|
第1章OSI参考模型和路由<br>1.5.8 IP路由先择配置任务<br>1、IP地址配置<br>Router# term ip <br>Router(config-if)# term ip <br>2、动态路由选择配置<br>Router(config)# router <br>Router(config-router)# network <br>3、RIP<br>Router(config)# router rip<br>第2章 局域网交换<br>2.5 生成树协议<br>Router# show spantree<br>第5章 路由先择协议:IGRP<br>5.6 了解IGRP的有关*作<br>5.6.2 创建IGRP路由选择过程<br>Router(config)# router igrp <br>Router(config-router)# network <br>Router(config)# no router igrp <br>5.6.3 提高IGRP的稳定性<br>Router(config-router)# timers basic <更改的igrp发送更新消息的时间间隔> <过期时间,常为3倍于更新时间> <过期后保留的最短时间,常设为0> <过期后保留的最长时间,常4倍或多或5倍于更新时间><br>(例:Router(config-router)# timers basic 15 45 0 60,其默认的设置为Router(config-router)# timers basic 90 270 0 450)<br>Router(config-router)# no metric holddown<br>(注:使用holddown命令,可以使旧的路由被去除后,新增加的路由立即生效)<br>5.6.6 最大跳数<br>Router(config-router)# metric maximum-hop <最大跳数值0~255,默认为100) <br>第6章 访问控制列表<br>6.3 ACL配置任务<br>Router(config)# access-list {permit | deny} <br>Router(config-if)# {ip | ipx} access-group <br>6.3.2 为每一个ACL分配唯一的表号<br>协议及其所允许的ACL表号的取值范围<br>协 议 ACL表号的取值范围<br>IP(Internet协议) 1~99<br>Extended IP(扩展Internet协议) 100~199<br>AppleTalk 600-699<br>IPX(互联网数据包交换) 800~899<br>Extended IPX(扩展互联网数据包交换) 900~999<br>IPX Service Advertising Protocol(IPX服务通告协议) 1000~1099<br>Router(config)# no access-list <br>6.3.4 如何使用通配符any<br>Router(config)# access-list {permit | deny} any<br>等同于:<br>Router(config)# access-list {permit | deny} 0.0.0.0 255.255.255.255<br>6.3.5 如何使用通配符host<br>Router(config)# access-list {permit | deny} host <br>(注:host 等同于 0.0.0.0)<br>6.4 标准访问控制列表<br>6.4.1 标准ACL的有关例子<br>Router(config)# access-list {permit | deny} [source-wildcard] [log]<br>Router(config)# no access-list <br>Router(config-if)# ip access-group [in | out]<br>(注:如果in和out都没有指定,那么缺省地被认为是out)<br>Router(config-if)# no ip access-group [in | out]<br>Router# show access-list<br>6.4.2 标准ACL例子1:允许一个源的通信流量通过<br>Router(config)# access-list permit [source-wildcard]<br>(注:末尾一句access-list deny 0.0.0.0 255.255.255.255通常省略不写)<br>Router(config)# interface <接口号><br>Router(config-if)# ip access-group out<br>6.4.3 标准ACL例子2:拒绝一个特定主机的通信流量通过<br>Router(config)# access-list deny host <br>Router(config)# access-list permit 0.0.0.0 255.255.255.255<br>Router(config)# interface <接口号><br>Router(config-if)# ip access-group out<br>6.4.4 标准ACL例子3:拒绝一个特定子网的通信流量<br>Router(config)# access-list deny <子网号> <通配符掩码><br>Router(config)# access-list permit any<br>Router(config)# interface <接口号><br>Router(config-if)# ip access-group out<br>6.5 扩展访问控制列表<br>6.5.1 扩展ACL的有关例子<br>Router(config)# access-list {permit | deny} [source-mask destination-mask] [operator operand] [established] [log]<br>(注:operator operand中分为lt---小于、gt---大于、eq---等于、neq---不等于和一个端口号)<br>Router(config-if)# ip access-group [in | out]<br>6.5.2 扩展ACL例子1:拒绝FTP通信流量通过E0<br>Router(config)# access-list deny tcp { } { } eq {21 | ftp}<br>Router(config)# access-list permit ip { } { }<br>Router(config)# interface <接口号><br>Router(config-if)# ip access-group <br>6.5.2 扩展ACL例子2:只拒绝通过E0通信流量<br>Router(config)# access-list deny tcp { } any eq {23 | smtp}<br>Router(config)# access-list permit ip any any<br>Router(config)# access-list deny ip <br>Router(config)# interface <接口号><br>Router(config-if)# ip access-group out<br>6.6 使用命名访问控制列表<br>Router(config)# ip access-list {standard | extended} <br>Router(config {std- | ext-}nacl)# {deny | permit} [source-mask destination-mask] [log]<br>Router(config)# interface <接口号><br>Router(config-if)# ip access-group out<br>6.9 验证访问控制列表<br>Router# show access-lists<br>Router> show ip interface<br>Router# show ip interface<br>第7章 Novell IPX<br>7.3 IPX概述<br>Router# telnet <br>Router-A# show protocols<br>Router-A# show ipx interface [[Ethernet | serial | asynchronous | dialer | Token Ring | FDDI | null | loopback | tunnel] ]<br>7.4 Novell封装<br>7.4.1 Cisco封装的命名情况<br>Novell与Cisco封装的命名对比<br>Novell IPX的命名 Cisco IOS的命名<br>Ethernet_802.3 Novell-ether<br>Ethernet_802.2 sap<br>Token-Ring <br>FDDI_802.2 <br>Ethernet _SNAP snap<br>Token-Ring _SNAP <br>FDDI_SNAP <br>Ethernet _II arpa<br>FDDI _RAW Novell _fddi<br>7.5 使用RIP进行Novell路由选择<br>Router(config)# ipx routing<br>或<br>Router(config)# ipx routing [node]<br>(注:对于串口必须指定node,node是一具48位的MAC,用4个点分十六进制的数:xxxx . xxxx . xxxx)<br>Router(config-router)# ipx maximum-paths <br>(注:开启负载均分的线路数1~512,缺省为1)<br>Router(config)# no ipx routing<br>Router(config)# ipx route eigrp<br>Router(config-router)# ipx network {network-number | all}<br>7.6 服务通告协议(SAP)<br>Number Sap Service<br>4 NetWare文件服务器<br>7 打印服务器<br>24 远程桥接服务器(路由器)<br>7.8 Novell IPX配置任务<br>7.8.1 Novell IPX全局配置<br>Router(config)# ipx routing<br>Router(config-router)# ipx