注:只提供配置指令(都是最最常用的),没有具体的应用原理(如IGP、BGP该怎么用这些),后续会更新一些基础教程。
通用配置命令
实用技巧:输入时不用输全(浪费时间还容易输错),可以用TAB补全或直接使用它的缩写。如display,输入dis即可,也可以按下TAB自动补全。
<AR1>sys | 进入系统视图 |
[AR1]sysname <name> | 修改设备名称 |
quit | 返回上级 |
<AR1>save | 保存配置 |
小提示:一定保存否则重启就没了,保存后要在软件界面再保存一次才能真正保存
路由器常用配置指令
端口设置与常用查看指令
sys | 进入系统视图 |
int <接口名(g0/0/0)> | 进入端口(g0/0/0) |
ip add <ip address> <net mask> | 配置端口ip和子网掩码 |
display ip interface brief | 查看端口配置信息 |
display ip routing-table | 显示路由表(IPv4) |
ip route-static <ip> <mask> <n-hop> | 静态路由配置 目的ip 掩码 下一跳地址 |
undo <上一条指令> | 撤销刚刚的配置 |
display this | 显示当前配置 |
ACL配置指令
acl 2000/3000 | 配置基本/高级ACL第2000/3000规则 |
rule <x> deny/permit <y> source <ip> <mask> distination <d-ip> <d-mask> | 优先级x规则,禁止/允许特定源的y类型包裹发往特定地址。可以继续设置规则,优先级有所不同即可。 |
int g0/0/1 | 进入路由器特定端口 |
traffic-filter inbound acl 3000 | 在该端口应用刚刚配置好的ACL |
RIP协议配置
sys | 进入系统视图 |
rip [1] | 设置rip协议,进程可有可无,会自动分配 |
version 2 | RIPv2版本 |
network 192.168.1.0(10.0.0.0) | 配置直连网段,注意是主网号 |
int g0/0/1 | 进入某特定端口(后续指令为进阶指令) |
rip metricin/metricout 10 | 增加链路开销 |
silence-interface g0/0/1 | 静默某端口 |
display rip | 查看RIP协议配置情况 |
OSPF协议配置
sys | 进入系统视图 |
ospf [1] | 设置ospf协议,进程号与rip类似 |
area 0 | 设置要配置区域号(0) |
network <网络号> <子网反掩码> | 这里可以写完整网段,注意是子网反掩码 |
int g0/0/1 | 进入某特定端口 |
ospf cost 30 | 可以加特定端口的开销 |
BGP配置
sys | 进入系统视图 |
bgp 100 | 启用bgp,定义AS号(100) |
peer 10.1.1.2 as-number 200 | 设置邻居AS号(视10.1.1.2为AS200) |
network 10.1.1.0 24 | 配置路由直连网段 |
import-route rip 1 | 路由重分配 |
import-route direct | |
rip | |
import-route bgp |
交换机常用配置指令
设置VLAN
<SW>sys | 进入系统视图 |
[SW]undo info-center enable | 去除烦人的提示信息 |
[SW]vlan batch 2 3 | 创建vlan2和3,如果是一个不用batch |
[SW]int vlanif 2 | 进入VLAN配置虚拟IP |
[SW-vlanif-2]ip add <ip> <mask> | 接上一条,配置VLANip和掩码 |
<SW>display vlan | 查看VLAN划分情况 |
划分端口类型(access)
[SW]int g0/0/1 | 进入某个端口,如g0/0/1 |
[SW-g0/0/1]port link-type access | 设置端口类型access,可加入某个vlan |
[SW-g0/0/1]port default vlan 2 | 划分到vlan 2 |
划分端口类型(trunk)
[SW]int g0/0/1 | 进入某个端口,如g0/0/1 |
[SW-g0/0/1]port link-type trunk | 设置端口类型trunk,可加入多个VLAN |
[SW-g0/0/1]port trunk allow-pass vlan 2 | 允许通过VLAN2 |
[SW-g0/0/1]port trunk allow-pass vlan 3 | 允许通过VLAN3 |