版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实验2交换机的命令模式及基本配置、实验目的 二、实验条件 三、实验内容3.1交换机的命令模式交换机的命令模式主要有6种:用户 EXEC(User EXEC)模式特权 EXEC(Privileged EXEC)模式全局配置(Global configuration)模式接口配置(Interface configuration)模式线路配置(Line configuration)模式虚拟局域网数据库配置(VLAN database configuration)模式3.1.1用户EXEC模式3.1.2特权EXEC模式3.1.3全局配置模式3.1.4接口配置模式Line配置模式VLAN数据库配置模式3
2、.2交换机的基本配置3.2.1配置交换机的主机名3.2.2配置超级用户口令3.2.3配置远程登录口令3.2.4改变系统时间的设置3.2.5配置设备管理地址(IP地址)配置设备管理主要是配置交换机的IP地址、默认网关、域名和域名服务器。这些参数可以不配置,配置的目的是为了方便对交换机进行管理。3.3配置和查看MAC地址表3.3.1查看交换机的MAC地址表3.3.2查看从某个端口学到的MAC地址3.3.3显示和某个MAC地址相关联的端口和VLAN信息3.3.4查看交换表老化时间3.3.5查看交换表中的地址数量和交换表的大小表1命令模式摘要模式访问方法提示符退出方法用途普通用户(User EXEC)
3、 一个进程的开始 模式键入 logout 或 exit改变终端设置执 行基本测试显示 系统信息特权用户(Privi在User EXEC模式中键入leged EXEC)模式enable 命令#键入disable返回User EXEC模式,键入 exit退出校验键入的命令, 该模式由密码保 护全局配置(Global在Privileged EXEC模式中configuration)模式 键入 configure terminal 命令(config)#键入exit或end或 按下ctrl-z,返回 Privileged EXEC 模 式将配置的参数应用于整个交换机端口配置(Interface在 Gl
4、obal configurationconfiguration)模式模式中,键入interface命令(config-if)#键入exit返回至 Global configuration 模 式,按下ctrl-z或 键入end,返回Privileged EXEC 模 式为 ethernetinterfaces 配置参数虚拟局域网配置在PrivilegedEXEC模式中(VLAN database)模键入 vlan database 命令 式(vlan)#键入exit或end或按下ctrl-z,返回Privileged EXEC 模 式配置VLAN参数线路配置(Line在 Global conf
5、igurationconfiguration)模式模式中键入line vty命令 或line console命令(config-line)#键入exit返回至Global configuration 模式 按下ctrl-z或键入 end,返回Privileged EXEC 模 式为 terminal line配置参数配置交换机的主机名、口令和端口 IP地址,以及Telnet进程等,称为交换机的基本配置。配置主机名与口令配置交换机的主机名和口令,操作如下:switchenable/进入特权用户模式 switch#switch# configure terminal/进入全局配置模式switch(
6、config)# hostname catalyst /设置主机名 catalystcatalyst(config)#设置password,password为非加密密码。使用命令enable password,后跟欲做密码的字符 串,如asD#11p,用在版本Cisco IOS10.2及以下:catalyst(config)# enablepasswordasD #11p设置secret密码,secret为加密密码。使用命令enable secret,后跟欲做密码的字符串, 如sji98A,用在版本Cisco IOS 10.3及以上:catalyst(config)# enable secre
7、t sji98A注意这两种密码都对大、小写敏感。此外,还可以分级设置密码。在普通用户和特权用户模式之间,Cisco IOS还支持把权限等 级分为level 1level 15,l,级别不同权限不同(能够使用的命令个数不同),evel 15 即是最高的权限(特权用户)对不同的等级设置密码,密码拥有者就获得相应的权限。2900系列及其以上交换机,对password密码和Secret密码既可分级设置也可如上直接设 置为特权用户密码。而对于1900系列交换机,密码设置有所不同,必须按等级如下设置:(config)# enable password level 1-15 shi10h /1-15 之间的
8、数值选定一个,shi10h 为 设定的密码而(config)#enable secret level 15 shiH01所设置的密码shiH01为最高级别的加密密码,即是加密的特权用户密码。配置端口 IP地址和终端线路的Telnet进程管理配置端口 IP地址,主要是便于使用此端口对交换机进行管理,该端口称为管理端口。通常 是把快速以太网端口 (100Mb / s Fast Ethernet,用f后跟数字编号表示,如f1表示第1 个快速以太网端口,f0/1表示第一个模块0号模块上的第一个快速以太网口)或千兆位以 太网端口(1 000Mb / s Gigabit Ethernet,用g后跟数字编号
