MM:
SS>为当前时钟,HH取值范围为0~23,MM和SS取值范
围为0~59;为当前年、月和日,YYYY取值范围为2000~2035,
MM取值范围为1~12,DD取值范围为1~31。
举例:
设置互换机当前日期为2002年8月1日23时0分0秒。
Switch#clockset23:
0:
0相关命令:
showclock
超时设置:
exectimeout
功能:
设置退出特权用户配置模式超不时间。
参数:
为时间值,单位为分钟,取值范围为0~300。
命令模式:
全局配置模式。
缺省情况:
系统缺省为5分钟。
利用指南:
为确保互换机利用的安全性,避免非法用户的歹意操作,当特权
用户在做完最后一项配置后,开始计时,抵达设置时间值时,系统就自动退出特
权用户配置模式。
数值为0表示没有超时。
举例:
设置互换机退出特权用户配置模式的超不时间为6分钟。
Switch(Config)#exectimeout6↵
修改互换机的主机名hostnameXXX
举例:
设置提示符为Test。
Switch(Config)#hostnameTest
Test(config)#
保留互换机配置的命令:
write
重启互换机的命令:
reload
恢复互换机出厂配置命令:
setdefault
举例:
Switch#setdefault
Areyousure?
[Y/N]=y
Switch#write
Switch#reload
更改语言命令:
language{chinese|english}
功能:
设置显示的帮忙信息的语言类型。
参数:
chinese为中文显示;english为英文显示。
命令模式:
特权用户配置模式。
举例:
Switch#languageChinese
二.查看命令
显示ARP映射表命令:
showarp
命令模式:
特权用户配置模式。
利用指南:
显示当前ARP映射表的内容,如:
IP地址,硬件地址,硬件类
型,接口名等。
举例:
Switch#showarp
Totalarpitemsis2,thematchedarpitemsis2
AddressHardwareAddrInterfacePortFlag
1.1.1.200-01-7A-43-65-73Vlan1Ethernet0/0/23
Dynamic
00-01-7A-FE-38-8AVlan1Ethernet0/0/23
Dynamic
查看互换机当前配置命令:
showrunning-config
缺省情况:
对于正在生效的配置参数,若是与缺省工作参数相同,则不显示。
命令模式:
特权用户配置模式。
利用指南:
当用户完成一组配置后,需要验证是不是配置正确,则可以执行show
running-config命令来查看当前生效的参数。
举例:
Switch#showrunning-config
可简写为Switch#showrun
查看端口命令:
showswitchportinterface[ethernet]
功能:
显示互换机端口的VLAN端口模式和所属VLAN号及互换机的Trunk
端口信息。
参数:
为端口号,可以是0/0/1-端口最大值。
命令模式:
特权用户配置模式。
举例:
显示端口0/0/1的VLAN信息。
Switch#showswitchportinterfaceethernet0/0/1
Ethernet0/0/1
Type:
Universal
Macaddrnum:
-1
Mode:
Access
PortVID:
1
TrunknativeVlan:
1
TrunkallowedVlan:
ALL
跟踪路由命令:
traceroute{|host}[hops][timeout]
功能:
本命令用于测试数据包从发送设备到目的地设备所通过的网关,检测
网络是不是可达,定位网络故障所在。
参数:
是目的主机的IP地址,点分十进制格式;是为
远端主机的主机名;为Traceroute的最大通过的网关数量;为数
据包超不时间,单位为毫秒,取值范围100~10000。
缺省情况:
数据包最多通过的网关数量缺省为16,超不时间为2000毫秒。
命令模式:
特权用户配置模式。
利用指南:
Traceroute一般用于定位目的网络不可达时的故障所在。
举例:
Switch#traceroute三.网络管理互换机
设置管理VLAN
Switch>
Switch>en
Switch#config
Switch(Config)#interfacevlan1
Switch(Config-If-Vlan1)#ipaddressnoshutdown
telnet管理互换机
打开互换机的telnet服务器功能:
Switch(Config)#telnet-serverenable
关闭互换机的telnet服务器功能:
Switch(Config)#notelnet-serverenable
配置远程登录验证方式
authenticationlogin{local|radius|localradius|radiuslocal}
缺省情况:
缺省登岸验证方式为local。
命令模式:
全局配置模式。
举例:
Switch(Config)#authenticationloginlocal
必需在Console口方式的全局配置模式下利用命令telnet-userpassword{0|7}为互换机设置Telnet授权用户和口令;0|7别离表示口令不加密显示和加密显示。
如互换机的授权用户名为test,口令为明文的123456,设置
方式如下:
Switch>en
Switch#config
Switch(Config)#telnet-usertestpassword0123456
