文档视界 最新最全的文档下载
当前位置:文档视界 › hp交换机命令大全

hp交换机命令大全

hp交换机命令大全
hp交换机命令大全

第一章交换机的初始配置

1.1使用CONSOLE口进行交换机的配置

1.超级终端配置如下:

开始-附件-通讯-超级终端,在COM口属性的窗口中选择还原默认值。

每秒位数(B):9600

数据位(D):8

奇偶校验(P):无

停止位(S):1

数据流控制(F):无

2.配置好超级终端后,回车登陆。H P系列产品默认需要认证,才能进行管理配置,默认的

用户名为空,口令为空。

图:

此时将进入登陆模式,登陆模式的符号是一个大于号“>”,在此模式下可以实现基本的状态查看功能,通过问号“?”可以查看此状态下所有可操作的命令.

HP系列产品所有模式下(登陆模式,管理模式和配置模式)均有这种帮助功能,同时

在输入命令时,可以通过键进行命令补足.

z登陆模式:以“>”开头,仅仅能够进行一些基本状态查看

z管理模式:以“#”开头,能够进行所有状态信息的查看,同一时刻允许有多个管理员处在此模式下。

从登陆模式进入管理模式的命令:en able(可简写为e n),通过enab le口令

认证后,即可进入管理模式。

z配置模式:以“(con fig)”开头,能够对设备进行配置和管理,同一时刻仅仅允许一个管理人员处在配置模式下。此模式下可以同时具有管理模式和登陆模式的功

能。

从管理模式进入配置模式的命令为:conf igur e,即可进入配置模式。从高级模式退出到低级模式的命令为exi t或disa b le。

3.基本命令

1、查看操作系统版本及硬件信息

?系统当前版本:

?系统C P U类型:

?系统内存容量:

?系统启动时间:

?系统当前时间:

?系统端口类型:

?系统序列号:

?系统当前能实现的功能:

2.配置主机名:

实例:例如需要配置设备的名称为B lue,则命令如下。

4.配置网关:

H P 系列产品提供了 P ing 和 tra cero ute 来检查网路的联通状况1.2 使用 TELNET 或者 WEB 方式对交换机进行配置

1.2.1 使用 TELNET 方式对交换机进行配置

1.配置 CLI 接口访问

下面图例显示交换机缺省的控制台,串口的配置信息:1.2.2 通过 WEB 方式对交换机进行配置

可以使用Http://192.168.0.3(该地址为虚拟地址,客户可根据具体的设置改动),一切OK 后如下图所示:

1.3设置用户名及密码

1.通过CLI方式配置用户名和密码

对于一个企业的安全来说保密是非常重要的。如果不设置密码那么任何人知道IP地址的人都可以通过WEB/CLI/菜单的方式查看和修改交换机的配置。其后果是非常严重的,所以强烈建议客户设置本地密码和用户名。只有专人才能控制和管理这台设备。

设置操作员密码不用设置用户名:(操作员只有只读的权限)

2.通过WEB方式设置用户名和密码

设置操作员密码不用设置用户名:(操作员只有只读的权限),设置管理员的用户名和 密码:(管理员有完全的读和写的权限)

这里有两种访问的权限 Read-only access 只分配给普通用户权限,而下面的 read-write access 是分配给管理员的权限。输入相应的用户名和密码点击 A pply Changes 按钮保存即可。

客户再次登陆时候会弹出以下窗口,输入相应的用户名和密码就能获得相应的权限。 普通用户可以是没有用户名的。只输入密码点击 O K 就可以。

1.4 配置 SNMP 相关信

a. 打开 SNMP3 使用 snmp3 enable 命令。一个初始用户登陆将会产生 MD5 验证和

DES 数据加密。

b. 可以限制对 SNMP3 代理的访问可以使用 snmpv3 only 命令。同时你也可以限制对

1.开启或关闭 S NMPV3 代理访问交换机,包括建立初始的用户记录。

以下案例将详细介绍了S NMPV3的

SNMPV3管理程序建立初

始用户模式

设置限

制非

SNMPV3信息。

设置SNMPV3共同体名称

SNMPV3共同体允许使用V1,V2版本的交换机进行访问。共同体只能在支持2C及1C 的组接口级别设备上进行映像。这一映像可在有组件接口授权的设备上自动生成,但特殊映像必须使用snmpv3communty命令

1.5LLDP配置

IEEE标准——802.1AB链接层发现协议(Link Layer Discovery Protocol),将能够使企业网络的故障查找变得更加容易,并加强网络管理工具在多厂商环境中发现和保持精确网络拓扑结构的能力。

链路层发现协议(Link Layer Discovery Protocol,LLDP)是802.1ab中定义的新协议,它可使邻近设备向其他设备发出其状态信息的通知,并且所有设备的每个端口上都存储着定

义自己的信息,如果需要还可以向与它们直接连接的近邻设备发送更新的信息,近邻的设备

会将信息存储在标准的SNMP MIBs。网络管理系统可从MIB处查询出当前第二层的连接情况。LLDP不会配置也不会控制网络元素或流量,它只是报告第二层的配置。802.1ab中的另一个内容是使网络管理软件利用LLDP所提供的信息去发现某些第二层的矛盾之处。IEEE 目前使用的是IETF现有的物理拓扑、接口和Entity MIBs。

简单说来,LLDP是一种邻近发现协议。它为以太网网络设备,如交换机、路由器和无线局域网接入点定义了一种标准的方法,使其可以向网络中其他节点公告自身的存在,并保存各个邻近设备的发现信息。例如设备配置和设备识别等详细信息都可以用该协议进行公告。

如下图所示:

如下图所示

3.打开和禁止LLDP功能。

1.6密码恢复方法

如果密码丢失点击交换机面板前的clear按钮。当点击c lear按钮后将删除交换面的密码和用户名。

可以使用面板上的reset及clear按钮恢复设备的出厂值:

同时按住reset及clear按钮,大约5秒钟后放开reset按钮,继续按住clear按钮,等面板上的sefltest,放开按钮。

为了保护你交换机的配置安全,建议将交换机放置在安全的场所,不被外人有物理接触。

该按钮的可以使用如下命令行禁止:

1.7交换机映像更新及配置文件备份与恢复

1.将配置文件备份到TFTP 服务器上

2.将从TFTP 服务器上的配置文件恢复到交换机

实例:将TFT P服务器上的备份文件恢复到交换机上

3.升级交换机的映象文件

先到网站上下载映象文件。https://www.docsj.com/doc/c013637153.html,/rnd/software/switches.htm该站点包含了最新的升级软件。

区域:

第二章二层相关协议设置

2.1端口的命名方式

HP5300/5400交换机的面板如下图所示,端口在配置文件中的命名是以槽位/序号的方式进行:以5406为例,槽位编号从左至右,从上到下分别是:A、B、C、D、E、F 如A模块的第一个端口就叫:A1

其它的非模块化交换机的端口命名以序号标识:

如2626的15个端口就是15

给一个端口或一些端口配置一个友好的名字

2.2端口物理参数配置

1.设置端口的工作模式

显示每个端口的工作模式,使用命令:

2.对端口的流量进行限制

2.3802.1qVLAN的基本概念

802.1Q VLAN:802.1Q主要定义了V LAN。VLAN可使属于同一VLAN的设备实现互相访问,使属于不同VLAN间的设备不能互相访问,划分了网络的广播域。利用VLAN可大大减少网络

中不必要的数据交换的数量,提升网络传输性能。

IEEE802.1Q是虚拟桥接局域网的正式标准,它定义了同一个物理链路上承载多个逻辑子网V LAN的方法。IEEE802.1Q在标准的IEEE802.3以太帧结构中加入4个字节,这4字节统称为虚拟局域网标签(VLAN Tag)。如图1所示。

带有IEEE802.1Q标签的以太网帧

2.4基于端口的VLAN划分方法

基于端口VLAN划分命令:

一般情况下,接电脑的端口设为untagged端口,而交换机与交换机之间的连接设置为tagged 端口。

如下图的配置,我们要让交换机1上的VLAN2与交换机2上的VLAN2互相之间通讯,

在SW1上,接普通电脑的端口为A1,A2,所以它们应该设为untagged,而A3端口用于交换机间互联,并且要让VLAN2及VLAN3的数据包通过,所以应该设置为tagged,交换机的配置如下:

SW1#

vlan2

Untagged A1

Tagged A3

Vlan3

Untagged A2

Tagged A3

SW2#

vlan2

Untagged A1

Tagged A3

Vlan3

Untagged A2

Tagged A3

2.5GVRP的配置

GVRP(GARP VLAN Registration Protocol,GARP VLAN注册协议)是GARP的一种应用,它基于GARP的工作机制,维护交换机中的VLAN动态注册信息,并传播该信息到其它的交换机中。所有支持GVRP特性的交换机能够接收来自其它交换机的VLAN注册信息,并动态更新本地的VLAN注册信息,包括当前的VLAN成员、这些VLAN成员可以通过哪个端口到达等。而且所有支持GVRP特性的交换机能够将本地的VLAN注册信息向其它交换机传播,以便使同一交换网内所有支持GVRP特性的设备的VLAN信息达成一致。GVRP传播的VLAN注册信息既包括本地手工配置的静态注册信息,也包括来自其它交换机的动态注册信息

显示G V R P命令:

2.6TRUNKING(LAG)的配置

T R UN K IN G是指链路聚合,就是把多个端口聚合成一个端口来使用,提供高速链路,并提供交换机连接的冗余性。

设置tr un k in g时在一个聚合组里的端口的物理参数要一至,如:端口类型要一致,同电口或者光口;速率及双工模式一致,同为全双工或者半双工及自动协商。配置完一个tru n k i ng组后,以t r k1,tr k2等等设置逻辑参数,如VLAN的设置使用如下命令:

V lan5tag ged tr k1

这样同在tr k1组中的端口全部可以接受带801.1Q VLAN5的数据包

配置T run k命令:

最后的表示使用何种协议来建立tru n k ing,t r un k表示静态的配置,而

2.7生成树的基本概念(STP/RSTP)及配置方法

2.7.1.生成树的基本概念

如果拥有一个分成多个域的庞大网络系统,就无法保证在网络中没有循环。一旦在网络

系统中存在循环,就存在有相同的数据包在网络中往返传递并消耗带宽。有可能形成广播风暴,生成树则是一个能排除这个烦恼的运算法则(IEEE802.3D)。

S p anni ng T ree的工作原理

S p anni ng T ree的工作方式如同生成一棵的树,树的根就称为“根网桥”,每个设备会定义一个优先级,数值越小代表它成为根桥的可能性越大。参与S T P的所有交换机都通过数据消息的交换来获取网络中其它交换机的信息,这些消息被称为桥接协议数据单元(B P D U)。

B P D U主要内容包括:根信息、路径开销、端口信息、记时器。

实现管理冗余链路,建立无环路生成树的首先选举一个根网桥。根网桥是所有交换机用

来决定网络中是否存在环路的依据。通过网桥I D决定谁将成为根网桥,根网桥I D由两部分组成:优先级域(两字节)和M AC地址域(六字节)。以上两个部分决定了根网桥的选定结果。数值越低,就越有可能成为根网桥。如果交换机发现一个比它自己更低的根I D,就将

根I D在B P D U中进行宣告。通过交换B P D U报文,交换机决定谁是根网桥。

当根网桥选举完后,每台交换机与根网桥建立关联。交换机首先判断路径开销。路径开销是根据链路速率和B P D U从根网桥到达本端口所经过的链路数量而计算出来的。如果一个端口有最低的路径开销,它将被置于转发模式。接收B P D U的所有其它端口将被置于阻断模式。若各端口接收到B P D U的路径开销相同,交换机将根据网桥I D以决定哪个端口应该进行转发。有最低网桥I D的端口将被选为转发端口,所有其它端口将被阻断。

经过B P D U的交换,可实现根网桥交换机的选举,并计算出每台交换机到根交换机的最短距离,离根交换机最近的交换机被称为指定交换机,每台交换机的根端口被选举出来。这是一个提供从该交换机到根交换机最佳路径(通常是最低开销路径)的端口,不进行数据帧转发的端口被置于阻断状态。这些端口可继续发送和接收B P D U信息,但禁止发送或接收用户数据。

为了建立一个无环路网络,生成树使交换机的各个端口经历几种不同的状态:阻断、倾听、学习、转发、关闭

倾听和学习状态都是生成树所实施的过渡状态,指挥交换机端口等待从其它交换机上获得B P D U报文。端口状态转换如下:

当生成树通过了S T P状态时,采用一系列记时器来防止网络中桥接环路的发生。

快速生成树协议(R a p id S p annin g T r ee P roto col,RS T P)

生成树协议IEEE802.1d虽可在50秒内恢复连接,但已不能满足现代交换式网络和应用的需要,在802.1w中定义的RS T P协议可解决802.1d的自恢复问题。快速生成树协议(RS T P)是从生成树算法的基础上发展而来的,通过配置消息来传递生成树信息,并通过优先级比较来进行计算。快速生成树能够完成生成树的所有功能,优异之处在于快速生成树减小了端口从阻塞到转发的延时,快速恢复网络的正常工作状态。它采用桥-桥握手机制,并不采用802.1d中根桥所指定的计时器。

快速生成树协议与生成树协议的区别不少:如端口状态迁移方式不同;配置消息的格式

不同;拓朴改变消息的传播方式不同。

RS T P除了对根端口和802.1d中的指定端口进行了定义之外,还增加了两种新的作用:一是备份端口。指定端口向生成树提供的路径备份。二是替代端口。为当前根端口所提供的根桥提供了替代路径。RS T P中新定义的端口作用使替代端口可以进行快速转换,能转发根端口的故障。

为了防止环路,RS T P利用网桥之间的握手来确保通过网络分配的端口任务能够保持一致。由于这种握手机制不依赖于定时器,因此可以迅速地传送到网络各处,随着拓朴结构的改变而在很短的时间内恢复连接。802.1w仅工作在点到点的连接中,否则802.1w协议将回

到802.1d模式。新的根端口从阻塞到转发的实现:原有根端口已经知道自己不再是根端口了进入阻塞

状态。新的根端口连接的网段的指定端口处于转发状态,这个新的根端口就可以无延时地进入转发状态。

非边缘指定端口从阻塞到转发:此个端口连接着其他网桥。等待进入转发状态的指定端口向下游网桥发送一个握手请求报文,若下游的网桥响应了,则这个指定端口就可以无延时地进入转发状态。

边缘端口从阻塞到转发:边缘端口直接和终端设备相连,不再连接任何网桥的端口。网

桥启动后这些端口即无延时地快速进入转发状态。

通过S T P实现链路冗余管理

正确理解S T P原理和配置,对于维持交换网络的正常运行有重要的影响。设计好生成树,可以使网络保持良好的性能。

通过人工设定的方法为网络指定网桥的优先级别,将其置于网络的中心位置,保证该网桥能被选举为根网桥,并配备备份根网桥是实现链路优化管理的手段之一。为更好地定制生成树,可通过调整交换机的端口I D、端口成本、网络直径等方法来实现。

快速生成树改进的只是生成树的收敛时间,没有解决在整个桥接网络只应用一个单生成树实例的不足。网络设计时最好使网络直径不超过7

2.7.2.生成树的配置方法

Spanning-tree protocol-version rstp

2.8 实验

一、实验架构

… 演示设备 5304 一台、2626 二台、WEB_SERVER 一台、客户 PC … 模拟网络规划: 一楼有(设备 2626):

1. A 部门 Clinet_1 在 vlan 100 IP 地址:17

2.16.1.100/24 2. B 部门 Clinet_2 在 vlan 200 IP 地址:172.16.2.100/24

三楼有(设备2626):

a)A部门Clinet_3在vlan100IP地址:172.16.1.20/24

b)B部门Clinet_4在vlan200IP地址:172.16.2.200/24

数据中心(设备5304xl)

WEB_Server在vlan300IP地址:172.16.3.254/24

…功能实现

1.A部门与B部门都能访问数据中心WEB_Server

2.A部门与B部门不能互访;

3.主干链路均采用冗余双链路,保证干路带宽的同时提供链路备份。

二、基本操作命令

1、设备调试前的准备

z连接设备,进入终端调试界面

z使用设备附带的Cab把交换机的console口与PC的232串口连起

z

2、常用操作命令

5304xl#configure//进入特权模式

5304xl(config)#interface ethernet A2//进入接口A2

5304xl(eth-A2)#exit//退出接口模式

5304xl(config)#ip routing//启用三层路由功能

5304xl(config)#vlan1//进入vlan1

5304xl(vlan-1)#ip address192.168.0.1/24//设置vlan接口的ip地址

5304xl(vlan-1)#untagged A1-A4//把A1-A4加入vlan1里面5304xl(vlan-1)#tagged A8//把A8端口作为干路端口5304xl(vlan-1)#exit//退出vlan接口

5304xl(config)#trunk Ethernet A5-A6trk1//把A5/A6作为链路聚合1组5304xl(config)#show running-config//查看当前运行的配置

5304xl(config)#exit//退出特权模式

5304xl#write memory//保存当前运行的配置到RAM 5304xl#copy startup-config tftp192.168.0.2config//保存配置到TFTP服务器上5304xl#reload//重启

三、实验配置

1、5304xl

h ostna m e"test_5304xl"//交换机命名

i p acc ess-list ext ende d"100"//制定扩展访问控制列表100

den y i p172.16.1.10.0.0.255 172.16.2.10.0.0.255//禁止1段访问2段p er m it i p0.0.0.0255.255.255.2550.0.0.0255.255.255.255//允许剩余的全部通过

exi t

m odule1t yp e J4821A

interf ace A1

na m e"L in k_clie nt_1"//命名接口

exit

interf ace

A2

na m e"L in k_clie nt_2"

exit

interf ace

A3

na m e"L in k_W eb_S er v er"

exit

trun k A1,A2T r k1T run k//设置端口A1/A2为端口聚合组1

trun k A3,A4T r k1T run k//设置端口A3/A4为端口聚合组2

i p rou ting//启用三层路由功能

sn mp-se r v e r co mm un it y"p ublic"U n rest rict ed

v lan1

na m e"M anag e_v la n"//v lan命名

unt agge d A6

i p addr ess10.1.1.1255.255.255.0//设置交换机的管理地址

no unta gged A1-A5

exi t

i p addr ess172.16.1.1255.255.255.0

tag ged T r k1//设置v lan100的干路端口为聚合端口T r k1

i p acce ss-g rou p"100"in

i p acce ss-g rou p"100"

out exi t

v lan200

na m e"T est_2"

i p addr ess172.16.2.1255.255.255.0

tag ged T r k2//设置v l an100的干路端口为聚合端口T r k2

exi t

v lan300

na m e"W eb_se r v er"

unt agge d A4//把端口A4加入v l an300

i p addr ess172.16.3.1255.255.255.0

exi t

s p anni ng-t ree//启用生成树协议,防止形成环路2、2626_1

hostname"test_2626_1"

ip routing

trun k25,26T r k1

snmp-server community"public"Unrestricted

vlan1

name"Manage_Vlan"

untagged25-26

ip address10.1.1.2 255.255.255.0

no untagged1-24

exit

vlan100

name"Test_1"

untagged1-12

tagged trk1

exit

vlan200

name"Test_2"

untagged13-24

tagged trk1

exit

spanning-tree

交换机基本命令

1、Switch> 用户模式 2、Switch>enable 进入特权模式 Switch# 3、Switch#config terminal 进入全局模式 Switch(config)# 4、Switch(config)#interface f0/1 进入接口模式 Switch(config-if)# 5、Switch(config)#line console 0 进入line模式 Switch(config-line)# exit 退回上层 end 结束所有操作 6、Switch(config)#hostname aaa 配置主机名 7、switch#show running-config 查看配置情况 8、Switch(config)#enable password 111 设置使能密码(明文) 9、Switch(config)#enable secret 111 设置使能密码(密文) Switch(config)#line console 0 设置console密码 Switch(config-line)#password 333 Switch(config-line)#login 10、Switch(config)#interface vlan1

Switch(config-if)#ip address 192.168.1.1 255.255.255.0 设置IP地址Switch(config-if)#no shutdown 11、Switch(config)#ip default-gateway 192.168.1.10 设置网关 12、Switch#show mac-address-table 查看MAC地址表 13、Switch#show cdp cdp全局配置信息 14、Switch#show cdp interface f0/1 cdp接口配置信息 15、Switch#show cdp traffic cdp包的配置信息 16、Switch#show cdp neighbors cdp邻居基本信息 17、Switch#show cdp neighbors detail cdp邻居详细信息 Switch#show cdp neighbors entry 18、Switch#copy running-config startup-config Switch#write 保存交换机配置信息 19、Switch#erase startup-config 恢复出厂信息 Switch#reload 重新加载 20、交换机密码恢复 *断开电源 *按住MODE键,加电(等待数秒) *switch:出现此符号 *switch:flash_init 初始化flash *switch:dir flash: (查看文件,可省去) *switch:rename config.text config.old 改名

HP交换机配置命令

HP交换机配置命令1.命名 hostname Guests_network 2.设置管理IP vlan 1 ip address 192.168. 1.10 255.255.255.0 3.修改支持的默认vlan数 max-vlans 64 max-vlans //修改vlan的数量,默认只有8个,修改后需重启后才可生效4.重启 reload //重启交换机 5.配置vlan 楼层交换机配置 vlan 100 tagged ethernet 26 //允许vlan100通过端口26 vlan 101 tagged ethernet 26 //允许vlan101通过端口26 ........ vlan 100 untagged ethernet 1 //创建vlan 100 把端口加到vlan 100 vlan 101 untagged ethernet 2 //创建vlan 101 把端口加到vlan 101 ......... tagged //把VLAN 加入到某个端口 untagged //把某个端口加入到vlan 6.显示相关信息 show vlans ports all //显示所有交换机的端口 show interfaces brief //显示端口的连接情况 tagged //把VLAN 加入到某个端口 untagged //把某个端口加入到vlan vlan 1 untagged ethernet 25-26 //把端口25加到vlan 1中 vlan 101 untagged ethernet 1 //创建vlan 101,并把端口1加到vlan 101 vlan 102 untagged ethernet 2 //创建vlan 102,并把端口2加到vlan 102

华为交换机常用命令

华为交换机常用命令 1年。进入管理界面:系统视图 2。设置用户登录时需要的密码认证,认证密码为华为[魁伟]用户界面0 [魁伟-ui0]认证模式密码 [魁伟-ui0]设置认证密码简单华为 3。设置从用户界面登录后可访问的命令级别:用户权限级别将从用户界面登录后可访问的命令级别恢复为默认级别:撤消用户权限级别4。系统IP配置: a。创建并进入管理vlan接口视图:接口vlan-接口vlan-id删除管理VLAN:撤消接口VLAN-接口vlan-id b .配置管理VLAN接口ip地址:IP地址IP-地址网络掩码删除除管理VLAN接口IP地址:撤消IP 地址[IP-地址网络掩码] 5。进入以太网0/1以太网端口视图 [静音]接口以太网0/1 6。将以太网0/1配置为中继端口,并允许VLAN(如2、6到50和100)通过[静音-以太网0/1]端口链接型中继 [静音-以太网0/1]端口中继允许VLAN 26到50 100创建VLAN 100[魁伟] vlan 100

配置端口以太网0/1默认VLAN ID为100[安静-以太网0/1]端口中继pvid VLAN 100 7。创建VLAN并进入VLAN视图:VLAN _ id 删除创建的VLAN:撤消VLAN { VLAN _ id[到VLAN _ id] |全部} 8。为指定的VLAN添加以太网端口:端口接口列表 删除指定的VLAN的一些以太网端口:撤消端口接口列表 创建虚拟局域网2并进入其视图[魁伟] vlan 2 向vlan 2添加端口以太网0/1和以太网0/2[魁伟-VLAN 2]端口以太网0/1以太网0/2创建虚拟局域网3并进入其视图[魁伟-vlan2] vlan 3 向vlan 3添加端口以太网0/3和以太网0/4[魁伟-VLAN 3]端口以太网0/3以太网0/4 9。在以太网端口视图下打开/关闭以太网端口:关闭:关闭打开:撤消关闭 10。端口描述:描述文本 删除端口描述:撤消描述文本 11。设置端口双工状态: 双工{自动/全/半}恢复默认值:撤消双工默认为自协商 注意:当华为交换机连接到思科交换机时,应指定端口的双工状态和速度。两个对接端口设置为一致的 12。设置端口广播风暴抑制比:广播-抑制PCT 返回默认值:撤消广播-抑制PCT

交换机常用命令

交换机 1、恢复出厂设置 #set default 2、给vlan添加端口 #vlan 100 (创建一个vlan100) #switchport interface ethernet 1/1 (将E1/1接口加入vlan100中) #switchport interface ethernet 1/2-5 (将E1/2-5 范围内加入到vlan100中) 3、设置Trunk端口允许通过vlan #interface ethernet 1/5 #switchport mode trunk (将E1/5设置为trunk模式) #switchport trunk allowed vlan 1;3;5-20 (允许通过的vlan段) #switchport forbidden vlan add vlan 10 (防止E1/5加入到vlan10中) 4、光口,电口的转换 #interface ethernet 1/1 #media-type copper(电口)/fiber(光口) 5、端口粘连 #switchport port-security mac-address sticky (将自动学习到得mac地址粘连到接口上)6、端口过滤 #mac-address-table blackhole address {mac-address} vlan 1 7、端口聚合 #port-group 1 (创建一个port-group组) #interface ethernet 1/1-2 #port-group 1 mode on(强制)、passive(被动)、active(主动) [两个不能是passive ,active 和passive 要一起使用] 8、端口镜像 #monitor session 1 source interface ethernet 1/0/1 both (将源E1/0/1的流量镜像到E1/0/2) #monitor session 1 destination interface ethernet 1/0/2 (将源session 1发送至E1/0/2中) 9、设置用户自动退出特权模式的超时时间 #exec timeout 10、关闭端口的vlan入口规则 #vlan ingress disable 11、设定引入路由的缺省路由权值 #default-metric 12、设置MD5认证,采用MD5认证 #ip ospf message-digest-key 1 MD5 password #ip ospf authentication message-digest 13、绑定MAC地址 ①在端口安全中绑定 #switchport port-security mac-address ……. ②AM中启动 #am mac-ip-pool ……. ③全局配置模式下 #mac-address-table static address {mac-address} vlan 1 interface e1/1

HP 交换机配置命令

1.创建主机名 HP ProCurve Switch 2650# HP ProCurve Switch 2650# config t HP ProCurve Switch 2650(config)# hostname sdn sdn(config)# sdn(config)# 2.创建VLAN sdn(config)# vlan 2 ip add 192.168.20.1 255.255.255.0 sdn(config)# 3.配置默认网关 sdn(config)# ip default-gateway 192.168.20.1 sdn(config)# sdn(eth-1)# vlan地址和默认网关地址需要配置成同一个地址,否则网络不同。 4.将交换机端口添加到VLAN2中 sdn(eth-1)# vlan 2 sdn(vlan-2)# sdn(vlan-2)# untagged ethernet 1 sdn(vlan-2)# untagged ethernet 2 sdn(vlan-2)# untagged ethernet 3 sdn(vlan-2)# untagged ethernet 4 sdn(vlan-2)# untagged ethernet 5 sdn(vlan-2)# untagged ethernet 6 sdn(vlan-2)# untagged ethernet 7 sdn(vlan-2)# untagged ethernet 8 sdn(vlan-2)# untagged ethernet 9 sdn(vlan-2)# untagged ethernet 10

锐捷交换机常用操作命令

一、交换机配置模式介绍 (2) 二、交换机基本配置 (2) 2.1 接口介质类型配置 (3) 2.2 接口速度/双工配置 (3) 2.3 VLAN配置 (4) 2.4 端口镜像 (5) 2.5 端口聚合 (6) 2.6 交换机堆叠 (6) 2.7 ACL配置 (7) 2.8 端口安全 (8) 2.9 交换机防攻击配置 (10) 2.10 DHCP配置 (13) 2.11 三层交换机配置 (14) 三、交换机常用查看命令 (16)

一、交换机配置模式介绍 交换机配置模式主要有: 用户模式:此模式只可以简单的查看一些交换机的配置和一些简单的修改。 Switch> 特权模式:此模式可以查看一些交换机的配置,后面讲述的很多show命令便是在此模式下进行的,还可以对一些简单的设置配置,例如时间。 Switch> enable //在用户模式下输入enable将进入配置模式 Switch# 全局配置模式:此模式下可以进行对交换机的配置,例如:命名、配置密码、设路由等。Switch#configure erminal //特权模式下可以通过config terminal 命令进入配置模式Switch(config)# 端口配置模式:此模式下对端口进行配置,如配置端口ip等。 Switch(config)#interface gigabitEthernet 1/1 //配置模式下输入interface gigabitEthernet 1/1进入到端口g 1/1接口模式。 二、交换机基本配置 交换机命名:在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。 switch(config)#hostname ruijie //ruijie为该交换机的名字 交换机配置管理密码:配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet管理密码。 switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet密码,0表示密码不加密 switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码 交换机配置管理IP switch (config)#interface vlan 1 //假设管理VLAN为VLAN 1 switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令

交换机常用操作指令华为

交换机常用操作指令华为Newly compiled on November 23, 2020

华为交换机常用指令 一、交换机设备登陆及配置: 1、设备登陆配置 我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp为网络管理协议,配置网管所需的指令,固定不变; telnet 配置——远程登陆配置信息。 登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。 核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。 其他核心交换机的登录地址: (交换机型号为9312) (交换机型号为6500) (交换机型号为6500) (交换机型号为8500) (交换机型号为8500) (交换机型号为9306) 2、交换机配置思路: ?配置设备名称。 ?管理AP所需要配置的信息

?管理交换机配置的信息 ?在3a模式下配置,配置以下用户名和密码。(配置固定) ?snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 ?telnet配置——远程登陆配置信息 3、数据准备: ?管理VLAN的ID。 ?交换机的管理IP。 ?交换机连接其他交换机的接口号。 ?验证方式、用户名和密码。 二、5300交换机开站指令 1、交换机简介 5300系列交换机,包括5328和5324等,不能给AP供电。下面介绍的指令为5328,是5300系列的一种,共有28个端口。 5328 5324 2、开站指令 ?配置设备名称。 System 78 C-1G3a2A25G#C3YB91!! # dhcp enable 0.0.02F-1G0.0.03a2A25G#C3YB91!! ?snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 snmp-agent //snmp为网络管理协议 snmp-agent local-engineid 800007DB000FE2D45DF46877 // snmp-agent community read SDm0bile acl 2009 snmp-agent community read public@cm0

(完整版)华为交换机常用命令大全

华为交换机常用配置大全 2010-02-27

目录 一、基础配置举例 (3) 1.1配置文件处理 (3) 1.2配置交换机远程管理 (3) 二、以太网配置举例 (5) 2.1配置端口属性 (5) 2.2配置链路聚合 (7) 2.3配置VLAN (8) 9.配置MSTP (15) 三、可靠性 (22) 3.1配置基于主备份VRRP (22) 3.2配置基于负载分担VRRP (23) 四、IP路由 (25) 4.1配置静态路由 (25) 4.2配置动态路由 (26) 五、IP业务 (28) 5.1配置虚接口IP地址 (28) 5.2DHCP设置 (29) 5.3 ACL 举例 (32) 六、IGMP (33)

七、QOS (34) 八、安全性 (35) 8.1接口安全 (35) 九、网络管理 (36) 9.1简单网络管理协议配置 (36) 十、设备管理 (38) 10.1测试命令 (38) 一、基础配置举例 1.1配置文件处理 导入配置文件 tftp x.x.x.x get vrpcfg.zip vrpcfg.zip 导出配置文件 tftp x.x.x.x put vrpcfg.zip vrpcfg.zip 1.2配置交换机远程管理 aaa 方式 system-view aaa local-user huawei password simple huawei local-user huawei service-type telnet

local-user huawei priority level 3 quit user-interface vty 0 4 authentication-mode aaa quit 没有密码和使用密码认证同上

华为交换机常用命令

华为交换机常用命令: 1、display current-configuration 显示当前配置 2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息 4、display acl all 显示所有acl设置3900系列交换机 5、display acl config all 显示所有acl设置6500系列交换机 6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置 7、display cpu显示cpu信息 8、system-view 进入系统图(配置交换机),等于config t 命令 9、acl number 5000 在system-view命令后使用,进入acl配置状态 10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子 11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子 12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态 13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置 14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl 15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl 16、undo acl number 5000 //取消acl number 5000 的设置 17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由 18、reset counters interface Ethernet 1/0/14 //重置接口信息 19、save //保存设置 20、quit //退出(此信息仅为分享之用,我们不排除对您并不适用的可能。另,如此信息侵犯您的权益,请告知我们,我们会及时删除) 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名

华为交换机常用命令配置介绍

华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei [Quidway-luser-huawei] service-type telnet level 3 4、VLAN配置方法 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 数据配置步骤 『VLAN配置流程』 (1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; (3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

Hp交换机操作手册中文版

第一章交换机的初始配置 1.1使用CONSOLE口进行交换机的配置 1〃超级终端配置如下: 开始-附件-通讯-超级终端,在COM口属性的窗口中选择还原默认值。 每秒位数(B):9600 数据位(D):8 奇偶校验(P):无 停止位(S):1 数据流控制(F):无 2〃配置好超级终端后,回车登陆。H P系列产品默认需要认证,才能进行管理配置,默认的 用户名为空,口令为空。 图: 此时将进入登陆模式,登陆模式的符号是一个大于号“>”,在此模式下可以实现基本的状态查看功能,通过问号“?”可以查看此状态下所有可操作的命令. HP系列产品所有模式下(登陆模式,管理模式和配置模式)均有这种帮助功能,同时 在输入命令时,可以通过键进行命令补足. 登陆模式:以“>”开头,仅仅能够进行一些基本状态查看 管理模式:以“#”开头,能够进行所有状态信息的查看,同一时刻允许有多个管理员处在此模式下。 从登陆模式进入管理模式的命令:en able(可简写为e n),通过enab le口令 认证后,即可进入管理模式。

配置模式:以“(con fig)”开头,能够对设备进行配置和管理,同一时刻仅仅允许一个管理人员处在配置模式下。此模式下可以同时具有管理模式和登陆模式的功 能。 从管理模式进入配置模式的命令为:conf igur e,即可进入配置模式。从高级模式退出到低级模式的命令为exi t或disa b le。 3〃基本命令 1、查看操作系统版本及硬件信息 命令:s h o w v er sion 作用:查看当前系统版本和状态信息 ?系统当前版本: test_5304x l#s h o w v ers i on Im age sta mp:/s w/c ode/buil d/al pm o(m35) A ug2200511:27:11 E.10.04 4015 B oot Im age:Pr i m ar y ?系统主机名: ?系统C P U类型: ?系统内存容量: ?系统启动时间: ?系统当前时间: ?系统端口类型: ?系统序列号: ?系统当前能实现的功能: 2.配置主机名: 命令:hostname :其中主机名长度最长为64字节 实例:例如需要配置设备的名称为B lue,则命令如下。 AN(con fig)#ho stname test_5304xl T est_5304xl(co nfig)# 3.配置VLAN I P地址: 命令:[no]vlan ip address 或 [no]v lan ip addres s或 Vlan ip addess dhcp-bootp 实例:例如需要对设备划分一个VLAN采用两种不同底方式进行配置 B lue(c onfi g)#vlan1ip addr ess192.168.0.23255.255.255.0或 B lue(c onfi g)#vlan1ip addr ess192.168.0.23/24 查看当前V LAN地址命令: B lue(c onfi g)#show ip address 4〃配置网关: 配置网关命令:

