当前位置:文档之家› 交换机入门操作命令

交换机入门操作命令

交换机入门操作命令
交换机入门操作命令

目录

第1章交换机基本配置命令.......................................................1-1

1.1 基本配置及维护调试命令.................................................................1-1

1.1.1 authentication login..............................................................................1-1

1.1.2 clear logging.........................................................................................1-1

1.1.3 clock set................................................................................................1-1

1.1.4 config.....................................................................................................1-2

1.1.5 debug ssh-server..................................................................................1-2

1.1.6 enable....................................................................................................1-2

1.1.7 enable password...................................................................................1-3

1.1.8 exec-timeout..........................................................................................1-3

1.1.9 exit..........................................................................................................1-3

1.1.10 help......................................................................................................1-4

1.1.11 hostname.............................................................................................1-4

1.1.12 ip host..................................................................................................1-4

1.1.13 ipv6 host..............................................................................................1-5

1.1.14 ip http server.......................................................................................1-5

1.1.15 language..............................................................................................1-5

1.1.16 login.....................................................................................................1-6

1.1.17 language..............................................................................................1-6

1.1.18 logging.................................................................................................1-6

1.1.19 login local............................................................................................1-7

1.1.20 password.............................................................................................1-7

1.1.21 ping......................................................................................................1-8

1.1.22 ping6....................................................................................................1-9

1.1.23 reload.................................................................................................1-10

1.1.24 service password-encryption..........................................................1-10

1.1.25 service terminal-length.....................................................................1-11

1.1.26 set default..........................................................................................1-11

1.1.27 setup..................................................................................................1-11

1.1.28 show clock........................................................................................1-12

1.1.29 show debugging...............................................................................1-12

1.1.30 show flash.........................................................................................1-12

1.1.31 show history......................................................................................1-13

1.1.32 show logging buffered.....................................................................1-13

1.1.33 show memory....................................................................................1-13

1.1.34 show running-config........................................................................1-14

1.1.35 show ssh-server................................................................................1-14

1.1.36 show ssh-user...................................................................................1-15

1.1.38 show switchport interface................................................................1-15

1.1.39 show tcp............................................................................................1-16

1.1.40 show telnet login...............................................................................1-16

1.1.41 show telnet user................................................................................1-16

1.1.42 show tech-support............................................................................1-17

1.1.43 show udp...........................................................................................1-17

1.1.44 show version.....................................................................................1-17

1.1.45 ssh-server authentication-retries....................................................1-18

1.1.46 ssh-server enable.............................................................................1-18

1.1.47 ssh-server host-key create rsa........................................................1-18

1.1.48 ssh-server timeout............................................................................1-18

1.1.49 ssh-user.............................................................................................1-19

1.1.50 telnet..................................................................................................1-19

1.1.51 telnet-server enable..........................................................................1-20

1.1.52 telnet-server securityip....................................................................1-20

1.1.53 telnet-user.........................................................................................1-20

1.1.54 terminal length..................................................................................1-21

1.1.55 terminal monitor................................................................................1-21

1.1.56 traceroute..........................................................................................1-21

1.1.57 traceroute6........................................................................................1-22

1.1.58 username...........................................................................................1-22

1.1.59 web-user............................................................................................1-23

1.1.60 write...................................................................................................1-23 1.2 配置交换机的IP地址.......................................................................1-24

1.2.1 ip address............................................................................................1-24

1.2.2 ip bootp-client enable.........................................................................1-24

1.2.3 ip dhcp-client enable..........................................................................1-24 1.3 SNMP命令......................................................................................1-25

1.3.1 debug snmp mib.................................................................................1-25

1.3.2 debug snmp keneral...........................................................................1-25

1.3.3 rmon enable........................................................................................1-26

1.3.4 show snmp..........................................................................................1-26

1.3.5 show snmp engineid..........................................................................1-27

1.3.6 show snmp group...............................................................................1-27

1.3.7 show snmp mib...................................................................................1-28

1.3.8 show snmp status...............................................................................1-28

1.3.9 show snmp user.................................................................................1-29

1.3.10 show snmp view...............................................................................1-29

1.3.11 snmp-server community..................................................................1-29

1.3.12 snmp-server enable..........................................................................1-30

1.3.13 snmp-server enable traps................................................................1-30

1.3.14 snmp-server engineid.......................................................................1-31

1.3.16 snmp-server host..............................................................................1-32

1.3.17 snmp-server securityip....................................................................1-32

1.3.18 snmp-server securityip enable........................................................1-33

1.3.19 snmp-server view..............................................................................1-33

1.3.20 snmp-server user..............................................................................1-34 1.4 交换机升级命令..............................................................................1-34

1.4.1 copy(FTP).......................................................................................1-34

1.4.2 copy(TFTP).....................................................................................1-36

1.4.3 dir.........................................................................................................1-37

1.4.4 ftp-server enable.................................................................................1-37

1.4.5 ftp-server timeout...............................................................................1-37

1.4.6 ip ftp.....................................................................................................1-38

1.4.7 show ftp...............................................................................................1-38

1.4.8 show tftp..............................................................................................1-38

1.4.9 tftp-server enable................................................................................1-39

1.4.10 tftp-server retransmission-number.................................................1-39

1.4.11 tftp-server transmission-timeout.....................................................1-39 1.5 安全特性配置命令..........................................................................1-40

1.5.1 dosattack-check srcip-equal-dstip enable........................................1-40

1.5.2 dosattack-check ipv4-first-fragment enable.....................................1-40

1.5.3 dosattack-check tcp-flags enable......................................................1-40

1.5.4 dosattack-check srcport-equal-dstport enable................................1-41

1.5.5 dosattack-check tcp-fragment enable...............................................1-41

1.5.6 dosattack-check tcp-header...............................................................1-41

1.5.7 dosattack-check icmp-attacking enable...........................................1-42

1.5.8 dosattack-check icmpV4-size............................................................1-42

1.5.9 dosattack-check icmpv6-size.............................................................1-42 1.6 JUMBO配置命令............................................................................1-43

1.6.1 jumbo enable.......................................................................................1-43 1.7 Sflow命令.......................................................................................1-43

1.7.1 sflow destionation..............................................................................1-43

1.7.2 sflow agent-address...........................................................................1-43

1.7.3 sflow priority.......................................................................................1-44

1.7.4 sflow header-len.................................................................................1-44

1.7.5 sflow data-len......................................................................................1-44

1.7.6 sflow counter-interval.........................................................................1-45

1.7.7 sflow rate.............................................................................................1-45

1.7.8 show sflow..........................................................................................1-45 1.8 TACACS+命令................................................................................1-47

1.8.1 tacacs-server authentication host.....................................................1-47

1.8.3 tacacs-server timeout.........................................................................1-47

1.8.4 debug tacacs-server...........................................................................1-48第2章集群配置命令..................................................................2-1

2.1 clear cluster candidate table..........................................................2-1

2.2 cluser auto-add...............................................................................2-1

2.3 cluster commander.........................................................................2-1

2.4 cluster heartbeat.............................................................................2-2

2.5 cluster holdtime..............................................................................2-2

2.6 cluster ip-pool.................................................................................2-3

2.7 cluster member...............................................................................2-3

2.8 cluser register timer.......................................................................2-4

2.9 cluster reset member.....................................................................2-4

2.10 cluster run.....................................................................................2-4

2.11 cluster update member.................................................................2-5

2.12 debug cluster application............................................................2-5

2.13 debug cluster packets..................................................................2-5

2.14 debug cluster statemach..............................................................2-6

2.15 rcommand commander................................................................2-6

2.16 rcommand member......................................................................2-6

2.17 show cluster..................................................................................2-7

2.18 show cluster candidates..............................................................2-7

2.19 show cluster members.................................................................2-7

第1章 交换机基本配置命令

1.1基本配置及维护调试命令

1.1.1 authentication login

命令:authentication login {local | radius | tacacs |}

no authentication login

功能:配置Telnet Server对远程登录用户的密码验证方式和优先级;该命令的no命令恢复缺省验证方式。

缺省情况:缺省登陆验证方式为local。

命令模式:全局配置模式

使用指南:可以采用组合的验证方式,当采用组合验证方式时,在最前面的验证方式优先级最高,并依次递减;如果高优先级方式验证通过,则直接允许用户登陆,并忽略后面的验证方式。需要注意的是:只要有一种验证方式验证通过,用户就可以登陆。当使用radius验证时,必须使能AAA功能并配置radius服务器。

举例:配置远程登录的验证方式为radius。

Switch(Config)#authentication login radius

相关命令:aaa enable,radius-server,authentication host,tacacs-server authentication host,tacacs-server key

1.1.2 clear logging

命令:clear logging { sdram | nvram }

功能:该命令用来清除日志缓冲区中的所有信息。

命令模式:特权配置模式。

使用指南:当用户不再关心日志缓冲区内的旧信息时,可使用本命令清除所有信息。

举例:清除日志缓冲区sdram中的所有信息。

Switch# clear logging sdram

相关命令:show logging buffered

1.1.3 clock set

命令:clock set

功能:设置系统日期和时钟。

参数:为当前时钟,HH取值范围为0~23,MM和SS取值范围为0~59;< YYYY.MM.DD >为当前年、月和日,YYYY取值范围为1970~2100,MM取值范围为1~12,DD取值范围为1~31。

命令模式:特权用户配置模式

缺省情况:系统启动时缺省为2001年1月1日0:0:0。

使用指南:交换机在断电后不能继续计时,因此在要求使用确切时间的应用环境中,必须先设定交换机当前的日期和时间。

举例:设置交换机当前日期为2002年8月1日 23时0分0秒。

Switch#clock set 23:0:0 2002.8.1

相关命令:show clock

1.1.4 config

命令:config [terminal]

功能:从特权用户配置模式进入到全局配置模式。

参数:[terminal]表示进行终端配置。

命令模式:特权用户配置模式

举例:

Switch#config

1.1.5 debug ssh-server

命令:debug ssh-server

no debug ssh-server

功能:打开SSH服务器的调试信息;本命令的no操作为关闭SSH服务器的调试信息。

缺省情况:缺省调试开关是关闭的。

命令模式:特权用户配置模式

1.1.6 enable

命令:enable

disable

功能:用户使用enable命令,从普通用户配置模式进入特权用户配置模式,disable为退出特权模式命令

命令模式:一般用户配置模式/特权用户配置模式

缺省情况:无

使用指南:为了防止非特权用户的非法访问,在从普通用户配置模式进入到特权用户配置模式时,要进行用户身份验证,即需要输入特权用户口令,输入正确的口令,则进入特权用户配置模式,否则保持普通用户配置模式不变。特权用户口令的设置为全局配置模式下的命令enable password。

Switch>enable

Switch#

1.1.7 enable password

命令:enable password [8]

no enable password

功能:修改从普通用户配置模式进入特权用户配置模式的口令。

参数:password,是设置的密码,如果输入8,则对设置的密码进行加密处理

命令模式:全局配置模式

缺省情况:系统缺省的特权用户口令为空。

使用指南:配置特权用户口令,可以防止非特权用户的非法侵入,建议网络管理员在首次配置交换机时就设定特权用户口令。另外当管理员需要长时间离开终端屏幕时,最好执行exit 命令退出特权用户配置模式。

1.1.8 exec-timeout

命令:exec-timeout []

no exec-timeout

功能:设置退出特权用户配置模式超时时间, 本命令的no操作为恢复缺省值。

参数:< minute >为时间值,单位为分钟,取值范围为0~35791。

为时间值,单位为秒,取值范围为0~2147483

命令模式:全局配置模式。

缺省情况:系统缺省为10分钟。

使用指南:为确保交换机使用的安全性,防止非法用户的恶意操作,当特权用户在做完最后一项配置后,开始计时,到达设置时间值时,系统就自动退出特权用户配置模式。用户如果想再次进入特权用户配置模式,需要再次输入特权用户密码和口令。当设置超时时间为0时,停止超时计时器。

举例:设置交换机退出特权用户配置模式的超时时间为6分钟。

Switch(Config)#exec-timeout 6

设置交换机退出特权用户配置模式的超时时间为5分30秒:

Switch(Config)#exec-timeout 5 30

1.1.9 exit

命令:exit

功能:从当前模式退出,进入上一个模式,如在全局配置模式使用本命令退回到特权用户配置模式,在特权用户配置模式使用本命令退回到一般用户配置模式等。

命令模式:各种配置模式

Switch#exit

Switch>

1.1.10 help

命令:help

功能:输出有关命令解释器帮助系统的简单描述。

命令模式:各种配置模式

使用指南:交换机提供随时随地的在线帮助,help命令则显示关于整个帮助体系的信息,包括完全帮助和部分帮助,用户可以随时随地键入?获取在线帮助。

举例:

switch(config)#help

DCNOS CLI provides advanced help feature. When you need help,

anytime at the command line please press '?'.

If nothing matches, the help list will be empty and you must backup

until entering a '?' shows the available options.

Two styles of help are provided:

1. Full help is available when you are ready to enter a

command argument (e.g. 'show ?') and describes each possible

argument.

2. Partial help is provided when an abbreviated argument is entered

and you want to know what arguments match the input

(e.g. 'show ve?'.)

