思科网络设备常用命令速查
1485 字
7 分钟
思科网络设备常用命令速查
思科命令
基础命令
do sh run 查看所有配置en 进入全局模式configure terminal 进入全局配置模式ip routing 开启路由模式write 保存配置show standby brief 查看 HSRP 配置
接口配置
int 进入接口int range f0/1 - 5 批量配置1口到5口 switchport mode 设置接口模式 switchport access vlan 设置接口VLAN no shutdown 开启接口 description 给接口加描述 ip address 配置接口IP switchport trunk encapsulation dot1q 指定封装为802.1Q(使用trunk报错,使用这个)
VLAN 配置
vlan 创建VLAN并进入VLAN配置模式name 给VLAN命名(在vlan配置模式下)no vlan 删除VLANshow vlan brief 查看所有VLAN及端口分配show vlan id 查看指定VLAN详细信息
DHCP 配置
ip dhcp excluded-address 排除不分配的地址(如网关)ip dhcp pool 创建DHCP地址池并进入配置network 指定分配的网络段default-router 指定默认网关dns-server 指定DNS服务器lease 租期(默认1天)<天数> <小时> <分钟>HSRP热备份配置
拓扑与需求
两台三层交换机 SW1、SW2,通过二层交换机互联。内网有 VLAN 10(办公)和 VLAN 20(生产)。要求:
- VLAN 10 主网关为 SW1,备用为 SW2
- VLAN 20 主网关为 SW2,备用为 SW1
- 主设备上行接口故障时,自动切换到备用设备
- 实现负载分担
| 设备 | VLAN 10 SVI | VLAN 20 SVI | 上行接口 | HSRP组 | 虚拟IP |
|---|---|---|---|---|---|
| SW1 | 192.168.10.1/24 | 192.168.20.1/24 | G1/0/1 | 10,20 | 10.254 / 20.254 |
| SW2 | 192.168.10.2/24 | 192.168.20.2/24 | G1/0/1 | 10,20 | 10.254 / 20.254 |
1. 基础配置
SW1
interface vlan 10 ! 进入 VLAN 10 的 SVI standby 10 ip 192.168.10.254 ! 创建 HSRP 组10,虚拟网关 IP 为 10.254 standby 10 priority 150 ! 设置优先级为 150(高于对端的 100),使其成为 Active standby 10 preempt ! 启用抢占,恢复后重新成为 Active
interface vlan 20 ! 进入 VLAN 20 的 SVI standby 20 ip 192.168.20.254 ! 创建 HSRP 组20,虚拟网关 IP 为 20.254 standby 20 priority 100 ! 设置优先级为 100(低于对端的 150),作为备用 standby 20 preempt ! 启用抢占(备用也可开启,便于将来角色调整)SW2
interface vlan 10 ! 进入 VLAN 10 的 SVI standby 10 ip 192.168.10.254 ! 创建 HSRP 组10,虚拟 IP 与 SW1 相同 standby 10 priority 100 ! 优先级为 100,作为 VLAN 10 的备用 standby 10 preempt ! 启用抢占
interface vlan 20 ! 进入 VLAN 20 的 SVI standby 20 ip 192.168.20.254 ! 创建 HSRP 组20,虚拟 IP standby 20 priority 150 ! 优先级为 150,作为 VLAN 20 的 Active standby 20 preempt ! 启用抢占2. 上行端口监听(Track)
int vlan 10
standby 10 track 跟踪端口 (模拟器默认减10不可调)链路聚合
! 创建 Port-Channelinterface port-channel 1 switchport trunk encapsulation dot1q ! trunk 封装类型 switchport mode trunk ! 设为 trunk 模式 switchport trunk allowed vlan 10,20 ! 允许特定 VLAN 通过(可选)
! 将物理接口加入 EtherChannel(使用 LACP 主动模式)interface range gigabitethernet 0/1-2 ! 选择两个物理接口 channel-group 1 mode active ! 加入组1,LACP主动协商 no shutdown ! 启用接口
! 验证命令show etherchannel summary ! 查看通道状态show interfaces port-channel 1 ! 查看逻辑接口详情NAT 地址转换技术教程
