搜档网
当前位置:搜档网 › 思科模拟器网络设备常见命令大全

思科模拟器网络设备常见命令大全

1. 创建VLAN、端口隔离、配置SVI
SW1(config)#vlan 10 #创建VLAN 10
SW1(config-vlan)#exit #返回全局模式
SW1(config)#interface range fastEthernet 0/6-10 #进入接口模式
SW1(config-if-range)#switchport access vlan 10 #将接口划入到VLAN 10
SW1(config-if-range)#exit #返回全局模式
SW1(config)#interface vlan 10 #进入VLAN接口模式
SW1(config-VLAN 10)#ip address 192.168.10.1 255.255.255.0 #配置SVI接口地址

2. 配置TRUNK口链路
SW1(config)#interface fastEthernet 0/2 #进入接口模式
SW1(config-FastEthernet 0/2)#switchport mode trunk #设置端口模式为trunk
#如果是三层交换机,在模拟器上需要封装802.1Q协议
SW1(config)#interface fastEthernet 0/2 #进入接口模式
SW1(config-FastEthernet 0/2)#switchport trunk encapsulation dot1q #封装802.1q协议
SW1(config-FastEthernet 0/2)#switchport mode trunk #设置端口模式为trunk

3. 配置单臂路由
RTA(config)#interface fastEthernet 0/0
RTA(config-if-FastEthernet 0/0)#no shutdown
RTA(config)#interface fastEthernet 0/0.1 #进入子接口模式
RTA(config-subif)#encapsulation dot1Q 10 #封装VLAN标签
RTA(config-subif)#ip address 192.168.10.1 255.255.255.0 #配置子接口IP地址
RTA(config-subif)#no shutdown #启用子接口

4. 配置静态路由
RA(config)#ip route 192.168.2.0 255.255.255.0 192.168.1.2 #配置到非直连网段静态路由
RA(config)#ip route 192.168.3.0 255.255.255.0 192.168.1.2 #配置到非直连网段静态路由

5. 配置RIP V2路由
RA(config)#router rip #启用RIP路由进程
RA(config-router)#version 2 #定义RIP版本号
RA(config-router)#network 192.168.0.0 #宣告直连路由
RA(config-router)#network 192.168.1.0 #宣告直连路由
RA(config-router)#no auto-summary #关闭自动汇总

6. 配置RIP路由协议认证
RA(config)#key chain ruijie #配置密钥链
RA(config-keychain)#key 1 #配置密钥ID
RA(config-keychain-key)#key-string 12345 #配置密钥值
RA(config-keychain-key)#exit
RA(config-keychain)#exit
RA(config)#interface fastEthernet 0/0
RA(config-if)#ip rip authentication mode md5 #配置验证方式为MD5
RA(config-if)#ip rip authentication key-chain ruijie #配置接口启用RIP验证

7. 配置OSPF单区域路由
RA(config)#router ospf #启用OSPF路由进程
RA(config-router)#network 192.168.0.0 0.0.0.255 area 0 #宣告直连路由
RA(config-router)#network 192.168.1.0 0.0.0.255 area 0 #宣告直连路由

8. 配置OSPF多区域路由
RA(config)#router ospf #启用OSPF路由进程
RA(config-router)#network 192.168.1.0 0.0.0.255 area 0 #宣告直连路由
RA(config-router)#network 172.16.1.0 0.0.0.255 area 1 #宣告直连路由
RA(config-router)#netwo

rk 172.16.2.0 0.0.0.255 area 1 #宣告直连路由
Router(config-router)# area 1 stub no-summary #完全stub
过滤路由
ip access-list standard acl_1
deny 3.3.3.0 0.0.0.255
permit any
router ospf 10
distribute-list acl_1 in

9. 配置OSPF协议认证
(1)明文验证
RA(config)#interface fastEthernet 0/0
RA(config-if-FastEthernet 0/0)#ip ospf authentication #启用接口的明文验证
RA(config-if-FastEthernet 0/0)#ip ospf authentication-key 123 #配置明文验证的密码
(2)暗文验证
RB(config)#interface fastEthernet 0/1
RB(config-if-FastEthernet 0/1)#ip ospf authentication message-digest #启用接口的MD5验证
RB(config-if-FastEthernet 0/1)#ip ospf message-digest-key 1 md5 aaa #配置MD5验证的密钥ID和密钥

10.访问控制列表
(1)标准访问控制列表
RB(config)#access-list 10 permit 192.168.1.0 0.0.0.255
RB(config)#access-list 10 deny 192.168.2.0 0.0.0.255
RB(config)#interface fastEthernet 0/0
RB(config-if-fastEthernet 0/0)#ip access-group 10 out
(2)扩展访问控制列表
RB(config-ext-nacl)#permit tcp 192.168.2.0 0.0.0.255 host 192.168.4.2 eq ftp
RB(config-ext-nacl)#permit tcp 192.168.2.0 0.0.0.255 host 192.168.4.3 eq www
RB(config-ext-nacl)#deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255
RB(config-ext-nacl)#permit ip any any
RB(config)#interface fastEthernet 0/0
RB(config-if-FastEthernet 0/0)#ip access-group 100 in #接口应用访问控制列表

