CISCO交换机配置手册范本

上传人:xmg****18 文档编号:111392588 上传时间:2019-11-02 格式:DOC 页数:198 大小:4.93MB
返回 下载 相关 举报
CISCO交换机配置手册范本_第1页
第1页 / 共198页
CISCO交换机配置手册范本_第2页
第2页 / 共198页
CISCO交换机配置手册范本_第3页
第3页 / 共198页
CISCO交换机配置手册范本_第4页
第4页 / 共198页
CISCO交换机配置手册范本_第5页
第5页 / 共198页
点击查看更多>>
资源描述

《CISCO交换机配置手册范本》由会员分享,可在线阅读,更多相关《CISCO交换机配置手册范本(198页珍藏版)》请在金锄头文库上搜索。

1、. . . .CISCO交换机配置手册V1.0作者:乖乖猪目录前言4第一章交换机配置基础51.1配置方式5第二章交换机基本配置62.1用户认证62.1.1特权口令62.1.2VTY口令72.2设备名称72.3snmp网管串72.4交换机管理IP72.5综合实验7第三章交换机高级配置83.1VLAN(虚拟局域网)83.1.1简介83.1.2命令463.1.3案例一(VTP方式)493.1.4案例二(VTP方式)503.2STP(生成树协议)533.2.1简介533.2.2命令683.2.3案例一(PVST/PVST+ / Rapid -PVST+ 常用)693.2.4案例二(MST VLAN数量

2、大使用)723.2.5案例三(STP 不常用)743.3EtherChannel773.3.1简介773.3.2命令803.3.3案例一(强制模式)813.3.4案例二(PAGP模式)833.3.5案例三(LACP模式)853.3.6案例四(交换机与服务器)863.3.7案例五(三层模式)953.4HSRP(思科私有)963.4.1简介963.4.2命令973.4.3案例一983.4.4案例二1133.4.5案例三1173.5VRRP1213.5.1简介1213.5.2命令1263.5.3案例一1273.5.4案例二1353.6DHCP1363.6.1简介1363.6.2命令1433.6.3案

3、例一1433.6.4案例二1453.6.5案例三1463.7VACL(不常用)1483.7.1简介1493.7.2命令1493.7.3案例1513.8端口限速1553.8.1简介1553.8.2案例一(三层交换机QOS)1553.8.3案例二(三层交换机风暴控制)157第四章日常维护1594.1密码恢复1594.1.1CatOS交换机密码恢复1594.1.2CATALYST 2900,3500XL的密码恢复1614.1.3CATALYST 2940,2950L的密码恢复1624.1.4CATALYST 2955的密码恢复1624.1.5CATALYST 3550,3560,3750的密码恢复1

4、644.1.6CATALYST 6500密码恢复1654.2ISO备份升级1744.2.1TFTP方式1744.2.2Xmodem方式1764.3端口镜像1784.3.1简介1784.3.2命令1794.3.3案例1824.4交换机堆叠1904.4.1简介1904.4.2命令1944.4.3案例一(3750)196第五章专业术语解释2015.1冲突域、广播域2015.2CSMA/CD2025.3交换机的几种主要技术参数详解和计算2035.4POE210前言本手册是作者多年学习整理汇编而成,主要目的是方便大家设备调试使用。由于水平有限难免有疏漏之处,欢迎大家批评指正。部分资料为网络收集,如侵犯版

5、权请与我联系(QQ:77088988)。本手册没有版权,欢迎盗版传播。第一章 交换机基本配置1.1 配置方式1. 从console连接:用Console线和转接头将交换机的console口与PC的串口相联,图示如下:设置如下图(默认设置):2. 远程telnet连接给交换机配置了管理地址,就可以直接采用远程telnet登陆进入交换机了,但是必须先配置line vty的密码和enable密码才能允许远程登陆。1.2 用户认证1.2.1 特权口令telnet *.*.*.*Switch 进入用户模式Switch enable从用户模式进入特权模式Switch # config terminal从特

6、权模式进入全局配置模式Switch # exit 退出所有配置模式Switch # end 退出配置模式Switch # wr 保存配置Switch(config)# enable secret cisco123 设置特权模式加密口令(机房使用方法)Switch(config)# enable password cisco123设置特权模式不加密口令Switch(config)# service password-encryption 将所有口令进行加密1.2.2 VTY口令Switch(config)# line vty 0 4Switch(config-line)# login让设备回显一

