思科IOS有2种主要命令行模式:用户模式与特权模式

1.用户模式(user mode),当用“>”表示实在用户模式下

2.特权模式(exec mode),当用"#"表示是在特权模式下

3.在不同模式下切换的相关命令

用户模式 与 特权模式相互间的切换(注意提示符的变化)

  1. Router>enable  (在命令行模式下默认是用户模式,用enable切换至特权模式)
  2.  
  3. Router#  (注意提示符的变化)
  4.  
  5. Router#disable  (从特权模式退出到用户模式)
  6.  
  7. Router>  (注意提示符的变化)
  8.  
  9. Router#logout  (退出router命令行)

4.要对Router进行配置,需要 用到更多模式,如果要对设备进行其他配置,都需要进入到

相应的配置模式下,主要模式具体如下图所示

  • 全局配置(Global Configure):对整个设备都生效,下面的模式会继承他的设置
  • 接口模式:配置设备的一个Interface
  • 子接口模式:配置设备的一个逻辑的subinterfac
  • 控制模式:主要用于配置T1或E1线路
  • 线程模式:主要用于配置访问控制的参数,如Telnet访问
  • 路由模式,主要用于配置RIP,EIGRP等路由协议
  • IPX路由模式:主要用于配置IPX协议的路由参数

各种模式的切换方法如下:

进入到全局模式:

  1. Router#config terminal  (进入到全局模式)
  2.  
  3. Router(config)#  (注意提示符的改变)
  4.  
  5. 在全局配置模式下才可以切换到一下各种模式:
  6.  
  7. 进入到接口模式:
  8.  
  9. Router(config)#interface fastethernet /  (进入到接口模式)
  10.  
  11. Router(config-if)#  (注意提示符的改变)
  12.  
  13. Interface为命令行参数,fastethernet为要进入的接口类型(前面为快速以太口),/0
  14.  
  15. 接口的编号,前面的0为插槽号码,后面的0为插槽中具体的接口。

从全局模式退出到特权模式可以使用快捷键Ctrl+Z

5.使用IOS的便捷方法

  • 当记不起命令时,在命令行下输入?
  • Imcomplete command错误提示:命令不完整
  • Ambiguous command router错误提示:输入的命令不是唯一的,命令模糊不清。

6.获取设备的基本信息

show version:显示系统硬件的基本配置和软件版本。

7.Router和Switch的基本共同配置

  • hostnames(主机名称的设置):为了便于设备的本地标示,不影响router在internet上的工作
  1.   Router(config)#hostname InfoRen  (注意命令的使用模式为Global Configuration)
  2.  
  3.   InfoRen(config)#hostname ITClub  (注意主机名称中不能包含空格)
  4.  
  5.   ITClub(config)#
  • Descriptions(接口描述信息):用于本地给接口增加功能描述,以便维护和检查。
  1.   ITClub(config)#interface fastethernet /
  2.  
  3.   ITClub(config-if)#description Sales LAN
  4.  
  5.   ITClub(config-if)#^Z

验证方法:

  1.   ITClub# show interface fastethernet /
  2.  
  3.   ......
  4.  
  5.   Description:Sales LAN

8.设置密码

enable password和enable password 都是设置同一地方的密码,如果两个密码一起使用时,

只有enable secret的密码是生效的,enable password将无效。设置方法如下:

  1. Router(config)#enable password
  2. Router(config)#enable secret
  • 配置Console密码以及一些辅助命令:
  1. Router#config ter  (进入全局模式)
  2.  
  3. Router(config)#line console 0  (进入配置控制端口的模式,此时命令只对Console 0生效)
  4.  
  5. Router(config-line)#login  (登入线程)
  6.  
  7. Router(config-line)#password   (设置密码)
  8.  
  9. Router(config-line)#exec-timeout ?  (询问出exec-timeout命令后可带的参数)
  10.  
  11. <->Timeout in minuts
  12.  
  13. Router(config-line)#exec-timeout ?
  14.  
  15. <->Timeout in seconds
  16.  
  17. Router(config-line)#exec-timeout (分钟) (秒)  (此种方式表示永不超时)
  18.  
  19. Router(config-line)#logging synchronous  (启用光标跟随)
  • 设置VTY(Virtual Terminal,虚拟终端)密码,远程Telnet时需要用到此密码

如果IOS不是Enterprise edition,默认你只能同时有5条VTY线路,线路用0-4表示,

如果VTY线路的密码没有设置,Telnet的端口也将是关闭的,即你将无法用telnet来连接。

  1. Router(config)#line vty 0 ?  (用此命令进入VTY端口)
  2.  
  3.   <->Last Line Number
  4.  
  5. Router(config-line)#line vty 0 4
  6.  
  7. Router(config-line)#login
  8.  
  9. Router(config-line)#password

注意:如果VTY没有设置密码,远程telnet将无法连接,会报错:VTY线路没有配置密码。

但是VTY密码可以为空,即在没有密码的情况下进行telnet,出于安全考虑此方法不推荐,

一般都只是在实验室中会使用此方法。

  1. Router(config-line)#line vty 0 4
  2.  
  3. Router(config-line)#no login  (将密码设置为空)
  4.  
  5. Router(config-line)# password

对明文进行加密:以上所有配置的命令都是明文的,用show run 命令时可以直接看到命令,

可在全局配置模式下使用service password-encryption命令对以上明文密码进行加密。

9.配置接口的IP地址 Coniguring an IP Address on an Interface

给某个接口配置IP地址,在接口模式下使用命令

  1. ip [ address ] [ mask ] 命令
  1. Router(config)#interface fa0
  2.  
  3. Router(config-if)#ip address 172.16.10.2 255.255.255.0
  4.  
  5. 记得要把接口开启:
  6.  
  7. Router(config-if)#no shutdown
  8.  
  9. Router(config-if)#^Z

打开一个接口使用no shutdown,关闭一个接口使用shutdown命令,当你想要查看某个接口的时候

可以使用sh interface命令来查看端口的状态,接口IP地址,Mac地址,接口速率等等。

【安全组网】思科IOS设备基础应用的更多相关文章

  1. 附录A 思科互联网络操作系统(IOS)

    思科互联网络操作系统(IOS) 要点 实现IP编址方案和IP服务,以满足中型企业分支机构网络的网络需求 口在路由器上配置和验证 DHCP和DNS 以及排除其故障(包括 CLI/SDM ). 口配置和验 ...

  2. 思科模拟器GNS3-2.1.8安装笔记 (适用于版本2.0.3以上的GNS3)

    当前现阶段学习经常使用的路由交换设备主要来自于思科.华为和华三三家,这三家的设备操作配置大致类似,却又不尽相同.因为实体设备通常都非常昂贵,所以作为学习,我们通常会使用它们提供的模拟器.华为的模拟器是 ...

  3. Cisco IOS版本命名规则

    首先说说IOS的运行平台,c2500.c2600.c4500.c2950代表运行此IOS的硬件平台,例如:C2500指2500系列路由器. 其次,看看IOS的版本,IOS有主版本号:11.0.11.1 ...

  4. 实验6:路由器IOS升级

    路由器IOS升级 Cisco路由器IOS映像恢复及升级方法 一.Cisco 1000,1600,2500,4000系列 1.IOS映像恢复的方法及步骤 1) 连接PC的COM1口与路由器的consol ...

  5. 【阿里聚安全·安全周刊】Google“手枪”替换 | 伊朗中央银行禁止加密货币

    本周七个关键词:Google"手枪"替换丨IOS 漏洞影响工业交换机丨伊朗中央银行禁止加密货币丨黑客针对医疗保健丨付费DDoS攻击丨数据获利的8种方式丨MySQL 8.0 正式版 ...

  6. [svc]gns3模拟器及探讨几个bgp问题

    模拟器 链接:https://pan.baidu.com/s/1geMcmND 密码:7iir gns0.8.6的版本好用 思科的这个iso好用: c3660-js2-mz.124-21a.bin C ...

  7. cisco查看机框 板卡 电源 SN 风扇环境运行状态和一些常用命令 巡检命令

    查看设备运行环境及状态 show environment 查看设备环境show environment temperature --查设备温度 show environment fans --查看设备 ...

  8. Vmware esx/esxi Vlan三种配置模式(VST、EST和VGT)

    在Vmware esx/esxi中使用虚拟Lan(Vlan)时,一般是指Vlan Trunk的使用,使用的Vlan配置还有其它三种类型: Virtual Switch Tagging(虚拟交换机标记, ...

  9. [svc]cisco ipsec使用证书认证

    基础配置 用的c7200-adventerprisek9-mz.151-4.M2.bin - R1 conf t int f0/0 ip add 202.100.1.1 255.255.255.0 n ...

随机推荐

  1. ZigBee2006,2007,pro各个版本的区别

    文章转载自http://home.eeworld.com.cn/my/space-uid-361439-blogid-224722.html

  2. lex&yacc5--YYSTYPE

    yacc里的YYSTYPE默认是int型的,当然也可以勇%union来定义联合但是由于程序需要,我要将YYSTYPE定义为我自己定义的一个struct的指针然后作为一个全局变量,让lex在扫描的时候, ...

  3. [java学习笔记]java语言基础概述之内存的划分&堆和栈

    1.内存的划分 1.寄存器 cpu处理 2.本地方法区 和所在系统相关 3.方法区 方法加载进内存,其实就是开辟了一块该方法的方法区 方法区中还可以有静态区,用于存放静态变量(类变量) 4.栈内存 5 ...

  4. MySQL的 inner join on 与 left join on

    WHERE子句中使用的连接语句,在数据库语言中,被称为隐性连接.INNER JOIN……ON子句产生的连接称为显性连接. inner join:理解为“有效连接”,两张表中都有的数据才会显示left ...

  5. plupload 限制上传数量 只能选择一张图片上传

    var files=[];var errors=[];            var chunk=<%=request.getParameter("chunk")%>; ...

  6. nginx gzip filter模块分析

    API:http://refspecs.linuxbase.org/LSB_3.1.1/LSB-Core-generic/LSB-Core-generic/zlib-deflateinit2.html ...

  7. DTCMS中文章增加tags标签和关键词时中文,替换为英文状态,

    DTCMS.Web\admin\article\article_edit.aspx 找到添加和修改的方法 model.tags = txtTags.Text.Trim()model.seo_keywo ...

  8. 在后台对GameObject进行"创建"||"删除"动作

    在后台对GameObject进行"创建"||"删除"动作 建立 public GameObject Pre;//在编辑器中用来绑定的Prefabs public ...

  9. Oracle表连接

    一个普通的语句select * from t1, t2 where t1.id = t2.id and t1.name = 'a'; 这个语句在什么情况下最高效? 表连接分类: 1. 嵌套循环连接(N ...

  10. pdf增加水印

    /// <summary> /// 为PDF添加水印或背景图片 /// </summary> /// <param name="strSourceFilePat ...