邁普交換機(jī)常用命令手冊(cè)-v1_第1頁
邁普交換機(jī)常用命令手冊(cè)-v1_第2頁
邁普交換機(jī)常用命令手冊(cè)-v1_第3頁
邁普交換機(jī)常用命令手冊(cè)-v1_第4頁
邁普交換機(jī)常用命令手冊(cè)-v1_第5頁
已閱讀5頁,還剩12頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

邁普常用命令手冊(cè) xxxxxx投標(biāo)書 培訓(xùn)方案中軟網(wǎng)絡(luò)技術(shù)股份有限公司 第1頁邁普常用命令手冊(cè)V1.3

目錄TOC\o"1-5"\h\z\u1 概述 12 配置命令 22.1 系統(tǒng)模式及切換 22.2 基礎(chǔ)配置 32.2.1 配置主機(jī)名 32.2.2 配置賬戶 32.2.3 配置登陸 32.2.4 配置Vlan 32.3 配置端口 42.3.1 雙工速率 42.4 配置Track 42.5 配置MSTP 52.6 配置VRRP 52.7 配置Trunk 52.8 多接口link-aggregation 62.9 配置ACL 62.10 配置路由 72.10.1 靜態(tài)路由 72.10.2 配置RIP 72.10.3 配置OSPF 82.11 管理配置 82.11.1 配置AAA 82.11.2 配置端口鏡像 92.11.3 文件管理 102.11.4 Logging 102.11.5 配置SNMP 112.11.6 配置NTP 113 邁普常用命令 123.1 查找MP命令 123.2 常用命令 123.2.1 查看信息 123.2.2 刪除配置 123.2.3 查看配置文件 123.2.4 查看路由配置 123.2.5 查看路由表 133.2.6 查看VRRP狀態(tài) 133.2.7 查看二層接口信息 133.2.8 查看bfd信息 133.2.9 查看設(shè)備信息 133.2.10 查看用戶信息 13 PAGE14概述本手冊(cè)編寫的目的是為了使分行管理員快速掌握邁普MP2900路由交換一體機(jī)的常用命令,為設(shè)備運(yùn)維工作提供幫助和指導(dǎo)。幾點(diǎn)說明:本文檔中用到的網(wǎng)絡(luò)參數(shù),僅為舉例,與實(shí)際網(wǎng)絡(luò)參數(shù)無關(guān)。更詳細(xì)的MP交換機(jī)配置命令,請(qǐng)參考《MP2900系列路由器命令手冊(cè)V1.1.chm》、《MP2900系列路由器配置手冊(cè)V1.1.chm》配置命令系統(tǒng)模式及切換模式名稱模式進(jìn)入方法系統(tǒng)提示符退出方法功能說明普通用戶模式登錄設(shè)備Hostname>執(zhí)行exit命令退出·改變終端設(shè)置·執(zhí)行基本測(cè)試·顯示系統(tǒng)信息特權(quán)用戶模式在普通用戶模式下執(zhí)行enable命令Hostname#執(zhí)行disable或者exit命令退回到普通用戶模式·配置設(shè)備運(yùn)行參數(shù)·顯示設(shè)備運(yùn)行信息全局配置模式在特權(quán)用戶模式下執(zhí)行configureterminal命令Hostname(config)#執(zhí)行disable或者exit命令退回到普通用戶模式·配置設(shè)備運(yùn)行所需的全局參數(shù)接口配置模式在全局模式下執(zhí)行interface命令(同時(shí)指定相應(yīng)的接口或者接口組)Hostname(config-if-xxx[number])#或者Hostname(config-if-group[number])#執(zhí)行exit命令退回到全局配置模式執(zhí)行end命令退回到特權(quán)用戶模式在該模式下配置設(shè)備接口,包括:·配置各種類型的接口·配置接口組文件系統(tǒng)配置模式在特權(quán)用戶模式執(zhí)行filesystem命令Hostname(config-fs)#執(zhí)行exit命令退回到特權(quán)用戶模式·進(jìn)行設(shè)備的文件系統(tǒng)的管理訪問列表配置模式在全局配置模式下,執(zhí)行ipaccess-liststandard命令或者ipaccess-listextended命令Hostname(config-std-nacl)#Hostname(config-ext-nacl)#執(zhí)行exit命令退回到全局配置模式執(zhí)行end命令退回到特權(quán)用戶模式配置ACL訪問列表,其任務(wù)包括:·配置標(biāo)準(zhǔn)訪問列表·配置擴(kuò)展訪問列表基礎(chǔ)配置配置主機(jī)名#configureterminal++進(jìn)入全局模式++(config)#hostnameSQYH-A++設(shè)置主機(jī)名SQYH-A++(config)#exit++退出全局模式++配置賬戶(config)#useradminpassword0admin++配置用戶admin,密碼為admin++(config)#useradminprivilege15++配置用戶admin的授權(quán)級(jí)別為15,0-15,默認(rèn)為1++配置登陸Telnet登陸#configureterminal++進(jìn)入全局模式++(config)#linevty04++進(jìn)入vty配置模式++(config-line)#password0admin++設(shè)置登陸密碼為admin,交互模式下只能用明文++(config-line)#login++啟用login密碼認(rèn)證++(config)#privilegelevel15++配置登陸用戶權(quán)限級(jí)別,默認(rèn)為1++(config-line)#exec-timeout100++設(shè)置空閑超時(shí)時(shí)間為10分0秒,默認(rèn)為5分鐘++Console登陸#configureterminal++進(jìn)入全局模式++(config)#linecon0++進(jìn)入vty配置模式++(config)#password0admin++設(shè)置登陸密碼為admin,交互模式下只能用明文++(config-line)#login++啟用login密碼認(rèn)證++(config)#privilegelevel15++配置登陸用戶權(quán)限級(jí)別,默認(rèn)為1++(config-line)#exec-timeout100++設(shè)置空閑超時(shí)時(shí)間為10分0秒,默認(rèn)為5分鐘++配置Vlan#configureterminal++進(jìn)入全局模式++(config)#vlan3++創(chuàng)建vlan3,并進(jìn)入vlan視圖++(config-vlan3)#namehulian++為vlan命名++(config-vlan3)#exit++退出vlan視圖++(config)#interfacefastethernet0/1++進(jìn)入接口f0/1視圖++(config-if-fastethernet0/1)#switchportmodeaccess++接口模式為access++(config-if-fastethernet0/1)#switchportaccessvlan3++將物理接口劃到vlan3++(config)#interfacevlan3++進(jìn)入vlan接口視圖++(config-if-vlan3)#ipaddress++配置vlan接口IP地址++(config-if-vlan3)#descriptionhulianjiekou++vlan接口描述++(config-if-vlan3)#noshutdown++手動(dòng)激活接口++配置時(shí)區(qū)#configureterminal++進(jìn)入全局模式++(config)#clocktimezoneBEIJING++默認(rèn)為UTC++(config)#exit#clockyymmddhhmmss++配置系統(tǒng)時(shí)間++配置端口#configureterminal++進(jìn)入全局模式++(config)#interfacegigabitethernet0/1++進(jìn)入物理接口Gi0/1++(config-if-gigabitethernet0/1)#descriptionto-yinlian++接口描述++(config-if-gigabitethernet0/1)#speed100++手工指定接口速率,和對(duì)端保持一致++(config-if-gigabitethernet0/1)#duplexfull++手工指定全雙工模式,和對(duì)端保持一致++(config-if-gigabitethernet0/1)#switchportaccessvlan2++將端口劃入vlan2++配置Track#配置Track組1監(jiān)控交換端口fastethernet0/0狀態(tài)(config)#track1(config-track)#switchportfastethernet0/0#配置Track組1監(jiān)控接口gigabitethernet0網(wǎng)絡(luò)層協(xié)議狀態(tài)(config)#track1(config-track)#interfacegigabitethernet0line-protocol#配置Track組1監(jiān)控到網(wǎng)絡(luò)的路由可達(dá)性(config)#track1(config-track)#ip-route#配置Track組1監(jiān)控BFD會(huì)話,BFD會(huì)話接口為gigabitethernet0,對(duì)端IP地址為,本端IP地址為(config)#track1(config-track)#bfdinterfacegigabitethernet0remote-iplocal-ip配置MSTP#configureterminal++進(jìn)入全局模式++(config)#spanning-treeenable++使能生成樹協(xié)議++(config)#spanning-treemstconfiguration++進(jìn)入mst域配置視圖++(config-mst-region)#region-nameCEB++配置mst域名為CEB++(config-mst-region)#revision-level1++配置mst域的修訂級(jí)別為1,缺省為0++(config-mst-region)#instance1vlan1-4094++配置vlan1-4094映射到生成樹實(shí)例1++(config-mst-region)#activeconfigurationpending++必須配置,激活mst域參數(shù)++(config-mst-region)#exit(config)#spanning-treemstinstance1priority0++配置設(shè)備在生成樹實(shí)例1中的網(wǎng)橋優(yōu)先級(jí)為0,即指定為根網(wǎng)橋++配置VRRP#configureterminal++進(jìn)入全局模式++(config)#interfacevlan3++進(jìn)入vlan接口視圖++(config-if-vlan3)#ipaddress52++配置vlan接口的實(shí)地址++(config-if-vlan3)#vrrp3ip54++vrrp組號(hào)為3,虛地址54++(config-if-vlan3)#vrrp3priority120++設(shè)置優(yōu)先級(jí)為120(默認(rèn)優(yōu)先級(jí)為100),若優(yōu)先級(jí)相同,則ip地址大的成為Master++(config-if-vlan3)#vrrp3preempt++配置為搶占模式++(config-if-vlan3)#vrrp3trackinterfacegigabitethernet020++監(jiān)視gigabitethernet0,如果接口down掉,優(yōu)先級(jí)減20(默認(rèn)減10)++配置Trunk#configureterminal++進(jìn)入全局模式++(config)#interfacefastethernet0/1++進(jìn)入接口視圖++(config-if-fastethernet0/1)#switchportmodetrunk++手動(dòng)指定接口類型為trunk++(config-if-fastethernet0/1)#switchporttrunkallowedvlanadd10,20++允許vlan10、vlan20數(shù)據(jù)通過,vlan號(hào)間以逗號(hào)間隔++(config-if-fastethernet0/1)#switchporttrunkallowedvlanadd21-30++允許vlan21至vlan30共10個(gè)vlan的數(shù)據(jù)通過,vlan間以減號(hào)間隔++(config-if-fastethernet0/1)#switchporttrunkallowedvlanall++允許全部vlan數(shù)據(jù)++(config-if-fastethernet0/1)#switchporttrunkpvidvlan1++指定pvid為vlan1++多接口link-aggregation#configureterminal++進(jìn)入全局模式++(config)#link-aggregation1modemanual++定義匯聚組1,配置為靜態(tài)模式++(config)#interfacefastethernet0/0-0/1++選中2個(gè)fa接口,進(jìn)入接口配置視圖++(config-if-range)#link-aggregation1manual++接口加入靜態(tài)匯聚組1(匯聚組被定義為manual,則加入的接口也必須是manual)++(config-if-range)##switchportmodetrunk++指定接口為trunk模式++(config-if-range)##switchporttrunkallowedvlanadd1,10++允許vlan1、vlan10的數(shù)據(jù)通過匯聚組++(config-if-range)##switchporttrunkpvidvlan1++指定匯聚組pvid為vlan1++(config-if-range)#noshutdown++啟用fa接口++配置ACL#為標(biāo)準(zhǔn)acl1添加描述字段(config)#access-list1remarkPermitonlyoneworkstationthrough#為標(biāo)準(zhǔn)acl1配置規(guī)則,允許源地址為的IP報(bào)文通過(config)#access-list1permithost#為擴(kuò)展acl1001配置規(guī)則,允許/24網(wǎng)段內(nèi)的主機(jī)與/24網(wǎng)段內(nèi)主機(jī)的80端口建立連接(config)#access-list1001permittcp5555eq80#為擴(kuò)展acl3001配置規(guī)則,允許0001.7a00.0000/32網(wǎng)段內(nèi)的主機(jī)與0001.7a01.0000/32網(wǎng)段內(nèi)主機(jī)進(jìn)行通信(config)#access-list3001permit0001.7a00.00000000.0000.ffff0001.7a01.00000000.0000.ffff#在接口gi0上應(yīng)用acl1,用于對(duì)入方向報(bào)文進(jìn)行過濾(config)#interfacegigabitethernet0(config-if-gigabitethernet0)#ipaccess-group1in#在端口fa0/1應(yīng)用acl1001,用于過濾端口出方向的轉(zhuǎn)發(fā)報(bào)文(config)#interfacefa0/1(config-if-fastethernet0/1)#ipaccess-group1001out配置路由靜態(tài)路由#configureterminal++進(jìn)入全局模式++(config)#iproute10++配置到達(dá)目的網(wǎng)段/24的靜態(tài)路由,下一跳為,默認(rèn)AD值為1++(config)#iproute10++配置到達(dá)目的網(wǎng)段/24的靜態(tài)浮動(dòng)路由,下一跳為,配置AD值為10++#配置到達(dá)/24網(wǎng)段的靜態(tài)路由,并建立與bfd的聯(lián)動(dòng)(config)#iproutegigabitethernet0(config)#iproutestaticbfdgigabitethernet0配置RIP(config)#routerrip++進(jìn)入rip路由協(xié)議配置視圖++(config-rip)#version2++啟用協(xié)議版本2++(config-rip)#noauto-summary++禁用自動(dòng)匯總++(config-rip)#distance200++定義rip協(xié)議管理距離為200,默認(rèn)為120++(config-rip)#network++在rip進(jìn)程中宣告/8網(wǎng)段++(config-rip)#network++在rip進(jìn)程中宣告/24網(wǎng)段++(config-rip)#passive-interfacedefault++配置接口默認(rèn)為passive,禁止向鄰居發(fā)送廣播報(bào)文,但不能阻止向靜態(tài)鄰居發(fā)送報(bào)文++(config-rip)#nopassive-interfacegigabitethernet0++允許gi0接口收發(fā)rip報(bào)文,即允許接口gi0參與rip進(jìn)程++(config-rip)#nopassive-interfacevlan3++允許vlan3接口收發(fā)rip報(bào)文++(config-rip)#bfdall-interfaces++所有接口啟用bfd檢測(cè)(config-rip)#redistributeospf1route-maprip-ospf++將進(jìn)程ospf1的路由重發(fā)布進(jìn)rip時(shí)應(yīng)用route-map++配置OSPF(config)#routerospf1++啟用OSPF進(jìn)程1++(config-ospf)#router-id++指定本設(shè)備在進(jìn)程中的route-id++(config-ospf)#network55area0++在進(jìn)程ospf1區(qū)域0中宣告/24網(wǎng)段++(config-ospf)#passive-interfacedefault++配置接口默認(rèn)為passive,不收發(fā)ospf報(bào)文++(config-ospf)#nopassive-interfacegigabitethernet0++允許gi0接口收發(fā)ospf報(bào)文++(config-ospf)#nopassive-interfacevlan3++允許vlan3收發(fā)ospf報(bào)文++(config-ospf)#bfdall-interfaces++所有接口啟用bfd檢測(cè)(config-ospf)#default-informationoriginate++在ospf的AS內(nèi)泛洪外部默認(rèn)路由++(config-ospf)#redistributeriproute-maprip-ospfmetric-type1++將rip路由重發(fā)布進(jìn)ospf進(jìn)程時(shí)應(yīng)用route-map,并定義路由為類型1(默認(rèn)為類型2路由)++管理配置配置AAA(config)#aaanew-model++啟用AAA功能,默認(rèn)關(guān)閉++(config)#aaaauthenticationlogindefaultradiustacacslocal++配置登陸認(rèn)證方法列表,先后使用radius、tacacs和local三種方式進(jìn)行認(rèn)證++(config)#aaaauthenticationloginCONSOLEnone++CONSOLE組中直接通過認(rèn)證,后續(xù)在lineconsole配置時(shí)調(diào)用++(config)#aaaauthenticationenabledefaultradiustacacslocal++配置特權(quán)模式認(rèn)證方法列表,先后使用radius、tacacs和local三種方式進(jìn)行認(rèn)證++(config)#aaaauthorizationconfig-commands++啟用命令授權(quán)功能++(config)#aaaauthorizationcommands15defaultradiustacacslocal#配置命令授權(quán)方法列表,使用radius、tacacs、local三種方法對(duì)最高的15級(jí)命令進(jìn)行授權(quán)(config)#aaaauthorizationexec15defaultradiustacacslocal#配置SHELL授權(quán)方法列表,使用radius、tacacs、local三種方法對(duì)最高的15級(jí)命令進(jìn)行授權(quán)(config)#aaaauthorizationcommands15CONSOLEnone++配置console授權(quán),后續(xù)在lineconsole配置時(shí)調(diào)用,其中CONSOLE是自定義的列表名++(config)#aaaaccountingcommands15defaultstart-stoptacacs配置使用tacacs對(duì)15級(jí)命令進(jìn)行統(tǒng)計(jì)(config)#aaaaccountingexecdefaultstart-stoptacacs#配置使用tacacs對(duì)SHELL會(huì)話進(jìn)行統(tǒng)計(jì)配置端口鏡像配置本地SPAN會(huì)話1,開啟端口fa0/1和fa0/2的鏡像功能,監(jiān)控入方向報(bào)文,指定鏡像的轉(zhuǎn)發(fā)端口為fa0/3(config)#monitorsession1sourceinterfacefa0/1,0/2rx(config)#monitorsession1destinationinterfacefa0/3配置RSPAN目的會(huì)話3,將VLAN2所屬設(shè)備上所有端口收到的攜帶VLAN標(biāo)記為2的報(bào)文被當(dāng)作鏡像報(bào)文通過端口fa0/6轉(zhuǎn)發(fā)(config)#monitorsession3sourceremotevlan2(config)#monitorsession3destinationinterfacefa0/6文件管理#在全局模式下從ftp服務(wù)器copy文件到文件系統(tǒng)中#copyftpadminadminrp23-i-6.pckfile-systemrp23-i-6.pck#在設(shè)備文件系統(tǒng)模式下從ftp服務(wù)器copy文件到文件系統(tǒng)中#filesystem(config-fs)#copyftpadminadminrp23-i-6.pckfile-systemrp23-i-6.pck#在設(shè)備文件系統(tǒng)模式下將startup文件copy到ftp服務(wù)器#filesystem(config-fs)#copyfile-systemstartupftpadminadminstartup.txtLogging#configureterminal++進(jìn)入全局模式++(config)#nologgingenable++禁用日志功能,默認(rèn)開啟++(config)#nologgingconsole++禁止日志信息輸出到控制臺(tái),默認(rèn)開啟為7級(jí)++(config)#loggingbufferinformational++配置儲(chǔ)存在內(nèi)存中的日志級(jí)別大于等于6級(jí),日志級(jí)別07,級(jí)別最高是0級(jí);缺省開啟,默認(rèn)級(jí)別為5++(config)#loggingfilemax-size102400++Flash中日志文件默認(rèn)容量,若容量已滿,則新日志覆蓋最舊的日志;文件容量是4096~1048576字節(jié)++(config)#loggingsource-ip01++指定將日志發(fā)送到服務(wù)器時(shí)的源地址,該地址必須是設(shè)備的某接口地址;默認(rèn)為設(shè)備出接口地址++(config)#servicetimestampslogdatetimelocaltimemsec++配置日志信息的時(shí)間戳++(config)#servicetimestampsdebugdatetimelocaltimemsec++配置調(diào)制信息的時(shí)間戳++配置SNMP(config)#snmp-serverenabletraps++使能snmp的traps功能++(config)#snmp-serverenabletrapssnmpauthentication++認(rèn)證失敗時(shí)發(fā)送trap報(bào)文++(config)#snmp-servercommunityCEBro++配置字符串CEB,權(quán)限為只讀++(config)#snmp-servercommunitycebsnmprw10++配置字符串cebsnmp,權(quán)限為讀寫,只允許acl10定義的ip進(jìn)行訪問++(config)#snmp-serverlocationGD++配置location字段++(config)#snmp-serverhost++定義snmp發(fā)送trap的目的服務(wù)器地址++配置NTP(config)#ntpserver++啟用ntp客戶端,server地址是++(config)#ntpsourceLoopback0++

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論