搜档网
当前位置:搜档网 › Cisco思科光纤交换机配置说明.doc

Cisco思科光纤交换机配置说明.doc

Cisco思科光纤交换机配置说明.doc
Cisco思科光纤交换机配置说明.doc

Cisco思科光纤交换机配置说明

Cisco思科光纤交换机配置说明的方法

1. 初始化信息

首次设置,必须通过console进行连接(需要U口转DB9针的接口线,专门卖接口线的有卖大约30元),然后进行初始化设计,以后设定IP后可通过LAN进行登陆

具体步骤:(红色字体部分着重注意,需要进行设置,大部分按照默认设置即可,而且设置的部分进入管理工具软件可以更改) ---- System Admin Account Setup ----

Enter the password for admin : password

Confirm the password for admin : password

--- Basic System Configuration Dialog ---

This setup utility will guide you through the basic configuration of the system. Setup configures only enough connectivity for management of the system.

Press Enter at any time to skip any dialog. Use ctrl-c at anytime to skip the remaining dialogs.

Would you like to enter the basic configuration dialog (yes/no): y Create another login account (yes/no) [n]:

Configure read-only SNMP community string (yes/no) [n]: Configure read-write SNMP community string (yes/no) [n]:

Enter the switch name: Pxx-MDS-x (where xx is your pod number and x is the switch number; for example:P01-MDS-1)

Continue with Out-of-band (mgmt0) management configuration? (yes/no) [y]:

Mgmt0 IPv4 address : 10.0.x.y (where x is your pod number and y is 5 for MDS-1 and 3 for MDS-2)(客户)0.16

Mgmt0 IPv4 netmask : 255.255.255.0

Configure the default gateway? (yes/no) [y]:

IPv4 address of the default gateway : 10.0.x.254 (where x is your pod number)

Configure advanced IP options? (yes/no) [n]:

Enable the telnet service? (yes/no) [y]:

Enable the ssh service? (yes/no) [n]:

Configure the ntp server? (yes/no) [n]:

Configure default switchport interface state (shut/noshut) [shut]: (注意一下)noshut

Configure default switchport trunk mode (on/off/auto) [on]:

Configure default zone policy (permit/deny) [deny]:

Enable full zoneset distribution (yes/no) [n]:

NOTE:初始设定的配置对新的VSAN起作用,即原始VSAN1无这些配置

解决办法:1 zone default-zone permit VSAN

2 新建NEW VSAN2 将port转移VSAN2里面

。建议创建VSAN2 把端口放置在VSAN2中

2. 交换机配置

2.1. 配置交换机管理地址

switch# config t(按tab命令可以补全的或者输入命令后空格加?

可以出来命令的使用方法)

switch (config)# switchname switchswitch(config)# switch(config)# interface mgmt 0switch(config-if)# ip adress 192.168.100.108 255.255.255.0switch(config-if)# no shutdown

interface mgmt 0 表示的是交换机的管理端口。

2.2. 配置VSAN

接下来配置VSAN

switch#config t

switch (config)#vsan database

switch(config-vsan-db)# vsan 2

switch(config-vsan-db)#end

2.3. 配置ZONESET

switch#config t

switch (config)#zoneset name set10 vsan 2

switch (config-zoneset)#member ZONE_NAME把ZONE填加到该ZONESET中

注:在交换机处于正常运行时,如果配置了新的ZONE,并且填加到了ZONESET中,此时需要Acitvate才能生效,命令如下:

switch#config t

switch (config)#zoneset activate name set10 vsan 2

2.4. 配置ZONE

下面配置ZONE

基本命令如下:

switch#config t

switch(config)#zone name zone_name vsan 2

switch(config)#member interface fc#/#

switch(config)#member interface fc#/#

交换机端口都是以fc表示,fc1/1 表示第一个模块上的第一个端口。由于像cisco9506之类的交换机是模块化的,所以其每个端口就是fc模块号/端口号。像cisco9120,cisco9140,不是模块化的,但其接口默认是fc1/端口号。

2.5. TRUNKING的配置

默认情况下,交换机每个端口的TRUNKING协议都是启用的,交换机互连的端口应工作在E mode下,如果有两台交换机互相连接的情况,则要启用TRUNKING,以FC1/1和FC1/2为例。

配置命令如下:

switch#config t

switch(config)# interface fc1/1switch(config-if)# switchport mode e

switch(config)# interface fc1/2switch(config-if)# switchport mode e

3. 常用命令

show run显示当前配置

show zone显示当前配置的ZONE的信息

show zoneset显示当前配置的ZONESET的信息

show interface fc1/1显示端口fc1/1信息

show zone activate显示当前活动的ZONE信息

show zoneset activate显示当前活动的ZONESET信息

copy run start保存当前配置

show vsan 查看交换机的vsan信息

show vsan x membership 查看某个vsan下面的端口

show topology 级联成功后查看对端交换机信息

show fcdomain domain-list 查看级联信息

show fcs database 查看本地交换机注册的WWN号

show fcns database 查看级联后整个fabric注册的WWN号

Show interface brief 确认设置trunk的端口已经启用成功

Show wwn switch 查看交换机的WWN号码

4. 常用技巧

4.1. 修改交换机IP地址

建议通过串口线修改

switch#conf t

switch(config)# int mgmt 0

switch(config)-if# ip address 192.168.1.1 255.255.255.0 输入修改后的IP 和掩码

switch(config-if)# switchport speed 10/100/100 如果必要,可以指定网口的速率

switch(config)# ip default-gateway 192.168.1.254

4.2. 解决网口不亮的方法

通过串口连接

switch#conf t switch(config)# int mgmt 0

switch(config-if)# shutdown 提示是否继续,选择y

switch(config-if)# no shut

4.3. 修改用户密码

switch#conf t

switch(config)# username 用户名password 密码

4.4. 修改交换机名字

switch#conf t

switch(config)#switchname

4.5. 启动关闭服务

如果你接手的交换机没有开启TELNET功能,可以参考启停方法如下,其他服务也类似

switch#conf t

switch(config)# telnet server enable 开启

switch(config)# no telnet server enable 关闭

5. 实例交换机级联跨交换机化zone

A交换机端口1,端口2 分别连接B交换机得端口1,端口2

5.1. 首先初始化按照1初始化两台交换机

在每个交换机上创建VSAN2,把端口1-48加入到vsan2 中

(config)# vsan database 进入

(config-vsan-db)# vsan 2 name VSAN2 创建名字为VSAN2的vsan

(config-vsan-db)# vsan 2 interface fc 1/1 48 将光纤口绑定在vsan2上

(config-vsan-db)# exit 退出config-vsan-db模式

查看VSAN2中的端口信息

show vsan 2 membership

是否两个交换机得VSAN2中加入了1-48个端口(可以根据需要加端口)

5.2. 交换机开启mode E

在两个交换机上开启端口模式E,关闭TRUNK(只是级联不是跨交换机跨VSAN化zoneTRUNK可以关闭)根据可需要选择开启的端口,这里是开启fc1/1,fc1/2

switch#config t

switch(config)# interface fc1/1switch(config-if)# switchport mode e

switch(config-if)# switchport trunk mode off

switch(config)# interface fc1/2switch(config-if)# switchport mode eswitch(config-if)# switchport trunk mode off

switch(config-if)# show int brief

5.3. 查看是否级联成功

输入

switch#show fcdomain domain-list

local和Principal 在一行的是主交换机,出现如下的提示是级联成功了

查看交换机的WWN号码并记录

switch#show wwn switch

或者用

switch#show fcs database

端口1和端口2启用mode e 所以fc1/1上的号码就是对端的交换机的WWN号码记录下来

20:00:00:05:73:ba:21:f0

20:00:00:05:73:e5:fb:d8

这两个就是交换机的WWN号码

其中的fc1/5是我们的连接的设备的WWN号码也需要记录

21:00:00:24:ff:00:2e:f3

50:06:0e:80:05:8a:ee:00

5.4. 配置zone及zoneset并激活

在主交换机上(输入switch#show fcdomain domain-list

local和Principal 在一行的是主交换机)配置zone

这个地方有两种配置方式,

一种是配置端口在一个zone里面,

一种是配置设备号在一个zone里面

配置端口在一个zone里面,

switch#config t

switch(config)#zone name zone5_name vsan 2

switch(config)#member interface fc1/5 swwn 20:00:00:05:73:ba:21:f0

switch(config)#member interface fc1/5 swwn 20:00:00:05:73:e5:fb:d8

进入zoneset

switch (config)#zoneset name set10 vsan 2

switch (config-zoneset)#member zone5把ZONE填加到该ZONESET中

注:在交换机处于正常运行时,如果配置了新的ZONE,并且填加到了ZONESET中,此时需要Acitvate才能生效,命令如下:

switch#config t

switch (config)#zoneset activate name set10 vsan 2

switch#show zone

switch#show zoneset

去另一台交换机查看是否也同步出现了相关的zone及zoneset 的信息。

如果一样那就已经配置成功了

配置连接的设备号在一个zone里面(当设备更换端口的时候不需要配置还是可以通信的),

switch#config t

switch(config)#zone name zone5_name vsan 2

switch(config)#member pwwn 21:00:00:24:ff:00:2e:f3

switch(config)#member pwwn 50:06:0e:80:05:8a:ee:00

进入zoneset

switch (config)#zoneset name set10 vsan 2

switch (config-zoneset)#member zone5把ZONE填加到该ZONESET中

注:在交换机处于正常运行时,如果配置了新的ZONE,并且填加到了ZONESET中,此时需要Acitvate才能生效,命令如下:

switch#config t

switch (config)#zoneset activate name set10 vsan 2

switch#show zone

switch#show zoneset

去另一台交换机查看是否也同步出现了相关的zone及zoneset 的信息。

cisco思科路由器设置

思科(Cisco)路由器是一个集成多业务路由器,福利综合服务网络路由器,以及获得回报的网络路由器。优势:一个系统方法的价值。系统方法开始于单一永续平台,如思科(Cisco)集成多业务路由器......

阅读更多

斐讯K3C值得买吗

路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,斐讯K3C中国首款基...

