交换机认证VLAN
服务器认证请求
0022fa43a85a
SHAMCSW03-05#
aaa authentication port-access eap-radius
radius-server timeout 15
radius-server key SHAMC321
radius-server host 10.166.243.3
primary-vlan 100
management-vlan 100
aaa port-access authenticator 1-2,7-9,11,16-24
aaa port-access authenticator 1 client-limit 8
aaa port-access authenticator 2 reauth-period 172800 aaa port-access authenticator 2 client-limit 8
aaa port-access authenticator 7 reauth-period 172800 aaa port-access authenticator 7 client-limit 8
aaa port-access authenticator 8 reauth-period 172800 aaa port-access authenticator 8 client-limit 8
aaa port-access authenticator 9 reauth-period 172800 aaa port-access authenticator 9 client-limit 8
aaa port-access authenticator 11 reauth-period 172800 aaa port-access authenticator 11 client-limit 8
aaa port-access authenticator 16 reauth-period 172800 aaa port-access authenticator 16 client-limit 8
aaa port-access authenticator 17 reauth-period 172800 aaa port-access authenticator 17 client-limit 8
aaa port-access authenticator 18 client-limit 8
aaa port-access authenticator 19 reauth-period 172800 aaa port-access authenticator 19 client-limit 8
aaa port-access authenticator 20 reauth-period 172800 aaa port-access authenticator 20 client-limit 8
aaa port-access authenticator 21 reauth-period 172800 aaa port-access authenticator 21 client-limit 8
aaa port-access authenticator 22 reauth-period 172800 aaa port-access authenticator 22 client-limit 8
aaa port-access authenticator 23 reauth-period 172800 aaa port-access authenticator 23 client-limit 8
aaa port-access authenticator 24 reauth-period 172800 aaa port-access authenticator 24 client-limit 8
aaa port-access authenticator active
aaa port-access mac-based 1-2,7-9,11,16-24
aaa port-access mac-based 2 reauth-period 172800
aaa port-access mac-based 7 reauth-period 172800
aaa port-access mac-based 8 reauth-period 172800
aaa port-access mac-based 9 reauth-period 172800
aaa port-access mac-based 11 reauth-period 172800
aaa port-access mac-based 12 reauth-period 172800
aaa port-access mac-based 15 reauth-period 172800
aaa port-access mac-based 16 reauth-period 172800
aaa port-access mac-based 17 reauth-period 172800
aaa port-access mac-based 18 reauth-period 172800
aaa port-access mac-based 19 reauth-period 172800
aaa port-access mac-based 20 reauth-period 172800
aaa port-access mac-based 21 reauth-period 172800
aaa port-access mac-based 22 reauth-period 172800
aaa port-access mac-based 23 reauth-period 172800
aaa port-access mac-based 24 reauth-period 172800
spanning-tree
loop-protect 1-24
password manager
password operator
SHAMCSW03-05# show CDP neighbors
CDP neighbors information
Port Device ID | Platform Capability ---- ----------------------------- + ---------------------------- -----------
26 b4 39 d6 4e 94 80 | ProCurve J9087A Switch 26... S
27 b4 39 d6 f6 a6 00 | ProCurve J8697A Switch 54... R S SHAMCSW03-05# show mac-address 0022fa43a85a
Status and Counters - Address Table - 0022fa-43a85a
MAC Address : 0022fa-43a85a
Located on Port : 27
SHAMCSW03-05# sh cdp neighbors detail 27
CDP neighbors information for port 27
Port : 27
Device ID : b4 39 d6 f6 a6 00
Address Type : IP
Address : 10.166.243.9
Platform : ProCurve J8697A Switch 5406zl, revision K.14.41, ROM K.1... Capability : Router Switch
Device Port : 8
Version : ProCurve J8697A Switch 5406zl, revision K.14.41, ROM K.1...
SHAMCSW03-05# show CDP neighbors detail
CDP neighbors information
Port : 26
Device ID : b4 39 d6 4e 94 80
Address Type : IP
Address : 10.166.243.187
Platform : ProCurve J9087A Switch 2610-24-PWR, revision R.11.60, RO... Capability : Switch
Device Port : 26
Version : ProCurve J9087A Switch 2610-24-PWR, revision R.11.60, RO...
