版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实验4交换机基本配置和虚拟局域网 VLAN4.1实验目的. 了解实验室的网络拓扑结构;.熟悉交换机的状态指示灯及各种接口,了解交换机的IOS,理解交换机的工作原理;.熟悉交换机的基本配置,交换机的几种模式以及常用配置命令;.理解VLAN理,了解IEEE802.1Q的原理和实现方法;.熟练掌握交换机中VLAN划分、配置、验证和调试方法;. 了解多层交换机的路由原理和实现方法。实验设备DCS-3950交换机一台DCRS-5650交换机一台PC机3台平行线6根相关知识实验室有二类交换机,DCS-3950交换机属2层交换机,其外观如图4-1所 示。DCRS-5650交换机属3层交换机,其外观如图4-2
2、所示。(a) DCS-3950交换机前面板(b) DCS-3950交换机后面板4-1 DCS-3950 交换机事用 VI 吊 0CRS-S6SQCG舟舟舟rfhl母1符irih舟1商由1DD日/二口姿耳77国0匚1 (a) DCRS-5650交换机前面板(b) DCRS-5650交换机后面板4-2 DCRS-5650 交换机指示灯DCS-3950以及DCRS-5650前面板上共有28个指示灯,其中24个是交换机 端口指示灯,其余4个是工作状态指示灯,根据交换机当前工作状态不同,指示 灯状态(亮或灭,颜色)也不同,含义如下:指示灯状态含义Link/ACT闪烁端口 link成功,正在收发数据。熄灭
3、端口处于down状态点亮link成功100M指示灯熄灭对应G 口处于down状态点亮对应G 口处于100M连接状态Power熄灭电源未接通点亮电源已接通DIAG绿色闪烁程序初始化点亮程序初始化结束琥珀色闪烁程序初始化失败RPS (冗余电源指示)熄灭未安装/未打开冗余电源持续绿色冗余电源已连接绿色闪烁冗余电源正在支持另一交换机持续琥珀冗余电源已连接但动作不止常琥珀闪烁交换机内部电源出故障,正使用冗余电源接口DCS-395岐换机前面板上共有26个以太网接口,包括24个自适应快速以太 网接口 ( 10Base-T/100Base-TX )和 2个自适应千兆以太网接口 (10/100/1000Base
4、-T );另有1个控制端口( CONSOLE)。新买回来的交换机 一般需要使用控制线通过控制端口进行配置。DCRS-565皎换机上也有24个快速以太网接口,编号从1到24,另有2个 千兆双绞线以太网接口,分别为 25和26。可选配最多4个千兆光纤接口。接口的编号模式为:交换机号/模块号/接口号。例:0/0/1中的第一个0表示堆叠中的第一台交换机,如果是1,就表示第2 台交换机;第2个0表示交换机上的第1个模块(DCS-3926s交换机有3个模块: 网络端口模块(M0 ,模块1 (M1 ,模块2 (M2);最后的1表示当前模块上的第1个网络端口。默认情况下,如果不存在堆叠,交换机总会认为自己是第
5、0台交换机。IOSIOS (Internetwork Operating System,互联网操作系统)是网络设备的操 作系统(就像PC机上的Windows操作系统一样),用它来配置交换机和路由器, 它是交换机和路由器的内核。关于IOS,须要知道以下几点:(1)交换机为用户提供了两种方式获取帮助信息,其中一种方式为使用 “help”命令,另一种为”方式。不知道全部命令字符中命令的参数时, 在命令行(CLI)下输入问号“?,IOS会马上列出当前可用的命令(或其参数)帮助使用方法及功能Help在任一命令模式下,输入“ help ”命令均可获取有关帮助系统 的简单描述。.在任一命令模式下,输入 ,
6、获取该命令模式下的所有命令及 其简单描述;.在命令的关键字后,输入以空格分隔的”,若该位置是参数,会输出该参数类型、范围等描述;若该位置是关键字,则列出关键 字的集合及其简单描述;若输出“ ”,则此命令已输入完整,在 该处键入回车即可;.在字符串后紧接着输入” ,会列出以该字符串开头的所有命 令。IOS支持命令的简写(前提是IOS可以唯一识别这个命令),如命令“shoW可以简写为“sh(或“sho”等,只要IOS能唯一识别出这个命令即可)(3)可以只输入命令的头一部分字符,然后按TAB键,就可以把这个命令自动补全。(4)交换机为方便用户的配置,特别提供了多个快捷键,如上、下、左、 右键及删除键
7、BackSpace等。如果超级终端不支持上下光标键的识别,可以使 用Ctrl+P和Ctrl+N来替代。下表列出了一些常用的快捷键。按键功能删除键BackSpace删除光标所在位置的前一个字符,光标前移上光标键显示上一个输入命令最多可显示最近输入的十个命令下光标键显示下一个输入命令。当使用上光标键回溯到以前输入的命令时, 也可以使用卜光标键退回到相对于前一个命令的下一个命令左光标键一光标向左移动一个位直左右键的配合使用, 可对已输入的右光标键“一”光标1可右移动一个位直命令做覆盖修改Ctr+p相当于上光标键“惘作用Ctr+n相当于下光标键“ J的作用Ctr+z从其他配置模式(一般用户配置模式除外
8、) 直接退回到特权用户模 式Ctr+c打断交换机ping其他主机的进程Tab键当输入的字符串可以尢冲突的表示命令或关键字时,可以使用Tab键将其补充成完整的命令或关键字交换机的配置模式交换机的配置模式有以下几种:不同的配置(访问)模式下可以执行的命令也不一样。模式提示符作用Setup配置模 式一用户模式Switch只能使用有限的一些命令,不能配置交换 机特权用户模式Switch#在特权模式下才可以配置交换机全局配置模式Switch(config)#配置交换机的全局少数接口配置模式Switch(config-if)#对交换机的某个接口进行配置,如配置某 个接口属于那个Vlan,启用及禁用等线路配
9、置模式Switch(config-line)#对控制台或Telnet访问进行配置(如设置 访问嚼码等)VLAN数据库配置模式Switch(vlan)#对Vlan的参数进行配置从一种模式退出时的命令为 quit、exit、end和CTRL+Z等。1、Setup配置模式交换机出厂第一次启动的时候会自动进入Setup配置模式。如果使用命令使交换机恢复出厂时的配置,重启后也会自动进入Setup配置模式。Setup配置大多是以菜单的形式出现的, 在Setup配置模式中可以做一些交 换机最基本的配置,譬如修改交换机提示符、配置交换机IP地址、启动Web服 务等。用户在进入主菜单之前,会提示用户选择配置界面
10、的语言种类, 对英文不是 很熟悉的用户可以选择“1:进入中文提示的配置界面。选择 “CTO进入英文提示 的配置界面。Please select language0:English1:中文Selection(0|1) 0:下面是Setup主菜单的提示:Configure menu !配置菜单0:Config hostname !配置交换机的名字1:Config interface-Vlan1 !配置交换机的管理 IP2:Config telnet-server3:Config web-server4:Config SNMP5:Exit setup configuration without sa
11、ving !不保留酉己置, 退出 Setup 酉己置模 式6:Exit setup configuration after saving !保留配置,退出 Setup 配置模式 Selection number:在Setup主菜单上选择“5;用户退出Setup配置模式的同时用户在 Setup 模式下所做的配置均不保留。在Setup主菜单上选择“6;用户退出Setup配置模式的同时用户在Setup模 式下所做的配置均保留。如用户在 Setup配置模式下,设置了 IP地址、打开了 Web服务,选择“6”退出Setup主菜单后,用户就可以通过 PC对交换机进行 HTTP管理配置。更多情况下,为了配置
12、更复杂的网络环境,我们经常直接跳出setup模式,而使用命令行方式进行配置。用户从 Setup配置模式退出后,进入到 CLI配置 界面。Setup模式所作的所有配置在CLI配置界面中都可以配置。并不是所有的交换机都支持Setup配置模式。2、一般用户配置模式用户进入 CLI界面,首先进入的就是一般用户配置模式,提示符为“SwitchA”,符号“”为一般用户配置模式的提示符。当用户从特权用户配置 模式使用命令exit退出时,可以回到一般用户配置模式。在一般用户配置模式下有很多限制,用户不能对交换机进行任何配置,只能 查询交换机的时钟和交换机的版本信息。所有的交换机都支持一般用户配置模式。3、特权
13、用户配置模式在一般用户配置模式下使用 Enable命令,如果已经配置了进入特权用户的 口令,则输入相应的特权用户口令,即可进入特权用户配置模式Sw让ch#。”当用户从全局配置模式使用 exit退出时,也可以回到特权用户配置模式。另外交 换机提供“Ctrl+z的快捷键,使得交换机在任何配置模式(一般用户配置模式除 外),都可以退回到特权用户配置模式。在特权用户配置模式下,用户可以查询交换机配置信息、各个端口的连接情 况、收发数 据统计等。而且进入特权用户配置模式后,可以进入到全局模式对 交换机的各项配置进行修改,因此进行特权用户配置模式必须要设置特权用户 口令,防止非特权用户的非法使用,对交换机
14、配置进行恶意修改,造成不必要的 损失。4、全局配置模式进入特权用户配置模式后,只需使用命令Config ,即可进入全局配置模式Switch (Config) #。当用户在其他配置模式,如接口配置模式、VLAN配置模式时,可以使用命令exit退回到全局配置模式。在全局配置模式,用户可以对交换机进行全局性的配置,如对 MAC地址 表、端口镜像、创建 VLAN、启动IGMP Snooping、GVRP、STP等。用户 在全局模式还可通过命令进入到端口对各个端口进行配置。5、接口配置模式在全局配置模式,使用命令Interface就可以进入到相应的接口配置模式。 交换机操作系统提供了三种接口类型:VLA
15、N接口(二层交换机中,创建的 vlan接口的VLAN被称为管理 vlan,管理vlan接口将拥有CPU的MAC 地址);(2)以太网接口;port-channel ,因此就有三种接口的配置模式。接口类型进入E提示符可执行操作退出方式VLAN 接口在全局配置模式 下,输入命令 interface vlanSwitch(Config-If-Vl配置交换机的IP等使用exit命令即可退回全局 配置模式以太网接口在全局配置模式 下,输入命令 interface ethernetDCRS-5650-28 Switch(Config- ethernetxx)#配置交换机提 供的以太网接 口的双工模式、 配
16、置模式等使用exit命令即可退回全局 配置模式Port-channel在全局配置模式, 输 入 命 令interfaceport-channelSwitch(Config-if- port-channelx)#配置有关的port-channel 双 工模式、配置 模式等使用exit命令即可退回全局 配置模式4.3.5 虚拟局域网 VLANVLAN1英文Virtual Local Area Network的缩写,即虚拟局域网。 VLAN允许处于不同地理位置的网络用户加入一个逻辑子网中,共享一个广播域。通过对VLAN的创建可以控制广播风暴的产生,从而提高交换式网络的整体性能和安全 性。VLAN对于
17、网络用户来说是完全透明的,用户感觉不到使用中与交换式网络 有任何的差别,但对于网络管理人员则有很大的不同。VLANt以下几个优点:对网络中的广播风暴的控制;提高网络的整体安全性。通过路由访问列表、MA04址分配等VLA破U分原则,可以控制用户的访问权限和逻辑网段的大小; 网络管理的简单、直观。VLAN的划分策略对于VLAN勺划分,有以下四种策略:(1)、基于端口的 VLAN基于端口的VLAN的划分是最简单、最有效的VLAN分方法。该方法只需 网络管理员针对于网络设备的交换端口进行重新分配组合在不同的逻辑网 段中即可。而不用考虑该端口所连接的设备是什么。(2)、基于MACft址的VLANMAO址
18、其实就是指网卡的标识符,每一块网卡的MAO址都是唯一的。基于MAO址的VLANgU分其实就是基于工作站、服务器的 VLAN的组合。在 网络规模较小时,该方案亦不失为一个好的方法,但随着网络规模的扩大, 网络设备、用户的增加,则会在很大程度上加大管理的难度。(3)、基于路由的VLAN路由协议工作在七层协议的第三层:网络层,即基于 IP和IPX协议的转 发。这类设备包括路由器和路由交换机。该方式允许一个 VLAN跨越多个交 换机,或一个端口位于多个 VLAN。(4)、基于策略的VLAN基于策略的VLAN的划分是一种比较有效而直接的方式。这主要取决于在 VLAN的划分中所采用的策略。就目前来说,对于
19、 VLAN的划分主要采用第(1)和第(3)两种模式,对于 方案(2)则为辅助性的方案。VLANB划分设计之后,需要考虑 VLAN间的互连。IEEE802.1Q使用802.1Q可实现跨交换机的同一 VLAN内的主机间通信。802.1Q完成该 功能的关键在于标签(插入到以太网帧格式中的 4字节的VLAN标记)。支持 802.1Q的交换机,每个端口都必须属于某个 VLAN (tagged端口),其端口可被 配置来传输标签帧或无标签帧。当多个支持802.1Q的交换机直接相连时,标签 帧可以在交换机之间传送VLAN成员信息,这样VLAN就可以跨越多台交换机。但是,目前的PC机网卡并不支持802.1Q,不
20、能发送或税收带有 VLANB记 的标签帧。一旦它收到一个标签帧,它会因为读不懂标签而丢弃该帧。因此,所有支持802.1Q的交换机具端口可设置成两种不同的类型:Access端口和Trunk端口。Access端口(缺省设置)用于连接不支持 802.1Q的主机或 网络设备,该端口收到不包含 VLANS记的无标签帧时,将根据端口所属的 VLAN 号(PVID)插入4字节的VLANfc记,使之成为标签帧。该端口不能接收包含 VLAN 标记的标签帧。Access端口要发送带VLANft记的标签帧时,将自动去除4字节 的VLAN标记,使之变成无标签帧后再发送出去。如果交换机的端口被设置成 Trunk端口,该
21、端口收到不包含 VLANfe记的无标签帧时,处理方式同 Access端 口,将根据端口所属的VLAN (PVID)插入4字节的VLANB记,使之成为标签 帧。该端口收到包含 VLANft记的标签帧时,将根据 VLAN (VID)转发到属于 该VLAN的端口。Trunk端口要发送带VLAN标记的标签帧时,如果该帧的 VLAN 号(VID)与端口所属VLAN(PVID)相同,将去除4字节的VLAN示记,使之变 成无标签帧后再发送出去;否则直接发送。不同VLAN司的通信需要使用三层交换机或路由器。4.4实验内容实验分为两部分来做,先熟练对交换机的基本操作,然后再进行VLAN的划分。基本实验.观察并记
22、录实验室的网络拓扑结构;.观察并熟悉交换机的外部接口和指示灯;.进入交换机的CLI界面,并在各种配置模式间进入转换;.使用基本配置命令,并记录运行结果;.分析实验结果,加深对各配置命令的理解;.整理实验结果,书写实验报告。VLAN的划分VLAN 创建和配置网络拓扑结构如图4-3所示,使用1台交换机和3台PC机,将其中的PC3 作为控制台终端,登录交换机设备进行配置。consol口口 RPCI PC2PC3图4-3在DCS-3950交换机上划分2个VLAN (VLAN 100和VLAN 20。,使得:(1)、VLAN100勺成员能够相互通信;(2)、VLAN200勺成员能够相互通信;(3)、VL
23、AN10时VLAN 200成员之间不能互相访问。各设备的网络设置为:设备IP地址Mask交换机1PC101PC2024.4,2.2跨交换台机的VLAN61信网络拓扑结构如图4-4所示。console.BEAM =-J. 一 Y 广,人儿console.2tpe2图4-4在交换机A和交换机B上分别划分两个基于端口的 VLANVLAN100VLAN200 其端口设置如下:VLAN端口成员10018200916Trunk 口24使得:(1)交换机之间VLAN100勺成员能够互相访问;(2)交换机之间VLAN200勺成员能够互相访问;(3) VLAN100K VLAN20喊员之间不能互相访问。各设备的
24、网络设置为:设备IP地址Mask交换机A1交换机B2PC101PC202通过三层交换机实现不同 VLAN间的通信网络拓扑结构同中的图4-4,在交换机A和交换机B上分别划分两 个基于端口的 VLAN VLAN100 VLAN200端口设置同 中。在交换机B (DCSR-5650)上设置VLAN10阱口 VLAN200勺虚拟网关接口如下 所示:VLANIPMask100200使得:(1)交换机之间VLAN100勺成员能够互相访问;(2)交换机之间VLAN200勺成员能够互相访问;(3) VLAN100K VLAN20喊员之间也能够互相访问。当PC1和PC2接到交换机A或B上的不同端口时,要根据端口
25、所属的VLAN 不同,设置其IP地址、子网掩码、默认网关。4.5实验步骤基本实验步骤1.登录网络实验室,输入用户名:自己的学号 密码:123456文忤0It触皿皿中4 窗 0 西国rr* 看/e 国,口稣曲口Q:力MSE* EI闪出 ”用他ilttJ鬲户匕E柯Mhh抄屿中d|_号卜m会员 .康革 WWi制宓隼 MqriqL1-e* muxte. ZPJUfOtt0 r HAmt7 MX - ASa同史料到1点击课堂实验,选择你所在的实验组。后通,片片餐品A.Hi菽宝H 1拿* 雷什/台 文日言 T*曷曲承梅用芸闪由him:硒金司JE本 TOJJ.Q ESMhSM?量投航打粕国 ;0一万云殆 】
26、多- BE u .工日/iw.选择你要配置的交换机,右击-登录设备.输入命令,设置交换机 第一步:交换机恢复出厂时设置 Switchenable switch#set default switch#writeswitch#reload此时重启交换机,可进入 Setup配置模式,如图所示:第二步:使用”查看并记录一般用户配置模式下的可用命令;(可抓图)第三步:进入特权用户配置模式,查看并记录当前交换机的运行配置;(可拷贝) switch enableswitch # show running-config(或简写为 sh run )第四步:进入全局配置模式,给交换机设置IP地址即管理IPswit
27、ch#configswitch (config ) #interface vlan 1switch (config-if-vlan1 ) #ip address 1 switch (config-if-vlan1) #no shutdownswitch (config-if-vlan1) #exitswitch (config ) #第五步:在全局配置模式下,设置交换机命令行界面的提示符(设置交换机的名称);switch#configswitch(Config)#hostname DCS-3926S-BD1!配置姓名DCS-3926S-BD1(Config)#exit!无需验证,即配即生效DC
28、S-3926S-BD1#第六步:再次查看并记录当前交换机的运行配置(可拷贝),并与第三步所记录 的运行配置进行比较。4.5.2 VLAN的划分VLAN 创建和配置第一步:进入交换机A的特权用户模式switchAenswitchA#第二步:给交换机A设置IP地址即管理IPswitchA#configswitchA (config ) #interface vlan 1switchA (config-if-vlan1 ) #ip address 1 switchA (config-if-vlan1) #no shutdownswitchA (config-if-vlan1) #exitswitch
29、A (config ) #exit第三步:创建 VLAN10阱0 VLAN200switchA (config ) #switchA (config ) #VLAN 100switchA (config-vlan100 ) #exitswitchA (config ) #VLAN 200switchA (config-VLAN200 ) #exitswitchA (config ) #验证配置:switchA#show vlan第四步:给VLAN100和VLAN20%力口端口如图所示,使用下列命令给 VLAN10CB力口端口switchA (config ) #VLAN 100switchA
30、(config- VLAN100)#switchport interface Ethernet 0/0/1-8switchA (config-VLAN100)#exit使用下列命令给VLAN20CB加端口switchA (config ) #VLAN 200switchA (config- VLAN200)#switchport interface Ethernet 0/0/9-16switchA (config-VLAN220)#exitsritchlconfige*itch(Config)#vlan 100st!tch(Config-Vlanl00)如邓itchportSetSetSetS
31、etSetSetSetSetthethethethethe thethetheport port port port port port port portEthernet0/0/l EthernstQ/Q/2 Ethernet 0/0/3 EthernetO/O/i Ethernet0/0/5 Ethernet0/0/6 Ethernst0/0/7 Ethernet0/0/8accessaccessaccessaccessaccessaccessaccessaccesss r 11 ch (Conf i g-V1 anlOO) I exits t i t ch(Ccnf i g)#vlan
32、200sritch(Config-Vlan200)fswitchportSetSetSetSetSetSetSetSetthethe thethethethethetheport port port port port port portportEthernet0/0/9 accessEthernet 0/0/10 Ethernet0/0/ll Ethernet 0/0/12 Bthernet0/0/13 Ethernet0/0/14 Ethernet 0/0/15Ethernet0/0/16s v i t ch (Conf i g-V1 an20 0)(exit验证配置:Connscled
33、to 192-160X511101interface Ethernet 0/0/1-S vlan 100 successfully vlan 10。 successfully vlan 100 successfully vlan 100 successfully vlan 100 successfully vlan 100 successfully vlan 100 successfully vlan 100 successfullyinterface ethernet 0/0/9-16 vlan 200 sticcessfullyaccessaccessaccessaccessaccessa
34、ccessaccessvlan 200vlan 200vlan 200vlan 200vlan 200vlan 20Qvlan 200success fully successfully successfully successfully successfully successfully successfullyJr 11 f rm控相注收|sitchenable1 svitch#show vlanMediaFortsIVLAN NaaeType1defaultStaticENETEthernet0/0/17 Ethernet0/0/l9 EthernetO/O/21 EthernetO/O
35、/23 EthernetO/O/25Ethernet0/0/lSEthernat0/0/2QEthernet0/0/22Ethernet0/0/24Ethernet 0/0/2 61 )0VLAN0100StaticENETEthernet0/0/l EthsmetO/O/S Ethernet0/0/5 EthernetO/O/7Ethernet0/0/2Ethernet0/0/4Ethernet0/0/6EthernetO/O/8200 VLAN0200st!tch#|StaticENETEthernet0/0/9Ethernet0/0/ll EthernetO/Q/lS Ethernet0
