當前位置:首頁 » 數據倉庫 » 思科如何配置主機的ip地址
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

思科如何配置主機的ip地址

發布時間: 2022-09-18 06:15:46

⑴ Cisco軟體如何配置各VLAN中主機的IP地址網關地址和子網掩碼

在三層交換機上配置VLAN的IP地址及子網掩碼,如192.168.10.1/24作為本網段的默認網關。雙擊PC機,在PC機桌面第一個圖標雙擊進入IP參數配置界面。在靜態IP地址區域輸入IP地址如192.168.10.11,在子網掩碼輸入255.255.255.0,在默認網關區域輸入本VLAN的IP地址192.168.10.1。

⑵ 交換機如何配置ip地址

交換機可以配置很多IP地址,每一個介面都可以配一個IP。
配置原理:簡單的說,思科交換機可以對每一個埠配置一個IP或配置其它的參數用來管理連接到該埠的設備。比如,你用上面的命令來為第一個埠配了一個IP和子網掩碼,那麼接入到該埠的一台電腦就會使用該IP地址。
什麼是ip地址?
IP地址(InternetProtocolAddress)是指互聯網協議地址,又譯為網際協議地址。IP地址是IP協議提供的一種統一的地址格式,它為互聯網上的每一個網路和每一台主機分配一個邏輯地址,以此來屏蔽物理地址的差異。

⑶ 思科路由器設置ip地址怎麼設置

步驟如下:

1、首先在電腦上點擊打開Cisco軟體。然後選擇一台電腦還有一個路由器。

⑷ 思科IP-MAC地址綁定怎麼配置

思科cisco製造的路由器設備、交換機和其他設備承載了全世界80%的互聯網通信,成為矽谷中新經濟的傳奇,那麼你知道思科IP-MAC地址綁定怎麼配置嗎?下面是我整理的一些關於思科IP-MAC地址綁定怎麼配置的相關資料,供你參考。

思科IP-MAC地址綁定配置的 方法 一、基於埠的MAC地址綁定

思科2950交換機為例,登錄進入交換機,輸入管理口令進入配置模式,敲入命令

Switch#c onfig terminal

進入配置模式

Switch(config)# Interface fastethernet 0/1

#進入具體埠配置模式

Switch(config-if)#Switchport port-secruity

#配置埠安全模式

Switch(config-if )switchport port-security mac-address MAC(主機的MAC地址)

#配置該埠要綁定的主機的MAC地址

Switch(config-if )no switchport port-security mac-address MAC(主機的MAC地址)

#刪除綁定主機的MAC地址

思科IP-MAC地址綁定配置的方法 二、基於MAC地址的擴展訪問列表

Switch(config)Mac access-list extended MAC

#定義一個MAC地址訪問控制列表並且命名該列表名為MAC

Switch(config)permit host 0009.6bc4.d4bf any

#定義MAC地址為0009.6bc4.d4bf的主機可以訪問任意主機

Switch(config)permit any host 0009.6bc4.d4bf

#定義所有主機可以訪問MAC地址為0009.6bc4.d4bf的主機

Switch(config-if )interface Fa0/20

#進入配置具體埠的模式

Switch(config-if )mac access-group MAC in

#在該埠上應用名為MAC的訪問列表(即前面我們定義的訪問策略)

Switch(config)no mac access-list extended MAC

#清除名為MAC的訪問列表

思科IP-MAC地址綁定配置的方法 三、IP地址的MAC地址綁定

只能將應用1或2與基於IP的訪問控制列表組合來使用才能達到IP-MAC 綁定功能。

Switch(config)Mac access-list extended MAC

#定義一個MAC地址訪問控制列表並且命名該列表名為MAC

Switch(config)permit host 0009.6bc4.d4bf any

#定義MAC地址為0009.6bc4.d4bf的主機可以訪問任意主機

Switch(config)permit any host 0009.6bc4.d4bf

#定義所有主機可以訪問MAC地址為0009.6bc4.d4bf的主機

Switch(config)Ip access-list extended IP

#定義一個IP地址訪問控制列表並且命名該列表名為IP

Switch(config)Permit 192.168.0.1 0.0.0.0 any

#定義IP地址為192.168.0.1的主機可以訪問任意主機

Permit any 192.168.0.1 0.0.0.0

#定義所有主機可以訪問IP地址為192.168.0.1的主機

Switch(config-if )interface Fa0/20

#進入配置具體埠的模式

Switch(config-if )mac access-group MAC1in

#在該埠上應用名為MAC的訪問列表(即前面我們定義的訪問策略)

