cisco思科IOS基本配置
AnyConnect:使用CLI为Cisco IOS路由器头端配置基本SSL VPN说明书

AnyConnect:使用CLI为Cisco IOS路由器头端配置基本SSL VPN简介目录简介先决条件要求使用的组件背景信息不同IOS版本的许可信息显着的软件增强功能配置步骤1.确认许可证已启用步骤2.在路由器上上传和安装AnyConnect安全移动客户端软件包步骤3.生成RSA密钥对和自签名证书步骤4.配置本地VPN用户帐户步骤5.定义客户端使用的地址池和拆分隧道访问列表步骤6.配置虚拟模板接口(VTI)步骤7.配置WebVPN网关步骤8.配置WebVPN环境和组策略第9步(可选)配置客户端配置文件验证故障排除相关信息本文档介绍Cisco IOS®路由器作为AnyConnect安全套接字层VPN(SSL VPN)头端的基本配置。
先决条件要求Cisco 建议您了解以下主题:Cisco IOSqAnyConnect 安全移动客户端q常规SSL操作q使用的组件本文档中的信息基于以下软件和硬件版本:运行15.3(3)M5的思科892W路由器qAnyConnect安全移动客户端3.1.08009q本文档中的信息都是基于特定实验室环境中的设备编写的。
本文档中使用的所有设备最初均采用原始(默认)配置。
如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
背景信息不同IOS版本的许可信息无论使用哪个Cisco IOS版本,使用SSL VPN功能都需要securityk9功能集。
qCisco IOS 12.x - SSL VPN功能集成到以12.4(6)T开头的所有12.x映像中,这些映像至少具有安q全许可证(即advsecurityk9、adventerprisek9等)。
Cisco IOS 15.0 — 早期版本要求在路由器上安装LIC文件,该文件允许10、25或100个用户连q接。
使用权*许可证在15.0(1)M4中实施Cisco IOS 15.1 — 早期版本要求在路由器上安装LIC文件,该文件允许10、25或100个用户连q接。
2.2 操作和配置Cisco IOS设备-启动路由器

福建金科集团网络工程师系列教程 福建金科集团网络工程师系列教程
配置脚本的确认和应用
The following configuration command script was created: hostname Routerinterface BRI0 enable secret 5 shutdown $1$/CCk$4r7zDwDNeqkxFO.kJxC3G0 enable passwordno ip address sanfran line vty 0 4 ! password sanjose interface Ethernet0 no snmp-server no shutdown ! ip address 10.1.1.31 255.255.255.0 no appletalk routing enabled no mop no decnet routing ! ip routing interface Serial0 no clns routingshutdown no ipx routing no ip address no vines routing <text omitted> no xns routing end no apollo routing isdn switch-type basic-5ess IOS command prompt without saving this config. [0] Go to the [1] Return back to the setup without saving this config. [2] Save this configuration to nvram and exit. Enter your selection [2]:
福建金科集团网络工程师系列教程 福建金科集团网络工程师系列教程
实验–使用IOSCLI配置基本路由器设置

实验–使用IOSCLI配置基本路由器设置介绍在网络中,路由器是重要的网络设备之一,用于将数据包从一个网络转发到另一个网络。
配置路由器是网络管理员的一个重要任务之一。
本文将介绍如何使用IOSCLI(Cisco Internetwork Operating System Command Line Interface)配置基本路由器设置。
实验环境•一台运行IOS操作系统的路由器•一台连接路由器的计算机•编辑器(例如Notepad ++)•控制台连接(例如Tera Term)步骤连接到路由器1.使用控制台线缆将计算机连接到路由器的控制台端口。
2.打开控制台连接程序,例如Tera Term,选择正确的串口并打开连接。
3.在串口连接窗口中,以默认配置连接到路由器。
进入特权模式1.在路由器登录提示符下,输入用户名和密码进行身份验证。
2.输入enable命令进入特权模式。
进入全局配置模式1.在特权模式下,输入configure terminal命令进入全局配置模式。
创建主机名1.在全局配置模式下,输入hostname <hostname>命令,将路由器的主机名设置为给定的主机名。
配置管理IP地址1.在全局配置模式下,输入interface <interface>命令,选择要配置的接口。
2.输入ip address <ip-address> <subnet-mask>命令,为接口分配一个管理IP地址和子网掩码。
3.输入no shutdown命令,启用接口。
配置默认网关1.在全局配置模式下,输入ip route 0.0.0.00.0.0.0 <next-hop>命令,将默认路由设置为给定的下一跳地址。
保存配置1.输入exit命令返回特权模式。
2.输入write memory命令保存配置。
结论本文介绍了如何使用IOSCLI配置基本的路由器设置。
通过按照上述步骤连接到路由器、进入特权模式、进入全局配置模式、创建主机名、配置管理IP地址、配置默认网关和保存配置,您可以成功配置基本路由器设置。
思科交换机基本配置手册

17. 在基于IOS的交换机上修改STP时钟:
switch(config)# spanning-tree [vlan vlan-list] hello-time seconds
switch(vlan)# exit
switch# configure teriminal
switch(config)# interface interface module/number
switch(config-if)# switchport mode access
switch(config-if)# switchport access vlan vlan-num
switch(vlan)# vtp domain domain-name
在基于CLI的交换机上配置VTP管理域:
switch(enable) set vtp [domain domain-name]
11.在基于IOS的交换机上配置VTP 模式:
switch# vlan database
22. 用show vtp domain 显示管理域的VTP参数.
23. 用show vtp statistics显示管理域的VTP参数.
24. 在Catalyst交换机上定义TrBRF的命令如下:
switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]
4.在基于IOS的交换机上启用和浏览CDP信息:
思科路由器基本配置教程

思科路由器基本配置教程思科路由器配置过程还是比较复杂的,需要考虑的因素很多,特别在安全方面。
其实没必要把路由器想的那么复杂,其实路由器就是一个具有多个端口的计算机,只不过它在网络中起到的作用与一般的PC不同而已。
如何才能真正的做好思科路由器的配置工作下面,我们就针对这个问题详细的介绍一下。
思科路由器的简介所有思科路由器配置的IOS都是一个嵌入式软件体系结构。
和普通计算机一样,路由器也需要一个操作系统,思科把这个操作系统叫作思科互联网络操作系统,也就是我们知道的IOS。
思科IOS软件提供以下网络服务:可扩展的网络结构、基本的路由和交换功能、可靠和安全的访问网络资。
思科命令行界面(CLI)用一个分等级的结构,这个结构需要在不同的模式下来完成特定的任务。
例如配置一个路由器的接口,用户就必须进入到路由器的接口配置模式下,所有的配置都只会应用到这个接口上。
每一个不同的配置模式都会有特定的命令提示符。
EXEC为IOS软件提供一个命令解释服务,当每一个命令键入后EXEC便会执行该命令。
在第一次进行思科路由器配置的时候,我们需要从console端口来进行配置。
以下就是如何连接到控制端口及设置虚拟终端程序的方法:(1)使用rollover线和一个RJ45和DB9或者DB25的转换适配器连接路由器控制端口和终端计算机。
如何连接到思科路由器的控制端口:控制端口(consoleport)和辅助端口(AUXport)是思科路由器的两个管理端口,这两个端口都可以在第一次进行思科路由器配置时使用,但是我们一般都推荐使用控制端口,因为并不是所有的路由器都会有AUX端口。
(2)当路由器第一次启动时,默认的情况下是没有网络参数的,路由器不能与任何网络进行通信。
所以我们需要一个RS-232ASCLL终端或者计算机仿真ASCLL终端与控制端口进行连接。
(3)连接到CONSOLE端口的方法连接线缆:连接到console端口我们需要一根rollover 线缆和RJ-45转DB-9的适配器。
思科交换机命令大全+CiscoIOS基本命令

思科交换机命令大全+CiscoIOS基本命令思科交换机命令大全(一)序号/类别基于ios的交换机命令基于CLI的交换机命令1.设置主机名/系统名switch(config)# hostname "hostname" switch(enable) setsystem name name-string2.设置登录口令switch(config)# enable password level 1 password switch(enable) set passwordswitch(enable) set enalbepass3.设置远程访问switch(config)# inte***ce vlan 1switch(config-if)# ip address ip-address netmaskswitch(config-if)# ip default-gateway ip-address switch(enable) set inte***ce sc0 ip-address netmask broadcast-addressswitch(enable) set inte***ce sc0 vlanswitch(enable) set ip route default gateway4.启用和浏览CDP信息switch(config-if)# cdp enableswitch(config-if)# no cdp enable switch(enable) set cdp {enable|disable}module/port5.查看Cisco邻接设备的CDP通告switch# show cdp inte***ce [type modle/port] switch# show cdp neighbors [type module/port] [detail] switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail] 6.端口描述switch(config-if)#description escription-string switch(enable)set port name module/number description-string 7.设置端口速度switch(config-if)# speed{10|100|auto} switch(enable) set portspeed moudle/number {10|100|auto}switch(enable) set port speed moudle/number {4|16|auto} 8.设置以太网的链路模式switch(config-if)# duplex {auto|full|half} switch(enable) set port duplex module/number {full|half9.配置静态VLAN switch# vlan databaseswitch(vlan)# vlan vlan-num name vlaswitch(vlan)# exitswitch# configure teriminalswitch(config)#inte***ce inte***ce module/numberswitch(config-if)# switchport mode accessswitch(config-if)# switchport access vlan vlan-numswitch(config-if)# end switch(enable) set vlan vlan-num [name name]switch(enable) set vlan vlan-num mod-num/port-list10.