#税捷远程客服 4008111000
enable //用户模式进入特权模式
configure terminal //特权模式进入全局配置模式
exit //返回上一级配置视图
end //任意配置视图直接退回特权模式
hostname SW-Core-01 //修改交换机设备主机名
username admin privilege 15 password Ruijie@2026 //创建本地管理员账号,15级最高权限,明文密码
service password-encryption //加密配置内所有明文密码,防止泄露
enable secret level 15 Admin@Pass //设置加密特权密码,优先级高于明文enable密码
no ip domain-lookup //关闭错误命令DNS解析,提升操作响应速度
banner motd # 内部设备,禁止非法登录 # //设置登录前警告标语
clock timezone GMT 8 //配置时区东八区北京时间
clock set 14:30:00 18 Jun 2026 //手动校准系统时间
line console 0 //进入Console本地控制台线路
line vty 0 15 //远程Telnet/SSH线路,0-15共16条会话
exec-timeout 15 0 //终端闲置15分钟自动断开
password Console@123 //Console线路登录密码
login //开启线路密码登录校验
service sshd //开启SSH远程加密登录,关闭明文Telnet
write memory //保存运行配置到启动配置(等同于copy run start)
copy running-config startup-config //保存当前配置,重启不丢失
reload //重启交换机
reload in 30 //30分钟后定时重启
reload cancel //取消定时重启
erase startup-config //清空开机配置,恢复出厂
show version //查看设备型号、固件版本、运行时长
show running-config //查看当前正在运行的全部配置
show startup-config //查看已保存的开机配置
show clock //查看系统当前时间
show users //查看当前登录终端会话
show hostname //查看设备名称
interface gigabitethernet 0/1 //进入千兆电口Gi0/1配置
interface range gigabitethernet 0/1-24 //批量进入Gi0/1到Gi0/24所有端口
interface range gi 0/1,0/3,0/5-8 //批量多选离散端口
description Link_To_Floor_SW //接口链路备注标识
speed auto //端口速率自适应
speed 1000 //强制千兆速率
duplex full //强制全双工
duplex auto //双工自适应
media-type copper //指定端口介质为电口
media-type sfp //指定端口介质为光口
mtu 1500 //设置以太网标准MTU值
mtu 9000 //开启巨帧MTU(存储/数据中心场景)
bandwidth 1000000 //配置接口带宽参数(仅路由计算使用,不限制物理速率)
carrier-delay up 100 down 100 //配置端口上下线毫秒级延迟,防止频繁闪断
shutdown //关闭端口,链路Down
no shutdown //启用端口,恢复链路Up
flowcontrol receive on //开启入方向流量控制,防拥塞
storm-control broadcast level 5 //广播风暴抑制,限制广播流量最大占比5%
storm-control multicast level 10 //组播风暴抑制
storm-control action shutdown //风暴超限自动关闭端口
storm-control action trap //风暴超限发送告警日志
show interfaces status //全端口状态、速率、VLAN、双工一览
show interfaces gi 0/1 //查看单端口详细报文、错包、丢包统计
show interfaces counters //查看所有端口收发流量统计
clear interfaces counters //清空端口流量统计计数
vlan 10 //创建VLAN 10
vlan 10,20,30 //批量创建多个VLAN
vlan 10-20 //批量连续创建VLAN
name Staff //给当前VLAN命名
no vlan 10 //删除指定VLAN
switchport mode access //端口设为接入模式(接PC终端)
switchport access vlan 10 //Access端口划入VLAN10
switchport mode trunk //端口设为Trunk中继模式(交换机互联)
switchport trunk allowed vlan all //Trunk放行所有VLAN
switchport trunk allowed vlan 10,20,30 //Trunk仅放行指定VLAN
switchport trunk allowed vlan remove 30 //Trunk移除放行VLAN30
switchport trunk native vlan 99 //配置Trunk原生VLAN(不带标签VLAN)
switchport trunk encapsulation dot1q //强制Trunk封装802.1Q标签
interface vlan 10 //创建三层VLANIF接口(三层交换机专用)
ip address 192.168.10.1 255.255.255.0 //给VLANIF配置网关IP
no ip address //删除三层VLAN接口IP
show vlan //查看全部VLAN及端口分配
show vlan brief //VLAN简略信息
show interfaces trunk //查看所有Trunk端口放行VLAN详情
show vlan id 10 //单独查看VLAN10包含端口
switchport port-security //开启端口安全功能
switchport port-security maximum 2 //端口最大允许2个合法MAC接入
switchport port-security violation shutdown //非法MAC接入直接关闭端口
switchport port-security violation restrict //丢弃非法流量,记录日志不关闭端口
switchport port-security violation protect //仅丢弃非法报文,不产生告警
switchport port-security mac-address 0011.2233.4455 //静态绑定固定MAC地址
switchport port-security mac-address sticky //自动学习接入终端MAC并固化
show port-security //查看所有端口安全配置
show port-security address //查看端口绑定的静态/粘性MAC表
clear port-security sticky //清空所有粘性学习MAC
spanning-tree mode mstp //全局启用MSTP(锐捷默认)
spanning-tree mode rstp //切换为快速生成树RSTP
spanning-tree disable //全局关闭生成树(不推荐,易环路)
spanning-tree priority 4096 //设置交换机根桥优先级(必须4096倍数)
spanning-tree instance 1 vlan 10-20 //MST实例1映射VLAN10-20
spanning-tree instance 1 priority 8192 //设置实例1根桥优先级
spanning-tree port-priority 64 //端口生成树优先级,越小越优先转发
spanning-tree cost 1000 //修改端口链路开销
spanning-tree edge-port //接入终端端口开启边缘端口(加速上线)
no spanning-tree edge-port //关闭边缘端口
show spanning-tree //查看全局生成树拓扑、根桥信息
show spanning-tree mst configuration //查看MST域实例与VLAN映射
show spanning-tree interface gi 0/1 status //查看单端口生成树角色、状态
interface aggregateport 1 //创建聚合组AP1
switchport mode trunk //聚合端口设为Trunk
interface range gi 0/23-24
channel-group 1 mode active //端口加入AP1,启用LACP主动协商
channel-group 1 mode on //静态聚合,不使用LACP协议
show aggregateport summary //查看所有聚合组状态
show aggregateport 1 //查看AP1成员端口、负载分担模式
ip route 0.0.0.0 0.0.0.0 192.168.1.1 //配置默认路由,下一跳网关192.168.1.1
ip route 192.168.50.0 255.255.255.0 192.168.1.2 //静态明细路由,指定网段与下一跳
no ip route 0.0.0.0 0.0.0.0 //删除默认路由
ip routing //全局开启三层IP路由转发功能
show ip route //查看整机路由表
show ip interface brief //查看所有三层VLANIF接口IP地址
access-list 1 permit 192.168.10.0 0.0.0.255 //标准ACL1,允许10段所有流量
access-list 1 deny any //拒绝其余所有IP
ip access-list extended ACL-WAN //创建扩展命名ACL
permit ip 192.168.10.0 0.0.0.255 any //允许10段访问任意地址
deny tcp any any eq 445 //全网禁止445端口
ip access-group ACL-WAN in //端口入方向调用ACL策略
show access-list //查看所有ACL规则与命中计数
