路由重分配命令
- 格式:doc
- 大小:63.50 KB
- 文档页数:3
路由sshaaa authentication login ssh localaaa authentication enable default enableenable password 0 123456username admin password 0 123456ip sshd enableip sshd auth-method sship sshd auth-retries 5ip sshd timeout 60TELNETR1_config#aaa authentication login default local R1_config#aaa authentication enable default enable R1_config#enable password 0 ruijieR1_config#line vty 0 4R1_config_line#login authentication defaultR1_config_line#password 0 cisco方法2,不需要经过3A认证R1_config#aaa authentication login default noneR1_config#aaa authentication enable default enable R1_config#enable password 0 ciscoR1_config#line vty 0 4R1_config_line#login authentication defaultCHAP认证单向认证,密码可以不一致R2_config#aaa authentication ppp test localR2_config#username R2 password 0 123456R2_config_s0/2#enc pppR2_config_s0/2#ppp authentication chap testR2_config_s0/2#ppp chap hostname R1R1_config#aaa authentication ppp test localR1_config#username R1 password 0 123456R1_config_s0/1#enc pppR1_config_s0/1#ppp authentication chap testR1_config_s0/1#ppp chap hostname R2pap认证双向认证,密码要求一致R2_config#aaa authentication ppp test localR2_config#username R2 password 0 123456R2_config_s0/2#enc pppR2_config_s0/2#ppp authentication pap testR2_config_s0/2#ppp pap sent-username R1 password 123456R1_config#aaa authentication ppp test localR1_config#username R1 password 0 123456R1_config_s0/1#enc pppR1_config_s0/1#ppp authentication pap testR1_config_s0/1#ppp pap sent-username R2 password 123456FRRouter-A_config_s1/1#encapsulation frame-relay !封装帧中继协议Router-A_config_s1/1#frame-relay local-dlci 17 !设置本地DLCI 号Router-A_config_s1/1# frame-relay intf-type dce !配置FR的DCERouter-A_config_s1/1# frame-relay map 192.168.1.2 pvc 17 broadcast !配置DLCI 与对端IP的映射VrrpInt g0/4vrrp 1 associate 192.168.20.254 255.255.255.0vrrp 1 priority 120 设置优先级,为主vrrp 1 preempt 开启抢占vrrp 1 track interface Serial0/1 30 追踪上行接口,防止上行接口DOWN了,自动降低优先级Int g0/6vrrp 1 associate 192.168.20.254 255.255.255.0vrrp 1 priority 100 设置优先级,为备,默认为100vrrp 1 preempt 开启抢占vrrp 1 track interface Serial0/2 30 追踪上行接口,防止上行接口DOWN了,自动降低优先级RIP 验证,只有V2支持验证interface Serial0/2 接口起验证和配密码ip rip authentication simpleip rip password 123456RIP改单播router ripnei 192.168.1.1RIP定时器router riptimers update 10 更新时间timers exipire 30 失效时间timers hosddown 50 抑制时间ospfrouter os 1net 192.168.1.0 255.255.255.0 ar 0 不能写32位掩码OSPF 虚链路ROUTER OS 2 进程起用AR 1 VI 2.2.2.2 对方ROUTER-IDOSPF 汇总ROUTER OS 2 进程起用ar 0 range 192.168.0.0 255.255.252.0OSPF 验证ROUTER OS 2 明文AR 0 AUTHEN SP 进程给需要验证的区域启用验证INT S0/1IP OS passw 123456 接口配置密码密文router os 2ar 0 authen meint s0/1ip os me 1 md5 123456bgprouter bgp 100no synchronization bgp全互联必须要关闭同步检查nei 192.168.12.1 remot 200 与AS外部路由建立邻居nei 2.2.2.2 remot 100 与AS内部路由建立邻居nei 2.2.2.2 up lo0 改更新接口为环回接口nei 2.2.2.2 next-hop-self 改下一跳为自己net 2.2.2.0 通告路由表里面有的路由ACL路由上面的ACL要写子网掩码,不能写反掩码!!!!!基于时间的ACLtime-range acl 定义一个时间范围periodic weekdays 09:00 to 12:00periodic weekdays 14:00 to 17:00IP access-list extended time 写一个基于时间的acl,调用时间段deny ip 192.168.10.0 255.255.255.0 any time-range aclpermit ip any anyint g0/4 应用到接口ip access-group time inint g0/6ip access-group time in静态NATip route 0.0.0.0 0.0.0.0 192.168.12.2ip nat inside source static 192.168.10.10 192.168.12.1int g0/6ip nat inints0/1ip nat outNAPTip access-list standard NAT 定义要转换的IP网段permit 192.168.10.0 255.255.255.0ip nat pool NAT 192.168.23.10 192.168.23.20 255.255.255.0 创建转换的IP地址池ip nat inside source list NAT pool NAT overload 关联要转换的IP网段和地址池ip route default 192.168.23.3 写一条缺省路由,下一跳为出口网关的下一跳router rip 如果跑路由协议,要把缺省重分发到动态路由redistribute staticinterface Serial0/1 运用到内网接口ip nat insideinterface Serial0/2 运用到外网接口ip nat outsideroute-mapip acce sta acl 定义要匹配的流量per 192.168.20.0 255.255.255.0route-map SHENMA 10 permitma ip add acl 调用ACLset ip next-hop 192.168.12.1 改下一跳int g0/3ip po route-map SHENMA 定义到原接口DHCP给路由接口分配IP,不能是S口!!!R1ip dhcpd enableip dhcpd pool 1network 192.168.12.0 255.255.255.0range 192.168.12.10 192.168.12.20R2interface GigaEthernet0/6ip address dhcp给PC分配IP,底层网络要起路由互通!!!!实验全网起了RIP协议R1ip dhcpd enableip dhcpd pool 2network 192.168.1.0 255.255.255.0range 192.168.1.10 192.168.1.20default-router 192.168.1.1R2ip dhcpd enable 要开启DHCP服务!interface GigaEthernet0/4ip address 192.168.1.1 255.255.255.0ip helper-address 192.168.12.2 设置DHCP服务器IPVPN (GRE)int t0ip add 172.168.10.1 255.255.255.0 给T0配IPt so s0/2 源,路由的出接口t de 192.168.23.3 目的,对端的出接口IP,注意,要可达t key 123456 T0口密码,两端要一致exitip route 192.168.20.0 255.255.255.0 t0 用T0口写一条要到达网段的静态路由int t0ip add 172.168.10.3 255.255.255.0t so s0/1t de 192.168.12.1t key 123456exitip route 192.168.10.0 255.255.255.0 t0VPN (IPSEC)R1crypto ipsec transform-set SHENMA 设置转换集transform-type esp-des esp-md5-hmac 转换集的加密方式ip access-list extended 100 匹配感兴趣流permit ip 192.168.10.0 255.255.255.0 192.168.20.0 255.255.255.0crypto map HAN 10 ipsec-isakmpset peer 192.168.23.3 设置对等体set transform-set SHENMA 关联转换集match address 100 关联感兴趣流interface Serial0/2 进接口调用crypto map HANR3crypto ipsec transform-set SHENMA 设置转换集transform-type esp-des esp-md5-hmac 转换集的加密方式,两端要一致ip access-list extended 100 匹配感兴趣流permit ip 192.168.20.0 255.255.255.0 192.168.10.0 255.255.255.0crypto map HAN 10 ipsec-isakmpset peer 192.168.12.1 设置对等体set transform-set SHENMA 关联转换集match address 100 关联感兴趣流interface Serial0/1 进接口调用crypto map HANVPN (IKE)crypto isakmp key SHENMA 192.168.23.3 255.255.255.0 设置公共用密钥crypto isakmp policy 10 设置IKE策略hash md5au preenc desgroup 1lifetime 86400crypto ipsec transform-set SHENMA 设置转换集transform-type esp-Des esp-Md5-hmacip access-list extended 100 匹配感兴趣流permit ip 192.168.10.0 255.255.255.0 192.168.30.0 255.255.255.0crypto map SHENMA 10 ipsec-isakmp 设置IPSEC加密映射set peer 192.168.23.3set transform-set SHENMAmatch address 100int s0/2 调用到接口crypto map SHENMAQOSint g0/4ip add 192.168.10.1 255.255.255.0no shutip add 192.168.20.1 255.255.255.0no shutint s0/1ip add 192.168.12.1 255.255.255.0phy spe 64000no shutip route 0.0.0.0 0.0.0.0 192.168.12.2ip access-list ex 1 定义ACL抓取流量permit ip 192.168.10.0 255.255.255.0 2.2.2.0 255.255.255.0ip access-list ex 2permit ip 192.168.20.0 255.255.255.0 2.2.2.0 255.255.255.0priority 1 protocol ip high list 1 写一个IP协议的优先列表,调用ACL 1里面的地址,级别为HIGHpriority 1 protocol ip low list 2 写一个IP协议的优先列表,调用ACL 2里面的地址,级别为LOWint s0/1 进接口调用priority 1交换banner motd 系统登录标题telnettelnet-server enable 开启TELNETtelnet-server max-connection 16 最大连接数sshusername ssh password 0 123456ssh-server enable 开启SSHssh-server timeout 60 连接超时时间ssh-server max-connection 16 最大连接数ssh-server authentication-retries 5 重连次数ssh-server host-key create rsa 创建新的主机密钥1,首先要给所有的VLAN配上IPINT VLAN 10IP ADD 192.168.10.1 255.255.255.0NO SHUT2,创建一个VRRP组ROUTER VRRP 10VIRTUAL-IP 192.168.10.254 给虚拟IPINT VLAN 10 关联VLANPRIORITY 120 给优先级(默认100)ENABLE 激活STPSW1spanning-tree 开启STPspanning-tree mode mstp 改为MSTP模式spanning-tree mst configurtaion 配置域name shenma域名revision-level 3 修正级别instance 1 vlan10;20 在实例里面关联VLANinstance2 vlan30;40exitspanning-tree mst 1priority 4096 给实例配置优先级,越小的级别越高spanning-tree mst 2 priority 8192SW2spanning-tree 开启STPspanning-tree mode mstp 改为MSTP模式spanning-tree mst configurtaion 配置域name shenma域名revision-level 3 修正级别instance 1 vlan10;20 在实例里面关联VLANinstance2 vlan30;40exitspanning-tree mst 1priority 8192 给实例配置优先级,越小的级别越高spanning-tree mst 2 priority 4096SW21spanning-tree 开启STPspanning-tree mode mstp 改为MSTP模式spanning-tree mst configurtaion 配置域name shenma域名revision-level 3 修正级别instance 1 vlan10;20 在实例里面关联VLANinstance2 vlan30;40AM端口安全am enableint e1/0/1am portam mac-ip-pool 0000.1111.2222 192.168.10.1端口镜像monitor session 1 source int e1/0/1 bothmonitor session 1 destination int e1/0/15RIPRouter ripNet 192.168.1.0/24Router os 1Net 192.168.1.0 0.0.0.255 ar 0AclFirewall enableIp access-list ex 100Per ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255单臂路由R1int g0/5no shutinterface GigaEthernet0/5.1encapsulation dot1Q 100ip address 192.168.10.1 255.255.255.0interface GigaEthernet0/5.2encapsulation dot1Q 200ip address 