Ciscco路由由器常用用命令1. 帮助在IOSS操作中中,无论论任何状状态和位位置,都都可以键键入“?”得到系系统的帮帮助2. 改变命令令状态任务命令进入特权权命令状状态enabble退出特权权命令状状态disaablee进入设置置对话状状态setuup进入全局局设置状状态conffig terrminnal退出全局局设置状状态end进入端口口设置状状态inteerfaace typpe sslott/nuumbeer(例例如:iinteerfaace Ethhernnet 0/00)进入线路路设置状状态linee tyype sloot/nnumbber(例例如:llinee vtty 00 4)进入路由由设置状状态routter prootoccol(例例如:rouuterr riip)退出局部部设置状状态exitt3. 显显示命令令任务命令查看版本本及引导导信息showw veersiion查看运行行设置showw ruunniing--connfigg查看开机机设置showw sttarttup--connfigg显示端口口信息showw innterrfacce ttypee sllot//nummberr(例如如:shoow iinteerfaace Ethhernnet 0/00)显示路由由信息showw ipp roouteer显示闪存存中的格格式和内内容,包包括闪存存中的IIOS映映像的文文件名称称showw fllashh 显示路由由器上的的缓冲区区的统计计信息showw buuffeers显示路由由器内存存的统计计信息,包包括自由由库统计计信息showw meemorry显示路由由器中配配置的所所有协议议的信息息,以及及在每个个接口上上配置的的关于网网络层地地址的信信息showw prrotoocolls4. 拷贝命令令用于IOOS及CCONFFIG的的备份和和升级任务命令将当前配配置拷贝贝到ussb上copyy ruunniing--connfigg ussbfllashh:将ioss拷贝到到usbb上copyy fllashh: uusbfflassh:将当前配配置拷贝贝到tfftp服服务器上上copyy ruunniing--connfigg tfftp将当前配配置拷贝贝到tfftp服服务器上上copyy ruunniing--connfigg tfftp5. 网络命令令任务命令登录远程程主机telnnet hosstnaame||IP adddresss(例如:tellnett 1992.1168..1.11)网络侦测测pingg hoostnnamee|IPP adddreess(例如:pinng 1192..1688.1..1)路由跟踪踪tracce hhosttnamme|IIP aaddrresss(例如:traace 1922.1668.11.1)6. 基本设置置命令任务命令全局设置置conffig terrminnal 设置置访问用用户及密密码userrnamme uuserrnamme ppasssworrd ppasssworrd(例如:useernaame njdds ppasssworrd nnjdss) 设置置特权密密码enabble seccrett paasswwordd(例如:enaablee seecreet nnjdss) 设置置路由器器名hosttnamme nnamee(例如:hosstnaame njdds) 设置置静态路路由ip rroutte ddesttinaatioon subbnett-maask nexxt-hhop(例如:ip rouute 1922.1668.55.0(目目的网段段) 2555.2555.2255..0(子子网掩码码) 1922.1668.11.1(下下一跳地地址)) 启动动IP路路由ip rrouttingg 启动动IPXX路由ipx rouutinng端口设置置inteerfaace typpe sslott/nuumbeer(例例如:iinteerfaace Ethhernnet 0/00) 设置置IP地地址ip aaddrresss adddresss subbnett-maask(例如如:ip aaddrresss 1992.1168..1.11 2555.2255..2555.0) 激活活端口no sshuttdowwn物理线路路设置linee tyype nummberr(例如如:liine vtyy 0 4) 启动动登录进进程logiin 设置置登录密密码passsworrd ppasssworrd(例如:passswoord njdds)Ciscco交换换机常用用命令生成、修修改以太太网VLLAN命令任务conffiguure terrminnal进入配置置状态vlann vllan--id(例如:vlaan 22)输入一个个VLAAN号, 然后后进入vvlann配置状状态,可可以输入入一个新新的VLLAN号号或旧的的来进行行修改。
showw vllan 验证end退出copyy ruunniing--connfigg sttarttup connfigg保存配置置删除VLLAN命令任务conffiguure terrminnal进入配置置状态no vvlann vlaan-iid(例如:no vlaan 22)删除某一一VLAANend退出showw vllan验证copyy ruunniing--connfigg sttarttup connfigg保存配置置将端口分分配给一一个VLLAN命令任务conffiguure terrminnal进入配置置状态inteerfaace intterffacee-idd进入要分分配的端端口swittchpportt moode acccesss定义二层层口swittchpportt acccesss vvlann vllan--id把端口分分配给某某一VLLANend退出showw innterrfacces intterffacee-idd swwitcchpoort验证端口口的管理理模式和和VLAAN情况况copyy ruunniing--connfigg sttarttup--connfigg保存配置置举例如下下:Swittch## coonfiigurre ttermminaal Enteer cconffiguurattionn coommaandss, oone perr liine.. EEnd witth CCNTLL/Z..Swittch((connfigg)# intterffacee faasteetheerneet0//1 Swittch((connfigg-iff)# swiitchhporrt mmodee acccesss Swittch((connfigg-iff)# swiitchhporrt aacceess vlaan 22Swittch((connfigg-iff)# endd Swittch##配置VLLAN Truunkss命令任务conffiguure terrminnal进入配置置状态inteerfaace intterffacee-idd进入要分分配的端端口swittchpportt moode truunk定义二层层口为ttrunnk(干干道)模模式swittchpportt acccesss vvlann vllan--id把端口分分配给某某一VLLANend退出showw innterrfacces intterffacee-idd swwitcchpoort验证端口口的管理理模式和和VLAAN情况况copyy ruunniing--connfigg sttarttup--connfigg保存配置置举例:Swittch## coonfiigurre ttermminaal Enteer cconffiguurattionn coommaandss, oone perr liine.. EEnd witth CCNTLL/Z..Swittch((connfigg)# intterffacee faasteetheerneet0//4 Swittch((connfigg-iff)# swiitchhporrt mmodee trrunkk Swittch((connfigg-iff)# swiitchhporrt ttrunnk eencaapsuulattionn doot1qq Swittch((connfigg-iff)# endd 定义trrunkk允许的的VLAAN缺省情况况下trrunkk允许所所有的VVLANN通过。
可以使使用 swiitchhporrt ttrunnk aalloowedd vllan remmovee vllan--lisst 来去掉掉某一VVLANN命令任务conffiguure terrminnal进入配置置状态inteerfaace intterffacee-idd进入要分分配的端端口swittchpportt moode truunk定义二层层口为ttrunnk(干干道)模模式swittchpportt trrunkk alllowwed vlaan {{addd | alll | excceptt | remmovee} vvlann-liist (可选)) 配置置truunk允允许的VVLANN. 使用addd, alll, eexceept,, rremoove关关健字end退出showw innterrfacces intterffacee-idd swwitcchpoort验证端口口的管理理模式和和VLAAN情况况copyy ruunniing--connfigg sttarttup--connfigg保存配置置回到允许许所有VVLANN通过时时, 可用用no swiitchhporrt ttrunnk aalloowedd vllan 端口配配置命令令.举例如如下:Swittch((connfigg)# intterffacee faasteetheerneet0//1Swittch((connfigg-iff)# swiitchhporrt ttrunnk aalloowedd vllan remmovee 2Swittch((connfigg-iff)# endd定义三层层交换功功能(在在三层交交换机上上进行操操作)命令任务conffiguure terrminnal进入配置置状态vlann vllan--id创建vllaninteerfaace vlann-idd进入要分分配的端端口ip aaddrresss adddresss subbnett-maask设置虚拟拟接口的的IP地地址no sshuttdowwn激活端口口end退出ip rrouttingg激活路由由功能copyy ruunniing--connfigg sttarttup--connfigg保存配置置举例如下下:Swittch((connfigg)# vlaan 22Swittch((connfigg-vllan))# eexittSwittch((connfigg)# intterffacee vllan 2Swittch((connfigg-iff)# ip adddresss 1192..1688.2..1 2255..2555.2555.00Swittch((connfigg-iff)# no shuutdoownSwittch((connfigg-iff)# exiitSwittch((connfigg)# vlaan 33Swittch((connfigg-vllan))# eexittSwittch((connfigg)# intterffacee vllan 3Swittch((connfigg-iff)# ip adddresss 1192..1688.3..1 2255..2555.2555.00Swittch((connfigg-iff)# no shuutdoownSwittch((connfigg-iff)# exiitSwittch((connfigg)# ip