收錄最常用的Cisco命令分類如下:
cisco命令大全
1. switch配置命令
(1)模式轉(zhuǎn)換命令
用戶模式----特權(quán)模式,使用命令"enable"
特權(quán)模式----全局配置模式,使用命令"config t"
全局配置模式----接口模式,使用命令"interface+接口類型+接口號"
全局配置模式----線控模式,使用命令"line+接口類型+接口號"
注:
用戶模式:查看初始化的信息.
特權(quán)模式:查看所有信息、調(diào)試、保存配置信息
全局模式:配置所有信息、針對整個(gè)路由器或交換機(jī)的所有接口
接口模式:針對某一個(gè)接口的配置
線控模式:對路由器進(jìn)行控制的接口配置
(2)配置命令
show running config 顯示所有的配置
show versin 顯示版本號和寄存器值
shut down 關(guān)閉接口
no shutdown 打開接口
ip add +ip地址 配置IP地址
secondary+IP地址 為接口配置第二個(gè)IP地址
show interface+接口類型+接口號 查看接口管理性
show controllers interface 查看接口是否有DCE電纜
show history 查看歷史記錄
show terminal 查看終端記錄大小
hostname+主機(jī)名 配置路由器或交換機(jī)的標(biāo)識
config memory 修改保存在NVRAM中的啟動配置
exec timeout 0 0 設(shè)置控制臺會話超時(shí)為0
service password-encryptin 手工加密所有密碼
enable password +密碼 配置明文密碼
ena sec +密碼 配置密文密碼
line vty 0 4/15 進(jìn)入telnet接口
password +密碼 配置telnet密碼
line aux 0 進(jìn)入AUX接口
password +密碼 配置密碼
line con 0 進(jìn)入CON接口
password +密碼 配置密碼
bandwidth+數(shù)字 配置帶寬
no ip address 刪除已配置的IP地址
show startup config 查看NVRAM中的配置信息
copy run-config atartup config 保存信息到NVRAM
write 保存信息到NVRAM
erase startup-config 清除NVRAM中的配置信息
show ip interface brief 查看接口的謫要信息
banner motd # +信息 + # 配置路由器或交換機(jī)的描素信息
description+信息 配置接口聽描素信息
vlan database 進(jìn)入VLAN數(shù)據(jù)庫模式
vlan +vlan號+ 名稱 創(chuàng)建VLAN
switchport access vlan +vlan號 為VLAN為配接口
interface vlan +vlan號 進(jìn)入VLAN接口模式
ip add +ip地址 為VLAN配置管理IP地址
vtp+service/tracsparent/client 配置SW的VTP工作模式
vtp +domain+域名 配置SW的VTP域名
vtp +password +密碼 配置SW的密碼
switchport mode trunk 啟用中繼
no vlan +vlan號 刪除VLAN
show spamming-tree vlan +vlan號 查看VLA怕生成樹議
2. 路由器配置命令
ip route+非直連網(wǎng)段+子網(wǎng)掩碼+下一跳地址 配置靜態(tài)/默認(rèn)路由
show ip route 查看路由表
show protocols 顯示出所有的被動路由協(xié)議和接口上哪些協(xié)議被設(shè)置
show ip protocols 顯示了被配置在路由器上的路由選擇協(xié)議,同時(shí)給出了在路由選擇協(xié)議中使用的定時(shí)器等信息
router rip 激活RIP協(xié)議
network +直連網(wǎng)段 發(fā)布直連網(wǎng)段
interface lookback 0 激活邏輯接口
passive-interface +接口類型+接口號 配置接口為被動模式
debug ip +協(xié)議 動態(tài)查看路由更新信息
undebug all 關(guān)閉所有DEBUG信息
router eigrp +as號 激活EIGRP路由協(xié)議
network +網(wǎng)段+子網(wǎng)掩碼 發(fā)布直連網(wǎng)段
show ip eigrp neighbors 查看鄰居表
show ip eigrp topology 查看拓?fù)浔?br>show ip eigrp traffic 查看發(fā)送包數(shù)量
router ospf +process-ID 激活OSPF協(xié)議
network+直連網(wǎng)段+area+區(qū)域號 發(fā)布直連網(wǎng)段
show ip ospf 顯示OSPF的進(jìn)程號和ROUTER-ID
encapsulation+封裝格式 更改封裝格式
no ip admain-lookup 關(guān)閉路由器的域名查找
ip routing 在三層交換機(jī)上啟用路由功能
show user 查看SW的在線用戶
clear line +線路號 清除線路
3. 三層交換機(jī)配置命令
配置一組二層端口
configure terminal 進(jìn)入配置狀態(tài)
nterface range {port-range} 進(jìn)入組配置狀態(tài)
配置三層端口
configure terminal 進(jìn)入配置狀態(tài)
interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} | {port-channel port-channel-number} 進(jìn)入端口配置狀態(tài)
no switchport 把物理端口變成三層口
ip address ip_address subnet_mask 配置IP地址和掩碼
no shutdown 激活端口
例:
Switch(config)# interface gigabitethernet0/2
Switch(config-if)# no switchport
Switch(config-if)# ip address 192.20.135.21 255.255.255.0
Switch(config-if)# no shutdown
配置VLAN
