思科交换机配置命令大全 (1)
本作品内容为思科交换机配置命令大全 (1),格式为 doc ,大小 87080 KB ,页数为 13页
('思科交换机配置命令大全switch>用户模式1:进入特权模式enableswitch>enableswitch#2:进入全局配置模式configureterminalswitch>enableswitch#configureterminalswitch(conf)#3:交换机命名hostnameaptech2950以aptech2950为例switch>enableswitch#configureterminalswitch(conf)#hostnameaptch-2950aptech2950(conf)#4:配置使能口令enablepasswordcisco以cisco为例switch>enableswitch#configureterminalswitch(conf)#hostnameaptch2950aptech2950(conf)#enablepasswordcisco5:配置使能密码enablesecretciscolab以cicsolab为例switch>enableswitch#configureterminalswitch(conf)#hostnameaptch2950aptech2950(conf)#enablesecretciscolab6:设置虚拟局域网vlan1interfacevlan1switch>enableswitch#configureterminalswitch(conf)#hostnameaptch2950aptech2950(conf)#interfacevlan1aptech2950(conf-if)#ipaddress192.168.1.1255.255.255.0配置交换机端口ip和子网掩码aptech2950(conf-if)#noshut是配置处于运行中aptech2950(conf-if)#exitaptech2950(conf)#ipdefault-gateway192.168.254设置网关地址7:进入交换机某一端口interfacefastehernet0/17以17端口为例switch>enableswitch#configureterminalswitch(conf)#hostnameaptch2950aptech2950(conf)#interfacefastehernet0/17aptech2950(conf-if)#8:查看命令showswitch>enableswitch#showversion察看系统中的所有版本信息showinterfacevlan1查看交换机有关ip协议的配置信息showrunning-configure查看交换机当前起作用的配置信息showinterfacefastethernet0/1察看交换机1接口具体配置和统计信息showmac-address-table查看mac地址表showmac-address-tableaging-time查看mac地址表自动老化时间9:交换机恢复出厂默认恢复命令switch>enableswitch#erasestartup-configureswitch#reload10:双工模式设置switch>enableswitch#configureterminalswitch2950(conf)#hostnameaptch-2950aptech2950(conf)#interfacefastehernet0/17以17端口为例aptech2950(conf-if)#duplexfull/half/auto有full,half,auto三个可选项11:cdp相关命令switch>enableswitch#showcdp查看设备的cdp全局配置信息showcdpinterfacefastethernet0/17查看17端口的cdp配置信息showcdptraffic查看有关cdp包的统计信息showcdpnerghbors列出与设备相连的cisco设备12:csico2950的密码恢复拔下交换机电源线。用手按着交换机的MODE键,插上电源线在switch:后执行flash_ini命令:switch:flash_ini查看flash中的文件:switch:dirflash:把“config.text”文件改名为“config.old”:switch:renameflash:config.textflash:config.old执行boot:switch:boot交换机进入是否进入配置的对话,执行no:进入特权模式察看flash里的文件:showflash:把“config.old”文件改名为“config.text”:switch:renameflash:config.oldflash:config.text把“config.text”拷入系统的“running-configure”:copyflash:config.textsystem:running-configure把配置模式重新设置密码存盘,密码恢复成功。13:交换机telnet远程登录设置:switch>enswitch#configureterminalswitch(conf)#hostnameaptech-2950aptech2950(conf)#enablepasswordcisco以cisco为特权模式密码aptech2950(conf)#interfacefastethernet0/1以17端口为telnet远程登录端口aptech2950(conf-if)#ipaddress192.168.1.1255.255.255.0aptech2950(conf-if)#noshutaptech2950(conf-if)#exitaptech2950(conf)linevty04设置0-4个用户可以telnet远程登陆aptech2950(conf-line)#loginaptech2950(conf-line)#passwordedge以edge为远程登录的用户密码主机设置:ip192.168.1.2主机的ip必须和交换机端口的地址在同一网络段netmask255.255.255.0gate-way192.168.1.1网关地址是交换机端口地址运行:telnet192.168.1.1进入telnet远程登录界面password:edgeaptech2950>enpassword:ciscoaptech#14:交换机配置的重新载入和保存设置完成交换机的配置后:aptech2950(conf)#reload是否保存(y/n)y:保存设置信息n:不保存设置信息1.在基于IOS的交换机上设置主机名/系统名:switch(config)#hostnamehostname在基于CLI的交换机上设置主机名/系统名:switch(enable)setsystemnamename-string2.在基于IOS的交换机上设置登录口令:switch(config)#enablepasswordlevel1password在基于CLI的交换机上设置登录口令:switch(enable)setpasswordswitch(enable)setenalbepass3.