思科基础命令(对标华为的HCIA知识)

2024-05-11 20:20

本文主要是介绍思科基础命令(对标华为的HCIA知识),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

设备的基本模式(四种)

Router> ⽤户模式 可以对设备进⾏简单的查看

Router>enable
Router# 特权模式 可以进⾏所有的查看以及简单的配置

r1#configure terminal

r1(config)# 全局配置模式,可以对设备进⾏所有的操作

r1(config)#line console  0
r1(config-line)#   线路模式

退出指令:

  • exit ⼀层⼀层往出退。
  • end直接退出到特权模式

cisco帮助系统:(与华为一样)

  • tab   自动补全

修改设备名称

Router(config)#hostname jincheng
jincheng(config)#

永不超时(很重要,没有的话10min后配置消失)

jincheng(config)#line console  0
jincheng(config-line)#exec-timeout 0 0

打开与关闭debug

打开

r2#debug ip packet
Packet debugging is on

关闭

r2#no debug ip packet
Packet debugging is off

查看与修改设备时间

Router#show clock          --查看
*0:14:54.517 UTC Mon Mar 1 1993

Router#clock set 19:48:20 apr 8 2024    修改


 

日志同步

jincheng(config)#line console  0
jincheng(config-line)#logging synchronous

加密

给console加密

jincheng(config)#line console  0
jincheng(config-line)#password jincheng
jincheng(config-line)#login

使用用户名和密码进行加密

jincheng(config)#username jincheng password xueyuan
jincheng(config)#line console  0
jincheng(config-line)#login local

给设备进行二层加密

jincheng(config)#enable password 123

接口的认知

Ethernet0/0                     10m
FastEthernet0/0              100m
gbitEthernet0/0               1000m
ten- gbitEthernet0/0        10000m

给接口配置ip地址

r1(config)#interface f0/0
r1(config-if)#ip address 12.1.1.1 255.255.255.0
r1(config-if)#no shutdown

查看接口配置

r1#show ip interface brief

Interface              IP-Address      OK? Method Status                Protocol
FastEthernet0/0        12.1.1.1        YES manual up                    up
FastEthernet0/1        unassigned      YES unset  administratively down down
Vlan1                  unassigned      YES unset  administratively down down

状态up表示可以正确识别电流,协议up表示可以正确识别数据,只有在双up的情况下才可以正常通信


配置dhcp

r1(config)#ip dhcp pool jincheng
r1(dhcp-config)#network 12.1.1.0 255.255.255.0
r1(dhcp-config)#default-router 12.1.1.1
r1(dhcp-config)#dns-server 8.8.8.8

排除地址

r1(config)#ip dhcp excluded-address 12.1.1.2

r1(config)#ip dhcp excluded-address 12.1.1.2 12.1.1.10

vlan

查看vlan列表

Switch#show vlan  brief

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    Fa0/1, Fa0/2, Fa0/3, Fa0/4
•                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8
•                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12
•                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
•                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
•                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
•                                                Gig0/1, Gig0/2

创建vlan

Switch(config)#vlan 2
Switch(config-vlan)#name zongjingli

划入接口

Switch(config)#interface f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2

起trunk 承载所有vlan

Switch(config)#interface f0/3
Switch(config-if)#switchport mode trunk

虚拟子接口

dhcp(config)#interface f0/0.2
dhcp(config-subif)#encapsulation dot1Q 3
dhcp(config-subif)#ip address 23.1.1.1 255.255.255.0

静态路由

r1(config)#ip route 23.1.1.0 255.255.255.0 12.1.1.2

缺省路由:所有路由条目的集合

r3(config)#ip route 0.0.0.0 0.0.0.0 23.1.1.1

acl访问控制列表

作用
1.控制流量  permit /deny
2.抓取感兴趣流量

规则
从上往下依次匹配,⼀旦匹配不再往下查询,末尾隐藏拒绝所有
标准acl 1-99 检查源ip地址 使用位置在靠近目标的位置
扩展acl 100-199

创建ACL

r3(config)#access-list 1 deny 192.168.1.2 0.0.0.0
r3(config)#access-list 1 permit  any

调用

r3(config)#interface f0/1
r3(config-if)#ip access-group 1 out

查看acl

r3#show access-lists

Standard IP access list 1
•    10 deny host 192.168.1.2 (4 match(es))
•    20 permit any

高级acl

r1(config)#access-list 100 deny ip 192.168.1.2 0.0.0.0 192.168.2.2 0.0.0.0
r1(config)#access-list 100 permit  ip any any
r1(config)#interface f0/0
r1(config-if)#ip access-group 100 in

远程登录

r3(config)#line vty 0 4
r3(config-line)#password 123
r3(config-line)#login

干掉远程登录(用ACL方式)

r1(config)#access-list 100 deny tcp 192.168.1.2 0.0.0.0 23.1.1.2 0.0.0.0 eq telnet
r1(config)#access-list 100 pe
r1(config)#access-list 100 permit  ip any an


 

nat定义内外网接口

isp(config)#interface f0/0
isp(config-if)#ip nat outside
isp(config-if)#exit
isp(config)#interface f0/1
isp(config-if)#ip nat inside

