开机直接进入用户模式zxr10disable回用户模式enable默认密码zxr10特权模式zxr10#end或ctrl+z回特权模式configureterminal全局模式zxr10(config)#exit向上退一级-----------------------------------------------tab补全命令?显示当前模式下的可用命令上下键找到命令记录enablesecretjon163改特权密码hostname新名字修改主机名usernamewoodfire12passwordjon163建一个远程telnet或ssh用户,便于远程管理-----------------------------------------------showprocessor显示CPU内存信息showinterface显示所有端口信息showinterfacegei_1/1显示指定端口信息showrunning-config显示当前配置showrunning-configinterfacegei_1/1显示端口配置信息----------------------------------------------IMG目录存放软件版本zxr10.zarCFG目录存放配置信息startrun.datDATA目录存放告警等信息log.datpwd查看当前路径dir显示FLASH中的文件cdcfg进入目录mkdir目录新建目录rmdir目录删除目录rename源目录新目录名修改目录名copyflash:/cfg/startrun.datt拷贝文件deletestartrun.dat删除配置文件,重启将配置重置write写入FLASH保存到startrun.dat中-------------------------------------------------interfacegei_1/1或vlanID进入接口配置模式ipaddress10.8.160.1255.255.255.0设置端口IP地址,一个端口可以配多个IPshowipinterface查看接口的IP地址-------------------------------------------------动态MAC:自动学习源MAC地址,有老化时间。关电重启会消失静态MAC:把自动学习到的MAC地址表固定下来,不会老化。关电重启会消失永久MAC:手动配置。关电重启不会消失macaging-time60到630老化时间macto-staticethernetgei_1/1enable或disable变为静态和关闭静态smartgroupTrunk组vlanIDshowmac查看MAC地址表-------------------------------------------------DHCP服务器配置实例:interfacevlan10创建VLAN接口,并进入配置ipdhcpmodeserver模式为DHCP服务器ipaddress10.8.160.254255.255.255.0设DHCP服务器地址exit退出VLANippoolpool1建一个地址池pool1,并进入配置range10.8.160.1010.8.160.253255.255.255.0设好地址池范围exit退出地址池ipdhcppooldhcppool1新建一个DHCP地址池dhcppool1,并进入配置ip-poolpool1把地址池pool1绑定到dhcppool1中exit退出DHCP地址池ipdhcppolicyp11建立一个DHCP策略p1,优先级为1,并进入配置dhcp-pooldhcppool1把DCHP地址池绑定到该策略中default-route10.8.160.254设置默认网关策略dns-server设置DNS地址策略exit退出策略interfacevlan10再进入VLAN接口ipdhcppolicyp1在VLAN中启用策略ipdhcpenable启动DHCPshowipinterface显示DHCPserver/relay的配置信息showiplocalpool显示所有地址池信息showipdhcppool显示DHCP地址池showipdhcppolicy显示策略----------------------------------------------------端口镜像实例:interfacegei_1/1进入第一个端口模式。端口名为gei_1/1到gei_1/24monitorsession1sourcedirectionrx设第一个端口为收。tx为发,both为收发exit退出第一端口interfacegei_1/2进入第二个端口模式monitorsession1source设第二个端口为收发。如果后面省略,就是bothexit退出第二端口interfacegei_1/3进入第三个端口模式monitorsession1destination设第三个端口为镜像监控口exitshowmonitorsession1看配置nomonitorsession从镜像中删端口-----------------------------------------------VLAN:vlandatabasevlan批量配置vlan别名或ID创建VLAN,并进入配置name别名如需再改别名vlanlist列表name别名批量创建VLANinterfacevlan别名或ID创建VLAN三层接口,IP参数switchportmodeaccess或trunk或hybridaccess:只能属于一个VLAN,端口不打untagged标签,一般连接计算机trunk:可属于多个VLAN,必须打标签,般用于交换机相连hybrid:可属于多个VLAN,用户决定打不打标签switchportaccessvlan别名或ID把Access端口加入到指定VLANswitchporttrunkvlan列表把Trunk端口加入到指定VLANswitchporthybridvlan列表tag或untag把Hybrid端口加入到指定VLANswitchportpvid或tag或untag列表批量添加VLAN成员端口showvlan看VLANVLAN配置实例:两个交换机都这样配置,那么第24端口相连后,两个交换机同属的VLAN端口相通vlan10创建VLAN10,开始进入配置switchportpvidgei_1/1-2把第1到第2端口加到VLAN10exit退出VLAN10vlan20创建VLAN20switchportpvidgei_1/4-5把第4到第5端口加到VLAN20exit退出VLAN20interfacegei_1/24进入第24端口switchportmodetrunk第24端口为trunk模式switchporttrunkvlan10第24端口加到VLAN10switchporttrunkvlan20第24端口加到VLAN20exit退出第24端口---------------------------------------------PVLAN配置实例:用户只跟默认网关通信vlanprivate-mapsession-id1isolategei_1/1-2,gei_2/1-2promisgei_1/10交换机1和交换机2的第1和第2端口为一组,可以上行网关到交换机1的第10端口vlanprivate-mapsession-id2isolategei_1/3-4,gei_2/3-4promisgei_1/12交换机1和交换机2的第3和第4端口为一组,可以上行网关到交换机1的第12端口showvlanprivate-map查看一下PVLAN状态------------------------------------------------VLAN堆叠QinQ:外层VLAN标签把内层VLAN标签屏蔽起来,形成简单的L2VPN(二层虚拟专用网)用户网络为Customer端口,联上层为Uplink端口,上层边缘接入设备为PE用户VLAN不会与上层VLAN冲突QinQ配置实例:两个交换机都配一样,第1个端口为用户网络端口,上联端口都为第24端口vlan10exitinterfacegei_1/1switchportqingcustomerswitchportaccessvlan10exitinterfacegei_1/24switchportqinguplinkswitchportmodetrunkswitchporttrunkvlan10exitshowqing查看QinQ信息------------------------------------------组播IGMPSnooping:组播包只能发送给组播表中指定的端口ipigmpsnooping全局开启组播功能ipigmpsnoopingproxy打开组播代理vlan10进入VLAN10igmpsnooping在VLAN10中开启组播功能,会老化igmpsnoopingstaticIP地址interfacegei_1/24静态地指定,不会老化-----------------------------------------静态路由:用于简单的子网结构iproute目标网络目标网络掩码最近下一跳路由地址1.0网段访问3.0网段配置实例:192.168.1.0---R1---192.168.2.0---R2---192.168.3.0---R3---192.168.4.0(1)先在192.168.1.0的所有电脑中设网关为192.168.1.1,也就是R1的内网地址(2)再到R1上配置静态路由iproute192.168.3.0255.255.255.0192.168.2.11.0网段路由到2.0网段后,通过R2访问3.0网段iproute192.168.4.0255.255.255.0192.168.2.11.0网段路由到2.0网段后,通过R2访问4.0网段(2)再到R2上配置静态路由iproute192.168.4.0255.255.255.0192.168.3.12.0网段路由到3.0网段后,通过R3访问4.0网段iproute192.168.1.0255.255.255.0192.168.2.23.0网段路由到2.0网段后,通过R1访问1.0网段(3)再到R3上配置静态路由iproute192.168.2.0255.255.255.0192.168.3.24.0网段路由到3.0网段后,通过R2访问2.0网段iproute192.168.1.0255.255.255.0192.168.3.24.0网段路由到3.0网段后,通过R2访问1.0网段如果R2之后直接联入互联网,一般在R1中要写默认路由:iproute0.0.0.00.0.0.0192.168.2.1如果R2之后是两个WAN口,分别连3.0和4.0网段,可以在R1中汇总静态路由:iproute192.168.0.0255.255.0.0192.168.2.1showiproute查看所有的路由--------------------------------------------------routerbgpID配置BGP协议routerrip配置RIP协议routerospfID配置OSPF协议routerisis配置IS-IS协议routerpimsm配置PIM-SM协议route-mapIDpermit或denyID配置路由映射匹配项和操作nas配置网络接入规则