Cisco路由器配置信息及口令的清除
Cisco路由器命令

show ip interface 查看所有接口的ACL应用情况
创建一个名称为BENET的时间范围 time-range BENET 时间范围定义的时间以路由器的时钟为准
配置每工作日(周一到周五)每天8点30到18点 periodic weekdays 08:30 to 18:00
6.Router(config)#config-register 0x2102 将路由器寄存器的值改为0x2102
7.Router#write 保存配置
路由器配置清除
配置清除原理
Cisco路由器的配置信息存储在startup-config中,清除文件startup-config即可清除所有配置,使路由器回到出厂的默认状态
进入接口模式,将编号为1的ACL应用在接口的流出方向 ip access-group 1 out
将名称为BENET的ACL应用在接口的流入方向 ip access-list BENET in
进入虚拟终端0的配置模式 line vty 0 4
login local
将编号为1的ACL应用到虚拟终端的流入方向 access-class 1 in 虚拟终端只能应用标准ACL
进入OSPF进程,将区域1配置为绝对末节NSSA区域,此命令只需在绝对末节NSSA区域的ABR上执行 area 1 nssa no-summary 不学LSA3,4,5,自动添加一条默认路由经ABR通向其他区域和外部,但其ASBR将外部的LSA5转换成LSA7,其ABR将LSA7转换出成LSA5通告给其他区域
使内部局部地址192.168.1.201的端口TCP80与内部全局地址201.1.1.1的端口TCP80之间建立静态端口映射关系 ip nat inside source static tcp 192.168.1.201 80 201.1.1.1 80 extendable 关键字extendable的含义允许多个内部局部地址与同一个内部全局地址建立静态端口映射关系
CISCO路由器常用配置命令大全

CISCO路由器常用配置命令大全CISCO路由器常用配置命令大全Access-enable允许路由器在动态访问列表中创立临时访问列表入口Access-group把访问控制列表(ACL)应用到接口上Access-list定义一个标准的IP ACLAccess-template在连接的路由器上手动替换临时访问列表入口Appn向APPN子系统发送命令Atmsig 执行ATM信令命令B 手动引导操作系统Bandwidth 设置接口的带宽Banner motd 指定日期信息标语Bfe 设置突发事件手册模式Boot system 指定路由器启动时加载的系统映像Calendar 设置硬件日历Cd 更改路径Cdp enable 允许接口运行CDP协议Clear 复位功能Clear counters 去除接口计数器Clear interface 重新启动接口上的件逻辑Clockrate 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能承受的速率 Cmt 开启/关闭FDDI连接收理功能Config-register 修改配置存放器设置Configure 允许进入存在的配置模式,在中心站点上维护并保存配置信息Configure memory 从NVRAM加载配置信息Configure terminal 从终端进展手动配置Connect 翻开一个终端连接Copy 复制配置或映像数据Copy flash tftp 备份系统映像文件到TFTP效劳器Copy running-config startup-config 将RAM中的当前配置存储到NVRAMCopy running-config tftp 将RAM中的当前配置存储到网络TFTP效劳器上Copy tftp flash 从TFTP效劳器上下载新映像到FlashCopy tftp running-config 从TFTP效劳器上下载配置文件Debug 使用调试功能Debug dialer 显示接口在拨什么号及诸如此类的信息Debug ip rip 显示RIP路由选择更新数据Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息Debug ipx sap 显示关于SAP〔业务通告协议〕更新数据包信息Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层〔第2层〕的访问过程Debug ppp 显示在实施PPP中发生的业务和交换信息delete 删除文件Deny 为一个已命名的IP ACL设置条件Dialer idle-timeout 规定线路断开前的空闲时间的长度Dialer map 设置一个串行接口来呼叫一个或多个地点Dialer wait-for-carrier-time 规定花多长时间等待一个载体Dialer-group 通过对属于一个特定拨号组的接口进展配置来访问控制Dialer-list protocol 定义一个数字数据承受器〔DDR〕拨号表以通过协议或ACL与协议的组合来控制控制拨号Dir 显示给定设备上的文件Disable 关闭特许模式Disconnect 断开已建立的连接Enable 翻开特许模式Enable password 确定一个密码以防止对路由器非授权的访问Enable password 设置本地口令控制不同特权级别的访问Enable secret 为enable password命令定义额外一层平安性 (强制平安,密码非明文显示)Encapsulation frame-relay 启动帧中继封装Encapsulation novell-ether 