鱼C论坛

 找回密码
 立即注册
查看: 3786|回复: 5

思科路由器的命令和详解

[复制链接]
发表于 2011-4-1 23:42:17 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
1.          Access-enable允许路由器在动态访问列表中创建临时访问列表入口

2.          Access-group把访问控制列表(ACL)应用到接口上

3.          Access-list定义一个标准的IP ACL

4.          Access-template在连接的路由器上手动替换临时访问列表入口

5.          Appn向APPN子系统发送命令

6.          Atmsig 执行ATM信令命令

7.          B 手动引导操作系统

8.          Bandwidth 设置接口的带宽

9.          Banner motd 指定日期信息标语

10.       Bfe 设置突发事件手册模式

11.       Boot system 指定路由器启动时加载的系统映像

12.       Calendar 设置硬件日历

13.       Cd 更改路径

14.       Cdp enable 允许接口运行CDP协议

15.       Clear 复位功能

16.       Clear counters 清除接口计数器

17.       Clear interface 重新启动接口上的件逻辑

18.       Clockrate 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率

19.       Cmt 开启/关闭FDDI连接管理功能

20.       Config-register 修改设置寄存器设置

21.       Configure 允许进入存在的设置模式,在中心站点上维护并保存设置信息

22.       Configure memory 从NVRAM加载设置信息

23.       Configure terminal 从终端进行手动设置

24.       Connect 打开一个终端连接

25.       Copy 复制设置或映像数据

26.       Copy flash tftp 备份系统映像文件到TFTP服务器

27.       Copy running-config startup-config 将RAM中的当前设置存储到NVRAM

28.       Copy running-config tftp 将RAM中的当前设置存储到网络TFTP服务器上

29.       Copy tftp flash 从TFTP服务器上下载新映像到Flash

30.       Copy tftp running-config 从TFTP服务器上下载设置文件

31.       Debug 使用调试功能

32.       Debug dialer 显示接口在拨什么号及诸如此类的信息

33.       Debug ip rip 显示RIP路由选择更新数据

34.       Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息

35.       Debug ipx sap 显示关于SAP(业务通告协议)更新数据包信息

36.       Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程

37.       Debug ppp 显示在实施PPP中发生的业务和交换信息

38.       Delete 删除文件

39.       Deny 为一个已命名的IP ACL设置条件

40.       Dialer idle-timeout 规定线路断开前的空闲时间的长度

41.       Dialer map 设置一个串行接口来呼叫一个或多个地点

42.       Dialer wait-for-carrier-time 规定花多长时间等待一个载体

43.       Dialer-group 通过对属于一个特定拨号组的接口进行设置来访问控制

44.       Dialer-list protocol 定义一个数字数据接受器(DDR)拨号表以通过协议或ACL和协议的组合来控制控制拨号

45.       Dir 显示给定设备上的文件

46.       Disable 关闭特许模式

47.       Disconnect 断开已建立的连接

48.       Enable 打开特许模式

49.       Enable password 确定一个密码以防止对路由器非授权的访问

50.       Enable password 设置本地口令控制不同特权级别的访问

51.       Enable secret 为enable password命令定义额外一层安全性 (强制安全,密码非明文显示)

52.       Encapsulation frame-relay 启动帧中继封装

53.       Encapsulation novell-ether 规定在网络段上使用的Novell独一无二的格式

54.       Encapsulation PPP 把PPP设置为由串口或ISDN接口使用的封装方法

55.       Encapsulation sap 规定在网络段上使用的以太网802.2格式Cisco的密码是sap

56.       End 退出设置模式

57.       Erase 删除闪存或设置缓存

58.       Erase startup-config 删除NVRAM中的内容

59.       Exec-timeout 设置EXEC命令解释器在检测到用户输入前所等待的时间

60.       Exit 退出所有设置模式或关闭一个激活的终端会话和终止一个EXEC

61.       Exit 终止所有设置模式或关闭一个活动的对话和结束EXEC

62.       format 格式化设备

