|
|
楼主 |
发表于 2018-5-23 15:10:58
|
显示全部楼层
CISCO交换机配置命令大全2006-2-28 14:33:00
* I1 C6 g7 }8 K" \/ V4 c
# O/ t( ]& A9 J; u( }1.在基于IOS的交换机上设置主机名/系统名:
3 S' y% Z- T3 m' b+ X* {' Y% pswitch(config)# hostname hostname
) C& B+ m% L$ u& U$ x1 e在基于CLI的交换机上设置主机名/系统名: : x& f8 C" l( z1 E
switch(enable) set system name name-string
R1 ?8 }" _& ]# |3 E' |3 p
; X' Q7 c$ w' Q5 x9 }2.在基于IOS的交换机上设置登录口令: ! r1 e0 ], w: M# D' i0 j8 G4 l
switch(config)# enable password level 1 password 0 {6 h, b8 k% c% m. Q& x
在基于CLI的交换机上设置登录口令: ) u2 T" L, t1 V
switch(enable) set password 3 t( x/ A' a8 T: L! o- N3 l
switch(enable) set enalbepass 5 r b+ I8 U$ q) w2 ?* C
8 s4 J+ K) C9 r( |3.在基于IOS的交换机上设置远程访问:
5 u1 B# Y9 }# u1 G. bswitch(config)# interface vlan 1 3 ?" b' m4 E o
switch(config-if)# ip address ip-address netmask
# W0 l3 m! o/ m& E! F3 Xswitch(config-if)# ip default-gateway ip-address - {8 z9 D& B, S8 U3 s( L8 {
在基于CLI的交换机上设置远程访问:
, k2 `) L5 C4 W6 `$ A0 ~4 c/ E" nswitch(enable) set interface sc0 ip-address netmask broadcast-address 6 L* e/ e3 Y( }8 s0 `: T/ @
switch(enable) set interface sc0 vlan 9 P4 R2 U5 G6 U, y. u5 q
switch(enable) set ip route default gateway
( e2 y$ s2 @$ }/ r+ C, A9 ?
8 |. a8 x+ H+ ]5 f* b4.在基于IOS的交换机上启用和浏览CDP信息:
- a5 b1 ^; ?. ?' ?, j7 ~switch(config-if)# cdp enable
0 z3 V, W* A5 g; s* d6 T8 E* Uswitch(config-if)# no cdp enable
7 q: p) U& K( o$ ]$ V; G- [; K3 \! H为了查看Cisco邻接设备的CDP通告信息: , _' J: k; E# z$ I8 ~
switch# show cdp interface [type modle/port]
7 e' `5 L3 S7 y$ z0 H. l7 w4 kswitch# show cdp neighbors [type module/port] [detail]
2 i0 u& z2 r+ V9 L _# e/ W2 g在基于CLI的交换机上启用和浏览CDP信息: ; u$ h1 S7 _$ h: L- c: P
switch(enable) set cdp {enable|disable} module/port
& W( c! Z2 ~4 |, I为了查看Cisco邻接设备的CDP通告信息: 9 F! g) _. t; ]* f1 e) o
switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail]
" _4 o8 r" p( J- E4 N5 Q: Z% w7 t( W# E" u; O
5.基于IOS的交换机的端口描述:
5 M& c. m: b5 W& l# qswitch(config-if)# description description-string
2 b" @9 s& B, Q5 t, T1 E+ Q; U基于CLI的交换机的端口描述:
. V5 A% W! f4 K+ V5 l) x: @switch(enable)set port name module/number description-string
* p3 |/ R$ y: Z/ u: C2 J' X( S4 G0 t+ q3 q: Z* ]( G
6.在基于IOS的交换机上设置端口速度:
! D2 V0 M* o2 t V Nswitch(config-if)# speed{10|100|auto}
8 W5 a8 w' N9 b+ s在基于CLI的交换机上设置端口速度:
+ A2 S# X. s+ f# W1 u; B+ J1 z7 f, Hswitch(enable) set port speed moudle/number {10|100|auto} : W0 U% r! O+ M2 E& i8 I
switch(enable) set port speed moudle/number {4|16|auto}
+ w2 d4 L+ A# [5 q) g7 ~/ O: W& q, Q
* m# O3 @% |( r& }% N% x7.在基于IOS的交换机上设置以太网的链路模式:
+ x$ C6 _7 Z. l, @( Aswitch(config-if)# duplex {auto|full|half}
( y6 {1 v& c% |: J; o在基于CLI的交换机上设置以太网的链路模式:
( R' P3 J4 t" {$ L+ ~# {switch(enable) set port duplex module/number {full|half}
% c; } t/ Y- e. C4 [, R* W2 I4 X* f; @8 N
8.在基于IOS的交换机上配置静态VLAN: ( ?9 D8 T, A% T
switch# vlan database ) a) Z- I, s. G* R7 V# ?
