2026年6月

我们经常使用SecureCRT工具,但有时会碰到乱码,看到这些会非常痛苦,解决步骤如下,做了一个笔记,以便以后查询:

1、首先进入 SecureCRT工具的“选项”菜单 >> 点击“会话选项”菜单

2、点击“终端”菜单下面的“仿真”菜单,在右边 “终端”下拉菜单中选择"Linux", "ANSI 颜色"前面打上勾

3、点击“外观”菜单

4、点击右边“字体”按钮, 1) 选择新宋体,2) 字符集选"中文 GB2312"

5、点击“外观”菜单,在右边的“字符编码”下拉菜单中选择 "UTF-8”, 去掉"使用Unicode线条绘制字符"前面的勾

6、最后点“确定”按钮,保存设置并关闭SecureCRT!

7、若依然无法正常显示中文,可能是由于Linux系统中默认的字符编码非UTF8所致。就需要修改linux服务器的配置文件了。

用root用户登录。输入【vi /etc/sysconfig/i18n】

8、退出并重新登录SecureCRT,搞定乱码!

需求一、通过使用密码telnet登陆设备

配置步骤:

1)配置管理地址

Ruijie>enable ——>进入特权模式
Ruijie#configure terminal ——>进入全局配置模式
Ruijie(config)#interface vlan 1 ——>进入vlan 1接口
Ruijie(config-if)#ip address 192.168.1.253 255.255.255.0 ——>为vlan 1接口上设置管理ip
Ruijie(config-if)#exit ——>退回到全局配置模式

2)配置telnet密码

Ruijie(config)#line vty 0 4 ——> 进入telnet密码配置模式,0 4表示允许共5个用户同时telnet登入到交换机
Ruijie(config-line)#login ——>启用需输入密码才能telnet成功
Ruijie(config-line)#password ruijie ——> 将telnet密码设置为ruijie
Ruijie(config-line)#exit ——> 回到全局配置模式
Ruijie(config)# enable secret ruijie ——>配置进入特权模式的密码为ruijie
Ruijie(config)#end ——>退出到特权模式
Ruijie#write ——>确认配置正确,保存配置

3)验证命令

注意:windows 7默认telent没有安装,如果要验证,先进行以下操作:控制面板—-程序和功能—-打开或关闭windows功能—-勾选telnet客户端—-点“确定”

打开电脑的“开始”菜单——运行—— 输入 cmd 后回车
telnet 192.168.1.253

输入telnet密码

输入特权密码

需求二、:通过使用用户名和密码telnet登陆设备

配置步骤:

1)配置管理地址

Ruijie>enable ——> 进入特权模式
Ruijie#configure terminal ——> 进入全局配置模式
Ruijie(config)#interface vlan 1 ——>进入vlan 1接口
Ruijie(config-if)#ip address 192.168.33.180 255.255.255.0 ——>为vlan 1接口上设置管理ip
Ruijie(config-if)#exit ——> 退回到全局配置模式

2)配置telnet密码

Ruijie(config)#username ruijie password ruijie ——> 配置用户名和密码
Ruijie(config)#line vty 0 4 ——> 进入telnet密码配置模式
Ruijie(config-line)#login local ——> 配置本地认证
Ruijie(config-line)#exit ——>回到全局配置模式
Ruijie(config)# enable secret ruijie ——>配置进入特权模式的密码为ruijie
Ruijie(config)#end ——> 退出到特权模式
Ruijie#write ——> 确认配置正确,保存配置
-------------------------------

注意:S21交换机的telnet功能设置比较特殊,需要注意

Switch>en
Switch#conf t
Switch(config)#enable secret level 15 0 ruijie //配置enable的密码为ruijie
Switch(config)#enable secret level 1 0 ruijie //配置telnet的密码为ruijie
Switch(config)#end
Switch#wr 

a.普通的密码认证的方式就按上述配置,如果是要用户名+密码或者AAA认证的方式,要在line vty方式下设置;

b.先测试下,是否可以远程telnet管理,如果成功,就wr保存配置,如果不能估计配置有误,需重新设置,千万别wr

功能简介

端口安全功能通过报文的源MAC地址或者源 MAC+源IP 或者仅源 IP 来限定报文是否可以进入交换机的端口,您可以静态设置特定的 MAC地址,静态 IP+MAC 绑定或者仅IP 绑定,或者动态学习限定个数的MAC地址来控制报文是否可以进入端口,使能端口安全功能的端口称为安全端口。只有源 MAC地址为端口安全地址表中配置或者配置绑定的IP+MAC 地址,或者配置的仅 IP 绑定地址,或者学习到的MAC地址的报文才可以进入交换机通信,其他报文将被丢弃。

