交换机全局命令有哪些?

交换机全局配置模式是网络设备管理中的核心层级,用户通过该模式可以对交换机的整体参数进行设定,包括设备名称、管理IP、密码策略、VLAN划分、生成树协议等全局性配置,与接口配置模式、用户 EXEC 模式等不同,全局命令的输入需先进入特权 EXEC 模式(通过enable命令),再通过configure terminal(简写为conf t)进入全局配置模式,命令提示符通常为Switch(config)#,以下从常用全局命令的功能、语法及配置示例展开详细说明。

交换机全局命令
(图片来源网络,侵删)

设备基础配置命令

设备基础配置是管理交换机的首要步骤,主要包括设备命名、管理IP设置及登录权限控制。

  • 设备命名:通过hostname命令可修改交换机名称,便于网络设备区分,将交换机命名为SW-Core,命令为SW-Core(config)# hostname SW-Core
  • 管理IP地址配置:若交换机作为网络管理节点,需为其指定管理IP地址,通常在VLAN接口下配置,为VLAN 1配置IP地址168.1.1/24,需先进入VLAN接口模式SW-Core(config)# interface vlan 1,再配置IPSW-Core(config-if)# ip address 192.168.1.1 255.255.255.0,最后启用接口SW-Core(config-if)# no shutdown
  • 密码策略:包括特权 EXEC 模式密码(进入特权模式的密码)和配置密码(防止未授权访问配置),设置特权模式密码为cisco123,命令为SW-Core(config)# enable secret cisco123;设置控制台登录密码为console456,需进入控制台线路模式SW-Core(config)# line console 0,再配置SW-Core(config-line)# password console456SW-Core(config-line)# login

VLAN与中继配置命令

VLAN(虚拟局域网)是划分广播域的关键技术,全局模式下可创建VLAN并定义中继链路。

  • 创建VLAN:通过vlan命令进入VLAN配置模式,设置VLAN ID和名称,创建VLAN 10并命名为Sales,命令为SW-Core(config)# vlan 10SW-Core(config-vlan)# name Sales
  • 配置中继(Trunk):中继链路用于承载多个VLAN的流量,需在连接其他交换机的接口上封装协议(如IEEE 802.1Q)并允许指定VLAN通过,将接口GigabitEthernet0/1配置为中继,允许VLAN 10和20通过,命令为SW-Core(config)# interface gigabitethernet 0/1SW-Core(config-if)# switchport mode trunkSW-Core(config-if)# switchport trunk allowed vlan 10,20
  • 配置接入(Access)端口:接入端口仅属于单一VLAN,常连接终端设备,将接口FastEthernet0/5划入VLAN 10,命令为SW-Core(config)# interface fastethernet 0/5SW-Core(config-if)# switchport mode accessSW-Core(config-if)# switchport access vlan 10

生成树协议(STP)配置

生成树协议可防止网络中出现物理环路导致的广播风暴,全局模式下可启用并调整STP参数。

  • 启用STP:默认情况下,交换机启用STP(标准为STP,支持快速生成树RSTP),可通过spanning-tree mode切换模式,启用RSTP模式,命令为SW-Core(config)# spanning-tree mode rapid-pvst
  • 设置根桥优先级:根桥是STP拓扑的核心,通过调整优先级(0-40960,默认32768)可指定根桥,将交换机优先级设置为4096,命令为SW-Core(config)# spanning-tree vlan 10 priority 4096
  • 配置端口成本与端口优先级:影响端口的角色选举(根端口、指定端口),例如设置VLAN 10下接口GigabitEthernet0/1的成本为19,命令为SW-Core(config)# interface gigabitethernet 0/1SW-Core(config-if)# spanning-tree vlan 10 cost 19

安全与访问控制配置

全局模式下可配置安全策略,如端口安全、MAC地址绑定等,提升网络安全性。

交换机全局命令
(图片来源网络,侵删)
  • 端口安全:限制接口下接入的MAC地址数量,违规时采取限制(restrict)、保护(protect)或关闭(shutdown)策略,限制接口FastEthernet0/5最多接入2个MAC地址,违规时关闭端口,命令为SW-Core(config)# interface fastethernet 0/5SW-Core(config-if)# switchport port-securitySW-Core(config-if)# switchport port-security maximum 2SW-Core(config-if)# switchport port-security violation shutdown
  • MAC地址表配置:静态MAC地址绑定可防止ARP欺骗,例如将MAC地址00-11-22-33-44-55绑定到VLAN 10,命令为SW-Core(config)# mac address-table static 00-11-22-33-44-55 vlan 10 interface gigabitethernet 0/1

路由与IP服务配置

三层交换机支持路由功能,全局模式下可启用IP路由及配置动态路由协议。

  • 启用IP路由:使交换机具备三层转发能力,命令为SW-Core(config)# ip routing
  • 配置OSPF协议:开放最短路径优先协议是常用的内部网关协议,例如进程号为1,宣告网络192.168.1.0/24和10.1.1.0/24,命令为SW-Core(config)# router ospf 1SW-Core(config-router)# network 192.168.1.0 0.0.0.255 area 0SW-Core(config-router)# network 10.1.1.0 0.0.0.255 area 0

