迈思工作室

Hi, 请登录

锐捷交换机CONSOLE调试命令大全及案例。

#税捷远程客服 4008111000

enable                 //用户模式进入特权模式

configure terminal           //特权模式进入全局配置模式

exit                   //返回上一级配置视图

end                    //任意配置视图直接退回特权模式

hostname SW-Core-01          //修改交换机设备主机名

username admin privilege 15 password Ruijie@2026          //创建本地管理员账号,15级最高权限,明文密码

service password-encryption          //加密配置内所有明文密码,防止泄露

enable secret level 15 Admin@Pass          //设置加密特权密码,优先级高于明文enable密码

no ip domain-lookup          //关闭错误命令DNS解析,提升操作响应速度

banner motd # 内部设备,禁止非法登录 #          //设置登录前警告标语

clock timezone GMT 8          //配置时区东八区北京时间

clock set 14:30:00 18 Jun 2026          //手动校准系统时间

line console 0          //进入Console本地控制台线路

line vty 0 15          //远程Telnet/SSH线路,0-15共16条会话

exec-timeout 15 0          //终端闲置15分钟自动断开

password Console@123          //Console线路登录密码

login          //开启线路密码登录校验

service sshd          //开启SSH远程加密登录,关闭明文Telnet

write memory          //保存运行配置到启动配置(等同于copy run start)

copy running-config startup-config          //保存当前配置,重启不丢失

reload          //重启交换机

reload in 30          //30分钟后定时重启

reload cancel          //取消定时重启

erase startup-config          //清空开机配置,恢复出厂

show version          //查看设备型号、固件版本、运行时长

show running-config          //查看当前正在运行的全部配置

show startup-config          //查看已保存的开机配置

show clock          //查看系统当前时间

show users          //查看当前登录终端会话

show hostname          //查看设备名称

interface gigabitethernet 0/1          //进入千兆电口Gi0/1配置

interface range gigabitethernet 0/1-24          //批量进入Gi0/1到Gi0/24所有端口

interface range gi 0/1,0/3,0/5-8          //批量多选离散端口

description Link_To_Floor_SW          //接口链路备注标识

speed auto          //端口速率自适应

speed 1000          //强制千兆速率

duplex full          //强制全双工

duplex auto          //双工自适应

media-type copper          //指定端口介质为电口

media-type sfp          //指定端口介质为光口

mtu 1500          //设置以太网标准MTU值

mtu 9000          //开启巨帧MTU(存储/数据中心场景)

bandwidth 1000000          //配置接口带宽参数(仅路由计算使用,不限制物理速率)

carrier-delay up 100 down 100          //配置端口上下线毫秒级延迟,防止频繁闪断

shutdown          //关闭端口,链路Down

no shutdown          //启用端口,恢复链路Up

flowcontrol receive on          //开启入方向流量控制,防拥塞

storm-control broadcast level 5          //广播风暴抑制,限制广播流量最大占比5%

storm-control multicast level 10          //组播风暴抑制

storm-control action shutdown          //风暴超限自动关闭端口

storm-control action trap          //风暴超限发送告警日志

show interfaces status          //全端口状态、速率、VLAN、双工一览

show interfaces gi 0/1          //查看单端口详细报文、错包、丢包统计

show interfaces counters          //查看所有端口收发流量统计

clear interfaces counters          //清空端口流量统计计数

vlan 10          //创建VLAN 10

vlan 10,20,30          //批量创建多个VLAN

vlan 10-20          //批量连续创建VLAN

name Staff          //给当前VLAN命名

no vlan 10          //删除指定VLAN

switchport mode access          //端口设为接入模式(接PC终端)

switchport access vlan 10          //Access端口划入VLAN10

switchport mode trunk          //端口设为Trunk中继模式(交换机互联)

switchport trunk allowed vlan all          //Trunk放行所有VLAN

switchport trunk allowed vlan 10,20,30          //Trunk仅放行指定VLAN

switchport trunk allowed vlan remove 30          //Trunk移除放行VLAN30

switchport trunk native vlan 99          //配置Trunk原生VLAN(不带标签VLAN)

switchport trunk encapsulation dot1q          //强制Trunk封装802.1Q标签

interface vlan 10          //创建三层VLANIF接口(三层交换机专用)

ip address 192.168.10.1 255.255.255.0          //给VLANIF配置网关IP

no ip address          //删除三层VLAN接口IP

show vlan          //查看全部VLAN及端口分配

show vlan brief          //VLAN简略信息

show interfaces trunk          //查看所有Trunk端口放行VLAN详情

show vlan id 10          //单独查看VLAN10包含端口

switchport port-security          //开启端口安全功能

switchport port-security maximum 2          //端口最大允许2个合法MAC接入

switchport port-security violation shutdown          //非法MAC接入直接关闭端口

switchport port-security violation restrict          //丢弃非法流量,记录日志不关闭端口

switchport port-security violation protect          //仅丢弃非法报文,不产生告警

switchport port-security mac-address 0011.2233.4455          //静态绑定固定MAC地址

switchport port-security mac-address sticky          //自动学习接入终端MAC并固化

show port-security          //查看所有端口安全配置

show port-security address          //查看端口绑定的静态/粘性MAC表

clear port-security sticky          //清空所有粘性学习MAC

spanning-tree mode mstp          //全局启用MSTP(锐捷默认)

spanning-tree mode rstp          //切换为快速生成树RSTP

spanning-tree disable          //全局关闭生成树(不推荐,易环路)

spanning-tree priority 4096          //设置交换机根桥优先级(必须4096倍数)

spanning-tree instance 1 vlan 10-20          //MST实例1映射VLAN10-20

spanning-tree instance 1 priority 8192          //设置实例1根桥优先级

spanning-tree port-priority 64          //端口生成树优先级,越小越优先转发

spanning-tree cost 1000          //修改端口链路开销

spanning-tree edge-port          //接入终端端口开启边缘端口(加速上线)

no spanning-tree edge-port          //关闭边缘端口

show spanning-tree          //查看全局生成树拓扑、根桥信息

show spanning-tree mst configuration          //查看MST域实例与VLAN映射

show spanning-tree interface gi 0/1 status          //查看单端口生成树角色、状态

interface aggregateport 1          //创建聚合组AP1

switchport mode trunk          //聚合端口设为Trunk

interface range gi 0/23-24

channel-group 1 mode active          //端口加入AP1,启用LACP主动协商

channel-group 1 mode on          //静态聚合,不使用LACP协议

show aggregateport summary          //查看所有聚合组状态

show aggregateport 1          //查看AP1成员端口、负载分担模式

ip route 0.0.0.0 0.0.0.0 192.168.1.1          //配置默认路由,下一跳网关192.168.1.1

ip route 192.168.50.0 255.255.255.0 192.168.1.2          //静态明细路由,指定网段与下一跳

no ip route 0.0.0.0 0.0.0.0          //删除默认路由

ip routing          //全局开启三层IP路由转发功能

show ip route          //查看整机路由表

show ip interface brief          //查看所有三层VLANIF接口IP地址

access-list 1 permit 192.168.10.0 0.0.0.255          //标准ACL1,允许10段所有流量

access-list 1 deny any          //拒绝其余所有IP

ip access-list extended ACL-WAN          //创建扩展命名ACL

permit ip 192.168.10.0 0.0.0.255 any          //允许10段访问任意地址

deny tcp any any eq 445          //全网禁止445端口

ip access-group ACL-WAN in          //端口入方向调用ACL策略

show access-list          //查看所有ACL规则与命中计数

clear access-list counters          //清空ACL匹配计数

logging on          //全局开启日志输出

logging buffer 10240          //本地缓存日志大小10M

logging host 192.168.1.100          //发送日志到远端日志服务器

logging trap informational          //日志级别为信息级

snmp-server enable traps          //开启SNMP告警上报

snmp-server community public ro          //SNMP只读团体字public

snmp-server community private rw          //SNMP读写团体字private

show logging          //查看本地缓存系统日志

show tech-support          //一键导出整机诊断信息(故障排查必备)

show cpu          //查看CPU实时占用率

show memory          //查看内存使用情况

show environment          //查看设备温度、风扇、电源状态

service dhcp          //全局开启DHCP服务

ip helper-address 192.168.1.200          //VLANIF接口配置DHCP中继,转发广播地址到DHCP服务器

management ip 192.168.0.2 255.255.255.0 vlan 99          //配置设备管理IP(二层交换机专用)

no service telnet          //关闭不安全Telnet,仅保留SSH

clear mac-address-table dynamic          //清空动态MAC地址表

show mac-address-table          //查看整机MAC地址表

show mac-address-table address 0011.2233.4455          //精准查询单条MAC对应端口

debug arp          //开启ARP报文调试(故障定位后及时关闭)

undebug all          //关闭所有调试信息

write erase         //清除配置恢复出厂,重启生效


en//进入特权模式

conf//进入配置模式

me fiber//改成光口模式 

me copper //改为电口模式 

show interfaces g0/23 transceiver   //查看光模块的信息

show interfaces t1/25 transceiver alarm    //查看光模块告警信息

show web-server status  //查看HTTP服务的配置信息

show ip int bri//查看设备的三层接口ip和掩码

show int sta//查看交换机接口状态及描述

show int g1/14//查看一层14口信息

show run int //查看所有接口

show run//查看所有配置

show arp//查看ARP信息

show arp detail          //详细查看用户从哪个端口学习ARP

show ip route          //查看路由

show ip redirects          //二层交换机查看路由

show ip dhcp binding          //查看DHCP分配情况

description Link-to-Core-S8610         //交换机接口描述配置

show int description          //接口连接的描述信息

show lldp nei int gi0/1          //可以看到这个接口上接了什么设备

show lldp nei int gi0/1 det           //可以看到对端交换机的管理IP

show lldp nei    //查看相邻设备

show ag 1 su          //查看聚合端口AG1信息

show ag su          //可以看到聚合口包含的端口

show this          //接口下查询本接口状态

show int cou su    //查看交换机接口报文统计

show int count rate          //查看设备当前接口的实时流量

show member          //查看交换机MAC地址

show mac-address-table          //查看设备当前的MAC地址表

show interfaces trunk         //查看的有TRUNK端口信息

show interfaces switchport         //查看端口配置信息

sw protected          //接口开启端口保护, 禁止两接口互访

sw access vlan 2    //端口ACCESS VLAN2

sw mode trunk           //端口TRUNK

sw tr all vlan re 1-9,21-4094         //【禁止VLAN 1-9,21-4094通过接口】

sw tr all vlan add 10,20         //【只允许VLAN10,VLAN20通过接口】

no dot1x port-control auto          //关闭接口dot1x认证

no shutdown    //启用端口

shutdown         //禁用端口

end    //退出配置模式

wr      //写入配置

no log on       //关闭日记

vlan 20       //创建vlan20,进入vlan20

no vlan 20        //删除VLAN20

name v20          //VLAN命名

no name       //删除别名

int ra g0/1-8         //进入多个接口配置

relode    //特权模式下重启

no swi          //将二层口变三层口

swi          //将三层口变二层口

port-group 1                 //将端口加入到聚合端口AG1

no ip dhcp pool v3          //删除DHCP V3地址池

ip dhcp snooping trust    //信任所有DHCP中继

poe enable          //开启POE供电

switchport trunk native vlan 87    //不带VLAN标记自动打上VLAN87标记

tp-guard portenable//口上开启 TPP功能,当设备 cpu 利用率超过 60 时,会保持拓扑中 MSTP 和VRRP状态不变

ip proxy-arp      //在接口上启用代理ARP功能。

no ip proxy-arp      //关闭代理ARP功能。

sh mac | in 0000.0000.0000      // 找MAC地址位于哪 个口

show ip interface brief   //查看设备的三层接口ip和掩码。

ip default-gateway 192.168.1.254    //设置交换机的默认网关为192.168.1.254

ip route 0.0.0.0 0.0.0.0 172.16.2.1  //设置交换机的默认网关为192.168.1.254

ip route 0.0.0.0 0.0.0.0 172.16.2.2 10  //辅助路由10为metric值,metric值越大优先级越低。默认是1

errdisable recovery  interval  300       // 设置端口违例恢复。

default interface gigabitEthernet 0/1    //将接口恢复出厂配置

speed 100    //100M模式

duplex full     //全双工

flowcontrol off    //流控关闭

Ruijie#ping 114.114.114.114 source 192.168.1.254//带192.168.1.254为源去ping 114.114.114.114

Ruijie(config-if-GigabitEthernet 0/3)#switchport protected  //接口开启端口保护


配置交换机管理IP及TELNET登陆telnet时使用密码登入交换机

Ruijie>enable                                                               ------>进入特权模式

Ruijie#configure terminal                                             ------>进入全局配置模式

Ruijie(config)#interface vlan 1                                      ------>进入vlan 1接口

Ruijie(config-if)#ip address 192.168.1.1 255.255.255.0 ------>为vlan 1接口上设置管理ip

Ruijie(config-if)#exit                                                     ------>退回到全局配置模式

Ruijie(config)#line vty 0 4                                             ------>  进入telnet密码配置模式,0 4表示允许共5个用户同时telnet登入到交换机

Ruijie(config-line)#login                                               ------>启用需输入密码才能telnet成功

Ruijie(config-line)#password ruijie                                ------> 将telnet密码设置为ruijie

Ruijie(config-line)#exit                                                 ------>  回到全局配置模式

Ruijie(config)#enable password  ruijie                           ------>配置进入特权模式的密码为ruijie

Ruijie(config)#end                                                        ------>退出到特权模式

Ruijie#write                                                                  ------>确认配置正确,保存配置


NBR和NBS系列路由器重置密码:

启动时按 CTRL+C 进入BOOT菜单,再按 CTRL+Q输入

main_config_password_clear

清空引导密码。

NBR重置WEB密码:

Ruijie>enable

Ruijie#conf  t

Ruijie(config)# webmaster  username  admin  password  ruijie@123   //设置Web登录的用户为admin;密码为ruijie@123

Ruijie(config)#exit

③配置命令行特权密码 【选配】

Ruijie(config)#username admin password ruijie@123       //设置Telnet的用户名为admin,密码为ruijie@123

③配置命令行特权密码 【选配】

Ruijie(config)# enable secret ruijie123                                //配置命令行特权密码为ruijie123

④保存配置    【必配】

Ruijie(config)#end

Ruijie#write                                                     //保存配置

Ruijie(config)#sh ip i b    查看WEB管理地址


老版本交换机重置EN密码

启动快速按 CTRL+C 进入启动菜单

进入bootloader菜单后,同时输入Ctrl键和Q键,进入uboot命令行

在uboot命令行状态下,输入命令main_config_password_clear。

en 免密码登陆

con 进配置界面

enable secret qzjz


NBS重置WEB密码:

Ruijie#con

Ruijie(config)#en secret ruijie      //修改enable密码为ruijie

Ruijie(config)#line vty 0 4

Ruijie(config)#password ruijie   // 修改远程登陆密码为ruije

Ruijie(config)#login

Ruijie(config)#end

Ruijie#con

Ruijie(config)#webmaster level 0 username admin password ruijie  //修改WEB密码,用户名 admin  密码 ruijie

Ruijie(config)#end

Ruijie(config)#wr



#设置端口镜像

Ruijie(config)#monitor session 1 source interface gigabitEthernet 0/1 both     

指定端口镜像的源端口为g0/1,即被监控端口,交换机可以指定多个源端口。both表示双方向的数据流,如果只需要镜像进入交换机方向的数据流,则将both关键字改为关键字rx,命令就变为了:monitor session 1 source interface gigabitEthernet 0/1 rx。如果只需要镜像从交换机出来方向的流量,则可将both关键字改为tx。 指定为端口组,G0/1 换成 AG1

Ruijie(config)#monitor session 1 destination interface gigabitEthernet 0/24 switch   


#交换机接口配置为ACCESS并划分到vlan 2:       

Ruijie>en

Ruijie#conf

Ruijie(config)#int g0/1

Ruijie(config-if-GigabitEthernet 0/1)#switchport access vlan 2

Ruijie(config-if-GigabitEthernet 0/1)#end

Ruijie#wr


#交换机把接口设置为trunk:   

Ruijie>en

Ruijie#conf

Ruijie(config)#int g0/2

Ruijie(config-if-GigabitEthernet 0/2)#switchport mode trunk   //【配置成trunk口后,默认允许所有VLAN通过】

Ruijie(config-if-GigabitEthernet 0/2)#swi tr all vlan re 1-9,21-4094  //【禁止VLAN 1-9,21-4094通过接口】

Ruijie(config-if-GigabitEthernet 0/2)#swi tr all vlan add 10,20  //【只允许VLAN10,VLAN20通过接口】


#锐捷设备的默认Web管理IP地址为192.168.1.200或192.168.2.200。NBS5816XS交换机的默认Web管理地址为192.168.0.1。

#开启Web管理功能。

Ruijie>en

Ruijie#conf

Ruijie(config)# enable service web-server all

Ruijie(config)# interface vlan 1

Ruijie(config-if-VLAN 1)# ip address 192.168.1.200 255.255.255.0    //配置设备上的管理IP地址,使得与Web浏览器三层路由可达。

Ruijie> enable

Ruijie# configure terminal

Ruijie(config)# interface gigabitEthernet 0/1

Ruijie(config-if-GigabitEthernet 0/1)# ip address 1.1.1.10 255.255.255.0  //配置同时打开HTTP和HTTPS服务。

Ruijie(config)# enable service web-server  //配置HTTP服务端口号为8080。

Ruijie(config)# http port 8080   //配置HTTPS服务端口号为4430。

Ruijie(config)# http secure-port 4430  //配置HTTP认证信息。

Ruijie(config)# webmaster level 1 username test1 password 0 test_password1


# 修改登录设备的用户名和密码

Ruijie> enable

Ruijie# configure

Ruijie(config)# no username admin

Ruijie(config)# username admin password ruijie     // 修改登录设备的用户名和密码

Ruijie(config)# line vty 0 63

Ruijie(config-line)# password ruijie123   // 只修改设备登录密码,用户名仍为admin


# 修改进入特权模式的密码

Ruijie> en

Ruijie# configure

Ruijie(config)# no enable secret

Ruijie(config)# no enable password

Ruijie(config)# enable password ruijie


# 修改登录设备的密码,设备允许以任意用户名登录

Ruijie> enable

Ruijie# configure

Ruijie(config)# line vty 0 4

Ruijie(config-line)# password ruijie

Ruijie(config-line)# login


#链路聚合

Ruijie(config)#int agg 1         //创建聚合接口 ag1

Ruijie(config-ag1)#swi mo tr     //将聚合接口设置为trunk模式

Ruijie(config-ag1)#int g0/1-2 //进入到端口1-2端口组

Ruijie(config-ag1)#port-group 1    //将端口1-2加入到 ag1 聚合级

在删除聚合组的时候在前面加no,删除之后接口会down掉,然后在接口中配置no shutdown

 作用:①增加带宽;②可以实现负载均衡、提供冗余。


#开启DHCP

 service dhcp----开启dhcp服务器

 ip dhcp pool AP----创建dhcp地址池

 network 192.168.10.0 255.255.255.0----配置分配地址网段

 dns-server 8.8.8.8----创建dns

 default-router 192.168.10.254----配置dhcp网关

 lease 0 0 1----租期 (天/时/分)