configure terminal 進(jìn)入配置狀態(tài)
vlan vlan-id 輸入一個(gè)VLAN號, 然后進(jìn)入vlan配態(tài),可以輸入一個(gè)新的VLAN號或舊的來進(jìn)行修改。
name vlan-name 可選)輸入一個(gè)VLAN名,如果沒有配置VLAN名,缺省的名字是VLAN號前面用0填滿的4位數(shù),如VLAN0004是VLAN4的缺省名字
mtu mtu-size (可選) 改變MTU大小
例
Switch# configure terminal
Switch(config)# vlan 20
Switch(config-vlan)# name test20
Switch(config-vlan)# end
或
Switch# vlan database
Switch(vlan)# vlan 20 name test20
Switch(vlan)# exit
將端口分配給一個(gè)VLAN
configure terminal 進(jìn)入配置狀態(tài)
interface interface-id 進(jìn)入要分配的端口
switchport mode access 定義二層口
switchport access vlan vlan-id 把端口分配給某一VLAN
例
Switch# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# interface fastethernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 2
Switch(config-if)# end
Switch#
配置VLAN trunk
configure terminal 進(jìn)入配置狀態(tài)
interface interface-Id 進(jìn)入端口配置狀態(tài)
switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封裝ISL 或 802.1Q 或自動協(xié)商
switchport mode {dynamic {auto | desirable} | trunk} 配置二層trunk模式。
dynamic auto—自動協(xié)商是否成為trunk
dynamic desirable—把端口設(shè)置為trunk如果對方端口是trunk, desirable, 配置Native VLAN(802.1q)
或自動模式,trunk—設(shè)置端口為強(qiáng)制的trunk方式,而不理會對方端口是否為trunk
switchport access vlan vlan-id 可選) 指定一個(gè)缺省VLAN, 如果此端口不再是trunk
switchport trunk native vlan vlan-id 指定802.1Q native VLAN號
例:
Switch# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# interface fastethernet0/4
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# end
定義TRUNK允許的VLAN
configure terminal子 進(jìn)入配置狀態(tài)
interface interface-id 進(jìn)入端口配置
switchport mode trunk 配置二層口為trunk
switchport trunk allowed vlan {add | all | except | remove} vlan-list可選) 配置trunk允許的VLAN.使用add, all, except, remove關(guān)健字
no switchport trunk allowed vlan 允許所有VLAN通過
例
Switch(config)# interface fastethernet0/1
Switch(config-if)# switchport trunk allowed vlan remove 2
Switch(config-if)# end
配置Native VLAN(802.1q)
configure terminal 進(jìn)入配置狀態(tài)
interface interface-id 進(jìn)入配置成802.1qtrunk的端口
switchport trunk native vlan vlan-Id 配置native VLAN號
no switchport trunk native vlan 端口配置命令回到缺省的狀態(tài)
配置基于端口權(quán)值的負(fù)載均衡
configure terminal 進(jìn)入Switch 1配置狀態(tài)
vtp domain domain-name 配置VTP域
vtp mode server 將Switch 1配置成VTP server.
show vtp status 驗(yàn)證VTP的配置
show vlan 驗(yàn)證VLAN
configure terminal 進(jìn)入配置狀態(tài)
interface fastethernet 0/1 進(jìn)入F0/1端口
switchport trunk encapsulation {isl | dot1q | negotiate}配置trunk封裝
switchport mode trunk 配置成trunk
show interfaces fastethernet0/1 switchport 驗(yàn)證VLAN配置
按以上步驟對想要負(fù)載均衡的接口進(jìn)行配置
在另一個(gè)交換機(jī)上進(jìn)行此配置
show vlan 當(dāng)trunk已經(jīng)起來,在switch2上驗(yàn)證已經(jīng)學(xué)到相的vlan配置
configure terminal 在Switch 1上進(jìn)入配置狀態(tài)
interface fastethernet0/1 進(jìn)入要配置的端口
spanning-tree vlan 8 port-priority 10 將端口權(quán)值10賦與VLAN 8.
spanning-tree vlan 9 port-priority 10 將端口權(quán)值10賦與VLAN 9.
spanning-tree vlan 10 port-priority 10 將端口權(quán)值10賦與VLAN 10.
interface fastethernet0/2 進(jìn)入F0/2
spanning-tree vlan 3 port-priority 10 將端口權(quán)值10賦與VLAN 3.