------------------------------------------------------------------------------
Port : 27
Device ID : b4 39 d6 f6 a6 00
Address Type : IP
Address : 10.166.243.9
Platform : ProCurve J8697A Switch 5406zl, revision K.14.41, ROM K.1... Capability : Router Switch
Device Port : 8
Version : ProCurve J8697A Switch 5406zl, revision K.14.41, ROM K.1...
SHAMCSW03-05# show VLANS
Status and Counters - VLAN Information
Maximum VLANs to support : 256
Primary VLAN : Management
Management VLAN : Management
VLAN ID Name | Status Voice Jumbo
------- -------------------- + ---------- ----- -----
1 DEFAULT_VLAN | Port-based No No
100 Management | Port-based No No
101 AP-Mgmt-1 | Port-based No No
203 VLAN203 | Port-based No No
300 Assoc-Wired | Port-based No No
301 Assoc-Device | Port-based No No
401 Guest-WiFi | Port-based No No
450 Assoc-WiFi | Port-based No No
801 M-Styling | Port-based No No
810 D-Signage | Port-based No No
812 Police-IF | Port-based No No
1000 VLAN1000 | Port-based No No
1002 ConfWiFi | Port-based No No
1025 Ballroom 1 | Port-based No No
1026 Ballroom 2 | Port-based No No
1027 Ballroom 3 | Port-based No No
1028 Ballroom 4 | Port-based No No 1029 Ballroom 5 | Port-based No No 1030 Ballroom 6 | Port-based No No 1031 MeetingRoom1 | Port-based No No 1032 MeetingRoom2 | Port-based No No 1033 MeetingRoom3 | Port-based No No 1034 MeetingRoom4 | Port-based No No 1035 MeetingRoom5 | Port-based No No 1036 MeetingRoom6 | Port-based No No 1037 MeetingRoom7 | Port-based No No 1038 MeetingRoom8 | Port-based No No 3000 Temp | Port-based No No
SHAMCSW03-05# show port-access authenticator
Port Access Authenticator Status
Port-access authenticator activated [No] : Yes
Allow RADIUS-assigned dynamic (GVRP) VLANs [No] : No
Current Current RADIUS ACL
Port Status VLAN ID Port COS Applied?
---- ------ -------- ----------- -----------
1 Open 300 No-override No
2 Closed 300 No-override No
7 Closed 1028 No-override No
8 Open 300 No-override No
9 Closed 1002 No-override No
11 Closed 300 No-override No
16 Closed 1000 No-override No
17 Closed 301 No-override No
18 Closed 300 No-override No
19 Closed 300 No-override No
20 Closed 301 No-override No
22 Open 300 No-override No
23 Closed 301 No-override No
24 Open 300 No-override No
SHAMCSW03-05# show port-access mac-based
Port Access MAC-Based Status
Authenticated Unauthenticated Current RADIUS ACL Port Clients Clients VLAN ID Applied? ----- ------------- --------------- -------- -----------
1 0 0 300 No
2 0 0 300 No
7 0 0 1028 No
8 0 0 300 No
9 0 0 1002 No
11 0 0 300 No
16 1 0 1000 No
17 0 0 301 No
18 0 0 300 No
19 0 0 300 No
20 0 0 301 No
22 0 0 300 No
23 1 0 301 No
24 0 0 300 No
SHAMCSW03-05# show interface br
Status and Counters - Port Status