9、表示,如g49表示编号为49 的一个千兆位以太网端口)作为管理端口。通过终端线路的Telnet进程管理配置,可设定 对交换机的登录权限,增强交换机的安全性。1)配置端口 IP地址进入Interface configuration模式。如欲配置f 0/1端口,则:Switch(config)# interfacef 0/1Switch(config-if)#为该Fast Ethernet端口键入IP地址和子网掩码。使用命令ip address,后跟IP地址和 子网掩码,如 :Switch(config-if)#ip address 启用该端口配置:Switch(config-if)# no sh
10、utdown返回至 Global configuration 模式:router(config-if)# exitrouter(config)#2)配置终端线路管理Line configuration模式用于配置终端线路的登录权限。在全局配置模式下使用命令line vty|con nmber进行配置,其中vty为Catylst 2900 系列以上交换机配置虚拟终端,con为Catlyst 1900系列配置Console 口。例如,配置用户可用Telnet登录路由器(使用015号line):Switch(config)#line vty 0 15/最多可以允许16个用户用Telnet登录Swit
11、ch(config-line)#为进入Telnet进程设置口令:Switch(config-line)# password password返回至Privileged EXEC模式:Switch(config-line)#endSwitch#将配置保存到NVRAN:Switch# copy running-config startup-config将配置保存到TFTP服务器:Switch# copy running-config TFTP交换机的更新配置能够立即生效,不必重启系统。但此时该配置只是驻留在主内存中,断电 后,更改的配置将不能保存。若要保存新配置,则必须将其从主内存copy至NVR
12、AM或Flash ROM中。下次启动时,配置文件则从NVROM调入主内存,控制交换机逐行执行配置文件的命 令。保存与擦除配置将配置保存到NVRAN:Switch# copy running-config startup-config/2900 系列以上使用将配置保存到TFTP服务器:Switch# copy running-config TFTP/2900 系列以上使用交换机的更新配置能够立即生效,不必重启系统。但此时该配置只是驻留在主内存中,断电 后,更改的配置将不能保存。若要保存新配置,则必须将其从主内存copy至NVRAM或Flash ROM中。下次启动时,配置文件则从NVROM调入主内
13、存,控制交换机逐行执行配置文件的命 令。注意:Catalyst 1900和2900系列的配置文件都是存储在NVRAM里的,但是在1900里无查看 NVRAM或startup-config的命令,只能使用show running-config查看配置文件的内容;在1900里,对配置所进行的修改自动被复制到NVRAM里,所以无copy running-config startup-config 这样的命令。Switch#erase startup-config/2900系列以上擦除启动配置文件1900switch#delete nvram /1900系列擦除启动配置文件设置交换机的工作模式1)指定
14、交换机交换方式Catalyst 1900系列交换机用switching-mode命令设置工作在存储一转发方式还是自由分 段方式:Cl 912 config) #swi tailing-mo de ? fragment-freeFragment Free inodestore-and-forwardStore-and-Forward inode2)指定端口的速率Catalyst 2900系列交换机用speed命令设置快速以太网口工作在10 M/s、100M/s还是自 动适应状态:Switch aonfig-if#speed ?10Force 10 Mbps operation100Force 1
15、00 Mbps operationautoEnable AUTO speed, aonf ignration查看MAC地址表与生成树特权模式下使用show命令能查看交换机的配置情况。例如查看MAC地址表:Switch#show mac-address-table查看生成树系统:Switch#show spanning-treeIOS命令帮助系统在任意模式下,Cisco IOS都可使用“? ”来获取命令及其用法的帮助。例如: switch?/查看某交换机普通用户模式下所有可用的命令,屏幕显示全部命令的列表,如下 所示:Svritch? access-enable connect enable e
16、xit help lock logout Ping rcmnnand show systat telnet traceroute tunnelCreate a teaiigjorary Access-List entry Open a terminal crmnectin Turn on privileged cmnnands Exit from the EXEC Description of the interactive help systenL Lock the terminal Exit from the EXEC Send echo messages Run cnnvndnd on
17、remote switch Show running system iiLEonnation Display iiLEonnatin about terminal Xines Open a telnet cfinnecti;?n Trace route t.) destination Open a tunnel cfinnecti;?nrouter#sh? /显示路由器特权模式下所有以sh开头的命令router#show ?/显示show命令后可跟的全部参数还可继续使用“? ”查看命令用法的细节,如:router#show interface ?/显示 interface 后可跟的接口名称CI
18、SCO交换机基本配置:Console端口连接用户模式hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;交换机口令设置:switchenable ;进入特权模式switch#config terminal ;进入全局配置模式 switch(config)#hostname csico ;设置交换机的主机名 switch(config)#enable secret csico1 ;设置特权加密口令 switch(config)#enable password csico8 ;设置特权非密口令 switch(config)
19、#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;虚拟终端允许登录 switch(config-line)#password csico6 ; 设置虚拟终端登录口令 csico6 switch#exit ; 返回命令交换机VLAN创建,删除,端口属性的设置,配置trunk端口,将某端口加入vlan 中,配置VTP:switch#vlan database ;进入 VLAN 设置switch(vlan)#vlan 2 ;建 VLAN 2switch(vlan)#v
20、lan 3 name vlan3 ;建 VLAN 3 并命名为 vlan3 switch(vlan)#no vlan 2 ;删 vlan 2 switch(config)#int f0/1 ;进入端口 1switch(config)#speed ? 查看 speed 命令的子命令switch(config)#speed 100 设置该端口速率为 100mb/s (10/auto) switch(config)#duplex ? 查看 duplex 的子命令switch(config)#duplex full 设置该端口为全双工(auto/half) switch(config)#descrip
21、tion TO_PC1 这是该端口描述为 TO_PC1 switch(config-if)#switchport access vlan 2 ; 当前端口加入 vlan 2 switch(config-if)#switchport mode trunk ; 设置为 trunk 模式(access 模式) switch(config-if)#switchport trunk allowed vlan 1, 2 ; 设置允许的 vlan switch(config-if)#switchport trunk encap dot1q ;设置 vlan 中继 switch(config)#vtp dom
22、ain vtpserver ;设置 vtp 域名相同 switch(config)#vtp password ; 设置发 vtp 密码 switch(config)#vtp server ;设置 vtp 服务器模式 switch(config)#vtp client ;设置 vtp 客户机模式交换机设置IP地址,默认网关,域名,域名服务器,配置和查看MAC地址表: switch(config)#interface vlan 1 ;进入 vlan 1switch(config-if)#ip address ;设置 IP 地址switch(config)#ip default-gateway ;设置默认网关
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度办公楼内厨余垃圾处理清洁合同范本3篇
- 艾滋病抗逆转录病毒治疗复合制剂的应用进展
- 应急预案防护措施
- 化学产品设计师工作总结
- 营销行业话务员工作总结
- 高校教研人才培养与选拔
- 美容设计师的工作总结
- 二零二五年度个人奔驰出租车共享出行服务合同3篇
- 二零二五年度个人车位使用权转让及车位租赁管理服务协议4篇
- 二零二五版医疗信息化设备定期检修与保养服务合同3篇
- 设计基础全套教学课件
- IATF16949包装方案评审表
- IATF-16949:2016质量管理体系培训讲义
- 记账凭证封面直接打印模板
- 人教版八年级美术下册全册完整课件
- 1 运行方案说明
- 北京房地产典当合同
- PHILIPS HeartStart XL+操作培训课件
- 档案工作管理情况自查表
- 苏科版九年级(初三)物理下册全套课件
- 100个超高难度绕口令大全
评论
0/150
提交评论