cisco设备基础配置
cisco公司制造的路由器、交换机和其他设备承载了全球80%的互联网通信,成为了网络应用的成功实践者之一,那么你知道cisco设备基础配置的 方法 吗下面是我整理的一些关于cisco设备基础配置的相关资料,供你参考。
cisco设备基础配置1前提配置:
en
conf t
no ip domain-lookup
line con 0
logg syn
exec-time 0 0
exit
host r1
cisco设备基础配置2VTP配置:
vtp domain domain_name
vtp mode server/client/transparent
vtp password password
vtp pruning
vtp version 2
查看VTP配置:show vtp status
cisco设备基础配置3VLAN配置:
vlan database (特权模式)
vlan 2 name caiwubu
exit
vlan 2 (全局模式)
查看VLAN配置:show vlan brief
cisco设备基础配置4VLAN Trunk配置:
swit trunk encapsulation isl/dot1q/negotiate (接口里面,封装类型)
swit mode trunk
查看配置:show int f0/1 swit
cisco设备基础配置5以太网通道:
int rang f0/1 -f0/10
swit mode trunk
chan lacp;pagp
channel-group 1 mode on
exit
cisco设备基础配置6三层交换配置:
ip routing
no swt (改为路由接口)
ip helper-add 19216811 (DHCP服务器地址)
cisco设备基础配置7PVST+配置:
1span vlan 2,4-6 pri 4096(倍数0-32768)
2 root pri/sec
span vlan 2 cost 150 (0-255)
span vlan 2 por ()
查看配置:show span show span vlan d
cisco设备基础配置8HSRP配置:
int vlan 2
ip add 19216811 2552552550
stan 2 ip 1921681254 (虚拟的IP地址)
stan 2 pri 150 (0-255)
stan 2 pree
stan 2 track int f1/0 100
查看HSRP:show stan b
cisco设备基础配置9ACL配置:
标准:acc 1(1-99) per(pre den) source(数据源地址)
int f0/0
ip nat inside
int f1/0
ip nat outside
int f0/0
ip acc 1 in
扩展:acc 101(100-199) per(pre/den) protocol(协议) 源地址 目标地址 --
命名:ip acc stan/ext test
per/den host 19216811
定时:time-range mytie
per wee 8:30 to 17:30
acc time-range mytie
查看:show acc
cisco设备基础配置10NAT配置:
静态:ip nat ins sou sta 1921681002 6115962136
端口映射:ip nat ins sou sta tcp 1921681002 80 6115962131 8080 extendable
动态:acc 1 per 19216810 000255
ip nat pool test0 6115962131 6215962190 netmask 255255255192
ip nat ins sou list 1 pool test0 overload
PAT: acc 1 per 10110 000255
1ip nat pool test1 6115962131 6115962131 netmask 255255255148
ip nat ins sou list 1 pool test1 overload
2ip nat ins sou list 1 int f0/0 overload
cisco设备基础配置11RIP配置:
router rip
ver 2
no au-
network 19216810
-----
cisco设备基础配置12OSPF配置:
router ospf 1
router-id 1111
network 10000 0003 area 0
末梢区域:area 1 stub
完全末梢区域:area 1 stub no-su
ness:area 1 nssa
完全ness:area 1 nssa no-su
cisco设备基础配置13路由重分发:
router rip
red ospf 1 metric 10
router ospf 1
red rip subnets
def-in orig (默认)
red sta subnets (静态)
red conn subnets (直连)
思科路由器及交换机的基本管理
设备的管理是维护设备正常运行的基本条件,所以这里就跟我就来了解一下思科路由器和交换机的一些基本管理命令和方法,管理路由器和交换机的方法以及命令主要分为一下几个方面:
1、了解命令行的模式。
2、配置接口的IP地址以及相关的路由条目。
3、路由器、交换机密码的管理。
4、远程管理路由器、交换机。
5、系统IOS的备份与恢复。
一、了解命令行的模式
1)用户模式
默认进入的是用户模式,在该模式下用户受到极大的限制,只能用来查看一些统计信息。
route>#路由器的用户模式
switch>#交换机的用户模式
2)特权模式
在用户模式输入"enable"(可简写为"en")命令就可以进入特权模式,在特权模式下可以查看并修改路由器或交换机的配置。
route>enable#也可以输入en进入特权模式
route#
switch>en
switch#
在特权模式下常用的命令解释如下:
showversion:查看系统IOS版本
showrunning-config:查看当前的配置信息
copyrunning-configstartup-config:保存当前的配置或者使用write
erasestartup-config:删除以保存的配置
showstartup-config:查看保存好的配置
showmac-address-table:查看交换机的mac地址表
showint接口名称:查看接口的信息
showarp:查看ARP缓存表
showiproute:查看路由表信息
showipintbrief:查看所有接口的IP地址信息。
noipdomain-lookup:禁用DNS查询
linecon0
exec-timeout00:不超时连接
loggingsynchronous:不启用时间同步,信息不打断输入命令
3)全局模式
在特权模式下输入"configterminal"(可简写为conft)命令就可以进入全局模式,用户在该模式下可以修改路由器或交换机的全局配置。
route#configterminal
route(config)#
注意:交换机和路由器的命令都是一样的,所以后面就只拿路由器做演示了
在全局模式可以配置路由器的静态条目等
iproute目标网络子网掩码下一跳地址:配置静态路由
iproute00000000下一跳地址:配置默认路由
reload:重启路由器
4)接口模式
在全局模式下输入"interfastethernet接口名称"(可简写为"intf接口名称")就可以进入到接口模式了,在接口模式下可以配置此接口的名称,所做的配置也只对这个接口有效。
route(config)#interfastethernet0/1
route(config-if)#
在接口模式主要是给接口配置IP地址以及开启接口等配置。
ipaddressIP地址子网掩码:给接口配置地址
noshutdown:开启接口
注意:在这些命令模式下,如果想要进入上层模式,可以使用以上命令,如果是想要返回下次模式呢这时可以使用"exit"命令,逐层返回。
二、配置接口的IP地址以及配静态路由
上面我们已经知道了路由器和交换机的命令模式了,知道,要想给接口配置IP地址就必须进入到接口模式,所以我先要进入接口模式。
配置接口IP地址的命令如下:
route(config)#intf0/0
route(config-if)#ipadd192168112552552550#列如配置一个19216811的ip地址
noshutdown:开启该接口
配置静态路由
iproute1010100255255255019216811
由于交换机不用设置IP地址,但是需要开启端口。
switch(config)#intrangef0/1-24
switch(config-if)#noshutdown
开启交换机的0-24个接口。
三、路由器、交换机密码的管理
1、配置的console口密码
route(config)#lineconsole0
route(config-line)#password密码
route(config-line)#login
2、配置特权模式密码
route(config)#enablepassword密码
3、配置密文密码
上述配置的密码都是以明文显示,查看当前配置即可以查看到密码,这样很不安全,所以我们来使用以下方法来配置密码。
route(config)#enablesecret密码
上述是配置加密的特权密码,在同时使password和secret设置特权密码时,后者生效。
route(config)#servicepassword-encryption
上述方法可以将明文设置的密码进行加密。
4、恢复路由器密码
由于路由器的密码是保存在startup-config中,所以我们启动路由器时,必须绕过startup-config配置,然后重新设置密码。如果要绕过startup-config配置只有修改寄存器的值,默认是0x2102(十六进制的`),将其改为0x2142即可。下面总结一些路由器破解密码的步骤。
