交换机基本配置

合集下载

交换机基本配置

交换机基本配置

互换机基本配备重要内容及目的(1)理解互换机配备的措施。

(2)掌握CLI配备环境。

(3)掌握互换机的基本配备。

技术原则及规定1、互换机的配备措施配备互换机重要有五种措施:●控制台(Console口)●虚拟终端(Telnet)●TFTP服务器●Web方式●网管工作站在上述五种措施中,互换机的第一次配备必须通过控制台方式进行。

在控制台方式下对互换机进行了有关配备(例如配备管理IP)后来,才可以使用其她配备方式管理互换机。

(1)控制台配备方式,其配备环节如下:第一步:设备连接。

在互换机关机的状况下,运用带RJ45连接器的配备电缆(Console线)将计算机的串口与互换机的Console口相连。

如图5-1所示。

第二步:设立超级终端。

在Windows操作系统中按照“开始→程序→附件→通讯→超级终端”环节,打开如图5-2界面,输入自定义的连接名称,然后单击“拟定”按钮。

当浮现5-3所示的界面后,选用连接互换机所用的PC端口。

配备电缆一般都是通过COM1来连,因此我们选用COM1。

图 5-2 通过超级终端连接互换机 图 5-3 选择连接时使用的端口当浮现图5-4界面时,我们可以在“每秒位数”下拉列表框中选择9600,其她各项均采用默认值。

也可以直接单击“还原为默认值”按钮,然后单击“拟定”,此时显示图4-5超级终端界面。

至此,超级终端已经做好与互换机控制台连接的准备了。

图 5-4 设立连接参数 图 5-5 超级终端界面第三步:接通互换机电源,持续按几次“回车”键。

在PC 机超级终端界面中就会显示互换机的开机信息,并进入互换机的配备模式选择菜单。

第四步:选择配备和管理互换机的方式。

按回车,进入命令行配备方式(C LI:Comm an d-Lin e Interface)。

由于控制台方式不需要占用互换机的网络带宽,因此又称为带外管理方式。

(2)通过Telne t配备Telnet是基于TCP/IP的合同,如果互换机已经用控制台方式配备了管理IP,就可以使用PC的Telnet程序远程登录互换机并进入互换机的命令行配备模式(CLI)。

交换机的基本配置

交换机的基本配置

!开启该端口,使端口转发数据
配置端口速率参数有100(100Mbit/s)、10(10Mbit/s)、auto(自适应),默 认是auto。
配置双式模式有full(全双工)、half(半双工)、auto(自适应),默认是 auto。
2、查看交换机端口的配置信息。
switch#show interface fastethernet 0/1
Welcome to 105_switch,if you are admin,you can config it.
If you are not admin , please EXIT !
!输入描述信息
&
!以&符号结束终止输入
3、验证测试: 105_switch(config)#exit 105_switch#exit Press RETURN to get started welcome to 105_switch,if you are admin,you can config it if you are not admin,please EXIT 105_switch>
switch#configure
命令的快捷键功能
switch(config-if)# ^Z
!Ctrl+Z退回到特权模式
switch#
switch#ping 1.1.1.1
sending 5, 100-byte ICMP Echos to 1.1.1.1,
timeout is 2000 milliseconds.
!查看交换机的MAC地址
Vlan MACaddress Type Interface
---------- -----------------------------------------------

