交換機的幾種指令模式:
1、使用者模式 Switch> 首先進入該模式
2、特權模式 Switch# 在使用者模式下鍵入 enable 進入該模式
3、全局配置模式 Switch(config)# 在特權模式下鍵入 configure 進入該模式
4、接口配置模式 Switch(config-if)# 在全局配置模式使用 interface 指令進入該模式
5、VLAN配置模式 Switch(config-vlan)# 在全局配置模式使用 vlan vlan_id 指令進入該模式
一、交換機管理
(一)限制通路交換機的方式在全局配置模式下
1、no enable services telnet-server
* 關閉交換機Telnet Server
2、enable services telnet-server
* 開啟交換機Telnet Server
3、no enable services web-server
* 關閉交換機web Server
4、enable services web-server
* 開啟交換機web Server
5、no enable services snmap-agent
* 關閉交換機SNMP Agent
6、enable services snmap-agent
* 開啟交換機SNMP Agent
7、services telnet host 10.0.240.81
* 指定能使用Telnet方式管理交換機的合法使用者的IP位址10.0.240.81
8、no services telnet host 10.0.240.81
* 删除指定地能使用Telnet方式管理交換機的合法使用者的IP位址10.0.240.81
9、services web host 10.0.240.81
* 指定能使用Web方式管理交換機的合法使用者的IP位址10.0.240.81
10、no services web host 10.0.240.81
* 删除指定的能使用Web方式管理交換機的合法使用者的IP位址10.0.240.81
11、no services telnet host
* 删除所有能使用Telnet方式管理交換機的合法使用者的IP位址
12、no services web host
* 删除所有能使用Web方式管理交換機的合法使用者的IP位址
在特權模式下
13、show services
* 顯示對交換機的各種通路方式的狀态
14、copy running-config startup-config
* 儲存現有配置
(二)通過指令授權控制使用者的通路在全局配置模式下
1、enable secret level 15 5 8888
* 建立一個15級(最高授權級别)的使用銳捷私有加密算法(用5表示)的使用者密碼8888
2、enable secret 8888
* 建立一個預設為15級(最高授權級别)的使用者密碼8888
3、no enable secret
* 删除使用者密碼
(三)管理系統日期和時間在特權模式下
1、clock set 15:20:00 12 1 2010
* 将系統時間設定為2010年1月12日下午3點20分
2、show clock
* 顯示目前系統時間資訊
(四)管理定時重新開機交換機在特權模式下
1、reload
* 立即重新開機系統
2、reload in 10
* 10分鐘後重新開機系統
3、reload at 12:00 12 1 2010
* 在2010年1月12日12點重新開機系統
4、reload cancel
* 取消設定的重新開機計劃
(五)配置系統名稱和指令提示符預設情況下系統名稱和系統指令提示符均為“Switch”
在全局模式下
1、hostname QJSYXX-3550-12G
* 設定系統名稱為QJSYXX-3550-12G
2、no hostname
* 恢複預設的系統名稱
3、prompt QJSYXX
* 設定指令提示符為QJSYXX
4、no prompt
* 恢複預設的指令提示符
在特權模式下
5、show snmp
* 檢視系統名稱
(六)管理MAC位址表
MAC位址表預設配置:
位址老化時間:300秒
動态位址表:自動學習
靜态位址表:沒有配置
過濾位址表:沒有配置
在全局模式下
1、mac-address-table aging-time 100
* 設定MAC位址老化時間為100秒
2、no mac-address-table aging-time
* 将MAC位址老化時間恢複為預設值
3、clear mac-address-table dynamic
* 删除交換機上所有的動态位址表
4、clear mac-address-table dynamic 00d0.f800.073c
* 删除特定MAC位址00d0.f800.073c
5、clear mac-address-table dynamic interface gigabitethernet 0/3
* 删除特定實體端口gigabitethernet 0/3上的所有動态MAC位址
6、clear mac-address-table dynamic vlan 4
* 删除VLAN 4上所有的動态MAC位址
7、mac-address-table static 00d0.f800.073c vlan 4 interface gigabitethernet 0/3
* 配置靜态位址表項在VLAN 4 中将目的位址為00d0.f800.073c的包轉發到指定的gigabitethernet 0/3端口上
8、no mac-address-table static 00d0.f800.073c vlan 4 interface gigabitethernet 0/3
* 删除已配置的一個靜态位址表項
9、mac-address-table filtering 00d0.f800.073c vlan 1
* 配置過濾位址表項讓交換機過濾掉VLAN 1 内源MAC位址為00d0.f800.073c的包
10、no mac-address-table filtering 00d0.f800.073c vlan 1
* 删除已配置的一個過濾位址表項
在特權模式下
10、show mac-address-table address
* 顯示所有類型的位址資訊
11、show mac-address-table aging-time
* 顯示目前位址老化時間
12、show mac-address-table dynamic
* 顯示所有動态位址資訊
13、show mac-address-table static
* 顯示所有靜态位址資訊
14、show mac-address-table filtering
* 顯示所有過濾位址資訊
15、show mac-address-table interface
* 顯示接口gigabitethernet 0/1的所有類型的位址資訊
16、show mac-address-table vlan
* 顯示VLAN 1中所有類型的位址資訊
17、show mac-address-table count
* 顯示位址表中MAC位址的統計資訊
(七)IP和MAC位址綁定
在全局配置模式下
1、address-bind 10.0.240.88 00d0.f800.073c
* 将IP位址10.0.240.88與MAC位址00d0.f800.073c進行綁定
2、no address-bind 10.0.240.88
* 取消IP位址10.0.240.88和MAC位址的綁定
在特權模式下
3、show address-bind
* 檢視位址綁定表
(八)檢視系統資訊在特權模式下
1、show version
* 顯示系統版本資訊
2、show version devices
* 顯示硬體版本資訊
3、show version slots
* 顯示目前的插槽和子產品資訊
(九)設定序列槽速率、序列槽和Telnet逾時時間預設的序列槽傳輸速率為9600bps,預設序列槽的逾時時間為10分鐘,Telnet的逾時時間為5分鐘
在全局模式下
1、line console 0
speed 19200
* 設定序列槽傳輸速率為19200bps
在特權模式下
2、show line console 0
* 檢視目前序列槽傳輸速率
在全局配置模式下
3、line console 0
exec-timeout 3600
* 配置序列槽的逾時時間為3600秒(0-3600,0表示不逾時)
4、line vty
exec-timeout 3600
* 配置Telnet的逾時時間為3600秒(0-3600,0表示不逾時)
5、default exec-timeout
* 将序列槽或Telnet的逾時時間恢複為預設值
在特權模式下
6、show line console 0
* 顯示目前序列槽逾時時間
7、show line vty
* 顯示目前Telnet逾時時間
(十)通過Telnet方式管理在指令提示符下
telnet 10.0.240.254
* 通過telnet方式登入到IP位址為10.0.240.254的交換機