主頁 > 軟體設計 > 思科網路路由器配置命令(詳細命令總結歸納)

思科網路路由器配置命令(詳細命令總結歸納)

2021-10-08 08:56:32 軟體設計

目錄

前言

一、路由器介紹

二、路由器配置

1、常用命令

2、配置永不超時(防止長時間無操作回傳初始界面)

3、防止配置命令被打斷(啟用顯示同步)

4、禁用DNS查找

5、配置arp

6、靜態路由,默認路由

7、telenet遠程登錄設定

8、配置DHCP服務

9、配置標準acl

10、配置標準命名和擴展命名ACL

(1)創建擴展ACL

(2)創建擴展命名ACL

(3)洗掉已建立的命名acl

11、NAT轉換

(1)靜態NAT配置

(2)動態NAT配置

(3)網路地址轉換

12、配置PAT(多路復用)

(1)使用外部全域地址

(2)復用路由器外部介面地址

13、RIP的配置

14、RIP v2的配置

15、OSPF的配置

(1)OSPF基本配置

(2)配置末梢區域

(3)配置完全末梢區域

(4)配置路由重發

(5)重發靜態路由

(6)重發默認路由

(7)重發直連路由

(8)NSSA區域

(9)區域間路由匯總

(10)外部路由匯總

16、虛鏈路配置

17、配置CBWFQ,實作網路擁堵時保證最小帶寬

(1)定義資料的分類策略

(2)為每類資料定義其處理的策略

結語


前言


路由器根據網路環境的不同需要進行的設定優化也各不相同,可以根據具體的網路需求對其進行配置,下面介紹一下思科路由器的詳細配置方法


一、路由器介紹


路由器通常用于節點眾多的大型企業網路環境,與交換機和網橋相比,在實作骨干網的互聯方面,路由器、特別是高端路由器有著明顯的優勢,路由器高度的智能化,對各種路由協議、網路協議和網路介面的廣泛支持,其獨具的安全性和訪問控制等功能和特點是網橋和交換機等其他互聯設備所不具備的


二、路由器配置


1、常用命令

Router(config)#hostname設定主機名
Router(config)#enable secret 123456設定特權加密口令
Router(config)#enable password 123456設定特權非加密口令
Router#show users查看本機上的用戶
Router# reload重啟路由器
Router# show ip interface查看埠的IP配置資訊
Router# show hosts查看主機表
Router(config)#ip domain-lookup打開動態域名決議
Router#show ip route查看路由表
Router#show ip nat translation查看NAT轉換情況
Router#show startup-config顯示已保存的配置資訊
Router#erase nvram洗掉已保存的配置資訊
Router(config-if)#no switchport啟用可配置ip地址的路由口

2、配置永不超時(防止長時間無操作回傳初始界面)

swich(conf)#line con 0
swich(conf-line)#exec-timeout 0 0

3、防止配置命令被打斷(啟用顯示同步)

swich(conf)#line con 0
swich(conf-line)#logging synchronous

4、禁用DNS查找

swich(conf)#no ip domain-lookup

5、配置arp

Router#arp -a顯示ARP快取表
Router#arp –d 192.168.1.2洗掉arp快取表特定arp條目
Router#arp –s 192.168.1.2 00-83-56-C0-00-01靜態系結arp地址
Router#show arp顯示路由器的ARP快取表
Switch# show mac-address-table顯示交換機arp快取表
Switch# clear arp-cache清除交換機或路由器arp表
在網關路由器上系結主機的IP和MAC地址
Router#(config-if)# arp 1.1.1.1 22.22.22.22 arpa f0/1系結IP:1.1.1.1 MAC:22.22.22.22 到f0/1埠

6、靜態路由,默認路由

Router(config)# ip route 目的網路地址段 255.255.255.0 下一跳地址靜態路由
Router(config)# ip route 0.0.0.0 0.0.0.0 下一跳地址默認路由

7、telenet遠程登錄設定

Router(config)#line vty 0 4
Router(config-line)#password 密碼
Router(config-line)#login
Router(config)#access-list acl表號 permit ip地址創建允許訪問ip的acl規則
Router(config)#line vty 0 4
Router(config-line)#access-class acl表號 in僅該acl規則允許的ip可訪問

8、配置DHCP服務

Router (cofig)# ip dhcp pool 名字定義地址池
Router(dhcp-config)# network 192.168.1.0 255.255.255.0動態分配IP地址段
Router(dhcp-config)# default-router 192.168.1.254設定網關地址
Router(dhcp-config)# dns-server 192.168.1.253為客戶端配置DNS地址
Router(dhcp-config)# lease 3設定地址租期,假設為3天
Router(dhcp-config)# ip dhcp excluded-address 192.168.1.1 192.168.1.20預留靜態分配的IP地址范圍

9、配置標準acl

Router(config)#access-list acl表號{1~99} permit或deny 資料包源ip地址 反掩碼創建標準ACL
Router(config)#access-list acl表號{1~99} permit或deny host ip地址 echo可加可不加創建標準ACL,echo為單向,不能雙向通過
Router(config)#access-list acl表號 deny 0.0.0.0 255.255.255.255拒絕所有流量通過
Router(config)#access-list acl表號 deny any拒絕所有流量通過
Router(config)#no access-list acl表號洗掉建立的acl
將acl應用于介面
Router(config)#interface f1/0
Router(config-if)#ip access-group acl表號 in或out(入站或出站介面)
Router#show access-lists查看acl配置
Router#show access-lists acl表號查看某個acl配置

10、配置標準命名和擴展命名ACL


(1)創建擴展ACL

Router(config)#access-list acl表號(100~199) permit或deny 協議型別 源ip 源反碼 目標ip 目標反碼 lt小于gt大于eq等于neq不等于埠號


(2)創建擴展命名ACL

Router(config)#ip access-list standard或extended(標準名或擴展名) acl名稱
Router(config-std-nac1)#acl規則位置(第一條10,第二條20,疊加10) permit或deny 資料包源ip地址 源反掩碼
Router(config-std-nac1)#permit any
Router(config-std-nac1)#exit
Router(config)#int f1/0
應用acl
Router(config-if)#ip access-group acl名稱 in或out

(3)洗掉已建立的命名acl

Router(config)#no IP acl表號 standard或extended(標準名或擴展名) acl名稱

11、NAT轉換

(1)靜態NAT配置


設定NAT功能的路由器需要有一個內部埠(inside)和一個外部埠(outside),內部埠連接的網路用戶使用的是內部IP地址,外部埠連接的是外部的網路,必須在這兩個埠上啟用NAT

啟用nat
Router(config)#ip nat inside source static 內部ip 外部ip [extendable多次轉,可選引數]
Router(config)# int f0/0
Router(config-if)# ip nat inside
Router(config)# int f1/0
Router(config-if)# ip nat outside
NAT埠映射
Router(config)# ip nat inside source static 內網ip UDP/TCP協議號 外網ip UDP/TCP協議號 [extendable多次轉,可選引數]

(2)動態NAT配置

定義內部網路中允許訪問外部網路的訪問控制串列
Router(config)#access-list acl表號 permit或deny ip網段 反掩碼
定義合法IP地址池
Router(config)# ip nat pool 轉換后地址池名稱 起始ip 終止ip netmask 子網掩碼 [type rotary地址池回圈使用,可選引數]

(3)網路地址轉換

Router(config)# ip nat inside source list acl表號(ip網段) pool 轉換后地址池名稱 [overload地址復用,用于PAT,可選引數]
如果有多個地址池,可以一一添加,以增加合法地址池的數量范圍
Router(config)# ip nat inside source list acl表號(ip網段) pool 轉換后地址池名稱1
Router(config)# ip nat inside source list acl表號(ip網段) pool 轉換后地址池名稱2

12、配置PAT(多路復用)


(1)使用外部全域地址

定義內部網路中允許訪問外部網路的訪問控制串列
Router(config)# access-list acl表號 permit或deny ip網段 反掩碼
定義合法的IP地址池
Router(config)# ip nat pool 地址池名稱 起始ip 終止ip netmask 子網掩碼
設定復用動態IP地址轉換
Router(config)# ip nat inside source list acl表號 pool 地址池名稱 [overload地址復用,用于PAT,可選引數]

(2)復用路由器外部介面地址

定義內部訪問控制串列
Router(config)# access-list acl表號 permit或deny ip網段 反掩碼
設定復用動態IP地址轉換
Router(config)# ip nat inside source list acl表號 int f 0/0 overload
Router#show ip nat translations查看pat轉換情況
Router#show ip nat translations verbose查看pat轉換情況,顯示更多資訊

13、RIP的配置

Router(config)# router rip啟動 RIP 行程
Router(config-router)# network 鄰近網路段通告網路
Router#show ip route查看路由表
Router#show ip protocols查看路由協議配置

14、RIP v2的配置

Router(config)# router rip
Router(config-router)#version 2啟用rip版本2
Router(config-router)#no auto-summary關閉路由匯總功能
Router(config-router)# network 鄰近網路段通告網路
Router#show ip route查看路由表
Router#show ip protocols查看路由協議配置

15、OSPF的配置


(1)OSPF基本配置

Router(config)# router ospf 行程號(1~65535)啟動 OSPF 行程
Router(config-router)# network 鄰近網路段 反掩碼 area 區域號通告網路及其所在的區域
Router(config-if)ip ospf priority 優先級(默認1,范圍0~255,設定為0不參與DR與BDR的選舉)修改介面優先級
Router(config-if)ip ospf cost cost值(1~65535)修改路徑成本cost值
Router#display ospf 行程號 perr查看OSPF鄰居的資訊
Router#display ospf 行程號 interface查看OSPF介面的資訊
Router#display ospf 行程號 routing查看OSPF路由表的資訊
Router#display ospf 行程號 lsdb查看OSPF的LSDB資訊
Router#display ospf 行程號 brief查看OSPF的概要資訊
Router#display ospf 行程號 error查看ospf錯誤資訊
Router#show ip ospf neighbor查看鄰居表及其狀態
Router#show ip ospf查看OSPF的配置
Router#show ip ospf interface type number查看ospf介面資料結構

(2)配置末梢區域

Router(config)# router ospf 行程號(1~65535)
Router(config-router)# area 區域號 stub

(3)配置完全末梢區域

Router(config)# router ospf 行程號(1~65535)
Router(config-router)# area 區域號 stub no-summary
Router#show ip ospf database asbr-summary查看asbr匯總lsa資訊
Router#show ip ospf database external查看as外部lsa資訊

(4)配置路由重發

Router(config)# router ospf 行程號(1~65535)
Router(config-router)#redistribute rip metric 重發度量值 subnets
Router(config)# router rip
Router(config-router)#redistribute ospf 行程號 metric 重發度量值

(5)重發靜態路由

Router(config)# router ospf 行程號(1~65535)
Router(config-router)#redistribute static metric 重發度量值 subnets metric-type 重發路由型別(1或2,1即E1,2即E2)

(6)重發默認路由

Router(config)# router ospf 行程號(1~65535)
Router(config-router)#default-information originate metric 重發度量值 subnets metric-type 重發路由型別(1或2,1即E1,2即E2)


(7)重發直連路由

Router(config)# router ospf 行程號(1~65535)
Router(config-router)#redistribute connected subnets

(8)NSSA區域

Router(config)# router ospf 行程號(1~65535)
Router(config-router)# area 區域號 nssa no-summary(可選引數,阻止lsa3,4)

