路由器常用命令

合集下载

华为路由器交换机常用命令

华为路由器交换机常用命令

华为路由器交换机常用命令一、设备管理命令1.登录管理命令- ssh [ip地质] -p [端口号]:通过SSH协议登录设备。

- telnet [ip地质]:通过Telnet协议登录设备。

- logout:退出设备。

2.用户管理命令- display current-configuration:显示当前设备配置信息。

- save:保存当前配置。

- undo save:取消保存的配置。

- super:切换到超级用户模式。

- user-interface console 0:配置控制台终端的参数。

- user-interface vty 0 4:配置远程登录终端的参数。

3.设备操作命令- reboot:重启设备。

- reset saved-configuration:恢复出厂配置。

- display version:显示设备的硬件和软件版本信息。

- display device:显示设备的基本信息。

- display interface[接口名称]:显示指定接口信息。

- display ip routing-table:显示IP路由表信息。

二、网络配置命令1.IP配置命令- interface [接口名称]:进入指定接口。

- ip address [IP地质] [子网掩码]:配置接口IP地质。

- undo ip address:取消接口IP地质配置。

- ip route-static [目标网络] [子网掩码] [下一跳地质]:配置静态路由。

- undo ip route-static [目标网络] [子网掩码] [下一跳地质]:取消静态路由配置。

2.VLAN配置命令- vlan [VLAN ID]:创建指定VLAN。

- quit:退出VLAN配置模式。

- interface vlan [VLAN ID]:进入指定VLAN接口。

- ip address [IP地质] [子网掩码]:为VLAN接口配置IP地质。

路由器常用show 命令

路由器常用show 命令

路由器常用show 命令本文档涉及附件:无附件。

本文所涉及的法律名词及注释:1. 路由器(Router):在计算机网络中,路由器是指按照某种特定算法转发数据包的设备。

它是网络层(第三层)设备,通常用于在多个网络之间进行数据包转发和数据包交换。

2. Show命令:Show命令用于在路由器操作系统的命令行界面上显示或查看路由器的配置、状态以及统计信息等。

通过使用show命令,管理员可以查看路由器的各种参数和设置。

以下是常用的路由器show命令:1. Show version:显示路由器的软件版本号、硬件信息和设备启动时间等。

2. Show interfaces:显示路由器上所有接口的状态和统计信息,如接口名称、IP地址、MAC地址、带宽使用情况等。

3. Show ip route:显示路由表中的路由信息,包括目的网络、下一跳地址、出接口等。

4. Show running-config:显示当前路由器的运行配置,包括接口配置、路由配置、ACL配置等。

5. Show arp:显示路由器上的ARP缓存表,包括IP地址和对应的MAC地址。

6. Show access-lists:显示路由器上已配置的访问列表(ACL),包括允许或禁止经过路由器的流量。

7. Show logging:显示路由器的系统日志信息,可用于排查网络问题和故障。

8. Show snmp:显示路由器的SNMP(Simple Network Management Protocol)配置,包括SNMP版本、团体字符串、SNMP服务器地址等。

9. Show bgp summary:显示BGP(Border Gateway Protocol)邻居关系和总结信息,用于查看BGP路由器之间的连接状态.10. Show spanning-tree:显示路由器上的树信息,用于防止网络中出现环路。

11. Show vlan:显示VLAN(Virtual Local Area Network)配置和状态信息,包括VLAN ID、名称和成员接口等。

路由器常用命令

路由器常用命令

CCNA、NP路由器常用命令大全一、基本命令介绍1、Router >:用户模式(简单的查看和测试)2、#:特权模式(所有的查看和测试,以及保存)3、Configure terminal :全局配置模式Enable:特权模式4、Hostname cisco(主机名):更改名字5、No hostname cisco :删除以前操作6、Disable:从特权模式恢复用户模式7、Exit(退出)Write(保存)Copy run start (保存)8、Reload:重启设备9、图标含意:* :预备缺省路由C:直连路由S:静态路由10、Pint -t 202.102.1.2 :一直Ping指定IP11、No logging console :关闭Console信息12、Terminal monitor :远程登录下显示日志信息13、Traceroute 5.5.5.0 :查看到达网络所经过的路径二、基本命令配置1、Hostname R1:修改主机2、No ip domain lookup :关闭域名查找3、Line console 0 :进入Console控制台4、exec-timeout 0 0 :设置超时时间(永不超时0 0)5、Logging synnchronous :日志同步(命令不尾随日志显示)三、查看配置命令1、Show ip route :查看路由表2、Show ip ospf database :查看OSPF链路状态信息3、Show ip protocols :查看动态路由协议4、Show ip eigrp neighbors :查看EIGRP的邻居表5、Show ip eigrp topology :查看EIGRP的拓扑表6、Show ip route eigrp :只查看EIGRP路由条目7、Show ip eigrp neighbor detail :查看EIGRP的详细邻居表9、Show ip interface brief :查看所有接口信息8、Show ip ospf neighbor :查看OSPF邻居表9、Show ip ospf database router :查看OSPF一类LSA10、Show ip ospf database summary :查看OSPF三类LSA11、Show ip ospf database asbr-summary :查看OSPF四类LSA12、Show ip ospf int f0/0 :查看OSPF接口信息13、Show ip route ospf :只查看OSPF路由条目14、Show mac-address-table :查看交机的MAC地址15、Show running-config :查看当前所有配置16、Show access-list :查看ACL定义条目17、Show run |s r e :只查看EIGRP配置18、Show run |s r r :只查看RIP配置19、Show run |s r o :只查看OSPF配置20、Show run |s access-list :只查看ACL配置21、Show ip nat translations :查看NAT转换条目22、Show privilege :查看登录用户优先级23、Show arp :查看ARP表24、Show ip route 0.0.0.0 :查看指定路由条目25、Show frame-relay route :查看帧中继的转换条目26、Show frame-relay map :查看帧中继的映射表27、Show clock :查看设备时间28、Show run int s1/0 :只查看接口信息29、Show ip bgp neighbor :查看BGP邻居表30、Show ip bgp summary :查看BGP的概要信息31、Show ip bgp :查看BGP32、Show ip bgp 5.5.5.0 :查看BGP的指定路由条目33、Show ip route bgp :只查看BGP消息34、Show ipv6 int brief :查看IPv6接口配置35、Show ipv6 int f0/0 :查看IPv6指定接口配置36、Show cdp neighbor :查看CDP相连邻居信息37、Show cdp neighbor detail :查看CDP相连邻居之间详细信息38、Show ipv6 routers :查看IPv6路由通告39、Show ipv6 neighbor :查看IPv6邻居信息40、Show ipv6 bgp ipv6 unicast :查看IPv6中的BGP表41、Show run int tunnel 2 :查看Tunnel遂道接口信息42、Clear ip bgp * :硬重置BGP邻居表43、Clear ip bgp * in :软重置(发送路由刷新报文)44、Clear ip bgp 12.1.1.2 :硬重置(只重置一个邻居)45、Clear ipv6 neighbor :清空IPv6邻居表46、Clear ip bgp ipv6 unicast 100 in :软重置IPv6中BGP的邻居47、Clear ip bgp ipv6 unicast :硬重置IPv6中BGP的邻居48、Clear ip ospf process :重置OSPF进程49、Clear ip route * :清空路由表50、Ping 2.2.2.2 repeat 1 :Ping指定目的IP一次51、Ping 4.4.4.4 size 555(字节)52、Ping 2.2.2.2(目的IP) source 1.1.1.1(源IP)四、动态调试配置命令1、Debug ip nat :动态调试NAT转换条目2、Debug ppp authentication :动态调试PPP认证消息3、Debug ip policy :动态调试策略4、Debug ip bgp out :动态调试BGP路由条目5、Debug ip bgp updates :动态调试BGP更新条目6、Debug ip packet :动态调试IP协议包7、Debug ip v6 packet :动态调试IPv6协议包8、Debug ip bgp events :动态调试BGP事件9、Debug ipv6 nd :动态调试IPv6状态信息10、Debug ip packet detail :动态调试IP协议包详细信息11、Debug ipv6 packet detail :动态调试IPv6协议包详细信息12、Undebug all :关闭所有动态调试信息。