一、基础:定义内部/外部接口
ip nat inside ! 将该接口标记为 NAT 内部接口(数据包从该接口进入后触发源 NAT 检查)ip nat outside ! 将该接口标记为 NAT 外部接口(数据包从该接口发出前进行源 NAT 转换)二、源 NAT(SNAT)配置及解释
PAT / NAT 过载(多对一,最常用)
access-list 1 permit 192.168.1.0 0.0.0.255- 同上:定义需要 NAT 的内网网段
ip nat inside source list 1 interface GigabitEthernet0/1 overloadip nat inside source list 1– 匹配 ACL 1 的流量进行源 NATinterface GigabitEthernet0/1– 使用该接口的 IP 地址作为转换后的公网地址overload– 关键:启用端口地址转换(PAT),让多个内网主机共享同一公网 IP,通过 TCP/UDP 端口号区分不同会话- 效果:实现家庭/企业最常见的“一个公网 IP 让全员上网”场景。
三、目的 NAT(DNAT)配置及解释
1. 静态目的 NAT(一对一服务器映射)
ip nat inside source static tcp 192.168.1.10 80 203.0.113.100 80ip nat inside source static– 仍然使用inside source语法,但结合tcp和端口后,该条目用于处理入向流量(目的 NAT)tcp– 指定协议类型192.168.1.10 80– 内部服务器的真实 IP 和端口(Inside Local)203.0.113.100 80– 公网 IP 和端口(Inside Global)- 效果:外网用户访问
203.0.113.100:80时,目的地址被改为192.168.1.10:80,实现 Web 服务器发布。
访问控制
access-list 100 deny ip 源IP 反掩码 目的IP 反掩码
access-list 100 permit ip any any 放行所有(因为思科默认拒绝所有,所有需要有这一条命令)
access-list 100 deny tcp 源IP 反掩码 目的IP 反掩码(某一IP写0.0.0.0) eq 80 拒绝某IP的某个服务
ip access-group 100 in 把访问控制表贴到内网核心,这个是进入规则,需要进入vlan
Telnet
enable secret 设置特权密码line vty 0 4transport input telnetpassword 你的登录密码login
交换机,需配置 VLAN 管理 IP:interface vlan 1ip address 192.168.1.254 255.255.255.0no shutdownip default-gateway 192.168.1.1 # 交换机需要配网关PVST生成树协议
# 针对特定 VLAN 设置主根桥spanning-tree vlan <vlan-list> root primary# 针对特定 VLAN 设置备份根桥spanning-tree vlan <vlan-list> root secondary验证show spanning-tree vlan 10OSPF动态路由
! 1. 进入全局配置模式configure terminal
! 2. 启动OSPF进程(进程号1,仅本地有效)router ospf 1
! 3. 宣告直连网段(精确匹配,避免误宣告) network 192.168.1.0 0.0.0.255 area 0 ! 宣告业务网段 network 10.0.12.0 0.0.0.255 area 0 ! 宣告互联链路网段 ! 注:仅宣告需要参与路由计算的接口IP所在网段
! 4. 注入外部默认路由(前提:路由表中必须有静态默认路由) default-information originate ! 将0.0.0.0/0注入OSPF域
! 5. 退出并保存 end write memory问题
如果遇到跳不到网关一定要检查三层交换机是否开启路由模式!!!支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!
相关文章智能推荐
1
博客重建
技术笔记因为之前我用的是别人的模板,存在些许问题,而且也不是我的,于是就有了这个重构计划
2
SQL 注入从入门到实战
技术笔记从漏洞检测、闭合符号判断到联合查询与报错注入的完整 SQL 注入教程,覆盖 information_schema 爆库/表/字段/数据全流程。
3
端口大全
技术笔记开发者常用端口速查手册,按端口号排序,覆盖 Web、数据库、中间件、DevOps、网络协议等场景。
4
光纤通信基础知识详解
技术笔记全面梳理光纤结构、单多模对比、连接器类型、损耗衰减、色散、波长窗口、光模块匹配及施工维护要点,附快速记忆口诀。
5
Day 15 · 消费日
日记动物园里的辛玛王国玩了一天,晚上去石家庄吃饭还看了电影《八仙》
随机文章随机推荐













