ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

迈普交换机基本操作手册

迈普交换机基本操作手册

说明:迈普交换机命令行风格类思科,分为普通用户模式、特权模式、全局配置模式、接口配置模式;命令简写可使用缩写,wr等价writeconf t等价configure terminal;0为明文密码,7为加密密码;配置完成必须保存,否则重启配置丢失。

一、模式切换操作

1. 进入特权模式

  • 提示符>:普通用户模式,仅支持少量简单show查看命令,日常极少使用
wzhxyongjia-switch-2>enable
  • 若设备配置了enable特权密码,输入enable后需要输入密码;设备出厂未配置密码时,直接进入特权模式。
  • 进入特权模式提示符变为#wzhxyongjia-switch-2#

2. 进入全局配置模式

特权模式下执行,所有全局业务配置在此模式操作

wzhxyongjia-switch-2#conf t
wzhxyongjia-switch-2(config)#

模式退出补充

  1. exit:退回上一级模式;接口模式→全局配置模式→特权模式→普通用户模式
  2. end:任意配置模式直接退回特权模式
  3. disable:特权模式退回普通用户模式

二、常用查看命令(特权模式执行)

命令 作用
show run 查看设备当前运行配置
show interface switchport brief 查看所有交换机端口简要状态、所属VLAN
show mac-address all 查看完整MAC地址表
show mac-address xxxx.xxxx.xxxx 查询指定MAC地址对应的端口、VLAN信息

补充常用查看命令

show version          #查看设备版本、硬件型号
show vlan brief       #查看VLAN简要信息
show port‑security    #查看端口安全(MAC绑定)配置状态
show flash            #查看flash文件,查看启动配置文件

三、修改设备主机名(全局配置模式)

hostname hzhxjiankong-switch-1

注意:直接修改提示符名称,立即生效,需要保存配置才能永久生效。

四、设置设备登录口令(全局配置模式)

service password-encryption        #开启密码加密,配置后配置文件中密码密文显示
user admin password 0 Fh90135#      #创建本地用户admin,0代表明文密码
enable password 0 Fh90157#          #设置特权模式enable密码line con 0                          #控制台console口login local                        #console登录使用本地用户名密码认证
exitline vty 0 4                        #远程telnet登录虚拟终端0‑4login local                        #远程登录使用本地用户名密码认证
exit

补充说明:

  1. 0=明文密码;7=加密密码;
  2. login local代表调用本地数据库账号密码登录;不配置login local则使用line下直接设置密码登录;
  3. vty 0 4代表5个同时远程会话;如需ssh远程,额外配置ssh相关参数。

五、端口MAC地址绑定(端口安全port‑security,接口配置模式)

作用:端口只允许绑定的MAC接入,防止非法设备接入;sticky为粘性学习,自动学习接入终端MAC保存到配置。

interface gigabitethernet 0/1-0/24     #进入千兆接口0/1到0/24批量端口
port-security maximum 1                #端口最大允许学习MAC数量1个
port-security permit mac-address sticky #开启粘性MAC学习
port-security enable                   #开启端口安全功能
exit

注意:端口安全只能配置在access接入端口,trunk端口不建议开启;maximun数值可根据实际终端数量调整。

删除端口MAC绑定,关闭端口安全

interface gigabitethernet 0/1
no port-security maximum 1
no port-security permit mac-address sticky
port-security disable     #关闭端口安全功能
exit

补充:清除已经学习到的sticky粘性mac地址:特权模式 clear port‑security mac‑address interface g0/1

六、关闭闲置未使用端口

安全最佳实践:没有接线的空闲端口执行shutdown关闭,防止非法私接设备。

  1. 先查看端口状态
show interface switchport brief
  1. 批量关闭百兆端口示例
interface fastethernet 0/22-0/24
shutdown
exit
  1. 批量关闭千兆端口示例
interface gigabitethernet 0/2-0/4
shutdown
exit

开启被关闭端口命令:接口下执行 no shutdown

七、保存配置(特权模式执行,重要!)

running‑config运行配置在内存,断电丢失;startup‑config保存在flash闪存,永久生效,修改配置必须保存。

wzhxyongjia-switch-1#wr

交互提示:

Are you sure to overwrite /flash/startup (Yes|No)?y
Building Configuration...done
Startup file is the same as the current running configuration.
You don't need to save it.
Write to mode file... OK

补充:wr是write简写,完整命令write
恢复出厂:特权模式下delete startup删除启动配置,重启设备恢复出厂。

补充实用操作汇总

  1. 重启设备:特权模式 reload
  2. 查看端口安全状态:show port‑security interface g0/1
  3. 进入VLAN配置:conf tvlan 10 创建vlan10
  4. 端口设置access模式加入vlan10
interface g0/1
switchport mode access
switchport access vlan 10
  1. 帮助:输入?查看命令帮助;tab键补全命令。

重要注意事项

  1. 所有配置修改完成后务必执行wr保存,交换机重启后配置才不会丢失;
  2. port‑security端口安全功能仅支持access端口;trunk端口不要配置MAC绑定;
  3. 密码配置建议开启service password‑encryption,避免配置文件明文泄露密码;
  4. 批量端口配置interface g0/0‑24,连续端口使用分隔;非连续端口用空格隔开interface g0/1 g0/3 g0/5
返回列表