cisco路由基本配置命令.doc
《cisco路由基本配置命令.doc》由会员分享,可在线阅读,更多相关《cisco路由基本配置命令.doc(51页珍藏版)》请在三一办公上搜索。
1、一、几种配置命令模式switch这种提示符表示是在用户命令模式,只能使用一些查看命令。switch#这种提示符表示是在特权命令模式。switch(config)#这种提示符表示是全局配置模式switch(config-if)#端口配置命令模式图一几种命令模式二、检查、查看命令这些命令是查看当前配置状况,通常是以show(sh)为开始的命令。show version查看IOS的版本、show flash查看flash内存使用状况、show mac-address-table查看MAC地址列表图二图三图四图五Show ?帮助命令显示当前所有的查看命令图六查看端口状态信息三、密码设置命令Cisco交
2、换机、路由器中有很多密码,设置好这些密码可以有效地提高设备的安全性。switch(config)#enable password设置进入特权模式进的密码 switch(config-line)可以设置通过console端口连接设备及telnet远程登录时所需要的密码图七设置交换机的各种密码默认情况下,这些密码都是以明文的形式存储,所以很容易查看到。为了避免这种情况,我们可以以密文的形式存储各种密码:service password-encryption图九图十密码以密文的形式存储四、配置IP地址及默认网关图十一五、管理MAC地址表switch#show mac-address-table显示M
3、AC地址列表switch#clear mac-address-table dynamic清除动态MAC地址列表图十二 图十三设置静态MAC地址六、配置端口安全switch(config-if)switchport port-security switch(config-if)switchport port-security maximum 4图十四图十五七、一个配置实例图十六实例拓扑图图十七图十八图十九二、配置vlanVlan(Virtual Local Area Network)即虚拟局域网。VLAN可以把同一个物理网络划分为多个逻辑网段,因此,Vlan可以抑制网络风暴,增强网络的安全性。一
4、、实例拓扑图图一交换机Cisco 2960二、创建VLAN在Cisco IOS中有两种方式创建vlan,在全局配置模式下使用vlan vlanid命令,如switch(config)#vlan 10;在vlan database下创建vlan,如switch(vlan)vlan 20图二创建vlan三、把端口划分给vlan(基于端口的vlan)switch(config)#interface fastethernet0/1进入端口配置模式switch(config-if)#switchport mode access配置端口为access模式switch(config-if)#switchpo
5、rt access vlan 10把端口划分到vlan 10图三如果一次把多个端口划分给某个vlan可以使用interface range命令。图四四、查看vlan信息 switch#show vlan图五图六show vlan brief查看vlan简明信息图七查看id为10的vlan图八通过vlan的名字查看vlan五、删除配置图九把第0个模块中的第8个端口从vlan 40中删除图十删除vlan 40我们还可以为每个vlan配置ip地址。三、cisco vtpVTP(Vlan Trunk Protocol)即VLAN中继协议。VTP通过网络(ISL帧或cisco私有DTP帧)保持VLAN配
6、置统一性。VTP在系统级管理增加,删除,调整的VLAN,自动地将信息向网络中其它的交换机广播。此外,VTP减小了那些可能导致安全问题的配置。便于管理,只要在vtp server做相应设置,vtp client会自动学习vtp server上的vlan信息。一、实例拓扑图图一核心交换机Cisco 3560二、配置VTP核心交换机Cisco 3560配置为vtp Server,vtp domain为senya。图二图三配置trunk链路,允许带vlan标记的以太网帧通过该链路图四配置汇聚层(接入层)交换机图五图六三、创建Vlan及端口划分图七在vtp server上创建vlan图八在vtp cli
7、ent上查看vlan图九划分端口四、配置pc及测试vlan图十为pc配置ip地址图十一本网段内互ping图十二为vlan配置ip地址图十三为pc配置网关图十四不同网段pc互相ping如果要限制不同网段的某些pc相互通信,可以使用访问控制列表进行控制。四、STP生成树协议STP的全称是spanning-tree protocol,STP协议是一个二层的链路管理协议,它在提供链路冗余的同时防止网络产生环路,与VLAN配合可以提供链路负载均衡。生成树协议现已经发展为多生成树协议和快速生成树协议(RSTP,Rapid Spanning Tree Protocol,IEEE802.1W)。一、配置实例拓
8、扑图图一两台Cisco 2960交换机使用两个千兆端口相连,默认情况下STP协议启用的。通过两台交换机之间传送BPDU协议数据单元,选出根交换机、根端口等,以便确定端口的转发状态。上图中标记为黄色的端口处于block状态。二、STP基本配置命令、修改Brigde ID,重新选根网桥switch(config)#spanning-tree vlan 1 priority 4096图二图三根网桥改变,交换机端口的状态也发生了变化(与图一比较)switch(config-if)spanning-tree vlan vlan-id port-priority 优先级值交换机端口优先级值修改命令,通过修
9、改端口优先值也可以更改端口的转发状态。、查看、检验STP(生成树协议)配置switch#show spanning-tree switch#show spanning-tree active switch#show spanning-tree detail switch#show spanning-tree interface interface-id switch#show spanning-tree vlan vlanid图四三、STP与VLAN负载均衡配置图五配置负载均衡后,每个VLAN有自己的根网桥。每条vlan中继链路只转发所允许的Vlan数据帧。 switch(config-if)
10、switchport trunk allowed vlan vlanid这条命令配置某条trunk中继链路只能转发该vlan图六图七查看每个Vlan的STP状态switch(config)#spanning-tree vlan vlandid root primary该命令配置某个vlan的根网桥。利用这个命令可以使用Vlan利用VTP进行负载均衡。五、WLANPacket Tracer 5.0对网络设备的模拟很真实,在Packet Tracer 5.0中操作与真实中操作设备几乎相当。一、配置实例拓扑图图一拓扑图的说明:Packet Tracer 5.0中无线设备是Linksys WRT300
11、N 无线路由器,该无线路由器共有四个RJ45插口,一个WAN口,四个LANEthernet口;计算机都配置有无线网卡模块,需要我们手动添加该无线网卡模块。计算机添加了无线网卡后会自动与Linksys WRT300N相连。在上图中,我另添加了一台计算机与无线路由器的Ethernet端口相连,对Linksys WRT300N进行配置。以下是为计算机添加无网卡的步骤,先要关闭计算机电源:图二移去计算机的中有线网卡,按箭头方向拖动图三此时,插槽为空图四拖动添加无线网卡图五成功添加无线卡二、配置Linksys WRT300N 配置pc3的ip地址与Linksys WRT300N (默认ip:192.16
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- cisco 路由 基本 配置 命令

链接地址:https://www.31ppt.com/p-2400227.html