switch(vlan)# vlan vlan-num name vla 0 |+ @# {& g( r/ n4 N% R: X6 W
& h2 J1 ]# ]" {- v* B' b, [
switch(vlan)# exit
7 _& d. W" U1 Tswitch# configure teriminal
- l; R& \6 U/ y" `switch(config)# interface interface module/number . o* b) F6 }; J6 g
switch(config-if)# switchport mode access & l% x6 I/ W& \/ G$ B8 E
switch(config-if)# switchport access vlan vlan-num ' @" d$ `: R) ]) L0 T* j) M, Z
switch(config-if)# end 6 y7 b" v/ H5 K6 n' |/ U; H( ]
在基于CLI的交换机上配置静态VLAN:
$ s8 W9 b% v2 w- w3 m+ p8 Wswitch(enable) set vlan vlan-num [name name]
$ X$ x' K" M" yswitch(enable) set vlan vlan-num mod-num/port-list
) \$ _5 o' ]' D. N- H/ g
* q* L4 \. t7 P$ I9. 在基于IOS的交换机上配置VLAN中继线:
3 H4 T: G% f `4 g+ L+ {switch(config)# interface interface mod/port
K: T1 J; P9 s5 b! vswitch(config-if)# switchport mode trunk
9 [7 x* T ?6 O. f8 z- xswitch(config-if)# switchport trunk encapsulation {isl|dotlq}
, s5 \' @. ~* t6 E8 Iswitch(config-if)# switchport trunk allowed vlan remove vlan-list 4 b O4 P+ E1 @$ m
switch(config-if)# switchport trunk allowed vlan add vlan-list
) \1 u7 ` M* q, [1 ^% w( K5 n5 i在基于CLI的交换机上配置VLAN中继线: % C% ~2 R9 b# }5 m
switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate]
8 @2 _) e- x# b1 nVlan-range [isl|dotlq|dotl0|lane|negotiate] , n: n; q; A2 M+ |
# R5 Z+ B+ o8 @: s* |, P$ [8 n
10.在基于IOS的交换机上配置VTP管理域:
- [. R9 Q2 \9 @: U2 G; e! A* uswitch# vlan database 5 ^/ j2 W5 b0 S: X6 Z. |1 M
switch(vlan)# vtp domain domain-name 4 [6 U- [ R7 Q# p) g+ p
在基于CLI的交换机上配置VTP管理域:
& Q2 e1 e2 j9 Mswitch(enable) set vtp [domain domain-name]
; e: l# x" N% T: ~9 t6 J4 f6 g: K' c1 _% l+ N
11.在基于IOS的交换机上配置VTP 模式:
' @1 g4 I; S5 B, O' {switch# vlan database * O3 O1 L- T+ \9 M
switch(vlan)# vtp domain domain-name
" h+ v) ^6 z' E( ^* jswitch(vlan)# vtp {sever|cilent|transparent}
8 u& s0 T4 X8 [# bswitch(vlan)# vtp password password ; M+ d: n! o- m3 Z# P
在基于CLI的交换机上配置VTP 模式: 3 a9 h0 y+ _, r0 v
switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password] / E( i/ _0 C: o2 O4 b3 v- a4 Y$ l- j
& N2 l; x1 C( z4 P8 D$ V
12. 在基于IOS的交换机上配置VTP版本:
M$ t3 @, n! wswitch# vlan database 6 Z ~" J& N; @( z* Q
switch(vlan)# vtp v2-mode
/ V7 N' K6 S8 ^! I- O8 V在基于CLI的交换机上配置VTP版本: 3 ~/ p+ B% N" C1 }
switch(enable) set vtp v2 enable
' u. M7 u; ] i" [
* b& V3 M6 M7 [3 U. `13. 在基于IOS的交换机上启动VTP剪裁: ) D4 K s) {. Y" h6 a
switch# vlan database
1 ~ s. {4 ?6 I2 v% b4 gswitch(vlan)# vtp pruning
: i* G' m) d8 }/ k. n; v& t2 G( a% s在基于CL I 的交换机上启动VTP剪裁: Z1 P' Q: E0 ?9 |7 I" B" A' U
switch(enable) set vtp pruning enable 5 b: C2 _" D! r# f! {" U
7 c) c! U" x, g4 d7 a6 H. g# ^14.在基于IOS的交换机上配置以太信道:
# J, X; R3 r q3 \1 X# ^3 @switch(config-if)# port group group-number [distribution {source|destination}]
/ i+ K% s, ?6 \$ B# {1 ^在基于CLI的交换机上配置以太信道:
$ Z9 w* R. n0 ^! _switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}
! i6 d9 t/ A9 a7 H- k
/ u9 L2 a7 p0 O1 u7 @+ b15.在基于IOS的交换机上调整根路径成本: ( e2 O$ C; W$ O# ~
switch(config-if)# spanning-tree [vlan vlan-list] cost cost # C! |( r+ F$ c
在基于CLI的交换机上调整根路径成本:
' e: I' E3 |6 d" I& M9 |
- S. Y2 W6 o. k- [+ d" _switch(enable) set spantree portcost moudle/port cost / e. D, @- r5 P. _7 |) D# A3 p
switch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list] 8 O4 o( P) s4 ]
) N, C4 I9 g" [# ~* A8 w/ v
16.在基于IOS的交换机上调整端口ID:
; i; N% g: B+ C3 B; l0 zswitch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority
9 V+ A8 I, k1 ~在基于CLI的交换机上调整端口ID: 2 n1 L# n7 S" C' O
switch(enable) set spantree portpri {mldule/port}priority
% @) R E* u2 B- e [& ^switch(enable) set spantree portvlanpri {module/port}priority [vlans] ( O) E) U4 C% [0 ~$ ^& U/ g
& K3 ~9 ~5 Q# E2 u6 g
17. 在基于IOS的交换机上修改STP时钟:
# \- O/ }3 W' Gswitch(config)# spanning-tree [vlan vlan-list] hello-time seconds , T/ {) j/ G( a# S2 s3 S
switch(config)# spanning-tree [vlan vlan-list] forward-time seconds
; e A$ j [. g! h9 G- [` switch(config)# spanning-tree [vlan vlan-list] max-age seconds 0 m: q" @6 \' H1 K
在基于CLI的交换机上修改STP时钟:
" O* J% E/ L/ E6 G- Tswitch(enable) set spantree hello interval[vlan] $ U i0 i1 u2 ?7 l
switch(enable) set spantree fwddelay delay [vlan]
( e* R! b# W! y% \, \1 _8 Gswitch(enable) set spantree maxage agingtiame[vlan]
' B' `( _7 k B$ r( {, q! x/ Y$ [2 |0 L0 U
18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征: , `. c" |' e+ {6 S w
switch(config-if)#spanning-tree portfast 0 A" o k$ r5 p( N) f% C
在基于CLI的交换机端口上启用或禁用Port Fast 特征:
/ |$ X. J: l& a& iswitch(enable) set spantree portfast {module/port}{enable|disable} # g: u! ^, F Y( }# @
. A) u2 \# k; L& ]3 h* `9 [% D/ U19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:
3 s- d# c: ]! V7 ?switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second] ! U; j/ t+ `# B) s$ w* ^4 p
在基于CLI的交换机端口上启用或禁用UplinkFast 特征:
w1 K% `1 M$ ]) vswitch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on] & l# s: q3 p" q* W& \$ f3 F% \
( j8 l* f% P$ P
20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name 2 D0 `6 h# m5 K) S% M
- `1 Z) Y) B3 x21. 为了从一条中继链路上删除VLAN,可使用下列命令: & }5 s& x* F0 Y& x7 A
switch(enable) clear trunk module/port vlan-range ; m/ G4 |; T* w o8 A
- [) j* z( [ k: I; V
22. 用show vtp domain 显示管理域的VTP参数.
