搜档网
当前位置:搜档网 › HC交换机基本配置命令

HC交换机基本配置命令

HC交换机基本配置命令
HC交换机基本配置命令

H C交换机基本配置命令 IMB standardization office【IMB 5AB- IMBK 08- IMB 2C】

H3C交换机基本配置核心交换机——作为公司核心网络的主要中枢,合理的配置

1.认证方式为Scheme时的Telnet登录配置

discu查看当前配置

[h3c]telnetserverenable射端口方式

b.出端口方式

1)低端H3C交换机远程端口镜像的配置,如S3100、S5510、S5600:

◆充当源交换机时的配置

remote-probevlanenable//将当前VLAN配置为远程镜像VLAN

mirroringstp-collaboration//(可选)开启端口镜像与STP联动功能,开启该功能后,设备将通过监测端口的STP状态来自动控制该端口上的镜像功能是否生效。

mirroring-group group-id remote-source//创建远程源镜像组

mirroring-group group-id mirroring-port mirroring-port-list{both|inbound|outbound}//配置远程端口镜像源端口

mirroring-group group-id reflector-port reflector-port//为远程镜像组配置反射端口mirroring-group group-id remote-probevlan remote-probe-vlan-id

//为指定远程源镜像组配置远程镜像VLAN

◆充当中间交换机时的配置

remote-probevlanenable//定义当前VLAN配置为远程镜像VLAN

◆充当目的交换机的配置

remote-probevlanenable//定义当前VLAN配置为远程镜像VLAN

mirroring-group group-id remote-destination//配置远程目的镜像组

mirroring-group group-id monitor-port monitor-port//为远程目的镜像组配置目的端口

mirroring-group group-id remote-probevlan remote-probe-vlan-id

//为远程镜像组配置远程镜像VLAN

2)中高端H3C交换机二层远程端口镜像的配置

?远程源镜像组配置:

mirroring-group group-id remote-source//创建远程源镜像组

●mirroring-group group-id mirroring-port mirroring-port-

list{both|inbound|outbound}//系统视图下配置指定端口为远程源镜像组源端口

●interface interface-typeinterface-number

mirroring-group group-id mirroring-port{both|inbound|outbound}

//接口视图下配置指定端口为远程源镜像组源端口

mirroring-group group-id mirroring-vlan mirroring-vlan-list{both|inbound|outbound} //为远程源镜像组配置源VLAN

●mirroring-group group-id monitor-egress monitor-egress-port-id

//系统视图下配置指定端口为远程源镜像组的出端口

●interface interface-typeinterface-number

mirroring-group group-id monitor-egress

//接口视图下配置指定端口为远程源镜像组的出端口

●mirroring-group group-id reflector-port reflector-port

//系统视图下配置指定端口为远程源镜像组的反射端口

●interface interface-typeinterface-number

mirroring-group group-id reflector-port

//接口视图下配置指定端口为远程源镜像组的反射端口

mirroring-group group-id remote-probevlan remote-probe-vlan-id

//为远程源镜像组配置远程镜像VLAN

?远程目的镜像组配置

mirroring-group group-id remote-destination//配置远程目的镜像组

●mirroring-group group-id monitor-port monitor-port-id

//系统视图下配置指定端口为远程目的镜像组的目的端口

●interface interface-typeinterface-number

mirroring-group group-id monitor-port

//接口视图下配置指定端口为远程目的镜像组的目的端口

mirroring-group group-id remote-probevlan remote-probe-vlan-id

//为远程目的镜像组配置远程镜像VLAN

(1)三层远程端口镜像配置

1)GRE隧道的配置

interfacetunnel interface-number//创建一个Tunnel接口,并进入该视图

ipaddress ip-address{mask|mask-length}//设置Tunnel接口的IPV4地址

tunnel-protocolgre//配置隧道模式为GRE隧道模式

source{ip-address|interface-typeinterface-number}//设置Tunnel接口的源端地址或接口destination ip-address//设置Tunnel接口的目的端地址

2)三层远程端口镜像配置

mirroring-groupgroup-idlocal//创建本地镜像组

●mirroring-group group-id mirroring-port mirroring-port-

list{both|inbound|outbound}//系统视图下为本地镜像组配置源端口

●interface interface-typeinterface-number

mirroring-group group-id mirroring-port{both|inbound|outbound}

//接口视图下为本地镜像组配置源端口

mirroring-group group-id mirroring-cpuslot slot-number-list{both|inbound|outbound} //(仅S58系列支持)在系统视图下为本地镜像组配置源CPU

●mirroring-group group-id monitor-port monitor-port-id

//系统视图下为本地镜像组配置目的端口

●interface interface-typeinterface-number

mirroring-group group-id monitor-port

//接口视图下为本地镜像组配置目的端口

2.DHCP基本配置举例

常见的DHCP组网方式可分为两类:一种是DHCP服务器和客户端都在一个子网内,直接进行DHCP协议的交互;第二种是DHCP服务器和客户端分别处于不同的子网中,必须通过DHCP中继代理实现IP地址的分配。

(1)DHCP地址池的配置

示例一:DHCP服务器为同一网段中的客户端动态分配IP分服务器两个Ethernet接口地址内的地址租用期限为10天12小时,域名为,DNS地网段内的地址租用期限为5天,DNS

#启动DHCP服务

dhcpenable

#配置接口工作在DHCP服务器模式下,并从全局地址池中分配IP地址。dhcpselectglobalinterfaceethernet0/0/0toethernet0/0/1

#配置不参与自动分配的IP地址(DNS、NetBIOS和出口网关地址)。dhcpserverforbidden-ip

dhcpserverforbidden-ip

dhcpserverforbidden-ip

dhcpserverforbidden-ip

#配置DHCP地址池0的共有属性(地址池范围、DNS地址)。

dhcpserverip-pool0

networkmask

dns-list

#配置DHCP地址池1的属性(地址池范围、出口网关、地址租用期限)。dhcpserverip-pool1

networkmask

domain-name

gateway-list

expiredday10hour12

#配置DHCP地址池2的属性(地址池范围、出口网关、NetBIOS地址、地址租用期限)。

dhcpserverip-pool2

networkmask

expiredday5

nbns-list

gateway-list

(2)DHCP中继配置

dhcpenable

dhcprelayserver-group group-id ip ip-address

interfaceVlan-interface vlan-id

ipaddress ip-address{mask|mask-length}[sub]

dhcpselectrelay

dhcprelayserver-select group-id

3.SNMP配置

snmp-agentsys-infocontact

//设置管理员的标识及联系方法,请把替换为你要设置成的值,下同。这个值初始是HuaWeiBeiJingChina,用指令displaycurrent-configuration可以在当前执行的配置的靠末尾看到该项。

snmp-agentsys-infolocation

//设置交换机的位置信息,这项初始没有设置。

snmp-agentcommunityreadpublic

//设置一个华为交换机snmpCommunity,使用该Community连接交换机时,只可以读取其华为交换机snmp信息。你可以把指令中的public换成你想要的字符串。

snmp-agentcommunitywriteprivate

//设置一个华为交换机snmpCommunity,使用该Community连接交换机时,不仅可以读取其华为交换机snmp信息,还可以将值写入华为交换机snmp的MIB对象,实现对设备进行配置。你可以把指令中的private换成你想要的字符串。

snmp-agentsys-infoversionall

//设置交换机支持的华为交换机snmp协议,有v1,v2c,v3这3个版本,如果你不确定,最好设为all,将会同时支持这3个协议。在S3050C-0025上初始是只支持v3版本的,如果你没有正确设定它,mibbrower等一些读取软件可能会无法读取信息。4.ACL配置

基本ACL:编号范围:2000~2999

高级ACL:编号范围:3000~3999

二层ACL:编号范围:4000~4999

(1)基本ACL配置

aclnumber acl-number[name acl-name][match-order{auto|config}]

//创建基本ACL并进入基本ACL视图

description text//(可选)定义ACL的描述信息

step step-value//(可选)定义ACL规则编号步长

rule[rule-id]{deny|permit}[counting|fragment|logging|source{sour-addrsour-

wildcard|any}|time-range time-range-name|vpn-instance vpn-instance-name]*

//为以上IPV4基本ACL创建一条规则

rule rule-id comment text//(可选)为指定的规则配置描述信息

hardware-countenable//(可选)开启基于硬件应用的ACL统计功能

(2)高级ACL配置

aclnumber acl-number[name acl-name][match-order{auto|config}]

//创建IPV4高级ACL并进入高级ACL视图

description text//(可选)定义ACL的描述信息

step step-value//(可选)定义ACL规则编号步长

rule[rule-id]{deny|permit}protocol[{{ack ack-value|fin fin-value|psh psh-value|rst rst-value|syn syn-value|urg urg-value}*|established}|counting|destination{dest-addrdest-wildcard|any}|destination-port operatorport1[port2]|dscp dscp|fragment|icmp-type{icmp-typeicmp-code|icmp-message}|logging|precedence precedence|reflective|source{sour-addrsour-wildcard|any}|source-port|operatorport1[port2]|time-range time-range-

name|tos tos|vpn-instance vpn-instance-name]*

//为以上IPV4高级ACL创建一条规则

rule rule-id comment text//(可选)为指定的规则配置描述信息

hardware-countenable//(可选)开启基于硬件应用的ACL统计功能

(3)二层ACL配置

aclnumber acl-number[name acl-name][match-order{auto|config}]

//创建二层ACL并进入二层ACL视图

description text//(可选)定义ACL的描述信息

step step-value//(可选)定义ACL规则编号步长

rule[rule-id]{deny|permit}[cos vlan-pri|counting|dest-mac dest-addrdest-mask|{lsap lsap-typelsap-type-mask|type protocol-typeprotocol-type-mask}|source-mac sour-addrsource-mask|time-range time-range-name]*

//定义二层ACL规则

rule rule-id comment text//(可选)为指定的规则配置描述信息

hardware-countenable//(可选)开启基于硬件应用的ACL统计功能

(4)ACL应用配置

aclcopy{source-acl-number|name source-acl-name}to{dest-acl-number|name dest-acl-name}

//ACL复制

packet-filtervlan vlan-id inbound acl-rule

//(可选)在指定VLAN中应用ACL,对VLAN中的所有端口上接收到的数据包进行过滤

5.QoS配置

(1)定义流分类和匹配规则;

(2)定义流行为;

(3)定义QoS策略,并将流分类和流行为绑定在一起;

(4)应用QoS策略。

●定义流分类

trafficclassifier tcl-name[operator{and|or}]//定义一个流分类,并进入类视图

if-match match-criteria//定义对应流分类的匹配规则

●定义流行为

trafficbehavior behavior-name//定义流行为,并进入流行为视图

●定义QoS策略

qospolicy policy-name//定义策略并进入视图

classifier tcl-name behavior behavior-name[mode{dcbx|dot1q-tag-manipulation}]

//在策略中为类指定采用的流行为

●应用QoS策略

1)基于全局应用QoS策略

qosapplypolicy policy-name global{inbound|outbound}

2)基于端口应用QoS策略

qosapplypolicy policy-name{inbound|outbound}

3)基于在线用户应用QoS策略

user-profile profile-name//创建UserProfile并进入相应的user-profile视图qosapplypolicy policy-name{inbound|outbound}

//在对应的在线用户上应用指定关联的QoS策略

user-profile profile-name enable//激活Userprofile

4)基于VLAN应用QoS策略

qosvlan-policy policy-name vlan vlan-id-list{inbound|outbound}

5)基于控制平面应用QoS策略

control-planeslot slot-number//进入控制平面视图

qosapplypolicy policy-name inbound//在控制平面入方向上应用指定的QoS策略

6.IRF配置

(1)Fabric端口配置

fabric-port interface-typeinterface-number enable//在系统视图下开启Fabric端口interface interface-typeinterface-number

portlink-typeirf-fabric//在对应以太网端口视图下将对应以太网端口配置为Fabric端口(2)UnitID配置

changeself-unitto{unit-id|auto-numbering}//系统视图下配置本地交换机的UnitID

1)更改当前交换机的UnitID

changeunit-idto unit-id|auto-numbering

2)修改堆叠中其他交换机的UnitID

changeunit-id unit-id1to{unit-id2|auto-numbering}

3)保存或取消设置更改

fabricsave-unit-id

7.IRF2配置

(1)IRF基本配置

irfdomain domain-id//IRF域编号配置

irfmember member-id renumber new-member-id//IRF2成员编号配置

(2)IRF2端口配置

irf-port member-id/port-number//创建IRF2逻辑端口,进入IRF2逻辑端口视图portgroupinterface interface-typeinterface-number[mode{enhanced|normal}]

//将IRF2逻辑端口和IRF2物理端口绑定

irf-port-configurationactive//激活设备中所有IRF2逻辑端口下的配置

(3)IRF2成员优先级配置

irfmember member-id priority priority

(4)IRF2成员设备描述信息配置

irfmember member-id description text

(5)IRF2链路负载分担类型配置

irf-portload-sharingmode{destination-ip|destination-mac|source-ip|source-mac}* (6)IRF2的桥MAC保留时间配置

irfmac-addresspersistent{timer|always}

(7)启用IRF2系统启动文件的自动加载功能

irfauto-updateenable

(8)IRF2链路down延迟上报功能配置

irflink-delay interval

(9)IRF2MAD配置

IRF2支持多IRF2的三种MAD检测方式:LACPMAD检测、BFDMAD检测、ARPMAD检测。

①LACPMAD检测配置

interfacebridge-aggregation interface-number

//创建二层聚合接口和二层聚合组,并进入二层聚合端口视图

link-aggregationmodedynamic

//配置以上聚合组工作在动态聚合模式下

madenable//在以上静态聚合组中启用LACPMAD检测功能

interface interface-typeinterface-number

portlink-aggregationgroup number//将以上二层以太网端口加入到指定的聚合组

②BFDMAD检测

interfacevlan-interface interface-number

madbfdenable//在以上VLAN接口上启用BFDMAD检测功能

madipaddress ip-address{mask|mask-length}member member-id

//为指定成员设备的以上VLAN接口配置MADIP地址

③ARPMAD检测

interfacevlan-interface interface-number

ipaddress ip-address{mask|mask-length}

madarpenable//在以上VLAN接口上启用ARPMAD检测功能

8.ARP配置

arpstatic ip-addressmac-address[vlan-idinterface-typeinterface-number]

//手工添加静态ARP表项,相当于IP与MAC地址的静态绑定

arptimeraging aging-time//配置动态ARP表项的老化时间

arpcheckenable//开启ARP表项的检查功能

displayarp[dynamic|static|ip-address]//显示当前交换机上的ARP表项

displayarp[dynamic|staic]|{begin|include|exclude}regular-expression

//查看包含指定内容的ARP映射表

displayarpcount[[dynamic|static][|{begin|include|exclude}regular-expression]|ip-address] //查看指定类型的ARP表项的数目displayarpcountdetectionstatisticsinterface interface-typeinterface-number

//查看指定端口被丢弃掉的不可信任的ARP报文的数量

displayarptimeraging//查看动态ARP老化定时器的时间

resetarp[dynamic|static|interface interface-typeinterface-number]//消除ARP表项interfacevlan-interface vlan-id

arpmax-learning-numnumber

//在VLAN接口视图下配置允许学习的动态ARP表项的最大数目

arpanti-attackvalid-checkenable//系统视图下开启对ARP报文源MAC地址一致性检查功能

#ARP入侵检测功能配置:

dhcp-snooping//全局开启交换机DHCPSnooping功能

ipsourcestaticimportdot1x//全局开启基于认证用户的ARP入侵检测功能

interface interface-typeinterface-number

dhcp-snoopingtrust//配置DHCPSnooping的信任端口

arpdetectiontrust//设置当前端口为ARP信任端口

vlan vlan-id//进入VLAN视图

arpdetectionenable//开启指定VLAN内所有端口的ARP入侵检测功能

arprestricted-forwardingenable//在对应VLAN内开启ARP严格转发功能

#ARP报文限速功能配置:

interface interface-typeinterface-number

arprate-limitenable//开启以上端口的ARP报文限速功能

arprate-limit rate//配置允许通过的ARP报文的最大速率

arpprotective-downrecoverenable//全局开启交换机上的端口状态自动恢复功能arpprotective-downrecoverinterval interval