华为交换机常用命令

华为交换机常用命令 1.打开远程登录命令 操作步骤 步骤1 在PC 端和交换机端分别和网络连接。 步骤2 在Target 交换机端配置登录用户参数。 # 配置登录地址 system-view [Quidway] vlan 10 [Quidway-vlan10] quit [Quidway] interface gigabitethernet 0/0/1 [Quidway-GigabitEthernet0/0/1] port link-type hybrid [Quidway-GigabitEthernet0/0/1] port hybrid untagged vlan 10 [Quidway-GigabitEthernet0/0/1] quit [Quidway]interface vlanif 10 [Quidway-vlanif10] ip address 202.38.160.92 255.255.0.0 [Quidway-vlanif10] quit # 配置登录验证方式 [Quidway] aaa [Quidway-aaa] local-user huawei password cipher hello [Quidway-aaa] local-user huawei service-type telnet [Quidway-aaa] local-user huawei level 3 [Quidway-aaa] quit [Quidway] user-interface vty 0 4 [Quidway-ui-vty0-4] authentication-mode aaa 2.执行命令description description,配置接口描述。 3. 1. 执行命令system-view,进入系统视图。 2. 执行命令interface interface-type interface-number,进入指定接口的接口视图。 3. 执行命令shutdown,关闭接口。 4. 请在S5700 上进行以下配置。 1. 执行命令system-view,进入系统视图。 2. 执行命令interface interface-type interface-number,进入指定接口的接口视图。 3. 执行命令undo shutdown,启动接口。 5. 缺省情况下,S5700 支持的命令级别为0 ~ 3 级,依次分别为:访问级、监控级、配置级和管理级。如果用户需要在设备端定义更多级别,实现权限的更精细管理,可以采用命令行级别扩展功能,将命令级别由0 ~3 级批量提升到0 ~15 级。

交换机的基本配置命令的知识点

交换机的基本配置命令的知识点 相关知识和技能 1、认识交换机的各种端口,知道各种配置交换机的线缆 2、交换机的分类、常用交换机的配置访问方式 3、会配置交换机仿真终端,熟练配置交换机的用户界面 4、会使用交换机的帮助命令,能通过telent配置交换机 5、知道交换机端口各种参数的含义能熟练配置交换机端口的参数 6、熟练使用以太网交换机的常用系统命令,会使用命令查看交换机的基本信息,了解交换机的有硬件组成和硬件参数 认识交换机 各种交换机的数据接口类型一览 1、RJ-45接口:这种接口就是现在最常见的网络设备接口,俗称“水晶头” 2、SC光纤接口:在一些SC光纤接口主要用于局网交换环境,在一些高性能千兆交换机和路由器上提供了这种接口,它与RJ-45接口看上去很相似,不过SC接口显得更扁些,其明显区别还是里面的触片,如果是8条细的铜触片,则是RJ-45接口,如果是一根铜柱则是SC 光纤接口 3、FDDI接口:FDDI是目前成熟的LAN技术中传输速率最高的一种,具有定时令牌协议的特性,支持多种拓扑结构,传输媒体为光纤 由于使用光纤作为传输媒体具有容量大、传输距离长、抗干扰能力强等多种优点,常用于城域网、校园环境的主干网、多建筑物网络分布的环境,于是FDDI接口在网络骨干交换机上比较常见,现在随着千兆的普及,一些高端的千兆交换机上也开始使用这种接口 4、AUI接口:AUI接口专门用于连接粗同轴电缆,早期的网卡上有这样的接口与集线器、交换机相连组成网络,现在一般用不到了 5、BNC接口:BNC是专门用于与细同轴电缆连接的接口,细同轴电缆也就是我们常说的“细缆”,它最常见的应用是分离式显示信号接口,即采用红、绿、蓝和水平、垂直扫描频率分开输入显示器的接口,信号相互之间的干扰更小 现在BNC基本上已经不再使用于交换机,只有一些早期的RJ-45以太网交换机和集线器中还提供少数BNC接口 6、Console接口:可进行网络管理的交换机上一般都有一个“Console”端口,它是专门用于对交换机进行配置和管理的。通过Console端口连接并配置交换机,是配置和管理交换机必须经过的步骤。因为其他方式的配置往往需要借助于IP地址、域名或设备名称才可以实现,而新购买的交换机显然不可能内置有这些参数,所以Console端口是最常用、最基本的交换机管理和配置端口。 不同类型的交换机Console端口所处的位置并不相同,有的位于前面板,而有的则位于后面板。通常是模块化交换机大多位于前面板,而固定配置交换机则大多位于后面板。在该端口的上方或侧方都会有类似“CONSOLE”字样的标识。 除位置不同之外,Console端口的类型也有所不同,绝大多数交换机都采用RJ-45端口,但也有少数采用DB-9串口端口或DB-25串口端口。 认识配置交换机的线缆 线缆类别:交叉线、直连线、串行配置线、RJ-45扁平线、USB接口配置线

HP交换机简明使用手册

HP交换机简明使用手册HP5400/5300及HP2600 2006/10

目录 HP交换机简明使用手册 (1) 第一章交换机的初始配置 (4) 1.1使用CONSOLE口进行交换机的配置 (4) 1.2使用TELNET或者WEB方式对交换机进行配置 (6) 1.2.1使用TELNET方式对交换机进行配置 (6) 1.2.2通过WEB方式对交换机进行配置 (6) 1.3 设置用户名及密码 (7) 1.4 配置SNMP相关信息 (8) 1.5 LLDP配置 (9) 1.6密码恢复方法 (11) 1.7 交换机映像更新及配置文件备份与恢复 (11) 1.将配置文件备份到TFTP服务器上 (11) 2.将从TFTP服务器上的配置文件恢复到交换机 (12) 3.升级交换机的映象文件 (12) 第二章二层相关协议设置 (13) 2.1端口的命名方式 (13) 2.2端口物理参数配置 (13) 1.设置端口的工作模式 (14) 2.对端口的流量进行限制 (14) 2.3 802.1qVLAN的基本概念 (15) 2.4基于端口的VLAN划分方法 (15) 2.5 GVRP的配置 (16) 2.6 TRUNKING(LAG)的配置 (17) 2.7 生成树的基本概念(STP/RSTP)及配置方法 (17) 2.7.1.生成树的基本概念 (17) 2.7.2.生成树的配置方法 (19) 2.8 实验 (20) 一、演示设备架构 (20) 二、基本操作命令 (21) 三、演示配置 (22) 1、5304xl (22) 2、2626_1 (23) 3、2626_2 (24) 4、测试结果 (24) 第三章第三层相关设置 (25) 3.1 VLAN间路由的配置 (25) 3.2 静态路由的配置 (25) 3.3 RIP路由协议基本概念 (26) 3.4 RIP的配置 (26)

惠普Procurve以太网交换机配置指南-Version-1.0

惠普Procurve以太网交换机配置指南-Version-1.0

中国惠普有限公司 Administrator 2011年5月5日 惠普ProCurve以太网交换机安装配置指南Version1.0

产品介绍 ProCurve 6120系列交换机分为两种型号: ●6120G/XG ●6120XG 产品名称的规则: 以6120产品的G/XG为例,G和XG都指端口速率,其中G表示1Gb per second,XG表示10Gb per second; ”/”以前的部分特指内部端口速率,”/”以后的部分特指外部端口速率。前面板及端口介绍: 端口

?10GbE CX4—The CX4 interface requires the use of copper cabling, similar to the variety used in InfiniBand technology, and is designed to work up to a distance of 15 m. CX4 technology is an attractive solution because it has the lowest cost per port of all 10Gb interconnects, at the expense of range. CX4 has a bigger form factor than either SFP or SFP+. ?10GbE XFP ports—These 10GbE ports support SR (multi-mode fiber, 300 m) and LR (single-mode fiber, 10 km) optic transceivers based on the XFP version of the small form factor pluggable specification. XFP transceivers have a smaller form factor compared to several standards (XENPAK, X2, XPAK) that preceded it. The XFP ports support Industry Standard Servers (ISS) optics only. ?1GbE SFP ports—These 1GbE ports support SX (multi-mode

交换机和路由器常用命令大全

交换机和路由器配置命令 Cisco 交换机的命令行模式: 1、用户模式 Switch> 2、特权模式 Switch>enable Switch# 3、全局配置模式 Switch#config terminal Switch(config)# 4、接口模式 Switch(config)#interface fastethernet 0/1 Switch(config-if)# Fastethernet表示百兆位以太网接口。 Ethernet表示十兆位以太网接口。 Gigabitethernet表示千兆位以太网接口。 Tengigabitethernet表示万兆位以太网接口。 如果从特权模式回到用户模式,需要输入disable命令,其他无论在那个模式,只要输入命令exit就能回到前一个模式,在全局模式或是接口模式,只要输入命令end都能回到特权模式,或者按下ctrl+z 组合键等效于命令end。 (命令行帮助机制:1、“?”。2、Tab键。)

常用快捷组合键: Ctrl+A 光标移动到命令行的开始位置。 Ctrl+E 光标移动到命令行的结束位置。 一、常用命令介绍: 1、hostname 用于配置主机名,可简写为host. Switch(config)#host sw1 Sw1(config)# 2、show version 显示系统IOS名称以及版本信息,可简写为sh ver. 3、Show running-config 查看交换机当前配置信息,可简写为sh run. 4、Show startup-config 显示已保存的配置信息,可简写为sh star. 5、Copy running-config startup-config 保存当前配置信息,可简写 为copy run star。这个命令还等效于write(简写为wr)。 保存当前配置如下: Switch#wr 或者switch#copy run star 6、erase nvram 删除已保存的配置信息,这命令等效于erase startup-config.(擦除)。 7、reload 重新启动。 8、设置console口永不超时命令exec-timeout 0 0 (第一个0为分钟, 第二个0为秒钟)。 Switch(config)#line con 0 Switch(config-line)#exec-timeout 0 0

(完整word版)华为交换机常用命令集合

System-view 进去系统视图模式,可以简写为sys Sysname xxx 给设备命名为xxx Quit 退出当前模式 一..配置文件相关命令: []------->视图模式下 1.Display current-configuration 显示当前生效的配置,可以简写为dis cur sysname jcg 设备名字jcg # vlan batch 10 20 批量创建vlan(虚拟局域网),这里是创建vlan10和vlan20,如果是10 to 20 或者10-20就是创建vlan10,vlan11......vlan20 # stp disable STP(Spanning Tree Protocol)是生成树协议的英文缩写。该协议可应用于在网络中建立树形拓扑,消除网络中的环路,并且可以通过一定的方法实现路径冗余,但不是一定可以实现路径冗余 # multicast routing-enable 启用组播(在发送者和每一接收者之间实现点对多点网络连接) # cluster enable 主要是用来开启HGMP协议的。 1.HGMP就是Huawei Group Management Protocol的缩写,即华为组管理 协议,它是华为的私有协议,对该协议有解释权和修改权。 2.一种实现管理进程对代理进程下的进行集中管理和二层多播组控制的 通信协议。其主要结构是:一个管理进程,同时管理其下的许多代理进 程。在管理进程和代理进程上同时都运行HGMP协议。HGMP协议不支持 存在环路的网络。 ntdp enable NTDP是用来收集网络拓扑信息的协议。NTDP 为集群管理提供可加入集群的设备信息,收集指定跳数内的交换机的拓扑信息。 ndp enable NDP(neighbor discovery protocol)是用来发现邻接点相关信息的协议。ndp运行在数据链路层,因此可以支持不同的网络层协议。 # drop illegal-mac alarm 投下非法mac的警报 # diffserv domain default 命令用来创建一个DiffServ域并进入对应的DS域视图,或进入已存在的DS域视图(这里是创建系统预先设定的缺省DiffServ域) diffserv domain { default | ds-domain-name } undo diffserv domain ds-domain-name(指定DiffServ域的名称) # drop-profile default # aaa 一般是用来给网络设备认证用的,可以提供设备的安全性 authentication-scheme default 验证 authorization-scheme default 授权

相关文档