S21系列交换机常用配置的命令.docVIP

  • 3
  • 0
  • 约9.31千字
  • 约 11页
  • 2017-11-15 发布于河南
  • 举报
S21系列交换机常用配置的命令

S21系列交换机常用配置的命令 1、 给交换机(堆叠组)命名,便于记忆,可提高后期管理效率 示例1:switch#config switch(config)#hostname S2150G //S2150G为该交换机(堆叠组)的名字 2、 给交换机(堆叠组)配置管理密码 示例2:S2150G(config)#enable secret level 1 0 rg //配置telnet管理密码为rg S2150G(config)#enable secret level 15 0 rg //配置特权模式下的管理密码rg 3、 给交换机(堆叠组)配置管理IP 示例3:S2150G(config)#interface vlan 1 //假设管理VLAN为VLAN 1 S2150G(config-if)#ip address 192.168.1.1 255.255.255.0 //给管理VLAN配置管理IP地址 S2150G(config-if)#no shutdown //激活管理IP S2150G(config-if)#shutdown //关闭管理IP 4、 给交换机(堆叠组)配置网关 示例4:S2150G(config)#ip default-gateway 192.168.1.254 //假设网关地址为192.168.1.254 5、 给交换机划分VLAN 示例5:S2150G(config)#vlan 100 //建立VLAN 100 S2150G(config)#name Student_A_4 //该VLAN是学生宿舍A栋4楼的用户VLAN 6、 将交换机接口划入VLAN 100中 示例6:S2150G(config)#interface range f 1/0/1-48,2/0/1-48 S2150G(config-if-range)#switchport access vlan 100 S2150G(config-if-range)#no switchport access vlan //将接口划到默认VLAN 1中 7、 建立安全访问控制列表(ACL) 示例7:S2150G(config)#ip access-list extended myAcl //给ACL命名为myAcl S2150G(config-ext-nacl)#deny tcp any any eq 445 S2150G(config-ext-nacl)#deny udp any any eq 445 S2150G(config-ext-nacl)#deny tcp any any eq 135 S2150G(config-ext-nacl)#deny tcp any any eq 136 S2150G(config-ext-nacl)#deny tcp any any eq 137 S2150G(config-ext-nacl)#deny tcp any any eq 138 S2150G(config-ext-nacl)#deny tcp any any eq 139 S2150G(config-ext-nacl)#deny udp any any eq netbios-ss S2150G(config-ext-nacl)#deny udp any any eq netbios-dgm S2150G(config-ext-nacl)#deny udp any any eq netbios-ns S2150G(config-ext-nacl)#deny udp any any eq 136 S2150G(config-ext-nacl)#deny udp any any eq 135 S2150G(config-ext-nacl)#permit ip any any S2150G(config)#no ip access-list extended myAcl //去除myAcl的定义 8、 将安全访问控制列表(ACL)应用到具体的接口上 示例8:S2150G(config)#interface range f 1/0/1-48,2/0/1-48 S2150G(config-if-range)#ip access-group myAcl in S2150G(c

文档评论(0)

1亿VIP精品文档

相关文档