交换机的端口配置
交换机的端口配置实验报告

交换机的端口配置实验报告
进入全局配置模式
5.在全局配置模式下输入interface命令,进入接口配置模式。
7.配置接口的描述和管理状态
8.在特权模式下,关闭一个接口9配置接口的速度,双工,流控
11.显示接口状态
12.显示可交换接口(show interface description)
13.显示指定端口的统计值信息
15.配置网络接口的IP地址
16 show ip interface
通过本次实验学会了一部分锐捷公司交换机的端口的命名规则、类型和种类,它的端口有两部分组成,端口所在的插槽和端口在插槽上的编号。
交换机端口类型有快速以太网端口,千兆以太网端口、聚合端口和。
《交换机的端口配置实验》实验报告

实验室:
网络实验室
年
月
日
系部
信息工程系
年级、专业、班
姓名
成绩
实验名称
实验4、交换机的端口配置实验
指导教师
教
师
评
语
实验过程完整合格
教师签名:
2010年月日
实
验
目
的
熟悉交换机的端口的配置
实
验
内
容
配置交换机端口的类型
实
验
步
骤
配置SWA:
[SWA]vlan 10
[SWA-vlan10]port Ethernet1/0/1
[SWB-Ethernet1/0/8]port trunk permit vlan 10 20
1.在任意视图下可以使用display vlan 命令来查看交换机当前启用的vlan,命令如下:
<SWA>display vlan
………………
2.如果要查看某个具体vlan 所包含的端口, 可以使用display vlan vlan-id 命令。命令如下:
注:请勿修改文档格式,只需填充内容即可。
<SWA> display vlan 20
…………………
3.如果要查看具体端口的vlan 信息,可以使用display interface命令,命令如下:
<SWA> display interface ethernet 1/0/1
……………………………………
问
题
与
收
获
完成了实验。掌握了交换机的端口类型的配置。
[SWA]vlan 20
[SWA-vlan20]port Ethernet1/0/2
82实验一:交换机端口聚合及端口安全配置

计算机网络工程实验
一、交换机端口聚合配置
技术原理
端口聚合(Aggregate-port)又称链路聚合,是指两台交
计 算 机 网 络 工 程
换机之间在物理上将多个端口连接起来,将多条链路聚 合成一条逻辑链路。从而增大链路带宽,解决交换网络 中因带宽引起的网络瓶颈问题。多条物理链路之间能够 相互冗余备份,其中任意一条链路断开,不会影响其他 链路的正常转发数据。 端口聚合遵循IEEE802.3ad协议的标准。
计算机网络工程实验
二、交换机端口安全配置
【背景描述】
你是一个公司的网络管理员,公司要求对网络进行严
计 算 机 网 络 工 程 【实验设备】
格控制。为了防止公司内部用户的IP地址冲突,防止 公司内部的网络攻击和破坏行为。为每一位员工分配 了固定的IP地址,并且限制只允许公司员工主机可以 使用网络,不得随意连接其他主机。例如:某员工分 配的IP地址是172.16.1.55/24,主机MAC地址是00-061B-DE-13-B4。该主机连接在1台2126G上。
计算机网络工程实验
二、交换机端口安全配置
注意事项 1. 交换机端口安全功能只能在ACCESS接口进行配 置 2. 交换机最大连接数限制取值范围是1~128,默认 是128. 3. 交换机最大连接数限制默认的处理方式是 protect。
计 算 机 网 络 工 程
计算机网络工程实验
思考题
1.用Cisco Packet Tracer配置交换机端口聚合
计算机网络工程实验
一、交换机端口聚合配置
【实验拓扑】
计 算 机 网 络 工 程
F0/23 F0/5 F0/24 NIC F0/23 F0/24 F0/5
交换机常见的配置参数

交换机常见的配置参数
交换机常见的配置参数如下:
1、端口配置参数:包括端口速率、双工模式、端口状态(开启/关闭)等。
2、VLAN配置参数:VLAN是一种将局域网(LAN)划分成多个逻辑网络的技术,配置参数包括VLAN ID、VLAN名称、端口所属VLAN等。
3、IP配置参数:包括管理IP地址、默认网关、子网掩码等。
4、用户名和密码:用于登录交换机进行配置和管理。
5、SNMP配置参数:包括SNMP版本、团体名、读/写权限等。
6、端口安全配置参数:包括允许接入的MAC地址、防止MAC地址攻击、防止ARP攻击等。
7、STP配置参数:STP是一种防止网络环路的协议,配置参数包括STP版本、桥ID、路径开销等。
8、QoS配置参数:用于在网络中为某些流量提供优先传输,配置参数包括流量分类、优先级、队列调度等。
9、系统参数:包括交换机名称、时钟同步、系统日志等。
10、端口聚合配置参数:端口聚合可以将多个物理端口捆绑成一个逻辑端口,以增加链路带宽和提高网络可靠性,配置参数包括聚合组ID、端口成员、聚合模式等。
11、协议支持:包括支持的网络协议(如TCP/IP、IPv4/IPv6等)、路由协议(如RIP、OSPF 等)、桥接协议(如STP、RSTP等)等。
12、硬件和软件版本:包括交换机硬件型号、操作系统版本、固件版本等。
1。
网络交换机端口配置计算方法

