《神州数码_无线控制器AC6028有线功能命令手册》VLAN和MAC地址命令
[修订]神州数码常用交换机和路由命令集
1.在基于IOS的交换机上设置主机名/系统名:switch(config)# hostname hostname在基于CLI的交换机上设置主机名/系统名:switch(enable) set system name name-string2.在基于IOS的交换机上设置登录口令:switch(config)# enable password level 1 password在基于CLI的交换机上设置登录口令:switch(enable) set passwordswitch(enable) set enalbepass3.在基于IOS的交换机上设置远程访问:switch(config)# interface vlan 1switch(config-if)# ip address ip-address netmaskswitch(config-if)# ip default-gateway ip-address在基于CLI的交换机上设置远程访问:switch(enable) set interface sc0 ip-address netmask broadcast-address switch(enable) set interface sc0 vlanswitch(enable) set ip route default gateway4.在基于IOS的交换机上启用和浏览CDP信息:switch(config-if)# cdp enableswitch(config-if)# no cdp enable为了查看Cisco邻接设备的CDP通告信息:switch# show cdp interface [type modle/port]switch# show cdp neighbors [type module/port] [detail]在基于CLI的交换机上启用和浏览CDP信息:switch(enable) set cdp {enable|disable} module/port为了查看Cisco邻接设备的CDP通告信息:switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail] 5.基于IOS1000的交换机的端口描述:switch(config-if)# description description-string基于CLI的交换机的端口描述:switch(enable)set port name module/number description-string6.在基于IOS的交换机上设置端口速度:switch(config-if)# speed{10|100|auto}在基于CLI的交换机上设置端口速度:switch(enable) set port speed moudle/number {10|100|auto}switch(enable) set port speed moudle/number {4|16|auto}7.在基于IOS的交换机上设置以太网的链路模式:switch(config-if)# duplex {auto|full|half}在基于CLI的交换机上设置以太网的链路模式:switch(enable) set port duplex module/number {full|half}8.在基于IOS的交换机上配置静态VLAN:switch# vlan databaseswitch(vlan)# vlan vlan-num name vlaswitch(vlan)# exitswitch# configure teriminalswitch(config)# interface interface module/numberswitch(config-if)# switchport mode accessswitch(config-if)# switchport access vlan vlan-numswitch(config-if)# end在基于CLI的交换机上配置静态VLAN:switch(enable) set vlan vlan-num [name name]switch(enable) set vlan vlan-num mod-num/port-list9. 在基于IOS的交换机上配置VLAN中继线:switch(config)# interface interface mod/portswitch(config-if)# switchport mode trunkswitch(config-if)# switchport trunk encapsulation {isl|dotlq}switch(config-if)# switchport trunk allowed vlan remove vlan-list switch(config-if)# switchport trunk allowed vlan add vlan-list在基于CLI的交换机上配置VLAN中继线:switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate] Vlan-range [isl|dotlq|dotl0|lane|negotiate]10.在基于IOS的交换机上配置VTP管理域:switch# vlan databaseswitch(vlan)# vtp domain domain-name在基于CLI的交换机上配置VTP管理域:switch(enable) set vtp [domain domain-name]11.在基于IOS的交换机上配置VTP 模式:switch# vlan databaseswitch(vlan)# vtp domain domain-nameswitch(vlan)# vtp {sever|cilent|transparent}switch(vlan)# vtp password password在基于CLI的交换机上配置VTP 模式:switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]12. 在基于IOS的交换机上配置VTP版本:switch# vlan databaseswitch(vlan)# vtp v2-mode在基于CLI的交换机上配置VTP版本:switch(enable) set vtp v2 enable13. 在基于IOS的交换机上启动VTP剪裁:switch# vlan databaseswitch(vlan)# vtp pruning在基于CL I 的交换机上启动VTP剪裁:switch(enable) set vtp pruning enable14.在基于IOS的交换机上配置以太信道:switch(config-if)# port group group-number [distribution {source|destination}]在基于CLI的交换机上配置以太信道:switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}15.在基于IOS的交换机上调整根路径成本:switch(config-if)# spanning-tree [vlan vlan-list] cost cost在基于CLI的交换机上调整根路径成本:switch(enable) set spantree portcost moudle/port costswitch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list] 16.在基于IOS的交换机上调整端口ID:switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority 在基于CLI的交换机上调整端口ID:switch(enable) set spantree portpri {mldule/port}priorityswitch(enable) set spantree portvlanpri {module/port}priority [vlans] 17. 在基于IOS的交换机上修改STP时钟:switch(config)# spanning-tree [vlan vlan-list] hello-time seconds switch(config)# spanning-tree [vlan vlan-list] forward-time seconds` switch(config)# spanning-tree [vlan vlan-list] max-age seconds在基于CLI的交换机上修改STP时钟:switch(enable) set spantree hello interval[vlan]switch(enable) set spantree fwddelay delay [vlan]switch(enable) set spantree maxage agingtiame[vlan]18. 在基于IOS的交换机端口上启用或禁用Port Fas1000t 特征: switch(config-if)#spanning-tree portfast在基于CLI的交换机端口上启用或禁用Port Fast 特征:switch(enable) set spantree portfast {module/port}{enable|disable}19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]在基于CLI的交换机端口上启用或禁用UplinkFast 特征:switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name21. 为了从一条中继链路上删除VLAN,可使用下列命令:switch(enable) clear trunk module/port vlan-range22. 用show vtp domain 显示管理域的VTP参数.23. 用show vtp statistics显示管理域的VTP参数.24. 在Catalyst交换机上定义TrBRF的命令如下:switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}] 25. 在Catalyst交换机上定义TrCRF的命令如下:switch (enable) set vlan vlan-num [name name] type trcrf{ring hex-ring-num|decring decimal-ring-num} parent vlan-num26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口:switch(enable) set vlan vlan-num mod-num/port-num27. 命令show spantree显示一个交换机端口的STP状态.28. 配置一个ELAN的LES和BUS,可以使用下列命令:A TM (config)# interface atm number.subint multiointA TM(config-subif)# lane serber-bus ethernet elan-name29. 配置LECS:A TM(config)# lane database database-nameA TM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address A TM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-addressA TM(lane-config-databade)# name …30. 创建完数据库后,必须在主接口上启动LECS.命令如下:A TM(config)# interface atm numberA TM(config-if)# lane config database database-nameA TM(config-if)# lane config auto-config-atm-address31. 将每个LEC配置到一个不同的A TM子接口上.命令如下:A TM(config)# interface atm number.subint multipointA TM(config)# lane client ethernet vlan-num elan-num32. 用show lane server 显示LES的状态.33. 用show lane bus显示bus的状态.34. 用show lane database显示LECS数据库可内容.35. 用show lane client显示LEC的状态.36. 用show module显示已安装的模块列表.37. 用物理接口建立与VLAN的连接:router# configure terminalrouter(config)# interface media module/portrouter(config-if)# description description-stringrouter(config-if)# ip address ip-addr subnet-maskrouter(config-if)# no shutdown38. 用中继链路来建立与VLAN的连接:router(config)# interface module/port.subinterfacerouter(config-ig)# encapsulation[isl|dotlq] vlan-numberrouter(config-if)# ip address ip-address subnet-mask39. 用LANE 来建立与VLAN的连接:router(config)# interface atm module/portrouter(config-if)# no ip addressrouter(config-if)# atm pvc 1 0 5 qsaalrouter(config-if)# atm pvc 2 0 16 ilnirouter(config-if)# interface atm module/port.subinterface multipointrouter(config-if)# ip address ip-address subnet-maskrouter(config-if)# lane client ethernet elan-numrouter(config-if)# interface atm module/port.subinterface multipointrouter(config-if)# ip address ip-address subnet-namerouter(config-if)# lane client ethernet elan-namerouter(config-if)# …40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行: router(config)# ip routingrouter(config)# router ip-routing-protocolrouter(config-router)# network ip-network-numberrouter(config-router)# network ip-network-number41. 配置默认路由:switch(enable) set ip route default gateway42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令:1000router(config)# interface interface numberrouter(config-if)# mls rp vlan-id vlan-id-num43. 在路由处理器启用MLSP:router(config)# mls rp ip44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP域中:router(config)# interface interface numberrouter(config-if)# mls rp vtp-domain domain-name45. 查看指定的VTP域的信息:router# show mls rp vtp-domain vtp domain name46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令:router(config-if)#mls rp management-interface47. 要检验MLS-RP的配置情况:router# show mls rp48. 检验特定接口上的MLS配置:router# show mls rp interface interface number49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表:set mls flow [destination|destination-source|full]50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令:router(config)# mls rp ip input-acl51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令:switch(enable) set mls enable52. 若想改变老化时间的值,可在特权模式下输入以下命令:switch(enable) set mls agingtime agingtime53. 设置快速老化:switch(enable) set mls agingtime fast fastagingtime pkt_threshold54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:switch(enable) show mls include55. 显示MLS高速缓存记录:switch(enable) show mls entry56. 用命令show in arp显示ARP高速缓存区的内容。
《神州数码_无线控制器AC6028有线功能操作手册》MPLS操作
FEC 的划分方式非常灵活,可以是源地址、目的地址、源端口、目的端口、协议类型、 VPN 等的任意组合。例如,在传统的采用最长匹配算法的 IP 转发中,到同一个目的地址的 所有报文就是一个 FEC。 标签 MPLS 网络中, 在边缘 LSR 处每一特定 FEC 都被编码为一个短而定长的值, 称为标签, 标记加在分组前成为标签分组, 再转发到下一跳。 标签中, 除了表示 FEC 的标记, 还可以(但 不是必须)包含 COS 字段。此时,标签就成为代表 FEC、优先级和服务类型的综合体。LSR 可以将到达不同端口的分组分配到不同的 FEC,这就形成了建立 VPN 的基础。当 LSR 创 建一个新的 FEC,LSR 就创建一个对应的标签,并把标签分发给其所有 peer。LSR 维护输 入和输出两个方向的标签。假如要进行负载分担,对应一个 FEC 可能会有多个标签,但是 一个标签只能代表一个 FEC。 标签由报文的头部所携带,不包含拓扑信息,只具有局部意义。标签的长度为 4 个字 节,封装结构如图 1-1 所示: 1-1
2.1.1 2.1.2 2.1.3 2.1.4 2.1.5
2.2 2.3 2.4
LDP配置 ........................................................................................... 2-8 LDP典型案例 ................................................................................. 2-13 LDP排错帮助 ................................................................................. 2-14
神州数码AC快速配置手册v2.0
网络创造价值
神州数码网络(北京)有限公司
版权所有 © 神州数码网络(北京)有限公司,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档的部分或全部内容,不得以任 何形式传播。
商标声明
和其他神州数码商标均为神州数码网络(北京)有限公司的商标。 本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
网络创造价值
神州数码网络(北京)有限公司
AC 快速配置手册
神州数码网络(北京)有限公司 Digital China Networks(BeiJing)LTD All Rights Reserved.
