路由器和交换机配置命令

合集下载

交换机路由器配置命令

交换机路由器配置命令

交换机和路由器配置命令(必须掌握)交换机设置登录密码全局:line console 0:Password 123:login设置用户到特权密码全局:en password 123:en secret 123:no en secret (删除密码)为交换机配IP全局:in vl 1:ip ad 192.168.1.1 255.255.255.0:no sh为交换机配网关全局:ip default-gateway 192.168.1.10恢复交换机出厂值特权:erase startup-config (清空):reload (重启)删除所有VLAN 全局:no vl 1 - 1005创建VLAN全局:vl 2 (用于真机):in vl 2:name test 2 (改名为test 2)特权:vl database (用于虚拟机和真机):vl 2 name test 2添加端口到VL 全局:in ra(多个) f0/1 – 10:sw ac vl 2从VL删除端口全局:in ra(多个)f0/1 – 10:no sw ac vl 2配置中继链路全局:in f0/1:sw mode trunk:no sh (激活端口)在trunk中添加、删除VL全局:in f0/1:sw tr allowed vl remove vl 2(删除) 全局:in f0/1:sw tr allowed vl add vl 2(添加)路由器以上命令是我认为学交换机和路由器必须要掌握的。

先就为大家收集这么多了,希望大家能好好学习。

当中可能会存在错误,如果大家发现请及时通知我。

谢谢~!SIT806——无敌精英班 班长留给路由器接口配IP全局:in f0/1:ip ad 192.168.2.2 255.255.255.0 :no sh配置单臂路由全局:in f0/0.1:encapsulation dot1q 1(VL1) :ip ad 192.168.1.1 255.255.255.0查看路由表特权:sh ip route关闭路由全局:no ip routing添加逻辑端口全局:int loopback 0配置默认路由全局:ip route 0.0.0.0 0.0.0.0 address(下一跳IP)配置静态路由 全局:ip route 192.168.1.0 255.255.255.0 192.168.2.1配置动态路由全局:router rip:network 172.25.0.0(所有直连网段)RIP V2的配置全局:router rip:version 2:no auto-summary (关闭汇总)设置远程管理全局:line vty 0 4(允许0到4,五个用户登录):login:pawwword 123全局:enable password 123。

华为路由器交换机配置命令大全

华为路由器交换机配置命令大全

华为路由器交换机配置命令大全华为路由器交换机配置大全本文提供XXX路由器交换机的配置命令,包括计算机命令和交换机命令。

一、计算机命令以下是一些常用的计算机命令:shutdown-hnow;关机init 0;关机logout;用户注销login;用户登录ifconfig;显示IP地址ifconfig eth0 netmask;设置IP地址ifconfig eht0 netmask down;禁用IP地址route add 0.0.0.0 gw;设置网关route del 0.0.0.0 gw;删除网关route add default gw;设置网关route del default gw;删除网关route;显示网关ping;发ECHO包;远程登录二、XXX路由器交换机配置命令以下是一些常用的XXX路由器交换机配置命令:Quidway]dis cur;显示当前配置Quidway]display n;显示当前配置Quidway]display interfaces;显示接口信息Quidway]display vlan;显示vlan信息Quidway]display n;显示版本信息Quidway]super password;修改特权用户密码Quidway]sysname;交换机命名Quidway]XXX;进入接口视图Quidway]interface vlan x;进入接口视图Quidway-Vlan-interface x]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关Quidway]rip;rip协议Quidway]local-user ftpQuidway]user-interface vty 0 4;进入虚拟终端S3026-ui-vty0-4]n-mode password;设置口令模式首先,这篇文章需要进行重新排版和编辑,以便更清晰地传达信息。