Switch(config-if )Ip access-group IP in

#在該埠上應用名為IP10的訪問列表(即前面我們定義的訪問策略)

Switch(config)no mac access-list extended MAC

#清除名為MAC的訪問列表

Switch(config)no Ip access-group IP in

#清除名為IP的訪問列表

在cisco交換機中為了防止ip被盜用或員工亂改ip,可以做以下 措施 ,即ip與mac地址的綁定和ip與交換機埠的綁定。

通過IP查埠

先查Mac地址,再根據Mac地址查埠

bangonglou3#show arp | include 208.41 或者show mac-address-table 來查看整個埠的ip-mac表

Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10

bangonglou3#show mac-add | in 0006.1bde

10 0006.1bde.3de9 DYNAMIC Fa0/17

bangonglou3#exit

ip與mac地址的綁定,這種綁定可以簡單有效的防止ip被盜用,別人將ip改成了你綁定了mac地址的ip後,其網路不同,

(tcp/udp協議不同,但netbios網路共項可以訪問),具體做法:

cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA

這樣就將10.138.208.81 與mac:0000.e268.9980 ARPA綁定在一起了

ip與交換機埠的綁定,此種方法綁定後的埠只有此ip能用,改為別的ip後立即斷網。有效的防止了亂改ip.

cisco(config)# interface FastEthernet0/17

cisco(config-if)# ip access-group 6 in

cisco(config)#access-list 6 permit 10.138.208.81

這樣就將交換機的FastEthernet0/17埠與ip:10.138.208.81綁定了。

⑸ 思科路由器設置ip地址怎麼設置

方法
1、對著電腦右下邊的
電腦圖標
點擊右鍵,再點擊「打開網路和共享中心」進入(如下圖):
2、進入「打開網路和共享中心」,點擊打開「本地連接」(如下圖):
3、在本地鏈接界面上點擊打開「詳細信息」(如下圖):
4、這個時候就查看到了計算機的IP地址(如下圖):
5、如果是192.168.1.x,則跳過後續步驟,如果不是的,則手動修改為192.168.1.2(如下圖):
6、然後在網頁上打開http://192.168.1.1,輸入
路由器
登錄賬號和密碼(可以在路由器上面查看初始密碼,如果修改過,則用自己修改過的密碼)(如下圖):
7、登錄成功後,找到「內部網路」,「內網地址設置」,即可修改路由器IP地址了(如下圖):

⑹ 思科交換機配置ip地址方法是怎樣的

從你的配置來看,你的交換機應該是2層交換機。
1.為什麼要配置ip。為了能夠遠程管理控制這台交換機(比如:此台交換機在辦公樓的10樓,而你的辦公座位在5樓,這個時候,你又不想去10樓重啟交換機,解決辦法就是給交換機設置一個ip地址,通過telnet
ip就可以遠程登錄交換機,進行相關命令的操作了!)
2,為什麼要配置網關,很簡單。假如,你所在的辦公室和此交換機所在位置的ip地址網段不一樣,這個時候你如何才能鏈接上此交換機呢?在交換機上添加ip地址就可以解決了!
3.至於你為什麼ping不通網關,這個要具體問題,具體對待了!在這里不好正確給予解答!
===========================================
補充說明一下,你把2層交換機(也就是你圖中這種類型的交換機)看作是一台電腦就好理解了!2層交換機配置ip地址和網關的意義和電腦上配置ip地址和網關的意義是一樣的!
如果要給2層交換機設置2個ip地址:命令如下:
ip
addr
192.168.1.2
255.255.255.0
secondery
192.168.2.2
255.255.255.0
命令好像是這樣的

⑺ Cisco路由器配置命令

Cisco路由器配置命令大全

為方便考生復習思科路由器的配置,以下是我為大家整理的Cisco路由器配置命令,歡迎閱讀與收藏。

1. switch配置命令

(1)模式轉換命令

用戶模式----特權模式, 使用命令"enable"

特權模式----全局配置模式, 使用命令"config t"

全局配置模式----介面模式, 使用命令"interface+介面類型+介面號"

全局配置模式----線控模式, 使用命令"line+介面類型+介面號"

注:

用戶模式:查看初始化的信息.

特權模式:查看所有信息、調試、保存配置信息

全局模式:配置所有信息、針對整個路由器或交換機的所有介面

介面模式:針對某一個介面的配置

線控模式:對路由器進行控制的介面配置

(2)配置命令

show running config 顯示所有的配置

show versin 顯示版本號和寄存器值

shut down 關閉介面

no shutdown 打開介面

ip add +ip地址 配置IP地址

secondary+IP地址 為介面配置第二個IP地址

show interface+介面類型+介面號 查看介面管理性

show controllers interface 查看介面是否有DCE電纜

show history 查看歷史記錄

show terminal 查看終端記錄大小

hostname+主機名 配置路由器或交換機的標識

config memory 修改保存在NVRAM中的啟動配置

exec timeout 0 0 設置控制台會話超時為0

service password-encryptin 手工加密所有密碼

enable password +密碼 配置明文密碼

ena sec +密碼 配置密文密碼

line vty 0 4/15 進入telnet介面

password +密碼 配置telnet密碼

line aux 0 進入AUX介面

password +密碼 配置密碼

line con 0 進入CON介面

password +密碼 配置密碼

bandwidth+數字 配置帶寬

no ip address 刪除已配置的IP地址

show startup config 查看NVRAM中的配置信息

run-config atartup config 保存信息到NVRAM

write 保存信息到NVRAM

erase startup-config 清除NVRAM中的配置信息

show ip interface brief 查看介面的謫要信息

banner motd # +信息 + # 配置路由器或交換機的描素信息

description+信息 配置介面聽描素信息

vlan database 進入VLAN資料庫模式

vlan +vlan號+ 名稱 創建VLAN

switchport access vlan +vlan號 為VLAN為配介面

interface vlan +vlan號 進入VLAN介面模式

ip add +ip地址 為VLAN配置管理IP地址

vtp+service/tracsparent/client 配置SW的VTP工作模式

vtp +domain+域名 配置SW的VTP域名

vtp +password +密碼 配置SW的密碼

switchport mode trunk 啟用中繼

no vlan +vlan號 刪除VLAN

show spamming-tree vlan +vlan號 查看VLA怕生成樹議

2. 路由器配置命令

ip route+非直連網段+子網掩碼+下一跳地址 配置靜態/默認路由

show ip route 查看路由表

show protocols 顯示出所有的被動路由協議和介面上哪些協議被設置

show ip protocols 顯示了被配置在路由器上的路由選擇協議, 同時給出了在路由選擇協議中使用的定時器等信息

router rip 激活RIP協議

路由器的幾個基本命令:

Router>enable 進入特權模式

Router#disable 從特權模式返回到用戶模式

Router#configure terminal 進入到全局配置模式

Router(config)#interface ethernet 1 進入到路由器編號為1的乙太網口

exit 返回上層模式

end 直接返回到特權模式

========================================================

注意:

1、CISCO CATALYST(交換機),如果在初始化時沒有發現「用戶配置」文件,就會自動載入Default Settings(默認配置)文件,進行交換機初始化,以確保交換機正常工作。

2、CISCO Router(路由器)在初始化時,如果沒有發現「用戶配置」文件,系統會自動進入到「初始化配置模式」(系統配置對話模式,SETUP模式, STEP BY STEP CONFIG模式),不能正常工作!

========================================================

1、CONSOLE PORT(管理控制台介面):距離上限制,獨占的方式。剛開始配置的時候一般使用這個。

2、AUX port(輔助管理介面):可以掛接MODEM實現遠程管理,獨占的方式。

3、Telnet:多人遠程管理(決定於性能,VTY線路數量)不安全。後期維護,遠程管理登陸。

========================================================

注意:

交換機、路由器配置命令都是回車後立即執行,立即生效的。在運行中的機器上修改命令的時候要特別注意。

========================================================

Router(config)#hostname ?

WORD This system's network name

在配置模式下修改當前主機的本地標識,例:

------------------

Router(config)#hostname r11

r11(config)#

------------------

r11(config-if)#ip address ?

A.B.C.D IP address

為當前端口設置IP地址,使用前先進入需要配置的埠,例:

------------------

r11(config)#interface ethernet 1

r11(config-if)#ip address 172.16.1.1 255.255.255.0

------------------

r11>show version

r11#show version 觀察IOS版本,設備工作時間,相關介面列表

r11#show running-config 查看當前生效的配置,此配置文件存儲在RAM

r11#show interfaces ethernet 1 查看乙太網介面的狀態,工作狀態等等等...

