交換機的配置1_第1頁
交換機的配置1_第2頁
交換機的配置1_第3頁
交換機的配置1_第4頁
交換機的配置1_第5頁
已閱讀5頁,還剩30頁未讀 繼續(xù)免費閱讀

付費下載

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

交換機的配置說明本項目重點學(xué)習(xí)交換機的配置,熟練進(jìn)行交換機的配置操作。主要分成以下四個任務(wù)進(jìn)行學(xué)習(xí)。目標(biāo)任務(wù)一任務(wù)二任務(wù)三任務(wù)四交換機的基本配置

交換機的Vlan配置

交換機的常用技術(shù)

交換機間的路由配置交換機的基本配置描述交換機的基本配置主要有:給設(shè)備命名、登錄信息、設(shè)置特權(quán)密碼、VTY密碼及Telnet管理、端口配置等。本任務(wù)分成以下三個訓(xùn)練進(jìn)行學(xué)習(xí)。訓(xùn)練1訓(xùn)練2訓(xùn)練3交換機的各種配置模式。交換機的基本配置。交換機的端口配置。交換機的各種配置模式描述交換機的配置模式有許多,主要包括用戶配置模式、特權(quán)模式、全局配置模式、端口配置模式和VLAN配置模式等。熟練進(jìn)行各種配置模式的進(jìn)入與切換,了解各種模式下的配置命令,將為以后的學(xué)習(xí)打下良好的基礎(chǔ)。要求在工作區(qū)添加一臺交換機,使用交換機管理的“命令行”界面進(jìn)行操作。了解交換機的各種配置模式。掌握各種配置模式之間的切換方法。掌握交換機IOS的基本操作命令。交換機的各種配置模式步驟 查看用戶配置模式下的基本命令。當(dāng)進(jìn)入交換機的“命令行”界面時,按一下鍵盤上的回車鍵就進(jìn)入了交換機的用戶配置模式。在該模式下的提示符為“>”,在該模式下可用的命令比較少,可以使用“?”命令顯示出該模式下的所有命令:交換機的各種配置模式步驟 查看特權(quán)模式下基本命令特權(quán)模式下可對交換機的配置文件進(jìn)行管理,查看交換機的配置信息,進(jìn)行網(wǎng)絡(luò)的測試和調(diào)試等。在用戶配置模式下鍵入

“enable”命令進(jìn)入特權(quán)模式。特權(quán)模式的提示符為“#”,所以也稱為“#”模式。交換機的各種配置模式步驟 查看全局配置模式下基本命令全局配置模式下可以配置交換機的全局性參數(shù)。在特權(quán)模式下輸入“config

terminal”或者“config

t”或者“conf t”就可以進(jìn)入全局配置模式。全局配置模式也稱為“config”模式。交換機的各種配置模式步驟 查看端口配置模式下的命令端口配置模式下可以對交換機的端口進(jìn)行參數(shù)配置。一般交換機都擁有許多的端口,還可以添加不同的模塊。默認(rèn)情況下,交換機的所有端口都為以太網(wǎng)接口類型。進(jìn)入端口配置模式,可以使用“interface

ethernet

0/1”命令。交換機的各種配置模式步驟 進(jìn)行模式之間的切換交換機各模式之間的切換可通過“exit”和“end”命令完成,操作代碼如下:交換機的各種配置模式小結(jié)交換機的各個配置模式之間有層次關(guān)系,每一個模式下均有許多不同的命令,可完成不同的配置。可使用“exit”命令返回上一級模式。使用“end”命令可直接返回特權(quán)模式。交換機的基本配置描述交換機的基本配置是指,對新買回來的交換機(一般要)進(jìn)行的基本設(shè)置,主要包括交換機的設(shè)備命名、時間設(shè)置、密碼設(shè)置、IP地址配置及默認(rèn)網(wǎng)關(guān)、遠(yuǎn)程管理配置等。本訓(xùn)練的網(wǎng)絡(luò)拓?fù)鋱D如圖所示。交換機的基本配置要求設(shè)置交換機的名稱為SA。設(shè)置交換機的系統(tǒng)時間為2014年5月16日下午4時整。設(shè)置交換機的特權(quán)密碼為123456,并設(shè)置成密文存儲。配置交換機Vlan1的接口IP為192.168.0.1/24。設(shè)置交換機的Telnet遠(yuǎn)程管理,管理密碼為abc。交換機的基本配置步驟

