道路交换机防火墙配置命令 浏览:277

交换机支持的命令:

开关的基本状态:开关;ROM状态,路由器是rommon >

主机名>;用户模式

主机名#;特权模式

主机名(config)#;全局配置模式

主机名(config-if)#;界面状态切换密码:开关>使;进入特权模式

开关# C配置终端;进入全局配置模式

开关(config)#主机名;设置开关的主机名

开关(config)#使秘密XXX;设置特权密码

开关(config)#启用密码潇湘矮背景;设置特权的非机密的密码

开关(config)#行控制台0;访问控制阶段

开关(配置线)#线vty 04;进入虚拟终端

开关(配置线)#允许登录登录;

开关(配置线)#密码设置登录密码XX XX;

开关#退出;返回命令

交换机VLAN设置:

开关# VLAN数据库;进入VLAN设置

开关(VLAN)# VLAN 2;建立VLAN 2

开关(VLAN)#没有VLAN 2;删除VLAN 2

开关(config)# int f0 / 1;输入端口1

开关(config-if)#交换机接入VLAN 2;当前端口添加到VLAN 2

开关(config-if)# switchport mode trunk;设置为中继线

开关(config-if)#主干交换机允许VLAN 1,2;设置允许VLAN

Switch (config-if) #switchport trunk encap dot1q; set up VLAN relay

开关(config)# VTP域;设置VTP域名

开关(config)# VTP密码;设置VTP密码

开关(config)# VTP服务器模式;设置VTP模式

开关(config)#客户端模式;设置VTP模式

交换机设置IP地址:

开关(config)#接口VLAN 1;进入VLAN 1

开关(config-if)# IP地址;设置IP地址

开关(config)# IP默认网关设置默认网关;

开关# dir查看闪存Flash:;

开关显示命令:

开关#写;保存配置信息

开关#表明VTP;看看VTP配置信息

开关#显示运行;查看当前配置信息

开关#显示VLAN;看看VLAN的配置信息

Switch#show interface; view port information

开关#显示int f0 / 0;查看指定的端口信息

3.pix防火墙命令

pix525(config)#如果以太网接口和水平外security0;命名

pix525(config)#接口Ethernet0汽车;设置界面模式

pix525(config)#接口功能100full;设置界面模式

pix525(config)#接口功能100full关机

pix525(config)# IP地址192.168.0.1 255.255.255.0里面

pix525(config)# IP地址外133.0.0.1 255.255.255.252pix525(config)#全球(if_name)natid IP IP;界定公共网络区间

pix525(config)#全球(外)1 7.0.0.1-7.0.0.15;实例

pix525(config)#全球(外)1 133.0.0.1;实例

pix525(config)#没有全球性的(外)1 133.0.0.1;去除pix525(config)# NAT(if_name)nat_id local_ip

pix525(config)# NAT(内)100

在内部网络的所有主机(0代表0.0.0.0)可以访问全球1指定的外部网络。

pix525(config)# NAT(内)1 172.16.5.0 255.255.0.0

该172.16.5.0 / 16的内网网段可以访问外部network.pix525主机(config)#路线if_name 00 gateway_ip { }指定度量由全球1;命令格式

pix525(config)#路线以外的00 133.0.0.1 1;实例

pix525(config)# 10.1.0.0 255.255.0.0路线内10.8.0.1 1;例句pix525(config)#静态(内、外)

代表内部IP地址192.168.0.8和被翻译成133.0.0.1全球address.pix525(config)#静态(DMZ,外)133.0.0.1 172.16.0.8

在中部地区,172.16.0.8 IP地址,转化为全局地址的133.0.0.1当接入访问。

外部网关协议配置:

RouterA(config)#路由器100

RouterA(config-router)#网络19.0.0.0

RouterA(config-router)#邻居8.1.1.2远程200

配置PPP验证:

RouterA(config)#用户名密码

RouterA(config)# int S0

RouterA(config-if)# PPP认证{人} | PAP

3.pix防火墙命令

pix525(config)#如果以太网接口和水平外security0;命名

pix525(config)#接口Ethernet0汽车;设置界面模式






pix525(config)#接口功能100full;设置界面模式

pix525(config)#接口功能100full关机

pix525(config)# IP地址192.168.0.1 255.255.255.0里面

pix525(config)# IP地址外133.0.0.1 255.255.255.252pix525(config)#全球(if_name)natid IP IP;界定公共网络区间

pix525(config)#全球(外)1 7.0.0.1-7.0.0.15;实例

pix525(config)#全球(外)1 133.0.0.1;实例

pix525(config)#没有全球性的(外)1 133.0.0.1;去除pix525(config)# NAT(if_name)nat_id local_ip

pix525(config)# NAT(内)100

在内部网络的所有主机(0代表0.0.0.0)可以访问全球1指定的外部网络。

pix525(config)# NAT(内)1 172.16.5.0 255.255.0.0

该172.16.5.0 / 16的内网网段可以访问外部network.pix525主机(config)#路线if_name 00 gateway_ip { }指定度量由全球1;命令格式

pix525(config)#路线以外的00 133.0.0.1 1;实例

pix525(config)# 10.1.0.0 255.255.0.0路线内10.8.0.1 1;例句pix525(config)#静态(内、外)

代表内部IP地址192.168.0.8和被翻译成133.0.0.1全球address.pix525(config)#静态(DMZ,外)133.0.0.1 172.16.0.8

在中部地区,172.16.0.8 IP地址,转化为全局地址的133.0.0.1当接入访问。


推荐文章1
广告