思科网络配置简单学习

2023-11-04

 

 

一、VLAN()

什么是VLAN

虚拟局域网

为什么要引入VLAN?

1,交换机分割了冲突域,但是不能分割广播域

2,交换机端口数量增多,网络中广播增多,降低了网络的效率

3,目的为了分割广播域

VLAN的优势

广播控制、提高安全性、提高带宽利用、减少延迟

选择题VLAN主要优势:广播控制

 

vlan的种类

1、静态VLAN:基于端口划分静态VLAN

  直接用命令把端口加入某个vlan

2、动态VLAN:基于MAC地址划分动态VLAN

 

Vlan的配置

创建VLAN有两种方法

1、全局配置模式创建vlan

全局:vlan  2创建vlan2

Name  名字(给vlan2命名)

2、进入VLAN数据库配置模式

特权:vlan database

Vlan  2  name caiwu(创建vlan2并命名为caiwu)

3、删除vlan

进入vlan数据库或全局模式:no vlan 2

4、接口加入vlan

1)进入将要加入vlan的接口然后输入

switchport access vlan 3

取消加入vlan接口:no switchport access vlan 3

2)、同时将多个接口加入vlan

全局: interface range f0/1 – 10

switchport access vlan  2将1-10口同时加入vlan2

 

5、查看vlan信息

特权:show  vlan  brief

6、description  添加vlan描述信息

no description删除vlan描述信息

 

配置技巧

一般进行操作前的步骤

1、全局:no ip domain-lookup 禁用DNS域名解析

避免输错命令后去按Cirl+Shirt+6

2、配置输出日志同步

全局:line console 0

      Logging synchronous

避免在输命令的时候总有日志消息同步

3、配置控制台会话时间

全局:line console 0

      Exec-timeout 0 0(第一个0代表分钟,第二个0代表秒   0 0代表永不超时)

避免一段空闲时间后不进行任何操作退出到用户模式

4、操作技巧

?查询

Table补全

命令简写

 

 

二、trunk

trunk中继链接

  1. 作用:实现跨交换机之间的vlan通信

交换机给每个去往其他交换机的数据帧打上VLAN标识

 

2、链路类型:

1)接入链路:  只能接入终端

2)中继链路:可以承载多个 vlan

 

3、vlan的标识

VLAN标识的种类:

ISL帧格式:DA、SA、Type(以太类型/长度)、Data(数据)、CRC

IEEE802.1q帧格式:DA、SA、Tag、Type、Data、CRC

1)ISL(cisco私有的标记方法)

ISL外部封装头部26个字节,尾部4个字节共30字节

2)IEEE 802.1q(公有的标记方法)

内部封装在标准以太网帧内插入了4个字节,其中12位vlan标识。

 

4、ISL和802.1Q 的异同

相同点:都是显示标记,即帧都被显示标记了VLAN的信息

不同点:

IEEE 802.1Q是公有的标记方式,ISL是Cisco私有的

ISL采用外部标记的方法,802.1Q采用内部标记的方法

ISL标记的长度为30字节(外部),802.1Q标记的长度为4字节(内部

 

5、Trunk的模式和协商

1)trunk模式:

接入(Access)  

干道(Trunk)

动态企望(desirable)主动

动态自动(auto ) 被动

2)trunk模式协商结果

SW1端口模式

SW2端口模式

结果

trunk

auto

trunk

trunk

desirable

trunk

auto

auto

access

auto

desirable

trunk

desirable

desirable

trunk

 

6、trunk的配置

接口模式:switchport  mode  trunk(直接配置为trunk)

dynamic desirable (配置为动态企望)

dynamic auto(动态自动)

access(配置为接入链路)

 

7、在trunk链路上移除某vlan

进入trunk接口:switchport trunk allowed vlan remove 3中继链路不允许传送vlan 3的数据

 

8、在trunk链路上 添加某vlan

进入trunk接口:switchport trunk allowed vlan  add  3

 

9、查看接口模式

特权:show  interface  f0/5  switchport

 

三、EthernetChannel(以太网通道)

以太通道:也称为以太端口捆绑、端口聚集或以太链路聚集

1、功能:

多条线路负载均衡,并行同时传输数据,提高带宽

容错,当一条线路失效时,其他线路通信,不会丢包

 

2、以太网通道的配置:

全局:interface range f0/6 – 8

switchport mode trunk

channel-group 1 mode on (开启 group/组模式)

 

3、查看以太网通道的配置:

特权:show etherchannel summary

 

4、以太网道必须遵循以下一些规则:

1)参与捆绑的端口必须属于同一个vlan,并且所有端口都要配置相同的VLAN允许范围

2)如果是在中继模式下,要求所有参加捆绑的端口配置成相同的中继模式。

3)所有参与捆绑的端口的物理参数设置必须相同,应该有同样的速度和全/半双工模式设置。

 

四、在路由器上配置DHCP服务

 

1、全局ip dhcp pool  名字(定义地址池)

2、network 192.168.1.0 255.255.255.0(动态分配IP地址段)

3、default-router 192.168.1.254(动态分配的网关地址)

4、dns-server 202.106.0.20(动态分配的DNS服务器地址)此命令后可以跟多个备用的DNS地址。

5、全局:ip dhcp excluded-address 192.168.1.1(预留已静态分配的IP地址)

 

 

五、单臂路由技术

1、作用:

实现不同vlan间通信

2、子接口

路由器的物理接口可以被划分成多个逻辑接口,每个子接口对应一个vlan网段的网关。

3、vlan标签的封装结构

全局:interface f0/0.1

      Encapsulation dot1Q 2

4、单臂路由的缺陷

    单臂容易形成网络瓶颈,子接口依托于物理接口,应用不灵活,vlan间转发需要查看路由表,严重浪费设备资源。

 

 

六、三层交换技术

1、作用

使用三层交换技术实现VLAN间通信

三层交换=二层交换+三层转发

 

2、基于CEF的快速转发

主要包含两个转发用的信息表:

1)转发信息库(FIB):FIB类似于路由表,包含路由表中转发信息的镜像。当网络的拓扑发生变化时,路由表将被更新,而FIB也将随之变化。

2)邻接关系表:每个FIB条目,邻接关系表中都包含相应的第2层地址。

 

3、虚拟接口(SVI)

三层交换机上配置的VLAN接口为虚接口

好处:使三层交换机的应用更加灵活

 

4、三层交换机的配置

1)在三层交换机启用路由功能   ip  routing

2)配置虚拟接口的IP 地址

interface  vlan  2

ip  address  192.168.2.254  255.255.255.0

no  shutdown

3)在三层交换机上配置Trunk并指定接口封装为802.1q

接口模式:1,switchport  trunk  encapsulation  dot1q

2,switchport  mode  trunk

4)、配置路由接口

进入接口:no  switchport

 

七、路由

1、静态路由

2、动态路由(基于路由协议来实现

1、动态路由特点:

减少了管理任务

占用了网络带宽

2、按照路由执行的算法动态路由协议的分类

1)距离矢量路由协议

依据从源网络到目标网络所经过的路由器的个数选择路由,RIP、IGRP

2)链路状态路由协议

综合考虑从源网络到目标网络的各条路径的情况选择路由 ,OSPF、IS-IS

3、RIP路由协议

RIP是距离-矢量路由选择协议

RIP度量值为跳数 :最大跳数为15跳,16跳为不可达

RIP更新时间:每隔30s发送路由更新消息,UDP520端口

RIP路由更新消息:发送整个路由表信息

 

4、RIP V1与RIP v2的区别

 

 

5、RIP v2的配置

全局:router  rip

version  2

no  auto-summary(关闭路由汇总)

network  主网络ID

  default-information originate 将默认路由添加到rip中

 

八、动态路由协议分类

1、按应用范围的不同,路由协议可分为两类:

内部网关路由协议—IGRP、外部网关路由协议

1)在一个AS内的路由协议称为内部网关协议(interior gateway protocol)

正在使用的内部网关路由协议有以下几种:RIP-1,RIP-2,IGRP,EIGRP(增强版内部网关路由协议),IS-IS(中间系统—中间系统路由协议)和OSPF(开放式最短路径优先协议)

2)AS之间的路由协议称为外部网关协议(exterior gateway protocol)。

外部网关协议(External Gateway Protocol,EGP,也叫域间路由协议)

域间路由协议有两种:外部网关协议(EGP)和边界网关协议(BGP)

注:AS自治系统(Autonomous System,指一个互连网络,就是把整个Internet划分为许多较小的网络单位,这些小的网络有权自主地决定在本系统中应采用何种路由协议)

3)以情况下,需要使用BGP(AS自治系统间的路由协议):

当你需要从一个AS发送流量到另一个AS时;

当流出网络的数据流必须手工维护时;

当你连接两个或多个ISP、NAP(网络访问点)和交换点时。

 

 

九、热备份路由选择协议(HSRP)

1、HSRP概念

1、作用:

Cisco私有协议 ,确保了当网络边缘设备或接入链路出现故障时,用户通信能迅速并透明地恢复,以此为IP网络提供冗余性。通过使用同一个虚拟IP地址和虚拟MAC地址,LAN网段上的两台或者多台路由器可以作为一台虚拟路由器对外提供服务。HSRP使组内的cisco路由器能互相监视对方的运行状态。

 

2、HSRP组成员

优先级判断活跃路由和备份路由

活跃路由器

备份路由器

虚拟路由器(即该lan上的网关)

其他路由器

 

3、HSRP虚拟MAC地址格式

0000.0c07.ac2f

0000.0c:厂商编码

HSRP虚拟MAC 地址,HSRP编码总是07.ac

HSRP组号:2f

 

4、HSRP消息

HSRP中的所有路由器都发送或接收HSRP消息

使用用户数据报协议(UDP)端口号1985

使用组播发送HSRP消息,组播地址224.0.0.2   生存时间TTL=1

 

5、HSRP状态

1)初始状态

2)学习状态:

3)  监听状态

4)发言状态:

5)备份状态:

6)活跃状态:

 

6、HSRP计时器

Hello间隔(默认3s)

保持时间(默认10s)

 

2、HSRP的配置

1、配置为HSRP的成员

进入路由器的网关接口

standby  2   ip   虚拟网关IP

 

2、配置HSRP的优先级

接口: standby  2   priority  优先级

优先级范围0-255,默认为100

 

3、查看HSRP状态(摘要信息)

特权: show  standby  brief

 

4、HSRP端口跟踪 (网络故障后降优先级10

standby  2  track  f0/1  (可在最后加一个数字表示优先级。

关闭端口后,先由活跃状态转为监听状态,再转为备份状态

 

5、HSRP占先权 网络恢 复后,优先获得转发权,重新成为活跃路由器

standby   2  preempt

 

 

十、STP(生成树协议)—数据链路层

交换机工作原理

1,根据MAC地址表转发数据帧,如果不知道地址,则发送广播

2,如果自己接收到广播帧也会向所有端口发送

1、STP简介

STP - Spanning Tree Protocol(生成树协议)

原因:当网络存在物理环路,就会产生广播风暴

结果:最终导致网络资源耗尽,交换机死机

逻辑上断开环路,防止广播风暴的产生

当线路故障,阻塞接口被激活,恢复通信,起备份线路的作用

 

2、生成树的算法

每个广播域一个根网桥(root bridge)

每个非根网桥一个根端口(root ports)

每个网段上一个指定端口(designated ports)

非指定端口,非根端口被阻塞

 

3、生成树算法分为3个步骤:

1)、选择根网桥

选择交换网络中网桥ID最小的交换机成为根网桥,网桥ID是一个八字的字段,前两个字节十进制数为网桥优先级,后六个字是网桥的MAC地址,优先级小的被选择为根网桥,如优先级相同则MAC地址小的为根网桥。

网桥优先级的取值范围0-65535默认值为32768

 

2)、选择根端口(root  ports)

在非根网桥上选择根端口,每个非根桥只能选择一个根端口。

依据:

到根网桥最低的根路径成本。

带宽越大,传输数据的成本也就越低。

a)带宽与路径成本的关系:

b)直连的网桥ID最小

当路径成本相同时候,比较连接的交换机的网桥ID值,选择网桥ID值小的作为根端口

c)端口ID最小

当网桥ID相同的时候,比较端口ID值(比较的是对端的端口ID值)选择较小的作为根端口。

3)、选择指定端口(Designated  ports)

根桥上的端口全是指定端口

在每个网段上,选择1个指定端口

非根桥上的指定端口,选择顺序:

a)根路径成本较低

b)所在的交换机的网桥ID的值较小

c)端口ID的值较小(与选择根端口不同的是在比较端口ID值时,比较的是自身的端口ID值)

 

4、BPDU(桥协议数据单元)

1)使用组播发送BPDU

2)2种类型:配置BPDU

拓扑变更通告(TCN)BPDU

3)BPDU报文字段

主要关键字段:根网桥ID:

根路径成本:

发送网桥ID:

端口ID:

 

5、STP的收敛

交换机端口的5种STP状态 :

 

 

 

 

 

 

6、STP的3种计时器

Hello时间:网桥发送配置BPDU报文之间的时间间隔,默认2秒 。

转发延迟 :一个端口在侦听到学习状态所花费的时间间隔,默认15秒

最大老化时间:交换机在丢弃BPDU报文之前储存它的最大时间,默认20秒。

 

 

每一个交换端口都保存一份它所侦听到的最好的BPDU备份,如果源BPDU失去了与交换机端口的联系,交换机则在最大老化时间之后通知网络已经发生了拓扑结构方面的变化。

 

 

 

十一、VLAN与STP(生成树)之间的关系:

PVST+(增强的每vlan生成树)

PVST+配置的意义

配置网络中比较稳定的交换机为根网桥

利用PVST+实现网络的负载分担

 

1、PVST+的配置命令

1、启用生成树命令

全局:spanning-tree  vlan  2

2、指定根网桥

1)改优先级

全局:spanning-tree  vlan  1  priority  优先级的值

注意: 优先级的值是4096的倍数;

2)直接指定

全局:spanning-tree  vlan  2  root  primary/secondary

注:配置primary,优先级是24576

         配置secondary,优先级是28672,

        如果已手动修改优先级的值则配置primary优先级会根据整体环境调整。

 

 

3、查看生成树的配置

特权:show  spanning-tree  vlan  1

 

4、速端口

使连接终端的端口快速进入到转达发状态,该端口不经过侦听和学习状态,直接进入转发状态,节省30秒的转发延迟。速端口只能配置在连接终端的接口上。

 

5、配置速端口

接口模式:spanning-tree  portfast

 

6、查看某个VLAN的生成树详细信息

特权:show  spanning-tree  vlan  2  detail

 

 

 

 

十二、访问控制列表概述

工作原理:

1,入口方向:已到达路由器接口的数据包,将被路由器处理

2,出口方向:已经经过路由器的处理,正离开路由器接口的数据包

1、访问控制列表(ACL):

读取第三层、第四层包头信息

根据预先定义好的规则对包进行过滤

IP报头:源地址,目的地址

TCP报头:源端口,目的端口

数据:访问控制列表利用这4个元素定义的规则

 

2、访问控制列表的处理过程

如果匹配第一条规则,则不再往下检查,路由器将决定该数据包允许通过或拒绝通过。

如果不匹配第一条规则,则依次往下检查,直到有任何一条规则匹配。

如果最后没有任何一条规则匹配,则路由器根据默认的规则将丢弃该数据包。

 

3、访问控制列表的类型:

1)标准访问控制列表

基于源IP地址过滤数据包

列表号是1~99

2)扩展访问控制列表

基于源IP地址、目的IP地址、指定协议、端口等来过滤数据包

列表号是100~199

3)命名访问控制列表

命名访问控制列表允许在标准和扩展访问控制列表中使用名称代替表号

 

1、标准访问控制列表

1、标准访问控制列表的创建

全局:access-list  1  deny  192.168.1.1  0.0.0.0  

全局:access-list  1  permit  192.168.1.0  0.0.0.255  

通配符掩码:也叫做反码。用二进制数0和1表示,如果某位为1,表明这一位不需要进行匹配操作,如果为0表明需要严格匹配。

例:192.168.1.0/24子网掩码是255.255.255.0,其反码可以通过255.255.255.255减去255.255.255.0得到0.0.0.255

 隐含拒绝语句:access-list  1  deny  0.0.0.0  255.255.255.255

 

2、将ACL应用于接口

接口模式:ip  access-group  列表号 in或out

注:access-list  1  deny  192.168.1.1  0.0.0.0或写为

access-list  1  deny  host  192.168.1.1

access-list  1  deny  0.0.0.0  255.255.255.255或写为

access-list  1  deny  any

 

3、删除已建立的访问控制列表

全局:no  access-list 列表号

 

4、接口上取消ACL

接口模式:no  ip  access-group  列表号in 或out

 

5、查看访问控制列表

特权:show  access-lists

 

2、扩展访问控制列表

1、作用

可以根据源IP地址,目的IP地址,指定协议,端口等过滤数据包。

 

2、扩展访问控制列表号:100-199

 

3、eq等于、lt小于、gt大于、neq不等于

 

4、扩展访问控制列表案例:

例1:全局: access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255

(允许192.168.1.0网络访问192.168.2.0网络的所有服务)

全局: access-list 101 deny ip any any (拒绝所有)

例2:全局: access-list 101 deny tcp 192.168.1.0 0.0.0.255 host 192.168.2.2  eq  21

(拒绝192.168.1.0网段访问192.168.2.2的TCP的21端口)

全局:access-list  101  permit  ip  any  any(允许访问所有)

例3全局: access-list 101 deny icmp 192.168.1.0 0.0.0.255 host 192.168.2.2 echo

(拒绝192.168.1.0 ping 192.168.2.2)

5、删除扩展ACL

全局:no  access-list  列表号

注:扩展与标准ACL不能删除单条ACL语句,只能删除整个ACL。

 

6、扩展ACL应该应用在离源地址最近的路由器上。

 

3、命名访问控制列表、

1、命名访问控制列表可以配置标准命名也可配置扩展命名。

2、命名访问控列表的ACL语句默第一条为10,第二条为20,依此类推。

3、命名ACL可以删除单条ACL语句,而不必删除整个ACL。并且命名ACL语句可以有选择的插入到列表中的某个位置,使得ACL配置更加方便灵活。

 

4、标准命名ACL的配置

1)全局:ip  access-list  standard 名字

Permit  host   192.168.1.1

deny   any

2)命名ACL应用于接口

接口模式:ip   access-group  名字 in或out

 

5、扩展命名ACL的配置

全局:ip  access-list  extended   名字

deny  tcp  192.168.1.0  0.0.0.255  host  192.168.2.2  eq  80拒绝1.0网段访问2.2的web服务。

Permit  ip  any  any

 

 

 

NAT(网络地址转换)

1、作用:

通过将内部网络的私有IP地址翻译成全球唯一的公网IP地址,使内部网络可以连接到互联网等外部网络上。

 

2、优点:

节省公有合法IP地址

处理地址重叠

增强灵活性

安全性

 

3、NAT的缺点

延迟增大

配置和维护的复杂性

不支持某些应用,可以通过静态NAT映射来避免

 

4、NAT实现方式

静态转换

IP地址的对应关系是一对一,而且是不变的,借助静态转换,能实现外部网络对内部网络中某些特设定服务器的访问。

静态NAT配置步骤:

1,配置接口IP地址

2,决定需要转换的主机地址

3,决定采用什么公有地址

4,配置默认路由ip route 0.0.0.0 0.0.0.0 f0/1

5,在内部和外部端口上启用NAT

全局:

Ip nat inside source static 192.168.1.1 61.159.62.131

在内外接口上启用NAT:

进入出口配置:ip  nat  outside

进入入口配置:ip  nat  inside

端口映射:

ip nat inside source static tcp 192.168.1.6 80 61.159.62.133 80

动态转换

IP地址的对应关系是不确定的,而是随机的,所有被授权访问互联网的私有地址可随机转换为任何指定的合法的外部IP地址。(内部网络同时访问Internet的主机数少于配置的合法地址中的IP个数时适用)

动态NAT的配置步骤:

1,配置接口IP地址

2,使用访问控制列表定义哪些内部主机能做NAT

3,决定采用什么公有地址池

4,配置默认路由ip route 0.0.0.0 0.0.0.0 f0/1

5,在内部和外部端口上启用NAT

全局:access-list 1 permit 192.168.1.0 0.0.0.255

全局:ip nat pool nsd 61.159.62.131 61.159.62.132 netmask 255.255.255.248

(定义地址池名称为nsd,地址池IP范围61.159.62.131 到61.159.62.132)

全局:ip nat inside source list 1 pool nsd

 

端口多路复用(PAT)

通过改变外出数据包的源IP地址和源端口并进行端口转换,内部网络的所有主机均可共享一个合法IP地址实现互联网的访问,节约IP。

PAT的配置步骤:

1,配置接口IP地址

2,使用访问控制列表定义哪些内部主机能做NAT

注:由于直接使用外部接口地址,所以不再定义IP地址池

3,确定路由器外部接口地址IP

4,在内部和外部端口上启用NAT

全局:ip nat inside source list 1 interface f0/1 overload

 

5、NAT三种实现方式的区别:

静态转换的对应关系一对一且不变,并且没有节约公用IP,只隐藏了主机的真实地址。

动态转换虽然在一定情况下节约了公用IP,但当内部网络同时访问Internet的主机数大于合法地址池中的IP数量时就不适用了。

端口多路复用可以使所有内部网络主机共享一个合法的外部IP地址,从而最大限度地节约IP地址资源。

 

6、查看NAT转换条目

特权:show  ip  nat  translations显示当前存在的转换条目

特权:show ip nat translations verbose显示详细的NAT转换条目信息

 

7、清除NAT转换条目

1、特权: clear ip nat translation * 清除NAT转换条目中的所有所条目

注:静态NAT条目不会被清除

特权:clear ip nat translation inside local-ip global-ip清除包含一个内部转换的一个简单转换条目

特权:Clear ip nat translation outside local-ip global-ip 清除包含一个外部转换的一个简单转换条目

 

 

8、NAT常见问题

ACL阻止转换后的流量

进行地址转换的ACL不全

overload参数漏配

不对称路由问题

动态地址池IP地址范围配置错误

动态地址池与静态转换地址重叠

Inside和outside接口配置错误

 

9、显示每个转换的数据包

特权:debug  ip  nat

S表示源地址

D表示目的地址

192.168.1.2->61.159.62.130表示将192.168.1.2转换为61.159.62.130

 

交换机协议

 

TFTP 协议

定义

  • TFTP(Trivial File Transfer Protocol,简单文件传输协议)是TCP/IP协议族中的一个用来在客户机与服务器之间进行简单文件传输的协议,提供不复杂、开销不大的文件传输服务。端口号为69。
  • 它基于UDP协议而实现,此协议设计的时候是进行小文件传输的。

TFTP作用

  • 利用tftp服务器,备份Cisco路由器与交换机的IOS系统
  • IOS系统:网际操作系统,可以等同的认为它就是路由器的操作系统,像我们常用的XP一样。

路由器 组成

  1. CPU
  2. 存储
  3. 接口
  4. 控制台端口

 

CPU

     路由器的处理器负责执行处理数据包所需的工作,比如维护路由,作出路由决定等等。路由器处理数据包的速度在很大程度上取决于处理器的类型。

存储

       1、只读内存(ROM)。

       2、随机存取内存   (RAM)。

       3、闪存。

       4、非易失性RAM(NVRAM)

只读内存(ROM)

  • ROM保存着路由器的引导(启动)软件。这是路由器运行的第一个软件,负责让路由器进入正常工作状态。ROM中的硬件检测程序,检测各组件能否正常工作

闪存(Flash)

  •  闪存(Flash)是可读可写的存储器,在系统重新启动或关机之后仍能保存数据。Flash中存放着当前使用中的IOS

随机存取内(RAM)

  •   RAM也是可读可写的存储器,但它存储的内容在系统重启或关机后将被清除。和计算机中的RAM一样,RAM的存取速度优于其它3种内存的存取速度。 运行期间,RAM中包含路由表项目、ARP缓冲项目、日志项目和队列中排队等待发送的分组。除此之外,还包括运行配置文件(Running-config)、正在执行的代码、IOS操作系统程序和一些临时数据信息。

非易失性(NVROM)

  • 非易失性RAM(Nonvolatile RAM)是可读可写的存储器,在系统重新启动或关机之后仍能保存数据。保存Startup-Config文件。

路由器的加电过程

  • 1.系统硬件加电自检。运行ROM中的硬件检测程序,检测各组件能否正常工作。完成硬件检测后,开始软件初始化工作
  • 2.软件初始化过程。运行ROM中的BootStrap程序,进行初步引导工作
  • 3.寻找并载入flash中IOS系统文件。
  • 4.IOS装载完毕,系统在NVRAM中搜索保存的Startup-Config文件,进行系统的配置

备份IOS系统

1、搭建TFTP服务器

2、配置ip地址

3、特权模式下:Router#dir flash:

                               Directory of flash:/

                               3  -rw-     5571584          <no date>  c2600-i-mz.122-28.bin

4、Router#copy flash: tftp:                                          #拷贝flash到tftp

Source filename []? c2600-i-mz.122-28.bin                 #拷贝源文件名

Address or name of remote host []? 192.168.1.254     #目标tftp服务器ip

Destination filename [c2600-i-mz.122-28.bin]?    #上传到目的地址文件名

Writing c2600-i-mz.12228.bin...!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

[OK - 5571584 bytes]

5571584 bytes copied in 0.132 secs (42208000 bytes/sec)

 

IOS丢失后的修复

1、配置ip地址:

                         rommon 2 > IP_ADDRESS=192.168.1.1

                         rommon 3 > IP_SUBNET_MASK=255.255.255.0

2、配置网关: DEFAULT_GATEWAY: 192.168.1.254

3、服务器IP:TFTP_SERVER: 192.168.1.254

4、下载IOS:TFTP_FILE: c2600-i-mz.122-28.bin

5、确认:rommon 10 > TFTPDNLD     #根据以上参数寻找TFTP服务器

          IP_ADDRESS: 192.168.1.1

          IP_SUBNET_MASK: 255.255.255.0

          DEFAULT_GATEWAY: 192.168.1.254

          TFTP_SERVER: 192.168.1.254

          TFTP_FILE: c2600-i-mz.122-28.bin

Invoke this command for disaster recovery only.

WARNING: all existing data in all partitions on flash will be lost!

Do you wish to continue? y/n:  [n]:  y

 

密码恢复

1、配置密码,改名并保存

2、重新加电,ctrl+break   

                   # 进入ROM状态(灾难恢复状态)

3、rommon1> confreg 0x2142  

                   #用命令confreg设置参数值  0x2142跳过配置文件

4、启动后,路由器就不再读取startup-config

5、进入到特权模式后

             Router# copy startup-config  running-config

6、改密码

7、修改配置寄存器的值

      R1(config)# config-register  0x2102

8、重启验证

TELNET 协议

  • Internet远程登陆服务的标准协议和主要方式。必须输入用户名和密码来登录服务器,采用明文传输方式。端口号是TCP的23.

作用

  • 主要用于远程登陆服务

Telnet管理服务器

实验思路

1、准备两台虚拟机,win7与server 2008

2、win7作为客户端,控制面板 -----打开或关闭        windows功能------telnet客户端

3、2008服务器

安装telnet组件:控制面板------打开或关闭windows功能----功能------添加功能------telnet服务器端

开启telnet端口及服务:管理工具------服务-----telnet----右击属性------启用模式(手动)-------应用-------启用

 

 

 

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

思科网络配置简单学习 的相关文章

  • 通过Dockerfile启动容器遇到的两个不常见错误

    1 报错 ImportError cannot import name cached property from werkzeug 安装更高级的版本 pip install Werkzeug 0 16 0 2 已安装pip 执行python
  • Python入门--关键字

    关键字是Python编程语言中具有特殊含义的保留单词 不能用作变量名 函数名 类名或其他标识符 以下是Python 3 9 0版本中的关键字列表 False None True and as assert async await break
  • 将 varchar 转换为数据类型 numeric 时出现算术溢出错误