maximum-paths <1~512><br>(注:开启负载均分的线路数1~512,缺省为1)<br>7.8.2 给接口分配IPX网络号<br>命 令 命令描述<br>Ipx routing [node] 为IPX选择路由选择,并开始启动IPX RIP<br>Ipx maximum-paths <1~512> 允许通往目的地的计量标准值相等的几条并行路径采用负载均分,并行路径的最大数目被限制一个指定的范围之内<br>Interface Ethernet <接口号 | 子接口号> 表示要进入接口或子接口,进行相应的配置<br>Encapsulation <与novell相对协议> 可选择的协议有:Novell-ether、sap、snap、arpa、Novell _fddi<br>Ipx network 分配给接口或子接口一个网络号<br>7.8.3 验证IPX*作<br>IPX监视命令<br>命 令 描 述<br>Show ipx interface 显示IPX状态和有关参数<br>Show ipx route 显示路由选择表内容<br>Show ipx servers 显示IPX服务器列表<br>Show ipx traffic 显示数据包的数量和类型<br>IPX故障检修命令<br>命 令 描 述<br>Debug ipx routing activity 有关RIP消息更新数据包的信息<br>Debut ipx sap 有关SAP消息更新数据包的信息<br>Ping 显示有关一个特定节点能否响应网球请求的有关信息<br>7.9 监视IPX接口状态<br>Router# show ipx interface <接口类型> <接口号><br>Router(config)# ipx delay <br>(注:手动修改一个接口的tick延时,默认的LAN为1 tick, WAN为6 tick)<br>Router# show ipx interface 0<br>7.9.2 监视IPX路由选择表<br>Router# show ipx route<br>7.9.2 监视Novell IPX服务器<br>Router# show ip servers [ sorted {name | net | type}<br>(注:显示的排序方式,net是指按网络号,type为默认的按类型排序)<br>7.9.4 监视IPX通信流量<br>Router# show ipx traffic<br>7.9.5 ipx路由选择的故障检修<br>Router# debug ipx routing activity<br>7.9.6 IPX SAP的故障检修<br>Router# debug ipx sap<br>SAP的响应 描 述<br>0x1 普通查询<br>0x2 普通响应<br>0x3 GNS(接通最近服务器)查询<br>0x4 GNS(接通最近服务器)响应<br>7.9.8 特权IPX ping命令<br>Router# ping [ipx ]<br>字符 定义<br>! 每一个惊叹号表示从目的地址成功的接收一个应答<br>. 表示网络服务器在等待从目的地址接收应答时间的超时<br>U 接收到了一个目的地不可到达错误的PDU(协议数据单元)<br>C 接收到了一个经历了拥塞的数据包<br>I 用户终端测试<br>? 不知道的数据包类型<br>& 超过寿命的数据包<br>中断 Ctrl + Shift + 6 + X 或 Ctrl + Shift + X<br>Router# ping<br>(注:为特权下ping的扩展)<br>第11章 PPP<br>11.3 PPP会话的建立过程<br>Router# show interface<br>(注:可以用来检查LCP和NCP的状态)<br>Router(config-if)# encapsulation ppp<br>11.4 PPP验证<br>Router# username <远端路由器名> password <与远端相4的口令><br>Router# configure terminal<br>Router(config)# interface <要配置的接口><br>Router(config-if)# encapsulation ppp<br>Router(config-if)# ppp authentication {chap | chap pap | pap chap |pap}3 <br>/*在Cisco IOS 11.1或更高的版本中,PAP默认下不再被使用,如要使用需作以下配置*/<br>Router(config-if)# ppp pap sent-username password <br>11.4.2 配置CHAP验证<br>Router(config-if)# ppp chap hostname <br>(注:此用于多对一的连接,并要求所有路由器用同一个名字)<br>Router(config-if)# ppp chap password <br>(注:只用密码验证的方法用于路由器向验证主机发送,对于端对端的路由则不能使用)<br><br>第12章 ISDN<br>12.7 ISDN配置任务<br>说明:<br>1、 对于TE1线路,用BRI接口<br>2、 对于TE2线路,可用“BRI接口”+“外接的ISDN终端适配器”,也可用“SERIAL接口”。<br>12.7.1 配置ISDN BRI<br>Router(config)# interface bri <br>12.7.2 定义交换类型<br>Router(config)# isdn switch-type <br>(注:全局模式下的配置将在所有端口都生效,也可以在单个BRI接口下配置)<br>Router(config-if)# isdn switch-type {basic-ltr6 | basic-5ess | basic-dms100 | basic-net3 | basic-nil | basic-nwnet3 | basic-nznet3 | basic-ts013 | ntt | vn2 | vn3}<br>12.7.3 定义SPID<br>Router(config)# interface bri <br>Router(config-if)# isdn spid1 [ldn 1]<br>(注:LDN的指定使得些B信道可以同时收发数据)<br>Router(config-if)# isdn spid2 [ldn 2]<br>12.7.4 BRI配置实例<br>Router(config)# dialer-list protocol permit<br>Router(config)# isdn switch-type <br>或(Router(config-if)# isdn switch-type )<br>Router(config)# interface bri <br>Router(config-if)# dialer-group <br>Router(config-if)# dialer wait-for-carrier time <br>Router(config-if)# dialer idle-timeout <br>Router(config-if)# isdn spid1 [ldn 1]<br>Router(config-if)# isdn spid2 [ldn 2]<br>Router(config-if)# dialer map ip name <远端路由器名> <br>命令/参数 描 述<br>Isdn switch-type 指定与路由器连接的ISP商的交换机类型<br>dialer-list protocol permit 建立的拨号访问列表,一般是允许IP包发起ISDN呼叫<br>interface bri 进入ISDN接口,继续进行相关的配置<br>dialer-group 在BRI接口上应用dialer-list ,使其生效<br>dialer wait-for-carrier time 指定在呼叫发起后等待服务提供商响应的最大时间<br>dialer idle-timeout 指定路由器在空闲多小秒后终止ISDN连接<br>12.7.5 验证BRI的*作<br>Router# show isdn status<br>12.7.6 按需拨号请求路由先择<br>12.8.1 验证DDR<br>命 令 描 述<br>Ping / telnet 当ping或者telnet一个远端站点时,或者有其它的流量时,会触发一个连接。这时路由器会在链路状态消息中向控制台发送一个变化消息。<br>Show dialer 可以得到配置了DDR的接口的全部诊断信息,例如:拨号成功的次数以及每个B信道的空闲时间和固定空闲时间。当前的呼叫信息也能得到,比如呼叫的长度和当前与接口连接的设备的号码及名字。<br>Shw isdn active 当使用ISDN时可以使用该命令。它会得到当前的ISDN呼叫以及该呼叫的号码。<br>Show isdn status 可以得到ISDN连接的统计信息。<br>Show ip route 显示路由器已知的路由,包括静态和动态路由<br>12.8.2 DDR调试*作<br>命 令 描 述<br>Debug q921 检查是否连接到了一个ISDN交换机<br>Debug dialer 显示诸如接口在拨什么号码之类的信息<br>Clear interface 清除当前的呼叫。在查找问题时,有时这个命令会很有用,它会清除历史信息以查明当前成功和失败的呼叫次数。使用这个命令要小心,。它有时需要在本地和远端路由器上都清除呼叫<br>Router# debug isdn q921<br>Router# clear interface bri <br>Router> show status<br>Router# show status <br>第13章 帧中继<br>13.6 基本帧中继的配置<br>Router(config)# interface serial <接口号><br>Router(config-if)# no shutdown<br>Router(config-if)# ip address <br>Router(config-if)# encapsulation frame-relay [cisco | IETF]<br>Router(config-if)# frame-relay lmi-type {ansi | cisco | q933a}<br>(注:此条是11.2版本(不包括11.2版本)以前的配置,<br>Router(config-if)# bandwidth <br>/*如果路由器不支持逆向ARP,可用下面的命令使它支持。