网络交换机端口配置计算方法概述本文档旨在介绍网络交换机端口配置的计算方法,以帮助管理员正确配置和管理交换机端口。
步骤1. 确定需求:首先,管理员需要明确网络交换机端口的具体需求,例如连接多少台设备或连接多少个子网。
2. 考虑带宽需求:根据所需连接设备的带宽需求,管理员可以计算出每个端口所需的最小带宽。
3. 考虑网络拓扑:管理员需要考虑网络的拓扑结构,确定哪些端口需要连接到上游或下游设备,以及是否需要划分不同的VLAN。
4. 查阅设备规格:管理员需要查阅交换机的规格手册,了解每个端口的最大支持带宽和其他特性。
5. 分配端口:基于前面的步骤,管理员可以开始分配端口给不同的设备或子网。
对于需要高带宽的设备,可以分配多个端口进行链路聚合以提高带宽。
6. 配置端口:最后,管理员需要配置每个端口的相关参数,例如速率、双工模式和VLAN等,以确保正确的数据流动和网络隔离。
示例以下是一个简单的例子,以帮助理解端口配置计算方法:假设有一个网络,包含1个核心交换机、2台服务器和4台终端设备。
服务器需要连接到核心交换机,并需要高带宽。
步骤:1. 核心交换机至少需要3个端口:1个连接到互联网,2个连接到服务器。
2. 假设每个服务器需要最小100 Mbps的带宽,那么两台服务器总共需要200 Mbps的带宽。
可以考虑给每个服务器分配2个端口进行链路聚合,以达到400 Mbps的带宽。
3. 剩下的端口可以用来连接终端设备,并根据需要划分不同的VLAN。
总结正确的网络交换机端口配置对于构建高效、可靠的网络至关重要。
管理员应该根据需求、带宽和网络拓扑来计算和分配端口,并确保正确配置各个端口的参数。
华为交换机端口的批量配置命令

华为交换机端口的批量配置命令华为交换机端口的批量配置命令如何在华为交换机上进行批量管理端口呢,例如同时将多个端口加入到一个vlan中,下面yjbys为大家介绍华为交换机批量管理端口的方法!欢迎参考学习!首先在S5700交换机上创建一个端口组(port-group 1),然后设置改组的.成员是哪些端口[A]port-group 1[A-port-group-1]group-member GigabitEthernet 0/0/3 to GigabitEthernet 0/0/10将该组的link-type设置成access[A-port-group-1]port link-type access[A-GigabitEthernet0/0/3]port link-type access[A-GigabitEthernet0/0/4]port link-type access[A-GigabitEthernet0/0/5]port link-type access[A-GigabitEthernet0/0/6]port link-type access[A-GigabitEthernet0/0/7]port link-type access[A-GigabitEthernet0/0/8]port link-type access[A-GigabitEthernet0/0/9]port link-type access[A-GigabitEthernet0/0/10]port link-type access将改组的所有成员加入到vlan2中[A-port-group-1]port default vlan 2[A-GigabitEthernet0/0/3]port default vlan 2[A-GigabitEthernet0/0/4]port default vlan 2[A-GigabitEthernet0/0/5]port default vlan 2[A-GigabitEthernet0/0/6]port default vlan 2[A-GigabitEthernet0/0/7]port default vlan 2[A-GigabitEthernet0/0/8]port default vlan 2[A-GigabitEthernet0/0/9]port default vlan 2[A-GigabitEthernet0/0/10]port default vlan 2[A-port-group-1]验证是否成功[A]display vlan 2--------------------------------------------------------------------------------U: Up; D: Down; TG: Tagged; UT: Untagged;MP: Vlan-mapping; ST: Vlan-stacking;#: ProtocolTransparent-vlan; *: Management-vlan;--------------------------------------------------------------------------------VID Type Ports--------------------------------------------------------------------------------2 common UT:GE0/0/3(D) GE0/0/4(D) GE0/0/5(D) GE0/0/6(D)GE0/0/7(D) GE0/0/8(D) GE0/0/9(D) GE0/0/10(D)VID Status Property MAC-LRN Statistics Description--------------------------------------------------------------------------------2 enable default enable disable VLAN 0002[A]可以看到vlan2中已经有3-10端口了,这样就可以轻松的将多个端口同时的加入到一个vlan中了,你学会了吗?。
1交换机的端口配置

一、端口的基本配置
3.为端口指定一个描述性文字 在实际配置中,可为端口指定一个描述性的注意文字,对端口的功能和 用途等进行注意,以起备忘作用,其配置命令为: description port-description 如果描述文字中包含有空格,则要用引号将描述文字引起来。 4.设置端口通信速度 设置端口通信速度的配置命令:speed [10|100|1000|auto] 5.设置端口的单双工模式 设置端口的单双工模式的配置命令:duplex [full|half|auto] 6.启动链路协商的配置 启动链路协商的配置命令为:negotiation auto 禁用链路协商的配置命令为:no negotiation auto
一、端口的基本配置
7.优化端口 优化配置命令为: spanning-tree portfast switchport mode access no channel-group 8.启用或禁用端口 对于没有连接的端口,其状态始终为shutdown。对于正在工作的端口, 可根据管理的需要进行启用或禁用。例如,若发现连接在某一端口的 计算机因感染病毒正大量向外发包,此时就可禁用此端口,以不允许 此主机连接网络。
二ห้องสมุดไป่ตู้端口聚合
交换机允许将多个端口聚合成一个逻辑端口。通过端口聚合,可 大大提高端口间的通信速度。当用2个100Mbps端口进行聚合时,所形 成的逻辑端口的通信速度为200Mbps;若用4个100Mbps端口进行聚合, 则逻辑端口的通信速度为400Mbps。当EtherChannel内的某条链路出现 故障时,此链路的流量将自动转移到其他链路上。 端口聚合的命令为:channel-group number mode [on|auto|desirable [non-silient] 参数说明: ·on表示使用EtherChannel,但不发送PagP分组。 ·auto表示交换机被动形成一个EtherChannel,不发送PagP分组,为默认 值。 ·desirable表示交换机主动要形成一个EtherChannel,并发送PagP分组 。 ·non-silient表示在激活EtherChannel之前先进行PagP协商。
交换机端口配置

