自用路由与交换设备配置指令笔记cisco(持续更新中)


                                         第一步      网络设备基本配置与管理
Router>enable   //由用户模式进入特权模式
Router#disable   //由特权模式退回到用户模式
Router#exit   //退出设备配置界面
Router#configure terminal   //由特权模式进入全局配置模式
Router(config)#exit   //由全局配置模式退回到特权模式
Router(config)#hostname UJN  //更名
Router(config)#enable password cisco  //不加密密码
Router(config)#enable secret cisco  //加密密码
UJN(config)#line vty 0 15  //:给路由器配置 telnet 口令,提供 16 个 telnet 客户进程,口令选择 class。
UJN(config-line)#password class
UJN(config-line)#login
UJN(config)#line console 0  给路由器配置 console 口令,口令选择 123456,
UJN(config-line)#password 123456
UJN(config-line)#login
Router(config)#service password-encryption  //会对文档中没有加密的口令进行简单的加密操作

UJN(config)#interface GigabitEthernet 0/0    //配置路由器 GigabitEthernet0/0 接口IP地址
UJN(config-if)#ip address 192.168.1.1 255.255.255.0
UJN(config-if)#description connect-to-Router2    //描述
UJN(config-if)#no shutdown

Switch(config-if)#ip address 192.168.1.10 255.255.255.0  //设置交换机管理地址
Switch(config-if)#no shutdown  //打开接口
Switch(config-if)#exit
Switch(config)#ip default-gateway 192.168.1.1  //设置交换机默认网关
Switch(config)#enable secret cisco  //设置访问信息,用户名/口令为:admin/cisco,域名为 ujn.edu.cn,rsa 加密长度为 1024。SSH 必须配置设备名称,不能使用默认名
Switch(config)#hostname SW
SW(config)#username admin password cisco
SW(config)#ip domain-name ujn.edu.cn
SW(config)#crypto key generate rsa
SW(config)#line vty 0 15
SW(config-line)#transport input ssh
SW(config-line)#login local

                     第二步    VLAN组网配置与管理
SWA(config)#vlan 10  //交换机VLAN配置
SWA(config-vlan)#name computer  
SWA(config)#interface vlan 100  //配置交换机的管理地址,管理VLAN 100
SWA(config-if)#ip address 192.168.100.1 255.255.255.0  //IP
SWA(config-if)#exit
SWA(config)#ip default-gateway 192.168.100.251  //网关
SWA(config)#interface GigabitEthernet 0/1  //端口 Gi0/1为Trunk 端口,允许 VLAN10,20,100 通过,本征 VLAN 为 100;端口 Fa0/1 为 Access 端口,允许 VLAN10 通过。
SWA(config-if)#switchport mode trunk
SWA(config-if)#switchport trunk allowed vlan 10,20,100
SWA(config-if)#switchport trunk native vlan 100
SWA(config-if)#interface fastEthernet 0/1
SWA(config-if)#switchport mode access
SWA(config-if)#switchport access vlan 10

      

                         第三步        VLAN间路由配置与管理
RT2(config)#interface GigabitEthernet 0/0  //进入路由器接口 gi0/0
RT2(config-if)#no shutdown  //打开接口
RT2(config-subif)#interface GigabitEthernet 0/0.30  //然后进入路由器子接口
RT2(config-subif)#encapsulation dot1q 30  //封装 VLAN 标签
RT2(config-subif)#ip address 192.168.3.251 255.255.255.0  //设置 IP 网络参数
RT2(config-subif)#interface GigabitEthernet 0/0.100
RT2(config-subif)#encapsulation dot1q 100 native  //封装的 VLAN 为本征 VLAN 时,必须添加关键字 native
RT2(config-subif)#ip address 192.168.100.251 255.255.255.0