rouutinngtelnnet 1922.1668.00.133x (xx为路由由器号,,如r11就是1131))passswoord:: ciiscoorx>> ennabllepaasswwordd: cciscco下面的配配置命令令涉及到到端口的的均以sseriial 0 为为例,请请将s00及s11口均配配置,ss1配置置命令如如s0routter>> ennablle 从用户户模式进进入特权权模式rr10##c?cd ccleaar cclocck cconffiguure connnecctcoopyr10##cloock%% Inncommpleete commmannd.r10##cloock ?seet SSet thee tiime andd daater10##cloock sett ?hhh:mmm:sss CCurrrentt Tiimer10##cloock sett 111:322:400 ?<<1-331> Dayy off thhe mmontthMOONTHH Monnth of thee yeearr10##cloock sett 111:322:400 200 apprill ?<<19993-220355> YYearrr10##cloock sett 111:322:400 200 apprill 20034 ?r10##cloock sett 111:322:400 200 apprill 20034routter## coonfiig ttermminaal 从从用户模模式进入入特权模模式roouteer(cconffig))# hhosttnamme rr1 配配置用户户名为rr1r11(coonfiig)## exxit 退出特特权模式式r1## shhow conntroolleers serriall 0 查看串串口0的的物理层层信息,,主要是是查看DDTE//DCEEr1## coonfiig ttermminaalr11(coonfiig)## noo ipp doomaiin-llookkup 关关闭动态态域名解解析r11(coonfiig)## ipp doomaiin-llookkup 打打开动态态域名解解析r11(coonfiig)## ipp naame--serrverr 2002.1106..0.220 打打开动态态域名解解析之后后便可以以指定DDNS服服务器rr1(cconffig))# iinteerfaace serriall 0 进入sseriial 0的接接口配置置模式rr1(cconffig--if))# nno sshuttdowwn 路由器器出厂默默认所有有端口关关闭,使使用此命命令使它它打开rr1(cconffig--if))# eencaapsuulattionn pppp 封封装ppppr11(coonfiig-iif)## cllockk raate 640000 如如果是DDCE便便需要设设置时钟钟速率,,如果是是DTEE便不需需要r11(coonfiig-iif)## cttrl++c 或或者cttrl++z 快捷捷键退出出到到特特权模式式r1## shhow intterffacee seeriaal 00 查看看S0信信息,如如果看到到serriall和liine prootoccol都都显示uup说明明链路两两端都设设置成功功注意::如果出出现 sseriial dowwn ,, liine dowwn 可能能对方的的端口没没有打 no shuutdoown或或者电缆缆没有插插好;如如果出现现 seeriaal uup ,, liine dowwn 可能能是DCCE端没没有设置置 cllockk raate , 也也可能是是封装格格式不对对r1# shoow ccdp neiighbborss 查看看CDPP邻居信信息.rr1# shoow ccdp enttry * 可以以看到邻邻居的IIP信息息r1## shhow cdpp trraffficrr1# shoow ccdp intterffaceer1##c oonfiig ttr1((connfigg)# intterffacee seeriaal 00r1((connfigg-iff)# no cdpp ennablle#shoow vverssionn#shoow sstarrtupp-coonfiig#shoow rrunnningg-coonfiigr1# connfigg trr1# intterffacee seeriaal 00r1((connfigg-iff)# ip adddresss 110.00.0..1 2255..0.00.0 进入相相应的接接口配置置相应的的IP地地址r11# ppingg 100.0..0.22 使用用pinng 命命令查看看邻居的的连通性性r1## shhow ip rouute 查查看自己己的路由由表,可可以看到到以C打打头的路路由信息息,这是是直连的的路由信信息做完以上上实验之之后,就就可以ttelnnet到到自己的的邻居上上了,练练习teelneet命令令和快捷捷键>+x,,记住三三个键一一块按,然然后放开开之后才才去按xxr1## shhow useer (可以以查看究究竟有那那些用户户登陆到到了r11上)rr1# shoow ssesssionn (可可以查看看r1登登陆到了了那些其其他的路路由器上上)r1#cc onnfigg teermiinallr1((connfigg)# linne vvty 0 44 进入虚虚拟线程程配置模模式,在在这个模模式里面面可以对对tellnett功能进进行配置置r1((connfigg-liine))# llogiinr11(coonfiig-llinee)# passswoord cissco 配置ttelnnet密密码,默默认的网网络设备备被teelneet的功功能是关关闭的,配配了密码码之后会会自动打打开,ttelnnet上上路由器器时输入入此密码码可以进进入用户户模式rr1(cconffig))# eenabble