) ~8 X9 P( b; i" q' q3 S5 `+ M& |9 k/ q% Y" h
23. 用show vtp statistics显示管理域的VTP参数.
7 z+ `" E1 x) S$ r& _: h& J1 o% Z5 ^8 V* d) R! f
24. 在Catalyst交换机上定义TrBRF的命令如下: $ p, m2 Y/ V s
switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]
- f3 w/ F: p7 p( R* v3 N* ^$ X1 N
( C, d8 g+ w1 _7 C+ G3 ~& v25. 在Catalyst交换机上定义TrCRF的命令如下: - j. i: L# Y% g5 Q
switch (enable) set vlan vlan-num [name name] type trcrf 9 }* S. p$ o8 x3 s. j' l+ O
{ring hex-ring-num|decring decimal-ring-num} parent vlan-num
5 r1 t7 E- I/ `; c5 |' A
% t C4 r J. Y3 j26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口: $ u+ P( t; c) P6 }
switch(enable) set vlan vlan-num mod-num/port-num 5 t {0 ` B, ~ ?5 ~
" v, H+ R8 }3 Y5 y27. 命令show spantree显示一个交换机端口的STP状态.
; `2 P% e3 ]; M, m5 J2 r" w2 N* m A: _5 T' m
28. 配置一个ELAN的LES和BUS,可以使用下列命令: ; M6 v3 D8 v0 L1 ^" H0 F' H
ATM (config)# interface atm number.subint multioint ) o' ^8 N9 |' f8 p
ATM(config-subif)# lane serber-bus ethernet elan-name 8 h" h/ X0 ]5 N2 _
' B& c/ y; f, G3 X" { g
29. 配置LECS: : C- P2 Q1 A$ k* l
ATM(config)# lane database database-name
$ M8 V% U/ B5 Z5 }9 S- w- n% |ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address
7 i( w0 h. ]5 L; lATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address
3 P0 w- `2 H" vATM(lane-config-databade)# name … # l6 K- W9 Q& T# h3 P# Y+ i
' @* Z6 g' M7 A0 I# q4 h) S30. 创建完数据库后,必须在主接口上启动LECS.命令如下: / C. ~6 h/ b' b
ATM(config)# interface atm number
& W. E/ ?5 q4 R6 w# e' eATM(config-if)# lane config database database-name
K( ~" _* B2 S, {ATM(config-if)# lane config auto-config-atm-address 4 r6 V; G; V' y" G3 v; d" a
' o+ X3 `/ u/ v! h31. 将每个LEC配置到一个不同的ATM子接口上.命令如下: 6 L+ ]+ j$ W3 r3 S
ATM(config)# interface atm number.subint multipoint * r$ W) ^& d# o5 O. W g# p& E
ATM(config)# lane client ethernet vlan-num elan-num
8 W6 J' m5 i4 _9 c& D% Z9 J8 A. h) H3 P
32. 用show lane server 显示LES的状态. , M" H0 y+ m9 O- _" g6 F" h
* \6 K7 r2 Z) H( }2 p
33. 用show lane bus显示bus的状态. ; f# P, h8 U2 ^6 M! y
; f! [1 S6 p+ n0 b' k9 ]2 B7 S; y
34. 用show lane database显示LECS数据库可内容. , M% o# J6 O' w* d
$ @- G8 e( @5 z, m) ]' A) l* \35. 用show lane client显示LEC的状态.
- e5 C8 n/ U$ _0 X/ t" ]
5 ~, n0 w# |4 K36. 用show module显示已安装的模块列表.
" O8 v4 F( F4 |. H! b
7 G( ]* [7 |! S* r m37. 用物理接口建立与VLAN的连接: 4 |+ Z' m0 u2 n8 D3 g
router# configure terminal ) b3 @) H5 P5 t$ R! x
router(config)# interface media module/port
, U& l0 ^' @4 `0 }8 l' u6 orouter(config-if)# description description-string
" D0 N2 k! s% E F& F( r( ~9 S% l1 orouter(config-if)# ip address ip-addr subnet-mask
9 B, W4 a$ R8 z! u& ~router(config-if)# no shutdown
9 _- n: N! T7 W5 R+ q4 t6 {: _5 B# P* l. h- r; C( v
38. 用中继链路来建立与VLAN的连接:
e! v7 W( h4 h! a5 r& yrouter(config)# interface module/port.subinterface
8 H# v5 @5 {# z c! ^router(config-ig)# encapsulation[isl|dotlq] vlan-number
6 r0 R0 B1 `4 B1 _9 q, A; ]router(config-if)# ip address ip-address subnet-mask
- I! f, _2 J+ |5 O5 ~6 C+ _5 @: M; |& P
39. 用LANE 来建立与VLAN的连接: / g; d. _9 Z3 z" a' L5 S1 l8 o
router(config)# interface atm module/port
8 N' c, A. E& arouter(config-if)# no ip address
( j) v; O7 X" x+ E) Crouter(config-if)# atm pvc 1 0 5 qsaal
2 F# y2 q4 p# P; L5 Y* h$ Rrouter(config-if)# atm pvc 2 0 16 ilni
" r/ r0 S6 ^" m J" s# c# Vrouter(config-if)# interface atm module/port.subinterface multipoint
3 p3 L( f5 a0 w8 |7 |. u$ X: Lrouter(config-if)# ip address ip-address subnet-mask
1 [1 A! k: A, h7 ?" E7 r( drouter(config-if)# lane client ethernet elan-num & P) c) P! S" l1 T0 M) T
router(config-if)# interface atm module/port.subinterface multipoint
' H; h9 @6 x" Q; C- J. n) Wrouter(config-if)# ip address ip-address subnet-name # l# x" P& q! D2 @! \
router(config-if)# lane client ethernet elan-name / z& \1 V R& m `5 @+ R3 U" j
router(config-if)# … 6 u, d8 G. _( X% s
; f' i2 b& x/ U, p9 O% n
40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行: . b, [' I: H5 u4 u" m+ s
router(config)# ip routing
; m/ o/ J* ?9 Y6 N% [2 qrouter(config)# router ip-routing-protocol + f3 K$ Z' ^0 j! M, U
router(config-router)# network ip-network-number
, q% ], U% V/ ~" P5 k$ Vrouter(config-router)# network ip-network-number
, c& Y2 b: k1 e2 e1 g9 h8 T
0 D! v+ J/ z5 G, f1 S: [* A$ L41. 配置默认路由:
4 E6 X, z3 _& m; pswitch(enable) set ip route default gateway 6 `4 d# h |1 y
- @' |( G/ T5 x/ W' |42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令:
2 g4 }% h- s9 c* G0 b) krouter(config)# interface interface number / t$ p' c% J7 _1 _7 t5 r0 z
router(config-if)# mls rp vlan-id vlan-id-num
, |! {/ o1 j: t1 s- ~1 D0 P; ]! t
6 d! o. J, L' V! ^) o2 z6 a0 w43. 在路由处理器启用MLSP:
2 i' Z) v3 Z( u4 h3 M$ h: i$ Hrouter(config)# mls rp ip
) i; v4 U6 ?6 w# u4 l. n
$ s9 D8 {) A. v% V6 z) v, l44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP域中:
8 `1 [1 I5 y8 b0 rrouter(config)# interface interface number 5 u6 X" t# k( c/ B \8 ~/ e
router(config-if)# mls rp vtp-domain domain-name
+ G. G/ F* f: h( `1 L; a) H$ @
- Z; _1 U! Z, @5 Q9 [45. 查看指定的VTP域的信息: , R( s6 e3 a8 N; E8 _
router# show mls rp vtp-domain vtp domain name
) P3 `/ T5 I/ P1 O# l4 ~6 W! o/ p! N
46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令: # _" j4 R' U% x, }& [. J3 }
router(config-if)#mls rp management-interface , A2 I+ y) k/ {7 v
. s) p* e% _2 u: R& \! W47. 要检验MLS-RP的配置情况:
5 l$ W9 ]( e" S/ a! C! Z0 L7 ~! erouter# show mls rp
( ~4 r5 k4 D- S7 Z4 H9 L/ b
6 D! z3 w I4 g; ]7 w48. 检验特定接口上的MLS配置:
! D" s& ~! p* b4 @- erouter# show mls rp interface interface number
1 Z% g+ c. [) z3 b1 u+ U8 X0 Y' t9 g$ y0 g h3 v0 o, ?
49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表: * X! U; p) f6 y$ _5 S* ?1 R. p
set mls flow [destination|destination-source|full]
: x9 t9 H0 c; S w# Y9 g9 H( _* Y# G' B+ N. t* V
50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令:
6 u- @% t% N* }6 K* p* {% f7 T8 Jrouter(config)# mls rp ip input-acl
/ h5 p* D+ J. g: g# z- F8 B" s8 n: u% L" N2 j2 C: o; c6 W
51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令: 2 f9 A! ~4 L d7 s
switch(enable) set mls enable 5 I. t) L$ B/ O+ U0 z
" Z. R0 ~) ?: r( z2 Q3 X3 s52. 若想改变老化时间的值,可在特权模式下输入以下命令: : ~( F" n* l9 r/ j5 m, R3 o* P
switch(enable) set mls agingtime agingtime
& Z( r6 D7 [4 m: ?0 e" M
* L/ \. ]& I. T1 {; F7 W53. 设置快速老化:
1 i d- P8 e9 i. S* }3 j8 H3 qswitch(enable) set mls agingtime fast fastagingtime pkt_threshold
, k8 T; J, x' n/ D, U3 L
! x+ k: {0 k( t% q54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定: ; n( P; }; H2 @
switch(enable) show mls include 9 s. S- `) V) G' p% S7 e0 L
5 Z/ p( ^+ J, G" u- d1 v55. 显示MLS高速缓存记录:
) u" L: |2 F5 f' p# X+ x& m/ T( Zswitch(enable) show mls entry - T2 m9 h/ K* R4 Z# Q: Z2 z0 i# k! e
' K* D$ A& d: ~56. 用命令show in arp显示ARP高速缓存区的内容。
z5 I* y/ O, S, F/ K; G- l/ {! S& n# [" b4 O
57. 要把路由器配置为HSRP备份组的成员,可以在接口配置模式下使用下面的命令:
* T8 x5 H- r8 A+ arouter(config-if)# standby group-number ip ip-address % Z9 X" v" f( u: l9 z r8 @1 F
" G4 ~) p9 M: \
58. 为了使一个路由器重新恢复转发路由器的角色,在接口配置模式下:
6 x% l0 f% j" S0 Trouter(config-if)# standy group-number preempt : |) @9 a" D' {
* s8 ~( ^$ {/ C, @# V59. 访问时间和保持时间参数是可配置的:
4 Z: s" M2 ?( T) ?' \" v/ \! Wrouter(config-if)# standy group-number timers hellotime holdtime
9 }# Q- O$ |7 _; Q" y. x$ W |& \$ \' b5 ~3 H& f
60. 配置HSRP跟踪: 4 X" y$ a/ Z4 k1 `
