卖逼视频免费看片|狼人就干网中文字慕|成人av影院导航|人妻少妇精品无码专区二区妖婧|亚洲丝袜视频玖玖|一区二区免费中文|日本高清无码一区|国产91无码小说|国产黄片子视频91sese日韩|免费高清无码成人网站入口

Cisco交換機詳細配置及命令說明

Cisco 交換機的概述交換機根據(jù)OSI 層次通??煞譃榈?層交換機和多層交換機。通常所說的交換機指第2層交換機也叫LAN 交換機(第二層MAC 地址進行交換);多層交換機與第2層交換機工作方式類似,

Cisco 交換機的概述

交換機根據(jù)OSI 層次通??煞譃榈?層交換機和多層交換機。通常所說的交換機指第2層交換機也叫LAN 交換機(第二層MAC 地址進行交換);多層交換機與第2層交換機工作方式類似,除了使用第二層MAC 地址進行交換之外,還使用第3層網(wǎng)絡(luò)地址。

交換機的基本配置

3、 電纜連接及終端配置

如圖11-8所示,接好PC 機和交換機各自的電源線,在未開機的條件下,把PC 機的串口1

(COM1)通過控制臺電纜線與交換機的Console

端口相連,即完成設(shè)備連接工作。

交換機Console 端口的默認參數(shù)如下:

端口速率:9600b/s;

數(shù)據(jù)位:8;

奇偶校驗:無;

停止位:1;

流控:無。

3、 交換機的啟動

啟動過程未用戶提供了豐富的信息,我們可以對交換機的硬件結(jié)構(gòu)和軟件加載過程有直觀的認識,這些

信息對我們了解該交換機以及對她做相應(yīng)的配置很有幫助,另外部件號、序列號、版本號等信息再產(chǎn)品驗貨時都是非常重要的信息。

3、 交換機的基本配置

在默認情況下,所有接口處于可用狀態(tài)并且都屬于VLAN1,這種情況下交換機就可用正常工作了,為

了方便管理和使用,首先應(yīng)對交換機做基本的配置,最基本的配置可以通過啟動時的對話框配置模式完成,也可以在交換機啟動后再進行配置。

(1) 配置Enable 口令和主機名。在交換機中可以配置使能口令(Enable password )和使能密碼(Enable

secret ),一般情況下只需配置一個就可以,當(dāng)兩者同時配置時,后者生效。這兩者的區(qū)別是使能口令

以明文顯示而使能密碼以密文形式顯示。

Switch> (用戶執(zhí)行模式提示符)

Switch>enable (進入特權(quán)模式)

Switch # (特權(quán)模式提示符)

Switch # config termianal (進入配置模式)

Switch (config) # (配置模式提示符)

Switch (config) # enable password cisco 設(shè)置 enable password 為 cisco )

Switch (config) # enable secret cisco1 (設(shè)置 enable secret 為 cisco1)

Switch (config) # hostname C2950 (設(shè)置主機名為 C2950)

C2950 (config) # end (退回到特權(quán)模式) C2950 #

(2) 配置交換機IP 地址、默認網(wǎng)關(guān)、域名、域名服務(wù)器。應(yīng)該注意的時這里所設(shè)置的Ip 地址、網(wǎng)關(guān)、域

名等信息,是為交換機本身所設(shè)置用來管理交換機的,與連接在該交換機上的計算機或其它網(wǎng)絡(luò)設(shè)

備無關(guān)。也就是說所有與交換機連接的主機都應(yīng)該設(shè)置自身的域名、網(wǎng)關(guān)等信息。

C2950(config) # ip address 192.168.1.1 255.255.255.0 (設(shè)置交換機IP 地址)

,

C2950(config) # ip default-gateway 192.168.1.254 (設(shè)置默認網(wǎng)關(guān))

C2950(config) # ip domain-name cisco.com (設(shè)置域名)

C2950(config) # ip name-server 200.0.0.1 (設(shè)置域名服務(wù)器)

C2950(config) # end

3、 配置交換機的端口屬性。交換機的端口屬性默認地支持一般網(wǎng)絡(luò)環(huán)境下的正常工作,一般情況下是不需

要對其端口進行設(shè)置的。在某些情況下需要對其端口屬性進行配置時,配置的對象主要有速率、雙工和端口描述等信息。

C2950(config) # interface faastethernet0/1 ------------------------------ (進入接口 0/1 的配置模式) C2950(config-if) # speed ------------------------------------------------- (查看 speed 命令的子命令)

10 Force 10 Mb/s operation ------------------------------------------------- (顯示結(jié)果)

100 Force 100 Mb/s operation

Auto Enable AUTO speed configuration C2950(config-if) # speed 100 ------------------------------------------------(設(shè)置該端口速率為 100Mb/s)

C2950(config-if) # duplex ? ------------------------------------------------(查看duplex 命令的子命令)

Auto Enable AUTO duplex configuration

Full Force full duplex operatin

Half Force full-duplex operation

C2950(config-if) # duplex full ----------------------------------------- (設(shè)置該端口為全雙工)

C2950(config-if) # description TO_PC1 ---------------------------------- (設(shè)置該端口描述為 TO_PC1)

C2950(config-if) # ^Z ------------------------------------------------------ (返回到特權(quán)模式,同end)

C2950 # show interface fastethernet0/1 -------------------------------- (查看端口 0/1 的配置結(jié)果,結(jié)果略) C2950 # show interface fastethernet0/1 status --------------------------- (查看端口0/1的狀態(tài),結(jié)果略)

4、配置和查看MAC 地址表。有關(guān)MAC 地址表的配置有三個方面,即超時時間、永久地址和限制性地址。交換機學(xué)習(xí)到的動態(tài)MAC 地址的超時間默認為30S ,可以通過命令來修改這個值。設(shè)置了靜態(tài)MAC 地址,這份地址永久存在于MAC 地址表中,不會超時,所有端口均可以轉(zhuǎn)發(fā)以太網(wǎng)幀給該端口。限制性靜態(tài)(restricted static)地址是永久地址的基礎(chǔ)上,同時限制了源端口,其安全性更高。

C2950(congfig) # mac-adress-table? --------------------------------------- (查看mac-address-table 的子命令) aging-time Aging time of dynamic address

permanent Configure a permanent address

restricted Configure a restricted staic address

C2950(config) # mac-address-table aging-time 100 ----------------------- (設(shè)置超時時間100S)

C2950(config) # mac-address-table permanent 0000.0c01. bbcc f0/3 ----- (加入永久地址)

C2950(config) # mac-address-table restricted static 0000.0c02. bbcc f0/6 f0/7 (加入靜態(tài)地址)

C2950(config) # end

C2950 # show mac-address-table ------------------------------------------------- (查看整個MAC 地址表)

Number of permanent address: 1

Number of restricted static address:1

Number of dynamic addresses:0

Address Dest Internet Type Source Interface List

-----------------------------------------------------------------------------------------------------------------------------

0000.0C01.BBCC FastEthernet 0/3 Permanent ALL

0000.0C02.BBCC FastEthernet 0/6 Static F0/7

可以看到永久地址有1個,設(shè)施在F0/3端口上;限制性地址有1個,設(shè)目標(biāo)端口為F0/6,源端口為F0/7。如果交換機上連接有其他計算機,則每個連接的端口會產(chǎn)生動態(tài)MAC 地址表項??梢杂胏lear 命令清除MAC 地址表的某項設(shè)置,比如下面命令可以清除限制性地址。

C2950 # clear mac-address-table restricted strtic

在使用配置命令時候都可以使用縮寫形式,縮寫的程度以不引起命令混淆為前提,比如

,

:Switch>enable,在Switch>模式下以en 開頭的命令只有enable 一個,所以該命令可以縮寫為:en ,ena ,enab ,enabl 。

Switch # 模式下以con 開頭的命令只有config ,所以 config 可以縮寫為 con ,conf ,confi 等。因此,Switch # config Terminal 就可以縮寫為 Switch # con t等。

交換機的另外一個重要配置就是配置虛擬局域網(wǎng)(VLAN ),VLAN 技術(shù)是交換機技術(shù)的蟲咬組成部分,它把物理上直接相連接的網(wǎng)絡(luò)從邏輯上劃分為多個子網(wǎng)。每個VLAN 對應(yīng)著一個廣播域,處于不太VLAN 上的主機不能進行通信,不同VLAN 之間的通信要引入第三層交換技術(shù)才可以解決。對虛擬局域網(wǎng)的配置和管理主要涉及到VTP 、VLAN 中繼和VLAN 的配置。

VLAN 中級協(xié)議(即VTP 協(xié)議)可以幫助交換機設(shè)置VLAN 。VTP 協(xié)議可以維護VLAN 信息全網(wǎng)的一致性。

