天天看點

CCNA試驗指導

ccna 試驗指導

啟動接口,配置設定IP位址:

router>

router> enable

router#

router# configure terminal

router(config)#

router(config)# interface Type Port

router(config-if)# no shutdown

router(config-if)# ip address IP-Address Subnet-Mask

router(config-if)# ^z

配置RIP路由協定:30秒更新一次

router(config)# router rip

router(config-if)# network Network-Number <--通告标準A,B,C類網-->

router(config-if)# ^z 

配置IGRP路由協定:90秒更新一次

router(config)# router igrp AS-Number <-- AS-Number範圍1~65535-->

配置Novell IPX路由協定:Novell RIP 60秒更新一次

router(config)# ipx routing [node address]

router(config)# ipx maximum-paths Paths <--設定負載平衡,範圍1~512-->

router(config-if)# ipx network Network-Number [encapsulation encapsulation-type] [secondary] <--通告标準A,B,C類網-->

配置DDR:

router(config)# dialer-list Group-Number protocol Protocol-Type permit [list ACL-Number]

router(config)# interface bri 0

router(config-if)# dialer-group Group-Number

router(config-if)# dialer map Protocol-Type Next-Hop-Address name Hostname Telphone-Number

配置ISDN:

router(config)# isdn swith-type Swith-Type <--配置ISDN交換機類型,中國使用basic-net3-->

配置Frame Relay:

router(config-if)# encapsulation frame-relay [cisco | ietf ]

router(config-if)# frame-relay lmi-type [ansi | cisco | q933a ]

router(config-if)# bandwidth kilobits

router(config-if)# frame-relay invers-arp [ Protocol ] [dlci ]

<--配置靜态Invers ARP表:

router(config)# frame-relay Protocol Protocol-Address DLCI [ Broadcast ] [ ietf | cisco ] [ payload-compress | packet-by-packet ]

-->

<--設定Keepalive間隔:

router(config-if)# keepalive Number

<--為本地接口指定DLCI:

router(config-if)# frame-lelay local-dlci Number

<--子接口配置:

router(config-if)# interface Type Port.Subininterface-Number [ multipoint | point-to-point ]

router(config-subif)# ip unnumbered Interface

router(config-subif)# frame-lelay local-dlci Number

配置标準ACL:

router(config)# access-list Access-List-Number [ permit | deny ] source [ source-mask ] <-- Access-List-Number 範圍:1~99标準ACL;100~199擴充ACL;800~899标準IPX ACL;900~999擴充IPX ACL;1000~1099 IPX SAP ACL;600~699Apple Talk ACL-->

router(config-if)# ip access-group Access-List-Number [ in | out ]

配置擴充ACL:

router(config)# access-list Access-List-Number [ permit | deny ] [ Protocol | Protocol-Number ] source source-wildcard [ Source-Port ] destination destination-wildcard [ Destination-Port ] [ established ]

配置命名ACL:

router(config)# ip access-list [ standard | extended ] ACL-Name

router(config [ std- | ext- ] nacl)# [ permit | deny ] [ IP-Access-List-Test-Conditions ]

router(config [ std- | ext- ] nacl)# no [ permit | deny ] [ IP-Access-List-Test-Conditions ]

router(config [ std- | ext- ] nacl)# ^z

router(config-if)# ip access-group [ACL-Name | 1~199 ] [ in | out ]

配置DCE時鐘:

router# show controllers Type Port <--确定DCE接口-->

router(confin-if)# clock rate 64000 <--進入DCE接口設定時鐘速率-->

配置PPP協定:

router(config)# username Name password Set-Password-Here <--驗證方建立資料庫-->

router(config-if)# encapsulation ppp <--啟動PPP協定-->

router(config-if)# ppp outhentication [ chap | chap pap | pap chap | pap ] <--選擇PPP認證-->

router(config-if)# ppp pap sent-username Name password Password <--發送驗證資訊-->

PAP單向認證配置執行個體:

驗證方:

router-server(config)# username Client password 12345 <--驗證方建立資料庫-->

router-server(config)# interface serial 0

router-server(config-if)# encapsulation ppp

router-server(config-if)# ppp authentication pap <--選擇使用PAP實作PPP認證-->

router-server(config-if)# ^z

被驗證方:

router-client(config-if)# encapsulation ppp

router-client(config-if)# ppp pap sent-username Client password 12345 <--發送驗證資訊-->

router-client(config-if)# ^z

PAP雙向認證配置執行個體:

路由器 A:

routerA(config)# username B password 12345

routerA(config)# interface serial 0

routerA(config-if)# encapsulation ppp

routerA(config-if)# ppp authentication pap

routerA(config-if)# ppp pap sent-username A password 54321

routerA(config-if)# ^z

路由器 B:

routerB(config)# username A password 54321

routerB(config)# interface serial 1

routerB(config-if)# encapsulation ppp

routerB(config-if)# ppp authentication pap

routerB(config-if)# ppp pap sent-username B password 12345

routerB(config-if)# ^z

CHAP單向認證配置執行個體:

router-server(config)# username router-client password 12345

router-server(config-if)# ppp authentication chap

router-client(config-if)# ppp authentication chap

router-client(config-if)# ppp chap hostname router-client

router-client(config-if)# ppp chap password 12345

CHAP雙向認證配置執行個體:

routerA(config)# username routerB password 12345

routerA(config-if)# ppp authentication chap

routerA(config-if)# ppp chap hostname routerA

routerA(config-if)# ppp chap password 54321

routerB(config)# username routerA password 54321

routerB(config-if)# ppp authentication chap

routerB(config-if)# ppp chap hostname routerB

routerB(config-if)# ppp chap password 12345

Telnet使用:

routerA# terminal monitor <--可以傳回在遠端主機執行Debug指令的結果-->

routerA# telnet IP-Address [ Router-Name ] <--Telnet到指定的位址或名字的主機-->

routerB# [ exit | logout ] <--退出Telnet-->

routerB# <Ctrl>+<Shift>+<6>再按<X> <--挂起Telnet-->

routerA# show sessions <--顯示目前所有Telnet的資訊,包括Connect-Number -->

routerA# Connect-Number <Rnter> <--傳回指定的Telnet連接配接-->

routerA# disconnect IP-Address [ Router-Name ] <--斷開指定位址或名字的主機的連接配接-->

routerA# show user <--顯示Telnet到本機的連接配接資訊-->

routerA# clear line [ 0 | 1 | 2 | 3 | 4 ] <--斷開指定Telnet到本機的連接配接-->

禁止任何Telnet到本機:

router(config)# line vty 0 4

router(config-line)# access-class ACL-Number

router(config)# ^z

設定主機名:

router(config)# hostname Set-Hostname

設定使用者模式密碼:

router(config)# line console 0

router(config-line)# login

router(config-line)# password Set-Password

router(config-line)# ^z

設定Telnet密碼:

設定特權模式密碼:

router(config)# enable password Set-Password <--不加密的密碼,明碼-->

router(config)# enable secret Set-Password <--經過加密的密碼-->

給所有密碼加密:

router(config)# service password-ancryption Set-Password-Here

router(config)# no service password-ancryption <--取消加密-->

設定登入Banner:

router(config)# banner motd 分隔符 Set-Banner-Information-Here 分隔符 <--前後分隔符一定要一緻-->

設定接口的描述資訊:

router(config-if)# description Set-Port-Information-Here

CDP的控制:

router(config-if)# cdp enable <--在指定端口啟用CDP,預設-->

router(config-if)# no cdp enable <--在指定端口關閉CDP-->

router(config)# cdp run <--使所有端口啟用CDP-->

router(config)# no cdp run <--使所有端口關閉CDP-->

Ping的使用:

router# ping IP-Address

router# ping <Enter> <--擴充Ping指令-->

Protocol [ip]:[ Protocol-Type ] <--選擇協定類型-->

Target IP address:IP-Address <--輸入測試位址-->

Repeat count [5]: <--選擇發送的ICMP包數量-->

Datagram size [100]: <--選擇每個包的大小-->

Timeout in seconds [2]: <--設定每個包的逾時時間-->

Extended commands [n]:y <--使用擴充Ping指令-->

Sweep range of sizes [n]:

Tracke的使用:

router# trace IP-Address [ Host-Name ]

為Cisco 4000路由器指定媒體類型:

router(config-if)# media-type 10baset <--使AUI(預設)失效,改為使用RJ-45-->

更改路由器啟動順序:

router(config)# boot system flash IOS-FileName

router(config)# boot system tftp IOS-FileName TFTP-IP-Address

router(config)# boot system rom

修改寄存器數值:

router(config)# config-register value <--Cisco出廠預設value=0x2102,value範圍:0x2100(進入ROM螢幕),0x2101(使系統從ROM啟動),0x2102~0x210F(使系統從NVRAM啟動)。0x1=0x2101,從最小位開始改變-->

在ROM螢幕中更改寄存器數值:

> o/r value

路由器密碼的恢複:

冷關機,然後再開機并在60秒内按< Ctrl>+<Break>進入ROM螢幕模式

> o/r 0x2142 <--25xx型路由器--> 或 > confreg 0x2142 <--16xx型路由器-->

router> I

router> n

router# copy startup-config running-config

router(config)# enable secret New-Password

router(config)# config-register 0x2102

router# copy running-config startup-config

router# reload

配置名稱-主機入口:

router(config)# ip host Set-Name [ TCP-Port-Number ] IP-Address [ IP-Address 2 ]...

定義DNS主機:

router(config)# ip name-server Server-Address [ Server-Address 2 ]...

禁用DNS:

router(config)# no ip domain-lookup

配置水準分割:

router(config-if)# ip split-horizon

router(config-if)# no ip split-horizon

配置靜态路由:

router(config)# ip route IP-Address Subnet-Mask [ Next-Hop-Address | Local-Out-Port ] [Distace ]

<--Distance範圍:1~255,相當于優先權,越小越好。RIP=120;DSPF=110;IGRP=100;EIGRP=90-->

配置預設路由:

router(config)# ip defoult-network IP-Address <--動态預設路由-->

router(config)# ip route 0.0.0.0 0.0.0.0 [ Next-Hop-Address | Local-Out-Port ] [Distace ] <--靜态預設路由-->

其它指令:

router# show version

router# show running-config

router# show startup-config

router# show flash

router# show interface [ Type Port ]

router# show buffers

router# show protocol

router# show mem

router# show stacks

router# show processes

router# show cdp entry [ Device-Name ] <--顯示指定鄰居三層資訊-->

router# show cdp neighbors

router# show cdp neighbors detail <---顯示所有鄰居三層資訊->

router# show ip router

router# show ipx router

router# show host

router# show ip protocol

router# show ip interface Type Port

router# show ipx interface Type Port

router# show ipx servers

router# show ipx traffic

router# show access-lists [ ACL-Number ]

router# show isdn status

router# show dialer <--檢視ISDN撥号資訊-->

router# show isdn active

router# show frame-relay pvc

router# show frame-relay map

router# show frame-relay lmi

router# erase startup-config

router# setup

router# copy tftp running-config

router# copy running-config tftp

router# debug ipx routing activity

router# debug ipx sap

router# debug isdn q921

router# debug isdn q931

router# debug dialer

router# debug ip rip

router# clear interface bri [ 0 | 1 | 2 ]

上一篇: ccna學習之路
下一篇: ccna配置指令

繼續閱讀