36、/0/15EthernetU/0/1。Ethernet 0/0/12Ethernet O/O/l 4Ethernet 0/0/16onlineIE收第五步:测试并记录结果于表 4-1中表4-1测试步骤PC1田PC2田PC1 PING PC2 的结果118端口18端口2916端口916端口318端口916端口第六步:分析测试结果跨交换机相同VLAN问通信第一步:按图4-4所示拓扑结构,连接交换机 A的24端口和交换机B的24端 口;第二步:按照步骤对交换机B进行配置,包括;(1)设置交换机B的管理IP;(2)仓I建 VLAN100 和 VLAN200 ;(3)给 VLAN100 和 VLAN20
37、0 添加端口;(4)验证配置。第三步:设置交换机trunk端口交换机A:switchA (config ) #interface Ethernet 0/0/24switchA (config-ethernet0/0/24)#switchport mode trunkSet the port ethernet0/0/24 mode TRUNK successfullyswitchA (config-ethernet0/0/24)#switchport trunk allowed vlan allset the port ethernet0/0/24 allowed vlan successful
38、lyswitchA(config-ethernet0/0/24)#exitswitchA(config)#验证配置:switchA#show vlan交换机B:配置方法同交换机 A第四步:在交换机A上ping交换机B:switchA#ping 2表明交换机之间的trunk链路已经成功建立。(如果不通检查第三步) 第五步:PC1插在交换机A上,PC2插在交换机B上,按表4-2测试并记录结果。表4-2测试步骤PC1 ft(交换机A)PC2 位置(交换机B)PC1 PING结果118端口交换机B2916端口交换机B31723端口交换机B424端口交换机B518端口18端口PC2618端口916端口P
39、C2第六步:分析测试结果通过三层交换机实现不同 VLAN间的通信在对交换机A和B配置的基础上,完成下列实验步骤。第一步:在交换机B上添加VLAN100和VLAN200的虚拟网关接口;switchB(Config)#interface vlan 100switchB(Config-If-Vlan100)#ip address switchB(Config-If-Vlan100)#no shutswitchB(Config-If-Vlan100)#exitswitchB(Config)#interface vlan 200switchB(Config-If-Vlan200) #ip address
40、 switchB(Config-If-Vlan200)#no shutdownswitchB(Config-If-Vlan200)#exitswitchB(Config)#验证配置:switchB#show ip route第二步:配置PC1的IP地址、子网掩码、默认网关,并禁用 PC1上另一块网卡第三步:测试并记录结果于表4-3中表4-3测试步骤PC1 ft(交换机A)PC2 位置(交换机B)PC2配置PC1 PINGPC2结果118端口18端口ip地址:子网掩码:默认网关:218 端口916 端口ip地址:子网掩码:默认网关:第四步:分析测试结果。扩展实验按图4-5所示拓扑结构构建局域网,
41、并完成实验内容交卦机cBCIE-5E5J324 口连C2 口攵4 口臣门口图4-5思考题如果要让运行在PC机上的抓包程序能够捕获到802.1Q数据帧,PC机应 接到交换机的哪个端口?实验报告要求在实验报告中应记录实验目的、 实验环境,简要实验内容和实验步骤,实验 数据要包括以下内容:.记录测试结果,填写实验中的表格,分析测试结果;.记录实验步骤第五步操作后的交换机名称;.回答思考题;.写出自己实验过程中出现的问题、解决方法,及实验的心得体会。4.9相关配置命令详解config命令:config terminal功能:从特权用户配置模式进入到全局配置模式。参数:terminal 表示进行终端配置
42、。命令模式:特权用户配置模式举例:Switch#configenable命令:enable功能:用户使用enable命令,从普通用户配置模式进入特权用户配置模式。命令模式:一般用户配置模式使用指南:为了防止非特权用户的非法访问,在从普通用户配置模式进入到特权 用户配置模式时,要进行用户身份验证,即需要输入特权用户口令,输入 正确的口令,则进入特权用户配置模式,否则保持普通用户配置模式不变。 特权用户口令的设置为全局配置模式下的命令 enable password。举例:Switchenablepassword: * (admin)Switch#相关命令:enable password enab
