当前位置:文档之家› 路由器和交换机基本配置命令

路由器和交换机基本配置命令

路由器和交换机基本配置命令
路由器和交换机基本配置命令

路由器和交换机基本配置命令

网络111

2900系列以上交换机设置IP地址

(config)# interface vlan 1 (进入VLAN 1 接口) (config-if)# ip address [IP地址] [掩码](设置IP地址)

(config-if)# no shutdown (打开该接口) (config-if)# exit (返回到全局模式) (config)#

例:

(config)# interface vlan 1

(config-if)# ip address 192.168.1.253 255.255.255.0

(config-if)# no shutdown

(config-if)# exit

Router设置IP地址

(config)# interface [接口名](进入接口)

(config-if)# ip address [IP地址] [掩码](设置IP地址)

(config-if)# no shutdown(打开该接口) (config-if)# exit (返回到全局模式) (config)#

例:

(config)# interface f0/0

(config-if)# ip address 192.168.1.254 255.255.255.0

(config-if)# no shutdown

(config-if)# exit

(config)#

定义从用户模式进入特权模式的口令:

(config)# enable password [口令](设置明文口令) (config)# enable secret [口令](设置密文口令)

例:

(config)#enable password 12345

(config)#enable secret cisco

定义Console接口的口令

(config)# line con 0(进入控制接口)

(config-line)# password [口令](设置口令)

(config-line)# login (设置口令生效)

(config-line)# exit(返回到特权模式)

例:

User Access Verification

Password:___________ (Console接口的口令)

s1>enable

Password:___________ (从用户模式进入特权模式的口令)

s1#

定义Telnet用户接口的口令

(config)# line vty 0 4 (进入vty接口)

(config-line)# password [口令](设置口令)

(config-line)# login (设置口令生效)

(config-line)# exit(返回到特权模式) (config)#

[0 4] 是指最多允许5位用户对设备进行Telnet登陆)

给设备定义时间、日期、年份:

(config)# clock timezone [时区名称] [时区范围](设置时区) # clock set [时间] [日期] [月份(英文表示)] [年份] (设置时间)

例:

(config)# clock timezone beijing +8

(config)# exit

# clock set 19:30:00 24 may 2006

#

# show clock

19:31:17.059 beijing Wed May 24 2006

#

(config)# banner motd #(定义启动显示文本)

例:

(config)# banner motd #

Enter TEXT message. End with the character '#'.

********************

* *

* xxxx *

* *

********************

#

Router上的指令

# show controller [串行接口编号]

(查看该接口连接的是DTE线缆还是DCE线缆)

例:

# show controller serial 0/0 ............... ......................V.35 DTE cable ...............

# show controller serial 0/0 ............... ......................V.35 DCE cable ...............

如果串行接口连接的是DCE线缆,则需要定义时钟

> enable

# conf t

(config)# interface [串行接口编号] (进入串行接口) (config-if)# clock rate 64000(定义时钟频率) (config-if)# exit (返回到全局模式) (config)#

例:

(config)# interface serial 0/0

(config-if)# clock rate 64000

(config-if)# exit

(config)#

# show interface [接口号]

Serial0/0 is up, line protocol is up

(代表该接口可以正常使用)

Serial0/0 is up, line protocol is down

(两端协议不匹配) HDLC ---------- PPP

(串行DCE接口没有设置时钟)

Serial0/0 is down, line protocol is down

(线缆故障)

(对端设备接口没有打开,或对端设备关闭电源)

Serial0/0 is administratively down, line protocol is down (人为将接口关闭,通过指令可以打开)

# show running-config (查看正在运行的配置文件)

# show startup-config (查看启动配置文件)

# erase startup-config(清空配置文件)

# reload(重新启动)

例:

#erase startup-config

Erasing the nvram filesystem will remove all files! Continue? [confirm]

[OK]

Erase of nvram: complete

#

# reload

(config)# no ip domain-lookup (关闭域名解析) (config)# ip host [主机名] [主机IP地址] (建立静态映射)

例:

Switch# conf t

(config)# ip host pc1 192.168.1.249

(config)# exit

MAC地址表

初始为空,当有数据帧到达时:

首先,将数据帧中的源MAC地址与接收该数据帧的端口建立对应的关系,并将这种关系放置的MAC地址表中。

其次,判断数据帧中的目标MAC地址在交换机的MAC地址表中是否存在与端口的对应关系,如果存在,则从该端口转发数据帧;如果不存在,将采用泛洪的方式进行转发。(泛洪:除去入端口之外的所有端口转发数据帧的方式。)

交换机对于未知的单播数据帧、广播数据帧、组播数据帧都是以泛洪的方式进行转发。

# show mac-address-table (查看MAC地址表)

VLAN (虚拟局域网)

在交换机上划分VLAN是对交换机的端口进行逻辑的划分,使一组成员共享一个广播域而不考虑其实际的物理位置。

这一组成员可以在同一个交换机中,也可在不同的交换机中。

VLAN的主要优点是控制广播。

一个VLAN = 一个广播域= 一个IP子网

划分VLAN可以对网络进行逻辑上的分段,提高了布线时的灵活性,并且增加了安全性。

缺省情况下,不同VLAN之间是不可通讯的,如果需要通讯,就必须采用一个第三层的设备--路由器来实现。

只有相同VLAN、相同IP子网是可以通讯。不同VLAN、相同IP子网是不可以通讯,相同VLAN、不同IP子网也是不可以通讯。

不同交换机上的相同VLAN如果希望通讯:

需要通过物理缆线将交换机连接起来

物理缆线的带宽必须是100M或100M以上

需要将连接不同交换机的端口定义为Trunk端口。(因为该物理缆线上是承载多VLAN的数据流)

Trunk 链路的定义方法:

1、Cisco公司私有的方式:ISL的封装方式。

2、IEEE 的通用封装方式:802.1Q的封装方式。

ISL的封装方式:是在原有数据祯的前面封装一个26字节的头部,并且重新计算CRC循环冗余校验码。

802.1Q的封装方式:是在原有数据祯的内部插入一个4字节的标示,并且重新计算CRC循环冗余校验码。

在交换机上划分VLAN的方法:

1、静态的划分:基于交换机的端口进行的划分。

2、动态的划分:基于主机的MAC地址进行的划分,需要额外的配置一台服务器。

划分静态VLAN的指令:2900的指令

1、创建VLAN:

方法一:

# vlan database

(vlan)# vlan [vlan编号] {name [vlan名称]}

例:

# vlan database

(vlan)# vlan 10 name vlan-10

(vlan)# vlan 20

方法二:

(config)# vlan [编号]

例:

(config)# vlan 10

2、将接口划分到VLAN中:

(config)# interface [接口名称]

(config-if)# switchport mode access

(config-if)# switchport access vlan [编号]

例:

(config)# int f0/1

(config-if)# switchport mode access

(config-if)# switchport access vlan 10

(config-if)# exit

3、把交换互连的端口进行Trunk链路的封装

(config)# interface [接口名称]

(config-if)# switchport mode trunk

例:

(config)# int f0/12

(config-if)# switchport mode trunk

验证查看的指令:

# show vlan (查看vlan的设置)

# show interfaces switchport(查看接口是访问状态还是Trunk状态)

VTP (VLAN干道协议)

VTP是可选的,一般用于大型网络。

VTP是通过建立一个共有的管理区域,来维持VLAN配置信息的一致性。

在VTP区域中,通过选择一台交换机作为VTP Server,由它来管理整个VTP 区域的VLAN。

如何使得所有交换机在同一个区域中?

所有交换机设置的VTP区域名称相同即可,VTP区域名称区分严格大小写。

如何使得VTP区域中的交换机传递VTP信息?

:要求在VTP区域中所有交换机之间的链路都是Trunk链路。

VTP 的工作模式:

Server(服务器模式):交换机有权对VLAN进行增、删、改;发送/转发VTP通

告消息;VLAN的配置信息可以保存。

Client(客户机模式): 交换机无权对VLAN进行增、删、改,只能通过服务器学

习来获取VLAN 的信息;发送/转发VTP通告消息;与

服务器器保持同步;VLAN的配置信息不可以保存(因

为VLAN信息是通过学习获取的,存放在内存中)。

Transparent(透明模式): 交换机有权对自己的VLAN进行增、删、改;只转发

VTP通告消息;不与服务器器保持同步;

VLAN的配置信息可以保存。相当于一个独立的部门。

VTP 的工作过程:

VTP的通告消息是以组播的方式进行发送,每5分钟或当有变化时进行发送。

当有新的VLAN加入时或对原有VLAN进行修改时,VTP的服务器都会发送一个VTP通告消息,每一个通告消息中都含有一个通告编号;

当VTP的客户机收到VTP通告消息时,将通告消息中的通告编号与自己本地的通告编号进行比较:如果大于本地的通告编号,则表明有新的VLAN 信息,将与服务器进行同步。如果等于本地的通告编号,则表明没有新的VLAN信息,将转发该VTP通告消息。

通告编号初始为“0”,每对VLAN进行一次操作,通告编号+ 1。

配置VTP步骤:

1、启用VTP

2、打开交换机之间的Trunk链路。

3、分别在每个交换机上将端口加入到VLAN中。

VTP的指令

29系列交换机

(config)# vtp domain [vtp域名] (定义VTP域名) (config)# vtp mode [server | client | transparent ] (定义VTP模式)

例:

VTP Server:

(vlan)# vtp domain ccna

(vlan)# vtp mode server

VTP Client:

(vlan)# vtp domain ccna

(vlan)# vtp mode client

# show vtp counters (查看VTP计数统计)

# show vtp status (查看VTP配置信息)

DHCP动态分配IP地址

(config)# ip dhcp pool [地址池的名称]

(dhcp-config)# network [地址池的网络地址] [掩码]

(dhcp-config)# default-router [默认网关地址]

(dhcp-config)# dns-server [DNS 服务器地址]

(dhcp-config)# netbios-name-server [NetBIOS 服务器地址]

(dhcp-config)# domain-name [客户机所在的域名地址]

(dhcp-config)# lease [天] [小时] [分钟] (对应地址的租期) (dhcp-config)# lease infinite (默认地址租期为1天) (dhcp-config)# exit

(config)# ip dhcp excluded-address [排除地址范围]

(config)# service dhcp (启动DHCP服务)

# show ip dhcp binding (察看DHCP的绑定设置)

# clear ip dhcp binding * (清除DHCP的绑定设置)

# show ip dhcp conflict (察看所有通过DHCP的地址记录) # show ip dhcp server statistics (察看DHCP的消息计数)

# clear ip dhcp server statistics (清除DHCP的消息计数)

# show ip dhcp pool (察看DHCP地址池的状态)

在路由器上设置动态路由选择协议:

1、起用路由选择协议:

(config)# router [路由选择协议] {关键字}

2、通告本方直连的网络:

(config-router)# network [网络地址]

RIP:

(config)# router rip

(config-router)# network [网络地址]

查看路由的语句:

# show ip route (查看路由表)

# show ip protocol (查看所运行的路由协议)

例:

[192.168.1.0/24]----Router1----[192.168.100.0/24]----Router2----[192.168.2.0/24]

采用RIP v1 协议

Router1:

(config)# router rip

(config-router)# network 192.168.1.0

(config-router)# netwrok 192.168.100.0

Router2:

(config)# router rip

(config-router)# network 192.168.2.0

(config-router)# netwrok 192.168.100.0

Access Lists

访问列表(Access List,ACL)的主要作用是过滤你不想要的数据包.

访问列表可以允许或拒绝数据包通过路由器。

访问列表可以允许或拒绝对路由器远程会话(Telnet)的建立。

路由器上没有默认的访问列表。

两种主要的访问列表:

1、Standard Access Lists (标准访问列表):

只使用源IP地址来做过滤决定,对所有协议生效

2、Extended Access Lists (扩展访问列表):

比较源IP地址和目标IP地址,3层的协议字段,4层端口号来做过滤决定,对指定的协议生效。

利用Access List来过滤,必须把Access List应用到需要过滤的

那个router的接口上,否则Access List是不会起到过滤作用的。

并且还要定义过滤的方向。

方向分为下面两种:

1、Inbound ACL : 先进行过滤处理,然后再路由

2、Outbound ACL: 先选择路由,再进行过滤处理

设置Access List的一些规则:

1、按顺序的比较,先比较第一行语句,再比较第二行语句...直到

最后一条语句。

2、从第一条语句起,直到找到1个符合条件的语句;符合以后,其余

的行就不再继续比较下去。

3、默认在每个Access List中最后一行语句为隐含的拒绝(deny)语句,

如果在最后一行隐含语句之前没找到一行许可(permit)语句,

那将意味着数据包会被丢弃。

所以每个Access List必须至少要有一行permit的语句,

除非希望将所有数据包丢弃。

设置Access List的要点:

1、每个接口,每个方向,每种协议,只能设置1条Access List;

2、组织好Access List的顺序,将最严格的条件放置在Access List

的最顶部;

3、不可能从ACL从除去1行,除去1行意味你将除去整个Access List,

基于名字的访问列表(Named Access Lists)例外;

4、默认Access List结尾语句是deny any,所以在Access List里

至少要有一行permit的语句;

5、记得创建了Access List后要把它应用在需要过滤的接口上;

6、Access List是用于过滤经过router的数据包,

它并不会过滤router本身所产生的数据包,例如路由更新数据包;

介绍ACL设置之前先介绍下通配符掩码(Wildcard Masking)。

它是由0和1的组成的(2进制)。0代表必须精确匹配,1代表随意。

192.168.1.1 0.0.0.0 (host 192.168.1.1)

192.168.1.0 0.0.0.255

0.0.0.0 255.255.255.255 (any)

配置IP Standard Access Lists

1、定义ACL

(config)# access-lists [访问控制列表编号] [permit|deny] [需要匹配的条件]

标准访问控制列表编号为1到99; permit/deny分别为允许和拒绝;

2、在接口上应用ACL

(config-if)# ip access-group [访问控制列表编号] [in | out]

3、删除访问控制列表

首先从接口上移除访问控制列表:

(config-if)# no ip access-group [访问控制列表编号] [in | out]

其次在从全局模式下删除访问控制列表:

(config)# no access-lists [访问控制列表编号]

Extended Access Lists 扩展ACL:

1、定义ACL

(config)# access-list [访问控制列表编号] [permit | deny] [协议] [源地址] [反掩码] [操作符] [源端口号]

[目标地址] [反掩码] [操作符] [目标端口号] [log]

扩展访问控制列表编号的范围是100到199;

协议为TCP、UDP、ICMP...

操作符号有eq(等于)、gt(大于)、lt(小于)

端口号:80、23、20、21...

log为可选,表示符合这个Access Lists,就记录下这些日志

2、在接口上应用ACL

(config-if)# ip access-group [ACL号] [in | out]

例:

在R1的全局模式下:

access-list 101 deny icmp 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255 access-list 101 deny tcp 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255 eq 80

access-list 101 permit ip any any

int s0/0

ip access-group 101 out

NAT 地址翻译

Inside Local IP Address (内部局部IP地址) ---(私有的地址)

Inside Global IP Address (内部全局IP地址) ---(公有的地址)

路由器的接口分为:

inside: 连接内部网络的接口

outside: 连接外部网络的接口

在路由器上定义NAT接口:

(config-if)# ip nat [inside | outside]

NAT的转换分为:

简单条目转换、复杂条目转换、TCP负载均衡、重复地址通信。

简单条目转换:一对一的转换

复杂条目转换:多对多的转换、多对一的转换

一对一的转换:将一个私有地址转换成一个公有地址。

多对多的转换:将多个私有地址与公有地址池中的地址进行转换。

多对一的转换:将多个私有地址与一个公有地址进行转换。

在路由器上的配置

一对一的转换:(静态条目转换)

(config)# ip nat inside source static [私有IP地址] [公有IP地址]

例:

(config)# ip nat inside source static 192.168.1.1 202.66.77.88

多对多的转换:

1、定义公有地址池的范围:

(config)# ip nat pool [地址池的名字] [起始地址] [结束地址] netmask [掩码] 2、定义私有地址的范围:采用标准访问控制列表

(config)# access-list [访问控制列表编号] [permit | deny] [需要匹配的条件] 3、实现nat的转换:

(config)# ip nat inside source list [ACL编号] pool [地址池的名字]

例:

(config)# ip nat pool nat-pool 202.66.77.1 202.66.77.31 netmask 255.255.255.240 (config)# access-list 1 permit 192.168.1.0 0.0.0.255

(config)# ip nat inside source list 1 pool nat-pool

多对一的转换:

1、定义私有地址的范围:采用标准访问控制列表编号

(config)# access-list [访问控制列表编号] [permit | deny] [需要匹配的条件]

2、实现nat的转换:

(config)# ip nat inside source list [ACL编号] interface [接口编号] overload

例:

(config)# access-list 1 permit 192.168.1.0 0.0.0.255

(config)# ip nat inside source list 1 interface s0/0 overload

# show ip nat translations (查看转换内容)

# show ip nat statistics (查看转换事件)

# clear ip nat translations *(清空NAT转换内容)

华为交换机路由器常用命令

华为交换机路由器常用命令

华为交换机路由器常用命令 网络技术/wangzhijun1743 发表于2007-03-24, 12:25 交换机命令 [Quidway]dis cur ;显示当前配置 [Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息 [Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名 [Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的I P地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持 [Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式 [Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLA N [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的P VID [Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/1]shutdown ;关闭端口 [Quidway-Ethernet0/1]quit ;返回 [Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口 [Quidway-vlan3]port e0/1 ;简写方式

华为路由器交换机配置命令大全

华为华为路由器交换机配置命令大全一、计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init 0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfig eth0 netmask;设置IP地址 #ifconfig eht0 netmask down;禁用IP地址 #route add 0.0.0.0 gw;设置网关 #route del 0.0.0.0 gw;删除网关 #route add default gw;设置网关 #route del default gw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 二、华为路由器交换机配置命令:交换机命令 [Quidway]dis cur;显示当前配置 [Quidway]display current-configuration;显示当前配置 [Quidway]display interfaces;显示接口信息 [Quidway]display vlan;显示vlan信息 [Quidway]display version;显示版本信息 [Quidway]super password;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interface ethernet0/1;进入接口视图 [Quidway]interface vlan x;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址[Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关[Quidway]rip; rip协议 [Quidway]local-user ftp [Quidway]user-interface vty 0 4;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令 [S3026-ui-vty0-4]user privilege level 3;用户级别 [Quidway]interface ethernet0/1;进入端口模式 [Quidway]int e0/1;进入端口模式 [Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态

交换机路由器基本命令

准备工作: 1)SecureCRT 软件(推荐使用8.0注册机版) 2)console线一条,RS232转USB线一条(淘宝购买) RS232转USB线插在电脑上,打开设备管理(快捷键devmgmt.msc),就会有提 示,用360驱动(或其他驱动软件)打上即可。 下图为驱动安装成功后的设备管理器界面(本人电脑系统为win10)。 注意:com口与电脑上USB口是对应的,接在另一个USB口,com口的序号会变化。 file:///C:/Users/Potter/AppData/Local/Temp/msohtmlclip1/01/clip_image 002.jpg 3)电脑一台 4)网络基础知识(OSI,IP,路由交换基础等) 5)登陆设备 ( CLI命令行) 设备-----Console—RS232-USB---电脑,打开SecureCRT软件 file:///C:/Users/Potter/AppData/Local/Temp/msohtmlclip1/01/clip_image 004.jpg 一,锐捷交换机 ( 和cisco命令类似) 1,设备登陆 Web登陆:192.168.1.1admin/admin Console密码:默认为空,如果不行试试ruijie / admin 2,系统基本配置 ! enable //进入用户模式,华为H3C无对应命令clockset 10:00:00 3 17 2017//clock set 小时:分:秒月日年! config//进入全局模式,对应华为H3C的sys hostname xx //修改设备名称 ! 3,配置vlan ! config//进入全局模式 vlan 10 name xxx//创建一个vlan,并命名

实验三通过配置路由器或三层交换机实现VLAN间的通信

实验三实现VLAN间的通信 一、通过路由器实现vlan间通信(单臂路由) 实验拓扑图 【准备知识】 在路由器与交换机的端口上配置子接口,每个子接口的IP地址是每个VLAN的网关地址(也可以理解为下一跳地址),并在子接口上封装802.1Q协议。也可以封装ISL协议(cisco专用协议,不兼容802.1Q)。 【实验步骤】 1、交换机配置如下: Switch>en Switch#conf t Switch(config)#vlan 2 Switch(config-vlan)#vlan 3 Switch(config-vlan)#exit Switch(config)#int fa0/2 Switch(config-if)#sw ac vlan 2 //switchport access vlan 2的简写,端口fa0/2划到vlan 2中Switch(config-if)#int fa0/3 Switch(config-if)#sw ac vlan 3 Switch(config-if)#exit Switch(config)#int fa0/1 Switch(config-if)#switchport mode trunk //设置f0/1端口为trunk模式 2、路由器配置如下:

Router>en Router#conf t Router(config)#int fa0/0 Router(config-if)#no shutdown Router(config-if)#exit Router(config)#int f0/0.1 Router(config-subif)#encapsulation dot1q 2 //封装协议802.1Q,2为vlan 2 Router(config-subif)#ip address 192.168.1.1 255.255.255.0 Router(config-subif)#exit Router(config)#int f0/0.2 Router(config-subif)#encapsulation dot1q 3 //封装协议802.1Q,3为vlan 3 Router(config-subif)#ip address 192.168.2.1 255.255.255.0 Router(config-subif)#exit Router(config)# 【检测实验结果】 VLAN 2中的pc1能ping 通VLAN 3中的pc2。 二、通过路由器实现跨交换机vlan间通信 实验拓扑图 【实验步骤】 1、交换机BJ上的配置如下: BJ>en BJ#conf t

交换机和路由器的基本配置

实验一交换机和路由器的基本配置 交换机的基本配置 【实验名称】 交换机的基本配置。 【实验目的】 掌握交换机命令行各种操作模式的区别,能够使用各种帮助信息,以及用命令进行基本的配置。 【背景描述】 你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作技巧,以及如何使用一些基本命令进行配置。 【需求分析】 需要在交换机上熟悉各种不同的配置模式以及如何在配置模式间切换,使用命令进行基本的配置,并熟悉命令行界面的操作技巧。 【实验拓扑】 图1-1 实验拓扑图 【实验设备】 三层交换机1台 【预备知识】 交换机的命令行界面和基本操作 【实验原理】 交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置交换机时必须利用Console端口进行配置。 交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。 ???用户模式进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试。用户模式提示符为switch> ???特权模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,查看交换机的配置信息,进行网络的测试和调试等。特权模式提示符为switch# ???全局配置模式属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对交换机具体的功能进行配置。全局模式提示符为switch(config)# ???端口模式属于全局模式的下一级模式,该模式下可以对交换机的端口进行参数配置。端口模式提示符为switch(config-if)# 交换机的基本操作命令包括:

路由器常用配置命令

Cisco常用配置命令Cisco常用配置命令 一.交换机的基本配置 C2950# config terminal 进入全局配置模式 show interface fastethernet0/1 查看端口0/1的配置结果 show interface fastethernet0/1 status 查看端口0/1的状态 show mac-address-table 查看整个MAC地址表 clear mac-address-table restricted static 清除限定性地址 C2950(config)# hostname 2950A / 设置主机名为2950A interface f0/23 / 进入端口23的配置模式 enable password cisco / 设置enable password为cisco enable secret cisco1 / 设置enable secret为cisco1 ip address 192.168.1.1 255.255.255.0 / 设置交换机IP 地址 ip default-gateway 192.168.1.254 / 设置默认网关 ip domain-name https://www.doczj.com/doc/3f11556124.html, / 设置域名 ip name-server 200.0.0.1 / 设置域名服务器 配置查看MAC地址表 mac-address-table ? mac-address-table aging-time 100 / 设置超时是时间为100s mac-address-table permanent https://www.doczj.com/doc/3f11556124.html, /f0/3 加入永久地址mac-address-table restricted static 0000.0c02.bbcc / f0/6 f0/7 加入静态地址 end show mac-address-table /查看整个Mac地址表 clear mac-address-table restricted static C2950(config-if)# interface fastethernet0/1 /进入接口F0/1子配置模式 interface Ethernet0 /进入以太网口0子配置模式 no shutdown /激活接口 speed ? /查看speed命令的子命令 speed 100 /设置该端口速率为100Mb/s dulplex full/half/auto /设置该端口为全双工 description TO_PC1 /设置该端口描述为TO_PC1 show interface fastethernet 0/1 /查看端口0/1的配置结果 show interface fastethernet 0/1 status /查看端口0/1的状态 配置VTP和STP 一. 配置VTP 2950A #vlan database /进入VLAN配置子模式 show vtp status /查看VTP设置信息 show vlan /查看VLAN配置信息 copy running-config startup-config /保存配置文件 2950A(vlan)#vtp server/client /设置本交换机为server/client模式

