文档库 最新最全的文档下载
当前位置:文档库 › 批量修改CISCO配置

批量修改CISCO配置

批量修改CISCO配置
批量修改CISCO配置

用脚本批量修改CISCO配置

在配置和维护一个大型的网络时,我们常常需要做一些重复性的劳动,在配置时我们往往是做一个配置模版文件,然后根据不同设备的要求进行相应的修改,最后将其通过拷贝和粘贴的方式输入 Cisco 的设备,这样思路清晰同时也不容易出错。在维护过程中,我们往往需要远程登录到各个设备进行一些相关的配置,比如批量的修改所有设备的密码,如果手工的进行每台设备的修改即费时又容易出错,有没有更好的选择呢?其实我们可以通过以下几种方式实现自动的配置修改: 1、Ciscoworks2000配置自动分发

在配置和维护一个大型的网络时,我们常常需要做一些重复性的劳动,在配置时我们往往是做一个配置模版文件,然后根据不同设备的要求进行相应的修改,最后将其通过拷贝和粘贴的方式输入Cisco的设备,这样思路清晰同时也不容易出错。

在维护过程中,我们往往需要远程登录到各个设备进行一些相关的配置,比如批量的修改所有设备的密码,如果手工的进行每台设备的修改即费时又容易出错,有没有更好的选择呢?其实我们可以通过以下几种方式实现自动的配置修改:

1、Ciscoworks2000配置自动分发方式;

2、终端脚本方式;

3、tclsh脚本方式;

4、windows脚本方式;

第1种方式,可以参考Ciscoworks2000的文档来配置;

第2种方式,是指有些终端程序支持各种脚本,比如SecureCRT支持VBScript 和JScript两种脚本,因此我们可以通过相应的配置来完成批量的工作,具体的配置参加各种终端的说明;

第3种方式,是利用支持tclsh的IOS来实现的,它需要在支持tclsh的设备上(比如这里是r1)配置如下内容:

ip rcmd rsh-enable

ip rcmd remote-host r1 10.1.1.1 r1 enable

ip rcmd source-interface Loopback0

在其它需要被远程配置的设备上配:

ip rcmd rsh-enable

ip rcmd remote-host r1 10.1.1.1 r1 enable

这样凭空增加了一些工作量,而且还需要IOS的支持,否则无法实现;

第4种方式,是我们在这里要重点讨论的方法,它是采用windows脚本的方式。由于Windows脚本主机是系统自带的,我们不需要安装任何的其它软件就可以实现,而且VBS的脚本也很容易理解,所以它一般是解决问题的首选。下面我们来详细讲解一下:

目的:批量修改3个Cisco路由器的enable密码,将enable密码改为test,路由器的IP地址分别为10.1.1.1、10.1.1.2、10.1.1.3;

步骤1,我们建立一个名字叫做test.vbs的脚本;

'建立Shell对象

set sh=WScript.CreateObject("WScript.Shell")

WScript.Sleep 1000

'telnet到10.1.1.1路由器

sh.SendKeys "open 10.1.1.1"

WScript.Sleep 1000

sh.SendKeys "{ENTER}"

WScript.Sleep 1000

'输入该路由器的登录密码,这里为cisco

sh.SendKeys "cisco{ENTER}"

WScript.Sleep 1000

sh.SendKeys "enable{ENTER}"

WScript.Sleep 1000

'输入该路由器的enable密码,这里为cisco

sh.SendKeys "cisco{ENTER}"

WScript.Sleep 1000

'运行cisco的config term命令,进入配置模式

sh.SendKeys "config term{ENTER}"

WScript.Sleep 1000

'运行cisco的no enable password命令,清楚enable密码

sh.SendKeys "no enable password{ENTER}"

WScript.Sleep 1000

'运行cisco的enable password test命令,重设enable密码为test sh.SendKeys "enable password test{ENTER}"

WScript.Sleep 1000

sh.SendKeys "exit{ENTER}"

WScript.Sleep 1000

'运行cisco的wr mem命令,保存配置

sh.SendKeys "wr mem{ENTER}"

WScript.Sleep 1000

sh.SendKeys "exit{ENTER}"

WScript.Sleep 1000

'给控制台输入一个空格符

sh.SendKeys "{ }"

WScript.Sleep 1000

'telnet到10.1.1.2路由器

sh.SendKeys "open 10.1.1.2"

WScript.Sleep 1000

sh.SendKeys "{ENTER}"

WScript.Sleep 1000

'输入该路由器的登录密码,这里为cisco

sh.SendKeys "cisco{ENTER}"

WScript.Sleep 1000

sh.SendKeys "enable{ENTER}"

WScript.Sleep 1000

'输入该路由器的enable密码,这里为cisco

sh.SendKeys "cisco{ENTER}"

WScript.Sleep 1000

'运行cisco的config term命令,进入配置模式

sh.SendKeys "config term{ENTER}"

WScript.Sleep 1000

'运行cisco的no enable password命令,清楚enable密码

sh.SendKeys "no enable password{ENTER}"

WScript.Sleep 1000

'运行cisco的enable password test命令,重设enable密码为test sh.SendKeys "enable password test{ENTER}"

WScript.Sleep 1000

sh.SendKeys "exit{ENTER}"

WScript.Sleep 1000

'运行cisco的wr mem命令,保存配置

sh.SendKeys "wr mem{ENTER}"

WScript.Sleep 1000

sh.SendKeys "exit{ENTER}"

WScript.Sleep 1000

'给控制台输入一个空格符

sh.SendKeys "{ }"

WScript.Sleep 1000

'telnet到10.1.1.3路由器

sh.SendKeys "open 10.1.1.3"

WScript.Sleep 1000

sh.SendKeys "{ENTER}"

WScript.Sleep 1000

'输入该路由器的登录密码,这里为cisco

sh.SendKeys "cisco{ENTER}"

WScript.Sleep 1000

sh.SendKeys "enable{ENTER}"

WScript.Sleep 1000

'输入该路由器的enable密码,这里为cisco

sh.SendKeys "cisco{ENTER}"

WScript.Sleep 1000

'运行cisco的config term命令,进入配置模式

sh.SendKeys "config term{ENTER}"

WScript.Sleep 1000

'运行cisco的no enable password命令,清楚enable密码

sh.SendKeys "no enable password{ENTER}"

WScript.Sleep 1000

'运行cisco的enable password test命令,重设enable密码为test

sh.SendKeys "enable password test{ENTER}"

WScript.Sleep 1000

sh.SendKeys "exit{ENTER}"

WScript.Sleep 1000

'运行cisco的wr mem命令,保存配置

sh.SendKeys "wr mem{ENTER}"

WScript.Sleep 1000

sh.SendKeys "exit{ENTER}"

WScript.Sleep 1000

'给控制台输入一个空格符

sh.SendKeys "{ }"

步骤2,建立一个test.bat的批处理文件:

rem 启动telnet

start telnet.exe

rem batch telnet

cscript //nologo test.vbs

步骤3,我们只需要运行test.bat就可以轻松完成自动修改密码的工作了。

这里我们只是用telnet到cisco路由器上修改密码作为一个例子,其实通过这种方法我们可以完成许多配置工作,这就需要大家开动脑筋,在实践中去体验了。

对于SendKeys这个命令可以send什么,我们可以看下面的列表:

BACKSPACE {BACKSPACE}, {BS}, or {BKSP}

BREAK {BREAK}

CAPS LOCK {CAPSLOCK}

DEL or DELETE {DELETE} or {DEL}

DOWN ARROW {DOWN}

END {END}

ENTER {ENTER}or ~

ESC {ESC}

HELP {HELP}

HOME {HOME}

INS or INSERT {INSERT} or {INS}

LEFT ARROW {LEFT}

NUM LOCK {NUMLOCK}

PAGE DOWN {PGDN}

PAGE UP {PGUP}

PRINT SCREEN {PRTSC}

RIGHT ARROW {RIGHT} SCROLL LOCK {SCROLLLOCK} TAB {TAB}

UP ARROW {UP}

F1 {F1}

F2 {F2}

F3 {F3}

F4 {F4}

F5 {F5}

F6 {F6}

F7 {F7}

F8 {F8}

F9 {F9}

F10 {F10}

F11 {F11}

F12 {F12}

F13 {F13}

F14 {F14}

F15 {F15}

F16 {F16}

SHIFT +

CTRL ^

ALT %

海康威视录像机远程监控设置方法

海康威视录像机远程监控设置方法 DS-7800SH 系列海康DDNS 配置和设备访问 适用型号:DS-7800SH 系列 网络环境:通过路由器拨号模式 1 设备配置 第一步:DVR 的相关设置,确认以下几点是否全部填写

第二步:端口映射(以下提供两种配置方法,两种选择一种就可以了) 1、UPnP自动端口映射 说明: 该设置有一个要求,需要路由器支持UPnP这个功能,所以请先确认自己使用的路由器是否支持该功能,如果支持UPnP的,可以参考以下设置,如果不支持UPnP的请严格按照第2点中的端口映射来操作。 操作步骤如下: 登陆路由器配置界面,开启UPnP功能

进入设备本地配置界面,启用UPnP 刷新端口,看状态显示为“生效”即可。 2、路由器端口映射 登陆路由器的配置界面,找到虚拟服务器(或者是端口映射),映射端口(设备默认80、8000、554三个端口,可在设备上修改,三个端口必须同时映射,缺一不可)

如果在同一台路由器上有多台监控设备,请使用端口号来区分,不能重复使用端口。 第三步:配置自定义域名 1、快捷配置 点击鼠标右键,选择快捷配置->快捷上网配置

勾选启用DDNS,设置设备域名(自定义,只支持小写字母、数字以及“—”且必须以小写字母开头,必填),手机号码(后续增值服务使用,必填)。当设备状态显示在线时可以使用自动生成的访问地址来访问设备。

注意:配置海康DDNS前,需保证设备正常接入公网。 注意: 1.如果设备通过路由器接入公网,需要开启路由器的UPnP功能并配置设备的UPnP参数或者在路由器上做端口映射。 2.如果配置失败,可能原因是网络不通或者域名冲突,请先检查网络,若网络正常则尝试修改其他域名。 2 设备访问 打开IE浏览器,在地址栏直接输入https://www.wendangku.net/doc/0f7875364.html,/自定义域名,例如配置了设备域名为test12345,则直接输入

