当前位置:文档之家› 5600交换机命令手册.do

5600交换机命令手册.do

5600交换机命令手册.do
5600交换机命令手册.do

目录

1 端口基本配置命令..............................................................................................................................1-1

1.1 端口基本配置命令.............................................................................................................................1-1

1.1.1 broadcast-suppression...........................................................................................................1-1

1.1.2 copy configuration..................................................................................................................1-2

1.1.3 description..............................................................................................................................1-4

1.1.4 display brief interface.............................................................................................................1-4

1.1.5 display interface......................................................................................................................1-6

1.1.6 display link-delay....................................................................................................................1-9

1.1.7 display loopback-detection.....................................................................................................1-9

1.1.8 display packet-drop..............................................................................................................1-10

1.1.9 display port combo...............................................................................................................1-11

1.1.10 display storm-constrain......................................................................................................1-12

1.1.11 display unit..........................................................................................................................1-13

1.1.12 duplex.................................................................................................................................1-15

1.1.13 enable log updown.............................................................................................................1-16

1.1.14 flow-control.........................................................................................................................1-17

1.1.15 flow-interval........................................................................................................................1-17

1.1.16 giant-frame statistics enable...............................................................................................1-18

1.1.17 interface..............................................................................................................................1-19

1.1.18 jumboframe enable.............................................................................................................1-19

1.1.19 link-delay............................................................................................................................1-20

1.1.20 loopback.............................................................................................................................1-21

1.1.21 loopback-detection control enable......................................................................................1-21

1.1.22 loopback-detection enable.................................................................................................1-22

1.1.23 loopback-detection interval-time.........................................................................................1-23

1.1.24 loopback-detection per-vlan enable...................................................................................1-24

1.1.25 mdi......................................................................................................................................1-24

1.1.26 multicast-suppression.........................................................................................................1-25

1.1.27 reset counters interface......................................................................................................1-26

1.1.28 reset packet-drop interface.................................................................................................1-26

1.1.29 shutdown............................................................................................................................1-27

1.1.30 speed..................................................................................................................................1-28

1.1.31 speed auto..........................................................................................................................1-29

1.1.32 storm-constrain...................................................................................................................1-29

1.1.33 storm-constrain control.......................................................................................................1-30

1.1.34 storm-constrain enable.......................................................................................................1-31

1.1.35 storm-constrain interval......................................................................................................1-31

1.1.36 unicast-suppression...........................................................................................................1-32

1.1.37 virtual-cable-test.................................................................................................................1-33

1 端口基本配置命令

z新增“开启控制端口输出UP/DOWN日志信息功能”特性,具体请参见1.1.13 enable log updown。

z新增“配置当前端口的自协商速率”,具体请参见1.1.31 speed auto。

z新增“配置端口报文流量的阈值控制”特性,具体请参见1.1.10 display storm-constrain、1.1.32 storm-constrain、1.1.33 storm-constrain control、1.1.35 storm-constrain interval、1.1.34 storm-constrain enable。

z新增“端口报文丢弃统计信息的显示与维护”特性,具体请参见1.1.8 display packet-drop、1.1.28 reset packet-drop interface。

z新增“配置端口状态变化的延迟时间”特性,具体请参见1.1.19 link-delay。

z新增“Combo端口状态可切换”特性,具体请参见1.1.29 shutdown。

1.1 端口基本配置命令

1.1.1 broadcast-suppression

【命令】

broadcast-suppression { ratio | pps max-pps }

undo broadcast-suppression

【视图】

系统视图/以太网端口视图

【参数】

ratio:指定以太网端口允许接收的最大广播流量的带宽百分比,取值范围为1~100,缺省值为100,步长为1。百分比越小,允许接收的广播流量也越小。

max-pps:指定以太网端口每秒允许接收的最大广播包数量,单位为pps。

z在系统视图下,取值范围为1~14880000;

z在以太网端口视图下,取值范围为1~1488000。

【描述】

broadcast-suppression命令用来限制当前端口允许接收的广播流量的大小。undo broadcast-suppression命令用来恢复端口允许接收的广播流量的缺省值。

当广播流量超过用户设置的阈值后,系统将对超出广播流量限制的报文进行丢弃,从而使广播所占的流量比例降低到限定的范围,保证网络业务的正常运行。

z在系统视图下,以上命令是统一设置或取消所有以太网端口上允许接收的广播流量的大小;

z以太网端口视图下:以上命令只设置或取消当前以太网端口上允许接收的广播流量的大小。

缺省情况下,交换机不对广播流量进行抑制。

通过broadcast-suppression命令配置的全局广播风暴抑制,将对系统中除了反射端口和堆叠端口外的所有以太网端口生效。如果用户在系统视图下和某个特定端口视图下都配置了broadcast-suppression命令,则该端口允许接收的广播流量的大小将以端口视图下的配置为准。

【举例】

# 允许20%的广播报文通过端口GigabitEthernet1/0/1,即对端口的广播流量作80%的广播风暴抑制。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] interface GigabitEthernet 1/0/1

[Sysname-GigabitEthernet1/0/1] broadcast-suppression 20

# 配置端口GigabitEthernet1/0/1每秒允许接收的最大广播数据包数为1000 pps。

[Sysname-GigabitEthernet1/0/1] broadcast-suppression pps 1000

1.1.2 copy configuration

【命令】

copy configuration source { interface-type interface-number | aggregation-group source-agg-id } destination { interface-list [ aggregation-group destination-agg-id ] | aggregation-group destination-agg-id }

【视图】

系统视图

【参数】

interface-type:端口类型。

interface-number:端口编号。

source-agg-id:源汇聚组号,取值范围为1~464。系统将以该汇聚组中端口号最小的端口作为源端口。

destination-agg-id:目的汇聚组号,取值范围为1~464。

interface-list:目的端口列表。interface-list1 = interface-type interface-number [ to interface-type interface-number ] &<1-10>。&<1-10>表示前面的参数最多可以重复输10次。

【描述】

copy configuration命令用来将指定端口的配置拷贝到其它端口,以实现端口配置的一致。

z如果将拷贝的源配置为汇聚组ID,系统将以该汇聚组中端口号最小的端口为源。

z如果将拷贝的目的地配置为汇聚组ID,则该汇聚组内所有端口的配置都将改变为与源一致。

可以拷贝的配置包括VLAN配置、基于协议的VLAN配置、LACP配置、QoS配置、GARP配置、STP配置和端口基本配置,其中:

z VLAN配置包括:端口上允许通过的VLAN、端口缺省的VLAN ID;

z基于协议的VLAN配置包括:协议VLAN的ID、索引号;

z LACP(Link Aggregation Control Protocol,链路汇聚控制协议)配置包括:LACP的使能/关闭状态;

copy命令只能拷贝LACP的使能状态,而对于手工聚合组或静态聚合组的配置命令是无法进行拷贝的,即不能通过copy命令将端口加入聚合组中。

z QoS配置包括:流量监管、报文优先级标记、端口优先级、流量统计、流重定向、流的VLAN 重标记映射、端口限速、优先级信任模式、QoS Profile(qos-profile port-based配置不能拷

贝)等;

z GARP(Generic Attribute Registration Protocol,通用属性注册协议)配置包括:GVRP的使能/关闭、定时器的设置、注册模式;

z STP配置包括:端口的STP使能/关闭、与端口相连的链路属性(如点对点或非点对点)、STP优先级、路径开销、报文发送速率限制、是否环路保护、是否根保护、是否为边缘端口;

z端口基本配置包括:端口的链路类型、端口速率、双工模式。

执行copy命令后,如果有的配置无法拷贝成功,系统将进行提示。

【举例】

# 将端口GigabitEthernet 1/0/1的配置拷贝到端口GigabitEthernet1/0/2、GigabitEthernet1/0/3。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] copy configuration source GigabitEthernet 1/0/1 destination GigabitEthernet 1/0/2 GigabitEthernet 1/0/3

Copying VLAN configuration...