最全华为路由器交换机配置命令大合集

?全面分析路由交换机配置实例应用 了解一些关于路由交换机配置的知识还是非常有用的,这里我们主要介绍路由交换机配置实例应用,在局域网中,通过路由交换机配置VLAN可以减少主机通信广播域的范围。 当VLAN之间有部分主机需要通信,但交换机不支持三层交换时,可以采用一台支持802.1Q的路由交换机配置实现VLAN的互通.这需要在以太口上建立子接口,分配IP地址作为该VLAN的网关,同时启动802.1Q。组网:路由器E0端口与交换机的上行trunk端口(第24端口)相连,交换机下行口划分3个VLAN,带若干主机。拓扑图如下: 1.路由交换机配置 1.[Router] 2.[Router]inter e0 3.[Router-Ethernet0]ip add 4.[Router-Ethernet0]inter e0.1 //定义子接口E0.1 5.[Router-Ethernet0.1]ip add 6.[Router-Ethernet0.1]vlan-type dot1q vid 1 //指定以太网子接口属于VLAN1, 此命令应用在以太网子接口上。 7.[Router-Ethernet0.1]inter e0.2 //定义子接口E0.2 8.[Router-Ethernet0.2]ip add 9.[Router-Ethernet0.2]vlan-type dot1q vid 2 //指定以太网子接口属于VLAN2 10.[Router-Ethernet0.2]inter e0.3 //定义子接口E0.3 11.[Router-Ethernet0.3]ip add 12.[Router-Ethernet0.3]vlan-type dot1q vid 3 //指定以太网子接口属于VLAN3 13.[Router-Ethernet0.3]inter e0 14.[Router-Ethernet0]undo shut 15.% Interface Ethernet0 is up 16.[Router-Ethernet0] //用网线将E0端口连到S3026第24端口 17.%19:46:32: Interface Ethernet0 changed state to UP 18.%19:46:32: Line protocol ip on interface Ethernet0, changed state to UP 19.%19:46:32: Line protocol ip on interface Ethernet0.1, changed state to UP 20.%19:46:32: Line protocol ip on interface Ethernet0.2, changed state to UP

思科交换机路由器命令大全

思科交换机路由器命令 大全 YUKI was compiled on the morning of December 16, 2020

1. 交换机支持的命令:交换机基本状态: 交换机口令设置: switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式 switch(config)#hostname ;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口 令switch(config)#enable password xxa ;设置特权非 密口令switch(config)#line console 0 ;进入控制台 口switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令 xxswitch#exit ;返回命令 交换机VLAN设置:

switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端 口1switch(config-if)#switchport access vlan 2 ; 当前端口加入vlan 2switch(config-if)#switchport mode trunk ;设置为干线switch(config- if)#switchport trunk allowed vlan 1,2 ;设置允许 的vlanswitch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式 交换机设置IP地址: 交换机显示命令:

网络设备模拟器PT教程-交换机路由基础

网络设备模拟器Packet Tracer教程第一章认识Packet Tracer软件 (1) 第二章交换机的基本配置与管理 (2) 第三章交换机的端口配置与管理 (3) 第四章交换机的Telnet远程登陆配置 (5) 第五章交换机的端口聚合配置 (7) 第六章交换机划分Vlan配置 (9) 第七章三层交换机基本配置 (12) 第八章利用三层交换机实现VLAN间路由 (13) 第九章快速生成树配置 (16) 第十章路由器的基本配置 (19) 第十一章路由器单臂路由配置 (21) 第一章认识Packet Tracer软件 Packet Tracher介绍 ●Packet Tracer是Cisco公司针对CCNA认证开发的一个用来设计、配置和故障排 除网络的模拟软件。 ●Packer Tracer模拟器软件比Boson功能强大,比Dynamips操作简单,非常适合 网络设备初学者使用。 学习任务 1、安装Packer Tracer; 2、利用一台型号为2960的交换机将2pc机互连组建一个小型局域网; 3、分别设置pc机的ip地址; 4、验证pc机间可以互通。 实验设备 Switch_2960 1台;PC 2台;直连线 PC1 IP:192.168.1.2 Submask:255.255.255.0 Gateway:192.168.1.1

PC2 IP:192.168.1.3 Submask:255.255.255.0 Gateway:192.168.1.1 PC1 ping PC2 Reply PC2 ping PC1 Reply PC2 ping Gateway Timeout 第二章交换机的基本配置与管理 实验目标 ●掌握交换机基本信息的配置管理。 实验背景 ●某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理 员,对交换机进行基本的配置与管理。 技术原理 ●交换机的管理方式基本分为两种:带内管理和带外管理。 ●通过交换机的Console端口管理交换机属于带外管理;这种管理方式不占用交 换机的网络端口,第一次配置交换机必须利用Console端口进行配置。 ●通过Telnet、拨号等方式属于带内管理。 ●交换机的命令行操作模式主要包括: ●用户模式Switch> ●特权模式Switch# ●全局配置模式Switch(config)# ●端口模式Switch(config-if)# 实验步骤: ●新建Packet Tracer拓扑图 ●了解交换机命令行 ●进入特权模式(en) ●进入全局配置模式(conf t) ●进入交换机端口视图模式(int f0/1) ●返回到上级模式(exit) ●从全局以下模式返回到特权模式(end) ●帮助信息(如? 、co?、copy?) ●命令简写(如 conf t) ●命令自动补全(Tab) ●快捷键(ctrl+c中断测试,ctrl+z退回到特权视图) ●Reload重启。(在特权模式下) ●修改交换机名称(hostname X) 实验设备 Switch_2960 1台;PC 1台;配置线;

最全华为路由器交换机配置命令大合集

全面分析路由交换机配置实例应用 也许很多人对路由交换机配置还不是特别的了解,没有关系,下面我们主要针对路由交换及,详细的分析其配置应用,希望对您有所帮助。 了解一些关于路由交换机配置的知识还是非常有用的,这里我们主要介绍路由交换机配置实例应用,在局域网中,通过路由交换机配置VLAN可以减少主机通信广播域的范围。 当VLAN之间有部分主机需要通信,但交换机不支持三层交换时,可以采用一台支持802.1Q的路由交换机配置实现VLAN的互通.这需要在以太口上建立子接口,分配IP地址作为该VLAN的网关,同时启动802.1Q。组网:路由器E0端口与交换机的上行trunk端口(第24端口)相连,交换机下行口划分3个VLAN,带若干主机。拓扑图如下: 1.路由交换机配置 1.[Router] 2.[Router]inter e0 3.[Router-Ethernet0]ip add 4.[Router-Ethernet0]inter e0.1 //定义子接口E0.1 5.[Router-Ethernet0.1]ip add 6.[Router-Ethernet0.1]vlan-type dot1q vid 1 //指定以太网子接口属于VLAN1, 此命令应用在以太网子接口上。 7.[Router-Ethernet0.1]inter e0.2 //定义子接口E0.2 8.[Router-Ethernet0.2]ip add 9.[Router-Ethernet0.2]vlan-type dot1q vid 2 //指定以太网子接口属于VLAN2 10.[Router-Ethernet0.2]inter e0.3 //定义子接口E0.3 11.[Router-Ethernet0.3]ip add 12.[Router-Ethernet0.3]vlan-type dot1q vid 3 //指定以太网子接口属于VLAN3 13.[Router-Ethernet0.3]inter e0 14.[Router-Ethernet0]undo shut 15.% Interface Ethernet0 is up 16.[Router-Ethernet0] //用网线将E0端口连到S3026第24端口 17.%19:46:32: Interface Ethernet0 changed state to UP 18.%19:46:32: Line protocol ip on interface Ethernet0, changed state to UP 19.%19:46:32: Line protocol ip on interface Ethernet0.1, changed state to UP 20.%19:46:32: Line protocol ip on interface Ethernet0.2, changed state to UP

交换机和路由器常用命令注释

H3C交换机和路由器常用命令注释 原文地址:H3C交换机和路由器常用命令注释作者:济南百谷信息 、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H 3C路由器常用命令注释 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由 11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router 小技巧 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置:reset save ;reboot ; 6、路由器、交换机配置时不能掉电,连通测试前一定要 检查网络的连通性,不要犯最低级的错误。 7、192.168.1.1/24 等同192.168.1.1 255.255.255.0;在配置交换机和路由器时,192.168.1.1 255.255.255.0 可以写成:192.168.1.1 24

了解华为路由器交换机配置命令大全.doc

了解华为路由器交换机配置命令大全 欢迎来到学习啦,本文为大家提供了解华为路由器交换机配置命令大全,欢迎大家阅读学习。 为华路由器为面向运营商数据通信网络的高端路由器产品,覆盖骨干网、城域网的P/PE位置,帮助运营商应对网络带宽快速增长的压力。支持RIP、OSPF、BGP、IS-IS等单播路由协议和IGMP、PIM、MBGP、MSDP等多播路由协议,支持路由策略以及策略路由。 史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。交换机的配置命令等等。 华为路由器交换机配置命令:计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfigeth0netmask;设置IP地址 #ifconfigeht0netmaskdown;禁用IP地址 #routeadd0.0.0.0gw;设置网关 #routedel0.0.0.0gw;删除网关

#routeadddefaultgw;设置网关 #routedeldefaultgw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interfaceethernet0/1;进入接口视图 [Quidway]interfacevlanx;进入接口视图 [Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址 [Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关 [Quidway]rip;三层交换支持 [Quidway]local-userftp [Quidway]user-interfacevty04;进入虚拟终端

交换机和路由器常用命令大全

交换机和路由器配置命令 Cisco 交换机的命令行模式: 1、用户模式 Switch> 2、特权模式 Switch>enable Switch# 3、全局配置模式 Switch#config terminal Switch(config)# 4、接口模式 Switch(config)#interface fastethernet 0/1 Switch(config-if)# Fastethernet表示百兆位以太网接口。 Ethernet表示十兆位以太网接口。 Gigabitethernet表示千兆位以太网接口。 Tengigabitethernet表示万兆位以太网接口。 如果从特权模式回到用户模式,需要输入disable命令,其他无论在那个模式,只要输入命令exit就能回到前一个模式,在全局模式或是接口模式,只要输入命令end都能回到特权模式,或者按下ctrl+z组合键等效于命令end。 (命令行帮助机制:1、“?”。2、Tab键。)

常用快捷组合键: Ctrl+A 光标移动到命令行的开始位置。 Ctrl+E 光标移动到命令行的结束位置。 一、常用命令介绍: 1、hostname 用于配置主机名,可简写为host. Switch(config)#host sw1 Sw1(config)# 2、show version 显示系统IOS名称以及版本信息,可简写为sh ver. 3、Show running-config 查看交换机当前配置信息,可简写为sh run. 4、Show startup-config 显示已保存的配置信息,可简写为sh star. 5、Copy running-config startup-config 保存当前配置信息,可简写 为copy run star。这个命令还等效于write(简写为wr)。 保存当前配置如下: Switch#wr 或者switch#copy run star 6、erase nvram 删除已保存的配置信息,这命令等效于erase startup-config.(擦除)。 7、reload 重新启动。 8、设置console口永不超时命令exec-timeout 0 0 (第一个0为分 钟,第二个0为秒钟)。 Switch(config)#line con 0

