版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
一.網(wǎng)絡(luò)設(shè) 一.網(wǎng)絡(luò)設(shè) 二.網(wǎng)絡(luò)設(shè)備的基本配 IOS命令模 IOS文件管 IOS常用命 三.交換機(jī)的端口配 維護(hù)MAC地址 四.VLAN的配 VLAN的劃分方 靜態(tài)VLAN的配 VTP的配 五.路由器的配 2006年下半年 VLAN間路由的配 單臂路由實(shí)現(xiàn)VLAN間路 三層交換實(shí)現(xiàn)VlAN間路 六.路由協(xié)議的配 RIP的配 IGRP的配 EIGRP的配 一.網(wǎng)絡(luò)設(shè)思科最新網(wǎng)絡(luò)設(shè)備配置模擬軟件CiscoPacketTracer5.3,請(qǐng)學(xué)員登錄比特學(xué)習(xí)系統(tǒng)下載安裝。一.網(wǎng)絡(luò)設(shè)思科最新網(wǎng)絡(luò)設(shè)備配置模擬軟件CiscoPacketTracer5.3,請(qǐng)學(xué)員登錄比特學(xué)習(xí)系統(tǒng)下載安裝。設(shè)備分集線器器上的任何一個(gè)設(shè)備發(fā)送數(shù)據(jù)時(shí),其他所有設(shè)備必須等待,此設(shè)備享有全部帶寬,通訊完畢,再由其他設(shè)備使用帶寬。正因此,接口,這樣集線器也連接了一個(gè)廣播域的網(wǎng)絡(luò)。即集線器不能打破沖突域和廣播域。網(wǎng)交換高端一點(diǎn)的交換機(jī)不僅可以記錄MAC地址表,還可以劃分VLAN(虛擬局域網(wǎng))來隔離廣播,但是VLAN間也同樣不能通訊。要按照傳輸介質(zhì)和傳輸速度分類,有以太網(wǎng)交換機(jī)、快速以太網(wǎng)交換機(jī)、千兆以太網(wǎng)交換機(jī)、萬兆以太網(wǎng)交換機(jī)、ATM換機(jī)和FDDI交換機(jī)的三種轉(zhuǎn)發(fā)方式存儲(chǔ)轉(zhuǎn)發(fā)式交換:交換機(jī)的基本轉(zhuǎn)發(fā)方式。優(yōu)點(diǎn):出錯(cuò)的幀不會(huì)被轉(zhuǎn)發(fā)存儲(chǔ)轉(zhuǎn)發(fā)式交換:交換機(jī)的基本轉(zhuǎn)發(fā)方式。優(yōu)點(diǎn):出錯(cuò)的幀不會(huì)被轉(zhuǎn)發(fā);可通過定義一些過濾算法來控制通信流量;允直通式交換:交換機(jī)以直通方式轉(zhuǎn)發(fā)信息時(shí),并不需要把整個(gè)幀全部接收下來后再進(jìn)行轉(zhuǎn)發(fā),而只需接收一個(gè)幀中最無碎片直通方式:為了即擁有直通方式快速的優(yōu)點(diǎn),又使小的錯(cuò)誤幀不被轉(zhuǎn)發(fā),可以讓交換機(jī)在轉(zhuǎn)發(fā)數(shù)據(jù)前1.2.4由路由器工作在OSI/RM(第三層)。路由器都有自己的操作系統(tǒng),但沒有交換機(jī)那么多接口。它的主要作用是轉(zhuǎn)發(fā)網(wǎng)以實(shí)現(xiàn)網(wǎng)絡(luò)間的通訊。路由器的介入可以使交換機(jī)劃分的VLAN實(shí)現(xiàn)互相通訊。接入設(shè)2010年下半年●下面關(guān)于交換機(jī)的說法中,正確的是(12)1.2.5火常見網(wǎng)絡(luò)設(shè)備端局域網(wǎng)端常見的局域網(wǎng)端口有RJ-45、AUI、SC、GBICLCRJ-45端口:這種端口通過雙絞線連接以太網(wǎng),用于連接主機(jī)、交換機(jī)或路由器。10Base-T的RJ-45端口標(biāo)識(shí)為“ETH”,而100Base-TX的RJ-45端口標(biāo)識(shí)為“10/100bTX”。GBIC:GBIC(GigaBitrateInterfaceConverter)是一種通常用在千兆以太網(wǎng)及光纖通道的信號(hào)轉(zhuǎn)換器。透過此轉(zhuǎn)換器的標(biāo)準(zhǔn)規(guī)范,千兆以太網(wǎng)絡(luò)設(shè)備的端口可以直接對(duì)應(yīng)各種實(shí)體傳輸端口,包括銅線、多模光纖與單模光纖。