文档库 最新最全的文档下载
当前位置:文档库 › 迈普MyPower S4300千兆汇聚路由交换机配置手册V2.0_命令手册_03_VLAN和MAC地址命令

迈普MyPower S4300千兆汇聚路由交换机配置手册V2.0_命令手册_03_VLAN和MAC地址命令

迈普MyPower S4300千兆汇聚路由交换机配置手册V2.0_命令手册_03_VLAN和MAC地址命令
迈普MyPower S4300千兆汇聚路由交换机配置手册V2.0_命令手册_03_VLAN和MAC地址命令

目录

第1章VLAN配置 (1)

1.1 VLAN配置命令 (1)

1.1.1 debug gvrp (1)

1.1.2 dot1q-tunnel enable (1)

1.1.3 dot1q-tunnel tpid (2)

1.1.4 gvrp (2)

1.1.5 garp timer hold (2)

1.1.6 garp timer join (3)

1.1.7 garp timer leave (3)

1.1.8 garp timer leaveall (3)

1.1.9 name (4)

1.1.10 private-vlan (4)

1.1.11 private-vlan association (5)

1.1.12 show dot1q-tunnel (5)

1.1.13 show garp (6)

1.1.14 show gvrp (6)

1.1.15 show vlan (6)

1.1.16 show vlan-translation (8)

1.1.17 switchport access vlan (8)

1.1.18 switchport interface (8)

1.1.19 switchport mode (9)

1.1.20 switchport trunk allowed vlan (9)

1.1.21 switchport trunk native vlan (10)

1.1.22 vlan (10)

1.1.23 vlan-translation (11)

1.1.24 vlan-translation enable (11)

1.1.25 vlan-translation miss drop (12)

1.1.26 vlan ingress enable (12)

1.2 动态vlan配置命令 (12)

1.2.1 dynamic-vlan mac-vlan prefer (12)

1.2.2 dynamic-vlan subnet-vlan prefer (13)

1.2.3 mac-vlan (13)

1.2.4 mac-vlan vlan (13)

1.2.5 protocol-vlan (14)

1.2.6 show dynamic-vlan prefer (14)

1.2.7 show mac-vlan (15)

1.2.8 show mac-vlan interface (15)

1.2.9 show protocol-vlan (15)

1.2.10 show subnet-vlan (16)

1.2.11 show subnet-vlan interface (16)

1.2.12 subnet-vlan (16)

1.2.13 switchport mac-vlan enable (17)

1.2.14 switchport subnet-vlan enable (17)

1.3 Voice VLAN配置命令 (18)

1.3.1 show voice-vlan (18)

1.3.2 switchport voice-vlan enable (18)

1.3.3 voice-vlan (19)

1.3.4 voice-vlan vlan (19)

第2章MAC地址表配置命令 (20)

2.1 MAC地址表配置命令 (20)

2.1.1 mac-address-table aging-time (20)

2.1.2 mac-address-table static|blackhole (20)

2.1.3 show mac-address-table (21)

2.2 MAC地址绑定配置命令 (21)

2.2.1 clear port-security dynamic (21)

2.2.2 show port-security (22)

2.2.3 show port-security address (22)

2.2.4 show port-security interface (23)

2.2.5 switchport port-security (24)

2.2.6 switchport port-security convert (24)

2.2.7 switchport port-security lock (24)

2.2.8 switchport port-security mac-address (25)

2.2.9 switchport port-security maximum (25)

2.2.10 switchport port-security timeout (25)

2.2.11 switchport port-security violation (26)

第1章VLAN配置

1.1 VLAN配置命令

1.1.1 debug gvrp

命令:debug gvrp

no debug gvrp

功能:打开交换机的gvrp的调试开关;本命令的no操作为关闭该调试开关。

命令模式:特权用户配置模式。

缺省情况:缺省关闭交换机的gvrp的调试开关。

使用指南:用来打开交换机gvrp调试开关,可以显示交换机处理gvrp数据包信息。

举例:打开gvrp调试开关。

Switch#debug gvrp

1.1.2 dot1q-tunnel enable

命令:dot1q-tunnel enable

no dot1q-tunnel enable

功能:使交换机的access端口进入dot1q-tunnel模式;本命令的no命令为恢复缺省值。

参数:无。

命令模式:端口配置模式。

缺省情况:端口缺省为没有使能dot1q-tunnel功能。

使用指南:端口使能dot1q-tunnel后,对于从该端口进入的无VLAN tag(以下简称tag)的数据包打上一层tag;对于已经有tag的数据包打上外层tag,tag中的TPID为8100,VLAN ID为该端口所属的VLAN ID。带有双层tag的数据包由MAC地址与外层tag决策转发,直到从access端出去时去掉外层tag。由于打上外层tag时可能会使数据包长度超过正常大小,故建议该命令与Jumbo功能一同使用。本命令在access端口上使用,仅当配合VLAN translation功能时可在trunk端口上启用。该命令和dot1q-tunnel tpid互斥。

举例:将端口1加入VLAN3并启用dot1q-tunnel功能。

Switch(config)#vlan 3

Switch(Config-Vlan3)#switchport interface ethernet 1/1

Switch(Config-Vlan3)#exit

Switch(config)#interface ethernet 1/1

Switch(Config-If-Ethernet1/1)# dot1q-tunnel enable

Switch(Config-If-Ethernet1/1)# exit

Switch(config)#

1.1.3 dot1q-tunnel tpid

命令:dot1q-tunnel tpid {0x8100|0x9100|0x9200| <1-65535> }

功能:设置交换机trunk端口的协议类型(TPID)。

参数:无。

命令模式:端口配置模式。

缺省情况:端口缺省TPID为0x8100。

使用指南:该功能是为了方便与其它厂商的设备进行互连。与交换机trunk端口连接的设备如果发送TPID为0x9100的数据包,则将该端口的TPID设置为0x9100,这样交换机就可以正常接收并处理收到的数据包。该命令和dot1q-tunnel enable互斥。

举例:将交换机的端口10设置为trunk端口,并设置其TPID为0x9100。

Switch(config)#interface ethernet 1/10

Switch(Config-If-Ethernet1/10)#switchport mode trunk

Switch(Config-If-Ethernet1/10)#dot1q-tunnel tpid 0x9100

Switch(Config-If-Ethernet1/10)#exit

Switch(config)#

1.1.4 gvrp

命令:gvrp

no gvrp

功能:启动交换机或者当前Trunk端口的GVRP功能;本命令的no操作为关闭全局或端口的GVRP 功能。

命令模式:端口配置模式和全局配置模式。

缺省情况:交换机缺省关闭GVRP功能。

使用指南:开启全局的GVRP功能后,才能开启端口的GVRP。全局的GVRP关闭后,端口GVRP 配置失效。注意GVRP只能在Trunk端口上开启。

举例:开启全局和Trunk端口10的GVRP功能。

Switch(config)#gvrp

Switch(config)#interface ethernet 1/10

Switch(Config-If-Ethernet1/10)#gvrp

Switch(config)#exit

1.1.5 garp timer hold

命令:garp timer hold

no garp timer hold

功能:配置GARP的hold定时器的值;本命令的no操作为恢复定时器缺省值。

参数:为GARP hold定时器的值,取值范围为100~327650ms。

命令模式:端口配置模式。

缺省情况:hold定时器的缺省值为100ms。

使用指南:GARP应用实体在收到join消息时,不会马上向外发送join消息,而是启动hold定时器,hold定时器超时后,把hold时间内收到的所有join消息,在一个GVRP帧里发送出去,从而有效的减少协议消息流量。

举例:设置端口1/10的GARP hold timer值为500ms。

Switch(Config-If-Ethernet1/10)#garp timer hold 500

1.1.6 garp timer join

命令:garp timer join

no garp timer join

功能:配置GARP的join定时器的值;本命令的no操作为恢复定时器缺省值。

参数:为join定时器的值,取值范围为100~327650ms。

命令模式:端口配置模式。

缺省情况:join定时器的缺省值为200ms。

使用指南:GARP应用实体在join timer超时之后,将发送join消息,其它GARP应用实体接收join 消息后会注册该GARP应用实体的信息。

举例:设置端口10的GARP join timer值为1000ms。

Switch(Config-If-Ethernet1/10)#garp timer join 1000

1.1.7 garp timer leave

命令:garp timer leave

no garp timer leave

功能:配置GARP的leave定时器的值;本命令的no操作为恢复定时器缺省值。

参数:为leave定时器的值,取值范围为100~327650ms。

命令模式:端口配置模式。

缺省情况:leave定时器的缺省值为600ms。

使用指南:GARP应用实体在希望注销某属性信息的时候,将发送leave消息,收到该消息的GARP 应用实体启动leave定时器,在leave定时器超时之前,如果没有再次受到join 信息,则注销该属性信息。另外,leave定时器的值必须大于join定时器的两倍,否则会出现错误提示。

举例:设置端口1/10的GARP leave timer值为3000ms。

Switch(Config-If-Ethernet1/10)#garp timer leave 3000

1.1.8 garp timer leaveall

命令:garp timer leaveall

no garp timer leaveall

功能:配置GARP的leaveall定时器的值;本命令的no操作为恢复定时器缺省值。

参数:为GARP leaveall timer的值,取值范围为100~327650ms。

命令模式:全局配置模式。

缺省情况:leaveall定时器缺省值为10000ms。

使用指南:GARP应用实体启动后,同时启动leaveall定时器,在leaveall定时器超时后,GARP应用实体将向外发送leaveall消息,其它实体将注销该实体的一切属性信息,同时将leaveall定时器归零,启动新一轮循环。

举例:设置交换机的GARP leaveall定时器值为50000ms。

Switch(config)#garp timer leaveall 50000

1.1.9 name

命令:name

no name

功能:为VLAN指定名称,VLAN的名称是对该VLAN一个描述性字符串;本命令的no操作为删除VLAN的名称。

参数:为指定的vlan名称字符串。

命令模式:VLAN配置模式。

缺省情况:VLAN缺省名称为vlanXXX,其中XXX为VID。

使用指南:交换机提供为不同的VLAN指定名称的功能,有助于用户记忆VLAN,方便管理。

举例:为VLAN100指定名称为TestVlan。

Switch(Config-Vlan100)#name TestVlan

1.1.10 private-vlan

命令:private-vlan {primary|isolated|community}

no private-vlan

功能:将当前VLAN设置为Private VLAN,该命令的no操作为取消Private VLAN设置。

参数:primary 将当前VLAN设置为Primary VLAN,isolated将当前VLAN设置为Isolated VLAN,community将当前VLAN设置为Community VLAN。

命令模式:VLAN配置模式。

缺省情况:缺省没有Private VLAN配置。

使用指南:Private VLAN分为三种:Primary VLAN,Isolated VLAN和Community VLAN。Primary VLAN 内的端口可以和关联到该Primary VLAN的Isolated VLAN和Community VLAN中的端口进行通信;Isolated VLAN内的端口之间是隔绝的,它们只可以和其相关联的Primary VLAN内的端口通信;Community VLAN内的端口相互之间可以通信,也可以和其相关联的Primary VLAN内的端口通信;在Isolated VLAN内的端口和在Community VLAN内的端口之间不能通信。

只有不包含任何以太网端口的VLAN才能被设置为Private VLAN;只有设置了关联关系的Private VLAN

才能将Access类型的以太网端口设置为成员端口,Isolate VLAN的成员端口应该关闭ingress功能,否则无法通讯;普通VLAN若被设置成Private VLAN后,会自动将所属以太网端口清空。

另外注意GVRP不传播Private VLAN的信息。

举例:将VLAN100、200、300设置为private vlan,类型分别为primary、Isolated、Community。Switch(config)#vlan 100

Switch(Config-Vlan100)#private-vlan primary

Note:This will remove all the ports from vlan 100

Switch(Config-Vlan100)#exit

Switch(config)#vlan 200

Switch(Config-Vlan200)#private-vlan isolated

Note:This will remove all the ports from vlan 200

Switch(Config-Vlan200)#exit

Switch(config)#vlan 300

Switch(Config-Vlan300)#private-vlan community

Note:This will remove all the ports from vlan 300

Switch(Config-Vlan300)#exit

1.1.11 private-vlan association

命令:private-vlan association

no private-vlan association

功能:设置Private VLAN的绑定操作,该命令的no操作为取消Private VLAN绑定。

参数:为与指定Primary VLAN相关联的Secondary VLAN列表,Secondary VLAN 包括Isolated VLAN和Community VLAN两种,支持“;”连接多个Secondary VLAN。

命令模式:VLAN配置模式。

缺省情况:缺省没有Private VLAN绑定。

使用指南:只有Primary类型的VLAN才能设置Private VLAN关联关系;被关联到Primary VLAN上的Secondary VLANs内的各个端口可以和关联的Primary VLAN内的各个端口进行通信。

在设置Private VLAN关联前,三种类型的Private VLAN都没有以太网端口的成员端口;存在Private VLAN关联关系的Primary VLAN不能被删除;被解除关联关系的Private VLANs会自动将所属成员端口清空。

举例:将Isolated VLAN200、Community VLAN300关联到Primary VLAN100上。

Switch(Config-Vlan100)#private-vlan association 200;300

1.1.12 show dot1q-tunnel

命令:show dot1q-tunnel

功能:显示所有处于dot1q-tunnel状态的端口信息。

参数:无。

命令模式:特权和配置模式。

使用指南:可使用该命令显示处于dot1q-tunnel状态的端口信息。

举例:显示当前dot1q-tunnel的状态信息。

Switch#show dot1q-tunnel

1.1.13 show garp

命令:show garp []

功能:显示GARP的全局和端口信息。

参数:指定要显示的某个Trunk端口的端口名称。

命令模式:特权和配置模式。

使用指南:无。

举例:显示全局GARP信息。

Switch#show garp

1.1.14 show gvrp

命令:show gvrp []

功能:显示GVRP的全局和端口信息。

参数:指定要显示的某个Trunk端口的端口名称。

命令模式:特权和配置模式。

使用指南:无。

举例:显示全局GVRP信息。

Switch#show gvrp

---------------- Gvrp Infomation ------------------

Gvrp status : enable

Gvrp Timers(milliseconds)

LeaveAll : 10000

1.1.15 show vlan

命令:show vlan [brief| summary] [id] [name ] [internal usage [id | name ]][private-vlan [id | name ]]

功能:显示所有VLAN或者指定VLAN的详细状态信息。

参数:brief 简要信息;

显示VLAN统计信息;为指定要显示状态信息的VLAN 的VLAN ID,取值范围1~4094;为指定要显示状态信息的VLAN的VLAN名,长度为1~11。private-vlan显示private-vlan的id、name、关联vlan和端口等相关信息。

命令模式:特权和配置模式。

使用指南:如果不指定,则显示交换机所有VLAN的状态信息。

举例:显示当前VLAN状态信息;显示当前VLAN统计信息。

Switch#show vlan

VLAN Name Type Media Ports

---- ------------ ---------- --------- ----------------------------------------

1 default Static ENET Ethernet1/1 Ethernet1/2

Ethernet1/3 Ethernet1/4

Ethernet1/9 Ethernet1/10

Ethernet1/11 Ethernet1/12

2 VLAN0002 Static ENET Ethernet1/5 Ethernet1/6

Ethernet1/7 Ethernet1/8

Switch#sh vlan summary

The max. vlan entrys: 4094

Existing Vlans:

Universal Vlan:

1 1

2 1

3 15 16 22

Total Existing Vlans is:6

显示内容解释

VLAN VLAN号。

Name VLAN名。

Type VLAN的属性,是静态配置的还是动态学习

到的。

Media VLAN的二层属性。

Ports VLAN内Access端口。

VLAN Name Type Asso VLAN Ports

---- ------------ ---------- --------- ----------------------------------------

100 VLAN0100 Primary 101 102 Ethernet6/9 Ethernet6/10

Ethernet6/11 Ethernet6/12

Ethernet6/13

101 VLAN0101 Community 100 Ethernet6/9 Ethernet6/10

Ethernet6/11 Ethernet6/12

Ethernet6/13

102 VLAN0102 Isolate 100 Ethernet6/9

1.1.16 show vlan-translation

命令:show vlan-translation

功能:显示所有处于VLAN-translation状态的端口信息。

参数:无。

命令模式:特权和配置模式。

使用指南:显示所有处于VLAN-translation状态的端口信息,包括使能、丢包与方向等信息。

举例:显示当前VLAN translation状态信息。

Switch#show vlan-translation

Interface Ethernet1/1:

vlan-translation is enable, miss drop is set in

Interface Ethernet1/2:

vlan-translation is enable, miss drop is not set

Interface Ethernet1/3:

vlan-translation is enable, miss drop is set both

1.1.17 switchport access vlan

命令:switchport access vlan

no switchport access vlan

功能:将当前Access端口加入到指定VLAN;本命令no操作为将当前端口从VLAN里删除。

参数:为当前端口要加入的vlan VID,取值范围为1~4094。

命令模式:端口配置模式。

缺省情况:所有端口默认属于VLAN1。

使用指南:只有属于Access mode的端口才能加入到指定的VLAN中,并且Access端口同时只能加入到一个VLAN里去。

举例:设置某Access端口加入VLAN100。

Switch(config)#interface ethernet 1/8

Switch(Config-If-Ethernet1/8)#switchport mode access

Switch(Config-If-Ethernet1/8)#switchport access vlan 100

Switch(Config-If-Ethernet1/8)#exit

1.1.18 switchport interface

命令:switchport interface [ethernet|portchannel] []

no switchport interface [ethernet|portchannel] []

