资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,*,思科交换机基本配置,研发七部,思科交换机基本介绍,交换机型号,Catalyst 2960,系列交换机,Catalyst 3560,系列交换机,Catalyst 3750,系列交换机,Catalyst 4500,系列交换机,Catalyst 4948,系列交换机,Catalyst 6500,系列交换机,3560,系列交换机,三层交换机,支持,PoE,(,Power over Ethernet,)设备,支持,IPv6,汇聚层交换机,中型企业,Catalyst-3560G-24TS,技术参数,转发带宽:,32Gbps,每秒分组数:,38.7Mpps,支持的,mac,地址:,12000,支持的路由:,11000,千兆以太网,SFP,:,4,10/100/1000,端口:,24,不支持,PoE,思科交换机测试中常用配置,交换机配置模式,用户模式,Switch,特权模式,Switchenable,Switch#,全局模式,Switch#configure terminal,Switch(config)#,每次进入交换机时,首先会进入到用户模式下,在此模式下不能对交换机进行修改、甚至有些信息都无法查看,为了更进一步的对交换机进行操作,我们必须进入到特权模式或全局模式,而从用户模式下只能进入特权模式,再从特权模式进入全局模式,也就是说之中不能跨级。,更改主机名,Switchen,Switch#conf t,Switch(config)#hostname 1234,1234(config)#,更改特权密码,1234(config)#enable,password,123,1234(config)#,1234(config)#enable,secret,234,1234(config)#,查看全局配置,Switch#show running-config,保存当前配置,Switch#copy running-config startup-config,恢复出厂默认,Switch#erase startup-config,Switch#reload,明文密码和密文密码,Password,1234#show running-config,hostname 1234,enable password 123,Secret,1234#show running-config,hostname 1234,enable secret 5$1$CCFV$0DTd3rSPZNycrVDjn1rKv/,(,MD5,加密的字符串),enable password 123,当明文和密文同时存在时,密文优先级高。,端口配置,全局模式下进入端口后,可以对端口进行配置。,Switch#conf t,Switch(config)#interface gigabitEthernet 0/1,Switch(config-if)#,批量修改端口,range,命令,端口速率:,Switch(config-if)#speed?,10 Force 10 Mbps operation,100 Force 100 Mbps operation,1000 Force 1000 Mbps operation,auto Enable AUTO speed configuration,Switch(config-if)#speed auto,Switch(config-if)#,双工模式:,Switch(config-if)#duplex?,auto Enable AUTO duplex configuration,full Force full duplex operation,half Force half-duplex operation,Switch(config-if)#duplex auto,Switch(config-if)#,端口描述,Switch(config-if)#description vlan 10 trunk,Switch(config-if)#,Vlan,设置,Vlan,设置范围:,1-4094,在全局模式下配置,vlan,Switch#conf t,Switch(config)#vlan 10,Switch(config-vlan)#name vlan10,Switch(config-vlan)#vlan 20,Switch(config-vlan)#name vlan20,Vlan,名称可以自行定义,Switch#show vlan,查看,vlan,配置信息,vlan10,配置,的,ip,地址,Switch#conf t,Switch(config)#vlan 10,Switch(config-vlan)#name vlan10,Switch(config-vlan)#exit,Switch(config)#interface vlan 10,Switch(config-if)#end,Switch#copy running-config startup-config,配置,ip,地址的命令格式:,ip address ip-address netmask,测试常用端口类型 Access/trunk,将此端口设置为vlan10 的access口,Switch(config-if)#switchport mode access,Switch(config-if)#switchport access vlan 10,Switch(config-if)#,将此端口设置为vlan10 的trunk口,Switch(config-if)#switchport trunk encapsulation dot1q,Switch(config-if)#switchport mode trunk,Switch(config-if)#switchport trunk allowed vlan 10,当一个端口允许多个,vlan,通过时,,trunk allowed vlan,中要添加各条,vlan,信息,Switch(config-if)#switchport trunk encapsulation dot1q,Switch(config-if)#switchport mode trunk,Switch(config-if)#switchport trunk allowed vlan all,Switch(config-if)#switchport trunk allowed vlan 10,50,60,Switch(config-if)#switchport trunk allowed vlan add 20,(,remove,删除),Switch(config-if)#switchport trunk allowed vlan add 30,Switch(config-if)#switchport trunk allowed vlan add 40,Switch(config-if)#switchport trunk native vlan 1,Switch(config-if)#no shutdown,Switch(config-if)#end,Switch#copy running-config startup-config,此端口为,vlan10 vlan20 vlan30 vlan40,的,trunk,口,,default vlan 1,经过此端口时不会带上标签。,光端口配置,Switch(config)#interface gigabitEthernet 0/25,Switch(config-if)#switchport mode access,Switch(config-if)#switchport access vlan 10,Switch(config-if)#no shutdown,Switch(config-if)#end,Switch#copy running-config startup-config,注意:,由于思科的交换机只自动识别自己品牌的光模块,所以如果用其他品牌的光模块,需在配置模式下输入一下两条命令,开启兼容性。,service unsupported-transceiver,no errdisable detect cause gbic-invalid,命令输入完成后保存设置重启设备,端口镜像配置,Cisco 3560G,配置,全局配置下:,Switch(config)#monitor session 1 destination interface gigabitEthernet 0/1,Switch(config)#monitor session 1 source interface gigabitEthernet 0/2 both,Switch(config)#monitor session 1 source interface gigabitEthernet 0/3 both,monitor session 1,建立一个端口镜像组,Destination,监控端口,Source,镜像端口,DHCP,配置,配置一个,dhcp,给,vlan10,内的主机分配地址,Switch(config)#service dhcp,Switch(config)#ip dhcp pool vlan10,Switch(dhcp-config)#lease 3 20 20,(天,/,小时,/,分钟)(缺省为,1,天),Switch(dhcp-config)#exit,Switch(config)#,Switch(config)#,ip dhcp excluded-address,排除某些地址,禁止被动态分配,DHCP,设置是针对全局的,不是定义在某个接口上的。,DHCP,调试命令,Switch(config)#no service dhcp,关闭,dhcp,服务,Switch#show ip dhcp binding,查看,dhcp,分配情况,思科作,DHCP server,给,AP,分地址,在,server,中设置,Option43,、,Option60,字段信息。,Switch(config)#ip dhcp pool vlan20,Switch(dhcp-config)#option 43 hex 0106 0104 c0a8 01e4,Switch(dhcp-config)#option 60 hex xxxx xxxx xxxx,(,AC,回的,offer,包中的信息),Switch(dhcp-config)#lease 1,Switch(dhcp-config)#end,Switch#copy running-config startup-config,DHCP relay,配置,DHCP relay,功能可以汇聚处于不同广播域的客户端的,DHCP,请求,转发给,DHCP,服务器,并发送,DHCP,服务器的响应给各个客户端,也就是起到了,DHCP,报文在各个网段的转发功能。,Cisco,的设备需要启用,ip helper-address,命令,来实现此功能。,配置了,ip helper-address,命令之后的交换机在中继,DHCP,请求时的工作过程如下:,(,1,),DHCP,客户端发送请求,由于没有,IP,地址,所以自己的源,IP,地址为,,而且也不知道目的,DHCP,服务器的地址,所以广播,。该数据报文中还包括源,mac,地址和目的,mac,地址(全,F,)。,(,2,)当交换机接收到该数据包的时候,它就用自己的接口地址来取代源地址,,并且用,ip helper-address,命令置顶的地址来取代目的地址,。,(,3,)当,DHCP,服务器接收到交换机转发过来的,DHCP,请求包时,它会做出响应,并且由交换机把数据包转发回客户端。,DHCP relay,配置,Switch
展开阅读全文