(完整版)CCNA命令大全
- 格式:doc
- 大小:18.31 KB
- 文档页数:9
思科认证网络工程师CCNA (640-801)中文实验手册爱科-新世界2005年3月一、IOS基础1、用户EXEC模式Router> 用户模式Router> enable输入命令enable,此时进入特权模式2、特权EXEC模式Router#Router# disable退出特权模式Router> 返回到用户模式3、退出设备Router# logout退出设备Router# exit退出设备4、命令的简写Router>en进入特权模式虽然设备支持简写,但我们不建议,因为考试时模拟器不支持,而很有可能因为这样,你会面临再一次的考试。
Router#sho5、上下文敏感帮助Router>? 当你在一个模式下面,你想知道可执行哪些命令,你可以通过?来帮助你Exec commands:show Show running system information enable Turn on privileged commandsexit Exit from the EXEChelp Description of the interactive help system disable Turn off privileged commandsdisconnect Disconnect an existing network connection logout Exit from the EXECping Send echo messages………..Router# 如果你只记得命令的第一个开头字母,而忘记了其后面的字母,也可以通过?来进行帮助,它会告诉你以e开头的命令有哪几个Router#e?erase elog exit6、通过?实现配置的一个实例第一步Router#config terminal 从终端开始配置Enter configuration commands, one per line. End with CNTL/Z.第二步Router(config)#interface ser? 对广域网口进行配置Serial第三步Router(config)#interface serial ?查看有几个广域网口<0-2>第四步Router(config)#interface serial 0进入广域网0口进行配置第五步Router(config-if)#?查看当前模式下的合法命令ip Interface Internet Protocol config commandsinterface Select an interface to configure encapsulation Set encapsulation type for an interface第六步Router(config-if)#ip adderss 192.168.0.1 ?配置IP地址A.b.c.d IP subnet mask第七步Router(config-if)#ip adderss 192.168.0.1 255.255.255.0 ?配置子网掩码<cr>7、一般错误命令的提示%Invalid input detected at ‘^’表示你输入的命令有误,^符号表示出错的位置。
CCNA(Cisco Certified Network Associate)考试是计算机网络领域中最受欢迎的认证之一。
考取CCNA证书是网络工程师必备的证书之一。
考生需要熟练掌握实验命令,才能在考试中得到高分。
本文将对CCNA考试中一些实验命令进行总结和讲解,帮助考生在备考过程中更好地掌握这些命令。
一、基础实验命令1.show running-config使用show running-config命令可以查看路由器或交换机的当前运行配置。
这是一个非常强大的命令,可以帮助管理员查看设备的配置,识别任何可能存在的问题,并对设备进行任何必要的更改。
例如,如果需要更改路由器的IP地址,则可以使用show running-config 命令查看当前配置,然后使用相应的命令进行更改。
2.configure terminal使用configure terminal命令可以进入设备的全局配置模式。
全局配置模式是配置设备设置的本质,因为它允许管理员更改设备的全局配置信息。
在全局配置模式下,管理员可以使用众多的命令来更改路由表、口令、端口和其他路由器或交换机设置。
3.enableenable命令允许管理员进入特权模式(privileged mode)。
特权模式是设备上最高级别的管理模式。
只有当设备管理员具有适当的身份验证才能进入此模式。
在特权模式下,管理员可以对配置进行修改、更改密码、修改用户权限等。
4.clear interface使用clear interface命令可以重置接口并清除计数器。
在某些情况下,例如在网络故障排除期间,重新启动端口可能会解决网络问题。
使用这个命令可以清除所有的计数器,让管理员能够查看所有的错误计数器。
5.pingping命令用于测试设备之间的连通性。
管理员可以使用ping命令来测试计算机、路由器、服务器、交换机等之间的连通性。
如果ping命令失败,则表示设备无法访问其他设备。
管理员可以使用ping命令来确定网络上的问题所在,以便识别和修复故障。
show cdp neighbor 显示直连的相邻设备及其详细信息show cdp neighbor detail 显示IP地址和IOS版本和类型,并且包括show cdpshow cdp traffic 显示设备发送和接收的CDP分组数以及任何出错信息show controllers s 0 显示接口的DTE或DCE状态show flash 显示闪存中的文件show history 默认时显示最近输人的10个命令show hosts 显示主机表中的内容show int fO/26 (brief)显示0/26的统汁show interface So 显示接口serial上的统计信息show interface f0/24 switchport 显示trunk信息show ip 显示该交换机的IP配置show ip access-list 只显示IP访问列表show ip interface 显示哪些接口应用了IP访问列表show ip interface 显示在路由器上配置的路由选择协议及与每个路由选择协议相关的定时器show ip route 显示IP路由表show isdn active 显示呼叫的号码和呼叫是否在进行中show isdn status 显示SPID是否有效、是否己连接以及和提供商交换机的通信情况show mac-address-table 显示该交换机动态创建的过滤表show protocols 显示在每个接口上配置的被动路由协议和网络地址show run (show running-config 命令的缩写;)显示当前在该路由器上运行的配置show sessions 显示通过Telent到远程设备的连接show start( show startup-config的缩写)显示保存在NVRAM中的备份配置show terminal 显示配置的历史记录大、show version 给出该交换机的IOS信息以及正常运行时间和基本Ethernet地址show vlan 显示所有己配置的VLANshow vtp status显示一台交换机的VTP配置show vlan brief 显示vlan信息。
CCNA、NP路由器常用命令大全一、基本命令介绍1、Router >:用户模式(简单的查看和测试)2、#:特权模式(所有的查看和测试,以及保存)3、Configure terminal :全局配置模式Enable:特权模式4、Hostname cisco(主机名):更改名字5、No hostname cisco :删除以前操作6、Disable:从特权模式恢复用户模式7、Exit(退出)Write(保存)Copy run start (保存)8、Reload:重启设备9、图标含意:* :预备缺省路由C:直连路由S:静态路由10、Pint -t 202.102.1.2 :一直Ping指定IP11、No logging console :关闭Console信息12、Terminal monitor :远程登录下显示日志信息13、Traceroute 5.5.5.0 :查看到达网络所经过的路径二、基本命令配置1、Hostname R1:修改主机2、No ip domain lookup :关闭域名查找3、Line console 0 :进入Console控制台4、exec-timeout 0 0 :设置超时时间(永不超时0 0)5、Logging synnchronous :日志同步(命令不尾随日志显示)三、查看配置命令1、Show ip route :查看路由表2、Show ip ospf database :查看OSPF链路状态信息3、Show ip protocols :查看动态路由协议4、Show ip eigrp neighbors :查看EIGRP的邻居表5、Show ip eigrp topology :查看EIGRP的拓扑表6、Show ip route eigrp :只查看EIGRP路由条目7、Show ip eigrp neighbor detail :查看EIGRP的详细邻居表9、Show ip interface brief :查看所有接口信息8、Show ip ospf neighbor :查看OSPF邻居表9、Show ip ospf database router :查看OSPF一类LSA10、Show ip ospf database summary :查看OSPF三类LSA11、Show ip ospf database asbr-summary :查看OSPF四类LSA12、Show ip ospf int f0/0 :查看OSPF接口信息13、Show ip route ospf :只查看OSPF路由条目14、Show mac-address-table :查看交机的MAC地址15、Show running-config :查看当前所有配置16、Show access-list :查看ACL定义条目17、Show run |s r e :只查看EIGRP配置18、Show run |s r r :只查看RIP配置19、Show run |s r o :只查看OSPF配置20、Show run |s access-list :只查看ACL配置21、Show ip nat translations :查看NAT转换条目22、Show privilege :查看登录用户优先级23、Show arp :查看ARP表24、Show ip route 0.0.0.0 :查看指定路由条目25、Show frame-relay route :查看帧中继的转换条目26、Show frame-relay map :查看帧中继的映射表27、Show clock :查看设备时间28、Show run int s1/0 :只查看接口信息29、Show ip bgp neighbor :查看BGP邻居表30、Show ip bgp summary :查看BGP的概要信息31、Show ip bgp :查看BGP32、Show ip bgp 5.5.5.0 :查看BGP的指定路由条目33、Show ip route bgp :只查看BGP消息34、Show ipv6 int brief :查看IPv6接口配置35、Show ipv6 int f0/0 :查看IPv6指定接口配置36、Show cdp neighbor :查看CDP相连邻居信息37、Show cdp neighbor detail :查看CDP相连邻居之间详细信息38、Show ipv6 routers :查看IPv6路由通告39、Show ipv6 neighbor :查看IPv6邻居信息40、Show ipv6 bgp ipv6 unicast :查看IPv6中的BGP表41、Show run int tunnel 2 :查看Tunnel遂道接口信息42、Clear ip bgp * :硬重置BGP邻居表43、Clear ip bgp * in :软重置(发送路由刷新报文)44、Clear ip bgp 12.1.1.2 :硬重置(只重置一个邻居)45、Clear ipv6 neighbor :清空IPv6邻居表46、Clear ip bgp ipv6 unicast 100 in :软重置IPv6中BGP的邻居47、Clear ip bgp ipv6 unicast :硬重置IPv6中BGP的邻居48、Clear ip ospf process :重置OSPF进程49、Clear ip route * :清空路由表50、Ping 2.2.2.2 repeat 1 :Ping指定目的IP一次51、Ping 4.4.4.4 size 555(字节)52、Ping 2.2.2.2(目的IP) source 1.1.1.1(源IP)四、动态调试配置命令1、Debug ip nat :动态调试NAT转换条目2、Debug ppp authentication :动态调试PPP认证消息3、Debug ip policy :动态调试策略4、Debug ip bgp out :动态调试BGP路由条目5、Debug ip bgp updates :动态调试BGP更新条目6、Debug ip packet :动态调试IP协议包7、Debug ip v6 packet :动态调试IPv6协议包8、Debug ip bgp events :动态调试BGP事件9、Debug ipv6 nd :动态调试IPv6状态信息10、Debug ip packet detail :动态调试IP协议包详细信息11、Debug ipv6 packet detail :动态调试IPv6协议包详细信息12、Undebug all :关闭所有动态调试信息。