功能:给VLAN分配以太网端口的命令;本命令的no操作为删除指定VLAN内的一个或一组端口。参数:ethernet要添加的为以太网端口;portchannel要添加的为一个链路聚合端口;端口名称,如e1/1,若选择端口名称则不用选etherneth或portchannel;要添加或者删除的以太网端口的列表,支持”;” ”-” ,如:ethernet 1/1;3;4-7;8,或者是要添加或删除的端口链路聚合,如port-channel 1。

命令模式:VLAN配置模式。

缺省情况:新建立的VLAN缺省不包含任何端口。

使用指南:Access端口为普通端口,可以加入VLAN,但同时只允许加入一个VLAN。

举例:为VLAN100分配百兆以太网端口1,3,4-7,8。

Switch(Config-Vlan100)#switchport interface ethernet 1/1;3;4-7;8

1.1.19 switchport mode

命令:switchport mode {trunk|access}

功能:设置交换机的端口为access模式或者trunk模式。

参数:trunk表示端口允许通过多个VLAN的流量;access为端口只能属于一个VLAN。

命令模式:端口配置模式。

缺省情况:端口缺省为Access模式。

使用指南:工作在trunk mode下的端口称为Trunk端口,Trunk端口可以通过多个VLAN的流量,通过Trunk端口之间的互联,可以实现不同交换机上的相同VLAN的互通;工作在access mode下的端口称为Access端口,Access端口可以分配给一个VLAN,并且同时只能分配给一个VLAN。

举例:将端口5设置为trunk模式,端口8设置为access模式。

Switch(config)#interface ethernet 1/5

Switch(Config-If-Ethernet1/5)#switchport mode trunk

Switch(Config-If-Ethernet1/5)#exit

Switch(config)#interface ethernet 1/8

Switch(Config-If-Ethernet1/8)#switchport mode access

Switch(Config-If-Ethernet1/8)#exit

1.1.20 switchport trunk allowed vlan

命令:switchport trunk allowed vlan{WORD | all | add WORD | except WORD | remove WORD} no switchport trunk allowed vlan

功能:设置Trunk端口允许通过VLAN;本命令的no操作为恢复缺省情况。

参数:WORD:指定的VIDs;

all:所有的VIDs,即1-4094;

add:在现有的allow vlan后面加入指定的VIDs;

except:除了指定的VIDs外所有的VID都加为allow vlan;

remove:从现有的allow vlan列表中删除指定的allow vlan。

命令模式:端口配置模式。

缺省情况:Trunk端口缺省允许通过所有VLAN。

使用指南:用户可以通过本命令设置哪些VLAN的流量通过Trunk端口,没有包含的VLAN流量则被禁止。

举例:设置Trunk端口允许通过VLAN1,3,5-20的流量。

Switch(config)#interface ethernet 1/5

Switch(Config-If-Ethernet1/5)#switchport mode trunk

Switch(Config-If-Ethernet1/5)#switchport trunk allowed vlan 1;3;5-20

Switch(Config-If-Ethernet1/5)#exit

1.1.21 switchport trunk native vlan

命令:switchport trunk native vlan

no switchport trunk native vlan

功能:设置Trunk端口的PVID;本命令的no操作为恢复缺省值。

参数:为Trunk端口的PVID。

命令模式:端口配置模式。

缺省情况:Trunk端口默认的PVID为1。

使用指南:在802.1Q中定义了PVID这个概念。Trunk端口的PVID的作用是当一个untagged的帧进入Trunk端口,端口会对这个untagged帧打上带有本命令设置的native PVID的tag标记,用于VLAN 的转发。

举例:设置某Trunk端口的native vlan为100。

Switch(config)#interface ethernet1/5

Switch(Config-If-Ethernet1/5)#switchport mode trunk

Switch(Config-If-Ethernet1/5)#switchport trunk native vlan 100

Switch(Config-If-Ethernet1/5)#exit

1.1.22 vlan

命令:vlan WORD

no vlan WORD

功能:创建VLAN或者创建并进入VLAN配置模式。如果参数表示的为用

命令模式:全局配置模式。

缺省情况:交换机缺省只有VLAN1。

使用指南:VLAN1为交换机的缺省VLAN,用户不能配置和删除VLAN1。允许配置VLAN的总共数量为4094个。另需要提醒的是不能使用本命令删除通过GVRP学习到的动态VLAN。

举例:创建VLAN100,并且进入VLAN100的配置模式。

Switch(config)#vlan 100

Switch(Config-Vlan100)#

1.1.23 vlan-translation

命令:vlan-translation to {in|out}

no vlan-translation {in|out}

功能:添加VLAN translation,使原VLAN ID与现VLAN ID产生一条映射;本命令的no命令为删除对应映射。

参数:old-vlan-id为原VLAN ID;new-vlan-id为翻译后的VLAN ID;in为入口翻译;out为出口翻译。命令模式:端口配置模式。

缺省情况:缺省没有VLAN translation翻译关系。

使用指南:本命令为设置VLAN translation的进出翻译关系。数据包将根据设置的翻译关系进行匹配,如果匹配成功,则将VLAN ID改变为设置条目中的VLAN ID,如果匹配不成功,则由vlan-translation miss drop命令决定下一步的转发。可以在进出不同方向上设置相同的原VLAN ID与相同的现VLAN ID,但原与现VLAN ID不能相同。

举例:在端口1将进入的VLAN100的数据经入口翻译后划入VLAN2,并将流出的VLAN2的数据经出口翻译后划入VLAN100。

Switch#config

Switch(config)#interface ethernet 1/1

Switch(Config-If-Ethernet1/1)#dot1q-tunnel enable

Switch(Config-If-Ethernet1/1)#vlan-translation enable

Switch(Config-If-Ethernet1/1)#vlan-translation 100 to 2 in

Switch(Config-If-Ethernet1/1)#vlan-translation 2 to 100 out

Switch(Config-If-Ethernet1/1)#exit

Switch(config)#

1.1.24 vlan-translation enable

命令:vlan-translation enable

no vlan-translation enable

功能:使交换机指定trunk端口进入VLAN translation状态;本命令的no命令为恢复缺省值。

参数:无。

命令模式:端口配置模式。

缺省情况:端口缺省为没有使能VLAN translation功能。

使用指南:使用VLAN translation的端口必须先启用dot1q-tunnel功能,并且在trunk端口进行配置。举例:使端口1进入VLAN translation功能。

Switch#config

Switch(config)#interface ethernet 1/1

Switch(Config-If-Ethernet1/1)#dot1q-tunnel enable

Switch(Config-If-Ethernet1/1)#vlan-translation enable

1.1.25 vlan-translation miss drop

命令:vlan-translation miss drop {in|out|both}

no vlan-translation miss drop {in|out|both}

功能:定义翻译失败时丢包;本命令的no命令为恢复缺省值。

参数:in为入口;out为出口;both为双向。

命令模式:端口配置模式。

缺省情况:翻译失败不丢包。

使用指南:在进行原VID与现VID的映射关系翻译时,如时没有配置相应翻译关系,缺省为不丢包。当使用本命令后,翻译失败会丢掉数据包。

举例:设置端口1入口翻译失败丢包。

Switch(Config-If-Ethernet1/1)#vlan-translation miss drop in

1.1.26 vlan ingress enable

命令:vlan ingress enable

no vlan ingress enable

功能:打开端口的VLAN入口规则;本命令的no操作为关闭入口准则。

命令模式:端口配置模式。

缺省情况:系统缺省打开端口的VLAN入口准则。

使用指南:当打开端口的VLAN入口规则,系统在接收数据时会检查源端口是否是该VLAN的成员端口,如果是则接受数据并转发到目的端口,否则丢弃该数据。

举例:关闭端口的VLAN入口规则。

Switch(Config-If-Ethernet1/1)# no vlan ingress enable

1.2 动态vlan配置命令

1.2.1 dynamic-vlan mac-vlan prefer

命令:dynamic-vlan mac-vlan prefer

功能:设置MAC-based VLAN优先。

参数:无。

命令模式:全局配置模式。

缺省情况:MAC-based VLAN优先。

使用指南:设置交换机动态VLAN的优先顺序。缺省优先顺序为MAC-based VLAN、IP-subnet-based VLAN、Protocol-based VLAN,即多种动态VLAN在同时使用时优先匹配的顺序。在设置IP-subnet-based VLAN优先后,若恢复MAC-based VLAN优先时使用本命令。

举例:设置MAC-based VLAN优先。

Switch#config

Switch(config)#dynamic-vlan mac-vlan prefer

1.2.2 dynamic-vlan subnet-vlan prefer

命令:dynamic-vlan subnet-vlan prefer

功能:设置IP-subnet-based VLAN优先。

参数:无。

命令模式:全局配置模式。

缺省情况:MAC-based VLAN优先。

使用指南:设置交换机动态VLAN的优先顺序。缺省优先顺序为MAC-based VLAN、IP-subnet-based VLAN、Protocol-based VLAN,即多种动态VLAN在同时使用时优先匹配的顺序。本命令为设置IP-subnet-based VLAN优先。

举例:设置IP-subnet-based VLAN优先。

Switch#config

Switch(config)#dynamic-vlan subnet-vlan prefer

1.2.3 mac-vlan

命令:mac-vlan mac vlan priority

no mac-vlan {mac |all}

功能:添加MAC地址与VLAN的对应关系,即指定MAC地址加入指定VLAN;本命令的no命令为删除MAC地址与VLAN的对应关系。

参数:mac-address为MAC地址,格式为XX-XX-XX-XX-XX-XX,vlan-id为VLAN号,取值范围为1~4094;priority-id为优先级,用于VLAN tag中,取值范围0~7;all为所有MAC地址。

命令模式:全局配置模式。

缺省情况:没有MAC地址加入VLAN。

使用指南:该命令将指定的MAC地址加入到指定VLAN中。若有指定的MAC地址的无VLAN标签数据包从交换机端口进入,它将匹配到指定的VLAN号,从而进入指定的VLAN,不管该数据包从哪个端口进入,其所属VLAN是一致的。该命令设置后不对有VLAN标签的数据包进行干涉。

举例:将MAC地址为00-03-0f-11-22-33的网络设备划入VLAN 100。

Switch#config

Switch(config)#mac-vlan mac 00-03-0f-11-22-33 vlan 100 priority 0

1.2.4 mac-vlan vlan

命令:mac-vlan vlan

no mac-vlan vlan

功能:设置指定VLAN为MAC VLAN;本命令的no命令为取消该VLAN为MAC VLAN。

参数:为指定的VLAN号。

命令模式:全局配置模式。

缺省情况:没有MAC VLAN。

使用指南:设置指定VLAN为MAC VLAN。

举例:将VLAN100设置为MAC VLAN。

switch#config

switch(config)#mac-vlan vlan 100

1.2.5 protocol-vlan

命令:protocol-vlan mode {ethernetii etype |llc {dsap ssap }|snap etype } vlan

no protocol-vlan {mode {ethernetii etype |llc {dsap ssap }|snap etype }|all}

功能:添加协议与VLAN的对应关系,即指定协议加入指定VLAN;本命令的no命令为删除协议与VLAN的对应关系。

参数:mode为配置封装类型,为ethernetii、llc、snap;ethernetii为EthernetII封装格式;etype-id为报文协议类型,取值范围为1536~65535;llc为LLC封装格式;dsap-id为目的服务接入点,取值范围为0~255;ssap-id为源服务接入点,取值范围为0~255;snap为SNAP封装格式;etype-id为报文协议类型,取值范围为1536~65535;vlan-id为VLAN号,取值范围为1~4094;all为所有封装类型下的协议。命令模式:全局配置模式。

缺省情况:没有协议加入VLAN。

使用指南:该命令将指定的协议加入到指定VLAN中。若有指定的协议的无VLAN标签数据包从交换机端口进入,它将匹配到指定的VLAN号,从而进入指定的VLAN,不管该数据包从哪个端口进入,其所属VLAN是一致的。该命令设置后不对有VLAN标签的数据包进行干涉。在配置IP协议时建议将ARP协议一并配置,否则某些应用会受到影响。

举例:将以太网II封装的IP协议数据包划入VLAN 200。

Switch#config

Switch(config)#protocol-vlan mode ethernetii etype 2048 vlan 200

1.2.6 show dynamic-vlan prefer

命令:show dynamic-vlan prefer

功能:显示动态VLAN的优先顺序。

参数:无。

命令模式:特权和配置模式。

使用指南:显示动态VLAN的优先顺序。

举例:显示当前动态VLAN的优先顺序。

Switch#show dynamic-vlan prefer

Mac Vlan/V oice Vlan

IP Subnet Vlan

Protocol Vlan

1.2.7 show mac-vlan

命令:show mac-vlan

功能:显示交换机MAC-based VLAN的配置情况。

参数:无。

命令模式:特权和配置模式。

使用指南:显示交换机MAC-based VLAN的配置情况。举例:显示当前MAC-based VLAN的配置情况。Switch#show mac-vlan

MAC-Address VLAN_ID

------------------ -------

00-e0-4c-77-ab-9d 2

00-0a-eb-26-8d-f3 2

00-03-0f-11-22-33 5

1.2.8 show mac-vlan interface

命令:show mac-vlan interface

功能:显示处于MAC-based VLAN的端口。

参数:无。

命令模式:特权和配置模式。

使用指南:显示处于MAC-based VLAN的端口。

举例:显示当前处于MAC-based VLAN的端口。Switch#show mac-vlan interface

Ethernet1/1 Ethernet1/2

Ethernet1/3 Ethernet1/4

Ethernet1/5 Ethernet1/6

1.2.9 show protocol-vlan

命令:show portocol-vlan

功能:显示交换机Protocol-based VLAN的配置情况。参数:无。

命令模式:特权和配置模式。

使用指南:显示交换机Protocol-based VLAN的配置情况。

举例:显示当前Protocol-based VLAN的配置情况。

Switch#show protocol-vlan

Protocol_Type VLAN_ID

----------------------------- -------

mode ethernetii etype 0x800 200

mode ethernetii etype 0x860 200

mode snap etype 0xabc 100

mode llc dsap 0xac ssap 0xbd 100

1.2.10 show subnet-vlan

命令:show subnet-vlan

功能:显示交换机IP-subnet-based VLAN的配置情况。

参数:无。

命令模式:特权和配置模式。

使用指南:显示交换机IP-subnet-based VLAN的配置情况。

举例:显示当前IP-subnet-based VLAN的配置情况。

Switch#show subnet-vlan

IP-Address Mask VLAN_ID

------------------ ----------------- -------

192.168.1.165 255.255.255.0 2

202.200.121.21 255.255.0.0 2

10.0.0.1 255.248.0.0 5

1.2.11 show subnet-vlan interface

命令:show subnet-vlan interface

功能:显示处于IP-subnet-based VLAN的端口。

参数:无。

命令模式:特权和配置模式。

使用指南:显示处于IP-subnet-based VLAN的端口。

举例:显示当前处于IP-subnet-based VLAN的端口。

Switch#show subnet-vlan interface

Ethernet1/1 Ethernet1/2

Ethernet1/3 Ethernet1/4

1.2.12 subnet-vlan

命令:subnet-vlan ip-address mask vlan priority

no subnet-vlan {ip-address mask |all}

功能:添加IP子网与VLAN的对应关系,即指定IP子网加入指定VLAN;本命令的no命令为删除该/全部对应关系。

参数:ipv4-address为IPv4地址,格式为点分十进制,每段取值范围0~255;subnet-mask为子网掩码,格式为点分十进制,每段取值范围0~255;priority-id为优先级,用于VLAN tag中,取值范围0~7;vlan-id为VLAN号,取值范围为1~4094;all为所有子网。

