導航:首頁 > 程序命令 > 路由器命令的介紹

路由器命令的介紹

發布時間:2022-06-29 17:15:25

⑴ 路由器全部命令和漢語翻譯意思,高分送上

路由器顯示命令:
router#show run ;顯示介面
router#show interface ;顯示介面
router#show ip route ;顯示路由
router#show cdp nei ;看阾居

設置口令:
router>enable ;進入特權模式
router#config terminal ;進入全局配置模式
router(config)#hostname <hostname> ;設置交換機的主機名
router(config)#enable secret xxx ;設置特權加密口令為 xxx
router(config)#enable password xxx ;設置特權非密口令為 xxx
router(config)#line console 0 ;進控制台口(Rs232)初始化
router(config-line)#line vty 0 4 ;進入虛擬終端virtual tty
router(config-line)#login ;允許登錄
router(config-line)#password xx ;設置登錄口令xx
router(config)# (Ctrl+z) ; 返回特權模式
router#exit ;返回命令

配置IP地址:
router(config)#int s0/0 ;進行串Serail介面
router(config-if)#no shutdown ;起動介面
router(config-if)#clock rate 64000 ;設置時鍾
router(config-if)#ip address 10.1.1.1 255.255.0.0 ;設置IP地址和子網掩碼
router(config-if)#ip add 10.1.1.2 255.255.0.0 second;
router(config-if)#int f0/0.1 ; 進入子介面
router(config-subif.1)#ip address <ip><netmask> ;
router(config-subif.1)#encapsulation isl <n> ;
router(config)#config-register 0x2142 ;跳過配置文件
router(config)#config-register 0x2102 ;正常使用配置文件
router#reload ;重新引導

復制操作:
router# running-config startup-config ;存配置
router# running-config tftp ;上載
router# startup-config tftp
router# tftp flash: ;特權模式下升級IOS
router# tftp startup-config ;下載配置文件到nvram

ROM狀態:
Ctrl+Break ;進入ROM監控狀態
rommon>confreg 0x2142 ;跳過配置,26 36 45xx
rommon>confreg 0x2102 ;使用配置,恢復工作狀態
rommon>reset ;重新引導,等效於重開機
rommon> xmodem:<sname> flash:<dname> ;從console升級IOS

rommon>ip_address=10.65.1.100 ;設置路由器IP (默認埠)
rommon>ip_subnet_mask=255.255.0.0 ;設置路由器掩碼
rommon>tftp_server=10.65.1.48 ;指定TFTP伺服器IP
rommon>tftp_file=c2600.T ;所要下載的文件
rommon>tftpdnld ;ROM監控狀態下升級IOS
rommon>dir flash: ;查看快閃記憶體中的內容
rommon>boot ;引導IOS

靜態路由:
ip route <ip-address> <subnet-mask> <gateway> 例:
router(config)#ip route 10.1.0.0 255.255.0.0 10.2.1.1
router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2

動態路由:
router(config)#ip routing ;啟動路由
router(config)#router rip ;啟動RIP路由協議。
router(config-router)#network <netid> ;配置范圍,有的支持all。
router(config-router)#negihbor <ip-address> ;點對點 幀中繼用。

幀中繼命令:
router(config)# frame-relay switching ;使能幀中繼交換
router(config-s0)# encapsulation frame-relay ;使能幀中繼
router(config-s0)# frame-relay intf-type DCE ;DCE端(需要配虛電路)
router(config-s0)# frame-relay local-dlci 20 ;配置虛電路號

基本訪問控制列表:
router(config)#access-list <number> permit|deny <source ip> <wild|any>
router(config)#interface <interface> ;default: deny any
router(config-if)#ip access-group <number> in|out ;default: out

例:
RB(config)#access-list 4 permit 10.8.1.1
RB(config)#access-list 4 deny 10.8.1.0 0.0.0.255
RB(config)#access-list 4 permit 10.8.0.0 0.0.255.255
RB(config)#access-list 4 deny 10.0.0.0 0.255.255.255
RB(config)#access-list 4 permit any
RB(config)#int f0/0
RB(config-if)#ip access-group 4 in

擴展訪問控制列表:
access-list <number> permit|deny icmp <SourceIP wild> <destinationIP
wild>[type]
access-list <number> permit|deny tcp <SourceIP wild> <destinationIP
wild>[port]
例1:
router(config)# access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echo
router(config)# access-list 101 permit ip any any
router(config)# int s0/0
router(config-if)#ip access-group 101 in
例2:
router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80
router(config)#access-list 102 permit ip any any
router(config)#interface s0/1
router(config-if)#ip access-group 102 out

router(config)#no access-list 102
router(config-if)#no ip access-group 101 in

⑵ 請問關於路由器的一些命令是哪些.具體是什麼意思

網路命令一覽表(絕對實用)

當你打開瀏覽器,自由地游弋於浩如煙海的互聯網世界之時,是否也沉迷於下載各種實用軟體?其中也許有很大一部分就是網路工具吧!但請你不要忽視你的面前——windows(包括win98和nt)作系統中本來就帶有不少的網路實用工具,雖然比較簡單,卻並不簡陋。本著「簡單就是美」的原則,下面就為你展現windows網路實用工具的豐采……

ping

ping是個使用頻率極高的實用程序,用於確定本地主機是否能與另一台主機交換(發送與接收)數據報。根據返回的信息,你就可以推斷tcp/ip參數是否設置得正確以及運行是否正常。需要注意的是:成功地與另一台主機進行一次或兩次數據報交換並不表示tcp/ip配置就是正確的,你必須執行大量的本地主機與遠程主機的數據報交換,才能確信tcp/ip的正確性。

簡單的說,ping就是一個測試程序,如果ping運行正確,你大體上就可以排除網路訪問層、網卡、modem的輸入輸出線路、電纜和路由器等存在的故障,從而減小了問題的范圍。但由於可以自定義所發數據報的大小及無休止的高速發送,ping也被某些別有用心的人作為ddos(拒絕服務攻擊)的工具,前段時間yahoo就是被黑客利用數百台可以高速接入互聯網的電腦連續發送大量ping數據報而癱瘓的。

按照預設設置,windows上運行的ping命令發送4個icmp(網間控制報文協議)回送請求,每個32位元組數據,如果一切正常,你應能得到4個回送應答。

ping能夠以毫秒為單位顯示發送回送請求到返回回送應答之間的時間量。如果應答時間短,表示數據報不必通過太多的路由器或網路連接速度比較快。ping還能顯示ttl(time to live存在時間)值,你可以通過ttl值推算一下數據包已經通過了多少個路由器:源地點ttl起始值(就是比返回ttl略大的一個2的乘方數)-返回時ttl值。例如,返回ttl值為119,那麼可以推算數據報離開源地址的ttl起始值為128,而源地點到目標地點要通過9個路由器網段(128-119);如果返回ttl值為246,ttl起始值就是256,源地點到目標地點要通過9個路由器網段。

通過ping檢測網路故障的典型次序

正常情況下,當你使用ping命令來查找問題所在或檢驗網路運行情況時,你需要使用許多ping命令,如果所有都運行正確,你就可以相信基本的連通性和配置參數沒有問題;如果某些ping命令出現運行故障,它也可以指明到何處去查找問題。下面就給出一個典型的檢測次序及對應的可能故障:

ping 127.0.0.1——這個ping命令被送到本地計算機的ip軟體,該命令永不退出該計算機。如果沒有做到這一點,就表示tcp/ip的安裝或運行存在某些最基本的問題。

ping 本機ip——這個命令被送到你計算機所配置的ip地址,你的計算機始終都應該對該ping命令作出應答,如果沒有,則表示本地配置或安裝存在問題。出現此問題時,區域網用戶請斷開網路電纜,然後重新發送該命令。如果網線斷開後本命令正確,則表示另一台計算機可能配置了相同的ip地址。

ping 區域網內其他ip——這個命令應該離開你的計算機,經過網卡及網路電纜到達其他計算機,再返回。收到回送應答表明本地網路中的網卡和載體運行正確。但如果收到0個回送應答,那麼表示子網掩碼(進行子網分割時,將ip地址的網路部分與主機部分分開的代碼)不正確或網卡配置錯誤或電纜系統有問題。

ping 網關ip——這個命令如果應答正確,表示區域網中的網關路由器正在運行並能夠作出應答。

ping 遠程ip——如果收到4個應答,表示成功的使用了預設網關。對於撥號上網用戶則表示能夠成功的訪問internet(但不排除isp的dns會有問題)。

ping localhost——localhost是個作系統的網路保留名,它是127.0.0.1的別名,每太計算機都應該能夠將該名字轉換成該地址。如果沒有做到這一帶內,則表示主機文件(/windows/host)中存在問題。

ping http://www.yahoo.com" www.yahoo.com——對這個域名執行ping命令,你的計算機必須先將域名轉換成ip地址,通常是通過dns伺服器 如果這里出現故障,則表示dns伺服器的ip地址配置不正確或dns伺服器有故障(對於撥號上網用戶,某些isp已經不需要設置dns伺服器了)。順便說一句:你也可以利用該命令實現域名對ip地址的轉換功能。

