|
|
楼主 |
发表于 2018-5-23 15:10:58
|
显示全部楼层
CISCO交换机配置命令大全2006-2-28 14:33:00
) Q$ O4 n9 W8 _. x2 C2 \9 U3 p- @) H4 y/ T/ p: H' {& w- B) [/ ^
1.在基于IOS的交换机上设置主机名/系统名:
+ J ^) D6 x" @7 _$ o* C4 Mswitch(config)# hostname hostname 1 p) I. Y8 ~2 Q% m0 y& y! {5 n
在基于CLI的交换机上设置主机名/系统名:
" r& b5 r z+ H3 T2 Nswitch(enable) set system name name-string & s5 u* g- p+ v, o% T/ y& T
, v& ^. n, a2 G% @, f2.在基于IOS的交换机上设置登录口令: 9 D, O+ W2 Y( D: }' A' z
switch(config)# enable password level 1 password , k& b- O) I) d5 S) o t
在基于CLI的交换机上设置登录口令: : ~, N. H" ]; A
switch(enable) set password : ?3 c% H* \3 E8 p3 w
switch(enable) set enalbepass
# D$ |$ d0 [" B+ E6 F; T8 D. C' ~5 R _* z
3.在基于IOS的交换机上设置远程访问: # d: }6 v* |6 R8 l9 q! B- z- I
switch(config)# interface vlan 1
! s" ~6 @' y. u' l" S) Iswitch(config-if)# ip address ip-address netmask 2 m: p. v# e( W
switch(config-if)# ip default-gateway ip-address 6 L: b+ j3 R+ ]$ y* I+ ], a
在基于CLI的交换机上设置远程访问: & m; G2 l6 A# S g
switch(enable) set interface sc0 ip-address netmask broadcast-address , M/ H1 w3 L+ y# E3 ]" }9 S- T0 S$ Y4 N: f
switch(enable) set interface sc0 vlan & J4 o. ~1 v; H+ i
switch(enable) set ip route default gateway
6 o' p2 x7 r3 h" I
) }. x$ W% l2 F! ^6 F4 e4.在基于IOS的交换机上启用和浏览CDP信息:
( N6 M0 Q4 y1 G: n) ?switch(config-if)# cdp enable 7 X8 ^0 L9 A# ?* q, R( N" h
switch(config-if)# no cdp enable 5 x z( ?3 Y2 h
为了查看Cisco邻接设备的CDP通告信息:
& e# p* U) S6 L, I/ i9 h. G6 \* cswitch# show cdp interface [type modle/port]
% y1 q+ F) u1 J4 Xswitch# show cdp neighbors [type module/port] [detail]
& @3 s7 E. V/ R0 h在基于CLI的交换机上启用和浏览CDP信息:
5 J6 @1 h) E, Z! yswitch(enable) set cdp {enable|disable} module/port * A3 N: Z/ _/ s, [) R3 T' Q
为了查看Cisco邻接设备的CDP通告信息: - A7 M! Y5 X) J! E/ `" a: q( R
switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail] ) I& ^7 I1 u2 [$ F( W
$ }' Q2 X6 H* G# h
5.基于IOS的交换机的端口描述:
9 ^6 ~, _8 A3 h$ i$ Wswitch(config-if)# description description-string , ]& L! b- L- V% O
基于CLI的交换机的端口描述: 9 n7 {8 T& P C
switch(enable)set port name module/number description-string , M( ^3 o( q( _2 D! G
. l2 s2 l m D5 U% P$ E+ o# K
6.在基于IOS的交换机上设置端口速度: # B' y. v- m* X( ]! |! |- g
switch(config-if)# speed{10|100|auto}
' C- N' H) A9 X3 k4 k在基于CLI的交换机上设置端口速度: 9 F* o1 \& L1 s o/ [4 T& a
switch(enable) set port speed moudle/number {10|100|auto}
, G1 W: H* A1 A- Gswitch(enable) set port speed moudle/number {4|16|auto}
. c6 f/ [7 R9 Z3 o
4 K. ~$ \( ^+ ?7.在基于IOS的交换机上设置以太网的链路模式: ; ~0 G$ a$ B( E- @; e
switch(config-if)# duplex {auto|full|half} ! T/ n* R9 J5 h5 n: D, y
在基于CLI的交换机上设置以太网的链路模式:
7 x' h! w: m0 V4 ?9 R' Z( Aswitch(enable) set port duplex module/number {full|half}
! @0 F5 J$ w: U& B) d( @0 _. X) }7 p) C3 v$ x4 R
8.在基于IOS的交换机上配置静态VLAN: ) o- m6 J. b& P+ P9 Y, }9 b8 |! V1 N
switch# vlan database
& d. n* b* n" c# M3 u: ~switch(vlan)# vlan vlan-num name vla
' F: |7 \4 |0 D+ C! o: h( {
/ ` e/ z! R8 O# uswitch(vlan)# exit
1 k/ i( V' A; O( b3 M3 ]% _: wswitch# configure teriminal / V4 n8 O5 S& ?+ _, a. `# x
switch(config)# interface interface module/number $ G' P4 A9 H3 H" ~
switch(config-if)# switchport mode access
( k9 T2 w' u% Z; Q( a4 r }: Zswitch(config-if)# switchport access vlan vlan-num e4 L0 w; g& v& C* k3 M
switch(config-if)# end 8 s2 a6 ~5 x6 |- @
在基于CLI的交换机上配置静态VLAN:
{" Z! M% B/ B" ?2 Qswitch(enable) set vlan vlan-num [name name] 1 `+ b5 v7 H! U, q/ h4 @1 |2 N
switch(enable) set vlan vlan-num mod-num/port-list 8 p0 [9 h: x4 Z. I: f
h2 T& w/ J9 Z7 m5 o2 p
9. 在基于IOS的交换机上配置VLAN中继线:
. F4 E" q/ ` E* L4 w- [1 fswitch(config)# interface interface mod/port # d+ b! D% I1 |- p; T
switch(config-if)# switchport mode trunk + R z O9 K# ~4 Q! C' Y6 |
switch(config-if)# switchport trunk encapsulation {isl|dotlq} ; C5 ?5 v# I1 m5 }& R# }9 b
switch(config-if)# switchport trunk allowed vlan remove vlan-list
. D& c8 F) W: k$ Dswitch(config-if)# switchport trunk allowed vlan add vlan-list * k( \2 o, P N, N
在基于CLI的交换机上配置VLAN中继线: 2 X- c& N2 `9 U/ y$ F+ q' T
switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate] 3 {4 D+ h" P- ^" G4 K1 c
