交换机配置命令-交换机基本配置命令

admin2年前生活百科29
󦘖

微信号

KTV115116

添加微信

本文目录一览:

交换机基本配置命令

一、单交换机VLAN划分

命令 命令解释

system 进入系统视图

system-view 进入系统视图

quit 退到系统视图

undo vlan 20 删除vlan 20

sysname 交换机命名

disp vlan 显示vlan

vlan 20 创建vlan(也可进入vlan 20)

port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中

disp vlan 20 显示vlan里的端口20

int e1/0/24 进入端口24

port access vlan 20 把当前端口放入vlan 20

undo port e1/0/10 表示删除当前VLAN端口10

disp curr 显示当前配置

二、配置交换机支持TELNET

system 进入系统视图

sysname 交换机命名

int vlan 1 进入VLAN 1

ip address 192.168.3.100 255.255.255.0 配置IP地址

user-int vty 0 4 进入虚拟终端

authentication-mode password (aut password) 设置口令模式

set authentication password simple 222 (set aut pass sim 222) 设置口令

user privilege level 3(use priv lev 3) 配置用户级别

disp current-configuration (disp cur) 查看当前配置

disp ip int 查看交换机VLAN IP配置

删除配置必须退到用户模式

reset saved-configuration(reset saved) 删除配置

reboot 重启交换机

三、跨交换机VLAN的通讯

在sw1上:

vlan 10 建立VLAN 10

int e1/0/5 进入端口5

port access vlan 10 把端口5加入vlan 10

vlan 20 建立VLAN 20

int e1/0/15 进入端口15

port access vlan 20 把端口15加入VLAN 20

int e1/0/24 进入端口24

port link-type trunk 把24端口设为TRUNK端口

port trunk permit vlan all 同上

在SW2上:

vlan 10 建立VLAN 10

int e1/0/20 进入端口20

port access vlan 10 把端口20放入VLAN 10

int e1/0/24 进入端口24

port link-type trunk 把24端口设为TRUNK端口

port trunk permit vlan all (port trunk permit vlan 10 只能为vlan

10使用)24端口为所有VLAN使用

disp int e1/0/24 查看端口24是否为TRUNK

undo port trunk permit vlan all 删除该句

四、路由的配置命令

system 进入系统模式

sysname 命名

int e1/0 进入端口

ip address 192.168.3.100 255.255.255.0 设置IP

undo shutdown 打开端口

disp ip int e1/0 查看IP接口情况

disp ip int brief 查看IP接口情况

user-int vty 0 4 进入口令模式

authentication-mode password(auth pass) 进入口令模式

set authentication password simple 222 37 设置口令

user privilege level 3 进入3级特权

save 保存配置

reset saved-configuration 删除配置(用户模式下运行)

undo shutdown 配置远程登陆密码

int e1/4

ip route 192.168.3.0(目标网段) 255.255.255.0 192.168.12.1(下一跳:下一路由器的接口) 静态路由

ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由

disp ip rout 显示路由列表

华3C AR-18

E1/0(lan1-lan4)

E2/0(wan0)

E3/0(WAN1)

路由器连接使用直通线。wan0接wan0或wan1接wan1

计算机的网关应设为路由器的接口地址。

五、三层交换机配置VLAN-VLAN通讯

sw1(三层交换机):

system 进入视图

sysname 命名

vlan 10 建立VLAN 10

vlan 20 建立VLAN 20

int e1/0/20 进入端口20

port access vlan 10 把端口20放入VLAN 10

int e1/0/24 进入24端口

port link-type trunk 把24端口设为TRUNK端口

port trunk permit vlan all (port trunk permit vlan 10 只能为vlan

10使用)24端口为所有VLAN使用

sw2:

vlan 10

int e1/0/5

port access vlan 10

int e1/0/24

port link-type trunk 把24端口设为TRUNK端口

port trunk permit vlan all (port trunk permit vlan 10 只能为vlan

10使用)24端口为所有VLAN使用

sw1(三层交换机):

int vlan 10 创建虚拟接口VLAN 10

ip address 192.168.10.254 255.255.255.0 设置虚拟接口VLAN 10的地址

int vlan 20 创建虚拟接口VLAN 20

ip address 192.168.20.254 255.255.255.0 设置虚拟接口IP VLAN 20的地址

注意:vlan 10里的计算机的网关设为 192.168.10.254

vlan 20里的计算机的网关设为 192.168.20.254

六、动态路由RIP

R1:

int e1/0 进入e1/0端口

ip address 192.168.3.1 255.255.255.0 设置IP

int e2/0 进入e2/0端口

ip adress 192.168.5.1 255.255.255.0 设置IP

rip 设置动态路由

network 192.168.5.0 定义IP

network 192.168.3.0 定义IP

disp ip rout 查看路由接口

R2:

int e1/0 进入e1/0端口

ip address 192.168.4.1 255.255.255.0 设置IP

int e2/0 进入e2/0端口

ip adress 192.168.5.2 255.255.255.0 设置IP

rip 设置动态路由

network 192.168.5.0 定义IP

network 192.168.4.0 定义IP

disp ip rout 查看路由接口

(注意:两台PC机的网关设置PC1 IP:192.168.3.1 PC2 IP:192.168.4.1)

七、IP访问列表

int e1/0

ip address 192.168.3.1 255.255.255.0

int e2/0

ip address 192.168.1.1 255.255.255.0

int e3/0

ip address 192.168.2.1 255.255.255.0

acl number 2001 (2001-2999属于基本的访问列表)

rule 1 deny source 192.168.1.0 0.0.0.255 (拒绝地址192.168.1.0网段的数据通过)

rule 2 permit source 192.168.3.0 0.0.0.255(允许地址192.168.3.0网段的数据通过)

以下是把访问控制列表在接口下应用:

firewall enable

firewall default permit

int e3/0

firewall packet-filter 2001 outbound

disp acl 2001 显示信息

undo acl number 2001 删除2001控制列表

扩展访问控制列表

acl number 3001

rule deny tcp source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255

destination-port eq ftp

必须在r-acl-adv-3001下才能执行

rule permit ip source an destination any (rule permit ip)

int e3/0

firewall enable 开启防火墙

firewall packet-filter 3001 inbound

必须在端口E3/0下才能执行

八、命令的标准访问IP列表(三层交换机):

允许A组机器访问服务器内资料,不允许访问B组机器(服务器没有限制)

sys

vlan 10

name server

vlan 20

name teacher

vlan 30

name student

int e1/0/5

port access vlan 10

int e1/0/10

port access vlan 20

int e1/0/15

port access vlan 30

int vlan 10

ip address 192.168.10.1 255.255.255.0

undo sh

int vlan 20

ip address 192.168.20.1 255.255.255.0

int vlan 30

ip address 192.168.30.1 255.255.255.0

acl number 2001

rule 1 deny source 192.168.30.0 0.0.0.255

rule 2 permit source any

disp acl 2001 查看2001列表

int e1/0/10

port access vlan 20

packet-filter outbound ip-group 2001 rule 1

出口

九、允许A机器访问B机器的FTP但不允许访问WWW,C机器没有任何限制。

vlan 10

vlan 20

vlan 30

int e1/0/5

port access vlan 10

int e1/0/10

port access vlan 20

int e1/0/15

port access vlan 30

int vlan 10

ip address 192.168.10.1 255.255.255.0

undo sh

int vlan 20

ip address 192.168.20.1 255.255.255.0

int vlan 30

ip address 192.168.30.1 255.255.255.0

acl number 3001

rule 1 deny tcp source 192.168.30.0 0.0.0.255 destination 192.168.10.0

0.0.0.255 destination-port eq www

int e1/0/15

packet-filter inbound ip-group 3001 rule 1

进口

十、NAT地址转换(单一静态一对一地址转换)

R1:

sys

sysname R1

int e1/0

ip address 192.168.3.1 255.255.255.0

int e2/0

ip address 192.1.1.1 255.255.255.0

R2:

sys

sysname R2

int e2/0

ip address 192.1.1.2 255.255.255.0

int e1/0

ip address 10.80.1.1 255.255.255.0

回到R1:

nat static 192.168.3.1 192.1.1.1

int e2/0

nat outbound static

ip route 0.0.0.0 0.0.0.0 192.1.1.2

十一、NAT内部整网段地址转换

R1:

sys

sysname R1

int e1/0

ip address 192.168.3.1 255.255.255.0

int e2/0

ip address 192.1.1.1 255.255.255.0

acl number 2008

rule 0 permit source 192.168.3.0 0.0.0.255

rule 1 deny

quit

int e2/0

nat outbound 2008

quit

ip route-static 0.0.0.0 0.0.0.0 192.1.1.2 preference 60

华三交换机配置命令

华三交换机配置命令如下:

H3Csystem-view

[H3C]super password H3C:设置用户分级密码

[H3C]undo super password:删除用户分级密码

[H3C]localuser bigheap 123456 1:Web网管用户设置,1(缺省)为管理级用户,缺admin,admin

[H3C]undo localuser bigheap:删除Web网管用户

[H3C]user-interface aux 0:只支持0

[H3C-Aux]idle-timeout 2 50:设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-Aux]undo idle-timeout:恢复默认值

[H3C]user-interface vty 0:只支持0和1

[H3C-vty]idle-timeout 2 50:设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-vty]undo idle-timeout:恢复默认值

[H3C-vty]set authentication password 123456:设置telnet密码,必须设置

[H3C-vty]undo set authentication password:取消密码

[H3C]display users:显示用户

[H3C]display user-interface:显示用户界面状态

扩展资料:

H3C Switch命令:

一、模式命令:

1、用户模式:Switch

2、特权模式:Switchenable

Switch#

3、全局配置模式:Switch#config terminal

Switch(config)#

4、接口配置模式:Switch(config)#interface fastethernet0/1

Switch(config-if)#

5、Line模式:Switch(config)#line console 0

Switch(config-line)#

二、特权模式下的命令:

1、查看机MAC地址:Switch#show mac-address-table

2、发现(CDP):

Switch#show cdp

Switch#show cdp interface fastethernet0/1

Switch#show cdp neighbors

Switch#show cdp neighbors detail

Switch#show cdp entry

工作原理:

交换机工作于OSI参考模型的第二层,即数据链路层。交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。

在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。

参考资料:百度百科—交换机

参考资料:百度百科—交换机命令

交换机配置命令有哪些

步骤如下:

登录到控制台,如果你要看VLAN的IP地址,输入 interface vlanif2

ip address 192.168.1.2 255.255.255.0 看到这就是交换机的IP。(上图是一个多层交换机,划分了多个VLAN)。

H3C交换机默认账号h3c,密码h3c。 或者账号admin,密码admin。

输入dis cu 这是查看交换机所有配置的命令,以下是华为交换机配置的一些常用命令:

[Quidway]discur--------显示当前配置

[Quidway]displaycurrent-configuration--------显示当前配置

[Quidway]displayinterfaces--------显示接口信息

[Quidway]displayvlanall--------显示路由信息

[Quidway]displayversion--------显示版本信息

[Quidway]superpassword修改特权用户密码

[Quidway]sysname--------交换机命名

[Quidway]interfaceethernet0/1--------进入接口视图

[Quidway]interfacevlanx--------进入接口视图

[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0--------配置VLAN的IP地址

[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2--------静态路由=网关

扩展资料:

交换机命令,一种计算机语言,用来控制交换机的语言。

华为H3C Switch命令:

一、模式命令:

1. 用户模式:Switch

2. 特权模式:Switchenable

Switch#

3. 全局配置模式:Switch#config terminal

Switch(config)#

4. 接口配置模式:Switch(config)#interface fastethernet0/1

Switch(config-if)#

参考资料:百度百科-交换机命令

相关文章

美日一度升至145,汇丰称日本当局或出手干预

美日一度升至145,汇丰称日本当局或出手干预

  汇通财经APP讯——周一,美元兑日元自2024年11月以来首次突破145大关。上周五,汇价一度触及同样的关键心理水平。   自日本央行7月底调整了对收益率曲线控制政策的立场,发行10年期日本国...

又一批银行宣布下调!“60元车费,多赚几千元”!跨城存款突然火了,客户经理忙到没空喝水

又一批银行宣布下调!“60元车费,多赚几千元”!跨城存款突然火了,客户经理忙到没空喝水

  银行连番“降息”,存款“特种兵”火了!   “存款50万,5年下来利息多5000元”!“60元车费,多赚几千元”!在社交媒体上,网友纷纷发帖,“我要打车、坐高铁去另外一个城市存钱”…… “怎么存啊...

唳字怎么读-唳怎么读

唳字怎么读-唳怎么读

本文目录一览: 1、唳怎么读 2、唳字拼音 3、唳字怎么读 4、唳,怎么读 5、“唳”字怎么读 6、唳这个字怎么读 唳怎么读 ligrave;。唳唳字怎么读,汉字,左右结构,唳唳...

美国债券-如何购买美国国债

美国债券-如何购买美国国债

本文目录一览: 1、如何购买美国国债 2、美国长期国债的期限一般是指 3、美债是什么意思? 4、美国的国债是什么? 5、美国政府债券是如何抛售的? 6、美国长期债券是什么意思 如...

瑞芯微(603893.SH):公司已与数家国内汽车厂商达成合作

来源:格隆汇 格隆汇8月11日丨瑞芯微(603893.SH)在投资者互动平台表示,RK3588M已经量产。在智能座舱领域,RK3588M能够实现单芯片“一芯带七屏”、全景环视影像等功能,是目前国内少数...

外盘头条:美住宅建筑商信心指数达年内最低 巴克莱策略师称明年股市将跑赢债市 沃尔玛对消费者支持保持谨慎

外盘头条:美住宅建筑商信心指数达年内最低 巴克莱策略师称明年股市将跑赢债市 沃尔玛对消费者支持保持谨慎

  全球财经媒体昨夜今晨共同关注的头条新闻主要有:   1、俄罗斯10月石油出口价格几乎全部高于七国集团设定的价格上限   2、美国住宅建筑商信心指数降至今年最低水平       3、沃尔玛第三季度...

微信号复制成功

打开微信,点击右上角"+"号,添加朋友,粘贴微信号,搜索即可!