|
|
楼主 |
发表于 2018-5-23 15:10:58
|
显示全部楼层
CISCO交换机配置命令大全2006-2-28 14:33:00 9 n9 a' I% P. x5 G
7 v5 b. y/ M0 b
1.在基于IOS的交换机上设置主机名/系统名:
+ ~9 [: q. {) ^ Q4 F) b9 Uswitch(config)# hostname hostname 3 {0 G$ Q1 B& r
在基于CLI的交换机上设置主机名/系统名:
9 }; u( X7 l# Q, tswitch(enable) set system name name-string
5 ^" ^% B& D/ t: A, X9 M2 d- P' N) F2 Q! \* B7 [0 D/ E
2.在基于IOS的交换机上设置登录口令:
; r( w' m% H& G. h9 Tswitch(config)# enable password level 1 password % u2 a: ^2 d$ v% f; P; }7 R
在基于CLI的交换机上设置登录口令:
! o' i& ^8 w+ Kswitch(enable) set password |3 [5 _; s% b; W; M( C o2 q
switch(enable) set enalbepass
/ [: M2 x5 F. }; P6 {, \/ b6 f$ _$ P. ]* I$ X! A' P* b7 c5 A* Z* o
3.在基于IOS的交换机上设置远程访问: 3 c1 D0 [+ F2 t6 }! b7 y
switch(config)# interface vlan 1 ) l- V9 M" N: ]% G7 o9 y7 j1 g
switch(config-if)# ip address ip-address netmask
2 p+ W4 h4 ^1 Y* \6 j% b* P; d6 Gswitch(config-if)# ip default-gateway ip-address
3 I1 q: V- T" a I* ^在基于CLI的交换机上设置远程访问: 9 D( A! s9 K. _9 ^. G$ }
switch(enable) set interface sc0 ip-address netmask broadcast-address
: _- t& M% _- g6 c! Lswitch(enable) set interface sc0 vlan 1 z/ h/ I' Q& g! O z0 z: a
switch(enable) set ip route default gateway
) ~* B* F+ d, ~
! {; q7 L* m, M+ N4.在基于IOS的交换机上启用和浏览CDP信息:
9 `& G4 q: A Y8 n5 K* C% @switch(config-if)# cdp enable + ?. [9 i% ]& o: J1 b3 Y
switch(config-if)# no cdp enable
. y2 l3 q+ i% S! q* d: u* Y为了查看Cisco邻接设备的CDP通告信息: ) c8 `; J5 X; W$ p; R: e
switch# show cdp interface [type modle/port]
$ n6 m' U* ]! gswitch# show cdp neighbors [type module/port] [detail]
, b4 j; f/ D. V) j, e1 ~! F在基于CLI的交换机上启用和浏览CDP信息: 4 o, W( A& G" W7 s% Q- ~% z% Y
switch(enable) set cdp {enable|disable} module/port
7 a+ i, e* x) l& e9 p+ a8 |为了查看Cisco邻接设备的CDP通告信息: ; t% R2 W4 t7 W9 p
switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail]
) d9 U# Z+ s7 h6 J1 h& z
9 N& c5 \" N' `3 `/ U. `5.基于IOS的交换机的端口描述:
( V" ^9 ]# E1 O& c8 k+ O# Kswitch(config-if)# description description-string - m, k1 X5 x! M) T: P6 J: R
基于CLI的交换机的端口描述:
0 a* v- P1 I6 |# Cswitch(enable)set port name module/number description-string 0 k0 c) A& w1 c. f/ w- L1 S- S
: p7 H# d, V5 P
6.在基于IOS的交换机上设置端口速度:
7 z( \8 c8 [1 I. yswitch(config-if)# speed{10|100|auto}
6 Q! S( B! B% F在基于CLI的交换机上设置端口速度:
( ?6 i* F# m: w/ g+ _, ~switch(enable) set port speed moudle/number {10|100|auto} 3 G: C+ }; N* Z7 X
switch(enable) set port speed moudle/number {4|16|auto} 7 Y0 k7 A% W# |0 L
+ B. i: h, q) F1 b: L7.在基于IOS的交换机上设置以太网的链路模式: 9 d3 ], e9 v4 t* C3 }
switch(config-if)# duplex {auto|full|half} # \# `( U6 `+ H) Y$ M
在基于CLI的交换机上设置以太网的链路模式:
% M% P( v/ `, b" `, |switch(enable) set port duplex module/number {full|half}
1 f1 i' E* l) v6 L8 U6 a% [. h
% F7 F4 w& {2 O! h3 s6 t/ {1 C) E8.在基于IOS的交换机上配置静态VLAN:
5 j! d8 V9 j4 H# ?* E* C" Iswitch# vlan database
& G/ I* H6 y' P# C. L6 tswitch(vlan)# vlan vlan-num name vla 0 ?, ? g: A+ \' A/ w- u
/ d! Z# W* M# O3 z C
switch(vlan)# exit
: i: a( U& o. cswitch# configure teriminal
8 c; U- x$ ~1 }9 }: Tswitch(config)# interface interface module/number
7 r. j% {" F& }' R# F3 ?$ ^switch(config-if)# switchport mode access & E4 e$ b4 a7 {7 v2 S
switch(config-if)# switchport access vlan vlan-num / M3 T- C3 F9 }8 ?2 I$ X( J2 m
switch(config-if)# end ' M f5 L7 q; p* g
在基于CLI的交换机上配置静态VLAN: % I" o1 g4 _* d, u
switch(enable) set vlan vlan-num [name name] g, t! ~& S( r2 ?& D" V! @
switch(enable) set vlan vlan-num mod-num/port-list
5 L: s8 k# H8 O7 ^7 n3 Y, T$ Y2 ^
- d! q$ h9 I$ e: ~9. 在基于IOS的交换机上配置VLAN中继线:
" [7 l" z+ K4 lswitch(config)# interface interface mod/port
# b* [ ` M+ g5 Q2 G3 Eswitch(config-if)# switchport mode trunk 2 i# |7 s/ t& o. |/ K' Y8 l' ~
switch(config-if)# switchport trunk encapsulation {isl|dotlq} / c8 k! s/ a z+ h9 J
switch(config-if)# switchport trunk allowed vlan remove vlan-list , Q3 a$ o5 v7 A" o1 a' s
switch(config-if)# switchport trunk allowed vlan add vlan-list / h. j/ b4 _+ h/ Z- @
在基于CLI的交换机上配置VLAN中继线: 8 x' V" a7 [: i: C
switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate]
- G8 B. o; ~' ^6 N) BVlan-range [isl|dotlq|dotl0|lane|negotiate]
+ d6 d2 [# s. E! ?7 P9 M, R, A( @. z: w* G: o; i1 B4 _ f
10.在基于IOS的交换机上配置VTP管理域: - j; z% i9 a3 l+ O/ |
switch# vlan database / ^) g5 x9 h$ F1 l9 k
switch(vlan)# vtp domain domain-name z0 {, j0 w S; t+ ? u
在基于CLI的交换机上配置VTP管理域: ( p$ K4 x" R' a' W$ O) M1 }
switch(enable) set vtp [domain domain-name] / c3 o }) h: D" g d1 l# |
9 U6 d. N o3 S6 D0 m1 Q1 u' Y* h11.在基于IOS的交换机上配置VTP 模式: . k$ ~# N6 F1 W
switch# vlan database
) T! n7 |" s' s% lswitch(vlan)# vtp domain domain-name # m u% a3 k$ N* C* N
switch(vlan)# vtp {sever|cilent|transparent} . C6 p; c5 K6 f
switch(vlan)# vtp password password 1 @5 f- F# |/ F& }
在基于CLI的交换机上配置VTP 模式: ) x) ~' Z, k. {* P$ b4 m, U- J: j
switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]
( i" g9 S9 Z6 r$ [4 {6 }
5 b7 W$ m0 ^1 a2 A1 H+ f+ g) E12. 在基于IOS的交换机上配置VTP版本: # ?, K" _9 U! S( E: F
switch# vlan database
9 x6 s y7 T0 l1 G' q1 Oswitch(vlan)# vtp v2-mode
4 C! v- g5 u+ z) j2 _( z在基于CLI的交换机上配置VTP版本: ! `1 H' L0 `, q6 O# x1 J% C1 f
switch(enable) set vtp v2 enable 6 W% `/ V! s: a& x, @
% c M$ K, f: m0 g13. 在基于IOS的交换机上启动VTP剪裁: ; | Q2 y8 Y. l$ G
switch# vlan database
& `1 H/ h# x+ |3 C8 Uswitch(vlan)# vtp pruning ' Q7 F3 W9 M6 y% d3 b, i% }
在基于CL I 的交换机上启动VTP剪裁:
0 k# ^' C# Z9 y7 Oswitch(enable) set vtp pruning enable
: I9 G- D1 x9 [' X/ x, c7 j! R: B( x! M) G9 c! M
14.在基于IOS的交换机上配置以太信道:
5 D/ |5 n! K' K l2 X- k; eswitch(config-if)# port group group-number [distribution {source|destination}]
# c- T5 i+ ]: C! p在基于CLI的交换机上配置以太信道: 0 |2 f8 R- _6 D# t
switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}
1 W% F+ O% l2 i2 x3 ?* i& n: p, d! _* K1 ~( u. S- r
15.在基于IOS的交换机上调整根路径成本:
; d& {$ V9 E5 T, l: Fswitch(config-if)# spanning-tree [vlan vlan-list] cost cost
+ t. V- p4 ~3 [/ c, o8 R) E在基于CLI的交换机上调整根路径成本:
. c- P) [3 ~, q' B& Q1 G8 `5 ]' o
7 Y+ c) w' f3 i& \# ~switch(enable) set spantree portcost moudle/port cost : X% v5 v: C/ b% S
switch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list] 0 b. W1 v& @1 K7 x! T
0 }$ i3 n2 A2 w& W% A; s16.在基于IOS的交换机上调整端口ID: , _) e- B9 ^1 Y. V( a
switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority ! [2 x8 ?' J, V5 s1 J
在基于CLI的交换机上调整端口ID:
: n5 w8 I0 W+ c8 y% [, R, U }switch(enable) set spantree portpri {mldule/port}priority ( x$ x8 C& z1 Y& r2 L5 y+ m) v
switch(enable) set spantree portvlanpri {module/port}priority [vlans] 3 M! M& e4 f; M3 U C% d/ Z
N8 H# b. O1 h( x2 M
17. 在基于IOS的交换机上修改STP时钟: , ~3 x; d f+ p3 r7 Q
switch(config)# spanning-tree [vlan vlan-list] hello-time seconds
/ d0 r: A% m, u0 r# V D& Zswitch(config)# spanning-tree [vlan vlan-list] forward-time seconds 2 Y8 V0 u ?$ O4 V
` switch(config)# spanning-tree [vlan vlan-list] max-age seconds ' I$ [3 h7 X$ @. N
在基于CLI的交换机上修改STP时钟: ' V4 N1 u+ D& _! p# S
switch(enable) set spantree hello interval[vlan] % _' o" H) l4 x0 W" R' m; \ ]& }
switch(enable) set spantree fwddelay delay [vlan]
* `* c+ \( [- G0 |5 s; j+ S, Gswitch(enable) set spantree maxage agingtiame[vlan] - K3 v$ K" I; R( |6 u
; f1 @( z3 G/ S& x6 W' t18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:
) q0 N( b; k" cswitch(config-if)#spanning-tree portfast
% C" I% E1 Y! ?5 {( m在基于CLI的交换机端口上启用或禁用Port Fast 特征: ' [" v, e8 F/ l" C d& H0 _2 b
switch(enable) set spantree portfast {module/port}{enable|disable}
9 q/ X- Y2 B. X. m) f5 ~1 w8 h- M* O& H( Y6 Q" X1 N" v/ ^
19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征: ; x0 j: Z7 V; Y! A5 {: N
switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second] , \% z. C: m5 k+ j9 [
在基于CLI的交换机端口上启用或禁用UplinkFast 特征: 7 N0 _! e) C# D4 w6 f. A
switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on] 0 ]; v* }8 L' e: g' {
5 R$ i" q6 Q7 |' o3 u8 E. t20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name
/ _* K. F0 \6 I( ~" Q: P2 [
) j! ~+ o5 I1 J( Q! v6 j21. 为了从一条中继链路上删除VLAN,可使用下列命令: & `/ `) y! I0 y
switch(enable) clear trunk module/port vlan-range & P& S- x W% C/ r$ M1 {+ L4 j* X
- ~+ a, P/ K6 v- ]22. 用show vtp domain 显示管理域的VTP参数.
