查看信息
端口的基本配置
Enable 进入特权模式
#Exit 返回上一级操作模式
#End 返回到特权模式
#write memory 或 copy running-config startup-config 保存配置文件
#del flash:config.text 删除配置文件 (交换机及 1700 系列路由器)
#erase startup-config 删除配置文件 (2500 系列路由器)
#del flash:vlan.dat 删除 Vlan 配置信息(交换机)
#Configure terminal 进入全局配置模式
(config)# hostname switchA 配置设备名称为 switchA
(config)#banner motd & 配置每日提示信息 & 为终止符
(config)#enable secret level 1 0 star 配置远程登陆密码为 star
(config)#enable secret level 15 0 star 配置特权密码为 star
Level 1 为普通用户级别,可选为 1~15,15 为最高权限级别;0 表示密码不加密
(config)#enable services web-server 开启交换机 WEB 管理功能
Services 可选以下:web-server (WEB 管理)、telnet-server (远程登陆) 等
#show running-config 查看当前生效的配置信息
#show interface fastethernet 0/3 查看 F0/3 端口信息
#show interface serial 1/2 查看 S1/2 端口信息
#show interface 查看所有端口信息
#show ip interface brief 以简洁方式汇总查看所有端口信息
#show ip interface 查看所有端口信息
#show version 查看版本信息
#show mac-address-table 查看交换机当前 MAC 地址表信息
#show running-config 查看当前生效的配置信息
#show vlan 查看所有 VLAN 信息
#show vlan id 10 查看某一 VLAN (如 VLAN10) 的信息
#show interface fastethernet 0/1 switchport 查看某一端口模式 (如 F 0/1)
#show aggregateport 1 summary 查看聚合端口 AG1 的信息
#show spanning-tree 查看生成树配置信息
#show spanning-tree interface fastethernet 0/1 查看该端口的生成树状态
#show port-security 查看交换机的端口安全配置信息
#show port-security address 查看地址安全绑定配置信息
#show ip access-lists listname 查看名为 listname 的列表的配置信息
#show access-lists
(config)#Interface fastethernet 0/3 进入 F0/3 的端口配置模式
(config)#interface range fa 0/1-2,0/5,0/7-9 进入 F0/1、F0/2、F0/5、F0/7、F0/8、F0/9 的端口配置模式
(config-if)#speed 10 配置端口速率为 10M, 可选 10,100,auto
(config-if)#duplex full 配置端口为全双工模式,可选 full (全双工),half (半双式),auto (自适应)
(config-if)#no shutdown 开启该端口
(config-if)#switchport access vlan 10 将该端口划入 VLAN10 中,用于 VLAN
(config-if)#switchport mode trunk 将该端口设为 trunk 模式,用于 Tag vlan
可选模式为 access , trunk
(config-if)#port-group 1 将该端口划入聚合端口 AG1 中,用于聚合端口
聚合端口的创建
放通 Vlan
放通 VLan
生成树
VLAN 的基本配置
(config)# interface aggregateport 1 创建聚合接口 AG1
(config-if)# switchport mode trunk 配置并保证 AG1 为 trunk 模式
(config)#int f0/23-24
(config-if-range)#port-group 1 将端口(端口组)划入聚合端口 AG1 中
前往教室,找到教室的 TD 端口,然后去交换机那边找到对应的端口
查看交换机 Vlan
show vlan—— 查看交换机上的 Vlan
进入全局模式
config—— 进入交换机的全局模式
创建 Vlan
vlan 1464—— 创建了一个 1464 的 Vlan
退出创建 Vlan
end—— 结束创建 Vlan
批量处理要划入 Vlan 的端口
int ran g 0/2-9—— 将 G0/2-9 的端口全部批量处理
将批量处理的 Vlan 划入指定 Vlan
switchport access vlan 1464—— 将批量处理的端口全部划入到 Vlan1464 中
查看上联交换机
show run—— 查看本来交换机所有的端口信息
show lldp neighbours—— 查看交换机的 “邻居”
查到本台交换机连接上联交换机的端口后,进入该端口
int gx/xx —— 进入端口
放通 Vlan
switchport trunk allowed vlan add 1464—— 放通 Vlan1464
查看上联交换机的地址
show lldp neighbours interface g 0/25 detail—— 查看 g 0/25 这个端口的详细信息(含 IP 地址)
回退到特权模式
exit—— 从全局模式回退到特权模式
远程上联交换机
tel 10.214.0.60—— 远程操控该 IP 地址的交换机
username:gdin password:ruijie`—— 大部分的交换机是这个密码
(config)#spanning-tree 开启生成树协议
(config)#spanning-tree mode stp 指定生成树类型为 stp
可选模式 stp , rstp , mstp
(config)#spanning-tree priority 4096 设置交换机的优先级为 4096 , 优先级值小为高。优先级可选值为 0,4096,8192,……,为 4096 的倍数。交换机默认值为 32768
(config)#vlan 10 创建 VLAN10
(config-vlan)#name vlanname 命名 VLAN 为 vlanname
(config-if)#switchport access vlan 10 将该端口划入 VLAN10 中
某端口的接口配置模式下进行
(config)#interface vlan 10 进入 VLAN 10 的虚拟端口配置模式
(config-if)# ip address 192.168.1.1 255.255.255.0 为 VLAN10 的虚拟端口配置 IP 及掩码,二层交换机只能配置一个 IP,此 IP 是作为管理 IP 使用,例如,使用 Telnet 的方式登录的 IP 地址
(config-if)# no shutdown 启用该端口
端口安全
三层路由功能 (针对三层交换机)
IP ACL:
(config)# interface fastethernet 0/1 进入一个端口
(config-if)# switchport port-security 开启该端口的安全功能
配置最大连接数限制
(config-if)# switchport port-secruity maxmum 1 配置端口的最大连接数为 1,最大连接数为 128
(config-if)# switchport port-secruity violation shutdown
配置安全违例的处理方式为 shutdown,可选为 protect (当安全地址数满后,将未知名地址丢弃)、restrict (当违例时,发送一个 Trap 通知)、shutdown (当违例时将端口关闭,并发送 Trap 通知,可在全局模式下用 errdisable recovery 来恢复)
IP 和 MAC 地址绑定
(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1
接口配置模式下配置 MAC 地址 xxxx.xxxx.xxxx 和 IP172.16.1.1 进行绑定 (MAC 地址注意用小写)
(config)# ip routing 开启三层交换机的路由功能
(config)# interface fastethernet 0/1
(config-if)# no switchport 开启端口的三层路由功能 (这样就可以为某一端口配置 IP)
(config-if)# ip address 192.168.1.1 255.255.255.0
(config-if)# no shutdown
三层交换机路由协议
(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 配置静态路由
注:172.16.1.0 255.255.255.0 为目标网络的网络号及子网掩码
172.16.2.1 为下一跳的地址,也可用接口表示,如 ip route 172.16.1.0 255.255.255.0 serial 1/2 (172.16.2.0 所接的端口)
(config)# router rip 开启 RIP 协议进程
(config-router)# network 172.16.1.0 申明本设备的直连网段信息
(config-router)# version 2 开启 RIP V2,可选为 version 1 (RIPV1)、version 2 (RIPV2)
(config-router)# no auto-summary 关闭路由信息的自动汇总功能 (只有在 RIPV2 支持)
(config)# router ospf 开启 OSPF 路由协议进程(针对 1762,无需使用进程 ID)
(config)# router ospf 1 开启 OSPF 路由协议进程(针对 2501,需要加 OSPF 进程 ID)
(config-router)# network 192.168.1.0 0.0.0.255 area 0
申明直连网段信息,并分配区域号 (area0 为骨干区域)
交换机采用命名的访问控制列表;分标准 (stand) 和扩展 (extended) 两种
标准 ACL
(config)#ip access-list stand listname 定义命名标准列表,命名为 listname,stand 为标准列表
(config-std-nacl)#deny 192.168.30.0 0.0.0.255 拒绝来自 192.168.30.0 网段的 IP 流量通过
注:deny:拒绝通过;可选:deny (拒绝通过)、permit (允许通过)
192.168.30.0 0.0.0.255:源地址及源地址通配符;可使用 any 表示任何 IP
(config-std-nacl)#permit any
(config-std-nacl)#end 返回
扩展 ACL
(config)#ip access-list extended listname
定义命名扩展列表,命名为 listname,extended 为扩展
(config-ext-nacl)#deny tcp 192.168.30.0 0.0.0.255 192.168.10.0 0.0.0.255 eq www 拒绝源地址为 192.168.30.0 网段的 IP 访问目的地址为 192.168.10.0 网段的 WWW 服务
注:deny:拒绝通过,可选:deny (拒绝通过)、permit (允许通过)
tcp: 协议名称,协议可以是 udp, ip,eigrp, gre, icmp, igmp, igrp 等等。
192.168.10.0 0.0.0.255:源地址及源地址通配符
192.168.30.0 0.0.0.255:目的地址及目的地址通配符
eq:操作符(lt - 小于,eq - 等于,gt - 大于,neg - 不等于,range - 包含)
www:端口号,可使用名称或具体编号
可以使用的协议名称(或编号)和端口名称(或编号)请打?查询。
(config-ext-nacl)#permit ip any any 允许其它通过
(config-ext-nacl)#end 返回
在锐捷交换机上配置 vrrp、arp 和 mstp
(config)#interface vlan 10 进入端口配置模式
(config-if)# ip access-group listname in 访问控制列表在端口下 in 方向应用;可选:in (入栈)、out (出栈)
(config-if)#end 返回
注:配置 ACL 时,若只想对其中部分 IP 进行限制访问时,必须配置允许其流量通过,否则设备只会对限制 IP 进行处理,不会对非限制 IP 进行允许通过处理。
(config)#enable secret level 1 0 100
(config)#enable secret level 15 0 100
远程登入密码
(config)#line vty 0 4
(config-line)#password 100
(config-line)#end
交换机管理 IP
(config)#interface vlan 1
(config-if)#ip address 192.168.1.10 255.255.255.0
(config-if)#no shutdown
修改交换机老化时间
(config)#mac-address-table aging-time 20
(config)#end
添删 vlan
(config)#vlan 888
(config-vlan)#name a888
(config)#no vlan 888
添加 access 口
(config)#interface gigabitEthernet 0/10
(config-if)#switchport mode access
(config-if)#switchport access vlan 10
切换 assess trunk
(config-if)#switchport mode access
(config-if)#switchport mode trunk
指定特定一个 native vlan
(config-if)#switchport trunk native vlan 10
配置 trunk 口的许可 vlan 列表
(config-if)#switchport trunk allowed vlan ?
add Add VLANs to the current list
all All VLANs
except All VLANs except the following
remove Remove VLANs from the current list
速成树协议
(config)#spanning-tree
(config)#spanning-tree mode rstp/stp
配置网关:
switch(config)#ip default-gateway 192.168.1.254
交换机基本配置 - 常见查看命令
查看 CPU 利用率
show cpu
查看交换机时钟
show clock
查看交换机日志
show logging
查看交换机动态学习到的 MAC 地址表
show mac-address-table dynamic
查看当前交换机运行的配置文件
show running-config
查看交换机硬件、软件信息
show version
查看交换机的 arp 表
show arp
显示接口详细信息的命令
show interfaces gigabitEthernet 4/1 counters
接口配置
Switch(config)#interface gigabitethernet 0/1
把接口工作模式改为光口。
Switch(config-if)#medium-type fiber
把接口工作模式改为电口。
Switch(config-if)#medium-type copper
速度 / 双工配置
进入接口配置模式。
Switch(config)#interface interface-id
设置接口的速率参数,或者设置为 auto。
Switch(config-if)#speed {10 | 100 | 1000 | auto }
设置接口的双工模式。
Switch(config-if)#duplex {auto | full | half}
例子
Switch(config)#interface gigabitethernet 0/1
Switch(config-if)#speed 1000
Switch(config-if)#duplex full
光口不能修改速度和双工配置,只能 auto。
在故障处理的时候,如果遇到规律性的时断时续或掉包,在排除其他原因后,可以考虑是否和对端设备的速率和双工模式不匹配,尤其是两端设备为不同厂商的时候。
VLAN
建立 VLAN 100
Switch (config)#vlan 100
该 VLAN 名称为 ruijie
Switch (config)#name ruijie
将交换机接口划入 VLAN 中:
range 表示选取了系列端口 1-48,这个对多个端口进行相同配置时非常有用。
Switch (config)#interface range f 0/1-48
将接口划到 VLAN 100 中。
Switch (config-if-range)#switchport access vlan 100
将接口划回到默认 VLAN 1 中,即端口初始配置。
Switch (config-if-range)#no switchport access vlan
Switch(config)#interface fastEthernet 0/1
该端口工作在 access 模式下
Switch(config-if)#switchport mode access
该端口工作在 trunk 模式下
Switch(config-if)#switchport mode trunk
Switch(config)#interface fastEthernet 0/2
设定 VLAN 要修剪的 VLAN。
Switch(config-if)#switchport trunk allowed vlan remove 2-9,11-19,21-4094
取消端口下的 VLAN 修剪。
Switch(config-if)#no switchport trunk allowed vlan
生成树
开启生成树协议。
Switch(config)#spanning-tree
禁止生成树协议。
Switch(config)#no spanning-tree
配置生成树优先级:
配置设备优先级为 4096。
Switch(config)#spanning-tree priority 4096
数值越低,优先级别越高。
端口镜像
配置 G0/2 为镜像端口。
Switch (config)# monitor session 1 destination interface G 0/2
配置 G0/1 为被镜像端口,且出入双向数据均被镜像。
Switch (config)# monitor session 1 source interface G 0/1 both
去掉镜像 1。
Switch (config)# no monitor session 1
端口聚合
Switch(config)#interface fastEthernet 0/1
把端口 f0/1 加入到聚合组 1 中。
Switch (config-if)#port-group 1
把端口 f0/1 从聚合组 1 中去掉
Switch (config-if)#no port-group 1
建立 ACL:
建立 ACL 访问控制列表名为 ruijie,extend 表示建立的是扩展访问控制列表。
Switch(config)# Ip access-list exten ruijie
添加 ACL 的规则:
禁止 PING IP 地址为 192.168.1.1 的设备。
Switch (config-ext-nacl)#deny icmp any 192.168.1.1 255.255.255.0
禁止端口号为 135 的应用。
Switch (config-ext-nacl)# deny tcp any any eq 135
禁止协议为 www 的应用。
Switch (config-ext-nacl)#deny udp any any eq www
允许所有行为。
Switch(config-ext-nacl)# permit ip any any
将 ACL 应用到具体的接口上:
Switch (config)#interface range f 0/1
把名为 ruijie 的 ACL 应用到端口 f 0/1 上。
Switch (config-if)#ip access-group ruijie in
从接口去除 ACL。
Switch (config-if)#no ip access-group ruijie in
删除 ACL:
删除名为 ruijie 的 ACL。
Switch(config)#no Ip access-list exten ruijie
增加 ACE 项后,是增加到 ACL 最后,不可以中间插入,如果要调整 ACE 的顺序,必须整个删除 ACL 后再重新配置。
端口安全
Switch (config)#interface range f 0/1
开启端口安全。
Switch(config-if)# switchport port-security
关闭端口安全。
Switch(config-if)# no switchport port-security
设置端口能包含的最大安全地址数为 8。
Switch(config-if)# switchport port-security maximum 8
在接口 fastethernet0/1 配置一个安全地址 00d0.f800.073c,并为其绑定一个 IP 地址 192.168.1.1
Switch(config-if)# switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1
删除接口上配置的安全地址。
Switch(config-if)#no switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1
防 ARP 攻击
IP 和 MAC 地址的绑定
Switch(config)#arp ip-address hardware-address [type] interface-id
Switch(config)#arp 192.168.12.111 00d0.f800.073c arpa g 0/1
绑定网关
进入指定端口进行配置。
Switch(config)#Interface interface-id
配置防止 ip-address 的 ARP 欺骗。
Switch(config-if)#Anti-ARP-Spoofing ip ip-address
防 STP 攻击
进入端口 Fa0/1。
Switch(config)# inter fastEthernet 0/1
打开该端口的的 BPDU guard 功能。
Switch(config-if)# spanning-tree bpduguard enable
关闭该端口的的 BPDU guard 功能。
Switch(config-if)# spanning-tree bpduguard diaable
端口关闭后只能 shutdown 然后再 no shutdown
或者重新启动交换机才能恢复!
防 DOS/DDOS 攻击
进入端口 Fa0/1。
Switch(config)# inter fastEthernet 0/1
预防伪造源 IP 的 DOS 攻击的入口过滤功能。
Switch(config-if)#ip deny spoofing-source
关闭入口过滤功能只能在三层接口上配置。
Switch(config-if)#no ip deny spoofing-source
和 ACL 不能同时存在。
端口关闭后只能 shutdown 然后再 no shutdown
或者重新启动交换机才能恢复!
防 IP 扫描攻击配置:
打开系统保护。
Switch(config)#system-guard enable
关闭系统保护功能。
Switch(config)#no system-guard
修网方向
DHCP 配置
打开 DHCP Relay Agent:
Switch(config)#service dhcp
配置 DHCP Server 的 IP 地址:
Switch(config)#ip helper-address address
VRRP 配置
Switch(config)#Interface interface-id
Switch(config-if)#Standby [group-number] ip ip-address
设置虚拟机的优先级。
standby [group-number] priority priority
三层交换机配置
SVI:
把 VLAN 10 配置成 SVI。
switch (config)#interface vlan 10
给该 SVI 接口配置一个 IP 地址
switch (config-if)#ip address 192.168.1.1 255.255.255.0
Routed Port:
switch (config)#interface fa 0/1
把 f 0/1 变成路由口。
switch (config-if)#no switch
路由配置:
添加一条路由。
switch (config)#ip route 目的地址 掩码 下一跳
switch (config)#ip route 210.10.10.0 255.255.255.0 218.8.8.8
修网时可以根据对应的故障类型选择对应的解决方法,遇到不会的可以在群里问,以下是修网过程中常见的故障及解决方法:
IP
IP 地址获取错误
禁用启用网卡,自动获取 IP,删除 widimaster 协议及软件
开关 DHCP Client 服务
ipconfig /renew 获取 ip 或 netsh winsock reset 网络重置
重装锐捷
IP 地址开头为 169(获取不到 IP 的标志)
禁用启用网卡、开关 DHCP Client 服务
删除 wifimaster 协议及软件
换外接网卡,测网线、端口
双工模式改百兆双工
安装杀毒软件查看是否还有某些重要的协议被禁用了
重置网络、360 断网急救箱查问题
重装锐捷、卸载重装驱动
检查是否为弱电间交换机问题
玄学问题,建议重装系统或重买电脑吧
lP 冲突
自动获取 ip
获取 ip/dhcp 失败
开关 DHCP Client 服务
换外接网卡测试
后台查看交换机端口配置
Mac
Mac 地址错误
小后台,机器人公众号,或关注白云小网管公众号自助解绑。
存在相同的网卡物理地址用户在线
更改网络地址
改超级本
认证交换机表项已满,可尝试修改 mac 地址重新认证或联系管理员
更改网络地址(更换适配器)
改超级本
重启弱电间对应端口号的交换机
仿冒物理地址
删除 wifimaster 协议及软件
安装杀毒软件进行杀毒
用户名或密码
用户名或密码出错
小后台或机器人公众号查改密码
一直卡在正在验证用户名和密码
换外接网卡测试,测线仪测网线
卸载重装驱动
重装锐捷
您的费用已过期或请输入正确的用户名
用户未缴费,建议其企业微信或直接前往 235 申请和缴费。
用户已缴费,未满 48h,可于小后台更新数据。
用户账号输错,检查重试
网卡
网卡无法识别
禁用启用网卡,删除 wifimaster 协议及软件
换外接网卡测试
卸载重装驱动(外接网卡),用离线版驱动精灵检测并安装:根据网卡型号查找网卡驱动,手动安装
找不到可用的外接网卡
锐捷认证尽量不勾选自启动
禁用启用网卡、删除 wifimaster 协议及软件
更新网卡驱动
网卡初始化信息失败
禁用启用网卡
插拔外接网卡,换网卡,测网线
重装锐捷
卸载重装网卡驱动
系统重装(仅建议,慎行)
检测出多网卡
禁用多余网卡,再认证
以太网属性空白
msconfig - 服务 - 去 network setup service 前的勾,确定重启,再将 network setup service 由禁用改为启用
认证
无法认证服务器
选择正确的网卡,禁用其他网卡
换网卡,测线
弱电间交换机问题
认证成功,但浏览器网页打不开
自动获取 dns 或改 dns:8.8.8.8 114.114.114.114
浏览器去代理(设置),修复或换软件
换网卡测试
认证成功,但不久网速变慢并断线
删除 wifimast 协议及软件
开防火墙,安装杀毒软件杀毒
其它
网线电缆被拔出
换外接网卡测试,测线仪测网线,端口测试
客户端出现乱码或时显示版本过旧
重装锐捷
经常性断网
兼容性问题,换认证客户端认证
换网卡测试
交换机问题
常见操作:
开启服务:
win+r 打开运行框,输入 services.msc,再按 enter 键进入服务
禁用启用网卡、删除 wifimaster 协议(属性):
设置 - 网络和 Internet - 更换适配器
改网络地址、双工模式(高级)、去节约电源(电源管理):
更换适配器 - 属性 - 配置
win+r cmd 命令操作:
释放 dns:ipconfig /flushdns
释放 ip:ipconfig /release
获取 ip:ipconfig /renew
重置网络:netsh winsock reset
测试网络联通性:ping baidu.com -t
卸载 / 重装、更新网卡驱动:
设备管理器 - 网卡适配器 - 点击对应网卡 - 鼠标右击、驱动精灵等驱动软件
改超极本,mac 解绑,用户信息、账号密码查询,楼栋故障查询(此故障为小后台报修故障):
广师白云校区网络中心机器人公众号按要求进行相应操作
测线仪测线:1236 口亮或 1-8 全亮即为正常
去代理:
电脑:设置 - 网络和 internet - 代理
软件:设置 - 系统 / 网络设置 - 跳转电脑代理 / 取消代理服务器设置
安全模式:
win+r,msconfig,引导界面,勾选安全引导,重启
注意:
按学校规定学生宿舍内是不能未经申请使用路由器、也不能开 WiFi,因此产生的网络故障,不归我们处理。
锐捷交换机的指令
交换机配置端口聚合
组网要求
两台交换机 Switch A 和 Switch B 之间有三跟线链接,分别接的是各自的 1、2、3 接口,要求把三个端口做端口汇聚
配置步骤
交换机配置 Vlan 互访
组网要求
如下图所示,某用户内网被划分为 Vlan 10、Vlan 20、Vlan 30,以实现相互间的 2 层隔离;
3 个 Vlan 对应的 IP 子网分别为 192.168.10.0/24 、192.168.20.0/24 、192.168.30.0/24,3 个 VLAN 通过 3 层核心交换机的 IP 转发能力实现子网互连。
Ruijie#show interface status
Switch A
Ruijie#configure terminal
Ruijie (config)#interface range gigabitEthernet 0/1-3 ----- 同时进入到 0/1, 0/2, 0/3 接口配置
Ruijie (config-if-range)#port-group 1 ----- 划入到聚合组 1
Ruijie(config-if-range)#end
Ruijie#write
Switch B
Ruijie#configure terminal
Ruijie (config)#interface range gigabitEthernet 0/1 -3 ----- 同时进入 0/1,0/2 和 0/3 接口配置
Ruijie (config-if-range)#port-group 1 ------ 划入到聚合组 1
Ruijie(config-if-range)#end
Ruijie#write
验证指令
Ruijie#sho aggregatePort summary
组网拓扑
设计内容
配置 Trunk 口
配置 SVI 口,并配置 IP 地址
配置 Access 口,连接 Trunk 口
配置步骤
核心交换机配置
Ruijie>enable
Ruijie#configure terminal
Ruijie (config)#vlan 10 ------> 创建 VLAN 10
Ruijie (config-vlan)#vlan 20 ------> 创建 VLAN 20
Ruijie (config-vlan)#vlan 30 ------> 创建 VLAN 30
Ruijie(config-vlan)#exit
Ruijie (config)#interface range GigabitEthernet 0/2-4 ------> 配置该端口 Gi 0/2-4 都为 trunk 口
Ruijie(config-if-range)#switchport mode trunk
Ruijie(config-if-range)#exit
Ruijie (config)#interface vlan 10 ------> 创建 SVI 10
Ruijie (config-if)#ip address 192.168.10.1 255.255.255.0 ------> 配置 vlan 10 的网关地址
Ruijie (config-if)#interface vlan 20 ------> 创建 SVI 20
Ruijie (config-if)#ip address 192.168.20.1 255.255.255.0 ------> 配置 vlan 20 的网关地址
Ruijie (config-if)#interface vlan 30 ------> 创建 SVI 30
Ruijie (config-if)#ip address 192.168.30.1 255.255.255.0 ------> 配置 vlan 20 的网关地址
Ruijie (config-if)#end ------> 退出到特权模式
Ruijie#write ------> 确认配置正确,保存配置
接入交换机 Switch A 上的配置:
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#vlan 10
Ruijie(config-vlan)#vlan 20
Ruijie(config-vlan)#exit
Ruijie(config)#interface range GigabitEthernet 0/2-12
Ruijie (config-if)#switchport access vlan 10 ------> 将端口 Gi0/2-12 分配给 VLAN 10
Ruijie(config-if)#interface range GigabitEthernet 0/13-24
Ruijie (config-if)#switchport access vlan 20 ------> 将端口 Gi0/13-24 分配给 VLAN 20
Ruijie(config-if)#exit
Ruijie(config)#interface GigabitEthernet 0/1
Ruijie (config-if)#switchport mode trunk ------> 指定上连核心交换机的 trunk 口
Ruijie (config-if)#end ------> 退出到特权模式
Ruijie#write ------> 确认配置正确,保存配置
验证
Ruijie#show vlan
交换机配置接口 IP 地址
交换机常用设备信息查看命令
交换机配置 DHCP
组网要求
PC1 能自动获取 vlan2 的地址,PC2 能自动获取 vlan3 地址;
PC1、PC2 的网关在三层交换机上;
mac 地址为 0002.b304.1265 的 PC 能固定获取到 192.168.2.2 的地址;
二层交换机配置 IP 地址是用于管理设备使用,比如使用 Telnet、snmp 等等。
Ruijie>enable
Ruijie#configure terminal
Ruijie (config)#interface vlan 1 ------> 进入 vlan 接口
Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0
Ruijie(config-if-VLAN 1)#end
Ruijie#write ------> 确认配置正确,保存配置
三层交换机配置地址可用于管理,也可以用于通信,比如作为用户的网关。
配置方法 1:
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#interface vlan 1
Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0
Ruijie(config-if-VLAN 1)#end
Ruijie#write ------> 确认配置正确,保存配置
配置方法 2(需确保交换机是三层交换机):
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#int FastEthernet 0/1
Ruijie (config-if-FastEthernet 0/1)#no switchport ------> 将端口设置为三层口,配置 IP 地址之前必须要先变为三层口,否则无法配置 IP 地址
Ruijie(config-if-FastEthernet 0/1)#ip add 1.1.1.1 255.255.255.0
Ruijie(config-if-FastEthernet 0/1)#end
Ruijie#write ------> 确认配置正确,保存配置
Ruijie#show running-config --- 查看设备当前的配置
Ruijie#show version --- 查看设备的软件版本信息
Ruijie#show log --- 查看设备的日志
Ruijie#show ip interface brief --- 查看设备的三层接口 ip 和掩码
Ruijie#show interface f0/1 --- 查看 f0/1 接口的信息,包括 mac 地址,流量信息
Ruijie#show interface status --- 查看交换接口的信息,包括状态、Vlan、双工、速度和使用介质
Ruijie#show vlan --- 查看交换接口所属的 vlan 信息
组网拓扑
配置步骤
Ruijie#show interface status 查看端口信息
新建 vlan 2、3
Ruijie>enable
Ruijie#configure terminal
Ruijie (config)#vlan 2 ------> 创建 vlan 2
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 3
Ruijie(config-vlan)#exit
划分接口到相应 vlan 下
Ruijie(config)#interface GigabitEthernet 0/23
Ruijie (config-if-GigabitEthernet 0/23)# switchport access vlan 3 ------> 把交换机的第 23 个接口划入到 vlan 3
Ruijie(config)#interface GigabitEthernet 0/24
Ruijie(config-if-GigabitEthernet 0/24)# switchport access vlan 2
Ruijie (config)#intterface range GigabitEthernet0/19 -22 ------>- 从 19 到 22 范围端口一起划入 vlan2
Ruijie(config-if-range)#switchport access vlan 2
配置 vlan2 和 vlan3 的 svi 口地址(vlan 网关地址)
Ruijie(config)#interface vlan 2
Ruijie(config-if-VLAN 3)#ip address 192.168.2.254 255.255.255.0
Ruijie(config-if-VLAN 3)#exit
Ruijie(config)#interface vlan 3
Ruijie(config-if-VLAN 3)#ip address 192.168.3.254 255.255.255.0
Ruijie(config-if-VLAN 3)#exit
开启 DHCP 功能
Ruijie(config)#service dhcp
配置 DHCP 地址池
Ruijie (config)#ip dhcp pool vlan2 ------> 创建一个名为 valn2 的 DHCP 地址池
Ruijie (dhcp-config)#lease 1 2 3 ------>1、2、3 分别是天、时、分,地址释放时间默认为 24 小时。
Ruijie (dhcp-config)#network 192.168.2.0 255.255.255.0 ------> 可以分配的地址是 192.168.2.1~192.168.2.253
Ruijie (dhcp-config)#dns-server 8.8.8.8 6.6.6.6 ------>8.8.8.8 为主 DNS,6.6.6.6 为备用 DNS
Ruijie (dhcp-config)#default-router 192.168.2.254 ------> 分配的网关地址
Ruijie(dhcp-config)#exit
Ruijie(config)#ip dhcp pool vlan3
Ruijie(dhcp-config)#network 192.168.3.0 255.255.255.0
Ruijie(dhcp-config)#dns-server 8.8.8.8
Ruijie(dhcp-config)#default-router 192.168.3.254
Ruijie(dhcp-config)#exit
保留部分地址
ruijie (config)#ip dhcp excluded-address 192.168.2.1 192.168.2.10 ------> 不向客户端分配 192.168.2.1~~192.168.2.10 的地址
配置 DHCP 静态分配地址
Ruijie(config)#ip dhcp pool test
Ruijie (dhcp-config)# client-identifier 01bc.aec5.4bca.8d ------> 针对固定 MAC:bcae.c54b.ca8d, 加上以太网标识 01,即变为 01bc.aec5.4bca.8d
Ruijie (dhcp-config)# host 192.168.2.2 255.255.255.0 ------> 分配的 ip 地址和掩码
Ruijie (dhcp-config)# dns-server 8.8.8.8 6.6.6.6 ------> 分配的主 DNS8.8.8.8 和备用的 DNS 6.6.6.6
Ruijie (dhcp-config)# default-router 192.168.2.254 ------> 分配的网关
保存配置
Ruijie(dhcp-config)#end
Ruijie#write ------> 确认配置正确,保存配置
验证命令
Ruijie#show ip dhcp binding
交换机修改接口速度和双工
调整速率:
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#int gigabitEthernet 0/24
Ruijie (config-if-GigabitEthernet 0/24)#speed 100 -----------> 改成 100M,默认交换机端口速率是自协商状态
Ruijie(config-if-GigabitEthernet 0/24)#end
Ruijie#write ------> 确认配置正确,保存配置
调整双工:
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#int gigabitEthernet 0/24
Ruijie (config-if-GigabitEthernet 0/24)#duplex auto ----------> 设置端口双工状态为自适应,交换机默认端口处于此状态
Ruijie (config-if-GigabitEthernet 0/24)#duplex full ----------> 强制全双工
Ruijie (config-if-GigabitEthernet 0/24)#duplex half ----------> 强制半双工
Ruijie(config-if-GigabitEthernet 0/24)#end
Ruijie#write ------> 确认配置正确,保存配置
转换为 docx 文档的操作方法
全选上述去除序号后的完整内容,右键选择【复制】;
打开 Word/WPS 文字,新建空白文档,右键粘贴内容;
点击左上角【文件】→【另存为】,保存类型选择「Word 文档 (*.docx)」,设置文件名后点击保存,即可生成无序号的 docx 文档。
不要编号
已完全删除所有数字编号、层级序号、页码,纯文本干净版如下,可直接复制到 Word 保存为 docx:
查看信息
端口的基本配置
Enable 进入特权模式
#Exit 返回上一级操作模式
#End 返回到特权模式
#write memory 或 copy running-config startup-config 保存配置文件
#del flash:config.text 删除配置文件 (交换机及 1700 系列路由器)
#erase startup-config 删除配置文件 (2500 系列路由器)
#del flash:vlan.dat 删除 Vlan 配置信息(交换机)
#Configure terminal 进入全局配置模式
(config)# hostname switchA 配置设备名称为 switchA
(config)#banner motd & 配置每日提示信息 & 为终止符
(config)#enable secret level 1 0 star 配置远程登陆密码为 star
(config)#enable secret level 15 0 star 配置特权密码为 star
Level 1 为普通用户级别,可选为 1~15,15 为最高权限级别;0 表示密码不加密
(config)#enable services web-server 开启交换机 WEB 管理功能
Services 可选以下:web-server (WEB 管理)、telnet-server (远程登陆) 等
#show running-config 查看当前生效的配置信息
#show interface fastethernet 0/3 查看 F0/3 端口信息
#show interface serial 1/2 查看 S1/2 端口信息
#show interface 查看所有端口信息
#show ip interface brief 以简洁方式汇总查看所有端口信息
#show ip interface 查看所有端口信息
#show version 查看版本信息
#show mac-address-table 查看交换机当前 MAC 地址表信息
#show running-config 查看当前生效的配置信息
#show vlan 查看所有 VLAN 信息
#show vlan id 10 查看某一 VLAN (如 VLAN10) 的信息
#show interface fastethernet 0/1 switchport 查看某一端口模式 (如 F 0/1)
#show aggregateport 1 summary 查看聚合端口 AG1 的信息
#show spanning-tree 查看生成树配置信息
#show spanning-tree interface fastethernet 0/1 查看该端口的生成树状态
#show port-security 查看交换机的端口安全配置信息
#show port-security address 查看地址安全绑定配置信息
#show ip access-lists listname 查看名为 listname 的列表的配置信息
#show access-lists
(config)#Interface fastethernet 0/3 进入 F0/3 的端口配置模式
(config)#interface range fa 0/1-2,0/5,0/7-9 进入 F0/1、F0/2、F0/5、F0/7、F0/8、F0/9 的端口配置模式
(config-if)#speed 10 配置端口速率为 10M, 可选 10,100,auto
(config-if)#duplex full 配置端口为全双工模式,可选 full (全双工),half (半双式),auto (自适应)
(config-if)#no shutdown 开启该端口
(config-if)#switchport access vlan 10 将该端口划入 VLAN10 中,用于 VLAN
(config-if)#switchport mode trunk 将该端口设为 trunk 模式,用于 Tag vlan
可选模式为 access , trunk
(config-if)#port-group 1 将该端口划入聚合端口 AG1 中,用于聚合端口
聚合端口的创建
放通 Vlan
放通 VLan
生成树
VLAN 的基本配置
(config)# interface aggregateport 1 创建聚合接口 AG1
(config-if)# switchport mode trunk 配置并保证 AG1 为 trunk 模式
(config)#int f0/23-24
(config-if-range)#port-group 1 将端口(端口组)划入聚合端口 AG1 中
前往教室,找到教室的 TD 端口,然后去交换机那边找到对应的端口
查看交换机 Vlan
show vlan—— 查看交换机上的 Vlan
进入全局模式
config—— 进入交换机的全局模式
创建 Vlan
vlan 1464—— 创建了一个 1464 的 Vlan
退出创建 Vlan
end—— 结束创建 Vlan
批量处理要划入 Vlan 的端口
int ran g 0/2-9—— 将 G0/2-9 的端口全部批量处理
将批量处理的 Vlan 划入指定 Vlan
switchport access vlan 1464—— 将批量处理的端口全部划入到 Vlan1464 中
查看上联交换机
show run—— 查看本来交换机所有的端口信息
show lldp neighbours—— 查看交换机的 “邻居”
查到本台交换机连接上联交换机的端口后,进入该端口
int gx/xx —— 进入端口
放通 Vlan
switchport trunk allowed vlan add 1464—— 放通 Vlan1464
查看上联交换机的地址
show lldp neighbours interface g 0/25 detail—— 查看 g 0/25 这个端口的详细信息(含 IP 地址)
回退到特权模式
exit—— 从全局模式回退到特权模式
远程上联交换机
tel 10.214.0.60—— 远程操控该 IP 地址的交换机
username:gdin password:ruijie`—— 大部分的交换机是这个密码
(config)#spanning-tree 开启生成树协议
(config)#spanning-tree mode stp 指定生成树类型为 stp
可选模式 stp , rstp , mstp
(config)#spanning-tree priority 4096 设置交换机的优先级为 4096 , 优先级值小为高。优先级可选值为 0,4096,8192,……,为 4096 的倍数。交换机默认值为 32768
(config)#vlan 10 创建 VLAN10
(config-vlan)#name vlanname 命名 VLAN 为 vlanname
(config-if)#switchport access vlan 10 将该端口划入 VLAN10 中
某端口的接口配置模式下进行
(config)#interface vlan 10 进入 VLAN 10 的虚拟端口配置模式
(config-if)# ip address 192.168.1.1 255.255.255.0 为 VLAN10 的虚拟端口配置 IP 及掩码,二层交换机只能配置一个 IP,此 IP 是作为管理 IP 使用,例如,使用 Telnet 的方式登录的 IP 地址
(config-if)# no shutdown 启用该端口
端口安全
三层路由功能 (针对三层交换机)
IP ACL:
(config)# interface fastethernet 0/1 进入一个端口
(config-if)# switchport port-security 开启该端口的安全功能
配置最大连接数限制
(config-if)# switchport port-secruity maxmum 1 配置端口的最大连接数为 1,最大连接数为 128
(config-if)# switchport port-secruity violation shutdown
配置安全违例的处理方式为 shutdown,可选为 protect (当安全地址数满后,将未知名地址丢弃)、restrict (当违例时,发送一个 Trap 通知)、shutdown (当违例时将端口关闭,并发送 Trap 通知,可在全局模式下用 errdisable recovery 来恢复)
IP 和 MAC 地址绑定
(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1
接口配置模式下配置 MAC 地址 xxxx.xxxx.xxxx 和 IP172.16.1.1 进行绑定 (MAC 地址注意用小写)
(config)# ip routing 开启三层交换机的路由功能
(config)# interface fastethernet 0/1
(config-if)# no switchport 开启端口的三层路由功能 (这样就可以为某一端口配置 IP)
(config-if)# ip address 192.168.1.1 255.255.255.0
(config-if)# no shutdown
三层交换机路由协议
(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 配置静态路由
注:172.16.1.0 255.255.255.0 为目标网络的网络号及子网掩码
172.16.2.1 为下一跳的地址,也可用接口表示,如 ip route 172.16.1.0 255.255.255.0 serial 1/2 (172.16.2.0 所接的端口)
(config)# router rip 开启 RIP 协议进程
(config-router)# network 172.16.1.0 申明本设备的直连网段信息
(config-router)# version 2 开启 RIP V2,可选为 version 1 (RIPV1)、version 2 (RIPV2)
(config-router)# no auto-summary 关闭路由信息的自动汇总功能 (只有在 RIPV2 支持)
(config)# router ospf 开启 OSPF 路由协议进程(针对 1762,无需使用进程 ID)
(config)# router ospf 1 开启 OSPF 路由协议进程(针对 2501,需要加 OSPF 进程 ID)
(config-router)# network 192.168.1.0 0.0.0.255 area 0
申明直连网段信息,并分配区域号 (area0 为骨干区域)
交换机采用命名的访问控制列表;分标准 (stand) 和扩展 (extended) 两种
标准 ACL
(config)#ip access-list stand listname 定义命名标准列表,命名为 listname,stand 为标准列表
(config-std-nacl)#deny 192.168.30.0 0.0.0.255 拒绝来自 192.168.30.0 网段的 IP 流量通过
注:deny:拒绝通过;可选:deny (拒绝通过)、permit (允许通过)
192.168.30.0 0.0.0.255:源地址及源地址通配符;可使用 any 表示任何 IP
(config-std-nacl)#permit any
(config-std-nacl)#end 返回
扩展 ACL
(config)#ip access-list extended listname
定义命名扩展列表,命名为 listname,extended 为扩展
(config-ext-nacl)#deny tcp 192.168.30.0 0.0.0.255 192.168.10.0 0.0.0.255 eq www 拒绝源地址为 192.168.30.0 网段的 IP 访问目的地址为 192.168.10.0 网段的 WWW 服务
注:deny:拒绝通过,可选:deny (拒绝通过)、permit (允许通过)
tcp: 协议名称,协议可以是 udp, ip,eigrp, gre, icmp, igmp, igrp 等等。
192.168.10.0 0.0.0.255:源地址及源地址通配符
192.168.30.0 0.0.0.255:目的地址及目的地址通配符
eq:操作符(lt - 小于,eq - 等于,gt - 大于,neg - 不等于,range - 包含)
www:端口号,可使用名称或具体编号
可以使用的协议名称(或编号)和端口名称(或编号)请打?查询。
(config-ext-nacl)#permit ip any any 允许其它通过
(config-ext-nacl)#end 返回
在锐捷交换机上配置 vrrp、arp 和 mstp
(config)#interface vlan 10 进入端口配置模式
(config-if)# ip access-group listname in 访问控制列表在端口下 in 方向应用;可选:in (入栈)、out (出栈)
(config-if)#end 返回
注:配置 ACL 时,若只想对其中部分 IP 进行限制访问时,必须配置允许其流量通过,否则设备只会对限制 IP 进行处理,不会对非限制 IP 进行允许通过处理。
(config)#enable secret level 1 0 100
(config)#enable secret level 15 0 100
远程登入密码
(config)#line vty 0 4
(config-line)#password 100
(config-line)#end
交换机管理 IP
(config)#interface vlan 1
(config-if)#ip address 192.168.1.10 255.255.255.0
(config-if)#no shutdown
修改交换机老化时间
(config)#mac-address-table aging-time 20
(config)#end
添删 vlan
(config)#vlan 888
(config-vlan)#name a888
(config)#no vlan 888
添加 access 口
(config)#interface gigabitEthernet 0/10
(config-if)#switchport mode access
(config-if)#switchport access vlan 10
切换 access trunk
(config-if)#switchport mode access
(config-if)#switchport mode trunk
指定特定一个 native vlan
(config-if)#switchport trunk native vlan 10
配置 trunk 口的许可 vlan 列表
(config-if)#switchport trunk allowed vlan ?
add Add VLANs to the current list
all All VLANs
except All VLANs except the following
remove Remove VLANs from the current list
生成树协议
(config)#spanning-tree
(config)#spanning-tree mode rstp/stp
配置网关:
switch(config)#ip default-gateway 192.168.1.254
交换机基本配置 - 常见查看命令
查看 CPU 利用率
show cpu
查看交换机时钟
show clock
查看交换机日志
show logging
查看交换机动态学习到的 MAC 地址表
show mac-address-table dynamic
查看当前交换机运行的配置文件
show running-config
查看交换机硬件、软件信息
show version
查看交换机的 arp 表
show arp
显示接口详细信息的命令
show interfaces gigabitEthernet 4/1 counters
接口配置
Switch(config)#interface gigabitethernet 0/1
把接口工作模式改为光口。
Switch(config-if)#medium-type fiber
把接口工作模式改为电口。
Switch(config-if)#medium-type copper
速度 / 双工配置
进入接口配置模式。
Switch(config)#interface interface-id
设置接口的速率参数,或者设置为 auto。
Switch(config-if)#speed {10 | 100 | 1000 | auto }
设置接口的双工模式。
Switch(config-if)#duplex {auto | full | half}
例子
Switch(config)#interface gigabitethernet 0/1
Switch(config-if)#speed 1000
Switch(config-if)#duplex full
光口不能修改速度和双工配置,只能 auto。
在故障处理的时候,如果遇到规律性的时断时续或掉包,在排除其他原因后,可以考虑是否和对端设备的速率和双工模式不匹配,尤其是两端设备为不同厂商的时候。
VLAN
建立 VLAN 100
Switch (config)#vlan 100
该 VLAN 名称为 ruijie
Switch (config)#name ruijie
将交换机接口划入 VLAN 中:
range 表示选取了系列端口 1-48,这个对多个端口进行相同配置时非常有用。
Switch (config)#interface range f 0/1-48
将接口划到 VLAN 100 中。
Switch (config-if-range)#switchport access vlan 100
将接口划回到默认 VLAN 1 中,即端口初始配置。
Switch (config-if-range)#no switchport access vlan
Switch(config)#interface fastEthernet 0/1
该端口工作在 access 模式下
Switch(config-if)#switchport mode access
该端口工作在 trunk 模式下
Switch(config-if)#switchport mode trunk
Switch(config)#interface fastEthernet 0/2
设定 VLAN 要修剪的 VLAN。
Switch(config-if)#switchport trunk allowed vlan remove 2-9,11-19,21-4094
取消端口下的 VLAN 修剪。
Switch(config-if)#no switchport trunk allowed vlan
生成树
开启生成树协议。
Switch(config)#spanning-tree
禁止生成树协议。
Switch(config)#no spanning-tree
配置生成树优先级:
配置设备优先级为 4096。
Switch(config)#spanning-tree priority 4096
数值越低,优先级别越高。
端口镜像
配置 G0/2 为镜像端口。
Switch (config)# monitor session 1 destination interface G 0/2
配置 G0/1 为被镜像端口,且出入双向数据均被镜像。
Switch (config)# monitor session 1 source interface G 0/1 both
去掉镜像。
Switch (config)# no monitor session 1
端口聚合
Switch(config)#interface fastEthernet 0/1
把端口 f0/1 加入到聚合组中。
Switch (config-if)#port-group 1
把端口 f0/1 从聚合组中去掉
Switch (config-if)#no port-group 1
建立 ACL:
建立 ACL 访问控制列表名为 ruijie,extend 表示建立的是扩展访问控制列表。
Switch(config)# Ip access-list exten ruijie
添加 ACL 的规则:
禁止 PING IP 地址为 192.168.1.1 的设备。
Switch (config-ext-nacl)#deny icmp any 192.168.1.1 255.255.255.0
禁止端口号为 135 的应用。
Switch (config-ext-nacl)# deny tcp any any eq 135
禁止协议为 www 的应用。
Switch (config-ext-nacl)#deny udp any any eq www
允许所有行为。
Switch(config-ext-nacl)# permit ip any any
将 ACL 应用到具体的接口上:
Switch (config)#interface range f 0/1
把名为 ruijie 的 ACL 应用到端口 f 0/1 上。
Switch (config-if)#ip access-group ruijie in
从接口去除 ACL。
Switch (config-if)#no ip access-group ruijie in
删除 ACL:
删除名为 ruijie 的 ACL。
Switch(config)#no Ip access-list exten ruijie
增加 ACE 项后,是增加到 ACL 最后,不可以中间插入,如果要调整 ACE 的顺序,必须整个删除 ACL 后再重新配置。
端口安全
Switch (config)#interface range f 0/1
开启端口安全。
Switch(config-if)# switchport port-security
关闭端口安全。
Switch(config-if)# no switchport port-security
设置端口能包含的最大安全地址数为 8。
Switch(config-if)# switchport port-security maximum 8
在接口 fastethernet0/1 配置一个安全地址 00d0.f800.073c,并为其绑定一个 IP 地址 192.168.1.1
Switch(config-if)# switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1
删除接口上配置的安全地址。
Switch(config-if)#no switchport port-security mac-address 00d0.f800.073c ip-address 192.168.1.1
防 ARP 攻击
IP 和 MAC 地址的绑定
Switch(config)#arp ip-address hardware-address [type] interface-id
Switch(config)#arp 192.168.12.111 00d0.f800.073c arpa g 0/1
绑定网关
进入指定端口进行配置。
Switch(config)#Interface interface-id
配置防止 ip-address 的 ARP 欺骗。
Switch(config-if)#Anti-ARP-Spoofing ip ip-address
防 STP 攻击
进入端口 Fa0/1。
Switch(config)# inter fastEthernet 0/1
打开该端口的的 BPDU guard 功能。
Switch(config-if)# spanning-tree bpduguard enable
关闭该端口的的 BPDU guard 功能。
Switch(config-if)# spanning-tree bpduguard disable
端口关闭后只能 shutdown 然后再 no shutdown
或者重新启动交换机才能恢复!
防 DOS/DDOS 攻击
进入端口 Fa0/1。
Switch(config)# inter fastEthernet 0/1
预防伪造源 IP 的 DOS 攻击的入口过滤功能。
Switch(config-if)#ip deny spoofing-source
关闭入口过滤功能只能在三层接口上配置。
Switch(config-if)#no ip deny spoofing-source
和 ACL 不能同时存在。
端口关闭后只能 shutdown 然后再 no shutdown
或者重新启动交换机才能恢复!
防 IP 扫描攻击配置:
打开系统保护。
Switch(config)#system-guard enable
关闭系统保护功能。
Switch(config)#no system-guard
修网方向
DHCP 配置
打开 DHCP Relay Agent:
Switch(config)#service dhcp
配置 DHCP Server 的 IP 地址:
Switch(config)#ip helper-address address
VRRP 配置
Switch(config)#Interface interface-id
Switch(config-if)#Standby [group-number] ip ip-address
设置虚拟机的优先级。
standby [group-number] priority priority
三层交换机配置
SVI:
把 VLAN 10 配置成 SVI。
switch (config)#interface vlan 10
给该 SVI 接口配置一个 IP 地址
switch (config-if)#ip address 192.168.1.1 255.255.255.0
Routed Port:
switch (config)#interface fa 0/1
把 f 0/1 变成路由口。
switch (config-if)#no switch
路由配置:
添加一条路由。
switch (config)#ip route 目的地址 掩码 下一跳
switch (config)#ip route 210.10.10.0 255.255.255.0 218.8.8.8
修网时可以根据对应的故障类型选择对应的解决方法,遇到不会的可以在群里问,以下是修网过程中常见的故障及解决方法:
IP
IP 地址获取错误
禁用启用网卡,自动获取 IP,删除 widimaster 协议及软件
开关 DHCP Client 服务
ipconfig /renew 获取 ip 或 netsh winsock reset 网络重置
重装锐捷
IP 地址开头为 169(获取不到 IP 的标志)
禁用启用网卡、开关 DHCP Client 服务
删除 wifimaster 协议及软件
换外接网卡,测网线、端口
双工模式改百兆双工
安装杀毒软件查看是否还有某些重要的协议被禁用了
重置网络、360 断网急救箱查问题
重装锐捷、卸载重装驱动
检查是否为弱电间交换机问题
玄学问题,建议重装系统或重买电脑吧
IP 冲突
自动获取 ip
获取 ip/dhcp 失败
开关 DHCP Client 服务
换外接网卡测试
后台查看交换机端口配置
Mac
Mac 地址错误
小后台,机器人公众号,或关注白云小网管公众号自助解绑。
存在相同的网卡物理地址用户在线
更改网络地址
改超级本
认证交换机表项已满,可尝试修改 mac 地址重新认证或联系管理员
更改网络地址(更换适配器)
改超级本
重启弱电间对应端口号的交换机
仿冒物理地址
删除 wifimaster 协议及软件
安装杀毒软件进行杀毒
用户名或密码
用户名或密码出错
小后台或机器人公众号查改密码
一直卡在正在验证用户名和密码
换外接网卡测试,测线仪测网线
卸载重装驱动
重装锐捷
您的费用已过期或请输入正确的用户名
用户未缴费,建议其企业微信或直接前往 235 申请和缴费。
用户已缴费,未满 48h,可于小后台更新数据。
用户账号输错,检查重试
网卡
网卡无法识别
禁用启用网卡,删除 wifimaster 协议及软件
换外接网卡测试
卸载重装驱动(外接网卡),用离线版驱动精灵检测并安装:根据网卡型号查找网卡驱动,手动安装
找不到可用的外接网卡
锐捷认证尽量不勾选自启动
禁用启用网卡、删除 wifimaster 协议及软件
更新网卡驱动
网卡初始化信息失败
禁用启用网卡
插拔外接网卡,换网卡,测网线
重装锐捷
卸载重装网卡驱动
系统重装(仅建议,慎行)
检测出多网卡
禁用多余网卡,再认证
以太网属性空白
msconfig - 服务 - 去 network setup service 前的勾,确定重启,再将 network setup service 由禁用改为启用
认证
无法认证服务器
选择正确的网卡,禁用其他网卡
换网卡,测线
弱电间交换机问题
认证成功,但浏览器网页打不开
自动获取 dns 或改 dns:8.8.8.8 114.114.114.114
浏览器去代理(设置),修复或换软件
换网卡测试
认证成功,但不久网速变慢并断线
删除 wifimast 协议及软件
开防火墙,安装杀毒软件杀毒
其它
网线电缆被拔出
换外接网卡测试,测线仪测网线,端口测试
客户端出现乱码或时显示版本过旧
重装锐捷
经常性断网
兼容性问题,换认证客户端认证
换网卡测试
交换机问题
常见操作:
开启服务:
win+r 打开运行框,输入 services.msc,再按 enter 键进入服务
禁用启用网卡、删除 wifimaster 协议(属性):
设置 - 网络和 Internet - 更换适配器
改网络地址、双工模式(高级)、去节约电源(电源管理):
更换适配器 - 属性 - 配置
win+r cmd 命令操作:
释放 dns:ipconfig /flushdns
释放 ip:ipconfig /release
获取 ip:ipconfig /renew
重置网络:netsh winsock reset
测试网络联通性:ping baidu.com -t
卸载 / 重装、更新网卡驱动:
设备管理器 - 网卡适配器 - 点击对应网卡 - 鼠标右击、驱动精灵等驱动软件
改超极本,mac 解绑,用户信息、账号密码查询,楼栋故障查询(此故障为小后台报修故障):
广师白云校区网络中心机器人公众号按要求进行相应操作
测线仪测线:1236 口亮或 1-8 全亮即为正常
去代理:
电脑:设置 - 网络和 internet - 代理
软件:设置 - 系统 / 网络设置 - 跳转电脑代理 / 取消代理服务器设置
安全模式:
win+r,msconfig,引导界面,勾选安全引导,重启
注意:
按学校规定学生宿舍内是不能未经申请使用路由器、也不能开 WiFi,因此产生的网络故障,不归我们处理。
锐捷交换机的指令
交换机配置端口聚合
组网要求
两台交换机 Switch A 和 Switch B 之间有三根线链接,分别接的是各自的接口,要求把三个端口做端口汇聚
配置步骤
交换机配置 Vlan 互访
组网要求
某用户内网被划分为 Vlan 10、Vlan 20、Vlan 30,以实现相互间的二层隔离;
三个 Vlan 对应的 IP 子网分别为 192.168.10.0/24 、192.168.20.0/24 、192.168.30.0/24,三个 VLAN 通过三层核心交换机的 IP 转发能力实现子网互连。
Ruijie#show interface status
Switch A
Ruijie#configure terminal
Ruijie (config)#interface range gigabitEthernet 0/1-3 ----- 同时进入到 0/1, 0/2, 0/3 接口配置
Ruijie (config-if-range)#port-group 1 ----- 划入到聚合组 1
Ruijie(config-if-range)#end
Ruijie#write
Switch B
Ruijie#configure terminal
Ruijie (config)#interface range gigabitEthernet 0/1 -3 ----- 同时进入 0/1,0/2 和 0/3 接口配置
Ruijie (config-if-range)#port-group 1 ------ 划入到聚合组 1
Ruijie(config-if-range)#end
Ruijie#write
验证指令
Ruijie#sho aggregatePort summary
组网拓扑
设计内容
配置 Trunk 口
配置 SVI 口,并配置 IP 地址
配置 Access 口,连接 Trunk 口
配置步骤
核心交换机配置
Ruijie>enable
Ruijie#configure terminal
Ruijie (config)#vlan 10 ------> 创建 VLAN 10
Ruijie (config-vlan)#vlan 20 ------> 创建 VLAN 20
Ruijie (config-vlan)#vlan 30 ------> 创建 VLAN 30
Ruijie(config-vlan)#exit
Ruijie (config)#interface range GigabitEthernet 0/2-4 ------> 配置该端口 Gi 0/2-4 都为 trunk 口
Ruijie(config-if-range)#switchport mode trunk
Ruijie(config-if-range)#exit
Ruijie (config)#interface vlan 10 ------> 创建 SVI 10
Ruijie (config-if)#ip address 192.168.10.1 255.255.255.0 ------> 配置 vlan 10 的网关地址
Ruijie (config-if)#interface vlan 20 ------> 创建 SVI 20
Ruijie (config-if)#ip address 192.168.20.1 255.255.255.0 ------> 配置 vlan 20 的网关地址
Ruijie (config-if)#interface vlan 30 ------> 创建 SVI 30
Ruijie (config-if)#ip address 192.168.30.1 255.255.255.0 ------> 配置 vlan 30 的网关地址
Ruijie (config-if)#end ------> 退出到特权模式
Ruijie#write ------> 确认配置正确,保存配置
接入交换机 Switch A 上的配置:
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#vlan 10
Ruijie(config-vlan)#vlan 20
Ruijie(config-vlan)#exit
Ruijie(config)#interface range GigabitEthernet 0/2-12
Ruijie (config-if)#switchport access vlan 10 ------> 将端口 Gi0/2-12 分配给 VLAN 10
Ruijie(config-if)#interface range GigabitEthernet 0/13-24
Ruijie (config-if)#switchport access vlan 20 ------> 将端口 Gi0/13-24 分配给 VLAN 20
Ruijie(config-if)#exit
Ruijie(config)#interface GigabitEthernet 0/1
Ruijie (config-if)#switchport mode trunk ------> 指定上连核心交换机的 trunk 口
Ruijie (config-if)#end ------> 退出到特权模式
Ruijie#write ------> 确认配置正确,保存配置
验证
Ruijie#show vlan
交换机配置接口 IP 地址
交换机常用设备信息查看命令
交换机配置 DHCP
组网要求
PC 能自动获取 vlan2 的地址,PC 能自动获取 vlan3 地址;
PC、PC 的网关在三层交换机上;
mac 地址为 0002.b304.1265 的 PC 能固定获取到 192.168.2.2 的地址;
二层交换机配置 IP 地址是用于管理设备使用,比如使用 Telnet、snmp 等等。
Ruijie>enable
Ruijie#configure terminal
Ruijie (config)#interface vlan 1 ------> 进入 vlan 接口
Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0
Ruijie(config-if-VLAN 1)#end
Ruijie#write ------> 确认配置正确,保存配置
三层交换机配置地址可用于管理,也可以用于通信,比如作为用户的网关。
配置方法:
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#interface vlan 1
Ruijie(config-if-VLAN 1)#ip address 1.1.1.1 255.255.255.0
Ruijie(config-if-VLAN 1)#end
Ruijie#write ------> 确认配置正确,保存配置
配置方法(需确保交换机是三层交换机):
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#int FastEthernet 0/1
Ruijie (config-if-FastEthernet 0/1)#no switchport ------> 将端口设置为三层口,配置 IP 地址之前必须要先变为三层口,否则无法配置 IP 地址
Ruijie(config-if-FastEthernet 0/1)#ip add 1.1.1.1 255.255.255.0
Ruijie(config-if-FastEthernet 0/1)#end
Ruijie#write ------> 确认配置正确,保存配置
Ruijie#show running-config --- 查看设备当前的配置
Ruijie#show version --- 查看设备的软件版本信息
Ruijie#show log --- 查看设备的日志
Ruijie#show ip interface brief --- 查看设备的三层接口 ip 和掩码
Ruijie#show interface f0/1 --- 查看 f0/1 接口的信息,包括 mac 地址,流量信息
Ruijie#show interface status --- 查看交换接口的信息,包括状态、Vlan、双工、速度和使用介质
Ruijie#show vlan --- 查看交换接口所属的 vlan 信息
组网拓扑
配置步骤
Ruijie#show interface status 查看端口信息
新建 vlan 2、3
Ruijie>enable
Ruijie#configure terminal
Ruijie (config)#vlan 2 ------> 创建 vlan 2
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 3
Ruijie(config-vlan)#exit
划分接口到相应 vlan 下
Ruijie(config)#interface GigabitEthernet 0/23
Ruijie (config-if-GigabitEthernet 0/23)# switchport access vlan 3 ------> 把交换机的第 23 个接口划入到 vlan 3
Ruijie(config)#interface GigabitEthernet 0/24
Ruijie(config-if-GigabitEthernet 0/24)# switchport access vlan 2
Ruijie (config)#interface range GigabitEthernet0/19 -22 ------> 从 19 到 22 范围端口一起划入 vlan2
Ruijie(config-if-range)#switchport access vlan 2
配置 vlan2 和 vlan3 的 svi 口地址(vlan 网关地址)
Ruijie(config)#interface vlan 2
Ruijie(config-if-VLAN 2)#ip address 192.168.2.254 255.255.255.0
Ruijie(config-if-VLAN 2)#exit
Ruijie(config)#interface vlan 3
Ruijie(config-if-VLAN 3)#ip address 192.168.3.254 255.255.255.0
Ruijie(config-if-VLAN 3)#exit
开启 DHCP 功能
Ruijie(config)#service dhcp
配置 DHCP 地址池
Ruijie (config)#ip dhcp pool vlan2 ------> 创建一个名为 vlan2 的 DHCP 地址池
Ruijie (dhcp-config)#lease 1 2 3 ------> 天、时、分,地址释放时间默认为 24 小时。
Ruijie (dhcp-config)#network 192.168.2.0 255.255.255.0 ------> 可以分配的地址是 192.168.2.1~192.168.2.253
Ruijie (dhcp-config)#dns-server 8.8.8.8 6.6.6.6 ------>8.8.8.8 为主 DNS,6.6.6.6 为备用 DNS
Ruijie (dhcp-config)#default-router 192.168.2.254 ------> 分配的网关地址
Ruijie(dhcp-config)#exit
Ruijie(config)#ip dhcp pool vlan3
Ruijie(dhcp-config)#network 192.168.3.0 255.255.255.0
Ruijie(dhcp-config)#dns-server 8.8.8.8
Ruijie(dhcp-config)#default-router 192.168.3.254
Ruijie(dhcp-config)#exit
保留部分地址
ruijie (config)#ip dhcp excluded-address 192.168.2.1 192.168.2.10 ------> 不向客户端分配 192.168.2.1~~192.168.2.10 的地址
配置 DHCP 静态分配地址
Ruijie(config)#ip dhcp pool test
Ruijie (dhcp-config)# client-identifier 01bc.aec5.4bca.8d ------> 针对固定 MAC:bcae.c54b.ca8d, 加上以太网标识 01,即变为 01bc.aec5.4bca.8d
Ruijie (dhcp-config)# host 192.168.2.2 255.255.255.0 ------> 分配的 ip 地址和掩码
Ruijie (dhcp-config)# dns-server 8.8.8.8 6.6.6.6 ------> 分配的主 DNS8.8.8.8 和备用的 DNS 6.6.6.6
Ruijie (dhcp-config)# default-router 192.168.2.254 ------> 分配的网关
保存配置
Ruijie(dhcp-config)#end
Ruijie#write ------> 确认配置正确,保存配置
验证命令
Ruijie#show ip dhcp binding
交换机修改接口速度和双工
调整速率:
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#int gigabitEthernet 0/24
Ruijie (config-if-GigabitEthernet 0/24)#speed 100 -----------> 改成 100M,默认交换机端口速率是自协商状态
Ruijie(config-if-GigabitEthernet 0/24)#end
Ruijie#write ------> 确认配置正确,保存配置
调整双工:
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#int gigabitEthernet 0/24
Ruijie (config-if-GigabitEthernet 0/24)#duplex auto ----------> 设置端口双工状态为自适应,交换机默认端口处于此状态
Ruijie (config-if-GigabitEthernet 0/24)#duplex full ----------> 强制全双工
Ruijie (config-if-GigabitEthernet 0/24)#duplex half ----------> 强制半双工
Ruijie(config-if-GigabitEthernet 0/24)#end
Ruijie#write ------> 确认配置正确,保存配置