Copying Protocol based VLAN configuration...

Copying LACP configuration...

Copying QOS configuration...

Copying GARP configuration...

Copying STP configuration...

Copying speed/duplex configuration...

z目的端口中不能有汇聚组端口,否则系统会将该汇聚组端口从目的端口列表中移除,copy命令也不会对该端口生效。如果用户需要在该端口上同步源端口的配置,则需要将该端口所在的汇聚组配置为目的参数(即配置destination-agg-id)。

z目的端口中不能有使能了Voice VLAN特性的端口,否则系统会将该端口从目的端口列表中删除。

1.1.3 description

【命令】

description text

undo description

【视图】

以太网端口视图

【参数】

text:端口描述字符串,取值范围为1~80个字符。

【描述】

description命令用来设置端口的描述字符串。undo description命令用来取消端口描述字符串。

缺省情况下,端口描述字符串为空。

配置完成后,可以通过display brief interface命令查看已经配置的描述字符串。

【举例】

# 设置以太网端口GigabitEthernet1/0/1的描述字符串为lanswitch-interface。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] interface GigabitEthernet 1/0/1

[Sysname-GigabitEthernet1/0/1] description lanswitch-interface

1.1.4 display brief interface

【命令】

display brief interface [ interface-type interface-number ] [ | { begin | include | exclude } string ]【视图】

任意视图

【参数】

interface-type:端口类型。

interface-number:端口编号。

|:表示使用正则表达式来描述接口配置信息里的细节。

begin:接口信息以某个字符(串)开始。

include:接口信息当中包括某个字符(串)。

exclude:接口信息当中不包括某个字符(串)。

string:正则表达式,是长度为1~256个字符的字符串。

有关正则表达式的具体描述,请参见本手册的“配置文件管理”章节。

【描述】

display brief interface命令用来显示接口的简要配置信息,包括:接口类型、连接状态、连接速率、双工属性、链路类型、缺省VLAN ID、描述字符串。

目前,对于除以太网端口外其他的接口类型,系统只显示连接状态信息,其它配置信息均用“--”

表示。

相关配置可以参考命令display interface。

【举例】

# 显示GigabitEthernet1/0/1端口的简要配置信息。

display brief interface GigabitEthernet1/0/1

Interface:

Eth - Ethernet GE - GigabitEthernet TENGE - tenGigabitEthernet

Loop - LoopBack Vlan - Vlan-interface Cas - Cascade

Speed/Duplex:

A - auto-negotiation

Interface Link Speed Duplex Type PVID Description

------------------------------------------------------------------------

GE1/0/1 DOWN A A hybrid 1 home

表1-1display brief interface命令显示信息描述表

字段描述

Interface 接口类型

Link 可以为UP、DOWN或ADMINISTRATIVELY DOWN

Speed 连接速率

Duplex 双工属性

Type 链路类型,可以为Access、Hybrid或Trunk

PVID 缺省的VLAN ID

Description 端口的描述字符串

以太网端口的状态包括UP、DOWN和ADMINISTRATIVELY DOWN,具体转换关系请参见如下表格。

表1-2 端口状态转换表

端口的初始状态

执行shutdown 命令后的端口

状态

执行undo shutdown 命令后

的端口状态 初始状态为DOWN

DOWN 未连接网线

初始状态为

ADMINISTRATIVELY DOWN

DOWN 初始状态为DOWN DOWN 初始状态为UP

UP

已连接网线

初始状态为

ADMINISTRATIVELY DOWN

ADMINISTRATIVELY DOWN UP

1.1.5 display interface

【命令】

display interface [ interface-type | interface-type interface-number ] 【视图】

任意视图 【参数】

interface-type :端口类型。 interface-number :端口编号。

参数的具体说明请参见interface 命令中的参数解释。 【描述】

display interface 命令用来显示端口的配置信息。 在显示端口信息时:

z 如果不指定端口类型和端口号,则显示交换机上所有的端口信息;

z

如果仅指定端口类型,则显示该类型端口的所有端口信息;如果同时指定端口类型和端口号,则显示指定的端口信息。

【举例】

# 显示以太网端口GigabitEthernet1/0/1的配置信息。

display interface GigabitEthernet1/0/1 GigabitEthernet1/0/1 current state : DOWN

IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 0012-a990-2240 Media type is twisted pair, loopback not set Port hardware type is 100_BASE_TX 100Mbps-speed mode, full-duplex mode

Link speed type is force link, link duplex type is force link Flow-control is enabled

The Maximum Frame Length is 9216

Broadcast MAX-ratio: 100%

Unicast MAX-ratio: 100%

Multicast MAX-ratio: 100%

Allow jumbo frame to pass

PVID: 1

Mdi type: auto

Port link-type: access

Tagged VLAN ID : none

Untagged VLAN ID : 1

Last 300 seconds input: 0 packets/sec 0 bytes/sec

Last 300 seconds output: 0 packets/sec 0 bytes/sec

Input(total): 0 packets, 0 bytes

0 broadcasts, 0 multicasts, - pauses

Input(normal): - packets, - bytes

- broadcasts, - multicasts, - pauses

Input: 0 input errors, 0 runts, 0 giants, - throttles, 0 CRC

0 frame, - overruns, 0 aborts, 0 ignored, - parity errors Output(total): 0 packets, 0 bytes