1.1.11 hostname

命令:hostname

功能:设置交换机命令行界面的提示符。

参数:为提示符的字符串,最长不超过30个字符。

命令模式:全局配置模式

缺省情况:系统缺省提示符和交换机型号有关。

使用指南:通过本命令用户可以根据实际情况设置交换机命令行的提示符。

举例:设置提示符为Test。

Switch(Config)#hostname Test

Test(config)#

1.1.12 ip host

命令:ip host

no ip host

功能:设置主机与IP地址映射关系;本命令的no操作为删除该项映射关系。

参数:为主机名称,最长不超过15个字符;为主机名相应IP 地址,点分十进制格式。

命令模式:全局配置模式

使用指南:设置一个确定的主机和 IP 地址的对应关系,可用于如“ping ” 等命令中。

举例:设置主机名为 beijing 的主机的 IP 地址为 200.121.1.1

Switch(Config)#ip host beijing 200.121.1.1

相关命令:telnet、ping、traceroute

1.1.13 ipv6 host

命令:ipv6 host

no ipv6 host

功能:设置主机与IPv6地址映射关系;本命令的no操作为删除该项映射关系。

参数:为主机名称,最长不超过15个字符;为主机名相应IPv6 地址。

命令模式:全局配置模式

使用指南:设置一个确定的主机和IPv6地址的对应关系,可用于如“traceroute6 ” 等命令中。

举例:设置主机名为beijing的主机的IPv6地址为2001:1:2:3::1

Switch(Config)#ipv6 host beijing 2001:1:2:3::1

相关命令:ping6、traceroute6

1.1.14 ip http server

命令:ip http server

no ip http server

功能:使能Web配置;本命令的no操作为关闭Web配置。

命令模式:全局配置模式

使用指南:Web配置是给用户提供一个以HTTP方式配置的界面。Web配置的优点是配置直观、形象,容易理解。本命令的作用相当于在Setup配置模式的主菜单中选择[2],进行Web Server的配置。

举例:打开Web Server功能,使能Web配置。

Switch(Config)#ip http server

相关命令:web-user

1.1.15 language

命令:language {chinese|english}

功能:设置显示的帮助信息的语言类型。

参数:chinese为中文显示;english为英文显示。

命令模式:特权用户配置模式

缺省情况:系统缺省英文显示。

使用指南:用户可根据自己的喜好选择语言类型。系统若重启后,帮助显示信息恢复为英文显示。

1.1.16 login

命令:login

no login

功能:login使能密码验证,no login取消login的设置

命令模式:全局配置模式

缺省情况:系统缺省为no login。

使用指南:该命令使console进入一般用户配置模式时,必须键入password命令设置的密码,否则不能进入该模式, no login取消该限制

举例:使能密码验证:

Switch(Config)#login

1.1.17 language

命令:language {chinese|english}

功能:设置显示的帮助信息的语言类型。

参数:chinese为中文显示;english为英文显示。

命令模式:特权用户配置模式

缺省情况:系统缺省英文显示。

使用指南:用户可根据自己的喜好选择语言类型。系统若重启后,帮助显示信息恢复为英文显示。

1.1.18 logging

命令:logging { | } [ facility ] [level ]

no logging { | }[ facility ]

功能:该命令用来配置日志主机输出通道;此命令no操作将关闭日志主机输出通道的输出。参数:为日志主机的IPv4地址,为日志主机的IPv6地址;为日志主机的记录设备,范围在local0~local7,与RFC3164 规定的facility一致;为日志信息的严重等级的阈值,日志信息输出的规则是:只允许等级等于和高于所设等级阈值的日志信息输出,关于严重等级高低的详细描述可参见操作手

册。

命令模式:全局配置模式。

缺省情况:缺省为不向日志主机输出日志信息,缺省的日志主机的记录工具为local0,缺省的严重等级为warnings。

使用指南:只有使用logging命令配置了日志主机,该命令才会生效。可配置多个IPv4和IPv6日志主机。

举例1:将交换机中严重级别等于和高于warnings的日志信息,发送到IPv4地址为100.100.100.5的日志服务器,保存到其日志记录设备local1中。

Switch(Config)#logging 100.100.100.5 facility local1 level warnings

举例2:将交换机中严重级别等于和高于informational的日志信息,发送到IPv6地址为3ffe:506:1:2::3的日志服务器,保存到其日志记录设备local5中。

Switch(Config)#logging 3ffe:506:1:2::3 facility local5 level informational

1.1.19 login local

命令:login local

no login

功能:login使能本地用户名和密码验证,no login取消login local的设置

命令模式:全局配置模式

缺省情况:系统缺省为no login。

使用指南:该命令使用户在进入shell的一般用户配置模式时,必须键入username命令设置的用户名和密码,然后才能以该命令设置的等级进入一般用户配置模式。 no login取消login local的设置。

注意:在执行该命令时,如果利用username命令配置了可以登录的用户,必须确保有一个用户的优先级为15。只有这样才能保证用户在登录shell认证成功后,由一般用户模式进入特权用户模式,修改系统的配置。如果没有优先级为15的用户,用户将无法进入特权模式和全局配置模式。

举例:使能本地用户密码验证:

Switch(Config)#login local

1.1.20 password

命令:password [8]

no password

功能:设置用户在console上进入一般用户配置模式时的口令,该命令的no形式删除配置的口令。

参数:password,是设置的口令,如果输入8,则对设置的口令进行加密处理

命令模式:全局配置模式

缺省情况:系统缺省该口令为空。

使用指南:如果配置了该口令,并且设置了login命令后,在console上进入一般用户配置模式时,需要验证该口令,才能进入一般用户配置模式

举例::

Switch(Config)#password 8 test

Switch(Config)#login

1.1.21 ping

命令:ping []

功能:交换机向远端设备发ICMP请求包,检测交换机与远端设备之间是否可达。

参数:为要ping的目的主机的IP地址,点分十进制格式。

缺省情况:发5个ICMP请求包;包大小为56 bytes;超时时间为2秒。

命令模式:特权用户配置模式

使用指南:当用户输入ping命令后,直接回车,系统提供给用户一种交互式的配置方式,用户可以自己定义ping的各项参数值。

举例:

例1:使用ping程序的缺省参数。

Switch#ping 10.1.128.160

Type ^c to abort.

Sending 5 56-byte ICMP Echos to 10.1.128.160, timeout is 2 seconds.

...!!

Success rate is 40 percent (2/5), round-trip min/avg/max = 0/0/0 ms

上面的例子表示,交换机ping某一IP地址为10.1.128.160的设备,前三个ICMP请求包在缺省超时时间2秒内没有收到相应的ICMP回应包,即没有ping通,而后两个包ping通了,成功率为40%。交换机用“.”表示ping失败,链路不可达;用“!”表示ping成功,链路可达。

例2:使用ping程序提供的手段修改ping参数。

Switch#ping

VRF name:?

Target IP address:10.1.128.160?

Repeat count [5]:100 ?

Datagram size in byte [56]:1000 ?

Timeout in milli-seconds [2000]:500 ?

Extended commands [n]:n ?

显示信息解释

VRF name 选择VRF,如果没有启动MPLS协议,该项

为空

Target IP address:目标设备的IP地址;

Repeat count [5] 发包的数目,默认为5;

Datagram size in byte [56] ICMP包的大小,默认为56;

Timeout in milli-seconds [2000]:超时时间,单位为毫秒,默认为2秒;Extended commands [n]:是否需要改变其他的选项;

1.1.22 ping6

命令:ping6 [ | host | src < src-ipv6-address > { | host }]

功能:验证网络的可达性。

参数:参数为目的IPv6地址,< src-ipv6-address >为源IPv6地址,是为远端主机的主机名,最长不超过30个字符。

缺省情况:无。

命令模式:一般用户模式

使用指南: ping6后直接跟IPv6地址为默认情况,ping6功能可以根据用户的选择对ping 包的参数进行设置,当ipv6-address为本地链路地址时,需要指定vlan接口名。当指定源IPv6地址时,发出的icmp6请求包将使用指定的源IPv6地址作为ping包的源地址。

举例:

(1) 使用ping6程序的缺省参数。

Switch>ping6 2001:1:2::4

Type ^c to abort.

Sending 5 56-byte ICMP Echos to 2001:1:2::4, timeout is 2 seconds.

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1/320/1600 ms

(2) 使用ping6时,指定源IPv6地址

switch>ping6 src 2001:1:2::3 2001:1:2::4

Type ^c to abort.

Sending 5 56-byte ICMP Echos to 2001:1:2::4, using src address 2001:1:2::3, timeout is 2 seconds.

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms

(3) 使用ping6程序提供的手段修改ping6参数。

switch>ping6

Target IPv6 address:fe80::2d0:59ff:feb8:3b27

Output Interface: vlan1

Use source address option[n]:y

Source IPv6 address: fe80::203:fff:fe0b:16e3

Repeat count [5]:

Datagram size in byte [56]:

Timeout in milli-seconds [2000]:

Extended commands [n]:

Type ^c to abort.

Sending 5 56-byte ICMP Echos to fe80::2d0:59ff:feb8:3b27, using src address fe80::203:fff:fe0b:16e3, timeout is 2 seconds.

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1/4/16 ms

显示内容解释

ping6 执行ping6功能

Target IPv6 address 目的IPv6地址

Output Interface Vlan接口名,当目的地址为本地链路地址时

需指定

Use source IPv6 address [n]: 使用源IPv6地址,默认不使用

Source IPv6 address 源IPv6地址

Repeat count[5] 发送的ping包个数,默认值为5

Datagram size in byte[56] Ping包的大小,默认值为56

Timeout in milli-seconds[2000] 允许的时间延迟,默认值为2秒

Extended commands[n] 扩展参数的设置,默认不使用

! 表明网络可达

. 表明网络不可达

Success rate is 100 percent (8/8), round-trip min/avg/max = 1/1/1 ms 统计信息,说明ping包成功到达的比率为100%,无丢包。

1.1.23 reload

命令:reload

功能:热启动交换机。

命令模式:特权用户配置模式

使用指南:用户可以通过本命令,在不关闭电源的情况下,重新启动交换机。

1.1.24 service password-encryption

命令:service password-encryption

no service password-encryption

功能:加密系统密码,no 命令取消加密.

命令模式:全局配置模式

缺省情况:系统缺省为no service password-encryption。

使用指南:执行该命令后,对当前配置的password,enable password 命令,以及username 的未加密的密码进行加密,同时,对以后配置的该命令的密码进行加密处理。no service password-encryption,则取消该功能,但已经加密后的密码仍然保持加密。

举例:加密系统密码:

Switch(Config)#service password-encryption

1.1.25 service terminal-length

命令:service terminal-length <0-512>

no service terminal-length

功能:设置终端(vty)的每屏显示字符行数,no 命令取消换屏操作.

参数:vty的每屏显示字符行数,取值范围为0-512.

命令模式:全局配置模式

使用指南:设置终端每屏的显示行数,设置该命令后,新连接的telnet,ssh客户端,以及Console,其每屏显示行数为该设置。

举例:设置vty线程数为20:

Switch(Config)#service terminal-length 20

1.1.26 set default

命令:set default

功能:恢复交换机的出厂设置。

命令模式:特权用户配置模式

使用指南:恢复交换机的出厂设置,即用户对交换机做的所有配置都消失,用户重新启动交换机后,出现的提示与交换机首次上电一样。

注意:配置本命令后,必须执行write命令,进行配置保留后重启交换机即可使交换机恢复到出厂设置。

举例:

Switch#set default

Are you sure? [Y/N] = y

Switch#write

Switch#reload

1.1.27 setup

命令:setup

功能:进入交换机的Setup配置模式。

命令模式:一般用户配置模式

使用指南:在Setup配置模式下用户可进行IP地址、Web服务等的配置。

1.1.28 show clock

命令:show clock

功能:显示系统当前的时钟。

命令模式:特权用户配置模式

使用指南:用户可以通过查看系统日期和时钟, 发现如果系统时间有误, 可及时调整。举例:

Switch#show clock

Current time is TUE AUG 22 11:00:01 2002

相关命令:clock set

1.1.29 show debugging

命令:show debugging

{bgp|dvmrp|igmp|ipv6|isis|ldp|mld|nsm|ospf|other|pim|rip|spanning-tree|vrrp} 功能:显示调试开关的状态。

使用指南:如果用户需要查看调试开关的状态,可以执行show debugging命令。

命令模式:特权用户配置模式

举例:查看ospf调试开关当前的状态。

Switch#show debugging ospf

OSPF debugging status:

OSPF all IFSM debugging is on

OSPF packet Hello detail debugging is on

OSPF packet Database Description detail debugging is on

OSPF packet Link State Request detail debugging is on

OSPF packet Link State Update detail debugging is on

OSPF packet Link State Acknowledgment detail debugging is on

OSPF all LSA debugging is on

OSPF all NSM debugging is on

OSPF all events debugging is on

OSPF all route calculation debugging is on

Switch#

相关命令:debug

1.1.30 show flash

命令:show flash

功能:显示保存在flash中的文件及大小。

命令模式:特权用户配置模式

举例:查看flash中文件及大小。

Switch#show flash

boot.rom 329,828 1900-01-01 00:00:00 --SH boot.conf 94 1900-01-01 00:00:00 --SH nos.img 2,449,496 1980-01-01 00:01:06 ---- startup-config 2,064 1980-01-01 00:30:12 ----

1.1.31 show history

命令:show history

功能:显示用户最近输入的历史命令。

命令模式:特权用户配置模式

使用指南:系统最多保存15条用户最近输入的历史命令,用户在输入命令时可以用上下光标键或其等价键(ctrl+p和ctrl+n)来访问历史命令。

举例:

Switch#show history

enable

config

interface ethernet 1/3

enable

show flash

show ftp

1.1.32 show logging buffered

命令:show logging buffered [level { critical | warnings} | range ]

功能:该命令用来显示日志缓冲区通道内日志的详细信息。低端交换机不支持此命令。

参数:level{ critical | warnings}表示信息严重的级别,为日志消息的索引起始值,范围在1-65535,为日志消息的索引结束值,范围在1-65535。

命令模式:特权配置模式。

缺省情况:不带参数表示显示严重级别为critical的所有日志信息。

使用指南:缓冲区存放着Warnings和Critical等级的日志信息,当显示到终端时,显示格式为:索引号时间<等级> 模块号[任务名称]: 日志信息。

举例1:显示日志缓冲区通道中,索引号在940到946之间的critical日志信息。

Switch#show logging buffered level critical range 940 946

举例2:显示日志缓冲区通道中,级别为warning的所有日志信息。

Switch #show logging buffered level warning

1.1.33 show memory

命令:show memory

功能:显示指定内存区域的内容。

命令模式:特权用户配置模式

使用指南:本命令用于调试交换机。命令以交互的方式提示用户输入所需显示信息的内存首地址和输出字(word)数。显示信息分三个部分:地址、信息的十六进制显示及字符显示。举例:

Switch#show memory

start address : 0x2100

number of words[64]:

002100: 0000 0000 0000 0000 0000 0000 0000 0000 *................*

002110: 0000 0000 0000 0000 0000 0000 0000 0000 *................*

002120: 0000 0000 0000 0000 0000 0000 0000 0000 *................*

002130: 0000 0000 0000 0000 0000 0000 0000 0000 *................*

002140: 0000 0000 0000 0000 0000 0000 0000 0000 *................*

002150: 0000 0000 0000 0000 0000 0000 0000 0000 *................*

002160: 0000 0000 0000 0000 0000 0000 0000 0000 *................*

002170: 0000 0000 0000 0000 0000 0000 0000 0000 *................*

1.1.34 show running-config

命令:show running-config

功能:显示当前运行状态下生效的交换机参数配置。

缺省情况:对于正在生效的配置参数,如果与缺省工作参数相同,则不显示。

命令模式:特权用户配置模式

使用指南:当用户完成一组配置后,需要验证是否配置正确,则可以执行show running-config 命令来查看当前生效的参数。

举例:

Switch#show running-config

1.1.35 show ssh-server

命令:show ssh-server

功能:显示SSH服务器的状态是打开还是关闭,以及已经登录的SSH用户信息。

命令模式:特权用户配置模式

举例:

Switch#show ssh-server

ssh-server is enabled

connection version state user name

1 2.0 session started test

1.1.36 show ssh-user

命令:show ssh-user

功能:显示所有已配置的SSH用户名。

命令模式:特权用户配置模式

举例:

Switch#show ssh-user

test

相关命令:ssh-user,ssh-server enable,no ssh-server enable

1.1.37 show startup-config

命令:show startup-config

功能:显示当前运行状态下写在Flash Memory中的交换机参数配置,通常也是交换机下次上电启动时所用的配置文件。

缺省情况:从 Flash 中读出的配置参数,如果与缺省工作参数相同,则不显示。

命令模式:特权用户配置模式

使用指南:show running-config和show startup-config命令的区别在于,当用户完成一组配置之后,通过show running-config可以看到配置增加了,而通过show startup-config却看不出任何的配置。但若用户通过 write 命令,将当前生效的配置保存到Flash Memory中时,show running-config的显示与show startup-config的显示结果一致。

1.1.38 show switchport interface

命令:show switchport interface [ethernet ]

功能:显示交换机端口的VLAN端口模式和所属VLAN号及交换机的Trunk端口信息。

参数:为端口号或者端口列表,可以是交换机中存在的任何端口信息。

命令模式:特权用户配置模式

举例:显示端口ethernet 1/1的VLAN信息。

Switch#show switchport interface ethernet 1/1

Ethernet1/1

Type :Universal

Mac addr num :-1

Mode :Access Port VID :1

Trunk allowed Vlan :ALL

显示内容描述

Ethernet1/1 对应的以太网接口号;

Type 当前接口的类型;

Mac addr num 当前接口具备学习MAC地址的数量;Mode :Access 当前接口的VLAN模式;

Port VID :1 当前接口从属的VLAN号;

Trunk allowed Vlan :ALL Trunk允许通过的VLAN。

1.1.39 show tcp

命令:show tcp

功能:显示当前与交换机建立的TCP连接情况。

命令模式:特权用户配置模式

举例:

Switch#show tcp

LocalAddress LocalPort ForeignAddress ForeignPort State 0.0.0.0 23 0.0.0.0 0 LISTEN

0.0.0.0 80 0.0.0.0 0 LISTEN

显示内容描述

LocalAddress tcp连接的本地地址

LocalPort tcp连接的本地端口号ForeignAddress tcp连接的对端的地址

ForeignPort tcp连接的对端的端口号

State tcp连接所处的当前的状态

1.1.40 show telnet login

命令:show telnet login

功能:显示当前与交换机建立起Telnet连接的Telnet客户端的信息。

使用指南:本命令用以查看当前登录到系统的远程用户的信息。

举例:

Switch#show telnet login

Antony

Switch#

1.1.41 show telnet user

命令:show telnet user

功能:显示所有已授权可以通过Telnet访问交换机的Telnet客户端的信息。

使用指南:本命令用以查看当前系统已授权的所有Telnet客户端的信息。

举例:

Switch#show telnet user

交换机基本命令

1、Switch> 用户模式 2、Switch>enable 进入特权模式 Switch# 3、Switch#config terminal 进入全局模式 Switch(config)# 4、Switch(config)#interface f0/1 进入接口模式 Switch(config-if)# 5、Switch(config)#line console 0 进入line模式 Switch(config-line)# exit 退回上层 end 结束所有操作 6、Switch(config)#hostname aaa 配置主机名 7、switch#show running-config 查看配置情况 8、Switch(config)#enable password 111 设置使能密码(明文) 9、Switch(config)#enable secret 111 设置使能密码(密文) Switch(config)#line console 0 设置console密码 Switch(config-line)#password 333 Switch(config-line)#login 10、Switch(config)#interface vlan1

Switch(config-if)#ip address 192.168.1.1 255.255.255.0 设置IP地址Switch(config-if)#no shutdown 11、Switch(config)#ip default-gateway 192.168.1.10 设置网关 12、Switch#show mac-address-table 查看MAC地址表 13、Switch#show cdp cdp全局配置信息 14、Switch#show cdp interface f0/1 cdp接口配置信息 15、Switch#show cdp traffic cdp包的配置信息 16、Switch#show cdp neighbors cdp邻居基本信息 17、Switch#show cdp neighbors detail cdp邻居详细信息 Switch#show cdp neighbors entry 18、Switch#copy running-config startup-config Switch#write 保存交换机配置信息 19、Switch#erase startup-config 恢复出厂信息 Switch#reload 重新加载 20、交换机密码恢复 *断开电源 *按住MODE键,加电(等待数秒) *switch:出现此符号 *switch:flash_init 初始化flash *switch:dir flash: (查看文件,可省去) *switch:rename config.text config.old 改名

华为交换机常用命令

华为交换机常用命令 1年。进入管理界面:系统视图 2。设置用户登录时需要的密码认证,认证密码为华为[魁伟]用户界面0 [魁伟-ui0]认证模式密码 [魁伟-ui0]设置认证密码简单华为 3。设置从用户界面登录后可访问的命令级别:用户权限级别将从用户界面登录后可访问的命令级别恢复为默认级别:撤消用户权限级别4。系统IP配置: a。创建并进入管理vlan接口视图:接口vlan-接口vlan-id删除管理VLAN:撤消接口VLAN-接口vlan-id b .配置管理VLAN接口ip地址:IP地址IP-地址网络掩码删除除管理VLAN接口IP地址:撤消IP 地址[IP-地址网络掩码] 5。进入以太网0/1以太网端口视图 [静音]接口以太网0/1 6。将以太网0/1配置为中继端口,并允许VLAN(如2、6到50和100)通过[静音-以太网0/1]端口链接型中继 [静音-以太网0/1]端口中继允许VLAN 26到50 100创建VLAN 100[魁伟] vlan 100

配置端口以太网0/1默认VLAN ID为100[安静-以太网0/1]端口中继pvid VLAN 100 7。创建VLAN并进入VLAN视图:VLAN _ id 删除创建的VLAN:撤消VLAN { VLAN _ id[到VLAN _ id] |全部} 8。为指定的VLAN添加以太网端口:端口接口列表 删除指定的VLAN的一些以太网端口:撤消端口接口列表 创建虚拟局域网2并进入其视图[魁伟] vlan 2 向vlan 2添加端口以太网0/1和以太网0/2[魁伟-VLAN 2]端口以太网0/1以太网0/2创建虚拟局域网3并进入其视图[魁伟-vlan2] vlan 3 向vlan 3添加端口以太网0/3和以太网0/4[魁伟-VLAN 3]端口以太网0/3以太网0/4 9。在以太网端口视图下打开/关闭以太网端口:关闭:关闭打开:撤消关闭 10。端口描述:描述文本 删除端口描述:撤消描述文本 11。设置端口双工状态: 双工{自动/全/半}恢复默认值:撤消双工默认为自协商 注意:当华为交换机连接到思科交换机时,应指定端口的双工状态和速度。两个对接端口设置为一致的 12。设置端口广播风暴抑制比:广播-抑制PCT 返回默认值:撤消广播-抑制PCT

实验二 交换机配置方式及基本命令的熟悉

实验二交换机的配置方式及基本命令的熟悉 【实验目的】 通过对交换机设备的几种配置手段、配置模式和基本配置命令的认识,获得交换机的基本使用能力。 【实验任务】 1、认识交换机的的配置方式; 2、按照给出的参考拓扑图构建逻辑拓扑图; 3、按照给出的配置参数表配置各个设备; 4、练习交换机的一些基本命令。 【实验背景】 在前面的实验中我们已经接触了Cisco的路由器运行的Cisco互联网络操作系统(ISO,Internetwork Operating System),熟悉了Cisco ISO软件内置的命令行界面(CLI,command-line interface )。同样,交换机可以通过一个菜单驱动程序的界面,或者通过命令行界面〔CLI〕,或者在交换机配置了IP地址后通过Telnet远程登录、web登录的方式对交换机来进行配置。 交换机除了可以通过Console端口与计算机直接连接外还可以通过交换机的普通端口进行连接。如果是堆叠型的,也可以把几台交换机一起进行配置,因为实际上这个时候它们是一个整体,这时通过普通端口对交换机进行管理时,就不再使用超级终端了,而是以Telnet 虚拟终端或Web浏览器的方式实现与被管理交换机的通信。前提是在本地配置方式中已为交换机配置好了IP地址,我们可通过IP地址与交换机进行通信,不过要注意,只有是网管型的交换机才具有这种管理功能。实际上最常用的Catalyst交换机OS被称为Catalyst OS、Catos,其最大的特点是基于set命令。但我们常用的是与路由器的IOS相类似的基于IOS的Catalyst OS。下面简单介绍交换机的各种命今模式以及各种常用的命令。 表3.1 交换机的各种命令模式的访问方式、提示符、退出方法及其描述

思科交换机命令大全

思科交换机常用命令大全 1.1 用户模式与特权模式 用户模式:可以使用一些基本的查询命令 特权模式:可以对交换机进行相关的配置 进入特权模式命令:Switch>enable 退出特权模式命令:Switch#exit 启用命令查询:? 时间设置:Switch#clock set 时间(自选参数,参数必须符合交换机要求) 显示信息命令:Switch#show 可选参数 注意:可以用TAB键补齐命令,自选参数为用户自定义参数,可选参数为交换机设定参数 查看交换机配置: Switch#show running-config 保存交换机配置:Switch#copy running-config startup-config Switch#wr 查看端口信息:Switch#show interface 查看MAC地址表:Switch#show mac-address-table 查看交换机CPU的状态信息:Switch#show processes 1.2 全局配置模式 进入全局配置模式:Switch#configure terminal

主机名修改:Switch(config)#hostname 主机名(自选参数) 特权模式进入密码: Switch(config)#enable secret 密码(自选参数) 取消特权模式密码:Switch(config)#no enable secret 取消主机名设置: Switch(config)#no hostname 退出配置模式: Switch(config)#exit 需要特别注意的是在配置模式中无法使用show命令,如果要使用 的话show前必须加do和空格,例如:do show * 指定根交换机命令:Switch(config)#spanning-tree vlan 自选参数(VLAN号)root primary 例如: Switch(config)#spanning-tree vlan 1 root primary 需要注意的是:设置根交换机是基于VLAN的 关闭生成树协议命令:Switch(config)#no spanning-tree vlan 自选参数(VLAN 号) 例如: Switch(config)#no spanning-tree vlan 1 1.3 接口配置模式 进入接口配置模式:Switch(config)#interface 端口名称(可选参数) 启用端口:Switch(config-if)#no shutdown 停用端口:Switch(config-if)#shutdown 进入同种类型多端口配置:Switch(config)# interface range fastethernet 0/1-5 进入不同类型多端口配置:Switch(config)#interface range fastethernet 0/1-5,gigabitethernet 0/1-2

交换机常用命令

交换机 1、恢复出厂设置 #set default 2、给vlan添加端口 #vlan 100 (创建一个vlan100) #switchport interface ethernet 1/1 (将E1/1接口加入vlan100中) #switchport interface ethernet 1/2-5 (将E1/2-5 范围内加入到vlan100中) 3、设置Trunk端口允许通过vlan #interface ethernet 1/5 #switchport mode trunk (将E1/5设置为trunk模式) #switchport trunk allowed vlan 1;3;5-20 (允许通过的vlan段) #switchport forbidden vlan add vlan 10 (防止E1/5加入到vlan10中) 4、光口,电口的转换 #interface ethernet 1/1 #media-type copper(电口)/fiber(光口) 5、端口粘连 #switchport port-security mac-address sticky (将自动学习到得mac地址粘连到接口上)6、端口过滤 #mac-address-table blackhole address {mac-address} vlan 1 7、端口聚合 #port-group 1 (创建一个port-group组) #interface ethernet 1/1-2 #port-group 1 mode on(强制)、passive(被动)、active(主动) [两个不能是passive ,active 和passive 要一起使用] 8、端口镜像 #monitor session 1 source interface ethernet 1/0/1 both (将源E1/0/1的流量镜像到E1/0/2) #monitor session 1 destination interface ethernet 1/0/2 (将源session 1发送至E1/0/2中) 9、设置用户自动退出特权模式的超时时间 #exec timeout 10、关闭端口的vlan入口规则 #vlan ingress disable 11、设定引入路由的缺省路由权值 #default-metric 12、设置MD5认证,采用MD5认证 #ip ospf message-digest-key 1 MD5 password #ip ospf authentication message-digest 13、绑定MAC地址 ①在端口安全中绑定 #switchport port-security mac-address ……. ②AM中启动 #am mac-ip-pool ……. ③全局配置模式下 #mac-address-table static address {mac-address} vlan 1 interface e1/1

(完整版)华为交换机常用命令大全

华为交换机常用配置大全 2010-02-27

目录 一、基础配置举例 (3) 1.1配置文件处理 (3) 1.2配置交换机远程管理 (3) 二、以太网配置举例 (5) 2.1配置端口属性 (5) 2.2配置链路聚合 (7) 2.3配置VLAN (8) 9.配置MSTP (15) 三、可靠性 (22) 3.1配置基于主备份VRRP (22) 3.2配置基于负载分担VRRP (23) 四、IP路由 (25) 4.1配置静态路由 (25) 4.2配置动态路由 (26) 五、IP业务 (28) 5.1配置虚接口IP地址 (28) 5.2DHCP设置 (29) 5.3 ACL 举例 (32) 六、IGMP (33)

