|
|
楼主 |
发表于 2018-5-23 15:10:58
|
显示全部楼层
CISCO交换机配置命令大全2006-2-28 14:33:00
& I0 L' z. b1 m m) y
! J t/ z7 H# N; w% X8 Z- m1.在基于IOS的交换机上设置主机名/系统名: 7 i% L- y; c# z
switch(config)# hostname hostname
+ k+ }& J; J8 ^* f( L* X" m- Q3 U在基于CLI的交换机上设置主机名/系统名:
5 }6 g ?5 Z# mswitch(enable) set system name name-string ) |% k% b7 A5 }2 K1 U7 |
; o2 s y: h+ U( q9 \
2.在基于IOS的交换机上设置登录口令: 1 l& e. F+ A/ H! R6 C
switch(config)# enable password level 1 password
/ C' X. Z! W ]在基于CLI的交换机上设置登录口令:
. Z* l! |5 D9 g/ o7 aswitch(enable) set password
- i: |* }- U( k2 ]3 q4 u* Wswitch(enable) set enalbepass 1 \4 U( x4 C3 Z/ q. u* V- @) T
6 `. p8 y: [) |' Z3 e4 V4 a3.在基于IOS的交换机上设置远程访问: 7 c; C7 X- B+ n% G* T. r
switch(config)# interface vlan 1
& P' g, b+ V F# Q7 \switch(config-if)# ip address ip-address netmask
& n& y8 y6 W, C' jswitch(config-if)# ip default-gateway ip-address 4 X/ l# s1 j3 X1 S$ y; m/ c
在基于CLI的交换机上设置远程访问:
0 h# `: s/ N- e: ]4 f+ S" Bswitch(enable) set interface sc0 ip-address netmask broadcast-address
) R! @. {' N3 G3 ~* _5 u) V) bswitch(enable) set interface sc0 vlan
. f* ^) l. a$ i) ~& l$ J1 Wswitch(enable) set ip route default gateway
. J7 B7 |7 x c' \# ~& u3 ?- c8 ~9 `3 T* _( {
4.在基于IOS的交换机上启用和浏览CDP信息:
3 u: @! Y/ B* i: ^$ @switch(config-if)# cdp enable , b) y/ a5 n. I6 V" q8 L+ v- m
switch(config-if)# no cdp enable
" Z1 j0 k" V2 @) e, d+ I; l为了查看Cisco邻接设备的CDP通告信息: 3 p: B9 x& v% |- E
switch# show cdp interface [type modle/port]
2 Z; C' D/ g* C0 t* p$ ?switch# show cdp neighbors [type module/port] [detail]
/ x h9 l3 p) c: j7 \7 K+ N' }$ W在基于CLI的交换机上启用和浏览CDP信息:
8 D2 L/ l1 T3 O+ C6 z# vswitch(enable) set cdp {enable|disable} module/port
( a# U9 Q& A, _* I为了查看Cisco邻接设备的CDP通告信息:
" {: E5 f! c3 q) f9 j. A6 hswitch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail] 2 E( K8 Q+ @# E$ S9 G* X J1 \& U
$ G; \ V% R- u4 W3 x
5.基于IOS的交换机的端口描述: ) q( x. g+ n2 r# |, @! Q- o9 B
switch(config-if)# description description-string
9 h1 X$ X! b. n5 s基于CLI的交换机的端口描述: 0 F3 _1 i0 `; R6 R3 A" k
switch(enable)set port name module/number description-string 5 ~2 M- c% k( ] p( x! S, c
' ^% s; O/ a0 S6.在基于IOS的交换机上设置端口速度:
$ s$ ? k0 x% b) Vswitch(config-if)# speed{10|100|auto} , p5 A; y/ D8 U# j: A/ F
在基于CLI的交换机上设置端口速度: l2 f* f5 @, D! H" c5 s6 w
switch(enable) set port speed moudle/number {10|100|auto} O/ L4 F. s- b
switch(enable) set port speed moudle/number {4|16|auto}
\/ k% v J, S
y6 A0 `# Y4 {" o: Z7.在基于IOS的交换机上设置以太网的链路模式: 9 M. K, E, Q( z( v) D( M4 [+ M3 l
switch(config-if)# duplex {auto|full|half} ' p+ A$ S4 t$ ^6 m4 h$ n6 l
在基于CLI的交换机上设置以太网的链路模式:
9 a$ n' G( X3 m# A5 E! U, xswitch(enable) set port duplex module/number {full|half}
( o" }4 Z; _0 v& u) E
0 T% i1 }7 J3 X# E8.在基于IOS的交换机上配置静态VLAN:
7 Z8 e3 v5 R6 ~1 z( v- M' uswitch# vlan database
- u1 h) @% i& I" m E$ H; s6 |) Bswitch(vlan)# vlan vlan-num name vla 5 ^* D6 X2 x7 J) }- P
" e: Q+ a7 _) V. q
switch(vlan)# exit ! r3 X% R: q4 w! D8 q/ k" \; C9 L; @
switch# configure teriminal
2 P# g+ C' @0 p; M( xswitch(config)# interface interface module/number + P) X3 w( c: ]4 e, x
switch(config-if)# switchport mode access
t8 D/ C$ e, N% y1 c1 Qswitch(config-if)# switchport access vlan vlan-num
j% l1 {8 G7 Lswitch(config-if)# end
4 e- s# G- E t8 P5 d$ s9 o* S( y在基于CLI的交换机上配置静态VLAN:
; w) o5 |: [* `1 M, Vswitch(enable) set vlan vlan-num [name name]
* {! @& ]7 S. I# e9 Z3 |switch(enable) set vlan vlan-num mod-num/port-list
, l, { b" S z. C% T/ c* g$ S* k; p8 u1 [
9. 在基于IOS的交换机上配置VLAN中继线:
- P- M8 J2 i: Z1 T' Pswitch(config)# interface interface mod/port
/ a% t+ C7 ~7 [# ?$ Kswitch(config-if)# switchport mode trunk , X5 D) v$ P2 X4 v8 S/ s
switch(config-if)# switchport trunk encapsulation {isl|dotlq} {7 C# Q" x6 P2 l, e1 F5 `
switch(config-if)# switchport trunk allowed vlan remove vlan-list : j+ v. v* L$ C$ X8 r6 M) O
switch(config-if)# switchport trunk allowed vlan add vlan-list
: h. h* v6 s6 {5 ~2 d* K) u在基于CLI的交换机上配置VLAN中继线: - G; @+ ~. l. [: e6 M" \8 p. t
switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate]
% ~/ a, i9 W& W9 Q. f# BVlan-range [isl|dotlq|dotl0|lane|negotiate]
5 J' g, g" w& \4 `; Z
5 u/ K) Y7 T2 T+ d6 S10.在基于IOS的交换机上配置VTP管理域: : J! f0 `) ]3 Y! Q
switch# vlan database 7 A# Q6 S6 W6 S. A
switch(vlan)# vtp domain domain-name , a$ a8 B& W, j0 n0 [' {0 s
在基于CLI的交换机上配置VTP管理域: 8 u- b- F: _$ C! s& |! } l; l$ e
switch(enable) set vtp [domain domain-name] 5 z* a- `& a% c
9 K. I9 z: u. b7 D$ z# s
11.在基于IOS的交换机上配置VTP 模式: - e' F0 j4 C# e+ N2 m8 d$ R/ Z
switch# vlan database
( B# U1 ~' h3 D. x3 I5 Fswitch(vlan)# vtp domain domain-name
3 f! Q& ], H5 C' Qswitch(vlan)# vtp {sever|cilent|transparent} 9 i1 H, ~& G& P
switch(vlan)# vtp password password - I" Z% [2 N: J& T
在基于CLI的交换机上配置VTP 模式:
' a4 {4 e5 U/ q* l0 I Y6 \; gswitch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]
% B1 x# m) a" v5 @
" q+ s, @$ H& J; x12. 在基于IOS的交换机上配置VTP版本: " N4 J- ?. m! T5 T" ~0 y9 }/ m6 {- y! K Y
switch# vlan database
" o H1 O) D C5 S* Wswitch(vlan)# vtp v2-mode * j) l3 K/ h6 _: f
在基于CLI的交换机上配置VTP版本:
- W; p6 l: R% h9 G, ]switch(enable) set vtp v2 enable
I2 ~" L: G. B2 E5 E4 A/ I B* G+ g/ w7 @, D6 y$ [" i
13. 在基于IOS的交换机上启动VTP剪裁:
6 J/ p Q2 o" e* Z) O+ cswitch# vlan database
- S4 G' J) s3 ^7 \. `( ^switch(vlan)# vtp pruning
# g8 ]7 T9 u. W# {0 H在基于CL I 的交换机上启动VTP剪裁:
5 g( p" a, I! L5 n) a7 E1 Hswitch(enable) set vtp pruning enable 6 u3 R# r& \: I9 g; v1 S' n, S
3 E: Z, A; @8 j# r* X- O14.在基于IOS的交换机上配置以太信道: A2 x: C2 j( g0 q5 o) |: c
switch(config-if)# port group group-number [distribution {source|destination}]
5 c5 M8 A( N: {6 D% M" E1 \& g& m在基于CLI的交换机上配置以太信道:
9 b4 u( C! k d+ y$ y7 Eswitch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}
0 {% y1 D- i! S5 F' Q
. Q- o( f7 J5 T4 |0 B8 ~: c/ D15.在基于IOS的交换机上调整根路径成本:
6 m% a8 c! N6 ~" r& _" q: ]switch(config-if)# spanning-tree [vlan vlan-list] cost cost 3 B% ]' `) i! I0 G
在基于CLI的交换机上调整根路径成本: ( v) S6 \, e: J
+ ^' U( U- I9 t( H4 T' l
switch(enable) set spantree portcost moudle/port cost
; a5 N& U& I2 e$ C, Q3 l0 Tswitch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list]
1 A* O6 u0 m! `" `% `6 Q+ d! _6 c( M' Y, h1 R
16.在基于IOS的交换机上调整端口ID: - x3 A/ @2 b b, a: R# B
switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority / s, a) j! r: @7 g1 s
在基于CLI的交换机上调整端口ID:
* k, v/ h8 i% m/ }/ K0 g( j3 _switch(enable) set spantree portpri {mldule/port}priority . H( C# L! F0 V' M% o9 O' r) E
switch(enable) set spantree portvlanpri {module/port}priority [vlans]
4 r5 B5 C, A( _
+ x) H# P L l17. 在基于IOS的交换机上修改STP时钟: 0 }* X: \+ [! `: [, A
switch(config)# spanning-tree [vlan vlan-list] hello-time seconds
- Q' U# B8 m. Z7 ~6 ^switch(config)# spanning-tree [vlan vlan-list] forward-time seconds " y0 p, z U/ e0 K) n7 S
` switch(config)# spanning-tree [vlan vlan-list] max-age seconds ' W" |2 a( g \
在基于CLI的交换机上修改STP时钟: * J4 S+ s! A/ |; \! E
switch(enable) set spantree hello interval[vlan] ( _6 C3 t; ]5 Z7 j! f( F
switch(enable) set spantree fwddelay delay [vlan] # y1 N* \5 J# e) E* Z E% }
switch(enable) set spantree maxage agingtiame[vlan]
/ A$ F2 f; Z3 y
; i0 P4 [. s* n: c1 n& K# ?18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:
1 H3 g6 z& C. xswitch(config-if)#spanning-tree portfast % D! [/ k! ?6 V3 @5 h: c4 O
在基于CLI的交换机端口上启用或禁用Port Fast 特征: + F# C: z- y. A! R* ] i, D
switch(enable) set spantree portfast {module/port}{enable|disable} S, y ^" W0 h. n
7 u4 k. G0 e. j# i9 S: y9 @19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:
, d1 b: b$ l# M1 @: {# d. Xswitch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second] 8 B/ O1 o, K& ]+ t6 `# @4 e' G
在基于CLI的交换机端口上启用或禁用UplinkFast 特征:
+ }9 {6 h% T6 Q$ W3 t: X) rswitch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on] 1 i0 M1 m! ?- T- V
$ f- G {% s0 T H
20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name
8 G1 M2 S/ M1 d0 m4 B! z- a. {1 x7 S( _& i% n7 r
21. 为了从一条中继链路上删除VLAN,可使用下列命令: , u( y% U' N( w! o
switch(enable) clear trunk module/port vlan-range
/ N A7 Y3 C' n1 X: v% T8 j
! F5 j& l3 f% Y, |: E7 a22. 用show vtp domain 显示管理域的VTP参数. : j8 R4 [8 Y. r: c! v- }
; @+ B( G( m) [$ U23. 用show vtp statistics显示管理域的VTP参数.
' |) E8 U6 D7 f& i
5 p( D; Q2 \3 C4 `2 Z8 g1 J' d3 [24. 在Catalyst交换机上定义TrBRF的命令如下:
1 }& `( R: p4 ~6 }% I. \' tswitch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}] 1 A# v2 j- k; [+ H6 T$ X9 U$ a
: U% ^5 l% N2 x& ]' |/ h+ m
25. 在Catalyst交换机上定义TrCRF的命令如下: . @) H$ m5 x5 D1 i6 x
switch (enable) set vlan vlan-num [name name] type trcrf
) o2 h8 v9 d6 I{ring hex-ring-num|decring decimal-ring-num} parent vlan-num
& ^, c/ {% q8 x5 i2 a) R
( h7 e8 P# s8 F+ g x26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口: % E- V7 j9 R% e/ @, c/ q
switch(enable) set vlan vlan-num mod-num/port-num
0 [* g0 B2 F# J
# }9 M6 C" x* H% v, @( _) s27. 命令show spantree显示一个交换机端口的STP状态.
& S2 H* o$ w" {5 { ?
' X- S2 F: ^1 D \& ^6 _$ @# C28. 配置一个ELAN的LES和BUS,可以使用下列命令:
7 X3 C) y2 e7 ?. ~ATM (config)# interface atm number.subint multioint ' J9 s9 D4 E! M; i
ATM(config-subif)# lane serber-bus ethernet elan-name
+ P; k( U) }5 J, z6 M* f8 C
( @3 S# f; P: O7 a29. 配置LECS:
( U* d0 B( X6 K8 h" PATM(config)# lane database database-name % ^& E1 }5 G0 s
ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address
0 \: b h( i9 s# Y% l5 z- `ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address
9 S& a" b+ D. T- j; a5 FATM(lane-config-databade)# name …
$ x( [( \; ~- O$ L9 J+ \6 N8 l- `+ n& P6 o7 k$ N1 D
30. 创建完数据库后,必须在主接口上启动LECS.命令如下: - ~- S; t! y0 S+ v; B+ }. `( s
ATM(config)# interface atm number
) |! t" a1 Y/ O' i# b) p V* oATM(config-if)# lane config database database-name % b% ]8 j8 @; ]
ATM(config-if)# lane config auto-config-atm-address
6 {5 }; t% d8 H( J8 }; J4 r
* S# B* Z! u( ?+ f) ]' u' b31. 将每个LEC配置到一个不同的ATM子接口上.命令如下: ) r1 E, U g. u& \1 j
ATM(config)# interface atm number.subint multipoint - T& b4 |. T- S, P7 W# U7 z
ATM(config)# lane client ethernet vlan-num elan-num ) X) |2 N4 ^5 Y! w' k/ H( ~ Z, N3 i# ]
/ w' _* }" f% t8 _ M( |- y6 j5 C
32. 用show lane server 显示LES的状态.
* G& W6 ?3 ^* A& h: P! q8 `. h8 C: G$ b. |& _) t* Z
33. 用show lane bus显示bus的状态.
5 C; X' M/ U6 D) p% _- z; q1 j7 I) ~! n6 x3 L6 [$ D
34. 用show lane database显示LECS数据库可内容.
& v1 L- @6 f) @2 `2 }4 Y* U9 _! P4 ]2 Q( W* R
35. 用show lane client显示LEC的状态. : s' l9 w# y/ f8 J
1 i2 [9 P* D& M5 Q! z
36. 用show module显示已安装的模块列表.
* P( g8 }! T, E7 |9 i: X) M* h/ b |9 N# I. \
37. 用物理接口建立与VLAN的连接:
$ v, y) `& y: j2 M) I; a6 M& irouter# configure terminal
* ^ `3 q# R {" x0 j: K3 |router(config)# interface media module/port & V: X4 S3 u6 C9 l: k$ S
router(config-if)# description description-string
' L* B7 | U* N1 d+ H# [* v) mrouter(config-if)# ip address ip-addr subnet-mask 8 X2 p* j ^8 [0 e" _
router(config-if)# no shutdown
7 o, z/ p7 l5 n' b& g7 }6 @7 ?6 x7 v2 F) G! W* w
38. 用中继链路来建立与VLAN的连接: % V( q& [/ b8 R. l3 N# w8 f/ @
router(config)# interface module/port.subinterface
1 w2 _# n( u" i) Srouter(config-ig)# encapsulation[isl|dotlq] vlan-number 1 d m A2 z4 R( z( u' ^
router(config-if)# ip address ip-address subnet-mask ' {; y1 K2 U" @% |' W
" @. G5 v0 @" Z& L2 t+ }) ^
39. 用LANE 来建立与VLAN的连接:
5 [7 h' c6 P& |9 z6 B5 j+ vrouter(config)# interface atm module/port # n* J; e* {3 p1 p4 e0 i. G
router(config-if)# no ip address . H2 w( ], e( e
router(config-if)# atm pvc 1 0 5 qsaal
; W; ]) d D( N' j1 Rrouter(config-if)# atm pvc 2 0 16 ilni - D. A5 l) z* F# b8 o4 } J8 E; @5 l
router(config-if)# interface atm module/port.subinterface multipoint 4 v: {% k6 |, A3 s/ l# a0 ^" @" Q
router(config-if)# ip address ip-address subnet-mask ! F0 @* |. U0 [1 B/ J
router(config-if)# lane client ethernet elan-num
4 Q5 U7 t, R5 U" h3 Prouter(config-if)# interface atm module/port.subinterface multipoint
# U% K/ d& a v7 Z3 K+ Orouter(config-if)# ip address ip-address subnet-name
" n+ d, C* {4 Mrouter(config-if)# lane client ethernet elan-name
8 I: S/ H4 v9 `/ `router(config-if)# … + C S$ ~$ ?( x
- D4 b* W9 n6 ?, ?40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行:
# X( i5 _. o" g4 F; srouter(config)# ip routing 6 ^# ?! o# ^' y! z( c" T
router(config)# router ip-routing-protocol # @+ m. g0 j) b3 e: n8 `
router(config-router)# network ip-network-number
* M7 g1 l0 {2 ~4 Arouter(config-router)# network ip-network-number ; A7 D8 z2 j c1 p/ a, f1 K2 t
: {; G5 I) B1 q5 z# I
41. 配置默认路由:
4 u% }- q& k$ Q+ r4 Fswitch(enable) set ip route default gateway : E! K& h8 F* x- X3 }) F0 w
( S3 T, d/ ]% I* k! ?42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令: / ]) r8 D8 V3 f5 {5 {
router(config)# interface interface number 7 ]+ e2 D/ I' \) O8 }
router(config-if)# mls rp vlan-id vlan-id-num ( X0 f: t1 s) A5 a3 I
* v- x1 x$ @+ }& i# X
43. 在路由处理器启用MLSP: - V! @/ u' m4 C7 H& l- V
router(config)# mls rp ip ) t! R2 }. ?: k4 {/ p
) P$ U" e3 ]( O" Q' w6 f
44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP域中:
: W6 q: [* I, |$ Yrouter(config)# interface interface number 0 t$ ~; ?4 i3 G
router(config-if)# mls rp vtp-domain domain-name
5 x* w) X! g0 C6 t) g7 ]
+ n( d; W( L5 ~6 P45. 查看指定的VTP域的信息:
; Q( n" u# J* l" t- ^* h# orouter# show mls rp vtp-domain vtp domain name
5 Z4 m" x9 X3 ?8 f. ]; t
+ \4 k! ]* N: Q$ D) w46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令: ! D8 i H( u+ C% M. o% t: W
router(config-if)#mls rp management-interface
: r5 p* K u& g- u4 v
, Q2 h; A. P- w6 B$ a* `47. 要检验MLS-RP的配置情况: 7 a! O" u& v; r( b5 ]$ b2 ]
router# show mls rp 5 z" _! |3 i7 ], q1 ]/ t
, {# |6 i6 e3 _5 e4 E: v, w6 n7 C48. 检验特定接口上的MLS配置:
/ H- _5 |# _, Arouter# show mls rp interface interface number ! e3 i; {/ g& o0 Q) |
0 t. w; A; F; a& p9 `
49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表: " f, M- n2 G9 V
set mls flow [destination|destination-source|full]
4 e' e4 u' P1 ~3 q" S8 I
Z- Y) _3 U! e* K {4 [! b50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令: 0 @- U) w9 R" W2 C% y* R( t
router(config)# mls rp ip input-acl 1 F* }' F$ U" d W3 S1 g( {2 l
6 g v$ l; X; T, l9 `6 }, N
51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令: , j9 K# s/ K3 n
switch(enable) set mls enable 2 ?2 r% w5 S: I; [3 A2 J
+ z$ \: i1 g( \- b8 V' n
52. 若想改变老化时间的值,可在特权模式下输入以下命令:
" C3 w" E9 _& a' oswitch(enable) set mls agingtime agingtime
/ b# _1 V- p5 R+ l% T
/ \3 y4 A1 Z0 U, A0 S+ C0 R; N53. 设置快速老化: " G4 w% N! Q: t" s- |, Z/ i0 S; _0 R2 X
switch(enable) set mls agingtime fast fastagingtime pkt_threshold
% ^' j+ F8 s4 V. d& H$ X% ~* o! ?+ b+ X5 [! W- ~0 h/ ^
54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:
1 @! c" w1 W$ u' j. zswitch(enable) show mls include " k. c3 l1 b, g) L
, w& s. |" M( e- \55. 显示MLS高速缓存记录:
$ n( h2 _4 g7 X' J( K$ X0 Oswitch(enable) show mls entry
1 S# k p9 N9 S- Z' h( C) W% Z P; M
56. 用命令show in arp显示ARP高速缓存区的内容。 ; z+ [, e1 \8 \) @
7 f% o9 @: s7 b5 O+ z7 t
57. 要把路由器配置为HSRP备份组的成员,可以在接口配置模式下使用下面的命令:
V- O) _7 ~' f/ c% E+ x6 crouter(config-if)# standby group-number ip ip-address
3 X8 a8 y4 Y' ?+ K. M/ X. l' q: v: F. l" w1 e- e
58. 为了使一个路由器重新恢复转发路由器的角色,在接口配置模式下: . h) ~) @! Q% Z$ Z$ w3 K
router(config-if)# standy group-number preempt % f# k# V N- r) ~3 [3 O1 h
2 U2 }6 L8 a3 `3 K
59. 访问时间和保持时间参数是可配置的: & O0 ]. o4 G' {: D& z$ Q3 W9 ~
router(config-if)# standy group-number timers hellotime holdtime 4 o$ x0 ?. A3 ~$ K/ b3 B2 M
( n, e; M1 V- W( f- e% i/ T% |
60. 配置HSRP跟踪:
/ Z, i1 x% @. j9 `& rrouter(config-if)# standy group-number track type-number interface-priority : m7 K6 U' o# L+ O' k
) z$ D& n( Q6 M7 F! G7 r
61. 要显示HSRP路由器的状态:
1 p1 p+ b, j9 ^$ H$ n- u# krouter# show standby type-number group brief $ P- C4 G) e2 e( J U
U. t1 ^# Q$ F/ S: a4 A& \: _
62. 用命令show ip igmp确定当选的查询器。 4 _5 h2 [& M1 w M2 r$ w1 l- d$ C
( B& Q7 I2 {! D$ Q63. 启动IP组播路由选择:
2 V* i, g# ^3 S) W. trouter(config)# ip muticast-routing
, S# E R, z8 z3 J8 m
0 X5 a6 p% H/ W7 i ?64. 启动接口上的PIM: ! V! U6 [6 m8 W& I
dalllasr1>(config-if)# ip pim {dense-mode|sparse-mode|sparse-dense-mode}
4 D! K. R7 I$ p7 C+ E |& E
) G+ i& d% Y8 u2 t! {65. 启动稀疏-稠密模式下的PIM:
8 K% `3 @1 Z0 b$ Erouter# ip multicast-routing % J3 A" ]+ K' W% D$ E' e
router# interface type number
4 ~ p2 g" J- I+ `router# ip pim sparse-dense-mode ( W4 Q( E6 g( i7 W0 _
. S2 b; S' a |# A6 I3 O4 |0 ?9 h66. 核实PIM的配置: # v2 v1 s$ P" W1 E
dallasr1># show ip pim interface[type number] [count] # {! o. @8 K9 p, X5 ]
$ x! \" R) Y& I' ] }, U6 M67. 显示PIM邻居: ) M& a! { o6 c/ U) J; H
dallasr1># show ip neighbor type number 8 o: n. S5 `: D
* w- Z# v. [( g; V1 ?; d
68. 为了配置RP的地址,命令如下: 6 R& p9 ~1 L6 m" F- m
dallasr1># ip pim rp-address ip-address [group-access-list-number][override] + t' g/ l: \7 P, @, ?% c/ ]
+ j1 }: t9 m- Z! N8 C/ p69. 选择一个默认的RP:
0 i0 o" Y4 p: G/ O7 v' Y! \dallasr1># ip pim rp-address
0 ~) C8 X6 V. ~8 e6 T通告RP和它所服务的组范围:
0 E9 X6 i+ i) @+ Zdallasr1># ip pim send-rp-announce type number scope ttl group-list access-list-number
g) A3 D' P5 v/ o" n8 R为管理范围组通告RP的地址:
" w. T8 a$ n8 v) P+ @dallasr1># ip pim send-rp-announce ethernet0 scope 16 group-list1 ; t$ t9 h i$ ~2 u; Z8 x) s
dallasr1># access-list 1 permit 266.0.0.0 0.255.255.255
5 c! v3 l1 r! i: Y% y设定一个RP映像代理:
; G) l: Q( v) W$ n6 F% O8 i8 j3 O0 K- odallasr1># ip pim send-rp-discovery scope ttl / ^' b7 a8 A/ V# V+ @) T
核实组到RP的映像:
s' Z( Y' D2 N' cdallasr1># show ip pim rp mapping # e3 u/ m# _! p; e6 h5 a9 A& h2 c3 [
dallasr1># show ip pim rp [group-name|group-address] [mapping]
) `% o" R2 t i4 l+ k( w4 R9 Q( T; l |; x e% [! n+ `
70. 在路由器接口上用命令ip multicast ttl-threshold ttl-value设定TTL阀值:
* u; z- s0 B$ o' t3 v! ^dallasr1>(config-if)# ip multicast ttl-threshold ttl-value 9 E0 i3 {9 @' t9 M, i4 R+ A
( c4 S' _3 i \3 z2 l( k) ]71. 用show ip pim neighbor显示PIM邻居表。 2 a3 f2 f3 _: }/ L8 H) Y5 T4 l8 x8 ]
/ V7 _: b& B& f% r
72. 显示组播通信路由表中的各条记录: % W# A3 q% @" Y: n/ l7 r+ K
dallasr1>show ip mroute [group-name|group-address][scoure][summary][count][active kbps] * U. Z- H$ C6 `8 T0 q" y' ?
1 c9 @$ t& U" M/ G( V- R7 L
73. 要记录一个路由器接受和发送的全部IP组播包: 1 f# }8 H2 s: k% @1 B4 K
dallasr1> #debug ip mpacket [detail] [access-list][group]
& P; g; z* P1 S& v8 A& J9 h
) G+ f7 f& v) _# ]4 L# @74. 要在CISCO路由器上配置CGMP:
! @! C5 q: Q9 `, H& J# ydallasr1>(config-if)# ip cgmp
6 n' y3 c, A5 H# q! q% _8 k' O3 ?) t1 V# ^
75.配置一个组播路由器,使之加入某一个特定的组播组:
/ g+ @8 p" ]; Q2 t# R7 I. udallasr1>(config-if)# ip igmp join-group group-address N0 M' Z" a1 J
) x P0 y9 F) h1 ]+ N, M9 Z# `5 o76. 关闭 CGMP:
# L# q( h# _8 k1 T4 R6 G0 k% P, S- vdallasr1>(config-if)# no ip cgmp
: J+ \( |" S$ K4 b* q
5 V2 E; D6 Z: p2 K77. 启动交换机上的CGMP:
1 a! V G$ N2 F0 q. Q: mdallasr1>(enable) set cgmp enable % @9 l/ r. ]# f9 A1 N
8 s! N4 t" w h) V1 l; D# V3 Y78. 核实Catalyst交换机上CGMP的配置情况:
' {# F7 b, g2 z/ I! wcatalystla1>(enable) show config
4 O" i0 O, U0 G# R0 N. kset prompt catalystla1> * ^6 ~+ W; o" r( \
set interface sc0 192.168.1.1 255.255.255.0 , R& k9 R7 W) s( b
set cgmp enable
! \& U e r! S7 _+ i3 A7 ^6 E5 D K% W' J! d j
79. CGMP离开的设置:
' C* M l" B1 _Dallas_SW(enable) set cgmp leave
+ J P6 o* e \* x: A, S; }' y' ?" `: Q+ Z4 a+ ]
80. 在Cisco设备上修改控制端口密码: + B' ]# w8 k/ _
R1(config)# line console 0
5 C0 n/ m' Y1 X8 `R1(config-line)# login
, O P" k4 S3 P2 S4 v1 I( ZR1(config-line)# password Lisbon & S- K. `% u2 z- m
R1(config)# enable password Lilbao
/ v" G4 u- w' k+ k% ZR1(config)# login local
# c. j0 C0 e0 \1 l. S6 o; mR1(config)# username student password cisco 4 J. }$ Y) F3 j3 C: q( E$ U
" L+ [0 Y1 u8 Y4 _9 ^- E7 Q1 t81. 在Cisco设备上设置控制台及vty端口的会话超时:
- c+ s+ @( G$ H$ s0 `5 iR1(config)# line console 0
1 k+ B v# G- ~/ s% X" ~5 p. rR1(config-line)# exec-timeout 5 10
9 H/ C2 m0 i; s+ R9 u; AR1(config)# line vty 0 4 4 n6 _' [7 L0 ]. Z u
R1(config-line)# exec-timeout 5 2
# X6 K. o' p5 U1 V C% @$ a3 g5 p* Y7 ^9 T" Q/ s
82. 在Cisco设备上设定特权级:
2 T8 E( w! r/ ?R1(config)# privilege configure level 3 username ( r+ s, S" q5 K$ j2 g5 u( u" d
R1(config)# privilege configure level 3 copy run start
7 T) \$ S9 d# C) ?/ s, O% o; PR1(config)# privilege configure level 3 ping
) T4 | j: ?3 x GR1(config)# privilege configure level 3 show run 2 |9 ?' s1 k) k F. [. Q5 H; v
R1(config)# enable secret level 3 cisco
- H& P5 k- h8 b# \9 _) b0 a& d' `" H* g/ t& E3 p
83. 使用命令privilege 可定义在该特权级下使用的命令:
/ ]" ?7 G; C( Nrouter(config)# privilege mode level level command
& f! y, U/ C5 A+ u1 i1 |# N5 i0 x7 d* p1 a4 F; G4 K" u% i* a
84. 设定用户特权级: ' n: K3 g8 q- R$ M; a# D
router(config)# enable secret level 3 dallas $ h' I+ N( W5 P
router(config)# enable secret san-fran Y" S; H! a* I4 z
router(config)# username student password cisco
; `* r1 X: c5 M' z9 t& S4 R' }+ B
: K) I2 b, v& ?+ z% ~& I( m8 z85. 标志设置与显示: ; i- ^( @' |! J( Z1 P
R1(config)# banner motd ‘unauthorized access will be prosecuted!’
! i! S- P4 z0 L9 ~: S
, K* o" U* x* |/ k/ V4 ^86. 设置vty访问: + x5 J" a/ O* B
R1(config)# access-list 1 permit 192.168.2.5 $ d/ { }: j9 L! Y! S8 _& m
R1(config)# line vty 0 4
: k" q6 y9 c% [7 e3 C- yR1(config)# access-class 1 in
5 c; T3 T3 @" I0 k4 }6 l* ] b' G% z7 c, e$ W! V E5 Z9 L+ P3 ]7 y) u
87. 配置HTTP访问: 0 w2 L3 l2 w4 r
Router3(config)# access-list 1 permit 192.168.10.7
( v$ l9 K* N/ H3 W& ^4 U7 IRouter3(config)# ip http sever
$ {8 n$ w. F5 x3 b" X# p4 V% HRouter3(config)# ip http access-class 1
u8 ]7 L& J# j* m: |) FRouter3(config)# ip http authentication local
5 W/ Q8 D% \" w' C$ z( BRouter3(config)# username student password cisco 7 u3 V$ U3 A' }- L
4 F5 A) f( @1 u2 ^88. 要启用HTTP访问,请键入以下命令: . b+ p3 p) L/ m b- x8 {1 {( r
switch(config)# ip http sever ' j" U# Y) j! d( n: X
$ l8 i: p- x) j' l/ E n, H
89. 在基于set命令的交换机上用setCL1启动和核实端口安全: ' u+ N7 D2 A- A. ~4 T5 r1 w
switch(enable) set port security mod_num/port_num…enable mac address & j& K: r) o: r9 o! {
switch(enable) show port mod_num/port_num
7 [5 B. H* u: u6 X C在基于CiscoIOS命令的交换机上启动和核实端口安全: . r# g D/ s A7 I
switch(config-if)# port secure [mac-mac-count maximum-MAC-count] 9 A& H7 U; A: i1 {/ {( V1 J7 b* Z
switch# show mac-address-table security [type module/port]
3 f6 X! D' Z' M: f& ^, p2 g* o4 u: @- C4 T# k; J
90. 用命令access-list在标准通信量过滤表中创建一条记录:
! t9 i0 Y- o4 r$ f& N2 k" J) d' iRouter(config)# access-list access-list-number {permit|deny} source-address [source-address] * ^1 u% H& w d/ q& U6 v: ?
3 w9 a7 g2 l; g+ p% ?
91. 用命令access-list在扩展通信量过滤表中创建一条记录:
4 }/ e' O7 j6 [3 ~Router(config)# access-list access-list-number {permit|deny{protocol|protocol-keyword}}{source source-wildcard|any}{destination destination-wildcard|any}[protocol-specific options][log] 2 \4 H/ q; g0 d9 C) m4 g
1 E/ p7 W8 d( C5 l; r3 ~+ u0 q92. 对于带内路由更新,配置路由更新的最基本的命令格式是: . b. H) O- y2 a5 f! C0 w3 a
R1(config-router)#distribute-list access-list-number|name in [type number]
4 [6 y( j! j9 t; c( ?- Q9 y% M# K1 [% t( ?
93. 对于带外路由更新,配置路由更新的最基本的命令格式是:
; q2 e# T/ i: {' U! SR1(config-router)#distribute-list access-list-number|name out [interface-name] routing-process| autonomous-system-number
& q' r, [2 E p+ n" C; M# n6 n' F( W: P
?* S ^$ U. E- O94. set snmp命令选项: 4 N( B; G5 n0 v6 ^+ e8 W* E
set snmp community {read-only|ready-write|read-write-all}[community_string]
1 u+ ?8 ?: z( H, i8 _- q
8 q+ q7 a0 V/ X4 a$ W95. set snmp trap 命令格式如下:
7 N& {' t9 J1 Z0 B% rset snmp trap {enable|disable}
: T1 d/ ~9 S+ R4 f% K5 H[all|moudle|classis|bridge|repeater| auth|vtp|ippermit|vmps|config|entity|stpx]
% m8 t, ~+ `, Yset snmp trap rvcr_addr rcvr_community 2 x+ [ t7 ~+ C7 B, v
! M6 }2 a9 k- X! f/ m2 ]96. 启用SNMP chassis 陷阱: , O9 a: s r- x# W2 m# q2 F6 |
Console>(enable) set snmp trap enable chassis ) G1 c, \8 _7 B" r. B! o
+ \" k+ [3 s% N+ v: r97. 启用所有SNMP chassis 陷阱: $ V- ?: U- ]! C$ ~# s/ R' K5 u& Z$ R
Console>(enable) set snmp trap enable : `9 [; R( r7 W3 |
: i) g5 O1 B; j' H# O* D" f6 ]…………以下由about于2002年12月6日增加………… 9 \, q1 w1 f7 u2 Q U
98. 禁用SNMP chassis 陷阱: " |. G1 X- d! g; i" r6 O
Console>(enable) set snmp trap disable chassis . |1 h* ]2 r, z
[* }8 W3 M/ x3 L* J+ u
99. 给SNMP陷阱接收表加一条记录: ( V$ v3 ~# q$ q6 `% K3 {6 a R
Console>(enable) set snmp trap 192.122.173.42 public 7 t0 E5 {) F% R" k
4 X4 P" q9 c, b: \5 e
100. show snmp 输出结果。
, ]+ Q( l Z# f" z
0 U, [' Y& k w& d101. 命令set snmp rmon enable 的输出结果。 : h0 u* F" [2 g$ x
. y: M! b6 t1 }6 M. k
102. 显示SPAN信息: 3 I! V1 o' v; n, L$ H
Consile> show span
( {7 x8 T; y7 n9 V: z
# T& x' r/ ~3 ~ W: |+ m; b. u% h" x% w: m2 {
+ O% [! [0 ^! C
: {1 D1 L7 U+ o一些华为路由器命令: - p. F' F9 s5 n
% W( C m% A* m/ J6 W) X删除设备配置
3 s0 x% B: B; j, i' Z! Oreset saved-configuration ; M/ p: E3 }8 x4 u
! t! B) i3 x7 ^# l a( O
重启 ( F( c: E5 U/ H3 s0 [
reboot . H7 g) x1 u1 s5 K7 { ]/ X* H
( l) T" w* ~0 |# t+ Z8 g看当前配置文件
/ f# y- c3 t! N& K: Adisplay current-configuration ( D, R/ R2 t4 W$ T
$ l1 O; A" w) M% K; V- P改设备名
; Y9 ~- L: P3 b3 F. Xsysname
$ Z. l: w& D) z* G2 x$ Z$ {6 A# s( ^$ r3 b* V" D
保存配置
" O1 e M& V$ Gsave 4 _8 z E0 Z; G+ `; P& x
7 p u8 [; y. W" k
进入特权模式
6 P& s' d' P1 v4 isysview
# g, F6 R) e7 E6 l, f8 c华为只有2层模式 不像cisco enale之后还要conf t
8 f/ L+ d5 ^2 i* [0 t& A2 t+ b! K* d6 a" W! j- m$ Q, z Q+ C
定义acl
1 t w5 S; N+ n' G$ u% ?/ o3 _* Xacl nubmere XXXX(3000以上)进入以后 1 J! J1 x7 t# B" _
rule permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)
5 D& d3 ?& {0 Q. S" }% cdestination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq
% a) f) s1 l) S6 [7 |0 {- B6 l) {注意 华为默认没有deny any any
- ?2 X/ q0 r4 `: K& R2 {6 P
9 K* u3 ] _0 g9 v+ l: a' a防火墙上端口加载ACL 4 u* R% l2 i8 N; j c* r& j
[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound # q5 ~4 r, q- o6 J4 }7 N
+ N( L- N E' h8 E
防火墙上新增加用户 ) y3 x# @- j/ y: X
local-user XXX(用户名) password simple XXX(密码)
& m# Q2 d8 a' }, G) hlocal-user XXX service-type ppp ) {1 V: c) h7 Y% ~( c$ Y' ^
6 t$ r7 K. P& e+ `$ a- n# ]删除某条命令 1 c8 q ^* T: s) u: p; o
undo(类似与cisco的no) 9 v7 ] n. E/ r
( W6 w# N3 V i6 H1 `0 _' T% N静态路由
, X* w3 N0 P6 F1 h9 V6 Iip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX % [" w3 ]" @8 |0 W- M* z1 P p' e
% u1 y. C. l: m
对vpdn用户设置acl的接口 2 u8 P1 i$ r/ `* f1 _/ ?8 [* Z
inte***ce Virtual-Template1 & t+ [2 Q& ?& l7 `; O
8 p2 ]2 D2 `: M4 h2 E- l8 S+ Y
查看路由表
% \0 t; l/ [! x. r3 C# Z$ Odisplay ip routing-table 5 m$ H3 G& O# a e4 A% C& r
3 f# \. w% I9 p% D/ \, \7 b9 k
设定telnet密码
. l( F" n* ?) J4 h8 m7 Wuser-inte***ce vty 0 4 6 w8 T q# H1 U- u7 P6 t6 v
user privilege level 3
1 ^3 @1 ~2 x; B% S& _1 G4 @5 wset authentication password simple XXX
% a" i2 {! A* H8 x0 z5 g. }
, E. P8 D4 t+ v4 |% Q8 v7 y7 Q启动/关闭 / Y# |& h/ u8 F5 N. @1 v
启动 un shut 9 j% C9 V$ H5 o: Z* i' _
关闭 shut 6 j; R& `$ e; Z& e/ g; F
2 \; k* D+ L$ z- F2 {! u
动态nat设置
8 A) S# Z0 q0 e" yacl number 3000 : b% ]6 ~ m8 e1 h( x6 F2 H
rule 0 permit ip source XXX.XXX.XXX.XXX - x3 |. j% i# g H+ S& \0 ]
rule 1 permit ip source XXX.XXX.XXX.XXX
$ X% N% v' v) R' G5 Y5 h* Yrule 2 permit ip source XXX.XXX.XXX.XXX
! c" x1 X$ g/ S4 o: @/ B a; o! A& Uinte***ce Ethernet1/0 ) |* ^5 u `; o
des cription ====To-Internet(WAN)==== ! L# M9 v% L: }$ T: g* s
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX ' M0 ^& K0 v- m [. j
nat outbound 3000 1 x/ D; S* ~% k( q" t2 P
ipsec policy policy1 , w# C2 l& V, y6 A7 r2 @ _6 U, O& E
利用acl来做 符合acl的IP地址可以出去(注意 此处的ACL隐含了deny any any)不符合的IP地址不可以出去
+ C9 \4 `5 ~* g- ?. |& N4 f A6 Q7 Z9 g3 n0 l6 @
创建vlan
" V5 M& F' v2 q5 W8 n3 }) z( D[shzb-crsw-s6506-1]vlan 100 ! z# D! I3 K5 w0 L7 G) A# S6 Y
华为vlan不支持name
} X1 Q8 P7 n4 T$ \将port放入vlan : n/ u7 C f- @$ ?
