资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,LAN,交换机的配置,本章内容,交换机的访问方式,命令行接口,通过,TELNET,管理交换机设备,基于,WEB,的方式管理交换机,配置和管理交换机的,VLAN,功能,配置文件的管理,课程议题,交换机的访问方式,命令行接口,通过,TELNET,管理交换机设备,基于,WEB,的方式管理交换机,配置和管理交换机的,VLAN,功能,配置文件的管理,交换机的访问方式,通过带外对交换机进行管理,(PC,与交换机直接相连,),通过,Telnet,对交换机进行远程管理,通过,Web,对交换机进行远程管理,通过,SNMP,工作站对交换机进行远程管理,带外交换机配置,波特率:,9600,数据位:,8,停止位:,1,无校验,无流量控制,程序,附件,通讯,超级终端,课程议题,交换机的访问方式,命令行接口,通过,TELNET,管理交换机设备,基于,WEB,的方式管理交换机,配置和管理交换机的,VLAN,功能,配置文件的管理,交换机配置命令模式,用户模式,Switch,特权模式,Switch#,全局模式,Switch(config),端口模式,Switch(config-if),VLAN,配置模式,Switch(config-vlan),EXEC,模式:,用户模式,switch,交换机信息的查看,简单测试命令,特权模式,switch#,查看、管理交换机配置信息,测试、调试,交换机配置命令模式,交换机配置命令模式,在用户模式下进入特权模式,Switchenable,Switch#,返回用户模式,Switch#disable,Switch,或,Switch#exit,Press RETURN to get started!,Switch,交换机配置命令模式,配置模式:,全局配置模式,switch(config)#,配置交换机的整体参数,接口配置模式,switch(config-if)#,配置交换机的接口参数,交换机配置命令模式,进入全局配置模式下,Switch#configure terminal,Switch(config)#exit,Switch#,进入接口配置模式,Switch(config)#interface fastethernet 0/1,Switch(config-if)#exit,Switch(config)#,从子模式下直接返回特权模式,Switch(config-if)#end,Switch#,交换机配置命令模式,CLI,提示信息,%Ambiguous command:show c,用户没有输入足够的字符,交换机无法识别惟一的命令。重新输入命令,紧接着发生歧义的单词输入一个问号。可能的关键字将被显示出来,%Incomplete command,用户没有输入该命令的必需的关键字或者变量参数,%Invalid input detected at marker,用户输入命令错误,符号(,)指明了产生错误的单词的位置,命令行其他功能,获得帮助,命令简写,使用历史命令,命令行滑动窗口,编辑快捷键,Ctrl+A,光标移动到命令行的开始位置,Ctrl+E,光标移动到命令行的结束位置,ESC+B,回移一个单词,Ctrl+F,下移一个字符,Ctrl+B,回移一个字符,ESC+F,下移一个单词,Ctrl+D,删除当前字符,Ctrl+P or,上方向键 调出最近,(,前一,),使用过的命令,Ctrl+N or,下方向键 调出更近使,用过的命令,Ctrl+shift+6,终止一个进程,课程议题,交换机的访问方式,命令行接口,通过,TELNET,管理交换机设备,基于,WEB,的方式管理交换机,配置和管理交换机的,VLAN,功能,配置文件的管理,TELNET,管理交换机,交换机配置,Switch(config)#enable secret level 1 0 star,!配置远程登陆密码,Switch(config)#enable secret level 15 0 star,!配置进入特权模式密码,Switch(config)#interface vlan 1,!配置交换机管理,IP,地址,Switch(config-if)#,no shutdown,Switch(config-if)#end,TELNET,管理交换机,TELNET,管理交换机,课程议题,交换机的访问方式,命令行接口,通过,TELNET,管理交换机设备,基于,WEB,的方式管理交换机,配置和管理交换机的,VLAN,功能,配置文件的管理,基于,WEB,的管理,基于,WEB,的管理,课程议题,交换机的访问方式,命令行接口,通过,TELNET,管理交换机设备,基于,WEB,的方式管理交换机,配置和管理交换机的,VLAN,功能,配置文件的管理,交换网络中的问题,在交换机组成的校园网络里所有主机都在同一个广播域内,广播域,安全,广播,交换网络中问题的解决,-VLAN,VLAN20,通过,VLAN,技术可以对网络进行一个安全的隔离、分割广播域,VLAN10,VLAN30,VLAN40,VLAN,(,Virtual Local Area Network,),VLAN,是在一个物理网络上划分出来的逻辑网络。这个网络对应于,OSI,模型的第二层网络。,VLAN,的划分不受网络端口的实际物理位置的限制。,VLAN,有着和普通物理网络同样的属性。第二层的单播、广播和多播帧在一个,VLAN,内转发、扩散,而不会直接进入其他的,VLAN,之中。,1,2,3,4,交换机,广播帧,交换机收到广播帧后,只转发到属于同一,VLAN,的其他端口。,广播域,广播帧,广播域,VLAN,技术,VLAN,的种类,基于端口的,VLAN,基于协议的,VLAN,基于,MAC,地址的,VLAN,基于子网的,VLAN,基于交换机的端口,(,一个端口只属于一个,VLAN),VLAN,的类型,:Port VLAN,Port VLAN,设置在连接主机的端口,F0/1,F0/2,F0/3,Port-vlan,原理,交换机端口,MAC,地址,VLAN ID,F0/1,A,10,F0/2,B,20,F0/3,C,10,F0/1,F0/2,F0/3,A,B,C,Vlan 10,Vlan 20,Vlan 10,A B,A C,X,创建,VLAN10,,将它命名为,test,的例子,Switch#,configure terminal,Switch(config)#,vlan 100,Switch(config-vlan)#,name test,Switch(config-vlan)#,end,把,ethernet 0/10,作为,access,口加入了,VLAN10,Switch#,configure terminal,Switch(config)#,interface fastethernet0/10,Switch(config-if)#,switchport mode access,Switch(config-if)#,switchport access vlan 100,Switch(config-if)#,end,Port VLAN,,即将连接主机的端口设成,access,模式。,配置,Port VLAN-Access,Port vlan,的配置,将一组接口加入某一个,VLAN,Switch(config)#interface range fastethernet 0/1-10,,,0/15,,,0/20,Switch(config-if-range)#switchport access vlan 20,注:连续接口,0/1-10,,不连续接口用逗号隔开,但一定要写明模块编号,Switch A,VLAN30,VLAN20,VLAN10,Switch B,VLAN30,VLAN20,VLAN10,Tag VLAN,1.,传输多个,VLAN,的信息,2.,实现同一,VLAN,跨越不同的交换机,VLAN,的类型,:Tag VLAN,在,Trunk,链路上传输多个,VLAN,信息,要求,Trunk,至少要,100M,。,目的,源,MAC,地址,类型,数据,重新计算帧检测序列,2,字节标记协议标识,2,字节标记控制信息,标记协议标识(,TPID,),:,固定值,0 x8100,表示该帧载有,802.1q,标记信息,标记控制信息(,TCI,),:,Priority 3,比特表示优先级,Canonical format indicator 1,比特用于总线型以太网、,FDDI,、令牌环网。,VlanID 12,比特表示,VID,,范围,1,4094,IEEE802.1Q,数据帧,802.1q,数据帧只在交换机的,trunk,链路上传输,对于用户是完全透明的。,默认条件下,,Trunk,上会转发交换机上存在的所有,VLAN,的数据。,A,交换机,1,交换机,2,802.1q,工作原理,B,数据帧,Tag,标签,配置,Tag VLAN-Trunk,把,Fa 0/1,配成,Trunk,口,Switch#configure terminal,Switch(config)#interface fastethernet0/1,Switch(config-if)#switchport mode trunk,课程议题,交换机的访问方式,命令行接口,通过,TELNET,管理交换机设备,基于,WEB,的方式管理交换机,配置和管理交换机的,VLAN,功能,配置文件的管理,配置文件的管理,保存配置,将当前运行的参数保存到,flash,中用于系统初始化时初始化参数。,Switch#copy running-config startup-config,Switch#write memory,Switch#write,删除配置,永久性的删除,flash,中不需要的文件。,使用命令,delete flash:config.text,删除,VLAN,数据库,永久性的删除,flash,中,VLAN,数据库文件。,使用命令,delete flash:vlan.dat,查看配置文件内容,Switch#,more flash:config.text,Switch#,show configure,Switch#,show running-config,。,课程议题,三层交换机的路由配置,三层交换的路由功能,三层交换机默认开启路由功能,Switch(config)#ip routing (,开启三层交换机路由功能,),三层交换机配置路由接口的两种方法,开启三层交换机物理接口的路由功能,Switch(config)#interface fastethernet 0/5,Switch(config-if)#no switchport,Switch(config-if)#no shutdown,关闭物理接口路由功能,Switch(config-if)#switchport,采用,SVI,方式(,switch virtual interface,),Switch(config)#interface vlan 10,Switch(config-if)#no shutdown,VLAN20,Network 172.16.20.4,VLAN30,Network 172.16.30.5,VLAN10,Network 172.16.10.3,三层交换实现,VLAN,间路由,三层交换机的每一个接口连接一个独立的,VLAN,开启每个接口的路由功能,并配置,IP,三层交换实现,VLAN,间路由(续),分别创建每个,VLAN,的,SVI,接口,并配置,IP,地址,三层交换机和二层交换机通过,trunk,链路相连,192.168.1.0/24,VLAN10,192.168.3.0/24,VLAN20,192.168.4.0/24,VLAN30,192.168.2.0/24,VLAN40,三层交换机和路由器相连的网络,方法一,(SVI),:,Switch(config
展开阅读全文