(9)區域間路由匯總

Router(config-router)# area 區域號 range 匯總后網段地址 子網掩碼

(10)外部路由匯總

Router(config-router)#summary-address 匯總后網段地址 子網掩碼

16、虛鏈路配置

Router(config)# router ospf 行程號(1~65535)
Router(config-router)# area 區域號 virtual-link 要建立虛鏈路的對方ip地址
查看虛鏈路狀態
Router#show ip ospf virtual-links

17、配置CBWFQ,實作網路擁堵時保證最小帶寬

(1)定義資料的分類策略


在這里是通過class map來做分類資料的定義
定義了兩類資料,第1類資料用擴展訪問控制串列101匹配資料,第2類資料用擴展訪問控制串列102匹配資料

Router(config)# access-list 101 permit udp host 10.10.10.10 host 10.10.10.20
Router(config)# access-list 102 permit udp host 10.10.10.10 host 10.10.10.20
Router(config)# class-map match-all 類名1
Router(config-cmap)# match access-group 101
Router(config-cmap)# exit
Router(config)# class-map match-all 類名2
Router(config-cmap)# match access-group 102
Router(config-cmap)# exit

(2)為每類資料定義其處理的策略


通過policy map來定義,為第1類資料指定保證的帶寬是3000Kbps,佇列的長度是30個包,為第2類資料指定保證的帶寬是2000Kbps,佇列長度使用默認的64個包

Router(config)# policy-map 策略名
Router(config-pmap)# class 類名1
Router(config-pmap-c)# bandwidth 3000
Router(config-pmap-c)# queue-limit 30
Router(config-pmap-c)# exit
Router(config-pmap)# class 類名2
Router(config-pmap-c)# bandwidth 2000
Router(config-pmap-c)# exit
Router(config-pmap)# class class-default配置其他默認類流量
Router(config-pmap-c)#fair-queue啟用公平佇列
Router(config-pmap-c)# exit
將所定義的策略應用到介面上
Router(config)# interface e1/1
Router(config-if)# service-policy output 策略名

結語


路由器作業在網路層,是連接多個網路或網段的網路設備,企業級路由器支持的協議標準及軟體管理功能很多,為滿足企業各種網路的需求,有些支持VPN,有些支持流量控制,有些支持多種虛擬服務和更多路由協議,這些都是需要我們要去不斷深入了解和學習的

轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/306294.html

標籤:其他

上一篇:提高代碼速度的“正確姿勢”

下一篇:萬字長文:人臉識別綜述(學習筆記)

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 面試突擊第一季,第二季,第三季

    第一季必考 https://www.bilibili.com/video/BV1FE411y79Y?from=search&seid=15921726601957489746 第二季分布式 https://www.bilibili.com/video/BV13f4y127ee/?spm_id_fro ......

    uj5u.com 2020-09-10 05:35:24 more
  • 第三單元作業總結

    1.前言 這應該是本學期最后一次寫作業總結了吧。總體來說,對作業的節奏也差不多掌握了,作業做起來的效率也更高了。雖然和之前的作業一樣,作業中都要用到新的知識,但是相比之前,更加懂得了如何利用工具以及資料。雖然之間卡過殼,但總體而言,這幾次作業還算完成的比較好。 2.作業程序總結 相比前兩個單元,此單 ......

    uj5u.com 2020-09-10 05:35:41 more
  • 北航OO(2020)第四單元博客作業暨課程總結博客

    北航OO(2020)第四單元博客作業暨課程總結博客 本單元作業的架構設計 在本單元中,由于UML圖具有比較清晰的樹形結構,因此我對其中需要進行查詢操作的元素進行了包裝,在樹的父節點中存盤所有孩子的參考。考慮到性能問題,我采用了快取機制,一次查詢后盡可能快取已經遍歷過的資訊,以減少遍歷次數。 本單元我 ......