一、组网要求: 

1)要求PC1只能接在交换机的F0/1端口,其他的电脑不限制。 

2)要求F0/2端口只能接入192.168.1.2且mac地址是0011.1111.1112的电脑。

3)要求F0/3端口要求只能接入ip地址是192.168.1.3的电脑,mac地址无要求。即F0/3下的电脑ip地址只能成192.168.1.3 。

4)要求F0/4接口只能接入PC4和PC5,其他电脑即mac地址接入了也不能通信

二、配置要点:

在配置了端口安全的绑定条目,必须敲switchport port-security后才能生效,类似功能开关。

一个MAC或IP只能被绑定在一个接口上。

交换机端口启用端口安全后的处理机制:

1.从上往下(后配置的在上面)依次匹配,拒绝则继续往下,放行则跳出

同一个ip地址优先级:IP绑定>IP+MAC绑定

同一个mac地址优先级:如果有ip+mac 的绑定,mac绑定不生效。

2.查询mac地址表,在能学到的情况下放行 

不启用ARP check的情况下,端口安全不对ARP报文生效 

三、配置步骤:

注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置以百兆接口为例。

1)要求PC1只能接在交换机的F0/1端口,其他的电脑不限制

端口安全不能实现该功能,建议使用 mac-address-table static 命令实现。 

Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#mac-address-table static 0011.1111.1111 vlan 1 int fastEthernet 0/1

2)要求F0/2端口只能接入192.168.1.2且mac地址是0011.1111.1112的电脑

Ruijie>enable 
Ruijie#configure terminal
Ruijie(config)#interface fastEthernet 0/2 
Ruijie(config-if-FastEthernet 0/2)#switchport port-security binding 0011.1111.1112 vlan 1 192.168.1.2 
------>把属于vlan1 ,且mac地址是0011.1111.1112,ip地址192.168.1.2,绑定在交换机的第二个百兆接口上
Ruijie(config-if-FastEthernet 0/2)#switchport port-security 
------>开启端口安全功能
Ruijie(config-if-FastEthernet 0/2)#end 
------> 退出到特权模式
Ruijie#write 
------>确认配置正确,保存配置

3)要求F0/3端口要求只能接入ip地址是192.168.1.3的电脑,mac地址无要求。即F0/3下的电脑ip地址只能成192.168.1.3

Ruijie>enable 
Ruijie#configure terminal
Ruijie(config)#interfac fastEthernet 0/3
Ruijie(config-if-FastEthernet 0/3)# switchport port-security binding 192.168.1.3 
------>把ip地址是192.168.1.3的终端定在交换机的第三个百兆接口
Ruijie(config-if-FastEthernet 0/3)#switchport port-security 
------>开启端口安全功能
Ruijie(config-if-FastEthernet 0/3)#end 
Ruijie#write 
------>确认配置正确,保存配置

4)要求F0/4接口只能接入PC4和PC5,其他电脑即mac地址接入了也不能通信

Ruijie>enable 
Ruijie#configure terminal
Ruijie(config)#interface fastEthernet 0/4
Ruijie(config-if-FastEthernet 0/4)# switchport port-security mac-address 0011.1111.1114 vlan 1 
------>把属于lan1且mac地址是0011.1111.1114的终端绑定在交换机的第四个百兆接口
Ruijie(config-if-FastEthernet 0/4)# switchport port-security mac-address 0011.1111.1115 vlan 1 
------>把属于lan1且mac地址是0011.1111.1115的终端绑定在交换机的第四个百兆接口
Ruijie(config-if-FastEthernet 0/4)#switchport port-security maximum 2 
------->默认128
Ruijie(config-if-FastEthernet 0/4)#switchport port-security 
------>开启端口安全功能
Ruijie(config-if-FastEthernet 0/3)#end 
Ruijie#write 
------>确认配置正确,保存配置

四、验证命令:

Ruijie#sho port-security all
Vlan Port Arp-Check Mac Address IP Address Type Remaining Age (mins)
--------------------------------------------------------------------
1 Fa0/1 Disabled 0011.1111.1111 Configured - 
1 Fa0/2 Disabled 0011.1111.1112 192.168.1.2 Configured - 
Fa0/3 Disabled 192.168.1.3 Configured - 
1 Fa0/4 Disabled 0011.1111.1114 Configured - 
1 Fa0/4 Disabled 0011.1111.1115 Configured - 