63.       Frame-relay local-dlci 为使用帧中继封装的串行线路启动本地管理接口(LMI)

64.       Help 获得交互式帮助系统

65.       History 查看历史记录

66.       Hostname 使用一个主机名来设置路由器,该主机名以提示符或缺省文件名的方式使用

67.       Interface 设置接口类型并且输入接口设置模式

68.       Interface 设置接口类型和进入接口设置模式

69.       Interface serial 选择接口并且输入接口设置模式

70.       Ip access-group 控制对一个接口的访问

71.       Ip address 设定接口的网络逻辑地址

72.       Ip address 设置一个接口地址和子网掩码并开始IP处理

73.       Ip default-network 建立一条缺省路由

74.       Ip domain-lookup 允许路由器缺省使用DNS

75.       Ip host 定义静态主机名到IP地址映射

76.       Ip name-server 指定至多6个进行名字-地址解析的服务器地址

77.       Ip route 建立一条静态路由

78.       Ip unnumbered 在为给一个接口分配一个明确的IP地址情况下,在串口上启动互连网协议(IP)的处理过程

79.       Ipx delay 设置点计数

80.       Ipx ipxwan 在串口上启动IPXWAN协议

81.       Ipx maximum-paths 当转发数据包时设置Cisco IOS软件使用的等价路径数量

82.       Ipx network 在一个特定接口上启动互连网数据包交换(IPX)的路由选择并且选择封装的类型(用帧封装)

83.       Ipx router 规定使用的路由选择协议

84.       Ipx routing 启动IPX路由选择

85.       Ipx sap-interval 在较慢的链路上设置较不频繁的SAP(业务广告协议)更新

86.       Ipx type-20-input-checks 限制对IPX20类数据包广播的传播的接受

87.       Isdn spid1 在路由器上规定已由ISDN业务供给商为B1信道分配的业务简介号(SPID)

88.       Isdn spid2 在路由器上规定已由ISDN业务供给商为B2信道分配的业务简介号(SPID)

89.       Isdntch-type 规定了在ISDN接口上的中心办公区的交换机的类型

90.       Keeplive 为使用帧中继封装的串行线路LMI(本地管理接口)机制

91.       Lat 打开LAT连接

92.       Line 确定一个特定的线路和开始线路设置

93.       Line concole 设置控制台端口线路

94.       Line vty 为远程控制台访问规定了一个虚拟终端

95.       Lock 锁住终端控制台

96.       Login 在终端会话登录过程中启动了密码检查

97.       Login 以某用户身份登录,登录时允许口令验证

98.       Logout 退出EXEC模式

99.       Mbranch 向下跟踪组播地址路由至终端

100.    Media-type 定义介质类型

101.    Metric holddown 把新的IGRP路由选择信息和正在使用的IGRP路由选择信息隔离一段时间

102.    Mrbranch 向上解析组播地址路由至枝端

103.    Mrinfo 从组播路由器上获取邻居和版本信息

104.    Mstat 对组播地址多次路由跟踪后显示统计数字

105.    Mtrace 由源向目标跟踪解析组播地址路径

106.    Name-connection 命名已存在的网络连接

107.    Ncia 开启/关闭NCIA服务器

108.    Network 把一个基于NIC的地址分配给一个和他直接相连的路由器把网络和一个IGRP的路由选择的过程联系起来在IPX路由器设置模式下,在网络上启动加强的IGRP

109.    Network 指定一个和路由器直接相连的网络地址段

110.    Network-number 对一个直接连接的网络进行规定

111.    No shutdown 打开一个关闭的接口

112.    Pad 开启一个X.29 PAD连接

113.    Permit 为一个已命名的IP ACL设置条件

114.    Ping 把ICMP响应请求的数据包发送网络上的另一个节点检查主机的可达性和网络的连通性对网络的基本连通性进行诊断

115.    Ping 发送回声请求,诊断基本的网络连通性

116.    Ppp 开始IETF点到点协议

117.    Ppp authentication 启动Challenge握手鉴权协议(CHAP)或密码验证协议(PAP)或将两者都启动,并且对在接口上选择的CHAP和PAP验证的顺序进行规定

118.    Ppp chap hostname 当用CHAP进行身份验证时,创建一批似乎是同一台主机的拨号路由器

119.    Ppp chap password 设置一个密码,该密码被发送到对路由器进行身份验证的主机命令对进入路由器的用户名/密码的数量进行了限制

120.    Ppp pap sent-username 对一个接口启动远程PAP支持,并且在PAP对同等层请求数据包验证过程中使用sent-username和password

121.    Protocol 对一个IP路由选择协议进行定义,该协议能是RIP,内部网关路由选择协议

switch>          用户模式
1:进入特权模式   enable
switch> enable
switch#

2:进入全局配置模式   configure terminal
switch> enable
switch#c onfigure terminal
switch(conf)#

