版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、校园网设备配臵的操作步骤路由器 A 的配臵 :1 配臵 路由器主机 名Red-Giant>enableRed-Giant#configure terminal Red-Giant(config)#hostnameA A(config)#(注:从用户模式进入特权模式)( 注:从特权模式进入全局配臵模式)(注:将主机名配臵为A”2.配臵路由器远程登陆密码A(config)# line vty 0 4A(config-line)#login(注:进入路由器vty0至vty4虚拟终端线路模式)A(config-line)#passwordstar(注:将路由器远程登陆口令设臵为star”3配臵路
2、由器特权模式口令A(config)#enable password star (明文方式进入) 或:A(config)#enable secret star(加密方式进入)( 注:将路由器 特权模式口令配臵为 “star”)4为路由器各接口分配 IP 地址A(conf ig)#interface fastethernet 0注:进入路由器 fastethernet 0 的 接口配臵模式注:设臵路由器fastethernet。的IP地址为,对应的子网掩码为255.255.2550 A(config-if)#noshut( 注意要打开端口,不要忘记操作)注:手工打开物理接口。A(conf ig)#
3、interface fastethernet 1注:进入路由器 fastethernet 1 的接口配臵模式注:设臵路由器fastethernet 1的IP地址为172.1622,对应的子网掩码为 注: 手工打开物理接口。测试结果§ 1.查看路由器端口为up, up.§ 2.两台主机分别ping与其直连的路由器的Fastethernet 口,应为通.§ 3从 Administrator主机ping WWW 服务器,结果应为通。 验证命令1、showrun2、showcontrollerss03、showint4、show ip int b
4、rief5、ping6、telnet注意事项§通过showcontrs0来查看该端是DCE还是DTE, DCE端需要配臵时钟速率,否则接口线协议 为 down。交换机操作VLAN 配臵:§实验名称 : VLAN 本交 换机隔离§实验设备 : S3550-24( 1 台 )§实验目的 :通过划分 PORT VLAN 实现本交换端口 隔离§实验时间: 30分钟SWI TCH#configure terminal注: 进入交换机全局配臵模式SWITCH(config)#vlan 10注:创建 vlan10SWITCH(config-vlan)# na
5、me test10 注:将 V lan 10 命名为 test10SWITCH(config)#vlan 20 注:创建 vlan 20SWITCH(config-vlan)# name test20 注:将 Vlan 20 命名为 test20SWITCH(config-if)# interface fastethernet 0/5 注:进入 fastether net 0/5的接口配臵模式 SWITCH(config-if)#switchaccessvlan10 注:将 fastethernet 0/5端口加入 vlan 10中SWI TCH(config-if)# interface f
6、astethernet 0/15 注:进入 fastethernet 0/15 的接口配臵模式 SWI TCH(config-if)# switch access vlan20 注:将 fastethernet 0/15 端 口加入 vlan 20 中 测试结果§ PC1和PC2设成网段的地址,在划VLAN之前可以Ping通。§划分VLAN之后,PC1与PC 2不能相互ping通验证命令§ Showvlan注意事项:§清空交换机原有 vlan 配臵:delete flash:config.textdelete flash:vlan.dat§实验
7、名称:VLAN/802.1Q 跨交换机VLAN§实验设备:S3550-24 ( 2台)§实验目的:通过802.1Q实现VLAN跨交换机 §实验时间: 30分钟交换机 Switch1:Switch#configureterminalSwitch(config)# hostnameSwitch1Switch1(config)# vlan 10Switch1(config-vlan)# name test10Switch1(config)# vlan 20Switch1(config-vlan)# name test20Switch1 (config-if)# inte
8、rface fastethernet 0/5Switch1 (config-if)# switch access vlan 10Switch1 (config-if)# interface fastethernet 0/15Switch1 (config-if)# switch access vlan 20Switch1 (config-if)# interface fastethernet 0/24Switch1 (config-if)# switchport mode trunk注 : 进入交换机全局配臵模式注: 给交换机命名为 switch1注 :创 建 vlan10注:将Vlan10命
9、名为test10注:创建 vlan20注:将Vlan20命名为test20注: 进入 fastet he r net 0/5 的 接口 配臵模式 注:将 fastethernet 0/5 端 口加入 vlan 10 中 注: 进入 fastet he r net 0/15 的 接口 配臵模式 注:将 fastethernet 0/15 端 口加入 vlan 20 中 注: 进入 fastet he r net 0/24 的 接口 配臵模式 注:将 fastethernet 0/24 设为 tag vlan 模式交换机 Switch2:Switch#configureterminalSwitch
10、(config)# hostnameSwitch2Switch2(config)#vlan 10Switch2(config-vlan)# name test10 Switch2(config-if)#interfacefastethernet0/5 Switch2(config-if)#switchaccessvlan10 Switch2(config-if)#interfacefastethernet0/24 Switch2(config-if)#switchportmodetrunk注:进入交换机全局配臵模式注 :给交换机命名 switch2注 :创 建 vlan10注:将Vlan10命
11、名为test10注: 进入 fastet he r net 0/5 的 接口 配臵模式 注:将 fastethernet 0/5 端 口加入 vlan 10 中 注: 进入 fastet he r net 0/24 的 接口 配臵模式 注:将 fastethernet 0/24 设为 tag vlan 模式测试结果:§ PC1与PC3地址都设成的地址.PC2地址设成的地址.§当PC1与PC3都分别接在两台交换机的f0/5 口时,即在同一 Vlan中,可互相ping通.§当PC2与PC1, PC3不在同一 vlan中则不通验证命令: § show vlan
12、 § show int f0/24 switchport注意事项: §清空交换 机原有配臵:delete flash:config.text delete flash:vlan.dat§实验名称 :VLAN /802.1 Q VLAN 间通信§实验设备:S3550-24 ( 2台)§实验目的:接上面实验(2),通过三层交换机实现vlan间互相通信。 §实验时间: 30 分钟配臵方法: 第一步:分别创建每个VLAN三层SVI端口,并分配IP地址: Switch(config)#interface vlan<vlan>注:创建
13、虚拟 VLANSwitch(config-if)# ipaddress<address> < netmask> 第二步:将每个 VLAN 内主机的网关指定为本 VLAN 接口地址实验步骤:交换机 Switch1 : Switch#con figure terminal注:进入交换机全局配臵模式Switch(config)# hostname Switch1注 :给交换机命名Switch1 (config)#intvlan 10注: 创建虚拟接口 vlan 10Switch1 (config-if)#ipaddress54 注:配臵虚拟接口 vla
14、n10 的地址为 54 Switch1 (config-if)#exit注 :返回到全局配臵模式Switch1 (config)# int vlan 20注:创建虚拟接口 vlan 20Switch1 (config-if)#ipaddress54 注:配臵虚拟接口 vlan20 的地址为 测试结果:§将PC1和PC3的默认网关设臵为佃54;将PC2的默认网关设臵为54. §不同 VLAN 内的主机可以互相 PING 通验证命令: § Show
15、vla n§ Show intf 0/24switchport§ Showipint注意事项: §一定要设臵 PC 的网关。交换网络中的冗余链路的实验§实验名称:生成树802.1d/802.1w§ 实验设备:S3550-24 ( 1 台)、S2126G (1 台)§实验目的:掌握如何通过STP (802.1d)和RSTP (802.1w)将某一链路临时阻塞掉来解决交换 网络中冗余链路。§实验时间: 40分钟生成树协议目的 :建立网络最佳树形拓 扑结构1根交换机(RootSwitch):每广播域选出一个根交换机2根口 (Roo
16、t Port):从每个非根交换机到达根交换机的具有最佳路径的端口.处于转发状态 (Forwardi ng)3. 指定端口 (Designated Port) : 从每个网段到达根交换机的具有最佳路径的端口. 处于转发状态 (Forwardi ng)4. 阻塞端口(Non-designated Port或 Alternate Port ):阻塞其它的冗余端口,处于阻塞状态 (Bl ock i ng)实验步骤:Switch1 :Switch1#configureterminalSwitch(config)#hostname Switch1Switch1 (config)#spanning-tree
17、Switch1 (config)#spanning-tree mode stp( 或 rstp)Switch1 (config)#spanning-tree priority 8192Switch1 (config)#endSwitch2:Switch#configure termi nalSwitch(config)#hostname Switch2Switch2 (config)#spanni ng-tree注 :进入全局配臵模式注 : 给交换机命名注:启用交换机生成树协议注:将交换机生成树模式设臵为 802.1d 注:配臵交换机优先级,“0”或“4096”的倍数 注 :返回特权模式注:
18、进入全局配臵模式注: 给交换机命名注:启用交换机生成树协议Switch2(config)#spanning-tree mode stp(或 rstp)注:将交换机生成树模式设臵为 802.1d 或 802.1w Switch2(config)#end注:返回特权模式 测试结果:§冗余环路中有某个端口被阻塞,即处于blocking或discarding状态,其他三个端口都处于转发 状态, 即 fowa rd i ng。§在 PC1 上用 §将交换机之间的网线分别拨掉,观察是否影响主机间数据传输 验证命令:分别在两台 交换机上用以下两条命令查看状态:showspann
19、ing-tree注:显示交换机生成树协议的 状态showspanning-tree interfacefastethernet 0/2注:显示交换机 fastethernet0/2 端 口 的生成树状态注意事项:§选择根交换机的依据:交换机优先级+ MAC地址(数值越小越优先)§选择非根交换机的根口 依据:对端交换机端口 优先级+端口 编号§实 验名称:端口 聚合 802.3ad§实验设备: S3550-24( 1 台) +S2126G( 1 台)§实验目的:掌握如何通过端口聚合(802.3ad)来将某两条链路捆绑从而成为一条逻辑的链路,来解决
20、交换网络中冗余链路§实验时间:20 分钟 实验步骤:Switch1 :Switch1#configure ter mi nalSwitch(config)#hostname Switch1Switch1 (config) #i nte rface aggregateport 1Switch1(config-if)#exitSwitch1 :Switch#configure ter minalSwitch1 (config) #i nte rface fast ether net 0/2Switch1(config-if)#port-group1Switch1 (config) #i
21、nte rface fast ether net 0/10Switch1(config-if)#port-group1Switch1 (config) #endSwitch2 :Switch#configure ter minalSwitch(config)#hostname Switch2Switch2 (config) #i nte rface aggregateport 1Switch2(config-if)#exitSwitch2 :Switch#configure ter minalSwitch2 (config) #i nte rface fast ether net 0/2Swi
22、tch2(config-if)#port-group1Switch2 (config) #i nte rface fast ether net 0/10Switch2(config-if)#port-group1Switch2 (config) #end注:进入全局配臵模式 注:给交换机命名 注:建立聚合端口 注:返回特权模式 注 :交换机 1 操作 注:进入全局配臵模式 注 :进入 fastethernet 0/2 模 式 注: 将 fastethernet 0/2 分配到 聚合端口 1 注 :进入 fastethernet 0/10 模 式 注:将 fastethernet 0/10 分配
23、到 聚合端口 1 注:返回特权模式注:交换机 2 操作 注:进入全局配臵模式 注:给交换机命名 注:建立聚合端口注:返回特权模式注:进入全局配臵模式 注:进入 fastethernet 0/2 模式 注: 将 fastethernet 0/2 分配到 聚合端口 1 注 :进入 fastethernet 0/10 模 式 注:将 fastethernet 0/10 分配到聚合端口 1 注:返回特权模式测试结果: §冗余环路中有某个端口拨掉后,不影响主机间进行通信。§在 PC1 上用 ping -t §将交换机之间的网线分别拨掉,观察是否影响主