路由器设置端口映射方法是什

有用户需要访问内网中搭建的服务器,就会因为路由器未设置端口映射(虚拟服务器)而访问失败,那么这个端口映射是什么呢?具体怎么设置?本文就TP-Link作为对象讲解...

路由器长时间不关好不好

通常我们路由器开着都不关的,担心关了重启又要重新设置才能上网,即使外出也不会关,但是有网友就担心这样会不会

有问题,这个问题网上也各有观点,下面一起看看...

路由器用户名和密码都忘了怎

路由器是我们上网的重要设备,基本上是家家必备的产品,我们需要上网就要先设置,但是一不小心把用户名和密码都忘记了,怎么办呢,那忘记了路由器用户名和密码该...

双路由器时设置连接方法和单

有不少用户或者企业单位都选择用双路由器或多路由器上网,那么连接时候方法和单路由器一样吗?我们需要分情况讨论,具体设置方法是什么呢?下面一起看看! 使用双路...

路由器UPNP是什么怎么设置

通用即插即用(UPnP) 是一种用于PC 机和智能设备(或仪器)的常见对等网络连接的体系结构,在家用网络十分常用,不过很多用户都不知道如何设置。那路由器如何进行...

cisco路由器忘记登陆密码怎

思科跨路由器的单臂路由如何

斐讯K3C值得买吗

路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,斐讯K3C中国首款基于Intel Home Wi-Fi 芯片组的高端智慧家庭全新路由器,采用了全新

...

路由器设置端口映射方法是什么

有用户需要访问内网中搭建的服务器,就会因为路由器未设置端口映射(虚拟服务器)而访问失败,那么这个端口映射是什么呢?具体怎么设置?本文就TP-Link作为对象讲解对外开放的服务器设置端口映射的方法。TP-Link路由器设置端口映

...

路由器长时间不关好不好

通常我们路由器开着都不关的,担心关了重启又要重新设置才能上网,即使外出也不会关,但是有网友就担心这样会不会有问题,这个问题网上也各有观点,下面一起看看! 路由器长时间不关好不好? 在了解这个问题之前,我们先了解这个

...

路由器用户名和密码都忘了怎么办

路由器是我们上网的重要设备,基本上是家家必备的产品,我们需要上网就要先设置,但是一不小心把用户名和密码都忘记了,怎么办呢,那忘记了路由器用户名和密码该怎么办呢? 由于一般路由器设置了一次后期很少需要再去设置,因此

...

双路由器时设置连接方法和单路由器一样吗

有不少用户或者企业单位都选择用双路由器或多路由器上网,那么连接时候方法和单路由器一样吗?我们需要分情况讨论,具体设置方法是什么呢?下面一起看看! 使用双路由器时设置连接的方法当局网访问时有三种情况:1、假设电脑①

...

路由器UPNP是什么怎么设置

...

cisco路由器忘记登陆密码怎么解决

...

思科跨路由器的单臂路由如何解决

...

Linksys无线路由器怎么样设置

...

怎么设置cisco思科无线ap

...

cisco怎么配置OSPF虚链路

...

cisco路由器忘记登陆密码怎么办

...

思科路由器的功能特性和体系结构是什么...

Cisco无线AP的基本配置是什么

...

怎么恢复思科路由器的密码

...

思科路由器限速怎么设置

...

cisco无线路由器如何设置

...

思科路由器设置IS-IS

...

cisco怎么设置用户名和密码

...

cisco怎么设置办公客户端

...

Cisco client出现连接不上怎么办

...

cisco rv110w设置教程

...

cisco路由器教程详解

...

cisco路由器常用命令大全

...

cisco EIGRP协议怎么配置

...

思科路由器怎么进入设置网站

...

思科路由器控制端口连接图解

思科路由器属于高端路由器,设置方法比较复杂难懂,有很多新手都不知道如何连接到路由器的控制端口。本文就此问题开展具体的解决方法。一、控制端口辅助

...

Cisco(思科)新手之路由器连接

将一台控制台终端与路由器的控制台端口连好之后,便可开始与路由器沟通了。为访问和配置一部新路由器上的I0S,我们必须通过其控制台端口与之通信。许多人

...

思科ACS+AAA怎么配置

...

思科PPPOE方式上网怎么配置

...

思科OSPF功能介绍及配置

什么是路由器OSPF的基本配置,本文将为你介绍其知识基

...

CISCO路由器如何恢复到出厂的设置

CISCO 1841路由器如何恢复到出厂的设置? 步骤如下:一、Cisco 1000,1600,2500,4000系列1、IOS映像恢复的方法及步骤1) 连接PC的COM1口与路由器的console口,使用PC的超级终端软件访问该路由器; 2) 开启路由器的电源开关,并

...

思科路由开启NAT的2种方法(命令行)

在使用思科路由器设备的时候,有时需要开通nat功能,希望以下内容对你有所帮助方法一:router(config)#en router(config)#conf t router(config)#access-list 1 permit 192.168.1.0 0.0.0.255 建立访问控制列表准备做nat转换

...

怎么设置思科cisco路由BGP

...