启动边缘端口
(防止网络风暴)
图示:S3600 48口交换机 1、将配置线插入上图交换机标注处, 另一端通过com口转接线连置笔记本U 盘口或直接连置电脑com口。
1、<H3C> sys (进入配置状态) 2、[H3C] stp enable 3、[H3C] stp bpdu-protection (生成树协议) 4、[H3C] interface Ethernet 1/0/端口号 (进入端口) 5、[H3C- interface Ethernet 1/0/端口号] stp edged-port enable (启动边缘端口) 6、[H3C- interface Ethernet 1/0/端口号] quit (退出端口) 7、[H3C] quit (退出配置状态) 8、<H3C> save (保存设置)
附:将一个端口降速
[H3C]interface ethernet1/0/端口号 [H3C-Ethernet1/0/端口号]speed 10 [H3C-Ethernet1/0/端口号]dup half [H3C-Ethernet1/0/端口号]dis th (将速度降为10M/s,默认为speed auto) (将速度减半,默认为启端口配置。
[H3C] disp cur 图1 图2 图3 (显示所有端口信息)
找到被封闭的端口后,进入端口,启动端口。
[H3C- interface Ethernet 1/0/端口号] undo shutdown (启动已封闭的端口) <H3C> save
2、连线后,打开附件->通讯->超级终 端,输入任意名称(图1)选择相应com 连接(图2),端口设置还原为默认值(图 3),确定后连接成功即可对交换机进行 配置。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
配置以太网端口
对端口的配置命令,均在接口配置模式下运行。
1.为端口指定一个描述性文字
在实际配置中,可对端口指定一个描述性的说明文字,对端口的功能和用途等进行说明,以起备忘作用,其配置命令为:
description port-description
如果描述文字中包含有空格,则要用引号将描述文字引起来。
若交换机的快速以太网端口1为trunk链路端口,需给该端口添加一个备注说明文字,则配置命令为:
student1#config t
student1(config)#interface fa0/1
student1(config)#description "-----------trunk port----------------"
2.设置端口通讯速度
配置命令:speed [10|100|1000|auto]
默认情况下,交换机的端口速度设置为auto(自动协商),此时链路的两个端点将交流有关各自能力的信息,从而选择一个双方都支持的最大速度和单工或双工通讯模式。
若链路一端的端口禁用了自动协商功能,则另一端就只能通过电气信号来探测链路的速度,此时无法确定单工或双工通讯模式,此时将使用默认的通讯模式。
例如,若要将Cisco Catalyst 2950-24交换机的10号端口的通讯速度设置为100Mbit/s,则配置命令为:
student1(config)#interface f 0/10
student1(config-if)#speed 100
3.设置端口的单双工模式
配置命令:duplex [full|half|auto]
full代表全双工(full-duplex),half代表半双工(half-duplex),auto代表自动协商单双工模式。
在配置交换机时,应注意端口的单双工模式的匹配,如果链路的一端设置的是全双工,而另一端是半双工,则会造成响应差和高出错率,丢包现像会很严重。
通常可设置为自动协商或设置为相同的单双工模式。
例如,若要将Cisco Catalyst 2950-24交换机的10号端口设置为全双工通讯模式,则配置命令为:
student1(config-if)#duplex full
4.控制端口协商
启动链路协商,配置命令:negotiation auto
禁用链路协商,配置命令:no negotiation auto
比如,一台Cisco 3550交换机,通过光纤与远程的华为S3526E通过千兆光纤接口相连,此时就必须分别在Cisco 3550和华为S3526E的千兆光纤接口上禁用端口自动协商功能,对于Cisco 3550交换机,其配置命令为:
C3550#config t
C3550(config)#interface g0/1
C3550(config-if)#no negotiation auto
C3550(config-if)#exit
C3550#
4.设置DNS服务器
为了使交换机能解析域名,需要为交换机指定DNS服务器。
⑴启用与禁用DNS服务
启用DNS服务,配置命令:ip domain-lookup
禁用DNS服务,配置命令:no ip domain-lookup
默认情况下,交换机启用了DNS服务,但没有指定DNS服务器的地址。
启用DNS服务并指定DNS服务器地址后,在对交换机进行配置时,对于输入错误的配置命令,交换机会试着进行域名解析,这会影响配置,因此,在实际应用中,通常禁用DNS服务。
⑵指定DNS服务器地址
配置命令:
ip name-server serveraddress1 [serveraddress2…s erveraddress6]
交换机最多可指定6个DNS服务器的地址,各地址间用空格分隔,排在最前面的为首选DNS服务器。
5.优化端口
当确定某一端口仅用于连接主机,而不会用于连接其他交换机端口时,可对该端口进行优化,以减少因STP(生成树协议)或trunk协商而导致的端口启动延迟,其优化配置命令为:
spanning-tree portfast
switchport mode access
no channel-group
以上配置命令在接口配置模式下运行,实际上是通过启用STP PortFast、禁用trunk模式和EtherChannel(端口聚合)功能来实现对端口的优化,加快连接速度的。
spanning-tree portfast配置命令指定端口为portfast模式,在该模式下,将不运行生成树协议STP,以加快建立连接的速度。
例如,若要将Cisco 2950交换机的1-24号端口,初始化为访问连接端口,不运行生成树协议和端口聚合,以优化和加快端口建立连接的速度,则配置命令为:
C2950#config t
C2950 (config)#interface range fa 0/1 - 24
C2950 (config-if-range)#switchport mode access
C2950 (config-if-range)#spanning-tree portfast
C2950 (config-if-range)#no channel-group
STP是Spanning Tree Protocol的缩写,称为生成树协议,该协议可保证交换机在冗余连接的同时,避免网络环路的出现,使两个终端间只有一条最佳的有效路径。
利用STP提供的路径冗余,可以实现网络通讯的高可靠性。
6.启用或禁用端口
对于没有连接的端口,其状态始终是处于shutdown。
对于正在工作的端口,可根据管理的需要,进行启用或禁用。
比如,若发现连接在某一端口的计算机,因感染病毒,正大量向外发包,此时就可禁用该端口,以不允许该主机连接网络。
例如,若要禁用第24号端口,则配置命令为:
student1(config)#int f0/24
student1(config-if)#shutdown
student1(config-if)#
若要重新启用该端口,则配置命令为:
student1(config-if)#no shutdown
student1(config-if)#
Cisco Catalyst 2950-24交换机的2号端口用于连接一台web服务器,试设置该端口为100Mbit/s全双工通讯模式,并对端口进行优化。
student1>enable
student1#config t
student1(config)interface f 0/2
student1(config-if)#speed 100
student1(config-if)#duplex full
student1(config-if)#spanning-tree portfast
student1(config-if)#switchport mode access
student1(config-if)#no channel-group
student1(config-if)#no shutdown
sutdent1(config-if)#end
student1#write
student1#exit
student1>。