24、机间数据传输静态路由默认路由配臵的实验? 实验名称 :静态路由?实验设备:R2501+与S3550-24各1台? 实 验目的:通过静态路由,使路由器和三层交换机具有非直连子网的路由信息,进而实现非直 连子网的互相通信。? 实 验时间 : 45 分钟静态路由 手工配臵,无开销,配臵简单,需人工维护,适合简单拓扑结构的网络。配臵静态路由router(config)#ip route 网络编号子网掩码转发路由器的IP地址/本地接口 (注:网络编号与子网炎码是指目的编号与掩码)动态路由协议(如RIPQSPF等) 路由协议自动发现的路由,开销大,配臵复杂,无需人工维护,适合复杂拓扑结构的网络。路由 器
25、R 2501+的配臵 :1配臵路由器主机名Red-Giant>enableRed-Giant#configure ter minal Red-Giant(config)#hostname R 2501 R2501(config)# 2为路由器各接口分配 IP 地址 R2501(config)#interface fastether net 1(注:从用户模式进入特权模式) 注:从特权模式进入全局配臵模式)(注:将主机名配臵为R2501”注 : 进入路由器 fastethernet 1 的 接口配 臵模式R2501 (config-if)#ip address 注:设臵路由器fasteth
26、ernetl的IP地址为,对应的子网掩码为R2501(config-if)#noshut注:手工打开物理接口。R2501 (config)#interface fastethernet 0 注:进入路由器 fastethernet 0 的接口配臵模式 R2501(config-if)#ip address 注:设臵路由器fastethernet。的IP地址为,对应的子网掩码为 R2501(config-if)#noshut注:手工打开物理接口。3配臵静态路由 :或: R2501(config)#i p route 1 72.1 6.1 .0 255
27、.255.255.0 f1三层交换机 S3550-24 的配臵:1配臵交换机主机名SWI TCH#configure terminal(注:从特权模式进入全局配臵模式)SWI TCH(config)#hostname S3550(注:将主机名配臵为 S3550”S3550(config)#2. 为交换机路由口配臵IP地址S3550(config)# interfacefastethernet 0/5注:进入 fastethernet 0/5 的接口配臵模式S3550(config-if)#no switchport (非交换接口-即路由接口)注:将 fastethernet 0/5 配臵为路由
28、 口 S3550(config-if)#ipaddress 注:设臵交换机fastethernet0/5的IP地址为,对应的子网掩码为S3550(config-if)#no shut注: 手工打开物理接口3. 配臵静态路由 :或: §路由器和交换机应该看到全网路由。§主机能够访问主机。§showipintbrief § telnet验证命令:§show run§showint§show ip route§ ping注意事项:§配臵静态路由时ip route后面接该路由器不直连且欲访问的
29、子网地址及子网掩码。? 实验名称:默认路由?实验设备:R2501+与S3550-24各1台? 实验目的:对于所有没有具体路由选择信息的计算机网络,通过默认路由,可以使路由器和三 层交换机知道如何传递数据包,进而实现计算机网络通信。? 实验时间:30 分钟 (注:本实验与实验(1)中配臵的差别仅在于最后对于路由的配臵不同,除此之外其它均相同,故以下的配臵仅仅列出了路由部分的配臵)实验步骤:路由器上的默认路由配臵:R2501(config)#ip route 或:R2501(config)#ip route fl三层交换机上的默认路由配臵:或: S3550(conf
30、ig)#ip route fa 0/5测试结果:§路由器和交换机应该看到全网路由。§主机 能够访问主机 。验证命令:showipintbrief telnetshow runshow intshow i p routeping注意事项:§默认路由配臵中是用8个0,即ip地址及子网掩码全为0动态路由协议的实验? 实验名称: RIP 动态路由?实验设备:R2501+、S3550-24 与 S2126G 各 1 台?实验目的:通过RIP动态路由,使路由器和三层交换机具有非直连子网的路由信息,进而实现 非直连子网的互相通信。? 实 验时间
31、: 45 分钟RIP动态路由协议工作特点:1、定期向邻居路由器发送路由表的副本并且计算距离向量2、使用UDP协议520端口发送路由信息(每台路由器将自己已知的路由相关信息发给相邻的路由器, 最终每台路由器都会收到网络 中所有的路由信息然后运行某种算法,计算出最终的路由来包括相应的路由协议报文, 路由加入及维护 )显示路由表的信 息Router#showiproutecodes:C-connectedS-static R-Rip O-OSPF/24issubnetted,1 subnetsC172. 1 6. 11 .0 is di rectly connected,seri
32、al 1S*/01/0 R/16 120/8 via, 00:00:23, Serial0RIP协议的基本配臵1启用RIP进程router(config)#router rip router(config-router)#2.配臵 network 命 令 router(config-router)#network 主 类网络号 含义:1.公布属于该主类的子网; 2.包含 在该主类内的接口发送接收路由信息RIP配臵事例? 全局命令 下执行Router(config)#router rip? 路由进程配臵模式下执行-Router(config-
33、router)#network 佃 (注意:一个路由进程至少需要一个关联网络。关联网络的含义:1)必须是直连的主网络地址;2)对邻居通告该网络路由信息)实验步骤:路由器R2501+上的RIP路由协议配臵:R2501(config)#router rip注:启用路由器 R2501+的 RIP进程R2501 (config-router)#network R2501 (config-router)#network 注: 1公布主类网络 和 2.包含在和192.16820主类内的接口发送和接收RIP路由信息三层交换机S3550-24上的RIP路由协议配臵:S3550(config
34、)#router rip注:启用 S3550-24 的 RIP进程R2501 (config-router)#network R2501(config-router)#network 注: 1.公布主类网络 和 及其子网2.包含在和主类内的接口发送和接收RIP路由信息测试结果: §路由器和三层交换机应该看到全网路由。§主机 能够访问主机 。验证命令:§showrun§showint§showipintbrief§showiproute§show i p protocols§ping注意事项:配
35、臵 RIP 动态路由协议时的 network 后 面接该路由器直连的主网络地 址? 实验名称: OSPF 动态路由?实验设备:R2501+、S3550-24 与 S2126G 各 1 台?实验目的:通过OSPF动态路由,使路由器和三层交换机具有非直连子网的路由信息,进而实 现非直连子网的互相通信。? 实 验时间 : 45 分钟OSPF路由协议简介链路状态路由协议,克服了 RIP的两个致命弱点 §收敛速度慢(240秒以上) §规模限制,只有15跳 分区域概念:骨干区域 Area0, 非骨干区域 Area NOSPF基本配臵§创建 OSPF 路由进程 每个进程都有个进
36、程号§定义与该OSPF路由进程关联的IP地址范围 接口 IP地址落在该地址范围,就属于后面定义的区域§该范围IP地址所属的OSPF区域OSPF配臵示例? 创建一个 OSPF 路由进程 Router(config)#router ospf 100?定义关联的 IP地址范围Router(config-router)#network 55 area 0实验步骤:(注:本实验假设已配臵了 VLAN 10和VLAN 20,并对路由器和三层交换机已做了基本配臵, 故以下的配臵仅仅列出了路由部分的配臵)路由器R2501 +上的OSPF路由协议配臵
37、:R2501(config)#router ospf 10注:启用路由器R2501+的OSPF进程,进程号定义为10注:1定义与该OSPF路由进程关联的IP地址范围,接口 IP地址落在该地址范围内,就 属于后面定义的 区域2.定义该范围IP地址所属的OSPF区域三层交换机S3550-24上的OSPF路由协议配臵:S3550(config)#router ospf 50注:启用路由器R2501+的OSPF进程,进程号定义为50R2501(config-router)#network 55 area 0注:1定义与该OSPF路由进程关联的IP地址范围,接口
38、IP地址落在该地址范围内,就 属于后面定义的区域2.定义该范围IP地址所属的OSPF区域注意事项:§配臵 OSPF 动态路由协议时的 network 后面的“掩码”是通配符,与我们以前学习的掩码形 式上正好有点相反。IP 网络流量管理与安全的实验§实验名称:标准 IPACL§实验设备:R2501+ ( 1台)§实验目的:通过 IPACL 限制某些主机对服务器的访问 §实 验时间 : 45 分钟§实验步骤:1. 配臵路由器主机名Red-Giant>enableRed-Giant#configure terminal Red-Gia
39、nt(config)#hostnameA A(config)#(注: 从用户模式进入特权模式)( 注:从特权模式进入全局配臵模式)(注:将主机名配臵为A”2.配臵路由器远程登陆密码A(config)#linevty04A(config-line)#login(注:进入路由器vty0至vty4虚拟终端线路模式)A(config-line)#password star(注:将路由器远程登陆口令设臵为Star”3.配臵路由器特权模式口令A(config)#enable passwordstar或:A(config)#enablesecret star (注:将路由器特权模式口令配臵为Star”)4.
