CCNA实验命令大全

合集下载

cisco ccna Lab

cisco ccna  Lab

选择正确的前提下要学会放弃CISCO CCNA LAB思科CCNA (网络基础类)LAB1: 路由器的基本命令实验目的:认识路由器实验步骤:Router>en 由用户模式进入特权模式Router#conf t 由特权模式进入全局配置模式Router(config)#hostname hudy 给路由器命名hudy(config)#line vty 0 4 配置telnet密码hudy(config-line)#loginhudy(config-line)#password hudiyihudy(config)#line con 0 配置console口密码hudy(config-line)#loginhudy(config-line)#password hudiyihudy(config-line)#exithudy(config)#enable password hudy 配置由用户模式到特权模式的明文密码hudy(config)#enable secret hudiyi 配置由用户模式到特权模式的密文密码LAB2: 静态路由拓扑图:实验目的:实现网络的互联互通实验步骤:3620A(config)#int s1/03620A config-if)#ip address 192.168.1.1 255.255.255.03620A (config-if)#description connect 3620b s1/03620A (config-if)#no sh3620A (config)#ip route 192.168.2.0 255.255.255.0 192.168.1.23620A (config)#ip route 192.168.3.0 255.255.255.0 192.168.1.23620B(config)#int s1/03620B config-if)#ip address 192.168.1.2 255.255.255.03620B (config-if)#description connect 3620a s1/03620B (config-if)#no sh3620B(config)#int s1/13620B config-if)#ip address 192.168.2.1 255.255.255.03620B (config-if)#description connect 3620c s1/03620B(config)#no sh选择正确的前提下要学会放弃3620B (config)#ip route 192.168.3.0 255.255.255.0 192.168.2.23620C(config)#int s1/03620C config-if)#ip address 192.168.2.2 255.255.255.03620C (config-if)#description connect 3620b s1/13620C (config)#no sh3620C (config)#int s1/13620C config-if)#ip address 192.168.3.1 255.255.255.03620C (config-if)#description connect 3620d s1/03620C (config)#no sh3620C(config)#ip route 192.168.1.0 255.255.255.0 192.168.2.13620D (config)#int s1/03620D config-if)#ip address 192.168.3.2 255.255.255.03620D (config-if)#description connect 3620c s1/13620D (config)#no sh3620D(config)#ip route 192.168.1.0 255.255.255.0 192.168.3.13620D(config)#ip route 192.168.2.0 255.255.255.0 192.168.3.1LAB3: 动态路由之RIP拓扑图:实验目的:实现网络的互联互通实验步骤:3620A(config)#int s1/03620A config-if)#ip address 192.168.1.1 255.255.255.03620A (config-if)#description connect 3620b s1/03620A (config-if)#no sh3620A (config)#router rip3620A (config-router)#network 192.168.1.03620B(config)#int s1/03620B config-if)#ip address 192.168.1.2 255.255.255.03620B (config-if)#description connect 3620a s1/03620B(config)#no sh3620B(config)#int s1/13620B config-if)#ip address 192.168.2.1 255.255.255.03620B (config-if)#description connect 3620c s1/03620B(config)#no sh选择正确的前提下要学会放弃3620B(config)#router rip3620B (config-router)#network 192.168.1.03620B (config-router)#network 192.168.2.03620C(config)#int s1/03620C config-if)#ip address 192.168.2.2 255.255.255.03620C (config-if)#description connect 3620b s1/13620C (config)#no sh3620C (config)#int s1/13620C config-if)#ip address 192.168.3.1 255.255.255.03620C (config-if)#description connect 3620d s1/0s1/13620C (config)#no sh3620C(config)#router rip3620C (config-router)#network 192.168.2.03620C (config-router)#network 192.168.3.03620D (config)#int s1/03620D config-if)#ip address 192.168.3.2 255.255.255.03620D (config-if)#description connect 3620c3620D (config)#no sh3620D(config)#router rip3620D (config-router)#network 192.168.3.0LAB4: 动态路由之IGRP拓扑图:实验目的:实现网络的互联互通实验步骤:3620A(config)#int s1/03620A config-if)#ip address 192.168.1.1 255.255.255.03620A (config-if)#description connect 3620b s1/03620A (config-if)#no sh3620A (config)#router igrp 103620A (config-router)#network 192.168.1.03620B(config)#int s1/03620B config-if)#ip address 192.168.1.2 255.255.255.03620B (config-if)#description connect 3620a s1/03620B(config)#no sh3620B(config)#int s1/13620B config-if)#ip address 192.168.2.1 255.255.255.0选择正确的前提下要学会放弃3620B (config-if)#description connect 3620c s1/03620B(config)#no sh3620B(config)#router igrp 103620B (config-router)#network 192.168.1.03620B (config-router)#network 192.168.2.03620C(config)#int s1/03620C config-if)#ip address 192.168.2.2 255.255.255.03620C (config-if)#description connect 3620b s1/13620C (config)#no sh3620C (config)#int s1/13620C config-if)#ip address 192.168.3.1 255.255.255.03620C (config-if)#description connect 3620d s1/0s1/13620C (config)#no sh3620C(config)#router igrp 103620C (config-router)#network 192.168.2.03620C (config-router)#network 192.168.3.03620D (config)#int s1/03620D config-if)#ip address 192.168.3.2 255.255.255.03620D (config-if)#description connect 3620c3620D (config)#no sh3620D(config)#router igrp 103620D (config-router)#network 192.168.3.0LAB5: 动态路由之EIGRP拓扑图:实验目的:实现网络的互联互通实验步骤:3620A(config)#int s1/03620A config-if)#ip address 192.168.1.1 255.255.255.03620A (config-if)#description connect 3620b s1/03620A (config-if)#no sh3620A (config)#router eigrp 103620A (config-router)#network 192.168.1.03620B(config)#int s1/03620B config-if)#ip address 192.168.1.2 255.255.255.03620B (config-if)#description connect 3620a s1/03620B(config)#no sh3620B(config)#int s1/1选择正确的前提下要学会放弃3620B config-if)#ip address 192.168.2.1 255.255.255.03620B (config-if)#description connect 3620c s1/03620B(config)#no sh3620B(config)#router eigrp 103620B (config-router)#network 192.168.1.03620B (config-router)#network 192.168.2.03620C(config)#int s1/03620C config-if)#ip address 192.168.2.2 255.255.255.03620C (config-if)#description connect 3620b s1/13620C (config)#no sh3620C (config)#int s1/13620C config-if)#ip address 192.168.3.1 255.255.255.03620C (config-if)#description connect 3620d s1/s1/13620C (config)#no sh3620C(config)#router eigrp 103620C (config-router)#network 192.168.2.03620C (config-router)#network 192.168.3.03620D (config)#int s1/03620D config-if)#ip address 192.168.3.2 255.255.255.03620D (config-if)#description connect 3620c3620D (config)#no sh3620D(config)#router eigrp 103620D (config-router)#network 192.168.3.0LAB6: 动态路由之OSPF拓扑图:实验目的:实现网络的互联互通实验步骤:3620A(config)#int s1/03620A config-if)#ip address 192.168.1.1 255.255.255.03620A (config-if)#description connect 3620b s1/03620A (config-if)#no sh3620A (config)#router ospf 103620A (config-router)#network 192.168.1.0 0.0.0.255 area 03620B(config)#int s1/03620B config-if)#ip address 192.168.1.2 255.255.255.0选择正确的前提下要学会放弃3620B (config-if)#description connect 3620a s1/03620B(config)#no sh3620B(config)#int s1/13620B config-if)#ip address 192.168.2.1 255.255.255.03620B (config-if)#description connect 3620c s1/03620B(config)#no sh3620B(config)#router ospf 103620B (config-router)#network 192.168.1.0 0.0.0.255 area 03620B (config-router)#network 192.168.2.0 0.0.0.255 area 03620C(config)#int s1/03620C config-if)#ip address 192.168.2.2 255.255.255.03620C (config-if)#description connect 3620b s1/13620C (config)#no sh3620C (config)#int s1/13620C config-if)#ip address 192.168.3.1 255.255.255.03620C (config-if)#description connect 3620d s1/0s1/13620C (config)#no sh3620C(config)#router ospf 103620C (config-router)#network 192.168.2.0 0.0.0.255 area 03620C (config-router)#network 192.168.3.0 0.0.0.255 area 03620D (config)#int s1/03620D config-if)#ip address 192.168.3.2 255.255.255.03620D (config-if)#description connect 3620c3620D (config)#no sh3620D(config)#router ospf 103620D (config-router)#network 192.168.3.0 0.0.0.255 area 0LAB7: 在1900系列中划分VLAN拓扑图:1924A(config)#vlan 2 name 工程部 1924A(config)#vlan 3 name 财务部1924A#config t1924A(config)#int e 0/11924A(config-if)#vlan-membership static 21924A(config-if)#int e 0/21924A(config-if)#vlan-membership static 31924A(config)#int f 0/26 1924A(config-if)#trunk on1924A(config)#int f 0/271924A(config-if)#trunk on1924B(config)#vlan 2 name 工程部 1924B(config)#vlan 3 name 财务部1924B#config t1924B(config)#int e 0/11924B(config-if)#vlan-membership static 2 1924B(config-if)#int e 0/21924B(config-if)#vlan-membership static 31924B(config)#int f 0/261924B(config-if)#trunk on 1924B(config)#int f 0/27 1924B(config-if)#trunk onLAB8:在2950系列中划分VLAN 拓扑图:创建VLAN将端口分配到VLAN配置中继端口创建VLAN将端口分配到VLAN配置中继端口2950A#vlan database2950A (vlan)#vlan 2 name 工程部 2950A (vlan)#vlan 3 name 财务部2950A (config)#int f 0/12950A (config-if)#switchport access vlan 22950A (config-if)#int f 0/22950A (config-if)#switchport access vlan 32950A (config)#int f 0/32950A (config-if)#switch mode trunk2950A (config)#int f 0/42950A (config-if)#switch mode trunk2950B#vlan database2950B (vlan)#vlan 2 name 工程部 2950B(vlan)#vlan 3 name 财务部2950B (config)#int f 0/12950B(config-if)#switchport access vlan 22950B (config-if)#int f 0/22950B (config-if)#switchport access vlan 32950B (config)#int f 0/32950B (config-if)#switch mode trunk2950B (config)#int f 0/42950A (config-if)#switch mode trunkLAB9: 单边路由拓扑图:创建VLAN 将端口分配到VLAN 配置中继端口 创建VLAN 将端口分配到VLAN 配置中继端口选择正确的前提下要学会放弃实验目的:实现网络的互联互通实验步骤:1924A(config)#vlan 2 name 工程部1924A(config)#vlan 3 name 财务部1924A#config t1924A(config)#int e 0/41924A(config-if)#vlan-membership static 21924A(config-if)#int e 0/51924A(config-if)#vlan-membership static 31924A(config)#int f 0/261924A(config-if)#trunk on1924A(config)#int f 0/271924A(config-if)#trunk on1924B(config)#vlan 2 name 工程部1924B(config)#vlan 3 name 财务部1924B#config t1924B(config)#int e 0/41924B(config-if)#vlan-membership static 21924B(config-if)#int e 0/51924B(config-if)#vlan-membership static 31924B(config)#int f 0/261924B(config-if)#trunk on1924B(config)#int f 0/271924B(config-if)#trunk on3620A (config) #int f0/03620A (config-if) #no ip add3620A (config-if) #no sh3620A (config) #int f0/0.13620A (config-subif)encapsulation isl vlan 23620A (config-subif)ip add 192.168.2.1 255.255.255.03620A (config) #int f0/0.23620A (config-subif) encapsulation isl vlan 33620A (config-subif)ip add 192.168.3.1 255.255.255.0LAB10: 单边路由拓扑图:选择正确的前提下要学会放弃实验目的:实现网络的互联互通实验步骤:2950A#vlan datebase2950A(vlan)#vlan 2 name 工程部2950A(vlan)#vlan 3 name 财务部2950A(config)#int f 0/42950A (config-if)#switchport access vlan 22950A (config-if)#int f 0/52950A (config-if)#switchport access vlan 32950A (config-if))#exit2950A (config)#int f 0/02950A (config-if)#switch mode trunk2950A (config)#int f 0/22950A (config-if)#switch mode trunk2950A (config)#int f 0/32950A (config-if)#switch mode trunk2950B#vlan datebase2950B(vlan)#vlan 2 name 工程部2950B(vlan)#vlan 3 name 财务部2950B(config)#int f 0/42950B (config-if)#switchport access vlan 22950B (config-if)#int f 0/52950B (config-if)#switchport access vlan 32950B (config-if))#exit2950B (config)#int f 0/22950B (config-if)#switch mode trunk2950B(config)#int f 0/32950B (config-if)#switch mode trunk3620A (config) #int f0/03620A (config-if) #no ip add3620A (config-if) #no sh3620A (config-subif)encapsulation dot1q 23620A (config-subif)ip add 192.168.2.1 255.255.255.03620A (config) #int f0/0.23620A (config-subif)encapsulation dot1q 33620A (config-subif)ip add 192.168.3.1 255.255.255.0LAB11:标准访问控制列表拓扑图:实验目的:工程部的PC不能访问财务部的PC,但是可以访问其它所有部门实验步骤:3620A #conf t3620A (config) #int s0/03620A (config-if) # ip add 192.168.1.2 255.255.255.03620A (config-if) #no sh3620A #conf t3620A (config) #int s0/13620A (config-if) # ip add 192.168.2.2 255.255.255.03620A (config-if) #no sh3620A #conf t3620A (config) #int s0/23620A (config-if) # ip add 192.168.3.2 255.255.255.03620A (config-if) #no sh3620A #conf t3620A (config) #int s0/33620A (config-if) # ip add 192.168.4.2 255.255.255.03620A (config-if) #no sh3620A (config)#router rip3620A (config-router)#network 192.168.1.03620A (config-router)#network 192.168.2.03620A (config-router)#network 192.168.3.03620A (config-router)#network 192.168.4.03620B #conf t 3620B (config) #int s0/03620B (config-if) # ip add 192.168.1.1 255.255.255.03620B (config-if) #no sh3620B (config)#router rip3620B (config-router)#network 192.168.1.03620B #conf t3620B (config)# access-list 10 deny 192.168.4.0 0.0.0.2553620B (config)# access-list 10 permit any3620B (config)# int s0/03620B (config-if)# ip access-group 10 in3620C #conf t3620C (config) #int s0/03620C (config-if) # ip add 192.168.2.1 255.255.255.03620C (config-if) #no sh3620C (config)#router rip3620C(config-router)#network 192.168.2.03620D #conf t3620D (config) #int s0/03620D (config-if) # ip add 192.168.3.1 255.255.255.03620D (config-if) #no sh3620D (config)#router rip3620D (config-router)#network 192.168.3.03620E #conf t3620E (config) #int s0/03620E (config-if) # ip add 192.168.4.1 255.255.255.0 注:这一段命令在所有的设备都配好后再来进行配置3620E(config-router)#network 192.168.4.0LAB12:扩展访问控制列表拓扑图:实验目的:工程部的PC不能Telnet到财务部的PC上去,但是可以访问其它所有部门实验步骤:3620A #conf t3620A (config) #int s0/03620A (config-if) # ip add 192.168.1.2 255.255.255.03620A (config-if) #no sh3620A #conf t3620A (config) #int s0/13620A (config-if) # ip add 192.168.2.2 255.255.255.03620A (config-if) #no sh3620A #conf t3620A (config) #int s0/23620A (config-if) # ip add 192.168.3.2 255.255.255.03620A (config-if) #no sh3620A #conf t3620A (config) #int s0/33620A (config-if) # ip add 192.168.4.2 255.255.255.03620A (config-if) #no sh3620A (config-router)#network 192.168.1.03620A (config-router)#network 192.168.2.03620A (config-router)#network 192.168.3.03620A (config-router)#network 192.168.4.03620B #conf t3620B (config) #int s0/0 3620B (config-if) # ip add 192.168.1.1 255.255.255.03620B (config-if) #no sh3620B (config)#router rip3620B (config-router)#network 192.168.1.03620C #conf t3620C (config) #int s0/03620C (config-if) # ip add 192.168.2.1 255.255.255.03620C (config-if) #no sh3620C (config)#router rip3620C(config-router)#network 192.168.2.03620D #conf t3620D (config) #int s0/03620D (config-if) # ip add 192.168.3.1 255.255.255.03620D (config-if) #no sh3620D (config)#router rip3620D (config-router)#network 192.168.3.03620E #conf t3620E (config) #int s0/03620E (config-if) # ip add 192.168.4.1 255.255.255.03620E (config-if) #no sh3620E (config)#router rip3620E(config-router)#network 192.168.4.03620E #conf t3620E(config)# access-list 110 deny tcp any 192.168.1.0 0.0.0.255 eq 23 3620E (config)# access-list 110 permit ip any any3620E (config)# int s0/03620E (config-if)# ip access-group 110 out的设备都配好后。