---缺省下,是支持逆向ARP的*/<br>Router(config-if)# frame-relay inverse-arp [IP | IPX | AppleTalk | DECnet | VINES | XNS] [dlci]<br>13.6.1 验证帧中继的有关*作<br>命 令 描 述<br>Show interface serial 显示组播的DLCI的相关信息。这里的DLCI被用在采用帧中继配置的串行接口上,而LMI DLCI则用在相应的LMI上<br>Show frame-relay pvc 显示每个已配置连接的状态信息和流量统计。这个命令也用来查看路由器接收到的BECN和FECN数据包的数量<br>Show frame-relay map 显示跟本地路由器相连的远端目的设置的网络层地址信息和相应的DLCI值<br>Show frame-relay lmi 显示LMI流量统计情况。例如:它显示本地路由器和帧中继交换机之间交换的状态消息的数量<br>13.6.2 检验线路是否处于连通状态<br>Router# show interface serial <接口号><br>13.6.3 检验帧中继映射是否成功<br>Router# show frame-relay map<br>13.6.4 检验到中心站点路由器的连通性<br>Router# ping <br>13.6.5 配置帧中继连接的串行接口<br>Router(config)# interface serial <接口号><br>Router(config-if)# encapsulation frame-relay [cisco | IETF]<br>Router(config-if)# no shutdown<br>13.6.6 验证帧中继的配置情况<br>Router(config)# show frame-relay pvc<br>Router(config)# show interface serial <接口号><br>Router(config)# line console 0<br>Router(config-line)# exec-timeout <br>(注:用于设定一间隔的超时时间)<br>Router(config#) line vty 0 4<br>Router(config-line)# login<br>Router(config-line)# password <br>13.6.7 配置子接口<br>Router(config-if)# interface serial {multipoint | point-to-point}<br>(注:subinterface-number取值范围为1~4,294,967,293 )<br>Router(config-if)# ip unnumbered <br>(注:推建用环回接口)<br>Router(config-if)# frame-relay interface-dlci <br>13.6.8 配置可选的命令<br>Router(config-if)# frame-relay map [broadcast] [ietf | cisco | payload-compress packet-by-packet] <br>Router(config-if)# keepalive <br>(注:PVC维持的时间,默认为10秒;通常比ISP商的帧中继交换机设定的时间短2~3秒)<br>第14章 网络管理(第二部分)<br>14.4 排除网络故障<br>14.4.2 排除技术的过程<br>C:\windows\> ping 127.0.0.1<br>14.4.4 软件工具<br>C:\windows\> ping [-t] [-a] [-n] [-l] [-f] [-i] [-r] <br>-t 一直ping,直到被中断<br>-a Ping该地址并将其解析成主机名<br>-n 指定ping的次数<br>-l 指定数据包的长度;发送指定长度的echo数据包<br>-f 向网关发送“不要分段”的命令<br>-i 根据发送“不要分段”的命令<br>-r 根据ttl值设定数据包的TTL字段<br>Destination 为ping指定远程的主机,既可以是域名又可以是IP地址<br>C:\windows\> tracert [-d] [-h maximum _hops] [-j host-list] [-w timeout] <br>-d 不将IP地址解析成主机名<br>-h Max _hops指定了最大跟踪跳数<br>-j Hop-list指定了有限源路由<br>-w 指定了响应的超时时间,单位是毫秒<br>C:\windows\> telnet <远程主机名 | IP地址><br>C:\windows\> netstat [-a] [-e] [-n] [-s] [-p proto] [-r] [interval]<br>-a 显示所有连接和处于监听状态的接口(服务器端的连接通常不显示)<br>-c 显示所有的以太网统计数据。这个选项可以跟-s选项一起使用<br>-n 用数字的形式显示地址和端口号<br>-p proto 显示proto指定协议的连接。Proto的取值可以是tcp或udp。如果配合-s选项显示每个协议的统计数据,proto的取值可以是tcp、udp或者ip<br>-r 显示路由表的内容<br>-s 显示每个协议的统计数据。默认显示TCP、UDP和IP的统计数据。利用-p选项可以指定只显示其中一部分<br>Interval 每隔inteval秒重复显示指定的统计数据。按CTRL+C终止显示。如果不指定 interval,netstat会将当前的信息显示一次<br>C:\windows\> arp [-a | -g] [inet _addr] [-N [if_addr]]<br>C:\windows\> arp [-d] [inet _addr] [if _addr]<br>C:\windows\> arp [-s] [inet _addr] [ether _addr] [if _addr]<br>-a or –g 显示当前ARP缓存中的所有内容<br>-d 删除inet _addr指定的地址映射<br>-s 添加一个静态地址映射到缓存中<br>-N 显示指定物理地址的ARP地址映射<br>Inet _addr 用点分十进制的形式指定IP地址<br>If _addr 缓存地址映射需要变更的IP地址<br>Ether _addr 用连字符分隔的16进制的形式显示MAC地址<br>C:\windows\> winipcfg<br>C:\windows\> ipconfig [/all | /renew [adapter] | [/release [adapter]]<br>/all 显示有关适配器的所有信息<br>/renew 如果不指定适配器,则更新所有在本地适配器的DHCP租用信息<br>/release 释放DHCP租用信息使该适配器的TCP/IP功能失效<br>第16章 CCNA认证考试复习<br>16.7 虚拟局域网(VLAN)的优点<br>16.7.2 路由选择和VLANs<br>Router(config)# router rip<br>Router(config-if)# network <网络号><br>Router# configure terminal<br>Router(config)# interface ehternet 0/0<br>Router(config-if)# no shutdown<br>Router(config-if)# exit<br>Router(config)# interface Ethernet 0/0.1<br>Router(config-subif)# ip address <br>Router(config-subif)# encapsulation isl <br>Router(config-subif)# no ip redirects {recommended}<br>Router(config)# interface Ethernet 0/0.2<br>Router(config-subif)# ip address <br>Router(config-subif)# encapsulation isl <br>Router(config-subif)# no ip redirects {recommended}<br>第17章 路由器命令行界面(CLI)<br>17.2 路由器用户界面概述<br>Router con0 is now available.<br>Press RETURN to get started.<br>User Access Verification<br>Password:<br>Router> enable<br>Password:<br>Router#<br>Router# disable<br>Router><br>Router>exit<br>To log out of the router, type exit<br>17.2.1 用户模式命令列表<br>/*进入方式*/<br>Password:<br>Router> ?<br>命令 描述<br>Access-enable 创建一条临时的访问控制列表条目<br>Atmsig 执行有关ATM信令的命令<br>Cd 改变妆当前的设备<br>Clear 将变量清空<br>Connect 打开一个终端连接<br>Dir 列出给定设备上的文件<br>Disable 退出特模式<br>Disconnect 关闭一个已经存在的网络连接<br>Enable 进入特许模式<br>Exit 退出EXEC<br>Help 获得关于IOS交互式帮助系统的描述<br>Lat 打开一个LAT连接<br>Lock 锁定终端<br>Login 用特定的用户登录<br>Logout 退出EXEC<br>Mrinfo 向组播路由器询问邻居和版本的信息<br>Mstat 显示多次组播路由跟踪的统计信息<br>Mtrace 跟踪从目的到源的反向组播路径<br>Name-connection 为已经存在的连接命名<br>Pad 打开一个X.29 PAD连接<br>Ping 发送echo消息<br>Ppp 启动IETF点到协议(ppp)<br>Pwd 显示当前的设备<br>Resume 继续一个活动的连接<br>Rlogin 打开一个rlogin连接<br>Show 显示运行系统的信息<br>Slip 启动串行线路IP协议(SLIP)<br>Systat 显示有关终端连接的信息<br>telnet 打开一个telnet连接<br>Terminal 设置终端连接的参数<br>Tn3270 打开一个TN3270连接<br>Traceroute 启动到目的地的路由跟踪<br>Tunnel 打开一个隧道(tunnel)连接<br>Where 显示所有地活动连接<br>X3 在PAD上设置X.3参数<br>Xremote 进入Xremote模式<br>17.2.2 特许模式命令列表<br>/*进入方式*/<br>Password:<br>Router> enable<br>Password:<br>Router# ?