CISCO交换机基本配置和使用课件_第1页
CISCO交换机基本配置和使用课件_第2页
CISCO交换机基本配置和使用课件_第3页
CISCO交换机基本配置和使用课件_第4页
CISCO交换机基本配置和使用课件_第5页
已阅读5页,还剩99页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1第一章

路由器/交换机基础知识和交换机的基本配置

1.1Cisco路由器/交换机基础知识1.1.1存储器RAM运行配置文件(running-config)、路由表和ARP缓存等信息ROM存放通电自检(POST)诊断程序、引导程序、ROM监控程序(ROMMonitor)FLASH存放IOS映像文件NVRAM存储启动配置文件(startup-config)

1.1.2初始化配置对话模式在启动的时候,如果路由器(或交换机)没有进行配置的话,路由器(或交换机)会提示用户进入系统配置对话模式1第一章路由器/交换机基础知识1.1Cisco路由器/交21.1.2初始化配置对话模式提示语句如下:Wouldyouliketoentertheinitial(最初的)configurationdialog(对话)?[yes/no]:如果选择n,则进入IOS的命令行界面CLI(CommandLineInterface),以命令行方式对路由器(或交换机)进行配置如果选择y进入对话模式,那么系统会通过一系列的问题指导用户对路由器(或交换机)进行配置---SystemConfigurationDialog---Wouldyouliketoentertheinitialconfigurationdialog?[yes/no]:y系统配置对话框,你想进入初始配置对话框?Atanypointyoumayenteraquestionmark'?'forhelp.Usectrl-ctoabortconfigurationdialogatanyprompt.Defaultsettingsareinsquarebrackets'[]'.在任何时候,你可以输入一个问号'?'寻求帮助。

使用Ctrl-C退出在任何提示配置对话框。

默认设置是在方括号'[]'.Basicmanagementsetupconfiguresonlyenoughconnectivity基本管理设置配置只够连接21.1.2初始化配置对话模式3

formanagementofthesystem,extendedsetupwillaskyoutoconfigureeachinterfaceonthesystem对于系统管理,扩展设置会问你

在系统上配置的每个接口Wouldyouliketoenterbasicmanagementsetup?[yes/no]:yesConfiguringglobalparameters:你想进入基本管理设置?[是/否]:是

配置全局参数:

Enterhostname[Switch]:myswitch输入主机名称[转]:myswitchTheenablesecretisapasswordusedtoprotectaccesstoprivilegedEXECandconfigurationmodes.Thispassword,afterentered,becomesencryptedintheconfiguration.Enterenablesecret:mysecret使能的秘诀是用来保护访问密码

特权和配置模式。此密码后,

进入,成为在配置加密。

输入enable秘密:mysecretTheenablepasswordisusedwhenyoudonotspecifyanenablesecretpassword,withsomeoldersoftwareversions,andsomebootimages.在启用密码时使用不指定

启用加密密码,一些旧的软件版本,以及

一些引导映像

3formanagementofthesyst4Enterenablepassword:<CR> #按enter键%Nodefaultingallowed%无拖欠允许

Enterenablepassword:cisco输入enable密码:思科Thevirtualterminalpasswordisusedtoprotectaccesstotherouteroveranetworkinterface.Entervirtualterminalpassword:myvtyConfigureSNMPNetworkManagement?[no]:<CR> #按enter键虚拟终端密码是用来保护访问通过网络接口的路由器。输入虚拟终端密码:myvty

配置SNMP网络管理?[否]:<CR>

Currentinterfacesummary当前接口摘要

AnyinterfacelistedwithOK?value"NO"doesnothaveavalidconfiguration任何接口列出行?价值:“没有”没有一个有效的配置

InterfaceIP-AddressOK?MethodStatusProtocol接口的IP地址好吗?法状态协议4Enterenablepassword5Vlan1unassignedNOunsetupupFastEthernet0/1unassignedYESunsetdowndownFastEthernet0/2unassignedYESunsetdowndownFastEthernet0/3unassignedYESunsetupupVLAN1的未分配的未设置注册注册号;FastEthernet0/1未分配YES键取消设置了下来

FastEthernet0/2未分配YES键取消设置了下来;

FastEthernet0/3未分配是的未设置注册注册;1.1.3通过CONSOLE口建立路由器或交换机的配置环境操作内容与环境

在PC机上使用超级终端仿真软件,通过控制台端口建立与路由器(或交换机)的配置会话5Vlan161.1.3通过CONSOLE口建立路由器或交换机的配置环境操作步骤我们可以通过不同的途径来访问和配置路由器和交换机,但是第一次配置Cisco设备时,必须首先通过控制台端口(CONSOLE口)直接与之建立连接,进行初始配置步骤一完成硬件连接并给路由器(或交换机)加电步骤二在PC机上创建超级终端,进入PC机WindowsXP操作系统,点击“开始/程序/附件/通讯/超级终端”,则进入图如下界面61.1.3通过CONSOLE口建立路由器或交换机的配置环7步骤三选择COM1串行口,在“连接时使用”项目里选择适当的串行口步骤四端口参数设置,如下7步骤三选择COM1串行口,在“连接时使用”项目里选择适8选择”确定”,通过控制台端口与路由器(或交换机)成功建立EXEC会话1.1.4IOS简介I0S(Internetwork0peratingsystem,互联网络操作系统)是一种特殊的软件,可用它来配置CISCO路由器(或交换机),令其将信息从一个网络路由或桥接至另一个网络8选择”确定”,通过控制台端口与路由器(或交换机)成功建立E91.1.4IOS简介1.IOS版本

CISCO有一整套编码方案来制订IOS的版本,一般一个完整的IOS版本号由三部分组成:主要版本号辅助版本号维护版本号2.

命令行界面

IOS的命令行界面CLI(CommandLineInterface)是用于配置、管理和诊断CISCO设备的主要界面,该界面能够直接执行IOS命令,可以通过CONSOLE口或TELNET使用该界面,以这些方式使用CLI都被称为EXEC会话EXEC执行模式:用户执行模式和特权执行模式Router>

#用户执行模式Router>enable

#进入特权执行模式命令Router#

#特权执行模式91.1.4IOS简介10CLI的层次结构

CISCOIOS软件是以层次方式组织的,如前面我们已经说明了EXEC会话由两种模式组成:用户EXEC模式和特权EXEC模式。而特权EXEC模式又是由以下配置模式组成:全局配置模式Switch(config)#接口配置模式Switch(config-if)#路由配置模式Switch(config-router)#线路配置模式Switch(config-line)#VLAN配置模式(仅交换机有)Switch(vlan)#配置VLAN模式(仅交换机有)Switch(config-vlan)#在每种模式下,都有一些可执行的命令,各种模式下的CLI命令提示符如下:10CLI的层次结构1111123.上下文相关帮助在任一EXEC执行或配置模式下,键入“?”可获取该模式下所有的命令及其简单描述Router>?Execcommands:

access-enableCreateatemporaryAccess-Listentryaccess-profileApplyuser-profiletointerfaceclearResetfunctions…

padOpenaX.29PADconnectionpingSendechomessagespppStartIETFPoint-to-PointProtocol(PPP)--More键入一字符串,其后紧接“?”,列出以该字符串开头的所有命令

Router#d?debugdeletedirdisabledisconnect

123.上下文相关帮助133.上下文相关帮助键入一命令,后接以空格分隔的“?”,则列出该命令相关可用语法及其简单描述Router#configure?memoryConfigurefromNVmemorynetworkConfigurefromaTFTPnetworkhostoverwrite-networkOverwriteNVmemoryfromTFTPnetworkhostterminalConfigurefromtheterminal<cr>当输入的命令不正确时,将输出一条消息,指出语法错误Router#configuerterminal%Invalidinputdetectedat'^'marker当输入的命令需要更多的参数时,将出现消息“Ambiguouscommand”Router#access%Ambiguouscommand:"access"Router#access?access-enableaccess-profileaccess-template133.上下文相关帮助143.上下文相关帮助输入命令的前几个字母,按下<tab>键,可以显示出完整的命令,前提是这几个字母可以唯一标示出该命令,不会出现这几个字母打头的多个命令Router#conf

此时按Tab键后在下一行出现:

Router#configure1.1.5交换机的几种配置界面基于IOS命令的命令行界面(CLI)基于set命令的命令行界面,配置界面如下:

Console>(enable)Showconfig

#查看你的配置文件

Console>(enable)Setsystemnameswitch301

#给交换机命名,以便于在网络中与运行SNMP协议的设备通信菜单驱动的配置界面基于WEB的图形化配置界面

143.上下文相关帮助151.1.6一些常用命令介绍查看当前设备配置信息Switch#showrunning-config

保存当前配置信息

Switch#copyrunning-configstartup-config

查看保存在NVRAM中的配置信息Switch#copystartup-configrunning-config#将保存的启动配置文件复制到当前配置

Switch#showrunning-config删除nvram中的配置信息

Switch#deletenvram:startup-config重新启动路由器(或交换机)

Switch#reload151.1.6一些常用命令介绍161.1.6一些常用命令介绍erase和write命令

erasestartup-config――删除startup-config文件(启动配置文件)

eraseflash:――删除falsh中的所有文件,包括IOS映像文件,慎用

erasenvram:――删除nvram中的所有文件,包括startup-config文件

writeerase――删除startup-config文件,等价于“erasestartup-config”

writememory

――等价于“copyrunning-configstartup-config”

上述命令在特权EXEC模式下执行dir、cd、rename、copy、delete命令dir列出当前目录、设备(flash、nvram等)或指定目录下的文件,例如:

dir――列出当前目录下的文件和子目录dirnvram:――列出nvram中的所有文件和子目录dirfalsh:――列出falsh中的所有文件和子目录dirfalsh:/xyz――列出falsh:/xyz目录下的所有文件和子目录cdfalsh:/xyz――当前目录转换到falsh:/xyz目录

renamevlan.datvlan1.dat――把当前目录下的vlan.dat改名为vlan1.dat161.1.6一些常用命令介绍171.1.6一些常用命令介绍copyvlan.datvlan1.dat――为当前目录下的vlan.dat拷贝一个备份,备份文件为vlan1.datdeletevlan1.dat――删除当前目录下的文件vlan1.datexec-timeout命令

exec-timeout定义了console线、VTY线线路空闲的超时时间,当超时时,线路自动断开。

格式为:exec-timeoutminutes[seconds]minutes为分钟数,seconds为秒数显示系统软件版本Switch#showversion读者可以从《CISCODocumentation》光盘中查找命令的解释和使用方法,也可以从CISCO网站查找命令的解释和使用方法171.1.6一些常用命令介绍181.1.7设置多种口令CISCO路由器(或交换机)中可设置以下几种口令:控制口(console)口令:从console口用仿真终端访问路由器(或交换机)时,需要本口令VTY口令:使用TELNET访问路由器(或交换机)时,需要本口令进入特权模式的enablepassword口令:明文显示的进入特权模式的口令进入特权模式的enablesecret口令:密文显示的进入特权模式的口令设置Console登录口令

其命令如下:Switch>enableSwitch#configterminalSwitch(config)#lineconsole0Switch(config-line)#passwordcisco123#设置console口登录时的密码为cisco123181.1.7设置多种口令19设置Console登录口令

Switch(config-line)#login

Switch(config-line)#exec-timeout205

#设置控制台超时时间为20分钟5秒

Switch(config-line)#end

#用end命令一次可以退到最外层#exit命令一次只能外退一层

Switch#当重新启动时,屏幕显示:

UserAccess

VerificationPassword:cisco123

(不显示)

#输入console口登录时的密码cisco123#则登录到用户EXEC模式Switch>设置进入特权模式时的口令进入特权模式的口令可以有两种,一种是明文显示的,用enablepassword命令设置,一种是密文显示的,用enablesecret命令设置,一般情况下只要使用其中的一种即可配置如下:19设置Console登录口令20设置进入特权模式时的口令

Switch>enable

Switch#configterminal

Switch(config)#enablepasswordxyz#设置进入特权模式时的明文密码为xyz

Switch(config)#enablesecretcisco#设置进入特权模式时的密文密码为cisco

Switch(config)#endSwitch#showrunning-config

……hostnameSwitch!

enablesecret5$1$hGUe$r5q4/Sn.N7wTLEdIyBBco1#密文显示

enablepasswordxyz

#明文显示noaaanew-model……

Switch#exit#退回到用户模式下

Password:xyz(不显示)

#不起作用20设置进入特权模式时的口令21设置进入特权模式时的口令Password:cisco(不显示)#输入进入特权模式时密文密码cisco,即可进入特权模式保存当前设置的密码Switch#copyrunning-configstartup-configSwitch#

要取消特权模式密码、控制台密码,只要在相应的命令前加no,并执行一遍设置VTY密码使用TELNET访问路由器(或交换机),需要VTY(虚拟终端)密码命令如下进入线路VTY0~4的线路配置模式:

RTA(config-line)#login

RTA(config-line)#password{password}我们在路由器(或交换机)RTA上将VTY0~4密码也设置成cisco,操作过程如下:21设置进入特权模式时的口令22设置VTY密码

RTA(config)#linevty04

#进入VTY0~4线路配置模式RTA(config-line)#login

#VTY端口设置成密码验证

%Logindisabledonline98,until'password'isset%Logindisabledonline99,until'password'isset%Logindisabledonline100,until'password'isset%Logindisabledonline101,until'password'isset%Logindisabledonline102,until'password'issetRTA(config-line)#passwordcisco

#VTY端口密码设置成ciscoRTA(config-line)#上面的VTY0~4包含VTY0、VTY1、VTY2、VTY3、VTY4共5条VTY(虚拟终端)线路,允许5个远程TELNET用户访问路由器(或交换机)RTA要取消VTY密码,只要在相应的命令前加no,并执行一遍在设置了VTY密码后,可以从任何运行TCP/IP协议的以下设备:主机,路由器,IOS中包含TELNET的交换机22设置VTY密码231.1.8从键盘发出Break信号

在路由器启动时,可以从键盘发出Break信号,使路由器进入ROM监控模式,以便完成去除口令、下载IOS文件等工作。Windows的超级终端软件可以通过“Ctr+Break”组合键发出Break信号1.1.9删除或修改以前输入的配置命令删除以前输入的配置命令

要想删除以前输入的配置命令,通常进入原配置命令所在的配置模式,在原配置命令前加上no,例如:Switch#configterminal

Switch(config)#lineconsole0

Switch(config-line)#passwordcisco123现在想要取消console口令,只需执行no

passwordcisco123,则命令passwordcisco123被取消:

Switch#configterminalSwitch(config)#lineconsole0Switch(config-line)#nopasswordcisco123231.1.8从键盘发出Break信号241.1.9删除或修改以前输入的配置命令修改以前输入的配置命令

要想修改以前输入的配置命令的参数,只要用新的参数重新输入该命令,则原来的参数被新参数替换,例如:

以前给接口Ethernet0输入的IP地址是,

RRTC(config)#interfaceEthernet0RTC(config-if)#ipaddress

现在想改成,只要重新输入以下命令即可:

RRTC(config)#interfaceEthernet0RTC(config-if)#ipaddress1.1.10彻底清除以前的配置信息对于路由器或交换机,删除其启动配置文件startup-config.text,执行命令如下:

Switch#erasestartup-config241.1.9删除或修改以前输入的配置命令251.1.10彻底清除以前的配置信息对于交换机,还要使用下面的命令删除所有的vlan配置信息:Switch#configterminalSwitch(config)#novlan2-1001

#删除所有VLAN如果端口属于某些被已删除的VLAN也无妨,则以下命令可不输:Switch(config)#interfacerangefa0/1–24

#假定交换机总共有24个端口Switch(config-if-range)#switchportmodeaccessSwitch(config-if-range)#switchportaccessvlan1#把所有端口归到VLAN1Switch(config-if-range)#end清除以前的配置信息后,用reload命令重启交换机1.1.11使用交叉双绞线或直通双绞线的不同场合通常使用专用的RJ45接线钳连接双绞线和RJ45头,双绞线连接RJ45头时有两种接法:EIA/TIA568B标准和EIA/TIA568A标准251.1.10彻底清除以前的配置信息261.1.11使用交叉双绞线或直通双绞线的不同场合T568A接线顺序:T568B接线顺序:交叉线常用来连接同类设备的以太网口,直通线常用来连接非同类设备的以太网口1.2交换机面板介绍261.1.11使用交叉双绞线或直通双绞线的不同场合T5627S3550交换机前面板MODE按钮

通过模式切换按钮,可实现端口模式指示灯(STAT、UTIL、DUPLX、SPEED)的循环切换端口模式指示27S3550交换机前面板MODE按钮28端口模式指示以太网端口

端口编号是从上到下,从左到右依次命名为FastEthernet0/1、FastEthernet0/2、…FastEthernet0/24GBICslotsGBICslots中是两个千兆以太网口,从左到右依次命名为GigabitEthernet0/1、GigabitEthernet0/228端口模式指示以太网端口29S3550交换机后面板S2950交换机前面板S2950交换机后面板29S3550交换机后面板S2950交换机前面板S2950交301.3交换机口令恢复和IOS升级1.3.1操作内容和环境操作内容包括交换机口令的设置和恢复、IOS备份和升级操作环境Catalyst3550交换机,操作系统版本为IOS(tm)C3550Software(C3550-I9Q3L2-M),Version12.1(20)EA1a。Catalyst2950交换机,操作系统版本为IOS(tm)C2950Software(C2950-I6Q4L2-M),Version12.1(20)EA1a网络拓扑图1.3.2口令设置与恢复口令设置交换机上可以设置控制台(console)、虚拟控制终端线路(vty)和特权模式的口令。命令login告诉路由器需要输入密码才能进入,命令password用来设置密码。301.3交换机口令恢复和IOS升级1.3.2口令设置与311.3.2口令设置与恢复Switch#configtSwitch(config)#linecon0#设置console口令为myconsoleSwitch(config-line)#passwordmyconsole

Switch(config-line)#loginSwitch(config-line)#linevty015#设置vty口令为myvtySwitch(config-line)#passwordmyvtySwitch(config-line)#loginSwitch(config-line)#exitSwitch(config)#enablesecretmycisco#设置加密的特权口令为myciscoSwitch(config)#enablepasswordcisco1#设置明文显示的特权口令为cisco1Switch(config)#exitSwitch#copyrunning-configstartup-config通过showrunning-config查看配置文件311.3.2口令设置与恢复321.3.2口令设置与恢复Switch#showrunningBuildingconfiguration...Currentconfiguration:2149bytes!version12.1noservicepadservicetimestampsdebuguptimeservicetimestampsloguptimenoservicepassword-encryption!hostnameSwitch!

enablesecret5$1$zsYs$Mdb1huS91DFtODO.0EwOf1#加密的特权模式口令

enablepasswordcisco1 #明文的特权模式口令!321.3.2口令设置与恢复331.3.2口令设置与恢复ipsubnet-zero!spanning-treemodepvstspanning-treeextendsystem-id!…… #省略接口信息interfaceVlan1noipaddressshutdown!ipclasslessiphttpserver!

linecon0#设置的console口令

passwordmyconsole331.3.2口令设置与恢复341.3.2口令设置与恢复

passwordmyconsole

login

linevty04#设置得vty口令,分成两部分显示

passwordmyvty

login

linevty515

passwordmyvty

login!!end口令恢复

交换机口令恢复的原理类似于路由器,同样是通过停止引导过程,不使用配置文件的方式来实现。但是具体的操作方法不同,下面列出完整的口令恢复步骤:确保Console端口连线正常,然后拔掉交换机的电源线

341.3.2口令设置与恢复35一直按住面板上的mode按钮不放,插上交换机的电源线,在3550交换机面板上查看端口1x的LED直到灭掉,然后放开mode按钮。这时system指示灯一直闪烁,控制台出现如下信息:Thesystemhasbeeninterruptedpriortoinitializingtheflashfilesystem.Thefollowingcommandswillinitializetheflashfilesystem,andfinishloadingtheoperatingsystemsoftware:flash_initboot可以看到一些信息如Flash初始化过程已经被中断,在您收到这样的消息以后,在提示符处键入命令flash_init。switch:flash_initflashfs[0]:86files,4directoriesflashfs[0]:0orphanedfiles,0orphaneddirectoriesflashfs[0]:Totalbytes:15998976flashfs[0]:Bytesused:6639616flashfs[0]:Bytesavailable:9359360flashfs[0]:flashfsfscktook15seconds....doneInitializingFlash.BootSectorFilesystem(bs:)installed,fsid:335一直按住面板上的mode按钮不放,插上交换机的电源线,在36然后用命令dirflash列出Flash的清单switch:dirflash: Directoryofflash:/ 2-rwx0<date>env_vars 3-rwx344<date>system_env_vars 4-rwx5<date>private-config.text 6-rwx2149<date>config.text 8drwx192<date>c3550-i9q3l2-mz.121-20.EA1a 9359360bytesavailable(6639616bytesused)config.text就是配置文件。用命令renameflash:config.textflash:config.old

把文件名改为config.old。如果config.old已经存在,则换成别的文件名,例如config.001然后用命令boot继续执行引导过程交换机提示:

---SystemConfigurationDialog--- Wouldyouliketoentertheinitialconfigurationdialog?

[yes/no]:输入no.

Wouldyouliketoterminateautoinstall?[yes]:

按Enter键进入用户模式,再使用命令enable进入特权模式36然后用命令dirflash列出Flash的清单37用命令renameflash:config.oldflash:config.text把配置文件名改回config.text用命令copyflash:config.textsystem:running-config

把配置文件复制到内存中用命令showrunning-config

可以看到先前设置的口令,根据需要进行修改和删除口令,保存配置1.3.3IOS备份和升级TFTP方式备份和升级

首先设置TFTP服务器,即在客户机(本地PC机)上开一个TFTP服务器,我们这里选用的TFTP服务器软件是CiscoTFTPServerV1.1所连以太网接口为FastEthernet0/3,所设交换机地址为23,TFTP服务器地址为21设置交换机地址

Switch>enable

Switch#configtSwitch(config)#intvlan1

#进入VLAN端口配置界面

Switch(config-if)#ipaddress23

#设置交换机地址

Switch(config-if)#noshutdown

#启动虚端口37用命令renameflash:config.oldf381.3.3IOS备份和升级设置交换机地址

此时应该能够ping通TFTP服务器

Switch#ping21Typeescapesequencetoabort.Sending5,100-byteICMPEchosto21,timeoutis2seconds!!!!Successrateis100percent(5/5),round-tripmin/avg/max=1/200/1000ms查看当前的系统文件

Switch#dirDirectoryofflash:2-rwx0Jan1197000:01:12+00:00env_vars3-rwx344Jan1197000:01:12+00:00system_env_vars4-rwx616Mar1199300:25:23+00:00vlan.dat381.3.3IOS备份和升级39查看当前的系统文件5-rwx5Mar1199300:14:09+00:00private-config.text8drwx192Mar1199300:04:25+00:00c3550-i9q3l2-mz.121-20.EA1a7-rwx5Mar1199300:14:09+00:00config.text15998976bytestotal(9360384bytesfree)IOS文件在目录c3550-i9q3l2-mz.121-20.EA1a中,使用cd命令进入该目录,再用dir命令查看一下Switch#cdc3550-i9q3l2-mz.121-20.EA1aSwitch#dirDirectoryofflash:/c3550-i9q3l2-mz.121-20.EA1a/9drwx2688Mar1199300:03:19+00:00html91-rwx3447390Mar1199300:04:25+00:00c3550-i9q3l2-mz.121-20.EA1a.bin92-rwx255Mar1199300:04:25+00:00info15998976bytestotal(9360384bytesfree)IOS备份

备份采用如下命令:39查看当前的系统文件40Switch#copyc3550-i9q3l2-mz.121-20.EA1a.bintftp:Addressornameofremotehost[]?21#输入TFTP服务器地址Destinationfilename[c3550-i9q3l2-mz.121-20.EA1a.bin]?#默认回车!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3447390bytescopiedin29.436secs(117115bytes/sec)IOS升级

系统自带的IOS文件位于flash的子目录,是“flash:/c3550-i9q3l2-mz.121-20.EA1/c3550-i9q3l2-mz.121-20.EA1a.bin”

Switch#copytftp:flash:#用TFTP方式下载IOS文件到flash中Addressornameofremotehost[]?21Sourcefilename[]?c3550-i9q3l2-mz.121-20.EA1a.binDestinationfilename[c3550-i9q3l2-mz.121-20.EA1a.bin]?#按enter健Accessingt21/c3550-i9q3l2-mz.121-20.EA1a.bin...Loadingc3550-i9q3l2-mz.121-20.EA1a.binfrom21(viaVlan1):!!!!!!!!!!!!!!!!!!!!!!!!!!!!![OK-3447390bytes]3447390bytescopiedin51.512secs(66924bytes/sec)40Switch#copyc3550-i941IOS升级指定boot引导顺序路径,并保存修改Switch(config)#bootsystemflash:c3550-i9q3l2-mz.121-20.EA1a.binSwitch#copyrunning-configstartup-config

然后键入命令reload重新引导,可以看到类似如下的信息:BootSectorFilesystem(bs:)installed,fsid:3

Loading“flash:c3550-i9q3l2-mz.121-20.EA1a.bin”#########采用Xmodem协议安装IOS映像文件

键入如下命令进行升级

Switch:copyxmodem:flash:c3550-i9q3l2-mz.121-20.EA1a.binBegintheXmodemorXmodem-1Ktransfernow...1.4交换机Console口配置1.4.1操作内容和环境41IOS升级42操作内容

本节主要介绍在思科以太网交换机上利用Console口连接,进行用户登录验证配置的方法组网环境PC机com1口与交换机的Console口通过专用配置电缆相连网络拓扑图

1.4.2交换机Console口连接配置创建超级终端,通过Console口进入交换机启动以太网交换机1.5交换机Telnet配置

42操作内容本节主要介绍在思科以太网交换机上利用Cons431.5.1操作内容和环境操作内容

本节主要介绍在思科交换机上配置VTY线路以实现Telnet访问的方法,在这里,我们利用交换机的静态路由功能,实现对不同网段的交换机进行登录组网环境一台思科Catalyst3550三层交换机:Switch1,IOS(C3550-I5Q3L2-M),版本12.2(25)SEA;一台思科Catalyst2950二层交换机:Switch2,IOS(C2950-I6Q4L2-M),版本12.1(20)EA1a,交叉网线1根,用于连接两台交换机;直通网线1根,用于连接PC与交换机;配置电缆2根网络拓扑图1.5.2相关知识介绍431.5.1操作内容和环境1.5.2相关知识介绍44利用Telnet登录到以太网交换机的操作步骤

第一步:在PC上通过Telnet登录以太网交换机之前,需要通过Console口在交换机上配置想登录的VTY用户名和认证口令,并配置VLAN、使用的以太网口、VLAN接口的IP地址

第二步:建立配置环境,将微机以太网口通过局域网与以太网交换机的以太网口连接

第三步:在微机上运行Telnet程序,输入与微机相连的交换机的以太网口所属VLAN的IP地址

第四步:终端上显示“UserAccessVerification”并提示用户输入已设置的登录口令,口令输入正确后则出现命令行提示符,如<switch>。如果出现“Toomanyusers!”的提示表示当前Telnet到以太网交换机的用户过多,则请稍后再连配置操作中用到的重要命令介绍

创建/删除VLAN有两种方法创建/删除VLAN:

(1)在全局配置模式下,即在提示符“Switch(config)#”下。

创建VLAN:vlanvlan-id删除VLAN:novlanvlan-id(2)在vlan配置模式下,即在提示符“Switch(vlan)#”下。

先进入vlan配置模式: vlandatabase44利用Telnet登录到以太网交换机的操作步骤45

创建VLAN:vlanvlan-id[namevlan-name]删除VLAN:novlanvlan-id[namevlan-name]配置VLAN虚接口地址

配置VLAN虚接口地址分两步:第一步,进入VLAN接口配置模式;第二步,配置VLAN虚接口地址。其命令格式如下:interfacevlanvlan-idipaddressip-addresssubnet-mask

例:设置VLAN1的接口地址为:,子网掩码为:Switch(config)#interfacevlan1

#进入虚拟端口Switch(config-if)#ipaddress

静态划分VLAN端口

若将多个端口分配给某个VLAN,则首先进入端口组配置模式,再将端口加入到VLAN中,其命令格式台下:interfacerangeport-rangeswitchportaccessvlanvlan-id

例:将fa0/1――fa0/10及fa0/15端口加入到VLAN3中:(VLAN3已经存在)Switch(config)#interfacerangefa0/1–10,fa0/15Switch(config-if)#switchportaccessvlan345创建VLAN:vl46

查看VLAN配置信息switch#showvlan #查看所有VLAN的配置信息switch#showvlanid3 #查看VLAN3的配置信息

启动路由协议iprouting

注:两层交换机不具有路由功能,不能使用该命令

配置VTY线路linevtyline_number[ending_line_number]

例如:要对0-4共五条VTY线路进行统一配置

Switch(config)#linevty04Switch(config-line)#1.5.3操作步骤交换机VLAN端口配置

在进行配置前,需要先将所需配置的VLAN从数据库中清除,其命令如下:

46查看VLAN配置信息471.5.3操作步骤Switch#vlandatabase#进入VLAN配置界面Switch(vlan)#novlanvlan_idname#清除VLAN名称

或者Switch(vlan)#novlanvlan_id#清除VLAN然后再把所有端口归到VLAN1(缺省VLAN),即可清除以前的VLAN配置。

下面是操作举例:

Switch#vlandatabase#假定以前总共创建了2个VLAN:3和5Switch(vlan)#novlan3Switch(vlan)#novlan5Switch(vlan)#exitSwitch#configterminalSwitch(config)#interfacerangefa0/1–24#假定交换机总共有24个端口Switch(config-if-range)#switchportmodeaccessSwitch(config-if-range)#switchportaccessvlan1Switch(config-if-range)#end471.5.3操作步骤481.5.3操作步骤交换机Switch1的相关配置交换机Switch1的型号为Catalyst3550交换机,是三层交换机,其配置过程如下:Switch>enable#进入特权会话模式

Switch#configterminal#进入配置模式Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#hostnameSwitch1#修改交换机主机名Switch1(config)#exitSwitch1#vlandatabase#进入VLAN设置界面Switch1(vlan)#vlan10namework1#创建VLAN10其名称为work1VLAN10modified: Name:work1Switch1(vlan)#exitAPPLYcompleted.Exiting....

Switch1#configterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch1(config)#interfacevlan1#进入VLAN端口配置界面481.5.3操作步骤491.5.3操作步骤Switch1(config-if)#ipaddressSwitch1(config-if)#noshutdown#启动VLAN虚接口Switch1(config-if)#interfacevlan10Switch1(config-if)#ipaddressSwitch1(config-if)#noshutdownSwitch1(config-if)#exitSwitch1(config)#interfacerangefa0/10–1#进入组接口配置模式Switch1(Config-if-range)#switchportmodeaccess#设置组中所有端口的端口模式为accessSwitch1(config-if-range)#switchportaccessvlan10#将组中所有端口加入到VLAN10Switch1(config-if-range)#exitSwitch1(config)#iprouting#启动路由协议Switch1(config)#exitSwitch>enable#进入特权会话模式交换机Switch2的相关配置

交换机Switch2的型号为Catalyst2950交换机,是两层交换机,其配置过程如下:491.5.3操作步骤501.5.3操作步骤Switch#configterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#hostnameSwitch2Switch2(config)#interfacevlan1Switch2(config-if)#ipaddressSwitch2(config-if)#noshutdown#启动VLAN虚接口Switch2(config-if)#end下面的命令查看设置了哪些VLAN,属于每个VLAN的端口有哪些?Switch2#showvlan测试交换机之间的连通性

Switch2#pingypeescapesequencetoabort.Sending5,100-byteICMPEchosto,timeoutis2seconds:!!!!!Successrateis100percent(5/5),round-tripmin/avg/max=1/1/4ms测试修改PC机IP地址,并测试PC机与交换机之间的连通性501.5.3操作步骤511.5.3操作步骤交换机Telnet密码验证配置交换机Switch1的相关配置Switch1#configterminalSwitch1(config)#linevty04#进入线路配置模式Switch1(config-line)#passwordzheda#设置Telnet访问密码Switch1(config-line)#exec-timeout150#设置超时时间为15分钟0秒,防止空闲的Telnet无限期地存在下去Switch1(config-line)#loginSwitch1(config-line)#exitSwitch1(config)#enablepasswordxyz#设置使用远程登录后进入特权EXEC模式的密码,如果不设置,则禁止用TELNET进入特权EXEC模式Switch1(config)#exit

交换机Switch2的相关配置Switch2#configterminalSwitch2(config)#linevty04511.5.3操作步骤521.5.3操作步骤Switch2(config-line)#passwordzheda2Switch2(config-line)#exec-timeout200 #如果不输入本命令,则缺省超时时间为10分钟Switch2(config-line)#loginSwitch2(config-line)#exitSwitch2(config)#enablepasswordcisco123Switch2(config)#exit配置利用telnet登录交换机进行配置操作

利用telnet登录交换机Switch1

方法一:可以利用超级终端进行远程登录

方法二:利用Telnet程序进行登录查看各交换机的配置信息显示switch1的配置信息Switch1#showrun显示switch2的配置信息Switch2#showrun

521.5.3操作步骤53第一章

路由器/交换机基础知识和交换机的基本配置

1.1Ci

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论