CISCO、HUAWEI、HARBOUR交换机广播抑制功能的测试报告

时间:2024.5.2

CISCO、HUAWEI、HARBOUR交换机广播抑制功能的测试报告

一、CISCO2950(version 12.1(9))的测试

CISCOHUAWEIHARBOUR交换机广播抑制功能的测试报告

测试过程:

1、搭建如图一所示的网络并进行相应的配置;

2、在PC1上用Solarwinds的 Killer向外发送30M的广播包;

3、在交换机上观察PORT1和PORT2的广播流量也为30M左右,这说明广播被线速交换转发;

4、停止发送广播包;

5、在PORT1上启用广播抑制命令:

storm-control broadcast level 10

storm-control action shutdown

指令说明:命令1控制PORT1的带宽利用率为10M,命令2指广播流量超过10M就触发ACTION将PORT1关闭

6、清空端口,用PC1再次向外发送30M的广播包;

7、几分钟后,在交换机上观察PORT1已被自动DOWN掉,在交换机上查看PORT1和PORT2的广播流量为10M左右,这说明当广播流量超过设置的门限

值时,交换机就会自动DOWN掉其相应端口。

测试结果分析:

1、CISCO version 12.1(9)或以上版本才支持广播抑制功能;

2、CISCO的广播抑制功能是通过对INPUT的广播流量抑制而起作用的,所以实现此功能时需对CISCO的所有用户端口启用广播抑制;

3、当广播流量下降到门限值一下时,不能自动打开DOWN掉的端口,需人为开启端口。

二、港湾U2(version: v140B0018)的测试

CISCOHUAWEIHARBOUR交换机广播抑制功能的测试报告

测试过程:

1、搭建如图二所示的网络并配置相应的地址;

2、在PC1上用Sinffer向外发送30M的广播流量;

3、在PC1、PC2上用Sinffer 监视广播流量为10M,每秒广播包数是16000个,广播被线速转发;

4、停止发送广播包;

5、启用广播抑制命令:

config broadcast-limit on 1000

指令说明:命令设置所有端口每秒钟允许通过的广播包数量是1000个

6、清空端口,在PC1上用Sinffer向外发送10M的广播流量;

7、在PORT2上用Sinffer DASHBOARD监视广播流量为700K,每秒广播包数是1000个,说明广播流量被抑制在所设定的门限值内。

测试结果分析:

1、U2(U24)的版本在version: v140B0018或以上才有效支持广播抑制;

2、其广播抑制命令对所有端口有效,且只对INPUT流量起抑制作用;

三、华为2403H的测试

CISCOHUAWEIHARBOUR交换机广播抑制功能的测试报告

测试过程:

1、搭建如图二所示的网络并配置相应的IP地址;

2、在PC1上用Sinffer向外发送30M的广播流量;

3、在PC1、PC2上用Sinffer DASHBOARD监视广播流量为30M,广播被线速转发;

4、停止发送广播包;

5、在PORT2启用广播抑制命令:

switchport broadcast-suppression 5

指令说明:命令表示广播流量最大可达5%线速,由于PORT2和PC2自适成100M,即广播流量最大为5M,多余此值的包被丢弃。

6、清空端口,在PC1上用Sinffer向外发送30M的广播流量;

7、在PORT2上用Sinffer DASHBOARD监视广播流量为5M,说明广播流量被抑制在所设定的门限值内。

测试结果分析:

1、华为基于VRF的交换机均支持广播抑制;

2、其广播抑制功能是通过对OUTPUT广播流量抑制而起作用的,所以实际实施时只需对上联口配置广播抑制即可。


第二篇:华为,CISCO交换机基本命令配置


华为交换机命令

2007-12-14 14:59

计算机命令

~~~~~~~~~~

PCA login: root ;使用root用户

password: linux ;口令是linux

# shutdown -h now ;关机 # init 0 ;关机 # logout ;用户注销

# login ;用户登录

# ifconfig ;显示IP地址

# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址

# ifconfig eht0 <ip address> netmask <netmask> down ;禁用IP地址

# route add 0.0.0.0 gw <ip> ;设置网关

# route del 0.0.0.0 gw <ip> ;删除网关

# route add default gw <ip> ;设置网关

# route del default gw <ip> ;删除网关

# route ;显示网关

# ping <ip> ;发ECHO包

# telnet <ip> ;远程登录

----------------------------------------

交换机命令

~~~~~~~~~~

[Quidway]dis cur ;显示当前配置

[Quidway]display current-configuration ;显示当前配置

[Quidway]display interfaces ;显示接

口信息

[Quidway]display vlan all ;显示路由信息

[Quidway]display version ;显示版本信息

[Quidway]super password ;修改特权用户密码

[Quidway]sysname ;交换机命名

[Quidway]interface ethernet 0/1 ;进入接口视图

[Quidway]interface vlan x ;进入接口视图

[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址

[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关

[Quidway]rip ;三层交换支持

[Quidway]local-user ftp

[Quidway]user-interface vty 0 4 ;进入虚拟终端

[S3026-ui-vty0-4]authentication-mode password ;设置口令模式

[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令

[S3026-ui-vty0-4]user privilege level 3 ;用户级别

[Quidway]interface ethernet 0/1 ;进入端口模式

[Quidway]int e0/1 ;进入端口模式

[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态

[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率

[Quidway-Ethernet0/1]flow-control ;配置端口流控

[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接

[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式

[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN

[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN

[Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID

[Quidway-Ethernet0/1]undo shutdown ;激活端口

[Quidway-Ethernet0/1]shutdown ;关闭端口

[Quidway-Ethernet0/1]quit ;返回

[Quidway]vlan 3 ;创建VLAN

[Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口

[Quidway-vlan3]port e0/1 ;简写方式

[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口

[Quidway-vlan3]port e0/1 to e0/4 ;简写方式

[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口

[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口

[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像

[Quidway]description string ;指定VLAN描述字符

[Quidway]description ;删除VLAN描述字符

[Quidway]display vlan [vlan_id] ;查看VLAN设置

[Quidway]stp {enable|disable} ;设置生成树,默认关闭

[Quidway]stp priority 4096 ;设置交换机的优先级

[Quidway]stp root {primary|secondary} ;设置为根或根的备份

[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费

[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; 端口的聚合

[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号

[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan

[SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan

[Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid

[Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid

[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan

如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。 所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.

----------------------------------------

路由器命令

~~~~~~~~~~

[Quidway]display version

本信息

[Quidway]display current-configuration

前配置

[Quidway]display interfaces

口信息

[Quidway]display ip route

由信息 ;显示版 ;显示当 ;显示接 ;显示路

[Quidway]sysname aabbcc ;更改主机名

[Quidway]super passwrod 123456 ;设置口令

[Quidway]interface serial0 ;进入接口

[Quidway-serial0]ip address <ip> <mask|mask_len> ;配置端口IP地址

[Quidway-serial0]undo shutdown ;激活端口

[Quidway]link-protocol hdlc ;绑定hdlc协议

[Quidway]user-interface vty 0 4

[Quidway-ui-vty0-4]authentication-mode password

[Quidway-ui-vty0-4]set authentication-mode password simple 222 [Quidway-ui-vty0-4]user privilege level 3 [Quidway-ui-vty0-4]quit

[Quidway]debugging hdlc all serial0 ;显示所有信息

[Quidway]debugging hdlc event serial0 ;调试事件信息

[Quidway]debugging hdlc packet serial0 的信息

静态路由:

[Quidway]ip route-static <ip><mask>{interface number|nexthop}[value][reject|blackhole] 例如:

[Quidway]ip route-static 129.1.0.0 16 10.0.0.2

[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2 [Quidway]ip route-static 129.1.0.0 16 Serial 2 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2

动态路由:

[Quidway]rip 态路由

[Quidway]rip work 作允许

[Quidway]rip input 口允许

[Quidway]rip output 口允许

[Quidway-rip]network 1.0.0.0 换路由网络

[Quidway-rip]network all 所有网络交换

[Quidway-rip]peer ip-address [Quidway-rip]summary 合

[Quidway]rip version 1 作在版本1

[Quidway]rip version 2 multicast 2,多播方式

[Quidway-Ethernet0]rip split-horizon 隔

;显示包;设置动;设置工;设置入;设置出;设置交;设置与; ;路由聚;设置工;设版本;水平分

[Quidway]router id A.B.C.D ;配置路由器的ID

[Quidway]ospf enable ;启动OSPF协议

[Quidway-ospf]import-route direct ;引入直联路由

[Quidway-Serial0]ospf enable area <area_id> ;配置OSPF区域

标准访问列表命令格式如下:

acl <acl-number> [match-order config|auto] ;默认前者顺序匹配。

rule [normal|special]{permit|deny} [source source-addr

source-wildcard|any]

例:

[Quidway]acl 10

[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255

[Quidway-acl-10]rule normal deny source any

扩展访问控制列表配置命令

配置TCP/UDP协议的扩展访问列表:

rule {normal|special}{permit|deny}{tcp|udp}source {<ip

wild>|any}destination <ip wild>|any}

[operate]

配置ICMP协议的扩展访问列表:

rule {normal|special}{permit|deny}icmp source {<ip

wild>|any]destination {<ip wild>|any]

[icmp-code] [logging]

扩展访问控制列表操作符的含义

equal portnumber ;等于

greater-than portnumber ;大于 less-than portnumber ;小于 not-equal portnumber ;不等 range portnumber1 portnumber2 ;区间 扩展访问控制列表举例

[Quidway]acl 101

[Quidway-acl-101]rule deny souce any destination any

[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo

[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply

[Quidway]acl 102

[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0

[Quidway-acl-102]rule deny ip source any destination any

[Quidway]acl 103

[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp

[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www

[Quidway]firewall enable

[Quidway]firewall default permit|deny

[Quidway]int e0

[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound

地址转换配置举例

[Quidway]firewall enable

[Quidway]firewall default permit

[Quidway]acl 101 ;内部指定主机可以进入e0

[Quidway-acl-101]rule deny ip source any destination any

[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any

[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any

[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any

[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any

[Quidway-acl-101]quit

[Quidway]int e0

[Quidway-Ethernet0]firewall packet-filter 101 inbound

[Quidway]acl 102 ;外部特定主机和大于1024端口的数据包允许进入S0