========================================================

r11#reload 重新載入Router(重啟)

r11#setup 手工進入setup配置模式

r11#show history 查看歷史命令(最近剛用過的命令)

r11#terminal history size<0-256>設置命令緩沖區大小,0 : 代表不緩存

r11# running-config startup-config 保存當前配置

注意概念:

nvram:非易失性內存,斷電信息不會丟失 <-- 用戶配置 <-- 保存著startup-config

ram:隨機存儲器,斷電信息全部丟失 <-- 當前生效配置 <-- 保存著running-config

startup-config:在每次路由器或是交換機啟動時候,會主動載入(默認情況)

========================================================

設置說明和密碼的幾個命令:

r11(config)#banner motd [char c] 同時要以[char c]另起一行結束,描述機器登陸時的說明

r11(config-if)#description 描述介面注釋,需要在埠配置模式下

配置console口密碼:

------------------

r11(config)#line console 0 進入到consolo 0

r11(config-line)#password eliuzd 設置一個密碼為「eliuzd」

r11(config-line)#login 設置login(登陸)時使用密碼

------------------

配置enable密碼:

------------------

r11(config)#enable password cisco 設置明文的enable密碼

r11(config)#enable secret eliuzd 設置暗文的enable密碼(優先於明文被使用)

r11(config)#service password-encryption 加密系統所有明文密碼(功能較弱)

------------------

配置Telnet密碼:

------------------

r11(config)#line vty 0

r11(config-line)#password cisco

r11(config-line)#login

------------------

========================================================

配置虛擬回環介面:(回環介面默認為UP狀態)

(config)# 下,虛擬一個埠

------------------

r11(config)#interface loopback 0 創建一個回環介面loopback 0

r11(config-if)#ip address 192.168.1.1 255.255.255.0 配置它的IP地址

no * 做配置的反向操作(刪除配置)

------------------

=========================================================

路由器 DCE/DTE 僅存在廣域網中

r11#show controllers serial 0 用於查看DCE與DTE的屬性,serial 0路由器廣域網埠

DCE的Router需要配置時鍾頻率

r11(config-if)#clock rate ? 配置DCE介面的時鍾頻率(系統指定頻率)

一般實際情況下,這個不需要自己配置,因為DCE設備都在運營商那。

=========================================================

r11#show interfaces serial 1

查看埠狀態,第一行提示說明

Serial1 is administratively down, Line protocol is down

沒有使用no shutdown命令激活埠

Serial1 is down, Line protocol is down

1、對方沒有no shutdown激活埠

2、線路損壞,介面沒有任何連接線纜

Serial1 is up, line protocol is down

1、對方沒有配置相同的二層協議,Serial介面default encapsulation: HDLC

2、可能沒有配置時鍾頻率

3、可能沒有正確的配置三層地址(可能)

Serial1 is up,line protocol is up

介面工作正常

========================================================

查看CDP信息的幾個命令:

r11#show cdp neighbors 查看CDP的鄰居(不含IP)

r11#show cdp neighbors detail 查看CDP的鄰居(包含三層的IP地址)

r11#show cdp entry * 查看CDP的鄰居(包含三層的IP地址)老命令

r1(config)#no cdp run 在全局配置模式關閉CDP協議(影響所有的介面)

r1(config-if)#no cdp enable 在介面下關閉CDP協議(僅僅影響指定的介面)

r11#clear cdp table 清除CDP鄰居表

r11#show cdp interface serial 1 查看介面的CDP信息

注意兩個提示:

Sending CDP packets every 60 seconds(每60秒發送cdp數據包)

HoldTime 180 seconds(每個cdp數據包保持180秒)

========================================================

r11(config)#ip host 設置靜態的主機名映射

r11#show sessions 查看設置過的映射主機名

========================================================

Telnet *.*.*.* 被telnet的設備,需要設置line vty的密碼,如果需要進入特權模式需要配置enable密碼

⑻ 思科路由器設置ip地址怎麼設置

思科路由器設置ip地址需要登錄交換機ios系統,通過console線,首先en進入特權模式,sh ip int bri查看埠信息列表。
然後進入全局配置模式conf t,int+埠號 進入介面配置模式,ip add 命令為埠配置ip地址,最好介面識圖下敲no sh命令激活埠。這樣ip地址配置完畢,特別是最後一個no sh操作不能省去。

⑼ cisco交換機IP-MAC地址綁定配置

cisco交換機IP-MAC地址綁定配置

cisco交換機IP-MAC地址綁定怎麼配置?為幫助同學們了解更多cisco交換機的基本配置,我為大家分享cisco交換機IP-MAC地址綁定方法如下,快來試試吧!

