版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、史上最详细全中文Cisco 3560交换机使用手册(末尾送交换机安全技术 )目录CISCO Catalyst 3560-E系列交换机的功能应用及安全解决方案 4一、Cisco? Catalyst? 3560-E 系列交换机介绍 41、概述 4.2、交换机配置 4.3、Cisco Catalyst 3560-E软件6.4、万兆以太网上行链路和Cisco Twin Gig SFP转换器65、模块化电源 7.6、以太网供电 7.7、冗余电源系统 7.8、主要特性和优势 7.9、可用性和可扩展性 8.10、高性能 IP 路由 8.11、出色的服务质量 8.12、高级安全特性 9.13、 智能以太网供电
2、(PoE)管理 1014、管理和控制特性 1.0.15、网络管理工具 1.1.二、Cisco? Catalyst? 3560-E 系列交换机配置 1.11、访问设备的方式 1.1.2、查看 CISCO 设备的简单运行状态 1.13、 Catalyst 3560接口说明 1.14、 Catalyst 3560接口配置 1.15、交换机的启动及基本配置案例 1.16、交换机的端口和 MAC 地址表的设置 1.57、配置 VLAN 1.67.1 vlan 简介 VLAN 的的特性 VLAN 配置 VLAN 的删除 将端口分配给一个 VLA
3、N 1. 77.6 配置 VLAN 1.77.7 配置 VTP DOMAIN VTP DOMAIN 称为管理域。 1.87.8 配置 VLAN 接口地址 、 cisco 3560 pvlan 配置实例 1.98、交换机 HSRP 配置 2.1.9、路由协议配置 RIP 路由 OSPF 路由23三、Cisco? Catalyst? 3560-E 系列交换机安全防护 2. 41、思科交换机端口配置 VLAN跟IP 地址捆绑 2. 42、配置 802.1X 身份验证协议 2.63、访问控制列表的应用 2.6.案例一: VLAN1 和 VLAN2 不能互访
4、 ,但都可以和 VLAN3 互相访问 26案例二:要求所有 VLAN 都不能访问 VLAN3 但 VLAN3 可以访问其他所有 VLAN2.7.案例三:用单向访问控制列表(reflect+evalute) 2. 74、Cisco3560 交换机端口限速配置 2.75. 交换机服务的安全策略 2.96. 交换机端口安全 端口隔离3.0CISCO Catalyst 3560-E系列交换机的功能应用及安全解决方案一、Cisco? Catalyst? 3560 -E 系列交换机介绍 1概述Cisco? Catalyst? 3560 -E系列交换机(图1)是一个企业级独立式配线间交换 机系列,支持安全融
5、合应用的部署,并能根据网络和应用需求的发展,最大限度地保护投资。通过将10/100/1000和以太网供电(PoE)配置与万兆以太网上行链路相 结合,Cisco Catalyst 3560-E 能够支持IP电话、无线和视频等应用,提高了员 工生产率。Cisco Catalyst 3560-E 系列的主要特性:(1)Cisco TwinGig转换器模块,将上行链路从千兆以太网移植到万兆以太网(2)PoE配置,为所有48个端口提供了 15.4W PoE(3)模块化电源,可带外部可用备份电源(4) 在硬件中提供组播路由、IPv6路由和访问控制列表(5)带外以太网管理端口,以及 RS-232控制台端口图
6、 1. Cisco Catalyst 3560-E 系列交换机2、交换机配置(1)Cisco Catalyst 3560-E系列交换机的配置:交换机配置特性Cisco Catalyst3560E-24TDCisco Catalyst3560E-24PDCisco Catalyst3560E-48TDCisco Catalyst3560E-48PDCisco Catalyst3560E-48PD-F说明24个以太网10/100/1000端口和2个X2万兆以太网上行链路24个以太网10/100/1000端口,带PoE, 2个X2万兆以太网上行链路48个以太网10/100/1000端口和2个X2万兆
7、以太网上行链路48个以太网10/100/1000端口,带PoE, 2个X2万兆以太网上行链路48个以太网10/100/1000端口,每个端口支持 15.4WPoE, 2个X2万兆以太网上行链路(2) Cisco Catalyst 3560系列交换机硬件说明规格性能交换矩阵,38.7Mpps(Cisco Catalyst 3560G-24TS和 Catalyst 3560G-PS 以及 Cisco Catalyst 3560G-48TS 和 Catalyst 3560G-48PS); 17.6Gbps 交换矩阵,13.1Mpps(Cisco Catalyst 3560-48PS); 8.8Gbp
