思科路由器配置命令(一)

  • Post author:
  • Post category:其他

一、路由器基本配置命令

R1>enable 进入特权模式
R1#disable 退出特权模式
R1>
R1#configure terminal 进入全局配置命令
R1(config)#no ip domain-lookup 关闭域名解析
R1(config)#hostname SW1 更改主机名为SW1
R1(config)#enable password CISCO 配置进入特权模式的密码
R1(config)#interface Ethernet0/1 进入e0/1接口
R1(config-if)#no shutdown 开启接口及协议
R1(config-if)#shutdown 关闭接口
R1(config)#end 返回用户模式
R1#show ip interface brief 简要查看接口状态
R1#show running-config 查看已配置信息
R1#write 保存配置

二、地址配置

2.1、静态地址配置
R1(config)#interface Ethernet0/1
R1(config-if)#ip address 172.1.0.129 255.255.255.192 为接口配置ip地址
R1(config-if)#ipv6 address 2012::1/64 在接口上配置ipv6地址
2.2、动态地址配置
DHCPv4配置
R1:
Router(config)#hostname dhcp 主机名dhcp
dhcp(config)#no ip dhcp conflict logging 关闭dhcp冲突日志
dhcp(config) ip dhcp pool dhcp-pool 定义一个dhcp地址池dhcp-pool
dhcp(dhcp-config)# network 202.112.12.0 255.255.255.0
DHCP服务器要分配的网络和掩码
dhcp(dhcp-config)# default-router 202.112.12.1
默认网关,这个要和对于与相应网络相连接口的ip地址相同
dhcp(dhcp-config)# dns-server 202.112.12.1 DNS服务器
dhcp(dhcp-config)#exit
dhcp(config)#ip dhcp excluded-address 202.112.12.1 202.112.12.10
排除地址段,不加入分配
dhcp(config)#interface Ethernet0/0 对应上面的网关接口,下联需要地址的设备
dhcp(config-if)#ip address 202.112.12.1 255.255.255.0
dhcp(config-if)#no showdown

vpc:
VPCS>ip dhcp 开启dhcp配置
VPCS>show 查看vps IP地址
Show ip dhcp pool R1上查看dhcp的地址池信息
Show ip dhcp binding 查看dhcp地址的绑定情况

DHCPv6配置

  1. DHCPv6无状态自动配置
    R1:
    Router(config)#hostname dhcp 主机名dhcp
    dhcp(config)#ipv6 unicast-routing
    dhcp(config) ipv6 dhcp pool dhcpv6 定义一个dhcp地址池,名字叫做dhcpv6
    dhcp(dhcp-config)#dns-server 2001::2 定义ipv6的dns服务器
    dhcp(dhcp-config)#exit
    dhcp(config)#interface Ethernet0/0 进入需要分配dhcp地址的接口
    dhcp(config-if)# ipv6 address 2023::2/64
    dhcp(config-if)# ipv6 dhcp server dhcpv6 选择dhcp的服务端
    dhcp(config-if)# ipv6 nd other-config-flag —O置位
    dhcp(config-if)#no showdown

vpc
VPCS>ip auto 开启dhcpv6配置
VPCS>show 查看vps IP地址

  1. DHCPv6有状态自动配置
    R1:
    Router(config)#hostname dhcp 主机名dhcp
    dhcp(config)#ipv6 unicast-routing 开启ipv6单播
    dhcp(config) ipv6 dhcp pool dhcpv6 定义一个dhcp地址池,名字叫做dhcpv6
    dhcp(dhcp-config)#dns-server 2001::2 定义ipv6的dns服务器
    dhcp(dhcp-config)# address prefix 2023:2323::/64 定义地址前缀
    dhcp(dhcp-config)#exit
    dhcp(config)#interface Ethernet0/0 进入需要分配dhcp地址的接口
    dhcp(config-if)# ipv6 address 2023::2323::1/64
    dhcp(config-if)# ipv6 dhcp server dhcpv6 选择dhcp的服务端
    dhcp(config-if)#ipv6 nd other-config-flag —O置位
    dhcp(config-if)# ipv6 nd managed-config-flag —M置位
    dhcp(config-if)#no showdown

vpc
VPCS>ip auto 开启dhcpv6配置
VPCS>show 查看vps的 IP地址

Ipv6无状态地址获取

R1(config)#ipv6 unicast-routing 开启ipv6单播路由
R1(config)#interface e0/0
R1(config-if)#ipv6 enable 启用ipv6
R1(config-if)#ipv6 address 2012::1/64 配置接口地址
R1(config-if)#no shutdown 打开接口

Router#conf t
Router(config)#int e0/0
Router(config-if)#ipv6 address autoconfig 接口自动获取ipv6地址
Router(config-if)#no shutdown
Router(config-if)#end
Router# show ipv6 interface ethernet 0/0
IPv6 is enabled, link-local address is FE80::A8BB:CCFF:FE00:A100
No Virtual link-local address(es):
Stateless address autoconfig enabled
Global unicast address(es):
2020::A8BB:CCFF:FE00:A100, subnet is 2020::/64 [EUI/CAL/PRE] //红标为无状态获取的地址
valid lifetime 2591894 preferred lifetime 604694
Joined group address(es):
FF02::1
FF02::1:FF00:A100
MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds
ICMP redirects are enabled
ICMP unreachables are sent
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds (using 30000)
ND NS retransmit interval is 1000 milliseconds
Default router is FE80::A8BB:CCFF:FE00:9100 on Ethernet0/0
Router#

三、静态路由配置

Ipv4:
R1(config)# ip route 10.10.10.0 255.255.255.128 192.168.1.1(目标网段IP地址 目标子网掩码 下一路由器接口ip地址)
R1(config)# ip route 10.10.10.0 255.255.255.128 e0/0 (目标网段IP地址 出接口)

Ipv6:
R1(config)#ipv6 route 2012::/64 2021:2a2a::2 (2012::/64表示目标网段IPv6网段 2021:2a2a::2表示下一条接口ipv6地址)
R1(config)#ipv6 route 2012::/64 e0/0 (目标网段IPv6地址 出接口)

四、telnet配置

4.1、路由器添加用户
配置CISCO路由器上登录账号、口令、账号级别,如下所示,账号名abc、口令为abc123、账号级别为15(最高级别)
R1#configure terminal
R1(config)#username abc privilege 15 secret abc123 建立一个用户用于登录
4.2、远程登录
1)配置CISCO路由器远程登录认证机制,如下所示,配置路由器本地用户登录
R1(config)#line vty 0 4 创建5个线程用于登录管理
R1(config-line)#login local 使用本地验证
R1(config-line)#transport input telnet 启用telnet协议登录
R1(config-line)#end

2)不添加用户且使用telnet登录配置
R1(config)#enable password abc
R1(config)#line vty 0 4
R1(config-line)#password abc 设置登录密码
R1(config-line)#login 开启验证
R1(config-line)#transport input telnet 启用telnet协议登录
R1(config-line)#end


版权声明:本文为qq_43721475原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。