    SQL Server 2005 中 如果使用5位以上的字符串转换为numeric时就会出现 将 varchar 转换为数据类型 numeric 时出现算术溢出错误 这样的错误 如果使用5位以下 含5位 的就不会出错
  • Python笔记18-继承&函数重写

    一 继承 重点掌握 1 概念 如果两个或者两个以上的类具有相同的属性和方法 我们可以抽取一个类出来 在抽取出来的类中声明各个类公共的部分 被抽取出来的类 父类 father class 超类 super class 基类 base clas
  • Java List转换成String数组

    实现代码 List
  • Android阿里云推送离线通知集成踩坑之路

    最近因为公司后台服务器买的是阿里云的服务 所以把友盟的推送换成了阿里云推送 首先不得不说 文档写得很差 兼容性和适配做得也不是很好 加了技术支持群 但是里面的同学问一个问题半天才有回复 好了 不扯谈 直接上代码 1 添加依赖 由于公司项目是
  • C++ 计算数组长度

    实现程序如下 include
  • Sublime Text3 BracketHighlighter

    BracketHighlighter 括号匹配插件 修改Preferences gt Package Settings gt BracketHighlighter gt Bracket Settings 修改settings User文件
  • 深入理解Gradle、Maven等JAVA项目的构建工具

    目录 简单概括构建工具的作用 构建工具的具体作用 Gradle和Maven的比较 简单概括构建工具的作用 构建工具用于自动化构建 编译 测试 和打包软件项目极大地简化软件开发的过程 提高开发效率和可靠性 让开发者更加专注于业务逻辑和代码实现
  • 云计算基本概念

    云计算的定义 1 云计算是同时描述一个系统平台或者一类应用程序的术语 云计算平台按需进行动态部署 Provision 部署 Configuration 重新部署 Reconfigure 以及取消服务 Deprovision 等 在云计算平台
  • Reducer buckets have been rebuilt in this iteration.

    在跑torch多GPU报错 Reducer buckets have been rebuilt in this iteration 原因是torch版本问题 torch1 7以上的distributed py发生更改导致报错 这玩意是dis
  • pymysql 重连

    self conn ping reconnect True
  • js给json格式的数组中每一项添加

    for let i 0 i lt this theme length i for let j 0 j lt dayarr length j this theme i day dayarr j
  • DevExpress GridControl复合表头(多行表头)设置

    首先 DevExpress XtraGrid的GridControl复合表头或多行表头的示例 界面如下图所示 实现步骤 1 将DevExpress的GridControl转换为BandedGridView 具体如下图 2 设置显示列及绑定的
  • SpringBoot 整合 kafka 遇到的版本不对应问题

    SpringBoot 整合 kafka 需要在SpringBoot项目里增加kafka的jar 而最为关键的一点是版本要对应好 如果你的SpringBoot是2 0 3版本
  • 国际版阿里云/腾讯云:弹性高性能计算E-HPC入门概述

    入门概述 本文介绍E HPC的运用流程 帮助您快速上手运用弹性高性能核算 下文以创立集群 在集群中安装GROMACS软件并运转水分子算例进行高性能核算为例 介绍弹性高性能核算的运用流程 帮助您快速上手运用弹性高性能核算 运用流程如下图所示
  • Jmeter —— 录制脚本

    1 第一步 添加http代理服务器 在测试计划 添加 非测试元件 http代理服务器 2 第二步 添加线程组 这个线程组是用来放录制的脚本 不添加也可以 就直接放在代理服务器下 测试计划 添加 线程 线程组 顺便讲一下线程组执行顺序 set
  • Idea快捷键(快速开发)

    Idea快捷键 快捷键 功能 Alt Enter 快速修复选择 Alt Insert 生成代码 如set get 构造方法等 Alt 切换到左侧视图 Alt 切换到右侧视图 Shift Shift 搜索文件 Ctrl D 复制当前一行 插入
  • CH8-排序

    文章目录 1 基本概念和排序方法概述 1 1 排序方法的分类 1 2 存储结构 顺序表 2 插入排序 2 1 插入排序的种类 直接插入 折半插入 希尔排序 3 交换排序 3 1 冒泡排序 3 2 快速排序 4 选择排序 4 1 直接排序 4

随机推荐

  • 【Spring Security】UserDetails 接口介绍

    文章目录 UserDetails 的作用 UserDetails 接口中各个方法详解 UserDetails 的作用 UserDetails 在 Spring Security 框架中主要担任获取用户信息的接口 通过该接口就能拿到用户的信息
  • Android Studio 优先源码编译的framework.jar(使用系统隐藏的api)

    引言 场景 做系统开发或者想使用隐藏的api时 通常只能使用反射的方式 缺点 需要使用的api或变量太多时不方便使用 解决办法 将需要在编译时使用的jar包参与编译 不编译到产品apk里 使app运行时调用的是系统api 步骤 每一步都必须
  • 【DirectX12】2.示例三角形绘制

    示例三角形绘制 1 效果 下面只贴出关于dx的代码 有时间再详细说明 2 标头 h pragma once include pch h include LVEDebug h include LVESystem h include
  • bootstrap点击删除按钮弹出确认框实现

  • orge工具

    tortoisehg 3 2 1 x64 msi mercurial 3 2 1 x64 msi
  • 微信支付宝大规模补贴抢占刷脸支付入口

    刷脸支付相较于二维码 优势在于去掉了手机这一介质 但介质的缺失 也意味着人脸信息的泄露变得更加容易 刷脸支付的基本原理就是将终端硬件采集到的信息与云端的存储的信息进行比对 看信息是否一致 然后解锁完成人脸支付 如果云端生物数据库发生信息泄露
  • 【华为OD统一考试A卷

    华为OD统一考试A卷 B卷 新题库说明 2023年5月份 华为官方已经将的 2022 0223Q 1 2 3 4 统一修改为OD统一考试 A卷 和OD统一考试 B卷 你收到的链接上面会标注A卷还是B卷 请注意 根据反馈 目前大部分收到的都是
  • 微信小程序设置允许转发分享onShareAppMessage(Object object)

    在需要分享的页面js文件中写 Page onShareAppMessage const promise new Promise resolve gt setTimeout gt resolve title 自定义转发标题 2000 retu
  • 基于概率论的分类方法:朴素贝叶斯

    需要分类器做出分类决策 可以使分类器给出各个类别的概率估计值 然后选择概率最高的作为其的类别 在这里使用到了概率论中的贝叶斯公式 P A B P A P B A P B 其中P A B 是后验概率 P A 是先验概率 P B A P B 为
  • Python数据分析与展示第三课

    Matplotlib是python优秀的数据可视化第三方库 数据可视化 将数据以特定的图形图像的形式展现出来 Matplotlib由各种可视化的类构成的 使用方式 import matplotlib pyplot as plt as plt
  • 论文收录引用证明常见问题汇总

    学术论文在毕业 评职称 保研 考博 留学等方面均有重要意义 因此往往需要开具检索证明 然而 开具检索证明的前提是论文必须被收录 1 什么是论文收录引用证明 论文收录引用证明是用来证明作者在科研领域中的实力和成就 当用户需要查询其论文在指定数
  • 单链表实现多项式相加

    这个小项目用C语言实现 代码中有我的注释 思路 用链表的每个节点存储表达式的每一项 因此每个链表就是一个表达式 链表节点类型的定义 struct Node DataType elem 项的系数 Variate ch 常量和变量的标志 规定如
  • rand()每次产生的随机数都一样

    写了个程序 每次产生的随机数都是一样的 在调用之前已经初始化了随机数种子 用的是当前时间 可是还是得到一样的数 for int i 0 i lt 100000 i srand unsigned time NULL cout lt
  • shiro入门

    1 概述 Apache Shiro 是一个功能强大且易于使用的 Java 安全 权限 框架 借助 Shiro 您可以快速轻松地保护任何应用程序一一从最小的移动应用程序到最大的 Web 和企业应用程序 作用 Shiro可以帮我们完成 认证 授
  • Vue中获取input输入框值

  • 一个“制作午餐”的故事,帮助你理解并发和并行(上)

    导读 这是一个关于 午餐时间 的小故事 用于阐述 threading asyncio multiprocessing cloud functions 等内容 为了方便阅读并理解文章的内容 全文分上 下两篇 上篇主要讲解并发 下篇重点讲解并行
  • runtime交换方法的正确姿势

    runtime交换方法的正确姿势 说到Objective C大家就会想到黑魔法runtime 不知道runtime是什么的看这里 runtime是开源的 源码在这里 本文主要讲解如何利用runtime正确的交换方法 将会提到两种方式去交换
  • 在Linux的终端中显示BMPString的内容

    在上一篇博文中 介绍了如何在 Windows 的控制台界面下输出 BMPString 的内容 但是那里的方法在 Linux 下不适用 如果将那里的示例代码放到 Linux 下执行 输出的结果为乱码 产生乱码的原因在于 wchar t 类型的
  • 数据挖掘——第一章:概述

    文章目录 1 数据分析与数据挖掘 1 1 数据分析 1 2 数据挖掘 1 3 知识发现 KDD 的过程 1 4 数据分析与数据挖掘的区别 1 5 数据分析与数据挖掘的联系 2 分析与挖掘的数据类型 2 1 数据库数据 2 2 数据仓库数据
  • 思科网络配置简单学习

    一 VLAN 什么是VLAN 虚拟局域网 为什么要引入VLAN 1 交换机分割了冲突域 但是不能分割广播域 2 交换机端口数量增多 网络中广播增多 降低了网络的效率 3 目的为了分割广播域 VLAN的优势 广播控制 提高安全性 提高带宽利用