其他常用全局命令

  • 保存配置copy running-config startup-config(简写为wr),将当前运行配置保存到启动配置,避免设备重启后配置丢失。
  • 配置文件管理:备份配置到TFTP服务器SW-Core# copy running-config tftp:,或从TFTP服务器加载配置SW-Core# copy tftp: running-config
  • 查看配置信息show running-config(当前运行配置)、show startup-config(启动配置)、show vlan brief(VLAN摘要信息)等,用于验证配置结果。

常用全局命令速查表

命令分类命令示例功能说明
设备基础配置hostname SW-Core修改交换机名称
enable secret cisco123设置特权EXEC模式密码
VLAN配置vlan 10进入VLAN 10配置模式
switchport mode trunk将接口配置为中继模式
生成树协议spanning-tree mode rapid-pvst启用快速生成树协议
spanning-tree vlan 10 priority 4096设置VLAN 10的优先级
安全配置switchport port-security启用端口安全
路由配置ip routing启用IP路由功能
router ospf 1启动OSPF进程,进程号为1
配置管理copy running-config startup-config保存当前配置到启动配置

相关问答FAQs

Q1: 如何验证VLAN配置是否生效?
A1: 可通过以下命令验证VLAN配置:

  • show vlan brief:显示所有VLAN的名称、状态及包含的接口,若VLAN 10状态为active且接口FastEthernet0/5在VLAN 10列表中,则配置成功。
  • show interface trunk:查看中继接口允许的VLAN列表,确认allowed vlan包含指定的VLAN ID。
  • 若接口为接入模式,可通过show interface fastethernet 0/5 switchport查看接口所属VLAN。

Q2: 交换机全局配置模式下如何退出到特权EXEC模式?
A2: 在全局配置模式下,可通过以下命令退出:

  • exit:逐级退出,从全局配置模式退出到特权EXEC模式(提示符变为SW-Core#)。
  • end:直接从全局配置模式跳转至特权EXEC模式,等同于输入exit多次,适用于快速退出。
    输入end后,系统会提示%SYS-5-CONFIG_I: Configured from console by console,表示已退出并保存当前配置状态。
交换机全局命令
(图片来源网络,侵删)

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/467770.html<

(0)
运维的头像运维
上一篇2025-11-14 21:42
下一篇 2025-11-14 21:47

相关推荐

  • 家用路由器命令有哪些常用操作?

    家用路由器命令是管理和配置家庭网络的核心工具,通过命令行界面(CLI)用户可以直接对路由器进行高级设置、故障排查和优化,相较于图形化界面,命令操作更高效、灵活,尤其适用于复杂网络环境或远程管理场景,以下从命令基础、常用分类、实战案例及注意事项等方面展开详细说明,路由器命令基础与进入方式家用路由器通常支持通过Te……

    2025-11-16
    0
  • 迈普常用命令有哪些?

    迈普常用命令是网络管理和设备运维中不可或缺的工具,掌握这些命令能够帮助技术人员高效配置、监控和维护网络设备,以下从不同维度详细梳理迈普设备的常用命令,包括基础系统命令、接口配置命令、路由协议命令、安全策略命令以及故障排查命令,并结合实际应用场景进行说明,基础系统命令基础系统命令主要用于设备登录、文件管理和系统配……

    2025-11-07
    0
  • H3C配置模式命令有哪些?

    H3C设备作为企业网络中广泛使用的网络设备,其配置模式命令的掌握是网络管理员进行设备管理和网络运维的基础,H3C的命令行界面(CLI)提供了多种配置模式,每种模式对应不同的功能权限和操作范围,理解这些模式及其切换方法是高效配置设备的前提,H3C设备的配置模式主要分为用户模式、系统视图模式、接口视图模式、协议视图……

    2025-11-01
    0
  • win7摄像头命令怎么用?

    在Windows 7操作系统中,用户可以通过命令行或系统工具快速调用和管理摄像头功能,尽管Windows 7的命令行支持相对有限,但结合系统内置工具仍可实现高效操作,以下是关于Win7摄像头命令及相关操作的详细说明,通过命令行调用摄像头Windows 7的命令提示符(CMD)本身不直接提供摄像头操作命令,但可通……

    2025-11-01
    0
  • 交换机命令行操作模式有哪些?

    交换机命令行操作模式是网络管理员对交换机进行配置、管理和监控的核心方式,不同模式下提供的命令权限和功能范围各不相同,理解这些模式及其切换逻辑是高效操作交换机的基础,交换机的命令行操作模式主要分为用户模式、特权模式、全局配置模式、子配置模式(包括接口配置模式、VLAN配置模式、线路配置模式等)以及VLAN数据库模……

    2025-10-30
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注