7、个要求输入口令的提示Switch(config-line)# password cisco Telnet统一密码Switch(config-line)# exec-timeout 10 0设备超时时间为10分钟0秒Switch(config)# line vty 0 4Switch# (config-line)# login local 设置本地认证模式Switch (config)# username zhangxy password *Switch (config)# no username zhangxy1.3 设备名称Switch(config)# hostname test-2950

8、test-2950(config)# no hostname1.4 snmp网管串Switch(config)# snmp-server community xxxxxx ro (只读)Switch(config)# snmp-server community xxxxxx rw (读写)1.5 交换机管理IP配置二层交换机设备的管理地址:Switch(config)# int vlan 1 (交换机VLAN1的网关地址就是设备的管理地址)Switch(config-subif)# ip address 192.168.2.130 255.255.255.0Switch(config-subi

9、f)#description guanli/添加接口描述信息Switch(config-subif)# no shutdown配置三层交换机的设备管理地址:Switch(config)# int loopback0 loopback接口是一种逻辑接口,可以创建无数个Switch(config-if)# ip address 192.168.2.130 255.255.255.0Switch (config)# no int loopback 01.6 综合实验实验目的:1、 设置三台交换机名称2、 设置特权模式口令、TELNET口令3、 设置交换机管理IP实验图:实验配置:第二章 交换机高级配

10、置22.1 VLAN(虚拟局域网)2.1.1 简介VLAN(Virtual Local Area Network)又称虚拟局域网,是指在交换局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,VLAN之间的通信是通过第3层的路由器来完成的。 在此让我们先复习一下广播域的概念。广播域,指的是广播帧(目标MAC地址全部为1)所能传递到的范围,亦即能够直接通信的范围。严格地说,并不仅

11、仅是广播帧,多播帧(Multicast Frame)和目标不明的单播帧(Unknown Unicast Frame)也能在同一个广播域中畅行无阻。 本来二层交换机只能构建单一的广播域,不过使用VLAN功能后,它能够将网络分割成多个广播域。 那么,为什么需要分割广播域呢?那是因为,如果仅有一个广播域,有可能会影响到网络整体的传输性能。具体原因,请参看附图加深理解。 图中,是一个由5台二层交换机(交换机15)连接了大量客户机构成的网络。假设这时,计算机A需要与计算机B通信。在基于以太网的通信中,必须在数据帧中指定目标MAC地址才能正常通信,因此计算机A必须先广播“ARP请求(ARP Request

12、)信息”,来尝试获取计算机B的MAC地址。 交换机1收到广播帧(ARP请求)后,会将它转发给除接收端口外的其他所有端口,也就是Flooding了。接着,交换机2收到广播帧后也会Flooding。交换机3、4、5也还会Flooding。最终ARP请求会被转发到同一网络中的所有客户机上。 请大家注意一下,这个ARP请求原本是为了获得计算机B的MAC地址而发出的。也就是说:只要计算机B能收到就万事大吉了。可是事实上,数据帧却传遍整个网络,导致所有的计算机都收到了它。如此一来,一方面广播信息消耗了网络整体的带宽,另一方面,收到广播信息的计算机还要消耗一部分CPU时间来对它进行处理。造成了网络带宽和CP

13、U运算能力的大量无谓消耗。 广播信息是那么经常发出的吗? 读到这里,您也许会问:广播信息真是那么频繁出现的吗? 答案是:是的!实际上广播帧会非常频繁地出现。利用TCP/IP协议栈通信时,除了前面出现的ARP外,还有可能需要发出DHCP、RIP等很多其他类型的广播信息。 ARP广播,是在需要与其他主机通信时发出的。当客户机请求DHCP服务器分配IP地址时 ,就必须发出DHCP的广播。而使用RIP作为路由协议时,每隔30秒路由器都会对邻近的其他路由器广播一次路由信息。RIP以外的其他路由协议使用多播传输路由信息,这也会被交换机转发(Flooding)。除了TCP/IP以外,NetBEUI、IPX和Apple Talk等协议也经常需要用到广播。例如在Windows下双击打开“网络计算机”时就会发出广播(多播)信息。(Windows XP除外) 总之,广播就在我们身边。下面是一些常见的广播通信: ARP请求:建立IP地址和MAC地址的映射关系。 RIP:选路信息协议(Routing Infromation Protocol)。 DHCP:用于自动设定IP地址的协议。 NetBEUI:Windows下使用的网络协议。 IPX:Novell Netware使用的网络协议。 Apple Talk:苹果公司的Macintosh计算机使用的网络协

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号