思科基础命令(对标华为的HCIA知识)

2024-05-11 20:20

本文主要是介绍思科基础命令(对标华为的HCIA知识),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

设备的基本模式(四种)

Router> ⽤户模式 可以对设备进⾏简单的查看

Router>enable
Router# 特权模式 可以进⾏所有的查看以及简单的配置

r1#configure terminal

r1(config)# 全局配置模式,可以对设备进⾏所有的操作

r1(config)#line console  0
r1(config-line)#   线路模式

退出指令:

  • exit ⼀层⼀层往出退。
  • end直接退出到特权模式

cisco帮助系统:(与华为一样)

  • tab   自动补全

修改设备名称

Router(config)#hostname jincheng
jincheng(config)#

永不超时(很重要,没有的话10min后配置消失)

jincheng(config)#line console  0
jincheng(config-line)#exec-timeout 0 0

打开与关闭debug

打开

r2#debug ip packet
Packet debugging is on

关闭

r2#no debug ip packet
Packet debugging is off

查看与修改设备时间

Router#show clock          --查看
*0:14:54.517 UTC Mon Mar 1 1993

Router#clock set 19:48:20 apr 8 2024    修改


 

日志同步

jincheng(config)#line console  0
jincheng(config-line)#logging synchronous

加密

给console加密

jincheng(config)#line console  0
jincheng(config-line)#password jincheng
jincheng(config-line)#login

使用用户名和密码进行加密

jincheng(config)#username jincheng password xueyuan
jincheng(config)#line console  0
jincheng(config-line)#login local

给设备进行二层加密

jincheng(config)#enable password 123

接口的认知

Ethernet0/0                     10m
FastEthernet0/0              100m
gbitEthernet0/0               1000m
ten- gbitEthernet0/0        10000m

给接口配置ip地址

r1(config)#interface f0/0
r1(config-if)#ip address 12.1.1.1 255.255.255.0
r1(config-if)#no shutdown

查看接口配置

r1#show ip interface brief

Interface              IP-Address      OK? Method Status                Protocol
FastEthernet0/0        12.1.1.1        YES manual up                    up
FastEthernet0/1        unassigned      YES unset  administratively down down
Vlan1                  unassigned      YES unset  administratively down down

状态up表示可以正确识别电流,协议up表示可以正确识别数据,只有在双up的情况下才可以正常通信


配置dhcp

r1(config)#ip dhcp pool jincheng
r1(dhcp-config)#network 12.1.1.0 255.255.255.0
r1(dhcp-config)#default-router 12.1.1.1
r1(dhcp-config)#dns-server 8.8.8.8

排除地址

r1(config)#ip dhcp excluded-address 12.1.1.2

r1(config)#ip dhcp excluded-address 12.1.1.2 12.1.1.10

vlan

查看vlan列表

Switch#show vlan  brief

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
•                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8
•                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12
•                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
•                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
•                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
•                                                Gig0/1, Gig0/2

创建vlan

Switch(config)#vlan 2
Switch(config-vlan)#name zongjingli

划入接口

Switch(config)#interface f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2

起trunk 承载所有vlan

Switch(config)#interface f0/3
Switch(config-if)#switchport mode trunk

虚拟子接口

dhcp(config)#interface f0/0.2
dhcp(config-subif)#encapsulation dot1Q 3
dhcp(config-subif)#ip address 23.1.1.1 255.255.255.0

静态路由

r1(config)#ip route 23.1.1.0 255.255.255.0 12.1.1.2

缺省路由:所有路由条目的集合

r3(config)#ip route 0.0.0.0 0.0.0.0 23.1.1.1

acl访问控制列表

作用
1.控制流量  permit /deny
2.抓取感兴趣流量

规则
从上往下依次匹配,⼀旦匹配不再往下查询,末尾隐藏拒绝所有
标准acl 1-99 检查源ip地址 使用位置在靠近目标的位置
扩展acl 100-199

创建ACL

r3(config)#access-list 1 deny 192.168.1.2 0.0.0.0
r3(config)#access-list 1 permit  any

调用

r3(config)#interface f0/1
r3(config-if)#ip access-group 1 out

查看acl

r3#show access-lists

Standard IP access list 1
•    10 deny host 192.168.1.2 (4 match(es))
•    20 permit any

高级acl

r1(config)#access-list 100 deny ip 192.168.1.2 0.0.0.0 192.168.2.2 0.0.0.0
r1(config)#access-list 100 permit  ip any any
r1(config)#interface f0/0
r1(config-if)#ip access-group 100 in

远程登录

r3(config)#line vty 0 4
r3(config-line)#password 123
r3(config-line)#login

干掉远程登录(用ACL方式)

r1(config)#access-list 100 deny tcp 192.168.1.2 0.0.0.0 23.1.1.2 0.0.0.0 eq telnet
r1(config)#access-list 100 pe
r1(config)#access-list 100 permit  ip any an


 

nat定义内外网接口

isp(config)#interface f0/0
isp(config-if)#ip nat outside
isp(config-if)#exit
isp(config)#interface f0/1
isp(config-if)#ip nat inside