规定在网络段上使用的Novell独一无二的格式Encapsulation PPP 把PPP设置为由串口或ISDN接口使用的封装方法Encapsulation sap 规定在网络段上使用的以太网802.2格式Cisco的密码是sapEnd 退出配置模式Erase 删除闪存或配置缓存Erase startup-config 删除NVRAM中的内容Exec-timeout 配置EXEC命令解释器在检测到用户输入前所等待的时间Exit 退出所有配置模式或者关闭一个激活的终端会话和终止一个EXECExit 终止任何配置模式或关闭一个活动的对话和完毕EXECformat 格式化设备Frame-relay local-dlci 为使用帧中继封装的串行线路启动本地管理接口〔LMI〕Help 获得交互式帮助系统History 查看历史记录Hostname 使用一个主机名来配置路由器,该主机名以提示符或者缺省文件名的方式使用Interface 设置接口类型并且输入接口配置模式Interface 配置接口类型和进入接口配置模式Interface serial 选择接口并且输入接口配置模式Ip access-group 控制对一个接口的访问Ip address 设定接口的网络逻辑地址Ip address 设置一个接口地址和子网掩码并开始IP处理Ip default-network 建立一条缺省路由Ip domain-lookup 允许路由器缺省使用DNSIp host 定义静态主机名到IP地址映射Ip name-server 指定至多6个进展名字-地址解析的效劳器地址Ip route 建立一条静态路由Ip unnumbered 在为给一个接口分配一个明确的IP地址情况下,在串口上启动互联网协议〔IP〕的处理过程Ipx delay 设置点计数Ipx ipxwan 在串口上启动IPXWAN协议Ipx maximum-paths 当转发数据包时设置Cisco IOS软件使用的等价路径数量Ipx network 在一个特定接口上启动互联网数据包交换〔IPX〕的路由选择并且选择封装的类型〔用帧封装〕Ipx router 规定使用的路由选择协议Ipx routing 启动IPX路由选择Ipx sap-interval 在较慢的链路上设置较不频繁的SAP〔业务广告协议〕更新Ipx type-20-input-checks 限制对IPX20类数据包播送的传播的承受Isdn spid1 在路由器上规定已经由ISDN业务供给商为B1信道分配的业务简介号〔SPI D〕Isdn spid2 在路由器上规定已经由ISDN业务供给商为B2信道分配的业务简介号〔SPI D〕Isdntch-type 规定了在ISDN接口上的中央办公区的交换机的类型Keeplive 为使用帧中继封装的串行线路LMI〔本地管理接口〕机制Lat 翻开LAT连接Line 确定一个特定的线路和开始线路配置Line concole 设置控制台端口线路Line vty 为远程控制台访问规定了一个虚拟终端Lock 锁住终端控制台Login 在终端会话登录过程中启动了密码检查Login 以某用户身份登录,登录时允许口令验证Logout 退出EXEC模式Mbranch 向下跟踪组播地址路由至终端Media-type 定义介质类型Metric holddown 把新的IGRP路由选择信息与正在使用的IGRP路由选择信息隔离一段时间Mrbranch 向上解析组播地址路由至枝端Mrinfo 从组播路由器上获取邻居和版本信息Mstat 对组播地址屡次路由跟踪后显示统计数字Mtrace 由源向目标跟踪解析组播地址路径Name-connection 命名已存在的网络连接Ncia 开启/关闭NCIA效劳器Network 把一个基于NIC的地址分配给一个与它直接相连的路由器把网络与一个IGRP的路由选择的过程联系起来在IPX路由器配置模式下,在网络上启动加强的IGRPNetwork 指定一个和路由器直接相连的网络地址段Network-number 对一个直接连接的网络进展规定No shutdown 翻开一个关闭的接口Pad 开启一个X.29 PAD连接Permit 为一个已命名的IP ACL设置条件Ping 把ICMP响应请求的数据包发送网络上的另一个节点检查主机的可达性和网络的连通性对网络的根本连通性进展诊断Ping 发送回声请求,诊断根本的网络连通性[NextPage]Ppp 开始IETF点到点协议Ppp authentication 启动Challenge握手鉴权协议〔CHAP〕或者密码验证协议〔PAP〕或者将两者都启动,并且对在接口上选择的CHAP和PAP验证的顺序进展规定Ppp chap hostname 当用CHAP进展身份验证时,创立一批好似是同一台主机的拨号路由器Ppp chap password 设置一个密码,该密码被发送到对路由器进展身份验证的主机命令对进入路由器的用户名/密码的数量进展了限制Ppp pap sent-username 对一个接口启动远程PAP支持,并且在PAP对同等层请求数据包验证过程中使用sent-username和passwordProtocol 对一个IP路由选择协议进展定义,该协议可以是RIP,内部网关路由选择协议〔IGRP〕,开放最短路径优先〔OSPF〕,还可以是加强的IGRPPwd 显示当前设备名Reload 关闭并执行冷启动;重启操作系统Rlogin 翻开一个活动的网络连接Router 由第一项定义的IP路由协议作为路由进程,例如:router rip 选择RIP作为路由协议Router igrp 启动一个IGRP的路由选择过程Router rip 选择RIP作为路由选择协议Rsh 执行一个远程命令Sdlc 发送SDLC测试帧Send 在tty线路上发送消息Service password-encryption 