思科路由器及交换机基本配置

这篇具有很好参考价值的文章主要介绍了思科路由器及交换机基本配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

思科路由器及交换机基本配置

说明

基本配置路由器与交换机类似,此文大部分以路由器为例

  • 当控制台提示符为Router>时说明此操作在用户模式下
  • 当控制台提示符为Router#时说明此操作在EXEC特权模式下
  • 当控制台提示符为Router(config)#或及Router(config-*)时说明此操作在全局配置模式或其子模式下

控制台模式

当用户进入控制台时,默认为用户模式

要进入EXEC特权模式需要输入以下命令

enable

假设你在用户模式下,要进入全局配置模式,首先应进入特权模式

enable
configure terminal

如果要推出当前模式,则输入以下命令即可

exit

下文命令举例不再重复上述操作。请根据控制台提示符,自行输入上述命令进入相应的模式,执行下文的命令。

(注意:下文中的命令,也就是你要输入的,仅为提示符后面的东西,如Router(config)#hostname R1在思科的CLI中只需要输入hostname R1)

设备名称

更改设备名称,如将Router修改为R1

Router(config)#hostname R1

设置标语

设置标语为HelloWorld

Router(config)#banner motd 'HelloWorld'

配置IPv4地址

为路由器端口配置

假设我们要为路由器端口g0/0配置的地址为192.168.1.1,其子网掩码为255.255.255.0,并为端口配置描述

这时配置ip地址的命令,注意cisco的设备需要no shutdown

Router(config)#interface g0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown

为此端口设置描述信息可在后面加一句

Router(config-if)#description LAN connection to S1

表明这是用于连接到名为S1设备的

为交换机vlan1配置

假设我们要配置的交换机名为S1,其连接到路由器Router,且交换机自带的vlan要分配的ip为192.168.1.2其子网掩码为255.255.255.0

S1(config)#interface vlan 1
S1(config-if)#ip address 192.168.1.2 255.255.255.0
S1(config-if)#no shutdown

配置IPv6全局单播地址

为路由器配置

同上,我们还是为g0/0端口配置,其地址为2001:db8:1::1,后缀为/64

Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ipv6 address 2001:db8:1::1/64

注意,如果之前没有启用端口,也就是输入no shutdown过,此处一定要执行该命令。

此处还可以配置本地链路地址,如地址为FE80::1,后缀默认为/10

Router(config-if)#ipv6 address FE80::1 link-local

删除端口的ip地址

只需要在配置ip地址命令前加no就行了

如ipv6地址

Router(config-if)#no ipv6 address 2001:db8:1::1/64

ipv4的话把上述命令的ipv6改成ip,后跟对应的ipv4地址和子网掩码就行

为交换机配置

我在cisco packet tracer模拟器上使用的是2960交换机好像不支持此命令,但是网上有人说是可以配置的,此处暂时省略,有知道方法的大佬可以私聊或下方评论留言给我。

交换机配置ipv4默认网关

由于S1交换机连接路由器Router的端口ipv4地址为192.168.1.1,所以交换机所要配置的默认网关就是这个地址

S1(config)#ip default-gateway 192.168.1.1

这里注意一点,我们没有去写子网掩码,是因为在之前配置vlan1的ip的时候已经设置过了,交换机会根据之前的配置自动获取子网掩码。

加密、限制密码最小长度与登陆次数

可限制密码最小长度和登陆次数、加密明文密码,来进一步提高安全性

加密明文密码

R1(config)#service password-encryption

限制最小长度为1

security passwords min-length 1

三分钟内三次登陆失败的用户,登陆受限四分钟

R1(config)#login block-for 180 attempts 3 with 240

配置线路

此处以路由器R1为例,配置的密码都是aaa。

VTY线路连接方式仅允许SSH(另一种为telnet,明文传输,不安全),并且设置超时时间为10分钟。

配置console线路

R1(config)#line console 0
R1(config-line)#password aaa
R1(config-line)#login

注意:login后才生效,其他线路同理

配置vty线路

vty线路一共16条的情况下

此处示例为配置所有vty线路

R1(config)#line vty 0 15
R1(config-line)#transport input telnet 
R1(config-line)#exec-timeout 10
R1(config-line)#password aaa
R1(config-line)#login

禁用域名查找

在终端中输入错误命令,如asd会进入域名查找出现如下情况

Router>asd
Translating "asd"...domain server (255.255.255.255) % Name lookup aborted