文档版本 发布日期
02 2014-2-10
文档版本 02 (2014-2-10)
版权所有 © 神州数码网络(北京)有限公司
目
录
概述 ...................................................................................................................................................... 3 产品版本 .............................................................................................................................................. 3 读者对象 .............................................................................................................................................. 3 修改记录 .............................................................................................................................................. 3 1 无线地址选取、无线功能开关 ................................................................................................. 9 1.1 1.2 1.3 2 3 动态无线 IP 地址选取: ........................................................................................................ 9 静态无线 IP 地址选取: ........................................................................................................ 9 AC 上无线功能开关: ............................................................................................................ 9
《神州数码_无线控制器AC6028有线功能命令手册》QOS、PBR及基于流的重定向命令
目录第1章QOS和IPV4/IPV6 PBR命令........................................... 1-11.1 accounting ......................................................................................... 1-11.2 class.................................................................................................... 1-11.3 class-map........................................................................................... 1-21.4 clear mls qos statistics..................................................................... 1-21.5 drop..................................................................................................... 1-21.6 match .................................................................................................. 1-31.7 mls qos aggregate-policy................................................................. 1-31.8 mls qos cos........................................................................................ 1-31.9 mls qos internal-priority................................................................... 1-41.10 mls qos map .................................................................................... 1-41.11 mls qos queue algorithm ............................................................... 1-51.12 mls qos queue drop-algorithm...................................................... 1-51.13 mls qos queue wrr weight.............................................................. 1-51.14 mls qos queue wred ....................................................................... 1-61.15 mls qos queue wdrr weight ........................................................... 1-61.16 mls qos queue bandwidth.............................................................. 1-61.17 mls qos trust.................................................................................... 1-71.18 pass-through-cos............................................................................ 1-71.19 pass-through-dscp.......................................................................... 1-71.20 policy ................................................................................................ 1-71.21 policy aggregate.............................................................................. 1-91.22 policy-map........................................................................................ 1-91.23 service-policy input ...................................................................... 1-101.24 service-policy input vlan.............................................................. 1-101.25 set.................................................................................................... 1-101.26 show class-map ............................................................................ 1-111.27 show policy-map........................................................................... 1-111.28 show mls qos interface................................................................ 1-121.29 show mls qos interface wred ...................................................... 1-151.30 show mls qos maps...................................................................... 1-151.31 show mls qos vlan ........................................................................ 1-161.32 show mls qos aggregate-policy.................................................. 1-161.33 transmit .......................................................................................... 1-16第2章基于流的重定向命令 ...................................................... 2-12.1 access-group redirect to interface ethernet.................................. 2-12.2 show flow-based-redirect................................................................. 2-1第1章QoS和IPv4/IPv6 PBR命令1.1 accounting命令:accountingno accounting功能:为分类后的流量设置统计功能。
6028AP配置手册
目录一、无线基础配置 (1)1.1. 网络接口信息配置 (1)1.2. 开启无线功能 (1)1.3. AP上线自动发现方式 (1)1.3.1 二层发现 (1)1.3.2 三层发现 (1)1.4. 配置SSID (2)1.5. 设置用户vlan (2)1.5.1. 常用无线用户vlan配置 (2)1.5.2. 墙面AP面板LAN口vlan配置 (2)1.6. 配置native vlan (2)1.7. AP上线认证方式 (2)1.8. 配置硬件类型 (3)1.9. 配置加密方式 (3)1.9.1. 不加密 (3)1.9.2. WPA加密方式 (3)1.9.3. WEP加密方式 (4)1.10. Portal认证 (4)1.10.1. AC内置Portal功能 (4)1.10.2. 外置Portal (5)1.11. AP加入profile (5)1.12. AP位置描述 (5)1.13. 下发配置 (5)二、转发方式 (6)2.1. 集中转发 (6)2.2. 分布式转发 (6)三、射频参数 (6)3.1. 设置国家代码 (6)3.2. 设置射频工作模式 (6)3.3. 设置AP信道 (6)3.3.1. 自动调整 (6)3.3.2. 固定信道 (6)3.4. 设置AP功率 (7)3.4.1. 自动调整 (7)3.4.2. 固定功率 (7)3.5. 自动信道调整 (7)3.5.1. 手动触发方式 (7)3.5.2. 周期性触发方式 (7)3.5.3. 固定时间触发方式 (7)3.6. 自动功率调整 (7)3.6.1. 手动触发方式 (7)3.6.2. 周期性触发方式 (8)四、黑白名单与用户隔离 (8)4.1. 黑白名单 (8)4.1.1. 只允许已添加MAC的终端连接AP (8)4.1.2. 阻止已添加MAC的终端连接AP (8)4.2. 用户隔离 (8)五、QOS限速 (9)六、限时策略 (9)七、AP软件升级 (9)7.1. AP上升级 (9)7.2. AC上自动升级AP (9)7.3. AC上手动升级AP (9)7.4. AP上uboot文件升级 (10)八、恢复出厂 (10)8.1. AC恢复出厂 (10)8.2. AP恢复出厂 (10)九、AP配置 (10)9.1. AP配置 (10)9.1.1. 设置AP的IP地址 (10)9.1.2. 设置AP的子网掩码 (10)9.1.3. 设置AP的是否优先使用DHCP获取的地址 (11)9.1.4. 设置AP的网关地址 (11)9.1.5. 设置AP的国家代码为中国或美国 (11)9.1.6. 设置AP的管理vlan (11)9.2. 查看状态 (11)9.2.1. 查看AP与AC相关的配置 (11)9.2.2. 查看AP上的管理接口配置 (11)9.2.3. 查看AP上的射频接口配置参数 (11)9.2.4. 查看AP上关联的客户端 (12)9.2.5. 查看系统版本硬件类型等 (12)9.2.6. 查看硬件类型 (12)一、无线基础配置1.1.网络接口信息配置DCWS-6028(config)#vlan 10DCWS-6028(config)#interface vlan 10DCWS-6028(config-if-vlan10)#ip address 192.168.10.253 255.255.255.0DCWS-6028(config)#ip route 0.0.0.0/0 192.168.10.2541.2.开启无线功能DCWS-6028(config)#wirelessDCWS-6028(config-wireless)#enableDCWS-6028(config-wireless)#no auto-ip-assignDCWS-6028(config-wireless)#static-ip 192.168.1.2541.3.AP上线自动发现方式1.3.1二层发现DCWS-6028(config-wireless)# discovery vlan-list 1//AP所在vlan1.3.2三层发现1.3.2.1.AC上配置AP地址来发现APDCWS-6028(config-wireless)#discovery ip-list 192.168.2.10 //AP的IP1.3.2.2.DHCP Server上配置Option参数为AP下发AC地址DCWS-6028(config)#ip dhcp pool ap //进入DHCP Pool模式DCWS-6028(dhcp-ap-config)#option 43 hex 0104C0A8010A //配置option 43携带AC地址DCWS-6028(dhcp-ap-config)#option 60 ascii udhcp 1.18.2 //配置option 60对应版本属性号注:1) hex 01040A0A0A0A 为固定格式:0104固定字符,C0A8010A代表AC的IP地址(16进制),例子IP地址是:192.168.1.102) ascii udhcp 1.18.2 为固定格式:udhcp固定字符,1.18.2代表对应AP硬件版本的属性号,例子AP版本为:1000WAP3) 1.18.2 为R4所有AP(包含墙面式1000WAP)对应的版本属性;R3的AP为1.6.1。
神州数码配置命令归纳(已更新)
第一部分交换机配置一、基础配置1、模式进入Switch>Switch>enSwitch#configSwitch(Config)#interface ethernet 0/22、配置交换机主机名命令:hostname <主机名>3、配置交换机IP地址Switch(Config)#interface vlan 1Switch(Config-If-Vlan1)#ip address 10.1.128.251 255.255.255.0Switch(Config-If-Vlan1)#no shut4、为交换机设置Telnet授权用户和口令:登录到Telnet的配置界面,需要输入正确的用户名和口令,否则交换机将拒绝该Telnet用户的访问。
该项措施是为了保护交换机免受非授权用户的非法操作。
若交换机没有设置授权Telnet用户,则任何用户都无法进入交换机的Telnet配置界面。
因此在允许Telnet方式配置管理交换机时,必须在Console的全局配置模式下使用命令username <username>privilege <privilege> [password (0 | 7) <password>]为交换机设置Telnet授权用户和口令并使用命令authentication line vty login local打开本地验证方式,其中privilege选项必须存在且为15。