抓取流量(ACL)

isp(config)#access-list 1 permit any

做nat

isp(config)#ip nat inside source list 1 interface f0/0

网络层IP地址分类

IP地址----逻辑寻址---全网唯一

IP地址的有类分址-----根据IP地址前八位二进制的数字特征分类

A:0XXX XXXX-----0.0.0.0-127.255.255.255----掩码为8。

B:10XX XXXX-----128.0.0.0-191.255.255.255---掩码为16。

C:110X XXXX-----192.0.0.0-223.255.255.255----掩码24。

D:1110 XXXX-----224.0.0.0-239.255.255.255

E:1111 XXXX------240.0.0.0-255.255.255.255


A\B\C三类--->单播地址----可以做源地址,也可以做目的地址
D----->组播地址(一组设备共同拥有的一个地址)----只能当做目的地址使用
E----->保留地址(科研地址)日常看不到
特殊地址---不能手工配置在电脑上

0.0.0.0-----网络地址(代表所有地址,或代表没有地址)

255.255.255.255----受限广播地址(发送广播报文--范围:全网)

192.168.1.0/24----主机位全0------代表该广播域------网段

192.168.1.255/24---主机位全1-----定向广播地址(发送广播报文--范围:192.168.1所定的广播域)

127.X.X.X----本地测试地址(用来测试本地电脑有没有损坏)

169.254.0.0/16-----本地链路地址

私有地址-----可重复

A类: 10 .0.0.0- 10. 255.255.255----一个地址段(看掩码)

B类: 172.16 .0.0- 172.31 .255.255-----十六个地址段

C类: 192.168.0 .0- 192.168.255 .255----256个地址段

公有地址

除了上述私有地址和特殊地址外的所有单播地址。

这篇关于思科基础命令(对标华为的HCIA知识)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/980558

相关文章

C#基础之委托详解(Delegate)

《C#基础之委托详解(Delegate)》:本文主要介绍C#基础之委托(Delegate),具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1. 委托定义2. 委托实例化3. 多播委托(Multicast Delegates)4. 委托的用途事件处理回调函数LINQ

Linux find 命令完全指南及核心用法

《Linuxfind命令完全指南及核心用法》find是Linux系统最强大的文件搜索工具,支持嵌套遍历、条件筛选、执行动作,下面给大家介绍Linuxfind命令完全指南,感兴趣的朋友一起看看吧... 目录一、基础搜索模式1. 按文件名搜索(精确/模糊匹配)2. 排除指定目录/文件二、根据文件类型筛选三、时间

使用mvn deploy命令上传jar包的实现

《使用mvndeploy命令上传jar包的实现》本文介绍了使用mvndeploy:deploy-file命令将本地仓库中的JAR包重新发布到Maven私服,文中通过示例代码介绍的非常详细,对大家的学... 目录一、背景二、环境三、配置nexus上传账号四、执行deploy命令上传包1. 首先需要把本地仓中要

Windows命令之tasklist命令用法详解(Windows查看进程)

《Windows命令之tasklist命令用法详解(Windows查看进程)》tasklist命令显示本地计算机或远程计算机上当前正在运行的进程列表,命令结合筛选器一起使用,可以按照我们的需求进行过滤... 目录命令帮助1、基本使用2、执行原理2.1、tasklist命令无法使用3、筛选器3.1、根据PID

国内环境搭建私有知识问答库踩坑记录(ollama+deepseek+ragflow)

《国内环境搭建私有知识问答库踩坑记录(ollama+deepseek+ragflow)》本文给大家利用deepseek模型搭建私有知识问答库的详细步骤和遇到的问题及解决办法,感兴趣的朋友一起看看吧... 目录1. 第1步大家在安装完ollama后,需要到系统环境变量中添加两个变量2. 第3步 “在cmd中

Linux系统之authconfig命令的使用解读

《Linux系统之authconfig命令的使用解读》authconfig是一个用于配置Linux系统身份验证和账户管理设置的命令行工具,主要用于RedHat系列的Linux发行版,它提供了一系列选项... 目录linux authconfig命令的使用基本语法常用选项示例总结Linux authconfi

linux打包解压命令方式

《linux打包解压命令方式》文章介绍了Linux系统中常用的打包和解压命令,包括tar和zip,使用tar命令可以创建和解压tar格式的归档文件,使用zip命令可以创建和解压zip格式的压缩文件,每... 目录Lijavascriptnux 打包和解压命令打包命令解压命令总结linux 打包和解压命令打

定价129元!支持双频 Wi-Fi 5的华为AX1路由器发布

《定价129元!支持双频Wi-Fi5的华为AX1路由器发布》华为上周推出了其最新的入门级Wi-Fi5路由器——华为路由AX1,建议零售价129元,这款路由器配置如何?详细请看下文介... 华为 Wi-Fi 5 路由 AX1 已正式开售,新品支持双频 1200 兆、配有四个千兆网口、提供可视化智能诊断功能,建

0基础租个硬件玩deepseek,蓝耘元生代智算云|本地部署DeepSeek R1模型的操作流程

《0基础租个硬件玩deepseek,蓝耘元生代智算云|本地部署DeepSeekR1模型的操作流程》DeepSeekR1模型凭借其强大的自然语言处理能力,在未来具有广阔的应用前景,有望在多个领域发... 目录0基础租个硬件玩deepseek,蓝耘元生代智算云|本地部署DeepSeek R1模型,3步搞定一个应

Redis的Zset类型及相关命令详细讲解

《Redis的Zset类型及相关命令详细讲解》:本文主要介绍Redis的Zset类型及相关命令的相关资料,有序集合Zset是一种Redis数据结构,它类似于集合Set,但每个元素都有一个关联的分数... 目录Zset简介ZADDZCARDZCOUNTZRANGEZREVRANGEZRANGEBYSCOREZ