交换机配置—交换机接口管理

交换机配置—交换机接口管理
交换机配置—交换机接口管理

交换机配置—交换机接口管理

交换机借助对接口传输控制的配置,不但可以调整客户端接入的速度,同时也可以有效杜绝广播风暴对整个网络的冲击,从而保证网络的正常通信。另外,又可以拒绝未被授权的计算机接入网络,或者限制某个接口接入计算机的数量,从而保证网络的接入安全,避免网络被个别用户滥用。

以太网交换机根据接口实现的功能分类,包括以下几种:

●基于接口的VLAN(Port-Based VLANs)

●交换接口(Switch Ports)

●以太网通道接口组(Etherchannel Port Groups)

●交换虚拟接口(Switch Virtual Interfaces)

●被路由接口(Routed Ports)

●连接接口(Connecting Interfaces)

1.接口配置参数

为了配置一个物理接口(或逻辑接口)属性,必须先进入接口配置模式,并且指定接口的Type、Slot和Port Number。

(1)Type参数

Type是指10/100的Fast Ethernet(fastethernet or fa)或者Gigabit Ethernet(gigabitethernet or gi)。

(2)Slot参数

Slot是交换机上的插槽号码,例如,在Catalyst3550上,插槽号码是0,而在Catalyst6509上则可能是1或者2。

(3)Port Numbe参数

最后需要指定Port Numbe,即交换机上的接口号,接口号码总是以1开头,面对交换机正面从左开始,例如,gigabitethernet 0/1、gigabitethernet 0/2。

检查接口状态之前,首先要分清交换机槽号和接口号。当指定特定接口时,其命令语法为:mod_num/port_num(模块号/接口号)。例如,2/1表示指定位于模块2上的接口1。通常情况下,模块的排序为从上到下,顶端为1;接口的排序从左至右,左侧为1。

在不清楚以上3个参数时,可用物理的方式检查交换机上的本地接口以确认物理接口。也可以用IOS的show特权命令来显示交换机上指定接口或者所有接口的信息。在熟悉了交换机接口的表述方式后,下面的内容将介绍交换机物理接口配置过程。

2.检查接口状态

Show interface命令将显示交换机上所有的接口信息,指定接口时需要注意以太网口、快速以太网口、千兆以太网口的区别,它们分别对应Ethernet、FastEthernet、GigabitEthernet。表7说明了show interface相关参数。

表7 接口的show 命令

命令功能与描述

show interfaces [interface-id] 显示所有接口或指定接口的状态和配置情况

show interfaces interface-id status [err-disabled] 显示接口状态或一个在错误禁用状态的接口列表

show interfaces [interface-id] switchport

显示交换接口(非路由接口)的管理和运行状态,可以用这个命令显示一个接口是路由还是交换模式

show interfaces [interface-id] description 显示在一个接口上或所有接口上配置的描述信息和接口状态下面是执行show interfaces fastEthernet 0/11 命令的显示结果。

Switch# #show interfaces fastEthernet 0/11

FastEthernet0/11 is up, line protocol is up (connected)

Hardware is Fast Ethernet, address is 001b.2b76.320d (bia 001b.2b76.320d)

MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,

reliability 255/255, txload 1/255, rxload 1/255

Encapsulation ARPA, loopback not set

Keepalive set (10 sec)

Full-duplex, 100Mbps, media type is 10/100BaseTX

input flow-control is off, output flow-control is unsupported

ARP type: ARPA, ARP Timeout 04:00:00

Last input 00:00:00, output 00:00:03, output hang never

Last clearing of "show interface" counters never

Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0

Queueing strategy: fifo

!

(略)

另外,在交换机运行很长时间之后,在排查错误或者维护交换机接口时,Show命令将显示接口从运行以来的历史状态。可以在特权模式下使用如下这些命令来清空和重置接口和计数器。表8列出了可以用来清空计数器和重置接口的特权模式下的Clear命令。

表8 接口清除命令

命令功能与描述

clear counters [interface-id] 清除接口计数器

clear interface interface-id 重置接口的硬件逻辑电路

clear line [number | console 0 | vty number] 在一个异步串行线路上重置接口逻辑电路

为了清除用show interfaces特权模式命令显示的接口计数,使用特权命令:(exec)clear counters 从接口清除所有当前接口计数,除非可选变量被指派来清除一个特定接口类型,该特定接口来自于一个特定接口号的唯一接口号。注意特权命令clear counters不能清除用SNMP重新收到的计数,只能清除用show interface特权命令显示的计数。下面这个例子展示怎样清除和重置Gigabitethernet0/5千兆接口。

Switch# clear counters gigabitethernet0/5

Clear "show interface" counters on this interface [confirm] y

Switch#

*Sep 30 08:42:55: %CLEAR-5-COUNTERS: Clear counter on interface GigabitEthernet0/5

by vty1 (171.69.115.10)

3.配置二层接口属性

即使一些三层交换机的接口可以配置IP地址,但在通常情况下,例如,Catalyst3560的所有接口默认都是二层接口,如果此接口已经配置成三层接口的话,则需要用Switchport 来使其成为二层接口。