交换机基本配置

交换机基本配置

交换机基本配置交换机的配置模式(1)用户模式当PC计算机和交换机建立连接,配置好仿真终端时,首先处于用户模式(User EXEC模式)。

在用户模式下,可以使用少量用户模式命令,命令的功能也受到一定限制。

用户模式命令的操作结果不会被保存。

用户模式状态:Switch>。

(2)特权模式要想在可网管交换机上使用更多的命令,必须进入特权模式(Privileged EXEC模式)。

通常由用户模式进入特权模式时,必须输入进入特权模式的命令:enable。

在特权模式下,用户可以使用所有的特权命令,可以使用命令的数目也增加了很多。

特权模式状态:Switch#。

(3)配置模式通过configure terminal命令,可以由特权模式进入配置模式。

在配置模式下,可以使用更多的命令来修改交换机的系统参数。

使用配置模式(全局配置模式,接口配置模式、VLAN配置模式、线程工作模式)的命令会对当前的配置产生影响。

如果用户保存了配置信息,这些命令将被保存下来,并在系统重新启动时再次执行。

要进入各种配置模式,首先必须进入全局配置模式。

从全局配置模式出发,可以进入接口配置模式等各种配置子模式。

全局模式状态:switch(config)# 。

以上几种配置模式输入口令的关系如图4-1所示。

图4-1 配置模式关系图【任务实施】(1)实训设备二层交换机一台,电脑1台,配置线缆一条。

(2)网络拓扑实训拓扑如图4-2所示。

图4-2 实训拓扑图如图3-2所示,连接线要使用专用的配置线缆,线的两端一端接电脑的COM 口,另外一端接所要配置交换机的Console 口。

(3)注意事项利用Cisco Packet Tracer 6打开PC1的超级终端,进入端口属性(“9600-8-无-1-无”)如图4-3所示,就可以登录到交换机。

PC1 Console 接口Cisco 2960图4-3 端口属性(4)实训步骤:步骤1:交换机命令行操作模式的进入Switch>enable //进入特权模式Switch#configure terminal //进入全局配置模式Switch(config)#Switch(config)# interface fastethernet 0/8 //进入交换机F0/8接口模式Switch(config-if)#Switch(config-if)#exit //退回到上一级操作模式Switch(config-if)#end //直接退回到特权模式步骤2:交换机命令行帮助功能Switch>? //显示当前模式下所有可执行的命令Switch#co?//显示当前模式下所有以CO开头的命令Switch#copy ?//显示copy命令后可执行的参数步骤3.交换机基本命令的用法Switch#conf ter //命令的简写,该命令代表configure terminalSwitch(config)#Switch#conf //命令的自动补齐(按键盘的TAB键自动补齐configure)交换机支持命令行的自动补齐步骤4.交换机的全局基本配置Switch>enableSwitch#configure terminalSwitch(config)# hostname jsjwl //配置交换机的设备名称为jsjwljsjwl (config)#jsjwl(config)# banner motd & //使用banner命令设置交换机的每日提示信息,参数motd指定以哪个字符为信息的结束符huanying fangwen! //输入描述信息& //以&符号结束终止输入步骤5:查看交换机的系统和配置信息Switch#show version //查看交换机的系统信息Switch#show running-config //查看交换机当前生效的配置信息,该信息存储在RAM(随机存储器)里,当交换机断电时,刚刚所做的配置信息就消失了,重新启动时会重新生成新的配置信息。

交换机一些基本配置介绍

交换机一些基本配置介绍

1.1 以太网端口‎常用配置1.1.1 交换机端口‎链路类型介‎绍交换机以太‎网端口共有‎三种链路类‎型:Acces‎s、Trunk‎和Hybr‎i d。

Acces‎s类型的端‎口只能属于‎1个VLA‎N,一般用于连‎接计算机的‎端口;Trunk‎类型的端口‎可以属于多‎个VLAN‎,可以接收和‎发送多个V‎L AN的报‎文,一般用于交‎换机之间连‎接的端口;Hybri‎d类型的端‎口可以属于‎多个VLA‎N,可以接收和‎发送多个V‎L AN的报‎文,可以用于交‎换机之间连‎接,也可以用于‎连接用户的‎计算机。

其中,Hybri‎d端口和T‎r unk端‎口的相同之‎处在于两种‎链路类型的‎端口都可以‎允许多个V‎L AN的报‎文发送时打‎标签;不同之处在‎于Hybr‎i d端口可‎以允许多个‎V LAN的‎报文发送时‎不打标签,而Trun‎k端口只允‎许缺省VL‎A N的报文‎发送时不打‎标签。

三种类型的‎端口可以共‎存在一台以‎太网交换机‎上,但Trun‎k端口和H‎y brid‎端口之间不‎能直接切换‎,只能先设为‎A cces‎s端口,再设置为其‎他类型端口‎。

例如:Trunk‎端口不能直‎接被设置为‎H ybri‎d端口,只能先设为‎A cces‎s端口,再设置为H‎y brid‎端口。

1.各类型端口‎使用注意事‎项配置Tru‎n k端口或‎H ybri‎d端口,并利用Tr‎u nk端口‎或Hybr‎i d端口发‎送多个VL‎A N报文时‎一定要注意‎:本端端口和‎对端端口的‎缺省VLA‎N ID(端口的PV‎I D)要保持一致‎。

当在交换机‎上使用is‎o late‎-user-vlan来‎进行二层端‎口隔离时,参与此配置‎的端口的链‎路类型会自‎动变成Hy‎b rid类‎型。

Hybri‎d端口的应‎用比较灵活‎,主要为满足‎一些特殊应‎用需求。

此类需求多‎为在无法下‎发访问控制‎规则的交换‎机上,利用Hyb‎r id端口‎收发报文时‎的处理机制‎,来完成对同‎一网段的P‎C机之间的‎二层访问控‎制。

交换机的基本配置与管理实验心得

交换机的基本配置与管理实验心得

交换机的基本配置与管理实验心得一、概述交换机是计算机网络中的重要设备,用于实现局域网内计算机之间的数据交换和通信。

交换机的基本配置与管理是保证网络正常运行和提高网络性能的关键一环。

本文将详细探讨交换机的基本配置与管理实验心得,并提供一些实用的技巧和注意事项。

二、交换机的基本配置1. 硬件连接在配置交换机之前,首先需要进行硬件连接,包括电源连接、网络连接等。

在插拔网线时要注意安全,避免因电流过大或静电等原因对交换机造成损害。

2. 登录交换机使用管理电脑通过串口或网络连接交换机,并使用管理员账号和密码登录交换机的管理界面。

一般来说,交换机的管理界面可以通过浏览器访问,也可以使用特定的管理软件。

3. 基本配置命令登录交换机后,可以使用一些基本配置命令来配置交换机,包括但不限于以下几个方面:a. 设置主机名:Switch(config)# hostname Switch1将交换机的主机名设为Switch1。

b. 设置管理IP地址:Switch(config)# interface vlan 1Switch(config-if)# ip address 192.168.0.1 255.255.255.0Switch(config-if)# no shutdown将交换机的IP地址设置为192.168.0.1,并开启接口。

c. 配置SSH登录:Switch(config)# username admin privilege 15 secret cisco123Switch(config)# ip domain-name Switch(config)# crypto key generate rsaSwitch(config)# line vty 0 15Switch(config-line)# transport input sshSwitch(config-line)# login local配置SSH登录,设置管理员用户名为admin,密码为cisco123。

