Ⅰ 思科中如何配置當日消息標語
配置模式下
banner motd 「你的標語」
Ⅱ 思科配置命令
思科命令大全Access-enable 允許路由器在動態訪問列表中創建臨時訪問列表入口
Access-group 把訪問控制列表(ACL)應用到介面上
Access-list 定義一個標準的IP ACL
Access-template 在連接的路由器上手動替換臨時訪問列表入口
Appn 向APPN子系統發送命令
Atmsig 執行ATM信令命令
B 手動引導操作系統
Bandwidth 設置介面的帶寬
Banner motd 指定日期信息標語
Bfe 設置突發事件手冊模式
Boot system 指定路由器啟動時載入的系統映像
Calendar 設置硬體日歷
Cd 更改路徑
Cdp enable 允許介面運行CDP協議
Clear 復位功能
Clear counters 清除介面計數器
Clear interface 重新啟動介面上的件邏輯
Clockrate 設置串口硬體連接的時鍾速率,如網路介面模塊和介面處理器能接受的速率
Cmt 開啟/關閉FDDI連接管理功能
Config-register 修改配置寄存器設置
Configure 允許進入存在的配置模式,在中心站點上維護並保存配置信息
Configure memory 從NVRAM載入配置信息
Configure terminal 從終端進行手動配置
Connect 打開一個終端連接
Copy 復制配置或映像數據
Copy flash tftp 備份系統映像文件到TFTP伺服器
Copy running-config startup-config 將RAM中的當前配置存儲到NVRAM
Copy running-config tftp 將RAM中的當前配置存儲到網路TFTP伺服器上
Copy tftp flash 從TFTP伺服器上下載新映像到Flash
Copy tftp running-config 從TFTP伺服器上下載配置文件
Debug 使用調試功能
Debug dialer 顯示介面在撥什麼號及諸如此類的信息
Debug ip rip 顯示RIP路由選擇更新數據
Debug ipx routing activity 顯示關於路由選擇協議(RIP)更新數據包的信息
Debug ipx sap 顯示關於SAP(業務通告協議)更新數據包信息
Debug isdn q921 顯示在路由器D通道ISDN介面上發生的數據鏈路層(第2層)的訪問過程
Debug ppp 顯示在實施PPP中發生的業務和交換信息
Delete 刪除文件
Deny 為一個已命名的IP ACL設置條件
Dialer idle-timeout 規定線路斷開前的空閑時間的長度
Dialer map 設置一個串列介面來呼叫一個或多個地點
Dialer wait-for-carrier-time 規定花多長時間等待一個載體
Dialer-group 通過對屬於一個特定撥號組的介面進行配置來訪問控制
Dialer-list protocol 定義一個數字數據接受器(DDR)撥號表以通過協議或ACL與協議的組合來控制控制撥號
Dir 顯示給定設備上的文件
Disable 關閉特許模式
Disconnect 斷開已建立的連接
Enable 打開特許模式
Enable password 確定一個密碼以防止對路由器非授權的訪問
Enable password 設置本地口令控制不同特權級別的訪問
Enable secret 為enable password命令定義額外一層安全性(強制安全,密碼非明文顯示)
Encapsulation frame-relay 啟動幀中繼封裝
Encapsulation novell-ether 規定在網路段上使用的Novell獨一無二的格式
Encapsulation PPP 把PPP設置為由串口或ISDN介面使用的封裝方法
Encapsulation sap 規定在網路段上使用的乙太網802.2格式Cisco的密碼是sap
End 退出配置模式
Erase 刪除快閃記憶體或配置緩存
Erase startup-config 刪除NVRAM中的內容
Exec-timeout 配置EXEC命令解釋器在檢測到用戶輸入前所等待的時間
Exit 退出所有配置模式或者關閉一個激活的終端會話和終止一個EXEC
Exit 終止任何配置模式或關閉一個活動的對話和結束EXEC
format 格式化設備
Frame-relay local-dlci 為使用幀中繼封裝的串列線路啟動本地管理介面(LMI)
Help 獲得互動式幫助系統
History 查看歷史記錄
Hostname 使用一個主機名來配置路由器,該主機名以提示符或者預設文件名的方式使用
Interface 設置介面類型並且輸入介面配置模式
Interface 配置介面類型和進入介面配置模式
Interface serial 選擇介面並且輸入介面配置模式
Ip access-group 控制對一個介面的訪問
Ip address 設定介面的網路邏輯地址
Ip address 設置一個介面地址和子網掩碼並開始IP處理
Ip default-network 建立一條預設路由
Ip domain-lookup 允許路由器預設使用DNS
Ip host 定義靜態主機名到IP地址映射
Ip name-server 指定至多6個進行名字-地址解析的伺服器地址
Ip route 建立一條靜態路由
Ip unnumbered 在為給一個介面分配一個明確的IP地址情況下,在串口上啟動互聯網協議(IP)的處理過程
Ipx delay 設置點計數
Ipx ipxwan 在串口上啟動IPXWAN協議
Ipx maximum-paths 當轉發數據包時設置Cisco IOS軟體使用的等價路徑數量
Ipx network 在一個特定介面上啟動互聯網數據包交換(IPX)的路由選擇並且選擇封裝的類型(用幀封裝)
Ipx router 規定使用的路由選擇協議
Ipx routing 啟動IPX路由選擇
Ipx sap-interval 在較慢的鏈路上設置較不頻繁的SAP(業務廣告協議)更新
Ipx type-20-input-checks 限制對IPX20類數據包廣播的傳播的接受
Isdn spid1 在路由器上規定已經由ISDN業務供應商為B1信道分配的業務簡介號(SPID)
Isdn spid2 在路由器上規定已經由ISDN業務供應商為B2信道分配的業務簡介號(SPID)
Isdntch-type 規定了在ISDN介面上的中央辦公區的交換機的類型
Keeplive 為使用幀中繼封裝的串列線路LMI(本地管理介面)機制
Lat 打開LAT連接
Line 確定一個特定的線路和開始線路配置
Line concole 設置控制台埠線路
Line vty 為遠程式控制制台訪問規定了一個虛擬終端
Lock 鎖住終端控制台
Login 在終端會話登錄過程中啟動了密碼檢查
Login 以某用戶身份登錄,登錄時允許口令驗證
Logout 退出EXEC模式
Mbranch 向下跟蹤組播地址路由至終端
Media-type 定義介質類型
Metric holddown 把新的IGRP路由選擇信息與正在使用的IGRP路由選擇信息隔離一段時間
Mrbranch 向上解析組播地址路由至枝端
Mrinfo 從組播路由器上獲取鄰居和版本信息
Mstat 對組播地址多次路由跟蹤後顯示統計數字
Mtrace 由源向目標跟蹤解析組播地址路徑
Name-connection 命名已存在的網路連接
Ncia 開啟/關閉NCIA伺服器
Network 把一個基於NIC的地址分配給一個與它直接相連的路由器把網路與一個IGRP的路由選擇的過程聯系起來在IPX路由器配置模式下,在網路上啟動加強的IGRP
Network 指定一個和路由器直接相連的網路地址段
Network-number 對一個直接連接的網路進行規定
No shutdown 打開一個關閉的介面
Pad 開啟一個X.29 PAD連接
Permit 為一個已命名的IP ACL設置條件
Ping 把ICMP響應請求的數據包發送網路上的另一個節點檢查主機的可達性和網路的連通性對網路的基本連通性進行診斷
Ping 發送回聲請求,診斷基本的網路連通性
Ppp 開始IETF點到點協議
Ppp authentication 啟動Challenge握手鑒權協議(CHAP)或者密碼驗證協議(PAP)或者將兩者都啟動,並且對在介面上選擇的CHAP和PAP驗證的順序進行規定
Ppp chap hostname 當用CHAP進行身份驗證時,創建一批好像是同一台主機的撥號路由器
Ppp chap password 設置一個密碼,該密碼被發送到對路由器進行身份驗證的主機命令對進入路由器的用戶名/密碼的數量進行了限制
Ppp pap sent-username 對一個介面啟動遠程PAP支持,並且在PAP對同等層請求數據包驗證過程中使用sent-username和password
Protocol 對一個IP路由選擇協議進行定義,該協議可以是RIP,內部網關路由選擇協議(IGRP),開放最短路徑優先(OSPF),還可以是加強的IGRP
Pwd 顯示當前設備名
Reload 關閉並執行冷啟動;重啟操作系統
Rlogin 打開一個活動的網路連接
Router 由第一項定義的IP路由協議作為路由進程,例如:router rip 選擇RIP作為路由協議
Router igrp 啟動一個IGRP的路由選擇過程
Router rip 選擇RIP作為路由選擇協議
Rsh 執行一個遠程命令
Sdlc 發送SDLC測試幀
Send 在tty線路上發送消息
Service password-encryption 對口令進行加密
Setup 運行Setup命令
Show 顯示運行系統信息
Show access-lists 顯示當前所有ACL的內容
Show buffers 顯示緩存器統計信息
Show cdp entry 顯示CDP表中所列相鄰設備的信息
Show cdp interface 顯示打開的CDP介面信息
Show cdp neighbors 顯示CDP查找進程的結果
Show dialer 顯示為DDR(數字數據接受器)設置的串列介面的一般診斷信息
Show flash 顯示快閃記憶體的布局和內容信息
Show frame-relay lmi 顯示關於本地管理介面(LMI)的統計信息
Show frame-relay map 顯示關於連接的當前映射入口和信息
Show frame-relay pvc 顯示關於幀中繼介面的永久虛電路(pvc)的統計信息
Show hosts 顯示主機名和地址的緩存列表
Show interfaces 顯示設置在路由器和訪問伺服器上所有介面的統計信息
Show interfaces 顯示路由器上配置的所有介面的狀態
Show interfaces serial 顯示關於一個串口的信息
Show ip interface 列出一個介面的IP信息和狀態的小結
Show ip interface 列出介面的狀態和全局參數
Show ip protocols 顯示活動路由協議進程的參數和當前狀態
Show ip route 顯示路由選擇表的當前狀態
Show ip router 顯示IP路由表信息
Show ipx interface 顯示Cisco IOS軟體設置的IPX介面的狀態以及每個介面中的參數
Show ipx route 顯示IPX路由選擇表的內容
Show ipx servers 顯示IPX伺服器列表
Show ipx traffic 顯示數據包的數量和類型
Show isdn active 顯示當前呼叫的信息,包括被叫號碼、建立連接前所花費的時間、在呼叫期間使用的自動化操作控制(AOC)收費單元以及是否在呼叫期間和呼叫結束時提供AOC信息
Show isdn ststus 顯示所有isdn介面的狀態、或者一個特定的數字信號鏈路(DSL)的狀態或者一個特定isdn介面的狀態
Show memory 顯示路由器內存的大小,包括空閑內存的大小
Show processes 顯示路由器的進程
Show protocols 顯示設置的協議
Show protocols 顯示配置的協議。這條命令顯示任何配置了的第3層協議的狀態
Show running-config 顯示RAM中的當前配置信息
Show spantree 顯示關於虛擬區域網(VLAN)的生成樹信息
Show stacks 監控和中斷程序對堆棧的使用,並顯示系統上一次重啟的原因
Show startup-config 顯示NVRAM中的啟動配置文件
Show ststus 顯示ISDN線路和兩個B信道的當前狀態
Show version 顯示系統硬體的配置,軟體的版本,配置文件的名稱和來源及引導映像
Shutdown 關閉一個介面
Telnet 開啟一個telect連接
Term ip 指定當前會話的網路掩碼的格式
Term ip netmask-format 規定了在show命令輸出中網路掩碼顯示的格式
Timers basic 控制著IGRP以多少時間間隔發送更新信息
Trace 跟蹤IP路由
Username password 規定了在CHAP和PAP呼叫者身份驗證過程中使用的密碼
Verify 檢驗flash文件
Where 顯示活動連接
Which-route OSI路由表查找和顯示結果
Write 運行的配置信息寫入內存,網路或終端
Write erase 現在由 startup-config命令替換
X3 在PAD上設置X.3參數
Xremote 進入XRemote模式
Ⅲ 思科路由器的設置詳細 思科路由器的命令說明
Access-enable允許路由器在動態訪問列表中創建臨時訪問列表入口
Access-group把訪問控制列表(ACL)應用到介面上
Access-list定義一個標準的IP ACL
Access-template在連接的路由器上手動替換臨時訪問列表入口
Appn向APPN子系統發送命令
Atmsig 執行ATM信令命令
B 手動引導操作系統
Bandwidth 設置介面的帶寬
Banner motd 指定日期信息標語
Bfe 設置突發事件手冊模式
Boot system 指定路由器啟動時載入的系統映像
Calendar 設置硬體日歷
Cd 更改路徑
Cdp enable 允許介面運行CDP協議
Clear 復位功能
Clear counters 清除介面計數器
Clear interface 重新啟動介面上的件邏輯
Clockrate 設置串口硬體連接的時鍾速率,如網路介面模塊和介面處理器能接受的速率
Cmt 開啟/關閉FDDI連接管理功能
Config-register 修改配置寄存器設置
Configure 允許進入存在的配置模式,在中心站點上維護並保存配置信息
Configure memory 從NVRAM載入配置信息
Configure terminal 從終端進行手動配置
Connect 打開一個終端連接
Copy 復制配置或映像數據
Copy flash tftp 備份系統映像文件到TFTP伺服器
Copy running-config startup-config 將RAM中的當前配置存儲到NVRAM
Copy running-config tftp 將RAM中的當前配置存儲到網路TFTP伺服器上
Copy tftp flash 從TFTP伺服器上下載新映像到Flash
Copy tftp running-config 從TFTP伺服器上下載配置文件
Debug 使用調試功能
Debug dialer 顯示介面在撥什麼號及諸如此類的信息
Debug ip rip 顯示RIP路由選擇更新數據
Debug ipx routing activity 顯示關於路由選擇協議(RIP)更新數據包的信息
Debug ipx sap 顯示關於SAP(業務通告協議)更新數據包信息
Debug isdn q921 顯示在路由器D通道ISDN介面上發生的數據鏈路層(第2層)的訪問過程
Debug ppp 顯示在實施PPP中發生的業務和交換信息
Delete 刪除文件
Deny 為一個已命名的IP ACL設置條件
Dialer idle-timeout 規定線路斷開前的空閑時間的長度
Dialer map 設置一個串列介面來呼叫一個或多個地點
Dialer wait-for-carrier-time 規定花多長時間等待一個載體
Dialer-group 通過對屬於一個特定撥號組的介面進行配置來訪問控制
Dialer-list protocol 定義一個數字數據接受器(DDR)撥號表以通過協議或ACL與協議的組合來控制控制撥號
Dir 顯示給定設備上的文件
Disable 關閉特許模式
Disconnect 斷開已建立的連接
Enable 打開特許模式
Enable password 確定一個密碼以防止對路由器非授權的訪問
Ⅳ 思科路由器配置疑問
S口是serial介面的意思,也叫高速非同步串口,主要是連接廣域網的V.35線纜用的,說白了就是路由器和路由器連接時候用的,可以用命令設置帶寬,一般也就在10M、8M左右。
F口是FastEthernet介面,叫快速乙太網口,主要連接乙太網(區域網)用的,說白了就是連接交換機或電腦用的,用普通的雙絞線就可以連接,速率默認是100Mbps,可以用命令限速,但是不可能超過100Mbps。
E口是Ethernet介面,叫乙太網介面,也是主要連接乙太網(區域網)用的,也是用普通的雙絞線就可以連接,速率默認是10Mbps,現在新型的設備上已經把這個介面淘汰了。
另外,路由器上還有一個必不可少的介面是Console口,叫控制口,這個介面是用來調試路由器的。
另外有的路由器還有AUX介面,也是控制介面;還有G口,是千兆乙太網介面,是連接乙太網用的。
(1)四種執行模式:
1:用戶模式:可以察看但不能改變路由器的設定
2:特權模式:可以使用一些特權命令,可察看更多的訊息並且可以改變路由器的某些設定
3:全局模式:可以改變路由器本身的設定,更新RAM中正在執行的設定
4:其他配置模式:可以改變路由器具體子配置的設定,更新RAM中正在執行的設定
為了方便我直接給你在網上找了一個
文本教程http://wenku..com/view/fe2a2ef90242a8956bece402.html
你去看看吧~!
寫得不錯
我也是以前學的現在不用也忘的差不多了
但是以前的資料還有
要是感興趣給我留言
到時候我在給你
Ⅳ 思科路由器配置
Router(config)#hostname R1 更改主機名稱
R1(config)#banner motd *hello* 設置登錄標語
R1(config)#enable password 設置使能密碼
R1(config)#enable secret 設置加密的使能密碼
R1(config)#line console 0 進入控制台埠
R1(config-line)#password 設置密碼
R1(config-line)#login 啟用密碼
R1(config)#line vty 0 4 進入遠程連接埠
R1(config-line)#password 設置密碼
R1(config-line)#login 啟用密碼
R1(config)#service password-encryption 對明文口令進行加密處理
Router#show ip interface brief 簡要查看介面ip信息
show running-config 查看運行配置文件
show version 查看系統當前版本信息
show flash 查看快閃記憶體信息
R1#show ip route 查看路由表
R1#show ip protocols
R1#debug ip rip 檢查rip
R1#no debug ip rip 停止檢查rip
R1#undebug all
Routr#reload 重啟路由器
Router(config)#interface FastEthernet 0/0 進入f0/0介面
Router(config)#ip address ip_address netmask 配置ip地址
Router(config)#no shutdown 啟用介面
Router(config)#interface Serial 0/0/0 進入s0/0/0介面
Router(config-if)#ip address ip_address netmask 配置ip地址
Router(config-if)#clock rate 56000 設置時鍾頻率(dce)
Router(config-if)#no shutdown 開啟介面
Router(config)#int lo0 啟用回環介面0
Router(config)#ip add ip_address netmask 配置ip地址
HQ-switch1(config-if)#description Connects to main switch in Building A 說明信息用show interface來查看
R1(config)#ip route 目的地址 掩碼 下一跳地址 靜態路由
R1(config)#ip no ip route 目的地址 掩碼 下一跳地址 刪除
R1(config)#ip route 0.0.0.0 0.0.0.0 下一條地址 默認路由
R1# running-config startup-config 運行配置保存到啟動配置
R1(config)#router rip 啟用rip
R1(config-router)#network 直連的網路地址
R1(config-router)#passive-interface FastEthernet 0/0 停止不需要的rip更新
no router rip
R1(config)#router rip
R1(config-router)#version 2 在RIPv1基礎上啟動RIPv2
R1(config-router)#no auto-summary 禁用自動匯總
R1(config-router)#default-information originate 發布默認路由
R1(config)#router eigrp 1 啟用eigrp
R1(config-router)#net 網路地址 反子網掩碼
R1(config-router)#passive-interface FastEthernet 0/0 停止不需要的eigrp更新
R1(config)#interface serial0/0/0
R1(config-if)#bandwidth 64 更改埠帶寬
R1(config)#cdp run
R1(config)#no cdp run 關閉cdp
Router(config-if)#cdp enable 在某個介面關閉cdp
Router(config-if)#no cdp enable
R1(config)#cdp timer 45 定義CDP傳輸更新的頻率,默認值是每60秒
cdp holdtime seconds 定義CDP保釋接受到的信息的延時,默認情況為180秒
show cdp interface 每個介面啟動cdp的狀態
show cdp neighbors detail 顯示鄰居的信息
show cdp neighbors
show cdp interface
R1>telnet ip
R1>ctrl shift 6 x 中斷連接轉到後台運行
R1>show sessions 查看後台有幾個連接
R1#resume 1 恢復掛起的連接
R1#Copy Start TFTP 備份啟動配置到tftp伺服器
R1#Show controller s0/0/0 查看介面是DTE還是DCE
R1(config)#ip host ccna1 192.168.2.1 主機名稱解析
R1#show hosts 查看ip host表
S1(config)#vlan 20 創建ID為20名為stu的vlan
S1(config-vlan)#name stu
S1#show vlan brief 顯示vlan.dat文件內容
S1(config)#int f0/1
S1(config-if)#switchport mode access
S1(config-if)#switchport access vlan 20 f0/1埠加入到vlan20
S1(config)#int f0/1 f0/1配置為中繼埠,將本徵vlan重新從vlan 1配置為vlan 99,並添加了
S1(config-if)#switchport mode trunk vlan 10,vlan 20,vlan 30作為埠f0/1上允許的vlan
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#switchport trunk allowed vlan add 10,20,30
S1#show interfaces f0/1 switchport 驗證中繼配置
S1(config-if)#no switchport trunk allowed vlan 重置介面上配置的所有vlan
S1(config-if)#no switchport trunk native vlan 將本徵vlan重置回vlan 1
S1(config-if)#switchport mode access 中繼埠重置回靜態接入模式埠
R1#erase startup-config 清除配置
S1(config)#vlan 2 創建VLAN (添加VLAN)
S1(config-vlan)#name .. VLAN名
S1(config-if)#end
S1#show vlan brief 查看vlan 顯示vlan.dat
S1(config)#int f0/18
S1(config-if)#switchport mode access 靜態VLAN配置
S1(config-if)#switchport access vlan 2 VLAN設置為介面模式VLAN
S1(config)#int f0/18 配置中繼vlan trunk
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 2
S1(config-if)#switchport trunk allowed vlan add 10,20 (添加該中繼允許的vlan)
S1(config)#vtp mode server 設置vtp模式(transparent透明)
S1(config)#vlan 2 創建VLAN (添加VLAN)
S1(config-vlan)#vtp momain 名 加域名
Ⅵ 思科路由器設置方法和常見配置命令
思科路由器設置方法和常見配置命令
思科路由器怎麼設置,是我們經常遇到的問題,下面我准備了關於思科路由器設置方法和常見配置命令,歡迎大家參考學習!