路由与交换的配置命令

路由与交换的配置命令

1、switch>:用户模式——能查看版本信息2、在用户模式下输入enable会进特权模式——它能保存、修改、删除这一系列的配置switch>enable→switch#:特权模式,下面有一些命令就在此命令下完成:①、删除vlan的文件配置:delete flash:vlan.dat②、删除vlan中的配置文件:erase startup-config③、查看vlan配置文件是否被删除及vlan的是否创建:show vlan④、重新启动交换机:reload⑤、查看当前交换机的配置:show running-config⑥、保存对交换机所配置的内容,即是保存在Nvram:copy running-configstartup-config⑦、检查Nvram的内容:show startup-config⑧、检查虚拟接口 vlan的特征:show interface vlan 1⑨、查看接口IP的属性:show ip interface vlan 1⑩、查看cisco的信息:show version⑪、查看交换机所用快速以太网接口的默认属性:show interface fastethernet 0/18⑫、查看闪存目录中的内容:show flash 或dir flash3、在特权模式下输入configure terninal后会进入全局模式,一切的配置必须在此模式中进行配置Switch#configure terninal→switchp(config)#:全局模式①、配置路由器设备的名字:switch(config)#hostname + 交换机的名字②、配置进入特权模式的密码,即使能密码:switch(config)#enable password +密码③、配置非明文密码:switch(config)#enable secret + 密码4、为交换机配置console口①、进入现成配置模式,即进入console口:switch(config)# line console 0②、设置密码(重新启动时需要此密码):switch(config-line)#password + 密码③、允许登录:switch(config-line)#login5、配置远程登录的密码:①、首先要配置使能密码②、允许让几个人登录:switch(config)#line vty 0 4(即允许五个登录)③、设置密码:switch(config-line)#password + 密码④、允许远程登录:switchp(config-line)#login6、在全局模式下的有关命令①对所有密码进行加密:switch(config)#service password-encryption②、不解析错误的命令:switch(config)#no ip domain-lookup7、创建vlan(2—1001,注vlan 1既不可以创建,也不可以删除)①、创建vlan :vlan + 要创建vlan的值②、给vlan取名:switch(config-vlan)#name + 名字(此步可以不要)③、把PC与交换机相连的端口添加到相应的vlan中:a、Switch(config)#interface + 端口b、Switch(config-if)#switchport access vlan + 相应vlan的值④、需要传递多个vlan信息就要打中继口,即trunka、switch(config)#interface + 交换机另一端口b、switch(config-if)#switchport mode trunk8、传统vlan 的通信(1)、router的配置①、为接口配置IP地址(该IP是相应vlan的PC网关)②、激活端口:no shutdown(2)、switch的配置①、创建vlan,将PC端口划入相应vlan②、将switch与router相连的端口划入相应的vlan(3) 、PC的配置:就是给PC配置IP,注PC的默认网关与router的IP相同,网关相同9、单臂路由实现vlan的通信(1)router配置①、添加子接口:interface f0/0.1(此处有多少个vlan就添加多少个子接口)②、将子接口封装到相应的vlan:encapsulation dot + 相应vlan的值③、将子接口配置IP:ip add +ip地址 + 子网掩码④、激活物理接口:no shutdown(2)、switch的配置①、创建 vlan,交PC的端口划入到相应vlan②、与router相连的端口打trunk(3)、配置PC的IP9、三层交换(1)、配置三层交换①、启用三层交换:(config)#ip routing②、创建vlan:(config)# vlan + 要创建vlan的值③、把相应的vlan配置IPa、指定一个vlan:(config)#interface vlan + vlan相应的值c、配置IP:(config-if)#ip add + ip + 子网掩码(2)、配置switch①、每个交换机创建vlan②、把端口划分到相应的vlan中③、打中继口(trunk)Show命令1、show version 这个命令可以查看IOS版本号,已启动时间,Flash中的IOS 的文件名,router里面共有什么端口,寄存器的值等等。

