网管实战(7):CISCO网管设备学习笔记

2023-11-13

  虽然现在管理的都是华为和H3C的网络设备,但有时候还是要管理一些思科的设备,比如CISCO 4506\CISCO 6504、3750等,作为网管小白,很多时候都需要查一些命令来操作,这里是我2019年9月25日开始学习CISCO设备时的学习笔记,放到这里以备查询。

//宏命令
3550(config)define interface-range kaifa fa0/1,fa0/3,fa0/5,fa0/6,fa0/9
3550(config)interface range macro kaifa
3550(config-if-range)switch mode access
3550(config-if-range)switch access vlan 3
3550(config-if-range)do show vlan brief

//查看所有没有配置地址的端口
show ip interface brief | include unassigned

//
3550#conf t
3550(config)alias exec 11 show ip bri
3550(config)alias exec 22 show ip bri | in unassigned

3550#11
3550#22

//显示端口s1/1的状态
Router#show run inter s1/1

//恢复某个端口到默认的状态
Router#conf t
Router(config)#default inter s1/1

//显示有很多缺省命令的执行,可以节省工作量
Router(config)#default ?

//show和debug都是查看命令,show看的是某一个时间点的状态,而debug查看的是动态的。
r1#debug ip packet detail 

//debug命令越具体,对系统的消耗就越小
//通过访问控制列表来限制debug对系统的消耗量
r1(config)access-list 100 permit icmp host 12.1.1.1 host 12.1.1.2       //允许12.1.1.1对12.1.1.2的ping包
r1(config)debug ip packet detail 100   

//要使得可以telnet远程登录访问,做以下设置:
R2#conf t
R2(config)#line vty 0 4              //开启vty
R2(config-line)#login                //必须登录验证
R2(config-line)#password ccna        //设置密码为ccna
R2(config-line)#exit                 //    
R2(config)#enabled secret ccnp       //设置enabled的特权密码,为加密的特权密码:ccnp
R2(config)#end

//在R1上telent访问,直接输入IP地址即可。
R1#12.1.1.1

//每个登录用户有不同的密码
R2#conf t
R2(config)#username ccna password ccna
R2(config)#username ccnp password ccnp
R2(config)#username ccip nopassword
R2(config)#line vty 0 4
R2(config-line)#login local

//用户ccna进入系统(不需要密码,也可以设置密码)后自动执行show ip inter bri命令
R2(config)username ccna nopassword autocommand show ip inter bri     

//设置密码的最小长度
r1(config)#security passwords min-length 8      //设置密码长度最小为8
r1(config)#enabled password 1234                //特权模式密码1234,长度不够,不能通过
r1(config)#enabled password 12345678            //特权模式密码12345678,长度为8,满足要求,可以通过
r1(config)#line vty 0 4
r1(config-line)#pass 1234                       //vty密码1234,长度不够,不能通过
r1(config-line)#enabled pass 12345678           //vty密码12345678,长度为8,通过

r1(config)#login block-for 3600 attempts 5 within 60     //对于登录,在60秒内可以尝试5次,失败后需要等待3600秒(1小时)后再进行登录
r1(config)#login delay 3     //每次登录延时3秒
r1(config)#login on-failure log      //登录失败记录
r1(config)#login on-success log      //登录成功记录

//对于管理员的特权,通过IP地址来实现
r1#conf t
r1(config)#access-list 1 permit host 12.1.1.2         //只允许12.1.1.2
r1(config)#login quiet-mode access-class 1            //绑定上面的为1的访问控制列表

r1#copy run start     //保存设置,这个需要确认
r1#write memory       //保存设置,不需要确认

//实现配置的自动保存
r1#conf t
r1(config)#kron  policy-list ccna                          //(在IOS12.3以后的版本都支持),定义一个自动执行的命令
r1(config-kron-policy)#cli write memory                    //具体命令 write memory(注意不需要交互确认的命令,只能执行特权模式下命令,不能在端口和全局模式下的命令)
r1(config)#kron occurrence everyday at 16:10 recurring     //周期性执行的命令everyday,每天16:10执行
r1(config-kron-occurrence)#polciy-list ccna                //每天执行的命令是ccna里面定义好的
r1(config-kron-occurrence)#end

//查看所有配了IP的地址
R1#show ip inter brief | exclude unassigned

//查看运行配置里面的所有从line con 0以后的内容
R1#show run | begin line con 0

//查看运行配置里面的静态路由设置
R1#show run | include ip route

//只查看某一部分
R1#show run | section route ospf 1      //只查看输入命令route ospf 1的内容

  下面是在设备上做练习的笔记。

1:进入
switch>
switch>enable
switch#configure terminal
switch(conf)#hostname YQCY
YQCY(conf)#

2:配置
switch>enable
switch#configure terminal
switch(conf)#hostname YQCY
YQCY(conf)# enable password test1   //使能口令test1
YQCY(conf)# enable secret test2   //配置使能密码test2

3:设置虚拟局域网vlan 1(interface vlan 1)
switch>enable
switch#configure terminal
switch(conf)#hostname YQCY
YQCY(conf)# interface vlan 1
YQCY(conf-if)#ip address 192.168.1.1 255.255.255.0       配置交换机端口ip和子网掩码
YQCY(conf-if)#no shut                                    配置处于运行中
YQCY(conf-if)#exit
YQCY(conf)#ip default-gateway 192.168.1.254              设置网关地址

4:进入交换机某一端口
switch> enable
switch#configure terminal
switch(conf)#hostname YQCY
YQCY(conf)# interface fastehernet 0/19
YQCY(conf-if)#

5:查看命令(show)
switch> enable
switch# show version                查看系统中的所有版本信息
show interface vlan 1               查看交换机有关ip 协议的配置信息
show running-configure              查看交换机当前起作用的配置信息
show interface fastethernet 0/1     察看交换机1接口具体配置和统计信息
show mac-address-table              查看mac地址表
show mac-address-table aging-time   查看mac地址表自动老化时间

6:交换机恢复出厂默认恢复命令  
switch> enable
switch# erase startup-configure
switch# reload

7:双工模式设置
switch> enable
switch#configure terminal
switch(conf)#hostname YQCY
YQCY(conf)# interface fastehernet 0/19                  以19端口为例
YQCY(conf-if)#duplex full/half/auto                     有full , half, auto 三个可选项

8:cdp相关命令
switch> enable
switch# show cdp                         查看设备的cdp全局配置信息
show cdp interface fastethernet 0/19     查看19端口的cdp配置信息
show cdp traffic                         查看有关cdp包的统计信息
show cdp nerghbors                       列出与设备相连的cisco设备

9:交换机telnet远程登录设置:
switch>en
switch#configure terminal
switch(conf)#hostname YQCY
YQCY(conf)#enable password cisco              以cisco为特权模式密码
YQCY(conf)#interface fastethernet 0/9         以9端口为telnet远程登录端口
YQCY(conf-if)#ip address 192.168.1.1 255.255.255.0
YQCY(conf-if)#no shut
YQCY(conf-if)#exit
YQCY(conf)line vty 0 4                        设置0-4 个用户可以telnet远程登陆
YQCY(conf-line)#login
YQCY(conf-line)#password test                 以test为远程登录的用户密码

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

网管实战(7):CISCO网管设备学习笔记 的相关文章

  • Cisco ISE AAA认证

    ISE 介绍 思科身份服务引擎 ISE 是一种身份验证安全服务 可以在简单而灵活的界面中显示用户和设备 查看并通过网络平台共享详细信息 使其了解用户 设备和网络的具体情况 当然Cisco还有类型的产品 xff0c 比如NAC ACS 那么三
  • 物联网--思科模拟器--室内家用电器控制

    视频参考入口 实验拓扑图 实验步骤 服务器设置DHCP 网关为10 1 1 1 ip地址池10 1 1 100开始 子网掩码255 255 255 0 分配10个 电扇 灯 加湿器 咖啡机 手机开启DHCP获取ip地址 手机控制台上注册控制
  • 静态路由实验(思科Cisco)

