欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    思科交换机基本配置非常详细.doc

    • 资源ID:57999225       资源大小:86KB        全文页数:19页
    • 资源格式: DOC        下载积分:20金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要20金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    思科交换机基本配置非常详细.doc

    cisco交换机根本配置1Cisco IOS简介Cisco Catalyst系列交换机所使用的操作系统是IOSInternetwork Operating System,互联网际操作系统或COSCatalyst Operating System,其中以IOS使用最为广泛,该操作系统与路由器所使用的操作系统都基于一样的内核与shell。IOS的优点在于命令体系比拟易用。利用操作系统所提供的命令,可实现对交换机的配置与管理。Cisco IOS操作系统具有以下特点:(1)支持通过命令行Command-Line Interface,简称CLI或Web界面,来对交换机进展配置与管理。(2)支持通过交换机的控制端口Console或Telnet会话来登录连接访问交换机。(3)提供有用户模式user level与特权模式privileged level两种命令执行级别,并提供有全局配置、接口配置、子接口配置与vlan数据库配置等多种级别的配置模式,以允许用户对交换机的资源进展配置。(4)在用户模式,仅能运行少数的命令,允许查看当前配置信息,但不能对交换机进展配置。特权模式允许运行提供的所有命令。(5)IOS命令不区分大小写。(6)在不引起混淆的情况下,支持命令简写。比方enable通常可简约表达为en。(7)可随时使用?来获得命令行帮助,支持命令行编辑功能,并可将执行过的命令保存下来,供进展历史命令查询。在对交换机进展配置之前,首先应登录连接到交换机,这可通过交换机的控制端口Console连接或通过Telnet登录来实现。(1)通过Console口连接交换机对于首次配置交换机,必须采用该方式。对交换机设置管理IP地址后,就可采用Telnet登录方式来配置交换机。对于可管理的交换机一般都提供有一个名为Console的控制台端口或称配置口,该端口采用RJ-45接口,是一个符合EIA/TIA-232异步串行标准的配置口,通过该控制端口,可实现对交换机的本地配置。交换机一般都随机配送了一根控制线,它的一端是RJ-45水晶头,用于连接交换机的控制台端口,另一端提供了DB-9针与DB-25针串行接口插头,用于连接PC机的COM1或COM2串行接口。Cisco的控制线两端均是RJ-45水晶头接口,但配送有RJ-45到DB-9与RJ-45到DB-25的转接头。通过该控制线将交换机与PC机相连,并在PC上运行超级终端仿真程序,即可实现将PC机仿真成交换机的一个终端,从而实现对交换机的访问与配置。Windows系统一般都默认安装了超级终端程序,对于Windows 2000 Server系统,该程序位于【开场】菜单下【程序】中【附件】的【通讯】群组下面,假设没有,可利用控制面板中的【添加/删除程序】来安装。单击【通讯】群组下面的【超级终端】,即可启动超级终端。首次启动超级终端时,会要求输入所在地区的 区号,输入后将显示下列图所示的连接创立对话框,在【名称】输入框中输入该连接的名称,并选择所使用的示意图标,然后单击确定按钮。图9-2  超级终端连接创立对话框此时将弹出对话框,要求选择连接使用的COM端口,根据实际连接使用的端口进展选择,比方COM1,然后单击【确定】按钮      设置COM1端口的属性交换机控制台端口默认的通讯波特率为9600bit/s,因此需将COM端口的通讯波特率设置为9600,数据流量控制选择无。也可直接单击【复原为默认值】按钮来进展自动设置。设置好后,单击【确定】按钮,此时就开场连接登录交换机了,对于新购或首次配置的交换机,没有设置登录密码,因此不用输入登录密码就可连接成功,从而进入交换机的命令行状态“Switch >,此时就可通过命令来 在这个界面操作了            连接成功后超级终端(2)通过Telnet连接交换机在首次通过Console控制口完成对交换机的配置,并设置交换机的管理IP地址与登录密码后,就可通过Telnet会话来连接登录交换机,从而实现对交换机的远程配置。可在PC机中利用Telnet来登录连接交换机,也可在登录一台交换机后,再利用Telnet命令,来登录连接另一台交换机,实现对另一台交换机的访问与配置。进入Windows的MS-DOS方式,这可利用windows开场菜单中的【运行】菜单项,通过执行commandWindows 9x系统或cmdWindows 2000命令来实现。然后在MS-DOS方式下执行“telnet  交换机IP地址命令来登录连接交换机。