3:交换机命名 hostname aptech2950      以aptech2950为例
switch> enable
switch#c onfigure terminal
switch(conf)#hostname aptch-2950
aptech2950(conf)#

4:配置使能口令   enable password cisco     以cisco为例
switch> enable
switch#c onfigure terminal
switch(conf)#hostname aptch2950
aptech2950(conf)# enable password cisco

5:配置使能密码   enable secret ciscolab     以cicsolab为例
switch> enable
switch#c onfigure terminal
switch(conf)#hostname aptch2950
aptech2950(conf)# enable secret ciscolab

6:设置虚拟局域网vlan 1    interface vlan 1
switch> enable
switch#c onfigure terminal
switch(conf)#hostname aptch2950
aptech2950(conf)# interface vlan 1
aptech2950(conf-if)#ip address 192.168.1.1 255.255.255.0       配置交换机端口ip和子网掩码
aptech2950(conf-if)#no shut                               是配置处于运行中
aptech2950(conf-if)#exit
aptech2950(conf)#ip default-gateway 192.168.254              设置网关地址

7:进入交换机某一端口 interface fastehernet 0/17            以17端口为例
switch> enable
switch#c onfigure terminal
switch(conf)#hostname aptch2950
aptech2950(conf)# interface fastehernet 0/17
aptech2950(conf-if)#

8:查看命令   show
switch> enable
switch# show version   察看系统中的所有版本信息
show interface vlan 1   查看交换机有关ip 协议的配置信息
show running-configure 查看交换机当前起作用的配置信息
show interface fastethernet 0/1   察看交换机1接口具体配置和统计信息
show mac-address-table         查看mac地址表
show mac-address-table aging-time   查看mac地址表自动老化时间

9:交换机恢复出厂默认恢复命令  
switch> enable
switch# erase startup-configure
switch# reload



10:双工模式设置
switch> enable
switch#c onfigure terminal
switch2950(conf)#hostname aptch-2950
aptech2950(conf)# interface fastehernet 0/17                  以17端口为例
aptech2950(conf-if)#duplex full/half/auto                     有full , half, auto 三个可选项

11:cdp相关命令
switch> enable
switch# show cdp     查看设备的cdp全局配置信息
show cdp interface fastethernet 0/17     查看17端口的cdp配置信息
show cdp traffic      查看有关cdp包的统计信息
show cdp nerghbors   列出与设备相连的cisco设备

12:csico2950的密码恢复
拔下交换机电源线。
用手按着交换机的MODE键,插上电源线
在switch:后执行flash_ini命令:switch: flash_ini
查看flash中的文件: switch: dir flash:
把“config.text”文件改名为“config.old”: switch: rename flash: config.text flash: config.old
执行boot:    switch: boot
交换机进入是否进入配置的对话,执行no :
进入特权模式察看flash里的文件: show flash :
把“config.old”文件改名为 “config.text”:    switch: rename flash: config.old flash: config.text
把“config.text”拷入系统的“running-configure”: copy flash: config.text system : running-configure
把配置模式重新设置密码存盘,密码恢复成功。

13:交换机telnet远程登录设置:
switch>en
switch#c onfigure terminal
switch(conf)#hostname aptech-2950
aptech2950(conf)#enable password cisco           以cisco为特权模式密码
aptech2950(conf)#interface fastethernet 0/1         以17端口为telnet远程登录端口
aptech2950(conf-if)#ip address 192.168.1.1 255.255.255.0
aptech2950(conf-if)#no shut
aptech2950(conf-if)#exit
aptech2950(conf)line vty 0 4                    设置0-4 个用户可以telnet远程登陆
aptech2950(conf-line)#login
aptech2950(conf-line)#password edge             以edge为远程登录的用户密码
主机设置:
ip          192.168.1.2                主机的ip必须和交换机端口的地址在同一网络段
netmask     255.255.255.0
gate-way    192.168.1.1                网关地址是交换机端口地址
运行:
telnet 192.168.1.1
进入telnet远程登录界面
password : edge               
aptech2950>en
password: cisco
aptech#