                    第四步   生成树协议配置与管理
Switch(config)#spanning-tree mode rapid-pvst //启用快速 PVST+
 Switch(config)#spanning-tree vlan (VLAN-ID) priority (priority)//设置优先级
Switch(config)#spanning-tree vlan (VLAN-ID) root primary
Switch(config)#spanning-tree vlan (VLAN-ID) root secondary
/*Primary:如果网络中最小的网桥优先级大于 24576,当前交换机的生成树优先级设置为24576;
网络中最小的网桥优先级小于 24576,当前交换机的生成树优先级设置为比当前最小的网桥优先级小 4096;Secondary:将当前交换机的生成树优先级设为 28672。*/


                    第五步  静态路由组网配置与管理
Router1(config)#ip route 192.168.3.0 255.255.255.0 192.168.2.2(信息来自哪个网络,子网掩码,发送到哪里)


                    第六步  RIP协议组网配置与管理
JINAN(config)#router rip
JINAN(config-router)# version 2
JINAN(config-router)#network 172.16.0.0
JINAN(config-router)# passive-interface gigabitethernet 0/0     //使得该端口只接受路由信息,但不向外发布
QINGDAO(config)#ip route 0.0.0.0 0.0.0.0 loopback 0    //完成边界路由的默认路由配置
QINGDAO(config)#router rip
QINGDAO(config-router)#default-information originate    //并在 RIP 中通告

                    第七步  单区域OSPF协议组网配置与管理
JINAN(config)#router ospf 1    //进程号自行选择1~65535
JINAN(config-router)#router-id 1.1.1.1
JINAN(config-router)#network 172.16.1.0 0.0.0.255 area 0
JINAN(config-router)#passive-interface gigabitethernet 0/0    //只接受更新消息,不发送更新消息
QINGDAO(config)#ip route 0.0.0.0 0.0.0.0 loopback 0
QINGDAO(config)#router ospf 1
QINGDAO(config-router)#default-information originate    //完成边界路由的默认路由配置,并在 OSPF 中通告

                    第八步  网络冗余技术配置与管理
R1(config)#interface gigabitethernet 0/0
R1(config-if)#standby 1 ip 192.168.13.254    //启动 HSRP 功能,并设置虚拟 IP 地址 192.168.13.254
R1(config-if)#standby 1 priority 110    //优先级设置为 110
R1(config-if)#standby 1 preempt    //启动抢占功能


                    第九步  DHCP协议组网配置与管理
JINAN(config)# ip dhcp excluded-address 172.16.1.1 172.16.1.100    //排除的地址
JINAN(config)# ip dhcp pool LAN-172-16-1-0    //地址池的名字
JINAN(dhcp-config)# network 172.16.1.0 255.255.255.0    //网络地址
JINAN(dhcp-config)# default-router 172.16.1.1    //默认网关
JINAN(dhcp-config)# dns-server 202.194.64.1    //DNS服务器地址
JINAN(config)# no ip dhcp excluded-address 172.16.1.1 172.16.1.100    
JINAN(config)# no ip dhcp pool LAN-172-16-1-0    //删除DHCP服务器配置
JINAN(config)# interface gigabitEthernet 0/0
JINAN(config-if)# ip helper-address 192.168.1.2    //DHCP 服务器的IP地址

                    第十步  ACL协议组网配置与管理
JINAN(config)#access-list 1 deny host 172.16.3.2
JINAN(config)#access-list 1 permit any
JINAN(config)#line vty 0 15
JINAN(config-line)#access-class 1 in    //基于编号的标准 ACL, JINAN 路由器设置不允许 172.16.3.2 远程管理设备
ZIBO(config)#ip access-list extended DENY_PING_Server
ZIBO(config-ext-nacl)# deny icmp 172.16.3.0 0.0.0.255 host 192.168.2.2 echo
ZIBO(config-ext-nacl)# permit ip any any
ZIBO(config-ext-nacl)# exit
ZIBO(config)#interface gigabitethernet 0/0
ZIBO(config-if)#ip access-group DENY_PING_Server in    //禁止 172.16.3.0/24 网段内的主机对 Server 发出 ping 请求,但是主机 Server 可以向172.16.3.0/24 网络发起 ping 测试。
deny:匹配条件是拒绝访问
permit:匹配条件是允许访问
remark:备注,增加列表可读性
通配符host匹配所有位
通配符any忽略所有位

  • 3
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值