弱电 总结:华为、H3C、锐捷三家交换机配置命令详解( 四 )


3、端口的基本配置(config)#Interfacefastethernet0/3//进入F0/3的端口配置模式(config)#interfacerangefa0/1-2,0/5,0/7-9//进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式(config-if)#speed10//配置端口速率为10M,可选10,100,auto(config-if)#duplexfull//配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应)(config-if)#noshutdown//开启该端口(config-if)#switchportaccessvlan10//将该端口划入VLAN10中,用于VLAN(config-if)#switchportmodetrunk//将该端口设为trunk模式,可选模式为access,trunk(config-if)#port-group1//将该端口划入聚合端口AG1中,用于聚合端口
4、聚合端口的创建
(config)#interfaceaggregateport1//创建聚合接口AG1(config-if)#switchportmodetrunk//配置并保证AG1为trunk模式(config)#intf0/23-24(config-if-range)#port-group1//将端口(端口组)划入聚合端口AG1中
5、生成树
配置多生成树协议:
switch(config)#spanning-tree//开启生成树协议
switch(config)#spanning-treemstconfiguration//建立多生成树协议switch(config-mst)#nameruijie//命名为ruijieswitch(config-mst)#revision1//设定校订本为1switch(config-mst)#instance0vlan10,20//建立实例0switch(config-mst)#instance1vlan30,40//建立实例1switch(config)#spanning-treemst0priority4096//设置优先级为4096switch(config)#spanning-treemst1priority8192//设置优先级为8192switch(config)#interfacevlan10switch(config-if)#vrrp1ip192.168.10.1//此为vlan10的IP地址switch(config)#interfacevlan20switch(config-if)#vrrp1ip192.168.20.1//此为vlan20的IP地址switch(config)#interfacevlan30switch(config-if)#vrrp2ip192.168.30.1//此为vlan30的IP地址(另一三层交换机)switch(config)#interfacevlan40switch(config-if)#vrrp2ip192.168.40.1//此为vlan40的IP地址(另一三层交换机)
6、VLAN的基本配置
(config)#vlan10//创建VLAN10(config-vlan)#namevlanname//命名VLAN为vlanname(config-if)#switchportaccessvlan10//将该端口划入VLAN10中某端口的接口配置模式下进行(config)#interfacevlan10//进入VLAN10的虚拟端口配置模式(config-if)#ipaddress192.168.1.1255.255.255.0//为VLAN10的虚拟端口配置IP及掩码 , 二层交换机只能配置一个IP , 此IP是作为管理IP使用 , 例如 , 使用Telnet的方式登录的IP地址(config-if)#noshutdown//启用该端口
7、端口安全
(config)#interfacefastethernet0/1//进入一个端口(config-if)#switchportport-security//开启该端口的安全功能
a、配置最大连接数限制
(config-if)#switchportport-secruitymaxmum1//配置端口的最大连接数为1 , 最大连接数为128(config-if)#switchportport-secruityviolationshutdown//配置安全违例的处理方式为shutdown , 可选为protect(当安全地址数满后 , 将未知名地址丢弃)、restrict(当违例时 , 发送一个Trap通知)、shutdown(当违例时将端口关闭 , 并发送Trap通知 , 可在全局模式下用errdisablerecovery来恢复)
b、IP和MAC地址绑定
(config-if)#switchportport-securitymac-addressxxxx.xxxx.xxxxip-address172.16.1.1//接口配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1进行绑定(MAC地址注意用小写)
8、三层路由功能(针对三层交换机)
(config)#iprouting//开启三层交换机的路由功能(config)#interfacefastethernet0/1(config-if)#noswitchport//开启端口的三层路由功能(这样就可以为某一端口配置IP)(config-if)#ipaddress192.168.1.1255.255.255.0(config-if)#noshutdown
9、三层交换机路由协议
(config)#iproute172.16.1.0255.255.255.0172.16.2.1//配置静态路由