Linux远程操作(rcp rsh)命令
Linux远程操作(rcp/rsh)命令
操作实例
rcp 1.1为使用rcp做准备要使用rcp,需要具备以下条件:(1)如果系统中有 /etc/hosts 文
件,系统管理员应确保该文件包含要与之进行通信的远程主机的项。 /etc/hosts 文件中有
一行文字,其中包含每个远程系统的以下信息:internet_address official_1.rcp
1.1为使用rcp做准备
要使用rcp,需要具备以下条件:
(1)如果系统中有 /etc/hosts 文件,系统管理员应确保该文件包含要与之进行通信的远程
主机的项。
/etc/hosts 文件中有一行文字,其中包含每个远程系统的以下信息:
internet_addressofficial_name alias
例如:
9.186.10.*** blade1.ibm.com.cnblade1
(2).rhosts文件
.rhosts文件位于远程系统的主目录下,其中包含本地系统的名称和本地登录名。
例如,远程系统的 .rhosts文件中的项可能是:
blade1 root
其中,blade1 是本地系统的名称,root 是本地登录名。这样,blade1 上的 root 即可在包
含 .rhosts文件的远程系统中来回复制文件。
1.2 配置过程
只对root用户生效
1. 在双方root用户根目录下建立.rhosts文件,并将双方的hostname加进去.在此之前应在双
方的 /etc/hosts文件中加入对方的IP和hostname
2. 把rsh服务启动起来,redhat默认是不启动的。
方法:用执行ntsysv命令,在rsh选项前用空格键选中,确定退出。然后执行:
service xinetd restart即可。
3. 到/etc/pam.d/目录下,把rsh文件中的auth required /lib/security/pam_securetty.so
一行用“#”注释掉即可。(只有注释掉这一行,才能用root用户登录)
1.3 命令使用
将文件复制到远程系统
要将本地系统中的文件复制到远程系统,请使用以下命令:
rcplocal_fileremote_hostname:remote_fileEnter
注意,如果当前目录下没有local_file,则除本地文件名外,还需要提供相对路径(自当前目
录开始)或绝对路径名(自 / 开始)。
仅当希望将remote_hostname上的remote_file放到其他目录(远程主目录除外)下时,才
需要为其指定完整的(绝对)路径。
示例
将当前目录下的myfile复制到名为 blade3的远程系统:
rcpmyfile blade3:/home/root/otherdirEnter
在这种情况下,myfile被复制到远程子目录otherdir下,名称仍为myfile。如果仅提供了远
程主机名,rcp将把myfile复制到远程主目录下,名称仍为myfile。
还可以在目的目录中包含文件名。例如,将文件复制到名为 blade3的系统中:
rcpmyfile blade3:/home/root/otherfileEnter
在这种情况下,将myfile复制到远程目录root 下并将其命名为otherfile。
从远程系统复制文件
要将远程系统中的文件复制到本地目录下,请使用以下语法:
rcpremote_hostname:remote_filelocal_fileEnter
示例
将远程系统 blade3中的myfile复制到当前目录:
rcp blade3:/home/root/myfile .Enter
点 (.) 是“当前目录”的简写形式。在这种情况下,远程目录中的myfile被复制到当前目录
下,名称仍为myfile。
如果希望用新名称复制文件,请提供目标文件名。
如果希望将myfile复制到本地系统中的其他目录下,请使用以下绝对或相对路径名:
rcp blade3:/home/root/myfileotherdir/ Enter
或者,如果希望用其他文件名将文件复制到其他目录下:
rcp blade3:/home/root/myfileotherdir/otherfile Enter
将目录复制到远程系统
要将本地目录及其文件和子目录复制到远程系统,请同时使用rcp和 -r(递归)选项。
语法如下:
rcp –r local_dirremote_hostname:remote_dir Enter
如果当前目录下没有local_dir,则除本地目录名外,还需要提供相对路径名(自当前目录开
始)或绝对路径名(自 / 顶级目录开始)。另外,如果主目录下没有remote_dir,则remote_dir
将需要一个相对路径(自主目录开始)或绝对路径(自 / 开始)。
示例
要将名为 work 的子目录完整地复制到 blade1 远程计算机中的主目录下名为 products 的
目录,请键入以下内容:
rcp –r work blade1:/home/root/products Enter
此命令在 blade1:/home/root/products 下创建名为 work 的目录及其全部内容(假定
/home/root/products 已存在于 blade1 中)。
本示例假定用户处于包含 work 的本地目录下。否则,必须提供该目录的相对或绝对路径,
如 /home/root/work。
从远程系统复制目录
要将远程目录及其所有文件和子目录复制到本地目录,请在以下语法中使用rcp和 -r(递归)
选项。
rcp –r remote_hostname:remote_dirlocal_dir Enter
示例
要将名为 work 的远程目录复制到当前目录,请键入以下内容:
rcp –r blade1:/home/root/work .Enter
点 (.) 表示当前目录。将在此目录下创建 work 目录。
2. rsh
2.1 rsh使用条件同1.1
2.2 rsh配置过程
直接rsh作为root.