抓取流量(ACL)

isp(config)#access-list 1 permit any

做nat

isp(config)#ip nat inside source list 1 interface f0/0

网络层IP地址分类

IP地址----逻辑寻址---全网唯一

IP地址的有类分址-----根据IP地址前八位二进制的数字特征分类

A:0XXX XXXX-----0.0.0.0-127.255.255.255----掩码为8。

B:10XX XXXX-----128.0.0.0-191.255.255.255---掩码为16。

C:110X XXXX-----192.0.0.0-223.255.255.255----掩码24。

D:1110 XXXX-----224.0.0.0-239.255.255.255

E:1111 XXXX------240.0.0.0-255.255.255.255


A\B\C三类--->单播地址----可以做源地址,也可以做目的地址
D----->组播地址(一组设备共同拥有的一个地址)----只能当做目的地址使用
E----->保留地址(科研地址)日常看不到
特殊地址---不能手工配置在电脑上

0.0.0.0-----网络地址(代表所有地址,或代表没有地址)

255.255.255.255----受限广播地址(发送广播报文--范围:全网)

192.168.1.0/24----主机位全0------代表该广播域------网段

192.168.1.255/24---主机位全1-----定向广播地址(发送广播报文--范围:192.168.1所定的广播域)

127.X.X.X----本地测试地址(用来测试本地电脑有没有损坏)

169.254.0.0/16-----本地链路地址

私有地址-----可重复

A类: 10 .0.0.0- 10. 255.255.255----一个地址段(看掩码)

B类: 172.16 .0.0- 172.31 .255.255-----十六个地址段

C类: 192.168.0 .0- 192.168.255 .255----256个地址段

公有地址

除了上述私有地址和特殊地址外的所有单播地址。

这篇关于思科基础命令(对标华为的HCIA知识)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/980558

相关文章

Linux join命令的使用及说明

《Linuxjoin命令的使用及说明》`join`命令用于在Linux中按字段将两个文件进行连接,类似于SQL的JOIN,它需要两个文件按用于匹配的字段排序,并且第一个文件的换行符必须是LF,`jo... 目录一. 基本语法二. 数据准备三. 指定文件的连接key四.-a输出指定文件的所有行五.-o指定输出

Linux jq命令的使用解读

《Linuxjq命令的使用解读》jq是一个强大的命令行工具,用于处理JSON数据,它可以用来查看、过滤、修改、格式化JSON数据,通过使用各种选项和过滤器,可以实现复杂的JSON处理任务... 目录一. 简介二. 选项2.1.2.2-c2.3-r2.4-R三. 字段提取3.1 普通字段3.2 数组字段四.

从基础到高级详解Go语言中错误处理的实践指南

《从基础到高级详解Go语言中错误处理的实践指南》Go语言采用了一种独特而明确的错误处理哲学,与其他主流编程语言形成鲜明对比,本文将为大家详细介绍Go语言中错误处理详细方法,希望对大家有所帮助... 目录1 Go 错误处理哲学与核心机制1.1 错误接口设计1.2 错误与异常的区别2 错误创建与检查2.1 基础

java中ssh2执行多条命令的四种方法

《java中ssh2执行多条命令的四种方法》本文主要介绍了java中ssh2执行多条命令的四种方法,包括分号分隔、管道分隔、EOF块、脚本调用,可确保环境配置生效,提升操作效率,具有一定的参考价值,感... 目录1 使用分号隔开2 使用管道符号隔开3 使用写EOF的方式4 使用脚本的方式大家平时有没有遇到自

Linux命令rm如何删除名字以“-”开头的文件

《Linux命令rm如何删除名字以“-”开头的文件》Linux中,命令的解析机制非常灵活,它会根据命令的开头字符来判断是否需要执行命令选项,对于文件操作命令(如rm、ls等),系统默认会将命令开头的某... 目录先搞懂:为啥“-”开头的文件删不掉?两种超简单的删除方法(小白也能学会)方法1:用“--”分隔命

Spring的基础事务注解@Transactional作用解读

《Spring的基础事务注解@Transactional作用解读》文章介绍了Spring框架中的事务管理,核心注解@Transactional用于声明事务,支持传播机制、隔离级别等配置,结合@Tran... 目录一、事务管理基础1.1 Spring事务的核心注解1.2 注解属性详解1.3 实现原理二、事务事

Java中最全最基础的IO流概述和简介案例分析

《Java中最全最基础的IO流概述和简介案例分析》JavaIO流用于程序与外部设备的数据交互,分为字节流(InputStream/OutputStream)和字符流(Reader/Writer),处理... 目录IO流简介IO是什么应用场景IO流的分类流的超类类型字节文件流应用简介核心API文件输出流应用文

Redis 的 SUBSCRIBE命令详解

《Redis的SUBSCRIBE命令详解》Redis的SUBSCRIBE命令用于订阅一个或多个频道,以便接收发送到这些频道的消息,本文给大家介绍Redis的SUBSCRIBE命令,感兴趣的朋友跟随... 目录基本语法工作原理示例消息格式相关命令python 示例Redis 的 SUBSCRIBE 命令用于订

防止Linux rm命令误操作的多场景防护方案与实践

《防止Linuxrm命令误操作的多场景防护方案与实践》在Linux系统中,rm命令是删除文件和目录的高效工具,但一旦误操作,如执行rm-rf/或rm-rf/*,极易导致系统数据灾难,本文针对不同场景... 目录引言理解 rm 命令及误操作风险rm 命令基础常见误操作案例防护方案使用 rm编程 别名及安全删除

Java使用jar命令配置服务器端口的完整指南

《Java使用jar命令配置服务器端口的完整指南》本文将详细介绍如何使用java-jar命令启动应用,并重点讲解如何配置服务器端口,同时提供一个实用的Web工具来简化这一过程,希望对大家有所帮助... 目录1. Java Jar文件简介1.1 什么是Jar文件1.2 创建可执行Jar文件2. 使用java