Enterprise Network CLI Studio
Tra Cứu Lệnh & Cấu Hình Thiết Bị Mạng
Kho cẩm nang câu lệnh chuẩn hóa và kịch bản thực chiến chuyên sâu cho 7 hệ điều hành mạng doanh nghiệp hàng đầu: Cisco Catalyst, Fortinet FortiGate, MikroTik RouterOS, H3C Comware, HPE Aruba, Sophos Firewall và Juniper Networks.
230+ Chuyên Đề
HỆ THỐNG MẠNG DOANH NGHIỆP / BẢNG ĐỐI CHIẾU CÂU LỆNH ĐA HÃNG
Bảng So Sánh Cú Pháp Lệnh Tương Đương 7 Hãng Thiết Bị
Bảng tra cứu nhanh cú pháp các tác vụ phổ biến nhất trên 7 dòng thiết bị mạng. Hỗ trợ chuyển đổi kinh nghiệm quản trị mượt mà giữa các hệ điều hành: Cisco IOS, Fortinet FortiOS, MikroTik RouterOS, H3C Comware, HPE Aruba, Sophos SFOS và Juniper Junos OS.
| Tác Vụ Quản Trị | Cisco Catalyst | FortiGate | MikroTik RouterOS | H3C Comware | HPE ArubaOS-S | Sophos SFOS | Juniper Junos |
|---|---|---|---|---|---|---|---|
| Chế độ đặc quyền | enable |
(Mặc định full quyền) | (Phân quyền group) | system-view |
enable |
Main Menu / Shell | cli (Operational >) |
| Vào cấu hình toàn cục | configure terminal |
config system ... |
/ (Root menu) |
system-view |
configure |
system ... |
configure |
| Xem Running Config | show running-config |
show full-configuration |
/export compact |
display current-configuration |
show running-config |
show system ... |
show configurationshow | display set |
| Thoát / Lùi menu | exit / end |
end / next |
.. / / |
quit / return |
exit |
exit |
exit / top |
| Tạo VLAN & Đặt tên | vlan 10name KT |
config sys intedit vlan10 |
/interface vlanadd name=vlan10 vlan-id=10 |
vlan 10name KT |
vlan 10name "KT" |
add vlan id 10 |
set vlans VLAN10 vlan-id 10 |
| Cổng Access (Trút tag) | switchport mode accessswitchport access vlan 10 |
(Gán port vào VLAN switch) | /interface bridge portadd pvid=10 |
port link-type accessport default vlan 10 |
vlan 10untagged 1-24 |
(Network Interface Port) | set interfaces ge-0/0/0 unit 0 family ethernet-switching interface-mode access vlan members VLAN10 |
| Cổng Trunk (Nhiều VLAN) | switchport mode trunkswitchport trunk allowed vlan ... |
(Tạo interface VLAN trên port) | /interface bridge vlanadd tagged=... |
port link-type trunkport trunk permit vlan ... |
vlan 10,20tagged 25-28 |
(VLAN Trunk Port) | set interfaces ge-0/0/24 unit 0 family ethernet-switching interface-mode trunk vlan members all |
| Gán IP cho Interface | ip address 192.168.1.1 255.255.255.0 |
set ip 192.168.1.1/24 |
/ip address add address=192.168.1.1/24 |
ip address 192.168.1.1 24 |
ip address 192.168.1.1 255.255.255.0 |
set ip 192.168.1.1 netmask 24 |
set interfaces irb unit 10 family inet address 192.168.1.1/24 |
| Default Route | ip route 0.0.0.0 0.0.0.0 <GW> |
config router staticset gateway <GW> |
/ip route add dst-address=0.0.0.0/0 gateway=<GW> |
ip route-static 0.0.0.0 0 <GW> |
ip route 0.0.0.0 0.0.0.0 <GW> |
system route add ... |