//全局设置端口状态由关闭恢复为开启的时间间隔

#ARP代理配置:

interfaceVlan-interface vlan-id

arpproxyenable//开启普通代理ARP功能

local-proxy-arpenable[ip-range startIP to endIP]//开启本地代理ARP功能displayarpproxy[interfacevlan-interface vlan-id]

//显示普通代理ARP和本地代理ARP的状态

9.集群配置

(1)NDP的启用及参数配置

ndpenable//启用NDP——用于收集邻接设备信息

ndptimeragingaging-in-seconds//指定接收设备应该保持本设备发送的NDP报文时间ndptimerhelloseconds//修改NDP信息的更新频率

(2)NTDP的启用及参数配置

ntdpenable//启用NTDP——用于收集邻接设备拓扑信息

ntdphop hop-value//配置拓扑收集范围

ntdptimerhop-delay time//配置当前设备转发拓扑收集请求的跳数延迟时间ntdptimerport-delay time//配置当前设备转发拓扑收集请求的端口延迟时间ntdptimer interval-in-minutes//配置定时拓扑收集的时间间隔

ntdpexplore//启动拓扑信息的收集过程

(3)集群启用及配置

clusterenable//启用集群功能

#手动配置集群参数:

cluster//进入集群视图

ip-pool administrator-ip-address{ip-mask|ip-mask-length}//配置集群IP地址范围build name//创建集群,并为集群命名

holdtimeseconds//配置交换机的有效保留时间

timer interval//配置握手报文定时发送的时间间隔

#自动创建集群:

cluster//进入集群视图

ip-pool administrator-ip-address{ip-mask|ip-mask-length}//配置集群IP地址范围

auto-build[recover]//自动将候选交换机加入集群成为成员交换机

(4)集群内外交互配置

cluster//进入集群视图

ftp-server ip-address//配置集群内部公用的FTP服务器

tftp-server ip-address//配置集群内部公用的TFTP服务器

logging-host ip-address//配置集群内部公用的日志主机

snmp-host ip-address//配置集群内部公用的网管主机

(5)集群管理配置

1)基本管理操作

cluster//进入集群视图

add-member[member-number]mac-address H-H-H[password password]

//加入指定的交换机作为集群成员交换机

administrator-address mac-address name name//配置管理交换机的MAC地址

delete-member member-number//集群成员的删除

rebootmember{member-number|mac-address H-H-H}[eraseflash]//重启指定的成员交换机clusterswitch-to{member-number|mac-address H-H-H|administrator}

//访问指定成员交换机

tracemac{by-mac mac-address vlan vlan-id|by-ip ip-address}[nondp]

//通过MAC地址或IP地址追踪设备

2)集群信息管理配置

displayndp[interface interface-list]//显示系统或指定端口的NDP配置信息displayntdp//显示全局NTDP信息

displayntdpdevice-list[verbose]//显示NTDP收集到的设信息列表

displaycluster//显示集群状态和统计信息

displayclustercandidates[mac-address H-H-H|verbose]//显示候选交换机信息displayclustermembers[member-number|verbose]//显示集群成员信息resetndpstatistics[interface interface-list]//清除NDP端口的统计信息

交换机的配置命令

网络互连设备 1、交换机基本配置命令 (1)用户模式Switch> (2)特权模式Switch>enable Switch# (3)特权模式退回到用户模式:disable (4)下一级模式退回到上一级:exit (5)某个模式直接退回到特权模式:end (6)配置交换机名称命令hostname <交换机> (7)进入交换机端口模式命令 模式:switch(config)# 命令:interface <端口类型> <端口号> 交换机常见的端口类型:ethernet、fastethernet、gigabitethernet以及VLAN 接口等。端口号一般采用插槽号/端口号,如0/1。 (8)进入交换机的某个端口模式switch(config-if)# 显示交换机端口状态命令switch# show interface <端口类型> <端口号> (9)进入控制台线路模式模式:switch(config)# 命令:line console <编号> 参数:编号是配置口的编号,从0开始编号。结果:进入控制台模式 switch(config-line)#。 (10)配置控制台口令模式:switch(config-line)# 命令:password <密码> 参数:密码支持字母和数字。 启用密码认证模式:switch(config-line)# 命令:login (11)配置进入特权模式口令模式:switch(config)# 命令:enable password|secret <密码> 参数:password表示密码以明文形式存放,secret表示密码以密文形式存放。密码支持字母和数字。 (12)为之前设置的口令加密模式:switch(config)# 命令:service password-encryption 结果:将之前设置的所有口令加密。 (13)配置交换机的登录标语模式:switch(config)# 命令:banner motd %<标语>%参数:标语应该是警示性的文字,不识别中文。结果:下次进入某个需要输入密码的模式时将会显示该提示。 (14)禁止干扰信息模式:控制台模式命令:logging synchronous 结果:下次弹出日志信息时会强制回车。 2、交换机系统帮助命令 (1)显示系统信息命令Switch> show version (2)显示交换机当前配置命令show running-config (3)显示交换机已保存的配置命令show startup-config (4)保存现有配置命令copy running-configu startup-config (5)清除已保存的配置erase startup-config (6)了解在某模式下有哪些命令时,可以输入“?” (7)某个命令只记得一部分时,可以在记得的部分后输入“?”(无空格)(8)清楚某单词后可输入的命令时,可在此单词后输入“? ”(中间有空格)。(9)将命令补充完整。输入能唯一识别某个命令关键字的一部分后,可以按键盘上的TAB键可以将该关键字补充完整。

锐捷交换机常用配置基础命令

一、交换机基本配置 1、交换机命名: 在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。 switch(config)#hostname ruijie //ruijie为该交换机的名字 2、交换机配置管理密码: 配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。 switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码3、交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令 4、交换机配置网关: switch(config)#ip default-gateway 192.168.1.254 //假设网关地址为192.168.1.254,此命令用户二层设备。通过以上几个命令的配置,设备便可以实现远程管理,在项目实施时(尤其是设备位置比较分散)特别能提高效率。 二、接口介质类型配置 锐捷为了降低SME客户的总体拥有成本,推出灵活选择的端口形式:电口和光口复用接口,方便用户根据网络环境选择对应的介质类型。 但光口和电口同时只能用其一,如图1,如使用了光口1F,则电口1不能使用。 1、接口介质类型的转换: Switch(config)#interface gigabitethernet 0/25-28

实验三 交换机配置方式及基本命令的熟悉文档

实验三交换机配置方式及基本命令的熟悉 【实验目的】 通过对交换机设备的几种配置手段、配置模式和基本配置命令的认识,获得交换机的基本使用能力。 【实验任务】 1、认识交换机的配置方式。 2、按照给出的参考拓扑图构建逻辑拓扑图。 3、按照给出的配置参数表配置各个设备。 4、练习交换机的一些基本命令。 建议实验学时:2学时。 【实验背景】 在前面的实验中我们已经接触了Cisco的路由器运行的Cisco互联网络操作系统(ISO,Internetwork Operating System),熟悉了Cisco IOS软件内置的命令行界面(CLI,command-line interface)。同样,交换机可以通过一个菜单驱动程序的界面,或者通过命令行界面(CLI),或者在交换机配置了IP地址后通过Telnet远程登录、web登录的方式对交换机来进行配置。 交换机除了可以通过Console端口与计算机直接连接外,还可以通过交换机的普通端口进行连接。如果是堆叠型的,也可以把几台交换机一起进行配置,因为实际上这个时候它们是一个整体,这时通过普通端口对交换机进行管理时,就不再使用超级终端了,而是以Telnet 虚拟终端或Web浏览器的方式实现与被管理交换机的通信。前提是在本地配置方式中已为交换机配置好了IP地址,我们可通过IP地址与交换机进行通信,不过要注意,只有是网管型的交换机才具有这种管理功能。实际上最常用的Catalyst交换机OS被称为Catalyst OS、CatOS,其最大的特点是基于set 命令。但我们常用的是与路由器的IOS相类似的基于IOS 的Catalyst OS。下面简单介绍交换机的各种命令模式以及各种常用的命令。 表4.1交换机的各种命令模式的访问方式、提示符、退出方法及其描述

实验二 交换机配置方式及基本命令的熟悉

实验二交换机的配置方式及基本命令的熟悉 【实验目的】 通过对交换机设备的几种配置手段、配置模式和基本配置命令的认识,获得交换机的基本使用能力。 【实验任务】 1、认识交换机的的配置方式; 2、按照给出的参考拓扑图构建逻辑拓扑图; 3、按照给出的配置参数表配置各个设备; 4、练习交换机的一些基本命令。 【实验背景】 在前面的实验中我们已经接触了Cisco的路由器运行的Cisco互联网络操作系统(ISO,Internetwork Operating System),熟悉了Cisco ISO软件内置的命令行界面(CLI,command-line interface )。同样,交换机可以通过一个菜单驱动程序的界面,或者通过命令行界面〔CLI〕,或者在交换机配置了IP地址后通过Telnet远程登录、web登录的方式对交换机来进行配置。 交换机除了可以通过Console端口与计算机直接连接外还可以通过交换机的普通端口进行连接。如果是堆叠型的,也可以把几台交换机一起进行配置,因为实际上这个时候它们是一个整体,这时通过普通端口对交换机进行管理时,就不再使用超级终端了,而是以Telnet 虚拟终端或Web浏览器的方式实现与被管理交换机的通信。前提是在本地配置方式中已为交换机配置好了IP地址,我们可通过IP地址与交换机进行通信,不过要注意,只有是网管型的交换机才具有这种管理功能。实际上最常用的Catalyst交换机OS被称为Catalyst OS、Catos,其最大的特点是基于set命令。但我们常用的是与路由器的IOS相类似的基于IOS的Catalyst OS。下面简单介绍交换机的各种命今模式以及各种常用的命令。 表3.1 交换机的各种命令模式的访问方式、提示符、退出方法及其描述