例:Switch>enableSwitch#configSwitch(config)#username test privilege 15 password 0 testSwitch(config)#authentication line vty login localSwitch(Config)#telnet-user test password 0 testSwitch (Config)#telnet-server enable://启动远程服务功能5、配置允许Telnet管理交换机的地址限制(单独IP或IP地址段)(1)限制单个IP允许Telnet登录交换机switch(config)#authentication security ip 192.168.1.2(2)限制允许IP地址段Telnet登录交换机switch(config)#access-list 1 permit 192.168.1.0 0.0.0.255switch(config)#authentication ip access-class 1 in5、为交换机设置Web授权用户和口令:web-user <用户名>password {0|7} <密码>例:Switch(Config)#web-user admin password 0 digital6、设置系统日期和时钟:clock set <HH:MM:SS> <YYYY/MM/DD>7、设置退出特权用户配置模式超时时间exec timeout <minutes > //单位为分钟,取值范围为0~3008、保存配置:write9、显示系统当前的时钟:Switch#show clock10、指定登录用户的身份是管理级还是访问级Enable [level {visitor|admin} [<密码>]]11、指定登录配置模式的密码:Enable password level {visitor|admin}12、配置交换机的用户名密码:username admin privilege 15 password 0 admin00013、配置enable密码为ddd:enable password 0 ddd level 1514、配置登录时认证:authentication line vty login local15、设置端口的速率和双工模式(接口配置模式下)命令:speed-duplex {auto | force10-half | force10-full | force100-half | force100-full | {{force1g-half | force1g-full} [nonegotiate [master | slave]] } }no speed-duplex二、单交换机VLAN划分1、VLAN基本配置(1)新建VLAN:vlan <vlan-id>(2)命名VLAN:name <vlan-name>(3)为VLAN 分配交换机端口Switch(Config-If-Vlan1)#switchport interface Ethernet 0/2(4)设置Trunk 端口允许通过VLAN:Switch(Config-ethernet0/0/5)#switchport trunk allowed vlan 1;3;5-202、划分VLAN:(1)进入相应端口:Switch(config)#interface Ethernet 0/2(2)修改模式:Switch(Config-ethernet0/0/5)switchport mode access(3)划分VLAN:Switch(Config-ethernet0/0/5)#switchport access vlan 4三、跨交换机VLAN划分(两台交换机作相同操作)1、新建VLAN2、划分VLAN3、修改链路模式(1)进入相应端口:Switch(config)#interface Ethernet 0/1(2)修改模式:Switch(config-if)#switchport mode trunk四、VLAN间主机的通信1、新建VLAN2、划分VLAN3、修改链路模式(1)进入相应端口:Switch(config)#interface Ethernet 0/1(2)修改模式:Switch(config-if)#switchport mode trunk注意:如果是三层交换机,在修改模式先封装802.1协议:Switch(config-if)#switchport trunk encapsulation dot1q4、建立VLAN子接口(1)、进入VLAN接口模式:Switch(config)#interface vlan 2(2)、设置VLAN子接口地址:Switch(config-if)#ip address 192.168.0.1 255.255.255.0 (3)、打开端口:Switch(config-if)#no shutdown5、设置各主机IP地址、子网掩码、网关注意:(1)各主机IP地址应与其所在的VLAN在同一网段。
《神州数码_无线控制器AC6028有线功能命令手册》流量监控操作命令
目录第1章镜像命令.............................................................. 1-11.1 monitor session source interface................................................... 1-11.2 monitor session source interface access-list............................... 1-11.3 monitor session destination interface ........................................... 1-21.4 show monitor..................................................................................... 1-2第2章RSPAN配置命令................................................. 2-12.1 remote-span....................................................................................... 2-12.2 monitor session remote vlan........................................................... 2-12.3 monitor session reflector-port ........................................................ 2-1第3章sFlow命令........................................................... 3-13.1 sflow agent-address ......................................................................... 3-13.2 sflow analyzer.................................................................................... 3-13.3 sflow counter-interval....................................................................... 3-13.4 sflow data-len..................................................................................... 3-23.5 sflow destination............................................................................... 3-23.6 sflow header-len................................................................................ 3-23.7 sflow priority...................................................................................... 3-33.8 sflow rate............................................................................................ 3-33.9 show sflow ......................................................................................... 3-3第4章IPFIX配置命令 .................................................... 4-14.1 cache................................................................................................... 4-14.2 clear ipfix statistic exporter ............................................................. 4-24.3 clear ipfix statistic interface ethernet............................................. 4-24.4 collect counter................................................................................... 4-24.5 collect timestamp sys-uptime ......................................................... 4-34.6 deal...................................................................................................... 4-34.7 debug ipfix.......................................................................................... 4-34.8 description ......................................................................................... 4-44.9 exporter .............................................................................................. 4-4 4.10 ipfix apply monitor.......................................................................... 4-5 4.11 ipfix exporter.................................................................................... 4-5 4.12 ipfix monitor..................................................................................... 4-5 4.13 ipfix record....................................................................................... 4-6 4.14 ipfix sampler .................................................................................... 4-6 4.15 ipv4 destination............................................................................... 4-7 4.16 ipv6 destination............................................................................... 4-7 4.17 match datalink ether-type .............................................................. 4-7 4.18 match datalink mac......................................................................... 4-8 4.19 match datalink vlan......................................................................... 4-8 4.20 match ip............................................................................................ 4-9 4.21 match ipv4-mask............................................................................. 4-9 4.22 match ipv6 flow-label...................................................................... 4-9 4.23 match ipv6-prefix .......................................................................... 4-10 4.24 rate .................................................................................................. 4-10 4.25 record.............................................................................................. 4-10 4.26 select............................................................................................... 4-12 4.27 set packet-type .............................................................................. 4-12 4.28 show ipfix exporter ....................................................................... 4-12 4.29 show ipfix interface ethernet....................................................... 4-13 4.30 show ipfix monitor ........................................................................ 4-14 4.31 show ipfix record........................................................................... 4-15 4.32 show ipfix sampler........................................................................ 4-15 4.33 show ipfix statistic exporter ........................................................ 4-16 4.34 show ipfix statistic interface ethernet........................................ 4-16 4.35 transport......................................................................................... 4-17 4.36 udp template.................................................................................. 4-17第1章镜像命令1.1 monitor session source interface命令:monitor session <session> source{interface <interface-list>| cpu [slot <slotnum> ]}{rx| tx| both}no monitor session <session> source{interface <interface-list>| cpu [slot <slotnum> ]} 功能:指定镜像源端口;本命令的no操作为删除镜像源端口。
神州数码交换机路由器常用命令操作
神州数码交换机路由器常用命令操作神州数码交换机常用命令操作交换机初始化Ctrl+B交换机恢复默认值SetdefaultwriteReload1.创建vlan、将端口指定为相应vlan、vlan分配IPVlan [编号] //创建vlan 例:vlan10Swi Int eth0/0/[编号-编号] //指定那些端口属于这个vlan 例:swi Int e0/0/1-10 int vlan [编号] //进入vlan接口例:int vlan 10 Ip add [IP地址] [子网掩码] //配置IP地址例:ip add 192.168.1.1 255.255.255.0创建私有vlan方法Vlan 10Private-vlan primary 指定为主vlanVlan 11Private-vlan community 指定为群体vlanVlan 12priate-vlan isolated 指定为隔离vlan创建关联:vlan 10Priate-vlan association [关联的vlan号] //主vlan关联群体vlan 和隔离vlan 给各vlan指定相应端口结果:群体vlan和隔离vlan ping主vlan 通群体vlan内通;主vlan 内通;群体vlan间不通;隔离vlan内不通;2.配置远程管理(可通过setup配置)(1)交换机telnet远程管理telnet-server enable //开启telnet服务,默认以开启telnet-user [用户] password 0 [密码] //添加telnet管理用户(2)web服务管理Ip http sever //开启web服务,需手动开启Web-user [用户名] password 0 [密码] //添加web管理用户3.静态路由Ip route [目标地址段] [目标掩码] [下一跳IP/接口]Ip route 0.0.0.0 0.0.0.0 [下一跳IP/接口] //ip route 0.0.0.0 0.0.0.0 192.168.1.2 4.RIP协议路由以Vlan方法Router ripName[名称]Networkvlan[编号] //networkvlan10以IP方法Router ripName [名称]Network [ip段]5.ospf协议路由以Vlan方法Router ospf [ 编号] //默认编号是1Int vlan [vlan号] //int vlan 10 [区域号]默认为0,必须有Ip ospf enable area [区域号] //ip ospf enable area 0以IP方法Router ospf [ 编号]Router-id [ip地址]Network [自己的IP] [网关] area 0 //network 192.168.1.1/24 area 0 6.生成树协议1)Stp模式配置spanning-tree //启用生成树spanning-tree mode stp //设置生成树模式spanning-tree mst 0 priority 4096 //设置生成树交换机优先级2)mstp的配置spanning-treespanning-tree mst configurationname [名称]instance [实例号] vlan [编号]spanning-tree mst [实例号] priority 4096 //设置生成树交换机优先级spanning-tree mst [实例号] port-priority 16 //设置生成树端口优先级3)配置成快速启用端口Int e0/0/[编号-编号]Spanning-tree portfast7.链路聚合(手工)port-group [组号] //创建聚合组号int e0/0/[做链路的那几个端口号] //将端口加入聚合组port-group [组号] mode on8.链路聚合(LACP动态生成)port-group [组号]int e0/0/[做链路的那几个端口号](交换机A的配置)port-group [组号] mode active(交换机B的配置)port-group [组号] mode passive9.trunkInt e0/0/[端口]Sw mode trunk //设置为trunkSw trunk allowed vlan all //划分到所有vlan10.Mac地址和端口绑定(单个)Int e0/0/[端口]Sw port-securitySw port-security mac-address [mac地址]11.Mac地址和端口绑定(多个)Inte0/0/[端口]Sw port-securitySw port-security maximum [安全mac地址个数如:3]sw port-security mac-address [mac地址]sw port-security mac-address [mac地址]sw port-security mac-address [mac地址]12.Mac地址和端口绑定(动态学习)Int e0/0/[端口]Sw port-security maximumSw port-security maximum lockSw port-security maximum convert13.mac地址表绑定mac-address-table static address[mac地址]vlan[编号]inte0/0/[编号]//解释:让mac地址只能在指定vlan中的指定端口中使用,其他的都不能使用(未测试) 14. 端口安全1) int e0/0/1-10 //进入端口,只能在access口上配置2) switchport port-security //开启端口安全功能3) switchport port-security maximum 5 //配置端口安全最大连接数4) sw port-security violation shutdown //配置违例处理方式5).sw port-security mac-address [mac地址] //配置mac地址绑定15. 交换机端口镜像(将源端口数据复制到目标端口)1) monitor session 1 source interface fastEthernet 0/2 both //源端口、被镜像的端口2) monitor session 1 destiNation interface fastEthernet 0/3 //目标端口、镜像端口16.dhcp配置1)交换机做dhcp服务器配置Service dhcp //启用DHCP服务Ip dhcp pool [地址池名]Network-address [IP段如:192.168.1.0] [掩码数如:24]Lease[租用天数]Default-router[网关IP]Dns-server[DNS的IP]Ip dhcp excluded-address<开始地址><结束地址>//指定网段中不分配的IP地址2)Dhcp中继服务的配置Service dhcpIp forward-protocol udp bootps //配置DHCP中继转发port 端口的UDP广播报文,默认67端口Int vlan [编号]或在接口上配置//int e0/0/[编号]Ip help-address [服务器IP] //指定DHCP中继转发的UDP报文的目标地址17.ACL IP访问控制下面2条是开启ACLFirewall enable //开启包过滤功能Firewall default permit //设置默认动作为允许//定义标准访问控制列表 //定义访问列表Ip access-list standard test //在端口上应用列表Deny 192.168.1.100.00.0.0.0.255//禁止IP段访问Deny 192.168.200.11 0.0.0.0//禁止单个IP访问Denytcp192.168.200.00.0.0.255any-destinationd-port23//拒绝IP段telnet数据Permit192.168.1.100.00.0.0.0.255//允许IP段访问Deny192.168.200.110.0.0.0//允许IP访问//绑定ACL到各个端口Inte0/0/[端口]Ip access-group test in//验证方法Show access-group标准ACL实验1) access-list 1 deny 192.168.1.0 0.0.0.255 //拒绝访问的IP段2) access-list 1 permit 192.168.1.0 0.0.0.255 //允许的IP段3) //进入端口4) ip access-group 1 in //把控制列表1 配入端口,进入控制5) ip access-group 1 out //把控制列表1 配入端口,输出控制15. 扩展ACL实验1) access-list 101 deny tcp A.B.C.D 255.255.255.0 A.B.C.D 255.255.255.0 eq ftp(WWW)// 禁止前面个网段访问后面个网段的ftp或者WWW16. 交换机单向访问控制1) //使用标准ACL2) access-list 1 deny 192.168.1.0 0.0.0.2553) //进入端口4) ip access-group 1 in神州数码路由器常用命令操作路由器初始化:ctrl+breakNopassword路由器恢复默认值dirDel startup-configReboot1.进入端口给端口分配IPInt [端口]Ip add [ip] [子网掩码]No shuFC串口配置时钟频率Ph sp 640002.静态路由Ip route [目标地址段] [目标掩码] [下一跳IP/接口]Ip route 0.0.0.0 0.0.0.0 [下一跳IP/接口] //默认路由Ip route 0.0.0.0 0.0.0.0 [下一跳IP/接口] 10 //浮动路由3.RIP协议路由Router ripNetwork [ip段]4.ospf协议路由Router ospf [进程号]Router-id [ip地址]Network [自己的IP段] [子网掩码] area [区域号如:0]5.telnet开启方法1Aaa authen enable default lineAaa authen login default lineEnable passwd [密码]Line vty 0 4Password [密码]方法2Username [用户名] password [密码]Aaa authentication login [用户名] localLine vty 0 4Login authentication [刚刚那个用户名]6.web访问配置Username [用户] password 0 [密码] //添加用户Ip http webm-type[web配置方式] //选择方式.高级,典型,向导Ip http port[端口] //配置web端口7.ppp协议时钟频率physical-layer speed 64000封装PPP协议Int s0/[编号]Enc ppp //封装PPP协议单向验证(验证方式为PAP和CHAP)验证方Aaa authen ppp default localUsername [用户名] password [密码]Int s0/[编号]Enc pppPpp authen pap被验证方Aaa authen ppp default localInt s0/[编号]Enc pppPpp pap sen [用户名] passwd [密码]双向验证:9.hdlcInt s0/[编号]Enc hdlc //和PPP差不多,都在端口中配置10.dhcp配置Ip dhcp pool[地址池名]Network 192.168.2.0 255.255.255.0 //定义网络段Range 192.168.2.10 192.168.2.20 //定义地址范围Default-router [IP] //配置网关Dns-sever [ip] //配置NDS的IPLease [天数] //租用天数//退回配置模式(config)Ip dhcpd enable//开启dhcp11.Nat网络地址转换分为三种静态地址转换、动态地址转换、端口复用第一种1对1的网络地址转换,也叫静态地址转换,主要用于发布服务器(FTP/WEB/telnet)1)定义内外口在端口下输入ip nat inside ip nat outside2)配置地址转换:ip nat inside source static <服务器地址> <公网地址>ip nat inside source static tcp <服务器地址> 80 <公网地址> 80 发布WWW服务ip nat inside source static tcp <服务器地址> 20 <公网地址> 20 发布ftp服务ip nat inside source static tcp <服务器地址> 21 <公网地址> 21ip nat inside source static tcp <服务器地址> 23 <公网地址> 23 允许telnet远程登陆第二种多对多的网络地址转换,也叫动态地址转换1)定义内外口在端口下输入ip nat inside ip nat outside2)定义内网访问列表(标准)和外网的地址池定义内网访问列表:ip access-list standard <列表名>permit <反掩码> //定义允许转换的源地址范围定义外网的地址池:ip nat pool <地址池名> <外网开始地址> <外网结束地址> netmask <子网掩码> 3)配置地址转换:ip nat inside source list <列表名> pool <地址池名> overload 第三种多对一的网络地址转换,也叫端口复用(natp)1)定义内外口在端口下输入ip nat inside ip nat outside2)定义内网访问列表定义内网访问列表:ip access-list standard <列表名>permit <反掩码>3)配置地址转换:ip nat inside source list <列表名> interface <外网接口编号> overload12.vpn(L2TP/PPTP)的配置//A到B的数据传输实例ROUTER-A的配置Intvirtual-tunnel0Ipadd172.16.1.2255.255.255.0Pppchaphosttest@/doc/a51199158.ht ml,Pppchappassword[密码]//退回配置模式(config)VpdnenableVpdn-group0Request-dialinInitiate-toip192.168.1.2priority1Protocol12tp/doc/a51199158.html,//退回配置模式(config)Iproute192.168.2.0255.255.255.0virtual-tunel0ROUTER-B的配置13、路由重分布redistribute static 重分布静态路由default-information originate 重分布默认路由redistribute connect 重分布直连网段redistribute rip 重分布RIP路由redistribute ospf <进程号> 重分布OSPF路由default-metric [权值] 设置路由权值14、策略路由1)定义内网访问列表:ip access-list standard <列表名>permit <反掩码>2)定义路由图route-map <图名> <图号1> permit/denymatch ip address <列表名>set ip next-hop 设置下一跳地址或 set interface fastethernet < > 设置出口route-map <图名> <图号2> permit/denymatch ip address <列表名>set ip next-hop 设置下一跳地址或 set interface fastethernet < > 设置出口3)在指定路由器的入口上应用路由图Router(config-if)#ip policy route-map <图名>15、Rip 认证:在端口上进行认证(要求在两台设备的路由端口配置)RIP版本1不支持认证。
《神州数码_无线控制器AC6028有线功能操作手册》可靠性操作
第 2 章 IPv6 VRRPv3 配置 ........................................................ 2-1
2.1 VRRPv3 简介 ...................................................................................... 2-1
5.1 ULSM 简介 ........................................................................................... 5-1 5.2 ULSM 配置任务序列 ............................................................................ 5-2 5.3 ULSM 典型案例 .................................................................................... 5-3 5.4 ULSM 排错帮助 .................................................................................... 5-4
3.1.1 概念介绍 ...................................................................................................3-1 3.1.2 MRPP协议报文类型 ..................................................................................3-2 3.1.3 MRPP协议运行机制 ..................................................................................3-3
神州数码交换机路由器命令汇总(最简输入版)解析
神州数码交换机路由器命令汇总(部分)2016年3月23日星期三修改_________________________________________________________________________注:本文档命令为最简命令,如不懂请在机器上实验注:交换机版本信息:DCRS-5650-28(R4) Device, Compiled on Aug 12 10:58:26 2013sysLocation ChinaCPU Mac 00:03:0f:24:a2:a7Vlan MAC 00:03:0f:24:a2:a6SoftWare Version 7.0.3.1(B0043.0003)BootRom Version 7.1.103HardWare Version 2.0.1CPLD Version N/ASerial No.:1Copyright (C) 2001-2013 by Digital China Networks Limited.All rights reservedLast reboot is warm reset.Uptime is 0 weeks, 0 days, 1 hours, 42 minutes路由器版本信息:Digital China Networks Limited Internetwork Operating System SoftwareDCR-2659 Series Software, Version 1.3.3H (MIDDLE), RELEASE SOFTWARECopyright 2012 by Digital China Networks(BeiJing) LimitedCompiled: 2012-06-07 11:58:07 by system, Image text-base: 0x6004ROM: System Bootstrap, Version 0.4.2Serial num:8IRTJ610CA15000001, ID num:201404System image file is "DCR-2659_1.3.3H.bin"Digital China-DCR-2659 (PowerPC) Processor65536K bytes of memory,16384K bytes of flashRouter uptime is 0:00:44:44, The current time: 2002-01-01 00:44:44Slot 0: SCC SlotPort 0: 10/100Mbps full-duplex EthernetPort 1: 2M full-duplex SerialPort 2: 2M full-duplex SerialPort 3: 1000Mbps full-duplex EthernetPort 4: 1000Mbps full-duplex EthernetPort 5: 1000Mbps full-duplex EthernetPort 6: 1000Mbps full-duplex Ethernet一、交换机配置命令1.基本配置switch > en (enable )进入特权用户模式 switch # con (config) 进入全局配置模式switch (config)# ho switch (hostname) 配置交换机名称 switch (config)# in e1/0/1 进入接口配置模式 switch (config -if -ethernet1/0/1)# exswitch (config)# in vl 1 进入VLAN 配置模式switch (config -if -vlan1)# ip ad 192.168.1.252 255.255.255.0 switch (config -if -vlan1)# exswitch (config)# ena p 1234 配置交换机密码(不加密) switch (config)# ena p 7 1234 配置交换机密码(加密) switch (config)# vl 10 创建vlan switch (config -vlan10)#ex switch (config)# in vl 10switch (config -if -vlan10)# ip ad 172.16.10.1 255.255.255.0 配置VLAN 地址2.生成树技术switch (config)# sp (spanning -tree) 启用全局生成树(默认mstp 生成树技术) switch (config)# sp mo stp/rstp /mstp (生成树/快速生成树/多生成树技术) switch (config)# sp ms 0 p 4096 设置交换机的优先级 默认32768 switch (config)# sh sp (show spanning -tree) 查看生成树3.交换机Web 管理switch (config)# ip ht serswitch (config)# usern admin pa 1234 用户名和密码4.交换机Telnet 管理switch (config)# telnet -s e (telnet enable) 开启telnet 服务 switch (config)# usern admin pa 1234 用户名和密码5.链路聚合(不需启动生成树)switchA (config)# port -g 1 (prot -group) switchA (config)# in e1/0/1-2switchA (config -port -range)# po 1 m on/active switchA (config -port -range)# ex switchA (config)# no port -g 1 删除组1switchB (config)# port -g 2 switchB (config)# in e1/0/3-4switchB (config -port -range)# po 2 m on/active switchB (config -port -range)# ex switchB (config)# no port -g 2 删除组26.交换机MAC 与IP 绑定switch (config)# am e (am enable) 启用全局am 功能 switch (config)# in e1/0/1switch (config_if_ethernet1/0/1)# am p (am port) 打开端口am 功能switch (config_if_ethernet1/0/1)# am m (mac -ip -pool) 00-A0-D1-D1-07-FF 192.168.1.101 switch (config_if_ethernet1/0/1)# ex switch (config)# in e1/0/2输入这条命令会出现: Invalid ENCRYPTED password! Please input the ENCRYPTED password with length 32 密码位数不够32位switch (config_if_ethernet1/0/2)# no am p 解锁端口7.交换机MAC与IP绑定静态绑定switch (config)# in e1/0/1switch (config_if_ethernet1/0/1)# sw p (port-security) 开启绑定功能switch (config_if_ethernet1/0/1)# sw p mac 00-a0-d1- d1-07-ff 添加静态MAC地址switch (config_if_ethernet1/0/1)# sw p max 4 绑定MAC地址的个数(默认为1)动态绑定(实验中交换机没有动态绑定命令)switch (config)# in e1/0/1switch (config_if_ethernet1/0/1)# sw p (port-security) 开启绑定功能switch (config_if_ethernet1/0/1)# sw port-security lockswitch (config_if_ethernet1/0/1)# sw port-security convert 将动态学习到绑定MAC的进行绑定switch # sh port-s add 查看绑定的地址8.交换机DHCP服务器配置switch (config)# service dhcp 启用DHCPswitch (config)# ip dh po poolA定义地址池poolAswitch (dhcp-poolA- config)# netw (network-address) 192.168.1.0 24switch (dhcp-poolA- config)# de (default-router) 192.168.1.254网关switch (dhcp-poolA- config)# dn 60.191.244.5DNS服务器switch (dhcp-poolA- config)# le 3租期3天switch (dhcp-poolA- config)# exswitch (config)# ip dh ex (excluded-add) 192.168.1.252 192.168.1.254 排除地址范围9.保留地址(一个地址池中只能配一个IP-MAC的绑定)switch (config)# ip dh po poolCswitch (dhcp-poolC- config)# ho 192.168.1.100 绑定的IP地址switch (dhcp-poolC- config)# ha (hardware-add) 00-a0-d1- d1-07-ff 绑定的MAC地址switch (dhcp-poolC- config)# de 192.168.1.254 网关10.ACL访问控制列表switchA (config)# ip ac s (standard) test命名标准IP访问列表switchA (config-std-nacl-test)# d (deny) 192.168.100.0 0.0.0.255反子网掩码(路由器上为子网掩码)switchA (config-std-nacl-test)# d 192.168.200.0 0.0.0.255switchA (config-std-nacl-test)# p (permit) a (permit any) 允许所有switchA (config-std-nacl-test)# exswitchA (config)# fir e (firewall enable) 开启ACL功能switchA (config)# in e1/0/1switchA (config-if-interface1/0/1)# ip ac (access-group) test in/out 进in出out (二层交换机上不支持out)11.配置时间范围switchA (config)# time-r worktimeswitchA (config-time-range)# p (periodic) weekd 9:0:0 to 18:0:012.VRRP虚拟路由器冗余协议Master BackupswitchA (config)# router v 1 switchB (config_router)# router v 1switchA (config_router)# v (virtual-ip) 192.168.1.254 switchB (config_router)# v 192.168.1.254 switchA (config_router)# i v 1 (interface vlan 1) switchB (config_router)# i v 1switchA (config_router)# pri 110 switchB (config_router)# enaswitchA (config_router)# c (circuit-failover) v 10 20switchA (config_router)# ena13.DHCP中继DHCP_relay (config)# service dhcp 全局开启DHCP服务DHCP_relay (config)# ip fo u b (ip forward-protocol udp bootps) 全局开启转发DHCP_relay (config)# in vl 10DHCP_relay (config-if-vlan10)# ip h 172.16.1.1 转发到DHCP服务器地址14.DHCP侦听DHCP (config)# service dhcpDHCP (config)# ip dh sn e 开启DHCP侦听功能DHCP (config)# in e1/0/1DHCP (config-if-ethernet1/0/1)# ip d s t (ip dhcp snooping trust)设置上联口为信任口15.端口隔离Switch (config)# is g test s i e1/0/1-2 (isolate-port group test switchport interface e1/0/1-2)e1/0/1-2口不能互相通信,可以和其它端口通信。
神州数码 交换机 Vlan配置命令
VLAN配置命令8.2.2.1 vlan命令:vlan [vlan-id]no vlan [vlan-id]功能:创建vlan 并且进入vlan 配置模式,在vlan 模式中,用户可以配置vlan 名称和为该vlan 分配交换机端口;本命令的no 操作为删除指定的vlan。
参数:[vlan-id]为要创建/删除的vlan 的vid,取值范围为1~4094。
命令模式:全局配置模式缺省情况:交换机缺省只有vlan1。
使用指南:vlan1 为交换机的缺省vlan,用户不能配置和删除vlan1。
允许配置vlan的总共数量为4094 个。
另需要提醒的是不能使用本命令删除通过gvrp 学习到的动态vlan。
举例:创建vlan100,并且进入vlan100 的配置模式。
switch (config)#vlan 100switch (config-vlan100)#8.2.2.2 name命令:name [vlan-name]no name功能:为vlan 指定名称,vlan 的名称是对该vlan 一个描述性字符串;本命令的no 操作为删除vlan 的名称。
参数:[vlan-name]为指定的vlan 名称字符串。
命令模式:vlan 配置模式缺省情况:vlan 缺省名称为vlanxxx,其中xxx 为vid。
使用指南:交换机提供为不同的vlan 指定名称的功能,有助于用户记忆vlan,方便管理。
举例:为vlan100 指定名称为testvlan。
switch (config-vlan100)#name testvlan8.2.2.3 switchport access vlan命令:switchport access vlan [vlan-id]no switchport access vlan功能:将当前access 端口加入到指定vlan;本命令no 操作为将当前端口从vlan 里删除。
参数:[vlan-id]为当前端口要加入的vlan vid,取值范围为1~4094。
神州数码DCWS6028+DCN WL8200-I2二层发现
案例1:神州数码DCWS6028+DCN WL8200-I2二层发现网络设备IP 地址分配表interface Vlan1 //AP 管理VLAN ip address 192.168.1.253 255.255.255.0 interface Vlan10 //用户使用VLAN ip address 192.168.10.1 255.255.255.0 service dhcp //开启DHCP 服务 ipdhcp pool ap//AP 管理DHCPnetwork-address 192.168.1.0 255.255.255.0lease 0 1 0default-router 19.168.1.253ipdhcp pool wifi //客户端DHCPnetwork-address 192.168.10.0 255.255.255.0default-router 192.168.10.1dns-server 61.134.1.4 218.30.19.40Wireless //AC端开启无线服务Enablenetwork 1ssidwifi//建立客户端SSID名称为wifivlan 10 //关联客户端VLAN10ap profile 1name defaulthwtype 29 //关联AP硬件型号,数值为0-32radio 1dot11n channel-bandwidth 20vap 0Interface Ethernet1/0/1 //设置与AP 直连端口为干道模式switchport mode trunk//设置AC通过MAC地址发现AP模式[AP的MAC地址00-03-0f-57-56-c0] ap database 00-03-0f-57-56-c0//查看AP注册状态6028#show wireless ap statusMAC Address ConfigurationPeer Managed IP Address Profile status StatusAge------------------ --------------- ------- --------------- ------- --------------- ------- --------------- ------- -------00-03-0f-57-56-c0 192.168.1.10 1 Managed Successful0d:00:00:04AP主要配置1、AP位瘦模式:switch-apmode fit。
神州数码配置命令
Telnet远程Shell管理•设置交换机IP地址–Switch(config)#interface vlan 1–Switch(config-If-Vlan1)#ip address 10.1.1.1 255.255.255.0–Switch(config-If-Vlan1)#no shutdown•交换机设置Telnet授权用户和口令;若交换机没有设置授权Telnet用户,则任何用户都无法进入交换机的CLI配置界面。
–Switch(config)#telnet-user test password 0 testHTTP远程图形管理•设置交换机IP地址–Switch(config)#interface vlan 1–Switch(config-If-Vlan1)#ip address 10.1.1.1 255.255.255.0–Switch(config-If-Vlan1)#no shutdown•交换机启动HTTP Server功能–Switch(config)#ip http server•交换机设置Web授权用户和口令;若交换机没有设置授权Web用户,则任何用户都无法进入交换机的Web配置界面。
–Switch(config)#web-user test password 0 testSSH配置•Switch(Config)#ssh-user test password 0 test•Switch(Config)#ssh-server enableVLAN的基本配置•划分VLAN 100和VLAN 200,并加入端口;–Switch(Config)#vlan 100–Switch(Config-Vlan100)#switchport interface e0/0/1-5–Switch(Config)#vlan 200–Switch(Config-Vlan200)#switchport interface e0/0/6-10•配置0/0/24端口为级联端口–Switch(Config)#interface ethernet 0/0/24–Switch(Config-ethernet0/0/24)#switchport mode trunk–switchport trunk allowed vlan 100;200–/#Trunk端口缺省允许通过所有VLAN;用户可以通过上述命令设置哪些VLAN 的流量可以通过Trunk口,没有包含的VLAN流量则被禁止。
《神州数码_无线控制器AC6028有线功能操作手册》VLAN和MAC地址操作
1.1 VLAN配置 1.1.1 VLAN介绍
VLAN( Virtual Local Area Network)即虚拟局域网,这项技术可以根据功能、应用或 者管理的需要将局域网内部的设备逻辑地划分为一个个网段,从而形成一个个虚拟的工作 组,并且不需要考虑设备的实际物理位置。 IEEE 颁布了 IEEE802.1Q 协议以规定标准化 VLAN 的实现方案,交换机的 VLAN 功能即按照 802.1Q 的标准实现。 VLAN 技术的特点在于可以根据需要动态的将一个大的局域网划分成许多不同的广播 域: Switch Switch Switch
1.5 动态 VLAN配置 ................................................................................. 1-17
1.5.1 动态 VLAN介绍 .......................................................................................1-17 1.5.2 动态 VLAN配置 .......................................................................................1-17 1.5.3 动态 VLAN典型应用 ................................................................................1-19 1.5.4 动态 VLAN排错帮助 ................................................................................1-20
《神州数码_无线控制器AC6028有线功能命令手册》网络时间及域名管理命令
2
网络时间及域名管理命令
第 1 章 SNTP 配置命令
第1章 SNTP配置命令
1.1 clock timezone
命令:clock timezone WORD {add | subtract} <0-23> [<0-59>] no clock timezone WORD
功能:此命令在全局配置时区,no 操作命令为删除设置的时区。 参数:WORD:时区名,长度最大为 16;
第 4 章 夏令时命令 .................................................................... 4-1
4.1 clock summer-time absolute ...........................................................4-1 4.2 clock summer-time recurring .......................................................... 4-1 4.3 clock summer-time recurring .......................................................... 4-2
1.2 debug sntp
命令:debug sntp {adjust | packet | select } no debug sntp {adjust | packet | select}
第 3 章 DNSV4/V6 配置命令 ...................................................... 3-1
《神州数码_无线控制器AC6028有线功能命令手册》DHCP及相关命令
目录第1章DHCP配置命令.............................................................. 1-11.1 DHCP服务器配置命令......................................................................... 1-11.1.1 bootfile......................................................................................................1-11.1.2 clear ip dhcp binding..............................................................................1-11.1.3 clear ip dhcp conflict..............................................................................1-11.1.4 clear ip dhcp server statistics ...............................................................1-21.1.5 client-identifier ........................................................................................1-21.1.6 debug ip dhcp client ...............................................................................1-21.1.7 debug ip dhcp relay ................................................................................1-31.1.8 debug ip dhcp server..............................................................................1-31.1.9 default-router...........................................................................................1-31.1.10 dns-server..............................................................................................1-31.1.11 domain-name.........................................................................................1-41.1.12 hardware-address .................................................................................1-41.1.13 host.........................................................................................................1-41.1.14 ip dhcp conflict logging .......................................................................1-51.1.15 ip dhcp disable......................................................................................1-51.1.16 ip dhcp excluded-address....................................................................1-51.1.17 ip dhcp pool...........................................................................................1-61.1.18 ip dhcp conflict ping-detection enable...............................................1-61.1.19 ip dhcp ping packets ............................................................................1-61.1.20 ip dhcp ping timeout.............................................................................1-71.1.21 lease .......................................................................................................1-71.1.22 max-lease-time ......................................................................................1-71.1.23 netbios-name-server.............................................................................1-81.1.24 netbios-node-type.................................................................................1-81.1.25 network-address ...................................................................................1-81.1.26 next-server.............................................................................................1-91.1.27 option .....................................................................................................1-91.1.28 service dhcp ..........................................................................................1-91.1.29 show ip dhcp binding.........................................................................1-101.1.30 show ip dhcp conflict .........................................................................1-101.1.31 show ip dhcp relay information option............................................. 1-111.1.32 show ip dhcp server statistics........................................................... 1-111.2 DHCP中继配置命令 .......................................................................... 1-121.2.1 ip dhcp broadcast suppress................................................................1-121.2.2 ip dhcp relay share-vlan <vlanid> sub-vlan <vlanlist> .....................1-121.2.3 ip forward-protocol udp bootps...........................................................1-121.2.4 ip helper-address ..................................................................................1-131.2.5 show ip forward-protocol.....................................................................1-131.2.6 show ip helper-address........................................................................1-13第2章DHCPV6配置命令......................................................... 2-12.1 clear ipv6 dhcp binding.................................................................... 2-12.2 clear ipv6 dhcp conflict.................................................................... 2-12.3 clear ipv6 dhcp statistics ................................................................. 2-12.4 debug ipv6 dhcp client packet ........................................................ 2-22.5 debug ipv6 dhcp detail..................................................................... 2-22.6 debug ipv6 dhcp relay packet ......................................................... 2-22.7 debug ipv6 dhcp server.................................................................... 2-22.8 dns-server .......................................................................................... 2-32.9 domain-name..................................................................................... 2-32.10 excluded-address............................................................................ 2-32.11 ipv6 address..................................................................................... 2-42.12 ipv6 dhcp client pd.......................................................................... 2-42.13 ipv6 dhcp client pd hint.................................................................. 2-52.14 ipv6 dhcp pool................................................................................. 2-52.15 ipv6 dhcp relay destination ........................................................... 2-52.16 ipv6 dhcp server.............................................................................. 2-62.17 ipv6 general-prefix .......................................................................... 2-62.18 ipv6 local pool ................................................................................. 2-72.19 lifetime.............................................................................................. 2-72.20 network-address ............................................................................. 2-72.21 prefix-delegation ............................................................................. 2-82.22 prefix-delegation pool .................................................................... 2-82.23 service dhcpv6 ................................................................................ 2-92.24 show ipv6 dhcp ............................................................................... 