思科交換機配置命令大全
switch> 用戶模式
1:進入特權模式enable
switch> enable
switch#
2:進入全局配置模式configure terminal
switch> enable
switch#c onfigure terminal
switch(conf)#
3:交換機命名hostname aptech2950 以aptech2950 為例
switch> enable
switch#c onfigure terminal
switch(conf)#hostname aptch-2950
aptech2950(conf)#
4:配置使能口令enable password cisco 以cisco 為例
switch> enable
switch#c onfigure terminal
switch(conf)#hostname aptch2950
aptech2950(conf)# enable password cisco
5:配置使能密碼enable secret ciscolab 以cicsolab 為例
switch> enable
switch#c onfigure terminal
switch(conf)#hostname aptch2950
aptech2950(conf)# enable secret ciscolab
6:設置虛擬局域網vlan 1 interface vlan 1
switch> enable
switch#c onfigure terminal
switch(conf)#hostname aptch2950
aptech2950(conf)# interface vlan 1
aptech2950(conf-if)#ip address 192.168.1.1 255.255.255.0 配置交換機端口ip 和子網掩
碼
aptech2950(conf-if)#no shut 是配置處于運行中
aptech2950(conf-if)#exit
aptech2950(conf)#ip default-gateway 192.168.254 設置網關地址
7:進入交換機某一端口interface fastehernet 0/17 以17 端口為例
switch> enable
switch#c onfigure terminal
switch(conf)#hostname aptch2950
aptech2950(conf)# interface fastehernet 0/17
aptech2950(conf-if)#
8:查看命令show
switch> enable
switch# show version 察看系統中的所有版本信息
show interface vlan 1 查看交換機有關ip 協議的配置信息
show running-configure 查看交換機當前起作用的配置信息
show interface fastethernet 0/1 察看交換機1 接口具體配置和統計信息
show mac-address-table 查看mac 地址表
show mac-address-table aging-time 查看mac 地址表自動老化時間
9:交換機恢復出廠默認恢復命令
switch> enable
switch# erase startup-configure
switch# reload
10:雙工模式設置
switch> enable
switch#c onfigure terminal
switch2950(conf)#hostname aptch-2950
aptech2950(conf)# interface fastehernet 0/17 以17 端口為例
aptech2950(conf-if)#duplex full/half/auto 有full , half, auto 三個可選
項
11:cdp 相關命令
switch> enable
switch# show cdp 查看設備的cdp 全局配置信息
show cdp interface fastethernet 0/17 查看17 端口的cdp 配置信息
show cdp traffic 查看有關cdp 包的統計信息
show cdp nerghbors 列出與設備相連的cisco 設備
12:csico2950 的密碼恢復
拔下交換機電源線。
用手按著交換機的MODE 鍵,插上電源線
在switch:后執行flash_ini 命令:switch: flash_ini
查看flash 中的文件: switch: dir flash:
把“config.text”文件改名為“config.old”: switch: rename flash: config.text flash: config.old
執行boot: switch: boot
交換機進入是否進入配置的對話,執行no :
進入特權模式察看flash 里的文件: show flash :
把“config.old”文件改名為“config.text”: switch: rename flash: config.old flash: config.text
把“ config.text ” 拷入系統的“ running-configure ”: copy flash: config.text system :
running-configure
把配置模式重新設置密碼存盤,密碼恢復成功。
13:交換機telnet 遠程登錄設置:
switch>en
switch#c onfigure terminal
switch(conf)#hostname aptech-2950
aptech2950(conf)#enable password cisco 以cisco 為特權模式密碼
aptech2950(conf)#interface fastethernet 0/1 以17 端口為telnet 遠程登錄端口
aptech2950(conf-if)#ip address 192.168.1.1 255.255.255.0
aptech2950(conf-if)#no shut
aptech2950(conf-if)#exit
aptech2950(conf)line vty 0 4 設置0-4 個用戶可以telnet 遠程登陸
aptech2950(conf-line)#login
aptech2950(conf-line)#password edge 以edge 為遠程登錄的用戶密碼
主機設置:
ip 192.168.1.2 主機的ip 必須和交換機端口的地址在同一網絡
段
netmask 255.255.255.0
gate-way 192.168.1.1 網關地址是交換機端口地址
運行:
telnet 192.168.1.1
進入telnet 遠程登錄界面
password : edge
aptech2950>en
password: cisco
aptech#
14:交換機配置的重新載入和保存
設置完成交換機的配置后:
aptech2950(conf)#reload
是否保存(y/n) y: 保存設置信息n:不保存設置信息
1.在基于IOS 的交換機上設置主機名/系統名:
switch(config)# hostname hostname
在基于CLI 的交換機上設置主機名/系統名:
switch(enable) set system name name-string
2.在基于IOS 的交換機上設置登錄口令:
switch(config)# enable password level 1 password
在基于CLI 的交換機上設置登錄口令:
switch(enable) set password
switch(enable) set enalbepass
3.在基于IOS 的交換機上設置遠程訪問:
switch(config)# interface vlan 1
switch(config-if)# ip address ip-address netmask
switch(config-if)# ip default-gateway ip-address
在基于CLI 的交換機上設置遠程訪問:
switch(enable) set interface sc0 ip-address netmask broadcast-address
switch(enable) set interface sc0 vlan
switch(enable) set ip route default gateway
4.在基于IOS 的交換機上啟用和瀏覽CDP 信息:
switch(config-if)# cdp enable
switch(config-if)# no cdp enable
為了查看Cisco 鄰接設備的CDP 通告信息:
switch# show cdp interface [type modle/port]
switch# show cdp neighbors [type module/port] [detail]
在基于CLI 的交換機上啟用和瀏覽CDP 信息:
switch(enable) set cdp {enable|disable} module/port
為了查看Cisco 鄰接設備的CDP 通告信息:
switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail]
5.基于IOS 的交換機的端口描述:
switch(config-if)# description description-string
基于CLI 的交換機的端口描述:
switch(enable)set port name module/number description-string
6.在基于IOS 的交換機上設置端口速度:
switch(config-if)# speed{10|100|auto}
在基于CLI 的交換機上設置端口速度:
switch(enable) set port speed moudle/number {10|100|auto}
switch(enable) set port speed moudle/number {4|16|auto}
7.在基于IOS 的交換機上設置以太網的鏈路模式:
switch(config-if)# duplex {auto|full|half}
在基于CLI 的交換機上設置以太網的鏈路模式:
switch(enable) set port duplex module/number {full|half}
8.在基于IOS 的交換機上配置靜態VLAN:
switch# vlan database
switch(vlan)# vlan vlan-num name vla
switch(vlan)# exit
switch# configure teriminal
switch(config)# interface interface module/number
switch(config-if)# switchport mode access
switch(config-if)# switchport access vlan vlan-num
switch(config-if)# end
在基于CLI 的交換機上配置靜態VLAN:
switch(enable) set vlan vlan-num [name name]
switch(enable) set vlan vlan-num mod-num/port-list
9. 在基于IOS 的交換機上配置VLAN 中繼線:
switch(config)# interface interface mod/port
switch(config-if)# switchport mode trunk
switch(config-if)# switchport trunk encapsulation {isl|dotlq}
switch(config-if)# switchport trunk allowed vlan remove vlan-list
switch(config-if)# switchport trunk allowed vlan add vlan-list
在基于CLI 的交換機上配置VLAN 中繼線:
switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate]
Vlan-range [isl|dotlq|dotl0|lane|negotiate]
10.在基于IOS 的交換機上配置VTP 管理域:
switch# vlan database
switch(vlan)# vtp domain domain-name
在基于CLI 的交換機上配置VTP 管理域:
switch(enable) set vtp [domain domain-name]
11.在基于IOS 的交換機上配置VTP 模式:
switch# vlan database
switch(vlan)# vtp domain domain-name
switch(vlan)# vtp {sever|cilent|transparent}
switch(vlan)# vtp password password
在基于CLI 的交換機上配置VTP 模式:
switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password
password]
12. 在基于IOS 的交換機上配置VTP 版本:
switch# vlan database
switch(vlan)# vtp v2-mode
在基于CLI 的交換機上配置VTP 版本:
switch(enable) set vtp v2 enable
13. 在基于IOS 的交換機上啟動VTP 剪裁:
switch# vlan database
switch(vlan)# vtp pruning
在基于CL I 的交換機上啟動VTP 剪裁:
switch(enable) set vtp pruning enable
14.在基于IOS 的交換機上配置以太信道:
switch(config-if)# port group group-number [distribution {source|destination}]
在基于CLI 的交換機上配置以太信道:
switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}
15.在基于IOS 的交換機上調整根路徑成本:
switch(config-if)# spanning-tree [vlan vlan-list] cost cost
在基于CLI 的交換機上調整根路徑成本:
switch(enable) set spantree portcost moudle/port cost
switch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list]
16.在基于IOS 的交換機上調整端口ID:
switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority
在基于CLI 的交換機上調整端口ID:
switch(enable) set spantree portpri {mldule/port}priority
switch(enable) set spantree portvlanpri {module/port}priority [vlans]
17. 在基于IOS 的交換機上修改STP 時鐘:
switch(config)# spanning-tree [vlan vlan-list] hello-time seconds
switch(config)# spanning-tree [vlan vlan-list] forward-time seconds
` switch(config)# spanning-tree [vlan vlan-list] max-age seconds
在基于CLI 的交換機上修改STP 時鐘:
switch(enable) set spantree hello interval[vlan]
switch(enable) set spantree fwddelay delay [vlan]
switch(enable) set spantree maxage agingtiame[vlan]
18. 在基于IOS 的交換機端口上啟用或禁用Port Fast 特征:
switch(config-if)#spanning-tree portfast
在基于CLI 的交換機端口上啟用或禁用Port Fast 特征:
switch(enable) set spantree portfast {module/port}{enable|disable}
19. 在基于IOS 的交換機端口上啟用或禁用UplinkFast 特征:
switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]
在基于CLI 的交換機端口上啟用或禁用UplinkFast 特征:
switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]
20. 為了將交換機配置成一個集群的命令交換機,首先要給管理接口分配一個IP 地址,然后使
用下列命令: switch(config)# cluster enable cluster-name
21. 為了從一條中繼鏈路上刪除VLAN,可使用下列命令:
switch(enable) clear trunk module/port vlan-range
22. 用show vtp domain 顯示管理域的VTP 參數.
23. 用show vtp statistics 顯示管理域的VTP 參數.
24. 在Catalyst 交換機上定義TrBRF 的命令如下:
switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]
25. 在Catalyst 交換機上定義TrCRF 的命令如下:
switch (enable) set vlan vlan-num [name name] type trcrf
{ring hex-ring-num|decring decimal-ring-num} parent vlan-num
26. 在創建好TrBRF VLAN 之后,就可以給它分配交換機端口.對于以太網交換,可以采用如
下命令給VLAN 分配端口:
switch(enable) set vlan vlan-num mod-num/port-num
27. 命令show spantree 顯示一個交換機端口的STP 狀態.
28. 配置一個ELAN 的LES 和BUS,可以使用下列命令:
ATM (config)# interface atm number.subint multioint
ATM(config-subif)# lane serber-bus ethernet elan-name
29. 配置LECS:
ATM(config)# lane database database-name
ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address
ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address
ATM(lane-config-databade)# name …
30. 創建完數據庫后,必須在主接口上啟動LECS.命令如下:
ATM(config)# interface atm number
ATM(config-if)# lane config database database-name
ATM(config-if)# lane config auto-config-atm-address
31. 將每個LEC 配置到一個不同的ATM 子接口上.命令如下:
ATM(config)# interface atm number.subint multipoint
ATM(config)# lane client ethernet vlan-num elan-num
32. 用show lane server 顯示LES 的狀態.
33. 用show lane bus 顯示bus 的狀態.
34. 用show lane database 顯示LECS 數據庫可內容.
35. 用show lane client 顯示LEC 的狀態.
36. 用show module 顯示已安裝的模塊列表.
37. 用物理接口建立與VLAN 的連接:
router# configure terminal
router(config)# interface media module/port
router(config-if)# description description-string
router(config-if)# ip address ip-addr subnet-mask
router(config-if)# no shutdown
38. 用中繼鏈路來建立與VLAN 的連接:
router(config)# interface module/port.subinterface
router(config-ig)# encapsulation[isl|dotlq] vlan-number
router(config-if)# ip address ip-address subnet-mask
39. 用LANE 來建立與VLAN 的連接:
router(config)# interface atm module/port
router(config-if)# no ip address
router(config-if)# atm pvc 1 0 5 qsaal
router(config-if)# atm pvc 2 0 16 ilni
router(config-if)# interface atm module/port.subinterface multipoint
router(config-if)# ip address ip-address subnet-mask
router(config-if)# lane client ethernet elan-num
router(config-if)# interface atm module/port.subinterface multipoint
router(config-if)# ip address ip-address subnet-name
router(config-if)# lane client ethernet elan-name
router(config-if)# …
40. 為了在路由處理器上進行動態路由配置,可以用下列IOS 命令來進行:
router(config)# ip routing
router(config)# router ip-routing-protocol
router(config-router)# network ip-network-number
router(config-router)# network ip-network-number
41. 配置默認路由:
switch(enable) set ip route default gateway
42. 為一個路由處理器分配VLANID,可在接口模式下使用下列命令:
router(config)# interface interface number
router(config-if)# mls rp vlan-id vlan-id-num
43. 在路由處理器啟用MLSP:
router(config)# mls rp ip
44. 為了把一個外置的路由處理器接口和交換機安置在同一個VTP 域中:
router(config)# interface interface number
router(config-if)# mls rp vtp-domain domain-name
45. 查看指定的VTP 域的信息:
router# show mls rp vtp-domain vtp domain name
46. 要確定RSM 或路由器上的管理接口,可以在接口模式下輸入下列命令:
router(config-if)#mls rp management-interface
47. 要檢驗MLS-RP 的配置情況:
router# show mls rp
48. 檢驗特定接口上的MLS 配置:
router# show mls rp interface interface number
49. 為了在MLS-SE 上設置流掩碼而又不想在任一個路由處理器接口上設置訪問列表:
set mls flow [destination|destination-source|full]
50. 為使MLS 和輸入訪問列表可以兼容,可以在全局模式下使用下列命令:
router(config)# mls rp ip input-acl
51. 當某個交換機的第3 層交換失效時,可在交換機的特權模式下輸入下列命令:
switch(enable) set mls enable
52. 若想改變老化時間的值,可在特權模式下輸入以下命令:
switch(enable) set mls agingtime agingtime
53. 設置快速老化:
switch(enable) set mls agingtime fast fastagingtime pkt_threshold
54. 確定那些MLS-RP 和MLS-SE 參與了MLS,可先顯示交換機引用列表中的內容再確定:
switch(enable) show mls include
55. 顯示MLS 高速緩存記錄:
switch(enable) show mls entry
56. 用命令show in arp 顯示ARP 高速緩存區的內容。
57. 要把路由器配置為HSRP 備份組的成員,可以在接口配置模式下使用下面的命令:
router(config-if)# standby group-number ip ip-address
58. 為了使一個路由器重新恢復轉發路由器的角色,在接口配置模式下:
router(config-if)# standy group-number preempt
59. 訪問時間和保持時間參數是可配置的:
router(config-if)# standy group-number timers hellotime holdtime
60. 配置HSRP 跟蹤:
router(config-if)# standy group-number track type-number interface-priority
61. 要顯示HSRP 路由器的狀態:
router# show standby type-number group brief
62. 用命令show ip igmp 確定當選的查詢器。
63. 啟動IP 組播路由選擇:
router(config)# ip muticast-routing
64. 啟動接口上的PIM:
dalllasr1>(config-if)# ip pim {dense-mode|sparse-mode|sparse-dense-mode}
65. 啟動稀疏-稠密模式下的PIM:
router# ip multicast-routing
router# interface type number
router# ip pim sparse-dense-mode
66. 核實PIM 的配置:
dallasr1># show ip pim interface[type number] [count]
67. 顯示PIM 鄰居:
dallasr1># show ip neighbor type number
68. 為了配置RP 的地址,命令如下:
dallasr1># ip pim rp-address ip-address [group-access-list-number][override]
69. 選擇一個默認的RP:
dallasr1># ip pim rp-address
通告RP 和它所服務的組范圍:
dallasr1># ip pim send-rp-announce type number scope ttl group-list access-list-number
為管理范圍組通告RP 的地址:
dallasr1># ip pim send-rp-announce ethernet0 scope 16 group-list1
dallasr1># access-list 1 permit 266.0.0.0 0.255.255.255
設定一個RP 映像代理:
dallasr1># ip pim send-rp-discovery scope ttl
核實組到RP 的映像:
dallasr1># show ip pim rp mapping
dallasr1># show ip pim rp [group-name|group-address] [mapping]
70. 在路由器接口上用命令ip multicast ttl-threshold ttl-value 設定TTL 閥值:
dallasr1>(config-if)# ip multicast ttl-threshold ttl-value
71. 用show ip pim neighbor 顯示PIM 鄰居表。
72. 顯示組播通信路由表中的各條記錄:
dallasr1>show ip mroute [group-name|group-address][scoure][summary][count][active kbps]
73. 要記錄一個路由器接受和發送的全部IP 組播包:
dallasr1> #debug ip mpacket [detail] [access-list][group]
74. 要在CISCO 路由器上配置CGMP:
dallasr1>(config-if)# ip cgmp
75.配置一個組播路由器,使之加入某一個特定的組播組:
dallasr1>(config-if)# ip igmp join-group group-address
76. 關閉CGMP:
dallasr1>(config-if)# no ip cgmp
77. 啟動交換機上的CGMP:
dallasr1>(enable) set cgmp enable
78. 核實Catalyst 交換機上CGMP 的配置情況:
catalystla1>(enable) show config
set prompt catalystla1>
set interface sc0 192.168.1.1 255.255.255.0
set cgmp enable
79. CGMP 離開的設置:
Dallas_SW(enable) set cgmp leave
80. 在Cisco 設備上修改控制端口密碼:
R1(config)# line console 0
R1(config-line)# login
R1(config-line)# password Lisbon
R1(config)# enable password Lilbao
R1(config)# login local
R1(config)# username student password cisco
81. 在Cisco 設備上設置控制臺及vty 端口的會話超時:
R1(config)# line console 0
R1(config-line)# exec-timeout 5 10
R1(config)# line vty 0 4
R1(config-line)# exec-timeout 5 2
82. 在Cisco 設備上設定特權級:
R1(config)# privilege configure level 3 username
R1(config)# privilege configure level 3 copy run start
R1(config)# privilege configure level 3 ping
R1(config)# privilege configure level 3 show run
R1(config)# enable secret level 3 cisco
83. 使用命令privilege 可定義在該特權級下使用的命令:
router(config)# privilege mode level level command
84. 設定用戶特權級:
router(config)# enable secret level 3 dallas
router(config)# enable secret san-fran
router(config)# username student password cisco
85. 標志設置與顯示:
R1(config)# banner motd ‘unauthorized access will be prosecuted!’
86. 設置vty 訪問:
R1(config)# access-list 1 permit 192.168.2.5
R1(config)# line vty 0 4
R1(config)# access-class 1 in
87. 配置HTTP 訪問:
Router3(config)# access-list 1 permit 192.168.10.7
Router3(config)# ip http sever
Router3(config)# ip http access-class 1
Router3(config)# ip http authentication local
Router3(config)# username student password cisco
88. 要啟用HTTP 訪問,請鍵入以下命令:
switch(config)# ip http sever
89. 在基于set 命令的交換機上用setCL1 啟動和核實端口安全:
switch(enable) set port security mod_num/port_num…enable mac address
switch(enable) show port mod_num/port_num
在基于CiscoIOS 命令的交換機上啟動和核實端口安全:
switch(config-if)# port secure [mac-mac-count maximum-MAC-count]
switch# show mac-address-table security [type module/port]
90. 用命令access-list 在標準通信量過濾表中創建一條記錄:
Router(config)# access-list access-list-number {permit|deny} source-address [source-address]
91. 用命令access-list 在擴展通信量過濾表中創建一條記錄:
Router(config)# access-list access-list-number {permit|deny{protocol|protocol-keyword}}{source
source-wildcard|any}{destination destination-wildcard|any}[protocol-specific options][log]
92. 對于帶內路由更新,配置路由更新的最基本的命令格式是:
R1(config-router)#distribute-list access-list-number|name in [type number]
93. 對于帶外路由更新,配置路由更新的最基本的命令格式是:
R1(config-router)#distribute-list access-list-number|name out [interface-name] routing-process|
autonomous-system-number
94. set snmp 命令選項:
set snmp community {read-only|ready-write|read-write-all}[community_string]
95. set snmp trap 命令格式如下:
set snmp trap {enable|disable}
[all|moudle|classis|bridge|repeater| auth|vtp|ippermit|vmps|config|entity|stpx]
set snmp trap rvcr_addr rcvr_community
96. 啟用SNMP chassis 陷阱:
Console>(enable) set snmp trap enable chassis
97. 啟用所有SNMP chassis 陷阱:
Console>(enable) set snmp trap enable
…………以下由about 于2002 年12 月6 日增加…………
98. 禁用SNMP chassis 陷阱:
Console>(enable) set snmp trap disable chassis
99. 給SNMP 陷阱接收表加一條記錄:
Console>(enable) set snmp trap 192.122.173.42 public
100. show snmp 輸出結果。
101. 命令set snmp rmon enable 的輸出結果。
102. 顯示SPAN 信息:
Consile> show spanCISCO 交換機配置命令大全
--- 版權最終歸艾銻無限所有http://www.richjn.cn/ 如需轉載,請標明出處。
相關文章