Vlan-range [isl|dotlq|dotl0|lane|negotiate]
) z5 n8 k: h6 Y$ ]# W! ?( R8 ] B \7 r" R
10.在基于IOS的交换机上配置VTP管理域: ! H" T# k& t6 g$ l# p! T/ i
switch# vlan database
& k" W, T) E7 g6 F) F! o" jswitch(vlan)# vtp domain domain-name
$ K; b! |) C$ y8 V ]7 e在基于CLI的交换机上配置VTP管理域: % a$ P$ L- T0 V# E
switch(enable) set vtp [domain domain-name]
2 D* S: M# y( u) M5 Y
; o) o( k3 y2 S11.在基于IOS的交换机上配置VTP 模式: 7 U6 k! Y$ j) `& I" H& b7 s" d
switch# vlan database
- I5 [+ y" N; Dswitch(vlan)# vtp domain domain-name 7 n: k P; a* Y0 f, u
switch(vlan)# vtp {sever|cilent|transparent}
0 K$ Y- J: E) J, U/ \& b* R( m# D I, uswitch(vlan)# vtp password password . d/ P2 ?9 b+ U( M+ E
在基于CLI的交换机上配置VTP 模式: 6 g7 A6 h- X# C1 h" Y, N0 T
switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password] ! S% s! a0 i, z3 a/ D5 D
% C' ~7 @1 R) q$ F12. 在基于IOS的交换机上配置VTP版本: $ `! z% e: E) p i
switch# vlan database - k# z# L2 G& f5 v; |( p
switch(vlan)# vtp v2-mode
) f& M" H3 v$ M, m, n在基于CLI的交换机上配置VTP版本: ' W( W i8 q5 f& f/ ~: E" }. L9 X
switch(enable) set vtp v2 enable
: J ^2 |+ ~. d9 ~$ j% `
5 r$ m# _# o! [' Q13. 在基于IOS的交换机上启动VTP剪裁:
* a* ?# S$ ^, A" c7 z& y! qswitch# vlan database ! U+ Y, T8 W; L9 l. \, z3 @
switch(vlan)# vtp pruning $ \' N: p' _- U/ ^) P& j5 Q7 \
在基于CL I 的交换机上启动VTP剪裁: ! O x9 L; h' x+ O9 {
switch(enable) set vtp pruning enable
0 Z# m* p w0 V5 R' ~1 \! E D& Z1 C5 b
14.在基于IOS的交换机上配置以太信道:
/ T- e3 D; l! D; s0 ~) S) y7 Gswitch(config-if)# port group group-number [distribution {source|destination}] : ?: t% P8 H4 V
在基于CLI的交换机上配置以太信道: ( U1 s2 p% d; H7 Q. k/ f% J1 A
switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto} 7 ?+ _: R4 H8 O. e+ T
! K# ~6 F2 f; Z3 w0 T( M4 V% S4 \15.在基于IOS的交换机上调整根路径成本:
; _- m, p: z4 _) ]: g# Tswitch(config-if)# spanning-tree [vlan vlan-list] cost cost
c& H- @$ m3 y$ N在基于CLI的交换机上调整根路径成本:
# I% u) V0 k9 m2 Y9 e
0 v$ L% D J8 N+ R3 Zswitch(enable) set spantree portcost moudle/port cost
% U8 \! d0 ?/ {1 T) s7 oswitch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list] % z5 D7 S. l d3 L. \
. m- A2 I' C6 C3 D( q, n( P
16.在基于IOS的交换机上调整端口ID: ' }1 r7 f6 O- l7 K+ N1 Y6 d5 H
switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority # @* o8 l# S. d9 C1 Z% e0 Y
在基于CLI的交换机上调整端口ID:
! P1 D# {# n. I3 Q2 e" Sswitch(enable) set spantree portpri {mldule/port}priority 3 I/ Y! ~/ _/ w8 {( @# a4 Z
switch(enable) set spantree portvlanpri {module/port}priority [vlans] # x, z) M* F# e2 h4 e0 }
& }% V; d0 w# l p
17. 在基于IOS的交换机上修改STP时钟:
1 j: a/ a* p9 o, r# f$ |, j+ O) Nswitch(config)# spanning-tree [vlan vlan-list] hello-time seconds
- l6 `/ B* v4 d9 `switch(config)# spanning-tree [vlan vlan-list] forward-time seconds
! Y6 d. C- I' M. o" i" H` switch(config)# spanning-tree [vlan vlan-list] max-age seconds % _. a# U$ E2 j
在基于CLI的交换机上修改STP时钟:
0 q; J7 k1 _: u1 xswitch(enable) set spantree hello interval[vlan] % T4 }4 o, G+ L8 d, @" e6 X
switch(enable) set spantree fwddelay delay [vlan]
5 R. [# p9 C7 l7 w4 oswitch(enable) set spantree maxage agingtiame[vlan] : L$ }, f1 S2 v5 P9 _
5 {6 G \# i; t$ ]5 c9 N A3 B/ _
18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:
1 Q/ {% G. A/ a6 K# ^' c; a# {switch(config-if)#spanning-tree portfast
9 G3 Z5 }1 V) r$ E' I9 g在基于CLI的交换机端口上启用或禁用Port Fast 特征:
" a$ }, N" e' @6 Gswitch(enable) set spantree portfast {module/port}{enable|disable}
) @" S8 g* x# Z
6 n# L2 U) t1 m3 D, P2 p& z( o, {( b19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:
" m1 t" T: ^7 u/ Y# S5 xswitch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]
9 X" y1 {; ~' r; e在基于CLI的交换机端口上启用或禁用UplinkFast 特征:
' f" ^; R& h" L" M! [switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on] - A9 e3 X5 ^; S, o! C5 ~
% \5 x- q$ H! b
20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name
9 F) t! T' ?* \% s* r+ t& C# Z% x9 m
21. 为了从一条中继链路上删除VLAN,可使用下列命令: : c* v% V0 O" s# y( E0 |
switch(enable) clear trunk module/port vlan-range
+ N$ q" K; B1 v; l$ {! o; Z; t! _5 x
" T9 [3 L9 |' B% P# W" n22. 用show vtp domain 显示管理域的VTP参数.