clear access-list counters //清空ACL匹配计数
logging on //全局开启日志输出
logging buffer 10240 //本地缓存日志大小10M
logging host 192.168.1.100 //发送日志到远端日志服务器
logging trap informational //日志级别为信息级
snmp-server enable traps //开启SNMP告警上报
snmp-server community public ro //SNMP只读团体字public
snmp-server community private rw //SNMP读写团体字private
show logging //查看本地缓存系统日志
show tech-support //一键导出整机诊断信息(故障排查必备)
show cpu //查看CPU实时占用率
show memory //查看内存使用情况
show environment //查看设备温度、风扇、电源状态
service dhcp //全局开启DHCP服务
ip helper-address 192.168.1.200 //VLANIF接口配置DHCP中继,转发广播地址到DHCP服务器
management ip 192.168.0.2 255.255.255.0 vlan 99 //配置设备管理IP(二层交换机专用)
no service telnet //关闭不安全Telnet,仅保留SSH
clear mac-address-table dynamic //清空动态MAC地址表
show mac-address-table //查看整机MAC地址表
show mac-address-table address 0011.2233.4455 //精准查询单条MAC对应端口
debug arp //开启ARP报文调试(故障定位后及时关闭)
undebug all //关闭所有调试信息
write erase //清除配置恢复出厂,重启生效
en//进入特权模式
conf//进入配置模式
me fiber//改成光口模式
me copper //改为电口模式
show interfaces g0/23 transceiver //查看光模块的信息
show interfaces t1/25 transceiver alarm //查看光模块告警信息
show web-server status //查看HTTP服务的配置信息
show ip int bri//查看设备的三层接口ip和掩码
show int sta//查看交换机接口状态及描述
show int g1/14//查看一层14口信息
show run int //查看所有接口
show run//查看所有配置
show arp//查看ARP信息
show arp detail //详细查看用户从哪个端口学习ARP
show ip route //查看路由
show ip redirects //二层交换机查看路由
show ip dhcp binding //查看DHCP分配情况
description Link-to-Core-S8610 //交换机接口描述配置
show int description //接口连接的描述信息
show lldp nei int gi0/1 //可以看到这个接口上接了什么设备
show lldp nei int gi0/1 det //可以看到对端交换机的管理IP
show lldp nei //查看相邻设备
show ag 1 su //查看聚合端口AG1信息
show ag su //可以看到聚合口包含的端口
show this //接口下查询本接口状态
show int cou su //查看交换机接口报文统计
show int count rate //查看设备当前接口的实时流量
show member //查看交换机MAC地址
show mac-address-table //查看设备当前的MAC地址表
show interfaces trunk //查看的有TRUNK端口信息
show interfaces switchport //查看端口配置信息
sw protected //接口开启端口保护, 禁止两接口互访
sw access vlan 2 //端口ACCESS VLAN2
sw mode trunk //端口TRUNK
sw tr all vlan re 1-9,21-4094 //【禁止VLAN 1-9,21-4094通过接口】
sw tr all vlan add 10,20 //【只允许VLAN10,VLAN20通过接口】
no dot1x port-control auto //关闭接口dot1x认证
no shutdown //启用端口
shutdown //禁用端口
end //退出配置模式
wr //写入配置
no log on //关闭日记
vlan 20 //创建vlan20,进入vlan20
no vlan 20 //删除VLAN20
name v20 //VLAN命名
no name //删除别名
int ra g0/1-8 //进入多个接口配置
relode //特权模式下重启
no swi //将二层口变三层口
swi //将三层口变二层口
port-group 1 //将端口加入到聚合端口AG1
no ip dhcp pool v3 //删除DHCP V3地址池
ip dhcp snooping trust //信任所有DHCP中继
poe enable //开启POE供电
switchport trunk native vlan 87 //不带VLAN标记自动打上VLAN87标记
tp-guard portenable//口上开启 TPP功能,当设备 cpu 利用率超过 60 时,会保持拓扑中 MSTP 和VRRP状态不变
ip proxy-arp //在接口上启用代理ARP功能。
no ip proxy-arp //关闭代理ARP功能。
sh mac | in 0000.0000.0000 // 找MAC地址位于哪 个口
show ip interface brief //查看设备的三层接口ip和掩码。
ip default-gateway 192.168.1.254 //设置交换机的默认网关为192.168.1.254
ip route 0.0.0.0 0.0.0.0 172.16.2.1 //设置交换机的默认网关为192.168.1.254
ip route 0.0.0.0 0.0.0.0 172.16.2.2 10 //辅助路由10为metric值,metric值越大优先级越低。默认是1
errdisable recovery interval 300 // 设置端口违例恢复。
default interface gigabitEthernet 0/1 //将接口恢复出厂配置
speed 100 //100M模式
duplex full //全双工
flowcontrol off //流控关闭
Ruijie#ping 114.114.114.114 source 192.168.1.254//带192.168.1.254为源去ping 114.114.114.114
Ruijie(config-if-GigabitEthernet 0/3)#switchport protected //接口开启端口保护
配置交换机管理IP及TELNET登陆telnet时使用密码登入交换机
Ruijie>enable ------>进入特权模式
Ruijie#configure terminal ------>进入全局配置模式
Ruijie(config)#interface vlan 1 ------>进入vlan 1接口
Ruijie(config-if)#ip address 192.168.1.1 255.255.255.0 ------>为vlan 1接口上设置管理ip
Ruijie(config-if)#exit ------>退回到全局配置模式
Ruijie(config)#line vty 0 4 ------> 进入telnet密码配置模式,0 4表示允许共5个用户同时telnet登入到交换机
Ruijie(config-line)#login ------>启用需输入密码才能telnet成功
Ruijie(config-line)#password ruijie ------> 将telnet密码设置为ruijie
Ruijie(config-line)#exit ------> 回到全局配置模式
Ruijie(config)#enable password ruijie ------>配置进入特权模式的密码为ruijie
Ruijie(config)#end ------>退出到特权模式
Ruijie#write ------>确认配置正确,保存配置
NBR和NBS系列路由器重置密码:
启动时按 CTRL+C 进入BOOT菜单,再按 CTRL+Q输入
main_config_password_clear
清空引导密码。
NBR重置WEB密码:
Ruijie>enable
Ruijie#conf t
Ruijie(config)# webmaster username admin password ruijie@123 //设置Web登录的用户为admin;密码为ruijie@123
Ruijie(config)#exit
③配置命令行特权密码 【选配】
Ruijie(config)#username admin password ruijie@123 //设置Telnet的用户名为admin,密码为ruijie@123
③配置命令行特权密码 【选配】
Ruijie(config)# enable secret ruijie123 //配置命令行特权密码为ruijie123
④保存配置 【必配】
Ruijie(config)#end
Ruijie#write //保存配置
Ruijie(config)#sh ip i b 查看WEB管理地址
老版本交换机重置EN密码
启动快速按 CTRL+C 进入启动菜单
进入bootloader菜单后,同时输入Ctrl键和Q键,进入uboot命令行
在uboot命令行状态下,输入命令main_config_password_clear。
en 免密码登陆
con 进配置界面
enable secret qzjz
NBS重置WEB密码:
Ruijie#con
Ruijie(config)#en secret ruijie //修改enable密码为ruijie
Ruijie(config)#line vty 0 4
Ruijie(config)#password ruijie // 修改远程登陆密码为ruije
Ruijie(config)#login
Ruijie(config)#end
Ruijie#con
Ruijie(config)#webmaster level 0 username admin password ruijie //修改WEB密码,用户名 admin 密码 ruijie
Ruijie(config)#end
Ruijie(config)#wr
#设置端口镜像
Ruijie(config)#monitor session 1 source interface gigabitEthernet 0/1 both
指定端口镜像的源端口为g0/1,即被监控端口,交换机可以指定多个源端口。both表示双方向的数据流,如果只需要镜像进入交换机方向的数据流,则将both关键字改为关键字rx,命令就变为了:monitor session 1 source interface gigabitEthernet 0/1 rx。如果只需要镜像从交换机出来方向的流量,则可将both关键字改为tx。 指定为端口组,G0/1 换成 AG1
Ruijie(config)#monitor session 1 destination interface gigabitEthernet 0/24 switch
#交换机接口配置为ACCESS并划分到vlan 2:
Ruijie>en
Ruijie#conf
Ruijie(config)#int g0/1
Ruijie(config-if-GigabitEthernet 0/1)#switchport access vlan 2
Ruijie(config-if-GigabitEthernet 0/1)#end
Ruijie#wr
#交换机把接口设置为trunk:
Ruijie>en
Ruijie#conf
Ruijie(config)#int g0/2
Ruijie(config-if-GigabitEthernet 0/2)#switchport mode trunk //【配置成trunk口后,默认允许所有VLAN通过】
Ruijie(config-if-GigabitEthernet 0/2)#swi tr all vlan re 1-9,21-4094 //【禁止VLAN 1-9,21-4094通过接口】
Ruijie(config-if-GigabitEthernet 0/2)#swi tr all vlan add 10,20 //【只允许VLAN10,VLAN20通过接口】
#锐捷设备的默认Web管理IP地址为192.168.1.200或192.168.2.200。NBS5816XS交换机的默认Web管理地址为192.168.0.1。
#开启Web管理功能。
Ruijie>en
Ruijie#conf
Ruijie(config)# enable service web-server all
Ruijie(config)# interface vlan 1
Ruijie(config-if-VLAN 1)# ip address 192.168.1.200 255.255.255.0 //配置设备上的管理IP地址,使得与Web浏览器三层路由可达。
Ruijie> enable
Ruijie# configure terminal
Ruijie(config)# interface gigabitEthernet 0/1
Ruijie(config-if-GigabitEthernet 0/1)# ip address 1.1.1.10 255.255.255.0 //配置同时打开HTTP和HTTPS服务。
Ruijie(config)# enable service web-server //配置HTTP服务端口号为8080。
Ruijie(config)# http port 8080 //配置HTTPS服务端口号为4430。
Ruijie(config)# http secure-port 4430 //配置HTTP认证信息。
Ruijie(config)# webmaster level 1 username test1 password 0 test_password1
# 修改登录设备的用户名和密码
Ruijie> enable
Ruijie# configure
Ruijie(config)# no username admin
Ruijie(config)# username admin password ruijie // 修改登录设备的用户名和密码
Ruijie(config)# line vty 0 63
Ruijie(config-line)# password ruijie123 // 只修改设备登录密码,用户名仍为admin
# 修改进入特权模式的密码
Ruijie> en
Ruijie# configure
Ruijie(config)# no enable secret
Ruijie(config)# no enable password
Ruijie(config)# enable password ruijie
# 修改登录设备的密码,设备允许以任意用户名登录
Ruijie> enable
Ruijie# configure
Ruijie(config)# line vty 0 4
Ruijie(config-line)# password ruijie
Ruijie(config-line)# login
#链路聚合
Ruijie(config)#int agg 1 //创建聚合接口 ag1
Ruijie(config-ag1)#swi mo tr //将聚合接口设置为trunk模式
Ruijie(config-ag1)#int g0/1-2 //进入到端口1-2端口组
Ruijie(config-ag1)#port-group 1 //将端口1-2加入到 ag1 聚合级
在删除聚合组的时候在前面加no,删除之后接口会down掉,然后在接口中配置no shutdown
作用:①增加带宽;②可以实现负载均衡、提供冗余。
#开启DHCP
service dhcp----开启dhcp服务器
ip dhcp pool AP----创建dhcp地址池
network 192.168.10.0 255.255.255.0----配置分配地址网段
dns-server 8.8.8.8----创建dns
default-router 192.168.10.254----配置dhcp网关
lease 0 0 1----租期 (天/时/分)
lease infinite ----租期时间设置为永久
ip dhcp ex 192.168.10.251 192.168.10.254----dhcp排除地址
#端口安全,端口保护
enable----进入特权模式
config----进入全局配置模式
interface gi 1/0/1----进入接口
switchport protected----将接口配置为保护口
switchport port-security----开启接口的端口安全功能
switchport port-security mac-address 0050.56c0.0008----配置绑定的mac地址
switchport port-security maximum 10----设置接口上安全地址的最大个数
switchport port-security violation ----设置处理违例的方式
protect
restrict
shutdown
protect:保护端口,当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包。
restrict:当违例产生时,将发送一个通知Trap
shutdown:当违例产生时,将关闭端口并发送一个通知。
errdisable recovery interval 300----端口恢复时间为300秒
交换机要把二层口变成三层口才可以在接口里配置ip地址
no switchport----将二层口变成三层口
switchport----将三层口变成二层口
#路由配置:添加一条路由。
switch (config)#ip route 目的地址 掩码 下一跳
switch (config)#ip route 210.10.10.0 255.255.255.0 218.8.8。
锐捷网关交换机作为dhcp server:
Ruijie(config)#service dhcp ------>该命令默认不启用,交换机必须配置
Ruijie(config)#ip dhcp pool vlan10
Ruijie(dhcp-config)#network 192.168.1.0 255.255.255.0 ------>子网掩码要和所设置IP地址的子网掩码一致,这里都是/24位掩码
Ruijie(dhcp-config)#dns-server 218.85.157.99 ------>设置分配给客户端的DNS地址
Ruijie(dhcp-config)#default-router 192.168.1.254 ------>设置分配给用户的网关地址,这个要和核心设备上所设置的IP地址一致,为192.168.1.254
Ruijie(dhcp-config)#end
SVI接口IP地址需要和default-router 地址一致,且掩码一致。
DHCP relay功能的配置更加简单:
Ruijie(config)#service dhcp ------>该命令默认不启用,交换机必须配置
Ruijie(config)#ip helper-address 172.16.1.1 ------>该地址需要是DHCP服务器地址,并且路由可达
Q1: 如果同时配置了dhcp relay和dhcp server的话谁优先呢?
谁的数据包先到达终端,谁就优先。
Q2: 如何修改DHCP租约时间
DHCP地址默认的租约时间是24小时,如果需要修改的话可以使用如下方法:
Ruijie(config)#ip dhcp pool +原先的地址池名字(区分大小写)
Ruijie(config-dhcp)lease +天 +小时 +分钟
Ruijie(config-dhcp)lease infinite //设置dhcp的租约为永久
Q3: 如何让某些IP地址不分配出去呢?dhcp排除地址的配置:
ruijie(config)#ip dhcp excluded-address 192.168.1.1 192.168.1.50 (设定排除地址为192.168.1.1--192.168.1.50这50个地址)
ruijie(config)#ip dhcp excluded-address 192.168.2.1 (设定排除地址为192.168.2.1 这个ip地址)
ruijie(config)#end (退出到特权模式)
ruijie#wr (保存配置)
ruijie(config)#no ip dhcp excluded-address 192.168.2.1 //取消排除地址,使用no命令直接删除
注意这个是在全局配置模式下进行配置的
Q4: 在DHCP地址池中如何给某个主机分配特定IP地址?