1)重启路由器,并同时按下Ctrl+Break键中断IOS的加载,路由器将进入ROMMonitor模式。
2)将配置寄存器的值改为0x2142,并重新启动路由器。
rommom>confreg0x2142
rommom>reset
3)路由器再次重启,由于更改了配置寄存器的值,路由器无法加载配置文件,因此不需要密码验证,进入配置模式后,手动将配置文件加载回来。
Route#copystartup-configrunning-config
4)这时可以使用showrunning-config查看路由器配置了那些密码,逐一更改密码即可。
5)将配置寄存器的值更改回来,并将所做的配置保存,重启路由即可生效。
Router(config)#config-register0x2012
Router(config)#exit
Router#copyrunning-configstartup-config
Router#reload
5、交换机密码的恢复
Cisco交换机的密码被保存在flash中的配置文件configtext里,可以通过命令"dir"查看,恢复密码和路由器的原理是一样的,都是绕过配置文件启动交换机即可,路由器我们知道是修改寄存器的值,那么交换机呢我们改怎么做呢
原理很简单,将configtext文件改个名字,让系统在加载配置文件时找不到它,这样交换机在启动后就回到了出厂设置,登录交换机也就不需要密码了。但是需要注意的是,进入IOS后,要不原来的配置恢复回来,在把密码改成自己的。
交换机密码恢复步骤如下:
1)拔掉交换机的电源线,因为交换机没有开关机的按键,所以需要把电源重启交换机,在重新接上交换机后,立刻按住交换机上的"mode"键,当看到配置界面显示"swith:"命令提示,便可松开"mode"键。表示已近进入到一个专门用来中故障恢复的简单IOS
2)使用提示的命令"flash_init"初始化flash
switch:flash_init
3)将configtext文件改名,并重启交换机。
switch:renameflash:configtextflash:configtxt
switch:boot
4)现在就可正常进入IOS了,但是还需要做相关的配置才可以修改密码,先要把配置文件的名字改回来,然后手动加载配置文件,最后就可以查看设置了那些密码,逐一更改即可。
switch#renameflash:configtxtflash:configtext
switch#copyflash:configtextsystem:running-config
switch#showrunning-config
5)最后保存配置即可。
switch#copyrunning-configflash:configtext
四、远程管理路由器,交换机
1、配置管理IP
由于路由器是三层设备,可以直接在器接口上配置IP地址,所以直接使用接口地址作为管理IP即可。二交换机是二层设备,必须配置管理IP地址。我们可以通过给交换的虚拟接口配置IP,列如:交换机的管理IP为192168101
switch(config)#intvlan1
switch(config)#ipadd1921681012552552550
switch(config)#noshutdown
2、配置VTY密码远程登录一台设备时,可以通过VTY(虚拟类型终端)密码做验证,基于安全考虑,没有配置VTY密码是无法实现远程登录的。
switch(config)#linevty04#表示同时允许VTY0-VTY4等5个虚拟终端连接
switch(config-line)#password123#VTYmima
switch(config-line)#login
3、需要注意的是,如果仅仅是配置上述内容,还是无法达到远程管理的程度,应远程用户只有看,而没有修改的权限,所以需要设置一个特权密码即可。
switch(config)#enablesecret123
4、如果远程的交换机与管理员的主机不在同一个网段,就必须给交换机指定默认网关,否则无法实现远程登录。
switch(config)#ipdefault-gateway19216810254
五、路由器,交换机的IOS备份与恢复
路由器,交换机的IOS备份与恢复工作,主要是使用TFTP,但是现在新型的路由器,交换机已近支持TCP协议传输了。在此我就以TFTP描述备份和还原IOS的过程。
IOS备份工作如下:
1、下载CiscoTFTPServer工具,并创建TFTP服务器根目录。
2、在路由器上使用一下命令备份IOS
Route#copyflashtftp
Addressornameofremotehost[]192168102#tftp服务器的地址
Sourcefilename[]c2800nm-ipbase-mz123-6ebin#系统ios的名称,可以使用dir命令查看
Destinaonfilename[c2800nm-ipbase-mz123-6ebin]#这里回车确认。
这时可以查看tftp的根目录,就会发现已近有一个备份好的iso了。
如果要实现恢复工作则将Route#copytftpflash即可!
