亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 路由交換 > 正文

Cisco 交換機基本配置命令及學習心得

2020-10-24 11:24:44
字體:
來源:轉載
供稿:網友

1:配置登錄用戶,口令等

Switch> //用戶直行模式提示符
Switch>enable //進入特權模式
Switch# //特權模式(配置密碼后必須輸入密碼才可進入特 權模式)
Switch#config terminal //進入全局配置模式
Switch(config)# //配置模式提示符
Switch(config)#hostname xxx //設置主機名成為xxx這里使用CISCO 2960G
CISCO 2960G(config)#enable password xxx //設置使能口令為明文顯示為xxx
CISCO 2960G(config)#enable secret xxx //設置使能口令為密文顯示為xxx
CISCO 2960G(config)#line vty 0 15 //設置虛擬終端線,通過telnet方式 登錄允許0-15個用戶同事登錄
CISCO 2960G(config-line)#login //設置遠程telnet遠程登錄驗證
CISCO 2960G(config-line)#password xxx //設置telnet登錄密碼

2:cisco2960 VLan設置

CISCO 2960G> enable //進入特權模式
CISCO 2960G#vlan database //進入vlan設置
CISCO 2960G(vlan)#vlan 2 name xxx //創建vlan 2,并給vlan命名
CISCO 2960G(vlan)#no vlan 2 v //刪除vlan 2
CISCO 2960G(vlan)#exit //回到特權模式下
端口設置命令:
CISCO 2960G(config)#interface fastethernet0/1 //進入網口1,簡化命令 int f0/1 ,0/1指的是第一個插槽上的第一個網口
CISCO 2960G(config-if)# //接口視圖模式
CISCO 2960G(config-if)#shutdown //關閉當前端口
CISCO 2960G(config-if)#no shutdown //打開當前端口
CISCO 2960G(config)#interface gigabyte0/1 //進入匯聚千兆口1,簡化命令 int giga0/1指的是第一個插槽上的第一個匯聚網口
CISCO 2960G(config-if)#
CISCO 2960G(config-if)#duplex auto/full/half //設置端口工作模式為 自適應/全雙通/半雙通
CISCO 2960G(config-if)#switchport mode trunk //設置當前端口模式為匯聚口
CISCO 2960G(config-if)#switchport mode access //設置當前端口模式為接入模式
CISCO 2960G(config-if)#switchport trunk allowed vlan 1,2 //設置當前匯聚端口允許vlan1,2通過,vlan修剪,默認為all,全部允許
CISCO 2960G(config-if)#switchport trunk vlan 2 //設置當前匯聚端口允許vlan 2通過,vlan修剪
CISCO 2960G(config-if)#switchport access vlan 2 //將當前端口加入到vlan 2中
CISCO 2960G(config-if)#switchport trunk encap dot1q //設置vlan中繼
將端口加入vlan
CISCO 2960G(config)#interface fastethernet0/1
CISCO 2960G(config-if)#switchport mode access
CISCO 2960G(config-if)#switchport access vlan 2
將多個端口加入到VLAN中
CISCO 2960G(config)#interface range f0/1 - 10
CISCO 2960G(config-if-range)#switchport mode access
CISCO 2960G(config-if-range)#switchport access vlan 2
CISCO 2960G#show vlan brief //用于查看配置后結果
CISCO 2960G#show vlan //用于查看配置后結果

3:設置VTP cisco專有的vlan終極協議也成為局域網干道協議,作用是十幾臺交換機在企業網中,配置VLAN工作量大,可以使用VTP協議,把一臺交換機配置成VTP Server, 其余交換機配置成VTP Client,這樣他們可以自動學習到server 上的VLAN 信息

switch(config)#vtp domain xxxx //設置發vtp域名
switch(config)#vtp password xxxx //設置發vtp密碼
switch(config)#vtp mode server //設置發vtp模式為 vtp服務器
switch(config)#vtp mode client //設置發vtp模式為 vtp客戶端