[Quidway-acl-102]rule deny ip source any destination any

[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0

[Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than

1024

[Quidway-acl-102]quit

[Quidway]int s0

[Quidway-Serial0]firewall packet-filter 102 inbound ;设202.38.160.1是路由器出口IP。

[Quidway-Serial0]nat outbound 101 interface ;是Easy ip,将acl 101允许的IP从本接口出时变换源地址。

内部服务器地址转换配置命令(静态nat):

nat server global <ip> [port] inside <ip> port

[protocol] ;global_port不写时使用inside_port

[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.1 ftp tcp

[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.2 telnet tcp

[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.3 www tcp

设有公网IP:202.38.160.101~202.38.160.103 可以使用。 ;对外访问(原例题)

[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1 ;建立地址池

[Quidway]acl 1

[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255 ;指定允许的内部网络

[Quidway-acl-1]rule deny source any

[Quidway-acl-1]int serial 0

[Quidway-Serial0]nat outbound 1 address-group pool1 ;在s0口从地址池取出IP对外访问

[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp

[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp

[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp

[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp

PPP设置:

[Quidway-s0]link-protocol ppp ;默认的协议

PPP验证:

主验方:pap|chap

[Quidway]local-user q2 password {simple|cipher} hello ;路由器1

[Quidway]interface serial 0

[Quidway-serial0]ppp authentication-mode {pap|chap}

[Quidway-serial0]ppp chap user q1 ;pap时,没有此句

pap被验方:

[Quidway]interface serial 0 ;路由器2

[Quidway-serial0]ppp pap local-user q2 password {simple|cipher} hello chap被验方:

[Quidway]interface serial 0 ;路由器2

[Quidway-serial0]ppp chap user q2 ;自己路由器名

[Quidway-serial0]local-user q1 password {simple|cipher} hello ;对方路由器名

帧中继frame-relay (二分册6-61)

[q1]fr switching

[q1]int s1

[q1-Serial1]ip address 192.168.34.51 255.255.255.0

[q1-Serial1]link-protocol fr ;封装帧中继协议

[q1-Serial1]fr interface-type dce

[q1-Serial1]fr dlci 100

[q1-Serial1]fr inarp

[q1-Serial1]fr map ip 192.168.34.52 dlci 100

[q2]int s1

[q2-Serial1]ip address 192.168.34.52 255.255.255.0

[q2-Serial1]link-protocol fr

[q2-Serial1]fr interface-type dte

[q2-Serial1]fr dlci 100

[q2-Serial1]fr inarp

[q2-Serial1]fr map ip 192.168.34.51 dlci 100

帧中继监测

[q1]display fr lmi-info[]interface type number]

[q1]display fr map

[q1]display fr pvc-info[serial interface-number][dlci dlci-number]

[q1]display fr dlci-switch

[q1]display fr interface

[q1]reset fr inarp-info

[q1]debugging fr all[interface type number]

[q1]debugging fr arp[interface type number]

[q1]debugging fr event[interface type number]

[q1]debugging fr lmi[interface type number]

启动ftp服务:

[Quidway]local-user ftp password {simple|cipher} aaa service-type ftp

[Quidway]ftp server enable

cisco交换机基本命令配置

1.switch(config)# hostname hostname

在基于CLI的交换机上设置主机名/系统名:

switch(enable) set system name name-string

2.在基于IOS的交换机上设置登录口令:

switch(config)# enable password level 1 password

在基于CLI的交换机上设置登录口令:

switch(enable) set password

switch(enable) set enalbepass

3.在基于IOS的交换机上设置远程访问:

switch(config)# interface vlan 1

switch(config-if)# ip address ip-address netmask

switch(config-if)# ip default-gateway ip-address

在基于CLI的交换机上设置远程访问:

switch(enable) set interface sc0 ip-address netmask broadcast-address

switch(enable) set interface sc0 vlan

switch(enable) set ip route default gateway

4.在基于IOS的交换机上启用和浏览CDP信息:

switch(config-if)# cdp enable switch(config-if)# no cdp enable 为了查看Cisco邻接设备的CDP通告信息: switch# show cdp interface [type modle/port] switch# show cdp neighbors [type module/port] [detail] 在基于CLI的交换机上启用和浏览CDP信息: switch(enable) set cdp {enable|disable} module/port 为了查看Cisco邻接设备的CDP通告信息: switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail] 5.基于IOS的交换机的端口描述: switch(config-if)# description description-string 基于CLI的交换机的端口描述: switch(enable)set port name module/number description-string 6.在基于IOS的交换机上设置端口速度: switch(config-if)# speed{10|100|auto} 在基于CLI的交换机上设置端口速度: switch(enable) set port speed moudle/number {10|100|auto} switch(enable) set port speed moudle/number {4|16|auto} 7.在基于IOS的交换机上设置以太网的链路模式: switch(config-if)# duplex {auto|full|half} 在基于CLI的交换机上设置以太网的链路模式: switch(enable) set port duplex module/number {full|half}

8.在基于IOS的交换机上配置静态VLAN: switch# vlan database switch(vlan)# vlan vlan-num name vla switch(vlan)# exit switch# configure teriminal switch(config)# interface interface module/number switch(config-if)# switchport mode access switch(config-if)# switchport access vlan vlan-num switch(config-if)# end 在基于CLI的交换机上配置静态VLAN: switch(enable) set vlan vlan-num [name name] switch(enable) set vlan vlan-num mod-num/port-list 9. 在基于IOS的交换机上配置VLAN中继线: switch(config)# interface interface mod/port switch(config-if)# switchport mode trunk switch(config-if)# switchport trunk encapsulation {isl|dotlq} switch(config-if)# switchport trunk allowed vlan remove vlan-list switch(config-if)# switchport trunk allowed vlan add vlan-list 在基于CLI的交换机上配置VLAN中继线: switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate] Vlan-range [isl|dotlq|dotl0|lane|negotiate] 10.在基于IOS的交换机上配置VTP管理域:

switch# vlan database

switch(vlan)# vtp domain domain-name

在基于CLI的交换机上配置VTP管理域:

switch(enable) set vtp [domain domain-name]

11.在基于IOS的交换机上配置VTP 模式:

switch# vlan database

switch(vlan)# vtp domain domain-name

switch(vlan)# vtp {sever|cilent|transparent}

switch(vlan)# vtp password password

在基于CLI的交换机上配置VTP 模式:

switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]

12. 在基于IOS的交换机上配置VTP版本:

switch# vlan database

switch(vlan)# vtp v2-mode

在基于CLI的交换机上配置VTP版本:

switch(enable) set vtp v2 enable

13. 在基于IOS的交换机上启动VTP剪裁:

switch# vlan database

switch(vlan)# vtp pruning

在基于CL I 的交换机上启动VTP剪裁:

switch(enable) set vtp pruning enable

14.在基于IOS的交换机上配置以太信道: switch(config-if)# port group group-number [distribution {source|destination}] 在基于CLI的交换机上配置以太信道: switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto} 15.在基于IOS的交换机上调整根路径成本: switch(config-if)# spanning-tree [vlan vlan-list] cost cost 在基于CLI的交换机上调整根路径成本: switch(enable) set spantree portcost moudle/port cost switch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list] 16.在基于IOS的交换机上调整端口ID: switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority 在基于CLI的交换机上调整端口ID: switch(enable) set spantree portpri {mldule/port}priority switch(enable) set spantree portvlanpri {module/port}priority [vlans] 17. 在基于IOS的交换机上修改STP时钟: switch(config)# spanning-tree [vlan vlan-list] hello-time seconds switch(config)# spanning-tree [vlan vlan-list] forward-time seconds ` switch(config)# spanning-tree [vlan vlan-list] max-age seconds 在基于CLI的交换机上修改STP时钟: switch(enable) set spantree hello interval[vlan] switch(enable) set spantree fwddelay delay [vlan] switch(enable) set spantree maxage agingtiame[vlan]

18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:

switch(config-if)#spanning-tree portfast

在基于CLI的交换机端口上启用或禁用Port Fast 特征:

switch(enable) set spantree portfast {module/port}{enable|disable}

19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:

switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]

在基于CLI的交换机端口上启用或禁用UplinkFast 特征:

switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]

20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name

21. 为了从一条中继链路上删除VLAN,可使用下列命令:

switch(enable) clear trunk module/port vlan-range

22. 用show vtp domain 显示管理域的VTP参数.

23. 用show vtp statistics显示管理域的VTP参数.

24. 在Catalyst交换机上定义TrBRF的命令如下:

switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]

25. 在Catalyst交换机上定义TrCRF的命令如下:

switch (enable) set vlan vlan-num [name name] type trcrf

{ring hex-ring-num|decring decimal-ring-num} parent vlan-num

26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口:

switch(enable) set vlan vlan-num mod-num/port-num

27. 命令show spantree显示一个交换机端口的STP状态.

28. 配置一个ELAN的LES和BUS,可以使用下列命令: ATM (config)# interface atm number.subint multioint ATM(config-subif)# lane serber-bus ethernet elan-name 29. 配置LECS: ATM(config)# lane database database-name ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address ATM(lane-config-databade)# name … 30. 创建完数据库后,必须在主接口上启动LECS.命令如下: ATM(config)# interface atm number ATM(config-if)# lane config database database-name ATM(config-if)# lane config auto-config-atm-address 31. 将每个LEC配置到一个不同的ATM子接口上.命令如下: ATM(config)# interface atm number.subint multipoint ATM(config)# lane client ethernet vlan-num elan-num 32. 用show lane server 显示LES的状态. 33. 用show lane bus显示bus的状态. 34. 用show lane database显示LECS数据库可内容. 35. 用show lane client显示LEC的状态. 36. 用show module显示已安装的模块列表. 37. 用物理接口建立与VLAN的连接: router# configure terminal

router(config)# interface media module/port router(config-if)# description description-string router(config-if)# ip address ip-addr subnet-mask router(config-if)# no shutdown 38. 用中继链路来建立与VLAN的连接: router(config)# interface module/port.subinterface router(config-ig)# encapsulation[isl|dotlq] vlan-number router(config-if)# ip address ip-address subnet-mask 39. 用LANE 来建立与VLAN的连接: router(config)# interface atm module/port router(config-if)# no ip address router(config-if)# atm pvc 1 0 5 qsaal router(config-if)# atm pvc 2 0 16 ilni router(config-if)# interface atm module/port.subinterface multipoint router(config-if)# ip address ip-address subnet-mask router(config-if)# lane client ethernet elan-num router(config-if)# interface atm module/port.subinterface multipoint router(config-if)# ip address ip-address subnet-name router(config-if)# lane client ethernet elan-name router(config-if)# … 40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行: router(config)# ip routing

router(config)# router ip-routing-protocol router(config-router)# network ip-network-number router(config-router)# network ip-network-number 41. 配置默认路由: switch(enable) set ip route default gateway 42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令: router(config)# interface interface number router(config-if)# mls rp vlan-id vlan-id-num 43. 在路由处理器启用MLSP: router(config)# mls rp ip 44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP域中: router(config)# interface interface number router(config-if)# mls rp vtp-domain domain-name 45. 查看指定的VTP域的信息: router# show mls rp vtp-domain vtp domain name 46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令: router(config-if)#mls rp management-interface 47. 要检验MLS-RP的配置情况: router# show mls rp 48. 检验特定接口上的MLS配置: router# show mls rp interface interface number 49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表:

set mls flow [destination|destination-source|full]