0 broadcasts, 0 multicasts, 0 pauses

Output(normal): - packets, - bytes

- broadcasts, - multicasts, - pauses

Output: 0 output errors, - underruns, - buffer failures

0 aborts, 0 deferred, 0 collisions, 0 late collisions

0 lost carrier, - no carrier

表1-3display interface命令显示信息描述表

字段描述

GigabitEthernet1/0/1 current state 以太网端口的当前状态,可以为UP、DOWN或ADMINISTRATIVELY DOWN

IP Sending Frames' Format 以太网帧格式

Hardware address 端口硬件地址

Media type 介质类型

Port hardware type 端口硬件类型

100Mbps-speed mode, full-duplex mode 当前的速率和双工模式

Link speed type is force link, link duplex type

is force link

连接速率和双工的状态(强制状态或自动协商状态)Flow-control is enabled 端口流控功能的状态

The Maximum Frame Length 端口允许通过的最大以太网帧长度

Broadcast MAX-ratio 端口广播风暴抑制比

Unicast MAX-ratio 端口未知单播风暴抑制比

Multicast MAX-ratio 端口组播风暴抑制比

Allow jumbo frame to pass 端口允许长帧通过

PVID 端口缺省VLAN ID

Mdi type 网线类型

Port link-type 端口链路类型

Tagged VLAN ID 标识该端口在转发哪些VLAN的报文时需要保留Tag标记Untagged VLAN ID 标识该端口在转发哪些VLAN的报文时不需要保留Tag标记Last 300 seconds input: 0 packets/sec 0

bytes/sec

Last 300 seconds output: 0 packets/sec 0 bytes/sec 端口在最近300秒接收和转发报文的平均速率,单位分别为数据包/秒和字节/秒

Input(total): 0 packets, 0 bytes

0 broadcasts, 0 multicasts, - pauses 端口接收报文的统计值,包括正常报文、异常报文和正常PAUSE 帧的报文数、字节数

端口接收的广播报文、组播报文和PAUSE帧的数量

Input(normal): - packets, - bytes

- broadcasts, - multicasts, - pauses 端口接收的正常报文的统计值,包括正常报文和正常PAUSE帧的报文数、字节数

端口接收的正常广播报文、组播报文和PAUSE帧的数量

其中“-”表示不支持该统计项

input errors 各种接收错误的总数

runts 接收到的超小帧的数量

超小帧是指长度小于64字节、格式正确且包含有效的CRC字段的帧

giants 接收到的超大帧的数量

超大帧是指有效长度大于1518字节(如果不带VLAN Tag)或大于1522字节(如果带VLAN Tag报文)的帧

- throttles 端口出现throttles的次数

当缓存或CPU过载时,设备将端口关闭情况称为throttle

CRC 接收到的CRC校验错误、长度正常的帧的数量

frame 接收到的CRC校验错误、且长度不是整字节数的帧的数量

- overruns 当端口的接收速率超过接收队列的处理能力时,导致报文被丢弃

aborts 接收到的非法报文总数,非法报文包括:

报文碎片:长度小于64字节(长度可以为整数或非整数)且CRC 校验错误的帧

jabber帧:大于1518或1522字节,且CRC校验错误(报文字节可以为整数或非整数)

符号错误帧:报文中至少包含1个错误的符号

操作码未知帧:报文是MAC控制帧,但不是Pause帧

长度错误帧:报文中802.3长度字段与报文实际长度(46~1500字节)不匹配

ignored, 由于端口接收缓冲区不足等原因而丢弃的报文数量- parity errors 接收到的奇偶校验错误的帧的数量

Output(total): 0 packets, 0 bytes

0 broadcasts, 0 multicasts, 0 pauses 端口发送报文的统计值,包括正常报文、异常报文和正常PAUSE 帧的报文数、字节数

端口发送的广播报文、组播报文和PAUSE帧的数量

Output(normal): - packets, - bytes

- broadcasts, - multicasts, - pauses 端口发送的正常报文的统计值,包括正常报文和正常PAUSE帧的报文数、字节数

端口发送的正常广播报文、组播报文和PAUSE帧的数量

其中“-”表示不支持该统计项

output errors 各种发送错误的报文总数

- underruns 当端口的发送速率超过了发送队列的处理能力,导致报文被丢弃,是一种非常少见的硬件异常

- buffer failures 由于端口发送缓冲区不足而丢弃的报文数量

aborts 发送失败的报文总数,即报文已经开始发送,但由于各种原因(如冲突)而导致发送失败

deferred 延迟报文的数量,延迟报文是指发送前检测到冲突而被延迟发送的报文

collisions 冲突帧的数量,冲突帧是指在发送过程中检测到冲突的而停止发送的报文

late collisions 延迟冲突帧的数量,延迟冲突帧是指帧的前512 bits已经被发送,由于检测到冲突,该帧被延迟发送

lost carrier 载波丢失,一般适用于串行WAN接口,发送过程中,每丢失一个载波,此计数器加一

- no carrier 无载波,一般适用于串行WAN接口,当试图发送帧时,如果没有载波出现,此计数器加一

1.1.6 display link-delay

【命令】

display link-delay

【视图】

任意视图

【参数】

【描述】

display link-delay命令用来显示配置了link-delay命令的端口信息,包括端口名称和具体延迟时间。

相关命令可以参考link-delay。

【举例】

# 显示配置了link-delay命令的端口信息。

display link-delay

Interface Time Delay

===================== ==============

GigabitEthernet1/0/10 8

GigabitEthernet1/0/11 6

1.1.7 display loopback-detection

【命令】

display loopback-detection

【视图】

任意视图

【参数】

【描述】

display loopback-detection命令用来显示端口环回监测功能是否被开启,如果已经开启,则还会显示出定时监测的时间间隔和目前被环回的端口信息。

【举例】

# 显示端口环回监测功能的开启情况。

display loopback-detection

Port GigabitEthernet1/0/1 loopback-detection is running

system Loopback-detection is running

Detection interval time is 30 seconds

There is no port existing loopback link

表1-4display loopback-detection命令显示信息描述表

字段描述

Port GigabitEthernet1/0/1 loopback-detection is

端口GigabitEthernet1/0/1上的端口环回监测处于开启状态running

system Loopback-detection is running 系统环回监测功能处于开启状态

Detection interval time is 30 seconds 定时监测时间间隔为30秒

There is no port existing loopback link 目前没有端口被环回

1.1.8 display packet-drop

【命令】

display packet-drop { interface [ interface-type interface-number ]| summary }

【视图】

任意视图

【参数】

interface-type:端口类型。

interface-number:端口编号。

summary:显示所有端口报文丢弃的汇总信息。

【描述】

display packet-drop命令用于显示端口报文丢弃的统计信息。

在显示端口报文丢弃统计信息时:

z若不指定端口类型和端口编号,则显示所有端口的报文丢弃统计信息;

z如果同时指定端口类型和端口编号,则显示指定端口的报文丢弃统计信息。

相关命令,可以参考reset packet-drop interface。

【举例】

# 显示端口GigabitEthernet1/0/1报文丢弃的统计信息。

display packet-drop interface GigabitEthernet 1/0/1

GigabitEthernet1/0/1:

Packets dropped By GBP full or insufficient bandwidth: 0

Packets dropped By others: 0

# 显示所有端口报文丢弃的汇总信息。

display packet-drop summary

All GigabitEthernet interfaces:

Packets dropped By GBP full or insufficient bandwidth: 0

Packets dropped By others: 0

表1-5display packet-drop命令显示信息表

字段描述

Packets dropped By GBP full or insufficient bandwidth因缓冲池已满或带宽不足导致的被丢弃报文数量

Packets dropped By others 因其它原因导致的被丢弃报文数量

1.1.9 display port combo

【命令】

display port combo

【视图】

任意视图

【参数】

【描述】

display port combo命令用来显示当前设备的Combo口及其对应关系。

【举例】

# 显示当前设备的Combo口及其对应关系。

display port combo

Combo-group Active Inactive

1 GigabitEthernet1/0/21 GigabitEthernet1/0/27

2 GigabitEthernet1/0/22 GigabitEthernet1/0/25

3 GigabitEthernet1/0/23 GigabitEthernet1/0/28

4 GigabitEthernet1/0/24 GigabitEthernet1/0/26

对于一对Combo口,处于Active状态的端口表明当前可用,处于Inactive状态的端口表明当前不可用。

如果需要进行状态的切换,请参见1.1.29 shutdown命令的描述。

Combo口及其对应关系的详细描述,请参见《H3C S5600系列以太网交换机安装手册》。

1.1.10 display storm-constrain

【命令】

display storm-constrain [ interface interface-type interface-number ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【参数】

interface-type:端口类型。

interface-number:端口编号。

|:使用正则表达式过滤输出的配置信息。

begin:显示以指定文字(regular-expression)开头的配置。

exclude:显示不含指定文字(regular-expression)的配置。

include:显示包含指定文字(regular-expression)的配置。

regular-expression:正则表达式。

【描述】

display storm-constrain命令用来显示配置的端口报文流量阈值控制信息。

【举例】

# 显示配置的端口报文流量阈值控制信息。

display storm-constrain

Flow Statistic Interval: 5(second)

PortName StormType LowerLimit UpperLimit Ctr-mode Status Trap Log Swi-num --------------------------------------------------------------------------

GE1/0/1 broadcast 9 99 shutdown normal on off 3

GE1/0/1 multicast 9 99 shutdown control on off 1

GE1/0/2 unicast 9 99 shutdown normal off on 0

表1-6display storm-constrain命令显示信息描述表

字段描述

Flow Statistic Interval 流量统计的时间间隔

PortName 以太网端口

StormType 报文类型(可以是单播报文、组播报文、广播报文)

LowerLimit 端口的报文流量的下限阈值

UpperLimit 端口的报文流量的上限阈值

字段描述

Ctr-mode 端口单播/组播/广播流量超过上限后采取的控制动作(可以是block方式、shutdown 方式)

Status 端口当前状态(可以是normal状态、control状态)

Trap on:端口报文流量超过上限或低于下限时trap信息输出功能处于开启状态;off:端口报文流量超过上限或低于下限时trap信息输出功能处于关闭状态;

Log on:端口报文流量超过上限或低于下限时log信息输出功能处于开启状态;off:端口报文流量超过上限或低于下限时log信息输出功能处于关闭状态;

Swi-num 端口发生状态切换的次数

1.1.11 display unit

【命令】

display unit unit-id interface

【视图】

任意视图

【参数】

unit-id:指定Unit ID,取值范围为1~8。

【描述】

display unit命令用来显示指定Unit的端口信息。

【举例】

# 显示Unit1的端口信息。

display unit 1 interface

Aux1/0/0

Description : Aux Interface

Cascade1/2/1 current state : DOWN

24Gbps-speed mode, full-duplex mode

Last 300 seconds input: 0 packets/sec 23 bytes/sec

Last 300 seconds output: 0 packets/sec 23 bytes/sec

Input(total): 30569 packets, 4270766 bytes

8585 broadcasts, 21970 multicasts, 0 pauses

Input(normal): - packets, - bytes

- broadcasts, - multicasts, 0 pauses

Input: 0 input errors, 0 runts, 0 giants, 0 throttles, 0 CRC

- frame, - overruns, 0 aborts, - ignored, - parity errors Output(total): 65219 packets, 8532718 bytes

14754 broadcasts, 32006 multicasts, 0 pauses

Output(normal): - packets, - bytes

- broadcasts, - multicasts, - pauses

Output: 0 output errors, - underruns, - buffer failures

0 aborts, 0 deferred, 0 collisions, 0 late collisions

0 lost carrier, - no carrier

UP Cascade port

Cascade1/2/2 current state : DOWN

24Gbps-speed mode, full-duplex mode

Last 300 seconds input: 0 packets/sec 23 bytes/sec

Last 300 seconds output: 0 packets/sec 23 bytes/sec

Input(total): 30569 packets, 4270766 bytes

8585 broadcasts, 21970 multicasts, 0 pauses

Input(normal): - packets, - bytes

- broadcasts, - multicasts, 0 pauses

Input: 0 input errors, 0 runts, 0 giants, 0 throttles, 0 CRC

- frame, - overruns, 0 aborts, - ignored, - parity errors

Output(total): 65219 packets, 8532718 bytes

14754 broadcasts, 32006 multicasts, 0 pauses

Output(normal): - packets, - bytes

- broadcasts, - multicasts, - pauses

Output: 0 output errors, - underruns, - buffer failures

0 aborts, 0 deferred, 0 collisions, 0 late collisions

0 lost carrier, - no carrier

DOWN Cascade port

GigabitEthernet1/0/1 current state : DOWN

IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc00-5600 Media type is twisted pair, loopback not set

Port hardware type is 1000_BASE_T

10Mbps-speed mode, unknown-duplex mode

Link speed type is force link, link duplex type is autonegotiation

Flow-control is not enabled

The Maximum Frame Length is 9216

Broadcast MAX-pps: 1488000

Unicast MAX-ratio: 100%

Multicast MAX-ratio: 100%

Allow jumbo frame to pass

PVID: 1

Mdi type: auto

Port link-type: hybrid

Tagged VLAN ID : 1, 4-5, 10-20

Untagged VLAN ID : none

Last 300 seconds input: 0 packets/sec 0 bytes/sec

Last 300 seconds output: 0 packets/sec 0 bytes/sec

Input(total): 0 packets, 0 bytes

0 broadcasts, 0 multicasts, 0 pauses

Input(normal): - packets, - bytes

- broadcasts, - multicasts, 0 pauses

Input: 0 input errors, 0 runts, 0 giants, 0 throttles, 0 CRC

- frame, - overruns, 0 aborts, - ignored, - parity errors

Output(total): 0 packets, 0 bytes

0 broadcasts, 0 multicasts, 0 pauses

Output(normal): - packets, - bytes

- broadcasts, - multicasts, - pauses

Output: 0 output errors, - underruns, - buffer failures

0 aborts, 0 deferred, 0 collisions, 0 late collisions

0 lost carrier, - no carrier

(以下显示信息略)

表1-7display unit命令显示信息描述表

字段描述

Aux1/0/0

Description

端口AUX1/0/0的描述字符串Cascade1/2/1 current state 端口Cascade1/2/1的当前状态

24Gbps-speed mode, full-duplex mode 端口Cascade1/2/1的速率和双工模式

Last 300 seconds input: 0 packets/sec 23 bytes/sec Last 300 seconds output: 0 packets/sec 23 bytes/sec 端口Cascade1/2/1最近300秒接收和转发报文的平均速率

Input(total): 30569 packets, 4270766 bytes

8585 broadcasts, 21970 multicasts, 0 pauses Input(normal): - packets, - bytes

- broadcasts, - multicasts, 0 pauses

Input: 0 input errors, 0 runts, 0 giants, 0 throttles, 0 CRC

- frame, - overruns, 0 aborts, - ignored, - parity errors 端口Cascade1/2/1输入报文和错误信息统计,其中“-”表示不支持该统计项

Output(total): 65219 packets, 8532718 bytes

14754 broadcasts, 32006 multicasts, 0 pauses

Output(normal): - packets, - bytes

- broadcasts, - multicasts, - pauses

Output: 0 output errors, - underruns, - buffer failures 0 aborts, 0 deferred, 0 collisions, 0 late collisions 0 lost carrier, - no carrier 端口Cascade1/2/1输出报文和错误信息统计,其中“-”表示不支持该统计项

UP Cascade port 面对设备的后面板时,堆叠板左边的端口称为UP Cascade port,堆叠板右边的端口称为DOWN Cascade port

其余显示信息的说明,可以参见表1-3 display interface命令显示信息描述表。

1.1.12 duplex

【命令】

duplex { auto | full | half }

undo duplex

【视图】

以太网端口视图

【参数】

auto:端口处于自协商状态。

full:端口处于全双工模式。

half:端口处于半双工模式。

【描述】

duplex命令用来设置以太网端口的双工属性。undo duplex命令用来将端口的双工属性恢复为缺省的自协商状态。

缺省情况下,端口处于自协商状态。

z Combo光口的双工模式只支持auto或full,如果配置为half,光口不能UP。

z Combo电口的双工模式可以配置为auto、half或full。

【举例】

# 将以太网端口GigabitEthernet1/0/1端口的双工属性设置为自协商状态。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] interface GigabitEthernet 1/0/1

[Sysname-GigabitEthernet1/0/1] duplex auto

1.1.13 enable log updown

【命令】

enable log updown

undo enable log updown

【视图】

以太网端口视图

【参数】

【描述】

enable log updown命令用来开启端口输出UP/DOWN日志信息的功能。undo enable log updown命令用来关闭该功能。

缺省情况下,端口输出UP/DOWN日志信息的功能处于开启状态。

【举例】

# 在缺省情况下,端口GigabitEthernet1/0/1输出UP/DOWN日志信息的功能处于开启状态,如果执行shutdown或undo shutdown命令,端口将生成UP/DOWN日志信息,并在终端进行显示。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] interface GigabitEthernet 1/0/1

[Sysname-GigabitEthernet1/0/1] shutdown

%Sep 8 16:59:39:597 2006 Sysname L2INF/5/PORT LINK STATUS CHANGE:- 1 -

GigabitEthernet1/0/1: is DOWN

[Sysname-GigabitEthernet1/0/1] undo shutdown

%Sep 8 17:03:44:624 2006 Sysname L2INF/5/PORT LINK STATUS CHANGE:- 1 -

GigabitEthernet1/0/1: is UP

# 关闭该功能后,如果执行shutdown或undo shutdown命令,该端口将不再生成UP/DOWN日志信息,因此终端也不会再有显示。

[Sysname-GigabitEthernet1/0/1] undo enable log updown

[Sysname-GigabitEthernet1/0/1] shutdown

[Sysname-GigabitEthernet1/0/1] undo shutdown

1.1.14 flow-control

【命令】

flow-control

undo flow-control

【视图】

以太网端口视图

【参数】

【描述】

flow-control命令用来开启以太网端口的流量控制特性。undo flow-control命令用来关闭以太网端口流量控制特性。

在本端交换机和对端交换机都开启了流量控制的情况下,如果本端交换机发生了拥塞,则:

z本端交换机将向对端交换机发送消息,通知对端交换机暂时停止发送报文或减慢发送报文的速度。

z对端交换机在接收到该消息后,将暂停向本端发送报文或减慢发送报文的速度,从而避免了报文丢失现象的发生,保证了网络业务的正常运行。

缺省情况下,端口的流量控制特性处于关闭状态。

【举例】

# 开启以太网端口GigabitEthernet1/0/1的流量控制特性。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] interface GigabitEthernet 1/0/1

[Sysname-GigabitEthernet1/0/1] flow-control

1.1.15 flow-interval

【命令】

flow-interval interval

undo flow-interval

【视图】

以太网端口视图

【参数】

interval:端口统计信息的时间间隔,取值范围为5~300,单位为秒,步长为5。缺省值为300秒。【描述】

flow-interval命令用来设置端口统计信息的时间间隔。undo flow-interval用来恢复该时间间隔为缺省值。

缺省情况下,端口统计信息的时间间隔为300秒。

在使用display interface interface-type interface-number命令显示端口信息时,系统显示的就是此时间间隔内的平均速率信息。比如用户设置统计信息的时间间隔为100秒,则相关显示信息为: Last 100 seconds input: 0 packets/sec 0 bytes/sec

Last 100 seconds output: 0 packets/sec 0 bytes/sec

相关命令可以参考display interface。

【举例】

# 设置端口GigabitEthernet1/0/1的统计信息时间间隔为100秒。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] interface GigabitEthernet 1/0/1

[Sysname-GigabitEthernet1/0/1] flow-interval 100

1.1.16 giant-frame statistics enable

【命令】

giant-frame statistics enable

undo giant-frame statistics enable

【视图】

系统视图

【参数】

【描述】

giant-frame statistics enable命令用来开启超大帧数量统计功能。undo giant-frame statistics enable命令用来关闭超大帧数量统计功能。

缺省情况下,超大帧数量统计功能处于关闭状态。

配置完成后,用户可以通过display interface命令查看超大帧的统计情况。

超大帧是指有效长度大于1518字节(不携带VLAN Tag时)或大于1522字节(携带VLAN Tag 时)的帧。

【举例】

# 开启超大帧数量统计功能。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] giant-frame statistics enable

1.1.17 interface

【命令】

interface interface-type interface-number

【视图】

系统视图

【参数】

interface-type:端口类型,取值可以为Aux、Cascade、GigabitEthernet、LoopBack、NULL或Vlan-interface。

interface-number:端口编号,采用Unit ID/槽位编号/端口序号的格式,其中:

z Unit ID的取值范围为1~8;

z对于槽位编号:前面板为0,后面板的扩展插槽为1,后面板的堆叠板为2;

z端口序号与设备支持的端口数量相关。

【描述】

interface命令用来进入以太网端口视图。用户要配置以太网端口的相关参数,必须先使用该命令进入以太网端口视图。

【举例】

# 进入GigabitEthernet1/0/1以太网端口视图。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] interface GigabitEthernet 1/0/1

[Sysname-GigabitEthernet1/0/1]

1.1.18 jumboframe enable

【命令】

jumboframe enable

undo jumboframe enable

【视图】

以太网端口视图

【参数】

【描述】

交换机基本命令

1、Switch> 用户模式 2、Switch>enable 进入特权模式 Switch# 3、Switch#config terminal 进入全局模式 Switch(config)# 4、Switch(config)#interface f0/1 进入接口模式 Switch(config-if)# 5、Switch(config)#line console 0 进入line模式 Switch(config-line)# exit 退回上层 end 结束所有操作 6、Switch(config)#hostname aaa 配置主机名 7、switch#show running-config 查看配置情况 8、Switch(config)#enable password 111 设置使能密码(明文) 9、Switch(config)#enable secret 111 设置使能密码(密文) Switch(config)#line console 0 设置console密码 Switch(config-line)#password 333 Switch(config-line)#login 10、Switch(config)#interface vlan1

Switch(config-if)#ip address 192.168.1.1 255.255.255.0 设置IP地址Switch(config-if)#no shutdown 11、Switch(config)#ip default-gateway 192.168.1.10 设置网关 12、Switch#show mac-address-table 查看MAC地址表 13、Switch#show cdp cdp全局配置信息 14、Switch#show cdp interface f0/1 cdp接口配置信息 15、Switch#show cdp traffic cdp包的配置信息 16、Switch#show cdp neighbors cdp邻居基本信息 17、Switch#show cdp neighbors detail cdp邻居详细信息 Switch#show cdp neighbors entry 18、Switch#copy running-config startup-config Switch#write 保存交换机配置信息 19、Switch#erase startup-config 恢复出厂信息 Switch#reload 重新加载 20、交换机密码恢复 *断开电源 *按住MODE键,加电(等待数秒) *switch:出现此符号 *switch:flash_init 初始化flash *switch:dir flash: (查看文件,可省去) *switch:rename config.text config.old 改名

H3C交换机巡检命令

1H3C交换机巡检命令 1.1查看CPU使用率 display cpu-usage Slot 1 CPU usage: 6% in last 5 seconds 5% in last 1 minute 5% in last 5 minutes #最后5分钟的平均使用率为5%# Slot 1 CPU 1 CPU usage: 0% in last 5 seconds 0% in last 1 minute 0% in last 5 minutes 1.2查看内存使用率 display memory System Total Memory(bytes): 874453360 Total Used Memory(bytes): 117120680 Used Rate: 13% #内存使用率为13%# 1.3查看设备温度信息 display environment Slot 1 System temperature information (degree centigrade): -------------------------------------------------------------------------------

Sensor Temperature LowerLimit WarningLimit AlarmLimit ShutdownLimit Inflow 1 32 0 67 72 NA hotspot 1 38 0 77 82 NA #hotspot:表示热点温度传感器 inflow:表示入风口温度传感器 目前slot1入风口入设备温度为32度,热点温度为38度,设备温度一般指热点温度# 1.4查看设备汇总信息 display device verbose Slot 1 SubSNo PortNum PCBVer FPGA Ver CPLDVer BootRomVer AddrLM Type State 0 30 REV.B NULL 003 210 IVL MAIN Normal slot 1 info: Up Time : 10 weeks, 0 days, 6 hours, 26 minutes Brd Type : H3C S5500-34C-HI-D Brd Status : Master Sft Ver : 5.20 Release 5203P03 Patch Ver : None PCB Ver : REV.B BootRom Ver : 210 CPLD Ver : 003 #可查看到设备的运行时间,设备型号# 1.5查看风扇信息 display fan Slot 1 FAN 1

交换机常用命令

交换机 1、恢复出厂设置 #set default 2、给vlan添加端口 #vlan 100 (创建一个vlan100) #switchport interface ethernet 1/1 (将E1/1接口加入vlan100中) #switchport interface ethernet 1/2-5 (将E1/2-5 范围内加入到vlan100中) 3、设置Trunk端口允许通过vlan #interface ethernet 1/5 #switchport mode trunk (将E1/5设置为trunk模式) #switchport trunk allowed vlan 1;3;5-20 (允许通过的vlan段) #switchport forbidden vlan add vlan 10 (防止E1/5加入到vlan10中) 4、光口,电口的转换 #interface ethernet 1/1 #media-type copper(电口)/fiber(光口) 5、端口粘连 #switchport port-security mac-address sticky (将自动学习到得mac地址粘连到接口上)6、端口过滤 #mac-address-table blackhole address {mac-address} vlan 1 7、端口聚合 #port-group 1 (创建一个port-group组) #interface ethernet 1/1-2 #port-group 1 mode on(强制)、passive(被动)、active(主动) [两个不能是passive ,active 和passive 要一起使用] 8、端口镜像 #monitor session 1 source interface ethernet 1/0/1 both (将源E1/0/1的流量镜像到E1/0/2) #monitor session 1 destination interface ethernet 1/0/2 (将源session 1发送至E1/0/2中) 9、设置用户自动退出特权模式的超时时间 #exec timeout 10、关闭端口的vlan入口规则 #vlan ingress disable 11、设定引入路由的缺省路由权值 #default-metric 12、设置MD5认证,采用MD5认证 #ip ospf message-digest-key 1 MD5 password #ip ospf authentication message-digest 13、绑定MAC地址 ①在端口安全中绑定 #switchport port-security mac-address ……. ②AM中启动 #am mac-ip-pool ……. ③全局配置模式下 #mac-address-table static address {mac-address} vlan 1 interface e1/1

锐捷交换机配置手册完整

锐捷S3550配置手册 第一部分:交换机概述 一:交换机的几种配置方法 本部分包括以下内容: 控制台 远程登录 其它配置方法 本部分内容适用于交换机、路由器等网络设备。 控制台 用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。 1、硬件连接: 把Console线一端连接在计算机的串行口上,另一端连接在网络设备的Console口上。Console线在购置网络设备时会提供,它是一条反转线,你也可以自己用双绞线进行制作。 按照上面的线序制作一根双绞线,一端通过一个转接头连接在计算机的串行口上,另一端连接在网络设备的Console口上。 注意:不要把反转线连接在网络设备的其他接口上,这有可能导致设备损坏。 2、软件安装: 在计算机上需要安装一个终端仿真软件来登录网络设备。通常我们使用Windows自带的“超级终端”。超级终端的安装方法: 开始|程序|附件|通信|超级终端。 按照提示的步骤进行安装,其中连接的接口应选择“COM1”,端口的速率应选择“9600”,数据流控制应选择“无”,其它都使用默认值。 登录后,就可以对网络设备进行配置了。

说明:超级终端只需安装一次,下次再使用时可从“开始|程序|附件|通信|超级终端”中找到上次安装的超级终端,直接使用即可。 远程登录 通过一台连接在网络中的计算机,用Telnet命令登录网络设备进行配置。 远程登录条件: 1、网络设备已经配置了IP地址、远程登录密码和特权密码。 2、网络设备已经连入网络工作。 3、计算机也连入网络,并且可以和网络设备通信。 说明:远程登录的计算机不是连接在网络设备Console口上的计算机,而是网络中任一台计算机。 远程登录方法: 在计算机的命令行中,输入命令“telnet网络设备IP地址”,输入登录密码就可以进入网络设备的命令配置模式。 说明:远程登录方式不能用来配置新设备,新设备应该用控制台配置IP地址等参数,以后才能使用远程登录进行配置。 其它配置方法 除了控制台和远程登录之外,还有其它一些配置方法配置网络设备。 1、TFTP服务器: TFTP服务器是网络中的一台计算机,你可以把网络设备的配置文件等信息备份到TFTP服务器之中,也可以把备份的文件传回到网络设备中。 由于设备的配置文件是文本文件,所以,你可以用文本编辑软件打开进行修改,再把修改后的配置文件传回网络设备,这样就可以实现配置功能。你也可以用TFTP服务器把一个已经做好的配置文件上传到一台同型号的设备中实现对它的配置。

