标签:技术 外部 三层交换机配置 mask 全局 ima image 关闭 ubi
特权模式:enable
Router1 # show running-config
Router1 # show ip route
Router # show ip interface brief
Switch # show vlan
Switch # show ip interface
配置模式:configure terminal
1) console密码
SW2(config)#line console 0
SW2(config-line)#password cisco
SW2(config-line)#login //启用密码认证,默认没有,需要加上去
SW2(config-line)#login local //本地开启用户认证
SW2(config)username xiao password fan //创建本地用户
SW2(config)username xiao privilege 15 password fan //以该用户登入设备后直接进入特权模式
说明---对用户的权限定义0-15级,最高为15,任何命令都可操作
SW2(config)service password-encryption //明文密码加密
2) 特权模式密码(设置全局密码)
SW2>enadle
SW2(config)#configure terminal
1.(config)#enable password en cisco←密码encisco
2.(config)#enable secret jmcisco←密码jmcisco #2个同时设,只有secret 有效,因为其优先极高
(config)#login <--一定要加,表示启用
全局密码设置完成
exitenable password xiaofan 优先级低
enable secret cisco 优先级高
思科加密方式:
0 显示的是密码本身
7 密文加密,容易破解
5 复杂密文加密
3) 虚拟通道密码
SW2>enadle
SW2(config)#configure terminal
SW2(config)#line vty 0 4
SW2(config-line)#password telnetcisco
SW2(config-line)#login //默认就有
SW2(config-line)#login local //开启本地用户认证,使用本地用户数据库
SW2(config-line)no login //不需要密码就可登陆
路由类(静态路由和动态路由)
静态路由:ip route address subnet-mask address
默认路由ip route 0.0.0.0 0.0.0.0 address
动态路由:rip v2
* Router1配置RIP协议
Router(config)# router rip !开启RIP协议进程
Router(config-router)# network 172.16.1.0 !申明本设备的直连网段
Router(config-router)# network 172.16.2.0
Router(config-router)# version 2
Router(config-router)# no auto-summary !关闭路由信息的自动汇总功能
* 三层交换机配置RIP协议
Switch (config)# router rip !开启RIP协议进程
Switch (config-router)# network 172.16.1.0 !申明本设备的直连网段
Switch (config-router)# network 172.16.5.0
Switch (config-router)# version 2
vlan和trunk
*三层交换机基本配置
Switch# configure terminal
Switch (config)# vlan 10
Switch (config-vlan)# exit
Switch (config)# vlan 50
Switch (config-vlan)# exit
Switch (config)# interface f0/1
Switch (config-if)# switchport access vlan 10
Switch (config-if)# exit
Switch (config)# interface f0/5
Switch (config-if)# switchport access vlan 50
Switch (config-if)# exit
Switch (config)# interface vlan 10 !创建VLAN虚接口,并配置IP
Switch (config-if)# ip address 172.16.1.2255.255.255.0
Switch (config-if)# no shutdown
Switch (config-if)# exit
Switch (config)# interface vlan 50 !创建VLAN虚接口,并配置IP
Switch (config-if)# no shutdown
Switch (config-if)# exit
trunk在sw1、sw2之间使用
sw1(config)#interface f0/0 进入要设置的端口(f0/0)
sw1(config-if)#switchport mode trunk 将端口进行trunk设置
sw1(config-if)#no shutdown 激活此端口
访问控制(ACL)
标准访问列表配置实例:
R1(config)#access-list 10 deny 192.168.2.0 0.0.0.255
R1(config)#access-list 10 permit any
R1(config)#int fa0/0.1
R1(config-subif)#ip access-group 10 out
扩展访问控制列表配置实例:
R2(config)#access-list 110 deny tcp any host 192.168.1.12 eq www
R2(config)#access-list 110 deny tcp any host 192.168.1.12 eq ftp
R2(config)#int fa0/0
R2(config-if)#ip access-group 110 out
上面配置的含义是拒绝访问192.168.1.12的www和ftp服务
access-list 101 permit tcp any 172.16.4.13 0.0.0.0 eq www //设置ACL101,容许源地址为任意IP,目的地址为172.16.4.13主机的80端口即WWW服务。由于CISCO默认添加DENY ANY的命令,所以ACL只写此一句即可。
NAT
R1配置:
R1(config)#inter f0/0
R1(config-if)#ip nat inside //指定内部接口
R1(config-if)#inter f0/1
R1(config-if)#ip nat outside //指定外部接口
R1(config-if)#exit
R1(config)#ip nat inside source static 192.168.1.10202.106.1.1 //配置静态NAT使192.168.1.10访问外网转换为202.106.1.1这个公网地址
在R2上做一条回程路由
R2(config)#ip route 202.106.1.1 255.255.255.255 12.0.0.1
标签:技术 外部 三层交换机配置 mask 全局 ima image 关闭 ubi
原文地址:https://www.cnblogs.com/zyh0430/p/11407435.html