锐捷设备指令集

?配置主机名

S w i t c h(C o n f i g)#h o s t n a m e n a m e

?配置特权模式密码

S w i t c h(c o n f i g)#e n a b l e s e c r e t[l e v e l l e v e l]0|5e n c r y p t e d-p a s s w o r d ?配置管理I P地址

S w i t c h(c o n f i g)#i n t e r f a c e v l a n v l a n-i d。

S w i t c h(c o n f i g-i f)#i p a d d r e s s i p-a d d r e s s m a s k

S w i t c h(c o n f i g-i f)#n o s h u t d o w n

?配置T e l n e t

以R G-S2126G交换机为例:

Switch(Config)# enable service telnet-server(默认开启)

Switch(config)# enable secret level 1 0|5

encrypted-password

?查看并保存配置

S w i t c h#s h o w r u n n i n g-c o n f i g

S w i t c h#w r i t e[m e m o r y]

S w i t c h#c o p y r u n n i n g-c o n f i g s t a r t u p-c o n f i g

?添加或者修改V L A N

S w i t c h(c o n f i g)#v l a n v l a n-i d

S w i t c h(c o n f i g-v l a n)#n a m e v l a n-n a m e

?删除V L A N

S w i t c h(c o n f i g)#n o v l a n v l a n-i d

?查看V L A N

S w i t c h#s h o w v l a n

?将端口分配给一个V L A N

S w i t c h(c o n f i g)#i n t e r f a c e i n t e r f a c e-i d

S w i t c h(c o n f i g)#i n t e r f a c e r a n g e{p o r t-r a n g e}

S w i t c h(c o n f i g-i f)#s w i t c h p o r t m o d e a c c e s s

S w i t c h(c o n f i g-i f)#s w i t c h p o r t a c c e s s v l a n v l a n-i d

?将端口设置成T r u n k端口

S w i t c h(c o n f i g)#i n t e r f a c e i n t e r f a c e-i d

S w i t c h(c o n f i g-i f)#s w i t c h p o r t m o d e t r u n k

?指定T r u n k端口的缺省V L A N

S w i t c h(c o n f i g-i f)#s w i t c h p o r t t r u n k n a t i v e v l a n v l a n-i d

?默认的缺省V L A N是V L A N1

?T r u n k链路两端必须一致

S w i t c h#s h o w i n t e r f a c e s f a s t E t h e r n e t0/1s w i t c h p o r t

S w i t c h#s h o w i n t e r f a c e s f a s t E t h e r n e t0/1t r u n k

S w i t c h(c o n f i g-i f)#s w i t c h p o r t t r u n k a l l o w e d v l a n{a l l|[a d d| r e m o v e|

e x c e p t]}v l a n-l i s t

a l l:许可列表包含所有支持的V L A N

a d d:将指定V L A N列表加入许可V L A N列表。

r e m o v e:将指定V L A N列表从许可V L A N列表中删除。

e x c e p t:将除列出的V L A N列表外的所有V L A N加入许可V L A N列表

?三层交换机的路由功能默认开启

?创建V L A N的虚拟接口并配置I P地址

S w i t c h(c o n f i g)#i n t e r f a c e v l a n v l a n-i d

S w i t c h(c o n f i g-i f)#i p a d d r e s s i p-a d d r e s s m a s k

三层交换配置举例

S3760(c o n f i g)#i n t e r f a c e v l a n10

S3760(c o n f i g-i f)#i p a d d r e s s192.168.10.1255.255.255.0

S3760(c o n f i g-i f)#e x i t

S3760(c o n f i g)#i n t e r f a c e v l a n20

S3760(c o n f i g-i f)#i p a d d r e s s192.168.20.1255.255.255.0

S3760(c o n f i g-i f)#e x i t

S3760(c o n f i g)#i n t e r f a c e v l a n30

S3760(c o n f i g-i f)#i p a d d r e s s192.168.30.1255.255.255.0

S3760(c o n f i g-i f)#e n d

检查三层交换的配置

S3760#s h o w i p r o u t e

C o d e s:C-c o n n e c t e d,S-s t a t i c,R-R I P B-B G P

O-O S P F,I A-O S P F i n t e r a r e a

N1-O S P F N S S A e x t e r n a l t y p e1,N2-O S P F N S S A

e x t e r n a l t y p e2

E1-O S P F e x t e r n a l t y p e1,E2-O S P F e x t e r n a l t y p e2

i-I S-I S,L1-I S-I S l e v e l-1,L2-I S-I S l e v e l-2,i a-I S-I S i n t e r

a r e a

*-c a n d i d a t e d e f a u l t

G a t e w a y o f l a s t r e s o r t i s n o s e t

C192.168.10.0/24i s d i r e c t l y c o n n e c t e d,V L A N10

C192.168.10.1/32i s l o c a l h o s t.

C192.168.20.0/24i s d i r e c t l y c o n n e c t e d,V L A N20

C192.168.20.1/32i s l o c a l h o s t.

C192.168.30.0/24i s d i r e c t l y c o n n e c t e d,V L A N30

C192.168.30.1/32i s l o c a l h o s t.

V L A N排错

?吞吐量很低:需要检查存在错误的类型,可能是网卡的故障

?大量的帧R C S校验错误、长度小于64字节等:往往是端口之间双工不匹配,原因可能是设备之间的自动协商或是双方的连接错误所导致,可以下面的命令检查:

S w i t c h(c o n f i g-i f)#d u p l e x{a u t o|f u l l|h a l f}

?V L A N内的主机不能和其他V L A N通信,原因可能是:

?主机上错误的网关、I P地址和子网掩码设置

?主机所连接的端口被划分到了错误的V L A N

?交换机上的T r u n k端口设置错误,例如缺省V L A N设置不匹配,允许的V L A N列表不正确等

?路由器子接口或三层交换机S V I端口的I P地址和子网掩码设置

错误

?路由器或者三层交换机可能需要添加到达其他子网的路由

?从低层(物理层)逐步向上排查,如端口和线缆无故障,则:?检查主机的网络设置是否匹配和正确

?通过s h o w v l a n命令,确定V L A N内的端口划分正确

?通过s h o w i n t e r f a c e t r u n k命令,检查T r u n k链路两端的T r u n k 设置是否匹配且正确

?通过s h o w i n t e r f a c e命令,确定是否设置了正确的I P地址和子网掩码

?通过s h o w i p r o u t e命令,确定各个子网都能够正确出现在路由表中

?通过s h o w i n t e r f a c e s u b i n t e r f a c e命令,检查路由器的子接口是否正确封装了802.1Q,并指定到了正确的V L A N ?通过s h o w i n t e r f a c e命令,检查主机和交换机端口的速度和双工设置是否匹配

S p a n n i n g T r e e的缺省配置

S p a n n i n g T r e e的配置

?恢复缺省配置

?S w i t c h(c o n f i g)#s p a n n i n g-t r e e r e s e t

?打开、关闭S T P

?S w i t c h(c o n f i g)#s p a n n i n g-t r e e

?S w i t c h(c o n f i g)#n o s p a n n i n g-t r e e

注意:锐捷交换机默认关闭s p a n n i n g t r e e

?修改生成树协议的类型

?S w i t c h(c o n f i g)#s p a n n i n g-t r e e m o d e{m s t p|s t p|r s t p}

注意:默认为M S T P

S p a n n i n g T r e e的配置

?配置交换机的优先级

?S w i t c h(c o n f i g)#s p a n n i n g-t r e e p r i o r i t y<0-61440>

注意:网桥优先级配置只能为4096的倍数

?配置端口的优先级

?S w i t c h(c o n f i g-i f)#s p a n n i n g-t r e e p o r t-p r i o r i t y<0-240>

注意:端口优先级配置只能为16的倍数

?配置端口的路径成本

?S w i t c h(c o n f i g-i f)#s p a n n i n g-t r e e c o s t c o s t

S p a n n i n g T r e e的配置

?配置端口路径成本的默认计算方法

?S w i t c h(c o n f i g)#s p a n n i n g-t r e e p a t h-c o s t m e t h o d{l o n g|s h o r t}注意:默认值为长整型(l o n g)

S p a n n i n g T r e e的配置

?配置H e l l o T i m e、F o r w a r d-d e l a y T i m e和M a x-a g e T i m e ?S w i t c h(c o n f i g)#s p a n n i n g-t r e e

h e l l o-t i m e|f o r w a r d-t i m e|m a x-a g e s e c o n d s

?配置链路类型

?S w i t c h(c o n f i g-i f)#s p a n n i n g-t r e e l i n k-t y p e{p o i n t-t o-p o i n|s h a r e d}?查看生成树的配置

?S w i t c h#s h o w s p a n n i n g-t r e e

?S w i t c h#s h o w s p a n n i n g-t r e e i n t e r f a c e i n t e r f a c e-i d

生成树配置实例

生成树配置实例

?S W1:

?S3760(c o n f i g)#h o s t n a m e S W1

?S W1(c o n f i g)#s p a n n i n g-t r e e

?S W1(c o n f i g)#s p a n n i n g-t r e e m o d e r s t p

?S W1(c o n f i g)#s p a n n i n g-t r e e p r i o r i t y4096

?S W2:

?S3760(c o n f i g)#h o s t n a m e S W2

?S W2(c o n f i g)#s p a n n i n g-t r e e

?S W2(c o n f i g)#s p a n n i n g-t r e e m o d e r s t p

生成树配置实例

?S W3:

?S3750(c o n f i g)#h o s t n a m e S W3

?S W3(c o n f i g)#s p a n n i n g-t r e e

?S W3(c o n f i g)#s p a n n i n g-t r e e m o d e r s t p

?S W4:

?S3750(c o n f i g)#h o s t n a m e S W4

?S W4(c o n f i g)#s p a n n i n g-t r e e

?S W4(c o n f i g)#s p a n n i n g-t r e e m o d e r s t p

?SW4(config)#spanning-tree priority 24576

配置端口聚合

?创建A P

?S w t i c h(c o n f i g)#i n t e r f a c e a g g r e g a t e p o r t n(n为A P号)

?将端口加入A P

?S w i t c h(c o n f i g)#i n t e r f a c e r a n g e{p o r t-r a n g e}

?S w i t c h(c o n f i g-i f-r a n g e)#p o r t-g r o u p p o r t-g r o u p-n u m b e r

注意:如果这个A P不存在,则同时创建这个A P

?将端口从A P中删除

?S w i t c h(c o n f i g-i f)#n o p o r t-g r o u p

配置端口聚合

?将A P设置为三层接口

?S w i t c h(c o n f i g)#i n t e r f a c e a g g r e g a t e p o r t a g g r e g a t e-p o r t-n u m b e r ?S w i t c h(c o n f i g-i f)#n o s w i t c h p o r t

?S w i t c h(c o n f i g-i f)#i p a d d r e s s i p-a d d r e s s m a s k

?配置流量平衡

?S w i t c h(c o n f i g)#a g g r e g a t e p o r t l o a d-b a l a n c e

{d s t-m a c|s r c-m a c|s r c-d s t-m a c|d s t-i p|s r c-i p|i p}

?注意:以R G-S3750-24型号的交换机为例,不同型号交换机支持的流量平衡算法可能会不同

配置端口聚合

?查看端口聚合配置

?S w i t c h#s h o w a g g r e g a t e p o r t[p o r t-n u m b e r]{l o a d-b a l a n c e

|s u m m a r y}

?S w i t c h#s h o w i n t e r f a c e a g g r e g a t e p o r t N

配置R I P

?启动R I P进程

?R o u t e r(c o n f i g)#r o u t e r r i p

?定义关联网络

?R o u t e r(c o n f i g-r o u t e r)#n e t w o r k n e t w o r k-n u m b e r

?R I P只对外通告关联网络的路由信息

?R I P只向关联网络所属接口通告路由信息

?定义R I P的版本

?R o u t e r(c o n f i g-r o u t e r)#v e r s i o n{1|2}

配置R I P

?关闭R I P v2自动汇总

?R o u t e r(c o n f i g-r o u t e r)#n o a u t o-s u m m a r y

?路由自动汇总:当子网路由穿越有类网络边界时,将自动汇总成有类网络路由

?R I P v2缺省情况下将进行路由自动汇聚,R I P v1不支持该功能

?调整R I P时钟

?R o u t e r(c o n f i g-r o u t e r)#t i m e r s b a s c i u p d a t e i n v a l i d f l u s h

?关闭水平分割

?R o u t e r(c o n f i g-i f)#n o i p s p l i t-h o r i z o n

RIP配置实例

配置单播更新和被动接口

?R I P被动接口:R I P路由器的某个端口仅仅学习R I P路由,并不进行R I P路由通告

?R o u t e r(c o n f i g-r o u t e r)#p a s s i v e-i n t e r f a c e{d e f a u l t|i n t e r f a c e-t y p e

i n t e r f a c e-n u m}

?R I P报文单播更新:R I P路由信息需要通过非广播网络传输,或需要限制一个接口通告广播式的路由更新报文

?R o u t e r(c o n f i g-r o u t e r)#n e i g h b o r i p-a d d r e s s

使用s h o w命令检验R I P的配置

?S h o w i p r o u t e

?S h o w i p r i p

?S h o w i p r i p d a t a b a s e

?S h o w i p i n t e r f a c e b r i e f

?S h o w r u n n i n g-c o n f i g

?D e b u g命令可用于观察R I P的内部工作过程,以便发现存在的问题

?注意:调试排错结束后,应当关闭d e b u g

?n o d e b u g i p r i p

?no debug all

Router(config)#

router ospf [process-id]

?创建O S P F路由进程

?p r o c e s s-i d只是在本路由器有效

Router(config-router)#

network [ address ] [ inverse-mask ] area [ area-id ]

?a d d r e s s和i n v e r s e-m a s k为网络(或接口)地址和w i l d c a r d m a s k。

?a r e a-i d为区域号

Router#show ip route

Router#show ip ospf neighbor detail

show ip ospf database

show ip ospf interface

show ip ospf

clear ip route *

debug ip ospf

端口安全的配置

?打开该接口的端口安全功能

Switch(conifg-if)# switchport port-security

?设置接口上安全地址的最大个数

Switch(conifg-if)# switchport port-security maximum number ?配置处理违例的方式

Switch(conifg-if)# switchport port-security violation { protect | restrict | shutdown }

?配置安全端口上的安全地址

?Switch(conifg-if)# switchport port-security

[mac-address mac-address [ip-address ip-address]?当端口由于违规操作而进入“e r r-d i s a b l e d”状态后,必须在全局模式下使用如下命令手工将其恢复为U P状态:

?Switch(conifg-if)# errdisable recovery

?设置端口从“e r r-d i s a b l e d”状态自动恢复所等待的时间

Switch(conifg)# errdisable recovery interval time

?配置安全地址的老化时间

Switch(conifg-if)# switchport port-security aging{static | time time }

?关闭一个接口的安全地址老化功能(老化时间为0)Switch(conifg-if)# no switchport port-security aging time ?使老化时间仅应用于动态学习到的安全地址

Switch(conifg-if)# no switchport port-security aging static 查看端口安全信息

Switch# show port-security

?标准A C L

?通过两种方式创建标准A C L:编号或名称

?使用编号

?使用编号创建A C L

#access-list listnumber{ permit | deny } address

[ wildcard–mask ]

?在接口上应用

#ip access-group {id|name} {in|out}

?In:当流量从网络网段进入路由器接口时

?Out:当流量离开接口到网络网段时

?使用命名

?定义A C L名称

#ip access-list standard name

?定义规则

#{deny|permit [source wildcard any ]}

?在接口上应用

#ip access-group {id|name} {in|out}

扩展访问控制列表

?可以通过两种方式为扩展A C L语句分组:通过编号或名称

?编号的扩展A C L

?创建扩展A C L

# access-list listnumber{ permit | deny } protocol

source s ource- wildcard–mask destination

destination-wildcard–mask [operator operand]?接口上应用

#ip access-group {id|name} {in|out}

?命名的标准A C L

?定义扩展A C L名称

#ip acess-list extended name

?定义规则

#{deny|permit} protocol {source source-wildcard |hos t source|

any}[operator port]

?在接口上应用

#ip access-group {id|name} {in|out}

举例:

#access-list100{ permit | deny } tcp any host 192.168.1.1 eq ftp(或ftp-data,www,smtp,pop3) #access-list100{ permit | deny } udp any host 192.168.1.1 eq 53

#i n t e r f a c e e t h e r n e t0/0/2

#i p a c c e s s-g r o u p100i n/o u t

举例:

i p a c c e s s-l i s t e x t e n e d a c c e s s-s e r v i c e

#access-list100{ permit | deny } tcp any host 192.168.1.1 eq ftp(或ftp-data,www,smtp,pop3) #access-list100{ permit | deny } udp any host 192.168.1.1 eq 53

#i n t e r f a c e e t h e r n e t0/0/2

#i p a c c e s s-g r o u p a c c e s s-s e r v i c e i n/o u t

配置N A T

?配置静态内部源地址转换

?指定一个内部接口和一个外部接口

ip nat { inside | outside }

?配置静态转换条目

ip nat inside source static local-ip {interface interface |

锐捷基本命令大全

>Enable 进入特权模式 #Exit 返回上一级操作模式 #End 返回到特权模式 #write memory 或copy running-config startup-config 保存配置文件 #del flash:config.text 删除配置文件(交换机及1700系列路由器) #erase startup-config 删除配置文件(2500系列路由器) #del flash:vlan.dat 删除Vlan配置信息(交换机) #Configure terminal 进入全局配置模式 (config)# hostname switchA 配置设备名称为switchA (config)#banner motd & 配置每日提示信息&为终止符 (config)#enable secret level 1 0 star 配置远程登陆密码为star (config)#enable secret level 15 0 star 配置特权密码为star Level 1为普通用户级别,可选为1~15,15为最高权限级别;0表示密码不加密 (config)#enable services web-server 开启交换机WEB管理功能 Services 可选以下:web-server(WEB管理)、telnet-server(远程登陆)等 查看信息 #show running-config 查看当前生效的配置信息 #show interface fastethernet 0/3 查看F0/3端口信息 #show interface serial 1/2 查看S1/2端口信息 #show interface 查看所有端口信息 #show ip interface brief 以简洁方式汇总查看所有端口信息 #show ip interface 查看所有端口信息 #show version 查看版本信息 #show mac-address-table 查看交换机当前MAC地址表信息 #show running-config 查看当前生效的配置信息 #show vlan 查看所有VLAN信息 #show vlan id 10 查看某一VLAN (如VLAN10)的信息 #show interface fastethernet 0/1 switchport 查看某一端口模式(如F 0/1) #show aggregateport 1 summary 查看聚合端口AG1的信息 #show spanning-tree 查看生成树配置信息 #show spanning-tree interface fastethernet 0/1 查看该端口的生成树状态 #show port-security 查看交换机的端口安全配置信息 #show port-security address 查看地址安全绑定配置信息 #show ip access-lists listname 查看名为listname的列表的配置信息 #show access-lists 端口的基本配置 (config)#Interface fastethernet 0/3 进入F0/3的端口配置模式 (config)#interface range fa 0/1-2,0/5,0/7-9 进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式 (config-if)#speed 10 配置端口速率为10M,可选10,100,auto (config-if)#duplex full 配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应) (config-if)#no shutdown 开启该端口 (config-if)#switchport access vlan 10 将该端口划入VLAN10中,用于VLAN

锐捷交换机基本配置命令

交换机基本操作 1.进入特权模式 Switch>enable Switch# 2.返回用户模式 Switch#exit Press RETURN to get started! Switch> 配置模式: 全局配置模式[主机名(config)#]:配置交换机的整体参数 子模式: 1.线路配置模式[主机名(config-line)#]:配置交换机的线路参数 2.接口配置模式[主机名(config-if)#]:配置交换机的接口参数 1.进入全局配置模式下 Switch#configure terminal Switch(config)#exit Switch# 2.进入线路配置模式 Switch(config)#line console 0 Switch(config-line)#exit Switch(config)# 3.进入接口配置模式 Switch(config)#interface fastEthernet 0/1 Switch(config-if)#exit Switch(config)# 从子模式下直接返回特权模式 Switch(config-if)#end Switch# 交换机操作帮助特点: 1.支持命令简写(按TAB键将命令补充完整) 2.在每种操作模式下直接输入“?”显示该模式下所有的命令 3.命令空格“?”显示命令参数并对其解释说明 4.字符“?”显示以该字符开头的命令 5.命令历史缓存: (Ctrl+P)显示上一条命令,(Ctrl+N)显示下一条命令 6.错误提示信息 交换机显示命令: 显示交换机硬件及软件的信息Switch#show version 显示当前运行的配置参数Switch#show running-config 显示保存的配置参数Switch#show configure

锐捷交换机常用配置基础命令

一、交换机基本配置 1、交换机命名: 在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。 switch(config)#hostname ruijie //ruijie为该交换机的名字 2、交换机配置管理密码: 配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。 switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码3、交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令 4、交换机配置网关: switch(config)#ip default-gateway 192.168.1.254 //假设网关地址为192.168.1.254,此命令用户二层设备。通过以上几个命令的配置,设备便可以实现远程管理,在项目实施时(尤其是设备位置比较分散)特别能提高效率。 二、接口介质类型配置 锐捷为了降低SME客户的总体拥有成本,推出灵活选择的端口形式:电口和光口复用接口,方便用户根据网络环境选择对应的介质类型。 但光口和电口同时只能用其一,如图1,如使用了光口1F,则电口1不能使用。 1、接口介质类型的转换: Switch(config)#interface gigabitethernet 0/25-28

锐捷5750基本配置

锐捷5750基本配置 锐捷5750基本配置并不复杂,可以通过以下方式来进行设备配置。 1.1通过TELNET方式来配置设备 提问:如何通过telnet方式来配置设备, 回答: 步骤一:配置VLAN1的IP地址S5750>en----进入特权模式S5750#conf----进入全局配置模式S5750(config)#intvlan1----进入vlan1接口S5750(config-if)#ip address192.168.0.230255.255.255.0----为vlan1接口上设置管理ip S5750(config-if)#exit----退回到全局配置模式 步骤二:配置telnet密码S5750(config)#linevty04----进入telnet密码配置模式S5750(config-line)#login---启用需输入密码才能telnet成功S5750(config-line)#passwordrscstar----将telnet密码设置为rscstar S5750(config-line)#exit----回到全局配置模式enablesecretlevel150rscstar ----配置进入特权模式的密码为rscstar 1.2更改IOS命令的特权等级 提问:如何只允许dixy这个用户使用与ARP相关的命令,回答: S5750(config)#usernamedixypassworddixy----设置dixy用户名和密码S5750(config)#usernamedixyprivilege10----dixy帐户的权限为10 S5750(config)#privilegeexeclevel10showarp----权限10可以使用showarp命令S5750(config)#privilegeconfigalllevel10arp ----权限10可以使用所有arp打头的命令S5750(config)#linevty04----配置telnet登陆用户S5750(config-line)#nopassword S5750(config-line)#loginlocal 1.3设备时钟设置

锐捷交换机常用操作命令

一、交换机配置模式介绍 (2) 二、交换机基本配置 (2) 2.1 接口介质类型配置 (3) 2.2 接口速度/双工配置 (3) 2.3 VLAN配置 (4) 2.4 端口镜像 (5) 2.5 端口聚合 (6) 2.6 交换机堆叠 (6) 2.7 ACL配置 (7) 2.8 端口安全 (8) 2.9 交换机防攻击配置 (10) 2.10 DHCP配置 (13) 2.11 三层交换机配置 (14) 三、交换机常用查看命令 (16)

一、交换机配置模式介绍 交换机配置模式主要有: 用户模式:此模式只可以简单的查看一些交换机的配置和一些简单的修改。 Switch> 特权模式:此模式可以查看一些交换机的配置,后面讲述的很多show命令便是在此模式下进行的,还可以对一些简单的设置配置,例如时间。 Switch> enable //在用户模式下输入enable将进入配置模式 Switch# 全局配置模式:此模式下可以进行对交换机的配置,例如:命名、配置密码、设路由等。Switch#configure erminal //特权模式下可以通过config terminal 命令进入配置模式Switch(config)# 端口配置模式:此模式下对端口进行配置,如配置端口ip等。 Switch(config)#interface gigabitEthernet 1/1 //配置模式下输入interface gigabitEthernet 1/1进入到端口g 1/1接口模式。 二、交换机基本配置 交换机命名:在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。 switch(config)#hostname ruijie //ruijie为该交换机的名字 交换机配置管理密码:配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。 switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码 交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令

锐捷网络工程师测试题

一、单选题 1.数据帧用多少位表示VID A. 10 B. 11 C. 12 D. 14 2. S2126G交换机如何将接口设置为TAG VLAN模式 A. switchport mode tag B. switchport mode trunk C. trunk on D. set port trunk on 3.在R2624路由器发出的Ping 命令中,“!”代表什么 A.数据包已经丢失 B.遇到网络拥塞现象 C.目的地不能到达 D.成功地接收到一个回送应答 4.如何在R2624路由器上测试到达目的端的路径 A. tracert B. pathping C. traceroute D. ping 5.下列哪些属于工作在OSI传输层以上的网络设备 A.集线器 B.中继器 C.交换机 D.路由器 E.网桥 F.服务器 6.属于哪类IP地址 A. A类 B. B类 C. C类 D. D类 E. E类 7.下列哪些是应用层的例子 A. ASCII B. MPEG C. JPEG D. HTTP 8. RIP对应的端口号是什么 A. 25 SMTP B. 23 telnet C. 520

D. 69 tftp 9.建立TCP连接需要几个数据段 A. 2 B. 3 C. 4 D. 1 10.校园网设计中常采用三层结构,S1908主要应用在哪一层 A.核心层 B.分布层 C.控制层 D.接入层 11.下列哪个应用既使用TCP又使用UDP A. telnet B. DNS C. http D. WINS 12.对应OSI参考模型的网络层在TCP/IP定义叫什么名称 A.应用层 B.网际层 C.会话层 D.传输层 E.网络层 F.数据链路层 G.物理层 13.下列哪些属于RFC1918指定的私有地址 A. 10.1.2.1 B. C. D. 14.下列哪些访问列表范围符合IP范围的扩展访问控制列表 A. 1-99 B. 100-199 C. 800-899 D. 900-999 15.如何跟踪RIP路由更新的过程 A. show ip route B. debug ip rip C. show ip rip D. clear ip route * 16. STP交换机缺省的优先级为: A. 0 B. 1 C. 32767 D. 32768 17. IP报文中,固定长度部分为多少字节 A. 10

锐捷交换机配置手册簿完整

锐捷S3550配置手册 第一部分:交换机概述 一:交换机的几种配置方法 本部分包括以下内容: 控制台 远程登录 其它配置方法 本部分内容适用于交换机、路由器等网络设备。 控制台 用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。 1、硬件连接: 把Console线一端连接在计算机的串行口上,另一端连接在网络设备的Console口上。Console线在购置网络设备时会提供,它是一条反转线,你也可以自己用双绞线进行制作。

按照上面的线序制作一根双绞线,一端通过一个转接头连接在计算机的串行口上,另一端连 接在网络设备的Console口上。 注意:不要把反转线连接在网络设备的其他接口上,这有可能导致设备损坏。 2、软件安装: 在计算机上需要安装一个终端仿真软件来登录网络设备。通常我们使用Windows自带的“超级终端”。超级终端的安装方法: 开始| 程序| 附件| 通信| 超级终端。 按照提示的步骤进行安装,其中连接的接口应选择“COM1”,端口的速率应选择“9600”,数据流控制应选择“无”,其它都使用默认值。

登录后,就可以对网络设备进行配置了。 说明:超级终端只需安装一次,下次再使用时可从“开始| 程序| 附件| 通信| 超级终端”中找到上次安装的超级终端,直接使用即可。 远程登录 通过一台连接在网络中的计算机,用Telnet命令登录网络设备进行配置。 远程登录条件: 1、网络设备已经配置了IP地址、远程登录密码和特权密码。 2、网络设备已经连入网络工作。

3、计算机也连入网络,并且可以和网络设备通信。 说明:远程登录的计算机不是连接在网络设备Console口上的计算机,而是网络中任一台计算机。 远程登录方法: 在计算机的命令行中,输入命令“telnet 网络设备IP地址”,输入登录密码就可以进入网 络设备的命令配置模式。 说明:远程登录方式不能用来配置新设备,新设备应该用控制台配置IP地址等参数,以后才能使用远程登录进行配置。 其它配置方法 除了控制台和远程登录之外,还有其它一些配置方法配置网络设备。 1、TFTP服务器: TFTP服务器是网络中的一台计算机,你可以把网络设备的配置文件等信息备份到TFTP服务器之中,也可以把备份的文件传回到网络设备中。 由于设备的配置文件是文本文件,所以,你可以用文本编辑软件打开进行修改,再把修改后 的配置文件传回网络设备,这样就可以实现配置功能。你也可以用TFTP服务器把一个已经做好的配置文件上传到一台同型号的设备中实现对它的配置。

锐捷网络笔试心得

锐捷网络笔试心得 下面谈谈我参加过锐捷网络的宣讲会,笔试,面试的一点心得,希望对大家有所帮助。 锐捷网络,就是星网锐捷的一个子公司,做网络设备和方案解决 招聘和大多数公司一样,宣讲会-投简历-筛选-笔试-面试(可能有多次)-录用 前面没什么好说的,笔试是两个小时,我当时投的是测试工程师,还有硬件工程师, 软件工程师,技术支持等岗位,岗位不同,笔试内容也不一样。 笔试题目分为选择,填空,判断,简单题,和平时在校考试差不多,唯一不一样的就 是内容考的比较细,很能考察你对知识的掌握! 另外我不赞成不保险就不选,虽然说有倒扣分,但错一道只扣2分,选对了是6分。 当然我不是说瞎猜,只要看到有关键词对应,就可以猜一下。当然我有个师兄去年考的时 候因为瞎猜听力一共得了4分,这就不太好咧。 测试工程师的考试内容主要是以下几个方面的知识: 根据《2020年上海市职业技能鉴定公告有关操作事项的通知》得知,2020年上海心 理咨询师考试时间为6月4、5日,12月3、4日。 一个池塘,先捞出200条鱼,在尾部做好标记后放回池塘,第二次捞上来1000条, 其中有50条尾部有标记,试估计该池塘有多少条鱼 最重要的就是网络知识了,都是NA,NP的内容,相信大家在SPOTO都学得很棒! 除了网络知识,还有C语言,数据库,SQL语言,LINUX脚本语言等,考的比较全面,很能看出一个人的知识面。 软件工程师,更偏重C语言和网络知识,因为以后都要用到,投这个岗位的同志在这 两方面多下点功夫。 技术支持岗位,由于不是研发,所以要求没有研发的高,更侧重知识面 以下是考的具体内容(凭记忆): 网络知识就是IP,TCP,三层交换,路由,七层协议,四层协议,IP报头格式,VLAN 技术,二层数据帧的协议类型等等 相信大家经过SPOTO的洗礼,都很熟悉,相信自己!

售后服务锐捷网络服务商资质认证考试复习题目第二轮售后培训

(售后服务)锐捷网络服务商资质认证考试复习题目 (第二轮售后培训)

锐捷网络服务商资质认证考试复习题目(第二轮售后培训) 1)问:关于OSPF路由协议的特点(优势) 答: 使用了区域的概念,能够减少路由器的CPU和内存负载;能够使网络拓扑进行层次化的规划。 支持完全无类别地址。 支持无类别的路由选择表查询、VLSM和超网。 支持无大小限制的,任意的度量值。 支持多路径的高效等价负载均衡。 使用组播地址进行路由报文交互而非广播。 支持更安全的路由选择认证。 使用能够跟踪外部路由的路由标记。 2)问:关于OSPF区域化部署的关联问题 答:当有多OSPF区域存于的时候,必须有area0,同时area0必须作为骨干区域,其他非0区域必须直接和area0邻接(虚链路除外)。 非0区域能够作为STUB区域,TOTALLYSTUB区域,NSSA区域或TOTALLYNSSA 区域。 如果作为STUB区域,该区域不能学习到OSPF系统外部路由。 如果作为TOTALLYSTUB区域,该区域不能学习到OSPF系统外部路由,同时也不能学习到区域间路由。 3)问:如何产生OSPFROUTERID 答:首先路由器选取所有loopback接口上数值最高的IP地址。 如果路由器未配loopback地址,选择路由器物理接口上数值最高的IP地址。

4)问:关于二层攻击的类型及原理 答:MAC地址欺骗/泛洪攻击、ARP欺骗攻击、STP攻击、DHCP攻击。 MAC地址攻击: 将合法的MAC地址修改成不存于的MAC地址或其它计算机的MAC地址,从而隐藏自己真实的MAC,来达到壹些不可告人的目的,这就是MAC地址欺骗。 交换机内部的MAC地址表空间是有限的,MAC攻击会很快占满交换机内部MAC地址表,使得单播包于交换机内部也变成广播包向同壹个VLAN中所有端口转发,每个连于端口上的客户端均能够收到该报文,交换机变成了壹个Hub,用户的信息传输也没有安全保障了。ARP攻击之ARP欺骗:利用上页讲到的ARP漏洞,发送虚假的ARP请求报文和响应报文,报文中的源IP和源MAC均为虚假的,扰乱局域网中被攻击PC中保存的ARP表,使得网络中被攻击PC的流量均可流入到攻击者手中。 ARP攻击之ARP恶作剧:和ARP欺骗的原理壹样,报文中的源IP和源MAC均为虚假的,或错误的网关IP和网关MAC对应关系。它的主要目的不是窃取报文,而是扰乱局域网中合法PC中保存的ARP表,使得网络中的合法PC无法正常上网、通讯中断。 STP攻击: 发送虚假的BPDU报文,扰乱网络拓扑和链路架构,充当网络根节点,获取信息。DHCP攻击: DHCP服务器攻击:恶意用户通过更换MAC地址的方式向DHCPServer发送大量的DHCP 请求,以消耗DHCPServer可分配的IP地址为目的,使得合法用户的IP请求无法实现。伪装的DHCPServer:非法DHCPServer,为合法用户的IP请求分配不正确的IP地址、网关、DNS等错误信息,不仅影响合法用户的正常通讯,仍导致合法用户的信息均发往非法DHCPServer,严重影响合法用户的信息安全。

(完整版)锐捷交换机命令大全

【第一部分】交换机支持的命令: 1.交换机基本状态: switch: ;ROM状态,路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态 2.交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令 3.交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain;设置发vtp域名 switch(config)#vtp password;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式

锐捷路由器命令大全

锐捷路由器命令大全 2007-09-07 21:08 出现攻击时掉线时请用console链接路由,保存好如下命令的相关内容,用以分析: 1、show ver (版本信息) 2、show run (配置信息) 3、show arp (arp信息) 4、show interface (端口信息) 5、show ip nat trans (nat信息) 6、show ip nat stat 7、show ip nat statistics per-user (只要第1屏的信息) 8、show ip cache (只要第1屏的信息) 9、show ip nat statistics suspicious-pc 发送免费arp: lh#conf t Enter configuration commands, one per line. End with CNTL/Z. lh(config)#int f 0/0(内网) lh(config)#arp gr int 1 lh(config)#int f 1/0(外网) lh(config)#arp gr int 1 lh(config)#end lh#wr端口映射: lh#conf t Enter configuration commands, one per line. End with CNTL/Z. lh(config)#ip nat source static tcp 192.168.3.99ip 80 219.128.102.110 80 permit-inside lh(config)#end lh#wr限制内网某机器不限速(192.168.2.80): lh#conf t Enter configuration commands, one per line. End with CNTL/Z. lh(config)#ip nat translation rate-limit iprange 192.168.2.2 192.168.2.79 inbound 500 outbound 1000 lh(config)#ip nat translation rate-limit iprange 192.168.2.81 192.168.3.253 inbound 500 outbound 1000 lh(config)#end lh#wr限制内网PC的链接线程数同限速: lh#conf t Enter configuration commands, one per line. End with CNTL/Z. lh(config)#ip nat translation per-user 0.0.0.0 250 lh(config)#ip nat translation rate-limit default inbound 500 outbound 1000 lh(config)#end lh#wr禁止公网访问IP lh#conf t Enter configuration commands, one per line. End with CNTL/Z.

