交换机的配置与管理

上传人:lis****210 文档编号:103985147 上传时间:2022-06-09 格式:DOCX 页数:9 大小:76.49KB
收藏 版权申诉 举报 下载
交换机的配置与管理_第1页
第1页 / 共9页
交换机的配置与管理_第2页
第2页 / 共9页
交换机的配置与管理_第3页
第3页 / 共9页
资源描述:

《交换机的配置与管理》由会员分享,可在线阅读,更多相关《交换机的配置与管理(9页珍藏版)》请在装配图网上搜索。

1、交换机的配置与管理实验目标掌握交换机基本信息的配置管理。实验背景某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理员,对交换机进行基本的配置与管理。技术原理交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console端口管理交换机属于带外管理;这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。通过Telnet、拨号等方式属于带内管理。交换机的命令行操作模式主要包括:用户管理模式Switch特权管理模式Switch#全局配置模式Switch(config)#接口配置模式Switch(config-if)#线路配置模式VL

2、AN配置模式end1iSwi側砸训IIiSwitchiiiSwitch臟EXEconfigt1IeS1vhndatabasea-ISwitchfvh)#Ir1-|帥it帅测酬|-、基本配置:如何通过console配置交换机【学习目标】1 .能通过PC机连接到交换机的Console口2 .能进入交换机的不同配置模式3 .了解不同模式下的命令4 .能更改交换机的名称实验步骤:新建PacketTracer拓扑图了解交换机命令行1、切换不同模式并了解不同模式下的命令:进入特权模式(en)进入全局配置模式(conft)进入交换机端口配置模式(intfO/1)返回到上级模式(exit)从全局以下模式返回到

3、特权模式(end或者快捷键ctrl+z)2、常用快捷操作命令帮助信息(如?、co?、copy?)命令简写(如conft)命令自动补全(Tab)快捷键(ctrl+c中断测试,ctrl+z退回到特权视图)Reload重启。(在特权模式下)3、基本命令查看交换机信息(show)设置交换机名称(hostnameX)实验设备Switch_29601台;PC1台;配置线;S#itchg痒FCPCconsole端口SwitchenableSwitch#conftSwitch(config)#hostnameXSwitch(config)#interfacefa0/1Switch(config-if)#end

4、使用tab键,命令简写,帮助命令?、高级配置:端口配置和密码设置1.能通过命令进入交换机的端口配置模式2 能打开与关闭交换机的端口3 能根据系统的需要选择交换机端口的工作模式和类型4、能设置进入特权模式的en密码、telnet远程登录tel密码和console配置con密码实验步骤:新建PacketTracer拓扑图了解交换机端口配置命令行进入端口配置模式修改交换机名称(hostnameX)设置交换机端口的启用和禁用(shutdown,noshutdown)配置交换机端口参数(speed,duplex)查看交换机版本信息(showversion)查看当前生效的配置信息(showrunning-

5、config)查看保存在NVRAM中的启动配置信息(showstartup-config)查看端口信息Switch#showinterface查看交换机的MAC地址表Switch#showmac-address-table选择某个端口Switch(config)#interfacetypemod/port(type表示端口类型,通常有ethernet、Fastethernet、Gigabitethernet)(mod表示端口所在的模块,port表示在该模块中的编号)例如interfacefastethernet0/1选择多个端口Switch(config)#interfacerangetype

6、mod/startport-endport设置端口通信速度Switch(config-if)#speed10/100/auto设置端口单双工模式Switch(config-if)#duplexhalf/full/auto交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。switch(config)#enablepassword*设置进入特权模式的密码switch(config-line)可以设置通过console端口连接设备及Telnet远程登录时所需的密码;switch(config)#lineconsole0表示配置控制台线路,0是控制台的线路编号。switch(con

7、fig-line)#login用于打开激活登录认证功能。switch(config-line)#password5ijsj设置进入控制台访问的密码若交换机设置为auto以外的具体速度,此时应注意保证通信双方也要有相同的设置值。注意事项:在配置交换机时,要注意交换机端口的单双工模式的匹配,如果链路一端设置的是全双工,另一端是自动协商,则会造成响应差和高出错率,丢包现象会很严重。通常两端设置为相同的模式。实验设备Switch_29601台;PC1台;配置线;直通线SitchFCPCconsole端口SwitchenableSwitch#conftSwitch(config)#hostnameS29

8、60S2960(config)#interfacefa0/1S2960(config-if)#speed100S2960(config-if)#duplexfullS2960(config-if)#exit同时将PC的网卡改成全双工模式,S2960(config)#hostnameswitchSwitch(config)#exitSwitch#showversionSwitch#showrunSwitch#showinterfaceSwitch#showmac-address-tableSwitch#configtSwitch(config)#enablepassword100M速率,否则链路

9、不通cisco/设置并激活进入特权模式密码为ciscoSwitch(config)#noenablepassword/取消特权模式密码Switch(config)#lineconsole0Switch(config-line)#passwordciscoSwitch(config-line)#loginSwitch(config-line)#nopassword/取消密码练习:划分虚拟网实验冃标理解虛KILAN(VLAN)#本配賈;拿握一般交换机按端门划分LAN的配S!方法; TagVLAN方法口实验背景某一公制内财务部、蒂售部的pcait2台交换机实现逋像要求财毎部和箱售部的pe可以互通,但

10、为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机匕做适当配置来实现这一冃标口 技术煤理VLAN是崔在-个物理网段内谨储轲的划分,划分成若干个虎拟局域M.VLAN做大的特性是不受物理位置的限制,可以进行灵活的划分VLAN具备了一个物理网段所具备的特性。相同VLAN内询主机可以相互玄摆通信,不同VLAN间的主机之间互相访问必须轻路由设备进行转发广播数据包只可以在牛疝石瓦陸局于二卞VLAN T迎VLAN足亘于交换机期口的巧一种类型主輕用于是交换机的相同Vhm内的主机Z间可以立搖谕间.同时对不同Vian的主机进行隔离.TagVI.AN遵循IEEE8O2JQ协议的标准*在梗用(ESTTgV

11、LAN的蒯口进行数据传输时,在数据帧内添加4个了W的8O2I.Q杠冷殆息、用于标示谏数刑帧属于哪LAN,便干对端交换机揍收到数据顿右遊厅推确的过滤4实验步骤 耕社PacketTrucijrMi扑图*划VLAN; 將端划仆到桶应3”中:设TaVLANTrunkIA性: 测试实鮒设备巴SwiichJWO2fftPC4ft:奁连线VLAN内进行广播不能传输到其他VLANo FortVLAN昱实現VLAN的方式之一,它利用交换机SW#口进行VMN的划分,FD/24PCIIP192.168.1.2Submark:255.255,255.0Gateway:192,168.1,1PC2IP192J68.L3

12、Submark:255.255.255.0Gateway:192.16SJJPC3IP:192,168.L4Submark:255.255.255,0Gateway:192.168SwitchISwjtchenSwitvh#conf(Switch(config#vlan2Switch(config-vlan)#exitSwitch(config)#vlan3Switch(config-vlan)#exitSwitch(config)#interfa0/1Switch(config-if)#switchaccessvlan2Switch(config-if)#exitSwitch(config)

13、#interfa0/2Suitch(cunfig-itWsvvitchaccessvkin3Switch(config-if)#exitSwiteh(config)#interfa0/24Staitch(coiifig-if)#switchmodetrunkSuitch(config-if#cidSwitch#showIanSwitch2SuriichenSvitchWconf1Switch(config)#vlan2Swi(ch(coifig-vlaii)#txi(Switch(config#rlan3Svilchfconfig-vlanWcxitSwitch(config)#inifa0/

14、1Swi(ch(config-if)#switchaccessvlan2Switch(config-if|#cx让Switch(config)#intfa0/2Svilch(contig-ifitchaccessvlan3Switch(config-if)#exitSwitch(config)#intfa0/24Switchfconfig-ifWswitchmodetrunkSvitchfconfig-if)#endSwitch#showvlan交换机的Telnet远程登陆配置实验目标掌握采用Telnet方式配置交换机的方法。实验背景第一次在设备机房对交换机进行了初次配置后,你希望以后在办公室

15、或出差时也可以对设备进行远程管理。现要在交换机上做适当配置。技术原理配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段)在2层交换机中,IP地址仅用于远程登录管理交换机,对于交换机的运行不是必需,但是若没有配置管理IP地址,则交换机只能采用控制端口console进行本地配置和管理。默认情况下,交换机的所有端口均属于VLAN1,VLAN1是交换机自动创建和管理的。每个VLAN只有一个活动的管理地址,因此对2层交换机设置管理地址之前,首先应选择VLAN1接口,然后再利用IPaddress配置命令设置管理IP地址。为telnet用户配置用户名和登录口令:交换机、路由器中有很多

16、密码,设置对这些密码可以有效的提高设备的安全性。switch(config)#linevty04表示配置远程登录线路,04是远程登录的线路编号。switch(config-line)#login用于打开登录认证功能。switch(config-line)#password5ijsj/设置远程登录进入访问的密码实验步骤新建PacketTracer拓扑图配置交换机管理ip地址Switch(config)#intvlan1Switch(config-if)#ipaddress*|p*submask*配置用户登录密码Switch(config)#enablepassword*设置进入特权模式的密码Sw

17、itch(config)#linevty04Switch(config-line)#password5ijsjSwitch(config-line)#login实验设备Switch_29601台;PC2台;直连线;配置线192.16S.1.1F0/2RS-232192,156.1.3PCICOT1EC1JPCO设置192.168.1.2255.255.255.0192.168.1.1PC1设置192.168.1.3255.255.255.0192.168.1.1PCO桌面上的终端SwitchEn进入特权模式Switch#conft进入全局配置模式Switch(config)#intervlan

18、1(默认交换机的所有端口都在VLAN1中)/创建并进入VLAN1的接口视图Switch(config-if)#ipaddress192.168.1.1255.255.255.0/在VLAN1接口上配置交换机远程管理的IP地址Switch(config-if)#noshutdown/开启接口Switch(config-if)#exit/回到全局配置模式Switch(config)#linevty04/进入远程登录用户管理视图,0-4个用户Switch(config-line)#password5ijsj/配置远程登录的密码为5ijsj,密码明码显示Switch(config-line)#logi

19、n打开登录认证功能Switch(config-line)#privilegelevel3/配置远程登录用户的权限为最高级别权限3Switch(config-line)#end退出到特权模式Switch#showrun/显示当前交换机配置情况PC0桌面选项卡中的CMD,命令提示符ping192.168.1.1成功以后,再做下一步telnet192.168.1.1输入password:5ijsj/登录成功,进入用户模式SwitchEnable/进入特权模式Switch#PC1桌面选项卡中的CMD,命令提示符ping192.168.1.1成功,再做下一步telnet192.168.1.1输入password:5ijsjSwitchEnable/进入特权模式Switch#

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!