DCN 神州数码 交换机 CS6200命令学习(3)

本文详细介绍了交换机配置中的关键功能,如Loopback-detection端口环路检测、SSH远程管理、SNMP配置、storm-control风暴抑制以及freeARP的定时发送,帮助读者理解和管理网络设备。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1. Loopback-detection 端口环路检测

Loopback-detection interval-time xx xx

设置恢复环路检测的时间间隔

Loopback-detection specified-vlan xx

进入接口,启动端口环路检测功能

Loopback-detection control

进入接口,打开端口环路控制方式,共有三种方式

Shutdown:发现端口环路将该端口down掉

Block:发现端口环路将端口阻塞掉,只允许bpdu和环路检测报文通过,block控制,必须先要全局启动mstp,并且配置生成树协议与vlan的对应关系

Learning:禁止端口的学习MAC地址功能的受控方式,不转发流量,并删除端口MAC地址

Loopback-detection control-recovery timeout xx

配置环路检测收款方式是否自动恢复的时间间隔

Show loopback-detection

通过该命令显示出端口段环路检测状态和检测结果

2. ssh远程管理

ssh-server enable

打开交换机的SSH服务器功能

Ssh-server timeout xx

设置ssh认证超时时间

Ssh-server authention-retries

设置ssh认证重试次数

Ssh-server host-key cre]ate rsa modulus

生成新的ssh服务器的RSA主机密钥对

3.enable

用于修改从普通用户进入到特殊用户配置模式的口令

Enable passwd level xx 0 passwd xx

默认等级为15,配置密码有效防止非法入侵

Exec-timeout

退出特殊用户配置模式的超时时间,默认10分钟

Exec-timeout 6 30 这是设置为6分30秒

4.storm-control

设置交换机的广播风暴抑制功能

Storm-control unicast (单播) pps

broadcast (广播)

multicast (组播)

5.SNMP配置

Snmp-server enable

打开SNMP代理服务器功能,使用no关闭

Snmp-server community

设置交换机团体字符串

Snmp-server community ro 0 public

添加只读权限团体字符串public

Snmp-server community rw 0 private

添加读写权限团体字符串private

Snmp-server enable traps

交换机若要通过网管软件进行配置管理,必须先要用该命令

Snmp-server host xx.xx.xx.xx v2c xx

交换机SNMP的traps的网络管理站IPv4

Snmp-server engineid

配置当前引擎号

Snmp-server host

设置接收traps消息时使用

Snmp-server securityip

设置允许访问本交换机的MNS管理站的安全ipv4

注:

网管系统ip往往指的是被管理网络

服务器地址往往指的是NMS

6.免费ARP

免费ARP,在交换机接口配置定时发送ARP报文,或者在全局配置所有接口当时发送ARP

报文

Ip gratutions-arp

使能免费ARP发送功能,并设置免费ARP报文的发送时间间隔

Ip gratuitous-arp 300 配置时间间隔为300s

Show ip gratuitous-arp

显示免费ARP发送功能的配置信息

### 神州数码交换机基本配置命令 对于神州数码生产的交换机而言,其基本配置命令涵盖了设备初始化、接口配置以及常用功能设定等方面。以下是几个典型的基本配置命令及其说明: #### 设备基本信息设置 为了便于管理和识别,在初次使用时通常会修改主机名。 ```shell system-view // 进入系统视图模式 sysname DCN-Switch // 设置设备名称为DCN-Switch ``` #### 配置管理口(Console Port) 允许远程登录并指定密码保护方式来增强安全性。 ```shell user-interface vty 0 4 // 对于VTY用户界面进行批量操作 authentication-mode scheme // 启用认证方案 set authentication password simple AdminPasswd123! // 设置简单密码 quit // 退出当前配置环境 save // 保存更改到启动配置文件中 ``` #### VLAN创建与端口分配 虚拟局域网(VLAN)用于隔离广播流量提高效率;这里展示如何建立一个新的VLAN并将特定物理端口加入其中。 ```shell vlan batch 10 20 // 创建编号分别为10,20两个新的VLANs interface GigabitEthernet 0/0/1 // 定位至GE0/0/1端口 port link-type access // 将此端口设为接入层类型 port default vlan 10 // 把它关联给VLAN ID=10 quit // 返回上级菜单 ``` #### IP地址指派给三层接口 当涉及到跨子网通信或充当默认网关角色时,则需赋予逻辑接口相应的IPv4地址。 ```shell interface Vlanif 10 // 访问VLANIF10这个三层虚接口 ip address 192.168.10.254 24 // 分配静态IP地址及掩码长度 quit // 结束编辑状态 ``` 以上就是针对神州数码品牌下的交换产品所作的一些基础性的CLI指令示范[^1]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值