;Router(config)#hostname R1 更改主机名称
R1(config)#banner motd hello 设置登录标语
R1(config)#enable password 设置使能密码
R1(config)#enable secret 设置加密的使能密码
R1(config)#line console 0 进入控制台端口
R1(config-line)#password 设置密码
R1(config-line)#login 启用密码
R1(config)#line vty 0 4 进入远程连接端口
R1(config-line)#password 设置密码
R1(config-line)#login 启用密码
R1(config)#service password-encryption 对明文口令进行加密处理
Router#show ip interface brief 简要查看接口ip信息
show running-config 查看运行配置文件
show version 查看系统当前版本信息
show flash 查看闪存信息
R1#show ip route 查看路由表
R1#show ip protocols
R1#debug ip rip 检查rip
R1#no debug ip rip 停止检查rip
R1#undebug all
Routr#reload 重启路由器
Router(config)#interface FastEthernet 0/0 进入f0/0接口
Router(config)#ip address ip_address netmask 配置ip地址
Router(config)#no shutdown 启用接口
Router(config)#interface Serial 0/0/0 进入s0/0/0接口
Router(config-if)#ip address ip_address netmask 配置ip地址
Router(config-if)#clock rate 56000 设置时钟频率(dce)
Router(config-if)#no shutdown 开启接口
Router(config)#int lo0 启用回环接口0
Router(config)#ip add ip_address netmask 配置ip地址
HQ-switch1(config-if)#description Connects to main switch in Building A 说明信息用show interface来查看
R1(config)#ip route 目的地址 掩码 下一跳地址 静态路由
R1(config)#ip no ip route 目的地址 掩码 下一跳地址 删除
R1(config)#ip route 0000 0000 下一条地址 默认路由
R1#copy running-config startup-config 运行配置保存到启动配置
R1(config)#router rip 启用rip
R1(config-router)#network 直连的网络地址
R1(config-router)#passive-interface FastEthernet 0/0 停止不需要的rip更新
no router rip
R1(config)#router rip
R1(config-router)#version 2 在RIPv1基础上启动RIPv2
R1(config-router)#no auto-summary 禁用自动汇总
R1(config-router)#default-information originate 发布默认路由
R1(config)#router eigrp 1 启用eigrp
R1(config-router)#net 网络地址 反子网掩码
R1(config-router)#passive-interface FastEthernet 0/0 停止不需要的eigrp更新
R1(config)#interface serial0/0/0
R1(config-if)#bandwidth 64 更改端口带宽
R1(config)#cdp run
R1(config)#no cdp run 关闭cdp
Router(config-if)#cdp enable 在某个接口关闭cdp
Router(config-if)#no cdp enable
R1(config)#cdp timer 45 定义CDP传输更新的频率,默认值是每60秒
cdp holdtime seconds 定义CDP保释接受到的信息的延时,默认情况为180秒
show cdp interface 每个接口启动cdp的状态
show cdp neighbors detail 显示邻居的信息
show cdp neighbors
show cdp interface
R1>telnet ip
R1>ctrl shift 6 x 中断连接转到后台运行
R1>show sessions 查看后台有几个连接
R1#resume 1 恢复挂起的连接
R1#Copy Start TFTP 备份启动配置到tftp服务器
R1#Show controller s0/0/0 查看接口是DTE还是DCE
R1(config)#ip host ccna1 19216821 主机名称解析
R1#show hosts 查看ip host表
S1(config)#vlan 20 创建ID为20名为stu的vlan
S1(config-vlan)#name stu
S1#show vlan brief 显示vlandat文件内容
S1(config)#int f0/1
S1(config-if)#switchport mode access
S1(config-if)#switchport access vlan 20 f0/1端口加入到vlan20
S1(config)#int f0/1 f0/1配置为中继端口,将本征vlan重新从vlan 1配置为vlan 99,并添加了
S1(config-if)#switchport mode trunk vlan 10,vlan 20,vlan 30作为端口f0/1上允许的vlan
S1(config-if)#switchport trunk native vlan 99
S1(config-if)#switchport trunk allowed vlan add 10,20,30
S1#show interfaces f0/1 switchport 验证中继配置
S1(config-if)#no switchport trunk allowed vlan 重置接口上配置的所有vlan
S1(config-if)#no switchport trunk native vlan 将本征vlan重置回vlan 1
S1(config-if)#switchport mode access 中继端口重置回静态接入模式端口
R1#erase startup-config 清除配置
S1(config)#vlan 2 创建VLAN (添加VLAN)
S1(config-vlan)#name VLAN名
S1(config-if)#end
S1#show vlan brief 查看vlan 显示vlandat
S1(config)#int f0/18
S1(config-if)#switchport mode access 静态VLAN配置
S1(config-if)#switchport access vlan 2 VLAN设置为接口模式VLAN
S1(config)#int f0/18 配置中继vlan trunk
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 2
S1(config-if)#switchport trunk allowed vlan add 10,20 (添加该中继允许的vlan)
S1(config)#vtp mode server 设置vtp模式(transparent透明)
S1(config)#vlan 2 创建VLAN (添加VLAN)
S1(config-vlan)#vtp momain 名 加域名
CISCO命令大全
0000 255255255255 通配符命令;作用与any命令相同
access-class 将标准的IP访问列表应用到VTY线路
access-list 创建-个过滤网络的测试列表
any 指定任何主机或任何网络;作用与0000 255255255255命令相同
Backspace 删除一个字符
Bandwidth 设置--个串行接口止的带宽
Banner 为登录到本路由器上的用户创建--个标志区
cdp enable 打开-个特定接口的CDP
cdp holdtime 修改CDP分组的保持时间
cdp run 打开路由器上的CDP
cdp timer 修改CDP更新定时器
clear counters 清除某一接口上的统计信息
clear line 清除通过Telnet连接到路由器的连接
clear mac-address-table 清除该交换机动态创建的过滤表
clock rate 提供在串行DCE接口上的时钟
config memory 复制startup-config到running-configconfig network 复制保存在TFTP主
机上的配置到running-config
config terminal 进人全局配置模式并修改running-config
config-register 告诉路由器如何启动以及如何修改配置寄存器的设置
copy flash tftp 将文件从闪存复制到TFTP主机
copy run start copy running-config startup-config的快捷方式,将配置复制到NVRAM
中
copy run tftp 将running-config文件复制到TFTP主机
copy tftp flash 将文件从TFTP主机复制到闪存
copy tftp run 将配置从TFTP主机复制为running-config文件
Ctrl+A 移动光标到本行的开始位置
Ctrl+D 删除一个字符
Ctrl+E 移动光标到本行的末尾
Ctrl+F 光标向前移动一个字符
Ctrl+R 重新显示一行
Ctrl+Shitf+6,then X 当telnet到多个路由器时返回到原路由器
Ctrl+U 删除一行
Ctrl+W 删除一个字
CTRL+Z 结束配置模式并返回EXEC(执行状态) debug dialer 显示呼叫建立和结束的过程
debug frame-relay lmi 显示在路由器和帧中继交换机之间的lmi交换信息
debug ip igrp events 提供在网络中运行的IGRP路由选择信息的概要
debug ip igrp transactions 显示来自相邻路由器要求更新的请求消息和由路由器发到相
邻路由器的广播消息
debug ip rip 发送控制台消息显示有关在路由器接口上收发RIP数据包的信息
debug ipx 显示通过路由器的RIP和SAP信息
debug isdn q921 显示第层进程
debug isdn q931 显示第三层进程
delete nvram 删除1900交换机-NVRAM的内容
delete vip 删除交换机的VTP配置
description 在接口上设置---个描述
dialer idle-timeout number 告诉BRI线路如果没有发现触发DDR的流量什么时候断开
dialer list number protocol 为DDR链路指定触发DDR的流量
protocol permit/deny dialer load-threshold number 设置描述什么时候在ISDN链路上
启闭第二个BRI的参数
inbound/outbound/either Dialer map protocol address 代替拨号串用于作ISDN网络中
提供更好的安全性
name hostname number
dialer string 设置用于拨叫BRl接口的电话号码
disable 从特权模式返回用户模式
disconnect 从原路由器断开同远楞路由豁的连接dupler 设置一个接口的双工
enable 进入特权模式
enable password 设置不加密的启朋口令
enable password level 1 设置用户模式口令
enable password level 15 设置启用模式口令
enable secret 设置加密的启用秘密口令。如果设置则取代启用口令
encapsulation 在接口上设置帧类型
encapsulation frame-relay 修改帧中继串行链路上的封装类型
encapsulation frame-relay 将封装类型设置为因特网工程任务组(IETF,Internet Engi
nering Task Force)类型。连接Cisco路由器和非Cisco路由器
encapuslation hdlc 恢复串行路由器的默认封装HDLC
encapuslation isl 2 为VLAN 2设置ISL路由
encapuslation ppp 将串行链路上的封装修改为PPP
erase starup 删除startup-config
erase starup-config 删除路由器上的NVRAM的内容
Esc+B 向后移动一个宇
Esc+F 向前移动一个宇
exec-timeout 为控制台连接设置以秒或分钟汁的超时
exit 断开远程路由器的Teln讨连接
frame-relay interface-dlci 在串行链路或子接口上配置PVC地址
frame-relay lmi-type 在串行链路上配置LMI类型
frame-relay map protocl 创建用于帧中继网络的静态映射
address Host 指定一个主机地址
Hostname 设置一台路由器或交换机的名字
int e010 创建一个子接口
int f0/01 创建一个子接口
interface 进人接口配置模式,也可以使用show命令
interface e0/5 配置Ethernet接口5
interface ethernet 0/1 配置接口e0/1
interface f0/26 配置Fast Ethernet接口26
interface fastehernet 进人Fast Ethernet端口的接口配置模式,也可以使用0/0 show命
令
interface fastethernet 创建一个子接口 0/01
interface fastethernet0/26 配置接口f0/26
interface s016 multipoint 在串行链路上创建用于帧中继网络的多点子接口
interface s016 point-to-point 在串行链路上创建用于帧中继网络的点对点子接口
interface serial 5 进人接口serial 5的配置模式,也可以使用show命令
ip access-group 将IP访问列表应用到一个接口
ip address 设置一个接口或交换机IP地址
ip classless 一个全局配置命令,用于告诉路由器当目的网络没有出现在路由表中时通过
默认路由转发数据包
ip default-gateway 设置该交换机的默认网关
ip domain-lookup 打开DNS查找功能 (默认时打开)
ip domain-name 将域名添加到DNS查找名单中
ip host 在路由器上创建主机表
ip name-server 最多设置6个DNS服务器的IP地址
Ip route 在路由器上创建静态和默认路由
ipx access-group 将IPX访问列表应用到一个接口
ipx input-sap-filter 将输入型IPX SAP过滤器应用到一个接口
ipx network 为接口分配吧X网络号
ipx output-sap-filter 将输出型IPX SAP过滤器应用到一个接口
ipx ping 用于测试互联网络上IPX包的因特网探测器
ipx routing 打开IPX路由
isdn spidl 为ISDN交换机设置标识第一个DSO的号码
isdn spid2 为ISDN交换机设置标识第二个DSO的号码
isdn switch-type 设置路由器与之通信的ISDN交换类型。可以往接口模式和全局配置模式
下设置K用在1900交换机启动时并将该交换机置于CLI模式
line 进入配置模式以修改和设置用户模式口令
line aux 进人辅助接口配置模式
line console 0 进人控制台配置模式
line vty 进人VTY(Telnet)接口配置模式
logging synchronous 阻止控制台信息覆盖命令行上的输入
logout 退出控制台会话
mac-address-table permanent 在过滤数据库中生成一个永久MAC地址
mac-addres-table resticted 在MAC过滤数据库中设置一个有限制的地址,只允许所stat
ic配置的接口与有限制的地址通信
media-type 在接口上设置硬件介质体类型
network 告诉路由选择协议要发通告的网络
no cdp run 关闭单个接口上的CDP
no inverse-arp 完全关闭路由器上的CDP
no inverse 关闭帧中继中的动态IARP必须已配置了静态映射
no ip domain-lookup 关闭DNS查找功能
no ip host 从主机表删除一个主机名
no IP route 删除静态或默认路由
no shutdown 打开一个接口
o/r Ox2142 修改2501以便启动时不使用NVRAM的内容
ping 测试一个远程设备的IP连通性
port secure max-mac-count 只允许配置的设备量连接并在一个接D上工作
ppp authentucation chap 告诉PPP使用CHAP认证方式
ppp authentucation pap 告诉PPP使用PAP认证方式
router igrp as 在路由器上打开IP IGRP路由选择
router rip 使用户进人路由器rip配置模式
secondary 在同一个物理接口上添加辅助IPX网络Service password-encryption 加密用户
模式和启用口令
show access-list 显示路由器上配置的所有访问列表
show access-list 110 只显示访问列表110
show cdp 显示CDP定时器和保持时间周期
show cdp entry 同show cdpneighbordetail命令一样,但不能用于1900交换机
show cdp interface 显示启用了CDP的特定接口
show cdp neighbor 显示直连的相邻设备及其详细信息
show cdp neighbor detail 显示IP地址和IOS版本和类型,并且包括show cdp neighbor命
令显示的所有信息
show cdp traffic 显示设备发送和接收的CDP分组数以及任何出错信息
show controllers s 0 显示接口的DTE或DCE状态
show dialer 显示拨号串到达的次数、B信道的空闲超时时间值、呼叫长度以及接口所连接
的路由器的名称
show flash 显示闪存中的文件
show frame-relay Imi 在串行接口上设置LMI类型
show frame-relay map 显示静态的和动态的网络层到PVC的映射
show frame-relay pvc 显示路由器上己配置的PVC和DLCI号
show history 默认时显示最近输人的10个命令
show hosts 显示主机表中的内容
show int fO/26 显示抑/26的统汁
show inter e0/l 显示接口e0/l的统计
show interface So 显示接口serial上的统计信息
show ip 显示该交换机的IP配置
show ip access-list 只显示IP访问列表
show ip interface 显示哪些接口应用了IP访问列表
show ip interface 显示在路由器上配置的路由选择协议及与每个路由选择 协议相关的定
时器
show ip route 显示IP路由表
show ipx access-list 显示路由器上配置的IPX访问列表
trunk on 将一个端口设为永久中继模式
usemame name password 为了Cisco路由器的身份验证创建用户名和口令password
variance 控制最佳度量和最坏可接受度量之间的负载均衡
vlan 2 name Sales 创建一个名为Sales的VLAN2
lan-membership static 2 给端口分配一个静态VLAN
vtp client 将该交换机设为一个VTP客户
vtp domain 设置为该VTP配置的域名
vtp password 在该VTP域上设置一个口令
vtp pruning enable 使该交换机成为一台修剪交换机
vtp server 将该交换机设为一个VTP服务器
show ipx interface 显示一个特定接口上发送和接收的RIP和SAP信息
show ipx servers 显示接口的IPX地址
show ipx route 显示IPX路由表
show ipx traffic 显示Cisco路由器的SAP表
show ipx traffic 显示Cisco路由器上发送和接收的RIP和SAP信息
show isdn active 显示呼叫的号码和呼叫是否在进行中
show isdn status 显示SPID是否有效、是否己连接以及和提供商交换机的通信情况
show mac-address-table 显示该交换机动态创建的过滤表
show protocols 显示在每个接口上配置的被动路由协议和网络地址
show run showrunning-config 命令的缩写;显示当前在该路由器上运行的配置
show sessions 显示通过Telent到远程设备的连接
show start 命令show startup-config的快捷方式,显示保存在NVRAM中的备份配置
show terminal 显示配置的历史记录大
show trunk A 显示端口26的中继状态
show trunk B 显示端口27的中继状态
show version 给出该交换机的IOS信息以及正常运行时间和基本Ethernet地址
show vlan 显示所有己配置的VLAN
show vlan-membership 显示所有端口的VLAN分配
show vtp 显示一台交换机的VTP配置
shoutdown 设置接口为管理性关闭模式
Tab 为操作者完成命令的完整输入
telnet 连接、查看并在远程设备上运行程序
terminal history size 改变历史记录的大小由默认的10改为256
trace 测试远程设备的连通性并显示通过互联网络找到该远程设备的路径
traffic-share balanced 告诉IGRP路由选择协议要反比于度量值分享链路
traffic-share min 告诉IGRP路由选择协议要使用只有最小开销的路由
trunk auto 将该端口设为自动中继模式
0条评论