| Intrusion MDI Flow Bcast Port Type | Alert Enabled Status Mode Mode Ctrl Limit
----- --------- + --------- ------- ------ ---------- ----- ----- ------
1 10/100TX | No Yes Up 100FDx MDIX off 0
2 10/100TX | No Yes Down 100FDx MDI off 0
3 10/100TX | No Yes Down 100FDx MDIX off 0
4 10/100TX | No Yes Up 100FDx MDIX off 0
5 10/100TX | No Yes Down 100FDx MDI off 0
6 10/100TX | No Yes Down 100FDx MDIX off 0
7 10/100TX | No Yes Down 100FDx MDIX off 0
8 10/100TX | No Yes Up 100FDx MDIX off 0
9 10/100TX | No Yes Down 100FDx MDIX off 0
10 10/100TX | No Yes Down 100FDx MDIX off 0
11 10/100TX | No Yes Down 100FDx MDI off 0
12 10/100TX | No Yes Down 100FDx MDI off 0
13 10/100TX | No Yes Up 100FDx MDIX off 0
14 10/100TX | No Yes Up 100FDx MDIX off 0
15 10/100TX | No Yes Down 100FDx MDIX off 0
16 10/100TX | No Yes Up 100FDx MDI off 0
17 10/100TX | No Yes Down 100FDx MDIX off 0
18 10/100TX | No Yes Down 10FDx MDIX off 0
19 10/100TX | No Yes Down 100FDx MDI off 0
20 10/100TX | No Yes Down 100FDx MDI off 0
21 10/100TX | No Yes Down 100FDx MDI off 0
22 10/100TX | No Yes Up 100FDx MDIX off 0
23 10/100TX | No Yes Up 100FDx MDIX off 0
24 10/100TX | No Yes Up 100FDx MDIX off 0
25 100/1000T | No Yes Down 1000FDx MDI off 0
26 100/1000T | No Yes Up 1000FDx MDI off 0
27 1000SX | No Yes Up 1000FDx NA off 0
28 | No Yes Down off 0
SHAMCSW03-05# show VLANS ports 2
Status and Counters - VLAN Information - for ports 2
VLAN ID Name | Status Voice Jumbo ------- -------------------- + ---------- ----- -----
300 Assoc-Wired | Port-based No No
SHAMCSW03-05# show Running configuration
Running configuration:
; J9085A Configuration Editor; Created on release #R.11.30 hostname "SHAMCSW03-05"
max-vlans 256
time timezone 480
interface 6
name "ballroom 5 "
exit
interface 7
name "ballroom 4 "
exit
interface 8
name "ballroom 1"
exit
interface 9
name "ballroom 2"
exit
interface 10
name "ballroom 3"
exit
interface 13
name "ballroom 8"
exit
interface 15
name "ballroom 7"
exit
ip default-gateway 10.166.243.1
sntp server 10.166.243.3
timesync sntp
sntp unicast
logging facility syslog
logging 10.166.243.3
snmp-server community "public" Unrestricted
snmp-server community "marread" Operator
snmp-server host 10.166.243.3 "party" All
snmp-server enable traps authentication
vlan 1
name "DEFAULT_VLAN"
ip address dhcp-bootp
no untagged 1-28
exit
vlan 100
name "Management"
ip address 10.166.243.186 255.255.255.0 tagged 1,8,25-28
exit
vlan 101
name "AP-Mgmt-1"
tagged 25-28
exit
vlan 300
name "Assoc-Wired"
untagged 1-2,8,11,16,18-19,21-22,24
tagged 25-28
exit
vlan 301
name "Assoc-Device"
untagged 17,20,23
tagged 25-28
exit
vlan 401
name "Guest-WiFi"
tagged 25-28
exit
vlan 450
name "Assoc-WiFi"
tagged 25-28
exit
vlan 801
name "M-Styling"
tagged 25-28
exit
vlan 810
name "D-Signage"
tagged 25-28
exit
vlan 812
name "Police-IF"
tagged 25-28
exit
vlan 1000
name "VLAN1000"
untagged 13-14
SHAMCSW03-05# sh vlans ports 2
Status and Counters - VLAN Information - for ports 2
VLAN ID Name | Status Voice Jumbo ------- -------------------- + ---------- ----- -----
300 Assoc-Wired | Port-based No No SHAMCSW03-05# sh vlans ports 1
Status and Counters - VLAN Information - for ports 1
VLAN ID Name | Status Voice Jumbo ------- -------------------- + ---------- ----- -----
100 Management | Port-based No No 300 Assoc-Wired | Port-based No No
HP交换机配置命令1.命名 hostname Guests_network 2.设置管理IP vlan 1 ip address 192.168. 1.10 255.255.255.0 3.修改支持的默认vlan数 max-vlans 64 max-vlans //修改vlan的数量,默认只有8个,修改后需重启后才可生效4.重启 reload //重启交换机 5.配置vlan 楼层交换机配置 vlan 100 tagged ethernet 26 //允许vlan100通过端口26 vlan 101 tagged ethernet 26 //允许vlan101通过端口26 ........ vlan 100 untagged ethernet 1 //创建vlan 100 把端口加到vlan 100 vlan 101 untagged ethernet 2 //创建vlan 101 把端口加到vlan 101 ......... tagged //把VLAN 加入到某个端口 untagged //把某个端口加入到vlan 6.显示相关信息 show vlans ports all //显示所有交换机的端口 show interfaces brief //显示端口的连接情况 tagged //把VLAN 加入到某个端口 untagged //把某个端口加入到vlan vlan 1 untagged ethernet 25-26 //把端口25加到vlan 1中 vlan 101 untagged ethernet 1 //创建vlan 101,并把端口1加到vlan 101 vlan 102 untagged ethernet 2 //创建vlan 102,并把端口2加到vlan 102
华为交换机常用命令 1年。进入管理界面:系统视图 2。设置用户登录时需要的密码认证,认证密码为华为[魁伟]用户界面0 [魁伟-ui0]认证模式密码 [魁伟-ui0]设置认证密码简单华为 3。设置从用户界面登录后可访问的命令级别:用户权限级别将从用户界面登录后可访问的命令级别恢复为默认级别:撤消用户权限级别4。系统IP配置: a。创建并进入管理vlan接口视图:接口vlan-接口vlan-id删除管理VLAN:撤消接口VLAN-接口vlan-id b .配置管理VLAN接口ip地址:IP地址IP-地址网络掩码删除除管理VLAN接口IP地址:撤消IP 地址[IP-地址网络掩码] 5。进入以太网0/1以太网端口视图 [静音]接口以太网0/1 6。将以太网0/1配置为中继端口,并允许VLAN(如2、6到50和100)通过[静音-以太网0/1]端口链接型中继 [静音-以太网0/1]端口中继允许VLAN 26到50 100创建VLAN 100[魁伟] vlan 100
配置端口以太网0/1默认VLAN ID为100[安静-以太网0/1]端口中继pvid VLAN 100 7。创建VLAN并进入VLAN视图:VLAN _ id 删除创建的VLAN:撤消VLAN { VLAN _ id[到VLAN _ id] |全部} 8。为指定的VLAN添加以太网端口:端口接口列表 删除指定的VLAN的一些以太网端口:撤消端口接口列表 创建虚拟局域网2并进入其视图[魁伟] vlan 2 向vlan 2添加端口以太网0/1和以太网0/2[魁伟-VLAN 2]端口以太网0/1以太网0/2创建虚拟局域网3并进入其视图[魁伟-vlan2] vlan 3 向vlan 3添加端口以太网0/3和以太网0/4[魁伟-VLAN 3]端口以太网0/3以太网0/4 9。在以太网端口视图下打开/关闭以太网端口:关闭:关闭打开:撤消关闭 10。端口描述:描述文本 删除端口描述:撤消描述文本 11。设置端口双工状态: 双工{自动/全/半}恢复默认值:撤消双工默认为自协商 注意:当华为交换机连接到思科交换机时,应指定端口的双工状态和速度。两个对接端口设置为一致的 12。设置端口广播风暴抑制比:广播-抑制PCT 返回默认值:撤消广播-抑制PCT
实验三交换机配置方式及基本命令的熟悉 【实验目的】 通过对交换机设备的几种配置手段、配置模式和基本配置命令的认识,获得交换机的基本使用能力。 【实验任务】 1、认识交换机的配置方式。 2、按照给出的参考拓扑图构建逻辑拓扑图。 3、按照给出的配置参数表配置各个设备。 4、练习交换机的一些基本命令。 建议实验学时:2学时。 【实验背景】 在前面的实验中我们已经接触了Cisco的路由器运行的Cisco互联网络操作系统(ISO,Internetwork Operating System),熟悉了Cisco IOS软件内置的命令行界面(CLI,command-line interface)。同样,交换机可以通过一个菜单驱动程序的界面,或者通过命令行界面(CLI),或者在交换机配置了IP地址后通过Telnet远程登录、web登录的方式对交换机来进行配置。 交换机除了可以通过Console端口与计算机直接连接外,还可以通过交换机的普通端口进行连接。如果是堆叠型的,也可以把几台交换机一起进行配置,因为实际上这个时候它们是一个整体,这时通过普通端口对交换机进行管理时,就不再使用超级终端了,而是以Telnet 虚拟终端或Web浏览器的方式实现与被管理交换机的通信。前提是在本地配置方式中已为交换机配置好了IP地址,我们可通过IP地址与交换机进行通信,不过要注意,只有是网管型的交换机才具有这种管理功能。实际上最常用的Catalyst交换机OS被称为Catalyst OS、CatOS,其最大的特点是基于set 命令。但我们常用的是与路由器的IOS相类似的基于IOS 的Catalyst OS。下面简单介绍交换机的各种命令模式以及各种常用的命令。 表4.1交换机的各种命令模式的访问方式、提示符、退出方法及其描述
1.创建主机名 HP ProCurve Switch 2650# HP ProCurve Switch 2650# config t HP ProCurve Switch 2650(config)# hostname sdn sdn(config)# sdn(config)# 2.创建VLAN sdn(config)# vlan 2 ip add 192.168.20.1 255.255.255.0 sdn(config)# 3.配置默认网关 sdn(config)# ip default-gateway 192.168.20.1 sdn(config)# sdn(eth-1)# vlan地址和默认网关地址需要配置成同一个地址,否则网络不同。 4.将交换机端口添加到VLAN2中 sdn(eth-1)# vlan 2 sdn(vlan-2)# sdn(vlan-2)# untagged ethernet 1 sdn(vlan-2)# untagged ethernet 2 sdn(vlan-2)# untagged ethernet 3 sdn(vlan-2)# untagged ethernet 4 sdn(vlan-2)# untagged ethernet 5 sdn(vlan-2)# untagged ethernet 6 sdn(vlan-2)# untagged ethernet 7 sdn(vlan-2)# untagged ethernet 8 sdn(vlan-2)# untagged ethernet 9 sdn(vlan-2)# untagged ethernet 10
华为交换机常用配置大全 2010-02-27
目录 一、基础配置举例 (3) 1.1配置文件处理 (3) 1.2配置交换机远程管理 (3) 二、以太网配置举例 (5) 2.1配置端口属性 (5) 2.2配置链路聚合 (7) 2.3配置VLAN (8) 9.配置MSTP (15) 三、可靠性 (22) 3.1配置基于主备份VRRP (22) 3.2配置基于负载分担VRRP (23) 四、IP路由 (25) 4.1配置静态路由 (25) 4.2配置动态路由 (26) 五、IP业务 (28) 5.1配置虚接口IP地址 (28) 5.2DHCP设置 (29) 5.3 ACL 举例 (32) 六、IGMP (33)
七、QOS (34) 八、安全性 (35) 8.1接口安全 (35) 九、网络管理 (36) 9.1简单网络管理协议配置 (36) 十、设备管理 (38) 10.1测试命令 (38) 一、基础配置举例 1.1配置文件处理 导入配置文件 tftp x.x.x.x get vrpcfg.zip vrpcfg.zip 导出配置文件 tftp x.x.x.x put vrpcfg.zip vrpcfg.zip 1.2配置交换机远程管理 aaa 方式 system-view aaa local-user huawei password simple huawei local-user huawei service-type telnet
local-user huawei priority level 3 quit user-interface vty 0 4 authentication-mode aaa quit 没有密码和使用密码认证同上
H3C交换机常用步骤和命令 1.进入命令行sys 2.给交换机命名: sysname fuwuqi2 3.创建所属vlan: vlan 114 4.描述vlan 114 及分配情况: description fuwuqi2 5.把24个口划分到vlan114中: port e 1/0/1 to e 1/0/24 6.退出: quit 7.进入vlan 114: vlan 114 8.查看千兆口信息: dis int g 9.把25,26两个千兆口加到vlan 114中: port g 1/0/25 to g 1/0/26 10.退出: quit 11.进入vlan114 : int vlan 114 12.查看本接口信息dis this 13.退出quit 14.进入vlan 114虚接口下(可以配置管理地址):interface vlan-interface 114 15.配置管理地址ip address 111.115.76.98 27 16.查看信息dis this 17.退出quit 18.配置默认路由ip route-static 0.0.0.0 0.0.0.0 111.115.76.97(分别是目 的地址子网掩码网关) 19.建立一个登陆交换机的用户名local-user fuwuqi2 20.设置登陆密码password cipher fuwuqi2_2918 21.设置用户管理等级0-3,3是超级管理员authorization-attribute level 3 22.设置用“telnet”方式登陆service-type telnet 23.退出quit 24.打开telnet服务telnet server enable 25.设置0-5共6个用户可同时远程登陆user-interface vty 0 5 26.设置用户登陆方式,scheme是用户名+密码authentication-mode scheme 27.查看当前配置信息dis this 28.查看当前所有配置dis cur 29.保存配置信息save 30.查看交换机上有哪些VLAN dis vlan 31.查看各交换机端口状态及vlan情况: dis brief int 32.将某个端口加入到某个vlan中:sys Vlan 111 Port eth 1/0/1 33.查看当前各端口流量情况: dis int 34.查看交换机上mac地址:dis mac-address 物理地址 35.查看CPU占用:dis cup 36.静态IP与MAC地址绑定(不与端口绑定): sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204
一、交换机配置模式介绍 (2) 二、交换机基本配置 (2) 2.1 接口介质类型配置 (3) 2.2 接口速度/双工配置 (3) 2.3 VLAN配置 (4) 2.4 端口镜像 (5) 2.5 端口聚合 (6) 2.6 交换机堆叠 (6) 2.7 ACL配置 (7) 2.8 端口安全 (8) 2.9 交换机防攻击配置 (10) 2.10 DHCP配置 (13) 2.11 三层交换机配置 (14) 三、交换机常用查看命令 (16)
一、交换机配置模式介绍 交换机配置模式主要有: 用户模式:此模式只可以简单的查看一些交换机的配置和一些简单的修改。 Switch> 特权模式:此模式可以查看一些交换机的配置,后面讲述的很多show命令便是在此模式下进行的,还可以对一些简单的设置配置,例如时间。 Switch> enable //在用户模式下输入enable将进入配置模式 Switch# 全局配置模式:此模式下可以进行对交换机的配置,例如:命名、配置密码、设路由等。Switch#configure erminal //特权模式下可以通过config terminal 命令进入配置模式Switch(config)# 端口配置模式:此模式下对端口进行配置,如配置端口ip等。 Switch(config)#interface gigabitEthernet 1/1 //配置模式下输入interface gigabitEthernet 1/1进入到端口g 1/1接口模式。 二、交换机基本配置 交换机命名:在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。 switch(config)#hostname ruijie //ruijie为该交换机的名字 交换机配置管理密码:配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。 switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码 交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令
华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如
1、Switch> 用户模式 2、Switch>enable 进入特权模式 Switch# 3、Switch#config terminal 进入全局模式 Switch(config)# 4、Switch(config)#interface f0/1 进入接口模式 Switch(config-if)# 5、Switch(config)#line console 0 进入line模式 Switch(config-line)# exit 退回上层 end 结束所有操作 6、Switch(config)#hostname aaa 配置主机名 7、switch#show running-config 查看配置情况 8、Switch(config)#enable password 111 设置使能密码(明文) 9、Switch(config)#enable secret 111 设置使能密码(密文) Switch(config)#line console 0 设置console密码 Switch(config-line)#password 333 Switch(config-line)#login 10、Switch(config)#interface vlan1
Switch(config-if)#ip address 192.168.1.1 255.255.255.0 设置IP地址Switch(config-if)#no shutdown 11、Switch(config)#ip default-gateway 192.168.1.10 设置网关 12、Switch#show mac-address-table 查看MAC地址表 13、Switch#show cdp cdp全局配置信息 14、Switch#show cdp interface f0/1 cdp接口配置信息 15、Switch#show cdp traffic cdp包的配置信息 16、Switch#show cdp neighbors cdp邻居基本信息 17、Switch#show cdp neighbors detail cdp邻居详细信息 Switch#show cdp neighbors entry 18、Switch#copy running-config startup-config Switch#write 保存交换机配置信息 19、Switch#erase startup-config 恢复出厂信息 Switch#reload 重新加载 20、交换机密码恢复 *断开电源 *按住MODE键,加电(等待数秒) *switch:出现此符号 *switch:flash_init 初始化flash *switch:dir flash: (查看文件,可省去) *switch:rename config.text config.old 改名
H3C交换机常用配置命令 一、用户配置
交换机 1、恢复出厂设置 #set default 2、给vlan添加端口 #vlan 100 (创建一个vlan100) #switchport interface ethernet 1/1 (将E1/1接口加入vlan100中) #switchport interface ethernet 1/2-5 (将E1/2-5 范围内加入到vlan100中) 3、设置Trunk端口允许通过vlan #interface ethernet 1/5 #switchport mode trunk (将E1/5设置为trunk模式) #switchport trunk allowed vlan 1;3;5-20 (允许通过的vlan段) #switchport forbidden vlan add vlan 10 (防止E1/5加入到vlan10中) 4、光口,电口的转换 #interface ethernet 1/1 #media-type copper(电口)/fiber(光口) 5、端口粘连 #switchport port-security mac-address sticky (将自动学习到得mac地址粘连到接口上)6、端口过滤 #mac-address-table blackhole address {mac-address} vlan 1 7、端口聚合 #port-group 1 (创建一个port-group组) #interface ethernet 1/1-2 #port-group 1 mode on(强制)、passive(被动)、active(主动) [两个不能是passive ,active 和passive 要一起使用] 8、端口镜像 #monitor session 1 source interface ethernet 1/0/1 both (将源E1/0/1的流量镜像到E1/0/2) #monitor session 1 destination interface ethernet 1/0/2 (将源session 1发送至E1/0/2中) 9、设置用户自动退出特权模式的超时时间 #exec timeout 10、关闭端口的vlan入口规则 #vlan ingress disable 11、设定引入路由的缺省路由权值 #default-metric 12、设置MD5认证,采用MD5认证 #ip ospf message-digest-key 1 MD5 password #ip ospf authentication message-digest 13、绑定MAC地址 ①在端口安全中绑定 #switchport port-security mac-address ……. ②AM中启动 #am mac-ip-pool ……. ③全局配置模式下 #mac-address-table static address {mac-address} vlan 1 interface e1/1
第一章交换机的初始配置 1.1使用CONSOLE口进行交换机的配置 1〃超级终端配置如下: 开始-附件-通讯-超级终端,在COM口属性的窗口中选择还原默认值。 每秒位数(B):9600 数据位(D):8 奇偶校验(P):无 停止位(S):1 数据流控制(F):无 2〃配置好超级终端后,回车登陆。H P系列产品默认需要认证,才能进行管理配置,默认的 用户名为空,口令为空。 图: 此时将进入登陆模式,登陆模式的符号是一个大于号“>”,在此模式下可以实现基本的状态查看功能,通过问号“?”可以查看此状态下所有可操作的命令. HP系列产品所有模式下(登陆模式,管理模式和配置模式)均有这种帮助功能,同时 在输入命令时,可以通过
配置模式:以“(con fig)”开头,能够对设备进行配置和管理,同一时刻仅仅允许一个管理人员处在配置模式下。此模式下可以同时具有管理模式和登陆模式的功 能。 从管理模式进入配置模式的命令为:conf igur e,即可进入配置模式。从高级模式退出到低级模式的命令为exi t或disa b le。 3〃基本命令 1、查看操作系统版本及硬件信息 命令:s h o w v er sion 作用:查看当前系统版本和状态信息 ?系统当前版本: test_5304x l#s h o w v ers i on Im age sta mp:/s w/c ode/buil d/al pm o(m35) A ug2200511:27:11 E.10.04 4015 B oot Im age:Pr i m ar y ?系统主机名: ?系统C P U类型: ?系统内存容量: ?系统启动时间: ?系统当前时间: ?系统端口类型: ?系统序列号: ?系统当前能实现的功能: 2.配置主机名: 命令:hostname
华为交换机常用命令: 1、display current-configuration 显示当前配置 2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息 4、display acl all 显示所有acl设置3900系列交换机 5、display acl config all 显示所有acl设置6500系列交换机 6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置 7、display cpu显示cpu信息 8、system-view 进入系统图(配置交换机),等于config t 命令 9、acl number 5000 在system-view命令后使用,进入acl配置状态 10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子 11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子 12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态 13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置 14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用 ,在接口上应用进站的acl 15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站 的acl
H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口
常用命令等 1、连接交换机并设置软件连接交换机/路由器等: 如果设备管理器里边没有端口选项则说明USB-COM驱动未安装好;到这里记录下COM口的端口号,我这里是COM4。 打开securecrt软件:打开crt解压到的目录点软件启动
在弹出的窗口中点击下图中的按钮 按照下图中选择选项:
选择完成后点击确定按钮后敲击回车,如窗口中显示XXXXX>则说明设备连接成功。 2、配置5750交换机步骤 A、第一步删除5750交换机现有配置,复制下边命令并粘贴到crt命令行内: en ruijie delete config.text y reload y B、重新配置5750交换机: en
