




已阅读5页,还剩233页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
命令行参考手册DHS-3626M以太网交换机用户手册命令行参考手册1. 访问交换机命令2. 端口配置命令3. VLAN配置命令4. 组播协议配置命令5. ACL配置命令6. QOS配置命令7. STP配置命令8. 802.1x配置9. SNTP客户端配置命令10. Syslog配置命令11. 交换机管理和维护命令 命令行参考手册目录第1章 访问交换机命令1-11.1 访问交换机命令1-11.1.1 cls1-11.1.2 configure terminal1-21.1.3 enable1-21.1.4 end1-31.1.5 exit1-41.1.6 help1-41.1.7 hostname1-51.1.8 interface1-61.1.9 muser1-61.1.10 quit1-71.1.11 show muser1-71.1.12 show username1-81.1.13 stop1-81.1.14 terminal language1-91.1.15 timeout1-91.1.16 username username privilege1-101.1.17 username change-password1-11第2章 端口配置命令2-12.1 以太网端口配置命令2-12.1.1 clear interface2-22.1.2 description2-22.1.3 duplex2-32.1.4 flow-control2-42.1.5 ingress acceptable-frame2-52.1.6 ingress filtering2-52.1.7 priority2-62.1.8 show description2-72.1.9 show interface2-82.1.10 show statistics interface2-92.1.11 shutdown2-102.1.12 speed2-102.1.13 bandwidth-control2-112.1.14 show bandwidth-control2-122.1.15 switchport access2-122.1.16 switchport mode2-132.1.17 switchport trunk allowed vlan2-142.1.18 switchport trunk native vlan2-152.1.19 tag2-162.1.20 show statistics dynamic interface2-162.1.21 show utilization interface2-172.2 端口镜像配置命令2-172.2.1 mirror destination-interface2-182.2.2 mirror source-interface2-182.2.3 show mirror2-192.3 端口CAR配置命令2-202.3.1 port-car2-202.3.2 port-car-open-time2-212.3.3 port-car-rate2-212.3.4 show port-car2-222.4 端口LACP汇聚配置命令2-222.4.1 channel-group2-232.4.2 channel-group mode2-242.4.3 channel-group load-balance2-242.4.4 lacp system-priority2-252.4.5 lacp port-priority2-262.4.6 show lacp sys-id2-262.4.7 show lacp internal2-272.4.8 show lacp neighbor2-272.5 端口利用率告警配置命令2-282.5.1 alarm all-packets2-282.5.2 alarm all-packets threshold2-292.5.3 show alarm all-packets2-302.5.4 show alarm all-packets interface2-30第3章 VLAN配置命令3-13.1 VLAN 配置命令3-13.1.1 description3-13.1.2 show vlan3-23.1.3 switchport3-23.1.4 vlan3-33.2 GVRP配置命令3-43.2.1 gvrp3-53.2.2 show gvrp3-53.2.3 show gvrp interface3-63.2.4 garp permit vlan3-73.2.5 show garp permit vlan3-73.3 QinQ命令3-83.3.1 dtag style3-83.3.2 dtag mode3-93.3.3 show dag3-93.3.4 dtag insert3-103.3.5 dtag pass-through3-103.3.6 vlan-swap3-113.3.7 show dtag3-123.3.8 show vlan-swap3-12第4章 组播协议配置命令4-14.1 静态组播配置命令4-14.1.1 multicast mac-address4-14.1.2 multicast mac-address vlan interface4-24.1.3 show multicast4-34.2 IGMP snooping和GMRP配置命令4-34.2.1 gmrp4-44.2.2 igmp-snooping4-54.2.3 igmp-snooping host-aging-time4-54.2.4 igmp-snooping max-response-time4-64.2.5 igmp-snooping fast-leave4-64.2.6 igmp-snooping group-limit4-74.2.7 igmp-snooping permit/deny group4-74.2.8 