下面小编给大家整理了汇聚层交换机ospf的network命令,本文共10篇,供大家阅读参考。

篇1:汇聚层交换机ospf的network命令
,
拿172.30.152.0、24举例子:
interface vlan 20
ip address 172.30.152.253 255.255.255.0
no shutdown
set port vlan ge.2.14 20
set port vlan ge.2.15 20
set port vlan ge.2.16 20
set port vlan ge.2.17 20
set port vlan ge.2.18 20
set port vlan ge.2.19 20
set port vlan ge.2.20 20
set port vlan ge.2.21 20
set port vlan ge.2.22 20
set port vlan ge.2.23 20
set port vlan ge.2.24 20
set port vlan ge.2.25 20
set port vlan ge.2.26 20
set port vlan ge.2.27 20
set port vlan ge.2.28 20
set port vlan ge.2.29 20
set port vlan ge.2.30 20
set port vlan ge.2.31 20
set port vlan ge.2.32 20
set port vlan ge.2.33 20
set port vlan ge.2.34 20
set port vlan ge.2.35 20
set port vlan ge.2.36 20
set port vlan ge.2.37 20
set port vlan ge.2.38 20
set port vlan ge.2.39 20
set port vlan ge.2.40 20
!
篇2:cisco交换机命令
cisco交换机命令
1.在基于IOS的交换机上设置主机名/系统名:
switch(config)# hostname hostname
在基于CLI的交换机上设置主机名/系统名:
switch(enable) set system name name-string
2.在基于IOS的交换机上设置登录口令:
switch(config)# enable password level 1 password
在基于CLI的交换机上设置登录口令:
switch(enable) set password
switch(enable) set enalbepass
3.在基于IOS的交换机上设置远程访问:
switch(config)# interface vlan 1
switch(config-if)# ip address ip-address netmask
switch(config-if)# ip default-gateway ip-address
在基于CLI的交换机上设置远程访问:
switch(enable) set interface sc0 ip-address netmask
broadcast-address
switch(enable) set interface sc0 vlan
switch(enable) set ip route default gateway
4.在基于IOS的交换机上启用和浏览CDP信息:
switch(config-if)# cdp enable
switch(config-if)# no cdp enable
为了查看Cisco邻接设备的CDP通告信息:
switch# show cdp interface [type modle/port]
switch# show cdp neighbors [type module/port] [detail]
在基于CLI的交换机上启用和浏览CDP信息:
switch(enable) set cdp {enable|disable} module/port
为了查看Cisco邻接设备的CDP通告信息:
switch(enable) show cdp neighbors[module/port]
[vlan|duplex|capabilities|detail]
5.基于IOS的交换机的端口描述:
switch(config-if)# description description-string
基于CLI的交换机的端口描述:
switch(enable)set port name module/number
description-string
6.在基于IOS的交换机上设置端口速度:
switch(config-if)# speed{10|100|auto}
在基于CLI的交换机上设置端口速度:
switch(enable) set port speed moudle/number
{10|100|auto}
switch(enable) set port speed moudle/number {4|16|auto}
7.在基于IOS的交换机上设置以太网的链路模式:
switch(config-if)# duplex {auto|full|half}
在基于CLI的交换机上设置以太网的链路模式:
switch(enable) set port duplex module/number {full|half}
8.在基于IOS的交换机上配置静态VLAN:
switch# vlan database
switch(vlan)# vlan vlan-num name vla
switch(vlan)# exit
switch# configure teriminal
switch(config)# interface interface module/number
switch(config-if)# switchport mode access
switch(config-if)# switchport access vlan vlan-num
switch(config-if)# end
在基于CLI的交换机上配置静态VLAN:
switch(enable) set vlan vlan-num [name name]
switch(enable) set vlan vlan-num mod-num/port-list
9. 在基于IOS的交换机上配置VLAN中继线:
switch(config)# interface interface mod/port
switch(config-if)# switchport mode trunk
switch(config-if)# switchport trunk encapsulation
{isl|dotlq}
switch(config-if)# switchport trunk allowed vlan remove
vlan-list
switch(config-if)# switchport trunk allowed vlan add
vlan-list
在基于CLI的交换机上配置VLAN中继线:
switch(enable) set trunk module/port
[on|off|desirable|auto|nonegotiate]
Vlan-range [isl|dotlq|dotl0|lane|negotiate]
10.在基于IOS的交换机上配置VTP管理域:
switch# vlan database
switch(vlan)# vtp domain domain-name
在基于CLI的交换机上配置VTP管理域:
switch(enable) set vtp [domain domain-name]
11.在基于IOS的交换机上配置VTP 模式:
switch# vlan database
switch(vlan)# vtp domain domain-name
switch(vlan)# vtp {sever|cilent|transparent}
switch(vlan)# vtp password password
在基于CLI的交换机上配置VTP 模式:
switch(enable) set vtp [domain domain-name] [mode{
sever|cilent|transparent }][password password]
12. 在基于IOS的交换机上配置VTP版本:
switch# vlan database
switch(vlan)# vtp v2-mode
在基于CLI的交换机上配置VTP版本:
switch(enable) set vtp v2 enable
13. 在基于IOS的交换机上启动VTP剪裁:
switch# vlan database
switch(vlan)# vtp pruning
在基于CL I 的交换机上启动VTP剪裁:
switch(enable) set vtp pruning enable
14.在基于IOS的交换机上配置以太信道:
switch(config-if)# port group group-number [distribution
{source|destination}]
在基于CLI的交换机上配置以太信道:
switch(enable) set port channel moudle/port-range
mode{on|off|desirable|auto}
15.在基于IOS的交换机上调整根路径成本:
switch(config-if)# spanning-tree [vlan vlan-list] cost
cost
在基于CLI的交换机上调整根路径成本:
switch(enable) set spantree portcost moudle/port cost
switch(enable) set spantree portvlancost moudle/port
[cost cost][vlan-list]
16.在基于IOS的交换机上调整端口ID:
switch(config-if)# spanning-tree[vlan
vlan-list]port-priority port-priority
在基于CLI的交换机上调整端口ID:
switch(enable) set spantree portpri
{mldule/port}priority
switch(enable) set spantree portvlanpri
{module/port}priority [vlans]
17. 在基于IOS的交换机上修改STP时钟:
switch(config)# spanning-tree [vlan vlan-list]
hello-time seconds
switch(config)# spanning-tree [vlan vlan-list]
forward-time seconds
` switch(config)# spanning-tree [vlan vlan-list] max-age
seconds
在基于CLI的交换机上修改STP时钟:
switch(enable) set spantree hello interval[vlan]
switch(enable) set spantree fwddelay delay [vlan]
switch(enable) set spantree maxage agingtiame[vlan]
18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:
switch(config-if)#spanning-tree portfast
在基于CLI的交换机端口上启用或禁用Port Fast 特征:
switch(enable) set spantree portfast
{module/port}{enable|disable}
19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:
switch(config)# spanning-tree uplinkfast
[max-update-rate pkts-per-second]
在基于CLI的交换机端口上启用或禁用UplinkFast 特征:
switch(enable) set spantree uplinkfast
{enable|disable}[rate update-rate] [all-protocols
off|on]
20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,
然后使用下列命令:
switch(config)# cluster enable cluster-name
21. 为了从一条中继链路上删除VLAN,可使用下列命令:
switch(enable) clear trunk module/port vlan-range
22. 用show vtp domain 显示管理域的VTP参数.
23. 用show vtp statistics显示管理域的VTP参数.
篇3:思科交换机配置命令
交换机基本状态:
hostname>/用户模式
hostname#/特权模式
hostname(config)#/全局配置模式
hostname(config-if)#/接口状态
交换机口令设置:
switch>enable/进入特权模式
switch#configterminal/进入全局配置模式
switch(config)#hostname/设置交换机的主机名
switch(config)#enablesecretxxx/设置特权加密口令
switch(config)#enablepasswordxxa/设置特权非密口令
switch(config)#lineconsole0/进入控制台口
switch(config-line)#linevty04/进入虚拟终端
switch(config-line)#login/允许登录
switch(config-line)#passwordxx/设置登录口令xx
switch#exit/返回命令
交换机VLAN设置:
switch#vlandatabase/进入VLAN设置
switch(vlan)#vlan2/建VLAN
2switch(vlan)#novlan2/删vlan
2switch(config)#intf0/1/进入端口1
switch(config-if)#switchportaccessvlan2/当前端口加入
vlan2switch(config-if)#switchportmodetrunk/设置为干线
switch(config-if)#switchporttrunkallowedvlan1,2/设置允许的
vlanswitch(config-if)#switchporttrunkencapdot1q/设置vlan中继
switch(config)#vtpdomain/设置发vtp域名
switch(config)#vtppassword/设置发vtp密码
switch(config)#vtpmodeserver/设置发vtp模式
switch(config)#vtpmodeclient/设置发vtp模式
交换机设置IP地址:
switch(config)#interfacevlan1;进入vlan1
switch(config-if)#ipaddress;设置IP地址
switch(config)#ipdefault-gateway;设置默认网关
switch#dirflash:;查看闪存
交换机显示命令:
switch#write/保存配置信息
switch#showvtp/查看vtp配置信息
switch#showrun/查看当前配置信息
switch#showvlan/查看vlan配置信息
switch#showinterface/查看端口信息
switch#showintf0/0/查看指定端口信息
补充:3层交换机多出的就是路由能力,体现在vlan的互相通信功能和端口的路由能力
下面介绍:
开启路由功能:iprouting进入vlan配置网段网关与路由配置接口相同
interfacevlan1ip192.168.1.1255.255.255.0
路由配置与路由器配置相同只是把接口换为VLAN+VLAN号,开启接口路由功能,进入接口配置:noswichport
篇4:Cisco交换机常用配置命令
1:配置VLAN
理解VLAN: 一个VLAN就是一个交换网,其逻辑上按功能、项目、应用来分而不必考虑用户的物理位置,任何交换口都可以属于某一VLAN, IP包、广播包及组播包均可以发送或广播给在此VLAN内的最终用户。每一个VLAN均可看成是一个逻辑网络,发往另一VLAN的数据包必须由路由器或网桥转发,由于VLAN被看成是一个逻辑网络,其具有自己的网桥管理信息库 (MIB) 并可支持自己的生成树
在Cisco交换机里面有两种配置Vlan的方法:
Switch#configure terminal
Switch(config)#vlan 20
Switch(config-vlan)#name test20
Switch(config-vlan)#end
也可以在enable状态下,进行VLAN配置:
Switch#vlan database
Switch(vlan)#vlan 20 name test20
Switch(vlan)#exit
删除VLAN
当删除一个处于VTP服务器的交换机上删除VLAN时,则此VLAN将在所有相同VTP的交换机上删除。当在透明模式下删除时,只在当前交换机上删除,用vlan database进入VLAN配置状态,用no vlanvlan-id来删除。
Switch#vlan database
Switch(vlan)# novlan 20
Switch(vlan)#exit
将端口分配给一个VLAN
Switch#configure terminal
Switch(config)#interface fastethernet0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2
Switch(config-if)#end
2:配置VLAN Trunks
所谓的TRUNK是用来在不同的交换机之间进行连接,以保证在跨越多个交换机上建立的同一个VLAN的成员能够相互通讯,如果是不同台的交换机上相同id的vlan要相互通信,那么可以通过共享的trunk端口就可以实现,如果是不同台不同id的vlan它们之间要相互通信,需要通过第三方的路由来实现.
