思科命令大全

  Access-enable  允许路由器在动态访问列表中创建临时访问列表入口
  Access-group  把访问控制列表(ACL)应用到接口上
  Access-list  定义一个标准的IP ACL
  Access-template  在连接的路由器上手动替换临时访问列表入口
  Appn  向APPN子系统发送命令
  Atmsig  执行ATM信令命令
  B  手动引导操作系统
  Bandwidth  设置接口的带宽
  Banner motd  指定日期信息标语
  Bfe  设置突发事件手册模式
  Boot system  指定路由器启动时加载的系统映像
  Calendar  设置硬件日历
  Cd  更改路径
  Cdp enable  允许接口运行CDP协议
  Clear  复位功能
  Clear counters  清除接口计数器
  Clear interface  重新启动接口上的件逻辑
  Clockrate  设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率
  Cmt  开启/关闭FDDI连接管理功能
  Config-register  修改配置寄存器设置
  Configure  允许进入存在的配置模式,在中心站点上维护并保存配置信息
  Configure memory  从NVRAM加载配置信息
  Configure terminal  从终端进行手动配置
  Connect  打开一个终端连接
  Copy  复制配置或映像数据
  Copy flash tftp  备份系统映像文件到TFTP服务器
  Copy running-config startup-config  将RAM中的当前配置存储到NVRAM
  Copy running-config tftp  将RAM中的当前配置存储到网络TFTP服务器上
  Copy tftp flash  从TFTP服务器上下载新映像到Flash
  Copy tftp running-config  从TFTP服务器上下载配置文件
  Debug  使用调试功能
  Debug dialer  显示接口在拨什么号及诸如此类的信息
  Debug ip rip  显示RIP路由选择更新数据
  Debug ipx routing activity  显示关于路由选择协议(RIP)更新数据包的信息
  Debug ipx sap  显示关于SAP(业务通告协议)更新数据包信息
  Debug isdn q921  显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程
  Debug ppp  显示在实施PPP中发生的业务和交换信息
  Delete  删除文件
  Deny  为一个已命名的IP ACL设置条件
  Dialer idle-timeout   规定线路断开前的空闲时间的长度
  Dialer map  设置一个串行接口来呼叫一个或多个地点
  Dialer wait-for-carrier-time  规定花多长时间等待一个载体
  Dialer-group  通过对属于一个特定拨号组的接口进行配置来访问控制
  Dialer-list protocol  定义一个数字数据接受器(DDR)拨号表以通过协议或ACL与协议的组合来控制控制拨号
  Dir  显示给定设备上的文件
  Disable  关闭特许模式
  Disconnect  断开已建立的连接
  Enable  打开特许模式
  Enable password  确定一个密码以防止对路由器非授权的访问
  Enable password  设置本地口令控制不同特权级别的访问
  Enable secret  为enable password命令定义额外一层安全性(强制安全,密码非明文显示)
  Encapsulation frame-relay  启动帧中继封装
  Encapsulation novell-ether  规定在网络段上使用的Novell独一无二的格式
  Encapsulation PPP  把PPP设置为由串口或ISDN接口使用的封装方法
  Encapsulation sap  规定在网络段上使用的以太网802.2格式Cisco的密码是sap
  End  退出配置模式
  Erase  删除闪存或配置缓存
  Erase startup-config  删除NVRAM中的内容
  Exec-timeout  配置EXEC命令解释器在检测到用户输入前所等待的时间
  Exit  退出所有配置模式或者关闭一个激活的终端会话和终止一个EXEC
  Exit  终止任何配置模式或关闭一个活动的对话和结束EXEC
  format  格式化设备
  Frame-relay local-dlci  为使用帧中继封装的串行线路启动本地管理接口(LMI)
  
  Help  获得交互式帮助系统
  History  查看历史记录
  Hostname  使用一个主机名来配置路由器,该主机名以提示符或者缺省文件名的方式使用
  Interface  设置接口类型并且输入接口配置模式
  Interface  配置接口类型和进入接口配置模式
  Interface serial  选择接口并且输入接口配置模式
  Ip access-group  控制对一个接口的访问
  Ip address  设定接口的网络逻辑地址
  Ip address  设置一个接口地址和子网掩码并开始IP处理
  Ip default-network  建立一条缺省路由
  Ip domain-lookup  允许路由器缺省使用DNS
  Ip host  定义静态主机名到IP地址映射
  Ip name-server  指定至多6个进行名字-地址解析的服务器地址
  Ip route  建立一条静态路由
  Ip unnumbered  在为给一个接口分配一个明确的IP地址情况下,在串口上启动互联网协议(IP)的处理过程
  Ipx delay  设置点计数
  Ipx ipxwan  在串口上启动IPXWAN协议
  Ipx maximum-paths  当转发数据包时设置Cisco IOS软件使用的等价路径数量
  Ipx network  在一个特定接口上启动互联网数据包交换(IPX)的路由选择并且选择封装的类型(用帧封装)
  