需求:
给MAC地址为0002.b304.1265的用户分配固定IP:192.168.128.174
通过配置client-identifier 01+用户MAC,来实现,如:
Ruijie(config)#service dhcp
Ruijie(config)#ip dhcp pool P_192.168.128.174
Ruijie(dhcp-config)#client-identifier 0100.02b3.0412.65 //针对固定MAC:0002.b304.1265
(或者用hardware-address 0002.b304.1265 绑定mac)
Ruijie(dhcp-config)# host 192.168.128.174 255.255.255.128 //分配固定IP:192.168.128.174
Ruijie(dhcp-config)#lease 1 0 0 //租约时间1天
Ruijie(dhcp-config)#dns-server 202.116.64.2 202.116.64.3 //dns服务器地址
Ruijie(dhcp-config)#default-router 192.168.128.254 //默认路由
注释:client-identifier选项 = 网络类型 + MAC ,网络类型,以太网是01。
client-identifier也可以使用hardware-address 代替
一个地址池只能分配一个,如果内网中有10个终端需要分配,则需要配置10个地址池
这种配置方法真的很蛋疼!还是把某些IP预留出来,给用户自己分配好了。
VLAN隔离
一、组网需求
1、客户内网同一个网段,想实现客户机区域A和区域B之间实现隔离,但各自区域内部都能互相访问,并且能共同访问内网的服务器。
2、客户机A和B、服务器都能访问外网。
混杂端口(Promiscuous Port),属于主VLAN 中的端口,可以与任意端口通讯,包括同一个私有VLAN 域中辅助VLAN 的隔离端口和群体端口。
隔离端口(Isolated Port),隔离VLAN 中的端口,只能与混杂口通讯。
群体端口(Community port),属于群体VLAN 中的端口,同一个群体VLAN 的群体端口可以互相通讯,也可以与混杂通讯。不能与其它群体VLAN 中的群体端口及隔离VLAN 中的隔离端口通讯。私有VLAN 中,只有主VLAN 可以创建SVI 接口,辅助VLAN 不可以创建SVI。
1) 配置vlan,修改各个vlan的属性
Ruijie(config)#vlan 10
Ruijie(config-vlan)#private-vlan primary ------>指定vlan 10为主vlan
Ruijie(config-vlan)#vlan 20
Ruijie(config-vlan)#private-vlan community ------>指定vlan20 为团体vlan
Ruijie(config-vlan)#vlan 30
Ruijie(config-vlan)#private-vlan community ------>指定vlan30为团体vlan
Ruijie(config-vlan)#vlan 10
Ruijie(config-vlan)#private-vlan association add 20,30 ------>关联主vlan和辅助vlan
2)接口1划分与客户机A
Ruijie(config)#interface FastEthernet 0/1 ------>进入交换机的第一个百兆接口
Ruijie(config-if-FastEthernet 0/1)#switchport mode private-vlan host ------>指定接口是Pvlan 的用户接口
Ruijie(config-if-FastEthernet 0/1)#switchport private-vlan host-association 10 20 ------>接口属于辅助vlan20,其主vlan是10
3)接口2划分与客户机B
Ruijie(config)#interface FastEthernet 0/2 ------>进入交换机的第二个百兆接口
Ruijie(config-if-FastEthernet 0/2)#switchport mode private-vlan host ------>指定接口是Pvlan 的用户接口
Ruijie(config-if-FastEthernet 0/2)#switchport private-vlan host-association 10 30 ------>接口属于辅助vlan30,其主vlan是10
4)接口20划分与服务器
Ruijie(config)#interface FastEthernet 0/20 ------>进入接服务器的端口,交换机的第二十个接口
Ruijie(config-if-FastEthernet 0/20)#switchport mode hybrid ------>把接口属性改为hybrid
Ruijie(config-if-FastEthernet 0/20)#switchport hybrid native vlan 10 ------>指定接口的hybrid的native vlan
Ruijie(config-if-FastEthernet 0/20)#switchport hybrid allowed vlan add untagged 20,30 ------>允许接口在传输vlan20和vlan30 不打vlan标签
5)接口24为上联路由器接口
Ruijie(config)#interface FastEthernet 0/24 ------>进入上联接口,交换机的第二十四接口
Ruijie(config-if-FastEthernet 0/24)#switchport mode private-vlan promiscuous ------>把接口属性改为Pvlan 混杂模式
Ruijie(config-if-FastEthernet 0/24)#switchport private-vlan mapping 10 add 20,30 ------>指明该接口的Pvlan属性:主vlan 是vlan 10,辅助vlan 是vlan 20和30
Ruijie(config-if-FastEthernet 0/24)#end
Ruijie#write ------>确认配置正确,保存配置
show vlan private-vlan ------>验证
恢复出厂设置
3、将配置文件“config.text”删除
Ruijie#delete config.text ----->删除配置文件“config.text"
部分设备的命令如下:
Ruijie#delete flash:/config.text ----->删除配置文件“config.text"
Ruijie#reload ----->重启交换机
Proceed with reload? [no]y