VTP 有三種工作模式,即服務(wù)器模式、客戶模式和透明模式,

(1)其中服務(wù)器模式可以設(shè)置VLAN 信息,服務(wù)器會自動將這些信息廣播到網(wǎng)上其他交換機以統(tǒng)一配置;

(2)客戶模式下交換機不能配置VLAN 信息,只能被動接受服務(wù)器的VKAN 配置;

(3)而透明模式下市獨立配置,它可以配置VLAN 信息,但是不能廣播自己的VLAN 信息,同時它接

受服務(wù)器發(fā)來的VLAN 信息后并不使用,而是直接轉(zhuǎn)發(fā)給別的交換機。

交換機的初始狀態(tài)是工作在透明模式,有一個默認的VLAN ,所有的端口都在這個VLAN 內(nèi)。

VLAN 的劃分有三種形式:即靜態(tài)端口分配、動態(tài)虛擬網(wǎng)和多虛擬網(wǎng)端口配置。

(1) 靜態(tài)虛擬網(wǎng)的劃分是網(wǎng)管人員使用網(wǎng)管軟件或直接設(shè)置交換機的端口,使其直接從屬某個虛擬

網(wǎng)。這些端口一只保持這些從屬性,除非網(wǎng)管人員沖洗設(shè)置。這種方法比較麻煩,但比較安全、

容易配置和維護。

(2) 支持動態(tài)虛擬網(wǎng)的端口,可以借助智能管理軟甲自動確定他們的從屬。端口是通過借助網(wǎng)絡(luò)包的

MAC 地址、邏輯地址或協(xié)議類型來確定虛擬網(wǎng)的從屬。當(dāng)一網(wǎng)絡(luò)結(jié)點剛連接入網(wǎng)時,交換機端

口還嗎、未分配,于是交換機通過讀取網(wǎng)絡(luò)結(jié)點的MAC 地址動態(tài)地將該端口劃入某個虛擬網(wǎng),

這樣一旦網(wǎng)管人員配置好后,用戶的計算機可以靈活地改變交換機端口,而不會改變該用戶的虛

擬網(wǎng)從屬性。

(3) 多虛擬網(wǎng)端口配置支持以用戶或一端口可以同時訪問多個虛擬網(wǎng)。(此法會帶來安全隱患)

靜態(tài)虛擬網(wǎng)是最普遍使用的一種劃分VLANdS 方法,下面以它為例介紹VLAN 的配置的知識。

配置VTP 協(xié)議

VTP (VLAN Trunking Protocol)協(xié)議的工作情況以及如何來配置VTP 檔協(xié)議,結(jié)合實例(如圖11-10的拓撲結(jié)構(gòu)),來配置VTP 協(xié)議及跨交換機的VLAN 。我們用交叉雙絞線把2950A 交換

機的FastEthernet0/24端口和2950Bd 交換機的FastEthernet0/24端口鏈接起來,作為兩臺交換機的Trunk 線路。

配置2950A 交換機為服務(wù)器模式。

,

Switch>enable ------------------------------- (進入特權(quán)模式)

Switch # config terminal -------------------------------- (進入配置子模式)

Switch (config) # hostname 2950A ------------------------------- (修改主機名為2950A) 2950A(config) # end

2950A #

2950A # vlan database ---------------------------------- (進入vlan 配置子模式)

2950A(vlan) # vtp? ---------------------------------- (查看和VTP 配合使用的命令) 2950A(vlan) # vtp server ---------------------------------- (設(shè)置本交換機為Server ) Setting device to VTP SERVER mode.

2950A(vlan) # vtp domain vtpserver -------------------(設(shè)置域名)

Changing VTP domain name from NULL to vtpserver

2950A(vlan) # vtp pruning --------------------------(啟動修剪功能)

Pruning switched ON

2950A(vlan) # exit ----------------------------(推出VLAN 配置模式)

APPL Y completed

Exiting ….

2950A # show vtp status ------------------------------ (查看VTP 設(shè)置信息)

VTP Version : 2

Configuration Revision : 0

Maximum VLANs supported locally : 64 Number of exiting VLANs : 1

VTP Operating Mode : server

VTP Domain Name : vtpserver

VTP pruning Mode : Enable

VTP V2 Mode : Disabled

VTP Traps Generation : Disabled

MD4 digest : 0*82 0*6B 0*FB 0*94 0*41 0*EF 0*92 0*30

2950A #

標(biāo)簽: