
可以使用ipdenyip地址命令限制固定地址访问,或者运行固定地址访问。
所谓IP地址就是给每个连接在Internet上的主机分配的一个32bit地址。按照TCP/IP协议规定,IP地址用二进制来表示,每个IP地址长32bit,比特换算成字节,就是4个字节。华为的EI版本的限速命令line-rate inbound (上行) line-rate outbound (下行)(号处为具体速率,一兆就是28,2兆为29,EI以上系列版本的就比较通俗了,一兆的为1024,2兆就为2048华为的必须先进到端口模式下设置。中兴的也非常简单,set port 1 bandwidth in on rate 2048(意思为江第1口德上行速率限制为2兆)
set port 1 bandwidth eg on rate 2048(意思为将第一口下行速率限制为2兆)中兴的直接进到CONFIG模式下设置就可以了,迈普的不知道,没研究过,相信也类似。楼主还有什么不懂可以继续问。以下是SecureCRT配置迈普S3100交换机的步骤:
打开SecureCRT软件,点击“Quick Connect”按钮,输入交换机的IP地址,选择协议为SSH2,端口为22,点击“Connect”按钮。
输入交换机的用户名和密码进行登录。
进入到交换机的命令行界面后,输入命令“system-view”进入交换机的系统视图。
配置交换机的基本信息,如主机名、域名、时间等,可以使用以下命令:
设置主机名:sysname 名称
设置域名:ip domain-name 域名
设置时区:clock timezone 时区 offset
配置交换机的管理接口,可以使用以下命令:
设置管理接口IP地址:interface vlanif 管理VLAN号 (vlanif接口需开启并绑定到VLAN上)
配置管理接口的子网掩码:ip address IP地址 子网掩码
启用管理接口:undo shutdown
配置SSH登录,可以使用以下命令:
生成RSA密钥:crypto key generate rsa
配置SSH版本和加密方式:ssh server version 2,ssh server cipher ciphername
配置Telnet登录,可以使用以下命令:
启用Telnet服务:telnet server enable
设置Telnet登录的用户密码:user-interface vty 0 4、authentication-mode password、set authentication password
允许使用密码登录:user-interface vty 0 4、user privilege level 3、set authentication password login
配置交换机的端口信息,可以使用以下命令:
配置端口速率和双工模式:interface GigabitEthernet1/0/1,speed { 10 | 100 | 1000 },duplex { auto | full | half }
配置端口VLAN信息:port link-type access,port default vlan VLAN号
保存配置并退出系统视图:save、quit
以上就是SecureCRT软件配置迈普S3100交换机的步骤。注意在配置过程中需要根据实际情况进行相应的修改。11 monitorsession source interface
命令:monitor session <session> source{interface <interface-list> | cpu [slot<slotnum> ]} {rx| tx| both}
no monitor session <session>source {interface <interface-list> | cpu [slot<slotnum> ]}
功能:指定镜像源端口;本命令的no *** 作为删除镜像源端口。
参数:<session>为镜像session值, 端口镜像目前支持1-4; <interface-list>为镜像源端口列表,支持“-”、“;”等特殊字符;cpu slot<slotnum> 表示以某个插槽上板卡CPU作为镜像源,可以镜像该CPU收到或者发出的流量(调试用),CPU镜像目前只支持在session 4配置;rx为镜像源端口接收的流量;tx为镜像从源端口发出的流量;both为镜像源端口入和出的流量。
命令模式:全局配置模式。
使用指南:本命令设置镜像的源端口,交换机对镜像源端口没有限制,可以是一个端口,也可以是多个端口,不仅能镜像源端口的发出和接收双向的流量,还能单独镜像源端口的发出流量及接收流量。如果不指定[rx|tx|both]关键字,缺省为both。 当镜像多个端口时,多个源端口的方向可以不一致,但要分几次配置。
举例:设置镜像源端口为1/1-4的发出流量和 1/5的接收流量。
Switch(config)#monitor session 1 sourceinterface ethernet 1/1-4 rx
Switch(config)#monitorsession 1 source interface ethernet1/5 rx
12 monitorsession source interface access-list
命令:monitor session <session> source {interface <interface-list>}access-list <num> {rx|tx|both}
no monitor session <session>source {interface <interface-list>} access-list <num>
功能:指定流镜像源端口及应用规则;本命令的no *** 作为删除流镜像源端口。
参数:<session>为镜像session值, 目前支持1-4; <interface-list>为镜像源端口列表,支持 “-”、“;”等特殊字符;<num>为访问表标号;rx为镜像源端口接收的流量; tx 为镜像源端口发出的流量; both 为镜像源端口入和出的流量。
命令模式:全局配置模式。
使用指南:本命令设置流镜像的源端口,交换机对流镜像源端口没有限制,可以是一个端口,也可以是多个端口,流镜像只能镜像源端口接收的流量,参数可以为rx,tx,both。使用本命令之前必须保证已经创建相应的访问表,有关访问表创建请参见ACL配置。流镜像必须在创建该session目的端口之后创建。
举例:在session 2设置镜像端口1/6符合规则120的入口数据。
Switch(config)#monitor session 2 source interface 1/6 access-list 120 rx
13 monitorsession destination interface
命令:monitor session <session>destination interface <interface-number>
no monitor session <session>destination interface <interface-number>
功能:指定镜像目的端口;本命令的no *** 作为删除镜像目的端口。
参数:<session>为镜像session值, 目前支持1-4;<interface-number>为镜像目的端口。
缺省情况:无。
命令模式:全局配置模式。
使用指南:交换机支持4个镜像目的端口。需要注意的是,作为镜像目的端口不能是端口聚合组的成员,并且端口吞吐量最好大于或等于它所镜像的所有源端口的吞吐量的总和。取消某个session的镜像目的端口,该session之前设置的所有镜像通路将不存在,重新设置该session的镜像目的,端口、CPU镜像通路将恢复,需要注意的是流镜像须要在设置目的端口之后重新设置才能恢复。
举例:设置镜像目的端口为1/7。
Switch(config)#monitor session 1destination interface ethernet 1/7
14 showmonitor
命令:show monitor
功能:分别显示所有镜像session的镜像源、目的端口的信息。
命令模式:特权和配置模式。
使用指南:通过本命令可以显示当前设置的所有session的镜像源端口及目的端口,对于端口镜像,CPU镜像和流镜像并且能显示镜像源的镜像模式,对于Mac镜像,只在支持的板卡上显示所设置的镜像Mac。
举例:
Switch#show monitor迈普的命令和思科的几乎完全一样,我一般习惯这样配置密码
user 用户名 sec(或password) 密码
enable sec(或password) en密码
aaa new-mode
aaa authen login local
具体机型大概会有小的出入,家里又没有路由器,大致是这个样子,你多看命令行帮助就明白了1光纤线路故障诊断 查看端口物理状态灯是否正常亮起,确认物理线路是否通。 确认光纤物理上没有损毁; 通过光功率计测试光衰(注意收发两根光纤都需要测试) 光衰在-20dB以内均不影响数据传输; 端口自环测试,用法兰头对接两根光纤:如果端口指示灯亮,两根光纤,光模块,端口都没问题; 2交换供电情况诊断 查看供电接口指示灯是否正常亮起:亮则供电成功; 查看交换机配置,是否配置PoE参数。 若无法配置供电参数,确认直流电源模块连接是否正确; 确认交换机是否检测的直流电源模块,即是否按照启动顺序启动; 重新启动设备(关闭交换机,关闭供电模块,打开供电模块,打开交换机) 更换供电模块测试,是否为供电模块故障。步骤如下:
1、进入交换机的管理界面,输入用户名和密码登录到交换机控制台。找到需要清除动态MAC绑定的端口所属的VLAN,可以通过命令showvlan查看。比如需要查看VLAN10的配置信息,可以输入命令configt进入配置模式,然后输入vlan10进入VLAN10的配置界面。
2、进入VLAN配置界面后,使用命令showmacaddress-tabledynamic查看该VLAN下的动态MAC地址绑定表,找到需要清除的MAC地址对应的端口号。
3、输入命令clearmacaddress-tabledynamicinterface来清除该端口上的动态MAC绑定。
4、如果需要清除多个端口的动态MAC绑定,则可以重复以上步骤,分别清除每个端口上的动态MAC绑定。二层vlan全隔离配置如下: 假设0/23口与上端路由器相连,其它所有口全部隔离,那么配置是: #conf t #vlan 1 ;第一个用户vlan #port 0/0,0/23 untag ;用户端口为untag类型,也包含上联口 #no port 0/1-0/22 ;因vlan1里出厂包含所有端口,故其它端口要去掉 #exit #vlan 2 ;第二个用户vlan #port 0/1,0/23 untag #exit ;依此类推直到第23个用户 #vlan 23 ;第23个用户vlan #port 0/22-0/23 untag #exit #vlan 24 ;router的vlan #port 0/0-0/23 untag ;所有用户和router都在这个vlan #exit --------------------------------------------------------------------- #port 0/0 ;进入第一个用户端口 #pvid 1 ;第一个用户端口pvid是1 #port 0/1 ;进第二个用户端口 #pvid 2 ;第二个用户端口pvid是2 ;依此类推直到第0/22端口 #pvid 24 ;router的端口pvid是24 #end #wr
采纳哦
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)