设为首页 收藏本站
查看: 923|回复: 0

[经验分享] Cisco2811基本操作

[复制链接]

尚未签到

发表于 2018-7-16 09:44:31 | 显示全部楼层 |阅读模式
Cisco2811路由器基本配置  普通公司接入外网的路由器基本都是2系列的(思科的),所以命令基本上都能用。注:蓝色的字都是路由器命令。
  先讲几个基本的东西:
  IOS:internet 互联网络系统
  体系结构:
  用户模式:简单测试,查看 (>)
  特权模式:测试,查看基本设置 (#) enable(进) disable(退)
  全局模式:可修改设置 config(进)
  特定配置模式:特定端口,特定协议,线路
  基本配置
hostname  gavinrouter  = 改名为 gavinrouter  show run = 显示配置
  int fa0/0 = 进入 0/0 端口
  ip address 192.168.1.1 255.255.255.0 = 把这个端口的IP设置为 192.168.1.1/24
  no shutdown = 激活
  line console 0 , password 123 , login = 进入IOS加密
  enable password 123 = 改配置密码
  enable secret 456 = 该配置密码(密文)
  line try 0 15 , password 123 , login = 改远程登入密码
  write = 保存
  ---------------------------------------------------------------------------------
  修改路由器密码(恢复出厂设置)
  重启路由器 按 CTRL + BREAK
  修改: confreg 0x2142
  reset 重启
  copy startup - config - running -config
  修改密码
  ---------------------------------------------------------------------------------
  备份和还原
  备份:copy startup - config tftp
  copy flash : tftp
  还原:相反
  删除: erase startup - config
  =================================================================================
  静态路由配置
  路由表格式: route(config)# ip route 目的网段 子网掩码 下一跳地址
  默认路由: route(config)# ip route 0.0.0.0 0.0.0.0 下一跳地址 (公司上网用)
  =================================================================================
  ACL应用
  作用:限制数据包,过滤路由器信息
  标准ACL格式: access-list list_number permit/deny source_address  wildcard_address
  例如: access-list 1 permit 10.0.0.0 255.255.255.0
  扩展ACL格式: access-list list_number permit/deny protocol source_address wildcard_mask destination_address wildcard_mask port_number
  =================================================================================
  NAT概述
  上网:改变数据包中的源地址为公网地址
  发布服务器:改变数据包的目的地址为私网地址
  1.静态NAT(用户发布服务器)
  格式: ip nat inside source static source_ip(服务器IP) public_ip(公网IP)
  例如: ip nat inside source static 192.168.10.5 221.221.82.5
  应用时需要定义内网外网端口
  int fa 0/0 -> ip nat outside = 定义0/1为外网口
  int fa 0/1 -> ip nat inside = 定义0/1为内网口
  ---------------------------------------------------------------------------------
  2.第一步 PAT(用户上网)
  定义公网IP地址池:
  格式: ip nat pool pool_name first_ip end_ip netmask netmask
  例如: ip nat pool baidu 221.224.82.1 221.224.82.10 netmask 255.255.255.0
  第二步 内网可上网范围
  access-list 1 permit 192.168.10.0 0.0.0.255
  access-list 1 permit any
  第三步 转换地址
  ip nat inside source list list_number pool pool_name overload = 把定义的POOL这个地址上网
  ip nat inside source list 1 interface FastEthernet0/0 overload = 把内网地址映射成0/0,变成外网IP上网

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-537595-1-1.html 上篇帖子: cisco设备时间配置 下篇帖子: CISCO设备密码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表