一. 基本配置进入特权模式:Switch〉enSwitch#进入全局模式: Switch# config terminalSwitch(Config)#退出命令 exit举例:Switch#exitSwitch>帮助命令 help举例:Switch>helpenable -- Enable Privileged modeexit -- Exit telnet session时钟配置:clock set 功能:设置系统日期和时钟参数:vHH:MM:SS >为当前时钟,HH取值范围为0〜23, MM 和SS取值范 围为0~59;< YYYY/MM/DD >为当前年、月和日, YYYY 取值范围为2000~2035 MM 取值范围为1〜12, DD 取值范围为1〜31举例:设置交换机当前日期为2002年 8月 1日 23时 0分0秒Switch# clock set 23:0:0 2002.8.1相关命令: show clock超时设置:exec timeout 功能:设置退出特权用户配置模式超时时间参数: < minute >为时间值,单位为分钟,取值范围为0〜300。
命令模式:全局配置模式缺省情况:系统缺省为 5 分钟使用指南:为确保交换机使用的安全性,防止非法用户的恶意操作,当特权 用户在做完最后一项配置后,开始计时,到达设置时间值时,系统就自动退出特 权用户配置模式数值为0 表示没有超时 举例:设置交换机退出特权用户配置模式的超时时间为6 分钟Switch(Config)# exec timeout 2修改交换机的主机名 hostname XXX举例:设置提示符为TestSwitch(Config)#hostname TestTest(config)#保存交换机配置的命令:write重启交换机的命令:reload恢复交换机出厂配置命令:set default举例:Switch#set defaultAre you sure? [Y/N] = ySwitch#writeSwitch#reload更改语言命令:language {chineselenglish}功能:设置显示的帮助信息的语言类型参数:Chinese为中文显示;english 为英文显示 命令模式:特权用户配置模式举例:Switch# language Chinese二.查看命令显示ARP映射表命令:show arp命令模式:特权用户配置模式。
使用指南:显示当前 ARP 映射表的内容,如: IP 地址,硬件地址,硬件类 型,接口名等举例:Switch# show arpTotal arp items is2, the matched arp items is 2AddressHardware AddrInterfacePort Flag1.1.1.200-01-7A-43-65-73Vlan1Ethernet0/0/23Dynamic192.168.1.14500-01-7A-FE-38-8AVlan1Ethernet0/0/23Dynamic查看交换机当前配置命令:show running-config缺省情况:对于正在生效的配置参数,如果与缺省工作参数相同,则不显示 命令模式:特权用户配置模式使用指南: 当用户完成一组配置后, 需要验证是否配置正确, 则可以执行 show running-config 命令来查看当前生效的参数举例:Switch# show running-config可简写为 Switch# show run查看端口命令: show switchport interface [ethernet ]功能:显示交换机端口的VLAN端口模式和所属VLAN号及交换机的Trunk 端口信息。
参数:vinterface-list>为端口号,可以是0/0/1-端口最大值 命令模式:特权用户配置模式举例:显示端口 0/0/1的VLAN信息Switch# show switchport interface ethernet 0/0/1Ethernet0/0/1Type:UniversalMac addr num:-1Mode :AccessPort VID :1Trunk native Vlan :1Trunk allowed Vlan :ALL跟踪路由命令: traceroute { | host }[hops ] [timeout ] 功能:本命令用于测试数据包从发送设备到目的地设备所经过的网关,检测 网络是否可达,定位网络故障所在参数:vip-addr>是目的主机的IP地址,点分十进制格式;vhostname>是为 远端主机的主机名;为Traceroute的最大经过的网关数目;vtimeout>为数 据包超时时间,单位为毫秒,取值范围100~10000缺省情况:数据包最多经过的网关数目缺省为16,超时时间为 2000 毫秒。