交换机的基本配置

交换机的基本配置

交换机的基本配置交换机的基本配置交换机:1.⽤控制台端⼝配置2.远程端⼝配置交换机命令⾏模式⼯作模式提⽰符⾃动⽅式⽤户模式Switch> 开机⾃动进⼊特权模式Switch# Switch>enable配置模式全局模式Switch(config)# Switch#configure terminalVLAN模式Switch(config-vlan)# Switch(config) #vlan 100接⼝模式Switch(config-if)# Switch(config)#interface fa0/1线程模式Switch(config-line)# Switch(config)#line console 0⽤户模式:可进⾏交换机的基本测试显⽰系统信息特权模式:全局模式:接⼝模式:可配置交换机的各种接⼝Vlan配置模式:Exit退出当前模式返回上⼀模式End或ctrl+Z 退出到特权模式提供帮助信息TAB补齐该命令剩余单词No 取消某种功能,⼏乎所有命令都有“no”选项配置交换机的基本功能:交换机命令⾏操作模式转换:Switch>enable !进⼊特权模式Switch#Switch#configure terminal !进⼊全局配置模式Switch(config)#Switch(config)#interface fastethernet 0/3 !进⼊交换机fa0/3 的接⼝模式Switch(config-if) Switch(config-if)#exit !退回到上⼀级操作模式Switch(config)#Switch(config-if)#end !直接退出到特权模式Switch#改变交换机名称Switch(config)#hostname ruijie_switch !配置设备名称为ruijie_switch每⽇提⽰信息Switch(config)#banner motd !配置每⽇提⽰信息下⾯可以键⼊描述信息,以各种交换机提⽰符号结束端⼝参数Switch(config -if)#speed 100 !配置端⼝速率为100MSwitch(config-if)#duplex full !配置端⼝的双⼯模式为全双⼯Switch(config-if)#no shutdown !开启该端⼝,使端⼝转发数据查看交换机端⼝信息Switch#show interface fastethernet 0/3 !查看端⼝配置信息2.2⽤Telnet远程配置交换机(1)为交换机配置管理ip地址Switch(config)#interface vlan 1 !打开交换机管理vlan 交换机管理vlan设为启动状态Switch(config-if)#no shutdown !交换机管理vlan设置为启动状态Switch(config-if)#ip address 192.168.1.1 255.255.255.0 !为交换机配置管理地址Switch(config-if)#exit !返回全局模式(2)开启远程登录权限Switch(config)#line vty 0 4 !配置远程登录密码0为虚拟终端号0~32 ;4为同时登录⽤户数Swirch(config)#password 0 xx !xx为⼝令0为输⼊密码⽅式0明⽂7密⽂(3)为交换机开启特权级操作权限Switch(config)# enable secret level 15 0 star !配置进⼊特权模式密码0 star如上3.3配置⼆层交换机vlan功能1.基于端⼝划分vlan使⽤vlan命令Switch(config)#vlan 10 !启⽤vlan 10Switch(config)#vlan 11 !启⽤vlan 11Switch(config)#no vlan 11 !删除vlan 11使⽤switchport accessSwitch(conifg)#interface fastethernet 0/5 !打开交换机的接⼝5Switch(config-if)#switchport access vlan 10 !把该接⼝分配到vlan 10Switch(config-if)#no shutdown !开启接⼝⼯作状态Switch(config-if)#endSwitch#show vlan !查看vlan配置信息配置连接跨越多台交换机的vlan⼲道Switch(conifg)#interface fastethernet 0/1 !进⼊fa0/1接⼝配置模式Switch(config-if)#switchport mode trunk !将fa0/1设置为Trunk模式配置交换机的⽣成树功能(预防⼴播风暴,多重帧复制,mac地址表不稳定)Switch(conifg)#spanning-tree !开启⽣成树Switch(conifg)#spanning-tree mode stp!设置⽣成树为STPSwitch(conifg)#spanning-tree priority <0-61440> !交换机优先级0最⾼,为根,依次16个位4096的倍数,即0,4096,8192…默认32768Switch(config-if)#spanning-tree port-priority<0-240> !设置交换机端⼝优先级依次为16倍数,共16个,默认128Switch#show spanning-tree !显⽰交换机的⽣成树模式状态Switch#show spanning-tree interface fastethernet0/1 !显⽰fa0/1接⼝STP状态另⼀模式RSTPSwitch(config)#spanning-tree mode rstp !设置⽣成树为RSTP配置交换机的端⼝聚合功能交换机最⼤聚合端⼝数是有限的;注意端⼝速度必须⼀致;属于同⼀个vlan;传输介质⼀样;⽹络同⼀层次配置聚合端⼝Switch(config)#interface aggregateport n !创建⼀个AP端⼝组号Switch(config)#interface range fastethernet 0/1-2 !1,2号端⼝聚合Switch(config-if-range)#port-group 5 !配置成5号端⼝组成员配合聚合端⼝负载均衡Switch(config)#aggregateport load-balance {dst-mac|src-mac|ip}显⽰聚合端⼝Switch#show aggregateprot load-balance配置三层交换机名词解释:SVI(switch virtualinterface)交换机虚拟接⼝可以实现不同vlan间访问Switch(config)#interface vlan 10 !创建⼀个vlan的虚拟⽹络接⼝Switch(config-if)#ip address 192.168.1.1 255.255.255.0 !虚拟⽹络接⼝ip同时为结点⽹关Switch(config-if)#no shutdown开启三层交换机的路由功能Switch(config)#interface fastethernet0/5Switch(config-if)#no switchport !开启物理端⼝fa0/5的路由功能Switch(config-if)#ip address 192.168.1.1 255.255.255.0 !配置端⼝fa0/5的ip Switch(config-if)#no shutdown交换机连接级联堆叠星形堆叠:Switch(config)#member 1 !配置设备号为1Switch(config)#device-priority 10 !配置优先级为10,范围1-10,默认1,优先级最⾼位堆叠主机。