交換機命名及系統(tǒng)時間設(shè)置

使用鼠標(biāo)單擊交換機圖標(biāo),進(jìn)入交換機“命令行”配置界面。交換機的命名在全局配置模式下,使用

hostname命令進(jìn)行設(shè)置。設(shè)置交換機的系統(tǒng)時間交換機的基本配置步驟配置交換機密碼

密碼設(shè)置在全局配置模式下完成,配置命令為enablepassword。交換機、路由器都可以設(shè)置密碼,設(shè)置密碼可以有效地提高設(shè)備的安全性。

這些密碼都是以明文的形式存儲,所以很容易查看到。為了避免這種情況,可以對密碼進(jìn)行加密,即以密文

的形式存儲各種密碼。交換機的基本配置步驟

配置交換機接口IP地址及默認(rèn)網(wǎng)關(guān)

交換機接口IP的設(shè)置在全局配置模式下進(jìn)行。不管是三層交換機還是二層交換機,在默認(rèn)情況下都有一個

Vlan1的接口,要配置交換機的接口IP,可以直接對

Vlan1進(jìn)行IP設(shè)置。交換機的基本配置步驟 設(shè)置交換機的Telnet管理

默認(rèn)情況下,交換機已經(jīng)開啟了Telnet管理方式,但不允許遠(yuǎn)程登錄,因此還要做一些配置,為Telnet訪問設(shè)置訪問密碼。交換機的基本配置步驟

保存交換機配置文件

當(dāng)進(jìn)行了以上配置后,所有的配置信息會存儲在交換

機緩存的Config.txt文件中,如果不加以保存,交換機重啟后,所做的配置信息將會丟失,并恢復(fù)為默認(rèn)設(shè)

置。為了避免這種情況的發(fā)生,在配置完成后要執(zhí)行

相應(yīng)的保存操作。交換機的保存命令為write,是在特權(quán)模式下完成。交換機的基本配置小結(jié)

交換機的命名在全局模式下使用hostname命令完成。

交換機的特權(quán)密碼分為明文和密文兩種方式,密文方式更加安全。交換機的接口IP通過配置Vlan的IP進(jìn)行設(shè)置。

設(shè)置交換機的Telnet管理可以方便管理員進(jìn)行交換機的遠(yuǎn)程管理。交換機的端口配置描述

交換機是基于端口運行和工作的網(wǎng)絡(luò)設(shè)備。通常,交換機都擁有許多端口,有的端口用來接入公網(wǎng),有些端口用來接入內(nèi)網(wǎng)計算機。交換機端口配置主要包括端口模式設(shè)置、MAC地址表管理、端口安全、端口帶寬設(shè)置等。本訓(xùn)練重點掌握交換機的端口配置,可使用與訓(xùn)練2一樣的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),如圖所示。交換機的端口配置訓(xùn)練要求設(shè)置Fa0/1口為Access模式,F(xiàn)a0/2口為Trunk模式。設(shè)置Fa0/3口的端口安全,最大MAC地址數(shù)為4個。設(shè)置Fa0/4和Fa0/5口綁定固定的MAC地址。設(shè)置Fa0/6口的帶寬為100Mb/s。交換機的端口配置步驟

配置交換機的端口模式

交換機的端口有兩種模式,分別為Access(普通模式)和Trunk(中繼模式)。Access模式下,端口用于連接計算機;Trunk模式下,端口用于交換機間的連接。如果交換機劃分了多個Vlan,那么Access模式的端口只能在某個Vlan中通信,而Trunk模式的端口則可以屬于任何一個Vlan中。交換機的端口配置步驟 配置端口安全交換機的端口配置步驟配置端口帶寬限制

對交換機的端口可以進(jìn)行帶寬限制,一般有

10Mb/s、100Mb/s和Auto自適應(yīng)3種。設(shè)置的方法很簡單,使用speed命令即可實現(xiàn)交換機的端口配置步驟

管理MAC地址表交換機會自動生成MAC地址表,查看交換機的MAC地址表在特權(quán)配置模式下進(jìn)行,命令為show

mac-address-table;也可以清除MAC地址表,命令為clear

mac-address-table

dynamic,如圖所示。交換機的端口配置小結(jié)

