《2022年S配置 .pdf》由会员分享,可在线阅读,更多相关《2022年S配置 .pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、S3900配置以下是 S3900交换机的配置过程,请参考。1、将交换机 console口与计算机的串口相连,打开超级终端,使计算机与交换正常通讯;2、language-mode chinese“Y/N”#输入 Y回车即将语言模式转换为中文 system-view#进入系统视图界面,一般的设置都需要在系统视图中设置 Quidwaydisplay current-configuration#显示当前交换机配置 *建立 vlan10、配置 vlan10 端口,设定 vlan10 IP地址和子网掩码及描述信息:Quidwayvlan 10#建立 vlan 10 Quidway-vlan10port E
2、thernet 1/0/1 Ethernet 1/0/2#配置 vlan 端口,参数表示同一个 vlan 使用两个或更多端口(最后一个数字为端口号);Quidway-vlan10quit#返回系统视图界面 Quidwayinterface vlan-interface 10#进入 vlan 接口视图 Quidway-vlan-interface10ip address 192.168.10.1 255.255.255.0#指定 vlan 端口的IP 地址和子网掩码Quidway-vlan-interface10description xxb#设置 VLAN10 的描述信息Quidway-vla
3、n-interface10display vlan 10#显示 VLAN10 的详细配置信息更改 VLAN 描述:Quidwayvlan 10#10是您要设置描述的vlan 号 Quidway-vlan10description xxx#xxx 是您想要更换新的描述名使用同样的方法分别建立、配置VLAN20 VLAN30 VLAN40 VLAN50 VLAN60 VLAN70:Quidwayvlan 20 Quidway-vlan20port Ethernet 1/0/3 Ethernet 1/0/4 Quidway-vlan20quit Quidwayinterface vlan-inter
4、face 20 Quidway-vlan-interface20ip address 192.168.20.1 255.255.255.0 Quidway-vlan-interface20description huiyishi Quidway-vlan-interface20quit Quidwayvlan 30 Quidway-vlan30port Ethernet 1/0/5 Ethernet 1/0/6 Quidway-vlan30quit Quidwayinterface vlan-interface 30 Quidway-vlan-interface30ip address 192
5、.168.30.1 255.255.255.0 Quidway-vlan-interface30description hongqiqu Quidway-vlan-interface30quit Quidwayvlan 40 Quidway-vlan40port Ethernet 1/0/7 Ethernet 1/0/8 Quidway-vlan40quit Quidwayinterface vlan-interface 40 名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 4 页 -Quidway-vlan-interface40ip address 192.168.40.1
6、255.255.255.0 Quidway-vlan-interface40description quanxin Quidway-vlan-interface40quit Quidwayvlan 50 Quidway-vlan40port Ethernet 1/0/9 Ethernet 1/0/10 Quidway-vlan40quit Quidwayinterface vlan-interface 50 Quidway-vlan-interface50ip address 192.168.50.1 255.255.255.0 Quidway-vlan-interface50descript
7、ion miandian Quidway-vlan-interface50quit Quidwayvlan 60 Quidway-vlan60port Ethernet 1/0/11 Ethernet 1/0/12 Quidway-vlan60quit Quidwayinterface vlan-interface 60 Quidway-vlan-interface60ip address 192.168.60.1 255.255.255.0 Quidway-vlan-interface60description erhaoku Quidway-vlan-interface60quit Qui
8、dwayvlan 70 Quidway-vlan70port Ethernet 1/0/13 Ethernet 1/0/14 Quidway-vlan70quit Quidwayinterface vlan-interface 70 Quidway-vlan-interface70ip address 192.168.70.1 255.255.255.0 Quidway-vlan-interface70description chengpin Quidway-vlan-interface70quit Quidwayvlan 80 Quidway-vlan80port Ethernet 1/0/
9、24 Quidway-vlan80quit Quidwayinterface vlan-interface 80 Quidway-vlan-interface80ip address 192.168.0.1 255.255.255.0 Quidway-vlan-interface80description fuwuqi Quidway-vlan-interface80quit Quidwayvlan 90 Quidway-vlan90port Ethernet 1/0/15 Ethernet 1/0/15 Quidway-vlan90quit Quidwayinterface vlan-int