锐捷交换机、路由器常用命令

锐捷交换机、路由器常用命令EXEC模式: 用户模式switch> 交换机信息的查看,简单测试命令 特权模式switch# 查看、管理交换机配置信息,测试、调试 配置模式: 全局配置模式switch(config)# 配置交换机的整体参数 接口配置模式switch(config-if)# 配置交换机的接口参数 进入全局配置模式 Switch#c onfigure terminal Switch(config)#exit Switch# 进入接口配置模式 Switch(config)#interface fastethernet 0/1 Switch(config-if)#exit Switch(config)# 从子模式下直接返回特权模式 Switch(config-if)#end

Switch# 命令行其他功能 获得帮助 switch#? switch#show ? 命令简写 全写:switch# configure terminal 简写:Switch# config 使用历史命令 Switch# (向上键) Switch# (向下键) 配置交换机Telnet功能 配置远程登陆密码 Switch(config)#enable secret level 1 0 ruijie 配置进入特权模式密码 Switch (config)#enable secret level 15 0 ruijie

为交换机配置管理IP Switch (config)#interface vlan 1 Switch (config-if)#no shutdown Switch (config-if)#ip address 192.168.1.1 255.255.255.0 Switch (config-if)#end 配置文件的管理 保存配置 将当前运行的参数保存到flash 中用于系统初始化时初始化参数 Switch#copy running-config startup-config Switch#write memory Switch#write 删除配置 永久性的删除flash 中不需要的文件 使用命令delete flash:config.text 删除当前的配置:在配置命令前加no 例:switch(config-if)# no ip address 查看配置文件内容 Switch#show configure 查看保存在FLASH里的配置信息

交换机和路由器配置基本命令

en 进入特权模式 conf 进入全局配置模式 in s0 进入serial 0 端口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议hdlc 或者ppp ip unn e0 exit 回到全局配置模式 in e0 进入以太接口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式 ip route 0.0.0.0 0.0.0.0 s 0 添加路由表 ena password 口令 write exit 以上根据中国电信ddn 专线多数情况应用 普通用户模式 enable 转入特权用户模式 exit 退出配置 help 系统帮助简述 language 语言模式切换 ping 检查网络主机连接及主机是否可达 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器 #? 特权用户模式 clear 清除各项统计信息 clock 管理系统时钟 configure 进入全局配置模式 debug 开启调试开关 disable 返回普通用户模式 download 下载新版本软件和配置文件 erase 擦除FLASH中的配置 exec-timeout 打开EXEC超时退出开关 exit 退出配置 first-config 设置或清除初次配置标志 help 系统帮助简述 language 语言模式切换 monitor 打开用户屏幕调试信息输出开关 no 关闭调试开关 ping 检查网络主机连接及主机是否可达 reboot 路由器重启 setup 配置路由器参数 show 显示系统运行信息 telnet 远程登录功能

思科交换机实用配置步骤详解

1.交换机支持的命令: 交换机基本状态: switch: ;ROM状态,路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname ;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令

交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchportaccess vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继 switch(config)#vtp domain ;设置发vtp域名 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式 交换机设置IP地址: switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ipaddress ;设置IP地址 switch(config)#ip default-gateway ;设置默认网关

华三华为交换机-路由器配置常用命令汇总

欢迎阅读H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例 H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00 级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging

2 配置 所有配置命令(管理级的命令除外) 3 管理 文件系统命令、FTP命令、TFTP命令、XMODEM命令 telnet仅用密码登录,管理员权限 [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]set authentication password simple abc telnet仅用密码登录,非管理员权限 [Router]super password level 3 simple super [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]set authentication password simple abc telnet使用路由器上配置的用户名密码登录,管理员权限 [Router]local-user admin password simple admin[Router]local-user admin service-type telnet[Router]local-user admin level 3 [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local telnet使用路由器上配置的用户名密码登录,非管理员权限 [Router]super password level 3 simple super [Router]local-user manage password simple manage[Router]local-user manage service-type telnet[Router]local-user manage level 2 [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local 对console口设置密码,登录后使用管理员权限 [Router]user-interface con 0[Router-ui-console0]user privilege level 3[Router-ui-console0]set authentication password simple abc 对console口设置密码,登录后使用非管理员权限 [Router]super password level 3 simple super [Router]user-interface con 0[Router-ui-console0]user privilege level 1[Router-ui-console0]set authentication password simple abc 对console口设置用户名和密码,登录后使用管理员权限 [Router]local-user admin password simple admin[Router]local-user admin service-type terminal[Router]local-user admin level 3 [Router]user-interface con 0[Router-ui-console0]authentication-mode local 对console口设置用户名和密码,登录后使用非管理员权限 [Router]super password level 3 simple super [Router]local-user manage password simple manage[Router]local-user

相关主题
文本预览
相关文档 最新文档