华为路由器交换机常用命令

华为路由器交换机常用命令

华为路由器交换机常用命令一、设备管理命令1.登录管理命令- ssh [ip地质] -p [端口号]:通过SSH协议登录设备。

- telnet [ip地质]:通过Telnet协议登录设备。

- logout:退出设备。

2.用户管理命令- display current-configuration:显示当前设备配置信息。

- save:保存当前配置。

- undo save:取消保存的配置。

- super:切换到超级用户模式。

- user-interface console 0:配置控制台终端的参数。

- user-interface vty 0 4:配置远程登录终端的参数。

3.设备操作命令- reboot:重启设备。

- reset saved-configuration:恢复出厂配置。

- display version:显示设备的硬件和软件版本信息。

- display device:显示设备的基本信息。

- display interface[接口名称]:显示指定接口信息。

- display ip routing-table:显示IP路由表信息。

二、网络配置命令1.IP配置命令- interface [接口名称]:进入指定接口。

- ip address [IP地质] [子网掩码]:配置接口IP地质。

- undo ip address:取消接口IP地质配置。

- ip route-static [目标网络] [子网掩码] [下一跳地质]:配置静态路由。

- undo ip route-static [目标网络] [子网掩码] [下一跳地质]:取消静态路由配置。

2.VLAN配置命令- vlan [VLAN ID]:创建指定VLAN。

- quit:退出VLAN配置模式。

- interface vlan [VLAN ID]:进入指定VLAN接口。

- ip address [IP地质] [子网掩码]:为VLAN接口配置IP地质。

[进阶阅读] 交换机&路由器命令大全(带中文注释)

[进阶阅读] 交换机&路由器命令大全(带中文注释)
router#show frame map ;显示映射
基本访问控制列表:
router(config)#access-list permit|deny
router(config)#interface ;default:deny any
router(config-if)#ip access-group in|out ;defaultut
router(config-router)#negihbor ;点对点帧中继用。
帧中继命令:
router(config)#frame-relay switching ;使能帧中继交换
router(config-s0)#encapsulation frame-relay ;使能帧中继
switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2
switch(config-if)#switchport mode trunk ;设置为干线
switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan
switch#exit ;返回命令
交换机VLAN设置:
switch#vlan database ;进入VLAN设置
switch(vlan)#vlan 2 ;建VLAN 2
switch(vlan)#no vlan 2 ;删vlan 2
switch(config)#int f0/1 ;进入端口1
router#reload ;重新引导
路由器文件操作:
router#copy running-config startup-config ;保存配置

交换机和路由器命令

交换机和路由器命令
Router#:conf t 进入全局模式
Router(config)#int f 端口 进入端口模式
Router(config-if)#:ip address ip+子网掩码 配置IP和子网掩码
Switch(config-if)#:switchport trunk allowed vlan remove vlan-id Trunk中删除VLAN
Switch(vlan)#:exit 退出和保存
全局模式下创建VLAN
Switch(config)#:vlan vlan-id 创建vlanID
Switch(config-vlan)#:name 名字 设置vlan名称
address or name of remote host[] ? 填写FTP服务器IP地址
Destination filename [c2600-i-mz.122-28.bin]? 填写目标文件名
FTP升级或还原路由器镜像
Trunk配置
Switch(config)#:interface {FastEthernet GigabitEthernet} slot/port 进入端口
Switch(config-if)#:switchport trunk encapsulation {isl dot1q negotiate} 选择封装类型
Source filename[]? 填写FTP服务器上路由镜像
Destination filename (IOS文件名) 确认回车
FTP备份路由器镜像
Router(config)#:ip ftp username 用户名 在路由器上配置ftp的用户名
扩展知识:(config)#:username 设备用户名 password 设备密码

交换机路由器命令大全(结合配置实例)

