2024年3月13日发(作者:)
思科命令大全(完整版)
1.设置主机名/系统名
IOS:witch(config)#hotname"hotname"
CLI:witch(enable)etytemnamename-tring
2.设置登录口令
IOS:witch(config)#enablepawordlevel1paword
CLI:witch(enable)etpaword
witch(enable)etenalbepa
3.设置远程访问
IOS:witch(config)#interfacevlan1
witch(config-if)#ipaddreip-addrenetmak
witch(config-if)#ipdefault-gatewayip-addre
CLI:witch(enable)etinterfacec0ip-addrenetmakbroadcat-addre
witch(enable)etinterfacec0vlan
witch(enable)etiproutedefaultgateway
4.启用和浏览CDP信息
IOS:witch(config-if)#cdpenable
witch(config-if)#nocdpenable
CLI:witch(enable)etcdp{enable|diable}module/port
5.查看Cico邻接设备的CDP通告
IOS:witch#howcdpinterface[typemodle/port]
witch#howcdpneighbor[typemodule/port][detail]
CLI:witch(enable)howcdpneighbor[module/port][vlan|duple某
|capabilitie|detail]
6.端口描述IOS:witch(config-if)#decriptionecription-tring
CLI:witch(enable)etportnamemodule/numberdecription-tring
7.设置端口速度
IOS:witch(config-if)#peed{10|100|auto}
CLI:witch(enable)etportpeedmoudle/number{10|100|auto}
witch(enable)etportpeedmoudle/number{4|16|auto}
8.设置以太网的链路模式
IOS:witch(config-if)#duple某{auto|full|half}
CLI:witch(enable)etportduple某module/number{full|half}
9.配置静态VLAN
IOS:witch#vlandatabae
witch(vlan)#vlanvlan-numnamevla
witch(vlan)#e某it
witch#configureteriminal
witch(config)#interfaceinterfacemodule/number
witch(config-if)#witchportmodeacce
witch(config-if)#witchportaccevlanvlan-num
witch(config-if)#end
CLI:witch(enable)etvlanvlan-num[namename]
witch(enable)etvlanvlan-nummod-num/port-lit
10.配置VLAN中继线
IOS:witch(config)#interfaceinterfacemod/port
witch(config-if)#witchportmodetrunk
witch(config-if)#witchporttrunkencapulation{il|dotlq}
witch(config-if)#witchporttrunkallowedvlanremovevlan-lit
witch(config-if)#witchporttrunkallowedvlanaddvlan-lit
CLI:
witch(enable)ettrunkmodule/port[on|off|deirable|auto|nonegotiate]
Vlan-range[il|dotlq|dotl0|lane|negotiate]
11.配置VTP管理域
IOS:witch#vlandatabae
witch(vlan)#vtpdomaindomain-name
CLI:witch(enable)etvtp[domaindomain-name]
12.配置VTP模式
IOS:witch#vlandatabae
witch(vlan)#vtpdomaindomain-name
witch(vlan)#vtp{ever|cilent|tranparent}
witch(vlan)#vtppawordpaword
CLI:witch(enable)etvtp[domaindomain-name]
[mode{ever|cilent|tranparent}][pawordpaword]
13.配置VTP版本
IOS:witch#vlandatabae
witch(vlan)#vtpv2-mode
CLI:witch(enable)etvtpv2enable
14.启动VTP剪裁
IOS:witch#vlandatabae
witch(vlan)#vtppruning
CLI:witch(enable)etvtppruningenable
15.配置以太信道
IOS:witch(config-if)#portgroupgroup-
number[ditribution{ource|detination}]CLI:
witch(enable)etportchannelmoudle/port-
rangemode{on|off|deirable|auto}
16.调整根路径成本
IOS:witch(config-if)#panning-tree[vlanvlan-lit]cotcot
CLI:witch(enable)etpantreeportcotmoudle/portcot
witch(enable)etpantreeportvlancotmoudle/port[cotcot][vlan-
lit]
17.调整端口ID
IOS:witch(config-if)#panning-tree[vlanvlan-lit]port-
priorityport-priority
CLI:witch(enable)etpantreeportpri{mldule/port}priority
witch(enable)etpantreeportvlanpri{module/port}priority[vlan]
18.修改STP时钟
witch(config)#panning-tree[vlanvlan-lit]ma某-ageecond
CLI:witch(enable)etpantreehellointerval[vlan]
witch(enable)etpantreefwddelaydelay[vlan]
witch(enable)etpantreema某ageagingtiame[vlan]
19.启用或禁用PortFat特征
IOS:witch(config-if)#panning-treeportfat
CLI:
witch(enable)etpantreeportfat{module/port}{enable|diable}
20.启用或禁用UplinkFat特征
IOS:witch(config)#panning-treeuplinkfat[ma某-update-
ratepkt-per-econd]
CLI:
witch(enable)etpantreeuplinkfat{enable|diable}[rateupdate-
rate][all-protocol
off|on]
为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配
一个IP地址,然后使用下列命令:
witch(config)#cluterenablecluter-name
21.为了从一条中继链路上删除VLAN,可使用下列命令:
witch(enable)cleartrunkmodule/portvlan-range
22.用howvtpdomain显示管理域的VTP参数.
23.用howvtptatitic显示管理域的VTP参数.
24.在Catalyt交换机上定义TrBRF的命令如下:
witch(enable)etvlanvlan-name[namename]typetrbrfbridgebridge-
num[tp{ieee|ibm}]
25.在Catalyt交换机上定义TrCRF的命令如下:
witch(enable)etvlanvlan-num[namename]typetrcrf{ringhe某-
ring-num|decring
decimal-ring-num}parentvlan-num
26.在创建好TrBRFVLAN之后,就可以给它分配交换机端口.对于以太
网交换,可以采用如下命令给VLAN
分配端口:
witch(enable)etvlanvlan-nummod-num/port-num
27.命令howpantree显示一个交换机端口的STP状态.
28.配置一个ELAN的LES和BUS,可以使用下列命令:
ATM(config)#ultioint
ATM(config-ubif)#laneerber-buethernetelan-name
29.配置LECS:
ATM(config)#lanedatabaedatabae-name
ATM(lane-config-databade)#nameelan1-nameerver-atm-addrele1-
nap-addre
ATM(lane-config-databade)#nameelan2-nameerver-atm-addrele2-
nap-addre
ATM(lane-config-databade)#
30.创建完数据库后,必须在主接口上启动LECS.命令如
下:ATM(config)#interfaceatmnumber
ATM(config-if)#laneconfigdatabaedatabae-name
ATM(config-if)#laneconfigauto-config-atm-addre
31.将每个LEC配置到一个不同的ATM子接口上.命令如下:
ATM(config)#ultipoint
ATM(config)#laneclientethernetvlan-numelan-num
32.用howlaneerver显示LES的状态.
33.用howlanebu显示bu的状态.
34.用howlanedatabae显示LECS数据库可内容.
35.用howlaneclient显示LEC的状态.
36.用howmodule显示已安装的模块列表.
37.用物理接口建立与VLAN的连接:
router#configureterminal
router(config)#interfacemediamodule/port
router(config-if)#decriptiondecription-tring
router(config-if)#ipaddreip-addrubnet-mak
router(config-if)#nohutdown
38.用中继链路来建立与VLAN的连接:
router(config)#interfacemodule/rface
router(config-ig)#encapulation[il|dotlq]vlan-number
router(config-if)#ipaddreip-addreubnet-mak
39.用LANE来建立与VLAN的连接:
router(config)#interfaceatmmodule/port
router(config-if)#noipaddre
router(config-if)#atmpvc105qaal
router(config-if)#atmpvc2016ilni
router(config-
if)#interfaceatmmodule/rfacemultipoint
router(config-if)#ipaddreip-addreubnet-mak
router(config-if)#laneclientethernetelan-num
router(config-
if)#interfaceatmmodule/rfacemultipoint
router(config-if)#ipaddreip-addreubnet-name
router(config-if)#laneclientethernetelan-name
router(config-if)#...
40.为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进
行:
router(config)#iprouting
router(config)#routerip-routing-protocol
router(config-router)#networkip-network-number
router(config-router)#networkip-network-number
41.配置默认路由:witch(enable)etiproutedefaultgateway
42.为一个路由处理器分配VLANID,可在接口模式下使用下列命令:
router(config)#interfaceinterfacenumber
router(config-if)#mlrpvlan-idvlan-id-num
43.在路由处理器启用MLSP:router(config)#mlrpip
44.为了把一个外置的路由处理器接口和交换机安置在同一个VTP域
中:
router(config)#interfaceinterfacenumber
router(config-if)#mlrpvtp-domaindomain-name
45.查看指定的VTP域的信息:router#howmlrpvtp-
domainvtpdomainname
46.要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命
令:
router(config-if)#mlrpmanagement-interface
47.要检验MLS-RP的配置情况:router#howmlrp
48.检验特定接口上的MLS配置:
router#howmlrpinterfaceinterfacenumber
49.为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上
设置访问列表:
etmlflow[detination|detination-ource|full]
50.为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列
命令:
router(config)#mlrpipinput-acl
51.当某个交换机的第3层交换失效时,可在交换机的特权模式下输
入下列命令:
witch(enable)etmlenable
52.若想改变老化时间的值,可在特权模式下输入以下命令:
54.确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列
表中的内容再确定:
witch(enable)howmlinclude
55.显示MLS高速缓存记录:witch(enable)howmlentry
56.用命令howinarp显示ARP高速缓存区的内容。
57.要把路由器配置为HSRP备份组的成员,可以在接口配置模式下使
用下面的命令:
router(config-if)#tandbygroup-numberipip-addre
58.为了使一个路由器重新恢复转发路由器的角色,在接口配置模式
下:
router(config-if)#tandygroup-numberpreempt
59.访问时间和保持时间参数是可配置的:
60.配置HSRP跟踪:router(config-if)#tandygroup-
numbertracktype-numberinterface-priority
61.要显示HSRP路由器的状态:router#howtandbytype-
numbergroupbrief
62.用命令howipigmp确定当选的查询器。
63.启动IP组播路由选择:router(config)#ipmuticat-routing
64.启动接口上的PIM:dalllar1>(config-if)#ippim{dene-
mode|pare-mode|pare-dene-mode}
65.启动稀疏-稠密模式下的PIM:
router#ipmulticat-routing
router#interfacetypenumber
router#ippimpare-dene-mode
66.核实PIM的配置:
dallar1>#howippiminterface[typenumber][count]
67.显示PIM邻居:dallar1>#howipneighbortypenumber
68.为了配置RP的地址,命令如下:
dallar1>#ippimrp-addreip-addre[group-acce-lit-
number][override]
69.选择一个默认的RP:dallar1>#ippimrp-addre
通告RP和它所服务的组范围:
dallar1>#ippimend-rp-announcetypenumbercopettlgroup-litacce-
lit-number为管理范围组通告RP的地址:
dallar1>#ippimend-rp-announceethernet0cope16group-lit1
dallar1>#acce-lit1permit266.0.0.00.255.255.255
设定一个RP映像代理:dallar1>#ippimend-rp-dicoverycopettl
核实组到RP的映像:
dallar1>#howippimrpmapping
dallar1>#howippimrp[group-name|group-addre][mapping]
70.在路由器接口上用命令ipmulticatttl-threholdttl-value设定
TTL阀值:
dallar1>(config-if)#ipmulticatttl-threholdttl-value
71.用howippimneighbor显示PIM邻居表。
72.显示组播通信路由表中的各条记录:
