思科认证 百分网手机站

思科最技术命令(5)

时间:2018-03-21 09:35:16 思科认证 我要投稿

思科最实用的技术命令大全

  router ospf 200

  network 192.200.10.4 0.0.0.3 area 0

  network 192.1.0.64 0.0.0.63 area 2

  area 0 authentication

  !

  例2.消息摘要(md5)身份验证:

  Router1:

  interface ethernet 0

  ip address 192.1.0.129 255.255.255.192

  !

  interface serial 0

  ip address 192.200.10.5 255.255.255.252

  ip ospf message-digest-key 1 md5 cisco

  !

  router ospf 100

  network 192.200.10.4 0.0.0.3 area 0

  network 192.1.0.128 0.0.0.63 area 1

  area 0 authentication message-digest

  !

  Router2:

  interface ethernet 0

  ip address 192.1.0.65 255.255.255.192

  !

  interface serial 0

  ip address 192.200.10.6 255.255.255.252

  ip ospf message-digest-key 1 md5 cisco

  !

  router ospf 200

  network 192.200.10.4 0.0.0.3 area 0

  network 192.1.0.64 0.0.0.63 area 2

  area 0 authentication message-digest

  !

  相关调试命令:

  debug ip ospf adj

  debug ip ospf events

  返回目录

  四、重新分配路由

  在实际工作中,我们会遇到使用多个IP路由协议的网络。为了使整个网络正常地工作,必须在多个路由协议之间进行成功的路由再分配。

  以下列举了OSPF与RIP之间重新分配路由的设置范例:

  Router1的Serial 0端口和Router2的Serial 0端口运行OSPF,在Router1的Ethernet 0端口运行RIP 2,Router3运行RIP2,Router2有指向Router4的192.168.2.0/24网的静态路由,Router4使用默认静态路由。需要在Router1和Router3之间重新分配OSPF和RIP路由,在Router2上重新分配静态路由和直连的路由。

  范例所涉及的命令

  任务 命令

  重新分配直连的路由 redistribute connected

  重新分配静态路由 redistribute static

  重新分配ospf路由 redistribute ospf process-id metric metric-value

  重新分配rip路由 redistribute rip metric metric-value

  Router1:

  interface ethernet 0

  ip address 192.168.1.1 255.255.255.0

  !

  interface serial 0

  ip address 192.200.10.5 255.255.255.252

  !

  router ospf 100

  redistribute rip metric 10

  network 192.200.10.4 0.0.0.3 area 0

  !

  router rip

  version 2

  redistribute ospf 100 metric 1

  network 192.168.1.0

  !

  Router2:

  interface loopback 1

  ip address 192.168.3.2 255.255.255.0

  !

  interface ethernet 0

  ip address 192.168.0.2 255.255.255.0

  !

  interface serial 0

  ip address 192.200.10.6 255.255.255.252

  !

  router ospf 200

  redistribute connected subnet

  redistribute static subnet

  network 192.200.10.4 0.0.0.3 area 0

  !

  ip route 192.168.2.0 255.255.255.0 192.168.0.1

  !

  Router3:

  interface ethernet 0

  ip address 192.168.1.2 255.255.255.0

  !

  router rip

  version 2

  network 192.168.1.0

  !

  Router4:

  interface ethernet 0

  ip address 192.168.0.1 255.255.255.0

  !

  interface ethernet 1

  ip address 192.168.2.1 255.255.255.0

  !

  ip route 0.0.0.0 0.0.0.0 192.168.0.2

  !

  五、IPX协议设置

  IPX协议与IP协议是两种不同的网络层协议,它们的路由协议也不一样,IPX的路由协议不象IP的路由协议那样丰富,所以设置起来比较简单。但IPX协议在以太网上运行时必须指定封装形式。

  1. 有关命令

  启动IPX路由 ipx routing

  设置IPX网络及以太网封装形式 ipx network network [encapsulation encapsulation-type]1

  指定路由协议,默认为RIP ipx router {eigrp autonomous-system-number | nlsp [tag] | rip}

  注:1.network 范围是1 到FFFFFFFD.

  IPX封装类型列表

  接口类型 封装类型 IPX帧类型

  Ethernet novell-ether (默认) arpa sap snap Ethernet_802.3 Ethernet_II Ethernet_802.2 Ethernet_Snap

  Token Ring sap (默认) snap Token-Ring Token-Ring_Snap

  FDDI snap (默认) sap novell-fddi Fddi_Snap Fddi_802.2 Fddi_Raw

  举例:

  在此例中,WAN的IPX网络为3a00,Router1所连接的局域网IPX网络号为2a00,在此局域网有一台Novell服务器,IPX网络号也是2a00, 路由器接口的IPX网络号必须与在同一网络的Novell服务器上设置的IPX网络号相同。路由器通过监听SAP来建立已知的服务及自己的网络地址表,并每60秒发送一次自己的SAP表。

  Router1:

  ipx routing

  interface ethernet 0

  ipx network 2a00 encapsulation sap

  !

  interface serial 0

  ipx network 3a00

  !

  ipx router eigrp 10

  network 3a00

  network 2a00

  !

  Router2:

  ipx routing

  interface ethernet 0

  ipx network 2b00 encapsulation sap

  !

  interface serial 0

  ipx network 3a00

  !

  ipx router eigrp 10

  network 2b00

  network 3a00

  !

  相关调试命令:

  debug ipx packet

  debug ipx routing

  debug ipx sap

  debug ipx spoof

  debug ipx spx

  show ipx eigrp interfaces

  show ipx eigrp neighbors

  show ipx eigrp topology

  show ipx interface

  show ipx route

  show ipx servers

  show ipx spx-spoof

  五、IPX协议设置

  IPX协议与IP协议是两种不同的网络层协议,它们的路由协议也不一样,IPX的路由协议不象IP的路由协议那样丰富,所以设置起来比较简单。但IPX协议在以太网上运行时必须指定封装形式。

  1. 有关命令

  启动IPX路由 ipx routing

  设置IPX网络及以太网封装形式 ipx network network [encapsulation encapsulation-type]1

  指定路由协议,默认为RIP ipx router {eigrp autonomous-system-number | nlsp [tag] | rip}

  注:1.network 范围是1 到FFFFFFFD.

  IPX封装类型列表

  接口类型 封装类型 IPX帧类型

  Ethernet novell-ether (默认) arpa sap snap Ethernet_802.3 Ethernet_II Ethernet_802.2 Ethernet_Snap

  Token Ring sap (默认) snap Token-Ring Token-Ring_Snap

  FDDI snap (默认) sap novell-fddi Fddi_Snap Fddi_802.2 Fddi_Raw

  举例:

  在此例中,WAN的IPX网络为3a00,Router1所连接的局域网IPX网络号为2a00,在此局域网有一台Novell服务器,IPX网络号也是2a00, 路由器接口的IPX网络号必须与在同一网络的Novell服务器上设置的IPX网络号相同。路由器通过监听SAP来建立已知的服务及自己的网络地址表,并每60秒发送一次自己的SAP表。

  Router1:

  ipx routing

  interface ethernet 0

  ipx network 2a00 encapsulation sap

  !

  interface serial 0

  ipx network 3a00

  !

  ipx router eigrp 10

  network 3a00

  network 2a00

  !

  Router2:

  ipx routing

  interface ethernet 0

  ipx network 2b00 encapsulation sap

  !

  interface serial 0

  ipx network 3a00

  !

  ipx router eigrp 10

  network 2b00

  network 3a00

  !

  相关调试命令:

  debug ipx packet

  debug ipx routing

  debug ipx sap

  debug ipx spoof

  debug ipx spx

  show ipx eigrp interfaces

  show ipx eigrp neighbors

  show ipx eigrp topology

  show ipx interface

  show ipx route

  show ipx servers

  show ipx spx-spoof

  4、、、章 服务质量及访问控制

  一、协议优先级设置

  1.有关命令

  任务 命令

  设置优先级表项目 priority-list list-number protocol protocol {high | medium | normal | low} queue-keyword keyword-value

  使用指定的优先级表 priority-group list-number

  2.举例

  Router1:

  priority-list 1 protocol ip high tcp telnet

  priority-list 1 protocol ip low tcp ftp

  priority-list 1 default normal

  interface serial 0

  priority-group 1

  返回目录

  二、队列定制

  1.有关命令

  任务 命令

  设置队列表中包含协议 queue-list list-number protocol protocol-name queue-number queue-keyword keyword-value

  设置队列表中队列的大小 queue-list list-number queue queue-number byte-count byte-count-number

  使用指定的队列表 custom-queue-list list

  2.举例

  Router1:

  queue-list 1 protocol ip 0 tcp telnet

  queue-list 1 protocol ip 1 tcp www

  queue-list 1 protocol ip 2 tcp ftp

  queue-list 1 queue 0 byte-count 300

  queue-list 1 queue 1 byte-count 200

  queue-list 1 queue 2 byte-count 100

  interface serial 0

  custom-queue-list 1

  返回目录

  三、访问控制

  1.有关命令

  任务 命令

  设置访问表项目 access-list list {permit | deny} address mask

  设置队列表中队列的大小 queue-list list-number queue queue-number byte-count byte-count-number

  使用指定的访问表 ip access-group list {in | out}

  2.举例

  Router1: