当前位置:文档之家› 交换机路由器配置复习总结

交换机路由器配置复习总结

Show in terface fastethernet0/1查看端口f0/1的配置结果交换机配置1.交换机的基本配置Enable进入特权模式Config terminal进入配置模式En able password cisco 设置enable password 为ciscoEn able secretcisco1设置enable secret 为cisco1 Host name host1 设置主机名为host1End 回到特权模式Ip address 192.168.1.1255.255.255.0设置交换机的ip地址Ip default-gateway192.168.1.254设置默认网关Ip doma in-n ame 设置域名Ip n ame-server200.0.0.1设置域名服务器In terfacef0/1进入接口fO/1的配置模式Speed 100 设置该端口速率为100Mb/sDuplexfull设置该端口为全双工Descripti onto-pc1设置该端口描述为to-pc1Show in terface fastether netO/1status查看端口f0/1的状态Mac-address-table agin g-time100设置超时时间为100sMac-address-table perma nent 0000.0c01.bbccf0/3加入永久地址Mac-address-table restricted static 0000.0c02.bbcc f0/6f0/7加入静态地址Clear mac-address-table restrictedstatic清除限制地址2. VLAN 配置Vian databaseVtp serverVtp doma in vtpserverVtp pruningShow vtp statusVtp clie ntSwitchport mode trunkSwitchport trunk allowed vla n allvlanSwitchport trunk allowed vlan remove vla n 1Vla n 3 n ame v3Switchport mode accessSwitchport access vlan 2Show vlan3. STP 配置Spannin g-tree vlan 1 port-priority 10设为10Spannin g-tree vlan 2 cost 30为30二、路由器配置1. 路由器的基本配置Ip address 192.168.1.11 255.255.255.0No shutdow nShow runnin g-c onfig Ip host router进入vlan配置子模式设置本交换机为server模式设置域名为vtpserver启动修剪功能查看vtp设置信息设置本交换机为clie nt模式设置当前端口为trunk模式设置允许从该端口交换数据的去掉vlan 1创建一个vlan3,命名为v3设置端口为静态vlan访问模式把端口xx分配给vlan2查看vlan配置信息将vlan 1的端口权值设置vlan 2生成树路径值设置接口地址激活接口检查配置结果主机表Line 1 8No exec 禁止在line1到8这8条异步线路上产生exec进程,而只允许线路出境Tran sport in put all 所有协议可用于连接到指定的路由器线路Show sessi on 查看终端服务器的会话Disc onn ect 2 断开会话2Show line 1 查看线路1的状态Clear line 2 清除线路2Ip route 192.168.1.0 255.255.255.0 10.1.1.1 加入静态路由Ip routi ng 启动路由功能2. 路由协议的配置RIP:No loggi ng con sole 停止向con sole 口发送log信息,以免干扰你在控制台的操作Ip routi ng 允许路由选择协议Router rip 进入rip协议配置子模式Network 192.168.5.0 声明网络192.68.1.0/24IGRP:No keeplive 此接口不检测keeplive (存活)信号Clockrate 500000 该接口时钟频率为500khzBan dwith 500 接口带宽为500Mb/sRouter igrp 100 创建igrp路由进程,自治系统号为100Nerwork 192.168.3.0 声明网络段192.168.3.0/24OSPF:Router ospf 120 启用ospf协议,自治系统号为120 Network 192.200.10.4 0.0.03 area 0 指定与该路由器相连的网络192.200.10.4 ,它连接的是主干网EIGRPRouter eigrp 90 启用eigrp路由协议,它的进程号为90 Network 192.200.10.0 0.0.0.3 指定与该路由器相连的网络为192.200.10.0No auto-summary 关闭路由自动汇总功能三、广域网接入配置1」SDN配置Isda switch-type 3 设置交换机类型为In terface bri 0 进入bri接口配置模式En capsulati on ppp 设置封装协议为pppDialer stri ng 80000002 设置拨号串,R2的isdn号码Dialer-group 1 设置拨号组号为1,把briO接口与拨号列表1相关联Dialer-list 1 protocol ip permit 设置拨号列表12.PPP和DDF配置Usern ame R2 password 0 cisco 设置用户名和密码Dialer idle-timeout 300 设置拨号空闲时间为300s Dialer map ip 192.168.1.2 name R2 broadcast 80000002 设置拨号映射,R1 的映射为ip 地址192.168.1.2 ,主机名R2, ISDN 号为80000002.Dialer load-threshold 128 PPP multili nk设置多链路,当设置为1时,表示不论负载多大同时启动2个B信道No cdp en able 禁用CDP协议PPP authe nticati on chap 设置PPP认证方式为CHAPvirtual-template virtual-template1LCP 1 termi nate-from host name host13.帧中继配置No ip addressEn capsulati on frame-relayFrame-relay lmi-type ciscociscoFrame-relay lmi-type dcedceFrame-relay route 102 in terface serial2 201Frame-relay route 103 in terface serial3 301 No frame-relay in verse-arpFrame map ip 192.168.1.2 cisco四、L2TP 配置Vpn d-group 1Accept-diali n protocol l2tp 接受l2tp通道连接请求,并根据机名为host1 Local n ame mmLcp ren egotiati on alwaysNo l2tp authe nticati on五、IPSec 配置Crypto isakmp policy 100 Hash md5Authe nticati on pre-shareCrypto isakmp key mc ns address 172.16.2.1 共享密钥为mc ns”设置frame-relay 圭寸装设置frame-relay LMI类型为设置frame-relay LMI 类型为关闭帧中继逆向ARP映射协议地址与DLCI创建vpdn组1,并进入vpdn组1的配置模式创建virtual-access 接口,远端的主设置tunnel 本端名称为mm再次协商设置不验证通道对端创建标识为100”的IKE策略采用MD5散列算法采用预共享密钥认证与远端ip为172.16.2.1的对等体的Crypto ipsec transform-set 1&2 esp-des eap-md5-hmac 配置名为1&2 的交换集, 扌旨定esp-des禾口esp-md5-hmac这两种变换Crypto map sharef 10 ipsec-isakmp 配置加密图,名称:sharef,序号:10;指定用IKE来建立IPsec安全关联,以保护由该加密图条目所指定的数据流Set peer 17262.1 指定允许的IPsec 对等体IP 地址为172.1621Set tran sform-set 1&2Match address 162In terface serial 0Ip address 172.16.1.1 255.255.255.252 Ip access-group 101 inCrypto map sharefend六、PIX 防火墙配置配置防火墙的网卡参数:In terface Ethernet0 auto配置防火墙内外网卡的IP地址Ip address in sideIp address outside指定外部网卡的ip地址范围Global 1指定要进行转换的内部地址Nat 1配置某些控制选项Co nduit此交换图应用交换集1&2配置接口此接口应用名为sharef的加密图进行加密欢迎您的下载,资料仅供参考!致力为企业和个人提供合同协议,策划案计划书,学习资料等等打造全网一站式需求。

相关主题