思科路由器全局调试方法

使用思科路由器的用户非常多,关于思科路由器的全局调试今天在这里我为大家介绍一下,希望对大家有用。在进行思科路由器配置时,全局和接口命令的界限是

...

以思科路由器为例的密码恢复步骤

网络是离不开密码的,作为网络管理员更要记住多个路由器的密码,若果路由器密码忘记了,我们就需要通过设置路由器来把密码恢复。路由器的密码恢复有个共

...

四个思科路由器配置方面

在思科路由器的安装过程和维护过程中我们需要注意很多问题,以下的文章会给我们详细的讲解。一、控制口连接先将CISCO2500/1000系列路由器附件中的控制电

...

思科如何设置PPPOE

...

思科三层交换机配置总结

思科交换机的基本配置命令学习 CISCO交换机基本配置:Console端口连接 用户模式hostname# ; 特权模式hostname(config)# ; 全局配置模式hostname(config-if)# ; 交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname csico ;设置交换机的主机名 switch(config)#enable secret csico1 ;设置特权加密口令 switch(config)#enable password csico8 ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;虚拟终端允许登录 switch(config-line)#password csico6 ;设置虚拟终端登录口令csico6 switch#exit ;返回命令 交换机VLAN创建,删除,端口属性的设置,配置trunk端口,将某端口加入vlan中,配置VTP:switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#vlan 3 name vlan3 ;建VLAN 3并命名为vlan3 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config)#speed ? 查看speed命令的子命令 switch(config)#speed 100 设置该端口速率为100mb/s (10/auto) switch(config)#duplex ? 查看duplex的子命令 switch(config)#duplex full 设置该端口为全双工(auto/half) switch(config)#description TO_PC1 这是该端口描述为TO_PC1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为trunk模式(access模式) switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继 switch(config)#vtp domain vtpserver ;设置vtp域名相同 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp server ;设置vtp服务器模式 switch(config)#vtp client ;设置vtp客户机模式 交换机设置IP地址,默认网关,域名,域名服务器,配置和查看MAC地址表: switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ip address 192.168.1.1 255.255.255.0 ;设置IP地址 switch(config)#ip default-gateway 192.168.1.6 ;设置默认网关 switch(config)#ip domain-name https://www.sodocs.net/doc/434608042.html, 设置域名 switch(config)#ip name-server 192.168.1.18 设置域名服务器 switch(config)#mac-address-table? 查看mac-address-table的子命令 switch(config)#mac-address-table aging-time 100 设置超时时间为100ms switch(config)#mac-address-table permanent 0000.0c01.bbcc f0/3 加入永久地址在f0/3端口 switch(config)#mac-address-table restricted static 0000.0c02.bbcc f0/6 f0/7 加入静态地址目标端口f0/6源端口f0/7 switch(config)#end

华为三层交换机配置步骤解释

华为三层交换机配置步骤 1. 给交换机划分VLAN Vlan 是虚拟局域网的意思,它相当于一个局域网工作组。“ vlan 几”可以理解成编号为几的vlan ,比如vlan 2 就是编号为 2 的vlan ,只是一个编号而已,并不是说vlan 2 的网段一定要是 2 网段,vlan 2 的IP 地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10 里,步骤如下: A. 在交换机里添加VLAN 10 system-view (一般用缩写:sys ) [Quidway] vlan 10 (添加编号为10 的vlan ) [Quidway-vlan10] quit (一般缩写:q) B. 设置vlan 10 的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway] interface vlanif 10 (interface 一般可以缩写为:int ;vlanif 也可以只写vlan ) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address 缩写add) [Quidway-vlanif10]quit C. 设定交换机上第20个端口模式为access (默认为trunk ,需在将端口划入VLAN前转为ACCES)S [Quidway] int gigabitethernet 0/0/20 (gigabitethernet :千兆以太网口) [Quidway-GigabitEthernet0/0/20] port link-type access (port :端口) [Quidway-GigabitEthernet0/0/20]quit D. 将第20个端口加入到vlan 10 里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20 (如果是多个连续端口,用XX to XX ) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20 个端口添加到了编号为10 的Vlan 里,划分VLAN就是这 4 个步骤, 2 个步骤设置vlan ,2 个步骤设置端口。现在可以用网线把交换机的第20 个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX ,网关为192.168.66.66 ,在CMD里ping192.168.66.66 可以ping 通。 2. 删除vlan A.在系统视图下,用“ undo int vlan 2 ”命令删除vlan 2 的3层口,这样vlan 2 就没有了,但是划分给vlan 2 的那些端口依然还处于vlan 2 里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“ undo vlan 2 ”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2 的端口,现在它们不属于任何vlan 了。 当然,将交换机上的某个端口更换到某个vlan 里,是可以直接在vlan 视图里添加端口的。 注意:交换机上的某个端口被设置成了access 模式,且加入了一个vlan ,要想将这个端口的模式更改为trunk ,直接在端口视图里打上“ port link-type trunk ”是不行的,会出现Error: Please renew the default configurations. 这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan ,才能将 这个端口设置为trunk 。 3. 通过端口进行限速 现在要对交换机上的第 2 个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway] int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2] qos lr outbound cir 1024 cbs 204800 (1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200 ,cbs 代表

S7506E三层交换机配置资料讲解

***************************************************************** ************* * Copyright (c) 2004-2008 Hangzhou H3C Tech. Co., Ltd. All rights reserved. * * Without the owner's prior written consent, * * no decompiling or reverse-engineering shall be allowed. * ***************************************************************** ************* Login authentication Username:admin Password: <7506E>di cur # version 5.20, Release 6305 # sysname 7506E # domain default enable system # telnet server enable # ip ttl-expires enable ip unreachables enable # port-security enable # loopback-detection enable # mirroring-group 1 local mirroring-group 2 local # switch-mode standard #

rule 0 permit ip source 192.168.128.0 0.0.15.255 rule 1 permit ip source 192.168.160.0 0.0.31.255 acl number 3011 rule 0 permit ip source 192.168.34.0 0.0.0.255 rule 1 permit ip source 192.168.37.0 0.0.0.255 rule 2 permit ip source 192.168.31.0 0.0.0.255 rule 3 permit ip source 192.168.39.0 0.0.0.255 rule 4 permit ip source 192.168.254.0 0.0.0.255 acl number 3500 # vlan 1 # vlan 2 to 2221 # vlan 2222 description wireless_guest # vlan 2223 to 2500 # vlan 3000 description test # vlan 3901 description dianxin ap # vlan 3902 description test # vlan 3985 description dhcp for temp guest meeting supervlan subvlan 36

思科交换机配置维护手册

思科交换机配置维护手册

目录

一、端口配置 1.1 配置一组端口 当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number - port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 – 5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。

见以下例子: Switch# configure terminal Switch(config)# interface range fastethernet0/1 - 5 Switch(config-if-range)# no shutdown 以下的例子显示使用句号来配置不同类型端口的组: Switch# configure terminal Switch(config)# interface range fastethernet0/1 - 3, gigabitethernet0/1 - 2 Switch(config-if-range)# no shutdown 1.2 配置二层端口 1.2.1 配置端口速率及双工模式

Cisco交换机配置新手篇端口配置

C i s c o交换机配置新手篇 端口配置 Revised by Liu Jing on January 12, 2021

C i s c o交换机配置新手篇-端口配置(一)上回跟大家介绍了如何正确连接交换机,今天用一些配置片段给大家介绍一下端口的配置。鉴于网上大多数配置事例都是show-run出来的结果。不利于新手对命令配置过程的了解,所以笔者将配置片段和注意的地方都注明了一下,希望能帮助新手尽快了解如何正确配置交换机。 在IOS输入命令时只要缩写的程度不会引起混淆,使用配置命令的时候都可以使用缩写的形式。比如:Switch>enable,在用户模式下以 en开头的命令就只有enable,所以可以缩写成Switch>en。也可以用TAB键把命令自动补全,如Switch>en,按键盘 TAB后自动补全为Switch>enable。 快捷键: 1.Ctrl+A:把光标快速移动到整行的最开始 2.Ctrl+E:把光标快速移动到整行的最末尾 3.Esc+B:后退1个单词 4.Ctrl+B:后退1个字符 5.Esc+F:前进1个单词 6.Ctrl+F:前进1个字符 7.Ctrl+D:删除单独1个字符 8.Backspace:删除单独1个字符 9.Ctrl+R:重新显示1行 10.Ctrl+U:擦除1整行 11.Ctrl+W:删除1个单词

12. Ctrl+Z从全局模式退出到特权模式 13.Up arrow或者Ctrl+P:显示之前最后输入过的命令 14.Down arrow或者Ctrl+N:显示之前刚刚输入过的命令 配置enable口令以及主机名字,交换机中可以配置两种口令 (一)使能口令(enable password),口令以明文显示 (二)使能密码(enbale secret),口令以密文显示 两者一般只需要配置其中一个,如果两者同时配置时,只有使能密码生效. Switch.> /*用户直行模式提示符Switch.>enable /*进入特权模式Switch.# /*特权模式提示符Switch.# config terminal /*进入配置模式Switch.(config)# /*配置模式提示符Switch.(config)# hostname Pconline /*设置主机名Pconline Pconline(config)# enable password pconline /*设置使能口令为pconline Pconline(config)# enable secret network /*设置使能密码为network Pconline(config)# line vty 0 15 /*设置虚拟终端线Pconline(config-line)# login /*设置登陆验证Pconline(config-line)# password skill /*设置虚拟终端登陆密码

Cisco3550三层交换机配置与管理

Cisco3550三层交换机配置与管理(实例) 一、3550日常管理命令 (1) 二、密码恢复 (1) 三、VLAN配置 (4) 四、SPAN监听配置 (12) 五、DHCP服务配置 (13) 1. 在3550上配置DHCP服务.. 13 2. C3550配置作为DHCP中继代理.. 15 六、流量控制 (17) 七、策略路由 (19) 一、3550日常管理命令 clear arp-cache清除ARP缓存 arp 192.168.100.22 000a.eb22.c1b5 arpa 绑定MAC和IP sh ip accounting output-packets显示统计信息(当然需要配置统计功能如:ip accounting-transits 3200) 通过IP追查交换机端口:CiscoWorks 2000 LMS网管软件的User tracking可以追查一个IP地址对应的端口。sh mac-address-table address 00e0.9102.afd0 显示这个MAC地址在哪个接口出来的;sh mac-address-table interface Fa0/20显示20端口上的MAC地址,如果只有一个,则可能连接一个电脑,如果有很多个条目,则可以连接一个交换机。sh cdp entry *显示邻居信息; 二、密码恢复 下面步骤也适用于 Cisco 层 2 系列的交换机比如 Catalyst 2900/3500XL,2940,2950/2955和层 3 系列的比如 Catalyst 3550 的密码恢复. 通过终端或带有仿真终端程序(比如 Hyper Terminal)的 PC,连接到交换机的 console 对于Catalyst 2900/3500XL 拔下交换机的电源线,然后按住交换机的 Mode 按钮,再重新插上交换机的电源线.直到端口 Port 1x 的 LED 熄灭之后释放 Mode 按钮.Catalyst

思科设备三层交换机的vlan间通信配置

本次主要讲解三层交换实现vlan间的相互通信: 本例配置模型图 命令行: swA配置命令: Switch>enable Switch#vlandatabase//进入vlan配置模式 % Warning: It is recommended to configure VLAN from config mode, as VLAN database mode is being deprecated. Please consult user documentation for configuring VTP/VLAN in config mode. Switch(vlan)#vlan 2 name TztA//在swA上创建vlan 2 名为TztA VLAN 2 added: Name: TztA Switch(vlan)#vlan 3 name TztB//在swA上创建vlan 3 名为TztB VLAN 3 added: Name: TztB Switch(vlan)#exit APPLY completed. Exiting.... Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#int f0/2 Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 2 //将f0/2划分给vlan 2 Switch(config-if)#exit Switch(config)#int f0/3 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 3 //将f0/3划分给vlan 3 Switch(config-if)#exit Switch(config)#int f0/1 Switch(config-if)#switchport mode trunk//配置与三层设备连接的f0/1为trunk模式 %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up Switch(config-if)#switchport trunk allowed vlan all //允许所有vlan通过f0/1端口Switch(config-if)#exit Switch(config)#exit Switch# %SYS-5-CONFIG_I: Configured from console by console Switch#wr Building configuration... [OK] Switch# (三层交换机)M sw命令配置: Switch> Switch>enable Switch#vlandatabase//进入vlan配置模式 % Warning: It is recommended to configure VLAN from config mode, as VLAN database mode is being deprecated. Please consult user documentation for configuring VTP/VLAN in config mode. Switch(vlan)#vlan 2 name TztA//在Msw上创建vlan 2 名为TztA VLAN 2 added: Name: TztA

举例讲解H3C配置三层交换机4个步骤详细用法

举例讲解H3C配置三层交换机4个步骤详细用法 配置三层交换机的四个步骤:第一步:划分VLAN,并描述;第二步:给VLAN划网关;第三步:给VLAN指定端口;第四步:配置路由协议。 举例讲解H3C配置三层交换机4个步骤详细用法,配置三层交换机通用的四个步骤就是:划分VLAN,并描述;给VLAN划网关;给VLAN指定端口;配置路由协议;学会这几个步骤之后就能解决所有的配置三层交换机的问题。 language-modechinese//切换到中文模式 system-view//进入系统视图 [H3C]displaycurrent-configuration//显示当前配置三层交换机 //以下开始配置三层交换机 配置三层交换机第一步:划分VLAN,并描述 vlan1 description local-s3600//本交换机使用 # vlan2 description link-to-shanxicentre//陕西省中心 # vlan3 description link-to-shangjiecentre//商界分中心内部使用 # vlan4 description link-to-shangdongsuo//商东所 # vlan5 description link-to-shangnansuo//商南所 配置三层交换机第二步:给VLAN划网关 # interfaceVlan-interface2 description linktoshanxicentre ipaddress 10.61.242.110 255.255.255.252//省中心指定广域网关、子网掩码 # interfaceVlan-interface3

Cisco交换机以太网经典配置

Cisco交换机以太网经典配置Configurations The configurations in this document were implemented in an isolated lab environment. The configurations were cleared by issuing the write erase command on the routers, and the clear config all command on the switches to ensure that all devices have a default configuration. Make sure you understand the potential impact of any configuration or command on your network before using it. Catalyst 6500 Switch Note: The following screen captures show the commands that were entered on the Catalyst 6500 switch. Comments between the commands are added in blue italics to explain certain commands and steps. !-- Set the IP address and default gateway for VLAN 1 for management purposes. Catalyst6500> (enable) set int sc0 10.10.10.2 255.255.255.0 Interface sc0 IP address and netmask set. Catalyst6500> (enable) set ip route default 10.10.10.1 Route added. !-- Set the VTP mode. !-- In our example, we have set the mode to be transparent. !-- Depending on your network, set the VTP mode accordingly. !-- For details on VTP, refer to Understanding and Configuring VLAN Trunk Protocol (VTP). Catalyst6500> (enable) set vtp mode transparent VTP domain modified !-- Adding VLAN 2. VLAN 1 already exists by default. Catalyst6500> (enable) set vlan 2 VLAN 2 configuration successful !-- Adding port 3/4 to VLAN 2. Port 3/3 is already in VLAN 1 by default.

华为三层交换机配置方法及命令

Enable //进入私有模式 Configure terminal //进入全局模式 service password-encryption //对密码进行加密 hostname Catalyst 3550-12T1 //给三层交换机定义名称 enable password 123456. //enable密码 Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样) Ip subnet-zero //允许使用全0子网(默认都是打开的) Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1 Service dhcp //提供DHCP服务 ip routing //启用三层交换机上的路由模块 Exit Vtp mode server //定义VTP工作模式为sever模式 Vtp domain centervtp //定义VTP域的名称为centervtp Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002) Vlan 3 name vlan3 Vlan 4 name vlan4 Vlan 5 name vlan5 Vlan 6 name vlan6 Vlan 7 name vlan7 Vlan 8 name vlan8 Vlan 9 name vlan9 Exit interface Port-channel 1 //进入虚拟的以太通道组1 Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1 channel-group 1 mode on //把这个接口放到快速以太通道组1中 Interface gigabitethernet 0/2 //同上channel-group 1 mode on port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依靠源和目的IP的方式)

cisco三层交换机vlan间路由配置实例

cisco三层交换机vlan间路由配置实例 下面以cisco3560实例说明如何在一个典型的快速以太局域网中实现VLAN。所谓典型局域网就是指由一台具备三层交换功能的核心交换机接几台分支交换机(不一定具备三层交换能力)。我们假设核心交换机名称为:COM;分支交换机分别为:PAR1、PAR2、PAR3,分别通过Port 1的光线模块与核心交换机相连;并且假设VLAN名称分别为COUNTER、MARKET、MANAGING…… 需要做的工作: 1、设置VTP DOMAIN(核心、分支交换机上都设置) 2、配置中继(核心、分支交换机上都设置) 3、创建VLAN(在server上设置) 4、将交换机端口划入VLAN 5、配置三层交换 1、设置VTP DOMAIN。 VTP DOMAIN 称为管理域。 交换VTP更新信息的所有交换机必须配置为相同的管理域。如果所有的交换机都以中继线相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表。 COM#vlan database 进入VLAN配置模式 COM(vlan)#vtp domain COM 设置VTP管理域名称 COM COM(vlan)#vtp server 设置交换机为服务器模式 PAR1#vlan database 进入VLAN配置模式 PAR1(vlan)#vtp domain COM 设置VTP管理域名称COM PAR1(vlan)#vtp Client 设置交换机为客户端模式 PAR2#vlan database 进入VLAN配置模式 PAR2(vlan)#vtp domain COM 设置VTP管理域名称COM PAR2(vlan)#vtp Client 设置交换机为客户端模式 PAR3#vlan database 进入VLAN配置模式 PAR3(vlan)#vtp domain COM 设置VTP管理域名称COM PAR3(vlan)#vtp Client 设置交换机为客户端模式 注意:这里设置核心交换机为Server模式是指允许在该交换机上创建、修改、删除VLAN 及其他一些对整个VTP域的配置参数,同步本VTP域中其他交换机传递来的最新的VLAN 信息;Client模式是指本交换机不能创建、删除、修改VLAN配置,也不能在NVRAM中存储VLAN配置,但可同步由本 VTP域中其他交换机传递来的VLAN信息。 2、配置中继为了保证管理域能够覆盖所有的分支交换机,必须配置中继。Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的ISL标签。ISL (Inter-Switch Link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议,通过在交换机直接相连的端口配置 ISL封装,即可跨越交换机进行整个网络的VLAN分配和进行配置。 在核心交换机端配置如下: COM(config)#interface gigabitEthernet 2/1 COM(config-if)#switchport COM(config-if)#switchport trunk encapsulation isl 配置中继协议 COM(config-if)#switchport mode trunk COM(config)#interface gigabitEthernet 2/2 COM(config-if)#switchport COM(config-if)#switchport trunk encapsulation isl 配置中继协议 COM(config-if)#switchport mode trunk COM(config)#interface gigabitEthernet 2/3 COM(config-if)#switchport COM(config-if)#switchport trunk encapsulation isl 配置中继协议 COM(config-if)#switchport mode trunk 在分支交换机端配置如下: PAR1(config)#interface gigabitEthernet 0/1

