为了正常的体验网站,请在浏览器设置里面开启Javascript功能!
首页 > 神州数码交换机路由器命令汇总(最简输入版)解析

神州数码交换机路由器命令汇总(最简输入版)解析

2022-09-11 20页 doc 50KB 106阅读

用户头像

is_511210

暂无简介

举报
神州数码交换机路由器命令汇总(最简输入版)解析神州数码交换机路由器命令汇总(部分)2016年3月23日星期三修改_________________________________________________________________________注:本文档命令为最简命令,如不懂请在机器上实验注:交换机版本信息:DCRS-5650-28(R4)Device,CompiledonAug1210:58:262013sysLocationChinaCPUMac00:03:0f:24:a2:a7VlanMAC00:03:0f:24:a2:a6SoftWareVersio...
神州数码交换机路由器命令汇总(最简输入版)解析
神州数码交换机路由器命令汇总(部分)2016年3月23日星期三修改_________________________________________________________________________注:本文档命令为最简命令,如不懂请在机器上实验注:交换机版本信息:DCRS-5650-28(R4)Device,CompiledonAug1210:58:262013sysLocationChinaCPUMac00:03:0f:24:a2:a7VlanMAC00:03:0f:24:a2:a6SoftWareVersion7.0.3.1(B0043.0003)BootRomVersion7.1.103HardWareVersion2.0.1CPLDVersionN/ASerialNo.:1Copyright(C)2001-2013byDigitalChinaNetworksLimited.AllrightsreservedLastrebootiswarmreset.Uptimeis0weeks,0days,1hours,42minutes路由器版本信息:DigitalChinaNetworksLimitedInternetworkOperatingSystemSoftwareDCR-2659SeriesSoftware,Version1.3.3H(MIDDLE),RELEASESOFTWARECopyright2012byDigitalChinaNetworks(BeiJing)LimitedCompiled:2012-06-0711:58:07bysystem,Imagetext-base:0x6004ROM:SystemBootstrap,Version0.4.2Serialnum:8IRTJ610CA15000001,IDnum:201404Systemimagefileis"DCR-2659_1.3.3H.bin"DigitalChina-DCR-2659(PowerPC)Processor65536Kbytesofmemory,16384KbytesofflashRouteruptimeis0:00:44:44,Thecurrenttime:2002-01-0100:44:44Slot0:SCCSlotPort0:10/100Mbpsfull-duplexEthernetPort1:2Mfull-duplexSerialPort2:2Mfull-duplexSerialPort3:1000Mbpsfull-duplexEthernetPort4:1000Mbpsfull-duplexEthernetPort5:1000Mbpsfull-duplexEthernetPort6:1000Mbpsfull-duplexEthernet一、交换机配置命令1.基本配置switch>en    (enable)进入特权用户模式switch#con   (config)进入全局配置模式switch(config)#ho switch (hostname)配置交换机名称switch(config)#ine1/0/1 进入接口配置模式switch(config-if-ethernet1/0/1)#exswitch(config)#invl1 进入VLAN配置模式switch(config-if-vlan1)#ip ad192.168.1.252 255.255.255.0输入这条命令会出现:InvalidENCRYPTEDpassword!PleaseinputtheENCRYPTEDpasswordwithlength32密码位数不够32位switch(config-if-vlan1)#exswitch(config)#enap1234 配置交换机密码(不加密)switch(config)#enap71234 配置交换机密码(加密)switch(config)#vl10 创建vlanswitch(config-vlan10)#exswitch(config)#invl10switch(config-if-vlan10)#ipad172.16.10.1255.255.255.0 配置VLAN地址2.生成树技术switch(config)#sp (spanning-tree) 启用全局生成树(默认mstp生成树技术)switch(config)#spmostp/rstp/mstp(生成树/快速生成树/多生成树技术)switch(config)#spms0p4096设置交换机的优先级默认32768switch(config)#shsp  (showspanning-tree)查看生成树3.交换机Web管理switch(config)#iphtserswitch(config)#usernadminpa1234 用户名和密码4.交换机Telnet管理switch(config)#telnet-se   (telnetenable) 开启telnet服务switch(config)#usernadminpa1234 用户名和密码5.链路聚合(不需启动生成树)switchA(config)#port-g1  (prot-group)switchA(config)#ine1/0/1-2switchA(config-port-range)#po1mon/activeswitchA(config-port-range)#exswitchA(config)#noport-g1删除组1switchB(config)#port-g2switchB(config)#ine1/0/3-4switchB(config-port-range)#po2mon/activeswitchB(config-port-range)#exswitchB(config)#noport-g2删除组26.交换机MAC与IP绑定switch(config)#ame (amenable) 启用全局am功能switch(config)#ine1/0/1switch(config_if_ethernet1/0/1)#am p(amport) 打开端口am功能switch(config_if_ethernet1/0/1)#amm(mac-ip-pool)00-A0-D1-D1-07-FF 192.168.1.101switch(config_if_ethernet1/0/1)#exswitch(config)#ine1/0/2switch(config_if_ethernet1/0/2)#noamp 解锁端口7.交换机MAC与IP绑定静态绑定switch(config)#ine1/0/1switch(config_if_ethernet1/0/1)#swp (port-security) 开启绑定功能switch(config_if_ethernet1/0/1)#swpmac00-a0-d1-d1-07-ff 添加静态MAC地址switch(config_if_ethernet1/0/1)#swpmax4 绑定MAC地址的个数(默认为1)动态绑定(实验中交换机没有动态绑定命令)switch(config)#ine1/0/1switch(config_if_ethernet1/0/1)#swp (port-security) 开启绑定功能switch(config_if_ethernet1/0/1)#swport-securitylock switch(config_if_ethernet1/0/1)#swport-securityconvert 将动态学习到绑定MAC的进行绑定switch#shport-sadd 查看绑定的地址8.交换机DHCP服务器配置switch(config)#servicedhcp  启用DHCPswitch(config)#ipdhpo poolA  定义地址池poolAswitch(dhcp-poolA-config)#netw(network-address)192.168.1.024switch(dhcp-poolA-config)#de(default-router)192.168.1.254  网关switch(dhcp-poolA-config)#dn60.191.244.5  DNS服务器switch(dhcp-poolA-config)#le3  租期3天switch(dhcp-poolA-config)#exswitch(config)#ipdhex(excluded-add)192.168.1.252192.168.1.254  排除地址范围9.保留地址(一个地址池中只能配一个IP-MAC的绑定)switch(config)#ipdhpo poolCswitch(dhcp-poolC-config)#ho192.168.1.100     绑定的IP地址switch(dhcp-poolC-config)#ha(hardware-add)00-a0-d1-d1-07-ff  绑定的MAC地址switch(dhcp-poolC-config)#de192.168.1.254  网关10.ACL访问控制列表switchA(config)#ipacs(standard)test 命名标准IP访问列表switchA(config-std-nacl-test)#d(deny)192.168.100.0 0.0.0.255 反子网掩码(路由器上为子网掩码)switchA(config-std-nacl-test)#d192.168.200.0 0.0.0.255switchA(config-std-nacl-test)#p(permit)a (permitany)  允许所有switchA(config-std-nacl-test)#exswitchA(config)#fire (firewallenable)  开启ACL功能switchA(config)#ine1/0/1switchA(config-if-interface1/0/1)#ipac(access-group)testin/out 进in出out(二层交换机上不支持out)11.配置时间范围switchA(config)#time-rworktimeswitchA(config-time-range)#p(periodic)weekd9:0:0to18:0:012.VRRP虚拟路由器冗余Master                        BackupswitchA(config)#router v1             switchB(config_router)#routerv1switchA(config_router)#v(virtual-ip)192.168.1.254   switchB(config_router)#v192.168.1.254switchA(config_router)#iv1 (interfacevlan1)    switchB(config_router)#iv1switchA(config_router)#pri110            switchB(config_router)#enaswitchA(config_router)#c(circuit-failover)v1020switchA(config_router)#ena13.DHCP中继DHCP_relay(config)#servicedhcp    全局开启DHCP服务DHCP_relay(config)#ipfoub (ipforward-protocoludpbootps)全局开启转发DHCP_relay(config)#invl10DHCP_relay(config-if-vlan10)#iph172.16.1.1  转发到DHCP服务器地址14.DHCP侦听DHCP(config)#servicedhcpDHCP(config)#ipdhsne  开启DHCP侦听功能DHCP(config)#ine1/0/1DHCP(config-if-ethernet1/0/1)#ipdst   (ipdhcpsnoopingtrust)设置上联口为信任口15.端口隔离Switch(config)#is g test s i e1/0/1-2  (isolate-portgrouptestswitchportinterfacee1/0/1-2)e1/0/1-2口不能互相通信,可以和其它端口通信。