进入接口配置模式以后,如果接口在第三层模式,则必须输入不带任何参数的(interface)switchport 命令,以把该接口放入第二层模式。这样会关闭接口并重新起用它,并产生消息给已经连接着的接口。同时,当使用这个命令把接口放入第二层模式时,此时也删除了接口上的所有第三层特征。

但在使用路由模式(no Switchport command)时,请注意Catalyst交换机IOS的版本信息,有些命令只有当交换机装有EMI企业版操作系统时才是一个可用模式。

4.配置接口速率与描述

在配置接口属性中,非常重要的一点就是指定接口的传输速率和工作模式。在默认情况下是不需要对其配置的,可以采用系统默认值下的自动协商模式。同时,为了便于实现对接口的远程管理,或者网络管理软件的识别,应当为每个接口都输入描述文字。总体来说,交换机的二层接口基本配置包括速率、全双工模式和接口描述。表9说明了这一系列的步骤。

表9 配置接口属性

步骤命令解释

1 Switch# configure terminal 进入全局配置模式

2 Switch(config)# interface interface-id

根据前面提到的3个参数,选择欲配置的接口,进入接口配置模式

3 Switch(config-if)# speed [10 | 100 | 1000 | auto | nonegotiate]

设置接口速率。1000和auto关键字只对 1 000Base-T接口有效;需要注意1 000Base-SX接口和GBIC/SFP模块接口只能工作于 1 000 Mbps;Nonegotiate关键字只对 1 000Base-SX、1 000Base -LX、和1 000Base -ZX GBIC/SFP接口有效

4 Switch(config-if)#duplex [auto | full | half] 设置全双工或半双工,以及恢复到自动协商模式

5 Switch(config-if)# description description string

为接口指定描述文字,可以直观地了解该接口所连接的设备,如Connects to Web Server(最多240个字符)

6 Switch(config-if)# end 返回特权配置模式

7 Switch# show interfaces interface-id

Switch# show interfaces interface-id description

显示接口状态和文字描述

8 Switch# copy running-config startup-config 保存配置

5.启用和关闭接口

关闭一个特定接口会禁用所有功能并且所有监控命令将显示这个接口不可用。注意在一些3层交换机上,通过动态路由协议更新信息被发给其他的网络服务设备,这个接口在所有路由更新中不被监控。表10说明了从特权模式开始,关闭和一个接口的步骤:

表10 关闭指定接口

步骤命令解释

1 Switch#configure terminal 进入全局配置模式

2 Switch(config)#interface {vlan vlan-id} | {{fastethernet | gigabitethernet}

interface-id} | {port-channel port-channel-number}

选择一个需要被配置的接口

3 Switch(config-if)#shutdown 关闭一个接口

4 Switch(config-if)#end 返回特权模式

5 Switch#show running-config 确认你的条目

重新启动该接口用命令为(interface)no shutdown。这个例子展示怎样关闭千兆以太接口0/5:

Switch# configure terminal

Switch(config)# interface gigabitethernet0/5

Switch(config-if)# shutdown

Switch(config-if)#

*Sep 30 08:33:47: %LINK-5-CHANGED: Interface GigabitEthernet0/5, changed state to a administratively down

Switch# configure terminal

Switch(config)# interface gigabitethernet0/5

Switch(config-if)# no shutdown

Switch(config-if)#

*Sep 30 08:36:00: %LINK-3-UPDOWN: Interface GiogabitEthernet0/5, changed state to up 为了确认一个接口是禁用的,输入(interface)show interface命令。在千兆以太接口0/1上,一个禁用的接口在show interface命令中被显示为administratively down 。

Switch# show interfaces

GigabitEthernet0/2 is administratively down, line protocol is down

Hardware is Gigabit Ethernet, address is 0002.4b29.4403 (bia 0002.4b29.4403)

MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec,

reliability 255/255, txload 1/255, rxload 1/255

Encapsulation ARPA, loopback not set

Keepalive set (10 sec)

Auto-duplex, Auto-speed

6.配置接口范围

使用interface range指令能够帮助在设置的过程中节省时间。不需要单独设置每个接口,这个指令能够帮助你快速使用大量的基于接口的指令集。表6-13说明了配置一个连续接口范围的命令集。

表11 配置接口范围

步骤命令解释

1 Switch#configure terminal 启用全局配置模式

2 Switch(config)#interface range {port-range | macro macro_name}

输入接口的范围(Vlans或者物理接口)进入接口范围配模式进行配置

关于以上命令中的interface range命令注解如下:

(1)port-range的选项

vlan vlan-ID-vlan-ID,该处Vlan ID从1~4094。

fastethernet slot/{firt port} –{last port},该处slot是0。

gigabitethernet slot/{first port} –{last port},该处slot是0。

port-channel port-channel-number -port-channel-number,该处port-channel-number从1-64。

(2)书写规范

在使用interface range命令时,需在接口号码和连字符之间添加一个空格。

Switch(config)# interface range fastethernet 0/1 -5是一个可用的范围,-5前面是一个空格;

Switch(config)# interface range fastethernet 0/1-5是一个错误的格式。

(3)配置VLAN接口

如果在interface range命令对VLAN接口进行配置,这些VLAN接口则必须使用interface VLAN命令来创建的,可以使用show running-config 命令显示可配置的VLAN接口。