配置VLAN中继线switch(config)# inte***ce inte***ce mod/portswitch(config-if)# switchport mode trunkswitch(config-if)#switchport trunk encapsulation {isl|dotlq} switch(config-if)# switchport trunk allowed vlan remove vlan-listswitch(config-if)# switchport trunk allowed vlan add vlan-list switch(enable)settrunk module/port [on|off|desirable|auto|nonegotiate]Vlan-range [isl|dotlq|dotl0|lane|negotiate]11.配置VTP管理域switch# vlan databaseswitch(vlan)# vtp domain domain-name switch(enable) set vtp [domain domain-name]12.配置VTP 模式switch# vlan databaseswitch(vlan)# vtp domain domain-nameswitch(vlan)# vtp {sever|cilent|transparent}switch(vlan)# vtp password password switch(enable) set vtp [domaindomain-name] [mode{ sever|cilent|transparent }][password password]13.配置VTP版本switch# vlan databaseswitch(vlan)# vtp v2-mode switch(enable) set vtp v2 enable 14.启动VTP剪裁switch# vlan databaseswitch(vlan)# vtp pruning switch(enable) set vtp pruning enable15.配置以太信道switch(config-if)# port group group-number [distribution {source|destination}] switch(enable) set port channel moudle/port-rangemode{on|off|desirable|auto}16.调整根路径成本switch(config-if)#spanning-tree [vlan vlan-list] cost cost switch(enable)set spantree portcost moudle/port costswitch(enable)set spantree portvlancost moudle/port [cost cost][vlan-list] 17.调整端口ID switch(config-if)#spanning-tree[vlan vlan-list]port-priorityport-priority switch(enable)set spantree portpri {mldule/port}priorityswitch(enable)set spantree portvlanpri {module/port}priority [vlans]18.修改STP时钟switch(config)# spanning-tree [vlan vlan-list] hello-time secondsswitch(config)#spanning-tree [vlan vlan-list] forward-time secondsswitch(config)#spanning-tree [vlan vlan-list] max-age seconds switch(enable) set spantree hello interval[vlan]switch(enable) set spantree fwddelay delay [vlan]switch(enable) set spantree maxage agingtiame[vlan]19.启用或禁用Port Fast 特征switch(config-if)#spanning-tree portfastswitch(enable)set spantree portfast {module/port}{enable|disable}20.启用或禁用UplinkFast 特征switch(config)#spanning-tree uplinkfast[max-update-rate pkts-per-second] switch(enable)set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令:switch(config)# cluster enable cluster-name21. 为了从一条中继链路上删除VLAN,可使用下列命令:switch(enable) clear trunk module/port vlan-range22. 用show vtp domain 显示管理域的VTP参数.23. 用show vtp statistics显示管理域的VTP参数.24. 在Catalyst交换机上定义TrBRF的命令如下:switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp{ieee|ibm}]25. 在Catalyst交换机上定义TrCRF的命令如下:switch (enable) set vlan vlan-num [name name] type trcrf {ringhex-ring-num|decring decimal-ring-num} parent vlan-num26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口:switch(enable) set vlan vlan-num mod-num/port-num27. 命令show spantree显示一个交换机端口的STP状态.28. 配置一个ELAN的LES和BUS,可以使用下列命令: ATM (config)# inte***ce atm number.subint multiointATM(config-subif)# lane serber-bus ethernet elan-name29. 