包虫病

注册

 

发新话题 回复该主题

锐捷交换机恢复出厂和各种基本配置附下载 [复制链接]

1#

前面我们发布了一些关于锐捷交换机配置案例,有不少朋友反映命令看不懂,有没有更基础的内容,本期我们一起来了解下锐捷最详细的基础命令。

一、锐捷交换机配置原理

我们来看下锐捷的日常配置命令原理。

命令模式

访问方法

提示符

离开或访问下一模式

UserEXEC

(用户模式)

访问网络设备时首先进入该模式。

Ruijie

输入exit命令离开该模式。

要进入特权模式,输入enable命令。

PrivilegedEXEC

(特权模式)

在用户模式下,使用enable命令进入该模式。

Ruijie#

要返回到用户模式,输入disable命令。

要进入全局配置模式,输入configure命令。

Globalconfiguration

(全局配置模式)

在特权模式下,使用configure命令进入该模式。

Ruijie(config)#

要返回到特权模式,输入exit命令或end命令,或者键入Ctrl+C组合键。

要进入接口配置模式,输入interface命令。在interface命令中必须指明要进入哪一个接口配置子模式。

要进入VLAN配置模式,输入vlanvlan_id命令。

Interfaceconfiguration

(接口配置模式)

在全局配置模式下,使用interface命令进入该模式。

Ruijie(config-if)#

要返回到特权模式,输入end命令,或键入Ctrl+C组合键。要返回到全局配置模式,输入exit命令。在interface命令中必须指明要进入哪一个接口配置子模式。

Config-vlan

(VLAN配置模式)

在全局配置模式下,使用vlanvlan_id命令进入该模式。

Ruijie(config-vlan)#

要返回到特权模式,输入end命令,或键入Ctrl+C组合键。

要返回到全局配置模式,输入exit命令。

1、进入特权模式

Ruijieenable//进入特权模式

2、查看设备flash当前文件列表

Ruijie#dir//查看flash当前文件列表

3、将配置文件“config.text”删除

Ruijie#deleteconfig.text//删除配置文件“config.text"

部分设备的命令如下:

Ruijie#deleteflash:/config.text

4、重启设备,重启后设备恢复出厂设置:

Ruijie#reload//重启交换机

5、查看交换机路由表

6、通过showiproutecount命令来查看交换机的路由表数目

7、查看交换机的IP地址信息

通过showipinterfacebrief命令可以查看交换机的IP地址信息

二、锐捷交换机基础命令配置

连接上交换机后,肯定是需要进行命令配置,我们来看下基础命令配置。

1、准备命令

Enable//进入特权模式#Exit//返回上一级操作模式#End//返回到特权模式#copyrunning-configstartup-config//保存配置文件#delflash:config.text//删除配置文件(交换机及系列路由器)#erasestartup-config//删除配置文件(系列路由器)#delflash:vlan.dat//删除Vlan配置信息(交换机)#Configureterminal//进入全局配置模式(config)#hostnameswitchA//配置设备名称为switchA(config)#bannermotd//配置每日提示信息为终止符(config)#enablesecretlevel10star//配置远程登陆密码为star(config)#enablesecretlevelstar//配置特权密码为starLevel1为普通用户级别,可选为1~15,15为最高权限级别;0表示密码不加密(config)#enableservicesweb-server//开启交换机WEB管理功能Services可选以下:web-server(WEB管理)、telnet-server(远程登陆)等

2、查看信息

#showrunning-config//查看当前生效的配置信息#showinterfacefastethernet0/3//查看F0/3端口信息#showinterfaceserial1/2//查看S1/2端口信息#showinterface//查看所有端口信息#showipinterfacebrief//以简洁方式汇总查看所有端口信息#showipinterface//查看所有端口信息#showversion//查看版本信息#showmac-address-table//查看交换机当前MAC地址表信息#showrunning-config//查看当前生效的配置信息#showvlan//查看所有VLAN信息#showvlanid10//查看某一VLAN(如VLAN10)的信息#showinterfacefastethernet0/1//查看某一端口模式(如F0/1)#showaggregateport1summary//查看聚合端口AG1的信息#showspanning-tree//查看生成树配置信息#showspanning-treeinterfacefastethernet0/1//查看该端口的生成树状态#showport-security//查看交换机的端口安全配置信息#showport-securityaddress//查看地址安全绑定配置信息#showipaccess-listslistname//查看名为listname的列表的配置信息

3、端口的基本配置(config)#Interfacefastethernet0/3//进入F0/3的端口配置模式(config)#interfacerangefa0/1-2,0/5,0/7-9//进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式(config-if)#speed10//配置端口速率为10M,可选10,,auto(config-if)#duplexfull//配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应)(config-if)#noshutdown//开启该端口(config-if)#switchportaccessvlan10//将该端口划入VLAN10中,用于VLAN(config-if)#switchportmodetrunk//将该端口设为trunk模式,可选模式为access,trunk(config-if)#port-group1//将该端口划入聚合端口AG1中,用于聚合端口

4、聚合端口的创建

(config)#interfaceaggregateport1//创建聚合接口AG1(config-if)#switchportmodetrunk//配置并保证AG1为trunk模式(config)#intf0/23-24(config-if-range)#port-group1//将端口(端口组)划入聚合端口AG1中

5、生成树

配置多生成树协议/p>

switch(config)#spanning-tree//开启生成树协议

switch(config)#spanning-treemstconfiguration//建立多生成树协议switch(config-mst)#nameruijie//命名为ruijieswitch(config-mst)#revision1//设定校订本为1switch(config-mst)#instance0vlan10,20//建立实例0switch(config-mst)#instance1vlan30,40//建立实例1switch(config)#spanning-treemst0priority//设置优先级为switch(config)#spanning-treemst1priority//设置优先级为switch(config)#interfacevlan10switch(config-if)#vrrp1ip..10.1//此为vlan10的IP地址switch(config)#interfacevlan20switch(config-if)#vrrp1ip..20.1//此为vlan20的IP地址switch(config)#interfacevlan30switch(config-if)#vrrp2ip..30.1//此为vlan30的IP地址(另一三层交换机)switch(config)#interfacevlan40switch(config-if)#vrrp2ip..40.1//此为vlan40的IP地址(另一三层交换机)

6、VLAN的基本配置

(config)#vlan10//创建VLAN10(config-vlan)#namevlanname//命名VLAN为vlanname(config-if)#switchportaccessvlan10//将该端口划入VLAN10中某端口的接口配置模式下进行(config)#interfacevlan10//进入VLAN10的虚拟端口配置模式(config-if)#ipaddress..1....0//为VLAN10的虚拟端口配置IP及掩码,二层交换机只能配置一个IP,此IP是作为管理IP使用,例如,使用Telnet的方式登录的IP地址(config-if)#noshutdown//启用该端口

7、端口安全

(config)#interfacefastethernet0/1//进入一个端口(config-if)#switchportport-security//开启该端口的安全功能

a、配置最大连接数限制

(config-if)#switchportport-secruitymaxmum1//配置端口的最大连接数为1,最大连接数为(config-if)#switchportport-secruityviolationshutdown//配置安全违例的处理方式为shutdown,可选为protect(当安全地址数满后,将未知名地址丢弃)、restrict(当违例时,发送一个Trap通知)、shutdown(当违例时将端口关闭,并发送Trap通知,可在全局模式下用errdisablerecovery来恢复)

b、IP和MAC地址绑定

(config-if)#switchportport-securitymac-addressxxxx.xxxx.xxxxip-address.16.1.1//接口配置模式下配置MAC地址xxxx.xxxx.xxxx和IP.16.1.1进行绑定(MAC地址注意用小写)

8、三层路由功能(针对三层交换机)

(config)#iprouting//开启三层交换机的路由功能(config)#interfacefastethernet0/1(config-if)#noswitchport//开启端口的三层路由功能(这样就可以为某一端口配置IP)(config-if)#ipaddress..1....0(config-if)#noshutdown
  

9、三层交换机路由协议

(config)#iproute.16.1.0...0.16.2.1//配置静态路由

注:.16.1.0...0//为目标网络的网络号及子网掩码.16.2.1为下一跳的地址,也可用接口表示,如iproute.16.1.0...0serial1/2(.16.2.0所接的端口)

(config)#routerrip//开启RIP协议进程(config-router)#network.16.1.0//申明本设备的直连网段信息(config-router)#version2//开启RIPV2,可选为version1(RIPV1)、version2(RIPV2)(config-router)#noauto-summary//关闭路由信息的自动汇总功能(只有在RIPV2支持)(config)#routerospf//开启OSPF路由协议进程(针对,无需使用进程ID)(config)#routerospf1//开启OSPF路由协议进程(针对,需要加OSPF进程ID)(config-router)#network..1.00.0.0.area0//申明直连网段信息,并分配区域号(area0为骨干区域)

当然如果你对锐捷的交换机配置仍然有诸多不了解,且想了解更深入的锐捷交换机的经典配置案例,这里面弱电行业网分享一份关于《锐捷交换机常用功能配置案例集》,有需要的朋友可以去下载下。

下载方式:

分享 转发
TOP
发新话题 回复该主题