需要按ctrl+shift+6取消才能继续输入命令,但这比较繁琐(如果多次输入错误命令的话)。

所以就可以输入以下命令将此功能禁用

R1(config)#no ip domain-lookup

配置域名

R1(config)#ip domain-name CCNA.com

保存配置

R1#copy running-config startup-config

该命令将运行配置文件保存到启动配置文件

如果没有进行该操作,设备断电后会回到配置之前的状态,用户进行的配置会丢失。

查看交换机的MAC地址表

S1#show mac-address-table 

查看路由表

查看ipv4

R1#show ip route 

查看ipv6文章来源地址https://www.toymoban.com/news/detail-501436.html

R1#show ipv6 route 

到了这里,关于思科路由器及交换机基本配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 思科路由器交换机密码破解教程

    1. 路由器密码的恢复.   2600、3600等新系列路由器步骤: 2500系列路由器步骤: 2.交换机密码恢复 以2950为例 重启交换机:按MODE键进入到switch:模式 如下 重起交换机后由于交换机不会再应用配置文件,因为刚才已把配置文件的名字更改。交换机会进入到配置的对话模式。如

    2024年02月16日
    浏览(46)
  • 思科交换机与路由器基础命令(一)

    作者: Insist-- 个人主页: insist--个人主页 作者会持续更新网络知识和python基础知识,期待你的关注 目录 一、Cisco交换机的命令行模式:  1、用户模式

    2024年02月09日
    浏览(53)
  • 思科交换机与路由器基础命令(二)

    作者: Insist-- 个人主页: insist--个人主页 作者会持续更新网络知识和python基础知识,期待你的关注 目录 一、静态路由与默认路由配置命令 1、静态路由

    2024年02月09日
    浏览(37)
  • 配置交换机trunk接口和路由器基本配置及其子接口

    1.构建网络拓扑结构图 2.配置交换机的Trunk端口,把端口24配置为trunk模式 3.配置交换机vlan 4.路由器基本配置及其子接口 5.路由器接口配置 6.显示Trunk接口信息 7.显示路由信息 8.测试vlan间的连通性 把端口24配置为trunk模式 Sw99a(config)#int vlan 10 Sw99a(config-if)#int vlan 20 Sw99a(config-if)#

    2024年01月20日
    浏览(45)
  • 思科模拟器-交换机与路由器的配置

    链接放在下面了自取,里面有汉化包 链接:https://pan.baidu.com/s/177gGdGjQ7Mk6t-ptYfWFBQ 提取码:6w5y 安装步骤 1、 2、 3 4 然后一直下一步 5,安装完成 6、汉化 D:Cisco Packet Tracer 6.2svlanguages将汉化文件放到这个目录 7、重启软件 8、 打开就是中文 1、命令模式 思科路由交换主要模式有

    2024年01月22日
    浏览(59)
  • 思科模拟器:交换机&路由器 密码设置(明文&密文&加密明文)

    环境:思科模拟器 一个路由器一个交换机 两者密码配置一样!!!!!!!!!!! 两者密码配置一样!!!!!!!!!!! 两者密码配置一样!!!!!!!!!!! 均为 console 口密码 还有 进入特权模式密码 这是没有配置密码的直接进入 进入特权密码配置 全局模式

    2024年02月07日
    浏览(52)
  • 思科路由器交换机IOS文件自动备份与还原设置教程

    思科IOS配置文件的自动备份与回退需要使用到IOS的archive归档配置模式功能。 一般来说,只有IOS的版本号在12.3(4) 与其之后的版本才带有归档配置模式功能。 思科IOS配置文件自动备份全部命令如下 : Router Routerenable Router#configure terminal Router(config)#archive Router(config-archive)#write-

    2024年02月05日
    浏览(47)
  • 【Cisco Packet Tracer(思科)交换机和路由器配置实例】

    创建实验拓扑图 为各个主机命名、配置IP.  将各个主机按照不同部门划分    其余的五台主机按照上述方法分别接入vlan10,vlan20,vlan30. 使用show vlan 查看所有交换机的vlan表 ***************S1交换机vlan表 **********************S2交换机的vlan表 在三层交换机上创建vlan    将每台交换机上

    2024年02月07日
    浏览(38)
  • 【思科】路由器和交换机 console口和特权模式的密码 配置

    为什么要设置路由器和交换机console口和特权模式的密码? 目的:防止任何人都可以去操作路由器或者交换机 这个很简单啊,就像是我们自己家的门要不要装一个门一样 这个就是保障我们的设备不会让任何人都可以登入,都是需要知道密码才能过去查看和配置该路由器等 第

    2024年02月09日
    浏览(54)
  • 思科三层交换机与路由器的比较及使用网络场合探讨

    三层交换机与路由器的比较在大型局域网中,这种功能体现很完美,对掌握三层交换机很有帮助,但现在有些厂家的交换机也可以直接接Internet提供路由器功能。 三层交换机与路由器的比较 为了适应网络应用深化带来的挑战,网络在规模和速度方向都在急剧发展,局域网的速

    2024年02月05日
    浏览(44)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包