成人AV在线无码|婷婷五月激情色,|伊人加勒比二三四区|国产一区激情都市|亚洲AV无码电影|日av韩av无码|天堂在线亚洲Av|无码一区二区影院|成人无码毛片AV|超碰在线看中文字幕

Cisco交換機(jī)詳細(xì)配置及命令說明

Cisco 交換機(jī)的概述交換機(jī)根據(jù)OSI 層次通??煞譃榈?層交換機(jī)和多層交換機(jī)。通常所說的交換機(jī)指第2層交換機(jī)也叫LAN 交換機(jī)(第二層MAC 地址進(jìn)行交換);多層交換機(jī)與第2層交換機(jī)工作方式類似,

Cisco 交換機(jī)的概述

交換機(jī)根據(jù)OSI 層次通??煞譃榈?層交換機(jī)和多層交換機(jī)。通常所說的交換機(jī)指第2層交換機(jī)也叫LAN 交換機(jī)(第二層MAC 地址進(jìn)行交換);多層交換機(jī)與第2層交換機(jī)工作方式類似,除了使用第二層MAC 地址進(jìn)行交換之外,還使用第3層網(wǎng)絡(luò)地址。

交換機(jī)的基本配置

3、 電纜連接及終端配置

如圖11-8所示,接好PC 機(jī)和交換機(jī)各自的電源線,在未開機(jī)的條件下,把PC 機(jī)的串口1

(COM1)通過控制臺(tái)電纜線與交換機(jī)的Console

端口相連,即完成設(shè)備連接工作。

交換機(jī)Console 端口的默認(rèn)參數(shù)如下:

端口速率:9600b/s;

數(shù)據(jù)位:8;

奇偶校驗(yàn):無;

停止位:1;

流控:無。

3、 交換機(jī)的啟動(dòng)

啟動(dòng)過程未用戶提供了豐富的信息,我們可以對(duì)交換機(jī)的硬件結(jié)構(gòu)和軟件加載過程有直觀的認(rèn)識(shí),這些

信息對(duì)我們了解該交換機(jī)以及對(duì)她做相應(yīng)的配置很有幫助,另外部件號(hào)、序列號(hào)、版本號(hào)等信息再產(chǎn)品驗(yàn)貨時(shí)都是非常重要的信息。

3、 交換機(jī)的基本配置

在默認(rèn)情況下,所有接口處于可用狀態(tài)并且都屬于VLAN1,這種情況下交換機(jī)就可用正常工作了,為

了方便管理和使用,首先應(yīng)對(duì)交換機(jī)做基本的配置,最基本的配置可以通過啟動(dòng)時(shí)的對(duì)話框配置模式完成,也可以在交換機(jī)啟動(dòng)后再進(jìn)行配置。

(1) 配置Enable 口令和主機(jī)名。在交換機(jī)中可以配置使能口令(Enable password )和使能密碼(Enable

secret ),一般情況下只需配置一個(gè)就可以,當(dāng)兩者同時(shí)配置時(shí),后者生效。這兩者的區(qū)別是使能口令

以明文顯示而使能密碼以密文形式顯示。

Switch> (用戶執(zhí)行模式提示符)

Switch>enable (進(jìn)入特權(quán)模式)

Switch # (特權(quán)模式提示符)

Switch # config termianal (進(jìn)入配置模式)

Switch (config) # (配置模式提示符)

Switch (config) # enable password cisco 設(shè)置 enable password 為 cisco )

Switch (config) # enable secret cisco1 (設(shè)置 enable secret 為 cisco1)

Switch (config) # hostname C2950 (設(shè)置主機(jī)名為 C2950)

C2950 (config) # end (退回到特權(quán)模式) C2950 #

(2) 配置交換機(jī)IP 地址、默認(rèn)網(wǎng)關(guān)、域名、域名服務(wù)器。應(yīng)該注意的時(shí)這里所設(shè)置的Ip 地址、網(wǎng)關(guān)、域

名等信息,是為交換機(jī)本身所設(shè)置用來管理交換機(jī)的,與連接在該交換機(jī)上的計(jì)算機(jī)或其它網(wǎng)絡(luò)設(shè)

備無關(guān)。也就是說所有與交換機(jī)連接的主機(jī)都應(yīng)該設(shè)置自身的域名、網(wǎng)關(guān)等信息。

C2950(config) # ip address 192.168.1.1 255.255.255.0 (設(shè)置交換機(jī)IP 地址)

,

C2950(config) # ip default-gateway 192.168.1.254 (設(shè)置默認(rèn)網(wǎng)關(guān))

C2950(config) # ip domain-name cisco.com (設(shè)置域名)

C2950(config) # ip name-server 200.0.0.1 (設(shè)置域名服務(wù)器)

C2950(config) # end

3、 配置交換機(jī)的端口屬性。交換機(jī)的端口屬性默認(rèn)地支持一般網(wǎng)絡(luò)環(huán)境下的正常工作,一般情況下是不需

要對(duì)其端口進(jìn)行設(shè)置的。在某些情況下需要對(duì)其端口屬性進(jìn)行配置時(shí),配置的對(duì)象主要有速率、雙工和端口描述等信息。

C2950(config) # interface faastethernet0/1 ------------------------------ (進(jìn)入接口 0/1 的配置模式) C2950(config-if) # speed ------------------------------------------------- (查看 speed 命令的子命令)

10 Force 10 Mb/s operation ------------------------------------------------- (顯示結(jié)果)

100 Force 100 Mb/s operation

Auto Enable AUTO speed configuration C2950(config-if) # speed 100 ------------------------------------------------(設(shè)置該端口速率為 100Mb/s)

C2950(config-if) # duplex ? ------------------------------------------------(查看duplex 命令的子命令)

Auto Enable AUTO duplex configuration

Full Force full duplex operatin

Half Force full-duplex operation

C2950(config-if) # duplex full ----------------------------------------- (設(shè)置該端口為全雙工)

C2950(config-if) # description TO_PC1 ---------------------------------- (設(shè)置該端口描述為 TO_PC1)

C2950(config-if) # ^Z ------------------------------------------------------ (返回到特權(quán)模式,同end)

C2950 # show interface fastethernet0/1 -------------------------------- (查看端口 0/1 的配置結(jié)果,結(jié)果略) C2950 # show interface fastethernet0/1 status --------------------------- (查看端口0/1的狀態(tài),結(jié)果略)

4、配置和查看MAC 地址表。有關(guān)MAC 地址表的配置有三個(gè)方面,即超時(shí)時(shí)間、永久地址和限制性地址。交換機(jī)學(xué)習(xí)到的動(dòng)態(tài)MAC 地址的超時(shí)間默認(rèn)為30S ,可以通過命令來修改這個(gè)值。設(shè)置了靜態(tài)MAC 地址,這份地址永久存在于MAC 地址表中,不會(huì)超時(shí),所有端口均可以轉(zhuǎn)發(fā)以太網(wǎng)幀給該端口。限制性靜態(tài)(restricted static)地址是永久地址的基礎(chǔ)上,同時(shí)限制了源端口,其安全性更高。

C2950(congfig) # mac-adress-table? --------------------------------------- (查看mac-address-table 的子命令) aging-time Aging time of dynamic address

permanent Configure a permanent address

restricted Configure a restricted staic address

C2950(config) # mac-address-table aging-time 100 ----------------------- (設(shè)置超時(shí)時(shí)間100S)

C2950(config) # mac-address-table permanent 0000.0c01. bbcc f0/3 ----- (加入永久地址)

C2950(config) # mac-address-table restricted static 0000.0c02. bbcc f0/6 f0/7 (加入靜態(tài)地址)

C2950(config) # end

C2950 # show mac-address-table ------------------------------------------------- (查看整個(gè)MAC 地址表)

Number of permanent address: 1

Number of restricted static address:1

Number of dynamic addresses:0

Address Dest Internet Type Source Interface List

-----------------------------------------------------------------------------------------------------------------------------

0000.0C01.BBCC FastEthernet 0/3 Permanent ALL

0000.0C02.BBCC FastEthernet 0/6 Static F0/7

可以看到永久地址有1個(gè),設(shè)施在F0/3端口上;限制性地址有1個(gè),設(shè)目標(biāo)端口為F0/6,源端口為F0/7。如果交換機(jī)上連接有其他計(jì)算機(jī),則每個(gè)連接的端口會(huì)產(chǎn)生動(dòng)態(tài)MAC 地址表項(xiàng)。可以用clear 命令清除MAC 地址表的某項(xiàng)設(shè)置,比如下面命令可以清除限制性地址。

C2950 # clear mac-address-table restricted strtic

在使用配置命令時(shí)候都可以使用縮寫形式,縮寫的程度以不引起命令混淆為前提,比如

,

:Switch>enable,在Switch>模式下以en 開頭的命令只有enable 一個(gè),所以該命令可以縮寫為:en ,ena ,enab ,enabl 。

Switch # 模式下以con 開頭的命令只有config ,所以 config 可以縮寫為 con ,conf ,confi 等。因此,Switch # config Terminal 就可以縮寫為 Switch # con t等。

交換機(jī)的另外一個(gè)重要配置就是配置虛擬局域網(wǎng)(VLAN ),VLAN 技術(shù)是交換機(jī)技術(shù)的蟲咬組成部分,它把物理上直接相連接的網(wǎng)絡(luò)從邏輯上劃分為多個(gè)子網(wǎng)。每個(gè)VLAN 對(duì)應(yīng)著一個(gè)廣播域,處于不太VLAN 上的主機(jī)不能進(jìn)行通信,不同VLAN 之間的通信要引入第三層交換技術(shù)才可以解決。對(duì)虛擬局域網(wǎng)的配置和管理主要涉及到VTP 、VLAN 中繼和VLAN 的配置。

VLAN 中級(jí)協(xié)議(即VTP 協(xié)議)可以幫助交換機(jī)設(shè)置VLAN 。VTP 協(xié)議可以維護(hù)VLAN 信息全網(wǎng)的一致性。

VTP 有三種工作模式,即服務(wù)器模式、客戶模式和透明模式,

(1)其中服務(wù)器模式可以設(shè)置VLAN 信息,服務(wù)器會(huì)自動(dòng)將這些信息廣播到網(wǎng)上其他交換機(jī)以統(tǒng)一配置;

(2)客戶模式下交換機(jī)不能配置VLAN 信息,只能被動(dòng)接受服務(wù)器的VKAN 配置;

(3)而透明模式下市獨(dú)立配置,它可以配置VLAN 信息,但是不能廣播自己的VLAN 信息,同時(shí)它接

受服務(wù)器發(fā)來的VLAN 信息后并不使用,而是直接轉(zhuǎn)發(fā)給別的交換機(jī)。

交換機(jī)的初始狀態(tài)是工作在透明模式,有一個(gè)默認(rèn)的VLAN ,所有的端口都在這個(gè)VLAN 內(nèi)。

VLAN 的劃分有三種形式:即靜態(tài)端口分配、動(dòng)態(tài)虛擬網(wǎng)和多虛擬網(wǎng)端口配置。

(1) 靜態(tài)虛擬網(wǎng)的劃分是網(wǎng)管人員使用網(wǎng)管軟件或直接設(shè)置交換機(jī)的端口,使其直接從屬某個(gè)虛擬

網(wǎng)。這些端口一只保持這些從屬性,除非網(wǎng)管人員沖洗設(shè)置。這種方法比較麻煩,但比較安全、

容易配置和維護(hù)。

(2) 支持動(dòng)態(tài)虛擬網(wǎng)的端口,可以借助智能管理軟甲自動(dòng)確定他們的從屬。端口是通過借助網(wǎng)絡(luò)包的

MAC 地址、邏輯地址或協(xié)議類型來確定虛擬網(wǎng)的從屬。當(dāng)一網(wǎng)絡(luò)結(jié)點(diǎn)剛連接入網(wǎng)時(shí),交換機(jī)端

口還嗎、未分配,于是交換機(jī)通過讀取網(wǎng)絡(luò)結(jié)點(diǎn)的MAC 地址動(dòng)態(tài)地將該端口劃入某個(gè)虛擬網(wǎng),

這樣一旦網(wǎng)管人員配置好后,用戶的計(jì)算機(jī)可以靈活地改變交換機(jī)端口,而不會(huì)改變?cè)撚脩舻奶?/p>

擬網(wǎng)從屬性。

(3) 多虛擬網(wǎng)端口配置支持以用戶或一端口可以同時(shí)訪問多個(gè)虛擬網(wǎng)。(此法會(huì)帶來安全隱患)

靜態(tài)虛擬網(wǎng)是最普遍使用的一種劃分VLANdS 方法,下面以它為例介紹VLAN 的配置的知識(shí)。

配置VTP 協(xié)議

VTP (VLAN Trunking Protocol)協(xié)議的工作情況以及如何來配置VTP 檔協(xié)議,結(jié)合實(shí)例(如圖11-10的拓?fù)浣Y(jié)構(gòu)),來配置VTP 協(xié)議及跨交換機(jī)的VLAN 。我們用交叉雙絞線把2950A 交換

機(jī)的FastEthernet0/24端口和2950Bd 交換機(jī)的FastEthernet0/24端口鏈接起來,作為兩臺(tái)交換機(jī)的Trunk 線路。

配置2950A 交換機(jī)為服務(wù)器模式。

,

Switch>enable ------------------------------- (進(jìn)入特權(quán)模式)

Switch # config terminal -------------------------------- (進(jìn)入配置子模式)

Switch (config) # hostname 2950A ------------------------------- (修改主機(jī)名為2950A) 2950A(config) # end

2950A #

2950A # vlan database ---------------------------------- (進(jìn)入vlan 配置子模式)

2950A(vlan) # vtp? ---------------------------------- (查看和VTP 配合使用的命令) 2950A(vlan) # vtp server ---------------------------------- (設(shè)置本交換機(jī)為Server ) Setting device to VTP SERVER mode.

2950A(vlan) # vtp domain vtpserver -------------------(設(shè)置域名)

Changing VTP domain name from NULL to vtpserver

2950A(vlan) # vtp pruning --------------------------(啟動(dòng)修剪功能)

Pruning switched ON

2950A(vlan) # exit ----------------------------(推出VLAN 配置模式)

APPL Y completed

Exiting ….

2950A # show vtp status ------------------------------ (查看VTP 設(shè)置信息)

VTP Version : 2

Configuration Revision : 0

Maximum VLANs supported locally : 64 Number of exiting VLANs : 1

VTP Operating Mode : server

VTP Domain Name : vtpserver

VTP pruning Mode : Enable

VTP V2 Mode : Disabled

VTP Traps Generation : Disabled

MD4 digest : 0*82 0*6B 0*FB 0*94 0*41 0*EF 0*92 0*30

2950A #

標(biāo)簽: