Extreme交换机常用命令v4_第1页
Extreme交换机常用命令v4_第2页
Extreme交换机常用命令v4_第3页
Extreme交换机常用命令v4_第4页
Extreme交换机常用命令v4_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

本文格式为Word版,下载可任意编辑——Extreme交换机常用命令v4ExtremXOS交换机基本命令

1.1系统操作管理

1.1.1查看交换机信息

shoswitch//可以看主备引擎工作状况,软件版本等1.1.2选择软件/升级软件

电脑以太网连接交换机运行TFTP软件

downloadimage0bd8800-1-ssh.xmodvr\〞//extreme放os有两个位置,一个primary,一个

secondary。本命令有参数可以选择。当tftp电脑在交换机管理口时不需要加vr参数,假使在数据口一定要加vr\

runupdateuseimageprimary

//选择下一次启动从primary启动,也可根据需要从secondary启动1.1.3时钟

configuretime9/10/202315:31:301.1.4修改密码

configureaccountadmin//修改admin用户的密码

系统会出来如下提醒,输入新密码就可以

password:

Reenterpassword:

1.1.5保存/使用配置

当有配置修改过,在提醒符前会多一个*号,如下所示:*X450a-48t.8#

保存配置:

*X450a-48t.8#Save

输入此命令后,系统会提醒是不是要保存,选YES就完成保存。

saveconfigurationOct11_backup//可以保存成特定文件名的配置useconfigurationOct11_backup

uploadconfiguration450config.cfgvr\//文本格式tftpput/getvr“VR-Default〞primary.cfgprimary.cfg//直接使用1.1.6Syslogenablesyslog

configsyslogvr\1.1.7SNMP

configuresnmpsysNameenablesnmpaccess

为了安全性,建议用如下命令删除缺省的community“public〞和〞private〞configsnmpdeletecommunityreadonlypublicconfigsnmpdeletecommunityreadonlypublic

再添加你自己的community

configsnmpaddcommunityreadonly/readwrite1.1.8Sflow采样enablesflow

configuresflowcollectorvr\“configuresflowsample-rate1.1.9Stack堆叠配置

configurestackingeasy-setup//执行这个命令summit机器就会重起进入堆叠模式了。

Disablestack//堆叠模式的机器会还原到单机模式。

1.1.10Screenplay(Web方式管理交换机)Enable/disablewebhttp//http方式以下是https去访问:enablesshenablewebhttps

configuresslcertificateprivkeylen1024countrycncommon-namename1

shossl//检查https开通状况HTTPSPortNumber:443(Enabled)

PrivateKeymatchestheCertificate'spublickey.RSAKeyLength:1024Certificate:Data:

Version:3(0x2)SerialNumber:0(0x0)

SignatureAlgorithm:md5WithRSAEncryptionIssuer:C=cn,O=extreme,CN=name1

organizationextremeValidity

NotBefore:Apr2917:10:222023GMTNotAfter:Apr2917:10:222023GMTSubject:C=cn,O=extreme,CN=name1

1.1.11自动CPU防DOS攻击

Enabledos-protect//启用了本功能,假使有针对交换机的DOS攻击,系统会自动生成ACL隔离攻击。1.1.12看交换机管理信息

shomanagement//可以看到CLI、telnet、ssh、webaccess、snmp等的设置状况

1.1.13看历史命令history

1.1.14Ping/telnet

pingvr“VR-Default“/Ping+参数//由于XOS交换机管理口数据和用户数据分别在两个Virtualrouter中传送,所以ping/telnet时要注意制定目的地址在那个VR中。

telnetvr\

1.1.15小技巧—TAB键

TAB键的使用:假使不知道后面命令时,按TAB键,系统自动可以把后面的参数显示出来;从参数中选择你需要的参数,只需要打前面字母,用TAB可以自动补全

1.1.16清空整个交换机配置unconfigswitchall

1.2协议配置管理

1.2.1启用/禁用端口

启用端口,相当于其他厂商的noshutdown:enableport

关闭端口,相当于其他厂商的shutdown:disableport

查看端口的状态:showport2information

1.2.2配置vlan相关创立vlan的命令如下:Createvlanvlan10

给vlan打标签,设置vlan号:

Configurevlan“vlan10〞tag10//假使不配,系统会自动分派一个,不过自动分派不易管理。

将端口加到缺省vlan中

Configurevlan“default〞addport9

将端口加到其他vlan中,先要将这个端口从缺省vlan里拿出,由于一个端口不能同时属于两个vlan(trunk口除外):Configurevlan“default〞deleteport9Configurevlan“vlan10〞addport9

配置这个vlan的3层IP地址:

Configurevlan“vlan10〞ipaddress54/24

启用三层转发功能:

enableipforwarding//注意需要三层互通,必需要输入这个命令

看vlan相关参数:showvlan

1.2.3配置802.1Q口

Extreme交换机对于802.1Qtrunk的设置是以Tag的方式配置的,而且协议是标准的802.1Q。所以以太网口缺省都在untag的vlandefault里(vlan1)。此时假使需要把这个端口做成trunk口,很简单的只需要将这个端口再增加带Tag的vlan就可以,这个trunk口需要透传几个vlan,就允许几个tagvlan。命令如下:Configurevlan“vlan10〞addport9tag

1.2.4配置端口冗余

对于一个交换机有两条上连线路分别到两个中心/汇集交换机的状况,可以采用端口冗余的配置

configports25redundant26//26口作为25口的冗余口,当25口断了26口就会激活工作(上连光口或者堆叠中不同的交换机口都可以做成相互冗余)

unconfigureports25redundant//删除冗余端口配置

1.2.5linkaggregation端口捆绑

动态协议捆绑,使用中可以增加/删除新端口:

enableshare1grouping1,2,3,4algorithmaddress-based//使用标准LACP协议sholacplag1

静态配置:

enableshare1grouping1-2shoportssharing

禁用:disablesharing1

1.2.6EAPS(以太网自动保护技术)

创立vlan,并将Controlvlan和protectvlan都加上相应物理端口。Configvlanaddport

Create/deleteeapsnameconfigeapsmodemaster/transit

conifgeapsprimary/secport在transit的设备上也是需要随意指定这两个的。

configeapsaddcontrol/protectvlan

(extremewarecontrolvlan必需要在qp8

configurevlanec2qosprofileqp8showvlanec2可以检查)configeapsfast-convergenceon/off50ms收敛

enableeaps全局下面和子进程都要enableenableeaps

shoeapsshoeapsed1

ESP防止sharelink(两个EAPS重叠的链路部分)的superloop高级功能

eaps的shareport(ESP协议)避免superloopmaster尽量不要做这两个上

假使是生产网,先配partner,避免影响网络。

createeapsshared-port5

configeapsshared-port5linkid42

configeapsshared-portmodecontroller/partner

假使断common-link时,需要检查share-port生效shoeapsshared-portdetail

1.2.7STP(生成树配置)基本配置:

先创立vlan,并将Carriervlan和protectvlan都加上相应物理端口。Configvlanaddport:

createvlanc1createvlanv1configvlanc1tag10configvlanv1tag20

configvlan\//需要将相应的物理端口参与vlanconfigvlan\//需要将相应的物理端口参与vlan

createstpd//创立一个新的STPdomain。系统缺省已经建好了一个S0的stpdomain,但是没有enable起来

configstpdd1modedot1d/dot1w//修改stp的工作模式。用如下emistp封装,可以不用修改mode,假使改成了dot1w,那么一定要修改link-type。

configstpdd1addvlanc1portsemistp//添加控制vlan和端口configstpdd1addvlanv1portsemistp//添加用户vlan和端口,并采用emistp的封装模式。emistp端口缺省封装模式bpdu封装模式(有cvlan)。还有802.1d(不能携带vlan信息),pvst(和其他厂商互联一定要改成pvst了;工作模式osperationmode也有3种802.1d,802.1wRSTP,802.1sMSTP。概念不同)

以下为确定carriervlan是C1createvlanc1configvlanc1tag10configstpdd1tag10

configstpdpriority//越小优先级越高

enablestp//extreme交换机缺省没有启用stp,另外缺省封装用emistp

enablestpdauto-bindvlan//当有端口被加入该vlan,系统自动把它和设好的STPD绑定

高级功能:

SW2.5#configstpdd1portslink-type如果对端不是point-to-point那么会回滚到802.1d封装模式

autoauto-sensingmodebroadcastbroadcastmodeedgeedgemodepoint-to-pointpoint-to-pointmode

pointtopoint是rstp/mstp1个vlan只有两个bridge

enstpds0rapid-root-failover快速收敛

对于常用的环境既有tag口和其他交换机互联,又有untag的用户口,建议1个vlan一个stpd的配置,如下:

configurevlanDefaultdeleteportsall

createvlanmanagement

configurevlanmanagementtag101

createvlanprovider

configurevlanprovidertag102

createvlanprovisioning

configurevlanprovisioningtag103

configurevlanmanagementaddports47taggedconfigurevlanmanagementaddports3untaggedconfigurevlanprovideraddports47taggedconfigurevlanprovideraddports1untaggedconfigurevlanprovisioningaddports47taggedconfigurevlanprovis

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论