① 路由器的命令有哪些
路由器常用命令
1、Exec commands:
<1-99> 恢復一個會話
bfe 手工應急模式設置
clear 復位功能
clock 管理系統時鍾
configure 進入設置模式
connect 打開一個終端
從tftp伺服器拷貝設置文件或把設置文件拷貝到tftp伺服器上
debug 調試功能
disable 退出優先命令狀態
disconnect 斷開一個網路連接
enable 進入優先命令狀態
erase 擦除快閃內存
exit 退出exce模式
help 交互幫助系統的描述
lat 打開一個本地傳輸連接
lock 鎖定終端
login 以一個用戶名登錄
logout 退出終端
mbranch 向樹形下端分支跟蹤多路由廣播
mrbranch 向樹形上端分支跟蹤反向多路由廣播
name-connection 給一個存在的網路連接命名
no 關閉調試功能
pad 打開X.29 PAD連接
ping 發送回顯信息
ppp 開始點到點的連接協議
reload 停機並執行冷啟動
resume 恢復一個活動的網路連接
rlogin 打開遠程注冊連接
rsh 執行一個遠端命令
send 發送信息到另外的終端行
setup 運行setup命令
show 顯示正在運行系統信息
slip 開始SLIP協議
start-chat 在命令行上執行對話描述
systat 顯示終端行的信息
telnet 遠程登錄
terminal 終端行參數
test 測試子系統內存和埠
tn3270 打開一個tin3270連接
trace 跟蹤路由到目的地
undebug 退出調試功能
verify 驗證檢查閃爍文件的總數
where 顯示活動的連接
which-route 執行OSI路由表查找並顯示結果
write 把正在運行的設置寫入內存、網路、或終端
x3 在PAD上設置X.3參數
xremote 進入xremote模式
2、#show ?
access-expression 顯示訪問控製表達式
access-lists 顯示訪問控製表
apollo Apollo 網路信息
appletalk Apple Talk 信息
arap 顯示Appletalk 遠端通道統計
arp 地址解析協議表
async 訪問路由介面的終端行上的信息
bridge 前向網路資料庫
buffers 緩沖池統計
clns CLNS網路信息
clock 顯示系統時鍾
cmns 連接模式網路服務信息
compress 顯示壓縮狀態
configuration 非易失性內存的內容
controllers 埠控制狀態
debugging 調試選項狀態
decnet DEC網路信息
dialer 撥號參數和統計
dnsix 顯示Dnsix/DMPP信息
entry 排隊終端入口
extended 擴展埠信息
flash 系統閃爍信息
flh-log 閃爍裝載幫助日誌緩沖區
frame-relay 幀中繼信息
history 顯示對話層歷史命令
hosts IP域名,查找方式,名字服務,主機表
interfaces 埠狀態和設置
ip IP信息
ipx Novell IPX信息
isis IS-IS路由信息
keymap 終端鍵盤映射
lat DEC LAT信息
line 終端行信息
llc2 IBM LLC2 環路信息
lnm IBM 局網管理
local-ack 本地認知虛環路
memory 內存統計
netbios-cache NetBios命名緩沖存貯器內存
node 顯示已知LAT節點
ntp 網路時間協議
processes 活動進程統計
protocols 活動網路路由協議
queue 顯示隊列內容
queueing 顯示隊列設置
registry 功能注冊信息
rhosts 遠程主機文件
rif RIF存貯器入口
route-map 路由器信息
sdlle 顯示sdlc-llc2轉換信息
services 已知LAT服務
sessions 遠程連接信息
smds SMDS信息
source-bridge 源網橋參數和統計
spanning-tree 跨越樹形拓樸
stacks 進程堆棧應用
standby 熱支持協議信息
stun STUN狀態和設置
subsystem 顯示子系統
tcp TCP連接狀態
terminal 顯示終端設置
tn3270 TN3270 設置
translate 協議轉換信息
ttycap 終端容易表
users 顯示終端行的信息
version 系統硬、軟體狀態
vines VINES信息
whoami 當前終端行信息
x25 X.25信息
xns XNS信息
xermote Xremote統計
3、#config ?
Memory 從非易失性內存設置
Network 從TFTP網路主機設置
Overwrite-network 從TFTP網路主機設置覆蓋非易失性內存
Terminal 從終端設置
4、Configure commads:
Access-list 增加一個訪問控制域
Apollo Apollo全局設置命令
appletalk Appletalk 全局設置命令
arap Appletalk遠程進出協議
arp 設置一個靜態ARP入口
async-bootp 修改系統啟動參數
autonomous-system 本地所擁有的特殊自治系統成員
banner 定義注冊顯示信息
boot 修改系統啟動時參數
bridge 透明網橋
buffers 調整系統緩沖池參數
busy-message 定義當連接主機失敗時顯示信息
chat-script 定義一個數據機對話文本
clns 全局CLNS設置子命令
clock 設置時間時鍾
config-register 定義設置寄存器
decnet 全局DEC網路設置子命令
default-value 預設字元位值
dialer-list 創建一個撥號清單入口
dnsix-nat 為審計提供DMDM服務
enable 修改優先命令口令
end 從設置模式退出
exit 從設置模式退出
frame-relay 全局幀中繼設置命令
help 交互幫助系統的描述
hostname 設置系統網路名
iterface 選擇設置的埠
ip 全局地址設置子命令
ipx Novell/IPX全局設置命令
keymap 定義一個新的鍵盤映射
lat DEC本地傳輸協議
line 設置終端行
lnm IBM局網管理
locaddr-priority-list 在LU地址上建立優先隊列
logging 修改注冊(設備)信息
login-string 定義主機指定的注冊字元串
map-class 設置靜態表類
map-list 設置靜態表清單
menu 定義用戶介面菜單
mop 設置DEC MOP伺服器
netbios NETBIOS通道控制過濾
no 否定一個命令或改為預設設置
ntp 設置NTP
priority-list 建立特權列表
prompt 設置系統提示符
queue-list 建立常規隊列列表
rcmd 遠程命令設置命令
rcp-enable 打開Rep服務
rif 源路由進程
router-map 建立路由表或進入路由表命令模式
router 打開一個路由進程
rsh-enable 打開一個RSH服務
sap-priority-list 在SAP或MAC地址上建立一個優先隊列
service 修改網路基本服務
snmp-server 修改SNMP參數
state-machine 定義一個TCP分配狀態的機器
stun STUN全局設置命令
tacacs-server 修改TACACS隊列參數
terminal-queue 終端隊列命令
tftp-server 為網路裝載請求提供TFTP服務
tn3270 tn3270設置命令
translate 解釋全局設置命令
username 建立一個用戶名及其許可權
vines VINES全局設置命令
x25 X.25 的第三級
x29 X.29 命令
xns XNS 全局設置命令
xremote 設置Xremote
4、(config)#ip
Global IP configuration subcommands:
Accounting-list 選擇保存IP記帳信息的主機
Accounting-threshold 設置記帳入口的最大數
accounting-transits 設置通過入口的最大數
alias TCP埠的IP地址取別名
