<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[Heck's  Blog]]></title> 
<link>https://www.heckjj.com/index.php</link> 
<description><![CDATA[一瞬间的决定，往往可以改变很多，事实上，让自己成功的往往不是知识，是精神！ 如果你总是为自己找借口，那只好让成功推迟。执行力，今天！]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[Heck's  Blog]]></copyright>
<item>
<link>https://www.heckjj.com/post//</link>
<title><![CDATA[Cisco常用命令集合]]></title> 
<author>Heck &lt;@hecks.tk&gt;</author>
<category><![CDATA[网络工程]]></category>
<pubDate>Sat, 09 May 2009 07:24:52 +0000</pubDate> 
<guid>https://www.heckjj.com/post//</guid> 
<description>
<![CDATA[ 
	&nbsp;&nbsp;&nbsp;&nbsp; 嘿嘿，猪头收集的一些常用的Cisco命令<br/>PIX515E 操作命令 <br/><strong><span style="color: #DC143C;">show local-host &#124; in local host&#124;count //PIX 515E上查看连接数<br/>show conn protocol tcp //PIX 515E上查看TCP连接 <br/>show nat //PIX 515E<br/>show access-list //PIX 515E <br/><br/>#snmp setting on the PIX515E<br/>snmp-server host inside 192.168.1.2 poll<br/>no snmp-server location<br/>no snmp-server contact<br/>snmp-server community public<br/>no snmp-server enable traps</span></strong><br/>&nbsp;&nbsp;<br/>删除无用的<span style="color: #008000;"><strong>access-list: no access-list e In_Out tcp host 172.18.20.16 any</strong></span>查看流量：show ip access-list or show access-list<br/>把所有的访问控制列表都保存.<br/>然后先在接口下面把访问控制去掉.再去访问控制列表.再把新的访问控制列表添加上去.最后再应用到接口.<br/>no access-group In_Out in interface inside<br/>no access-list e In_Out<br/>7.0版本Cisco PiX允许内部Ping外部，但外部不能Ping内部<br/>&nbsp;&nbsp;policy-map global_policy<br/>&nbsp;&nbsp;class inspection_default<br/>&nbsp;&nbsp;inspect icmp<br/>6.3版本Cisco Pix允许内部Ping外部，但外部不能Ping内部<br/>&nbsp;&nbsp;access-list 101 permit icmp any any echo-reply<br/>&nbsp;&nbsp;access-group 101 in interface outside <br/><br/>//允许Tracert返回包<br/>access-list Out_In extended permit icmp any any time-exceeded<br/><br/>#syslog for PIX<br/>logging on<br/>logging trap [1-7]<br/>show logging<br/>logging host [interface] ip_address<br/>&nbsp;&nbsp;<br/>#Cisco Switch Command:<br/>switchport port-security mac-address sticky //Mac地址绑定<br/>no switchport port-security //端口MAC绑定<br/>show ip access-lists 162 //查看访问列表<br/>switchport access vlan 300 //修改端口VLan<br/>show cdp nei detail //查看级联交换机<br/>show processes cpu //cpu利用率<br/>show processes memory //mem利用率<br/>单播流量40%.组播流量30%<br/>&nbsp;&nbsp;&nbsp;&nbsp;storm-control unicast level 40<br/>&nbsp;&nbsp;&nbsp;&nbsp;storm-control multicast level 30<br/>rate-limit 端口限速 <br/>&nbsp;&nbsp;<br/>//某个Vlan，一个IP走网通，其他IP走电信<br/>access-list ( number ) deny ip ( ip address ) any<br/>access-list ( number ) permit ip any any <br/><br/>//3750或者3550总出口端口限制某个vlan总带宽<br/>mls qos<br/>class-map match-all user2m<br/>match access-group 101<br/>policy-map download<br/>class user2m<br/>&nbsp;&nbsp;police 2048000 512000 exceed-action drop<br/>access-list 101 permit ip any 172.18.50.0 255.255.255.0<br/>interface g1/0/22<br/>&nbsp;&nbsp;service-policy input download<br/><br/>//建立vlan<br/>vlan 233<br/>interface vlan 233<br/>ip address 172.18.233.1 255.255.255.0<br/>ip helper-address 172.18.10.12<br/>interface f0/22<br/>switchport access vlan 233<br/><br/>//根据用户的源ip地址指定路由<br/>access-list 152 permit ip host 172.18.50.201 any<br/>access-list 152 permit ip host 172.18.50.202 any<br/>access-list 188 permit ip any 218.75.79.0 0.0.0.255<br/>access-list 188 permit ip any 58.215.76.0 0.0.0.255<br/>route-map VLAN500-17F permit 10<br/>match ip address 188 152<br/>set ip next-hop 172.18.33.1<br/>interface Vlan1<br/>ip address 172.18.100.2 255.255.255.0<br/>ip policy route-map VLAN500-17F<br/><br/>#已知2950的F0/16端口流量大，察看MAC或IP<br/>config t<br/>interface f0/16<br/>&nbsp;&nbsp;swi port-security<br/>&nbsp;&nbsp;swi port-security mac-address sticky<br/>show run<br/>show arp<br/>show mac-address-table<br/>拿到MAC地址后,根据IP段扫描IP段<br/>nbtscan -r 192.168.15.0/24<br/><br/>#SPAN(端口镜像)<br/>conf t<br/>monitor session 1 source interface fastEthernet 0/38 //需要抓包的端口，源口<br/>monitor session 1 destination interface fastEthernet 0/36 //监听端口，目标口<br/>exit<br/>show monitor session 1<br/><br/>#syslog configuration<br/>device#conf t <br/>device(config)#logging on <br/>device(config)#logging a.b.c.d //日志服务器的IP地址 <br/>device(config)#logging facilit y local1 <br/>//facility标识, RFC3164 规定的本地设备标识为 local0 - local7 <br/>device(config)#logging trap errors //日志记录级别，可用"?"查看详细内容 <br/>device(config)#logging source-interface e0 //日志发出用的源IP地址 <br/>device(config)#service timestamps log datetime localtime <br/>//日志记录的时间戳设置，可根据需要具体配置 <br/>device#sh logging //检验<br/>&nbsp;&nbsp;<br/>Access-enable 允许路由器在动态访问列表中创建临时访问列表入口<br/>Access-group 把访问控制列表(ACL)应用到接口上<br/>Access-list 定义一个标准的IP ACL<br/>Access-template 在连接的路由器上手动替换临时访问列表入口<br/>Appn 向APPN子系统发送命令<br/>Atmsig 执行ATM信令命令<br/>B 手动引导操作系统<br/>Bandwidth 设置接口的带宽<br/>Banner motd 指定日期信息标语<br/>Bfe 设置突发事件手册模式<br/>Boot system 指定路由器启动时加载的系统映像<br/>Calendar 设置硬件日历<br/>Cd 更改路径<br/>Cdp enable 允许接口运行CDP协议<br/>Clear 复位功能<br/>Clear counters 清除接口计数器<br/>Clear interface 重新启动接口上的硬件逻辑<br/>Clockrate 设置串口硬件连接的时钟速率，如网络接口模块和接口处理器能接受的速率<br/>Cmt 开启/关闭FDDI连接管理功能<br/>Config-register 修改配置寄存器设置<br/>Configure 允许进入存在的配置模式，在中心站点上维护并保存配置信息<br/>Configure memory 从NVRAM加载配置信息<br/>Configure terminal 从终端进行手动配置<br/>Connect 打开一个终端连接<br/>Copy 复制配置或映像数据<br/>Copy flash tftp 备份系统映像文件到TFTP服务器<br/>Copy running-config startup-config 将RAM中的当前配置存储到NVRAM<br/>Copy running-config tftp 将RAM中的当前配置存储到网络TFTP服务器上<br/>Copy tftp flash 从TFTP服务器上下载新映像到Flash<br/>Copy tftp running-config 从TFTP服务器上下载配置文件<br/>Debug 使用调试功能<br/>Debug dialer 显示接口在拨什么号及诸如此类的信息<br/>Debug ip rip 显示RIP路由选择更新数据<br/>Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息<br/>Debug ipx sap 显示关于SAP（业务通告协议）更新数据包信息<br/>Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层（第2层）的访问过程<br/>Debug ppp 显示在实施PPP中发生的业务和交换信息<br/>Delete 删除文件<br/>Deny 为一个已命名的IP ACL设置条件<br/>Dialer idle-timeout 规定线路断开前的空闲时间的长度<br/>Dialer map 设置一个串行接口来呼叫一个或多个地点<br/>Dialer wait-for-carrier-time 规定花多长时间等待一个载体<br/>Dialer-group 通过对属于一个特定拨号组的接口进行配置来访问控制<br/>Dialer-list protocol 定义一个数字数据接受器（DDR）拨号表以通过协议或ACL与协议的组合来控制控制拨号<br/>Dir 显示给定设备上的文件<br/>Disable 关闭特许模式<br/>Disconnect 断开已建立的连接<br/>Enable 打开特许模式<br/>Enable password 确定一个密码以防止对路由器非授权的访问<br/>Enable password 设置本地口令控制不同特权级别的访问<br/>Enable secret 为enable password命令定义额外一层安全性<br/>Encapsulation frame-relay 启动帧中继封装<br/>Encapsulation novell-ether 规定在网络段上使用的Novell独一无二的格式<br/>Encapsulation PPP 把PPP设置为由串口或ISDN接口使用的封装方法<br/>Encapsulation sap 规定在网络段上使用的以太网802.2格式Cisco的密码是sap<br/>End 退出配置模式<br/>Erase 删除闪存或配置缓存<br/>Erase startup-config 删除NVRAM中的内容<br/>Exec-timeout 配置EXEC命令解释器在检测到用户输入前所等待的时间<br/>Exit 退出所有配置模式或者关闭一个激活的终端会话和终止一个EXEC<br/>Exit 终止任何配置模式或关闭一个活动的对话和结束EXEC<br/>format 格式化设备<br/>Frame-relay local-dlci 为使用帧中继封装的串行线路启动本地管理接口（LMI）<br/>Help 获得交互式帮助系统<br/>History 查看历史记录<br/>Hostname 使用一个主机名来配置路由器，该主机名以提示符或者缺省文件名的方式使用<br/>Interface 设置接口类型并且输入接口配置模式<br/>Interface 配置接口类型和进入接口配置模式<br/>Interface