一、基於埠的MAC地址綁定

思科2950交換機為例,登錄進入交換機,輸入管理口令進入配置模式,敲入命令:

Switch#c onfig terminal

進入配置模式

Switch(config)# Interface fastethernet 0/1

#進入具體埠配置模式

Switch(config-if)#Switchport port-secruity

#配置埠安全模式

Switch(config-if )switchport port-security mac-address MAC(主機的MAC地址)

#配置該埠要綁定的主機的MAC地址

Switch(config-if )no switchport port-security mac-address MAC(主機的MAC地址)

#刪除綁定主機的MAC地址

二、基於MAC地址的擴展訪問列表

Switch(config)Mac access-list extended MAC

#定義一個MAC地址訪問控制列表並且命名該列表名為MAC

Switch(config)permit host 0009.6bc4.d4bf any

#定義MAC地址為0009.6bc4.d4bf的主機可以訪問任意主機

Switch(config)permit any host 0009.6bc4.d4bf

#定義所有主機可以訪問MAC地址為0009.6bc4.d4bf的主機

Switch(config-if )interface Fa0/20

#進入配置具體埠的模式//本文轉自www.腳本之家

Switch(config-if )mac access-group MAC in

#在該埠上應用名為MAC的訪問列表(即前面我們定義的訪問策略)

Switch(config)no mac access-list extended MAC

#清除名為MAC的訪問列表

三、IP地址的MAC地址綁定

只能將應用1或2與基於IP的訪問控制列表組合來使用才能達到IP-MAC 綁定功能。

Switch(config)Mac access-list extended MAC

#定義一個MAC地址訪問控制列表並且命名該列表名為MAC

Switch(config)permit host 0009.6bc4.d4bf any

#定義MAC地址為0009.6bc4.d4bf的主機可以訪問任意主機

Switch(config)permit any host 0009.6bc4.d4bf

#定義所有主機可以訪問MAC地址為0009.6bc4.d4bf的主機

Switch(config)Ip access-list extended IP

#定義一個IP地址訪問控制列表並且命名該列表名為IP

Switch(config)Permit 192.168.0.1 0.0.0.0 any

#定義IP地址為192.168.0.1的主機可以訪問任意主機

Permit any 192.168.0.1 0.0.0.0

#定義所有主機可以訪問IP地址為192.168.0.1的`主機

Switch(config-if )interface Fa0/20

#進入配置具體埠的模式

Switch(config-if )mac access-group MAC1in

#在該埠上應用名為MAC的訪問列表(即前面我們定義的訪問策略)

Switch(config-if )Ip access-group IP in

#在該埠上應用名為IP10的訪問列表(即前面我們定義的訪問策略)

Switch(config)no mac access-list extended MAC

#清除名為MAC的訪問列表

Switch(config)no Ip access-group IP in

#清除名為IP的訪問列表

[NextPage]

在cisco交換機中為了防止ip被盜用或員工亂改ip,可以做以下措施,即ip與mac地址的綁定和ip與交換機埠的綁定。

一、通過IP查埠

先查Mac地址,再根據Mac地址查埠:

bangonglou3#show arp include 208.41 或者show mac-address-table 來查看整個埠的ip-mac表

Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10

bangonglou3#show mac-add in 0006.1bde

10 0006.1bde.3de9 DYNAMIC Fa0/17

bangonglou3#exit

二、ip與mac地址的綁定,這種綁定可以簡單有效的防止ip被盜用,別人將ip改成了你綁定了mac地址的ip後,其網路不同,

(tcp/udp協議不同,但netbios網路共項可以訪問),具體做法:

cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA

這樣就將10.138.208.81 與mac:0000.e268.9980 ARPA綁定在一起了

三、ip與交換機埠的綁定,此種方法綁定後的埠只有此ip能用,改為別的ip後立即斷網。有效的防止了亂改ip.

cisco(config)# interface FastEthernet0/17

cisco(config-if)# ip access-group 6 in

cisco(config)#access-list 6 permit 10.138.208.81

這樣就將交換機的FastEthernet0/17埠與ip:10.138.208.81綁定了。

;

⑽ 思科路由器設置ip地址怎麼設置

方法
1、對著電腦右下邊的電腦圖標點擊右鍵,再點擊「打開網路和共享中心」進入(如下圖):

2、進入「打開網路和共享中心」,點擊打開「本地連接」(如下圖):

3、在本地鏈接界面上點擊打開「詳細信息」(如下圖):

4、這個時候就查看到了計算機的IP地址(如下圖):

5、如果是192.168.1.x,則跳過後續步驟,如果不是的,則手動修改為192.168.1.2(如下圖):

6、然後在網頁上打開http://192.168.1.1,輸入路由器登錄賬號和密碼(可以在路由器上面查看初始密碼,如果修改過,則用自己修改過的密碼)(如下圖):

7、登錄成功後,找到「內部網路」,「內網地址設置」,即可修改路由器IP地址了(如下圖):