GBICSFP端口:小型機(jī)架可插拔設(shè)備SFP(SmallForm-factorPluggable)是GBIC的升級(jí)版本,其功能基本和GBIC一樣,●路由器通過光纖連接廣域網(wǎng)的是(13SFP端口:小型機(jī)架可插拔設(shè)備SFP(SmallForm-factorPluggable)是GBIC的升級(jí)版本,其功能基本和GBIC一樣,●路由器通過光纖連接廣域網(wǎng)的是(13)1.3.2域常見的廣域網(wǎng)端口有Async、SerialBRI直接連接ISDN的電話線。目前中國使用的都是S/T端口的BRI端口,這種端口需要連接一個(gè)NTl設(shè)備(又稱為ISDNModem),再通過此NTl設(shè)備連接ISDN電話線。1.3.3端常見的配置端口有ConsoleAUX網(wǎng)絡(luò)設(shè)備在常規(guī)三層設(shè)計(jì)模型網(wǎng)中的應(yīng)1.1接入層解決終端用戶接入網(wǎng)絡(luò)的問題,為它所覆蓋范圍內(nèi)的用戶提供訪問Internet用戶訪問控制等;匯聚層匯聚接解決終端用戶接入網(wǎng)絡(luò)的問題,為它所覆蓋范圍內(nèi)的用戶提供訪問Internet用戶訪問控制等;匯聚層匯聚接入層的用戶流量,進(jìn)行數(shù)據(jù)分組傳輸?shù)膮R聚、轉(zhuǎn)發(fā)與交換根據(jù)接入層的用戶流量,進(jìn)行本地路由,過濾、流量均衡、QoS優(yōu)先級(jí)管理,以及安全控制、IP地址轉(zhuǎn)換、流量整形等處核心層:具有QoS保證能力的數(shù)據(jù)傳輸環(huán)境;提供寬帶城域網(wǎng)的用戶訪問Internet所需的路由服務(wù)QoS(QualityofService)相配合和補(bǔ)充。每個(gè)交換機(jī)上,這種是使用鏈路冗余技術(shù)以解決某個(gè)網(wǎng)絡(luò)設(shè)備出問題而導(dǎo)致局部網(wǎng)絡(luò)不通的方案。匯聚層交換機(jī)應(yīng)該實(shí)現(xiàn)多種功能,下面選項(xiàng)中,不屬于匯聚層功能的是(58)如可以防止某些網(wǎng)段的問題蔓延和影響到核心層。匯聚層同時(shí)也可以提供接入層虛擬網(wǎng)之間的互聯(lián),控制和限制接入層對(duì)核心層的訪匯聚層設(shè)備一般采用可管理的三層交換機(jī)或堆疊式交換機(jī)以達(dá)到帶寬和傳輸性能的要求。其設(shè)備性能較好,但價(jià)格高于接入層MAC下列關(guān)于網(wǎng)絡(luò)核心層的描述中,正確的是(69)(69)A.為了保障安全性,應(yīng)該對(duì)分組進(jìn)行盡可能多的處理B.解析:核心層是各區(qū)域網(wǎng)絡(luò)中所有通信流量的最終匯集點(diǎn)和承受者,用于實(shí)現(xiàn)骨干網(wǎng)絡(luò)數(shù)據(jù)的優(yōu)化傳輸,其主要特征是冗余設(shè)制能力和管理特性。各設(shè)備之間通常采用光纖進(jìn)行點(diǎn)對(duì)點(diǎn)連接,并設(shè)計(jì)冗余線路,以提高傳輸速率和可靠性。選擇B●大型局域網(wǎng)通常劃分為核心層、匯聚層和接入層,以下關(guān)于各個(gè)網(wǎng)絡(luò)層次的描述中,不正確的是(68)二.網(wǎng)絡(luò)設(shè)備的基的性能,還是需要對(duì)其進(jìn)行一定的管理配置。各種網(wǎng)絡(luò)設(shè)備的IOS2.1接方網(wǎng)絡(luò)設(shè)的性能,還是需要對(duì)其進(jìn)行一定的管理配置。各種網(wǎng)絡(luò)設(shè)備的IOS2.1接方網(wǎng)絡(luò)設(shè)備常見的連接方式有以4如2.1所示圖2.1網(wǎng)絡(luò)設(shè)備的常見連接方式Telnet:通過Telnet遠(yuǎn)程登錄配置交換機(jī)。TFTP。可以通過TFTP服務(wù)器下載配置信息,TFTP服務(wù)器可以運(yùn)行在UNIX工作站或者PC工作站SNMP:通過運(yùn)行網(wǎng)管軟件(如CISCOWorks)的工作站來管理交換機(jī)的配置一些網(wǎng)絡(luò)設(shè)備(如路由器),還可通過AUX(Auxiliary,輔助)端口連接Modem,讓管理員通過電話網(wǎng)與網(wǎng)絡(luò)設(shè)備通信,進(jìn)行遠(yuǎn)配置。如圖2.2所示除此之外,現(xiàn)在越來越多的網(wǎng)絡(luò)設(shè)備支持通過Web中,防火墻的連接配置對(duì)安全性有特別要求。防火墻除了可以使用CO、Telnet和TTP方式連接外,還可以通過VPN和SH接。