命令ping端口
ping端口 时间:2021-05-01 阅读:(
)
12锐捷S1908+/S1916+交换机命令参考版本1.
32004年10月福建星网锐捷网络有限公司福州市金山大道618号橘园洲20#-22#星网锐捷科技园邮编:350002客户咨询热线:0591-830570010591-83057002服务热线:0591-83057315E-mail:service@I-net.
com.
cnhttp://www.
i-net.
com.
cnhttp://www.
red-giant.
com.
cn文档编号声明本手册中关于产品的说明和资料可能在未事先通知的情况下修改.
本手册中所有的陈述,资料和建议可以认为是准确无误但是不对此作出任何保证.
用户必须为产品应用承担完全的责任版权所有福建星网锐捷网络有限公司3目录锐捷S1908+/S1916+交换机命令参考.
2目录.
3序言.
7读者.
7文档编写目的.
7文档组织方式.
7文档格式约定.
7相关文档.
7文档获得.
8技术帮助获得.
8使用命令行界面.
8界面访问方式.
8CLI命令模式.
8CLI命令.
11aaaaccounting11aaaaccountingserver.
11aaaaccountingacc-port12aaaauthenticationdot1x.
13aaaauthorizationip-auth-mode13banner14clearlogging.
15clearmac-address-tabledynamic.
15clearmac-address-tablefiltering.
16clearmac-address-tablestatic.
16clearspanning-treedetected-protocols17configure.
18copy18defineinterface-range.
19delete20description(interface)20dir.
21disable.
21dot1xauth-address-table.
22dot1xauth-mode.
23dot1xclient-probeenable23dot1xdefault.
24dot1xmax-req.
24dot1xport-controlauto.
25dot1xprobe-timer26dot1xre-authentication.
27dot1xreauth-max.
27dot1xtimeoutquiet-period28dot1xtimeoutre-authperiod294dot1xtimeoutserver-timeout.
30dot1xtimeoutsupp-timeout.
31dot1xtimeouttx-period31duplex32enable.
33enablesecret33enableservices.
34end35exit.
35flowcontrol36help37hostname.
37interfaceaggregateport38interfacefastEthernet.
38interfacerange39interfacevlan40ipaddress.
40ipbroadcast-address41ipdefault-gateway41ipigmpprofile42ipigmpsnooping43ipigmpsnooping(interface)43ipigmpsnoopingsvgl.
44ipigmpsnoopingvlan44ipigmpsnoopingquery-max-respone-time.
45ipigmpsnoopingsource-check46ipttl.
46line.
47loggingbuffered47loggingconsole.
48loggingfile.
49loggingmonitor49loggingon.
50loopback50mac-address-tableaging-time.
51mac-address-tablefiltering52mac-address-tablestatic.
52mlsqoscos53mlsqostrust.
53monitorsession.
54more.
55name55ping.
56port-group.
57priority-queue57privilegelevel.
58prompt59radius-server595radius-serverkey60range61reload.
61rename62rmonalarm.
62rmoncollectionhistory.
63rmoncollectionstats.
64rmonevent.
64setup.
65showaccounting66showaggregateport.
67showconfiguration68showdot1x.
68showdot1xauth-address-table70showdot1xprobe-timer.
70showdot1xstatistics.
71showdot1xsummary.
72showfilesystems.
72showinterfaces.
73showipinterface.
74Showipigmpprofile.
75showipigmpsnooping.
75showipttl76showip-auth-mode77showline.
77showlogging78showmac-address-tableaddress.
79showmac-address-tableaging-time80showmac-address-tablecount.
80showmac-address-tabledynamic.
81showmac-address-tablefiltering.
82showmac-address-tableinterface.
83showmac-address-tablestatic84showmac-address-tablevlan.
85showmlsqosqueueing.
86showmlsqosinterface87showmonitor.
87showport-security88showprivilege89showradius-server.
89showrmon90showrunning-config.
92showservices.
93showsnmp.
94showsnmp-server.
94showspanning-tree.
96showspanning-treeinterface.
97showstorm-control.
986showversion.
98showvlan.
99shutdown100snmp-servercommunity101snmp-servercontact.
101snmp-serverenabletraps102snmp-serverhost.
103snmp-serverlocation.
103spanning-tree104spanning-treebpdufilter.
105spanning-treebpduguard105spanning-treelink-type.
106spanning-treemax-hops.
106spanning-treemode107spanning-treereset.
108spanning-treetx-hold-count.
108spanning-treepathcostmethod109spanning-treeportfast109spanning-treeportfastbpduguarddefault110spanning-treeportfastbpdufilterdefault110spanning-treeportfastdefault111speed.
112speed(console)112switchport113switchportaccess.
114switchportmode114switchportport-security.
115switchportport-securityaging.
116switchportport-securitymac-address.
116switchportpriority117switchportprotected118switchporttrunk.
118rate-control120telnet120traceroute.
121vlan121writememory.
122wrr-queuebandwidth.
123wrr-queuecos-map1237序言读者本文作为锐捷交换机(以下简称交换机)的参考资料,其面向的读者是那些使用命令行界面(CLI)管理锐捷交换机的专业人员.
在使用本参考之前,您首先需要熟悉以太网、局域网的有关概念和术语.
文档编写目的本参考适用于以下交换机:锐捷S1908+/S1916+交换机本参考提供您所需要的关于CLI命令的参考信息,但是没有提供具体的交换机配置过程.
如果您需要了解交换机配置的细节,请参考《锐捷交换机配置指南》.
文档组织方式本参考分为以下几个章节:"使用命令行界面"一章,描述了有关的命令模式和如何使用CLI来配置交换机的各种管理内容.
"CLI命令"一章,按字母顺序描述了可以用于管理和监控交换机的命令.
文档格式约定本参考使用一些约定来表达结构和信息:命令的描述使用以下约定:命令和关键字使用黑体字,如keyword;需要输入的变量使用斜体字,如value;方括号([])之间的部分表示是可选的命令元素,如[keyword];花括号({})之间的部分表示必须从多个命令元素中选择一个,命令元素之间用竖线(|)隔开,如{keyword1|keyword2|keyword3};方括号嵌套(,表示在可选的命令元素中,嵌套着必须选择一个的命令元素.
可以都不选择,但是只能选择一个,如[{keyword1|keyword2}];相关文档《锐捷交换机配置指南》8文档获得技术帮助获得互联网技术支持中心信息反馈使用命令行界面锐捷交换机支持命令行界面(CLI),交换机本章描述如何CLI来配置交换机各种软件特性.
要获取支持这些软件特性的完整描述,请参阅下一个章节:"CLI命令".
界面访问方式在交换机的首次使用时只能使用串口方式连接交换机,称为带外(outband)管理方式.
在进行了相关配置后,可以通过telnet虚拟终端方式连接和管理交换机.
通过这两者都可以访问命令行界面.
CLI命令模式本节描述CLI命令模式的结构.
CLI命令的模式将命令划分成若干独立的集合,例如:interfacefastEthernetnumber命令就只能在全局配置模式下执行.
以下是支持的主要命令模式:UserEXEC模式(用户模式);PrivilegedEXEC模式(特权模式);Globalconfiguration模式(全局配置模式);Interfaceconfiguration模式(接口配置模式);Config-vlan模式(VLAN配置模式);表1-1列出了命令的模式、如何访问每个模式、模式的提示符、如何离开模式.
这里假定交换机的名字为缺省的"switch".
表1-1命令模式概要命令模式访问方法提示符离开或访问下一模式UserEXEC(用户模式)访问交换机时首先进入该模式.
Switch>输入exit命令离开该模式.
要进入特权模式,输入enable命令.
PrivilegedEXEC在用户模式下,使用Switch#要返回到用户模式,输入9(特权模式)enable命令进入该模式.
disable命令.
要进入全局配置模式,输入configure命令.
Globalconfiguration(全局配置模式)在特权模式下,使用configure命令进入该模式.
Switch(config)#要返回到特权模式,输入exit命令或end命令,或者键入Ctrl+C组合键.
要进入接口配置模式,输入interface命令.
要进入VLAN配置模式,输入vlanvlan_id命令.
Interfaceconfiguration(接口配置模式)在全局配置模式下,使用interface命令进入该模式.
Switch(config-if)#要返回到特权模式,输入end命令,或键入Ctrl+C组合键.
要返回到全局配置模式,输入exit命令.
在interface命令中必须指明要进入哪一个接口配置子模式.
Config-vlan(VLAN配置模式)在全局配置模式下,使用vlanvlan_id命令进入该模式.
Switch(config-vlan)#要返回到特权模式,输入end命令,或键入Ctrl+C组合键.
要返回到全局配置模式,输入exit命令.
用户模式当用户访问交换机时,自动进入用户模式.
在用户模式下的用户级别称为普通用户级,在特权级别下的用户级别称为特权用户级.
普通用户级别能够使用的Exec命令(即可执行命令)只是特权用户级别Exec命令的一个子集.
在这种情况下,用户通常只能进行一些简单的测试操作,或者查看系统的一些信息.
用户模式所能执行的Exec命令由设备提供的功能决定,要查看全部命令列表,在命令模式提示符下键入查询符号().
Switch>特权模式因为特权模式的命令管理着许多设备的运行参数,必须使用口令保护来防止非授权使用,所以从用户模式进入特权模式必须输入正确的口令.
特权模式的命令集包含了用户模式的全部命令.
如果系统管理员设置了特权级别的口令,则进入特权模式之前将提示需要输入口令,输入的口令在屏幕上不会显示.
特权模式的提示符为设备的名称后紧跟'#'符号.
Switch#使用enable命令进入特权模式.
Switch>enable10Switch#特权模式所能执行的Exec命令由设备提供的功能决定,要查看全部命令列表,在命令模式提示符下键入查询符号().
Switch#要返回到用户模式,输入disable命令.
全局配置模式全局配置模式提供了从整体上对交换机特性产生影响的配置命令,在特权模式下,使用configure命令进入该模式.
下面是使用configure命令进入该模式的例子:Switch#configureterminalEnterconfigurationcommands,oneperline.
EndwithCNTL/Z.
全局配置模式所能执行的配置命令由设备提供的管理功能决定,要查看全部命令列表,在命令模式提示符下键入查询符号().
Switch(config)#要返回到特权模式,输入exit命令或end命令,或者键入Ctrl+C组合键.
接口配置模式接口配置模式只影响具体的接口,进入接口配置模式的命令必须指明接口的类型.