七、QOS (34) 八、安全性 (35) 8.1接口安全 (35) 九、网络管理 (36) 9.1简单网络管理协议配置 (36) 十、设备管理 (38) 10.1测试命令 (38) 一、基础配置举例 1.1配置文件处理 导入配置文件 tftp x.x.x.x get vrpcfg.zip vrpcfg.zip 导出配置文件 tftp x.x.x.x put vrpcfg.zip vrpcfg.zip 1.2配置交换机远程管理 aaa 方式 system-view aaa local-user huawei password simple huawei local-user huawei service-type telnet

local-user huawei priority level 3 quit user-interface vty 0 4 authentication-mode aaa quit 没有密码和使用密码认证同上

交换机和路由器的基本配置

实验一交换机和路由器的基本配置 交换机的基本配置 【实验名称】 交换机的基本配置。 【实验目的】 掌握交换机命令行各种操作模式的区别,能够使用各种帮助信息,以及用命令进行基本的配置。 【背景描述】 你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作技巧,以及如何使用一些基本命令进行配置。 【需求分析】 需要在交换机上熟悉各种不同的配置模式以及如何在配置模式间切换,使用命令进行基本的配置,并熟悉命令行界面的操作技巧。 【实验拓扑】 图1-1 实验拓扑图 【实验设备】 三层交换机1台 【预备知识】 交换机的命令行界面和基本操作 【实验原理】 交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置交换机时必须利用Console端口进行配置。 交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。 ???用户模式进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试。用户模式提示符为switch> ???特权模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,查看交换机的配置信息,进行网络的测试和调试等。特权模式提示符为switch# ???全局配置模式属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对交换机具体的功能进行配置。全局模式提示符为switch(config)# ???端口模式属于全局模式的下一级模式,该模式下可以对交换机的端口进行参数配置。端口模式提示符为switch(config-if)# 交换机的基本操作命令包括:

锐捷交换机常用配置基础命令

一、交换机基本配置 1、交换机命名: 在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。 switch(config)#hostname ruijie //ruijie为该交换机的名字 2、交换机配置管理密码: 配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。 switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码3、交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令 4、交换机配置网关: switch(config)#ip default-gateway 192.168.1.254 //假设网关地址为192.168.1.254,此命令用户二层设备。通过以上几个命令的配置,设备便可以实现远程管理,在项目实施时(尤其是设备位置比较分散)特别能提高效率。 二、接口介质类型配置 锐捷为了降低SME客户的总体拥有成本,推出灵活选择的端口形式:电口和光口复用接口,方便用户根据网络环境选择对应的介质类型。 但光口和电口同时只能用其一,如图1,如使用了光口1F,则电口1不能使用。 1、接口介质类型的转换: Switch(config)#interface gigabitethernet 0/25-28

(完整版)锐捷交换机命令大全

【第一部分】交换机支持的命令: 1.交换机基本状态: switch: ;ROM状态,路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态 2.交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令 3.交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain;设置发vtp域名 switch(config)#vtp password;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式

华为交换机常用命令

华为交换机常用命令: 1、display current-configuration 显示当前配置 2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息 4、display acl all 显示所有acl设置3900系列交换机 5、display acl config all 显示所有acl设置6500系列交换机 6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置 7、display cpu显示cpu信息 8、system-view 进入系统图(配置交换机),等于config t 命令 9、acl number 5000 在system-view命令后使用,进入acl配置状态 10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子 11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子 12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态 13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置 14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl 15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl 16、undo acl number 5000 //取消acl number 5000 的设置 17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由 18、reset counters interface Ethernet 1/0/14 //重置接口信息 19、save //保存设置 20、quit //退出(此信息仅为分享之用,我们不排除对您并不适用的可能。另,如此信息侵犯您的权益,请告知我们,我们会及时删除) 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名

华为交换机常用命令配置介绍

华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei [Quidway-luser-huawei] service-type telnet level 3 4、VLAN配置方法 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 数据配置步骤 『VLAN配置流程』 (1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; (3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

交换机配置和设备常用命令

常用命令等 1、连接交换机并设置软件连接交换机/路由器等: 如果设备管理器里边没有端口选项则说明USB-COM驱动未安装好;到这里记录下COM口的端口号,我这里是COM4。 打开securecrt软件:打开crt解压到的目录点软件启动

在弹出的窗口中点击下图中的按钮 按照下图中选择选项:

选择完成后点击确定按钮后敲击回车,如窗口中显示XXXXX>则说明设备连接成功。 2、配置5750交换机步骤 A、第一步删除5750交换机现有配置,复制下边命令并粘贴到crt命令行内: en ruijie delete config.text y reload y B、重新配置5750交换机: en

conf t hos btjx-zhl-25750-2 vlan 101 exit int vlan 101 ip add 192.168.101.252 255.255.255.0 exit ip route 0.0.0.0 0.0.0.0 192.168.101.254 enable sec ruijie lin vty 0 4 pass ruijie exit rldp enable int r g0/1 – 22 sw mo acc sw acc vlan 101 rldp port loo shutdown-port exit int r g0/23 – 24 me fi sw mo tr int g0/24

des btjx-zhl-25750-1 exit err re int 1800 end wr wr 此配置是11日没有拆下来的交换机的配置: 此配置是11日拆除下来的5750交换机的配置(需要增加部分配置) 上边配置的5750交换机23口24口都是级联口5750-1-24口接86,5750-1-23连接5750-2-24口 3、2952交换机配置,修改级联口部分: en ruijie conf t int g0/49 sw mo tr int g0/51 sw mo tr

华三交换机命令大全

华三交换机命令大全 交换机命令 system 进入使能模式 password: [Quidway]super password 修改特权用户密码 [Quidway]sys name 交换机命名 [Quidway]i nteface ether net 0/1 进入接口视图[Quidway]i nteface via n x 进入接口视图

[Quidway-Via n-in terface x]ip address 10.65.1.1 255.255.0.0 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 [Quidway]user- in terface vty 0 4 [S3026-ui-vty0-4]authe nticatio n-m ode password [S3026-ui-vty0-4]set authentication-mode password simple 222 [S3026-ui-vty0-4]user privilege level 3 [Quidway-EthernetO/1]duplex {half|full|auto} 配置端口双工工作状态[Quidway-EthernetO/1]speed {10|100|auto} 配置端口工作速率 [Quidway-EthernetO/1]flow-co ntrol 配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口 MDI/MDIX状态平接 或扭接 [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式 [Quidway-Ethernet0/1]shutdow n 关闭/重起接口 [Quidway-Ethernet0/2]quit

