资源描述
命令行参考手册
DHS-3626M以太网交换机
用户手册
命令行参考手册
1. 访问交换机命令
2. 端口配置命令
3. VLAN配置命令
4. 组播协议配置命令
5. ACL配置命令
6. QOS配置命令
7. STP配置命令
8. 802.1x配置
9. SNTP客户端配置命令
10. Syslog配置命令
11. 交换机管理和维护命令
命令行参考手册
目录
第1章 访问交换机命令 1-1
1.1 访问交换机命令 1-1
1.1.1 cls 1-1
1.1.2 configure terminal 1-2
1.1.3 enable 1-2
1.1.4 end 1-3
1.1.5 exit 1-4
1.1.6 help 1-4
1.1.7 hostname 1-5
1.1.8 interface 1-6
1.1.9 muser 1-6
1.1.10 quit 1-7
1.1.11 show muser 1-7
1.1.12 show username 1-8
1.1.13 stop 1-8
1.1.14 terminal language 1-9
1.1.15 timeout 1-9
1.1.16 username username privilege 1-10
1.1.17 username change-password 1-11
第2章 端口配置命令 2-1
2.1 以太网端口配置命令 2-1
2.1.1 clear interface 2-2
2.1.2 description 2-2
2.1.3 duplex 2-3
2.1.4 flow-control 2-4
2.1.5 ingress acceptable-frame 2-5
2.1.6 ingress filtering 2-5
2.1.7 priority 2-6
2.1.8 show description 2-7
2.1.9 show interface 2-8
2.1.10 show statistics interface 2-9
2.1.11 shutdown 2-10
2.1.12 speed 2-10
2.1.13 bandwidth-control 2-11
2.1.14 show bandwidth-control 2-12
2.1.15 switchport access 2-12
2.1.16 switchport mode 2-13
2.1.17 switchport trunk allowed vlan 2-14
2.1.18 switchport trunk native vlan 2-15
2.1.19 tag 2-16
2.1.20 show statistics dynamic interface 2-16
2.1.21 show utilization interface 2-17
2.2 端口镜像配置命令 2-17
2.2.1 mirror destination-interface 2-18
2.2.2 mirror source-interface 2-18
2.2.3 show mirror 2-19
2.3 端口CAR配置命令 2-20
2.3.1 port-car 2-20
2.3.2 port-car-open-time 2-21
2.3.3 port-car-rate 2-21
2.3.4 show port-car 2-22
2.4 端口LACP汇聚配置命令 2-22
2.4.1 channel-group 2-23
2.4.2 channel-group mode 2-24
2.4.3 channel-group load-balance 2-24
2.4.4 lacp system-priority 2-25
2.4.5 lacp port-priority 2-26
2.4.6 show lacp sys-id 2-26
2.4.7 show lacp internal 2-27
2.4.8 show lacp neighbor 2-27
2.5 端口利用率告警配置命令 2-28
2.5.1 alarm all-packets 2-28
2.5.2 alarm all-packets threshold 2-29
2.5.3 show alarm all-packets 2-30
2.5.4 show alarm all-packets interface 2-30
第3章 VLAN配置命令 3-1
3.1 VLAN 配置命令 3-1
3.1.1 description 3-1
3.1.2 show vlan 3-2
3.1.3 switchport 3-2
3.1.4 vlan 3-3
3.2 GVRP配置命令 3-4
3.2.1 gvrp 3-5
3.2.2 show gvrp 3-5
3.2.3 show gvrp interface 3-6
3.2.4 garp permit vlan 3-7
3.2.5 show garp permit vlan 3-7
3.3 QinQ命令 3-8
3.3.1 dtag style 3-8
3.3.2 dtag mode 3-9
3.3.3 show dag 3-9
3.3.4 dtag insert 3-10
3.3.5 dtag pass-through 3-10
3.3.6 vlan-swap 3-11
3.3.7 show dtag 3-12
3.3.8 show vlan-swap 3-12
第4章 组播协议配置命令 4-1
4.1 静态组播配置命令 4-1
4.1.1 multicast mac-address 4-1
4.1.2 multicast mac-address vlan interface 4-2
4.1.3 show multicast 4-3
4.2 IGMP snooping和GMRP配置命令 4-3
4.2.1 gmrp 4-4
4.2.2 igmp-snooping 4-5
4.2.3 igmp-snooping host-aging-time 4-5
4.2.4 igmp-snooping max-response-time 4-6
4.2.5 igmp-snooping fast-leave 4-6
4.2.6 igmp-snooping group-limit 4-7
4.2.7 igmp-snooping permit/deny group 4-7
4.2.8 igmp-snooping route-port forward 4-8
4.2.9 show gmrp 4-9
4.2.10 show gmrp interface 4-9
4.2.11 garp permit multicast mac-address 4-10
4.2.12 show garp permit multicast 4-11
4.2.13 show igmp-snooping 4-11
4.3 跨vlan组播配置 4-11
4.3.1 cross-vlan multicast 4-12
4.3.2 cross-vlan multicast 4-12
4.3.3 show cross-vlan multicast 4-13
第5章 ACL配置命令 5-14
5.1 ACL 配置命令列表 5-14
5.1.1 absolute 5-15
5.1.2 access-group 5-16
5.1.3 access-list 5-17
5.1.4 access-list extended 5-21
5.1.5 access-list link 5-22
5.1.6 access-list match-order 5-24
5.1.7 access-list standard 5-24
5.1.8 access-list user 5-26
5.1.9 { permit | deny } 5-27
5.1.10 periodic 5-31
5.1.11 show access-list config 5-33
5.1.12 show access-list config statistic 5-34
5.1.13 show access-list runtime 5-35
5.1.14 show access-list runtime statistic 5-35
5.1.15 show time-range 5-36
5.1.16 time-range 5-37
第6章 QOS配置命令 6-1
6.1 QoS 配置命令 6-1
6.1.1 queue-scheduler 6-1
6.1.2 queue-scheduler cos-map 6-2
6.1.3 show queue-scheduler 6-3
6.1.4 show queue-scheduler cos-map 6-3
6.1.5 port-isolation 6-4
6.1.6 show port-isolation 6-4
6.1.7 storm-control 6-5
第7章 STP配置命令 7-1
7.1 STP配置命令 7-1
7.1.1 show spanning-tree interface 7-1
7.1.2 spanning-tree 7-2
7.1.3 spanning-tree cost 7-3
7.1.4 spanning-tree forward-time 7-4
7.1.5 spanning-tree hello-time 7-4
7.1.6 spanning-tree max-age 7-5
7.1.7 spanning-tree port-priority 7-6
7.1.8 spanning-tree mcheck 7-7
7.1.9 spanning-tree point-to-point 7-7
7.1.10 spanning-tree portfast 7-8
7.1.11 spanning-tree transit-limit 7-9
7.1.12 spanning-tree priority 7-9
7.1.13 spanning-tree mode 7-10
7.1.14 spanning-tree remote-loop-detect 7-11
7.1.15 clear spanning-tree 7-11
7.2 MSTP配置命令 7-12
7.2.1 spanning-tree mst max-hops 7-13
7.2.2 spanning-tree mst name 7-14
7.2.3 spanning-tree mst revision 7-14
7.2.4 spanning-tree mst instance vlan 7-15
7.2.5 spanning-tree mst instance instance-num priority 7-16
7.2.6 spanning-tree mst external cost 7-16
7.2.7 spanning-tree mst instance cost 7-17
7.2.8 spanning-tree mst instance port-priority 7-18
7.2.9 show spanning-tree mst config-id 7-18
7.2.10 show spanning-tree mst instance interface 7-19
第8章 802.1X配置命令 8-1
8.1 域配置命令 8-1
8.1.1 aaa 8-1
8.1.2 access-limit 8-2
8.1.3 default domain-name enbale 8-2
8.1.4 domain 8-3
8.1.5 show domain 8-4
8.1.6 radius host 8-5
8.1.7 state 8-5
8.2 RADIUS服务器配置命令 8-6
8.2.1 client-ip 8-7
8.2.2 primary-ip 8-7
8.2.3 radius host 8-8
8.2.4 realtime-account 8-9
8.2.5 second-ip 8-10
8.2.6 secret-key 8-11
8.2.7 show radius host 8-12
8.2.8 username-format 8-12
8.3 802.1X配置相关命令 8-13
8.3.1 dot1x 8-14
8.3.2 dot1x daemon 8-14
8.3.3 dot1x eap-finish 8-15
8.3.4 dot1x eap-transfer 8-16
8.3.5 dot1x max-user 8-17
8.3.6 dot1x port-control 8-18
8.3.7 dot1x re-authenticate 8-19
8.3.8 dot1x re-authentication 8-20
8.3.9 dot1x timeout re-authperiod 8-21
8.3.10 dot1x user cut 8-22
8.3.11 show dot1x 8-22
8.3.12 show dot1x daemon 8-23
8.3.13 show dot1x interface 8-23
8.3.14 show dot1x session 8-24
第9章 SNTP客户端配置命令 9-1
9.1 SNTP客户端配置命令列表 9-1
9.1.1 show sntp client 9-1
9.1.2 sntp client 9-2
9.1.3 sntp client authenticate 9-2
9.1.4 sntp client authentication-key 9-3
9.1.5 sntp client broadcastdelay 9-3
9.1.6 sntp client mode 9-4
9.1.7 sntp client multicast ttl 9-5
9.1.8 sntp client poll-interval 9-6
9.1.9 sntp client retransmit 9-7
9.1.10 sntp client retransmit-interval 9-7
9.1.11 sntp client valid-server 9-8
9.1.12 sntp server 9-9
9.1.13 sntp trusted-key 9-10
第10章 Syslog配置命令 10-1
10.1 Syslog配置命令列表 10-1
10.1.1 show logging 10-2
10.1.2 show logging buffered 10-2
10.1.3 show logging flash 10-3
10.1.4 show logging filter 10-3
10.1.5 show debug 10-4
10.1.6 logging 10-4
10.1.7 logging sequence-numbers 10-5
10.1.8 logging timestamps 10-5
10.1.9 logging language 10-6
10.1.10 logging monitor 10-6
10.1.11 terminal monitor 10-8
10.1.12 logging buffered 10-8
10.1.13 clear logging buffered 10-9
10.1.14 logging flash 10-10
10.1.15 clear logging flash 10-11
10.1.16 logging host 10-11
10.1.17 logging facility 10-13
10.1.18 logging source 10-13
10.1.19 logging snmp-agent 10-14
10.1.20 debug 10-15
10.1.21 upload logging 10-16
第11章 交换机管理和维护命令 11-1
11.1 配置文件管理 11-1
11.1.1 buildrun mode continue 11-1
11.1.2 buildrun mode stop 11-1
11.1.3 clear startup-config 11-2
11.1.4 copy running-config startup-config 11-2
11.1.5 copy startup-config running-config 11-3
11.1.6 show running-config 11-3
11.1.7 show startup-config 11-4