假设交换机的管理IP地址为192.168.168.3,利用网线将交换机接入网络,然后在DOS命令行输入并执行命令telnet  192.168.168.3,此时将要求用户输入telnet登录密码,密码输入时不会回显,校验成功后,即可登入交换机,出现交换机的命令行提示符。  在DOS命令行telnet交换机假设要退出对交换机的登录连接,执行exit命令。对于华为交换机,那么执行quit。另外,也可在利用超级终端登入一台交换机后,再执行“telnet  192.168.168.3命令,来登录与访问IP地址为192.168.168.3的交换机。交换机相当于是一台特殊的计算机,同样有CPU、存储介质与操作系统,只不过这些都与PC机有些差异而已。交换机也由硬件与软件两局部组成。软件局部主要是IOS操作系统,硬件主要包含CPU、端口与存储介质。交换机的端口主要有以太网端口Ethernet、快速以太网端口Fast Ethernet、吉比特以太网端口Gigabit Ethernet与控制台端口。存储介质主要有ROMRead-Only Memory,只读储存设备、FLASH闪存、NVRAM非易失性随机存储器与DRAM动态随机存储器。其中,ROM相当于PC 机的BIOS,交换机加电启动时,将首先运行ROM中的程序,以实现对交换机硬件的自检并引导启动IOS。该存储器在系统掉电时程序不会丧失。FLASH是一种可擦写、可编程的ROM,FLASH包含IOS及微代码。FLASH相当于PC机的硬盘,但速度要快得多,可通过写入新版本的IOS来实现对交换机的升级。FLASH中的程序,在掉电时不会丧失。NVRAM用于存贮交换机的配置文件,该存储器中的内容在系统掉电时也不会丧失。DRAM是一种可读写存储器,相当于PC机的内存,其内容在系统掉电时将完全丧失。3交换机的根本命令Cisco IOS提供了用户EXEC模式与特权EXEC模式两种根本的命令执行级别,同时还提供了全局配置、接口配置、Line配置与vlan数据库配置等多种级别的配置模式,以允许用户对交换机的资源进展配置与管理。(1)用户EXEC模式当用户通过交换机的控制台端口或Telnet会话连接并登录到交换机时,此时所处的命令执行模式就是用户EXEC模式。在该模式下,只执行有限的一组命令,这些命令通常用于查看显示系统信息、改变终端设置与执行一些最根本的测试命令,如ping、traceroute等。用户EXEC模式的命令状态行是:student1>其中的student1是交换机的主机名,对于未配置的交换机默认的主机名是Switch。在用户EXEC模式下,直接输入?并回车,可获得在该模式下允许执行的命令帮助。(2)特权EXEC模式在用户EXEC模式下,执行enable命令,将进入到特权EXEC模式。在该模式下,用户能够执行IOS提供的所有命令。特权EXEC模式的命令状态行为:student1#Student1>enablePassword:Student1#在前面的启动配置中,设置了登录特权EXEC模式的密码,因此系统提示输入用户密码,密码输入时不回显,输入完毕按回车,密码校验通过后,即进入特权EXEC模式。假设进入特权EXEC模式的密码未设置或要修改,可在全局配置模式下,利用enable  secret命令进展设置。在该模式下键入?,可获得允许执行的全部命令的提示。离开特权模式,返回用户模式,可执行exit或disable命令。重新启动交换机,可执行reload命令。(3)全局配置模式在特权模式下,执行configure  terminal命令,即可进入全局配置模式。在该模式下,只要输入一条有效的配置命令并回车,内存中正在运行的配置就会立即改变生效。该模式下的配置命令的作用域是全局性的,是对整个交换机起作用。全局配置模式的命令状态行为:student1(config)#student1#config terminalstudent1(config)#在全局配置模式,还可进入接口配置、line配置等子模式。从子模式返回全局配置模式,执行exit命令;从全局配置模式返回特权模式,执行exit命令;假设要退出任何配置模式,直接返回特权模式,那么要直接end命令或按Ctrl+Z组合键。例如,假设要设交换机名称为student2,那么可使用hostname命令来设置,其配置命令为:student1(config)#hostname  student2student2(config)#假设要设置或修改良入特权EXEC模式的密码为123456,那么配置命令为:student1(config)#enable secret 123456或student1(config)#enable password 123456其中enable secret命令设置的密码在配置文件中是加密保存的,强列推荐采用该方式;而enable password命令所设置的密码在配置文件中是采用明文保存的。对配置进展修改后,为了使配置在下次掉电重启后仍生效,需要将新的配置保存到NVRAM中,其配置命令为:student1(config)#exitstudent1#write(4)接口配置模式在全局配置模式下,执行interface命令,即进入接口配置模式。在该模式下,可对选定的接口端口进展配置,并且只能执行配置交换机端口的命令。接口配置模式的命令行提示符为:student1(config-if)#例如,假设要设置Cisco Catalyst 2950交换机的0号模块上的第3个快速以太网端口的端口通讯速度设置为100M,全双工方式,那么配置命令为:student1(config)#interface  fastethernet 0/3student1(config-if)#speed 100student1(config-if)#duplex fullstudent1(config-if)#endstudent1#write(5)Line配置模式在全局配置模式下,执行line vty或line console命令,将进入Line配置模式。该模式主要用于对虚拟终端vty与控制台端口进展配置,其配置主要是设置虚拟终端与控制台的用户级登录密码。Line配置模式的命令行提示符为:student1(config-line)#交换机有一个控制端口console,其编号为0,通常利用该端口进展本地登录,以实现对交换机的配置与管理。为平安起见,应为该端口的登录设置密码,设置方法为:student1#config terminalstudent1(config)#line console 0student1(config-line)#exit         exit from line configuration modelogin        Enable password checkingpassword     Set a password从帮助信息可知,设置控制台登录密码的命令是password,假设要启用密码检查,即让所设置的密码生效,那么还应执行login命令。退出line配置模式,执行exit命令。下面设置控制台登录密码为654321,并启用该密码,那么配置命令为:student1(config-line)#password  654321student1(config-line)#loginstudent1(config-line)#endstudent1#write设置该密码后,以后利用控制台端口登录访问交换机时,就会首先询问并要求输入该登录密码,密码校验成功后,才能进入到交换机的用户EXEC模式。交换机支持多个虚拟终端,一般为16个015。设置了密码的虚拟终端,就允许登录,没有设置密码的,那么不能登录。如果对04条虚拟终端线路设置了登录密码,那么交换机就允许同时有5个telnet登录连接,其配置命令为:student1(config)#line vty 0 4student1(config-line)#password  123456student1(config-line)#loginstudent1(config-line)#endstudent1#write假设要设置不允许telnet登录,那么取消对终端密码的设置即可,为此可执行no password与no login来实现。在Cisco IOS命令中,假设要实现某条命令的相反功能,只需在该条命令前面加no,并执行前缀有no的命令即可。为了防止空闲的连接长时间的存在,通常还应给通过console口的登录连接与通过vty线路的telnet登录连接,设置空闲超时的时间,默认空闲超时的时间是10分钟。设置空闲超时时间的配置命令为:exec-timeout 分钟数 秒数例如,要将vty 0-4线路与Console的空闲超时时间设置为3分钟0秒,那么配置命令为:student1#config tstudent1(config)#line vty 0 4student1(config-line)#exec-timeout 3 0student1(config-line)#line console 0student1(config-line)#exec-timeout 3 0student1(config-line)#endstudent1#(6)vlan数据库配置模式在特权EXEC模式下执行vlan database配置命令,即可进入vlan数据库配置模式,此时的命令行提示符为:student1(vlan)#在该模式下,可实现对VLAN虚拟局域网的创立、修改或删除等配置操作。退出vlan配置模式,返回到特权EXEC模式,可执行exit命令。1设置主机名设置交换机的主机名可在全局配置模式,通过hostname配置命令来实现,其用法为:hostname 自定义名称默认情况下,交换机的主机名默认为Switch。当网络中使用了多个交换机时,为了以示区别,通常应根据交换机的应用场地,为其设置一个具体的主机名。例如,假设要将交换机的主机名设置为student1-1,那么设置命令为:student1(config)#hostname student1-1student1-1(config)#2配置管理IP地址在2层交换机中,IP地址仅用于远程登录管理交换机,对于交换机的正常运行不是必需的。假设没有配置管理IP地址,那么交换机只能采用控制端口进展本地配置与管理。默认情况下,交换机的所有端口均属于VLAN 1,VLAN 1是交换机自动创立与管理的。