100个锐捷常用指令

2025-10-27 09:42:58 RAIZ
各位粉丝朋友好,网络是ICT方向必不可少的基础,很多新技术都是以网络为基础。阿祥今天整理了100个锐捷交换机常用指令,并按照功能模块进行分类,方便粉丝朋友快速查阅和使用,希望能给粉丝带来帮助。

基础操作与查看命令

  1. enable- 从用户模式进入特权模式。
  2. configure terminal- 从特权模式进入全局配置模式。
  3. exit- 返回上一级操作模式。
  4. end- 直接从接口模式等直接退出到特权模式。
  5. write memory或 copy running-config startup-config- 保存当前配置到启动文件,使配置在重启后依然有效。
  6. show running-config- 查看当前正在运行的配置。
  7. show startup-config- 查看已保存的启动配置。
  8. show version- 查看交换机的硬件型号、软件版本等信息。
  9. show interface- 查看所有端口的信息。
  10. show interface <接口名>- 查看特定端口的详细信息,如 show interface gigabitethernet 0/1。
  11. show ip interface brief- 以简洁的方式汇总查看所有端口的IP状态信息。
  12. show vlan- 查看所有VLAN的信息及其包含的端口。
  13. show vlan id <vlan-id>- 查看某一特定VLAN的信息,如 show vlan id 10。
  14. show mac-address-table- 查看交换机学习到的MAC地址表。
  15. show mac-address-table dynamic- 查看交换机动态学习到的MAC地址表。
  16. show arp- 查看ARP表。
  17. show spanning-tree- 查看生成树协议的配置和状态。
  18. show aggregateport 1 summary- 查看聚合端口的状态信息。
  19. show port-security- 查看端口安全的配置信息。
  20. show cpu- 查看CPU利用率。
  21. show logging- 查看交换机的日志信息。
  22. show clock- 查看交换机的系统时间。
  23. show access-lists- 查看访问控制列表的配置信息。
  24. show ip route- 查看路由表。
  25. reload- 重启交换机。

接口配置命令


  1. interface <接口名>- 进入特定接口的配置模式,如 interface gigabitethernet 0/1。

  2. interface range <接口范围>- 批量进入多个接口的配置模式,如 interface range fa 0/1-2,0/5。
  3. speed {10 | 100 | 1000 | auto}- 设置接口的速率,如 speed 100或 speed auto。
  4. duplex {half | full | auto}- 设置接口的双工模式,如 duplex full。
  5. no shutdown- 开启(激活)端口(默认情况下端口可能为关闭状态)。
  6. shutdown- 关闭(禁用)端口。
  7. medium-type fiber- 将复用接口(combo口)的工作模式设置为光口。
  8. medium-type copper- 将复用接口(combo口)的工作模式设置为电口。
  9. description <描述文字>- 为端口添加描述信息,便于管理。
VLAN配置命令

  1. vlan <vlan-id>- 创建VLAN,如 vlan 10。
  2. name <vlan-name>- 为VLAN命名,如 name Sales。
  3. no vlan <vlan-id>- 删除VLAN。
  4. switchport mode access- 将端口模式设置为 access模式(通常用于连接电脑等终端设备)。
  5. switchport access vlan <vlan-id>- 将access模式的端口划入指定的VLAN。
  6. switchport mode trunk- 将端口模式设置为 trunk模式(通常用于交换机之间的互联)。
  7. switchport trunk allowed vlan all- 允许所有VLAN通过trunk端口。
  8. switchport trunk allowed vlan add <vlan-id>- 在trunk端口上添加允许通过的特定VLAN。
  9. switchport trunk allowed vlan remove <vlan-id>- 在trunk端口上移除允许通过的特定VLAN。
  10. switchport trunk native vlan <vlan-id>- 设置trunk端口的Native VLAN(默认为VLAN 1)。
  11. interface vlan <vlan-id>- 创建并进入VLAN虚接口(SVI),用于为VLAN配置IP地址,实现三层路由。
链路聚合命令

  1. interface aggregateport <组号>- 创建聚合端口(链路聚合组),如 interface aggregateport 1。
  2. port-group <组号>- 在物理端口下配置,将该端口加入指定的聚合组,如 port-group 1。
  3. channel-group <组号> mode active- 配置聚合组的模式为 LACP主动模式。
生成树协议命令

  1. spanning-tree- 全局开启生成树协议。
  2. spanning-tree mode stp- 设置生成树模式为 STP。
  3. spanning-tree mode rstp- 设置生成树模式为 RSTP(快速生成树)。
  4. spanning-tree mode mstp- 设置生成树模式为 MSTP(多实例生成树)。
  5. spanning-tree priority <优先级>- 设置桥优先级,数值需为4096的倍数,越小越优,如 spanning-tree priority 4096。
  6. spanning-tree mst configuration- 进入MSTP配置模式。
  7. spanning-tree bpduguard enable- 在接口下开启 BPDU保护功能。
三层功能命令

  1. ip routing- 在三层交换机上开启IP路由功能。
  2. no switchport- 将二层端口转换为三层路由端口(可配置IP地址)。
  3. ip address <IP地址> <子网掩码>- 为VLAN接口或三层端口配置IP地址,如 ip address 192.168.1.1 255.255.255.0。
  4. ip default-gateway <IP地址>- 为二层交换机配置默认网关,如 ip default-gateway 192.168.1.254。
  5. ip route 0.0.0.0 0.0.0.0 <下一跳IP>- 配置默认静态路由。
  6. router rip- 开启RIP路由协议进程。
  7. version 2- 在RIP配置模式下,设置版本为 RIP v2。
  8. router ospf <进程号>- 开启OSPF路由协议进程,如 router ospf 1。
  9. network <网络地址> <反掩码> area <区域号>- 在OSPF中宣告直连网络,如 network 192.168.1.0 0.0.0.255 area 0。
安全配置命令

  1. enable secret level 1 0 <密码>- 设置远程登录(telnet)密码,其中的0表示密码不加密。
  2. enable secret level 15 0 <密码>- 设置进入特权模式(enable)的密码。
  3. line vty 0 4- 进入虚拟终端(VTY)配置模式,用于配置telnet/SSH参数。
  4. login local- 设置使用本地用户名和密码进行登录认证。
  5. username <用户名> password <密码>- 创建本地用户。
  6. switchport port-security- 在接口下开启端口安全功能。
  7. switchport port-security maximum <数量>- 设置端口允许学习的最大MAC地址数量。
  8. switchport port-security mac-address <MAC地址>- 绑定MAC地址。
  9. ip access-list standard <列表名>- 创建一条标准命名的IP访问控制列表。
  10. ip access-list extended <列表名>- 创建一条扩展命名的IP访问控制列表。
  11. permit/deny ...- 在ACL中定义允许或拒绝的规则。
  12. ip access-group <列表名> in/out- 在接口下应用ACL,方向为入向(in)或出向(out)。
管理维护命令

  1. hostname <名称>- 为交换机设置主机名。
  2. banner motd &- 设置每日提示信息(MOTD),&为终止符。
  3. enable service ssh-server- 开启SSH服务。
  4. enable service telnet-server- 开启Telnet服务。
  5. enable service web-server- 开启WEB管理功能。
  6. service password-encryption- 对密码进行弱加密。
  7. mac-address-table aging-time <时间>- 修改MAC地址表的老化时间,单位为秒。
  8. logging host <IP地址>- 配置日志服务器。
  9. snmp-server community <团体名> ro- 配置SNMP只读团体名。
  10. snmp-server community <团体名> rw- 配置SNMP读写团体名。
  11. ping <IP地址>- 测试网络连通性。
  12. traceroute <IP地址>- 追踪数据包路径。
高级特性命令

  1. monitor session 1 source interface <接口> both- 配置端口镜像的源端口,both表示双向流量。
  2. monitor session 1 destination interface <接口>- 配置端口镜像的目的端口。
  3. service dhcp- 启用DHCP服务。
  4. ip dhcp pool <池名>- 创建DHCP地址池。
  5. ip helper-address <DHCP服务器IP>- 配置DHCP中继。
  6. vrrp <组号> ip <虚拟网关IP>- 配置VRRP虚拟网关。
  7. errdisable recovery interval <时间>- 设置端口自动恢复的时间(秒)。
  8. rldp enable- 全局开启RLDP(单向链路检测)功能。
  9. class-map <类名>- 定义QoS流量分类。
  10. policy-map <策略名>- 定义QoS策略。
  11. service-policy input/output <策略名>- 在接口上应用QoS策略。
  12. ipv6 unicast-routing- 启用IPv6单播路由。

我要咨询