14:交换机配置的重新载入和保存
设置完成交换机的配置后:
aptech2950(conf)#reload
是否保存(y/n)    y: 保存设置信息         n:不保存设置信息



路由器命令
router>          用户模式
1:进入特权模式   enable
router > enable
router #

2:进入全局配置模式   configure terminal
router > enable
router #c onfigure terminal
router (conf)#

3:交换机命名 hostname routera     以routerA为例
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routera (conf)#

4:配置使能口令   enable password cisco     以cisco为例
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routerA (conf)# enable password cisco

5:配置使能密码   enable secret ciscolab     以cicsolab为例
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routerA (conf)# enable secret ciscolab

6:进入路由器某一端口 interface fastehernet 0/17            以17端口为例
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routerA (conf)# interface fastehernet 0/17
routerA (conf-if)#
进入路由器的某一子端口 interface fastethernet 0/17.1        以17端口的1子端口为例
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routerA (conf)# interface fastehernet 0/17.1

7:设置端口ip地址信息
router > enable
router #c onfigure terminal
router(conf)#hostname routerA
routerA(conf)# interface fastehernet   0/17                 以17端口为例
routerA (conf-if)#ip address 192.168.1.1 255.255.255.0       配置交换机端口ip和子网掩码
routerA (conf-if)#no shut                               是配置处于运行中
routerA (conf-if)#exit

8:查看命令   show
router > enable
router # show version   察看系统中的所有版本信息
show interface vlan 1   查看交换机有关ip 协议的配置信息
show running-configure 查看交换机当前起作用的配置信息
show interface fastethernet 0/1   察看交换机1接口具体配置和统计信息
show mac-address-table         查看mac地址表
show mac-address-table aging-time   查看mac地址表自动老化时间
        show controllers serial + 编号     查看串口类型
        show ip router       查看路由器的路由表

9:cdp相关命令
router > enable
router # show cdp     查看设备的cdp全局配置信息
show cdp interface fastethernet 0/17     查看17端口的cdp配置信息
show cdp traffic      查看有关cdp包的统计信息
show cdp nerghbors   列出与设备相连的cisco设备

10:csico2600的密码恢复
重新启动路由器,在启动过程中按下win+break键,使路由器进入rom monitor
在提示符下输入命令修改配置寄存器的值,然后重新启动路由器
remmon1>confreg 0x2142
remmon2>reset
重新启动路由器后进入setup模式,选择“no”,退回到exec模式,此时路由器原有的配置仍然保存在startup-config中,为使路由器恢复密码后配置不变把startup-config中配置保存到running-config中,然后重新设置enable密码,并把配置寄存器改回0x2102:
router>enable
router#copy startup-config running-config
router#c onfigure terminal
router(conf)#enable password cisco
router(conf)#c onfig-register 0x2102
保存当前配置到startup-config , 重新启动路由器。
router #copy running-config startup-config
router #reload

11:路由器telnet远程登录设置:
router>en
router #c onfigure terminal
router (conf)#hostname routerA
routerA (conf)#enable password cisco           以cisco为特权模式密码
routerA (conf)#interface fastethernet 0/1         以17端口为telnet远程登录端口
routerA (conf-if)#ip address 192.168.1.1 255.255.255.0
routerA (conf-if)#no shut
routerA (conf-if)#exit
routerA (conf)line vty 0 4                    设置0-4 个用户可以telnet远程登陆
routerA (conf-line)#login
routerA (conf-line)#password edge             以edge为远程登录的用户密码
主机设置:
ip          192.168.1.2                主机的ip必须和交换机端口的地址在同一网络段
netmask     255.255.255.0
gate-way    192.168.1.1                网关地址是交换机端口地址
运行:
telnet 192.168.1.1
进入telnet远程登录界面
password : edge               
routera>en
password: cisco
routera#

12:配置路由器的标识    banner $……………$
在全局配置的模式下利用“banner”命令可以配置路由器的提示信息,所有连接到路由器的终端都会收到。
router>en
router #c onfigure terminal
router (conf)#hostname routerA
routerA(conf)#banner motd $This is aptech company’   router ! Please don’t change the configuration without permission!$

13:配置接口标识      description ………
接口标识用于区分路由器的各个接口。
router>en
router #c onfigure terminal
router (conf)#hostname routerA
routerA(conf)#interface fastethernet 0/1       以0/1 接口为例
routerA(conf-if)# description this is a fast Ethernet port used to connecting the company’s intranet!        

14:配置超时  
超时适用于设置在多长时间没有对console进行配置,自动返回exec会话时间。默认为10分钟。
router>en
router #c onfigure terminal
router (conf)#hostname routerA
routerA(conf)#line console 0
routerA(conf-if)#e xec-timeout 0 0              第一个“0”代表分钟,第二个“0”代表秒

15:配置串口参数  
两台路由器通过串口连接需要一个做为DTE,一个做为DCE。DCE设备要向DTE设备提供时钟频率和带宽。
DCE配置:
router>en
router #c onfigure terminal
router (conf)#hostname routerA
routerA(conf)#interface serial 0/0
routerA(conf_if)#clock rate 64000            提供时钟频率为64000
routerA(conf_if)#bandwidth 64              提供带宽为64
DTE配置:路由器串口配置ip地址
router>en
router #c onfigure terminal
router (conf)#hostname routerB
routerB(conf)#interface serial 0/0
routerB(conf_if)#ip address 192.168.1.1 255.255.255.0

16:静态路由的配置
配置路由器A的主机名和接口参数
router>enable
router#c onfigure terminal
router(conf)#hostname routerA
routerA(conf)#interface fastethernet 0/1            路由器A的1端口为两路由器的连接端口
routerA(conf-if)#ip address 192.168.2.1 255.255.255.0
routerA(conf-if)#no shutdown
routerA(conf-if)#exit
routerA(conf)# interface fastethernet 0/0           路由器A的0端口为与主机的连接端口
routerA(conf-if)#ip address 192.168.1.2 255.255.255.0
routerA(conf-if)#no shutdown
主机A的ip地址为 192.168.1.1
255.255.255.0
192.168.1.2
配置路由器B的主机名和接口参数
router>enable
router#c onfigure terminal
router(conf)#hostname routerB
routerB(conf)#interface fastethernet 0/0            路由器B的0端口为两路由器的连接端口
routerB(conf-if)#ip address 192.168.2.2 255.255.255.0
routerB(conf-if)#no shutdown
routerB (conf-if)#exit
routerB(conf)# interface fastethernet 0/1            路由器B的1端口为与主机的连接端口
routerB(conf-if)#ip address 192.168.3.1 255.255.255.0
主机B的ip地址为 192.168.3.2
255.255.255.0
192.168.3.1

配置路由器A的静态路由表
routerA(conf)#ip router 192.168.3.0   255.255.255.0   192.168.2.2
配置路由器B的静态路由表
routerA(conf)#ip router 192.168.1.0   255.255.255.0   192.168.2.1

在routerA和routerB上配置默认路由
routerA(conf)#ip route 0.0.0.0 0.0.0.0 192.168.2.2
routerA(conf)#ip classless
routerB(conf)#ip route 0.0.0.0 0.0.0.0 192.168.2.1
routerB(conf)#ip classless

在routerA和routerB上配置动态路由(RIP)
routerA(conf)#router rip
routerA(conf)#network 192.168.1.0
routerA(conf)#network 192.168.2.0
routerB(conf)# router rip
routerB(conf)#network 192.168.2.0
routerB(conf)#network 192.168.3.0
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-4-2 23:43:25 | 显示全部楼层
支持咱美丽可爱的女版主!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-4-3 21:56:08 | 显示全部楼层
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-3-20 18:15:17 | 显示全部楼层
这个让人看得很头晕啊
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2016-11-24 08:34:05 | 显示全部楼层
通信公司通用的
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-11-24 15:30:24 | 显示全部楼层
必须支持
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-12-23 00:47

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表