set routing-options static route 0.0.0.0/0 next-hop <GW> |
| Lưu cấu hình | write memory (hoặc copy run start) |
(Tự động lưu sau lệnh end) |
(Tự động lưu ngay lập tức vào NAND) | save force |
write memory |
(Tự động lưu vào Database) | commit (hoặc commit confirmed 5) |
| Bắt gói tin Sniffer | monitor session 1 ... |
diagnose sniffer packet any ... |
/tool packet-sniffer quick |
mirroring-group 1 ... |
monitor 1 ... |
tcpdump -i any ... |
monitor traffic interface ge-0/0/0 |
| Khởi động lại | reload |
execute reboot |
/system reboot |
reboot |
boot system |
system shutdown reboot |
request system reboot |
CISCO IOS-XE
Core-SW1 (Master)
Switch Layer 3 Catalyst 3850 - Định tuyến trung tâm
| Hãng SX: | Cisco Systems |
| IP Quản trị: | 10.10.0.1/24 |
| VLAN Phụ trách: | VLAN 10, 20, 30, 99 |
| Cổng kết nối: | Gi1/0/1-48, Te1/1/1-4 (10G) |
| Giao thức: | OSPF Area 0, VRRP, HSRP |
LỆNH CẤU HÌNH THIẾT BỊ NÀY:
Khảo Sát & Tự Động Kiểm Kê Sơ Đồ Mạng Thực Tế (Full-Site Auditor)
Chỉ cần dán kết quả lệnh
arp -a từ máy tính Windows hoặc danh sách DHCP Leases/MAC từ Router để hệ thống tự động nhận diện thiết bị (Camera, Máy in, Wi-Fi AP, PC, Switch) qua mã MAC OUI và dựng sơ đồ toàn diện!
0
Router / GW
0
Switch Mạng
0
Access Point
0
Camera CCTV
0
Máy In Văn Phòng
0
PC & Laptop
Thao Tác Nhanh:
Lệnh Quét Sạch 100% Thiết Bị Trong LAN (Khắc phục gõ 'arp -a' bị thiếu máy):
Chạy lệnh này trong PowerShell để ping đồng thời 254 IP trong 2 giây rồi in bảng ARP đầy đủ mọi Camera, Máy In, AP, Switch, PC:
1..254 | ForEach-Object -Parallel { Test-Connection -TargetName "192.168.1.$_" -Count 1 -Quiet -TimeoutSeconds 1 } -ThrottleLimit 50; arp -a
Bắt buộc
Tích hợp bộ nhận diện OUI MAC 100+ hãng: Hikvision, Dahua, HP, Canon, UniFi, Aruba, Cisco, Dell, Apple...
| Địa Chỉ IP | Địa Chỉ MAC | Nhà Sản Xuất (OUI) | Vai Trò Nhận Diện | Tên Thiết Bị |
|---|
Tự Động Sinh Sơ Đồ Mạng Từ Bảng CDP / LLDP
Dán kết quả lệnh
show cdp neighbors hoặc show lldp info remote-device từ Switch/Router để hệ thống tự động bóc tách láng giềng và vẽ sơ đồ mạng thời gian thực.
Nạp Dữ Liệu Mẫu:
Xử lý 100% Client-side trên trình duyệt, bảo mật tuyệt đối cho dữ liệu doanh nghiệp.
| Thiết Bị Đích (Remote) | Cổng Local | Cổng Remote | Platform / Model | Vai Trò Nhận Diện |
|---|
Router / Gateway
Next-Gen Firewall
Core / L3 Switch
Access Switch
Server & Proxmox
Workstation / AP
Rê chuột kéo di chuyển thiết bị • Lăn chuột để phóng to/thu nhỏ • Click thiết bị để xem cấu hình
Chọn Hãng:
Thông Số Thiết Bị
Dữ liệu được ánh xạ thời gian thực qua engine Mustache, tự sinh cú pháp chuẩn xác cho hãng đã chọn.
cisco_config.cfg
netmiko_mass_backup.py
Thiết Bị Giả Lập:
Lệnh Nhanh 1-Chạm:
NAMK9-SW# (Cisco IOS-XE Console TTY 0)
ONLINE 9600-8-N-1
Phím tắt: Gõ Tab tự hoàn thành lệnh • ↑ ↓ xem lịch sử lệnh • ? hoặc gõ
help xem bảng lệnh.
Powered by xterm.js ANSI Terminal Engine