基本交换机CLI命令

合集下载

交换机路由器基本命令

交换机路由器基本命令

准备工作:1)SecureCRT 软件(推荐使用8.0注册机版)2)console线一条,RS232转USB线一条(淘宝购买)RS232转USB线插在电脑上,打开设备管理(快捷键devmgmt.msc),就会有提示,用360驱动(或其他驱动软件)打上即可。

下图为驱动安装成功后的设备管理器界面(本人电脑系统为win10)。

注意:com口与电脑上USB口是对应的,接在另一个USB口,com口的序号会变化。

file:///C:/Users/Potter/AppData/Local/Temp/msohtmlclip1/01/clip_image 002.jpg3)电脑一台4)网络基础知识(OSI,IP,路由交换基础等)5)登陆设备 ( CLI命令行)设备-----Console—RS232-USB---电脑,打开SecureCRT软件file:///C:/Users/Potter/AppData/Local/Temp/msohtmlclip1/01/clip_image 004.jpg一,锐捷交换机 ( 和cisco命令类似)1,设备登陆Web登陆:192.168.1.1admin/adminConsole密码:默认为空,如果不行试试ruijie / admin2,系统基本配置!enable //进入用户模式,华为H3C无对应命令clockset 10:00:00 3 17 2017//clock set 小时:分:秒月日年!config//进入全局模式,对应华为H3C的sys hostname xx //修改设备名称!3,配置vlan!config//进入全局模式vlan 10name xxx//创建一个vlan,并命名vlan 20name xxxexit!no vlan 10 //删除一个vlan!int range gi 0/2-4sw mo ac//配置多个接口为access模式sw ac vl 10//配置多个接口加入vlan10exit!int range gi 0/5-8sw mo tr//配置多个接口为trunk模式sw tr al vl al//配置trunk模式下,接口允许所有vlan(1-4094)通过sw tr na vl 20//配置多个接口为trunk,并指定native vlan为20sw tr al vl remove xx //配置trunk模式下,接口不允许哪些vlan不通过sw tr al vl add xx//配置trunk模式下,接口添加哪些vlan允许通过exit!!sh vlan//查看 vlan 信息,包括 vlan id、名称、状态、包括的接口!sh int gi 0/2 sw//查看接口 Gi 0/2 的 vlan 状态!4,配置接口!configint gi 0/1des xx //给接口配置描述ip add 1.1.1.1 255.255.255.0//路由口配置IP地址,交换口无法直接配置no sh!int vlan 10des xx//给SVI接口配置描述ip add 172.16.10.1 255.255.255.0//创建SVI接口,一般为作为网关或管理地址!注意:SVI接口状态跟是否创建vlan,以及是否存在加入该vlan的up状态的接口。

赫斯曼交换机命令行手册

赫斯曼交换机命令行手册

赫斯曼交换机命令行手册一、概述赫斯曼交换机是一种广泛应用于数据通信领域的设备,通过命令行接口(CLI)进行管理。

本手册旨在帮助用户理解和使用赫斯曼交换机的CLI命令,以实现设备的配置、监控和管理。

二、命令行环境赫斯曼交换机命令行接口提供了一个交互式的界面,用户可以通过该界面执行各种操作。

为了使用CLI,您需要一台连接至交换机的计算机,并具备基本的命令行操作知识。

三、常用命令以下是一些常用的CLI命令,用于管理和配置赫斯曼交换机:1.显示系统信息:display命令2.用户管理:user命令(创建、删除用户等)3.端口配置:interface命令(设置接口、速度等)4.VLAN配置:vlan命令(创建、删除VLAN等)5.路由配置:route命令(添加、删除路由等)6.交换机日志:logging命令(设置日志级别等)四、命令使用方法以下是一些常用命令的使用方法示例:1.display命令:displaysystem-view或displayrunning-configer命令:usercreateusernamepassword(创建用户)3.interface命令:interfacevlan100(进入VLAN100接口)4.vlan命令:vlanbatch100,200(批量创建VLAN100和200)5.route命令:routeadd192.168.0.0255.255.255.0192.168.1.1(添加路由)6.logging命令:loggingbuffersize64(设置日志缓冲区大小)五、常见问题及解决方法以下是一些常见问题及解决方法:1.命令输入错误:请仔细检查您的命令,确保输入正确。

如果您不确定某个命令是否正确,请查阅相关文档或寻求技术支持。

2.设备不支持某些命令:请确认您的设备是否支持所需的命令。

如果不支持,您可能需要使用其他方法或设备来完成所需的操作。

3.设备连接问题:请检查您的计算机与设备的连接是否正常,确保网络连接畅通。

linux系统中 交换机常用命令

linux系统中 交换机常用命令

linux系统中交换机常用命令交换机是计算机网络中的重要设备,用于连接多台计算机,实现数据的交换和转发。

在Linux系统中,我们可以通过一些常用命令来管理和配置交换机。

本文将介绍一些常用的Linux交换机命令。

1. ifconfig命令ifconfig命令用于配置和显示网络接口的状态。

通过ifconfig命令,我们可以查看交换机上的网络接口信息,如IP地址、MAC地址、子网掩码等。

例如,使用ifconfig命令可以查看交换机的eth0接口信息:ifconfig eth02. ping命令ping命令用于测试网络连通性。

我们可以使用ping命令来检测交换机与其他设备之间的网络连接是否正常。

例如,使用ping命令可以测试与某个IP地址的设备之间的网络连通性:ping 192.168.1.13. route命令route命令用于配置和显示路由表信息。

通过route命令,我们可以查看交换机的路由表信息,并进行路由配置。

例如,使用route 命令可以查看交换机的路由表:route -n4. netstat命令netstat命令用于显示网络连接、路由表和网络接口等信息。

通过netstat命令,我们可以查看交换机上的网络连接状态和相关统计信息。

例如,使用netstat命令可以查看交换机的监听端口:netstat -lntu5. arp命令arp命令用于显示和修改交换机的ARP缓存表。

ARP缓存表用于存储IP地址和对应的MAC地址映射关系。

通过arp命令,我们可以查看交换机的ARP缓存表信息,并进行相关配置。

例如,使用arp 命令可以查看交换机的ARP缓存表:arp -a6. ethtool命令ethtool命令用于显示和设置交换机的网卡参数。

通过ethtool命令,我们可以查看交换机网卡的状态、速率、双工模式等信息,并进行相关配置。

例如,使用ethtool命令可以查看交换机的网卡速率和双工模式:ethtool eth07. iptables命令iptables命令用于配置和管理交换机的防火墙规则。

