模式选择:
⑴用户模式
交换机启动完成后按下Enter键,首先进入的就是用户模式,在些用户模式下用户将受到极大的限制,只能用来查看一些统计信息。Switch>
⑵特权模式
在用户模式下输入enable(可简写为en)命令就可以进入特权模式,用户在该模式下可以查看并修改Cisco设备的配置。
Switch>en
Switch#
⑶全局配置模式在特权模式下输入config terminal(可简写conf t)命令即可,用户在该模式下可修改交换机的全局配置。如修改主机名。
Switch#conf t
Switch(config)#
⑷接口模式
在全局配置模式下输入interface fastethernet 0/1(可简写int f0/1)就可以进入到接口模式,在这个模式下所做的配置都是针对f0/1这个接口所设定的。如设定IP等
Switch(config)#int g0/1
Switch(config-if)#
退回到上一模式用exit命令
1、显示mac地址表
show mac-address-table
显示存储在当前交换机中的MAC地址表,这里面记录了交换机目前学习到的所有主机MAC地址与交换机端口的映射关系,二层数据正是通
过查找这种映射关系来进行数据传送的。
这里的的MAC地址有两种类型,一种是STATIC即静态的(交换机自身端口或硬件接口的地址), 另一种是DYNAMIC即动态的学习到的地
址(所连接的终端设备的MAC地址)。
应用管道符号进行筛选查询
show mac-address-table | include Mac地址里的信息(xxxx.xxxx.xxxx,取后4位或者后8位)
show mac-address-table | include 端口号
显示到其对端的交换机端口号
sh mac-address-table dynamic address 计算机上的mac地址
sh mac-address-table dynamic interface int 端口号
show int | in dis //显示所有没打开的端口号
2、显示ARP缓存表
普通交换机(IOS操作系统): show arp
高端交换机(NX-OS操作系统):show ip arp
应用管道符号进行筛选查询
show arp | include Mac地址(xxxx.xxxx.xxxx,取后4位或者后8位)
show ip arp | include Mac地址(xxxx.xxxx.xxxx)
3、显示VLAN划分
sh vlan
也可以用管道符号来对给出的信息进行筛选。
sh vlan | in Gi2
sh interface vlan ID //显示Vlan的详细信息
sh ip interface brief //显示端口的状态和vlan的信息
4、显示接口
sh int
也可以用管道符号来对给出的信息进行筛选。
sh int status | in dis (显示所有被关闭的端口)
sh mac-address-table | in Gi2/9 (显示接口G2/9下的所有的计算机Mac地址)
sh int summary 查看交换机所有接口的概要,比如在定位异常流量看哪个接口流量特别大。
5、显示运行信息
sh run
6、显示配置信息
sh config
7、显示访问控制列表
sh ip access-lists
8、显示端口(接口)情况
sh ip interface brief //显示设备端口的开启情况
为了精简显示所要信息,可以用过滤的方式:
sh ip access-lists | in 具体的IP地址 //显示的是针对某个IP的访问控制策略,也可以加IP范围来限制输出
原则上,只要表里有的信息都可以应用这样的方式来查询。
■H3C常用的指令记录
1、查询Mac地址对应的Vlan和端口号
<交换机名称>dis mac-address dynamic interface GigabitEthernet 端口号 (例如1/0/48)