找回密码
 注册
查看: 4169|回复: 1

Cisco 交换机配置的基本命令

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2018-5-23 15:08:58 | 显示全部楼层 |阅读模式
1.不同的vlan
7 z3 q4 v2 Q- |1 ~( _, M+ A! w" C( o+ I. p9 Z4 l. }7 R
不同vlan需要路由
2 T( H3 B- x% n$ k" g在路由的端口设置多个IP段
7 @( l' |  i. b, Q" B8 h; Z交换机模拟器实验六
8 Q+ [: ^2 B, D; v! V: \
8 \+ x! u. e" W" c/ V2.查看端口名字2 |6 }9 H1 _+ E' m

* z" v9 U9 c$ U2 sSWA#sh vlan
/ ]/ X3 r3 S3 O1 g   default  Active  F0/1, F0/2, F0/3, F0/4, F0/5, F0/6, F0/7, F0/8. m9 u: a. Y/ G! B7 _
f是端口名子$ R- w$ j1 A- A! k
    default  Active  Gi/1, Gi0/2, Gi0/3, Gi0/4, Gi0/5, Gi0/6, Gi0/7, Gi0/8+ h% \0 y0 i7 S1 _# X! e1 O3 D& B
Gi是端口名字. c* \# i5 z9 y) m2 B! f& i

' U2 u: H5 J7 a$ o. n& |; @3.创建动态链路聚合
. A) K( Y4 g7 }8 A0 q
% W3 W, k/ X0 ^) y+ {% uSwitch(config)#interface range g0/21-22
3 [' l2 B  i2 O+ e. |Switch(config-if-range)#channel-group 1 mode active
5 ?1 r- I4 q: ^9 W# LSwitch(config-if-range)#exit
/ l  T7 r/ N7 e" {7 p& y" ?9 [
, n% H3 I  {$ }1 @, R4.创建端口的链路类型
6 V# k) ]  S( m) k- V" p7 O8 ^" o- W4 ]8 Q
以太网端口有三种链路类型:Access、Hybrid、Trunk。Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;Trunk 类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。Hybrid端口和Trunk端口的不同之处在于Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。
4 O8 K4 A6 }/ r/ c5 E2 c. f; f; N7 f. N3 n3 F
表1-9 设置以太网端口的链路类型
. X% ^, W4 S) E. @0 D( N
* y+ j- V( u& y2 b, d7 z操作2 F* ~7 Z: r. k- R/ b+ f
命令
: l7 t' K6 h( q+ L4 u6 u; }; B # z% z# Q  F  Q
设置端口为Access端口- ?& Z) a: A8 X- e3 k& D+ ]
Switch(config)#interface range g0/21-22
7 p* K( X  [/ gSwitch(config)#switchport mode access& x) V  K; [9 Y9 Q' S9 E  V

9 [, b: G/ @+ O. T+ k9 g0 G6 w设置端口为Hybrid端口$ W. N8 Z0 w6 Q- Y/ a$ J
Switch(config)#interface range g0/21-22$ v( A  {+ K0 r* V9 B
Switch(config)#switchport mode hybrid; ]9 a  @, p! T( {; |6 B9 w
/ E5 E3 i9 v# H7 E( G
设置端口为Trunk端口
- F. B1 z6 C3 D- S& N4 m$ x5 WSwitch(config)#interface range g0/21-22$ F& @; S/ b5 A% J, z5 c+ {% m3 ]
Switch(config)#switchport mode trunk
) h5 y  [2 g* `% }" n8 a 8 e; H9 v: p) g! @$ r! B
恢复端口的链路类型为缺省的Access端口
$ Y( u5 H: G: }9 S+ O; d  a+ ]# ^ undo port link-type$ ?; t, _  R5 g( d

) h1 M4 q  ^0 T0 D' I三种类型的端口可以共存在一台以太网交换机上,但Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设置为其他类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。; t+ A; A1 M+ P" X0 R
& Y1 `. \$ s' y
缺省情况下,端口为Access端口。
: A1 P& |/ e" L- W* W  N8 R/ H+ C9 Z! N0 V! Z
需要注意的是:Access端口加入的VLAN必须已经存在并且不能是缺省VLAN;Hybrid端口加入的VLAN必须已经存在;Trunk端口加入的VLAN不能是缺省VLAN。1 k' T! H2 t# N

1 D3 ^9 j1 B& R6 N/ z执行了本配置,当前以太网端口就可以转发指定VLAN的报文。Hybrid端口和Trunk端口可以加入到多个VLAN中,从而实现本交换机上的VLAN与对端交换机上相同VLAN的互通。Hybrid端口还可以设置哪些VLAN的报文打上标签,哪些不打标签,为实现对不同VLAN报文执行不同处理流程打下基础7 x* A% p+ O& o) S/ ~% n

9 p; O% b/ @2 j+ W* X5.交换机显示命令  
9 Y+ G4 E+ i9 X0 O
0 h1 p; l( p5 `' g' J1 {5 ?思科重启
+ Z! |+ h! q% J& k$ J) W# q4 |# @; e9 v( Z  r- _* e
思科所有的重启命令都是reload& j: N! l$ p4 G# `8 D0 l; D" C

( s7 }7 A. b# p+ [1 }交换机显示命令:
: l3 W/ n& w9 k( Q' m, C0 ?' L& T
switch#write ;保存配置信息2 Y; L+ q# y8 D+ i1 s, g9 V3 U5 h: R
switch#show vtp ;查看vtp配置信息
4 k' @$ I6 s2 c& t0 rswitch#show run ;查看当前配置信息
9 ^* ~. f: _7 Y; N: xswitch#show vlan ;查看vlan配置信息" d2 p6 S0 E+ |; W
switch#show interface ;查看端口信息6 @% r  Y% u7 e
switch#show int f0/0 ;查看指定端口信息
( s- G) E; a; A% O( C3 \5 _switch#show cdp nei ;查看端口上行设备及连接的对应端口信息
, x. j- W+ q) U' Eswitch#show ip int bir 查看端口VLAN IP 开启状态总览
) {* }; Y7 `/ q  Gswitch#show int status 查看端口状态总览  {5 Y* v8 J7 T& y+ i
switch#show inventory 查看光模块显信0 S% T3 d" T% E7 t" \9 n
switch#sh int etherchannel sum 查看“端口聚合/链路捆绑% w1 @8 r) W: p7 J8 A
switch#sh int port-channel 查看“端口聚合/链路捆绑
: p- O9 q  L. A5 yswitch#show spanning-tree 查看生成树状态
' q- u5 \, w# K( ~0 z0 kswitch#show access-list 查看规则状态
3 k! H( l* }7 a# \; @  n$ Jswitch#show history 查看历史输入命令
3 }( W6 u' m' M" yswitch#show errdisable recovery 查看哪些保护会在超时后可自动恢复5 @  w' g3 G/ {$ K7 S
switch#show errdisable detect​查看 err-disabled 状态的原因# e$ P6 s% s5 U* }) K

1 j5 x8 {$ l( o2 C. e: o 9 t. B7 ]1 D  x5 L% r# e3 S0 Z

# D" V7 f) N# ^) K8 |) S  m6.配置vlan的IP
9 |8 a+ q% }% ~s(config)#int vlan 6
! b% a3 Q0 }9 @) {8 Ls(config-vlan)#no shu
( j5 J6 O/ \9 \( X9 ]* xs(config-vlan)#ip add 10.2.20.1 255.255.255.254: ?0 n& i) q4 M
SWA#wr0 J0 v0 x) `; h' @; F8 b# D
7.配置交换机的IP和网关
5 U; \3 ?6 ?/ l2 _+ d1 \7 j7 E/ W& d! N4 P% x
配置交换机网关:Switch(config)#ip default-gateway 网关0 l0 i: X/ w' {5 U

! u8 \7 a$ H9 B1 w; ?+ `3 \switch(config)#int vlan 1+ f$ g6 G% f/ M' w5 C
    设置ip地址和掩码:
/ T: I. P/ G$ T2 q2 r0 {switch(config-if)#ip address 10.65.1.3 255.255.0.0
, F  `) z1 O6 B. e; n    设置switch的网关:6 L, b) D7 W) \: N+ F
switch(config)#ip defaule-gateway 10.65.1.96 S7 e+ p6 ]: N2 i! W
    查看当前配置:
7 T0 H3 p0 u9 bswitch#sh run& ^$ F- R8 f( [' P( b9 U
* O. s' O" G0 x4 _" V/ X
8.清除思科所有配置
9 Q1 }. Q# o& ?3 u4 ]; O$ d
! E2 J  A) p8 A- q+ d7 I! S1 rSWA#del vlan.dat
" \1 K( F. R* z5 Y5 |& sSWA#reload7 A  U3 r" ~7 N3 @+ ^
4 X' C- b1 e5 z& X
9.删除动态链接) E! T) x% M2 K) o0 l0 U$ O

2 j$ `. N' v5 S! k0 q$ RSwitch(config)#interface range g0/21-22
. V2 L' k) B/ ~9 Y9 }3 {Switch(config-if-range)#no channel-group 1
8 G3 _. ?# b. e' E2 VSwitch(config-if-range)#exit
8 l* C7 Z1 @* x$ I
' u: r( }. E2 E' }0 ~$ J10.设置vtp" ~% |: w; B# G# D
" h" g& |' I& _, }9 G- T
switch(config)#vtp domain ;设置发vtp域名, }, `- z# k. f. e! ~; S
switch(config)#vtp password ;设置发vtp密码4 w# a* D( y( @; t- b, }5 h& b4 b
switch(config)#vtp mode server ;设置发vtp模式
3 c* O2 R9 c) N8 J* u2 Z0 `0 v+ w/ S8 Uswitch(config)#vtp mode client ;设置发vtp模式
0 p) m: `% U, _* c, a( `2 }7 c. k$ o3 D' Z8 ~; a; B
  11.设置思科交换机的IP和子网掩码2 w' E- h, m  y& Q6 t

: ^+ E1 m, h9 E5 _/ I( e4 P' Yswitch#conf t
) z- H0 o, y7 t, G+ a    进入默认VLAN状态:
. D4 _% [. K, Y6 C* }3 @6 R  Eswitch(config)#int vlan 1
- l4 l4 c5 O5 S! ^" d' {. S    设置ip地址和掩码:
% K/ J! d! c( p8 oswitch(config-if)#ip address 10.65.1.3 255.255.0.07 L- Q2 q. t8 T$ N, j0 R0 c$ G
    设置switch的网关:1 |. r+ E# X6 T: U7 S
switch(config)#ip defaule-gateway 10.65.1.9
, ?* O: f0 k# `$ p, t" D    查看当前配置:8 X9 O; i- a3 S3 i! w
switch#sh run
( f! `: j' x( }" oSWA#write. ~& e* U  J+ |& l
& a9 Y$ E& H# U8 h' I& S
  12.思科telnet登陆方法# S, V0 e7 U" e5 q- k4 \- @5 Q

+ H, @1 H1 Q/ b; ]8 Q  f; S开始--cmd---telnet; v* F1 R0 B! e

: o% o' h4 u7 I4 {+ W13.思科保存方法
) _7 U: s1 W- L* f( ?" b7 \4 ]& l1 d- _5 L. H; @
在全局配置模式下
+ @6 b) f7 [# B+ ~; qRouter#copy running-config startup-config //保存当前的配置8 B" \7 r; Q. r+ T

+ S+ n7 p" X$ n8 O5 V5 ERouter#write
* T  s1 X. m9 H* J  B也行7 i# _% z) X+ f* X
: L$ m/ \4 @! ^; n0 d
14.思科查看vlan; x( I1 O: [5 b
; c  `! _' `+ A  ?, ?4 ^) l' I5 a+ d
SWA#sh vlan
0 b8 r# u6 F/ T# i" L
/ v2 E' ~6 }' G4 U/ B5 |15.思科查看当前配置
, S1 V" M0 `1 a& n2 f
. G9 A( }/ s, F! a& c   查看当前配置:
) B+ G3 `" g2 Z2 gswitch#sh run, h7 o3 J* M( D9 @) Y

% Z6 H' |0 p$ ~      16.思科恢复出厂设置
3 }4 @. j2 ^6 D% U. @% c0 H" w1 g6 l* f+ f0 u! F
  Switch#erase startup-config
. B, N0 [" R7 h9 e; j
4 k3 j8 J( y* C8 A  Switch#reload
* E: K2 |& O# G. C' ?; \; \( J2 N# C# v! x2 K7 a, Q
有提示要保存配置 就选择no ' v6 ]6 ]" G8 l- f" J
/ n, J' f- Q' ?" E5 `9 y; n% O
    17.思科将端口加入vlan
  G$ }( W& u, T% l1 t7 p
) E- m' [7 B; YSWA(config)#int f0/5                        (f是端口号sh vlan可以看端口号,端口号是不一样的我们的是Gi): S) M$ D  k1 j2 |, m$ o! u
SWA(config-if)#switchport access vlan 2
# U! o. D' A  Q- jSWA(config-if)#int f0/6) m1 I8 ]- J! d  _1 ^1 |
SWA(config-if)#switchport access vlan 2
8 a2 a7 n  y% r; v- o& I2 d) Y: USWA(config-if)#int f0/7
( y3 ]& n" W% n7 Q" w5 q; B, r- uSWA(config-if)#switchport access vlan 2
0 I8 I7 e( T$ H+ k% D1 zSWA(config-if)# end% P# k- g" W+ W. ~" D
SWA#sh vlan
9 z% |/ e7 m5 J. h+ XSWA#wr(保存)
9 c5 N- W2 h2 j1 g6 h" B+ ]
, l& j6 s- @, O5 ~# N* K; w    18.思科和电脑接法
% G& e/ L* w0 F" ^6 G. d3 R9 \4 O! C  y4 h8 L) m
首先这个软件不能连接真实设备:' l3 I" c; z7 y4 d2 ?- N
选择一台PC,一个设备(交换机,路由器都行)
) L+ O3 Z2 L9 E2 `  Y' }连接PC和设备,线缆选择蓝色线缆,英文应该是console---控制台的意思。连接是,PC上选择RS232接口,设备上选择CONSOLE接口
* c6 ^% ]8 d& V" G4 B连接好之后,双击PC图标,打开一个窗口,点击桌面(desktop),再选择终端(terminal),点击OK,就可以了!+ W" z1 W9 k, T
/ W4 ]0 D( f; f' F2 j: b
    19.思科进入5 v+ v9 y; N5 Q  o

9 N7 G; i6 x7 ?3 f. l$ ]Switch>enable9 ^; r7 i1 B3 n, f6 ~+ \
Switch#  |: O/ h! ?) f9 x

+ Z3 h0 I2 Y# P' x) b5 j; A6 @20.思科模式9 N6 q) w- @/ }2 ^% J
) L3 @, \( j, E2 G4 v3 f4 [+ H- t
呵呵终于找到一个关于cisco的问题了。
5 ^! O4 L' ]: z$ b+ x, Y7 q; T. W3 q, j
朋友你好,我就用我自己的语言表达了哈,有点长哈,但一定帮你学懂哈。思科的路由器的用户界面有以下几种:" e* h* i( E' b/ L
1.用户执行模式(User EXEC Mode)# @# |/ W+ b2 p6 ?  \- ?1 b  a
2.特权执行模式(Privileged EXEC Mode)) j" N% i$ Y- M, c% F
3.全局配置模式(Global Configuration Mode)+ ]1 f4 B$ e3 l2 \8 A5 W
4.监控模式(ROM Monitor Mode)     安ctrl + break1 n6 H6 _$ x- Y
5.安装模式(Setup Mode)           先进入特权模式 在setup  就行
( K. f" X* _1 ]+ T- u9 {3 B6.Boot模式(RXBoot Mode)
$ ?6 e: I6 z9 H) I2 u, W" V. @
7 c) V5 E! ?4 P  A常用的是1、2和3。下面我就来正式回答你问的。2 P  `& X4 _0 A* z' \
+ M' a: |3 m7 H: y% q2 [; p
路由器一开机,进去的那个界面提示符是“>”,比如像这样子哈,“Router>”这个就是用户执行模式,也是最低级别的模式,它只允许有限数量的基本监视命令,该模式下不允许任何会改变路由器配置的命令。' r: x; o: g) _* o) F; M! X" y
0 w  g8 }/ T& T4 c" k% N9 }
那我们要配置路由器时该咋弄呢,这时就必须先得进入到“特权执行模式”了(也就是在用户执行模式下输入“enable”命令)。出现像这样的提示符“#”,比如“Router#”。相比用户执行模式,它提供更多的命令和权限,比如debug命令,和更为细致的测试等。) c/ r" t3 Z  e: ~" L4 V% X
1 E* i6 ]; t, H
至于“全局配置模式”,是配置(全局)系统和相应的具体细节配置(比如接口ip、路由协议这些)时进入的界面,在此配置的东东是影响全局的。全局配置模式的提示符是这样的“(config)#”,比如我这里举的例就该是“Router(config)#”。
. K. Q. o  O& i. c7 e' Z/ w* M  }8 L' L
而要配置具体的东东就得从全局配置模式下进入到相应的子配置模式下。比如:
/ _; `; w7 v" R( a- I$ [0 oRouter(config-if)# //具体的接口配置# y' w3 L3 h8 E, p/ N9 b) Y' J! [
Router(config-line)# //line模式配置,比如console和vty这些哈1 k8 s4 C: F# w2 P
Router(config-router)# //路由器模式,比如配置路由协议时
. v% s6 T% k7 X! [. M9 F4 a, l) a  j2 \& y. D. J$ I' B. A
百度知道不能回帖功能不够强大,不然我可以重新更漂亮的排版和标记,好让朋友更加容易理解。7 _) @3 Z, r( b$ C% |4 p
  ~) h4 i! K& F5 p
简单总结下你的问题就是,特权执行模式主要是用来调试的,全局配置模式是用来配置的。而且他们的关系,要到达全局配置模式,你必须先得处在特权执行模式哈。
% l( D2 z! f( a% S9 L# r0 X$ C3 x+ k0 k# V) i% c4 ]

$ C4 o; W, m: I  S) j$ J* Q' p7 u而相应的命令见下面哈:
4 d0 Q6 B6 ?+ C9 Q( p# k
4 t1 V. D9 |2 M& m- J2 Z5 eRouter>
5 M- f( ~/ z  D$ Q( qRouter>enable //将从用户执行模式进入到特权执行模式* j8 K1 N) _3 t! _
Password: //如果对特权执行模式设置了密码的话,进入时还得输入密码哈( ]( Y5 O2 n# L) R
Router#
$ z9 K3 ~7 p# ORouter#exit //将从特权执行模式退回到用户执行模式/ P4 ^* t  M$ c' J
Router>
0 [( N, }8 n$ Z+ \2 X* w
3 [7 e0 _( L5 r* x3 o8 c0 u//下面我演示如何从用户执行模式一步步到达全局配置模式哈:2 [* y- d3 B- |1 c
Router>enable
* f- G: ~5 A: Y, a) u- t# ]& vRouter#
& j9 |3 s6 e! H- A* s: NRouter#configure terminal" L/ X' @) H( F. m+ v. O4 X
Router(config)#) U4 |7 p; K6 C
& @, v: M! j6 ~* j6 H, }

/ S: m7 y9 Z) R8 Z0 b* W0 B% a, B& g# H
  21.思科配置vlan并保存2 O  J; g! @5 T" T% G* |" m! h
/ W2 H5 t  a- k  ]; s9 w
SWA#vlan database
. n' y: I- _6 m- z8 hSWA(vlan)#vlan 2- b2 h* g3 X4 |7 B
SWA(vlan)#vlan 3* V1 M( g$ v3 Q$ N: Y
SWA(vlan)#exit2 A  h4 f! G4 }) @; c* D' t
SWA#write! }* Q* Q9 i1 B( o, \" N