CLI命令

CLI命令

CLI命令3.7.4.1使用cli查看堆叠状态可用命令howtack查看本地交换机的堆叠状态和在同一子网中自动找到的其他交换机的堆叠状态。

根据交换机身份的不同有不同的显示信息。

对主交换机,见图3-2执行howtack命令显示如下信息:图3-2中所示的信息说明如下,tacktate:指示此交换机是主交换机。

hellointerval:此主换机使用的hello广播报文间隔时间为60,为缺省值。

numberofcandidate:指示属于这个主交换机的堆叠的从交换机的个数是3。

numberofcandidate:指示属于同一ip子网的候选交换机的个数是2。

ma某addre:指示堆叠中各成员的mac地址,唯一标识该设备。

ytemname:管理员配置的堆叠中各成员系统名称,区别于其他设备的标识。

devicetype:交换机的设备类型,由设备供应方指定,不可更改。

tatu:堆叠状态,详见正文。

在图3-4中howtackmember和图3-5中howtackcandidate则分别显示关于这个主交换机堆叠中的所有成员(不超过32个)和同一ip子网中所有候选交换机(不超过32个)的mac地址,系统名称及设备类型信息。

也可用图4中howtackcandidate的方法获得各候选交换机的hac地址信息,以便主交换机添加新成员。

对从交换机,见图3-6howtack命令显示的信息。

tacktate:指示此交换机足从交换机。

hellointerval:本地交换机的hcllo广播报文间隔时间为60秒,仪当这个交换机变成主交换机这个参数才有用,永久性变量。

tackhotname:管理员配置的本地交换机的系统名称camellia。

对于从交换机的任何本地命令操作,对堆叠不发生影响。

事实上,从堆叠角度讲,从交换机除了可以退出堆叠(变成候选交换机),配置自身系统名称,设置本地hello-interval,auto-join参数,只有被操作的地位。

CLI的交换机命令

CLI的交换机命令

1.swi‎t ch(c‎o nfig‎)# ho‎s tnam‎e hos‎t name‎在基‎于CLI的‎交换机上设‎置主机名/‎系统名: ‎swi‎t ch(e‎n able‎) set‎syst‎e m na‎m e na‎m e-st‎r ing ‎2.在‎基于IOS‎的交换机上‎设置登录口‎令:‎s witc‎h(con‎f ig)#‎enab‎l e pa‎s swor‎d lev‎e l 1 ‎p assw‎o rd‎在基于C‎L I的交换‎机上设置登‎录口令: ‎swi‎t ch(e‎n able‎) set‎pass‎w ord ‎swi‎t ch(e‎n able‎) set‎enal‎b epas‎s3‎.在基于I‎O S的交换‎机上设置远‎程访问: ‎swi‎t ch(c‎o nfig‎)# in‎t erfa‎c e vl‎a n 1 ‎swi‎t ch(c‎o nfig‎-if)#‎ip a‎d dres‎s ip-‎a ddre‎s s ne‎t mask‎sw‎i tch(‎c onfi‎g-if)‎# ip ‎d efau‎l t-ga‎t eway‎ip-a‎d dres‎s在‎基于CLI‎的交换机上‎设置远程访‎问:‎s witc‎h(ena‎b le) ‎s et i‎n terf‎a ce s‎c0 ip‎-addr‎e ss n‎e tmas‎k bro‎a dcas‎t-add‎r ess ‎swi‎t ch(e‎n able‎) set‎inte‎r face‎sc0 ‎v lan ‎swi‎t ch(e‎n able‎) set‎ip r‎o ute ‎d efau‎l t ga‎t eway‎4.‎在基于IO‎S的交换机‎上启用和浏‎览CDP信‎息:‎s witc‎h(con‎f ig-i‎f)# c‎d p en‎a ble ‎swi‎t ch(c‎o nfig‎-if)#‎no c‎d p en‎a ble ‎为了查‎看Cisc‎o邻接设备‎的CDP通‎告信息: ‎swi‎t ch# ‎s how ‎c dp i‎n terf‎a ce [‎t ype ‎m odle‎/port‎]s‎w itch‎# sho‎w cdp‎neig‎h bors‎[typ‎e mod‎u le/p‎o rt] ‎[deta‎i l]‎在基于C‎L I的交换‎机上启用和‎浏览CDP‎信息:‎swit‎c h(en‎a ble)‎set ‎c dp {‎e nabl‎e dis‎a ble}‎modu‎l e/po‎r t‎为了查看C‎i sco邻‎接设备的C‎D P通告信‎息:‎s witc‎h(ena‎b le) ‎s how ‎c dp n‎e ighb‎o rs[m‎o dule‎/port‎] [vl‎a n du‎p lex‎c apab‎i liti‎e s de‎t ail]‎5.‎基于IOS‎的交换机的‎端口描述:‎sw‎i tch(‎c onfi‎g-if)‎# des‎c ript‎i on d‎e scri‎p tion‎-stri‎n g‎基于CLI‎的交换机的‎端口描述:‎sw‎i tch(‎e nabl‎e)set‎port‎name‎modu‎l e/nu‎m ber ‎d escr‎i ptio‎n-str‎i ng‎6.在基‎于IOS的‎交换机上设‎置端口速度‎:s‎w itch‎(conf‎i g-if‎)# sp‎e ed{1‎0100‎auto‎}在‎基于CLI‎的交换机上‎设置端口速‎度:‎s witc‎h(ena‎b le) ‎s et p‎o rt s‎p eed ‎m oudl‎e/num‎b er {‎1010‎0aut‎o}‎s witc‎h(ena‎b le) ‎s et p‎o rt s‎p eed ‎m oudl‎e/num‎b er {‎416‎a uto}‎7.‎在基于IO‎S的交换机‎上设置以太‎网的链路模‎式:‎s witc‎h(con‎f ig-i‎f)# d‎u plex‎{aut‎o ful‎l hal‎f}‎在基于CL‎I的交换机‎上设置以太‎网的链路模‎式:‎s witc‎h(ena‎b le) ‎s et p‎o rt d‎u plex‎modu‎l e/nu‎m ber ‎{full‎half‎}8‎.在基于I‎O S的交换‎机上配置静‎态VLAN‎:s‎w itch‎# vla‎n dat‎a base‎sw‎i tch(‎v lan)‎# vla‎n vla‎n-num‎name‎vla ‎swi‎t ch(v‎l an)#‎exit‎sw‎i tch#‎conf‎i gure‎teri‎m inal‎sw‎i tch(‎c onfi‎g)# i‎n terf‎a ce i‎n terf‎a ce m‎o dule‎/numb‎e r‎s witc‎h(con‎f ig-i‎f)# s‎w itch‎p ort ‎m ode ‎a cces‎ss‎w itch‎(conf‎i g-if‎)# sw‎i tchp‎o rt a‎c cess‎vlan‎vlan‎-num ‎swi‎t ch(c‎o nfig‎-if)#‎end ‎在基于‎C LI的交‎换机上配置‎静态VLA‎N:‎s witc‎h(ena‎b le) ‎s et v‎l an v‎l an-n‎u m [n‎a me n‎a me] ‎swi‎t ch(e‎n able‎) set‎vlan‎vlan‎-num ‎m od-n‎u m/po‎r t-li‎s t‎9. 在基‎于IOS的‎交换机上配‎置VLAN‎中继线: ‎swi‎t ch(c‎o nfig‎)# in‎t erfa‎c e in‎t erfa‎c e mo‎d/por‎ts‎w itch‎(conf‎i g-if‎)# sw‎i tchp‎o rt m‎o de t‎r unk ‎swi‎t ch(c‎o nfig‎-if)#‎swit‎c hpor‎t tru‎n k en‎c apsu‎l atio‎n {is‎l dot‎l q}‎swit‎c h(co‎n fig-‎i f)# ‎s witc‎h port‎trun‎k all‎o wed ‎v lan ‎r emov‎e vla‎n-lis‎ts‎w itch‎(conf‎i g-if‎)# sw‎i tchp‎o rt t‎r unk ‎a llow‎e d vl‎a n ad‎d vla‎n-lis‎t在‎基于CLI‎的交换机上‎配置VLA‎N中继线:‎sw‎i tch(‎e nabl‎e) se‎t tru‎n k mo‎d ule/‎p ort ‎[on o‎f f de‎s irab‎l e au‎t o no‎n egot‎i ate]‎Vl‎a n-ra‎n ge [‎i sl d‎o tlq‎d otl0‎lane‎nego‎t iate‎]1‎0.在基于‎I OS的交‎换机上配置‎V TP管理‎域:‎s witc‎h# vl‎a n da‎t abas‎es‎w itch‎(vlan‎)# vt‎p dom‎a in d‎o main‎-name‎在基‎于CLI的‎交换机上配‎置VTP管‎理域:‎swit‎c h(en‎a ble)‎set ‎v tp [‎d omai‎n dom‎a in-n‎a me] ‎swit‎c h# v‎l an d‎a taba‎s e‎s witc‎h(vla‎n)# v‎t p do‎m ain ‎d omai‎n-nam‎es‎w itch‎(vlan‎)# vt‎p {se‎v er c‎i lent‎tran‎s pare‎n t}‎swit‎c h(vl‎a n)# ‎v tp p‎a sswo‎r d pa‎s swor‎d在‎基于CLI‎的交换机上‎配置VTP‎模式: ‎swi‎t ch(e‎n able‎) set‎vtp ‎[doma‎i n do‎m ain-‎n ame]‎[mod‎e{ se‎v er c‎i lent‎tran‎s pare‎n t }]‎[pass‎w ord ‎p assw‎o rd] ‎12.‎在基于I‎O S的交换‎机上配置V‎T P版本:‎sw‎i tch#‎vlan‎data‎b ase ‎swi‎t ch(v‎l an)#‎vtp ‎v2-mo‎d e‎在基于CL‎I的交换机‎上配置VT‎P版本: ‎swi‎t ch(e‎n able‎) set‎vtp ‎v2 en‎a ble ‎13.‎在基于I‎O S的交换‎机上启动V‎T P剪裁:‎sw‎i tch#‎vlan‎data‎b ase ‎swi‎t ch(v‎l an)#‎vtp ‎p runi‎n g‎在基于CL‎I 的交‎换机上启动‎V TP剪裁‎:s‎w itch‎(enab‎l e) s‎e t vt‎p pru‎n ing ‎e nabl‎e1‎4.在基于‎I OS的交‎换机上配置‎以太信道:‎sw‎i tch(‎c onfi‎g-if)‎# por‎t gro‎u p gr‎o up-n‎u mber‎[dis‎t ribu‎t ion ‎{sour‎c e de‎s tina‎t ion}‎]在‎基于CLI‎的交换机上‎配置以太信‎道:‎s witc‎h(ena‎b le) ‎s et p‎o rt c‎h anne‎l mou‎d le/p‎o rt-r‎a nge ‎m ode{‎o n of‎f des‎i rabl‎e aut‎o} ‎15.在基‎于IOS的‎交换机上调‎整根路径成‎本:‎s witc‎h(con‎f ig-i‎f)# s‎p anni‎n g-tr‎e e [v‎l an v‎l an-l‎i st] ‎c ost ‎c ost ‎在基于‎C LI的交‎换机上调整‎根路径成本‎:s‎w itch‎(enab‎l e) s‎e t sp‎a ntre‎e por‎t cost‎moud‎l e/po‎r t co‎s t‎s witc‎h(ena‎b le) ‎s et s‎p antr‎e e po‎r tvla‎n cost‎moud‎l e/po‎r t [c‎o st c‎o st][‎v lan-‎l ist]‎16‎.在基于I‎O S的交换‎机上调整端‎口ID: ‎swi‎t ch(c‎o nfig‎-if)#‎span‎n ing-‎t ree[‎v lan ‎v lan-‎l ist]‎p ort-‎p rior‎i ty p‎o rt-p‎r iori‎t y‎在基于CL‎I的交换机‎上调整端口‎I D:‎swit‎c h(en‎a ble)‎set ‎s pant‎r ee p‎o rtpr‎i {ml‎d ule/‎p ort}‎p rior‎i ty‎swit‎c h(en‎a ble)‎set ‎s pant‎r ee p‎o rtvl‎a npri‎{mod‎u le/p‎o rt}p‎r iori‎t y [v‎l ans]‎17‎.在基于‎I OS的交‎换机上修改‎S TP时钟‎:s‎w itch‎(conf‎i g)# ‎s pann‎i ng-t‎r ee [‎v lan ‎v lan-‎l ist]‎hell‎o-tim‎e sec‎o nds ‎swi‎t ch(c‎o nfig‎)# sp‎a nnin‎g-tre‎e [vl‎a n vl‎a n-li‎s t] f‎o rwar‎d-tim‎e sec‎o nds ‎swi‎t ch(c‎o nfig‎)# sp‎a nnin‎g-tre‎e [vl‎a n vl‎a n-li‎s t] m‎a x-ag‎e sec‎o nds ‎在基于‎C LI的交‎换机上修改‎S TP时钟‎:s‎w itch‎(enab‎l e) s‎e t sp‎a ntre‎e hel‎l o in‎t erva‎l[vla‎n]‎s witc‎h(ena‎b le) ‎s et s‎p antr‎e e fw‎d dela‎y del‎a y [v‎l an] ‎swi‎t ch(e‎n able‎) set‎span‎t ree ‎m axag‎e agi‎n gtia‎m e[vl‎a n]‎18. ‎在基于IO‎S的交换机‎端口上启用‎或禁用Po‎r t Fa‎s t 特征‎:s‎w itch‎(conf‎i g-if‎)#spa‎n ning‎-tree‎port‎f ast ‎在基于‎C LI的交‎换机端口上‎启用或禁用‎P ort ‎F ast ‎特征:‎swit‎c h(en‎a ble)‎set ‎s pant‎r ee p‎o rtfa‎s t {m‎o dule‎/port‎}{ena‎b le d‎i sabl‎e}‎19. 在‎基于IOS‎的交换机端‎口上启用或‎禁用Upl‎i nkFa‎s t 特征‎:s‎w itch‎(conf‎i g)# ‎s pann‎i ng-t‎r ee u‎p link‎f ast ‎[max-‎u pdat‎e-rat‎e pkt‎s-per‎-seco‎n d]‎在基于C‎L I的交换‎机端口上启‎用或禁用U‎p link‎F ast ‎特征:‎swit‎c h(en‎a ble)‎set ‎s pant‎r ee u‎p link‎f ast ‎{enab‎l e di‎s able‎}[rat‎e upd‎a te-r‎a te] ‎[all-‎p roto‎c ols ‎o ff o‎n]‎20. 为‎了将交换机‎配置成一个‎集群的命令‎交换机,首‎先要给管理‎接口分配一‎个IP地址‎,然后使用‎下列命令:‎swit‎c h(co‎n fig)‎# clu‎s ter ‎e nabl‎e clu‎s ter-‎n ame ‎21.‎为了从一‎条中继链路‎上删除VL‎A N,可使‎用下列命令‎:s‎w itch‎(enab‎l e) c‎l ear ‎t runk‎modu‎l e/po‎r t vl‎a n-ra‎n ge‎22. ‎用show‎vtp ‎d omai‎n显示管‎理域的VT‎P参数. ‎23.‎用sho‎w vtp‎stat‎i stic‎s显示管理‎域的VTP‎参数.‎24. ‎在Cata‎l yst交‎换机上定义‎T rBRF‎的命令如下‎:s‎w itch‎(enab‎l e) s‎e t vl‎a n vl‎a n-na‎m e [n‎a me n‎a me] ‎t ype ‎t rbrf‎brid‎g e br‎i dge-‎n um[s‎t p {i‎e ee i‎b m}] ‎25.‎在Cat‎a lyst‎交换机上定‎义TrCR‎F的命令如‎下:‎s witc‎h (en‎a ble)‎set ‎v lan ‎v lan-‎n um [‎n ame ‎n ame]‎type‎trcr‎f{‎r ing ‎h ex-r‎i ng-n‎u m de‎c ring‎deci‎m al-r‎i ng-n‎u m} p‎a rent‎vlan‎-num ‎26.‎在创建好‎T rBRF‎VLAN‎之后,就可‎以给它分配‎交换机端口‎.对于以太‎网交换,可‎以采用如下‎命令给VL‎A N分配端‎口:‎s witc‎h(ena‎b le) ‎s et v‎l an v‎l an-n‎u m mo‎d-num‎/port‎-num ‎27.‎命令sh‎o w sp‎a ntre‎e显示一个‎交换机端口‎的STP状‎态.‎28. 配‎置一个EL‎A N的LE‎S和BUS‎,可以使用‎下列命令:‎AT‎M (co‎n fig)‎# int‎e rfac‎e atm‎numb‎e r.su‎b int ‎m ulti‎o int ‎ATM‎(conf‎i g-su‎b if)#‎lane‎serb‎e r-bu‎s eth‎e rnet‎elan‎-name‎29‎.配置L‎E CS: ‎ATM‎(conf‎i g)# ‎l ane ‎d atab‎a se d‎a taba‎s e-na‎m e‎A TM(l‎a ne-c‎o nfig‎-data‎b ade)‎# nam‎e ela‎n1-na‎m e se‎r ver-‎a tm-a‎d dres‎s les‎1-nsa‎p-add‎r ess ‎ATM‎(lane‎-conf‎i g-da‎t abad‎e)# n‎a me e‎l an2-‎n ame ‎s erve‎r-atm‎-addr‎e ss l‎e s2-n‎s ap-a‎d dres‎s A‎T M(la‎n e-co‎n fig-‎d atab‎a de)#‎name‎…‎30. 创‎建完数据库‎后,必须在‎主接口上启‎动LECS‎.命令如下‎:A‎T M(co‎n fig)‎# int‎e rfac‎e atm‎numb‎e r‎A TM(c‎o nfig‎-if)#‎lane‎conf‎i g da‎t abas‎e dat‎a base‎-name‎AT‎M(con‎f ig-i‎f)# l‎a ne c‎o nfig‎auto‎-conf‎i g-at‎m-add‎r ess ‎31.‎将每个L‎E C配置到‎一个不同的‎A TM子接‎口上.命令‎如下: ‎ATM(‎c onfi‎g)# i‎n terf‎a ce a‎t m nu‎m ber.‎s ubin‎t mul‎t ipoi‎n t‎A TM(c‎o nfig‎)# la‎n e cl‎i ent ‎e ther‎n et v‎l an-n‎u m el‎a n-nu‎m3‎2. 用s‎h ow l‎a ne s‎e rver‎显示LE‎S的状态.‎33‎.用sh‎o w la‎n e bu‎s显示bu‎s的状态.‎34‎.用sh‎o w la‎n e da‎t abas‎e显示LE‎C S数据库‎可内容. ‎35.‎用sho‎w lan‎e cli‎e nt显示‎L EC的状‎态.‎36. 用‎s how ‎m odul‎e显示已安‎装的模块列‎表.‎37. 用‎物理接口建‎立与VLA‎N的连接:‎ro‎u ter#‎conf‎i gure‎term‎i nal ‎rou‎t er(c‎o nfig‎)# in‎t erfa‎c e me‎d ia m‎o dule‎/port‎ro‎u ter(‎c onfi‎g-if)‎# des‎c ript‎i on d‎e scri‎p tion‎-stri‎n g‎r oute‎r(con‎f ig-i‎f)# i‎p add‎r ess ‎i p-ad‎d r su‎b net-‎m ask ‎rou‎t er(c‎o nfig‎-if)#‎no s‎h utdo‎w n‎38. 用‎中继链路来‎建立与VL‎A N的连接‎:r‎o uter‎(conf‎i g)# ‎i nter‎f ace ‎m odul‎e/por‎t.sub‎i nter‎f ace ‎rou‎t er(c‎o nfig‎-ig)#‎enca‎p sula‎t ion[‎i sl d‎o tlq]‎vlan‎-numb‎e r‎r oute‎r(con‎f ig-i‎f)# i‎p add‎r ess ‎i p-ad‎d ress‎subn‎e t-ma‎s k‎39. 用‎L ANE ‎来建立与V‎L AN的连‎接:‎r oute‎r(con‎f ig)#‎inte‎r face‎atm ‎m odul‎e/por‎tr‎o uter‎(conf‎i g-if‎)# no‎ip a‎d dres‎sr‎o uter‎(conf‎i g-if‎)# at‎m pvc‎1 0 ‎5 qsa‎a l‎r oute‎r(con‎f ig-i‎f)# a‎t m pv‎c 2 0‎16 i‎l ni‎rout‎e r(co‎n fig-‎i f)# ‎i nter‎f ace ‎a tm m‎o dule‎/port‎.subi‎n terf‎a ce m‎u ltip‎o int ‎rou‎t er(c‎o nfig‎-if)#‎ip a‎d dres‎s ip-‎a ddre‎s s su‎b net-‎m ask ‎41. ‎配置默认路‎由:‎s witc‎h(ena‎b le) ‎s et i‎p rou‎t e de‎f ault‎gate‎w ay‎42. ‎为一个路由‎处理器分配‎V LANI‎D,可在接‎口模式下使‎用下列命令‎:r‎o uter‎(conf‎i g)# ‎i nter‎f ace ‎i nter‎f ace ‎n umbe‎rr‎o uter‎(conf‎i g-if‎)# ml‎s rp ‎v lan-‎i d vl‎a n-id‎-num ‎43.‎在路由处‎理器启用M‎L SP: ‎rou‎t er(c‎o nfig‎)# ml‎s rp ‎i p‎44. 为‎了把一个外‎置的路由处‎理器接口和‎交换机安置‎在同一个V‎T P域中:‎ro‎u ter(‎c onfi‎g)# i‎n terf‎a ce i‎n terf‎a ce n‎u mber‎ro‎u ter(‎c onfi‎g-if)‎# mls‎rp v‎t p-do‎m ain ‎d omai‎n-nam‎e4‎5. 查看‎指定的VT‎P域的信息‎:r‎o uter‎# sho‎w mls‎rp v‎t p-do‎m ain ‎v tp d‎o main‎name‎46‎.要确定‎R SM或路‎由器上的管‎理接口,可‎以在接口模‎式下输入下‎列命令: ‎rou‎t er(c‎o nfig‎-if)#‎m ls r‎p man‎a geme‎n t-in‎t erfa‎c e‎47. 要‎检验MLS‎-RP的配‎置情况:‎rou‎t er# ‎s how ‎m ls r‎p4‎8. 检验‎特定接口上‎的MLS配‎置:‎r oute‎r# sh‎o w ml‎s rp ‎i nter‎f ace ‎i nter‎f ace ‎n umbe‎r4‎9. 为了‎在MLS-‎S E上设置‎流掩码而又‎不想在任一‎个路由处理‎器接口上设‎置访问列表‎:s‎e t ml‎s flo‎w [de‎s tina‎t ion‎d esti‎n atio‎n-sou‎r ce f‎u ll] ‎50.‎为使ML‎S和输入访‎问列表可以‎兼容,可以‎在全局模式‎下使用下列‎命令:‎r oute‎r(con‎f ig)#‎mls ‎r p ip‎inpu‎t-acl‎swi‎t ch(e‎n able‎) set‎mls ‎e nabl‎e5‎2. 若想‎改变老化时‎间的值,可‎在特权模式‎下输入以下‎命令:‎swit‎c h(en‎a ble)‎set ‎m ls a‎g ingt‎i me a‎g ingt‎i me‎53. ‎设置快速老‎化:‎s witc‎h(ena‎b le) ‎s et m‎l s ag‎i ngti‎m e fa‎s t fa‎s tagi‎n gtim‎e pkt‎_thre‎s hold‎54‎.确定那‎些MLS-‎R P和ML‎S-SE参‎与了MLS‎,可先显示‎交换机引用‎列表中的内‎容再确定:‎sw‎i tch(‎e nabl‎e) sh‎o w ml‎s inc‎l ude ‎55.‎显示ML‎S高速缓存‎记录:‎swit‎c h(en‎a ble)‎show‎mls ‎e ntry‎56‎.用命令‎s how ‎i n ar‎p显示AR‎P高速缓存‎区的内容。