说明:检查接口和地址的绑定关系是否对应,在接口上是否敲了“switchport port-security”命令。

登陆连接centos系统,输入 ifconfig 可以查看到当前本机的IP地址信息,eth0,lo。

临时设置IP地址:

如本机为例,上面查询IP为192.168.1.117,输入 ifconfig eth0 (默认是第一个网卡) 后面接IP地址, 网络掩码和 网关,如果不设置,就使用默认的掩码

ifconfig eth0 192.168.1.117

再次查看IP就已经变成新的IP地址了。

注意这种方法修改只是临时修改,重启网卡或服务器后又会还原

设置\修改IP地址:

如果要让IP地址永久生效,需要编辑网卡配置文件

1.使用VI编辑器设置,如 vi /etc/sysconfig/network-scripts/ifcfg-eth0 

说明一下这个文件;

DEVICE=eth0 网卡对应的设备别名,如ifcfg-eth0第一块网卡 

BOOTPROTO=static 网卡获得ip地址的方式,Static(静态 ip地址)dhcp(通过dhcp协议获取ip)bootip通过bootp协议获得的ip地址 

BROADCAST=192.168.0.255 子网广播地址 

HWADDR=00:50:56:8E:47:EE 网卡物理地址 

IPADDR=12.168.1.117 网卡IP地址

IPV6INIT=no 是否启用

IPV6IPV6_AUTOCONF=no 

NETMASK=255.255.255.0 网卡对应网络掩码 

NETWORK=192.168.1.0 网卡对应的网络地址 

ONBOOT=yes 系统启动时是否设置此网络接口,设置为yes时,系统启动时激活此设备。默认设置为yes

至于后面的 TYPE 和UUID这个就不用管了,这网卡的类型


TYPE=Ethernet

PROXY_METHOD=none

BROWSER_ONLY=no

BOOTPROTO=static

IPADDR=192.168.1.117

NETMASK=255.255.255.0

GATEWAY=192.168.1.1

DEFROUTE=yes

IPV4_FAILURE_FATAL=no

IPV6INIT=yes

IPV6_AUTOCONF=yes

IPV6_DEFROUTE=yes

IPV6_FAILURE_FATAL=no

IPV6_ADDR_GEN_MODE=stable-privacy

NAME=eth0

UUID=d16fe359-9256-4414-a557-19d751b4fc72

DEVICE=eth0

ONBOOT=yes


2.使用vi编辑器, 按 insert键插入,进入编辑模式

3.将光标移动到 IPADDR 设置部分,改成需要设置的IP地址,

如本例中改成 192.168.1.118. 按下esc 键。 

输入 冒号:wq 保存退出

会提示 "/etc/sysconfig/network-scripts/ifcfg-eth0" 14L, 302C written

  1. 设置好之后,把网络服务重启一下, service network restart或者/etc/init.d/network restart都可以

"锐捷交换机常用命令速查
准备工作

    >Enable 进入特权模式

  #Exit 返回上一级操作模式
  #End 返回到特权模式
  #write memory 或copy running-config startup-config 保存配置文件
  #del flash:config.text 删除配置文件(交换机及1700系列路由器)
  #erase startup-config 删除配置文件(2500系列路由器)
  #del flash:vlan.dat 删除Vlan配置信息(交换机)
  #Configure terminal 进入全局配置模式
  (config)# hostname switchA 配置设备名称为switchA
  (config)#banner motd & 配置每日提示信息 &为终止符
  (config)#enable secret level 1 0 star 配置远程登陆密码为star
  (config)#enable secret level 15 0 star 配置特权密码为star
  Level 1为普通用户级别,可选为1~15,15为最高权限级别;0表示密码不加密
  (config)#enable services web-server 开启交换机WEB管理功能
  Services 可选以下:web-server(WEB管理)、telnet-server(远程登陆)等