cisco交换机配置简单教程

一、标识交换机 二、设置口令及用户 三、配置VTP(Vlan中继协议) 四、配置中继线(Trunk) 五、创建、描述Vlan及设置Vlan IP 六、划分、描述及设置Vlan端口 七、配置STP(生成树协议) 八、启用Vlan间Router 九、配置ACL 十、配置DHCP中继代理 十一、配置DHCP服务器 十二、配置HSRP(热备路由协议) 十三、保存配置 附1:命令行编辑键 附2:SHOW命令 附7:ACL例子 一、标识交换机 Switch#configure terminal 进入配置状态 Switch(config)#hostname “hostname”设置Switch名称 Switch (config)#no hostname 取消Switch名称 Switch(config)#end 结束本次配置 二、设置口令及用户 Switch#configure terminal 进入配置状态 Switch(config)#enable secret “password”设置特权模式口令 Switch(config)#no enable secret 取消特权模式口令 Switch(config)#enable password “password”设置EXEC模式口令 Switch(config)#no enable password 取消EXEC模式口令 witch(config)#username “username”privilege “num”secret “password”建立本地用户及口令 Switch(config)#no username “username”删除本地用户 Switch(config)#service password-encryption 加密所有明文口令 Switch(config)#no password-encryption 拒绝加密所有明文口令 Switch(config)#end 结束本次配置 1、配置console用户用口令 Switch#configure terminal 进入配置状态 Switch(config)#line console 0 进入console口配置状态 Switch(config-line)#login local 设置登录模式为本地用户验证模式 Switch(config-line)#no login local 取消本地用户验证模式 Switch(config-line)#end 结束本次配置 或 Switch#configure terminal 进入配置状态 Switch(config)#line console 0 进入console口配置状态

华为三层交换机的配置案例

配置命令 system-view //进入系统视图 [H3C]display current-configuration //显示当前配置//以下开始配置 第一步:划分VLAN,并描述 vlan 1 description local-S3600 vlan 2 description link-to-wenquan vlan 3 description link-to-ruzhou vlan 4 description link-to-xiaotun vlan 5 description link-to-baofeng vlan 6 description link-to-pingxi vlan 7 description link-to-pingnan vlan 8 description Uplink-to-Putian

vlan 9 description link-to-pingxicentre 第二步:给VLAN 划网关 interface Vlan-interface2 description link to wenquan ip address 10.41.77.41 255.255.255.192 interface Vlan-interface3 description link to ruzhou ip address 10.41.77.105 255.255.255.192 interface Vlan-interface4 description link to xiaotun ip address 10.41.77.169 255.255.255.192 interface Vlan-interface5 description link to baofeng ip address 10.41.77.233 255.255.255.192 interface Vlan-interface6 description link to pingxi ip address 10.41.78.41 255.255.255.192 interface Vlan-interface7 description link to pingnan ip address 10.41.78.105 255.255.255.192

CISCO三层交换机VLAN配置说明

CISCO三层交换机VLAN配置说明。 实验目标: (1) 第一步实现划分4个vlan,将相应port置入到vlan号中 (2) 第二步实现4个vlan间可以相互ping (3) 第三步实现sales,tech,manage不可以相互通讯,但允许和server通讯实现过程: 第 一步划分vlan如下: Switch#vlan data Switch(vlan)#vlan 10 name sales VLAN 10 added: Name: sales Switch(vlan)#vlan 20 name tech VLAN 20 added: Name: tech Switch(vlan)#vlan 30 name manage VLAN 30 added: Name: manage

Switch(vlan)#vlan 40 name server VLAN 40 added: Name: server Switch(vlan)# Switch(config)#int range fa 0/0 - 3 Switch(config-if-range)#switchport access vlan 10 Switch(config-if-range)#exit Switch(config)#int range fa 0/4 - 6 Switch(config-if-range)#switchport access vlan 20 Switch(config-if-range)#exit Switch(config)#int range fa 0/7 - 8 Switch(config-if-range)#switchport access vlan 30 Switch(config-if-range)#exit Switch(config)#int fa 0/9 Switch(config-if)#swit Switch(config-if)#switchport acce Switch(config-if)#switchport access vlan 40 Switch(config-if)#exit

Cisco 交换机培训资料

配置CISCO交换机 1交换机加电 交换机接入电源后,如果成功地完成了POST,系统LED就会变绿;如果POST 失败了,系统LED就会变成琥珀色。 连接交换机的控制台端口至计算机的串口,可以通过超级终端对交换机进行配置(在交换机加电之前连接交换机和计算机,可以看到交换机的启动过程)。2配置超级终端 打开超级终端如图

名称中输入cisco(可任意输入),点击“确定” 连接时使用选择COM1(根据实际连接的COM端口而定),点击“确定”,然后点击“还原为默认值”

点击确定后显示交换机的启动过程,随即打开交换机的配置界面,然后就可以对交换机进行相应的配置 3交换机配置基础 帮助命令

在任何情况下都可以通过输入“?”来获得下一步的操作指导,按“TAB”键可以补全输入不完整的命令。

输入en,按“TAB”后 交换机常用命令 改变交换机名字 依次输入下列命令#后为相应操作或注释,改变了交换机的名字,如图345#>en #按TAB键 345#>enable Password: #输入进入交换机的密码 345##config #按TAB键 345##configure ter #按TAB键 345##configure terminal Enter configuration commands, one per line. End with CNTL/Z. 345#(config)#host #按TAB键 345#(config)#hostname cisco

cisco(config)# 可以通过输入“?”来查看在全局配置模式下的可用命令 cisco(config)#? Configure commands: aaa Authentication, Authorization and Accounting. access-list Add an access list entry alias Create command alias arp Set a static ARP entry banner Define a login banner boot Boot Commands

相关主题