<br>(注:以下红色为是特许模式与用户模式相重复的命令)<br>命令 描述<br>Access-enable 创建一条临时的访问控制列表条目<br>Access-template 创建一条临时的访问控制列表条目<br>Appn 向APPN子系统发送一条命令<br>Atmsig 执行有关ATM信令的命令<br>Bfe 设置手工紧急模式<br>Calendar 管理硬件的日志<br>Cd 改变妆当前的设备<br>Clear 将变量清空<br>Clock 管理系统的时钟<br>Cmt 启动和停止FDDI连接管理<br>Configure 进入全局配置模式<br>Connect 打开一个终端连接<br>Copy 拷贝配置或映像数据<br>Debug 使用调试功能(与unduebug相反)<br>Delete 删除一个文件<br>Dir 列出给定设备上的文件<br>Disable 退出特模式<br>Disconnect 关闭一个已经存在的网络连接<br>Enable 进入特许模式<br>Erase 擦除闪存(Flash)或存放配置文件的存储器中的内容<br>Exit 退出EXEC<br>format 格式化某个设备<br>Help 获得关于IOS交互式帮助系统的描述<br>Lat 打开一个LAT连接<br>Lock 锁定终端<br>Login 用特定的用户登录<br>Logout 退出EXEC<br>Mbranch 沿树枝向下跟踪组播路由<br>Mrbranch 沿树枝向上跟踪反向的组播路由<br>Mrinfo 向组播路由器询问邻居和版本的信息<br>Mstat 显示多次组播路由跟踪的统计信息<br>Mtrace 跟踪从目的到源的反向组播路径<br>Name-connection 为已经存在的连接命名<br>Nica 启动/停止NCIA服务器<br>Pad 打开一个X.29 PAD连接<br>Ping 发送echo消息<br>Ppp 启动IETF点到协议(ppp)<br>Pwd 显示当前的设备<br>Reload 关机并执行冷启动<br>Resume 继续一个活动的连接<br>Rlogin 打开一个rlogin连接<br>Rsh 执行一个远程命令<br>Sdlc 发送SDLC测试帧<br>Send 在tty连接上发送消息<br>Setup 启动setup命令配置工具<br>Show 显示运行系统的信息<br>Slip 启动串行线路IP协议(SLIP)<br>Squeeze 挤压某个设备<br>Start-chat 在一个连接上启动一个聊天脚本<br>Systat 显示有关终端连接的信息<br>Tarp 目标有关终端连接的信息<br>telnet 打开一个telnet连接<br>Terminal 设置终端连接的参数<br>Tn3270 打开一个TN3270连接<br>Traceroute 启动到目的地的路由跟踪<br>Tunnel 打开一个隧道(tunnel)连接<br>Undebug 停止调试功能(与duebug相反)<br>Verify 检查某个Flash文件的校验和<br>Where 显示所有地活动连接<br>Write 将当前运行的配置文件写入存储器、g络或终端<br>X3 在PAD上设置X.3参数<br>Xremote 进入Xremote模式<br>17.3 使用路由器的帮助功能<br>Router# clok<br>Translating ”clok”<br>% Unknown command or computer name,or unable to find computer address<br>Router# cl?<br>Clear clock<br>Router# clock<br>% Incomplete command.<br>Router# clock ?<br>Set Set the time and date<br>Router# clock set<br>% Incomplete command.<br>Router# clock set ?<br>Current time (hh : mm : ss)<br>Router# clock set 19:56:00<br>% Incomplete command.<br>Router# clock set 19:56:00 ?<br><1-31> Day of the month<br>Month Month of the year<br>Router# clock set 19:56:00 04 8<br>^<br>% Invalid input detected at the “^” marker<br>Router# clock set 19:56:00 04 August<br>% Incomplete command.<br>Router# clock set 19:56:00 04 August ?<br><1993-2035> Year<br>Router# clock set 19:56:00 04 August 2002 ?<br><br>Router# clock set 19:56:00 04 August 2002<br>(完)<br>17.4 使用IOS的编辑命令<br>命令 描述<br>Ctrl + A 移至命令行开头<br>Ctrl + E 移至命令行末尾<br>Ctrl + F 前移一个字符<br>Ctrl + B 后移一个字符<br>Esc + B 前移一个单词<br>Esc + F 后移一个单词<br>17.5 使用IOS的命令历史功能<br>命令 描述<br>Ctrl + P 或 ↑(向上箭头) 重用前一条命令<br>Ctrl + N 或 ↓(向下箭头) 重用下一条命令<br>Show history 显示命令缓冲区的内容<br>Terminal history [size number-of line] 设置命令缓冲区的大小<br>No terminal editing 禁用高级编辑特性<br>Terminal editing 重新启用高级编辑特性<br>Tab 完成命令行<br>Terminal history size [0-256] 设置历史缓冲区中的大小(默认10条)<br>History size [0-256] 设置历史缓冲区中的大小(默认10条)<br><br>第18章 路由器组件 <br>18.3 使用路由器状态命令检查路由器的状态<br>命令 描述<br>Show version 显示系统的硬件配置、软件版本、配置文件的名称和来源、启动映象的信息以及最近一次系统重动的原因<br>Show flash 显示闪存设备的信息 <br>Show processes 显示有关活动进程的信息<br>Show processes cpu 显示CPU活动进程的信息<br>Show memory 显示有关路由器内存的统计信息,包括内存空闲的统计信息<br>Show stacks 监视进程和终端例程所使用的堆栈<br>Show buffers 显示有关路由器缓冲空间统计信息<br>Show startup-config Cisco IOS 13.0以后版本,用于显示备份的配置文件<br>Show config Cisco IOS 13.0以前版本,用于显示备份的配置文件<br>Show running-config Cisco IOS 13.0以后版本,用于显示活动的配置文件<br>Write terminal Cisco IOS 13.0以前版本,用于显示活动的配置文件<br>Show protocols 显示已经配置的协议。该命令能显示所配置的任何一种3层(网络层)协议的状态<br>Show interface 显示路由器上进行了配置的所有端口的统计信息<br>Show arp 显示路由器的IP到MAC(接口的)地址映射<br>18.4.1 Showing CDP Neighbor所获得的各项信息<br>Router# show cdp neighbors<br>显示的信息:<br>Devie identifiers(设备标识) 路由器所配置的用户名、域名<br>Address list(地址列表) 每个协议对一个地址,至少用于一个SNMP的地址<br>Port identifier(端口标识) 如:E0、S0<br>Capabilities list(功能列表) 例如:是否既是源路由器网桥又是路由器的信息<br>Version(版本) 与show version获得的信息相同<br>Platform(Platform) 设备的硬件平台,如:CISCO 7000<br>18.4.2 CDP的一个配置实例<br>Router (config-if)# cdp enable<br>Router (config-if)# cdp disable<br>Router# show cdp interface<br>18.4.3 Showing CDP Neighbors<br>Router# show cdp neighbors<br>Router# show cdp neighbors detail<br>Router# show cdp interface<br>Router# show interface<br>18.5 基本网络测试<br>18.5.1 用Telnet命令测试应用层<br>Router> telnet <远端CISCO设备名,例如:Router110><br>或<br>Router> connect <远端CISCO设备名,例如:Router110><br>或<br>Router> <直接输入远端CISCO设备名,例如:Router110><br>或<br>Router> <直接输入远端CISCO设备IP地址><br>/*Resume a Session(enter session number orname)*/<br>Router110> show session<br>1* Router110<br>2 Router<br>Router110> 2<br>Router><br>Router> show session<br>1 