spanning-tree vlan 4 port-priority 10 將端口權(quán)值10賦與VLAN 4
spanning-tree vlan 5 port-priority 10 將端口權(quán)值10賦與VLAN 5
spanning-tree vlan 6 port-priority 10 將端口權(quán)值10賦與VLAN 10
end 退出
show running-config 驗(yàn)證配置
copy running-config startup-config 保存配置
配置STP路徑值的負(fù)載均衡
Trunk1走VLAN8-10,Trunk2走VLAN2-4
configure terminal 進(jìn)入 Switch 1配置狀態(tài)
interface fastethernet 0/1 進(jìn)入F0/1
switchport trunk encapsulation {isl | dot1q | negotiate}配置封裝
switchport mode trunk 配置Trunk,缺省是ISL封裝
exit 退回
在F0/2口上重復(fù)2-4步驟
exit 退回
show running-config 驗(yàn)證配置
show vlan驗(yàn)證switch1 已經(jīng)學(xué)到Vlan
configure terminal 進(jìn)入配置狀態(tài)
interface fastethernet 0/1 進(jìn)入F0/1
spanning-tree vlan 2 cost 30 設(shè)置Vlan2生成樹路徑值為30
spanning-tree vlan 3 cost 30 設(shè)置Vlan3生成樹路徑值為30
spanning-tree vlan 4 cost 30 設(shè)置Vlan4生成樹路徑值為30
end 退出
在switch1的F0/2上重復(fù)9-11步驟設(shè)置VLAN8,9,10生成樹路徑值為30
end 退出
show running-config 驗(yàn)證配置
copy running-config startup-config 保存配置
補(bǔ)充:CISCO命令集——路由選擇協(xié)議及排障
*ip route命令
Router(config)# ip route <目錄網(wǎng)絡(luò)或子網(wǎng)號> [子網(wǎng)掩碼] <下一路由器IP地址 | 從本地出口的地址> [管理距離0~255,默認(rèn)為1]
(注:靜態(tài)地址配置)
*ip default-network命令
Router(config)# ip default-network <目標(biāo)網(wǎng)絡(luò)號>
(注:配合路由協(xié)使用,用其中的一個(gè)動態(tài)路由號作默認(rèn)路由配置)
Router(config)# ip route 0.0.0.0 0.0.0.0 <下一路由器IP地址 | 從本地出口的地址>
(注:只有一個(gè)公網(wǎng)地址時(shí),在出口路由器上的配置)
*內(nèi)部路由選擇協(xié)議
*使用router和network命令
Router(config)# router <路由協(xié)議rip | igrp | eigrp | ospf | is-is等> [自主系統(tǒng)號]
Router(config-router)# network <直接相連的要用此路由協(xié)議的網(wǎng)絡(luò)號>
Router(config-router)# network <直接相連的要用此路由協(xié)議的網(wǎng)絡(luò)號>
*路由信息協(xié)議RIP
Router(config)# router rip
Router(config-router)# network <直接相連的要用rip協(xié)議的有類別網(wǎng)絡(luò)號>
Router# show ip protocols
Router# show ip route
Router# debug ip rip
*內(nèi)部網(wǎng)關(guān)路由協(xié)議IGRP
Router(config)# router igrp <自主系統(tǒng)號>
Router(config-router)# network <直接相連的要用igrp協(xié)議的有類別網(wǎng)絡(luò)號>
Router# show ip interface
Router# show ip protocols
Router# show ip route
Router# debug ip rip
*排除網(wǎng)絡(luò)故障
排除網(wǎng)絡(luò)故障的一個(gè)總體模型
Router# ping <有故障的主機(jī) | 有故障的IP地址>
Router# show ip route
Router# show interface <有故障的接口>
Router# show run
*IP的故故障排除
檢查可用的路由
Router# show ip route <有故障的IP地址>
27.4.4 跟蹤路由(Tracing the Route)
SUN-A> traceroute <有故障的主機(jī) | 有故障的IP地址>
C:\windows\> winipcfg
C:\windows\> ipconfig
C:\windows\> ipconfig / all
C:\windows\> tracert <有故障的主機(jī) | 有故障的IP地址>
使用擴(kuò)展的ping來跟蹤連接性
Router# ping
*其它可能的故障
一個(gè)地址解析(ARP)的故障
Router# show arp
Router# show interface <有故障的接口>
C:\windows\> arp -a
SUN-A> arp –a
驗(yàn)證終端系統(tǒng)的路由表
C:\windows\> netstat –rn
C:\windows\> route –f add 0.0.0.0 mask 0.0.0.0 <需要添加入的網(wǎng)關(guān)地址>
C:\windows\> route [–f ] [[print | add | delete | change] [destination] [mask netmask] [gateway]]
C:\windows\> route add mask <網(wǎng)絡(luò)掩碼> <網(wǎng)關(guān)ip地址>
C:\windows\> route delete mask <網(wǎng)絡(luò)掩碼> <網(wǎng)關(guān)ip地址>
C:\windows\> nbtstat <相應(yīng)的參數(shù)>
SUN-A> netstat -rn路由器