新版CCNA 640-801考试IOS命令大全?给出一个帮助屏幕0.0.0.0 255.255.255.255通配符命令;作用与any命令相同access-class将标准的IP访问列表应用到VTY线路access-list创建-个过滤网络的测试列表any指定任何主机或任何网络;作用与0.0.0.0 255.255.255.255命令相同Backspace删除一个字符Bandwidth设置--个串行接口止的带宽Banner为登录到本路由器上的用户创建--个标志区cdp enable打开-个特定接口的CDPcdp holdtime修改CDP分组的保持时间cdp run打开路由器上的CDPcdp timer修改CDP更新定时器clear counters清除某一接口上的统计信息、clear line清除通过T elnet连接到路由器的连接clear mac-address-table 清除该交换机动态创建的过滤表clock rate 提供在串行DCE接口上的时钟config memory 复制startup-config到running-configconfig network 复制保存在TFTP主机上的配置到running-configconfig terminal 进人全局配置模式并修改running-configconfig-register 告诉路由器如何启动以及如何修改配置寄存器的设置copy flash tftp 将文件从闪存复制到TFTP主机copy run start copy running-config startup-config的快捷方式,将配置复制到NVRAM中copy run tftp 将running-config文件复制到TFTP主机Copy tftp flash 将文件从TFTP主机复制到闪存Copy tftp run 将配置从TFTP主机复制为running-config文件Ctrl+A 移动光标到本行的开始位置Ctrl+D 删除一个字符Ctrl+E 移动光标到本行的末尾Ctrl+F 光标向前移动一个字符Ctrl+R 重新显示一行,Ctrl+Shitf+6,then X 当telnet到多个路由器时返回到原路由器Ctrl+U 删除一行Ctrl+W 删除一个字CTRL+Z 结束配置模式并返回EXEC(执行状态)debug dialer 显示呼叫建立和结束的过程debug frame-relay lmi 显示在路由器和帧中继交换机之间的lmi交换信息debug ip igrp events 提供在网络中运行的IGRP路由选择信息的概要debug ip igrp transactions 显示来自相邻路由器要求更新的请求消息和由路由器发到相邻路器的广播消息debug ip rip 发送控制台消息显示有关在路由器接口上收发RIP数据包的信息debug ipx 显示通过路由器的RIP和SAP信息debug isdn q921 显示第层进程debug isdn q931 显示第三层进程delete nvram 删除1900交换机-NVRAM的内容delete vip 删除交换机的VTP配置description 在接口上设置---个描述dialer idle-timeout number 告诉BRI线路如果没有发现触发DDR的流量什么时候断开dialer list number protocol 为DDR链路指定触发DDR的流量protocol permit/deny dialer load-threshold number 设置描述什么时候在ISDN链路上启闭第二个BRI的参数inbound/outbound/eitherDialer map protocol address 代替拨号串用于作ISDN网络中提供更好的安全性name hostname numberdialer string 设置用于拨叫BRl接口的电话号码disable 从特权模式返回用户模式disconnect 从原路由器断开同远楞路由豁的连接dupler 设置一个接口的双工enable 进入特权模式enable password 设置不加密的启朋口令enable password level 1 设置用户模式口令enable password level 15 设置启用模式口令enable secret 设置加密的启用秘密口令。
CCNA中用到的所有命令路由器:用户模式和特权模式:Router>enableRouter>exit (logout、quit)Router#disableRouiter#exit (logout、quit)接口模式:Router(config)#interface +接口名称 ----Router(config-if)#子接口模式:Router(config)#interface +接口名称.子接口号码----Router(config-subif)#链路模式:Router(config)#line console 0 ----Router(config-line)# Router(config)#line vty 0 4 ----Router(config-line)#命令缓存:Router>show historyRouter>terminal history size +数字Router的Setup模式:Router#setupRouter的其他命令:Router#show versionRouter#show running-configRouter#show startup-configRouter的RAM和NVRAM:Router#copy running-config startup-configRouter#copy startup-config running-configRouter#write eraseRouter的Banner命令:Router(config)#banner motd #??#Router的特权模式密码:Router(config)#enable password +密码Router(config)#enable secret +密码Router的console密码:Router(config)#line console 0Router(config-line)#loginRouter(config-line)#password +密码Router的vty密码:Router(config)#line vty 0 4Router(config-line)#loginRouter(config-line)#password +密码接口标识:Router(config-if)#description +描述信息配置console的其他参数:Router(config-line)#exec-timeout +分钟+秒Router(config-line)#logging synchronous配置串口参数:Router#show controller serial+编号Router(config-if)#clock rate 64000 Router(config-if)#bandwidth 64关闭接口:Router(config-if)#(no) shutdownCDP的配置:Router#show cdp neighborsRouter#show cdp neighbors detailRouter#show cdp entry *Router#show cdp interfaceRouter#show cdp trafficRouter#(no) cdp runRouter(config)#(cdp) enableTelnet的配置:Router#telnet +ip地址Router#exitRouter#show sessionsRouter#show userRouter#<ctrl-shift-6> xRouter#resume +编号 (或者按两次Enter) Router#disconnect +编号Router#clear +编号Ping和Traceroute:Router#ping +ip地址Router#Traceroute+ip地址配置Config-register:Router(config)#config-register+寄存器地址配置启动顺序:Router(config)#boot system flash +名称Router(config)#boot system tftp +文件名+ip地址Router(config)#boot system rom备份和恢复IOS:Router#show flashRouter#copy flash tftpRouter#copy tftp flash路由器的IP配置:Router(config-if)#ip address+ip地址+子网掩码Router#terminal ip netmask-format (bit-count | decimal | hexadecimal) Router(config)#ip host +主机名+ip地址 [ip地址]Router(config)#ip domain-name +域名Router(config)#ip name-server +DNSserver的IP地址Router(config)#(no) IP domain-lookupRouter(config)#show hosts配置静态路由:Router(config)#ip route 目的网络+掩码 [下一跳address | 本地接口] [distance] [permanent]Router#show ip route配置缺省路由:Router(config)#ip route 0.0.0.0 0.0.0.0 [下一跳address | 本地接口] [distance] [permanent]Router(config)#ip classlessRouter(config)#no ip classless配置VLAN间路由:Router(config-if)#interface fa0/0.1Router(config-subif)#encapsulation isl +vlan编号配置RIP:Router(config)#router ripRouter(config-router)#network +自然网络号Router#show ip protocolsRouter#show ip routeRouter#(no ) debug ip ripRouter(config-router)#maximum-paths <1-6>配置IGRP:Router(config)#router igrp +自治系统编号Router(config-router)#network +自然网络号Router#(no ) debug ip igrp transactionsRouter#(no) debug ip igrp eventsRouter(config-router)#traffic-share [share | min]Router(config-router)#variance +容差Router(config-router)#maximum-paths <1-6>配置标准ACL:Router(config)#access-list +编号 [permint | deny] 源地址翻转掩码Router(config-if)#ip access-group +编号 [in | out]Router#show access-list [编号]Router#show ip interface +接口名称配置扩展ACL:Router(config)#access-list 编号 [permit | deny] protocol source source-mask [operator port ] destination destination-mask [operator port ]Router(config-if)#ip access-group 编号 [in |out]配置named ACL:Router(config)# ip access-list [standard | extended] nameRouter(config [std-|ext-nacl])# (no) [permit |deny] +测试条件Router(config-if)#ip access-group [in | out]配置ACL控制VTY的访问:Router(config)#line vty 0 4Router(config-line)#access-class access-list-number [in | out]配置Novell路由:Router(config)#ipx routingRouter(config-if)# ipx network 网络号 encapsulation +封装类型配置Novell封装:Router(config-subif)# ipx network 网络号 encapsulation +封装类型Router(config-if)# ipx network 网络号 encapsulation +封装类型secondary配置Novell的标准ACL:Router(config)#access-list 编号 [perming | deny ] 源网络号 [节点地址] [节点掩码] 目的网络号 [节点地址] [节点掩码]Router(config-if)#ipx access-group 编号 [in | out]配置Novell的扩展ACL:Router(config)#access-list 编号 [permit | deny ] protocol 源网络号 [节点号] [掩码] 源socket 目的网络号 [节点号] [掩码]查看IPX的命令Router#show ipx interfaceRouter# show ipx routeRouter#show ipx serversRouter#show ipx trafficRouter#debug ipx routing activityRouter#debug ipx sapRouter#ping ipx +IPX地址PPP的配置:1. 封装pppRouter(config-if)#encapsulation ppp2. 配置主机明、用户名和密码Router(config)#hostname +主机名Router(conifg)#username +用户名 password +密码3. 选择一种验证方式:Router(config-if)#ppp authentication [chap | chap pap | pap chap | pap]ISDN的配置:Router(config)#isdn switch-type +交换机类型Router(config)#interface bri0 +接口编号Router(config-if)#isdn spid1 spid号码 [本地目录号码]Router(config-if)#isdn spid2 spid号码 [本地目录号码]DDR的配置:1. 配置静态路由:2. 定义敏感数据:? 不使用ACL:Router(config)#dialer-list 编号 protocol +某个协议 [permit | deny ] ? 使用ACL:Router(config)#dialer-list 编号 protocol +某个协议 list +ACL编号3. 配置拨号信息:Router(config-if)#ip address +IP地址+子网掩码Router(config-if)#dialer-list 编号Router(config-if)#dialer map protocol 下一跳路由器地址 name 远端路友器的主机名 [speed 56 | 64 ] [broadcast] +拨号字符串4. 可选配置:? 动态器用第二条链路:Router(config-if)#dialer load-threshold load [outbound | inbound | either]? 配置超时:Router(config-if)#dialer idle-timeout seconds配置帧中继:1. 配置接口的地址、封装类型Router(config-if)#encapsulation frame-relay [cisco | ietf]2. 配置LMI类型:(可选)Router(config-if)#frame-relay lmi-type [ansi | cisco | q933a]3. 配置逻辑带宽:Router(config-if)#bandwidth +带宽4. 配置映射:? 静态映射:Router(config-if)#frame-relay map protocol 地址 dlci编号 [broadcast] [cisco | ietf]? 动态映射:(缺省)Router(config-if)#frame-relay inverse-arp protocol dici编号帧中继的监控和管理:Router#show interfaceRouter#show frame-relay lmiRouter#show frame-relay pvcRouter#show frame-relay mapRouter#clear frame-relay-inarpRouter#debug frame-relay lmi交换机的配置:Switch#show versionSwitch#show running-configSwitch(config)#hostname +交换机主机名Switch#show ipSwitch#show spantreeSwitch#show interface交换机的双工配置:Switch(config-if)#duplex+双工配置交换机的IP配置:Switch(config)#ip address+ip地址+子网掩码Switch(config)#ip default-gateway+ip地址交换机MAC地址表的配置Switch(config)#mac-address-table permanent +MAC地址+对应的端口Switch(config)#mac-address-table restricted static +MAC地址+对应的端口+允许访问该端口的源端口Switch(config)#show mac-address-tableSwitch(config-if)#port secure max-mac-count +该端口最大课学习的MAC地址数Switch(config)#address-violation (suspend / disable /ignore)Switch#show mac-address-table security交换机配置文件的备份和恢复:Switch#copy nvram tftp://tftp的IP地址//配置文件名Switch#copy tftp:// tftp的IP地址//配置文件名 nvramVLAN的配置:1.配置VTP:Switch(config)#vtp [server | client | transparent ] [domain +VTP域名] [trap (enable | disable) ] [password +密码 ] [pruning (enable | disable) ] 2.配置干道链路:Switch(config-if)#trunk [on | off | desirable | auto |nonnegotiate] Switch#show trunk [A | B]3.创建和修改VLANSwitch(config)#vlan +vlan编号 [name+VLAN名称]Swtich#show vlan [VLAN编号]4.将某个端口加入到某个VLANSwitch(config-if)# vlan-membership [static(vlan编号) | dynamic] Switch#show vlan-membership。
chapter 1L1:物理层PDU:bits 比特流作用:传输比特流(01000100101010...)介质:同轴电缆: coaxial cable 传输距离 500米双绞线(TP):twisted-pair cable 传输距离 100米非屏蔽双绞线(UTP):室内屏蔽双绞线(STP):室外(环境干扰强)直通线:AA BB 链接异性端口:pc-hub pc-sw sw-router交叉线:AB 链接同性端口:pc-pc router-router pc-router sw-sw反线:1-8 8-1 用于本地连接的console 控制线网线的两种制作方式:568A:白绿绿白橙篮白蓝橙白棕棕568B:白橙橙白绿篮白蓝绿白棕棕 1236 网线使用DCE:数据终端设备,需要配置clock rate DTE:数据终结设备对应传输介质的支持传输距离:1)1000base-cx 使用的是铜缆。
最大传输距离25米2)100Base-Tx/Fx100Base-Tx以5类非屏蔽双绞线为传输介质(最大传输距离是100米)100Base-Fx以光纤为传输介质(2000米)。
3)1000base-SX(MMF多模):最长传输距离是550米4)1000base-LX:可以使用单模光纤也可以使用多模光纤使用多模光纤的最大传输距离为550m,使用单模光纤的最大传输距离为3千米5)1000base-zx(单模):最长传输距离是70KM以太网 Ethernent传输模式:单工:只能发或者收半双工:即可以收也可以发,但是同一时间只能收或者发列如对讲机全双工:同一时间既可以收也可以发列如手机Auto:中继器(Repeater):对信号放大,双绞线的传输距离只有100M,使用中继器可以延长传输距离。
hub :多口中继,一个数据帧从一个入口进,会发送到HUB的所有其他端口而不进行过滤。
L2:数据链路层PDU:frame 帧作用:成帧,差错控制设备:网桥(bridge):基于MAC地址转发,根据mac-port表,数据包只发到和MAC地址相对应的port端口交换机(switch):多口网桥,独享带宽L2层编制:MAC地址MAC地址构成:48bit,12位十六进制数可以通过ipconfig/all 查询电脑的mac地址L2表:MAC-port表(mac地址表)冲突域:不可避免的数据冲突范围,由中继、hub链接构成并扩大,见到L2层端口截止,每一个交换机端口形成一个冲突域HUB:所有端口都在一个冲突域,是增加了冲突域的范围交换机:没一个端口都是一个冲突域,是增加了冲突域的数量,减少了冲突域的范围HUB:是共享带宽 10M 所有端口共享10M交换机:独享带宽 10M 每个端口同时有10ML3:网络层 PDU:packet 包作用:逻辑编制:ip地址、路由(路径的选择)IP地址与mac地址的区别?Mac地址通信:同一个网络,mac通信跨网络通信:ip地址IP地址:版本v4;32bit;点分是进制法 192.168.0.1IP=网络位+主机位掩码:mask:连续的1+连续的0,来确定IP地址的网络位+主机位,1位对应网络位,0位对应主机位。
CCNA命令总动员(上)一、路由器用户界面概述Router con0 is now available.Press RETURN to get started.User Access VerificationPassword:Router> enablePassword:Router#Router# disableRouter>Router>exitTo log out of the router, type exit二、用户模式命令列表/*进入方式*/Password:Router> ?命令描述Access-enable 创建一条临时的访问控制列表条目 Atmsig 执行有关ATM信令的命令Cd 改变当前的设备Clear 将变量清空Connect 打开一个终端连接Dir 列出给定设备上的文件Disable 退出特模式Disconnect 关闭一个已经存在的网络连接Enable 进入特许模式Exit 退出EXECHelp 获得关于IOS交互式帮助系统的描述Lat 打开一个LAT连接Lock 锁定终端Login 用特定的用户登录Logout 退出EXECMrinfo 向组播路由器询问邻居和版本的信息Mstat 显示多次组播路由跟踪的统计信息Mtrace 跟踪从目的到源的反向组播路径Name-connection 为已经存在的连接命名Pad 打开一个X.29 PAD连接Ping 发送echo消息Ppp 启动IETF点到协议(ppp)Pwd 显示当前的设备Resume 继续一个活动的连接Rlogin 打开一个rlogin连接Show 显示运行系统的信息Slip 启动串行线路IP协议(SLIP)Systat 显示有关终端连接的信息telnet 打开一个telnet连接Terminal 设置终端连接的参数Tn3270 打开一个TN3270连接Traceroute 启动到目的地的路由跟踪Tunnel 打开一个隧道(tunnel)连接Where 显示所有地活动连接X3 在PAD上设置X.3参数Xremote 进入Xremote模式三、特许模式命令列表/*进入方式*/Password:Router> enablePassword:Router# ?命令描述Access-enable 创建一条临时的访问控制列表条目Access-template 创建一条临时的访问控制列表条目Appn 向APPN子系统发送一条命令Atmsig 执行有关ATM信令的命令Bfe 设置手工紧急模式Calendar 管理硬件的日志Cd 改变妆当前的设备Clear 将变量清空Clock 管理系统的时钟Cmt 启动和停止FDDI连接管理Configure 进入全局配置模式Connect 打开一个终端连接Copy 拷贝配置或映像数据Debug 使用调试功能(与unduebug相反)Delete 删除一个文件Dir 列出给定设备上的文件Disable 退出特模式Disconnect 关闭一个已经存在的网络连接Enable 进入特许模式Erase 擦除闪存(Flash)或存放配置文件的存储器中的内容Exit 退出EXECFormat 格式化某个设备Help 获得关于IOS交互式帮助系统的描述Lat 打开一个LAT连接Lock 锁定终端Login 用特定的用户登录Logout 退出EXECMbranch 沿树枝向下跟踪组播路由Mrbranch 沿树枝向上跟踪反向的组播路由Mrinfo 向组播路由器询问邻居和版本的信息Mstat 显示多次组播路由跟踪的统计信息Mtrace 跟踪从目的到源的反向组播路径Name-connection 为已经存在的连接命名Nica 启动/停止NCIA服务器Pad 打开一个X.29 PAD 连接Ping 发送echo消息Ppp 启动IETF点到协议(ppp)Pwd 显示当前的设备Reload 关机并执行冷启动Resume 继续一个活动的连接Rlogin 打开一个rlogin连接Rsh 执行一个远程命令Sdlc 发送SDLC测试帧Send 在tty连接上发送消息Setup 启动setup命令配置工具Show 显示运行系统的信息Slip 启动串行线路IP协议(SLIP)Squeeze 挤压某个设备Start-chat 在一个连接上启动一个聊天脚本Systat 显示有关终端连接的信息Tarp 目标有关终端连接的信息telnet 打开一个telnet连接Terminal 设置终端连接的参数Tn3270 打开一个TN3270连接Traceroute 启动到目的地的路由跟踪Tunnel 打开一个隧道(tunnel)连接Undebug 停止调试功能(与duebug相反)Verify 检查某个Flash文件的校验和Where 显示所有地活动连接Write 将当前运行的配置文件写入存储器、网络或终端X3 在PAD上设置X.3参数Xremote 进入Xremote模式四、使用路由器的帮助功能Router# clokTranslating ”clok”% Unknown command or computer name,or unable tofind computer addressRouter# cl?Clear clockRouter# clock% Incomplete command.Router# clock ?Set Set the time and dateRouter# clock set% Incomplete command.Router# clock set ?Current time (hh : mm : ss)Router# clock set 19:56:00% Incomplete command.Router# clock set 19:56:00 ?