router(config-if)# standy group-number track type-number interface-priority . ?" e+ ~& _, B8 ^1 _) D
# T3 T- ^* i3 w- L
61. 要显示HSRP路由器的状态: + Q9 l1 a) z8 s6 k6 [7 u r! Y2 K- s( N
router# show standby type-number group brief
7 W. N" y2 l1 L' r: X0 i" R/ S" l! {# w6 U" m9 ]; i
62. 用命令show ip igmp确定当选的查询器。 ! ?7 u4 O1 c2 S, W! _5 f
. I3 q/ I7 S0 H- g1 `# [$ o63. 启动IP组播路由选择:
& [% J0 ?: R9 e8 x6 O$ {1 Yrouter(config)# ip muticast-routing
: S/ [+ a7 S9 `) W
0 j! B2 o# T/ ^: ~5 \# w* L, X64. 启动接口上的PIM:
$ r$ ~# N3 j9 l2 r7 _dalllasr1>(config-if)# ip pim {dense-mode|sparse-mode|sparse-dense-mode}
% C. E/ |- [# B1 i% x( \. h% D$ [) |% u! H
65. 启动稀疏-稠密模式下的PIM:
0 F1 F+ ~& L# yrouter# ip multicast-routing
% ~5 M8 l4 `* \+ b3 \6 m& zrouter# interface type number
6 y1 H2 r& B4 d: d6 \& I7 M7 V( |router# ip pim sparse-dense-mode
3 z# v" R# m8 B. D- @
1 i: _& j4 h# u! }7 j. b66. 核实PIM的配置: 3 ?1 }8 V( A' U: V# v
dallasr1># show ip pim interface[type number] [count]
8 H- P, o' C( P) }8 q/ S: t# a- R' z
67. 显示PIM邻居:
4 \: f8 A2 Q, } V+ t+ \8 {dallasr1># show ip neighbor type number
+ W5 ?( N1 F% @( V. J
9 @# y/ o/ v" a' U% K4 ^( G! y+ m68. 为了配置RP的地址,命令如下:
9 G- l0 N* u4 Z9 [2 J0 m& qdallasr1># ip pim rp-address ip-address [group-access-list-number][override] : W( D! L6 |+ ~: d- Z) V+ i7 t
% r5 U6 |; B' Q/ ]0 y3 ^9 ]) c69. 选择一个默认的RP: , O) j$ t2 }! ^0 p, G
dallasr1># ip pim rp-address
- J9 Z6 b! O, ?通告RP和它所服务的组范围: : J1 k' V6 k6 N- @ E; i
dallasr1># ip pim send-rp-announce type number scope ttl group-list access-list-number
' P# F* k+ X" B为管理范围组通告RP的地址: * k* b9 D' g: u& b2 J* R
dallasr1># ip pim send-rp-announce ethernet0 scope 16 group-list1
2 h& Y2 y. S/ m: p# Y$ ydallasr1># access-list 1 permit 266.0.0.0 0.255.255.255 ' H: G9 f+ y7 y' T6 Y
设定一个RP映像代理: % A$ J+ K7 E3 t( K
dallasr1># ip pim send-rp-discovery scope ttl ( R! H, [5 B& A2 ~6 ?# y
核实组到RP的映像: . }' Q* s/ P- v5 {- |$ f8 [
dallasr1># show ip pim rp mapping 2 W; y. z4 f, |3 v( }) r( R* a/ y3 a
dallasr1># show ip pim rp [group-name|group-address] [mapping]
) b# \3 h' S8 l
4 _1 G# [# t) P70. 在路由器接口上用命令ip multicast ttl-threshold ttl-value设定TTL阀值:
4 _. Y! i* V! o2 n" kdallasr1>(config-if)# ip multicast ttl-threshold ttl-value
. B( a* U# c& t5 s
6 ^8 I; C6 K" _" A71. 用show ip pim neighbor显示PIM邻居表。 * s) m' t- [2 |5 e1 S4 C! q6 y8 ^
$ R0 s @0 z9 Q' Q
72. 显示组播通信路由表中的各条记录:
# o% u, O/ _- Y/ {1 N1 ydallasr1>show ip mroute [group-name|group-address][scoure][summary][count][active kbps] + Z7 O5 N: T+ E% Y, l2 p7 O
" I$ E/ C' |8 Y( j* H/ O) H5 y73. 要记录一个路由器接受和发送的全部IP组播包: $ X- U$ o6 k1 y
dallasr1> #debug ip mpacket [detail] [access-list][group] 9 E! |# a+ S8 H3 N
- C/ f1 Y+ ~$ G# J- H2 B: S% L
74. 要在CISCO路由器上配置CGMP:
! r2 c6 s7 S. | cdallasr1>(config-if)# ip cgmp
2 r# G4 W% l6 g: u% w
" Y6 [1 Y( J# V8 `75.配置一个组播路由器,使之加入某一个特定的组播组: * C/ Z8 p& @, K2 H' G. y9 o0 y
dallasr1>(config-if)# ip igmp join-group group-address % `0 {/ J( Q4 T3 V3 r! W/ D* i
6 }! P! ^: s7 Q$ [0 ?) v. h
76. 关闭 CGMP:
$ I) n" \/ T* y+ Cdallasr1>(config-if)# no ip cgmp & ^9 _( ]3 E7 t* z( H
) T0 d# ~- n! J& R
77. 启动交换机上的CGMP: % p B% e. Z2 b! ]; {. R1 t( g
dallasr1>(enable) set cgmp enable
6 V, I7 t. u( u; `; _0 v& q
3 p/ v" u5 b w1 F- q! \, l0 ^78. 核实Catalyst交换机上CGMP的配置情况: , [% Y( B1 n# b: }
catalystla1>(enable) show config ! j. ?% p) C k4 N7 _' k
set prompt catalystla1>
6 k. S# T9 z z- t- j: f% I* f) Zset interface sc0 192.168.1.1 255.255.255.0
) f8 _5 u3 C- y: N, D5 V, ]1 ]set cgmp enable
8 Z9 \# q2 L# y* Y7 G' x0 g- h7 V. S2 n! c
79. CGMP离开的设置: 4 b9 \4 Z& w" |3 F: S4 p; A
Dallas_SW(enable) set cgmp leave