在计算机上配置与管理IP相同网段的IP地址,在运行那里输入telnet在Telnet配置界面上输入正确的登录名和口令,Telnet用户就可成功的进入到互换机的CLI配置界面。
Telnet登录后与通过Console口进入后利用的命令完全一致。
通过HTTP管理互换机
第一:
配置互换机的IP地址,而且启动互换机的HTTPServer功能。
通过带外管理配置互换机IP地址,参见相应章节。
同时Console方式下的全局配置模式下利用命令iphttpserver启动HTTPServer功能,使能Web配置。
配置如下:
Switch>en
Switch#config
Switch(Config)#iphttpserver
第二:
在配置主机上运行HTTP协议。
在主机上打开Web阅读器,在地址处输入互换机的IP地址,或直接运行
Windows的HTTP协议,比如互换机的IP地址为“.128.251”;
在允许Web方式配置管理互换机时,必需在Console方式下的全局配置模式下
利用命令web-userpassword{0|7}为互换机设置Web授权用
户和口令。
如互换机的授权用户名为admin,口令为明文的admin,设置方式如下:
Switch>en
Switch#config
Switch(Config)#web-useradminpassword0admin
输入正确的用户名和密码,进入互换机的Web配置主界面。
四.互换机端口配置
进入端口配置模式:
Switch(Config)#intethernet0/0/1
Switch(Config-Ethernet1-0/0/1)#
举例:
进入以太网端口0/0/1,0/0/4-5,0/0/8。
Switch(Config)#interfaceethernet0/0/1;/0/4-6;0/0/8
Switch(Config-Port-Range)#
关闭和打开端口:
Switch(Config-Ethernet1-0/0/1)#shutdown
Switch(Config-Ethernet1-0/0/1)#noshutdown
带宽限制命令:
bandwidthcontrol[transmit]
nobandwidthcontrol
功能:
打开端口的带宽限制功能;本命令的no操作为关闭端口的带宽限制功能。
参数:
为限制带宽,单位为kbps,取值范围为62-1000000;transmit
为在端口发送数据时进行带宽控制。
命令模式:
端口配置模式。
缺省情况:
端口缺省关闭带宽控制功能。
利用指南:
当端口设置了带宽限制功能,而且指定了限制带宽的大小,那么端口的
最大带宽就被肯定,而不以10/100M为最大带宽。
举例:
设置1-8号端口限制发送数据时带宽为40M。
Switch(Config)#interfaceethernet0/0/1-8
Switch(Config-Port-Range)#bandwidthcontrol40000
Switch(Config-Port-Range)#nobandwidthcontrol
设置端口速度和双工:
speed-duplex{auto|force10-half|force10-full|force100-half|force100-full|force100-fx|{{force1g-half|force1g-full}[nonegotiate[master|slave]]}}
参数:
auto为自动协商速度;
force10-half为强制10Mbit/s速度,半双工模式;
force10-full为强制10Mbit/s速度,全双工模式;
force100-half为强制100Mbit/s速度,半双工模式;
force100-full为强制100Mbit/s速度,全双工模式;
force100-fx为强制100Mbit/s光口模式;
force1g-half为强制1000Mbit/s速度,半双工模式;
force1g-full为强制1000Mbit/s速度,全双工模式;
nonegotiate为强制关闭千兆端口自动协商;
master为强制千兆端口为master模式;
slave为强制千兆端口为slav模式。
命令模式:
端口配置模式。
缺省情况:
端口缺省为自动协商速度和双工模式(auto)。
利用指南:
在配置端口的速度和双工模式时,端口的速度和双工模式必需和对端设
备速度和双工模式维持一致,即若是对端设备自动协商方式则本端也设置成自动协
商方式;若是对端是强制方式,则本端也应设置成相应的强制方式。
在强制100Mbit/s光口模式下,不支持自动协商方式,而且不能与combo电口同时
利用。
对于千兆端口,配置nonegotiate方式时,默以为master。
若是一端配置为master
方式,另外一端必需配置为slave方式。
举例:
互换机Switch1端口1同互换机Switch2端口1用线相连,将该两个端口设
置为强制100Mbit/s速度,半双工模式。
Switch1(Config)#interfacee0/0/1
Switch1(Config-Ethernet1-0/0/1)#speed-duplexforce100-half
Switch2(Config)#interfacee0/0/1
Switch2(Config-Ethernet0/0/1)#speed-duplexforce100-half
环回测试口:
loopback
缺省情况:
以太网端口不进行环回测试。
命令模式:
端口配置模式。
利用指南:
利用环回测试可以查验以太网端口是不是正常工作。
举例:
设置以太网端口0/0/1-8进行环回测试。
Switch(Config)#interfaceethernet0/0/1-8
Switch(Config-Port-Range)#loopback
设定端口名字:
name
命令模式:
端口配置模式。
缺省情况:
端口缺省没出名字。
举例:
指定0/0/1-8端口name为client。
Switch(Config)#interfaceethernet0/0/1-8
Switch(Config-Port-Range)#nameclient
查看MAC地址表:
命令:
showmac-address-table[static|aging-time|blackhole|count][address]
[vlan][interface]
参数:
static静态表项;aging-time地址老化时间;
blackhole过滤表项;count地址计数;
要显示的表项包括的MAC地址;
要显示的表项包括的VLAN号;
要显示的表项包括的端口名称。
命令模式:
特权用户配置模式
缺省情况:
系统缺省不显示MAC地址表的内容。
利用指南:
本命令可以分类显示各类MAC地址表项,也可利用命令show
mac-address-table显示当前互换机内所有的MAC地址表项。
举例:
显示当前MAC地址表中的过滤表项。
Switch#showmac-address-tableblackhole
五.配置VLAN
创建vlan:
vlan
命令模式:
全局配置模式。
缺省情况:
互换机缺省只有VLAN1。
利用指南:
VLAN1为互换机的缺省VLAN,用户不能配置和删除VLAN1。
允许
配置VLAN的总共数量为4094个。
举例:
创建VLAN100,而且进入VLAN100的配置模式。
Switch(Config)#vlan100
Switch(Config-Vlan100)#
命名vlan:
name
命令模式:
VLAN配置模式。
缺省情况:
VLAN缺省VLAN名称为vlanXXX,其中XXX为VID。
利用指南:
互换机提供为不同的VLAN指定名称的功能,有助于用户记忆VLAN,
方便管理。
举例:
为VLAN100指定名称为TestVlan。
Switch(Config-Vlan100)#nameTestVlan
将端口加入指定vlan
命令:
switchportaccessvlan
noswitchportaccessvlan
功能:
将当前Access端口加入到指定VLAN;本命令no操作为将当前端口从VLAN
里删除。
参数:
为当前端口要加入的vlanVID,取值范围为1~4094。
命令模式:
接口配置模式
缺省情况:
所有端口默许属于VLAN1。
利用指南:
只有属于Accessmode的端口才能加入到指定的VLAN中,而且Access
端口同时只能加入到一个VLAN里去。
举例:
设置某Access端口加入VLAN100。
Switch(Config)#interfaceethernet0/0/8
Switch(Config-ethernet0/0/8)#switchportmodeaccess
Switch(Config-ethernet0/0/8)#switchportaccessvlan100
Switch(Config-ethernet0/0/8)#exit
给vlan指派端口
命令:
switchportinterface
noswitchportinterface
功能:
给VLAN分派以太网端口的命令;本命令的no操作为删除指定VLAN内的一个或一组端口。
参数:
要添加或删除的端口的列表,支持”;””-”,如:
ethernet
0/0/1;2;5或ethernet0/0/1-6;8。
命令模式:
VLAN配置模式。
缺省情况:
新成立的VLAN缺省不包括任何端口。
利用指南:
Access端口为普通端口,可以加入VLAN,但同时只允许加入一个VLAN。
举例:
为VLAN100分派百兆以太网端口1,3,4-7,8。
Switch(Config-Vlan100)#switchportinterfaceethernet0/0/1;3;4-7;8
设置端口的vlan模式
命令:
switchportmode{trunk|access}
功能:
设置互换机的端口为access模式或trunk模式。
参数:
trunk表示端口允许通过量个VLAN的流量;
access为端口只能属于一个VLAN。
命令模式:
接口配置模式。
缺省情况:
端口缺省为Access模式。
利用指南:
工作在trunkmode下的端口称为Trunk端口,Trunk端口可以通过量个
VLAN的流量,通过Trunk端口之间的互联,可以实现不同互换机上的相同VLAN
的互通;工作在accessmode下的端口称为Access端口,Access端口可以分派给一
个VLAN,而且同时只能分派给一个VLAN。
注意在Trunk端口不允许认证。
举例:
将端口5设置为trunk模式,端口8设置为access模式。
Switch(Config)#interfaceethernet0/0/5
Switch(Config-ethernet0/0/5)#switchportmodetrunk
Switch(Config-ethernet0/0/5)#exit
Switch(Config)#interfaceethernet0/0/8
Switch(Config-ethernet0/0/8)#switchportmodeaccess
Switch(Config-ethernet0/0/8)#exit