锐捷交换部分基础命令配置(陆续补充)

您所在的位置:网站首页 锐捷交换机删除vlan命令 锐捷交换部分基础命令配置(陆续补充)

锐捷交换部分基础命令配置(陆续补充)

2024-06-13 23:03| 来源: 网络整理| 查看: 265

交换配置:

Telnet:

Enable service telnet-server (开启telnet服务)

Line vty 0 4(配置虚拟终端)

Login local(本地密码检查)

Exit(退出)

User admin password passoword admin (用户名和密码参考题目要求)

Enable password admin (修改明文密码类型)

Ssh:

Enable service ssh-server(开启ssh)

Line vty 0 4(配置虚拟终端)

Login local (本地密码检查)

Exit(退出)

User admin password password admin(用户名和密码参考题目要求)

Enable password admin(修改明文密码类型)

三层虚拟化(一边的):

Switch virtual domain 1(建立虚拟化域为1)

Switch 1(创建switch1)

Switch 1 prioity 200 (给switch1配置优先级200)

Switch 1 description S5750-1(将switch1描述为S5750-1)

Exit(退出)

Vsl-port(进入虚拟化端口配置)

Port-member interface t0/25(添加25口为虚拟化端口)

Port-member interface t0/26(添加26口为虚拟化端口)

Exit(退出)

Exit(退出)

Switch convert mode virtual/standalone(修改虚拟化模式:virtual为虚拟化模式;standalone为独立化模式)

(另一边配置相同但需要修改优先级和switch序号)

AC的虚拟化(一边的):

Virtual domain 1(建立虚拟化域为1)

Device 1(创建device1)

Device 1 prioity 150(配置device1优先级为150)

Device 1 description AC-1(将device描述为AC-1)

Exit(退出)

Vac-port(进入虚拟化端口配置)

Port-member int g0/4(添加4口为虚拟化端口)

Port-member int g0/5(添加5口为虚拟化端口)

Exit(退出)

Exit(退出)

Device convert mode virual/standalone(修改虚拟化模式:virual为虚拟化模式;standalone为独立化模式)

(另一边配置相同但需要修改优先级和device序号)

三层bfd:

Switch virtual domain 1(进入虚拟化域1)

Dual-active detection bfd (双主动端口检测)

Dual-active bfd int g0/4(添加4口为bfd端口)

Dual-active bfd int g0/3(添加3口为bfd端口)

AC的bfd:

Virtual domain 1(进入虚拟化域1)

Dual-active detection bfd (双主动端口检测)

Dual-active bfd int g0/3 (添加3口为bfd端口)

Dual-active bfd int g0/4 (添加4口为bfd端口)

DHCP snooping+ipsg功能:

Server dhcp(开启DHCP功能)

Ip dhcp snooping (ip dhcp监听)

Interface g1/0/1(进入终端接入端口)

Ip verify source port-security(ip验证源端口安全性,端口可变化)

Interface agg1(进入聚合/trunk端口)

Ip dhcp snooping trust(ip dhcp监听信任)

NFPP:

Log-buffer entries 1024(日志缓存容量1024)

Log-buffer logs 1 interval 300(日志缓冲区1间隔300)

SNMP:

Snmp enable traps (开启snmp)

Snmp-server community ruijie rw(读写)

Snmp-server community public ro(只读)

二层交换机三条都要做,其他设备只做前两条即可

DHCP中继:

Ip helper-address 11.1.0.11(将11.1.0.11作为中继地址,地址可能不止一条,可自行添加)

DHCP配置:

Server dhcp (开启DHCP)

Ip dhcp pool vlan50 (建立地址池名字为vlan50,名字可自行更改)

Option 138 ip 11.1.0.204 11.1.0.205(动态主机配置协议,没要求可以不做)

Network 10.100.10.0 255.255.255.0(根据要求地址设置网段)

Default-router 10.100.10.254(根据要求地址设置网关)

Dns-server 114.114.114.114(设置DNS地址)

普通OSPF基础配置:

Router-id 1.1.1.1(根据要求设置router-id)

Network 10.1.255.2 255.255.255.252 area 0(宣告要求的网段可以打反码,area为区域号)

OSPFcost值配置:

Interface g0/1(进入接口,具体接口根据要求配置)

Ip ospf network point-to-point(开启点对点模式)

Ip ospf cost 5 (修改COST值为5,具体根据题目要求配置)

(两端COST值需要一致)

交换机VRRP基础配置:

Interface vlan 10(进入vlan,具体vlan根据要求配置)

Vrrp 10 priority 150 (给vlan10配置优先级150)

Vrrp 10 ip 192.1.10.254 (给vlan10配置虚拟ip地址,具体地址根据题目要求配置)

(Vrrp 默认优先级为100)

OSPF重发布配置:

三层:redistribute static metric-type 1 subnets(修改OSPF重发类型为1)

EG:default-information originate always metric-type 1(修改OSPF重发类型为1)

Vlan数据流通过;

Interface g0/1(进入接口,具体配置根据要求配置)

Switchport mode trunk (修改链路类型为trunk)

Switchport trunk allowed vlan remove 1-4094(禁止所有vlan通过)

Switchport trunk allowed vlan add 10,20,30,40,50,60,70,100,200(允许通过的vlan,具体根据要求配置)

Trunk配置管理vlan:

Interface g0/1(进入接口,具体根据要求配置)

Switchport mode trunk (修改链路类型为trunk)

Switchport trunk native vlan 50(将vlan50设置为接口管理vlan,具体根据要求配置)

Access划分vlan:

Interface g0/1(进入接口,具体根据要求配置)

Switchport access vlan 10(将端口划分到vlan10,具体根据要求配置)

聚合组配置:

两层端口静态聚合:

Interface ran g1/0/3,2/0/3(同时进入最少两个或两个以上接口)

Port-group 1(设置聚合组号为1)

Exit(退出)

Interface aggregatePort 1(进入聚合端口)

Switchport mode trunk(修改链路类型为trunk)

三层端口静态聚合:

Interface aggregateport 1(进入聚合接口1)

No switchport(转化为三层端口)

Port-group 1 (设置聚合组组号为1)

Aggregateport load-balance src-ip(更改流量平衡算法为源IP模式,默认为源目的IP模式)

动态聚合端口配置:

Port-group 1 mode active(主动端)/passive(被动端)

调整CPU保护机制阈值:

Cpu-protect(CPU保护)type(类型)arp bandwidth(带宽)500(修改CPU保护阈值为500)

对用户终端接口的广播,组播,未知名单单薄启用风暴限制,限制级别:

Interface g0/1(进入终端接口,具体根据要求配置)

Storm-control(风暴控制)broadcast(广播)level 1(配置级别为1,级别可变化)

Storm-control(风暴控制) unicast(单薄)level1(配置级别为1,级别可变化)

Storm-control(风暴控制)multicast(多播)level1(配置级别为1,级别可变化)

生成树配置:

Spanning-tree(开启生成树)

Spanning-tree mst configuration(进入生成树配置)

Name admin(具体名字根据要求配置)

Revision 1(版本为1)

Instance 1 vlan ran 10,20,30,40(实力1包含vlan10,20,30)

Exit(退出)

Spanning-tree mst 1 priority 4096(将实力1优先级配置为4096)

生成树默认优先级为32768

接口限速配置:

Interface ran f0/1(进入接口,具体接口根据要求配置)

Rate-limit(利率限制)input(输入)10240 8192(限制8MB,最大不超过10MB)

Rate-limit(利率限制)ouput(输出)102408192(限制8MB,最大不超过10MB)

1MB=1024kb

1GB=1024MB

静态路由配置:

Ip route 192.168.3.0 255.255.255.0 192.1.100.254(目标地址+子网掩码+下一跳具体根据要求配置)

缺省路由配置:

Ip route 0.0.0.0 0.0.0.0 192.1.100.254(只需要下一跳地址,目的地址与掩码为0.0.0.0)

主副ip地址配置:

Interface g0/1(进入接口,也可以进入vlan,具体根据要求配置)

No switchport (转化为三层口)

IP address 192.168.1.1 24 (主ip,具体ip根据要求配置)

Ip address 192.168.1.2 24(副IP,具体ip根据要求配置)

(接口默认为二层口,使用no switchport转化为三层口)

VrrpV3配置:

Interface vlan 60(具体vlan根据要求配置)

Ip address 10.2.60.252 255.255.255.0(配置IP地址,具体IP根据要求配置)

Vrrp 60 ip 10.2.60.254(配置vlan60虚拟IP地址为10.2.60.254,具体IP根据要求配置)

Vrrp 160 ipv6 FE80::10:2:60:254(160和IP可变化)

Vrrp 160 ipv6 2001:10:2:60::254(160和IP可变化)

Ipv6 address 2001:10:2:60::254/64(配置ipv6地址,具体地址根据要求配置)

No ipv6 nu suppress-ra(关闭V6通告功能)

Vrrp ipv6 160 priority 120(将ipv6160优先级设置为120)

Vrrp ipv6 160 accept_mode(接受模式)

Vrrp 60 priority 120(将vrrp60优先级设置为120)

关闭端口上的NFPP更能:

Interface f0/1(进入端口,具体根据要求配置)

Spanning-tree bpduguard enable(BPDU防护)



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3