交換機基本操作_第1頁
交換機基本操作_第2頁
交換機基本操作_第3頁
交換機基本操作_第4頁
交換機基本操作_第5頁
已閱讀5頁,還剩11頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

交換機基本操作?實驗目的:了解IOS軟件及其相關(guān)概念。熟悉基于CISCO2950交換機的基本IOS操作?;菊莆誚LAN的劃分。二?實驗需求:PC機三臺。CISCO2950交換機2臺。Console電纜1條。三.實驗步驟:1.了解IOS軟件概念:IOS軟件是Cisco路由器和Cisco交換機中所運行的系統(tǒng)平臺,是Cisco網(wǎng)絡(luò)技術(shù)的重要組成部分,是Cisco設(shè)備的靈魂,也是CCNA考試的必考內(nèi)容。我們對于網(wǎng)絡(luò)設(shè)備的配置,其實也就是對IOS軟件進行配置。IOS軟件具有博大精深的內(nèi)涵,Cisco最高級別的CCIE考試也只是考察它的一部分內(nèi)容,而CCNA考試則主要考察有關(guān)IOS軟件及其操作的基礎(chǔ)性內(nèi)容。交換機中的模式切換:(由于前期實驗已經(jīng)介紹了通過CONSOLE口對CISCO網(wǎng)絡(luò)設(shè)備的訪問方法,在此不再詳敘。)在CISCO網(wǎng)絡(luò)設(shè)備中大體共有6個命令行模式:UserEXEC用戶模式、PrivilegedEXEC特權(quán)模式、VLANdataBaseVLAN配置模式、Globalconfiguration全局模式、Interfaceconfiguration端口模式和Lineconfiguration線路模式。首先啟動2950后直接進入了命令行狀態(tài),并且為用戶模式:提示符為:Switch>在用戶模式下只能查看交換機運行的基本情況,但不能查看或更改交換機的配置。然后輸入:Switch>enable(鍵入回車)在沒有特權(quán)密碼的情況下將進入特權(quán)模式:Switch#在此模式下可以查看交換機的基本配置,和作出部分的配置更改。在特權(quán)模式下輸入:Switch#disable(鍵入回車)則將返回用戶模式?;蛑斎耄篠witch#configterminal將進入終端設(shè)置狀態(tài):Switch(config)#在終端模式下可對交換機進行多種配置調(diào)整操作。若輸入:Switch(config)#exit 將退出終端模式并返回特權(quán)模式:Switch#若進一步輸入:Switch(config)#interfacetypemodule/po則將進入相應的端口設(shè)置模式,例如:Switch(config)#interfacefastenthernet0/1則將進入0號模塊上的快速以太網(wǎng)端口1:Switch(config-if)#在端口模式下則只能對該端口進行各種配置。

若退出端口模式可輸入Switch(config-if)#exit并將返回終端模式。在任何高級模式(終端模式或端口模式)下鍵入:end將直接返回特權(quán)模式。以下為具體的各種模式轉(zhuǎn)換命令表:表1::CLI命令模式特征表模式訪問方法提示符退出方法用途UserExec開始一個進程switch>鍵入“l(fā)ogout”或“quit”改變終端設(shè)置執(zhí)行基本測試顯示系統(tǒng)信息Privilege-dExec在“UserExec”模式中鍵入“enable”命令switch#鍵入“disable”退出校驗鍵入的命令。該模式由密碼保護VLANDatabase在“PrivilegedExec^模式中鍵入“vlandatabase”命令switch(vlan)#鍵入“exit”,返回到“PrivilegedExec”模式配置VLAN參數(shù)GlobalConfigura-tion在“privilegedExec^模式中鍵入“configure”命令switch(config)#鍵入“exit”或“end”或下“Ctrl-Z”組合鍵,返回至“privilegedEXEC”狀態(tài)將配置的參數(shù)應用于整個交換機InterfaceConfigura-tion在“GlobalConfiguration”模式中,鍵入“interface”命令switch(config-if)#鍵入exit返回至“GlobalConfiguration”模式按下“Ctrl-Z”組合鍵或鍵入“end”,返回至“PprivilegedExec”模式為“Ethernetinterfaces”配置參數(shù)LineConfigura-tion在模式"GlobalConfiguration”中,為“l(fā)ineswitch(config-line)#鍵入“exit”返回至“GlobalConfiguration”模式按下“Ctrl-Z”或鍵入“end”,為“terminalline”配置參數(shù)

console”命令指定一行返回至"PrivilegedExec”模式熟悉和利用IOS的上下文關(guān)聯(lián)幫助:Switch>?access-enal)leconnectenableexithelplocklogoutPingrcnnvnandshowsystattelnettraceroutetunnel在交換機CLI命令中,有一個最基本的幫助命令”?“,在任何命令模式下,只需鍵入”?“,即顯示該命令模式下所有可用到的命令及其用途,這就交換機的幫助命令。另外,還可以在一個命令和參數(shù)后面加”?“,以尋求相關(guān)的幫助。CiscoIOS命令均支持縮寫命令。如果你在任何狀態(tài)下不清楚該模式有哪些命令可供使用可直接鍵入?獲得Switch>?access-enal)leconnectenableexithelplocklogoutPingrcnnvnandshowsystattelnettraceroutetunnelCreateatemporaryAccess-ListentryOpenaterminalconnectionTurnonprivilegedcnnvnandsExitfromtheEXECDescriptionoftheinteractivehelpsystemLocktheterminalExitfromtheEXECSendechomessagesRuncomnaiidonremoteswitchShowrunningsysteminformationDisplayInformatlDnaboutterminallinesOpenatelnetconnectionTraceroutetodestinationOpenatunnelconnectionSwitch>或者不清楚該命令的具體用法或參數(shù)時:Switch#show?cdp cdpinformationflash displayinformationaboutflash:filesystemInterfacestatusandconfiguration4個功能強大的命令組,有大量的子命令,用與Displayconsole/RS-232portconfigurationMACforwardingtahXeShowcurrentoperatingconfigurationSpanningtreesubsystemContentsofstartupconfigurationDisplayconsole/RS-232portconfigurationSystemhardwareandsoftwarestatusVTPVLANstatusttmn-_._—:hist4^y利用showInterfacestatusandconfiguration4個功能強大的命令組,有大量的子命令,用與Displayconsole/RS-232portconfigurationMACforwardingtahXeShowcurrentoperatingconfigurationSpanningtreesubsystemContentsofstartupconfigurationDisplayconsole/RS-232portconfigurationSystemhardwareandsoftwarestatusVTPVLANstatusttmn-_._—:查看各種配置,統(tǒng)計,狀態(tài)等信息,是使用頻率最高的命令系列。在用戶模式下,鍵入:Switch>showversion將看到有關(guān)交換機和IOS的版本信息:Switch#showversionBosonOperatingSimulationSoftwareBOSS(tm)C2950emulator,Version12.1,RELEASESOFTWABE皿心八鍵入:998一皿凹EwggSlnniLatedROM:BootstrapprogramisBOSSbootloader,5灶聊如枷w拙nn耍-con思(或staslartup-confi§)則將看到交SlnniLatedSystemreturnedtoROMbypower-onS睽機正在運行的(蛾啟動時的)配置信息:*'時"BosonWS-C2900-24(BOSS)eimilated(revision5.0)with20815Kslnnilatedmemory.Lastresetfromsystem-reset12FaW入Switch>show'interfacectypemodule/port則將顯示該端口的具3咻信息,,例如:讓*1non-volatileconfigurationmemory.SunuXatedBaseethemetMACAddress:00:0A:B7:AO:7F:00SinuLLatedModelnumber:HS-C2950-12Switch>shnwinterfacefastenthemet0/1FastEthernetO/1isadministrativelydown,lineprotocolisdownHarduye土卷 呈畢號net,addressis000C.1811.8229(bia000C.1811.8229)MTU15m修^改主機名:Kbit,DLY1000usee,reliability255/255,txload1/255,rxload1/255鹽嵩:噩終端模式下鍵入:set:mswitch(騷fiMstname^s:mswitch(騷fiMstname^s瞄0:則將交換機在命令行提示符的Inputgv^ue:0/75/0/0(size/max/drops/flushes);Totaloutputdrops:0成:cisco2950(config)#.喉在單個交換機劃^^vJan:ackets^sec9packetsinputf71059bytesf0nobuffer瞄睥了5minuteinputrate0bits/sec,0packets/sec5mini269Received6broadcasts0runts0giants0throttles0in^VLAN(VirtualRocai1AreaoNetwDrk^)就是虛擬局域網(wǎng)。VLAN喉在單個交換機劃^^vJan:ackets^sec9packetsinputf71059bytesf0nobuffer可以不考慮用戶的物理位置,而根據(jù)功施、應用等因素將用戶從邏輯Switch>Switch>shawrunning-config1Version12.1servicetijnestampsdebuguptimeservicetijnestampsloguptimenoservicepassword-encryption1hostnameSwitchipname-server0.0.0.0ipsubnet-zerospanning-treeextendsystem-idinterfaceFastEthernetO/1switchportmodeaccessnoipaddress:n上劃分為一個個功能相對獨立的工作組,每個用戶主機都連接在switchportmodeaccess一個支持呼LAN的交換機端口上并屬于一個VLAN。同一個VLAN中的成員都共享廣播,形成一個廣播域,而不同VLAN之間廣播信息是相互隔離的。這樣,將整個網(wǎng)絡(luò)分割成多個不同的廣播域(VLAN)。它是在以太網(wǎng)幀的基礎(chǔ)上增加了VLAN頭,用VLANID把用戶劃分為更小的工作組,限制不同工作組間的用戶互訪,每個工作組就是一個虛擬局域網(wǎng)。虛擬局域網(wǎng)的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動態(tài)管理網(wǎng)絡(luò)。在此,我們首先熟悉在單個交換機上實現(xiàn)VLAN的劃分。該實驗連接圖如下:將實際設(shè)備按上圖連接好之后(3臺PC分別連到2950的0/1、0/2和0/3三個快速以太網(wǎng)端口上),將PC1PC2與PC3的IP地址和子王掩碼分別設(shè)為:192.168.0.1 255.255.255.0192.168.0.2 255.255.255.0和192.168.0.3 255.255.255.0。則PC1PC2與PC3在同一網(wǎng)段內(nèi),從PC1可以ping通PC2和PC3:同樣PC2能ping通PC1和PC3,PC3也能ping通PC1和PC2,請實驗者自行驗證。然后我們來對交換機作VLAN的配置:Switch#vlandatabase(進入VLAN設(shè)置狀態(tài))Switch(vlan)#Switch(vlan)#vlan100namea(添加VLAN,編號100,并命名為a)VLAN100added:Name:aSwitch(vlan)#Switch(vlan)#vlan200nameb(添加VLAN,編號200,并命名為b)VLAN200added:Name:bSwitch(vlan)#exit(退出VLAN設(shè)置狀態(tài))Switch#Switch(config)#interfacefastenthernet0/1 (進入端口1)Switch(config-if)#Switch(config-if)#switchportmodeaccess(將端口模式設(shè)為靜態(tài)VLAN訪問模式)Switch(config-if)#switchportaccessvlan100(將端口加入VLAN100)按同樣方式調(diào)整PC2與PC3的端口模式并將它們都加入vlan200。Switch#showvlan

(查看VLAN信息)SwitchitshowvlanPortsWLANNameStatus1 cletauXtactiveFaO/4,FaO/5^EaO/6,FaO/7FaO/8,FaO/9,FaD/10,Fa0/llFaO/12100aactiveFaO/1200hactiveFaO/2,FaO/31002fddi-defaultactive1003token-ring-defaultactive1004fddinet-deEauJLtactive1005trnet-de±aultactive這時端口1加入了VLAN100,而端口2、3則加入了VLAN200。(8)驗證VLAN對廣播域的劃分此時VLAN的劃分已經(jīng)完成,PC1處于一個廣播域而PC2和PC3處于另一個廣播域。所以PC1不能和另外兩臺電腦通信,而PC2和PC3則可以相互通信:(此處僅以PC2為例,另外兩臺主機的連通性請實驗者自行驗證。):>ping192.168.0,1inging192.168.0.1with32bytesofdata:egvesttime(1out.equesttime(1out.eguesttimedout.equesttime(1out.eguesttime(1out-ingstatisticsfor192■168.0.1:Packets:Sent=5,Received=0FLost=5(100%loss)fipproxlmateroundtriptimesinmilli-seconds:Minlmuni=0msMaximum=0msfAverage=0ms:>ping192.168.0.3inging192.168.0.3with32bytesofdata:fromfromfromfromfrom192.168.0.3:l)ytes=32192.168.0.3:bytes=32192.168.0.3:l)ytes=32192.168.0.3:bytes=32192.168.0.3:lfromfromfromfromfrom192.168.0.3:l)ytes=32192.168.0.3:bytes=32192.168.0.3:l)ytes=32192.168.0.3:bytes=32192.168.0.3:l)ytes=32time=60instime=60mstime=60mstime=60mstime=60msTTL=241TTL=241TTL=241TTL=241TTL=241'ingstatisticsfor192■168.0.3: Packets:Sent=5fReceived=5fLost=0(0%loss)fLpproximateroundtriptimesinmilli-seconds:Minlmuni=50msfMaximum=60msrAverage=55ms7.跨交換機劃分VLAN:在進行較大的廣播域的劃分時往往要跨越幾個交換機甚至路由器。這時就需要配置VLANTrunk(VLAN中繼)和VTP協(xié)議。在此我們以兩個CISCO2950交換機為例來指導大家如何配置VLANTrunk和VTP協(xié)議。實驗連接圖如下:PPcX1連接switcHi的一號端口,PC2連接swiTCHi的二號端口,PC3連接SWITCH2的一號端口。兩臺交換機分別用第十二號端口互連。(1)同實驗6將PC1、PC2和PC3的IP設(shè)置配置在同一個網(wǎng)段內(nèi)。