100个思科交换机常用指令

2025-10-27 09:42:36 RAIZ
各位粉丝朋友好,网络是ICT方向必不可少的基础,很多新技术都是以网络为基础。阿祥今天整理了100个思科交换机常用指令,并按照功能模块进行分类,方便粉丝朋友快速查阅和使用,希望能给粉丝带来帮助。
基础操作与模式切换

  1. enable - 进入特权模式
  2. configure terminal - 进入全局配置模式
  3. interface fastethernet 0/1 - 进入接口配置模式
  4. interface vlan 1 - 进入VLAN接口
  5. line console 0 - 进入控制台线路配置
  6. line vty 0 4 - 进入虚拟终端配置
  7. end - 直接退出到特权模式
  8. exit - 返回上一级模式
  9. disable - 返回用户模式
  10. hostname SW1 - 设置交换机主机名
  11. reload - 重启设备
系统管理与配置保存

  1. show version - 查看IOS版本和设备信息
  2. show running-config - 查看当前运行配置
  3. show startup-config - 查看保存的启动配置
  4. copy running-config startup-config - 保存交换机配置
  5. write - 保存配置信息
  6. configure memory - 将启动配置合并到运行配置
  7. erase startup-config - 恢复交换机出厂设置
  8. show clock - 查看设备时间
  9. clock datetime - 设置时间
  10. show user - 查看在线用户
接口状态与监控

  1. show interfaces - 查看所有接口详细状态
  2. show ip interface brief - 查看接口IP和状态摘要
  3. show interface status - 查看接口简要状态
  4. show interface stats - 查看接口流量统计
  5. show interface summary - 查看接口流量摘要
  6. show interface GigabitEthernet0/1 - 查看指定接口信息
  7. show interface counters - 查看接口计数器
  8. show controllers GigabitEthernet0/1 - 查看接口物理层信息
  9. show interfaces usage - 查看接口带宽使用率
  10. clear counters GigabitEthernet0/1 - 清除接口计数器
 密码与安全配置

  1. enable password cisco - 设置特权模式明文密码
  2. enable secret cisco - 设置特权模式加密密码
  3. username admin password cisco - 创建本地用户
  4. service password-encryption - 对所有密码进行加密
  5. login - 要求口令验证
  6. aaa new-model - 启用AAA认证
  7. no enable secret - 取消特权加密密码
  8. ip domain-name test.com - 配置域名
  9. crypto key generate rsa - 生成RSA密钥对
  10. transport input ssh - 设置只允许SSH登录
VLAN配置与管理

  1. vlan 10 - 创建VLAN 10
  2. name SALES - 为VLAN命名
  3. switchport mode access - 设置端口为接入模式
  4. switchport access vlan 10 - 将端口加入VLAN
  5. switchport mode trunk - 设置端口为中继模式
  6. switchport trunk allowed vlan 10,20 - 设置Trunk允许的VLAN
  7. switchport trunk encapsulation dot1q - 设置Trunk封装协议
  8. show vlan brief - 查看VLAN摘要信息
  9. show vlan 10 - 查看指定VLAN信息
  10. show interface trunk - 查看所有Trunk端口
生成树协议(STP)

  1. spanning-tree mode rapid-pvst - 启用快速PVST+模式
  2. spanning-tree vlan 1 root primary - 设置VLAN根桥
  3. spanning-tree vlan 1 priority 24576 - 修改STP优先级
  4. spanning-tree portfast - 在接入端口启用PortFast
  5. spanning-tree uplinkfast - 配置上行链路快速
  6. show spanning-tree - 查看生成树全局状态
  7. show spanning-tree vlan 1 - 查看指定VLAN的STP信息
  8. show spanning-tree root - 查看生成树根位置
  9. show spanning-tree detail - 查看STP详细信息
  10. spanning-tree bpduguard enable - 启用BPDU保护
  11. spanning-tree guard root - 启用根保护
链路聚合与EtherChannel

  1. interface port-channel 1 - 创建端口通道
  2. channel-group 1 mode desirable - 配置端口聚合
  3. show etherchannel summary - 查看端口聚合状态
  4. show etherchannel port-channel - 查看端口通道信息
  5. show etherchannel load-balance - 查看负载均衡方式
  6. port-channel load-balance dst-mac - 设置负载均衡算法
邻居发现与CDP/LLDP

  1. show cdp neighbors - 查看CDP邻居设备
  2. show cdp neighbors detail - 查看CDP邻居详细信息
  3. show cdp traffic - 查看CDP流量统计
  4. show cdp interface - 查看接口CDP配置
  5. cdp run - 全局启用CDP
  6. no cdp run - 全局禁用CDP
  7. show lldp neighbors - 查看LLDP邻居设备
  8. 访问控制列表(ACL)
  9. access-list 1 permit 192.168.1.0 0.0.0.255 - 创建标准ACL
  10. access-list 101 permit tcp any any eq 80 - 创建扩展ACL
  11. ip access-group 1 in - 在接口应用ACL
  12. show access-lists - 查看所有ACL规则
  13. show ip access-list - 查看IP访问列表
  14. ip access-list extended WEB_TRAFFIC - 创建命名扩展ACL
  15. permit tcp any any eq 443 - 在命名ACL中添加规则
  16. show ip interface - 查看接口IP配置
VTP配置

  1. vtp domain COMPANY - 设置VTP域名
  2. vtp password SECRET - 设置VTP密码
  3. vtp mode server - 设置VTP服务器模式
  4. vtp mode client - 设置VTP客户端模式
  5. show vtp status - 查看VTP配置状态
  6. show vtp password - 查看VTP密码
  7. vtp version 2 - 设置VTP版本
系统监控与诊断

  1. show processes cpu - 查看CPU负载
  2. show processes memory - 查看内存使用
  3. show env all - 查看环境状态(温度、电源等)
  4. show inventory - 查看设备库存信息
  5. show logging - 查看系统日志
  6. show ip route - 查看路由表
  7. show arp - 查看ARP表
  8. show mac address-table - 查看MAC地址表
  9. clear mac address-table - 清除MAC地址表
  10. show port-security - 查看端口安全配置
  11. show ip protocols - 查看路由协议信息
  12. show firewall - 检查防火墙工作模式

我要咨询