通过项目所用到的网络协议配置指令总结

项目要结束了,通过项目还是能学到很多东西滴~除了写代码上算法的技巧还有学会用GNS3模拟器搭建网络环境,整个过程中用到的协议总结如下(为自己以后用到留着 观众可以绕行~~ps:思科设备):

no ip domain-lookup    【不进行DNS解析】

line console 0              【启用控制台密码】

logg s                          【配置路由器使路由器发送的屏幕消息不会加到命令中】
line con 0                     【是进入consol口的配置】
logg sync                    

 【这个命令可以实现一种效果,就是你在输入命令的时候,路由器的一些提示信息会打断你的输入的命令 ,使用这个命令后你输入命令时,提示信息不会打断你输入的命令,实现同步效果】


exec-t 0 0            

【路由器在你一段时间没有配置的时候会自动退出配置,需要你重新进入,输入这个命令后,你对路由器配置的时候的链接永远不会超时】

loopback  

【接口用他来模拟设备上的一个网段  和连一台pc一样 你用模拟器做实验可以节省资源  设备开多了卡  还有就是在ospf中用loopback来做router-id】


no au:

 默认会在边界网络上进行自动汇总。比如以下例子:

172.16.1.0/24--R1 -----10.0.0.0/24----- R2--2.2.2.0/24

如果我没加"no au"那么在R2 show ip route

     2.0.0.0/32 is subnetted, 1 subnets
C       2.2.2.2 is directly connected, Loopback0
D    172.16.0.0/16 [90/156160] via 10.0.0.2, 00:00:04, FastEthernet0/0
     10.0.0.0/24 is subnetted, 1 subnets
C       10.0.0.0 is directly connected, FastEthernet0/0
C    192.168.1.0/24 is directly connected, Tunnel0
S*   0.0.0.0/0 [1/0] via 10.0.0.2

我们可以看到172.16.就进行汇总归类了。

那加上了  "no au"之后

     2.0.0.0/32 is subnetted, 1 subnets
C       2.2.2.2 is directly connected, Loopback0
     172.16.0.0/24 is subnetted, 1 subnets
D       172.16.1.0 [90/156160] via 10.0.0.2, 00:00:25, FastEthernet0/0
     10.0.0.0/24 is subnetted, 1 subnets
C       10.0.0.0 is directly connected, FastEthernet0/0
C    192.168.1.0/24 is directly connected, Tunnel0
S*   0.0.0.0/0 [1/0] via 10.0.0.2


show ip mroute  显示路由器多播表

(来自网上的解释)

Use the show ip mroute command to display information about mroute entries in the mroute table. The
Cisco IOS software populates the multicast routing table by creating (S, G) entries from (*, G) entries.
The asterisk (*) refers to all source addresses, the “S” refers to a single source address, and the “G” is
the destination multicast group address. In creating (S, G) entries, the software uses the best path to that
destination group found in the unicast routing table (that is, through Reverse Path Forwarding [RPF]).


 

ospf配置:
router ospf 1
network 0.0.0.0 255.255.255.255 area 0


ospf中网络宣告问题: router ospf 100 network 0.0.0.0 0.0.0.0 area 1; 是什么意思,意思就是:
    在区域1的此路由器的所有接口上使能ospf协议。
    比如:路由器A属于区域1,有2个接口,ip分别是:1.1.1.1和2.2.2.2,掩码均为255.255.255.0,那么: network    0.0.0.0 0.0.0.0 area 1等价于:
     network 1.1.1.0  0.0.0.255  area 1
     network 2.2.2..0  0.0.0.255  area 1
若有更多的接口,也类似。

这段来自网上 :

指定使用OSPF协议:router ospf process-id(1) ;

指定与该路由器相连的网络: network address wildcard-mask area area-id(2) ;将网段指派到指定的区域

指定与该路由器相邻的节点地址 :neighbor ip-address

  注:(1)、OSPF路由进程process-id必须指定范围在1-65535,多个OSPF进程可以在同一个路由器上配置,但最好不这样做。多个OSPF进程需要多个OSPF数据库的副本,必须运行多个最短路径算法的副本。process-id只在路由器内部起作用,不同路由器的process-id可以不同。

      (2)、wildcard-mask 是子网掩码的反码, 网络区域ID area-id在0-4294967295内的十进制数,也可以是带有IP地址格式的x.x.x.x。当网络区域ID为0或0.0.0.0时为主干域。不同网络区域的路由器通过主干域学习路由信息。OSPF区域(AREA):一个区域是一组相邻的网络和路由器,在同一区域内的路由器共享一个公共区域ID。一个AS(自制系统)内可以有多个区域,同一区域中的路由器拥有相同的拓扑表。区域又分为骨干区域(默认ID为0)和非骨干区域(常规区域)。注意,所有的非骨干区域必须和骨干区域相连方可相互通讯

我的总结:
相关查看命令:

Router#show ip protocols 查看启用的路由协议

Router#show ip route 查看路由表

Router#show ip ospf interface 查看区域号和接口下信息

Router#show ip ospf neighbor 查看邻居表


删除ip地址
 no ip address [ip] [mask]  (其实删除各种配置只要配置命令前加个no就可以了~)

查看某个端口上ip 等信息 在#模式下:

sh int e0/0  {0/0 端口}  (还可以查看各种 不知道协议指令时可以试试 sh int ? 就会列出来)

这段来自网上:

对于许多网管员来说,配置路由器的访问控制列表是一件经常性的工作,可以说,路由器的访问控制列表是网络安全保障的第一道关卡。访问列表提供了一种机制,它可以控制和过滤通过路由器的不同接口去往不同方向的信息流。这种机制允许用户使用访问表来管理信息流,以制定公司内部网络的相关策略。这些策略可以描述安全功能,并且反映流量的优先级别。例如,某个组织可能希望允许或拒绝Internet对内部Web服务器的访问,或者允许内部局域网上一个或多个工作站能够将数据流发到广域网上。这些情形,以及其他的一些功能 都可以通过访问表来达到目的。

配置acl:router(config)#access-list 2005 permit ip any 225.1.1.0 0.0.0.255

配置C-BSR: router(config)#ip pim bsr-candidate ethernet 0/1;

配置C-RP:router(config)#ip pim rp-candidate ethernet 0/1 24{mask length}

配置BSR边界:router(config-if)#ip pim bsr-border

access-list命令详解 参考:
http://jxsgood.blog.51cto.com/479012/220150

组播相关:

查看路由器接口上PIM 的配置和运行情况:router#sh ip pim int

查看路由器上BSR 选举的信息:router#sh ip pim bsr-router

查看路由器PIM 协议组播路由表:router#:sh ip mroute

如果一个路由没有rp (没有加入到特定的组播组):就在每个链接路由器的接口敲ip igmp join-group 224.1.1.1(组号)

sh ip pim int 指令 显示使能PIM-SM接口的相关信息

缺省情况下,当本系列以太网交换机作为RP或接收者侧DR时,设备会在收到第一个组播数据包后立即发起SPT切换,可以通过下面的配置关闭从RPT到SPT的切换(注意在RP BSR 和DR路由器上都要配置)。 

spt-switch-threshold infinity [ group-policy acl-number [ order order-value] ]
 

缺省情况下,思科设备收到第一个组播数据包后便立即向SPT切换

ip pim spt infinity

显示rp——group对应信息
sh ip pim rp

显示运行ospf接口详细信息:包括cost
sh ip ospf int brief

猜你喜欢

转载自lilyenjoyinglife.iteye.com/blog/1435325