4:交換機配置IP地址

switch(config)#interface vlan 1 //進入vlan 1
switch(config-if)#ip address 119.167.223.221 255.255.255.128 //設置交換機的管理ip地址
switch(config)#ip default-gateway 119.167.223.254 //設置交換機的默認網關
switch(config)#end //退出當前模式

5: 交換機保存設置命令

switch#write //保存配置信息
switch#copy running-config startup-config //將當前正在使用中的配置保存到交換機開機需要加載的配置文件里去。

6:交換機顯示命令
 

特權模式下:
switch#show vtp //顯示vtp配置信息
switch#show run //顯示當前配置信息
switch#show running-config //顯示當前正在使用的配置信息
switch#show startup-config //交換機開機是自動加載的 配置文件
switch#show vlan //顯示vlaner配置信息
switch#show interfaces //顯示端口配置信息
switch#show interfaces fastethernet 0/1 switchport //顯示二層端口狀態,可以用來決定此口是否為二層或三層口
switch#show int f0/1 //查看指定端口配置信息 show interface fastethernet0/1
switch#show ip interface vlan100 //查看交換機vlan100的ip配置信息
switch#show version //查看交換機固件版本信息

7:基于端口的mac地址綁定

switch#config terminal //進入配置視圖模式
switch(config)#interface fasrethernet 0/1 //進入具體端口視圖模式下
switch(config-if)#switchport port-secruity //配置端口安全模式
switch(config-if)#switchport port-secruity mac-address MAC(主機的mac地址) //配置該端口要綁定的主機的MAC地址
switch(config-if)#no switchport port-secruity mac-address MAC(主機的mac地址) //刪除綁定主機的mac地址

8:配置交換機的snmp功能

switch(config)#snmp-server community xxx ro //xxx為自定義的共同體名稱,并且團體的權限為只讀。
switch(config)#snmp-server trap-source FastEthernet0/3/0 //設置snmp監控的端口,此端口必須要配置IP地址才行
switch(config)#snmp-server trap-source vlan 100 /把vlan 100接口作為監控端口
switch(config)#snmp-server host x.x.x.x(ip地址) xxx(團體名) //設置管理機x.x.x.x,同時允許該管理機以團體明xxx訪問。
switch(config)#snmp-server host 119.167.223.221 zy //例子
switch(config)#snmp-server enable traps //啟用snmp服務

9:交換機禁ping配置

switch(config)#access-list 110 deny icmp any any //配置訪問控制列表(Access Control List,ACL)110指的ICMP對應ping。
switch(config)#access-list 110 permit ip any any //運行所有的IP協議的應用
switch(config)#int vlan 1
switch(config-if)#ip access-group 110 in
switch(config)#int vlan 2
switch(config-if)#ip access-group 110 in
switch(config)#int vlan 3
switch(config-if)#ip access-group 110 in
switch(config)#int fasrethernet 0/X
switch(config-if)#ip access-group 110 in //端口X上禁ping
.
.
.

10:恢復交換機出廠設置

思科交換機分為兩種系統,分別是IOS和CatOS,下面介紹IOS版本的操作,
Switch#write erase
Erasing the nvram filesystem will remove all files! Continue? [confirm]y[OK]
Erase of nvram: complete
Swtich# delete flash:vlan.dat ------------老版本需做此操作。
Delete filename [vlan.dat]?
Delete flash:vlan.dat? [confirm]y
Switch#reload
另一種方法是啟動的時候按Mode進入引導模式,執行如下命令:
flash_init
rename flash:config.text flash:config.old
boot

11: 端口匯聚

console>enable
console#config
console(config)#interface gigaethernet 0/1
console(config-if)#speed 1000
console(config-if)#duplex full
console(config)#interface gigaethernet 0/2
console(config-if)#speed 1000
console(config-if)#duplex full
console(config-if)#exit
console(config)#interface range gigaethernet 0/1-0/2
console(config-if)#channel-group 1 mode on/auto
console(config-if)#switchport mode trunk
console(config-if)#switchport trunk allowed vlan all
console#show etherchannel summary //查看端口匯聚狀態。
另外一臺交換機的對應匯聚端口務必要和這里兩個匯聚口的設置一樣。
R1#vlan database
R1(vlan)#vlan 2
R1(vlan)#exit
R1#configure terminal
R1(config)#int range fastethernet 0/1-4
R1(config-int-range)# switchport access vlan 2
R1(config-int-range)# channel-group 1 mode on
R2#vlan database
R2(vlan)#vlan 2
R2(vlan)#exit
R2#configure terminal
R2(config)#int range fastethernet 0/1-4
R2(config-int-range)# switchport access vlan 2
R2(config-int-range)# channel-group 1 mode on
同一個vlan里匯聚,端口使用access狀態,多個VLAN之間匯聚端口才需要trunk狀態。

***心得***

這里對整個配置過程中需要注意的一些事項以及自己出錯的一些地方做一下總結:

1:配置cisco 2960G禁ping的時候出現了一個錯誤,由于照搬了網上的命令行,實際使用發現無法實現禁ping的效果,最后悟出來原來是加入的ip access-group xx必須與在配置視圖里邊配置的access-list xx保持一直才能行。

例子:
switch(config)#access-list 110 deny icmp any any //配置訪問控制列表(Access Control List,ACL)110指的ICMP對應ping。
switch(config)#access-list 110 permit ip any any //運行所有的IP協議的應用
switch(config)#int vlan 1
switch(config-if)#ip access-group 110 in

2:在配置交換機的snmp-server的時候,(1)需要配置的團體名字和權限snmp-server community xxx ro,(2)還有最重要的指定需要監視的端口號,這個端口號需要可以配置IP,所以對于二層交換機2960而言,只有指定管理vlan的接口了。switch(config)#snmp-server trap-source vlan 100,(3)指定管理機器的IP并授權管理局以xxx團體名進行管理監視端口switch(config)#snmp-server host x.x.x.x(ip地址) xxx(團體名) //設置管理機x.x.x.x,同時允許該管理機以團體明xxx訪問。

switch(config)#snmp-server host 119.167.223.221 zy //例子 (4)最后是開啟交換機的snmp-server功能switch(config)#snmp-server enable traps //啟用snmp服務
完整的例子:
switch(config)#snmp-server community xxx ro //xxx為自定義的共同體名稱,并且團體的權限為只讀。
switch(config)#snmp-server trap-source FastEthernet0/3/0 //設置snmp監控的端口,此端口必須要配置IP地址才行
switch(config)#snmp-server trap-source vlan 100 /把vlan 100接口作為監控端口
switch(config)#snmp-server host x.x.x.x(ip地址) xxx(團體名) //設置管理機x.x.x.x,同時允許該管理機以團體明xxx訪問。
switch(config)#snmp-server host 119.167.223.221 zy //例子
switch(config)#snmp-server enable traps //啟用snmp服務。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲一区美女视频在线观看免费| 性色av一区二区三区免费| 91精品国产电影| 久久6免费高清热精品| 欧美人与性动交a欧美精品| 亚洲天堂网站在线观看视频| 日本久久久久亚洲中字幕| 亚洲精品91美女久久久久久久| 久久精品视频亚洲| 亚洲级视频在线观看免费1级| 日韩有码在线播放| 九色成人免费视频| 中文字幕亚洲欧美| 国产欧美日韩中文字幕在线| 国内精品在线一区| 91精品国产91久久久久久不卡| 国产精品国产三级国产专播精品人| 亚洲韩国欧洲国产日产av| 久久久久久国产精品美女| 日本高清不卡在线| 午夜精品一区二区三区av| 亚洲欧洲一区二区三区在线观看| 欧美日韩999| 7m第一福利500精品视频| 