關於extreme相關知識小結

2021-09-26 20:54:16 字數 5048 閱讀 4662

最近有個專案用extreme的網路裝置,根據extreme官方資料,整理了一些常用的配置!

1.使用者名稱和密碼配置

create account [admin | user] {}

configure account admin

2.port配置

config ports auto off duplex [half | full] auto off

3.vlan配置

無論是核心還是接入層,都要先建立三個vlan,並且將所有歸於default vlan的埠刪除:

config vlan default del port all

create vlan server

create vlan user

create vlan manger

定義802.1q標記

config vlan server tag 10

config vlan user tag 20

config vlan manger tag 30

設定vlan閘道器位址:

config vlan server ipa 192.168.41.1/24

config vlan user ipa 192.168.40.1/24

config vlan manger ipa 192.168.*.*/24

enable ipforwarding 啟用ip路由**,即vlan間路由

trunk 配置

config vlan server add port 1-3 t

config vlan user add port 1-3 t

config vlan manger add port 1-3 t

4.vrrp配置

enable vrrp

configure vrrp add vlan uservlan

configure vrrp vlan uservlan add master vrid 10 192.168.6.254

configure vrrp vlan uservlan authentication ******-password extreme

configure vrrp vlan uservlan vrid 10 priority 200

configure vrrp vlan uservlan vrid 10 advertisement-interval 15

configure vrrp vlan uservlan vrid 10 preempt

5.埠映象配置

enable mirroring to port 3 #選擇3作為映象口

config mirroring add port 1 #把埠1的流量傳送到3

config mirroring add port 1 vlan default #把1和vlan default的流量都傳送到3

6.port-channel配置

enable sharing grouping

7.stp配置

enable stpd

create stpd *

configure stpd add vlan

configure stpd stpd1 priority 16384

configure vlan marketing add ports 2-3 stpd stpd1 emistp

8.dhcp 中繼配置

enable bootprelay

config bootprelay add

9.nat配置

enable nat #啟用nat

static nat rule example

config nat add out_vlan_1 map source 192.168.1.12/32 to 216.52.8.32/32

dynamic nat rule example

config nat add out_vlan_1 map source 192.168.1.

0/24 to 216.52.8.

1 - 216.52.8.

31portmap nat rule example

config nat add out_vlan_2 map source 192.168.2.

0/25 to 216.52.8.

32 /28 both portmap

portmap min-max example

config nat add out_vlan_2 map source 192.168.2.

128/25 to 216.52.8.

64/28 tcp portmap 1024 - 8192

10.ospf配置

enable ospf 啟用ospf程序

create ospf area 建立ospf區域

configure ospf routerid [automatic | ] 配置routerid

configure ospf add vlan [ | all] area 把某個vlan加到某個area中去,相當於cisco中的network的作用

configure ospf area add range [advertise | noadvertise] 把某個網段加到某個area中去,相當於cisco中的network的作用

configure ospf vlan neighbor add

ospf中路由重發布配置

enable ospf export direct [cost [ase-type-1 | ase-type-2] | ]

enable ospf export static [cost [ase-type-1 | ase-type-2] | ]

enable ospf originate-default cost [ase-type-1 | ase-type-2]

enable ospf originate-router-id

11.snmp配置

enable snmp access

enable snmp traps

create access-profile type [ipaddress | vlan]

config snmp access-profile readonly [ | none]配置snmp的唯讀訪問列表,none是去除

config snmp access-profile readwrite [ | none] 這是控制讀寫控制

config snmp add trapreceiver community 配置snmp接收host和團體字串

12.安全配置

disable ip-option loose-source-route

disable ip-option strict-source-route

disable ip-option record-route

disable ip-option record-timestamp

disable ipforwarding broadcast

disable udp-echo-server

disable irdp vlan

disable icmp redirect

disable web 關閉web方式訪問交換機

enable cpu-dos-protect

13.access-lists配置

create access-list icmp destination source

create access-list ip destination source ports

create access-list tcp destination source ports

create access-list udp destination source ports

14.預設路由配置

config iproute add default

15.恢復出廠值,但不包括使用者改的時間和使用者帳號資訊

unconfig switch

16.檢查配置

show version

show config

show session

show management 檢視管理資訊,以及snmp資訊

show banner

show ports configuration

show ospf

show access-list

show access-list-monitor

show ospf area

show ospf area detail

show ospf ase-summary

show ospf inte***ces

unconfigure ospf

17.備份和公升級軟體

download image [ | ]

upload image [ | ]

use image [primary | secondary]

小知識點:

1.dhcp中繼。bootp relay /dhcp relay 用於主機獲取它的ip位址,但是在乙個高度需要安全的網路中需要以更安全的方法配置它,比如通過udp-forwarding的方法來配置dhcp relay。

disable bootprelay 以下是乙個用udp-forwarding 代替enable bootrelay 的配置例子。

create udp-profile backbonedhcp

config backbonedhcp add 67 ipaddress *

config user_vlan1 udp-profile backbonedhcp

2.密碼恢復。

extreme交換機在你丟失或忘記密碼後,需要重新啟動交換機,常按空格鍵,進入bootrom模式,輸入「h」,選擇「d: force factory default configuration」清除配置檔案,最後選擇「f: boot on board flash」重新啟動後密碼會被清除掉。

注意:恢復密碼後,以前的配置檔案將會被清空。

此文件由煎魚整理

關於簡譜的相關知識

1.音是什麼?很多教材上只講 音,是由物體振動而產生的。而沒講是什麼?我認為 音就是空氣波!在宇宙中存在有很多種 波 電磁波.光波等等。空氣波只有在有空氣的星球存在,假如在太空中兩個人對話,只見張嘴而聽不到聲音,所以在太空中是不存在聲音的。這個 空氣波 是由物體振動而產生的。請琴友們回答 聲音在水中...

關於血糖相關知識問答

血糖相關知識問答 機關事務部 老幹部局 衛生保健處關小紅 近期衛生保健處用饅頭餐的方法給員工做糖尿病篩查,針對員工提出的問題做出解答。一 問 什麼時間查血糖準確?正常值是多少?答 血糖是指血液中葡萄糖的含量,絕大多數情況下是葡萄糖,正常人進餐後在一定時間內血糖從低到高再到低的變化。與糖尿病診斷相關的...

關於腰椎鈣化的相關知識

你好。腰椎盤突出症又名腰椎間盤纖維症或髓核突出症,是臨床症常見的腰部疾患之一。椎間盤是由髓核和纖維環及軟骨板三部分組成的,人們步入30歲以後,椎間盤各部分都有不同程度的退行性和改變,其彈性和韌性都隨之下降,當在勞動或體育活動腰部遭受扭閃和撞擊,抬重物時用力過大 過勞等受傷而引起椎間盤纖維破裂,髓核組...