CCNA考试实验命令总结

CCNA考试实验命令总结

CCNA(Cisco Certified Network Associate)考试是计算机网络领域中最受欢迎的认证之一。

考取CCNA证书是网络工程师必备的证书之一。

考生需要熟练掌握实验命令,才能在考试中得到高分。

本文将对CCNA考试中一些实验命令进行总结和讲解,帮助考生在备考过程中更好地掌握这些命令。

一、基础实验命令1.show running-config使用show running-config命令可以查看路由器或交换机的当前运行配置。

这是一个非常强大的命令,可以帮助管理员查看设备的配置,识别任何可能存在的问题,并对设备进行任何必要的更改。

例如,如果需要更改路由器的IP地址,则可以使用show running-config 命令查看当前配置,然后使用相应的命令进行更改。

2.configure terminal使用configure terminal命令可以进入设备的全局配置模式。

全局配置模式是配置设备设置的本质,因为它允许管理员更改设备的全局配置信息。

在全局配置模式下,管理员可以使用众多的命令来更改路由表、口令、端口和其他路由器或交换机设置。

3.enableenable命令允许管理员进入特权模式(privileged mode)。

特权模式是设备上最高级别的管理模式。

只有当设备管理员具有适当的身份验证才能进入此模式。

在特权模式下,管理员可以对配置进行修改、更改密码、修改用户权限等。

4.clear interface使用clear interface命令可以重置接口并清除计数器。

在某些情况下,例如在网络故障排除期间,重新启动端口可能会解决网络问题。

使用这个命令可以清除所有的计数器,让管理员能够查看所有的错误计数器。

5.pingping命令用于测试设备之间的连通性。

管理员可以使用ping命令来测试计算机、路由器、服务器、交换机等之间的连通性。

如果ping命令失败,则表示设备无法访问其他设备。

管理员可以使用ping命令来确定网络上的问题所在,以便识别和修复故障。

CCNA基本配置命令与常考命令集

CCNA基本配置命令与常考命令集
Number of existing VLANs : 5
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
步骤 4. 为所有三台交换机上的中继端口配置中继和本征 VLAN。
在所有交换机上,为 FastEthernet 接口 0/1-5 配置中继和本征 VLAN。以下仅提供了每台交换机的 fa0/1 接口的配置命令。
S1(config)#interface fa0/1
S1(config-if)#switchport mode trunk
S2(config)#vtp mode client
Setting device to VTP CLIENT mode
S2(config)#vtp domain Lab4
Changing VTP domain name from NULL to Lab4
S2(config)#vtp password cisco
S2(config-if)#switchport port-security
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 0.0.0.0 (no valid interface found)
VTP 可让网络管理员通过创建 VTP 域来控制网络上的 VLAN 实例。在每个 VTP 域中,可以将一台或多台交换机配置为 VTP 服务器。然后可以在 VTP 服务器上创建 VLAN,并将这些 VLAN 传送给域中的其它交换机。常见的 VTP 配置任务是设置工作模式、域和口令。请注意,三台交换机均处于服务器模式。服务器模式是大多数 Catalyst 交换机的默认 VTP 模式。在本练习中,您将使用 S1 作为 VTP 服务器,S2 和 S3 则配置为 VTP 客户端或 VTP 透明模式。

CCNA实验,CCNA笔记,CCNA配置大全

CCNA实验,CCNA笔记,CCNA配置大全

CCNA实验,CCNA笔记,CCNA配置⼤全⼀ACL1,标准ACLR2(config)#access-list 1 deny 172.16.1.0 0.0.0.255 //定义ACLR2(config)#access-list 1 permit anyR2(config)#interface Serial0/0/0R2(config-if)#ip access-group 1 in //在接⼝下应⽤ ACLR2(config)#access-list 2 permit 172.16.3.1R2(config-if)#line vty 0 4R2(config-line)#access-class 2 in //在 vty 下应⽤ACLR2(config-line)#password ciscoR2(config-line)#login2,扩展ACLR1(config)#access-list 100 permit tcp 172.16.1.0 0.0.0.255 host 2.2.2.2 eq www R3(config)#access-list 101 permit ip any any R3(config)#interface g0/0R3(config-if)#ip access-group 101 inR1#show ip access-lists3,基于时间的ACLR3(config)#time-range time //定义时间范围R3(config-time-range)#periodic weekdays 8:00 to 18:00R3(config)#access-list 111 permit tcp host 172.16.3.1 host 2.2.2.2 eq telnet time-range time //在访问控制列表中调⽤ time-rangeR3(config)#access-list 111 permit tcp host 172.16.3.1 host 192.168.12.2 eq telnet time-range timeR3(config)#access-list 111 permit tcp host 172.16.3.1 host 192.168.23.2 eq telnet time-range timeR3(config)#interface g0/0R3(config-if)#ip access-group 111 in4,命名ACLR1(config)#ip access-list extended ext1R1(config-ext-nacl)#permit tcp 172.16.1.0 0.0.0.255 host 2.2.2.2 eq wwwR1(config)#interface g0/0R1(config-if)#ip access-group ext1 inR2(config)#ip access-list standard standR2(config-std-nacl)#deny 172.16.1.0 0.0.0.255R2(config-std-nacl)#permit anyR2(config)#interface Serial0/0/0R2(config-if)#ip access-group stand in⼆,密码设置可以从五个⽅⾯来给路由器设置密码。