2-92.25 show ipv6 dhcp binding............................................................... 2-102.26 show ipv6 dhcp conflict............................................................... 2-102.27 show ipv6 dhcp interface............................................................. 2-102.28 show ipv6 dhcp pool .................................................................... 2-112.29 show ipv6 dhcp statistics ............................................................ 2-112.30 show ipv6 general-prefix.............................................................. 2-132.31 show ipv6 local pool..................................................................... 2-13第3章DHCP OPTION 82配置命令.......................................... 3-13.1 debug ip dhcp relay packet.............................................................. 3-13.2 ip dhcp relay information option..................................................... 3-13.3 ip dhcp relay information option remote-id................................... 3-13.4 ip dhcp relay information option remote-id format...................... 3-23.5 ip dhcp relay information option subscriber-id............................ 3-23.6 ip dhcp relay information option subscriber-id format................ 3-33.7 ip dhcp relay information policy ..................................................... 3-33.8 ip dhcp server relay information enable........................................ 3-43.9 show ip dhcp relay information option.......................................... 3-4第4章DHCP SNOOPING 配置命令 ........................................ 4-14.1 debug ip dhcp snooping packet interface..................................... 4-14.2 debug ip dhcp snooping packet...................................................... 4-14.3 debug ip dhcp snooping update..................................................... 4-14.4 debug ip dhcp snooping event ....................................................... 4-14.5 debug ip dhcp snooping binding.................................................... 4-24.6 enable trustview key......................................................................... 4-24.7 ip dhcp snooping .............................................................................. 4-24.8 ip dhcp snooping binding................................................................ 4-24.9 ip dhcp snooping binding user....................................................... 4-34.10 ip dhcp snooping binding arp....................................................... 4-34.11 ip dhcp snooping binding dot1x................................................... 4-44.12 ip dhcp snooping binding user-control ....................................... 4-44.13 ip dhcp snooping binding user-control max-user...................... 4-54.14 ip dhcp snooping trust................................................................... 4-54.15 ip dhcp snooping action ................................................................ 4-54.16 ip dhcp snooping action MaxNum................................................ 4-64.17 ip dhcp snooping limit-rate............................................................ 4-64.18 ip dhcp snooping information enable.......................................... 4-74.19 ip dhcp snooping information option allow-untrusted.............. 4-74.20 ip dhcp snooping information option remote-id......................... 4-74.21 ip dhcp snooping information option subscriber-id.................. 4-84.22 ip dhcp snooping information option subscriber-id format ..... 4-84.23 ip user private packet version two................................................ 4-94.24 ip user helper-address ................................................................... 4-94.25 show trustview status................................................................... 4-104.26 show ip dhcp snooping................................................................ 4-114.27 show ip dhcp snooping binding all ............................................ 4-13第5章DHCPV6 SNOOPING配置命令...................................... 5-15.1 clear ipv6 dhcp snooping binding.................................................. 5-15.2 debug ipv6 dhcp snooping binding................................................ 5-15.3 debug ipv6 dhcp snooping event ................................................... 5-25.4 debug ipv6 dhcp snooping packet ................................................. 5-25.5 ipv6 dhcp snooping action .............................................................. 5-35.6 ipv6 dhcp snooping action MaxNum.............................................. 5-45.7 ipv6 dhcp snooping binding enable............................................... 5-45.8 ipv6 dhcp snooping binding nd ...................................................... 5-45.9 ipv6 dhcp snooping binding user................................................... 5-55.10 ipv6 dhcp snooping binding user-control................................... 5-55.11 ipv6 dhcp snooping binding-limit................................................. 5-65.12 ipv6 dhcp snooping enable ........................................................... 5-65.13 ipv6 dhcp snooping trust............................................................... 5-65.14 show ipv6 dhcp snooping binding ............................................... 5-75.15 show ipv6 dhcp snooping interface............................................. 5-7第1章DHCP配置命令1.1 DHCP服务器配置命令1.1.1 bootfile命令:bootfile <filename>no bootfile功能:配置DHCP客户机启动时的导入文件名;本命令的no操作删除配置的导入文件。
00_DDCWS-6028有线无线智能一体化控制器手册装帧
MPLS、LDP以及MPLS VPN的配置命令。
《DCWS-6028无线功能手册》
《操作手册》
无线功能操作手册
无线集群管理、AP配置管理、射频管理、无线认证和接入、集中式转发、本地转发、分布式转发、AP IGMP Snooping配置、WMM QoS、Client QoS、Captive Portal、无线安全配置。
STP、MSTP的配置。
05_Qos、PBR及基于流的重定向操作
COS、TOS、DSCP优先级配置,数据分类和转发策略的配置、IPv6 QOS、PBR、IPv6 PBR的配置和使用,基于流的重定向操作。
06_三层转发及ARP操作
IPv4/v6接口配置,IPv6各种隧道配置,URPF和ARP配置,ARP、ND绑定配置,防ARP扫描配置,arp local proxy操作,免费ARP功能配置,ND Snooping配置。
15_MPLS操作
MPLS、LDP、BGP MPLS VPN以及MPLS VPN访问公网的配置。
《命令手册》
01_基本管理命令
交换机的基本配置命令、snmp命令。软件升级、集群网管命令。
02_端口操作命令
以太网端口工作模式设置、速度设置、端口带宽控制等命令。端口隔离操作命令。端口汇聚的操作命令。ULDP、LLDP以及JUMBO配置命令。
DCWS-6028有线无线智能一体化控制器
手册版本:v1.9.7
神州数码网络(北京)有限公司
地址:北京市海淀区上地九街9号100085
网址:
手册简介
本手册由三本分手册组成:《DCWS-6028有线无线智能一体化控制器安装手册》、《DCWS-6028有线功能手册》、《DCWS-6028无线功能手册》。
神州数码路由器及交换机配置命令
神州数码路由器及交换机配置命令简介神州数码是一个中国的网络设备制造商。
它提供了多种路由器和交换机产品,包括SOHO、企业和运营商级别的产品。
在这篇文档中,我们将介绍对神州数码路由器及交换机进行配置的基本命令。
这些命令可用于启用和禁用端口、配置具有VLAN的端口以及管理路由和静态路由等。
命令列表所有设备通用命令以下是在所有神州数码路由器和交换机上都可以执行的通用命令。
1. 基本配置enable // 进入特权模式configure terminal // 进入全局配置模式hostname <name> // 配置设备名称banner motd #<message># // 设置登录提示信息interface <interface> // 进入具体端口的配置界面no shutdown // 开启端口shutdown // 关闭端口exit // 退出当前模式show running-config // 显示当前配置write memory // 将当前配置保存到FLASH文件系统中,以便重启后仍然存在2. VLAN 配置vlan <id> // 进入 VLAN 配置模式name <name> // 配置 VLAN 名称exit // 退出 VLAN 配置模式interface <interface> // 进入具体端口的配置界面switchport access vlan <id> // 配置端口所在VLAN号,使端口成为 ACCESS 端口switchport mode trunk // 配置端口为 TRUNK 端口,可同时传输多个 VLA N3. 静态路由ip route <destination_network> <destination_subnet_mask> <next_hop_a ddress> // 添加静态路由show ip route // 显示当前路由表某些设备具有的高级命令以下命令在某些神州数码路由器和交换机上可用。
DCWS-6028有线无线智能一体化控制器安装手册
总之,借助芯片级的转发能力和多样化的业务支持,以及较高的性价比,DCWS-6028 是中型园区 WLAN 接入、高校无线校园网络覆盖、医疗、酒店等应用环境理想的有线无线 智能一体化控制器。
DCWS-6028 采用全千兆的端口形态,端口配置灵活,支持 24 个 1000Base-T 千兆电 口,并固化 4 个 SFP 复用光口,同时支持 2 个扩展插槽,最多可支持 4 个 XFP 万兆端口, 或 4 个 SFP 千兆端口,AC+DC 冗余电源组合供电,特别符合教育、政府、中小企业等对 高性能、全功能、安全可靠的要求。
1
DCWS-6028 有线无线智能一体化控制器安装手册
第1章 产品介绍
第 1 章 产品介绍
1.1 产品简介
1.1.1 产品概述
DCWS-6028 有线无线智能一体化控制器(AC, Access Controller)是神州数码网络(以 下简称 DCN)最新推出的盒式高性能万兆上联智能无线控制器,专为中型无线网络环境设计, 配合 DCN 智能无线 AP,组成集中管理的多媒体无线局域网(WLAN)解决方案。
1.3 LED指示灯说明................................................................................................. 1-5 1.4 端口说明........................................................................................................... 1-6 1.5 MRS-2XFP/MRS-2SFP+/MRS-2GB扩展模块说明............................................ 1-7 1.6 电源系统........................................................................................................... 1-9 1.7 系统特性........................................................................................................... 1-9
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录第1章VLAN配置 ..................................................................... 1-11.1 VLAN配置命令 .................................................................................... 1-11.1.1 debug gvrp...............................................................................................1-11.1.2 dot1q-tunnel enable................................................................................1-11.1.3 dot1q-tunnel selective enable................................................................1-11.1.4 dot1q-tunnel selective s-vlan.................................................................1-21.1.5 dot1q-tunnel tpid.....................................................................................1-21.1.6 gvrp...........................................................................................................1-21.1.7 garp timer hold........................................................................................1-21.1.8 garp timer join .........................................................................................1-31.1.9 garp timer leave.......................................................................................1-31.1.10 garp timer leaveall.................................................................................1-31.1.11 name .......................................................................................................1-41.1.12 private-vlan............................................................................................1-41.1.13 private-vlan association.......................................................................1-51.1.14 show dot1q-tunnel ................................................................................1-51.1.15 show garp ..............................................................................................1-61.1.16 show gvrp ..............................................................................................1-61.1.17 show vlan...............................................................................................1-61.1.18 show vlan-translation...........................................................................1-81.1.19 switchport access vlan.........................................................................1-81.1.20 switchport dot1q-tunnel.......................................................................1-81.1.21 switchport forbidden vlan....................................................................1-91.1.22 switchport hybrid allowed vlan ...........................................................1-91.1.23 switchport hybrid native vlan..............................................................1-91.1.24 switchport interface............................................................................1-101.1.25 switchport mode .................................................................................1-101.1.26 switchport trunk allowed vlan ........................................................... 1-111.1.27 switchport trunk native vlan .............................................................. 1-111.1.28 vlan .......................................................................................................1-121.1.29 vlan internal.........................................................................................1-121.1.30 vlan ingress enable.............................................................................1-131.1.31 vlan-translation ...................................................................................1-131.1.32 vlan-translation enable.......................................................................1-131.1.33 vlan-translation miss drop.................................................................1-141.2 动态vlan配置命令............................................................................. 1-141.2.1 dynamic-vlan mac-vlan prefer.............................................................1-141.2.2 dynamic-vlan subnet-vlan prefer ........................................................1-151.2.3 mac-vlan.................................................................................................1-151.2.4 mac-vlan vlan ........................................................................................1-151.2.5 protocol-vlan .........................................................................................1-161.2.6 show dynamic-vlan prefer....................................................................1-161.2.7 show mac-vlan ......................................................................................1-171.2.8 show mac-vlan interface ......................................................................1-171.2.9 show protocol-vlan ...............................................................................1-171.2.10 show subnet-vlan................................................................................1-181.2.11 show subnet-vlan interface................................................................1-181.2.12 subnet-vlan..........................................................................................1-181.2.13 switchport mac-vlan enable...............................................................1-191.2.14 switchport subnet-vlan enable..........................................................1-191.3 Voice VLAN配置命令........................................................................ 1-201.3.1 show voice-vlan ....................................................................................1-201.3.2 switchport voice-vlan enable...............................................................1-201.3.3 voice-vlan...............................................................................................1-201.3.4 voice-vlan vlan ......................................................................................1-21第2章MAC地址表配置命令 ..................................................... 2-12.1 MAC地址表配置命令........................................................................... 2-12.1.1 clear mac-address-table dynamic .........................................................2-12.1.2 mac-address-learning cpu-control........................................................2-12.1.3 mac-address-table aging-time...............................................................2-12.1.4 mac-address-table static | static-multicast | blackhole ......................2-22.1.5 show mac-address-table ........................................................................2-22.2 MAC地址绑定配置命令....................................................................... 2-32.2.1 clear port-security dynamic...................................................................2-32.2.2 mac-address-table periodic-monitor-time............................................2-32.2.3 mac-address-table trap enable..............................................................2-42.2.4 mac-address-table synchronizing enable ............................................2-42.2.5 show port-security..................................................................................2-42.2.6 show port-security address...................................................................2-42.2.7 show port-security interface..................................................................2-52.2.8 station-movement check........................................................................2-62.2.9 switchport port-security.........................................................................2-62.2.10 switchport port-security convert.........................................................2-62.2.11 switchport port-security lock...............................................................2-62.2.12 switchport port-security mac-address ...............................................2-72.2.13 switchport port-security maximum.....................................................2-72.2.14 switchport port-security timeout.........................................................2-82.2.15 switchport port-security violation.......................................................2-8第1章VLAN配置1.1 VLAN配置命令1.1.1 debug gvrp命令:debug gvrpno debug gvrp功能:打开交换机的gvrp的调试开关;本命令的no操作为关闭该调试开关。