    uj5u.com 2020-09-10 05:35:48 more
  • BUAA_OO_第四單元

    一、UML決議器設計 ? 先看下題目:第四單元實作一個基于JDK 8帶有效性檢查的UML(Unified Modeling Language)類圖,順序圖,狀態圖分析器 MyUmlInteraction,實際上我們要建立一個有向圖模型,UML中的物件(元素)可能與同級元素連接,也可與低級元素相連形成 ......

    uj5u.com 2020-09-10 05:35:54 more
  • 6.1邏輯運算子

    邏輯運算子 1. && 短路與 運算式1 && 運算式2 01.運算式1為true并且運算式2也為true 整體回傳為true 02.運算式1為false,將不會執行運算式2 整體回傳為false 03.只要有一個運算式為false 整體回傳為false 2. || 短路或 運算式1 || 運算式2 ......

    uj5u.com 2020-09-10 05:35:56 more
  • BUAAOO 第四單元 & 課程總結

    1. 第四單元:StarUml檔案決議 本單元采用了圖模型決議UML。 UML檔案可以抽象為圖、子圖、邊的邏輯結構。 在實作中,圖的節點包括類、介面、屬性,子圖包括狀態圖、順序圖等。 采用了三次遍歷UML元素的方法建圖,第一遍遍歷建點,第二、三次遍歷設定屬性、連邊,實作圖物件的初始化。這里借鑒了一些 ......

    uj5u.com 2020-09-10 05:36:06 more
  • 談談我對C# 多型的理解

    面向物件三要素:封裝、繼承、多型。 封裝和繼承,這兩個比較好理解,但要理解多型的話,可就稍微有點難度了。今天,我們就來講講多型的理解。 我們應該經常會看到面試題目:請談談對多型的理解。 其實呢,多型非常簡單,就一句話:呼叫同一種方法產生了不同的結果。 具體實作方式有三種。 一、多載 多載很簡單。 p ......

    uj5u.com 2020-09-10 05:36:09 more
  • Python 資料驅動工具:DDT

    背景 python 的unittest 沒有自帶資料驅動功能。 所以如果使用unittest,同時又想使用資料驅動,那么就可以使用DDT來完成。 DDT是 “Data-Driven Tests”的縮寫。 資料:http://ddt.readthedocs.io/en/latest/ 使用方法 dd. ......

    uj5u.com 2020-09-10 05:36:13 more
  • Python里面的xlrd模塊詳解

    那我就一下面積個問題對xlrd模塊進行學習一下: 1.什么是xlrd模塊? 2.為什么使用xlrd模塊? 3.怎樣使用xlrd模塊? 1.什么是xlrd模塊? ?python操作excel主要用到xlrd和xlwt這兩個庫,即xlrd是讀excel,xlwt是寫excel的庫。 今天就先來說一下xl ......

    uj5u.com 2020-09-10 05:36:28 more
  • 當我們創建HashMap時,底層到底做了什么?

    jdk1.7中的底層實作程序(底層基于陣列+鏈表) 在我們new HashMap()時,底層創建了默認長度為16的一維陣列Entry[ ] table。當我們呼叫map.put(key1,value1)方法向HashMap里添加資料的時候: 首先,呼叫key1所在類的hashCode()計算key1 ......

    uj5u.com 2020-09-10 05:36:38 more
最新发布
  • 【中介者設計模式詳解】C/Java/JS/Go/Python/TS不同語言實作

    * 中介者模式是一種行為型設計模式,它可以用來減少類之間的直接依賴關系,
    * 將物件之間的通信封裝到一個中介者物件中,從而使得各個物件之間的關系更加松散。
    * 在中介者模式中,物件之間不再直接相互互動,而是通過中介者來中轉訊息。 ......

