资讯

展开

锐捷网络交换机配置命令大全

作者:快盘下载 人气:

基本命令

Level 1为普通用户级别;可选为1~15;15为最高权限级别;0表示密码不加密

Services 可选以下;web-server(WEB管理)、telnet-server(远程登陆)等

查看信息

端口的基本配置

可选模式为access , trunk

聚合端口的创建

生成树

可选模式stp , rstp , mstp

VLAN的基本配置

某端口的接口配置模式下进行

端口安全

1;配置最大连接数限制

配置安全违例的处理方式为shutdown;可选为protect (当安全地址数满后;将未知名地址丢弃)、restrict(当违例时;发送一个Trap通知)、shutdown(当违例时将端口关闭;并发送Trap通知;可在全局模式下用errdisable recovery来恢复)

2;IP和MAC地址绑定

接口配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1进行绑定(MAC地址注意用小写)

三层路由功能

针对三层交换机

三层交换机路由协议

注:172.16.1.0 255.255.255.0 为目标网络的网络号及子网掩码

172.16.2.1 为下一跳的地址;也可用接口表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的端口)

rip

ospf

申明直连网段信息;并分配区域号(area0为骨干区域)

IP ACL;

交换机采用命名的访问控制列表;分标准(stand)和扩展(extended)两种

1.标准ACL

注;deny;拒绝通过;可选;deny(拒绝通过)、permit(允许通过)

192.168.30.0 0.0.0.255;源地址及源地址通配符;可使用any表示任何IP from wljslmz

2.扩展ACL

定义命名扩展列表;命名为listname,extended为扩展

注;deny;拒绝通过;可选;deny(拒绝通过)、permit(允许通过)

tcp: 协议名称;协议可以是udp, ip;eigrp, gre, icmp, igmp, igrp等等。
192.168.10.0 0.0.0.255;源地址及源地址通配符
192.168.30.0 0.0.0.255;目的地址及目的地址通配符 eq;操作符;lt-小于;eq-等于;gt-大于;neg-不等于;range-包含; www;端口号;可使用名称或具体编号
可以使用的协议名称;或编号;和端口名称;或编号;请打?查询。

(config-ext-nacl)#permit ip any any 允许其它通过
(config-ext-nacl)#end 返回
(config)#interface vlan 10 进入端口配置模式
(config-if)# ip access-group listname in 访问控制列表在端口下in方向应用;可选;in(入栈)、out(出栈)
(config-if)#end 返回

注;配置ACL时;若只想对其中部分IP进行限制访问时;必须配置允许其流量通过;否则设备只会对限制IP进行处理;不会对非限制IP进行允许通过处理。

来源;网络技术联盟站

链接;https://www.wljslmz.cn/19763.html

加载全部内容

相关教程
猜你喜欢
用户评论
快盘暂不提供评论功能!