锐捷命令行操作手册
锐捷路由器命令全集
锐捷路由器命令全集锐捷路由器命令全集一、基本配置命令1.登录命令1.1.登录路由器:login1.2.切换用户:su [用户名]1.3.修改用户密码:passwd2.接口配置命令2.1.查看接口信息:show interface2.2.配置接口IP地质:ip address [接口名称] [IP地质] [子网掩码]2.3.启用/禁用接口:shutdown / no shutdown [接口名称]2.4.配置接口描述:description [接口名称] [描述]3.静态路由配置命令3.1.添加静态路由:ip route [目标网络地质] [子网掩码] [下一跳地质]3.2.删除静态路由:no ip route [目标网络地质] [子网掩码] [下一跳地质]3.3.查看静态路由表:show ip route static4.动态路由配置命令4.1.启用/禁用动态路由:router ospf [进程号] / no router ospf [进程号]4.2.配置OSPF路由:network [网络地质] [子网掩码] area [区域号]4.3.查看OSPF邻居状态:show ip ospf neighbor5.NAT配置命令5.1.配置静态NAT:ip nat inside source static [内部地质] [外部地质]5.2.配置动态NAT:ip nat inside source list [访问控制列表] [外部地质池] overload5.3.查看NAT转换表:show ip nat translations6.VLAN配置命令6.1.创建VLAN:vlan database / vlan [VLAN号] name [VLAN名称]6.2.将接口加入VLAN:interface [接口名称] /switchport mode trunk / switchport mode access / switchport access vlan [VLAN号]6.3.查看VLAN配置信息:show vlan brief7.安全配置命令7.1.配置登录密码:enable password [密码]7.2.配置Telnet/SSH登录:line vty 0 [最小号] [最大号] / transport input telnet / transport input ssh7.3.配置访问控制列表:access-list [序号] permit [源地质] [目标地质] [协议]7.4.应用访问控制列表:interface [接口名称] / ip access-group [序号] in / out8.系统管理命令8.1.查看系统信息:show version8.2.配置系统时钟:clock set [时间]8.3.保存配置:write memory二、附件:无三、法律名词及注释:1.IP地质:Internet Protocol Address,互联网协议地质,用于唯一标识网络上的设备。
锐捷网络 RG-Wall 防火墙命令行手册
RG-Wall防火墙命令行手册(V1.0)(内部资料,严禁复制)福建星网锐捷网络有限公司版权所有侵权必究锐捷网络产品部测试中心第1页,共197页目录RG-Wall防火墙命令行手册 (1)1.导言 (8)1.1.本书适用对象 (8)1.2.手册章节组织 (8)1.3.登录命令行页面 (9)1.4.命令行概述 (10)1.5.相关参考手册 (13)2.2系统配置 (14)2.1.系统时钟systime (14)2.2.系统启动和运行时间runtime (15)2.3.超时退出时间timeout (15)2.4.时钟服务器timesrv (16)2.5.升级许可sysupdate (17)2.6.系统配置syscfg (18)2.7.报警邮箱mngmailbox (20)2.8.日志服务器logsrv (21)2.9.域名服务器dns (22)3.管理配置 (23)3.1.管理方式mngmode (23)锐捷网络产品部测试中心第2页,共197页3.2.管理主机mnghost (24)3.3.系统主机名dns (24)3.4.管理员帐号mngacct (25)3.5.管理员口令mngpass (27)3.6.管理员证书mngcert (27)3.7.集中管理mngglobal (29)3.8.初始配置向导fastsetup (32)4.网络配置 (34)4.1.网络接口sysif (34)4.2.接口IP地址sysip (37)4.3.策略路由route (38)4.4.ADSL拨号adsl (41)4.5.DHCP配置 (43)4.5.1.DHCP服务器dhcpserver (43)4.5.2.DHCP客户端dhcpclient (47)4.5.3.DHCP中继dhcprelay (47)5.VPN配置 (49)VPN 命令概述 (49)5.1.VPN基本配置 (50)5.1.1.设置基本参数 (50)5.1.2.显示基本参数 (51)5.1.3.设置DHCP over IPSec信息 (51)5.1.4.显示DHCP over IPSec信息 (52)锐捷网络产品部测试中心第3页,共197页5.1.5.VPN模块启动、停止 (52)5.2.VPN客户端分组 (53)5.2.1.添加VPN客户端分组 (53)5.2.2.设置VPN客户端分组 (54)5.2.3.删除VPN分组 (55)5.3.远程VPN配置 (56)5.3.1.添加远程VPN (56)5.3.2.设置远程VPN (63)5.3.3.显示远程VPN网关 (68)5.3.4.删除网关 (69)5.3.5.网关生效 (69)5.3.6.网关失效 (70)5.4.隧道配置 (70)5.4.1.添加隧道 (70)5.4.2.设置隧道 (72)5.4.3.显示隧道 (73)5.4.4.删除隧道 (73)5.4.5.隧道生效 (74)5.4.6.隧道失效 (74)5.5.VPN设备 (75)5.5.1.添加虚设备 (75)5.5.2.编辑虚设备 (75)5.5.3.删除虚设备 (76)5.5.4.显示虚设备 (76)5.6.证书管理 (76)锐捷网络产品部测试中心第4页,共197页5.6.1.显示证书 (77)5.6.2.删除证书 (77)5.7.PPTP/L2TP配置 (78)5.7.1.服务器配置pptpserver (78)5.7.2.拨号用户pptpuser (79)6.对象定义 (82)6.1.地址defaddr (82)6.2.地址组defaddrgrp (83)6.3.服务器地址defsrvaddr (84)6.4.NAT地址池defaddrpool (85)6.5.服务defsvc (87)6.6.服务组defsvcgrp (90)6.7.代理defproxy (92)6.8.邮件过滤defmail (95)6.9.时间deftime (97)6.10.时间组deftimegrp (99)6.11.保护主机hostprotect (100)6.12.保护服务svcprotect (103)6.13.限制主机hostlimit (106)6.14.限制服务svclimit (108)6.15.带宽策略bandwidth (111)6.16.URL列表defurl (112)6.17.病毒过滤 (113)7.安全策略 (115)锐捷网络产品部测试中心第5页,共197页7.1.安全规则policy (115)7.2.地址绑定ipmac (128)7.3.P2P限制 (130)7.4.IDS产品联动ids (134)7.5.抗攻击anti (137)7.6.入侵防护ips (140)8.高可用性 (142)8.1.HA基本配置 (142)8.2.路由模式HA (144)8.2.1.VRRP实例vrrp (144)8.2.2.VRRP关联vrrpbunch (145)8.3.桥模式HA (148)8.3.1.桥配置 (148)9.用户认证 (151)9.1.用户认证服务器authsrv (151)9.2.用户defuser (152)9.3.用户组defusergrp (154)10.系统监控 (159)10.1.网络监控netmonitor (159)10.2.系统信息sysinfo (164)10.3.看日志log (165)10.4.ipsec隧道监控 (166)10.5.在线用户defuser (167)锐捷网络产品部测试中心第6页,共197页10.6.查看ARP表arp (167)10.7.IP探测ping (168)10.8.域名查询dnssearch (168)10.9.路由探测traceroute (168)11.其它 (170)11.1.接收文件rcvfile (170)11.2.显示分页disppage (170)11.3.设置提示符prompt (170)11.4.退出命令行界面quit (171)12.使用技巧 (172)13.命令索引 (173)锐捷网络产品部测试中心第7页,共197页1. 导言1.1. 本书适用对象本手册是RG Wall防火墙管理员手册中的一本,主要介绍如何通过终端的命令行(Command Line Interface,以下简称CLI)方式对RG Wall防火墙进行配置管理。
锐捷基础配置命令参考手册
RGNOS™命令参考手册基础配置目录第一章用户界面命令 (1)1.1 基本用户界面相关命令 (1)1.1.1 configure terminal (1)1.1.2 control e1 (2)1.1.3 dialer-peer (2)1.1.4 disable (2)1.1.5 enable (3)1.1.6 end (3)1.1.7 exit (4)1.1.8 help (4)1.1.9 interface (5)1.1.10 line (5)1.1.11 router-map (6)1.1.12 setup (6)1.1.13 show histroy (8)1.1.14 voice-port (8)1.1.15 voice service voip (8)第二章系统管理命令 (9)2.1 基本系统管理相关命令 (9)2.1.1 calendar set (9)2.1.2 clock set (9)2.1.3 copy (10)2.1.4 hostname (11)2.1.5 show clock (11)2.1.6 show running-config (12)2.1.7 show startup-config (12)2.1.8 reload (12)2.1.9 write (13)2.2 文件系统操作命令 (14)2.2.1 dir (14)2.2.2 delete (15)2.2.3 rename (15)2.2.4 squeeze (16)2.2.5 format (17)第三章升级与维护相关命令 (19)3.1 升级和维护相关命令 (19)3.1.1 copy tftp flash (19)3.1.2 copy tftp update (20)3.1.3 ROM模式下升级 (21)第四章SNTP配置命令 (22)4.1 SNTP配置相关命令 (22)4.1.1 sntp enable (22)4.1.2 sntp interval (22)4.1.3 sntp server (23)4.1.4 show sntp (24)第五章SNMP配置命令 (25)5.1 SNMP配置相关命令 (25)5.1.1 no snmp-server (25)5.1.2 show snmp (26)5.1.3 snmp-server chassis-id (26)5.1.4 snmp-server community (27)5.1.5 snmp-server contact (28)5.1.6 snmp-server enable traps (28)5.1.7 snmp-server host (29)5.1.8 snmp-server location (30)5.1.9 snmp-server packetsize (30)5.1.10 snmp-server queue-length (31)5.1.11 snmp-server system-shutdown (32)5.1.12 snmp-server trap-source (32)5.1.13 snmp-server trap-timeout (33)第六章调试工具命令 (34)6.1 调试工具相关命令 (34)6.1.1 debug (34)6.1.2 ping (36)6.1.3 show (37)6.1.4 service tcp-keepalives-in (38)6.1.5 service tcp-keepalives-out (39)第七章系统日志命令 (41)7.1 系统日志相关命令 (41)7.1.1 logging on (41)7.1.2 terminal monitor (42)7.1.3 logging buffered (42)7.1.4 logging (44)7.1.5 logging file flash (44)7.1.6 service sequence-numbers (45)7.1.7 service timestamps (46)7.1.8 logging console (47)7.1.9 logging monitor (48)7.1.10 logging trap (49)7.1.11 logging language (49)7.1.12 logging source-interface (50)7.1.13 logging facility (51)7.1.14 show logging (52)7.1.15 more flash (54)7.1.16 clear logging (55)第一章 用户界面命令1.1 基本用户界面相关命令用户界面即为用户命令行接口(CLI)包括以下相关命令:z configure terminalz control e1z disablez dialer-peerz enablez endz exitz helpz historyz interfacez linez router-mapz setupz show histroyz voice-portz voice service voip1.1.1 configure terminal要从特权用户模式进入全局配置模式,请执行特权用户命令configure terminal。
锐捷交换机配置手册完整
锐捷S3550配置手册第一部分:交换机概述一:交换机的几种配置方法控制台用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。
远程登录通过一台连接在网络中的计算机,用Telnet命令登录网络设备进行配置。
其它配置方法除了控制台和远程登录之外,还有其它一些配置方法配置网络设备。
二:命令行(CLI)操作命令模式交换机和路由器的命令是按模式分组的,每种模式中定义了一组命令集,所以想要使用某命令模式的切换交换机和路由器的模式大体可分为四层:用户模式→特权模式→全局配置模式→其它配置CLI命令的编辑技巧CLI(命令行)有以下特点。
常见CLI错误提示% Ambiguous command: "show c"使用no 和default 选项很多命令都有no 选项和default 选项。
三:交换机的初始化配置交换机的初始化配置setup命令四:配置文件的保存、查看与备份查看配置文件模式:特权配置模式。
保存配置文件保存配置文件就是把running-config 保存为startup-config。
删除配置文件删除配置文件就是把NVRAM中的startup-config 删除。
备份配置文件通常我们把配置文件备份到TFTP服务器上,在需要时可以再从TFTP服务器上把配置文五:文件系统文件系统概述交换机和路由器用一个并行Flash作为辅助存储器存储文件,Flash是一个可读可写的存文件操作所有文件操作都是在特权模式下进行。
目录操作Flash中的文件可以使用树形的目录结构,文件可以存放在不同的子目录中,也可以在目六:系统文件的备份与升级搭建环境在备份和升级时需要搭建通信环境,让设备和计算机间可以传输文件。
有三个方案:用TFTP传输文件准备工作:用Xmodem传输文件准备工作:ROM监控模式进入ROM监控模式有两种方法:七:密码丢失的解决方法第二部分:交换机的基本配置一:配置主机名主机名用于标识交换机和路由器,通常它会作为提示符的一部分显示在命令提示符的前二:配置口令配置控制台口令控制台口令是通过控制台登录交换机或路由器时设置的口令。
路由器命令行(CLI)操作
路由器命令⾏(CLI)操作本部分包括以下内容:命令模式命令模式的切换CLI命令的编辑技巧常见CLI错误提⽰使⽤no 和default 选项命令模式交换机和路由器的命令是按模式分组的,每种模式中定义了⼀组命令集,所以想要使⽤某个命令,必须先进⼊相应的模式。
各种模式可通过命令提⽰符进⾏区分,命令提⽰符的格式是:提⽰符名模式提⽰符名⼀般是设备的名字,交换机的默认名字“Switch”,路由器的默认名字是“Router”(锐捷设备的默认名字是“Ruijie”),提⽰符模式表明了当前所处的模式。
如:“>”代表⽤户模式,“#”代表特权模式。
以下是常见的⼏种命令模式:命令模式的切换交换机和路由器的模式⼤体可分为四层:⽤户模式→特权模式→全局配置模式→其它配置模式。
进⼊某模式时,需要逐层进⼊。
说明:interface等命令都是带参数的命令,应根据情况使⽤不同参数。
特例:当在特权模式下输⼊Exit 命令时,会直接退出登录,不是回到⽤户模式。
从特权模式返回⽤户模式的命令是disable。
CLI命令的编辑技巧CLI(命令⾏)有以下特点。
1、命令不区分⼤⼩写。
2、可以使⽤简写。
命令中的每个单词只需要输⼊前⼏个字母。
要求输⼊的字母个数⾜够与其它命令相区分即可。
如:configure terminal命令可简写为conf t。
3、⽤Tab 键可简化命令的输⼊。
如果你不喜欢简写的命令,可以⽤Tab 键输⼊单词的剩余部分。
每个单词只需要输⼊前⼏个字母,当它⾜够与其它命令相区分时,⽤Teb 键可得到完整单词。
如:输⼊conf(Tab) t(Tab)命令可得到configure terminal。
4、可以调出历史来简化命令的输⼊。
历史是指你曾经输⼊过的命令,可以⽤“↑”键和“↓”键翻出历史命令再回车就可执⾏此命令。
(注:只能翻出当前提⽰符下的输⼊历史。
)系统默认记录的历史条数是10条,你可以⽤history size 命令修改这个值。
锐捷路由器配置标准手册
锐捷路由器配置手册目录:路由器根底:路由器的几种配置方法控制台远程登录其它配置方法命令行(CLI)操作命令模式命令模式的切换CLI命令的编辑技巧常见CLI错误提示使用no和default选项配置文件的保存、查看与备份查看配置文件保存配置文件删除配置文件备份配置文件文件系统文件系统概述文件操作目录操作系统文件的备份与升级搭建环境用TFTP传输文件用Xmodem传输文件ROM监控模式密码丧失的解决方法路由器的根本配置:配置主机名配置口令配置控制台口令配置远程登录口令配置特权口令配置以太网接口以太网接口的一般配置配置多个IP地址配置MAC地址接口信息的查看配置同步串行口同步串行口的一般配置配置反转时钟配置链路封装协议配置线路编解码方式忽略DCD信号接口信息的查看配置回环接口回环接口的配置接口信息的查看配置路由:静态路由和缺省路由的配置配置静态路由配置默认路由配置缺省网络配置可被动态路由覆盖的静态路由RIP协议的配置RIP协议的一般配置RIP协议参数的配置OSPF协议的配置OSPF协议的一般配置广域网协议配置:HDLC协议配置配置接口的HDLC封装配置keepalive时间协议配置配置接口的PPP封装配置PPP协商超时时间配置CHAP验证配置CHAP效劳端配置CHAP客户端配置双向CHAP验证配置PAP验证配置PAP效劳端配置PAP客户端配置双向PAP验证帧中继协议配置点到点的帧中继配置点到点子接口的帧中继配置NAT的配置:静态NAT配置静态NAT的配置静态NAPT的配置动态NAT配置动态NAT的配置动态NAPT的配置接口动态NAPT的配置重叠地址NAT配置外部源地址的静态NAT配置外部源地址的动态NAT配置TCP负载均衡NAT信息的查看DHCP的配置:DHCP效劳器的配置启用DHCP效劳器配置DHCP地址池配置选项配置DHCP地址绑定DHCP中继代理的配置访问控制列表的配置:标准访问控制列表的配置标准ACLs的语句规那么配置标号的标准ACLs配置命名的标准ACLs扩展访问控制列表的配置扩展ACLs的语句规那么配置标号的扩展ACLs配置命名的扩展ACLsMAC扩展访问列表的配置MAC扩展ACLs的语句规那么配置标号的MAC扩展ACLs配置命名的MAC扩展ACLsExpert扩展访问列表的配置Expert扩展ACLs的语句规那么配置标号的Expert扩展ACLs配置命名的Expert扩展ACLs其它形式的访问列表带序号的ACLs带时间区的ACLs第一局部路由器根底:路由器的几种配置方法控制台用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。
锐捷命令行操作手册
4.7 DNS...................................................................................................................................... 20
4.7.1 DNS 简介.......................................................................20
星网锐捷网络有限公司
第 3/42 页
详细信息,请参考随机附带的光盘中的信息。详细说明和配置以随机附带的光盘为准,如果 因为时间而有改变,恕不另行通知。
读者对象 本书适合下列人员阅读: 网络工程师 技术推广人员 网络管理员
锐捷交换机常用配置命令详解
交换机升级
*
方式二:XMODEM的升级方式 要升级的软件版本与当前运行版本有一定的要求时,可以通过XMODEM方式来进行升级。 步骤:主机的配置接口和PC机的串口相连接,并把超级终端速率设置为57600重新启动交换机后不断按ESC键,直到出现以下界面 TOOLS MENU ***************************************************** ******* 1 -- Download ****** ******* 2 -- Upload ****** ******* 3 -- File Info ****** ******* 4 -- Delete File ****** ******* 5 -- Rename File ****** ******* 6 -- Run Main File ****** ******* 7 -- Format Flash ****** ******* 8 -- Defrag Flash ****** ******* 9 -- download all files(DHCP + TFTP)****** ***************************************************** Input command:
*
锐捷网络使用培训
BRAND PLANING
内部材料
*
培训内容
CONTENTS
01
交换机的配置命令
03
GSN相关配置
02
SAM相关配置
交换机的配置培训
*
交换机的密码配置
如何清除密码
交换机的VLAN配置
交换机升级
交换机防病毒访问控制列表
锐捷路由器配置手册
锐捷路由器配置手册目录:路由器基础:路由器的几种配置方法控制台远程登录其它配置方法命令行(CLI)操作命令模式命令模式的切换CLI命令的编辑技巧常见CLI错误提示使用 no 和 default 选项配置文件的保存、查看与备份查看配置文件保存配置文件删除配置文件备份配置文件文件系统文件系统概述文件操作目录操作系统文件的备份与升级搭建环境用TFTP传输文件用Xmodem传输文件ROM监控模式密码丢失的解决方法路由器的基本配置:配置主机名配置口令配置控制台口令配置远程登录口令配置特权口令配置以太网接口以太网接口的一般配置配置多个IP地址配置MAC地址接口信息的查看配置同步串行口同步串行口的一般配置配置反转时钟配置链路封装协议配置线路编解码方式忽略DCD信号接口信息的查看配置回环接口回环接口的配置接口信息的查看配置路由:静态路由和缺省路由的配置配置静态路由配置默认路由配置缺省网络配置可被动态路由覆盖的静态路由RIP协议的配置RIP协议的一般配置RIP协议参数的配置OSPF协议的配置OSPF协议的一般配置广域网协议配置:HDLC协议配置配置接口的HDLC封装配置keepalive时间PPP协议配置配置接口的PPP封装配置PPP协商超时时间配置CHAP验证配置CHAP服务端配置CHAP客户端配置双向CHAP验证配置PAP验证配置PAP服务端配置PAP客户端配置双向PAP验证帧中继协议配置点到点的帧中继配置点到点子接口的帧中继配置NAT的配置:静态NAT配置静态NAT的配置静态NAPT的配置动态NAT配置动态NAT的配置动态NAPT的配置接口动态NAPT的配置重叠地址NAT配置外部源地址的静态NAT配置外部源地址的动态NAT配置TCP负载均衡NAT信息的查看DHCP的配置:DHCP服务器的配置启用DHCP服务器配置DHCP地址池配置选项配置DHCP地址绑定DHCP中继代理的配置访问控制列表的配置:标准访问控制列表的配置标准ACLs的语句规则配置标号的标准ACLs配置命名的标准ACLs扩展访问控制列表的配置扩展ACLs的语句规则配置标号的扩展ACLs配置命名的扩展ACLsMAC扩展访问列表的配置MAC扩展ACLs的语句规则配置标号的MAC扩展ACLs配置命名的MAC扩展ACLs Expert扩展访问列表的配置Expert扩展ACLs的语句规则配置标号的Expert扩展ACLs 配置命名的Expert扩展ACLs 其它形式的访问列表带序号的ACLs带时间区的ACLs第一部分路由器基础:命令行(CLI)操作文件系统系统文件的备份与升级密码丢失的解决方法如果忘记了路由器或交换机的登录密码,可以用以下方法解决:用一台计算机作为控制台,用Console线连接在设备上,在计算机上运行终端仿真程序(如:超级终端)。
锐捷路由器命令全集
锐捷路由器命令全集锐捷路由器命令全集一、登录与基本设置1.1 登录路由器1.2 修改登录密码1.3 设置路由器主机名1.4 配置路由器IP地质1.5 设置路由器系统时钟二、网络接口配置2.1 查看接口信息2.2 配置接口IP地质2.3 激活接口2.4 关闭接口2.5 配置接口MTU2.6 绑定VLAN到接口三、静态路由配置3.1 添加静态路由3.2 查看静态路由3.3 删除静态路由四、动态路由配置4.1 配置OSPF路由4.2 配置BGP路由4.3 配置RIP路由五、ACL配置5.1 创建ACL规则5.2 绑定ACL到接口5.3 搜索并显示ACL规则5.4 删除ACL规则5.5 清除接口绑定的ACL规则六、NAT配置6.1 配置静态NAT6.2 配置动态NAT6.3 配置PAT6.4 查看NAT配置七、VPN配置7.1 配置IPSec VPN 7.2 配置L2TP VPN 7.3 配置PPTP VPN7.4 查看VPN连接八、QoS配置8.1 配置QoS策略8.2 查看QoS配置8.3 删除QoS配置九、系统与日志管理9.1 设置SSH登录9.2 设置Telnet登录9.3 配置SNMP9.4 配置日志记录9.5 查看系统状态9.6 查看日志信息9.7 清除日志信息附件:本文档涉及附件包括其他参考文档、配置示例文件等,详情请参见附件文件。
法律名词及注释:1、ACL (Access Control List):访问控制列表,用于控制网络中的访问权限。
2、NAT (Network Address Translation):网络地质转换,用于将内部网络的私有IP地质转换为公网IP地质。
3、VPN (Virtual Private Network):虚拟专用网络,用于建立安全的远程访问连接。
4、QoS (Quality of Service):服务质量,用于优化网络流量和资源分配。
5、OSPF (Open Shortest Path First):开放最短路径优先,一种内部网关协议用于路由选择。
锐捷交换机配置命令
锐捷交换机配置命令 IMB standardization office【IMB 5AB- IMBK 08- IMB 2C】锐捷交换机配置命令交换机基本操作:1.进入特权模式Switch>enableSwitch#2.返回用户模式Switch#exitPress RETURN to get started!Switch>配置模式:全局配置模式[主机名(config)#]:配置交换机的整体参数子模式:1.线路配置模式[主机名(config-line)#]:配置交换机的线路参数2.接口配置模式[主机名(config-if)#]:配置交换机的接口参数1.进入、退出全局配置模式Switch#configure terminalSwitch(config)#exitSwitch#2.进入、退出线路配置模式Switch(config)#line console 0Switch(config-line)#exitSwitch(config)#3.进入、退出接口配置模式Switch(config)#interface fastEthernet 0/1Switch(config-if)#exitSwitch(config)#从子模式下直接返回特权模式Switch(config-if)#endSwitch#交换机操作帮助:1.支持命令简写(按TAB键将命令补充完整)2.在每种操作模式下直接输入“”显示该模式下所有的命令3.命令空格“”显示命令参数并对其解释说明4. “字符”显示以该字符开头的命令5.命令历史缓存: (Ctrl+P)显示上一条命令,(Ctrl+N)显示下一条命令6.错误提示信息交换机显示命令:显示交换机硬件及软件的信息 Switch#show version显示当前运行的配置参数 Switch#show running-config显示保存的配置参数 Switch#show configure常用交换机EXEC命令:1.将当前运行的配置参数复制到flash:Switch#write memoryBuilding configuration...[OK]Switch#2.清空flash中的配置参数:Switch#delete flash:Switch#3.交换机重新启动:Switch#reloadSystem configuration has been modified. Save [yes/no]:n Proceed with reload [confirm]4.配置交换机主机名:Switch(config)#hostname S2126G-1S2126G-1(config)#5.配置交换机口令:1) 配置交换机的登陆密码S2126G(config)#enable secret level 1 0 star“0”表示输入的是明文形式的口令2) 配置交换机的特权密码S2126G(config)#enable secret level 15 0 star“0”表示输入的是明文形式的口令常用交换机配置命令:1、为交换机分配管理IP地址S2126G(config)#interface vlan 1S2126G(config-if)#ip address {IP address} {IP subnetmask}[secondary] 2、将接口启用S2126G(config-if)#no shutdown3、将接口关闭S2126G(config-if)#shutdown4、配置接口速率S2126G(config-if)#speed [10|100|auto]5、配置接口双工模式S2126G(config-if)#duplex [auto|full|half]显示接口状态:S2126G#show interface测定目的端的可达性:S2126G>ping {IP address}从TFTP服务器下载配置参数:S2126G#copy tftp startup-config管理交换机MAC地址表:1、查看MAC地址表S2126G#show mac-address-table2、配置MAC地址表记录的生存时间(缺省为300秒)S2126G(config)#mac-address-table aging-time <10-1000000>3、查看MAC地址表记录的生存时间S2126G#show mac-address-table aging-timeVLAN的配置:1.添加一个VLANS2126G(config)#vlan <1-4094>S2126G(config-vlan)#2.为VLAN命名S2126G(config-vlan)#name 名字将交换机端口分配到VLAN1.配置Port VLANSwitch(config-if)#switchport access vlan <1-4094>2.配置Tag VLANSwitch(config-if)#switchport mode trunk1)配置本地(native)VLANSwitch(config-if)#switchport trunk native vlan <1-4094>Native VLAN即PVID,默认情况下每个trunk口的native VLAN 是12)从主干链路中清除VLANSwitch(config-if)#switchport trunk allowed vlan except vlan-list 注:VLAN1不可被清除3)在主干链路中允许所有VLANSwitch(config-if)#switchport trunk allowed vlan all4)向主干链路中加入VLANSwitch(config-if)#switchport trunk allowed vlan add vlan-list VLAN的验证:1.显示全部的VLAN:Switch#show vlan2.显示单独的VLAN :Switch#show vlan id <1-4094>将VLAN信息保存到flash中:Switch#write memory从flash中清除VLAN信息:Switch#delete flash:RSTP的配置:1.启用生成树:S2126G(config)#spanning-tree2.配置交换机优先级:S2126G(config)#spanning-tree priority <0-61440>“0”或“4096”的倍数(RSTP BPDU该值后12bit全0)3.配置交换机端口优先级:S2126G(config-if)#spanning-tree port-priority <0-240>“0”或“16”的倍数(RSTP BPDU该值后4bit全0)4、生成树hello时间的配置(由Root决定):S2126G(config)#spanning-tree hello-time <1-10>5、生成树的验证:Switch#show spanning-treeSwitch#show spanning-tree interface <接口名称> <接口编号>聚合端口的创建:Switch(config)# interface aggregateport 1 创建聚合接口AG1Switch(config-if)# switchport mode trunk 配置并保证AG1为 trunk 模式Switch(config)#int range f0/23-24Switch(config-if-range)#port-group 1 将端口(端口组)划入聚合端口AG1中生成树:Switch(config)#spanning-tree 开启生成树协议Switch(config)#spanning-tree mode stp 指定生成树类型为stp 可选模式stp , rstp , mstpSwitch(config)#spanning-tree priority 4096 设置交换机的优先级为4096 , 优先级值小为高。
锐捷设备配置命令行简介-基本上等同于cisco命令行
锐捷设备配置命令行简介-基本上等同于cisco命令行锐捷设备配置命令行简介-基本上等同于cisco命令行2010-04-07 13:47交换机配置命令模式EXEC模式:用户模式switch>交换机信息的查看,简单测试命令特权模式switch#查看、管理交换机配置信息,测试、调试配置模式:全局配置模式switch(config)#配置交换机的整体参数接口配置模式switch(conf-if)#配置交换机的接口参数进入全局配置模式Switch#conf tSwitch(config)#exit进入接口配置模式Switch(config)#interface fastethernet 0/1Switch(conf-if)#exit从子模式下直接返回特权模式Switch(conf-if)#end命令行其他功能:获得帮助switch#?switch#show ?命令简写全写:switch# configure terminal简写:Switch# config t使用历史命令Switch# (向上键)Switch# (向下键)配置交换机T elnet功能配置远程登陆密码Switch(config)#enable secret level 1 0 ruijie配置进入特权模式密码Switch (config)#enable secret level 15 0 ruijie为交换机配置管理IPSwitch (config)#interface vlan 1Switch (conf-if)#no shutdownSwitch (conf-if)#ip address 192.168.1.1 255.255.255.0 Switch (conf-if)#end配置文件的管理保存配置将当前运行的参数保存到flash 中用于系统初始化时初始化参数Switch#copy running-config startup-configSwitch#write memorySwitch#write删除配置永久性的删除flash 中不需要的文件使用命令delete flash:config.text删除当前的配置:在配置命令前加no例:switch(conf-if)# no ip address查看配置文件内容Switch#show configure 查看保存在FLASH里的配置信息Switch#show running-config 查看RAM里当前生效的配置配置Port VLAN创建VLAN10,将它命名为test的例子Switch# conf tSwitch(config)# vlan 10Switch(config-vlan)# name testSwitch(config-vlan)# end把接口 0/10加入VLAN10Switch# conf tSwitch(config)# interface fastethernet 0/10Switch(conf-if)# switchport mode accessSwitch(conf-if)# switchport access vlan 10Switch(conf-if)# end将一组接口加入某一个VLANSwitch(config)#interface range fastethernet 0/1-8,0/15,0/20Switch(conf-if-range)# switchport access vlan 20 注:连续接口 0/1-8,不连续接口用逗号隔开,但一定要写明模块编号配置Tag VLAN-Trunk把Fa0/1配成Trunk口Switch# conf tSwitch(config)# interface fastethernet0/1Switch(conf-if)# switchport mode trunk把端口Fa0/20 配置为Trunk端口,但是不包含VLAN 2:Switch(config)# interface fastethernet 0/20Switch(conf-if)# switchport trunk allowed vlan remove 2Switch(conf-if)# endNative VLAN配置命令:Switch(conf-if)# switchport trunk native vlan 20 Switch(conf-if)# end注意:每个Trunk口的缺省native VLAN是VLAN 1在配置Trunk链路时,请确保连接链路两端的Trunk口属于相同的native VLAN保存/清除VLAN信息将VLAN信息保存到flash中Switch#write memory从flash中只清除VLAN信息Switch#delete flash:vlan.dat从RAM中删除VLANSwitch(config)#no vlan VLAN-id生成树协议的配置开启生成树协议Switch(config)#Spanning-tree关闭生成树协议Switch(config)#no Spanning-tree配置生成树协议的类型Switch(config)#Spanning-tree mode stp/rstp锐捷全系列交换机默认使用MSTP协议配置交换机优先级Switch(config)#spanning-tree priority <0-61440> (“0”或“4096”的倍数、共16个、缺省32768)恢复到缺省值Switch(config)# no spanning-tree priority配置交换机端口的优先级Switch(config)#interfaceinterface-type interface-numberSwitch(conf-if)#spanning-tree port-priority number 配置STP、RSTPSpanning Tree 的缺省配置:关闭STPSTP Priority 是32768STP port Priority 是128STP port cost 根据端口速率自动判断Hello Time 2秒Forward-delay Time 15秒Max-age Time 20秒可通过spanning-tree reset 命令让spanning tree参数恢复到缺省配置查看生成树协议配置显示生成树状态:Switch#show spanning-tree显示端口生成树协议的状态:Switch#show spanning-treeinterface fastethernet <0-2/1-24>配置aggregate port将该接口加入一个APSwitch#conf tSwitch(config) # interface interface-typeinterface-idSwitch(conf-if-range)#port-group port-group-number 如果这个AP不存在,可自动创建AG端口查看聚合端口的汇总信息Switch#show aggregateport summary查看聚合端口的流量平衡方式Switch#show aggregateport load-balance路由器上配置telnet第一步: 配置端口地址RouterA# conf t 进入全局配置模式RouterA(config)# interface fastethernet 1/0 进入路由器接口配置模式RouterA(conf-if)# ip address 192.168.0.1255.255.255.0 配置路由器管理接口IP地址RouterA(conf-if)# no shutdown 开启路由器f 1/0接口第二步:配置远程登录密码RouterA(config)# line vty 0 4 进入路由器线路配置模式RouterA(config-line)# login 配置远程登录RouterA(config-line)# password star 设置路由器远程登录密码为“star”RouterA(config-line)#end第三步:配置路由器特权模式密码RouterA(config)# enable secret star 设置路由器特权模式密码为“star”或者RouterA(config)# enable password star查看配置文件show version 查看版本及引导信息show running-config 查看运行配置show startup-config 查看用户保存在NVRAM中的配置文件保存配置文件Router#copy running-config startup-configRouter#write memoryRouter#write删除配置文件Router#delete flash:config.text 删除初始配置文件查看路由信息router#show ip routeCodes: C - connected,S –static,R –RIP,O- OSPF IA - OSPF inter area,E1-OSPF external type 1E2 - OSPF external type 2,* - candidate default Gateway of last resort is 10.5.5.5 to network 0.0.0.0 172.16.0.0/24 is subnetted, 1 subnetsC 172.16.11.0 is directly connected, serial1/2O E2 172.22.0.0/16 [110/20] via 10.3.3.3, 01:03:01, Serial1/2 S* 0.0.0.0/0 [1/0] via 10.5.5.5静态路由配置命令配置静态路由用命令ip routerouter(config)#ip route [网络编号] [子网掩码] [转发路由器的IP 地址/本地接口]例:ip route 192.168.10.0 255.255.255.0 serial 1/2 例:ip route 192.168.10.0 255.255.255.0 172.16.2.1 静态路由描述转发路径的方式有两种:1)指向本地接口(即从本地某接口发出);2)指向下一跳路由器直连接口的IP地址(即将数据包交给X.X.X.X)配置默认路由:router(config)#ip route 0.0.0.0 0.0.0.0 [转发路由器的IP地址/本地接口]RIP路由协议的版本RIPv1有类路由协议,不支持VLSM;以广播的形式发送更新报文;不支持认证RIPv2无类路由协议,支持VLSM;以组播的形式发送更新报文;支持明文和MD5的认证配置RIP协议配置步骤1、开启RIP路由协议进程Router(config)#router rip2、申请本路由器参与RIP协议的直连网段信息Router(config-router)#network 192.168.1.03、指定RIP协议的版本2(默认是version1)Router(config-router)#version 24、在RIPv2版本中关闭自动汇总Router(config-router)#no auto-summary查看RIP配置信息和验证 RIP的配置Router#show ip protocols显示路由表的信息Router#show ip route清除 IP路由表的信息Router#clear ip route在控制台显示 RIP的工作状态Router#debug ip ripoSPF协议OSPF配置如下:1、创建loopback接口,定义ROUTE IDrouterA(config)#interface loopback 10routerA(config)#ip address 192.168.100.1255.255.255.02、开启OSPF进程routerA(config)#router ospf 10 10代表进程编号,只具有本地意义3、申请直连网段routerA(config-router)#network 10.1.1.0 0.0.0.255 area 0 注意反掩码和区域号查看OSPF配置信息和验证 OSPF的配置Router#show ip ospf显示路由表的信息Router#show ip route清除 IP路由表的信息Router#clear ip route在控制台显示 OSPF的工作状态Router#debug ip ospf三层交换的路由功能三层交换机默认开启路由功能Switch(config)#ip routing (开启三层交换机路由功能) 三层交换机配置路由接口的两种方法开启三层交换机物理接口的路由功能Switch(config)#interface fastethernet 0/5Switch(conf-if)#no switchportSwitch(conf-if)#ip address 192.168.1.1 255.255.255.0 Switch(conf-if)#no shutdown关闭物理接口路由功能Switch(conf-if)# switchport采用SVI方式(switch virtual interface)Switch(config)#interface vlan 10Switch(conf-if)#ip address 192.168.1.1.255 255.255.0 Switch(conf-if)#no shutdown三层交换机和路由器相连的网络方法一(SVI):Switch(config)#interface f0/10Switch(conf-if)#switchport access vlan 10Switch(conf-if)#exitSwitch(config)#interface vlan 10switch(conf-if)#ip address 192.168.10.1 255.255.255.0 Switch(conf-if)#no shutdown方法二(路由接口):Switch(config)#interface f0/10Switch(conf-if)#no switchportSwitch(conf-if)#ip address 192.168.10.1 255.255.255.0 Switch(conf-if)#no shutdown三层交换机路由协议的配置静态路由Switch(config)#ip route x.x.x.x x.x.x.x[x.x.x.x/interface]RIPSwitch(config)#router ripSwitch(config-router)#network X.X.X.XSwitch(config-router)#version 2注:三层交换机不支持no auto-summaryOSPFSwitch(config)#router ospfSwitch(config)#network X.X.X.X X.X.X.X area x查看三层交换机路由配置查看路由接口信息:Switch#show ip interface查看路由表:Switch#show ip route查看动态路由协议:Switch#show ip ripSwitch#show ip ospfPPP的配置路由器上的配置RA(config)#interface seriel 1/2RA(conf-if)# encapsulation ppp注:路由器广域网默认封装方式为HDLCPAP验证的配置客户端(被验证方)RA(config)#interface seril 0RA(conf-if)# encapsulation pppRA(conf-if)#ppp pap sent-username ruijie password 123 服务端(验证方)RB(config)#username ruijie password 123RB(config)#interface seril 0RB(conf-if)# encapsulation pppRB(conf-if)#ppp authentication papCHAP认证配置客户端(被验证方)RA(config)#username RB password 123RA(config)#interface serial 0RA(conf-if)#encapsulation ppp服务端(验证方)RB(config)#username RA password 123RB(config)#interface serial 0RB(conf-if)#encapsulation pppRB(conf-if)#ppp authentication chapPPP认证的调试特权模式下输入:Router#show interfaces serial 1/2Router#debug ppp authentication交换机端口安全安全违例产生于以下情况:如果一个端口被配置为一个安全端口,当其安全地址的数目已经达到允许的最大个数如果该端口收到一个源地址不属于端口上的安全地址的包当安全违例产生时,你可以选择多种方式来处理违例:Protect:当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包Restrict:当违例产生时,将发送一个Trap通知Shutdown:当违例产生时,将关闭端口并发送一个Trap通知配置安全端口端口安全最大连接数配置switchport port-security 打开该接口的端口安全功能switchport port-security maximum 设置接口上安全地址的最大个数,范围是1-128,缺省值为128switchport port-security violation{protect|restrict |shutdown} 设置处理违例的方式注意: 1、端口安全功能只能在access端口上进行配置;2、当端口因为违例而被关闭后,在全局配置模式下使用命令errdisable recovery 来将接口从错误状态中恢复过来。
锐捷路由器配置命令大全
锐捷路由器配置命令大全本文档为锐捷路由器配置命令大全,旨在帮助用户详细了解锐捷路由器的各项配置命令。
本文档涉及附件,包括示例配置文件和图示等内容,可供用户参考使用。
以下为锐捷路由器配置命令大全的章节内容:1.系统管理命令1.1 登录和退出命令1.2 配置保存和加载命令1.3 系统信息查看命令2.接口配置命令2.1 物理接口配置命令2.2 逻辑接口配置命令2.3 VLAN配置命令3.路由配置命令3.1 静态路由配置命令3.2 动态路由配置命令3.3 路由策略配置命令4.安全配置命令4.1 访问控制列表(ACL)配置命令 4.2 防火墙配置命令4.3 NAT配置命令5.VPN配置命令5.1 IPsec VPN配置命令5.2 SSL VPN配置命令5.3 L2TP VPN配置命令6.DHCP配置命令6.1 DHCP服务器配置命令6.2 DHCP中继配置命令6.3 DHCP Snooping配置命令7.QoS配置命令7.1 接口限速配置命令7.2 优先级映射配置命令7.3 流量控制配置命令8.网络管理命令8.1 Ping命令8.2 Traceroute命令8.3 Telnet和SSH配置命令9.系统日志命令9.1 日志级别配置命令9.2 日志过滤配置命令9.3 日志查看命令以上是锐捷路由器配置命令大全的详细章节内容。
本文所涉及的法律名词及注释:1.ACL(Access Control List):用于控制网络流量的集中管理机制,通过定义一系列规则,限制网络中特定主机或网络的访问权限。
2.NAT(Network Address Translation):通过将一个IP地质转换为另一个IP地质的技术,将内部网络中的私有IP地质映射为外部网络中的公共IP地质,实现网络通信与资源共享。
3.IPsec(Internet Protocol Security):一种用于确保数据安全传输的协议套件,提供加密、认证和完整性保护等功能。
锐捷产品使用命令行界面
% Invalid input detected at ‘^’ 用户输入命令错误,符号(^)指明了产
marker.
生错误的单词的位置。
如何获取帮助 重新输入命令,紧接着发生歧义的单 词输入一个问号。可能的关键字将被 显示出来。 重新输入命令,输入空格再输入一个 问号。可能输入的关键字或者变量参 数将被显示出来。 在所在地命令模式提示符下输入一 个问号,该模式允许的命令的关键字 将被显示出来。
命令模式概要
命令模式 User EXEC (用户模式)
Privileged EXEC (特权模式)
Global configuration (全局配置模 式)
Interface configuration (接口配置模 式)
Config-vlan
访问方法 访问交换模块 时首先进入该 模式。
在用户模式下, 使用 enable 命 令进入该模式。
理解 CLI 的提示信息
下表列出了用户在使用CLI管理交换模块时可能遇到的错误提示信息。
常见的CLI错误信息
错误信息 % Ambiguous command: c"
"show
含义 用户没有输入足够的字符,交换模块无 法识别唯一的命令。
% Incomplete command.
用户没有输入该命令的必需的关键字或 者变量参数。
例如配置模式的命令 mac-address-table static 的输入可能超过一个屏幕的宽度。当光标第一次接 近行尾时,整个命令行整体向左移动 20 个字符。命令行前部被隐藏的部分被符号($)代替。每次 接近右边界时都会向左移动 20 个字符长度。
Switch(config)#mac-address-table static 00d0.f800.0c0c vlan 1 interface Switch(config)#$tatic 00d0.f800.0c0c vlan 1 interface fastEthernet Switch(config)#$tatic 00d0.f800.0c0c vlan 1 interface fastEthernet 0/1
锐捷交换机常用操作命令手册
锐捷交换机常用操作命令手册目录一、交换机配置模式介绍二、交换机基本配置2.1 接口介质类型配置2.2 接口速度/双工配置2.3 VLAN配置2.4 端口镜像2.5 端口聚合2.6 交换机堆叠2.7 ACL配置2.8 端口安全2.9 交换机防攻击配置2.10 DHCP配置2.11 三层交换机配置三、交换机常用查看命令一、交换机配置模式介绍交换机配置模式主要有:? 用户模式:此模式只可以简单的查看一些交换机的配置和一些简单的修改。
Switch>? 特权模式:此模式可以查看一些交换机的配置,后面讲述的很多show命令便是在此模式下进行的,还可以对一些简单的设置配置,例如时间。
Switch> enable //在用户模式下输入enable将进入配置模式Switch#? 全局配置模式:此模式下可以进行对交换机的配置,例如:命名、配置密码、设路由等。
Switch#configure erminal //特权模式下可以通过config terminal 命令进入配置模式Switch(config)#? 端口配置模式:此模式下对端口进行配置,如配置端口ip等。
Switch(config)#interface gigabitEthernet 1/1 //配置模式下输入interface gigabitEthernet 1/1进入到端口g 1/1接口模式。
二、交换机基本配置? 交换机命名:在项目实施的时候,建议为处于不同位置的交换机命名,便于记忆,可提高后期管理效率。
switch(config)#hostname ruijie //ruijie为该交换机的名字? 交换机配置管理密码:配置密码可以提高交换机的安全性,另外,telnet登录交换机的时候,必须要求有telnet 管理密码。
switch (config)#enable secret level 1 0 rg //配置telnet管理密码为rg,其中1表示telnet 密码,0表示密码不加密switch (config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg,其中15表示为特权密码? 交换机配置管理IPswitch (config)#interface vlan 1 //假设管理VLAN为VLAN 1switch (config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址switch (config-if)#no shutdown //激活管理IP,养成习惯,无论配置什么设备,都使用一下这个命令? 交换机配置网关:switch(config)#ip default-gateway 192.168.1.254 //假设网关地址为192.168.1.254,此命令用户二层设备。
锐捷路由器配置命令完美宝典
锐捷路由器配置命令完美宝典关于锐捷路由器配置命令,这些命令可能用的都不是很多,但是对于网络安全和性能来说很重要。
1. #Exit返回上一级操作模式2. #del flash:config.text删除配置文件(交换机及1700系列路由器)3. #erase startup-config删除配置文件(2500系列路由器)4. #write memory 或copy running-config startup-config 保存配置5. #Configure terminal 进入全局配置模式6. (config)# hostname routerA配置设备名称为routerA7. (config)#banner motd &配置每日提示信息 &为终止符8. (config)# enable secret star或者:enable password star9. 设置路由器的特权模式密码为star;secret 指密码以非明文显示,password指密码以明文显示10.锐捷路由器配置命令之查看信息11. #show running-config 查看当前生效的配置信息12. #show interface fastethernet 0/3查看F0/3端口信息13. #show interface serial 1/2 查看S1/2端口信息14. #show ip interface brief 查看端口信息15. #show version查看版本信息16. #show running-config 查看当前生效的配置信息17. #show controllers serial 1/2 查看该端口信息 , 用于R250118. #show ip route 查看路由表信息19. #show access-lists 1查看标准访问控制列表1的配置信息20.锐捷路由器配置命令之远程登陆(telnet)21. (config)# line vty 0 4 进入线路0~4的配置模式,4为连续线路最后一位的编号,线路为0~422. (conifg-line)#login23. (config-line)#password star配置远程登陆密码为star24. (config-line)#end返回上层25.锐捷路由器配置命令之端口的基本配置26. (config)#Interface fastethernet 0/3 进入F0/3的端口配置模式27. (config)#interface range fa 0/1-2进入F01至F0/2的端口配置模式28. (config-if)#speed 10 配置端口速率为10M,可选10,100,auto29. (config-if)#duplex full配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应)30. (config-if)#no shutdown 开启该端口31. (config)# interface serial 1/2 进入端口S1/2的配置模式32. (config-if)# ip address 1.1.1.1 255.255.255.0 配置端口IP 及掩码33. (config-if)# clock rate 64000 配置时钟频率(单位为K , 仅用于DCE端)34. (config-if)# bandwidth 512 配置端口带宽速率为512KB(单位为KB)35. (config-if)# no shutdown 开启该端口36. (config-if)#encapsulation PPP 定义封装类型为PPP,可选项:37. Frame-relay 帧中继38. Hdlc 高级数据链路控制协议39. lapb X.25的二层协议40. PPPPPP点到点协议41. X25X.25协议42.锐捷路由器配置命令之路由协议43. (config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 配置静态路由44. 注:172.16.1.0 255.255.255.0 为目标网络的网络号及子网掩码45. 172.16.2.1 为下一跳的地址,也可用接口表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的端口)46. (config)# router rip 开启RIP协议进程47. (config-router)# network 172.16.1.0 申明本设备的直连网段信息48. (config-router)# version 2 开启RIP V2,可选为version 1(RIPV1)、version 2(RIPV2)49. (config-router)# no auto-summary 关闭路由信息的自动汇总功能(只有在RIPV2支持)50. (config)# router ospf 开启OSPF路由协议进程(针对1762,无需使用进程ID)51. (config)# router ospf 1开启OSPF路由协议进程(针对2501,需要加OSPF进程ID)52. (config-router)# network 192.168.1.0 0.0.0.255 area 053. RA(config)#int serial054. RA(config-if)#ip address 172.16.2.1 255.255.255.0 secondary55. RB(config)#int serial056. RB(config-if)#ip address 172.16.2.2 255.255.255.0 secondary57.锐捷路由器配置命令之PAP58. 路由器Ra为被验证方、 Rb为验证方;两路由器用V.35线连接(串口线),分别配置各端口的IP及时钟频率后:59. Rb(config)# username Ra password 0 star验证方配置被验证方的用户名,密码60. Rb(config)# intterface serial 1/2进入S1/2端口61. Rb(config-if)# encapsulation ppp 定义封装类型为PPP62. Rb(config-if)# ppp authentication pap PPP启用PAP认证方式63. Ra(config)# itnterface serial 1/2进入S1/2端口64. Ra(config-if)# encapsulation ppp 定义封装类型为PPP65. Ra(config-if)# ppp pap sent-username Ra password 0 star 设置用户名为ra 密码为star,用于发送到验证方进行验证66. #debug ppp authentication67.锐捷路由器配置命令之被验证方配置68. Ra(config)# username Rb password 0 star以对方的主机名作为用户名,密码和对方的路由器一致69. Ra(config)# interface serial 1/2进入S1/2端口70. Ra(config-if)# encapsulation PPP 定义封装类型为PPP71.锐捷路由器配置命令之验证方配置72. Rb(config)# username Ra password 0 star以对方的主机名作为用户名,密码和对方的路由器一致73. Rb(config)# interface serial 1/2进入S1/2端口74. Rb(config-if)# encapsulation PPP 定义封装类型为PPP75. Rb(config-if)# ppp authentication chapPPP启用CHAP方式验证76.。
思科锐捷命令行简介
思科锐捷命令⾏简介
思科锐捷命令⾏简介:
> ⽤户模式
# 特权模式
(config)# 全局模式
enable 由>进⼊# 模式
configure terminal 进⼊全局模式
exit 退出
hostname SW1 交换机重命名SW1
vlan 10 创建vlan 10
interface vlan 10 进⼊vlan 10下 ip add 192.168.1.1 255.255.255.0 给vlan 10配置IP地址inteface range fa0/1-fa0/24 将1-24端⼝加⼊端⼝组,类似华为的 port-group
show 查看配置信息,类似于华为的 display
show ip interface brief 查看ip配置
show run 查看交换机当前配置
write 保存配置,类似华为的 save
switchport mode access 将端⼝类型改为access
switchport access vlan 10 将端⼝划分⾄vlan 10
switchport trunk encap dotlq 先将端⼝封装类型为dotlq,思科三层交换机才需配置
switchport mode trunk 端⼝类型改为trunk
no shutdown 激活端⼝(思科三层交换机端⼝默认shutdown),类似华为的undo shutdown
ip route 192.168.10.0 255.255.255.0 192.168.20.1
erase startup-config 交换机清空配置,恢复出⼚设置 reload 重启设备
show version 查看设备信息。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
4.1.1 ARP 协议简介...................................................................12 4.1.2 ARP 协议的作用.................................................................13 4.1.3 ARP 代理简介...................................................................13 4.1.4 ARP 的配置步骤.................................................................13
第四章 串口命令详解................................................................................................12
4.1 ARP ...................................................................................................................................... 12
锐捷 RG-WALL V 安全网关 命令行操作手册
产品型号:RG-WALL V 安全网关
星网锐捷网络有限公司星网锐捷网络有公司2009 年 5 月
第 1/42 页
版权声明
福建星网锐捷网络有限公司©2003 版权所有,保留一切权利。 没有经过本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或者全 部,并且不得以任何形式传播。
4.10 halt...................................................................................................................................... 22 4.11 help(?) ................................................................................................................................ 22 4.12 Network.............................................................................................................................. 23
4.7 DNS...................................................................................................................................... 20
4.7.1 DNS 简介.......................................................................20
第二章 管理员..............................................................................................................7
第三章 串口管理..........................................................................................................7
4.6 DHCP................................................................................................................................... 18
4.6.1 DHCP 简介......................................................................18
星网锐捷网络有限公司
第 3/42 页
详细信息,请参考随机附带的光盘中的信息。详细说明和配置以随机附带的光盘为准,如果 因为时间而有改变,恕不另行通知。
读者对象 本书适合下列人员阅读: 网络工程师 技术推广人员 网络管理员
星网锐捷网络有限公司
第 4/42 页
目录
第一章 系统管理模式..................................................................................................7
4.2 Auth...................................................................................................................................... 13
4.2.1 OTP 简介.......................................................................13 4.2.2 认证模式的配置.................................................................14 4.2.2.5 otpcfg 修改otp 信息..........................................................15
4.3 chgpass(cp) 修改管理员密码............................................................................................. 16 4.4 clear(cl) 清空系统当前所有配置恢复到出厂设置........................................................... 16 4.5 DDNS 配置......................................................................................................................... 17
3.2.1 快捷键命令.....................................................................10 3.2.2 命令介绍.......................................................................11 3.2.3 命令模式.......................................................................12
4.5.1 ddns 简介......................................................................17 4.5.2 ddns set 配置..................................................................17 4.5.3 ddns reg DDNS 的注册...........................................................18 4.5.4 ddns clear 清除DDNS 信息.......................................................18
3.1 登录串口............................................................................................................................... 7 3.2 串口命令............................................................................................................................. 10