# o7 ^+ ~1 R+ n$ _& w) M8 V. m2 K: K$ k. b( @7 `: e, j# z$ S
80. 在Cisco设备上修改控制端口密码:
* F, @- d0 \) r3 d/ L0 X$ jR1(config)# line console 0
8 a% q b, [) v( NR1(config-line)# login 3 E' A# O; y0 i$ `8 D
R1(config-line)# password Lisbon 4 X6 V5 H, `/ }& q( H2 z
R1(config)# enable password Lilbao : ]& ]. G& F. [8 J& |. R
R1(config)# login local
s" K% d6 Q0 B# \$ K XR1(config)# username student password cisco
5 H4 ~; @5 l3 K+ L- U2 c9 t9 t6 F3 B0 c) D
81. 在Cisco设备上设置控制台及vty端口的会话超时:
8 G" i8 o5 P) \! WR1(config)# line console 0
" ]$ X% C% d* }9 F) a! K- jR1(config-line)# exec-timeout 5 10
9 \; M7 h# s% I0 b. W [R1(config)# line vty 0 4
' d$ U0 ^& I) |4 JR1(config-line)# exec-timeout 5 2 $ w/ {7 H- |) S3 _7 t: O$ M8 [
. M9 S0 Q/ S5 i0 L" D82. 在Cisco设备上设定特权级: 5 w: [8 y1 M7 u2 C
R1(config)# privilege configure level 3 username
# C9 M1 U# A% \! ?& [' {8 {2 _% c# O; zR1(config)# privilege configure level 3 copy run start
2 v0 e6 N, {: cR1(config)# privilege configure level 3 ping
) N8 n, V- u; c0 zR1(config)# privilege configure level 3 show run / j* t; F# d9 ]
R1(config)# enable secret level 3 cisco & R1 C& J' p* ?8 [+ r4 s* V
; b% L4 t5 j5 i$ B& ~7 W83. 使用命令privilege 可定义在该特权级下使用的命令:
* H* s5 I; k9 x# a+ }& N- crouter(config)# privilege mode level level command / N7 ?) X2 a+ J+ W; x
( `& I# O0 P; C ~# \5 I: w. V& s) k
84. 设定用户特权级: " B- b; R9 h# }3 f& w; Q
router(config)# enable secret level 3 dallas
) _8 f( T; h, M8 f0 S& K- Frouter(config)# enable secret san-fran ' ?* f7 X3 R3 ?+ q* \0 j
router(config)# username student password cisco
% u1 B+ P5 g& r3 j; {
: V3 Y/ @8 c9 }( Z85. 标志设置与显示: * F# w; i5 V! N3 P+ x
R1(config)# banner motd ‘unauthorized access will be prosecuted!’ 0 v. A0 x; D9 B6 f _0 ~
1 g' _) L) x4 [7 G0 q8 [: ~3 O86. 设置vty访问: 8 h; Q, a$ d+ L2 W. b5 }
R1(config)# access-list 1 permit 192.168.2.5
& j8 z# C& j; Y2 ~" x5 GR1(config)# line vty 0 4
3 v/ d, G: C" PR1(config)# access-class 1 in + _ c. v' ^- A6 Y& d7 s/ k% ]
2 t# d& w% H, E" n" w/ r
87. 配置HTTP访问:
( a% [8 E6 N' S0 M" f, r1 F* uRouter3(config)# access-list 1 permit 192.168.10.7
6 ^3 }* {( S# X' W1 A! n# r; YRouter3(config)# ip http sever 6 m: I$ m; q& P$ W! _- y
Router3(config)# ip http access-class 1 - Q& R+ w$ u- s# [5 `; X) V
Router3(config)# ip http authentication local ) \ T% n) P1 t. o8 ~
Router3(config)# username student password cisco 1 H1 K9 B" Q( }; E( w) j4 x4 m
! h/ h0 L& a' l0 f E" j9 d1 ?
88. 要启用HTTP访问,请键入以下命令: 2 O- q8 Y( Z+ {2 |( s9 k% J1 }
switch(config)# ip http sever 3 `: D4 Q: H1 B% H2 Q6 `( E
+ I7 [: {' i% ~. ?89. 在基于set命令的交换机上用setCL1启动和核实端口安全:
! A9 E9 l9 A* m0 |, E6 gswitch(enable) set port security mod_num/port_num…enable mac address
k$ e" x# G: Z" r lswitch(enable) show port mod_num/port_num
R2 _6 t |- J1 \/ i5 t M在基于CiscoIOS命令的交换机上启动和核实端口安全: 3 t4 J% B0 F. H& e9 H
switch(config-if)# port secure [mac-mac-count maximum-MAC-count]
. a1 W) ~9 h( p. ?8 Hswitch# show mac-address-table security [type module/port]
7 J* N4 X9 X9 M0 W
& E3 G1 L3 X3 _+ Z! D9 b90. 用命令access-list在标准通信量过滤表中创建一条记录:
* I2 z0 b0 g- c, p0 k1 B/ w8 KRouter(config)# access-list access-list-number {permit|deny} source-address [source-address]
. k& k" l* G0 ^# \3 m, ^, }; G0 Y0 b% v1 A/ S: k, F* P
91. 用命令access-list在扩展通信量过滤表中创建一条记录: ! Q% B9 r0 y$ x; q3 e' U( S& M: `
Router(config)# access-list access-list-number {permit|deny{protocol|protocol-keyword}}{source source-wildcard|any}{destination destination-wildcard|any}[protocol-specific options][log] & s5 u, T6 g1 U/ Z2 K0 L
& p( u8 Q- @' i( O3 J7 S# ]
92. 对于带内路由更新,配置路由更新的最基本的命令格式是:
; X' N2 T+ u) y7 Z+ E& }R1(config-router)#distribute-list access-list-number|name in [type number]
$ e: o" g* l9 a! O0 Z2 ^5 Q
$ v3 p; d( T8 H- ^ _9 d9 A) u+ ^93. 对于带外路由更新,配置路由更新的最基本的命令格式是: 5 \- S3 y# V) d# K% U2 H" ^3 K
R1(config-router)#distribute-list access-list-number|name out [interface-name] routing-process| autonomous-system-number
' C! w: W" r9 ?, X C1 P6 x6 i$ X. t% Y3 i0 T3 r
94. set snmp命令选项:
4 I; c4 y7 H( b8 T* _# P& b, N E) U/ Yset snmp community {read-only|ready-write|read-write-all}[community_string]
8 Y* b: ~+ R4 B: u1 b# ?( E& O" s. I
95. set snmp trap 命令格式如下: 8 u- K" z7 r# X" A1 B: d
set snmp trap {enable|disable}
8 Q( K4 @( Y- M, [" G& a[all|moudle|classis|bridge|repeater| auth|vtp|ippermit|vmps|config|entity|stpx] 7 `1 P; J: K: n2 y
set snmp trap rvcr_addr rcvr_community
5 {& b! }5 O! |: u: r) v; N; u+ i% G/ f: Y& a8 o( j4 Y/ r% n
96. 启用SNMP chassis 陷阱:
7 h- t" w& \- K; @# ?/ jConsole>(enable) set snmp trap enable chassis
+ R6 k$ j% K% [4 J9 B E0 q) j* r% P' J- @4 E
97. 启用所有SNMP chassis 陷阱: % f Z1 u4 z3 D' L. i
Console>(enable) set snmp trap enable
" d: T3 q$ K0 s' K+ |7 I
; k* u- r1 ~: N5 A9 e( H2 g…………以下由about于2002年12月6日增加…………
7 h c3 B4 x( d2 I0 }98. 禁用SNMP chassis 陷阱:
0 P8 a& c Q( x. ]3 l9 }: WConsole>(enable) set snmp trap disable chassis
3 i1 v* z' a! t: x% b. S+ z
7 P2 s: w, n9 V# Y$ a99. 给SNMP陷阱接收表加一条记录: . a: ?- S6 r3 J/ u$ Q
Console>(enable) set snmp trap 192.122.173.42 public
8 @- u1 e: D: j/ F( n7 l& c6 H% D/ \& t
100. show snmp 输出结果。
/ ? E; q* l+ e4 W# U
1 \; X3 V' a" V. B101. 命令set snmp rmon enable 的输出结果。 2 d1 t, w9 d' X+ ?5 \
3 e4 `& m; A( Q9 @! B0 F' B& f, `102. 显示SPAN信息: ( y& Z' Y U% _6 ^- j# H
Consile> show span
5 O2 K: e, R/ g$ G) w, ]1 {
6 |' m* s! e) O) d7 `* U- |- S8 T7 z" b* w: T- P
2 ]4 [. t' k/ R. \" n5 [
% Z% Z/ ^6 b+ Z* b5 h6 R一些华为路由器命令: : v9 F6 f! \, t: X! {8 m! X: J5 a
& p0 x* W/ o, E6 I& U删除设备配置 # n3 Q' `# n4 Y6 M% L+ q
reset saved-configuration
/ j; c$ g0 r' D
0 X; l0 [+ A) Y! d重启 4 o r' V6 l: k: e5 T6 W
reboot 4 o, F5 e) @# U7 m0 S3 @1 N
! G( h L7 E" a1 e5 `. H4 F
看当前配置文件
% w8 u9 c* @* \( w% Adisplay current-configuration
1 i' j' _. U- K0 ?0 h
' }& U0 V0 [: M E3 z改设备名
: j6 ]' P7 q6 L8 `/ fsysname
" N' [2 |2 @1 W- e& P
/ z0 M" \0 U# D保存配置
% j2 Y4 p5 H: i+ ksave ' p- m5 h) u- U1 _% [3 n1 t! S
% M! n' k0 T9 P% O4 b' T' _进入特权模式
8 w# w. U7 w/ j: |2 y; Tsysview 4 L% L* ]; Z4 \/ b8 R6 C
华为只有2层模式 不像cisco enale之后还要conf t
5 a) `: Y* e1 v5 Y$ S6 ?
! ?6 `/ j8 y& _ l7 R6 \定义acl
2 g* x. h( R' e% h7 Wacl nubmere XXXX(3000以上)进入以后
: C1 X6 D/ \5 Q9 Y4 y( Krule permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)
+ y/ ^9 {- b, L$ p ?2 {destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq
; ^9 e2 {" s& e# o6 z注意 华为默认没有deny any any
# X$ V C$ p" x+ q; G L R: q, ~% D% b3 k8 _
防火墙上端口加载ACL 5 t1 f% ? k" x" f: T5 ^3 t
[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound % G2 e$ X) S0 S% N2 I
( }! i+ K5 S0 f
防火墙上新增加用户
; r! \" e- K" Hlocal-user XXX(用户名) password simple XXX(密码) 3 s" w* y6 H) ^, B" y0 t
local-user XXX service-type ppp
* ]7 k$ z+ {! a3 K) u% U$ h; w$ S8 S3 k1 c" k4 ?+ ?& x1 U
删除某条命令 # F# {, L( ^. r* i& |
undo(类似与cisco的no)
/ p( o. G# [: l& q3 [2 o2 U0 D L- X5 h3 x0 w2 @6 D6 }! ^$ x
静态路由 . K( f$ M5 ^( y1 L5 W
ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX ! h0 V+ |. H+ o3 e2 O# S
9 c, k/ {+ V5 }8 m; K对vpdn用户设置acl的接口 ! ]1 P+ Q4 d& N; d& ~
inte***ce Virtual-Template1 ! i( l N4 [. L5 F% E: J
3 u& I" A3 a: N( M5 u, k; y
查看路由表
5 M3 |9 r. Y" e1 O+ i5 F: Qdisplay ip routing-table
* [+ n9 D: S0 f9 o& e8 h# ^8 u# j; I. b" I; u
设定telnet密码 % k5 R; A# {# D& y
user-inte***ce vty 0 4
. C6 Y* |6 o$ ?' M5 t2 V2 U- Vuser privilege level 3 ) E% t$ ~; U' D, I
