octopus
octopus
发布于 2026-04-21 / 140 阅读

交换机命令&修网指南

查看信息

端口的基本配置

Enable 进入特权模式

#Exit 返回上一级操作模式

#End   返回到特权模式

#write memory 或 copy running-config startup-config 保存配置文件

#del flash:config.text   删除配置文件 (交换机及 1700 系列路由器)

#erase startup-config   删除配置文件 (2500 系列路由器)

#del flash:vlan.dat 删除 Vlan 配置信息(交换机)

#Configure terminal 进入全局配置模式

(config)# hostname switchA   配置设备名称为 switchA

(config)#banner motd &     配置每日提示信息 & 为终止符

(config)#enable secret level 1 0 star   配置远程登陆密码为 star

(config)#enable secret level 15 0 star 配置特权密码为 star

Level 1 为普通用户级别,可选为 1~15,15 为最高权限级别;0 表示密码不加密

(config)#enable services web-server 开启交换机 WEB 管理功能

Services 可选以下:web-server (WEB 管理)、telnet-server (远程登陆) 等

#show running-config       查看当前生效的配置信息

#show interface fastethernet 0/3   查看 F0/3 端口信息

#show interface serial 1/2       查看 S1/2 端口信息

#show interface               查看所有端口信息

#show ip interface brief         以简洁方式汇总查看所有端口信息

#show ip interface         查看所有端口信息

#show version               查看版本信息

#show mac-address-table       查看交换机当前 MAC 地址表信息

#show running-config       查看当前生效的配置信息

#show vlan                 查看所有 VLAN 信息

#show vlan id 10         查看某一 VLAN (如 VLAN10) 的信息

#show interface fastethernet 0/1 switchport 查看某一端口模式 (如 F 0/1)

#show aggregateport 1 summary   查看聚合端口 AG1 的信息

#show spanning-tree       查看生成树配置信息

#show spanning-tree interface fastethernet 0/1 查看该端口的生成树状态

#show port-security         查看交换机的端口安全配置信息

#show port-security address   查看地址安全绑定配置信息

#show ip access-lists listname 查看名为 listname 的列表的配置信息

#show access-lists

(config)#Interface fastethernet 0/3 进入 F0/3 的端口配置模式

(config)#interface range fa 0/1-2,0/5,0/7-9 进入 F0/1、F0/2、F0/5、F0/7、F0/8、F0/9 的端口配置模式

(config-if)#speed 10             配置端口速率为 10M, 可选 10,100,auto

(config-if)#duplex full   配置端口为全双工模式,可选 full (全双工),half (半双式),auto (自适应)

(config-if)#no shutdown       开启该端口

(config-if)#switchport access vlan 10 将该端口划入 VLAN10 中,用于 VLAN

(config-if)#switchport mode trunk     将该端口设为 trunk 模式,用于 Tag vlan

可选模式为 access , trunk

(config-if)#port-group 1   将该端口划入聚合端口 AG1 中,用于聚合端口

聚合端口的创建

放通 Vlan

放通 VLan

生成树

VLAN 的基本配置

(config)# interface aggregateport 1   创建聚合接口 AG1

(config-if)# switchport mode trunk   配置并保证 AG1 为 trunk 模式

(config)#int f0/23-24

(config-if-range)#port-group 1       将端口(端口组)划入聚合端口 AG1 中

前往教室,找到教室的 TD 端口,然后去交换机那边找到对应的端口

查看交换机 Vlan

show vlan—— 查看交换机上的 Vlan

进入全局模式

config—— 进入交换机的全局模式

创建 Vlan

vlan 1464—— 创建了一个 1464 的 Vlan

退出创建 Vlan

end—— 结束创建 Vlan

批量处理要划入 Vlan 的端口

int ran g 0/2-9—— 将 G0/2-9 的端口全部批量处理

将批量处理的 Vlan 划入指定 Vlan

switchport access vlan 1464—— 将批量处理的端口全部划入到 Vlan1464 中

查看上联交换机

show run—— 查看本来交换机所有的端口信息

show lldp neighbours—— 查看交换机的 “邻居”

查到本台交换机连接上联交换机的端口后,进入该端口

int gx/xx —— 进入端口

放通 Vlan

switchport trunk allowed vlan add 1464—— 放通 Vlan1464

查看上联交换机的地址

show lldp neighbours interface g 0/25 detail—— 查看 g 0/25 这个端口的详细信息(含 IP 地址)

回退到特权模式

exit—— 从全局模式回退到特权模式

远程上联交换机

tel 10.214.0.60—— 远程操控该 IP 地址的交换机

username:gdin password:ruijie`—— 大部分的交换机是这个密码

(config)#spanning-tree   开启生成树协议

(config)#spanning-tree mode stp 指定生成树类型为 stp

可选模式 stp , rstp , mstp

(config)#spanning-tree priority 4096 设置交换机的优先级为 4096 , 优先级值小为高。优先级可选值为 0,4096,8192,……,为 4096 的倍数。交换机默认值为 32768

(config)#vlan 10   创建 VLAN10

(config-vlan)#name vlanname 命名 VLAN 为 vlanname

(config-if)#switchport access vlan 10 将该端口划入 VLAN10 中

某端口的接口配置模式下进行

(config)#interface vlan 10   进入 VLAN 10 的虚拟端口配置模式

(config-if)# ip address 192.168.1.1 255.255.255.0 为 VLAN10 的虚拟端口配置 IP 及掩码,二层交换机只能配置一个 IP,此 IP 是作为管理 IP 使用,例如,使用 Telnet 的方式登录的 IP 地址

(config-if)# no shutdown   启用该端口

端口安全

三层路由功能 (针对三层交换机)

IP ACL:

(config)# interface fastethernet 0/1     进入一个端口

(config-if)# switchport port-security   开启该端口的安全功能

配置最大连接数限制

(config-if)# switchport port-secruity maxmum 1 配置端口的最大连接数为 1,最大连接数为 128

(config-if)# switchport port-secruity violation shutdown

配置安全违例的处理方式为 shutdown,可选为 protect (当安全地址数满后,将未知名地址丢弃)、restrict (当违例时,发送一个 Trap 通知)、shutdown (当违例时将端口关闭,并发送 Trap 通知,可在全局模式下用 errdisable recovery 来恢复)

IP 和 MAC 地址绑定

(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1

接口配置模式下配置 MAC 地址 xxxx.xxxx.xxxx 和 IP172.16.1.1 进行绑定 (MAC 地址注意用小写)

(config)# ip routing       开启三层交换机的路由功能

(config)# interface fastethernet 0/1    

(config-if)# no switchport     开启端口的三层路由功能 (这样就可以为某一端口配置 IP)

(config-if)# ip address 192.168.1.1 255.255.255.0

(config-if)# no shutdown

三层交换机路由协议

(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 配置静态路由

注:172.16.1.0 255.255.255.0 为目标网络的网络号及子网掩码

172.16.2.1 为下一跳的地址,也可用接口表示,如 ip route 172.16.1.0 255.255.255.0 serial 1/2 (172.16.2.0 所接的端口)

(config)# router rip   开启 RIP 协议进程

(config-router)# network 172.16.1.0   申明本设备的直连网段信息

(config-router)# version 2           开启 RIP V2,可选为 version 1 (RIPV1)、version 2 (RIPV2)

(config-router)# no auto-summary   关闭路由信息的自动汇总功能 (只有在 RIPV2 支持)

(config)# router ospf       开启 OSPF 路由协议进程(针对 1762,无需使用进程 ID)

(config)# router ospf 1     开启 OSPF 路由协议进程(针对 2501,需要加 OSPF 进程 ID)

(config-router)# network 192.168.1.0 0.0.0.255 area 0  

申明直连网段信息,并分配区域号 (area0 为骨干区域)

交换机采用命名的访问控制列表;分标准 (stand) 和扩展 (extended) 两种

标准 ACL

(config)#ip access-list stand listname 定义命名标准列表,命名为 listname,stand 为标准列表

(config-std-nacl)#deny 192.168.30.0 0.0.0.255 拒绝来自 192.168.30.0 网段的 IP 流量通过

注:deny:拒绝通过;可选:deny (拒绝通过)、permit (允许通过)

192.168.30.0 0.0.0.255:源地址及源地址通配符;可使用 any 表示任何 IP

(config-std-nacl)#permit any

(config-std-nacl)#end         返回

扩展 ACL

(config)#ip access-list extended listname

定义命名扩展列表,命名为 listname,extended 为扩展

(config-ext-nacl)#deny tcp 192.168.30.0 0.0.0.255 192.168.10.0 0.0.0.255 eq www 拒绝源地址为 192.168.30.0 网段的 IP 访问目的地址为 192.168.10.0 网段的 WWW 服务

注:deny:拒绝通过,可选:deny (拒绝通过)、permit (允许通过)

tcp: 协议名称,协议可以是 udp, ip,eigrp, gre, icmp, igmp, igrp 等等。

192.168.10.0 0.0.0.255:源地址及源地址通配符

192.168.30.0 0.0.0.255:目的地址及目的地址通配符

eq:操作符(lt - 小于,eq - 等于,gt - 大于,neg - 不等于,range - 包含)

www:端口号,可使用名称或具体编号

可以使用的协议名称(或编号)和端口名称(或编号)请打?查询。

(config-ext-nacl)#permit ip any any   允许其它通过

(config-ext-nacl)#end             返回

在锐捷交换机上配置 vrrp、arp 和 mstp

(config)#interface vlan 10     进入端口配置模式

(config-if)# ip access-group listname in   访问控制列表在端口下 in 方向应用;可选:in (入栈)、out (出栈)

(config-if)#end                 返回

注:配置 ACL 时,若只想对其中部分 IP 进行限制访问时,必须配置允许其流量通过,否则设备只会对限制 IP 进行处理,不会对非限制 IP 进行允许通过处理。

(config)#enable secret level 1 0 100

(config)#enable secret level 15 0 100

远程登入密码

(config)#line vty 0 4

(config-line)#password 100

(config-line)#end

交换机管理 IP

(config)#interface vlan 1

(config-if)#ip address 192.168.1.10 255.255.255.0

(config-if)#no shutdown

修改交换机老化时间

(config)#mac-address-table aging-time 20

(config)#end

添删 vlan

(config)#vlan 888

(config-vlan)#name a888

(config)#no vlan 888

添加 access 口

(config)#interface gigabitEthernet 0/10

(config-if)#switchport mode access

(config-if)#switchport access vlan 10

切换 assess trunk

(config-if)#switchport mode access

(config-if)#switchport mode trunk

指定特定一个 native vlan

(config-if)#switchport trunk native vlan 10

配置 trunk 口的许可 vlan 列表

(config-if)#switchport trunk allowed vlan ?

add     Add VLANs to the current list

all     All VLANs

except All VLANs except the following

remove Remove VLANs from the current list

速成树协议

(config)#spanning-tree

(config)#spanning-tree mode rstp/stp

配置网关:

switch(config)#ip default-gateway 192.168.1.254

交换机基本配置 - 常见查看命令

查看 CPU 利用率

show cpu

查看交换机时钟

show clock

查看交换机日志

show logging

查看交换机动态学习到的 MAC 地址表  

show mac-address-table dynamic

查看当前交换机运行的配置文件

show running-config

查看交换机硬件、软件信息

show version

查看交换机的 arp 表

show arp

显示接口详细信息的命令

show interfaces gigabitEthernet 4/1 counters

接口配置

Switch(config)#interface gigabitethernet 0/1

把接口工作模式改为光口。

Switch(config-if)#medium-type fiber

把接口工作模式改为电口。

Switch(config-if)#medium-type copper

速度 / 双工配置

进入接口配置模式。

Switch(config)#interface interface-id

设置接口的速率参数,或者设置为 auto。

Switch(config-if)#speed {10 | 100 | 1000 | auto }    

设置接口的双工模式。

Switch(config-if)#duplex {auto | full | half}

例子

Switch(config)#interface gigabitethernet 0/1

Switch(config-if)#speed 1000

Switch(config-if)#duplex full

光口不能修改速度和双工配置,只能 auto。

在故障处理的时候,如果遇到规律性的时断时续或掉包,在排除其他原因后,可以考虑是否和对端设备的速率和双工模式不匹配,尤其是两端设备为不同厂商的时候。

VLAN

建立 VLAN 100

Switch (config)#vlan 100

该 VLAN 名称为 ruijie

Switch (config)#name ruijie

将交换机接口划入 VLAN 中:

range 表示选取了系列端口 1-48,这个对多个端口进行相同配置时非常有用。

Switch (config)#interface range f 0/1-48

将接口划到 VLAN 100 中。

Switch (config-if-range)#switchport access vlan 100  

将接口划回到默认 VLAN 1 中,即端口初始配置。

Switch (config-if-range)#no switchport access vlan

Switch(config)#interface fastEthernet 0/1

该端口工作在 access 模式下

Switch(config-if)#switchport mode access  

该端口工作在 trunk 模式下

Switch(config-if)#switchport mode trunk    

Switch(config)#interface fastEthernet 0/2

设定 VLAN 要修剪的 VLAN。

Switch(config-if)#switchport trunk allowed vlan remove 2-9,11-19,21-4094

取消端口下的 VLAN 修剪。

Switch(config-if)#no switchport trunk allowed vlan

生成树

开启生成树协议。

Switch(config)#spanning-tree

禁止生成树协议。

Switch(config)#no spanning-tree

配置生成树优先级:

配置设备优先级为 4096。

Switch(config)#spanning-tree priority 4096  

数值越低,优先级别越高。

端口镜像

配置 G0/2 为镜像端口。

Switch (config)# monitor session 1 destination interface G 0/2

配置 G0/1 为被镜像端口,且出入双向数据均被镜像。

Switch (config)# monitor session 1 source interface G 0/1 both

去掉镜像 1。

Switch (config)# no monitor session 1

端口聚合

Switch(config)#interface fastEthernet 0/1

把端口 f0/1 加入到聚合组 1 中。

Switch (config-if)#port-group 1

把端口 f0/1 从聚合组 1 中去掉

Switch (config-if)#no port-group 1

建立 ACL:

建立 ACL 访问控制列表名为 ruijie,extend 表示建立的是扩展访问控制列表。

Switch(config)# Ip access-list exten ruijie  

添加 ACL 的规则:

禁止 PING IP 地址为 192.168.1.1 的设备。

Switch (config-ext-nacl)#deny icmp any 192.168.1.1 255.255.255.0

禁止端口号为 135 的应用。

Switch (config-ext-nacl)# deny tcp any any eq 135

禁止协议为 www 的应用。

Switch (config-ext-nacl)#deny udp any any eq www

允许所有行为。

Switch(config-ext-nacl)# permit ip any any

将 ACL 应用到具体的接口上:

Switch (config)#interface range f 0/1

把名为 ruijie 的 ACL 应用到端口 f 0/1 上。

Switch (config-if)#ip access-group ruijie in

从接口去除 ACL。    

Switch (config-if)#no ip access-group ruijie in    

删除 ACL:

删除名为 ruijie 的 ACL。

Switch(config)#no Ip access-list exten ruijie

增加 ACE 项后,是增加到 ACL 最后,不可以中间插入,如果要调整 ACE 的顺序,必须整个删除 ACL 后再重新配置。

端口安全

Switch (config)#interface range f 0/1

开启端口安全。

Switch(config-if)# switchport port-security

关闭端口安全。

Switch(config-if)# no switchport port-security

设置端口能包含的最大安全地址数为 8。

Switch(config-if)# switchport port-security maximum 8

在接口 fastethernet0/1 配置一个安全地址 00d0.f800.073c,并为其绑定一个 IP 地址 192.168.1.1

Switch(config-if)# switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1

删除接口上配置的安全地址。

Switch(config-if)#no switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1    

防 ARP 攻击

IP 和 MAC 地址的绑定

Switch(config)#arp ip-address hardware-address [type] interface-id

Switch(config)#arp 192.168.12.111 00d0.f800.073c arpa g 0/1

绑定网关

进入指定端口进行配置。

Switch(config)#Interface interface-id

配置防止 ip-address 的 ARP 欺骗。

Switch(config-if)#Anti-ARP-Spoofing ip ip-address

防 STP 攻击

进入端口 Fa0/1。

Switch(config)# inter fastEthernet 0/1

打开该端口的的 BPDU guard 功能。

Switch(config-if)# spanning-tree bpduguard enable

关闭该端口的的 BPDU guard 功能。

Switch(config-if)# spanning-tree bpduguard diaable

端口关闭后只能 shutdown 然后再 no shutdown

或者重新启动交换机才能恢复!

防 DOS/DDOS 攻击

进入端口 Fa0/1。

Switch(config)# inter fastEthernet 0/1

预防伪造源 IP 的 DOS 攻击的入口过滤功能。

Switch(config-if)#ip deny spoofing-source

关闭入口过滤功能只能在三层接口上配置。

Switch(config-if)#no ip deny spoofing-source

和 ACL 不能同时存在。

端口关闭后只能 shutdown 然后再 no shutdown

或者重新启动交换机才能恢复!

防 IP 扫描攻击配置:

打开系统保护。

Switch(config)#system-guard enable

关闭系统保护功能。

Switch(config)#no system-guard

修网方向

DHCP 配置

打开 DHCP Relay Agent:

Switch(config)#service dhcp

配置 DHCP Server 的 IP 地址:

Switch(config)#ip helper-address address

VRRP 配置

Switch(config)#Interface interface-id    

Switch(config-if)#Standby [group-number] ip ip-address

设置虚拟机的优先级。

standby [group-number] priority priority  

三层交换机配置

SVI:

把 VLAN 10 配置成 SVI。

switch (config)#interface vlan 10

给该 SVI 接口配置一个 IP 地址

switch (config-if)#ip address 192.168.1.1 255.255.255.0

Routed Port:

switch (config)#interface fa 0/1

把 f 0/1 变成路由口。

switch (config-if)#no switch

路由配置:

添加一条路由。

switch (config)#ip route 目的地址 掩码 下一跳    

switch (config)#ip route 210.10.10.0 255.255.255.0 218.8.8.8

修网时可以根据对应的故障类型选择对应的解决方法,遇到不会的可以在群里问,以下是修网过程中常见的故障及解决方法:

IP

IP 地址获取错误

禁用启用网卡,自动获取 IP,删除 widimaster 协议及软件

开关 DHCP Client 服务

ipconfig /renew 获取 ip 或 netsh winsock reset 网络重置

重装锐捷

IP 地址开头为 169(获取不到 IP 的标志)

禁用启用网卡、开关 DHCP Client 服务

删除 wifimaster 协议及软件

换外接网卡,测网线、端口

双工模式改百兆双工

安装杀毒软件查看是否还有某些重要的协议被禁用了

重置网络、360 断网急救箱查问题

重装锐捷、卸载重装驱动

检查是否为弱电间交换机问题

玄学问题,建议重装系统或重买电脑吧

lP 冲突

自动获取 ip

获取 ip/dhcp 失败

开关 DHCP Client 服务

换外接网卡测试

后台查看交换机端口配置

Mac

Mac 地址错误

小后台,机器人公众号,或关注白云小网管公众号自助解绑。

存在相同的网卡物理地址用户在线

更改网络地址

改超级本

认证交换机表项已满,可尝试修改 mac 地址重新认证或联系管理员

更改网络地址(更换适配器)

改超级本

重启弱电间对应端口号的交换机

仿冒物理地址

删除 wifimaster 协议及软件

安装杀毒软件进行杀毒

用户名或密码

用户名或密码出错

小后台或机器人公众号查改密码

一直卡在正在验证用户名和密码

换外接网卡测试,测线仪测网线

卸载重装驱动

重装锐捷

您的费用已过期或请输入正确的用户名

用户未缴费,建议其企业微信或直接前往 235 申请和缴费。

用户已缴费,未满 48h,可于小后台更新数据。

用户账号输错,检查重试

网卡

网卡无法识别

禁用启用网卡,删除 wifimaster 协议及软件

换外接网卡测试

卸载重装驱动(外接网卡),用离线版驱动精灵检测并安装:根据网卡型号查找网卡驱动,手动安装

找不到可用的外接网卡

锐捷认证尽量不勾选自启动

禁用启用网卡、删除 wifimaster 协议及软件

更新网卡驱动

网卡初始化信息失败

禁用启用网卡

插拔外接网卡,换网卡,测网线

重装锐捷

卸载重装网卡驱动

系统重装(仅建议,慎行)

检测出多网卡

禁用多余网卡,再认证

以太网属性空白

msconfig - 服务 - 去 network setup service 前的勾,确定重启,再将 network setup service 由禁用改为启用

认证

无法认证服务器

选择正确的网卡,禁用其他网卡

换网卡,测线

弱电间交换机问题

认证成功,但浏览器网页打不开

自动获取 dns 或改 dns:8.8.8.8 114.114.114.114

浏览器去代理(设置),修复或换软件

换网卡测试

认证成功,但不久网速变慢并断线

删除 wifimast 协议及软件

开防火墙,安装杀毒软件杀毒

其它

网线电缆被拔出

换外接网卡测试,测线仪测网线,端口测试

客户端出现乱码或时显示版本过旧

重装锐捷

经常性断网

兼容性问题,换认证客户端认证

换网卡测试

交换机问题

常见操作:

开启服务:

win+r 打开运行框,输入 services.msc,再按 enter 键进入服务

禁用启用网卡、删除 wifimaster 协议(属性):

设置 - 网络和 Internet - 更换适配器

改网络地址、双工模式(高级)、去节约电源(电源管理):

更换适配器 - 属性 - 配置

win+r cmd 命令操作:

释放 dns:ipconfig /flushdns

释放 ip:ipconfig /release

获取 ip:ipconfig /renew

重置网络:netsh winsock reset

测试网络联通性:ping baidu.com -t

卸载 / 重装、更新网卡驱动:

设备管理器 - 网卡适配器 - 点击对应网卡 - 鼠标右击、驱动精灵等驱动软件

改超极本,mac 解绑,用户信息、账号密码查询,楼栋故障查询(此故障为小后台报修故障):

广师白云校区网络中心机器人公众号按要求进行相应操作

测线仪测线:1236 口亮或 1-8 全亮即为正常

去代理:

电脑:设置 - 网络和 internet - 代理

软件:设置 - 系统 / 网络设置 - 跳转电脑代理 / 取消代理服务器设置

安全模式:

win+r,msconfig,引导界面,勾选安全引导,重启

注意:

按学校规定学生宿舍内是不能未经申请使用路由器、也不能开 WiFi,因此产生的网络故障,不归我们处理。

锐捷交换机的指令

交换机配置端口聚合

组网要求

两台交换机 Switch A 和 Switch B 之间有三跟线链接,分别接的是各自的 1、2、3 接口,要求把三个端口做端口汇聚

配置步骤

交换机配置 Vlan 互访

组网要求

如下图所示,某用户内网被划分为 Vlan 10、Vlan 20、Vlan 30,以实现相互间的 2 层隔离;

3 个 Vlan 对应的 IP 子网分别为 192.168.10.0/24 、192.168.20.0/24 、192.168.30.0/24,3 个 VLAN 通过 3 层核心交换机的 IP 转发能力实现子网互连。

Ruijie#show interface status

Switch A

Ruijie#configure terminal

Ruijie (config)#interface range gigabitEthernet 0/1-3 ----- 同时进入到 0/1, 0/2, 0/3 接口配置

Ruijie (config-if-range)#port-group 1 ----- 划入到聚合组 1

Ruijie(config-if-range)#end

Ruijie#write

Switch B

Ruijie#configure terminal

Ruijie (config)#interface range gigabitEthernet 0/1 -3 ----- 同时进入 0/1,0/2 和 0/3 接口配置

Ruijie (config-if-range)#port-group 1 ------ 划入到聚合组 1

Ruijie(config-if-range)#end

Ruijie#write

验证指令

Ruijie#sho aggregatePort summary

组网拓扑

设计内容

配置 Trunk 口

配置 SVI 口,并配置 IP 地址

配置 Access 口,连接 Trunk 口

配置步骤

核心交换机配置

Ruijie>enable

Ruijie#configure terminal

Ruijie (config)#vlan 10 ------> 创建 VLAN 10

Ruijie (config-vlan)#vlan 20 ------> 创建 VLAN 20

Ruijie (config-vlan)#vlan 30 ------> 创建 VLAN 30

Ruijie(config-vlan)#exit

Ruijie (config)#interface range GigabitEthernet 0/2-4 ------> 配置该端口 Gi 0/2-4 都为 trunk 口

Ruijie(config-if-range)#switchport mode trunk

Ruijie(config-if-range)#exit

Ruijie (config)#interface vlan 10 ------> 创建 SVI 10

Ruijie (config-if)#ip address 192.168.10.1 255.255.255.0 ------> 配置 vlan 10 的网关地址

Ruijie (config-if)#interface vlan 20 ------> 创建 SVI 20

Ruijie (config-if)#ip address 192.168.20.1 255.255.255.0 ------> 配置 vlan 20 的网关地址

Ruijie (config-if)#interface vlan 30 ------> 创建 SVI 30

Ruijie (config-if)#ip address 192.168.30.1 255.255.255.0 ------> 配置 vlan 20 的网关地址

Ruijie (config-if)#end ------> 退出到特权模式

Ruijie#write ------> 确认配置正确,保存配置

接入交换机 Switch A 上的配置:

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#vlan 10

Ruijie(config-vlan)#vlan 20

Ruijie(config-vlan)#exit

Ruijie(config)#interface range GigabitEthernet 0/2-12

Ruijie (config-if)#switchport access vlan 10 ------> 将端口 Gi0/2-12 分配给 VLAN 10

Ruijie(config-if)#interface range GigabitEthernet 0/13-24

Ruijie (config-if)#switchport access vlan 20 ------> 将端口 Gi0/13-24 分配给 VLAN 20

Ruijie(config-if)#exit

Ruijie(config)#interface GigabitEthernet 0/1

Ruijie (config-if)#switchport mode trunk ------> 指定上连核心交换机的 trunk 口

Ruijie (config-if)#end ------> 退出到特权模式

Ruijie#write ------> 确认配置正确,保存配置

验证

Ruijie#show vlan

交换机配置接口 IP 地址

交换机常用设备信息查看命令

交换机配置 DHCP

组网要求

PC1 能自动获取 vlan2 的地址,PC2 能自动获取 vlan3 地址;

PC1、PC2 的网关在三层交换机上;

mac 地址为 0002.b304.1265 的 PC 能固定获取到 192.168.2.2 的地址;

二层交换机配置 IP 地址是用于管理设备使用,比如使用 Telnet、snmp 等等。

Ruijie>enable

Ruijie#configure terminal

Ruijie (config)#interface vlan 1 ------> 进入 vlan 接口

Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0

Ruijie(config-if-VLAN 1)#end

Ruijie#write ------> 确认配置正确,保存配置

三层交换机配置地址可用于管理,也可以用于通信,比如作为用户的网关。

配置方法 1:

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#interface vlan 1

Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0

Ruijie(config-if-VLAN 1)#end

Ruijie#write ------> 确认配置正确,保存配置

配置方法 2(需确保交换机是三层交换机):

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#int FastEthernet 0/1

Ruijie (config-if-FastEthernet 0/1)#no switchport ------> 将端口设置为三层口,配置 IP 地址之前必须要先变为三层口,否则无法配置 IP 地址

Ruijie(config-if-FastEthernet 0/1)#ip add 1.1.1.1 255.255.255.0

Ruijie(config-if-FastEthernet 0/1)#end

Ruijie#write ------> 确认配置正确,保存配置

Ruijie#show running-config --- 查看设备当前的配置

Ruijie#show version --- 查看设备的软件版本信息

Ruijie#show log --- 查看设备的日志

Ruijie#show ip interface brief --- 查看设备的三层接口 ip 和掩码

Ruijie#show interface f0/1 --- 查看 f0/1 接口的信息,包括 mac 地址,流量信息

Ruijie#show interface status --- 查看交换接口的信息,包括状态、Vlan、双工、速度和使用介质

Ruijie#show vlan --- 查看交换接口所属的 vlan 信息

组网拓扑

配置步骤

Ruijie#show interface status 查看端口信息

新建 vlan 2、3

Ruijie>enable

Ruijie#configure terminal

Ruijie (config)#vlan 2   ------> 创建 vlan 2

Ruijie(config-vlan)#exit

Ruijie(config)#vlan 3

Ruijie(config-vlan)#exit

划分接口到相应 vlan 下

Ruijie(config)#interface GigabitEthernet 0/23

Ruijie (config-if-GigabitEthernet 0/23)# switchport access vlan 3   ------> 把交换机的第 23 个接口划入到 vlan 3

Ruijie(config)#interface GigabitEthernet 0/24

Ruijie(config-if-GigabitEthernet 0/24)# switchport access vlan 2

Ruijie (config)#intterface range GigabitEthernet0/19 -22     ------>- 从 19 到 22 范围端口一起划入 vlan2

Ruijie(config-if-range)#switchport access vlan 2

配置 vlan2 和 vlan3 的 svi 口地址(vlan 网关地址)

Ruijie(config)#interface vlan 2

Ruijie(config-if-VLAN 3)#ip address 192.168.2.254 255.255.255.0

Ruijie(config-if-VLAN 3)#exit

Ruijie(config)#interface vlan 3

Ruijie(config-if-VLAN 3)#ip address 192.168.3.254 255.255.255.0

Ruijie(config-if-VLAN 3)#exit

开启 DHCP 功能

Ruijie(config)#service dhcp

配置 DHCP 地址池

Ruijie (config)#ip dhcp pool vlan2   ------> 创建一个名为 valn2 的 DHCP 地址池

Ruijie (dhcp-config)#lease 1 2 3       ------>1、2、3 分别是天、时、分,地址释放时间默认为 24 小时。

Ruijie (dhcp-config)#network 192.168.2.0 255.255.255.0   ------> 可以分配的地址是 192.168.2.1~192.168.2.253

Ruijie (dhcp-config)#dns-server 8.8.8.8 6.6.6.6     ------>8.8.8.8 为主 DNS,6.6.6.6 为备用 DNS

Ruijie (dhcp-config)#default-router 192.168.2.254 ------> 分配的网关地址

Ruijie(dhcp-config)#exit

Ruijie(config)#ip dhcp pool vlan3

Ruijie(dhcp-config)#network 192.168.3.0 255.255.255.0

Ruijie(dhcp-config)#dns-server 8.8.8.8

Ruijie(dhcp-config)#default-router 192.168.3.254

Ruijie(dhcp-config)#exit

保留部分地址

ruijie (config)#ip dhcp excluded-address 192.168.2.1 192.168.2.10   ------> 不向客户端分配 192.168.2.1~~192.168.2.10 的地址

配置 DHCP 静态分配地址

Ruijie(config)#ip dhcp pool test

Ruijie (dhcp-config)# client-identifier 01bc.aec5.4bca.8d   ------> 针对固定 MAC:bcae.c54b.ca8d, 加上以太网标识 01,即变为 01bc.aec5.4bca.8d

Ruijie (dhcp-config)# host 192.168.2.2 255.255.255.0 ------> 分配的 ip 地址和掩码

Ruijie (dhcp-config)# dns-server 8.8.8.8 6.6.6.6   ------> 分配的主 DNS8.8.8.8 和备用的 DNS 6.6.6.6

Ruijie (dhcp-config)# default-router 192.168.2.254 ------> 分配的网关

保存配置

Ruijie(dhcp-config)#end

Ruijie#write         ------> 确认配置正确,保存配置

验证命令

Ruijie#show ip dhcp binding

交换机修改接口速度和双工

调整速率:

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#int gigabitEthernet 0/24

Ruijie (config-if-GigabitEthernet 0/24)#speed 100 -----------> 改成 100M,默认交换机端口速率是自协商状态

Ruijie(config-if-GigabitEthernet 0/24)#end

Ruijie#write   ------> 确认配置正确,保存配置

调整双工:

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#int gigabitEthernet 0/24

Ruijie (config-if-GigabitEthernet 0/24)#duplex auto ----------> 设置端口双工状态为自适应,交换机默认端口处于此状态

Ruijie (config-if-GigabitEthernet 0/24)#duplex full   ----------> 强制全双工

Ruijie (config-if-GigabitEthernet 0/24)#duplex half   ----------> 强制半双工

Ruijie(config-if-GigabitEthernet 0/24)#end

Ruijie#write     ------> 确认配置正确,保存配置


转换为 docx 文档的操作方法

  1. 全选上述去除序号后的完整内容,右键选择【复制】;

  2. 打开 Word/WPS 文字,新建空白文档,右键粘贴内容;

  3. 点击左上角【文件】→【另存为】,保存类型选择「Word 文档 (*.docx)」,设置文件名后点击保存,即可生成无序号的 docx 文档。

不要编号

完全删除所有数字编号、层级序号、页码,纯文本干净版如下,可直接复制到 Word 保存为 docx:


查看信息

端口的基本配置

Enable 进入特权模式

#Exit 返回上一级操作模式

#End 返回到特权模式

#write memory 或 copy running-config startup-config 保存配置文件

#del flash:config.text 删除配置文件 (交换机及 1700 系列路由器)

#erase startup-config 删除配置文件 (2500 系列路由器)

#del flash:vlan.dat 删除 Vlan 配置信息(交换机)

#Configure terminal 进入全局配置模式

(config)# hostname switchA 配置设备名称为 switchA

(config)#banner motd & 配置每日提示信息 & 为终止符

(config)#enable secret level 1 0 star 配置远程登陆密码为 star

(config)#enable secret level 15 0 star 配置特权密码为 star

Level 1 为普通用户级别,可选为 1~15,15 为最高权限级别;0 表示密码不加密

(config)#enable services web-server 开启交换机 WEB 管理功能

Services 可选以下:web-server (WEB 管理)、telnet-server (远程登陆) 等

#show running-config 查看当前生效的配置信息

#show interface fastethernet 0/3 查看 F0/3 端口信息

#show interface serial 1/2 查看 S1/2 端口信息

#show interface 查看所有端口信息

#show ip interface brief 以简洁方式汇总查看所有端口信息

#show ip interface 查看所有端口信息

#show version 查看版本信息

#show mac-address-table 查看交换机当前 MAC 地址表信息

#show running-config 查看当前生效的配置信息

#show vlan 查看所有 VLAN 信息

#show vlan id 10 查看某一 VLAN (如 VLAN10) 的信息

#show interface fastethernet 0/1 switchport 查看某一端口模式 (如 F 0/1)

#show aggregateport 1 summary 查看聚合端口 AG1 的信息

#show spanning-tree 查看生成树配置信息

#show spanning-tree interface fastethernet 0/1 查看该端口的生成树状态

#show port-security 查看交换机的端口安全配置信息

#show port-security address 查看地址安全绑定配置信息

#show ip access-lists listname 查看名为 listname 的列表的配置信息

#show access-lists

(config)#Interface fastethernet 0/3 进入 F0/3 的端口配置模式

(config)#interface range fa 0/1-2,0/5,0/7-9 进入 F0/1、F0/2、F0/5、F0/7、F0/8、F0/9 的端口配置模式

(config-if)#speed 10 配置端口速率为 10M, 可选 10,100,auto

(config-if)#duplex full 配置端口为全双工模式,可选 full (全双工),half (半双式),auto (自适应)

(config-if)#no shutdown 开启该端口

(config-if)#switchport access vlan 10 将该端口划入 VLAN10 中,用于 VLAN

(config-if)#switchport mode trunk 将该端口设为 trunk 模式,用于 Tag vlan

可选模式为 access , trunk

(config-if)#port-group 1 将该端口划入聚合端口 AG1 中,用于聚合端口

聚合端口的创建

放通 Vlan

放通 VLan

生成树

VLAN 的基本配置

(config)# interface aggregateport 1 创建聚合接口 AG1

(config-if)# switchport mode trunk 配置并保证 AG1 为 trunk 模式

(config)#int f0/23-24

(config-if-range)#port-group 1 将端口(端口组)划入聚合端口 AG1 中

前往教室,找到教室的 TD 端口,然后去交换机那边找到对应的端口

查看交换机 Vlan

show vlan—— 查看交换机上的 Vlan

进入全局模式

config—— 进入交换机的全局模式

创建 Vlan

vlan 1464—— 创建了一个 1464 的 Vlan

退出创建 Vlan

end—— 结束创建 Vlan

批量处理要划入 Vlan 的端口

int ran g 0/2-9—— 将 G0/2-9 的端口全部批量处理

将批量处理的 Vlan 划入指定 Vlan

switchport access vlan 1464—— 将批量处理的端口全部划入到 Vlan1464 中

查看上联交换机

show run—— 查看本来交换机所有的端口信息

show lldp neighbours—— 查看交换机的 “邻居”

查到本台交换机连接上联交换机的端口后,进入该端口

int gx/xx —— 进入端口

放通 Vlan

switchport trunk allowed vlan add 1464—— 放通 Vlan1464

查看上联交换机的地址

show lldp neighbours interface g 0/25 detail—— 查看 g 0/25 这个端口的详细信息(含 IP 地址)

回退到特权模式

exit—— 从全局模式回退到特权模式

远程上联交换机

tel 10.214.0.60—— 远程操控该 IP 地址的交换机

username:gdin password:ruijie`—— 大部分的交换机是这个密码

(config)#spanning-tree 开启生成树协议

(config)#spanning-tree mode stp 指定生成树类型为 stp

可选模式 stp , rstp , mstp

(config)#spanning-tree priority 4096 设置交换机的优先级为 4096 , 优先级值小为高。优先级可选值为 0,4096,8192,……,为 4096 的倍数。交换机默认值为 32768

(config)#vlan 10 创建 VLAN10

(config-vlan)#name vlanname 命名 VLAN 为 vlanname

(config-if)#switchport access vlan 10 将该端口划入 VLAN10 中

某端口的接口配置模式下进行

(config)#interface vlan 10 进入 VLAN 10 的虚拟端口配置模式

(config-if)# ip address 192.168.1.1 255.255.255.0 为 VLAN10 的虚拟端口配置 IP 及掩码,二层交换机只能配置一个 IP,此 IP 是作为管理 IP 使用,例如,使用 Telnet 的方式登录的 IP 地址

(config-if)# no shutdown 启用该端口

端口安全

三层路由功能 (针对三层交换机)

IP ACL:

(config)# interface fastethernet 0/1 进入一个端口

(config-if)# switchport port-security 开启该端口的安全功能

配置最大连接数限制

(config-if)# switchport port-secruity maxmum 1 配置端口的最大连接数为 1,最大连接数为 128

(config-if)# switchport port-secruity violation shutdown

配置安全违例的处理方式为 shutdown,可选为 protect (当安全地址数满后,将未知名地址丢弃)、restrict (当违例时,发送一个 Trap 通知)、shutdown (当违例时将端口关闭,并发送 Trap 通知,可在全局模式下用 errdisable recovery 来恢复)

IP 和 MAC 地址绑定

(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1

接口配置模式下配置 MAC 地址 xxxx.xxxx.xxxx 和 IP172.16.1.1 进行绑定 (MAC 地址注意用小写)

(config)# ip routing 开启三层交换机的路由功能

(config)# interface fastethernet 0/1

(config-if)# no switchport 开启端口的三层路由功能 (这样就可以为某一端口配置 IP)

(config-if)# ip address 192.168.1.1 255.255.255.0

(config-if)# no shutdown

三层交换机路由协议

(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 配置静态路由

注:172.16.1.0 255.255.255.0 为目标网络的网络号及子网掩码

172.16.2.1 为下一跳的地址,也可用接口表示,如 ip route 172.16.1.0 255.255.255.0 serial 1/2 (172.16.2.0 所接的端口)

(config)# router rip 开启 RIP 协议进程

(config-router)# network 172.16.1.0 申明本设备的直连网段信息

(config-router)# version 2 开启 RIP V2,可选为 version 1 (RIPV1)、version 2 (RIPV2)

(config-router)# no auto-summary 关闭路由信息的自动汇总功能 (只有在 RIPV2 支持)

(config)# router ospf 开启 OSPF 路由协议进程(针对 1762,无需使用进程 ID)

(config)# router ospf 1 开启 OSPF 路由协议进程(针对 2501,需要加 OSPF 进程 ID)

(config-router)# network 192.168.1.0 0.0.0.255 area 0

申明直连网段信息,并分配区域号 (area0 为骨干区域)

交换机采用命名的访问控制列表;分标准 (stand) 和扩展 (extended) 两种

标准 ACL

(config)#ip access-list stand listname 定义命名标准列表,命名为 listname,stand 为标准列表

(config-std-nacl)#deny 192.168.30.0 0.0.0.255 拒绝来自 192.168.30.0 网段的 IP 流量通过

注:deny:拒绝通过;可选:deny (拒绝通过)、permit (允许通过)

192.168.30.0 0.0.0.255:源地址及源地址通配符;可使用 any 表示任何 IP

(config-std-nacl)#permit any

(config-std-nacl)#end 返回

扩展 ACL

(config)#ip access-list extended listname

定义命名扩展列表,命名为 listname,extended 为扩展

(config-ext-nacl)#deny tcp 192.168.30.0 0.0.0.255 192.168.10.0 0.0.0.255 eq www 拒绝源地址为 192.168.30.0 网段的 IP 访问目的地址为 192.168.10.0 网段的 WWW 服务

注:deny:拒绝通过,可选:deny (拒绝通过)、permit (允许通过)

tcp: 协议名称,协议可以是 udp, ip,eigrp, gre, icmp, igmp, igrp 等等。

192.168.10.0 0.0.0.255:源地址及源地址通配符

192.168.30.0 0.0.0.255:目的地址及目的地址通配符

eq:操作符(lt - 小于,eq - 等于,gt - 大于,neg - 不等于,range - 包含)

www:端口号,可使用名称或具体编号

可以使用的协议名称(或编号)和端口名称(或编号)请打?查询。

(config-ext-nacl)#permit ip any any 允许其它通过

(config-ext-nacl)#end 返回

在锐捷交换机上配置 vrrp、arp 和 mstp

(config)#interface vlan 10 进入端口配置模式

(config-if)# ip access-group listname in 访问控制列表在端口下 in 方向应用;可选:in (入栈)、out (出栈)

(config-if)#end 返回

注:配置 ACL 时,若只想对其中部分 IP 进行限制访问时,必须配置允许其流量通过,否则设备只会对限制 IP 进行处理,不会对非限制 IP 进行允许通过处理。

(config)#enable secret level 1 0 100

(config)#enable secret level 15 0 100

远程登入密码

(config)#line vty 0 4

(config-line)#password 100

(config-line)#end

交换机管理 IP

(config)#interface vlan 1

(config-if)#ip address 192.168.1.10 255.255.255.0

(config-if)#no shutdown

修改交换机老化时间

(config)#mac-address-table aging-time 20

(config)#end

添删 vlan

(config)#vlan 888

(config-vlan)#name a888

(config)#no vlan 888

添加 access 口

(config)#interface gigabitEthernet 0/10

(config-if)#switchport mode access

(config-if)#switchport access vlan 10

切换 access trunk

(config-if)#switchport mode access

(config-if)#switchport mode trunk

指定特定一个 native vlan

(config-if)#switchport trunk native vlan 10

配置 trunk 口的许可 vlan 列表

(config-if)#switchport trunk allowed vlan ?

add Add VLANs to the current list

all All VLANs

except All VLANs except the following

remove Remove VLANs from the current list

生成树协议

(config)#spanning-tree

(config)#spanning-tree mode rstp/stp

配置网关:

switch(config)#ip default-gateway 192.168.1.254

交换机基本配置 - 常见查看命令

查看 CPU 利用率

show cpu

查看交换机时钟

show clock

查看交换机日志

show logging

查看交换机动态学习到的 MAC 地址表

show mac-address-table dynamic

查看当前交换机运行的配置文件

show running-config

查看交换机硬件、软件信息

show version

查看交换机的 arp 表

show arp

显示接口详细信息的命令

show interfaces gigabitEthernet 4/1 counters

接口配置

Switch(config)#interface gigabitethernet 0/1

把接口工作模式改为光口。

Switch(config-if)#medium-type fiber

把接口工作模式改为电口。

Switch(config-if)#medium-type copper

速度 / 双工配置

进入接口配置模式。

Switch(config)#interface interface-id

设置接口的速率参数,或者设置为 auto。

Switch(config-if)#speed {10 | 100 | 1000 | auto }

设置接口的双工模式。

Switch(config-if)#duplex {auto | full | half}

例子

Switch(config)#interface gigabitethernet 0/1

Switch(config-if)#speed 1000

Switch(config-if)#duplex full

光口不能修改速度和双工配置,只能 auto。

在故障处理的时候,如果遇到规律性的时断时续或掉包,在排除其他原因后,可以考虑是否和对端设备的速率和双工模式不匹配,尤其是两端设备为不同厂商的时候。

VLAN

建立 VLAN 100

Switch (config)#vlan 100

该 VLAN 名称为 ruijie

Switch (config)#name ruijie

将交换机接口划入 VLAN 中:

range 表示选取了系列端口 1-48,这个对多个端口进行相同配置时非常有用。

Switch (config)#interface range f 0/1-48

将接口划到 VLAN 100 中。

Switch (config-if-range)#switchport access vlan 100

将接口划回到默认 VLAN 1 中,即端口初始配置。

Switch (config-if-range)#no switchport access vlan

Switch(config)#interface fastEthernet 0/1

该端口工作在 access 模式下

Switch(config-if)#switchport mode access

该端口工作在 trunk 模式下

Switch(config-if)#switchport mode trunk

Switch(config)#interface fastEthernet 0/2

设定 VLAN 要修剪的 VLAN。

Switch(config-if)#switchport trunk allowed vlan remove 2-9,11-19,21-4094

取消端口下的 VLAN 修剪。

Switch(config-if)#no switchport trunk allowed vlan

生成树

开启生成树协议。

Switch(config)#spanning-tree

禁止生成树协议。

Switch(config)#no spanning-tree

配置生成树优先级:

配置设备优先级为 4096。

Switch(config)#spanning-tree priority 4096

数值越低,优先级别越高。

端口镜像

配置 G0/2 为镜像端口。

Switch (config)# monitor session 1 destination interface G 0/2

配置 G0/1 为被镜像端口,且出入双向数据均被镜像。

Switch (config)# monitor session 1 source interface G 0/1 both

去掉镜像。

Switch (config)# no monitor session 1

端口聚合

Switch(config)#interface fastEthernet 0/1

把端口 f0/1 加入到聚合组中。

Switch (config-if)#port-group 1

把端口 f0/1 从聚合组中去掉

Switch (config-if)#no port-group 1

建立 ACL:

建立 ACL 访问控制列表名为 ruijie,extend 表示建立的是扩展访问控制列表。

Switch(config)# Ip access-list exten ruijie

添加 ACL 的规则:

禁止 PING IP 地址为 192.168.1.1 的设备。

Switch (config-ext-nacl)#deny icmp any 192.168.1.1 255.255.255.0

禁止端口号为 135 的应用。

Switch (config-ext-nacl)# deny tcp any any eq 135

禁止协议为 www 的应用。

Switch (config-ext-nacl)#deny udp any any eq www

允许所有行为。

Switch(config-ext-nacl)# permit ip any any

将 ACL 应用到具体的接口上:

Switch (config)#interface range f 0/1

把名为 ruijie 的 ACL 应用到端口 f 0/1 上。

Switch (config-if)#ip access-group ruijie in

从接口去除 ACL。

Switch (config-if)#no ip access-group ruijie in

删除 ACL:

删除名为 ruijie 的 ACL。

Switch(config)#no Ip access-list exten ruijie

增加 ACE 项后,是增加到 ACL 最后,不可以中间插入,如果要调整 ACE 的顺序,必须整个删除 ACL 后再重新配置。

端口安全

Switch (config)#interface range f 0/1

开启端口安全。

Switch(config-if)# switchport port-security

关闭端口安全。

Switch(config-if)# no switchport port-security

设置端口能包含的最大安全地址数为 8。

Switch(config-if)# switchport port-security maximum 8

在接口 fastethernet0/1 配置一个安全地址 00d0.f800.073c,并为其绑定一个 IP 地址 192.168.1.1

Switch(config-if)# switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1

删除接口上配置的安全地址。

Switch(config-if)#no switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1

防 ARP 攻击

IP 和 MAC 地址的绑定

Switch(config)#arp ip-address hardware-address [type] interface-id

Switch(config)#arp 192.168.12.111 00d0.f800.073c arpa g 0/1

绑定网关

进入指定端口进行配置。

Switch(config)#Interface interface-id

配置防止 ip-address 的 ARP 欺骗。

Switch(config-if)#Anti-ARP-Spoofing ip ip-address

防 STP 攻击

进入端口 Fa0/1。

Switch(config)# inter fastEthernet 0/1

打开该端口的的 BPDU guard 功能。

Switch(config-if)# spanning-tree bpduguard enable

关闭该端口的的 BPDU guard 功能。

Switch(config-if)# spanning-tree bpduguard disable

端口关闭后只能 shutdown 然后再 no shutdown

或者重新启动交换机才能恢复!

防 DOS/DDOS 攻击

进入端口 Fa0/1。

Switch(config)# inter fastEthernet 0/1

预防伪造源 IP 的 DOS 攻击的入口过滤功能。

Switch(config-if)#ip deny spoofing-source

关闭入口过滤功能只能在三层接口上配置。

Switch(config-if)#no ip deny spoofing-source

和 ACL 不能同时存在。

端口关闭后只能 shutdown 然后再 no shutdown

或者重新启动交换机才能恢复!

防 IP 扫描攻击配置:

打开系统保护。

Switch(config)#system-guard enable

关闭系统保护功能。

Switch(config)#no system-guard

修网方向

DHCP 配置

打开 DHCP Relay Agent:

Switch(config)#service dhcp

配置 DHCP Server 的 IP 地址:

Switch(config)#ip helper-address address

VRRP 配置

Switch(config)#Interface interface-id

Switch(config-if)#Standby [group-number] ip ip-address

设置虚拟机的优先级。

standby [group-number] priority priority

三层交换机配置

SVI:

把 VLAN 10 配置成 SVI。

switch (config)#interface vlan 10

给该 SVI 接口配置一个 IP 地址

switch (config-if)#ip address 192.168.1.1 255.255.255.0

Routed Port:

switch (config)#interface fa 0/1

把 f 0/1 变成路由口。

switch (config-if)#no switch

路由配置:

添加一条路由。

switch (config)#ip route 目的地址 掩码 下一跳

switch (config)#ip route 210.10.10.0 255.255.255.0 218.8.8.8

修网时可以根据对应的故障类型选择对应的解决方法,遇到不会的可以在群里问,以下是修网过程中常见的故障及解决方法:

IP

IP 地址获取错误

禁用启用网卡,自动获取 IP,删除 widimaster 协议及软件

开关 DHCP Client 服务

ipconfig /renew 获取 ip 或 netsh winsock reset 网络重置

重装锐捷

IP 地址开头为 169(获取不到 IP 的标志)

禁用启用网卡、开关 DHCP Client 服务

删除 wifimaster 协议及软件

换外接网卡,测网线、端口

双工模式改百兆双工

安装杀毒软件查看是否还有某些重要的协议被禁用了

重置网络、360 断网急救箱查问题

重装锐捷、卸载重装驱动

检查是否为弱电间交换机问题

玄学问题,建议重装系统或重买电脑吧

IP 冲突

自动获取 ip

获取 ip/dhcp 失败

开关 DHCP Client 服务

换外接网卡测试

后台查看交换机端口配置

Mac

Mac 地址错误

小后台,机器人公众号,或关注白云小网管公众号自助解绑。

存在相同的网卡物理地址用户在线

更改网络地址

改超级本

认证交换机表项已满,可尝试修改 mac 地址重新认证或联系管理员

更改网络地址(更换适配器)

改超级本

重启弱电间对应端口号的交换机

仿冒物理地址

删除 wifimaster 协议及软件

安装杀毒软件进行杀毒

用户名或密码

用户名或密码出错

小后台或机器人公众号查改密码

一直卡在正在验证用户名和密码

换外接网卡测试,测线仪测网线

卸载重装驱动

重装锐捷

您的费用已过期或请输入正确的用户名

用户未缴费,建议其企业微信或直接前往 235 申请和缴费。

用户已缴费,未满 48h,可于小后台更新数据。

用户账号输错,检查重试

网卡

网卡无法识别

禁用启用网卡,删除 wifimaster 协议及软件

换外接网卡测试

卸载重装驱动(外接网卡),用离线版驱动精灵检测并安装:根据网卡型号查找网卡驱动,手动安装

找不到可用的外接网卡

锐捷认证尽量不勾选自启动

禁用启用网卡、删除 wifimaster 协议及软件

更新网卡驱动

网卡初始化信息失败

禁用启用网卡

插拔外接网卡,换网卡,测网线

重装锐捷

卸载重装网卡驱动

系统重装(仅建议,慎行)

检测出多网卡

禁用多余网卡,再认证

以太网属性空白

msconfig - 服务 - 去 network setup service 前的勾,确定重启,再将 network setup service 由禁用改为启用

认证

无法认证服务器

选择正确的网卡,禁用其他网卡

换网卡,测线

弱电间交换机问题

认证成功,但浏览器网页打不开

自动获取 dns 或改 dns:8.8.8.8 114.114.114.114

浏览器去代理(设置),修复或换软件

换网卡测试

认证成功,但不久网速变慢并断线

删除 wifimast 协议及软件

开防火墙,安装杀毒软件杀毒

其它

网线电缆被拔出

换外接网卡测试,测线仪测网线,端口测试

客户端出现乱码或时显示版本过旧

重装锐捷

经常性断网

兼容性问题,换认证客户端认证

换网卡测试

交换机问题

常见操作:

开启服务:

win+r 打开运行框,输入 services.msc,再按 enter 键进入服务

禁用启用网卡、删除 wifimaster 协议(属性):

设置 - 网络和 Internet - 更换适配器

改网络地址、双工模式(高级)、去节约电源(电源管理):

更换适配器 - 属性 - 配置

win+r cmd 命令操作:

释放 dns:ipconfig /flushdns

释放 ip:ipconfig /release

获取 ip:ipconfig /renew

重置网络:netsh winsock reset

测试网络联通性:ping baidu.com -t

卸载 / 重装、更新网卡驱动:

设备管理器 - 网卡适配器 - 点击对应网卡 - 鼠标右击、驱动精灵等驱动软件

改超极本,mac 解绑,用户信息、账号密码查询,楼栋故障查询(此故障为小后台报修故障):

广师白云校区网络中心机器人公众号按要求进行相应操作

测线仪测线:1236 口亮或 1-8 全亮即为正常

去代理:

电脑:设置 - 网络和 internet - 代理

软件:设置 - 系统 / 网络设置 - 跳转电脑代理 / 取消代理服务器设置

安全模式:

win+r,msconfig,引导界面,勾选安全引导,重启

注意:

按学校规定学生宿舍内是不能未经申请使用路由器、也不能开 WiFi,因此产生的网络故障,不归我们处理。

锐捷交换机的指令

交换机配置端口聚合

组网要求

两台交换机 Switch A 和 Switch B 之间有三根线链接,分别接的是各自的接口,要求把三个端口做端口汇聚

配置步骤

交换机配置 Vlan 互访

组网要求

某用户内网被划分为 Vlan 10、Vlan 20、Vlan 30,以实现相互间的二层隔离;

三个 Vlan 对应的 IP 子网分别为 192.168.10.0/24 、192.168.20.0/24 、192.168.30.0/24,三个 VLAN 通过三层核心交换机的 IP 转发能力实现子网互连。

Ruijie#show interface status

Switch A

Ruijie#configure terminal

Ruijie (config)#interface range gigabitEthernet 0/1-3 ----- 同时进入到 0/1, 0/2, 0/3 接口配置

Ruijie (config-if-range)#port-group 1 ----- 划入到聚合组 1

Ruijie(config-if-range)#end

Ruijie#write

Switch B

Ruijie#configure terminal

Ruijie (config)#interface range gigabitEthernet 0/1 -3 ----- 同时进入 0/1,0/2 和 0/3 接口配置

Ruijie (config-if-range)#port-group 1 ------ 划入到聚合组 1

Ruijie(config-if-range)#end

Ruijie#write

验证指令

Ruijie#sho aggregatePort summary

组网拓扑

设计内容

配置 Trunk 口

配置 SVI 口,并配置 IP 地址

配置 Access 口,连接 Trunk 口

配置步骤

核心交换机配置

Ruijie>enable

Ruijie#configure terminal

Ruijie (config)#vlan 10 ------> 创建 VLAN 10

Ruijie (config-vlan)#vlan 20 ------> 创建 VLAN 20

Ruijie (config-vlan)#vlan 30 ------> 创建 VLAN 30

Ruijie(config-vlan)#exit

Ruijie (config)#interface range GigabitEthernet 0/2-4 ------> 配置该端口 Gi 0/2-4 都为 trunk 口

Ruijie(config-if-range)#switchport mode trunk

Ruijie(config-if-range)#exit

Ruijie (config)#interface vlan 10 ------> 创建 SVI 10

Ruijie (config-if)#ip address 192.168.10.1 255.255.255.0 ------> 配置 vlan 10 的网关地址

Ruijie (config-if)#interface vlan 20 ------> 创建 SVI 20

Ruijie (config-if)#ip address 192.168.20.1 255.255.255.0 ------> 配置 vlan 20 的网关地址

Ruijie (config-if)#interface vlan 30 ------> 创建 SVI 30

Ruijie (config-if)#ip address 192.168.30.1 255.255.255.0 ------> 配置 vlan 30 的网关地址

Ruijie (config-if)#end ------> 退出到特权模式

Ruijie#write ------> 确认配置正确,保存配置

接入交换机 Switch A 上的配置:

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#vlan 10

Ruijie(config-vlan)#vlan 20

Ruijie(config-vlan)#exit

Ruijie(config)#interface range GigabitEthernet 0/2-12

Ruijie (config-if)#switchport access vlan 10 ------> 将端口 Gi0/2-12 分配给 VLAN 10

Ruijie(config-if)#interface range GigabitEthernet 0/13-24

Ruijie (config-if)#switchport access vlan 20 ------> 将端口 Gi0/13-24 分配给 VLAN 20

Ruijie(config-if)#exit

Ruijie(config)#interface GigabitEthernet 0/1

Ruijie (config-if)#switchport mode trunk ------> 指定上连核心交换机的 trunk 口

Ruijie (config-if)#end ------> 退出到特权模式

Ruijie#write ------> 确认配置正确,保存配置

验证

Ruijie#show vlan

交换机配置接口 IP 地址

交换机常用设备信息查看命令

交换机配置 DHCP

组网要求

PC 能自动获取 vlan2 的地址,PC 能自动获取 vlan3 地址;

PC、PC 的网关在三层交换机上;

mac 地址为 0002.b304.1265 的 PC 能固定获取到 192.168.2.2 的地址;

二层交换机配置 IP 地址是用于管理设备使用,比如使用 Telnet、snmp 等等。

Ruijie>enable

Ruijie#configure terminal

Ruijie (config)#interface vlan 1 ------> 进入 vlan 接口

Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0

Ruijie(config-if-VLAN 1)#end

Ruijie#write ------> 确认配置正确,保存配置

三层交换机配置地址可用于管理,也可以用于通信,比如作为用户的网关。

配置方法:

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#interface vlan 1

Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0

Ruijie(config-if-VLAN 1)#end

Ruijie#write ------> 确认配置正确,保存配置

配置方法(需确保交换机是三层交换机):

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#int FastEthernet 0/1

Ruijie (config-if-FastEthernet 0/1)#no switchport ------> 将端口设置为三层口,配置 IP 地址之前必须要先变为三层口,否则无法配置 IP 地址

Ruijie(config-if-FastEthernet 0/1)#ip add 1.1.1.1 255.255.255.0

Ruijie(config-if-FastEthernet 0/1)#end

Ruijie#write ------> 确认配置正确,保存配置

Ruijie#show running-config --- 查看设备当前的配置

Ruijie#show version --- 查看设备的软件版本信息

Ruijie#show log --- 查看设备的日志

Ruijie#show ip interface brief --- 查看设备的三层接口 ip 和掩码

Ruijie#show interface f0/1 --- 查看 f0/1 接口的信息,包括 mac 地址,流量信息

Ruijie#show interface status --- 查看交换接口的信息,包括状态、Vlan、双工、速度和使用介质

Ruijie#show vlan --- 查看交换接口所属的 vlan 信息

组网拓扑

配置步骤

Ruijie#show interface status 查看端口信息

新建 vlan 2、3

Ruijie>enable

Ruijie#configure terminal

Ruijie (config)#vlan 2 ------> 创建 vlan 2

Ruijie(config-vlan)#exit

Ruijie(config)#vlan 3

Ruijie(config-vlan)#exit

划分接口到相应 vlan 下

Ruijie(config)#interface GigabitEthernet 0/23

Ruijie (config-if-GigabitEthernet 0/23)# switchport access vlan 3 ------> 把交换机的第 23 个接口划入到 vlan 3

Ruijie(config)#interface GigabitEthernet 0/24

Ruijie(config-if-GigabitEthernet 0/24)# switchport access vlan 2

Ruijie (config)#interface range GigabitEthernet0/19 -22 ------> 从 19 到 22 范围端口一起划入 vlan2

Ruijie(config-if-range)#switchport access vlan 2

配置 vlan2 和 vlan3 的 svi 口地址(vlan 网关地址)

Ruijie(config)#interface vlan 2

Ruijie(config-if-VLAN 2)#ip address 192.168.2.254 255.255.255.0

Ruijie(config-if-VLAN 2)#exit

Ruijie(config)#interface vlan 3

Ruijie(config-if-VLAN 3)#ip address 192.168.3.254 255.255.255.0

Ruijie(config-if-VLAN 3)#exit

开启 DHCP 功能

Ruijie(config)#service dhcp

配置 DHCP 地址池

Ruijie (config)#ip dhcp pool vlan2 ------> 创建一个名为 vlan2 的 DHCP 地址池

Ruijie (dhcp-config)#lease 1 2 3 ------> 天、时、分,地址释放时间默认为 24 小时。

Ruijie (dhcp-config)#network 192.168.2.0 255.255.255.0 ------> 可以分配的地址是 192.168.2.1~192.168.2.253

Ruijie (dhcp-config)#dns-server 8.8.8.8 6.6.6.6 ------>8.8.8.8 为主 DNS,6.6.6.6 为备用 DNS

Ruijie (dhcp-config)#default-router 192.168.2.254 ------> 分配的网关地址

Ruijie(dhcp-config)#exit

Ruijie(config)#ip dhcp pool vlan3

Ruijie(dhcp-config)#network 192.168.3.0 255.255.255.0

Ruijie(dhcp-config)#dns-server 8.8.8.8

Ruijie(dhcp-config)#default-router 192.168.3.254

Ruijie(dhcp-config)#exit

保留部分地址

ruijie (config)#ip dhcp excluded-address 192.168.2.1 192.168.2.10 ------> 不向客户端分配 192.168.2.1~~192.168.2.10 的地址

配置 DHCP 静态分配地址

Ruijie(config)#ip dhcp pool test

Ruijie (dhcp-config)# client-identifier 01bc.aec5.4bca.8d ------> 针对固定 MAC:bcae.c54b.ca8d, 加上以太网标识 01,即变为 01bc.aec5.4bca.8d

Ruijie (dhcp-config)# host 192.168.2.2 255.255.255.0 ------> 分配的 ip 地址和掩码

Ruijie (dhcp-config)# dns-server 8.8.8.8 6.6.6.6 ------> 分配的主 DNS8.8.8.8 和备用的 DNS 6.6.6.6

Ruijie (dhcp-config)# default-router 192.168.2.254 ------> 分配的网关

保存配置

Ruijie(dhcp-config)#end

Ruijie#write ------> 确认配置正确,保存配置

验证命令

Ruijie#show ip dhcp binding

交换机修改接口速度和双工

调整速率:

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#int gigabitEthernet 0/24

Ruijie (config-if-GigabitEthernet 0/24)#speed 100 -----------> 改成 100M,默认交换机端口速率是自协商状态

Ruijie(config-if-GigabitEthernet 0/24)#end

Ruijie#write ------> 确认配置正确,保存配置

调整双工:

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#int gigabitEthernet 0/24

Ruijie (config-if-GigabitEthernet 0/24)#duplex auto ----------> 设置端口双工状态为自适应,交换机默认端口处于此状态

Ruijie (config-if-GigabitEthernet 0/24)#duplex full ----------> 强制全双工

Ruijie (config-if-GigabitEthernet 0/24)#duplex half ----------> 强制半双工

Ruijie(config-if-GigabitEthernet 0/24)#end

Ruijie#write ------> 确认配置正确,保存配置


评论