CISCO路由器配置手册

第一章路由器配置基础 一、基本设置方式 一般来说,可以用5种方式来设置路由器: 1.Console口接终端或运行终端仿真软件的微机; 2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连; 3.通过Ethernet上的TFTP服务器; 4.通过Ethernet上的TELNET程序; 5.通过Ethernet上的SNMP网管工作站。 但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下: 波特率:9600 数据位:8 停止位:1 奇偶校验: 无 二、命令状态 1. router> 路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。

2. router# 在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。 3. router(config)# 在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。 4. router(config-if)#; router(config-line)#; router(config-router)#;… 路由器处于局部设置状态,这时可以设置路由器某个局部的参数。 5. > 路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。 6. 设置对话状态 这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。 三、设置对话过程 1.显示提示信息 2.全局参数的设置 3.接口参数的设置 4.显示结果 利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。 进入设置对话过程后,路由器首先会显示一些提示信息: --- System Configuration Dialog --- At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets '[]'. 这是告诉你在设置对话过程中的任何地方都可以键入“?”得到系统的帮助,按ctrl-c 可以退出设置过程,缺省设置将显示在‘[]’中。然后路由器会问是否进入设置对话:

Cisco设备的基本配置命令

switch> 用户模式 1:进入特权模式 enable switch> enable switch# 2:进入全局配置模式 configure terminal switch> enable switch#c onfigure terminal switch(conf)# 3:交换机命名 hostname aptech2950 以aptech2950为例 switch> enable switch#c onfigure terminal switch(conf)#hostname aptch-2950 aptech2950(conf)# 4:配置使能口令 enable password cisco 以cisco为例 switch> enable switch#c onfigure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# enable password cisco 5:配置使能密码 enable secret ciscolab 以cicsolab为例 switch> enable switch#c onfigure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# enable secret ciscolab 6:设置虚拟局域网vlan 1 interface vlan 1 switch> enable switch#c onfigure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# interface vlan 1 aptech2950(conf-if)#ip address 192.168.1.1 255.255.255.0 配置交换机端口ip 和子网掩码 aptech2950(conf-if)#no shut 是配置处于运行中aptech2950(conf-if)#exit aptech2950(conf)#ip default-gateway 192.168.254 设置网关地址 7:进入交换机某一端口 interface fastehernet 0/17 以17端口为例switch> enable switch#c onfigure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# interface fastehernet 0/17 aptech2950(conf-if)#

Cisco+6509配置手册

Catalyst 6509 交换机 配置手册 version 1.0.0 中望商业机器有限公司? 1995, 2001 Chinaweal Business Machinery CO. LTD All Rights Reserve

目录 1基础配置 (1) 1.1建立到控制台的连接 (1) 1.2配置交换机的地址 (2) 1.3配置Ethernet 口 (3) 1.4配置交换机的全局参数 (4) 1.5测试网络的连通性 (4) 2其它参数的配置 (5) 2.1配置Login Banner (5) 2.2配置DNS (6) 2.3配置CDP协议 (7) 3VLAN的配置 (8) 3.1配置VTP协议(VLAN Trunk Protocol) (9) 3.2配置VLAN (10) 3.2.1创建VLAN (10) 3.3将交换端口配置到VLAN中 (10) 3.4配置VLAN Trunks (12) 3.5在MSFC上配置IP InterVLAN路由 (13) 3.5.1从Console口进入MSFC (13) 3.5.2通过T elnet Session 进入MSFC 模块 (13) 3.5.3在MSFC上配置IP InterVLAN路由 (14) 3.6配置HSRP协议 (14) 3.7配置以太通道 (16)

1 基础配置 1.1 建立到控制台的连接 在进行配置和将交换机接入网络前必须通过控制台来进入交换机的CLI,对交换机进行配置。在进入CLI后,通过命令enable进入到privileged 模式。 通过以下步骤将终端连接到交换机的控制口 例如: <... output truncated ...> Cisco Systems Console Enter password: Console> enable Enter password: Console> (enable) - 1 -

CISCO路由器配置基础

路由器是计算机网络的桥梁,是连接IP网的核心设备。通过它不仅可以连通不同的网络,还能选择数据传送的路经,并能阻隔非法访问。路由器的配置对初学者来说,并不是件容易的事。现以CISCO路由器为例,将路由器的一般常识和配置介绍给大家,供朋友们在配置路由器时参考。 一、路由器的一般常识 路由器具有创建路由、执行命令以及在网络接口上使用路由协议对数据包进行路由等功能。它的是接口、CPU和存在器,软件基础是网络互联操作系 统IOS。 1、路由器接口 ·路由器接口用作将路由器连接到网络,可以分为局域网接口和广域网接口两种。由于路由器型号的不同,接口数目和类型也不尽一样。常见的接口主要有以下几种: ·高速同步串口,可连接DDN,帧中继(Frame Relay),X.25,PSTN(模拟线路)。 ·同步/异步串口,可用软件将端口设置为同步工作方式。 ·AUI端口,即粗缆口。一般需要外接转换器(AUI-RJ45),连接10Base-T以太网络。 ·ISDN端口,可以连接ISDN网络(2B+D),可作为局域网接入Inter 之用。·AUX端口,该端口为异步端口,主要用于远程配置,也可用于拔号备份,可 与MODEM连接。支持硬件流控制(Hardware Flow Ctrol)。 ·Console端口,该端口为异步端口,主要连接终端或运行终端仿真程序的计算机,在本地配置路由器。不支持硬件流控制。 2、路由器的CPU 路由器和PC机一样,有中央处理单元CPU,而且不同的路由器,其CPU一般也不相同,CPU是路由器的处理中心。 3、路由器的内存组件 内存是路由器存储信息和数据的地方,CISCO路由器有以下几种内存组件:·ROM(Read Only Memory) ·ROM中存储路由器加电自检(POST:Power-On Self-Test)、启动程序(Bootstrap Program)和部分或全部的IOS。路由器中的ROM是可擦写的,所以IOS是可以升级的。 ·NVRAM(Nonvolatile Random Memory)

最新思科CISCO路由器配置步骤

前思科路由器已经成为路由行业的领军人物,可能好多人还不了解Cisco路由器配置的步骤,没有关系,看完本文你肯定有不少收获,希望本文能教会你更多东西,该单位公司总部在北京,全国有3个分支机构。 要求做到在4个地点的数据能够实时查询,便于业务员根据具体情况作出正确决策。早期方案是使用路由器,通过速率为256Kbps的DDN专网连接北京总部。但技术人员通过市场调研,发现该网络运营成本过高。通过进一步的咨询和调整,最终方案是分支机构使用DDN在本地接入Internet,总部使用以太网就近接入Internet。并对互联的Cisco路由器配置,使用VPN技术,保证内部数据通过Internet安全传输。该企业的网络分布见附图。 配置过程及测试步骤 在实施配置前,需要检查硬件和软件是否支持VPN。对于Cisco路由器配置,要求IOS 版本高于12.0.6(5)T,且带IPSec功能。本配置在Cisco路由器配置通过。以下是分支网络1的路由器实际配置过程,其他路由器的配置方法与此基本一致,只需修改具体的环境参数(IP 地址和接口名称)即可。 配置路由器的基本参数,并测试网络的连通性 (1) 进入Cisco路由器配置模式 将计算机串口与路由器console口连接,并按照路由器说明书配置“终端仿真”程序。执行下述命令进入配置模式。 Router>en Router#config terminal Router(config)# (2)配置路由器的基本安全参数 主要是设置特权口令、远程访问口令和路由器名称,方便远程调试。 Router(config)#enable secret xxxxxxx Router(config)#line vty 0 4 Router(config-line)#password xxxxxx Router(config-line)#exit Router(config)#hostname huadong

思科交换机配置维护手册

思科交换机配置维护手册

目录

一、端口配置 1.1 配置一组端口 当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number - port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 – 5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。

见以下例子: Switch# configure terminal Switch(config)# interface range fastethernet0/1 - 5 Switch(config-if-range)# no shutdown 以下的例子显示使用句号来配置不同类型端口的组: Switch# configure terminal Switch(config)# interface range fastethernet0/1 - 3, gigabitethernet0/1 - 2 Switch(config-if-range)# no shutdown 1.2 配置二层端口 1.2.1 配置端口速率及双工模式

思科中路由器的基础配置命令

思科中路由器的基础配置命令。 Cd 更改路径 Cdp enable 允许接口运行CDP协议 Clear 复位功能 Clear counters 清除接口计数器 Clear interface 重新启动接口上的件逻辑 Clockrate 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率Cmt 开启/关闭FDDI连接管理功能 Config-register 修改配置寄存器设置 Configure 允许进入存在的配置模式,在中心站点上维护并保存配置信息 Configure memory 从NVRAM加载配置信息 Configure terminal 从终端进行手动配置 Connect 打开一个终端连接 Copy 复制配置或映像数据 Copy flash tftp 备份系统映像文件到TFTP服务器 Copy running-config startup-config 将RAM中的当前配置存储到NVRAM Copy running-config tftp 将RAM中的当前配置存储到网络TFTP服务器上 Copy tftp flash 从TFTP服务器上下载新映像到Flash Copy tftp running-config 从TFTP服务器上下载配置文件 Debug 使用调试功能 Debug dialer 显示接口在拨什么号及诸如此类的信息 Debug ip rip 显示RIP路由选择更新数据

Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息 Debug ipx sap 显示关于SAP(业务通告协议)更新数据包信息 Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程 Debug ppp 显示在实施PPP中发生的业务和交换信息 Delete 删除文件 Deny 为一个已命名的IP ACL设置条件 Dialer idle-timeout 规定线路断开前的空闲时间的长度 Dialer map 设置一个串行接口来呼叫一个或多个地点 Dialer wait-for-carrier-time 规定花多长时间等待一个载体 Dialer-group 通过对属于一个特定拨号组的接口进行配置来访问控制 Dialer-list protocol 定义一个数字数据接受器(DDR)拨号表以通过协议或ACL与协议的组合来控制控制拨号 Dir 显示给定设备上的文件 Disable 关闭特许模式 Disconnect 断开已建立的连接 Enable 打开特许模式 Enable password 确定一个密码以防止对路由器非授权的访问 Enable password 设置本地口令控制不同特权级别的访问 Enable secret 为enable password命令定义额外一层安全性(强制安全,密码非明文显示) Encapsulation frame-relay 启动帧中继封装 Encapsulation novell-ether 规定在网络段上使用的Novell独一无二的格式 Encapsulation PPP 把PPP设置为由串口或ISDN接口使用的封装方法

思科路由器基本配置与常用配置命令

思科路由器基本配置与常用配置命令(simple for CCNA) 启动接口,分配IP地址: router> router> enable router# router# configure terminal router(config)# router(config)# interface Type Port router(config-if)# no shutdown router(config-if)# ip address IP-Address Subnet-Mask router(config-if)# ^z 配置RIP路由协议:30秒更新一次 router(config)# router rip router(config-if)# network Network-Number router(config-if)# ^z 配置IGRP路由协议:90秒更新一次 router(config)# router igrp AS-Number router(config-if)# network Network-Number router(config-if)# ^z配置Novell IPX路由协议:Novell RIP 60秒更新一次 router(config)# ipx routing [node address] router(config)# ipx maximum-paths Paths router(config)# interface Type Port router(config-if)# ipx network Network-Number [encapsulation encapsulation-type] [secondary] router(config-if)# ^z配置DDR: router(config)# dialer-list Group-Number protocol Protocol-Type permit [list ACL-Number] router(config)# interface bri 0 router(config-if)# dialer-group Group-Number router(config-if)# dialer map Protocol-Type Next-Hop-Address name Hostname Telphone-Number router(config-if)# ^z配置ISDN: router(config)# isdn swith-type Swith-Type router(config-if)# ^z 配置Frame Relay: router(config-if)# encapsulation frame-relay [cisco | ietf ] router(config-if)# frame-relay lmi-type [ansi | cisco | q933a ] router(config-if)# bandwidth kilobits router(config-if)# frame-relay invers-arp [ Protocol ] [dlci ] router(config-if)# ^z配置标准ACL: router(config)# access-list Access-List-Number [ permit | deny ] source [ source-mask ] router(config)# interface Type Port router(config-if)# ip access-group Access-List-Number [ in | out ] router(config-if)# ^z配置扩展ACL: router(config)# access-list Access-List-Number [ permit | deny ] [ Protocol | Protocol-Number ] source source-wildcard [ Source-Port ] destination destination-wildcard [ Destination-Port ] [ established ]

Cisco交换机配置手册

2950交换机 简明配置维护手册

目录 说明 (3) 产品特性 (3) 配置端口 (4) 配置一组端口 (4) 配置二层端口 (6) 配置端口速率及双工模式 (6) 端口描述 (7) 监控及维护端口 (8) 监控端口和控制器的状态 (8) 刷新、重置端口及计数器 (10) 关闭和打开端口 (10) 配置VLAN (11) 理解VLAN (11) 可支持的VLAN (12) 配置正常范围的VLAN (12) 生成、修改以太网VLAN (13) 删除VLAN (14) 将端口分配给一个VLAN (15) 配置VLAN Trunks (16) 使用STP实现负载均衡 (19) 配置Cluster (23)

说明 本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。 产品特性 2950是只支持二层的交换机 支持VLAN ?到250 个VLAN ?支持VLAN ID从1到4094(IEEE 802.1Q 标准) ?支持ISL及IEEE 802.1Q封装 安全 ?支持IOS标准的密码保护 ?支持标准及扩展的访问列表来定义安全策略 ?支持基于VLAN的访问列表 监视 ?交换机LED指示端口状态 ?SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量 ?内置支持四组的RMON监控功能(历史、统计、告警及事件)

配置端口 配置一组端口 当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number - port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 – 5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。

KJ70N监控设备配置

KJ70N煤矿安全监控系统的设计是以《煤矿安全规程》为依据,对煤矿井下实际情况进行考察之后,综合各方面的要求设计出来的,监控设备的种类、数量、性能符合《煤矿安全规程》的有关规定,适用各类大中小型煤矿。该系统可采集瓦斯、风速、负压、温度、一氧化碳等环境参数,以及设备开停、供电状态等生产参数,可以控制设备的通、断电,是煤矿安全生产的必备设备。 2.系统构成: KJ70N煤矿安全监控系统由以下四部分组成: 1.监控计算机、网络及软件;2.传输接口及传输电缆; 3.供电电源及数据采集分站;4.各种传感器及执行器。 传感器的作用将瓦斯、风速、开停等物理量转换成电信号(200到1000Hz频率或者0mA/5mA、无源触点)并将信号传到分站;电源给分站供电,并通过分站给传感器供电。分站对传感器的信号进行采集,将采集数据传给地面计算机,同时根据地面计算机的指令和采集数据进行开出控制;传输接口将地面计算机的非安全信号与井下分站的安全信号隔离开来,同时具有双向驱动功能。计算机通过传输接口与井下分站通讯,发送配置及控制命令,提取数据及工作状态,并将数据进行存储、显示打印及在网络上共享。

1. KJ70N煤矿安全监控系统及配套设备符合最新《煤矿安全规程》的要求,所有设备已取得煤安标志及防爆合格证 2. KJ70N煤矿安全监控系统严格按照《AQ6201-2006 煤矿安全监控系统通用技术要求》的规定执行。 3. KJ70N煤矿安全监控系统配套设备严格按照 《AQ1029-2007系统仪器使用规范》、《MT/T1004-2006 煤矿安全生产监控系统通用技术要求》、《MT/T1006-2006矿用分站》《MT/T1007-2006矿用信息传输接口》、《MT/T1008-2006煤矿安全生产监控系统软件通用技术要求》等规定执行。 4. KJ70N煤矿安全监控系统软件选用先进成熟的高级编程软件为平台进行开发,操作简单、功能强大、界面美观,具有语音报警功能。 5. KJ70N煤矿安全监控系统具有双机热备功能,采用双机热备方式工作,由监控主机、备机以及服务器组成。 6. KJ70N煤矿安全监控系统可监测瓦斯、风速、负压、一氧化碳、烟雾、温度、风门开关等环境参数,也可监测煤仓煤位、水仓水位、压风机风压、箕斗计数、各种机电设备开停等生产参数和

路由基本配置命令

路由基础配置命令UTP双绞线类型: 直通线: 交叉线: 广域网线缆连接类型: DTE: DCE: 时钟速率: 路由器的接口:(作用) 1. 广域网接口: serial 2. 内网接口:fastethernet 3. 管理接口:console (控制台)AUX(备份) 连接两个设备: 1. 物理连接 2. 逻辑连接

配置网络设备: 1. 管理属性:用户名密码描述警告 2. 协议地址:IP IPX 3. 协议策略:vlan 静态访问控制 交换机直接可以应用 路由器需要初始配置才能应用 设备启动过程: 1. 加电自检 2. 查找加载操作系统 3. 查找加载配置文件 配置网络设备方式: 1. 初始配置:console 2. 初始配置后通过interface(拥有ip地址的接口): 1)telnet 2)TFTP 3)WEB 4)网络管理工具:SNA SDM 配置直接应用到内存 登陆路由器:

Router> Router>enable /*进入特权模式Router# Router#disable /*退出特权模式Router> Router>logout /*退出路由器Router>exit /*退出路由器 路由器IOS帮助功能:?的三个用法 1/ 直接问号 2/ Router#cl? clear clock Router#cl 3/ Router#clock % Incomplete command. Router#clock ?

set Set the time and date Router#clock 问号的帮助功能:(查找路由器设置时间的命令并设置时间) Router#cl? clear clock Router#clock % Incomplete command. Router#clock ? set Set the time and date Router#clock set % Incomplete command. Router#clock set ? hh:mm:ss Current Time Router#clock set 11:04:50 % Incomplete command. Router#clock set 11:04:50 ? <1-31> Day of the month MONTH Month of the year Router#clock set 11:04:50 15 % Incomplete command.

Cisco AP配置手册

Cisco AP 配置手册 (2)设置工作模式 工作模式也即工作角色,主要是指AP 工作在中继/转发模式或者是根模式。在中继/转发模式下,AP 无需与有线LAN 进行连接,但它必须与一个连接有LAN 的AP 命令,参数说明如下: repeater-指定AP 为转发/中继模式 root-指定AP 为根模式,参数fallback shutdown 指定了当主 ethernet 口停用时关闭AP ;而fallback repeater 指定了AP 当在主ethernet 口停用时工作在repeater 模式下。 (3)、设置发射功率 客户端功率设置: 配置客户端发射功率,客户端将以该设置的功率与AP 进行802.11无线通信,当

可以使用CCK功率等级,CCK(补充编码键控)模式下可以由IEEE802.11b和IEEE802.11g设备来支持,而OFDM模式下可以由IEEE802.11a和IEEE802.11g 设备来支持。 举例说明: 配置指定客户端发射功率为20mW: ap(config-if)# power client 20 配置指定本地AP发射功率为20mW: ap(config-if)# power local 20 speed {[1.0] [2.0] [5.5]…中可选参数的设置是指允许AP使用非基本设置,即AP只以这些速率发送单播包;

speed [basic-1.0] [basic-2.0]…中可选参数的设置是指允许AP使用基本设置来发送所有单播和组播数据包。至少一个AP的速率必须被配置为基本设置。[rang]可选参数是指设置数据速率以获得最佳范围。 [throughput]可选参数是指设置数据率以获得最佳吞吐量。 [default]可选参数是指将数据率设置为默认。 注意: IEEE802.11g无线功率在上升至100mW时,可以达到1M,2M,5.5M和11M的速度;对于6M,9M,12M,18M,24M,36M,48M和54Mbps数据速率,可以在802.11g 最大无线功率为30mW时实现。 举例说明: 设置AP无线接口的数据速率以获得最佳吞吐量: ap(config-if)# speed throughput 设置AP无线接口同时支持基本速率和非基本速率的设置: ap(config-if)# speed basic-1.0 2.0 5.5 11.0 number参数是指信道编号,除了不同的IEEE802.11系列不同标准的信道有所差异外,不同的管制域所允许的信道也有所不同。 frequency参数是指无线信道的中心频率,有效的频率取决于每个管制域中所允许的信道。 least-congested参数是指启用或禁用扫描闲置信道,并使用该信道与客户端进行无线通信。 如下列表中所示2.4-GHz Radios (包括802.11b和802.11g)信道和中心频率:如下列表中所示5-GHz Radioswy信道和中心频率:

cisco2800配置手册

《Cisco 2801路由器》用户配置手册 约定 在介绍重要的术语和概念时,或许以粗体显示。正文所包含的命令以常体显示,用于实例的所有名称或地址亦是这样,同时不应该用到你的实际网络中。配置你的系统时不要一字不差地输入名称或地址。最后,在某些例子中,在命令要求IP地址作为参数的地方,IP地址可能以xx.xx.xx.xx或https://www.wendangku.net/doc/0f7875364.html,.dd这种方式来表示。实际上,配置你的系统时永远不会用到这些字符串。本文的约定指出 你应该把指明的地方替换成适当的IP地址。 1.本文档覆盖的东西有好几种方法可用来配置Cisco路由器。配置可以由TFTP服务器通过网络来完成;可以通过启动时提供的菜单界面来完成;并且可以由运行setup命令所提供的菜单界面来完成;还可以由保存到内存中的配置来完成。本手册不会覆盖这几种方法,它仅覆盖由IOS命令行界面来进行的配置。 注意:本手册不覆盖路由器与它要路由的网络在物理上的连接,它仅覆盖操作系统配置。 1.1使用命令行的原因使用命令行界面而不使用菜单驱动界面的原因有两个: 一个是速度。一旦你已花费时间去了解命令行命令,就可以比通过使用菜单更加迅速地完成许多操作。基本上,相对于菜单的所有命令行来说,这点是真的。对于了解Cisco IOS的命令行界面来说它是特别有效的东西,而Cisco IOS是跨越一切Cisco路由器的标准。 其次,可以配置单个接口而不必中断其它接口上的服务。根据定义,路由器有多个接口。例如,在 Cisco 7200系列路由器中,路由器有多个端口,每个端口有几个可热插拔模块。这些模块能够经由命令行来单独配置是一种颇有价值的技术。 1.2 文档结构本文的第一部分将介绍IOS的命令模式和Cisco路由器基本配置所必需的命令。文档的第二部分将在个案研究里示范这些命令的用法。个案研究是由本文作者完成的实际配置。 2.准备开始初时,你或许会通过终端来配置你的路由器。如果路由器已经配置过,而且至少一个端口已经用IP地址配置好,同时它与网络有物理连接的话,你也许能够telnet到路由器,通过网络来配置它。如果路由器未曾做过配置,那么你将不得不用终端和一条串口电缆直接和它连接。对于任何一台Windows主机来说,你都可以用超级终端(Hyperterminal)容易地连接路由器。把串口电缆插入PC机上的串口(COM),另一端插入Cisco路由器上的控制台端口。启动超级终端,告诉它所用的COM 口并点击OK。把连接速率设置为9600波特,点击OK。如果路由器未开机,启动它。 如果你想由Linux主机来配置路由器,要运行Seyon或Minicom。至少它们中的一个,也许两个都在你的Linux分发套件中。 通常,你需要敲Enter(回车)键来观看路由器所作的提示。如果路由器未做过配置,它看起来象这样: Cisco2801> Cisco2801 为主机名称原始名称为(Router)为了更好的管理和使用特更改为(Cisco2801) 你要配置路由器就必须进入特权模式。你可以通过使用enable命令来做到这点。特权模式通常是口令保护,除非路由器未配置好。你有无口令保护特权模式的选择,但极力推荐你选择有口令保护的特权模式。在你运行命令enable并提供口令之后,你就会进入特权模式。 为了帮助用户看清所处的模式,每次进入不同的模式,命令行的提示都会发生改变。当你从非特权模式切换到特权模式时,提示由: Cisco2801> 变成 Cisco2801# 配置实例 用超级终端连接到到Cisco设备上

监控设备配置清单

监控设备配置清单(枫桥镇中) 要求: 1、所有设备、线材必须是厂家原装生产,原厂原包装到教办,经用户验收合格后再安装。 2、硬盘录像机、摄像机一年保换,三年质保服务。如系统设备发生故障时,中标方必须 在一小时内到达现场解决,不能及时修复的,需提供原品牌、原型号备用设备,保障 系统正常运行。 3、为保证视频信号质量,视频电缆中途不能对接。室外部分所有电缆必须地埋(套上金盾 PVC管),控制室内用40*20波达线槽。实地察看学校场地,合理估算线材,水泥地上施 工工具(切割机等)、材料(水泥等)由中标单位自己解决。 4、根据用户具体要求安装、调试好监控系统,整个工程在中标后5天内安装调试完毕。

监控设备配置清单(东一初中) 要求: 1、所有设备、线材必须是厂家原装生产,原厂原包装到教办,经用户验收合格后再安装。 2、硬盘录像机、摄像机一年保换,三年质保服务。如系统设备发生故障时,中标方必须 在一小时内到达现场解决,不能及时修复的,需提供原品牌、原型号备用设备,保障 系统正常运行。 3、为保证视频信号质量,视频电缆中途不能对接。室外部分所有电缆必须地埋(套上金盾 PVC管),控制室内用40*20波达线槽。实地察看学校场地,合理估算线材,水泥地上施 工工具(切割机等)、材料(水泥等)由中标单位自己解决。 4、根据用户具体要求安装、调试好监控系统,整个工程在中标后5天内安装调试完毕。

监控设备配置清单(枫桥镇小) 要求: 1、所有设备、线材必须是厂家原装生产,原厂原包装到教办,经用户验收合格后再安装。 2、硬盘录像机、摄像机一年保换,三年质保服务。如系统设备发生故障时,中标方必须 在一小时内到达现场解决,不能及时修复的,需提供原品牌、原型号备用设备,保障 系统正常运行。 3、为保证视频信号质量,视频电缆中途不能对接。室外部分所有电缆必须地埋(套上金盾 PVC管),控制室内用40*20波达线槽。实地察看学校场地,合理估算线材,水泥地上施 工工具(切割机等)、材料(水泥等)由中标单位自己解决。 4、根据用户具体要求安装、调试好监控系统,整个工程在中标后5天内安装调试完毕。

思科交换机基本配置(非常详细)

cisco交换机基本配置 1.Cisco IOS简介 Cisco Catalyst系列交换机所使用的操作系统是IOS(Internetwork Operating System,互联网际操作系统)或COS(Catalyst Operating System),其中以IOS使用最为广泛,该操作系统和路由器所使用的操作系统都基于相同的内核和shell。 IOS的优点在于命令体系比较易用。利用操作系统所提供的命令,可实现对交换机的配置和管理。Cisco IOS操作系统具有以下特点: (1)支持通过命令行(Command-Line Interface,简称CLI)或Web界面,来对交换机进行配置和管理。 (2)支持通过交换机的控制端口(Console)或Telnet会话来登录连接访问交换机。 (3)提供有用户模式(user level)和特权模式(privileged level)两种命令执行级别,并提供有全局配置、接口配置、子接口配置和vlan数据库配置等多种级别的配置模式,以允许用户对交换机的资源进行配置。 (4)在用户模式,仅能运行少数的命令,允许查看当前配置信息,但不能对交换机进行配置。特权模式允许运行提供的所有命令。 (5)IOS命令不区分大小写。 (6)在不引起混淆的情况下,支持命令简写。比如enable通常可简约表达为en。 (7)可随时使用?来获得命令行帮助,支持命令行编辑功能,并可将执行过的命令保存下来,供进行历史命令查询。 1.搭建交换机配置环境 在对交换机进行配置之前,首先应登录连接到交换机,这可通过交换机的控制端口(Console)连接或通过Telnet登录来实现。 (1)通过Console口连接交换机 对于首次配置交换机,必须采用该方式。对交换机设置管理IP地址后,就可采用Telnet登录方式来配置交换机。 对于可管理的交换机一般都提供有一个名为Console的控制台端口(或称配置口),该端口采用RJ-45接口,是一个符合EIA/TIA-232异步串行规范的配置口,通过该控制端口,可实现对交换机的本地配置。 交换机一般都随机配送了一根控制线,它的一端是RJ-45水晶头,用于连接交换机的控制台端口,另一端提供了DB-9(针)和DB-25(针)串行接口插头,用于连接PC机的COM1或COM2串行接口。Cisco的控制线两端均是RJ-45水晶头接口,但配送有RJ-45到DB-9和RJ-45到DB-25的转接头。 通过该控制线将交换机与PC机相连,并在PC上运行超级终端仿真程序,即可实现将PC机仿真成交换机的一个终端,从而实现对交换机的访问和配置。 Windows系统一般都默认安装了超级终端程序,对于Windows 2000 Server系统,该程序位于【开始】菜单下【程序】中【附件】的【通讯】群组下面,若没有,可利用控制面板中的【添加/删除程序】来安装。单击【通讯】群组下面的【超级终端】,即可启动超级终端。 首次启动超级终端时,会要求输入所在地区的电话区号,输入后将显示下图所示的连接创建对话框,在【名称】输入框中输入该连接的名称,并选择所使用的示意图标,然后单击确定按钮。 图9-2 超级终端连接创建对话框

cisco路由器基础配置命令

实验 1: Cisco路由器基础配置 1. 路由器的运行模式: Router> 用户模式,通常用来查看统计信息,但不能修改路由器的设置。 Router# 特许模式,可以查看并修改路由器的配置,通常在这里运行 show 命令。Router(config)# 全局模式,在这里修改当前运行配置中的内容。 Router(config-if)# 接口模式,用来配置路由器的物理接口和环回接口。 Router(config-subif)# 子接口模式,用来配置在路由器中创建的逻辑接口。 Router(config-line)# 控置台接口模式,通常用来配置用户模式口令。 Router(config-router)# 路由协议接口模式,在这里配置路由协议,如 RIP、IGRP 等。 2. 登录路由器的必要配置: Router>logout //退出控制台操作 Router>enable //从用户模式进特权模式 Router#disable //从特权模式返回用户模式 Router#configure terminal //进入全局模式 Router(config)#no ip domain lookup //关闭动态的域名解析。 Router(config)#line console 0 //配置console口 Router(config-line)#exec-timeout 0 0 //关闭控置台的会话超时,no exec-timeout亦可。Router(config-line)#logging synchronous //日志同步,阻止控置台的一些提示信息。Router(config-line)#exit Router(config)# 3. 路由器基本配置 Router(config)#hostname R1 //修改路由器的标识 R1#clock set 15:05:33 25 February 2006 //配置时钟 R1(config)#banner motd # This is Cisco Router 2620. //配置日期信息标志区(MOTD),登录到路由器时显示 # R1(config)# R1(config)#int s1/0 R1(config-if)# ip add 12.1.1.1 255.255.255.0 //配置接口的IP地址 R1(config-if)#clock rate 64000 //配置DCE端的时钟 R1(config-if)#no shutdown R1(config)#ip host R2 12.1.1.2 //添加域名记录 R1#telnet 12.1.1.2 R1#12.1.1.2 or R2 //以上两种方式可中断登陆R2

相关文档
相关文档 最新文档