命令模式:全局配置模式。

缺省情况:没有IP子网加入VLAN。

使用指南:该命令将指定的IP子网加入到指定VLAN中。若有指定的IP子网的无VLAN标签数据包从交换机端口进入,它将匹配到指定的VLAN号,从而进入指定的VLAN,不管该数据包从哪个端口进入,其所属VLAN是一致的。该命令设置后不对有VLAN标签的数据包进行干涉。

举例:将IP子网为192.168.1.0/24的网络设备划入VLAN 300。

Switch#config

Switch(config)#subnet-vlan ip-address 192.168.1.1 mask 255.255.255.0 vlan 300 priority 0

1.2.13 switchport mac-vlan enable

命令:switchport mac-vlan enable

no switchport mac-vlan enable

功能:打开端口的MAC-based VLAN功能;本命令的no命令为关闭端口的MAC-based VLAN功能。参数:无。

命令模式:端口配置模式。

缺省情况:端口打开MAC-based VLAN功能。

使用指南:当添加MAC地址属于指定VLAN后,缺省全局使能MAC-based VLAN功能,此命令可将在指定端口上关闭MAC-based VLAN功能,以适应用户特定的应用。

举例:关闭端口1的MAC-based VLAN功能。

Switch#config

Switch(config)#interface ethernet 1/1

Switch(Config-If-Ethernet1/1)#no switchport mac-vlan enable

1.2.14 switchport subnet-vlan enable

命令:switchport subnet-vlan enable

no switchport subnet-vlan enable

功能:打开端口的IP-subnet-based VLAN功能;本命令的no命令为关闭端口的IP-subnet-based VLAN 功能。

参数:无。

命令模式:端口配置模式。

缺省情况:端口打开IP-subnet-based VLAN功能。

使用指南:当添加IP子网属于指定VLAN后,缺省全局使能IP-subnet-based VLAN功能,此命令可

将在指定端口上关闭IP-subnet-based VLAN功能,以适应用户特定的应用。

举例:关闭端口1的IP-subnet-based VLAN功能。

Switch#config

Switch(config)#interface ethernet 1/1

Switch(Config-If-Ethernet1/1)#no switchport subnet-vlan enable

1.3 Voice VLAN配置命令

1.3.1 show voice-vlan

命令:show voice-vlan

功能:显示交换机Voice VLAN的配置情况。

参数:无。

命令模式:特权和配置模式。

使用指南:显示交换机V oice VLAN的配置情况。

举例:显示当前Voice VLAN的配置情况。

switch#show voice-vlan

Voice VLAN ID:2

Ports:ethernet1/1;ethernet1/3

Voice name MAC-Address Mask Priority

------------ ----------------- ----- --------

financePhone 00-e0-4c-77-ab-9d 0xff 5

manager 00-0a-eb-26-8d-f3 0xfe 6

Mr_Lee 00-03-0f-11-22-33 0x80 5

NULL 00-03-0f-11-22-33 0x0 5

1.3.2 switchport voice-vlan enable

命令:switchport voice-vlan enable

no switchport voice-vlan enable

功能:打开端口的Voice VLAN功能;本命令的no命令为关闭端口的Voice VLAN功能。

参数:无。

命令模式:端口配置模式。

缺省情况:端口打开V oice VLAN功能。

使用指南:当添加语音设备到V oice VLAN后,缺省全局使能Voice VLAN功能,此命令可在指定端口上关闭V oice VLAN功能,以适应用户特定的应用。

举例:关闭端口3的V oice VLAN功能。

switch#config

迈普MyPower-S3000系列以太网交换机配置手册

目录 第1章交换机管理 (1) 1.1 管理方式 (1) 1.1.1 带外管理 (1) 1.1.2 带内管理 (5) 1.2 CLI界面 (11) 1.2.1 配置模式介绍 (12) 1.2.2 配置语法 (14) 1.2.3 支持快捷键 (15) 1.2.4 帮助功能 (15) 1.2.5 对输入的检查 (16) 1.2.6 支持不完全匹配 (16) 第2章交换机基本配置 (17) 2.1 基本配置 (17) 2.2 远程管理 (17) 2.2.1 Telnet (17) 2.2.2 SSH (19) 2.3 配置交换机的IP地址 (21) 2.3.1 配置交换机的IP地址任务序列 (21) 2.4 SNMP配置 (22) 2.4.1 SNMP介绍 (22) 2.4.2 MIB介绍 (23) 2.4.3 RMON介绍 (24) 2.4.4 SNMP配置 (25) 2.4.5 SNMP典型配置举例 (27) 2.4.6 SNMP排错帮助 (29) 2.5 交换机升级 (29) 2.5.1 交换机系统文件 (29) 2.5.2 BootROM模式升级 (30) 2.5.3 FTP/TFTP升级 (32)

第3章集群网管配置 (41) 3.1 集群网管介绍 (41) 3.2 集群网管基本配置 (41) 3.3 集群网管举例 (44) 3.4 集群网管排错帮助 (45)

第1章交换机管理 1.1 管理方式 用户购买到交换机设备后,需要对交换机进行配置,从而实现对网络的管理。交换机为用户提供了两种管理方式:带外管理和带内管理。 1.1.1 带外管理 带外管理即通过Console进行管理,通常情况下,在首次配置交换机或者无法进行带内管理时,用户会使用带外管理方式。例如:用户希望通过远程Telnet来访问交换机时,必须首先通过Console给交换机配置一个IP地址。 用户用Console管理的步骤如下: 第一、搭建环境: 通过串口线连接 图1-1 交换机Console管理配置环境 按照图1-1所示,将PC的串口(RS-232接口)和交换机随机提供的串口线连接,下 设备名称说明 PC机有完好的键盘和RS-232串口,并且安装了终端仿真程序,如 Windows 系统自带超级终端等。 串口线一端与PC机的RS-232串口相连;另一端与交换机的

华三华为交换机路由器配置常用命令汇总定稿版

华三华为交换机路由器 配置常用命令汇总 HUA system office room 【HUA16H-TTMS2A-HUAS8Q8-HUAH1688】

H3C交换机配置命令大全1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口

9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例 H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00

级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging 2 配置 所有配置命令(管理级的命令除外)

最新迈普路由器配置手册资料

第1章系统基础 本章主要讲述迈普路由器中MYPOWER-R系统的基本知识,包括MYPOWER-R系统模式、配置环境的准备及命令行接口的有关知识等。 本章主要内容: ●路由器配置方式 ●命令运行模式 ●搭建配置环境 ●命令行接口 ●路由器WEB配置 1.1路由器配置方式 迈普路由器为用户提供了四种典型的配置方式,分别是: ●通过console口,采用shell命令进行配置 ●通过336modem模块LINE口进行配置 ●通过Telnet远程登录到路由器上配置 ●通过SNMP网管系统对路由器进行配置 其中最后一种配置方式提供中英文的用户界面,主要用于用户监控网络的工作状态及收集系统统计信息。 本用户手册主要描述通过console口配置路由器的方法,通过336modem模块LINE口、Telnet远程登录配置路由器的方法与之类似,通过SNMP网管系统对路由器进行配置的细节详见路由器网管系统说明书。 1.2命令运行模式 迈普路由器MYPOWER-R 为系统命令的管理及执行专门提供了一个命令处理子系统,称之为shell,其主要功能包括: ●系统命令的注册 ●系统配置命令的用户编辑 ●用户输入命令(通过Console口或Telnet连接)的语法分析 ●系统命令的执行 用户通过shell命令配置路由器时,系统为命令的执行提供了多种运行模式,每种命令模式分别支持特定的MYPOWER-R 配置命令,从而达到分级保护系统的目的,确保系统不受未经授权的访问。 Shell子系统当前为配置命令的运行提供以下多种模式,不同的模式对应于不同的系统提示符,用以提示用户当前所处的系统模式。可能的一些模式如下: ●普通用户模式(user EXEC) ●特权用户模式(privileged EXEC) ●全局配置模式(global configuration) ●接口配置模式(interface configuration)

迈普交换机基本配置讲课教案

迈普交换机基本配置

迈普交换机配置 1、迈普设备配置基本命令 用户名密码为:admin admin Switch>enable //进入普通用户模式-只能看看 Switch#config terminal //进入全局配置模式 Switch(config)#vlan 70 //新建 vlan 70 Switch(config-If-Vlan70)#name guanli //将vlan70命名为guanli Switch(config-If-Vlan70)#ip address 172.17.202.21255.255.255.0 //配置交换机管理地址 Switch(config-If-Vlan70)#no shutdown Switch(config-If-Vlan70)#exit Switch(config)#ip route-static 0.0.0.0 0.0.0.0 172.17.202.1 //配置交换机路由 Switch(Config)#vlan 338,440 //新建vlan338,440 Switch(config)#int ethernet 0/0/1 //进入端口 Switch(Config- Ethernet- 0/0/1)#no shutdown //打开端口 Switch(Config- Ethernet- 0/0/1)#switchport mode access //将端口定义为access口 Switch(Config- Ethernet- 0/0/1)#switchport access vlan 388 //将vlan338加入该端口 Switch(Config- Ethernet- 0/0/1)#exit //退出 Switch(Config)# int ethernet 0/0/12-19;int ethernet 0/0/20 //进入端口组

迈普路由器常用show命令

1.查看配置命令:sh run 作用:查看路由器的配置 2.查看路由表ship route 作用查看路由器的路由表,如下 WANGHUA_DANDONGLU#ship route Codes: C - connected, S - static, R - RIP, O - OSPF, OE-OSPF External, M - Management D - Redirect, E - IRMP, EX - IRMP external, o - SNSP, B - BGP Gateway of last resort is 0.0.0.0 to network 0.0.0.0 S 0.0.0.0/0 [1/78125] is directly connected, 1138:18:02, serial0/0 C 21.38.249.4/30 is directly connected, 1138:18:02, serial0/0 C 21.38.250.32/28 is directly connected, 1138:18:36, fastethernet0 C 21.38.250.56/30 is directly connected, 1138:18:37, loopback0 C 22.38.250.32/28 is directly connected, 1138:18:36, fastethernet0 C 22.38.250.56/30 is directly connected, 1138:18:37, loopback1 C 127.0.0.0/8 is directly connected, 1138:18:46, lo0 C 21.38.249.5/32 is directly connected, 1138:18:02, serial0/0 3.简明接口信息查询ship interface brif 作用:查看各个接口的状态,这里可以看到接口的对应的ip,以及接口状态,up表示接口在使用并且链路正常。 LNFS2_WN_AR_01#sh ip interface brief Interface IP-Address Status Description gigaethernet0 21.0.225.10 UP LINK TO RG5750 lo0 127.0.0.1 UP gigaethernet2 unassigned DOWN gigaethernet3 unassigned DOWN switchethernet5/0 21.0.227.21 UP switchethernet5/2 21.0.227.25 UP serial4/0 21.0.224.34 DOWN TO ShenYang serial4/1 21.0.229.45 DOWN qingyuan serial4/2 21.0.229.49 DOWN to Xinbin serial4/3 unassigned DOWN null0 unassigned UP 4.查看内存使用情况:sh memory,会出现很多信息,重点查看总使用率如下总使用率为 20.32% STATISTICS ---------- Used bytes Free bytes Total bytes Used percent ---------- ---------- ----------- ------------ 54544868 213885452 268430320 20.32% 5.查看cpu使用率分为三步,第一打开监控cpu命令:spy cpu。第二步查看cpu情况命令: shcpu。第三步,查看完毕后关闭监控:no spy cpu。如下cpu空闲为100%

迈普S3024B交换机配置命令

迈普S3024B交换机配置命令 用户名:admin 密码:admin 一、还原出厂设置: login:admin password: Switch>enable Switch#file Switch(config-fs)#dir ······························查看文件目录 size date time name -------- ------ ------ -------- 0 JAN-01-2098 00:34:32 LOGGING 1830815 JAN-01-2098 00:05:30 30XXB.Z 160 JAN-01-2098 00:03:16 PSTCONF.BAK 4591 JAN-01-2098 00:02:54 HISTORY STARTUP.BAK STARTUP 160 JAN-01-2098 00:01:58 PSTCONF Switch(config-fs)#delete startup ·······················删除交换机配置文件Switch(config-fs)#restore······························重新启动 二、保存命令: Switch>en·······························普通用户模式en进入特权模式Switch#write·····························在特权模式下write保存数据Switch (config)#hostname nn-taoyuanting····在全局模式下配置交换机名称 三、查看数据 在特权模式及全局模式下都能使用show 命令查看1、查看所有配置 Switch#show run (show running-config) Switch(config)# show run (show running-config)

路由器配置常用命令汇总

Access-enable允许路由器在动态访问列表中创建临时访问列表入口 Access-group把访问控制列表(ACL)应用到接口上 Access-list定义一个标准的IP ACL Access-template在连接的路由器上手动替换临时访问列表入口 Appn向APPN子系统发送命令 Atmsig执行ATM信令命令 B 手动引导操作系统 Bandwidth 设置接口的带宽 Banner motd 指定日期信息标语 Bfe 设置突发事件手册模式 Boot system 指定路由器启动时加载的系统映像 Calendar 设置硬件日历 Cd 更改路径 Cdp enable 允许接口运行CDP协议 Clear 复位功能 Clear counters 清除接口计数器 Clear interface 重新启动接口上的件逻辑 Clockrate 设置串口硬件连接的时钟速率,如网络接口模块和接口处理器能接受的速率Cmt 开启/关闭FDDI连接管理功能 Config-register 修改配置寄存器设置 Configure 允许进入存在的配置模式,在中心站点上维护并保存配置信息 Configure memory 从NVRAM加载配置信息 Configure terminal 从终端进行手动配置 Connect 打开一个终端连接

Copy 复制配置或映像数据 Copy flash tftp 备份系统映像文件到TFTP服务器 Copy running-config startup-config 将RAM中的当前配置存储到NVRAM Copy running-config tftp 将RAM中的当前配置存储到网络TFTP服务器上 Copy tftp flash 从TFTP服务器上下载新映像到Flash Copy tftp running-config 从TFTP服务器上下载配置文件 Debug 使用调试功能 Debug dialer 显示接口在拨什么号及诸如此类的信息 Debug ip rip 显示RIP路由选择更新数据 Debug ipx routing activity 显示关于路由选择协议(RIP)更新数据包的信息 Debug ipx sap 显示关于SAP(业务通告协议)更新数据包信息 Debug isdn q921 显示在路由器D通道ISDN接口上发生的数据链路层(第2层)的访问过程 Debug ppp 显示在实施PPP中发生的业务和交换信息 Delete 删除文件 Deny 为一个已命名的IP ACL设置条件 Dialer idle-timeout 规定线路断开前的空闲时间的长度 Dialer map 设置一个串行接口来呼叫一个或多个地点 Dialer wait-for-carrier-time 规定花多长时间等待一个载体 Dialer-group 通过对属于一个特定拨号组的接口进行配置来访问控制 Dialer-list protocol 定义一个数字数据接受器(DDR)拨号表以通过协议或ACL与协议的组合来控制控制拨号 Dir 显示给定设备上的文件 Disable 关闭特许模式 Disconnect 断开已建立的连接

迈普路由器产品手册

迈普路由器产品手册文件管理序列号:[K8UY-K9IO69-O6M243-OL889-F88688]

目录

一、迈普路由器产品系列 1MP8800系列万兆核心路由器 1.1产品概述 MP8800系列路由器是迈普通信技术股份有限公司自主研发的,全球第一款采用众核技术的路由器,是基于对行业用户业务应用的充分调研和深刻理解而推出的一款跨时代的万兆级高端骨干核心路由器。MP8800基于先进的众核设计理念,采用分布式处理架构,充分考虑云网络针对业务、内容的数据处理特点,可实现客户业务的开放化和业务的云端化。通过迈普特有的多线程专利处理技术和先进的众核处理器硬件,实现高速的IPv4/IPv6、MPLS转发,整机的包转发性能高达800Mpps,强大的转发性能和丰富的业务特性全面满足用户各种组网应用的需求。 MP8800系列路由器作为一种多用途的高端骨干核心路由器主要应用于IP骨干网、IP城域网以及各种大型IP网络的核心和汇聚位置。MP8800路由器的强大转发性能和丰富的业务能力能够全面满足用户多种组网应用需求,可与迈普全系列路由器一起为运营商、金融、政府、能源、交通、教育、军队等行业用户和大中型企业用户提供整网解决方案。 1.2产品特征 全球领先的众核技术,丰富的业务支持能力

MP8800系列万兆核心路由器采用业界领先的众核处理器,是全球第一款众核高端路由器。它基于先进的众核设计理念,充分考虑云网络针对业务、内容的数据处理特点,实现客户业务的开放化和业务的云端化。支持用户程序独立占有CPU核组,可独立计算,独立完成自定义的业务功能,并实现云端业务,防病毒,邮件过滤,安全准入控制等应用。 线速转发能力,支持可扩展的交换容量 采用先进的分布式处理架构,集中式控制,分布式处理,充分保证每个槽位的线速处理能力,系统具有优越的可扩展性。通过迈普特有的多线程专利处理技术和众核处理器,保障多个处理内核之间数据转发和负载均衡,实现高速的IPv4/IPv6、MPLS 转发。 丰富的业务接口卡,满足各种组网需要 MP8800采用一体化结构,并支持高性能的众核处理器,可以提供10GE,GE, 2.5G/622M/155M的POS、CPOS,ATM,E1等接口卡,丰富的多业务板卡提供多种增值业务,充分满足用户的各种组网需求。 强大的IPv4/IPv6路由支持能力 MP8800支持多种大型动态路由协议,如RIP/RIPng、OSPFv2/v3、IS-ISv4/v6、BGP4/BGP4+等,路由能力强大,适合Internet骨干网应用;同时支持IPv4/IPv6双协议栈,支持各种应用场景的IPv4/IPv6过渡机制,如手工配置隧道、自动6To4隧道和6PE等。 完善的QoS和业务支持能力 MP8800支持层次化的QOS(H-QoS),基于硬件的带宽限制,支持PQ、CBWFQ、LLQ、WRED等多种拥塞管理和拥塞避免算法,为业务的开展提供完善的QoS机制;支持静态组播和各种动态组播路由协议,可控组播、负荷分担、流量统计等功能。

迈普交换机基本配置

迈普交换机基本配置集团标准化工作小组 #Q8QGGQT-GX8G08Q8-GNQGJ8-MHHGN#

1、迈普设备配置基本命令用户名密码为 admin admin Switch>enable Swith#configterminal Swith(config)#vlan 70 //新建vlan70 Switch(Config-If-Vlan70)#name guanli //将vlan70 命名为guanli Switch(Config-If-Vlan70)#ip address //配置交换机管理地址 Switch(Config-If-Vlan70)#no shutdown Switch(Config-If-Vlan70)#exit //配置交换机路由 Swith(config)#vlan 338,440 //新建vlan338,440 Switch(Config)# int ethernet 0/0/1 //进入端口 Switch(Config-Ethernet1-0/0/1)# no shutdown //打开端口 Switch(Config-Ethernet1-0/0/1)# switchport mode access //将端口定义为access口 Switch(Config-Ethernet1-0/0/1)# switchport access vlan 338 //将vlan338加入到该端口 Switch(Config-Ethernet1-0/0/1)# exit Switch(Config)# int ethernet 0/0/2-19;ethernet 0/0/20 //进入端口组 Switch(Config-Port-Range)#switchport mode access //将端口组定义为access 口

路由器常用命令

cisco路由器常用命令 1:三大模式 router> 用户模式 router > enable 进入特权模式 router # router > enable 进入全局配置模式 router #configure terminal router (conf)# 2:其它模式 Router(config)#interface f1/0 进入接口配置模式Router(config-if)# Router(config)#interface f1/0.1 进入子接口配置模式Router(config-subif)# Router(config)#line console 0 进入line模式Router(config-line)# Router(config)#router rip 进入路由模式Router(config-router)# 3:路由器命名 hostname routera,以routerA为例 router > enable router #configure terminal router(conf)#hostname routerA routera (conf)# 4:配置各类密码 配置特权模式密码(使能口令) enable password cisco,以cisco为例 router > enable router #configure terminal router(conf)#hostname routerA routerA (conf)# enable password cisco 设置VTY(虚拟终端接口)密码 Router(config)#line vty 0 1

迈普路由器配置手册 系统基础

InfoExpress IOS InfoExpress l l l l 1.1 l console shell l 56/336modem LINE l Telnet l SNMP console 56/336modem LINE Telnet SNMP 1.2 InfoExpress IOS shell l l l Console Telnet l shell

InfoExpress IOS Shell l user EXEC l privileged EXEC l global configuration l interface configuration l router configuration l file system configuration l access list configuration l voice-port configuration l dial-peer configuration l crypto transform-set configuration l crypto map configuration l IKE isakmp configuration l pubkey-chain configuration l pubkey-key configuration l DHCP dhcp configuration 1-1 1-1 InfoExpress Lo en co in ro um

IP phone E1 filesystem router(config-fs)# exit ip access-list router(config-std-nacl)# cl)# voice-port ro rt) dial-peer router(config-dial-peer )# exit V oIP POTS crypto ipsec transform-set router(cfg-crypto-trans )# exit crypto map router(cfg-crypto-map) # exit IKE crypto isakmp router(config-isakmp)# crypto key pubkey-chain rsa router(config-pubkey-c hain)# exit RSA

迈普交换机常用命令手册

迈普交换机常用命令手册 目录 1、各种命令模式介绍及模式间切换方法 (2) 1)普通用户模式 (2) 2)特权用户模式 (2) 3)全局模式 (2) 4)端口配置模式 (3) 2、交换机维护常用命令 (3) 1)查看当前交换机的配置信息 (3) 2)查看当前交换机端口的概述信息 (3) 3)查看当前交换机端口的POE状态 (4) 4)查看当前交换机的MAC地址表的内容 (5) 5)查看当前交换机的ARP映射表 (5) 6)查看当前交换机的型号 (6) 7)开启和关闭交换机端口 (6) 8)开启和关闭交换机端口POE 功能 (6) 9)配置交换机端口的模式(access/hybrid/trunk)及归属VLAN。 (6) 10)保存当前交换机配置信息 (7) 11)重启当前交换机 (7) 3、现网中用到的交换机型号及口令 (7)

1、各种命令模式介绍及模式间切换方法 1)普通用户模式 通过H3C AC()跳转到迈普交换机,输入用户名及口令后,默认进入“普通用户模式”,执行quit命令退出。 2)特权用户模式 在普通用户模式下执行enable命令,输入口令后进入“特权用户模式”,执行disable 命令退回到普通用户模式。 注明:在该模式可以查看端口概述信息、查看交换机配置、查看交换机版本等,但无法修改交换机配置。 3)全局模式 在特权模式下执行config terminal命令进入“全局模式”,执行exit命令退回到特权模式下。

备注:该模式可以配置交换机运行所需的全局参数,但无法执行TELNET操作。 4)端口配置模式 在全局模式下或者接口模式下执行interface命令(同时指定相应的接口类型、接口号),进入“端口配置模式”,执行exit命令退回到全局配置模式。 备注:在该模式下,可以对端口进行配置。如:设置端口类型、设置端口归属VLAN、开启或关闭端口POE功能等。 2、交换机维护常用命令 1)查看当前交换机的配置信息 【命令】show running-config 【命令模式】特权模式或全局模式 【示例】 2)查看当前交换机端口的概述信息 【命令】show inter ethernet status 【命令模式】特权模式或全局模式 【示例】

迈普路由器配置

从路由器的console口登陆 router>enable ------------------------------进入特权模式 router#configure terminal------------------------进入配套模式 router(config)#interfacefastethernet1----------------进入快速以太网口FA0 router(config-if-fastethernet0)#ipaddress 222.222.222.222 255.255.255.0-------------配置公网IP router(config-if-fastethernet0)# ip nat outside------------------把端口设为NA T外网口 router(config-if-fastethernet0)#int switchethernet0 --------------------进入第二个以太网口SW0 router(config-if-switchethernet0)#ip address 192.168.1.1 255.255.255.0------------------配置内网IP router(config-if-switchethernet0)# ip natinside------------------把端口设为NAT内网口 router(config-if-switchethernet0)# vlan 1---------------------端口属于VLAN1 router(config-if-switchethernet0)#exit---------------------------退出接口配置模式 vlan 1 description default port 0-7 untagged exit router(config)#ip access-list standard 1000--------配置标准访问列表 router(config-std-acl)#10 permit192.168.1.00.0.0.255-----只允许192.168.1.0网段的所有电脑router(config-std-acl)#exit ----------------------退出访问列表配置模式 router(config)#ipnat insidesource list 1000 interface fastethernet1-------配置内网与公网地址映射,把访问例表1000允许的内网地址转换成公网地址。 router(config)#ip router 0.0.0.0 0.0.0.0 fastethernet0------配置默认路由方式之一。该方式避免了默认路由的修改,可远程修改用户公网地址。 router(config)#ip router 0.0.0.0 0.0.0.0 222.222.222.1-----配置默认路由方式之一。该方式需修改默认路由的下一跳地址,无法远程修改用户公网地址。 router(config)#ip dhcp pool dhcpserver ---------------------------创建一个DHCP功能 router (dhcp-config)#range 192.168.1.100 192.168.1.200 255.255.255.0-----DHCP地址池 router (dhcp-config)#dns-server 211.138.151.161 211.138.145.194-----设置DNS router (dhcp-config)#default-router 192.168.1.1------DHCP与内网网关绑定。 router (dhcp-config)#exit router(config)#ip nat inside source static tcp 192.168.1.100 80 222.222.222.222 80-----映射HTTP 服务器端口,服务器IP为192.168.1.100 router(config)# user f privilege 15 password 0f-----配置用户和密码,权限等15,为最高router(config)# service password-encryption --------给配置的用户名密码加密 router(config)#end-------------返回特权模式, User guomaitech (帐号) privilege 15 passward 0 guomaitech123(密码)创建账号密码 Line vty 0 3 Login local Exit router#write----------------保存当前配置

迈普交换机VLAN配置

VLAN 7.1 VLAN 7.1.1 VLAN VLAN Virtual Local Area Network VLAN VLAN IEEE 802.1Q VLAN VLAN IEEE802.1Q VLAN VLAN 802.1Q VLAN MAC VLAN IP VLAN IP VLAN VLAN VLAN My Power S41xx 802.1Q VLAN VLAN u VLAN u u 7.1.2 VLAN VLAN u VLAN u VLAN u VLAN

vlan vlan_id vlan vlan_id VLAN VLAN 1 4094 VLAN VLAN 7.1.2.2 VLAN description string String VLAN 32 VLAN VLAN vid 7.1.2.3 VLAN port port-list{forbidden|tagged|untagged} no port port-list port-list VLAN forbidden|tagged|untagged VLAN VLAN 7.1.3 VLAN show vlan [vlan_id] vlan_id VLAN VLAN Enable VLAN

Switch# show vlan ---- ---- -------------------------------- -------------------------------- NO.VID VLAN-Name P ort N umber ---- ---- -------------------------------- -------------------------------- 11default[U]0/00/10/20/30/4 0/50/60/70/80/9 0/10 0/11 0/12 0/13 0/14 0/15 1/0 1/1 2/0 2 5 VLAN0005 [M]2/1 7.2 VLAN MyPowe S41xx 96 VLAN u IP u VLAN-ID u VLAN u 7.2.1 IP IP IP ip address ipaddress ipmask ipaddress IP ipmask IP 7.2.2 VLAN-ID VLAN VLAN VLAN VLAN VLAN

路由器常用配置命令

Cisco常用配置命令Cisco常用配置命令 一.交换机的基本配置 C2950# config terminal 进入全局配置模式 show interface fastethernet0/1 查看端口0/1的配置结果 show interface fastethernet0/1 status 查看端口0/1的状态 show mac-address-table 查看整个MAC地址表 clear mac-address-table restricted static 清除限定性地址 C2950(config)# hostname 2950A / 设置主机名为2950A interface f0/23 / 进入端口23的配置模式 enable password cisco / 设置enable password为cisco enable secret cisco1 / 设置enable secret为cisco1 ip address 192.168.1.1 255.255.255.0 / 设置交换机IP 地址 ip default-gateway 192.168.1.254 / 设置默认网关 ip domain-name https://www.wendangku.net/doc/a62024567.html, / 设置域名 ip name-server 200.0.0.1 / 设置域名服务器 配置查看MAC地址表 mac-address-table ? mac-address-table aging-time 100 / 设置超时是时间为100s mac-address-table permanent https://www.wendangku.net/doc/a62024567.html, /f0/3 加入永久地址mac-address-table restricted static 0000.0c02.bbcc / f0/6 f0/7 加入静态地址 end show mac-address-table /查看整个Mac地址表 clear mac-address-table restricted static C2950(config-if)# interface fastethernet0/1 /进入接口F0/1子配置模式 interface Ethernet0 /进入以太网口0子配置模式 no shutdown /激活接口 speed ? /查看speed命令的子命令 speed 100 /设置该端口速率为100Mb/s dulplex full/half/auto /设置该端口为全双工 description TO_PC1 /设置该端口描述为TO_PC1 show interface fastethernet 0/1 /查看端口0/1的配置结果 show interface fastethernet 0/1 status /查看端口0/1的状态 配置VTP和STP 一. 配置VTP 2950A #vlan database /进入VLAN配置子模式 show vtp status /查看VTP设置信息 show vlan /查看VLAN配置信息 copy running-config startup-config /保存配置文件 2950A(vlan)#vtp server/client /设置本交换机为server/client模式

迈普路由器配置简易文档

迈普路由器配置简易文档 配置前的准备工作: 1、笔记本一台; 2、电脑与路由器连接的数据线一根 3、安装SecureCRT软件 操作步骤: 一、将迈普路由器通电,电源在机器后部,将数据线如图将路由器与电脑的USB口相连。

二、打开SecureCRT软件 如下图如示进行一步步操作 点快速连接(ALT+Q),出现对话框,按下图进行相关配置,这里要注意的是每个人的机器对应的COM口可能不一样,有可能是COM1或者COM2---8,请点键点击“我的电脑”---“管理”---“设备管理器”进行查找对应的COM口。

点击上图中的“连接”,就可以连接器了, 连接成功后就是下面这个样子 在YZ_SHQ_Rxxx(这个因网点不同数字号码不一样)>输入en 出现password: 输入口令:yzsqls(这里默认是不显示的,不用管) 出现YZ_SHQ_Rxxx# 输入con t命令,这时就可以对这台设备进行配置了,首先要知道我们要进行配置的是哪家支行,打到支行的原始配置文件后打开

从配置文件里的 “hostname YZ_SHQ_Rxxx no service password-encrypt no service new-encrypt service login-secure enable password XYYYRYPY[XRY encrypt开始进行复制,再到SecureCRT软件里进行粘贴,注意复制和时候不要一次复制太多行,可以10行10行的进行复制粘贴,一直到配置文件的结束。

全部复制好之后,用exit命令退到YZ_SHQ_Rxxx#状态,输入WR命令进行保存。 这时如果不放心可以用sh run命令进行查看和对比,看是否正确导入配置。 比较后如果没有问题关掉电源,路由器就配置成功可以拿到网点进行更换了。

迈普交换机配置

迈普交换机配置 1、配置举例 2、配置交换机名称为“Switch_1”。 语法描述Switch>enable 进入到Enable模式 Switch#configure terminal 进入到全局配置模式 Switch(config)#hostname Switch_1 配置交换机名称 3、设置enable密码(config t 模式下): enable password [0 | 7 ] string 设置enable密码,string为所要配置的密码4、创建VLAN: vlan [vlan-num] 语法描述vlan-num 打开VLAN命令,并进入到VLAN配置模式,值的范围为1~4094 5、添加VLAN描述: description string string为所增加描述的内容 6、在VLAN下添加端口: port port-list untag| tag 配置端口为打标模式或不打标模式 7、在端口下绑定PVID号(也就是端口的默认VLAN号): pvid pvid-num 在端口配置模式下配置(port下) 8、启用全局的igmpsnoop: igmpsnoop enable 9、在端口下禁用广播风暴抑制功能: storm-control disable 10、交换机三网合一配置 Switch#show run //查看配置 vlan 1 //删除vlan 1中的端口 description default port 0/0-0/7untagged vlan 20 description VLAN 20 /创建上网VLAN 20 port 0/0 tagged /tagged为打标也就是trunk port 0/1 untagged /untagged为非打标也就是access port 0/1 pvid 20 /设置端口1的PVID为20 vlan 2103 description VLAN2103 /创建电话VLAN 2103 port 0/0 tagged /tagged为打标也就是trunk port 0/2 untagged /untagged为非打标也就是access port 0/2 pvid 2103 /设置端口2的PVID为2103 vlan 2104 description VLAN2104 /创建IPTV VLAN 2104 port 0/0 tagged /tagged为打标也就是trunk port 0/3-0/6 untagged /untagged为非打标也就是access port 0/3-0/6 pvid 2104 /设置端口3-6的PVID为2104 exit /退出

相关文档