萬盛學電腦網

 萬盛學電腦網 >> 網絡應用技術 >> 應用教程 >> Cisco路由器基本配置命令

Cisco路由器基本配置命令

   一、

  1.router(config)#router rip 啟動rip進程

  2.router(conifg-router)#network 172.17.0.0指定rip協議的主網絡

  3.router(config-router)#passive-interface f0/1把f0/1配置成passive端口

  4.router(config-router)#neighbor 172.17.12.67 以單波方式通告rip更新給路由器

  5.router(config-if)#ip address 192.168.83.244 255.255.255.0 主ip地址

  router(config-if)#ip address 10.33.55.1 255.255.255.0 secondary輔助ip地址

  二、

  1.router(config-router)#version 2將rip配置成版本2

  2.router(config-ip)#ip rip send version 1只發rip 1數據包

  router(config-ip)#ip rip receive version 2只接收rip 2數據包

  3.router(config-router)#no auto-summary 關閉匯總功能

  4.router(config-if)#no ip split-horizon關閉水平分割

  5.router#show ip ospf database router 192.168.30.10顯示路由器LSA通告

  router#show ip ospf database network 192.168.17.18顯示網絡LSA通告

  router#show ip ospf database summary 172.16.121.0顯示網絡匯總LSA通告

  router#show ip ospf database asbr-summary顯示ASBR匯總LSA通告

  router#show ip ospf database external 10.83.10.0顯示自主系統外部LSA通告

  router#show ip ospf database nssa-external顯示NSSA外部LSA通告

  三、

  1.router(config)#router ospf 10配置ospf進程id

  2.router(config)#interface loopback0

  router(config-if)#ip address 192.168.10.1 255.255.255.0配置loopback0接口

  3.router(config-router)#area 1 stub 配置stub區域

  4.router(config-router)#area 1 stub no-summary配置totally stubby區域

  5.router(config-router)#area 1 nssa配置nssa區域

  6.router(config-router)#area 25 range 172.16.0.0 255.240.0.0 配置地址匯總

  7.router(config-router)#area 100 virtual-link 192.168.100.33 配置虛鏈路

  四、

  1.router(config)#standby 172 ip 172.16.10.254加入備份組172 指定虛擬IP 地址

  2.router(config-if)#standby 47 priority 150配置HSRP的優先級150

  3.router(config-if)#standby 47 preempt 配置HSRP的占先權

  4.router(config-if)#standby 47 ip time 2 9 2表示HELLO時間,9表示保持時間

  5.router(config)#interface s0

  6.router(config-if)#standby 47 track s0 100配置跟蹤端口s0並在端口down時減少100

  7.router#show standby brief 查看HSRP的狀態

  8.router#no debuge all關閉調試功能

  五、

  1.router(config-if)#ip access-group 1 in 訪問列表的入

  router(config-if)#ip access-group 1 out訪問列表的出

  2.router(config)#access-list 1 premit 192.168.10.0 0.0.0.255 允許192.168.10.0的網段通過

  router(config)#access-list 1 deny 192.168.10.0 2.0.0.255 拒絕192.168.10.2的主機通過

  3.router(config)#access-list 1 premit any ;any表示0.0.0.0 255.255.255.255

  router(config)#access-list 1 premit host 172.30.16.29 ;host表示0.0.0.0

  4.router(config)#access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 21拒絕來自172.16.4.0去往172.16.3.0的FTP流量

  5.router(config)#ip access-list extended cisco創建名為cisco的命名訪問控制列表

  六、靜態地址轉換

  1.配置外部端口的IP地址

  Router(config)#interface s0

  Router(config-if)#ip address 61.159.62.129 255.255.255.248

  2.配置內部端口的IP地址

  Router(config)#interface e0

  Router(config-if)#ip address 192.168.100.1 255.255.255.0

  3.靜態地址轉換

  Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130

  4.在內部和外部端口上啟用NAT

  Router(config)#interafce s0

  Router(config-if)#ip nat outside

  Router(config)#interafce e0

  Router(config-if)#ip nat inside

  七、動態NAT配置

  1.配置外部端口的IP地址

  Router(config)#interface s0

  Router(config-if)#ip address 61.159.62.129 255.255.255.248

  2.配置內部端口的IP地址

  Router(config)#interface e0

  Router(config-if)#ip address 192.168.100.1 255.255.255.0

  3.定義內部網絡允許訪問外部網絡

  Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255

  4.定義合法的IP地址池

  Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248

  5.實現網絡地址轉換

  Router(config)#ip nat inside source list 1 pool chen

  6.在內部和外部端口上啟用NAT

  Router(config)#interafce s0

  Router(config-if)#ip nat outside

  Router(config)#interafce e0

  Router(config-if)#ip nat inside

  八、PAT的配置

  1.配置外部端口的IP地址

  Router(config)#interface s0

  Router(config-if)#ip address 61.159.62.129 255.255.255.248

  2.配置內部端口的IP地址

  Router(config)#interface e0

  Router(config-if)#ip address 192.168.100.1 255.255.255.0

  3.定義內部網絡允許訪問外部網絡

  Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255

  4.定義合法的IP地址池

  Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248

  5.實現復用IP地址轉換

  Router(config)#ip nat inside source list 1 pool chen overload

  6.在內部和外部端口上啟用NAT

  Router(config)#interafce s0

  Router(config-if)#ip nat outside

  Router(config)#interafce e0

  Router(config-if)#ip nat inside

copyright © 萬盛學電腦網 all rights reserved