# g- p5 j( v: q1 ?& R$ C
8 {' g2 V& v4 {- e23. 用show vtp statistics显示管理域的VTP参数. : k$ A' v4 g# q
7 @9 q& i ]7 U6 O" ^# A1 Z
24. 在Catalyst交换机上定义TrBRF的命令如下: 2 k1 \% W5 W- s2 T3 N% b) ]
switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]
& C. A4 B. s; { i; A* ^/ Q' K/ `4 N8 [- t& _
25. 在Catalyst交换机上定义TrCRF的命令如下: % o* Y) x6 p& \# V9 u6 ^
switch (enable) set vlan vlan-num [name name] type trcrf
/ X5 g( l# |% P( E{ring hex-ring-num|decring decimal-ring-num} parent vlan-num
% ^! X1 W/ R7 O
7 T7 a" F( l% `5 j! o" \ s26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口: 2 f' T: ^, ^# W0 F1 f
switch(enable) set vlan vlan-num mod-num/port-num % A% r3 } {7 P3 U
3 h& i7 H, }1 \& |: a4 W27. 命令show spantree显示一个交换机端口的STP状态. 3 d( }! r0 l* D5 }
& Y, x, F$ G7 m _28. 配置一个ELAN的LES和BUS,可以使用下列命令: : w( Z R7 [% u% C( U
ATM (config)# interface atm number.subint multioint
8 Q) S1 `& Y' P7 N; n! U8 kATM(config-subif)# lane serber-bus ethernet elan-name
6 V/ G4 l) ]* N; t2 j# w. T9 m' X5 Y
3 U- l( ]# X" z+ T4 u1 d0 l29. 配置LECS:
0 n7 M4 Q3 C2 ]3 x$ k; H9 kATM(config)# lane database database-name
3 z! J) W* J, Y2 J- U7 s3 \ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address
$ z" Y( _7 r- I; K3 O# u8 qATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address
# ^6 {& _- ^, ~9 PATM(lane-config-databade)# name …
6 q- y; d! l, M% p$ `3 O0 k( r$ T3 G$ H" }) v
30. 创建完数据库后,必须在主接口上启动LECS.命令如下:
( D& y1 Q- t* j* A( fATM(config)# interface atm number 0 w2 ^4 s$ P- z m I
ATM(config-if)# lane config database database-name 8 e; J9 q9 N' C0 `) d u. T* M
ATM(config-if)# lane config auto-config-atm-address " k2 E7 C! K H& b6 b9 o
1 n+ o. M6 F! L4 m. ^* ]
31. 将每个LEC配置到一个不同的ATM子接口上.命令如下:
5 _/ z* U' G R/ P3 w2 \; A6 RATM(config)# interface atm number.subint multipoint 2 _+ ~/ ?' i1 ~6 O2 ^" b" j3 @% s( s8 U
ATM(config)# lane client ethernet vlan-num elan-num . F3 Q4 L/ ]6 X" A+ o. n
+ L" C6 q1 E: l. q$ q1 x8 R/ D32. 用show lane server 显示LES的状态. 2 X2 a1 B' s C
* E: D6 i# ]: M- O" v" C+ b# M) h) {& k! A33. 用show lane bus显示bus的状态.
6 P( m4 m% T2 q- y5 a
& q* N+ P2 b: o- d* i% t8 L; U2 m3 a34. 用show lane database显示LECS数据库可内容.
. |2 m2 S. x$ _% f' o1 O. _% W9 G9 i# ]3 p) K5 s- U
35. 用show lane client显示LEC的状态.
% H8 N& N$ y, r4 K& G% B% F: J8 L) G8 H! o5 Q% Q8 \, w R2 N
36. 用show module显示已安装的模块列表. & Z# K4 o3 r0 E0 N9 l9 D7 m! r
" U, {. L: b. }; B37. 用物理接口建立与VLAN的连接:
, P) A( u z4 m4 z3 f/ U; Wrouter# configure terminal
. i1 E4 G$ c+ jrouter(config)# interface media module/port
\; K# o V" Z" K+ o1 i1 h4 qrouter(config-if)# description description-string $ H. M# C! d6 r9 E& B# ^
router(config-if)# ip address ip-addr subnet-mask
4 n7 @4 a5 Z3 ^/ n# f& Erouter(config-if)# no shutdown
. {/ {. h" {( Q. @$ N4 k! m6 [. A! Y1 Y" i2 C
38. 用中继链路来建立与VLAN的连接: - T; l! L, T6 z$ v* n
router(config)# interface module/port.subinterface
' k' }1 X3 u3 P8 trouter(config-ig)# encapsulation[isl|dotlq] vlan-number $ Y* t, O$ p) V5 u
router(config-if)# ip address ip-address subnet-mask
' y/ L7 D7 s. {% s8 x2 s l& r( l: P* a: ^( c
39. 用LANE 来建立与VLAN的连接: 3 x) ?$ t2 T& A: s0 I: ] _' F) [
router(config)# interface atm module/port
0 E1 |/ b( n: Z' Q7 Vrouter(config-if)# no ip address
* g9 l/ s+ N3 }$ J# Z6 J9 W1 I0 Erouter(config-if)# atm pvc 1 0 5 qsaal
, `% X" F& A, y, ~router(config-if)# atm pvc 2 0 16 ilni
5 f- R$ y7 A+ irouter(config-if)# interface atm module/port.subinterface multipoint % e2 e7 |: j' e' t% G
router(config-if)# ip address ip-address subnet-mask
* i9 S3 }+ M0 R# @router(config-if)# lane client ethernet elan-num . p- W0 F6 `" g1 o" i
router(config-if)# interface atm module/port.subinterface multipoint
$ f, J4 q& B: O: x3 \" l' |. Z! N, Erouter(config-if)# ip address ip-address subnet-name 5 E3 ~! u6 b0 g" i- i! ^( Q" s; i
router(config-if)# lane client ethernet elan-name # s! t, l6 e- C1 I, \. U
router(config-if)# … 9 R# Y6 Z0 N+ h4 q ?1 b3 K6 F. v) _
9 X3 e7 K- t5 A. ^! T$ Y
40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行:
' g+ p& s9 z* ?2 ?9 Zrouter(config)# ip routing $ ^6 U: G% X) Y3 A
router(config)# router ip-routing-protocol
; m. |) N8 {5 W8 q" o, Rrouter(config-router)# network ip-network-number ; D4 O0 L" c5 e8 |$ ` _, e
router(config-router)# network ip-network-number
8 f4 p i y f t9 \" T _* }9 S! J/ c/ H: X+ Q
41. 配置默认路由: 1 p5 i6 e- p4 C% F2 c- s
switch(enable) set ip route default gateway 5 Z P5 _! _2 U, s- Q: i( @
0 B: z" @: g- U4 G" L. e
42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令:
" V0 ?# p. p% C' X; Trouter(config)# interface interface number 4 {0 n( m6 ~/ Y- ]3 {# b, w3 g. {
router(config-if)# mls rp vlan-id vlan-id-num % H( B0 y& U N3 V6 F- M/ t5 P
7 U* g5 P8 i3 D9 y. N& v
43. 在路由处理器启用MLSP: " P3 ~* i& j) f; o
router(config)# mls rp ip
6 A. ~1 k* t) u: V' _4 Y
f" e" b- d. |! X44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP域中: $ B- X. _" Z' _( I3 q9 \ T( ~- ~
router(config)# interface interface number
. o+ D) R1 |4 ]9 arouter(config-if)# mls rp vtp-domain domain-name 1 C n% M6 k* I# L
, l* _8 x' ~# U0 V1 m" u$ T* s45. 查看指定的VTP域的信息: 7 v" j$ F) f9 [, [& b
router# show mls rp vtp-domain vtp domain name 5 M* t6 |8 a0 x, [. z
3 s/ E2 @. L( D1 c' T, P5 Q) T46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令:
" k/ u! U$ {( ]3 K7 trouter(config-if)#mls rp management-interface # A* t: a9 R( z
( q. h: Z5 d- e* {0 _4 S
47. 要检验MLS-RP的配置情况:
; I+ Z/ a' y- l& z1 S2 qrouter# show mls rp * e! y0 Q/ U/ e- U) j
; U, j7 e' T5 I, d( h D9 o
48. 检验特定接口上的MLS配置: & l& e; i: o$ j* l0 ^# q0 Q" g
router# show mls rp interface interface number
4 u8 F- t4 q, j, }9 G, J' Q. R" d8 H1 U
49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表:
# s X* t2 w6 n/ n1 v0 \set mls flow [destination|destination-source|full]
/ y% e4 e( q; E0 ?9 J- F, u$ a5 q: |
50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令:
! _# i( G( Q4 P6 \+ F* }% erouter(config)# mls rp ip input-acl 8 e: R# F. k) G ~: {9 e2 z0 @
! f, z$ a/ W6 x% ~# q51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令:
) x- W' }' F" Y- D, c2 qswitch(enable) set mls enable
. Z: |! f0 U+ u1 W5 ^% {+ u8 }6 O1 r5 }- t4 z" y, A
