




已阅读5页,还剩28页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
方剑锋浙大快威工程内容安排,Cisco交换设备介绍常见应用场景和配置常见故障诊断,基本配置(一),更改主机名,Switch(config)#hostnameS2-C-HZXH-7609-1,设置时钟和NTP时钟同步,Switch(config)#clocktimezoneBeijing8Switch(config)#ntpserver1,时间戳设置,Switch(config)#servicetimestampsdebugdatetimemseclocaltimeSwitch(config)#servicetimestampslogdatetimemseclocaltime,基本配置(二),AAA认证配置,iptacacssource-interfaceLoopback0tacacs-serverhost6tacacs-serverkeyhzdxaaanew-modelaaaauthenticationlogindefaultgrouptacacs+lineenableaaaauthenticationenabledefaultgrouptacacs+enableaaaaccountingcommands15defaultstart-stopgrouptacacs+,telnet参数设置,linevty04access-class9inexec-timeout30passwordwyzx2008,基本配置(三),Log日志设置,loggingtrapnotificationsloggingsource-interfaceLoopback0logging4,SNMP设置,Switch(config)#snmp-servercommunitysjzx2004RO9,VLAN配置,创建和删除VLAN,Switch(config)#vlan1200Switch(config-vlan)#nametestSwitch(config)#novlan1200,创建SVI,interfaceVlan1200descriptiontestipaddress7752noipredirectsnoipunreachablesnoipproxy-arp,定义VTP模式和使用扩展VLAN,Switch(config)#vtpmodetransparentSwitch(config)#spanning-treeextendsystem-id,接口配置(一),Access接口,interfaceFastEthernet6/3descriptionL1212628switchport(45和35系列交换机上不需要此命令)switchportaccessvlan3103switchportmodeaccessspeed10duplexfull,trunk接口,interfaceGigabitEthernet1/1descriptionto7609-3/2switchport(45和35系列交换机上不需要此命令)switchporttrunkencapsulationdot1qswitchporttrunkallowedvlan700,810,821,842,849,859,868,974switchporttrunkallowedvlanadd11201-1244,3101-3148switchportmodetrunk,接口配置(二),路由接口配置,interfaceGigabitEthernet1/1descriptionto7609-3/2noswitchport(65/76上不需要此命令)ipaddress7752noipredirectsnoipunreachablesnoipproxy-arp,QINQ接口配置,interfaceGigabitEthernet7/22descriptionGuDang-OLT-C200-1-port2mtu1538switchport(35系列交换机上不需要此命令)switchportaccessvlan702switchportmodedot1q-tunnelnocdpenablespanning-treebpdufilterenable,接口配置(三),接口限速配置(45系列交换机),policy-map4Mclassclass-defaultpolice4mbps400kbyteconform-actiontransmitexceed-actiondropinterfaceFastEthernet6/11service-policyinput4Mservice-policyoutput4M,接口限速配置(35系列交换机),class-mapmatch-allIPclassmatchipdscp0policy-maprate-4MclassIPclasspolice4200000300000exceed-actiondropinterfaceFastEthernet6/11service-policyinputrate-4M,EtherChannelTechnology,LoadsharingandredundancyprovidedIncrementalwaytoscalelinkbandwidthSwitches,routers,andservers,EtherChannel,100/1000Ethernet2,A,B,EtherChannel,Etherchannel-Whatsupportsit?,Catalyst2900XL,Catalyst3500XL,Catalyst5000,Catalyst6000,Catalyst4000,BandwidthOptions,Ethernet/FastEthernet,FastEtherChannel,10,100Mbps,200,400Mbps,GigabitEtherChannel,2,4Gbps,GigabitEthernet,1Gbps,SmoothmigrationtohigherbandwidthsGainresiliencyatsametimeConsideredasonelinktoSTP,RoutingProtocolsFeaturedonCatalystfamilyandCiscoIOS,Catalyst6000AdditionalOptions,FastEtherChannel,200800Mbps,GigabitEtherChannel,28Gbps,Bundleformedwith28linksBundlememberscanexistondifferentcardsMaximumbandwidthof16Gbps(FDX)possibleOddcombinationsalsovalid(3,5,6,7),Howdoesitwork,TakethesourceanddestinationMACaddress-converttoBinary,Takelast2bitsofbothaddressesandperformXOR,Resultsdeterminewhichlinktouse00-Link101-Link202-Link303-Link4,Catalyst6000usesapolynomialequationintheEarl5tocalculateetherchannelpath,ConfiguringEtherchannelonthe6000,Catalyst6000supportsamaximumof128EtherchannelGroups,1.AllportsmustbeinsameVLAN2.Ifchannelisconfiguredastrunk,thentrunkmodemustbesameonallports3.Allportsinchannelmustbesamespeedandduplexsetting4.BroadcastlimitMUSTbesameonallportsinchannel5.Portsecurityonportsstopstheetherchannelgroupbeingcreated6.IfoneoftheportshasSPANenabled,etherchannelgroupwillnotform7.Protocolfilteringmustbesameonallportsinchannelgroup,EtherchannelRestrictions,端口聚合配置,interfacePort-channel7descriptionto_liuxia4506switchportswitchporttrunkencapsulationdot1qswitchporttrunkallowedvlan17,18,105,184,326,358,361,365-367switchporttrunkallowedvlanadd369-373,501-599,700,801switchportmodetrunkinterfaceGigabitEthernet3/14descriptionto_liuxia4506switchportswitchporttrunkencapsulationdot1qswitchporttrunkallowedvlan17,18,105,184,326,358,361,365-367switchporttrunkallowedvlanadd369-373,501-599,700,801switchportmodetrunkchannel-group7modedesirableinterfaceGigabitEthernet4/3descriptionto_liuxia4506-1/1switchportswitchporttrunkencapsulationdot1qswitchporttrunkallowedvlan17,18,105,184,326,358,361,365-367switchporttrunkallowedvlanadd369-373,501-599,700,801switchportmodetrunkchannel-group7modedesirableport-channelload-balancesrc-dst-port,查看命令,Showinterfaceshowipinterfacebriefshowinterfacestatusshowinterfacedescriptionshowinterfacetrunkshowmac-address-tableshowspanning-tree,StandardChecksSourceaddressGenerallypermitsordeniesentireprotocolsuiteExtendedChecksSourceandDestinationaddressGenerallypermitsordeniesspecificprotocolsInboundorOutbound,WhatAreAccessLists?,OutgoingPacket,E0,S0,IncomingPacket,AccessListProcesses,Permit?,Protocol,AListofTests:DenyorPermit,PacketstoInterface(s)intheAccessGroup,PacketDiscardBucket,Y,Interface(s),Destination,Deny,Y,MatchFirstTest?,Permit,N,Deny,Permit,MatchNextTest(s)?,Deny,MatchLastTest?,Y,Y,N,Y,Y,Permit,ImplicitDeny,Ifnomatchdenyall,Deny,N,0meanscheckcorrespondingaddressbitvalue1meansignorevalueofcorrespondingaddressbit,donotcheckaddress(ignorebitsinoctet),=,0,0,0,0,0,0,0,0,Octetbitpositionandaddressvalueforbit,ignorelast6addressbits,checkalladdressbits(matchall),ignorelast4addressbits,checklast2addressbits,Examples,WildcardBits:HowtoChecktheCorrespondingAddressBits,ExamplechecksalltheaddressbitsAbbreviatethiswildcardmaskusingtheIPaddressprecededbythekeywordhost(host9),Testconditions:Checkalltheaddressbits(matchall),9,,(checksallbits),AnIPhostaddress,forexample:,Wildcardmask:,WildcardBitstoMatchaSpecificIPHostAddress,Acceptanyaddress:55Abbreviatetheexpressionusingthekeywordany,Testconditions:Ignorealltheaddressbits(matchany),,55,(ignoreall),AnyIPaddress,Wildcardmask:,WildcardBitstoMatchAnyIPAddress,CheckforIPsubnets/24to/24,Network.host,Wildcardmask:00001111|00010000=1600010001=1700010010=18:00011111=31,Addressandwildcardmask:55,WildcardBitstoMatchIPSubnets,ACL配置,标准ACL,扩展ACL,access-list9permit1access-list9permit1access-list9permit1access-list9denyany,access-list101denytcp5555eq21access-list101denytcp5555eq20access-list101permitipanyany,应用到接口,interfaceVlan27ipaccess-group101in,VACL介绍,传统的accesslist(RACL)只有当数据包经过三层端口,才能对数据包起过虑作用。有些数据包,它可能只是在某一个vlan内部,即不经过三层端口,也不夸过vlan,要对这些数据包做过虑的话,则可以用vlanaccesslist(VACL),VACL配置命令,定义一个VACL:vlanaccess-mapmap-namesequence-numbermatchipaddressacl-number|acl-name|ipxaddressacl-number|acl-name|macaddressacl-nameactiondrop|forwardcapture|redirectinterfacetypemod/num把VACL应用在vlan上:Switch(config)#vlanfiltermap-namevlan-listvlan-list,VACLEXAMPLE,ipaccess-listextendedmatch_allpermitipanyanyipaccess-listextendedviruspermitudpanyanyeq135permittcpanyanyeq135permittcpanyanyeq139permittcpanyanyeq4444permittcpanyanyeq1434permitudpanyanyeq1434permittcpanyanyeq445vlanaccess-mapvacl10matchipaddressvirusactiondropvlanaccess-mapvacl20matchipaddressmatch_allactionforwardvlanfiltervaclvlan-list821,1105,1174,路由协议分类,距离向量:用于根据距离(distance)来判断最佳路径,当1个数据包每经过1个router时,被称之为经过1跳.经过跳数最少的则作为最佳路径.这类协议的例子有RIP和IGRP,它们将整个路由表向与它们直接相连的相邻routers。链路状态:也叫最短路径优先(shortest-path-first)协议.每个router创建3张单独的表,1张用来跟踪与它直接相连的相邻router;1张用来决定网络的整个拓扑结构;另外1张作为路由表.所以这种协议对网络的了解程度要比距离向量高.这类协议例子有OSPF。混合型:综合了前2者的特征,这类协议的例子有EIGRP。,Ospf路由协议,OSPF能够把网络设计为层次化,这样就把1个大的网络分割成几个小的网络,叫做区域(area).这是OSPF最好的设计方法.把OSPF设计成层次化的好处是:1、减少路由成本(overhead)2、加速汇聚3、把大网络分割成小的区域,典型的OSPF设计图,如下:,Area0,Area1,Area2,AutonomousSystem,ConfiguringOSPF,EnablingOSPF启用OSPF在全局配置模式下使用routerospf进程ID命令,进程ID范围是1到65535。可以在同1个router上使用不止1个的OSPF进程,但是这并不等于多域(multi-area)的OSPF.第二个进程保持完整的拓扑数据库的拷贝,而且独立于第一个进程进行管理通信。ConfiguringOSPFAreasOSPF使用wildmask来进行配置,如下:RouterA
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030教育机器人情感交互技术突破与学前教育市场接受度分析报告
- 2025-2030教育大数据行业市场应用场景及商业模式与投资潜力分析
- 2025-2030换电重卡运营经济模型与基础设施配套分析
- 2025-2030折叠屏手机铰链技术专利布局与产能规划报告
- 2025-2030抗菌药物耐药性监测网络建设与临床合理用药管理系统研究
- 2025-2030抗菌肽生物农药登记政策松绑预期与有机农业市场导入策略研究报告
- 2025-2030抗病毒涂层材料在医疗领域的应用场景与商业化路径评估报告
- 2025-2030托育从业人员心理压力源分析与职业保障研究
- 2025-2030微量营养素缺乏与幼儿工作记忆损伤的分子机制研究汇编
- 2025-2030律师行业人工智能应用场景与效率提升方案报告
- 预防医学考试题+答案
- 二年级上册数学北师大版课件第5课时 小熊开店
- 跌倒坠床原因分析预防措施
- 52206马工程组织行为学课件
- 我和我的祖国课件
- 各类食物营养与配餐(蛋类的营养)课件
- 公司内账管理系统
- 全国细菌耐药监测网信息系统-附件
- 妇产科产前诊断技术服务临床医师考核题(附答案)
- 校园欺凌工作台账(完整资料)
- DB33∕T 1146-2018 浙江省城市轨道交通规范
评论
0/150
提交评论