Router110<br>2* Router<br>Router>1<br>Router110><br>/*End a session*/<br>Router110> exit<br>或<br>Router110> logout<br>或<br>Ctrl + shift + 6 + x<br>18.5.2 用ping命令测试网络层<br>Router> ping <远端CISCO设备名><br>Router> ping <br>Router# ping <远端CISCO设备名><br>Router# ping <br>Router> ping ipx <br>Router# ping ipx <br>Router# ping<br>(注:不加参数可用于ping的扩展)<br>18.5.3 用trace命令测试网络层<br>Router> Trace <远端CISCO设备名><br>Router> Trace ip <br>Router# Trace <远端CISCO设备名><br>Router# Trace ip <br>18.5.4 用show ip route命令测试网络层<br>Router> show ip route<br>Router# show ip route<br>18.5.5 使用show interfaces serial命令测试物理层和数据链路层<br>Router> show interface serial<接口号><br>Router# show interface serial<接口号><br>18.5.6 Show interfaces和clear counters<br>Router> show interface<br>Router# show interface<br>Router# clear counters<br>18.5.7 用debug命令查实时的网络通信<br>Router# terminal monitor<br>(注:在Telnet端打开终端监控,使debug输出到Telnet会话窗)<br>Router# dubug broadcast<br>Router# dubug <相应的参数><br>Router# undebug all<br>Router# no debug all<br>第19章 路由器启动和设置<br>19.3 与路由器启动相关的命令<br>Router# show startup-config<br>Router# show config <br>Router# show running-config<br>Router# write term<br>Router# erase startup-config<br>Router# write erase<br>Router# reload<br>Router# setup<br>第20章 路由器配置(一)<br>20.2 *作IOS11.x版本的配置文件<br>命令 描述<br>Configure terminal 从控制台终端手工配置路由器<br>Copy tftp running-config 从网络中的TFTP服务器上加载配置文件<br>Configure network Cisco IOS 13.0以前版本,现在由Copy tftp running-config命令替换<br>Copy startup-config running-config 从NVRAM中加载配置文件(多用于口令恢复)<br>Configure memory Cisco IOS 13.0以前版本,现在由Copy startup-config running-config命令替换<br>Show running-config 显示RAM中的当前配置<br>Write terminal Cisco IOS 13.0以前版本,现在由show running-config 命令替换<br>Copy running-config tftp 将RAM中的当前配置保存到网络中的TFTP服务器上<br>Write network Cisco IOS 13.0以前版本,现在由Copy running-config tftp命令替换<br>Copy running-config startup-config 将RAM中的当前配置保存到NVRAM中<br>Write memory Cisco IOS 13.0以前版本,现在由Copy running-config startup-config命令替换<br>Show startup-config 显示NVRAM中保存的配置的内容<br>Show config Cisco IOS 13.0以前版本,现在由show startup-config 命令替换<br>Erase startup-config 清空NVRAM的内容<br>Write erase Cisco IOS 13.0以前版本,现在由erase startup-config 命令替换<br>20.3 路由器的配置模式<br>配置模式 提示符<br>用户EXEC模式 Router><br>特许EXEC模式 Router#<br>全局配置模式 Router(config)#<br>Interface Router(config-if)#<br>Subinterface Router(config-subif)#<br>Controller Router(config-controller)#<br>Map-list Router(config-map-list)#<br>Map-class Router(config-map-class)#<br>Line Router(config-line)#<br>Router Router(config-router)#<br>20.3.1 全局配置模式<br>/*特许EXEC模式下的configure命令*/<br>Router con0 is now available.<br>Press RETURN to get started.<br>User Access Verification<br>Password:<br>Router><br>Router> enable<br>Password:<br>Router# <br>Router# configure terminal<br>Router(config)#<br>Router(config)#interface Ethernet 0/0<br>Router(config-if)# <br>Router(config-if)# exit<br>Router(config)#<br>Router(config)# exit<br>Router# <br>Router# disable<br>Router><br>Router> exit<br>Press RETURN to get started.<br>或用快速的退出方法:<br>Router(config-if)# end<br>(注:end和Ctrl + Z的作用一样)<br>Router#<br>Router# exit<br>Press RETURN to get started.<br>20.3.2 配置路由协议<br>Router# configure terminal<br>Router(config)# router <路由协议><br>Router(config-router)# (command)<br>Router(config-router)# <br>20.3.3 配置某个接口*/<br>Router# configure terminal<br>Router(config)# interface <端口类型> <端口号><br>或<br>Router(config)# interface <端口类型> <模块所在的插槽号 / 端口号><br>Router(config-if)# no shutdown<br>Router(config-if)#<br>20.3.4 配置特定的接口<br>Router(config)# interface serial 1/0<br>Router(config-if)# no shutdown<br>Router(config-if)# bandwidth 56<br>Router(config-if)# clock rate 56000<br>Router(config-if)#<br>Router(config-if)# int & 0.1 point-to point<br>Router(config-if)# int & 0.2 point-to point<br>/*Cisco 4000系列路由器*/<br>Router(config)# interface Ethernet 1/0<br>Router(config-if)# media-type 10baset<br>Router(config-if)#<br>20.4 配置方法<br>20.4.3 配置口令的方法<br>Router(config)# line console 0<br>Router(config-line)# login<br>Router(config-line)# password <口令><br>Router(config)# line vty 0 4<br>Router(config-line)# login<br>Router(config-line)# password <口令><br>Router(config)# enable password <口令><br>Router(config)# enable secret <口令><br>/*启动加密服务,为所有的口令加密*/<br>Router(config)# service password-encryption<br>Router(config)# no service password-encryption<br><br>20.4.4 路由器标识配置<br>/*路由器名称*/<br>Router(config)# hostname <路由器名称,如:Tokyo><br>Tokyo#<br>/*登录标题*/<br>Router(config)# banner motd #<br><欢迎信息,如:Welcome!!!> #<br>Router(config)#<br>/*接口描述*/<br>Router(config)# interface Ethernet 0<br>Router(config-if)# description <接口描述信息><br>第21章 IOS映象<br>21.2 (用boot system命令)定位Cisco IOS软件<br>1、先从此启动<br>Router# configure terminal<br>Router(config)# boot system flash <br>Router(config)# boot system tftp tftp_address<br>Router(config)# boot system rom<br>Router(config)# end<br>Router# copy running-config startup-config<br>2、NVROM中没有boot system命令语句时,从flash中取得缺省的Cisco IOS软件。<br>3、Flash为空时,从TFTP服务器获获得缺省的Cisco IOS软件 <br>21.2.1 配置寄存器的值<br>Router# configure terminal<br>Router(config)# config-register <0x102~0x10F><br>config-register的值:<br>值 描述<br>0x100 使用ROM monitor 模式(用b命令手启动)<br>0x101 自动从ROM中启动(中路由器没有Flash时的缺省情况)<br>0x102~0x10F 执行NVRAM中的boot system命令(有Flash时,0x102缺省值) <br>21.2.2 show version命令<br>Router> show version<br>Router# show version<br>(用于查看启动映象文件的位置及名称、配置寄存器的值)<br>21.2.4 为使用TFTP作备<br>Router# ping <br>Router# show flash<br>21.3 IOS命名规则<br>示例 硬件平台 特性 运行的位置及压缩状态<br>Cpa25-cg-l CiscoPro 2500 (cpa 2500) 通信服务器/远程接收服务器和ISDN(cg) 可重新定位,未压缩(l)<br>Igs-inr-l Cisco ICG ,2500和3xxx(igs) IP子集,Novell IPX和IBM(IBM base option)(inr) 可重新定位,未压缩(l)<br>C4500-aj-m Cisco 4500和4700 (c4500) APPN和用于低端/中等规模的企业子集(aj) RAM,未压缩(m)<br>Gs7-k-mz Cisco 7000和7010 (gs7) 用于高端的企业特性(k) RAM,未压缩(mz)<br>21.4 创建备份软件映象<br>Router# ping <br>Router# show flash<br>Router# copy flash tftp<br>21.5 copy tftp flash命令<br>Router# ping <br>Router# copy tfpt flash<br>第22章 路由器配置(二)<br>22.3 口令恢复<br>22.3.1 口令恢复技术1<br>/*针对Cisco 2500、3000、7000系列路由器*/<br>1、 Router> show version<br>(注:查看并记录“配置寄存器的的设置”值,通常是0x2102或0x102)<br>2、 重新开机,按BREAK、Ctrl + Break、Alt + Break等进入 ”>” 提示符下:<br>>o/r {0x42 | 0x41}<br>值 描述<br>0x42 从Flash中启动,不加载配置文件startup-config.(此为最好的默认设置)<br>0x41 Flash丢失时用,但下一步时你只能查看、清除配置文件,不能改口令。<br>>i<br>(注:此命令为重新启动路由器)<br>3、 在开机进入SETUP时,回答NO或按Ctrl + C;进行下一步*作:<br>Router><br>Router> enable<br>Router#<br>Router# copy startup-config running-config<br>Router# configure terminal<br>Router(config)# enable password <新口令><br>Router(config)# enable secret <新口令><br>Router(config)# exit<br>Router# copy running-config startup-config<br>Router# configure terminal<br>Router(config)# config-register <br>Router(config)# exit<br>Router# reload<br>22.3.2 口令恢复技术2<br>/*针对Cisco 1003、4500系列路由器*/<br>1、 Router> show version<br>(注:查看并记录“配置寄存器的的设置”值,通常是0x2102或0x102)<br>2、 重新开机,在60秒内按BREAK、Ctrl + Break、Alt + Breakt进入”rommon>”提示符下:<br>Rommon> confreg<br>………….<br>Do you wish to change configuration [y/n]: yes<br>Ignore system config[y/n]: yes<br>Change boot characteristics[y/n]: yes<br>……………..<br>(注:其它的均回答NO,然后进入“boot:”提示符下)<br>Boot: {2 | 1}<br>值 描述<br>2 从Flash中启动,不加载配置文件startup-config.(此为最好的默认设置)<br>1 Flash丢失时用,但下一步时你只能查看、清除配置文件,不能改口令。<br>Do you wish to change configuration [y/n]: no<br>(注:回答NO后,系统又返回到”rommon>”提示符下)<br>Rommon> reset<br>(注:此命令为重新启动路由器)<br>3、 在开机进入SETUP时,回答NO或按Ctrl + C;进行下一步*作:<br>Router><br>Router> enable<br>Router#<br>Router# copy startup-config running-config<br>Router# configure terminal<br>Router(config)# enable password <新口令><br>Router(config)# enable secret <新口令><br>Router(config)# exit<br>Router# copy running-config startup-config<br>Router# configure terminal<br>Router(config)# config-register <br>Router(config)# exit<br>Router# reload<br>第24章 IP寻址<br>24.3 IP地址配置<br>Router# term ip <br>(注:全局模式下的配置,对所有的接口都起作用)<br>命令级别 命令 用途<br>Router(config-if)# Ip address 为接口指定地址和子网掩码:启动IP处理<br>Router(config-if)# Term ip {bitcount | decimal | hexadecimal} 为当前会话指定网络掩码的格式<br>Router(config-if)# Ip {bitcount | decimal | hexadecimal} 为访问路由器的某条线路设定网络掩码的格式<br>24.3.1 ip host命令<br>Router(config)# ip host [tcp-port-number] <br><br>(注:建立类于建立DNS服务器) <br>24.3.2<br>Router(config)# ip name-server <br>(注:类似于在客户端指定DNS服务器地址,但指定的DNS服务器最多为6个)<br>24.3.3 如何在路由器上启动和停止DNS<br>Router(config)# ip domain-lookup<br>(注:默认下是启动的)<br>Router(config)# no ip domain-lookup<br>(注:此为关闭DNS服务)<br>24.3.4 显示主机名<br>Router# show hosts<br>24.4 验证地址配置<br>Router# Telnet {DNS主机名 | IP地址}<br>Router# ping {DNS主机名 | IP地址}<br>字符 定义<br>! 成功接收回送应答<br>. 等待数据包应答超时<br>U 目的地不可到达错误<br>C 数据包遇到拥塞<br>I Ping被中断(例如:Ctrl + Shift + 6 + X)<br>? 数据包类型未知<br>& 超过数据包生存时间(TTL)<br>Router# trace {DNS主机名 | IP地址}<br>响应 定义<br>!H 路由器接收到探测数据包,但没有转发,通常是由访问控制列表造成的<br>P 协议不可达<br>N 网络不可达<br>U 端口不可达<br>* 超时<br>Router# ping<br>(注:后面不加参数,用于ping的扩展模式)<br>Router# trace<br>(注:后面不加参数,用于trace的扩展模式)<br>第26章 路由选择协议<br>26.2.3 ip route命令<br>Router(config)# ip route <目录网络或子网号> [子网掩码] <下一路由器IP地址 | 从本地出口的地址> [管理距离0~255,默认为1]<br>(注:静态地址配置)<br>26.2.4 ip default-network命令<br>Router(config)# ip default-network <目标网络号><br>(注:配合路由协使用,用其中的一个动态路由号作默认路由配置)<br>Router(config)# ip route 0.0.0.0 0.0.0.0 <下一路由器IP地址 | 从本地出口的地址><br>(注:只有一个公网地址时,在出口路由器上的配置)<br>26.3 内部路由选择协议<br>26.3.4 使用router和network命令<br>Router(config)# router <路由协议rip | igrp | eigrp | ospf | is-is等> [自主系统号]<br>Router(config-router)# network <直接相连的要用此路由协议的网络号><br>Router(config-router)# network <直接相连的要用此路由协议的网络号><br>。