久久精品青青大伊人av| www.xxxx精品| 国产精品欧美一区二区| 久久国产精品久久久久| 国产成人极品视频| 91视频九色网站| 久久99精品久久久久久噜噜| 国产福利精品在线| 欧美日韩国产中字| 91福利视频在线观看| 亚洲女同精品视频| 久久精品成人欧美大片古装| 在线播放日韩专区| 国产精品女人网站| 精品性高朝久久久久久久| 美女久久久久久久久久久| 97国产真实伦对白精彩视频8| 欧美日韩国产激情| 日韩精品久久久久| 久久在精品线影院精品国产| 日韩av片免费在线观看| 国产原创欧美精品| 2019亚洲男人天堂| 国产精品天天狠天天看| 精品国产欧美一区二区五十路| 欧美电影免费观看高清| 日韩av三级在线观看| 中文字幕日韩综合av| 亚洲成人精品视频在线观看| 久久久精品美女| 久久av资源网站| 九九久久久久久久久激情| 日韩精品在线观看视频| 一区国产精品视频| 欧美精品福利在线| 亚洲加勒比久久88色综合| 69**夜色精品国产69乱| 成人久久一区二区| 成人av在线亚洲| 亚洲毛片在线免费观看| 久久夜色精品国产欧美乱| 伊人久久男人天堂| 久久国产精品久久精品| 精品亚洲va在线va天堂资源站| 亚洲qvod图片区电影| 成人a视频在线观看| 国产亚洲在线播放| 欧美日韩中文在线观看| 欧美日韩在线第一页| 欧美日韩国产中字| 日韩第一页在线| 川上优av一区二区线观看| 欧美国产日韩视频| 国产视频亚洲视频| 欧美巨乳在线观看| 青草青草久热精品视频在线网站| 欧美尤物巨大精品爽| 国产精品羞羞答答| 亚洲专区国产精品| 日韩大陆毛片av| 久青草国产97香蕉在线视频| 2019亚洲日韩新视频| 国产精品免费观看在线| 国产精品日日摸夜夜添夜夜av| 国产精品中文字幕久久久| 日韩欧美亚洲一二三区| 97视频在线播放| 日韩av在线资源| 欧美俄罗斯乱妇| 中文字幕久久精品| 久久久久久网站| 91精品国产综合久久久久久久久| 亚洲国产精品va在线看黑人| 91手机视频在线观看| 国产欧美亚洲精品| 色天天综合狠狠色| 亚洲网站视频福利| 免费97视频在线精品国自产拍| 欧美综合第一页| 97国产真实伦对白精彩视频8| 欧美大胆a视频| 亚洲最大福利网| 亚洲区在线播放| 国产午夜精品全部视频在线播放| 亚洲精品视频免费在线观看| 日韩在线观看免费高清完整版| 久操成人在线视频| 亚洲精品中文字幕av| 国产亚洲视频在线| 亚洲图片在区色| 亚洲精品国产精品自产a区红杏吧| 国产精品普通话| 亚洲精品自拍偷拍| 日韩成人久久久| 欧美成人精品影院| 国产精品欧美在线| 亚洲国产成人精品一区二区| 国产亚洲欧美日韩精品| 欧美日韩国产中文精品字幕自在自线| 亚洲成色www8888| 色爱av美腿丝袜综合粉嫩av| 午夜精品免费视频| 中文字幕亚洲欧美日韩2019| 精品视频在线观看日韩| 欧美中文在线观看| 韩曰欧美视频免费观看| 久久这里只有精品视频首页| 91国产在线精品| 亚洲欧美日韩一区二区三区在线| 琪琪亚洲精品午夜在线| 国产精品吹潮在线观看| 国产成人av网| 韩国v欧美v日本v亚洲| 日韩高清免费在线| 欧美一级电影免费在线观看| 国产成人高清激情视频在线观看| 国产欧美久久一区二区| 欧美大片在线看| 亚洲欧美国产精品| 久久深夜福利免费观看| 欧美一级视频免费在线观看| 最近2019年手机中文字幕| 亚洲欧洲国产一区| 国产视频在线一区二区| 欧美自拍大量在线观看| 亚洲国产成人av在线| 欧美日韩国产限制| 日韩av网站在线| 日韩免费黄色av| 亚洲欧美一区二区精品久久久| 色偷偷亚洲男人天堂| 一区二区欧美久久| 国产精品久久久av久久久| 91亚洲精品久久久久久久久久久久| 亚洲精品视频在线观看视频| 亚洲变态欧美另类捆绑| 国产精品吴梦梦| 亚洲成年人在线| 国产一区二区美女视频| 中文字幕精品网|