创建了vlan后 进入vlan模式
) H+ l$ [+ h$ P; R0 l1 W* ~5 o[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8 $ U4 ^* u8 b! |# V
表示从G1/0/1 到1/0/8放入VLAN 100 & ^, \9 _# Z7 t& d. m' S
9 X5 [- }& p3 Q. t/ I7 `4 C. s
创建trunk 7 x- O- J& W( U5 K6 n2 Y* K
inte***ce GigabitEthernet1/0/1 . A. r2 i. g% y5 o" e2 ?+ Q
duplex full
: r. ?0 e1 `$ k3 z$ Z' d( e; Fspeed 1000
8 F% L2 p' h- C* port link-type trunk : U. V# Q {. u" p D) H( G* C
* port trunk permit vlan all
% z$ S2 h+ _- ?7 y2 h( X3 Pport link-aggregation group 1 $ v8 e% `. v2 f7 i4 p5 V/ y4 t
带*号的是创建trunk链路的语句 , W' q4 N/ h6 `# M# K
) X4 F$ ?/ U6 d0 U/ L& k( l! q8 svlan地址指定 + r) {' d7 l# d9 S
inte***ce Vlan-inte***ce2 # }8 |8 `5 r5 z# Q! `: [3 @
des cription server 6 a# C1 J1 U0 w. Z* L" H; k
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX 0 A+ r7 r9 K0 r+ |. f% D
vrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX ; }* |3 ?: q' ^# `+ _6 m
vrrp vrid 2 priority 120
|) Y# Q& @; N3 p/ b3 x! N; F3 I8 mvrrp vrid 2 preempt-mode timer delay 10 & D: s9 I3 i- u+ U3 d* c. {+ N
其中vrrp语句指定vrrp 类似与hsrp 6 G6 {0 a Z8 _! G) Y) I# g6 ^
使用vrrp要注意的是华为不支持pvst
1 K/ N6 r6 f9 a4 v* j& x只能一台完全是主,一台完全是备份
2 X! Q7 {* c) f5 [9 r( c在主vrrp设备上要指定 5 T6 f6 ?; S- b7 x4 ?! \' t" v
stp instance 0 root primary
4 X7 i3 A- g1 _" U/ i& Qstp TC-protection enable * @6 \- A) {1 F1 ^& E7 ?
stp enable $ W7 H, t" A6 w# p) U7 b+ c: x8 @
在从vrrp设备上要指定
2 `+ z" x- q7 \stp instance 0 root secondary
+ F I& Z9 g" K% x% I' `, F7 a7 Q/ m$ Istp TC-protection enable " t& b' z9 o* y) S3 V; A7 E% s
stp enable
6 j& l2 T8 J7 {# I' N* |* N3 z7 X) }+ T
交换机下面绑acl
& A: \# L' w) c, e& q首先进入接口模式,输入qos命令
) t. `5 A3 e: E' X1 d6 z& u: M[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos
9 Y) |1 W2 B, a: A6 A# Q4 c在输入如下命令
. U* R3 F0 k* e4 N. B' n. x" N2 b[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000 0 b# j/ Q! R' X8 A. r
华为交换机只能指定inbound方向
; ^1 v0 Z: t/ b! n9 J2 S. y1 `2 f8 M! e' t' d2 Y3 w
启用ospf
; F8 A) h& {6 Y8 a, x[shzb-crsw-s6506-1]ospf 100 & Q- D" {2 @0 B$ C5 V, u$ k% X& Z
[shzb-crsw-s6506-1-ospf-100]area 0
* c# D( y9 c- P Q: {/ n# }9 `[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX ( J7 ~, Q q$ R, f$ I# j6 b* }
配置ospf重发布
" ]) l/ \- b5 a; j/ N6 g* R6 H) k$ z[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit & V# L+ @' V* O% ]/ e
[shzb-crsw-s6506-1-ospf-100]import-route static # H, p* N0 ]* Y, a- d
! I1 `' D! y3 s- r/ |- e建立link-group(类似与cisco的channel-group)
) j8 C) h3 @ S- U2 z# q s
) A+ j0 j, O5 v) z8 alink-aggregation group 1 mode manual
& _9 U. G6 ?% j7 j+ b; A: V8 ~% m然后进入接口
. Y8 x0 e* t, f% |; Oport link-aggregation group 1 1 j! c. R( g: v J4 |
; o3 A+ R) q+ g4 V8 `! c
启用VRRP之前必须输入
6 n" Y6 y0 ~5 {( f9 Vvrrp ping-enable 2 P" M* {+ Z- l8 g9 k; {7 m, {, M2 u
使得客户能ping网关 |
|