11.2 在线加载升级程序 11-4
11.2.1 load application ftp 11-5
11.2.2 load application tftp 11-6
11.2.3 load application xmodem 11-6
11.2.4 load configuration ftp 11-7
11.2.5 load configuration tftp 11-7
11.2.6 load configuration xmodem 11-8
11.2.7 load whole-bootrom ftp 11-9
11.2.8 load whole-bootrom tftp 11-9
11.2.9 load whole-bootrom xmodem 11-10
11.2.10 upload alarm ftp 11-10
11.2.11 upload alarm tftp 11-11
11.2.12 upload configuration ftp 11-12
11.2.13 upload configuration tftp 11-13
11.2.14 upload logging ftp 11-13
11.2.15 upload logging tftp 11-14
11.3 重启交换机 11-15
11.3.1 reboot 11-15
11.4 设备基本配置和维护 11-15
11.4.1 bootp 11-16
11.4.2 clock set 11-17
11.4.3 dhcp 11-18
11.4.4 dlf-forward 11-19
11.4.5 ipaddress 11-20
11.4.6 ipaddress vlan 11-21
11.4.7 loopback 11-21
11.4.8 mac-address-table 11-22
11.4.9 mac-address-table age-time 11-23
11.4.10 mac-address-table learning 11-24
11.4.11 mac-address-table learning mode 11-24
11.4.12 ping 11-25
11.4.13 show broadcast-suppression 11-25
11.4.14 show clock 11-26
11.4.15 show cpu 11-26
11.4.16 show dlf-forward 11-27
11.4.17 show ip 11-27
11.4.18 show mac-address-table 11-28
11.4.19 show mac-address-table age-time 11-29
11.4.20 show mac-address-table learning 11-29
11.4.21 show memory 11-29
11.4.22 show system 11-30
11.4.23 show users 11-30
11.4.24 show version 11-30
11.4.25 tracert 11-31
11.5 SNMP配置 11-32
11.5.1 show snmp community 11-33
11.5.2 show snmp contact 11-33
11.5.3 show snmp host 11-34
11.5.4 show snmp notify 11-34
11.5.5 show snmp location 11-34
11.5.6 show snmp engineID 11-35
11.5.7 show snmp group 11-35
11.5.8 show snmp user 11-36
11.5.9 show snmp view 11-36
11.5.10 snmp-server community 11-37
11.5.11 snmp-server contact 11-38
11.5.12 snmp-server host 11-38
11.5.13 snmp-server location 11-39
11.5.14 snmp-server name 11-40
11.5.15 snmp-server enable traps 11-41
11.5.16 snmp-server trap-source 11-41
11.5.17 snmp-server engineID 11-42
11.5.18 snmp-server view 11-43
11.5.19 snmp-server group 11-44
11.5.20 snmp-server user 11-46
11.6 管理IP限制配置 11-47
11.6.1 login-access-list 11-48
11.6.2 show login-access-list 11-48
11.7 CPU使用率告警配置命令 11-49
11.7.1 alarm cpu 11-49
11.7.2 alarm cpu threshold 11-50
11.7.3 show alarm cpu 11-50
11.8 防DOS攻击 11-51
11.8.1 anti-dos ip fragment 11-51
11.8.2 show anti-dos 11-52
XII
第1章 访问交换机命令
1.1 访问交换机命令
访问交换机的命令包括:
§ cls
§ configure terminal
§ enable
§ end
§ exit
