锐捷交换机的常见配置命令

基础命令

  • 进入特权模式enable
  • 返回上一级操作模式exit
  • 返回到特权模式end
  • 保存配置文件write memorycopy running-config startup-config
  • 删除配置文件(交换机及1700系列路由器)delete flash:config.text
  • 删除配置文件(2500系列路由器)erase startup-config
  • 删除vlan配置信息delete flash:vlan.dat
  • 进入全局配置模式configure terminal

设备名称与提示信息配置

  • 配置设备名称hostname switcha ,将设备名称配置为switcha
  • 配置每日提示信息banner motd & 配置每日提示信息 & ,以&作为终止符

密码配置

  • 配置远程登陆密码enable secret level 1 0 star ,配置远程登陆密码为star,level 1为普通用户级别,可选为1~15,15为最高权限级别,0表示密码不加密
  • 配置特权密码enable secret level 15 0 star ,配置特权密码为star

服务开启

  • 开启交换机web管理功能enable services web-server ,services可选以下:web-server(web管理)、telnet-server(远程登陆)等

查看信息命令

  • 查看当前生效的配置信息show running-config
  • 查看端口信息show interface fastethernet0/3查看f0/3端口信息;show interfaces serial1/2查看s1/2端口信息;show interface查看所有端口信息
  • 以简洁方式汇总查看所有端口信息show ip interface brief
  • 查看交换机当前mac地址表信息show mac-address-table
  • 查看所有vlan信息show vlanshow vlan id 10可查看某一vlan(如vlan10)的信息
  • 查看某一端口模式show interface fastethernet0/1 switchport查看f0/1端口模式
  • 查看聚合端口信息show aggregate port 1 summary查看聚合端口ag1的信息
  • 查看生成树配置信息show spanning-treeshow spanning-tree interface fastethernet0/1查看该端口的生成树状态
  • 查看交换机的端口安全配置信息show port-securityshow port-security address查看地址安全绑定配置信息
  • 查看名为listname的列表的配置信息show ip access-lists listname
  • 查看设备的电源供电状态show power
  • 查看总的内存大小、可用内存大小及当前内存利用率show memory
  • 查看设备当前的cpu使用情况show cpu
  • 查看交换机的温度show temperature
  • 查看设备当前的arp表show arp
  • 查看交换机的路由表信息show ip route

端口基本配置

  • 进入端口配置模式interface fastethernet0/3进入f0/3的端口配置模式;interface range fa0/1-2,0/5,0/7-9进入f0/1、f0/2、f0/5、f0/7、f0/8、f0/9的端口配置模式
  • 配置端口速率speed 10配置端口速率为10m,可选10、100、auto
  • 配置端口双工模式duplex full配置端口为全双工模式,可选full(全双工)、half(半双式)、auto(自适应)
  • 开启端口no shutdown开启该端口

VLAN配置

  • 创建vlanvlan 10创建vlan10
  • 命名vlanname vlan_name ,命名vlan为vlan_name
  • 将端口划入vlanswitchport access vlan 10将该端口划入vlan10中
  • 设置端口为trunk模式switchport mode trunk用于tag vlan,可选模式为access、trunk

聚合端口配置

  • 创建聚合接口interface aggregate port 1 创建聚合接口ag1
  • 将端口划入聚合端口port-group 1 将端口划入聚合端口ag1中
  • 配置并保证聚合端口为trunk模式switchport mode trunk

生成树配置

  • 开启生成树协议spanning-tree
  • 指定生成树类型spanning-tree mode stp ,可选模式stp、rstp、mstp
  • 设置交换机的优先级spanning-tree priority 4096 ,优先级值小为高,优先级可选值为0,4096,8192……,为4096的倍数,交换机默认值为32768

端口安全配置

  • 开启端口的安全功能switchport port-security
  • 配置最大连接数限制switchport port-security maximum 1配置端口的最大连接数为1,最大连接数为128
  • 配置安全违例的处理方式switchport port-security violation shutdown ,可选为protect(当安全地址数满后,将未知名地址丢弃)、restrict(当违例时,发送一个trap通知)、shutdown(当违例时将端口关闭,并发送trap通知,可在全局模式下用errdisable recovery来恢复)
  • ip和mac地址绑定switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1 ,接口配置模式下配置mac地址xxxx.xxxx.xxxx和ip172.16.1.1进行绑定(mac地址注意用小写)

三层路由功能配置

  • 开启三层交换机的路由功能ip routing
  • 开启端口的三层路由功能no switchport开启端口的三层路由功能,这样就可以为某一端口配置ip
  • 配置端口ip地址ip address 192.168.1.1 255.255.255.0