一、调试命令
思科:
Switch#showrun显示所有配置命令
Switch#showipinterbrief显示所有接口状态
Switch#showvlanbrief显示所有VLAN的信息
Switch#showversion显示版本信息
华为:
[Quidway]discur显示所有配置命令
[Quidway]displayinterfaces显示所有接口状态
[Quidway]displayvlanall显示所有VLAN的信息
[Quidway]displayversion显示版本信息
二、接口配置命令
思科:
Switch(config)#interfacef0/8进入接口视图
Switch(config-if)#noshut此命令开启接口
Switch(config-if)#descriptiontoserver01端口描述
Switch(config-if)#ipadd192.168.1.100255.255.255.0设置接口IP
华为:
[Quidway]interfacee0/1进入接口视图
[Quidway]undoshutdown此命令开启接口
[Quidway]descriptiontoserver02端口描述
[Quidway]ipadd192.168.1.102255.255.255.0设置接口IP
三、VLAN配置命令:
思科:
建立和删除VLAN
Switch#vlandatabase
Switch(vlan)#vlan20nametest20
Switch(vlan)#novlan20
Switch(vlan)#exit
将端口分配给一个VLAN
Switch(config)#interfacef0/1
Switch(config-if)#switchportmodeaccess
Switch(config-if)#switchportaccessvlan20
设置VLANTRUNK
Switch(config)#interfacef0/24
Switch(config-if)#switchportmodetrunk
Switch(config-if)#switchporttrunkallowvlan{ID|All}
Switch(config-if)#switchporttrunkencapsulationdot1q
华为:
建立和删除VLAN
[Quidway]vlan30
[Quidway]undovlan30
将端口分配给一个VLAN
[Quidway]intethernet0/1
[Quidway-Ethernet0/1]portaccessvlan30(portdefaultvlan30)
或[Quidway]vlan30
[Quidway-vlan3]portethernet0/1在VLAN中增加端口
[Quidway-vlan3]portethernet0/1toethernet0/4在VLAN中增加多个连续端口
设置VLANTRUNK
[Quidway]inte0/24
[Quidway-Ethernet0/24]portlink-typetrunk
[Quidway-Ethernet0/24]porttrunkpermitvlan{ID|All}
四、端口镜像配置
思科:
配置镜像源端口
Switch(config)#monitorsession1sourceinterfacegigabitEthernet0/2-5rx
上面命令最后一个参数:
both监听双向数据,默认为both
rx接收
tx发送
配置镜像目的端口
Switch(config)#monitorsession1destinationinterfacegigabitEthernet0/6
删除镜像端口
Switch(config)#nomonitorsession1
华为:
将端口E0/2配置为监控端口
[Quidway]monitor-portEthernet0/2
端口E0/1配置为镜像端口
[Quidway]portmirrorEthernet0/1
或者直接配置监控端口和镜像端口
[Quidway]portmirrorEthernet0/1observing-portEthernet0/2
删除镜像[Quidway]undomonitor-port
五、冗余配置
思科HSRP:
Switch#interfaceVlan20
ipaddress172.29.197.33255.255.255.248
standby20ip172.29.197.53
standby20priority105优先级
standby20preempt抢占
standby20trackGigabitEthernet0/25decrement10跟踪端口如果DOWN了优先级减10
华为VRRP:
[Quidway]interfaceVlanif30
ipaddress172.29.197.9255.255.255.248
vrrpvrid30virtual-ip172.29.141.11
vrrpvrid30priority150优先级
vrrpvrid30preempt-mode抢占
vrrpvrid30trackinterfaceGigabitEthernet0/0/18reduced60跟踪端口如果DOWN了优先级减60
六、设置安全远程访问
思科设置vty安全访问:
R1(config)#access-list1permit192.168.2.5
R1(config)#linevty04
R1(config)#access-class1in
华为设置vty安全访问:
[Quidway]aclnumber2000
rule1permitsource172.29.181.1500
rule2deny
[Quidway]user-interfacevty04
acl2000inbound
七、可网管配置
思科:
Switch(config)#snmp-servercommunitysunionro配置本交换机的只读字串为sunion
Switch(config)#snmp-servercommunitysunionrw配置本交换机的读写字串为sunion
Switch(config)#snmp-serverenabletraps允许交换机将所有类型SNMPTrap发送出去
Switch(config)#snmp-serverhost192.168.190.1trapssunion指定交换机SNMPTrap的接收者为192.168.190.1,发送Trap时采用sunion作为字串
华为:
[Quidway]snmp-agentcommunityreaddatanms配置本交换机的只读字串为datanms
[Quidway]snmp-agentcommunitywritedatanms配置本交换机的读写字串为datanms
[Quidway]snmp-agentsys-infolocationBeiJingChina设置交换机的位置信息
[Quidway]snmp-agentsys-infoversionall设置交换机支持所有的SNMP协议版本
[Quidway]snmp-agenttarget-hosttrapaddressudp-domain192.168.190.121paramssecuritynamedatanms指定交换机SNMPTrap的接收者为192.168.190.121,发送Trap时采用datanms作为字串
相关技术
-
采用AutoKMS激活了本地OFFICE,大家都懂的。今天使用电脑时,360报告,修改本地多项配置。软件已经激活了,也没有到定期再次激活时间,AutoKMS你是要挖后门呀。桌面弹出OpenVPN软件安装界面,果断卸载AutoKMS。留你不得。
2017/12/8 10:12:47
-
电脑C盘空间不多,造成缩略图不显示。果断关闭电脑休眠模式,释放空间,再清理垃圾临时文件,问题解决。以下为关闭休眠模式方法:在开始…
2015/6/25 16:59:46
-
早上管理员点检服务器,发现日志上多了很多错误信息(如上图)。来自客户端名 a 的远程会话超出了所允许的失败登录最大次数。强行终止了会话。很多情况下,本类错误发生时会耗占系统较大资源,假如服务器配置较低,容易引起服务器宕机,程序挂起等各种异常发生
2014/11/14 8:28:43
-
我们在操作电脑时,时常碰到这样的情况:由于要做某件急事,需要暂时离开计算机,但又不想别人随便登陆计算机使用,怎么办?下边有种方…
2014/9/25 13:44:13
共有条评论 网友评论