52. 若想改变老化时间的值,可在特权模式下输入以下命令: - K# h% X1 R2 B7 [7 w$ Y
switch(enable) set mls agingtime agingtime . ~4 K4 |$ C+ s' x: r. I0 |
/ Z0 a+ K/ e s& W3 }7 b" k53. 设置快速老化:
X: Z, V9 B/ A8 l& i" D( Yswitch(enable) set mls agingtime fast fastagingtime pkt_threshold
3 U r/ K+ V2 G5 v: Q, z3 X% G
54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:
/ ?" Z8 M* t$ o. _* A* sswitch(enable) show mls include % z3 t6 L k' Z6 f+ g: P
( _+ |. U5 y, D# C- [; L
55. 显示MLS高速缓存记录: ' o: w8 u9 ^7 O |
switch(enable) show mls entry
5 d# Z- M8 N, L. u0 {$ R" z: v8 w5 ~( V* Y% i0 s4 ]
56. 用命令show in arp显示ARP高速缓存区的内容。 " ` s2 p. P# z [
! t* Z% H7 y8 T. m
57. 要把路由器配置为HSRP备份组的成员,可以在接口配置模式下使用下面的命令:
. }6 m* K/ ~' G6 N4 S$ u$ d9 v0 Grouter(config-if)# standby group-number ip ip-address + Y- L8 ~8 t) P3 _; ~/ a
6 ^ ?: @+ D% d. f% Z+ f. T
58. 为了使一个路由器重新恢复转发路由器的角色,在接口配置模式下: * f& G T o& `+ w
router(config-if)# standy group-number preempt ) n& R: c J! u/ S
! Q v: e+ F: N59. 访问时间和保持时间参数是可配置的: + z0 z5 M8 Y, T, c$ @1 k t" c
router(config-if)# standy group-number timers hellotime holdtime , T" x( q& Q3 l/ `3 p4 L
* ]/ k d' N# |+ L* H60. 配置HSRP跟踪:
$ n/ |. a$ v( R0 H g5 l) x' Irouter(config-if)# standy group-number track type-number interface-priority
6 Y& P8 K3 n o+ [0 r
7 ~' f; K' [! w( k4 L5 p: h61. 要显示HSRP路由器的状态:
5 Y4 o) i" w' u# d8 M } b0 ]router# show standby type-number group brief
; T+ W) v1 v( r( x8 }- ?& n
C7 ]1 D* e$ \" W62. 用命令show ip igmp确定当选的查询器。
, _# L# T+ h/ |2 h/ _- b
, M; X, H1 N% d5 l. J# B63. 启动IP组播路由选择: 9 {0 m4 m$ I( m% M
router(config)# ip muticast-routing
/ _) [5 Y: E7 H7 a; d) L
2 P; W) t9 U% d+ ]# j0 b. w64. 启动接口上的PIM: + j5 H0 I: _% r
dalllasr1>(config-if)# ip pim {dense-mode|sparse-mode|sparse-dense-mode} - b6 [& g& ~+ ~7 ^
7 g- y( v- S* H- a j
65. 启动稀疏-稠密模式下的PIM: * L9 f& k2 i e
router# ip multicast-routing
1 c; b. C p* t1 U0 Z% Q6 |6 frouter# interface type number 4 ]3 A# {/ y! j& @0 p, P- _
router# ip pim sparse-dense-mode 6 V3 h: {( V! F0 {6 g
* w) J2 F; R2 G3 h
66. 核实PIM的配置: - m r5 c9 c8 A1 [& f) ]5 S8 Z! o
dallasr1># show ip pim interface[type number] [count]
9 b% a0 M$ s+ N, F
) k O0 f2 [9 D/ Y7 [6 n& \. y67. 显示PIM邻居: P* ]: P, h- V; {5 d3 G3 D
dallasr1># show ip neighbor type number
, o1 c1 j) n* Z, |. `( S
% j' {3 \: s8 D0 {3 p. v( Z _68. 为了配置RP的地址,命令如下: 3 x9 N- C* r5 {
dallasr1># ip pim rp-address ip-address [group-access-list-number][override] 9 X2 \9 V [" }/ B/ F* b
5 ~; o8 s, Q' `( x# d p8 E& A0 |" a69. 选择一个默认的RP:
" z! g2 [" ~7 r+ u& G8 \" ddallasr1># ip pim rp-address
9 L3 O* O1 D% _0 |" L$ C) j$ ?通告RP和它所服务的组范围: * n/ l3 U0 F' }( l1 f
dallasr1># ip pim send-rp-announce type number scope ttl group-list access-list-number 6 M" h4 ~! H4 T2 y. Z: i0 Q
为管理范围组通告RP的地址: : g. `! W# X8 [; b
dallasr1># ip pim send-rp-announce ethernet0 scope 16 group-list1
: ^# ?: ]$ m& k# l7 Idallasr1># access-list 1 permit 266.0.0.0 0.255.255.255 ' S$ `0 ]2 J2 A" L+ S/ G7 d
设定一个RP映像代理: ! Q! i& }/ m) G; f3 n g. a
dallasr1># ip pim send-rp-discovery scope ttl
1 E1 L2 l1 X2 m0 C! r& q( C核实组到RP的映像:
$ @' N0 H. ?4 Z5 n8 \: V8 fdallasr1># show ip pim rp mapping & K+ {7 @6 k/ |" {: c' n
dallasr1># show ip pim rp [group-name|group-address] [mapping] ; C* R, t! u) p. H
1 Y7 A3 g. {- h$ l$ c L/ `70. 在路由器接口上用命令ip multicast ttl-threshold ttl-value设定TTL阀值: 2 c: K( m* F S0 L7 G5 Y
dallasr1>(config-if)# ip multicast ttl-threshold ttl-value
# g$ ]+ R' g0 ?1 {: ?* ]" X. F" Z1 n0 m0 q- s: i
71. 用show ip pim neighbor显示PIM邻居表。 ; a; m$ V4 ?3 v0 Q
+ F7 I$ V' b0 @5 O0 v
72. 显示组播通信路由表中的各条记录: " |7 i1 g5 Y; m& G( q2 U1 w2 r
dallasr1>show ip mroute [group-name|group-address][scoure][summary][count][active kbps]
. d$ ?0 ~6 h1 F. Q* Q1 C& w, T5 T% P+ n. ?7 w& s& \1 f
73. 要记录一个路由器接受和发送的全部IP组播包:
; P4 r6 e: N, y8 T4 Ldallasr1> #debug ip mpacket [detail] [access-list][group] & W1 p! O0 U G! \" t l+ K
4 N# Y G8 \, E" ^# ^- _& ]