§ help
§ hostname
§ interface
§ muser
§ quit
§ show muser
§ show username
§ stop
§ terminal language
§ timeout
§ username
§ username change-password
1.1.1 cls
该命令用来清空当前屏幕显示。
cls
【命令模式】
所有命令模式
【举例】
!清空当前屏幕显示
D-LINK>cls
1.1.2 configure terminal
该命令用来使用户从特权用户模式进入全局配置模式。
configure terminal
【命令模式】
特权用户模式
【举例】
D-LINK#configure terminal
D-Link(config)#
【相关命令】
exit,end
1.1.3 enable
该命令用来使用户从普通用户模式进入特权用户模式。
enable
【命令模式】
普通用户模式
【举例】
!从普通用户模式进入到特权用户模式
D-LINK>enable
D-LINK#
【相关命令】
exit,end
1.1.4 end
该命令用来使用户从全局模式或级别更高模式退回特权用户模式。
end
【命令模式】
除普通用户、特权用户模式以外的所有命令模式
【使用指南】
全部命令模式分为5个级别,由低到高分别为:
§ 普通用户模式
§ 特权用户模式
§ 全局配置模式
§ 以太网端口配置模式、VLAN配置模式和AAA配置模式
§ 域配置模式、RADIUS服务器配置模式
执行end命令可从全局配置模式和级别更高模式直接退回到特权用户模式。
【举例】
!从以太网端口配置模式返回到特权用户模式
D-Link(config-if-ethernet-0/1)#end
D-LINK#
【相关命令】
exit
1.1.5 exit
该命令用来使用户从当前模式退回到较低级别模式。如果是普通用户模式,则退出登录。
exit
【命令模式】
所有命令模式
【使用指南】
执行exit命令即可从高级别的命令模式返回到低级别的用户模式。
【举例】
!从以太网端口配置模式返回到全局配置模式
D-Link(config-if-ethernet-0/1)#exit
D-Link(config)#
【相关命令】
end
1.1.6 help
该命令用来显示命令行帮助信息。
help
【命令模式】
所有命令模式
【使用指南】
help命令可以显示在当前模式下所有支持的命令,另外用户也可以随时随地键入“?”获取当前模式下的命令信息。
【举例】
D-Link(config)#help
1.1.7 hostname
该命令用来设置系统命令行接口提示符,此命令的no形式用来恢复系统命令行接口提示符为默认值。
hostname hostname
no hostname
【参数说明】
hostname:字符串,字符长度为1~32,必须是可打印字符且不能包含'/'、':'、'*'、'?'、'\\'、'<'、'>'、'|'、'"'、’ ’等字符。
【缺省情况】
缺省的系统命令行接口提示符为DHS-3626M
【命令模式】
全局配置模式
【使用指南】
修改系统命令行接口的提示符,如交换机的提示符为DHS-3626M,全局配置模式下的提示符为D-Link(config)#。
【举例】
!设置系统命令行接口提示符为DHS-3626M
D-Link(config)#hostname DHS-3626M
D-Link(config)#
1.1.8 interface
该命令用来使用户进入到以太网端口配置模式。
interface ethernet interface-num
【参数说明】
interface-num:端口号
【命令模式】
全局配置模式
【使用指南】
interface-num表达形式为slot-num/port-num,slot-num是槽号,取值范围为0~2,port-num是槽中的端口号,取值范围是1~24
【举例】
!从全局配置模式进入到以太网端口配置模式
D-Link(config)#interface ethernet 0/1
D-Link(config-if-ethernet-0/1)#
1.1.9 muser
该命令启动管理用户的RADIUS远程认证功能。
muser { local | { radius radiusname { pap | chap } [ local ] } }
【参数说明】
radiusname:RADIUS服务器配置方案的名称
【命令模式】
全局配置模式
【使用指南】
可以配置只使用RADIUS远程认证的认证方式或者先使用RADIUS远程认证,如果RADIUS服务器连接失败等原因导致无响应后再使用本地数据库的认证方式。
RADIUS认证方式支持PAP或者CHAP方式。
启用RADIUS远程认证时需要正确配置相关的RADIUS服务器配置方案。
认证通过后,用户的权限默认为普通用户权限,只有在返回的认证接受报文中包含Service-Type字段并且此字段的值为Administrative的情况下,用户的权限才为管理员权限。
【举例】
!使用RADIUS远程认证并使用PAP认证方式
D-Link(config)#muser radius radiusserver1 pap
1.1.10 quit
该命令用来断开与交换机的连接并退出系统。
quit
【命令模式】
所有命令模式
【使用指南】
如果当前是telnet连接,那么使用quit命令后将断开连接并退出系统,如果当前是串口连接,那么使用quit命令后系统将提示重新登录。
【举例】
!断开连接并退出系统
D-LINK#quit
1.1.11 show muser
该命令显示管理用户的认证方式。
show muser
【命令模式】
所有命令模式
【举例】
!显示管理用户的认证方式
D-Link(config)#show muser
1.1.12 show username
该命令显示所有用户或者指定用户的访问权限,或系统中存在的用户名及其访问权限。
show username [ username ]
【参数说明】
username:为已存在的用户名,长度1~32个字符,必须是可打印字符且不能包含'/'、':'、'*'、'?'、'\\'、'<'、'>'、'|'、'"'等字符
【命令模式】
所有命令模式
【举例】
!显示用户dlink的权限
D-Link(config)#show username dlink
1.1.13 stop
该命令强制终止用户username的当前telnet会话,即在使用该命令后,使用用户名username登录的telnet用户将会被强制断开与系统的telnet连接。
stop username
【参数说明】
username:为已登录系统的telnet用户
【命令模式】
特权用户模式
【使用指南】
只有系统管理员才能使用该命令。
【举例】
!强制断开用户dlink与系统的telnet连接
D-LINK#stop dlink
1.1.14 terminal language
该命令用来切换命令行接口的语言模式。
terminal language { chinese | english }
【参数说明】
缺省为英文模式
【命令模式】
特权用户模式
【使用指南】
系统的命令行接口除支持英文模式外还支持中文模式。
【举例】
!将英文模式切换为中文模式
D-LINK#terminal language chinese
1.1.15 timeout
该命令用来设置登录用户的超时时间,此命令的no形式则把超时时间设置为永不超时。
timeout [ minute ]
no timeout
【参数说明】
minute:取值范围为1~480分钟
【缺省情况】
默认值是20分钟
【命令模式】
普通用户模式,特权用户模式
【使用指南】
timeout命令若不带参数,则设置为默认值;no timeout命令表示设置为永不超时。在telnet中执行no timeout命令,若用户不退出及网络中无故障的话,telnet用户将永不超时;但若网络断连,则两小时内断开telnet连接。
该命令只对命令行用户有效。
【举例】
!设置用户的超时时间为30分钟
D-LINK#timeout 30
!设置用户为永不超时
D-LINK#no timeout
1.1.16 username username privilege
该命令用来添加用户或修改已存在用户的权限或密码,命令的no形式为删除指定的用户。
username username [ privilege level ] { password encryption-type password }
no username username
【参数说明】
username:新增用户的用户名或已存在的用户名, 长度是1~32个字符,取值范围为可打印字符且不能包含'/'、':'、'*'、'?'、'\\'、'<'、'>'、'|'、'"'等字符。
privilege:新增用户的权限或将已存在用户权限修改为此权限,取值范围为0~15。0~1表示普通用户;2~15则为特权用户。注意:admin用户的权限不能更改
encryption-type: 取值是0或7,0表示不加密显示,7表示加密显示(目前不支持)
password:新增用户的登录密码或将已存在用户的登录密码修改为此密码,为1~16位字符或数字
【命令模式】
全局配置模式
【使用指南】
在提示输入新用户权限时,如果选0~1则是普通用户,如果选2~15则表示新用户为管理员,若没有确定新用户的权限,则系统默认新用户的权限为普通用户。
在修改已有用户权限时,如不输入则原权限不变。Admin用户的权限不能被改变。
【举例】
!新增管理员级用户dlink,权限为15,密码为123456
D-Link(config)#username dlink privilege 15 password 0 123456
!修改管理员级用户dlink的权限为1,密码为1234
D-Link(config)#username dlink privilege 1 password 0 1234
1.1.17 username change-password
系统管理员admin可以用此命令来修改自己或其他用户的密码,其它用户可以用此命令来修改自己的密码。输入命令后,根据提示分别输入用户本身登录密码、要修改密码的用户名、该用户的新密码及确认新密码。
username change-password
【参数说明】
在提示输入用户名后,该用户名应该为已经存在的用户名。
【命令模式】
全局配置模式
【使用指南】
只有admin用户才可以修改其它用户的密码,其它用户只能修改自己的密码。如果有用户忘了自己的密码后,可以请admin用户利用此命令来重新产生一个密码。
【举例】
!修改用户dlink的登录密码为123456
D-Link(config)#username change-password
please input you login password : ******
please input username :dlink
Please input
展开阅读全文