交换机路由器命令大全(结合配置实例)交换机路由器命令大全(结合配置实例)交换机和路由器是计算机网络中常用的网络设备,用于实现数据包的转发和路由选择。

在实际应用中,我们需要使用命令来配置交换机和路由器的各项参数。

本文将给出交换机和路由器常用命令的大全,并结合实际配置示例进行说明。

一、交换机命令1. 查看交换机基本信息查看交换机型号、固件版本、序列号等基本信息:show version2. 配置交换机端口设置交换机接口的速率、全双工模式等参数:interface interface_namespeed speed_valueduplex {full | half}3. 查看交换机端口状态查看交换机端口的连接状态、速率、工作模式等信息:show interfaces status4. 配置交换机VLAN创建VLAN和端口关联,实现VLAN的隔离和管理:vlan vlan_idname vlan_nameinterface interface_name5. 查看交换机MAC表显示交换机学习到的MAC地址和对应的端口:show mac-address-table6. 配置交换机链路聚合将多个物理端口绑定为一个逻辑端口,提高带宽和冗余性:interface port-channel channel_numberdescription description_textswitchport mode trunk/access7. 交换机Spanning Tree配置配置交换机的Spanning Tree协议参数,避免网络环路:spanning-tree vlan vlan_idpriority priority_value二、路由器命令1. 查看路由表显示路由器的路由表,包括直连路由、静态路由和动态路由表项:show ip route2. 配置静态路由手动配置路由器的静态路由表,指定目的网络和下一跳信息:ip route destination_network subnet_mask next_hop_ip3. 配置路由器接口配置路由器的接口参数,包括IP地址、子网掩码、描述等:interface interface_nameip address ip_address subnet_maskdescription description_text4. 配置路由器OSPF协议配置路由器之间的OSPF动态路由协议,实现网络的动态路由选择:router ospf process_idnetwork network_address wildcard_mask area area_number5. 配置路由器ACL配置路由器的访问控制列表,用于控制数据包的流量:access-list access_list_number permit/deny source destination6. 配置路由器NAT配置路由器的网络地址转换功能,实现内网与外网的互通:interface interface_nameip nat inside/outside三、配置实例1. 配置交换机端口接口GigabitEthernet0/1配置为100Mbps全双工模式:interface GigabitEthernet0/1speed 100duplex full2. 配置交换机VLAN创建VLAN10,将接口GigabitEthernet0/1划分到VLAN10:vlan 10name VLAN10interface GigabitEthernet0/13. 配置路由器接口将接口GigabitEthernet0/0配置为192.168.1.1/24的IP地址:interface GigabitEthernet0/0ip address 192.168.1.1 255.255.255.0description LAN interface4. 配置静态路由配置路由器的静态路由表,将目的网络192.168.2.0/24指向下一跳192.168.1.2:ip route 192.168.2.0 255.255.255.0 192.168.1.25. 配置路由器ACL设置访问控制列表,允许源IP地址为192.168.1.0/24的流量通过:access-list 1 permit 192.168.1.0 0.0.0.2556. 配置路由器NAT设置路由器的NAT,将内部接口GigabitEthernet0/1地址转换为公网地址:interface GigabitEthernet0/1ip nat inside以上是交换机和路由器常用命令的大全以及配置实例。

华三交换机-路由器配置命令

华三交换机-路由器配置命令华三交换机-路由器配置命令第一章:登录华三交换机-路由器1. 使用浏览器登录:a. 打开浏览器;b. 在地址栏中输入交换机-路由器的IP地址;c. 输入正确的用户名和密码;d. 单击登录按钮。

2. 使用命令行登录:a. 打开命令提示符或终端窗口;b. 输入telnet或ssh命令,后跟交换机-路由器的IP地址;c. 输入正确的用户名和密码;d. 按下回车键登录。