10、erface 90 Quidway-vlan-interface90ip address 192.168.90.1 255.255.255.0 Quidway-vlan-interface90description jidi Quidway-vlan-interface90quit 名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 4 页 -Quidwayvlan 100#此vlan 为连接防火墙专用Quidway-vlan100port Ethernet 1/0/22 Ethernet 1/0/23 Quidway-vlan100quit Quidwayinterface vla
11、n-interface 100 Quidway-vlan-interface100ip address 192.168.8.1 255.255.255.0 Quidway-vlan-interface100description fw Quidway-vlan-interface100quit 3、将某个端口加入到某个VLAN 中:(假如某个 vlan 的端口已经设定,而现在又要增加端口,或者更改端口,可使用此功能)例:将 24端口加入 vlan 20 中方法一:Quidwayinterface Ethernet 1/0/24 Quidway-Ethernet1/0/24port access
12、 vlan 20 Quidway-Ethernet1/0/24quit 方法二:Quidwayvlan 20 Quidway-vlan20port Ethernet 1/0/24 Quidway-vlan20quit 4、将某个端口从某个vlan 中去掉:例:将 24端口从 vlan 20 中去掉方法一:Quidwayinterface Ethernet 1/0/24 Quidway-Ethernet1/0/24undo port access vlan Quidway-Ethernet1/0/24quit 方法二:Quidwayvlan 20 Quidway-vlan20undo port
13、Ethernet 1/0/24 Quidway-vlan20quit 4、添加一条到防火墙的路由Quidwayip route-static 0.0.0.0 0.0.0.0 192.168.8.3 preference 60#所有 IP 到192.168.8.3,加此路由是为了使局域网中的计算机通过交换机到防火墙5、设置 WEB 管理界面(设置好用户名、密码即可)Quidwaylocal-user sanquan#创建一个用户(sanquan)Quidway-luser-sanquanservice-type telnet level 3#设置附录类型及用户优先级别,从0-3,3为最高级别Qu
14、idway-luser-sanquanpassword simple sanquan#设置密码为 sanquan,并可显示Quidway-luser-sanquanpassword cipher sanquan#设置密码为 sanquan,不可显示出来(乱码)6、MAC 地址绑定与取消:(可以防止外来计算机不在信息部备案,私自接入公司局域网)绑定:Quidwayinterface Ethernet 1/0/1#进入 1端口视图界面Quidway-Ehternet1/0/1mac-address mac-max-count 0#设置交换机自动学习MAC地址数量,设置为 0,即不让交换机自动学习;
15、(此步骤仅在第一次设置时设置)Quidway-Ehternet1/0/1mac-address static 00e0-4cfb-3f9a vlan 20#将这个 mac地址设在名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 4 页 -Vlan 20 内(使用同样的方法可以其他的MAC 地址加入某个vlan 中)取消:Quidwayinterface Ethernet 1/0/1#进入要取消 MAC 的端口,这里输入的端口号是1 7、更改 telnet密码:Quidway user-interface vty 0 4#配置的第一个用户终端接口Quidway-ui-vty0-4us
16、er privilege level 3#设置用户终端的优先级,从 0-3,3为最高级别Quidway-ui-vty0-4set authentication password cipher sanquan0#设置密码为 sanquan0,密码不可见(cipher 为密码不可见,simple 为密码可见)8、创建访问列表及策略:(此部分不做设置,仅做学习参考)Quidwayacl number 3010 match-order config#创建 3010列表并设置规则的匹配顺序为用户配置顺序Quidway-acl-adv-3010rule permit ip#允许所有 IP通过Quidway
17、-acl-adv-3010quit Quidwayinterface Ethernet 1/0/23#进入 1端口视图Quidway-Ehternet1/0/23packet-filter inbond ip-group 3010#将访问列表应用于1端口当前终端允许所有信息类的输出:t(erminal)m(onitor)停止当前终端所有信息类的输出:u(ndo)t(erminal)m(onitor)9、将 IP与MAC、端口及 Vlan绑定:(可以防止 IP地址被盗用)方法一:Quidwayarp static 192.168.30.11 00e0-4da2-a19f 30 Ethernet 1/0/6#将192.168.30.11这个IP 与MAC 地址00e0-4da2-a19f 绑定在 vlan 30 的6号端口上方法二:Quidwayinterface Ethernet 1/0/6#进入端口 6 Quidway-Ehternet1/0/6arp static 192.168.30.11 00e0-4da2-a19f 30#将IP地址与MAC 绑定在 vlan 30里名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 4 页 -
限制150内