每个VLAN只有一个活动的管理地址,因此,对2层交换机设置管理地址之前,首先应选择VLAN 1接口,然后再利用ip address配置命令设置管理IP地址,其配置命令为:interface vlan vlan-idip address address netmask参数说明: vlan-id代表要选择配置的VLAN号。address为要设置的管理IP地址,netmask为子网掩码。Interface  vlan配置命令用于访问指定的VLAN接口。2层交换机,如2900/3500XL、2950等没有3层交换功能,运行的是2层IOS,VLAN间无法实现相互通讯,VLAN接口仅作为管理接口。假设要取消管理IP地址,可执行no ip address配置命令。(7)配置默认网关为了使交换机能与其他网络通讯,需要给交换机设置默认网关。网关地址通常是某个3 层接口的IP地址,该接口充当路由器的功能。设置默认网关的配置命令为:ip default-gateway gatewayaddress在实际应用中,2层交换机的默认网关通常设置为交换机所在VLAN的网关地址。假设student1交换机为192.168.168.0/24网段的用户提供接入效劳,该网段的网关地址为192.168.168.1,那么设置交换机的默认网关地址的配置命令为:student1(config)#exitstudent1#write对交换机进展配置修改后,别忘了在特权模式执行write或copy run start命令,对配置进展保存。假设要查看默认网关,可执行show ip route default命令。(8)设置DNS效劳器为了使交换机能解析域名,需要为交换机指定DNS效劳器。1启用与禁用DNS效劳启用DNS效劳,配置命令:ip domain-lookup禁用DNS效劳,配置命令:no ip domain-lookup默认情况下,交换机启用了DNS效劳,但没有指定DNS效劳器的地址。启用DNS效劳并指定DNS效劳器地址后,在对交换机进展配置时,对于输入错误的配置命令,交换时机试着进展域名解析,这会影响配置,因此,在实际应用中,通常禁用DNS效劳。2指定DNS效劳器地址。配置命令:ip name-server serveraddress1 serveraddress2serveraddress6交换机最多可指定6个DNS效劳器的地址,各地址间用空格分隔,排在最前面的为首选DNS效劳器。例如,假设要将交换机的DNS效劳器的地址设置为61.128.128.68与61.128.192.68,那么配置命令为:(9)启用与禁用 效劳对于运行IOS操作系统的交换机,启用 效劳后,还可利用web界面来管理交换机。在浏览器中键入【 :/交换机管理IP地址】,此时将弹出用户认证对话框,用户名可不指定,然后在密码输入框中输入进入特权模式的密码,之后就可进展交换机的管理页面。交换机的web配置界面功能较弱且平安性较差,在实际应用中,主要还是采用命令行来配置。交换机默认启用了 效劳,因此在配置时,应注意禁用该效劳。启用 效劳,配置命令:ip server禁用 效劳,配置命令:no ip server10查看交换机信息对交换机信息的查看,使用show命令来实现。1查看IOS版本查看命令:show version2查看配置信息要查看交换机的配置信息,需要在特权模式运行show命令,其查看命令为:show running-config       显示当前正在运行的配置show startup-config       显示保存在NVRAM中的启动配置例如,假设要查看当前交换机正在运行的配置信息,那么查看命令为:student1#show run11查看交换机的MAC地址表配置命令:show mac-address-table dynamic|static vlan vlan-id该命令用于显示交换机的MAC地址表,假设指定dynamic,那么显示动态学习到的MAC地址,假设指定static,那么显示静态指定的MAC地址表,假设未指定,那么显示全部。假设要显示交换表中的所有MAC地址,即动态学习到的与静态指定的,那么查看命令为:show mac-address-table12选择多个端口对于Cisco 2900、Cisco2950与Cisco 3550交换机,支持使用range关键字,来指定一个端口范围,从而实现选择多个端口,并对这些端口进展统一的配置。同时选择多个交换机端口的配置命令为:interface range typemod/startport - endportstartport代表要选择的起始端口号,endport代表结尾的端口号,用于代表起始端口范围的连字符“-的两端,应注意留一个空格,否那么命令将无法识别。例如,假设要选择交换机的第1至第24口的快速以太网端口,那么配置命令为:student1#config tstudent1(config)#interface range fa0/1 - 24第 19 页

    注意事项

    本文(思科交换机基本配置非常详细.doc)为本站会员(美****子)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开