好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

烽火交换机配置命令.docx

7页
  • 卖家[上传人]:m****
  • 文档编号:453885321
  • 上传时间:2023-12-19
  • 文档格式:DOCX
  • 文档大小:29.42KB
  • / 7 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 烽火交换机配置常用命令一、连接方式:Eth网口链接:设置为地址段 开始 运行 telnet带内ip:带外ip:二、登陆:Username:admin 使用着名称:adminPassword : 12345 密码:12345三、查看:S200mfb#show run 查看系统运行★会看设备情况很重要show running-config 显示当前系统配置show startup-config 显示当前配置文件信息show version 显示当前设备的版本信息show system 显示系统配置show dynamic-mac AA:BB:CC:DD:EE:FF 已知某一 mac地址,查找交换机连接端口号 show logging history 显示历史记录show history 显示之前的输入命令write file 保存配置文件show cpu statistic1、设置时间显示CPU统计信息clock set HH:MM:SS <1-31> <1-12> <2000-2100>例:Fengine#clock set 14:28:30 10 9 20092、显示文件系统dir例: Fengine#dirnamesize date time11387 JAN-01-2000 00:01:16 startcfg1 files, total space: 11387 bytes0 directorys,available space: 2011136 bytes3、清空交换机的配置文件erase startup-config 用于清空flash上保存的配置文件,但是以前的配置在系统上仍然生效,因此如果希望系统恢复到出厂状态,除了需要清空flash上 的配置文件外,还需要重启设备例: Fengine(config)#erase startup-configThis will erase the configuration in the flash memory.Are you sure?(y/n) [y]Erasing configuration [OK]四、查看交换机端口情况:S200mfb#show interface 查看端口网速,情况。

      3528#show int erface st ais tics 查看端口流量(rea ltime rate)3528#show vlan all 查看所以 VLAN3528#show vlan 151 查看 VLAN 信息五、 进入配置模式:S200mfb#configure 进入命令模式可以更改系统数据六、 给交换机命名:S200mfb(config)#hostname dianwuduan 给交换机命名 电务段no hostname用于将设备系统名设为便于记忆和识别的名字,no命令将其恢复为缺省的域名Fengine 注意,系统名字之间不要有空格,否则只有第一个空格前的字符有效 例: Fengine(config)#hostname HostAHostA (config)#5、让系统记录不同级别的信息logging history [<0-7>] no logging history 【参数说明】端口描述关闭9号端口 no shutdown开启9号端口 vla n描述0—>unusable ....3528(config-eth-9)#shutdown3528(config-vlan-332)#description 3528#write fileDianwuduan(config-vlan-2005)#member 16 tagged 将端口 16 加入 vlan2005 设为上联口Dianwuduan(config-vlan-2005)#member 1-15 untagged 将端口 1-15 加入 vlan2005 并不标记Dianwuduan(config-vlan-2005)#q 退出 VLAN2005八、端口隔离:Dianwuduan(config)#pvlan 1 进入本地固定隔离 vlan1Dianwuduan(config-pvlan-1)#isolate-ports 1-15 将端口1-15相互隔离 ★注意上联口不能隔离Dianwuduan(config-pvlan-1)#q 退出 pvlan1九、上网出口 ★Dianwuduan(config)#port 1-15 pvid 2005 指定端口 1-15 通 vlan2005 进行业务通讯十、指定管理:Dianwuduan(config)#system 进入系统配置Dianwuduan(config-system)#management vlan 301 扌旨定管理 vlan301Dianwuduan(config-system)#ip address 扌旨定 ip 地址,掩码Dianwuduan(config-system)#gateway 指定网关Dianwuduan(config-sys tem)#q 退出系统配置十一、设置端口网速:Dianwuduan(config)#i nt e 16 进入端口 16Dianwuduan(config-e-16)#duplex full speed 100 强制端口 16 网速为 100M 全双工Dianwuduan(config-e-16)#q 退出端口16Duanwuduan(config)#q 退出命令模式十二、保存数据: Dianwuduan#wr ite file 写保存This will recover the configuration in the flash memory,Are you sure ? (y/n) 是否保存 y/nY Y保存N不保存十三、删除系统配置:Duanwuduan(config)#eraser starup-congfig--删除系统配置★重启生效 十四、把端口 1设为上联口:Duanwuduan(config)# int e 1 进入端1Dianwuduan(config-e-1)#joinDianwuduan(config-e-1)#joinDianwuduan(config-e-1)#pvidvlan 2005 tagged vlan 301 tagged 1 将端口 1设为vlan2005上联口 将端口 1设为vlan301上联口 取消端口 1的pvid出口案例:城域网1 v66 (管理 vlan)S3828MF/业务 1/ /业务 2/V100 V200/拨号用户/(DSLAM) /固定IP用户/V300 V400(打标的原则:A・设备接设备tag,设备接用户untag;B・端口对端打标状态始终与本端口一致,即对端tag,则端口 tag,对端untag,则端口 untag. 的端口一定要打相应的pvid值)1在config模式下 创建vlan,更改用户名和密码,更改主机名称S3500(config)#hostname HostA 更改主机名称HostA (config)#S3500(config)#adduser aaa group administrators password 111增加一个名为“aaa”密码为111管理员用户S3500(config)#interface vlan 100创建 vlan100 并进入S3500(config-vlan-100)# interface vlan 200创建 vlan200 并进入S3500(config-vlan-200)#quit退出 vlan200S3500(config)# interface vlan 66,300,400创建 vlan300 和 400,在 config 模式下创建 vlan 如果只带 1 个参数则表示创建这个 vlan 并进入,如果跟 2 个参数,则代表创建连续的多个vlan,vlan号为第1个参数到第2个参数,使用no命令删除,命令行定义跟 创建 vlan 一样2 在 vlan 配置模式下,绑定 vlan 的 IP 地址S3500(config-vlan-66)#ip address在 vlan 内绑定 IP 地址S3500(config-vlan-66)#quit退出 vlan 配置模式S3500(config)#3 配置网管使用的 ACL配置了 VLAN IP 在以后属于这个 VLAN 的任意一个端口是不能 ping 通交换机的,必须要配置 ACL 并将 ACL应用到端口以后才可以在此端口 PING通交换机以及telnetS3500(config)# access-list 1创建 access-list 1 并进入(ACL)S3500(config-acl-1)# rule 1 arp any此处IP地址为绑定的IP地址S3500(config- acl-1)#rule 1 action traptocpu onlyS3500(config- acl-1)#quit退出S3500(config)#4 在端口配置模式下配置端口信息在举例中交换机,需要在端口上启用ACL,透传vlanS3500(config)#interface ethernet 1进入端口 1S3500(config-eth-1)#join vlan 66,100,200,300 tag端口 1加入vlan100,200, 300, 400,为打标端口,此命令格式为join vlan 1, 3, 5-7,不连续vlan之间用 “,”号隔开,连续 vlan 间用“-”隔开( 1,3,5-7 表示加入 1,3,5,6,7)后面跟 tagged 或者 untagged, 定义端口为打标端口(tagged),或者为不打标端口(untagged)。

      交换机和交换机之间透传多个vlan端口为打 标端口,交换机直接接用户(电脑或者同类型产品)为 untagged 端口S3500(config-eth-1)#join vlan 400 untagS3500(config-eth-1)#pvid 400更改端口 1 的 pvid 值为 400,如果端口为打标口则 pvid 值可以不更改,如果为 untagged 口 pvid 值必须跟 vlan号一样,另外如果此需要通过此端口进行网管,最好把端口 pvid值改为跟网管vlan号一样S3500(config-eth-1)#match access-list 1 in端口 1 应用 access-list 1S3500(config-eth-1)#interface ethernet 2进入端口 2S3500(config-eth-2)#join vlan 200 tagS3500(config-eth-2)# interface ethernet 3S3500(config-eth-3)#join vlan 300 tag(与拨号用户相接,中间有DSLAM,属于设备之间,要打tag)S3500(config-eth-3)# interface ethernet 4S3500(config-eth-4)#join vlan 400 untag(与固定IP用户相接,属于设备与用户相接,untag)S350。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.