查看信息
  #show running-config 查看当前生效的配置信息
  #show interface fastethernet 0/3 查看F0/3端口信息
  #show interface serial 1/2 查看S1/2端口信息
  #show interface 查看所有端口信息
  #show ip interface brief 以简洁方式汇总查看所有端口信息
  #show ip interface 查看所有端口信息
  #show version 查看版本信息
  #show mac-address-table 查看交换机当前MAC地址表信息
  #show running-config 查看当前生效的配置信息
  #show vlan 查看所有VLAN信息
  #show vlan id 10 查看某一VLAN (如VLAN10)的信息
  #show interface fastethernet 0/1 switchport 查看某一端口模式(如F 0/1)
  #show aggregateport 1 summary 查看聚合端口AG1的信息
  #show spanning-tree 查看生成树配置信息
  #show spanning-tree interface fastethernet 0/1 查看该端口的生成树状态
  #show port-security 查看交换机的端口安全配置信息
  #show port-security address 查看地址安全绑定配置信息
  #show ip access-lists listname 查看名为listname的列表的配置信息
  #show access-lists

端口的基本配置
  (config)#Interface fastethernet 0/3 进入F0/3的端口配置模式
  (config)#interface range fa 0/1-2,0/5,0/7-9 进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式
  (config-if)#speed 10 配置端口速率为10M,可选10,100,auto
  (config-if)#duplex full 配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应)
  (config-if)#no shutdown 开启该端口
  (config-if)#switchport access vlan 10 将该端口划入VLAN10中,用于VLAN
  (config-if)#switchport mode trunk 将该端口设为trunk模式,用于Tag vlan
  可选模式为access , trunk
  (config-if)#port-group 1 将该端口划入聚合端口AG1中,用于聚合端口

聚合端口的创建
  (config)# interface aggregateport 1 创建聚合接口AG1
  (config-if)# switchport mode trunk 配置并保证AG1为 trunk 模式
  (config)#int f0/23-24
  (config-if-range)#port-group 1 将端口(端口组)划入聚合端口AG1中

生成树
  (config)#spanning-tree 开启生成树协议
  (config)#spanning-tree mode stp 指定生成树类型为stp
  可选模式stp , rstp , mstp
  (config)#spanning-tree priority 4096 设置交换机的优先级为4096 , 优先级值小为高。优先级可选值为0,4096,8192,……,为4096的倍数。交换机默认值为32768

VLAN的基本配置
  (config)#vlan 10 创建VLAN10
  (config-vlan)#name vlanname 命名VLAN为vlanname
  (config-if)#switchport access vlan 10 将该端口划入VLAN10中
  某端口的接口配置模式下进行
  (config)#interface vlan 10 进入VLAN 10的虚拟端口配置模式
  (config-if)# ip address 192.168.1.1 255.255.255.0 为VLAN10的虚拟端口配置IP及掩码,二层交换机只能配置一个IP,此IP是作为管理IP使用,例如,使用Telnet的方式登录的IP地址
  (config-if)# no shutdown 启用该端口

端口安全
  (config)# interface fastethernet 0/1 进入一个端口
  (config-if)# switchport port-security 开启该端口的安全功能
  1.配置最大连接数限制
  (config-if)# switchport port-secruity maxmum 1 配置端口的最大连接数为1,最大连接数为128
  (config-if)# switchport port-secruity violation shutdown
  配置安全违例的处理方式为shutdown,可选为protect (当安全地址数满后,将未知名地址丢弃)、restrict(当违例时,发送一个Trap通知)、shutdown(当违例时将端口关闭,并发送Trap通知,可在全局模式下用errdisable recovery来恢复)
  2.IP和MAC地址绑定
  (config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1
  接口配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1进行绑定(MAC地址注意用小写)

三层路由功能(针对三层交换机)
  (config)# ip routing 开启三层交换机的路由功能
  (config)# interface fastethernet 0/1
  (config-if)# no switchport 开启端口的三层路由功能(这样就可以为某一端口配置IP)
  (config-if)# ip address 192.168.1.1 255.255.255.0
  (config-if)# no shutdown
  三层交换机路由协议
  (config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 配置静态路由
  注:172.16.1.0 255.255.255.0 为目标网络的网络号及子网掩码
  172.16.2.1 为下一跳的地址,也可用接口表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的端口)
  (config)# router rip 开启RIP协议进程
  (config-router)# network 172.16.1.0 申明本设备的直连网段信息
  (config-router)# version 2 开启RIP V2,可选为version 1(RIPV1)、version 2(RIPV2)
  (config-router)# no auto-summary 关闭路由信息的自动汇总功能(只有在RIPV2支持)

  (config)# router ospf 开启OSPF路由协议进程(针对1762,无需使用进程ID)
  (config)# router ospf 1 开启OSPF路由协议进程(针对2501,需要加OSPF进程ID)
  (config-router)# network 192.168.1.0 0.0.0.255 area 0
  申明直连网段信息,并分配区域号(area0为骨干区域)"