1. 华为s5300交换机配置命令
华为路由器交换机配置命令:计算机命令
PCAlogin:root;使用root用户
password:linux;口令是linux
#shutdown-hnow;关机
#init0;关机
#logout;用户注销
#login;用户登录
#ifconfig;显示IP地址
#ifconfigeth0netmask;设置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;设置网关
#routedel0.0.0.0gw;删除网关
#routeadddefaultgw;设置网关
#routedeldefaultgw;删除网关
#route;显示网关
#ping;发ECHO包
#telnet;远程登录
华为路由器交换机配置命令:交换机命令
[Quidway]discur;显示当前配置
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayvlanall;显示路由信息
[Quidway]displayversion;显示版本信息
[Quidway]superpassword;修改特权用户密码
[Quidway]sysname;交换机命名
[Quidway]interfaceethernet0/1;进入接口视图
[Quidway]interfacevlanx;进入接口视图
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关
[Quidway]rip;三层交换支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;进入虚拟终端
[S3026-ui-vty0-4]authentication-modepassword;设置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令
[S3026-ui-vty0-4]userprivilegelevel3;用户级别
[Quidway]interfaceethernet0/1;进入端口模式
[Quidway]inte0/1;进入端口模式
[Quidway-Ethernet0/1]plex{half|full|auto};配置端口工作状态
[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率
[Quidway-Ethernet0/1]flow-control;配置端口流控
[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接
[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式
[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID
[Quidway-Ethernet0/1]undoshutdown;激活端口
[Quidway-Ethernet0/1]shutdown;关闭端口
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;创建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加端口
[Quidway-vlan3]porte0/1;简写方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口
[Quidway-vlan3]porte0/1toe0/4;简写方式
[Quidway]monitor-port;指定镜像端口
[Quidway]portmirror;指定被镜像端口
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像
[Quidway]descriptionstring;指定VLAN描述字符
[Quidway]description;删除VLAN描述字符
[Quidway]displayvlan[vlan_id];查看VLAN设置
[Quidway]stp{enable|disable};设置生成树,默认关闭
[Quidway]stppriority4096;设置交换机的优先级
[Quidway]stproot{primary|secondary};设置为根或根的备份
[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费
[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合
[Quidway]undolink-aggregatione0/1|all;始端口为通道号
[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan
[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan
如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.
华为路由器交换机配置命令:路由器命令
[Quidway]displayversion;显示版本信息
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayiproute;显示路由信息
[Quidway]sysnameaabbcc;更改主机名
[Quidway]superpasswrod123456;设置口令
[Quidway]interfaceserial0;进入接口
[Quidway-serial0]ipaddress;配置端口IP地址
[Quidway-serial0]undoshutdown;激活端口
[Quidway]link-protocolhdlc;绑定hdlc协议
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;显示所有信息
[Quidway]debugginghdlceventserial0;调试事件信息
[Quidway]debugginghdlcpacketserial0;显示包的信息
华为路由器交换机配置命令:静态路由:
[Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]
例如:[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
华为路由器交换机配置命令:动态路由:
[Quidway]rip;设置动态路由
[Quidway]ripwork;设置工作允许
[Quidway]ripinput;设置入口允许
[Quidway]ripoutput;设置出口允许
[Quidway-rip]network1.0.0.0;设置交换路由网络
[Quidway-rip]networkall;设置与所有网络交换
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;设置工作在版本1
[Quidway]ripversion2multicast;设版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;启动OSPF协议
[Quidway-ospf]import-routedirect;引入直联路由
[Quidway-Serial0]ospfenablearea;配置OSPF区域
华为路由器交换机配置命令:标准访问列表命令格式如下:
acl[match-orderconfig|auto];默认前者顺序匹配。
rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
例:[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
华为路由器交换机配置命令:扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
[operate]
配置ICMP协议的扩展访问列表:
rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
[icmp-code][logging]
华为路由器交换机配置命令:扩展访问控制列表操作符的含义
equalportnumber;等于
greater-thanportnumber;大于
less-thanportnumber;小于
not-equalportnumber;不等
rangeportnumber1portnumber2;区间
华为路由器交换机配置命令:扩展访问控制列表举例
[Quidway]acl101
[Quidway-acl-101]
[Quidway-acl-101]-typeecho
[Quidway-acl-101]-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]
[Quidway]acl103
[Quidway-acl-103].0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103].0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermit|deny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound|outbound
华为路由器交换机配置命令:地址转换配置举例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;内部指定主机可以进入e0
[Quidway-acl-101]
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主机和大于1024端口的数据包允许进入S0
[Quidway-acl-102]
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102].38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。
华为路由器交换机配置命令:内部服务器地址转换配置命令(静态nat):
natserverglobal[port]insideport[protocol];global_port不写时使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允许的内部网络
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口从地址池取出IP对外访问
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
华为路由器交换机配置命令:PPP设置:[Quidway-s0]link-protocolppp;默认的协议
华为路由器交换机配置命令:PPP验证:
主验方:pap|chap
[Quidway]local-userq2password{simple|cipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{pap|chap}
[Quidway-serial0]pppchapuserq1;pap时,没有此句
华为路由交换机配置命令:pap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simple|cipher}hello
华为路由器交换机配置命令:chap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simple|cipher}hello;对方路由器名
帧中继frame-relay(二分册6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封装帧中继协议
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100
华为路由器交换机配置命令:帧中继监测
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]
华为路由器交换机配置命令:启动ftp服务:
[Quidway]local-userftppassword{simple|cipher}aaaservice-typeftp
[Quidway]ftpserverenable
2. 交换机的配置实验方法
网络设备管理方式分为两种:带外管理与带内管理。接下来是我为大家收集的交换机的配置实验 方法 ,希望能帮到大家。
交换机的配置实验方法:
1、前言:
网络设备管理方式分为两种:带外管理与带内管理。本文所介绍的console(控制台)接口管理属于带内管理(这种管理模式用于安装交换机的时候进行配置,不知道对不对?)顺带介绍带外管理的一种实例telnet(Telecommunication Network)接口管理。
2、目的:
①console(控制台)端口配置交换机
②利用telnet端口配置交换机
③实现Ping并观察ICMP报文
3、内容:
①主机名的配置
②配置进入特权模式下的密码
③配置远程登录密码
④配置console登录密码
⑤VLAN的设置
网络拓扑如下:
配置开始:
1、电脑-->Desktop-->Terminal(默认)-->enable进入特权模式
2、输入configure terminal(这一步的意思是配置终端)
3、输入enable password root回车之后设置特权模式下的密码为root
4、输入line console 0回车(line表示进入,这一步进入console配置),password root 回车之后设置console登录密码为root,输入exit回到主控制界面
5、输入line vty 0,passwo root设置远程登录密码为root(vty--->Virtual Teletype Terminal)
6、end回车结束交换机的配置,完整命令如下所示
7、输入show running-configure可以看到配置的参数
8、在主控制界面下,输入interface vlan 1(设置所有的端口处于VLAN1)
9、ip address 192.168.1.1 255.255.255.0回车之后,输入no shutdown完成配置(shutdown命令取自DOS下的关机命令shutdown,加上之后表示开机)
10、电脑的配置:
至此为止,我已经完成了所有的配置!!!
4、测试:
1、进入PC的Terminal,输入root获得特权。(表示能进入交换机进行配置)
2、进入PC的虚拟DOS终端,输入ping 192.168.1.1
(模拟得还有模有样的,还掉包....)
3、输入telnet 192.168.1.1
密码是不回显的,请注意了!
至此为止,已经完成了实验所要求的目的!!!
5、注意事项:
1、连线的选择,我们选择用电脑控制交换机。那么交换机这边就应该连接console端口,电脑这边就应该使用RS 232串口进行连接,当然连线就不能选择所谓的Copper Straight-Through以及Copper Cross-Over了。如果连接错了怎么办?(我第一次也连接错了)错了就会出现一下图示:当然这只是一个例子,图中红色点表示接口与连线没有正常的接入,正常应该是绿色点。(参照上图)
而且你单机电脑-->Terminal-->OK之后只会出现空白(串口配置不能修改,默认的应该是9600 8 N 1并且flow control)之后进入Terminal之后就可以对交换机进行配置了。
2、我设置了三种密码,终端密码,特权密码以及远程终端登录密码,但是我只用到了两种密码!!!我自己不懂这里是什么原因
3、配置之后,一定要将配置写进FLASH里面
4、重启的按键在右下角,重启之前必须写进FLASH,我就上当了....重新写了一次,不过就当练习命令行了
看了“交换机的配置实验方法”还想看:
1. 交换机配置基础及实例讲解
2. 思科交换机基本配置实例讲解
3. 思科设备基本开局配置实验教程
4. Cisco交换机入门配置的方法
5. Cisco交换机基本配置的方法
3. 思科交换机关闭端口命令
思科交换机关闭端口命令是shut down。
思科shutdown是关闭接口,接口状态会变为DOWN,no shutdown是激活接口,状态变为UP。
多数Cisco交换机默认具有处于非连接状态的端口。这表示端口当前没有连接到任何设备,但如果将其连接到其他正常运行的设备,它将可以建立连接。
Cisco的工作模式
Cisco设备有常用模式为:用户模式、特权模式、全局模式、端口模式。它们之间呈现出递进关系:用户模式->特权模式->全局模式->端口模式。
1、用户模式
交换机启动完成后按下Enter键,首先进入的就是用户模式,在些用户模式下用户将受到极大的限制,只能用来查看一些统计信息。
Switch>
2、特权模式
在用户模式下输入enable(可简写为en(命令就可以进入特权模式,用户在该模式下可以查看并修改Cisco设备的配置。
Switch>en
Switch#
3、全局配置模式在特权模式下输入config terminal(可简写conf t)命令即可,用户在该模式下可修改交换机的全局配置。如修改主机名。
Switch#conf t
Switch(config)#
4、接口模式
在全局配置模式下输入interface fastethernet 0/1(可简写int f0/1)就可以进入到接口模式,在这个模式下所做的配置都是针对f0/1这个接口所设定的。如设定IP等
Switch(config)#int f0/1
Switch(config-if)#
退回到上一模式用exit命令
4. 卓越交换机关机命令
shutdown。
ShutDown是Windows系列操作系统中广泛使用的关机命令程序之中的一个。ShutDown命令程序的_数开关,功能更加丰富强大。
5. 华为交换机怎么用命令关机
华为交换机有下面几种情况需要重启: 1、清空配置,reset config,后,需要重启。 2、去除密码时需要重启。 3、更新非热...
6. 交换机的基本命令
一、设备的工作模式
1、用户模式
Switch>
可以查看交换机的基本简单信息,且不能做任何修改配置!
2、特权模式
Switch> enableSwitch#
可以查看所有配置,且不能修改配置!
3、全局配置模式
switch# configure terminal
switch(config)#
默认不能查看配置!可以修改配置,且全局生效!
4、接口模式
Switch(config)# int f0/2
Switch(config-if)#
默认不能查看配置!可以修改配置,且对该端口生效!
5、控制台模式
Switch(config)# line console 0
Switch(config-line)#
F0/1,E0/1 , G0/1 TE0/1
F代表100M网口,E代表10M,G代表1000M,Te代表10000M
0模块号
1接口号
二、设备命令行的功能
1、?的用法
2、命令支持简写
3、命令可以补全Tab键
4、命令历史记忆功能,上下键来调用!
三、常用基本命令
1、设置设备名
Switch(config)# hostname bj-sw-1-1
bj-sw-1-1(config)#
2、设置用户密码
sw1(config)#line co 0sw1(config-line)#password 123.com #建议密码至少6位
sw1(config-line)#login #login作用使用户密码生效!sw1(config-line)#exit
3、设置特权密码
sw1(config)# enable password 456.com # 明文的特权密码
sw1(config)# enable secret 456.com # 密文的特权密码,与明文同时配置,明文失效!
4、!!查看接口列表!!
show ip int b
5、查看MAC地址表
show mac-address-table
6、给路由器接口配置IP地址
(2层交换机端口不能配置IP)
路由器初次配置时,有1个询问,我们选择no进入高级配置模式!
Router(config)# int f0/0
Router(config-if)# ip add 192.168.1.254 255.255.255.0
Router(config-if)# no shutdown
7、为路由器开启telnet服务
Router(config)# line vty 0 2 # 2也可以改为1或3等等。代表同时远程的数量
Router(config-line)# password 123.com # 设置远程telnet密码
Router(config-line)# login
Router(config-line)# exit
Router(config)# enable password 789.com
9、重启设备
Router# reload
10、!!查看所有配置!!
Router# show running-config
简写 sh run
注释:sh run是我们以后常用的命令,用于排除错误!
11、保存设备的配置
Router# running-config startup-config
或
Router# write
12、购买模块
先关机,再购买模块,再开机!
NM-2FE2W,该模块带有2个百兆端口!
13、手工开启端口
R2(config)# int f0/1
R2(config-if)# no shutdown
14、手工关闭端口
R2(config)#int f0/1
R2(config-if)# shutdown
15、不同身份telnet连接
Router(config)# line vty 0 2 # 2也可以改为1或3等等。代表同时远程的数量
Router(config-line)# login local
Router(config-line)# exit
Router(config)# username 用户名 password 密码
Router(config)# enable password 789.com
16、do的用法
特权模式的命令,在全局或接口模式下可以强行使用,需要在命令前加do空格即可!
17、如何删除一条配置?
方法:
1)首先在什么模式下配置的,就在什么模式下删!
2)在原命令前no空格即可!注意:原命令中如有自定义参数,一般删除时不需要加参数!
18、基线核查
基线核查:按照基线文档对客户的设备进行安全核查,
安全加固:按照基线文档对客户的设备进行安全配置
19、加密所有密码
R2(config)# service password-encryption
20、给交换机配置虚拟接口IP
作用:给交换机起个IP名字!方便被远程管理!
sw1(config)# int vlan 1
sw1(config-if)# ip add 192.168.1.253 255.255.255.0
sw1(config-if)# no shut
7. 迈普交换机关闭端口命令
使用shutdown命令。迈普交换机是迈普公司基于全新硬件平台推出的新一代多业务高性能以太网交换产品。交换机的端口在连接线以后自动打开,不需要任何命令。迈普交换机关闭端口命令是shutdown命令。如果你要想一次关闭很多端口,可以先选择多个端口然后同时关闭多个端口。需要注意,执行完命令后,接口会被shutdown,配置的时候注意手动通过undoshutdown打开!