使用interfacetypenumber命令进入接口配置模式,命令的提示符改变为如下形式:Switch(config-if)#接口配置模式所能执行的配置命令由设备提供的接口管理功能决定,要查看全部命令列表,在命令模式提示符下键入查询符号().
Switch(config-if)#要返回到特权模式,输入end命令,或键入Ctrl+C组合键.
要返回到全局配置模式,输入exit命令.
VLAN配置模式使用该模式来配置具体VLAN相关的特性,用VLAN的ID来区分不同的VLAN.
在全局配置模式下,使用vlanvlan_id命令进入该模式.
Switch(config)#vlan2000Switch(config-vlan)#VLAN配置模式所能执行的配置命令由设备提供的VLAN管理功能决定,要查看全部命令列表,在命令模式11提示符下键入查询符号().
Switch(config-vlan)#要返回到特权模式,输入end命令,或键入Ctrl+C组合键.
要返回到全局配置模式,输入exit命令.
CLI命令aaaaccounting该命令是AAA功能中的记帐功能的全局开关,要关闭记帐功能,使用命令中的no选项.
aaaaccountingnoaaaaccounting语法描述该命令没有参数.
缺省值记帐功能为关闭状态.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导该命令是记帐功能的开关.
使用showaccounting命令查看记帐功能的各项设置.
要打开记帐功能,首先必须设置记帐服务器,并且保证802.
1x功能是打开的.
范例下面是打开记帐功能的例子:Switch(config)#aaaaccounting命令描述aaaaccountingserver设置记帐功能的服务器和备用服务器.
相关命令showaccounting查看所有AAA记帐功能设置信息aaaaccountingserver该命令设置记帐功能的服务器和备用服务器,使用命令中的no选项删除设置.
aaaaccountingserverip-address[backup]noaaaaccountingserver[backup]serverip-address记帐功能的服务器IP地址.
语法描述serverip-addressbackup备用记帐功能的服务器IP地址.
12缺省值缺省没有记帐服务器.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showaccounting命令查看记帐功能的各项设置.
范例Switch(config)#aaaaccountingserver192.
1.
1.
1命令描述aaaaccountingAAA功能中的记帐功能的全局开关.
相关命令showaccounting查看所有AAA记帐功能设置信息aaaaccountingacc-port该命令设置记帐功能的UDP端口,使用命令中的no选项将该设置恢复为缺省值.
aaaaccountingacc-portacc-portnoaaaaccountingacc-port语法描述acc-portacc-port记帐UDP端口设置.
缺省值缺省的记帐UDP端口是1813.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showaccounting命令查看记帐功能的各项设置.
范例Switch(config)#aaaaccountingacc-port100命令描述aaaaccountingAAA功能中的记帐功能的全局开关.
相关命令showaccounting查看所有AAA记帐功能设置信息13aaaauthenticationdot1x该命令是AAA功能中的802.
1x认证功能的全局开关,要关闭802.
1x认证功能,使用命令中的no选项.
aaaauthenticationdot1xnoaaaauthenticationdot1x语法描述该命令没有参数.
缺省值802.
1x认证功能为关闭状态.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导该命令是802.
1x认证功能的开关,打开后802.
1x认证功能才有效.
使用showdot1x命令查看802.
1x认证功能的各项设置.
范例下面是打开802.
1x认证功能的例子:Switch(config)#aaaauthenticationdot1x命令描述radius-serverhost设置RADIUS服务器.
相关命令showdot1x查看802.
1x的设置信息.
aaaauthorizationip-auth-mode配置IP授权模式.
使用命令中的no选项将设置恢复为缺省值.
aaaauthorizationip-auth-mode{disabled|dhcp-server|radius-server|supplicant}noaaaauthorizationip-auth-modedisabledDISABLE模式(默认):在该模式下,交换机不对用户的IP做限制,用户只需认证通过便可以使用网络.
语法描述dhcp-serverDHCPSERVER模式:用户的IP通过指定的DHCPSERVER获得,只有指定的DHCPSERVER分配的IP才是合法的IP.
缺省值缺省模式为disabled.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
14使用指导三种模式下的应用模型:DISABLE模式:适合不对用户限定IP的场合.
用户只需通过认证便一访问网络.
RADIUSSERVER模式:用户PC使用固定的IP,RADIUSSERVER配置了用户——IP的对应关系,用户只能用该IP才能访问网络.
使用showip-auth-mode命令查看IP授权模式的各项设置.
范例以下例子是把配置IP授权模式为RADIUSSERVER模式:Switch#configureterminalSwitch(config)#aaaauthorizationip-auth-moderadius-serverSwitch(config)#end命令描述相关命令showip-auth-mode查看IP授权模式的各项设置.
banner创建两种类型的标题:每日通知和登录标题.
使用该命令的no选项删除设置的标题.
banner{login|motd}cmessageclogin设置每日通知(messageoftheday)的文本.
motd设置登录标题的文本.
语法描述cmessagecc表示分界符,这个分界符可以是任何字符(比如'&'等字符).
输入分界符后,然后按回车键,现在你可以开始输入文本,你需要在键入分界符并按回车键来结束文本的输入,需要注意的是,如果键入结束的分界符后仍然输入字符,则这些字符将被系统丢弃.
缺省值缺省值没有设置任何标题.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导需要注意的是,登录标题的文本中不应该出现作为分界符的字母,文本的长度不能超过255个字节.
范例下面的例子是设置一个登录标题,以字符'#'作为分界符:Switch(config)#bannerlogin#HelloWorld!
!
.
#Switch(config)#相关命令命令描述15clearlogging清除日志信息.
clearlogging语法描述该命令没有参数.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用该命令将删除所有配置或事件日志记录.
使用showlogging命令查看配置日志表的记录.
范例Switch#clearloggingconfigure命令描述loggingfile设置保存日志的文件.
相关命令showlogging显示日志记录.
clearmac-address-tabledynamic清除动态地址.
clearmac-address-tabledynamic[addressmac-addr][interfaceinterface-id][vlanvlan-id]dynamic清除所有动态地址.
addressmac-addr清除指定的动态地址.
interfaceinterface-id清除指定接口的所有动态地址.
语法描述vlanvlan-id清除指定VLAN的所有动态地址.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
16使用指导可以使用showmac-address-tabledynamic命令查看整个动态地址表内容.
范例删除所有动态地址Switch#clearmac-address-tabledynamic命令描述相关命令showmac-address-tabledynamic显示动态地址表信息.
clearmac-address-tablefiltering清除过滤地址表.
clearmac-address-tablefiltering[addressmac-addr][vlanvlan-id]filtering清除所有过滤地址.
addressmac-addr清除指定的过滤地址.
语法描述vlanvlan-id清除指定VLAN的所有过滤地址.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以使用showmac-address-tablefiltering命令查看整个过滤地址表内容.
范例删除过滤地址00d0.
f800.
0c0c:Switch#clearmac-address-tablefilteringaddress00d0.
f800.
0c0c命令描述mac-address-tablefiltering设置过滤地址.
相关命令showmac-address-tablefiltering显示过滤地址表的信息.
clearmac-address-tablestatic清除静态地址表设置.
clearmac-address-tablestatic[addressmac-addr][interfaceinterface-id][vlanvlan-id]static清除所有静态地址.
语法描述addressmac-addr清除指定的静态地址.
17interfaceinterface-id清除指定接口的所有静态地址.
vlanvlan-id清除指定VLAN的所有静态地址.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导范例下面的例子是删除MAC地址为00d0.
f800.
073c的静态地址:Switch#clearmac-address-tablestaticaddress00d0.
f800.
073c命令描述mac-address-tablestatic设置静态地址.
相关命令showmac-address-tablestatic显示静态地址.
clearspanning-treedetected-protocols强制接口发RSTPBPDU,对BPDU帧执行强制检查.
clearspanning-treedetected-protocols[interfaceinterface-id]语法描述interface-id对应的接口缺省值无默认值.
命令模式特权模式版本修订命令历史1.
0该命令为首次发布.
使用指导用showspanning-treeinterface命令查看当前配置.
范例Switch(config)#clearspanning-treedetected-protocols命令描述相关命令showspanning-treeinterface显示当前接口STP的配置.
18configure进入全局配置模式.
configure[terminal]语法描述terminal进入全局配置模式,即允许使用终端配置交换机.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用该命令进入全局配置模式,要返回到特权模式,输入exit命令或end命令,或者键入Ctrl+C组合键.
范例Switch#configure命令描述end从各配置模式直接返回到特权模式.
相关命令exit从各配置模式直接返回到前一个模式.
copy从源向目的复制文件,在特权模式下使用copy命令.
copysource-urldestination-urlsource-url需要被复制的源文件的别名或URL.
语法描述destination-url需要复制的目的文件的别名或URL.
表1URL参数关键字源或目的running-config表示正在运行的当前配置.
xmodem该前缀表示文件通过xmodem方式传输.
tftp:该前缀表示文件通过tftp方式传输.
flash:该前缀表示交换机文件系统.
startup-config表示当前正在运行的配置文件,是文件名为config.
text文件的别名.
缺省值该命令没有缺省值.
命令模式特权模式.
19版本修订命令历史1.
0该命令为首次发布.
使用指导使用copy命令可以进行文件复制和文件的传输.
使用dir命令可以查看当前文件系统的状态.
在交换机文件系统中复制文件使用copyflash:filename1flash:filename2命令.
文件通过TFTP或Xmodem从交换机下载使用copyflash:{tftp:|xmodem:}命令.
文件通过TFTP或Xmodem传输到交换机使用copy{tftp:|xmodem:}flash:命令.
参数文件通过TFTP或Xmodem从交换机下载使用copyrunning-config{tftp:|xmodem:}命令.
参数文件通过TFTP或Xmodem传输到交换机使用copy{tftp:|xmodem}running-config命令.
将当前配置保存到参数文件中用copyrunning-configstartup-config命令.
文本文件可以使用more命令打开阅读.
范例下面是文件传输的例子,目的是将当前配置文件通过TFTP从交换机下载道本地主机:Switch#copystartup-configtftp:Addressornameofremotehost[]192.
168.
65.
155Destinationfilename[config.
text]!
!
2787bytescopiedin1.
320secs(2787bytes/sec)命令描述delete删除交换机上的文件.
dir显示文件列表、空间、修改时间等信息.
相关命令more打开并阅读文本文件.
defineinterface-range定义接口范围的宏定义.
使用该命令的no选项删除设置的宏定义.
defineinterface-rangemacro_nameinterface-rangenodefineinterface-rangemacro_namemacro_name宏定义的名字,不超过32个字符.
语法描述interface-range宏定义所代替的接口范围段字符串.
缺省值缺省没有任何宏定义.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导宏定义的字符串将被保存在内存中,使用interfacerange命令时,可以使用宏定义的名字来取代需要输入的表示接口范围的字符串.
同一宏定义中的所有接口范围段中的接口必须属于20相同类型.
范例下面的例子是如何使用defineinterface-range命令来定义以太网接口端口范围1~4的宏定义:Switch(config)#defineinterface-rangeenet_listfastEthernet0/1-4命令描述相关命令interfacerange同时配置多个接口.
delete在特权模式下使用delete命令删除交换机上的文件.
deleteflash:file-urlflash:表示删除的是交换机flash上的文件.
语法描述file-url要删除的文件名.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以先使用dir命令查询交换机上存在的文件,删除时必须输入完整的文件名.
范例Switch#deleteflash:config.
text命令描述copy从源向目的复制文件.
相关命令dir显示文件列表、空间、修改时间等信息.
description(interface)设置接口的别名.
使用该命令的no选项将该设置恢复成缺省值.
descriptionstringnodescription语法描述string接口的别名.
缺省值接口缺省没有别名.
21命令模式接口配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showinterfaces命令查看接口信息,包括别名.
范例Switch(config)#interfacefastEthernet0/1Switch(config-if)descriptionGBIC-1命令描述相关命令showinterfaces查看接口设置和统计信息.
dir显示文件列表、空间、修改时间等信息.
dir语法描述该命令没有参数.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导该命令只能在特权模式下使用,显示交换机flash中的文件系统信息.
范例Switch#dir命令描述delete删除交换机上的文件.
相关命令copy从源向目的复制文件.
disable从特权模式切换到指定模式.
disable[level]22语法描述level需要切换到的级别.
缺省值缺省切换到用户模式.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导该命令是模式导航命令.
使用showprivilege命令查看当前的级别.
范例Switch#disable命令描述enable在普通用户级别和特权级别之间切换.
相关命令showprivilege查看当前的用户级别.
dot1xauth-address-table该命令设置802.
1X允许认证的地址表.
使用该命令的no选项删除可认证地址.
dot1xauth-address-tableaddressmac-addressinterfaceinterface-idnodot1xauth-address-tableaddressmac-addressinterfaceinterface-idaddressmac-address可认证的物理地址.
语法描述interfaceinterface-id接口号.
缺省值缺省值没有任何可认证地址.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导只有在该地址表中的地址才允许使用802.
1X认证.
使用showdot1xauth-addresstable命令查看认证地址表.
范例Switch(config)#dot1xauth-address-tableaddress00d0f8000000interfaceehternet1/1命令描述相关命令showdot1xauth-address-table显示802.
1X允许认证的地址表.
23dot1xauth-mode设置802.
1x的认证方式.
dot1xauth-mode{eap-md5|chap}nodot1xauth-modeeap-md5802.
1x采用EAP-MD5方式认证语法描述chap802.
1x采用CHAP方式认证缺省值EAP-MD5方式命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以使用showdot1x命令查看802.
1x设置范例下面是设置802.
1x认证方式的例子:Switch(config)#dot1xauth-modechap命令描述相关命令showdot1x查看802.
1x的设置信息.
dot1xclient-probeenable打开客户端在线探测功能:[no]dot1xclient-probeenable语法描述缺省值命令模式全局配置模式版本修订命令历史1.
0该命令为首次发布.
使用指导配置客户端在线探测功能开关范例打开客户端在线探测功能Switch(config)#dot1xclient-probeenable24命令描述相关命令Showdot1x显示dot1x配置dot1xdefault将交换机的802.
1x设置全部恢复成缺省值.
dot1xdefault语法描述该命令没有参数.
缺省值该命令没有缺省值.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以使用showdot1x命令查看802.
1x设置.
范例Switch(config)#dot1xdefault命令描述dot1xmax-req设置允许最大重传报文的次数.
dot1xport-controlauto设置接口是否参加认证.
dot1xreauth-max设置恳请者最大重新认证次数dot1xre-authentication设置是否要求恳请者定期重新认证.
dot1xtimeoutquiet-period设置交换机认证失败后到允许尝试重新认证的等待时间.
dot1xtimeoutre-authperiod设置恳请者的重认证时间间隔.
dot1xtimeoutserver-timeout设置交换机和认证服务器之间认证交互的超时时间.
dot1xtimeoutsupp-timeout设置交换机和恳请者之间认证交互的超时时间.
dot1xtimeouttx-period设置每次重传的时间间隔,即重传周期.
相关命令showdot1x查看802.
1x的设置信息.
dot1xmax-req在交换机和恳请者交互过程中,如果交换机在一定时间内没有收到恳请者的响应,则交换机将重传报文.
使用该命令设置允许最大重传报文的次数.
使用该命令的no选项将该设置恢复成缺省值.
dot1xmax-reqcountnodot1xmax-req25语法描述count允许恳请者认证的最大重传认证请求的次数.
缺省值缺省值为60次.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以使用showdot1x命令查看802.
1x设置.
范例Switch(config)#dot1xmax-req30命令描述dot1xdefault将交换机的802.
1x设置全部恢复成缺省值.
dot1xport-controlauto设置接口是否参加认证.
dot1xreauth-max设置恳请者最大重新认证次数dot1xre-authentication设置是否要求恳请者定期重新认证.
dot1xtimeoutquiet-period设置交换机认证失败后到允许尝试重新认证的等待时间.
dot1xtimeoutre-authperiod设置恳请者的重认证时间间隔.
dot1xtimeoutserver-timeout设置交换机和认证服务器之间认证交互的超时时间.
dot1xtimeoutsupp-timeout设置交换机和恳请者之间认证交互的超时时间.
dot1xtimeouttx-period设置每次重传的时间间隔,即重传周期.
相关命令showdot1x查看802.
1x的设置信息.
dot1xport-controlauto在接口配置模式中,设置该接口是否参加认证.
使用该命令的no选项将该设置恢复成缺省值.
dot1xport-controlautonodot1xport-control语法描述该命令没有参数.
缺省值接口缺省不参加802.
1x认证.
命令模式接口配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以使用showdot1x命令查看802.
1x设置.
26范例Switch(config-if)#dot1xport-controlauto命令描述dot1xdefault将交换机的802.
1x设置全部恢复成缺省值.
dot1xmax-req设置允许最大重传报文的次数.
dot1xreauth-max设置恳请者最大重新认证次数dot1xre-authentication设置是否要求恳请者定期重新认证.
dot1xtimeoutquiet-period设置交换机认证失败后到允许尝试重新认证的等待时间.
dot1xtimeoutre-authperiod设置恳请者的重认证时间间隔.
dot1xtimeoutserver-timeout设置交换机和认证服务器之间认证交互的超时时间.
dot1xtimeoutsupp-timeout设置交换机和恳请者之间认证交互的超时时间.
dot1xtimeouttx-period设置每次重传的时间间隔,即重传周期.
相关命令showdot1x查看802.
1x的设置信息.
dot1xprobe-timer配置客户端探测定时器.
dot1xprobe-timer{interval|alive}intervalnodot1xprobe-timerno恢复默认值intervalhello间隔alive在线间隔语法描述interval定时器值缺省值Hello间隔默认为20秒在线间隔的默认值为60秒命令模式全局配置模式版本修订命令历史1.
0该命令为首次发布.
使用指导配置客户端在线探测定时器范例配置hello间隔为30秒,配置在线间隔为120秒Switch(config)#dot1xprobe-timerinterval30Switch(config)#dot1xprobe-timeralive120命令描述相关命令Showdot1xprobe-timer显示客户端在线探测定时器配置27dot1xre-authentication使用该命令设置是否要求恳请者定期重新认证.
使用该命令的no选项将该设置恢复成缺省值.
dot1xre-authenticationnodot1xre-authentication语法描述该命令没有参数.
缺省值缺省不要求恳请者定期重新认证.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导设置了该命令,则认证恳请者认证通过后,每经过一定时间后还必须重新认证.
可以使用showdot1x命令查看802.
1x设置.
范例Switch(config)#dot1xre-authentication命令描述dot1xdefault将交换机的802.
1x设置全部恢复成缺省值.
dot1xmax-req设置允许最大重传报文的次数.
dot1xport-controlauto设置接口是否参加认证.
dot1xreauth-max设置恳请者最大重新认证次数dot1xtimeoutquiet-period设置交换机认证失败后到允许尝试重新认证的等待时间.
dot1xtimeoutre-authperiod设置恳请者的重认证时间间隔.
dot1xtimeoutserver-timeout设置交换机和认证服务器之间认证交互的超时时间.
dot1xtimeoutsupp-timeout设置交换机和恳请者之间认证交互的超时时间.
dot1xtimeouttx-period设置每次重传的时间间隔,即重传周期.
相关命令showdot1x查看802.
1x的设置信息.
dot1xreauth-max使用该命令设置恳请者最大重新认证次数.
使用该命令的no选项将该设置恢复成缺省值.
dot1xreauth-max[count]nodot1xreauth-max语法描述该命令没有参数.
缺省值缺省值为2.
28命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导设置了该命令,则认证恳请者认证通过后,每经过一定时间后还必须重新认证.
可以使用showdot1x命令查看802.
1x设置.
范例Switch(config)#dot1xreauth-max5命令描述dot1xdefault将交换机的802.
1x设置全部恢复成缺省值.
dot1xmax-req设置允许最大重传报文的次数.
dot1xport-controlauto设置接口是否参加认证.
dot1xre-authentication设置是否要求恳请者定期重新认证.
dot1xtimeoutquiet-period设置交换机认证失败后到允许尝试重新认证的等待时间.
dot1xtimeoutre-authperiod设置恳请者的重认证时间间隔.
dot1xtimeoutserver-timeout设置交换机和认证服务器之间认证交互的超时时间.
dot1xtimeoutsupp-timeout设置交换机和恳请者之间认证交互的超时时间.
dot1xtimeouttx-period设置每次重传的时间间隔,即重传周期.
相关命令showdot1x查看802.
1x的设置信息.
dot1xtimeoutquiet-period使用该命令设置交换机认证失败(例如认证口令错误)后到允许尝试重新认证的等待时间(秒数).
使用该命令的no选项将该设置恢复为缺省值.
dot1xtimeoutquiet-periodsecondsnodot1xtimeoutquiet-period语法描述seconds交换机认证交互失败后到允许尝试重新认证的等待时间.
值的范围是0到65535.
缺省值缺省值是60秒.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导恳请者认证失败后,不允许立即发起重新认证,必须等待一段时间.
可以使用showdot1x命令查看802.
1x设置.
29范例Switch(config)#dot1xtimeoutquiet-period1000命令描述dot1xdefault将交换机的802.
1x设置全部恢复成缺省值.
dot1xmax-req设置允许最大重传报文的次数.
dot1xport-controlauto设置接口是否参加认证.
dot1xreauth-max设置恳请者最大重新认证次数dot1xre-authentication设置是否要求恳请者定期重新认证.
dot1xtimeoutre-authperiod设置恳请者的重认证时间间隔.
dot1xtimeoutserver-timeout设置交换机和认证服务器之间认证交互的超时时间.
dot1xtimeoutsupp-timeout设置交换机和恳请者之间认证交互的超时时间.
dot1xtimeouttx-period设置每次重传的时间间隔,即重传周期.
相关命令showdot1x查看802.
1x的设置信息.
dot1xtimeoutre-authperiod在要求恳请者定时重认证的开关打开后,使用该命令设置恳请者的重认证时间间隔,即认证周期.
使用该命令的no选项将该设置恢复为缺省值.
dot1xtimeoutre-authperiodsecondsnodot1xtimeoutre-authperiod语法描述seconds认证周期.
值的范围是0到65535.
缺省值缺省值是3600秒.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以使用showdot1x命令查看802.
1x设置.
范例Switch(config)#dot1xtimeoutre-authperiod1000命令描述dot1xdefault将交换机的802.
1x设置全部恢复成缺省值.
dot1xmax-req设置允许最大重传报文的次数.
dot1xport-controlauto设置接口是否参加认证.
dot1xreauth-max设置恳请者最大重新认证次数dot1xre-authentication设置是否要求恳请者定期重新认证.
相关命令dot1xtimeoutquiet-period设置交换机认证失败后到允许尝试重新认证的等待时间.
30dot1xtimeoutserver-timeout设置交换机和认证服务器之间认证交互的超时时间.
dot1xtimeoutsupp-timeout设置交换机和恳请者之间认证交互的超时时间.
dot1xtimeouttx-period设置每次重传的时间间隔,即重传周期.
showdot1x查看802.
1x的设置信息.
dot1xtimeoutserver-timeout该命令设置交换机和认证服务器之间认证交互的超时时间.
使用该命令的no选项将该设置恢复为缺省值.
dot1xtimeoutserver-timeoutsecondsnodot1xtimeoutserver-timeout语法描述seconds交换机和认证服务器之间认证交互的超时时间,值的范围是0到65535.
缺省值缺省值是30秒.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以使用showdot1x命令查看802.
1x设置.
范例Switch(config)#dot1xtimeoutserver-timeout10命令描述dot1xdefault将交换机的802.
1x设置全部恢复成缺省值.
dot1xmax-req设置允许最大重传报文的次数.
dot1xport-controlauto设置接口是否参加认证.
dot1xreauth-max设置恳请者最大重新认证次数dot1xre-authentication设置是否要求恳请者定期重新认证.
dot1xtimeoutquiet-period设置交换机认证失败后到允许尝试重新认证的等待时间.
dot1xtimeoutre-authperiod设置恳请者的重认证时间间隔.
dot1xtimeoutsupp-timeout设置交换机和恳请者之间认证交互的超时时间.
dot1xtimeouttx-period设置每次重传的时间间隔,即重传周期.
相关命令showdot1x查看802.
1x的设置信息.
31dot1xtimeoutsupp-timeout该命令设置交换机和恳请者之间认证交互的超时时间.
使用该命令的no选项将该设置恢复为缺省值.
dot1xtimeoutsupp-timeoutsecondsnodot1xtimeoutsupp-timeout语法描述seconds交换机和恳请者之间认证交互的超时时间,值的范围是0到65535.
缺省值缺省值是30秒.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以使用showdot1x命令查看802.
1x设置.
范例Switch(config)#dot1xtimeoutsupp-timeout10命令描述dot1xdefault将交换机的802.
1x设置全部恢复成缺省值.
dot1xmax-req设置允许最大重传报文的次数.
dot1xport-controlauto设置接口是否参加认证.
dot1xreauth-max设置恳请者最大重新认证次数dot1xre-authentication设置是否要求恳请者定期重新认证.
dot1xtimeoutquiet-period设置交换机认证失败后到允许尝试重新认证的等待时间.
dot1xtimeoutre-authperiod设置恳请者的重认证时间间隔.
dot1xtimeoutserver-timeout设置交换机和认证服务器之间认证交互的超时时间.
dot1xtimeouttx-period设置每次重传的时间间隔,即重传周期.
相关命令showdot1x查看802.
1x的设置信息.
dot1xtimeouttx-period设置了报文重传的最大次数后,使用该命令设置每次重传的时间间隔,即重传周期.
使用该命令的no选项将该设置恢复为缺省值.
dot1xtimeouttx-periodsecondsnodot1xtimeouttx-period语法描述seconds重传周期.
值的范围是0到65535.
32缺省值缺省值是30秒.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以使用showdot1x命令查看802.
1x设置.
范例Switch(config)#dot1xtimeouttx-period10命令描述dot1xdefault将交换机的802.
1x设置全部恢复成缺省值.
dot1xmax-req设置允许最大重传报文的次数.
dot1xport-controlauto设置接口是否参加认证.
dot1xreauth-max设置恳请者最大重新认证次数dot1xre-authentication设置是否要求恳请者定期重新认证.
dot1xtimeoutquiet-period设置交换机认证失败后到允许尝试重新认证的等待时间.
dot1xtimeoutre-authperiod设置恳请者的重认证时间间隔.
dot1xtimeoutserver-timeout设置交换机和认证服务器之间认证交互的超时时间.
dot1xtimeoutsupp-timeout设置交换机和恳请者之间认证交互的超时时间.
相关命令showdot1x查看802.
1x的设置信息.
duplex在接口配置模式下,使用该命令进行接口的双工设置.
使用该命令的no选项将该设置恢复为缺省值.
duplex{auto|full|half}noduplexauto表示全双工和半双工自适应.
full表示全双工.
语法描述half表示半双工.
缺省值缺省是全双工和半双工自适应.
命令模式接口配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导接口的双工属性与接口的类型有关.
可以使用showinterfaces命令查看接口双工的设置.
33范例Switch(config-if)#duplexfull命令描述相关命令showinterfaces查看接口设置和统计信息.
enable导航命令,在普通用户级别和特权级别之间切换.
从权限较低的级别切换到权限较高的级别需要输入相应级别的口令.
enable[level]语法描述level需要切换到的级别.
缺省值缺省值是切换到15级.
命令模式用户模式和特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导从权限较低的级别切换到权限较高的级别需要输入相应级别的口令,而从较高级别切换到较低级别则不需要口令.
切换的目的级别必须是有效的,参见enablesecret命令.
要返回到用户模式,输入disable命令.
使用showprivilege命令查看当前的级别.
范例进入10级:Switch>enable10Switch#命令描述enablesecret设置交换机各级别的访问口令,打开或禁止访问该级别.
disable从特权模式退回到用户模式.
相关命令showprivilege查看当前的用户级别.
enablesecret设置交换机各级别的访问口令,打开或禁止访问该级别.
使用该命令的no选项禁止该级别.
enablesecret[levellevel]{encryption-typeencrypted-password}noenablesecret[levellevel]语法描述levellevel口令应用到的交换机的管理级别.
可以设置0到15共16个级别,如果不指明级别则缺省为15级.
34encryption-type加密类型.
0表示用明文输入口令,5表示用密文输入口令.
encrypted-password输入的口令.
如果加密类型为0,则口令是以明文形式输入,如果加密类型为5,则口令是以密文形式输入.
缺省值缺省没有设置口令.
缺省的级别是15级.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导该命令只能在最高的特权级别15级使用.
无论使用明文还是密文输入口令,在保存到配置文件中时都将转换成密文形式,可以防止口令泄漏.
在登录交换机时只能使用明文登录,从配置文件中得到的密文是无法登录交换机的.
范例使用明文输入口令:Switch(config)#enablesecretlevel100123456使用密文输入口令:Switch(config)#enablesecretlevel105$[djf~k!
Ja]s!
had_98%sjfl=k`)j命令描述enable在普通用户级别和特权级别之间切换disable从特权模式退回到用户模式.
相关命令showprivilege查看当前的用户级别.
enableservices打开snmpagent、telnetserver、webserver.
使用该命令的no选项关闭设置.
enableservices{snmp-agent|telnet-server|web-server}noenableservices{snmp-agent|telnet-server|web-server}snmp-agentsnmpagenttelnet-servertelnetserver语法描述web-serverwebserver缺省值snmpagent、telnetserver、webserver缺省是打开的.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
35使用指导使用showservices命令查看设置.
范例Switch(config)#noenableservicestelnet-server命令描述相关命令showservices显示telnet-server、web-server、snmp-agent连接状态信息.
end从各配置模式直接返回到特权模式.
end语法描述该命令没有参数.
缺省值该命令没有缺省值.
命令模式各种配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导该命令和Ctrl+C组合键的作用相同.
使用exit命令退回到前一个模式.
范例从接口配置模式退回到特权模式:Switch(config-if)#endSwitch#命令描述相关命令exit从各配置模式直接返回到前一个模式.
exit从各配置模式直接返回到前一个模式,如果在特权模式或用户模式下使用则退出登录交换机.
exit语法描述该命令没有参数.
缺省值该命令没有缺省值.
命令模式所有模式.
36版本修订命令历史1.
0该命令为首次发布.
使用指导在用户模式或特权下命令作用相同,等于退出登录交换机.
使用end命令可以从各配置模式退回到特权模式.
范例从接口配置模式退回到全局配置模式:Switch(config-if)#exitSwitch(config)#命令描述相关命令end从各配置模式直接返回到特权模式.
flowcontrol该命令打开或关闭流量控制.
使用该命令的no选项将该设置恢复为缺省值.
flowcontrol{auto|off|on}noflowcontrolauto自协商流量控制.
off关闭流量控制.
语法描述on打开流量控制.
缺省值缺省是关闭流量控制.
命令模式接口配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showinterfaces查看接口流量控制和实际的流量控制.
范例打开快速以太网接口0/2的流量控制:Switch(config)#interfacefastEthernet0/2Switch(config-if)#flowcontrolon命令描述相关命令showinterfaces查看接口设置和统计信息.
37help显示简单的命令行界面的使用帮助信息.
help语法描述该命令没有参数.
缺省值该命令没有缺省值.
命令模式所有模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导在任何模式下都可以使用help命令,该命令只能显示简单的固定提示信息,更细节的部分请参考《锐捷交换机命令参考》和《锐捷交换机配置指南》.
范例Switch#help命令描述相关命令hostname指定或修改交换机的主机名.
使用该命令的no选项将该设置恢复为缺省值.
hostnamenamenohostname语法描述name新的交换机的主机名.
缺省值交换机的缺省主机名是Switch.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导修改了主机名将对命令行的提示产生影响.
在使用setup命令时也可以指定设备的主机名.
使用showsnmp命令查看设置.
范例Switch(config)#hostnameMySwitchMySwitch(config)#38命令描述setup该命令进入设置模式.
相关命令showsnmp显示SNMP配置信息.
interfaceaggregateport该命令是模式导航命令,创建或访问一个聚合链路接口,并进入接口配置模式.
使用该命令的no选项删除该接口.
interfaceaggregateportport-numbernointerfaceaggregateportport-number语法描述port-numberAggregateport号,范围由设备和扩展模块决定.
缺省值缺省没有设置任何aggregateport.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导可以根据一定规则,将其他接口加入到一个aggregateport中.
aggregateport的所有成员接口将被视为一个整体,成员接口的属性将由aggregateport的属性决定.
使用showinterfaces或showinterfacesaggregateport命令查看接口设置.
范例Switch(config)#interfaceaggregateport3Switch(config-if)#命令描述相关命令showinterfaces查看接口设置和统计信息.
interfacefastEthernet该命令是模式导航命令,选择快速以太网接口,并进入接口配置模式.
interfacefastEthernetmod-num/port-num语法描述mod-num/port-num模块号/模块上的端口号,范围由设备和扩展模块决定.
缺省值该命令没有缺省值.
命令模式全局配置模式.
39版本修订命令历史1.
0该命令为首次发布.
使用指导该命令没有no选项,该类型接口不能删除.
使用showinterfaces或showinterfacesfastEthernet命令查看接口设置.
范例Switch(config)#interfacefastEthernet0/2Switch(config-if)#命令描述相关命令showinterfaces查看接口设置和统计信息.
interfacerange用户可以使用该命令同时配置多个接口.
interfacerange{port-range|macromacro_name}port-range指定若干接口范围段,每个接口范围段包括一定范围的接口.
每个接口范围段使用逗号(,)隔开.
语法描述macromacro_name使用宏定义代替输入的若干接口范围段.
缺省值该命令没有缺省值.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导用户可以使用该命令同时配置多个接口.
配置的属性和配置单个接口完全相同.
当进入interfacerange配置模式时,此时所能设置的属性使用于所选范围内的所有接口.
注意:同一条命令中的所有接口范围段中的接口必须属于相同类型.
使用defineinterface-range命令定义接口范围段的宏定义.
范例Switch(config)#interfacerangefastEthernet0/1-5,0/7,1/1-2Switch(config-if-range)#命令描述相关命令defineinterface-range定义接口范围段的宏定义40interfacevlan该命令是模式导航命令,创建或访问一个动态交换虚拟接口(switchvirtualinterface,SVI),并进入接口配置模式.
使用该命令的no选项删除该SVI.
interfacevlanvlan-idnointerfacevlanvlan-id语法描述vlan-idVLANID,范围由设备决定.
缺省值该命令没有缺省值.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showinterfaces或showinterfacesvlan命令查看接口设置.
范例Switch(config)#interfacevlan3Switch(config-if)#命令描述相关命令showinterfaces查看接口设置和统计信息.
ipaddress设置交换虚拟接口(SVI)或设置路由接口(Routedport)的IP地址.
使用该命令的no选项删除指定的IP地址.
ipaddressip-addressmask[secondary|tertiary|quartus]noipaddress[secondary|tertiary|quartus]ip-address接口的IP地址.
mask接口的IP掩码.
secondary表示是接口的第二个IP地址.
tertiary表示是接口的第三个IP地址.
语法描述quartus表示是接口的第四个IP地址.
缺省值接口缺省没有设置IP地址.
命令模式接口配置模式.
命令历史版本修订411.
0该命令为首次发布.
使用指导该命令只对SVI和Routedport三层接口有效,一个三层接口最多可以允许有4个IP地址.
如果在3层下,则4个IP地址有效.
如果在2层下,仍然可以对SVI使用该命令,但这只是设置交换机的管理地址.
这种情况下只有管理VLAN对应的第一个IP地址才是交换机的管理IP地址,其他设置将无效.
使用showinterfaces或showinterfacesvlan命令查看设置.
范例Switch(config)#interfacevlan3Switch(config-if)#ipaddress192.
168.
65.
2255.
255.
255.
0secondary命令描述相关命令show_ip_interface查看接口设置和统计信息.
ipbroadcast-address设置交换虚拟接口(SVI)或设置路由接口(Routedport)的广播地址.
使用该命令的no选项将广播地址恢复成缺省值.
ipbroadcast-addressip-addressnoipbroadcast-address语法描述ip-addressIP地址对应的广播地址.
缺省值缺省的广播地址为缺省值是255.
255.
255.
255.
命令模式接口配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导该命令只对SVI和Routedport三层接口有效,使用showinterfaces或showinterfacesvlan命令查看设置.
范例Switch(config)#interfacevlan3Switch(config-if)#ipbroadcast-address255.
255.
255.
0命令描述相关命令show_ip_interface查看接口设置和统计信息.
ipdefault-gateway该命令设置缺省网关.
使用该命令的no选项禁止该设置.
42ipdefault-gatewayip-addressnoipdefault-gateway语法描述ip-address缺省网关.
缺省值缺省没有缺省网关.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导在交换机中不知道将数据报发送到哪一个目标地址时,将该数据报发往缺省网关.
使用showipredirects命令查看设置.
范例Switch(config)#ipdefault-gateway192.
168.
12.
1ipigmpprofile该命令是模式导航命令,选择profilenumber,并进入igmpprofile配置模式.
ipigmpprofileprofile-nubmernoipigmpprofileprofile-number语法描述profile-numberprofile号,范围1-65535.
缺省值缺省没有设置任何profile.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导范例Switch(config)#ipigmpprofile1Switch(config-profile)#命令描述相关命令showipigmpprofile查看接口设置和统计信息.
43ipigmpsnooping该命令是全局的IGMP-Snooping开关,打开IGMP-Snooping,并设置其模式.
使用该命令的no选项禁止igmpsnooping.
ipigmpsnooping{ivgl|svgl|ivgl-svgl}noipigmpsnoopingIvgl所有VLAN不共享IGMP组信息的igmpsnooping模式.
Svgl所有VLAN共享IGMP组信息的igmpsnooping模式.
语法描述Ivgl-svgl设置IVGL、SVGL并存模式.
缺省值禁止igmpsnooping.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导ivgl模式:设置了该模式,则对于处于不同VLAN、组地址相同的组播帧,igmpsnooping只处理与组播地址表(GDA)中相同的一组,而其他的组播帧将被转发.
svgl模式:设置了该模式,则处于不同VLAN、组地址相同的组播帧互不影响.
使用showipigmpsnooping命令查看设置.
Ivgl-svgl模式:IVGL、SVGL并存模式.
范例Switch(config)#ipigmpsnoopingvlan1mrouterinterfacefa0/1profile1Switch(config)#ipigmpsnoopingvlan1mrouterlearnpim-dvmrpSwitch(config)#ipigmpsnoopingvlan1mrouterlearnpim-dvmrp命令描述ipigmpsnoopingsource-check源端口检查/源IP检查功能的开关.
相关命令showipigmpsnooping显示igmpsnooping的配置信息.
ipigmpsnooping(interface)配置igmpfiltering.
ipigmpsnooping{filteringprofile_nubmer|max-groupsnumber}filteringprofile_nubmer在端口上绑定指定的profile,可以使用no选项解除该绑定语法描述max-groupsnumber配置一个端口最多允许动态加入的组的个数,可是使用no选项解除该限制.
缺省值命令模式接口配置模式.
44版本修订命令历史1.
0该命令为首次发布.
使用指导在特权模式下输入命令showipigmpsnooping可以查看该项配置.
范例Switch(config)#interfacefa0/1Switch(config-if)#ipigmpsnoopingfiltering1Switch(config-if)#ipigmpsnoopingmax-groups32768命令描述相关命令Showipigmpsnooping显示igmpsnooping的配置信息.
ipigmpsnoopingsvgl配置svgl模式属性.
使用该命令的no选项可以将配置设为缺省值.
ipigmpsnoopingsvgl{vlanvid|profileprofile_number}vlanvid设置Multicastvlan,默认值为1语法描述profileprofile_number设置应用svgl模式的组播地址范围缺省值命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导注意:只有在配置了svgl模式的组播地址范围后,SVGL模式才能正常运行.
范例Switch(config)#ipigmpsnoopingsvglvlan1Switch(config)#ipigmpsnoopingsvglprofile1命令描述ipigmpsnooping全局的IGMP-Snooping开关.
相关命令showipigmpsnooping显示igmpsnooping的配置信息.
ipigmpsnoopingvlan配置igmpsnooping相关信息.
ipigmpsnoopingvlanvlan-idmrouter{interfaceinterface-id[profileprofilename]|learnpim-dvmrp}ipigmpsnoopingvlanvlan-idstaticip-addrinterfaceinterface-id语法描述vlan-id组播数据流的vid45mrouterinterfaceinterface-id[profileprofile_name]配置路由连接口,并可以在该路由连接口绑定profile.
指定profile,使用该命令no选项可以清除一个路由连接口上对应的profile信息.
使用该命令no选项可以删除一个路由连接口.
mrouterlearnpim-dvmrp允许动态学习路由连接口,使用该命令的no选项可以禁止动态学习路由连接口.
staticip-addrinterfaceinterface-id配置igmpsnooping的静态成员缺省值命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导范例Switch(config)#ipigmpsnoopingvlan1mrouterinterfacefa0/1profile1Switch(config)#ipigmpsnoopingvlan2mrouterlearnpim-dvmrpSwitch(config)#ipigmpsnoopingvlan2mrouterlearnpim-dvmrpSwitch(config)#ipigmpsnoopingvlan1static224.
23.
23.
23interfacefa0/1命令描述相关命令showipigmpsnooping显示igmpsnooping的配置信息.
ipigmpsnoopingquery-max-respone-time配置query报文的最长响应时间.
用该命令的no选项恢复默认配置.
ipigmpsnoopingquery-max-respone-timemax-respone-time语法描述max-respone-time配置query报文的最长响应时间,范围为1-65535,单位为秒.
缺省值缺省值是10秒.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导在特权模式下输入命令showipigmpsnooping可以查看该项配置.
范例下面的命令设置query报文的最长响应时间的值为100秒:Switch(config)#ipigmpsnoopingquery-max-respone-time100相关命令命令描述46Showipigmpsnooping显示igmpsnooping的配置信息.
ipigmpsnoopingsource-check该命令是igmpsnooping的源端口检查功能的开关.
使用该命令的no选项关闭igmpsnooping的源端口检查/源IP检查功能.
ipigmpsnoopingsource-check{port|default-serverip-address}noipigmpsnoopingsource-check{port|default-server}port源端口检查功能.
语法描述default-server源IP检查功能和组播服务器地址.
缺省值源端口检查的功能缺省是打开的.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导源IP检查以及源端口检查均是全局开关,一旦打开,所有的IPMC流都必须符合指定的地址(或端口),否则将被丢弃.
源IP检查的作用是限制某一个或几个IPMC流只能由某一个IP地址的Server提供.
交换机允许用户设置所有的IPMC流所对应的源IP,我们可以把它叫做缺省多播Server,源IP检查功能一旦打开,必须设置这个缺省多播Server.
而且使用ipigmpsnoopinglimit命令设置某一个IPMC流所对应的源IP的设置生效.
使用showipigmpsnooping命令查看设置.
注意:源IP检查只能在三层下使用.
范例Switch(config)#ipigmpsnoopingsource-checkport命令描述ipigmpsnooping全局的IGMP-Snooping开关.
相关命令showipigmpsnooping显示igmpsnooping的配置信息.
ipttl设置交换机发送的所有IP报文的生存时间(time-to-live,TTL).
使用该命令的no选项将该设置恢复成缺省值.
ipttlhopsnoipttl语法描述hopsIP报文的生存时间,即跳数.
值得范围为1到255.
缺省值缺省跳数为64.
47命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showipttl命令查看设置.
范例Switch(config)#ipttl150命令描述相关命令showipttl显示ipttl的配置信息.
line选择一个线类型,并进入线配置模式,可以对终端和伪终端进行设置.
line{consoleline-number|vty}consoleline-number串口终端号语法描述vtyTELNET终端缺省值该命令没有缺省值.
命令模式全局配置模式版本修订命令历史1.
0该命令为首次发布.
使用指导目前只能对串口和telnet进行设置.
21系列交换机只支持一个串口.
使用showlineconsole或者showvty命令查看设置.
范例Switch(config)#lineconsole0命令描述speed(console)设置线类型接口的传输速率.
相关命令showlineconsole显示当前的串口信息.
loggingbuffered设定向系统缓冲中发送的系统日志信息等级,只有高于设定级别的系统日志信息才能发送到系统缓冲中.
使用该命令的no选项将设置恢复为缺省值.
48loggingbuffered[level]nologgingbuffered语法描述level系统日志信息等级,数值越小表示等级越高范围为0-7.
缺省值缺省向系统缓冲发送所有的日志信息命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showlogging可以查看当前系统设定的等级.
范例Switch#loggingbuffered5命令描述相关命令showlogging显示日志记录.
loggingconsole设定向带外界面输出的系统日志信息等级,只有高于设定级别的系统日志信息才能发送到带外界面上.
使用该命令的no选项禁止向带外发送日志信息.
loggingconsole[level]nologgingconsole语法描述level系统日志信息等级,数值越小表示等级越高范围为0-7.
缺省值缺省向带外发送高于7级的日志信息.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showlogging可以查看当前系统设定的等级范例Switch#loggingconsole5命令描述相关命令showlogging显示当前系统日志配置的设定49loggingfile设置保存日志的文件.
使用该命令的no选项将禁止将日志保存到文件.
loggingfileflash:filename[max-filesize][level]nologgingfileFilename保存的文件名.
max-filesize允许保存的最大文件长度,范围从4096到2097152.
默认值为4096.
语法描述level系统日志信息等级,数值越小表示等级越高范围为0-7.
缺省值缺省保存高于5级的日志信息.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导文件名称可以任意指定,但不能超过23个字符.
文件可以使用more命令打开阅读.
使用showlogging命令查看所有的记录.
范例Switch#loggingfileflash:conf_log.
txt81925命令描述clearlogging清除日志信息.
more打开并阅读文本文件.
相关命令showlogging显示日志记录.
loggingmonitor设定向终端界面输出的系统日志信息等级,只有高于设定级别的系统日志信息才能发送到终端界面上.
使用该命令的no选项禁止向终端界面发送日志信息.
loggingmonitor[level]nologgingmonitor语法描述level系统日志信息等级,数值越小表示等级越高范围为0-7.
缺省值缺省向终端界面发送高于7级的日志信息50命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showlogging可以查看当前系统设定的等级,只有设定了terminalmonitor的界面才能够接收到系统日志信息.
范例Switch#loggingmonitor5命令描述相关命令showlogging显示日志记录.
loggingon打开关闭系统日志开关.
loggingonnologgingon语法描述no关闭系统日志开关缺省值缺省系统日志开关是打开的.
命令模式全局配置模式版本修订命令历史1.
0该命令为首次发布.
使用指导使用showlogging可以查看当前系统设定范例Switch(config)#loggingon命令描述相关命令showlogging显示日志记录.
loopback该命令执行交换机环路检查功能.
该命令没有no选项.
loopback51语法描述interfaceinterface-id指定检查某个接口(快速以太网接口、千兆以太网接口、Ap接口).
缺省值不指明接口则检查所有接口.
命令模式接口配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导范例Switch(config)#interfaceethernet0/1Switch(config-if)#loopback命令描述相关命令mac-address-tableaging-time设置动态地址老化时间.
使用该命令的no选项将该设置恢复成缺省值.
mac-address-tableaging-timesecondsnomac-address-tableaging-time语法描述seconds动态地址老化时间,以秒为单位.
值得范围由设备决定.
缺省值缺省值是300妙.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showmac-address-tableaging-time命令查看设置.
使用showmac-address-tabledynamic命令查看动态地址表.
范例Switch(config)#mac-address-tableaging-time150命令描述showmac-address-tableaging-time显示动态地址老化时间.
相关命令showmac-address-tabledynamic显示动态地址表信息.
52mac-address-tablefiltering设置过滤地址.
使用该命令的no选项删除过滤地址.
mac-address-tablefilteringmac-addressvlanvlan-idnomac-address-tablefilteringmac-addressvlanvlan-idmac-address过滤地址.
语法描述vlanvlan-idVLANID,范围由设备决定.
缺省值缺省没有设置任何过滤地址.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导过滤地址不能为组播地址.
使用showmac-address-tablefiltering命令查看过滤地址设置.
范例Switch(config)#mac-address-tablefiltering00d0f8000000vlan1命令描述clearmac-address-tablefiltering清除过滤地址表.
相关命令showmac-address-tablefiltering显示过滤地址表的信息.
mac-address-tablestatic设置一个静态地址.
使用该命令的no选项删除一个静态地址.
mac-address-tablestaticmac-addrvlanvlan-idinterfaceinterface-idnomac-address-tablestaticmac-addrvlanvlan-idinterfaceinterface-idmac-addr指定表项对应的目的MAC地址.
vlan-id指定表项对应的VLAN.
语法描述interface-id包将转发到的接口(可以是物理端口或AggregatePort)缺省值缺省没有设置任何静态地址.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导静态地址和交换机学习到的动态地址功能相同.
相对动态地址而言,静态地址永远不会被老53化,只能手工进行配置和删除;即使交换机复位,静态地址也不会丢失.
静态地址不能被设置为多播地址.
使用showmac-address-tablestatic命令查看静态地址表设置,使用clearmac-address-tablestatic命令清除静态地址表设置.
范例下面的例子说明了如何配置一个静态地址00d0.
f800.
073c,当在VLAN4中接受到目的地址为这个地址的包时,这个包将被转发到指定的接口ethernet1/3上:Switch(config)#mac-address-tablestatic00d0.
f800.
073cvlan4interfacefastEthernet1/3命令描述showmac-address-tablestatic显示静态地址.
相关命令clearmac-address-tablestatic清除静态地址.
mlsqoscos配置每一个接口的缺省CoS值,使用该命令的no选项将缺省CoS值设置恢复为缺省值.
mlsqoscosdefault-cosnomlsqoscos语法描述default-cos即为要设置的缺省CoS值.
缺省值缺省情况下,接口的缺省CoS值为0.
命令模式接口配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showmlsqosinterface命令查看设置.
范例给一个接口配置DSCP信任模式,并设置缺省CoS值为4:Switch(config)#interfacefastEthernet0/1Switch(config-if)#mlsqostrustcosSwitch(config-if)#mlsqoscos4命令描述showmlsqosinterface显示接口的QoS信息.
相关命令mlsqostrust配置接口的Qos信任模式,.
使用该命令的no选项将将输入流设为不信任的.
mlsqostrustcosnomlsqostrust54语法描述cos根据CoS值来确定报文的内部DSCP值.
缺省值缺省下端口的信任模式是关闭的.
命令模式接口配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导如果在命令上指定了关键字cos,那么就选择了使根据CoS值来确定报文的内部DSCP值:在这个时候,报文的CoS字段保持不变,使用showmlsqosinterface命令查看设置.
范例给一个接口配置cos信任模式:Switch(config)#interfacefastEthernet0/1Switch(config-if)#mlsqostrustcos命令描述相关命令showmlsqosinterface显示接口的QoS信息.
monitorsession创建一个SPAN会话并指定目的端口(监控口)和源端口(被监控口).
.
使用该命令的no选项删除会话或者单独删除源端口或目的端口.
monitorsessionsession_number{sourceinterfaceinterface-idboth|rx|tx]|destinationinterfaceinterface-id}nomonitorsessionsession_number[sourceinterfaceinterface-idboth|rx|tx]|destinationinterfaceinterface-id]session_numberSPAN会话号,目前只能为1.
sourceinterfaceinterface-id指定源端口.
对于interface-id,请指定相应的接口号,只能为物理端口,不可以为AP或SVI.
destinationinterfaceinterface-id指定目的端口.
对于interface-id,请指定相应的接口号,只能为物理端口,不可以为AP或SVI.
,指定一些离散的接口集合,如1,2,5,8,10.
-指定一定范围的接口集合,如1-10.
both同时监控输入和输出帧.
rx只监控输入帧.
语法描述tx只监控输出帧.
缺省值缺省没有设置任何SPAN会话.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导只能配置一个SPAN会话,Switchedport和routedport都可以配置为源端口和目的端口.
SPAN55会话并不影响交换机的正常操作.
可以将SPAN会话配置在一个disabledport上,然而,SPAN并不马上发生作用直到您使能目的和源端口.
一个端口不能同时是源端口和目的端口.
在删除时,如果不指明源端口或者目的端口,则删除整个会话.
使用showmonitor命令可以显示SPAN会话的操作状态.
范例下面这个例子说明了如何创建一个SPAN会话:会话1.
如果原先已经设置设置过该会话,请首先将当前会话1的配置清除掉,然后设置端口1的帧影射到端口8.
Switch(config)#nomonitorsession1Switch(config)#monitorsession1sourceinterfacefastEthernet1/1bothSwitch(config)#monitorsession1destinationinterfacefastEthernet1/8命令描述相关命令showmonitor显示当前SPAN配置的状态.
more打开并阅读文本文件.
moreflash:filenameflash:表示打开的是交换机flash上的文件.
语法描述filename要打开的文件名.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用dir命令查看文件信息.
范例Switch#moreflash:config.
text命令描述相关命令dir显示文件列表、空间、修改时间等信息.
name设置VLAN的名字.
使用该命令的no选项将该设置恢复成缺省值.
56namevlan-namenoname语法描述vlan-nameVLAN的名字缺省值VLAN缺省没有名字.
命令模式VLAN配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showvlan命令查看IP路由协议状态.
范例Switch(config)#vlan10Switch(config-vlan)#namevlan10命令描述相关命令showvlan显示VLAN的成员端口等信息.
ping执行ping操作.
ping[system-address]语法描述system-address目标主机的IP地址.
缺省值ping操作的缺省次数是5,缺省timeout是1s,缺省size是1000.
命令模式用户模式、特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导范例Switch#pingTargetIPaddress:192.
168.
12.
1Repeatcount[5]:Datagramsize[1000]:Timeoutinmilliseconds[1000]:Extendedcommands[n]:Sending5,100-byteICMPEchosto192.
168.
12.
1,timeoutis100057milliseconds:!
!
!
!
!
Successrateis100percent(5/5)Minimum=1msMaximum=278ms,Average=56ms命令描述相关命令port-group将一个物理端口设置为AggregatePort的成员端口.
使用该命令的no选项删除该端口的AggregatePort成员属性.
port-groupport-group-numbernoport-group语法描述port-group-numberAggregatePort成员端口组的编号,即AggregatePort接口号缺省值物理端口缺省不是任何AggregatePort的成员端口.
命令模式接口配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导将所有的AP成员接口都在同一个VLAN中,或者都配置成trunkport.
属于不同nativeVLAN的接口不能构成AP.
范例下面的例子是将以太网接口0/3和0/4配置成AP3成员:Switch(config)#interfacerangefastEthernet0/3-4Switch(config-if-range)#port-group3命令描述相关命令priority-queue为端口的输出队列选择SP输出轮转算法.
使用该命令的no选项关闭SP轮转模式,打开WRR轮转模式.
priority-queue[out]nopriority-queue[out]语法描述out打开输出队列的畅通模式,即选择SP轮转模式.
58缺省值默认方式下该模式是关闭的,如果关闭该模式,端口的4个队列按照WRR(带权重的队列轮转)算法来发送数据.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用该命令打开队列1的畅通模式;这是一种特殊的队列轮转算法,在这种模式下,队列1具有绝对的发送优先级,在保证队列1上的数据都被发送的条件下,队列2才能发送数据、weight3.
使用showmlsqos命令查看设置.
范例例如,以下的设置步骤将端口的输出轮转算法设置成SP方式:switch(config)#priority-queueout命令描述showmlsqos显示QoS全局设置信息.
相关命令privilegelevel命令授权.
可以将一条命令的权限授予某个级别,也可以重设某条命令的级别为缺省级别.
使用该命令的no选项收回授权.
privilegemode{levellevelcommand|resetcommand}noprivilegemodelevellevelcommandmode可以授权的命令模式.
levellevel被授权的用户级别,从0到15.
command要授权的命令.
语法描述resetcommand重新设置命令的缺省权限.
缺省值第15级缺省是拥有全部的权限的特权级别.
第1级是缺省的用户级别.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导级别0是权限最低的级别,只有disable,enable,exit,help,和logout命令.
可以将一些较高级别的命令的权限授予一些较低的级别,就像创建一个"guest"用户一样,该用户只有少量的可执行的命令.
不是所有的模式和命令都可以被授权的,像AAA系列的命令.
使用enablesecret命令为各级别设置口令并使之有效.
范例将特权模式下的configure命令授予14级:Switch(config)#privilegeexeclevel14configure重设configure命令的缺省权限:59Switch(config)#privilegeexecresetconfigure表2-2可以授权的命令模式列表configure全局配置模式.
exec特权模式.
interface接口配置模式(fastEthernet、aggregateport、SVI).
命令描述相关命令enablesecret设置交换机各级别的访问口令,打开或禁止访问该级别.
prompt配置系统提示符.
使用该命令的no选项将设置恢复为缺省值.
promptstringnoprompt语法描述string系统提示符,名称必须由可打印字符组成,长度不能超过22个字节.
缺省值缺省值为"Switch".
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导如果你没有配置系统提示符,则系统名称(如果系统名称超过22个字节,则截取其前22个字符)将作为提示符,提示符将随着系统名称的变化而变化.
若系统名称为空,则使用Switch作为系统提示符.
范例Switch(config)#promptmyswitchmyswitch(config)#命令描述相关命令radius-server设置RADIUS服务器.
使用该命令的no选项删除服务器的IP地址,或者将认证的UDP端口恢复为缺省值.
radius-server[hostip-address[backup]][auth-portport-number]noradius-server[host][auth-port]60ip-addressRADIUS服务器的IP地址.
backup表示设置备份RADIUS服务器IP地址语法描述auth-portport-number认证的UDP端口.
值范围从0到65535.
缺省值缺省没有设置任何RADIUS服务器,认证的UDP端口缺省值为1812.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showradius-server命令查看相关设置.
范例Switch(config)#radius-serverhost192.
1.
1.
1acct-port15命令描述radius-serverkey该命令设置RADIUS服务器验证字.
相关命令showradius-server查看RADIUS服务器设置.
radius-serverkey该命令设置RADIUS服务器验证字.
使用该命令的no选项删除验证字.
radius-serverkeystringnoradius-serverkey语法描述string字符串形式的服务器验证字.
缺省值缺省没有设置服务器验证字.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导范例Switch(config)#radius-serverkeyanykey命令描述相关命令radius-serverhost设置RADIUS服务器.
61range添加ipigmpprofile对应的组播地址范围.
rangeipmulticastaddressnorangeipmulticastaddress语法描述Ipmulticastaddress组播地址,可以指定某个组播地址,也可以指定一个组播地址范围缺省值该命令没有缺省值.
命令模式igmpprofile配置模式版本修订命令历史1.
0该命令为首次发布.
使用指导该命令只能在igmpprofile模式下使用.
范例Switch(config)#ipigmpprofile1Switch(config-profile)#range224.
2.
2.
2224.
2.
3.
3Switch(config-profile)#range224.
12.
12.
12Switch(config-profile)#exit命令描述permitpermit指定profile中的配置的组播地址范围denydeny指定profile中的配置的组播地址范围相关命令showipigmpprofileprofile-number查看igmpprofile配置.
reload立即重启交换机.
reload语法描述该命令没有参数.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
62使用指导使用该命令,交换机将立即重启.
在重启之前将提示是否保存设置,没有保存的设置将丢失.
范例Switch#reload命令描述相关命令rename重命名一个已经存在的文件.
renameflash:filename1flash:filename2filename1原有的文件名.
语法描述filename2新的文件名.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用dir命令查看已经存在的文件.
范例Switch#renameflash:aaa.
txtflash:bbb.
txt命令描述相关命令dir显示文件列表、空间、修改时间等信息.
rmonalarm配置RMON的报警.
用户可以用该命令的no选项来删除配置.
rmonalarmnumbervariableinterval{delta|absolute}rising-thresholdvalue[event-number]falling-thresholdvalue[event-number][ownerstring]normonalarmnumbernumber指定这个alarm表项的索引,值的范围是1-65535语法描述variable你要监控的MIB的变量标识符,这个变量必须是整型类数数据类型.
63interval指定采样的时间间隔,单位为秒,范围为1-4294967295秒.
delta表示取样的值是指MIB变量在两次取样间值得变化absoulte表示直接使用MIB变量的值作为取样值Value指定警报触发的条件,值的范围是-2147483648-2147483647.
event-number表示报警引发的事件产生时,指定事件组产生事件表项的索引,若不指定则不会产生相应的事件.
这个值得范围为1-65535.
String这个报警表项的拥有者缺省值无命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导用户可以用showrmon命令显示RMON警告表.
范例Switch(config)#rmonalarm1user11800deltarising-threshold4falling-threshold7命令描述相关命令showrmon显示RMON警告表.
rmoncollectionhistory创建RMON历史组表项.
用户可以用该命令的no选项删除该历史组表项.
rmoncollectionhistoryindex[ownerownername][bucketsbucket-number][intervalseconds]normoncollectionhistoryindexIndex指定该历史组表项的索引.
范围:1-65535ownername标志这个表项的拥有者Bucket-numberbucket-number的值指定了保存每次采样数据的历史记录的最大表项个数,范围为1-65535.
语法描述seconds指定采样的时间间隔,单位为秒,范围为1-3600秒.
缺省值缺省采样间隔为1800秒.
缺省保存每次采样数据的历史记录的最大表项个数为10.
命令模式接口配置模式.
命令历史版本修订641.
0该命令为首次发布.
使用指导使用showrmon命令查看RMON历史表设置.
范例Switch(config)#interfacefasetEthernet0/1Switch(config-if)#rmoncollectionhistory1owneruser1buckets命令描述相关命令showrmon显示RMON的历史表数据rmoncollectionstats创建RMON统计组表项.
用户可以用该命令的no选项删除该统计表项.
rmoncollectionstatsindex[ownerownername]normoncollectionstatsindexIndex指定该统计组表项的索引.
范围:1-65535语法描述ownername标志这个表项的拥有者缺省值无缺省值命令模式接口配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showrmon命令查看RMON统计表设置.
范例Switch(config)#interfacefasetEthernet0/1Switch(config-if)#rmoncollectionstats1owneruser1命令描述相关命令showrmon显示RMON的统计表数据rmonevent配置RMON的事件.
用户可以用该命令的no选项来删除配置.
rmoneventnumber[log][trapcommunity][descriptionstring][ownerstring]normoneventnumber语法描述number指定这个alarm表项的索引,值的范围是1-6553565log输入这个关键值,则警报产生时,会将这个事件记录到日志中.
trap输入这个关键值,则警报产生时,会产生一个SNMPTrap.
community发送Trap时使用的认证名descriptionstring对这个事件的描述ownerstring标志这个事件的拥有者缺省值无命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导用户可以用showrmon命令显示RMON事件表.
范例Switch(config)#rmonevent1logtrappublicdescriptionrmon-trapowneruser1命令描述相关命令showrmon显示RMON事件表.
setup该命令进入设置模式.
setup语法描述该命令没有参数.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导在设备第一次使用或无法找到配置文件时,会自动进入设置模式,配置设备的最基本的参数.
设备参数的内容由设备决定.
在特权模式下也可以通过该命令进入设置模式.
使用showrunning-config命令查看当前设置.
范例Switch#setup---SystemConfigurationDialog---66Atanypointyoumayenteraquestionmark''forhelp.
Usectrl-ctoabortconfigurationdialogatanyprompt.
Defaultsettingsareinsquarebrackets'[]'.
Continuewithconfigurationdialog[yes/no]:yEnterIPaddress:192.
168.
65.
235EnterIPnetmask:255.
255.
255.
0Wouldyouliketoenteradefaultgatewayaddress[yes/no]:yIPaddressofdefaultgateway:192.
168.
65.
1Enterhostname[Switch]:Theenablesecretisaone-waycryptographicsecretusedinsteadoftheenablepasswordwhenitexists.
Enterenablesecret:123456WouldyouliketoconfigureaTelnetpassword[yes/no]:yEnterTelnetpassword:123456Thefollowingconfigurationcommandscriptwascreated:interfaceVLAN1ipaddress192.
168.
65.
235255.
255.
255.
0ipdefault-gateway192.
168.
65.
1enablesecret5$1$UNw/$n0DJARPpXRUuoO3aCME6B1enablesecretlevel15$1$xXh1$KgHwtcEbFaG3aulwRH5vb1!
endUsethisconfiguration[yes/no]:yBuildingconfiguration.
.
.
Usetheenabledmode'configure'commandtomodifythisconfiguration.
PressRETURNtogetstarted.
命令描述showrunning-config显示当前的全部配置信息相关命令showconfiguration显示配置文件的信息.
showaccounting查看所有AAA记帐功能设置信息.
showaccounting语法描述该命令没有参数.
缺省值该命令没有缺省值.
命令模式特权模式.
67版本修订命令历史1.
0该命令为首次发布.
使用指导范例Switch#showaccountingAccountingstatus:DisabledAccountingserver:192.
168.
12.
1Accountingbackupserver:192.
168.
12.
2AccountingUDPport:1813命令描述aaaaccountingserver设置记帐功能的服务器和备用服务器.
相关命令aaaaccountingAAA功能中的记帐功能的全局开关.
showaggregateport显示aggregateport设置信息.
showaggregateport[aggregate-port-number]{load-balance|summary}aggregate-port-numberAggregatePort接口号.
load-balance显示aggregayeport的流量平衡算法.
语法描述summary显示aggregateport中的每条链路的摘要信息.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导如果没有指定aggregateport接口号,则所有aggregateport的信息将被显示出来.
范例Switch#showaggregateportsummaryAggregatePortMaxPortsSwitchPortModePortsAg18EnabledAccessFa0/1,Fa0/2,Fa0/3Fa0/4,Fa0/5,Fa0/6Fa0/7,Fa0/8Switch(config)#showaggregateportload-balanceLoad-balance:Source&DestinationMACaddress68命令描述相关命令aggregateportload-balance配置一个AP的流量平衡算法.
showconfiguration显示配置文件的信息.
showconfiguration语法描述该命令没有参数.
缺省值该命令没有缺省值.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导该命令相当于使用more命令打开config.
text文件.
范例Switch#showconfigurationenablesecretlevel15%3R:>H.
YW4_;C,tZ5U0H.
Y*T7;C,tZ[V0H.
YW4_;C,tZ5U0H.
Y*T7;C,tZ[V0H.
,1u_;C,t-8U0traceroute192.
168.
64.
10Typeesc/CTRL^c/CTRL^z/qtoabort.
11ms1ms1ms192.
168.
65.
111ms1ms1ms192.
168.
64.
10Tracecompletesuccessfully.
命令描述相关命令vlan该命令是进入VLAN配置模式的导航命令.
使用该命令的no选项删除VLAN.
vlanvlan-idnovlanvlan-id语法描述vlan-idVLANID号.
122注意:缺省的VLAN(VLAN1)不允许删除.
缺省值该命令没有缺省值.
命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导要返回到特权模式,输入end命令,或键入Ctrl+C组合键.
要返回到全局配置模式,输入exit命令.
范例Switch(config)#vlan1Switch(config-vlan)#命令描述相关命令showvlan显示VLAN的成员端口等信息.
writememory将当前运行的配置信息保存到参数文件中去.
该命令没有no选项.
write[memory]语法描述该命令没有参数.
缺省值缺省的参数文件是config.
text.
命令模式特权模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导缺省的参数文件是config.
text,如果不存在,系统将自动生成该文件.
范例Switch#writememoryBuildingconfiguration.
.
.
[OK]命令描述copy从源向目的复制文件.
delete删除交换机上的文件.
相关命令showconfiguration显示配置文件的信息.
123wrr-queuebandwidth设置端口的输出轮转权重.
使用该命令的no选项将设置恢复为缺省值.
wrr-queuebandwidthweight1.
.
.
weight2nowrr-queuebandwidth语法描述weight1.
.
.
weight2指定的2个输出队列的权重值,取值范围为1~255.
缺省值缺省情况下,接口的缺省轮转权重1:1命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导注意:当轮转算法选择SP时,只有weight1~weight2的设置起作用,它们分别起作用于队列1~2.
使用showwrr-queuebandwidth命令查看设置.
范例设置接口的缺省轮转权重为1:2switch(config)#wrr-queuebandwidth12命令描述showmlsqosqueueing显示QoS全局队列信息.
相关命令wrr-queuecos-map设置cos-map来改变报文输出时选择进入哪个输出队列.
使用该命令的no选项将设置恢复为缺省值.
wrr-queuecos-mapqidcos1.
.
cosnnowrr-queuecos-mapqid指定的队列id.
语法描述cos1.
.
cosn指定的和这个队列关联的CoS值.
缺省值cos-map的缺省设置见表1-4.
表1-4cos-map的缺省设置CoS值队列0,1,2,314,5,6,72命令模式全局配置模式.
版本修订命令历史1.
0该命令为首次发布.
使用指导使用showmlsqosqueueing命令查看设置.
124范例将cos1~4对应队列1:Switch(config-if)#wrr-queuecos-map11234命令描述showmlsqosqueueing显示QoS全局队列信息.
相关命令125
专心做抗投诉服务器的VirtVPS上线瑞士机房,看中的就是瑞士对隐私的保护,有需要欧洲抗投诉VPS的朋友不要错过了。VirtVPS这次上新的瑞士服务器采用E-2276G处理器,Windows/Linux操作系统可选。VirtVPS成立于2018年,主营荷兰、芬兰、德国、英国机房的离岸虚拟主机托管、VPS、独立服务器、游戏服务器和外汇服务器业务。VirtVPS 提供世界上最全面的安全、完全受保护和私...
imidc怎么样?imidc彩虹网路,rainbow cloud知名服务器提供商。自营多地区数据中心,是 Apnic RIPE Afrinic Arin 认证服务商。拥有丰富的网路资源。 在2021年 6.18 开启了输血大促销,促销区域包括 香港 台湾 日本 莫斯科 等地促销机型为 E3係,参与促销地区有 香港 日本 台湾 莫斯科 等地, 限量50台,售罄为止,先到先得。所有服务器配置 CPU ...
美国特价云服务器 2核4G 19.9元杭州王小玉网络科技有限公司成立于2020是拥有IDC ISP资质的正规公司,这次推荐的美国云服务器也是商家主打产品,有点在于稳定 速度 数据安全。企业级数据安全保障,支持异地灾备,数据安全系数达到了100%安全级别,是国内唯一一家美国云服务器拥有这个安全级别的商家。E5 2696v2x2 2核 4G内存 20G系统盘 10G数据盘 20M带宽 100G流量 1...
ping端口为你推荐
企业cms企业站cms哪个好access数据库修复编程怎样实现access中对数据库的修复功能。linux防火墙设置怎样用iptables配置好Linux防火墙?企业ssl证书公司购买SSL证书需要提交什么资料?一般要多久才能拿到证书播放flash支付宝账户是什么什么是企业支付宝账户支付宝账户是什么好评返现 要支付宝帐号 支付宝帐号是什么啊我爱e书网侯龙涛小说那里有下载的瞄准的拼音碰的拼音是什么什么是通配符什么是模糊查询?
Oray域名注册服务商 中文域名申请 flashfxp怎么用 host1plus kvmla dreamhost 10t等于多少g 国内php空间 免费个人空间申请 个人域名 老左来了 秒杀汇 广州服务器 vip购优惠 美国盐湖城 百度云空间 服务器论坛 葫芦机 512内存 magento主机 更多