神州数码交换机命令笔记总结

交换机要求

1. 交换机恢复出厂设置及其基本配置.

1) //进入特权模式

2) del config.text

2. telnet方式管理交换机.

1) //进入全局配置模式

2) enable password 0 [密码]

3) Line 0 4

4) Password 0 [密码]

5) Login

3. 交换机文件备份、升级、还原。

1) rgnos.bin系统文件

2) config.text配置文件

4. Enable密码丢失的解决办法

1) 重启

2) CTRL+C

3) 选择 4 (file)

4) 1 (移除)

5) Config.text

6) Laod (重启)

5. 交换机Vlan的划分

1) Vlan 10

2) In vlan 10

3) Ip add [IP] [子网掩码]

6. 交换机端口与Mac绑定和过滤

1) //进入串口

2) sw mode trunk

3) sw port-security mac-address [MAC] IP-address [IP

7. 生成树实验

1) spanning-tree

8. 交换机链路聚合

1) Int aggregateport 1

2) sw mode trunk

3) //进入串口

4) port-group 1

9. 交换机端口镜像

1) monitor session 1 source interface fastEthernet 0/2 both //被镜像的

2) monitor session 1 destiNation interface fastEthernet 0/3 //镜像端口

10. 多层交换机静态路由实验

1) ip route [存在的IP段] [子网掩码] [下一跳IP]

11. RIP动态路由

1) router rip

2) version 2

3) network [IP段]

4) no auto-summary

12. 端口安全

1) //进入端口

2) switchport port-security //开启端口安全

3) switchport port-security maximum 5 //最大连接5.

4) sw port-security violation shutdown //超出就shudown

13. OSPF动态路由

1) router ospf

2) network [IP段] [反码] area 0

14. 标准ACL实验

1) access-list 1 deny 192.168.1.0 0.0.0.255 //拒绝访问的IP段

2) access-list 1 permit 192.168.1.0 0.0.0.255 //允许的IP段

3) //进入端口

4) ip access-group 1 in //把控制列表1 配入 端口,进入控制

5) ip access-group 1 out //把控制列表1 配入 端口,输出控制

15. 扩展ACL实验

1) access-list 101 deny tcp A.B.C.D 255.255.255.0 A.B.C.D 255.255.255.0 eq ftp(WWW)// 禁止前面个网段访问后面个网段的ftp或者WWW

16. 交换机单向访问控制

1) //使用标准ACL

2) access-list 1 deny 192.168.1.0 0.0.0.255

3) //进入端口

4) ip access-group 1 in

17. 交换机dhcp服务器配置

1) service dhcp

2) ip dhcp ping packets 1

3) ip dhcp excluded-address [ip1] [IP 2] //设置排斥的IP地址从1到2开始

4) ip dhcp pool [名字]

5) lease infinite //永久租用

6) network [IP段] [子网掩码]

7) default-router [网关IP]

8) dns-server [NDS IP]

18. 交换机dhcp中继功能

1) service dhcp

2) //进入VLAN

3) ip helper-address [dhcp的网管]

19. 交换机VRRP实验

1) //进入VLAN

2) vrrp 10 ip [IP] //设置vrrp虚拟网关

3) vrrp 10 priority 150 //设置优先级为150(默认100)

20. 交换机QOS实验 car

1) //1.扩展控制列表,2策略,3方法 4配入端口

2) access-list 101 permit ip host A.B.C.D any //定义要限速的IP

3) class-map xiansu1 //创建class-map 名字为xiansu1

4) match access-group 101 //把控制列表套入策略xiansu1

5) policy-map pozz 创建policy-map名字为pozz

6) class xiansu1

7) police 8000 512 exceed-action drop //限速值为8000 kbit ,512KB

8) //进入端口

9) service-policy input pozz

路由器要求

1. 路由器telnet

a) //进入全局配置模式

b)

c) enable password 0 [密码]

d) Line vty 0 4

e) Password 0 [密码]

2. Login路由器web

a) //先建立用户密码

b) Ip http port 80 //开启web端口为80

3. 路由器广域网HDLC封装配置

a) encapsulation hdlc

4. 路由器广域网PPP封装配置

a) encapsulation ppp

5. 路由器广域网PPP封装PAP配置

a) encapsulation ppp

b) ppp authentication pap

c) ppp pap sent-username [用户] password 0 [密码] //验证方

d) username [用户名] password 0 [密码] //被验证方

6. 路由器广域网PPP封装CHAP配置

a) encapsulation ppp

b) ppp authentication CHAP

7. ppp chap hostname [对方电脑]