a.在服务器上运行/urs/bin/ntsysv选中rexec,rlogin,rsh三项服务。
b.运行#/sbin/servicexinetdrestart启动该三项服务。
c.运行#echorexec>>/etc/securetty;echorlogin>>/etc/securetty;echorsh>>/etc/securetty
d.在服务器上运行#echo你的ip地址root>>/root/.rhosts
或者#echo你的主机名root>>/root/.rhosts且确保在服务器上的/etc/hosts中有主机名和ip地
址的映射关系
e到/etc/pam.d/目录下,把rexec,rlongin,rsh文件中的auth required
/lib/security/pam_securetty.so 一行用“#”注释掉即可。(只有注释掉这一行,才能用root
用户登录)
2.3 rsh命令用法
命令rsh有两个一般的参数,一个系统名和一个Linux命令。语法如下所示:
$rsh remote-sytem-neame Linux-command
在下面的例子中,rsh命令将在远程系统blade1中执行一个ls命令以列出在blade1中目录
/home/root中的文件。
$rsh blade1 ls /home/root
除非是引用特定字符,否则它将被本系统解释转换,对于控制标准输出的特殊字符更是如此,
象重定向或管道字符。下面的例了中列出远程系统上的文件,并把它们送到本系统中的标准
输出。重定向操作由本地系统解释,并把输出改向到本地系统中的文件myfiles中。
Linux操作系统远程图形化管理的几种途径
Linux操作系统远程图形化管理的几种途径1,利用Xmanager,linux启用XDMCP协议(可直接修改配置文件,也可以采用在Xshell 中运行gdmconfig或gdmsetup,选择XDMCP选项卡,勾选启动XDMCP即可),Xbrowser 即可发现linux主机,以图形化方式访问linux。
2,linux启用VNC服务,客户端即可用浏览器(通过自动加载的JA V A Applet插件)或VNC的windows版本的客户端VNC Viewer 以图形化方式来访问linux。
3,利用Xmanager的Xshell工具,SSH远程连接至Linux主机,在linux命令提示符下直接运行gnome-session或startkde,Xmanager会自动运行Xmanager-Passive来接收由SSH 转发至本地的图形界面信息。
以上提供的方法都是通过相关工具实现linux桌面远程转发至本地(XDMCP协议实现)来实现本地的图形化管理。
Linux还有个WEB方式的管理工具webmin(用Perl写成,采用Apache服务器,可实现web方式管理linux主机)。
要把Linux下xmanager开启总共分几步第一步我们在Linux系统下,修改/etc/X11/xdm/X access文件,找到下面的语句:# * #any host can get a login window去掉最前面的#号,成为* #any host can get a login window第二步我们修改/etc/X11/gdm/gdm.conf文件,找到下面的语句:[xdmcp]Enable=false将其中的Enable=false 改为Enable=true 或Enable=1.同时我们要确保存在下面的语句,因为177端口是我们要配置的xdmcp服务的监听端口,我们在后面配置xmanager将看。
Port=177第三步我们要修改/etc/inittab文件,将下面的语句id:3:initdefault改为如下,如果原来就是id:5:initdefault就不用更改。
Linux命令高级技巧使用sshadd添加SSH密钥
Linux命令高级技巧使用sshadd添加SSH密钥使用ssh-add命令添加SSH密钥在Linux系统中,SSH(Secure Shell)是一种常用的远程登录协议,通过SSH协议,用户可以在网络中安全地远程登录到其他计算机并进行操作。
为了增强SSH登录的安全性,我们可以使用SSH密钥进行身份验证。
而在使用SSH密钥时,使用ssh-add命令可以方便地添加和管理密钥。
1. 什么是SSH密钥?SSH密钥是一对由公钥和私钥组成的文件,其中公钥用于身份验证,而私钥则用于加密和解密数据。
在进行SSH连接时,系统会验证客户端提供的公钥与服务器上存储的公钥是否匹配从而确保安全连接。
使用SSH密钥可以避免传统的密码验证方式带来的安全风险。
2. 生成SSH密钥对在使用ssh-add命令之前,首先需要生成SSH密钥对。
可以使用以下命令生成密钥对:```$ssh-keygen-trsa-b4096-C"**********************"```其中,-t参数指定生成RSA类型的密钥对,-b参数指定生成密钥的长度,-C参数可选,用于添加注释信息。
3. 添加SSH密钥生成SSH密钥对后,可以使用ssh-add命令将私钥添加到SSH代理中,以便在SSH会话中自动使用该密钥进行身份验证。
使用以下命令添加SSH密钥:```$ ssh-add ~/.ssh/id_rsa```此命令将默认添加名为id_rsa的私钥文件。
如果生成密钥时指定了不同的名称或存储路径,需要相应地修改命令。
4. 管理已添加的密钥可以使用ssh-add命令的不同选项来管理已添加的密钥。
以下是一些常用的选项:- `ssh-add -l`:列出当前已添加的所有密钥。
- `ssh-add -D`:删除所有已添加的密钥。
- `ssh-add -d <key>`:从SSH代理中删除指定的密钥。
5. 持久性添加密钥默认情况下,通过ssh-add命令添加的密钥只会在当前SSH会话中有效,一旦会话结束,已添加的密钥将被清除。
Linux命令高级技巧使用scp和rsync进行数据库迁移
Linux命令高级技巧使用scp和rsync进行数据库迁移数据库迁移是在技术人员工作中常常遇到的任务之一。
为了确保数据的安全性和准确性,选择合适的工具进行数据库迁移非常重要。
在Linux系统中,我们可以使用scp和rsync两个命令来实现高级技巧进行数据库迁移。
1. SCP命令SCP(Secure Copy)命令是Linux系统中常用的文件拷贝命令,它可以通过网络连接在本地和远程主机之间进行文件传输。
对于数据库迁移,我们可以使用SCP命令将数据库备份文件从一个主机传输到另一个主机。
首先,我们需要在源主机上创建数据库备份文件。
可以使用相应的数据库命令,如mysqldump或pg_dump,生成数据库备份文件。
例如,使用mysqldump命令备份MySQL数据库:```shell$ mysqldump -u username -p password database_name > backup.sql```接下来,我们可以使用SCP命令将备份文件传输到目标主机。
假设目标主机的IP地址为X.X.X.X,用户名为username,远程目录为/backup,命令如下:```shell$*************************.X.X:/backup```SCP命令会要求输入目标主机的密码,输入正确的密码后,文件传输将开始。
通过SCP命令,我们可以在不同主机之间快速、安全地迁移数据库备份文件。
2. Rsync命令Rsync命令是一个强大的文件同步和备份工具,它可以在本地和远程主机之间进行文件同步。
与SCP命令相比,Rsync命令提供了更高级的特性,如增量复制、断点续传等,适用于大规模数据库迁移。
我这次里面是产品简介,请你看到简介时尽量改的像些首先,在源主机上创建数据库备份文件,同样可以使用相应的数据库命令生成备份文件。
然后,我们可以使用Rsync命令将备份文件传输到目标主机。
假设目标主机的IP地址为X.X.X.X,用户名为username,远程目录为/backup,命令如下:```shell$*******************************.X.X:/backup```Rsync命令的选项解释如下:- `-a`:归档模式,保留文件属性和权限。
如何使用scp命令进行远程文件复制
如何使用scp命令进行远程文件复制SCP(Secure Copy)命令是在Linux和Unix系统中用于进行远程文件复制的工具。
它通过加密的方式传输文件,确保文件传输的安全性。
本文将介绍如何使用SCP命令进行远程文件复制。
以下是详细的步骤:1. 确认本地和远程主机的连接:首先,确保本地主机和远程主机之间已建立SSH连接。
SCP命令是基于SSH协议工作的,因此需要确保能够通过SSH登录到远程主机。
如果还没有建立SSH连接,可以使用以下命令连接到远程主机:```shellssh username@remote_host```这里的username是远程主机的用户名,remote_host是远程主机的IP地址或域名。
2. 使用SCP命令复制文件:使用以下命令将本地文件复制到远程主机上:```shellscp path/to/local/file username@remote_host:/path/to/destination```这里的path/to/local/file是本地文件的路径,username是远程主机的用户名,remote_host是远程主机的IP地址或域名,/path/to/destination 是远程主机上存储文件的路径。
3. 复制文件夹:如果需要复制整个文件夹,可以使用-R选项:```shellscp -R path/to/local/folder username@remote_host:/path/to/destination ```这样可以将整个本地文件夹复制到远程主机上。
4. 从远程主机复制文件到本地:如果需要从远程主机复制文件到本地主机,可以交换源和目标路径:```shellscp username@remote_host:/path/to/remote/file path/to/local/destination ```这样可以将远程主机上的文件复制到本地主机上。
5. 复制多个文件:如果需要复制多个文件,可以使用通配符*:```shellscp path/to/local/files* username@remote_host:/path/to/destination```这样可以将以"files"开头的所有本地文件复制到远程主机上。
linux rz 参数
linux rz 参数摘要:1.Linuxrz命令简介2.Linuxrz命令参数详解3.实战案例与应用4.总结与建议正文:Linux作为一种开源的操作系统,受到了许多开发者和用户的喜爱。
在文件传输方面,Linux系统提供了一个非常实用的命令——rz。
本文将详细介绍Linuxrz命令的用法、参数详解以及实战案例,帮助大家更好地掌握这一工具。
一、Linuxrz命令简介rz命令是Linux系统的一个远程文件传输工具,全称为"receive file"。
通过这个命令,用户可以在本地接收远程主机发送的文件。
与rz相对应的还有一个发送文件的命令——sftp。
在实际应用中,rz命令常用于Bash脚本、远程桌面环境等场景。
二、Linuxrz命令参数详解rz命令支持多种参数,以下为部分常用参数的介绍:1.-f:强制覆盖已存在的文件。
2.-v:显示详细输出,用于查看传输进度和状态信息。
3.-p:指定接收文件的路径。
4.-t:设置文件传输的超时时间。
5.-b:以二进制模式接收文件。
6.-c:取消正在进行的文件传输操作。
三、实战案例与应用1.在远程服务器上使用rz命令发送文件:```bash# 发送文件至本地主机rz -v -p /path/to/local/destination /path/to/remote/file# 发送文件至远程服务器rz -v -p /path/to/remote/destination /path/to/local/file```2.在本地主机上使用rz命令接收文件:```bash# 接收远程服务器发送的文件rz -v# 接收远程服务器发送的文件,并指定接收路径rz -v -p /path/to/local/destination```四、总结与建议rz命令作为Linux系统的一个实用工具,可以帮助我们方便地进行文件传输。
通过掌握其常用参数和实战案例,可以提高工作效率,避免因手动操作导致的繁琐过程。
ssh远程连接linux服务器并执行命令
ssh远程连接linux服务器并执⾏命令详细⽅法:SSHClient中的⽅法参数和参数说明connect(实现ssh连接和校验)hostname:⽬标主机地址port:主机端⼝username:校验的⽤户名password:登录密码pkey:私钥⽅式⾝份验证key_filename:⽤于私钥⾝份验证的⽂件名timeout:连接超时设置allow_agent:这是布尔型,设置False的时候禁⽌使⽤ssh代理look_for_keys:也是布尔型,禁⽌在.ssh下⾯找私钥⽂件compress:设置压缩exec_command(远程执⾏命令)stdin,stdout,stderr:这三个分别是标准输⼊、输出、错误,⽤来获取命令执⾏结果,并不算⽅法的参数command:执⾏命令的字符串,带双引号。
bufsize:⽂件缓冲⼤⼩,默认为1load_system_host_keys(加载本地的公钥⽂件)filename:指定远程主机的公钥记录⽂件set_missing_host_key_policy(远程主机没有密钥)AutoAddPolicy:⾃动添加主机名和主机密钥到本地的HostKeys对象RejectPolicy:⾃动拒绝未知的主机名和密钥(默认)WarningPolicy:接受未知主机,但是会有警告paramiko的核⼼组件SFTPClient类实现远程⽂件的操作,⽐如上传、下载、权限、状态等。
SFTPClient类的⽅法参数和参数说明from_transport(使⽤⼀个已经通过已经连通的SFTP客户端通道)localpath:本地⽂件的路径remotepath:远程路径callback:获取已接收的字节数和总传输的字节数confirm:⽂件上传完毕后是否调⽤stat()⽅法,确定⽂件⼤⼩get(从SFTP服务器上下载⽂件到本地) remotepath:需下载的⽂件路径localpath:保存本地的⽂件路径callback:和put的⼀样os⽅法mkdir:简历⽬录remove:删除rename:重命名stat:获取远程⽂件信息listdir:获取指定⽬录列表shell通道连接:invoke_shell的⽤法invoke_shell(*args, **kwds)Request an interactive shell session on this channel. If the server allows it, the channel will then be directly connected to the stdin, stdout, and stderr of the shell.Normally you would call get_pty before this, in which case the shell will operate through the pty, and the channel will be connected to the stdin and stdout of the pty.When the shell exits, the channel will be closed and can’t be reused. You must open a new channel if you wish to open another shell.在这个通道请求⼀个交互式的shell会话,如果服务允许,这个通道将会直接连接标准输⼊、标准输⼊和错误的shell,通常我们会在使⽤它之前调⽤get_pty的⽤法,这样shell会话是通过伪终端处理的,并且会话连接标准输⼊和输出,当我们shell退出的时候,这个通道也会关闭,并且能再次使⽤,你必修重新开另⼀个shell。
如何使用scp命令进行远程复制
如何使用scp命令进行远程复制SCP(Secure Copy)是一种安全的远程文件复制协议,它能够通过网络在本地和远程主机之间进行文件传输。
使用SCP命令进行远程复制是一种简单而有效的方式,本文将介绍如何使用SCP命令进行远程复制。
首先,确保你已经在本地计算机上安装了SCP命令。
大多数Linux和Unix系统都默认安装了SCP命令,但在某些情况下你可能需要手动安装。
接下来,在终端或命令提示符中输入以下命令来执行SCP远程复制:```scp [选项] 源路径目标路径```这里是一些常用的SCP选项:- `-r` 递归复制整个目录及其子目录。
- `-P` 指定远程主机的端口。
- `-p` 保留文件的原始修改时间和权限。
- `-v` 输出详细的复制过程。
接下来,我将通过一些示例来演示如何使用SCP命令进行远程复制。
1. 将本地文件复制到远程主机上:scp /path/to/local/file username@remote:/path/to/destination```上述命令中的`/path/to/local/file`是本地文件的路径,`username`是远程主机上的用户名,`remote`是远程主机的IP地址或域名,`/path/to/destination`是文件在远程主机上的目标路径。
示例:```scp/home/user/***********************.0.100:/home/johndoe/```这个示例将本地的`file.txt`文件复制到IP地址为`192.168.0.100`的远程主机上的`/home/johndoe/`目录中。
2. 将远程主机上的文件复制到本地:```scp username@remote:/path/to/remote/file /path/to/local/destination ```上述命令中的`username`是远程主机上的用户名,`remote`是远程主机的IP地址或域名,`/path/to/remote/file`是远程主机上待复制的文件路径,`/path/to/local/destination`是文件在本地计算机上的目标路径。
Linux环境下的Shell脚本实现远程命令执行
Linux环境下的Shell脚本实现远程命令执行在Linux操作系统中,Shell脚本是一种强大的工具,可以用于自动化执行一系列命令。
而其中的远程命令执行则可以在一台主机上运行命令,同时操作和控制另一台远程主机。
下面将介绍如何在Linux环境下使用Shell脚本实现远程命令执行。
一、准备工作在开始之前,需要确保以下条件已满足:1. 已经处于Linux环境下,并且具备Shell脚本编写和执行的基础知识;2. 已经配置好远程主机与本地主机之间的网络连接,并具备远程登录权限;3. 安装并配置了SSH服务,以便能够通过SSH协议连接远程主机;4. 拥有远程主机的IP地址或域名,并记录下来。
二、编写Shell脚本首先,在本地主机上创建一个新的Shell脚本文件,比如命名为"remote_execute.sh"。
然后,使用文本编辑器打开该文件,开始编写Shell脚本。
以下是一个示例的Shell脚本,用于实现在远程主机上执行命令并将结果输出到本地主机上:```bash#!/bin/bash# 远程主机的IP地址或域名REMOTE_HOST="your_remote_host"# 远程主机的用户名REMOTE_USER="your_remote_user"# 远程命令,将要在远程主机上执行的命令REMOTE_COMMAND="your_remote_command"# 在远程主机上执行命令,并将结果输出到本地主机上ssh "$REMOTE_USER@$REMOTE_HOST""$REMOTE_COMMAND"```在上述示例中,你需要将"your_remote_host"、"your_remote_user"和"your_remote_command"替换为你实际使用的远程主机IP地址或域名、远程主机用户名以及你希望在远程主机上执行的命令。
ssh命令的 用法
ssh命令的用法SSH(Secure Shell)是一种网络协议,用于在不安全的网络上提供安全的远程登录和执行命令。
SSH协议通过使用加密技术保证了数据传输的机密性、完整性和可验证性。
SSH命令是与SSH协议相关的命令行工具,它们可以在终端或命令行界面中使用,用于连接到远程服务器、执行远程命令和传输文件等操作。
以下是SSH命令的常见用法及相关参考内容。
1. 远程登录:SSH命令最常见的用法是远程登录到远程服务器。
使用`ssh`命令可以在终端中建立一个加密的SSH连接,并登录到远程服务器。
语法如下:```ssh [options] [user@]hostname```其中,`options`为可选参数,可以用于指定登录端口、使用密钥认证等;`user`为远程服务器上的用户名;`hostname`为远程服务器的主机名或IP地址。
示例:```*******************```参考内容:Linux文档项目中关于ssh命令的手册页(man page),可以通过`man ssh`命令查看。
2. 使用密钥认证:SSH还提供了密钥认证的方式,可以通过密钥对来进行身份验证,比密码认证更安全。
使用密钥认证时,需要将公钥添加到远程服务器的`authorized_keys`文件中。
示例:```***************************```参考内容:OpenSSH官方文档中关于密钥认证的指南。
3. 执行远程命令:除了登录远程服务器,SSH还可以在不登录的情况下执行远程命令。
可以使用`ssh`命令后跟要执行的命令。
示例:```*******************"ls-l"```参考内容:OpenSSH官方文档中关于SSH客户端的用法指南。
4. 文件传输:SSH还可以用于安全地传输文件。
可以使用`scp`命令将文件从本地传输到远程服务器,或将文件从远程服务器传输到本地。
示例:```***************************:/path/to/destination```参考内容:OpenSSH官方文档中关于scp命令的用法指南。
思科路由器常用配置命令一览表
思科路由器常用配置命令一览表:1、Exec commands:<1-99> 恢复一个会话bfe 手工应急模式设置clear 复位功能clock 管理系统时钟configure 进入设置模式connect 打开一个终端copy 从tftp服务器拷贝设置文件或把设置文件拷贝到tftp服务器上debug 调试功能disable 退出优先命令状态disconnect 断开一个网络连接enable 进入优先命令状态erase 擦除快闪内存exit 退出exce模式help 交互帮助系统的描述lat 打开一个本地传输连接lock 锁定终端login 以一个用户名登录logout 退出终端mbranch 向树形下端分支跟踪多路由广播mrbranch 向树形上端分支跟踪反向多路由广播name-connection 给一个存在的网络连接命名no 关闭调试功能pad 打开X.29 PAD连接ping 发送回显信息ppp 开始点到点的连接协议reload 停机并执行冷启动resume 恢复一个活动的网络连接rlogin 打开远程注册连接rsh 执行一个远端命令send 发送信息到另外的终端行setup 运行setup命令show 显示正在运行系统信息slip 开始SLIP协议start-chat 在命令行上执行对话描述systat 显示终端行的信息telnet 远程登录terminal 终端行参数test 测试子系统内存和端口tn3270 打开一个tin3270连接trace 跟踪路由到目的地undebug 退出调试功能verify 验证检查闪烁文件的总数where 显示活动的连接which-route 执行OSI路由表查找并显示结果write 把正在运行的设置写入内存、网络、或终端x3 在PAD上设置X.3参数xremote 进入xremote模式2、#show ?access-expression 显示访问控制表达式access-lists 显示访问控制表apollo Apollo 网络信息appletalk Apple Talk 信息arap 显示Appletalk 远端通道统计arp 地址解析协议表async 访问路由接口的终端行上的信息bridge 前向网络数据库buffers 缓冲池统计clns CLNS网络信息clock 显示系统时钟cmns 连接模式网络服务信息compress 显示压缩状态configuration 非易失性内存的内容controllers 端口控制状态debugging 调试选项状态decnet DEC网络信息dialer 拨号参数和统计dnsix 显示Dnsix/DMPP信息entry 排队终端入口extended 扩展端口信息flash 系统闪烁信息flh-log 闪烁装载帮助日志缓冲区frame-relay 帧中继信息history 显示对话层历史命令hosts IP域名,查找方式,名字服务,主机表interfaces 端口状态和设置ip IP信息ipx Novell IPX信息isis IS-IS路由信息keymap 终端键盘映射lat DEC LAT信息line 终端行信息llc2 IBM LLC2 环路信息lnm IBM 局网管理local-ack 本地认知虚环路memory 内存统计netbios-cache NetBios命名缓冲存贮器内存node 显示已知LAT节点ntp 网络时间协议processes 活动进程统计protocols 活动网络路由协议queue 显示队列内容queueing 显示队列设置registry 功能注册信息rhosts 远程主机文件rif RIF存贮器入口route-map 路由器信息sdlle 显示sdlc-llc2转换信息services 已知LAT服务sessions 远程连接信息smds SMDS信息source-bridge 源网桥参数和统计spanning-tree 跨越树形拓朴stacks 进程堆栈应用standby 热支持协议信息stun STUN状态和设置subsystem 显示子系统tcp TCP连接状态terminal 显示终端设置tn3270 TN3270 设置translate 协议转换信息ttycap 终端容易表users 显示终端行的信息version 系统硬、软件状态vines VINES信息whoami 当前终端行信息x25 X.25信息xns XNS信息xermote Xremote统计3、#config ?Memory 从非易失性内存设置Network 从TFTP网络主机设置Overwrite-network 从TFTP网络主机设置覆盖非易失性内存Terminal 从终端设置4、Configure commads:Access-list 增加一个访问控制域Apollo Apollo全局设置命令appletalk Appletalk 全局设置命令arap Appletalk远程进出协议arp 设置一个静态ARP入口async-bootp 修改系统启动参数autonomous-system 本地所拥有的特殊自治系统成员banner 定义注册显示信息boot 修改系统启动时参数bridge 透明网桥buffers 调整系统缓冲池参数busy-message 定义当连接主机失败时显示信息chat-script 定义一个调制解调器对话文本clns 全局CLNS设置子命令clock 设置时间时钟config-register 定义设置寄存器decnet 全局DEC网络设置子命令default-value 缺省字符位值dialer-list 创建一个拨号清单入口dnsix-nat 为审计提供DMDM服务enable 修改优先命令口令end 从设置模式退出exit 从设置模式退出frame-relay 全局帧中继设置命令help 交互帮助系统的描述hostname 设置系统网络名iterface 选择设置的端口ip 全局地址设置子命令ipx Novell/IPX全局设置命令keymap 定义一个新的键盘映射lat DEC本地传输协议line 设置终端行lnm IBM局网管理locaddr-priority-list 在LU地址上建立优先队列logging 修改注册(设备)信息login-string 定义主机指定的注册字符串map-class 设置静态表类map-list 设置静态表清单menu 定义用户接口菜单mop 设置DEC MOP服务器netbios NETBIOS通道控制过滤no 否定一个命令或改为缺省设置ntp 设置NTPpriority-list 建立特权列表prompt 