(完整版)华为交换机常用命令大全

华为交换机常用配置大全 2010-02-27

目录 一、基础配置举例 (3) 1.1配置文件处理 (3) 1.2配置交换机远程管理 (3) 二、以太网配置举例 (5) 2.1配置端口属性 (5) 2.2配置链路聚合 (7) 2.3配置VLAN (8) 9.配置MSTP (15) 三、可靠性 (22) 3.1配置基于主备份VRRP (22) 3.2配置基于负载分担VRRP (23) 四、IP路由 (25) 4.1配置静态路由 (25) 4.2配置动态路由 (26) 五、IP业务 (28) 5.1配置虚接口IP地址 (28) 5.2DHCP设置 (29) 5.3 ACL 举例 (32) 六、IGMP (33)

七、QOS (34) 八、安全性 (35) 8.1接口安全 (35) 九、网络管理 (36) 9.1简单网络管理协议配置 (36) 十、设备管理 (38) 10.1测试命令 (38) 一、基础配置举例 1.1配置文件处理 导入配置文件 tftp x.x.x.x get vrpcfg.zip vrpcfg.zip 导出配置文件 tftp x.x.x.x put vrpcfg.zip vrpcfg.zip 1.2配置交换机远程管理 aaa 方式 system-view aaa local-user huawei password simple huawei local-user huawei service-type telnet

local-user huawei priority level 3 quit user-interface vty 0 4 authentication-mode aaa quit 没有密码和使用密码认证同上

H3C 交换机常用配置命令

H3C 交换机常用配置命令 1、配置主机名 [H3C]systemname H3C 2、配置console口密码 #进入系统视图。 system-view #进入AUX用户界面视图。 [H3C] user-interface aux 0 #设置通过Console口登录交换机的用户进行Password认证。 [H3C-ui-aux0] authentication-mode password #设置用户的认证口令为加密方式,口令为123456。 [H3C-ui-aux0] set authentication password cipher 123456 #设置从AUX用户界面登录后可以访问的命令级别为2级。 [H3C-ui-aux0] user privilege level 2 3、配置Telnet #进入系统视图。 system-view #进入VTY0用户界面视图。 [H3C] user-interface vty 0 #设置通过VTY0口登录交换机的用户进行Password认证。 [H3C-ui-vty0] authentication-mode password #设置用户的认证口令为密码方式,口令为123456。 [H3C-ui-vty0] set authentication password cipher 123456 #设置从VTY0用户界面登录后可以访问的命令级别为2级。 [H3C-ui-vty0] user privilege level 2 #设置VTY0用户界面支持Telnet协议。 [H3C-ui-vty0] protocol inbound telnet 4、配置交换机VLAN 1管理地址 system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0 5、配置交换机网关地址 [H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 6、配置HTTP服务 [H3C] local-user admin #创建http用户 [H3C-luser-admin] service-type telnet [H3C-luser-admin] authorization-attribute level 3

华为交换机常用命令

华为交换机常用命令: 1、display current-configuration 显示当前配置 2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息 4、display acl all 显示所有acl设置3900系列交换机 5、display acl config all 显示所有acl设置6500系列交换机 6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置 7、display cpu显示cpu信息 8、system-view 进入系统图(配置交换机),等于config t 命令 9、acl number 5000 在system-view命令后使用,进入acl配置状态 10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子 11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子 12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态 13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置 14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl 15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl 16、undo acl number 5000 //取消acl number 5000 的设置 17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由 18、reset counters interface Ethernet 1/0/14 //重置接口信息 19、save //保存设置 20、quit //退出(此信息仅为分享之用,我们不排除对您并不适用的可能。另,如此信息侵犯您的权益,请告知我们,我们会及时删除) 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名

H3C交换机指令

华为3COM交换机配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration ;显示当前生效的配置 [Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration ;檫除旧的配置文件 reboot ;交换机重启 display version ;显示系统版本信息 2、基本配置 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名 [Quidway]interface ethernet 0/1 ;进入接口视图 [Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 4、端口配置 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态 [Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率 [Quidway-Ethernet0/1]flow-control ;配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/2]quit ;退出系统视图 5、链路聚合配置 [DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1 [DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/1] port link-aggregation group 1 [DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/2] port link-aggregation group 1 [DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。 [DeviceA] interface ethernet 1/0/1 # 将以太网端口Ethernet1/0/1加入业务环回组。 [DeviceA-Ethernet1/0/1] undo stp [DeviceA-Ethernet1/0/1] port link-aggregation group 1 6、端口镜像 [Quidway]monitor-port ;指定镜像端口

锐捷交换机常用配置命令

一、交换机配置模式介绍 (2) 二、交换机基本配置 (2) 2.1 接口介质类型配置 (3) 2.2 接口速度/双工配置 (3) 2.3 VLAN配置 (4) 2.4 端口镜像 (5) 2.5 端口聚合 (6) 2.6 交换机堆叠 (6) 2.7 ACL配置 (7) 2.8 端口安全 (8) 2.9 交换机防攻击配置 (10) 2.10 DHCP配置 (13) 2.11 三层交换机配置 (14) 三、交换机常用查看命令 (16)

一、交换机配置模式介绍 交换机配置模式主要有: 用户模式:此模式只可以简单的查看一些交换机的配置和一些简单的修改。 Switch> 特权模式:此模式可以查看一些交换机的配置,后面讲述的很多show命令便是在此模式下进行的,还可以对一些简单的设置配置,例如时间。 Switch> enable //在用户模式下输入enable将进入配置模式 Switch# 全局配置模式:此模式下可以进行对交换机的配置,例如:命名、配置密码、设路由等。Switch#configure erminal //特权模式下可以通过config terminal 命令进入配置模式Switch(config)# 端口配置模式:此模式下对端口进行配置,如配置端口ip等。 Switch(config)#interface gigabitEthernet 1/1 //配置模式下输入interface gigabitEthernet 1/1进入到端口g 1/1接口模式。 二、交换机基本配置 交换机命名:在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。 switch(config)#hostname ruijie //ruijie为该交换机的名字 交换机配置管理密码:配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。 switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码 交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令

华为交换机常用命令配置介绍

华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei [Quidway-luser-huawei] service-type telnet level 3 4、VLAN配置方法 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 数据配置步骤 『VLAN配置流程』 (1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; (3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