新手配置交换机详细教程

新手配置交换机详细教程介绍交换机是计算机网络中的重要设备,用于连接多台计算机和网络设备,实现数据的传输和网络资源的共享。

对于初学者来说,正确地配置交换机是非常重要的,本文将提供一份新手配置交换机的详细教程,帮助你正确地配置交换机并使网络工作正常。

步骤一:物理连接首先,确保你已经正确地连接交换机到你的局域网中。

在连接之前,确认以下几点: - 交换机的电源已连接并打开。

- 交换机的端口与计算机或其他网络设备的网线正确地连接。

- 电缆质量好,无损坏和松动。

步骤二:访问交换机要配置交换机,你需要访问交换机的管理界面。

通常,交换机的管理界面可以通过以下几种方式访问: 1. 串口连接:通过串口线将计算机与交换机直接连接,并使用串口终端软件(如SecureCRT、Putty等)进行访问。

2. 网络连接:将计算机通过网线与交换机连接到同一局域网中,并使用终端软件或者Web浏览器通过IP地址访问交换机的管理界面。

步骤三:登录交换机一旦访问了交换机的管理界面,你就需要登录到交换机进行配置。

首先,需要输入正确的用户名和密码。

如果是第一次登录交换机,默认的用户名和密码通常为admin/admin或者admin/空密码。

请注意,这些用户名和密码可能会因不同的交换机厂商和型号而有所不同。

步骤四:基本设置一旦登录成功,你可以开始进行基本的交换机设置。

以下是一些常见的配置项:- 主机名:设置交换机的名称,以便于识别和管理。

- 网络协议:配置交换机的IP地址、子网掩码和网关,确保其在你的局域网中具有正确的网络配置。

- VLAN(虚拟局域网):配置不同的VLAN,以将交换机上的端口划分到不同的虚拟网络中。

步骤五:端口配置一旦完成基本设置,你可以对交换机的端口进行配置。

以下是一些重要的端口配置项: - 端口速率和双工模式:根据连接的设备和需求来设置端口的速率和双工模式。

- VLAN成员关系:将端口关联到对应的VLAN,以实现不同VLAN之间的通信。

交换机基本配置的实验原理

交换机基本配置的实验原理
交换机基本配置的实验原理是通过设置和调整交换机的各种参数和功能,使其能够按照预定规则进行数据转发和处理。

在实验中,首先需要了解交换机的基本工作原理。

交换机是一个网络设备,用于连接并转发网络数据包。

它可以通过学习和维护一个转发表来决定将数据包转发到哪个接口,从而实现数据的高效传输。

在进行基本配置的实验中,主要涉及以下几个方面的内容:
1. 硬件连接:将交换机与其他网络设备(如计算机、服务器等)连接起来,确保物理链路的正确连接。

2. IP地址设置:为交换机的管理接口分配一个合适的IP地址,以便进行远程管理和配置操作。

3. VLAN配置:划分虚拟局域网(VLAN),将不同的端口或设备划分到不同的VLAN中,实现隔离和安全控制。

4. STP配置:配置生成树协议(Spanning Tree Protocol),避免网络中的环路出现,提高网络的可靠性和容错能力。

5. 速率限制和流量控制:根据实际需求,设置端口的速率限制和流量控制策略,控制网络流量的传输速率和优先级。

6. 安全认证与访问控制:配置交换机的安全认证功能,限制非法访问和未经授权的设备接入。