43、le password命令:enable password功能:修改从普通用户配置模式进入特权用户配置模式的口令,输入本命令后直接回车将出现 Current password、#J$c,需要用户配 置。参数:Current password为 原来的密码,最长不超过16个字符; show running-config命令:show running-config功能:显示当前运行状态下生效的交换机参数配置。缺省情况:对于正在生效的配置参数,如果与缺省工作参数相同,则不显示。命令模式:特权用户配置模式使用指南:当用户完成一组配置后,需要验证是否配置正确,则可以执行 showrunning-conf
44、ig命令来查看当前生效的参数。举例:Switch#show running-config show version命令:show version功能:显示交换机版本信息。命令模式:特权用户配置模式使用指南:通过查看版本信息可以获知硬件和软件所支持的功能特性。举例:Switch#show versionDCS-3926S Device, Mar 17 2004 11:18:20Hardware version is 2.00, SoftWare version is RW-0.0.47, BootRomversion is 1.1.6 Copyright (C) 2001-2002 by Dig
45、italchina Networks Limited.All rights reserved.hostname命令:hostname 功能:设置交换机命令行界面的提示符。参数:提示符的字符串。命令模式:全局配置模式缺省情况:系统缺省提示符为“DCS3926S。使用指南:通过本命令用户可以根据实际情况设置交换机命令行的提示符。举例:设置提示符为Test。Switch(Config)#hostname TestTest(config)#reload命令:reload功能:热启动交换机。命令模式:特权用户配置模式使用指南:用户可以通过本命令,在不关闭电源的情况下,重新启动交换机。set defaul
46、t命令:set default功能:恢复交换机的出厂设置。命令模式:特权用户配置模式使用指南:恢复交换机的出厂设置,即用户对交换机做的所有配置都消失,用户重新启动交换机后,出现的提示与交换机首次上电一样。注意:配置本命令后,必须执行write命令,进行配置保留后重启交换机即可使交换机恢复到出厂设置。举例:Switch#set defaultAre you sure? Y/N = ySwitch#writeSwitch#reloadshow flash命令:show flash功能:显示保存在flash中的文件及大小命令模式:特权用户配置模式举例:查看flash中文件及大小。Switch#sho
47、w flashfile name file lengthnos.img 1122380 bytesstartup-config 1061 bytesrunning-config 1061 bytesSwitch# show running-config命令:show running-config功能:显示当前运行状态下生效的交换机参数配置。缺省情况:对于正在生效的配置参数,如果与缺省工作参数相同,则不显示。命令模式:特权用户配置模式使用指南:当用户完成一组配置后,需要验证是否配置正确,则可以执行showrunning-config命令来查看当前生效的参数。举例:Switch#show runn
48、ing-config show startup-config命令:show startup - config功能:显示当前运行状态下写在 Flash Memory中的交换机参数配置,通常也是 交换机下次上电启动时所用的配置文件。缺省情况:从Flash中读出的配置参数,如果与缺省工作参数相同,则不显示。 命令模式:特权用户配置模式使用指南:show running-config 和 show startup - config 命令的区另U在于, 当用户完成一组配置之后,通过 show running-config可以看到配置增加了,而通过show startup - config 却看不出配置的
49、变化。但若用户通过 write 命令, 将当前生效的配置保存到 Flash Memory中时,show running-config 的显示 与 show startup - config 的显示结果致。ip address命令:ip address secondaryno ip address secondary功能:设置交换机的指定 VLAN接口的IP地址及掩码;本命令的no操作为删 除该IP地址配置。参数:为IP 地址,点分十进制格式;mask吻子网掩码,点分十进制格式;secondary为表示配置的IP 地址为从IP 地址。命令模式:VLAN接口配置模式使用指南:用户若要为交换机配置I
