Cisco设备配置命令_第1页
Cisco设备配置命令_第2页
Cisco设备配置命令_第3页
Cisco设备配置命令_第4页
Cisco设备配置命令_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Cisco设备配置命令做了修改后记得做保存操作,否则断电后配置会被清掉。一、模式1.1 用户模式Router1.2 特权模式输入enable转到Router#1.3 全局模式输入config terminalRouter(config)#Router(config-)#1.4 局部模式Router(config-if)# 二、查看配置信息2.1 交换机配置只能在用户模式和特权模式2.2 查看VLAN信息Show vlan2.3 查看ip信息Show ip +参数2.4 风暴控制信息接口视图下,show storm-control unicast(组播为multicast,广播为broadcast,单播为unicast)2.5 查看接口Show interface fa0/12.6 查看整个MAC地址表switch#show mac-address-table2.7 查看路由表show ip route三、中断Ctrl +shift +6四、同时配置多个端口有时需要逐条在每个端口视图下配置,为省时,可以同时配置,只需输一遍命令。如同时配置接口8到24口,则命令为int ran fa0/8 - 24五、端口流量限制端口流量限制有2种方法5.1 风暴控制5.1.1 默认情况下,风暴控制被禁用。它基于端口视图下进行配置5.1.2 作用防止被物理设备上的LAN端口被广播、组播或单播流量风暴破坏。如果在每秒之内发生的数据报流量过多,就会直接导致交换机等网络设备的CPU利用率高,设置利用率会达到100%从而导致网络中断。5.1.3 具体配置(1)进入接口视图(2)设置检测到storm时端口采取的动作shutdown参数表示端口将被置于error-disable,trap参数表示产生一个SNMP Trap消息,命令如下storm-control action shutdown或trap(3)设置开始抑制的带宽上限如下设置该端口单播为30M带宽上限,命令如下storm-control unicast level bps 单播为unicast,组播为multicast,广播为broadcast(4)每秒数据包上限storm-control unicast levell pps(5)端口流量百分比上限storm-control unicast level5.2 QOS5.2.1启动QoSSwitch(config)#mls qos5.2.2 定义访问控制列表(1)控制这个端口下网段的上传流量Switch(config)#access-list 10 permit 27(2)控制这个端口下网段的下载流量Switch(config)#access-list 100 permit 275.2.3 定义类,并绑定访问控制列表Switch(config)# class-map rate-limit-uplink/ /定义上行的类.并绑定访问列表10Switch(config-cmap)# match access-group 10Switch(config-cmap)# exitSwitch(config)# class-map rate-limit-downlink/ /定义下行的类.并绑定访问列表100Switch(config-cmap)# match access-group 1005.2.4 定义策略,把定义的类绑定到该策略(1)定义上行的速率为30MSwitch(config)# policy-map rate-limit-uplinkSwitch(config-pmap)# class rate-limit-uplinkSwitch(config-pmap-c)# trust dscp Switch(config-pmap-c)# police exceed-action drop注意事项:/这里30M不能写成,否则会报以下错误:%Error: policer rate should be multiples of . Please choose either or (bits per second) as the policer rate(2)定义下行的速率为30MSwitch(config)# policy-map rate-limit-downlinkSwitch(config-pmap)# class rate-limit-downlinkSwitch(config-pmap-c)# trust dscpSwitch(config-pmap-c)# police exceed-action dropSwitch(config-pmap-c)# exit5.2.5 在接口上应用(1)上联口Switch(config)# interface g0/20Switch(config-if)# service-policy input rate-limit-downlink(2)下联口Switch(config)# interface f0/1Switch(config-if)# service-policy input rate-limit-uplink六、操作配置文件6.1 保存配置或者修改有2种方式保存(1)switch#write(2)Switch#copy running-config startup-config6.2 导出配置copy running-config startup-configcopy running-config tftpcopy running-config 文件名6.3导入配置copy tftp startup-configcopy 文件名 startup-config6.4 恢复出厂设置输入以下命令后重启设备erase startup-config七、配置静态路由ip route 目的网段 子网掩码 下一跳/出口八、设置密码8.1设置console密码enable#configure trminal(confing)#line console 0console口(config-line)#password (cisco)密码(config-line)#login 一定不能少的.console密码设置完成exit8.2 设置特权密码enadle#configure terminal(config)#enable secret (class)密码(config)#login全局密码设置完成exit8.3 设置远程登入(telnet)密码(1)enable#config terminal(config)#line vty 0 4(0 4是口)(config-line)#password (class)密码(config-lline)#loginExit(2)限制Telnet登录的设备(config)#ip access-list extended telnet(config-ext-nacl)#10 permit ip host X.X.X.X any(config-ext-nacl)#20 permit ip host X.X.X.X any(config-ext-nacl)#exit(config)#line vty 0 15(config-line)#access-class telnet in(config-line)#exit(3)取消telnet准入控制Line vty 0 15No access-class telnet in九、配置端口类型十、镜像口镜像口就是把交换机上的其他口的数据流量全部转到一个口或者两个口上,通常被用作排查问题或者获取数据流量。10.1 设置源镜像口在全局模式下,如设置1到5口为源镜像,则命令为mo

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论