50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令: router(config)# mls rp ip input-acl

51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令:

switch(enable) set mls enable

52. 若想改变老化时间的值,可在特权模式下输入以下命令:

switch(enable) set mls agingtime agingtime

53. 设置快速老化:

switch(enable) set mls agingtime fast fastagingtime pkt_threshold

54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:

switch(enable) show mls include

55. 显示MLS高速缓存记录:

switch(enable) show mls entry

56. 用命令show in arp显示ARP高速缓存区的内容。

57. 要把路由器配置为HSRP备份组的成员,可以在接口配置模式下使用下面的命令:

router(config-if)# standby group-number ip ip-address

58. 为了使一个路由器重新恢复转发路由器的角色,在接口配置模式下:

router(config-if)# standy group-number preempt

59. 访问时间和保持时间参数是可配置的:

router(config-if)# standy group-number timers hellotime holdtime

60. 配置HSRP跟踪:

router(config-if)# standy group-number track type-number interface-priority

61. 要显示HSRP路由器的状态: router# show standby type-number group brief 62. 用命令show ip igmp确定当选的查询器。 63. 启动IP组播路由选择: router(config)# ip muticast-routing 64. 启动接口上的PIM: dalllasr1>(config-if)# ip pim {dense-mode|sparse-mode|sparse-dense-mode} 65. 启动稀疏-稠密模式下的PIM: router# ip multicast-routing router# interface type number router# ip pim sparse-dense-mode 66. 核实PIM的配置: dallasr1># show ip pim interface[type number] [count] 67. 显示PIM邻居: dallasr1># show ip neighbor type number 68. 为了配置RP的地址,命令如下: dallasr1># ip pim rp-address ip-address [group-access-list-number][override] 69. 选择一个默认的RP: dallasr1># ip pim rp-address 通告RP和它所服务的组范围: dallasr1># ip pim send-rp-announce type number scope ttl group-list access-list-number 为管理范围组通告RP的地址:

dallasr1># ip pim send-rp-announce ethernet0 scope 16 group-list1 dallasr1># access-list 1 permit 266.0.0.0 0.255.255.255 设定一个RP映像代理: dallasr1># ip pim send-rp-discovery scope ttl 核实组到RP的映像: dallasr1># show ip pim rp mapping dallasr1># show ip pim rp [group-name|group-address] [mapping] 70. 在路由器接口上用命令ip multicast ttl-threshold ttl-value设定TTL阀值: dallasr1>(config-if)# ip multicast ttl-threshold ttl-value 71. 用show ip pim neighbor显示PIM邻居表。 72. 显示组播通信路由表中的各条记录: dallasr1>show ip mroute [group-name|group-address][scoure][summary][count][active kbps] 73. 要记录一个路由器接受和发送的全部IP组播包: dallasr1> #debug ip mpacket [detail] [access-list][group] 74. 要在CISCO路由器上配置CGMP: dallasr1>(config-if)# ip cgmp 75.配置一个组播路由器,使之加入某一个特定的组播组: dallasr1>(config-if)# ip igmp join-group group-address 76. 关闭 CGMP: dallasr1>(config-if)# no ip cgmp 77. 启动交换机上的CGMP: dallasr1>(enable) set cgmp enable

78. 核实Catalyst交换机上CGMP的配置情况: catalystla1>(enable) show config set prompt catalystla1> set interface sc0 192.168.1.1 255.255.255.0 set cgmp enable 79. CGMP离开的设置: Dallas_SW(enable) set cgmp leave 80. 在Cisco设备上修改控制端口密码: R1(config)# line console 0 R1(config-line)# login R1(config-line)# password Lisbon R1(config)# enable password Lilbao R1(config)# login local R1(config)# username student password cisco 81. 在Cisco设备上设置控制台及vty端口的会话超时: R1(config)# line console 0 R1(config-line)# exec-timeout 5 10 R1(config)# line vty 0 4 R1(config-line)# exec-timeout 5 2 82. 在Cisco设备上设定特权级: R1(config)# privilege configure level 3 username R1(config)# privilege configure level 3 copy run start

R1(config)# privilege configure level 3 ping R1(config)# privilege configure level 3 show run R1(config)# enable secret level 3 cisco 83. 使用命令privilege 可定义在该特权级下使用的命令: router(config)# privilege mode level level command 84. 设定用户特权级: router(config)# enable secret level 3 dallas router(config)# enable secret san-fran router(config)# username student password cisco 85. 标志设置与显示: R1(config)# banner motd ‘unauthorized access will be prosecuted!’ 86. 设置vty访问: R1(config)# access-list 1 permit 192.168.2.5 R1(config)# line vty 0 4 R1(config)# access-class 1 in 87. 配置HTTP访问: Router3(config)# access-list 1 permit 192.168.10.7 Router3(config)# ip http sever Router3(config)# ip http access-class 1 Router3(config)# ip http authentication local Router3(config)# username student password cisco 88. 要启用HTTP访问,请键入以下命令:

switch(config)# ip http sever

89. 在基于set命令的交换机上用setCL1启动和核实端口安全:

switch(enable) set port security mod_num/port_num…enable mac address

switch(enable) show port mod_num/port_num

在基于CiscoIOS命令的交换机上启动和核实端口安全:

switch(config-if)# port secure [mac-mac-count maximum-MAC-count]

switch# show mac-address-table security [type module/port]

90. 用命令access-list在标准通信量过滤表中创建一条记录:

Router(config)# access-list access-list-number {permit|deny} source-address [source-address]

91. 用命令access-list在扩展通信量过滤表中创建一条记录:

Router(config)# access-list access-list-number {permit|deny{protocol|protocol-keyword}}{source source-wildcard|any}{destination destination-wildcard|any}[protocol-specific options][log]

92. 对于带内路由更新,配置路由更新的最基本的命令格式是:

R1(config-router)#distribute-list access-list-number|name in [type number]

93. 对于带外路由更新,配置路由更新的最基本的命令格式是:

R1(config-router)#distribute-list access-list-number|name out [interface-name] routing-process| autonomous-system-number

94. set snmp命令选项:

set snmp community {read-only|ready-write|read-write-all}[community_string]

95. set snmp trap 命令格式如下:

set snmp trap {enable|disable}

[all|moudle|classis|bridge|repeater| auth|vtp|ippermit|vmps|config|entity|stpx]

set snmp trap rvcr_addr rcvr_community

96. 启用SNMP chassis 陷阱: Console>(enable) set snmp trap enable chassis 97. 启用所有SNMP chassis 陷阱: Console>(enable) set snmp trap enable 98. 禁用SNMP chassis 陷阱: Console>(enable) set snmp trap disable chassis 99. 给SNMP陷阱接收表加一条记录: Console>(enable) set snmp trap 192.122.173.42 public 100. show snmp 输出结果。 101. 命令set snmp rmon enable 的输出结果。 102. 显示SPAN信息: Consile> show span :em24::em26::em25::em27::em21:

更多相关推荐:
交换机测试报告

三旺IEM7010模块交换机测试报告测试目的3旺IEM7010系列模块交换机对于满足工业环网架构数据链路的冗余自愈以及虚拟私网VLAN划分管理等的要求进行测试验证以及长期加电运行测试以保证IEM7010系列交换...

程控交换机测试报告

数字程控交换机验收资料日期20xx73XXXXX有限公司数字程控交换机验收资料a拨出测试b拨入测试c七号及30BD线路测试数字程控交换机验收资料d服务等级测试e线路测试f话务台功能测试数字程控交换机验收资料g模...

交换机测试验收报告

CISCO4506E2960网络交换机现场测试验收报告长沙新成光电技术有限公司20xx年11月11测试依据及内容测试依据根据郴州局电力新村通信及信息网络建设一期工程网络设备招标文件中所提出的要求对该网络建设工程...

交换机测试验收报告

CISCO4506E2960网络交换机现场测试验收报告长沙新成光电技术有限公司20xx年11月11测试依据及内容测试依据根据郴州局电力新村通信及信息网络建设一期工程网络设备招标文件中所提出的要求对该网络建设工程...

交换机测试报告

交换机测试报告一以太网技术的跃迁在以太网刚刚诞生的时候有很多种LAN局域网技术与其竞争令牌环网就是其中的一个但最后它们都逐渐地消失了为什么呢我们今天熟悉的以太网一词其实是指以CSMACD载波监听多重访问冲突检测...

锐捷交换机测试报告

广东盈通网络投资有限公司锐捷交换机兼容性测试方案测试报告工程运维部运维技术中心20xx年4月博达交换机评估测试报告目录一测试目的2二测试内容2三测试设备列表2四测试所需设备及说明2五测试项目31与网内光纤收发器...

程控交换机测试报告

数字程控交换机验收资料程控交换机日期20xx73绵阳佳鸿网络科技有限公司数字程控交换机验收资料a拨出测试b拨入测试c七号及30BD线路测试数字程控交换机验收资料d服务等级测试e线路测试f话务台功能测试数字程控交...

交换机路由器配置实验报告

实验一路由器基本配置时间20xx916实验目的掌握路由器基本配置实验重点配置主机名密码vty密码接口ip地址实验难点配置主机名密码vty密码接口ip地址实验步骤RoutergtenRouterconftRout...

实验八 交换机、路由器综合实验实验报告

交换机路由器综合实验一一实验目的掌握交换机和路由器的各项基本配置二实验环境Cisco路由器2台Catalyst2950交换机1台PC机3台图1三实验工具BosonNetsim模拟器四实验内容1按图1所示连接网络...

交换机与路由器设计实验报告

路由器及交换机技术设计报告学院计算机学院专业计算机科学与技术年级班别学号学生姓名指导教师陈靖宇成绩20xx年2月目录1设计任务描述12设计分析121网络IP地址计算分析122网络设备需求分析223网络拓扑结构设...

交换机基本配置及VLAN配置实验报告

实验一交换机基本配置及VLAN配置实验名称交换机基本配置及虚拟局域网VLAN实验类型验证性实验实验学时2学时实验任务1了解实验室的配置和设备连接方法2熟练掌握交换机的登录交换机命令行各种操作模式区别以及模式之间...

千兆交换机性能测试指标详解

交换机作为企业网络的核心连接设备它的性能是保障企业网络速度的主要标准为了帮助读者比较清楚地了解交换机的性能全貌我们利用业界先进的IXIA1600测试仪器对涉及交换机性能中的9项主要指标进行了测试当然测试条件相对...

交换机测试报告(24篇)