|
在此之前,先向boway哥们兄弟姐妹问声好,cisco命令千奇百怪,在na或者np学习中可能会遇到很多,经常用或者不常用命令.本人利用业余时间总结些命令.用来很大家分享希望对大家有所帮助,常用的命令我也就不多说了.对我也是个锻炼..呵呵.废话少说
第一章 router basic config 路由基本配置
进入路由后相信只要听过孙老师课的人,都会知道孙老总强调的一个问题.就是先起名字..
不用说大家都会....hostname username
起完名字后就要给路由加密码.提高端口和管理安全性...除了en secret设置的密码大家show run时候以外大家都会发现是明文的
大家可以用这个命令来为明文密码加密
在config mode 下 service password encryption 命令..就可以把明文的加密了.
en secret level 1-15 yourpassword.在这里就不多说了.是设置特权访问等级.不同等级有不同的命令使用等级.
\
no ip domain-lookup命令.关闭域名查询,相信孙老也多次听过.
记的我学na时候感觉cdp命令没有什么用。后来才发现他强大的作用.可能当时是我学的不太好的过.呵呵
show cdp neighbors 显示与router直连的相关邻居的信息.
show cdp neighbors detail 显示更加详细的cdp信息包括邻居的ip地址 邻居的ios版本..邻居的双工模式. 但是如果在在直连设备接口中有ip地址的话才会显示,如果没有会显示直连设备有ip地址的接口cdp虽然有他的好处,可以帮助我们学习到邻居的信息但当后来我们学安全时候会发现他也有不好之处.所以要根据具体情况而定.如果不希望cdp信息被邻居学到.可以使用int模式关闭cdp
no cdp enable 如果全局关闭的话...no cdp run 查看cdp的包命令.debug cdp packets显示了 各个借口发送cdp包的命令
这里还要提一点就是.cdp必须运行在SANP封装的网络才可以是cisco私有的.
上面提到的debug命令是个非常占用系统资源的命令.一定要谨慎用.学好了在用..关闭debug命令 no debug all和undebug all
在这里我只是把不常用的命令与大家分享.写的好坏,请大家见晾.也是我的一点心血..希望大家有用.太晚了睡了... |
|