如果上面所列出的所有ping命令都能正常運行,那麼你對你的計算機進行本地和遠程通信的功能基本上就可以放心了。但是,這些命令的成功並不表示你所有的網路配置都沒有問題,例如,某些子網掩碼錯誤就可能無法用這些方法檢測到。

ping命令的常用參數選項

ping ip -t——連續對ip地址執行ping命令,直到被用戶以ctrl c中斷。

ping ip -l 2000——指定ping命令中的數據長度為2000位元組,而不是預設的32位元組。

ping ip -n——執行特定次數的ping命令。

netstat

netstat用於顯示與ip、tcp、udp和icmp協議相關的統計數據,一般用於檢驗本機各埠的網路連接情況。

如果你的計算機有時候接受到的數據報會導致出錯數據刪除或故障,你不必感到奇怪,tcp/ip可以容許這些類型的錯誤,並能夠自動重發數據報。但如果累計的出錯情況數目佔到所接收的ip數據報相當大的百分比,或者它的數目正迅速增加,那麼你就應該使用netstat查一查為什麼會出現這些情況了。

netstat的一些常用選項:

netstat -s——本選項能夠按照各個協議分別顯示其統計數據。如果你的應用程序(如web瀏覽器)運行速度比較慢,或者不能顯示web頁之類的數據,那麼你就可以用本選項來查看一下所顯示的信息。你需要仔細查看統計數據的各行,找到出錯的關鍵字,進而確定問題所在。

netstat -e——本選項用於顯示關於乙太網的統計數據。它列出的項目包括傳送的數據報的總位元組數、錯誤數、刪除數、數據報的數量和廣播的數量。這些統計數據既有發送的數據報數量,也有接收的數據報數量。這個選項可以用來統計一些基本的網路流量)。

netstat -r——本選項可以顯示關於路由表的信息,類似於後面所講使用route print命令時看到的 信息。除了顯示有效路由外,還顯示當前有效的連接。

netstat -a——本選項顯示一個所有的有效連接信息列表,包括已建立的連接(established),也包括監聽連接請求(listening)的那些連接。

netstat -n——顯示所有已建立的有效連接。

netstat的妙用

經常上網的人一般都使用icq的,不知道你有沒有被一些討厭的人騷擾得不敢上線,想投訴卻又不知從和下手?其實,你只要知道對方的ip,就可以向他所屬的isp投訴了。但怎樣才能通過icq知道對方的ip呢?如果對方在設置icq時選擇了不顯示ip地址,那你是無法在信息欄中看到的。其實,你只需要通過netstat就可以很方便的做到這一點:當他通過icq或其他的工具與你相連時(例如你給他發一條icq信息或他給你發一條信息),你立刻在dos prompt下輸入netstat -n或netstat -a就可以看到對方上網時所用的ip或isp域名了。甚至連所用port都完全暴露了,如果你想給他一些教訓,這些信息已經足夠……

ipconfig

ipconfig實用程序和它的等價圖形用戶界面——windows 95/98中的winipcfg可用於顯示當前的tcp/ip配置的設置值。這些信息一般用來檢驗人工配置的tcp/ip設置是否正確。但是,如果你的計算機和所在的區域網使用了動態主機配置協議(dynamic host configuration protocol,dhcp——windows nt下的一種把較少的ip地址分配給較多主機使用的協議,類似於撥號上網的動態ip分配),這個程序所顯示的信息也許更加實用。這時,ipconfig可以讓你了解你的計算機是否成功的租用到一個ip地址,如果租用到則可以了解它目前分配到的是什麼地址。了解計算機當前的ip地址、子網掩碼和預設網關實際上是進行測試和故障分析的必要項目。

最常用的選項:

ipconfig——當使用ipconfig時不帶任何參數選項,那麼它為每個已經配置了的介面顯示ip地址、子網掩碼和預設網關值

ipconfig /all——當使用all選項時,ipconfig能為dns和wins伺服器顯示它已配置且所要使用的附加信息(如ip地址等),並且顯示內置於本地網卡中的物理地址(mac)。如果ip地址是從dhcp伺服器租用的,ipconfig將顯示dhcp伺服器的ip地址和租用地址預計失效的日期(有關dhcp伺服器的相關內容請詳見其他有關nt伺服器的書籍或詢問你的網管),其輸出信息見圖6的下半部分。

ipconfig /release和ipconfig /renew——這是兩個附加選項,只能在向dhcp伺服器租用其ip地址的計算機上起作用。如果你輸入ipconfig /release,那麼所有介面的租用ip地址便重新交付給dhcp伺服器(歸還ip地址)。如果你輸入ipconfig /renew,那麼本地計算機便設法與dhcp伺服器取得聯系,並租用一個ip地址。請注意,大多數情況下網卡將被重新賦予和以前所賦予的相同的ip地址。

如果你使用的是windows 95/98,那麼你應該更習慣使用winipcfg而不是ipconfig,因為它是一個圖形用戶界面,而且所顯示的信息與ipconfig相同,並且也提供發布和更新動態ip地址的選項 如果你購買了windows nt resource kit(nt資源包),那麼windows nt也包含了一個圖形替代界面,該實用程序的名字是wntipcfg,和windows 95/98的winipcfg類似。

arp(地址轉換協議)

arp是一個重要的tcp/ip協議,並且用於確定對應ip地址的網卡物理地址。實用arp命令,你能夠查看本地計算機或另一台計算機的arp高速緩存中的當前內容。此外,使用arp命令,也可以用人工方式輸入靜態的網卡物理/ip地址對,你可能會使用這種方式為預設網關和本地伺服器等常用主機進行這項作,有助於減少網路上的信息量。

按照預設設置,arp高速緩存中的項目是動態的,每當發送一個指定地點的數據報且高速緩存中不存在當前項目時,arp便會自動添加該項目。一旦高速緩存的項目被輸入,它們就已經開始走向失效狀態。例如,在windows nt網路中,如果輸入項目後不進一步使用,物理/ip地址對就會在2至10分鍾內失效。因此,如果arp高速緩存中項目很少或根本沒有時,請不要奇怪,通過另一台計算機或路由器的ping命令即可添加。所以,需要通過arp命令查看高速緩存中的內容時,請最好先ping 此台計算機(不能是本機發送ping命令)。

常用命令選項:

arp -a或arp -g——用於查看高速緩存中的所有項目。-a和-g參數的結果是一樣的,多年來-g一直是unix平台上用來顯示arp高速緩存中所有項目的選項,而windows用的是arp -a(-a可被視為all,即全部的意思),但它也可以接受比較傳統的-g選項。

arp -a ip——如果你有多個網卡,那麼使用arp -a加上介面的ip地址,就可以只顯示與該介面相關的arp緩存項目。

arp -s ip 物理地址——你可以向arp高速緩存中人工輸入一個靜態項目。該項目在計算機引導過程中將保持有效狀態,或者在出現錯誤時,人工配置的物理地址將自動更新該項目。

arp -d ip——使用本命令能夠人工刪除一個靜態項目。看到這里,你也許已經有些累了……其實對於一般用戶來說也已經足夠——你可以用ipconfig和ping命令來查看自己的網路配置並判斷是否正確、可以用netstat查看別人與你所建立的連接並找出icq使用者所隱藏的ip信息、可以用arp查看網卡的mac地址——這些已足已讓你丟掉菜鳥的頭銜。如果你並不滿足,那就「硬著頭皮」(下面的內容可能有些枯燥)繼續follow me……

tracert

當數據報從你的計算機經過多個網關傳送到目的地時,tracert命令可以用來跟蹤數據報使用的路由(路徑)。該實用程序跟蹤的路徑是源計算機到目的地的一條路徑,不能保證或認為數據報總遵循這個路徑。如果你的配置使用dns,那麼你常常會從所產生的應答中得到城市、地址和常見通信公司的名字。tracert是一個運行得比較慢的命令(如果你指定的目標地址比較遠),每個路由器你大約需要給它15秒鍾

tracert的使用很簡單,只需要在tracert後面跟一個ip地址或url,tracert會進行相應的域名轉換的。tracert一般用來檢測故障的位置,你可以用tracert ip在哪個環節上出了問題,雖然還是沒有確定是什麼問題,但它已經告訴了我們問題所在的地方,你也就可以很有把握的告訴別人——某某出了問題。

route

大多數主機一般都是駐留在只連接一台路由器的網段上。由於只有一台路由器,因此不存在使用哪一台路由器將數據報發表到遠程計算機上去的問題,該路由器的ip地址可作為該網段上所有計算機的預設網關來輸入。

