当前位置:首页 » 存储配置 » 中兴配置命令中cgn是什么意思

中兴配置命令中cgn是什么意思

发布时间: 2023-09-07 06:50:24

㈠ 中兴,华为,烽火交换机常用配置命令教程

交换机工作于OSI参考模型的第二层,即数据链路层。交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表,不同品牌交换机配置可能有所不同,本文将详细介绍中兴,华为,烽火交换机常用配置参数,需要的朋友可以参考下

ZXDSL8210常用命令

查看板卡类型和软硬件版本号 showcard

进入DSL模式 dsl

查看端口状态 showinfo

查看ADSL速率摸板 showprof

更改端口应用的速率摸板 linecfg

改颂查看ADSL端口的线路质量 showperf

打开ADSL端口 enable

关闭ADSL端口 disable

重启ADSL端口 resetport

进入atm atm

在atm下查看PVC showvcx all

ZXDSL8220常用命令

查看板卡类型和软硬件版本号 sh card

查看ADSL端口状态 show adsl status

查看ADSL速率摸板 show adsl profile

查看速率摸板D3M具体信息 show adsl profile d3m

更新端口的流量信息 update adsl-perf card_list/port_list

关闭ADSL端口 shutdown interface

打开ADSL端口 no shutdown interface

ZXDSL9210设备常用命令

查看板卡配置和版本号 show card

查看设备版本号 show version

查看ADSL端口状态 show interface

查看一块板卡端口状态 show adsl status slot 1

查看ADSL端口线路质量 show adsl physical

查看ADSL线路摸板种类 show adsl profile

查看D3M摸板的配置 show adsl profile d3m

进入ADSL端口 int adsl-mpvc card/port

关闭ADSL端口 shutdown

打开ADSL端口 no shutdown

中兴SU3

宏族查看板卡状态 show card all

查看端口状态 show port

查看速率摸板 show adsl lineprofile all

查看线路质量 show adsl port端口号 option physical

开端口 port 端口号 enable

核绝郑关端口 port 端口号 disable

华为MA5100&MA5103常用命令

保存系统配制数据到FLASH内存 save

查看单板状态 show board

阻塞端口 block

解除阻塞端口 no block

激活端口 activate

去激活端口 deactivate

套片复位 chipset reset 0

MA5300常用命令

保存系统配置3 write

查看单板状态 show board 0

查看adsl端口状态 show adsl port state

查看vdsl端口状态 show vdsl port state

查看告警 show alarm history all

查看板卡类型和运行状态 show board

查看vlan show vlan all

配制摸板 adsl line-profile add 3

激活端口 adsl activate adsl 端口 3

MA5600常用命令

保存系统配制数据到FLASH内存 save

查看单板状态 display board 0

查看所有配制信息 disp running -config

查看ADSL端口状态 display adsl port state

查看vdsl端口状态 display vdsl port state

查看xdsl 配置摸板 display adsl line-profile all

查看vlan display vlan all

查看告警 displayalarm history all

查看上行板卡端口状态 display port state

查看某个vlan所绑定下行端口 display vlan VLAN号

查看上行板卡端口所绑定的vlan display port vlan

配制摸板 adsl line-profile add

display interface adsl 0/1/1

中兴交换机配置

个人心得:命令的使用要注意各种用户模式。

配成普通交换机:把2-24端口归到VLAN1下,2-24端口如果互相隔离,可以用PVLAN删除隔离端口即可。

2852s和2826s配置:

创建VLAN命令如下:

set vlan 10 enable ///创建vlan

set vlan 10 add port 1-24 untag ///在创建的vlan内添加用户端口

set vlan 10 add port 25 tag ///把级联端口添加到vlan10中,需打tag标签,即为trunk端口。

set port 1-24 pvid 10 ///把添加到vlan10的用户端口,pvid至vlan10中。交换机用户端口必须在所添加的vlan中做此项命令。(默认的pvid为vlan10)

