• 首页
  • 资料下载
  • IT书店
  • 论坛交流
  • 最新文章
  • 更多
    • 壁纸大全
    • 天气预报
    • QQ群联盟
    • 网址导航
    • 团队博客
    • 联系我们
设软件水平考试网为首页 | 注册 | 登陆

  • 财会类
    • 财会类
    • 会计从业
    • 中级会计
    • 经济师
    • 注册税务师
    • 银行从业
    • 内审师
    • 资产评估
    • 统计师
    • 审计师
    • 更多>>
  • 建筑类
    • 建筑类
    • 一级建造师
    • 二级建造师
    • 造价工程师
    • 咨询工程师
    • 监理工程师
    • 房地产估价
    • 结构工程师
    • 注册建筑师
    • 土地估价师
    • 更多>>
  • 职业资格
    • 职业资格
    • 证券从业
    • 期货从业
    • 司法考试
    • 教师资格
    • 秘书资格
    • 保险从业
    • 导游资格
    • 人力资源
    • 电子商务
    • 更多>>
  • 公务员
    • 公务员
    • 行测
    • 申论
    • 面试
    • 真题大全
    • 公考心得
    • 公考辅导
    • 招警
    • 更多>>
  • 外贸类
    • 外贸类
    • 报关员
    • 报检员
    • 国际商务师
    • 单证员
    • 货运代理
    • 外销员
    • 更多>>
  • 医药类
    • 医药类
    • 执业护士
    • 中药师
    • 西药师
    • 临床医师
    • 临床助理
    • 中医医师
    • 口腔医师
    • 公共卫生
    • 更多>>
  • 外语类
    • 外语类
    • CET4
    • CET6
    • 职称英语
    • 托福
    • 雅思
    • BEC
    • 金融英语
    • 小语种
    • 更多>>
  • 学历考试
    • 学历考试
    • 高考
    • 成考
    • 考研
    • 自考
    • 中考
    • 考博
    • 在职硕士
    • 更多>>
  • 计算机类
    • 计算机类
    • 计算机二级
    • 计算机等级
    • 软件水平
    • 微软认证
    • 思科认证
    • 更多>>
  • 全部分类
    • 全部分类
    • 所有考试
    • 更多>>

软考顶部960*120广告
 下载|书店 | 论坛|(QQ群:32090693)
  • 优易学品牌推荐:
  • 软件资料下载
  • 软件图书购买
软考首页
考试书店 | 资讯 | 报考指南 | 初级 | 中级 | 高级 | 备考辅导 | 历年真题 | 模拟题 | IT技术 | 专业英语 | 心得 | 资料中心 | 论坛交流
您现在的位置: 优易学 >> 计算机 >> 软件水平考试 >> IT技术 >> 网络技术 >> 正文
 
站内搜索:
Cisco路由器交换机及防火墙配置命令
来源:优易学  2009-12-4 16:53:51   【优易学:中国教育考试门户网】   资料下载   IT书店
全站文章页内部300*250广告位

 

  静态路由:

  ip route ;命令格式

  router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;静态路由举例

  router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 ;默认路由举例

  动态路由:

  router(config)#ip routing ;启动路由转发

  router(config)#router rip ;启动RIP路由协议。

  router(config-router)#network ;设置发布路由

  router(config-router)#negihbor ;点对点帧中继用。

  帧中继命令:

  router(config)#frame-relay switching ;使能帧中继交换

  router(config-s0)#encapsulation frame-relay ;使能帧中继

  router(config-s0)#fram-relay lmi-type cisco ;设置管理类型

  router(config-s0)#frame-relay intf-type DCE ;设置为DCE

  router(config-s0)#frame-relay dlci 16 ;

  router(config-s0)#frame-relay local-dlci 20 ;设置虚电路号

  router(config-s0)#frame-relay inte***ce-dlci 16 ;

  router(config)#log-adjacency-changes ;记录邻接变化

  router(config)#int s0/0.1 point-to-point ;设置子接口点对点

  router#show frame pvc ;显示永久虚电路

  router#show frame map ;显示映射

  基本访问控制列表:

  router(config)#access-list permit|deny

  router(config)#inte***ce ;default:deny any

  router(config-if)#ip access-group in|out ;default:out

  例1:

  router(config)#access-list 4 permit 10.8.1.1

  router(config)#access-list 4 deny 10.8.1.0 0.0.0.255

  router(config)#access-list 4 permit 10.8.0.0 0.0.255.255

  router(config)#access-list 4 deny 10.0.0.0 0.255.255.255

  router(config)#access-list 4 permit any

  router(config)#int f0/0

  router(config-if)#ip access-group 4 in

  扩展访问控制列表:

  access-list permit|deny icmp [type]

  access-list permit|deny tcp [port]