如:PC1 192.168.0.1 255.255.255.0PC2 192.168.0.2 255.255.255.0PC3 192.168.0.3 255.255.255.0并測試各主機的連通性(利用ping命令),這時由于還未劃分VLAN所以各主機間可以自由通信。通過CONSOLE口連接到SWITCH1,并修改其名稱為S1。Switch>enableSwitch#configterminalSwitch(config)#hostnameS1S1(config)#endS1#進入VLAN設(shè)置模式,對VTP進行設(shè)置,添加VLAN100和VLAN200并觀察VTP的設(shè)置情況。S1#vlandatabaseS1(vlan)#vtpdomain2950(將VLAN的域名設(shè)為2950。若要在幾個網(wǎng)絡(luò)設(shè)備間劃分VLAN,則它們必須屬于同一個域,而且在一臺2950交換機只能同時設(shè)置一個域名。)S1(vlan)#vtpserver(將S1設(shè)為VLAN中繼服務端)S1(vlan)#vlan100nameaVLAN100added:Name:aS1(vlan)#vlan200namebVLAN200added:Name:bS1(vlan)#endS1#showvtpstatus

TOC\o"1-5"\h\zSwitcJi#sJiowvtpstatusVTPVersicm :2CDitfigrurationJtevisioii :2MaximumVLAHsi£ii|tporte<1nna11y:64HuntberofexistingVLAHs :7VTPQperatin^IfodeVTPDoniainllameVTPQperatin^IfodeVTPDoniainllameVTPPruningModeVTPV2ModeVTPTrapsGenerationBCD5digestConfignrationlastmodifiedtoyQ.0.fl;.Oat3-1-9304:55:57LocalupdLaterIDis0.0.0.Os(novalidinterfacefound)(4)將端口1加入VLAN100,將端口2加入VLAN200并觀察VLAN的配置情況。S1(config)#interfacefastenthernet0/1S1(config-if)#switchportmodeaccessS1(config-if)#switchportaccessvlan100S1(config-if)#exitS1(config)#interfacefastenthernet0/2S1(config-if)#switchportmodeaccessS1(config-if)#switchportaccessvlan200S1(config-if)#endS1#showvlanSiritchttshvlanVLANNameStatusPorts1 defaultactiveFaO/3,FaO/4,FaO/5,FaO/6FaO/7,Fa0/8fFaO/9,Fa0/10Fa0/ll,FaO/12100aactiveFa0/l200bactiveFaO/21002fddi-defaultactive1003token-ring-defaultactive1004f(1dinet-defaultactive1005trnet-defaultactiveVLANTypeSAID MTUParentRinqHoBridgeHoStpBrdc^fodeTranslTrans21 enet100001 1500———- - 0 0100enet100100 1500---- - 0 0200enet100200 1500---- - 0 0(5)配置S1的12號口為TRUNK模式S1(config)#interfacefastenthernet0/12S1(config-if)#switchportmodetrunkS1(config-if)#end(6)連接到SWITCH2,將其名稱改為S2,對其VTP進行設(shè)置并查看設(shè)置Switch(config)#hostnameS2S2(config)#endS2#vlandatabaseS2(vlan)#vtpdomain2950S2(vlan)#vtpclientS2(vlan)#endS2#showvtpstatusSwitchttshvtpstatus:TOC\o"1-5"\h\zVTPVersion : 2Confi(jurat!on Revision : 2VLAlIs supported locallyr 64ofexistingVLAHs i 5VTPOperatingMode:ClientVTPDomainITame:2950VTPPrimingModeIDisaiJledVTPV2ModeiDisaliledVTPTrapsGeneratlDn£Disaliledt?5digest;OxEE OxBC0x9FGxE2OxEO0x25DjWFConfigurationlastmodifiedby0.0.0.0at3-1-9304:55:57LocalupdaterIDisOi.0.0.0(novalidinterfacefound)(7)設(shè)置S2的12號口為TRUNK并驗證TRUNK的連通性S2(config)#interfacefastenthernet0/12S2(config-if)#switchportmodetrunkS2(config-if)#endS2#showvlanSwitchttshvlanVLANHameStatusPorts1 default100a200bfddi-defaulttoken-ring-defaultfddinet-defaulttrnet-defaultVLANTypeSAID MTUactive FaO/1,FaO/2,FaO/3,FaO/4Fa0/5,FaO/6,FaO/7,FaO/8FaO/9,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論