    uj5u.com 2023-04-20 08:20:47 more
  • 露天煤礦現場調研和交流案例分享

    他們集團的資訊化公司及研究院在一個礦區正在做智能礦山的統一平臺的 試點,專案投資大概1億,包括了礦山的各方面的內容,顯示得我們這次交流有點多余。他們2年前開始做智能礦山的規劃,有很多煤礦行業專家的加持,他們的描述是非常完美,但是去年底應該上線的平臺,現在還沒有看到影子。他們確實有很多場景需求,但是被... ......

    uj5u.com 2023-04-20 08:20:25 more
  • 《社區人員管理》實戰案例設計&個人案例分享

    設計是一個讓人夢想成真程序,開始編碼、測驗、除錯之前進行需求分析和架構設計,才能保證關鍵方面都做正確 ......

    uj5u.com 2023-04-20 08:20:17 more
  • 軟體架構生態化-多角色交付的探索實踐

    作為一個技術架構師,不僅僅要緊跟行業技術趨勢,還要結合研發團隊現狀及痛點,探索新的交付方案。在日常中,你是否遇到如下問題 “ 業務需求排期長研發是瓶頸;非研發角色感受不到研發技改提效的變化;引入ISV 團隊又擔心質量和安全,培訓周期長“等等,基于此我們探索了一種新的技術體系及交付方案來解決如上問題。 ......

    uj5u.com 2023-04-20 08:20:10 more
  • 【中介者設計模式詳解】C/Java/JS/Go/Python/TS不同語言實作

    * 中介者模式是一種行為型設計模式,它可以用來減少類之間的直接依賴關系,
    * 將物件之間的通信封裝到一個中介者物件中,從而使得各個物件之間的關系更加松散。
    * 在中介者模式中,物件之間不再直接相互互動,而是通過中介者來中轉訊息。 ......

    uj5u.com 2023-04-20 08:19:44 more
  • 露天煤礦現場調研和交流案例分享

    他們集團的資訊化公司及研究院在一個礦區正在做智能礦山的統一平臺的 試點,專案投資大概1億,包括了礦山的各方面的內容,顯示得我們這次交流有點多余。他們2年前開始做智能礦山的規劃,有很多煤礦行業專家的加持,他們的描述是非常完美,但是去年底應該上線的平臺,現在還沒有看到影子。他們確實有很多場景需求,但是被... ......

    uj5u.com 2023-04-20 08:19:07 more
  • 《社區人員管理》實戰案例設計&個人案例分享

    設計是一個讓人夢想成真程序,開始編碼、測驗、除錯之前進行需求分析和架構設計,才能保證關鍵方面都做正確 ......

    uj5u.com 2023-04-20 08:18:57 more
  • 軟體架構生態化-多角色交付的探索實踐

    作為一個技術架構師,不僅僅要緊跟行業技術趨勢,還要結合研發團隊現狀及痛點,探索新的交付方案。在日常中,你是否遇到如下問題 “ 業務需求排期長研發是瓶頸;非研發角色感受不到研發技改提效的變化;引入ISV 團隊又擔心質量和安全,培訓周期長“等等,基于此我們探索了一種新的技術體系及交付方案來解決如上問題。 ......

    uj5u.com 2023-04-20 08:18:49 more
  • 05單件模式

    #經典的單件模式 public class Singleton { private static Singleton uniqueInstance; //一個靜態變數持有Singleton類的唯一實體。 // 其他有用的實體變數寫在這里 //構造器宣告為私有,只有Singleton可以實體化這個類! ......

    uj5u.com 2023-04-19 08:42:51 more
  • 【架構與設計】常見微服務分層架構的區別和落地實踐

    軟體工程的方方面面都遵循一個最基本的道理:沒有銀彈,架構分層模型更是如此,每一種都有各自優缺點,所以請根據不同的業務場景,并遵循簡單、可演進這兩個重要的架構原則選擇合適的架構分層模型即可。 ......

    uj5u.com 2023-04-19 08:42:41 more