当前位置:首页 » 网页前端 » 交换机自动启动脚本
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

交换机自动启动脚本

发布时间: 2023-04-04 08:30:48

⑴ 交换机 自动运行脚本问题

int vlan 2501
member 1-7 untag
q
port 1-7 pvid 2501
int e 8
join vlan 2600-2799 t
join vlan 2501 t
q
pvlan 1
iso 1-7
q 烽火交换机S2200的脚本

⑵ 华为交换机常见DHCP操作整理(下) 第十七天

1、清除冲突地址。

  在作为DHCP服务器的设备上,清楚地址池中冲突的地址,使冲突的地址成为可以正常使用的地址。

  注意:地址冲突的客户端需要重新上线来获取新的IP地址。

  例:清除全局地址池test1或接口地址池vlanif 10内的冲突的IP地址。

  采用全局地址池时的配置:

  脚本:

  reset ip pool name test1 conflict

  采用接口颂蔽稿地址池时的配置:

  脚本:

  reset ip pool interface vlanif10 conflict

2、扩大地址池范围。

  缩小地址池的掩码长度,可以扩大地址池范围。在扩大地址池范围之前,需要确认IP地址是否已经分配给客户端。

  (1)如果没有分配出去。

  采用全局地址池时的配置:

  脚本:

  system-view

  ip pool test1

  undo network

  network 10.1.10.0 mask 24 //调整掩码长度

  采用接口地址池时的配置:

  脚本:

  system-view

  interface vlanif 10

  ip address 10.1.10.1 24 //调整掩码长度

  dhcp select interface    //重新使能接口地址池功能

  (2)如果已经分配出去。

  在作为DHCP服务器的设备上,按回收IP地址(仅全局地址池时需要配置)>配置防止IP地址重复分配功能>调整地址池掩码长度的步骤,扩大地址池范围。

  采用全局地址池时的配置:

  脚本:

  reset ip pool name test all  //回收所有的IP地址

  system-view

  dhcp server ping packet 3  //配置防止IP地址重复分配功能

  dhcp server ping timeout 100 //配置防止IP地址重复分配功能

  ip pool test1

  undo network

  network 10.1.10.0 mask 24  //调整掩码长度

  采用接口地址池时的配置:

  脚本:

  system-view

  dhcp server ping packet 3  //配置防止IP地址重复分配功能

  dhcp server ping timeout 100 //配置防止IP地址重复分配功能

  interface vlanif 10

  ip address 10.1.10.1 24  //调整掩码长度

  dhcp select interface    //重新使能接口地址池功能

3、缩小地址池范围。

  扩大地址池的掩码长度可以缩小地址池范围。在缩小地址池并梁范围之前,需要确认IP地址是否已经分配给客户端。

(1)如果没有分配出去。

  采用全局地址池时的配置:

  脚本:

  system-view

  ip pool test1

  undo network

  network 10.1.10.0 mask 25 //调整掩码长度

  采用接口地址池时的配置:

  脚本:

  system-view

  interface vlanif 10

  ip address 10.1.10.1 25 //调整掩码长度

  dhcp select interface    //重新使能接口地址池功能

  (2)如果已经分配出去。

  在作为DHCP服务器的设备上,按回收IP地址(仅全局地址池时需要配置)>配置防止IP地址重复分配功能>调整地址池掩码长度的步骤,缩小地址池范围。

  采用全野孝局地址池时的配置:

  脚本:

  reset ip pool name test all  //回收所有的IP地址

  system-view

  dhcp server ping packet 3  //配置防止IP地址重复分配功能

  dhcp server ping timeout 100 //配置防止IP地址重复分配功能

  ip pool test1

  undo network

  network 10.1.10.0 mask 25  //调整掩码长度

  采用接口地址池时的配置:

  脚本:

  system-view

  dhcp server ping packet 3  //配置防止IP地址重复分配功能

  dhcp server ping timeout 100 //配置防止IP地址重复分配功能

  interface vlanif 10

  ip address 10.1.10.1 25  //调整掩码长度

  dhcp select interface    //重新使能接口地址池功能

4、防止从仿冒的DHCP服务器获取IP地址。

  在二层网络的接入设备或第一个DHCP中继上,配置DHCP Snooping功能防止从仿冒的DHCP服务器获取IP地址。

  (1)全局下的配置。

  脚本:

  system-view

  dhcp enable

  dhcp snooping enable

  (2)连接DHCP客户端侧接口的配置,所有连接DHCP客户端的接口都需要配置。

  脚本:

  interface gigabitethernet 1/0/10

  dhcp snooping enable

  quit

  (3)连接DHCP服务器侧接口的配置。

  interface gigabitethernet 1/0/15

  dhcp snooping trusted

  quit

5、关闭DHCP服务。

  脚本:

  system-view

  undo dhcp enable

⑶ 交换机怎么刷脚本

1、通过console口连接交换机,并重启交换机。当界面出现一下打印信息时,及时按下快捷键“Ctrl+B”并输入BootROM密码(默认密码为:[email protected]),进入BootROM主菜单。
2、在BootROM主菜单下选择“Clearpasswordforconsoleuser”清除Console口登录密码。
3、根据交换机的提示,在BootROM主菜单下选择“Bootwithdefaultmode”启动设备。(注意:不要选择“Reboot”选项,否则此次清除密码将失效。)
4、系统启动后,通过Console口登录时不需要认证,登录后按照系统提示陪孩子验证密码。脚本,是汉语词汇,汉语拼音为jiǎoběn,是指表演戏剧、拍摄电影等所依据的底本又或者书稿的底本。脚本可以说是故事的发展大纲,用以确定故事的发展方向。

⑷ 请教一个cisco交换机自动备份配置脚本问题

自动备份配置前提需要准备

1、一台服务器或虚机 都可以,开启tftp服务 用于备份配置
2、交换机必须能够和ping通服务器
3、交换机配置以下命令行: 假设服务器IP地址是192.168.4.40
archive
path tftp://192.168.4.40/$h- $h=自动备份配置的文件名使用物理设备名字
write-memory 触发备份:当手动输入write时 自动触发备份配置
time-period 1440 自动备份:每隔1440分钟自动备份一次配置

⑸ 华为交换机脚本中的yn怎么使用方法

可以参考下:华为交换机常用命令:1、displaycurrent-configuration显示当前配置2、/1/4显示接口信息3、displaypacket-/1/4显示接口acl应用信息4、displayaclall显示所有acl设置3900系列交换机5、displayaclconfigall显示所有acl设置6500系列交换机6、displayarp10.78.4.1显示该ip地址的mac地址,所接交换机的端口位置7、displaycpu显示cpu信息8、system-view进入系统图(配置交换机),等于configt命令9、aclnumber5000在system-view命令后使用,进入acl配置状态10、在上面的命令后使用,,acl配置例子11、//在上面的命令后使用,acl配置例子12、interfaceGigabitEthernet1/0/9//在system-view命令后使用,进入接口配置状态13、[86ZX-S6503-GigabitEthernet1/0/9]qos//在上面的命令后使用,进入接口qos配置14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filterinbounser-group5000//在上面的命令后使用,在接口上应用进站的acl15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filteroutbounser-group5001//在接口上应用出站的acl16、undoaclnumber5000//取消aclnumber5000的设置17、iproute-static0.0.0.00.0.0.010.78.1.1preference60//设置路由18、/0/14//重置接口信息19、save//保存设置20、quit//退出

⑹ 如何脚本方式批量修改交换机配置文件

如果真的想去使用好交换机配置文件,那么就因该在对交换机配置文件进行任何更改之前,进行备份工作,这样会使得交换机配置文件变得更完美,也避免一些问题的发生。
想要有效地管理交换机配置文件,就是要在适当的时候、适当的地点及时运行命令。通过使用命令,IOS软件能够将配置文件从一个组件或者设备移动到其他需要的组件与设备上去。
这个命令主要有两参数,第一个参数表示配置文件的源位置,即需要被复制的文件。第二个参数表示目标位置,即要将这个配置文件复制到哪个地方。如使用 running-config tftp命令,就可以将运行配置文件复制到网络上的TFTP服务器来进行配置。
不过在复制的时候,需要注意,如果目标位置有相同的配置文件,则这个命令会将目标文件中相同名字的配置文件覆盖掉。不过这句话说其来容易,做起来可是比较难。具体来说,需要做到一下几点。
首先,当RAM中的运行交换机配置文件进行更改之后,需要将最新的运行配置文件进行备份。这主要是因为RAM内存中的内容断电后会丢失。如果网络管理员希望在交换机运行过程中对其进行的更改,在交换机下次启动的时候仍然有效。
那么就需要将这个更改的内容保存在启动配置文件中。如果要实现这个目的,可以通过使用命令 running-config startup-config。这个命令的含义就是将运行配置文件保存到启动交换机配置文件中。如此的话,就会将交换机的最近更新的内容保存了下来。
其次需要注意的是,在将RAM中的运行配置文件复制到NVRAM中的时候,需要先确保当前配置的准确性。也就是说,当我们修改了RAM中的运行配置文件相关参数之后,一般不会急着将相关的内容复制到NVRAM中。
而是需要先对其进行测试与追踪,以判断新设置的参数是否符合我们预计的需求。也就是要判断新参数是否起作用了,是否满足用户的需要。只有确保新配置的参数运行正常的情况下,才能够将这个更新保存到启动配置文件中。
否则的话,万一这个参数设置有错误,那么在下次启动的时候就可能会出现问题。为了安全起见,最好在将运行配置文件复制到NVRAM中的时候,能够先对NVRAM中内容进行备份。
这主要是因为在使用 running-config startup-config命令的时候,命令会自动覆盖目标位置的启动配置文件。此时如果运行配置文件有错误,那么连神仙也回天无力了。为此笔者建立网络管理员,在管理配置文件的时候,要小心又小心,宁可多走一步。
如在保存更新之前,先将原先的启动配置文件在tftp服务器上备份一份。如此的话,即使最近的配置有问题,而网络管理员又保存了的话,也可以利用备份后的配置文件来启动交换机。
要完成这个功能,网络管理员可以运行命令 start tftp(将启动配置文件保存到TFTP服务器上)。如果启动配置文件有问题的话,还可以使用 tftp start命令,将备份的配置文件复制到NVRAM中,让交换机使用这个配置文件来进行初始化。
第三,除了在NVRAM与tftp服务器之间可以相互复制之外,在RAM与tftp服务器之间也可以进行相互的复制。如网络管理员更新了交换机配置文件的某个参数,如设置了虚拟局域网。
此时可能在短时间内很难判断当前的配置是否准确。可能需要运行一个星期甚至更长的时间才能够做出判断。此时最好不要轻易的去更新启动配置文件中的内容。笔者建议的方法是先将RAM中的运行配置文件复制到tftp服务器中,实现一个暂时的过渡。
当确定配置没有问题后,再将这个运行配置文件复制、替换掉启动配置文件,以保存最新的可用更新。要实现这个需求的话,可以使用命令 run tftp(将运行配置文件复制到tftp服务器上)或者使用命令 tftp run(将tftp服务器上的配置文件复制到ram中去)这两个命令来实现。
笔者最好强调一遍,怎么配置运行配置文件或者初始参数文件涉及到很多内容,具有很大的难度。但是如果管理配置文件,则这个命令是核心。而使用好这个命令的关键,就是在对交换机配置文件进行任何更改之前,进行备份。并在确保更新内容可用之后,及时将其保存到断电后不易丢失的NVRAM中或者网络的tftp服务器上。

⑺ 交换机指令,亲们给俺解释一下,这是华为远供交换机脚本

好象是华为2309TP 的交换机,网管VLAN 798 IP 地址:10.53.22.244 255.255.255.0
网关10.53.22.1
interface GigabitEthernet0/0/1
这个应该是第九口吧,为数据主进,TRUNK 模式,允许VLAN 3014,和3013 和798通过。

⑻ 华为交换机端口镜像配置整理(下)第九天

1、配置流镜像

流镜像是指将设备、端口或者VLAN内收、发的指定类型报文复制到观察端口上,监控设备只对指定类型报文进行监测。有两种配置方式,分别为基于ACL和基于MQC(即复杂流分类)。

基于ACL的流镜像:支持匹配的报文类型少,且只支持入方向(收到报文方向)的流镜像。

(1)配置观察端口,配置与监控设备直连的本地观察端口GE1/0/10

脚本:

system-view

observe-port 1 interface gigabitethernet 1/0/10

(2)创建ACL,创建二层ACL,配置的规则是匹配802.1p优察并先级为6的报文。

脚本:

acl 4002

rule permit 8021p 6

quit

(3)配置流镜像。

将整个设备所有端口入方向802.1p优先级为6的报文复制到观察端口GE1/0/10。

脚本:

traffic-mirror inbound acl 4002 to observe-port 1

将vlan 20下所有端口入方向802.1p优先级为6的报文复制到观察端口GE1/0/10。

脚本:

traffic-mirror vlan 10 inbound acl 4002 to observe-port 1

将端口GE2/0/10入方向802.1p优先级为6的报文复制到观察端口GE1/0/10。

脚本:

interface gigabitethernet 2/0/10

traffic-mirror inbound acl 4002 to observe-port 1

基于MQC的流镜像:支持匹配的报文类型多,入方向、出方向(发送报文方向)的流镜像都支持。

(1)配置观察端口,配置与监控设备直连的本地观察端口GE1/0/10。

脚本:

system-view

observe-port 1 interface gigabitethernet 1/0/10

(2)创建流分类,创建流分类c1,并配置流分类规则是匹配802.1p优先级为6的报文。

脚本:

traffic classifier c1

if-match 8021p 6

quit

(3)创建动作是镜像的流行为,创建流行为b1,并配置动作为流镜像。

脚本:

traffic behavior b1

mirroring to observe-port 1

quit

(4)创建流策略,并将流分类和流行为绑定到流策略上,创建流策略p1,并将之前配置的流分类和流行为绑定到流策略p1上。

脚本:

traffic policy p1

classifier c1 behavior b1

quit

(5)应用流策略。

将整个设备所有端口入方向802.1p优先级为6的报文复制到观察端口GE1/0/10。

脚本:

traffic-policy p1 global inbound

将vlan 20下所有端口入方向802.1p优先级为6的报文复制到观察端此空口GE1/0/10。

脚本:

vlan 20

traffic-policy p1 inbound

将端口GE2/0/10入方向802.1p优先级为6的报文复制到观察端口GE1/0/10。

脚本:

interface gigabitethernet 2/0/10

traffic-policy p1 inbound

2、删除镜像配置

在使用完镜像功能后,删除镜像配置的操作如下:

(1)使用命令 display current-configuration  ,查看设备当前镜像的配置。

(2)在镜像端口下使用 undo port-mirroring ,森没瞎删除观察端口与镜像端口的绑定关系,恢复镜像端口为普通端口。

举例:

system-view

interface gigabitethernet 1/0/10

undo port-mirroring to observe-port 1 inbound

quit

(3)在系统视图下使用命令 undo observe-port ,删除观察端口。

举例:

undo observe-port 1

说明:只有先执行第2步,即先删除观察端口与镜像端口的绑定关系,才能删除观察端口。

⑼ windows server网卡绑定后,能否实现两个网卡公用一个ip地址,但是两个网卡同时播发和接收数据

这个好像不可能.我只见过linux有这个功能.

大概设计思路是这样的,你可以参考下:
linux的网络设备配置文件存放在/etc/sysconfig/network-scripts里面,

对于以太网的第一个网络设备,配置文件名一般为ifcfg-eth0。
如果需要为第手锋一个网络设备多绑定一个IP地址,只需要在
/etc/sysconfig/network-scripts目录里面创建一个名为ifcfg-eth0:0的文件,
内容样例为:

DEVICE="eth0:0"
IPADDR="211.100.10.119"
NETMASK="255.255.255.0"
ONBOOT="yes"

其中的DEVICE为设备的名称,
IPADDR为此设备的IP地址,
NETMASK为子网掩码
ONBOOT
表示在系统启动时自动启动。
如果需要再绑定多一个IP地址,
只需要把文件名和文件内的DEVICE中的eth0:x加一即可。
LINUX最多可以支持255个IP别名

多个网卡绑定一个IP

使用多块网卡虚拟成为一块网卡,具有相同的IP地址。
这项技术其实在sun和cisco中已经存在,分别称为Trunking和etherchannel技术,
在linux中,这种技术称为bonding。
因为bonding在内核2.4.x中已经包含了,
只需要在编坦裤译的时候把网络设备选项中的
Bonding driver support选中就可以了。
然后,重新编译核心,重新起动计算机,执行如下命令:

ismod bonding
ifconfig eth0 down
ifconfig eth1
down
ifconfig bond0 ipaddress
ifenslave bond0 eth0
ifenslave
bond0 eth1

现在两块网卡已经象一块一样工作了,这样可以提高集群节点间的数据传输。
你最好把这几句写成一个脚本,再由/etc/rc.d/rc.local调用,
以便一开机就生效。
bonding对于服务器来是个比较好的选择,在没有千兆网卡时,
用两三块毕信晌100兆网卡作
bonding,可大大提高服务器到交换机之间的带宽。
但是需要在交换机上设置连接bonding 网卡的两个口子映射为同一个虚拟接口。

⑽ shell脚本telnet登陆交换机备份配置

#!/bin/bash
export datetime='date +%Y%m%d'
export BAKTIME=`date +%Y%m%d%H%M%S`
export user="admin"
export password="admin"
export back="dis cu"
export BAK_DIR=/back/h3c

for i in $(cat ip_file)
do
{
echo $user;
sleep 1;
echo $password;
sleep 1;
echo $back;
sleep 1;
echo " ";
sleep 5;
}|telnet $i > $BAK_DIR/$i-$BAKTIME.log
done
mkdir $BAK_DIR/H3C_$datetime
mv *-$datetime* H3C_$datetime
注释
####################################
export BAKTIME=`date +%Y%m%d%H%M%S` 输出系统时间
export user="admin" 此用户为交换机、路唯埋兄由器用户名
export password="admin" 此密码为交换机、路由器密码
export back="dis cu" 此命令为查看H3C交换机指袭配置
export BAK_DIR=/home/erp/back/h3c 此目录是linux服务器备份交换机、路由器的存放目录
cat ip_file 此命令意思是查看ip_file文件中的内容,逐行查看
####################################
ip_file 文件添加交换机IP(注意:不要加双引号, 文件与脚本在同一目液没录下存放)
#以下为交换机、路由器IP地址
192.168.1.1
192.168.1.2
192.168.1.3
192.168.1.4
192.168.1.5
192.168.1.7