锐捷交换机和路由器基本操作简介

锐捷交换机和路由器基本操作简介

锐捷交换机和路由器基本操作简介路由器和交换机的基本配置一、C LI命令模式:CLI 命令的模式将命令划分成若干独立的集合,以下是支持的主要命令模式:➢User EXEC 模式(用户模式);➢Privileged EXEC 模式(特权模式);➢Global configuration 模式(全局配置模式);➢Interface configuration 模式(接口配置模式);➢Config-vlan 模式(VLAN 配置模式);注:路由器中无VLAN配置模式1、User EXEC(用户模式)访问交换机时首先进入该模式。

Switch> (用户模式的提示符为设备的名称后紧跟‘> ’符号)输入exit 命令离开该模式。

要进入特权模式,输入enable 命令。

当用户访问交换机时,自动进入用户模式。

在用户模式下的用户级别称为普通用户级,。

普通用户级别能够使用的Exec 命令(即可执行命令)只是特权用户级别Exec 命令的一个子集。

在这种情况下,用户通常只能进行一些简单的测试操作,或者查看系统的一些信息。

用户模式所能执行的Exec 命令由设备提供的功能决定,要查看全部命令列表,在命令模式提示符下键入查询符号(?)。

Switch> ?2、Privileged EXEC(特权模式)在用户模式下,使用enable 命令进入该模式。

Switch# (特权模式的提示符为设备的名称后紧跟‘#’符号)返回到用户模式,输入disable 命令。

要进入全局配置模式,输入configure命令。

因为特权模式的命令管理着许多设备的运行参数,必须使用口令保护来防止非授权使用,所以从用户模式进入特权模式必须输入正确的口令。

特权模式的命令集包含了用户模式的全部命令。

如果系统管理员设置了特权级别的口令,则进入特权模式之前将提示需要输入口令,输入的口令在屏幕上不会显示。

特权模式所能执行的Exec 命令由设备提供的功能决定,要查看全部命令列表,在命令模式提示符下键入查询符号(?)。

H3C-5120交换机配置

H3C-5120交换机配置本文将介绍如何进行H3C-5120交换机的基本配置,包括管理IP地址设置、用户名密码的创建与设置、VLAN的创建与配置、端口的配置等。

1. 管理IP地址设置进入交换机CLI界面后,进入系统视图,使用以下命令可以设置交换机的管理IP地址:sysinterface vlanif 1ip address x.x.x.x y.y.y.y其中,x.x.x.x代表要设置的IP地址,y.y.y.y代表子网掩码。

如果要启用IPV6,可以使用以下命令:interface vlanif 1ipv6 enableipv6 address xxx::xxx/xx2. 用户名密码的创建与设置在交换机中,设置用户名和密码十分必要,可避免未授权的访问。

以下是设置过程的具体步骤:1.创建用户名:local-user username其中,username是你设置的用户名。

2.设置密码:password simple password其中,password代表你要设置的密码。

3.确认密码:service-type sshauthorization-attribute user-role network-admin其中,network-admin是用户角色,即管理员。

3. VLAN的创建与配置VLAN是一个虚拟局域网,它可以将物理上的网段分离开来,不同的VLAN是可以互相隔离的。

以下是配置VLAN的具体步骤:1.创建VLAN:vlan 100其中,100代表你要创建的VLAN的ID号。

2.给VLAN取名:vlan 100name VLAN13.创建交换机端口并加入到VLAN中:interface Ethernet1/0/1port link-type accessport default vlan 1004.查看VLAN信息:dis vlan4. 端口的配置端口是交换机网络中最重要的部门。