192.168.20.1 255.255.255.0interface GigaEthernet0/5.3encapsulation dot1Q 300ip address 192.168.30.1 255.255.255.0SW1vlan 100\sw int e1/0/1-2vlan 200sw int e1/0/3-4vlan 300sw int e1/0/5-6int e1/0/20sw mo trsw tr all vlan all端口聚合PORT-GROUP 1 创建一个组INT E1/0/17-18 聚合端口要设置为TRUNKSW MO TRSW TR ALL VLAN ALLPORT-GROUP 1 MO ON 设置聚合端口的模式为自动匹配EXITINT PORT-CHANNAL 1 进入聚合端口配置模式,也要设置为TRUNK SW MO TRSW TR ALL VLAN ALLEXITdhcpSERV DHCP 开启DHCP服务IP DHCP POOL VLAN10 创建地址池NETW 192.168.10.0 255.255.255.0def 192.168.10.1le 2dns 8.8.8.8ip dhcp ex 192.168.10.1 192.168.10.10 排除地址范围dhcp 中继serv dhcpip for udp bootint vlan 10ip he 192.168.12.2dhcp snoopingserv dhcp 开启DHCP服务ip dhcp snooping enable 开启DHCP SNOOPING 功能ip dhcp snooping binding enable 开启SNOOPING 绑定功能int e1/0/20ip dhcp snooping trust 设置接口为信任接口,一般是与服务器相连的接口int e1/0/1ip dhcp snooping binding user-control 设置端口自动绑定获取DHCP的地址设置端口手动绑定MAC,VLAN,IP,端口信息(全局模式)ip dhcp snooping binding user 00-11-22-33-44-55 address 192.168.22.22 vlan 1 int e1/0/5ipv66 to 4greipv6 unicast-routing 允许单播路由interface Tunnel0ipv6 enable 开启IPV6ipv6 address 2001:23::1/64tunnel source 192.168.12.1 本端接口地址tunnel destination 192.168.12.2 对端接口地址tunnel mode gre ip 隧道模式改为GREtunnel key 123456 隧道密码,两端一致ipv6 route 3::/64 Tunnel0 写一条下一跳为TUNNEL 0的IPV6静态,不能写默认静态natInternet(config)#ip route 0.0.0.0 0.0.0.0 fa0/1 ipv4网络要可达NA T-PT(config)#ip route 0.0.0.0 0.0.0.0 fa0/1NA T-PT(config)#ipv6 nat prefix 2001:db8:feed::/96 设置一个全局NAT前缀,掩码必须96位NA T-PT(config)#ipv6 nat v4v6 source 10.10.10.2 2001:db8:feed::2 写4 TO 6 地址转换,需要到达的地址都要写, 不需要与本地同一网段NA T-PT(config)#ipv6 nat v4v6 source 192.168.1.10 2001:db8:feed::3NA T-PT(config)#ipv6 nat v6v4 source 2001:db8:cafe:ffff::2 10.10.20.5 写6 to 4 地址转换,需要到达的地址都要写,不需要与本地同一网段int g0/4 调用到接口,进出都要调用ipv6 natint g0/4ipv6 natpatipv4 网络要可达NA T-PT(config)#ipv6 nat prefix 2001:db8:feed::/96 设置一个全局NAT 前缀,掩码必须96位NA T-PT(config)#ipv6 nat v4v6 source 10.10.10.2 2001:db8:feed::2 写4 TO 6 地址转换,需要到达的地址都要写NA T-PT(config)#ipv6 nat v4v6 source 192.168.1.10 2001:db8:feed::3 不需要与本地同一网段NA T-PT(config)#ipv6 access-list cafe 把IPV6要转换的网段匹配出来NA T-PT(config-ipv6-acl)#permit ipv6 2001:db8:cafe::/48 anyNA T-PT(config-ipv6-acl)#exitNA T-PT(config)#ipv6 nat v6v4 pool ipv4 10.10.20.5 10.10.20.6 prefix-length 24 写一个6 TO 4 的NAT地址池,不需要已知网段NA T-PT(config)#ipv6 nat v6v4 source list cafe pool ipv4 overload 把要转换的网段与地址池关联int g0/4ipv6 natint g0/4ipv6 natripingipv6 router rip 100 全局创建RIP实例,名字为100exitinterface GigaEthernet0/4ipv6 enable 开启IPV6ipv6 address 2001::1/64ipv6 rip 100 enable 启动为100的实例需要宣告的接口要设置ospfv3ipv6 router ospf 1 全局创建ospf,进程为1 int g0/6ipv6 enableipv6 address 2001::1/64ipv6 ospf 1 area 0 宣告本接口为area 0 需要宣告的接口要设置。