在基于IOS的交换机上设置远程访问:switch(config)#interfacevlan1switch(config-if)#ipaddressip-addressnetmaskswitch(config-if)#ipdefault-gatewayip-address在基于CLI的交换机上设置远程访问:switch(enable)setinterfacesc0ip-addressnetmaskbroadcast-addressswitch(enable)setinterfacesc0vlanswitch(enable)setiproutedefaultgateway4.在基于IOS的交换机上启用和浏览CDP信息:switch(config-if)#cdpenableswitch(config-if)#nocdpenable为了查看Cisco邻接设备的CDP通告信息:switch#showcdpinterface[typemodle/port]switch#showcdpneighbors[typemodule/port][detail]在基于CLI的交换机上启用和浏览CDP信息:switch(enable)setcdp{enabledisable}module/port为了查看Cisco邻接设备的CDP通告信息:switch(enable)showcdpneighbors[module/port][vlanduplexcapabilitiesdetail]5.基于IOS的交换机的端口描述:switch(config-if)#descriptiondescription-string基于CLI的交换机的端口描述:switch(enable)setportnamemodule/numberdescription-string6.在基于IOS的交换机上设置端口速度:switch(config-if)#speed{10100auto}在基于CLI的交换机上设置端口速度:switch(enable)setportspeedmoudle/number{10100auto}switch(enable)setportspeedmoudle/number{416auto}7.在基于IOS的交换机上设置以太网的链路模式:switch(config-if)#duplex{autofullhalf}在基于CLI的交换机上设置以太网的链路模式:switch(enable)setportduplexmodule/number{fullhalf}8.在基于IOS的交换机上配置静态VLAN:switch#vlandatabaseswitch(vlan)#vlanvlan-numnamevlaswitch(vlan)#exitswitch#configureteriminalswitch(config)#interfaceinterfacemodule/numberswitch(config-if)#switchportmodeaccessswitch(config-if)#switchportaccessvlanvlan-numswitch(config-if)#end在基于CLI的交换机上配置静态VLAN:switch(enable)setvlanvlan-num[namename]switch(enable)setvlanvlan-nummod-num/port-list9.在基于IOS的交换机上配置VLAN中继线:switch(config)#interfaceinterfacemod/portswitch(config-if)#switchportmodetrunkswitch(config-if)#switchporttrunkencapsulation{isldotlq}switch(config-if)#switchporttrunkallowedvlanremovevlan-listswitch(config-if)#switchporttrunkallowedvlanaddvlan-list在基于CLI的交换机上配置VLAN中继线:switch(enable)settrunkmodule/port[onoffdesirableautononegotiate]Vlan-range[isldotlqdotl0lanenegotiate]10.在基于IOS的交换机上配置VTP管理域:switch#vlandatabaseswitch(vlan)#vtpdomaindomain-name在基于CLI的交换机上配置VTP管理域:switch(enable)setvtp[domaindomain-name]11.在基于IOS的交换机上配置VTP模式:switch#vlandatabaseswitch(vlan)#vtpdomaindomain-nameswitch(vlan)#vtp{severcilenttransparent}switch(vlan)#vtppasswordpassword在基于CLI的交换机上配置VTP模式:switch(enable)setvtp[domaindomain-name][mode{severcilenttransparent}][passwordpassword]12.在基于IOS的交换机上配置VTP版本:switch#vlandatabaseswitch(vlan)#vtpv2-mode在基于CLI的交换机上配置VTP版本:switch(enable)setvtpv2enable13.在基于IOS的交换机上启动VTP剪裁:switch#vlandatabaseswitch(vlan)#vtppruning在基于CLI的交换机上启动VTP剪裁:switch(enable)setvtppruningenable14.在基于IOS的交换机上配置以太信道:switch(config-if)#portgroupgroup-number[distribution{sourcedestination}]在基于CLI的交换机上配置以太信道:switch(enable)setportchannelmoudle/port-rangemode{onoffdesirableauto}15.在基于IOS的交换机上调整根路径成本:switch(config-if)#spanning-tree[vlanvlan-list]costcost在基于CLI的交换机上调整根路径成本:switch(enable)setspantreeportcostmoudle/portcostswitch(enable)setspantreeportvlancostmoudle/port[costcost][vlan-list]16.在基于IOS的交换机上调整端口ID:switch(config-if)#spanning-tree[vlanvlan-list]port-priorityport-priority在基于CLI的交换机上调整端口ID:switch(enable)setspantreeportpri{mldule/port}priorityswitch(enable)setspantreeportvlanpri{module/port}priority[vlans]17.