EX交换机配置手册v_第1页
EX交换机配置手册v_第2页
EX交换机配置手册v_第3页
EX交换机配置手册v_第4页
EX交换机配置手册v_第5页
已阅读5页,还剩105页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、EX3200/4200交换机命令行配置指导手册Version 1.2编写人:刘军2008年11月 目 录1交换机基础知识61.1 认识Juniper交换机61.2 EX交换机JUNOS操作系统基础8 交换机配置模式8 交换机配置结构91.2.3 TAB和空格键的使用12 用户模式和配置模式show的区别13 如何将配置转换成set命令161.2.6 commit和rollback162操作指导182.1 通过console线连接交换机182.2 配置交换机之前要知道192.3 system系统参数配置20 设置root密码20 设置主机名21 设置DNS服务器21 设置日期时间21 设置NTP

2、服务器23 开启远程Telnet登陆服务23 开启远程Ftp服务24 开启远程ssh登陆25 开启远程WEB登陆服务25 添加/删除用户27 添加/修改用户28 删除用户28 用户权限设置282.4 设置alarm告警302.5 VLAN配置30 添加/修改VLAN31 删除VLAN322.6 Trunk配置322.6.1 Trunk配置步骤332.6.2 Trunk删除342.7 端口配置34 打开/关闭端口34 配置带外管理口(网管口)35 修改端口MTU等参数35 修改端口为L2/L3模式36 修改端口速率和工作模式36 设置ex32/4200识别uplink上联模块2.8 POE设置3

3、72.9 生成树配置372.9.1 STP配置实例382.9.2 RSTP配置实例392.9.3 MSTP配置 实例422.10 端口捆绑45 什么是端口捆绑45 端口捆绑步骤46 设置负载均衡算法47 指定L2算法48 指定L3/L4算法482.11 ECMP负载均衡配置482.11.1 EX交换机ECMP原理492.11.2 ECMP配置实例502.12 路由协议配置52 静态路由配置52 添加静态路由52 删除静态路由53 调整静态路由优先值53 设置备份静态路由53 指定静态路由下一跳端口532.12.2 OSPF配置53 OSPF配置步骤54 OSPF配置实例562.13 multi

4、-vrf配置602.14 multi-vrf OSPF实例632.15 端口镜像69 端口输入输出流量镜像69 带过滤条件的端口镜像702.16 端口MAC限制和IP绑定712.17 端口广播风暴控制712.18 VRRP配置71 如何配置VRRP73 如何检查VRRP状态74 如何切换VRRP742.19 BFD配置742.19.1 OSPF中配置BFD742.19.2 静态路由中配置BFD752.20 交换机Firewall限制功能75 限制IP地75 限制MAC地址762.21 Virtual-Chassis设置762.22 VC知识76 如何建立VC组77 如何扩充VC组交换机79 如

5、何利用uplink链路组成VC80 如何对VC组进行切换822.23 SNMP配置822.24 Syslog配置843交换机维护操作843.1 交换机启动和关闭84 重新启动84 关闭843.2 配置备份和恢复84 配置备份85 配置恢复863.3 如何升级交换机OS863.4 如何恢复出厂设置873.5 密码恢复873.6 日常维护命令88 查看序列号show chassis hardware89 查看硬件show chassis hardware89 查看软件版本show version89 查看CPU show chassis routing-engine893.6.5 ping命令89

6、 查看设备告警信息 show chassis alarms89 查看详细的硬件温度及状态信息 show chassis environment89 收集CASE需要的信息request support information894附录914.1 EX交换机命令菜单结构914.2 证书生成例子104交换机基础知识认识Juniper交换机产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE容量)EX 3200-24T2410/100/1000B-T 8 190 (320) WEX 3200-48T4810/100/1000B-T 8 190 (320) W 产品型号端口数端口类型PoE端口