as-path BGP自治系統路徑過濾
cache-invalidate-delay 延遲IP路由存貯池的無效
classless 跟隨無類前向路由規則
default-network 標志網路作為預設網關候選
default-gateway 指定預設網(如果沒有路由IP)
domain-list 完成無資格主機的域名
domain-lookup 打開IP域名服務系統主機轉換
domain-name 定義預設域名
forward-protocol 控制前向的、物理的、直接的IP廣播
host 為IP主機表增加一個入口
host-routing 打開基於主機的路由(代理ARP和再定向)
hp-host 打開HP代理探測服務
mobile-host 移動主機資料庫
multicast-routing 打開前向IP
name-server 指定所用名字伺服器的地址
ospf-name-lookup 把OSPF路由作為DNS名顯示
pim PIM 全局命令
route 建立靜態路由
routing 打開IP路由
security 指定系統安全信息
source-route 根據源路由頭的選擇處理包
subnet-zero 允許子網0子網
tcp 全局TCP參數
參考:http://it.13520.org/ArticleView/2005-9-9/Article_View_191791.Htm
② 路由器里的常用命令
路由器常用的命令如下:
1、Router>(用戶模式)、Router>enable (進入特權模式)、Router#(特權模式) 、Router#configure terminal(進入全局配置模式) 、Router(config)# (全局配置模式) 。
2、Router(config)#hostnameXXX (設置路由器主機名) 、Router(config)#enable password 123(設置特權非密口令) 、Router(config)#enable secret123 (設置特權加密口令) 。
3、Router(config)#interface f0/6 (進入埠配置模式 ) 、Router(config-if)# (埠配置模式) 、Router(config)#line consode 0 (進入控制台埠)。
4、Router(config)#line vty 0 4(進入虛擬終端配置模式) 、Router(config- line)# (虛擬終端配置模式) 、Router(config)#router rip (進入rip路由協議配置模式)。
5、Router(config-router) ( rip路由協議配置模式)、Router(config-router)network 159.105.0.0(設置參與RIP協議的網路地址,不支持可變長掩碼,只有IP網路號)。
6、Router(config)#router ospf 63(進入ospf路由協議配置模式)、Router(config-router) # (ospf路由協議配置模式)。
7、Router#write memory(保存配置到路由器的NVRAM中) 、Router#write network tftp (保存配置到 TFTP伺服器中)。
路由器原理:
路由器通過路由決定數據的轉發。轉發策略稱為路由選擇(routing),這也是路由器名稱的由來(router,轉發者)。
作為不同網路之間互相連接的樞紐,路由器系統構成了基於TCP/IP 的國際互聯網路Internet的主體脈絡,也可以說,路由器構成了Internet的骨架。它的處理速度是網路通信的主要瓶頸之一,它的可靠性則直接影響著網路互連的質量。
③ 求路由器大部分命令
路由器常用命令
1、Exec commands:
<1-99> 恢復一個會話
bfe 手工應急模式設置
clear 復位功能
clock 管理系統時鍾
configure 進入設置模式
connect 打開一個終端
從tftp伺服器拷貝設置文件或把設置文件拷貝到tftp伺服器上
debug 調試功能
disable 退出優先命令狀態
disconnect 斷開一個網路連接
enable 進入優先命令狀態
erase 擦除快閃內存
exit 退出exce模式
help 交互幫助系統的描述
lat 打開一個本地傳輸連接
lock 鎖定終端
login 以一個用戶名登錄
logout 退出終端
mbranch 向樹形下端分支跟蹤多路由廣播
mrbranch 向樹形上端分支跟蹤反向多路由廣播
name-connection 給一個存在的網路連接命名
no 關閉調試功能
pad 打開X.29 PAD連接
ping 發送回顯信息
ppp 開始點到點的連接協議
reload 停機並執行冷啟動
resume 恢復一個活動的網路連接
rlogin 打開遠程注冊連接
rsh 執行一個遠端命令
send 發送信息到另外的終端行
setup 運行setup命令
show 顯示正在運行系統信息
slip 開始SLIP協議
start-chat 在命令行上執行對話描述
systat 顯示終端行的信息
telnet 遠程登錄
terminal 終端行參數
test 測試子系統內存和埠
tn3270 打開一個tin3270連接
trace 跟蹤路由到目的地
undebug 退出調試功能
verify 驗證檢查閃爍文件的總數
where 顯示活動的連接
which-route 執行OSI路由表查找並顯示結果
write 把正在運行的設置寫入內存、網路、或終端
x3 在PAD上設置X.3參數
xremote 進入xremote模式
2、#show ?
access-expression 顯示訪問控製表達式
access-lists 顯示訪問控製表
apollo Apollo 網路信息
appletalk Apple Talk 信息
arap 顯示Appletalk 遠端通道統計
arp 地址解析協議表
async 訪問路由介面的終端行上的信息
bridge 前向網路資料庫
buffers 緩沖池統計
clns CLNS網路信息
clock 顯示系統時鍾
cmns 連接模式網路服務信息
compress 顯示壓縮狀態
configuration 非易失性內存的內容
controllers 埠控制狀態
debugging 調試選項狀態
decnet DEC網路信息
dialer 撥號參數和統計
dnsix 顯示Dnsix/DMPP信息
entry 排隊終端入口
extended 擴展埠信息
flash 系統閃爍信息
flh-log 閃爍裝載幫助日誌緩沖區
frame-relay 幀中繼信息
history 顯示對話層歷史命令
hosts IP域名,查找方式,名字服務,主機表
interfaces 埠狀態和設置
ip IP信息
ipx Novell IPX信息
isis IS-IS路由信息
keymap 終端鍵盤映射
lat DEC LAT信息
line 終端行信息
llc2 IBM LLC2 環路信息
lnm IBM 局網管理
local-ack 本地認知虛環路
memory 內存統計
netbios-cache NetBios命名緩沖存貯器內存
node 顯示已知LAT節點
ntp 網路時間協議
processes 活動進程統計
protocols 活動網路路由協議
queue 顯示隊列內容
queueing 顯示隊列設置
registry 功能注冊信息
rhosts 遠程主機文件
rif RIF存貯器入口
route-map 路由器信息
sdlle 顯示sdlc-llc2轉換信息
services 已知LAT服務
sessions 遠程連接信息
smds SMDS信息
source-bridge 源網橋參數和統計
spanning-tree 跨越樹形拓樸
stacks 進程堆棧應用
standby 熱支持協議信息
stun STUN狀態和設置
subsystem 顯示子系統
tcp TCP連接狀態
terminal 顯示終端設置
tn3270 TN3270 設置
translate 協議轉換信息
ttycap 終端容易表
users 顯示終端行的信息
version 系統硬、軟體狀態
vines VINES信息
whoami 當前終端行信息
x25 X.25信息
xns XNS信息
xermote Xremote統計
3、#config ?
Memory 從非易失性內存設置
Network 從TFTP網路主機設置
Overwrite-network 從TFTP網路主機設置覆蓋非易失性內存
Terminal 從終端設置
4、Configure commads:
Access-list 增加一個訪問控制域
Apollo Apollo全局設置命令
appletalk Appletalk 全局設置命令
arap Appletalk遠程進出協議
arp 設置一個靜態ARP入口
async-bootp 修改系統啟動參數
autonomous-system 本地所擁有的特殊自治系統成員
banner 定義注冊顯示信息
boot 修改系統啟動時參數
bridge 透明網橋
buffers 調整系統緩沖池參數
busy-message 定義當連接主機失敗時顯示信息
chat-script 定義一個數據機對話文本
clns 全局CLNS設置子命令
clock 設置時間時鍾
config-register 定義設置寄存器
decnet 全局DEC網路設置子命令
default-value 預設字元位值
dialer-list 創建一個撥號清單入口
dnsix-nat 為審計提供DMDM服務
enable 修改優先命令口令
end 從設置模式退出
exit 從設置模式退出
frame-relay 全局幀中繼設置命令
help 交互幫助系統的描述
hostname 設置系統網路名
iterface 選擇設置的埠
ip 全局地址設置子命令
ipx Novell/IPX全局設置命令
keymap 定義一個新的鍵盤映射
lat DEC本地傳輸協議
line 設置終端行
lnm IBM局網管理
locaddr-priority-list 在LU地址上建立優先隊列
logging 修改注冊(設備)信息
login-string 定義主機指定的注冊字元串
map-class 設置靜態表類
map-list 設置靜態表清單
menu 定義用戶介面菜單
mop 設置DEC MOP伺服器
netbios NETBIOS通道控制過濾
no 否定一個命令或改為預設設置
ntp 設置NTP
priority-list 建立特權列表
prompt 設置系統提示符
queue-list 建立常規隊列列表
rcmd 遠程命令設置命令
rcp-enable 打開Rep服務
rif 源路由進程
router-map 建立路由表或進入路由表命令模式
router 打開一個路由進程
rsh-enable 打開一個RSH服務
sap-priority-list 在SAP或MAC地址上建立一個優先隊列
service 修改網路基本服務
snmp-server 修改SNMP參數
state-machine 定義一個TCP分配狀態的機器
stun STUN全局設置命令
tacacs-server 修改TACACS隊列參數
terminal-queue 終端隊列命令
tftp-server 為網路裝載請求提供TFTP服務
tn3270 tn3270設置命令
translate 解釋全局設置命令
username 建立一個用戶名及其許可權
vines VINES全局設置命令
x25 X.25 的第三級
x29 X.29 命令
xns XNS 全局設置命令
xremote 設置Xremote
4、(config)#ip
Global IP configuration subcommands:
Accounting-list 選擇保存IP記帳信息的主機
Accounting-threshold 設置記帳入口的最大數
accounting-transits 設置通過入口的最大數
alias TCP埠的IP地址取別名
as-path BGP自治系統路徑過濾
cache-invalidate-delay 延遲IP路由存貯池的無效
classless 跟隨無類前向路由規則
default-network 標志網路作為預設網關候選
default-gateway 指定預設網(如果沒有路由IP)
domain-list 完成無資格主機的域名
domain-lookup 打開IP域名服務系統主機轉換
domain-name 定義預設域名
forward-protocol 控制前向的、物理的、直接的IP廣播
host 為IP主機表增加一個入口
host-routing 打開基於主機的路由(代理ARP和再定向)
hp-host 打開HP代理探測服務
mobile-host 移動主機資料庫
multicast-routing 打開前向IP
name-server 指定所用名字伺服器的地址
ospf-name-lookup 把OSPF路由作為DNS名顯示
pim PIM 全局命令
route 建立靜態路由
routing 打開IP路由
security 指定系統安全信息
source-route 根據源路由頭的選擇處理包
subnet-zero 允許子網0子網
tcp 全局TCP參數
==================================
Cisco2620路由器的配置與維護
對於分布在多個不同場點的企業分部來說,如何訪問中心場點伺服器、獲取相應的信息,是企業網路建設規劃中不可缺少的一部分。本文以Cisco2620為例,講述了路由器的初始化配置以及遠程接入的配置方法,探討了如何使用內部網路的DHCP服務功能為遠程撥入的用戶分配地址信息以及路由器常見故障的排除技巧。
(本文假定Cisco2620路由器為提供遠程接入訪問,已經配置了同步串列模塊和非同步串列16AM模塊。)
Cisco2620路由器的基本配置
1. 初始安裝
第一次安裝時系統會自動進入Dialog Setup,依屏幕提示,分別回答路由器名稱、加密超級登錄密碼、超級登錄密碼、遠程登錄密碼、動態路由協議以及各個介面的配置後,保存配置。在出現路由器名稱後,打入enable命令,鍵入超級登錄密碼,出現路由器名稱(這里假設路由器名稱為Cisco2620),待出現Cisco2620#提示符後,表示已經進入特權模式,此時就可以進行路由器的配置了。
2. 配置路由器
鍵入config terminal,出現提示符Cisco2620(config)#,進入配置模式。
(1) 設置密碼
Cisco2620(config)#enable secret 123123:設置特權模式密碼為123123
Cisco2620(config)#line console 0: 進入Console口配置模式
Cisco2620(config-line)#password 123123:設置Console口密碼為123123
Cisco2620(config-line)#login:使console口配置生效
Cisco2620(config-line)#line vty 0 5:切換至遠程登錄口
Cisco2620(config-line)#password 123123:設置遠程登錄密碼為123123
Cisco2620(config-line)#login:使配置生效
(2) 設置快速乙太網口
Cisco2620(config)#interface fastFastethernet 0/0:進入埠配置模式
Cisco2620(config-if)#ip address 192.168.1.6 255.255.255.0:設置IP地址及掩碼
Cisco2620(config-if)#no shutdown: 開啟埠
Cisco2620(config-if)#exit:從埠配置模式中退出
(3) 設置同步串口
Cisco2620(config)#interface serial 0/0:進入同步串口設置
Cisco2620(config-if)#ip unnumbered fastFastethernet 0/0:同步串口使用與快速乙太網口相同的IP地址
Cisco2620(config-if)#encapsulation ppp: 把數據鏈路層協議設為PPP
(4) 設置16口Modem撥號模塊,使用內部DHCP服務為撥入用戶分配地址
Cisco2620(config)#interface Group-Async1
Cisco2620(config-if)# ip unnumbered FastEthernet0/0
Cisco2620(config-if)# encapsulation ppp
Cisco2620(config-if)# ip tcp header-compression passive:啟用被動IP包頭壓縮
Cisco2620(config-if)# async mode dedicated:只在非同步模式下工作
Cisco2620(config-if)# peer default ip address dhcp:將IP地址請求轉發至DHCP伺服器
Cisco2620(config-if)# ppp authentication chap:將認證設為CHAP
Cisco2620(config-if)# group-range 33 48:撥號組包括16個口
Cisco的16AM模塊提供了高密度的模擬電路接入方式,不在辦公大樓的員工可以用Modem撥號聯入區域網、登錄伺服器,實現遠程辦公。
peer default ip address dhcp命令可以使撥入的工作站通過區域網內的DHCP伺服器動態地獲得IP地址,節約了IP地址資源,同時還接收了在DHCP伺服器上配置的參數,比如DNS伺服器的IP地址,並配合全局模式下配置的指向防火牆的靜態路由,使工作站同時也可以通過防火牆訪問Internet。
Cisco2620(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.4:設置到防火牆的靜態路由
(5) 對16AM模塊物理特性的設置
Cisco2620(config)#line 33 48: 進入Modem 口線模式
Cisco2620(config-line)# session-timeout 30:超時設為30分鍾
Cisco2620(config-line)# autoselect ring-login:自動登錄
Cisco2620(config-line)# autoselect ppp:自動選擇PPP協議
Cisco2620(config-line)# login local:允許本地口令檢查
Cisco2620(config-line)# modem InOut:允許撥入撥出
Cisco2620(config-line)# transport input all:指定傳輸協議
Cisco2620(config-line)# stopbits 1:設置一位停止位
Cisco2620(config-line)# flowcontrol hardware:設置硬體流控制
(6) 添加撥號用戶的用戶名和密碼
Cisco2620(config)#username shixuegang password abc123:增加用戶名shixuegang,口令為abc123
(7) 啟用rip路由
Cisco2620(config)#router rip:啟用rip路由
Cisco2620(config-rout)#version 2:第二版本
Cisco2620(config-rout)#network xxx.xxx.xxx.xxx:指定要轉發數據包的網路號
Cisco2620路由器故障判斷和故障排除
1. 判斷以太埠故障
對於以太埠故障的診斷,可以用show interface fastFastethernet 0/0(對於以太埠0的診斷)命令,它用來檢查一條鏈路的狀態,可能出現的結果如下:
如果乙太網埠工作正常,則出現如下顯示:Fastethernet 0/0 is up, line protocol is up;
如果存在連接故障,比如路由器未接到LAN上,則出現:Fastethernet 0/0 is up, line protocol is down;
如果介面出現故障,則出現:Fastethernet 0/0 is down, line protocol is down (disable) ;
介面被人為地關閉,則出現:Fastethernet 0/0 is administratively down, line protocol is down;
此外,當懷疑埠有物理性故障時,可用show version命令,該命令將顯示出物理性正常的埠,而出現物理性故障的埠將不被顯示出來。
2. 判斷同步串列埠故障
我們可以用show interface serial 0/0命令檢查一條鏈路的狀態,如出現Serial 0/0 is up, line protocol is up字樣,則表示工作正常;如出現serial 0/0 is up, line protocol is down字樣,則表示埠無物理故障,但上層協議未通(IP、IPX、X25等,此時應查看路由器的配置命令,檢查地址是否匹配);如出現Serial 0/0 is down, line protocol is down (disable) 字樣,則表示埠出現物理性故障,此時應更換埠;如出現Serial 0/0 is down, line protocol is down字樣,則表示DCE設備(Modem/DTU)未送來載波/時鍾信號;如出現Serial 0/0 is administratively down, line protocol is down字樣,則表示介面被人為地關閉,可在配置狀態中interface_mode下去掉shutdown命令。
3. 判斷模擬線路故障
可以先用電話直接撥打路由器中繼線號碼,聽見嘯叫聲則說明線路正常,反之則應先查看電話線路。排除線路故障後如依然無法正常工作,就應查看路由器關於16AM模塊的配置命令,確定配置命令無誤後,可採取如下方法:
將模塊重新良好接地;
升級路由器IOS版本;
更換16AM模塊。
Cisco2620路由器的密碼恢復和災難性恢復
在使用路由器的過程中,經常會出現忘記密碼的情況。同時,在操作過程中有時會因為一些不可預料的原因,使路由器內部的版本映像文件受到損壞,使路由器無法正常工作,導致路由器退回到監控狀態,而使用常用的版本拷貝命令無法更新版本。這兩個問題都是在日常維護中較為常見的問題。
1. 密碼恢復
(1) 將路由器的Console口和計算機串口相連,啟動計算機超級終端,開啟路由器電源,在開機60秒內按ctrl+break 使路由器進入rom monitor 狀態,並出現如下提示符:
rommon1>
(2) 重新配置組態寄存器。
rommon1>confreg
當出現do you wish to change the configuration (y/n) 時選擇y,當出現enable ignore system configuration information(y/n) 時選擇y。
(3) 重新啟動路由器。
rommon1>reset
(4) 啟動後進入特權模式,執行如下命令使原來的配置信息有效。
router(config)#config mem
(5) 可以進一步查看密碼或更改密碼。
2. 版本的災難性恢復
Cisco2620提供了兩種災難性恢復版本的方法:tftpdnld和xmodem方式。
(1) tftpdnld方式
將計算機串口和路由器Console口相連,計算機網口與路由器以太口(一定要與第一個以太口)相連。
啟動TFTP伺服器,將要下載的版本放於指定目錄下面。
開啟路由器電源,由於沒有有效版本,路由器啟動後將直接進入監控模式。
Rommon1>
按如下命令設置參數。
Rommon2>IP_ADDRESS=192.168.1.6: 將192.168.1.6地址配置到路由器的第一個以太埠
Rommon3>IP_SUBNET_MASK=255.255.255.0:設置掩碼
Rommon4>DEFAULT_GATEWAY=192.168.1.7:指定TFTP伺服器地址
Rommon5>TFTP_FILE=c2600-i-mz.121-3.T:指定IOS文件名
Rommon6>tftpdnld:下載IOS文件
組態配置寄存器
Rommon7>confreg
當出現do you wish to change the configuration y/n時選擇y,當出現 change the boot charaterist y/n時選擇y,選擇參數2。其他的選項選n。
啟動版本
Rommon8> reset
(2) xmodem 方式下載
該種方式下載不需要以太口電纜,只需超級終端即可。缺點是花費時間太多、速度太慢。xmodem是個人計算機通信中廣泛使用的非同步文件傳輸協議,以128位元組塊的形式傳輸數據,並且對每個塊都進行校驗,如果接受方校驗正確,則發送認可信息,發送方發送下一個字塊。
其具體步驟如下:
用超級終端與路由器連接後,啟動路由器,路由器進入監控模式狀態。
Rommon1>
啟動xmodem 命令
Rommon2>xmodem -cx?:敲入Enter鍵
當出現do you wish to continue時選擇y
打開超級終端的「傳送」菜單,選擇傳送文件,打開傳送文件窗口。輸入版本文件的位置,並選擇xmodem 方式。
修改相應命令和選項,也可以以ymodem的方式進行傳送。
以上述同樣的方法配置confreg命令,重新啟動後路由器會進入正常狀態。
兩種進入Cisco2620路由器 ROM 狀態的方法
1. 如果break 未被屏蔽,可以在開機60秒內按ctrl+break 鍵中斷啟動過程,進入rom狀態。
2. 將超級終端通信波特率設置為1200、數據位為8、奇偶位為1、停止位無。開啟路由器電源,啟動後關機。停5秒後,重新開機,同時一直按住空格鍵12秒後放開,等路由器啟動完成後,重新更改超級終端位默認值。通信波特率設置為9600、數據位為8、奇偶位為1、停止位無 。重新連接後,從終端上可以看到已經進入rom 狀態。注意在波特率為1200時終端上沒有內容顯示。
除了上述功能外,Cisco路由器還可通過IOS軟體的升級, 在不改動硬體的條件下實現更多、更強大的功能,在滿足客戶不斷增長的需求的同時保護了硬體投資。但這樣做也同樣增加了配置及管理的難度,同時對網路管理員也提出了更高的要求。因此如何讓網路設備高效、可靠地工作,盡量減小維護的工作量,有待於我們在實踐中進一步探索。
格爾信息安全論壇
為信息安全的建設建立安全風險評估機制
伴隨著我國加入WTO以及全球信息化的發展,計算機信息系統的安全建設越來越受重視,同時我國的政府與企業也已經深刻地認識到了信息安全風險評估的重要性,並努力通過實踐來建立、健全和完善計算機信息系統的安全風險評估機制。
安全風險評估是信息系統安全防範體系的建設依據,風險評估的目的在於指出信息系統的風險所在、防範風險的代價、風險可能造成的損失,並最終依據後兩者的比較制定信息安全保障體系。需要密切關注的是,防範風險的代價和風險可能造成的損失是不斷變化的,信息安全保障體系的完善是建立在階段建設目標的不斷修正和補充基礎之上的。
在信息安全風險評估的需求方面,金融企業尤為急迫。金融企業一直以來都是信息技術發展的領路人,但是其信息安全的建設遠遠滯後於信息系統自身的建設。在金融企業逐漸認識到信息安全保障體系建設的必要性的同時,也意識到單憑直觀感覺而制定的信息安全建設目標缺乏科學依據,不能對長期的信息安全建設提供指導作用。金融企業將再一次承擔起領路人的角色,當然這是由其自身信息系統具備的基礎決定的。
安全風險評估分如下幾個過程:
1. 評估階段。信息系統將接受各種評估工具的檢測和調查,被評估的對象包括網路架構、應用系統、運行與安全管理、人員、安全策略等,評估的結果將反映信息系統在各個方面的威脅和脆弱性。
2. 評估信息智能化處理階段。需要對不同的評估工具所得出的原始評估數據進行深入挖掘,一方面,這些數據復雜、多樣,而且會不斷增加,因此需要按照統一的標准進行管理; 另一方面,這些數據內在的聯系需要通過數據挖掘進行歸納分析和綜合分析。
3. 解決方案與後續建設目標階段。根據評估信息分析的結果,制定相應的建設目標與方案,其核心是把風險的價值與保護風險的價值進行比較。
④ 思科什麼命令可以清除路由器上所有的配置
刪除配置信息:erase startup-con;reload;選擇Y。
思科公司是全球領先的網路解決方案供應商。Cisco的名字取自San Francisco(舊金山),那裡有座聞名於世界的金門大橋。可以說,依靠自身的技術和對網路經濟模式的深刻理解,思科成為了網路應用的成功實踐者之一。
2018年7月19日,《財富》世界500強排行榜發布,思科公司位列212位。2018年12月18日,世界品牌實驗室編制的《2018世界品牌500強》揭曉,思科排名第15位。
(4)清除進程載入路由器命令擴展閱讀
2010年的黑帽大會上,IBM互聯網安全系統公司的研究人員Tom Cross論證說,黑客可輕易地利用思科IOS操作系統中的後門,在忘記密碼的情況下,通過恢復系統的出廠配置對路由器進行管理配置,這會將整個網路都置身於不可預知的風險中。
在現有思科路由器產品中,仍然在使用上世紀70年代的加密演算法DES(data encryption standard,數據加密標准),這種演算法已經被多次證明不再安全,能用窮舉搜索法對DES演算法進行攻擊。
⑤ 清除全部靜態路由
沒有這樣的命令。只能一條條刪除。但我可以教你已個簡單的方法。
先將要刪除的靜態路由全部復制到txt文本文件中。使用替換將ip 替換成undo ip
之後在全選,粘貼到命令行里。
⑥ 思科的路由器命令怎麼使用
我也學這個的,有什麼具體要配置的,可以問我。 思科命令大全
Access-enable 允許路由器在動態訪問列表中創建臨時訪問列表入口
Access-group 把訪問控制列表(ACL)應用到介面上
Access-list 定義一個標準的IP ACL
Access-template 在連接的路由器上手動替換臨時訪問列表入口
Appn 向APPN子系統發送命令
Atmsig 執行ATM信令命令
B 手動引導操作系統
Bandwidth 設置介面的帶寬
Banner motd 指定日期信息標語
Bfe 設置突發事件手冊模式
Boot system 指定路由器啟動時載入的系統映像
Calendar 設置硬體日歷
Cd 更改路徑
Cdp enable 允許介面運行CDP協議
Clear 復位功能
Clear counters 清除介面計數器
Clear interface 重新啟動介面上的件邏輯
Clockrate 設置串口硬體連接的時鍾速率,如網路介面模塊和介面處理器能接受的速率
Cmt 開啟/關閉FDDI連接管理功能
Config-register 修改配置寄存器設置
Configure 允許進入存在的配置模式,在中心站點上維護並保存配置信息
Configure memory 從NVRAM載入配置信息
Configure terminal 從終端進行手動配置
Connect 打開一個終端連接
Copy 復制配置或映像數據
Copy flash tftp 備份系統映像文件到TFTP伺服器
Copy running-config startup-config 將RAM中的當前配置存儲到NVRAM
Copy running-config tftp 將RAM中的當前配置存儲到網路TFTP伺服器上
Copy tftp flash 從TFTP伺服器上下載新映像到Flash
Copy tftp running-config 從TFTP伺服器上下載配置文件
Debug 使用調試功能
Debug dialer 顯示介面在撥什麼號及諸如此類的信息
Debug ip rip 顯示RIP路由選擇更新數據
Debug ipx routing activity 顯示關於路由選擇協議(RIP)更新數據包的信息
Debug ipx sap 顯示關於SAP(業務通告協議)更新數據包信息
Debug isdn q921 顯示在路由器D通道ISDN介面上發生的數據鏈路層(第2層)的訪問過程
Debug ppp 顯示在實施PPP中發生的業務和交換信息
Delete 刪除文件
Deny 為一個已命名的IP ACL設置條件
Dialer idle-timeout 規定線路斷開前的空閑時間的長度
Dialer map 設置一個串列介面來呼叫一個或多個地點
Dialer wait-for-carrier-time 規定花多長時間等待一個載體
Dialer-group 通過對屬於一個特定撥號組的介面進行配置來訪問控制
Dialer-list protocol 定義一個數字數據接受器(DDR)撥號表以通過協議或ACL與協議的組合來控制控制撥號
Dir 顯示給定設備上的文件
Disable 關閉特許模式
Disconnect 斷開已建立的連接
Enable 打開特許模式
Enable password 確定一個密碼以防止對路由器非授權的訪問
Enable password 設置本地口令控制不同特權級別的訪問
Enable secret 為enable password命令定義額外一層安全性(強制安全,密碼非明文顯示)
Encapsulation frame-relay 啟動幀中繼封裝
Encapsulation novell-ether 規定在網路段上使用的Novell獨一無二的格式
Encapsulation PPP 把PPP設置為由串口或ISDN介面使用的封裝方法
Encapsulation sap 規定在網路段上使用的乙太網802.2格式Cisco的密碼是sap
End 退出配置模式
Erase 刪除快閃記憶體或配置緩存
Erase startup-config 刪除NVRAM中的內容
Exec-timeout 配置EXEC命令解釋器在檢測到用戶輸入前所等待的時間
Exit 退出所有配置模式或者關閉一個激活的終端會話和終止一個EXEC
Exit 終止任何配置模式或關閉一個活動的對話和結束EXEC
format 格式化設備
Frame-relay local-dlci 為使用幀中繼封裝的串列線路啟動本地管理介面(LMI)
Help 獲得互動式幫助系統
History 查看歷史記錄
Hostname 使用一個主機名來配置路由器,該主機名以提示符或者預設文件名的方式使用
Interface 設置介面類型並且輸入介面配置模式
Interface 配置介面類型和進入介面配置模式
Interface serial 選擇介面並且輸入介面配置模式
Ip access-group 控制對一個介面的訪問
Ip address 設定介面的網路邏輯地址
Ip address 設置一個介面地址和子網掩碼並開始IP處理
Ip default-network 建立一條預設路由
Ip domain-lookup 允許路由器預設使用DNS
Ip host 定義靜態主機名到IP地址映射
Ip name-server 指定至多6個進行名字-地址解析的伺服器地址
Ip route 建立一條靜態路由
Ip unnumbered 在為給一個介面分配一個明確的IP地址情況下,在串口上啟動互聯網協議(IP)的處理過程
Ipx delay 設置點計數
Ipx ipxwan 在串口上啟動IPXWAN協議
Ipx maximum-paths 當轉發數據包時設置Cisco IOS軟體使用的等價路徑數量
Ipx network 在一個特定介面上啟動互聯網數據包交換(IPX)的路由選擇並且選擇封裝的類型(用幀封裝)
Ipx router 規定使用的路由選擇協議
Ipx routing 啟動IPX路由選擇
Ipx sap-interval 在較慢的鏈路上設置較不頻繁的SAP(業務廣告協議)更新
Ipx type-20-input-checks 限制對IPX20類數據包廣播的傳播的接受
Isdn spid1 在路由器上規定已經由ISDN業務供應商為B1信道分配的業務簡介號(SPID)
Isdn spid2 在路由器上規定已經由ISDN業務供應商為B2信道分配的業務簡介號(SPID)
Isdntch-type 規定了在ISDN介面上的中央辦公區的交換機的類型
Keeplive 為使用幀中繼封裝的串列線路LMI(本地管理介面)機制
Lat 打開LAT連接
Line 確定一個特定的線路和開始線路配置
Line concole 設置控制台埠線路
Line vty 為遠程式控制制台訪問規定了一個虛擬終端
Lock 鎖住終端控制台
Login 在終端會話登錄過程中啟動了密碼檢查
Login 以某用戶身份登錄,登錄時允許口令驗證
Logout 退出EXEC模式
Mbranch 向下跟蹤組播地址路由至終端
Media-type 定義介質類型
Metric holddown 把新的IGRP路由選擇信息與正在使用的IGRP路由選擇信息隔離一段時間
Mrbranch 向上解析組播地址路由至枝端
Mrinfo 從組播路由器上獲取鄰居和版本信息
Mstat 對組播地址多次路由跟蹤後顯示統計數字
Mtrace 由源向目標跟蹤解析組播地址路徑
Name-connection 命名已存在的網路連接
Ncia 開啟/關閉NCIA伺服器
Network 把一個基於NIC的地址分配給一個與它直接相連的路由器把網路與一個IGRP的路由選擇的過程聯系起來在IPX路由器配置模式下,在網路上啟動加強的IGRP
Network 指定一個和路由器直接相連的網路地址段
Network-number 對一個直接連接的網路進行規定
No shutdown 打開一個關閉的介面
Pad 開啟一個X.29 PAD連接
Permit 為一個已命名的IP ACL設置條件
Ping 把ICMP響應請求的數據包發送網路上的另一個節點檢查主機的可達性和網路的連通性對網路的基本連通性進行診斷
Ping 發送回聲請求,診斷基本的網路連通性
Ppp 開始IETF點到點協議
Ppp authentication 啟動Challenge握手鑒權協議(CHAP)或者密碼驗證協議(PAP)或者將兩者都啟動,並且對在介面上選擇的CHAP和PAP驗證的順序進行規定
Ppp chap hostname 當用CHAP進行身份驗證時,創建一批好像是同一台主機的撥號路由器
Ppp chap password 設置一個密碼,該密碼被發送到對路由器進行身份驗證的主機命令對進入路由器的用戶名/密碼的數量進行了限制
Ppp pap sent-username 對一個介面啟動遠程PAP支持,並且在PAP對同等層請求數據包驗證過程中使用sent-username和password
Protocol 對一個IP路由選擇協議進行定義,該協議可以是RIP,內部網關路由選擇協議(IGRP),開放最短路徑優先(OSPF),還可以是加強的IGRP
Pwd 顯示當前設備名
Reload 關閉並執行冷啟動;重啟操作系統
Rlogin 打開一個活動的網路連接
Router 由第一項定義的IP路由協議作為路由進程,例如:router rip 選擇RIP作為路由協議
Router igrp 啟動一個IGRP的路由選擇過程
Router rip 選擇RIP作為路由選擇協議
Rsh 執行一個遠程命令
Sdlc 發送SDLC測試幀
Send 在tty線路上發送消息
Service password-encryption 對口令進行加密
Setup 運行Setup命令
Show 顯示運行系統信息
Show access-lists 顯示當前所有ACL的內容
Show buffers 顯示緩存器統計信息
Show cdp entry 顯示CDP表中所列相鄰設備的信息
Show cdp interface 顯示打開的CDP介面信息
Show cdp neighbors 顯示CDP查找進程的結果
Show dialer 顯示為DDR(數字數據接受器)設置的串列介面的一般診斷信息
Show flash 顯示快閃記憶體的布局和內容信息
Show frame-relay lmi 顯示關於本地管理介面(LMI)的統計信息
Show frame-relay map 顯示關於連接的當前映射入口和信息
Show frame-relay pvc 顯示關於幀中繼介面的永久虛電路(pvc)的統計信息
Show hosts 顯示主機名和地址的緩存列表
Show interfaces 顯示設置在路由器和訪問伺服器上所有介面的統計信息
Show interfaces 顯示路由器上配置的所有介面的狀態
Show interfaces serial 顯示關於一個串口的信息
Show ip interface 列出一個介面的IP信息和狀態的小結
Show ip interface 列出介面的狀態和全局參數
Show ip protocols 顯示活動路由協議進程的參數和當前狀態
Show ip route 顯示路由選擇表的當前狀態
Show ip router 顯示IP路由表信息
Show ipx interface 顯示Cisco IOS軟體設置的IPX介面的狀態以及每個介面中的參數
Show ipx route 顯示IPX路由選擇表的內容
Show ipx servers 顯示IPX伺服器列表
Show ipx traffic 顯示數據包的數量和類型
Show isdn active 顯示當前呼叫的信息,包括被叫號碼、建立連接前所花費的時間、在呼叫期間使用的自動化操作控制(AOC)收費單元以及是否在呼叫期間和呼叫結束時提供AOC信息
Show isdn ststus 顯示所有isdn介面的狀態、或者一個特定的數字信號鏈路(DSL)的狀態或者一個特定isdn介面的狀態
Show memory 顯示路由器內存的大小,包括空閑內存的大小
Show processes 顯示路由器的進程
Show protocols 顯示設置的協議
Show protocols 顯示配置的協議。這條命令顯示任何配置了的第3層協議的狀態
Show running-config 顯示RAM中的當前配置信息
Show spantree 顯示關於虛擬區域網(VLAN)的生成樹信息
Show stacks 監控和中斷程序對堆棧的使用,並顯示系統上一次重啟的原因
Show startup-config 顯示NVRAM中的啟動配置文件
Show ststus 顯示ISDN線路和兩個B信道的當前狀態
Show version 顯示系統硬體的配置,軟體的版本,配置文件的名稱和來源及引導映像
Shutdown 關閉一個介面
Telnet 開啟一個telect連接
Term ip 指定當前會話的網路掩碼的格式
Term ip netmask-format 規定了在show命令輸出中網路掩碼顯示的格式
Timers basic 控制著IGRP以多少時間間隔發送更新信息
Trace 跟蹤IP路由
Username password 規定了在CHAP和PAP呼叫者身份驗證過程中使用的密碼
Verify 檢驗flash文件
Where 顯示活動連接
Which-route OSI路由表查找和顯示結果
Write 運行的配置信息寫入內存,網路或終端
Write erase 現在由 startup-config命令替換
X3 在PAD上設置X.3參數
Xremote 進入XRemote模式
⑦ cisco路由器如何重啟
cisco路由器如何重啟?我整理了相關資料,給大家介紹思科路由器如何限速及其 方法 。有需要學習的同學可參考參考。
cisco路由器如何重啟
reboot:是從新啟動機器(你所有做數據都存在,不會丟失)
reset:是設備恢復出廠值(就是你進行這個操作以後,你所有的配置數據全部被清除)
reload:是配置完數據之後從新啟動,配置的數據就會保存在設備裡面
路由器的幾個基本命令:
Router>enable 進入特權模式
Router#disable 從特權模式返回到用戶模式
Router#configure terminal 進入到全局配置模式
Router(config)#interface ethernet 1 進入到路由器編號為1的乙太網口
exit 返回上層模式
end 直接返回到特權模式
=========================================================
注意:
1、CISCO CATALYST(交換機),如果在初始化時沒有發現“用戶配置”文件,就會自動載入Default Settings(默認配置)文件,進行交換機初始化,以確保交換機正常工作。
2、CISCO Router(路由器)在初始化時,如果沒有發現“用戶配置”文件,系統會自動進入到“初始化配置模式”(系統配置對話模式,SETUP模式, STEP BY STEP CONFIG模式),不能正常工作!
=========================================================
1、CONSOLE PORT(管理控制台介面):距離上限制,獨占的方式。剛開始配置的時候一般使用這個。
2、AUX port(輔助管理介面):可以掛接MODEM實現遠程管理,獨占的方式。
3、Telnet:多人遠程管理(決定於性能,VTY線路數量)不安全。後期維護,遠程管理登陸。
=========================================================
注意:
交換機、路由器配置命令都是回車後立即執行,立即生效的。在運行中的機器上修改命令的時候要特別注意。
=========================================================
Router(config)#hostname ?
WORD This system's network name
在配置模式下修改當前主機的本地標識,例:
------------------
Router(config)#hostname r11
r11(config)#
------------------
r11(config-if)#ip address ?
A.B.C.D IP address
為當前埠設置IP地址,使用前先進入需要配置的埠,例:
------------------
r11(config)#interface ethernet 1
r11(config-if)#ip address 172.16.1.1 255.255.255.0
------------------
r11>show version
r11#show version 觀察IOS版本,設備工作時間,相關介面列表
r11#show running-config 查看當前生效的配置,此配置文件存儲在RAM
r11#show interfaces ethernet 1 查看乙太網介面的狀態,工作狀態等等等...
=========================================================
r11#reload 重新載入Router(重啟)
r11#setup 手工進入setup配置模式
r11#show history 查看歷史命令(最近剛用過的命令)
r11#terminal history size <0-256> 設置命令緩沖區大小,0 : 代表不緩存
r11# running-config startup-config 保存當前配置
注意概念:
nvram:非易失性內存,斷電信息不會丟失 <-- 用戶配置 <-- 保存著startup-config
ram:隨機存儲器,斷電信息全部丟失 <-- 當前生效配置 <-- 保存著running-config
startup-config:在每次路由器或是交換機啟動時候,會主動載入(默認情況)
=========================================================
設置說明和密碼的幾個命令:
r11(config)#banner motd [char c] 同時要以[char c]另起一行結束,描述機器登陸時的說明
r11(config-if)#description 描述介面注釋,需要在埠配置模式下
配置console口密碼:
------------------
r11(config)#line console 0 進入到consolo 0
r11(config-line)#password eliuzd 設置一個密碼為“eliuzd”
r11(config-line)#login 設置login(登陸)時使用密碼
------------------
配置enable密碼:
------------------
r11(config)#enable password cisco 設置明文的enable密碼
r11(config)#enable secret eliuzd 設置暗文的enable密碼(優先於明文被使用)
r11(config)#service password-encryption 加密系統所有明文密碼(功能較弱)
------------------
配置Telnet密碼:
------------------
r11(config)#line vty 0
r11(config-line)#password cisco
r11(config-line)#login
------------------
=========================================================
配置虛擬回環介面:(回環介面默認為UP狀態)
(config)# 下,虛擬一個埠
------------------
r11(config)#interface loopback 0 創建一個回環介面loopback 0
r11(config-if)#ip address 192.168.1.1 255.255.255.0 配置它的IP地址
no * 做配置的反向操作(刪除配置)
------------------
=========================================================
路由器 DCE/DTE 僅存在廣域網中
r11#show controllers serial 0 用於查看DCE與DTE的屬性,serial 0路由器廣域網埠
DCE的Router需要配置時鍾頻率
r11(config-if)#clock rate ? 配置DCE介面的時鍾頻率(系統指定頻率)
一般實際情況下,這個不需要自己配置,因為DCE設備都在運營商那。
=========================================================
r11#show interfaces serial 1
查看埠狀態,第一行提示說明
Serial1 is administratively down, Line protocol is down
沒有使用no shutdown命令激活埠
Serial1 is down, Line protocol is down
1、對方沒有no shutdown激活埠
2、線路損壞,介面沒有任何連接線纜
Serial1 is up, line protocol is down
1、對方沒有配置相同的二層協議,Serial介面default encapsulation: HDLC
2、可能沒有配置時鍾頻率
3、可能沒有正確的配置三層地址(可能)
Serial1 is up,line protocol is up
介面工作正常
=========================================================
查看CDP信息的幾個命令:
r11#show cdp neighbors 查看CDP的鄰居(不含IP)
r11#show cdp neighbors detail 查看CDP的鄰居(包含三層的IP地址)
r11#show cdp entry * 查看CDP的鄰居(包含三層的IP地址)老命令
r1(config)#no cdp run 在全局配置模式關閉CDP協議(影響所有的介面)
r1(config-if)#no cdp enable 在介面下關閉CDP協議(僅僅影響指定的介面)
r11#clear cdp table 清除CDP鄰居表
r11#show cdp interface serial 1 查看介面的CDP信息
注意兩個提示:
Sending CDP packets every 60 seconds(每60秒發送cdp數據包)
HoldTime 180 seconds(每個cdp數據包保持180秒)
=========================================================
r11(config)#ip host <name> <ip> 設置靜態的主機名映射
r11#show sessions 查看設置過的映射主機名
=========================================================
Telnet *.*.*.* 被telnet的設備,需要設置line vty的密碼,如果需要進入特權模式需要配置enable密碼
例:
------------------
Router#telnet 192.168.1.1
------------------
Router#show users 查看登錄到本地的用戶
Router#show sessions 查看從本地telnet外出的會話
Router#clear line * 強制中斷“telnet到本地”的會話
Router#disconnect * 強制中斷“telnet外出”的會話
=========================================================
以下只是在實驗時連接交換機上切換登陸路由器的命令,可以跳過。
>show hosts 顯示當前的主機名配置
>show sessions 顯示當前的外出TELNET會話
>clear line XXX 清除線路
<ctrl>+<z> 直接返回到特權模式
<ctrl>+<shift>+<6> + x
=========================================================
Access-enable允許路由器在動態訪問列表中創建臨時訪問列表入口
Access-group把訪問控制列表(ACL)應用到介面上
Access-list定義一個標準的IP ACL
Access-template在連接的路由器上手動替換臨時訪問列表入口
Appn向APPN子系統發送命令
Atmsig 執行ATM信令命令
B 手動引導 操作系統
Bandwidth 設置介面的帶寬
Banner motd 指定日期信息 標語
Bfe 設置突發事件手冊模式
Boot system 指定路由器啟動時載入的系統映像
Calendar 設置硬體日歷
Cd 更改路徑
Cdp enable 允許介面運行CDP協議
Clear 復位功能
Clear counters 清除介面計數器
Clear interface 重新啟動介面上的件邏輯
Clockrate 設置串口硬體連接的時鍾速率,如網路介面模塊和介面處理器能接受的速率
Cmt 開啟/關閉FDDI連接管理功能
Config-register 修改配置寄存器設置
Configure 允許進入存在的配置模式,在中心站點上維護並保存配置信息
Configure memory 從NVRAM載入配置信息
Configure terminal 從終端進行手動配置
Connect 打開一個終端連接
Copy 復制配置或映像數據
Copy flash tftp 備份系統映像文件到TFTP伺服器
Copy running-config startup-config 將RAM中的當前配置存儲到NVRAM
Copy running-config tftp 將RAM中的當前配置存儲到網路TFTP伺服器上
Copy tftp flash 從TFTP伺服器上下載新映像到Flash
Copy tftp running-config 從TFTP伺服器上下載配置文件
Debug 使用調試功能
Debug dialer 顯示介面在撥什麼號及諸如此類的信息
Debug ip rip 顯示RIP路由選擇更新數據
Debug ipx routing activity 顯示關於路由選擇協議(RIP)更新數據包的信息
Debug ipx sap 顯示關於SAP(業務通告協議)更新數據包信息
Debug isdn q921 顯示在路由器D通道ISDN介面上發生的數據鏈路層(第2層)的訪問過程
Debug ppp 顯示在實施PPP中發生的業務和交換信息
Delete 刪除文件
Deny 為一個已命名的IP ACL設置條件
Dialer idle-timeout 規定線路斷開前的空閑時間的長度
Dialer map 設置一個串列介面來呼叫一個或多個地點
Dialer wait-for-carrier-time 規定花多長時間等待一個載體
Dialer-group 通過對屬於一個特定撥號組的介面進行配置來訪問控制
Dialer-list protocol 定義一個數字數據接受器(DDR)撥號表以通過協議或ACL與協議的組合來控制控制撥號
Dir 顯示給定設備上的文件
Disable 關閉特許模式
Disconnect 斷開已建立的連接
Enable 打開特許模式
Enable password 確定一個密碼以防止對路由器非授權的訪問
Enable password 設置本地口令控制不同特權級別的訪問
Enable secret 為enable password命令定義額外一層安全性 (強制安全,密碼非明文顯示)
Encapsulation frame-relay 啟動幀中繼封裝
Encapsulation novell-ether 規定在網路段上使用的Novell獨一無二的格式
Encapsulation PPP 把PPP設置為由串口或ISDN介面使用的封裝方法
Encapsulation sap 規定在網路段上使用的乙太網802.2格式Cisco的密碼是sap
End 退出配置模式
Erase 刪除快閃記憶體或配置緩存
Erase startup-config 刪除NVRAM中的內容
Exec-timeout 配置EXEC命令解釋器在檢測到用戶輸入前所等待的時間
Exit 退出所有配置模式或者關閉一個激活的終端會話和終止一個EXEC
Exit 終止任何配置模式或關閉一個活動的對話和結束EXEC
format 格式化設備
Frame-relay local-dlci 為使用幀中繼封裝的串列線路啟動本地管理介面(LMI)
Help 獲得互動式幫助系統
History 查看歷史記錄
Hostname 使用一個主機名來配置路由器,該主機名以提示符或者預設文件名的方式使用
Interface 設置介面類型並且輸入介面配置模式
Interface 配置介面類型和進入介面配置模式
Interface serial 選擇介面並且輸入介面配置模式
Ip access-group 控制對一個介面的訪問
Ip address 設定介面的網路邏輯地址
Ip address 設置一個介面地址和子網掩碼並開始IP處理
Ip default-network 建立一條預設路由
Ip domain-lookup 允許路由器預設使用DNS
Ip host 定義靜態主機名到IP地址映射
Ip name-server 指定至多6個進行名字-地址解析的伺服器地址
Ip route 建立一條靜態路由
Ip unnumbered 在為給一個介面分配一個明確的IP地址情況下,在串口上啟動互聯網協議(IP)的處理過程
Ipx delay 設置點計數
Ipx ipxwan 在串口上啟動IPXWAN協議
Ipx maximum-paths 當轉發數據包時設置Cisco IOS軟體使用的等價路徑數量
Ipx network 在一個特定介面上啟動互聯網數據包交換(IPX)的路由選擇並且選擇封裝的類型(用幀封裝)
Ipx router 規定使用的路由選擇協議
Ipx routing 啟動IPX路由選擇
Ipx sap-interval 在較慢的鏈路上設置較不頻繁的SAP(業務 廣告 協議)更新
Ipx type-20-input-checks 限制對IPX20類數據包廣播的傳播的接受
Isdn spid1 在路由器上規定已經由ISDN業務供應商為B1信道分配的業務簡介號(SPID)
Isdn spid2 在路由器上規定已經由ISDN業務供應商為B2信道分配的業務簡介號(SPID)
Isdntch-type 規定了在ISDN介面上的中央辦公區的交換機的類型
Keeplive 為使用幀中繼封裝的串列線路LMI(本地管理介面)機制
Lat 打開LAT連接
Line 確定一個特定的線路和開始線路配置
Line concole 設置控制台埠線路
Line vty 為遠程式控制制台訪問規定了一個虛擬終端
Lock 鎖住終端控制台
Login 在終端會話登錄過程中啟動了密碼檢查
Login 以某用戶身份登錄,登錄時允許口令驗證
Logout 退出EXEC模式
Mbranch 向下跟蹤組播地址路由至終端
Media-type 定義介質類型
Metric holddown 把新的IGRP路由選擇信息與正在使用的IGRP路由選擇信息隔離一段時間
Mrbranch 向上解析組播地址路由至枝端
Mrinfo 從組播路由器上獲取鄰居和版本信息
Mstat 對組播地址多次路由跟蹤後顯示統計數字
Mtrace 由源向目標跟蹤解析組播地址路徑
Name-connection 命名已存在的網路連接
Ncia 開啟/關閉NCIA伺服器
Network 把一個基於NIC的地址分配給一個與它直接相連的路由器把網路與一個IGRP的路由選擇的過程聯系起來在IPX路由器配置模式下,在網路上啟動加強的IGRP
Network 指定一個和路由器直接相連的網路地址段
Network-number 對一個直接連接的網路進行規定
No shutdown 打開一個關閉的介面
Pad 開啟一個X.29 PAD連接
Permit 為一個已命名的IP ACL設置條件
Ping 把ICMP響應請求的數據包發送網路上的另一個節點檢查主機的可達性和網路的連通性對網路的基本連通性進行診斷
Ping 發送回聲請求,診斷基本的網路連通性
Ppp 開始IETF點到點協議
Ppp authentication 啟動Challenge握手鑒權協議(CHAP)或者密碼驗證協議(PAP)或者將兩者都啟動,並且對在介面上選擇的CHAP和PAP驗證的順序進行規定
Ppp chap hostname 當用CHAP進行身份驗證時,創建一批好像是同一台主機的撥號路由器
Ppp chap password 設置一個密碼,該密碼被發送到對路由器進行身份驗證的主機命令對進入路由器的用戶名/密碼的數量進行了限制
Ppp pap sent-username 對一個介面啟動遠程PAP支持,並且在PAP對同等層請求數據包驗證過程中使用sent-username和password
Protocol 對一個IP路由選擇協議進行定義,該協議可以是RIP,內部網關路由選擇協議(IGRP),開放最短路徑優先(OSPF),還可以是加強的IGRP
Pwd 顯示當前設備名
Reload 關閉並執行冷啟動;重啟操作系統
Rlogin 打開一個活動的網路連接
Router 由第一項定義的IP路由協議作為路由進程,例如:router rip 選擇RIP作為路由協議
Router igrp 啟動一個IGRP的路由選擇過程
Router rip 選擇RIP作為路由選擇協議
Rsh 執行一個遠程命令
Sdlc 發送SDLC測試幀
Send 在tty線路上發送消息
Service password-encryption 對口令進行加密
Setup 運行Setup命令
Show 顯示運行系統信息
Show access-lists 顯示當前所有ACL的內容
Show buffers 顯示緩存器統計信息
Show cdp entry 顯示CDP表中所列相鄰設備的信息
Show cdp interface 顯示打開的CDP介面信息
Show cdp neighbors 顯示CDP查找進程的結果
Show dialer 顯示為DDR(數字數據接受器)設置的串列介面的一般診斷信息
Show flash 顯示快閃記憶體的布局和內容信息
Show frame-relay lmi 顯示關於本地管理介面(LMI)的統計信息
Show frame-relay map 顯示關於連接的當前映射入口和信息
Show frame-relay pvc 顯示關於幀中繼介面的永久虛電路(pvc)的統計信息
Show hosts 顯示主機名和地址的緩存列表
Show interfaces 顯示設置在路由器和訪問伺服器上所有介面的統計信息
Show interfaces 顯示路由器上配置的所有介面的狀態
Show interfaces serial 顯示關於一個串口的信息
Show ip interface 列出一個介面的IP信息和狀態的小結
Show ip interface 列出介面的狀態和全局參數
Show ip protocols 顯示活動路由協議進程的參數和當前狀態
Show ip route 顯示路由選擇表的當前狀態
Show ip router 顯示IP路由表信息
Show ipx interface 顯示Cisco IOS軟體設置的IPX介面的狀態以及每個介面中的參數
Show ipx route 顯示IPX路由選擇表的內容
Show ipx servers 顯示IPX伺服器列表
Show ipx traffic 顯示數據包的數量和類型
Show isdn active 顯示當前呼叫的信息,包括被叫號碼、建立連接前所花費的時間、在呼叫期間使用的自動化操作控制(AOC)收費單元以及是否在呼叫期間和呼叫結束時提供AOC信息
Show isdn ststus 顯示所有isdn介面的狀態、或者一個特定的數字信號鏈路(DSL)的狀態或者一個特定isdn介面的狀態
Show memory 顯示路由器內存的大小,包括空閑內存的大小
Show processes 顯示路由器的進程
Show protocols 顯示設置的協議
Show protocols 顯示配置的協議。這條命令顯示任何配置了的第3層協議的狀態
Show running-config 顯示RAM中的當前配置信息
Show spantree 顯示關於虛擬區域網(VLAN)的生成樹信息
Show stacks 監控和中斷程序對堆棧的使用,並顯示系統上一次重啟的原因
Show startup-config 顯示NVRAM中的啟動配置文件
Show ststus 顯示ISDN線路和兩個B信道的當前狀態
Show version 顯示系統硬體的配置,軟體的版本,配置文件的名稱和來源及引導映像
Shutdown 關閉一個介面
Telnet 開啟一個telect連接
Term ip 指定當前會話的網路掩碼的格式
Term ip netmask-format 規定了在show命令輸出中網路掩碼顯示的格式
Timers basic 控制著IGRP以多少時間間隔發送更新信息
Trace 跟蹤IP路由
Username password 規定了在CHAP和PAP呼叫者身份驗證過程中使用的密碼
Verify 檢驗flash文件
Where 顯示活動連接
Which-route OSI路由表查找和顯示結果
Write 運行的配置信息寫入內存,網路或終端
Write erase 現在由 startup-config命令替換
X3 在PAD上設置X.3參數
Xremote 進入XRemote模式
⑧ CISCO路由器的清屏命令是哪些
cisco沒有清屏命令,一直回車是最好的方法.
⑨ 清除路由器配置命令是什麼啊在華為虛擬路由器中
在用戶視圖下使用reset命令,如下:
<RT>reset saved-config
⑩ 華為路由器動態路由刪除命令
華為路由器的路由刪除命令一般是前面 加上no ;
例:no router# network 10.68.0.0
比如常見命令還有:
reboot 按某些條件重啟路由器
reset 執行清除操作
reverse-telnet 設置反向telnet參數
rip 路由信息協議
更多命令可以參考網路文庫華為路由器命令大全:
http://wenku..com/link?url=08rGB--LHQp502lSbNxw6J-_mhqx8cZ0Offb0oj2W