  Ipx router  规定使用的路由选择协议
  Ipx routing  启动IPX路由选择
  Ipx sap-interval  在较慢的链路上设置较不频繁的SAP(业务广告协议)更新
  Ipx type-20-input-checks  限制对IPX20类数据包广播的传播的接受
  Isdn spid1  在路由器上规定已经由ISDN业务供应商为B1信道分配的业务简介号(SPID)
  
  Isdn spid2  在路由器上规定已经由ISDN业务供应商为B2信道分配的业务简介号(SPID)
  
  Isdntch-type  规定了在ISDN接口上的中央办公区的交换机的类型
  Keeplive  为使用帧中继封装的串行线路LMI(本地管理接口)机制
  Lat  打开LAT连接
  Line  确定一个特定的线路和开始线路配置
  Line concole  设置控制台端口线路
  Line vty  为远程控制台访问规定了一个虚拟终端
  Lock  锁住终端控制台
  Login  在终端会话登录过程中启动了密码检查
  Login  以某用户身份登录,登录时允许口令验证
  Logout   退出EXEC模式
   Mbranch   向下跟踪组播地址路由至终端
   Media-type   定义介质类型
   Metric holddown   把新的IGRP路由选择信息与正在使用的IGRP路由选择信息隔离一段时间
   Mrbranch   向上解析组播地址路由至枝端
   Mrinfo   从组播路由器上获取邻居和版本信息
   Mstat   对组播地址多次路由跟踪后显示统计数字
   Mtrace   由源向目标跟踪解析组播地址路径
   Name-connection   命名已存在的网络连接
   Ncia   开启/关闭NCIA服务器
   Network   把一个基于NIC的地址分配给一个与它直接相连的路由器把网络与一个IGRP的路由选择的过程联系起来在IPX路由器配置模式下,在网络上启动加强的IGRP
   Network   指定一个和路由器直接相连的网络地址段
   Network-number   对一个直接连接的网络进行规定
   No shutdown   打开一个关闭的接口
   Pad   开启一个X.29 PAD连接
   Permit   为一个已命名的IP ACL设置条件
   Ping   把ICMP响应请求的数据包发送网络上的另一个节点检查主机的可达性和网络的连通性对网络的基本连通性进行诊断
   Ping   发送回声请求,诊断基本的网络连通性
   Ppp   开始IETF点到点协议
   Ppp   authentication 启动Challenge握手鉴权协议(CHAP)或者密码验证协议(PAP)或者将两者都启动,并且对在接口上选择的CHAP和PAP验证的顺序进行规定
   Ppp chap hostname   当用CHAP进行身份验证时,创建一批好像是同一台主机的拨号路由器
   Ppp chap password   设置一个密码,该密码被发送到对路由器进行身份验证的主机命令对进入路由器的用户名/密码的数量进行了限制
   Ppp pap sent-username   对一个接口启动远程PAP支持,并且在PAP对同等层请求数据包验证过程中使用sent-username和password
   Protocol   对一个IP路由选择协议进行定义,该协议可以是RIP,内部网关路由选择协议(IGRP),开放最短路径优先(OSPF),还可以是加强的IGRP
   Pwd   显示当前设备名
   Reload   关闭并执行冷启动;重启操作系统
   Rlogin   打开一个活动的网络连接
   Router   由第一项定义的IP路由协议作为路由进程,例如:router rip 选择RIP作为路由协议
   Router igrp   启动一个IGRP的路由选择过程
   Router rip   选择RIP作为路由选择协议
   Rsh   执行一个远程命令
   Sdlc   发送SDLC测试帧
   Send   在tty线路上发送消息
   Service password-encryption   对口令进行加密
   Setup   运行Setup命令
   Show   显示运行系统信息
   Show access-lists   显示当前所有ACL的内容
   Show buffers   显示缓存器统计信息
   Show cdp entry   显示CDP表中所列相邻设备的信息
   Show cdp interface   显示打开的CDP接口信息
   Show cdp neighbors   显示CDP查找进程的结果
   Show dialer   显示为DDR(数字数据接受器)设置的串行接口的一般诊断信息
   Show flash   显示闪存的布局和内容信息
   Show frame-relay lmi   显示关于本地管理接口(LMI)的统计信息
   Show frame-relay map   显示关于连接的当前映射入口和信息
   Show frame-relay pvc   显示关于帧中继接口的永久虚电路(pvc)的统计信息
   Show hosts   显示主机名和地址的缓存列表
  Show interfaces   显示设置在路由器和访问服务器上所有接口的统计信息
   Show interfaces   显示路由器上配置的所有接口的状态
   Show interfaces serial   显示关于一个串口的信息
   Show ip interface   列出一个接口的IP信息和状态的小结
   Show ip interface   列出接口的状态和全局参数
   Show ip protocols   显示活动路由协议进程的参数和当前状态
   Show ip route   显示路由选择表的当前状态
   Show ip router   显示IP路由表信息
