Extreme交换机常用命令v4

上传人:鲁** 文档编号:508660212 上传时间:2022-10-06 格式:DOCX 页数:15 大小:40.91KB
返回 下载 相关 举报
Extreme交换机常用命令v4_第1页
第1页 / 共15页
Extreme交换机常用命令v4_第2页
第2页 / 共15页
Extreme交换机常用命令v4_第3页
第3页 / 共15页
Extreme交换机常用命令v4_第4页
第4页 / 共15页
Extreme交换机常用命令v4_第5页
第5页 / 共15页
点击查看更多>>
资源描述

《Extreme交换机常用命令v4》由会员分享,可在线阅读,更多相关《Extreme交换机常用命令v4(15页珍藏版)》请在金锄头文库上搜索。

1、ExtremXOS交换机基本命令1.1.1 系统操作管理查看交换机信息shoswitch/可以看主备引擎工作情况,软件版本等选择软件/升级软件电脑以太网连接交换机运行TFTP软件downloadimage192.168.1.30bd8800-12.0.1.11-ssh.xmodvrVR-Defaul”t/extreme放os有两个位置,一个primary,一个vrsecondary。本命令有参数可以选择。当tftp电脑在交换机管理口时不需要加参数,如果在数据口一定要加vrVR-Defaultrunupdateuseimageprimary选择下一次启动从primary启动,也可根据需要从sec

2、ondary启动时钟configuretime9/10/200715:31:30修改密码configureaccountadmin/修改admin用户的密码系统会出来如下提示,输入新密码就可以password:Reenterpassword:保存/使用配置当有配置修改过,在提示符前会多一个*号,如下所示:*X450a-48t.8#保存配置:*X450a-48t.8#Save输入此命令后,系统会提示是不是要保存,选YES就完成保存。saveconfigurationOct11_backup/可以保存成特定文件名的配置useconfigurationOct11_backupuploadconfig

3、uration1.1.1.1450config.cfgvrVR-Default/文本格式tftpput/get1.1.1.1vr“VR-Default”primary.cfgprimary.cfg/直接使用Syslogenablesyslogconfigsyslog1.1.1.1vrVR-DefaultSNMPconfiguresnmpsysNameenablesnmpaccess为了安全性,建议用如下命令删除缺省的communitypublic”和”private”configsnmpdeletecommunityreadonlypublicconfigsnmpdeletecommunity

4、readonlypublic再添加你自己的communityconfigsnmpaddcommunityreadonly/readwriteSflow采样enablesflowconfiguresflowcollector1.1.1.1vrVR-Defaultconfiguresflowsample-rateStack堆叠配置configurestackingeasy-setup/执行这个命令summit机器就会重起进入堆叠模式了。Disablestack/堆叠模式的机器会还原到单机模式。Screenplay(Web方式管理交换机)Enable/disablewebhttp/http方式以下是

5、https去访问:enablesshenablewebhttpsconfiguresslcertificateprivkeylen1024countrycnorganizationextremecommon-namename1shossl/检查https开通情况HTTPSPortNumber:443(Enabled)PrivateKeymatchestheCertificatespublicke.yRSAKeyLength:1024Certificate:Data:Version:3(0x2)SerialNumber:0(0x0)SignatureAlgorithm:md5WithRSAEnc

6、ryptionIssuer:C=cn,O=extreme,CN=name1ValidityNotBefore:Apr2917:10:222008GMTNotAfter:Apr2917:10:222009GMTSubject:C=cn,O=extreme,CN=name1自动CPU防DOS攻击Enabledos-protect/启用了本功能,如果有针对交换机的DOS攻击,系统会自动生成ACL隔离攻击。看交换机管理信息shomanagement可以看至UCLI、telnet、sshwebaccesssnmp等的设置情况看历史命令historyPing/telnetpingvr“VR-Default

7、“/Ping+参数/因为XOS交换机管理口数据和用户数据分别在两个Virtualrouter中传送,所以ping/telnet时要注意制定目的地址在那个VR中。1.1.2 telnetvrVR-Mgmt小技巧TAB键TAB键的使用:如果不知道后面命令时,按TAB键,系统自动可以把后面的参数显示出来;从参数中选择你需要的参数,只需要打前面字母,用TAB可以自动补全清空整个交换机配置unconfigswitchall协议配置管理启用/禁用端口启用端口,相当于其他厂商的noshutdown:enableport端口号关闭端口,相当于其他厂商的shutdown:disableport端口号查看端口的状

8、态:showport2information配置vlan相关创建vlan的命令如下:Createvlanvlan10给vlan打标签,设置vlan号:Configurevlan“vlan10”tag10/如果不配,系统会自动分配一个,不过自动分配不易管理。将端口加到缺省vlan中Configurevlandef“ault”addport9将端口加到其他vlan中,先要将这个端口从缺省vlan里拿出,因为一个端口不能同时属于两个vlan(trunk口除外):Configurevland“efault”deleteport9Configurevlanvlan“10”addport9配置这个vlan

9、的3层IP地址:Configurevlanvlan“10”ipaddress912.168.1.254/24启用三层转发功能:enableipforwarding/注意需要三层互通,必须要输入这个命令看vlan相关参数:1.2.1 showvlan配置802.1Q口1.2.2 Extreme交换机对于802.1Qtrunk的设置是以Tag的方式配置的,而且协议是标准的802.1Q。所以以太网口缺省都在untag的vlandefault里(vian1)。此时如果需要把这个端口做成trunk口,很简单的只需要将这个端口再增加带Tag的vlan就可以,这个trunk口需要透传几个vian,就允许几个

10、tagvlan。命令如下:Configurevlanvlan“10”addpor9ttag配置端口冗余对于一个交换机有两条上连线路分别到两个中心/汇集交换机的情况,可以采用端口冗余的配置configports25redundant26/26口作为25口的冗余口,当25口断了26口就会激活工作(上连光口或者堆叠中不同的交换机口都可以做成相互冗余)1.2.3 unconfigureports25redundant/删除冗余端口配置linkaggregation端口捆绑动态协议捆绑,使用中可以增加/删除新端口:enableshare1grouping1,2,3,4algorithmaddress-b

11、ased/使用标准LACP协议sholacplag1静态配置:enableshare1grouping1-2shoportssharing禁用:禁用:disablesharing1126EAPS(以太网自动保护技术)创建vlan,并将Controlvlan和protectvlan都加上相应物理端口。ConfigvlanaddportCreate/deleteeapsnameconfigeapsmodemaster/transitconifgeapsprimary/secport在transit的设备上也是需要随意指定这两个的。configeapsaddcontrol/protectvlan(e

12、xtremewarecontrolvlan必须要在qp8configurevlanec2qosprofileqp8showvlanec2可以检查)configeapsfast-convergenceon/off50ms收敛enableeaps全局下面和子进程都要enableenableeapsshoeapsshoeapsed1ESP防止sharelink(两个EAPS重叠的链路部分)的superloop高级功能eaps的shareport(ESP协议)避免superloopmaster尽量不要做这两个上如果是生产网,先配partner,避免影响网络。createeapsshared-port5

13、configeapsshared-port5linkid42configeapsshared-portmodecontroller/partner如果断common-link时,需要检查share-port生效shoeapsshared-portdetail1.2.7STP(生成树配置)基本配置:先创建vlan,并将Carriervlan和protectvlan都加上相应物理端口。Configvlanaddport:createvlanc1createvlanv1configvlanc1tag10configvlanv1tag20configvlanc1addport1tagged/需要将相应

14、的物理端口加入vlanconfigvlanv1addport1tagged/需要将相应的物理端口加入vlancreatestpd/创建一个新的STPdomain。系统缺省已经建好了一个S0的stpdomain,但是没有enable起来configstpdd1modedot1d/dot1w/修改stp的工作模式。用如下emistp圭寸装,可以不用修改mode,如果改成了dot1w,那么一定要修改link-type。configstpdd1addvlanc1portsemistp/添加控制vlan和端口configstpdd1addvlanv1portsemistp/添加用户vlan和端口,并采用

15、emistp的封装模式。emistp端口缺省封装模式bpdu封装模式(有cvlan)。还有802.1d(不能携带vlan信息),pvst(和其他厂商互联一定要改成pvst了;工作模式osperationmode也有3种802.1d,802.1wRSTP,802.1sMSTP。概念不同)以下为确定carriervlan是C1createvlanc1configvlanc1tag10configstpdd1tag10configstpdpriority/越小优先级越高enablestp/extreme交换机缺省没有启用stp,另外缺省圭寸装用emistpenablestpdauto-bindvlan当有端口被加入该vian,系统自动把它和设好的STPD绑定如果对端不是point-to-point那么会高级功能:SW2.5#configstpdd1portslink-type回滚到802.1d封装模式autoauto-sensingmodebroadcastbroadcastmodeedgeedgemodepoint-to-pointpoint-to-pointmodepointtopoint是rstp/mstp1个vlan只有两个bridgeenstpd

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 活动策划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号