思科-路由器的命令

这篇具有很好参考价值的文章主要介绍了思科-路由器的命令。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

一、环境

二、路由器的配置


一、环境

思科安装:

思科模拟器Cisco Packet Tracer 7.3.0安装配置_victor_王泽华的博客-CSDN博客

思科-路由器的命令

 

二、路由器的配置

为3层端口配置IP:

int f0/0

  ip add 192.168.1.1 255.255.255.0

  no shut

  exit

开启远程控制:

conf t

line vty 0 4

  transport input telnet/ssh/none/all

  password  密码

  login

  exit

Telnet 192.168.1.1

Ssh -l R1 192.168.1.1

conf t

hostname R1

ip domain-name nisp.com

crypto key generate rsa  生成密钥对!

line vty 0 4

  transport input telnet/ssh/none/all

  login local

  exit

username xx password 123456

为交换机配置管理IP:

  conf t

  int vlan 1

    ip add 192.168.1.2 255.255.255.0

    no shut

为交换机配置默认网关:

  conf t

  ip default-gateway 192.168.1.1

静态路由:

conf t

ip route 目标网段 子网掩码 下一跳IP

默认路由:

conf t

ip route 0.0.0.0  0.0.0.0 下一跳IP

浮动路由:

ip route 0.0.0.0 0.0.0.0 192.168.1.1

ip route 0.0.0.0 0.0.0.0 192.168.2.1 2

查看路由表:

show ip route

查看接口列表:

show ip int b

sh run

单臂路由

en

conf t

int f0/0

no sh

exit

int f 0/0.1  //进入路由器0模块第0端口第1子接口

encapsulation dot1Q 2 //封装协议设置为dot1q允许通过的vlan为2

ip add 192.168.1.1 255.255.255.0

exit

int f0/0.2    //进入路由器0模块第0端口第2子接口

encapsulation dot1q 3//封装协议设置为dot1q 允许通过的vlan 为3

ip add 192.168.2.1 255.255.255.0

end

sh ip ro

在路由器上部署DHCP服务器

Conf t

Ip dhcp excluded-address 192.168.1.2 192.168.1.99

Ip dhcp pool V1    //V1代表地址池的名字

Network 192.168.1.0 255.255.255.0

Default-router 192.168.1.1 //配置默认网关

Dns-server 192.168.1.1

Exit

动态路由协议

En

Conf t

Router rip

Version 2

Network 192.168.1.0

Network 192.168.2.0

三层交换机

En

Conf t

Ip routing //开启路由功能

Int vlan 10

Ip add 192.168.1.1

No sh

Int vlan 20

Ip add 192.168.2.1

No sh

升级三层端口

Int f0/1

No switchport

Ip add 192.168.1.1 255.255.255.0

No sh

指定封装类型

Switchport trunk encapsulation dot1q

NAT命令

定义内网端口

Int f0/0

Ip nat inside

Exit

定义外网端口

Int f0/1

Ip nat outside

Exit

配置PAT

定义内部地址池

Acc 1 permit 192.168.0.0 0.0.255.255

做PAT动态映射

Conf t

Ip nat inside source list 1 int f0/1 overload

配置静态PAT

Conf t

Ip nat inside source static tcp 192.168.1.254 80 192.168.1.254 80 

动态NAT

定义内网端口

Int f0/0

Ip nat inside

Exit

定义外网端口

Int f0/1

Ip nat outside

Exit

定义内部地址池

Acc 1 permit 192.168.0.0 0.0.255.255

定义外部地址池

Ip nat pool 地址池名字 起始IP 结束IP netmask 子网掩码

配置nat

Ip nat inside source list 1 int 地址池名字 overload

查看ACL表:

show  ip  access-list  [表ID]

将ACL应用到接口:

int  f0/x

   ip  access-group  表号  in/out

   exit

标准acl

    conf  t

    access-list  表号  permit/deny   源IP或源网段  反子网掩码

扩展acl

acc 100 permit/deny  协议  源IP或源网段  反子网掩码  目标IP或源网段  反子网掩码  [eq 端口号]

注释:协议:tcp/udp/icmp/ip

标准ACL命令

access-list  表号  permit/deny   源IP或源网段  反子网掩码

例: access-list   1   deny   192.168.1.0   0.0.0.255

//拒绝源IP为192.168.1.0/24网段的所有主机

例:access-list   1   deny  192.168.1.3  0.0.0.0

//拒绝源IP为192.168.1.3主机

可简写为: access-list   1   deny   host 192.168.1.3

例:access-list   1 permit  0.0.0.0  255.255.255.255

//允许所有所有人

可简写为: access-list 1 permit any

标准ACL完整应用

1、构建标准ACL表

acc 1 deny 192.168.1.0 0.0.0.255

acc 1 permit any

查看ACL表

show access-list  //查看所有ACL表

show access-list <表号>  //查看某个ACL表

标准ACL完整应用

2、将构建的标准ACL表应用在接口上

int f0/0

ip access-list  <表号> in/out

注:一个接口的一个方向只能调用一个ACL表。

扩展ACL命令

access-list 表号 permit/deny  协议  源IP或源网段  反子网掩码  目标IP或源网段  反子网掩码  <eq 端口号>

例: access-list 100 deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255

//拒绝192.168.1.0/24网段的所有主机

例: access-list 100 permit ip host 192.168.1.2 192.168.2.0 0.0.0.255

//允许192.168.1.2主机访问

例:access-list 100 permit tcp 192.168.1.2 0.0.0.0 192.168.2.254 0.0.0.0 eq 80

//允许192.168.1.2访问192.168.2.254的80端口

可简写为:access-list 100 permit tcp host 192.168.1.2 host  192.168.2.254 eq 80

例:access-list 100 deny tcp host 192.168.1.2 host  192.168.2.254 eq 23

//拒绝192.168.1.2访问192.168.2.254的23端口

需求6:R3、除了10.1.1.0/24网段可以远程登录控制以外,其余设备不能登录R3进行远程管理。

在路由器R3出配置:

命令:access-list 1 permit 10.1.1.0 0.0.0.255

      line vty 0 4

      access-class 1 in

需求7:Server0的HTTP服务器只允许192.168.1.0/24网段进行访问,其他去往这个服务器的流量不受限制。

在路由器R4的f1/0处配置ACL:

命令:access-list 100 permit tcp 192.168.1.0 0.0.0.255 172.16.1.100 255.255.255.0 eq 80

      access-list 100 deny tcp any 172.16.1.100 255.255.255.0 eq 80

      access-list 100 permit ip any any文章来源地址https://www.toymoban.com/news/detail-500289.html

到了这里,关于思科-路由器的命令的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 思科交换机与路由器基础命令(二)

    作者: Insist-- 个人主页: insist--个人主页 作者会持续更新网络知识和python基础知识,期待你的关注 目录 一、静态路由与默认路由配置命令 1、静态路由

    2024年02月09日
    浏览(41)
  • 思科路由器 RIP 动态路由配置

    一、实验目的 掌握RIP 协议的配置方法: 掌握查看通过动态路由协议 RIP 学习产生的路由; 熟悉广域网线缆的链接方式; 二、实验原理 RIP(Routing Information Protocols,路由信息协议)是应用较早、使用较普遍的IGP内部网管协议,使用于小型同类网络,是距离矢量协议; RIP协议跳数

    2024年02月03日
    浏览(85)
  • 思科路由器配置

    1.路由表:show IP route 用户模式 特权模式 enable 全局配置模式 #configure terminal (config)# 配置主机名称 enable #configure terminal (config)#hostname test-router 配置系统时钟: enable #calendar set 12:00:00 30 may 2022 配置超级用户口令 enable #configure terminal (config)#enable secret 11111 配置用户明文密码

    2024年02月09日
    浏览(43)
  • 思科路由器配置笔记

      目录 思科路由器配置笔记 路由基本配置 配置静态路由 OSPF 动态路由 实战:配置RIP企业环境 路由器(Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号,路由器工作在网络层,用来跨网段通信,路由器具有判

    2024年02月10日
    浏览(52)
  • 思科路由器基本配置

    CSDN话题挑战赛第2期 https://marketing.csdn.net/p/7b6697fd9dd3795a268d1a6f2fe75012 参赛话题: 学习笔记 https://activity.csdn.net/creatActivity?id=10213 目录          一、用户模式 二、特权模式 三、全局模式 (global config mode) 四、子模式 (sub-mode) (1)接口模式(interface mode) (2)线路模式 (line

    2024年02月04日
    浏览(52)
  • 思科对路由器的配置

    ② 对路由器 R2 进行配置         对路由器 R2 进行配置,先对各接口配置基本 IP 地址,然后配置动态路由协议。(对实验步骤进行文字描述)         Routerenable                                                                   // 用户模

    2024年01月18日
    浏览(53)
  • 思科路由器的基本配置

    设备 端口IP 网关 R1 g0/0 10.1.1.254/24 R1 s0/0/0 20.1.1.1/24 R2 s0/0/0 20.1.1.2/24 S1 vlan1 10.1.1.200/24 10.1.1.254 PC1 10.1.1.1 10.1.1.254 修改主机名 关闭DNS解析 配置密码等级级别 配置以太网接口IP 修改主机名 配置vlan1的ip和网关信息 配置IP telnet 交换机 并未配置交换机的vty密码和特权密码 但pc和交

    2024年02月11日
    浏览(49)
  • 思科路由器-配置RIP协议

    一、Cisco Packet Tracer构建如下拓扑结构网络信息图 配置过程中要用到的命令说明: 二、PC0和PC1网络配置 三、Router1配置: 配置完成后查看端口信息 四、Router0和Router2配置: Router0 Router1 查看ipv6路由表,发现路由器已经通过RIP协议更新路由表 五、PC0链接PC1测试,可以ping通说明

    2024年02月12日
    浏览(53)
  • 思科路由器IPv6各种路由协议配置

      一、基础配置: R1 : Routerena Router#conf t Router(config)#host R1 R1(config)#int g0/0 R1(config-if)#ipv add 2001:3::1/64 R1(config-if)#no sh R1(config-if)#int g0/1 R1(config-if)#ipv6 add 2001:1::1/64 R1(config-if)#no sh R1(config-if)#exit R1(config)#ipv6 unicast-routing R1(config)# R2 : Routerena Router#conf t Router(config)#host R2 R2(config)

    2024年02月09日
    浏览(56)
  • 思科路由器的网络访问控制之静态路由配置介绍

    在我们平时使用路由器的过程中,若路由器找不到合适的路径,在该数据转发就会被终止,而我们网络管理员就可以根据这个特性来作好路由访问的控制。 一、什么是网络访问控制 一般路由器的路由表中,大致包含子网掩码、目的网络地址、网关、接口等等这些信息。目的

    2024年02月08日
    浏览(47)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包