对口令进展加密Setup 运行Setup命令Show 显示运行系统信息Show access-lists 显示当前所有ACL的内容Show buffers 显示缓存器统计信息Show cdp entry 显示CDP表中所列相邻设备的信息Show cdp interface 显示翻开的CDP接口信息Show cdp neighbors 显示CDP查找进程的结果Show dialer 显示为DDR〔数字数据承受器〕设置的串行接口的一般诊断信息Show flash 显示闪存的布局和内容信息Show frame-relay lmi 显示关于本地管理接口〔LMI〕的统计信息Show frame-relay map 显示关于连接的当前映射入口和信息Show frame-relay pvc 显示关于帧中继接口的永久虚电路〔pvc〕的统计信息Show hosts 显示主机名和地址的缓存列表Show interfaces 显示设置在路由器和访问效劳器上所有接口的统计信息Show interfaces 显示路由器上配置的所有接口的状态Show interfaces serial 显示关于一个串口的信息Show ip interface 列出一个接口的IP信息和状态的小结Show ip interface 列出接口的状态和全局参数Show ip protocols 显示活动路由协议进程的参数和当前状态Show ip route 显示路由选择表的当前状态Show ip router 显示IP路由表信息Show ipx interface 显示Cisco IOS软件设置的IPX接口的状态以及每个接口中的参数Show ipx route 显示IPX路由选择表的内容Show ipx servers 显示IPX效劳器列表Show ipx traffic 显示数据包的数量和类型Show isdn active 显示当前呼叫的信息,包括被叫号码、建立连接前所花费的时间、在呼叫期间使用的自动化操作控制〔AOC〕收费单元以及是否在呼叫期间和呼叫完毕时提供A OC信息Show isdn ststus 显示所有isdn接口的状态、或者一个特定的数字信号链路〔DSL〕的状态或者一个特定isdn接口的状态Show memory 显示路由器内存的大小,包括空闲内存的大小Show processes 显示路由器的进程Show protocols 显示设置的协议Show protocols 显示配置的协议。
宽带路由器配置信息及口令清除技巧

宽带路由器配置信息及口令清除技巧在网络日常管理与维护的工作中,你是否遇到过这种现象:由于忘记了口令,你被原来亲切的“朋友”——路由器或交换机强行拒于门外,无法进行参数的重新设置、信息统计。
下面就针对几种常见而重要的网络设备的口令清除方法谈谈本人的一点“小窍门”。
Cisco 路由器配置信息及口令的清除适用范围:所有IOS在10.0及以上版本的Cisco 2000、2500、3000、4000、7000系列路由器。
清除步骤如下:1.用路由器所带的串口线连接到Console口,以下通过Win95的超级终端进行;2.路由器加电后60秒内,按下CTRL(如果不行按CTRL-BREAK)键,等待出现“〉”提示符;3.键入“〉e/s 2000002”命令,并记录下返回值,用在后面“Router(config)#config-register 0x2102”命令中;(通常返回值是2102)4.在“〉”符号后键入“o/r 0x42”;5.键入“i”, 路由器将重新初始化,对于出现的提示问题,回答No;6.键入“Enable”(没有口令,按回车即可);7.改变口令(无论是否加密):a. 输入“config mem”或“copy startup-config mem”;b. 输入“write”;c. 输入“config term”并输入“enable secret〈password〉”和“enable password〈password〉”,改变口令;8.去掉用户提示及口令:a.进入虚拟行配置模式,输入“line vty 0 4”;b.输入“password〈password〉”,改变口令;c.输入“login”(可以去掉用户提示,原来是login local);9.完成后按Ctrl-z结束;10.输入“write”保存所做的改变;11.进入特权配置模式,键入“config-register 0x2102”(注意,必须完成此步);12.Write保存配置信息;13.退出配置模式,Reload完成重新启动路由器即可。
CISCO系列交换机如何清空配置

CISCO系列交换机如何清空配置
今天刚好要还原一台CISCO配置的命令.下面是店铺跟大家分享的是CISCO系列交换机如何清空配置,欢迎大家来阅读学习。
CISCO系列交换机如何清空配置
工具/原料
CISCO系列交换
方法/步骤
1首先备份之前的配置信息
copy flash:config.text config.old
2清除交换机配置命令:write erase
当然也可以使用erase startup-config就可以实现清除了
3reload
重启查看
END
删除vlan
察看当前VLAN配置Cat2950#show vlan
察看Flash中的文件名称(交换机的配置文件和ios都保存在Flash 中)Cat2960#dir flash: 看一下VLAN文件在FLASH里的具体名称,一般的都是VLAN.DAT
删除vlan.dat (交换机的VLAN信息保存在vlan.dat 中)Cat2960#delete flash:vlan.dat
删除VLAN信息后再次察看当前的VLAN配置Cat2960#show vlan。
CISCO2500、1600系列路由器使用手册--口令的安全管理-fanqiang....