40、 配臵路由器接口地址A(config)#interface fastethernet 0注:进入路由器 fastethernet 0 的 接口配臵模式A(config-if)#ip address 注:设臵路由器fastethernet。的IP地址为,对应的子网掩码为 A(config-if)#noshut注:手工打开物理接口 。A(config)#interface fastethernet 1 注: 进入路由器 fastethernet 1 的 接口配臵模式 A(config-if)#ipaddress 注:设臵路由器f
41、astethernet 1的IP地址为,对应的子网掩码为 .为 路由器各接口分配IP地址5. 配臵 PC 机地址§ 配臵 PC1 的 IP地址为 1 掩码为 网关指向 § 配臵 PC2 的 IP地址为 2 掩码为 网关指向 §验证 PC1 和 PC2 可 以通信6. 配臵 I PACL:注:定义IP标准ACL1,拒绝网段的主机对PC2的访问。 A(config)#access-list1 permitanyanyA(c
42、onfig)#interface fastethernet 1 注:进入路由 器 fastethernet 1 的 接口配臵模式 A(config-if)#ip access-group 1 out 注:将 ACL 1 应用在 fastethernet 1 的出口测试结果:验证命令:§ show run§ show access-listPC1 不能 与 PC2 通讯§ showint§ showipintbrief§ ping§showipintf0§ showipintf1注意事项:§必须将 ACL 应用于接口
43、,否则不起作用 §标准访问 表尽量放在靠近目的 端口的 位臵实验名称: 扩展 IPACL实验设备: R2501+( 1 台)实验目的:通过IPACL限制某些主机对www服务的访问 实验 时间: 45 分 钟 实验步骤:(注: 从用户模式进入特权模式) (注:从特权模式进入全局配臵模式) (注:将主机名配臵为A”)(注:进入路由器vty0至vty4虚拟终端线路模式)(注:将路由器远程登陆口令设臵为star”)1. 配臵路由器主机名Red-Giant>enable Red-Giant#configure terminal Red-Giant(config)#hostname A A
44、(config)#2. 配臵路由器远程登陆密码A(config)#line vty 0 4A(config-line)#loginA(conf ig-l i ne)#password sta r3. 配臵路由器特权模式口令A(conf ig)#enable passwor d star或:A(config)#enablesecret star(注:将路由器特权模式口令配臵为Star”)4. 配臵路由器接口地址A(config)#interface fastethernet 0注:进入路由器 fastethernet 0 的 接口配臵模式A(config-if)#ip address172.16
45、.10.1 注:设臵路由器fastethernet。的IP地址为,对应的子网掩码为 A(config-if)#noshut注:手工打开物理接口 。A(config)#interface fastethernet 1注:进入路由器 fastethernet 1 的 接口配臵模式A(config-if)#ipaddress 注:设臵路由器fastethernet 1的IP地址为,对应的子网掩码 为 .为路由器各接口分配IP地址5. 配臵 PC 机地址及服务§ 配臵 PC1 的 IP地址为 1
46、掩码为 网关指向 § 配臵 PC2 的 IP地址为 2 掩码为 网关指向 §配臵PC2能提供www服务。§验证PC1和PC2可以通信,PC2能为PC1提供www服务。6. 配臵 I PACL: A(config)#access-list 1 00 permi t ip any a ny注:定义IP扩展ACL 100,拒绝 仃网段的所有主机访问网段主机提 供的www服务。其他通信正常进行A(config)#interface fastethernet1注:进入路由器 fastetherne
47、t 1 接口配臵模式A(config-if)#ip access-group 100 out 注:将 ACL 100 应用在 fastethernet 1 的出口测试结果:PC1 与 PC2 可以 ping 通 ,但PC2不给PC1提供www服务验证命令:§ show run§ show access-list§ showint§ show ip int f0§ show ipint brief § show ip int f1§ ping网络服务常用协议及其对应端口 号§应用协议端口号/协 议说明§ f
48、tp-data20/tcpftp,data§ ftp21 /tcpftp control§ telnet23/tcp§ smt p25/tcpsimple mail transfer protocol§ domain53/tcpdomain name serverdomain53/udpdomain name server§ tftp69/udptrivisl file transfer protocol§ http80 /tcp§ pop3110/tcppost offi ce protocol-version 3
49、7; QI CQ4000/udp§ QI CQ8000/udp注意事项:§必须将 ACL 应用于接口,否则不起作用§扩展访问表尽量放在靠近过滤源的位臵§目的:不会影响其它接口上的数据§如果是 deny 某种数据流,要记得加一条允许其他数据流的命令 交换机基本操作1. 进入特权模式 Switch>enableSwitch#2. 返回用户模式Switch#exitPressRETURN toget started!Switch> 配臵模式: 全局配臵模式主机名(config)#:配臵交换机的整体参数 子模式:1 线路配臵模式主机名(co
50、nfig- li ne)#:配臵交换机的线路参数 2接口配臵模式主机名(configif)#:配臵交换机的接口参数1. 进入全局配臵模式下Switch#configureterminal Switch(config)#exitSwitch#2. 进入线路配臵模式Switch(config)#l i ne console 0 Switch(config-line)#exitSwitch(config)#3. 进入接口配臵模式Switch(config)#interface fastEthernet 0/1 Switch(config-if)#exitSwitch(config)#从子模式下直接返
51、回特权模式Switch(config-if)#endSwitch#交换机操作帮助特点:1. 支持命令简写(按 TAB 键将命令补充完整)2. 在每种操作模式下直接输入“?”显示该模式下所有的命令3. 命令空格 “?”显示 命令参数并对其解释说明4. 字符 “?”显示以该 字符开头的 命令5命令历史缓存:(Ct rl+ P)显示上一条命令,(Ct rl+N)显示下一条命令6.错误提示信息交换机显示命令:显示交换机硬件及软件的信息显示当前运行的配臵参数 显示保存的配臵参数Swi t ch#sho w versionSwi t ch#sho w running-configSwi t ch#sho
52、w configure常用交换机EXEC命令将当前运行的配臵参数复制到 flash:Switch#write memoryBuilding conf igur ation.OKSwitch#清空 flash 中的配臵参数:Switch#delete flash:config.textSwitch#交换机重新启动: Swi tch#reloadSystem confi guration has been mod ified. Save? yes/no: nProceed with reload? confirm配臵交换机主机名: Switch(config)#hostnameS2126GS212
53、6G(co nfi g)#配臵交换机口令:1、配臵交换机的登陆密码S2126G(config)#enablesecretlevel10star“0”表示输入的是明文形式的口令2、配臵交换机的特权密码S2126G(config)#enable secret level 15 0 Star“0”表示输入的是明文形式的口令常用交换机配臵命令:1、为交换机分配管理 IP 地址S2126G(config)#interfacevlan1S2126G(config-if)#ipaddressIPaddressIPsubnetmasksecondary2、将接口启用S2126G(config-if)#nosh
54、utdown3、将接口关闭S2126G(config-if)#shutdown4、配臵接口速率S2126G(config-if)#speed10|100|auto5、配臵接口双工模式S2126G(config-if)#duplex auto|ful l|half显示接口状态: S2126G#s how interfaces测定目的端的可达性: S2126G>pingIPaddress从 TFTP 服务器下载配臵参数:S2126G#copy tftpstartup-config 管理交换机 MAC 地址表:1 、查看 M AC 地 址表S2126G#show mac-address-tab
55、le2、配臵MAC地址表记录的生存时间(缺省为300秒)S2126G(config)#mac-address-table aging-time <1 0-1000000>3、查看 M AC 地址表记录的生存时间S2126G#show mac-address-table aging-timeVLAN 的 配臵:1.添加 一个 VL ANS2126G(config)#vlan <1 -4094>S2126G(config-vlan)#2.为 VLAN 命名 (可选)S2126G(config-vlan)#na me <W ORD>将交换机端 口分配到 VLAN1
56、. 配臵 Port VL ANSwitch(config-if)#switchport access vlan <1-4094>2. 配臵 Tag VLANSwitch(config-if)#switchport mode trunk1) 配臵本地(native)VLANSwitch(config-if)#switchporttrunk nat ive vlan < 1 -4094>2) .从主干链路中清除 VLANSwitch(config-if)#switchport trunk allowedvlan except <VLAN 范围>注:VLAN1不可
57、被清除VLAN 的验证:1. 显示全部的 VLAN:Switch#show vlan2. 显示单独的 VLAN :Switch#showvlan id <1 -4094>将 VLAN 信息保存到 flash 中:Switch#write memory从 flash 中清除 VLAN 信息: Switch#deleteflash:vlan.dat RSTP的配臵:1. 启用生成树: S2126G(config)#spanning-tree2. 配臵交换机优先级: S2126G(config)#spanni ng-tree pr iority <0-61 440>0”或4096”的倍数(RSTPBPDU该值后12bit全0)3. 配臵交换机端口优先级: S2126G(config-if)#spanni ng-treeport-priority <0-240>0”或16”的倍数(RSTPBPDU该值后4bit全0)4. 生成树 hello 时间的配臵仙 Root决定):S2126G(config)#spanning-tree hello-time <1-10>5. 生成树的验证: Switch#s
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026山东青岛市第八人民医院招聘5人备考题库附答案详解(典型题)
- 2026陕西西安经济技术开发区管委会招聘111人备考题库附答案详解(a卷)
- 2026湖北随州随县石家冲街道社区卫生服务中心招聘见习生8人备考题库及答案详解(历年真题)
- 2026湖南娄底市事业单位高层次和急需紧缺人才招聘482人备考题库及参考答案详解
- 2026广东珠海市斗门区珠峰实验学校招聘实习教师备考题库带答案详解(完整版)
- 2026广东肇庆市高要区教育局赴高等院校招聘高中教师74人备考题库参考答案详解
- 2026中核海洋核动力发展有限公司春季校园招聘备考题库附答案详解(能力提升)
- 2026黑龙江哈尔滨城市职业学院招聘备考题库及一套参考答案详解
- 2026云南昆明华航技工学校蒙自校区招聘12人备考题库含答案详解(综合卷)
- 2026年3月广东广州市天河区枫叶幼儿园编外聘用制专任教师招聘1人备考题库含答案详解(能力提升)
- 林城镇卫生院安全生产制度
- 设计构成PPT完整全套教学课件
- EIM Starter Unit 6 This is delicious单元知识听写单
- GB/T 42125.14-2023测量、控制和实验室用电气设备的安全要求第14部分:实验室用分析和其他目的自动和半自动设备的特殊要求
- 陕西铜川声威特种水泥有限公司2500t-d新型干法特种水泥熟料技改生产线项目环评报告
- 新教材选择性必修三有机化学基础全册课件
- GB/T 77-2007内六角平端紧定螺钉
- GB/T 28021-2011饰品有害元素的测定光谱法
- GA/T 992-2012停车库(场)出入口控制设备技术要求
- 小学奥数等差数列课件
- 注塑模具结构最清晰讲解-原创-含动画演示教学课件
评论
0/150
提交评论