <netmask>    ;設置子接口IP

router(config-subif.1)#encapsulation dot1q <n>      ;綁定vlan中繼協議

router(config)#config-register 0x2142               ;跳過配置文件

router(config)#config-register 0x2102               ;正常使用配置文件

router#reload                                       ;重新引導

路由器文件操作:

router#copy running-config startup-config           ;保存配置

router#copy running-config tftp                     ;保存配置到tftp

router#copy startup-config tftp                     ;開機配置存到tftp

router#copy tftp flash:                             ;下傳文件到flash

router#copy tftp startup-config                     ;下載配置文件

ROM狀態:

Ctrl+Break                                          ;進入ROM監控狀態

rommon>confreg 0x2142                               ;跳過配置文件

rommon>confreg 0x2102                               ;恢復配置文件

rommon>reset                                        ;重新引導

rommon>copy xmodem:<sname> flash:<dname>            ;從console傳輸文件

rommon>IP_ADDRESS=10.65.1.2                         ;設置路由器IP

rommon>IP_SUBNET_MASK=255.255.0.0                   ;設置路由器掩碼

rommon>TFTP_SERVER=10.65.1.1                        ;指定TFTP服務器IP

rommon>TFTP_FILE=c2600.bin                          ;指定下載的文件

rommon>tftpdnld                                     ;從tftp下載

rommon>dir flash:                                   ;查看閃存內容

rommon>boot                                         ;引導IOS

靜態路由:

ip route <ip-address> <subnet-mask> <gateway>       ;命令格式

router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2   ;靜態路由舉例

router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2     ;默認路由舉例

動態路由:

router(config)#ip routing                           ;啟動路由轉發

router(config)#router rip                           ;啟動RIP路由協議。

router(config-router)#network <netid>               ;設置發布路由

router(config-router)#negihbor <ip>                 ;點對點幀中繼用。

幀中繼命令:

router(config)#frame-relay switching                ;使能幀中繼交換

router(config-s0)#encapsulation frame-relay         ;使能幀中繼

router(config-s0)#fram-relay lmi-type cisco         ;設置管理類型

router(config-s0)#frame-relay intf-type DCE         ;設置為DCE

router(config-s0)#frame-relay dlci 16               ;

router(config-s0)#frame-relay local-dlci 20         ;設置虛電路號

router(config-s0)#frame-relay interface-dlci 16     ;

router(config)#log-adjacency-changes                ;記錄鄰接變化

router(config)#int s0/0.1 point-to-point            ;設置子接口點對點

router#show frame pvc                               ;顯示永久虛電路

router#show frame map                               ;顯示映射

基本訪問控制列表:

router(config)#access-list <number> permit|deny <source_ip> <wild|any>

router(config)#interface <interface>                ;default:deny any

router(config-if)#ip access-group <number> in|out   ;default:out

例1:

router(config)#access-list 1 deny host 10.65.1.1

router(config)#access-list 1 permit any

router(config)#int f0/0

router(config-if)#ip access-group 4 in

例2:

router(config)#access-list 4 permit 10.8.1.1

router(config)#access-list 4 deny 10.8.1.0 0.0.0.255

router(config)#access-list 4 permit 10.8.0.0 0.0.255.255

router(config)#access-list 4 deny 10.0.0.0 0.255.255.255

router(config)#access-list 4 permit any

router(config)#int f0/1

router(config-if)#ip access-group 4 in

擴展訪問控制列表:

access-list <number> permit|deny icmp <S_IP wild> <D_IP wild>[type]

access-list <number> permit|deny tcp <S_IP wild> <D_IP wild>[port]

例1:

router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echo

router(config)#access-list 101 permit ip any any

router(config)#int s0/0

router(config-if)#ip access-group 101 in

例2:

router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80

router(config)#access-list 102 permit ip any any

router(config)#interface s0/1

router(config-if)#ip access-group 102 out

刪除訪問控制例表:

router(config)#no access-list 102

router(config-if)#no ip access-group 101 in

路由器的nat配置

Router(config-if)#ip nat inside               ;當前接口指定為內部接口

Router(config-if)#ip nat outside              ;當前接口指定為外部接口

Router(config)#ip nat inside source static

<私有IP><公網IP> [port]

Router(config)#ip nat inside source static 10.65.1.2 60.1.1.1

Router(config)#ip nat inside source static tcp 10.65.1.3 80 60.1.1.1 80

Router(config)#ip nat pool p1 60.1.1.1 60.1.1.20 255.255.255.0

Router(config)#ip nat inside source list 1 pool p1

Router(config)#ip nat inside destination list 2 pool p2

Router(config)#ip nat inside source list 2 interface s0/0 overload

Router(config)#ip nat pool p2 10.65.1.2 10.65.1.4 255.255.255.0 type rotary

Router#show ip nat translation

rotary 參數是輪流的意思,地址池中的IP輪流與NAT分配的地址匹配。

overload參數用于PAT 將內部IP映射到一個公網IP不同的端口上。

外部網關協議配置

routerA(config)#router bgp 100

routerA(config-router)#network 19.0.0.0

routerA(config-router)#neighbor 8.1.1.2 remote-as 200

配置PPP驗證:

RouterA(config)#username <RouterB> password <word>

RouterA(config)#int s0

RouterA(config-if)#ppp authentication {chap|pap} 

【騰訊云】云服務器、云數據庫、COS、CDN、短信等云產品特惠熱賣中

發表評論

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: