思科常用命令大全

2021-03-04 03:00:06 字數 5533 閱讀 6094

1使用者模式

2:特權模式

enable

show vlan

show version

show inte***ce

show mac-address-table

show running-config

copy running-config startup-config

3:全域性配置模式

config terminal

hostname

enable password

ip default-gateway

4:介面配置模式

inte***ce 埠

switchport mode trunk

5:line模式

line console 0

第2章交換機的基本配置

1.配置主機

hostname

2.檢視交換機的配置

show running-config

使能口令

enable password

加密儲存的使能口令

enable secret

配置ip位址

inte***ce vlan1

ip address

no shutdown

配置交換機的閘道器

ip default-gateway ipaddress

檢視交換機的mac位址表

show mac-address-table

使用cdp協議

show cdp

show cdp inte***ce

show cdp neighbors

show cdp neighbors detail

show cdp traffic

儲存與刪除交換機配置

copy running-config startup-config

第三章:虛擬區域網(vlan)

vlan的概述

vlan是對連線在第2層交換機埠的網路使用者的邏輯分段。

vlan的作用:

1。廣播控制

2。安全(副產品)

3。頻寬利用

4。延遲

vlan的種類

靜態:基於埠的vlan

動態:基於mac位址的vlan

在交換機上配置靜態vlan

建立vlan

1。config terminal

vlan 2

name 2

2。特權模式下

vlan database

vlan 2 name 2

檢視vlan

show vlan

刪除vlan

no vlan 2

驗證:show vlan brief

在vlan中新增埠

inte***ce f0/2

inte***ce range f0/2 - 5

switchport mode access

switchport access vlan 2

vlan配置例項

在交換機上新增vlan2,vlan3,vlan3,埠範圍分別為1-4,5-8,9-12

這個例項的作用就是讓不同的vlan的計算機之間的通訊隔開。使達到減少廣播域範圍的作用。

一、交換機基本配置

(1) 步驟1 :配置主機名

switch>enable

switch#config t

switch(config)# hostname sw1

(2) 步驟2 :配置密碼

sw1(config)#enable secret cisco

sw1(config)#line vty 0 15

sw1(config-line)#password cisco

sw1(config-line)#login

(3)步驟3 :介面基本配置

sw1(config)#inte***ce f0/1

sw1(config-if)#duplex (full|half|auto)

//duplex用來配置介面的雙工模式:full-全雙工 half-半雙工 auto-自動監測雙工的模式

sw1(config-if)#speed (10|100|1000|auto)

//speed命令用來配置交換機的介面速度 10-10mbps 100-100mbps 1000-1000mbps auto-自動監測介面速度

(4)配置管理位址

交換機允許被tel*** ,這時需要在交換機上配置乙個ip位址,這個位址是在vlan介面上配置的

sw1(config)#int vlan 1

sw1(config-if)#ip address 172.16.0.1 255.255.0.0

sw1(config-if)#no shutdown

sw1(config)#ip default-gateway 172.16.0.254

//以上是vlan 1介面上配置了管理位址,接在vlan 1 上的計算機可以直接進行tel*** 該位址,為了其他網段的計算機也可以tel*** 交換機,

我們在交換機上配置了預設閘道器。

(5) 儲存配置

sw1#copy running-config startup-config

二、交換機埠安全

(1)步驟1 :檢查r1的g0/0介面的mac位址

r1(config)#int g0/0

r1(config-if)#no shutdown

r1(config-if)#ip address 172.16.0.101 255.255.0.0

r1#show int g0/0 (檢視g0/0介面的mac位址)

(2)步驟2:配置交換機埠安全

sw1(config)#int f0/1

sw1(config-if)#shutdown

sw1(config-if)#switch mode access

//以上命令是把埠改為訪問模式,即用來接入計算機

sw1(config-if)#switch port-security

//以上命令是開啟交換機的埠安全功能

sw1(config-if)#switch port-security maximum 1

//以上命令是只允許該埠下的mac條目最大數量為1,即只允許乙個裝置接入

sw1(config-if)#switch port-security violation (protect|shutdown|restrict)

//命令含義是:protect :當新的計算機接入時,如果該介面的mac條目超過最大數量,則這個新的計算機將無法接入,而原有的計算機不受影響。

shutdown :當新的計算機接入時,如果該介面的mac條目超過最大數量,則該介面將會被關閉,則這個新的計算機和原有的計算機都無法接入,需要管理員使用「no shutdown」命令重新開啟。

restrict: 當新的計算機接入時,如果該介面的mac條目超過最大數量,則這個新的計算機可以接入,然而交換機將傳送警告資訊。

sw1(config-if)#switch port-security mac-address 0019.5535.b828(r1的mac)

