学习完小型企业网接入互联网后充实了不少,命令总结一下。
交换机用户视图
vlan 10 \\在LSW1上划分vlan 10
int g0/0/1 (interface GigabitEthernet) \\进入LSW1的1号接口
p l a (port link-type access) \\设置为接入模式
p d v 10 (port default vlan 10) \\接入vlan10
int g0/0/3 \\进入3号端口
p l t (port link-type trunk) \\设置为干道模式
p t a v 10 20 30 (port trunk allow-pass vlan 10 20 30 \\允许多个vlan通过
undo vlan 10 \\删除vlan 10
int vlanif 10 \\进入虚拟vlan10接口
ip address 192.168.10.254 24 \\配置网关地址
路由器用户视图
ip route-static 0.0.0.0 0 20.1.1.2 \\企业总网关使用默认路由去往互联网
ip route-static 0.0.0.0 0 192.168.100.1 \\核心交换机上也要配置默认路由,用于访问外网
ip route-static 192.168.10.0.254 24 192.168.100.254 \\总网关去往内网vlan的静态路由
acl 2000
rule permit \\定义一个规则,允许所有内网主机
int g0/0/1
nat outbound 2000 \\在公网接口上配置地址转换nat
nat server global 20.1.1.6 inside 192.168.30.6 \\当内网服务器需要映射到外网时,可以做静态映射
查看配置命令
dis cu \\查看所有配置
dis vlan \\查看创建的vlan
dis this \\查看当前接口下的配置
dis ip routing-table \\查看路由表
dis ip int brief \\查看所有IP地址的配置
2021-05-24
最新推荐文章于 2022-01-26 22:26:06 发布