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。<br>26.4 路由信息协议RIP<br>Router(config)# router rip<br>Router(config-router)# network <直接相连的要用rip协议的有类别网络号><br>Router# show ip protocols<br>Router# show ip route<br>Router# debug ip rip<br>26.5 内部网关路由协议IGRP<br>Router(config)# router igrp <自主系统号><br>Router(config-router)# network <直接相连的要用igrp协议的有类别网络号><br>Router# show ip interface<br>Router# show ip protocols<br>Router# show ip route<br>Router# debug ip rip<br>第27章 排除网络故障<br>27.3排除网络故障的一个总体模型<br>Router# ping <有故障的主机 | 有故障的IP地址><br>Router# show ip route<br>Router# show interface <有故障的接口><br>Router# show run<br><br> <br>27.4 IP的故故障排除<br>27.4.3 检查可用的路由<br>Router# show ip route <有故障的IP地址><br>27.4.4 跟踪路由(Tracing the Route)<br>SUN-A> traceroute <有故障的主机 | 有故障的IP地址><br>C:\windows\> winipcfg<br>C:\windows\> ipconfig<br>C:\windows\> ipconfig / all<br>C:\windows\> tracert <有故障的主机 | 有故障的IP地址><br>27.4.5 使用扩展的ping来跟踪连接性<br>Router# ping<br>27.5 其它可能的故障<br>27.5.1 一个地十解析(ARP)的故障<br>Router# show arp<br>Router# show interface <有故障的接口><br>C:\windows\> arp -a<br>SUN-A> arp –a<br>27.5.2 验证终端系统的路由表<br>C:\windows\> netstat –rn<br>C:\windows\> route –f add 0.0.0.0 mask 0.0.0.0 <需要添加入的网关地址><br>C:\windows\> route [–f ] [[print | add | delete | change] [destination] [mask netmask] [gateway]]<br>C:\windows\> route add mask <网络掩码> <网关ip地址><br>C:\windows\> route delete mask <网络掩码> <网关ip地址><br>C:\windows\> nbtstat <相应的参数><br>SUN-A> netstat -rn<br>附录B:命令汇总<br>命令 描述 章<br>Access-enable 创建一条临时的访问控制列表条目 17<br>Access-template 创建一条临时的访问控制列表条目 17<br>Appn 向APPN子系统发送一条命令 17<br>Atmsig 执行有关ATM信令的命令 17<br>B 手动引导*作系统 21<br>Bandwidth 设置接口的带宽 20<br>Banner motd 指定日期信息标语 20<br>Bfe 设置手工紧急模式 17<br>Boot system 指定路由器启动时加载的系统映象 21<br>Calendar 管理硬件的日志 17<br>Cd 改变妆当前的设备 17<br>Cdp enable 允许接口运行CDP协议 18<br>Clear 将变量清空 17<br>Clear counters 消除接口计数器 18<br>Clock 管理系统的时钟 17<br>Clock rate 设置串口硬件接口连接时钟速率,如:网络接口模块、处理器能接收的速率 20<br>Cmt 启动和停止FDDI连接管理 17<br>Config-register 修改配置寄存器设置 21<br>Configure 进入全局配置模式 17,18,19<br>Configure memory 从NVRAM加载配置信息 20<br>Configure terminal 从终端进行手动配置 20,21<br>Connect 打开一个终端连接 17<br>Copy 拷贝配置或映像数据 17<br>Copy startup-config running-config 从NVRAM加载配置信息 21<br>Copy flash ftp 备份系统映象文件到TFTP服务器 21<br>Copy running-config startup-config 将RAM中的当前配置存储到NVRAM 20,21<br>Copy running-config tftp 将RAM中的当前配置存储到网络TFTP服务器上 20<br>Copy tftp flash 从TFTP服务器上下载新映象到Flash 21<br>Copy tftp running-config 从TFTP服务器上下载配置文件 20<br>Debug 使用调试功能(与unduebug相反) 17<br>26<br>Delete 删除一个文件 17<br>Dir 列出给定设备上的文件 17<br>Disable 退出特模式 17<br>Disconnect 关闭一个已经存在的网络连接 17<br>Enable 进入特许模式 17<br>Enable password 设置本地口令控制不同特权级别的访问 20<br>Enable secret 为enable password命令定义额外一层的安全性 20<br>Erase 擦除闪存(Flash)或存放配置文件的存储器中的内容 17<br>Erase startup-config 删除NVRAM中的内容 19,20<br>Exit 退出EXEC 17,20<br>format 格式化某个设备 17<br>Help 获得关于IOS交互式帮助系统的描述 17<br>History 查看历史记录 17<br>Interface 配置接口类型和进入接口配置模式 20<br>Ip address 设置一个接口地址和子网掩码并开始IP处理 24<br>Ip default-network 建立一条缺省路由 26<br>Ip domain-lookup 允许路由器缺省使用DNS 24<br>Ip host 定义静态主机名到IP地址映射 24<br>Ip name-server 指定至多6个进行名字-地址解析的服务器地址 24<br>Ip route 建立一条静态路由 26<br>Lat 打开一个LAT连接 17<br>Line 确定一个特定的线路和开始线路配置 20<br>Lock 锁定终端 17<br>Login 用特定的用户登录 17,20<br>Logout 退出EXEC 17<br>Media-type 定义介质类型 20<br>Mbranch 沿树枝向下跟踪组播路由 17<br>Mrbranch 沿树枝向上跟踪反向的组播路由 17<br>Mrinfo 向组播路由器询问邻居和版本的信息 17<br>Mstat 显示多次组播路由跟踪的统计信息 17<br>Mtrace 跟踪从目的到源的反向组播路径 17<br>Name-connection 为已经存在的连接命名 17<br>Nica 启动/停止NCIA服务器 17<br>Network 指定一个和路由器直接相连的网络地址段 26<br>No shutdown 打开一个关闭的接口 20<br>Pad 打开一个X.29 PAD连接 17<br>Ping 发送echo消息 17,23,24<br>Ppp 启动IETF点到协议(ppp) 17<br>Pwd 显示当前的设备 17<br>Reload 关机并执行冷启动 17,19,21<br>Resume 继续一个活动的连接 17<br>Rlogin 打开一个rlogin连接 17<br>Router 由第一项的IP路由协议作为路由器进程,例如:router rip是选择RIP作为路由协议 20,26<br>Rsh 执行一个远程命令 17<br>Sdlc 发送SDLC测试帧 17<br>Send 在tty连接上发送消息 17<br>Service password-encryption 对所有的口令进行加密 20<br>Setup 启动setup命令配置工具 17,19,26<br>Show 显示运行系统的信息 17<br>Show arp 显示路由器的IP到MAC(接口的)地址映射 18<br>Show buffers 显示有关路由器缓冲空间统计信息 18<br>Show cdp entry 显示CDP表中所列相邻设备的信息 18<br>Show cdp interface 显示打开的CDP接口信息 18<br>Show cdp neighbors 显示CDP查找进程的结果 18<br>Show config Cisco IOS 13.0以前版本,现在由show startup-config 命令替换 18<br>Show flash 显示闪存的布局和内容信息 18,21<br>Show hosts 显示主机名和地址的缓存列表 24<br>Show interface 显示路由器上进行了配置的所有端口的统计信息 18<br>Show ip interface 列出接口的状态和全局参数 26<br>Show ip protocols 显示活动路由协议进程的参数和当前状态 26<br>Show ip route 显示IP路由表的信息 18,26<br>Show memory 显示有关路由器内存的统计信息,包括空闲内存的大小 18<br>Show processes 显示有关活动进程的信息 18<br>Show protocols 显示已经配置的协议。