在基于IOS的交换机上修改STP时钟:switch(config)#spanning-tree[vlanvlan-list]hello-timesecondsswitch(config)#spanning-tree[vlanvlan-list]forward-timeseconds`switch(config)#spanning-tree[vlanvlan-list]max-ageseconds在基于CLI的交换机上修改STP时钟:switch(enable)setspantreehellointerval[vlan]switch(enable)setspantreefwddelaydelay[vlan]switch(enable)setspantreemaxageagingtiame[vlan]18.在基于IOS的交换机端口上启用或禁用PortFast特征:switch(config-if)#spanning-treeportfast在基于CLI的交换机端口上启用或禁用PortFast特征:switch(enable)setspantreeportfast{module/port}{enabledisable}19.在基于IOS的交换机端口上启用或禁用UplinkFast特征:switch(config)#spanning-treeuplinkfast[max-update-ratepkts-per-second]在基于CLI的交换机端口上启用或禁用UplinkFast特征:switch(enable)setspantreeuplinkfast{enabledisable}[rateupdate-rate][all-protocolsoffon]20.为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令:switch(config)#clusterenablecluster-name21.为了从一条中继链路上删除VLAN,可使用下列命令:switch(enable)cleartrunkmodule/portvlan-range22.用showvtpdomain显示管理域的VTP参数.23.用showvtpstatistics显示管理域的VTP参数.24.在Catalyst交换机上定义TrBRF的命令如下:switch(enable)setvlanvlan-name[namename]typetrbrfbridgebridge-num[stp{ieeeibm}]25.在Catalyst交换机上定义TrCRF的命令如下:switch(enable)setvlanvlan-num[namename]typetrcrf{ringhex-ring-numdecringdecimal-ring-num}parentvlan-num26.在创建好TrBRFVLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口:switch(enable)setvlanvlan-nummod-num/port-num27.命令showspantree显示一个交换机端口的STP状态.28.配置一个ELAN的LES和BUS,可以使用下列命令:ATM(config)#interfaceatmnumber.subintmultiointATM(config-subif)#laneserber-busethernetelan-name29.配置LECS:ATM(config)#lanedatabasedatabase-nameATM(lane-config-databade)#nameelan1-nameserver-atm-addressles1-nsap-addressATM(lane-config-databade)#nameelan2-nameserver-atm-addressles2-nsap-addressATM(lane-config-databade)#name…30.创建完数据库后,必须在主接口上启动LECS.命令如下:ATM(config)#interfaceatmnumberATM(config-if)#laneconfigdatabasedatabase-nameATM(config-if)#laneconfigauto-config-atm-address31.将每个LEC配置到一个不同的ATM子接口上.命令如下:ATM(config)#interfaceatmnumber.subintmultipointATM(config)#laneclientethernetvlan-numelan-num32.用showlaneserver显示LES的状态.33.用showlanebus显示bus的状态.34.用showlanedatabase显示LECS数据库可内容.35.用showlaneclient显示LEC的状态.36.用showmodule显示已安装的模块列表.37.用物理接口建立与VLAN的连接:router#configureterminalrouter(config)#interfacemediamodule/portrouter(config-if)#descriptiondescription-stringrouter(config-if)#ipaddressip-addrsubnet-maskrouter(config-if)#noshutdown38.用中继链路来建立与VLAN的连接:router(config)#interfacemodule/port.subinterfacerouter(config-ig)#encapsulation[isldotlq]vlan-numberrouter(config-if)#ipaddressip-addresssubnet-mask39.用LANE来建立与VLAN的连接:router(config)#interfaceatmmodule/portrouter(config-if)#noipaddressrouter(config-if)#atmpvc105qsaalrouter(config-if)#atmpvc2016ilnirouter(config-if)#interfaceatmmodule/port.subinterfacemultipointrouter(config-if)#ipaddressip-addresssubnet-maskrouter(config-if)#laneclientethernetelan-numrouter(config-if)#interfaceatmmodule/port.subinterfacemultipointrouter(config-if)#ipaddressip-addresssubnet-namerouter(config-if)#laneclientethernetelan-namerouter(config-if)#…40.为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行:router(config)#iproutingrouter(config)#routerip-routing-protocolrouter(config-router)#networkip-network-numberrouter(config-router)#networkip-network-number41.配置默认路由:switch(enable)setiproutedefaultgateway42.为一个路由处理器分配VLANID,可在接口模式下使用下列命令:router(config)#interfaceinterfacenumberrouter(config-if)#mlsrpvlan-idvlan-id-num43.在路由处理器启用MLSP:router(config)#mlsrpip44.为了把一个外置的路由处理器接口和交换机安置在同一个VTP域中:router(config)#interfaceinterfacenumberrouter(config-if)#mlsrpvtp-domaindomain-name45.查看指定的VTP域的信息:router#showmlsrpvtp-domainvtpdomainname46.要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令:router(config-if)#mlsrpmanagement-interface47.要检验MLS-RP的配置情况:router#showmlsrp48.检验特定接口上的MLS配置:router#showmlsrpinterfaceinterfacenumber49.为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表:setmlsflow[destinationdestination-sourcefull]50.为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令:router(config)#mlsrpipinput-acl51.当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令:switch(enable)setmlsenable52.若想改变老化时间的值,可在特权模式下输入以下命令:switch(enable)setmlsagingtimeagingtime53.设置快速老化:switch(enable)setmlsagingtimefastfastagingtimepkt_threshold54.确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:switch(enable)showmlsinclude55.显示MLS高速缓存记录:switch(enable)showmlsentry56.用命令showinarp显示ARP高速缓存区的内容。57.要把路由器配置为HSRP备份组的成员,可以在接口配置模式下使用下面的命令:router(config-if)#standbygroup-numberipip-address58.为了使一个路由器重新恢复转发路由器的角色,在接口配置模式下:router(config-if)#standygroup-numberpreempt59.访问时间和保持时间参数是可配置的:router(config-if)#standygroup-numbertimershellotimeholdtime60.配置HSRP跟踪:router(config-if)#standygroup-numbertracktype-numberinterface-priority61.要显示HSRP路由器的状态:router#showstandbytype-numbergroupbrief62.用命令showipigmp确定当选的查询器。63.启动IP组播路由选择:router(config)#ipmuticast-routing64.启动接口上的PIM:dalllasr1>(config-if)#ippim{dense-modesparse-modesparse-dense-mode}65.启动稀疏-稠密模式下的PIM:router#ipmulticast-routingrouter#interfacetypenumberrouter#ippimsparse-dense-mode66.核实PIM的配置:dallasr1>#showippiminterface[typenumber][count]67.显示PIM邻居:dallasr1>#showipneighbortypenumber68.为了配置RP的地址,命令如下:dallasr1>#ippimrp-addressip-address[group-access-list-number][override]69.选择一个默认的RP:dallasr1>#ippimrp-address通告RP和它所服务的组范围:dallasr1>#ippimsend-rp-announcetypenumberscopettlgroup-listaccess-list-number为管理范围组通告RP的地址:dallasr1>#ippimsend-rp-announceethernet0scope16group-list1dallasr1>#access-list1permit266.0.0.00.255.255.255设定一个RP映像代理:dallasr1>#ippimsend-rp-discoveryscopettl核实组到RP的映像:dallasr1>#showippimrpmappingdallasr1>#showippimrp[group-namegroup-address][mapping]70.在路由器接口上用命令ipmulticastttl-thresholdttl-value设定TTL阀值:dallasr1>(config-if)#ipmulticastttl-thresholdttl-value71.用showippimneighbor显示PIM邻居表。72.显示组播通信路由表中的各条记录:dallasr1>showipmroute[group-namegroup-address][scoure][summary][count][activekbps]73.要记录一个路由器接受和发送的全部IP组播包:dallasr1>#debugipmpacket[detail][access-list][group]74.要在CISCO路由器上配置CGMP:dallasr1>(config-if)#ipcgmp75.配置一个组播路由器,使之加入某一个特定的组播组:dallasr1>(config-if)#ipigmpjoin-groupgroup-address76.关闭CGMP:dallasr1>(config-if)#noipcgmp77.启动交换机上的CGMP:dallasr1>(enable)setcgmpenable78.核实Catalyst交换机上CGMP的配置情况:catalystla1>(enable)showconfigsetpromptcatalystla1>setinterfacesc0192.168.1.1255.255.255.0setcgmpenable79.CGMP离开的设置:Dallas_SW(enable)setcgmpleave80.在Cisco设备上修改控制端口密码:R1(config)#lineconsole0R1(config-line)#loginR1(config-line)#passwordLisbonR1(config)#enablepasswordLilbaoR1(config)#loginlocalR1(config)#usernamestudentpasswordcisco81.在Cisco设备上设置控制台及vty端口的会话超时:R1(config)#lineconsole0R1(config-line)#exec-timeout510R1(config)#linevty04R1(config-line)#exec-timeout5282.在Cisco设备上设定特权级:R1(config)#privilegeconfigurelevel3usernameR1(config)#privilegeconfigurelevel3copyrunstartR1(config)#privilegeconfigurelevel3pingR1(config)#privilegeconfigurelevel3showrunR1(config)#enablesecretlevel3cisco83.使用命令privilege可定义在该特权级下使用的命令:router(config)#privilegemodelevellevelcommand84.设定用户特权级:router(config)#enablesecretlevel3dallasrouter(config)#enablesecretsan-franrouter(config)#usernamestudentpasswordcisco85.标志设置与显示:R1(config)#bannermotd‘unauthorizedaccesswillbeprosecuted!’86.设置vty访问:R1(config)#access-list1permit192.168.2.5R1(config)#linevty04R1(config)#access-class1in87.配置HTTP访问:Router3(config)#access-list1permit192.168.10.7Router3(config)#iphttpseverRouter3(config)#iphttpaccess-class1Router3(config)#iphttpauthenticationlocalRouter3(config)#usernamestudentpasswordcisco88.要启用HTTP访问,请键入以下命令:switch(config)#iphttpsever89.在基于set命令的交换机上用setCL1启动和核实端口安全:switch(enable)setportsecuritymod_num/port_num…enablemacaddressswitch(enable)showportmod_num/port_num在基于CiscoIOS命令的交换机上启动和核实端口安全:switch(config-if)#portsecure[mac-mac-countmaximum-MAC-count]switch#showmac-address-tablesecurity[typemodule/port]90.用命令access-list在标准通信量过滤表中创建一条记录:Router(config)#access-listaccess-list-number{permitdeny}source-address[source-address]91.用命令access-list在扩展通信量过滤表中创建一条记录:Router(config)#access-listaccess-list-number{permitdeny{protocolprotocol-keyword}}{sourcesource-wildcardany}{destinationdestination-wildcardany}[protocol-specificoptions][log]92.对于带内路由更新,配置路由更新的最基本的命令格式是:R1(config-router)#distribute-listaccess-list-numbernamein[typenumber]93.对于带外路由更新,配置路由更新的最基本的命令格式是:R1(config-router)#distribute-listaccess-list-numbernameout[interface-name]routing-processautonomous-system-number94.setsnmp命令选项:setsnmpcommunity{read-onlyready-writeread-write-all}[community_string]95.setsnmptrap命令格式如下:setsnmptrap{enabledisable}[allmoudleclassisbridgerepeaterauthvtpippermitvmpsconfigentitystpx]setsnmptraprvcr_addrrcvr_community96.启用SNMPchassis陷阱:Console>(enable)setsnmptrapenablechassis97.启用所有SNMPchassis陷阱:Console>(enable)setsnmptrapenable…………以下由about于2002年12月6日增加…………98.禁用SNMPchassis陷阱:Console>(enable)setsnmptrapdisablechassis99.给SNMP陷阱接收表加一条记录:Console>(enable)setsnmptrap192.122.173.42public100.showsnmp输出结果。101.命令setsnmprmonenable的输出结果。102.显示SPAN信息:Consile>showspanCISCO交换机配置命令大全',)
提供思科交换机配置命令大全 (1)会员下载,编号:1700752722,格式为 docx,文件大小为13页,请使用软件:wps,office word 进行编辑,PPT模板中文字,图片,动画效果均可修改,PPT模板下载后图片无水印,更多精品PPT素材下载尽在某某PPT网。所有作品均是用户自行上传分享并拥有版权或使用权,仅供网友学习交流,未经上传用户书面授权,请勿作他用。若您的权利被侵害,请联系963098962@qq.com进行删除处理。