开机直接进入用户模式<zxr10>disable 回用户模式enable 默认密码zxr10 特权模式zxr10#end或ctrl z 回特权模式configure terminal 全局模式zxr10(config)#exit 向上退一级-----------------------------------------------tab 补全命令?显示当前模式下的可用命令上下键找到命令记录enable secret jon163 改特权密码hostname 新名字修改主机名username woodfire12 password jon163 建一个远程telnet或ssh用户,便于远程管理-----------------------------------------------show processor 显示CPU内存信息show interface 显示所有端口信息show interface gei_1/1 显示指定端口信息show running-config 显示当前配置show running-config interface gei_1/1 显示端口配置信息----------------------------------------------IMG目录存放软件版本zxr10.zarCFG目录存放配置信息startrun.datDATA目录存放告警等信息log.datpwd 查看当前路径dir 显示FLASH中的文件cd cfg 进入目录mkdir 目录新建目录rmdir 目录删除目录rename 源目录新目录名修改目录名copy flash: /cfg/startrun.dat tftp: //169.1.1.1/startrun.dat 拷贝文件delete startrun.dat 删除配置文件,重启将配置重置write 写入FLASH保存到startrun.dat中-------------------------------------------------interface gei_1/1或vlan ID 进入接口配置模式ip address 10.8.160.1 255.255.255.0 设置端口IP地址,一个端口可以配多个IPshow ip interface 查看接口的IP地址-------------------------------------------------动态MAC:自动学习源MAC地址,有老化时间。
关电重启会消失静态MAC:把自动学习到的MAC地址表固定下来,不会老化。
关电重启会消失永久MAC:手动配置。
关电重启不会消失mac aging-time 60到630 老化时间mac to-static ethernet gei_1/1 enable或disable 变为静态和关闭静态smartgroup Trunk组vlanIDshow mac 查看MAC地址表-------------------------------------------------DHCP服务器配置实例:interface vlan 10 创建VLAN接口,并进入配置ip dhcp mode server 模式为DHCP服务器ip address 10.8.160.254 255.255.255.0 设DHCP服务器地址exit 退出VLANip pool pool1 建一个地址池pool1,并进入配置range 10.8.160.10 10.8.160.253 255.255.255.0 设好地址池范围exit 退出地址池ip dhcp pool dhcppool1 新建一个DHCP地址池dhcppool1,并进入配置ip-pool pool1 把地址池pool1绑定到dhcppool1中exit 退出DHCP地址池ip dhcp policy p1 1 建立一个DHCP策略p1,优先级为1,并进入配置dhcp-pool dhcppool1 把DCHP地址池绑定到该策略中default-route 10.8.160.254 设置默认网关策略dns-server 设置DNS地址策略exit 退出策略interface vlan 10 再进入VLAN接口ip dhcp policy p1 在VLAN中启用策略ip dhcp enable 启动DHCPshow ip interface 显示DHCP server/relay的配置信息show ip local pool 显示所有地址池信息show ip dhcp pool 显示DHCP地址池show ip dhcp policy 显示策略----------------------------------------------------端口镜像实例:interface gei_1/1 进入第一个端口模式。
端口名为gei_1/1到gei_1/24monitor session 1 source direction rx 设第一个端口为收。
tx为发,both为收发exit 退出第一端口interface gei_1/2 进入第二个端口模式monitor session 1 source 设第二个端口为收发。
如果后面省略,就是bothexit 退出第二端口interface gei_1/3 进入第三个端口模式monitor session 1 destination 设第三个端口为镜像监控口exitshow monitor session 1 看配置no monitor session 从镜像中删端口-----------------------------------------------VLAN:vlan database vlan批量配置vlan 别名或ID 创建VLAN,并进入配置name 别名如需再改别名vlan list 列表 name 别名批量创建VLANinterface vlan 别名或ID 创建VLAN三层接口,IP参数switchport mode access或trunk或hybridaccess:只能属于一个VLAN,端口不打untagged标签,一般连接计算机trunk:可属于多个VLAN,必须打标签,般用于交换机相连hybrid:可属于多个VLAN,用户决定打不打标签switchport access vlan 别名或ID 把Access端口加入到指定VLAN switchport trunk vlan 列表把Trunk端口加入到指定VLAN switchport hybrid vlan 列表 tag或untag 把Hybrid端口加入到指定VLAN switchport pvid或tag或untag 列表批量添加VLAN成员端口show vlan 看VLANVLAN配置实例:两个交换机都这样配置,那么第24端口相连后,两个交换机同属的VLAN端口相通vlan 10 创建VLAN 10,开始进入配置switchport pvid gei_1/1-2 把第1到第2端口加到VLAN 10exit 退出VLAN 10vlan 20 创建VLAN 20switchport pvid gei_1/4-5 把第4到第5端口加到VLAN 20exit 退出VLAN 20interface gei_1/24 进入第24端口switchport mode trunk 第24端口为trunk模式switchport trunk vlan 10 第24端口加到VLAN 10switchport trunk vlan 20 第24端口加到VLAN 20exit 退出第24端口---------------------------------------------PVLAN配置实例:用户只跟默认网关通信vlan private-map session-id 1 isolate gei_1/1-2,gei_2/1-2 promisgei_1/10交换机1和交换机2的第1和第2端口为一组,可以上行网关到交换机1的第10端口vlan private-map session-id 2 isolate gei_1/3-4,gei_2/3-4 promisgei_1/12交换机1和交换机2的第3和第4端口为一组,可以上行网关到交换机1的第12端口show vlan private-map 查看一下PVLAN状态------------------------------------------------VLAN堆叠QinQ:外层VLAN标签把内层VLAN标签屏蔽起来,形成简单的L2VPN(二层虚拟专用网)用户网络为Customer端口,联上层为Uplink端口,上层边缘接入设备为PE用户VLAN不会与上层VLAN冲突QinQ配置实例:两个交换机都配一样,第1个端口为用户网络端口,上联端口都为第24端口vlan 10exitinterface gei_1/1switchport qing customerswitchport access vlan 10exitinterface gei_1/24switchport qing uplinkswitchport mode trunkswitchport trunk vlan 10exitshow qing 查看QinQ信息------------------------------------------组播IGMP Snooping:组播包只能发送给组播表中指定的端口ip igmp snooping 全局开启组播功能ip igmp snooping proxy 打开组播代理vlan 10 进入VLAN 10igmp snooping 在VLAN 10中开启组播功能,会老化igmp snooping static IP地址 interface gei_1/24 静态地指定,不会老化-----------------------------------------静态路由:用于简单的子网结构ip route 目标网络目标网络掩码最近下一跳路由地址1.0网段访问3.0网段配置实例:192.168.1.0---R1---192.168.2.0---R2---192.168.3.0---R3---192.168.4.0(1)先在192.168.1.0的所有电脑中设网关为192.168.1.1,也就是R1的内网地址(2)再到R1上配置静态路由ip route 192.168.3.0 255.255.255.0 192.168.2.1 1.0网段路由到2.0网段后,通过R2访问3.0网段ip route 192.168.4.0 255.255.255.0 192.168.2.1 1.0网段路由到2.0网段后,通过R2访问4.0网段(2)再到R2上配置静态路由ip route 192.168.4.0 255.255.255.0 192.168.3.1 2.0网段路由到3.0网段后,通过R3访问4.0网段ip route 192.168.1.0 255.255.255.0 192.168.2.2 3.0网段路由到2.0网段后,通过R1访问1.0网段(3)再到R3上配置静态路由ip route 192.168.2.0 255.255.255.0 192.168.3.2 4.0网段路由到3.0网段后,通过R2访问2.0网段ip route 192.168.1.0 255.255.255.0 192.168.3.2 4.0网段路由到3.0网段后,通过R2访问1.0网段如果R2之后直接联入互联网,一般在R1中要写默认路由:ip route 0.0.0.0 0.0.0.0 192.168.2.1如果R2之后是两个WAN口,分别连3.0和4.0网段,可以在R1中汇总静态路由:ip route 192.168.0.0 255.255.0.0 192.168.2.1show ip route 查看所有的路由--------------------------------------------------router bgp ID 配置BGP协议router rip 配置RIP协议router ospf ID 配置OSPF协议router isis 配置IS-IS协议router pimsm 配置PIM-SM协议route-map ID permit或deny ID 配置路由映射匹配项和操作nas 配置网络接入规则。