1.思科交换机巡检命令
showinterfacestats#查看交换机所有接口当前接口流量 showrunning-config#查看当前设备配置 showversion#查看IOS版本信息及设备正常运行时间 showclock#查看设备时钟信息 showvtpstatus#查看交换机vtp配置模式 showvtppassword#查看交换机vtp配置口令 showenvall#查看设备温度,电源和风扇运转参数及是否报警 showinventory#调取设备内部板卡出厂模块型号及序列号 showspanning-treeroot#查看交换机生成树根位置 showcdpneighbors#查看邻接cisco设备基本信息 showcdpneighborsdetail#查看邻接cisco设备详细信息 showinterfacestatus#查看交换机接口状态是否存在errordisable接口disable接口 showinterfacesummary#查看交换机所有接口当前接口流量 showinterface|ierrors|FastEthernet|GigabitEthernet#查看接口是否存在大量input或outputerrors包错误 showprocessescpu#查看设备cpu负载 showprocessesmem#查看设备mem负载 showaccess-list#查看访问控制列表配置及匹配数据包数量 showlogging#查看本机内部日志记录情况 showiproute#查看路由表 showfirewall#检查防火墙的工作模式 showconncount#检查防火墙并发数 showxlatecount#检查防火墙nat工作状态
2.思科交换机基本配置命令
# 进入特权模式
switch>enable switch#
# 进入全局配置模式
switch>enable switch#configureterminal switch(conf)#
# 交换机命名
switch>enable switch#configureterminal switch(conf)#hostnamehxsw-001 hxsw-001(conf)#
# 配置使能口令
switch>enable switch#configureterminal switch(conf)#hostnamehxsw-001 hxsw-001(conf)#enablepasswordcisco
# 配置使能密码
switch>enable switch#configureterminal switch(conf)#hostnamehxsw-001 hxsw-001(conf)#enblesecretciscolab
# 创建多个VLAN
switch>enable#进入特权模式 switch#vlandata#进入VLAN配置模式 switch(vlan)#vlan10nameIT#划分VLAN10,名称为IT switch(vlan)#vlan20nameHR#划分VLAN20,名称为HR switch(vlan)#vlan30nameFIN#划分VLAN30,名称为FIN switch(vlan)#vlan40nameLOG#划分VLAN40,名称为LOG switch(vlan)#exit
# 设置VLAN1
switch>enable switch#configureterminal switch(conf)#hostnamehxsw-001 hxsw-001(conf)#interfacevlan1 hxsw-001(conf-if)#ipaddress192.168.1.1255.255.255.0#配置交换机端口IP和子网掩码 hxsw-001(conf-if)#noshut hxsw-001(conf-if)#exit hxsw-001(conf)#ipdefault-gateway192.168.254#设置网关地址
# 进入交换机某一个端口
switch>enable switch#configureterminal switch(conf)#hostnamehxsw-001 hxsw-001(conf)#interfacefastehernet0/1 hxsw-001(conf-if)#
# 查看命令
switch>enable switch#showversion#查看系统中的所有版本信息 showinterfacevlan1#查看交换机有关vlan1的配置信息 showrunning-configure#查看交换机当前起作用的配置信息 showinterfacefastethernet0/1#查看交换机1接口具体配置和统计信息 showmac-address-table#查看MAC地址表 showmac-address-tableaging-time#查看MAC地址表自动老化时间
# 交换机恢复出厂命令
switch>enable switch#erasestartup-configure switch#reload
# 双工模式设置
switch>enable switch#configureterminal switch(conf)#hostnamehxsw-001 hxsw-001(conf)#interfacefastehernet0/17 hxsw-001(conf-if)#duplexfull/half/auto #有full、half、auto三个选项
# cdp相关命令
switch>enable switch#showcdp#查看设备的cdp全局配置信息 showcdpinterfacefastethernet0/1 showcdptraffic#查看有关cdp包的统计信息 showcdpnerghbors#列出与设备相连的cisco设备
# 交换机远程登录设置
switch>enable switch#configureterminal switch(conf)#hostnamehxsw-001 hxsw-001(conf)#enablepasswordcisco hxsw-001(conf)#interfacefastethernet0/1 hxsw-001(conf-if)#ipaddress192.168.1.1255.255.255.0 hxsw-001(conf-it)#noshut hxsw-001(conf-if)#exit hxsw-001(conf)linevty04#设置0-4个用户可以telnet远程登录 hxsw-001(conf-line)#passwordedge#以edge为远程登录的用户密码 主机设置: IP192.168.1.2#主机的IP必须和交换机端口的地址在同一个网络段 metmask255.255.255.0 gate-way192.168.1.1#网关地址是交换机端口地址 运行: telent192.168.1.1 进入telnet远程登录界面 password:edge hxsw-001>en password:cisco hxsw-001#