set authentication password simple XXX
( M5 ]8 t0 N: Z4 l8 F: }7 }9 d" x W
9 ]# v/ e& E! z( z启动/关闭 . c# Y* k2 B( X2 D9 Y
启动 un shut : L( r9 L3 T3 B% r- C3 F( D8 s
关闭 shut
1 b$ \0 ?6 q9 `2 @& U: M, z$ w4 o
% r+ x3 x. N5 L D9 e9 G$ w! ~动态nat设置 , v& R% d/ r4 z( A
acl number 3000
! b( b! \# h$ A- Frule 0 permit ip source XXX.XXX.XXX.XXX ! {" y* u! L) p; V% n; G& `
rule 1 permit ip source XXX.XXX.XXX.XXX ; E5 k3 j7 R1 U- E. j3 B4 d
rule 2 permit ip source XXX.XXX.XXX.XXX - B6 m# O6 D1 I: i2 g% t! o
inte***ce Ethernet1/0
2 Y+ {" A% I1 {. d& p; R* k/ bdes cription ====To-Internet(WAN)==== . p y: | i, i5 E7 d
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX 5 l& g0 q* A/ j+ @5 m9 v
nat outbound 3000
7 Q0 D4 T; R* ripsec policy policy1 . D; x# E$ c. c4 ^) H
利用acl来做 符合acl的IP地址可以出去(注意 此处的ACL隐含了deny any any)不符合的IP地址不可以出去 6 w L6 G0 P- o( v& @# C+ g
+ a A, O w0 Z. R6 ?) m$ m创建vlan
6 d* Y' {6 b* a[shzb-crsw-s6506-1]vlan 100 + i- N1 x4 |( w* i
华为vlan不支持name 5 r. i. L+ y7 S* ^
将port放入vlan
8 S9 i8 _% {8 g1 j g3 A8 V: j创建了vlan后 进入vlan模式
8 @. T7 W, b. D8 d, ?$ j[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8 1 ^- _3 D' E# }' e
表示从G1/0/1 到1/0/8放入VLAN 100
3 t( w% y8 T& N+ X: Q) [1 c
, p9 [0 e5 S, \% d创建trunk
7 }4 H S, c; d, jinte***ce GigabitEthernet1/0/1 . ~0 ^) J8 U% Q2 K& i
duplex full
# F. w% f! l9 ~speed 1000
) B1 P4 y" M$ b, p) l* port link-type trunk / k' G8 F5 F) f
* port trunk permit vlan all " J' L* g( B* Q( v1 a' H4 D; j
port link-aggregation group 1 * k7 p% ^. N m
带*号的是创建trunk链路的语句
0 B. C: p7 u3 b8 r6 y" G. V) H' ^
vlan地址指定
# M" h' g$ h. |2 W" g! Qinte***ce Vlan-inte***ce2
1 G% X7 `3 }& t( ~# ides cription server
( M( G- [9 t5 O9 x, M) M y3 nip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX $ V& X4 Y0 z6 B0 F0 |! j
vrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX
1 Z' F' z0 n. _$ y% Hvrrp vrid 2 priority 120
/ ?8 h3 O/ E$ s; {( t5 Zvrrp vrid 2 preempt-mode timer delay 10 ( X' o9 S- U! k( f' F
其中vrrp语句指定vrrp 类似与hsrp 3 F- ~- Y% S/ I/ E5 U. A5 J5 D
使用vrrp要注意的是华为不支持pvst
V" l" G( B- J只能一台完全是主,一台完全是备份
% o" s$ y' A* B+ T, y2 _9 i d' P在主vrrp设备上要指定
- m" C/ M0 z/ ]( ?6 J8 Dstp instance 0 root primary 8 Q: C' H. ~% t+ A) M0 p
stp TC-protection enable
& ~4 q0 V( ], g# ~4 c* j- f6 `7 Vstp enable ; o9 u' @! R' w
在从vrrp设备上要指定 3 W2 y. f! c3 k$ m% N; K! R# R u
stp instance 0 root secondary
1 [0 ~% d, C" V9 B; B$ z- c" h: nstp TC-protection enable
3 B: y% J% e/ q) p& [stp enable 9 c$ Z. D( f! `/ x# n
7 t* a2 l' N# a" |" g& n% g% V交换机下面绑acl
% K, v5 v9 q1 f1 T$ i( F6 p首先进入接口模式,输入qos命令 7 ]6 c- ?6 a$ ?. h
[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos $ z& N9 E/ c7 L5 `1 Y4 P
在输入如下命令
. k r: N9 }- P4 e5 o( V+ d4 x[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000 0 Y* E6 C) b3 r1 J& R
华为交换机只能指定inbound方向
: J, h# z1 c" _# f- h2 t- O* J; I7 U: r
启用ospf 7 ^$ i, \( |6 T" ?% n7 L; n9 U* }
[shzb-crsw-s6506-1]ospf 100
* E1 Q5 L5 T. q# _! H[shzb-crsw-s6506-1-ospf-100]area 0
+ J- C4 d2 {2 N( t& a[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX
+ K* q2 p3 |. F- R3 ]; H配置ospf重发布
4 G- z4 a6 A0 y" f' m* T+ t* K0 }[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit 3 S0 S6 ]1 `" j1 t
[shzb-crsw-s6506-1-ospf-100]import-route static
C7 `+ Y# h+ k
4 M. x/ t; `* t. r/ a建立link-group(类似与cisco的channel-group) , j$ A) I7 M% I0 `" S3 n5 m+ w
( U! i7 r" F& d8 P! I } i* blink-aggregation group 1 mode manual ; H! O3 L' w2 V4 t
然后进入接口 + Z' R- W3 ]2 F6 O2 r" J ~! w! V
port link-aggregation group 1
6 h5 Y, P) w2 l% d, {& [5 T* F3 S5 a* s& r
启用VRRP之前必须输入 ; g% K' Z! c5 ]* P
vrrp ping-enable
6 ]; {, f/ B9 k3 w使得客户能ping网关 |
|