收錄最常用的Cisco命令分類(lèi)如下:
cisco命令大全
1. switch配置命令
(1)模式轉換命令
用戶(hù)模式----特權模式,使用命令"enable"
特權模式----全局配置模式,使用命令"config t"
全局配置模式----接口模式,使用命令"interface+接口類(lèi)型+接口號"
全局配置模式----線(xiàn)控模式,使用命令"line+接口類(lèi)型+接口號"
注:
用戶(hù)模式:查看初始化的信息.
特權模式:查看所有信息、調試、保存配置信息
全局模式:配置所有信息、針對整個(gè)路由器或交換機的所有接口
接口模式:針對某一個(gè)接口的配置
線(xiàn)控模式:對路由器進(jìn)行控制的接口配置
(2)配置命令
show running config 顯示所有的配置
show versin 顯示版本號和寄存器值
shut down 關(guān)閉接口
no shutdown 打開(kāi)接口
ip add +ip地址 配置IP地址
secondary+IP地址 為接口配置第二個(gè)IP地址
show interface+接口類(lèi)型+接口號 查看接口管理性
show controllers interface 查看接口是否有DCE電纜
show history 查看歷史記錄
show terminal 查看終端記錄大小
hostname+主機名 配置路由器或交換機的標識
config memory 修改保存在NVRAM中的啟動(dòng)配置
exec timeout 0 0 設置控制臺會(huì )話(huà)超時(shí)為0
service password-encryptin 手工加密所有密碼
enable password +密碼 配置明文密碼
ena sec +密碼 配置密文密碼
line vty 0 4/15 進(jìn)入telnet接口
password +密碼 配置telnet密碼
line aux 0 進(jìn)入AUX接口
password +密碼 配置密碼
line con 0 進(jìn)入CON接口
password +密碼 配置密碼
bandwidth+數字 配置帶寬
no ip address 刪除已配置的IP地址
show startup config 查看NVRAM中的配置信息
copy run-config atartup config 保存信息到NVRAM
write 保存信息到NVRAM
erase startup-config 清除NVRAM中的配置信息
show ip interface brief 查看接口的謫要信息
banner motd # +信息 + # 配置路由器或交換機的描素信息
description+信息 配置接口聽(tīng)描素信息
vlan database 進(jìn)入VLAN數據庫模式
vlan +vlan號+ 名稱(chēng) 創(chuàng )建VLAN
switchport access vlan +vlan號 為VLAN為配接口
interface vlan +vlan號 進(jìn)入VLAN接口模式
ip add +ip地址 為VLAN配置管理IP地址
vtp+service/tracsparent/client 配置SW的VTP工作模式
vtp +domain+域名 配置SW的VTP域名
vtp +password +密碼 配置SW的密碼
switchport mode trunk 啟用中繼
no vlan +vlan號 刪除VLAN
show spamming-tree vlan +vlan號 查看VLA怕生成樹(shù)議
2. 路由器配置命令
ip route+非直連網(wǎng)段+子網(wǎng)掩碼+下一跳地址 配置靜態(tài)/默認路由
show ip route 查看路由表
show protocols 顯示出所有的被動(dòng)路由協(xié)議和接口上哪些協(xié)議被設置
show ip protocols 顯示了被配置在路由器上的路由選擇協(xié)議,同時(shí)給出了在路由選擇協(xié)議中使用的定時(shí)器等信息
router rip 激活RIP協(xié)議
network +直連網(wǎng)段 發(fā)布直連網(wǎng)段
interface lookback 0 激活邏輯接口
passive-interface +接口類(lèi)型+接口號 配置接口為被動(dòng)模式
debug ip +協(xié)議 動(dòng)態(tài)查看路由更新信息
undebug all 關(guān)閉所有DEBUG信息
router eigrp +as號 激活EIGRP路由協(xié)議
network +網(wǎng)段+子網(wǎng)掩碼 發(fā)布直連網(wǎng)段
show ip eigrp neighbors 查看鄰居表
show ip eigrp topology 查看拓撲表
show ip eigrp traffic 查看發(fā)送包數量
router ospf +process-ID 激活OSPF協(xié)議
network+直連網(wǎng)段+area+區域號 發(fā)布直連網(wǎng)段
show ip ospf 顯示OSPF的進(jìn)程號和ROUTER-ID
encapsulation+封裝格式 更改封裝格式
no ip admain-lookup 關(guān)閉路由器的域名查找
ip routing 在三層交換機上啟用路由功能
show user 查看SW的在線(xiàn)用戶(hù)
clear line +線(xiàn)路號 清除線(xiàn)路
3. 三層交換機配置命令
配置一組二層端口
configure terminal 進(jìn)入配置狀態(tài)
nterface range {port-range} 進(jìn)入組配置狀態(tài)
配置三層端口
configure terminal 進(jìn)入配置狀態(tài)
interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} | {port-channel port-channel-number} 進(jìn)入端口配置狀態(tài)
no switchport 把物理端口變成三層口
ip address ip_address subnet_mask 配置IP地址和掩碼
no shutdown 激活端口
例:
Switch(config)# interface gigabitethernet0/2
Switch(config-if)# no switchport
Switch(config-if)# ip address 192.20.135.21 255.255.255.0
Switch(config-if)# no shutdown
配置VLAN
configure terminal 進(jìn)入配置狀態(tài)
vlan vlan-id 輸入一個(gè)VLAN號, 然后進(jìn)入vlan配態(tài),可以輸入一個(gè)新的VLAN號或舊的來(lái)進(jìn)行修改。
name vlan-name 可選)輸入一個(gè)VLAN名,如果沒(méi)有配置VLAN名,缺省的名字是VLAN號前面用0填滿(mǎn)的4位數,如VLAN0004是VLAN4的缺省名字
mtu mtu-size (可選) 改變MTU大小
例
Switch# configure terminal
Switch(config)# vlan 20
Switch(config-vlan)# name test20
Switch(config-vlan)# end
或
Switch# vlan database
Switch(vlan)# vlan 20 name test20
Switch(vlan)# exit
將端口分配給一個(gè)VLAN
configure terminal 進(jìn)入配置狀態(tài)
interface interface-id 進(jìn)入要分配的端口
switchport mode access 定義二層口
switchport access vlan vlan-id 把端口分配給某一VLAN
例
Switch# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# interface fastethernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 2
Switch(config-if)# end
Switch#
配置VLAN trunk
configure terminal 進(jìn)入配置狀態(tài)
interface interface-Id 進(jìn)入端口配置狀態(tài)
switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封裝ISL 或 802.1Q 或自動(dòng)協(xié)商
switchport mode {dynamic {auto | desirable} | trunk} 配置二層trunk模式。
dynamic auto—自動(dòng)協(xié)商是否成為trunk
dynamic desirable—把端口設置為trunk如果對方端口是trunk, desirable, 配置Native VLAN(802.1q)
或自動(dòng)模式,trunk—設置端口為強制的trunk方式,而不理會(huì )對方端口是否為trunk
switchport access vlan vlan-id 可選) 指定一個(gè)缺省VLAN, 如果此端口不再是trunk
switchport trunk native vlan vlan-id 指定802.1Q native VLAN號
例:
Switch# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# interface fastethernet0/4
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# end
定義TRUNK允許的VLAN
configure terminal子 進(jìn)入配置狀態(tài)
interface interface-id 進(jìn)入端口配置
switchport mode trunk 配置二層口為trunk
switchport trunk allowed vlan {add | all | except | remove} vlan-list可選) 配置trunk允許的VLAN.使用add, all, except, remove關(guān)健字
no switchport trunk allowed vlan 允許所有VLAN通過(guò)
例
Switch(config)# interface fastethernet0/1
Switch(config-if)# switchport trunk allowed vlan remove 2
Switch(config-if)# end
配置Native VLAN(802.1q)
configure terminal 進(jìn)入配置狀態(tài)
interface interface-id 進(jìn)入配置成802.1qtrunk的端口
switchport trunk native vlan vlan-Id 配置native VLAN號
no switchport trunk native vlan 端口配置命令回到缺省的狀態(tài)
配置基于端口權值的負載均衡
configure terminal 進(jìn)入Switch 1配置狀態(tài)
vtp domain domain-name 配置VTP域
vtp mode server 將Switch 1配置成VTP server.
show vtp status 驗證VTP的配置
show vlan 驗證VLAN
configure terminal 進(jìn)入配置狀態(tài)
interface fastethernet 0/1 進(jìn)入F0/1端口
switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封裝
switchport mode trunk 配置成trunk
show interfaces fastethernet0/1 switchport 驗證VLAN配置
按以上步驟對想要負載均衡的接口進(jìn)行配置
在另一個(gè)交換機上進(jìn)行此配置
show vlan 當trunk已經(jīng)起來(lái),在switch2上驗證已經(jīng)學(xué)到相的vlan配置
configure terminal 在Switch 1上進(jìn)入配置狀態(tài)
interface fastethernet0/1 進(jìn)入要配置的端口
spanning-tree vlan 8 port-priority 10 將端口權值10賦與VLAN 8.
spanning-tree vlan 9 port-priority 10 將端口權值10賦與VLAN 9.
spanning-tree vlan 10 port-priority 10 將端口權值10賦與VLAN 10.
interface fastethernet0/2 進(jìn)入F0/2
spanning-tree vlan 3 port-priority 10 將端口權值10賦與VLAN 3.