  例2:

  router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echo

  router(config)#access-list 101 permit ip any any

  router(config)#int s0/0

  router(config-if)#ip access-group 101 in

  例3:

  router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80

  router(config)#access-list 102 permit ip any any

  router(config)#inte***ce s0/1

  router(config-if)#ip access-group 102 out

  删除访问控制例表:

  router(config)#no access-list 102

  router(config-if)#no ip access-group 101 in

  路由器的nat配置

  Router(config-if)#ip nat inside ;当前接口指定为内部接口

  Router(config-if)#ip nat outside ;当前接口指定为外部接口

  Router(config)#ip nat inside source static [p] [port]

  Router(config)#ip nat inside source static 10.65.1.2 60.1.1.1

  Router(config)#ip nat inside source static tcp 10.65.1.3 80 60.1.1.1 80

  Router(config)#ip nat pool p1 60.1.1.1 60.1.1.20 255.255.255.0

  Router(config)#ip nat inside source list 1 pool p1

  Router(config)#ip nat inside destination list 2 pool p2

  Router(config)#ip nat inside source list 2 inte***ce s0/0 overload

  Router(config)#ip nat pool p2 10.65.1.2 10.65.1.4 255.255.255.0 type rotary

  Router#show ip nat translation

  rotary 参数是轮流的意思,地址池中的IP轮流与NAT分配的地址匹配。

  overload参数用于PAT 将内部IP映射到一个公网IP不同的端口上。

  外部网关协议配置

  routerA(config)#router bgp 100

  routerA(config-router)#network 19.0.0.0

  routerA(config-router)#neighbor 8.1.1.2 remote-as 200

  配置PPP验证:

  RouterA(config)#username password

  RouterA(config)#int s0

  RouterA(config-if)#ppp authentication {chap|pap}

  3.PIX防火墙命令

  Pix525(config)#nameif ethernet0 outside security0 ;命名接口和级别

  Pix525(config)#inte***ce ethernet0 auto ;设置接口方式

  Pix525(config)#inte***ce ethernet1 100full ;设置接口方式

  Pix525(config)#inte***ce ethernet1 100full shutdown

  Pix525(config)#ip address inside 192.168.0.1 255.255.255.0

  Pix525(config)#ip address outside 133.0.0.1 255.255.255.252

  Pix525(config)#global (if_name) natid ip-ip ;定义公网IP区间

  Pix525(config)#global (outside) 1 7.0.0.1-7.0.0.15 ;例句

  Pix525(config)#global (outside) 1 133.0.0.1 ;例句

  Pix525(config)#no global (outside) 1 133.0.0.1 ;去掉设置

  Pix525(config)#nat (if_name) nat_id local_ip [netmark]

  Pix525(config)#nat (inside) 1 0 0

  内网所有主机(0代表0.0.0.0)可以访问global 1指定的外网。

  Pix525(config)#nat (inside) 1 172.16.5.0 255.255.0.0

  内网172.16.5.0/16网段的主机可以访问global 1指定的外网。

  Pix525(config)#route if_name 0 0 gateway_ip [metric] ;命令格式

  Pix525(config)#route outside 0 0 133.0.0.1 1 ;例句

  Pix525(config)#route inside 10.1.0.0 255.255.0.0 10.8.0.1 1 ;例句

  Pix525(config)#static (inside, outside) 133.0.0.1 192.168.0.8

  表示内部ip地址192.168.0.8,访问外部时被翻译成133.0.0.1全局地址。

  Pix525(config)#static (dmz, outside) 133.0.0.1 172.16.0.8

  中间区域ip地址172.16.0.8,访问外部时被翻译成133.0.0.1全局地址

上一页  [1] [2] 

