?*****路由器忘記登錄口令************ ① 啟動路由器,60秒內(nèi)按下ctrl+break鍵 ② rommon> confreg 0x2142 ③ rommon> reset ④ router# copy startup-config running-config ⑤ router(config)# enable secrect newpassword1 ⑥ router(config)# line con 0 router(config-line)# password newpassword2 router(config-line)# login ⑦ router(config)# config-register 0x2102 ⑧ router# copy running-config startup-config ⑨ router# reload *******查看路由器基本信息************ show interface //查看接口信息 show version //查看IOS版本 show flash //查看閃存內(nèi)容 show protocol //查看網(wǎng)絡協(xié)議 show process //查看進程 show ip arp //查看ARP信息 show line //查看線路狀態(tài) *******備份路由器的配置文件和IOS********* 備份運行配置文件的命令: Rt99a# copy running-config tftp 備份IOS的命令: Rt99a# copy flash tftp 恢復運行配置文件的命令: Router# copy tftp run 恢復IOS的命令: Rt99a# copy tftp flash *******路由器交換機基本配置********** hostname Rt07a/host Sw07a/host MS07a //命名路由器、交換機 enable secret 07secret/enable secret 07CampusNet/enable secret 07CerNet service password-encr //登錄口令加密保存 no ip domain-lookup line con 0 logging sync exec-timeout 0 0 /*開啟遠程登錄口令,如若不需開啟可不進行操作 line vty 0 4 password 07vty0-4 login logging sync exec-timeout 0 0 */ end write //把當前配置寫入NVRAM *******串行接口配置********** Rt99a# show controller se0/0/0 //查看串行控制器 Rt99a(config-if)# encapsulation hdlc //串行接口的默認封裝協(xié)議都是HDLC,該命令已默認配置,可以省略 int s0/0/0 //指定配置的串行接口 clock rate //配置時鐘頻率 ********路由配置************** ip route 0.0.0.0 0.0.0.0 下一接口IP地址 //配置默認路由 ip route 目標網(wǎng)絡地址 目標網(wǎng)絡子網(wǎng)掩碼 經(jīng)過的下一跳路由器的IP地址 //配置靜態(tài)路由 ******EIGRP配置命令********** ip routing //啟動IP路由 router eigrp 1099 //啟動EIGRP進程 no auto-summary //取消自動匯總 network 10.0.0.0 //通告網(wǎng)絡 passive-interface s0/0 //被動接口 redistribute static metric 1 20000 255 200 1500 router rip version 2 ******路由器接口配置******* int f0/1/s0/1 desc LAN link to Sw07c //連接到交換機(局域網(wǎng)) desc WAN link to Rt07a //通過路由器連接到廣域網(wǎng) ip addr ip地址 子網(wǎng)掩碼 //配置ip地址跟子網(wǎng)掩碼 encapsulation ppp //改變封裝格式,默認封裝格式是HDLC(Cisco私有實現(xiàn)) clock rate 4000000 //設置時鐘頻率 no shut/no shutdown //開啟端口 int g0/1 (三層交換機) no switchport //啟用路由接口 /* 配置聚合鏈路 int port-channel 1 //進入聚合端口設置 switch trunk encap dot1q //trunk協(xié)議封裝為dot1q(公有 協(xié)議),ISL(私有協(xié)議) switch mode trunk //設置端口為trunk int range fa0/21-24 //進入端口范圍設置 channel-group 1 mode on //打開聚合通道 */ port-channel load-balance dst-mac //定義端口聚合源端到目標端的負載均衡 show eth sum //顯示聚合鏈路信息 show int trunk //查看trunk端口 **********VTP配置********** vtp version 2 vtp domain CampusNet //給VTP命名為CampusNet vtp mode server/vtp mode client //vtp服務器模式 vtp password 07vtp //接收數(shù)據(jù)包時進行口令的協(xié)商 show vtp status //顯示vtp信息 **********VLAN配置********* vlan 2 //創(chuàng)建vlan name VlanA //vlan命名 show vlan brief //查看vlan的初始狀態(tài)(端口屬于VlanA) int range f0/2-4 //指定端口范圍 switch access vlan 2 //將端口分配給vlan2 *********配置STP*********** span vlan 1 priority 4096 //配置優(yōu)先級 show span vlan 1 //顯示vlan1的stp信息 ********配置NAT************ ip nat inside source static 源地址 轉(zhuǎn)換地址 //配置靜態(tài)nat(內(nèi)部) access-list 1 permit 10.99.0.0 0.0.255.255 //允許轉(zhuǎn)換的內(nèi)部地址范圍 ip nat pool NP 202.99.1.4 202.99.1.12 netmask 255.255.255.240 //定義IP地址池,用于配置PAT ip nat inside source list 1 pool NP overload //配置PAT /*定義端口為NAT內(nèi)部接口或外部接口 int f0/0 s0/0 ip nat inside/ip nat outside */ show ip nat translations //顯示NAT信息 show ip nat statistics |
|