   Show ipx interface   显示Cisco IOS软件设置的IPX接口的状态以及每个接口中的参数
   Show ipx route   显示IPX路由选择表的内容
   Show ipx servers   显示IPX服务器列表
   Show ipx traffic   显示数据包的数量和类型
   Show isdn active   显示当前呼叫的信息,包括被叫号码、建立连接前所花费的时间、在呼叫期间使用的自动化操作控制(AOC)收费单元以及是否在呼叫期间和呼叫结束时提供AOC信息
   Show isdn ststus   显示所有isdn接口的状态、或者一个特定的数字信号链路(DSL)的状态或者一个特定isdn接口的状态
   Show memory   显示路由器内存的大小,包括空闲内存的大小
   Show processes   显示路由器的进程
   Show protocols   显示设置的协议
   Show protocols   显示配置的协议。这条命令显示任何配置了的第3层协议的状态
   Show running-config   显示RAM中的当前配置信息
   Show spantree   显示关于虚拟局域网(VLAN)的生成树信息
   Show stacks   监控和中断程序对堆栈的使用,并显示系统上一次重启的原因
   Show startup-config   显示NVRAM中的启动配置文件
   Show ststus   显示ISDN线路和两个B信道的当前状态
   Show version   显示系统硬件的配置,软件的版本,配置文件的名称和来源及引导映像
   Shutdown   关闭一个接口
   Telnet   开启一个telect连接
   Term ip   指定当前会话的网络掩码的格式
   Term ip netmask-format   规定了在show命令输出中网络掩码显示的格式
   Timers basic   控制着IGRP以多少时间间隔发送更新信息
   Trace   跟踪IP路由
   Username password   规定了在CHAP和PAP呼叫者身份验证过程中使用的密码
   Verify   检验flash文件
   Where   显示活动连接
   Which-route   OSI路由表查找和显示结果
   Write   运行的配置信息写入内存,网络或终端
   Write erase   现在由copy startup-config命令替换
   X3   在PAD上设置X.3参数
   Xremote   进入XRemote模式
---------------------------------------------------------------------
1. switch配置命令
(1)模式转换命令
用户模式----特权模式,使用命令"enable"
特权模式----全局配置模式,使用命令"config t"
全局配置模式----接口模式,使用命令"inte***ce+接口类型+接口号"
全局配置模式----线控模式,使用命令"line+接口类型+接口号"
注:
用户模式:查看初始化的信息.
特权模式:查看所有信息、调试、保存配置信息
全局模式:配置所有信息、针对整个路由器或交换机的所有接口
接口模式:针对某一个接口的配置
线控模式:对路由器进行控制的接口配置
(2)配置命令
show running config 显示所有的配置
show versin 显示版本号和寄存器值
shut down 关闭接口
no shutdown 打开接口
ip add +ip地址 配置IP地址
secondary+IP地址 为接口配置第二个IP地址
show inte***ce+接口类型+接口号 查看接口管理性
show controllers inte***ce 查看接口是否有DCE电缆
show history 查看历史记录
show terminal 查看终端记录大小
hostname+主机名 配置路由器或交换机的标识
config memory 修改保存在NVRAM中的启动配置
exec timeout 0 0 设置控制台会话超时为0
service password-encryptin 手工加密所有密码
enable password +密码 配置明文密码
ena sec +密码 配置密文密码
line vty 0 4/15 进入telnet接口
password +密码 配置telnet密码
line aux 0 进入AUX接口
password +密码 配置密码
line con 0 进入CON接口
password +密码 配置密码
bandwidth+数字 配置带宽
no ip address 删除已配置的IP地址
show startup config 查看NVRAM中的配置信息
copy run-config atartup config 保存信息到NVRAM
write 保存信息到NVRAM
erase startup-config 清除NVRAM中的配置信息
show ip inte***ce brief 查看接口的谪要信息
banner motd # +信息 + # 配置路由器或交换机的描素信息
description+信息 配置接口听描素信息
vlan database 进入VLAN数据库模式
vlan +vlan号+ 名称 创建VLAN
switchport access vlan +vlan号 为VLAN为配接口
inte***ce vlan +vlan号 进入VLAN接口模式
ip add +ip地址 为VLAN配置管理IP地址
vtp+service/tracsparent/client 配置SW的VTP工作模式
vtp +domain+域名 配置SW的VTP域名
vtp +password +密码 配置SW的密码
switchport mode trunk 启用中继
no vlan +vlan号 删除VLAN
show spamming-tree vlan +vlan号 查看VLA怕生成树议

2. 路由器配置命令
ip route+非直连网段+子网掩码+下一跳地址 配置静态/默认路由
show ip route 查看路由表
show protocols 显示出所有的被动路由协议和接口上哪些协议被设置
show ip protocols 显示了被配置在路由器上的路由选择协议,同时给出了在路由选择协议中使用的定时器
                                  等信息
router rip 激活RIP协议
network +直连网段 发布直连网段
inte***ce lookback 0 激活逻辑接口
passive-inte***ce +接口类型+接口号 配置接口为被动模式
debug ip +协议 动态查看路由更新信息
undebug all 关闭所有DEBUG信息
router eigrp +as号 激活EIGRP路由协议
network +网段+子网掩码 发布直连网段
show ip eigrp neighbors 查看邻居表
show ip eigrp topology 查看拓扑表
show ip eigrp traffic 查看发送包数量
router ospf +process-ID 激活OSPF协议
network+直连网段+area+区域号 发布直连网段
show ip ospf 显示OSPF的进程号和ROUTER-ID
encapsulation+封装格式 更改封装格式
no ip admain-lookup 关闭路由器的域名查找
ip routing 在三层交换机上启用路由功能
show user 查看SW的在线用户
clear line +线路号 清除线路

3. 三层交换机配置命令
配置一组二层端口
configure terminal 进入配置状态
nte***ce range {port-range} 进入组配置状态
配置三层端口
configure terminal 进入配置状态
inte***ce {{fastethernet | gigabitethernet} inte***ce-id} | {vlan vlan-id} | {port-channel port-channel-number} 进入端口配置状态
no switchport 把物理端口变成三层口
ip address ip_address subnet_mask 配置IP地址和掩码
no shutdown 激活端口
    例:
    Switch(config)# inte***ce gigabitethernet0/2
    Switch(config-if)# no switchport
    Switch(config-if)# ip address 192.20.135.21 255.255.255.0
    Switch(config-if)# no shutdown
配置VLAN
configure terminal 进入配置状态
vlan vlan-id 输入一个VLAN号, 然后进入vlan配态,可以输入一个新的VLAN号或旧的来进行修改。
name vlan-name 可选)输入一个VLAN名,如果没有配置VLAN名,缺省的名字是VLAN号前面用0填满的4位数,如VLAN0004是VLAN4的缺省名字
mtu mtu-size (可选) 改变MTU大小
    例
    Switch# configure terminal
    Switch(config)# vlan 20
    Switch(config-vlan)# name test20
    Switch(config-vlan)# end
    或
    Switch# vlan database
    Switch(vlan)# vlan 20 name test20
    Switch(vlan)# exit
将端口分配给一个VLAN
configure terminal 进入配置状态
inte***ce inte***ce-id 进入要分配的端口
switchport mode access 定义二层口
switchport access vlan vlan-id 把端口分配给某一VLAN
    例
    Switch# configure terminal
    Enter configuration commands, one per line. End with CNTL/Z.
    Switch(config)# inte***ce fastethernet0/1
    Switch(config-if)# switchport mode access
    Switch(config-if)# switchport access vlan 2
    Switch(config-if)# end
    Switch#
配置VLAN trunk
configure terminal 进入配置状态
inte***ce inte***ce-Id 进入端口配置状态
switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装ISL 或 802.1Q 或自动协商
switchport mode {dynamic {auto | desirable} | trunk} 配置二层trunk模式。
dynamic auto—自动协商是否成为trunk
dynamic desirable—把端口设置为trunk如果对方端口是trunk, desirable, 配置Native VLAN(802.1q)
或自动模式,trunk—设置端口为强制的trunk方式,而不理会对方端口是否为trunk
switchport access vlan vlan-id 可选) 指定一个缺省VLAN, 如果此端口不再是trunk
switchport trunk native vlan vlan-id 指定802.1Q native VLAN号
    例:
    Switch# configure terminal
    Enter configuration commands, one per line. End with CNTL/Z.
    Switch(config)# inte***ce fastethernet0/4
    Switch(config-if)# switchport mode trunk
    Switch(config-if)# switchport trunk encapsulation dot1q
    Switch(config-if)# end
定义TRUNK允许的VLAN
configure terminal子 进入配置状态
inte***ce inte***ce-id 进入端口配置
switchport mode trunk 配置二层口为trunk
switchport trunk allowed vlan {add | all | except | remove} vlan-list可选) 配置trunk允许的VLAN.使用add, all, except, remove关健字
no switchport trunk allowed vlan 允许所有VLAN通过
    例
    Switch(config)# inte***ce fastethernet0/1
    Switch(config-if)# switchport trunk allowed vlan remove 2
    Switch(config-if)# end
配置Native VLAN(802.1q)
configure terminal 进入配置状态
inte***ce inte***ce-id 进入配置成802.1qtrunk的端口
switchport trunk native vlan vlan-Id 配置native VLAN号
no switchport trunk native vlan 端口配置命令回到缺省的状态
配置基于端口权值的负载均衡
configure terminal 进入Switch 1配置状态
vtp domain domain-name 配置VTP域
vtp mode server 将Switch 1配置成VTP server.
show vtp status 验证VTP的配置
show vlan 验证VLAN
configure terminal 进入配置状态
inte***ce fastethernet 0/1 进入F0/1端口
switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封装
switchport mode trunk 配置成trunk
show inte***ces fastethernet0/1 switchport 验证VLAN配置
按以上步骤对想要负载均衡的接口进行配置
在另一个交换机上进行此配置
show vlan 当trunk已经起来,在switch2上验证已经学到相的vlan配置
configure terminal 在Switch 1上进入配置状态
inte***ce fastethernet0/1 进入要配置的端口
spanning-tree vlan 8 port-priority 10 将端口权值10赋与VLAN 8.
spanning-tree vlan 9 port-priority 10 将端口权值10赋与VLAN 9.
spanning-tree vlan 10 port-priority 10 将端口权值10赋与VLAN 10.
inte***ce fastethernet0/2 进入F0/2
spanning-tree vlan 3 port-priority 10 将端口权值10赋与VLAN 3.
spanning-tree vlan 4 port-priority 10 将端口权值10赋与VLAN 4
spanning-tree vlan 5 port-priority 10 将端口权值10赋与VLAN 5
spanning-tree vlan 6 port-priority 10 将端口权值10赋与VLAN 10
end 退出
show running-config 验证配置
copy running-config startup-config 保存配置

配置STP路径值的负载均衡
Trunk1走VLAN8-10,Trunk2走VLAN2-4

configure terminal 进入 Switch 1配置状态
inte***ce fastethernet 0/1 进入F0/1
switchport trunk encapsulation {isl | dot1q | negotiate}配置封装
switchport mode trunk 配置Trunk,缺省是ISL封装
exit 退回
在F0/2口上重复2-4步骤
exit 退回
show running-config 验证配置
show vlan验证switch1 已经学到Vlan
configure terminal 进入配置状态
inte***ce fastethernet 0/1 进入F0/1
spanning-tree vlan 2 cost 30 设置Vlan2生成树路径值为30
spanning-tree vlan 3 cost 30 设置Vlan3生成树路径值为30
spanning-tree vlan 4 cost 30 设置Vlan4生成树路径值为30
end 退出
在switch1的F0/2上重复9-11步骤设置VLAN8,9,10生成树路径值为30
end 退出
show running-config 验证配置
copy running-config startup-config 保存配置
  • 3
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值