8. 戴尔交换机配置命令大全
交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到互连作用。这篇文章主要介绍了DELL6224交换机基本配置命令一览,需要的朋友可以参考下
具体介绍
1:配置登录用户,口令等
console> //用户直行模式提示符
console>enable //进入特权模式
console# //特权模式(配置密码后必须输入密码才可进入特 权模式)
console#config //进入全局配置模式 configure
console(config)# //配置模式提示符
console(config)#exit //还有一个命令是end也和exit差不多
console#quit
console>
console(config)#hostname xxx //设置主机名成为xxx这里使用console
console(config)#enable password xxx //设置使能口令为明文显示为xxx,必须不少于8字符远程telnet的时候起作用本地通过console口不需要密码的
console(config)#username zy password 12345678 level 15 //定义交换机的用户名以及对应的权限。
console(config)#line console //进入console口配置视图,这里可以设置通过超级终端访问交换机的一些参数
console(config-line)#enable authentication default //配置访问角色为默认
console(config-line)#exec-timeout <0-65535> minutes // 设置console口自动关闭时间,以分钟为单位
console(config-line)#speed 9660 //设置访问速率,一般9660为默认设置。
console(config-line)#password xxxx //不少于八位的密码用来访问console,与enable password xxx,差不多
console(config-line)#no password //删除password密码
console(config-line)#exit //退出console口配置视图
console(config)#line telnet //进入telnet配置视图
console(config-telnet)#enable authentication default //配置访问角色为默认
console(config-telnet)#exec-timeout <0-65535> minutes // 设置telnet访问闲置自动关闭时间,以分钟为单位
console(config-telnet)#password xxxx //不少于八位的密码用来访问telnet
console(config-telnet)#no password //删除password密码
console(config-telnet)#exit //退出telnet口配置视图
console(config)#line ssh //进入ssh配置视图
console(config-ssh)#enable authentication default //配置访问角色为默认
console(config-ssh)#exec-timeout <0-65535> minutes // 设置ssh访问闲置自动关闭时间,以分钟为单位
console(config-ssh)#password xxxx //不少于八位的密码用来访问ssh
console(config-ssh)#no password //删除password密码
console(config-ssh)#exit //退出ssh口配置视图
2:cisco2960 VLan设置
console> enable //进入特权模式
console#configure //进入配置视图
console(config)#vlan database //进入vlan设置
console(config-vlan)#vlan 2 //创建vlan 2
console(config-vlan)#no vlan 2 v //删除vlan 2
console(config-vlan)#exit //回到特权模式下
console(config)#interface vlan 2 //进入vlan2配置视图
console(config-if-vlan2)#name xxx //为vlan取名字
端口设置命令:
console(config)#interface ethernet 1/g1 //进入网口1, / 1/g1指的是第一个插槽上的第一个千兆网口
console(config-if-1/g1)# //接口视图模式
console(config-if-1/g1)#speed 10/100/1000 //定义端口的带宽,只能从这三种模式中做选择。
console(config-if-1/g1)#plex full/half //定义双工模式
console(config-if-1/g1)#negotiation //启用自动协商速度和双工参数
console(config-if-1/g1)#no negotiation //禁用自动协商速度和双工参数
console(config-if-1/g1)#switchport mode access/trunk/general //定义端口类型,总共有三种类型
console(config-if-1/g1)#switchport access vlan 2 //将端口以access模式加入到vlan 2中
console(config-if-1/g1)#shutdown //关闭当前端口
console(config-if-1/g1)#no shutdown //打开当前端口
console(config)#interface ethernet 1/g24 //进入汇聚千兆口24,共有4个千兆combo口21-24
console(config-if-1/g24)#
console(config-if-1/g24)#plex auto/full/half //设置端口工作模式为 自适应/全双通/半双通
console(config-if-1/g24)#switchport mode trunk //设置当前端口模式为汇聚口
console(config-if-1/g24)#switchport mode access //设置当前端口模式为接入模式
console(config-if-1/g24)#switchport trunk allowed vlan add/remove 1,2 //将当前汇聚端口加入或移除从vlan1,2通过,vlan修剪,默认为all,全部允许
console(config-if-1/g24)#switchport access vlan 2 //将当前端口以access模式加入到vlan 2中
若21-24号口用作光口的话配置接口就对应1/xg1-1/xg4代表使用光线做10G上联口用:
console(config)#interface ethernet 1/xg1 //进入汇聚万兆口1,共有4个千兆combo口21-24对应四个1/xg1-1/xg4万兆光口
console(config-if-1/xg1)#
console(config-if-1/xg1)#plex auto/full/half //设置端口工作模式为 自适应/全双通/半双通
console(config-if-1/xg1)#switchport mode trunk //设置当前端口模式为汇聚口
console(config-if-1/xg1)#switchport mode access //设置当前端口模式为接入模式
console(config-if-1/xg1)#switchport trunk allowed vlan add/remove 1,2 //将当前汇聚端口加入或移除从vlan1,2通过,vlan修剪,默认为all,全部允许
console(config-if-1/xg1)#switchport access vlan 2 //将当前端口以access模式加入到vlan 2中
将端口加入vlan
console(config)#interface ethernet 1/g1
console(config-if-1/g1)#switchport mode access
console(config-if-1/g1)#switchport access vlan 2
将多个端口加入到VLAN中
console(config)#interface range ethernet 1/g1-1/g12 //进入1-12这个接口组里配置
console(config-if)#switchport mode access
console(config-if)#switchport access vlan 2
console#show vlan //用于查看配置后结果
3:设置VTP cisco专有的vlan终极协议也成为局域网干道协议,作用是十几台交换机在企业网中,配置VLAN工作量大,可以使用VTP协议,把一台交换机配置成VTP Server, 其余交换机配置成VTP Client,这样他们可以自动学习到server 上的VLAN 信息
4:交换机配置IP地址
console(config)#interface vlan 1 //进入vlan 1
console(config-if-vlan1)#ip address 119.167.223.221 255.255.255.128 //设置交换机的管理ip地址
console(config)#ip default-gateway 119.167.223.254 //设置交换机的默认网关
console(config)#end //退出当前模式
5: 交换机保存设置命令
console# running-config startup-config //将当前正在使用中的配置保存到交换机开机需要加载的配置文件里去。
console# running-config backup-config //将当前的配置保存在备份配置文件里
6:交换机显示命令
特权模式下:
console#show running-config //显示当前正在使用的配置信息
console#show startup-config //交换机开机是自动加载的 配置文件
console#show vlan //显示vlaner配置信息
console#show interfaces configuration ethernet 1/g1 //显示二层端口状态,可以用来决定此口是否为二层或三层口
console#show ip interface vlan100 //查看交换机vlan100的ip配置信息
console#show version //查看交换机固件版本信息
7:基于端口的mac地址绑定
console#config //进入配置视图模式
console(config)#interface ethernet 1/g1 //进入具体端口视图模式下
console(config-if-1/g1)#switchport port-secruity //配置端口安全模式
console(config-if-1/g1)#switchport port-secruity mac-address MAC(主机的mac地址) //配置该端口要绑定的主机的MAC地址
console(config-if)#no switchport port-secruity mac-address MAC(主机的mac地址) //删除绑定主机的mac地址
8:配置交换机的snmp功能
console(config)#snmp-server community xxx ro //xxx为自定义的共同体名称,并且团体的权限为只读。
console(config)#snmp-server host x.x.x.x(ip地址) xxx(团体名) //设置管理机x.x.x.x,同时允许该管理机以团体明xxx访问。
console(config)#snmp-server host 119.167.223.221 zy //例子
console(config)#snmp-server enable traps //启用snmp服务
9:交换机禁ping配置
console(config)#access-list 110 deny icmp any any //配置访问控制列表(Access Control List,ACL)110指的ICMP对应ping。
console(config)#access-list 110 permit ip any any //运行所有的IP协议的应用
console(config)#int vlan 1
console(config-if-vlan1)#ip access-group 110 in
console(config)#int vlan 2
console(config-if-vlan2)#ip access-group 110 in
console(config)#int vlan 3
console(config-if-vlan3)#ip access-group 110 in
console(config)#interface ethernet 1/g1 //端口禁ping
console(config-if-1/g1)#ip access-group 110 in
10:恢复交换机出厂设置
console#clear config //恢复交换机出厂设置
console#reload //重新启动交换机
相关阅读:交换机工作原理过程
交换机工作于OSI参考模型的第二层,即数据链路层。交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。