CISCO2500、1600系列路由器使用手册--口令的安全管理-fanqiang....CISCO 2500、1600系列路由器使用手册--口令的安全管理来源:不详 (2001-05-02 01:18:52)1.9. 路由器口令的安全管理通过console端口,AUX端口,或Telnet进入路由器时,通常遇到两个口令1.进入路由器的口令2.从一般用户模式进入超级权限模式的口令进入路由器的口令设置步骤在console,AUX,vty端口设置loginpassword 字符串多级权限配置缺省条件下,Cisco IOS只有一个超级权限的口令,可以配置Cisco IOS有多达16个级别的权限及其口令。
可以设置通过某个级别的口令登录的用户只允许使用某些命令。
设置步骤:1.设置某条命令属于某个级别,在全局设置模式下privilege 模式 level级别命令关键字注意:Cisco IOS 可以定制0-15个级别权限。
0-15级别中,数字越大,权限越高,权限高的级别继承低权限的所有命令。
2.设置某个级别的口令enable secret level 级别口令通过多级权限,可以根据管理要求,授予相应的工作以相应的权限。
实例:Current configuration:!version 11.2service password-encryptionno service udp-small-serversno service tcp-small-servers!hostname kim!enable secret level 1 5 $1$i263$yOdAuqsvie8CyULIgGeRM/ enable secret level 2 5 $1$XvWZ$1rd0j5SjVd3172mBzd16e1 enable secret 5 $1$m3hv$ahrsOKrkeAXElm.yapgcA/!interface Ethernet0no ip addressshutdown!interface Serial0no ip addressshutdown!interface Serial1no ip addressshutdown!interface Async1no ip address!no ip classlessprivilege configure level 2 line privilege configure level 2 ip route privilege configure level 2 interface privilege configure level 2 ip routingprivilege configure level 15 ipprivilege exec level 2 start-chatprivilege exec level 2 copy running-config startup-config privilege exec level 2 copy running-configprivilege exec level 2 copyprivilege exec level 2 configure terminalprivilege exec level 2 configureprivilege exec level 1 show ip routeprivilege exec level 1 show ip protocolsprivilege exec level 1 show ipprivilege exec level 1 show startup-configprivilege exec level 1 show running-configprivilege exec level 1 showprivilege exec level 1 debug dialerprivilege exec level 1 debug ppp authenticationprivilege exec level 1 debug ppp error privilege exec level 1 debug ppp negotiation privilege exec level 1 debug ppp packet privilege exec level 1 debug pppprivilege exec level 1 debug ip routing privilege exec level 1 debug ipprivilege exec level 1 debug modem privilege exec level 1 debug!line con 0line 1 8line aux 0line vty 0 4login!end ()。
思科交换机清除配置的方法

思科交换机清除配置的方法1.使用恢复出厂设置命令:```[Switch] restore factory-default[Switch] save[Switch] reboot```这些命令将恢复交换机为出厂默认配置,并保存配置更改,最后重新启动交换机。
2.清除交换机配置:如果您不希望将交换机恢复到出厂默认配置,而只是想清除交换机的特定配置,可以执行以下步骤:a. 进入特权模式:使用enable命令进入特权模式。
```Switch> enableSwitch#```b. 进入全局配置模式:使用configure terminal命令进入全局配置模式。
```Switch# configure terminalSwitch(config)#```c.清除特定配置:您可以使用一系列命令来清除不同的配置。
例如,要清除整个VLAN配置,可以执行以下命令:```Switch(config)# clear vlan```要清除特定接口的配置,可以执行以下命令:```Switch(config)# interface <interface-id>Switch(config-if)# default interface <interface-id>```d.保存和退出:清除配置后,使用以下命令保存更改并退出配置模式。
```Switch(config)# endSwitch# write```3.使用恢复配置文件:a.将配置文件传输到交换机:使用TFTP或SCP等方法将配置文件传输到交换机中。
例如,可以使用以下命令将配置文件从TFTP服务器复制到交换机:```Switch# copy tftp: startup-config```b.加载配置文件:使用以下命令将配置文件加载到交换机中:```Switch# configure terminalSwitch(config)# load terminal```c.保存和退出:最后,使用以下命令保存更改并退出配置模式。
Cisco命令大全。

Cisco清除配置使用:erase startup-config(删除NVRAM中的内容),然后重启路由器reload;华为清除配置使用:reset saved-configuration,重启路由器reboot;ctrl+b(backward) 光标左移一个字符ctrl+f(foreward) 光标右移一个字符ctrl+a(a是) 光标移到命令开头ctrl+e(end) 光标移到命令末端esc+b (backward) 光标左移一个词esc+f (foreward) 光标右移一个词ctrl+z一次性退出特权模式Router#关于模式:用户模式(user execution mode),特权模式(privilege execution mode),全局配置模式(global configuration mode),以及在全局配置模式下的具体配置模式(如路由接口配置模式,路由子接口配置模式,路由协议配置模式,line配置模式等)模式的转换:连接路由后首先进入的是用户模式,特征是有符号">",用户模式只能查找路由的配置和状态,不能配置路由,需要配置路由必须进入特权模式,进入特权模式的命令是:enable 若有密码,需要正确密码才能进入,进入特权模式,其特征是有符号"#".从特权模式进入路由全局配置模式命令是:configure terminal从全局配置模式进入各个具体配置模式的命令如下:特权模式--->路由接口配置模式interface serial??(串口)interface ethernet??(以太网口)特权模式--->路由子接口配置模式subinterface特权模式--->路由协议配置模式route rip特权模式--->line配置模式line vty ? ?