16.端口镜像Switch(config)#mo s 1 s i e1/0/1both/rx/tx/access-l(monitorsession1sourceinterfacee1/0/1)Switch(config)#mo s 1 d i e1/0/2  (monitorsession1destinationinterfacee1/0/2)Source为被镜像的地址 Destination为镜像到的地址 both为全部流量 rx为接收 tx为发送17.端口限速Switch(config)#ine1/0/1Switch(config-if-ethernet1/0/1)#bac10000both/receive/transmit  (bandwidthcontrol)18.ARP攻击防护Switch(config)#ine1/0/1Switch(config-if-ethernet1/0/1)#ar i 192.168.1.254 (arp-guardip) 绑定网关IPSwitch(config-if-ethernet1/0/1)#exSwitch(config)#ane (anti-arpscanenable)  开启防ARP扫描Switch(config)#anre (anti-arpscanrecoveryenable) 开启自动恢复Switch(config)#anrt3600 (anti-arpscanrecoverytime) 设置自动恢复时间(单位:秒)Switch(config)#ine1/0/1Switch(config-if-ethernet1/0/1)#ants (anti-arpscantrustsupertrust-port) 设置上联口为超级信任端口19.QOS的PBRSwitch(config)#ipacerouteSwitch(config-ip-ext-nacl-route)#pip192.168.1.00.0.0.255192.168.2.00.0.0.255Switch(config-ip-ext-nacl-route)#exSwitch(config)#clamap(class-mapmap)Switch(config-classmap-map)#maroute  (matchaccess-group)Switch(config-classmap-map)#exSwitch(config)#polmap  (policy-map)Switch(config-policymap-map)#cmap (class)Switch(config-policymap-map-class-map)#seipn192.168.1.2  设置下一跳地址Switch(config-policymap-map-class-map)#exSwitch(config-policymap-map)#exSwitch(config)#ine1/0/1Switch(config-if-ethernet1/0/1)#serinput/outputmap  应用在接口下20.清空交换机配置Switch#setd  (default)恢复出厂配置Switch#wr    (write)保存配置Switch#rel    (reload)重启交换机_______________________________________________________________二、路由器配置命令1.基本配置Router>ena   进入特权用户模式        Router#conf  进入全局配置模式Router_config#inf0/0Router_config_f0/0#ipad10.1.1.1255.255.255.0配置路由器端口地址2.路由器之间的连接================================================================================默认HDLC封装RA_config#ins0/2  (DCE/V35FC)RA_config_s0/2#ipad192.168.1.1255.255.255.0RA_config_s0/2#phsp64000(physical-layerspeed)配置端口速率(只在DCE端)RB_config#ins0/1  (DTE/V35FC)RB_config_s0/1#ipad192.168.1.2255.255.255.0================================================================================PPP封装RA_config#ins0/2  (DCE/V35FC)RA_config_s0/2#ipad192.168.1.1255.255.255.0RA_config_s0/2#encp  PPP封装RA_config_s0/2#phsp64000 配置端口速率(只在DCE端)RB_config#ins0/1  (DTE/V35FC)RB_config_s0/1#ipad192.168.1.2255.255.255.0RB_config_s0/1#encp  PPP封装================================================================================PPP封装CHAP认证RA_config#uuserbpa123456 (usernamepassword)对方用户名和密码RA_config#aaautheppdlocal  本地认证 RA_config#ins0/2  (DCE/V35FC)RA_config_s0/2#ipad192.168.1.1255.255.255.0RA_config_s0/2#encp         PPP封装RA_config_s0/2#ppauthec   CHAP认证RA_config_s0/2#ppchhusera  发送自己的用户名RA_config_s0/2#ppchp123456 发送自己的密码RA_config_s0/2#phsp64000 配置端口速率(只在DCE端)RA发送的用户名和密码需与RB建立的用户名密码一致。