欢迎来到天天文库
浏览记录
ID:10882750
大小:57.50 KB
页数:5页
时间:2018-07-08
《锐捷基本配置命令》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
交换机命令总结enable进入特权模式exit退出EXECconfigureterminal进入配置模式deleteflash:config.text删除配置reload停止并执行热启动hostname{主机名}配置交换机名interfacevlan1ipaddress{IP地址}{子网掩码}指定交换机管理IP地址ipdefault-gateway{网关IP地址}指定默认网enablepasswordlevel10{口令}用户模式口令enablepasswordlevel150{口令}特权模式口令interfacetype{solt_#}/{port_#}进入接口noshutdows启用接口shutdows禁用接口duplex{auto|full|half}配置接口的双工模式speed{100/10/auto}配置接口的速率copyrunning-configstartup-configwritememorywrite保存配置Vlanvlan_#建立VLANnamevlanname修改VLAN名称switchportmode{access/Trunk}配置接口模式switchporttrunkallowedvlanremove2把端口配置为Trunk端口,但是不包含VLAN2novlanvlan_#删除VLANswitchportaccessvlanvlan_#把端口加入VLANShowvlan显示vlan信息showversion显示IOS版本showinterfacee0/1显示接口信息showconfigure查看保存在FLASH里的配置信息showrunning-config查看RAM里当前生效的配置5 三层交换机地址配置方法1:Interfacef0/1Switchportaccessvlan20Interfacevlan20Ipaddress172.16.10.1255.255.255.0Noshutdown方法2:Interfacef0/1NoswitchportIpaddress172.16.10.1255.255.255.0NoshutdownSpanning-tree开启生成树协议Spanning-treemodestp/rstp配置生成树协议类型Nospanning-tree关闭生成树协议spanning-treepriority配置交换机优先级Showspanning-tree显示生成树状态Showspanning-treeinterface端口号显示端山口生成树协议状态interfaceaggregateportport-number创建一个APport-groupport-group-number将该接口加入一个APshowaggregateportsummary查看聚合端口的汇总信息showaggregateportload-balance查看聚合端口的流量平衡方式switchportport-security启用端口安全性noswitchportport-security禁用端口安全性switchportport-securitymaximumvalue!设置接口上安全地址的最大个数,范围是1-128,switchportport-securityviolation{protect|restrict|shutdown}!设置处理违例的方式switchportport-securitymac-addressmac-addressip-addressip-address!手工配置接口上的安全地址5 showport-security查看安全统计信息showport-securityaddress查看安全地址信息路由器配置命令enable进入特权模式exit退出EXECconfigureterminal进入配置模式erasestartup-config删除配置copyrunning-configstartup-config保存配置writememorywritereload停止并执行热启动hostname{主机名}配置路由器名lineconsole0password{口令}Console口口令linevty{连接号}(0~4)password{口令}loginTelnet口令enablepassword{口令}enablesecret{口令}特权模式口令interfacetype{solt_#}/{port_#}进入接口ipaddress{IP地址}{子网掩码}指定接口IP地址noshutdows启用接口shutdows禁用接口noipaddress删除IP地址iproutenetwork[mask]{address|interface}配置静态路由RIP协议配置routerrip开启RIP路由协议进程network{网络ID}申请本路由器参与RIP协议的直连网段信息version2指定RIP协议的版本2(默认是version1)noauto-summary在RIPv2版本中关闭自动汇总查看RIP配置信息:showipprotocols验证RIP的配置showiproute显示路由表的信息cleariproute清除IP路由表的信息5 debugiprip在控制台显示RIP的工作状态OSPF配置interfaceloopback10ipaddress192.168.100.1255.255.255.0创建loopback接口,定义ROUTEIDrouterospf10开启OSPF进程network10.1.1.00.0.0.255area0showipospf显示OSPF协议配置信息showipospfneighbor显示OSPF邻居路由器信息showipospfinterface显示接口OSPF配置信息网络地址转换:静态NATipnatinsidesourcestaticlocal-ipglobal-ip在内部本地IP地址与内部全局IP地址之间建立转换关系ipnatinside指定内部接口ipnatoutside指定外部接口动态NAT配置ipnatpoolnamestart-ipend-ipnetmasknetmask定义一个全局地址池access-listnumberpermitsource-ipsourcewildcard定义一个访问列表,允许需要转换的地址通过ipnatinsidesourcelistnumberpoolname启用动态地址转换动态NAPT配置ipnatinsidesourcelistnumberpoolnameoverload启用动态端口地址转换ipnatinsidesourcelistnumberinterfaceF1/0overloadIP标准访问列表的配置:1.标准ACLaccess-list<1-99>{permit|deny}源地址[反掩码]定义编号的标准访问列表ipaccess-liststandard{permit|deny}源地址[反掩码]定义命名的标准访问列表5 ipaccess-group<1-99>{in|out}应用ACL到接口IP扩展访问列表的配置:1.扩展的ACLaccess-list<100-199>{permit/deny}协议源地址反掩码[源端口]目的地址反掩码[目的端口]定义编号的扩展ACLipaccess-listextended{name}定义命名的扩展ACL{permit/deny}协议源地址反掩码[源端口]目的地址反掩码[目的端口](端口号前加:eq)ipaccess-group<100-199>{in|out}应用ACL到接口所有协议:IP所有端口:缺省不写缺省的源端口可不写showaccess-lists显示全部的访问列表showaccess-lists<1-199>显示指定的访问列表showipinterface接口名称接口编号显示接口的访问列表应用PPP认证配置:encapsulationhdlc/ppp给接口封装hdlc或ppp协议PAP认证usernameuaernamepassword0password在验证方建立本地口令数据库,配置被验证方的用户名和密码pppauthenticationpap在验证方启用pap认证ppppapsent-usernaneuaernamepassword0password在被验证方发送用户名和密码CHAP认证usernameuaernamepasswordpassword建立本地口令数据库,配置被验证方的用户名和密码pppauthenticationchap启用pap认证5
此文档下载收益归作者所有
举报原因
联系方式
详细说明
内容无法转码请点击此处