华三交换机命令大全

一、 交换机命令 system 进入使能模式 password: ~~~~~~~~~~ [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 0/1 进入接口视图[Quidway]interface vlan x 进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 [Quidway]user-interface vty 0 4 [S3026-ui-vty0-4]authentication-mode password [S3026-ui-vty0-4]set authentication-mode password simple 222 [S3026-ui-vty0-4]user privilege level 3

[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率 [Quidway-Ethernet0/1]flow-control 配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接 [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式 [Quidway-Ethernet0/1]shutdown 关闭/重起接口 [Quidway-Ethernet0/2]quit 退出系统视图 [Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式 [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口 [Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN

华三华为交换机-路由器配置常用命令

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口

(完整版)锐捷交换机命令大全

【第一部分】交换机支持的命令: 1.交换机基本状态: switch: ;ROM状态,路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态 2.交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令 3.交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain;设置发vtp域名 switch(config)#vtp password;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式

交换机的基本配置命令的知识点

交换机的基本配置命令的知识点 相关知识和技能 1、认识交换机的各种端口,知道各种配置交换机的线缆 2、交换机的分类、常用交换机的配置访问方式 3、会配置交换机仿真终端,熟练配置交换机的用户界面 4、会使用交换机的帮助命令,能通过telent配置交换机 5、知道交换机端口各种参数的含义能熟练配置交换机端口的参数 6、熟练使用以太网交换机的常用系统命令,会使用命令查看交换机的基本信息,了解交换机的有硬件组成和硬件参数 认识交换机 各种交换机的数据接口类型一览 1、RJ-45接口:这种接口就是现在最常见的网络设备接口,俗称“水晶头” 2、SC光纤接口:在一些SC光纤接口主要用于局网交换环境,在一些高性能千兆交换机和路由器上提供了这种接口,它与RJ-45接口看上去很相似,不过SC接口显得更扁些,其明显区别还是里面的触片,如果是8条细的铜触片,则是RJ-45接口,如果是一根铜柱则是SC 光纤接口 3、FDDI接口:FDDI是目前成熟的LAN技术中传输速率最高的一种,具有定时令牌协议的特性,支持多种拓扑结构,传输媒体为光纤 由于使用光纤作为传输媒体具有容量大、传输距离长、抗干扰能力强等多种优点,常用于城域网、校园环境的主干网、多建筑物网络分布的环境,于是FDDI接口在网络骨干交换机上比较常见,现在随着千兆的普及,一些高端的千兆交换机上也开始使用这种接口 4、AUI接口:AUI接口专门用于连接粗同轴电缆,早期的网卡上有这样的接口与集线器、交换机相连组成网络,现在一般用不到了 5、BNC接口:BNC是专门用于与细同轴电缆连接的接口,细同轴电缆也就是我们常说的“细缆”,它最常见的应用是分离式显示信号接口,即采用红、绿、蓝和水平、垂直扫描频率分开输入显示器的接口,信号相互之间的干扰更小 现在BNC基本上已经不再使用于交换机,只有一些早期的RJ-45以太网交换机和集线器中还提供少数BNC接口 6、Console接口:可进行网络管理的交换机上一般都有一个“Console”端口,它是专门用于对交换机进行配置和管理的。通过Console端口连接并配置交换机,是配置和管理交换机必须经过的步骤。因为其他方式的配置往往需要借助于IP地址、域名或设备名称才可以实现,而新购买的交换机显然不可能内置有这些参数,所以Console端口是最常用、最基本的交换机管理和配置端口。 不同类型的交换机Console端口所处的位置并不相同,有的位于前面板,而有的则位于后面板。通常是模块化交换机大多位于前面板,而固定配置交换机则大多位于后面板。在该端口的上方或侧方都会有类似“CONSOLE”字样的标识。 除位置不同之外,Console端口的类型也有所不同,绝大多数交换机都采用RJ-45端口,但也有少数采用DB-9串口端口或DB-25串口端口。 认识配置交换机的线缆 线缆类别:交叉线、直连线、串行配置线、RJ-45扁平线、USB接口配置线

H3C交换机命令大全

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 port access vlan 20 把当前端口放入vlan 20 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 二、配置交换机支持TELNET system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1 ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式 set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置 删除配置必须退到用户模式 reset saved-configuration(reset saved) 删除配置

锐捷交换机常用配置指南

目录 一、通过使用密码telnet 登陆设备 (2) 二、通过使用用户名和密码telnet 登陆设备 (2) 三、通过web 界面来管理配置交换机 (2) 四、修改设备时间 (3) 五、交换机光电复用口的切换 (3) 六、交换机关闭广播风暴 (4) 七、交换机端口聚合经典案例 (4) 八、交换机端口限速 (5) 九、交换机MAC 地址绑定 (5) 十、交换机端口安全典型案例 (6) 十一、交换机address-bind (8) 十二、交换机防止非法架设DHCP服务器 (8) 十三、交换机防止DHCP地址池被耗尽 (8) 十四、交换机防止用户私自设置IP 地址 (9) 十五、交换机防网关arp 欺骗 (9)

锐捷交换机常用配置指南 一、通过使用密码 telnet 登陆设备 配置步骤: 1、配置管理地址 Ruijie>enable Ruijie#configure terminal Ruijie(config)#interface vlan 1 Ruijie(config-if)#ip address 192.168.33.180 Ruijie(config-if)#exit 进入特权模式 进入全局配置模式 进入 vlan 1 接口 255.255.255.0 为 vlan 1 接口上设置管理 退回到全局配置模式 1、配置管理地址 Ruijie>enable Ruijie#configure terminal Ruijie(config)#interface vlan 1 Ruijie(config-if)#ip address 192.168.33.180 255.255.255.0 为 vlan 1 接口上设置管理 Ruijie(config-if)#exit 退回到全局配置模式 2、配置 telnet 密码 Ruijie(config)#username ruijie password ruijie 配置用户名和密码 Ruijie(config)#line vty 0 4 进入 telnet 密码配置模式 Ruijie(config-line)#login local 配置本地认证 Ruijie(config-line)#exit 回到全局配置模式 Ruijie(config)# enable secret ruijie 配置进入特权模式的密码为 ruijie Ruijie(config)#end 退出到特权模式 Ruijie#write 确认配置正确,保存配置 三、通过 web 界面来管理配置交换机 2、配置 telnet 密码 Ruijie(config)#line vty 0 4 户同时 telnet 登入到交换机 进入 telnet 密码配置模式, 0 4 表示允许共 5 个用 启用需输入密码才能 telnet 成功 Ruijie(config-line)#login Ruijie(config-line)#password ruijie 将 telnet 密码设置为 ruijie Ruijie(config-line)#exit 回到全局配置模式 Ruijie(config)# enable secret ruijie 配置进入特权模式的密码为 ruijie Ruijie(config)#end Ruijie#write 确认配置正确,保存配置 退出到特权模式 二、通过使用用户名和密码 telnet 登陆设备 ip 进入特权模式 进入全局配置模式 进入 vlan 1 接口 ip

相关主题
文本预览
相关文档 最新文档