命令说明:RouterOS的基本设置包括四个部分interface、ip address、ip route、ip firewall src-nat。
1.interface的命令中主要为修改接口称和激活接口;2.ip address的命令主要为分别在两接相应接口上增加外网IP地址和局域网IP地址;3.ip route的命令主要是墙加路由表,这里简单的网络路由表中只有三条,一条是手动加的,两条是动态路由项;4.ip firewall src-nat的命令是用来设置网络地址转换,这里的伪装masquerade)即是网络地址转换NAT)的一种特殊形式,局域网多台机器使用一个外网IP上网一般都用伪装masquerade)。
如果只是做单纯的路由器来使用,把上面绿色部分的IP按实际的网络修改即可!此过程本人已全新安装测试多次,均很正常,如果你按照此命令设置仍不能让局域网访问外网,最有可能的是你的内网和外网网线插反了网卡,更不要忘了客户机的TCP/IP属性配置。
设置RouterOS筒明教程官方设置)RouterOS V2.8设置RouterOS筒明教程如何设置RouterOS文档版本:1.5应用于:MikroTik RouterOS V2.8怎么样保护你的MikroTik RouterOS™?属性描述要保护你的MikroTik RouterOS™,你不应该只是修改你的admin的密码,还需要设置数据包的过滤,所以目的地到路由器的数据包需要在一次经过ip firewall的input链表处理。
注意input链表不会去**通过路由器的传输数据。
你可以添加下面的规则到/ip firewall rule input只需要通过'copy和paste'到路由器的Terminal Console(终端控制台)或在winbox中配置相关的参数):/ip firewall rule input add connection-state=invalid action=drop\comment="Drop invalid connections"/ip firewall rule input add connection-state=established\comment="Allow established connections"/ip firewall rule input add connection-state=related\comment="Allow related connections"/ip firewall rule input add protocol=udp comment="Allow UDP"/ip firewall rule input add protocol=icmp comment="Allow ICMP Ping"/ip firewall rule input add src-address=10.0.0.0/24\comment="Allow access from our local network.Edit this!"/ip firewall rule input add src-address=192.168.0.0/24protocol=tcp dst-port=8080\ comment="This is web proxy service for our customers.Edit this!"/ip firewall rule input add action=drop log=yes\comment="Log and drop everything else"使用/ip firewall rule input print packets命令可以看到有多少个数据包被里面的规则处理过。
ROUTEROS常用命令/sy reset 恢复路由原始状态/sy reboot 重启路由/sy showdown 关机/sy ide set 设置机器名/export 查看配置/ip export 查看IP配置/sy backup 回车save 备份路由LOAD 恢复备份/interface print 查看网卡状态0 X ether1 ether 1500 这个是网卡没有开启0 R ether1 ether 1500 这个是正常状态/int en 0 激活0网卡/int di 0 禁掉0网卡/ip fir con print 查看当前所有网络边接/ip service set www port=81 改变www服务端口为81/ip hotspot user add password=1 增加用户1、开机登陆以后常用的一个?是常用的帮助命令,可以列出可用的命令及简单的说明。
2、有些英文命令很长,可以简写如interface ,你输入in后回车自动就会进入interface 了。
或者你可以按下tab键来帮你完成长英文命令的输入。
3、有些命令的参数很多,你不知道的时候可以输入命令后加空格?,如print ?可以显示该命令的参数。
4、setup 该命令可是谁都要记得的,因为最初安装完router os 必须用它分配网卡的ip地址。
5、ip route add gate=211.12.*.14,220.163.*.12 该命令用于多线路接入时加入多个网关用的。
6、ip firewall add action=nat protocol=tcp dst-address=212.12.*.*/32:80 to-dst-address=192.168.0.198 该命令用于映射端口80到本地的192.168.0.198上。
7、print 该命令有点用于列出所有的项目。
8、interface monitor-traffice 0,1,2 可以监视当前0,1,2网卡的活动情况。
了解Avaya交换机命令,可是您轻松掌握和使用Avaya交换机。
P334T-ML Avaya交换机命令大全Avaya交换机基本设置:配置交换机P334T-ML Avaya交换机可以用文本命令行来编辑,330系列可以用支持网页管理或MSNM来管理。
