说明:迈普交换机命令行风格类思科,分为普通用户模式、特权模式、全局配置模式、接口配置模式;命令简写可使用缩写,
wr等价write,conf t等价configure terminal;0为明文密码,7为加密密码;配置完成必须保存,否则重启配置丢失。
一、模式切换操作
1. 进入特权模式
- 提示符
>:普通用户模式,仅支持少量简单show查看命令,日常极少使用
wzhxyongjia-switch-2>enable
- 若设备配置了enable特权密码,输入enable后需要输入密码;设备出厂未配置密码时,直接进入特权模式。
- 进入特权模式提示符变为
#:wzhxyongjia-switch-2#
2. 进入全局配置模式
特权模式下执行,所有全局业务配置在此模式操作
wzhxyongjia-switch-2#conf t
wzhxyongjia-switch-2(config)#
模式退出补充
exit:退回上一级模式;接口模式→全局配置模式→特权模式→普通用户模式end:任意配置模式直接退回特权模式disable:特权模式退回普通用户模式
二、常用查看命令(特权模式执行)
| 命令 | 作用 |
|---|---|
| show run | 查看设备当前运行配置 |
| show interface switchport brief | 查看所有交换机端口简要状态、所属VLAN |
| show mac-address all | 查看完整MAC地址表 |
| show mac-address xxxx.xxxx.xxxx | 查询指定MAC地址对应的端口、VLAN信息 |
补充常用查看命令
show version #查看设备版本、硬件型号
show vlan brief #查看VLAN简要信息
show port‑security #查看端口安全(MAC绑定)配置状态
show flash #查看flash文件,查看启动配置文件
三、修改设备主机名(全局配置模式)
hostname hzhxjiankong-switch-1
注意:直接修改提示符名称,立即生效,需要保存配置才能永久生效。
四、设置设备登录口令(全局配置模式)
service password-encryption #开启密码加密,配置后配置文件中密码密文显示
user admin password 0 Fh90135# #创建本地用户admin,0代表明文密码
enable password 0 Fh90157# #设置特权模式enable密码line con 0 #控制台console口login local #console登录使用本地用户名密码认证
exitline vty 0 4 #远程telnet登录虚拟终端0‑4login local #远程登录使用本地用户名密码认证
exit
补充说明:
0=明文密码;7=加密密码;login local代表调用本地数据库账号密码登录;不配置login local则使用line下直接设置密码登录;- vty 0 4代表5个同时远程会话;如需ssh远程,额外配置ssh相关参数。
五、端口MAC地址绑定(端口安全port‑security,接口配置模式)
作用:端口只允许绑定的MAC接入,防止非法设备接入;sticky为粘性学习,自动学习接入终端MAC保存到配置。
interface gigabitethernet 0/1-0/24 #进入千兆接口0/1到0/24批量端口
port-security maximum 1 #端口最大允许学习MAC数量1个
port-security permit mac-address sticky #开启粘性MAC学习
port-security enable #开启端口安全功能
exit
注意:端口安全只能配置在access接入端口,trunk端口不建议开启;maximun数值可根据实际终端数量调整。
删除端口MAC绑定,关闭端口安全
interface gigabitethernet 0/1
no port-security maximum 1
no port-security permit mac-address sticky
port-security disable #关闭端口安全功能
exit
补充:清除已经学习到的sticky粘性mac地址:特权模式
clear port‑security mac‑address interface g0/1
六、关闭闲置未使用端口
安全最佳实践:没有接线的空闲端口执行shutdown关闭,防止非法私接设备。
- 先查看端口状态
show interface switchport brief
- 批量关闭百兆端口示例
interface fastethernet 0/22-0/24
shutdown
exit
- 批量关闭千兆端口示例
interface gigabitethernet 0/2-0/4
shutdown
exit
开启被关闭端口命令:接口下执行
no shutdown
七、保存配置(特权模式执行,重要!)
running‑config运行配置在内存,断电丢失;startup‑config保存在flash闪存,永久生效,修改配置必须保存。
wzhxyongjia-switch-1#wr
交互提示:
Are you sure to overwrite /flash/startup (Yes|No)?y
Building Configuration...done
Startup file is the same as the current running configuration.
You don't need to save it.
Write to mode file... OK
补充:wr是write简写,完整命令
write;
恢复出厂:特权模式下delete startup删除启动配置,重启设备恢复出厂。
补充实用操作汇总
- 重启设备:特权模式
reload - 查看端口安全状态:
show port‑security interface g0/1 - 进入VLAN配置:
conf t→vlan 10创建vlan10 - 端口设置access模式加入vlan10
interface g0/1
switchport mode access
switchport access vlan 10
- 帮助:输入
?查看命令帮助;tab键补全命令。
重要注意事项
- 所有配置修改完成后务必执行
wr保存,交换机重启后配置才不会丢失; - port‑security端口安全功能仅支持access端口;trunk端口不要配置MAC绑定;
- 密码配置建议开启
service password‑encryption,避免配置文件明文泄露密码; - 批量端口配置
interface g0/0‑24,连续端口使用‑分隔;非连续端口用空格隔开interface g0/1 g0/3 g0/5。
