思科模擬器路由器配置命令:
1、路由器口令設置:
routerenable進入特權模式
router#configterminal進入全局配置模式
router(config)#hostname設置交換機的主機名
router(config)#enablesecretxxx設置特權加密口令
router(config)#enablepasswordxxb設置特權非密口令
router(config)#lineconsole0進入控制臺口
router(config-line)#linevty04進入虛擬終端
router(config-line)#login要求口令驗證
router(config-line)#passwordxx設置登錄口令xx
router(config)#(Ctrl+z)返回特權模式
router#exit返回命令
2、路由器配置:
router(config)#ints0/0進入Serail接口
router(config-if)#noshutdown激活當前接口
router(config-if)#clockrate64000設置同步時鐘
router(config-if)#ipaddress設置IP地址
router(config-if)#ipaddresssecond設置第二個IP
router(config-if)#intf0/0.1進入子接口
router(config-subif.1)#ipaddress設置子接口IP
router(config-subif.1)#encapsulationdot1q綁定vlan中繼協議
router(config)#config-register0x2142跳過配置文件
router(config)#config-register0x2102正常使用配置文件
router#reload重新引導
3、路由器文件操作:
router#copyrunning-configstartup-config保存配置
router#copyrunning-configtftp保存配置到tftp
router#copystartup-configtftp開機配置存到tftp
router#copytftpflash:下傳文件到flash
router#copytftpstartup-config下載配置文件
ROM狀態:
Ctrl+Break進入ROM監控狀態
rommonconfreg0x2142跳過配置文件
rommonconfreg0x2102恢復配置文件
rommonreset重新引導
rommoncopyxmodem:flash:從console傳輸文件
rommonIP_ADDRESS=10.65.1.2設置路由器IP
rommonIP_SUBNET_MASK=255.255.0.0設置路由器掩碼
rommonTFTP_SERVER=10.65.1.1指定TFTP服務器IP
rommonTFTP_FILE=c2600.bin指定下載的文件
rommontftpdnld從tftp下載
rommondirflash:查看閃存內容
rommonboot引導IOS
4、靜態路由:
iproute命令格式
router(config)#iproute2.0.0.0255.0.0.01.1.1.2靜態路由舉例
router(config)#iproute0.0.0.00.0.0.01.1.1.2默認路由舉例
5、動態路由:
router(config)#iprouting啟動路由轉發
router(config)#routerrip啟動RIP路由協議。
router(config-router)#network設置發布路由
router(config-router)#negihbor點對點幀中繼用。
6、幀中繼命令:
router(config)#frame-relayswitching使能幀中繼交換
router(config-s0)#encapsulationframe-relay使能幀中繼
router(config-s0)#fram-relaylmi-typecisco設置管理類型
router(config-s0)#frame-relayintf-typeDCE設置為DCE
router(config-s0)#frame-relaydlci16
router(config-s0)#frame-relaylocal-dlci20設置虛電路號
router(config-s0)#frame-relayinterface-dlci16
router(config)#log-adjacency-changes記錄鄰接變化
router(config)#ints0/0.1point-to-point設置子接口點對點
router#showframepvc顯示永久虛電路
router#showframemap顯示映射
7、基本訪問控制列表:
router(config)#access-listpermit|deny
例1:
router(config)#access-list1denyhost10.65.1.1
router(config)#access-list1permitany
router(config)#intf0/0
router(config-if)#ipaccess-group4in
例2:
router(config)#access-list4permit10.8.1.1
router(config)#access-list4deny10.8.1.00.0.0.255
router(config)#access-list4permit10.8.0.00.0.255.255
router(config)#access-list4deny10.0.0.00.255.255.255
router(config)#access-list4permitany
router(config)#intf0/1
router(config-if)#ipaccess-group4in
擴展訪問控制列表:
access-listpermit|denyicmp[type]
access-listpermit|denytcp[port]
例1:
router(config)#access-list101denyicmpany10.64.0.20.0.0.0echo
router(config)#access-list101permitipanyany
router(config)#ints0/0
router(config-if)#ipaccess-group101in
例2:
router(config)#access-list102denytcpany10.65.0.20.0.0.0eq80
router(config)#access-list102permitipanyany
router(config)#interfaces0/1
router(config-if)#ipaccess-group102out
刪除訪問控制例表:
router(config)#noaccess-list102
router(config-if)#noipaccess-group101in
路由器的nat配置
Router(config-if)#ipnatinside當前接口指定為內部接口
Router(config-if)#ipnatoutside當前接口指定為外部接口
Router(config)#ipnatinsidesourcestatic[p]私有IP公網IP[port]
Router(config)#ipnatinsidesourcestatic10.65.1.260.1.1.1
Router(config)#ipnatinsidesourcestatictcp10.65.1.38060.1.1.180
Router(config)#ipnatpoolp160.1.1.160.1.1.20255.255.255.0
Router(config)#ipnatinsidesourcelist1poolp1
Router(config)#ipnatinsidedestinationlist2poolp2
Router(config)#ipnatinsidesourcelist2interfaces0/0overload
Router(config)#ipnatpoolp210.65.1.210.65.1.4255.255.255.0typerotary
Router#showipnattranslation
rotary參數是輪流的意思,地址池中的IP輪流與NAT分配的地址匹配。
overload參數用於PAT將內部IP映射到壹個公網IP不同的端口上。
外部網關協議配置
routerA(config)#routerbgp100
routerA(config-router)#network19.0.0.0
routerA(config-router)#neighbor8.1.1.2remote-as200
配置PPP驗證:
RouterA(config)#usernamepassword
RouterA(config)#ints0
RouterA(config-if)#pppauthentication{chap|pap}
8、路由器子接口封裝為8021Q(補充)
Encapsulationdot1q2封裝類型設置為802.1Q,2是子接口號標識,這裏是示範,可以隨意設置。