P334T-ML Avaya交换机默认设置如下:IP地址:149.49.32.134子网掩码:255.255.255.0默认网关:0.0.0.0管理VLAN号:1生成树:启用用户名/密码:root可以用RJ-45转换BD-9的终端线来配置“consle”口。
配置P334T-ML Avaya交换机的IP地址∙使用超级终端连接交换机∙输入用户名和密码:root∙输入命令:set interface inband∙按回车键确认∙输入reset重新启动设备∙输入set ip route 来设置默认网关配置P334T-ML最初的路由参数∙输入set device-mode router并按回车确认∙输入Y重新启动设备∙输入show device-mode来保证设备在路由模式里面运行∙输入session router来进入三层模式∙输入configure进入配置模式∙输入命令set vlan name 来配置三层VLAN∙输入命令interface 来进入端口配置模式∙输入命令ip address 来设置IP地址和子网掩码∙输入命令exit来退出端口配置模式∙输入命令ip default-gateway 来设置默认网关∙输入命令copy running-config startup-config来保存设置所有两层命令:1. Session 用来打开一个会话或转换模式该命令的语法session [[switch | router | atm | mpg | wan]]mod_num 交换机的数量,如果没有指定,则默认为第一台交换机。
2. Terminal 用来定义显示在屏幕上字符的高度和宽度该命令的语法terminal {width | length} []3. clear screen 用来清除屏幕显示内容该命令的语法clear screen4. ping 使用ping命令发送ICMP请求包测试网络该命令的语法ping [host]host 主机的名称或IP地址。
双⽹卡同时上内外⽹路由配置⼀、Route命令简介: 可以在cmd控制台(按Win+R后,在运⾏中输⼊cmd),输⼊route print查看帮助信息⼆、Route常⽤命令介绍:1、查看路由表 route print要查看完整路由表,请键⼊:route print要查看IPV4路由表,请键⼊:route print -4要查看IPV6路由表,请键⼊:route print -6要查看IP路由表中以 10. 开始的路由,请键⼊:route print 10.*2、添加路由 route add要添加默认⽹关地址为 192.168.1.1 的默认路由,请键⼊:route add 0.0.0.0 mask 0.0.0.0 192.168.1.1要添加默认⽹关地址为 192.168.1.1 的默认永久路由,请键⼊:route add 0.0.0.0 mask 0.0.0.0 192.168.1.1 -p要添加⽬标为 10.2.2.100,⼦⽹掩码为 255.255.0.0,下⼀个跃点地址为 10.2.2.1 的路由,请键⼊:route add 10.2.2.100mask 255.255.0.0 10.2.2.1要添加⽬标为 10.2.2.100,⼦⽹掩码为 255.255.0.0,下⼀个跃点地址为 10.2.2.1 的永久路由,请键⼊:route add 10.2.2.100 mask 255.255.0.0 10.2.2.1 -p要添加⽬标⽹段为 10.2.2.0,⼦⽹掩码为 255.255.0.0,下⼀个跃点地址为 10.2.2.1 的永久路由,请键⼊:route add 10.2.2.0mask 255.255.0.0 10.2.2.1 -p3、删除路由 route delete要删除⽬标为 10.2.2.100,⼦⽹掩码为 255.255.0.0 的路由,请键⼊:route delete 10.2.2.100 mask 255.255.0.0要删除⽬标为 10.2.2.100的所有路由,请键⼊:route delete 10.2.2.100要删除⽬标为 10.2.2.100,⼦⽹掩码为 255.255.0.0 的路由,请键⼊:route delete 10.2.2.100 mask 255.255.0.0要删除 IP 路由表中以 10. 开始的所有路由,请键⼊:route delete 10.*要删除默认路由,请键⼊:route delete 0.0.0.04、改变路由 route change要将⽬标为 10.2.2.100,⼦⽹掩码为 255.255.0.0 的路由的下⼀个跃点地址由 10.2.2.1 更改为 10.2.3.1,请键⼊: route change 10.2.2.100 mask 255.255.0.0 10.2.3.1三、配置⽰例:1、前置条件: 两张⽹卡,⼀张⽤于内⽹,⼀张⽤于上外⽹。
一、为什么需要关闭和重新开启路由器或交换机某一接口在网络管理和维护过程中,有时需要关闭和重新开启路由器或交换机某一接口。
这可能是因为接口出现故障,需要重新初始化,或者需要进行某些配置调整,需要临时关闭接口。
无论是哪种情况,正确的操作命令对于网络的正常运行和维护非常重要。
二、路由器某一接口关闭并重新开启的命令1. 进入路由器的接口配置模式2. 找到需要关闭的接口3. 输入关闭接口的命令4. 输入重新启用接口的命令5. 退出接口配置模式具体的操作步骤如下:1. 进入路由器的接口配置模式在路由器的全局配置模式下,输入命令“interface 接口类型接口编号”进入接口配置模式。
如果需要关闭和重新启用以太网0/0接口,就输入命令“interface Ethernet0/0”。
2. 找到需要关闭的接口在接口配置模式下,找到需要关闭的接口。
可以通过命令“show interface”查看当前各个接口的状态,确认需要关闭和重新启用的接口编号。
3. 输入关闭接口的命令输入命令“shutdown”关闭接口,确保在关闭接口之前已经确认其不会影响整个网络的正常运行。
关闭接口后,可以通过命令“show interface”再次确认接口的状态。
4. 输入重新启用接口的命令输入命令“no shutdown”重新启用接口,确保在重新启用接口之前已经确认故障已经得到解决或者配置已经调整合适。
