01-交换机基本配置_第1页
01-交换机基本配置_第2页
01-交换机基本配置_第3页
01-交换机基本配置_第4页
01-交换机基本配置_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验一 二层交换机基本配置【实验总目的】1 了解交换机工作机制2 掌握交换机基本配置方法(配置交换机基本网络属性)3 如何取得命令帮助【设备需求】Catalyst 2950 系列交换机一台。练习 1 熟悉各种工作模式【实验目的】熟练掌握如何进入交换机各种模式并设置主机名。掌握帮助命令。【语法】1从路由器用户模式进入特权模式:Switch enable2从特权模式进入全局配置模式:Switch# configure terminal 3为路由器设置主机名:Switch(config)# hostname hostname4退出到特权模式:Switch(config)# end5退出到用户模式:Switch# disable 6退出控制台线路:Switch exit 7了解命令的帮助Switch# ?【解释】交换机的模式大致可分为:1用户模式:权限最低,通常只能使用少量查看性质的命令。2特权模式:可以使用更多查看性质的命令和一些少量修改交换机参数的命令。3全局配置模式:不能使用查看性质的命令,但是确实做全局性修改和设置的模式,它还可以向下分为一些子模式,比如接口配置模式,线路配置模式等等。配置实例一:Switch enable从用户模式进入特权模式Switch# configure terminal 从特权模式进入全局设置模式Enter configuration commands, one per line. End with CNTL/Z.Switch(config)# hostname NUAIKO 为交换机改显示名称NUAIKO(config)#exit退出全局设置模式,回到特权模式NUAIKO#*Mar 1 00:04:30.815: %SYS-5-CONFIG_I: Configured from console by consoleNUAIKO# disable退出特权模式,回到用户模式NUAIKO配置实例二:进入特权模式 Switch enable 求得帮助Switch # ? 可看到以下显示命令的全集: Session number to resume clear Reset functions清除功能 (MAC-address-table 、 vtp) clock Manage the system clock configure Enter configuration mode进入配置模式 connect Open a terminal connection copy Copy from one file to another debug Debugging functions (see also undebug) delete Delete a file dir List files on a filesystem disable Turn off privileged commands disconnect Disconnect an existing network connection enable Turn on privileged commands erase Erase a filesystem exit Exit from the EXEC logout Exit from the EXEC more Display the contents of a file no Disable debugging informations ping Send echo messages reload Halt and perform a cold restart resume Resume an active network connection setup Run the SETUP command facility show Show running system information telnet Open a telnet connection terminal Set terminal line parameters traceroute Trace route to destination跟踪到目的地址的路由 undebug Disable debugging functions (see also debug) vlan Configure VLAN parameters write Write running configuration to memory, network, or terminal其中copyCopy configuration or firmwaredeleteReset configurationhelpDescription of the interactive help 旧版本reloadHalt and perform warm start用Tab键可用于补全命令配置实例三:在特权模式下,查看IOS的版本Switch#show version( 显示结果 略 )练习 2 设置时间【实验目的】熟练掌握如何为交换机设置时间。【语法】在特权模式下设置交换机时间:Switch#clock set hh:mm:ss day month year【解释】它是交换机本地的时间标识。配置实例一:NUAIKO# clock set 16:16:16 25 September 2005NUAIKO# show clock 16:16:24.503 UTC Sun Sep 25 2005在模拟器中,星期和月份的信息失真:*0:0:23.203 UTC ? ? 1 1993NUAIKO#练习 3 设置空闲超时时间【实验目的】掌握如何设置空闲超时时间。【语法】1从全局配置模式进入线路配置模式,进入控制台口线路:NUAIKO(config)# line console number (number 是一个数字)2启用光标跟随: NUAIKO(config-line)# logging synchronous3以下设置是 当键盘多少时间内无动作,则系统会自动将交换机弹出到用户模式以外,即退出。如果设置为 0 分 0 秒代表永不超时:NUAIKO(config-line)# exec-timeout minute second【解释】所谓光标跟随,是指当我们在输入命令的时候,不会被一些日志信息或debug命令产生的调试命令所冲断。默认情况下该特性没有启用。