路由器常用show 命令

路由器常用show 命令

路由器常用show 命令1.查看路由器基本信息1.1 show version:显示路由器的硬件和软件版本信息1.2 show inventory:查看路由器的硬件清单信息1.3 show license:显示路由器的许可证信息1.4 show environment:查看路由器的温度、风扇、电源等环境变量信息2.接口信息查询2.1 show interfaces:显示路由器的接口信息,包括状态、速率、错误统计等2.2 show ip interface brief:查看路由器接口的IP地质和状态信息2.3 show interface status:展示接口的物理状态和链路状态2.4 show interface <interface_name>:针对特定接口显示详细信息3.路由表查询3.1 show ip route:显示路由表中的IP路由信息3.2 show ip route static:展示静态路由表信息3.3 show ip route ospf:查询OSPF路由表信息3.4 show ip bgp:显示BGP路由表信息4.邻居关系查询4.1 show cdp neighbors:查看通过Cisco Discovery Protocol(CDP)发现的邻居设备4.2 show lldp neighbors:展示通过Link Layer Discovery Protocol(LLDP)发现的邻居设备4.3 show arp:显示设备的ARP邻居信息4.4 show mac address-table:展示设备的MAC地质表信息5.网络服务查询5.1 show running-config:展示当前运行配置5.2 show startup-config:查看启动配置5.3 show ip dhcp pool:显示DHCP池的信息5.4 show ip nat translations:展示NAT(网络地质转换)转换表信息6.监控和排错6.1 show processes cpu:显示路由器CPU利用率6.2 show processes memory:查看路由器内存利用率6.3 show logging:显示日志信息6.4 show interfaces status err-disabled:展示接口错误禁用的状态附件:无附件法律名词及注释:1.许可证(License):指用于授权使用软件或使用特定功能的法律文件或合同。

路由器常用命令

路由器常用命令
sh diagnostic 查看检测信息
sh tech : show tech-support 查看所有系统信息,一般发送给厂家技术支持人员,用于故障判断
几个常用端口配置命令:
conf t
int g1/0/x (f0/x、g0/x)
switchport 配置端口为交换模式(三层交换机有)
sh span 查看spanning-tree信息,可以看到本交换机和根交换机优先级,以及转发或block端口
sh power inline 查看端口poe供电状态
sh clock 查看当前时间,含时分秒、年月日、时区、星期
sh ntp associations 查看ntp关联,即使用的时钟源的地址,及同步状态
sh ntp ቤተ መጻሕፍቲ ባይዱtatus 查看ntp状态信息,包含时钟级别,是否已同步等
sh log 查看设备日志信息
sh ver 查看设备版本信息,含设备启动时间、原因,IOS版本、主板序列号、物理板卡信息等
sh modules 查看设备模块(板卡)信息
sh inventroy 查看设备模块等列表
no shutdown 启动端口
no switchport 非交换模式
swi acc vlan xx : switchport access vlan xx 配置端口vlan归属,加入或变更端口vlan使用此命令
switchport access 配置端口为接入访问模式(连server、pc等终端设备)
dot1x port-control auto 配置端口启用dot1x
sh run :sh running-config | b/i/e 查看运行配置。b:begin;i:include;e:exclude 后跟配置文件中的相应内容,以利快速查看

路由器常用命令

路由器常用命令

路由器常用命令路由器是网络中非常重要的设备,它将数据包从一个网络转发到另一个网络,实现网络之间的连接。

为了正确配置和管理路由器,掌握常用的路由器命令是非常重要的。

本文将介绍一些常用的路由器命令,帮助读者更好地理解和应用路由器。

一、登录路由器要使用路由器命令,首先需要登录到路由器的控制台。

登录路由器的方式通常是通过终端模拟器(例如SecureCRT、Xshell等)使用Telnet、SSH等协议远程登录到路由器。

常用的登录命令如下:1. Telnet IP地址:使用Telnet协议登录到路由器,其中IP地址是路由器的IP地址。

2. SSH IP地址:使用SSH协议登录到路由器,其中IP地址是路由器的IP地址。

登录成功后,输入用户名和密码即可进入路由器的控制台。

二、显示路由器信息登录到路由器后,我们可以使用一些命令来查看和分析路由器的各种信息。

下面是一些常用的显示命令:1. show ip interface brief:显示所有接口的状态和IP地址。

2. show running-config:显示当前运行的配置信息。

3. show version:显示路由器的软件版本和硬件信息。

4. show ip route:显示路由表的内容。

5. show arp:显示路由器ARP缓存表的内容。

三、配置路由器配置路由器是使用路由器命令的重要部分。

通过配置路由器,我们可以为它指定IP地址、设置路由表、启用协议等。

下面是一些常用的配置命令:1. configure terminal:进入全局配置模式。

2. interface 接口名称:进入接口配置模式,例如interface GigabitEthernet0/0/0。

3. ip address IP地址掩码:为接口配置IP地址和子网掩码。

4. no shutdown:开启接口。

5. ip route 目标网络目标子网掩码下一跳地址:添加一条静态路由。

6. hostname 主机名:设置路由器的主机名。

交换机路由器命令大全(结合配置实例)

交换机路由器命令大全(结合配置实例)交换机路由器命令大全(结合配置实例)交换机和路由器是计算机网络中常用的网络设备,用于实现数据包的转发和路由选择。

在实际应用中,我们需要使用命令来配置交换机和路由器的各项参数。

本文将给出交换机和路由器常用命令的大全,并结合实际配置示例进行说明。

一、交换机命令1. 查看交换机基本信息查看交换机型号、固件版本、序列号等基本信息:show version2. 配置交换机端口设置交换机接口的速率、全双工模式等参数:interface interface_namespeed speed_valueduplex {full | half}3. 查看交换机端口状态查看交换机端口的连接状态、速率、工作模式等信息:show interfaces status4. 配置交换机VLAN创建VLAN和端口关联,实现VLAN的隔离和管理:vlan vlan_idname vlan_nameinterface interface_name5. 查看交换机MAC表显示交换机学习到的MAC地址和对应的端口:show mac-address-table6. 配置交换机链路聚合将多个物理端口绑定为一个逻辑端口,提高带宽和冗余性:interface port-channel channel_numberdescription description_textswitchport mode trunk/access7. 交换机Spanning Tree配置配置交换机的Spanning Tree协议参数,避免网络环路:spanning-tree vlan vlan_idpriority priority_value二、路由器命令1. 查看路由表显示路由器的路由表,包括直连路由、静态路由和动态路由表项:show ip route2. 配置静态路由手动配置路由器的静态路由表,指定目的网络和下一跳信息:ip route destination_network subnet_mask next_hop_ip3. 配置路由器接口配置路由器的接口参数,包括IP地址、子网掩码、描述等:interface interface_nameip address ip_address subnet_maskdescription description_text4. 配置路由器OSPF协议配置路由器之间的OSPF动态路由协议,实现网络的动态路由选择:router ospf process_idnetwork network_address wildcard_mask area area_number5. 配置路由器ACL配置路由器的访问控制列表,用于控制数据包的流量:access-list access_list_number permit/deny source destination6. 配置路由器NAT配置路由器的网络地址转换功能,实现内网与外网的互通:interface interface_nameip nat inside/outside三、配置实例1. 配置交换机端口接口GigabitEthernet0/1配置为100Mbps全双工模式:interface GigabitEthernet0/1speed 100duplex full2. 配置交换机VLAN创建VLAN10,将接口GigabitEthernet0/1划分到VLAN10:vlan 10name VLAN10interface GigabitEthernet0/13. 配置路由器接口将接口GigabitEthernet0/0配置为192.168.1.1/24的IP地址:interface GigabitEthernet0/0ip address 192.168.1.1 255.255.255.0description LAN interface4. 配置静态路由配置路由器的静态路由表,将目的网络192.168.2.0/24指向下一跳192.168.1.2:ip route 192.168.2.0 255.255.255.0 192.168.1.25. 配置路由器ACL设置访问控制列表,允许源IP地址为192.168.1.0/24的流量通过:access-list 1 permit 192.168.1.0 0.0.0.2556. 配置路由器NAT设置路由器的NAT,将内部接口GigabitEthernet0/1地址转换为公网地址:interface GigabitEthernet0/1ip nat inside以上是交换机和路由器常用命令的大全以及配置实例。

华为路由器交换机常用命令

华为路由器交换机常用命令华为路由器交换机常用命令文档1、连接路由器交换机1.1 使用Console端口连接1.2 使用Telnet远程连接1.3 使用SSH远程连接2、系统管理2.1 修改设备名称2.2 设备备份与恢复2.3 设备升级与软件安装2.4 日志管理2.5 用户管理2.6 系统时间配置3、接口配置3.1 查看接口状态3.2 配置接口IP地质3.3 配置接口描述3.4 配置接口MTU3.5 配置接口速率与双工模式3.6 配置接口ACL3.7 配置接口链路聚合(LAG)4、VLAN 配置4.1 创建VLAN4.2 配置接口VLAN成员关系4.3 配置接口访问VLAN4.4 配置接口Trunk模式4.5 配置VLAN间路由4.6 配置VLAN间ACL控制5、路由配置5.1 配置静态路由5.2 配置动态路由(OSPF,BGP,RIP) 5.3 配置路由跟踪5.4 配置路由重分发5.5 配置路由策略5.6 配置路由保护6、安全配置6.1 配置访问控制列表(ACL) 6.2 配置端口安全6.3 配置802.1X认证6.4 配置密钥链(Key Chn)6.5 配置IPsec VPN7、QoS 配置7.1 配置流量分类7.2 配置流量策略7.3 配置队列调度7.4 配置流量控制附件:1、常用命令示例2、路由器交换机配置示例法律名词及注释:1、ACL(访问控制列表)- 一种用于控制网络流量的策略,可以基于源IP地质、目标IP地质、传输层协议和端口号等信息进行匹配。

2、VLAN(虚拟局域网)- 基于交换机端口的逻辑划分,将不同的端口划分到不同的虚拟局域网中,实现隔离和安全性。

3、LAG(链路聚合)- 将多个物理链路合并为一个逻辑链路,提高链路带宽和冗余能力。

4、OSPF(开放最短路径优先)- 一种用于动态路由选择的协议,根据链路状态信息计算最短路径。

5、BGP(边界网关协议)- 一种用于互联网自治系统间的路由选择的协议。

路由器配置常用命令汇总

路由器配置常用命令汇总路由器是连接网络设备的关键组件,用于将网络流量从一个网络传输到另一个网络。

配置路由器是网络管理员的重要任务之一,通过配置路由器,管理员可以确保网络安全,优化网络性能和管理网络流量。

下面是常用的路由器配置命令的汇总。

1.基本设置命令- enable:进入特权模式- configure terminal:进入全局配置模式- hostname [name]:设置路由器主机名- interface [interface-name]:进入接口配置模式- ip address [ip-address] [subnet-mask]:设置接口的IP地址和子网掩码2.接口配置命令- shutdown:关闭接口- no shutdown:启用接口- description [description]:为接口添加描述信息- speed [speed]:设置接口速率- duplex [duplex]:设置接口双工模式(全双工或半双工)3.路由配置命令- ip route [network-address] [subnet-mask] [next-hop-address]:添加静态路由- ip default-gateway [default-gateway-address]:设置默认网关- router rip:进入RIP路由协议配置模式- network [network-address]:启用RIP协议,并指定需要进行路由的网络地址4.网络地址转换(NAT)命令- ip nat inside source static [local-ip] [global-ip]:静态NAT配置- ip nat inside source list [access-list-number] interface [interface-name] overload:动态NAT配置- access-list [access-list-number] permit [source-address] [subnet-mask]:创建ACL以定义需要进行NAT转换的源地址5.防火墙配置命令- access-list [access-list-number] permit [source-address] [subnet-mask]:创建允许流量通过的ACL规则- access-list [access-list-number] deny [source-address] [subnet-mask]:创建阻止流量通过的ACL规则- interface [interface-name] ip access-group [access-list-number] in/out:将ACL应用到接口的进出方向6.路由器安全配置命令- enable secret [password]:设置特权模式密码- username [name] password [password]:创建本地用户名和密码- line vty 0 4:进入虚拟终端配置模式- login local:启用本地用户名和密码验证- service password-encryption:对密码进行加密7.服务配置命令- ip dhcp pool [pool-name]:创建DHCP地址池- network [network-address] [subnet-mask]:指定地址池所在的网络地址和子网掩码- default-router [default-gateway-address]:指定默认网关- dns-server [dns-server-address]:指定DNS服务器地址8.路由器监控和故障排除命令- show interface [interface-name]:显示接口信息- show ip route:显示路由表- show ip interface brief:显示接口摘要信息- show ip nat translations:显示NAT转换信息- ping [ip-address]:向指定IP地址发送ping命令进行连通性测试这只是一部分常用的路由器配置命令,实际使用中还有更多的命令可用于不同的路由器配置场景。

路由器常用命令

standby 热支持协议信息
stun STUN状态和设置
subsystem 显示子系统
tcp TCP连接状态
terminal 显示终端设置
tn3270 TN3270 设置
translate 协议转换信息
ttycap 终端容易表
users 显示终端行的信息
version 系统硬、软件状态
map-class 设置静态表类
map-list 设置静态表清单
menu 定义用户接口菜单
mop 设置DEC MOP服务器
netbios NETBIOS通道控制过滤
no 否定一个命令或改为缺省设置
ntp 设置NTP
priority-list 建立特权列表
prompt 设置系统提示符
debug 调试功能
disable 退出优先命令状态
disconnect 断开一个网络连接
enable 进入优先命令状态
erase 擦除快闪内存
exit 退出exce模式
help 交互帮助系统的描述
lat 打开一个本地传输连接
lock 锁定终端
login 以一个用户名登录
ipx Novell/IPX全局设置命令
keymap 定义一个新的键盘映射
lat DEC本地传输协议
line 设置终端行
lnm IBM局网管理
locaddr-priority-list 在LU地址上建立优先队列
logging 修改注册(设备)信息
login-string 定义主机指定的注册字符串
Global IP configuration subcommands:
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

路由器
1、恢复出厂设置
#delete
2、DHCP
#service dhcpd
#network ……………..(地址池)
#dns-server…………...(DNS服务器)
#default-router……….(网关)
#client-identifier……..(分配给客户机的客户端ID)
#domain-name……….(分配域名)
#lease…………………(租期)
DHCP路由监听技术
#ip dhcp snooping enable(开启DHCP监听)
#ip dhcp snooping binding <arp绑定ARP功能> <enable启动DHCP snooping 绑定><user启动DHCP绑定主机地址>
#ip dhcp snooping action(设置每个端口安全动作的数量)
在接口中
(config-if)#ip dhcp snooping action <blackhole过滤mac地址><shutdown关闭接口>
(config-if)#ip dhcp snooping trust (设置为信任端口)
(config-if)#ip dhcp snooping binding(启动DHCP snooping 绑定功能)
3、VRRP
#interface g0/3
#vrrp priority………..(配置优先级)
#vrrp preempt……….(配置是否抢占)
#vrrp authentication...(配置VRRP 组的认证串)
#vrrp description…….(配置VRRP 组描述字符串)
#v rrp associate………(配置VRRP组的虚拟IP)
4、OSPF
#router ospf 1……..,..(进入OSPF配置)
#network 192.168.1.0 255.255.255.0 area 0…….(在该网段上使用OSPF协议,并配置区域号)#redistribute rip…….(转发路由,例如这里的RIP路由)
#default-metric……..(设置引入路由的缺省路由权值)
在接口中调配OSPF
#ip ospf passive………(设置被动接口)
#ip ospf message-digest-key 1 md5 test…………(设置并采用MD5认证,并设置口令)
#ip ospf authentication message-digest…………(验证方式为MD5认证)
#ip ospf cost 1………..(设置OSPF的端口开销)
5、RIP
#router rip .…………(进入RIP配置)
#network…………….(设置RIP网络)
#version……………...(设置RIP版本)
#no auto-summary….(关闭自动汇总)
#default-metric……...(设置引入路由的缺省路由权值)
# rip md5-key 1 md5 test……….………………..(设置并采用MD5认证,并设置口令)
#ip rip authentication md5…………..…………..(验证方式为MD5认证)
#ip rip passive……….(设置为被动接口)
6、路由重发布
#redistribute ospf 1…(重发布OSPF路由)
#redistribute rip…….(重发布RIP路由)
# redistribute static…(重发布静态路由)
#default-information originate………………….(重发布缺省路由)
7、策略路由
#access-list standred 1 permit 192.168.10.0 0.0.0.255(定义源地址)
#route-map test…….(定义策略路由)
#match ip address 1..(匹配ACL列表)
#set ip next-hop 1.1.1.1…………………………...(定义下一条IP地址)
#interface e1/0/1…….(进入指定接口)
#ip policy route-map test…………………………(打开策略路由,指定路由映射)
8、NAT
#ip nat pool test 1.1.1.1 1.1.1.1 255.255.255.0……(定义转换的ip地址池)
#ip access-list standard test……………………….(配置ACL)
#permit any………………………………………...(允许所有)
#ip nat inside source list test pool test overload….(指定本地地址、ACL、全局地址池)
#ip nat inside source static 192.168.1.1 192.168.48.1(将内部本地地址的映射到内部全局地址)
#ip nat outside……..(将NAT应用在外网接口)
#ip nat inside………(将NAT应用在内网接口)
9、VPN拨号
路由器做服务器端
#vpdn enable……...(启动VPN)
#vpdn-group……….(创建一个VPN组)
#accept-dialin……..(配置本VPDN组为NS)
#protocol pptp…..(隧道使用PPTP协议,也可使用L2TP协议)
#username test password 0 test…………………..(创建用户名,密码)
#ip local pool vpn 1.1.1.1 1.1.1.20………………....(创建VPN接入地址池)
#interface virtual-template 1...................................(引用虚拟模板)
#ppp authentication pap…………………………..(加密方式为pap)
#ip unnumbered f0/0……………………………....(关联内网接口)
#peer default ip address pool vpn……………...…(引用VPN地址池)
10、封装协议
认证方
#username test password 0 test……………………(用户名,密码)
#encapsulation ppp(chap)………………….………(封装协议)
#ppp authentication ppp(chap)……………………(启动ppp验证,并制定ppp或chap认证方式) ##aaa au then ppp default local…………………....(使用本地用户认证验证)
被认证方
#encapsulation ppp(chap)………………………….(封装协议)
#ppp chap(pap) hostname +认证方所设置的名字
#ppp chap(pap) password +认证方所设置的密码
##aaa authen ppp default local…………………...(使用本地用户认证验证)。

相关文档
最新文档