“来表示,无法进行操作,一般用于查看某些配置,特权模式用”#"表示,大多数也是用于查看某些配置。接口模式用"if"来表示,各种模式只能够按顺序一层一层进入,退出也只能一层一层退出。链路聚合是计算机网络术语,指将多个物理端口汇聚成一条链路,形成一个逻辑端口,已实现出入流量各个端口负荷的分担,以及增加链路带宽、链路传输弹性和工程冗余等方面。enable(简写 en):从用户模式进入特权模式。_交换机的mac">
赞
踩
命令行模式:思科命令行分为四种模式,用户模式、特权模式、全局模式和接口模式。刚进入界面时是用户模式用">“来表示,无法进行操作,一般用于查看某些配置,特权模式用”#"表示,大多数也是用于查看某些配置。全局模式用"config"来表示。接口模式用"if"来表示,各种模式只能够按顺序一层一层进入,退出也只能一层一层退出。
enable(简写 en):从用户模式进入特权模式
configure terminal(简写 conf t):从特权模式
interface (int f0/1):从特权模式进入"f0/1"接口
exit(返回上一级)
end(直接返回特权模式)
命令行帮助 ? 如:en? 。列出en命令参数和命令列表 。也可以用tab键补齐
配置主机名
en //进入特权模式
conf t //进入全局配置模式
hostname SW1 //配置主机名为SW1
查看交换机的MAC地址表
en //进入特权模式
conf t //进入全局配置模式
shou mac-address-table //查看交换机MAC地址表
指定接口双工模式
en //进入特权模式
conf t //进入全局配置模式
int f-0/1 //进入接口模式,0/1接口
duplex ? //查看当前命令下参数
duplex auto //设置为自协商
指定接口通讯速率
en //进入特权模式
conf t //进入全局配置模式
int f-0/1 //进入接口模式,0/1接口
speed auro //设置为自协商
设置console口密码
en //进入特权模式
conf t //进入全局配置模式
line console 0 //进入console口
password 123 //设置密码
login //应用
设置特权模式密码
en //进入特权模式
conf t //进入全局配置模式
enable password 123 //设置明文密码
enable secret 456 //设置密文密码
#特权模式同时设置明文密码和密文密码时,密文密码生效
永久性关闭地址解析(当思科模拟器命令打错是会出现地址解析,等一段时间才能进行,此命令关闭地址解析)
en //进入特权模式
conf t //进入全局配置模式
no ip domain-lookup
en
conf t
int vlan 1 //进入vlan1,一般情况下vlan1作为交换机的管理接口
ip add 192.168.1.100 255.255.255.0 //设置IP地址
no shut //开启接口
#远程登录必须设置特权模式密码或创建账户登录,以下二选一
enable secret phoon //设置特权模式密文密码
username imphoon phoon //创建登录用户名和密文密码
line vty 0 4 //进入0-4虚拟终端
login local //应用
SSH是专为远程管理登录会话和其他网络服务提供的安全性的协议,协议可以有效防止远程登录管理过程中信息泄露问题(基于TCP的22号端口)
en conf t int vlan 1 //进入vlan1,一般情况下vlan1作为交换机的管理接口 ip add 192.168.1.100 255.255.255.0 //设置IP地址 no shut //开启接口 end //返回特权模式 show ip ssh //查看设备是否支持ssh conf t hostname SW1 //修改交换机名字,ssh不能使用默认设备名 ip domain-name phoon //配置域名 crypto key generate rsa //创建密钥对 How many bits in the modulus [512]:2048 //密钥长度默认51,设置为2048 ip ssh time-out 30 //设置超时,单位秒 ip ssh authentication-retries 3 //设置认证次数 username imphoon phoon //创建用户名和密码 line vty 0 4 //进入0-4虚拟终端 transport input ssh //设置只允许SSH登录 login local //应用
查看当前配置文件(存在RAM中,重启后消失)
en
shou running-config
查看存储配置文件(存在NVRAM,重启不消失)
en
show startup-config
保存当前配置文件
en
copy running-config startup-config
write
删除保存配置文件
en
erase nbram
flass_init
将config.text文件改成config.old,完成后重启交换机
rename flash:config.text flash:config.old
boot
重启后进入特权模式把配置文件的名字改回来
ername flash:config.old flash:config.text
手动加载配置文件,然后进入全局配置模式修改密码
copy flash:config.text system:running-config
创建VLAN
###第一个种方法
en
conf t //进入全局模式
vlan 2 //创建一个VLAN 2
exit //退出vlan2模式
###第二种方法
en
vlan da //进入VLAN数据库,database简写
vlan 3 //直接创建vlan3
exit //退出vlan数据库
name Virtual //可选,修改vlan名字
将交换机端口加入相应的VLAN种
#单个将端口加入VLAN
en
conf t
int f0/10 //进入要配置的端口f0/10
sw mo ac //定义二层端口模式默认位access,可省略
switchport access vlan 2 //将端口添加到VLAN 2中
no switchport access vlan 2 //将端口移除vlan2
#多个端口加入VLAN
int range f0/1-10
switchport access vlan 2
还原接口位默认配置状态
default int f0/10
查看VLAN配置
shou vlan brief //查看所有VLAN信息,特权模式下
shou vlan id 2 //查看指定VLAN信息,特权模式下
删除VLAN
##全局模式下
no vlan vlan-id //id删除VLAN
no vlan 20 //删除VLAN20
##VLAN数据库模式删除
vlan da
no vlan 20
vlan Trunk: 为了实现多台虚拟机之间不同主机VLAN划分,需要将于虚拟机之间连接转为Trunk链路
交换机网络中的链路类型
Trunk配置
//进入接口模式
int f0/10
//有三种可选封装类型,此处选802标准
switchport trunk encapsulation dot1q
//将接口配置为Trunk,有四种模式可选,但一台交换机是trunk,另一台是协商,则会自动协商为trunk
Switchport mode trunk
其他配置
//禁止传输vlan 10 数据
switchport trunk allowed vlan remove 10
//允许Trunk传送某个VLAN的数据,添加这个VLAN
switchport trunk allowed vlan add 10
//查看接口模式、状态
shou int f0/10 switchport
en conf t ip routing vlan 10 vlan 20 exit int range f0/1-14 sw caa vlan 10 exit int range f0/15-24 sw acc vlan 20 exit int vlan 10 ip add 192.168.10.1 255.255.255.0 no shut exit int vlan 20 ip add 192.168.20.1 255.255.255.0 no shut exit ip dhcp pool vlan10 network 192.168.10.0 255.255.255.0 default-router 192.168.10.1 exit ip dhcp pool vlan20 network 192.168.20.0 255.255.255.0 default-router 192.168.20.1 exit
创建生成树
spanning-tree vlan 1 #再vlan1上启用生成树
spanning-tree vlan 1 priority 4096 设置网桥优先级
spanning-tree vlan 1 root primary 指定为根网桥
生成树其他指令
#修改端口成本
spanning-tree vlan 1 cost19
#修改端口优先级
spanning-tree vlan 1 port-priority 64
#查看生成树的配置
show spanning-tree
#查看某个vlan的生成树
shou spanning-tree vlan 1 detail
链路聚合是计算机网络术语,指将多个物理端口汇聚成一条链路,形成一个逻辑端口,已实现出入流量各个端口负荷的分担,以及增加链路带宽、链路传输弹性和工程冗余等方面
静态汇聚
动态汇聚
创建链路聚合
en
conf t
int range f0/1-2
channel-protocol lacp //指定汇聚协议
channel-group 1 mode active //设置聚合模式
其他配置
interface port-channel 1 //进入聚合1
sw mode trunk //将聚合通道配置为trunk
show etherchannel summary //查看端口汇聚情况
en
conf t
int range fastEthernet 0/1-2
channel-group 1 mode on
本地配置镜像
配置源端口(被镜像的端口)
en
conf t
monitor session 1 source interface fasterthernet 0/1 both
# both为双向流量,rx为进端口的流量,tx为出端口的流量
配置目的端口(镜像端口)
monitor session 1 destination interface fastethernet 0/10
远程镜像配置
en
conf t
vlan 10 //在交换机1上创建RSPAN专用VLAN
remote-span //定义该VLAN为RSPAN VLAN
exit
monitor session 1 source interface fastethernet 0/1 both //配置源端口
monitor session 1 destionation int vlan 10 //配置源交换机的目的端口
vlan 10 //在交换机2上创建RSPAN专用的VLAN
remote-span //定义该vlan为RSPAN VLAN
exit
monitor session 1 destionation remote vlan 10
monitor session 1 destionation int int f0/10
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。