设置系统提示符queue-list 建立常规队列列表rcmd 远程命令设置命令rcp-enable 打开Rep服务rif 源路由进程router-map 建立路由表或进入路由表命令模式router 打开一个路由进程rsh-enable 打开一个RSH服务sap-priority-list 在SAP或MAC地址上建立一个优先队列service 修改网络基本服务snmp-server 修改SNMP参数state-machine 定义一个TCP分配状态的机器stun STUN全局设置命令tacacs-server 修改TACACS队列参数terminal-queue 终端队列命令tftp-server 为网络装载请求提供TFTP服务tn3270 tn3270设置命令translate 解释全局设置命令username 建立一个用户名及其权限vines VINES全局设置命令x25 X.25 的第三级x29 X.29 命令xns XNS 全局设置命令xremote 设置Xremote5、(config)#ipGlobal IP configuration subcommands:Accounting-list 选择保存IP记帐信息的主机Accounting-threshold 设置记帐入口的最大数accounting-transits 设置通过入口的最大数alias TCP端口的IP地址取别名as-path BGP自治系统路径过滤cache-invalidate-delay 延迟IP路由存贮池的无效classless 跟随无类前向路由规则default-network 标志网络作为缺省网关候选default-gateway 指定缺省网(如果没有路由IP)domain-list 完成无资格主机的域名domain-lookup 打开IP域名服务系统主机转换domain-name 定义缺省域名forward-protocol 控制前向的、物理的、直接的IP广播host 为IP主机表增加一个入口host-routing 打开基于主机的路由(代理ARP和再定向)hp-host 打开HP代理探测服务mobile-host 移动主机数据库multicast-routing 打开前向IPname-server 指定所用名字服务器的地址ospf-name-lookup 把OSPF路由作为DNS名显示pim PIM 全局命令route 建立静态路由routing 打开IP路由security 指定系统安全信息source-route 根据源路由头的选择处理包subnet-zero 允许子网0子网tcp 全局TCP参数路由器配置命令详细列表【内容摘要】cisco路由配置语句汇总启动接口,分配ip地址:router>router>enablerouter#router#configureterminalrouter(config)#router(config)#interfacetypeportrouter(config-if)#noshutdownrouter(config-if)#ipaddressip-addresssubnet-maskrouter(config-if)#^z配置rip路由协议:30秒更新一次router(config)#routerriprouter(config-if)#……-----------------------------------------------------------------------------cisco路由配置语句汇总启动接口,分配ip地址:router>router> enablerouter#router# configure terminalrouter(config)#router(config)# interface type portrouter(config-if)# no shutdownrouter(config-if)# ip address ip-address subnet-maskrouter(config-if)# ^z配置rip路由协议:30秒更新一次router(config)# router riprouter(config-if)# network network-number <——通告标准a,b,c类网——>router(config-if)# ^z配置igrp路由协议:90秒更新一次router(config)# router igrp as-number <——as-number范围1~65535——>router(config-if)# network network-number <——通告标准a,b,c类网——>router(config-if)# ^z配置novell ipx路由协议:novell rip 60秒更新一次router(config)# ipx routing [node address]router(config)# ipx maximum-paths paths <——设置负载平衡,范围1~512——> router(config)# interface type portrouter(config-if)# ipx network network-number [encapsulation encapsulation-type] [secondary] <——通告标准a,b,c类网——>router(config-if)# ^z配置ddr:router(config)# dialer-list group-number protocol protocol-type permit [listacl-number]router(config)# interface bri 0router(config-if)# dialer-group group-numberrouter(config-if)# dialer map protocol-type next-hop-address name hostname telphone-numberrouter(config-if)# ^z配置isdn:router(config)# isdnth-typeth-type <——配置isdn交换机类型,中国使用basic-net3——>router(config-if)# ^z配置frame relay:router(config-if)# encapsulation frame-relay [cisco | ietf ]router(config-if)# frame-relay lmi-type [ansi | cisco | q933a ]router(config-if)# bandwidth kilobitsrouter(config-if)# frame-relay invers-arp [ protocol ] [dlci ]<——配置静态invers arp表:router(config)# frame-relay protocol protocol-address dlci [ broadcast ] [ ietf | cisco ] [ payload-compress | packet-by-packet ]——><——设置keepalive间隔:router(config-if)# keepalive number——><——为本地接口指定dlci:router(config-if)# frame-lelay local-dlci number——><——子接口配置:router(config-if)# interface type port.subininterface-number [ multipoint |point-to-point ]router(config-subif)# ip unnumbered interfacerouter(config-subif)# frame-lelay local-dlci number——>router(config-if)# ^z配置标准acl:router(config)# access-list access-list-number [ permit | deny ] source [ source-mask ] <——access-list-number 范围:1~99标准acl;100~199扩展acl;800~899标准ipx acl;900~999扩展ipx acl;1000~1099 ipx sap acl;600~699apple talk acl——> router(config)# interface type portrouter(config-if)# ip access-group access-list-number [ in | out ]router(config-if)# ^z配置扩展acl:router(config)# access-list access-list-number [ permit | deny ] [ protocol | protocol-number ] source source-wildcard [ source-port ] destination destination-wildcard [ destination-port ] [ established ]router(config)# interface type portrouter(config-if)# ip access-group access-list-number [ in | out ]router(config-if)# ^z配置命名acl:router(config)# ip access-list [ standard | extended ] acl-namerouter(config [ std- | ext- ] nacl)# [ permit | deny ] [ ip-access-list-test-conditions ] router(config [ std- | ext- ] nacl)# no [ permit | deny ] [ ip-access-list-test-conditions ] router(config [ std- | ext- ] nacl)# ^zrouter(config)# interface type portrouter(config-if)# ip access-group [acl-name | 1~199 ] [ in | out ]router(config-if)# ^z配置dce时钟:router# show controllers type port <——确定dce接口——>router(confin-if)# clock rate 64000 <——进入dce接口设置时钟速率——>router(config-if)# ^z配置ppp协议:router(config)# username name password set-password-here <——验证方建立数据库——>router(config)# interface type portrouter(config-if)# encapsulation ppp <——启动ppp协议——>router(config-if)# ppp outhentication [ chap | chap pap | pap chap | pap ] <——选择ppp认证——>router(config-if)# ppp pap sent-username name password password <——发送验证信息——>router(config-if)# ^zpap单向认证配置实例:验证方:router-server(config)# username client password 12345 <——验证方建立数据库——>router-server(config)# interface serial 0router-server(config-if)# encapsulation ppprouter-server(config-if)# ppp authentication pap <——选择使用pap实现ppp认证——>router-server(config-if)# ^z被验证方:router-client(config-if)# encapsulation ppprouter-client(config-if)# ppp pap sent-username client password 12345 <——发送验证信息——>router-client(config-if)# ^zpap双向认证配置实例:路由器a:routera(config)# username b password 12345routera(config)# interface serial 0routera(config-if)# encapsulation ppproutera(config-if)# ppp authentication paproutera(config-if)# ppp pap sent-username a password 54321routera(config-if)# ^z路由器b:routerb(config)# username a password 54321routerb(config)# interface serial 1routerb(config-if)# encapsulation ppprouterb(config-if)# ppp authentication paprouterb(config-if)# ppp pap sent-username b password 12345routerb(config-if)# ^zchap单向认证配置实例:验证方:router-server(config)# username router-client password 12345router-server(config)# interface serial 0router-server(config-if)# encapsulation ppprouter-server(config-if)# ppp authentication chaprouter-server(config-if)# ^z被验证方:router-client(config-if)# encapsulation ppprouter-client(config-if)# ppp authentication chaprouter-client(config-if)# ppp chap hostname router-clientrouter-client(config-if)# ppp chap password 12345router-client(config-if)# ^z chap双向认证配置实例:路由器a:routera(config)# username routerb password 12345routera(config)# interface serial 0routera(config-if)# encapsulation ppproutera(config-if)# ppp authentication chaproutera(config-if)# ppp chap hostname routeraroutera(config-if)# ppp chap password 54321routera(config-if)# ^z路由器b:routerb(config)# username routera password 54321routerb(config)# interface serial 1routerb(config-if)# encapsulation ppprouterb(config-if)# ppp authentication chaprouterb(config-if)# ppp chap hostname routerbrouterb(config-if)# ppp chap password 12345routerb(config-if)# ^ztelnet使用:routera# terminal monitor <——可以传回在远端主机执行debug命令的结果——> routera# telnet ip-address [ router-name ] <——telnet到指定的地址或名字的主机——>routerb# [ exit | logout ] <——退出telnet——>routerb# ++<6>再按<——挂起telnet——>routera# show sessions <——显示当前所有telnet的信息,包括connect-number ——>routera# connect-number <——返回指定的telnet连接——>routera# disconnect ip-address [ router-name ] <——断开指定地址或名字的主机的连接——>routera# show user <——显示telnet到本机的连接信息——>routera# clear line [ 0 | 1 | 2 | 3 | 4 ] <——断开指定telnet到本机的连接——>禁止任何telnet到本机:router(config)# line vty 0 4router(config-line)# access-class acl-numberrouter(config)# ^z设置主机名:router(config)# hostname set-hostnamerouter(config)# ^zrouter(config)# ^z设置用户模式密码:router(config)# line console 0router(config-line)# loginrouter(config-line)# password set-passwordrouter(config-line)# ^z设置telnet密码:router(config)# line vty 0 4router(config-line)# loginrouter(config-line)# password set-passwordrouter(config-line)# ^z设置特权模式密码:router(config)# enable password set-password <——不加密的密码,明码——> router(config)# enable secret set-password <——经过加密的密码——>router(config)# ^z给所有密码加密:router(config)# service password-ancryption set-password-hererouter(config)# no service password-ancryption <——取消加密——>router(config)# ^z设置登录banner:router(config)# banner motd 分隔符set-banner-information-here 分隔符<——前后分隔符一定要一致——>设置接口的描述信息:router(config-if)# description set-port-information-hererouter(config)# ^zcdp的控制:router(config-if)# cdp enable <——在指定端口启用cdp,缺省——>router(config-if)# no cdp enable <——在指定端口关闭cdp——>router(config)# cdp run <——使所有端口启用cdp——>router(config)# no cdp run <——使所有端口关闭cdp——>ping的使用:router# ping ip-addressrouter# ping <——扩展ping命令——>protocol [ip]:[ protocol-type ] <——选择协议类型——>target ip address:ip-address <——输入测试地址——>repeat count [5]:<——选择发送的icmp包数量——>datagram size [100]:<——选择每个包的大小——>timeout in seconds [2]:<——设置每个包的超时时间——>extended commands [n]:y <——使用扩展ping命令——>sweep range of sizes [n]:tracke的使用:router# trace ip-address [ host-name ]为cisco 4000路由器指定媒体类型:router(config-if)# media-type 10baset <——使aui(默认)失效,改为使用rj-45——>router(config-if)# ^z更改路由器启动顺序:router(config)# boot system flash ios-filenamerouter(config)# boot system tftp ios-filename tftp-ip-addressrouter(config)# boot system romrouter(config)# ^z修改寄存器数值:router(config)# config-register value <——cisco出厂默认value=0x2102,value范围:0x2100(进入rom监视器),0x2101(使系统从rom启动),0x2102~0x210f(使系统从nvram启动)。