交换机的基本配置命令的知识点

交换机的基本配置命令的知识点 相关知识和技能 1、认识交换机的各种端口,知道各种配置交换机的线缆 2、交换机的分类、常用交换机的配置访问方式 3、会配置交换机仿真终端,熟练配置交换机的用户界面 4、会使用交换机的帮助命令,能通过telent配置交换机 5、知道交换机端口各种参数的含义能熟练配置交换机端口的参数 6、熟练使用以太网交换机的常用系统命令,会使用命令查看交换机的基本信息,了解交换机的有硬件组成和硬件参数 认识交换机 各种交换机的数据接口类型一览 1、RJ-45接口:这种接口就是现在最常见的网络设备接口,俗称“水晶头” 2、SC光纤接口:在一些SC光纤接口主要用于局网交换环境,在一些高性能千兆交换机和路由器上提供了这种接口,它与RJ-45接口看上去很相似,不过SC接口显得更扁些,其明显区别还是里面的触片,如果是8条细的铜触片,则是RJ-45接口,如果是一根铜柱则是SC 光纤接口 3、FDDI接口:FDDI是目前成熟的LAN技术中传输速率最高的一种,具有定时令牌协议的特性,支持多种拓扑结构,传输媒体为光纤 由于使用光纤作为传输媒体具有容量大、传输距离长、抗干扰能力强等多种优点,常用于城域网、校园环境的主干网、多建筑物网络分布的环境,于是FDDI接口在网络骨干交换机上比较常见,现在随着千兆的普及,一些高端的千兆交换机上也开始使用这种接口 4、AUI接口:AUI接口专门用于连接粗同轴电缆,早期的网卡上有这样的接口与集线器、交换机相连组成网络,现在一般用不到了 5、BNC接口:BNC是专门用于与细同轴电缆连接的接口,细同轴电缆也就是我们常说的“细缆”,它最常见的应用是分离式显示信号接口,即采用红、绿、蓝和水平、垂直扫描频率分开输入显示器的接口,信号相互之间的干扰更小 现在BNC基本上已经不再使用于交换机,只有一些早期的RJ-45以太网交换机和集线器中还提供少数BNC接口 6、Console接口:可进行网络管理的交换机上一般都有一个“Console”端口,它是专门用于对交换机进行配置和管理的。通过Console端口连接并配置交换机,是配置和管理交换机必须经过的步骤。因为其他方式的配置往往需要借助于IP地址、域名或设备名称才可以实现,而新购买的交换机显然不可能内置有这些参数,所以Console端口是最常用、最基本的交换机管理和配置端口。 不同类型的交换机Console端口所处的位置并不相同,有的位于前面板,而有的则位于后面板。通常是模块化交换机大多位于前面板,而固定配置交换机则大多位于后面板。在该端口的上方或侧方都会有类似“CONSOLE”字样的标识。 除位置不同之外,Console端口的类型也有所不同,绝大多数交换机都采用RJ-45端口,但也有少数采用DB-9串口端口或DB-25串口端口。 认识配置交换机的线缆 线缆类别:交叉线、直连线、串行配置线、RJ-45扁平线、USB接口配置线

华为交换机状态查看常用命令

华为交换机状态查看常用命令 当华为交换机设备发生异常时,可以通过查看设备信息检查状态是否正常1、查看设备的部件信息和状态信息 [https://www.doczj.com/doc/bf1264427.html,]display device ? slot Slot | Matching output [https://www.doczj.com/doc/bf1264427.html,]display device s [https://www.doczj.com/doc/bf1264427.html,]display device slot ? <0> The present slot [https://www.doczj.com/doc/bf1264427.html,]display device slot 0 S3700-52P-SI-AC's Device status: Slot Sub Type Online Power Register Status Role - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 0 - 3752F Present PowerOn Registered Normal Mast er [https://www.doczj.com/doc/bf1264427.html,] 2、查看设备的制造信息 [https://www.doczj.com/doc/bf1264427.html,]display device manufacture-info [ slot slot-id | backplane ]

3、查看设备序列号 每台设备的序列号ESN(Equipment Serial Number)是唯一的。 [https://www.doczj.com/doc/bf1264427.html,] display esn 4、查看版本信息 通过查看设备当前的版本信息,可以判断设备是否需要升级或者升级是否成功。 [https://www.doczj.com/doc/bf1264427.html,]display version ? slot Slot | Matching output [https://www.doczj.com/doc/bf1264427.html,]display version sl [https://www.doczj.com/doc/bf1264427.html,]display version slot ? <0> The registered slot [https://www.doczj.com/doc/bf1264427.html,]display version slot 0 EMFEA 0(Master) : uptime is 0 week, 0 day, 0 hour, 18 minutes 128M bytes DDR Memory 16M bytes FLASH

交换机常用操作指令 华为

华为交换机常用指令 一、交换机设备登陆及配置: 1、设备登陆配置 我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT 配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp为网络管理协议,配置网管所需的指令,固定不变; telnet配置——远程登陆配置信息。 登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。 核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。 其他核心交换机的登录地址: (交换机型号为9312) (交换机型号为6500) (交换机型号为6500) (交换机型号为8500) (交换机型号为8500) (交换机型号为9306) 2、交换机配置思路: ?配置设备名称。

?管理AP所需要配置的信息 ?管理交换机配置的信息 ?在3a模式下配置,配置以下用户名和密码。(配置固定) ?snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 ?telnet配置——远程登陆配置信息 3、数据准备: ?管理VLAN的ID。 ?交换机的管理IP。 ?交换机连接其他交换机的接口号。 ?验证方式、用户名和密码。 二、5300交换机开站指令 1、交换机简介 5300系列交换机,包括5328和5324等,不能给AP供电。下面介绍的指令为5328,是5300系列的一种,共有28个端口。 5328 5324 2、开站指令 ?配置设备名称。 System //进入配置模式 sysname SDJN-WLAN-SW-ZRSJGC-1-S5328 //给交换机命名vlan 1 2001 2101 2126 to 2127 2218 2501 //创建vlan bpdu-tunnel reserved03 group-mac 0100-5e99-9999 //交换机支持 sim认证使

交换机命令大全 (2)

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 port access vlan 20 把当前端口放入vlan 20 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 二、配置交换机支持TELNET system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1 ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式

set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置 删除配置必须退到用户模式 reset saved-configuration(reset saved) 删除配置 reboot 重启交换机 三、跨交换机VLAN的通讯 在sw1上: vlan 10 建立VLAN 10 int e1/0/5 进入端口5 port access vlan 10 把端口5加入vlan 10 vlan 20 建立VLAN 20 int e1/0/15 进入端口15 port access vlan 20 把端口15加入VLAN 20 int e1/0/24 进入端口24 port link-type trunk 把24端口设为TRUNK端口 port trunk permit vlan all 同上 在SW2上: vlan 10 建立VLAN 10 int e1/0/20 进入端口20 port access vlan 10 把端口20放入VLAN 10 int e1/0/24 进入端口24

华三华为交换机路由器配置常用命令汇总

华三华为交换机路由器配置常用命令汇总 文件编码(008-TTIG-UTITD-GKBTT-PUUTI-WYTUI-8256)

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中

12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例 H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00 级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging 2 配置 所有配置命令(管理级的命令除外) 3 管理 文件系统命令、FTP命令、TFTP命令、XMODEM命令 telnet仅用密码登录,管理员权限

相关主题
文本预览
相关文档 最新文档