Switch#configure terminal
Switch(config)#interface fastetherne2/4
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#end
定义trunk允许的VLAN
缺省情况下trunk允许所有的VLAN通过,可以使用 switchport trunk allowed vlan removevlan-list来去掉某一VLAN
Switch(config)#interface fastethernet2/4
Switch(config-if)#switchport trunk allowed vlan remove 2
Switch(config-if)#end
3:使用STP实现负载均衡
负载均衡可以使用流量分流到其它平行的trunks上去. 交换机为了避免环路,STP通常是阻断所有端口交换机之间只留一条链路,使用负载均衡后, 可以把不同VLAN的流量分配到不同的trunk上,
可以通过配置STP端口权值STP路径值来实现负载均衡,如果使用STP端口权值来配置那么二条负载均衡的trunk必须联同一交换机上;使用路径值则即可以联相同的交换机与可以联不同的交换机。
使用STP端口权值的负载均衡当同一台交换机的二个口形成环路时, STP端口权值用来决定那个口是enable的,那个口是阻断的。 可以通过配置端口权值来决定二对trunk各走那些VLAN, 有较高权值的端口(数字较小的)vlan, 将处于转发状态,同一个VLAN在另一个trunk有较低的权值(数字较大)则将处在阻断状态,即同一VLAN只在一个trunk上发送接受。
篇5:如何解决城域网汇聚层之安全问题
在电信运营商网络系统中,汇聚层安全问题是最难解决的,因为其接入的类型多而复杂,有IP网也有非IP网,这就给我们制定相应的安全策略带来相应的挑战,对于城域网的安全,可分为核心层、汇聚层和接入层,其中汇聚层是最关键的一层,汇聚层设备是用户管理的基本设备,也是保证城域网承载网和业务安全的基本屏障,更是保障城域网安全性能的关键,同时,汇聚层安全问题是最难解决的,因为其接入的类型多而复杂,有IP网也有非IP网,
● 调整BRAS部署策略
进行BRAS边缘化,访问控制可以在边缘BRAS上进行,如果仍然保持集中方式,可以考虑在BRAS后部署防火墙,可以将原有BRAS访问控制功能转移到防火墙后,这样可以降低BRAS负载,及进行更细粒度的访问控制。
限制每个VLAN下的用户数量,减少PPP建立过程中广播包的广播范围,提高网络性能, BRAS推到边缘后,VLAN ID数目受到的限制问题也得到了缓解。
细粒度的三层访问控制在BRAS或BRAS设备后端三层设备上进行。
● 部署小容量BRAS服务器,PVLAN的划分和端口保护技术,专线用户的VLAN在城域网汇聚层终结
进行接入侧用户相互隔离,防止IP地址被盗用或仿冒,防止用户间的相互攻击;充分利用宽带接入服务器BRAS支持802.1q的特性,来实现对不同用户的服务,缩小广播域,提高城域网的整体服务性能。在用户侧部署中小容量的BRAS服务器,可把原来的超大二层网络分成若干个小型的二层网络,降低管理的难度和复杂度。
在若干小型网络中还可以继续划分PVLAN,PVLAN是在802.1Q VLAN的基础之产生的,是在VLAN内进行进一步的VLAN划分,从而可以实现灵活的用户隔离方案,即把同一VLAN里的不同端口进行逻辑的隔离,从而更好的进行同一个VLAN里不同端口出入流的控制。端口保护是对端口进行相应的配置来实现保护端口隔离,各个保护端口只允许与非保护端口进行信息交流,而各个保护端口之间的信息不能互通;一般来讲,PVLAN和端口保护技术结合使用效果会更好。
宽带专线用户的VLAN在城域网汇聚层终结,这样可以防止用户的广播包对骨干交换机的冲击。基于LAN的专线用户,通过专线直接连到网络核心,当用户发起广播时,就会使核心网络路由表产生波动,还会影响核心网络设备的性能,所以建议在汇聚层终结,再把信息上传到网络核心,
● 用户认证机制,安全密码体系
目前常见的用户认证机制主要可以分为两大类,一种是基于网关的验证机制,利用BRAS+AAA验证服务器完成对用户的身份验证, AAA绑定一般采用的都是静态绑定方式,而动态绑定一般是在接入设备上实现的,绑定技术的有效应用,主要用于解决账号盗用,用户定位等问题。另外一种认证机制是将用户的数据流和控制信息分开,认证服务只需对用户的认证信息(控制信息)进行验证,通过验证后,用户数据包就不再通过认证服务器而直接由交换机处理。
根据我们实际的情况,对于纯的DLSAM汇聚方式那部分网络,可以采用第一种基于网关的验证机制,利用BRAS+AAA验证服务器完成对用户的身份验证,所有拨号用户都首先进行拨号与 BRAS进行连接,从BRAS获得动态分配给的IP地址,并从AAA服务器获得用户名验证信息,从而完成通信。
对于具有支持IEEE802.1X认证机制的二层以太交换机部分,我们采用第二种基于IEEE802.1X的认证机制,IEEE802.1X认证机制是把用户的认证和交换机端口激活联系在一起,交换机要求用户提供有关的用户名和口令信息,通过了认证,端口就激活,实现正常访问,否则断开。
通过上述认证机制可以实现基于用户的访问权限控制、计费和服务类型控制,而不是基于每个站点内的所有用户计费。
● IP地址、MAC地址、用户名及卡号绑定
IP地址、MAC地址、用户名及卡号绑定能够准确定位用户,并可提供追查恶意用户的。
对于纯DLSAM拨号用户可实现MAC、端口和用户名绑定,将不同VLAN内对应用户的MAC地址送到BRAS,再由BRAS将其送到AAA服务器,实现与用户名和MAC的绑定。进而防止个人用户的帐号、密码被盗用,也可确定出用户上网的位置,如果用户名和密码被盗,通过这一方式可以确定偷盗者的上网地点和时间,为问题的解决提供重要线索。
● 流量整形、拥塞控制、队列调度及CAR等QoS保障
在网络设备上对用户接入的业务流进行匹配,对相应用户业务流按照约定的速率进行带宽限制,通过入口或出口的CAR和流量整形进行调整,保证重要业务流的带宽;进行拥塞设置,当流量超过缓存值时,路由器入口处就将该流量超过阀值的数据包丢弃,同时告诉数据源端的TCP应用减少窗口尺寸。
对于支持VC Shaping的BRAS设备来说还可以针接入用户的发送数据频率来进行控制;对不同的应用进行不同的队列优先级分配,当网络拥挤时,保证重要数据优先通过,从而实现队列调度。
篇6:交换机配置命令分类总结
交换机配置命令--VTP
为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name
为了从一条中继链路上删除VLAN,可使用下列命令:
switch(enable) clear trunk module/port vlan-range
用show vtp domain 显示管理域的VTP参数,
用show vtp statistics显示管理域的VTP参数。
交换机配置命令--TrBRF
在Catalyst交换机上定义TrBRF的命令如下:
switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]
在Catalyst交换机上定义TrCRF的命令如下:
switch (enable) set vlan vlan-num [name name] type trcrf {ring hex-ring-num|decring decimal-ring-num} parent vlan-num
在创建好TrBRF VLAN之后,就可以给它分配交换机端口。对于以太网交换,可以采用如下命令给VLAN分配端口:
switch(enable) set vlan vlan-num mod-num/port-num
命令show spantree显示一个交换机端口的STP状态。
交换机配置命令--LES和BUS
配置一个ELAN的LES和BUS,可以使用下列命令:
1.ATM (config)# interface atm number.subint multioint
2.ATM(config-subif)# lane serber-bus ethernet elan-name
配置LECS:
1. ATM(config)# lane database database-name
2. ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address
3. ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address
4. ATM(lane-config-databade)# name …
创建完数据库后,必须在主接口上启动LECS.命令如下:
1.ATM(config)# interface atm number
2.ATM(config-if)# lane config database database-name
3.ATM(config-if)# lane config auto-config-atm-address
将每个LEC配置到一个不同的ATM子接口上,
命令如下:
1. ATM(config)# interface atm number.subint multipoint
2. ATM(config)# lane client ethernet vlan-num elan-num
用show lane server 显示LES的状态。
用show lane bus显示bus的状态。
用show lane database显示LECS数据库可内容。
用show lane client显示LEC的状态。
用show module显示已安装的模块列表。
交换机配置命令--VLAN
用物理接口建立与VLAN的连接:
1.router# configure terminal
2.router(config)# interface media module/port
3.router(config-if)# description description-string
4.router(config-if)# ip address ip-addr subnet-mask
5.router(config-if)# no shutdown
用中继链路来建立与VLAN的连接:
1. router(config)# interface module/port.subinterface
2. router(config-ig)# encapsulation[isl|dotlq] vlan-number
3. router(config-if)# ip address ip-address subnet-mask
用LANE 来建立与VLAN的连接:
1.router(config)# interface atm module/port
2.router(config-if)# no ip address
3.router(config-if)# atm pvc 1 0 5 qsaal
4.router(config-if)# atm pvc 2 0 16 ilni
5.router(config-if)# interface atm module/port.subinterface multipoint
6.router(config-if)# ip address ip-address subnet-mask
7.router(config-if)# lane client ethernet elan-num
8.router(config-if)# interface atm module/port.subinterface multipoint
9.router(config-if)# ip address ip-address subnet-name
10.router(config-if)# lane client ethernet elan-name
11.router(config-if)# …
交换机配置命令的学习需要我们仔细和用心,同时还要讲求方法,上面这些基础性的东西,希望通过分类能让大家有一个更深的认识。
篇7:cisco交换机snmp设置命令
,
具体配置命令如下:
Switch(config)#snmp-server community public ro #设置只读字符串,public为团体名称,ro为只读
Switch(config)#snmp-server enable traps #启用snmp陷井,允许路由器将所有类型SNMP Trap发送出去
Switch(config)#snmp-server enable traps snmp authentication #snmp trap 验证
Switch(config)#snmp-server host *.*.*.* version 2c public # SNMP采用版本2,public作为团体名称
Switch(config)#snmp-server host *.*.*.* traps public# 指定SNMP Trap的接收者为192.68.98.166,发送Trap时采用public作为团体名称
Switch(config)#snmp-server trap-source vlan 1 #设置vlan1虚接口IP地址做为为snmp trap信息的发布地址
Switch(config)#end
篇8:思科交换机Debug调试命令
下面列出了部分常用的debug 命令,与各协议和功能相关的更具体的debug命令和对其细节的注释,请参见本手册及命令参考手册中的各相关章节.要使用debug功能,需要在特权用户模式下进行配置:
命令 功能
Switch#debug 显示所有可用的debug指令及简短的
说明
Switch #show debugging 显示当前各个调试开关的状态
Switch #debug all 打开系统所有的调试开关
Switch #undebug all 关闭所有的调试开关
Switch #debug aaa 打开AAA调试开关
Switch #debug acl 打开ACL调试开关
Switch #debug arp 打开ARP调试开关
Switch #debug dvmrp 打开DVMRP调试开关
Switch #debug filter 打开过滤器调试开关
Switch #debug igmp 打开IGMP调试开关
Switch #debug ip 打开IP调试开关
Switch #debug mstp 打开MSTP调试开关
Switch #debug multicast 打开多播数据流调试开关
Switch #debug pim 打开PIM调试开关
Switch #debug sys-guard 打开sys-guard调试开关
Switch #debug vlan 打开VLAN调试开关
首先,要打开日志功能: www.hanwangtx.com
Switch(config) # logging on,
其次,设置日志的级别为Debug:
Switch(config) # logging monitor 7
在Telnet客户端登陆模式下,缺省的debug调试信息不会发送到Telnet客户端,如果需要在
Telnet客户端显示调试信息,则需要在该终端会话的特权用户模式下,执行如下命令:
Switch #terminal monitor
交换机包含有大量的调试命令,上表所列出的,仅仅是部分DEBUG的第一级命令而已,还
有许多的DEBUG命令是有各自的子命令的,比如debug ip命令,后面还有许多的扩展选
项:
Switch #debug ip
cache Debug IP cache
ospf Debug IP OSPF
packet Debug IP packet
packet-event Debug IP packet-event
rip Debug IP RIP www.hanwangtx.com
说明:
打开调试开关,将会占用CPU资源,某些调试开关的打开,甚至会严重占用CPU资源,影
响交换机运行效率,所以如果没有必要,请不要轻易打开调试开关,尤其慎用debug all 命
令,在调试结束后,应注意关闭全部调试开关.
一,IGMP调试信息
debug igmp packet
收发IGMP报文(查询,加入,离开)
丢弃IGMP报文的具体原因
degug igmp event
各种IGMP通知事件(添加网络范围,接口变化,IP地址变化)
创建/删除组事件
添加/删除组成员事件
当种事件发生变化时,能够通过这些变化原因,定位问题引起的原因
debug igmp timer
IGMP定时器事件(发送查询,加入报告,老化组,老化端口成员)
获知当前发生的各个定时器的事件,可具体到某个网络接口上
二,DVMRP
debug dvmrp packet
DVMRP收发报文(邻居HELLO,路由报告)
丢弃报文的具体原因
debug dvmrp event
各种DVMRP通知事件(添加网络范围,接口变化,IP地址变化)
邻居变化事件(添加,删除,刷新)
debug dvmrp timer
DVMRP定时器事件(路由报告,单播路由通告,路由满通告)
获知当前发生的各个定时器的事件,可具体到某个网络接口上
debug dvmrp route
路由变化,DVMRP路由的添加与删除
三,PIM
debug pim packet
收发报文(HELLO, 加入/剪枝,ASSERT,嫁接,状态刷新,PIM-SM注册,PIM-SM
注册停止,加入/剪枝, C-RP通告,BSR报文))
丢弃报文的具体原因
debug pim event
PIM各种通知事件(添加网络范围,接口变化,IP地址变化)
当种事件发生变化时,能够通过这些变化原因,定位问题引起的原因
debug pim timer www.hanwangtx.com
PIM定时器事件(断言,剪枝,嫁接,加入,状态刷新, C-RP,BSR)
获知当前发生的各个定时器的事件,可具体到某个网络接口上
debug pim hello
HELLO邻居变化事件(添加,删除,刷新,DR选举),
获知当前拓扑的变化.
四,多播数据流
debug multicast packet
收发报文(多播流)
丢弃报文的具体原因
debug multicast event
各种通知事件(添加网络范围,接口变化,IP地址变化)
当种事件发生变化时,能够通过这些变化原因,定位问题引起的原因
debug multicast timer
定时器事件(老化MFC,多播路由表项)
得知发生的各个定时器事情
debug multicast route
创建/删除路由表项
多播路由表项转发列表变化(添加,删除)
当问题出现时,能判断对硬件操作是否成功,如果失败,能得知失败原因
篇9:华为交换机SNMP配置命令
(1) snmp-agent sys-info contact
设置管理员的标识及联系方法,请把替换为你要设置成的值,下同,这个值初始是HuaWei BeiJing China,用指令display current-configuration可以在当前执行的配置的靠末尾看到该项。
(2) snmp-agent sys-info location
设置交换机的位置信息,这项初始没有设置。
(3) snmp-agent community read public
设置一个SNMP Community,使用该Community连接交换机时,只可以读取其SNMP信息,
你可以把指令中的public换成你想要的字符串。
(4) snmp-agent community write private
设置一个SNMP Community,使用该Community连接交换机时,不仅可以读取其SNMP信息,还可以将值写入SNMP的MIB对象,实现对设备进行配置。你可以把指令中的private换成你想要的字符串。
(5) snmp-agent sys-info version all
设置交换机支持的SNMP协议,有v1,v2c,v3这3个版本,如果你不确定,最好设为all,将会同时支持这3个协议。在S3050C-0025上初始是只支持v3版本的,如果你没有正确设定它,mibbrower等一些读取软件可能会无法读取信息。
一般只需设置第(3)和第(5)个指令就可以读取到交换机的SNMP信息了。在旧的vrp系统上设置可能不同,我测试的交换机使用的是vrp3.10版本。
我使用的是PHP-SNMP的函数来读取交换机的SNMP信息的。
篇10:局域网交换机维护常用配制命令
局域网交换机维护常用配制命令
下面关于局域网交换机维护的相关知识,请对常用的命令在空白处予以解释,
局域网交换机将人们从传统意义上共享的HUB式局域网发展到更广阔的空间。以Cisco公司出品的Catalyst5000系列局域
网交换机为例,它包括一个集成的交换硬件结构,支持交换的10-Mbps以太网和100-Mbps 快速以太网,可通过快速以
太网、FDDI、交换式令牌环和第3层交换处理能力。该类交换机可向局域网的工作站、服务器、网段、骨干网和其他用户
提供交换接入。
Cisco IOS软件为Catalyst平台和网络应用程序提供先进的网络服务。Cisco IOS技术为交换进行了优化,并可用于所有Cat
alyst交换机,包括:用于宽带集合的Fast Ether Channel技术:优化了多点传送和多媒体流量性能的Cisco群组管理协议支
持;以及广泛的管理特性。CiscoIOS软件还支持虚拟局域网(VLAN)配置和管理、IP地址管理以及安全的网络服务访
问。
Catalyst6000家族包括Catalyst6500系列和Catalyst6000系列,为园区网提供一系列新的高性能多层交换解决方案。Catal
yst6000家族旨在满足主干网分布和服务器集合环境中对千兆位可伸缩性、高可用性及多层交换的增加需求,提供卓越的
可伸缩性和性价比,支持广泛的接口密度、性能和高可用性的选项。通过提供应用智能、服务质量机制和安全,客户可
以更加有效的利用他们的网络增加客户服务(例如多点传送和ERP应用),而不会牺牲网络性能。如果与CISCO IOS的广
泛网络服务相结合,Catalyst6000家族能够提供企业内部网所需的强大管理、用户移动性、安全性、高可用性和多媒体支
持。
Cisco的Catalyst5000系列交换机除了Catalyst5000之外,还包括Catalyst5002、Catalyst5500、Catalyst5505、Catalyst5
509等四个型号,他们都是Catalyst5000系列的增强型。本期工程利用设备为Catalyst5509交换机。以常用的Catalyst550
9为例,Catalyst5509机架共有9个槽位,第一个槽位用于Supervisor Engine模块,该模块提供第2层交换和远程的网络管
理,模块上有双端口、全双工快速以太网接口。可以拥400Mbps的最高速率连接其他的Catalyst5000、路由器和服务器;
第2个槽位用来插备份的Supervisor Engine模块。其他7个槽位可以用来组合配置任何交换模块和路由交换模块(RS
M)。Catalyst5509机箱适合固定在标准19英寸机架上。可以在机箱的同一侧面操作所有的系统部件。一个完整的系统必
须配置一个电源。为了实现容错,可选配双备份、负载均衡、可带电拔插的电源。
Catalyst6000系列和Catalyst5000系列局域网交换机功能强大,包括很多使用及维护命令。下面几条常用的命令,请在空
白处给出相应的简单说明。
1 关于端口的设置
设置端口名称
set port name mod_num/Port_num[name _string]
_(1)_
set port level mod_num/port_num noramal|high
设置端口速率
set port speed mod_num/port_num
_(2)_
set port duplex mod_num/port_num full|half
检查端口配置状态
show port mod_num/port_num
2 关于网络端口sc0的设置
在VLAN中设置供物理连接的逻辑端口
sc0 set interface sc0 vlan_num[ip_address[netmask[broadcast]]]
3 关于VLAN的设置
_(3)_
set vlan vlan_num[name name][type type]
检查VLAN配置状态
show vlan
4 关于Trunk的测试
在某个特定的端口建立中继
set trunk mod/port_num[on|off|desirable|auto][vlans]
_(4)_
show trunk
5 关于spantree的设置
在某vlan中
spantree set spantree enable [vlan]
在某vlan中 设置桥接的转发延迟
set spantree fwddelay delay[vlan]
在某vlan中 设置hello报文的发送间隔
set spantree hello interval[vlan]
设置某vlan中桥接的最大持续时间
set spantree maxage agingtime[vlan]
_(5)_
set spantree portcost mod_num/port_num cost
6 关于SNMP协议的配置
配置SNMP的域串:
set snmp community read-only | read-write | read-write-all community_string
_(6)_
set snmp trap rcvr_address rcvr_community
_(7)_
show snmp
7 关于IP包的分段
在FDDI与以太网的桥连接中设置ip包的分段
set ip fragmentation {enable | disable}
8 关于ICMP未到达的消息
set ip unreachable{enable | disable}
9 关于ARP表的设置
创建一个arp表并设置该表的刷新时间
set arp {ip_addr hw_addr | agingtime agingtime}
10 关于交换机三层交换模块的配置
telnet ip_address 登陆到三层交换模块
rsm>enable
rsm#show run显示当前配置文件
rsm#show int vlan id 显示vlan状态
rsm#show ip route 显示路由信息
三层交换vlan的配置:
rsm#conf t
rsm(config)#int vlan id
rsm(config)#ip address a.b.c.d netmask
rsm(config)#no shutdown
rsm#wr mem
★命令公文
文档为doc格式