    思科静态配置命令 静态路由的配置命令如下 router config ip route 目的网络 网络掩码 下一跳地址 出接口 默认路由的配置命令如下 router config ip route 0 0 0 0 0 0 0 0 下一跳地址
  • 入行网络工程师一年的心得体会

    本人与2019年毕业与天津某高校的网络工程专业 大学期间就考了一个网络工程师的软考中级职称 过了一个没啥用的英语四级 也有想过考一个华为或者思科的IE证书 但是价格对于一个学生党来说 确实代价太大了 报一个培训班1w5 考试费用零零散散加起
  • 【IKE协商第二阶段快速模式协商过程】

    今天带大家了解一下IKE协商第二阶段快速模式协商过程 IKE协商第二阶段快速模式协商过程 第二阶段共产生3个交互报文 都是被第一阶段的ISAKMP IKE SA中的加密算法 验证算法所保护 IKE协商第二阶段的目的是产生最终用于加密和验证I
  • 教你如何测试局域网网速

    网络管理员最常遇到的问题就是网络连接问题 也许公司员工的计算机无法上网那么我们可以通过简单的几步就检测到问题所在 但有一种网络连接问题却让我们无所适从 那就是员工反映网络速度缓慢 因为决定网络速度的因素很多 不可能通过简单的操作检测出速度的
  • 交换机连接不同网段的主机为何ping不通

    大家都知道 如果一交换机连接的主机在同一网段 则各主机可以互相通信 可为什么连接不同网段的主机就ping不通了呢 我想很多人都有这样的想法 交换机不是基于帧的源MAC地址进行学习 目标MAC地址进行转发吗 也就是说 当第一次通信时 即交换机
  • 网络工程师必备知识点

    作为网络工程师 您将负责设计 部署和维护计算机网络系统 这包括构建 配置和管理网络设备 如交换机 路由器 防火墙等 并确保网络系统能够高效地运行 您需要了解计算机网络的各个层次 协议 标准和技术 包括TCP IP DNS HTTP SSL等
  • ifconfig、ip addr、ip route用法总结

    最近使用haproxy keepalived 负载均衡 发现虚拟IP有问题 配置文件里配的VIP是 4 143 但是执行 ip a 发现还有一个虚拟IP 4 134 应该是以前配置文件keepalived conf里设置过VIP 4 134
  • Cisco 路由器VOIP 配置解析

    在企业网络中推广 IP 语音技术有很多优点 例如可以控制数据流量 保证语音质量 充分利用企业租用的数据线路资源 节省传统的长途话费等等 企业使用 IP 语音技术 可以将语音 数据和多媒体通信融合在一个集成的网络中 并在一个企业解决方案中 把
  • 【实验分享】CCIE—BGP反射器实验

    实验目的 l掌握BGP反射器的运行原理 l理解反射器的用途以及好处 实验说明 l通过此实验练习 可以灵活的使用BGP反射器 实验环境 l三台支持SPSERVICES的IOS的路由器 l直通线 实验拓扑 实验步骤 R1 config inte
  • 你真的知道如何在 ESXi 上安装 Linux 吗?

    1 分区4K对齐以获得最佳存储性能 如果分区没有4K对齐 这对单个磁盘来说不是什么大问题 但对于共享存储来说 共享存储中的一个LUN实际上是跨越多个不同的磁盘条带化的 所以虚拟机操作系统的一次读或写操作会导致存储阵列上的I O翻倍 未对齐的
  • 思科模拟器DHCP snooping和DAI [动态ARP绑定]

    在设备上开启dhcp中snopping功能 可以有效的防止dhcp非信任端口来的欺骗 使内部网络被攻击到 配置受信任端口是为了防止攻击者在局域网内伪装成一台DHCP服务器 对合法客户的DHCP请求做出响应 为客户提供虚假的IP地址和网关 在
  • 什么是vps

    在上网冲浪的时候看到网友在说一个我不认识的词汇 vps 于是在此记录下 文章目录 一 介绍 1 概念 2 特性用途 二 VPS又称为机场 三 VPS的使用 1 如何获取VPS 2 VPS品牌 总结 一 介绍 1 概念 VPS Virtual
  • 网管实战(7):CISCO网管设备学习笔记

    虽然现在管理的都是华为和H3C的网络设备 但有时候还是要管理一些思科的设备 比如CISCO 4506 CISCO 6504 3750等 作为网管小白 很多时候都需要查一些命令来操作 这里是我2019年9月25日开始学习CISCO设备时的学习
  • radius认证服务

    radius认证服务 RADIUS是一种分布的 客户端 服务器系统 实现安全网络 反对未经验证的访问 在cisco实施中 RADIUS客户端运行在cisco路由器上上 发送认证请求到中心RADIUS服务器 服务器上包含了所有用户认证和网络服
  • 思科模拟器:三层交换实现不同vlan间的通信(图文)

    我们实现不同vlan间通信不止有这一种办法 比如我们常用的单臂路由可以实现不同vlan间通信 我以前的博客也有发布 不会的可以关注一下以前的文章 但是他经常应用于中小企业他的缺陷有 1 单臂 为网络骨干链路 容易形成网络瓶颈 2 子接口依然
  • 【内外网映射】通过外网ip来访问虚拟机服务器【原创】

    经试验 可以通过外网访问家里笔记本win 7里面的虚拟机vmvare的Ubuntn服务器 比如用手机来访问笔记本电脑的虚拟机的服务器等 注意 win 7的ip地址和虚拟机的ip地址的网段是不一样的 特别注意 只适用于公网ip是固定的 不固定
  • 以编程方式确定 Cisco VPN 客户端是否已连接

    我正在使用基本的 Cisco VPN 客户端 我相信是 v 5 无论如何 是否可以以编程方式确定特定配置文件 或与此相关的任何配置文件 是否已连接 我希望以某种方式从客户本身获得状态 我不想尝试 ping VPN 另一端的某个 IP 才能查
  • 与 Cisco 路由器的持久 ssh 会话

    我在此站点和多个其他位置进行了搜索 但无法解决在一个命令后连接和维护 ssh 会话的问题 下面是我当前的代码 opt local bin python import os import pexpect import paramiko imp

随机推荐

  • xslt 2.0 分组

    把数据拆成200个一组
  • STM32 WebServer

    3 11 链接 用单片机实现HTTP网页服务器功能 详细教程 只完成了这个博客的进度 立个Flag 鼓励自己完成个漂亮的web
  • 猿创征文|国产数据库之TiDB详解和安装使用

    文章目录 前言 1 TiDB简介 2 TiDB架构 3 TiDB的安装使用 3 1 部署本地测试集群 3 2 在单机上模拟部署生产环境集群 4 在生产环境部署TiDB 4 1 软硬件环境需求及前置检查 4 2 环境与系统配置检查 4 3 在
  • Qt QTextEdit 设置只读,设置不可选中,设置鼠标样式

    设置只读 setReadOnly true 设置不可选中 setTextInteractionFlags Qt NoTextInteraction 设置鼠标样式 直接设置不管用 需调用viewport viewport gt setCurs
  • 虚拟服务器IP地址创建,虚拟服务器的ip地址

    虚拟服务器的ip地址 内容精选 换一换 虚拟IP地址用于为网卡提供第二个IP地址 同时支持与多个弹性云服务器的网卡绑定 从而实现多个弹性云服务器之间的高可用性 登录管理控制台 选择 计算 gt 弹性云服务器 在弹性云服务器列表中 单击待绑定
  • 开源网盘空间本地挂载神器,挂载百度、阿里云盘、OneDrive等云盘到本地工具-AList

    开源网盘空间本地挂载神器 挂载百度 阿里云盘 OneDrive等云盘到本地工具 AList 什么是Alist 一个支持多种存储 支持网页浏览和 WebDAV 的文件列表程序 由 gin 和 Solidjs 驱动 AList 是一款免费开源支
  • Java中匿名对象

    匿名对象的使用 1 理解 我们创建的对象 没有显式的赋给一个变量名 即为匿名对象 2 特征 匿名对象只能调用一次 3 使用 如下 public class InstanceTest public static void main Strin
  • object转为有序json

