cisco设备基础操作
本文最后更新于 2024年3月26日 下午
Cisco 路由器操作
三大基本模式:用户、特权、配置
1 |
|
特权模式下的一些操作
- 查看配置信息
1
2
3
4Router#show running-config //当前使用的配置信息
Router#show ip interface brief //接口状态
Router#show ip route //查看路由表
Router#show ip nat translation //查看NAT - Ping操作
1
2
3
4
5
6Router#ping 192.168.20.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.20.2, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 0/0/0 ms
配置模式
- 更改设备名
1
Router(config)#hostname SYX666
- 进入物理端口
1
2
3
4
5
6
7
8
9
10
11
12
13
14Router(config)#int g0/0/0 //进入端口g0/0/0
Router(config-if)#
Router(config-if)#shutdown //关闭端口
Router(config-if)#
%LINK-5-CHANGED: Interface GigabitEthernet0/0/0, changed state to administratively down
%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/0, changed state to down
Router(config-if)#no shutdown //打开端口
Router(config-if)#
%LINK-5-CHANGED: Interface GigabitEthernet0/0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/0, changed state to up
Router(config-if)#exit //退出
Router(config)# - 配置端口IP地址
1
Router(config-if)#ip address 192.168.10.1 255.255.255.0
- 开启DHCP
1 |
|
NAT技术
- 配置内外网接口
1
2
3
4
5
6
7
8
9//配置内网
Router(config)#int g0/0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
//配置外网
Router(config)#int g0/0/1
Router(config-if)#ip nat g0/0/1
Router(config-if)#ip nat outside - 匹配感兴趣流量(想要上网的网段)(内网)
1
Router(config)#access-list 1 permit 192.168.10.0 0.0.0.255 //"1"为网段序号(自定义),最后为反掩码
- 做转换/做调用
1
Router(config)#ip nat inside source list 1 interface g0/0/1 overload //将内部的,匹配了列表1的流量,在外接口g0/0/1上做地址转换,overload,实现多对一转换
- 写去往全世界的路由
1
Router(config)#ip route 0.0.0.0 0.0.0.0 202.101.1.1
静态NAT
1 |
|
1 |
|
虚拟子接口技术
用于单臂路由
1 |
|
Cisco交换机操作
Vlan技术
一个vlan为一个广播域
vlan有两种模式:
- Access端口:接入端口,一般配置在连接终端的端口,只能允许1个VLAN的数据通过
1
2
3
4Switch(config)#int f 0/2
Switch(config-if)#switchport mode access --设置端口模式为Access
Switch(config-if)#switchport access vlan 20 --只允许VLAN20的数据通过
Switch(config-if)#exit- Trunk端口,主干端口,一般配置在交换机和交换机之间,交换机和路由器之间的端口上,可以允许多个VLAN的数据通过
1
2
3
4Switch(config)#int f 0/3
Switch(config-if)#switchport mode trunk --设置端口模式为Trunk
Switch(config-if)#switchport trunk allowed vlan 10,20 --允许VLAN10,20的数据通过(默认全部)
Switch(config-if)#exit
实现VLAN间通信的方式:
- 一个VLAN连到一个路由器端口
- 单臂路由技术
- 单点故障
- 次优路径
- SVI三层交换机虚拟接口
- 有部分路由功能
VTP技术
动态同步VLAN
- 三要素
- 域名
1
Switch(config)#vtp domain ccie
- 密码
1
Switch(config)#vtp password 123
- 模式
- client:只能同步VLAN信息,无法在本地手动创建VLAN
- server:默认,可以创建VLAN ,发布VLAN信息
- transparent:无法同步VLAN信息,只能本地创建
1
2
3
4Switch(config)#vtp mode ?
client Set the device to client mode.
server Set the device to server mode.
transparent Set the device to transparent mode.
- 域名
链路聚合技术
实现增加链路性能 提高传输速率
1 |
|
三层路由器功能
开启路由器功能
1
Switch(config)#ip routing
SVI接口
1
2
3
4Switch(config)#int vlan 20
Switch(config-if)#no shutdown
Switch(config-if)#ip address 192.168.20.1 255.255.255.0
Switch(config-if)#exitvlan20作为该网段路由器接口
Trunk
1
2
3
4Switch(config)#int f 0/3
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
cisco设备基础操作
http://example.com/2024/03/26/cisco设备基础操作/