烽火交换机配置命令_第1页
烽火交换机配置命令_第2页
烽火交换机配置命令_第3页
烽火交换机配置命令_第4页
烽火交换机配置命令_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

烽火交换机配置常用命令一、连接方式:Eth网口链接:设置为192.168.2.*地址段——开始——运行——telnet192.168.2.1带内ip:192.168.1.1/24带外ip:192.168.2.1/24二、登陆:Username:admin------------使用着名称:adminPassword:12345------------密码:12345三、查看:S200mfb#showrun------------------查看系统运行★会看设备情况很重要showrunning-config显示当前系统配置showstartup-config显示当前配置文件信息showversion显示当前设备的版本信息showsystem显示系统配置showdynamic-macAA:BB:CC:DD:EE:FF已知某一mac地址,查找交换机连接端口号showlogginghistory显示历史记录showhistory显示之前的输入命令writefile保存配置文件showcpustatistic显示CPU统计信息。1、设置时间clocksetHH:MM:SS<1-31><1-12><2000-2100>例:Fengine#clockset14:28:3010920092、显示文件系统dir例:Fengine#dirsizedatetimename----------------------------11387JAN-01-200000:01:16startcfg1files,totalspace:11387bytes0directorys,availablespace:2011136bytes3、清空交换机的配置文件erasestartup-config----------用于清空flash上保存的配置文件,但是以前的配置在系统上仍然生效,因此如果希望系统恢复到出厂状态,除了需要清空flash上的配置文件外,还需要重启设备例:Fengine(config)#erasestartup-configThiswillerasetheconfigurationintheflashmemory.Areyousure?(y/n)[y]Erasingconfiguration.......[OK]四、查看交换机端口情况:S200mfb#showinterface-----------查看端口网速,在线情况。3528#showinterfacestaistics查看端口流量(realtimerate)3528#showvlanall查看所以VLAN3528#showvlan151查看VLAN信息五、进入配置模式:S200mfb#configure------------进入命令模式可以更改系统数据六、给交换机命名:S200mfb(config)#hostnamedianwuduan---------给交换机命名电务段nohostname用于将设备系统名设为便于记忆和识别的名字,no命令将其恢复为缺省的域名Fengine。注意,系统名字之间不要有空格,否则只有第一个空格前的字符有效。例:Fengine(config)#hostnameHostAHostA(config)#5、让系统记录不同级别的信息logginghistory[<0-7>]nologginghistory【参数说明】0->unusable//系统不稳定1->immediatelyaction//紧急处理动作2->critical//紧急信息3->error//错误信息《缺省》4->warning//Warning信息5->info//一般信息6->verbose//详细信息7->debug//debug信息例:Fengine(config)#logginghistory2上面的命令是打开紧急信息。6、交换机网管用户的配置usernameWORDgroup(administrators|operators|users|guests)passwordPASSWORDnousernameUSERNAMEUSERNAME:用户名administrators:超级用户组(拥有交换机的所有控制权)operators:操作员用户组(除了添加、删除用户等权限外,拥有交换机的几乎所有控制权)users:一般用户组(可以配置大部分交换机功能)guests:客户组(只能查看交换机的配置情况)PASSWORD:密码增加,删除网管用户:只有超级用户组的用户才可以对交换机的网管用户进行配置。例:Fengine(config)#usernametestgroupadministratorspasswordtest增加一个名为“test”,密码为test超级用户。七、创建vlan:并把端口加入vlanvlan配置命令interfacevlan创建一个或者多个vlaninterfacevlan<1-4094>[<1-4094>]<1-4094>:起始VLAN号[<1-4094>]:终止VLAN号该命令用于新建一个或者多个vlan。如果只有一个参数,表明创建一个vlan,并且进入该vlan的vlan配置模式;如果有两个参数,表明创建由两个参数指定的起止vlan号间的多个vlan。例:Fengine(config)#interfacevlan57%CreatingVlan5,6,7Fengine(config)#interfacevlan5Fengine(config-vlan-5)memberPORTLIST将交换机的多个物理接口添加到vlan中来,并指定端口是vlan标记端口还是非标记端口/业务1//业务2//拨号用户/(DSLAM)/固定IP用户/V100V200V300V400(打标的原则:A.设备接设备tag,设备接用户untag;B.端口对端打标状态始终与本端口一致,即对端tag,则端口tag,对端untag,则端口untag.C.untag的端口一定要打相应的pvid值)1在config模式下创建vlan,更改用户名和密码,更改主机名称S3500(config)#hostnameHostA更改主机名称HostA(config)#S3500(config)#adduseraaagroupadministratorspassword111增加一个名为“aaa”,密码为111管理员用户S3500(config)#interfacevlan100创建vlan100并进入S3500(config-vlan-100)#interfacevlan200创建vlan200并进入S3500(config-vlan-200)#quit退出vlan200S3500(config)#interfacevlan66,300,400创建vlan300和400,在config模式下创建vlan如果只带1个参数则表示创建这个vlan并进入,如果跟2个参数,则代表创建连续的多个vlan,vlan号为第1个参数到第2个参数,使用no命令删除,命令行定义跟创建vlan一样2在vlan配置模式下,绑定vlan的IP地址S3500(config-vlan-66)#ipaddress1.1.1.1255.255.255.255在vlan内绑定IP地址S3500(config-vlan-66)#quit退出vlan配置模式S3500(config)#3配置网管使用的ACL配置了VLANIP在以后属于这个VLAN的任意一个端口是不能ping通交换机的,必须要配置ACL并将ACL应用到端口以后才可以在此端口PING通交换机以及telnetS3500(config)#access-list1创建access-list1并进入(ACL)S3500(config-acl-1)#rule1arpany1.1.1.1255.255.255.255此处IP地址为绑定的IP地址S3500(config-acl-1)#rule1actiontraptocpuonlyS3500(config-acl-1)#quit退出S3500(config)#4在端口配置模式下配置端口信息在举例中交换机,需要在端口上启用ACL,透传vlanS3500(config)#interfaceethernet1进入端口1S3500(config-eth-1)#joinvlan66,100,200,300tag端口1加入vlan100,200,300,400,为打标端口,此命令格式为joinvlan1,3,5-7,不连续vlan之间用“,”号隔开,连续vlan间用“-”隔开(1,3,5-7表示加入1,3,5,6,7)后面跟tagged或者untagged,定义端口为打标端口(tagged),或者为不打标端口(untagged)。交换机和交换机之间透传多个vlan端口为打标端口,交换机直接接用户(电脑或者同类型产品)为untagged端口S3500(config-eth-1)#joinvlan400untagS3500(config-eth-1)#pvid400更改端口1的pvid值为400,如果端口为打标口则pvid值可以不更改,如果为untagged口pvid值必须跟vlan号一样,另外如果此需要通过此端口进行网管,最好把端口pvid值改为跟网管vlan号一样S3500(config-eth-1)#matchaccess-list1in端口1应用access-list1S3500(config-eth-1)#interfaceethernet2进入端口2S3500(config-eth-2)#joinvlan200tagS3500(config-eth-2)#interfaceethernet3S3500(config-eth-3)#joinvlan300tag(与拨号用户相接,中间有DSLAM,属于设备之间,要打tag)S3500(config-eth-3)#interfaceethernet4S3500(config-eth-4)#joinvlan400untag(与固定IP用户相接,属于设备与用户相接,untag)S3500(config-eth-4)#pvid4005配置路由S3500(co

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论