下面的例子将说明对快速以太网口FastEthernet0/1- FastEthernet0/5 范围进行开启接口的配置步骤。

Switch# configure terminal

Switch(config)# interface range FastEthernet0/1 -5

Switch(config-if-range)# no shutdown

Switch(config-if-range)#

*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up

*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/2, changed state to up

*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/3, changed state to up

*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/4, changed state to up

*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/5, changed state to up

*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/5,

changed state to up

*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3,

changed state to up

*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/4,

changed state to up

下面这个例子展示怎样利用一个逗号来添加不连续的接口类型字符串,在范围0/1到0/3和两个GBT接口0/7和0/8上启用所有的Gigabit Ethernet接口:

Switch# configure terminal

Switch(config)# interface range gigabitethernet0/1 -3, gigabitethernet0/7 -8

Switch(config-if-range)# no shutdown

Switch(config-if-range)#

*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up

*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/2, changed state to up

*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/3, changed state to up

*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/7, changed state to up

*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/8, changed state to up

*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/ 7,

changed state to up

*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/ 2,

changed state to up

*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/ 4,

changed state to up

7.配置三层接口

在学习三层接口以前,我们首先了解以下几个概念:

(1)虚拟局域网(VLAN,Virtual LAN)

VLAN,是英文(Virtual Local Area Network)的缩写,中文名为“虚拟局域网”,VLAN

是一种将局域网(LAN)设备从逻辑上划分成一个个网段或者是更小的局域网LAN,从而实现虚拟工作组(单元)的数据交换技术。

每一个VLAN都是一个逻辑隔离的网络。在每台交换机或者不同交换机的接口上可以按照实际应用划分多个VLAN,每个相同VLAN的接口之间可以直接相互通信。不同VLAN之间需要经过三层路由方可以通信,有关VLAN路由的详细讲解,请参照本书VLAN部分。

(2)交换虚拟接口(Switch Virtual Interfaces,SVI)

该接口作为一个系统中的路由或者交换接口。只有SVI才可以和一个Vlan相关联。在默认情况下,为了实现远程交换机的管理,可以创建默认VLAN的SVI,其他的SVI必须被明确的配置。在二层模式中,SVI只提供IP主机到系统的可连通性;而在三层模式中,可以配置SVI的路由。

(3)被路由接口(Routed Ports)

一个被路由接口是一个物理接口,实际上也是支持三层协议的接口,被路由接口与VLAN 没有关系,它可以作为一个访问接口。另外,一个被路由接口除了不支持VLAN的子接口外,其他功能就像是一个普通的路由接口一样。

如果该物理接口在二层模式(默认),必须用no switchport接口配置命令把接口放入三层模式。输入一条no switchport命令会禁用并且重新启用该接口,该设备可能会产生消息给直连接口。另外,当使用这条命令把接口放入三层模式,正在删除该接口的所有第二层特性。表12说明了从特权模式开始,配置一个三层接口的步骤。

表12 三层接口配置步骤

要移除一个接口的IP地址,可以在接口模式下运行no ip address 命令。下面的例子显示怎样配置一个接口作为一个被路由接口并给它指派IP地址:

Switch# configure terminal

Enter configuration commands, one per line. End with CNTL/Z. Switch(config)# interface gigabitethernet0/2

Switch(config-if)# no switchport

Switch(config-if)# ip address 192.20.135.21 255.255.255.0 Switch(config-if)# no shutdown

Switch(config-if)# end

三层交换机配置实例

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 三层交换机配置实例 三层交换综合实验一般来讲,设计方案中主要包括以下内容: 用户需求需求分析使用什么技术来实现用户需求设计原则拓扑图设备清单一、模拟设计方案【用户需求】 1. 应用背景描述某公司新建办公大楼,布线工程已经与大楼内装修同步完成。 现公司需要建设大楼内部的办公网络系统。 大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。 在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。 目前公司工程部 25 人、销售部 25人、发展部 25 人、人事部 10 人、财务部加经理共 15 人。 2. 用户需求为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约 100 个,今后有扩充到 200 个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。 同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。 1 / 14

因此,在网络设计过程中,要充分考虑到网络设备的可靠性。 同时,无论是网络设备还是网络线路,都应该考虑冗余备份。 不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。 本实验采用双核心拓扑结构,将三层交换技术和 VTP、 STP、EthernetChannel综合运用。 【设计方案】 1、在交换机上配置 VLAN,控制广播流量 2、配置 2 台三层交换机之间的 EthernetChannel,实现三层交换机之间的高速互通 3、配置 VTP,实现单一平台管理 VLAN,同时启用修剪,减少中继端口上不必要的广播信息量 4、配置 STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置 VLAN 间路由,实现不同 VLAN 之间互通 6、通过路由连入外网,可以通过静态路由或 RIP 路由协议【网络拓扑】根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。 当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意: 本实验为了测试与外网的连通性,使用一个简单网络【设备

交换机的操作规范

悬赏分:20 - 解决时间:2006-8-28 04:13 我现在要写交换机的操作规范,谁又阿?给我份谢谢了 主要是操作说明,说白了就是操作步骤 就是刚买来一个新的交换机,怎么设置,怎么使用,怎么维护,个个口神门用的! 最好有步骤 举个例子:一个新电脑 1开机 2登陆 3鼠标怎么使用 4键盘怎么使用 5怎么重启 6怎么关机 类似上面那样写 写的越详细越好 就是让一个不会的人看了也能明白怎么使用那样! 提问者:qiulingqq - 助理二级最佳答案 第一章注意事项 1.1 安全 在安装或使用本产品时,请特别注意有关安全方面的事项。本公司不对任何由于违反安全事项所造成的损失承担任何责任。光发射端输出为不可见的激光,在本产品的安装使用和维护过程中,严禁用肉眼直视光发射输出端口或与之相连的光纤连接器或光纤的端面。 1.2 维护 请按照本手册所述方法使用、维护本产品。若产品在性能指标上与说明书不符或发生故障,请及时与本公司联系。 1.3 工作环境 本产品经过全面和严格的质量检测和测试,可以保证在额定的环境下正常运行。 本产品正常工作的温度范围为0℃~50℃,建议在25℃左右操作。湿度小于95%(非凝结)。低尘环境。请保持光设备工作环境的清洁和良好的通风条件。为避免严重冲击对交换机的损害,请尽量避免开箱和安装过程中的碰撞和振动。 1.4 质量保证

第二章产品介绍 本交换机为带光纤接口的10/100Base-TX自适应以太网桌面型7口交换机, 支持VLAN功能。1个光纤模块可上百兆光纤,可选用SC、ST等多模或单模模块,以实现各不同种类光纤的数据传输和交换功能。 2.1 包装清单 打开交换机包装盒,请清点下列物品: ·一台7+1光纤快速以太网交换机 ·一个AC电源适配器 ·一条220V电源线,一条转接线 ·一个墙挂式附件,两只螺丝钉 ·一本用户手册 ·一张合格证 若发现您的产品中上述部件缺少或损坏,请立即与当地经销商联系,并尽可能保留原始纸箱及各种包装材料,以便进行更换。 2.3 产品特性 ·遵循IEEE802.3 10BASE-T以太网及IEEE802.3, 802.3u 100BASE-TX快速以太网标准 ·7口10/100M自适应快速以太网RJ-45端口,每一端口都可作为级联端口连接高层交换机或其它设备。 ·1口100Mbps快速以太网光纤端口,各类光纤模块可选 ·自适应全/半双工模式 ·存储转发交换体系支持速率的适应性并确保数据的完整性 ·32K*32SRAM帧缓存 ·基于端口VLAN ·VLAN端口设置通过程序写入内置EEPROM ·支持基于端口优先权的802.1P协议 ·2G bps背板带宽 ·最大速率:148800pps /100Mbps(每口)14880pps /10Mbps(每口) ·LED指示灯包括:LINK / ACT,SPEED,FD / COLLISION,POWER ·采用单芯片结构,降低成本,提高可靠性 物理特性:

实验八 交换机的认识和基本配置

实验八交换机的认识和基本配置 一、实验内容与要求 1、多种交换机的了解 Quidway S2016, S2404, S3026, S3526, S3900,S2509; Cisco 等; 2、对多种交换机分别进行基本命令的熟悉; 3、掌握交换机各种参数的配置管理,IP地址配置等基本操作; 4、掌握交换机的本地管理、远程管理方法的基本操作; 5、通过对交换机管理配置,加强对网络工作原理及相关技术的掌握,同时熟练掌握涉及网络管理的基本技术技能,为高级网络管理应用打下良好基础。 二、实验原理 三、实验设备器材: 计算机一台,交换机一台,专用RS232控制台电缆一根。 四、实验方法步骤 1、交换机与PC的连接 (1)硬件连接:RS232电缆:连接线一头是RJ45头插入交换机Console口,另一头RS232串口接头插入计算机COM1/COM2口; (2)软件连接:启动Hypertrm超级终端程序(或SecureCRT),建立与交换机的连接名(即建立与交换机连接文件),输入配置参数:串口号、通信速率(9600)即可与交换机通信。 2、Quidway交换机配置管理和应用 1 仔细观察交换机启动和命令显示界,显示说明交换机现在的工作接口是Aux口; 注:Console口,Aux口,vty都是用于配置交换机的接口。 当第一次配置交换机时,必须通过从Console口; Aux口是辅助端口,很少用; Vty是远程登录接口,如果要用telnet或web形式远程登录的话,必须通过这个接口来配置,但前提是已经通过Console口配置好了基本参数,如交换机IP等。 2、交换机当前工作方式(也称视图): 普通用户方式 因为交换机有不同的工作模式,在各个模式下的命令也有所不同;(刚登录进交换机时的默认方式) 以下为不同的交换机工作模式(视图/方式):

项目一交换机的基本配置与管理

项目一交换机的基本配置与管理一、实验目标 掌握交换机基本信息的配置与管理 二、技术原理 交换机的管理方式基本分为两种:带内管理和带外管理。 通过交换机的Console端口管理交换机属于带外管理:这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。 通过远程Telnet、拨号等方式属于带内管理。 三、交换机的命令行操作模式 主要包括: 用户模式Switch> 特权模式Switch# 全局配置模式Switch(config)# 端口模式Switch(config-if)# 四、实验步骤 1、实验拓扑 2、交换机基本配置命令 a. 进入特权模式 Switch>enable //en=enable Switch# b. 进入全局配置模式 Switch#configure terminal //conf t=configure terminal Enter configuration commands, one per line.End with CNTL/Z. c. 进入交换机端口视图模式 Switch(config)#interface fastEthernet 0/1 //int f0/1=interface fastEthernet 0/1 Switch(config-if)# d. 配置交换机端口速度 Switch(config-if)#speed 10 Force 10 Mbps operation 100 Force 100 Mbps operation auto Enable AUTO speed configuration Switch(config-if)#speed 100 e. 配置交换机端口双工模式 Switch(config-if)#duplex Switch(config-if)#duplex full f. 退回到上一级模式

2016年华为交换机配置步骤讲解

BIOS LOADING ... CopyrighT (c) 2008-2011 HUAWEI TECH CO,, LTD, (Ver248t ^un 26 2012, 18:54:52) press ctr1+B to enrer BOOTROM menu ?*. 0 Auto-booti ng.,. Decompressing image file .*? done Inirialize FSP Task PPI DEV sysinit .............................................. OK vrrp emd di sabl e... BFD emd disable*.. SEP emd di sable? * ? Hard system init............................................ OK Begin to start the system, pl ease wai ti ng VOS VF5彳门亍工 ............................... O K. Starrup File Check........................................ O K vos monitor ini t*..*,*..* .OK CFM inix advan匚E ........................................ OK PAT init .......................................................... OK HA S2M 1nit.................................................. O K VDS VFS irht hind............................. OK vRP_Root begin,,, VRP_in111 al 1zeTask begin.?. init the Device Link .................................... . . CFG(_planETrrit begin................................ CFM_Ini t begi n ........................................... CLi_cmdinit begin■ VRP_RegestAnLiNK€ird begin create task begi门……. task 1n1t begin... Recover configurate on, ,, OK!Press ENTER To get started. 恢复出厂设置: reset saved-configuration reboot 配置交换机的步骤: 1、设置管理VLAN及业务VLAN Sys Vlan 1163 //管理VLAN Vlan 1103 //业务VLAN 设置交换机管理IP地址 ip address 10.12031 255.255.255.0 in terface vla n 1163

交换机的基本配置与管理

交换机的基本配置与管理 实验目标:掌握交换机的基本配置与管理 实验背景:某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理员,要对交换机进行基本的配置与管理。 技术原理:交换机的管理分为带外管理和带内管理。 通过交换机的console端口管理交换机属于带外管理,这种管理方式不占用 交换机的网络端口,第一次配置交换机必须使用console端口进行配置。 通过telnet,拨号等方式属于带内管理。 交换机的命令行模式: 用户模式:switch> enable 可以查看交换机的硬件,软件,版本信息, 特权模式:switch# config terminal 可以查看交换机的配置信息,测试与调试 全局模式:switch(config)# interface f 0/1 可以配置主机名,登陆信息等 端口模式:switch(config-if)# exit返回到上一级模式 end 返回到特权模式 命令帮助:? co? copy? (显示该模式视图以copy开头的帮助信息) 交换机支持简写。config terminal: con t Ctrl+c 是快捷键,起到中止的作用。 特权模式下: 输入reload 可以重启交换机。 实验步骤: 新建拓扑图,拖入1台2960交换机,和1台pc机,然后用配置线相连。 懂得4种模式之间的切换 设置交换机的名字:hostname x (全局模式下) Switch(config)#hostname sw1 配置交换机端口参数:speed duplex 查看交换机的版本信息:show version (特权模式下配置) 查看当前生效的配置信息:show running (特权模式下配置) int +tab 可以补齐interface 通过交换机的pc 对交换机进行配置: Pc-桌面-terminal

思科交换机实用配置步骤详解

1.交换机支持的命令: 交换机基本状态: switch: ;ROM状态,路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname ;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令

交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchportaccess vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式 交换机设置IP地址: switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ipaddress ;设置IP地址 switch(config)#ip default-gateway ;设置默认网关

2016年华为交换机配置步骤讲解

恢复出厂设置: reset saved-configuration reboot 配置交换机的步骤: 1、设置管理VLAN及业务VLAN Sys Vlan 1163 //管理VLAN Vlan 1103 //业务VLAN 设置交换机管理IP地址 interface vlan 1163

ip address 10.120.3.1 255.255.255.0 ///////////////////////////////////////////////////////////////////// management-vlan 1571 interface vlan 1571 ip address 10.120.211.1 255.255.255.0 //////////////////////////////////////////// Switch#con term Switch(config)#inter inter vlan 1166 Switch(config-if)#ip addresss 10.120.6.3 255.255.255.0 Switch(config-if)#exit Switch(config)#ip default-gateway 10.120.6.254 幼儿园的交换机 DHCP服务器210.36.64.80的设置:

新建作用域。。。业务VLAN 核心交换机端的设置: 1、dis curr inter Vlanif 1103 interface Vlanif1103 description https://www.360docs.net/doc/1318962426.html,er1 ip address 10.21.16.254 255.255.255.0 dhcp select relay dhcp relay server-select 210.36.64.80 2、dis curr inter Vlanif 1163 interface Vlanif1163 description GuoJiaoChu.Mgr ip address 10.120.3.254 255.255.255.0 3、dis curr inter G5/0/41 interface GigabitEthernet5/0/41 description TO-[YouErYuan] port link-type trunk port trunk allow-pass vlan 2 24 1511 //切记在该光口透传新增的业务VLAN1511 interface GigabitEthernet5/0/14 description TO-[GuoJiJiaoLiuCHu-2] port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 2 to 4094

项目一-交换机的基本配置与管理

项目一交换机的基本配置与管理 一、实验目标 掌握交换机基本信息的配置与管理 二、技术原理 交换机的管理方式基本分为两种:带内管理和带外管理。 通过交换机的Console端口管理交换机属于带外管理:这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。 通过远程Telnet、拨号等方式属于带内管理。 三、交换机的命令行操作模式 主要包括: 用户模式Switch> 特权模式Switch# 全局配置模式Switch(config)# 端口模式Switch(config-if)# 四、实验步骤 1、实验拓扑 2、交换机基本配置命令 a. 进入特权模式 Switch>enable //en=enable Switch# b. 进入全局配置模式 Switch#configure terminal //conf t=configure terminal Enter configuration commands, one per line. End with CNTL/Z. c. 进入交换机端口视图模式 Switch(config)#interface fastEthernet 0/1 //int f0/1=interface fastEthernet 0/1 Switch(config-if)# d. 配置交换机端口速度 Switch(config-if)#speed ? 10 Force 10 Mbps operation

100 Force 100 Mbps operation auto Enable AUTO speed configuration Switch(config-if)#speed 100 e. 配置交换机端口双工模式 Switch(config-if)#duplex ? Switch(config-if)#duplex full f. 退回到上一级模式 Switch(config-if)#exit Switch(config)# g. 直接退回到特权模式 Switch(config-if)#end Switch# %SYS-5-CONFIG_I: Configured from console by console Switch# h. 查看交换机版本信息 Switch#show version Cisco IOS Software, C2960 Software (C2960-LANBASE-M), Version 12.2(25)FX, RELEASE SOFTWARE (fc1) Copyright (c) 1986-2005 by Cisco Systems, Inc. Compiled Wed 12-Oct-05 22:05 by pt_team ROM: C2960 Boot Loader (C2960-HBOOT-M) Version 12.2(25r)FX, RELEASE SOFTWARE (fc4) System returned to ROM by power-on Cisco WS-C2960-24TT (RC32300) processor (revision C0) with 21039K bytes of memory. 24 FastEthernet/IEEE 802.3 interface(s) 2 Gigabit Ethernet/IEEE 802. 3 interface(s) 63488K bytes of flash-simulated non-volatile configuration memory. Base ethernet MAC Address : 0040.0B69.8831 Motherboard assembly number : 73-9832-06 Power supply part number : 341-0097-02 Motherboard serial number : FOC103248MJ Power supply serial number : DCA102133JA Model revision number : B0 Motherboard revision number : C0 Model number : WS-C2960-24TT

最新汇聚交换机配置规范

汇聚节点交换机设置规范 适用范围: 汇聚三层交换机 适用设备: 考虑到全网设备的兼容性和可控性,原则上统一使用思科交换机。并具备三层路由功能。 设备选型: 考虑到全网设备实施策略的统一性和网络稳定性,不允许使用厂家已停产的设备机型,同时接入设备的系统版本要保持及时更新。 设置规范: 1.汇聚交换机管理vlan统一使用vlan1,并配置管理ip。管理ip院外使用 31.0.3.0/24网段地址,院内使用31.0.4.0/24网段地址。 2.汇聚交换机命名依据规定的命名规则进行设置。级联交换机端口增加 description设置。 3.汇聚交换机密码依据我们的密码表进行设置,同时设置enabel secrect password和telnet password.并在vty 线程上设置访问控制列表,仅允许特定的网段远程访问。 4.汇聚交换机上下级联端口设置trunk模式(cisco),统一封装协议为802.1q。 汇聚交换机用户接入端口统一设置为access模式,不允许使用switchport mode dynamic desirable自动协商模式。 5.vtp域设置依据节点位置名称进行设置,并将vtp模式设置为server模式。Vlan 名称依据对应单位的名称进行命名。 6.交换机所有端口设置广播风暴抑制,抑制基准线:千兆口设置为2%,百兆 口设置为5%。 7.交换机所有用户接入(非级联交换机)端口设置bpdu guard 环路抑制功能。 8.交换机所有密码使用密文模式,设置service password-encryption。并关闭web 访问模式no ip http server。 9.接入交换机统一设置只读通信密码snmp-server community xhpublic RO ,和 读写通信密码snmp-server community xhprivate RW。 10.汇聚交换机启用ospf路由,设置内容如下: & 设置ospf路由进程,全网统一使用100 & 设置每个路由id,每个交换机必须唯一 & 设置ospf路由状态变化,及时看到日志

交换机基本配置

交换机基本配置 主要内容及目的 (1)了解交换机配置的方法。 (2)掌握CLI配置环境。 (3)掌握交换机的基本配置。 技术标准及要求 1、交换机的配置方法 配置交换机主要有五种方法: ●控制台(Console口) ●虚拟终端(Telnet) ●TFTP服务器 ●Web方式 ●网管工作站 在上述五种方法中,交换机的第一次配置必须通过控制台方式进行。在控制台方式下对交换机进行了相关配置(例如配置管理IP)以后,才可以使用其他配置方式管理交换机。 (1)控制台配置方式,其配置步骤如下: 第一步:设备连接。 在交换机关机的情况下,利用带RJ45连接器的配置电缆(Console线)将计算机的串口与交换机的Console口相连。如图5-1所示。 第二步:设置超级终端。 在Windows操作系统中按照“开始→程序→附件→通讯→超级终端”步骤,打开如图5-2界面,输入自定义的连接名称,然后单击“确定”按钮。 当出现5-3所示的界面后,选取连接交换机所用的PC端口。配置电缆一般都是通过COM1来连,所以我们选取COM1。 图 5-2 通过超级终端连接交换机 图 5-3 选择连接时使用的端口 当出现图5-4界面时,我们可以在“每秒位数”下

拉列表框中选择9600,其他各项均采用默认值。也可以直接单击“还原为默认值”按钮,然后单击“确定”,此时显示图4-5超级终端界面。至此,超级终端已经做好与交换机控制台连接的准备了。 图 5-4 设置连接参数图 5-5 超级终端界面 第三步:接通交换机电源,连续按几次“回车”键。在PC机超级终端界面中就会显示交换机的开机信息,并进入交换机的配置模式选择菜单。 第四步:选择配置和管理交换机的方式。按回车,进入命令行配置方式(CLI:Command-Line Interface)。 由于控制台方式不需要占用交换机的网络带宽,所以又称为带外管理方式。 (2)通过Telnet配置 Telnet是基于TCP/IP的协议,如果交换机已经用控制台方式配置了管理IP,就可以使用PC的Telnet程序远程登录交换机并进入交换机的命令行配置模式(CLI)。虽然Telnet与控制台方式的表现形式不同,但两者的配置界面相同。其配置步骤如下: 第一步:设备连接。 把计算机的网卡与交换机的某Ethernet端口用直通网线连接起来。 第二步:运行TELNET终端仿真程序登陆交换机。 在Windows操作系统中打开“开始→运行”,输入“telnet ip-address”或者“telnet hostname”命令登录交换机进行管理和配置(ip-address指的是交换机的管理IP,hostname指的是交换机的域名或者主机名)。假设交换机的管理IP为192.168.1.1,则操作如图5-6所示。 图4-6 用TELNET方式管理交换机

华为三层交换机配置步骤解释资料

华为三层交换机配置步骤 1.给交换机划分VLAN Vlan是虚拟局域网的意思,它相当于一个局域网工作组。“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下: A.在交换机里添加VLAN 10 system-view (一般用缩写:sys) [Quidway] vlan10 (添加编号为10的vlan) [Quidway-vlan10] quit (一般缩写:q) B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address缩写add) [Quidway-vlanif10]quit C.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS) [Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口) [Quidway-GigabitEthernet0/0/20]port link-type access (port:端口) [Quidway-GigabitEthernet0/0/20]quit D.将第20个端口加入到vlan 10里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan 里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。现在可以用网线把交换机的第20个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX,网关为192.168.66.66,在CMD里ping192.168.66.66可以ping通。 2.删除vlan A.在系统视图下,用“undo int vlan 2”命令删除vlan 2的3层口,这样vlan 2就没有了,但是划分给vlan 2的那些端口依然还处于vlan 2里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“undo vlan 2”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2的端口,现在它们不属于任何vlan了。 当然,将交换机上的某个端口更换到某个vlan里,是可以直接在vlan视图里添加端口的。 注意:交换机上的某个端口被设置成了access模式,且加入了一个vlan,要想将这个端口的模式更改为trunk,直接在端口视图里打上“port link-type trunk”是不行的,会出现Error: Please renew the default configurations.这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan,才能将这个端口设置为trunk。 3.通过端口进行限速 现在要对交换机上的第2个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway]int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2]qos lr outbound cir 1024 cbs 204800(1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200,cbs代表突发信息速率cir代表承诺信息速率)