* J+ V) r( z" f5 J! Y5 T& l7 O5 H5 {. |. B
23. 用show vtp statistics显示管理域的VTP参数. ( b# T6 g# `5 j% X4 P: f' w& u( G
( G8 M1 E' ]# [! p* o; j24. 在Catalyst交换机上定义TrBRF的命令如下: + y7 O7 R9 v" r; `; m, s, M& j
switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}] 9 w" A8 i+ @, r: j0 v& m) Z8 ?6 ^
% K' K( o' _' r8 o, P3 t
25. 在Catalyst交换机上定义TrCRF的命令如下:
& D+ I% E, y% `3 r0 @. T# U! Vswitch (enable) set vlan vlan-num [name name] type trcrf ) e* @# a) b9 v+ J
{ring hex-ring-num|decring decimal-ring-num} parent vlan-num
& j. m5 y5 `. ^0 V, Z
7 }/ p1 M" D6 g- a( z, j. z$ ~26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口:
% B. P$ Q& z7 R) c$ X2 l0 W; Fswitch(enable) set vlan vlan-num mod-num/port-num
# y; [$ y- S* f* M+ \9 K: v% l6 Y
( `6 s/ K+ @% L) C5 t0 b. ^ K27. 命令show spantree显示一个交换机端口的STP状态. # b- u; m; _6 m f& y) d6 b
: W7 n& U; ^ m9 m& O9 e
28. 配置一个ELAN的LES和BUS,可以使用下列命令: ; e* R, n2 d$ }
ATM (config)# interface atm number.subint multioint
& `/ L/ Q: d8 N: K0 S- U2 D# uATM(config-subif)# lane serber-bus ethernet elan-name 0 Y( s' c( A( d" y3 P" T
$ W0 p$ Q! H$ Q29. 配置LECS: , }/ A k: {* I) R( i# w
ATM(config)# lane database database-name & | B3 I0 s7 A9 p2 w
ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address ' ^( A# O/ @2 F/ m1 D
ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address
) a" a/ @% O0 a8 b/ j+ LATM(lane-config-databade)# name …
; D* j2 [; ?1 W/ ?) I# |) T: |1 }5 E+ `! n6 Q! O/ ^6 e: }$ P
30. 创建完数据库后,必须在主接口上启动LECS.命令如下: ) j2 {* j8 s& X- w
ATM(config)# interface atm number R# ^, k( U, L7 d4 |/ u0 Y: F
ATM(config-if)# lane config database database-name 9 P0 X, a( L8 e5 j) j) ~
ATM(config-if)# lane config auto-config-atm-address ( j7 Q: X, ^! q
& G$ x9 A7 S# }8 I
31. 将每个LEC配置到一个不同的ATM子接口上.命令如下:
- \3 C# N& q B: R! X+ C' G& W' Q+ DATM(config)# interface atm number.subint multipoint ( v; X8 |, S1 u& S+ C3 C3 g
ATM(config)# lane client ethernet vlan-num elan-num
- s7 K/ |! O5 Y$ J9 R- y$ j$ F$ ?( s( w+ C7 G
32. 用show lane server 显示LES的状态. ' @) K+ Y8 z( Q
5 d1 ~! q' t, m9 s) g
33. 用show lane bus显示bus的状态. 7 ^7 \: A; T7 D; b) A8 w# }5 G
- @5 Q* G5 m+ X J
34. 用show lane database显示LECS数据库可内容.
6 @! O4 x: W1 g1 K z! |+ W+ E& I
4 p& p- v, ]+ t3 ]7 d8 ?35. 用show lane client显示LEC的状态.
, K. i Z" x1 y# L( v, _, m
L) ]' Z/ ^: e) _3 N9 X& E36. 用show module显示已安装的模块列表. - q/ |9 y& ~8 Q( g+ L
+ S4 A, s5 p! Z& s- _37. 用物理接口建立与VLAN的连接: 1 x3 K, k U, s) i1 k$ S0 T2 k
router# configure terminal ! b# p1 K( k8 l
router(config)# interface media module/port
0 f T% y# \" @% {4 orouter(config-if)# description description-string
8 Z# Z# y1 Z# {; [6 ?) `0 ^router(config-if)# ip address ip-addr subnet-mask
* W& K# k$ \( @' K1 u9 ~ prouter(config-if)# no shutdown
3 f# u1 t# F+ f8 ?$ P0 _5 w0 |# G" W5 W9 a y, Q
38. 用中继链路来建立与VLAN的连接: 8 A1 E0 p; T/ f: K
router(config)# interface module/port.subinterface ! ^: b% E9 L/ }
router(config-ig)# encapsulation[isl|dotlq] vlan-number ; T* X) f* _/ C/ X8 u* C2 e
router(config-if)# ip address ip-address subnet-mask
6 T! m; M# G) i) H: \& ^
. n2 [- L9 u; h) W6 v39. 用LANE 来建立与VLAN的连接: ; }9 v; t4 J- {) R0 }& k+ V
router(config)# interface atm module/port / }( `6 m, h+ R$ a4 A/ \3 X @+ Z
router(config-if)# no ip address
2 B/ a3 b( P& j( n3 J* r7 vrouter(config-if)# atm pvc 1 0 5 qsaal 7 r1 V+ ?7 N1 t2 e N& _+ |
router(config-if)# atm pvc 2 0 16 ilni # f' D+ ] b9 }/ |, ?7 t7 Q' w0 S
router(config-if)# interface atm module/port.subinterface multipoint
4 T! H: j. @. F1 f$ K( G4 irouter(config-if)# ip address ip-address subnet-mask
! C7 X7 x2 ?+ W7 q3 prouter(config-if)# lane client ethernet elan-num
$ d4 X" r' m2 N6 n( C4 N. }router(config-if)# interface atm module/port.subinterface multipoint 3 n, ?1 |5 h9 a5 `7 o/ b1 j. J
router(config-if)# ip address ip-address subnet-name
; I9 P% d$ \/ n. I1 xrouter(config-if)# lane client ethernet elan-name & h" h+ a$ Y( v8 j
router(config-if)# … , Z( a, B: i3 P& _# P. j
1 Z2 x. h; E* l1 U$ v! ?" |40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行: * a/ Y2 J0 A* X+ @* w
router(config)# ip routing 9 q$ i8 d' i+ p6 ~; E6 o1 P! V5 e
router(config)# router ip-routing-protocol
3 i; y# w; ]0 E( D- |router(config-router)# network ip-network-number * ~. T% ]/ }8 k" o2 d1 m
router(config-router)# network ip-network-number
! \! R1 E, Y ^/ I# Q8 A/ Z
- E* O" P0 W0 m3 Z& G! z41. 配置默认路由: " I3 T7 S/ M* E. C( g
switch(enable) set ip route default gateway % ~$ v$ x9 c! G- r
. O( f9 s7 ~3 K0 S d
42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令: , B I' j1 k0 }+ c, R
router(config)# interface interface number
7 @8 h5 `5 \! A: @- k. w9 \, Brouter(config-if)# mls rp vlan-id vlan-id-num 0 v) F+ Z5 v6 q; Z+ ~8 u! m
: o" Y- w, v. R43. 在路由处理器启用MLSP: 6 R+ o2 @' k4 |0 g3 n
router(config)# mls rp ip 0 i$ ^8 j% Y7 R0 P9 N4 {8 i* ^
; [3 W7 [" L4 {! j5 W; Y, H44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP域中: 6 K+ |7 k3 d+ y0 T; T4 L e/ p
router(config)# interface interface number
$ M& j2 C0 m; Y7 n1 `router(config-if)# mls rp vtp-domain domain-name |% n: \# k4 ^3 P; x/ Y
% p5 {. W1 N- v2 u, M- U: W- L
45. 查看指定的VTP域的信息:
! Q' {. x' `/ {+ P: wrouter# show mls rp vtp-domain vtp domain name 0 y/ N5 I& m u: ], f: k! m
3 {. h, o$ ~ l( b* d* S
46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令:
! j& P8 s {1 nrouter(config-if)#mls rp management-interface 8 z3 x5 |. H% K: ?$ o
5 V. H K) S3 S% g) g; ^ O47. 要检验MLS-RP的配置情况: 4 }4 |: J3 f$ b# [* p# X* G, a3 S
router# show mls rp
. J" g, s' t: c2 J* z( |; F' ?8 V, D) K3 ~/ @" X5 t
48. 检验特定接口上的MLS配置: , ~4 C3 Y" j, C8 B0 G& s' y
router# show mls rp interface interface number + T* r. ~+ M$ l% c: G1 _ H X
/ p- k) j0 {$ Y0 z- J
49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表: 2 o: K; \7 h: i7 M' [, j; {
set mls flow [destination|destination-source|full]
& F( ?6 J* H- \- E# I! x) R% Y. |. E' v5 M
50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令:
# j ~# i ~5 Z0 w; Q4 w! t3 wrouter(config)# mls rp ip input-acl 5 _! |% Y$ ~8 X1 |. } Z, }2 A
6 ^ W7 J( z) }% q5 [8 K0 _
51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令: / U& ^( U8 ?0 a h+ R
switch(enable) set mls enable
8 ~$ x: {: @1 m( C0 n: ~
0 |7 _1 @$ C! s, q52. 若想改变老化时间的值,可在特权模式下输入以下命令: ! Y3 {( } k* F# Z; [
switch(enable) set mls agingtime agingtime : `3 g5 ~4 ]9 K3 P7 F/ Y
# |7 f: |7 S8 B4 S: z53. 设置快速老化: ) E3 y) I& C' l# ~: y& l
switch(enable) set mls agingtime fast fastagingtime pkt_threshold
0 u; j! t, X/ }0 W# x! |7 A, P& b/ D% D# ]
54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定: ( ^# S6 A3 @; Y! o! [+ B+ ~* o9 q1 _
switch(enable) show mls include 1 ]& o1 G" e/ ~/ W* R: _' r! @
. F' P: l* z8 O% w9 j7 d2 z Q
55. 显示MLS高速缓存记录: 2 W! M! D6 M- t& \
switch(enable) show mls entry 9 F6 F4 N! U7 k3 ~3 P
8 G) _, \; O. P# o
56. 用命令show in arp显示ARP高速缓存区的内容。
# l( ^7 u% A. }. _2 A* R# ?- p* [ Q+ x6 e
57. 要把路由器配置为HSRP备份组的成员,可以在接口配置模式下使用下面的命令:
( s( L+ e' q0 [2 l/ o# w$ A' P7 frouter(config-if)# standby group-number ip ip-address # p* ^- M* C+ e( r0 ^. k
5 ]3 {% ^) a- M5 J% n58. 为了使一个路由器重新恢复转发路由器的角色,在接口配置模式下: - _; u# Q/ C, J$ z
router(config-if)# standy group-number preempt $ X1 z- Y% S0 y8 r: p
! h0 c* r. P+ L$ \+ y59. 访问时间和保持时间参数是可配置的:
6 p0 g) Y. Y$ T: X4 P! m0 ?router(config-if)# standy group-number timers hellotime holdtime
2 I# v" A( F" Y! q& B+ E9 A, m* ^, B* C5 W3 E
60. 配置HSRP跟踪:
, `9 [7 u0 K, I1 V! r1 Erouter(config-if)# standy group-number track type-number interface-priority @ b: J4 C5 r# a0 z
2 ~7 ~ R7 v! K7 m5 n
61. 要显示HSRP路由器的状态:
}; h8 } [' b& vrouter# show standby type-number group brief - ~; ?% H2 W5 o$ X) C" l0 `
; m+ S! j& A+ }7 j& _/ k
62. 用命令show ip igmp确定当选的查询器。
8 E5 B/ U! N% |4 J0 U
7 g- W- M5 G/ o3 I63. 启动IP组播路由选择:
9 a: s) t X2 O- f+ b$ a" Krouter(config)# ip muticast-routing
+ s0 P% X$ b- K# n0 |! ~! k
9 E, p& n2 @( T7 _% @. b64. 启动接口上的PIM: 5 y, }# @8 z8 e
dalllasr1>(config-if)# ip pim {dense-mode|sparse-mode|sparse-dense-mode}
& Q4 U' u. v. y% N0 p$ V' g5 x$ q( q0 c0 {* O
65. 启动稀疏-稠密模式下的PIM: & ^0 A1 O5 q$ E( m8 C+ U7 \
router# ip multicast-routing
. Z) l7 w6 V' T N! Mrouter# interface type number , P5 n, Q, |, U+ V' d% B! b- a
router# ip pim sparse-dense-mode
2 S* @: X3 _3 O& Y4 I# i% M9 x& D. l% u# t5 r7 n2 Y3 ^
66. 核实PIM的配置: # W2 S/ u1 e2 R7 y' m/ |
dallasr1># show ip pim interface[type number] [count]
8 G4 L" G% V- L' n; |
; ^" h0 L$ l7 v: j+ t5 m67. 显示PIM邻居: " f( L" M! v& }# }4 l4 P+ |
dallasr1># show ip neighbor type number " S+ \) ^7 Y- T! q! }2 l5 |
8 p3 b3 W: ^; I$ | C; Z68. 为了配置RP的地址,命令如下:
) X R$ u. i: p' |dallasr1># ip pim rp-address ip-address [group-access-list-number][override] $ j1 J5 v3 |/ a u
# c: z/ Y* l8 ]% U; G
69. 选择一个默认的RP:
' l' f4 R S S/ d8 K6 \6 A; {dallasr1># ip pim rp-address
! D: O9 l* v8 B5 U+ L+ D/ y通告RP和它所服务的组范围: 9 D( f F0 S& W Q2 m% K W
dallasr1># ip pim send-rp-announce type number scope ttl group-list access-list-number
) Y+ N: C: h/ D" v* i4 l* _6 F v为管理范围组通告RP的地址:
+ ~" I5 u/ V; n5 u+ K2 B( J( O* bdallasr1># ip pim send-rp-announce ethernet0 scope 16 group-list1
7 T9 p4 t2 x; N8 rdallasr1># access-list 1 permit 266.0.0.0 0.255.255.255 $ h5 D: \& \" b. C9 v d# i- k
设定一个RP映像代理: - U& P* ]2 k" h- Z; |0 }
dallasr1># ip pim send-rp-discovery scope ttl + H7 J) E- n& T8 g. P' T
核实组到RP的映像: " R i5 q3 l" D: X: r7 M. j9 L! d
dallasr1># show ip pim rp mapping % o6 B6 ?# f; \6 b$ F& n
dallasr1># show ip pim rp [group-name|group-address] [mapping]
' M( y) d- D; H- k. ?+ N
4 s3 Q, t" N# t2 W0 R70. 在路由器接口上用命令ip multicast ttl-threshold ttl-value设定TTL阀值:
4 v' y: @& S/ w& N& Wdallasr1>(config-if)# ip multicast ttl-threshold ttl-value * ~& Z0 K1 \+ M1 p( M0 R
4 z1 |# z, l- q- `0 }2 e) m) S5 ] V71. 用show ip pim neighbor显示PIM邻居表。
$ h/ p: C2 r8 U, e" n
2 \: `: s+ y8 T6 w' c72. 显示组播通信路由表中的各条记录:
, o0 @( t. T# Idallasr1>show ip mroute [group-name|group-address][scoure][summary][count][active kbps] , r- g* k) x) t/ k4 k6 P
3 }+ t' N% G6 a! c73. 要记录一个路由器接受和发送的全部IP组播包:
! k# q& c7 n+ H$ u8 cdallasr1> #debug ip mpacket [detail] [access-list][group]
9 l! Z# o/ }8 t- w4 {+ c( \, I/ ]# w
74. 要在CISCO路由器上配置CGMP: % E6 V- i5 }$ j8 K- Y0 Z
dallasr1>(config-if)# ip cgmp " u% o% {" U: x5 z2 E- Y
) s& u, ` }2 k$ b0 S- A8 s75.配置一个组播路由器,使之加入某一个特定的组播组:
% e# x! e g+ V7 F, [dallasr1>(config-if)# ip igmp join-group group-address 8 D2 L: M1 M: N4 S* K& y8 o
( f6 ~: ?0 }; U0 R
76. 关闭 CGMP: f; O6 ]) K% }
dallasr1>(config-if)# no ip cgmp . o" i& f* n& B$ {8 Q
2 n( ]$ U$ y: l8 _. G& ^
77. 启动交换机上的CGMP:
5 Q8 r# q' s0 R% [5 c mdallasr1>(enable) set cgmp enable & w- `! |2 g+ H& x0 A( A
; R4 y6 x* a' `5 E1 G
78. 核实Catalyst交换机上CGMP的配置情况: 4 l3 ~* H1 n4 r5 {5 w( ~
catalystla1>(enable) show config
( ]- j7 ^% H; `7 W% Y5 tset prompt catalystla1>
: J6 I$ P2 b( b* Vset interface sc0 192.168.1.1 255.255.255.0
5 |) C. N( j2 Tset cgmp enable
7 R L; J$ m9 _0 t# `6 p" W& ~) ~+ k
79. CGMP离开的设置:
) K/ Z. X, Y& |, z) I* tDallas_SW(enable) set cgmp leave : D+ s% w3 d$ h8 w# S% [ I) R
[+ ^0 ^; u& [" ]0 m( L80. 在Cisco设备上修改控制端口密码: ( J8 i6 A. Q( W
R1(config)# line console 0
( \$ i; @4 u8 S5 A3 qR1(config-line)# login 7 u0 k- z" a) K& A+ s
R1(config-line)# password Lisbon
5 Y8 k2 B% I' E4 D) ~R1(config)# enable password Lilbao : v! T/ P) x" V) Z. a
R1(config)# login local
( ]7 D6 {( P1 ?R1(config)# username student password cisco
, w- g0 z$ w$ K; D; I. @
7 V* D* }: x/ a81. 在Cisco设备上设置控制台及vty端口的会话超时:
8 k, y( x( e! x$ T" q) zR1(config)# line console 0 7 `; ]* ^6 B: g$ Q4 a* a$ n
R1(config-line)# exec-timeout 5 10
; a4 I3 U0 N1 h# G R% M2 h IR1(config)# line vty 0 4
" o% y$ g' K+ g* r2 H! l+ q; a1 fR1(config-line)# exec-timeout 5 2
4 m7 B8 f! Z% P3 g _" k/ t1 {3 \0 {& V- ~: X+ c
82. 在Cisco设备上设定特权级: Y$ T8 n) `9 e' p! d* X
R1(config)# privilege configure level 3 username # l5 p* G' C/ |# t0 L; W, i
R1(config)# privilege configure level 3 copy run start & A+ t, I( }2 I8 Y6 _) p/ x
R1(config)# privilege configure level 3 ping & l' J; l3 Z% H* W* x
R1(config)# privilege configure level 3 show run # Z( ]3 h9 g( K! E( j
R1(config)# enable secret level 3 cisco 1 c6 q2 R, e. ^ r% ~2 w4 x
+ b% c4 H' t" [; A3 g" i83. 使用命令privilege 可定义在该特权级下使用的命令:
; v6 J9 P7 ^* ]+ u1 F8 X" d, a9 Urouter(config)# privilege mode level level command 4 d! ~2 K, H3 ? r# P. O# W+ p
6 |9 A8 Y; Z$ y0 w- A84. 设定用户特权级: . @' Y s# ?) z$ x8 g9 R
router(config)# enable secret level 3 dallas . I% a; i0 ?( M
router(config)# enable secret san-fran ; i8 d/ ~# ~/ E) u, }
router(config)# username student password cisco $ e- h j2 n: V& z8 b
# j, q! d% A. p$ q* d/ l9 i. r% A2 q85. 标志设置与显示: 5 C: d% k B1 D# b
R1(config)# banner motd ‘unauthorized access will be prosecuted!’ ) ^' W7 e1 |- U- M
8 @, n/ Z& Q. D- `. S$ U
86. 设置vty访问: / @& P3 G3 n7 o6 d9 w; k+ A
R1(config)# access-list 1 permit 192.168.2.5
" N& A' d2 C7 ?7 @1 ^. fR1(config)# line vty 0 4 2 J% B8 S0 u5 N2 N
R1(config)# access-class 1 in
& b z2 |" ~$ E# Q9 z6 s
! A3 P9 W0 w6 s0 e3 @5 M87. 配置HTTP访问:
/ r! }5 K+ y% t' [Router3(config)# access-list 1 permit 192.168.10.7 , v0 n2 F9 a" Q1 P- L
Router3(config)# ip http sever ( \% V- V( z m3 i6 Z/ K# I, @
Router3(config)# ip http access-class 1
3 h+ D- P% D$ z5 E9 kRouter3(config)# ip http authentication local
8 U& J: n) m% E* l* ]( E q! A0 fRouter3(config)# username student password cisco
* E1 q' O2 ?# U0 H- k Q' h! g3 V" |; G2 `) n; E' f& L( h2 A# L
88. 要启用HTTP访问,请键入以下命令: $ I7 x1 ^- N! {7 |+ p" }9 D
switch(config)# ip http sever
# X! G& u& W+ J7 @ ?( n/ x3 e) ]
9 i% L0 j, o8 ]6 t89. 在基于set命令的交换机上用setCL1启动和核实端口安全:
# T& a4 y+ n+ W: s6 E' cswitch(enable) set port security mod_num/port_num…enable mac address % Z9 i" _ Q! i+ w6 M4 b$ }# M7 u
switch(enable) show port mod_num/port_num . x. r' E9 G" O5 d5 H
在基于CiscoIOS命令的交换机上启动和核实端口安全: , i5 O1 G' ?) d7 C ^0 u" p6 e
switch(config-if)# port secure [mac-mac-count maximum-MAC-count] ; E4 u+ d0 l4 u' J& f
switch# show mac-address-table security [type module/port] : S" k# _0 e, B& ^) a! X! V
) i) M1 _; V4 b3 s6 C90. 用命令access-list在标准通信量过滤表中创建一条记录:
- k" f0 f7 L# Y2 aRouter(config)# access-list access-list-number {permit|deny} source-address [source-address]
, q4 S' Y% n) {* ?- U: B& D6 I! t1 { ?! a( m0 h
91. 用命令access-list在扩展通信量过滤表中创建一条记录:
0 X" f4 V+ d# {/ t6 ?Router(config)# access-list access-list-number {permit|deny{protocol|protocol-keyword}}{source source-wildcard|any}{destination destination-wildcard|any}[protocol-specific options][log] 5 Q* E* h! Z. x- l! ~! Y
0 g( W& N- y1 a92. 对于带内路由更新,配置路由更新的最基本的命令格式是:
! g7 D, K1 c8 z) L5 j8 D8 ^2 x5 qR1(config-router)#distribute-list access-list-number|name in [type number]
7 ]* { v5 ~6 M3 s: s# [* c5 G5 ~
" J* Y4 w$ F' f7 u" i* j93. 对于带外路由更新,配置路由更新的最基本的命令格式是: 2 ? U8 ~+ R4 L( j
R1(config-router)#distribute-list access-list-number|name out [interface-name] routing-process| autonomous-system-number
/ }' |2 x- U. `0 {$ k5 G1 j# E( ]3 Q
94. set snmp命令选项: ( J6 W2 q1 y5 T" u' _6 N! i
set snmp community {read-only|ready-write|read-write-all}[community_string] 7 R& ?5 p1 L, H _' G
V( b4 t2 b, p/ v' R
95. set snmp trap 命令格式如下:
, c0 ]- n1 Y+ Z2 o& xset snmp trap {enable|disable}
* T2 e2 N2 Y' \! P& }- e4 w[all|moudle|classis|bridge|repeater| auth|vtp|ippermit|vmps|config|entity|stpx] & m8 T9 v7 e( r1 O6 g+ ^, n
set snmp trap rvcr_addr rcvr_community
2 V6 X- _& S! T! p# h
$ V& `* C j- p* [) F- K* p; A96. 启用SNMP chassis 陷阱:
) ?7 g0 u7 ~! m" [' Y) w* eConsole>(enable) set snmp trap enable chassis ( H7 T! p* c6 i; s
3 _$ K# M% K; l- ^+ G" O0 l
97. 启用所有SNMP chassis 陷阱:
5 S8 {8 V4 L! S# R! ?* [Console>(enable) set snmp trap enable * y1 N7 o: G6 @
: i( [! q5 m3 ?! H…………以下由about于2002年12月6日增加………… 2 H' D+ E+ h3 o x0 d* H: P4 \( s
98. 禁用SNMP chassis 陷阱:
$ G" t0 o: B& D, mConsole>(enable) set snmp trap disable chassis " c' k* P8 l1 y1 D" T/ B S
( s9 Y0 L, X) I* e1 V( H5 }, M99. 给SNMP陷阱接收表加一条记录: ! L# V Z& r/ i! ^
Console>(enable) set snmp trap 192.122.173.42 public
% E2 E$ d( y1 H; W" M9 Y/ R/ P0 x8 L. ^- I, S( J. P
100. show snmp 输出结果。
" {$ E# `' {( D9 N
; n+ C$ }( Y! Y) o, i0 ~101. 命令set snmp rmon enable 的输出结果。 K3 f: \2 ^$ @2 N# z, r
" [0 p0 e" n- }9 {+ u' h: l102. 显示SPAN信息: & a# B9 Y0 W2 u( K; e. L
Consile> show span
3 |5 Q. S3 x( e! P! L
( r7 l4 k% ?4 x7 }" w+ {: H. ~ W
3 d9 j! V+ m4 t7 u( A. M$ u a5 W. ]2 n6 @2 \$ Q
& g& t C2 y: K2 C" q一些华为路由器命令:
+ F+ C0 z4 n( M! T, M1 C4 E% v
, R0 s( f' X C4 D% y8 g- G删除设备配置 5 C9 F# t# Q; x8 _; F
reset saved-configuration
0 D- g9 `) N8 j1 M, M! f+ E2 I8 d0 B
5 n: t3 f& n2 Y重启 ! {) }! O' n, M
reboot + i8 @- e0 ^; x
3 v# z2 o d! b. b8 \7 S) s
看当前配置文件 m- `0 s. s* L' M) E- Q# @% h. S) \
display current-configuration
8 ^, \5 B& e' I& }; p5 r1 G. ]1 b m `. k# E: o
改设备名
6 z/ x& `" S% u/ L! Osysname |/ B6 f' T2 ?( Y3 [. d
t( R6 d! Z/ l* D6 N
保存配置 ; _! h6 b7 d' g% c" B [9 T
save
+ Q* K. z* X/ `- s# A# _! K' {
' X' n/ O0 D: k4 l( p进入特权模式
; y p0 c% p3 n: `# D! Csysview
% ]/ S! t" T3 n. F& R8 J华为只有2层模式 不像cisco enale之后还要conf t 1 ^# y( P0 v/ p( X* j( r
* W) w& k* F7 O0 P0 F6 n
定义acl 6 ~1 f- r! G, n+ e+ T
acl nubmere XXXX(3000以上)进入以后 5 s* v3 D0 }0 v. s7 o! s. h
rule permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)
# V, Y p3 W# V0 H: X+ K4 k' ?4 ldestination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq
$ V) J# p: w. r( g- @5 m注意 华为默认没有deny any any 4 c- Y/ D" P, _% E
; v6 o" g$ v5 a& T' T& m+ h' o* k/ J防火墙上端口加载ACL
4 J v; o( V7 X[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound : e* B0 y+ o; s6 m! P' T, z
- b! s* y3 O. c& Z9 Q防火墙上新增加用户 ) V2 S/ F" j- k0 w2 x
local-user XXX(用户名) password simple XXX(密码) 1 l8 J- ]' v4 S! i3 `
local-user XXX service-type ppp
) Q& s, X8 T: `/ ?
' s V8 l! O. q) D' }' ?4 C删除某条命令 8 v/ Z- V9 v1 l! U- O
undo(类似与cisco的no)
! o9 C4 b. J/ W' N9 T8 W I, _, k7 _
静态路由 # D4 `9 e8 @3 U# W4 |3 G2 a, m
ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX
. \* S6 V# M; V- H5 X/ m3 F6 m0 Y! r. Y) m
对vpdn用户设置acl的接口 7 t N# y# P8 a+ q' m3 G) c8 {
inte***ce Virtual-Template1 $ ~) H+ C% v7 k! v, T: d, j$ X
7 g' A9 t; _" d; r0 l- U0 ]4 L查看路由表
: h1 a& I* K6 ~1 `( |8 adisplay ip routing-table 2 R1 v# q) g! P9 a- u& F; E
7 c# g( n, l4 P
设定telnet密码
; V7 [: m* {( B9 Z, c, z8 muser-inte***ce vty 0 4
% D" h0 R! a% [# i8 Ruser privilege level 3 * [5 f5 t* q1 C6 g
set authentication password simple XXX 2 e' C; d) v) T
. m& Y* D! E- @, `# v1 j# S启动/关闭 8 A- u2 t8 k) @# A/ \$ P; x
启动 un shut
+ g4 d; f. N( m2 W9 @1 G4 q: C关闭 shut 7 g! ~( q* ]5 v. e' x1 L
# {7 C3 D4 c$ {4 ?; s8 \
动态nat设置 1 q8 E4 v. L# z
acl number 3000 5 w# Q# ^. K# i0 S8 K2 O z0 ^
rule 0 permit ip source XXX.XXX.XXX.XXX : Q( z( G1 c& w% p3 s
rule 1 permit ip source XXX.XXX.XXX.XXX ) b2 K' r6 u- z1 U/ A% `
rule 2 permit ip source XXX.XXX.XXX.XXX
' M- Z( p$ e" I' j+ F) ^inte***ce Ethernet1/0 1 f& c1 ?# r O$ `$ |; n* q
des cription ====To-Internet(WAN)==== ' y/ _: _7 ~; L: T5 j( [
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX + S; X I( c% ~5 |
nat outbound 3000 4 B% [4 _( \: a! P1 p9 s. |- R
ipsec policy policy1 : [7 d5 ~% P1 P& ]& k" ]
利用acl来做 符合acl的IP地址可以出去(注意 此处的ACL隐含了deny any any)不符合的IP地址不可以出去 : ~) y" f' Y x' `9 A
' C0 ]/ A: V! p6 y* ?' s5 w1 J
创建vlan " [1 p5 p* L: o/ G# i/ p
[shzb-crsw-s6506-1]vlan 100
8 |' `! s2 A8 V0 t1 D9 f& Q华为vlan不支持name
5 I0 H4 Z. ^! X将port放入vlan
5 ]) m7 }5 G3 k; Z& H) o; v$ s创建了vlan后 进入vlan模式
% \7 u" o$ c) U: o0 x' h: D[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8
8 u$ {# H7 s" ]+ K5 B4 m表示从G1/0/1 到1/0/8放入VLAN 100 ) e. U J0 N4 }3 H
4 }" W3 |" e! q创建trunk
3 ]2 R) b- d) N/ I0 s) Rinte***ce GigabitEthernet1/0/1
( Z, D" a; G9 \, X& r. d) l$ \duplex full , O4 b t6 J- p+ |
speed 1000 * u' h' J6 F2 q1 u% L4 w
* port link-type trunk
: I9 k8 X" @6 @$ L5 R* port trunk permit vlan all
+ D6 p+ o! q8 H5 ]/ A9 }8 Vport link-aggregation group 1
6 p1 R# g3 a# {- H带*号的是创建trunk链路的语句
% u$ G$ V3 T2 J( M8 j" M8 l
( f. x) y$ H* N. cvlan地址指定
, ]: j9 P( O( g( Y7 d; e6 Minte***ce Vlan-inte***ce2 ) j/ E: v# q7 Q2 {: ^$ i
des cription server
- K, z2 |6 b3 W5 x4 C/ {. x3 I" [ |ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX
; A- Y% o0 t; c& ?$ S# w1 N6 Pvrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX
! M! U, ]' n0 svrrp vrid 2 priority 120 # u, E* k$ Q& }! [7 X9 }
vrrp vrid 2 preempt-mode timer delay 10 8 V3 _- G n& _+ |1 z
其中vrrp语句指定vrrp 类似与hsrp
6 B: A, y/ f8 @使用vrrp要注意的是华为不支持pvst
! F' V! Z* s1 e2 C只能一台完全是主,一台完全是备份
D) e& I: S5 @: e" l4 |: c* ]在主vrrp设备上要指定 8 y2 }+ J0 n" M7 u c$ X% ?
stp instance 0 root primary 5 A! i$ o+ u3 [% q2 g9 W0 X1 @
stp TC-protection enable . B* J* l+ g% I" A2 R
stp enable ; `) b) {) e \& d5 @* T2 w/ V& K2 T
在从vrrp设备上要指定
5 o' s5 i0 R/ f) i/ H( j/ Kstp instance 0 root secondary
) `- P( C/ x% J- Q' Ustp TC-protection enable
& G) N6 s3 ~, v+ s: K. xstp enable
7 K3 ?/ ^8 q( F
+ S6 H- t% ] o8 y4 a; V交换机下面绑acl
+ S" x& t4 c( t" k& q! I- l4 c首先进入接口模式,输入qos命令 . h6 B, p) e* N/ q
[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos
) l; B( c+ D# }- m0 I! |; P在输入如下命令
: ~3 D7 F; s9 c+ k[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000
; u/ `: k, p. w2 q/ s华为交换机只能指定inbound方向 8 V5 t. s4 R1 a- {6 u0 i2 X) T- S
: L2 v W: K3 C0 J( x启用ospf 2 b* p& P7 M$ u" A: f+ ?6 z, R
[shzb-crsw-s6506-1]ospf 100
$ c: t3 j3 n, e$ }3 U, t[shzb-crsw-s6506-1-ospf-100]area 0
. ?! M3 a/ c: G M& e[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX + @; @1 i8 b! Z, G
配置ospf重发布
- L' L7 s, n# E# W/ j[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit ' c, ~- C( }2 {$ A% _/ Y3 v
[shzb-crsw-s6506-1-ospf-100]import-route static ; Y- m- u1 T" k( n! v7 \
* Y# \! Z1 x0 j" B7 K0 I建立link-group(类似与cisco的channel-group) : A3 A) H( W; e" s a
% e6 |# _) \4 k/ b# Z' Wlink-aggregation group 1 mode manual 3 |" r$ P& S k8 L* J
然后进入接口 , P4 w0 }3 U4 Z
port link-aggregation group 1 X* M F6 O: H+ U/ ^
. N" y& @- Z: K3 p# T6 W, [
启用VRRP之前必须输入 6 Z4 R9 w+ @ @" d; v4 e
vrrp ping-enable & P: ]. V9 }( w- U( ~ D) g6 |6 e
使得客户能ping网关 |
|