以下是各个模式下的命令以及用法:用户模式:Router>show ping telnet connect的用法和特权模式一样特权模式:Router#show users 查看连接到路由器的所有用户show hosts 查看ip和名字的映射表show arp 查看ip地址解释show protocol 查看路由器的协议show version 查看ISO的版本,内存show flash 查看flash使用状况show clock 查看路由器的时间show history 查看最近输入的十个命令show ip interface brief 查看接口的ip设置和状态show interfaces 查看路由器所有端口的状态show interfaces 具体端口查看路由器特定端口的状态show running-config 查看在RAM中的配置文件show startup-config 查看在NVRAM中的配置文件show cdp 查看cdp的信息show cdp entry ??(router) 查看特定的邻近连接的路由器show cdp neighbors 查看所有邻近连接的路由器show cdp neighbors detail 查看所有邻近连接的路由器详细信息show cdp traffic 查看cdp数据包的信息show cdp ??(端口号) 查看特定端口的cdp信息show session 远程登陆下查看原路由器的状态clear cdp counters 清除CDP计数器clear cdp table 清除CDP信息copy running-config startup-config 把在RAM中的配置文件复制到NVRAM中copy startup-config running-config 把在NVRAM中的配置文件复制到RAM中copy tftp running-config 把tftp服务器的配置文件传到RAM中copy running-config tftp 把RAM中的配置文件传到tftp服务器ping ??(名字或ip) 检查路由器与远端路由器的连通性telnet ??(名字或ip) 远程登陆路由器(需要登陆密码)connect ??(名字或ip) 和telnet一样traceroute ??(名字或ip) 查看经过的路由全局配置模式:Router(config)#hostname (名字) 更改路由名字enable password ?? 修改进入特权模式的password密码enable secret ?? 修改进入特权模式的secret密码clock set hour:miniute:second day month year 修改路由器的时间ip host ??(名字) ??(ip地址) 添加ip与名字的映射service password-encryption 将各种密码加密(secret已经加密)cdp run 打开所有接口的cdpcdp timer 设置cdp的timecdp holdtime 设置cdp的holdtimeend 从全局配置模式退出到用户模式exit 一步一步的退出,即逐层地推出,输入一个exit则推出一层接口配置模式:Router(config-if)#ip address ??(ip地址) 修改接口的ip地址no shutdown 打开接口shutdowm 关闭端口clock rate ?? 设置DCE的同步时间(DTE不需要)cdp enable 打开端口的cdpline配置模式:Router(config-line)#line vty 0 4password ??login 设置最大用户登陆数并且设置登陆密码收录最常用的Cisco命令分类如下:1. switch配置命令(1)模式转换命令用户模式----特权模式,使用命令"enable"特权模式----全局配置模式,使用命令"config t"全局配置模式----接口模式,使用命令"interface+接口类型+接口号" 全局配置模式----线控模式,使用命令"line+接口类型+接口号" 注:用户模式:查看初始化的信息.特权模式:查看所有信息、调试、保存配置信息全局模式:配置所有信息、针对整个路由器或交换机的所有接口接口模式:针对某一个接口的配置线控模式:对路由器进行控制的接口配置(2)配置命令show running config 显示所有的配置show versin 显示版本号和寄存器值shut down 关闭接口no shutdown 打开接口ip add +ip地址配置IP地址secondary+IP地址为接口配置第二个IP地址show interface+接口类型+接口号查看接口管理性show controllers interface 查看接口是否有DCE电缆show history 查看历史记录show terminal 查看终端记录大小hostname+主机名配置路由器或交换机的标识config memory 修改保存在NVRAM中的启动配置exec timeout 0 0 设置控制台会话超时为0service password-encryptin 手工加密所有密码enable password +密码配置明文密码ena sec +密码配置密文密码line vty 0 4/15 进入telnet接口password +密码配置telnet密码line aux 0 进入AUX接口password +密码配置密码line con 0 进入CON接口password +密码配置密码bandwidth+数字配置带宽no ip address 删除已配置的IP地址show startup-config 查看NVRAM中的配置信息,即查看启动配置文件show running-config 查看现行配置文件copy running-config startup-config 将现行配置好的信息保存到启动配置文件里,这样下次路由器启动的时候就是这次配置的结果write 保存信息到NVRAM,即保存到启动配置文件里erase startup-config 清除NVRAM中的配置信息,即清除启动配置文件show ip interface brief 查看接口的谪要信息banner motd # +信息+ # 配置路由器或交换机的描素信息description+信息配置接口听描素信息vlan database 进入VLAN数据库模式vlan +vlan号+ 名称创建VLANswitchport access vlan +vlan号为VLAN为配接口interface vlan +vlan号进入VLAN接口模式ip add +ip地址为VLAN配置管理IP地址vtp+service/tracsparent/client 配置SW的VTP工作模式vtp +domain+域名配置SW的VTP域名vtp +password +密码配置SW的密码switchport mode trunk 启用中继no vlan +vlan号删除VLANshow spamming-tree vlan +vlan号查看VLA怕生成树议2. 路由器配置命令ip route+非直连网段+子网掩码+下一跳地址配置静态/默认路由show ip route 查看路由表show protocols 显示出所有的被动路由协议和接口上哪些协议被设置show ip protocols 显示了被配置在路由器上的路由选择协议,同时给出了在路由选择协议中使用的定时器等信息router rip 激活RIP协议network +直连网段发布直连网段interface lookback 0 激活逻辑接口passive-interface +接口类型+接口号配置接口为被动模式debug ip +协议动态查看路由更新信息undebug all 关闭所有DEBUG信息router eigrp +as号激活EIGRP路由协议network +网段+子网掩码发布直连网段show ip eigrp neighbors 查看邻居表show ip eigrp topology 查看拓扑表show ip eigrp traffic 查看发送包数量router ospf +process-ID 激活OSPF协议network+直连网段+area+区域号发布直连网段show ip ospf 显示OSPF的进程号和ROUTER-IDencapsulation+封装格式更改封装格式no ip admain-lookup 关闭路由器的域名查找ip routing 在三层交换机上启用路由功能show user 查看SW的在线用户clear line +线路号清除线路3. 三层交换机配置命令配置一组二层端口configure terminal 进入配置状态nterface range {port-range} 进入组配置状态配置三层端口configure terminal 进入配置状态interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} | {port-channel port-channel-number} 进入端口配置状态no switchport 把物理端口变成三层口ip address ip_address subnet_mask 配置IP地址和掩码no shutdown 激活端口例:Switch(config)# interface gigabitethernet0/2Switch(config-if)# no switchportSwitch(config-if)# ip address 192.20.135.21 255.255.255.0Switch(config-if)# no shutdown配置VLANconfigure terminal 进入配置状态vlan vlan-id 输入一个VLAN号, 然后进入vlan配态,可以输入一个新的VLAN号或旧的来进行修改。
思科交换机密码配置和清除操作步骤命令

思科交换机密码配置和清除操作步骤命令交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。
交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有防火墙的功能。
有时我们需要给自己的思科交换机配置密码,或者说需要清除原来密码,具体怎么设置呢?本文将详细介绍思科交换机密码配置和清除操作,需要的朋友可以参考下思科交换机密码配置一.设置console密码>enable#configure trminal(confing)#line console 0←console口①(config-line)#password (cisco)←密码(config-line)#login ← 一定不能少的.console密码设置完成exit二:设置全局密码enadle#configure terminal②(config)#enable secret (class)←密码(config)#login全局密码设置完成exit三.设置远程登入(telnet)密码enable#config terminal(config)#line vty 0 4(0 4是口)③(config-line)#password (class)←密码(config-lline)#loginexit四.保存以上设置>enadle#copy running-config strat-config思科交换机密码的解除⒈连接交换机的console口到终端或PC仿真终端。
用无Modem 的直连线连接PC的串行口到交换机的console口。
⒉首先得拔掉电源,因为思科交换机上没有开关所以我们只能拔掉电源接下来我们要做的就是按住MODE按钮接着插上电源等端口指示灯灭掉松开⒊初始化flash。
>flash_init⒋更名含有password的配置文件。
>rename flash:config.text flash:config.old⒌启动交换机。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Cisco路由器配置信息及口令的清除在网络日常管理与维护的工作中,你是否遇到过这种现象:由于忘记了口令,你被原来亲切的“朋友”——路由器或交换机强行拒于门外,无法进行参数的重新设置、信息统计。
下面就针对几种常见而重要的网络设备的口令清除方法谈谈本人的一点“小窍门”。
适用范围:所有IOS在10.0及以上版本的Cisc清除步骤如下:1.用路由器所带的串口线连接到Console口,以下通过Win95的超级终端进行;2.路由器加电后60秒内,按下CTRL(如果不行按CTRL-BREAK)键,等待出现“〉”提示符;3.键入“〉e/s 2000002”命令,并记录下返回值,用在后面“Router(config)#config-register 0x2102”命令中;(通常返回值是2102)4.在“〉”符号后键入“o/r 0x42”;5.键入“i”,路由器将重新初始化,对于出现的提示问题,回答No;6.键入“Enable”(没有口令,按回车即可);7.改变口令(无论是否加密):a.输入“config mem”或“copy startup-config mem”;b.输入“write”;c.输入“configterm”并输入“enablesecret〈password〉”和“enablepassword 〈password〉”,改变口令;8.去掉用户提示及口令:a.进入虚拟行配置模式,输入“line vty 0 4”;b.输入“password〈password〉”,改变口令;c.输入“login”(可以去掉用户提示,原来是login local);9.完成后按Ctrl-z结束;10.输入“write”保存所做的改变;11.进入特权配置模式,键入“config-register 0x2102”(注意,必须完成此步);12.Write保存配置信息;13.退出配置模式,Reload完成重新启动路由器即可。
说明:o/r 0x42是从Flash中引导路由器,如果不成功,可采用o/r0x41从ROM中引导路由器,其余操作与o/r0x42相同,但是最好只在Flash引导不成功或Flash内容被删除、没有Flash情况下才用。
使用0x41只能查看或删除配置信息而不能更改口令。
o 2000、2500、3000、4000、7000系列路由器。
Example of Password Recovery on a Cisco 2600The following example shows password recovery on a Cisco 2600.Router>enPassword:Password:Password:% Bad secretsRouter>sh verCisco Internetwork Operating System SoftwareIOS (tm) C2600 Software (C2600-IS-M), Version 12.0(7)T, RELEASESOFTWARE (fc2)Copyright (c) 1986-1999 by cisco Systems, Inc.Compiled Tue 07-Dec-99 02:21 by phanguyeImage text-base: 0x80008088, data-base: 0x80C524F8ROM:SystemBootstrap,Version11.3(2)XA4,RELEASESOFTWARE(fc1)Router uptime is 3 minutesSystem returned to ROM by abort at PC 0x802D0B60System image file is "flash:c2600-is-mz.120-7.T"cisco2611(MPC860)processor(revision0x202)with26624K/6144Kbytes of memory.Processor board ID JAB031202NK (3878188963)M860 processor: part number 0, mask 49Bridging software.X.25 software, Version 3.0.0.Basic Rate ISDN software, Version 1.1.2 Ethernet/IEEE 802.3 interface(s)2 Serial(sync/async) network interface(s)1 ISDN Basic Rate interface(s)32K bytes of non-volatile configuration memory.--More-- 8192K bytes of processor board System flash partition1 (Read/Write)8192K bytes of processor board System flash partition 2(Read/Write)Configuration register is 0x2102Router>!--- The router was just powercycled and during bootup a!--- break sequence was sent to the router.!