神州数码交换机4500

合集下载

DCS-4500系列交换机安装手册

DCS-4500系列交换机安装手册
DCS-4500-10C 交换机的前面板如下图所示:
图 1-5 DCS-4500-10C 交换机前面板 DCS-4500-28T 交换机的前面板上有 24 个 10/100/1000Base-T 端口,2 个 Combo 端 口(2 个 RJ-45 和 2 个 SFP 端口),2 个 SFP 光口,1 个 Console 端口和 32 个 LED 指示 灯。 DCS-4500-28T 交换机的前面板如下图所示:
DCS-4500 系列交换机包括如下 4 款:
DCS-4500-10C 交换机:
图 1-1 DCS-4500-10C 交换机示意图 DCS-4500-28T 交换机:
图 1-2 DCS-4500-28T 交换机示意图 DCS-4500-28T-POE 交换机:
1-1
DCS-4500 系列交换机安装手册
1-2
DCS-4500 系列交换机安装手册
1.3 产品外观
第 1 章 产品介绍
1.3.1 产品前面板
DCS-4500-10C 交换机的前面板上有 8 个 10/100/1000Base-T 端口,2 个 Combo 端口 (2 个 RJ-45 和 2 个 SFP 端口),1 个 Console 端口,1 个 USB 端口、14 个 LED 指示灯 和 1 个 220V 交流电源插座。
端口 link 成功,处在 10M、100M 或 1000M 的连接状态 端口 link 成功,并收发数据 端口没有 link 成功 端口 link 成功,处在 10M、100M 或 1000M 的连接状态 端口 link 成功,并收发数据 端口没有 link 成功
图 1-14 DCS-4500-28T 示意图
1
DCS-4500 系列交换机安装手册

DCS-4500-24T(V2) 智能交换机命令行手册_V1.1

DCS-4500-24T(V2) 智能交换机命令行手册_V1.1
1
23 23 24 24 24 24 24 24
DCS-4500-24T(V2) 全千兆智能网管交换机使用手册 5.11 System Power Saving ____________________________________________ 25 第 6 章 Console 配置 _________________________________________________ 26 6.1 Console Configuration _____________________________________________ 6.2 Console Password________________________________________________ 6.3 Console Timeout _________________________________________________ 6.4 Console Prompt __________________________________________________ 26 26 26 26
DCS-4500-24T(V2) 全千兆智能网管交换机使用手册
Hale Waihona Puke 目录第 1 章 产品介绍 ______________________________________________________ 5 1.1 产品简介 ________________________________________________________ 1.1.1 概述 __________________________________________________________ 1.1.2 产品特点 ______________________________________________________ 1.1.3 主要特性 ______________________________________________________ 1.2 技术指标 ________________________________________________________ 1.3 物理特性 ________________________________________________________ 1.4 LED 指示灯 ______________________________________________________ 5 5 5 6 7 7 8

神州数码交换机路由器“Telnet”配置

神州数码交换机路由器“Telnet”配置

神州数码交换机路由器“Telnet”配置正文:一、介绍:神州数码交换机路由器是一种常用的网络设备,可实现局域网和广域网之间的数据传输和路由功能。

本文将详细介绍如何通过Telnet配置神州数码交换机路由器。

二、准备工作:在开始配置前,请确保你已经满足以下条件:1、一台装有Telnet客户端的电脑。

2、网线连接正常,保证与交换机路由器的连接正常。

3、已经获得登录交换机路由器的管理员权限。

三、Telnet登录配置:1、打开Telnet客户端软件。

2、输入交换机路由器的IP地质,并确定端口号(默认为23)。

3、“连接”按钮,与交换机路由器建立Telnet连接。

4、输入管理员用户名和密码,登录到交换机路由器的命令行界面。

四、基本配置:1、修改交换机路由器的主机名:在命令行界面中,输入以下命令:hostname [主机名]2、设置管理用户:在命令行界面中,输入以下命令:username [用户名] password [密码] 3、设置登录超时时间:在命令行界面中,输入以下命令:line vty [行号] 0 4exec-timeout [分钟] 0end五、接口配置:1、查看交换机路由器的接口信息:在命令行界面中,输入以下命令:show interface2、配置接口IP地质:在命令行界面中,输入以下命令:interface [接口名称]ip address [IP地质] [子网掩码]end六、路由配置:1、查看当前路由表:在命令行界面中,输入以下命令:show ip route2、配置静态路由:在命令行界面中,输入以下命令:ip route [目的网络] [子网掩码] [下一跳地质]end七、保存配置:在完成所有配置后,为了保存配置并重启路由器,请在命令行界面中输入:writereload确认保存并重启。

附件:1、相关的用户手册和配置指南。

2、交换机路由器的固件更新文件。

法律名词及注释:1、IP地质:Internet Protocol Address的缩写,互联网协议地质,用于标识网络中的设备。

神州数码交换机路由器配置命令(2023最新版)

神州数码交换机路由器配置命令(2023最新版)

神州数码交换机路由器配置命令神州数码交换机路由器配置命令章节一:引言⑴文档目的本文档旨在提供神州数码交换机路由器的详细配置命令,以指导管理员进行设备的初始化和配置。

⑵背景神州数码交换机路由器是一种用于数据传输的网络设备,拥有多种功能和特性。

本文档将介绍如何使用各种命令来配置交换机路由器的不同功能。

⑶受众本文档适用于所有需要配置神州数码交换机路由器的管理员和网络工程师。

章节二:初始化设备⑴登录设备使用如下命令登录设备:`login`⑵修改设备密码使用如下命令修改设备密码:`configure terminalenable secret [password]`章节三:基本配置⑴设置主机名使用如下命令设置设备的主机名:`configure terminalhostname [hostname]`⑵配置IP地质使用如下命令配置设备的IP地质:`configure terminalinterface [interface]ip address [ip-address] [subnet-mask]`⑶设置默认网关使用如下命令设置设备的默认网关:`configure terminalip default-gateway [gateway-address]`章节四:VLAN配置⑴创建VLAN使用如下命令创建一个新的VLAN:`configure terminalvlan [vlan-id]name [vlan-name]`⑵将接口加入VLAN使用如下命令将接口加入指定的VLAN:`configure terminalinterface [interface]switchport mode accessswitchport access vlan [vlan-id]`章节五:路由配置⑴静态路由使用如下命令配置静态路由:`configure terminalip route [destination-network] [subnet-mask] [next-hop]`⑵动态路由使用如下命令配置动态路由协议:`configure terminalrouter [routing-protocol]network [network-address] [subnet-mask]`章节六:安全配置⑴访问控制列表(ACL)使用如下命令配置ACL:`configure terminalaccess-list [acl-number] [permit----deny] [source] [destination] [protocol]`⑵端口安全使用如下命令配置端口安全:`configure terminalinterface [interface]switchport mode accessswitchport port-securityswitchport port-security maximum [max] switchport port-security violation [mode]`章节七:QoS配置⑴优先级队列使用如下命令配置优先级队列:`configure terminalinterface [interface]priority-queue out`⑵带宽限制使用如下命令配置带宽限制:`configure terminalinterface [interface]bandwidth [rate]`章节八:设备管理⑴ NTP服务使用如下命令启用NTP服务:`configure terminalntp server [server-address]`⑵ Telnet和SSH访问使用如下命令配置Telnet和SSH访问:`configure terminalline vty 0 15transport input telnet ssh`⑶登录Banner使用如下命令配置登录Banner:`configure terminalbanner login [banner-text]`附录:本文档涉及附件附件1:设备配置备份说明附录:法律名词及注释⒈ACL:访问控制列表,用于控制网络流量的访问权限。

神州数码交换机路由器配置命令

神州数码交换机路由器配置命令

神州数码交换机路由器配置命令神州数码交换机路由器配置命令文档范本1.系统配置1.1 登录路由器进入路由器登录界面,输入用户名和密码进行身份验证。

1.2 修改密码修改默认密码以确保安全性,并避免未经授权访问。

1.3 系统时间设置设置路由器系统时间,以确保日志记录和其他时间相关功能的正确运行。

2.接口配置2.1 查看接口信息查看路由器上各个接口的状态信息,包括接口编号、MAC地质、速率等。

2.2 配置接口IP地质为路由器上的接口分配一个唯一的IP地质,以便在网络中进行通信。

3.静态路由配置3.1 添加静态路由添加路由器的静态路由表,将目的网络与下一跳的出接口进行绑定。

3.2 删除静态路由删除不再需要的静态路由表项,以避免冗余和失效路由的影响。

4.动态路由配置4.1 配置动态路由协议配置常见的路由协议,如OSPF、BGP等,使路由器能够通过动态协议学习和更新路由表。

4.2 配置路由器之间的邻居关系配置路由器之间的邻居关系,并通过协议交换路由信息。

5.QoS配置5.1 配置带宽限制对指定的流量进行带宽限制,以确保网络资源的公平分配。

5.2 配置流量分类根据不同的流量类型,进行分类和标记,以便在网络中进行优先处理。

6.安全配置6.1 ACL配置配置访问控制列表(ACL),限制网络中某些主机或网络的访问权限。

6.2 配置防火墙配置防火墙规则,控制网络流量的进出。

7.网络管理配置7.1 配置SNMP配置简单网络管理协议(SNMP),以便对路由器进行监控和管理。

7.2 配置日志记录配置路由器的日志记录功能,记录重要的系统事件和错误信息。

8.附件本文档附带了相关的配置示例和常见问题解答。

9.法律名词及注释在本文档中所涉及的法律名词和相关注释的完整列表。

神州数码(DCS)交换机

神州数码(DCS)交换机

神州数码交换机一、指示灯●Power⏹亮(绿色)内部电源工作正常⏹亮(黄色)内部电源供电异常⏹灭电源没上电或电源坏。

●Diag⏹闪(绿色)系统自动诊断检测正在进行⏹亮(绿色)系统自动诊断检测成功完成⏹亮(黄色)系统自动诊断检测出错误●PoE Status⏹绿色Port LEDs 显示每个端口的PoE状态⏹琥珀色闪烁PoE 系统输出的总功率达到最大值95%或剩余可用功率不够维持增加新的PoE 端口来供电。

⏹灭Port LEDs 显示每个端口的“Link/Act”状态二、SFP●SFP-SX 收发器:62.5/125um多模光纤:275m50.0/125um多模光纤:550m●SFP-LX 收发器:9/125um单模光纤:10公里●SFP-LH-40 收发器:9/125um单模光纤:40公里●SFP-LH-70 收发器:9/125um单模光纤:70公里●SFP-LH-120 收发器:9/125um单模光纤:120公里配置命令1、删除配置文件:Switch#set defaultAre you sure?(y\n)=ySwitch#writeSwitch#reload2、进入终端配置enable进入特权用户配置模式disable退出config terminal 进入全局配置模式enable password 0|7 password //0是明文密码,7是密文no enable password删除密码login 使能密码验证(该命令是console进入一般用户配置模式时,必须键入password命令设置的密码)password 0|7 <password>设置一般用户配置模式时的口令exit返回上个模式end 退回特权用户配置模式reload 重启交换机set default 恢复交换机的出厂设置1)诊断:show tech-support [no more] 显示交换机运行信息和各任务状态,诊断交换机的运行是否正常show version显示交换机版本信息hostname 命名no hostname 删除命名ip host <hostname><ip_addr>设置主机与ip地址映射关系language chinese|english设置显示的帮助信息的语言类型2)远程管理authentication securityip <ip-addr>配置允许使用telnet和http方式登录交换机的安全ip地址telnet [vrf <vrf-name>] {<ip-addr> | <ipv6-addr> | host <hostname>} [<port>]以telnet方式登录到ip为<ip-addr>的远程主机上telnet-server enable打开交换机的telnet服务器功能telnet-server max-connection {<max-connection-number>| default}配置交换机telnet服务器支持的最大连接数,default为默认值5ssh-server authentication-retries <number>设置SSH客户端的验证重试次数,默认为3次ssh-server enable 打开交换机的SSH服务器功能{ssh(安全外壳协议)}ssh-server max-connection{<max-connection-number>| default}配置交换机SSH服务器支持的最大连接数,默认为5ssh-server timeout<timeout>1-600设置SSH客户端的验证超时时间,默认180秒3)显示设置terminal length<0-512>显示当前终端每屏显示字符的行数terminal monitor 复制调试信息到当前显示终端show ssh-server 显示SSH服务器的状态是打开还是关闭,以及已经登录SSH的用户信息show telnet login 显示当前与交换机建立telnet连接的telnet客户端的信息show flash显示保存在flash中的文件大小4)配置交换机ip地址Interface vlan <vlan-id>进入VLAN接口配置模式ip address <ip-address><mask> [secondary]设置交换机的指定VLAN 接口的IP地址及掩码,[secondary]为表示配置的IP 地址为从IP 地址5)交换机升级命令(类入侵)copy<source-url><destination-url> [ascii | binary]FTP客户机上下载文件,<source-url>为被拷贝的源文件或目录的位置;<destination-url>为文件或目录所要拷贝到的目的地址;ascii 表示文件传输使用ASCII标准;binary 表示文件传输使用二进制标准(缺省传输方式)Eg:copy <filename> ftp://或者copy ftp:// <filename>后直接回车,系统会出现如下的提示:ftp server ip/ipv6 address [x.x.x.x]/[x:x::x:x] >ftp username>ftp password>ftp filename>要求输入FTP 服务器的地址、用户名、密码及文件名。

神州数码交换机路由器命令汇总(最简输入版)解析

神州数码交换机路由器命令汇总(最简输入版)解析

神州数码交换机路由器命令汇总(部分)2016年3月23日星期三修改_________________________________________________________________________注:本文档命令为最简命令,如不懂请在机器上实验注:交换机版本信息:DCRS-5650-28(R4) Device, Compiled on Aug 12 10:58:26 2013sysLocation ChinaCPU Mac 00:03:0f:24:a2:a7Vlan MAC 00:03:0f:24:a2:a6SoftWare Version 7.0.3.1(B0043.0003)BootRom Version 7.1.103HardWare Version 2.0.1CPLD Version N/ASerial No.:1Copyright (C) 2001-2013 by Digital China Networks Limited.All rights reservedLast reboot is warm reset.Uptime is 0 weeks, 0 days, 1 hours, 42 minutes路由器版本信息:Digital China Networks Limited Internetwork Operating System SoftwareDCR-2659 Series Software, Version 1.3.3H (MIDDLE), RELEASE SOFTWARECopyright 2012 by Digital China Networks(BeiJing) LimitedCompiled: 2012-06-07 11:58:07 by system, Image text-base: 0x6004ROM: System Bootstrap, Version 0.4.2Serial num:8IRTJ610CA15000001, ID num:201404System image file is "DCR-2659_1.3.3H.bin"Digital China-DCR-2659 (PowerPC) Processor65536K bytes of memory,16384K bytes of flashRouter uptime is 0:00:44:44, The current time: 2002-01-01 00:44:44Slot 0: SCC SlotPort 0: 10/100Mbps full-duplex EthernetPort 1: 2M full-duplex SerialPort 2: 2M full-duplex SerialPort 3: 1000Mbps full-duplex EthernetPort 4: 1000Mbps full-duplex EthernetPort 5: 1000Mbps full-duplex EthernetPort 6: 1000Mbps full-duplex Ethernet一、交换机配置命令1.基本配置switch > en (enable )进入特权用户模式 switch # con (config) 进入全局配置模式switch (config)# ho switch (hostname) 配置交换机名称 switch (config)# in e1/0/1 进入接口配置模式 switch (config -if -ethernet1/0/1)# exswitch (config)# in vl 1 进入VLAN 配置模式switch (config -if -vlan1)# ip ad 192.168.1.252 255.255.255.0 switch (config -if -vlan1)# exswitch (config)# ena p 1234 配置交换机密码(不加密) switch (config)# ena p 7 1234 配置交换机密码(加密) switch (config)# vl 10 创建vlan switch (config -vlan10)#ex switch (config)# in vl 10switch (config -if -vlan10)# ip ad 172.16.10.1 255.255.255.0 配置VLAN 地址2.生成树技术switch (config)# sp (spanning -tree) 启用全局生成树(默认mstp 生成树技术) switch (config)# sp mo stp/rstp /mstp (生成树/快速生成树/多生成树技术) switch (config)# sp ms 0 p 4096 设置交换机的优先级 默认32768 switch (config)# sh sp (show spanning -tree) 查看生成树3.交换机Web 管理switch (config)# ip ht serswitch (config)# usern admin pa 1234 用户名和密码4.交换机Telnet 管理switch (config)# telnet -s e (telnet enable) 开启telnet 服务 switch (config)# usern admin pa 1234 用户名和密码5.链路聚合(不需启动生成树)switchA (config)# port -g 1 (prot -group) switchA (config)# in e1/0/1-2switchA (config -port -range)# po 1 m on/active switchA (config -port -range)# ex switchA (config)# no port -g 1 删除组1switchB (config)# port -g 2 switchB (config)# in e1/0/3-4switchB (config -port -range)# po 2 m on/active switchB (config -port -range)# ex switchB (config)# no port -g 2 删除组26.交换机MAC 与IP 绑定switch (config)# am e (am enable) 启用全局am 功能 switch (config)# in e1/0/1switch (config_if_ethernet1/0/1)# am p (am port) 打开端口am 功能switch (config_if_ethernet1/0/1)# am m (mac -ip -pool) 00-A0-D1-D1-07-FF 192.168.1.101 switch (config_if_ethernet1/0/1)# ex switch (config)# in e1/0/2输入这条命令会出现: Invalid ENCRYPTED password! Please input the ENCRYPTED password with length 32 密码位数不够32位switch (config_if_ethernet1/0/2)# no am p 解锁端口7.交换机MAC与IP绑定静态绑定switch (config)# in e1/0/1switch (config_if_ethernet1/0/1)# sw p (port-security) 开启绑定功能switch (config_if_ethernet1/0/1)# sw p mac 00-a0-d1- d1-07-ff 添加静态MAC地址switch (config_if_ethernet1/0/1)# sw p max 4 绑定MAC地址的个数(默认为1)动态绑定(实验中交换机没有动态绑定命令)switch (config)# in e1/0/1switch (config_if_ethernet1/0/1)# sw p (port-security) 开启绑定功能switch (config_if_ethernet1/0/1)# sw port-security lockswitch (config_if_ethernet1/0/1)# sw port-security convert 将动态学习到绑定MAC的进行绑定switch # sh port-s add 查看绑定的地址8.交换机DHCP服务器配置switch (config)# service dhcp 启用DHCPswitch (config)# ip dh po poolA定义地址池poolAswitch (dhcp-poolA- config)# netw (network-address) 192.168.1.0 24switch (dhcp-poolA- config)# de (default-router) 192.168.1.254网关switch (dhcp-poolA- config)# dn 60.191.244.5DNS服务器switch (dhcp-poolA- config)# le 3租期3天switch (dhcp-poolA- config)# exswitch (config)# ip dh ex (excluded-add) 192.168.1.252 192.168.1.254 排除地址范围9.保留地址(一个地址池中只能配一个IP-MAC的绑定)switch (config)# ip dh po poolCswitch (dhcp-poolC- config)# ho 192.168.1.100 绑定的IP地址switch (dhcp-poolC- config)# ha (hardware-add) 00-a0-d1- d1-07-ff 绑定的MAC地址switch (dhcp-poolC- config)# de 192.168.1.254 网关10.ACL访问控制列表switchA (config)# ip ac s (standard) test命名标准IP访问列表switchA (config-std-nacl-test)# d (deny) 192.168.100.0 0.0.0.255反子网掩码(路由器上为子网掩码)switchA (config-std-nacl-test)# d 192.168.200.0 0.0.0.255switchA (config-std-nacl-test)# p (permit) a (permit any) 允许所有switchA (config-std-nacl-test)# exswitchA (config)# fir e (firewall enable) 开启ACL功能switchA (config)# in e1/0/1switchA (config-if-interface1/0/1)# ip ac (access-group) test in/out 进in出out (二层交换机上不支持out)11.配置时间范围switchA (config)# time-r worktimeswitchA (config-time-range)# p (periodic) weekd 9:0:0 to 18:0:012.VRRP虚拟路由器冗余协议Master BackupswitchA (config)# router v 1 switchB (config_router)# router v 1switchA (config_router)# v (virtual-ip) 192.168.1.254 switchB (config_router)# v 192.168.1.254 switchA (config_router)# i v 1 (interface vlan 1) switchB (config_router)# i v 1switchA (config_router)# pri 110 switchB (config_router)# enaswitchA (config_router)# c (circuit-failover) v 10 20switchA (config_router)# ena13.DHCP中继DHCP_relay (config)# service dhcp 全局开启DHCP服务DHCP_relay (config)# ip fo u b (ip forward-protocol udp bootps) 全局开启转发DHCP_relay (config)# in vl 10DHCP_relay (config-if-vlan10)# ip h 172.16.1.1 转发到DHCP服务器地址14.DHCP侦听DHCP (config)# service dhcpDHCP (config)# ip dh sn e 开启DHCP侦听功能DHCP (config)# in e1/0/1DHCP (config-if-ethernet1/0/1)# ip d s t (ip dhcp snooping trust)设置上联口为信任口15.端口隔离Switch (config)# is g test s i e1/0/1-2 (isolate-port group test switchport interface e1/0/1-2)e1/0/1-2口不能互相通信,可以和其它端口通信。

DCS-4500系列全千兆智能安全接入交换机彩页

DCS-4500系列全千兆智能安全接入交换机彩页

DCS-4500系列全千兆智能安全接入交换机DCS-4500-26T /26T-POE DCS-4500-50T 随着新技术的大军挺进,新的业务应用层出不穷,大流量的视频会议、视频监控已逐渐成为政府、学校、中小企业等的重要需求,各行各业信息化的推广,使得视频点播、远程教育等成为网络的重要应用。

在这些应用的背后,是对网络带宽的严峻考验。

因此千兆接入已经逐渐成为网络设计者的明智选择,高带宽接入使得网络视频应用驾轻就熟。

而且随着近两年存储技术及视频编解码技术的发展成熟,解决了网络视频存储的不便及清晰度差等后顾之忧,迎来了大流量网络应用的春天。

神州数码网络凭借多年技术积累,深刻把握市场发展动态,从客户的实际使用角度考虑,推出了自主研发的二层全千兆智能安全接入交换机DCS-4500-26T/50T/26T-PoE系列。

产品的固化端口组合更加丰富,最大限度的满足网络流量扩展及多媒体业务迅速增长的需要,提高投资的性价比。

它支持丰富的协议命令,如基于流的mirror及数据统计、端口环路检测、BPDU/Root Guard、Auto VLAN、Guest VLAN、Voice VLAN、支持最大32组LAG的端口聚合组数等等。

这还是一款高安全性交换机,可全面防范ARP 欺骗,具体可支持防ARP扫描、ARP Guard,同时还支持非法组播源检测,基于芯片的防DOS攻击等。

DCS-4500-26T/50T/26T-PoE全面支持IPv6主机配置,具备SNMP v6、HTTP v6等,更灵活的适应网络环境的需要,可在IPv4、IPv6网络部署中收放自如。

同时在机器性能上,它支持接入SFP百兆光模块,支持ECC纠错功能,具备集群批量升级功能,降低了用户的投资及维护成本。

一项新技术的成长及一个新产品的涌出,必然是为了解放生产力及提高生产效率服务,千兆铜缆的接入更大限度的释放了带宽,实现诸如电子政务应急指挥系统、高校的远程视频教学及视频点播、网吧游戏系统、生产制造业的设计加工协助等的高效率运转。

神州数码路由器及交换机配置命令

神州数码路由器及交换机配置命令

神州数码交换机配置命令交换机基本状态:hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir Flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息完了最最要的一步。

神州数码交换机“端口安全”配置

神州数码交换机“端口安全”配置
Switch(config-if-ethernet0/0/1)#switchport port-security mac-addressxx-xx-xx-xx(为端口绑定MAC地址)xx-xx-xx-xx为PC(电脑)机的MAC地址
Switch(config-if-ethernet0/0/1)#switchport port-security violation shutdown/portect(违规关闭/保护)
Switch(config-if-ethernet0/0/1)#switchport port-security lock(锁定安全端口)
注:二层DCR-3926S交换机配置生成树后无法开启端口安全,所以必须先开启端口安全后配置生成树。
“山西梦轩”编写
QQ:759576010
Switch(Βιβλιοθήκη onfig-if-ethernet0/0/1)#switchport port-security(开启端口安全)
Switch(config-if-ethernet0/0/1)#switchport port-security maximum1(设置端口对大数为1)
这儿的1最大数可以设置为1-16
神州数码交换机配置交换机端口配置交换机镜像端口配置神州数码交换机价格神州数码防火墙配置神州数码交换机交换机端口安全神州数码路由器配置配置端口安全交换机端口
神州数码交换机“端口安全”配置
二层、三层交换机配置
型号:(DCS-3950和DCR-3926S)
Switch(config)#internet ethernet0/0/1(进入端口)

神州数码交换机路由器常用命令操作

神州数码交换机路由器常用命令操作

神州数码交换机常用命令操作交换机初始化Ctrl+B交换机恢复默认值SetdefaultwriteReload1.创建vlan、将端口指定为相应vlan、vlan分配IPVlan [编号] //创建vlan 例:vlan10Swi Int eth0/0/[编号-编号] //指定那些端口属于这个vlan 例:swi Int e0/0/1-10 int vlan [编号] //进入vlan接口例:int vlan 10 Ip add [IP地址] [子网掩码] //配置IP地址例:ip add 192.168.1.1 255.255.255.0创建私有vlan方法Vlan 10Private-vlan primary 指定为主vlanVlan 11Private-vlan community 指定为群体vlanVlan 12priate-vlan isolated 指定为隔离vlan创建关联:vlan 10Priate-vlan association [关联的vlan号] //主vlan关联群体vlan和隔离vlan 给各vlan指定相应端口结果:群体vlan和隔离vlan ping主vlan 通群体vlan内通;主vlan 内通;群体vlan间不通;隔离vlan内不通;2.配置远程管理(可通过setup配置)(1)交换机telnet远程管理telnet-server enable //开启telnet服务,默认以开启telnet-user [用户] password 0 [密码] //添加telnet管理用户(2)web服务管理Ip http sever //开启web服务,需手动开启Web-user [用户名] password 0 [密码] //添加web管理用户3.静态路由Ip route [目标地址段] [目标掩码] [下一跳IP/接口]Ip route 0.0.0.0 0.0.0.0 [下一跳IP/接口] //ip route 0.0.0.0 0.0.0.0 192.168.1.2 4.RIP协议路由以Vlan方法Router ripName[名称]Networkvlan[编号] //networkvlan10以IP方法Router ripName [名称]Network [ip段]5.ospf协议路由以Vlan方法Router ospf [ 编号] //默认编号是1Int vlan [vlan号] //int vlan 10 [区域号]默认为0,必须有Ip ospf enable area [区域号] //ip ospf enable area 0以IP方法Router ospf [ 编号]Router-id [ip地址]Network [自己的IP] [网关] area 0 //network 192.168.1.1/24 area 0 6.生成树协议1)Stp模式配置spanning-tree //启用生成树spanning-tree mode stp //设置生成树模式spanning-tree mst 0 priority 4096 //设置生成树交换机优先级2)mstp的配置spanning-treespanning-tree mst configurationname [名称]instance [实例号] vlan [编号]spanning-tree mst [实例号] priority 4096 //设置生成树交换机优先级spanning-tree mst [实例号] port-priority 16 //设置生成树端口优先级3)配置成快速启用端口Int e0/0/[编号-编号]Spanning-tree portfast7.链路聚合(手工)port-group [组号] //创建聚合组号int e0/0/[做链路的那几个端口号] //将端口加入聚合组port-group [组号] mode on8.链路聚合(LACP动态生成)port-group [组号]int e0/0/[做链路的那几个端口号](交换机A的配置)port-group [组号] mode active(交换机B的配置)port-group [组号] mode passive9.trunkInt e0/0/[端口]Sw mode trunk //设置为trunkSw trunk allowed vlan all //划分到所有vlan10.Mac地址和端口绑定(单个)Int e0/0/[端口]Sw port-securitySw port-security mac-address [mac地址]11.Mac地址和端口绑定(多个)Inte0/0/[端口]Sw port-securitySw port-security maximum [安全mac地址个数如:3]sw port-security mac-address [mac地址]sw port-security mac-address [mac地址]sw port-security mac-address [mac地址]12.Mac地址和端口绑定(动态学习)Int e0/0/[端口]Sw port-security maximumSw port-security maximum lockSw port-security maximum convert13.mac地址表绑定mac-address-table static address[mac地址]vlan[编号]inte0/0/[编号]//解释:让mac地址只能在指定vlan中的指定端口中使用,其他的都不能使用(未测试) 14. 端口安全1) int e0/0/1-10 //进入端口,只能在access口上配置2) switchport port-security //开启端口安全功能3) switchport port-security maximum 5 //配置端口安全最大连接数4) sw port-security violation shutdown //配置违例处理方式5).sw port-security mac-address [mac地址] //配置mac地址绑定15. 交换机端口镜像(将源端口数据复制到目标端口)1) monitor session 1 source interface fastEthernet 0/2 both //源端口、被镜像的端口2) monitor session 1 destiNation interface fastEthernet 0/3 //目标端口、镜像端口16.dhcp配置1)交换机做dhcp服务器配置Service dhcp //启用DHCP服务Ip dhcp pool [地址池名]Network-address [IP段如:192.168.1.0] [掩码数如:24]Lease[租用天数]Default-router[网关IP]Dns-server[DNS的IP]Ip dhcp excluded-address<开始地址><结束地址>//指定网段中不分配的IP地址2)Dhcp中继服务的配置Service dhcpIp forward-protocol udp bootps //配置DHCP中继转发port端口的UDP广播报文,默认67端口Int vlan [编号]或在接口上配置 //int e0/0/[编号]Ip help-address [服务器IP] //指定DHCP中继转发的UDP报文的目标地址17.ACL IP访问控制下面2条是开启ACLFirewall enable //开启包过滤功能Firewall default permit //设置默认动作为允许//定义标准访问控制列表 //定义访问列表Ip access-list standard test //在端口上应用列表Deny 192.168.1.100.00.0.0.0.255//禁止IP段访问Deny 192.168.200.11 0.0.0.0//禁止单个IP访问Denytcp192.168.200.00.0.0.255any-destinationd-port23//拒绝IP段telnet数据Permit192.168.1.100.00.0.0.0.255//允许IP段访问Deny192.168.200.110.0.0.0//允许IP访问//绑定ACL到各个端口Inte0/0/[端口]Ip access-group test in//验证方法Show access-group标准ACL实验1) access-list 1 deny 192.168.1.0 0.0.0.255 //拒绝访问的IP段2) access-list 1 permit 192.168.1.0 0.0.0.255 //允许的IP段3) //进入端口4) ip access-group 1 in //把控制列表1 配入端口,进入控制5) ip access-group 1 out //把控制列表1 配入端口,输出控制15. 扩展ACL实验1) access-list 101 deny tcp A.B.C.D 255.255.255.0 A.B.C.D 255.255.255.0 eq ftp(WWW)// 禁止前面个网段访问后面个网段的ftp或者WWW16. 交换机单向访问控制1) //使用标准ACL2) access-list 1 deny 192.168.1.0 0.0.0.2553) //进入端口4) ip access-group 1 in神州数码路由器常用命令操作路由器初始化:ctrl+breakNopassword路由器恢复默认值dirDel startup-configReboot1.进入端口给端口分配IPInt [端口]Ip add [ip] [子网掩码]No shuFC串口配置时钟频率Ph sp 640002.静态路由Ip route [目标地址段] [目标掩码] [下一跳IP/接口]Ip route 0.0.0.0 0.0.0.0 [下一跳IP/接口] //默认路由Ip route 0.0.0.0 0.0.0.0 [下一跳IP/接口] 10 //浮动路由3.RIP协议路由Router ripNetwork [ip段]4.ospf协议路由Router ospf [进程号]Router-id [ip地址]Network [自己的IP段] [子网掩码] area [区域号如:0]5.telnet开启方法1Aaa authen enable default lineAaa authen login default lineEnable passwd [密码]Line vty 0 4Password [密码]方法2Username [用户名] password [密码]Aaa authentication login [用户名] localLine vty 0 4Login authentication [刚刚那个用户名]6.web访问配置Username [用户] password 0 [密码] //添加用户Ip http webm-type[web配置方式] //选择方式.高级,典型,向导Ip http port[端口] //配置web端口7.ppp协议时钟频率physical-layer speed 64000封装PPP协议Int s0/[编号]Enc ppp //封装PPP协议单向验证(验证方式为PAP和CHAP)验证方Aaa authen ppp default localUsername [用户名] password [密码]Int s0/[编号]Enc pppPpp authen pap被验证方Aaa authen ppp default localInt s0/[编号]Enc pppPpp pap sen [用户名] passwd [密码]双向验证:9.hdlcInt s0/[编号]Enc hdlc //和PPP差不多,都在端口中配置10.dhcp配置Ip dhcp pool[地址池名]Network 192.168.2.0 255.255.255.0 //定义网络段Range 192.168.2.10 192.168.2.20 //定义地址范围Default-router [IP] //配置网关Dns-sever [ip] //配置NDS的IPLease [天数] //租用天数//退回配置模式(config)Ip dhcpd enable//开启dhcp11.Nat网络地址转换分为三种静态地址转换、动态地址转换、端口复用第一种1对1的网络地址转换,也叫静态地址转换,主要用于发布服务器(FTP/WEB/telnet)1)定义内外口在端口下输入ip nat inside ip nat outside2)配置地址转换:ip nat inside source static <服务器地址> <公网地址>ip nat inside source static tcp <服务器地址> 80 <公网地址> 80 发布WWW服务ip nat inside source static tcp <服务器地址> 20 <公网地址> 20 发布ftp服务ip nat inside source static tcp <服务器地址> 21 <公网地址> 21ip nat inside source static tcp <服务器地址> 23 <公网地址> 23 允许telnet远程登陆第二种多对多的网络地址转换,也叫动态地址转换1)定义内外口在端口下输入ip nat inside ip nat outside2)定义内网访问列表(标准)和外网的地址池定义内网访问列表:ip access-list standard <列表名>permit <vlan段> <反掩码> //定义允许转换的源地址范围定义外网的地址池:ip nat pool <地址池名> <外网开始地址> <外网结束地址> netmask <子网掩码> 3)配置地址转换:ip nat inside source list <列表名> pool <地址池名> overload第三种多对一的网络地址转换,也叫端口复用(natp)1)定义内外口在端口下输入ip nat inside ip nat outside2)定义内网访问列表定义内网访问列表:ip access-list standard <列表名>permit <vlan段> <反掩码>3)配置地址转换:ip nat inside source list <列表名> interface <外网接口编号> overload12.vpn(L2TP/PPTP)的配置//A到B的数据传输实例ROUTER-A的配置Intvirtual-tunnel0Ipadd172.16.1.2255.255.255.0***********************Pppchappassword[密码]//退回配置模式(config)VpdnenableVpdn-group0Request-dialinInitiate-toip192.168.1.2priority1Protocol12tp//退回配置模式(config)Iproute192.168.2.0255.255.255.0virtual-tunel0ROUTER-B的配置13、路由重分布redistribute static 重分布静态路由default-information originate 重分布默认路由redistribute connect 重分布直连网段redistribute rip 重分布RIP路由redistribute ospf <进程号> 重分布OSPF路由default-metric [权值] 设置路由权值14、策略路由1)定义内网访问列表:ip access-list standard <列表名>permit <vlan段> <反掩码>2)定义路由图route-map <图名> <图号1> permit/denymatch ip address <列表名>set ip next-hop <ip-address> 设置下一跳地址或 set interface fastethernet < > 设置出口route-map <图名> <图号2> permit/denymatch ip address <列表名>set ip next-hop <ip-address> 设置下一跳地址或 set interface fastethernet < > 设置出口3)在指定路由器的入口上应用路由图Router(config-if)#ip policy route-map <图名>15、Rip 认证:在端口上进行认证(要求在两台设备的路由端口配置)RIP版本1不支持认证。

神州数码交换机路由器常用命令操作

神州数码交换机路由器常用命令操作

神州数码交换机路由器常用命令操作神州数码交换机路由器常用命令操作1:登录与退出命令1.1 登录命令在使用神州数码交换机路由器之前,需要登录到设备上才能进行操作。

登录命令通常为:```login username password```其中,username为登录用户名,password为登录密码。

1.2 退出命令当操作完成后,需要退出登录,以防止未经授权的访问。

退出命令通常为:```logout```2:查看与配置接口2.1 查看接口命令可以使用以下命令来查看交换机或路由器上的接口信息: ```show interfaces```该命令将会显示接口的名称、状态、IP地址等信息。

2.2 配置接口命令如果需要配置接口的IP地址,可以使用以下命令: ```interface interface_nameip address ip_address mask```其中,interface_name为接口名称,ip_address和mask为要配置的IP地址和子网掩码。

3:路由配置命令3.1 静态路由配置命令使用以下命令可以配置静态路由:ip route network_address mask next_hop```其中,network_address为目标网络地址,mask为子网掩码,next_hop为下一跳IP地址。

3.2 动态路由配置命令如果需要配置动态路由,可以使用以下命令: ```router ospfnetwork network_address mask area area_id```其中,network_address为本地网络地址,mask为子网掩码,area_id为区域ID。

4:保存与加载配置命令4.1 保存配置命令在对交换机或路由器进行配置后,应该保存配置以防止丢失。

保存配置的命令通常为:write```4.2 加载配置命令如果需要加载已保存的配置,可以使用以下命令:```reload```5:其他常用命令5.1 查看系统信息命令```show version```该命令将显示交换机或路由器的版本信息、启动时间等。

神州数码交换机配置

神州数码交换机配置

神州数码交换机配置基本命令交换机基本状态:hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir Flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息完了最最要的一步。

神州数码路由器及交换机配置命令

神州数码路由器及交换机配置命令

神州数码交换机配置命令交换机基本状态:hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir Flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息完了最最要的一步。

神州数码网络有限公司产品价格总表-20090804

神州数码网络有限公司产品价格总表-20090804

产品描述
备注
DCRS-7600增强系列2口万兆(XFP)+24口10/100/1000Base-T+12口千兆SFP(Combo)接口模 块,基于ASIC的硬件线速 IPv6
DCRS-7600增强系列48口10/100/1000Base-T接口模块,基于ASIC的硬件线速 IPv6
DCRS-7600增强系列48口1000Base-X(SFP)接口模块,基于ASIC的硬件线速 IPv6
53004926 MRS-PWR-A1-DC(R3)
53002686 MRS-7608-MI(R3)
N
53002998 MRS-7608-M2(R3.5)
53002684 MRS-7604-M12GB(R3)
53002682 MRS-7604-M4GX24TX(R3)
53003024 MRS-7604-M1XFP12GX12GB
DCRS-6800系列路由交换机
53002673 DCRS-6808(R3)
10插槽核心路由交换机机箱,最多3个电源,N+1冗余,标配1个MRS-PWR-B1-AC交流电源,3 个热插拔风扇盘,不含管理模块
53002669 MRS-PWR-B1-AC(R3)
220V交流电源模块(600W),适用于DCRS-7608(V1)和DCRS-6808及以上版本
N
53005525 MRS-9800-MI(R3)
N
53005527 MRS-9800-24GT(R3)
N
53005526 MRS-9800-24GB(R3)
N
53006563 MRS-9800-4XFP(R3)
S
53003994 SFP-GFX
S
53003993 SFP-GFL

神州数码交换机HSRP简介

神州数码交换机HSRP简介
பைடு நூலகம்HSRP简介
终端可以使用多种方法决定它们到特定ip地址的第一跳。常用的方法有两种:一种是动态学习,如代理arp,路由协议(rip和ospf)以及irdp(icmp router discovery protocol);另一种是静态配置。在每一个终端都运行动态路由协议是不现实的,大多客户端操作系统平台都不支持动态路由协议,即使支持也受到管理开销、收敛度、安全性等许多问题的限制。因此普遍采用对终端ip设备静态路由配置,一般是给终端设备指定一个或者多个默认网关(default gateway)。静态路由的方法简化了网络管理的复杂度和减轻了终端设备的通信开销,但是它仍然有一个缺点:如果作为默认网关的交换机损坏,所有使用该网关为下一跳主机的通信必然要中断。即便配置了多个默认网关,如不重新启动终端设备,也不能切换到新的网关。hsrp就是为了避免静态指定网关的缺陷。
活动交换机是指处于活动状态的运行hsrp的交换机,是物理实体,负责数据报文转发的工作。虚拟交换机是hsrp协议创建的,是逻辑概念。一组hsrp交换机协同工作,共同构成一台虚拟交换机。该虚拟交换机对外表现为一个具有唯一固定ip地址和mac地址的逻辑交换机。hsrp协议使用选择策略从交换机组中选出一台作为主控,负责arp和转发ip数据包,另外一个交换机作为备份的角色处于待命状态。当由于某种原因主控交换机发生故障时,主备份交换机能在几秒钟的时延后升级为活动交换机。由于切换非常迅速而且不用改变ip地址和mac地址,故对终端使用者系统是透明的。
hsrp在以太网上,两台或多台交换机之间实现备份,这些交换机称作一个备份组。它们协同工作,在局域网上的主机看来像一台虚拟交换机。在一个备份组内,只有一台交换机承担报文转发任务,这台交换机称作活动交换机,同时存在一个主备用交换机和任意个数的备用交换机。当活动交换机出现故障后,备份交换机能够自动接管它的报文转发工作,从而提供不中断的网络服务。该协议通常用来防止第一跳交换机的故障而引起的通信中断,因为在通常情况下,源主机不能动态地学到第一跳的交换机的ip地址。hsrp的优点就是它具有更高的实用性,并且它无须在每个终端都配置动态路由或寻找路由的协议。当一台交换机不可用时,由配置的其他交换机来接管其功能,保证通信的不中断。hsrp允许两台或多台交换机使用一台虚拟交换机的mac和ip地址。虚拟交换机并不实际存在,它只表示一组配置的相互之间备份的交换机。

神州数码路由器及交换机配置命令

神州数码路由器及交换机配置命令

神州数码路由器及交换机配置命令简介神州数码是一个中国的网络设备制造商。

它提供了多种路由器和交换机产品,包括SOHO、企业和运营商级别的产品。

在这篇文档中,我们将介绍对神州数码路由器及交换机进行配置的基本命令。

这些命令可用于启用和禁用端口、配置具有VLAN的端口以及管理路由和静态路由等。

命令列表所有设备通用命令以下是在所有神州数码路由器和交换机上都可以执行的通用命令。

1. 基本配置enable // 进入特权模式configure terminal // 进入全局配置模式hostname <name> // 配置设备名称banner motd #<message># // 设置登录提示信息interface <interface> // 进入具体端口的配置界面no shutdown // 开启端口shutdown // 关闭端口exit // 退出当前模式show running-config // 显示当前配置write memory // 将当前配置保存到FLASH文件系统中,以便重启后仍然存在2. VLAN 配置vlan <id> // 进入 VLAN 配置模式name <name> // 配置 VLAN 名称exit // 退出 VLAN 配置模式interface <interface> // 进入具体端口的配置界面switchport access vlan <id> // 配置端口所在VLAN号,使端口成为 ACCESS 端口switchport mode trunk // 配置端口为 TRUNK 端口,可同时传输多个 VLA N3. 静态路由ip route <destination_network> <destination_subnet_mask> <next_hop_a ddress> // 添加静态路由show ip route // 显示当前路由表某些设备具有的高级命令以下命令在某些神州数码路由器和交换机上可用。

神州数码交换机的端口操作命令

神州数码交换机的端口操作命令

神州数码交换机的端口操作命令本文将介绍神州数码交换机常用的端口操作命令及其用法。

神州数码交换机是一种常用的网络设备,用于连接各个网络节点,实现网络通信。

了解并掌握交换机的端口操作命令是网络管理和故障排除的重要基础。

1. 查看端口状态要查看端口的状态,可以使用以下命令:show interface brief该命令会列出交换机上所有端口的基本信息,包括端口号、速率、协议等。

通过查看端口的状态,可以判断端口是否正常工作,是否接入了其他设备。

2. 配置端口速率和双工模式可以使用以下命令来配置交换机端口的速率和双工模式:interface [端口号]speed [速率]duplex [模式]其中,[端口号]为要配置的端口号,[速率]为端口的速率(如10、100、1000等),[模式]为端口的双工模式(如半双工、全双工等)。

例如,要将端口1配置为100Mbps的全双工模式,可以使用以下命令:interface 1speed 100duplex full3. 配置端口的VLANVLAN(Virtual Local Area Network)是一种逻辑上划分网络的技术,可以将一个物理网络划分成多个逻辑网络。

神州数码交换机可以通过以下命令为端口配置所属的VLAN:interface [端口号]switchport mode accessswitchport access vlan [VLAN号]其中,[端口号]为要配置的端口号,[VLAN号]为要配置的VLAN号。

例如,将端口1配置为属于VLAN 10的端口,可以使用以下命令:interface 1switchport mode accessswitchport access vlan 104. 配置端口的安全性可以使用以下命令为端口配置安全性:interface [端口号]switchport port-securityswitchport port-security maximum [最大允许MAC地址数量]switchport port-security violation [违例处理方式]其中,[端口号]为要配置的端口号,[最大允许MAC地址数量]为该端口上允许学习的MAC地址数量的最大值,[违例处理方式]为端口出现违例时的处理方式(如关闭端口、报警等)。

思科交换机4500系列交换机完整配置手册

思科交换机4500系列交换机完整配置手册

思科交换机4500系列交换机完整配置手册目录CISCO CATALYST 4500系列交换机功能应用与安全解决方案 (4)一、CISCO CATALYST 4500系列交换机概述 (4)1、功能概述 (4)2、技术融合 (4)3、最优控制 (4)4、集成永续性 (4)5、高级QOS (5)6、可预测性能 (5)7、高级安全性能 (5)8、全面的管理 (5)9、可扩展架构 (5)10、延长了增加投资的时间。

(5)11、CISCO CATALYST 4500系列产品线 (5)12、设备通用架构 (6)13、CISCO CATALYST 4500系列交换机的特点 (6)(1)性能 (6)(2)端口密度 (6)(3)交换管理引擎冗余性 (6)(4)以太网电源 (POE) (7)(5)高级安全特性 (7)(6)CISCO IOS软件网络服务 (7)(7)投资保护 (7)(8)功能透明的线卡 (7)(9)到桌面的千兆位连接 (8)(10)基于硬件的组播 (8)(11)CISCO NETFLOW服务 (8)(12)到桌面的光纤连接 (8)14、CISCO CATALYST 4500系列的主要特性 (8)15、CISCO CATALYST 4500系列交换机的优点 (10)16、CISCO CATALYST 4500系列的应用 (10)(1)采用以太网骨干的多层交换企业网络 (10)(2)中型企业和企业分支机构应用 (10)二、CISCO CATALYST 4500系列交换机的解决方案 (11)1、DHCP的解决方案: (11)(1)不用交换机的DHCP功能而是利用PC的DHCP功能 (11)(2)利用三层交换机自带的DHCP功能实现多VLAN的IP地址自动分配 (11)(3)三层交换机上实现跨VLAN 的DHCP配置(路由器+三层交换机) (12)(4)相关的DHCP调试命令: (13)(5)DHCP故障排错 (13)2、ARP防护的解决方案 (14)(1)基于端口的MAC地址绑定 (14)(2)基于MAC地址的扩展访问列表 (14)(3)基于IP地址的MAC地址绑定 (15)(4)CISCO的DAI技术 (15)3、VLAN技术的解决方案 (17)(1)虚拟局域网络(VIRTUAL LANS)简介 (17)(2)虚拟网络的特性 (17)(3)发展虚拟网络技术的主要动能有四个: (18)(4)VLAN划分的6种策略: (18)(5)使用VLAN具有以下优点: (19)(6)CATALYST 4500系列交换机虚拟子网VLAN的配置: (19)(7)CATALYST 4500交换机动态VLAN与VMPS的配置 (20)7.1.VMPS的介绍: (20)7.2.VMPS客户机的介绍: (21)7.3.VMPS客户机的配置: (22)7.4.VMPS数据库配置文件模板: (23)4、CATALYST 4500系列交换机NAT配置: (24)4.1 4500系列交换机NAT的支持 (24)4.2、NAT概述 (24)4.3、NAT原理及配置 (24)5、三层交换机的访问控制列表 (26)5.1利用标准ACL控制网络访问 (26)5.2利用扩展ACL控制网络访问 (26)5.3基于端口和VLAN的ACL访问控制 (27)6. VTP 技术 (27)7、CISCO 交换机的端口镜像的配置: (30)7.1 CISCO 4507R 端口镜像配置方法 (30)7.2、CISCO 4506交换机镜像端口配置方法 (32)8、CISCO CATALYST交换机端口监听配置 (32)9、CISCO 4500交换机的负载均衡技术 (32)10.双机热备HSRP (34)三、CATALYST 4500系列交换机的安全策略 (36)(一) 三层交换机网络服务的安全策略 (36)(二)三层交换机访问控制的安全策略 (38)(三)三层交换机其他安全配置 (38)(1)及时的升级和修补IOS软件。

DCS-4500_基本管理操作

DCS-4500_基本管理操作

目录第1章交换机管理......................................................................1-11.1 管理方式.....................................................................................................1-11.1.1 带外管理.............................................................................................................1-11.1.2 带内管理.............................................................................................................1-51.1.2.1 通过Telnet管理交换机...........................................................................1-51.1.2.2 通过HTTP管理交换机...........................................................................1-71.1.2.3 通过snmp网管软件管理交换机............................................................1-91.2 CLI界面.....................................................................................................1-101.2.1 配置模式介绍...................................................................................................1-101.2.1.1 一般用户模式.........................................................................................1-111.2.1.2 特权用户模式.........................................................................................1-111.2.1.3 全局配置模式.........................................................................................1-111.2.2 配置语法...........................................................................................................1-131.2.3 支持快捷键.......................................................................................................1-131.2.4 帮助功能...........................................................................................................1-131.2.5 对输入的检查...................................................................................................1-141.2.5.1 成功返回信息........................................................................................1-141.2.5.2 错误返回信息........................................................................................1-141.2.6 支持不完全匹配...............................................................................................1-14第2章交换机基本配置..............................................................2-12.1 基本配置.....................................................................................................2-12.2 远程管理.....................................................................................................2-12.2.1 Telnet...................................................................................................................2-12.2.1.1 Telnet简介................................................................................................2-12.2.1.2 Telnet任务序列........................................................................................2-22.2.2 SSH......................................................................................................................2-32.2.2.1 SSH简介...................................................................................................2-32.2.2.2 SSH服务器配置任务序列.......................................................................2-32.2.2.3 SSH服务器配置举例...............................................................................2-42.3 配置交换机的IP地址.................................................................................2-42.3.1 配置交换机的IP地址任务序列.........................................................................2-42.4 SNMP配置...................................................................................................2-62.4.1 SNMP介绍..........................................................................................................2-62.4.2 MIB介绍..............................................................................................................2-72.4.3 RMON介绍.........................................................................................................2-82.4.4 SNMP配置..........................................................................................................2-82.4.4.1 SNMP配置任务序列...............................................................................2-82.4.5 SNMP典型配置举例........................................................................................2-102.4.6 SNMP排错帮助................................................................................................2-122.5 交换机升级...............................................................................................2-122.5.1 交换机系统文件...............................................................................................2-122.5.2 BootROM模式升级..........................................................................................2-132.5.3 FTP/TFTP升级.................................................................................................2-152.5.3.1 FTP/TFTP简介......................................................................................2-152.5.3.2 FTP/TFTP配置......................................................................................2-162.5.3.2.1 FTP/TFTP配置任务序列...........................................................2-162.5.3.3 FTP/TFTP配置举例..............................................................................2-182.5.3.4 FTP/TFTP排错帮助..............................................................................2-212.5.3.4.1 FTP排错帮助..............................................................................2-212.5.3.4.2 TFTP排错帮助............................................................................2-22第3章集群网管配置..................................................................3-13.1 集群网管介绍.............................................................................................3-13.2 集群网管基本配置.....................................................................................3-13.3 集群网管举例.............................................................................................3-33.4 集群网管排错帮助.....................................................................................3-4第1章 交换机管理1.1 管理方式用户购买到交换机设备后,需要对交换机进行配置,从而实现对网络的管理。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

10.2 DDM 配置任务序列 .......................................................................... 10-2 10.3 DDM 举例 ......................................................................................... 10-4 10.4 DDM 排错帮助 .................................................................................. 10-7
第 2 章 端口隔离功能操作配置 ................................................... 2-1
2.1 端口隔离功能简介............................................................................... 2-1 2.2 端口隔离功能任务序列 ....................................................................... 2-1 2.3 端口隔离功能典型案例 ....................................................................... 2-2
第 11 章 LLDP-MED ................................................................ 11-1
第 3 章 端口环路检测功能操作配置............................................ 3-1
3.1 端口环路检测功能简介 ....................................................................... 3-1 3.2 端口环路检测功能配置任务序列 ........................................................ 3-1 3.3 端口环路检测典型案例 ....................................................................... 3-3 3.4 端口环路检测排错帮助 ....................................................................... 3-3
第 9 章 PORT SECURITY.......................................................... 9-1
9.1 PORT SECRUITY介绍 ........................................................................ 9-1 9.2 PORT SECURITY配置任务序列 ......................................................... 9-1 9.3 PORT SECURITY举例 ........................................................................ 9-2 9.4 PORT SECURITY排错帮助 ................................................................ 9-2
第 7 章 MTU配置 ....................................................................... 7-1
7.1 MTU介绍 .............................................................................................. 7-1 7.2 MTU配置任务序列 ............................................................................... 7-1
第 8 章 EFM OAM配置 .............................................................. 8-1
8.1 EFM OAM 介绍 .................................................................................... 8-1 8.2 EFM OAM 基本配置 ............................................................................. 8-3 8.3 EFM OAM 举例 .................................................................................... 8-5 8.4 EFM OAM 排错帮助 ............................................................................. 8-6
第 4 章 ULDP操作配置 .............................................................. 4-1
4.1 ULDP功能简介 .................................................................................... 4-1 4.2 ULDP配置任务序列 ............................................................................. 4-2 4.3 ULDP功能典型案例 ............................................................................. 4-4 4.4 ULDP排错帮助 .................................................................................... 4-5
第 10 章 DDM配置 ................................................................... 10-1
10.1 DDM 介绍 ......................................................................................... 10-1
10.1.1 DDM简介 ...............................................................................................10-1 10.1.2 DDM功能 ...............................................................................................10-2
第 6 章 Port Channel配置 ......................................................... 6-1
1
端口操作
目录
6.1 Port Channel介绍 ............................................................................... 6-1 6.2 LACP简介 ............................................................................................ 6-2
端口操作
目录
目录
第 1 章 端口配置 ........................................................................ 1-1
1.1 端口介绍 ............................................................................................. 1-1 1.2 业务端口配置 ...................................................................................... 1-1 1.3 端口配置举例 ...................................................................................... 1-3 1.4 端口排错帮助 ...................................................................................... 1-4
6.3 Port Channel配置任务序列 ................................................................ 6-3 6.4 Port Channel举例 ............................................................................... 6-4 6.5 Port Channel排错帮助 ....................................................................... 6-7
相关文档
最新文档