passswoord cissco 配配置进入入enaablee模式的的密码rr1(cconffig))# eenabble seccrett ciiscoocissco 配置进进入ennablle模式式的密码码,是加加密的密密码,sshoww ruun是看看不见的的,如果果enaablee paasswwod和和enaablee seecreet都设设置了,则则enaablee seecreet生效效r1((connfigg)# linne cconssolee 0 r1((connfigg-liine))# llogiinr11(coonfiig-llinee)# passswoord cissco 配置置进入用用户模式式的密码码,用cconssolee线连接接路由器器并配置置的时侯侯输入此此密码可可以进入入用户模模式r11(coonfiig-llinee)# loggginng ssyncchroonouus 输输入同步步r1((connfigg-liine))# eexecc-tiimeoout 0 00 禁止止因为一一段时间间没有输输入而跳跳出(类类似wiindoows里里面的屏屏保)rr1# coppy rrunnningg-coonfiig sstarrtupp-coonfiig 保保存配置置,考试试的时侯侯注意题题目的要要求,如如果题目目要求里里面要求求你保存存配置就就一定不不能少了了这一项项#shoow ccdp neiighbborss#shhow cdpp enntryy *##shoow ccdp traaffiic#sshoww cddp iinteerfaacer1(cconffig))# rroutter ripp 启动RRIP路路由协议议r1((connfigg-roouteer)## neetwoork 20xx.200x.220x..0 rr1(cconffig--rouuterr)# nettworrk 1192..1688.0..0 发发布网段段,注意意nettworrk 后后面是接接的是网网络号而而不是IIP地址址r1## shhow ip rouute 查看路路由表,,可以看看到以RR开头的的路由信信息,是是从riip学来来的路由由信息rr1# connfigg trr1(cconffig))# rroutter osppf 2200 (注意意:这个个2000只是一一个本地地的进程程号,可可以随便便配)rr1(cconffig--rouuterr)# nettworrk 1192..1688.0..1011 0..0.00.0 areea 00 (发发布一个个接口)r1# show ip route 可以看到以O开头的信息取代以R开头的信息 r1# show ip protocols 查看所有的路由协议的信息r1# show ip ospf neighbors 查看ospf的邻居r1# show ip ospf interface 查看启用了ospf的接口,需要注意的是可以看到究竟把接口放到了什么域里面r1(config)# router igrp 300 (一定要注意要在igrp后面加自治系统号,考试的时侯题目会告诉你AS number,照敲就是)r1(config-router)# network 10.0.0.0r1# show ip route 可以看到以I开头的路由信息取代了以O开头的路由信息,这是因为igrp的管理距离是100,小于ospf的110r1(config)# router eigrp 100 (注意自治系统号必须一样)r1(config-router)# network 192.168.0.0 0.0.0.255 (注意反掩码的应用)r1# show ip route 看到以D开头的信息取代以I开头的信息,EIGRP的管理距离是90r1# show ip eigrp neighbors 查看eigrp的邻居r1# show ip route eigrp 查看通过eigrp学来的最佳路由r1# show ip eigrp topology 可以查看所有通过eigrp学来的可能的路由(包括次优化路由)r1# debug ip rip 可以看到30s一次的rip路由的收发r1# debug ip igrp transactionsr1# debug ip igrp eventsr1# debug ip eigrpr1# debug ip ospf eventsr1(cconffig))# aacceess--lisst 11 peermiit 1192..1688.0..0 00.0..2555.2555 标准准访问列列表:只只允许源源地址为为1922.1668.xx.x, x为任任意数r1(cconffig))# aacceess--lisst 1133 perrmitt uddp hhostt 1992.1168..0.22 anny eeq 880000r1((connfigg)# acccesss-liist 1333 peermiit uudp hosst 1192..1688.0..3 aany eq 80000r11(coonfiig)## acccesss-llistt 1333 ddenyy udpp anny aany eq 80000r11(coonfiig)## acccesss-llistt 1333 ppermmit ip anyy anny 扩扩展访问问列表::对于880000这个端端口号,只只允许1192..1688.0..2和1192..1688.0..3两台台主机,其其他的不不限r11(coonfiig-iif)## ipp acccesss-ggrouup 1133 outt (将将访问控控制列表表1333应用在在接口的的出方向向上)rr1(cconffig--if))# iip aacceess--grooup 1 iin ((将访问问控制列列表1应应用在接接口的入入方向上上)r10((connfigg)#aacceess--lisst 1101 perrmitt tccp 1192..1688.0..0 00.0..2555.2555 hhostt 1992.1168..0.1140 eq tellnettr100(coonfiig)##acccesss-liist 1011 deeny tcpp anny hhostt 1992.1168..0.1140 eq tellnettr100(coonfiig)##acccesss-liist 1011 peermiit iip aany anyyr100(coonfiig)##intterffacee ettherrnett 0rr10((connfigg-iff)#iip aacceess--grooup 1011 inn (将将扩展访访问控制制列表1101用用在e00的进方方向上,只只允许1192..1688.0..0网段段的用户户的teelneet数据据包通过过,其他他网段的的tellnett数据包包被拒绝绝。
非ttelnnet数数据包不不受影响响)r10((connfigg)# acccesss-liist 1 ppermmit 1922.1668.00.0 0.00.2555.2255rr10((connfigg)# linne vvty 0 1197rr10((connfigg-liine))# aacceess--claass 1 iin ((将访问问控制列列表1放放置在ttelnnet线线程上,使使得只有有1922.1668.00.0网网段上的的主机可可以teelennt进来来)r8(cconffig))#ipp naat iinsiide souurcee sttatiic 1192..1688.0..3 2210..12..13..2r88(coonfiig)##intterffacee ettherrnett 0rr8(cconffig--if))#ipp naat iinsiiderr8(cconffig--if))#innterrfacce sseriial 0r88(coonfiig-iif)##ip natt ouutsiiderr8#sshoww ipp naat ttrannslaatioonsPPro Inssidee gllobaal Innsidde llocaal---- 2210..12..13..2 1922.1668.00.3rr1# cleear ip natt trransslattionn * ((清除映映射)r1(cconffig))# iip nnat inssidee soourcce sstattic 1922.1668.00.1 1333.1..1.33 (静静态的将将1922.1668.00.1一一对一的的映射为为1333.1..1.33)r1(cconffig))# iip nnat poool aabc 1333.1333.1133..3 1133..1333.1333.88 neetmaask 2555.2555.2255..0 ((定义内内部全局局地址的的范围))r1((connfigg)# acccesss-liist 1 ppermmit 1922.1668.00.0 0.00.0..2555 ((定义内内部网中中可以被被翻译的的地址))r1((connfigg)# ip natt innsidde ssourrce lisst 11 poool abcc ovverlloadd ( 将liist 1定义义的内部部本地地地址翻译译成poool abcc定义的的内部全全局地址址,ovverlloadd 启动动PATT )r1(cconffig))# iinteerfaace ethhernnet 0r11(coonfiig-iif)## ipp naat iinsiiderr1(cconffig))# iinteerfaace serriall 0rr1(cconffig--if))# iip nnat outtsidder11# sshoww ipp naat ttrannslaatioons ((查看已已经翻译译的地址址映射))r1## cllearr ipp naat ttrannslaatioon ** (清除除映射)) r1 s0 ----------------------------------------------------- ss0 rr2 1422.1..2.22 1422.1..1.11实验2::r1((connfigg)# intt seeriaal 00 r22(coonfiig)## ussernnamee roouteer1 passswoord cisscoccisccor11(coonfiig-iif)## enncappsullatiion pppp r11(coonfiig-iif)##pppp auutheentiicattionn paap cchapp (启动动PAPP验证))r1((connfigg-iff)#pppp papp seent--useernaame rouuterr1 ppasss ciiscoocissco ((配置此此端口发发送帐户户密码,,优先级级高于全全局配置置模式下下的配置置)r11(coonfiig-iif)##pppp auutheentiicattionn chhap ((启动CCHAPP验证))r1((connfigg-iff)#pppp chaap hhosttnamme rroutter11 (配置置此端口口发送的的帐户,,优先级级高于全全局配置置模式下下的配置置)r11(coonfiig-iif)##pppp chhap passswoord cisscocciscco (配配置此端端口发送送的密码码,优先先级高于于全局配配置模式式下的配配置)如如果没有有在接口口配置模模式下配配置帐户户和密码码,路由由器会将将自己的的名字作作为自己己的帐户户名,并并且认为为网络中中的密码码都是一一致 的的ciscco路由由器默认认的认为为网络上上所有的的密码都都是一样样的,同同时会将将自己的的主机名名用作自自己的帐帐户名。
实验1::r1((connfigg)# hosstnaame r1 r22(coonfiig)## hoostnnamee r22r1((connfigg)# useernaame r2 passswoord cissco r2((connfigg)# useernaame r1 passswoord cisscor1(cconffig))#innterrfacce sseriial 0r11(coonfiig-iif)##enccapssulaatioon pppprr1(cconffig--if))#pppp aauthhentticaatioon cchapp r11(coonfiig-iif)##pppp auutheentiicattionn paapr11(coonfiig-iif)##pppp auutheentiicattionn paap cchappr1(cconffig))# iint serriall 0rr1(cconffig--if))# eencaapsuulattionn frramee-reelayy (封装装成帧中中继)rr1(cconffig--if))# fframme-rrelaay llmi--typpe aansii (配置置LMII类型为为ANSSI)rr1(cconffig--if))# iip aaddrresss 1442.11.2..2 2255..2555.2555.00 (配配置IPP地址))r1((connfigg-iff)# no fraame--rellay invversse-aarp r1((connfigg-iff)#fframme-rrelaay iinteerfaace--dlcci 1110 ((指定DDLCII号) r1((connfigg-iff)# fraame--rellay mapp ipp 1442.11.2..1 1110 brooad ((配置映映射关系系,理解解为:要要想访问问地址1142..1.22.1,,就必须须从本地地DLCCI 1110发发出)rr1(cconffig--if))# fframme-rrelaay mmap ip 1422.1..2.33 1220 bbroaad rr1(cconffig--if))# fframme-rrelaay mmap ip 1422.1..2.44 1440 bbroaadr1(cconffig))# iinteerfaace serriall 1rr1(cconffig--if))# eencaapsuulattionn frramee-reelayy (把把物理接接口封装装成帧中中继)rr1(cconffig))# iinteerfaace serriall 1..1300 poointt-too-poointt (建建立1..1300点对点点子接口口)r11(coonfiig-ssubiif)## frramee-reelayy innterrfacce-ddlcii 1330 (指定定DLCCI号)r1(config-subif)# ip address 145.45.45.1 255.255.255.0 r1(config)# interface serial 1.145 multipoint (建立1.145多点子接口)r1(config-subif)# ip address 145.46.46.1 255.255.255.0r1(config-subif)# frame-relay map ip 145.46.46.2 145 broadcastrateesysstemmterrminnaluuserrr5(cconffig))# iint brii0r55(coonfiig-iif)## issdn swiitchh-tyype bassic--nett3 ((配置IISDNN交换机机类型,,中国的的都是bbasiic-nnet33)r55(coonfiig-iif)## ipp adddreess neggotiiateed ((自动获获取IPP地址,,多用于于普通的的上网服服务)rr5(cconffig--if))# iip aaddrresss 1442.11.2..2 2255..2555.2555.00 (配置置IP地地址,多多用于公公司远程程站点之之间的访访问) rr5(cconffig--if))# eencaapsuulattionn pppp ((封装成成PPPP,中国国使用的的都是PPPP))r5((connfigg-iff)# diaalerr sttrinng 226311 (通通过26631上上网,类类似普通通的用计计算机拨拨号上网网)r55(coonfiig-iif)## pppp aauthhentticaatioon ppap ((配置验验证,注注意: 如果没没有验证证的情况况下,IISDNN速度只只能是664K))r5((connfigg-iff)# pppp paap ssentt-ussernnamee 2663 ppasssworrd 2263 r5((connfigg-iff)# diaalerr looad--thrreshholdd 1228 ooutbbounnd (当当第一个个B信道道利用率率超过550%的的时侯启启用第二二个B信信道)rr5(cconffig--if))# ddialler--grooup 1 (启用用拨号组组1)rr5(cconffig--if))# pppp mulltillinkk (启用用多链路路)r55(coonfiig-iif)## diialeer mmap ip 1422.1..1.11 brroaddcasst nnamee too-ceenteer 66257743885 ((访问远远程站点点,如银银行分支支机构访访问总行行数据库库)r55(coonfiig-iif)## diialeer iidlee-tiimeoout 1800 (如如1800秒后未未拨通,则则自动断断开连接接,停止止拨号)r5(config-if)#exitr5(config)#dialer-list 1 protocol ip list 101 (配置拨号列表101供拨号组1使用)r5(config)#access-list 101 permit tcp any any eq 80 (配置访问列表101供拨号列表1使用,在此表中只有HTTP能够触发并维持拨号)r5# show isdn status (查看ISDN的拨号状态)交换机实实验:sswittch((connfigg)# ip adddresss 1192..1688.0..1077 2555.2255..2555.0 与路由由器在接接口上配配置ipp不同,交交换机是是在全局局配置模模式配置置swiitchh(coonfiig)## ipp deefauult--gattewaay 1192..1688.0..1 给交换换机配置置一个缺缺省网关关,请注注意,不不用写掩掩码swwitcch(cconffig))# vvlann 2 namme vvlann2 配置置一个vvlann 2并并且指定定名字就就叫vllan22swiitchh(coonfiig)## innt ee0/110 进入端端口e00/100swiitchh(coonfiig-iif)## vllan--memmberrshiip sstattic 2 将将端口放放进vllan 2 里里面swwitcch(cconffig))# iint f0//26 进入入快速以以太网端端口f00/266swiitchh(coonfiig-iif)## trrunkk onn 启用ttrunnk,注注意: 只能在在百兆以以上端口口启用ttrunnkswwitcch(cconffig))# vvtp dommainn ciiscoo seerveer pprunningg diisabblesswittch## shhow vlaanswwitcch# shoow vvlann-meembeershhipsswittch## shhow truunk a-----------------------------------------------------------------wg__sw__19000(cconffig))#maac-aaddrresss-taablee peermaanennt {{macc-adddreess typpe mmoduule//porrt}CCatllystt19112(cconffig))#maac-aaddrresss-taablee peermaanennt 111111.11111..11111 ff0/226Caatlyyst119122#shhow macc-adddreess--tabble 查看mmac地地址表wwg_ssw_119000(coonfiig-iif)##porrt ssecuure [maax-mmac--couunt couunt]] 限定定一个端端口可以以存储几几个maac地址址Cattlysst19912((connfigg-iff)#pportt seecurre mmax--macc-coountt ?<<1-1132>> Maaximmum macc adddreess couunt forr thhis seccuree poort 不同同交换机机可容纳纳的maac地址址的数量量不一样样,199交换机机是最多多1322个Caatlyyst119122#shhow ip 查看交交换机上上的ipp的配置置wg__sw__19000(cconffig))#innterrfacce ff0/226wgg_sww_19900((connfigg-iff)#ddupllex {auuto | ffulll | fulll-ffloww-coontrrol | hhalff} 凡凡是连hhub的的就是半半双工的的,其他他的都是是全双工工双工模模式由于于交换机机型号的的不同,支支持也各各不一样样,但是是fulll和hhalff是使用用最多的的,auuto是是自适应应,有的的时侯会会自适应应的不准准-----------------------------------------------------------------seerveer#ccopyy fllashh tfftp Souurcee fiilennamee []]??BBad fillenaamesservver##shoow fflasshSysttem flaash dirrecttoryy:Fiile Lenngthh Namme/sstattus11 1511685584 /c225000-jss-l..1211-5..T100.biin[11516686448 bbytees uusedd, 1160885688 avvaillablle, 1677772216 tottal]]163384KK byytess off prroceessoor bboarrd SSysttem flaash (Reead ONLLY)servver##coppy fflassh ttftppSouurcee fiilennamee []]? //c25500--js--l.1121--5.TT10..binnAdddresss oor nnamee off reemotte hhostt []]? 1192..1688.0..40DDesttinaatioon ffileenamme [[c25500--js--l.1121--5.TT10..binn]?!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!。