<1-31> Day of the monthMonth Month of the yearRouter# clock set 19:56:00 04 8^% Invalid input detected at the “^” marker Router# clock set 19:56:00 04 August% Incomplete command.Router# clock set 19:56:00 04 August ?<1993-2035> YearRouter# clock set 19:56:00 04 August 2002 ?Router# clock set 19:56:00 04 August 2002五、使用IOS的编辑命令命令描述Ctrl + A 移至命令行开头Ctrl + E 移至命令行末尾Ctrl + F 前移一个字符Ctrl + B 后移一个字符Esc + B 前移一个单词Esc + F 后移一个单词六、使用IOS的命令历史功能命令描述Ctrl + P或↑(向上箭头)重用前一条命令Ctrl + N或↓(向下箭头)重用下一条命令Show history 显示命令缓冲区的内容Terminal history [size number-of line]设置命令缓冲区的大小No terminal editing 禁用高级编辑特性Terminal editing 重新启用高级编辑特性Tab 完成命令行Terminal history size [0-256]设置历史缓冲区中的大小(默认10条)History size [0-256] 设置历史缓冲区中的大小(默认10条)七、使用路由器状态命令检查路由器的状态命令描述Show version 显示系统的硬件配置、软件版本、配置文件的名称和来源、启动映象的信息以及最近一次系统重动的原因Show flash 显示闪存设备的信息Show processes 显示有关活动进程的信息Show processes cpu 显示CPU活动进程的信息Show memory 显示有关路由器内存的统计信息,包括内存空闲的统计信息Show stacks 监视进程和终端例程所使用的堆栈Show buffers 显示有关路由器缓冲空间统计信息Show startup-config Cisco IOS 13.0以后版本,用于显示备份的配置文件Show config Cisco IOS 13.0以前版本,用于显示备份的配置文件Show running-config Cisco IOS 13.0以后版本,用于显示活动的配置文件Write terminal Cisco IOS 13.0以前版本,用于显示活动的配置文件Show protocols 显示已经配置的协议。
CCNA命令大全登录网络设备,USB-COM-COM-RJ45,超级终端/SecureCRTWould you like to enter the initial configuration dialog? [yes/no]: //回答no,如果回答了yes,会出现大量对话,Ctrl+C中断对话% Please answer 'yes' or 'no'.Router> //用户模式,只能简单的show及ping/tracerRouter>enable //从用户模式进入特权模式Router# //特权模式,能够进行所有的show及ping/tracerRouter#configure terminal//从特权模式进入全局配置模式Router(config)# //全局配置模式,可以进行相关配置Router(config)#hostname R1//给设备命名R1#show version //查看设备软硬件版本信息,开机时间,内存和Flash大小,模块等R1#show ip interface brief //查看接口信息R1#show running-config //查看运行在内存中的当前配置R1#show startup-config //查看开机配置,保存在NVRAMR1#copy running-config startup-config //将当前运行配置保存到开机配置中R1#show tech-support //查看设备所有软硬件的详细信息R1(config)#enable password xxx//配置enable密码,该密码show run可见R1(config)#enable secret xxx //配置enable密码,该密码show run不可见,两个同时配置时,secret密码生效R1(config)#line vty 0 4 //进入telnet配置模式R1(config-line)#login //telnet登陆需要密码验证R1(config-line)#password xxx //配置telnet密码R1(config-line)#exitR1(config)#line vty 0 4R1(config-line)#no login //telnet登陆不需要验证R1(config-line)#exitR1(config)#line vty 0 4R1(config-line)#login local//telnet登陆需要在本地数据库查找用户名密码进行验证R1(config-line)#exitR1(config)#username spoto password xxx //创建本地用户名密码R1(config)#banner ^!!!!R1!!!!!^ //配置设备登陆提示符,头尾符号需要一致,中间为提示符内容R1(config)#line vty 0 4R1(config-line)#privilege level 15//配置telnet用户特权等级为15,即登陆后直接进入enable模式R1(config-line)#exitR1(config)#interface fastEthernet x/x //进入接口配置模式R1(config-if)#ip address x.x.x.x x.x.x.x //配置IP及掩码R1(config-if)#no shutdown //打开接口,路由器接口默认处于管理性关闭状态R1(config-if)#exit //退出接口配置模式,返回全局配置模式R1(config)#no ip routing //关闭路由功能,将路由器模拟成PCR1(config)#ip default-gateway x.x.x.x //配置网关地址R1#show ip route //查看关闭路由功能后的网关配置R1#show cdp neighbors //查看思科互连设备信息R1(config)#interface loopback 0 //创建环回接口0,用于模拟网段和测试R1(config-if)#ip address x.x.x.x x.x.x.x//配置环回接口IP及掩码,环回接口不需要no shutdownR1(config-if)#exitR1(config)#ip route x.x.x.x x.x.x.x x.x.x.x //配置使用下一跳地址的静态路由R1(config)#ip route x.x.x.x x.x.x.x fastEthernet x/x //配置使用本地出接口的静态路由R1(config)#ip route 0.0.0.0 0.0.0.0 x.x.x.x //配置使用下一跳地址的默认路由R1(config)#ip route 0.0.0.0 0.0.0.0 fastEthernet x/x //配置使用本地出接口的默认路由R1#show ip route //查看路由表R1#ping x.x.x.x //使用出接口作为源IP的普通pingR1#ping x.x.x.x source x.x.x.x //使用指定源地址的扩展pingR1#debug ip icmp //打开ping的调试过程显示R1#undebug ip icmp //关闭ping的调试过程显示R1#traceroute x.x.x.x //路径跟踪,查看到达目的地所经过的IPR1(config)#router rip //运行RIP协议,进入RIP协议配置模式R1(config-router)#version 2 //配置RIP为版本2R1(config-router)#no auto-summary//关闭自动汇总功能R1(config-router)#network x.x.x.x //将相关网段发布到RIP进程中,所有相关子网都会被发布,命令配置不支持带掩码R1(config-router)#exit //退出RIP协议配置模式R1(config)#router eigrp x //运行EIGRP,配置EIGRP AS号码,相邻设备的AS号码要求一致R1(config-router)#no auto-summary//关闭自动汇总功能R1(config-router)#network x.x.x.x //将相关网段发布到EIGRP进程中,所有相关子网都会被发布R1(config-router)#network x.x.x.x x.x.x.x //将相关网段精确发布到EIGRP进程中,命令配置支持带反掩码R1(config-router)#exit //退出EIGRP协议配置模式R1#show ip eigrp neighbors//查看EIGRP邻居表R1#show ip eigrp topology //查看EIGRP拓扑表R1(config)#router ospf x //运行OSPF,配置OSPF本地进程号,该号码仅有本地意义R1(config-router)#network x.x.x.x x.x.x.x area x //相关网段精确发布到OSPF区域中,命令配置要求带反掩码,相邻设备区域号要相同R1(config-router)#auto-cost reference-bandwidth x //修改参考带宽,单位是兆R1(config-router)#exit //退出OSPF协议配置模式R1#show ip ospf neighbor //查看OSPF邻居表R1#show ip ospf database //查看OSPF拓扑表R1#show ip ospf interface //查看OSPF接口状态信息,包括RID、网络类型、hello时间等在C3640上加载NM-16ESW模块来模拟交换机。
如果是模拟2层交换机,需要关闭路由功能。
Switch#vlan database //进入VLAN数据库模式Switch(vlan)#vlan x //创建VLAN,删除时前面加noSwitch(vlan)#exitSwitch#show vlan-switch //查看VLAN表及所属端口,真实设备或IOU模拟器上的命令为show vlanSwitch#show vtp status //查看VTP信息,包括域名、版本、模式等Switch(config)#int fastEthernet x/xSwitch(config-if)#switchport mode access //配置端口模式为accessSwitch(config-if)#switchport access vlan 10 //将该端口划入VLAN10,默认所有端口属于VLAN1Switch(config-if)#exitSwitch(config)#int fastEthernet x/x //进入单臂路由主接口Switch(config-if)#switchport trunk encapsulation dot1q //指定trunk封装使用802.1Q,当交换机支持802.1Q和ISL时使用Switch(config-if)#switchport mode trunk //配置端口模式为trunkSwitch(config-if)#exitSwitch#show interfaces trunk //查看交换机trunk接口信息及状态Switch(config)#interface vlan x //进入管理IP所在的接口Switch(config-if)#ip address x.x.x.x x.x.x.x //配置交换机的管理IPSwitch(config-if)#exitSwitch(config)#ip default-gateway x.x.x.x //配置交换机的网关地址,实现跨网段远程管理R1(config)#interface fastEthernet x/xR1(config-if)#no shutdown //单臂路由配置,只需要主接口开启,子接口会自动继承开启R1(config-if)#exitR1(config)#interface fastEthernet x/x.x //进入子接口配置模式R1(config-subif)#encapsulation dot1Q x //配置封装为802.1Q,并指定该子接口所对应的VLANR1(config-subif)#ip address x.x.x.x x.x.x.x //配置该VLAN的网关地址R1(config-subif)#exitR1(config)#access-list x permit x.x.x.x //允许来自某台主机的流量R1(config)#access-list x permit x.x.x.x x.x.x.x //允许来自某个网段的流量R1(config)#access-list x deny any //标准ACL的默认操作是拒绝所有流量R1(config)#interface fastEthernet x/xR1(config-if)#ip access-group x in //将CAL应用在接口的入方向R1(config-if)#ip access-group x out //将ACL应用在接口的出方向R1(config-if)#exitR1(config)#line vty 0 4R1(config-line)#access-class 1 in //telnet远程控制,有在ACL中被允许的主机能远程telnet到本机。