serial 选择接口并且输入接口配置模式<br/>Ip access-group 控制对一个接口的访问<br/>Ip address 设定接口的网络逻辑地址<br/>Ip address 设置一个接口地址和子网掩码并开始IP处理<br/>Ip default-network 建立一条缺省路由<br/>Ip domain-lookup 允许路由器缺省使用DNS<br/>Ip host 定义静态主机名到IP地址映射<br/>Ip name-server 指定至多6个进行名字-地址解析的服务器地址<br/>Ip route 建立一条静态路由<br/>Ip unnumbered 在为给一个接口分配一个明确的IP地址情况下，在串口上启动互联网协议（IP）的处理过程<br/>Ipx delay 设置点计数<br/>Ipx ipxwan 在串口上启动IPXWAN协议<br/>Ipx maximum-paths 当转发数据包时设置Cisco IOS软件使用的等价路径数量<br/>Ipx network 在一个特定接口上启动互联网数据包交换（IPX）的路由选择并且选择封装的类型（用帧封装）<br/>Ipx router 规定使用的路由选择协议<br/>Ipx routing 启动IPX路由选择<br/>Ipx sap-interval 在较慢的链路上设置较不频繁的SAP（业务广告协议）更新<br/>Ipx type-20-input-checks 限制对IPX20类数据包广播的传播的接受<br/>Isdn spid1 在路由器上规定已经由ISDN业务供应商为B1信道分配的业务简介号（SPID）<br/>Isdn spid2 在路由器上规定已经由ISDN业务供应商为B2信道分配的业务简介号（SPID）<br/>Isdn switch-type 规定了在ISDN接口上的中央办公区的交换机的类型<br/>Keeplive 为使用帧中继封装的串行线路LMI（本地管理接口）机制<br/>Lat 打开LAT连接<br/>Line 确定一个特定的线路和开始线路配置<br/>Line concole 设置控制台端口线路<br/>Line vty 为远程控制台访问规定了一个虚拟终端<br/>Lock 锁住终端控制台<br/>Login 在终端会话登录过程中启动了密码检查<br/>Login 以某用户身份登录，登录时允许口令验证<br/>Logout 退出EXEC模式<br/>Mbranch 向下跟踪组播地址路由至终端<br/>Media-type 定义介质类型<br/>Metric holddown 把新的IGRP路由选择信息与正在使用的IGRP路由选择信息隔离一段时间<br/>Mrbranch 向上解析组播地址路由至枝端<br/>Mrinfo 从组播路由器上获取邻居和版本信息<br/>Mstat 对组播地址多次路由跟踪后显示统计数字<br/>Mtrace 由源向目标跟踪解析组播地址路径<br/>Name-connection 命名已存在的网络连接<br/>Ncia 开启/关闭NCIA服务器<br/>Network 把一个基于NIC的地址分配给一个与它直接相连的路由器把网络与一个IGRP的路由选择的过程联系起来在IPX路由器配置模式下，在网络上启动加强的IGRP<br/>Network 指定一个和路由器直接相连的网络地址段<br/>Network-number 对一个直接连接的网络进行规定<br/>No shutdown 打开一个关闭的接口<br/>Pad 开启一个X.29 PAD连接<br/>Permit 为一个已命名的IP ACL设置条件<br/>Ping 把ICMP响应请求的数据包发送网络上的另一个节点检查主机的可达性和网络的连通性对网络的基本连通性进行诊断<br/>Ping 发送回声请求，诊断基本的网络连通性<br/>Ppp 开始IETF点到点协议<br/>Ppp authentication 启动Challenge握手鉴权协议（CHAP）或者密码验证协议（PAP）或者将两者都启动，并且对在接口上选择的CHAP和PAP验证的顺序进行规定<br/>Ppp chap hostname 当用CHAP进行身份验证时，创建一批好像是同一台主机的拨号路由器<br/>Ppp chap password 设置一个密码，该密码被发送到对路由器进行身份验证的主机命令对进入路由器的用户名/密码的数量进行了限制<br/>Ppp pap sent-username 对一个接口启动远程PAP支持，并且在PAP对同等层请求数据包验证过程中使用sent-username和password<br/>Protocol 对一个IP路由选择协议进行定义，该协议可以是RIP，内部网关路由选择协议（IGRP），开放最短路径优先（OSPF），还可以是加强的IGRP<br/>Pwd 显示当前设备名<br/>Reload 关闭并执行冷启动；重启操作系统<br/>Rlogin 打开一个活动的网络连接<br/>Router 由第一项定义的IP路由协议作为路由进程，例如：router rip 选择RIP作为路由协议<br/>Router igrp 启动一个IGRP的路由选择过程<br/>Router rip 选择RIP作为路由选择协议<br/>Rsh 执行一个远程命令<br/>Sdlc 发送SDLC测试帧<br/>Send 在tty线路上发送消息<br/>Service password-encryption 对口令进行加密<br/>Setup 运行Setup命令<br/>Show 显示运行系统信息<br/>Show access-lists 显示当前所有ACL的内容<br/>Show buffers 显示缓存器统计信息<br/>Show cdp entry 显示CDP表中所列相邻设备的信息<br/>Show cdp interface 显示打开的CDP接口信息<br/>Show cdp neighbors 显示CDP查找进程的结果<br/>Show dialer 显示为DDR（数字数据接受器）设置的串行接口的一般诊断信息<br/>Show flash 显示闪存的布局和内容信息<br/>Show frame-relay lmi 显示关于本地管理接口（LMI）的统计信息<br/>Show frame-relay map 显示关于连接的当前映射入口和信息<br/>Show frame-relay pvc 显示关于帧中继接口的永久虚电路（pvc）的统计信息<br/>Show hosts 显示主机名和地址的缓存列表<br/>Show interfaces 显示设置在路由器和访问服务器上所有接口的统计信息<br/>Show interfaces 显示路由器上配置的所有接口的状态<br/>Show interfaces serial 显示关于一个串口的信息<br/>Show ip interface 列出一个接口的IP信息和状态的小结<br/>Show ip interface 列出接口的状态和全局参数<br/>Show ip protocols 显示活动路由协议进程的参数和当前状态<br/>Show ip route 显示路由选择表的当前状态<br/>Show ip router 显示IP路由表信息<br/>Show ipx interface 显示Cisco IOS软件设置的IPX接口的状态以及每个接口中的参数<br/>Show ipx route 显示IPX路由选择表的内容<br/>Show ipx servers 显示IPX服务器列表<br/>Show ipx traffic 显示数据包的数量和类型<br/>Show isdn active 显示当前呼叫的信息，包括被叫号码、建立连接前所花费的时间、在呼叫期间使用的自动化操作控制（AOC）收费单元以及是否在呼叫期间和呼叫结束时提供AOC信息<br/>Show isdn ststus 显示所有isdn接口的状态、或者一个特定的数字信号链路（DSL）的状态或者一个特定isdn接口的状态<br/>Show memory 显示路由器内存的大小，包括空闲内存的大小<br/>Show processes 显示路由器的进程<br/>Show protocols 显示设置的协议<br/>Show protocols 显示配置的协议。这条命令显示任何配置了的第3层协议的状态<br/>Show running-config 显示RAM中的当前配置信息<br/>Show spantree 显示关于虚拟局域网（VLAN）的生成树信息<br/>Show stacks 监控和中断程序对堆栈的使用，并显示系统上一次重启的原因<br/>Show startup-config 显示NVRAM中的启动配置文件<br/>Show ststus 显示ISDN线路和两个B信道的当前状态<br/>Show version 显示系统硬件的配置，软件的版本，配置文件的名称和来源及引导映像<br/>Shutdown 关闭一个接口<br/>Telnet 开启一个telect连接<br/>Term ip 指定当前会话的网络掩码的格式<br/>Term ip netmask-format 规定了在show命令输出中网络掩码显示的格式<br/>Timers basic 控制着IGRP以多少时间间隔发送更新信息<br/>Trace 跟踪IP路由<br/>Username password 规定了在CHAP和PAP呼叫者身份验证过程中使用的密码<br/>Verify 检验flash文件<br/>Where 显示活动连接<br/>Which-route OSI路由表查找和显示结果<br/>Write 运行的配置信息写入内存，网络或终端<br/>Write erase 现在由copy startup-config命令替换<br/>X3 在PAD上设置X.3参数<br/>Xremote 进入XRemote模式<br/>Tags - <a href="https://www.heckjj.com/tags/cisco/" rel="tag">cisco</a>
]]>
</description>
</item><item>
<link>https://www.heckjj.com/post//#blogcomment</link>
<title><![CDATA[[评论] Cisco常用命令集合]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>https://www.heckjj.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>