SMC交换机命令是网络管理员进行设备配置、管理和故障排查的核心工具,掌握这些命令能有效提升网络运维效率,以下从基础配置、VLAN管理、端口配置、链路聚合、STP协议、IP配置、安全设置及监控维护等方面,详细介绍SMC交换机的常用命令及操作逻辑。

基础配置命令
基础配置是交换机管理的第一步,主要包括设备名称、登录权限、管理模式等设置。
- 进入全局配置模式:
enable configure terminal
- 设置设备名称:
hostname Switch-A //将设备名称设置为Switch-A
- 配置登录权限:
enable secret level 1 0 admin //设置enable密码为"admin"(level 1为用户级,level 15为特权级) line console 0 password console123 //控制台登录密码 login line vty 0 15 //支持16个Telnet/SSH远程登录 password telnet456 login
- 保存配置:
write memory //或"copy running-config startup-config"
VLAN管理命令
VLAN(虚拟局域网)用于隔离广播域,提升网络安全性。
- 创建VLAN:
vlan 10 //创建VLAN 10 name Sales //将VLAN 10命名为"Sales" vlan 20 name IT
- 将端口划入VLAN:
interface gigabitethernet 0/1 //进入G0/1端口 switchport mode access //设置端口为接入模式 switchport access vlan 10 //将端口划入VLAN 10
- 查看VLAN信息:
show vlan brief //显示所有VLAN及对应端口
端口配置命令
端口是交换机与终端设备的连接点,需根据需求配置速率、双工模式等参数。
- 进入端口并配置基本参数:
interface gigabitethernet 0/2 speed 1000 //设置速率为1000Mbps duplex full //设置双工模式为全双工 no shutdown //启用端口(默认关闭)
- 配置端口描述(便于管理):
interface gigabitethernet 0/3 description "Connected to Server-Room"
链路聚合命令
链路聚合(Port Trunking)可增加带宽、提供冗余,通常用于交换机间或交换机与服务器的连接。

- 创建聚合组:
interface range gigabitethernet 0/24-25 //选择G0/24和G0/25端口 channel-group 1 mode active //创建聚合组1,模式为LACP主动(可选"passive"或"on")
- 配置聚合组IP(若需三层路由):
interface port-channel 1 ip address 192.168.1.254 255.255.255.0
STP协议配置命令
STP(生成树协议)防止网络环路,避免广播风暴。
- 启用STP:
spanning-tree mode rstp //启用快速生成树协议(RSTP)
- 设置根桥优先级(默认优先级32768,值越小越优先成为根桥):
spanning-tree vlan 10 priority 4096 //设置VLAN 10的根桥优先级为4096
- 查看STP状态:
show spanning-tree vlan 10
IP配置命令
若交换机需作为三层设备(路由),需配置管理IP或接口IP。
- 配置管理IP(用于远程登录管理):
interface vlan 1 //默认管理VLAN ip address 192.168.0.1 255.255.255.0 no shutdown
- 启用IP路由(若需跨VLAN路由):
ip routing
安全设置命令
安全设置可防止未授权访问和网络攻击。
- 配置端口安全(限制端口MAC地址数量):
interface gigabitethernet 0/1 switchport port-security //启用端口安全 switchport port-security maximum 2 //允许最大2个MAC地址 switchport port-security violation shutdown //违规时关闭端口
- 配置ACL(访问控制列表):
ip access-list extended 101 //扩展ACL编号101 permit tcp 192.168.1.0 0.0.0.255 any eq 80 //允许VLAN 10访问HTTP deny ip any any //拒绝其他所有流量 interface vlan 10 ip access-group 101 in //在VLAN 10接口应用ACL
监控与维护命令
通过监控命令可实时查看设备状态,快速定位故障。

- 查看系统信息:
show version //查看系统版本、运行时间 show running-config //查看当前配置 show interface status //查看所有端口状态
- 查看流量统计:
show interface gigabitethernet 0/1 counters //查看G0/1端口流量计数
- Ping与Traceroute测试:
ping 192.168.1.1 //测试与目标主机连通性 traceroute 192.168.1.1 //跟踪数据路径
相关问答FAQs
Q1:如何恢复SMC交换机出厂设置?
A:恢复出厂设置可通过两种方式实现:
- 命令行恢复:在全局配置模式下执行
erase startup-config
清除配置,然后重启交换机(reload
)。 - 按键恢复:长按交换机面板上的"Reset"按钮10秒以上,直至指示灯闪烁,表示恢复成功。
Q2:SMC交换机端口无法通信,如何排查?
A:排查步骤如下:
- 检查端口状态:执行
show interface [端口号]
,确认端口是否为up
状态(若为down
,检查网线或开启端口no shutdown
)。 - 检查VLAN配置:确认端口所属VLAN与对端设备VLAN一致,执行
show vlan brief
查看端口VLAN划分。 - 检查链路聚合:若端口在聚合组中,确认聚合组状态为
SU
(Up),执行show etherchannel summary
查看。 - 检查ACL或安全策略:确认未配置阻止通信的ACL或端口安全规则,执行
show running-config
检查相关配置。