74. 要在CISCO路由器上配置CGMP: % _- q- r) N- ]- {
dallasr1>(config-if)# ip cgmp 1 |% J* @5 H" G7 A; M8 ^. I$ `
6 `1 T% H% Z, [5 S* ~/ E2 L75.配置一个组播路由器,使之加入某一个特定的组播组: # H, w; y/ a* X! U% J
dallasr1>(config-if)# ip igmp join-group group-address
/ f+ `) A! P% V; g/ {3 i p+ B6 X- _0 |3 ]$ I6 J& B
76. 关闭 CGMP:
, _6 x- S* v& adallasr1>(config-if)# no ip cgmp + s6 `& W5 s: r9 u% S0 l! G
8 n3 C8 E, A7 j1 _* \) ?/ g0 i3 g
77. 启动交换机上的CGMP:
( J0 u' ^% p, J1 ~5 ~( O$ jdallasr1>(enable) set cgmp enable
: S- T+ @8 K) a) m, c! g$ I7 G
6 d" {, x8 l6 L- y; x78. 核实Catalyst交换机上CGMP的配置情况: 4 g! X9 J4 w1 O' D. V( `
catalystla1>(enable) show config
* D- `4 F' e" l }( x1 @set prompt catalystla1>
3 Y% r8 I! `, v$ N; eset interface sc0 192.168.1.1 255.255.255.0
[2 O0 B- b9 Q4 |5 ~0 n$ Mset cgmp enable
$ u& e i( `, a/ J v. a! `+ i( L x
79. CGMP离开的设置:
( Y) g+ F3 v$ g8 a5 @( ?9 o) U! aDallas_SW(enable) set cgmp leave
- X! I( X5 \8 }0 c6 ]" n" I, F l, i+ w
80. 在Cisco设备上修改控制端口密码: 4 {$ J* @$ {8 r8 e( ~
R1(config)# line console 0
: k; P7 z' _' A/ g( Q2 s! UR1(config-line)# login
i) u4 o0 v, c( d \) MR1(config-line)# password Lisbon
' M K. ^3 N/ Z; m: ?) B, nR1(config)# enable password Lilbao
7 h( X. l0 y. E, H+ s7 k5 _R1(config)# login local
; ]6 p$ V( N V1 [. h! qR1(config)# username student password cisco
# p, R/ \0 w: [9 U" F7 g9 t6 y9 P7 H* s1 [4 ? E6 m
81. 在Cisco设备上设置控制台及vty端口的会话超时:
) c4 o0 A; T9 @R1(config)# line console 0 % w3 [ I* p$ N
R1(config-line)# exec-timeout 5 10
3 \- ~. W9 l8 F; y# W; d* I3 xR1(config)# line vty 0 4
5 z. G. P; U; S7 b+ e6 {. J/ A; {R1(config-line)# exec-timeout 5 2 Z1 n: k3 g" f
6 ]# i4 o. n; z, G) H82. 在Cisco设备上设定特权级: - W5 i' U. _9 x. X: r9 S" s
R1(config)# privilege configure level 3 username
( z: f; V" L6 { Z! r8 p, `; pR1(config)# privilege configure level 3 copy run start & Z3 Q8 `' e3 N& ^
R1(config)# privilege configure level 3 ping
; c, G2 k9 ~2 J9 ~% a5 N- pR1(config)# privilege configure level 3 show run " g3 Y9 D9 G- l& |2 t4 t
R1(config)# enable secret level 3 cisco 0 F6 x- X. }. i% r
( v- n3 K& } I8 h1 `/ J8 j% K1 b4 A2 L83. 使用命令privilege 可定义在该特权级下使用的命令:
# x* Y# \+ ?2 ?& urouter(config)# privilege mode level level command
5 t# a! w5 q1 Z# t
7 A9 s+ ?* j6 |5 m8 f84. 设定用户特权级: 5 j! V* B3 k8 @# Z5 I' G
router(config)# enable secret level 3 dallas
9 E9 [9 T" m8 Q* {& `router(config)# enable secret san-fran : L0 x( f' e# \/ d! M
router(config)# username student password cisco % z$ q+ q! K& J7 |# B
* @" f" h7 s+ A85. 标志设置与显示:
% a+ U- k& x+ KR1(config)# banner motd ‘unauthorized access will be prosecuted!’ : ~- s5 F/ K: A6 _3 `
, Y6 c6 [7 o+ ]# v& ]4 m) ~; v* ~) Z( C86. 设置vty访问: 3 C2 T% T0 f, Z, u: j
R1(config)# access-list 1 permit 192.168.2.5
" B0 m0 U- e5 Q5 R9 v1 \, rR1(config)# line vty 0 4
: M- _) l& u5 y- Z WR1(config)# access-class 1 in
+ t; A9 N8 |2 e: i0 M6 U: u' T0 L7 C: F9 q4 V
87. 配置HTTP访问: & [, d# r& ~! q6 D/ h% I
Router3(config)# access-list 1 permit 192.168.10.7 - L' K$ b& o% |# D! \ D/ E
Router3(config)# ip http sever ) r$ E8 d+ N3 |' X
Router3(config)# ip http access-class 1
; \! O* a4 i6 x& x! J" l/ rRouter3(config)# ip http authentication local 0 M- J, W. ~. i7 l0 B( t& z" h
Router3(config)# username student password cisco ! r0 L5 f$ Y+ `( Z2 [
) P* f# R( A+ c) o8 }5 w6 K
88. 要启用HTTP访问,请键入以下命令: # G4 b4 X! ~: a; V( [' ?, f
switch(config)# ip http sever
) d! L( c( e- u1 s+ x8 T. Q' c; O6 E5 \# T4 [
89. 在基于set命令的交换机上用setCL1启动和核实端口安全: ; B; |% ]" p) H( r K
switch(enable) set port security mod_num/port_num…enable mac address ^: G! Q3 C4 g& Z) V1 K6 f* n
switch(enable) show port mod_num/port_num ) z+ v/ i& s& g5 X- I# z9 C
在基于CiscoIOS命令的交换机上启动和核实端口安全:
. N2 M- M6 D( Y9 H; H. w, hswitch(config-if)# port secure [mac-mac-count maximum-MAC-count]
; `3 q9 P3 o5 F7 d+ H1 Bswitch# show mac-address-table security [type module/port]
& e8 W& ~* u% r; z, A6 e7 U! Q3 x( g: E3 q
90. 用命令access-list在标准通信量过滤表中创建一条记录: * O; y& C8 `( W- H, l0 [
Router(config)# access-list access-list-number {permit|deny} source-address [source-address]
) p; F% I& ]! L' l% S3 }6 d. G& y' X- V' p2 p/ P( d
91. 用命令access-list在扩展通信量过滤表中创建一条记录: 4 S5 ^' C0 D& c& R" }$ }/ S
Router(config)# access-list access-list-number {permit|deny{protocol|protocol-keyword}}{source source-wildcard|any}{destination destination-wildcard|any}[protocol-specific options][log] / p, r/ K$ f. R, @
1 Z8 J9 v$ v# g& I/ O8 l92. 对于带内路由更新,配置路由更新的最基本的命令格式是:
6 r8 Y5 B* l3 y& B, P* wR1(config-router)#distribute-list access-list-number|name in [type number]
9 a; T0 C7 P! h* `& T8 v; p& Q: T" S# X, a& v" V; ^; H. u: V
93. 对于带外路由更新,配置路由更新的最基本的命令格式是: / d c: | u. Q, q
R1(config-router)#distribute-list access-list-number|name out [interface-name] routing-process| autonomous-system-number d. F, Z5 B; J5 H8 o- K
9 G7 s9 |2 }8 l& W; ^94. set snmp命令选项:
% A8 j! Z! P; S5 lset snmp community {read-only|ready-write|read-write-all}[community_string]
& D- p# x% y0 c" |# }* {
! e5 E5 C5 d q+ e95. set snmp trap 命令格式如下:
F3 e W) {& C+ Uset snmp trap {enable|disable} ; q- A6 F3 {- @9 O
[all|moudle|classis|bridge|repeater| auth|vtp|ippermit|vmps|config|entity|stpx] 5 @: e+ E( [7 `3 c8 B; ~2 r
set snmp trap rvcr_addr rcvr_community
( Y1 Q/ K! z# ^5 ^: q/ g4 q/ h* i; a. F1 T$ E
96. 启用SNMP chassis 陷阱:
* X6 E/ Z$ E; `Console>(enable) set snmp trap enable chassis " a+ i8 E" Z+ L7 c
* E5 u) z1 o) v% ~, O |97. 启用所有SNMP chassis 陷阱: % r3 R1 \% `+ B1 T4 `6 j0 g0 R3 H# b8 g
Console>(enable) set snmp trap enable
9 i6 U Z0 I+ O6 P' d: e( y7 Y9 E/ @5 J P- b/ ^4 {
…………以下由about于2002年12月6日增加………… 5 [, m% \( y: t
98. 禁用SNMP chassis 陷阱:
4 t! P: Q$ F& S9 ^Console>(enable) set snmp trap disable chassis
v6 i) X/ C G& E6 e p6 c
: g4 |7 L$ h5 E. ~99. 给SNMP陷阱接收表加一条记录: ; p5 b* \; L4 F% Q# i4 S. J
Console>(enable) set snmp trap 192.122.173.42 public & l, X+ t% U- {+ B1 S. c7 e0 U; U
$ g" h& Q# T$ z q' K100. show snmp 输出结果。
& ?& v! J% N) g$ ~0 i
, ?6 ~& ]$ F3 F |; h101. 命令set snmp rmon enable 的输出结果。
% J/ N2 o8 z7 U, i+ r6 ^4 l$ E7 A$ d* H& e# r
102. 显示SPAN信息: ; S$ D4 e& o7 y) Q
Consile> show span % _9 m1 A% L2 y& u% N1 w2 g& s1 b
, D. x# j$ {' u! O/ Q* c! B7 e
! _9 [: A) W: L" J9 S& N! [3 B9 _4 `5 Q: `+ b& F6 ^
: R9 Y D% d, e9 N
一些华为路由器命令:
& O! l( }, g0 j q0 X7 s6 i3 U) v5 n
删除设备配置
, G, q. Q* I* T& K9 Creset saved-configuration
# V' ^' f3 N" X, S; W# T
6 R9 E. S9 t0 D: \0 O重启 ' l: \9 ]) Q* E# R( F" F F6 H- Y
reboot
4 F9 q/ i- Q& v1 N+ \* o
; L1 o$ m5 I& t看当前配置文件
, x/ g @. ?1 i3 ldisplay current-configuration 6 G2 Y8 ~- V2 x; [$ Z' b9 V$ c- j
' r2 P4 b% N- u' P$ T) P
改设备名 4 ? ~& j2 n/ U9 f2 |+ H" M6 _. @
sysname
7 u: L5 P( w( W- |2 D
- V! C* I' K' i U保存配置
+ z9 \& n; C4 j Isave
7 |; [: e3 J9 f( H- e2 A( O0 n* q% s# t% Y O1 e
进入特权模式 8 k2 W" u! B( ` \
sysview
$ }! \: H- C& n华为只有2层模式 不像cisco enale之后还要conf t
7 X! `5 F& B& q: D" @+ D
* |4 A" Y- ~" g5 `! Z: P定义acl
5 z' @2 ^3 ~+ J1 X. ?/ uacl nubmere XXXX(3000以上)进入以后 7 N+ b0 ~0 p% g# P6 h. A
rule permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) # ]" V# ~9 Z6 g) M) r% D: x
destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq * J4 _4 g2 l" z# o) U% z$ n* \
注意 华为默认没有deny any any
1 ~% ^0 `$ n) e/ I9 U) |5 b/ _; C& o* O7 @, ~
防火墙上端口加载ACL
7 V% m i& A" B6 z) T9 J% Q) A2 a[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound + O5 q+ K& Y0 q6 m U% ? Q. b
+ l3 o! k( r' R7 U' c4 D
防火墙上新增加用户
8 l* P+ r* A+ s1 M2 ~7 p7 [local-user XXX(用户名) password simple XXX(密码)
" X" @9 |9 x5 ]5 klocal-user XXX service-type ppp
& k, C) m) M% C6 l
5 M: Y0 z+ a7 K6 k$ Z删除某条命令
5 E4 U, v! y9 W/ C0 D: Pundo(类似与cisco的no)
& ~; N: u( ~" z' _
% D" p, Y$ p+ U) C3 O+ W& x静态路由 , w) A: M; Y$ a4 w T# h$ l
ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX
" H# G) G% j" u' h/ W* B. d! {* w2 }& Q9 H
对vpdn用户设置acl的接口 2 u9 t/ U6 p4 w$ a9 D
inte***ce Virtual-Template1
! U e; Z2 l) i& n
2 U, E" r; X$ \' f" }* w, F查看路由表
k( D5 Y% k4 J1 a Ldisplay ip routing-table 1 B5 S& M9 R2 l6 }
5 |7 u: f7 F7 \7 ]" w+ a
设定telnet密码 " \; L, r# C1 m6 O( S* Z9 q9 D
user-inte***ce vty 0 4 ' o3 Q. @3 F' O* y& r @# ]
user privilege level 3
/ [/ u2 S0 ]: d( ^* [' i* [- U* ^& Xset authentication password simple XXX " ?: E8 S! s l# `- c6 Q0 a8 \
- a5 G6 }" n# D5 _! C启动/关闭 # `7 ?/ c3 `4 }4 e
启动 un shut ' u) ~6 U1 C8 `. Y
关闭 shut * V5 n4 T, H- [, e
# r* y# t" }( Q$ r
动态nat设置
3 G# o3 q' d/ }% @5 H8 tacl number 3000
/ U# l# o% C: V9 ]+ Zrule 0 permit ip source XXX.XXX.XXX.XXX 5 ^' p; C) B# o$ e
rule 1 permit ip source XXX.XXX.XXX.XXX
+ _2 x& d$ a& w0 T* Krule 2 permit ip source XXX.XXX.XXX.XXX 8 D+ o4 a# G' |% x8 f* x A. `
inte***ce Ethernet1/0 ! }/ V- a% x; ^8 @" f
des cription ====To-Internet(WAN)====
0 d9 c e0 |$ Zip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX
; ~) G2 E* V+ l9 @1 U; fnat outbound 3000
5 A# \( @! |- g; ~+ |* t, N8 Lipsec policy policy1
6 b# W% Q7 x+ R: z( T6 I G利用acl来做 符合acl的IP地址可以出去(注意 此处的ACL隐含了deny any any)不符合的IP地址不可以出去 . u* Y* Q$ d( z6 Y" @( H k7 k
0 C# b. @4 R5 s0 h创建vlan 0 p, b6 v# t: l+ c5 q
[shzb-crsw-s6506-1]vlan 100 4 h5 z' a1 s; R- B: ^# P+ D
华为vlan不支持name
6 [) p3 y) C! }$ i l& G, ?$ B将port放入vlan
- _6 j# Z' m0 A# \创建了vlan后 进入vlan模式
; U( W1 B/ H2 y$ n5 u[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8
2 [' C. F+ n6 w表示从G1/0/1 到1/0/8放入VLAN 100 # D) E C. m7 Z
1 B. B# \ Y3 ^+ w% W创建trunk
& H& A; v! v- D/ U/ r6 ] ]6 e. Cinte***ce GigabitEthernet1/0/1
7 N; c6 S1 l, W" zduplex full $ ]% b6 ]* ^/ U0 v
speed 1000
/ U1 V+ A7 Z% e/ c( I* port link-type trunk ' c& L2 Z. [! U" E# e7 ~( k
* port trunk permit vlan all
/ `- ]. k3 _6 ?port link-aggregation group 1
, H# A& b( l# m3 p1 C带*号的是创建trunk链路的语句 / G( o2 p; f8 H* f. q
+ o) k: q3 J1 k5 ]* X, A2 R# Wvlan地址指定 ) v' |+ l5 ~9 X$ @9 |
inte***ce Vlan-inte***ce2
; |9 s4 p( }' M5 m. ^des cription server
( i, {3 _3 ?3 u8 p' t# qip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX % m b7 ^% C- `% C7 r: Q; v7 ^; G
vrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX
: @- Y2 Q Q/ A& M( Yvrrp vrid 2 priority 120 - S% |9 M$ g. B" ^. W* b6 V$ Y
vrrp vrid 2 preempt-mode timer delay 10
' S; v3 M) R% y" Y0 A其中vrrp语句指定vrrp 类似与hsrp
0 g9 J2 ?' c$ I使用vrrp要注意的是华为不支持pvst ; u) r. W# N6 p+ C6 K c g* s+ Z( p
只能一台完全是主,一台完全是备份 4 U6 O: I0 H2 p" x
在主vrrp设备上要指定 : c0 P8 n: _- W& H* v
stp instance 0 root primary
( g/ G% C( f$ N( c o0 gstp TC-protection enable
" A M3 Z2 x+ X% M- i& t2 ~stp enable
" {$ b7 N1 }5 T2 d+ U0 S4 ]在从vrrp设备上要指定 / t# d B+ o+ U, a& J
stp instance 0 root secondary # d J0 O' b; k |$ W
stp TC-protection enable
% m1 f# V9 K5 f6 X) m: i0 Qstp enable * Y' @8 ^5 a* I4 _
* d9 y+ j0 H( q7 s' e% Q) p% s2 o交换机下面绑acl % ~ p4 B8 M: z$ U! {9 h6 L6 s" I
首先进入接口模式,输入qos命令 . ^6 W2 d& |* L/ n
[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos
0 B& U) p7 ^2 i2 O7 l9 A在输入如下命令 " d4 L' y! \ [( y [7 Q
[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000 8 l/ l) A9 }2 G P9 Y2 i0 z' X
华为交换机只能指定inbound方向 5 W9 [( r% z0 A" [9 ~
& w$ f4 K7 Y. ^/ A1 _% ~启用ospf
( ?# y! [" p6 b4 \. R+ B4 k[shzb-crsw-s6506-1]ospf 100
. s n- |- z2 M3 b1 s[shzb-crsw-s6506-1-ospf-100]area 0 7 b( [* N/ a8 t& t
[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX ( K( Q. X' S) ?! P3 b
配置ospf重发布 3 Q c9 ^, ~ _- O. V5 X8 j
[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit
) z) I0 A. y. ?( y- o[shzb-crsw-s6506-1-ospf-100]import-route static
8 U' P7 V2 Y8 f w- R) q1 `5 x* j/ ~- G$ U) Y0 h, L. D# t0 |5 E, G
建立link-group(类似与cisco的channel-group)
/ N. _5 ^5 T i7 @" w3 q$ R6 r6 i, m0 J
link-aggregation group 1 mode manual
" \5 `2 R. Q. K* A然后进入接口
8 z, [/ l2 K. _# Mport link-aggregation group 1
; |) Q9 U8 h3 J/ G7 o1 U S/ x2 [+ |% |5 Z
启用VRRP之前必须输入
! T. n% k# F- Gvrrp ping-enable % K' X; r1 y- H4 M6 _5 B5 K" t( P
使得客户能ping网关 |
|