删除vlan命令如下:

set vlan 10 delete port 1-24 ///删除用户端口

set vlan 10 delete port 25 ///删除级联端口

set vlan 10 disable ///删除vlan

set port 1-24 pvid 1 ///恢复默认设置,该项命令必须添加,不然还会在show running-config信息中显示

set port 1-24 pvid 10的信息,会导致vlan用户使用不正常。

ENABLE密码配置:

zte>enable //进入全局配置模式

password:***** //输入进入全局配置模式的密码,缺省没有密码

zte(cfg)#adminpass zxr10 //配置进入全局配置模式的密码为zxr10

TELNET 用户名密码配置(为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:)

zte(cfg)#create user zxr10 //创建名为zxr10的用户

zte(cfg)#loginpass zxr10 //设置登录密码为zxr10

zte(cfg)#show user //显示telnet登录用户信息和当前用户名

配置三层管理或业务地址:

config router ///进入config router模式

set ipport 0 ipaddress 10.20.20.1 255.255.255.0 ///设置三层接口ip地址及掩码

set ipport 0 vlan 10 ///三层端口绑定vlan

set ipport 0 enable ///启用三层端口

iproute 0.0.0.0 0.0.0.0 10.20.20.1 ///设置默认路由指向网关

T40G和5228交换机配置:

批量创建vlan方式:

zxr10#vlan database

zxr10(vlan)#vlan 10-20

这样子10-20号连续的vlan就创建起来了,适合批量创建vlan。

在vlan中添加用户端口:

zxr10(config)vlan 10 ///进入vlan10

zxr10(config-vlan)switchport pvid fei_1/1-24 ///在vlan10中添加1-24号端口为用户端口,此时默认模式已经为access模式。

配置trunk级联端口(全局模式下):

interface fei_1/1 ///进入级联端口的接口模式

switchport mode trunk ///设置端口模式为trunk

switchport trunk vlan 10 ///级联端口与vlan绑定

三层接口地址配置:

interface vlan 10 ///进入三层vlan接口模式

ip address 10.20.20.1 255.255.255.0 ///配置三层ip地址

28系列交换机pvlan配置:

set pvlan session 1 add isolated-port 1-24 ////添加隔离端口

set pvlan session 1 add promiscuous port 25 ////添加共享端口

32系列交换机pvlan配置:

vlan private-map session-id 1 isolate fei_1/1-24 promis gei_3/1 ////添加隔离端口和共享端口

华为交换机配置

vlan 65

vlan 69

vlan 24

quit

interface Ethernet 0/0/1

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/2

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/3

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/4

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/5

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/6

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/7

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/8

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/9

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/10

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/11

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/12

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/13

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/14

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/15

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/16

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/17

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/18

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/19

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/20

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/21

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/22

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/23

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface Ethernet 0/0/24

port default vlan 69

port trunk allow-pass vlan 24 69

quit

interface GigabitEthernet0/0/1

undo port default vlan

port link-type trunk

port trunk allow-pass vlan 1 24 69

quit

interface Vlanif65

ip address 10.14.28.62 255.255.254.0

quit

ip route-static 0.0.0.0 0.0.0.0 10.14.28.1

interface GigabitEthernet0/0/2

undo port default vlan

port link-type trunk

port trunk allow-pass vlan 1 24 69

quit

aaa

local-user huawei password simple huawei

local-user huawei level 3

local-user huawei ftp-directory flash:

local-user huawei service-type telnet

quit

user-interface con 0

user-interface vty 0 4

authentication-mode aaa

quit

quit

save

删除配置 reset save

reset

烽火交换机配置

S2200ME-PAF#config 进入config模式即配置模式

S2200ME-PAF(config)#hostname PTN 命名交换机为:PTN

S2200ME-PAF(config)#int vlan 98 创建 管理VLAN 98 并进入VLAN 98 的配置模式

S2200ME-PAF(config-vlan-98)#member 9-10 tagged 将管理口9、10加入到VLAN 98中

S2200ME-PAF(config-vlan-98)#quit 退出VLAN 98 的配置模式

S2200ME-PAF(config)#int vlan 3502 创建业务 VLAN 3502 并进入VLAN 3502的配置模式

S2200ME-PAF(config-vlan-3698)#member 1-8 untagged 将1-8口加入vlan 3502中

S2200ME-PAF(config-vlan-3698)#apply-as-pvid 1-8 将1-8口做成-pvid

S2200ME-PAF(config-vlan-3698)#member 9-10 tagged 将9-10口加入到业务VLAN 3502中

S2200ME-PAF(config-vlan-3698)#quit 退出VLAN 3502 的配置模式

S2200ME-PAF(config)#system 进入系统配置模式

S2200ME-PAF(config-system)#ip address 10.89.16.241 255.255.255.0 配置交换机的地址为 : 10.89.16.241 掩码为:255.255.255.0

S2200ME-PAF(config-system)#gateway 10.89.16.254 配置交换机的网关为:10.89.0.254

S2200ME-PAF(config-system)#management vlan 98 将VLAN 98 配置成管理 VLAN

S2200ME-PAF(config-system)#q 退出系统配置模式

S2200ME-PAF(config)#int ethernet 10 进入10号端口

S2200ME-PAF(config-eth-10)#pvid 98 将10号端口做进 pvid 98

S2200ME-PAF(config-eth-10)#plex full speed 100 将10号端口强制成百兆速率

S2200ME-PAF(config-eth-10)quit 退出10号端口

S2200ME-PAF(config)#int ethernet 9进入9号端口

S2200ME-PAF(config-eth-9)#pvid 98将9号端口做进 pvid 98

S2200ME-PAF(config-eth-9)#plex full speed 100 将9号端口强制成百兆速率

S2200ME-PAF(config-eth-10)quit 退出9号端口

S2200ME-PAF(config)#int eth1 进入1号端口

S2200ME-PAF(config-eth-1)# pse enable 开启端口POE供电

S2200ME-PAF(config-eth-1)# quit 退出1号端口

S2200ME-PAF(config)#int eth2 进入2号端口

S2200ME-PAF(config-eth-2)# pse enable 开启端口POE供电

以此类推,插哪些口接AP就开哪些端口,或者将网口全部开启 接POE供电模块则不需要配置这5行命令,不接POE供电模块则需要。

S2200ME-PAF#wr file 保存所有配置

补充:交换机基本使用方法

作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的【方法/步骤1:基本连接方式 】

作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的

除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络

放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网

相关阅读:交换机硬件故障常见问题

电源故障:

由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。

由于电源缘故而导致机内其他部件损坏的事情也经常发生。

如果面板上的POWER指示灯是绿色的,就表示是正常的;如果该指示灯灭了,则说明交换机没有正常供电。

这类问题很容易发现,也很容易解决,同时也是最容易预防的。

针对这类故障,首先应该做好外部电源的供应工作,一般通过引入独立的电力线来提供独立的电源,并添加稳压器来避免瞬间高压或低压现象。

如果条件允许,可以添加UPS(不间断电源)来保证交换机的正常供电,有的UPS提供稳压功能,而有的没有,选择时要注意。

㈡ 中兴陆由zxr10 5224 设置命令

中兴ZXR10配置说明
一、配置基础

1、进入[BootManager]的密码为zte

2、默认登陆用户:admin 密码(loginpass):zhongxing
默认Enable密码(adminpass):zhongxing

3、配置模式:
序号 模式 命令 提示符
1 用户模式 无 zte>
2 全局配置模式 enable zte(cfg)#
3 SNMP配置模式 config snmp zte(cfg-snmp)#
4 三层配置模式 config router zte(cfg-router)#
5 文件系统配置模式 config tffs zte(cfg-tffs)#
6 NAS配置模式 config nas zte(cfg-nas)#
7 集群管理配置模式 config group zte(cfg-group)#

4、VLAN划分:256个VLAN为一个段,红色字体的表示我们使用的VLAN段。

序号 VLAN范围 序号 VLAN范围
1 0-255 9 2048-2303
2 256-511 10 2304-2559
3 512-767 11 2560-2815
4 768-1023 12 2816-3071
5 1024-1279 13 3072-3327
6 1280-1535 14 3328-3583
7 1536-1791 15 3584-3839
8 1792-2047 16 3840-4094

5、采用Telnet用户远程认证后,交换机的管理用户和Radius服务器中设置的用户都可以登陆交换机。

二、配置规范
举例:
1、用户2#202接入Port 1,速率10M,全双工模式,用户vlan2500;
2、上行端口为Port 25,速率100M,全双工模式,上行潜山路第二台MA5200的第18口(QSL-MA5200(2)-E18);
3、管理vlan为981,管理ip为61.133.186.172/24;
4、设置广播风暴抑制门限为24000-72000bytes;
5、SNMP的只读团体名为share,目标主机为 218.22.16.5和202.102.198.62;
6、Telnet采用远程Radius认证方式,域名:domain_jrw Radius服务器218.22.16.2 认证端口 UDP 1812;
7、启用SSH功能。

1、系统名称、时间设置
交换机名称的命名方式为:上行局向_小区名称_交换机位置。如:上行潜山路的新西南花庭小区的中心交换机的编号为:QSL_XXNHT_CS。
zte(cfg)#hostname QSL_XXNHT_CS //设置交换机名称为QSL_XXNHT_CS
QSL_XXNHT_CS(cfg)#set date 2005-11-08 time 22:00:00 //设置系统日期和时间
QSL_XXNHT_CS(cfg)# saveconfig //将当前配置文件保存到Flash Memory中

2、VLAN设置
VLAN的描述暂时规定为:管理VLAN的描述是[ManagerVlan],用户VLAN的描述为[UserVlan]。
QSL_XXNHT_CS(cfg)#set vlan 2500 enable //使能管理vlan 2500
QSL_XXNHT_CS(cfg)#set vlan 2500 add port 1 untag //设置vlan2500包含端口1
QSL_XXNHT_CS(cfg)#set vlan 2500 add port 25 tag //vlan 2500通过上行口25口透传
QSL_XXNHT_CS(cfg)#create vlan 2500 name [UserVlan] //创建vlan描述为[UserVlan]
QSL_XXNHT_CS(cfg)#set vlan 981 enable ///使能管理vlan 981
QSL_XXNHT_CS(cfg)#set vlan 981 add port 25 tag //vlan 981通过上行口25口透传
QSL_XXNHT_CS(cfg)#create vlan 981 name [ManagerVlan] //创建vlan描述为[ManagerVlan]

3、用户端口配置
用户端口采用强制10M全双工的配置;端口的描述为方括号“[ ]”中加入用户楼室的编号,例如2幢202室的用户端口描述为:[2#202]。
QSL_XXNHT_CS(cfg)#set port 1 enable //开启用户端口
QSL_XXNHT_CS(cfg)#set port 1 speed 10 //设置端口速率为10Mbps
QSL_XXNHT_CS(cfg)#set port 1 plex full //设置端口的双工模式为 full 全双工
QSL_XXNHT_CS(cfg)#set port 1 pvid 2500 //设置端口的默认VLAN为2500
QSL_XXNHT_CS(cfg)#set port 1 description [2#202] //描述端口为[2#202]

4、级联端口配置
级联端口采用强制100M全双工的配置;端口的描述为方括号“[Uplink/Downlink_交换机编号 ]”,例如中心交换机的25口上行局端,则描述为:[Uplink_QSL_MA5200(2)-E18]。
QSL_XXNHT_CS(cfg)#set port 25 enable //开启上行端口
QSL_XXNHT_CS(cfg)#set port 25 speed 100 //设置端口速率为100Mbps
QSL_XXNHT_CS(cfg)#set port 25 plex full //设置端口的双工模式为 full 全双工
QSL_XXNHT_CS(cfg)#set port 25 description [Uplink_QSL-MA5200(2)-E18]
//描述上行端口为[Uplink_QSL-MA5200(2)-E18]
//描述下行端口示范 [Downlink_ QSL_XXNHT_1#1]

5、设置广播风暴抑制
QSL_XXNHT_CS(cfg)#set stormcontrol enable //开启广播风暴抑制功能
QSL_XXNHT_CS(cfg)#set stormcontrol xon 24000 //设置结束广播风暴抑制的门限
QSL_XXNHT_CS(cfg)#set stormcontrol xoff 72000 //设置开始广播风暴抑制的门限

6、三层接口(管理接口)配置
QSL_XXNHT_CS(cfg)#config router //进入三层配置模式
QSL_XXNHT_CS(cfg-router)#set ipport 0 ipaddress 61.133.186.172 255.255.255.0
//设置三层端口的IP地址和子网掩码
QSL_XXNHT_CS(cfg-router)#iproute 0.0.0.0 0.0.0.0 61.133.186.1 //设置默认路由(网关)
QSL_XXNHT_CS(cfg-router)#set ipport 0 vlan 981 //为三层端口绑定VLAN
QSL_XXNHT_CS(cfg-router)#set ipport 0 enable //使能三层端口

7、SNMP配置
SNMP的团体名目前只设置只读属性的share,SNMP的目标主机为两个:218.22.16.5和202.102.198.62。
QSL_XXNHT_CS(cfg)#config snmp //进入snmp的配置模式
QSL_XXNHT_CS(cfg-snmp)#create community share public
//设置snmp读团体名字符串share
QSL_XXNHT_CS(cfg-snmp)#create view nmdview //创建视图nmdview
QSL_XXNHT_CS(cfg-snmp)#set community share view nmdview
//设置视图包含指定的团体名
QSL_XXNHT_CS(cfg-snmp)#set traphost 218.22.16.5 share
QSL_XXNHT_CS(cfg-snmp)#set traphost 202.102.198.62 share
//设置trap主机以及相应的团体名
QSL_XXNHT_CS(cfg-snmp)#set trap {linkdown|linkup|authenticationfail|coldstart|warmstart} {enable|disable}
//使能/关闭SNMP的链路断开、链路接通、认证失败、冷启动、热启动等trap

8、Telnet用户配置及相应的密码配置、登陆超时设置
创建用户root,密码为hftelecom;enable密码为hftelecom;登陆超时时限为5分钟。
QSL_XXNHT_CS(cfg)#create user root //创建用户root
QSL_XXNHT_CS(cfg)# loginpass hftelecom //设置登陆密码hftelecom
QSL_XXNHT_CS(cfg)# adminpass hftelecom //设置enable密码
QSL_XXNHT_CS(cfg)# line-vty timeout 5 //设置Telnet登陆超时时限为5分钟

9、Telnet Radius远程认证配置
创建ISP域domain_jrw,认证服务器为218.22.16.2,认证端口为1812,共享蜜钥为jrw,并将该域设置为默认域。
设置Telnet认证方式为远程认证。
QSL_XXNHT_CS(cfg)#config nas //进入NAS配置模式
QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw enable //添加ISP域domain_jrw
QSL_XXNHT_CS(cfg-nas)# radius isp domain_jrw add authentication 218.22.16.2 1812
//在ISP域中添加认证服务器 218.22.16.2 认证端口为UDP 1812
QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw sharedsecret jrw
//设置ISP域共享密钥
QSL_XXNHT_CS(cfg-nas)#radius isp domain_jrw defaultisp enable
//设置domain_jrw为默认的ISP域
QSL_XXNHT_CS(cfg-nas)#exit
QSL_XXNHT_CS(cfg)#set loginauth radius //设置登陆认证方式为Radius认证

10、SSH配置
QSL_XXNHT_CS(cfg)#set ssh enable //启用SSH功能

三、维护命令
1、查看全部配置
show running //查看全部配置

2、MAC地址
show fdb detail //查看所有的MAC地址(静态+动态)
show fdb port 24 //查看某一个端口学习到的MAC地址

3、端口维护
show port 24 //显示端口的配置和工作状态
show port 24 statistics //显示端口的统计数据
clear port 24 statistics //清除端口的名称/统计数据

4、端口镜像
set mirror add port 1,2,3 //添加被镜像端口
set mirror monitorport 24 //设置监听端口
set mirror type {ingress|egress|all} //设置端口镜像监听类型
set mirror enable /