 lease infinite ----租期时间设置为永久

 ip dhcp ex 192.168.10.251 192.168.10.254----dhcp排除地址



#端口安全,端口保护

 enable----进入特权模式

 config----进入全局配置模式

 interface gi 1/0/1----进入接口

 switchport protected----将接口配置为保护口

 switchport port-security----开启接口的端口安全功能

 switchport port-security mac-address 0050.56c0.0008----配置绑定的mac地址

 switchport port-security maximum 10----设置接口上安全地址的最大个数

 switchport port-security violation ----设置处理违例的方式

                                    protect

                                   restrict

                                   shutdown 

protect:保护端口,当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包。

restrict:当违例产生时,将发送一个通知Trap

shutdown:当违例产生时,将关闭端口并发送一个通知。

errdisable recovery interval 300----端口恢复时间为300秒

交换机要把二层口变成三层口才可以在接口里配置ip地址

no switchport----将二层口变成三层口

switchport----将三层口变成二层口


#路由配置:添加一条路由。

switch (config)#ip route 目的地址 掩码 下一跳

switch (config)#ip route 210.10.10.0 255.255.255.0 218.8.8。


锐捷网关交换机作为dhcp server:

Ruijie(config)#service dhcp        ------>该命令默认不启用,交换机必须配置

Ruijie(config)#ip dhcp pool vlan10

Ruijie(dhcp-config)#network 192.168.1.0 255.255.255.0      ------>子网掩码要和所设置IP地址的子网掩码一致,这里都是/24位掩码

Ruijie(dhcp-config)#dns-server 218.85.157.99                     ------>设置分配给客户端的DNS地址

Ruijie(dhcp-config)#default-router 192.168.1.254                ------>设置分配给用户的网关地址,这个要和核心设备上所设置的IP地址一致,为192.168.1.254

Ruijie(dhcp-config)#end

SVI接口IP地址需要和default-router 地址一致,且掩码一致。


DHCP relay功能的配置更加简单:

Ruijie(config)#service dhcp        ------>该命令默认不启用,交换机必须配置

Ruijie(config)#ip helper-address 172.16.1.1   ------>该地址需要是DHCP服务器地址,并且路由可达


Q1: 如果同时配置了dhcp relay和dhcp server的话谁优先呢?

谁的数据包先到达终端,谁就优先。

Q2: 如何修改DHCP租约时间

DHCP地址默认的租约时间是24小时,如果需要修改的话可以使用如下方法:

Ruijie(config)#ip dhcp pool +原先的地址池名字(区分大小写)

Ruijie(config-dhcp)lease +天 +小时 +分钟

Ruijie(config-dhcp)lease  infinite  //设置dhcp的租约为永久


Q3: 如何让某些IP地址不分配出去呢?dhcp排除地址的配置:

ruijie(config)#ip dhcp excluded-address 192.168.1.1 192.168.1.50 (设定排除地址为192.168.1.1--192.168.1.50这50个地址)

ruijie(config)#ip dhcp excluded-address 192.168.2.1  (设定排除地址为192.168.2.1 这个ip地址)

ruijie(config)#end (退出到特权模式)

ruijie#wr (保存配置)

ruijie(config)#no ip dhcp excluded-address 192.168.2.1  //取消排除地址,使用no命令直接删除

注意这个是在全局配置模式下进行配置的


Q4: 在DHCP地址池中如何给某个主机分配特定IP地址?

需求:

给MAC地址为0002.b304.1265的用户分配固定IP:192.168.128.174

通过配置client-identifier  01+用户MAC,来实现,如:

Ruijie(config)#service  dhcp

Ruijie(config)#ip  dhcp pool P_192.168.128.174

Ruijie(dhcp-config)#client-identifier 0100.02b3.0412.65     //针对固定MAC:0002.b304.1265

(或者用hardware-address 0002.b304.1265 绑定mac)

Ruijie(dhcp-config)# host 192.168.128.174 255.255.255.128    //分配固定IP:192.168.128.174

