文档库 最新最全的文档下载
当前位置:文档库 › 迈普MyPower S4300千兆汇聚路由交换机配置手册V2.0_命令手册_01_基本管理命令

迈普MyPower S4300千兆汇聚路由交换机配置手册V2.0_命令手册_01_基本管理命令

迈普MyPower S4300千兆汇聚路由交换机配置手册V2.0_命令手册_01_基本管理命令
迈普MyPower S4300千兆汇聚路由交换机配置手册V2.0_命令手册_01_基本管理命令

目录

第1章交换机基本配置命令 (1)

1.1 基本配置命令 (1)

1.1.1 authentication line login (1)

1.1.2 boot img (1)

1.1.3 boot startup-config (2)

1.1.4 clock set (2)

1.1.5 config (3)

1.1.6 debug ssh-server (3)

1.1.7 enable (3)

1.1.8 enable password (4)

1.1.9 exec-timeout (4)

1.1.10 exit (5)

1.1.11 help (5)

1.1.12 hostname (5)

1.1.13 ip host (5)

1.1.14 ipv6 host (6)

1.1.15 ip http server (6)

1.1.16 language (6)

1.1.17 login (7)

1.1.18 password (7)

1.1.19 reload (7)

1.1.20 service password-encryption (8)

1.1.21 service terminal-length (8)

1.1.22 set default (8)

1.1.23 setup (9)

1.1.24 show clock (9)

1.1.25 show temperature (9)

1.1.26 show tech-support (10)

1.1.27 show version (10)

1.1.28 username (10)

1.1.29 web language (11)

1.1.30 write (11)

1.2 远程管理 (11)

1.2.1 authentication line login (11)

1.2.2 authentication securityip (12)

1.2.3 authentication securityipv6 (12)

1.2.4 terminal length (13)

1.2.5 terminal monitor (13)

1.2.6 telnet (13)

1.2.7 telnet-server enable (14)

1.2.8 telnet-server max-connection (14)

1.2.9 ssh-server authentication-retries (15)

1.2.10 ssh-server enable (15)

1.2.11 ssh-server host-key create rsa (15)

1.2.12 ssh-server max-connection (16)

1.2.13 ssh-server timeout (16)

1.2.14 ssh-user (16)

1.2.15 show ssh-server (17)

1.2.16 show ssh-user (17)

1.2.17 show telnet login (17)

1.3 配置交换机的IP地址 (18)

1.3.1 interface vlan (18)

1.3.2 interface ethernet 0 (18)

1.3.3 ip address (18)

1.3.4 ipv6 address (19)

1.3.5 ip bootp-client enable (19)

1.3.6 ip dhcp-client enable (19)

1.4 SNMP命令 (20)

1.4.1 debug snmp mib (20)

1.4.2 debug snmp kernel (20)

1.4.3 rmon enable (21)

1.4.4 show snmp (21)

1.4.5 show snmp engineid (22)

1.4.6 show snmp group (23)

1.4.7 show snmp mib (23)

1.4.8 show snmp status (23)

1.4.9 show snmp user (24)

1.4.10 show snmp view (24)

1.4.11 snmp-server community (25)

1.4.12 snmp-server enable (25)

1.4.13 snmp-server enable traps (26)

1.4.14 snmp-server engineid (26)

1.4.15 snmp-server group (27)

1.4.16 snmp-server host (27)

1.4.17 snmp-server securityip (28)

1.4.18 snmp-server securityip (28)

1.4.19 snmp-server view (29)

1.4.20 snmp-server user (29)

1.5 交换机升级命令 (30)

1.5.1 copy(FTP) (30)

1.5.2 copy(TFTP) (31)

1.5.3 dir (32)

1.5.4 ftp-server enable (33)

1.5.5 ftp-server timeout (33)

1.5.6 ip ftp (33)

1.5.7 show ftp (34)

1.5.8 show tftp (34)

1.5.9 tftp-server enable (35)

1.5.10 tftp-server retransmission-number (35)

1.5.11 tftp-server transmission-timeout (35)

第2章集群配置命令 (36)

2.1 clear cluster nodes (36)

2.2 cluster auto-add (36)

2.3 cluster commander (36)

2.4 cluster ip-pool (37)

2.5 cluster keepalive interval (37)

2.6 cluster keepalive loss-count (38)

2.7 cluster member (39)

2.8 cluster member auto-to-user (39)

2.9 cluster reset member (40)

2.10 cluster run (40)

2.11 cluster update member (41)

2.12 debug cluster (41)

2.13 debug cluster packets (42)

2.14 show cluster (42)

2.15 show cluster members (44)

2.16 show cluster candidates (45)

2.17 show cluster topology (45)

2.18 rcommand commander (47)

2.19 rcommand member (48)

第1章交换机基本配置命令

1.1 基本配置命令

1.1.1 authentication line login

命令:authentication line {console | vty | web} login {local | radius | tacacs}

no authentication line {console | vty | web} login

功能:配置VTY(即指Telnet和ssh登录方式)、Web和Console方式对登录用户的验证方式和验证选择优先级;该命令的no命令恢复缺省验证方式。

缺省情况:缺省Console登陆方式为没有任何登录验证,缺省VTY与Web登录方式默认为本地验证。命令模式:全局配置模式。

使用指南:Console、VTY与Web登录可以分别设置相应的登录验证方法,其验证方式可以选择Local、RADIUS和TACACS的任意组合。当采用组合验证方式时,在最前面的验证方式优先级最高,并依次递减;如果高优先级方式验证通过,则直接允许用户登陆,并忽略后面的验证方式。需要注意的是:只要有一种验证方式收到相应协议的明确回应,无论是拒绝还是接收,都不再尝试下一种验证方式(例外的是,local验证方式失败时,必然会尝试下一种验证方式);若未收到相应协议的明确回应,则尝试下一种验证方式。当使用RADIUS验证时,必须使能AAA功能并配置RADIUS服务器。当使用TACACS 验证时,必须配置TACACS服务器。

authentication line console login命令与login命令互斥。authentication line console login命令配置Console的登录验证方法,而login命令使能password命令配置的Console登录验证。

即使配置了本地选项,如果没有配置任何本地用户,Console方式可以直接登录交换机。

举例:配置Telnet和ssh登录的验证方式为RADIUS。

Switch(config)#authentication line vty login radius

相关命令:aaa enable,radius-server authentication host,tacacs-server authentication host,tacacs-server key

1.1.2 boot img

命令:boot img{primary | backup}

功能:配置主控卡下次启动时的第一、第二img文件。

参数:primary表示配置第一启动IMG文件,backup表示配置第二启动IMG文件,为启动IMG文件全路径。IMG文件全路径的格式要求如下:

1.文件路径由相当于根目录的设备前缀(flash:/)、子目录、和文件名三部分组成。每一部分内不允许有空格存在,每两部分之间也不允许有空格存在。

2.文件名必须以.img为后缀。

3. 文件全路径不能超过128个字符,文件名部分不能超过80个字符。

4. 如果格式以“[ slot-# ]flash:/”开头,其中的是主控板卡的逻辑槽号;如果格式没有以“[slot-#]flash:/”为开头,则表示配置的是当前的活动主控板卡。

命令模式:特权用户配置模式。

缺省情况:出厂配置时只有第一启动IMG文件,即FLASH中的nos.img文件。第二启动IMG文件为空。

使用指南:该命令只能在活动主控上使用,备份主控下次启动时的第一、第二img文件需要在活动主控上通过指定槽位号来配置,且必须是备份主控上存储的.img文件。

举例:设置板卡槽位号为m2的备份主控卡下次启动的第二启动IMG文件为flash:/nos.img。

Switch#boot img slot-m2#flash:/nos.img backup

1.1.3 boot startup-config

命令:boot startup-config {NULL | }

功能:配置主控板卡下次启动的CFG文件。

参数说明:NULL关键字表示下次启动时以出厂缺省配置来启动。当配置下次启动的CFG文件为NULL 时相当于执行set default和write两条命令。为下次启动的CFG文件全路径。CFG文件全路径的格式要求如下:

1. 路径由相当于根目录的设备前缀(flash:/)、子目录、和文件名三部分组成,每一部分内及每两部分之间不允许有空格存在。

2. 配置文件必须以.cfg为后缀。

3. 文件全路径不能超过128个字符,文件名部分不能超过80个字符。

4. 如果格式以“[ slot-# ]flash:/”开头,其中的是主控板卡的逻辑槽号;如果格式没有以“[ slot-# ]flash:/”为开头,则表示配置的是当前的AM板卡。

命令模式:特权用户配置模式。

缺省情况:无。

使用指南:该命令只能在活动主控上使用,备份主控下次启动时的CFG文件需要在活动主控上通过指定槽位号来配置,且必须是备份主控上存储的.cfg文件。

举例:设置板卡槽位号为m1的主控板卡下次启动的CFG文件为flash:/ startup.cfg。

Switch# boot startup-config slot-m1#flash:/ startup.cfg

1.1.4 clock set

命令:clock set

功能:设置系统日期和时钟。

参数:为当前时钟,HH取值范围为0~23,MM和SS取值范围为0~59;< YYYY.MM.DD >为当前年、月和日,YYYY取值范围为1970~2038,MM取值范围为1~12,DD取值范围为1~31。命令模式:特权用户配置模式。

缺省情况:系统启动时缺省为2001年1月1日0:0:0。

使用指南:交换机在断电后不能继续计时,因此在要求使用确切时间的应用环境中,必须先设定交换机当前的日期和时间。

举例:设置交换机当前日期为2002年8月1日23时0分0秒。

Switch#clock set 23:0:0 2002.8.1

相关命令:show clock

1.1.5 config

命令:config [terminal]

功能:从特权用户配置模式进入到全局配置模式。

参数:[terminal]表示进行终端配置。

命令模式:特权用户配置模式。

举例:

Switch#config

1.1.6 debug ssh-server

命令:debug ssh-server

no debug ssh-server

功能:打开SSH服务器的调试信息;本命令的no操作为关闭SSH服务器的调试信息。

缺省情况:缺省调试开关是关闭的。

命令模式:特权用户配置模式。

1.1.7 enable

命令:enable

disable

功能:用户使用enable命令,从普通用户配置模式进入特权用户配置模式,disable为退出特权模式命令。

命令模式:一般用户配置模式/特权用户配置模式。

缺省情况:无。

使用指南:为了防止非特权用户的非法访问,在从普通用户配置模式进入到特权用户配置模式时,要进行用户身份验证,即需要输入特权用户口令,输入正确的口令,则进入特权用户配置模式,否则保持普通用户配置模式不变。特权用户口令的设置为全局配置模式下的命令enable password。

举例:

Switch>enable

Switch#

1.1.8 enable password

命令:enable password [8]

no enable password

功能:修改从普通用户配置模式进入特权用户配置模式的口令。

参数:password,是设置的密码,如果输入8,则对设置的密码进行加密处理。

命令模式:全局配置模式。

缺省情况:系统缺省的特权用户口令为空。

使用指南:配置特权用户口令,可以防止非特权用户的非法侵入,建议网络管理员在首次配置交换机时就设定特权用户口令。另外当管理员需要长时间离开终端屏幕时,最好执行exit命令退出特权用户配置模式。

1.1.9 exec-timeout

命令:exec-timeout []

no exec-timeout

功能:设置退出特权用户配置模式超时时间, 本命令的no操作为恢复缺省值。

参数:< minute >为时间值,单位为分钟,取值范围为0~35791。

为时间值,单位为秒,取值范围为0~2147483。

命令模式:全局配置模式。

缺省情况:系统缺省为10分钟。

使用指南:为确保交换机使用的安全性,防止非法用户的恶意操作,当特权用户在做完最后一项配置后,开始计时,到达设置时间值时,系统就自动退出特权用户配置模式。用户如果想再次进入特权用户配置模式,需要再次输入特权用户密码和口令。当设置超时时间为0时,停止超时计时器。

举例:设置交换机退出特权用户配置模式的超时时间为6分钟。

Switch(config)#exec-timeout 6

设置交换机退出特权用户配置模式的超时时间为5分30秒:

Switch(config)#exec-timeout 5 30

1.1.10 exit

命令:exit

功能:从当前模式退出,进入上一个模式,如在全局配置模式使用本命令退回到特权用户配置模式,在特权用户配置模式使用本命令退回到一般用户配置模式等。

命令模式:各种配置模式。

举例:

Switch#exit

Switch>

1.1.11 help

命令:help

功能:输出有关命令解释器帮助系统的简单描述。

命令模式:各种配置模式。

使用指南:交换机提供随时随地的在线帮助,help命令则显示关于整个帮助体系的信息,包括完全帮助和部分帮助,用户可以随时随地键入?获取在线帮助。

举例:

switch(config)#help

1.1.12 hostname

命令:hostname

no hostname

功能:设置交换机命令行界面的提示符,本命令的no操作为删除该设置。

参数:为提示符的字符串,最长不超过30个字符。

命令模式:全局配置模式。

缺省情况:系统缺省提示符和交换机型号有关。

使用指南:通过本命令用户可以根据实际情况设置交换机命令行的提示符。

举例:设置提示符为Test。

Switch(config)#hostname Test

Test(config)#

1.1.13 ip host

命令:ip host

no ip host { | all}

功能:设置主机与IP地址映射关系;本命令的no操作为删除该项映射关系。

参数:为主机名称,最长不超过15个字符;为主机名相应IP 地址,点分十进制格式;all为所有主机地址。

命令模式:全局配置模式。

使用指南:设置一个确定的主机和IP 地址的对应关系,可用于如―ping ‖ 等命令中。

举例:设置主机名为beijing 的主机的IP 地址为200.121.1.1。

Switch(config)#ip host beijing 200.121.1.1

相关命令:telnet、ping、traceroute

1.1.14 ipv6 host

命令:ipv6 host

no ipv6 host { | all}

功能:设置主机与IPv6地址映射关系;本命令的no操作为删除该项映射关系。

参数:为主机名称,最长不超过15个字符;为主机名相应IPv6 地址;all 为所有主机地址。

命令模式:全局配置模式。

使用指南:设置一个确定的主机和IPv6地址的对应关系,可用于如―traceroute6 ‖ 等命令中。举例:设置主机名为beijing的主机的IPv6地址为2001:1:2:3::1。

Switch(config)#ipv6 host beijing 2001:1:2:3::1

相关命令:ping6、traceroute6

1.1.15 ip http server

命令:ip http server

no ip http server

功能:使能Web配置;本命令的no操作为关闭Web配置。

命令模式:全局配置模式。

缺省情况:系统缺省为web server是关闭的。

使用指南:Web配置是给用户提供一个以HTTP方式配置的界面。Web配置的优点是配置直观、形象,容易理解。本命令的作用相当于在Setup配置模式的主菜单中选择[3],进行Web Server的配置。

举例:打开Web Server功能,使能Web配置。

Switch(config)#ip http server

1.1.16 language

命令:language {chinese | english}

功能:设置显示的帮助信息的语言类型。

参数:chinese为中文显示;english为英文显示。

命令模式:特权用户配置模式。

缺省情况:系统缺省英文显示。

使用指南:用户可根据自己的喜好选择语言类型。系统若重启后,帮助显示信息恢复为英文显示。1.1.17 login

命令:login

no login

功能:login使能密码验证,no login取消login的设置。

命令模式:全局配置模式。

缺省情况:系统缺省为no login。

使用指南:该命令使console进入一般用户配置模式时,必须键入password命令设置的密码,否则不能进入该模式,no login取消该限制。

举例:使能密码验证:

Switch(config)#login

1.1.18 password

命令:password [8]

no password

功能:设置用户在console上进入一般用户配置模式时的口令,该命令的no形式删除配置的口令。参数:password,是设置的口令,如果输入8,则对设置的口令进行加密处理。

命令模式:全局配置模式。

缺省情况:系统缺省该口令为空。

使用指南:如果配置了该口令,并且设置了login命令后,在console上进入一般用户配置模式时,需要验证该口令,才能进入一般用户配置模式。

举例:

Switch(config)#password 8 test

Switch(config)#login

1.1.19 reload

命令:reload

功能:热启动交换机。

命令模式:特权用户配置模式。

使用指南:用户可以通过本命令,在不关闭电源的情况下,重新启动交换机。

1.1.20 service password-encryption

命令:service password-encryption

no service password-encryption

功能:加密系统密码,no 命令取消加密。

命令模式:全局配置模式。

缺省情况:系统缺省为no service password-encryption。

使用指南:执行该命令后,对当前配置的password,enable password 命令,以及username的未加密的密码进行加密,同时,对以后配置的该命令的密码进行加密处理。no service password-encryption,则取消该功能,但已经加密后的密码仍然保持加密。

举例:加密系统密码:

Switch(config)#service password-encryption

1.1.21 service terminal-length

命令:service terminal-length <0-512>

no service terminal-length

功能:设置终端(vty)的每屏显示字符行数,no 命令取消换屏操作。

参数:vty的每屏显示字符行数,取值范围为0-512。

命令模式:全局配置模式。

缺省情况:系统缺省的行数为25。

使用指南:设置终端每屏的显示行数,设置该命令后,新连接的telnet,ssh客户端,以及Console,其每屏显示行数为该设置。

举例:设置vty线程数为20:

Switch(config)#service terminal-length 20

1.1.22 set default

命令:set default

功能:恢复交换机的出厂设置。

命令模式:特权用户配置模式。

使用指南:恢复交换机的出厂设置,即用户对交换机做的所有配置都消失,用户重新启动交换机后,出现的提示与交换机首次上电一样。

注意:配置本命令后,必须执行write命令,进行配置保留后重启交换机即可使交换机恢复到出厂设置。举例:

Switch#set default

Are you sure? [Y/N] = y

Switch#write

Switch#reload

1.1.23 setup

命令:setup

功能:进入交换机的Setup配置模式。

命令模式:特权用户配置模式。

使用指南:在Setup配置模式下用户可进行IP地址、Web服务等的配置。

1.1.24 show clock

命令:show clock

功能:显示系统当前的时钟。

命令模式:特权和配置模式。

使用指南:用户可以通过查看系统日期和时钟,发现如果系统时间有误,可及时调整。

举例:

Switch#show clock

Current time is TUE AUG 22 11:00:01 2002

相关命令:clock set

1.1.25 show temperature

命令:show temperature

功能:显示交换机CPU当前温度。

参数:无。

命令模式:各种配置模式

使用指南:该命令用于监测交换机CPU的温度。

举例:显示交换机CPU当前温度。

Switch(Config)#show temperature

Temperature: 47.0625 ℃

1.1.26 show tech-support

命令:show tech-support

功能:显示交换机运行的信息和各任务的状态,技术支持人员利用该命令,诊断交换机的运行是否正常。命令模式:特权和配置模式。

使用指南:在交换机出现运行故障时,可以利用该命令获取相关信息,诊断故障原因。

举例:

Switch#show tech-support

1.1.27 show version

命令:show version

功能:显示交换机版本信息。

命令模式:特权和配置模式。

使用指南:通过使用此命令来查看交换机的版本信息,包括硬件版本和软件版本信息。

举例:

Switch#show version

1.1.28 username

命令:username [privilege ] [password {0 | 7} ] no username

功能:在本地设置利用用户名和密码验证方式登录的用户及其优先级。

参数:为用户名,为该用户可执行的命令的最大等级,级别为1-15,缺省级别为1,为用户的密码,如果在设置密码时,输入选项7,则对输入的密码进行加密处理,输入选项0,则不对输入的密码进行处理。

命令模式:全局配置模式。

使用指南:目前系统中注册的命令有两个优先级1和15。优先级为1的命令注册在一般用户配置模式。优先级为15的命令注册在除一般用户配置模式以外的其它模式。本命令最多允许配置16个本地认证用户,密码最大长度为32。

注意:用户利用该命令配置完毕可登录的用户和优先级,在执行authentication line console login local 命令(使能Console登录方式的本地用户验证)以前,必须确保有一个用户的优先级为15,以便能够利用该用户进行登录,并进入特权模式和全局配置模式,修改系统的配置。当配置的本地用户没有一个权限达到15,并且Console登录验证方式仅仅配置了Local方式时,通过Console可以直接登录交换机而不需要验证。在以HTTP方式访问交换机时,必须使用执行命令等级为15的用户登录交换机,优先级低于15的用户登录必会被拒绝。

举例:配置一个管理员用户admin,优先级为15,配置两个普通用户,优先级为1,并启用本地用户名和密码登录认证方式。

其中只有用户admin可以通过Telnet或Console登录至特权模式下,user1与user2的只能通过Telnet或Console登录至一般用户配置模式。HTTP登录方式下,只有admin才能登录成功,user1与user2的登录权限均不足。

Switch(config)#username admin privilege 15 password 0 admin

Switch(config)#username user1 privilege 1 password 7 user1

Switch(config)#username user2 password 0 user2

Switch(config)#authentication line console login local

1.1.29 web language

命令:web language {chinese | english}

功能:设置HTTP服务器显示信息的语言类型。

参数:chinese为中文显示;english为英文显示。

命令模式:全局配置模式。

缺省情况:系统缺省中文显示。

使用指南:用户可根据自己的喜好选择语言类型。

1.1.30 write

命令:write

功能:将当前运行时配置参数保存到Flash Memory。

命令模式:特权用户配置模式。

使用指南:当完成一组配置,并且已经达到预定功能,应将当前配置保存到Flash中,以便因不慎关机或断电时,系统可以自动恢复到原先保存的配置。相当于copy running-config startup-config命令。

1.2 远程管理

1.2.1 authentication line login

命令:authentication line {console | vty | web} login {local | radius | tacacs}

no authentication line {console | vty | web} login

功能:配置VTY(即指Telnet和ssh登录方式)、Web和Console方式对登录用户的验证方式和验证选择优先级;该命令的no命令恢复缺省验证方式。

缺省情况:缺省Console登陆方式为没有任何登录验证,缺省VTY与Web登录方式默认为本地验证。

命令模式:全局配置模式。

使用指南:Console、VTY与Web登录可以分别设置相应的登录验证方法,其验证方式可以选择Local、RADIUS和TACACS的任意组合。当采用组合验证方式时,在最前面的验证方式优先级最高,并依次递减;如果高优先级方式验证通过,则直接允许用户登陆,并忽略后面的验证方式。需要注意的是:只要有一种验证方式收到相应协议的明确回应,无论是拒绝还是接收,都不再尝试下一种验证方式(例外的是,local验证方式失败时,必然会尝试下一种验证方式);若未收到相应协议的明确回应,则尝试下一种验证方式。当使用RADIUS验证时,必须使能AAA功能并配置RADIUS服务器。当使用TACACS 验证时,必须配置TACACS服务器。

authentication line console login命令与login命令互斥。authentication line console login命令配置Console的登录验证方法,而login命令使能password命令配置的Console登录验证。

即使配置了本地选项,如果没有配置任何本地用户,Console方式可以直接登录交换机。

举例:配置远程登录的验证方式为radius。

Switch(config)#authentication login radius

相关命令:aaa enable,radius-server authentication host,tacacs-server authentication host,tacacs-server key

1.2.2 authentication securityip

命令:authentication securityip

no authentication securityip

功能:配置允许使用Telnet和HTTP方式登录交换机的安全IP地址;本命令的no操作为删除指定的安全IP地址。

参数: 可以访问本交换机的安全IP地址,点分十进制格式。

缺省情况:系统缺省不配置任何安全IP地址。

命令模式:全局配置模式。

使用指南:没有配置安全IP地址前,不限制登录交换机的IP地址;配置安全IP地址后,只有安全IP 地址的主机才能够登录到交换机进行配置。交换机允许配置最多32个安全IP地址。

举例:设置192.168.1.21为安全IP地址。

Switch(config)#authentication securityip 192.168.1.21

1.2.3 authentication securityipv6

命令:authentication securityipv6

no authentication securityipv6

功能:配置允许使用T elnet和HTTP方式登录交换机的用户安全IPv6地址;本命令的no操作为删除指定的安全IPv6地址。

参数: 可以访问本交换机的安全IPv6地址。

缺省情况:系统缺省不配置任何安全IPv6地址。

命令模式:全局配置模式。

使用指南:没有配置安全IPv6地址前,不限制登录交换机的IPv6地址;配置安全IPv6地址后,只有安全IPv6地址的主机才能够登录到交换机进行配置。交换机允许配置最多32个安全IPv6地址。

举例:设置2001:da8:123:1::1为安全IPv6地址。

Switch(config)#authentication securityipv6 2001:da8:123:1::1

1.2.4 terminal length

命令:terminal length <0-512>

terminal no length

功能:设置当前终端每屏显示字符的行数, no 命令取消换屏操作,一次显示所有内容。

参数:每屏显示字符的行数,取值范围为0-512(0为不停顿,一次显示所有字符)。

命令模式:特权用户配置模式。

缺省情况:系统缺省的行数为25。

使用指南:设置当前的console或者telnet,ssh客户端每屏的显示行数,当显示信息超过一屏时,会出现—More—提示,按任意键则显示下一屏信息,默认设置是25行。

举例:设置每次显示线程数为20:

Switch#terminal length 20

1.2.5 terminal monitor

命令:terminal monitor

terminal no monitor

功能:复制调试信息到当前显示终端,no 命令恢复缺省值。

命令模式:特权用户配置模式。

使用指南:控制当前的调试信息是否显示在该终端,如果在telnet或者是ssh客户端设置该命令,则debug信息将会送到该客户端,默认为调试信息显示在console。

举例:

Switch#terminal monitor

1.2.6 telnet

命令:telnet { | | host } []

功能:以T elnet方式登录到IP地址为的远程主机。

参数:为远端主机的IP地址,点分十进制格式;为远端主机的IPv6地址;

是为远端主机的主机名,最长不超过30个字符;为端口号,取值范围0~65535。命令模式:特权用户配置模式。

使用指南:本命令是交换机作为T elnet客户端时使用的,用户通过本命令登录远程主机进行配置。当交换机作为Telnet客户端时,只能与一个远程主机建立TCP连接,如果想与另一个远程主机建立连接,则必须先断开与上一个远程主机的TCP连接。断开与远程主机的连接可以使用快捷键“CTRL+ \ ”。当telnet主机名时,应预先配置主机名与IP/IPv6地址的映射关系,命令可参考ip host和ipv6 host。如果同一个主机名对应一个IPv4且对应一个IPv6地址,则telnet该主机名时优先使用该主机名对应的IPv6地址。

举例:交换机T elnet到IP地址为20.1.1.1的远程路由器DCR。

Switch#telnet 20.1.1.1 23

Connecting Host 20.1.1.1 Port 23...

Service port is 23

Connected to 20.1.1.1

login:123

password:***

DCR>

1.2.7 telnet-server enable

命令:telnet-server enable

no telnet-server enable

功能:打开交换机的Telnet服务器功能;本命令的no操作为关闭交换机的T elnet服务器功能。

缺省情况:系统缺省打开Telnet服务器功能。

命令模式:全局配置模式。

使用指南:该命令只能在Console下使用,管理员使用本命令允许或拒绝T elnet客户端登录到交换机。举例:关闭交换机的Telnet服务器功能。

Switch(config)#no telnet-server enable

1.2.8 telnet-server max-connection

命令:telnet-server max-connection {|default}

功能:配置交换机T elnet服务器支持的最大连接数。

参数:为Telnet服务器支持的最大连接数,范围为5-16。default选项恢复本命令的缺省配置。

缺省情况:系统设置的缺省最大连接数为5。

命令模式:全局配置模式。

使用指南:无。

举例:设置Telnet服务器支持的最大连接数为10。

Switch(config)#telnet-server max-connection 10

1.2.9 ssh-server authentication-retries

命令:ssh-server authentication-retries

no ssh-server authentication-retries

功能:设置SSH客户端的验证重试次数;本命令的no操作为恢复缺省的重试次数。

参数:为验证重试次数,范围为1-10次。

缺省情况:系统设置的SSH验证重试次数为3次。

命令模式:全局配置模式。

使用指南:无。

举例:设置SSH客户端的验证重试次数为5次。

Switch(config)#ssh-server authentication-retries 5

1.2.10 ssh-server enable

命令:ssh-server enable

no ssh-server enable

功能:打开交换机的SSH服务器功能;本命令的no操作为关闭交换机的SSH服务器功能。

缺省情况:系统缺省关闭SSH服务器功能。

命令模式:全局配置模式。

使用指南:如果需要SSH客户端登录到该交换机,需要交换机配置SSH用户,且打开SSH服务,然后SSH客户端才能正确登录SSH服务器,对交换机进行配置管理。

举例:打开交换机的SSH服务器功能。

Switch(config)#ssh-server enable

1.2.11 ssh-server host-key create rsa

命令:ssh-server host-key create rsa [modulus ]

功能:为SSH服务器创建新的RSA主机密钥。

参数:modulus为计算主机密钥所使用的模,范围为768-2048,缺省为1024。

缺省情况:系统缺省使用ssh-server服务第一次启动时自动生成的密钥。

命令模式:全局配置模式。

使用指南:使用该命令可以创建新的主机密钥,然后SSH客户端登录该服务时,使用新生成的密钥进行主机认证。在生成新的密钥,并用write命令配置保留后,系统以后都使用该密钥进行主机认证。由

于密钥计算需要较长时间,而且有个别客户端软件不兼容利用模2048计算出来的密钥,所以从安全效率和兼容性上考虑,建议采用缺省的模1024生成主机密钥。

举例:生成新的主机密钥。

Switch(config)#ssh-server host-key create rsa

1.2.12 ssh-server max-connection

命令:ssh-server max-connection {|default}

功能:配置交换机SSH服务器支持的最大连接数。

参数:为SSH服务器支持的最大连接数,范围为5-16。default选项恢复本命令的缺省配置。

缺省情况:系统设置的缺省最大连接数为5。

命令模式:全局配置模式。

举例:设置SSH服务器支持的最大连接数为10。

Switch(config)#ssh-server max-connection 10

1.2.13 ssh-server timeout

命令:ssh-server timeout

no ssh-server timeout

功能:设置SSH客户端的验证超时时间;本命令的no操作为恢复缺省的超时时间。

参数:为超时时间,范围为10-600秒。

命令模式:全局配置模式。

缺省情况:系统缺省设置SSH客户端验证超时时间为180秒。

使用指南:本命令设置SSH客户端验证超时时间,系统缺省的超时时间为180秒。

举例:设置SSH客户端验证超时时间为240秒。

Switch(config)#ssh-server timeout 240

1.2.14 ssh-user

命令:ssh-user password {0 | 7}

no ssh-user

功能:设置SSH客户端的用户名及口令;本命令的no操作为删除该SSH用户。

参数:为SSH客户端用户名,最长不超过16个字符;为登录口令,最长不超过32个字符;0 | 7分别表示口令不加密显示和加密显示。

命令模式:全局配置模式。

缺省情况:系统缺省没有设置SSH客户端的用户名及口令。

迈普MyPower-S3000系列以太网交换机配置手册

目录 第1章交换机管理 (1) 1.1 管理方式 (1) 1.1.1 带外管理 (1) 1.1.2 带内管理 (5) 1.2 CLI界面 (11) 1.2.1 配置模式介绍 (12) 1.2.2 配置语法 (14) 1.2.3 支持快捷键 (15) 1.2.4 帮助功能 (15) 1.2.5 对输入的检查 (16) 1.2.6 支持不完全匹配 (16) 第2章交换机基本配置 (17) 2.1 基本配置 (17) 2.2 远程管理 (17) 2.2.1 Telnet (17) 2.2.2 SSH (19) 2.3 配置交换机的IP地址 (21) 2.3.1 配置交换机的IP地址任务序列 (21) 2.4 SNMP配置 (22) 2.4.1 SNMP介绍 (22) 2.4.2 MIB介绍 (23) 2.4.3 RMON介绍 (24) 2.4.4 SNMP配置 (25) 2.4.5 SNMP典型配置举例 (27) 2.4.6 SNMP排错帮助 (29) 2.5 交换机升级 (29) 2.5.1 交换机系统文件 (29) 2.5.2 BootROM模式升级 (30) 2.5.3 FTP/TFTP升级 (32)

第3章集群网管配置 (41) 3.1 集群网管介绍 (41) 3.2 集群网管基本配置 (41) 3.3 集群网管举例 (44) 3.4 集群网管排错帮助 (45)

第1章交换机管理 1.1 管理方式 用户购买到交换机设备后,需要对交换机进行配置,从而实现对网络的管理。交换机为用户提供了两种管理方式:带外管理和带内管理。 1.1.1 带外管理 带外管理即通过Console进行管理,通常情况下,在首次配置交换机或者无法进行带内管理时,用户会使用带外管理方式。例如:用户希望通过远程Telnet来访问交换机时,必须首先通过Console给交换机配置一个IP地址。 用户用Console管理的步骤如下: 第一、搭建环境: 通过串口线连接 图1-1 交换机Console管理配置环境 按照图1-1所示,将PC的串口(RS-232接口)和交换机随机提供的串口线连接,下 设备名称说明 PC机有完好的键盘和RS-232串口,并且安装了终端仿真程序,如 Windows 系统自带超级终端等。 串口线一端与PC机的RS-232串口相连;另一端与交换机的

华三华为交换机路由器配置常用命令汇总定稿版

华三华为交换机路由器 配置常用命令汇总 HUA system office room 【HUA16H-TTMS2A-HUAS8Q8-HUAH1688】

H3C交换机配置命令大全1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口

9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例 H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00

级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging 2 配置 所有配置命令(管理级的命令除外)

最新迈普路由器配置手册资料

第1章系统基础 本章主要讲述迈普路由器中MYPOWER-R系统的基本知识,包括MYPOWER-R系统模式、配置环境的准备及命令行接口的有关知识等。 本章主要内容: ●路由器配置方式 ●命令运行模式 ●搭建配置环境 ●命令行接口 ●路由器WEB配置 1.1路由器配置方式 迈普路由器为用户提供了四种典型的配置方式,分别是: ●通过console口,采用shell命令进行配置 ●通过336modem模块LINE口进行配置 ●通过Telnet远程登录到路由器上配置 ●通过SNMP网管系统对路由器进行配置 其中最后一种配置方式提供中英文的用户界面,主要用于用户监控网络的工作状态及收集系统统计信息。 本用户手册主要描述通过console口配置路由器的方法,通过336modem模块LINE口、Telnet远程登录配置路由器的方法与之类似,通过SNMP网管系统对路由器进行配置的细节详见路由器网管系统说明书。 1.2命令运行模式 迈普路由器MYPOWER-R 为系统命令的管理及执行专门提供了一个命令处理子系统,称之为shell,其主要功能包括: ●系统命令的注册 ●系统配置命令的用户编辑 ●用户输入命令(通过Console口或Telnet连接)的语法分析 ●系统命令的执行 用户通过shell命令配置路由器时,系统为命令的执行提供了多种运行模式,每种命令模式分别支持特定的MYPOWER-R 配置命令,从而达到分级保护系统的目的,确保系统不受未经授权的访问。 Shell子系统当前为配置命令的运行提供以下多种模式,不同的模式对应于不同的系统提示符,用以提示用户当前所处的系统模式。可能的一些模式如下: ●普通用户模式(user EXEC) ●特权用户模式(privileged EXEC) ●全局配置模式(global configuration) ●接口配置模式(interface configuration)

迈普交换机基本配置讲课教案

迈普交换机基本配置

迈普交换机配置 1、迈普设备配置基本命令 用户名密码为:admin admin Switch>enable //进入普通用户模式-只能看看 Switch#config terminal //进入全局配置模式 Switch(config)#vlan 70 //新建 vlan 70 Switch(config-If-Vlan70)#name guanli //将vlan70命名为guanli Switch(config-If-Vlan70)#ip address 172.17.202.21255.255.255.0 //配置交换机管理地址 Switch(config-If-Vlan70)#no shutdown Switch(config-If-Vlan70)#exit Switch(config)#ip route-static 0.0.0.0 0.0.0.0 172.17.202.1 //配置交换机路由 Switch(Config)#vlan 338,440 //新建vlan338,440 Switch(config)#int ethernet 0/0/1 //进入端口 Switch(Config- Ethernet- 0/0/1)#no shutdown //打开端口 Switch(Config- Ethernet- 0/0/1)#switchport mode access //将端口定义为access口 Switch(Config- Ethernet- 0/0/1)#switchport access vlan 388 //将vlan338加入该端口 Switch(Config- Ethernet- 0/0/1)#exit //退出 Switch(Config)# int ethernet 0/0/12-19;int ethernet 0/0/20 //进入端口组

迈普路由器常用show命令

1.查看配置命令:sh run 作用:查看路由器的配置 2.查看路由表ship route 作用查看路由器的路由表,如下 WANGHUA_DANDONGLU#ship route Codes: C - connected, S - static, R - RIP, O - OSPF, OE-OSPF External, M - Management D - Redirect, E - IRMP, EX - IRMP external, o - SNSP, B - BGP Gateway of last resort is 0.0.0.0 to network 0.0.0.0 S 0.0.0.0/0 [1/78125] is directly connected, 1138:18:02, serial0/0 C 21.38.249.4/30 is directly connected, 1138:18:02, serial0/0 C 21.38.250.32/28 is directly connected, 1138:18:36, fastethernet0 C 21.38.250.56/30 is directly connected, 1138:18:37, loopback0 C 22.38.250.32/28 is directly connected, 1138:18:36, fastethernet0 C 22.38.250.56/30 is directly connected, 1138:18:37, loopback1 C 127.0.0.0/8 is directly connected, 1138:18:46, lo0 C 21.38.249.5/32 is directly connected, 1138:18:02, serial0/0 3.简明接口信息查询ship interface brif 作用:查看各个接口的状态,这里可以看到接口的对应的ip,以及接口状态,up表示接口在使用并且链路正常。 LNFS2_WN_AR_01#sh ip interface brief Interface IP-Address Status Description gigaethernet0 21.0.225.10 UP LINK TO RG5750 lo0 127.0.0.1 UP gigaethernet2 unassigned DOWN gigaethernet3 unassigned DOWN switchethernet5/0 21.0.227.21 UP switchethernet5/2 21.0.227.25 UP serial4/0 21.0.224.34 DOWN TO ShenYang serial4/1 21.0.229.45 DOWN qingyuan serial4/2 21.0.229.49 DOWN to Xinbin serial4/3 unassigned DOWN null0 unassigned UP 4.查看内存使用情况:sh memory,会出现很多信息,重点查看总使用率如下总使用率为 20.32% STATISTICS ---------- Used bytes Free bytes Total bytes Used percent ---------- ---------- ----------- ------------ 54544868 213885452 268430320 20.32% 5.查看cpu使用率分为三步,第一打开监控cpu命令:spy cpu。第二步查看cpu情况命令: shcpu。第三步,查看完毕后关闭监控:no spy cpu。如下cpu空闲为100%

迈普S3024B交换机配置命令

迈普S3024B交换机配置命令 用户名:admin 密码:admin 一、还原出厂设置: login:admin password: Switch>enable Switch#file Switch(config-fs)#dir ······························查看文件目录 size date time name -------- ------ ------ -------- 0 JAN-01-2098 00:34:32 LOGGING 1830815 JAN-01-2098 00:05:30 30XXB.Z 160 JAN-01-2098 00:03:16 PSTCONF.BAK 4591 JAN-01-2098 00:02:54 HISTORY STARTUP.BAK STARTUP 160 JAN-01-2098 00:01:58 PSTCONF Switch(config-fs)#delete startup ·······················删除交换机配置文件Switch(config-fs)#restore······························重新启动 二、保存命令: Switch>en·······························普通用户模式en进入特权模式Switch#write·····························在特权模式下write保存数据Switch (config)#hostname nn-taoyuanting····在全局模式下配置交换机名称 三、查看数据 在特权模式及全局模式下都能使用show 命令查看1、查看所有配置 Switch#show run (show running-config) Switch(config)# show run (show running-config)

路由器配置常用命令汇总

Access-enable允许路由器在动态访问列表中创建临时访问列表入口 Access-group把访问控制列表(ACL)应用到接口上 Access-list定义一个标准的IP ACL Access-template在连接的路由器上手动替换临时访问列表入口 Appn向APPN子系统发送命令 Atmsig执行ATM信令命令 B 手动引导操作系统 Bandwidth 设置接口的带宽 Banner motd 指定日期信息标语 Bfe 设置突发事件手册模式 Boot system 指定路由器启动时加载的系统映像 Calendar 设置硬件日历 Cd 更改路径 Cdp enable 允许接口运行CDP协议 Clear 复位功能 Clear counters 清除接口计数器 Clear interface 重新启动接口上的件逻辑 Clockrate 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率Cmt 开启/关闭FDDI连接管理功能 Config-register 修改配置寄存器设置 Configure 允许进入存在的配置模式,在中心站点上维护并保存配置信息 Configure memory 从NVRAM加载配置信息 Configure terminal 从终端进行手动配置 Connect 打开一个终端连接

Copy 复制配置或映像数据 Copy flash tftp 备份系统映像文件到TFTP服务器 Copy running-config startup-config 将RAM中的当前配置存储到NVRAM Copy running-config tftp 将RAM中的当前配置存储到网络TFTP服务器上 Copy tftp flash 从TFTP服务器上下载新映像到Flash Copy tftp running-config 从TFTP服务器上下载配置文件 Debug 使用调试功能 Debug dialer 显示接口在拨什么号及诸如此类的信息 Debug ip rip 显示RIP路由选择更新数据 Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息 Debug ipx sap 显示关于SAP(业务通告协议)更新数据包信息 Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程 Debug ppp 显示在实施PPP中发生的业务和交换信息 Delete 删除文件 Deny 为一个已命名的IP ACL设置条件 Dialer idle-timeout 规定线路断开前的空闲时间的长度 Dialer map 设置一个串行接口来呼叫一个或多个地点 Dialer wait-for-carrier-time 规定花多长时间等待一个载体 Dialer-group 通过对属于一个特定拨号组的接口进行配置来访问控制 Dialer-list protocol 定义一个数字数据接受器(DDR)拨号表以通过协议或ACL与协议的组合来控制控制拨号 Dir 显示给定设备上的文件 Disable 关闭特许模式 Disconnect 断开已建立的连接

迈普路由器产品手册

迈普路由器产品手册文件管理序列号:[K8UY-K9IO69-O6M243-OL889-F88688]

目录

一、迈普路由器产品系列 1MP8800系列万兆核心路由器 1.1产品概述 MP8800系列路由器是迈普通信技术股份有限公司自主研发的,全球第一款采用众核技术的路由器,是基于对行业用户业务应用的充分调研和深刻理解而推出的一款跨时代的万兆级高端骨干核心路由器。MP8800基于先进的众核设计理念,采用分布式处理架构,充分考虑云网络针对业务、内容的数据处理特点,可实现客户业务的开放化和业务的云端化。通过迈普特有的多线程专利处理技术和先进的众核处理器硬件,实现高速的IPv4/IPv6、MPLS转发,整机的包转发性能高达800Mpps,强大的转发性能和丰富的业务特性全面满足用户各种组网应用的需求。 MP8800系列路由器作为一种多用途的高端骨干核心路由器主要应用于IP骨干网、IP城域网以及各种大型IP网络的核心和汇聚位置。MP8800路由器的强大转发性能和丰富的业务能力能够全面满足用户多种组网应用需求,可与迈普全系列路由器一起为运营商、金融、政府、能源、交通、教育、军队等行业用户和大中型企业用户提供整网解决方案。 1.2产品特征 全球领先的众核技术,丰富的业务支持能力

MP8800系列万兆核心路由器采用业界领先的众核处理器,是全球第一款众核高端路由器。它基于先进的众核设计理念,充分考虑云网络针对业务、内容的数据处理特点,实现客户业务的开放化和业务的云端化。支持用户程序独立占有CPU核组,可独立计算,独立完成自定义的业务功能,并实现云端业务,防病毒,邮件过滤,安全准入控制等应用。 线速转发能力,支持可扩展的交换容量 采用先进的分布式处理架构,集中式控制,分布式处理,充分保证每个槽位的线速处理能力,系统具有优越的可扩展性。通过迈普特有的多线程专利处理技术和众核处理器,保障多个处理内核之间数据转发和负载均衡,实现高速的IPv4/IPv6、MPLS 转发。 丰富的业务接口卡,满足各种组网需要 MP8800采用一体化结构,并支持高性能的众核处理器,可以提供10GE,GE, 2.5G/622M/155M的POS、CPOS,ATM,E1等接口卡,丰富的多业务板卡提供多种增值业务,充分满足用户的各种组网需求。 强大的IPv4/IPv6路由支持能力 MP8800支持多种大型动态路由协议,如RIP/RIPng、OSPFv2/v3、IS-ISv4/v6、BGP4/BGP4+等,路由能力强大,适合Internet骨干网应用;同时支持IPv4/IPv6双协议栈,支持各种应用场景的IPv4/IPv6过渡机制,如手工配置隧道、自动6To4隧道和6PE等。 完善的QoS和业务支持能力 MP8800支持层次化的QOS(H-QoS),基于硬件的带宽限制,支持PQ、CBWFQ、LLQ、WRED等多种拥塞管理和拥塞避免算法,为业务的开展提供完善的QoS机制;支持静态组播和各种动态组播路由协议,可控组播、负荷分担、流量统计等功能。

迈普交换机基本配置

迈普交换机基本配置集团标准化工作小组 #Q8QGGQT-GX8G08Q8-GNQGJ8-MHHGN#

1、迈普设备配置基本命令用户名密码为 admin admin Switch>enable Swith#configterminal Swith(config)#vlan 70 //新建vlan70 Switch(Config-If-Vlan70)#name guanli //将vlan70 命名为guanli Switch(Config-If-Vlan70)#ip address //配置交换机管理地址 Switch(Config-If-Vlan70)#no shutdown Switch(Config-If-Vlan70)#exit //配置交换机路由 Swith(config)#vlan 338,440 //新建vlan338,440 Switch(Config)# int ethernet 0/0/1 //进入端口 Switch(Config-Ethernet1-0/0/1)# no shutdown //打开端口 Switch(Config-Ethernet1-0/0/1)# switchport mode access //将端口定义为access口 Switch(Config-Ethernet1-0/0/1)# switchport access vlan 338 //将vlan338加入到该端口 Switch(Config-Ethernet1-0/0/1)# exit Switch(Config)# int ethernet 0/0/2-19;ethernet 0/0/20 //进入端口组 Switch(Config-Port-Range)#switchport mode access //将端口组定义为access 口

路由器常用命令

cisco路由器常用命令 1:三大模式 router> 用户模式 router > enable 进入特权模式 router # router > enable 进入全局配置模式 router #configure terminal router (conf)# 2:其它模式 Router(config)#interface f1/0 进入接口配置模式Router(config-if)# Router(config)#interface f1/0.1 进入子接口配置模式Router(config-subif)# Router(config)#line console 0 进入line模式Router(config-line)# Router(config)#router rip 进入路由模式Router(config-router)# 3:路由器命名 hostname routera,以routerA为例 router > enable router #configure terminal router(conf)#hostname routerA routera (conf)# 4:配置各类密码 配置特权模式密码(使能口令) enable password cisco,以cisco为例 router > enable router #configure terminal router(conf)#hostname routerA routerA (conf)# enable password cisco 设置VTY(虚拟终端接口)密码 Router(config)#line vty 0 1

迈普路由器配置手册 系统基础

InfoExpress IOS InfoExpress l l l l 1.1 l console shell l 56/336modem LINE l Telnet l SNMP console 56/336modem LINE Telnet SNMP 1.2 InfoExpress IOS shell l l l Console Telnet l shell

InfoExpress IOS Shell l user EXEC l privileged EXEC l global configuration l interface configuration l router configuration l file system configuration l access list configuration l voice-port configuration l dial-peer configuration l crypto transform-set configuration l crypto map configuration l IKE isakmp configuration l pubkey-chain configuration l pubkey-key configuration l DHCP dhcp configuration 1-1 1-1 InfoExpress Lo en co in ro um

IP phone E1 filesystem router(config-fs)# exit ip access-list router(config-std-nacl)# cl)# voice-port ro rt) dial-peer router(config-dial-peer )# exit V oIP POTS crypto ipsec transform-set router(cfg-crypto-trans )# exit crypto map router(cfg-crypto-map) # exit IKE crypto isakmp router(config-isakmp)# crypto key pubkey-chain rsa router(config-pubkey-c hain)# exit RSA

迈普交换机常用命令手册

迈普交换机常用命令手册 目录 1、各种命令模式介绍及模式间切换方法 (2) 1)普通用户模式 (2) 2)特权用户模式 (2) 3)全局模式 (2) 4)端口配置模式 (3) 2、交换机维护常用命令 (3) 1)查看当前交换机的配置信息 (3) 2)查看当前交换机端口的概述信息 (3) 3)查看当前交换机端口的POE状态 (4) 4)查看当前交换机的MAC地址表的内容 (5) 5)查看当前交换机的ARP映射表 (5) 6)查看当前交换机的型号 (6) 7)开启和关闭交换机端口 (6) 8)开启和关闭交换机端口POE 功能 (6) 9)配置交换机端口的模式(access/hybrid/trunk)及归属VLAN。 (6) 10)保存当前交换机配置信息 (7) 11)重启当前交换机 (7) 3、现网中用到的交换机型号及口令 (7)

1、各种命令模式介绍及模式间切换方法 1)普通用户模式 通过H3C AC()跳转到迈普交换机,输入用户名及口令后,默认进入“普通用户模式”,执行quit命令退出。 2)特权用户模式 在普通用户模式下执行enable命令,输入口令后进入“特权用户模式”,执行disable 命令退回到普通用户模式。 注明:在该模式可以查看端口概述信息、查看交换机配置、查看交换机版本等,但无法修改交换机配置。 3)全局模式 在特权模式下执行config terminal命令进入“全局模式”,执行exit命令退回到特权模式下。

备注:该模式可以配置交换机运行所需的全局参数,但无法执行TELNET操作。 4)端口配置模式 在全局模式下或者接口模式下执行interface命令(同时指定相应的接口类型、接口号),进入“端口配置模式”,执行exit命令退回到全局配置模式。 备注:在该模式下,可以对端口进行配置。如:设置端口类型、设置端口归属VLAN、开启或关闭端口POE功能等。 2、交换机维护常用命令 1)查看当前交换机的配置信息 【命令】show running-config 【命令模式】特权模式或全局模式 【示例】 2)查看当前交换机端口的概述信息 【命令】show inter ethernet status 【命令模式】特权模式或全局模式 【示例】

迈普路由器配置

从路由器的console口登陆 router>enable ------------------------------进入特权模式 router#configure terminal------------------------进入配套模式 router(config)#interfacefastethernet1----------------进入快速以太网口FA0 router(config-if-fastethernet0)#ipaddress 222.222.222.222 255.255.255.0-------------配置公网IP router(config-if-fastethernet0)# ip nat outside------------------把端口设为NA T外网口 router(config-if-fastethernet0)#int switchethernet0 --------------------进入第二个以太网口SW0 router(config-if-switchethernet0)#ip address 192.168.1.1 255.255.255.0------------------配置内网IP router(config-if-switchethernet0)# ip natinside------------------把端口设为NAT内网口 router(config-if-switchethernet0)# vlan 1---------------------端口属于VLAN1 router(config-if-switchethernet0)#exit---------------------------退出接口配置模式 vlan 1 description default port 0-7 untagged exit router(config)#ip access-list standard 1000--------配置标准访问列表 router(config-std-acl)#10 permit192.168.1.00.0.0.255-----只允许192.168.1.0网段的所有电脑router(config-std-acl)#exit ----------------------退出访问列表配置模式 router(config)#ipnat insidesource list 1000 interface fastethernet1-------配置内网与公网地址映射,把访问例表1000允许的内网地址转换成公网地址。 router(config)#ip router 0.0.0.0 0.0.0.0 fastethernet0------配置默认路由方式之一。该方式避免了默认路由的修改,可远程修改用户公网地址。 router(config)#ip router 0.0.0.0 0.0.0.0 222.222.222.1-----配置默认路由方式之一。该方式需修改默认路由的下一跳地址,无法远程修改用户公网地址。 router(config)#ip dhcp pool dhcpserver ---------------------------创建一个DHCP功能 router (dhcp-config)#range 192.168.1.100 192.168.1.200 255.255.255.0-----DHCP地址池 router (dhcp-config)#dns-server 211.138.151.161 211.138.145.194-----设置DNS router (dhcp-config)#default-router 192.168.1.1------DHCP与内网网关绑定。 router (dhcp-config)#exit router(config)#ip nat inside source static tcp 192.168.1.100 80 222.222.222.222 80-----映射HTTP 服务器端口,服务器IP为192.168.1.100 router(config)# user f privilege 15 password 0f-----配置用户和密码,权限等15,为最高router(config)# service password-encryption --------给配置的用户名密码加密 router(config)#end-------------返回特权模式, User guomaitech (帐号) privilege 15 passward 0 guomaitech123(密码)创建账号密码 Line vty 0 3 Login local Exit router#write----------------保存当前配置

迈普交换机VLAN配置

VLAN 7.1 VLAN 7.1.1 VLAN VLAN Virtual Local Area Network VLAN VLAN IEEE 802.1Q VLAN VLAN IEEE802.1Q VLAN VLAN 802.1Q VLAN MAC VLAN IP VLAN IP VLAN VLAN VLAN My Power S41xx 802.1Q VLAN VLAN u VLAN u u 7.1.2 VLAN VLAN u VLAN u VLAN u VLAN

vlan vlan_id vlan vlan_id VLAN VLAN 1 4094 VLAN VLAN 7.1.2.2 VLAN description string String VLAN 32 VLAN VLAN vid 7.1.2.3 VLAN port port-list{forbidden|tagged|untagged} no port port-list port-list VLAN forbidden|tagged|untagged VLAN VLAN 7.1.3 VLAN show vlan [vlan_id] vlan_id VLAN VLAN Enable VLAN

Switch# show vlan ---- ---- -------------------------------- -------------------------------- NO.VID VLAN-Name P ort N umber ---- ---- -------------------------------- -------------------------------- 11default[U]0/00/10/20/30/4 0/50/60/70/80/9 0/10 0/11 0/12 0/13 0/14 0/15 1/0 1/1 2/0 2 5 VLAN0005 [M]2/1 7.2 VLAN MyPowe S41xx 96 VLAN u IP u VLAN-ID u VLAN u 7.2.1 IP IP IP ip address ipaddress ipmask ipaddress IP ipmask IP 7.2.2 VLAN-ID VLAN VLAN VLAN VLAN VLAN

路由器常用配置命令

Cisco常用配置命令Cisco常用配置命令 一.交换机的基本配置 C2950# config terminal 进入全局配置模式 show interface fastethernet0/1 查看端口0/1的配置结果 show interface fastethernet0/1 status 查看端口0/1的状态 show mac-address-table 查看整个MAC地址表 clear mac-address-table restricted static 清除限定性地址 C2950(config)# hostname 2950A / 设置主机名为2950A interface f0/23 / 进入端口23的配置模式 enable password cisco / 设置enable password为cisco enable secret cisco1 / 设置enable secret为cisco1 ip address 192.168.1.1 255.255.255.0 / 设置交换机IP 地址 ip default-gateway 192.168.1.254 / 设置默认网关 ip domain-name https://www.wendangku.net/doc/5617112695.html, / 设置域名 ip name-server 200.0.0.1 / 设置域名服务器 配置查看MAC地址表 mac-address-table ? mac-address-table aging-time 100 / 设置超时是时间为100s mac-address-table permanent https://www.wendangku.net/doc/5617112695.html, /f0/3 加入永久地址mac-address-table restricted static 0000.0c02.bbcc / f0/6 f0/7 加入静态地址 end show mac-address-table /查看整个Mac地址表 clear mac-address-table restricted static C2950(config-if)# interface fastethernet0/1 /进入接口F0/1子配置模式 interface Ethernet0 /进入以太网口0子配置模式 no shutdown /激活接口 speed ? /查看speed命令的子命令 speed 100 /设置该端口速率为100Mb/s dulplex full/half/auto /设置该端口为全双工 description TO_PC1 /设置该端口描述为TO_PC1 show interface fastethernet 0/1 /查看端口0/1的配置结果 show interface fastethernet 0/1 status /查看端口0/1的状态 配置VTP和STP 一. 配置VTP 2950A #vlan database /进入VLAN配置子模式 show vtp status /查看VTP设置信息 show vlan /查看VLAN配置信息 copy running-config startup-config /保存配置文件 2950A(vlan)#vtp server/client /设置本交换机为server/client模式

迈普路由器配置简易文档

迈普路由器配置简易文档 配置前的准备工作: 1、笔记本一台; 2、电脑与路由器连接的数据线一根 3、安装SecureCRT软件 操作步骤: 一、将迈普路由器通电,电源在机器后部,将数据线如图将路由器与电脑的USB口相连。

二、打开SecureCRT软件 如下图如示进行一步步操作 点快速连接(ALT+Q),出现对话框,按下图进行相关配置,这里要注意的是每个人的机器对应的COM口可能不一样,有可能是COM1或者COM2---8,请点键点击“我的电脑”---“管理”---“设备管理器”进行查找对应的COM口。

点击上图中的“连接”,就可以连接器了, 连接成功后就是下面这个样子 在YZ_SHQ_Rxxx(这个因网点不同数字号码不一样)>输入en 出现password: 输入口令:yzsqls(这里默认是不显示的,不用管) 出现YZ_SHQ_Rxxx# 输入con t命令,这时就可以对这台设备进行配置了,首先要知道我们要进行配置的是哪家支行,打到支行的原始配置文件后打开

从配置文件里的 “hostname YZ_SHQ_Rxxx no service password-encrypt no service new-encrypt service login-secure enable password XYYYRYPY[XRY encrypt开始进行复制,再到SecureCRT软件里进行粘贴,注意复制和时候不要一次复制太多行,可以10行10行的进行复制粘贴,一直到配置文件的结束。

全部复制好之后,用exit命令退到YZ_SHQ_Rxxx#状态,输入WR命令进行保存。 这时如果不放心可以用sh run命令进行查看和对比,看是否正确导入配置。 比较后如果没有问题关掉电源,路由器就配置成功可以拿到网点进行更换了。

迈普交换机配置

迈普交换机配置 1、配置举例 2、配置交换机名称为“Switch_1”。 语法描述Switch>enable 进入到Enable模式 Switch#configure terminal 进入到全局配置模式 Switch(config)#hostname Switch_1 配置交换机名称 3、设置enable密码(config t 模式下): enable password [0 | 7 ] string 设置enable密码,string为所要配置的密码4、创建VLAN: vlan [vlan-num] 语法描述vlan-num 打开VLAN命令,并进入到VLAN配置模式,值的范围为1~4094 5、添加VLAN描述: description string string为所增加描述的内容 6、在VLAN下添加端口: port port-list untag| tag 配置端口为打标模式或不打标模式 7、在端口下绑定PVID号(也就是端口的默认VLAN号): pvid pvid-num 在端口配置模式下配置(port下) 8、启用全局的igmpsnoop: igmpsnoop enable 9、在端口下禁用广播风暴抑制功能: storm-control disable 10、交换机三网合一配置 Switch#show run //查看配置 vlan 1 //删除vlan 1中的端口 description default port 0/0-0/7untagged vlan 20 description VLAN 20 /创建上网VLAN 20 port 0/0 tagged /tagged为打标也就是trunk port 0/1 untagged /untagged为非打标也就是access port 0/1 pvid 20 /设置端口1的PVID为20 vlan 2103 description VLAN2103 /创建电话VLAN 2103 port 0/0 tagged /tagged为打标也就是trunk port 0/2 untagged /untagged为非打标也就是access port 0/2 pvid 2103 /设置端口2的PVID为2103 vlan 2104 description VLAN2104 /创建IPTV VLAN 2104 port 0/0 tagged /tagged为打标也就是trunk port 0/3-0/6 untagged /untagged为非打标也就是access port 0/3-0/6 pvid 2104 /设置端口3-6的PVID为2104 exit /退出

相关文档