*** System received an abort due to Break Key ***signal= 0x3, code= 0x500, context= 0x813ac158PC = 0x802d0b60, Vector = 0x500, SP = 0x80006030rommon 1 > confreg 0x2142You must reset or power cycle for new config to take effectrommon 2 > resetSystem Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1)Copyright (c) 1999 by cisco Systems, Inc.TAC:Home:SW:IOS:Specials for infoC2600 platform with 32768 Kbytes of main memoryprogram load complete, entry point: 0x80008000, size: 0x6fdb4cSelf decompressing the image :##################################################################### ################################################################################################################################################################################### [OK]Restricted Rights LegendUse, duplication, or disclosure by the Government issubject to restrictions as set forth in subparagraph(c) of the Commercial Computer Software - RestrictedRights clause at FAR sec. 52.227-19 and subparagraph(c) (1) (ii) of the Rights in Technical Data and ComputerSoftware clause at DFARS sec. 252.227-7013.cisco Systems, Inc.170 West Tasman DriveSan Jose, California 95134-1706Cisco Internetwork Operating System SoftwareIOS (tm) C2600 Software (C2600-IS-M), Version 12.0(7)T, RELEASESOFTWARE (fc2)Copyright (c) 1986-1999 by cisco Systems, Inc.Compiled Tue 07-Dec-99 02:21 by phanguyeImage text-base: 0x80008088, data-base: 0x80C524F8cisco2611(MPC860)processor(revision0x202)with26624K/6144Kbytes of memory.Processor board ID JAB031202NK (3878188963)M860 processor: part number 0, mask 49Bridging software.X.25 software, Version 3.0.0.Basic Rate ISDN software, Version 1.1.2 Ethernet/IEEE 802.3 interface(s)2 Serial(sync/async) network interface(s)1 ISDN Basic Rate interface(s)32K bytes of non-volatile configuration memory.8192K bytes of processor board System flash partition 1(Read/Write)8192K bytes of processor board System flash partition 2(Read/Write)--- System Configuration Dialog ---Wouldyouliketoentertheinitialconfigurationdialog?[yes/no]:nPress RETURN to get started!00:00:19: %LINK-3-UPDOWN: Interface BRI0/0, changed state toup00:00:19: %LINK-3-UPDOWN: Interface Ethernet0/0, changed stateto up00:00:19: %LINK-3-UPDOWN: Interface Ethernet0/1, changed stateto up00:00:19: %LINK-3-UPDOWN: Interface Serial0/0, changed state todown00:00:19: %LINK-3-UPDOWN: Interface Serial0/1, changed state todown00:00:20:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceBRI0/0,changed state to down00:00:20: %LINEPROTO-5-UPDOWN: Line protocol on InterfaceEthernet0/0, changed state to upRouter>00:00:20: %LINEPROTO-5-UPDOWN: Line protocol on InterfaceEthernet0/1, changed state to up00:00:20: %LINEPROTO-5-UPDOWN: Line protocol on InterfaceSerial0/0, changed state to down00:00:20: %LINEPROTO-5-UPDOWN: Line protocol on InterfaceSerial0/1, changed state to down00:00:50: %SYS-5-RESTART: System restarted --Cisco Internetwork Operating System SoftwareIOS (tm) C2600 Software (C2600-IS-M), Version 12.0(7)T, RELEASESOFTWARE (fc2)Copyright (c) 1986-1999 by cisco Systems, Inc.Compiled Tue 07-Dec-99 02:21 by phanguye00:00:50: %LINK-5-CHANGED: Interface BRI0/0, changed state toadministratively down00:00:52: %LINK-5-CHANGED: Interface Ethernet0/0, changed stateto administratively down00:00:52:%LINK-5-CHANGED:InterfaceSerial0/0,changedstatetoadministratively down00:00:52: %LINK-5-CHANGED: Interface Ethernet0/1, changed stateto administratively down00:00:52:%LINK-5-CHANGED:InterfaceSerial0/1,changedstatetoadministratively down00:00:53: %LINEPROTO-5-UPDOWN: Line protocol on InterfaceEthernet0/0, changed state to down00:00:53: %LINEPROTO-5-UPDOWN: Line protocol on InterfaceEthernet0/1, changed state to downRouter>Router>enRouter#copy start runDestination filename [running-config]?1324 bytes copied in 2.35 secs (662 bytes/sec)Router#00:01:24: %LINEPROTO-5-UPDOWN: Line protocol on InterfaceBRI0/0:1, changed state to down00:01:24: %LINEPROTO-5-UPDOWN: Line protocol on InterfaceBRI0/0:2, changed state to downRouter#conf