    开发十年 就只剩下这套Java开发体系了 gt gt gt 1 引入依赖
  • 基于Bert+Attention+LSTM智能校园知识图谱问答推荐系统——NLP自然语言处理算法应用(含Python全部工程源码及训练模型)+数据集

    目录 前言 总体设计 系统整体结构图 系统流程图 运行环境 Python 环境 服务器环境 模块实现 1 构造数据集 2 识别网络 3 命名实体纠错 4 检索问题类别 5 查询结果 系统测试 1 命名实体识别网络测试 2 知识图谱问答系统整
  • 自定义炫酷powershell

    自定义炫酷powershell 美化 linux上的bash和zsh之类的命令行终端炫酷无比 window上的cmd和powershell丑的不忍直视 很久之前不知参考谁的一篇文章自定义了一下 还算勉强能看得过去 重装电脑时候发现了 便记录
  • 我是疫情期间的幸运儿

    疫情期间的人生百态 疫情持续了这么长时间 有非常非常多的人的工作受疫情的影响 有些人因为疫情 企业经营困难 被迫失业 有些人在疫情严重前夕 选择辞职 然后寻找更好的工作机会 可是因为疫情 被迫延长待业的时间 并且在焦虑中煎熬 有些人本想打算
  • 10秒钟脱口而出十位数相同两位数的乘法

    10秒钟脱口而出十位数相同两位数的乘法 一 范围 十位数相同的两位数 二 目标 计算两位数的相乘 10秒钟脱口而出 三 基本公式 以尾数之和展开讨论 假设两个数分别是10a b以及10a c 那么尾数之和就是b c 序号 分类 公式 举例
  • Python —— matplotlib库的温度图像绘制

    使用的环境是Jupyter Notebook 我是安装了python版本Anaconda 已经内置了各种python包 可进入官网下载 在Anaconda下安装Jupyter Notebook即可在web页面上进行代码编写 在python中
  • Shell--基础--07--基本运算符

    Shell 基础 07 基本运算符 1 介绍 Shell支持多种运算符 包括如下 算数运算符 关系运算符 布尔运算符 字符串运算符 文件测试运算符 原生bash不支持简单的数学运算 但是可以通过其他命令来实现 例如 awk 和 expr e
  • fancyhdr宏包设置latex页眉页脚

    LaTeX的fancyhdr宏包的使用 CTEXwiki关于fancyhdr的说明可以在这里找到 在latex中用自定义页眉页脚 一般都要使用宏包fancy 关键是琢磨一下下面的例子 在看看相应的说明 一般就可以得到你想要的结果了 下面的内
  • 腾讯云轻量数据库mysql服务快速入门!

    快速入门 本文旨在介绍如何快速使用轻量数据库服务 帮助用户快速了解轻量数据库服务使用的全流程 从数据库的创建到基本使用 您需要完成如下操作 创建数据库 登录 轻量数据库服务购买页 根据实际需求选择各项配置信息 确认无误后 单击立即购买 地域
  • styled-components常见使用方法

    yarn add styled components import styled from styled components 1 基础使用 const BoxStyle styled div color red 2 UI组件加样式 imp
  • 数据结构-malloc申请动态空间-链表的创建

    一 malloc申请动态空间注意以下事项 1 malloc申请动态空间时必须声明类型 2 使用malloc申请的空间在使用完成之后必须使用free释放 3 malloc申请空间的类型必须和指向他的指针类型匹配 such as int p p
  • 挖掘视频网站【优酷】上被截断的视频的地址--001

    不知道大家看视频的时候有没有注意过 一个稍微长的视频 比如超过20分钟 你刚开始看的时候暂停播放 它的进度条会在中途某一个位置停止加载 当你把播放位置调节到那个停顿的地方 视频又开始继续加载 如果视频还有很多 它会停顿很多次 我们不禁要问
  • 网管实战(7):CISCO网管设备学习笔记

    虽然现在管理的都是华为和H3C的网络设备 但有时候还是要管理一些思科的设备 比如CISCO 4506 CISCO 6504 3750等 作为网管小白 很多时候都需要查一些命令来操作 这里是我2019年9月25日开始学习CISCO设备时的学习