但是,當網路上擁有兩個或多個路由器時,你就不一定想只依賴預設網關了。實際上你可能想讓你的某些遠程ip地址通過某個特定的路由器來傳遞,而其他的遠程ip則通過另一個路由器來傳遞。

在這種情況下,你需要相應的路由信息,這些信息儲存在路由表中,每個主機和每個路由器都配有自己獨一無二的路由表。大多數路由器使用專門的路由協議來交換和動態更新路由器之間的路由表。但在有些情況下,必須人工將項目添加到路由器和主機上的路由表中。route就是用來顯示、人工添加和修改路由表項目的。

一般使用選項:

route print——本命令用於顯示路由表中的當前項目,在單路由器網段上的輸出結果如圖12,由於用ip地址配置了網卡,因此所有的這些項目都是自動添加的。

route add——使用本命令,可以將信路由項目添加給路由表。例如,如果要設定一個到目的網路209.98.32.33的路由,其間要經過5個路由器網段,首先要經過本地網路上的一個路由器,器ip為202.96.123.5,子網掩碼為255.255.255.224,那麼你應該輸入以下命令:

route add 209.98.32.33 mask 255.255.255.224 202.96.123.5 metric 5

route change——你可以使用本命令來修改數據的傳輸路由,不過,你不能使用本命令來改變數據的目的地。下面這個例子可以將數據的路由改到另一個路由器,它採用一條包含3個網段的更直的路徑:

route add 209.98.32.33 mask 255.255.255.224 202.96.123.250 metric 3

route delete——使用本命令可以從路由表中刪除路由。例如:route delete 209.98.32.33

nbtstat

nbtstat(tcp/ip上的netbios統計數據)實用程序用於提供關於關於netbios的統計數據。運用netbios,你可以查看本地計算機或遠程計算機上的netbios名字表格。

常用選項:

nbtstat -n——顯示寄存在本地的名字和服務程序

nbtstat -c——本命令用於顯示netbios名字高速緩存的內容。netbios名字高速緩存用於寸放與本計算機最近進行通信的其他計算機的netbios名字和ip地址對。

nbtstat -r——本命令用於清除和重新載入netbios名字高速緩存。

nbtstat -a ip——通過ip顯示另一台計算機的物理地址和名字列表,你所顯示的內容就像對方計算機自己運行nbtstat -n一樣

nbtstat -s ip——顯示實用其ip地址的另一台計算機的netbios連接表。

net

net命令有很多函數用於實用和核查計算機之間的netbios連接。這里我只介紹最常用的兩個:net view和net use。

net view unc——運用此命令,你可以查看目標伺服器上的共享點名字。任何區域網里的人都可以發出此命令,而且不需要提供用戶id或口令。unc名字總是以\\開頭,後面跟隨目標計算機的名字。例如,net view \\lx就是查看主機名為lx的計算機的共享點(見圖15)。

net use 本地盤符 目標計算機共享點——本命令用於建立或取消到達特定共享點的映像驅動器的連接(如果需要,你必須提供用戶id或口令)。例如,你輸入net use f: \\lx\mp3就是將映像驅動器f:連接到\\lx\mp3共享點上,今後你直接訪問f:就可以訪問\\lx\mp3共享點,這和你右擊「我的電腦」選擇映射網路驅動器類似。

⑶ 路由器命令大全

一·CISCO路由器簡介

1.1 CISCO IOS操作環境。
有三種:
ROM monitor > Failure of password recovery
BootROM router(boot) > Flash image upgrade
Cisco IOS router > Normal operation

1.2 Command Modes命令模式。
User EXEC Router> 普通級別
Privileged EXEC Router# 系統管理級別(超級用戶)
Configuration mode Router(config)# 修改配置


二、 配置前的准備工作

2.1 用終端或模擬終端接入CONSOLE口 。

終端或模擬終端配置信息如下:

9600 baud 8 data bits no parity 2 stop bits (9600,8/N/2)

2.2 用TELNET命令在網上進行設置。

系統管理員可在網上用telnet address命令進行遠程配置。

三、 配置IP地址

3.1 config命令行方式進行設置

3.1.1 首先啟動ROUTER 進入router > 模式。

鍵入Enable 進入router # 模式

然後鍵入config 進入router(config)# 模式

3.1.2 選擇要配置的路由器埠

Router(config) # interface埠號

進入埠設置狀態 Router(config-if)

此時用命令IP address <掩碼>

設定路由器埠IP地址

四、 配置ip路由協議 (RIP ,OSPF ,BGP ,STATICS)

在圖中有路由器A和B,廣域網通過router A
的s0/0/0和router B的s2/0/0相連,IP如下:

router A:

E1:202.101.1.1/24

S0/0/0:202.101.3.1/30

router B:

E1:202.101.2.1/24

S2/0/0:202.101.3.2/30

當我們設置路由器協議時,可根據方案的規定設置一種或多種協議。
以下動態協議都是按最簡單設置,復雜的配置可參考具體手冊。

4.1靜態路由

IP route 目的網路地址 子網掩碼 埠號

在router A上配router B的路由:

IP route 202.101.2.0 255.255.255.0 202.101.3.2

在router A上配router B的路由:

IP route 202.101.1.0 255.255.255.0 202.101.3.1

4.2 RIP2設置

router A進行如下設置:

router rip ;enable rip

version 2 ;選擇版本2

network 202.101.1.0 ;相關子網地址

network 202.101.3.0

router B進行如下設置:

router rip ;enable rip

version 2 ;選擇版本2

network 202.101.2.0 ;相關子網地址

network 202.101.3.04.3 OSPF設置

router A:

router ospf 200 ;enable ospf 進程號為200

network 202.101.1.0 0.0.0.255 area 0 ; 相關子網地址及區域號

network 202.101.3.0 0.0.0.3 area 0

router B:

router ospf 200 ;enable ospf 進程號為200

network 202.101.2.0 0.0.0.255 area 0 ; 相關子網地址及區域號

network 202.101.3.0 0.0.0.3 area 04.4 BGP設置

router A:

router bgp 100 ;enable bgp 設置自治域號

network 202.101.3.0 mask 255.255.255.252 ;相關子網地址及子網掩碼

network 202.101.1.0 mask 255.255.255.0 ; 這些地址由bgp發到鄰居路由器

neighbor 202.101.3.2 remote-as 200 ;設置遠程相連自治域邊界路由器埠

router B:

router bgp 100 ;enable bgp 設置自治域號

network 202.101.2.0 mask 255.255.255.252 ;相關子網地址及子網掩碼

network 202.101.1.0 mask 255.255.255.0 ; 這些地址由bgp發到鄰居路由器

neighbor 202.101.3.1 remote-as 200 ;設置遠程相連自治域邊界路由器埠五、 radius認證的設置

5.1 radius的簡述

RADIUS的全稱為(Remote Access Dail-In User Service),它是對遠程撥號用戶訪問進行認證的一種協議。主要進行Authentication Authorization Accounting (AAA) 三方面的工作。

5.2 radius的配置

具體配置如下:

aaa new-mode ;enable radius

radius-server host ;指明radius server在網上的地址

radius-server key ;建立一個網上傳輸密

aaa authentication login default radius local ;進行login認證,若radius server未找到從本地資料庫內查找

aaa authentication ppp default radius local

aaa authorization network radius local ;授權檢測

aaa accounting network start-stop radius ;計帳檢測

六、 路由器軟體升級方法

6.1 改變操作環境

在global config mode設置: config -reg 0x2101

reload 進入Boot Rom 模式:router(boot)>

6.2 運行tftp server

在網上運行tftp server,使升級文件可以傳輸。

6.3 升級版本

命令如下:

tftp flash ;將tftp server上的文件傳入路由器的flash memoy中

flash tftp ; 將flash中的文件備份到tftp server中

七、 路由器配置的其它事項

7.1撥號用戶的配置。

cisco 2509/2511的非同步串列通訊口在配置modem時,modem需設置成自動應答方式。具體方法如下:

用超級終端進入modem AT 命令方式,鍵入ats0=1 設置自動應答方式,然後鍵入at&w 將設置寫入寄存器。

7.2 RIP & BGP的設置

當一個運行RIP路由協議的子網,做為一個自治域,用BGP協議接入另一自治域時。此子網內所有路由器需添加參數: ip classless 。同時在與邊界路由器直接相連的路由器上需添加一個預設網關。

7.3 v.35電纜直連的設置

在相關的埠上設置時鍾速率:clock rate < speed> .

7.4 loopback埠的設置

loopback埠是一個虛擬埠,埠狀態始終處於UP。通過它可以使由BGP相連的AS之間始終保持連系,不會由於邊界路由器埠狀態的改變而發生變化。其具體配置如下:

interface loopback

ip address IP地址 子網掩碼

八、常見問題

8.1如何檢測網路是否通暢?

在網路主機上採用命令ping 來逐端檢測網端。

8.2如何查看路由器配置信息?

在EXEC模式下用show config命令。

8.3如何查看路由器路由信息?

在EXEC模式下用show ip route 命令。

8.4如何查看路由器埠信息?

EXEX模式下用show int <埠號> 命令。

8.5為什麼埠協議已經配置,狀態仍然是down?

在CONFIG模式下,選擇該埠,執行no shutdwon命令。

8.6 config模式有幾種狀態,對應那些操作?

config模式有以下幾種狀態:

· globle config 全局配置操作 exec模式鍵入config t

· interface config 埠配置操作 config模式鍵入int <埠號>

· line config 線路配置操作 config模式鍵入line <線路號>

· router config 路由配置操作 config模式鍵入router<路由協議>

⑷ 路由器有哪些模式進入各個模式的命令是什麼

現在的路由器根據網路用戶群的不同需求,提供了很多種連接模式,只有選對了合適的模式,才能充分發揮路由器的功能。但與此同時,這種多模式的選擇,往往也讓新手用戶無所適從,在眾多專業名詞中,不知如何選擇何種模式為最佳。


1.
AP模式(接入點模式):
該模式主要是將有線信號轉變成無線wifi信號,可以設置自己的SSID(無線網路名稱)以及無線密碼。有線信號是指的網線鏈接上電腦就可以上網的網線,不再需要撥號的網線(比如光纖入戶)。適用於酒店、賓館等場合。


2.
Router模式(路由模式):
該模式通過WAN口接入Internet。功能與普通無線路由器功能相同。可以保存寬頻的賬號密碼,並自動撥號連接(比如ADSL寬頻、公司固定IP地址等網路)。 多個無線終端共享一條寬頻(一個賬號或IP地址),常用在家庭、公司等環境。


3.
Repeater模式(中繼模式):
通俗的講就是可以增強已有的無線網路信號,擴大其覆蓋范圍。可以將路由器安放至原有無線信號的邊緣地帶,將此無線信號增強。增強後的無線網路的SSID(無線網路名稱)和密碼與原無線網路相同。但是要注意,此信號只可以中繼一次,即只能將原信號增強放大,新的無線信號無法再中繼放大。比如當前的無線信號很弱,使用該模式對無線信號進行中繼放大,擴大覆蓋范圍。比較適合別墅、會所、廣場等面積大的區域使用。


4.

Bridge模式(橋接模式):
該模式的功能與Repeater

中繼模式類似,同樣是將已有的無線網路信號增強,擴大其覆蓋范圍。區別在於新的無線信號可以自定義成新的SSID(無線網路名稱)和密碼,新網路信號是獨立存在的,並且可以繼續使用Bridge
橋接模式繼續向遠處無限橋接,無限增強。通過無線橋接的方式連接前端路由器的信號,自身發射新的無線信號。適合共享別人家的無線網路。


5.
Client模式(客戶端模式):
該模式將路由器當成無線網卡使用。通過網線與沒有無線網卡的電腦連接,路由器就相當於一個無線網卡,搜索連接其他無線網路。將有線網路、台式電腦(沒有無線網卡設備)通過無線的方式接入網路。有點大材小用,屬於應急使用。


6.
3G模式:
插入3G上網卡,將3G信號轉換為WiFi,為手機、筆記本提供上網。
注意:僅3G Mini路由器才有3G模式,不是所有的路由器型號都有該模式。適合於在出差、旅行、戶外、辦公等環境使用。
路由器所有的連接模式選擇,一般都會在設置向導中出現,供用戶自行選擇合適的模式。

⑸ 路由器怎麼寫命令行

一·CISCO路由器簡介

1.1 CISCO IOS操作環境。
有三種:
ROM monitor > Failure of password recovery
BootROM router(boot) > Flash image upgrade
Cisco IOS router > Normal operation

1.2 Command Modes命令模式。
User EXEC Router> 普通級別
Privileged EXEC Router# 系統管理級別(超級用戶)
Configuration mode Router(config)# 修改配置

二、 配置前的准備工作

2.1 用終端或模擬終端接入CONSOLE口 。

終端或模擬終端配置信息如下:

9600 baud 8 data bits no parity 2 stop bits (9600,8/N/2)

2.2 用TELNET命令在網上進行設置。

系統管理員可在網上用telnet address命令進行遠程配置。

三、 配置IP地址

3.1 config命令行方式進行設置

3.1.1 首先啟動ROUTER 進入router > 模式。

鍵入Enable 進入router # 模式

然後鍵入config 進入router(config)# 模式

3.1.2 選擇要配置的路由器埠

Router(config) # interface埠號

進入埠設置狀態 Router(config-if)

此時用命令IP address <掩碼>

設定路由器埠IP地址

四、 配置ip路由協議 (RIP ,OSPF ,BGP ,STATICS)

在圖中有路由器A和B,廣域網通過router A
的s0/0/0和router B的s2/0/0相連,IP如下:

router A:

E1:202.101.1.1/24

S0/0/0:202.101.3.1/30

router B:

E1:202.101.2.1/24

S2/0/0:202.101.3.2/30

當我們設置路由器協議時,可根據方案的規定設置一種或多種協議。
以下動態協議都是按最簡單設置,復雜的配置可參考具體手冊。

4.1靜態路由

IP route 目的網路地址 子網掩碼 埠號

在router A上配router B的路由:

IP route 202.101.2.0 255.255.255.0 202.101.3.2

在router A上配router B的路由:

IP route 202.101.1.0 255.255.255.0 202.101.3.1

4.2 RIP2設置

router A進行如下設置:

router rip ;enable rip

version 2 ;選擇版本2

network 202.101.1.0 ;相關子網地址

network 202.101.3.0

router B進行如下設置:

router rip ;enable rip

version 2 ;選擇版本2

network 202.101.2.0 ;相關子網地址

network 202.101.3.0

4.3 OSPF設置

router A:

router ospf 200 ;enable ospf 進程號為200

network 202.101.1.0 0.0.0.255 area 0 ; 相關子網地址及區域號

network 202.101.3.0 0.0.0.3 area 0

router B:

router ospf 200 ;enable ospf 進程號為200

network 202.101.2.0 0.0.0.255 area 0 ; 相關子網地址及區域號

network 202.101.3.0 0.0.0.3 area 0

4.4 BGP設置

router A:

router bgp 100 ;enable bgp 設置自治域號

network 202.101.3.0 mask 255.255.255.252 ;相關子網地址及子網掩碼

network 202.101.1.0 mask 255.255.255.0 ; 這些地址由bgp發到鄰居路由器

neighbor 202.101.3.2 remote-as 200 ;設置遠程相連自治域邊界路由器埠

router B:

router bgp 100 ;enable bgp 設置自治域號

network 202.101.2.0 mask 255.255.255.252 ;相關子網地址及子網掩碼

network 202.101.1.0 mask 255.255.255.0 ; 這些地址由bgp發到鄰居路由器

neighbor 202.101.3.1 remote-as 200 ;設置遠程相連自治域邊界路由器埠

五、 radius認證的設置

5.1 radius的簡述

RADIUS的全稱為(Remote Access Dail-In User Service),它是對遠程撥號用戶訪問進行認證的一種協議。主要進行Authentication Authorization Accounting (AAA) 三方面的工作。

5.2 radius的配置

具體配置如下:

aaa new-mode ;enable radius

radius-server host ;指明radius server在網上的地址

radius-server key ;建立一個網上傳輸密

aaa authentication login default radius local ;進行login認證,若radius server未找到從本地資料庫內查找

aaa authentication ppp default radius local

aaa authorization network radius local ;授權檢測

aaa accounting network start-stop radius ;計帳檢測

六、 路由器軟體升級方法

6.1 改變操作環境

在global config mode設置: config -reg 0x2101

reload 進入Boot Rom 模式:router(boot)>

6.2 運行tftp server

在網上運行tftp server,使升級文件可以傳輸。

6.3 升級版本

命令如下:

tftp flash ;將tftp server上的文件傳入路由器的flash memoy中

flash tftp ; 將flash中的文件備份到tftp server中

七、 路由器配置的其它事項

7.1撥號用戶的配置。

cisco 2509/2511的非同步串列通訊口在配置modem時,modem需設置成自動應答方式。具體方法如下:

用超級終端進入modem AT 命令方式,鍵入ats0=1 設置自動應答方式,然後鍵入at&w 將設置寫入寄存器。

7.2 RIP & BGP的設置

當一個運行RIP路由協議的子網,做為一個自治域,用BGP協議接入另一自治域時。此子網內所有路由器需添加參數: ip classless 。同時在與邊界路由器直接相連的路由器上需添加一個預設網關。

7.3 v.35電纜直連的設置

在相關的埠上設置時鍾速率:clock rate < speed> .

7.4 loopback埠的設置

loopback埠是一個虛擬埠,埠狀態始終處於UP。通過它可以使由BGP相連的AS之間始終保持連系,不會由於邊界路由器埠狀態的改變而發生變化。其具體配置如下:

interface loopback

ip address IP地址 子網掩碼

八、常見問題

8.1如何檢測網路是否通暢?

在網路主機上採用命令ping 來逐端檢測網端。

8.2如何查看路由器配置信息?

在EXEC模式下用show config命令。

8.3如何查看路由器路由信息?

在EXEC模式下用show ip route 命令。

8.4如何查看路由器埠信息?

EXEX模式下用show int <埠號> 命令。

8.5為什麼埠協議已經配置,狀態仍然是down?

在CONFIG模式下,選擇該埠,執行no shutdwon命令。

8.6 config模式有幾種狀態,對應那些操作?

config模式有以下幾種狀態:

· globle config 全局配置操作 exec模式鍵入config t

· interface config 埠配置操作 config模式鍵入int <埠號>

· line config 線路配置操作 config模式鍵入line <線路號>

· router config 路由配置操作 config模式鍵入router<路由協議>

⑹ 華為路由器命令解釋

受人魚魚不如受人與漁
華為命令集大全 你可以參考下
這還有更多 http://www.xyjos.com/html/luyoujiaohuan/huawei/2009/0323/155.html

【命令】display history-command
【視圖】所有視圖
【參數】無
【描述】display history-command 命令用來顯示當前用戶曾鍵入的最後10 條命令。用戶在輸入命令時可以用<Ctrl+E>和<Ctrl+R>鍵來訪問上一條和下一條歷史命令。
【命令】languageI
【視圖】系統視圖
【參數】無
描述】language 命令用來切換終端命令行顯示的語言模式。預設情況下,命令行介面的語言模式為英文。為方便國內用戶,VRP 命令行不但支持英文模式,還支持中文模式。
【舉例】# 將英文模式切換為中文模式。
[Quidway] language
Current Language : ENGLISH
Will You switch language mode ?(Y/N)y
You have changed the language mode.
[Quidway] ?
aaa 指定 AAA(認證,授權和記費)配置
aaa-enable 使能配置AAA(認證,授權和計費)
acl 指定訪問表配置信息
【命令】quitbbs
【視圖】所有視圖
【參數】無
【描述】quit 命令用來從當前視圖退回到上一級視圖。使用快捷鍵<Ctrl+Q>可從當前視圖直接返回到系統視圖。
【命令】return
【視圖】所有視圖網
【參數】無
【描述】return 命令用來從當前視圖(不含系統視圖)退到系統視圖。與return 命令功能相同的是組合鍵<Ctrl+Q>。
系統基本管理配置命令
【命令】clock hour:minute:second day month year
【視圖】系統視圖
【參數】hour:minute:second:路由器當前時鍾,hour 的取值范圍為0~23,minute和second 的取值范圍為0~59。year、month 和day:路由器當前的年、月、日信息,year 取值范圍為1997~2097,month 取值范圍為1~12,day 取值范圍為1~31。
【描述】clock 命令用來設置路由器當前日期和時鍾。預設情況下,若路由器未配備硬體實時時鍾,系統啟動時為1997 年1 月1日0:0:0;若路由器配備了實時時鍾,系統在啟動時將讀取其中的值來設置系統時間。由於Quidway 系列路由器在掉電後不能繼續計時,因此在需要嚴格獲取絕對時間的應用環境中,必須設定路由器的當前日期和時鍾。IT技術交流|考試認證|資料共享 C G(
相關配置可參考命令display clock。
【舉例】# 設置路由器當前日期為2001 年1 月2 日0 時0 分0 秒。
[Quidway] clock 0:0:0 2 1 2001
【命令】display base-information [ page ]
【視圖】所有視圖
【參數】page:分屏顯示。
【描述】display base-information 命令用來顯示系統基本信息。本命令將顯示系統基本信息,包括版本信息、當前配置信息、介面信息、內存信息、介面流量信息等,這些信息可幫助管理員或技術支持人員了解當前路由器的總體情況。
【命令】display clock
【視圖】所有視圖
【參數】無
【描述】display clock 命令用來顯示系統當前日期和時鍾。用戶可以通過查看系統日期和時鍾,發現如果系統時間有誤,可及時調整。相關配置可參考命令clock。
【命令】display rationIT
【視圖】所有視圖
【參數】無
【描述】display ration 命令用來顯示路由器啟動直到執行該命令時的相隔時間。
【命令】display processes cpu
視圖】所有視圖
【參數】無
【描述】display processes cpu 命令用來顯示當前系統CPU 佔用率和內存使用狀況,以百分比表示。
【命令】display processes memory { all | blksize size } [ detail ]
【視圖】所有視圖
參數】all:顯示所有內存的使用狀況。
blksize size:顯示指定大小的內存塊的使用狀況,可選擇的內存塊尺寸有32、64、128、512、1024、2048、4096、8196 等。
detail:顯示各內存塊的詳細信息(內存塊地址、內存塊中被使用的長度等)。
【描述】display processes memory 命令用來顯示當前系統內存使用狀況。本命令顯示系統總內存大小、各種分塊內存大小、非分塊內存大小、空閑內存大小、已經使用的內存大小等各種統計信息。
【命令】display reboot
【視圖】所有視圖
【參數】無
【描述】display reboot 命令用來顯示重新啟動路由器的計劃。相關配置可參考命令reboot。
【舉例】# 顯示重新啟動路由器的計劃。
[Quidway] display reboot
[10:06:17 May 7 2002] Reboot scheled for [23:59:59 May 7 2002] by[Console]
以上顯示表明已經配置了重新啟動路由器的計劃,路由器將於2002 年5 月7 日23:59:59 重新啟動。
【命令】display systname
【視圖】所有視圖
【參數】無
【描述】display systname 命令用來顯示路由器的名稱。相關配置可參考命令sysname。
【命令】display version
【視圖】所有視圖 b1B7A
【參數】無
【描述】display version 命令用來顯示系統軟體版本信息。不同版本的軟體有不同的功能,通過查看版本信息可以獲知軟體所支持的功能特性。
【命令】reboot [ mode { interval { hh:mm | time } | time { hh:mm [ dd/mm/yy ] }

[ reason-string ] } ] [ reason reason-string ] [ cancel ]
【視圖】系統視圖
【參數】mode:定時重新啟動的方式,可選擇指定時間間隔或指定時刻。interval { hh:mm | time }:指定定時重新啟動的時間間隔,可使用時間表示(hh:mm)或數字表示(time)。數字表示時,取值范圍是0~5999 分鍾。time hh:mm [ dd/mm/yy ] :指定定時重新啟動的時刻。如果不指定日期,預設為當天。reason-string:描述重新啟動的原因。cancel:取消設定的定時重新啟動
【描述】reboot 命令用來重啟路由器。本命令功能與路由器斷電後再上電效果相同,但在對路由器遠程維護時,不需用戶到路由器所在地重啟路由器,而直接在遠地即可重啟路由器。使用帶有參數的reboot 命令,可以設置定時重新啟動。這對於在線升級版本或更改配置維護非常有用。在線升級版本之後需要重新啟動路由器,新版本才能生效,更改某些特殊的配置時也需要重新啟動路由器才能生效。但是一般情況下,管理員進行維護的時候是不能重新啟動路由器的,否則會影響正常業務。設置定時重新啟動,可以使路由器在不影響正常業務或影響最低的時候自動重新啟動,而管理員就不必一直等待這個時刻的到來。在重啟路由器時,要確保路由器配置文件是否需要保存。

⑺ 路由器的配置命令解釋

路由器子介面配置 各句命令含義如下:

R1(config)#interface f0/0.5 進入f0/0 的f0/0.5(f0/0.5隻不過是個名字罷了)子介面配置模式
R1(config-subif)#encapsulation dot1Q 5 為f0/0.5打上vlan 5的標記(其實就等於f0/0.5 加入了vlan 5)
R1(config-subif)#ip address 192.168.3.1 255.255.255.0 為f0/0.5配置一個靜態ip
R1(config-subif)#exit 退出子介面配置模式
R1(config)#
R1(config)#interface f0/0.10 進入f0/0的子介面f0/0.10子介面配置模式
R1(config-subif)#encapsulation dot1Q 10打上vlan 10的標記(其實就等於f0/0.5 加入了vlan 10)
R1(config-subif)#ip address 192.168.1.1 255.255.255.0 為f0/0.5配置一個靜態ip
R1(config-subif)#exit
R1(config)#
R1(config)#interface f0/0.20
R1(config-subif)#encapsulation dot1Q 20
R1(config-subif)#ip address 192.168.2.1 255.255.255.0
R1(config-subif)#exit
R1(config)#
R1(config)#interface f0/0
R1(config-if)#no shutdown 啟用介面(介面默然是關閉的)

⑻ 路由器里的常用命令

路由器常用的命令如下:

1、Router>(用戶模式)、Router>enable (進入特權模式)、Router#(特權模式) 、Router#configure terminal(進入全局配置模式) 、Router(config)# (全局配置模式) 。

2、Router(config)#hostnameXXX (設置路由器主機名) 、Router(config)#enable password 123(設置特權非密口令) 、Router(config)#enable secret123 (設置特權加密口令) 。

3、Router(config)#interface f0/6 (進入埠配置模式 ) 、Router(config-if)# (埠配置模式) 、Router(config)#line consode 0 (進入控制台埠)。

4、Router(config)#line vty 0 4(進入虛擬終端配置模式) 、Router(config- line)# (虛擬終端配置模式) 、Router(config)#router rip (進入rip路由協議配置模式)。

5、Router(config-router) ( rip路由協議配置模式)、Router(config-router)network 159.105.0.0(設置參與RIP協議的網路地址,不支持可變長掩碼,只有IP網路號)。

6、Router(config)#router ospf 63(進入ospf路由協議配置模式)、Router(config-router) # (ospf路由協議配置模式)。

7、Router#write memory(保存配置到路由器的NVRAM中) 、Router#write network tftp (保存配置到 TFTP伺服器中)。

(8)路由器命令的介紹擴展閱讀:

路由器原理:

路由器通過路由決定數據的轉發。轉發策略稱為路由選擇(routing),這也是路由器名稱的由來(router,轉發者)。

作為不同網路之間互相連接的樞紐,路由器系統構成了基於TCP/IP 的國際互聯網路Internet的主體脈絡,也可以說,路由器構成了Internet的骨架。它的處理速度是網路通信的主要瓶頸之一,它的可靠性則直接影響著網路互連的質量。

⑼ 求路由器大部分命令

路由器常用命令

1、Exec commands:

<1-99> 恢復一個會話
bfe 手工應急模式設置
clear 復位功能
clock 管理系統時鍾
configure 進入設置模式
connect 打開一個終端
從tftp伺服器拷貝設置文件或把設置文件拷貝到tftp伺服器上
debug 調試功能
disable 退出優先命令狀態
disconnect 斷開一個網路連接
enable 進入優先命令狀態
erase 擦除快閃內存
exit 退出exce模式
help 交互幫助系統的描述
lat 打開一個本地傳輸連接
lock 鎖定終端
login 以一個用戶名登錄
logout 退出終端
mbranch 向樹形下端分支跟蹤多路由廣播
mrbranch 向樹形上端分支跟蹤反向多路由廣播
name-connection 給一個存在的網路連接命名
no 關閉調試功能
pad 打開X.29 PAD連接
ping 發送回顯信息
ppp 開始點到點的連接協議
reload 停機並執行冷啟動
resume 恢復一個活動的網路連接
rlogin 打開遠程注冊連接
rsh 執行一個遠端命令
send 發送信息到另外的終端行
setup 運行setup命令
show 顯示正在運行系統信息
slip 開始SLIP協議
start-chat 在命令行上執行對話描述
systat 顯示終端行的信息
telnet 遠程登錄
terminal 終端行參數
test 測試子系統內存和埠
tn3270 打開一個tin3270連接
trace 跟蹤路由到目的地
undebug 退出調試功能
verify 驗證檢查閃爍文件的總數
where 顯示活動的連接
which-route 執行OSI路由表查找並顯示結果
write 把正在運行的設置寫入內存、網路、或終端
x3 在PAD上設置X.3參數
xremote 進入xremote模式

2、#show ?

access-expression 顯示訪問控製表達式
access-lists 顯示訪問控製表
apollo Apollo 網路信息
appletalk Apple Talk 信息
arap 顯示Appletalk 遠端通道統計
arp 地址解析協議表
async 訪問路由介面的終端行上的信息
bridge 前向網路資料庫
buffers 緩沖池統計
clns CLNS網路信息
clock 顯示系統時鍾
cmns 連接模式網路服務信息
compress 顯示壓縮狀態
configuration 非易失性內存的內容
controllers 埠控制狀態
debugging 調試選項狀態
decnet DEC網路信息
dialer 撥號參數和統計
dnsix 顯示Dnsix/DMPP信息
entry 排隊終端入口
extended 擴展埠信息
flash 系統閃爍信息
flh-log 閃爍裝載幫助日誌緩沖區
frame-relay 幀中繼信息
history 顯示對話層歷史命令
hosts IP域名,查找方式,名字服務,主機表
interfaces 埠狀態和設置
ip IP信息
ipx Novell IPX信息
isis IS-IS路由信息
keymap 終端鍵盤映射
lat DEC LAT信息
line 終端行信息
llc2 IBM LLC2 環路信息
lnm IBM 局網管理
local-ack 本地認知虛環路
memory 內存統計
netbios-cache NetBios命名緩沖存貯器內存
node 顯示已知LAT節點
ntp 網路時間協議
processes 活動進程統計
protocols 活動網路路由協議
queue 顯示隊列內容
queueing 顯示隊列設置
registry 功能注冊信息
rhosts 遠程主機文件
rif RIF存貯器入口
route-map 路由器信息
sdlle 顯示sdlc-llc2轉換信息
services 已知LAT服務
sessions 遠程連接信息
smds SMDS信息
source-bridge 源網橋參數和統計
spanning-tree 跨越樹形拓樸
stacks 進程堆棧應用
standby 熱支持協議信息
stun STUN狀態和設置
subsystem 顯示子系統
tcp TCP連接狀態
terminal 顯示終端設置
tn3270 TN3270 設置
translate 協議轉換信息
ttycap 終端容易表
users 顯示終端行的信息
version 系統硬、軟體狀態
vines VINES信息
whoami 當前終端行信息
x25 X.25信息
xns XNS信息
xermote Xremote統計

3、#config ?

Memory 從非易失性內存設置
Network 從TFTP網路主機設置
Overwrite-network 從TFTP網路主機設置覆蓋非易失性內存
Terminal 從終端設置

4、Configure commads:

Access-list 增加一個訪問控制域
Apollo Apollo全局設置命令
appletalk Appletalk 全局設置命令
arap Appletalk遠程進出協議
arp 設置一個靜態ARP入口
async-bootp 修改系統啟動參數
autonomous-system 本地所擁有的特殊自治系統成員
banner 定義注冊顯示信息
boot 修改系統啟動時參數
bridge 透明網橋
buffers 調整系統緩沖池參數
busy-message 定義當連接主機失敗時顯示信息
chat-script 定義一個數據機對話文本
clns 全局CLNS設置子命令
clock 設置時間時鍾
config-register 定義設置寄存器
decnet 全局DEC網路設置子命令
default-value 預設字元位值
dialer-list 創建一個撥號清單入口
dnsix-nat 為審計提供DMDM服務
enable 修改優先命令口令
end 從設置模式退出
exit 從設置模式退出
frame-relay 全局幀中繼設置命令
help 交互幫助系統的描述
hostname 設置系統網路名
iterface 選擇設置的埠
ip 全局地址設置子命令
ipx Novell/IPX全局設置命令
keymap 定義一個新的鍵盤映射
lat DEC本地傳輸協議
line 設置終端行
lnm IBM局網管理
locaddr-priority-list 在LU地址上建立優先隊列
logging 修改注冊(設備)信息
login-string 定義主機指定的注冊字元串
map-class 設置靜態表類
map-list 設置靜態表清單
menu 定義用戶介面菜單
mop 設置DEC MOP伺服器
netbios NETBIOS通道控制過濾
no 否定一個命令或改為預設設置
ntp 設置NTP
priority-list 建立特權列表
prompt 設置系統提示符
queue-list 建立常規隊列列表
rcmd 遠程命令設置命令
rcp-enable 打開Rep服務
rif 源路由進程
router-map 建立路由表或進入路由表命令模式
router 打開一個路由進程
rsh-enable 打開一個RSH服務
sap-priority-list 在SAP或MAC地址上建立一個優先隊列
service 修改網路基本服務
snmp-server 修改SNMP參數
state-machine 定義一個TCP分配狀態的機器
stun STUN全局設置命令
tacacs-server 修改TACACS隊列參數
terminal-queue 終端隊列命令
tftp-server 為網路裝載請求提供TFTP服務
tn3270 tn3270設置命令
translate 解釋全局設置命令
username 建立一個用戶名及其許可權
vines VINES全局設置命令
x25 X.25 的第三級
x29 X.29 命令
xns XNS 全局設置命令
xremote 設置Xremote

4、(config)#ip

Global IP configuration subcommands:
Accounting-list 選擇保存IP記帳信息的主機
Accounting-threshold 設置記帳入口的最大數
accounting-transits 設置通過入口的最大數
alias TCP埠的IP地址取別名
as-path BGP自治系統路徑過濾
cache-invalidate-delay 延遲IP路由存貯池的無效
classless 跟隨無類前向路由規則
default-network 標志網路作為預設網關候選
default-gateway 指定預設網(如果沒有路由IP)
domain-list 完成無資格主機的域名
domain-lookup 打開IP域名服務系統主機轉換
domain-name 定義預設域名
forward-protocol 控制前向的、物理的、直接的IP廣播
host 為IP主機表增加一個入口
host-routing 打開基於主機的路由(代理ARP和再定向)
hp-host 打開HP代理探測服務
mobile-host 移動主機資料庫
multicast-routing 打開前向IP
name-server 指定所用名字伺服器的地址
ospf-name-lookup 把OSPF路由作為DNS名顯示
pim PIM 全局命令
route 建立靜態路由
routing 打開IP路由
security 指定系統安全信息
source-route 根據源路由頭的選擇處理包
subnet-zero 允許子網0子網
tcp 全局TCP參數

==================================
Cisco2620路由器的配置與維護
對於分布在多個不同場點的企業分部來說,如何訪問中心場點伺服器、獲取相應的信息,是企業網路建設規劃中不可缺少的一部分。本文以Cisco2620為例,講述了路由器的初始化配置以及遠程接入的配置方法,探討了如何使用內部網路的DHCP服務功能為遠程撥入的用戶分配地址信息以及路由器常見故障的排除技巧。
(本文假定Cisco2620路由器為提供遠程接入訪問,已經配置了同步串列模塊和非同步串列16AM模塊。)

Cisco2620路由器的基本配置

1. 初始安裝

第一次安裝時系統會自動進入Dialog Setup,依屏幕提示,分別回答路由器名稱、加密超級登錄密碼、超級登錄密碼、遠程登錄密碼、動態路由協議以及各個介面的配置後,保存配置。在出現路由器名稱後,打入enable命令,鍵入超級登錄密碼,出現路由器名稱(這里假設路由器名稱為Cisco2620),待出現Cisco2620#提示符後,表示已經進入特權模式,此時就可以進行路由器的配置了。

2. 配置路由器

鍵入config terminal,出現提示符Cisco2620(config)#,進入配置模式。

(1) 設置密碼

Cisco2620(config)#enable secret 123123:設置特權模式密碼為123123

Cisco2620(config)#line console 0: 進入Console口配置模式

Cisco2620(config-line)#password 123123:設置Console口密碼為123123

Cisco2620(config-line)#login:使console口配置生效

Cisco2620(config-line)#line vty 0 5:切換至遠程登錄口

Cisco2620(config-line)#password 123123:設置遠程登錄密碼為123123

Cisco2620(config-line)#login:使配置生效

(2) 設置快速乙太網口

Cisco2620(config)#interface fastFastethernet 0/0:進入埠配置模式

Cisco2620(config-if)#ip address 192.168.1.6 255.255.255.0:設置IP地址及掩碼

Cisco2620(config-if)#no shutdown: 開啟埠

Cisco2620(config-if)#exit:從埠配置模式中退出

(3) 設置同步串口

Cisco2620(config)#interface serial 0/0:進入同步串口設置

Cisco2620(config-if)#ip unnumbered fastFastethernet 0/0:同步串口使用與快速乙太網口相同的IP地址

Cisco2620(config-if)#encapsulation ppp: 把數據鏈路層協議設為PPP

(4) 設置16口Modem撥號模塊,使用內部DHCP服務為撥入用戶分配地址

Cisco2620(config)#interface Group-Async1

Cisco2620(config-if)# ip unnumbered FastEthernet0/0

Cisco2620(config-if)# encapsulation ppp

Cisco2620(config-if)# ip tcp header-compression passive:啟用被動IP包頭壓縮

Cisco2620(config-if)# async mode dedicated:只在非同步模式下工作

Cisco2620(config-if)# peer default ip address dhcp:將IP地址請求轉發至DHCP伺服器

Cisco2620(config-if)# ppp authentication chap:將認證設為CHAP

Cisco2620(config-if)# group-range 33 48:撥號組包括16個口

Cisco的16AM模塊提供了高密度的模擬電路接入方式,不在辦公大樓的員工可以用Modem撥號聯入區域網、登錄伺服器,實現遠程辦公。

peer default ip address dhcp命令可以使撥入的工作站通過區域網內的DHCP伺服器動態地獲得IP地址,節約了IP地址資源,同時還接收了在DHCP伺服器上配置的參數,比如DNS伺服器的IP地址,並配合全局模式下配置的指向防火牆的靜態路由,使工作站同時也可以通過防火牆訪問Internet。

Cisco2620(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.4:設置到防火牆的靜態路由

(5) 對16AM模塊物理特性的設置

Cisco2620(config)#line 33 48: 進入Modem 口線模式

Cisco2620(config-line)# session-timeout 30:超時設為30分鍾

Cisco2620(config-line)# autoselect ring-login:自動登錄

Cisco2620(config-line)# autoselect ppp:自動選擇PPP協議

Cisco2620(config-line)# login local:允許本地口令檢查

Cisco2620(config-line)# modem InOut:允許撥入撥出

Cisco2620(config-line)# transport input all:指定傳輸協議

Cisco2620(config-line)# stopbits 1:設置一位停止位

Cisco2620(config-line)# flowcontrol hardware:設置硬體流控制

(6) 添加撥號用戶的用戶名和密碼

Cisco2620(config)#username shixuegang password abc123:增加用戶名shixuegang,口令為abc123

(7) 啟用rip路由

Cisco2620(config)#router rip:啟用rip路由

Cisco2620(config-rout)#version 2:第二版本

Cisco2620(config-rout)#network xxx.xxx.xxx.xxx:指定要轉發數據包的網路號

Cisco2620路由器故障判斷和故障排除

1. 判斷以太埠故障

對於以太埠故障的診斷,可以用show interface fastFastethernet 0/0(對於以太埠0的診斷)命令,它用來檢查一條鏈路的狀態,可能出現的結果如下:

如果乙太網埠工作正常,則出現如下顯示:Fastethernet 0/0 is up, line protocol is up;

如果存在連接故障,比如路由器未接到LAN上,則出現:Fastethernet 0/0 is up, line protocol is down;

如果介面出現故障,則出現:Fastethernet 0/0 is down, line protocol is down (disable) ;

介面被人為地關閉,則出現:Fastethernet 0/0 is administratively down, line protocol is down;

此外,當懷疑埠有物理性故障時,可用show version命令,該命令將顯示出物理性正常的埠,而出現物理性故障的埠將不被顯示出來。

2. 判斷同步串列埠故障

我們可以用show interface serial 0/0命令檢查一條鏈路的狀態,如出現Serial 0/0 is up, line protocol is up字樣,則表示工作正常;如出現serial 0/0 is up, line protocol is down字樣,則表示埠無物理故障,但上層協議未通(IP、IPX、X25等,此時應查看路由器的配置命令,檢查地址是否匹配);如出現Serial 0/0 is down, line protocol is down (disable) 字樣,則表示埠出現物理性故障,此時應更換埠;如出現Serial 0/0 is down, line protocol is down字樣,則表示DCE設備(Modem/DTU)未送來載波/時鍾信號;如出現Serial 0/0 is administratively down, line protocol is down字樣,則表示介面被人為地關閉,可在配置狀態中interface_mode下去掉shutdown命令。

3. 判斷模擬線路故障

可以先用電話直接撥打路由器中繼線號碼,聽見嘯叫聲則說明線路正常,反之則應先查看電話線路。排除線路故障後如依然無法正常工作,就應查看路由器關於16AM模塊的配置命令,確定配置命令無誤後,可採取如下方法:

將模塊重新良好接地;

升級路由器IOS版本;

更換16AM模塊。
Cisco2620路由器的密碼恢復和災難性恢復

在使用路由器的過程中,經常會出現忘記密碼的情況。同時,在操作過程中有時會因為一些不可預料的原因,使路由器內部的版本映像文件受到損壞,使路由器無法正常工作,導致路由器退回到監控狀態,而使用常用的版本拷貝命令無法更新版本。這兩個問題都是在日常維護中較為常見的問題。

1. 密碼恢復

(1) 將路由器的Console口和計算機串口相連,啟動計算機超級終端,開啟路由器電源,在開機60秒內按ctrl+break 使路由器進入rom monitor 狀態,並出現如下提示符:

rommon1>

(2) 重新配置組態寄存器。

rommon1>confreg

當出現do you wish to change the configuration (y/n) 時選擇y,當出現enable ignore system configuration information(y/n) 時選擇y。

(3) 重新啟動路由器。

rommon1>reset

(4) 啟動後進入特權模式,執行如下命令使原來的配置信息有效。

router(config)#config mem

(5) 可以進一步查看密碼或更改密碼。

2. 版本的災難性恢復

Cisco2620提供了兩種災難性恢復版本的方法:tftpdnld和xmodem方式。

(1) tftpdnld方式

將計算機串口和路由器Console口相連,計算機網口與路由器以太口(一定要與第一個以太口)相連。

啟動TFTP伺服器,將要下載的版本放於指定目錄下面。

開啟路由器電源,由於沒有有效版本,路由器啟動後將直接進入監控模式。
Rommon1>

按如下命令設置參數。
Rommon2>IP_ADDRESS=192.168.1.6: 將192.168.1.6地址配置到路由器的第一個以太埠

Rommon3>IP_SUBNET_MASK=255.255.255.0:設置掩碼

Rommon4>DEFAULT_GATEWAY=192.168.1.7:指定TFTP伺服器地址

Rommon5>TFTP_FILE=c2600-i-mz.121-3.T:指定IOS文件名

Rommon6>tftpdnld:下載IOS文件

組態配置寄存器
Rommon7>confreg

當出現do you wish to change the configuration y/n時選擇y,當出現 change the boot charaterist y/n時選擇y,選擇參數2。其他的選項選n。

啟動版本
Rommon8> reset

(2) xmodem 方式下載

該種方式下載不需要以太口電纜,只需超級終端即可。缺點是花費時間太多、速度太慢。xmodem是個人計算機通信中廣泛使用的非同步文件傳輸協議,以128位元組塊的形式傳輸數據,並且對每個塊都進行校驗,如果接受方校驗正確,則發送認可信息,發送方發送下一個字塊。

其具體步驟如下:

用超級終端與路由器連接後,啟動路由器,路由器進入監控模式狀態。
Rommon1>

啟動xmodem 命令
Rommon2>xmodem -cx?:敲入Enter鍵

當出現do you wish to continue時選擇y

打開超級終端的「傳送」菜單,選擇傳送文件,打開傳送文件窗口。輸入版本文件的位置,並選擇xmodem 方式。
修改相應命令和選項,也可以以ymodem的方式進行傳送。

以上述同樣的方法配置confreg命令,重新啟動後路由器會進入正常狀態。
兩種進入Cisco2620路由器 ROM 狀態的方法

1. 如果break 未被屏蔽,可以在開機60秒內按ctrl+break 鍵中斷啟動過程,進入rom狀態。

2. 將超級終端通信波特率設置為1200、數據位為8、奇偶位為1、停止位無。開啟路由器電源,啟動後關機。停5秒後,重新開機,同時一直按住空格鍵12秒後放開,等路由器啟動完成後,重新更改超級終端位默認值。通信波特率設置為9600、數據位為8、奇偶位為1、停止位無 。重新連接後,從終端上可以看到已經進入rom 狀態。注意在波特率為1200時終端上沒有內容顯示。

除了上述功能外,Cisco路由器還可通過IOS軟體的升級, 在不改動硬體的條件下實現更多、更強大的功能,在滿足客戶不斷增長的需求的同時保護了硬體投資。但這樣做也同樣增加了配置及管理的難度,同時對網路管理員也提出了更高的要求。因此如何讓網路設備高效、可靠地工作,盡量減小維護的工作量,有待於我們在實踐中進一步探索。

格爾信息安全論壇

為信息安全的建設建立安全風險評估機制

伴隨著我國加入WTO以及全球信息化的發展,計算機信息系統的安全建設越來越受重視,同時我國的政府與企業也已經深刻地認識到了信息安全風險評估的重要性,並努力通過實踐來建立、健全和完善計算機信息系統的安全風險評估機制。

安全風險評估是信息系統安全防範體系的建設依據,風險評估的目的在於指出信息系統的風險所在、防範風險的代價、風險可能造成的損失,並最終依據後兩者的比較制定信息安全保障體系。需要密切關注的是,防範風險的代價和風險可能造成的損失是不斷變化的,信息安全保障體系的完善是建立在階段建設目標的不斷修正和補充基礎之上的。

在信息安全風險評估的需求方面,金融企業尤為急迫。金融企業一直以來都是信息技術發展的領路人,但是其信息安全的建設遠遠滯後於信息系統自身的建設。在金融企業逐漸認識到信息安全保障體系建設的必要性的同時,也意識到單憑直觀感覺而制定的信息安全建設目標缺乏科學依據,不能對長期的信息安全建設提供指導作用。金融企業將再一次承擔起領路人的角色,當然這是由其自身信息系統具備的基礎決定的。

安全風險評估分如下幾個過程:

1. 評估階段。信息系統將接受各種評估工具的檢測和調查,被評估的對象包括網路架構、應用系統、運行與安全管理、人員、安全策略等,評估的結果將反映信息系統在各個方面的威脅和脆弱性。

2. 評估信息智能化處理階段。需要對不同的評估工具所得出的原始評估數據進行深入挖掘,一方面,這些數據復雜、多樣,而且會不斷增加,因此需要按照統一的標准進行管理; 另一方面,這些數據內在的聯系需要通過數據挖掘進行歸納分析和綜合分析。

3. 解決方案與後續建設目標階段。根據評估信息分析的結果,制定相應的建設目標與方案,其核心是把風險的價值與保護風險的價值進行比較。

閱讀全文

與路由器命令的介紹相關的資料

熱點內容
githubcopilot讓程序員失業 瀏覽:210
程序員學美術視頻 瀏覽:124
linux查詢外網ip 瀏覽:765
沒有編譯器怎樣寫代碼 瀏覽:710
現代編譯系統 瀏覽:407
python中列表是否為空 瀏覽:275
android編譯release版本 瀏覽:751
如何讓pdf不能列印 瀏覽:553
單片機和溫度感測器 瀏覽:483
windows伺服器怎麼分卷 瀏覽:136
雷雲2卡從雲伺服器同步設置 瀏覽:958
單片機技術一學就會 瀏覽:507
手機攝像文件夾名 瀏覽:135
口才訓練手冊編譯口才精品書系 瀏覽:999
linuxfunc 瀏覽:270
高德地圖解壓後的文件 瀏覽:639
php加水印類 瀏覽:228
編譯原理定義表格和編寫查找函數 瀏覽:350
指數函數和對數函數的高精度快速演算法 瀏覽:210
c預編譯干什麼 瀏覽:25