7. 网络监控与故障排除:配置交换机的网络监控功能,实时监测网络状态和性能,并进行故障排除和问题定位。

通过实验原理的了解和实践操作,可以掌握交换机基本配置的方
法与技巧,进一步提升网络管理与维护的能力。

交换机原理与基本配置

交换机原理与基本配置交换机原理与基本配置交换机是计算机网络中一种重要的网络设备,它可以连接多台计算机,实现数据通信和信息交换。

本文将介绍交换机的工作原理和基本配置。

一、交换机的工作原理交换机主要根据数据包的目的MAC地址来进行数据的转发。

当计算机A发送数据包到交换机时,交换机会解析数据包中的目的MAC地址。

如果目的MAC地址在交换机的转发表中存在,交换机将数据包转发给对应的端口,达到数据通信的目的。

如果目的MAC地址在转发表中不存在,交换机会向所有端口广播数据包,以查找目的MAC地址所在的端口。

当交换机收到回应时,会更新转发表,将目的MAC地址与对应的端口绑定。

交换机可以实现数据包级别的转发,因此能够提供较高的带宽利用效率。

与集线器(hub)相比,交换机能够实现隔离不同计算机之间的通信,从而减少网络冲突和碰撞,提高数据传输的效率和可靠性。

二、交换机的基本配置1. 连接交换机首先,我们需要将计算机与交换机进行连接。

通常情况下,计算机和交换机之间使用网线连接,通过网线的RJ45接口实现物理连接。

在连接时,需要确保网线连接到计算机的网卡和交换机的端口上。

2. 设置IP地址交换机通常具有管理接口,可以通过该接口进行交换机的配置。

要访问交换机的管理界面,我们需要将计算机的IP地址与交换机处于同一个网络段中。

在计算机的网络设置中,我们可以通过设置IP地址、子网掩码、网关等参数,使计算机和交换机处于同一个局域网中。

3. 登录交换机通过计算机的浏览器输入交换机的管理IP地址,可以通过网页登录交换机的管理界面。

在登录界面中,我们需要输入交换机的用户名和密码进行认证。

4. 配置端口在交换机的管理界面中,我们可以对交换机的端口进行配置。

通常情况下,交换机的端口会自动学习和更新目的MAC地址,但我们也可以手动指定某个端口的目的MAC地址,从而限制该端口的通信。

5. VLAN配置VLAN(Virtual Local Area Network)是一种逻辑上的划分,可以将交换机的端口划分为多个虚拟的局域网。

交换机的基本配置实验原理

交换机的基本配置实验原理交换机是计算机网络中的重要设备,用于连接多台计算机,实现数据的传输和交换。

在网络中,交换机的配置是非常重要的,它决定了网络的性能和稳定性。

本文将介绍交换机的基本配置实验原理。

首先,交换机的基本配置包括IP地址的设置、VLAN的配置、端口的设置等。

IP地址是计算机在网络中的唯一标识,通过设置IP地址,可以实现计算机之间的通信。

在交换机中,IP地址的设置是通过命令行界面或者Web界面进行的。

通过命令行界面,可以使用命令来设置IP地址,例如通过输入“ip address 192.168.1.1 255.255.255.0”来设置IP 地址为192.168.1.1,子网掩码为255.255.255.0。

通过Web界面,可以通过图形化界面来设置IP地址,只需要在相应的输入框中输入IP地址和子网掩码即可。

其次,VLAN是虚拟局域网的缩写,它可以将交换机划分为多个逻辑上的局域网,实现不同VLAN之间的隔离和通信。

在交换机中,VLAN的配置也是通过命令行界面或者Web界面进行的。

通过命令行界面,可以使用命令来创建VLAN,例如通过输入“vlan 10”来创建一个VLAN ID为10的VLAN。

通过Web界面,可以通过图形化界面来创建VLAN,只需要在相应的输入框中输入VLAN ID即可。

最后,端口的设置是交换机配置中的重要部分,它决定了交换机的连接方式和数据的传输速率。

在交换机中,端口的设置也是通过命令行界面或者Web界面进行的。

通过命令行界面,可以使用命令来配置端口,例如通过输入“interface gigabitethernet 1/0/1”来配置端口为GigabitEthernet 1/0/1。

通过Web界面,可以通过图形化界面来配置端口,只需要在相应的输入框中选择端口即可。

通过以上的基本配置,交换机可以实现计算机之间的通信和数据的传输。

在实验中,可以通过连接多台计算机和交换机,进行数据的传输和交换的测试。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

交换机的配置方式:
第一:console口配置,第一次进行时必须使用此配置方式。

第二:Telnet远程登录配置,需要交换机配置IP地址,在通多Telnet登录交换机之前,需要通过Console口在交换机上配置欲登录的Tenlet用户名和认证口令。

交换机的配置模式:
第一:一般用户配置模式,可以通过?来查看所有的命令。

第二:特权用户模式配置,在一般用户配置模式下输入“enable”进入,提示符更换为“#”,也可以使用?查看能使用的命令。

第三:全局配置模式:在特权模式下输入“config terminal”或者“config t”进入全局配置模式,用户可以在全局模式下进入到各端口对端口进行配置。

第四:从全局配置模式可以进入VLAN配置模式和接口配置模式,如接口模式:#int e1/0/1; VlAN模式:#vlan 1。

交换机的基本配置:
在全局配置模式下最好设置密码:通过enable password XXXXX来设置密码。

通过show running-config来查看是否设置成功。

交换机恢复出厂设置命令:在特权模式下输入命令:#set default
重启命令:#reload;
重启后需要重新设置时间通过命令:#clock set <HH:MM:SS><YYYY/MM/DD>,设置成功后可以通过命令#show clock查看
交换机在全局配置模式下配置语言:#language chinese;显示保存在flash中的文件:#show flash
交换机划分VLAN:
VLAN1默认存在;
创建VLAN100,200:全局配置模式下:#VLAN 100,200;
给VLAN添加对应的端口:#VLAN 100;#switchport interface ethernet 1/0/1-8;
#VLAN 200; #switchport interface enthernet 1/0/9-16。

交换机设置端口模式:
全局配置模式下:#interface ethernet 1/0/24;
#switchport mode trunk;
#switchport trunk allowed vlan all;
前面为设置端口为trunk模式,trunk模式表示端口允许通过多个VLAN的流量;而access 模式则端口只能属于一个VLAN。

端口缺省模式为Access.
全局配置模式下:#switchport access VLAN;将指定端口加入到指定VLAN。

交换机ACL配置:
添加VLAN地址:全局配置模式下:#interface vlan 100;
#ip address XXXX XXXX;
配置命名标准IP访问列表:
#IP access-list standard test;
#deny XXXX XXXX
配置数字标准IP访问列表:
#access-list 11 deny XXXX XXXX;
可以通过show access-list查看配置。

配置访问控制列表功能开启,默认动作为全部开启:#firewall enable
#firewall default permit
绑定ACL到各端口:#interface Ethernet 0/0/26
#ip access-group test in
注意:ACL是自上而下检查的,一条匹配就终止,一个端口可以绑定一条入口ACL。

IP access extend <name>创建拓展标准。

标准ACL只能限制源IP地址,而拓展ACL 包括源IP,目的IP、服务类型。

相关文档
最新文档