8、s交换矩阵,6.6Mpps (Cisco Catalyst 3560-24PS)闪存(Cisco Catalyst 3560G-24TS 和 Catalyst 3560G-24PS , 以及 Cisco Catalyst 3560G-48TS 和 Catalyst 3560G-48PS) ; 16MB闪存 (Cisco Catalyst 3560-48PS 和 Catalyst 3560-24PS)12000个MAC地址11000个单播路由和1000个IGMP群组和组播路由MTU为9000字节;用于千兆位以太网端 口上桥接的最大以太网帧为 9018字节(巨型帧);用于10/100端口上 桥接的
9、最大多协议标签交换(MPL$标记帧为1546字节(3) Cisco? Catalyst? 3560系列交换机产品对比说明产品说明产口口编号说明WS-C3560-24PS-S个以太网10/100端口和2个基于SFP的千兆位以太 网端口SM),提供基本RIP和静 态路由,可升级到全动态IP路由WS-C3560-24PS-E个以太网10/100端口和2个基于SFP的千兆位以太 网端口EMI),提供高级IP路由WS-C3560-48PS-S个以太网10/100端口和4个基于SFP的千兆位以太 网端口SMI),提供基本RIP和静 态路由,可升级到全动态IP路由WS-C3560-48PS-E个以太网10/
10、100端口和4个基于SFP的千兆位以太 网端口EMI),提供高级IP路由WS-C3560G-24TS-S个以太网10/100/1000端口和4个基于SFP的千兆 位以太网端口SMI),提供基本RIP和静 态路由,可升级到全动态IP路由WS-C3560G-24TS-E个以太网10/100/1000端口和4个基于SFP的千兆位以太网端口EMI),提供高级IP路由WS-C3560G-48TS-S个以太网10/100/1000端口和4个基于SFP的千兆 位以太网端口SMI),提供基本RIP和静 态路由,可升级到全动态IP路由WS-C3560G-48TS-E个以太网10/100/1000端口和4个基于S
11、FP的千兆位以太网端口EM),提供高级IP路由WS-C3560G-24PS-S个以太网10/100/1000端口和4个基于SFP的千兆 位以太网端口SM),提供基本RIP和静 态路由,可升级到全动态IP路由WS-C3560G-24PS-E个以太网10/100/1000端口和4个基于SFP的千兆 位以太网端口EM),提供高级IP路由 个以太网10/100/1000端口和4个基于SFP的千兆 位以太网端口WS-C3560G-48PS-SSM),提供基本RIP和静态路由,可升级到全动态IP路由WS-C3560G-48PS-E个以太网10/100/1000端口和4个基于SFP的千兆位以太网端口EM),
12、提供高级IP路由3、Cisco Catalyst 3560-E 软件Cisco Catalyst 3560-E系列配备 IP Base 或 IP Services 特性集。IP Base特性集包括高级服务质量(QoS、限速、访问控制列表(ACL以及基本的静态和 路由信息协议(RIP)路由功能。IP Services特性集则提供一组更加丰富的企业 级功能,包括先进的、基于硬件的IP单播和组播路由(EIGRP、OSPFBGP PIM等)。 此外,它还提供了一个 Advaneed IP Services 特性集支持IPv6路由。通过Cisco IOS?软件激活功能,客户能够透明地升级 Cisco C
13、atalyst 3560-E 系列交换机中的软件特性集。软件激活能够授权和支持Cisco IOS软件特性集。交 换机中包含一个特殊的文件,称之为许可证文件,当交换机启动时Cisco IOS软件 将对其进行检查。Cisco IOS软件能根据许可证的类型,激活相应的特性集。许可 证类型能够改变或升级,以激活不同的特性集。4、万兆以太网上行链路和Cisco TwinGig SFP转换器Cisco Catalyst 3560-E为高带宽应用提供了线速万兆以太网上行链路端口,能够消除拥塞,确保数据的顺利分发。TwinGig转换器(见图2)能将1个万兆以太 网X2接口转换成2个千兆以太网小型可插拔(SFP
14、)端口。因此,客户能够在开始时 使用配备千兆以太网上行链路的交换机,然后,随着业务需求的发展再部署万兆以 太网上行链路,无需升级接入层。Cisco Twin Gig适配器能将1个万兆以太网X2接口转换成2个千兆以太网SFP 接口5、模块化电源Cisco Catalyst 3560-E 系列交换机拥有一个电源插槽,能够支持下列电源。PoE交换机需要一个PoE电源。仅处理数据的交换机能够利用下列电源:C3K-PWR-1150WAC: 1150WA源,带 740W PoEC3K-PWR-750WAC: 750WAC源,用于 24端口交换机,带 370W PoEC3K-PWR-265WAC: 265W
15、AC源,用于 48 或 24端口交换机,无 PoEC3K-PWR-265WDC: 265W电源,用于48或24端口交换机,无 PoECisco Catalyst 3560-E 系列交换机和 Cisco RPS 2300 冗余电源系统相结合,能 够透明地防范内部电源故障,与不间断电源(UPS)系统相结合,则能够防止断电, 因此,语音和数据融合网络可获得最高的电源可用性。利用 RPS 2300提供备用电 源,Cisco Catalyst 3560-E系列交换机电源能够实现热插拔。表 3列出了电源兼 容性参数。6、以太网供电Cisco Catalyst 3560-E 系列能为包含思科 IP 电话和
16、Cisco Aironet? 无线局域网( WLA)N 接入点、以及任何符合 IEEE 802.3af 的终端设备提供更低总拥有成 本(TCO的部署。以太网供电免除了为每个 PoE设备提供墙壁电源的需要,且节 省了 IP 电话和无线局域网部署中的额外电线成本。Cisco Catalyst 3560-E 24端口 PoE配置能同时支持24个15.4W的全功率PoE 端口,达到最高设备功率支持。Cisco Catalyst 3560-E 48 端口 PoE配置能够利用可选的1150W电源,支持48个15.4W同步全功率PoE端口。对于无需最高电源的部署, 可利用较小的电源实施 Cisco Cata
17、lyst 智能电源管 理,支持24个15.4W的端口、48个7.7W的端口或两者间的任意组合。7、冗余电源系统Cisco Catalyst 3560-E 系列交换机支持新一代冗余电源系统 (RPS) 2300。 冗 余电源系统 2300 (RPS 2300) 能为 6台相连 Cisco Catalyst 3560-E 系列交换机 中的 2 台同时提供透明的备用电源,提高了数据、语音和视频融合网络的可用性。 在交换机由 RPS 2300供电时,能拨出故障电源。8、主要特性和优势( 1 )易用性:部署Cisco Catalyst 3560-E 提供了大量易用特性,如 Cisco Smartport
18、s, 凭借思 科多年丰富的网络技术, 快速方便地配置先进的 Cisco Catalyst 智能功能。 Cisco Smartport 宏为每种连接类型提供了一套经过验证、 便于使用的模板, 使用户能以 最少的人力和技术投入,一致、可靠地配置必要的安全、 IP 电话、可用性、 QoS 和可管理性特性。( 2)其他易用特性包括:利用DHCP由一个引导服务器对多个交换机进行自动配置,从而简化了交换 机的部署。自动的QoS(AutoQoS能够通过发布用于检测思科IP电话、区分流量类别和 配置出口队列的接口和全局交换机命令,简化 VoIP网络的QoS设置。所有端口上 的自动协商功能可以自动地选择半双工或
19、者全双工传输模式,以优化带宽。DTP能够在所有交换机端口上实现动态端口中继设置。PAgP能够自动创建思科快速EtherChannel?群组或者千兆EtherChannel群组, 以便连接到另外一个交换机、路由器或者服务器。LACP让用户能够利用符合IEEE 802.3ad的设备创建以太网通道。这种功能类 似于思科 EtherChannel 技术和 PAgP。如果错误地接上了不正确的电缆类型(交叉或者直通),自动 MDIX(依赖于 介质的接口交叉)能够自动地调整发送和接收对。9、可用性和可扩展性Cisco Catalyst 3560-E 系列配备了一个强大的特性集,利用 IP 路由和能够 最大限
20、度地提高第二层网络可用性的全套生成树协议增强特性, 实现了网络可扩展 性和更高可用性。在标准生成树协议基础上增强的特性,如PVST+、 UplinkFast 和 Port Fast ,以及 Flexlink 等创新特性, 大幅度延长了网络正常运行时间。Flexlink 提供了冗余性,收敛时间不到 100ms。IEEE 802.1w RSTP和MSTP能够提供独立于生成树计数器的快速生成树收敛, 并提供第二层负载均衡和分布式处理的优势。每VLAN快速生成树(PVRST)能够基于每VLAN实现快速生成树的重新收敛, 而不需要部署生成树实例。能够利用HSRP创建冗余的、故障保护的路由拓扑。UDL丙主
21、动UDLD能在光纤接口上检测出并禁用因光纤布线错误或端口故障而 导致的单向链路。交换机端口自动恢复 (Errdisable )能够自动尝试重新建立由于网络错误而禁 用的链路。10、高性能 IP 路由思科快速转发硬件路由架构为 Cisco Catalyst 3560-E 系列交换机提供了极高 的 IP 路由性能。基本的IP单播路由协议(静态、RIPvl和RIPv2)能够用于小型网络路由应用。 先进的IP单播路由协议(OSPF EIGRP和BGPv4能够用于负载均衡和建设可 扩展的LAN。需要IP Services 特性集。在硬件中支持IPv6路由(RIPng、OSPFv3)实现最高性能。IPv6
22、路由需要 Advanced IP Services 特性集。等成本路由支持第三层负载均衡和冗余。基于策略的路由(PBR能够通过实现流向控制(无论配置哪种路由协议),提 供出色的控制功能。需要 IP Services 特性集。HSRP为路由链路提供了动态负载均衡和故障切换功能,每设备最多支持32条HSRP链路。支持用于IP组播路由的PIM,包括PIM稀疏模式(PIM-SM、PIM密集模式(PIM-DM和PIM稀疏密集模式。需要IP Services 特性集。DVMR隧道能够跨越不支持组播的网络,互联两个支持组播的网络。需要IPServices 特性集。回退桥接模式能够在两个或者更多的 VLAN之
23、间转发非IP流量。需要IPServices 特性集。11 、出色的服务质量Cisco Catalyst 3560-E 系列提供了千兆以太网速度和智能服务,确保了一切 顺畅运行,速度甚至为普通网速的 10倍。业界领先的标记、分类和排程机制为数 据、语音和视频流量的传输提供了出色的线速性能。下面列出了 Cisco Catalyst 3560-E系列交换机支持的部分 QoS特性:提供了标准802.1p CoS和DSCF字段分类,禾用源和目的地IP地址、MAC地 址或者第四层TCP/UDP端 口号进行基于单个分组的标记和重新分类。所有端口上的思科控制平面和数据平面 QoSACL能够确保在单个分组的基础
24、上 进行正确的标记。每个端口的 4 个输出队列让用户能够对堆叠中最多四种流量类型进行不同的 管理。整形循环(SRR调度确保了用户能够通过智能化地服务于输入和输出队列, 为数据流量提供不同的优先级。加权队尾丢弃(WTD能够在发生中断之前,为输入和输出队列提供拥塞避免 功能。严格优先级排序能够确保优先级最高的分组先于所有其他流量获得服务。 思科 承诺信息速率(CIR)功能能够以低达8Kbps的增量提供带宽。速率限制基于源和目的地IP地址、源和目的地MAC地址、第四层TCP/UDP言 息或者这些字段的任意组合,并利用 QoS ACL(IP ACL或者MAC ACL、级别图和 策略图提供。每个快速以太
25、网或者千兆以太网端口最多能够支持 64 个汇总或者单独策略控 制器。12、高级安全特性Cisco Catalyst 3560-E 系列支持全面的安全特性集,用于连接和访问控制, 包括ACL验证、端口级安全和利用802.1X及其扩展协议实现的基于身份识别的 网络服务。这一全面的特性集不仅能够防范外部攻击, 还能抵御网络 中间人攻击, 这是当前业务环境中最常遭遇的情况。该交换机还支持网络准入控制(NAC安全框架。动态ARP检测(DAI)能防止恶意用户利用ARP协议不安全的特点进行攻击,确 保了用户数据的完整性。DHCPS听能防止恶意用户欺骗 DHCP艮务器、发送假冒地址。该特性常被其他 主要安全特
26、性用于防御ARP破坏等许多攻击。IP源保护能够防止恶意用户通过在客户端的IP和MAC地址、端口和VLAN、可创建捆绑列表,来骗取或假冒其他用户的 IP 地址。专用VLAN能划分第二层流量,并将广播网段转变成类似多访问的非广播网段, 从而将主机、流量限制在一个公用网段内。专用VLAN边缘提供了交换机端口间的安全和隔离功能,能确保用户无法监听 其他用户的流量。通过丢弃缺少可验证IP源地址的IP数据包,单播RPF特性有助于减少由于恶 意或假冒(欺骗性) IP 源地址进入网络而造成的问题。IEEE 802.1X 能够实现动态的、基于端口的安全,提供用户身份验证功能。具有VLAN分配功能的IEEE 80
27、2.1X能够为某个特定的用户提供一个动态的 VLAN 而无论用户连接到什么地方。支持语音VLAN的IEEE 802.1X允许一个IP电话接入语音VLAN而无论端口 是否经过授权。IEEE 802.1X和端口安全能够对端口进行身份验证,并能管理所有MAC地址的网络接入权限,包括客户端的访问权限。具有ACL分配功能的IEEE 802.1X允许实施基于特定身份的安全策略, 而无论用户 连接到什么地方。具有访客VLAN的IEEE 802.1X允许没有IEEE 802.1x客户端的访客通过访客 VLAN行有限的网络接入。非802.1X客户端Web验证特性允许非802.1x客户端利用基于SSL的浏览器进
28、行验证。多域验证能在同一交换机端口上验证IP电话和PC并将它们分别放入相应的 语音和数据VLAN中。MAC地址验证旁路(MAB特性允许没有802.1X客户端的第三方IP电话利用其 MAC地址获得验证。所有VLAN的思科安全VLANACL( VACL能够防止在VLAN中桥接未经授权的 数据流。思科标准和扩展IP安全路由器ACL能够针对控制平面和数据平面流量,在路由 接口上指定安全策略。 IPv6 ACL 可用于过滤 IPv6 流量。用于第二层接口的、基于端口的 ACL( PRAC让用户能够将安全策略用于各个交 换机端口。SSH Kerberos和SNMPv可以通过在Telnet和SNM进程中加密
29、管理员流量, 提供网络安全。由于美国出口法律的限制, SSH Kerberos和SNMPv的加密版本 需要一种特殊的加密软件。SPAN端 口上的双向数据支持让思科安全入侵检测系统(IDS )能够在检测到某 个入侵者时采取行动。TACACS和 RADIUS身份验证能够对交换机进行集中控制,并防止未经授权的用 户更改配置。MAC地址通知让管理员可以在网络添加或者删除用户时获得通知。端口安全能 够根据MAC地址,保障对某个接入或者汇聚端口的访问权限。控制台访问的多级安全功能能够防止未授权用户更改交换机配置。BPDU保护装置能够在启动了生成树协议PortFast的接口上收到的BPDU寸,关闭该端口,以
30、避免偶然出现的拓扑环路生成树根防护(STRG防止不处于网络管理员控制范围的边缘设备成为生成树 协议根节点。IGMP过滤能够通过滤除非指定用户的访问者,提供组播身份验证,并限制每个端口上可用的并发组播流的数量。通过部署VLAN成员策略服务器(VMPS客户端功能支持动态 VLAN分配,它能 够在指定端口加入VLAN方面提供灵活性。动态VLAN能够实现IP地址的快速分配。13、智能以太网供电(PoE)管理Cisco Catalyst 3560-E PoE 机型支持思科 IP 电话和 Cisco Aironet 无线局 域网(WLAN接入点,以及任何符合IEEE 802.3af的终端设备。Cisco
31、Catalyst 3560-E-48PD能够同时支持48个15.4W的全功率PoE端口,功率共计1150WCDPv2允许Cisco Catalyst 3560-E系列交换机在连接思科受电设备(如 IP电话或接入点)时,采取比IEEE分类更细化的电源设置。每端口功耗命令允许客户对各个端口的最大功率设置进行定义。每端口 PoE功率检测能测量实际消耗的功率,支持更智能化的受电设备控制。PoE MIB提供了主动用电情况查看功能,使客户能设置多种功率阈值级别。14、管理和控制特性Cisco Catalyst 3560-E 系列交换机拥有丰富的管理和控制特性集,包括: Cisco IOS CLI 支持能够
32、为所有的思科路由器和 Cisco Catalyst 桌面交换机提供 通用的用户界面和指令集。交换数据库管理员模板,用于接入、路由和VLAN部署,允许管理员根据部署的 特殊需求,方便地为所需特性提供最大限度的内存空间。通用在线诊断(GOLD能够检查硬件组件的健康状态,检验在运行和引导时系 统数据和控制平面能否正常运行。VRF-Lite 使电信运营商能够利用重叠的 IP 地址支持两个或两个以上的 VPN。 本地代理ARP能与专用VLAN边缘相结合,最大限度地减少广播次数,增加可用 的带宽。VLAN1最小化能在每个 VLAN中继链路上禁用VLAN1IPv4 IGMP监听和IPv6 MLD v1、v2
33、监听,使客户端能快速接收和删除组播流, 并仅向请求者提供需要占用大量带宽的视频流。组播VLAN注册(MVR)能在一个组播VLAN中持续地发送组播流,并根据带宽和安 全的需要将组播流与用户VLAN隔离。每端口广播、组播和单播风暴控制能够防止故障终端影响系统总体性能。语音VLAN能够通过将语音流量放在一个单独的 VLAN上,简化电话安装步骤,实现 更加方便的管理和排障。思科VTP能够在所有交换机中支持动态的 VLAN和动态的中继端口配置。 远程交换端口分析器( RSPA)N 让管理员能够从一个第二层交换网络中的任何一台 交换机远程监控同一个网络中另外一台交换机上的端口。为了加强对流量的管理、监控和
34、分析,内嵌远程监控(RMO)软件代理支持4 个RMO群组(历史、统计、警报和事件)。第二层跟踪路由程序能够通过确定某个分组从源到目的地所经过的物理路径, 降低诊断难度。TFTP能够通过从一个集中地点下载升级软件,降低软件升级的管理成本。NTP能够为内联网中的所有交换机提供准确的、统一的时间。每个端口上的多功能LED能够显示端口状态;半双工和全双工模式;10BASE-T 100BASE-T帶口 1000BASE-T旨示,交换机等级状态LED则用于显示系统、冗余电源、 带宽的利用率,它们提供了一个全面、方便的可视管理系统。对于需要巨型帧的高级数据和视频应用, 10/100/1000 配置支持巨型帧
35、 (9216 个字节 ) 。15、网络管理工具Cisco Catalyst 3560-E 系列为支持具体配置提供了一个出色的命令行界面 (CLI),以及思科网络助理软件,它是一种基于 PC的工具,能根据预设的模板执行 快速配置。另外,CiscoWorks局域网管理解决方案(LMS)还能支持Cisco Catalyst 3560-E 系列进行网络级管理。二、 Cisco? Catalyst? 3560 -E 系列交换机配置1 、访问设备的方式管理从用户与设备交互的特点来分,访问设备的方式可以分为命令行方式和Web方式。(1)命令行方式:包括从 Console 口登录进行访问和通过 Telnet
36、登录进行访问;(2)Web方式:包括通过HTTP进行的普通 Web访问。2、查看CISCO设备的简单运行状态(1) Switch 开机时自动进入特权模式 配置系统参数,升级IOS软件,备份配置文件Switch#在非特权模式下键入ENABLE使用quit返回非特权模式全局模式CISC0交换机 大部分配置都是在这个模式下进行Switch(config)#在特权模式下键入 configure terminal 使用 quit 返回特权模式监控模式 升级IOS系统软件Switch :开机时摁住面板上的MOD键约5秒钟2) 基本设置命令 全局设置 config terminal 设置访问用户及密码 Us
37、ername username password password 设置特权密码 enable secret password 设置路由器名 Hostname name设置静态路由 ip route destination subnet-mask next-hop 启动 IP 路由 ip routing 启动 IPX 路由 ipx routing 端口设置 interface type slot/number 设置 IP 地址 ip address address subnet-mask 设置 IPX 网络 ipx network network 激活端口 no shutdown物理线路设置
38、启动登录进程 设置登录密码 显示命令任务line type number login local|tacacs server Password password 命令查看版本及引导信息 show version查看运行设置查看开机设置显示端口信息 显示路由信息 3、Catalyst 3560show running-configshow startup-configshow interface type slot/number show ip route接口说明FE电接口:符合100Base-TX物理层规范GE电接口: 1000Base-TX物理层规范工作速率 FE 电 接口可以选择 10Mb
39、it/s 、100Mbit/s 两种速率 GE 电接口可以选择10Mbit/s 、100Mbit/s 、1000Mbit/s 三种速率工作模式 自动协商模式4、Catalyst 3560 接口配置3560的所有端口缺省的端口都是二层口, 如果此端口已经配置成三层端口的话, 则需要用 switchport 来使其成为二层端口4.1 配置端口速率及双工模式可以配置快速以太口 的 速率为 10/100Mbps 及千兆以太 口 的 速率为 10/100/1000-Mbps;但对于SFP端口则不能配置速率及双工模式,有时可以配置 nonegotiate, 当需要联接不支持自适应的其它千兆端口时。Step
40、 1 configure terminal 进入配置状态 .Step 2 interface interface-id进入端口配置状态 .Step 3 speed 10 | 100 | 1000 | auto | nonegotiate设置端口速率注1000只工作在千兆口 . GBIC模块只工作在1000 Mbps下.nonegotiate 只能在 这些 GBIC上用 1000BASE-SX, -LX, and -ZX GBICStep 4 duplex auto | full | half设置全双工或半双工 .Step 5 end 退出Step 6 show interfaces inter
41、face-id显示有关配置情况Step 7 copy running-config startup-config保存Switch# configure terminalSwitch(config)# interface fastethernet0/3Switch(config-if)# speed 10Switch(config-if)# duplex half4.2 配置一组端口Step 1 configure terminal进入配置状态Step 2 interface range port-rangeSwitch(config)# interface range fastethernet
42、0/1 - 5进入组配置状态Switch(config-if-range)# no shutdown 启用端口Step 3 end 退回Step 4 show interfaces interface-id验证配置Step 5 copy running-config startup-config保存4.3 配置不同类型端口的组 : Switch# configure terminal Switch(config)# interface range fastethernet0/1 - 3, Switch(config)#gigabitethernet0/1 - 2 Switch(config-i
43、f-range)# no shutdown4.4 配置三层口Catalyst 3560 支持三种类型的三层端口 : SVIs: 即 interface vlan Note当生成一个 interface Vlan 时,只有当把某一物理端口分配给它时才能被激活 三层以太网通道口( EtherChannel ): 以太通道由被路由端口组成。以太通道端 口接口在“配置以太通道”中被描述。路由口:路由口是指某一物理端口在端口配置状态下用 no switchport 命令生成 的端口 所有的三层都需要 IP 地址以实现路由交换配置步骤如下:Step 1 configure terminal进入配置状态St
44、ep 2 interface fastethernet | gigabitethernet interface-id | vlan vlan-id | port-channel port-channel-number 进入端口配置状态 Step 3 no switchport把物理端口变成三层口Step 4 ip address ip_address subnet_mask配置 IP 地址和掩码Step 5 no shutdown 激活端口Step 6 End 退出Step 7 show interfaces interface-idshow ip interface interface-id
45、show running-config interface interface-id 验证配置Step 8 copy running-config startup-config4.5 监控及维护端口 监控端口和控制器的状态主要命令见下表: show interfaces interface-id显示所有端口或某一端口的状态和配置 . showinterfaces interface-id status err-disabled 显示一系列端口的状态或错误 关闭的状态show interfaces interface-id switchport显示二层端口的状态,可以用来决定此口是否为二层或三层
46、口。show interfaces interface-id description 显示端口描述show ip interface interface-id 显示所有或某一端口的 IP 可用性状态show running-configinterface interface-id 显示当前配置中的端口配置情况。show version 显示软硬件等情况4.6 刷新、重置端口及计数器 Clear 命令clear counters interface-id 清除端口计数器 .clear interface interface-id 重置某一端口的硬件逻辑clear line number | co
47、nsole 0 | vty number 重置异步串口的硬件逻辑注 clear counters 命令只清除用 show interface 所显示的计数,不影响用 snmp 得到的计数 举例如下:Switch# clear counters fastethernet0/5Clear show in terface coun ters on this in terface con firm ySwitch# *Sep 30 08:42:55: %CLEAR-5-COUNTERS: Clear counter on interfaceFastEthernet0/5 by vty1 (171.69
48、.115.10)可使用 clear interface 或 clear line 命令来清除或重置某一端口或串口,在大 部分情况下并不需要这样做。Switch# clear interface fastethernet0/5关闭和打开端口命令Step 1 configure terminal 进入配置状态Step 2 interface vlan vlan-id | fastethernet | gigabitethernet interface-id | port-channel port-channel-number选择要关闭的端口Step 3 Shutdown 关闭Step 4 End
49、退出Step 5 show running-config 验证使用 no shutdown 命令重新打开端口 .4.7 交换机端口镜像配置 端口镜像的数据流程基于端口的镜像是把被镜像端口的进出数据报文完全 拷贝一份到镜像端口,这样来进行流量观测或者故障定位。4.7.1 通过交换机的第 2 号口监控第 1 号口的流量Switch(config)#monitor session 1 source interface gigabitethernet0/1Switch(config)#monitor session 1 destination interface gigabitethernet0/2
50、Switch(config)#end 删除一个 span 会话 :Switch(config)# no monitor session 1 source interface gigabitethernet0/1Switch(config)# end4.7.2 以太通道端口组( Ethernet Port Groups ) 以太通道端口组提供把多个交换机端口像一个交换端口对待。这些端口组为交 换机之间或交换机和服务器之间提供一条单独的高带宽连接的逻辑端口。以太通道 在一个通道中提供穿越链路的负载平衡。如果以太通道中的一个链路失效,流量会 自动从失效链路转移到被用链路。你可以把多干道端口加到一个逻
51、辑的干道端口; 把多访问端口加到一个逻辑访问端口;或者多隧道端口加到一个逻辑的隧道接口。 绝大多数的协议能够在单独或是集合的接口上运行,并且不会意识到在端口组中的 物理端口。除了 DTP CDPffi PAgP这些协议只能在物理接口上运行。当你配置一个 以太通道,你创建一个端口通道逻辑接口,并且指派一个接口给以太通道。对于三层接口,你人工创建该逻辑接口: Figure案例:把交换机A, B的1,2号口添加到同一个组5里面SwitchA# configure terminalSwitchA(config)# interface range gigabitethernet0/1 -2 Switch
52、A(config-if-range)# switchport mode access SwitchA(config-if-range)# switchport access vlan 10 SwitchA(config-if-range)# channel-group 5 mode on SwitchA(config-if-range)# endSwitchB# configure terminalSwitchB(config)# interface range gigabitethernet0/1 -2 SwitchB(config-if-range)# switchport mode ac
53、cess SwitchB(config-if-range)# switchport access vlan 10SwitchB(config-if-range)# channel-group 5 mode onSwitchB(config-if-range)# end5、交换机的启动及基本配置案例3560交换机上配置:sw3560#erase nvram 全部清除交换机的所有配置sw3560#reload 重新启动交换机(初始提示符为 )sw3560(config)#hostname sw3560 设置交换机的主机名sw3560(config)#enable secret cisco 设置加密
54、密码sw3560(config)#enable password level 1 cisco1-设置等级密码( 1 最低)sw3560(config)#enable password level 15 cisco15 设置等级密码( 15 最高)设置交换机的设置交换机的网sw3560(config)#ip address 管理 IP 地址sw3560(config)#ip default-gateway 54关地址sw3560(config)#ip domain-name 设置交换机所连域的域名sw3560(config
55、)#ip name-server 0 设置交换机所连域的域名服务器 IPsw3560#show ip 查看上述设置环境sw3560#show version 查看交换机的版本等信息sw3560#show running-config 查看交换机的当前运行配置等全部信息sw3560#show int e0/1 查看交换机的第 1 个端口信息6、交换机的端口和 MAC地址表的设置3560 交换机配置端口属性:sw3560#conf t 进入全局配置模式sw3560(config)#interface fastethernet 0/1 进入第 1 个端口sw3560(confi
56、g-if)#description sw3560_a-f0/1-pc1-给端口写入注释信息sw3560(config-if)#duplex auto/full/half设置端口的工作模式sw3560(config-if)#port security 启用端口安全性sw3560(config-if)#port security max-mac-count 1 设置该端口允许对应的MACM址数(默认132个)sw3560(config-if)#end-返回特权模式查看端口安全性sw3560#sh port security 7、配置 VLAN7.1 vlan 简介VLAN(Virtual Local Area Network ),是一种通过将局域网内的设备逻辑地 而不是物理地划分成一个个网段从而实现虚拟工作组的技术。IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE 80
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026-2030服务外包行业市场发展分析及发展前景与投资机会研究报告
- 2025-2026学年崇左市宁明县三下数学期末综合测试模拟试题(含解析)
- 2026年人教版高中英语第7单元同步测试
- 营销礼仪考试题目及参考答案展示
- 银行往昔招聘考试试题及参考答案
- 压浆料试验测试题及答案
- 2026年计算机三级网络技术模拟试题及解析
- 半导体国际竞业限制协议
- 2026年河北省初中物理第8章光学基础习题
- 法律基础自考试题及答案
- 《内蒙古低空经济发展白皮书》
- 家居室内设计课件
- 审计合同补充协议范本
- 危险性较大的分部分项工程专项施工方案严重缺陷清单(试行)
- 超导材料制备与特性-深度研究
- 胎盘、死婴、死胎处理管理制度及处置流程
- 医疗器械经营质量管理规范培训2024
- 食品加工安全生产管理制度
- 2024年江西省中考英语试卷试题真题及答案详解(精校打印)
- 电工管理制度电工管理制度办法
- 铁路路基工程施工质量验收标准TB-10414-2018全部表格
评论
0/150
提交评论