dallar1>howipmroute[group-name|group-
addre][coure][ummary][count][activekbp]
73.要记录一个路由器接受和发送的全部IP组播包:
dallar1>#debugipmpacket[detail][acce-lit][group]
74.要在CISCO路由器上配置CGMP:dallar1>(config-if)#ipcgmp
75.配置一个组播路由器,使之加入某一个特定的组播组:
dallar1>(config-if)#ipigmpjoin-groupgroup-addre
76.关闭CGMP:dallar1>(config-if)#noipcgmp
77.启动交换机上的CGMP:dallar1>(enable)etcgmpenable
78.核实Catalyt交换机上CGMP的配置情况:
catalytla1>(enable)howconfig
etpromptcatalytla1>
etinterfacec0192.168.1.1255.255.255.0
etcgmpenable
离开的设置:Dalla_SW(enable)etcgmpleave
80.在Cico设备上修改控制端口密码:
R1(config)#lineconole0
R1(config-line)#login
R1(config-line)#pawordLibon
R1(config)#enablepawordLilbao
R1(config)#loginlocal
R1(config)#uernametudentpawordcico
81.在Cico设备上设置控制台及vty端口的会话超时:
R1(config)#lineconole0
R1(config)#linevty04
82.在Cico设备上设定特权级:
R1(config)#privilegeconfigurelevel3uername
R1(config)#privilegeconfigurelevel3copyruntart
R1(config)#privilegeconfigurelevel3ping
R1(config)#privilegeconfigurelevel3howrun
R1(config)#enableecretlevel3cico
83.使用命令privilege可定义在该特权级下使用的命令:
84.设定用户特权级:
router(config)#enableecretlevel3dalla
router(config)#enableecretan-fran
router(config)#uernametudentpawordcico
85.标志设置与显示:
R1(config)#bannermotd‘unauthorizedaccewillbeproecuted!'
86.设置vty访问:
R1(config)#acce-lit1permit192.168.2.5
R1(config)#linevty04
R1(config)#acce-cla1in
87.配置HTTP访问:
Router3(config)#acce-lit1permit192.168.10.7
Router3(config)#uernametudentpawordcico
89.在基于et命令的交换机上用etCL1启动和核实端口安全:
witch(enable)etportecuritymod_num/ablemacaddre
witch(enable)howportmod_num/port_num
在基于CicoIOS命令的交换机上启动和核实端口安全:
witch(config-if)#portecure[mac-mac-countma某imum-MAC-count]
witch#howmac-addre-tableecurity[typemodule/port]
90.用命令acce-lit在标准通信量过滤表中创建一条记录:
Router(config)#acce-litacce-lit-number{permit|deny}ource-
addre
[ource-addre]
91.用命令acce-lit在扩展通信量过滤表中创建一条记录:
Router(config)#acce-litacce-lit-number
{permit|deny{protocol|protocol-keyword}}{ourceource-
wildcard|any}{detinationdetination-wildcard|any}[protocol-
pecificoption][log]
92.对于带内路由更新,配置路由更新的最基本的命令格式是:
R1(config-router)#ditribute-litacce-lit-
number|namein[typenumber]
93.对于带外路由更新,配置路由更新的最基本的命令格式是:
R1(config-router)#ditribute-litacce-lit-
number|nameout[interface-name]routing-proce|autonomou-ytem-
number
命令选项:
rap命令格式如下:
etnmptrap{enable|diable}[all|moudle|clai|bridge|repeater|
auth|vtp|ippermit|vmp|config|entity|tp某]
96.启用SNMPchai陷阱:Conole>(enable)etnmptrapenablechai
97.启用所有SNMPchai陷阱:Conole>(enable)etnmptrapenable
98.禁用SNMPchai陷阱:Conole>(enable)etnmptrapdiablechai
99.给SNMP陷阱接收表加一条记录:
Conole>(enable)输出结果。
101.命令etnmprmonenable的输出结果。
102.显示SPAN信息:Conile>howpan


发布评论