命令模式:特权用户配置模式使用指南:Traceroute一般用于定位目的网络不可达时的故障所在 举例:Switch# traceroute 10.1.128.251三. 网络管理交换机设置管理 VLANSwitch>Switch> enSwitch# configSwitch(Config)# interface vlan 1Switch(Config-If-Vlan1)# ip address 10.1.128.251 255.255.255.0Switch(Config-If-Vlan1)# no shutdowntelnet 管理交换机打开交换机的 telnet 服务器功能: Switch(Config)# telnet-server enable 关闭交换机的 telnet 服务器功能: Switch(Config)# no telnet-server enable配置远程登录验证方式authentication login {local | radius | local radius | radius local} 缺省情况:缺省登陆验证方式为 local命令模式:全局配置模式。
举例:Switch(Config)# authentication login local必须在 Console 口方式的全局配置模式下使用命令 telnet-user password {0|7} vpassword>为交换机设置Telnet授权用户和口令;017分别表示口令不加密显示和加密显 示如交换机的授权用户名为test,口令为明文的123456,设置方式如下:Switch> enSwitch# configSwitch(Config)# telnet-user test password 0 123456在计算机上配置与管理IP相同网段的IP地址,在运行那里输入telnet 10.1.128.251在Telnet配置界面上输入正确的登录名和口令,Telnet用户就可成功的进入到交换机的CLI配置界面Telnet登录后与通过Console 口进入后使用的命令完全一致通过HTTP管理交换机第一:配置交换机的IP地址,并且启动交换机的HTTP Server功能 通过带外管理配置交换机IP地址,参见相应章节同时Console方式下的全局配置模式下使用命令ip http server启动HTTPServer功能,使 能Web配置。
配置如下:Switch〉enSwitch# configSwitch(Config)# ip http server第二:在配置主机上运行HTTP协议在主机上打开Web浏览器,在地址处输入交换机的IP地址,或直接运行Windows的HTTP协议,比如交换机的IP地址为“10.1.128.251”;在允许Web方式配置管理交换机时,必须在Console方式下的全局配置模式下 使用命令 web-user password {017} vpassword> 为交换机设置 Web 授权用 户和口令如交换机的授权用户名为admin, 口令为明文的admin,设置方式如下:Switch>enSwitch#configSwitch(Config)#web-user admin password 0 admin 输入正确的用户名和密码,进入交换机的Web配置主界面3NpTClrtr53]ESG -_j TfeOXiLT -_j taLiiblE■ J如曲I直 亠 _J £4 KE* j Ft认童迂 vj fiiL M-_i H W w限E・ J D4CT.r・L斯巴1・ _j I GW •记・ _| AMBtl■ J WFffcl-_j ■KJHWWLI■ J TOIIJS■ _j』dsrfk四.交换机端口配置^进入端口 置式:Switch(Config)# int ethernet 0/0/1Switch(Config-Ethernetl-0/0/l)#举例:进入以太网端口 0/0/1, 0/0/4-5, 0/0/8。
Switch(Config)#interface ethernet 0/0/1; /0/4-6; 0/0/8 Switch(Config-Port-Range)#关闭和打开端口: Switch(Config-Ethernet1-0/0/1)# shutdownSwitch(Config-Ethernet1-0/0/1)# no shutdown带宽限制命令: bandwidth control vbandwidth> [transmit]no bandwidth control功能:打开端口的带宽限制功能;本命令的no操作为关闭端口的带宽限制功能参数:vbandwidth>为限制带宽,单位为kbps,取值范围为62-1000000; transmit 为在端口发送数据时进行带宽控制命令模式:端口配置模式缺省情况:端口缺省关闭带宽控制功能使用指南:当端口设置了带宽限制功能,并且指定了限制带宽的大小,那么端口的 最大带宽就被确定,而不以10/100M为最大带宽举例:设置1-8号端口限制发送数据时带宽为40MSwitch(Config)#interface ethernet 0/0/1-8 Switch(Config-Port-Range)# bandwidth control 40000Switch(Config-Port-Range)# no bandwidth control speed-duplex {auto | force10-half | force10-full | force100-half | force100-full | force100-fx |{{force1g-half | force1g-full} [nonegotiate [master | slave。