11.NAT
(1)静态NAT
RA(config)#ip nat inside source static 192.168.100.4 68.1.1.4
RA(config)#ip nat inside source static 192.168.100.6 68.1.1.6
RA(config)#interface fastEthernet 0/0
RA(config-if-FastEthernet 0/0)#ip nat inside #定义接口为内部接口
RA(config-if-FastEthernet 0/0)#exit
RA(config)#interface serial 2/0
RA(config-if-Serial 2/0)#ip nat outside #定义接口为外部接口
(2)动态NAT
RA(config)#interface fastEthernet 0/0
RA(config-if)#ip nat inside
RA(config-if)#exit
RA(config)#interface serial 2/0
RA(config-if-Serial 2/0)#ip nat outside
RA(config)# access-list 10 permit 192.168.1.0 255.255.255.0
RA(config)# access-list 10 permit 192.168.2.0 255.255.255.0
RA(config-std-nacl)#exit
RA(config)#ip nat inside source list 10 interface serial 2/0 overload

12.远程登录
SW1(config)#enable password 123456 #配置enable密码
SW1(config)#line vty 0 4 #进入线程配置模式
SW1(config-line)#password 123456 #配置Telnet密码
SW1(config-line)#login #启用Telnet的用户名密码验证

13.DHCP服务
SW1(config)#ip dhcp pool vlan10 #设定地址池名称
SW1(dhcp-config)#network 192.168.10.0 255.255.255.0 #配置DHCP地址池
SW1(dhcp-config)#dns-server 68.1.1.6 #配置DNS地址
SW1(dhcp-config)#default-router 192.168.10.1 #配置网关
SW1(dhcp-config)#exit
SW1(config)#ip dhcp excluded-address 192.168.10.160 192.168.10.200 #配置排

除地

14.生成树协议
SWA(config)#spanning-tree mode pvst/rapid-pvst #开启生成树协议或者快速生成树
SWA(config)#spanning-tree vlan 10 priority 4096 #优先级为4096,默认为32768
多生成树
SW1(config)#spanning-tree #启用生成树协议
SW1(config)#spanning-tree mode mstp #定义为MSTP模式
SW1(config)#spanning-tree mst 1 priority 4096 # SW1设为实例1的根 核心要配
SW1(config)#spanning-tree mst configuration #进入MSTP配置模式
SW1(config-mst)#instance 1 vlan 10 #创建实例1
SW1(config-mst)#instance 2 vlan 20 #创建实例2
SW1(config-mst)#name aaa #定义区域名称aaa
SW1(config-mst)#revision 1 #定义配置版本号为1

15.VRRP服务
RB(config)#interface fastEthernet 0/0
RB(config-if-FastEthernet 0/0)#vrrp 1 ip 52.1.1.254 #启用VRRP进程
RB(config-if-FastEthernet 0/0)#vrrp 1 priority 120 #定义接口VRRP优先级
RB(config-if-FastEthernet 0/0)#vrrp 1 preempt #启用抢占模式

15.配置EIGRP路由
router(config)#router eigrp 1
router(config-router)#network A.B.C.D
router(config-router)#no auto-summary #在主类边界关闭自动汇总,默认开启

16.配置BGP路由
router(config)#router bgp 100
router(config-router)#network 15.1.1.0 mask 255.255.255.0 #传递网络
router(config-router)#neighbor {ip-address} remote-as 100 #配置邻居
router(config-router)#auto-summary #在主类边界开启自动汇总(只发布主类要开启)默认关闭
r1(config-router)#aggregare-address 10.1.1.0 215.255.255.0 #路由汇总

17.路由重分发
redistribute protocol [ metric metric-value] [ match internal | external nssa-external type] [route-map map-tag] #RIP
redistribute protocol [ metric metric-value ] [ metric-type {1|2} ] [ tag tag-value ] [ route-map map-tag ] #OSPF
redistribute connected [ metric metric-value ]
redistribute connected [ subnets ] [ metric metric-value ] [ metric-type { 1 | 2 } ] [ tag tag-value ] [ route-map map-tag ]
redistribute static [ metric metric-value ]
redistribute static [ subnets ] [ metric metric-value ] [ metric-type { 1 | 2 } ] [ tag tag-value ] [ route-map map-tag ]
default-information originate [ route-map route-map-name ]
default-information originate [ always ] [ metric metric-value ] [ metric-type type-value ] [ route-map map-name ]

18.策略路由
route-map name [ permit | deny ] [sequence-number ]
match ip address { access-list-number | name } [ …access-list-number | name ]
set ip next-hop ip-address […ip-address ]
ip policy route-map route-map-name #在接口上配置策略路由

19.端口聚合
SW1(config)#interface port-channel 1 #创建聚合端口1
SW1(config)#interface range fastEthernet 0/23-24 #进入一组接口
SW1(config-if)#channel-group 1 mode on #将接口配置成AP的成员

端口
SW1(config)#interface port-channel 1 #进入聚合接口模式
SW1(config-if)#switchport mode trunk #将聚合端口配置为干道模式
SW1(config)#port-channel load-balance dst-mac #配置基于目的MAC地址流量平衡




相关主题