第二章:基本配置1. 设置主机名:hostname [主机名]2. 设置登录密码:enable password [密码]3. 配置管理接口:interface [接口]ip address [IP地址] [子网掩码] 4. 配置默认网关:ip default-gateway [默认网关]第三章:VLAN(虚拟局域网)配置1. 创建VLAN:vlan [VLAN号]name [VLAN名称]2. 配置端口―VLAN关联:interface [端口]switchport mode accessswitchport access vlan [VLAN号] 3. 配置交换机端口为Trunk口:interface [端口]switchport mode trunk第四章:路由配置1. 静态路由配置:ip route [目标网络] [目标子网掩码] [下一跳IP地址] 2. OSPF(开放最短路径优先)配置:router ospf [进程号]network [网络地址] [通配符] area [区域号]3. BGP(边界网关协议)配置:router bgp [自治系统号]neighbor [对等体IP地址] remote-as [对等体自治系统号]第五章:安全配置1. 配置SSH(安全外壳协议):crypto key generate rsaip ssh server enable2. 配置访问控制列表(ACL):ip access-list [ACL名称]permit/deny [源IP地址] [目标IP地址] [协议]第六章:性能优化配置1. 配置端口速率限制:interface [端口]bandwidth [带宽]2. 配置端口链路聚合(LACP):interface port-channel [聚合组号]channel-group [组号] mode active3. 配置端口流量控制:interface [端口]storm-control [选项]附件:本文档涉及的附件可在[link]。

交换机路由器配置教程

交换机路由器配置教程交换机和路由器配置教程是网络设备配置的基础知识,下面是一个500字的配置教程。

交换机和路由器配置教程交换机和路由器是网络中非常重要的设备,它们的配置对于网络的稳定运行和数据传输非常关键。

本教程将为大家介绍交换机和路由器的基本配置步骤。

一、交换机配置步骤1. 连接交换机:将电源线插入交换机,将网线连接到交换机的端口上。

确保连接正确无误。

2. 登录交换机:打开电脑上的终端软件,通过串口或以太网线连接到交换机的控制台端口。

根据交换机的型号和品牌,输入正确的登录命令。

3. 进入特权模式:在交换机的用户模式下输入enable命令,进入特权模式。

4. 配置管理IP地址:在交换机的特权模式下,输入命令"configure terminal" 进入全局配置模式,然后输入"interface Vlan1"命令配置Vlan1接口属性,然后输入“ip address <ip 地址> <子网掩码>”命令设置管理IP地址。

5. 配置端口:在全局配置模式下,输入"interface GigabitEthernet 0/1"命令选择要配置的端口,然后输入"switchport mode access"命令将端口设置为访问模式,或输入"switchport mode trunk"命令将端口设置为干道模式。

6. 保存配置:在交换机的全局配置模式下,输入"end"命令返回特权模式,然后输入"write memory"命令将配置保存到闪存。

二、路由器配置步骤1. 连接路由器:将电源线插入路由器,将网线连接到路由器的端口上。

确保连接正确无误。

2. 登录路由器:打开电脑上的浏览器,输入路由器的管理IP地址,按下回车键。

输入正确的用户名和密码进行登录。

3. 进入全局配置模式:登录成功后,输入"enable"命令进入特权模式,然后输入"configure terminal"命令进入全局配置模式。

交换机路由器的基本命令

交换机和路由器是网络中的关键设备,它们有不同的功能和配置命令。

下面是一些基本的命令,用于配置和管理交换机和路由器:### 交换机基本命令:1. 进入特权模式:```enable```2. 进入全局配置模式:```configure terminal```3. 为接口配置VLAN:```interface FastEthernet0/1switchport mode accessswitchport access vlan 10```4. 显示交换机端口状态:```show interfaces status```5. 为交换机配置IP地址:```interface Vlan1ip address 192.168.1.1 255.255.255.0 ```6. 保存配置:```copy running-config startup-config ```### 路由器基本命令:1. 进入特权模式:```enable```2. 进入全局配置模式:```configure terminal```3. 为接口配置IP地址:```interface GigabitEthernet0/0ip address 192.168.1.1 255.255.255.0 ```4. 启用路由协议(如静态路由):```ip route 0.0.0.0 0.0.0.0 192.168.1.254 ```5. 查看路由表:```show ip route```6. 保存配置:```copy running-config startup-config```这些只是基本命令,实际的配置和管理可能会更加复杂,取决于网络需求和设备型号。

在实际应用中,您可能需要查阅特定设备的文档以获取更详细的命令和配置指南。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
route配置(局域网端口配置-广域网端口配置-静态路由配置-默认路由配置-动态路由配置) 描述 提示符 用户模式 用户模式下进入特权模式 router> enable 查看路由表信息 router# show ip router 查看RIP协议路由信息 router# show ip router rip 查看IGRP协议路由信息 router# show ip router igrp 显示各端口的EIGRP信息 router# show ip eigrp interfaces EIGRP查看 显示EIGRP拓扑表 router# show ip eigrp topology 显示eigrp邻居表 router# show ip eigrp neighbors 显示最短路径优先算法执行的次数 router# show ip ospf 显示路由器维护的拓扑数据库的内容 router# show ip ospf database 显示已经配置在区域中的端口 router# show ip ospf interface 查看某个端口的OSPF协议路由信息 router# show ip ospf interface s/0 OSPF查看 查看与本路由器是邻居关系的路由器 router# show ip ospf neighbor 查看与本路由器是邻居关系的路由器的详细信息 router# show ip ospf neighbor detail 调试OSPF router# debug ip ospf 清除整个IP路由表 router# clear ip route 查看串行端口的配置情况 router# show interface serial 0 把路由器的当前配置保存到TFTP服务器 router# copy running-config tftp 测试目标IP地址的连通性 router# ping IP地址 路由测试命令 跟踪到目标IP地址的路由 router# trace ip IP地址 显示ACL router# show access-list 数字 显示IP ACL router# show ip access-list 数字 特权模式 查看策略路由应用情况 router# debug ip policy 显示当前所配置的预共享密钥 router# 显示IKE协商的对等端信息 router# 显示路由器所配置的IKE策略 router# 显示路由器上IKE SA的情况 router# 查看和调试 显示路由器中IPSec SA的情况 router# IPSec 显示路由器所设定的变换集 router# 显示路由器所创建的crypto map情况 router# 打开IPSec调试开关 router# 清空已存在的SA router# 禁用路由器的HTTP服务以提高安全性 router# no ip http server 设置admin团体具有snmp读写权限 router# snmp-server community admin RW 禁用SNMP服务 router# no snmp-server 禁用finger服务(查找用户和口令攻击) router# no service-finger 禁用ntp服务(影响路由器正确时间) router# no ntp 禁用cdp功能(获得路由器版本再攻击) router# no cdp run 禁止其他的UDP Small服务 router# no service udp-small-servers 禁止其他的TCP Small服务 router# no service tcp-small-servers 特权模式下退回到用户模式 router# disable 特权模式下进入全局配置模式 router# config terminal 设置路由器的口令 router(config)# enable password 口令 设置路由器的加密口令 router(config)# enable secret 口令 全局配置模式 设置路由器的名称 router(config)# hostname r1 退回到特权模式 r1(config)# end 进入路由器的e0端口模式 r1(config)# interface ethernet 0 r1(config-if)# ip address IP地址 子网掩码 端口模式(以 设置该端口的IP地址 太网口) 不检测keepalive信息,即不连接设备时可激活该接口 r1(config-if)# no keepalive 激活该端口(默认是关闭) r1(config-if)# noshutdown
interface fastethernet 0/1 ip address IP地址 子网掩码 noshutdown interface serial 0 ip address IP地址 子网掩码 clock rate 51200 bankwidth 512 noshutdown line 1 16 transport input all exit ip routing ip route 邻接网络地址 子网掩码 网关 (端口转发方式下将网关改为s0) 上面命令前加no ip route 0.0.0.0 .0.0.0.0 网关 ip classless ip route 目标网络主机地址 255.255.255.255 网关 router rip version 1 2 network 邻接网络地址 no auto-summary router igrp 自治系统号 network 邻接网络地址 timer basic 90 270 0 630 no metric holddown metric maximum-hop 50
进入IGRP协议配置子模式 r1(config)# r1(config-router)# IGRP协议配置 指定和路由器邻接的网络 模式 指定自定义的路由更新时间(更新周期 到期时间 抑制与否 清除时间) 禁止抑制,路由信息删除后可立即接受新的 当信息包穿过50个路由器时,删除信息包 动态路由配置 配置路由器的各个端口e0、f0/1、s0(IP地址、激活、串口如果是DCE要设置时钟) r1(config)# EI和路由器邻接的网络 r1(config-router)# 关闭自动路由汇总功能 配置路由器的各个端口e0、f0/1、s0(IP地址、激活、串口如果是DCE要设置时钟) 进入OSPF协议配置子模式 r1(config)# r1(config-router)# OSPF协议配置 指定和路由器邻接的网络 模式 将某区域号转换为根区 取消自动根据带宽计算cost(cost=10 /带宽) 手动设置接口cost 只允许192.168.1.1通过,禁止其他所有数据包通过 允许源IP地址为202.1.2.3的数据包通过。如果不匹配则检查下一条语句 允许网络202.1.2.0的数据包通过 禁止源IP地址为202.1.2.3的数据包通过 禁止源IP地址为202.1.2.3的数据包通过,但允许其他任何IP数据包都通过 全局模式下定 义新ACL、删 允许任何IP访问web服务器10.64.0.2 除旧ACL 允许任何IP访问ftp服务器10.64.0.2 允许任何IP以smtp协议访问10.64.0.2 允许192.168.1.0/24访问任何网络的www端口即TCP80端口 允许192.168.1.0/24访问任何网络的ftp端口即TCP21端口 允许192.168.1.0/24访问任何网络的ftp-data端口即TCP20端口 禁止所有IP通信 r1(config)# r1(config)# r1(config)# r1(config)# r1(config)# r1(config)# r1(config)# r1(config)# r1(config)# r1(config)# r1(config)# r1(config)# r1(config)# r1(config)#
ACL配置
www ftp smtp eq www eq ftp eq ftp-data
删除扩展ACL 114 端口模式下将 进入端口配置模式 ACL应用到端 将ACL 114应用到该端口的进入方向或输出方向 口 1,设置静态NAT 2,定义内网端口和外网端口 进入端口配置模式 设置端口的IP地址和掩码 设置该端口为NAT内网端口 静态NAT配置 退出端口配置模式 进入端口配置模式 设置端口的IP地址和掩码 NAT配置 设置该端口为NAT外网端口 退出端口配置模式 1,创建标准ACL,定义NAT内网地址范围 2,设置地址池,名为p3,地址范围202.1.1.1-202.1.1.10 删除地址池p3 动态NAT配置 3,对标准访问列表2中设置的本地地址,应用p3池进行动态NAT映射 取消动态映射 4,定义内网端口和外网端口 同上 1,创建标准ACL,定义NPAT内网地址范围 2,设置地址池,名为p3,地址只有一个 NPAT设置 3,对标准访问列表2中设置的本地地址,应用p3池进行PAT映射 4,定义内网端口和外网端口 同上 设置不使用DHCP的地址 进入DHCP配置模式,设置地址池名 设置地址范围 设置网关 设置域名 DHCP配置 设置DNS 设置租期 为特定MAC指定IP 设定主机的IP地址和掩码 设定主机的MAC地址(和上一条联合使用) 退出DHCP配置模式 1,创建策略路由my1,定义一条序号为10的规则 匹配大小为64~100字节的报文 基于报文大小 符合的流量转发到接口fa0/1 匹配由ACL 2定义的流量 基于源IP地址 符合的流量转发到20.0.0.1 匹配由ACL 100定义的流量 策略路由配置 基于应用 设置IP数据包优先级为3 符合的流量转发到20.0.0.1 2,为策略my1再定义一条序号为20的规则 退出策略配置模式 3,对端口产生的数据包应用名为my1的策略路由 4,对本地产生的数据包应用名为my2的策略路由 进入全局配置模式 全局配置 设定身份验证的用户名和密码 进入端口配置模式 启用PPP封装 启用多链路负载均衡 PPP配置 采用PAP认证方式 端口配置 PAP认证发送的用户名和密码
命令
局部配置模式
静态路由配置
默认路由配置 主机路由配置
相关文档
最新文档