责任编辑:小草

【收藏此页】【大 中 小】【打印】【回到顶部】
文章页底部500*200广告
  • 上一个文章: Cisco3640路由器接ADSLModem的PPPoE配置实例
  • 下一个文章: Cisco路由器双机热备配置示例(1)
文章搜索:
 相关文章
Cisco3640路由器接ADSLModem的PPPoE配置实例
两种CISCO路由器上限制BT应用方案
Cisco3750三层交换机配置详解
无线路由安全配置 让别人无网可蹭
如何破解无线路由器密码
windows环境下如何破解无线网络
网络电话成双刃剑——VoIP技术解析
计算机底部580*90广告
文章页右侧第一330*280广告
资讯推荐
计算机文章页资讯推荐
热点资讯
考试资讯
初级辅导
  • 全国2009年下半年计算机软件水平考试合格标准公布
  • 山东威海2010年计算机软件水平考试报名通知
  • 广西2010年计算机软件水平考试报名通知
  • 浙江台州2010年上半年计算机软件水平考试通知
  • 山东青岛2010年上半年计算机软件水平考试通知
  • Windows7系统比旧版Windows快30%
  • 谷歌宣布谷歌中国业务恢复正常运转
  • 思科鄙视无线接入 四面布局对决华为
  • 安徽省2010年计算机软件水平考试报名通知
  • 山东潍坊2010年(上)全国计算机软件水平考试报名时
  • 让Trunk成为VLAN之间的"守护神"
  • 网络故障难排除五招
  • 上网行为管理解困现代化教学难题
  • 交换机防火墙配置管理下的注意事项
  • 网络软交换技术十大功能
  • 企业网管员应该透过实验看路由拓扑设计
  • 五招提速杀毒软件效率
  • 防毒技巧:从硬盘及内存中检测潜存病毒
  • 另类方法创建加密文件夹
  • 系统安全:关闭那些存在隐患的高危端口
文章页330尺寸谷歌广告位
辅导专区
中级辅导
模拟试题
历年真题
  • [网络工程]程控交换机防雷问题
  • [网络工程]Cisco交换机常见问题
  • [网络工程]第三层交换机处理器收发包问题讲解
  • [网络工程]核心交换机设计技术未来走向
  • [网络工程]通信网中的第三层交换技术的应用
  • [网络工程]虚拟路由器发展问题的探讨
  • [网络工程]如何避免中小网络中出现单点故障
  • [计算机硬件工程]计算机辅助设计概述(中英对照)阅读
  • [计算机硬件工程]计算机辅助设计概述(中英对照)
  • [信息系统]案例点评:欲加之罪何患无辞!?
  • 2005年下半年电子商务技术员上午试卷
  • 07年下半年电子商务技术员试题
  • 2008下半年计算机软考电子商务技术员试题(上午)
  • 程序员考试模拟试题——上午题
  • 程序员考试模拟试卷——下午题
  • 软件水平考试程序员考证例题
  • 程序员级模拟考试试题
  • 数据库应用练习题
  • 2006年11月软考辅导班资料:操作系统预测试题1
  • 2006年11月软考辅导班资料:操作系统预测试题2
  • 2009年上半年全国计算机软考系统分析师考试下午试
  • 2009年上半年全国计算机软考系统分析师考试下午试
  • 2009年上半年系统分析师考试下午答案(网友提供,更
  • 2009年上半年全国计算机软考系统分析师考试上午试
  • 2009年上半年全国计算机软考系统分析师考试上午答
  • 2008年下半年软考系统分析师考试上午试题及答案
  • 2008年下半年软考系统分析师考试下午试题及答案
  • 2008年上半年软考系统分析师考试试题分析
  • 2008年5月软考系统分析师下午试题答案(专家版)
  • 2007年下半年系统分析师考试下午试题II
热门课程培训
更多
论坛新帖
关于我们 ┊ 合作加盟 ┊ 广告联系 ┊ 联系我们 ┊ 网站地图 ┊ 网站声明 ┊ 友情链接 ┊ 优易学QQ群联盟 ┊ 最新更新 ┊ 团队博客
热线:010-52880094  传真:010-52880094
投诉意见,请点这里在线提交或24小时QQ热线:53882478
Copyright © 2005-2012 YouYiXue.com All Rights Reserved 京ICP备09036865号-3