重新启用接口后,可以通过命令“show interface”再次确认接口的状态。
5. 退出接口配置模式输入命令“exit”退出接口配置模式,回到路由器的全局配置模式或者用户 EXEC 模式。
三、交换机某一接口关闭并重新开启的命令与关闭和重新启用路由器接口类似,关闭和重新启用交换机某一接口也有相应的命令操作步骤。
1. 进入交换机的接口配置模式2. 找到需要关闭的接口3. 输入关闭接口的命令4. 输入重新启用接口的命令5. 退出接口配置模式具体的操作步骤如下:1. 进入交换机的接口配置模式在交换机的全局配置模式下,输入命令“interface 接口类型接口编号”进入接口配置模式。
华为路由器一般的配置方法.txt世上有三种人:一是良心被狗吃了的人,二是良心没被狗吃的人,三是良心连狗都不吃的人。
︶﹋丶爱情是个梦,而我却睡过了头﹌华为路由器一般的配置方法如何设置华为3COM路由器主机名这里我们以将主机名设置为syxx为例,输入“sysname syxx”,然后按回车键执行命令,这时主机提示符前的主机名变为syxx,说明设置主机名成功。
如何配置一个以太网接口路由器就好比一台PC机,不同的接口就好比计算机的网卡。
每个计算机都要设置IP地址才能在网络中进行通信,路由器也是如此,我们要为接口分配IP地址和子网掩码才能正常工作。
最常见的接口是以太网接口,本段将为大家介绍如何配置一个以太网接口。
第一步:登录路由器用正确的用户名和密码登录路由器,要求是管理员权限或操作员权限。
第二步:进入以太网接口E0int e 0第三步:设置IP地址和子网掩码ip address 192.168.1.1 255.255.255.0这样就完成了对E0端口的IP地址分配。
当然华为3COM路由器默认情况下当给接口设置了IP地址就会自动打开。
所以不用象CISCO设备那样还需要执行no shutdown命令打开接口。
小提示:有的时候需要短时间的将某端口禁用,如果将其IP地址取消等以后再使用时还需要重新配置,这时候也可以在华为3COM路由器上时候禁用端口命令。
即输入shutdown后回车这样该端口就被禁用了,如果想恢复则输入undo shutdown将端口重新激活。
如何修改华为3COM路由器的显示语言我们登录到路由器上直接输入language,然后回车,在接下来的对话中会询问用户是否切换语言模式,我们选择Y后IOS会自动切换到中文模式,所有命令的注释都是中文的。
同样当我们想回到英文模式显示时只需要再次输入language后回车,然后选择Y就会从中文显示模式返回到英文显示模式。
如何修改华为3COM路由器的登陆密码登录路由器后输入local-user softer password cipher 111111 service-type exec-administrator回车就创建了一个名为softer,密码为111111的管理员权限的用户,该用户登录时候输入正确的用户名和密码就可以管理路由器了。
在WINDOWS下手动设置路由主要在DOS系统中命令符下(在运行输入栏中键入COMMAND 或者CMD即可)进行。
键入命令ROUTE回车会出现大约几十行英文说明,主要解说在WINDOWS系统中如何添加、删除、修改路由。
现简单介绍如下:ROUTE命令格式如下:ROUTE [-f] [-p] [command] [destination] [MASK netmask] [gateway] [METRIC metric] [IF interface]其中–f 参数用于清除路由表,-p参数用于永久保留某条路由(即在系统重启时不会丢失路由,但在WINDOWS95下无效)。
Command主要有PRINT(打印)、ADD(添加)、DELETE(删除)、CHANGE(修改)共4个命令。
Destination代表所要达到的目标IP地址。
MASK是子网掩码的关键字。
Netmask代表具体的子网掩码,如果不加说明,默认是255.255.255.255(单机IP地址),因此键入掩码时候要特别小心,要确认添加的是某个IP 地址还是IP网段。
如果代表全部出口子网掩码可用0.0.0.0。
Gateway代表出口网关。
其他interface和metric分别代表特殊路由的接口数目和到达目标地址的代价,一般可不予理会。
我们根据单网卡和多网卡(以双网卡为例)两种情况叙述在WINDOWS下如何具体设置路由。
1、单网卡:在WINDOWS系统下有4条最基本路由,参照下图(键入route print命令)具体是:上述路由是WINDOWS自带路由,永不消失,如果上述路由不完整,则说明TCP/IP的安装和运行存在某些最基本问题、或本机网络配置或者安装存在问题。
上述表格中,127.0.0.1用于测试回送(loopback)地址,不能作为有效的网络地址。
PC1的IP地址为192.168.97.1,路由器1(用于上互联网)的局域口IP地址为192.168.97.10,路由器2(用于上办公网)的局域口IP地址为192.168.97.11。
博达路由器操作命令本文档旨在向用户介绍博达路由器的操作命令,以便用户能够有效地使用和管理该设备。
本文档详细列出了各个章节的命令,并提供了相关的注释和示例。
1.登录和基本设置命令:1.1 登录命令:命令:login [username] [password]功能:使用指定的用户名和密码登录路由器管理界面。
1.2 基本设置命令:1.2.1 设置主机名:命令:hostname [name]功能:设置路由器的主机名。
1.2.2 设置IP地质:命令:ip address [interface] [address]功能:为指定的接口设置IP地质。
2.网络设置命令:2.1 设置子网掩码:命令:subnetmask [interface] [mask]功能:为指定的接口设置子网掩码。
2.2 设置默认网关:命令:default-gateway [gateway]功能:设置默认网关地质。
2.3 设置DNS服务器:命令:dns-server [address]功能:设置DNS服务器地质。
3.路由设置命令:3.1 添加静态路由:命令:static-route add [subnet] [mask] [gateway]功能:添加静态路由。
3.2 显示当前路由表:命令:show ip route功能:显示当前路由表。
4.防火墙设置命令:4.1 启用防火墙:命令:firewall enable功能:启用防火墙功能。
4.2 添加防火墙规则:命令:firewall add rule [source] [destination] [action]功能:添加防火墙规则。
5.网络服务设置命令:5.1 DHCP服务配置:命令:dhcp-server enable功能:启用DHCP服务。
5.2 NAT配置:命令:nat enable功能:启用NAT功能。
6.系统管理命令:6.1 保存配置:命令:save-config功能:保存当前配置。
6.2 重启设备:命令:reboot功能:重启路由器设备。
实训:路由重分配
要求:三台PC机可以相互通信。
Ra:
Router>en
Router#conf t
Router(config)#hostname Ra
Ra(config)#int s0/0/0
Ra(config-if)#ip add 192.168.10.1 255.255.255.0 Ra(config-if)#no shut
Ra(config-if)#clock rate 64000
Ra(config-if)#ex
Ra(config)#int s0/0/1
Ra(config-if)#ip add 192.168.20.1 255.255.255.0 Ra(config-if)#no shut
Ra(config-if)#clock rate 64000
Ra(config-if)#ex
Ra(config)#int s0/1/0
Ra(config-if)#ip add 192.168.30.1 255.255.255.0 Ra(config-if)#no shut
Ra(config-if)#clock rate 64000
Ra(config-if)#ex
Ra(config-router)#network 192.168.10.0
Ra(config-router)#redistribute ospf 20 metric 1
Ra(config-router)#redistribute eigrp 10 metric 1
Ra(config-router)#ex
Ra(config)#router eigrp 10
Ra(config-router)#network 192.168.20.0
Ra(config-router)#redistribute rip metric 1000 100 255 1 1500
Ra(config-router)#redistribute ospf 20 metric 1000 100 255 1 1500 Ra(config-router)#ex
Ra(config)#router ospf 20
Ra(config-router)#network 192.168.30.0 0.0.0.255 area 0
Ra(config-router)#redistribute rip subnets
Ra(config-router)#redistribute eigrp 10 subnets
Ra(config-router)#ex
Ra(config)#end
Ra#wr
Rb:
Router>en
Router#conf t
Router(config)#hostname Rb
Rb(config)#int s0/0/0
Rb(config-if)#ip add 192.168.10.2 255.255.255.0
Rb(config-if)#no shut
Rb(config)#int f0/0
Rb(config-if)#ip add 192.168.40.1
Rb(config-if)#ip add 192.168.40.1 255.255.255.0
Rb(config-if)#no shut
Rb(config-if)#ex
Rb(config)#route rip
Rb(config-router)#network 192.168.40.0
Rb(config-router)#network 192.168.10.0
Rb(config-router)#end
Rb#wr
Rc:
Router>en
Router#conf t
Router(config)#hostname Rc
Rc(config)#int f0/0
Rc(config-if)#ip add 192.168.50.1 255.255.255.0
Rc(config-if)#ex
Rc(config)#int s0/0/0
Rc(config-if)#ip add 192.168.20.2 255.255.255.0
Rc(config-if)#no shut
Rc(config)#router eigrp 10
Rc(config-router)#network 192.168.50.0
Rc(config-router)#network 192.168.20.0
Rc(config-router)#end
Rc#wr
Rd:
Router>en
Router#conf t
Router(config)#hostname Rd
Rd(config)#int f0/0
Rd(config-if)#ip add 192.168.60.1 255.255.255.0
Rd(config-if)#no shut
Rd(config-if)#ex
Rd(config)#int s0/0/0
Rd(config-if)#ip add 192.168.30.2 255.255.255.0
Rd(config-if)#no shut
Rd(config)#router ospf 20
Rd(config-router)#network 192.168.60.0 0.0.0.255 area 0 Rd(config-router)#network 192.168.30.0 0.0.0.255 area 0 Rd(config-router)#end
Rd#wr。