//允許r1路由器從f0/1介面接入。

sw1(config-if)#no shutdown

sw1(config)#int vlan 1

sw1(config-if)#no shutdown

sw1(config-if)#ip address 172.16.0.1 255.255.0.0

//以上是配置交換機的管理位址

(3) 步驟3:檢查mac位址表

sw1# show mac-address-table

(4)步驟4 模擬非法接入

r1# ping 172.16.0.1

通!在r1上修改g0/0的mac位址為另個位址,模擬式另外一台裝置接入,

r1(config)#int g0/0

r1(config-if)#mac-address 12.12.12

過幾秒後,則在sw1 上出現提示f0/1介面被關閉

sw1#show int f0/1

sw1#show port-secutity

//以上命令是檢視埠安全的設定情況

三、交換機的密碼恢復

(1) 拔掉交換機電源,按住交換機前面面板的mode鍵不放,接上電源,

(2) 輸入flash_init命令。

(3) 輸入load helper 命令

(4) 輸入dir flash:

//config.text 就是交換機的啟動配置檔案,和路由器的startup-config 類似。

(5) 輸入rename flash:config.text flash:config.old命令

//以上是將啟動配置檔案改名,這樣交換機啟動時就讀不到config.text了,從而沒有了密碼。

(6)輸入boot 命令引導系統,這時就不要在按住mode鍵了。

(7)當出現如下提示時,輸入n:

continue with the configuration dialog?:n

(8) 用enable 命令,進入特權模式,並將檔案config.old 該回config.text,命令如下。

sw1#rename flash:config.old flash:config.text

(9) 將原配置裝入記憶體,命令如下:

sw1#copy flash:config.text system:running-config

(10) 修改各個密碼:

sw1#config t

sw1(config)#enable secret cisco

sw1(config)#exit

(11) 將配置寫入nvram

sw1#copy running-config start-config

四、交換機的ios恢復

(1)把計算機的串列埠和交換機的console口連線好,用超級終端軟體連線上交換機,

(2)交換機開機後,執行以下命令

switch:flash_init

switch:load_helper

(3) 輸入複製指令:

switch:copy xmodem: flash:c2950-i6q412-mz.121-22.ea5a.bin

(4)傳送完畢後執行以下命令:

switch :boot

啟動系統

cisco命令大全

1.switch配置命令

(1)模式轉換命令

使用者模式----特權模式,使用命令"enable"

特權模式----全域性配置模式,使用命令"config t"

全域性配置模式----介面模式,使用命令"inte***ce+介面型別+介面號"

全域性配置模式----線控模式,使用命令"line+介面型別+介面號"

注:使用者模式:檢視初始化的資訊.

特權模式:檢視所有資訊、除錯、儲存配置資訊

全域性模式:配置所有資訊、針對整個路由器或交換機的所有介面

介面模式:針對某乙個介面的配置

線控模式:對路由器進行控制的介面配置

linux常用命令大全

命令可用在其他任何命令的後面,它用來通知計算機在後台執行某一命令。通過把作業放在後台,使用者可以繼續使用當前的shell來處理其他命令 如果命令在前台執行的話,那麼使用者在此程序結束前不能繼續使用當前的shell。adduser adduser命令由root或其他具有許可權的管理員用來建立新使用者,...

oracle常用命令

目錄oracle常用命令大全 筆記 1 一 oracle的啟動和關閉 1 1 在單機環境下 1 2 在雙機環境下 2 二 使用者如何有效地利用資料字典 3 三 檢視資料庫的sql 6 1 檢視表空間的名稱及大小 6 2 檢視表空間物理檔案的名稱及大小 6 3 檢視回滾段名稱及大小 7 4 檢視控制檔...

DOS常用命令

dir 前面我們說過,在dos下我們用輸入命令的方式來指揮電腦工作。那麼把我們想說的話輸入到電腦裡,電腦就能明白嗎?顯然這樣是不行的,dos下的電腦只能明白一些特殊的英文命令的含義,只有你輸入這些命令,電腦才會聽你的指揮,否則它只會傻傻地說 bad command or file name.這是在說...