欢迎访问华悦美文网

cisco交换机ping命令

优秀范文2018-03-27 22:23书业网

篇一:Cisco测试命令和TCPIP连接故障处理

[Cisco]认证学习笔记总结(三)

教育培训网 2007-08-31

第5章 Cisco测试命令和TCP/IP连接故障处理

一、故障处理命令

1、show命令:

1) 全局命令:

show version ;显示系统硬件和软件版本、DRAM、Flash

show startup-config ;显示写入NVRAM中的配置内容

show running-config ;显示当前运行的配置内容

show buffers ;详细输出buffer的名称和尺寸

show stacks ;提供路由器进程和处理器利用率信息, 用stack decode

show tech-support ;显示几个show命令的输出

show access-lists ;查看访问列表配置

show memory ;用于测试内存问题

2) 接口相关命令

show queueing [fair|priority|custom]

show queue e0/1 ;查看接口上队列的设置和操作

show interface e0/1 ;Cisco缺省的Ethernet封装方法是ARPA

show ip interface e0/1 ;显示指定接口的TCP/IP配置信息

3) 进程相关命令

show processes cpu ;显示路由器CPU的使用率和当前的进程

show processes memory ;显示路由器当前进程的内存使用情况

4) TCP/IP协议相关命令

Show ip access-list ;显示IP访问列表(1-199)

Show ip arp ;显示路由器的ARP缓存(IP、MAC、封装类型、接口)

Show ip protocols ;显示运行在路由器上的IP路由协议的信息

Show ip route ;显示IP路由表中的信息

Show ip traffic ;显示IP流量统计信息

2、debug命令

DEBUG不应在CPU使用率超过50%的路由器上运行。

1) 限制debug输出

在使用DEBUG获得所需数据后,要关闭Debug

使路由器对所有消息都配置使用时间戳:

Router#service timestamps debug datetime msec localtime

Router#service timestamp log datetime msec localtime

缺省,error和debug信息仅发送到console,telnet到路由器上看不到debug和log的信息。想在

telnet中看到debug和log信息:

Router#terminal monitor

Router#terminal monitor ;关闭信息输出

Router#undebug all ;关闭debug进程及所有相关信息的输出

可以应用ACL到debug以限定仅输出要求的debug信息。

如仅查看从10.0.1.1到10.1.1.1的ICMP包:

Router(config)#access-list 101 permit icmp host 10.0.1.1 host 10.1.1.1

Router#debug ip packet detail 101

2) 全局debug命令:

3) 接口debug

4) 协议debug

5) IP debug

debug ip packets

3、logging命令

输出error和其它信息到console、terminal、路由器内部buffer或一台syslog服务器:Router>show logging

Cisco路由器有8种可能的logging级:0-7

Logging级别 名称 描述

1 Emergencies 系统不能用的信息

2 Alerts 直接行动

3 Critical 紧急情形

4 Errors 错误信息

5 Warnings 警告信息

6 Notifications 正常但重要的情形

7 Informational 信息

8 Debugging 调试

缺省地,console、monitor、buffer的logging被设置为debugging级,而trap(syslog)服务器的logging被设置为informational。

4、执行路由核心复制

core dump包含一份当前系统内存中信息的精确拷贝。捕捉包含在内存中信息的方法有:

1) 配置路由器在崩溃时执行Core Dump,存储到TFTP、FTP、RCP服务器:

对TFTP协议,只需指定TFTP服务器IP,不需要任何附加的配置:

Router(config)#exception dump 192.168.1.1 ;TFTP服务器的IP地址

对FTP协议的配置:

Router(config)#exception dump 192.168.1.1 ;FTP服务器的IP地址

Router(config)#ip ftp username Kevin

Router(config)#ip ftp password aloha

Router(config)#ip ftp source-interface e0

Router(config)#exception protocol ftp

对RCP协议的配置:

Router(config)#exception protocol rcp

Router(config)#exception dump 192.168.1.1 ;RCP服务器的IP地址

Router(config)#ip rcmd remote-username Kevin

Router(config)#ip rcmd rcp-enable

Router(config)#ip rcmd rsh-enable

Router(config)#ip rcmd remote-host Kevin 192.168.1.1 kevin ;

2) 在系统没有崩溃的情况下,执行Core Dump命令。

Router#write core

Core Dump仅在Cisco工程师测试和解决路由器问题时有用。

5、ping命令

ping用于测试整个网络可达性和连通性。可在用户EXEC模式和特权EXEC模式下使用。IP的ping使用ICMP协议提供连通性和可能性信息,缺省只发送5个echo信息。

扩展Ping的选项有:源IP地址;服务类型;数据;包头选项。

Ping的响应字符集

字符 解释 字符 解释

! Received an echo-reply message Q Source quench

. Timeout M Unable to fragment

U/H Destination ueachable A Administratively denied

N Network ueachable ? Unknown packet-type

P Protocol ueachable

6、traceroute命令

traceroute用于显示到达目标的包路径。可在用户模式和特权模式下使用。

Traceroute的响应:

字符 解释 字符 解释

Xx msec The RTT for each packet * Timeout

H Host ueachable U Port ueachable

N Network ueachable P Protocol ueachable

A Administratively denied Q Source quench

? Unknown packet type

二、LAN连接问题

1、获得IP地址

主机可以动态或静态获得IP地址。

1) DHCP:DHCP比BootP多了地址池和租期。

2) BootP:

3) Helper Addresses:指定集中放置的DHCP服务器的IP地址

Ip helperaddress ip-address ;

No ip forward-protocol udp 137 ;

4) 路由器上的DHCP服务:配置路由器为一台DHCP服务器

5) DHCP和BootP故障处理

Show dhcp server ;

Show dhcp lease ;

2、ARP

ARP映射第2层MAC地址到第3层地址。

Show arp ;显示路由器的ARP表

Debug arp ;

1) ARP代理:缺省Cisco路由器的ARP代理是启用的

在下列情况下,CISCO路由器将用自身的MAC地址响应ARP请求:

a接收到ARP的接口上的Proxy ARP是启用的;

bARP请求的地址不在本地子网;

c路由器的路由表中包含ARP请求地址的子网;

3、TCP连接示例

三、IP访问列表

1、标准ACL:基于IP包的源IP地址允许或禁用

2、扩展ACL:提供源地址、目标地址、端口号、会话层协议进行过滤。

3、命名ACL:可以是标准ACL,也可以是扩展ACL。

命名ACL与编号ACL的区别:命名ACL有一个逻辑名,可以删除命名ACL中单独一行。Ip access-list extended Example-Named-ACL

Deny tcp any any eq echo

Deny tcp any any eq 37

Permit udp host 172.16.10.2 any eq snmp

Permit tcp any any

第6章 TCP/IP路由协议故障处理

一、缺省网关

当包的目的地址不在路由器的路由表中,如路由器配置了缺省网关,则转发到缺省网关,否则就丢弃。

Show ip route ;查看Cisco路由器的缺省网关

二、静态和动态路由

三、处理k_protocal/04937.htm" target="_blank">RIP故障

RIP是距离矢量路由协议,度量值是跳数。RIP最大跳数为15,如果到目标的跳数超过15,则为不可达。

RIP V1是有类别路由协议,RIP V2是非分类路由协议,支持CIDR、路由归纳、VLSM,使用多播(224.0.0.9)发送路由更新。

RIP相关的show命令:

Show ip route rip ;仅显示RIP路由表

Show ip route ;显示所有IP路由表

Show ip interface ;显示IP接口配置

Show running-config

Debug ip rip events ;

常见的RIP故障:RIP版本不一致、RIP使用UDP广播更新

四、处理IGRP故障

IGRP是Cisco专用路由协议,距离矢量协议。IGRP的度量值可以基于五个要素:带宽、延时、负载、可靠性、MTU,缺省只使用带宽和延时。

IGRP相关的show命令:

Show ip route igrp ;显示IGRP路由表

Debug ip igrp events ;

Debug ip igrp transactions ;

常见的IGRP故障:访问列表、不正确的配置、到相邻路由器的line down

五、处理EIGRP故障

EIGRP是链路状态协议和距离矢量混合协议,是CISCO专用路由协议。EIGRP使用多播地址224.0.0.10发送路由更新,使用DUAL算法计算路由。EIGRP的度量值可以基于带宽、延时、负载、可靠性、MTU,缺省仅使用带宽和延时。

EIGRP使用3种数据库:路由数据库、拓扑数据库、相邻路由器数据库。

EIGRP相关的show命令:

Show running-config

Show ip route

Show ip route eigrp ;仅显示EIGRP路由

Show ip eigrp interface ;显示该接口的对等体信息

Show ip eigrp neighbors ;显示所有的EIGRP邻居及其信息

Show ip eigrp topology ;显示EIGRP拓扑结构表的内容

Show ip eigrp traffic ;显示EIGRP路由统计的归纳

Show ip eigrp events ;显示最近的EIGRP协议事件记录

EIGRP相关的debug命令:

Debug ip eigrp as号

Debug ip eigrp neighbor

Debug ip eigrp notifications

Debug ip eigrp summary

Debug ip eigrp

常见的EIGRP故障:相邻关系、缺省网关等的丢失、老版本IOS的路由、stuck in active。

处理EIGRP故障时,先用show ip eigrp neighbors查看所有相邻路由器,然后再用show ip route gigrp查看路由器的路由表,再用show ip eigrp topology查看路由器的拓扑结构表,也可用show ip eigrp traffic查看路由更新是否被发送。

六、处理OSPF故障

OSPF是链路状态协议,维护3个数据库:相邻数据库、拓扑结构数据库、路由表。

OSPF相关的show命令:

Show running-config

Show ip route

Show ip route ospf ;仅显示OSPF路由

Show ip ospf process-id ;显示与特定进程ID相关的信息

Show ip ospf ;显示OSPF相关信息

Show ip ospf border-routers ;显示边界路由器

Show ip ospf database ;显示OSPF的归纳数据库

Show ip ospf interface ;显示指定接口上的OSPF信息

Show ip ospf neighbor ;显示OSPF相邻信息

Show ip ospf request-list ;显示链路状态请求列表

Show ip ospf summary-address ;显示归纳路由的再发布信息

Show ip ospf virtual-links ;显示虚拟链路信息

篇二:思科第一学期第十一章节测试答案

思科第一学期第十一章节测试答案

1.路由器完成启动步骤后,网络管理员希望立即检查路由器配置。管理员从特权执行模式可以使用以下哪

些命令达到此目的?(选择两项)

show flash

show NVRAM

show startup-config

show running-config

show version

2.网络中的用户发现向远程服务器传输文件时响应很慢。发出什么命令可以确定路由器是否存在任何输入或输

出错误?

show running-config

show startup-config

show interfaces

show ip route

show version

show memory

3.请参见图示。技术人员将图示中的配置应用于全新的路由器。为了验证配置,技术人员在与该路由器的 CLI 会

话中发出了show running-config命令。技术人员在路由器的show running-config命令输出中应看到哪几

行结果?

enable password class

line console 0 password ccna

enable secret cisco

enable password class

line console 0

password ccna

enable secret 5 $1$v0/3$QyQWmJyT7zCa/yaBRasJm0

enable password class

line console 0 password ccna

enable secret cisco

enable password 7 14141E0A1F17

line console 0

password 7 020507550A

enable secret 5 $1$v0/3$QyQWmJyT7zCa/yaBRasJm0

enable password 7 14141E0A1F17

line console 0

password 7 020507550A

4.请参见图示。网络管理员无法从HostA访问 FTP 服务器。从HostA到RouterB S1 接口的第三层连通性测

试成功。网络管理员通过下列哪组命令可以 telnet 至RouterB并运行调试命令?

RouterB(config)# enable secret class

RouterB(config)# line vty 0 4

RouterB(config-if)# login

RouterB(config)# enable secret class

RouterB(config)# line vty 0 2

RouterB(config-vty)# password cisco

RouterB(config-vty)# login

RouterB(config)# enable secret class

RouterB(config)# line vty 0

RouterB(config-line)# password cisco

RouterB(config-line)# login

RouterB(config)# enable secret class

RouterB(config)# line aux 0

RouterB(config-line)# password cisco

RouterB(config-line)# login

RouterB(config)# enable secret class

RouterB(config)# line aux 0

RouterB(config-vty)# password cisco

RouterB(config-vty)# login

5.路由器 B 和 C 之间的连接测试获得成功。但是,重新启动路由器 C 之后,管理员注意到网络 10.10.3.0 和 10.10.4.0 之间的响应时间变长。两台路由器之间可以成功 Ping 通。跟踪路由操作显示路由器 B 到路由器 C 之间要经过三跳。要解决此问题,还可采取什么措施?

从路由器 C Ping 路由器 B 的 S0/1 接口。 跟踪路由器 B 与路由器 C S0/1 之间的连接。 在路由器 B 上发出show ip route命令,检验是否已启用路由。 在路由器 C 上发出show ip interface brief命令。

6.将默认的路由器名称更改为 Fontana 使用哪条命令?