配置LECS: ATM(config)# lane database database-nameATM(lane-config-databade)# name elan1-name server-atm-addressles1-nsap-addressATM(lane-config-databade)# name elan2-name server-atm-addressles2-nsap-addressATM(lane-config-databade)# name ...30. 创建完数据库后,必须在主接口上启动LECS.命令如下: ATM(config)#inte***ce atm numberATM(config-if)# lane config database database-nameATM(config-if)# lane config auto-config-atm-address31. 将每个LEC配置到一个不同的ATM子接口上.命令如下: ATM(config)#inte***ce atm number.subint multipointATM(config)# lane client ethernet vlan-num elan-num32. 用show lane server 显示LES的状态.33. 用show lane bus显示bus的状态.34. 用show lane database显示LECS数据库可内容.35. 用show lane client显示LEC的状态.36. 用show module显示已安装的模块列表.--------------------------------------------------------------------------------37. 用物理接口建立与VLAN的连接: router# configure terminalrouter(config)# inte***ce media module/portrouter(config-if)# description description-stringrouter(config-if)# ip address ip-addr subnet-maskrouter(config-if)# no shutdown38. 用中继链路来建立与VLAN的连接: router(config)# inte***cemodule/port.subinte***cerouter(config-ig)# encapsulation[isl|dotlq] vlan-numberrouter(config-if)# ip address ip-address subnet-mask39. 用LANE 来建立与VLAN的连接: router(config)# inte***ce atm module/port router(config-if)# no ip addressrouter(config-if)# atm pvc 1 0 5 qsaalrouter(config-if)# atm pvc 2 0 16 ilnirouter(config-if)# inte***ce atm module/port.subinte***ce multipointrouter(config-if)# ip address ip-address subnet-maskrouter(config-if)# lane client ethernet elan-numrouter(config-if)# inte***ce atm module/port.subinte***ce multipointrouter(config-if)# ip address ip-address subnet-namerouter(config-if)# lane client ethernet elan-namerouter(config-if)# ...40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行:router(config)# ip routingrouter(config)# router ip-routing-protocolrouter(config-router)# network ip-network-numberrouter(config-router)# network ip-network-number41. 配置默认路由: switch(enable) set ip route default gateway42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令:router(config)# inte***ce inte***ce numberrouter(config-if)# mls rp vlan-id vlan-id-num43. 在路由处理器启用MLSP: router(config)# mls rp ip44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP 域中:router(config)# inte***ce inte***ce numberrouter(config-if)# mls rp vtp-domain domain-name45. 查看指定的VTP域的信息: router# show mls rp vtp-domain vtp domain name46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令:router(config-if)#mls rp management-inte***ce47. 要检验MLS-RP的配置情况:router# show mls rp48. 检验特定接口上的MLS配置:router# show mls rp inte***ce inte***ce number49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表:set mls flow [destination|destination-source|full]50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令:router(config)# mls rp ip input-acl51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令:switch(enable) set mls enable52. 若想改变老化时间的值,可在特权模式下输入以下命令:switch(enable) set mls agingtime agingtime53. 设置快速老化:switch(enable) set mls agingtime fast fastagingtimepkt_threshold54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:switch(enable) show mls include55. 显示MLS高速缓存记录:switch(enable) show mls entry56. 用命令show in arp显示ARP高速缓存区的内容。
操作与配置CiscoIOS设备概述
操作与配置CiscoIOS设备概述配置Cisco IOS设备通常包括以下几个步骤:1. 连接到设备:通过串口、Telnet、SSH或者通过Console接口等方式连接到设备。
2. 进入特权模式:输入特权密码或验证凭证可以进入特权模式,有些情况下需要配置特权密码或者配置AAA 认证。
3. 进入全局模式:输入"configure terminal"命令可以进入全局配置模式,进行设备的全局配置。
4. 配置接口:通过"interface"命令进入接口配置模式,可以对接口进行配置,包括IP地址、子网掩码、MTU等。
5. 配置路由:通过路由协议或者静态路由对设备进行路由配置,以实现网络之间的通信。
6. 配置安全策略:通过ACL、防火墙等方式对设备进行安全配置,保护网络的安全。
7. 保存配置:在完成配置后,需要通过"write memory"或者"copy running-config startup-config"命令保存配置,以防止设备重启后丢失配置。
总之,配置Cisco IOS设备需要对网络知识有一定的了解,并且要谨慎操作,以避免造成设备故障或数据泄露等问题。
同时,根据实际需求和网络规模,配置也会有所不同,需要根据具体情况进行相应的配置。
配置和操作Cisco IOS设备是网络管理员日常工作的一部分,因此对于熟悉这个操作系统的人来说,这是一项重要的技能。
它是一个功能强大、灵活且稳定的操作系统,为管理和维护网络提供了大量的工具和选项。
在配置Cisco IOS设备时,管理员需要熟悉各种命令和配置选项。
作为网络设备的核心,路由器和交换机的配置是最常见的任务。
接下来,我们将详细了解如何配置常用的路由器和交换机功能。
路由器配置:1. 配置基本设置:管理员可以使用命令行界面(CLI)通过控制台或SSH连接到路由器。
通常会要求管理员输入特权密码以进入特权模式。
思科基本配置命令详解
思科交换机基本配置实例讲解目录1、基本概念介绍IOS: 互联网操作系统,也就是交换机和路由器中用的操作系统VLAN: 虚拟lanVTP: VLAN TRUNK PROTOCOLDHCP: 动态主机配置协议ACL:访问控制列表三层交换机:具有三层路由转发能力的交换机本教程中“#”后的蓝色文字为注释内容。
2、密码、登陆等基本配置本节介绍的内容为cisco路由器或者交换机的基本配置,在目前版本的cisco交换机或路由器上的这些命令是通用的。
本教程用的是cisco的模拟器做的介绍,一些具体的端口显示或许与你们实际的设备不符,但这并不影响基本配置命令的执行。
Cisco 3640 (R4700) processor (revision 0xFF) with 124928K/6144K bytes of memory. Processor board ID 00000000R4700 CPU at 100MHz, Implementation 33, Rev2 Ethernet interfaces8 Serial interfacesDRAM configuration is 64 bits wide with parity enabled.125K bytes of NVRAM.8192K bytes of processor board System flash (Read/Write)--- System Configuration Dialog ---Would you like to enter the initial configuration dialog? [yes/no]: n# 此处我们选择no,不进入他的初始化配置向导Press RETURN to get started!# 选择no以后,提示你按回车键开始,此处我们需要按回车键*Mar 1 00:43:: %IP-5-WEBINST_KILL: Terminating DNS process*Mar 1 00:43:: %SYS-5-RESTART: System restarted --Cisco IOS Software, 3600 Software (C3640-JK9O3S-M), Version (14)T7, RELEASE SOFTWARE (fc2)Technical Support: (c) 1986-2006 by Cisco Systems, Inc.Compiled Wed 22-Mar-06 21:46 by pwade*Mar 1 00:43:: %SNMP-5-COLDSTART: SNMP agent on host Router is undergoing a cold start Router># 等显示稳定后,出现最初的提示符,注意提示符是“>”,目前所处的状态称为用户模式。
iso基本命令
iso基本命令Cisco IOS 基本命令集注意在cisco ios中的使用,类似windows的help一、基本路由器的检验命令show versionshow protocolsshow memshow ip routeshow startup-configshow running-configshow flashshow interfacesshow ip interfaces brief二、基本路由配置命令进入用户级按enter键退出用户级exit进入特权级router>enable --->router#退出特权级rotuer#disable --->router>退回上一级exit直接退回特权级ctrl+z进入全局配置模式:router#config terminal --->router(config)#1.标识:hostname 标识名2.启动标识:banner 启动标识3.密码:配置telnet密码line VTY 0 4loginpasswd 口令配置console密码line con 0loginpasswd 口令配置特权密码enable password/secret 口令4.接口:4.1)配置端口interface 端口号clock rate 时钟速率(64000)/* 在串口中配置*/(DCE端配置)bandwidth 带宽(缺省56)/* 在串口中配置*/ (主要用于动态路由的度量值的计算)media-type 介质类型/* 在以太网口上*/ (用于有两个外部端口的同一以太口的端口选择)no shutdown (激活端口)write memory (保存配置,可简写为wr ,其功能于copy running-config startup-config一样)4.2)检验端口show interfacesshow controllers5.1)引导方式boot system flash IOS-filename (从flash中选择对应的ios启动)boot system tftp IOS-filename tftp-address (从tftp服务器上下载ios完成启动)5.2)配置Register值config-register 0x21026.查看邻居路由show cdp interfaceshow cdp neighbors [detail]show cdp entry routerA7.IP Address 配置Ip address 网络地址掩码(配置ip地址)Ip address 网络地址掩码second (配置第二ip地址)Ip host 主机名address (做主机名和ip地址的对应)Ip name-server 服务器地址1 服务器地址2 。
Cisco交换机IOS命令及交换机的基本配置
实验3 Cisco交换机IOS命令及交换机的基本配置第一部分Cisco交换机IOS命令1、几种配置命令模式switch>这种提示符表示是在用户命令模式。
switch#这种提示符表示是在特权命令模式,只能使用一些查看命令。
switch(config)# 这种提示符表示是全局配置模式switch(config-if)# 端口配置命令模式2、检查、查看命令这些命令是查看当前配置状况,通常是以show(sh)为开始的命令。
show version查看IOS的版本、show flash查看flash内存使用状况、show mac-address-table查看MAC地址列表Show ? 帮助命令显示当前所有的查看命令3、密码设置命令Cisco交换机、路由器中有很多密码,设置好这些密码可以有效地提高设备的安全性。
switch(config)#enable password设置进入特权模式的密码switch(config-line)#可以设置通过console端口连接设备及telnet远程登录时所需要的密码默认情况下,这些密码都是以明文的形式存储,所以很容易查看到(采用show running-config命令)。
为了避免这种情况,我们可以以密文的形式存储各种密码:switch(config)#service password-encryption密码以明文形式存储密码以密文形式存储第二部分交换机的基本配置实验目的掌握交换机基本配置的步骤和方法;掌握查看和测试交换机基本配置的步骤和方法。
背景描述假设某学校的网络管理员第一次在设备机房对交换机进行了初次配置后,他希望以后在办公室或出差时也可以对设备进行远程管理,现要在交换机上做适当配置,使他可以实现这一愿望。
本实验以Cisco二层交换机为例,交换机命名为Switch。
一台PC机通过串口连接到交换机的控制(Console)端口,通过网卡(NIC)连接到交换机的F0/1端口。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
验
步
骤
1、打开Cisco Packet Tracer,画出如图A所示的网络拓扑图。
2、单击图A中的路由器R1-ISP,进入CLI并在其中实现IOS主要模式之间的切换。配置如图B所示。
3、为图A中其他的路由器及交换机指定名称,配置如图D、E所示。
4、单击图A中的路由器R1-ISP,进入CLI并在其中配置控制台口令,使能口令,使能加密口令,VTY口令。具体配置如图C所示。
Router(config-line)# passwordpassword
Router(config-line)#login}
使能口令和使能加密口令:在特权模式下分别用enable password和enable secret命令
VTY线路设置口令:Router(config)# line vty 0 4
5、为图A中其余的路由器和交换机配置控制台口令,使能口令,使能加密口令。具体配置如图D、E所示。
实验
数据
路由器的控制台口令,使能口令,使能加密口令,VTY口令为cisco
实
验
总
结
通过这个实验我掌握了在IOS主要模式之间的切换命令,学会了用命令为路由器和交换机指定名称,学会了用命令在路由器及交换机上设置口令和标语。
指
导
教
师
意
见
签名:年月日
图A
图B
图C
图D
图E
实
验
原
理
IOS的主要模式有用户模式、特权模式、全局模式和其他配置模式。用户模式进入特权模式用enable命令,特权模式模式进入全局模式用configure terminal命令。从上一级模式推到下一级模式用exit命令。
在特权模式下,用hostname命令为路由器和交换机指定名称。
IOS提供的主要口令有:控制台口令,使能口令,使能加密口令,VTY口令。在全局模式下用下列命令可为控制台线路设置加密口令{Router(config)# line console 0
贵州大学实验报告
学院: 专业: 班级:
姓名
学号
实验
实验时间
指导教师
成绩
实验项目名称
CISCO IOS基本配置
实
验
目
的
1.掌握在IOS主要模式之间的切换命令
2.学会用命令为路由器和交换机指定名称
3.学会用命令在路由器及交换机上设置口令和标语
实
验
要
求
1、要求用命令配置路由器和交换机
2、要牢记IOS基本配置的各种命令
Router(config-line)# passwordpassword
Router(config-line)#login
实验仪器
Cisco Packet Tracer软件
实
验
内
容
如图A所示的网络拓扑图,实现IOS主要模式之间的切换。为图A中的路由器及交换机指定名称,在路由器及交换机上设置控制台口令,使能口令,使能加密口令,VTY口令。