50、P地址,必须首先创建一个 VLAN接口。举 例:设置VLAN1接口的IP地址为/24 。Switch(Config)#interface vlan 1Switch(Config-If-Vlan1)#ip address Switch(Config-If-Vlan1)#exitSwitch(Config)#vlan命令:vlan no vlan 功能:创建VLAN 并且进入VLAN 配置模式,在 VLAN 模式中,用户可以配置 VLAN 名 称和为该VLAN 分配交换机端口 ;本命令的 no操作为删除指定的VLAN。参数:为要创建/删除的VLAN 的VID ,取值范围为14094。命令模式:全局
51、配置模式缺省情况:交换机缺省只有VLAN1。使用指南:VLAN1为交换机的缺省VLAN ,用户不能配置和删除 VLAN1 。允许配置VLAN 的总共数量为4094个。另需要提醒的是不能使用本命令删除通过GVRP学习到的动态VLAN 。举例:创建VLAN100 ,并且进入VLAN100的配置模式。DCRS-7604 (Config)#vlan 100DCRS-7604 (Config-Vlan100)#name命令:name no name功能:为VLAN 指定名称,VLAN 的名称是对该VLAN 一个描述性字符串; 本命令的no操 作为删除VLAN的名称。参数:为指定的vlan名称字符串。命令
52、模式:VLAN配置模式缺省情况:VLAN 缺省名称为vlanXXX ,其中XXX 为VID。使用指南:交换机提供为不同的VLAN指定名称的功能,有助于用户记忆VLAN ,方便管理。举例:为VLAN100 指定名称为TestVlan。DCRS-7604 (Config-Vlan100)#name TestVlanswitchport access vlan命令: switchport access vlan no switchport access vlan功能:将当前Access端口加入到指定VLAN ;本命令no操作为将当前端口从 VLAN 里删除。 参数:为当前端口要加入的 vlan VI
53、D ,取值范围为14094。命令模式:接口配置模式缺省情况:所有端口默认属于VLAN1。使用指南:只有属于Access mode的端口才能加入到指定的VLAN 中,并且 Access端口同时只能加入到一个VLAN里去。举例:设置某Access端口加入VLAN100 。DCRS-7604 (Config)#interface ethernet 1/8DCRS-7604 (Config-ethernet1/8)#switchport mode accessDCRS-7604 (Config-ethernet1/8)#switchport access vlan 100DCRS-7604 (Conf
54、ig-ethernet1/8)#exitswitchport interface命令: switchport interface no switchport interface 功能:给VLAN 分配以太网端口的命令;本命令的no操作为删除指定 VLAN 内的一个或一组端口。参数:要添加或者删除的端口的列表,支持 ;/,如:ethernet 1/1;2;5或 ethernet 1/1-6;8。命令模式:VLAN配置模式缺省情况:新建立的 VLAN 缺省不包含任何端口。使用指南:Access端口为普通端口,可以加入 VLAN,但同时只允许加入一个 VLAN 。举例:为VLAN100 分配百兆以太网端口 1, 3, 4-7, 8。DCRS-7604 (Config-Vlan100)#switchport interface ethernet 1/1;3;4-7;8switchport mode命令:switchport mode trunk|access功能:设置交换机的端口为access模式或者trunk模式。参数:trunk表示端口允许通过多个 VLAN的流量;access为端口
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 33011-2026建筑用绝热制品抗冻融性能的测定
- 2026汽车技能大赛理论知识题库及答案
- 机电安装工程智能化专业工程施工设计方案
- vipkid班主任外包合同
- 三级动火作业专项档案管理保证措施
- 2026年青少年心理健康教育方法试题及答案
- 网游AI系统设计
- 贵州省毕节市2026届高三数学下学期第三次适应性考试【含答案】
- 图书编辑劳务外包合同
- 酒店pa技工外包合同
- 2026届浙江省普通高等学校招生全国统一考试仿真历史试题(含答案)
- 2026年重庆烟草招聘考试试题及答案
- 安徽省A10联盟2026届高三5月最后一卷历史试卷(含答案及解析)
- 智慧护理:护理创新的实践探索
- 2026年城管协管员业务知识考试题库及答案
- 2026年哈三中高三下学期三模语文试卷及答案
- 2025-2030年老年交友相亲行业深度调研及发展战略咨询报告
- 2026年上海市春考语文试卷及答案
- 山东省青岛市2026年中考英语试题
- 肠造口患者的心理支持与调适
- 河南省2026年普通高等学校对口招收中等职业学校毕业生考试机电与制造类基础课试卷
评论
0/150
提交评论