锐捷基本配置命令

S3750>enable 特权模式 S3750#configure terminal 全局模式 S3750(config)#hostname SW1 将交换机命名为SW1 SW1(config)#vlan 10 创建VLAN 10 SW1(config-vlan)#name 1 命名VLAN 10 为1 SW1(config-vlan)#exit 退出到上一级 SW1(config)#vlan 20 创建VLAN 20 SW1(config-vlan)#name 2命名VLAN 20 为2 SW1(config-vlan)#exit退出到上一级 SW1(config)#interface fastEthernet 0/1进入端口0/1 SW1(config-if)#no shutdown启用端口 SW1(config-if)#shutdown禁用端口 SW1(config-if)#exit退出到上一级 SW1(config)#interface range fastEthernet 0/2-5进入端口2-5端口SW1(config-if-range)#switchport mode access将端口配置为access 模式 SW1(config-if-range)#switchport access vlan 1 将端口划分给VLAN 1 SW1(config-if-range)#exit 退出到上一级 SW1(config)#interface range fastEthernet 0/6-10 进入6-10端口SW1(config-if-range)#switchport mode access 将端口配置为access模式

锐捷网络设备配置命令

关于锐捷路由器配置命令,这些命令可能用的都不是很多,但是对于网络安全和性能来说很重要。 1. #Exit返回上一级操作模式 2. #del flash:config.text删除配置文件(交换机及1700系列路由器) 3. #erase startup-config删除配置文件(2500系列路由器) 4. #write memory 或copy running-config startup-config 保存配置 5. #Configure terminal 进入全局配置模式 6. (config)# hostname routerA配置设备名称为routerA 7. (config)#banner motd &配置每日提示信息&为终止符 8. (config)# enable secret star或者:enable password star 9. 设置路由器的特权模式密码为star;secret 指密码以非明文显示,password指密码以明文显示 10. 锐捷路由器配置命令之查看信息 11. #show running-config 查看当前生效的配置信息 12. #show interface fastethernet 0/3查看F0/3端口信息 13. #show interface serial 1/2 查看S1/2端口信息 14. #show ip interface brief 查看端口信息 15. #show version查看版本信息 16. #show running-config 查看当前生效的配置信息

17. #show controllers serial 1/2 查看该端口信息, 用于R2501 18. #show ip route 查看路由表信息 19. #show access-lists 1查看标准访问控制列表1的配置信息 20. 锐捷路由器配置命令之远程登陆(telnet) 21. (config)# line vty 0 4 进入线路0~4的配置模式,4为连续线路最后一位的编号,线路为0~4 22. (conifg-line)#login 23. (config-line)#password star配置远程登陆密码为star 24. (config-line)#end返回上层 25. 锐捷路由器配置命令之端口的基本配置 26. (config)#Interface fastethernet 0/3 进入F0/3的端口配置模式 27. (config)#interface range fa 0/1-2进入F01至F0/2的端口配置模式 28. (config-if)#speed 10 配置端口速率为10M,可选10,100,auto 29. (config-if)#duplex full配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应) 30. (config-if)#no shutdown 开启该端口

锐捷网络培训资料

测试命令 Ping 例如:华龙初中IP地址10.0.0.34 网关10.0.0.33 Ping 192.168.1.1测试电脑到路由是否通 1.在一般情况下。Time<10ms 我们证明网络是好的,抖动大了就的查看是什么原因 上图证明网络到路由是好的, 我们再ping 10.0.0.33 通了就证明网络是正常的,现在还全部不能上网请联系王老师 如果到10.0.0.33不通(请联系王老师由王老师确定是否是电信还是教育局的问题) 2.如果返回是re

Request time out证明网络不通,检查线路是否正常,自动获取是否是合法的地址,手动配置的本地连接是否是断掉 2. 查看网络慢的原因ARP表、 Arp –a 显示的一条MAC表显示多条重复的那证明,那条MAC的电脑中了病毒 Arp –d 绑定IP地址和MAC地址 二, 1,路由器的设置 路由器培训

恢复出厂设置 路由器初始配置LAN口(4口任意一个)地址“192.168.1.1”管理页面“http://192.168.1.1”默认密码是”admin“(注意:没有用户名) 恢复出厂设置方法1:按RESET按钮5~10秒后释放即可,如图所示: 恢复出厂设置方法2:通过Console线删除配置文件 Console线的连法 开始---程序---附件---通讯---超级终端

删除配置文件命令 Nbr1100>en ----en进入特权模式Password: ----输入密码 Nbr1100#del flash:config.text ----删除配置文件Nbr1100#reload ----重启Processed with reload? [no]y ----输入y

锐捷系列交换机常用配置的命令

锐捷常用命令 交换机基本命令 switch>enable !从用户模式进入特权模式switch # configure terminal !从特权模式进入全局配置模式 switch (config)# hostname SwitchA !设置交换机名称为为“SwitchA” SwitchA (config)# enable secret level 1 0 star 设置交换机远程登陆telnet口令 SwitchA (config)# enable secret level 15 0 star 将交换机特权模式口令配置为“star” SwitchA (config)# interface vlan 1 !进入交换机管理接口配置模式SwitchA (config-if)#ip address 172.16.0.1 255.255.255.0 配置交换机的IP地址 SwitchA (config-if)# no shutdown ! 启用端口 S2150G(config)#ip default-gateway 192.168.1.254 //配置网关地址为192.168.1.254 S2150G(config)#interface range f 1/0/1-48,2/0/1-48 S2150G(config-if) #spanning-tree bpdufilter enabled//将上联光纤口启动过滤Bpdu报文功能,提高网络的稳定性 S2150G(config-if)#spanning-tree bpdufilter disabled //禁用Bpdu过滤功能 S2150G(config) #snmp-server community public ro //给交换机启动SNMP协议,便于StarView网管工具发现 SwitchA # show ip interface 显示三层IP接口的各个属性 SwitchA #show mac-address-table 显示交换机MAC地址表的记录 SwitchA# show running-config 查看交换机的当前配置 SwitchA#show interface fastethernet 0/1 该命令查看接口设置和统计信息 SwitchA# copy running-config startup-config 或SwitchA# write memory 保存配置 Delete flash:config.text !清除配置文件 Delete flash:vlan.dat !删除VLAN配置文件 虚拟局域网VLAN配置 S2126G(config)# vlan 10 !创建vlan 10 S2126G(config-vlan)# name test10 !将Vlan 10命名为test10 S2126G(config-vlan)# exit !返回交换机全局配置模式 S2126G(config)# interface fastethernet 0/1 !进入F0/1的接口配置模式 S2126G(config-if)# switch access vlan 10 !将F0/1端口加入vlan 10中 S2126G(config-if)#exit S2126G(config)# interface range fastEthernet 0/2-3 , 0/5 S3550(config-if-range)# switch access vlan 10 S3550(config)# interface vlan 20 ! 创建虚拟接口vlan 20 S3550(config-if)# ip address 172.16.10.254 255.255.255.0 配置虚拟接口vlan 20的IP地址 S3550(config-if)# no shutdown !启用端口 S2126# show vlan !该命令显示VLAN的成员端口等信息 S3550# show vlan id 10 !验证配置 配置交换机之间的Trunk连接:注意S3550和S2126均需配置 S3550(config)# interface fastEthernet 0/1 !进入F0/1接口配置模式 S3550(config-if)# switchport mode trunk !将F0/1设置为Trunk模式 S3550# show interface fastEthernet 0/1 switchport 链路聚合 S3550(config)# interface range fastEthernet 0/1-2 !使用该命令同时配置多个接口 S3550(config-if-range)#port-group 1 !配置F0/1和F0/2归属于AG1 S3550(config-if-range)#end S3550# show aggregateport 1 summary !显示聚合端口AG1摘要信息 S3550(config)# interface aggregatePort 1 !进入AG1接口模式 S3550(config-if)# switchport mode trunk !将端口设为tag vlan模式 S3550(config-if)# end S3550(config)# ip routing !启动路由功能 生成树 SwitchA(config)# spanning-tree ! 开启生成树协议 SwitchA(config)# spanning-tree mode stp ! 设置生成树为STP(802.1D) SwitchA (config)# spanning-tree priority 4096 配置SwitchA为根交换机即将SwitchA的优先级设置为4096 配置S3550A和S3550B间的F0/2连接为主链路: S3550A (config)# interface fastEthernet 0/2 S3550A (config-if)# spanning-tree port-priority 0 !设置F0/2的端口优先级为0 S2126A (config-if)# speed 10 SwitchA(config)# end SwitchA# show spanning-tree !显示交换机的生成树模式及相关状态 SwitchA# show spanning-tree interface fastEthernet 0/1 ! 显示Fa0/1接口STP状态 快速生成树 S3550A (config)# spanning-tree mode rstp ! 设置生成树为RSTP(802.1W) S3550A (config)# spanning-tree priority 0 配置S3550A为根交换机即设置SwitchA的优先级为0 ACL配置 Switch(config)#access-list 1 permit 172.16.0.0 0.0.255.255 靠近目的 Switch(config)#interface ethernet 0

锐捷网络交换机常用命令

锐捷网络 交换机常用操作命令手册 目录 一、交换机配置模式介绍 3 二、交换机基本配置 3 2.1 接口介质类型配置 4 2.2 接口速度/双工配置 5 2.3 VLAN配置 6 2.4 端口镜像 9 2.5 端口聚合 10 2.6 交换机堆叠 11 2.7 ACL配置 12 2.8 端口安全 14 2.9 交换机防攻击配置 16 2.10 DHCP配置 21 2.11 三层交换机配置 22 三、交换机常用查看命令 24 一、交换机配置模式介绍 交换机配置模式主要有: ? 用户模式:此模式只可以简单的查看一些交换机的配置和一些简单的修改。 Switch> ? 特权模式:此模式可以查看一些交换机的配置,后面讲述的很多show命令便是在此模式下进行的,还可以对一些简单的设置配置,例如时间。 Switch> enable //在用户模式下输入enable将进入配置模式 Switch# ? 全局配置模式:此模式下可以进行对交换机的配置,例如:命名、配置密码、设路由等。

Switch#configure erminal //特权模式下可以通过config terminal 命令进入配置模式 Switch(config)# ? 端口配置模式:此模式下对端口进行配置,如配置端口ip等。 Switch(config)#interface gigabitEthernet 1/1 //配置模式下输入interface gigabitEthernet 1/1 进入到端口g 1/1接口模式。 二、交换机基本配置 ? 交换机命名: 在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。 switch(config)#hostname ruijie //ruijie为该交换机的名字 ? 交换机配置管理密码: 配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码 ? 交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令? 交换机配置网关: switch(config)#ip default-gateway 192.168.1.254 //假设网关地址为192.168.1.254,此命令用户二层设备。 通过以上几个命令的配置,设备便可以实现远程管理,在项目实施时(尤其是设备位置比较分散)特别能提高效率。 2.1 接口介质类型配置 锐捷为了降低SME客户的总体拥有成本,推出灵活选择的端口形式:电口和光口复用接口,方便用户根据网络环境选择对应的介质类型。 但光口和电口同时只能用其一,如图1,如使用了光口1F,则电口1不能使用。 图1 接口介质类型的转换:

相关文档
最新文档