华为交换机基本配置命令29908

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1toe1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN [Huawei]intg0/0/1 [Huawei]port link-typeaccess(注:接口类型access,hybrid、trunk) [Huawei]port default vlan 10 批量端口放入VLAN [Huawei]port-group 1 [Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 [Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组)vlan 200内的15端口 [Huawei]intg0/0/15 [Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200 通过group端口限速设置 [Huawei]Port-group 2 [Huawei]group-member g0/0/2 to g0/0/23 [Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 return 返回 Save 保存 info-center source DS channel 0 log state off trap state off通过关闭日志信息命令改变DS模块来实现(关闭配置后的确认信息显示) info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来实现(打开配置后的确认信息显示)

配置H3C交换机常用命令

H3C交换机常用步骤和命令 1.进入命令行sys 2.给交换机命名: sysname fuwuqi2 3.创建所属vlan: vlan 114 4.描述vlan 114 及分配情况: description fuwuqi2 5.把24个口划分到vlan114中: port e 1/0/1 to e 1/0/24 6.退出: quit 7.进入vlan 114: vlan 114 8.查看千兆口信息: dis int g 9.把25,26两个千兆口加到vlan 114中: port g 1/0/25 to g 1/0/26 10.退出: quit 11.进入vlan114 : int vlan 114 12.查看本接口信息dis this 13.退出quit 14.进入vlan 114虚接口下(可以配置管理地址):interface vlan-interface 114 15.配置管理地址ip address 111.115.76.98 27 16.查看信息dis this 17.退出quit 18.配置默认路由ip route-static 0.0.0.0 0.0.0.0 111.115.76.97(分别是目 的地址子网掩码网关) 19.建立一个登陆交换机的用户名local-user fuwuqi2 20.设置登陆密码password cipher fuwuqi2_2918 21.设置用户管理等级0-3,3是超级管理员authorization-attribute level 3 22.设置用“telnet”方式登陆service-type telnet 23.退出quit 24.打开telnet服务telnet server enable 25.设置0-5共6个用户可同时远程登陆user-interface vty 0 5 26.设置用户登陆方式,scheme是用户名+密码authentication-mode scheme 27.查看当前配置信息dis this 28.查看当前所有配置dis cur 29.保存配置信息save 30.查看交换机上有哪些VLAN dis vlan 31.查看各交换机端口状态及vlan情况: dis brief int 32.将某个端口加入到某个vlan中:sys Vlan 111 Port eth 1/0/1 33.查看当前各端口流量情况: dis int 34.查看交换机上mac地址:dis mac-address 物理地址 35.查看CPU占用:dis cup 36.静态IP与MAC地址绑定(不与端口绑定): sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204

交换机配置命令

交换机配置命令 Prepared on 24 November 2020

配置命令 交换机之间用交叉线 1进入特权模式:Switch>enable 2配置模式 Switch#config 3配置主机名:Switch(config)#hostname S1 4.设置访问口令S1#configure terminal S1(config)#line console 0 S1(config-line)#password cisco S1(config-line)#login S1(config-line)#line vty 0 15 S1(config-line)#password cisco S1(config-line)#login S1(config-line)#exit 5.将使能加密口令设置为 class。 S1(config)#enable secret class S1(config)#配置默认网关 6.在虚拟接口vlan99设置交换机ip地址 S1(config)#interface vlan99 S1(config-if)# S1(config-if)#no shutdown S1(config-if)#exit 7.交换机 VLAN 分配端口 S1(config)#interface fa0/1 S1(config-if)#switchport mode access S1(config-if)#switchport access vlan 99 S1(config-if)#exit 8.给vlan命名 S1(config)#vlan 10 S1(config-vlan)#name Faculty/Staff .本征vlan即分配端口连接s1 使用中继vlan S1中继vlan S1(config)#interface FastEthernet 0/1 S1(config-if)#switchport mode trunk S1(config-if)#switchport trunk native vlan 99 9..设置交换机默认网关

思科交换机-常用命令及配置

思科交换机-常用命令及配置 switch> 用户模式 1:进入特权模式enable switch> enable switch# 2:进入全局配置模式configure terminal switch> enable switch#configure terminal switch(conf)# 3:交换机命名hostname name 以cisco001 为例 switch> enable switch#c onfigure terminal switch(conf)#hostname cisco001 cisco001(conf)# 4:配置使能口令(未加密)enable password cisco 以cisco 为例switch> enable switch#configure terminal cisco001(conf)# enable password cisco 5:配置使能密码(加密)enable secret ciscolab 以cicsolab 为例switch> enable switch#configure terminal switch(conf)# enable secret ciscolab

6:设置虚拟局域网vlan 1 interface vlan 1 switch> enable switch#configure terminal switch(conf)# interface vlan 1 switch(conf)# ip address 192.168.1.1 255.255.255.0 配置交换机端口ip 和子网掩码 switch (conf-if)#no shut 激活端口 switch (conf-if)#exit switch (conf)#ip default-gateway 192.168.254 设置网关地址 7:进入交换机某一端口interface fastehernet 0/17 以17 端口为例 switch> enable switch#configure terminal switch(conf)# interface fastehernet 0/17 switch(conf-if)# 8:查看命令show switch> enable switch# show version 察看系统中的所有版本信息 show interface vlan 1 查看交换机有关ip 协议的配置信息 show running-configure 查看交换机当前起作用的配置信息 show interface fastethernet 0/1 察看交换机1 接口具体配置和统计信息 show mac-address-table 查看mac 地址表

华三华为交换机-路由器配置常用命令汇总

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口

华为交换机常用命令配置介绍

华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei [Quidway-luser-huawei] service-type telnet level 3 4、VLAN配置方法 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 数据配置步骤 『VLAN配置流程』 (1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; (3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

华为三层交换机配置方法及命令

Enable //进入私有模式 Configure terminal //进入全局模式 service password-encryption //对密码进行加密 hostname Catalyst 3550-12T1 //给三层交换机定义名称 enable password 123456. //enable密码 Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样) Ip subnet-zero //允许使用全0子网(默认都是打开的) Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1 Service dhcp //提供DHCP服务 ip routing //启用三层交换机上的路由模块 Exit Vtp mode server //定义VTP工作模式为sever模式 Vtp domain centervtp //定义VTP域的名称为centervtp Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002) Vlan 3 name vlan3 Vlan 4 name vlan4 Vlan 5 name vlan5 Vlan 6 name vlan6 Vlan 7 name vlan7 Vlan 8 name vlan8 Vlan 9 name vlan9 Exit interface Port-channel 1 //进入虚拟的以太通道组1 Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1 channel-group 1 mode on //把这个接口放到快速以太通道组1中 Interface gigabitethernet 0/2 //同上channel-group 1 mode on port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依靠源和目的IP的方式)

交换机配置和设备常用命令

常用命令等 1、连接交换机并设置软件连接交换机/路由器等: 如果设备管理器里边没有端口选项则说明USB-COM驱动未安装好;到这里记录下COM口的端口号,我这里是COM4。 打开securecrt软件:打开crt解压到的目录点软件启动

在弹出的窗口中点击下图中的按钮 按照下图中选择选项:

选择完成后点击确定按钮后敲击回车,如窗口中显示XXXXX>则说明设备连接成功。 2、配置5750交换机步骤 A、第一步删除5750交换机现有配置,复制下边命令并粘贴到crt命令行内: en ruijie delete config.text y reload y B、重新配置5750交换机: en

conf t hos btjx-zhl-25750-2 vlan 101 exit int vlan 101 ip add 192.168.101.252 255.255.255.0 exit ip route 0.0.0.0 0.0.0.0 192.168.101.254 enable sec ruijie lin vty 0 4 pass ruijie exit rldp enable int r g0/1 – 22 sw mo acc sw acc vlan 101 rldp port loo shutdown-port exit int r g0/23 – 24 me fi sw mo tr int g0/24

des btjx-zhl-25750-1 exit err re int 1800 end wr wr 此配置是11日没有拆下来的交换机的配置: 此配置是11日拆除下来的5750交换机的配置(需要增加部分配置) 上边配置的5750交换机23口24口都是级联口5750-1-24口接86,5750-1-23连接5750-2-24口 3、2952交换机配置,修改级联口部分: en ruijie conf t int g0/49 sw mo tr int g0/51 sw mo tr

H C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip [H3C-Vlan-interface20]undo ip address 删除IP地址 [H3C-Vlan-interface20]ip [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN接口IP的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN的接口信息

cisco交换机常用配置命令

3、常用配置命令 3.1 把端口加入到vlan Switch>en Password: Switch #conf t /*进入配置模式*/ Enter configuration commands, one per line. End with CNTL/Z. Switch (config)#inter f 0/1 /*进入端口*/ Switch (config-if)#switchport access vlan X /*把端口加入到vlan X*/ Switch (config-if)#end Switch #wr /*保存*/ Building configuration... [OK] Switch # 3.2 添加新vlan(在核心交换机上写) Switch>en Password: Switch #conf t /*进入配置模式*/ Enter configuration commands, one per line. End with CNTL/Z. Switch (config)#Vlan X /*添加新Vlan*/ Switch (config-vlan)#inter vlan X /*进入Vlan*/ Switch (config-if)#ip address x.x.x.x 255.255.255.0/*设置vlan ip地址*/ Switch (config-if)#no shut 3.3 配置trunk,透传vlan Switch>en Password: Switch #conf t /*进入配置模式*/ Enter configuration commands, one per line. End with CNTL/Z. Switch (config)#inter fast 0/x /*进入级联端口*/ Switch (config-if)#switchport mode trunk /*修改端口模式*/ Switch (config-if)# switchport trunk allowed vlan all /*设置允许通过的vlan*/ 保存 删除命令:所有的命令前面加no。

华为交换机配置命令手册及实验

华为交换机配置命令手 册及实验 Huawei 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。在 主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特 率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选择终端类型为 VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"" 2、命令视图 (1)用户视图(查看交换机简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入 interface ethernet 0/1 (4)VLAN 视图(配置VLAN 参数)[Quidway-Vlan1]:在系统视图下键入vlan 123 Hessen was revised in January 2021

(5)VLAN 接口视图(配置VLAN 和VLAN 汇聚对应的IP 接口参数)[Quidway-Vlan- interface1]:在系统视图下键入interface vlan-interface 123 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local- user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]

华为的交换机基本配置命令

华为的交换机基本配置命令很多,在此,yjbys小编为大家带来的是最新交换机的配置命令,希望对同学们考试有帮助! 1、配置文件相关命令 [Quidway]display current-configuration 显示当前生效的配置 [Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration 檫除旧的配置文件 reboot 交换机重启 display version 显示系统版本信息 2、基本配置 [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 1/0/1 进入接口视图 [Quidway]interface vlan 1 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0 配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1 静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple xmws123 设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 4、端口配置 [Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态 [Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率 [Quidway-Ethernet1/0/1]flow-control 配置端口流控 [Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接 [Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式 [Quidway-Ethernet1/0/1]undo shutdown 激活端口 [Quidway-Ethernet1/0/2]quit 退出系统视图 5、链路聚合配置

Cisco交换机常用配置命令

Cisco交换机常用配置命令 CISCO交换机基本配置 switch>ena 進入特权模式 switch#erasenvram 全部清除交换机的所有配置 switch#reload 重新启动交换机(初始提示符为switch> ) ------------------------------------------------------------------------------------ CISCO交换机基本配置:Console端口连接 用户模式hostname>; 特权模式hostname(config)# ; 全局配置模式hostname(config-if)# ; 交换机口令设置: switch>enable ;进入特权模式 switch#config;进入全局配置模式 switch(config)#hostname cisco ;设置交换机的主机名 switch(config)#enable secret csico1 ;设置特权加密口令 switch(config)#enable password csico8 ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;虚拟终端允许登录 switch(config-line)#password csico6 ;设置虚拟终端登录口令csico6 switch#write 保存配置設置 switch#copy running-config startup-config 保存配置設置,與write一樣switch#exit;返回命令 配置终端过一会时间就会由全局配置模式自动改为用户模式,将超时设置为永不超时 switch#conf t switch(config)#line con 0 switch(config-line)#exec-timeout 0 --------------------------------------------------------------------------------- 交换机显示命令: switch#write;保存配置信息 switch#showvtp;查看vtp配置信息 switch#show run ;查看当前配置信息 switch#showvlan;查看vlan配置信息 switch#showvlan name vlan2 switch#show interface ;查看端口信息

1 交换机的基本配置方法

实验一交换机的基本配置方法 一. 实验目的: 1. 掌握交换机常用配置方法 2. 掌握中低端交换机的基本命令行 二.实验设备 华为交换机3台,计算机3台 三. 实验内容及步骤: (一)以太网交换机基础 以太网的最初形态就是在一段同轴电缆上连接多台计算机,所有计算机都共享这段电缆。所以每当某台计算机占有电缆时,其他计算机都只能等待。这种传统的共享以太网极大的受到计算机数量的影响。为了解决上述问题,我们可以做到的是减少冲突域中的主机数量,这就是以太网交换机采用的有效措施。 以太网交换机在数据链路层进行数据转发时需要确认数据帧应该发送到哪一端口,而不是简单的向所有端口转发,这就是交换机MAC 地址表的功能。 以太网交换机包含很多重要的硬件组成部分:业务接口、主板、CPU、内存、Flash、电源系统。以太网交换机的软件主要包括引导程序和核心操作系统两部分。 (二)以太网交换机配置方式 以太网交换机的配置方式很多,如本地Console 口配置,Telnet 远程登陆配置,FTP、TFTP 配置和哑终端(TTY teletypewriter的缩写)方式配置。其中最为常用的配置方式就是Console 口配置和Telnet 远程配置。 注意:第一次进行交换机、路由器配置时必须使用Console本地配置。 1.通过Console口搭建配置环境 第一步:如图所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。 第二步:在微机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图所示。 第三步:以太网交换机加电,终端上显示以太网交换机自检信息,自检结束后提示用户

交换机常用配置命令

交换机常用配置命令 1.在全局配置模式下进入接口模式 Switch(config)# Interface fastethernet 0/0 2.在line接口模式下设置用户模式之前设置密码Switch(config) #Line console 0 Switch(config-line)# password Switch(config-line)# login 3.在全局模式下为交换机配置主机名 Switch(config)# hostname XXXX 4.在特权模式下查看交换机设置 Switch# show running-config 5.在特权模式下设置使能口令 Switch# enable password XXXXX 6.在特权模式下加密保存使能口令 Switch# enable secret XXXXX 7.在全局模式下配置交换机网关 Switch(config)# ip default-gateway 192.168.1.1 8.在特权模式下查看交换机的MAC地址Switch# show mac-address table 9.在特权模式下查看交换机直连设备 Switch# show cdp neighbors

10.在特权模式下查看所有入口项细节 Switch# show cdp entry * 11.在特权模式下查看接口的详细cdp配置信息Switch# show cdp interface f0/0 12.在特权模式下保存交换机配置信息 Switch# copy running-config startup-config 或Switch# write 13.在特权模式下删除交换机配置信息 Switch# erase startup Switch# reload 14.Cisco 2950交换机密码恢复 1)拔下交换机电源线 2)用手按在交换机的MODE按键上,插上电源线 3)看到控制台出现完成界面,松开MODE按键 4)输入flash_init 5)查看flash 中的文件 6)把config.text 改为config.old 7)重启交换机输入:boot 8)进入特权模式查看flash 输入:dir flash 9)把文件config.old 改为config.text 10)把config.text 复制为系统的running-config 11)输入:copy flash:config.text running-confi g

相关主题