system–view
quit
interface
ip address
display ip interface brief
display ip routing–table
return
【Tab】
display hotkey
sysname (参数)
clock datetime
clock timezone(时区){add|minus}(偏移时间)[正向偏移add;负向偏minus]
header login
header login information “ ”
header shell
header shell information “ ”
display version
display current–configuration
display interface gigabitethernet0/0/0
退格键BavkSpace
左光标键或
右光标键或
删除键Delete
上光标键【Ctrl+P】
下光标键【Ctrl+N】
Ctrl+A
Ctrl+E
Ctrl+X
Ctrl+C
Ctrl+ F
{Tab}键
display user-interface
user-interface(用户界面相对编号)(用户界面可选参数)
user privilege level (用户级别)
authentication-mode{aaa|none|password}
aaa
local-user (用户名) password cipher (密码)
local-user (用户名) service-type telnet(代指接入类型)
local-user (用户名) password cipher (密码) privilege level(权限)
local-user(用户名) privilege level(权限)
set authentication password cipher (密码)
display current-configuration
configuration-file为指定的配置文件名,格式必须是”.cfg"或”.zip" 周期性自动保存的设置
开启周期性自动保存命令
autosave interval on
设置自动保存周期命令
autosave intervaltime
参数time为指定周期的时间周期(参数:time取值应大于10 min)
autosave time on
autosave time
startup saved-configuration
compare configuration
dir[/all][filename|directory]
- all表示查看当前命令下的文件和目录
- 参数filename表示待查看文件的名称
- directory表示待查看目录的路径
pwd
mkdir directory
参数directory表示需要创建的目录(创建文件夹)
copy source-fliename destinction-filename
- 参数source-fliename表示被复制文件的路径及源文件名
- destinction-filename表示目标文件的路径及其目标文件名
cd directory
delete 【/unreserved】[/force]filename
- /unerserved表示彻底删除指定文件,删除的文件将不可恢复
- /force 表示无需确认直接删除文件
- 参数filename表示删除的文件名
- 如果不适用/unreserved,则delete命令删除的文件将被保存到回收站中。
undelete
reset recycle-bin
authentication-mode password
ste authentication password cipher (密码)
Telnet ip-address
参数ip-address为登录设备IP地址
display users
rsa local-key-pair create
ssh user (用户名) authentication-type password(代指类型)
display ssh user-information (用户名)
stelnet server enable(服务开启命令)
ssh client first-time enable 客户端命令
protocol inbound ssh
local-user (用户名) service-type ssh
display ssh server session
display ssh server status
display rsa local-key-pair public
ftp host-ip【port-nuber】
- 参数host-ip表示FTP服务器的IP地址
- port-number表示FTP服务器的端口号
get source-filename【destination-filename】
put source-filename【destination-filename】
ls
display startup
参数system-file表示指定的系统软件文件名
tftp tftp-server{get|put}source-filename[destination-filename]
- tftp-server表示TFTP服务器的IP地址
- get表示从TFTP服务器下载文件到TFTP客户端
- Put表示TFTP客户端上传文件到TFTP服务
- source-filename表示源文件名
- destination-filename表示目标文件名
local-user (用户名) ftp-directory flash
(默认为空,不可不配)undo negotiation auto
duplex full
speed (大小)
【单位Mbit/s】arp -a
display arp all
arp static (IP地址) (MAC地址)
arp-proxy enable
【接口视图下】vlan (参数)
vlan batch (参数1) (参数2)
port link-type access
port default vlan (参数)
display vlan
description (参数)
display vlan summary
display port vlan
port link-type trunk
port trunk allow-pass vlan (参数)
【all为全部】undo port default vlan
undo VLAN (参数)
port link-type hybrid
port hybrid untagged vlan (参数/all)
port hybrid pvid vlan (参数)
port hybrid tagged vlan (参数/all)
interface gigabitethernet0/0/0.x
dot1q termination vid (参数)
ARP broadcast enable
不开启此功能,将导致子接口无法主动发送ARP广播报文,以及向外转发IP报文
tracert (ip)
interface VLANif (参数)
gvrp
display gvrp status
display gvrp statistics
gvrp registration fixed (接口)
gvrp registration forbidden (接口)
stp mode {mstp|rstp|stp}
stp enable
stp priority priority
取值范围0——61440 步长4096 缺省值32768 参数越小,设备被选举为根桥的可能性越大
stp root primary
stp root secondary
【桥有限级默认为4096 不可修改优先级】display stp [interface interface-type interface-number][brief]
stp cost (参数)
display (interface-type interface-number)
stp timer (参数) (时间单位 cs)
shutdown
stp bridge-diameter (参数)
stp edged-port enable
stp region-configuration
region-name (参数)
revision-level (参数)
instance (参数) VLAN (参数)
active region-configuration
display stp region-configuration
display stp instance (参数) brief
stp instance (参数) priority (参数)
smart-link group (参数)
smart-link enable
stp disable 【接口命令】
port(nterface-type interface-number)master
port(nterface-type interface-number) slave
restore enable
timer wtr (参数)
display smart-link group (参数)
monitor-link group (参数)
port(nterface-type interface-number)uplink
port(nterface-type interface-number)downlink
timer recover-time (参数)
interface Eth-trunk (参数)
mode manual load-balance
display Eth-trunk (参数)
display interface Eth-trunk (参数)
disp trunkmembership eth-trunk (参数)
mode lacp-static
Eth-trunk (参数)
max active-linknumber (参数)
lacp priority (参数)
【可取值范围0~32768】ip route-static (目的地址IP段) (子网掩码) (目的IP)
ip route-static (参数1) (参数2) (nterface-type interface-number)
ip route-static 0.0.0.0 0 (参数3)
ip route-static (参数) preference (参数)
display ip routing-table protocol static
display ip routing-table protocol static
ppp authentication-mode pap domain (域名)
authentication-scheme (域名-id)
authentication-mode local
domain (域名)
authentication-scheme (域名-id)
local-user (用户名) passwork cipher (密码)
local-user (用户名) service-type ppp
ppp pap local-user (用户名) password cipher (密码)
ppp authentication-mode chap
ppp chap (用户名)
ppp chap password (密码)
link-protocol hdlc
link-protocol fr
fr inarp
fr map ip (ip地址) (DLCI) [broadcast]
display fr pvc-info
peer (ip地址)
Loopback (参数)
rip
【默认情况下是ripv1】network (参数)
【ip段】debugging rip (参数) <>命令
terminal debugging
terminal monitor
undo debugging rip (参数)
undo debugging all
debugging rip (参数) (?)
【参数?表示获取帮助,查看相关命】version 2
rip authentication-mode simple (密码)
rip authentication-mode md5 (usual/nonstandard) (密码)
- usual表示使用通用报文格式
- nonstandard表示使用非标准报文格式(IETF标准)
display default-parameter rip
summary always (自动开启)
undo summary
undo rip split-horizon
rip summary-address (网络地址) (子网掩码)
rip version 2 broadcast
rip version 2 multicast
undo rip output (端口视图下命令)
display rip (域) database
timers rip (更行定时器) (超市计时器) (垃圾收集定时器)
preference (参数)
display rip
silent-interface (接口号)
peer (ip地址)
undo rip input
undo rip output
silent-interface > rip output
silent-interface > rip output
ip address (ip地址) sub
debugging rip 1 send (接口号)
terminal monitor
terminal debugging
undo debugging all
undo rip split-horizon
rip poison-reverse
rip metricin 2
【接口】rip metricout 2
【接口】tracert #.#.#.#
display current-configuration interface(接口号)
display rip 1 interface(接口号) verbose
display rip1 statistics interface(接口号)
display ip routing-table protocol rip
display rip 1 route
display current-configuration |{include(包含所有) rip参数}
import-route direct
【直连】import-route {static}
【静态】display rip 1 neighbor
ospf 1
【OSPF进程】area
【0默认为主干区域】network (iP地址段)
【ip所属网管对应子网位】display ospf interface
display ospf peer brief
display ip routing-table protocol ospf
display ospf lsdb
authentication-mode simple plain (密码)
【plain表示明文显示】authentication-mode md5 1 (密码)
【1为验证字标识符】ospf authentication-mode md5 1 (密码)
silent-interface (接口号) {all}
display router id
router id #.#.#.#
reset ospf process
ospf 1 route-id (IP地址)
ospf network-type p2mp
ospf network-type broadcast
ospf dr-priority (参数)
prefernece (参数)
ospf cost (参数)
ospf timer hello (参数)
ospf timer dead(参数)
import-route (参数rip/ospf)
imoprt-toute (rip/ospf) cost (ospf/rip)
default-route originate
default-route-advertise always
ipv6
ipv6 enable
ipv6 address auto link-local
display ipv6 interface
ipv6 address (地址)
display ipv6 interface(接口号)
display ipv6 interface brief
dhcp enable
【全局】dhcp select interface
dhcp servse lease [day] [hour] [minute]
dhcp server excluded-ip-address (ip段始)(ip段尾)
dhcp server dns-list (ip 地址)
display ip pool
ip pool (名称)
network(ip地址)
gateway-list (ip地址)
dhcp select global
dhcp select relay
dhcp reley server-ip (ip地址)
dhcp server group (名称)
dhcp-server (ip地址)
dhcp relay server-select (名称)
rule [rule-id] {deny|permit} [source {source-address source-wildcard|any }|fragment|logging|time-range time-name]
- rele-id表示这条规则的编号,默认步长位5
- deny|permit表示这条规则的相关处理动作。deny表示"拒绝";permit表示"允许"
- source表示源ip地址信息
- source-address表示具体的源ip地址
- source-wildcard表示与source-address相对应得匹配符
- any表示源ip地址可以是任何地址
- fragment表示该规则只对分区非首片分区报文有效
- logging表示需要将匹配上该规则的ip报文进行日志记录
- time-range time-name表示该规则的生效时间段为time-name
编号区分
2000~2999基本acl
3000~3999高级acl
4000~4999二层acl
5000~5999自定义acl
创建ACL:acl (编号)
拒接源ip地址规报文则
rule deny source (ip地址) (匹配符)
拒接目的ip地址报文规则
rule deny destination (ip地址) (匹配符)
使用报文过滤技术将acl规则应用到接口上
traffic-filter [utbound/inbound] acl (编号)
- utbound表示出站
- inbound表示入站
rule (规则id) permit source (ip地址)(子网掩码)[any]
rule (规则id)deny source (ip地址)(子网掩码)[any]
display acl (编号)
filter-policy (acl编号) impory
ip ip-prefix 1 deny (ip地址) (子网掩码) greater-equal (网络位) less-equal(网络位)
- greater-equal表示大于等于
- less-equal表示小于等于
ip ip-prefix 1 permit 0.0.0.0 0 less-equal 32
filter-policy ip-prefix 1 import
display SNMP-agent sys-info
snmp-agent sys-info [v1/v2c/v3]
display snmp-agent sys-info version
配置nms管理权限
rule (规则编号) permit source (ip地址) (子网掩码)
rule (规则编号) deny source (ip地址) (子网掩码)
snmp-agent usm-user v3 (用户名) (用户组)acl (编号)
display snmp-agent sum-user
snmp-agent target-host trap-hostname (网管名) address (目标地址池)
udp-port (端口号) trap-paramsname (网管名)
snmp-agent trap enable
snmp-agent trap queue-size (参数值)
snmp-agent trap life (参数值)
snmp-agent sys-info contact call admin (电话号码)
display snmp-agent target-host
interface tunnel (接口号)
tunnel-protocol gre
destination (ip地址)
- 一条隧道链路两端接口ip地址必须在同一个网站
nat static global (外部地址) inside (内部地址)
display nat static
nat addres-group 1 (头ip地址) (尾ip地址)
acl (编号)
rule (规则编号)permit source (ip地址) (子网掩码)
nat outbounb (acl编号) address-group 1 no-pat
只有acl规定的地址才可以使用地址池进行地址转换
display nat outbound
nat outbound (acl编号)
display nat session protocol udp verbose
nat server protocol [tcp(协议类型)] global (服务器公网地址)[fcp(服务协议)] inside (服务器私网地址) [ftp(协议端口号,ftp协议默认端口号为21)]
nat alg ftp enable
display nat server
在接口穿件vrrp备份组
vrrp vrid (id号) virtual-ip (ip地址)
配置接口vrrp优先级
vrrp vrid (id 号) priority (参数)
查看vrrp信息
display vrrp brief(简要状态)|interface (详细状态)
修改虚拟组为非抢占模式
vrrp vrid (id号) preempt-mode disable
配置上行接口监控
vrrp vrid (id号) track interface(上行接口号) reduced (参数)
vrrp接口md5认证
vrrp vrid (id号) authentication-mode md5(密码)
以上内容均属原创,如有不详或错误,敬请指出。