交换机配置涉及多种命令,这些命令因不同的制造商(如思科、华为、H3C、锐捷等)而异,但大多数遵循类似的逻辑。以下是交换机配置中常见的一些命令类型及其用途的概述,以思科、华为和H3C为例进行说明:
思科交换机命令示例:
- 进入特权模式
-
enable
:进入特权执行模式,允许访问更多配置命令。
- 配置模式
-
configure terminal
:进入全局配置模式,允许进行全局配置。interface <interface>
:进入接口配置模式,允许配置特定的物理或逻辑接口。line vty <start-line> <end-line>
:进入线路配置模式,允许配置虚拟终端线路。
- 基本配置
-
hostname <name>
:更改交换机的名称。username <username> password <password>
:创建用户名和密码。enable password <password>
:设置特权模式密码。
- VLAN配置
-
vlan <vlan-id>
:创建或进入VLAN配置。name <vlan-name>
:为VLAN命名。interface <interface>
:配置接口模式,然后使用switchport mode access
和switchport access vlan <vlan-id>
将端口加入VLAN。switchport trunk encapsulation dot1q
:设置接口为trunk模式。switchport trunk allowed vlan <vlan-id>
:允许VLAN通过trunk端口。
- IP地址和路由
-
ip address <ip-address> <subnet-mask>
:配置接口的IP地址和子网掩码。ip routing
:启用路由功能。ip route <destination-network> <subnet-mask> <next-hop>
:配置静态路由。
- 远程访问
-
ip domain-name <domain>
:设置DNS域名。crypto key generate rsa
:生成RSA密钥对。ssh version 2
:启用SSH版本2。line vty 0 4
:配置虚拟终端线路。login local
:启用本地认证。
华为交换机命令示例:
- 基本配置
-
system-view
:进入系统视图,允许进行全局配置。sysname <name>
:更改交换机的名称。username <username> privilege level <level> password cipher <password>
:创建用户名、权限级别和加密密码。
- VLAN配置
-
vlan <vlan-id>
:创建VLAN。port <interface> to <interface> vlan <vlan-id>
:将端口加入VLAN。interface GigabitEthernet <interface>
:配置接口,然后使用port link-type access
和port default vlan <vlan-id>
将端口加入VLAN。port link-type trunk
:设置接口为trunk模式。port trunk allow-pass vlan <vlan-id>
:允许VLAN通过trunk端口。
- IP地址和路由
-
interface Vlanif <vlan-id>
:进入VLAN接口视图。ip address <ip-address> <mask>
:配置VLAN接口的IP地址和掩码。ip route-static <destination> <mask> <next-hop>
:配置静态路由。
- 远程访问
-
aaa
:进入AAA视图,配置认证、授权和审计。local-user <username> password cipher <password>
:创建本地用户和密码。user-interface vty 0 4
:配置虚拟终端线路。authentication-mode password
:设置密码认证模式。protocol inbound ssh
:启用SSH。
H3C交换机配置类似华为,使用system-view
进入系统视图,然后使用相应的命令进行配置。