# z% s: n8 O* F5 L: X0 @  L% H2 \ 22.思科配置远程登录
/ B; k0 q; |1 t; p7 H' o' X& Z0 }' A- x* V0 {
111(config)# line vty 0 4     进入虚拟线程配置模式,在这个模式里可对. }+ H1 r4 z; M! J! k
telnet功能进行配置$ h$ `! ^5 h9 U+ [5 j  G: w8 i
111(config-line)# login- V  w0 G) D" Y4 p6 E
111(config-line)# password XXX 配置telnet密码,默认的网络设备telnet的功能是
; ~. a8 e' `6 `关闭的,配了密码之后会自动打开( v1 n& p% W: O4 Q9 j% L# z
111(config)# enable password XXX 配置进入enable模式的密码, 区分大小写: c, V2 ]  b6 i( m# b8 n
111(config)# enable secret XXX 配置进入enable模式的密码,是加密的密码,show
( K* W! q1 W2 H+ j1 Grun是看不见的
# X( E& Q0 a6 o$ k* a$ [8 f111(config)# line console 0
6 h) x# A6 R, _: j111(config-line)# login
- O) S0 T* f- w* Y+ ~9 q; {111(config-line)# password XXX 配置进入用户模式的密码6 v. r5 {! W1 X( k  ^
111(config-line)# logging synchronous 输入同步
( Y' s% ]. x4 I& C111(config-line)# exec-timeout 0 0 禁止因为一段时间没有输入而跳出: R& g9 v) V1 K4 g  c
111#SWA#write保存配置
2 u% F3 I7 s2 f" ]. a( g( I/ e                               23.思科批处理登陆/ G* M" ?0 f+ @/ s
) d, y( E# Q6 ^/ K  p
off  2 m. c( r6 |4 _% x
echo set sh=WScript.CreateObject("WScript.Shell") >telnet_tmp.vbs  - M' q2 b, H+ ~3 q" i. Q& C
echo WScript.Sleep 300 >>telnet_tmp.vbs  
% I# q5 j% A  C2 h- l' }/ aecho sh.SendKeys "open 你的网络设备telnet登录IP" >>telnet_tmp.vbs  
7 c" t+ D$ n) L) \echo WScript.Sleep 300 >>telnet_tmp.vbs  , F( o6 b( W7 e) w
echo sh.SendKeys "{ENTER}" >>telnet_tmp.vbs  : e& d6 F$ r4 q
echo WScript.Sleep 300 >>telnet_tmp.vbs  
3 \* M( w7 z) ~echo sh.SendKeys "你的用户名{ENTER}">>telnet_tmp.vbs  
' `4 L7 P# q3 u- U5 y& X0 S0 iecho WScript.Sleep 300 >>telnet_tmp.vbs    A: D- j# [* E" T& m& F
echo sh.SendKeys "你的密码{ENTER}">>telnet_tmp.vbs    }8 W+ Z" o" _3 o( E
echo WScript.Sleep 300 >>telnet_tmp.vbs  
5 \% d: d& Q" M4 }  y" |6 Yecho sh.SendKeys "conf{ENTER}">>telnet_tmp.vbs  
, c3 H, @" ?. Y$ e1 R) Z, wstart telnet  
- n. c3 g8 C( }+ L3 X: l, ecscript //nologo telnet_tmp.vbs  
# S, I  y5 c6 [! n9 v$ U) Adel telnet_tmp.vbs
- k  W) ]3 N( s% F: D+ ^4 M% `                                24.思科删除vlan
7 c8 M! B/ @0 J% K, U/ `/ K, f' J1 v. v! }5 o9 S
jjf{cinfig}#no vlan 10   删除vlan10. Y  U4 `/ v1 F1 n" \3 e
jjf{cinfig}#end          回到特权模式
5 X3 M. X& t/ a* h3 @* i9 q; q+ ]jjf{cinfig}sh vlan      查看vlan  ! r. v5 c1 X+ H+ K" k
SWA#write& Z! f* S+ x' q7 n/ y
. Z+ B! r( u! {
                              25.思科设置trunk干线
$ N2 E7 s% ~, |' Q2 Z* ^3 r
# f, o2 {6 X0 ~0 b3 r9 `) \设置干线trunk$ q" b% ?/ R$ p& |) I8 a& N* ?8 U
    将连接两个交换机的端口设置成trunk。* E9 r1 Y; e3 T2 _% o
SWA(config)#int f0/83 [; N5 L1 M) l
SWA(config-if)#switchport mode trunk
% A! \0 O6 y6 H8 \! J8 k7 R7 wSWA(config-if)#switchport trunk allowed vlan 1,2,3(只允许vlan 1 2 3 在这条个trunk链路上走,这个就是vlan修剪。)9 z9 ], L9 c, e/ @, d4 t
SWA(config-if)#switchport trunk encap dot1q(可以不要dot1q是vlan中继协议(802.1q)一般交换机都是自带的)
" r$ G! X4 M0 t3 f5 [SWA(config-if)#end
; D' A. y6 `& d) m  Q* v. T# QSWA#sh run
# U: ~! ?; I% {. Y8 m1 L: Y2 I) U& N5 i/ J% o' S
SWB(config)#int f0/1( y1 @6 L6 s3 l, K2 U2 |$ U
SWB(config-if)#switchport mode trunk9 C- w5 [+ O. ~& c* }* |
SWB(config-if)#switchport trunk allowed vlan 1,2,3
, b" ?2 j3 q5 Z( ~( r- d7 gSWB(config-if)#switchport trunk encap dot1q- M1 X. h( x% v9 z8 A0 d
SWB(config-if)#end+ Z7 F" Y) K4 ]* A2 E3 l" d, s& k
SWB#sh run
: G5 r7 S# m$ H: w; [9 }; {26.思科型号- R% Z! ]+ q9 z9 c3 E

. u, Q6 I' y& a" [+ jCisco Catalyst 2960G-24TC-L 24个以太网10/100/1000端口,其中有4个为两用端口3 S5 a/ ^0 ~, s$ E3 z9 t

0 o0 N1 T. ]) K5 ^& a                                  26.思科远程登陆pingIP地址(可做批处理)6 n% n8 z! g. e* t9 o  |5 X

" h+ t9 w# a8 k, i+ Koff. {( \8 A* f+ ~! H3 D% U4 {5 W
echo set sh=WScript.CreateObject("WScript.Shell") >telnet_tmp.vbs2 c0 @) Y$ ~7 R- K2 r
echo WScript.Sleep 300 >>telnet_tmp.vbs
0 K% Y( ?  G& \; s2 l; e1 G1 H+ Hecho sh.SendKeys "open 登陆交换机IP地址" >>telnet_tmp.vbs
; I- G/ h5 \, J2 S* J7 I( G9 jecho WScript.Sleep 300 >>telnet_tmp.vbs9 o$ L; J) Z. v) I9 T  ~/ o6 ?* x
echo sh.SendKeys "{ENTER}" >>telnet_tmp.vbs+ c3 K' i6 T2 Q& W, |
echo WScript.Sleep 300 >>telnet_tmp.vbs
* c5 e  j0 S) Y2 ~& uecho sh.SendKeys "用户名{ENTER}">>telnet_tmp.vbs
" A) `4 x& k1 V8 K' N* Eecho WScript.Sleep 300 >>telnet_tmp.vbs- r. V& B( _& e/ e; ]: a5 r, n
echo sh.SendKeys "登录密码{ENTER}">>telnet_tmp.vbs
8 ^, o' f& {8 b. ]2 m' i- Z5 @echo sh.SendKeys "ping 192.168.0.2{ENTER}" >>telnet_tmp.vbs% }  ?9 d9 R% s% r& z4 d; D
start telnet; E8 K' B* o* C( @# e8 z; a
cscript //nologo telnet_tmp.vbs
5 f1 m4 U- ?$ X& N1 _" j! |& secho del telnet_tmp.vbs
8 P: ^5 h) l8 c( @. P, ?  P2 X                               27.思科远程交换机登陆配置) L  t6 Y3 [+ `
6 N! _! W1 z+ O: N
1.进入vlan 1接口模式0 N2 U" C6 X. v, N& ]1 o' l
switch(config)#interface vlan 1. m' J: A* d9 R. e
2.打开vlan 1端口7 {; @% n! N& ]& A, }, H& m
switch(config-if)#no shutdown: Z1 T. l% G: t( U5 C5 |# l2 A4 F
3.配置vlan 1的IP地址
* X7 d0 T7 ]  l( U. ~: Lswitch(config-if)#ip address 172.16.10.99 255.255.255.0( F( p7 r( j' _; S+ ]' p
三、配置交换机Telnet登录. c$ ^4 R) N  I& _
  1.在全局配置模式下设置特权模式口令
4 ~* k) s3 U6 T+ @$ o0 Pswitch(config)#enable password cisco  `: r2 e) z1 i6 F
2.在全局配置模式下设置虚拟终端(Virtual terminal)的线路号% M4 g2 e( u2 b9 A
switch(config)#line vty 0 48 V7 T% Y3 U. R% f. X  {9 w
switch(config-line)#% z$ M3 U0 E* C4 c; P/ |
3.在线路配置模式下设置通过虚拟终端登录的用户口令为net(必须设置口令才能使用管理IP远程登录交换机)
9 Z- f/ A$ F  B  f7 F1 S" \switch(config-line)#password net
# F4 e/ q; a5 `! ^: M8 S9 [2 h$ x4.在线路配置模式下使用login命令测试是否可以远程登录
" l) W: `, d6 w6 W+ Mswitch(config-line)#login) ?' W7 `) ^7 J4 [( O9 A$ Z
switch(config-line)#6 f* H' e/ m$ }% q. V: a5 Q5 ]
如果没有出现提示,说明设置成功,如果出现五行提示,说明设置有误。9 b1 {+ Z  S/ u* r% J9 ?
四、使用PC1机远程登录交换机
' R; }# w2 ~7 M* l, B1.将PC1用直通线连接到交换机的FastEthernet0/3端口。
" H- U4 P5 f$ }  H& h- u1 }( t4 Y' Q3 T2.打开PC1的“桌面”上的“IP配置”,选择静态配置,设置IP地址为172.16.10.100,子网掩码为255.255.255.0。
/ X+ C+ [5 F+ `% t( P: Q* `3.打开PC1的“桌面”上的“命令提示符”。
- ^! x5 r, O; g* \2 p4. 在命令提示符中使用telnet命令远程登录交换机(交换机管理IP地址为172.16.10.99)9 x; l9 s3 o+ |* _! `' a* X
PC>telnet 172.16.10.99
. l6 R9 o2 E$ CTrying 172.16.10.99 ...% l: W% Z/ a# x. H
User Access Verification6 H& `, T  P( k1 t$ W
Password:) q- F# B' B- Q7 _, k! w- t
在接下来出现的password提示文字后输入前面交换机上设定的telnet登录口令net(该口令输入时不会显示任何符号),即可进入交换机的用户配置模式。
7 ?1 }) T3 t8 ?2 X  v& l5.输入特权模式口令进入全局配置模式
' @' Y9 L- X/ L  ?在用户配置模式下输入enable命令,再后输入所配置的特权模式口令cisco(该口令输入时不会显示任何符号)即可进入全局配置模式进行后续网络设置。
& V8 J' v5 G* xSwitch>enable2 \, g+ _7 Y! y, V+ K% b
Password:& T! M3 y6 ^! P+ c6 q
28.             思科重启
% x5 B6 V  {  K- [8 W0 A  `  x2 }: E
思科所有的重启命令都是reload
6 V* J5 X  m9 n* N+ a/ y! K' d3 \
! l) g& C! s- o                                   29.           远程登录交换机可做批处理
9 I" q4 h" l7 M7 Q
4 v; N) ^7 K* I; M8 ioff
+ ]: C# c8 P, U0 J  \8 C7 \9 E/ D- kecho set sh=WScript.CreateObject("WScript.Shell") >telnet_tmp.vbs
2 R4 f: j6 t- ?echo WScript.Sleep 300 >>telnet_tmp.vbs/ {; C$ d4 T( C& x+ z
echo sh.SendKeys "open 192.168.6.100" >>telnet_tmp.vbs/ R- b  c/ |* E
echo WScript.Sleep 300 >>telnet_tmp.vbs, r" g; f/ A" j( R2 R9 p2 w
echo sh.SendKeys "{enter}" >>telnet_tmp.vbs
/ D% K' L, v/ z. p6 necho WScript.Sleep 300 >>telnet_tmp.vbs9 F% {0 H' k& `
echo sh.SendKeys "root{ENTER}">>telnet_tmp.vbs
) v* B8 y- {8 fecho WScript.Sleep 300 >>telnet_tmp.vbs
2 a  l# P1 ^4 f" }echo sh.SendKeys "jjf1{ENTER}">>telnet_tmp.vbs
, r$ a' T; r2 h/ e' \8 Q0 V+ X; x  [/ E) r- O; Z/ K
start telnet( z' W% N9 Y2 S" H
cscript //nologo telnet_tmp.vbs( G. A$ A% c4 Z" x" x; M
echo del telnet_tmp.vbs
9 Z1 t  \" P+ d& m
/ T* H8 x: `7 v4 B
1 [: h$ {8 }& X' v" f# x& A: E  PTranslating "enb"...domain server (255.255.255.255) 快捷键 4 v6 l4 Y3 `" Y4 y
ctrl shift + 6        no ip domain

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2018-5-23 15:10:58 | 显示全部楼层
CISCO交换机配置命令大全2006-2-28 14:33:00
& I0 L' z. b1 m  m) y
! J  t/ z7 H# N; w% X8 Z- m1.在基于IOS的交换机上设置主机名/系统名: 7 i% L- y; c# z
switch(config)# hostname hostname
+ k+ }& J; J8 ^* f( L* X" m- Q3 U在基于CLI的交换机上设置主机名/系统名:
5 }6 g  ?5 Z# mswitch(enable) set system name name-string ) |% k% b7 A5 }2 K1 U7 |
; o2 s  y: h+ U( q9 \
2.在基于IOS的交换机上设置登录口令: 1 l& e. F+ A/ H! R6 C
switch(config)# enable password level 1 password
/ C' X. Z! W  ]在基于CLI的交换机上设置登录口令:
. Z* l! |5 D9 g/ o7 aswitch(enable) set password
- i: |* }- U( k2 ]3 q4 u* Wswitch(enable) set enalbepass 1 \4 U( x4 C3 Z/ q. u* V- @) T

6 `. p8 y: [) |' Z3 e4 V4 a3.在基于IOS的交换机上设置远程访问: 7 c; C7 X- B+ n% G* T. r
switch(config)# interface vlan 1
& P' g, b+ V  F# Q7 \switch(config-if)# ip address ip-address netmask
& n& y8 y6 W, C' jswitch(config-if)# ip default-gateway ip-address 4 X/ l# s1 j3 X1 S$ y; m/ c
在基于CLI的交换机上设置远程访问:
0 h# `: s/ N- e: ]4 f+ S" Bswitch(enable) set interface sc0 ip-address netmask broadcast-address
) R! @. {' N3 G3 ~* _5 u) V) bswitch(enable) set interface sc0 vlan
. f* ^) l. a$ i) ~& l$ J1 Wswitch(enable) set ip route default gateway
. J7 B7 |7 x  c' \# ~& u3 ?- c8 ~9 `3 T* _( {
4.在基于IOS的交换机上启用和浏览CDP信息:
3 u: @! Y/ B* i: ^$ @switch(config-if)# cdp enable , b) y/ a5 n. I6 V" q8 L+ v- m
switch(config-if)# no cdp enable
" Z1 j0 k" V2 @) e, d+ I; l为了查看Cisco邻接设备的CDP通告信息: 3 p: B9 x& v% |- E
switch# show cdp interface [type modle/port]
2 Z; C' D/ g* C0 t* p$ ?switch# show cdp neighbors [type module/port] [detail]
/ x  h9 l3 p) c: j7 \7 K+ N' }$ W在基于CLI的交换机上启用和浏览CDP信息:
8 D2 L/ l1 T3 O+ C6 z# vswitch(enable) set cdp {enable|disable} module/port
( a# U9 Q& A, _* I为了查看Cisco邻接设备的CDP通告信息:
" {: E5 f! c3 q) f9 j. A6 hswitch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail] 2 E( K8 Q+ @# E$ S9 G* X  J1 \& U
$ G; \  V% R- u4 W3 x
5.基于IOS的交换机的端口描述: ) q( x. g+ n2 r# |, @! Q- o9 B
switch(config-if)# description description-string
9 h1 X$ X! b. n5 s基于CLI的交换机的端口描述: 0 F3 _1 i0 `; R6 R3 A" k
switch(enable)set port name module/number description-string 5 ~2 M- c% k( ]  p( x! S, c

' ^% s; O/ a0 S6.在基于IOS的交换机上设置端口速度:
$ s$ ?  k0 x% b) Vswitch(config-if)# speed{10|100|auto} , p5 A; y/ D8 U# j: A/ F
在基于CLI的交换机上设置端口速度:   l2 f* f5 @, D! H" c5 s6 w
switch(enable) set port speed moudle/number {10|100|auto}   O/ L4 F. s- b
switch(enable) set port speed moudle/number {4|16|auto}
  \/ k% v  J, S
  y6 A0 `# Y4 {" o: Z7.在基于IOS的交换机上设置以太网的链路模式: 9 M. K, E, Q( z( v) D( M4 [+ M3 l
switch(config-if)# duplex {auto|full|half} ' p+ A$ S4 t$ ^6 m4 h$ n6 l
在基于CLI的交换机上设置以太网的链路模式:
9 a$ n' G( X3 m# A5 E! U, xswitch(enable) set port duplex module/number {full|half}
( o" }4 Z; _0 v& u) E
0 T% i1 }7 J3 X# E8.在基于IOS的交换机上配置静态VLAN:
7 Z8 e3 v5 R6 ~1 z( v- M' uswitch# vlan database
- u1 h) @% i& I" m  E$ H; s6 |) Bswitch(vlan)# vlan vlan-num name vla 5 ^* D6 X2 x7 J) }- P
" e: Q+ a7 _) V. q
switch(vlan)# exit ! r3 X% R: q4 w! D8 q/ k" \; C9 L; @
switch# configure teriminal
2 P# g+ C' @0 p; M( xswitch(config)# interface interface module/number + P) X3 w( c: ]4 e, x
switch(config-if)# switchport mode access
  t8 D/ C$ e, N% y1 c1 Qswitch(config-if)# switchport access vlan vlan-num
  j% l1 {8 G7 Lswitch(config-if)# end
4 e- s# G- E  t8 P5 d$ s9 o* S( y在基于CLI的交换机上配置静态VLAN:
; w) o5 |: [* `1 M, Vswitch(enable) set vlan vlan-num [name name]
* {! @& ]7 S. I# e9 Z3 |switch(enable) set vlan vlan-num mod-num/port-list
, l, {  b" S  z. C% T/ c* g$ S* k; p8 u1 [
9. 在基于IOS的交换机上配置VLAN中继线:
- P- M8 J2 i: Z1 T' Pswitch(config)# interface interface mod/port
/ a% t+ C7 ~7 [# ?$ Kswitch(config-if)# switchport mode trunk , X5 D) v$ P2 X4 v8 S/ s
switch(config-if)# switchport trunk encapsulation {isl|dotlq}   {7 C# Q" x6 P2 l, e1 F5 `
switch(config-if)# switchport trunk allowed vlan remove vlan-list : j+ v. v* L$ C$ X8 r6 M) O
switch(config-if)# switchport trunk allowed vlan add vlan-list
: h. h* v6 s6 {5 ~2 d* K) u在基于CLI的交换机上配置VLAN中继线: - G; @+ ~. l. [: e6 M" \8 p. t
switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate]
% ~/ a, i9 W& W9 Q. f# BVlan-range [isl|dotlq|dotl0|lane|negotiate]
5 J' g, g" w& \4 `; Z
5 u/ K) Y7 T2 T+ d6 S10.在基于IOS的交换机上配置VTP管理域: : J! f0 `) ]3 Y! Q
switch# vlan database 7 A# Q6 S6 W6 S. A
switch(vlan)# vtp domain domain-name , a$ a8 B& W, j0 n0 [' {0 s
在基于CLI的交换机上配置VTP管理域: 8 u- b- F: _$ C! s& |! }  l; l$ e
switch(enable) set vtp [domain domain-name] 5 z* a- `& a% c
9 K. I9 z: u. b7 D$ z# s
11.在基于IOS的交换机上配置VTP 模式: - e' F0 j4 C# e+ N2 m8 d$ R/ Z
switch# vlan database
( B# U1 ~' h3 D. x3 I5 Fswitch(vlan)# vtp domain domain-name
3 f! Q& ], H5 C' Qswitch(vlan)# vtp {sever|cilent|transparent} 9 i1 H, ~& G& P
switch(vlan)# vtp password password - I" Z% [2 N: J& T
在基于CLI的交换机上配置VTP 模式:
' a4 {4 e5 U/ q* l0 I  Y6 \; gswitch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]
% B1 x# m) a" v5 @
" q+ s, @$ H& J; x12. 在基于IOS的交换机上配置VTP版本: " N4 J- ?. m! T5 T" ~0 y9 }/ m6 {- y! K  Y
switch# vlan database
" o  H1 O) D  C5 S* Wswitch(vlan)# vtp v2-mode * j) l3 K/ h6 _: f
在基于CLI的交换机上配置VTP版本:
- W; p6 l: R% h9 G, ]switch(enable) set vtp v2 enable
  I2 ~" L: G. B2 E5 E4 A/ I  B* G+ g/ w7 @, D6 y$ [" i
13. 在基于IOS的交换机上启动VTP剪裁:
6 J/ p  Q2 o" e* Z) O+ cswitch# vlan database
- S4 G' J) s3 ^7 \. `( ^switch(vlan)# vtp pruning
# g8 ]7 T9 u. W# {0 H在基于CL I 的交换机上启动VTP剪裁:
5 g( p" a, I! L5 n) a7 E1 Hswitch(enable) set vtp pruning enable 6 u3 R# r& \: I9 g; v1 S' n, S

3 E: Z, A; @8 j# r* X- O14.在基于IOS的交换机上配置以太信道:   A2 x: C2 j( g0 q5 o) |: c
switch(config-if)# port group group-number [distribution {source|destination}]
5 c5 M8 A( N: {6 D% M" E1 \& g& m在基于CLI的交换机上配置以太信道:
9 b4 u( C! k  d+ y$ y7 Eswitch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}
0 {% y1 D- i! S5 F' Q
. Q- o( f7 J5 T4 |0 B8 ~: c/ D15.在基于IOS的交换机上调整根路径成本:
6 m% a8 c! N6 ~" r& _" q: ]switch(config-if)# spanning-tree [vlan vlan-list] cost cost 3 B% ]' `) i! I0 G
在基于CLI的交换机上调整根路径成本: ( v) S6 \, e: J
+ ^' U( U- I9 t( H4 T' l
switch(enable) set spantree portcost moudle/port cost
; a5 N& U& I2 e$ C, Q3 l0 Tswitch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list]
1 A* O6 u0 m! `" `% `6 Q+ d! _6 c( M' Y, h1 R
16.在基于IOS的交换机上调整端口ID: - x3 A/ @2 b  b, a: R# B
switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority / s, a) j! r: @7 g1 s
在基于CLI的交换机上调整端口ID:
* k, v/ h8 i% m/ }/ K0 g( j3 _switch(enable) set spantree portpri {mldule/port}priority . H( C# L! F0 V' M% o9 O' r) E
switch(enable) set spantree portvlanpri {module/port}priority [vlans]
4 r5 B5 C, A( _
+ x) H# P  L  l17. 在基于IOS的交换机上修改STP时钟: 0 }* X: \+ [! `: [, A
switch(config)# spanning-tree [vlan vlan-list] hello-time seconds
- Q' U# B8 m. Z7 ~6 ^switch(config)# spanning-tree [vlan vlan-list] forward-time seconds " y0 p, z  U/ e0 K) n7 S
` switch(config)# spanning-tree [vlan vlan-list] max-age seconds ' W" |2 a( g  \
在基于CLI的交换机上修改STP时钟: * J4 S+ s! A/ |; \! E
switch(enable) set spantree hello interval[vlan] ( _6 C3 t; ]5 Z7 j! f( F
switch(enable) set spantree fwddelay delay [vlan] # y1 N* \5 J# e) E* Z  E% }
switch(enable) set spantree maxage agingtiame[vlan]
/ A$ F2 f; Z3 y
; i0 P4 [. s* n: c1 n& K# ?18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:
1 H3 g6 z& C. xswitch(config-if)#spanning-tree portfast % D! [/ k! ?6 V3 @5 h: c4 O
在基于CLI的交换机端口上启用或禁用Port Fast 特征: + F# C: z- y. A! R* ]  i, D
switch(enable) set spantree portfast {module/port}{enable|disable}   S, y  ^" W0 h. n

7 u4 k. G0 e. j# i9 S: y9 @19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:
, d1 b: b$ l# M1 @: {# d. Xswitch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second] 8 B/ O1 o, K& ]+ t6 `# @4 e' G
在基于CLI的交换机端口上启用或禁用UplinkFast 特征:
+ }9 {6 h% T6 Q$ W3 t: X) rswitch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on] 1 i0 M1 m! ?- T- V
$ f- G  {% s0 T  H
20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name
8 G1 M2 S/ M1 d0 m4 B! z- a. {1 x7 S( _& i% n7 r
21. 为了从一条中继链路上删除VLAN,可使用下列命令: , u( y% U' N( w! o
switch(enable) clear trunk module/port vlan-range
/ N  A7 Y3 C' n1 X: v% T8 j
! F5 j& l3 f% Y, |: E7 a22. 用show vtp domain 显示管理域的VTP参数. : j8 R4 [8 Y. r: c! v- }

; @+ B( G( m) [$ U23. 用show vtp statistics显示管理域的VTP参数.
' |) E8 U6 D7 f& i
5 p( D; Q2 \3 C4 `2 Z8 g1 J' d3 [24. 在Catalyst交换机上定义TrBRF的命令如下:
1 }& `( R: p4 ~6 }% I. \' tswitch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}] 1 A# v2 j- k; [+ H6 T$ X9 U$ a
: U% ^5 l% N2 x& ]' |/ h+ m
25. 在Catalyst交换机上定义TrCRF的命令如下: . @) H$ m5 x5 D1 i6 x
switch (enable) set vlan vlan-num [name name] type trcrf
) o2 h8 v9 d6 I{ring hex-ring-num|decring decimal-ring-num} parent vlan-num
& ^, c/ {% q8 x5 i2 a) R
( h7 e8 P# s8 F+ g  x26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口: % E- V7 j9 R% e/ @, c/ q
switch(enable) set vlan vlan-num mod-num/port-num
0 [* g0 B2 F# J
# }9 M6 C" x* H% v, @( _) s27. 命令show spantree显示一个交换机端口的STP状态.
& S2 H* o$ w" {5 {  ?
' X- S2 F: ^1 D  \& ^6 _$ @# C28. 配置一个ELAN的LES和BUS,可以使用下列命令:
7 X3 C) y2 e7 ?. ~ATM (config)# interface atm number.subint multioint ' J9 s9 D4 E! M; i
ATM(config-subif)# lane serber-bus ethernet elan-name
+ P; k( U) }5 J, z6 M* f8 C
( @3 S# f; P: O7 a29. 配置LECS:
( U* d0 B( X6 K8 h" PATM(config)# lane database database-name % ^& E1 }5 G0 s
ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address
0 \: b  h( i9 s# Y% l5 z- `ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address
9 S& a" b+ D. T- j; a5 FATM(lane-config-databade)# name …
$ x( [( \; ~- O$ L9 J+ \6 N8 l- `+ n& P6 o7 k$ N1 D
30. 创建完数据库后,必须在主接口上启动LECS.命令如下: - ~- S; t! y0 S+ v; B+ }. `( s
ATM(config)# interface atm number
) |! t" a1 Y/ O' i# b) p  V* oATM(config-if)# lane config database database-name % b% ]8 j8 @; ]
ATM(config-if)# lane config auto-config-atm-address
6 {5 }; t% d8 H( J8 }; J4 r
* S# B* Z! u( ?+ f) ]' u' b31. 将每个LEC配置到一个不同的ATM子接口上.命令如下: ) r1 E, U  g. u& \1 j
ATM(config)# interface atm number.subint multipoint - T& b4 |. T- S, P7 W# U7 z
ATM(config)# lane client ethernet vlan-num elan-num ) X) |2 N4 ^5 Y! w' k/ H( ~  Z, N3 i# ]
/ w' _* }" f% t8 _  M( |- y6 j5 C
32. 用show lane server 显示LES的状态.
* G& W6 ?3 ^* A& h: P! q8 `. h8 C: G$ b. |& _) t* Z
33. 用show lane bus显示bus的状态.
5 C; X' M/ U6 D) p% _- z; q1 j7 I) ~! n6 x3 L6 [$ D
34. 用show lane database显示LECS数据库可内容.
& v1 L- @6 f) @2 `2 }4 Y* U9 _! P4 ]2 Q( W* R
35. 用show lane client显示LEC的状态. : s' l9 w# y/ f8 J
1 i2 [9 P* D& M5 Q! z
36. 用show module显示已安装的模块列表.
* P( g8 }! T, E7 |9 i: X) M* h/ b  |9 N# I. \
37. 用物理接口建立与VLAN的连接:
$ v, y) `& y: j2 M) I; a6 M& irouter# configure terminal
* ^  `3 q# R  {" x0 j: K3 |router(config)# interface media module/port & V: X4 S3 u6 C9 l: k$ S
router(config-if)# description description-string
' L* B7 |  U* N1 d+ H# [* v) mrouter(config-if)# ip address ip-addr subnet-mask 8 X2 p* j  ^8 [0 e" _
router(config-if)# no shutdown
7 o, z/ p7 l5 n' b& g7 }6 @7 ?6 x7 v2 F) G! W* w
38. 用中继链路来建立与VLAN的连接: % V( q& [/ b8 R. l3 N# w8 f/ @
router(config)# interface module/port.subinterface
1 w2 _# n( u" i) Srouter(config-ig)# encapsulation[isl|dotlq] vlan-number 1 d  m  A2 z4 R( z( u' ^
router(config-if)# ip address ip-address subnet-mask ' {; y1 K2 U" @% |' W
" @. G5 v0 @" Z& L2 t+ }) ^
39. 用LANE 来建立与VLAN的连接:
5 [7 h' c6 P& |9 z6 B5 j+ vrouter(config)# interface atm module/port # n* J; e* {3 p1 p4 e0 i. G
router(config-if)# no ip address . H2 w( ], e( e
router(config-if)# atm pvc 1 0 5 qsaal
; W; ]) d  D( N' j1 Rrouter(config-if)# atm pvc 2 0 16 ilni - D. A5 l) z* F# b8 o4 }  J8 E; @5 l
router(config-if)# interface atm module/port.subinterface multipoint 4 v: {% k6 |, A3 s/ l# a0 ^" @" Q
router(config-if)# ip address ip-address subnet-mask ! F0 @* |. U0 [1 B/ J
router(config-if)# lane client ethernet elan-num
4 Q5 U7 t, R5 U" h3 Prouter(config-if)# interface atm module/port.subinterface multipoint
# U% K/ d& a  v7 Z3 K+ Orouter(config-if)# ip address ip-address subnet-name
" n+ d, C* {4 Mrouter(config-if)# lane client ethernet elan-name
8 I: S/ H4 v9 `/ `router(config-if)# … + C  S$ ~$ ?( x

- D4 b* W9 n6 ?, ?40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行:
# X( i5 _. o" g4 F; srouter(config)# ip routing 6 ^# ?! o# ^' y! z( c" T
router(config)# router ip-routing-protocol # @+ m. g0 j) b3 e: n8 `
router(config-router)# network ip-network-number
* M7 g1 l0 {2 ~4 Arouter(config-router)# network ip-network-number ; A7 D8 z2 j  c1 p/ a, f1 K2 t
: {; G5 I) B1 q5 z# I
41. 配置默认路由:
4 u% }- q& k$ Q+ r4 Fswitch(enable) set ip route default gateway : E! K& h8 F* x- X3 }) F0 w

( S3 T, d/ ]% I* k! ?42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令: / ]) r8 D8 V3 f5 {5 {
router(config)# interface interface number 7 ]+ e2 D/ I' \) O8 }
router(config-if)# mls rp vlan-id vlan-id-num ( X0 f: t1 s) A5 a3 I
* v- x1 x$ @+ }& i# X
43. 在路由处理器启用MLSP: - V! @/ u' m4 C7 H& l- V
router(config)# mls rp ip ) t! R2 }. ?: k4 {/ p
) P$ U" e3 ]( O" Q' w6 f
44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP域中:
: W6 q: [* I, |$ Yrouter(config)# interface interface number 0 t$ ~; ?4 i3 G
router(config-if)# mls rp vtp-domain domain-name
5 x* w) X! g0 C6 t) g7 ]
+ n( d; W( L5 ~6 P45. 查看指定的VTP域的信息:
; Q( n" u# J* l" t- ^* h# orouter# show mls rp vtp-domain vtp domain name
5 Z4 m" x9 X3 ?8 f. ]; t
+ \4 k! ]* N: Q$ D) w46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令: ! D8 i  H( u+ C% M. o% t: W
router(config-if)#mls rp management-interface
: r5 p* K  u& g- u4 v
, Q2 h; A. P- w6 B$ a* `47. 要检验MLS-RP的配置情况: 7 a! O" u& v; r( b5 ]$ b2 ]
router# show mls rp 5 z" _! |3 i7 ], q1 ]/ t

, {# |6 i6 e3 _5 e4 E: v, w6 n7 C48. 检验特定接口上的MLS配置:
/ H- _5 |# _, Arouter# show mls rp interface interface number ! e3 i; {/ g& o0 Q) |
0 t. w; A; F; a& p9 `
49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表: " f, M- n2 G9 V
set mls flow [destination|destination-source|full]
4 e' e4 u' P1 ~3 q" S8 I
  Z- Y) _3 U! e* K  {4 [! b50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令: 0 @- U) w9 R" W2 C% y* R( t
router(config)# mls rp ip input-acl 1 F* }' F$ U" d  W3 S1 g( {2 l
6 g  v$ l; X; T, l9 `6 }, N
51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令: , j9 K# s/ K3 n
switch(enable) set mls enable 2 ?2 r% w5 S: I; [3 A2 J
+ z$ \: i1 g( \- b8 V' n
52. 若想改变老化时间的值,可在特权模式下输入以下命令:
" C3 w" E9 _& a' oswitch(enable) set mls agingtime agingtime
/ b# _1 V- p5 R+ l% T
/ \3 y4 A1 Z0 U, A0 S+ C0 R; N53. 设置快速老化: " G4 w% N! Q: t" s- |, Z/ i0 S; _0 R2 X
switch(enable) set mls agingtime fast fastagingtime pkt_threshold
% ^' j+ F8 s4 V. d& H$ X% ~* o! ?+ b+ X5 [! W- ~0 h/ ^
54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:
1 @! c" w1 W$ u' j. zswitch(enable) show mls include " k. c3 l1 b, g) L

, w& s. |" M( e- \55. 显示MLS高速缓存记录:
$ n( h2 _4 g7 X' J( K$ X0 Oswitch(enable) show mls entry
1 S# k  p9 N9 S- Z' h( C) W% Z  P; M
56. 用命令show in arp显示ARP高速缓存区的内容。 ; z+ [, e1 \8 \) @
7 f% o9 @: s7 b5 O+ z7 t
57. 要把路由器配置为HSRP备份组的成员,可以在接口配置模式下使用下面的命令:
  V- O) _7 ~' f/ c% E+ x6 crouter(config-if)# standby group-number ip ip-address
3 X8 a8 y4 Y' ?+ K. M/ X. l' q: v: F. l" w1 e- e
58. 为了使一个路由器重新恢复转发路由器的角色,在接口配置模式下: . h) ~) @! Q% Z$ Z$ w3 K
router(config-if)# standy group-number preempt % f# k# V  N- r) ~3 [3 O1 h
2 U2 }6 L8 a3 `3 K
59. 访问时间和保持时间参数是可配置的: & O0 ]. o4 G' {: D& z$ Q3 W9 ~
router(config-if)# standy group-number timers hellotime holdtime 4 o$ x0 ?. A3 ~$ K/ b3 B2 M
( n, e; M1 V- W( f- e% i/ T% |
60. 配置HSRP跟踪:
/ Z, i1 x% @. j9 `& rrouter(config-if)# standy group-number track type-number interface-priority : m7 K6 U' o# L+ O' k
) z$ D& n( Q6 M7 F! G7 r
61. 要显示HSRP路由器的状态:
1 p1 p+ b, j9 ^$ H$ n- u# krouter# show standby type-number group brief $ P- C4 G) e2 e( J  U
  U. t1 ^# Q$ F/ S: a4 A& \: _
62. 用命令show ip igmp确定当选的查询器。 4 _5 h2 [& M1 w  M2 r$ w1 l- d$ C

( B& Q7 I2 {! D$ Q63. 启动IP组播路由选择:
2 V* i, g# ^3 S) W. trouter(config)# ip muticast-routing
, S# E  R, z8 z3 J8 m
0 X5 a6 p% H/ W7 i  ?64. 启动接口上的PIM: ! V! U6 [6 m8 W& I
dalllasr1>(config-if)# ip pim {dense-mode|sparse-mode|sparse-dense-mode}
4 D! K. R7 I$ p7 C+ E  |& E
) G+ i& d% Y8 u2 t! {65. 启动稀疏-稠密模式下的PIM:
8 K% `3 @1 Z0 b$ Erouter# ip multicast-routing % J3 A" ]+ K' W% D$ E' e
router# interface type number
4 ~  p2 g" J- I+ `router# ip pim sparse-dense-mode ( W4 Q( E6 g( i7 W0 _

. S2 b; S' a  |# A6 I3 O4 |0 ?9 h66. 核实PIM的配置: # v2 v1 s$ P" W1 E
dallasr1># show ip pim interface[type number] [count] # {! o. @8 K9 p, X5 ]

$ x! \" R) Y& I' ]  }, U6 M67. 显示PIM邻居: ) M& a! {  o6 c/ U) J; H
dallasr1># show ip neighbor type number 8 o: n. S5 `: D
* w- Z# v. [( g; V1 ?; d
68. 为了配置RP的地址,命令如下: 6 R& p9 ~1 L6 m" F- m
dallasr1># ip pim rp-address ip-address [group-access-list-number][override] + t' g/ l: \7 P, @, ?% c/ ]

+ j1 }: t9 m- Z! N8 C/ p69. 选择一个默认的RP:
0 i0 o" Y4 p: G/ O7 v' Y! \dallasr1># ip pim rp-address
0 ~) C8 X6 V. ~8 e6 T通告RP和它所服务的组范围:
0 E9 X6 i+ i) @+ Zdallasr1># ip pim send-rp-announce type number scope ttl group-list access-list-number
  g) A3 D' P5 v/ o" n8 R为管理范围组通告RP的地址:
" w. T8 a$ n8 v) P+ @dallasr1># ip pim send-rp-announce ethernet0 scope 16 group-list1 ; t$ t9 h  i$ ~2 u; Z8 x) s
dallasr1># access-list 1 permit 266.0.0.0 0.255.255.255
5 c! v3 l1 r! i: Y% y设定一个RP映像代理:
; G) l: Q( v) W$ n6 F% O8 i8 j3 O0 K- odallasr1># ip pim send-rp-discovery scope ttl / ^' b7 a8 A/ V# V+ @) T
核实组到RP的映像:
  s' Z( Y' D2 N' cdallasr1># show ip pim rp mapping # e3 u/ m# _! p; e6 h5 a9 A& h2 c3 [
dallasr1># show ip pim rp [group-name|group-address] [mapping]
) `% o" R2 t  i4 l+ k( w4 R9 Q( T; l  |; x  e% [! n+ `
70. 在路由器接口上用命令ip multicast ttl-threshold ttl-value设定TTL阀值:
* u; z- s0 B$ o' t3 v! ^dallasr1>(config-if)# ip multicast ttl-threshold ttl-value 9 E0 i3 {9 @' t9 M, i4 R+ A

( c4 S' _3 i  \3 z2 l( k) ]71. 用show ip pim neighbor显示PIM邻居表。 2 a3 f2 f3 _: }/ L8 H) Y5 T4 l8 x8 ]
/ V7 _: b& B& f% r
72. 显示组播通信路由表中的各条记录: % W# A3 q% @" Y: n/ l7 r+ K
dallasr1>show ip mroute [group-name|group-address][scoure][summary][count][active kbps] * U. Z- H$ C6 `8 T0 q" y' ?
1 c9 @$ t& U" M/ G( V- R7 L
73. 要记录一个路由器接受和发送的全部IP组播包: 1 f# }8 H2 s: k% @1 B4 K
dallasr1> #debug ip mpacket [detail] [access-list][group]
& P; g; z* P1 S& v8 A& J9 h
) G+ f7 f& v) _# ]4 L# @74. 要在CISCO路由器上配置CGMP:
! @! C5 q: Q9 `, H& J# ydallasr1>(config-if)# ip cgmp
6 n' y3 c, A5 H# q! q% _8 k' O3 ?) t1 V# ^
75.配置一个组播路由器,使之加入某一个特定的组播组:
/ g+ @8 p" ]; Q2 t# R7 I. udallasr1>(config-if)# ip igmp join-group group-address   N0 M' Z" a1 J

) x  P0 y9 F) h1 ]+ N, M9 Z# `5 o76. 关闭 CGMP:
# L# q( h# _8 k1 T4 R6 G0 k% P, S- vdallasr1>(config-if)# no ip cgmp
: J+ \( |" S$ K4 b* q
5 V2 E; D6 Z: p2 K77. 启动交换机上的CGMP:
1 a! V  G$ N2 F0 q. Q: mdallasr1>(enable) set cgmp enable % @9 l/ r. ]# f9 A1 N

8 s! N4 t" w  h) V1 l; D# V3 Y78. 核实Catalyst交换机上CGMP的配置情况:
' {# F7 b, g2 z/ I! wcatalystla1>(enable) show config
4 O" i0 O, U0 G# R0 N. kset prompt catalystla1> * ^6 ~+ W; o" r( \
set interface sc0 192.168.1.1 255.255.255.0 , R& k9 R7 W) s( b
set cgmp enable
! \& U  e  r! S7 _+ i3 A7 ^6 E5 D  K% W' J! d  j
79. CGMP离开的设置:
' C* M  l" B1 _Dallas_SW(enable) set cgmp leave
+ J  P6 o* e  \* x: A, S; }' y' ?" `: Q+ Z4 a+ ]
80. 在Cisco设备上修改控制端口密码: + B' ]# w8 k/ _
R1(config)# line console 0
5 C0 n/ m' Y1 X8 `R1(config-line)# login
, O  P" k4 S3 P2 S4 v1 I( ZR1(config-line)# password Lisbon & S- K. `% u2 z- m
R1(config)# enable password Lilbao
/ v" G4 u- w' k+ k% ZR1(config)# login local
# c. j0 C0 e0 \1 l. S6 o; mR1(config)# username student password cisco 4 J. }$ Y) F3 j3 C: q( E$ U

" L+ [0 Y1 u8 Y4 _9 ^- E7 Q1 t81. 在Cisco设备上设置控制台及vty端口的会话超时:
- c+ s+ @( G$ H$ s0 `5 iR1(config)# line console 0
1 k+ B  v# G- ~/ s% X" ~5 p. rR1(config-line)# exec-timeout 5 10
9 H/ C2 m0 i; s+ R9 u; AR1(config)# line vty 0 4 4 n6 _' [7 L0 ]. Z  u
R1(config-line)# exec-timeout 5 2
# X6 K. o' p5 U1 V  C% @$ a3 g5 p* Y7 ^9 T" Q/ s
82. 在Cisco设备上设定特权级:
2 T8 E( w! r/ ?R1(config)# privilege configure level 3 username ( r+ s, S" q5 K$ j2 g5 u( u" d
R1(config)# privilege configure level 3 copy run start
7 T) \$ S9 d# C) ?/ s, O% o; PR1(config)# privilege configure level 3 ping
) T4 |  j: ?3 x  GR1(config)# privilege configure level 3 show run 2 |9 ?' s1 k) k  F. [. Q5 H; v
R1(config)# enable secret level 3 cisco
- H& P5 k- h8 b# \9 _) b0 a& d' `" H* g/ t& E3 p
83. 使用命令privilege 可定义在该特权级下使用的命令:
/ ]" ?7 G; C( Nrouter(config)# privilege mode level level command
& f! y, U/ C5 A+ u1 i1 |# N5 i0 x7 d* p1 a4 F; G4 K" u% i* a
84. 设定用户特权级: ' n: K3 g8 q- R$ M; a# D
router(config)# enable secret level 3 dallas $ h' I+ N( W5 P
router(config)# enable secret san-fran   Y" S; H! a* I4 z
router(config)# username student password cisco
; `* r1 X: c5 M' z9 t& S4 R' }+ B
: K) I2 b, v& ?+ z% ~& I( m8 z85. 标志设置与显示: ; i- ^( @' |! J( Z1 P
R1(config)# banner motd ‘unauthorized access will be prosecuted!’
! i! S- P4 z0 L9 ~: S
, K* o" U* x* |/ k/ V4 ^86. 设置vty访问: + x5 J" a/ O* B
R1(config)# access-list 1 permit 192.168.2.5 $ d/ {  }: j9 L! Y! S8 _& m
R1(config)# line vty 0 4
: k" q6 y9 c% [7 e3 C- yR1(config)# access-class 1 in
5 c; T3 T3 @" I0 k4 }6 l* ]  b' G% z7 c, e$ W! V  E5 Z9 L+ P3 ]7 y) u
87. 配置HTTP访问: 0 w2 L3 l2 w4 r
Router3(config)# access-list 1 permit 192.168.10.7
( v$ l9 K* N/ H3 W& ^4 U7 IRouter3(config)# ip http sever
$ {8 n$ w. F5 x3 b" X# p4 V% HRouter3(config)# ip http access-class 1
  u8 ]7 L& J# j* m: |) FRouter3(config)# ip http authentication local
5 W/ Q8 D% \" w' C$ z( BRouter3(config)# username student password cisco 7 u3 V$ U3 A' }- L

4 F5 A) f( @1 u2 ^88. 要启用HTTP访问,请键入以下命令: . b+ p3 p) L/ m  b- x8 {1 {( r
switch(config)# ip http sever ' j" U# Y) j! d( n: X
$ l8 i: p- x) j' l/ E  n, H
89. 在基于set命令的交换机上用setCL1启动和核实端口安全: ' u+ N7 D2 A- A. ~4 T5 r1 w
switch(enable) set port security mod_num/port_num…enable mac address & j& K: r) o: r9 o! {
switch(enable) show port mod_num/port_num
7 [5 B. H* u: u6 X  C在基于CiscoIOS命令的交换机上启动和核实端口安全: . r# g  D/ s  A7 I
switch(config-if)# port secure [mac-mac-count maximum-MAC-count] 9 A& H7 U; A: i1 {/ {( V1 J7 b* Z
switch# show mac-address-table security [type module/port]
3 f6 X! D' Z' M: f& ^, p2 g* o4 u: @- C4 T# k; J
90. 用命令access-list在标准通信量过滤表中创建一条记录:
! t9 i0 Y- o4 r$ f& N2 k" J) d' iRouter(config)# access-list access-list-number {permit|deny} source-address [source-address] * ^1 u% H& w  d/ q& U6 v: ?
3 w9 a7 g2 l; g+ p% ?
91. 用命令access-list在扩展通信量过滤表中创建一条记录:
4 }/ e' O7 j6 [3 ~Router(config)# access-list access-list-number {permit|deny{protocol|protocol-keyword}}{source source-wildcard|any}{destination destination-wildcard|any}[protocol-specific options][log] 2 \4 H/ q; g0 d9 C) m4 g

1 E/ p7 W8 d( C5 l; r3 ~+ u0 q92. 对于带内路由更新,配置路由更新的最基本的命令格式是: . b. H) O- y2 a5 f! C0 w3 a
R1(config-router)#distribute-list access-list-number|name in [type number]
4 [6 y( j! j9 t; c( ?- Q9 y% M# K1 [% t( ?
93. 对于带外路由更新,配置路由更新的最基本的命令格式是:
; q2 e# T/ i: {' U! SR1(config-router)#distribute-list access-list-number|name out [interface-name] routing-process| autonomous-system-number
& q' r, [2 E  p+ n" C; M# n6 n' F( W: P
  ?* S  ^$ U. E- O94. set snmp命令选项: 4 N( B; G5 n0 v6 ^+ e8 W* E
set snmp community {read-only|ready-write|read-write-all}[community_string]
1 u+ ?8 ?: z( H, i8 _- q
8 q+ q7 a0 V/ X4 a$ W95. set snmp trap 命令格式如下:
7 N& {' t9 J1 Z0 B% rset snmp trap {enable|disable}
: T1 d/ ~9 S+ R4 f% K5 H[all|moudle|classis|bridge|repeater| auth|vtp|ippermit|vmps|config|entity|stpx]
% m8 t, ~+ `, Yset snmp trap rvcr_addr rcvr_community 2 x+ [  t7 ~+ C7 B, v

! M6 }2 a9 k- X! f/ m2 ]96. 启用SNMP chassis 陷阱: , O9 a: s  r- x# W2 m# q2 F6 |
Console>(enable) set snmp trap enable chassis ) G1 c, \8 _7 B" r. B! o

+ \" k+ [3 s% N+ v: r97. 启用所有SNMP chassis 陷阱: $ V- ?: U- ]! C$ ~# s/ R' K5 u& Z$ R
Console>(enable) set snmp trap enable : `9 [; R( r7 W3 |

: i) g5 O1 B; j' H# O* D" f6 ]…………以下由about于2002年12月6日增加………… 9 \, q1 w1 f7 u2 Q  U
98. 禁用SNMP chassis 陷阱: " |. G1 X- d! g; i" r6 O
Console>(enable) set snmp trap disable chassis . |1 h* ]2 r, z
  [* }8 W3 M/ x3 L* J+ u
99. 给SNMP陷阱接收表加一条记录: ( V$ v3 ~# q$ q6 `% K3 {6 a  R
Console>(enable) set snmp trap 192.122.173.42 public 7 t0 E5 {) F% R" k
4 X4 P" q9 c, b: \5 e
100. show snmp 输出结果。
, ]+ Q( l  Z# f" z
0 U, [' Y& k  w& d101. 命令set snmp rmon enable 的输出结果。 : h0 u* F" [2 g$ x
. y: M! b6 t1 }6 M. k
102. 显示SPAN信息: 3 I! V1 o' v; n, L$ H
Consile> show span
( {7 x8 T; y7 n9 V: z
# T& x' r/ ~3 ~  W: |+ m; b. u% h" x% w: m2 {
+ O% [! [0 ^! C

: {1 D1 L7 U+ o一些华为路由器命令: - p. F' F9 s5 n

% W( C  m% A* m/ J6 W) X删除设备配置
3 s0 x% B: B; j, i' Z! Oreset saved-configuration ; M/ p: E3 }8 x4 u
! t! B) i3 x7 ^# l  a( O
重启 ( F( c: E5 U/ H3 s0 [
reboot . H7 g) x1 u1 s5 K7 {  ]/ X* H

( l) T" w* ~0 |# t+ Z8 g看当前配置文件
/ f# y- c3 t! N& K: Adisplay current-configuration ( D, R/ R2 t4 W$ T

$ l1 O; A" w) M% K; V- P改设备名
; Y9 ~- L: P3 b3 F. Xsysname
$ Z. l: w& D) z* G2 x$ Z$ {6 A# s( ^$ r3 b* V" D
保存配置
" O1 e  M& V$ Gsave 4 _8 z  E0 Z; G+ `; P& x
7 p  u8 [; y. W" k
进入特权模式
6 P& s' d' P1 v4 isysview
# g, F6 R) e7 E6 l, f8 c华为只有2层模式 不像cisco enale之后还要conf t
8 f/ L+ d5 ^2 i* [0 t& A2 t+ b! K* d6 a" W! j- m$ Q, z  Q+ C
定义acl
1 t  w5 S; N+ n' G$ u% ?/ o3 _* Xacl nubmere XXXX(3000以上)进入以后 1 J! J1 x7 t# B" _
rule permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)
5 D& d3 ?& {0 Q. S" }% cdestination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq
% a) f) s1 l) S6 [7 |0 {- B6 l) {注意 华为默认没有deny any any
- ?2 X/ q0 r4 `: K& R2 {6 P
9 K* u3 ]  _0 g9 v+ l: a' a防火墙上端口加载ACL 4 u* R% l2 i8 N; j  c* r& j
[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound # q5 ~4 r, q- o6 J4 }7 N
+ N( L- N  E' h8 E
防火墙上新增加用户 ) y3 x# @- j/ y: X
local-user XXX(用户名) password simple XXX(密码)
& m# Q2 d8 a' }, G) hlocal-user XXX service-type ppp ) {1 V: c) h7 Y% ~( c$ Y' ^

6 t$ r7 K. P& e+ `$ a- n# ]删除某条命令 1 c8 q  ^* T: s) u: p; o
undo(类似与cisco的no) 9 v7 ]  n. E/ r

( W6 w# N3 V  i6 H1 `0 _' T% N静态路由
, X* w3 N0 P6 F1 h9 V6 Iip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX % [" w3 ]" @8 |0 W- M* z1 P  p' e
% u1 y. C. l: m
对vpdn用户设置acl的接口 2 u8 P1 i$ r/ `* f1 _/ ?8 [* Z
inte***ce Virtual-Template1 & t+ [2 Q& ?& l7 `; O
8 p2 ]2 D2 `: M4 h2 E- l8 S+ Y
查看路由表
% \0 t; l/ [! x. r3 C# Z$ Odisplay ip routing-table 5 m$ H3 G& O# a  e4 A% C& r
3 f# \. w% I9 p% D/ \, \7 b9 k
设定telnet密码
. l( F" n* ?) J4 h8 m7 Wuser-inte***ce vty 0 4 6 w8 T  q# H1 U- u7 P6 t6 v
user privilege level 3
1 ^3 @1 ~2 x; B% S& _1 G4 @5 wset authentication password simple XXX
% a" i2 {! A* H8 x0 z5 g. }
, E. P8 D4 t+ v4 |% Q8 v7 y7 Q启动/关闭 / Y# |& h/ u8 F5 N. @1 v
启动 un shut 9 j% C9 V$ H5 o: Z* i' _
关闭 shut 6 j; R& `$ e; Z& e/ g; F
2 \; k* D+ L$ z- F2 {! u
动态nat设置
8 A) S# Z0 q0 e" yacl number 3000 : b% ]6 ~  m8 e1 h( x6 F2 H
rule 0 permit ip source XXX.XXX.XXX.XXX - x3 |. j% i# g  H+ S& \0 ]
rule 1 permit ip source XXX.XXX.XXX.XXX
$ X% N% v' v) R' G5 Y5 h* Yrule 2 permit ip source XXX.XXX.XXX.XXX
! c" x1 X$ g/ S4 o: @/ B  a; o! A& Uinte***ce Ethernet1/0 ) |* ^5 u  `; o
des cription ====To-Internet(WAN)==== ! L# M9 v% L: }$ T: g* s
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX ' M0 ^& K0 v- m  [. j
nat outbound 3000 1 x/ D; S* ~% k( q" t2 P
ipsec policy policy1 , w# C2 l& V, y6 A7 r2 @  _6 U, O& E
利用acl来做 符合acl的IP地址可以出去(注意 此处的ACL隐含了deny any any)不符合的IP地址不可以出去
+ C9 \4 `5 ~* g- ?. |& N4 f  A6 Q7 Z9 g3 n0 l6 @
创建vlan
" V5 M& F' v2 q5 W8 n3 }) z( D[shzb-crsw-s6506-1]vlan 100 ! z# D! I3 K5 w0 L7 G) A# S6 Y
华为vlan不支持name
  }  X1 Q8 P7 n4 T$ \将port放入vlan : n/ u7 C  f- @$ ?
创建了vlan后 进入vlan模式
) H+ l$ [+ h$ P; R0 l1 W* ~5 o[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8 $ U4 ^* u8 b! |# V
表示从G1/0/1 到1/0/8放入VLAN 100 & ^, \9 _# Z7 t& d. m' S
9 X5 [- }& p3 Q. t/ I7 `4 C. s
创建trunk 7 x- O- J& W( U5 K6 n2 Y* K
inte***ce GigabitEthernet1/0/1 . A. r2 i. g% y5 o" e2 ?+ Q
duplex full
: r. ?0 e1 `$ k3 z$ Z' d( e; Fspeed 1000
8 F% L2 p' h- C* port link-type trunk : U. V# Q  {. u" p  D) H( G* C
* port trunk permit vlan all
% z$ S2 h+ _- ?7 y2 h( X3 Pport link-aggregation group 1 $ v8 e% `. v2 f7 i4 p5 V/ y4 t
带*号的是创建trunk链路的语句 , W' q4 N/ h6 `# M# K

) X4 F$ ?/ U6 d0 U/ L& k( l! q8 svlan地址指定 + r) {' d7 l# d9 S
inte***ce Vlan-inte***ce2 # }8 |8 `5 r5 z# Q! `: [3 @
des cription server 6 a# C1 J1 U0 w. Z* L" H; k
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX 0 A+ r7 r9 K0 r+ |. f% D
vrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX ; }* |3 ?: q' ^# `+ _6 m
vrrp vrid 2 priority 120
  |) Y# Q& @; N3 p/ b3 x! N; F3 I8 mvrrp vrid 2 preempt-mode timer delay 10 & D: s9 I3 i- u+ U3 d* c. {+ N
其中vrrp语句指定vrrp 类似与hsrp 6 G6 {0 a  Z8 _! G) Y) I# g6 ^
使用vrrp要注意的是华为不支持pvst
1 K/ N6 r6 f9 a4 v* j& x只能一台完全是主,一台完全是备份
2 X! Q7 {* c) f5 [9 r( c在主vrrp设备上要指定 5 T6 f6 ?; S- b7 x4 ?! \' t" v
stp instance 0 root primary
4 X7 i3 A- g1 _" U/ i& Qstp TC-protection enable * @6 \- A) {1 F1 ^& E7 ?
stp enable $ W7 H, t" A6 w# p) U7 b+ c: x8 @
在从vrrp设备上要指定
2 `+ z" x- q7 \stp instance 0 root secondary
+ F  I& Z9 g" K% x% I' `, F7 a7 Q/ m$ Istp TC-protection enable " t& b' z9 o* y) S3 V; A7 E% s
stp enable
6 j& l2 T8 J7 {# I' N* |* N3 z7 X) }+ T
交换机下面绑acl
& A: \# L' w) c, e& q首先进入接口模式,输入qos命令
) t. `5 A3 e: E' X1 d6 z& u: M[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos
9 Y) |1 W2 B, a: A6 A# Q4 c在输入如下命令
. U* R3 F0 k* e4 N. B' n. x" N2 b[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000 0 b# j/ Q! R' X8 A. r
华为交换机只能指定inbound方向
; ^1 v0 Z: t/ b! n9 J2 S. y1 `2 f8 M! e' t' d2 Y3 w
启用ospf
; F8 A) h& {6 Y8 a, x[shzb-crsw-s6506-1]ospf 100 & Q- D" {2 @0 B$ C5 V, u$ k% X& Z
[shzb-crsw-s6506-1-ospf-100]area 0
* c# D( y9 c- P  Q: {/ n# }9 `[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX ( J7 ~, Q  q$ R, f$ I# j6 b* }
配置ospf重发布
" ]) l/ \- b5 a; j/ N6 g* R6 H) k$ z[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit & V# L+ @' V* O% ]/ e
[shzb-crsw-s6506-1-ospf-100]import-route static # H, p* N0 ]* Y, a- d

! I1 `' D! y3 s- r/ |- e建立link-group(类似与cisco的channel-group)
) j8 C) h3 @  S- U2 z# q  s
) A+ j0 j, O5 v) z8 alink-aggregation group 1 mode manual
& _9 U. G6 ?% j7 j+ b; A: V8 ~% m然后进入接口
. Y8 x0 e* t, f% |; Oport link-aggregation group 1 1 j! c. R( g: v  J4 |
; o3 A+ R) q+ g4 V8 `! c
启用VRRP之前必须输入
6 n" Y6 y0 ~5 {( f9 Vvrrp ping-enable 2 P" M* {+ Z- l8 g9 k; {7 m, {, M2 u
使得客户能ping网关  
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 01:27 , Processed in 0.021715 second(s), 22 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表