思科,各种命令综合

小三随手记~学海无涯。。。。。。。。。。。。。。。。。。

上图一共用到的技术有:
默认路由,静态路由,OSPF,RIP,生成树【STP】,热备份【HSRP】,子网划分,VLAN,静态NAT,PNT,
以太网通道【聚合链路】,
网络配置是作为网络运维人员的最基本技术,因为不是经常用,命令什么都会生疏,但是原理和用法必须知道,毕竟这是基础中的基础了。
最基本命令【思科命令】
en  特权模式
conf t 全局配置模式
int f0/0 e0/0 【进入接口】
end  【跳到特权模式】
ip add 【配置IP】
no sh 【开启接口】
ip route 0.0.0.0 0.0.0.0 跳接口 默认路由
ip route IP MASK 跳接口  静态路由
line console 0 【console接口】 password 密码 login 【设置console密码】
enable password 密码  特权模式密码
line vty 0 4 【进去vty】 password 密码 【设置密码】 login   【设置vty远程控制密码】
telnet IP 【管理vty开启的机器】
ip default-gateway IP 【配置网关】
valn 【划分区域,实际用途自行判断】 
sw mo t 【配置为中继口,所有vlan都可以通过】
sw acc vlan 10 【进入接口,可以将此接口加入到指定vlan】

以太网通道
int r f0/0-14 进入一堆口。。。
sw mo t
channel-group 1 mode on  成为某一组状态启用

DHCP配置
ip dhcp pool 随便写名字
network 192.168.1.0   255.255.255.0   【网段,掩码】
default-router  IP   分配网关
dns-server IP  IP   【设置两个IP成为DNS自动分配】 
lease  时间  【地址租期多久】 
ip dhcp excluded-address 192.168.1.20 192.168.1.30   
预留连续的20-30的IP 也可以只写一个表示预留单个IP,预留等于不会自动分配给其他需要IP的设备

VTP【自动学习vlan】 
vtp domain 名字
vtp mode server默认啥都有    client只学习不许修改  transparent 透明模式,只转发不学习,中立
vtp password 密码
vtp version 2 版本

RIP【动态路由】
router rip 【进入rip】
network 192.168.1.0  【宣告跟自己直连的所有网段】

OSPF【最短路径优先协议】
router ospf 1 【进入ospf进程1-65535】
network 192.168.1.0 0.0.0.255  area 0【直连网段,后面是反掩码,然后是区域】
router-id  IP【ospf区域内的唯一表示】
 0是骨干网络区域,其他区域必须有一个直连0,核心区域聚集
多区域可以让网络划分更明确,减少泛洪风险

ASA【防火墙简单配置】
防火墙 每个接口都有一个安全级别,高级到低级流量通过,低级到高级禁止  等级0-100
inside默认100
outside默认0
int e0/1
nameif inside/outside
security-level 0-100
ip add IP 
no sh  开启口
设置ACL
access-list 名字随便 deny ip 192.168.1.0255.255.255.0 any 【禁止192.168.1.0网段,访问any所有】
access-list 名字随便 permit ip ang ang 【允许所有访问】
access-group 名字随便 in int inside
配置静态路由 
route outside 192.168.1.0 255.255.255.0 172.16.2.1   【给一个区域网络配置静态路由跳到某个口】
PAT设置【访问外网】
nat(inside) 1 192.168.1.0 255.255.255.0
global(outside) 1 interface   【使用端口IP作为PATIP】

待续,有空再写。。。。头疼~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

时间: 2024-10-09 21:45:35

思科,各种命令综合的相关文章

shell 命令综合实战

此篇为运维人员(开发)经常使用的查看系统状态的相关命令,主要综合了awk,grep ,sed等文本处理命令,能够大大提高工作效率,在此做个简单分享,也便于自己以后查找,毕竟好记性不如烂笔头. 获取etho网卡的ip: ifconfig eth0 |grep "inet" |awk '{print $2}' 获取cpu信息 cat /proc/cpuinfo|grep "model name"|tail -l |cut -d: -f 2 |sed 's/^//g'|a

思科交换机命令

一.模式命令 Switch> 用户模式 Switch>enable 进入特权模式 Switch# 特权模式 Switch#configure terminal 进入全局配置模式 Switch(config)# 全局配置模式 ctrl +v shift ? 控制台输入? 二.基本命令 Switch(config)#hostname SW1 配置路由器名称 Switch(config)#no hostname 取消设置的用户名 SW1(config)#enable password 123456

Linux 命令 快捷命令综合

  linux 关机 1.halt linux 注销 1.logout linux 修改权限 1.chomd -R 777   文件名称 系统性能查看 arch 显示机器的处理器架构(1) uname -m 显示机器的处理器架构(2) uname -r 显示正在使用的内核版本 dmidecode -q 显示硬件系统部件 - (SMBIOS / DMI) hdparm -i /dev/hda 罗列一个磁盘的架构特性 hdparm -tT /dev/sda 在磁盘上执行测试性读取操作 cat /pr

linux命令综合

查找文件中指定字符串并且高亮显示: find .|xargs grep --color=auto "hello" dos下查找: netstat -ano|findstr "8001" 查看端口号是否开启: netstat -pant | fgrep 9009 给父进程发送一个TERM信号,试图杀死它和它的子进程 kill -TERM PPID killall命令杀死同一进程组内的所有进程.其允许指定要终止的进程的名称,而非PID killall httpd 每秒钟

思科常用命令

1.将一个端口恢复为默认配置. S3750(config)#default interface fastEthernet 2/0/5 若配置不生效,可以将端口shutdown再no shutdown,即可生效. 华为对应命令:clear configuration interface gi0/0/1   eNSP中S5700-28C-HI

思科基础命令大全

路由器 路由器的基本配置 1.从用户模式进入特权模式 R1>enable 2.从特权模式进入全局配置模式 R1#configure terminal 3.设置主机名 R1(config)#hostname R1 4. 退出到特权模式 R1(config)#end 5.退出到用户模式 R1#disable 6.退出控制台线路 R1>quit 7.通过console进入控制台口线路 R1(config)#line console {number} 8.启动光标跟随 R1(config-line)#

思科路由器命令信息

一.模式命令. 首次开机,路由器设备需要初始化,这里我选择no. Router> 用户模式Router>enable 进入特权模式Router# 特权模式 Router#configure terminal 进入全局配置模式Router(config)# 全局配置模式 二.基本命令 Router(config)#hostname RO1 配置路由器名称RO1(config)#enable password 123456 配置登录密码RO1(config)#enable secret 12345

【思科】ACL综合实例应用

实验拓扑: 实验要求: 三台交换机划分3个vlan vlan成员可以上网,但是vlan10,vlan20不可以访问vlan30中的C3,但是可以访问其他服务器 上班时间员工不可以访问淘宝网(12.0.0.2) 允许某些员工只能访问指定网站,不能访问其他网站(以vlan10成员为例) 实验步骤: 配置R2,R3,R4,划分vlan R2#conf t Enter configuration commands, one per line.  End with CNTL/Z. R2(config)#n

思科华为命令没有对比就没有伤害

原文地址:http://blog.51cto.com/13721474/2140296