7、数最大电源容量(包括 PoE容量)EX 4200-24T2410/100/1000B-T 8 190 (320) WEX 4200-24F24100B-FX/1000B-X N/A 190 (190) WEX 4200-48T4810/100/1000B-T 8 190 (320) W EX交换机JUNOS操作系统基础Juniper交换机可以采用CLI(command-line interface)命令行配置方式,也可以采用web浏览器界面配置方式。本指导书主要是采用命令行的配置方式。交换机配置可以采用console终端配置方式,也可以采用远程telnet方式进行配置,第一次配置的时候必须采用

8、console方式,然后在交换机上打开telnet服务并且配置网络IP地址以及设置用户名和密码,然后才可以进行远程telnet配置。系统初始化用户名是root,密码是空。交换机配置模式CLI有两种模式:用户模式和配置模式,用户模式的提示符是,配置模式的提示符是#,在数用户模式下输入configure或者edit可以进入配置模式:用户模式:labEX4200#用户模式在用户模式下可以显示交换机的配置、端口状态、路由信息等。登录到交换机上即进入交换机的用户模式:Example: login: ZTEPassword: labEX4200配置模式:labEX4200#配置模式通过在用户模式使用edi

9、t命令或者configure命令进入配置模式:Example: labEX4200 edit Entering configuration modeeditlabEX4200#Example: labEX4200 configure Entering configuration modeeditlabEX4200#交换机配置结构Juniper交换机的配置是一种层次化的配置模式,如下图所示:第一层次protocols协议层里面,可以包含bgp、isis和ospf等第二层次参数配置,而ospf层次里面,又可以定义第三层参数,比如area和traceoptions等,area下面又可以定义inter

10、face、area-range等第四层参数,而dead-interval、hello-interval等第五层参数则属于第四层interface下面的参数。 由于是层次化结构,因此配置一个参数有两种方式,一是在最外层使用一条set命令将所有层的参数一次写完,另外一种方式是利用edit逐层进入需要配置参数的层次,然后用set命令直接设置参数。例如要在ospf协议area 0中将interface ge-0/0/1.0的hello-interval时间设置为10秒,那么可以有两种设置方式:方法一:labEX4200# set protocols ospf area 0 interface ge-0

11、/0/1.0 hello-interval 10方法二:labEX4200# edit protocols edit protocolslabEX4200# edit ospf edit protocols ospflabEX4200# edit area 0 edit protocols ospf area labEX4200# edit interface ge-0/0/1.0 edit protocols ospf area interface ge-0/0/1.0labEX4200# set hello-interval 10 edit protocols ospf area inte

12、rface ge-0/0/1.0labEX4200#在edit这种方式中,exit可以退回上一次用edit进入以前的层,直接输入top则退回最上层:labEX4200# edit protocols edit protocolslabEX4200# edit ospf edit protocols ospflabEX4200# exit edit protocolslabEX4200#分两次输入edit进入ospf,最后输入exit退回protols那层。labEX4200# edit protocols ospf edit protocols ospflabEX4200# exit edit

13、labEX4200#分一次edit进入ospf,最后输入exit退回最外层.labEX4200# edit protocols edit protocolslabEX4200# edit ospf edit protocols ospflabEX4200# top editlabEX4200#输入top直接退出到最外层。另外,juniper的配置参数有些可以一次写几个,比如要一次配置ospf的hello-time和dead-time可以按照下面写法:labEX4200# set protocols ospf area 0 interface ge-0/0/1.0 hello-interval

14、10 dead-interval 10 输入以上命令之后,交换机的配置如下:protocols ospf area interface ge-0/0/1.0 hello-interval 10; 注意:如果不知道一条命令里面后面是否还可以跟其它配置参数,那么最好使用 ? 帮助一下:labEX4200# set protocols ospf area 0 interface ge-0/0/1.0 hello-interval 10 ? Possible completions: Execute this command+ apply-groups Groups from which to inh

15、erit configuration data+ apply-groups-except Dont inherit configuration data from these groups authentication bfd-liveness-detection Bidirectional Forwarding Detection options dead-interval Dead interval (seconds) (1.65535) demand-circuit Interface functions as a demand circuit disable Disable OSPF

16、on this interface interface-type Type of interface ipsec-sa IPSec security association name ldp-synchronization Advertise maximum metric until LDP is operational metric Interface metric (1.65535) neighbor NBMA neighbor no-neighbor-down-notification Dont inform other protocols about neighbor down eve

17、nts passive Do not run OSPF, but advertise it poll-interval Poll interval for NBMA interfaces (1.65535) priority Designated router priority (0.255) retransmit-interval Retransmission interval (seconds) (1.65535) te-metric Traffic engineering metric (1.65535) transit-delay Transit delay (seconds) (1.

18、65535) | Pipe through a commandedit TAB和空格键的使用交换机JUNOS命令配置中,可以使用TAB键和空格键来进行参数的补全,在补全系统参数中两个键的作用是一样的,例如:labEX4200# set pro -输入TAB键或者空格键,则会补全protocolslabEX4200# set protocols 而对于用户自己定义的参数,则只能用TAB来补全,比如我们定义了一个Test_Policy_1的策略,要在ospf中配置时可以使用 ?来显示:labEX4200# set protocols ospf export ?Possible completion

19、s: Export policy ( Open an expression Test_Policy_1 Open a set of valuesedit 也可以直接输入T之后按TAB键来补全,而此时按空格键则无法补全:labEX4200# set protocols ospf export T show interfaces Physical interface: ge-0/0/1, Enabled, Physical link is Up Interface index: 142, SNMP ifIndex: 31 Link-level type: Ethernet, MTU: 1518,

20、Speed: 100mbps, Loopback: Disabled, Source filtering: Disabled, Flow control: Enabled Device flags : Present Running Interface flags: SNMP-Traps Internal: 0 x4000 CoS queues : 4 supported, 4 maximum usable queues Current address: 00:05:85:dc:cc:db, Hardware address: 00:05:85:dc:cc:db Last flapped :

21、2007-06-29 20:37:17 HKT (1w2d 00:31 ago) Input rate : 280 bps (0 pps) Output rate : 1280 bps (1 pps) Active alarms : None Active defects : None Logical interface ge-0/0/1.0 (Index 83) (SNMP ifIndex 71) Flags: SNMP-Traps 0 x4000 VLAN-Tag 0 x8100.33 Encapsulation: ENET2 Input packets : 0 Output packet

22、s: 0 Protocol inet, MTU: 1500 Flags: None labEX4200而在配置下show命令是显示相关的配置,比如show interface则是显示interface部分的配置:labEX4200# show interfaces ge-0/0/1 unit 0 family ethernet-switching vlan members 10 ; family inet; editlabEX4200#因此说用户模式和配置模式下的show命令是不同的,如果要在配置模式下运行用户模式命令,则需要在命令前面加一个run labEX4200# run show in

23、terfaces Physical interface: ge-0/0/1, Enabled, Physical link is Up Interface index: 142, SNMP ifIndex: 31 Link-level type: Ethernet, MTU: 1518, Speed: 100mbps, Loopback: Disabled, Source filtering: Disabled, Flow control: Enabled Device flags : Present Running Interface flags: SNMP-Traps Internal:

24、0 x4000 CoS queues : 4 supported, 4 maximum usable queues Current address: 00:05:85:dc:cc:db, Hardware address: 00:05:85:dc:cc:db Last flapped : 2007-06-29 20:37:17 HKT (1w2d 00:36 ago) Input rate : 792 bps (0 pps) Output rate : 672 bps (0 pps) Active alarms : None Active defects : None Logical inte

25、rface ge-0/0/1.0 (Index 83) (SNMP ifIndex 71) Flags: SNMP-Traps 0 x4000 VLAN-Tag 0 x8100.33 Encapsulation: ENET2 Input packets : 0 Output packets: 0 Protocol inet, MTU: 1500 Flags: None editlabEX4200#labEX4200# run ping PING (): 56 data bytes64 bytes from : icmp_seq=0 ttl=64 time=5.118 ms64 bytes fr

26、om : icmp_seq=1 ttl=64 time=7.949 ms64 bytes from : icmp_seq=2 ttl=64 time=7.018 msC- ping statistics -3 packets transmitted, 3 packets received, 0% packet lossround-trip min/avg/max/stddev = 5.118/6.695/7.949/1.178 mseditlabEX4200#labEX4200#命令等同于labEX4200如何将配置转换成set命令在配置模式下使用show或者在用户模式下使用show conf

27、igure命令,输出结果是“程序化”的配置,这样的配置并不能直接粘贴到另外一台交换机上,不过可以在show后面使用管道符号加上display set将其转换成set格式命令,然后可以直接粘贴到其它交换机上:labEX4200# show protocols ospf export Test_Policy_1;area interface ge-0/0/1.0 hello-interval 10; editlabEX4200# show protocols ospf | display set set protocols ospf export Test_Policy_1set protocol

28、s ospf area interface ge-0/0/1.0 hello-interval 10editlabEX4200#commit和rollback在cisco中只要输入命令,回车之后命令马上生效,因为我们修改的就是系统正在使用的running-config配置文件。而在JUNOS中完全不同,我们操作(增加、删除、修改)的那份配置文件只是一个候选文件(candidate configure),并不是正在运行的配置文件,只有将候选文件通过commit提交之后,配置才会真正的应用到当前系统使用的active配置文件中,从而使得修改的配置生效。为了检查配置是否有错,可以在commit之前使

29、用commit check来对配置进行语法检查。为了避免提交时出错,建议不要同时两个人修改配置。如果提交之后,可以使用rollback进行回滚,rollback 1回滚上一次提前之前的配置,rollback 2则是回滚上2次提交之前的配置:labEX4200# show system host-name host-name EX4200;editlabEX4200# set system host-name R1 editlabEX4200# commit commit completeeditlabEX4200# show system host-name host-name EX4200;

30、editlabEX4200# rollback 1 load completeeditlabEX4200# show system host-name host-name EX4200;editlabEX4200# commit commit completeeditlabEX4200#操作指导通过console线连接交换机使用下面的步骤连接路由器的Console接口:准备好EX交换机设备自带的Console线缆(如果没有的话,采用Cisco或者安耐特等厂家的Console线也可可以)将Console线缆的DB9插头一头插到PC或者笔记本电脑的COM口上,另外一端插到路由器的CONSOLE口上

31、。打开计算机中的终端软件工具。例如:CRT或者Windows自带的超级终端。设置如下:端口:选择第二步中Console线缆插入到PC上的端口,通常为COM 1或者COM 2波特率:9600数据位:8位奇偶校验:无停止位:1位数据流控制:无打开配置到的CRT或者超级终端,按“Enter”键,屏幕出现登陆的提示符,即连接成功。如果没有显示,请检查线缆或者终端的配置是否正确。配置交换机之前要知道交换机二层和三层信息是配置在端口下的逻辑端口,而Juniper 交换机的逻辑端口是通过unit逻辑单元来实现的,unit 0是默认的逻辑端口,所有引用到二层/三层端口都是引用unit 0,例如对于物理端口ge

32、-0/0/0,其二层和三层协议用到的逻辑端口就是ge-0/0/0.0,IP地址信息、VLAN信息等都在ge-0/0/0.0下面配置本手册配置命令格式是利用edit,通过edit进入需要配置的菜单层次,然后再使用set命令来设置相关参数,因此在看配置命令手册的提示符就可以知道配置哪个层次的参数,如下面的edit system services就是显示配置system下面的services参数,所有set命令都是对services生效:edit system serviceslabEX4200-1# set telnet 在项目中如果没有使用到poe功能,必须通过set poe interface