配置实例一:NUAIKO#*Mar 1 00:20:11.231: %SYS-5-CONFIG_I: Configured from console by consoleconfigure terminal Enter configuration commands, one per line. End with CNTL/Z.NUAIKO(config)# line console 0NUAIKO(config-line)#logging synchronous配置实例二:NUAIKO# show clock *15:32:12.747 UTC Mon Jul 28 2005 NUAIKO# configure terminal Enter configuration commands, one per line. End with CNTL/Z.NUAIKO(config)# line console 0NUAIKO(config-line)# exec-timeout 20 0练习 4 设置标语信息和描述信息【实验目的】掌握如何为交换机设置标语信息和描述信息。掌握清除当前设置命令。【语法】1在全局配置模式中设置标语信息:Switch(config)# banner motd # text #2从全局配置模式进入接口配置模式:Switch(config-if)# interface type number3为交换机接口设置描述信息:NUAIKO(config-if)# description text4删除配置文件Switch# erase startup-config实例一:NUAIKO(config)# banner motd #Enter TEXT message. End with the character #. hello! #NUAIKO(config)# endNUAIKO# exitNUAIKO con0 is now availablePress RETURN to get started.【解释】在设置标语信息的时候,以#号做为分隔符,并按下回车键。描述语句的本地的一个标识,它只在本地可见,并且Cisco IOS执行命令的时候会跳过它。单打一个回车,进入用户模式hello! NUAIKO实例二:NUAIKO(config)# int f0/1NUAIKO(config-if)# description LAN SalesNUAIKO(config-if)# endNUAIKO#*Mar 1 02:05:48.919: %SYS-5-CONFIG_I: Configured from console by consoleNUAIKO# show running-config显示交换机当前设置Building configuration.Current configuration :!interface FastEthernet0/1 description LAN Sales这就是刚才设置的注释 interface Vlan1 no ip addressshutdownendNUAIKO#实例三:删除配置文件NUAIKO# erase ? /all Erase all files(in NVRAM) /no-squeeze-reserve-space Do not reserve space for squeeze operation flash: Filesystem to be erased nvram: Filesystem to be erased pram: Filesystem to be erased startup-config Erase contents of configuration memory模拟器只有最后一项而华为的交换机命令是delete nvram:startup-configure实例四:交换机显示命令:switch# show run ;查看交换机当前配置信息(参见练习五)switch# write ;保存配置信息switch# show vtp ;查看vtp配置信息switch# show vlan ;查看vlan配置信息switch# show interface ;查看端口信息switch# show int f0/0 ;查看指定端口信息switch# show int f0/0 status;查看指定端口状态switch# show ip int bri switch# dir flash: ;查看闪存练习 5 特权模式设置密码【实验目的】 掌握为交换机特权模式设置密码。【语法】进入全局配置模式,设置密码:Switch (config)#enable password|secret passwordenable password 0 password(明文方式)enable password 1 password(密文方式)Telnet连接的授权密码enable secret password (密文方式) 【解释】两种密码区别在于,前者是一些低版本Cisco IOS软件的认证方式,并且密码是基于明文的;后者是目前Cisco IOS 软件最常用的认证方式,它是基于MD5加密的。如果同时设置这两种认证方式,他们的口令必须不一样。但是,我们推荐使用后者进行认证,并且如果同时设置了两种认证方式,只有后者生效。密码区分大小写。配置实例一:NUAIKO(config)#enable password NUAIKONUAIKO(config)#enable secret NUAIKOThe enable secret you have chosen is the same as your enable password. This is not recommended. Re-enter the enable secret. 设置失败,重设NUAIKO(config)# enable secret BLAKKBLOOD 等于重新设置一个NUAIKO(config)# exit退回到特权模式NUAIKO#*Mar 1 02:16:48.067: %SYS-5-CONFIG_I: Configured from console by consoleNUAIKO# exit退回到用户模式NUAIKO con0 is now availablePress RETURN to get started. NUAIKO enable Password:BLAKKBLOOD必须输入密码,才能进入特权模式NUAIKO# show running-config Building configuration.Current configuration : 609 bytes!version 12.0 no service padservice timestamps debug uptimeservice timestamps log uptime no service password-encryption!hostname NUAIKO!logging queue-limit 100enable secret 5 $1$NTU5$EEYi0qfB1pGENzuPxDCyz.