Router# name Fontana Router# hostname Fontana Router(config)# name Fontana Router(config)# hostname Fontana

7.您需要配置图中所示的串行连接,必须在 Sydney 路由器上发出以下哪条配置命令才能与 Melbourne 站点建立连接?(选择三项)

Sydney(config-if)# ip address 201.100.53.2 255.255.255.0

Sydney(config-if)# no shutdown

Sydney(config-if)# ip address 201.100.53.1 255.255.255.224

Sydney(config-if)# clock rate 56000

Sydney(config-if)# ip host Melbourne 201.100.53.2

8.请参见图示。显示的输出是在路由器 A 上执行show ip route 命令的结果。IP 地址 192.168.2.2 代表什么?

192.168.1.0 网络的网关 192.168.3.0 网络的网关 分配给路由器 A 串行端口的 IP 分配给路由器 B 串行端口的 IP

9.请参见图示。还需要发出什么命令才能从位于本地网络之外的主机远程访问此交换机?

NA-SW1(config-if)# no shutdown NA-SW1(config)# enable password password NA-SW1(config)# ip default-gateway address

NA-SW1(config-if)# description description

10.在 Cisco 设备中,IOS 文件在系统启动之前存储于何处?

RAM ROM 闪存 NVRAM

11.网络服务出现故障时,通常使用哪个端口访问路由器进行管理?

AUX 以太网 控制台 Telnet SSH

12.网络管理员与路由器建立远程 CLI 连接对其实施管理时,需要确保用户 ID、口令和会话内容的保密性。应该选择哪种访问方法?

Telnet 控制台 AUX SSH

13.在 Cisco 路由器中,对运行中配置所做的更改何时生效?

系统重新启动后 输入命令时 注销系统时 将该配置保存到启动配置中时

篇三:锐捷交换机常用操作命令

一、交换机配置模式介绍 ................................................................................................................ 2

二、交换机基本配置 ........................................................................................................................ 2

2.1 接口介质类型配置 .............................................................................................................. 3

2.2 接口速度/双工配置 ............................................................................................................ 3

2.3 VLAN配置 .......................................................................................................................... 4

2.4 端口镜像.............................................................................................................................. 5

2.5 端口聚合.............................................................................................................................. 6

2.6 交换机堆叠.......................................................................................................................... 6

2.7 ACL配置 .............................................................................................................................. 7

2.8 端口安全.............................................................................................................................. 8

2.9 交换机防攻击配置 ............................................................................................................ 10

2.10 DHCP配置 ....................................................................................................................... 13

2.11 三层交换机配置 .............................................................................................................. 14

三、交换机常用查看命令 .............................................................................................................. 16

一、交换机配置模式介绍

交换机配置模式主要有:

用户模式:此模式只可以简单的查看一些交换机的配置和一些简单的修改。 Switch>

特权模式:此模式可以查看一些交换机的配置,后面讲述的很多show命令便是在此模式下进行的,还可以对一些简单的设置配置,例如时间。

Switch> enable//在用户模式下输入enable将进入配置模式 Switch#

全局配置模式:此模式下可以进行对交换机的配置,例如:命名、配置密码、设路由等。 Switch#configure erminal //特权模式下可以通过config terminal 命令进入配置模式 Switch(config)#

端口配置模式:此模式下对端口进行配置,如配置端口ip等。

Switch(config)#interface gigabitEthernet 1/1

//配置模式下输入interface gigabitEthernet 1/1进入到端口g 1/1接口模式。

二、交换机基本配置

交换机命名:在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。

switch(config)#hostname ruijie //ruijie为该交换机的名字

交换机配置管理密码:配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。

switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密

switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码

交换机配置管理IP

switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1

switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址

switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令

交换机配置网关:

switch(config)#ip default-gateway 192.168.1.254 //假设网关地址为192.168.1.254,此命令用户二层设备。

通过以上几个命令的配置,设备便可以实现远程管理,在项目实施时(尤其是设备位置比较分散)特别能提高效率。

2.1 接口介质类型配置

锐捷为了降低SME客户的总体拥有成本,推出灵活选择的端口形式:电口和光口复用接口,方便用户根据网络环境选择对应的介质类型。但光口和电口同时只能用其一,如使用了光口1F,则电口1不能使用。

接口介质类型的转换:

Switch(config)#interface gigabitethernet 0/1

Switch(config-if)#medium-type fiber //把接口工作模式改为光口

Switch(config-if)#medium-type copper //把接口工作模式改为电口

默认情况下,接口是工作在电口模式

在项目实施中,如果光纤模块指示灯不亮,工作模式是否正确也是故障原因之一。

2.2 接口速度/双工配置

命令格式:

Switch(config)#interface interface-id //进入接口配置模式

Switch(config-if)#speed {10 | 100 | 1000 | auto } //设置接口的速率参数,或者设置为auto

Switch(config-if)#duplex {auto | full | half} //设置接口的双工模式

1000只对千兆口有效;默认情况下,接口的速率为auto,双工模式为auto。

配置实例:

实例将gigabitethernet 0/1的速率设为1000M,双工模式设为全双工:

Switch(config)#interface gigabitethernet 0/1

Switch(config-if)#speed 1000

Switch(config-if)#duplex full

光口不能修改速度和双工配置,只能auto。

2.3 VLAN配置

添加VLAN到端口:

在交换机上建立VLAN:

Switch (config)#vlan 100 //建立VLAN 100

Switch (config)#name ruijie //该VLAN名称为ruijie

将交换机接口划入VLAN 100中:

Switch (config)#interface range f 0/1-48 //range表示选取了系列端口1-48,这个对多个端口进行相同配置时非常有用

Switch (config-if-range)#switchport access vlan 100 //将接口划到VLAN 100中 Switch (config-if-range)#no switchport access vlan //将接口划回到默认VLAN 1中,即端口初始配置

交换机端口的工作模式:

Switch(config)#interface fastEthernet 0/1

Switch(config-if)#switchport mode access //该端口工作在access模式下 Switch(config-if)#switchport mode trunk //该端口工作在trunk模式下

如果端口下连接的是PC,则该端口一般工作在access模式下,默认配置为access模式。 如果端口是上联口,且交换机有划分多个VLAN,则该端口工作在TRUNK模式下。

NATIVE VLAN配置:

Switch(config)#interface fastEthernet 0/1

Switch(config-if)#switchport mode trunk

Switch(config-if)#switchport trunk native vlan 100 //设置该端口NATIVE VLAN为100 端口只有工作在TRUNK模式下,才可以配置NATIVE VLAN;

在TRUNK上Native VLAN的数据是无标记的(Untagged),所以即使没有在端口即使没有工作在TRUNK模式下,Native Vlan仍能正常通讯;

默认情况下,锐捷交换机的NATIVE VLAN为1。建议不要更改。

VLAN修剪配置:

Switch(config)#interface fastEthernet 0/2

Switch(config-if)#switchport trunk allowed vlan remove 2-9,11-19,21-4094 //设定VLAN要修剪的VLAN

Switch(config-if)#no switchport trunk allowed vlan //取消端口下的VLAN修剪

VLAN信息查看:

Switch#show vlan

VLAN Name Status Ports

---- -------------------------------- --------- ------------------------------- 1 default active Fa0/1 ,Fa0/11,Fa0/12

Fa0/13,Fa0/14,Fa0/15

Fa0/16,Fa0/17,Fa0/18

Fa0/19,Fa0/20,Fa0/21

Fa0/22,Fa0/23,Fa0/24

100 VLAN0100 active Fa0/1 ,Fa0/2 ,Fa0/3

Fa0/4 ,Fa0/5 ,Fa0/6

Fa0/7 ,Fa0/8 ,Fa0/9

Fa0/10

Switch#

2.4 端口镜像

端口镜像配置:

Switch (config)# monitor session 1 destination interface GigabitEthernet 0/2 //配置G0/2为镜像端口

Switch (config)# monitor session 1 source interface GigabitEthernet 0/1 both //配置G0/1为被镜像端口,且出入双向数据均被镜像。

Switch (config)# no monitor session 1 //去掉镜像1

S21、S35等系列交换机不支持镜像目的端口当作普通用户口使用,如果需要做用户口,请将用户MAC与端口绑定。

锐捷SME交换机镜像支持一对多镜像,不支持多对多镜像。

去除TAG标记:

Switch (config)# monitor session 1 destination interface GigabitEthernet 0/2 encapsulation replicate

// encapsulation replicate表述镜像数据不带TAG标记。

目前该功能只有S37、S57、S86、S96交换机支持,其他型号交换机不支持。

锐捷交换机支持两种模式:

镜像目的口输出报文是否带TAG根据源数据流输入的时候是否带TAG来决定。

强制所有的镜像输出报文都不带TAG ,受限于目前芯片的限制,只支持二层转发报文不带Tag,经过三层路由的报文,镜像目的端口输出的报文会带Tag。

端口镜像信息查看:

S3750#sh monitor session 1

Session: 1

Source Ports:

Copyright @ 2012-2025华悦美文网 All Rights Reserved. 版权所有