8. ppp chap password 0 12345687

a) Ip Nat Inside 设置为内网接口

b) ip Nat outside 设置为外网接口

c) access-list 10 permit A.B.C.D 0.0.0.255 //配置允许访问的ACL

d) ip Nat inside source list 10 interface serial 1/0 overload //允许访问外网的ACL

9. Nat内网映射

a) ip Nat inside source static tcp 192.168.1.1 80 interface s4/0 //把IP的80端口射到s4/0端口

10. 策略路由(PBR)配置

Access-list 101 permit ip host A.B.C.D any //定义ACL

Route-map test permit 10 ..\定义策略

Match ip add0020

101 .//匹配ACL

Set int null 0 //如果匹配就丢弃

Set ip next-hop A.B.C.D //如果匹配就放到下一条

Route-map test permit 20 //如果不匹配执行默认路由

Int f 0/1 //进入端口

Ip policy route-map test //关联策略

11. 路由在发布

a) 当出现多动态路由的时候,一个网段只声明一次,要和下一条的协议一样

b) Re

redistribute rip subnets 重分布RIP路由

redistribute static subnets 重分布静态路由

5650S-1(config)#router rip

5650S-1(config-router)#version 2

5650S-1(config-router)#redistribute ospf

5650S-1(config-router)#redistribute stati

12. 配置QOS

a) //1.扩展控制列表,2策略,3方法 4配入端口

b) access-list 101 permit ip host A.B.C.D any //定义要限速的IP

c) class-map xiansu1 //创建class-map 名字为xiansu1

d) match access-group 101 //把控制列表套入策略xiansu1

e) policy-map pozz 创建policy-map名字为pozz

f) class xiansu1

g) police 8000 512 exceed-action drop //限速值为8000 kbit ,512KB

h) //进入端口

i) service-policy input pozz

13. VPN,pptp

a) ip local pool text 192.168.2.2 192.168.2.20 //定义获取VPN的地址池,

b) interface Virtual-Template 1 //进入虚接口1

c) ppp authentication pap //配置认证方式

d) ip unnumbered FastEthernet 1/0 //继承接口IP

e) peer default ip address pool pptp //关联地址池

f) //进入全局模式

g) vpdn enable //开启VPN

h) vpdn-group PPTP //定义组名称

i) accept-dialin //允许拨入访问

j) protocol pptp //允许拨入访问得协议

k) virtual-template 1 //关联虚接口,拨入时候分配给用户得虚接口。

补充一下

 

交换机基本状态:
hostname> ;用户模式
hostname# ;特权模式
hostname(config)# ;全局配置模式
hostname(config-if)# ;接口状态
交换机口令设置:
switch>enable ;进入特权模式
switch#config terminal ;进入全局配置模式
switch(config)#hostname ;设置交换机的主机名
switch(config)#enable secret xxx ;设置特权加密口令
switch(config)#enable password xxa ;设置特权非密口令
switch(config)#line console 0 ;进入控制台口
switch(config-line)#line vty 0 4 ;进入虚拟终端
switch(config-line)#login ;允许登录
switch(config-line)#password xx ;设置登录口令xx
switch#exit ;返回命令
交换机VLAN设置:
switch#vlan database ;进入VLAN设置
switch(vlan)#vlan 2 ;建VLAN 2
switch(vlan)#no vlan 2 ;删vlan 2
switch(config)#int f0/1 ;进入端口1
switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2
switch(config-if)#switchport mode trunk ;设置为干线

switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan
switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继
switch(config)#vtp domain ;设置发vtp域名
switch(config)#vtp password ;设置发vtp密码
switch(config)#vtp mode server ;设置发vtp模式
switch(config)#vtp mode client ;设置发vtp模式
交换机设置IP地址:
switch(config)#interface vlan 1 ;进入vlan 1
switch(config-if)#ip address ;设置IP地址
switch(config)#ip default-gateway ;设置默认网关
switch#dir Flash: ;查看闪存
交换机显示命令:
switch#write ;保存配置信息
switch#show vtp ;查看vtp配置信息
switch#show run ;查看当前配置信息
switch#show vlan ;查看vlan配置信息
switch#show interface ;查看端口信息
switch#show int f0/0 ;查看指定端口信息
完了最最要的一步。要记得保存设置俄,
保存命令:switch(config)#copy running-config startup-config

时间: 2024-11-08 22:51:25

神州数码交换机命令笔记总结的相关文章

神州数码交换机利用mac-ip访问控制列表功能实现单端口下多条MAC-IP的绑定

神州数码交换机利用mac-ip访问控制列表功能实现单端口下多条MAC-IP的绑定 1.描述: 某集团公司办公网,核心交换机为神州数码DCRS-5950-28T,根据办公楼层划分若干个VLAN,为每个楼层分别划分不同的IP段并设定网关.接口ethernet 1/18-20为ACCESS口,18口所属VlanID1021,端口下分别连接各楼层的非网管交换机做为办公PC的接入交换机. 2.需求: 客户要求从核心交换机ethernet 1/18口上做MAC-IP绑定,避免集团PC私自更改IP地址,同时也

神州数码DCRS-5750-28T交换机(跨VLAN不通)手动开启三层转发命令

神州数码DCRS-5750-28T三层交换机,实现跨VLAN路有时,必须手动开启三层硬件转发,否则跨VLAN不通! 命令如下: DCRS-5750-28T(config)#ipv4 hardware forwarding enable 回车 然后保存.重启. PS:如果不重启,交换机为L3软件转发模式,性能比较差:重启后才是L3硬件转发模式.切记!!! 下面是命令截图:

神州数码DCS-3950交换机进行端口绑定

以神州数码DCS-3950进行端口绑定 端口绑定的重要性就不再多说了,避免电脑随意接入交换机 一.仅MAC与端口绑定(通过Port-Security) DCS-3950-26C#conf DCS-3950-26C(config)#int e0/0/1                          --端口绑定需要进入到接口内部,仅对当前口生效 DCS-3950-26C(config-if-ethernet0/0/1)#switchport port-security        --开启端

神州数码获思科包销 独家包销UCS-C系服务器

近日,http://www.aliyun.com/zixun/aggregation/14760.html">神州数码集团思科业务本部宣布与思科签署协议,其将在3721.html">2014年独家包销思科UCS C220M3及UCS C240M3两路共四款机架式服务器.这是继2012-2013年连续获得思科S系列CVR328W(少林).MS200X(淘宝)及500/500X系列交换机之后,神州数码第三次获得思科产品在中国市场的独家包销权. "独家包销"形

神州数码宽带接入服务器解决方案

神州数码BAS设备DCRS-6608可以提供PPPOE.WEB PORTAL+DHCP.802.1x等多种认证计费模式,可构建低成本.高性能.基于IP内核的可运营宽带城域网. 1. 以太 网接入 可以在部分居民小区提供LAN接入方式,用户通过PPPoE方式拨号上网或采用WEB认证方式上网,可以采用包月制.按时长.按流量等的多种收费方式: 2. ADSL接入 利用现有的电话线资源在所有的覆盖范围包括居民小区.商业写字楼.高校以及企业等提供ADSL宽带接入,用户通过PPPoE方式拨号上网,提供两种收

神州数码高管郭可尊离职加盟不足1年

郭可尊新浪科技讯 2月28日上午消息,内部人士确认,神州数码网络公司董事长郭可尊已于日前离职.这距离其正式加盟神州数码不足一年时间.去年4月,郭可尊正式加盟神州数码,出任神州数码网络(北京)有限公司董事长一职,主要负责神州数码自有品牌业务的战略规划以及长期业务发展.郭可尊2010年年底从AMD正式离职.神州数码相关人士今天向新浪科技确认,郭可尊已于日前离职,但对于离职细节则拒绝置评.郭可尊曾在多家知名跨国企业担任要职,包括前AMD全球高级副总裁.大中华区总裁,摩托罗拉中国研究院院长和数字基因中国

神州数码全面转型IT服务 强调本土化精细运作

神州数码选择了与联想集团不同的路径. 作为老联想的两大子公司,自从2004年联想集团通过收购IBM PC业务实现国际化战略目标之后,神州数码的命运一直扑朔迷离. 与联想确立PC为主业,从而开展大开大合的国际化相比,神州数码全面转型IT服务的战略,更强调本土化的精细运作. 2007年8月9日,港交所一纸公告,拉开神州数码股权改造大幕.在此次改造中,联想控股实现了部分退出,并顺利引入专业的投资者赛富投资基金.弘毅投资.IDG VC.神州数码董事局主席兼CEO郭为则通过其控制的海外投资公司KIL,由职

神州数码企业无线解决方案

神州数码的11Mbps无线局域网解决方案提供快速.稳定和易于管理的网络访问服务,使您在任何时间.地点都可轻松.安全地接入网络.不用像以前一样地被锁在办公桌旁. 利用神州数码的11Mbps无线局域网解决方案,用户可以最高11Mbps的速度发送和接收信息.在标准室内办公环境中,神州数码的DCWL-3000AP高速无线网桥可覆盖范围达100米:在室外无遮挡环境,覆盖范围可达约300米.该产品提供AP Manager管理软件对WLAN进行集中管理,可提供254个无线用户的同时接入.利用神州数码产品的灵活

H3C交换机命令大全

 H3C交换机命令大全: 1.system-view 进入系统视图模式 2.sysname 为设备命名 3.display current-configuration 当前配置情况 4.language-mode Chinese|English 中英文切换 5.interface Ethernet 1/0/1 进入以太网端口视图 6.port link-type Access|Trunk|Hybrid 设置端口访问模式 7.undo shutdown 打开以太网端口 8.shutdown 关闭以