Cisco路由(yóu)器基本配置命令
一(yī)、
1.router(config)#router rip 啟動rip進程
2.router(conifg-router)#network 172.17.0.0指定rip協議的主網絡
3.router(config-router)#passive-interface f0/1把f0/1配置成passive端口
4.router(config-router)#neighbor 172.17.12.67 以單波方式通告rip更新給路由器
5.router(config-if)#ip address 192.168.83.244 255.255.255.0 主ip地(dì)址
router(config-if)#ip address 10.33.55.1 255.255.255.0 secondary輔(fǔ)助ip地(dì)址
二(èr)、
1.router(config-router)#version 2將rip配置成版本(běn)2
2.router(config-ip)#ip rip send version 1隻發rip 1數據(jù)包(bāo)
router(config-ip)#ip rip receive version 2隻(zhī)接收rip 2數據包
3.router(config-router)#no auto-summary 關閉匯總功(gōng)能
4.router(config-if)#no ip split-horizon關閉水(shuǐ)平分割(gē)
5.router#show ip ospf database router 192.168.30.10顯(xiǎn)示路(lù)由(yóu)器LSA通告
router#show ip ospf database network 192.168.17.18顯示網絡LSA通告
router#show ip ospf database summary 172.16.121.0顯示網(wǎng)絡匯總LSA通告
router#show ip ospf database asbr-summary顯示ASBR匯總LSA通告
router#show ip ospf database external 10.83.10.0顯示自主係統外部(bù)LSA通告
router#show ip ospf database nssa-external顯(xiǎn)示NSSA外(wài)部LSA通告
三(sān)、
1.router(config)#router ospf 10配置ospf進程id
2.router(config)#interface loopback0
router(config-if)#ip address 192.168.10.1 255.255.255.0配置(zhì)loopback0接口
3.router(config-router)#area 1 stub 配置stub區域(yù)
4.router(config-router)#area 1 stub no-summary配(pèi)置totally stubby區域(yù)
5.router(config-router)#area 1 nssa配置nssa區域
6.router(config-router)#area 25 range 172.16.0.0 255.240.0.0 配置地址匯(huì)總
7.router(config-router)#area 100 virtual-link 192.168.100.33 配(pèi)置虛鏈路
四、
1.router(config)#standby 172 ip 172.16.10.254加入備份組172 指定虛擬IP 地址
2.router(config-if)#standby 47 priority 150配(pèi)置HSRP的優先級150
3.router(config-if)#standby 47 preempt 配(pèi)置HSRP的占先權
4.router(config-if)#standby 47 ip time 2 9 2表示HELLO時(shí)間,9表示保持時(shí)間
5.router(config)#interface s0
6.router(config-if)#standby 47 track s0 100配置跟蹤(zōng)端口s0並在(zài)端口down時減少100
7.router#show standby brief 查看HSRP的狀態
8.router#no debuge all關閉調試功能(néng)
五、
1.router(config-if)#ip access-group 1 in 訪問列表的入
router(config-if)#ip access-group 1 out訪(fǎng)問(wèn)列表(biǎo)的出
2.router(config)#access-list 1 premit 192.168.10.0 0.0.0.255 允許(xǔ)192.168.10.0的網段通過
router(config)#access-list 1 deny 192.168.10.0 2.0.0.255 拒絕192.168.10.2的主機通過(guò)
3.router(config)#access-list 1 premit any ;any表示0.0.0.0 255.255.255.255
router(config)#access-list 1 premit host 172.30.16.29 ;host表示0.0.0.0
4.router(config)#access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 21拒(jù)絕來自172.16.4.0去往172.16.3.0的FTP流量(liàng)
5.router(config)#ip access-list extended cisco創(chuàng)建名為(wéi)cisco的命名訪問控製列表(biǎo)
六、靜態地址轉換
1.配置外部(bù)端口的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置(zhì)內部端口的IP地址(zhǐ)
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.靜態地址轉換
Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130
4.在(zài)內部(bù)和(hé)外部端(duān)口上啟用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
七、動態NAT配置
1.配(pèi)置(zhì)外部端口的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配置內部端口的(de)IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.定義內部網絡允許(xǔ)訪問外部(bù)網絡
Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255
4.定義合法的IP地址池(chí)
Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248
5.實現網絡地址轉換(huàn)
Router(config)#ip nat inside source list 1 pool chen
6.在內部和外部端(duān)口上(shàng)啟用NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
八、PAT的配置(zhì)
1.配置外(wài)部(bù)端口的IP地址
Router(config)#interface s0
Router(config-if)#ip address 61.159.62.129 255.255.255.248
2.配(pèi)置內部端口的IP地址
Router(config)#interface e0
Router(config-if)#ip address 192.168.100.1 255.255.255.0
3.定義內(nèi)部網(wǎng)絡允許訪問外部網絡(luò)
Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255
4.定義合法的IP地址池
Router(config)#ip nat pool chen 61.159.62.129 61.159.62.190 netmask 255.255.255.248
5.實現(xiàn)複用IP地址轉換
Router(config)#ip nat inside source list 1 pool chen overload
6.在(zài)內部和外部端口(kǒu)上啟用(yòng)NAT
Router(config)#interafce s0
Router(config-if)#ip nat outside
Router(config)#interafce e0
Router(config-if)#ip nat inside
關鍵詞:Cisco路由器
閱(yuè)讀本文後(hòu)您有什麽(me)感想(xiǎng)? 已有 人給(gěi)出評價!
- 0
- 0
- 0
- 0
- 0
- 0