在特權(quán)模式下使用show

running-config命令查看配置信息。交換機的端口主要有Access和Trunk兩種模式。端口可進(jìn)行帶寬設(shè)置,以適應(yīng)不同的網(wǎng)絡(luò)。

端口安全可通過端口與MAC地址進(jìn)行綁定實現(xiàn)。交換機的Vlan配置任務(wù)描述

劃分Vlan能有效地控制網(wǎng)絡(luò)廣播風(fēng)暴,提高網(wǎng)絡(luò)的安全可靠性,是有效的網(wǎng)絡(luò)監(jiān)控、數(shù)據(jù)流量控制的手段,還能實現(xiàn)不同地理位置的部門間的局域網(wǎng)通信,有效地節(jié)省構(gòu)建網(wǎng)絡(luò)時所需網(wǎng)絡(luò)設(shè)備的費用。本任務(wù)分為以三個訓(xùn)練學(xué)習(xí)。訓(xùn)練1交換機Vlan的劃分。訓(xùn)練2交換機間相同Vlan的通信。訓(xùn)練3三層交換機的配置。交換機Vlan的劃分描述

交換機Vlan的劃分在全局配置模式下完成,主要包括創(chuàng)建Vlan、端口分配、Vlan接口IP設(shè)置等。交換機可以劃分多個Vlan,每個Vlan可以分配一個或多個端口,在同一個Vlan中所有端口連接的計算機設(shè)置成同網(wǎng)段的IP地址后可實現(xiàn)連網(wǎng)?;緦嶒炓?交換機Vlan的劃分要求添加6臺計算機,分別更改標(biāo)簽名為PC1~PC6。

添加一臺二層交換機2960,標(biāo)簽名為Switch0-你的學(xué)號如:Switch0-33,33為學(xué)號。交換機劃分的Vlan及端口分配如上圖所示。根據(jù)拓?fù)鋱D,使用直通線連接好所有計算機,并為每一臺計算機設(shè)置好相應(yīng)的IP(Internet

Protocol

AddresIP地址)、SM(Subnet

Mask,子網(wǎng)掩碼)和GW(Gateway,網(wǎng)關(guān))。

驗證是否接入相同Vlan的計算機能相互通信,不同

Vlan的計算機不能通信。按實驗要求,完成實驗,并將pkt文件打包后交學(xué)習(xí)委員。交換機Vlan的劃分分析

按要求配置好每一臺計算機的IP和SM。由于分配給每一臺計算機的IP都是192.168.0.0/24網(wǎng)段的IP地址,所以所有的計算機之間都是相互連通的,因此可利用任何一臺計算機使用Ping命令去測試與其他計算機的連通性。下圖所示為在PC1上測試與PC4的連通性。在沒有建虛擬網(wǎng)的情況下,PC1

ping

PC4:交換機Vlan的劃分步驟

創(chuàng)建及刪除Vlan

交換機Vlan的創(chuàng)建在全局配置模式下進(jìn)行,因此要先進(jìn)入全局配置模式。創(chuàng)建Vlan的命令很簡單。創(chuàng)建Vlan:Vlan[Vlan

id](如Vlan10)。刪除Vlan:no

Vlan[Vlan

id](如no

Vlan10)。

對于本實驗,要創(chuàng)建3個Vlan,分別為Vlan10、Vlan20和Vlan30。具體的實施過程如下交換機Vlan的劃分步驟分配Vlan端口

把端口分配給相應(yīng)的Vlan,IOS提供了兩種方法,一種是逐一添加;另一種是分組添加(必須是連續(xù)的端口)。逐一添加的方法:Switch(config)#interface

fastethernet0!進(jìn)入端口配置模式Switch(config-if)#switchport

access

vla10

!把端口分配到Vlan10分組添加的方法:Switch(config)#interface

range

fastEthernet!進(jìn)入端口組Switch(config-if-range)#switchport

access

vl交換機Vlan的劃分步

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論