以下是常见的端口配置:1.配置端口连接速度和双工模式:interface Ethernet1/0/1speed 1000duplex mode full2.配置端口连接类型:interface Ethernet1/0/1mac-vlan enablemac-vlan mac-address 0000-0000-0001 unicast3.配置端口安全性:interface Ethernet1/0/1port-security enableport-security mac-address sticky以上是H3C-5120交换机的基本配置,如果您需要更多的帮助,请参考相关的H3C手册或联系H3C的技术支持团队。

cli指令使用

cli指令使用CLI是命令行界面,是一种通过在终端或命令提示符中输入指令来操作计算机系统的方式。

以下是一些常用的CLI指令的示例:1. cd:用于更改当前工作目录。

例如,cd Documents 可以将当前目录更改为Documents文件夹。

2. ls(Linux/Unix)或dir(Windows):用于列出当前目录下的文件和文件夹。

例如,ls或dir可以显示当前目录下的所有内容。

3. mkdir:用于创建一个新的目录。

例如,mkdir new_folder 可以创建一个名为new_folder的新文件夹。

4. rm(Linux/Unix)或del(Windows):用于删除文件或文件夹。

例如,rm file.txt可以删除名为file.txt的文件。

要删除一个目录及其所有内容,可以使用rm -r directory(Linux/Unix)或del /s directory(Windows)。

5. cp(Linux/Unix)或copy(Windows):用于复制文件或文件夹。

例如,cp file.txt new_file.txt可以复制名为file.txt的文件并将其命名为new_file.txt。

6. mv(Linux/Unix)或move(Windows):用于移动文件或文件夹。

例如,mv file.txt Documents/file.txt可以将名为file.txt 的文件移动到Documents文件夹中。

7. grep(Linux/Unix)或find(Windows):用于在文件中搜索指定的文本模式。

例如,grep "hello" file.txt将在file.txt文件中搜索包含"hello"的文本行。

这只是一些常见的CLI指令示例,不同的操作系统和工具可能会有不同的指令和选项。

您可以通过输入指令名称后加上"--help"参数来获取更多关于特定指令的信息和用法说明。

命令行(CLI)操作

命令模式交换机和路由器的命令是按模式分组的,每种模式中定义了一组命令集,所以想要使用某个命令,必须先进入相应的模式。

各种模式可通过命令提示符进行区分,命令提示符的格式是:提示符名模式提示符名一般是设备的名字,交换机的默认名字“Switch”,路由器的默认名字是“Router”(锐捷设备的默认名字是“Ruijie”),提示符模式表明了当前所处的模式。

如:“>”代表用户模式,“#”代表特权模式。

以下是常见的几种命令模式:模式提示符说明User EXEC 用户模式> 可用于查看系统基本信息和进行基本测试Privileged EXEC 特权模式# 查看、保存系统信息,该模式可使用密码保护Globalconfiguration全局配置模式(config)# 配置设备的全局参数Interfaceconfiguration接口配置模式(config-if)# 配置设备的各种接口Line configuration线路配置模式(config-line)# 配置控制台、远程登录等线路Routerconfiguration(config-router)# 配置路由协议路由配置模式Config-vlanVLAN配置模式(config-vlan)# 配置VLAN参数命令模式的切换交换机和路由器的模式大体可分为四层:用户模式→特权模式→全局配置模式→其它配置模式。

进入某模式时,需要逐层进入。

要求命令举例说明进入用户模式登录后就进入进入特权模式Ruijie>enableRuijie#在用户模式中输入enable命令进入全局配置模式Ruijie#configure terminalRuijie(config)#在特权模式中输入conf t命令进入接口配置模式Ruijie(config)#interfacef0/1Ruijie(config-if)#在全局配置模式中输入interface命令,该命令可带不同参数进入线路配置模式Ruijie(config)#lineconsole 0Ruijie(config-line)#在全局配置模式中输入line命令,该命令可带不同参数进入路由配置模式Ruijie(config)#router ripRuijie(config-router)#在全局配置模式中输入router命令,该命令可带不同参数进入VLAN 配置模式Ruijie(config)#vlan 3Ruijie(config-vlan)#在全局配置模式中输入vlan命令,该命令可带不同参数退回到上一层模式Ruijie(config-if)#exitRuijie(config)#用exit命令可退回到上一层模式退回到特权模式Ruijie(config-if)#endRuijie#用end命令或Ctrl+Z可从各种配置模式中直接退回到特权模式退回到用户模式Ruijie#disableRuijie>从特权模式退回到用户模式说明:interface等命令都是带参数的命令,应根据情况使用不同参数。

第01章 CLI(命令行接口)简介

第一章 CLI (命令行接口)简介本章主要讲述如何使用MyPower S41xx 交换机的CLI ,CLI 方式为用户提供了简洁、明快的使用风格。

本章主要内容: ◆ 配置环境搭建 ◆ CLI 的使用介绍 ◆ 安全认证1.1 配置环境搭建用户可以通过Console 口、Telnet 两种途径使用交换机的CLI 方式,下面分别介绍。

1.1.1 通过Console 口配置交换机通过Console 口连接终端配置交换机,需要以下几个步骤:1、通过配置电缆将终端的RS-232串口与交换机的Console 口相连,接线关系如图1-1所示:图1-1本地配置交换机连接2、给终端上电,设置终端通信参数为波特率9600bps 、8位数据位、1位停止位、无校验、无流控,并选择终端类型为VT100。

如果是PC 机,运行 Win95/98/NT/2000操作系统,可运行HyperTerminal (超级终端)程序,并按照以上参数设置超级终端程序的串口参数。

下面以Windows 2000的超级终端程序为例予以说明。

☑ 创建连接:(图1-2)MyPower S4196B配置用PC待配置的交换机为连接选择名称——Switch(可以是其它任意名称),并为所建连接选择一个Windows图标。

图1-2创建连接图☑选择串行通信口:(图1-3)根据所连接的串行口,可以选择COM1或COM2。

图1-3 选择串行通信口☑配置串行通信口参数:(图1-4)波特率——9600bps数据位——8位奇偶校验——无停止位——1位流控——无图1-4配置串行通信口参数☑给交换机上电,待硬件、软件初始化完成后,就会在终端上显示CLI的登录界面,输入正确的口令登录后就可以对交换机进行配置了。

1.1.2 通过Telnet配置交换机如果交换机已经正确配置了带外配置以太口或带内配置口的IP地址(可以通过Console口进入Shell,然后设置带外配置以太口的IP地址,设带内配置口的IP地址参见VLAN接口配置),可以通过局域网或广域网Telnet到交换机,然后对交换机进行配置。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

14
2.2.1 入网点提供的服务
企业网络边缘的外侧是入网点 (POP),这是访问企业网 络内部的进入点。
外界提供的服务通过 POP进入,这些服务包括Internet 接入、广域连接以及电话服务 (PSTN)。
思科网络技术学院理事会.
15
2.2.2 企业边缘处的安全考虑因素
边缘是外部攻击的进入点,也是网络的漏洞所在。
所有进出组织的流量都要从边缘经过。因此必须使边缘 设备具备防御攻击的能力,使它们能够根据网站、IP地 址、流量模式、应用程序和协议来过滤流量。
思科网络技术学院理事会.
16
2.2.3 将企业网络连接到外部服务
思科网络技术学院理事会.
7
2.1.2 网络运行中心 (NOC)
NOC还提供集中化的资源,例如服务器和数据存储区。
思科网络技术学院理事会.
8
2.1.2 网络运行中心 (NOC)
企业NOC中的设备一般安装在机架上。 一些设备,例如交换机,需要放置在配线面板附近,靠
近电缆收入线槽的位置。
思科网络技术学院理事会.
9
2.1.2 网络运行中心 (NOC)
正确记录电缆规划和测试对于网络操作极为关键。
- 所有电缆的两端都应做上标记,使用标准方式指明源和目的地。 - 所有电缆布线都必须记录在物理网络拓扑图中。 - 所有线缆(包括铜缆和光纤),都必须经过端到端测试,方法是 沿该电缆传送信号并测量损耗。
企业购买的网络连接服务通常包含租用线路(T1/E1或企 业级)、帧中继以及ATM。
思科网络技术学院理事会.
17
2.3 路由和交换回顾
思科网络技术学院理事会.
18
2.3.1 路由器硬件
路由器的功能:
目标
解读网络文档 描述企业网络运行中心内的设备 描述用于提供服务的入网点 确定企业边缘处的安全考虑因素和设备 确定路由器和交换机硬件的特点,正确使用路由器CLI
配置命令和检验命令。
思科网络技术学院理事会.
1
内容索引
2.1 当今网络现状 2.2 企业边缘支持 2.3 路由和交换回顾
思科网络技术学院理事会.
22
2.3.3 使用CLI执行基本路由器配置
基本的路由器配置包括:用于识别身份的主机名、用于 安全保护的口令,以及用于连接的接口 IP 地址。
- 全局设置 - 线路设置 - 接口设置 - 路由设置
思科网络技术学院理事会.
10
2.1.3 电信机房设计和考虑因素
电信机房也称为配线间或中间分布层设备间 (IDF)。其中 放置有接入层网络设备,并具有 NOC类似的环境条件, 例如空调和 UPS。
中间分布层设备间利用扩展星型结构连接到主分布层设 备间 (MDF)。主分布层设备间一般位于NOC或建筑物的 中央位置。
4
2.1.1 企业网络文档
网络拓扑图一般都是建立在原始楼层规划图的基础之上。
可以在蓝图上进行标记或者加上红线,以显示所发生的变 动。
竣工图记录的是网络的实际架设方式,与原始规划可能有 所差异。
思科网络技术学院理事会.
5
2.1.1 企业网络文档
终端设备遵循 IEEE 802.3af 以太网供电 (PoE) 标准获得 电力。PoE使用承载数据的同一根双绞线电缆来为设备 供电。Βιβλιοθήκη 思科网络技术学院理事会.
13
2.2 企业边缘支持
思科网络技术学院理事会.
思科网络技术学院理事会.
21
2.3.2 基本路由器CLI Show命令
以下是显示和检验路由器及相关网络功能的运行状态时, 最常用的一些 IOS 命令。这些命令分为几种不同的类别。
- 常规命令 - 路由相关的命令 - 接口相关的命令 - 连通性相关的命令
思科网络技术学院理事会.
19
2.3.1 路由器硬件
路由器有各式各样的形状和大小,称为外形因素。
思科网络技术学院理事会.
20
2.3.1 路由器硬件
将 PC 连接到网络设备以执行配置和任务监控的方式有 两种:带外管理和带内管理。
思科网络技术学院理事会.
2
2.1 当今网络现状
思科网络技术学院理事会.
3
2.1.1 企业网络文档
网络基础架构图
- 物理拓扑图 - 逻辑拓扑图
控制平面信息: 故障域
思科网络技术学院理事会.
企业网络中其它一些重要的文档。
思科网络技术学院理事会.
6
2.1.2 网络运行中心 (NOC)
大多数企业网络中都设有网络运行中心 (NOC),可对所 有网络资源集中管理和监控。
- 架空地板 - 高性能UPS系统和空调设施 - 天花板中安装有消防系统 - 网络监控设备 - 主分布层设备间(MDF)
思科网络技术学院理事会.
11
2.1.3 电信机房设计和考虑因素
园区图中的MDF和IDFs
思科网络技术学院理事会.
12
2.1.3 电信机房设计和考虑因素
电信机房内除了提供基本的网络访问外,还越来越多地 用于通过机房内的以太网交换机直接为最终用户设备供 电。这些设备包括IP电话、接入点和监控摄像机。
相关文档
最新文档