igmp-snooping route-port forward4-84.2.9 show gmrp4-94.2.10 show gmrp interface4-94.2.11 garp permit multicast mac-address4-104.2.12 show garp permit multicast4-114.2.13 show igmp-snooping4-114.3 跨vlan组播配置4-114.3.1 cross-vlan multicast4-124.3.2 cross-vlan multicast4-124.3.3 show cross-vlan multicast4-13第5章 ACL配置命令5-145.1 ACL 配置命令列表5-145.1.1 absolute5-155.1.2 access-group5-165.1.3 access-list5-175.1.4 access-list extended5-215.1.5 access-list link5-225.1.6 access-list match-order5-245.1.7 access-list standard5-245.1.8 access-list user5-265.1.9 permit | deny 5-275.1.10 periodic5-315.1.11 show access-list config5-335.1.12 show access-list config statistic5-345.1.13 show access-list runtime5-355.1.14 show access-list runtime statistic5-355.1.15 show time-range5-365.1.16 time-range5-37第6章 QOS配置命令6-16.1 QoS 配置命令6-16.1.1 queue-scheduler6-16.1.2 queue-scheduler cos-map6-26.1.3 show queue-scheduler6-36.1.4 show queue-scheduler cos-map6-36.1.5 port-isolation6-46.1.6 show port-isolation6-46.1.7 storm-control6-5第7章 STP配置命令7-17.1 STP配置命令7-17.1.1 show spanning-tree interface7-17.1.2 spanning-tree7-27.1.3 spanning-tree cost7-37.1.4 spanning-tree forward-time7-47.1.5 spanning-tree hello-time7-47.1.6 spanning-tree max-age7-57.1.7 spanning-tree port-priority7-67.1.8 spanning-tree mcheck7-77.1.9 spanning-tree point-to-point7-77.1.10 spanning-tree portfast7-87.1.11 spanning-tree transit-limit7-97.1.12 spanning-tree priority7-97.1.13 spanning-tree mode7-107.1.14 spanning-tree remote-loop-detect7-117.1.15 clear spanning-tree7-117.2 MSTP配置命令7-127.2.1 spanning-tree mst max-hops7-137.2.2 spanning-tree mst name7-147.2.3 spanning-tree mst revision7-147.2.4 spanning-tree mst instance vlan7-157.2.5 spanning-tree mst instance instance-num priority7-167.2.6 spanning-tree mst external cost7-167.2.7 spanning-tree mst instance cost7-177.2.8 spanning-tree mst instance port-priority7-187.2.9 show spanning-tree mst config-id7-187.2.10 show spanning-tree mst instance interface7-19第8章 802.1X配置命令8-18.1 域配置命令8-18.1.1 aaa8-18.1.2 access-limit8-28.1.3 default domain-name enbale8-28.1.4 domain8-38.1.5 show domain8-48.1.6 radius host8-58.1.7 state8-58.2 RADIUS服务器配置命令8-68.2.1 client-ip8-78.2.2 primary-ip8-78.2.3 radius host8-88.2.4 realtime-account8-98.2.5 second-ip8-108.2.6 secret-key8-118.2.7 show radius host8-128.2.8 username-format8-128.3 802.1X配置相关命令8-138.3.1 dot1x8-148.3.2 dot1x daemon8-148.3.3 dot1x eap-finish8-158.3.4 dot1x eap-transfer8-168.3.5 dot1x max-user8-178.3.6 dot1x port-control8-188.3.7 dot1x re-authenticate8-198.3.8 dot1x re-authentication8-208.3.9 dot1x timeout re-authperiod8-218.3.10 dot1x user cut8-228.3.11 show dot1x8-228.3.12 show dot1x daemon8-238.3.13 show dot1x interface8-238.3.14 show dot1x session8-24第9章 SNTP客户端配置命令9-19.1 SNTP客户端配置命令列表9-19.1.1 show sntp client9-19.1.2 sntp client9-29.1.3 sntp client authenticate9-29.1.4 sntp client authentication-key9-39.1.5 sntp client broadcastdelay9-39.1.6 sntp client mode9-49.1.7 sntp client multicast ttl9-59.1.8 sntp client poll-interval9-69.1.9 sntp client retransmit9-79.1.10 sntp client retransmit-interval9-79.1.11 sntp client valid-server9-89.1.12 sntp server9-99.1.13 sntp trusted-key9-10第10章 Syslog配置命令10-110.1 Syslog配置命令列表10-110.1.1 show logging10-210.1.2 show logging buffered10-210.1.3 show logging flash10-310.1.4 show logging filter10-310.1.5 show debug10-410.1.6 logging10-410.1.7 logging sequence-numbers10-510.1.8 logging timestamps10-510.1.9 logging language10-610.1.10 logging monitor10-610.1.11 terminal monitor10-810.1.12 logging buffered10-810.1.13 clear logging buffered10-910.1.14 logging flash10-1010.1.15 clear logging flash10-1110.1.16 logging host10-1110.1.17 logging facility10-1310.1.18 logging source10-1310.1.19 logging snmp-agent10-1410.1.20 debug10-1510.1.21 upload logging10-16第11章 交换机管理和维护命令11-111.1 配置文件管理11-111.1.1 buildrun mode continue11-111.1.2 buildrun mode stop11-111.1.3 clear startup-config11-211.1.4 copy running-config startup-config11-211.1.5 copy startup-config running-config11-311.1.6 show running-config11-311.1.7 show startup-config11-411.2 在线加载升级程序11-411.2.1 load application ftp11-511.2.2 load application tftp11-611.2.3 load application xmodem11-611.2.4 load configuration ftp11-711.2.5 load configuration tftp11-711.2.6 load configuration xmodem11-811.2.7 load whole-bootrom ftp11-911.2.8 load whole-bootrom tftp11-911.2.9 load whole-bootrom xmodem11-1011.2.10 upload alarm ftp11-1011.2.11 upload alarm tftp11-1111.2.12 upload configuration ftp11-1211.2.13 upload configuration tftp11-1311.2.14 upload logging ftp11-1311.2.15 upload logging tftp11-1411.3 重启交换机11-1511.3.1 reboot11-1511.4 设备基本配置和维护11-1511.4.1 bootp11-1611.4.2 clock set11-1711.4.3 dhcp11-1811.4.4 dlf-forward11-1911.4.5 ipaddress11-2011.4.6 ipaddress vlan11-2111.4.7 loopback11-2111.4.8 mac-address-table11-2211.4.9 mac-address-table age-time11-2311.4.10 mac-address-table learning11-2411.4.11 mac-address-table learning mode11-2411.4.12 ping11-2511.4.13 show broadcast-suppression11-2511.4.14 show clock11-2611.4.15 show cpu11-2611.4.16 show dlf-forward11-2711.4.17 show ip11-2711.4.18 show mac-address-table11-2811.4.19 show mac-address-table age-time11-2911.4.20 show mac-address-table learning11-2911.4.21 show memory11-2911.4.22 show system11-3011.4.23 show users11-3011.4.24 show version11-3011.4.25 tracert11-3111.5 SNMP配置11-3211.5.1 show snmp community11-3311.5.2 show snmp contact11-3311.5.3 show snmp host11-3411.5.4 show snmp notify11-3411.5.5 show snmp location11-3411.5.6 show snmp engineID11-3511.5.7 show snmp group11-3511.5.8 show snmp user11-3611.5.9 show snmp view11-3611.5.10 snmp-server community11-3711.5.11 snmp-server contact11-3811.5.12 snmp-server host11-3811.5.13 snmp-server location11-3911.5.14 snmp-server name11-4011.5.15 snmp-server enable traps11-4111.5.16 snmp-server trap-source11-4111.5.17 snmp-server engineID11-4211.5.18 snmp-server view11-4311.5.19 snmp-server group11-4411.5.20 snmp-server user11-4611.6 管理IP限制配置11-4711.6.1 login-access-list11-4811.6.2 show login-access-list11-4811.7 CPU使用率告警配置命令11-4911.7.1 alarm cpu11-4911.7.2 alarm cpu threshold11-5011.7.3 show alarm cpu11-5011.8 防DOS攻击11-5111.8.1 anti-dos ip fragment11-5111.8.2 show anti-dos11-52XII第1章 访问交换机命令1.1 访问交换机命令访问交换机的命令包括: cls configure terminal enable end exit help hostname interface muser quit show muser show username stop terminal language timeout username username change-password1.1.1 cls该命令用来清空当前屏幕显示。cls【命令模式】所有命令模式【举例】!清空当前屏幕显示D-LINKcls1.1.2 configure terminal该命令用来使用户从特权用户模式进入全局配置模式。configure terminal【命令模式】特权用户模式【举例】D-LINK#configure terminalD-Link(config)#【相关命令】exit,end1.1.3 enable该命令用来使用户从普通用户模式进入特权用户模式。enable 【命令模式】普通用户模式【举例】!从普通用户模式进入到特权用户模式D-LINKenableD-LINK#【相关命令】exit,end1.1.4 end该命令用来使用户从全局模式或级别更高模式退回特权用户模式。end【命令模式】除普通用户、特权用户模式以外的所有命令模式【使用指南】全部命令模式分为5个级别,由低到高分别为: 普通用户模式 特权用户模式 全局配置模式 以太网端口配置模式、VLAN配置模式和AAA配置模式 域配置模式、RADIUS服务器配置模式执行end命令可从全局配置模式和级别更高模式直接退回到特权用户模式。【举例】!从以太网端口配置模式返回到特权用户模式D-Link(config-if-ethernet-0/1)#endD-LINK#【相关命令】exit1.1.5 exit该命令用来使用户从当前模式退回到较低级别模式。如果是普通用户模式,则退出登录。exit【命令模式】所有命令模式【使用指南】执行exit命令即可从高级别的命令模式返回到低级别的用户模式。【举例】!从以太网端口配置模式返回到全局配置模式D-Link(config-if-ethernet-0/1)#exitD-Link(config)#【相关命令】end1.1.6 help该命令用来显示命令行帮助信息。help【命令模式】所有命令模式【使用指南】help命令可以显示在当前模式下所有支持的命令,另外用户也可以随时随地键入“?”获取当前模式下的命令信息。【举例】 D-Link(config)#help1.1.7 hostname该命令用来设置系统命令行接口提示符,此命令的no形式用来恢复系统命令行接口提示符为默认值。hostname hostnameno hostname【参数说明】hostname:字符串,字符长度为132,必须是可打印字符且不能包含/、:、*、?、|、 等字符。【缺省情况】缺省的系统命令行接口提示符为DHS-3626M【命令模式】 全局配置模式【使用指南】 修改系统命令行接口的提示符,如交换机的提示符为DHS-3626M,全局配置模式下的提示符为D-Link(config)#。【举例】!设置系统命令行接口提示符为DHS-3626MD-Link(config)#hostname DHS-3626MD-Link(config)#1.1.8 interface该命令用来使用户进入到以太网端口配置模式。interface ethernet interface-num【参数说明】interface-num:端口号【命令模式】全局配置模式【使用指南】interface-num表达形式为slot-num/port-num,slot-num是槽号,取值范围为02,port-num是槽中的端口号,取值范围是124【举例】 !从全局配置模式进入到以太网端口配置模式D-Link(config)#interface ethernet 0/1D-Link(config-if-ethernet-0/1)#1.1.9 muser该命令启动管理用户的RADIUS远程认证功能。muser local | radius radiusname pap | chap local 【参数说明】radiusname:RADIUS服务器配置方案的名称【命令模式】全局配置模式【使用指南】可以配置只使用RADIUS远程认证的认证方式或者先使用RADIUS远程认证,如果RADIUS服务器连接失败等原因导致无响应后再使用本地数据库的认证方式。RADIUS认证方式支持PAP或者CHAP方式。启用RADIUS远程认证时需要正确配置相关的RADIUS服务器配置方案。认证通过后,用户的权限默认为普通用户权限,只有在返回的认证接受报文中包含Service-Type字段并且此字段的值为Administrative的情况下,用户的权限才为管理员权限。【举例】!使用RADIUS远程认证并使用PAP认证方式D-Link(config)#muser radius radiusserver1 pap 1.1.10 quit该命令用来断开与交换机的连接并退出系统。quit 【命令模式】所有命令模式【使用指南】如果当前是telnet连接,那么使用quit命令后将断开连接并退出系统,如果当前是串口连接,那么使用quit命令后系统将提示重新登录。【举例】!断开连接并退出系统D-LINK#quit1.1.11 show muser该命令显示管理用户的认证方式。show muser【命令模式】所有命令模式【举例】!显示管理用户的认证方式D-Link(config)#show muser1.1.12 show username该命令显示所有用户或者指定用户的访问权限,或系统中存在的用户名及其访问权限。show username username 【参数说明】username:为已存在的用户名,长度132个字符,必须是可打印字符且不能包含/、:、*、?、|、等字符【命令模式】所有命令模式【举例】!显示用户dlink的权限D-Link(config)#show username dlink1.1.13 stop该命令强制终止用户username的当前telnet会话,即在使用该命令后,使用用户名username登录的telnet用户将会被强制断开与系统的telnet连接。stop username【参数说明】username:为已登录系统的telnet用户【命令模式】特权用户模式【使用指南】只有系统管理员才能使用该命令。【举例】!强制断开用户dlink与系统的telnet连接D-LINK#stop dlink1.1.14 terminal language该命令用来切换命令行接口的语言模式。terminal language chinese | english 【参数说明】缺省为英文模式【命令模式】特权用户模式【使用指南】系统的命令行接口除支持英文模式外还支持中文模式。【举例】!将英文模式切换为中文模式D-LINK#terminal language chinese1.1.15 timeout该命令用来设置登录用户的超时时间,此命令的no形式则把超时时间设置为永不超时。timeout minute no timeout【参数说明】minute:取值范围为1480分钟【缺省情况】默认值是20分钟【命令模式】普通用户模式,特权用户模式【使用指南】timeout命令若不带参数,则设置为默认值;no timeout命令表示设置为永不超时。在telnet中执行no timeout命令,若用户不退出及网络中无故障的话,telnet用户将永不超时;但若网络断连,则两小时内断开telnet连接。该命令只对命令行用户有效。【举例】!设置用户的超时时间为30分钟D-LINK#timeout 30!设置用户为永不超时D-LINK#no timeout1.1.16 username username privilege该命令用来添加用户或修改已存在用户的权限或密码,命令的no形式为删除指定的用户。username username privilege level password encryption-type password no username username【参数说明】username:新增用户的用户名或已存在的用户名, 长度是132个字符,取值范围为可打印字符且不能包含/、:、*、?、|、等字符。privilege:新增用户的权限或将已存在用户权限修改为此权限,取值范围为015。01表示普通用户;215则为特权用户。注意:admin用户的权限不能更改encryption-type: 取值是0或7,0表示不加密显示,7表示加密显示(目前不支持)password:新增用户的登录密码或将已存在用户的登录密码修改为此密码,为116位字符或数字【命令模式】全局配置模式【使用指南】在提示输入新用户权限时,如果选01则是普通用户,如果选215则表示新用户为管理员,若没有确定新用户的权限,则系统默认新用户的权限为普通用户。在修改已有用户权限时,如不输入则原权限不变。Admin用户的权限不能被改变。【举例】!新增管理员级用户dlink,权限为15,密码为123456D-Link(config)#username dlink privilege 15 password 0 123456!修改管理员级用户dlink的权限为1,密码为1234D-Link(config)#username dlink privilege 1 password 0 12341.1.17 username change-password系统管理员admin可以用此命令来修改自己或其他用户的密码,其它用户可以用此命令来修改自己的密码。输入命令后,根据提示分别输入用户本身登录密码、要修改密码的用户名、该用户的新密码及确认新密码。username change-password【参数说明】在提示输入用户名后,该用户名应该为已经存在的用户名。【命令模式】全局配置模式【使用指南】只有admin用户才可以修改其它用户的密码,其它用户只能修改自己的密码。如果有用户忘了自己的密码后,可以请admin用户利用此命令来重新产生一个密码。【举例】!修改用户dlink的登录密码为123456D-Link(config)#username change-passwordplease input you login password : *please input username :dlinkPlease input user new password :*Please input user comfirm password :*chang user dlink password success. 1-12第2章 端口配置命令2.1 以太网端口配置命令以太网端口配置命令包括: clear interface description duplex flow-control ingress acceptable-frame link-aggregation priority show description show interface show statistics interface shutdown speed switchport access switchport mode switchport trunk allowed vlan switchport trunk native vlan tag show statistics dynamic interface show utilization interface2.1.1 clear interface该命令用于清除端口统计信息。clear interface interface-num | slot-num 【参数说明】interface-num:表示以太网端口,interface-num由端口类型 + 端口号组成,端口类型是ethernet,端口号的表示形式为slot-num/port-num,slot-num是槽号,取值范围为02,port-num是槽中的端口号,取值范围是124slot-num:表示系统中的槽号。slot-num由ethernet + 槽端口号组成,槽端口号的取值范围为02【命令模式】全局配置模式、端口配置模式【使用指南】端口统计信息就是端口收到的单播报文、广播报文及多播报文等数目。在全局配置模式下使用该命令时,如果不指定interface-num和slot-num则清除所有端口的统计信息,若指定了slot-num则清除指定槽中所有端口的统计信息;在端口配置模式中只能清除当前端口的统计信息。【举例】!清除所有端口的统计信息D-Link(config)#clear interface!两种配置模式下清除以太网端口5的统计信息D-Link(config)#clear interface ethernet 0/5D-Link(config-if-ethernet-0/5)#clear interface 2.1.2 description该命令用来配置端口的描述,此命令的no形式用来取消端口描述。description description-listno description【参数说明】description-list:端口描述字符串,长度为132个字符【命令模式】以太网端口配置模式【举例】!配置以太网端口3的描述为dlinkD-Link(config-if-ethernet-0/3)#description dlink!清除以太网端口3的描述D-Link(config-if-ethernet-0/3)#no description【相关命令】show description2.1.3 duplex该命令用来设置以太网端口的全双工/半双工属性,此命令的no形式用来将端口的双工状态恢复成缺省的自协商状态。duplex half | full | auto no duplex【参数说明】half:端口半双工属性full:端口全双工属性auto:端口双工状态处于自协商状态【缺省情况】auto【命令模式】端口配置模式【使用指南】设置端口的传输特性时,当希望在发送数据包的同时可以接收数据包,可以将端口设置为全双工属性;当希望端口同一时刻只能发送数据包或接收数据包时,可以将端口设置为半双工属性;当设置端口为auto 状态时,端口的双工状态由本端口和对端端口双方自动协商而定。千兆光口支持full和auto两种模式,百兆光口只支持full模式。【举例】!设置当前以太网端口5的双工属性为全双工D-Link(config-if-ethernet-0/5)#duplex full2.1.4 flow-control该命令用来开启以太网端口的流量控制特性,此命令的no形式用来关闭以太网端口的流量控制特性。flow-controlno flow-control【缺省情况】缺省为关闭所有端口的流量控制特性【命令模式】端口配置模式【使用指南】如果端口的流量比较大,需要对其进行控制,以避免造成网络拥塞,丢失数据包。此时可以使用该命令对端口流量进行控制。【举例】!打开以太网端口5的流量控制功能D-Link(config-if-ethernet-0/5)#flow-control!关闭以太网端口5的流量控制功能D-Link(config-if-ethernet-0/5)#no flow-control2.1.5 ingress acceptable-frame该命令用来配置允许端口接收的帧类型,此命令的no形式用来恢复默认的允许端口接收的帧类型。ingress acceptable-frame all | tagged no ingress acceptable-frame【缺省情况】缺省为允许端口接收所有类型的帧【命令模式】端口配置模式【使用指南】当开启了端口的接收帧类型功能时,端口在接收到非该类型帧时将丢弃该帧;当端口的接收帧类型功能被关闭时,接收所有帧。【举例】
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论