RB_config#uuserapa123456 对方用户名和密码RB_config#aaautheppdlocal  本地认证 RB_config#ins0/1        (DTE/V35MT)RB_config_s0/1#ipad192.168.1.2255.255.255.0RB_config_s0/1#encp         PPP封装RB_config_s0/1#ppauthec   CHAP认证RB_config_s0/1#ppchhuserb  发送自己的用户名RB_config_s0/1#ppchp123456 发送自己的密码================================================================================PPP封装PAP认证配置方法同CHAP认证RA_config_s0/2#encp         PPP封装RA_config_s0/2#ppauthep    PAP认证RA_config_s0/2#pppapsusera123456 发送自己的用户名和密码RB_config_s0/1#encpRB_config_s0/1#ppauthepRB_config_s0/1#pppapsuserb123456================================================================================3.NAT地址转换RouterA_config#ipacsnat (ipaccess-liststandard) 定义访问控制列表RouterA_config_std_nacl#p192.168.0.0255.255.255.0 定义允许转换的地址范围RouterA_config_std_nacl#exRouterA_config#ipnppoolA192.168.1.10192.168.1.20255.255.255.0定义转换地址池poolARouterA_config#ipnislnatppoolAo (ipnatinsidesourcelistnatpoolpoolAoverload)地址转换RouterA_config#inf0/0RouterA_config_f0/0#ipni          定义f0/0为内部接口RouterA_config_f0/0#ins0/1RouterA_config_s0/1#ipno         定义s0/1为外部接口4.静态路由Router_config#iproute10.1.2.0(目标网段)255.255.255.0(子网掩码)10.1.1.2(转发地址)Router_config#iproute0.0.0.0(目标网段)0.0.0.0(子网掩码)10.1.1.2(转发地址)默认静态路由5.RIP动态路由Router_config#router r 启用RIP路由Router_config_rip#ve2 RIP路由版本号2Router_config_rip#noa (auto-summary)关闭路由自动汇总功能Router_config_rip#net10.1.1.0255.255.255.0 Router_config_rip#net10.1.2.0255.255.255.0 与路由器相连的网段6.OSPF动态路由Router_config#router o 1 启动ospf进程,进程号为1Router_config_ospf_1#router- 1.1.1.1 (router-id)设置路由器router-idRouter_config_ospf1#net10.1.1.0255.255.255.0a0 网段、子网掩码和区域号Router_config_ospf1#net10.1.2.0255.255.255.0 a0 第一个区域(即主干区域)区域号为0Router_config_ospf1#[Ctrlz]  退到特权模式快捷键CtrlZRouter#shipro 查看路由7.ACL访问控制列表标准访问控制列表Router_config#ipacsaccessRouter_config_std_nacl#den192.168.1.0255.255.255.0(路由器为子网掩码)Router_config_std_nacl#pa  (permitany)Router_config_std_nacl#exRouter_config#inf0/0Router_config_f0/0#ipacaccessin/out  应用在接口下扩展访问控制列表Router_config#ipaceaccessRouter_config_std_nacl#denip192.168.1.0255.255.255.0192.168.2.0255.255.255.0Router_config_std_nacl#p ip a a  (permitipanyany)Router_config_std_nacl#exRouter_config#inf0/0Router_config_f0/0#ipacaccessin/out  应用在接口下标准ACL绑定离目标近的接口,拓展ACL绑定离源地址近的接口。关键字IP(包括ICMP、TCP和UDP)匹配任何Internet协议TCP端口有ftp(21)、www(80)、login、telnet、smtp、pop3和pop2等TCP端口有tftp、snmp、domain、syslog等8.GRE隧道配置RA配置RA_config#inf0/0RA_config_f0/0#ipad202.102.24.3255.255.255.240RA_config_f0/0#exRA_config#int1RA_config_t1#ipad172.17.1.1255.255.255.0RA_config_t1#tsof0/0RA_config_t1#td202.102.24.2RB配置RB_config#inf0/0RB_config_f0/0#ipad202.102.24.2255.255.255.240RB_config_f0/0#exRB_config#int1RB_config_t1#ipad172.17.1.2255.255.255.0RB_config_t1#tsof0/0RB_config_t1#td202.102.24.3RB_config_t1#ex9.清空路由器配置Router#del (delete)删除启动配置文件Router#reb (reboot) 重启路由器Router_config#date (显示)配置路由器日期和时间附件1:配置文件导入与导出Ps:快捷键:AltFL showrun之后再按一遍。
/
本文档为【神州数码交换机路由器命令汇总(最简输入版)解析】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索