CISCO设备有什么基本操作

操作模式

Cisco IOS提供几种不同的命令操作模式,每一种模式提供一组相关的命令集,不同的操作权限和操作功能。

IOS环境下命令与作用:


用户模式


提示符

用户权限

如何进入
普通用户模式 router> 普通用户命令 上电自动进入
特权用户模式 router# 系统的管理 Router>enable
Vlan配置模式 Router(vlan)# Vlan和VTP管理 Router#vlan data
配置模式 router(config)# 系统进行配置 Router#config t

常用接口的配置

配置虚拟接口

Router(config)#interface loopback0

配置serial0 接口

Router(config-if)#interface s0

配置Ethernet0接口

Router(config-if)#interface e0

配置Fa0接口

Router(config-if)#interface Fa0

配置atm0接口

Router(config-if)#interface atm0

配置端口IP地址

Router(config-if)#ip address 端口IP地址 掩码

IP

路由配置命令1.静态路由

Router(config)#ip route 目标网络地址掩码下一跳路由器的IP地址

2. 缺省路由

Router(config)#ip route 0.0.0.0 0.0.0.0下一跳路由器的IP地址

基本路由器的检验命令

show version

show processes

show protocols

show mem

show ip route

show startup-config

show running-config

show flash

show interfaces

检查网络的连通性

Ping 主机名/IP地址

Trace 主机名/IP地址

流量特征检查命令

通常可以利用该命令发现异常流量,从而发现病毒机器和IP地址。

Show ip cahce flow

系统维护系统安全维护

除了网络安全系统的维护,网络系统设备本身的安全性维护也是非常重要的。

设置远程登录口令

该口令用于网络管理员远程telnet登录进入用户模式使用,如果不设置该口令,远端管理员无法登录。

R2621>enable !!进入特权模式

R2621#configure terminal !!进入全局配置模式

R2621 (config)#line vty 0 4 !!开始配置Telnet

R2621 (config-line)#password cisco !!设置Telnet的Password

R2621 (config-line)#login !!启用该口令

设置本地

Console口口令该口令用于本地网络管理员从Console口进入用户模式,如果不设置该口令,用户可直接进入用户模式。

R2621>enable !!进入特权模式

R2621#configure terminal !!进入全局配置模式

R2621 (config)#line con 0 !!开始配置Console

R2621 (config-line)#password cisco !!设置Console的Password

R2621 (config-line)#login !!启用该口令

设置特权模式的口令该

口令用于网络管理员从普通用户模式进入特权模式。

R2621>enable !!进入特权模式

R2621#configure terminal !!进入全局配置模式

R2621 (config)#enable secret cisco !!将enable password该口令是加密后存储

恢复丢失口令

Cisco路由器是广泛应用的计算机网络通信设备之一。在日常运行中,路由器在整个系统中起着重要的作用,免不了经常对它进行操作。例如:修改路由器配置文件、诊断网络故障等。一旦密码被遗忘,就对工作造成极大麻烦,此时,如何恢复密码变得尤为重要。

____________________________________________________________

Note 您无法恢复加密口令,因为该口令不可见。您必须删除原配置并设置新密码。

_____________________________________________________________

遵循下面的流程来恢复口令(enable password):

Step 1 将ASCII 终端或运行终端仿真程序的 PC连接到路由器前面板的console 口。

Step 2 重起路由器。假如看到下述提示,输入n:

Would you like to enter the initial dialog? [yes]: n

然后您进入路由器的正常操作状态。

Step 3 几秒钟后您看到用户命令提示符 user EXEC prompt (Router>). 输入show version 命令,显示目前的配置寄存器值并记录其配置。

Step 4 假如中断功能开启,键入Break 键,显示ROM monitor 提示符 (rommon >). 直接进入 Step 6.

Step 5 I假如中断功能未开启,或者您无法判断其是否开启,关掉路由器,等5秒钟,然后重新开启路由器。在路由器启动的头5秒钟内,键入Break 键。终端显示ROM monitor 提示符 (rommon >).