spanning-tree vlan 4 port-priority 10 將端口權值10賦與VLAN 4
spanning-tree vlan 5 port-priority 10 將端口權值10賦與VLAN 5
spanning-tree vlan 6 port-priority 10 將端口權值10賦與VLAN 10
end 退出
show running-config 驗證配置
copy running-config startup-config 保存配置
配置STP路徑值的負載均衡
Trunk1走VLAN8-10,Trunk2走VLAN2-4
configure terminal 進(jìn)入 Switch 1配置狀態(tài)
interface fastethernet 0/1 進(jìn)入F0/1
switchport trunk encapsulation {isl | dot1q | negotiate}配置封裝
switchport mode trunk 配置Trunk,缺省是ISL封裝
exit 退回
在F0/2口上重復2-4步驟
exit 退回
show running-config 驗證配置
show vlan驗證switch1 已經(jīng)學(xué)到Vlan
configure terminal 進(jìn)入配置狀態(tài)
interface fastethernet 0/1 進(jìn)入F0/1
spanning-tree vlan 2 cost 30 設置Vlan2生成樹(shù)路徑值為30
spanning-tree vlan 3 cost 30 設置Vlan3生成樹(shù)路徑值為30
spanning-tree vlan 4 cost 30 設置Vlan4生成樹(shù)路徑值為30
end 退出
在switch1的F0/2上重復9-11步驟設置VLAN8,9,10生成樹(shù)路徑值為30
end 退出
show running-config 驗證配置
copy running-config startup-config 保存配置
補充:CISCO命令集——路由選擇協(xié)議及排障
*ip route命令
Router(config)# ip route <目錄網(wǎng)絡(luò )或子網(wǎng)號> [子網(wǎng)掩碼] <下一路由器IP地址 | 從本地出口的地址> [管理距離0~255,默認為1]
(注:靜態(tài)地址配置)
*ip default-network命令
Router(config)# ip default-network <目標網(wǎng)絡(luò )號>
(注:配合路由協(xié)使用,用其中的一個(gè)動(dòng)態(tài)路由號作默認路由配置)
Router(config)# ip route 0.0.0.0 0.0.0.0 <下一路由器IP地址 | 從本地出口的地址>
(注:只有一個(gè)公網(wǎng)地址時(shí),在出口路由器上的配置)
*內部路由選擇協(xié)議
*使用router和network命令
Router(config)# router <路由協(xié)議rip | igrp | eigrp | ospf | is-is等> [自主系統號]
Router(config-router)# network <直接相連的要用此路由協(xié)議的網(wǎng)絡(luò )號>
Router(config-router)# network <直接相連的要用此路由協(xié)議的網(wǎng)絡(luò )號>
*路由信息協(xié)議RIP
Router(config)# router rip
Router(config-router)# network <直接相連的要用rip協(xié)議的有類(lèi)別網(wǎng)絡(luò )號>
Router# show ip protocols
Router# show ip route
Router# debug ip rip
*內部網(wǎng)關(guān)路由協(xié)議IGRP
Router(config)# router igrp <自主系統號>
Router(config-router)# network <直接相連的要用igrp協(xié)議的有類(lèi)別網(wǎng)絡(luò )號>
Router# show ip interface
Router# show ip protocols
Router# show ip route
Router# debug ip rip
*排除網(wǎng)絡(luò )故障
排除網(wǎng)絡(luò )故障的一個(gè)總體模型
Router# ping <有故障的主機 | 有故障的IP地址>
Router# show ip route
Router# show interface <有故障的接口>
Router# show run
*IP的故故障排除
檢查可用的路由
Router# show ip route <有故障的IP地址>
27.4.4 跟蹤路由(Tracing the Route)
SUN-A> traceroute <有故障的主機 | 有故障的IP地址>
C:\windows\> winipcfg
C:\windows\> ipconfig
C:\windows\> ipconfig / all
C:\windows\> tracert <有故障的主機 | 有故障的IP地址>
使用擴展的ping來(lái)跟蹤連接性
Router# ping
*其它可能的故障
一個(gè)地址解析(ARP)的故障
Router# show arp
Router# show interface <有故障的接口>
C:\windows\> arp -a
SUN-A> arp –a
驗證終端系統的路由表
C:\windows\> netstat –rn
C:\windows\> route –f add 0.0.0.0 mask 0.0.0.0 <需要添加入的網(wǎng)關(guān)地址>
C:\windows\> route [–f ] [[print | add | delete | change] [destination] [mask netmask] [gateway]]
C:\windows\> route add mask <網(wǎng)絡(luò )掩碼> <網(wǎng)關(guān)ip地址>
C:\windows\> route delete mask <網(wǎng)絡(luò )掩碼> <網(wǎng)關(guān)ip地址>
C:\windows\> nbtstat <相應的參數>
SUN-A> netstat -rn路由器