《2022年锐捷网络设备配置命令 .pdf》由会员分享,可在线阅读,更多相关《2022年锐捷网络设备配置命令 .pdf(14页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、关于锐捷路由器配置命令, 这些命令可能用的都不是很多,但是对于网络安全和性能来说很重要。1. #Exit 返回上一级操作模式2. #del flash:config.text 删除配置文件 (交换机及 1700 系列路由器) 3. #erase startup-config删除配置文件 (2500 系列路由器 ) 4. #write memory 或 copy running-config startup-config 保存配置5. #Configure terminal 进入全局配置模式6. (config)# hostname routerA配置设备名称为 routerA 7. (conf
2、ig)#banner motd &配置每日提示信息&为终止符8. (config)# enable secret star或者:enable password star 9. 设置路由器的特权模式密码为star;secret 指密码以非明文显示, password指密码以明文显示10. 锐捷路由器配置命令之查看信息11. #show running-config 查看当前生效的配置信息12. #show interface fastethernet 0/3 查看 F0/3 端口信息13. #show interface serial 1/2 查看 S1/2端口信息14. #show ip in
3、terface brief 查看端口信息15. #show version查看版本信息16. #show running-config 查看当前生效的配置信息名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 14 页 - - - - - - - - - 17. #show controllers serial 1/2 查看该端口信息, 用于R2501 18. #show ip route 查看路由表信息19. #show access-lists 1 查看标准访问控制列表1
4、 的配置信息20. 锐捷路由器配置命令之远程登陆(telnet)21. (config)# line vty 0 4 进入线路 04 的配置模式, 4 为连续线路最后一位的编号,线路为04 22. (conifg-line)#login 23. (config-line)#password star配置远程登陆密码为star 24. (config-line)#end 返回上层25. 锐捷路由器配置命令之端口的基本配置26. (config)#Interface fastethernet 0/3 进入 F0/3 的端口配置模式27. (config)#interface range fa 0/
5、1-2进入 F01至 F0/2 的端口配置模式28. (config-if)#speed 10 配 置 端 口 速 率 为10M, 可 选10,100,auto 29. (config-if)#duplex full 配置端口为全双工模式 ,可选 full(全双工),half(半双式 ),auto(自适应) 30. (config-if)#no shutdown 开启该端口名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 14 页 - - - - - - - - - 31.
6、 (config)# interface serial 1/2 进入端口 S1/2的配置模式32. (config-if)# ip address 1.1.1.1 255.255.255.0 配置端口 IP及掩码33. (config-if)# clock rate 64000 配置时钟频率 (单位为 K , 仅用于 DCE 端) 34. (config-if)# bandwidth 512 配 置 端口 带 宽 速率 为512KB(单位为 KB) 35. (config-if)# no shutdown 开启该端口36. (config-if)#encapsulation PPP 定义封装类
7、型为PPP,可选项:37. Frame-relay 帧中继38. Hdlc 高级数据链路控制协议39. lapb X.25 的二层协议40. PPPPPP点到点协议41. X25X.25 协议42. 锐捷路由器配置命令之路由协议43. (config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 配置静态路由44. 注:172.16.1.0 255.255.255.0 为目标网络的网络号及子网掩码45. 172.16.2.1 为下一跳的地址,也可用接口表示,如 ip route 名师资料总结 - - -精品资料欢迎下载 - - - - - - -
8、 - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 14 页 - - - - - - - - - 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0 所接的端口 ) 46. (config)# router rip 开启 RIP 协议进程47. (config-router)# network 172.16.1.0 申明本设备的直连网段信息48. (config-router)# version 2 开启 RIP V2,可选为 version 1(RIPV1)、version 2(RIPV2) 49.
9、 (config-router)# no auto-summary 关闭路由信息的自动汇总功能 (只有在 RIPV2 支持) 50. (config)# router ospf 开启 OSPF 路由协议进程(针对1762,无需使用进程 ID)51. (config)# router ospf 1 开启 OSPF 路由协议进程(针对2501,需要加 OSPF进程 ID)52. (config-router)# network 192.168.1.0 0.0.0.255 area 0 53. RA(config)#int serial0 54. RA(config-if)#ip address 1
10、72.16.2.1 255.255.255.0 secondary 55. RB(config)#int serial0 56. RB(config-if)#ip address 172.16.2.2 255.255.255.0 secondary 57. 锐捷路由器配置命令之PAP 58. 路由器 Ra为被验证方、 Rb 为验证方; 两路由器用 V.35名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 14 页 - - - - - - - - - 线连接 (串口线 ),分
11、别配置各端口的IP 及时钟频率后:59. Rb(config)# username Ra password 0 star验证方配置被验证方的用户名 ,密码60. Rb(config)# intterface serial 1/2 进入 S1/2端口61. Rb(config-if)# encapsulation ppp 定义封装类型为 PPP 62. Rb(config-if)# ppp authentication pap PPP启用 PAP认证方式63. Ra(config)# itnterface serial 1/2进入 S1/2端口64. Ra(config-if)# encapsu
12、lation ppp 定义封装类型为 PPP 65. Ra(config-if)# ppp pap sent-username Ra password 0 star 设置用户名为 ra 密码为 star,用于发送到验证方进行验证66. #debug ppp authentication 67. 锐捷路由器配置命令之被验证方配置68. Ra(config)# username Rb password 0 star以对方的主机名作为用户名,密码和对方的路由器一致69. Ra(config)# interface serial 1/2进入 S1/2端口70. Ra(config-if)# encap
13、sulation PPP 定义封装类型为PPP 71. 锐捷路由器配置命令之验证方配置72. Rb(config)# username Ra password 0 star以对方的主机名作为用户名,密码和对方的路由器一致名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 14 页 - - - - - - - - - 73. Rb(config)# interface serial 1/2进入 S1/2端口74. Rb(config-if)# encapsulation PPP
14、 定义封装类型为PPP 75. Rb(config-if)# ppp authentication chapPPP启用 CHAP 方式验证76. 锐捷网络交换机的配置命令集交换机Enable 进入特权模式#Exit 返回上一级操作模式#End 返回到特权模式#write memory 或 copy running-config startup-config 保存配置文件#del flash:config.text 删除配置文件 (交换机及1700 系列路由名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - -
15、- - - - 第 6 页,共 14 页 - - - - - - - - - 器) #erase startup-config 删除配置文件 (2500 系列路由器 ) #del flash:vlan.dat 删除 Vlan 配置信息(交换机)#Configure terminal 进入全局配置模式(config)# hostname switchA 配置设备名称为switchA (config)#banner motd & 配置每日提示信息&为终止符(config)#enable secret level 1 0 star 配置远程登陆密码为star (config)#enable secr
16、et level 15 0 star 配置特权密码为star Level 1 为普通用户级别,可选为115,15 为最高权限级别; 0表示密码不加密(config)#enable services web-server 开启交换机 WEB 管理功能Services 可选以下: web-server(WEB 管理)、telnet-server(远程登陆)等查看信息#show running-config 查看当前生效的配置信息#show interface fastethernet 0/3 查看 F0/3 端口信息#show interface serial 1/2 查看 S1/2端口信息#sh
17、ow interface 查看所有端口信息#show ip interface brief 以简洁方式汇总查看所有端口信息#show ip interface 查看所有端口信息名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 14 页 - - - - - - - - - #show version 查看版本信息#show mac-address-table 查看交换机当前MAC 地址表信息#show running-config 查看当前生效的配置信息#show vlan
18、查看所有 VLAN 信息#show vlan id 10 查看某一 VLAN ( 如 VLAN10) 的信息#show interface fastethernet 0/1 switchport 查看某一端口模式 (如F 0/1) #show aggregateport 1 summary 查看聚合端口 AG1 的信息#show spanning-tree 查看生成树配置信息#show spanning-tree interface fastethernet 0/1 查看该端口的生成树状态#show port-security 查看交换机的端口安全配置信息#show port-security
19、 address 查看地址安全绑定配置信息#show ip access-lists listname 查看名为 listname的列表的配置信息#show access-lists 端口的基本配置(config)#Interface fastethernet 0/3 进入 F0/3 的端口配置模式名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 14 页 - - - - - - - - - (config)#interface range fa 0/1-2,0/5,0/7
20、-9 进入 F0/1、 F0/2、 F0/5、F0/7、F0/8、F0/9的端口配置模式(config-if)#speed 10 配置端口速率为10M,可选10,100,auto (config-if)#duplex full 配置端口为全双工模式,可选 full( 全双工),half(半双式),auto(自适应 ) (config-if)#no shutdown 开启该端口(config-if)#switchport access vlan 10 将该端口划入 VLAN10 中,用于 VLAN (config-if)#switchport mode trunk 将该端口设为 trunk 模式
21、,用于 Tag vlan 可选模式为 access , trunk (config-if)#port-group 1 将该端口划入聚合端口AG1 中,用于聚合端口聚合端口的创建(config)# interface aggregateport 1 创建聚合接口 AG1 (config-if)# switchport mode trunk 配置并保证AG1 为 trunk 模式(config)#int f0/23-24 (config-if-range)#port-group 1 将端口(端口组)划入聚合端口 AG1 中名师资料总结 - - -精品资料欢迎下载 - - - - - - - - -
22、 - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 14 页 - - - - - - - - - 生成树(config)#spanning-tree 开启生成树协议(config)#spanning-tree mode stp 指定生成树类型为stp 可选模式 stp , rstp , mstp (config)#spanning-tree priority 4096 设置交换机的优先级为4096 , 优先级值小为高。优先级可选值为0,4096,8192,为4096 的倍数。交换机默认值为32768 VLAN 的基本配置(config)#vlan 1
23、0 创建 VLAN10 (config-vlan)#name vlanname 命名 VLAN 为 vlanname (config-if)#switchport access vlan 10 将该端口划入 VLAN10 中某端口的接口配置模式下进行(config)#interface vlan 10 进入 VLAN 10 的虚拟端口配置模式(config-if)# ip address 192.168.1.1 255.255.255.0 为 VLAN10 的虚拟端口配置 IP 及掩码,二层交换机只能配置一个IP,此 IP 是作为管理 IP 使用,例如,使用Telnet的方式登录的 IP 地址
24、(config-if)# no shutdown 启用该端口端口安全(config)# interface fastethernet 0/1 进入一个端口名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 14 页 - - - - - - - - - (config-if)# switchport port-security 开启该端口的安全功能1配置最大连接数限制(config-if)# switchport port-secruity maxmum 1 配置端口的最大连
25、接数为 1,最大连接数为128 (config-if)# switchport port-secruity violation shutdown 配置安全违例的处理方式为shutdown,可选为 protect (当安全地址数满后,将未知名地址丢弃)、restrict(当违例时,发送一个Trap通知)、shutdown(当违例时将端口关闭,并发送Trap 通知,可在全局模式下用 errdisable recovery来恢复 ) 2IP 和 MAC 地址绑定(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-add
26、ress 172.16.1.1 接口配置模式下配置MAC 地址 xxxx.xxxx.xxxx和 IP172.16.1.1进行绑定 (MAC 地址注意用小写 ) 三层路由功能 (针对三层交换机 ) (config)# ip routing 开启三层交换机的路由功能(config)# interface fastethernet 0/1 (config-if)# no switchport 开启端口的三层路由功能(这样就可以为某一端口配置IP) (config-if)# ip address 192.168.1.1 255.255.255.0 (config-if)# no shutdown 名师
27、资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 14 页 - - - - - - - - - 三层交换机路由协议(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 配置静态路由注:172.16.1.0 255.255.255.0 为目标网络的网络号及子网掩码172.16.2.1 为 下 一跳 的 地 址,也 可 用接 口表示 ,如 ip route 172.16.1.0 255.255.255.0 serial 1/
28、2(172.16.2.0 所接的端口 ) (config)# router rip 开启 RIP 协议进程(config-router)# network 172.16.1.0 申明本设备的直连网段信息(config-router)# version 2 开启 RIP V2, 可选为 version 1(RIPV1)、version 2(RIPV2) (config-router)# no auto-summary 关闭路由信息的自动汇总功能(只有在 RIPV2 支持 ) (config)# router ospf 开启 OSPF 路由协议进程(针对1762,无需使用进程 ID)(config
29、)# router ospf 1 开启 OSPF 路由协议进程(针对2501,需要加 OSPF进程 ID)(config-router)# network 192.168.1.0 0.0.0.255 area 0 申明直连网段信息,并分配区域号(area0为骨干区域 ) IP ACL:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 14 页 - - - - - - - - - 交换机采用命名的访问控制列表; 分标准 (stand)和扩展(extended)两种1.标准
30、ACL (config)#ip access-list stand listname 定义命名标准列表, 命名为listname,stand为标准列表(config-std-nacl)#deny 192.168.30.0 0.0.0.255 拒 绝 来 自192.168.30.0网段的 IP 流量通过注:deny:拒绝通过;可选: deny(拒绝通过 )、permit(允许通过 ) 192.168.30.0 0.0.0.255:源地址及源地址通配符;可使用any 表示任何 IP (config-std-nacl)#permit any (config-std-nacl)#end 返回2.扩展
31、ACL (config)#ip access-list extended listname 定义命名扩展列表,命名为listname,extended为扩展(config-ext-nacl)#deny tcp 192.168.30.0 0.0.0.255 192.168.10.0 0.0.0.255 eq www 拒绝源地址为 192.168.30.0网段的 IP 访问目的地址为 192.168.10.0网段的 WWW 服务注:deny:拒绝通过,可选: deny(拒绝通过 )、permit(允许通过 ) tcp: 协议名称,协议可以是udp, ip,eigrp, gre, icmp, igm
32、p, igrp等等。192.168.10.0 0.0.0.255 :源地址及源地址通配符名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 14 页 - - - - - - - - - 192.168.30.0 0.0.0.255 :目的地址及目的地址通配符eq:操作符( lt-小于,eq-等于, gt-大于,neg-不等于, range-包含)www:端口号,可使用名称或具体编号可以使用的协议名称(或编号)和端口名称(或编号)请打?查询。(config-ext-nacl)
33、#permit ip any any 允许其它通过(config-ext-nacl)#end 返回(config)#interface vlan 10 进入端口配置模式(config-if)# ip access-group listname in 访问控制列表在端口下in 方向应用;可选: in(入栈)、out(出栈) (config-if)#end 返回注:配置 ACL 时,若只想对其中部分IP 进行限制访问时,必须配置允许其流量通过,否则设备只会对限制IP 进行处理,不会对非限制 IP 进行允许通过处理。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 14 页,共 14 页 - - - - - - - - -