tEnter configuration commands, one per line. End withCNTL/Z.Router(config)#enable secret ciscoRouter(config)#^Z00:01:54: %SYS-5-CONFIG_I: Configured from console by consoleRouter#sh ip int briefInterface IP-Address OK? Method StatusProtocolEthernet0/0 10.200.40.37 YES TFTP administratively down downSerial0/0 unassigned YES TFTP administratively down downBRI0/0 193.251.121.157 YES unset administratively down downBRI0/0:1 unassigned YES unset administratively down downBRI0/0:2 unassigned YES unset administratively down downEthernet0/1 unassigned YES TFTP administratively down downSerial0/1 unassigned YES TFTP administratively down downLoopback0 193.251.121.157 YES TFTP upupRouter#conf tEnter configuration commands, one per line. End withCNTL/Z.Router(config)#int Ethernet0/0Router(config-if)#no shutRouter(config-if)#00:02:14: %LINK-3-UPDOWN: Interface Ethernet0/0, changed stateto up00:02:15: %LINEPROTO-5-UPDOWN: Line protocol on InterfaceEthernet0/0, changed state to upRouter(config-if)#int BRI0/0Router(config-if)#no shutRouter(config-if)#00:02:26: %LINK-3-UPDOWN: Interface BRI0/0:1, changed state todown00:02:26: %LINK-3-UPDOWN: Interface BRI0/0:2, changed state todown00:02:26: %LINK-3-UPDOWN: Interface BRI0/0, changed state toup00:02:115964116991: %ISDN-6-LAYER2UP: Layer 2 for InterfaceBR0/0, TEI 68 changed to upRouter(config-if)#^ZRouter#00:02:35: %SYS-5-CONFIG_I: Configured from console by consoleRouter#copy run startDestination filename [startup-config]?Building configuration...[OK]Router#sh verCisco Internetwork Operating System SoftwareIOS (tm) C2600 Software (C2600-IS-M), Version 12.0(7)T, RELEASESOFTWARE (fc2)Copyright (c) 1986-1999 by cisco Systems, Inc.Compiled Tue 07-Dec-99 02:21 by phanguyeImage text-base: 0x80008088, data-base: 0x80C524F8ROM:SystemBootstrap,Version11.3(2)XA4,RELEASESOFTWARE(fc1)Router uptime is 3 minutesSystem returned to ROM by abort at PC 0x802D0B60System image file is "flash:c2600-is-mz.120-7.T"cisco2611(MPC860)processor(revision0x202)with26624K/6144Kbytes of memory.Processor board ID JAB031202NK (3878188963)M860 processor: part number 0, mask 49Bridging software.X.25 software, Version 3.0.0.Basic Rate ISDN software, Version 1.1.2 Ethernet/IEEE 802.3 interface(s)2 Serial(sync/async) network interface(s)1 ISDN Basic Rate interface(s)32K bytes of non-volatile configuration memory.--More-- 8192K bytes of processor board System flash partition1 (Read/Write)8192K bytes of processor board System flash partition 2(Read/Write)Configuration register is 0x2142Router#conf tEnter configuration commands, one per line. End withCNTL/Z.Router(config)#config-reg 0x2102Router(config)#^Z00:03:20: %SYS-5-CONFIG_I: Configured from console by consoleRouter#sh verCisco Internetwork Operating System SoftwareIOS (tm) C2600 Software (C2600-IS-M), Version 12.0(7)T, RELEASESOFTWARE (fc2)Copyright (c) 1986-1999 by cisco Systems, Inc.Compiled Tue 07-Dec-99 02:21 by phanguyeImage text-base: 0x80008088, data-base: 0x80C524F8ROM:SystemBootstrap,Version11.3(2)XA4,RELEASESOFTWARE(fc1)Router uptime is 3 minutesSystem returned to ROM by abort at PC 0x802D0B60System image file is "flash:c2600-is-mz.120-7.T"cisco2611(MPC860)processor(revision0x202)with26624K/6144Kbytes of memory.Processor board ID JAB031202NK (3878188963)M860 processor: part number 0, mask 49Bridging software.X.25 software, Version 3.0.0.Basic Rate ISDN software, Version 1.1.2 Ethernet/IEEE 802.3 interface(s)2 Serial(sync/async) network interface(s)1 ISDN Basic Rate interface(s)32K bytes of non-volatile configuration memory.--More-- 8192K bytes of processor board System flash partition1 (Read/Write) 8192K bytes of processor board System flash partition 2(Read/Write) Configuration register is 0x2142 (will be 0x2102 at next reload)Router#。