Ruijie(dhcp-config)#lease 1 0 0     //租约时间1天

Ruijie(dhcp-config)#dns-server 202.116.64.2 202.116.64.3   //dns服务器地址

Ruijie(dhcp-config)#default-router 192.168.128.254  //默认路由

注释:client-identifier选项  = 网络类型 + MAC ,网络类型,以太网是01。

client-identifier也可以使用hardware-address 代替

一个地址池只能分配一个,如果内网中有10个终端需要分配,则需要配置10个地址池

这种配置方法真的很蛋疼!还是把某些IP预留出来,给用户自己分配好了。


VLAN隔离

一、组网需求

1、客户内网同一个网段,想实现客户机区域A和区域B之间实现隔离,但各自区域内部都能互相访问,并且能共同访问内网的服务器。

2、客户机A和B、服务器都能访问外网。

混杂端口(Promiscuous Port),属于主VLAN 中的端口,可以与任意端口通讯,包括同一个私有VLAN 域中辅助VLAN 的隔离端口和群体端口。

隔离端口(Isolated Port),隔离VLAN 中的端口,只能与混杂口通讯。

群体端口(Community port),属于群体VLAN 中的端口,同一个群体VLAN 的群体端口可以互相通讯,也可以与混杂通讯。不能与其它群体VLAN 中的群体端口及隔离VLAN 中的隔离端口通讯。私有VLAN 中,只有主VLAN 可以创建SVI 接口,辅助VLAN 不可以创建SVI。

1) 配置vlan,修改各个vlan的属性

Ruijie(config)#vlan 10

Ruijie(config-vlan)#private-vlan primary        ------>指定vlan 10为主vlan

Ruijie(config-vlan)#vlan 20

Ruijie(config-vlan)#private-vlan community       ------>指定vlan20 为团体vlan

Ruijie(config-vlan)#vlan 30  

Ruijie(config-vlan)#private-vlan community          ------>指定vlan30为团体vlan

Ruijie(config-vlan)#vlan 10

Ruijie(config-vlan)#private-vlan association add 20,30             ------>关联主vlan和辅助vlan     

2)接口1划分与客户机A

Ruijie(config)#interface FastEthernet 0/1    ------>进入交换机的第一个百兆接口

Ruijie(config-if-FastEthernet 0/1)#switchport mode private-vlan host  ------>指定接口是Pvlan 的用户接口

Ruijie(config-if-FastEthernet 0/1)#switchport private-vlan host-association 10 20      ------>接口属于辅助vlan20,其主vlan是10

3)接口2划分与客户机B

Ruijie(config)#interface FastEthernet 0/2  ------>进入交换机的第二个百兆接口

Ruijie(config-if-FastEthernet 0/2)#switchport mode private-vlan host  ------>指定接口是Pvlan 的用户接口

Ruijie(config-if-FastEthernet 0/2)#switchport private-vlan host-association 10 30      ------>接口属于辅助vlan30,其主vlan是10

4)接口20划分与服务器

Ruijie(config)#interface FastEthernet 0/20     ------>进入接服务器的端口,交换机的第二十个接口

Ruijie(config-if-FastEthernet 0/20)#switchport mode hybrid   ------>把接口属性改为hybrid

Ruijie(config-if-FastEthernet 0/20)#switchport hybrid native vlan 10    ------>指定接口的hybrid的native vlan

Ruijie(config-if-FastEthernet 0/20)#switchport hybrid allowed vlan add untagged 20,30     ------>允许接口在传输vlan20和vlan30 不打vlan标签

5)接口24为上联路由器接口

Ruijie(config)#interface FastEthernet 0/24    ------>进入上联接口,交换机的第二十四接口

Ruijie(config-if-FastEthernet 0/24)#switchport mode private-vlan promiscuous ------>把接口属性改为Pvlan 混杂模式

Ruijie(config-if-FastEthernet 0/24)#switchport private-vlan mapping 10 add 20,30   ------>指明该接口的Pvlan属性:主vlan 是vlan 10,辅助vlan 是vlan 20和30       

Ruijie(config-if-FastEthernet 0/24)#end

Ruijie#write         ------>确认配置正确,保存配置

 show vlan private-vlan     ------>验证


恢复出厂设置

3、将配置文件“config.text”删除

Ruijie#delete config.text                     ----->删除配置文件“config.text"

部分设备的命令如下:

Ruijie#delete flash:/config.text             ----->删除配置文件“config.text"

Ruijie#reload              ----->重启交换机

Proceed with reload? [no]y 


相关推荐

评论

  • 昵称 (必填)
  • 邮箱
  • 网址
二维码
评论