Step 6 在ROM monitor提示符下输入confreg ,该命令使您可以配置寄存器值。

rommon> confreg

Step 7 在下面的提示状态下输入 y:

Do you wish to change the configuration? y/n [n]: y

Step 8 对所有提示一直输入n 直到遇到下面的提示,然后输入 y:

enable "ignore system config info"? [y/n] n: y

Step 9对所有提示一直输入n 直到遇到下面的提示,然后输入 y:

change the boot characteristics? [y/n] [n]: y

Step 10 在下面的提示下,键入2并按回车键。将会显示配置状态。

enter to boot: 2

Step 11 在下述提示符下输入 n:

Do you wish to change the configuration? y/n [n]: n

Step 12 在ROM monitor 提示符下输入reset,路由器重起。

rommon> reset

Step 13 在下列提示下输入n:

Would you like to enter the initial dialog? [yes]: no

Step 14 输入enable 进入特权命令模式 privileged EXEC mode:

Router> enable

Password:

Router#

配置只有在enable 模式下可以改变。于是提示符变为特权命令模式提示符privileged EXEC prompt (Router#):

Step 15 输入 show startup-config 命令来显示配置文件中的 enable password:

Router# show startup-config

Step 16 输入 configure terminal 命令来进入配置模式:

Router# configure terminal

Step 17 输入 configure register 命令来恢复原始寄存器值。

Step 18 按 Ctrl-z 来退出配置模式.

Step 19 重起路由器并输入恢复的口令。

IOS

版本的升级定期升级IOS对于设备的安全性来说非常重要,下面简要介绍升级IOS的方法。

IOS版本升级常用命令

Router#dir all !显示FLASH上IOS的版本号

Router#copy flash tftp !备份IOS系统文件到TFTP Server

Router#copy tftp flash !从TFTP Server更新flash上的系统文件

Router#delete :文件名 !删除flash上的系统文件

Router#reload !重新启动

(0)

相关推荐

  • Cisco单臂路由配置 图文实例详解

    单臂路由,即在路由器上设置多个逻辑子接口,每个子接口对应一个vlan。在每个子接口的数据在物理链路上传递都要标记封装。Cisco设备支持ISL和802.1q(dot1Q)协议。华为只支持802.1q。 ...

  • 在Cisco IOS上限制NAT的单用户连接数的方法

    如何在Cisco IOS上限制NAT的单用户连接数呢?本文主要从技术手段,详细的向大家介绍了IOS如何去利用NAT单用户限制用户的连接数,那么我们要怎么去操作呢?相信看完此文会对你有所帮助。 在Cis ...

  • Cisco路由器安全配置命令整理分享

    Cisco路由器安全配置命令整理分享

  • cisco 2509终端服务器的配置

    使用Cisco路由器反向Telnet做终端服务器 如果我们有多台路由器用来做实验的话,如果是按照控制线一台一台的配置的话会非常得麻烦,所以我们需要配置一台终端服务器用于在此登陆其他的机器,具体做法如下 ...

  • 如何设置cisco交换机的vlan

    cisco设备的vlan非常重要,对于隔绝广播风暴有着重大意义,我们日常的家庭生活可能对广播风暴没有足够的了解,但是在大网络中,特别是在重要的金融等网络中,广播风暴是非常致命的! 而vlan设置就能够 ...

  • 怎么样配置Cisco单臂路由

    在网络工程师中Cisco设备是我们经常用到的一门技术,这门技术也是每位网络工程师的必修课. 这里我们将以下图开始教大家一步一步配置单臂路由器. 操作方法 01 第一步我们创建vlan: Switch# ...

  • Cisco路由器安全配置必用的十条命令

    本文主要介绍Cisco路由器安全配置必用的十条命令,包括在路由器上配置一个登录帐户,在路由器上设置一个主机名,加密路由器口令等. 步骤/方法 01 在路由器上配置一个登录帐户 我强烈建议在路由器和交换 ...

  • 腾达路由器的两个不常用协议的介绍

    一、SNMP,简单网络管理协议的前身是简单网关监控协议,用来对通信线路进行管理,随后,人们对SGMP进行了很大的修改,特别是加入了符合Internet定义的SMI和MIB:体系结构,改进后的协议就是著 ...

  • 路由器故障排错三大经典案例

    对于网络管理员来说,熟悉与掌握路由排错的思路和技巧是非常必要的。小编将通过三例典型的路由故障排错案例进行分析。 案例1 不堪重负,路由器外网口关闭1、网络环境 某单位使用的是Cisco路由器,租用电信 ...