该命令能显示所配置的任何一种3层(网络层)协议的状态 18<br>Show running-config 显示RAM中当前的配置信息 18,19,20,21<br>Show stacks 监控和中断程序对堆栈的使用,并显示上次重启原因 18<br>Show startup-config 显示NVRAM中备份的启动配置文件 18,19,20,21<br>Show version 显示系统的硬件配置、软件版本、配置文件的名称和来源、引导映象的信息 18,21<br>Shutdown 关闭一个接口 20<br>Slip 启动串行线路IP协议(SLIP) 17<br>Squeeze 挤压某个设备 17<br>Start-chat 在一个连接上启动一个聊天脚本 17<br>Systat 显示有关终端连接的信息 17<br>Tarp 目标有关终端连接的信息 17<br>telnet 打开一个telnet连接 13,17<br>Terminal 设置终端连接的参数 17<br>Term ip 指定当前会话的网络掩码的格式 24<br>Trace 跟踪IP路由 18,24<br>Tn3270 打开一个TN3270连接 17<br>Traceroute 启动到目的地的路由跟踪 17<br>Tunnel 打开一个隧道(tunnel)连接 17<br>Undebug 停止调试功能(与duebug相反) 17<br>Verify 检查某个Flash文件的校验和 17<br>Where 显示所有地活动连接 17<br>Which-route OSI路由表查找和显示结果 17<br>Write Cisco IOS 13.0以前版本,用于将运行的配置文件信息写入内存、网络或终端 17<br>Write terminal Cisco IOS 13.0以前版本,现在由show running-config 命令替换 18,19,20<br>Write erase Cisco IOS 13.0以前版本,现在由erase startup-config 命令替换 18,19,20<br>Write memory Cisco IOS 13.0以前版本,现在由copy startup-config running-config命令替换 18,19,20<br>X3 在PAD上设置X.3参数 17<br>Xremote 进入Xremote模式 17<br>附录C:命令小结<br>命令 说明 章<br>Access-group 把访问控制列表(ACL)应用到接口上 6<br>Access-list 定义一个标准的IP ACL 6<br>Clear interface 重新启动接口上的硬件逻辑 12<br>Debug dialer 显示接口在拨什么号及诸如此类的信息 12<br>Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息 7<br>Debug ipx sap 显示关于SAP(业务通告协议)更新数据包的信息 7<br>Debug isdn q921 显示在路由器D信道ISDN接口上发生的数据链路层(第2层)的访问过程 12<br>Debug ppp 显示在实施PPP中发生的业务和交换的信息 9<br>Deny 为一个已经命名IP ACL设置条件 6<br>Dialer-group 通过对属于一个特定拨号组的接口进行配置来控制访问 12<br>Dialer idle-timeout 规定线路断开前的空闲时间的长度 12<br>Dialer-list protocol 定义一个数字数据接收器DDR拨号表以通过协议或ACL与协议的组合来控制拨号 12<br>Dialer map 设置一个串行接口来呼叫一个或多个地点 12<br>Dialer wait-for-carrier-time 规定花多长时间等待一个载体 12<br>Enable password 确定一个密码以防止对路由器非授权的访问 13<br>Encapsulation frame-relay 启动帧中继封装 13<br>Encapsulation Novell-ether 规定在网络段上使用的Novell独一无二的格式 7<br>Encapsulation ppp 把PPP设置为由串口或ISDN接口使用的封装方法 9,11,12<br>Encapsulation sap 规定在网络段上使用的以太网802.2格式Cisco的验证方式是sap 7<br>End 退出配置模式 13<br>Exec-timeout 配置EXEC命令解释器在检测到用户输入前所等待的时间 13<br>Exit 退出所有配置模式或者关闭一个激活的终端和终止一个EXEC 13<br>Frame-relay local-dlci 为使用帧中继封装的串行线路启动本地管理接口(LMI) 13<br>Hostname 使用一个主机名来配置路由器,该主机名以提示符或者缺省文件名的方式使用 13<br>Interface 设置接口类型并且输入接口配置模式 6,7,9,12<br>Interface serial 选择执接口类型且输入接口配置模式 13<br>Ip access-group 控制对一个接口的访问 6<br>Ip address 设定接口的网络逻辑地址 1,6,13<br>Ip unnumbered 在为给一个接口分配一个明确的IP地址的情况下,在串口上启动互联网协议(IP)的处理过程 13<br>Ipx delay 设置点计数 7<br>Ipx ipxwan 在串口上启动IPXWAN协议 7<br>Ipx maximum-paths 当转发数据包时设置Cisco IOS软件使用的等价路径的数量 7<br>Ipx network 在一个特定接口上启动互联网数据包交换(IPX)的路由选择并且选择封装的类型(用帧封装) 7,13<br>Ipx router 规定使用的路由选择协议 7<br>Ipx routing 启动IPX路由选择协议 7<br>Ipx sap-interval 在较慢的链路上设置较不频繁的SAP(业务广告协议)更新 7<br>Ipx type-20-input-checks 限制对IPX20类数据包广播的传播和接收 7<br>Isdn spid1 在路由器上规定已经由ISDN业务供应商为B1信道分配的业务简介号(SPID) 12<br>Isdn spid2 在路由器上规定已经由ISDN业务供应商为B2信道分配的业务简介号(SPID) 12<br>Isdn switch-type 规定了在ISDN接口上的中央办公区的交换机的类型 12<br>Keeplive 为使用帧中继封装的串行线路启动LMI(本地管理接口)机制 13<br>Line console 设置控制台端口线路 13<br>Line vty 为远程控制台访问规定一个虚拟终端 13<br>Login 为终端会话登录过程中启动密码检查 13<br>Metric Holddown 把新的IGRP路由选择信息与正在使用的IGRP路由选择信息隔离一段时间 <br>Network 把一个基于NIC的地址分配给一个与它直接相连的路由器把网络与一个IGRP的路由选择的过程联系起来在IPX路由器配置模式下,在网络上启动加强的IGRP 1,5,7<br>Network-number 为一个直接连接的网络进行规定 1<br>Permit 为一个已命名的IP ACL设置条件 6<br>Ping 反ICMP响应请求的数据包发送到网络上的另一个节点检查主机的可达性和网络的连通性对网络基本的连通性进行诊断 1,7,12,13<br>Ppp authentication 启动Challenge握手鉴权协议(CHAP)或者密码验证协议(PAP)或者将两者都启动,并且对在接口上选择的CHAP和PAP验证的顺序进行规定 11,12<br>Ppp chap hostname 当用CHAP进行身份验证时,创建一批好象是同一台主机的拨号路由器 11<br>Ppp chap password 设置一个密码,该密码被发送到对路由器进行身份验证的主机,该命令对进入路由器的用户名/密码的数量进行了限制 11<br>Ppp pat sent-username 对一个接口启动远程PAP支持,并且在PAP对同等层请求数据包验证过程中使用sent-username和password 11<br>Protocol 对一个IP路由选择协议进行定义,该协议可以是RIP、IGRP、OSPF,还可以是EIGRP 1<br>Router igrp 启动一个IGRP的路由选择过程 5<br>Router rip 选择rip作为路由先择过程 1<br>Show access-lists 显示当前所有的ACL的内容 6<br>Show dialer 显示为DDR(数字数据接收器)设置的串行接口的一般诊断信息 12<br>Show frame-relay lmi 显示关于本地管理接口(LMI)的统计信息 13<br>Show frame-relay map 显示关于连接的当前映射入口和信息 13<br>Show frame-relay pvc 显示关于帧中继接口的永久虚电路(pvc)的统计信息 13<br>Show interface 显示设置在路由器和访问服务器上所有接口的统计信息 9,11,12<br>Show interface serial 显示关于一个串口信息 13<br>Show ip interface 列出一个接口的IP信息和状态的小结 6<br>Show ip route 显示路由器选择表的内容 12<br>Show ipx interface 显示Cisco IOS软件设置的IPX接口的状态以及每个接口中的参数 7<br>Show ipx route 显示IPX路由选择表的内容 7<br>Show ipx servers 显示服务器列表 7<br>Show ipx traffic 显示数据包的数量和类型 7<br>Show isdn active 显示当前呼叫的信息,包括被叫号码、建立连接前所花费的时间、在呼叫间使用的自动化*作控制(AOC)收费单元是否在呼叫期间和呼叫结束时提供AOC信息 12<br>Show isdn status 显示所有ISDN接口的状态、或者一个特定的数字信号链路(DSL)的状态或者一个特定ISDN接口的状态 12<br>Show protocols 显示设置的协议 7<br>Show spantree 显示关于虚拟局域网(VLAN)的生成树信息 2<br>Show status 显示ISDN线路和两个B信道的当前状态 12<br>Term ip netmask-format 规定了在show命令输出中网络掩码显示的格式 1<br>Timers basic 控制着IGRP以多少时间间隔发送更新信息 5<br>Username password 规定了在CHAP和PAP呼叫者身份验证过程中使用的密码 11<br><br> |
|