定要掌握的CCNA试验考试命令总结

定要掌握的CCNA试验考试命令总结

rl(config-if)# router rip 启动RIP路由协议
rl(config-router)# network 10.0.0.0
发布网段。注意network后面是接的网络号,而不是IP地址
rl# show ip protocol 查看配置的路由协议
Cisco2620(config-if)# ip tcp header-compression passive:启用被动IP包头压缩
Cisco2620(config-if)# async mode dedicated:只在异步模式下工作
Cisco2620(config-if)# peer default ip address dhcp:将IP地址请求转发至DHCP服务器
rl(config)# interface serial 0 进入serial 0的接口配置模式
rl(config-if)# no shutdown 路由器出厂默认所有端口关闭,使用此命令使它们打开
rl(config-if)# encapsulation ppp 封装ppp
rl(config-if)# clockrate 64000 如果是DCE使需要设置时钟速率
(本文假定Cisco2620路由器为提供远程接入访问,已经配置了同步串行模块和异步串行16AM模块。)
Cisco2620路由器的基本配置
1. 初始安装
第一次安装时系统会自动进入Dialog Setup,依屏幕提示,分别回答路由器名称、加密超级登录密码、超级登录密码、远程登录密码、动态路由协议以及各个接口的配置后,保存配置。在出现路由器名称后,打入enable命令,键入超级登录密码,出现路由器名称(这里假设路由器名称为Cisco2620),待出现Cisco2620#提示符后,表示已经进入特权模式,此时就可以进行路由器的配置了。

CCNA实验大全

CCNA实验大全

CCNA实验大全一、CDP 的配置。

192.168.1.1 192.168.1.2 2 S1/1 1 S1/1 S1/0 172.16.1.1172.16.1.2S1/0 3要求:a、配置接口的信息。

b 、R1能ping通R2,R2能ping通R3;c、在R2 S1/0关闭cdp,使R1不能发现R2,但R3可以发现R2;d、 R2在全局的模式下关闭cdp,让所有的路由器间不能相互发现对方。

注:如果路由器之间连接帧中继,需要封装encapsulation frame-relay 步骤:1、配置基本信息Router(config)#hostname R1 R1(config)#no ip domain-lookup R1(config)#line con 0R1(config-line)#logging syn R1(config-line)#exec-timeout 0R1(config)#interface s1/1 R1(config-if)#no shutdownR1(config-if)#ip address 192.168.1.1 255.255.255.0 Router(config)#hostname R2 R2(config)#no ip domain-lookup R2(config)#line con 0R2(config-line)#logging syn R2(config-line)#exec-timeout 0R2(config)#interface s1/0 R2(config-if)#no shutdownR2(config-if)#ip address 192.168.1.2 255.255.255.0 R2(config-if)#exitRouter(config)#interface s1/1 R2(config-if)#no shutdownR2(config-if)#ip address 172.16.1.1 255.255.0.0Router(config)#hostname R3 R3(config)#no ip domain-lookup R3(config)#line con 0R3(config-line)#logging syn R3(config-line)#exec-timeout 0R3(config)#interface s1/0R3(config-if)#no shutdownR3(config-if)#ip address 172.16.1.2 255.255.0.0 2、R1能ping通R2,R2能ping通R3; r1#ping 192.168.1.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.1.2, timeout is 2 seconds: !!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 48/56/88 msR2#ping 172.16.1.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 172.16.1.1, timeout is 2 seconds: !!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 48/56/88 ms 3在R2 S1/0关闭cdp,使R1不能发现R2,但R3可以发现R2; r1#show cdp neighborsCapability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP, r - RepeaterDevice ID Local Intrfce Holdtme Capability Platform PortIDR2 Ser 1/1 147 R 7206VXR Ser1/0 在R2s1/0关闭cdp:(直关闭接口的CDP) R2(config)#interface s1/0R2(config-if)#no cdp enable 在R1查询cdp的邻居(60s): r1#show cdpneighborsCapability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP, r - RepeaterDevice ID Local Intrfce Holdtme Capability Platform PortID (没有邻居) 在R3查询cdp的邻居(60s): r3#show cdp neighborsCapability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP, r - RepeaterDevice ID Local Intrfce Holdtme Capability Platform PortIDR2 Ser 1/0 132 R 7206VXR Ser1/1 4、R2在全局的模式下关闭cdp,让所有的路由器间不能相互发现对方。

CCNA中用到的所有命令

CCNA中用到的所有命令

CCNA中用到的所有命令路由器:用户模式和特权模式:Router>enableRouter>exit (logout、quit)Router#disableRouiter#exit (logout、quit)接口模式:Router(config)#interface +接口名称 ----Router(config-if)#子接口模式:Router(config)#interface +接口名称.子接口号码----Router(config-subif)#链路模式:Router(config)#line console 0 ----Router(config-line)# Router(config)#line vty 0 4 ----Router(config-line)#命令缓存:Router>show historyRouter>terminal history size +数字Router的Setup模式:Router#setupRouter的其他命令:Router#show versionRouter#show running-configRouter#show startup-configRouter的RAM和NVRAM:Router#copy running-config startup-configRouter#copy startup-config running-configRouter#write eraseRouter的Banner命令:Router(config)#banner motd #??#Router的特权模式密码:Router(config)#enable password +密码Router(config)#enable secret +密码Router的console密码:Router(config)#line console 0Router(config-line)#loginRouter(config-line)#password +密码Router的vty密码:Router(config)#line vty 0 4Router(config-line)#loginRouter(config-line)#password +密码接口标识:Router(config-if)#description +描述信息配置console的其他参数:Router(config-line)#exec-timeout +分钟+秒Router(config-line)#logging synchronous配置串口参数:Router#show controller serial+编号Router(config-if)#clock rate 64000 Router(config-if)#bandwidth 64关闭接口:Router(config-if)#(no) shutdownCDP的配置:Router#show cdp neighborsRouter#show cdp neighbors detailRouter#show cdp entry *Router#show cdp interfaceRouter#show cdp trafficRouter#(no) cdp runRouter(config)#(cdp) enableTelnet的配置:Router#telnet +ip地址Router#exitRouter#show sessionsRouter#show userRouter#<ctrl-shift-6> xRouter#resume +编号 (或者按两次Enter) Router#disconnect +编号Router#clear +编号Ping和Traceroute:Router#ping +ip地址Router#Traceroute+ip地址配置Config-register:Router(config)#config-register+寄存器地址配置启动顺序:Router(config)#boot system flash +名称Router(config)#boot system tftp +文件名+ip地址Router(config)#boot system rom备份和恢复IOS:Router#show flashRouter#copy flash tftpRouter#copy tftp flash路由器的IP配置:Router(config-if)#ip address+ip地址+子网掩码Router#terminal ip netmask-format (bit-count | decimal | hexadecimal) Router(config)#ip host +主机名+ip地址 [ip地址]Router(config)#ip domain-name +域名Router(config)#ip name-server +DNSserver的IP地址Router(config)#(no) IP domain-lookupRouter(config)#show hosts配置静态路由:Router(config)#ip route 目的网络+掩码 [下一跳address | 本地接口] [distance] [permanent]Router#show ip route配置缺省路由:Router(config)#ip route 0.0.0.0 0.0.0.0 [下一跳address | 本地接口] [distance] [permanent]Router(config)#ip classlessRouter(config)#no ip classless配置VLAN间路由:Router(config-if)#interface fa0/0.1Router(config-subif)#encapsulation isl +vlan编号配置RIP:Router(config)#router ripRouter(config-router)#network +自然网络号Router#show ip protocolsRouter#show ip routeRouter#(no ) debug ip ripRouter(config-router)#maximum-paths <1-6>配置IGRP:Router(config)#router igrp +自治系统编号Router(config-router)#network +自然网络号Router#(no ) debug ip igrp transactionsRouter#(no) debug ip igrp eventsRouter(config-router)#traffic-share [share | min]Router(config-router)#variance +容差Router(config-router)#maximum-paths <1-6>配置标准ACL:Router(config)#access-list +编号 [permint | deny] 源地址翻转掩码Router(config-if)#ip access-group +编号 [in | out]Router#show access-list [编号]Router#show ip interface +接口名称配置扩展ACL:Router(config)#access-list 编号 [permit | deny] protocol source source-mask [operator port ] destination destination-mask [operator port ]Router(config-if)#ip access-group 编号 [in |out]配置named ACL:Router(config)# ip access-list [standard | extended] nameRouter(config [std-|ext-nacl])# (no) [permit |deny] +测试条件Router(config-if)#ip access-group [in | out]配置ACL控制VTY的访问:Router(config)#line vty 0 4Router(config-line)#access-class access-list-number [in | out]配置Novell路由:Router(config)#ipx routingRouter(config-if)# ipx network 网络号 encapsulation +封装类型配置Novell封装:Router(config-subif)# ipx network 网络号 encapsulation +封装类型Router(config-if)# ipx network 网络号 encapsulation +封装类型secondary配置Novell的标准ACL:Router(config)#access-list 编号 [perming | deny ] 源网络号 [节点地址] [节点掩码] 目的网络号 [节点地址] [节点掩码]Router(config-if)#ipx access-group 编号 [in | out]配置Novell的扩展ACL:Router(config)#access-list 编号 [permit | deny ] protocol 源网络号 [节点号] [掩码] 源socket 目的网络号 [节点号] [掩码]查看IPX的命令Router#show ipx interfaceRouter# show ipx routeRouter#show ipx serversRouter#show ipx trafficRouter#debug ipx routing activityRouter#debug ipx sapRouter#ping ipx +IPX地址PPP的配置:1. 封装pppRouter(config-if)#encapsulation ppp2. 配置主机明、用户名和密码Router(config)#hostname +主机名Router(conifg)#username +用户名 password +密码3. 选择一种验证方式:Router(config-if)#ppp authentication [chap | chap pap | pap chap | pap]ISDN的配置:Router(config)#isdn switch-type +交换机类型Router(config)#interface bri0 +接口编号Router(config-if)#isdn spid1 spid号码 [本地目录号码]Router(config-if)#isdn spid2 spid号码 [本地目录号码]DDR的配置:1. 配置静态路由:2. 定义敏感数据:? 不使用ACL:Router(config)#dialer-list 编号 protocol +某个协议 [permit | deny ] ? 使用ACL:Router(config)#dialer-list 编号 protocol +某个协议 list +ACL编号3. 配置拨号信息:Router(config-if)#ip address +IP地址+子网掩码Router(config-if)#dialer-list 编号Router(config-if)#dialer map protocol 下一跳路由器地址 name 远端路友器的主机名 [speed 56 | 64 ] [broadcast] +拨号字符串4. 可选配置:? 动态器用第二条链路:Router(config-if)#dialer load-threshold load [outbound | inbound | either]? 配置超时:Router(config-if)#dialer idle-timeout seconds配置帧中继:1. 配置接口的地址、封装类型Router(config-if)#encapsulation frame-relay [cisco | ietf]2. 配置LMI类型:(可选)Router(config-if)#frame-relay lmi-type [ansi | cisco | q933a]3. 配置逻辑带宽:Router(config-if)#bandwidth +带宽4. 配置映射:? 静态映射:Router(config-if)#frame-relay map protocol 地址 dlci编号 [broadcast] [cisco | ietf]? 动态映射:(缺省)Router(config-if)#frame-relay inverse-arp protocol dici编号帧中继的监控和管理:Router#show interfaceRouter#show frame-relay lmiRouter#show frame-relay pvcRouter#show frame-relay mapRouter#clear frame-relay-inarpRouter#debug frame-relay lmi交换机的配置:Switch#show versionSwitch#show running-configSwitch(config)#hostname +交换机主机名Switch#show ipSwitch#show spantreeSwitch#show interface交换机的双工配置:Switch(config-if)#duplex+双工配置交换机的IP配置:Switch(config)#ip address+ip地址+子网掩码Switch(config)#ip default-gateway+ip地址交换机MAC地址表的配置Switch(config)#mac-address-table permanent +MAC地址+对应的端口Switch(config)#mac-address-table restricted static +MAC地址+对应的端口+允许访问该端口的源端口Switch(config)#show mac-address-tableSwitch(config-if)#port secure max-mac-count +该端口最大课学习的MAC地址数Switch(config)#address-violation (suspend / disable /ignore)Switch#show mac-address-table security交换机配置文件的备份和恢复:Switch#copy nvram tftp://tftp的IP地址//配置文件名Switch#copy tftp:// tftp的IP地址//配置文件名 nvramVLAN的配置:1.配置VTP:Switch(config)#vtp [server | client | transparent ] [domain +VTP域名] [trap (enable | disable) ] [password +密码 ] [pruning (enable | disable) ] 2.配置干道链路:Switch(config-if)#trunk [on | off | desirable | auto |nonnegotiate] Switch#show trunk [A | B]3.创建和修改VLANSwitch(config)#vlan +vlan编号 [name+VLAN名称]Swtich#show vlan [VLAN编号]4.将某个端口加入到某个VLANSwitch(config-if)# vlan-membership [static(vlan编号) | dynamic] Switch#show vlan-membership。

CCNA中用到的所有命令

CCNA中用到的所有命令
CCNA中用到的所有命令2009-03-05 16:03路由器:
用户模式和特权模式:
Router>enable
Router>exit (logout、quit)
Router#disable
Rouiter#exit (logout、quit)
接口模式:
Router(config)#interface +接口名称 ----Router(config-if)#
Router#show ip interface +接口名称
配置扩展ACL:
Router(config)#access-list 编号 [permit | deny] protocol source source-mask [operator port ] destination destination-mask [operator port ]
配置RIP:
Router(config)#router rip
Router(config-router)#network +自然网络号
Router#show ip protocols
Router#show ip route
Router#(no ) debug ip rip
配置串口参数:
Router#show controller serial+编号
Router(config-if)#clock rate 64000
Router(config-if)#bandwidth 64
关闭接口:
Router(config-if)#(no) shutdown
配置标准ACL:
Router(config)#access-list +编号 [permint | deny] 源地址 翻转掩码
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

CCNA实验命令大全基本命令配置enableconf tno ip domain lookupline console 0exec-timeout 0 0logging synexithostname RR1>----------------用户模式R1>ena------------------按tab键能够把命令自动补齐R1>enable------------------进入特权模式--------------------------show命令R1#conf t-------------------------------进入配置模式--------------进行相关配置R1(config)#no ip domain lookup--关闭域名解析R1(config)#line console 0---------进入console口R1(config-line)#exec-timeout 0 0------设置会话超时时间 0 0 代表0分0秒永不超时R1(config-line)#logging synchronous-------关闭日志同步R1(config-line)#end------------在任何模式下输入end直接退回特权模式R1#conf tR1(config)#hostname CCIE------------修改主机名CCIE(config)#enable password 123----设置从用户模式登入特权模式的明文密码CCIE(config)#enable secret sovand----设置从用户模式登入特权模式的密文密码CCIE(config)#line console 0CCIE(config-line)#password cisco------设置登入console口时进行密码验证CCIE(config-line)#login----------使设置的密码生效(相当于应用)CCIE(config-line)#exit----------------------退回上一级模式CCIE(config)#line vty 0 4------------------进入vty线路,telnet实际就是访问vty线路的会话CCIE(config-line)#password cisco---------------设置使用vty线路发起会话访问时进行密码验证CCIE(config-line)#login-----使设置的密码生效CCIE(config-line)#endCCIE(config)#username cisco password sovand----在本地创建用户名跟密码数据库CCIE(config)#service password-encryption ----------给明文的密码做二次加密可以在vty线路或者console登入是调用验证用户名跟密码,使之生效的应用是login localCCIE(config)#interface ethernet 0 进入普通以太网口 E0CCIE(config-if)#ip address 1.1.1.1 255.255.255.0---设置IP跟掩码CCIE(config-if)#no shutdown 启用接口,默认关闭CCIE(config)#config-register 0X2142 修改寄存器值(0X2142启动的时候不去NVRAM里加载配置文件,0X2102反之)CCIE(config)#int s0 ----------------------先去show controllers 找到谁是dce 然后在此接口下配置时钟进行同步CCIE(config-if)#clock rate 64000查看命令CCIE#show running-config 查看运行在RAM里的当前配置信息CCIE#show startup-config 查看保持在NVRAM里的配置信息CCIE#copy run start 将运行在ROM里面的配置信息保存到NVRAM里,反之亦然CCIE#show ip interface brief 查看接口信息(IP地址,物理接口状态,协议状态)CCIE#show version 查看当前的版本信息CCIE#show controllers 查看dce和dte删除命令:直接在这条命令前面加no例如:修改设备名称R1(config)#hostname R2rip详细笔记和命令rip配置:R1(config)#router rip---------------启用ripR1(config-router)#version 2---------选择版本2R1(config-router)#network 1.1.1.0---告诉别人自己有哪些网段R1(config-router)#no auto-summary---关闭自动汇总,默认是开启自动汇总的R1(config-router)#exit认证:为什么要有认证?答:就是为了安全,如果有时候对端是一个黑客所操作的路由器然后和你运行rip后,你就会把你的网段泄露给对方,如果你配置了认证,对方必须配置密码和你认证成功之后,你才能放心的把你自己的网段发给他。

R1(config)#key chain sovand --------建立一个钥匙串R1(config-keychain)#key 2-----------选择使用那一把钥匙R1(config-keychain-key)#key-string xxx给这个钥匙配置一个密码R1(config)#int f0/0-----------------进入接口进行认证R1(config-if)#ip rip authentication mode md5 -----选择认证的模式,这里有两种,一种是明文text,另外一种是md5加密后的R1(config-if)#ip rip authentication key-chain sovand---选择调用钥匙串自动汇总:在不连续子网的边界会发生自动汇总,默认是开启的。