核心交换机配置规范

核心交换机配置规范 说明: 核心交换机做为网络的核心,主要运行路由走向,快速转发,为了减少配置风险和性能影响,不在上面设置控制策略。 设置规范: 1.交换机管理vlan统一使用vlan1,并配置管理ip。管理ip院外使用网段地址, 院内使用网段地址。 2.交换机命名依据规定的命名规则进行设置。级联交换机端口增加description 设置。 3.交换机密码依据我们的密码表进行设置,同时设置enabel secrect password 和telnet password.并在vty 线程上设置访问控制列表,仅允许特定的网段远程访问。 4.交换机上下级联端口设置trunk模式(cisco),统一封装协议为。交换机用户 接入端口统一设置为access模式,不允许使用switchport mode dynamic desirable自动协商模式。 5.交换机所有端口设置广播风暴抑制,抑制基准线:千兆口设置为2%,百兆 口设置为5%。 6.交换机所有密码使用密文模式,设置service password-encryption。并关闭web 访问模式no ip http server。 7.接入交换机统一设置只读通信密码snmp-server community xhpublic RO ,和 读写通信密码snmp-server community xhprivate RW。 8.汇聚交换机启用ospf路由,设置内容如下: & 设置ospf路由进程,全网统一使用100 id,每个交换机必须唯一 & 设置ospf路由状态变化,及时看到日志 & 加密认证 & & 静态路由分布到ospf路由里 9.vlan700做为ofpf路由发布vlan,并在vlan700接口上ospf路由认证:ip ospf message-digest-key 1 md5 7 cisco。 10.在每个接口vlan 上设置端口单位描述,并在非拆分vlan接口设置 no ip redirects no ip proxy-arp

H3C交换机常用配置命令大全.doc

一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二.系统IP配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0. 234) [H3C-Vlan-interface20]undo ip address 删除IP地址

H3C S3100 交换机配置步骤

H3C S3100低端交换机配置步骤 1、给设备命名 system [H3C]sysname (楼宇名称简写) 2、配IP地址及vlan描述 [H3C]interface Vlan-interface1 (VLAN 1作为下级单位的管理VLAN) [H3C-Vlan-interface1] ip address (各楼宇设备IP) IP地址掩码 [H3C-Vlan-interface1]description GL_VLAN 3、缺省网关 [H3C]ip route-static 0.0.0.0 0.0.0.0 本地网关地址 4、超级用户密码 [H3C]super password level 3 cipher H3C 5、配置telnet密码 [H3C]user-interface vty 0 4 [H3C-ui-vty0-4] authentication-mode password [H3C-ui-vty0-4] set authentication password cipher huawei [H3C-ui-vty0-4] user privilege level 1 6、WEB访问用户名和密码 [H3C]local-user admin [H3C-luser-admin] password cipher huawei [H3C-luser-admin] service-type telnet [H3C-luser-admin] level 3 7、网管配置 [H3C]snmp-agent community read public [H3C]snmp-agent community write H3C [H3C]snmp-agent sys-info version all [H3C]snmp-agent trap enable 8、链路捆绑及端口描述 [H3C]link-aggregation group1mode manual [H3C]interface GigabitEthernet3/0/1 [H3C-GigabitEthernet3/0/1]port link-type trunk [H3C-GigabitEthernet3/0/1] port trunk permit vlan 1000 [H3C-GigabitEthernet3/0/1]port link-aggregation group1 [H3C-GigabitEthernet3/0/1] description TO_对端设备名_对端设备型号_对端接口 # [H3C]interface GigabitEthernet3/0/2

政务网交换机配置规范

X区政务网交换机安装、配置规范 (一)概述 交换机配置安装过程包括如下步骤: 1、规划配置信息; 2、交换机配置上架,实现功能; 3、交换机标签、线路标签粘贴; 4、将交换机添加到网络管理软件系统内和终端管理软件系统内; 5、更新配置资料:交换机列表和交换机vlan信息表; (二)交换机命名 交换机配置需要配置交换机系统名称,系统名称按照交换机命名规则进行命名。 交换机的命名规则如下: (三)管理IP 交换机设备管理IP现阶段使用X网段和X网段地址。 X到X以及X之间的地址保留,用作核心设备以及汇聚设备的管理地址。 (四)VLAN配置 VTP配置

思科交换机VTP配置为透明模式,如果为其他品牌的交换机则无需配置。 VLAN描述 VLAN配置除了配置完成基本的VLAN信息之外,还需要对VLAN进行描述,描述方法将本VLAN所属的单位名称使用全拼拼出即可,如 统计局vlan:vlan_tongjiju (五)SNMP协议配置 SNMP配置需要配置如下要素: 1、communicator字段,读以及写; 2、配置SNMP LOCATION,写明设备安装地址; 3、配置SNMP接受主机;(12.118.2.35和12.118.2.38) 4、配置基本的TRAP信息; Location 配置,院内单位则写到配间和交换机顺序号; 中心机房内交换机则写清楚机柜号及安装位置; 院外单位交换机则写清楚单位名称、机房位置、以及机柜位置; 对于CISCO设备,配置如下: snmp-server community cisco2004 RO snmp-server community jiading2004 RW snmp-server enable traps snmp linkdown linkup snmp-server host 12.118.2.33 cisco2004 snmp-server host 12.118.2.38 cisco2004 location配置示例: snmp-server location Zhu5Lou_xi_peijian_S2(院内配间) snmp-server location ZhongXinJiFang_JiGui18_17-18U(中心机房内)snmp-server location GongAnJu_8HaoLou_5LouJiFang_JiGui11_12-13U(院外单位) 注:对于其他品牌交换机的配置需参见各品牌交换机的配置手册。 (六)接口配置 接口配置除配置了基本的功能外,还需要配置接口描述: 接口描述:CONN_XXXXX_端口

相关文档
最新文档