conf t hos btjx-zhl-25750-2 vlan 101 exit int vlan 101 ip add 192.168.101.252 255.255.255.0 exit ip route 0.0.0.0 0.0.0.0 192.168.101.254 enable sec ruijie lin vty 0 4 pass ruijie exit rldp enable int r g0/1 – 22 sw mo acc sw acc vlan 101 rldp port loo shutdown-port exit int r g0/23 – 24 me fi sw mo tr int g0/24
des btjx-zhl-25750-1 exit err re int 1800 end wr wr 此配置是11日没有拆下来的交换机的配置: 此配置是11日拆除下来的5750交换机的配置(需要增加部分配置) 上边配置的5750交换机23口24口都是级联口5750-1-24口接86,5750-1-23连接5750-2-24口 3、2952交换机配置,修改级联口部分: en ruijie conf t int g0/49 sw mo tr int g0/51 sw mo tr
HP交换机简明使用手册HP5400/5300及HP2600 2006/10
目录 HP交换机简明使用手册 (1) 第一章交换机的初始配置 (4) 1.1使用CONSOLE口进行交换机的配置 (4) 1.2使用TELNET或者WEB方式对交换机进行配置 (6) 1.2.1使用TELNET方式对交换机进行配置 (6) 1.2.2通过WEB方式对交换机进行配置 (6) 1.3 设置用户名及密码 (7) 1.4 配置SNMP相关信息 (8) 1.5 LLDP配置 (9) 1.6密码恢复方法 (11) 1.7 交换机映像更新及配置文件备份与恢复 (11) 1.将配置文件备份到TFTP服务器上 (11) 2.将从TFTP服务器上的配置文件恢复到交换机 (12) 3.升级交换机的映象文件 (12) 第二章二层相关协议设置 (13) 2.1端口的命名方式 (13) 2.2端口物理参数配置 (13) 1.设置端口的工作模式 (14) 2.对端口的流量进行限制 (14) 2.3 802.1qVLAN的基本概念 (15) 2.4基于端口的VLAN划分方法 (15) 2.5 GVRP的配置 (16) 2.6 TRUNKING(LAG)的配置 (17) 2.7 生成树的基本概念(STP/RSTP)及配置方法 (17) 2.7.1.生成树的基本概念 (17) 2.7.2.生成树的配置方法 (19) 2.8 实验 (20) 一、演示设备架构 (20) 二、基本操作命令 (21) 三、演示配置 (22) 1、5304xl (22) 2、2626_1 (23) 3、2626_2 (24) 4、测试结果 (24) 第三章第三层相关设置 (25) 3.1 VLAN间路由的配置 (25) 3.2 静态路由的配置 (25) 3.3 RIP路由协议基本概念 (26) 3.4 RIP的配置 (26)
华为交换机状态查看常用命令 当华为交换机设备发生异常时,可以通过查看设备信息检查状态是否正常1、查看设备的部件信息和状态信息 [https://www.sodocs.net/doc/f28291559.html,]display device ? slot Slot | Matching output
3、查看设备序列号 每台设备的序列号ESN(Equipment Serial Number)是唯一的。 [https://www.sodocs.net/doc/f28291559.html,] display esn 4、查看版本信息 通过查看设备当前的版本信息,可以判断设备是否需要升级或者升级是否成功。 [https://www.sodocs.net/doc/f28291559.html,]display version ? slot Slot | Matching output
惠普Procurve以太网交换机配置指南-Version-1.0
中国惠普有限公司 Administrator 2011年5月5日 惠普ProCurve以太网交换机安装配置指南Version1.0
产品介绍 ProCurve 6120系列交换机分为两种型号: ●6120G/XG ●6120XG 产品名称的规则: 以6120产品的G/XG为例,G和XG都指端口速率,其中G表示1Gb per second,XG表示10Gb per second; ”/”以前的部分特指内部端口速率,”/”以后的部分特指外部端口速率。前面板及端口介绍: 端口
?10GbE CX4—The CX4 interface requires the use of copper cabling, similar to the variety used in InfiniBand technology, and is designed to work up to a distance of 15 m. CX4 technology is an attractive solution because it has the lowest cost per port of all 10Gb interconnects, at the expense of range. CX4 has a bigger form factor than either SFP or SFP+. ?10GbE XFP ports—These 10GbE ports support SR (multi-mode fiber, 300 m) and LR (single-mode fiber, 10 km) optic transceivers based on the XFP version of the small form factor pluggable specification. XFP transceivers have a smaller form factor compared to several standards (XENPAK, X2, XPAK) that preceded it. The XFP ports support Industry Standard Servers (ISS) optics only. ?1GbE SFP ports—These 1GbE ports support SX (multi-mode