会汇总为主类手动汇总:因为自动汇总的条目不是很好,可信度不强,所以要选择手动汇总:即找他们的共同点,厦门市集美区硕翔学员,相同的位全部为网络位,剩下的为主机位。

举例:10.1.1.0/2410.1.2.0/2410.1.3.0/2410.1.000000 01.0/2410.1.000000 10.0/2410.1.000000 11.0/24相同的有:10.1.000000 所以这些就为网络位。

剩下的都为主机位这样汇总完成的地址为:10.1.0.0/22注意:ripv2在不连续子网的边界会发生自动汇总即:会按照主类通告。

所以邻居学到的条目才是主类的。

换句话说:因为不连续子网会发生自动汇总,所以他才会按照主类通告。

理论:产生路由条目的方式:1直连接口2静态路由3动态路由距离矢量:关心距离和方向链路状态:关心接口ip掩码,cost值(度量值)等等混合型:上面两者合起来的特性静态路由:他有两种方式一种是出接口,另外一种是下一跳(对端路由器接口的ip地址)他的管理距离为1,度量值为0(因为是静态的,不消耗cpu)命令:R1(config)#ip route 1.1.1.0 255.255.255.0 f0/0---------出接口 R1(config)#ip route 1.1.1.0 255.255.255.0 12.12.12.1---下一跳ripv2是一个距离矢量路由协议,既关注远近(度量值:跳数),又关注方向:路由的方向。

它是采用组播的更新方式:组播地址为224.0.0.9。

管理距离:120 度量值:跳数ripv2是一个没有主见的协议,要去往一个目的地,都是在“问路”(沿途路由器查自己的路由表给他帮忙),如果中途有人给他指错了路,他也发现不了。

ripv2也是一个很容易产生环路的协议。

避免环路的方式有:1水平分割2路由中毒3毒性逆转4保持实效定时器5出发更新6最大跳数(大于15跳,认为不可达)不连续子网:1路由器的两端不同主类2同主类,不同网段举例:172.16.1.0/24 路由器 10.1.1.0/24--------不同主类172.16.1.0/24 路由器 172.17.1.0/24------同主类,不同网段,也是不连续子网,也会在这里发生自动汇总交换配置在一个二层的网络里生成树的工作原理:1、在所有的交换机中选出唯一的一台交换机作为根桥交换机2、在所有的非根桥交换机中,每一台交换机选出唯一的一个根端口(RP)3、每一根链路选出一个指定端口(DP)根桥:具有最低桥ID的交换机桥ID=交换机优先级+背板MAC(默认交换机优先级为32768)根端口(RP):接收BPDU指定端口(DP):发送BPDUDP/RP:1、到达根桥的开销2、发送方的优先级3、发送方的背板MAC4、发送方的端口IDserver(config)#interface f0/10----进入接口server(config-if)#switchport mode trunk ------设置接口模式为trunk server(config-if)#switchport trunk encapsulation dot1q---指明这个trunk 接口的封装类型server(config)#interface f0/2server(config-if)#switchport mode access ------设置接口模式为access(接终端的接口)server(config-if)#switchport access vlan 20------指明这个接口属于哪个vlanserver#vlan database ----进入vlan 数据库server(vlan)#vlan 20 name sovand 创建一个ID为20的vlan 命名为sovand server(vlan)#exit------退出并保存APPLY completed.Exiting....server#server(vlan)#vtp domain ------设置vtp的域名Domain name already set to .server(vlan)#vtp password cisco------设置这个域的密码----密码一致才能加入这个域Password already set to cisco.server(vlan)#vtp server --------------------指明这台交换机的vtp模式为服务器模式(能创建、删除、修改vlan信息,并且vlan信息保存在NVRAM里面,掉电vlan信息不会消失)Device mode already VTP SERVER.server(vlan)#vtp client--------客户端模式server(vlan)#vtp transparent---透明模式server(vlan)#server(config)#interface f0/10----进入接口server(config-if)#switchport mode trunk ------设置接口模式为trunk server(config-if)#switchport trunk encapsulation dot1q---指明这个trunk 接口的封装类型server(config-if)#switchport trunk native vlan 10--修改native vlan 为vlan 10 (native vlan 在经过trunk链路的时候是不打tag)server(config)#interface f0/2server(config-if)#switchport mode access ------设置接口模式为access(接终端的接口)server(config-if)#switchport access vlan 20------指明这个接口属于哪个vlanserver(config-if)#spanning-tree portfast ---将处于access口模式的接口(即接终端的接口)设置成快速转发端口GATE(config)#interface f0/0.40----创建子接口GATE(config-subif)#encapsulation dot1Q 40---封装子接口,识别封装类型为802.1Q,并且作为vlan40 的网关GATE(config-subif)#ip add 172.16.40.254 255.255.255.0---给子接口配置IP跟maskPC4(config)#no ip routing ----用路由器模拟终端主机时关闭路由功能PC4(config)#interface f0/0PC4(config-if)#ip add 172.16.30.3 255.255.255.0给终端主机配置IP跟mask PC4(config-if)#no shutdown 启用接口(物理层启用)PC4(config)#ip default-gateway 172.16.30.254----给终端主机配置网关server(config)#interface vlan 10----(二层交换机没有三层接口所以没有办法配置管理地址,所以我们采用vlan ID 当做三层接口也就是SVI口)备注:二层交换机只能从所有的vlan里面选出一个vlan 的vlan ID 作为SVI 口来配置三层的IP地址;如果是一个三层的交换机任意一个vlan的vlan ID 都可以作为一个SVI口使用,即存在多个三层接口。

相关文档
最新文档