㈢ 中兴路由器的设置方法

路由器一般有几种设置方法,我们最常见的设置方法是:一是在网页上输入192.168.1.1,然后会出现输入密码,密码和账号是一样的admin.然后在设置密码、账号。就可以了,还有一种是,买路由器的时候有光盘的,这样的就很麻烦,要用光驱才可以吧账号装进路由里面,不过你只要按操作就可以了,记得都要重启在性哦! Cisco路由器交换机配置命令详解 1. 交换机支持的命令: 交换机基本状态: switch: ;ROM状态, 路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态 交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname ;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令 交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继 switch(config)#vtp domain ;设置发vtp域名 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式 交换机设置IP地址: switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ip address ;设置IP地址 switch(config)#ip default-gateway ;设置默认网关 switch#dir flash: ;查看闪存 交换机显示命令: switch#write ;保存配置信息 switch#show vtp ;查看vtp配置信息 switch#show run ;查看当前配置信息 switch#show vlan ;查看vlan配置信息 switch#show interface ;查看端口信息 switch#show int f0/0 ;查看指定端口信息 2. 路由器支持的命令: 路由器显示命令: router#show run ;显示配置信息 router#show interface ;显示接口信息 router#show ip route ;显示路由信息 router#show cdp nei ;显示邻居信息 router#reload ;重新起动 路由器口令设置: router>enable ;进入特权模式 router#config terminal ;进入全局配置模式 router(config)#hostname ;设置交换机的主机名 router(config)#enable secret xxx ;设置特权加密口令 router(config)#enable password xxb ;设置特权非密口令 router(config)#line console 0 ;进入控制台口 router(config-line)#line vty 0 4 ;进入虚拟终端 router(config-line)#login ;要求口令验证 router(config-line)#password xx ;设置登录口令xx router(config)#(Ctrl+z) ; 返回特权模式 router#exit ;返回命令 路由器配置: router(config)#int s0/0 ;进入Serail接口 router(config-if)#no shutdown ;激活当前接口 router(config-if)#clock rate 64000 ;设置同步时钟 router(config-if)#ip address ;设置IP地址 router(config-if)#ip address second ;设置第二个IP router(config-if)#int f0/0.1 ;进入子接口 router(config-subif.1)#ip address ;设置子接口IP router(config-subif.1)#encapsulation dot1q ;绑定vlan中继协议 router(config)#config-register 0x2142 ;跳过配置文件 router(config)#config-register 0x2102 ;正常使用配置文件 router#reload ;重新引导 路由器文件操作: router# running-config startup-config ;保存配置 router# running-config tftp ;保存配置到tftp router# startup-config tftp ;开机配置存到tftp router# tftp flash: ;下传文件到flash router# tftp startup-config ;下载配置文件 ROM状态: Ctrl+Break ;进入ROM监控状态 rommon>confreg 0x2142 ;跳过配置文件 rommon>confreg 0x2102 ;恢复配置文件 rommon>reset ;重新引导 rommon> xmodem: flash: ;从console传输文件 rommon>IP_ADDRESS=10.65.1.2 ;设置路由器IP rommon>IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码 rommon>TFTP_SERVER=10.65.1.1 ;指定TFTP服务器IP rommon>TFTP_FILE=c2600.bin ;指定下载的文件 rommon>tftpdnld ;从tftp下载 rommon>dir flash: ;查看闪存内容 rommon>boot ;引导IOS 静态路由: ip route ;命令格式 router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;静态路由举例 router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 ;默认路由举例 动态路由: router(config)#ip routing ;启动路由转发 router(config)#router rip ;启动RIP路由协议。 router(config-router)#network ;设置发布路由 router(config-router)#negihbor ;点对点帧中继用。 帧中继命令: router(config)#frame-relay switching ;使能帧中继交换 router(config-s0)#encapsulation frame-relay ;使能帧中继 router(config-s0)#fram-relay lmi-type cisco ;设置管理类型 router(config-s0)#frame-relay intf-type DCE ;设置为DCE router(config-s0)#frame-relay dlci 16 ; router(config-s0)#frame-relay local-dlci 20 ;设置虚电路号 router(config-s0)#frame-relay interface-dlci 16 ; router(config)#log-adjacency-changes ;记录邻接变化 router(config)#int s0/0.1 point-to-point ;设置子接口点对点 router#show frame pvc ;显示永久虚电路 router#show frame map ;显示映射 基本访问控制列表: router(config)#access-list permit|deny router(config)#interface ;default:deny any router(config-if)#ip access-group in|out ;defaultut 例1: router(config)#access-list 4 permit 10.8.1.1 router(config)#access-list 4 deny 10.8.1.0 0.0.0.255 router(config)#access-list 4 permit 10.8.0.0 0.0.255.255 router(config)#access-list 4 deny 10.0.0.0 0.255.255.255 router(config)#access-list 4 permit any router(config)#int f0/0 router(config-if)#ip access-group 4 in 扩展访问控制列表: access-list permit|deny icmp [type] access-list permit|deny tcp [port] 例3: router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echo router(config)#access-list 101 permit ip any any router(config)#int s0/0 router(config-if)#ip access-group 101 in 例3: router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80 router(config)#access-list 102 permit ip any any router(config)#interface s0/1 router(config-if)#ip access-group 102 out 删除访问控制例表: router(config)#no access-list 102 router(config-if)#no ip access-group 101 in 路由器的nat配置 Router(config-if)#ip nat inside ;当前接口指定为内部接口 Router(config-if)#ip nat outside ;当前接口指定为外部接口 Router(config)#ip nat inside source static [p] [port] Router(config)#ip nat inside source static 10.65.1.2 60.1.1.1 Router(config)#ip nat inside source static tcp 10.65.1.3 80 60.1.1.1 80 Router(config)#ip nat pool p1 60.1.1.1 60.1.1.20 255.255.255.0 Router(config)#ip nat inside source list 1 pool p1 Router(config)#ip nat inside destination list 2 pool p2 Router(config)#ip nat inside source list 2 interface s0/0 overload Router(config)#ip nat pool p2 10.65.1.2 10.65.1.4 255.255.255.0 type rotary Router#show ip nat translation rotary 参数是轮流的意思,地址池中的IP轮流与NAT分配的地址匹配。 overload参数用于PAT 将内部IP映射到一个公网IP不同的端口上。 外部网关协议配置 routerA(config)#router bgp 100 routerA(config-router)#network 19.0.0.0 routerA(config-router)#neighbor 8.1.1.2 remote-as 200 配置PPP验证: RouterA(config)#username password RouterA(config)#int s0 RouterA(config-if)#ppp authentication {chap|pap} 3.PIX防火墙命令 Pix525(config)#nameif ethernet0 outside security0 ;命名接口和级别 Pix525(config)#interface ethernet0 auto ;设置接口方式 Pix525(config)#interface ethernet1 100full ;设置接口方式 Pix525(config)#interface ethernet1 100full shutdown Pix525(config)#ip address inside 192.168.0.1 255.255.255.0 Pix525(config)#ip address outside 133.0.0.1 255.255.255.252 Pix525(config)#global (if_name) natid ip-ip ;定义公网IP区间 Pix525(config)#global (outside) 1 7.0.0.1-7.0.0.15 ;例句 Pix525(config)#global (outside) 1 133.0.0.1 ;例句 Pix525(config)#no global (outside) 1 133.0.0.1 ;去掉设置 Pix525(config)#nat (if_name) nat_id local_ip [netmark] Pix525(config)#nat (inside) 1 0 0 内网所有主机(0代表0.0.0.0)可以访问global 1指定的外网。 Pix525(config)#nat (inside) 1 172.16.5.0 255.255.0.0 内网172.16.5.0/16网段的主机可以访问global 1指定的外网。 Pix525(config)#route if_name 0 0 gateway_ip [metric] ;命令格式 Pix525(config)#route outside 0 0 133.0.0.1 1 ;例句 Pix525(config)#route inside 10.1.0.0 255.255.0.0 10.8.0.1 1 ;例句 Pix525(config)#static (inside, outside) 133.0.0.1 192.168.0.8 表示内部ip地址192.168.0.8,访问外部时被翻译成133.0.0.1全局地址。 Pix525(config)#static (dmz, outside) 133.0.0.1 172.16.0.8 中间区域ip地址172.16.0.8,访问外部时被翻译成133.0.0.1全局地址

热点内容
易语言写ip全局代理服务器 发布:2025-01-26 15:04:01 浏览:668
gm命令在哪个文件夹 发布:2025-01-26 15:03:12 浏览:307
javadate类 发布:2025-01-26 14:58:54 浏览:352
领航s1配置怎么样 发布:2025-01-26 09:58:10 浏览:763
公司局域网搭建服务器搭建 发布:2025-01-26 09:16:56 浏览:433
android裁剪圆形图片 发布:2025-01-26 09:05:56 浏览:411
小贷源码 发布:2025-01-26 08:20:58 浏览:536
更换电脑名登录服务器 发布:2025-01-26 07:56:52 浏览:240
后台phpjava 发布:2025-01-26 07:12:34 浏览:657
微信解绑密码是什么 发布:2025-01-26 06:50:07 浏览:734