33、 all disable禁止。请参见POE设置章节。 system系统参数配置system是属于EX交换机基本配置部分,在进行其它配置之前需要先完成该部分内容配置 ,主要配置工作如下:设置root密码设置主机名设置日期时间添加用户开启ssh/telnet/http服务设置DNS(可选配置)分配新的用户权限(可选配置)设置NTP服务器(可选配置)配置方法是利用edit system进入system菜单里面然后再配置各个参数。设置root密码交换机初始化用户名是root是没有密码的,在进行commit之前必须修改root密码。用set root-authentication命令修改root密码的时

34、候可以采用明文输入(plain-text-password)或者加密方式(后面跟encrypted-password),采用加密方式需要用双引号将密码引起来。通常采用明文输入方式修改密码,明文输入只是输入的时候是明文,实际上交换机还是会采用加密方式来存放。密文修改方式通常用于从一台交换机将密码拷贝到另外一台交换机上。明文修改方式:labEX4200-1# top editlabEX4200-1# edit systemedit system labEX4200-1# set root-authentication plain-text-password New password:Retype

35、new password:edit system显示是在system菜单下配置,所有的set参数都是针对#system菜单下生效加密修改方式(采用加密方式需要用双引号将密码引起来): labEX4200-1# edit systemedit system labEX4200-1#set root-authentication encrypted-password $1$wyUycnLW$SuAQ36PjmNEVhAYGc1VyQ0设置主机名 labEX4200-1# edit systemedit system #设置主机名为EX4200labEX4200-1# set host-name E

36、X4200 删除命令 labEX4200-1# edit systemedit system labEX4200-1# delete host-name EX4200 设置DNS服务器DNS服务器地址是用于EX交换机上的域名解析,当你配置了DNS服务器之后,你在EX交换机上使用就能正确解析出来IP地址。labEX4200-1# edit systemedit system labEX4200-1# set name-server 删除命令:labEX4200-1# edit systemedit system labEX4200-1#设置日期时间设置日期和时间,首先要在配置模式下设置时区,然后

37、在cli模式下再设置日期和时间。请注意看命令行提示符:设置时区labEX4200-1# edit systemedit system labEX4200-1# set time-zone Asia/Shanghai 设置时间:#在用户模式下配置,YYYYMMDDhhmm.ss格式labEX4200-1 set date 200811071441.00 Fri Nov 7 14:41:00 UTC 2008可以选择的时区:labEX4200-1# set time-zone ?Possible completions: Time zone name or POSIX-compliant time

38、 zone string Africa/Abidjan Africa/Accra Africa/Addis_Ababa Africa/Algiers Africa/Asmera Africa/Bamako Africa/Bangui Africa/Banjul Africa/Bissau Africa/Blantyre Africa/Brazzaville Africa/Bujumbura Africa/Cairo Africa/Casablanca Africa/Ceuta Africa/Conakry Africa/Dakar Africa/Dar_es_Salaam Africa/Dji

39、bouti 设置NTP服务器labEX4200-1# edit systemedit system labEX4200-1# edit ntpedit system ntp #设置NTP服务器地址labEX4200-1# set server #设置NTP认证方式labEX4200-1# set authentication-key 1 type md5 #设置认证密码labEX4200-1# set authentication-key 1 value password 删除命令:labEX4200-1# edit systemedit system labEX4200-1# delete

40、ntp 开启远程Telnet登陆服务说明:在默认缺省配置下,EX交换机只是开放了http远程登陆方式,因此如果想通过telnet登陆到交换机上,必须在系统中打开telnet服务。labEX4200-1# edit system service edit system services #打开Telnet 服务labEX4200-1# set telnet #同时telnet的最大连接数 范围1-250 labEX4200-1# set telnet connection-limit 10 #每分钟同时最大连接数 范围1-250labEX4200-1# set telnet rate-limit

41、 10 labEX4200-1# edit system service edit system serviceslabEX4200-1# delete telnet开启远程Ftp服务EX交换机可以配置成为一台FTP服务器,用来上传或者下载。另外,默认情况下EX交换机本身就是FTP的客户端,具有ftp的命令(跟windows下的ftp命令一样),你可以在cli模式下使用ftp命令连接到你自己设置的FTP服务器。labEX4200-1# edit system service edit system serviceslabEX4200-1# set ftplabEX4200-1# set ftp

42、 connection-limit 5 labEX4200-1# set ftp rate-limit 5 删除命令:labEX4200-1# edit system service edit system serviceslabEX4200-1# delete ftpEX作为客户端的例子:labEX4200-1 ftp Connected to .220 EX4200-1 FTP server (Version 6.00LS) ready.Name (:lab): lab331 Password required for lab.Password:230 User lab logged in

43、.Remote system type is UNIX.Using binary mode to transfer files.ftp开启远程ssh登陆 EX交换机默认是没有开启SSH服务,当你打开了SSH服务而没有制定SSH的版本,系统自动支持V1和V2版本。如果你指定了SSH的版本,则系统只允许你指定版本的SSH登陆。labEX4200-1# edit system service edit system services#设置SSH支持V1版本labEX4200-1# set ssh protocol-version v1 #设置SSH支持V2版本labEX4200-1# set ssh

44、 protocol-version v2 #最大连接数,范围1-250labEX4200-1# set ssh connection-limit 10 #每分钟最大连接数,范围1-250labEX4200-1# set ssh rate-limit 10 查看配置:labEX4200-1# show ssh protocol-version v1 v2 ; #同时支持v1和v2两个版本,connection-limit 10;rate-limit 10;edit system serviceslabEX4200-1#删除ssh配置labEX4200-1# edit system service

45、 edit system serviceslabEX4200-1# delete ssh 开启远程WEB登陆服务在默认缺省配置下,EX交换机已经开放了web管理陆方式,你可以进行配置让它支持http和https两种管理方式。如果你想对web登陆参数调整,例如修改web的tcp端口以便增强安全性,允许从哪些端口登陆进来,则需要修改参数:设置命令:labEX4200-1# edit system service edit system services#超时退出时间(分钟) labEX4200-1# set web-management session idle-timeout 10 #同时连接的

46、用户数labEX4200-1# set web-management session session-limit 10 设置http登陆参数:labEX4200-1# set web-management http #打开web管理功能labEX4200-1# set web-management http port 8888 #指定web登陆的端口,范围1- 65535 labEX4200-1# set web-management http interface ge-0/0/1.0 #指定可以登陆进来的端口labEX4200-1# set web-management http inter

47、face ge-0/0/2.0 #指定可以登陆进来的端口设置https登陆参数:labEX4200-1# edit system service edit system serviceslabEX4200-1# set web-management https #打开https labEX4200-1# set web-management https port 882 labEX4200-1# set web-management https local-certificate https-cer #指定证书名字labEX4200-1# set web-management https in

48、terface ge-0/0/1.0 #指定可以登陆进来的端口labEX4200-1# set web-management https interface ge-0/0/2.0 #指定可以登陆进来的端口注意,在设置证书名字的时候,此时commit会提示如下错误:labEX4200-1# commit warning: graceful-switchover is enabled, commit synchronize should be usededit system services web-management https local-certificate local-certific

49、ate https certificate must be configured under security certificates localerror: commit failed: (statements constraint check failed)edit system serviceslabEX4200-1#这是因为我们还没有定义名称为https的x.509证书,所以https服务无法应用它。如何生成证书请参考附录例子。 删除http管理功能:labEX4200-1# edit system services edit system serviceslabEX4200-1#

50、delete web-management http 删除https管理功能:editlabEX4200-1# edit system services edit system serviceslabEX4200-1# delete web-management https删除web管理功能 labEX4200-1# edit system services edit system serviceslabEX4200-1# delete web-management添加/删除用户EX交换机默认的用户管理跟linux差不多,除了指定用户名之外,还可以指定用户id(uid)和用户类型(超级用户、普

51、通用户、只读用户)等。交换机在出厂初始化的时候只有一个root用户,属于super-class用户类型。我们可以根据不同管理角色来建立新的用户。默认的系统用户类型有4种,分别是(中括号里面是权限命令): operator permissions clear network reset trace view read-only permissions view super-user permissions all unauthorized permissions none 我们也可以自定义一个class类型,并且为自定义的class指定操作权限。在配置uid的时候,可以使用的id范围是(100.

52、64000)。添加/修改用户 labEX4200-1# edit system login edit system loginlabEX4200-1# edit user zte #编辑zte用户属性,如果不存在zte用户系统会新建一个edit system login user ztelabEX4200-1# set class super-user #设置zte为超级用户,labEX4200-1# set full-name 中兴通讯 #设置用户全名,支持中文labEX4200-1# set uid 101 #设置用户uid,可以设置的范围是(100.64000) labEX4200-1#

53、 set authentication plain-text-password #明文方式设置密码New password:Retype new password:#或者采用加密方式设置密码edit system login user ztelabEX4200-1#set authentication encrypted-password $1$sFYOLL7v$DlkuGCyHh37YYri.7K9nk. 删除用户editlabEX4200-1# delete system login user zte #删除zte用户用户权限设置EX交换机的用户管理跟Linux类似,可以为每个用户指定类型

54、,不同的用户类型具有不同的权限。EX还可以自定义权限,允许用户具有哪些操作权限(命令)。例如定义好一个zte_class用户类别之后,可以通过set system login user zte class zte_class 命令将zte用户改成具有zte_class权限。配置命令:editlabEX4200-1# edit system login #进入login菜单层次edit system loginlabEX4200-1# edit class zte_class #编辑zte_class信息,如果不存在则生成一个edit system login class zte_classla

55、bEX4200-1# set idle-timeout 10#设置登陆超时时间(分钟) labEX4200-1# set login-alarms #设置登陆之后显示告警信息labEX4200-1# set login-tip #设置登陆之后显示tip提示labEX4200-1# set permissions view #具有查看权限labEX4200-1# set permissions configure #具有配置权限可以选择权限列表: access Can view access configuration access-control Can modify access confi

56、guration admin Can view user accounts admin-control Can modify user accounts all All permission bits turned on clear Can clear learned network info configure Can enter configuration mode control Can modify any config field Can use field debug commands firewall Can view firewall configuration firewal

57、l-control Can modify firewall configuration floppy Can read and write the floppy flow-tap Can view flow-tap configuration flow-tap-control Can modify flow-tap configuration flow-tap-operation Can tap flows interface Can view interface configuration interface-control Can modify interface configuratio

58、n maintenance Can become the super-user network Can access the network reset Can reset/restart interfaces and daemons rollback Can rollback to previous configurations routing Can view routing configuration routing-control Can modify routing configuration secret Can view secret statements secret-cont

59、rol Can modify secret statements security Can view security configuration security-control Can modify security configuration shell Can start a local shell snmp Can view SNMP configuration snmp-control Can modify SNMP configuration system Can view system configuration system-control Can modify system

60、 configuration trace Can view trace file settings trace-control Can modify trace file settings view Can view current values and statistics view-configuration Can view all configuration (not including secrets)设置alarm告警EX交换机在前面面板LCD旁边,有一个alarm的告警LED灯,当系统出现出现alarm之后,除了在系统日志中反映出来,还可以通过LED显示出来。可以设置端口down

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论