加密的口令看不懂enable password NUAIKO! -More-练习 6 其它登录方法的密码设置【实验目的】熟练掌握如何为交换机各个配置模式设置密码。【语法】1从全局配置模式进入线路配置模式,进入控制台口线路:Switch(config)#line console|vty start-number end-number2设置密码:Switch (config-line)#password password3启用登陆:Switch (config-line)#login 【解释】当设置密码之后,如果不启用登陆命令,退出之后,交换机是不会提示输入密码的。控制台线路密码为控制台线路所用;虚拟终端线路(VTY)是为 telnet 会话所用,路由器根据Cisco IOS软件版本不同,支持多条 VTY会话数目也不同。所有密码是以明文方式保存在 DRAM(running-config)文件里的。配置实例一:NUAIKO(config)#line console 0NUAIKO(config-line)#password NUAIKO NUAIKO(config-line)#login NUAIKO(config)#line vty 0 15指定通道范围NUAIKO(config-line)#password NUAIKO NUAIKO(config-line)#login 为远程登录做准备NUAIKO(config-line)#end*Mar 1 03:04:43.491: %SYS-5-CONFIG_I: Configured from console by consoleNUAIKO#exitNUAIKO con0 is now availablePress RETURN to get started. User Access VerificationPassword:NUAIKO NUAIKO练习 7 交换机管理IP地址【实验目的】 掌握如何为交换机设置管理 IP 地址及相应的网关 掌握如何为交换机配置端口速度、端口双工模式。掌握交换机配置文件及IOS文件管理配置实例一:NUAIKO(config)# int vlan 1NUAIKO(config-if)#ip address 9 NUAIKO(config-if)#no shutNUAIKO(config-if)#exitNUAIKO(config)#ip default-gateway (一般是Router的)NUAIKO(config)# exitNUAIKO#NUAIKO(config)# int f0/1NUAIKO(config-if)# speed ?NUAIKO(config)# int f0/1NUAIKO(config-if)# deuplex ?配置实例二:配置端口速率及双工模式NUAIKO # conf tNUAIKO (config)# interface FastEthernet 0/2NUAIKO (config-if)# speed 100NUAIKO (config-if)# duplex full1. 交换机是数据链路层的设备,因此,给交换机的每个端口设置IP地址是无意义的。但是有时,网络管理人员可能需要从远程登录到交换机上进行管理。这就需要给交换机设置一个管理用IP地址。这种情况下,实际上是将交换机看成和PC机一样的主机。 给交换机设置管理用IP地址只能在 VLAN 1 中进行。为了使网络管理人员可以在不同的子网管理此交换机,还可以设置默认网关地址,一般网关地址就是和交换机某个接口相连的路由器以太网接口IP地址。2. 在Cisco 1900/2800系列交换机上,端口的速度是固定的。在2900/2950/4000 /5000 等系列交换机上可以使用speed命令改变端口速度。3. 传统总线型以太网工作在半双工方式下。同一时刻,通信双方只能有一方在单一的方向上传送数据。在用交换机连接的交换式以太网中可以设置交换机的某个端口工作于某种双工模式下。命令是 duplex练习 8 配置文件管理配置实例一:NUAIKO#copy run start从 RAM 到 NVRAMNUAIKO#copy start run从 NVRAM 到 RAM (合并)NUAIKO#copy run tftp从 RAM 到 TFTP ServerNUAIKO#copy tftp run从 TFTP Server 到 RAM (合并)NUAIKO#copy start tftp从 NVRAM 到 TFTP ServerNUAIKO#copy tftp start 从 TFTP Server 到 NVRAM (合并)IOS备份与恢复命令NUAIKO#copy tftp flash从 TFTP Server 到 FLASHNUAIKO#copy flash tftp 从 FLASH 到 TFTP Server 练习 9 综合练习【实验目的】学会在真实环境下,实现远程登录如果管理员不在交换机跟前,可以通过Telnet远程配置交换机,当然这需要预先在交换机上配置了IP地址和密码,并保证管理的计算机和交换机之间是IP可达的(简单讲就是能ping通)。Cisco交换机通常支持多人同时Telnet,每一个用户称为一个虚拟终端(VTY)。第一个用户为vty 0,第二个用户为vty 1,依次类推。【实验拓扑】交换机没有键盘和鼠标,要初始化交换机需要把计算机的串口和交换机的Console口进行连接。模拟器中可以直接进行配置,而现实世界中的交换机不行,特别是初始化时,一定要计算机的配合。2950 交换机二台;主机若干台;交换机之间用交叉线,交换机配置用计算机(PC-CON)来实施。例如:计算机PC-CON1用控制线(CONSOLE)线连接到交换机SwitchA 的Console口;计算机PC-CON1连接到交换机SwitchB 的Console口。计算机的串口和交换机的Console口是通过反转线(Rollover)进行连接的,反转线的一端接在交换机的Console口上,另一端接到一个DB9-RJ45的转接头上,DB9则接到计算机的串口上,计算机和交换机连接好后,就可以使用各种各样的终端软件配置交换机了。设备名称IP 地址子网掩码SwitchA01SwitchB02【实验步骤】一、用PC-CON1的“桌面”里“终端”登录交换机A,修改它的标识:Switch enSwitch# conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)# hostname SWA设置交换机A的管理IP地址:SWA(config)# int vlan 1SWA(config-if)# ip add 01 255

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论