一、基本設置方式
一般來說,可以用5種方式來設置Cisco思科路由器:
1.Console口接終端或運行終端模擬軟體的微機;
2.AUX口接MODEM,通過電話線與遠方的終端或運行終端模擬軟體的微機相連;
3.通過Ethernet上的TFTP伺服器;
4.通過Ethernet上的TELNET程序;
5.通過Ethernet上的SNMP網管工作站。
但Cisco思科路由器的第一次設置必須通過第一種方式進行,一般用超級終端通過com口進行控制。此時終端的硬體設置如下:
波特率 :9600
數據位 :8
停止位 :1
奇偶校驗: 無
二、命令操作
Cisco思科路由器所用的操作系統是IOS.共有以下幾種狀態:
1、router>
在router>提示符下,Cisco思科路由器處於用戶命令狀態,這時用戶可以看Cisco思科路由器的連接狀態,訪問其它網路和主機,但不能看到和更改Cisco思科路由器的設置內容。此時輸入?並回車,可以查看到在此狀態下可以用的命令。(IOS允許你在任何時候用這種方式查看在某種狀態下可以用的命令)。在敲入enable並回車後,按照系統提示輸入密碼,(在新的Cisco思科路由器第一次進行調試的時候不需要輸入密碼,直接回車即可)進入#提示符,就可以對Cisco思科路由器進行各種操作了。
2、router#
Cisco思科路由器進入特權命令狀態router#後,不但可以執行所有的用戶命令,還可以看到和更改Cisco思科路由器的設置內容。此時就可以對Cisco思科路由器的名字、密碼等進行設置。
3、router(config)#
在router#提示符下鍵入configure terminal,出現提示符router(config)#,此時Cisco思科路由器處於全局設置狀態,這時可以設置Cisco思科路由器的全局參數。
4、router(config-if)#;
router(config-line)#;
router(config-router)#;…
Cisco思科路由器處於局部設置狀態,這時可以設置Cisco思科路由器某個局部的參數。
5、Cisco思科路由器處於RXBOOT狀態,在開機後60秒內按ctrl-break可進入此狀態,這時Cisco思科路由器不能完成正常的功能,只能進行軟體升級和手工引導。在此狀態下,可以進行口令恢復。
三、常用命令
1.幫助
在IOS操作中,無論任何狀態和位置,都可以鍵入“?”得到系統的幫助。系統會顯示此時可以使用的命令。
2.改變命令狀態
任務命令
進入特權命令狀態enable
退出特權命令狀態disable
進入設置對話狀態Setup
進入全局設置狀態config terminal
退出全局設置狀態End
進入埠設置狀態interface type slot/number
進入子埠設置狀態interface type number.subinterface [point-to-point | multipoint]
進入線路設置狀態line type slot/number
進入路由設置狀態router protocol
退出局部設置狀態Exit
3.顯示命令
任務命令
查看版本及引導信息show version
查看運行設置show running-config
查看開機設置show startup-config
顯示埠信息show interface type slot/number
顯示路由信息show ip router
4.拷貝命令
用於IOS及CONFIG的備份和升級
5.網路命令
任務命令
登錄遠程主機telnet hostname|IP address
網路偵測ping hostname|IP address
路由跟蹤Trace hostname|IP address
6.基本設置命令
任務命令
全局設置config terminal
設置訪問用戶及密碼username username password password
設置特權密碼enable secret password
設置Cisco思科路由器名hostname name
設置靜態路由ip route destination subnet-mask next-hop
啟動IP路由ip routing
啟動IPX路由Ipx routing
埠設置interface type slot/number
設置IP地址ip address address subnet-mask
設置IPX網路Ipx network network
激活埠no shutdown
物理線路設置line type number
啟動登錄進程login [local|tacacs server]
設置登錄密碼password password
本文描述了如何進行思科路由器的基本設置,基本的命令操作以及常用命令進行操作和總體的.設置,並講述了一些基本的服務設置。
四、總體設置
在router#特權命令狀態下,可以用setup對Cisco思科路由器進行總體設計,利用這個設計過程可以省略手工設置的煩瑣。但它還不能完全代替手工設置,一些特殊的設置還必須通過手工輸入的方式完成。
進入設置對話過程後,Cisco思科路由器首先會顯示一些提示信息:
--- System Configuration Dialog ---
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[]'.
這是告訴你在設置對話過程中的任何地方都可以鍵入“?”得到系統的幫助,按ctrl-c可以退出設置過程,預設設置將顯示在‘[]’中。然後Cisco思科路由器會問是否進入設置對話:
Would you like to enter the initial configuration dialog? [yes]:
如果按y或回車,Cisco思科路由器就會進入設置對話過程。首先你可以看到各埠當前的狀況:
First, would you like to see the current interface summary? [yes]:
Any interface listed with OK? value "NO" does not have a valid configuration
InterfaceIP-AddressOK?MethodStatusProtocol
Serial0unassignedNOunsetupup
……………………………
然後,Cisco思科路由器就開始全局參數的設置:
Configuring global parameters:
1.設置Cisco思科路由器名:
Enter host name [Router]:
2.設置進入特權狀態的密文(secret),此密文在設置以後不會以明文方式顯示:
The enable secret is a one-way cryptographic secret used
instead of the enable password when it exists.
Enter enable secret: cisco
3.設置進入特權狀態的密碼(password),此密碼只在沒有密文時起作用,並且在設置以後會以明文方式顯示:
The enable password is used when there is no enable secret
and when using older software and some boot images.
Enter enable password: pass
4.設置虛擬終端訪問時的密碼:
Enter virtual terminal password: cisco
5.詢問是否要設置Cisco思科路由器支持的各種網路協議:
Configure SNMP Network Management? [yes]:
Configure DECnet? [no]:
Configure AppleTalk? [no]:
Configure IPX? [no]:
Configure IP? [yes]:
Configure IGRP routing? [yes]:
Configure RIP routing? [no]:
………
6.如果配置的是撥號訪問伺服器,系統還會設置非同步口的參數:
Configure Async lines? [yes]:]
1)設置線路的最高速度:
Async line speed [9600]:
2)是否使用硬體流控:
Configure for HW flow control? [yes]:
3)是否設置modem:
Configure for modems? [yes/no]: yes
4)是否使用默認的modem命令:
Configure for default chat script? [yes]:
5)是否設置非同步口的PPP參數:
Configure for Dial-in IP SLIP/PPP access? [no]: yes
6)是否使用動態IP地址:
Configure for Dynamic IP addresses? [yes]:
7)是否使用預設IP地址:
Configure Default IP addresses? [no]: yes
是否使用TCP頭壓縮:
Configure for TCP Header Compression? [yes]:
9)是否在非同步口上使用路由表更新:
Configure for routing updates on async links? [no]: y
10)是否設置非同步口上的其它協議。接下來,系統會對每個介面進行參數的設置。
1.Configuring interface Ethernet0:
1)是否使用此介面:
Is this interface in use? [yes]:
2)是否設置此介面的IP參數:
Configure IP on this interface? [yes]:
3)設置介面的IP地址:
IP address for this interface: 192.168.162.2
4)設置介面的IP子網掩碼:
Number of bits in subnet field [0]:
Class C network is 192.168.162.0, 0 subnet bits; mask is /24
在設置完所有介面的參數後,系統會把整個設置對話過程的結果顯示出來:
The following configuration command script was created:
hostname Router
enable secret 5 $W5Oh$p6J7tIgRMBOIKVXVG53Uh1
enable password pass
…………
請注意在enable secret後面顯示的是亂碼,而enable password後面顯示的是設置的內容。就是說,secret密碼的優先順序比較高,在兩個密碼都設了的情況下,secret密碼起作用。
顯示結束後,系統會問是否使用這個設置:
Use this configuration? [yes/no]: yes
如果回答yes,系統就會把設置的結果存入Cisco思科路由器的NVRAM中,然後結束設置對話過程,使Cisco思科路由器開始正常的工作。
五、廣域網協議設置
PPP
PPP(Point-to-Point Protocol)是SLIP(Serial Line IP protocol)的繼承者,它提供了跨過同步和非同步電路實現Cisco思科路由器到Cisco思科路由器(router-to-router)和主機到網路(host-to-network)的連接。
CHAP(Challenge Handshake Authentication Protocol)和PAP(Password Authentication Protocol) (PAP)通常被用於在PPP封裝的串列線路上提供安全性認證。使用CHAP和PAP認證,每個Cisco思科路由器通過名字來識別,可以防止未經授權的訪問。
任務命令
設置PPP封裝encapsulation ppp1
設置認證方法ppp authentication {chap | chap pap | pap chap | pap} [if-needed] [list-name | default] [callin]
指定口令username name password secret
設置DCE端線路速度clockrate speed
;Ⅶ 思科路由的banner用法
配置標語
在全局配置模式下,配置當天消息 (motd) 標語。消息的開頭和結尾要使用定界符 「#」。定界符可用於配置多行標語,如下所示。
R1(config)#banner motd #
Enter TEXT message.End with the character '#'.
******************************************
WARNING!!Unauthorized Access Prohibited!!
******************************************
#
好的安全規劃應包括對標語的適當配置。至少,標語應針對未授權的訪問發出警告。切記不要配置類似於歡迎未授權用戶光臨之類的標語。
Ⅷ Cisco路由器設置時間、警告信息和埠信息的方法
我們為路由器配置好基礎的安全密碼保護後,還有一些路由器的基本信息需要配置,比如登陸路由器是用戶可以看到的路由器標語信息和描述信息。 接下來是我為大家收集的Cisco路由器設置時間、警告信息和埠信息的方法方法,希望能幫到大家。 Cisco路由器設置時間、警告信息和埠信息的方法: 1、假如我們希望公司所有管理員在登陸路由器是看到一條警告信息:命令過程如下
Yong1>enable
Yong1#conf t
Yong1(config)#banner moth #Warning!!don’t change any configuration #
Yong1(config)#exit
Yong1#exit
下次再登陸路由器進入用戶模式(>)時就會看到上面我們設置的警告信息。
2、我們也可以為每一個埠配置一個說明來表示這個埠的用途或者下一跳(也就是連接去哪了)。
Yong1(config)# ‘進入配置模式之前的命令省略
Yong1(config)#interface gigabitethernet 0/0 ‘進入gigabitethernet 0/0埠配置模式
Yong1(config-if)#description this port connect to BT
Yong1(config-if)#exit
Yong1(config)#exit
Yong1#show interface gigabitethernet 0/0 ‘顯示gigabitethernet 0/0埠信息
3、為路由器配置本地時間
Yong1#clock set 11:00:00 05 Mar 2016
Yong1#show clock
4默認情況下路由器在我們敲錯命令式,會把錯誤命令當成一個需要解析的名稱進行解析,這個過程是佔用時間的。所以我們需要把命令解析關掉
我們先來看看沒有關閉之前的狀態:這個過程需要幾十秒的等待
我們在用console線連接好路由器和電腦後,啟動路由器並用putty連接到路由器的控制台(console)後,建議先配置路由器的主機名(hostname)以方便識別,配置特權模式(enable)密碼和vty(telnet)密碼以保護路由器。
Cisco路由器的特權模式密碼分為明文密碼和加密密碼,這里建議直接配置加密密碼,因為明文密碼可以通過show running_configure 命令直接看到
設置enable明文密碼
Router> enable ‘ 用戶模式進入特權模式
Router # configure terminal ‘從特權模式進入全局配置模式
Router (config)#hostname yong1 ‘路由器名稱改為Yong1
Yong1(config)# enable password guoyong ‘設置特權密碼為guoyong
Yong1(config)#exit ‘ 由全局配置視圖進入特權視圖
Yong1#exit ‘退回到用戶模式
Yong1>
wifi環境 請點擊以下鏈接觀看demo
特權模式明文密碼設置
設置enable加密密碼 (和上面命令無相關)
Router> enable ‘ 用戶模式進入特權模式
Router # configure terminal ‘從特權模式進入全局配置模式
Router (config)#hostname yong1 ‘路由器名稱改為Yong1
Yong1(config)# enable secret guoyong ‘設置特權密碼為guoyong
Yong1(config)#exit ‘ 由全局配置視圖進入特權視圖
Yong1#exit ‘退回到用戶模式
Yong1>
wifi環境 請點擊以下鏈接觀看demo
特權模式加密密碼
設置vty線路密碼(控制telnet登陸)
Yong1>enable
Yong1#conf t ‘conf t 是configure terminal的簡寫
Yong1(config)#vty line 0-4 ‘加密vty 0-4 五條線路
Yong1(config_line)#password yongguo ‘設置telnet密碼為yongguo
Yong1(config_line)#login
Yong1(config_line)#end ‘退出埠配置模式
Yong1#
看了“Cisco路由器設置時間、警告信息和埠信息的方法”還想看:
1. cisco埠怎麼設置
2. Cisco路由器埠故障的解決辦法
3. Cisco路由器如何設置時間控制策略
4. 如何查看Cisco路由器的配置信息
5. 如何修改思科路由器埠
6. 如何在cisco2811路由器上配置埠映射