中兴交换机配置命令⼿册_⼀⽂了解⽹络交换机的6种命令配置
模式
我们在配置交换机的时候⾸先要了解的就是交换机命令模式,⼩编⽤Cisco思科交换机为例带⼤家了解交换机的6种配置模式。
Cisco IOS提供了⽤户EXEC模式和特权EXEC模式两种基本的命令执⾏级别,同时还提供了全局配置、接⼝配置、Line配置和vlan数据库配置等多种级别的配置模式,以允许⽤户对交换机的资源进⾏配置和管理。
1、⽤户EXEC模式
当⽤户通过交换机的控制台端⼝或Telnet会话连接并登录到交换机时,此时所处的命令执⾏模式就是⽤户EXEC模式。在该模式下,只执⾏有限的⼀组命令,这些命令通常⽤于查看显⽰系统信息、改变终端设置和执⾏⼀些最基本的测试命令,如ping、traceroute等。
⽤户EXEC模式的命令状态⾏是:Switch>
其中的Switch是交换机的主机名,对于未配置的交换机默认的主机名是Switch。在⽤户EXEC模式下,直接输⼊?并回车,可获得在该模式下允许执⾏的命令帮助。
2、特权EXEC模式
在⽤户EXEC模式下,执⾏enable命令,将进⼊到特权EXEC模式。在该模式下,⽤户能够执⾏IOS提供的所有命令。特权EXEC模式的命令状态⾏为:Switch#
Switch>enable
Password:
Switch#
在前⾯的启动配置中,设置了登录特权EXEC模式的密码,因此系统提⽰输⼊⽤户密码,密码输⼊时不回显,输⼊完毕按回车,密码校验通过后,即进⼊特权EXEC模式。
若进⼊特权EXEC模式的密码未设置或要修改,可在全局配置模式下,利⽤enable secret命令进⾏设置。
在该模式下键⼊?,可获得允许执⾏的全部命令的提⽰。离开特权模式,返回⽤户模式,可执⾏exit或disable命令。
重新启动交换机,可执⾏reload命令。
3、全局配置模式
在特权模式下,执⾏configure terminal命令,即可进⼊全局配置模式。在该模式下,只要输⼊⼀条有效的配置命令并回车,内存中正在运⾏的配置就会⽴即改变⽣效。该模式下的配置命令的作⽤域是全局性的,是对整个交换机起作⽤。
全局配置模式的命令状态⾏为:
Switch(config)#
Switch#config terminal
Switch(config)#
在全局配置模式,还可进⼊接⼝配置、line配置等⼦模式。从⼦模式返回全局配置模式,执⾏exit命令;从全局配置模式返回特权模式,执⾏exit命令;若要退出任何配置模式,直接返回特权模式,则要直接end命令或按Ctrl+Z组合键。
例如,若要设交换机名称为student2,则可使⽤hostname命令来设置,其配置命令为:
Switch(config)#hostname student2
student2(config)#
若要设置或修改进⼊特权EXEC模式的密码为123456,则配置命令为:
Switch(config)#enable secret 123456
或
Switch(config)#enable password 123456
其中enable secret命令设置的密码在配置⽂件中是加密保存的,强列推荐采⽤该⽅式;⽽enable password命令所设置的密码在配置⽂件中是采⽤明⽂保存的。
对配置进⾏修改后,为了使配置在下次掉电重启后仍⽣效,需要将新的配置保存到NVRAM中,其配置命令为:
Switch(config)#exit
Switch#write
4、接⼝配置模式
在全局配置模式下,执⾏interface命令,即进⼊接⼝配置模式。在该模式下,可对选定的接⼝(端⼝)进⾏配置,并且只能执⾏配置交换机端⼝的命令。接⼝配置模式的命令⾏提⽰符为:Switch(config-if)#
例如,若要设置Cisco Catalyst 2950交换机的0号模块上的第3个快速以太⽹端⼝的端⼝通讯速度设置为100M,全双⼯⽅式,则配置命令为:
Switch(config)#interface fastethernet 0/3
Switch(config-if)#speed 100
Switch(config-if)#duplex full
Switch(config-if)#end
Switch#write
5、Line配置模式
在全局配置模式下,执⾏line vty或line console命令,将进⼊Line配置模式。该模式主要⽤于对虚拟终端(vty)和控制台端⼝进⾏配置,其配置主要是设置虚拟终端和控制台的⽤户级登录密码。
Line配置模式的命令⾏提⽰符为:Switch(config-line)#
交换机有⼀个控制端⼝(console),其编号为0,通常利⽤该端⼝进⾏本地登录,以实现对交换机的配置和管理。为安全起见,应为该端⼝的登录设置密码,设置⽅法为:
Switch#config terminal
Switch(config)#line console 0
Switch(config-line)#?
exit exit from line configuration mode
login Enable password checking
password Set a password
从帮助信息可知,设置控制台登录密码的命令是password,若要启⽤密码检查,即让所设置的密码⽣效,则还应执⾏login命令。退出line 配置模式,执⾏exit命令。
下⾯设置控制台登录密码为654321,并启⽤该密码,则配置命令为:
Switch(config-line)#password 654321
Switch(config-line)#login
Switch(config-line)#end
Switch#write
设置该密码后,以后利⽤控制台端⼝登录访问交换机时,就会⾸先询问并要求输⼊该登录密码,密码校验成功后,才能进⼊到交换机的⽤户EXEC模式。
交换机⽀持多个虚拟终端,⼀般为16个(0-15)。设置了密码的虚拟终端,就允许登录,没有设置密码的,则不能登录。如果对0-4条虚拟终端线路设置了登录密码,则交换机就允许同时有5个telnet登录连接,其配置命令为:
Switch(config)#line vty 0 4
Switch(config-line)#password 123456
Switch(config-line)#login
Switch(config-line)#end
Switch#write
若要设置不允许telnet登录,则取消对终端密码的设置即可,为此可执⾏no password和no login来实现。
在Cisco IOS命令中,若要实现某条命令的相反功能,只需在该条命令前⾯加no,并执⾏前缀有no的命令即可。
为了防⽌空闲的连接长时间的存在,通常还应给通过console⼝的登录连接和通过vty线路的telnet登录连接,设置空闲超时的时间,默认空闲超时的时间是10分钟。
设置空闲超时时间的配置命令为:exec-timeout 分钟数 秒数
例如,要将vty 0-4线路和Console的空闲超时时间设置为3分钟0秒,则配置命令为:
Switch#config t
Switch(config)#line vty 0 4
Switch(config-line)#exec-timeout 3 0
Switch(config-line)#line console 0
Switch(config-line)#exec-timeout 3 0
Switch(config-line)#end
Switch#
6、vlan数据库配置模式
在特权EXEC模式下执⾏vlan database配置命令,即可进⼊vlan数据库配置模式,此时的命令⾏提⽰符为:Switch(vlan)#
在该模式下,可实现对VLAN(虚拟局域⽹)的创建、修改或删除等配置操作。退出vlan配置模式,返回到特权EXEC模式,可执⾏exit命令。
(1)设置主机名
设置交换机的主机名可在全局配置模式,通过hostname配置命令来实现,其⽤法为:
hostname ⾃定义名称
默认情况下,交换机的主机名默认为Switch。当⽹络中使⽤了多个交换机时,为了以⽰区别,通常应根据交换机的应⽤场地,为其设置⼀个具体的主机名。
例如,若要将交换机的主机名设置为Switch-1,则设置命令为:
Switch(config)#hostname Switch-1
Switch-1(config)#
(2)配置管理IP地址
在2层交换机中,IP地址仅⽤于远程登录管理交换机,对于交换机的正常运⾏不是必需的。若没有配置管理IP地址,则交换机只能采⽤控制端⼝进⾏本地配置和管理。
默认情况下,交换机的所有端⼝均属于VLAN 1,VLAN 1是交换机⾃动创建和管理的。每个VLAN只有
⼀个活动的管理地址,因此,对2层交换机设置管理地址之前,⾸先应选择VLAN 1接⼝,然后再利⽤ip address配置命令设置管理IP地址,其配置命令为:
interface vlan vlan-id
ip address address netmask
参数说明:
vlan-id代表要选择配置的VLAN号。
address为要设置的管理IP地址,netmask为⼦⽹掩码。
Interface vlan配置命令⽤于访问指定的VLAN接⼝。2层交换机,如2900/3500XL、2950等没有3层交换功能,运⾏的是2层IOS,VLAN间⽆法实现相互通讯,VLAN接⼝仅作为管理接⼝。
若要取消管理IP地址,可执⾏no ip address配置命令。
console命令大全最后我们列⼀个表总结⼀下6种模式:
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论