如圖2.3所示2.3VPN:可以通過一個(gè)運(yùn)行VPNPCVPNSSH:VPN:可以通過一個(gè)運(yùn)行VPNPCVPNSSH:通過SNMP監(jiān)視防火墻的狀態(tài),而不能通過SNMP配置防火墻。用隨機(jī)附帶的ConsolePCCOMConsole終端”命令后,彈出“連接描述”對(duì)話框,如圖2.4所示。“COM2屬性”對(duì)話框,如圖2.5所示。2.6IOS令模CISCO的交換機(jī)和路由器都運(yùn)行IOS(InternetwordOperationSystem,IOS)網(wǎng)絡(luò)操作系統(tǒng),其命令模式基本相同,下面以用戶模式特權(quán)模式在BITPX>提示符下輸入enable,交換機(jī)進(jìn)入特權(quán)模式BITPX#,這時(shí)不但可以執(zhí)行所有的用戶命令,還可以看到和更改交換機(jī)3.配置模式在BITPX#提示符下輸入configureterminal,3.配置模式在BITPX#提示符下輸入configureterminal,交換機(jī)進(jìn)入全局配置模式,這時(shí)可以設(shè)置交換機(jī)的全局參數(shù)。在BITPX(config)#提示符下輸入局部配置參數(shù),交換機(jī)進(jìn)入相應(yīng)的局部配置模式,這時(shí)可以設(shè)置交換機(jī)某個(gè)局部的參數(shù)。過輸入不同的局部配置參數(shù),可進(jìn)入不同的局部配置模式。例如要設(shè)置端口e0的局部參數(shù),其配置如下(處在用戶模式(在用戶模式下,輸入enable進(jìn)入特權(quán)模式BITPX#configureterminal(在特權(quán)模式下,輸入configureterminal入全局配置模式)Enterconfigurationcommands,oneperline.EndwithCNTL/Z.BITPX(config)#interfacefastEthernet0/1(在配置模式下,輸入interfacefastEthernet0/1端口配置模式)BITPX(config-if)#noshutdown(激活端口)BITPX(config)#exit(從全局配置模式回到特權(quán)模式)BITPX#exit(從特權(quán)配置模式回到用戶模式)5rommon>在特權(quán)模式下輸入vlandatabase,進(jìn)入vlan置模式,這時(shí)可以配置交換機(jī)的vlan數(shù)。BITPX#vlandatabase(在特權(quán)模式下輸入vlandatabase進(jìn)入vlan配置模式)BITPX(vlan)#(vlan配置模式)除了vlandatabase命令外,以下命令同樣適用于CISCO交換機(jī),所有命令模式的進(jìn)入和退出2.7所示2.7CISCOIOS令模(59)A.配置訪問口B.進(jìn)入配C.進(jìn)入特D.顯示當(dāng)和配置文件進(jìn)行管理,如圖2.8所示。2.8CISCOIOS件管NVRAM是非易失性RAM(NonvolatileRAM),用于存儲(chǔ)網(wǎng)絡(luò)設(shè)備的啟動(dòng)配置文件(startup-config)。當(dāng)startup-被調(diào)入內(nèi)存RAM后,在RAM運(yùn)行的配置文件就是running-config。對(duì)配置文件作更改,其實(shí)只是對(duì)running-config更改,所以在處理完畢后,一般要把更改好的配置保存到startup-config。例如,保存配置文件到tftp服務(wù)器的命令copyrunning-configtftp,也可簡(jiǎn)寫為copyruntftp。以下命令常使用:BITPX#showrunning-config(在特權(quán)模式下查看當(dāng)前的設(shè)備的運(yùn)行狀態(tài)BITPX#write(使用此命令行也可以保存修改的配置,保存到startup-config配置文件中要改變模式命令,可用表2.13.顯示命要顯示設(shè)備的配置和工作狀態(tài),可以用表2.2中所列的命2.2示命 show查看版本及引導(dǎo)信showrunning-查看運(yùn)行設(shè)showstartup-查看開機(jī)設(shè)showinterfacestype顯示端口信命 進(jìn)入特權(quán)命令模退出特權(quán)命令模進(jìn)入設(shè)置對(duì)話模configure進(jìn)入全局設(shè)置模退回特權(quán)命令模Interfacetype進(jìn)入端口設(shè)置模linetype進(jìn)入線路設(shè)置模router進(jìn)入路由設(shè)置模退出局部設(shè)置模BITPX#copyrunning-configstartup-config(進(jìn)行配置以后,使用此命令行可以保存修改的配置●在路由器配置過程中,要查看用戶輸入的最后幾條命令,應(yīng)該鍵入(58)(58)A.showB.showC.showD.show4.復(fù)制命2.35.網(wǎng)絡(luò)命2.46.基本命2.5configusernameusernamepasswordenablepassword設(shè)置密碼(明文顯示enablesecret設(shè)置密碼(加密顯示hostnameiproutedestination●在路由器配置過程中,要查看用戶輸入的最后幾條命令,應(yīng)該鍵入(58)(58)A.showB.showC.showD.show4.復(fù)制命2.35.網(wǎng)絡(luò)命2.46.基本命2.5configusernameusernamepasswordenablepassword設(shè)置密碼(明文顯示enablesecret設(shè)置密碼(加密顯示hostnameiproutedestinationsubnet-masknext-ip啟動(dòng)IPinterfacetypeipaddressaddresssubnet-設(shè)置IPnolinetypelogin[local|tacacspasswordtelnet{hostname|IPping{hostname|IPtracert{hostname|IP命 copyrunning-configstartup-保存配置文件到copystartup-configrunning-將配置文件從NVRAMcopyrunning-config保存配置文件到tftpcopytftprunning-copystartup-config保存NVRAMtftpcopytftpstartup-將配置文件tftp服務(wù)器復(fù)制到copytftp將配置文件或IOS從tftp服務(wù)器復(fù)制到flashcopyflash將配置文件或IOSflashtftperasestartup-showipshowshowip2.5交換機(jī)和路由器基本安全登錄設(shè)2.5交換機(jī)和路由器基本安全登錄設(shè)分,可以把這些部分作為基本的模板用于最初的配置。配置圖2.9所示。2.91.設(shè)置用戶模式(console端口)登錄密BITPX>enable(進(jìn)入特權(quán)模式)BITPX#configureterminal(進(jìn)入全局配置模式)Enterconfigurationcommands,oneperline.EndwithCNTL/Z.BITPX(config)#lineconsole0(進(jìn)入console口配置界面)BITPX(config-line)#passworddsx(設(shè)置console口登錄密碼為“dsx”)BITPX(config-line)#end(退回到特權(quán)模式)BITPX#exit(退回到啟動(dòng)完畢界面此時(shí)登錄則需要輸入密碼才能進(jìn)入用戶模式,如果要取消安全認(rèn)證,則執(zhí)行以下命令BITPX(config-line)#nopassword(刪除密碼BITPX(config-line)#nologin(取消安全認(rèn)證方式,如果只執(zhí)行此行,也可以取消安全認(rèn)證,但密碼仍存在2.設(shè)置用戶模式(console端口)登錄用戶名和密BITPX(config)#lineconsoleBITPX(config)#usernamedsxpasswordlinny(設(shè)置用戶名和密碼)此時(shí)登錄則需要輸入用戶名“dsx”和密碼“l(fā)inny”才能進(jìn)入用戶模式,如果要取消安全認(rèn)證,則執(zhí)行以下命令BITPX(config)#nousernamedsx(刪除用戶名和密碼BITPX(config-line)#nologinlocal(取消安全認(rèn)證,只執(zhí)行此行也可取消安全認(rèn)證,但用戶信息仍存在3.設(shè)置特權(quán)模式(console端口)登錄密BITPX(config)#enablepassworddsx(設(shè)置使能口令)BITPX(config)#enablepasswordlinny(設(shè)置使能密碼)此時(shí)從用戶模式登錄特權(quán)模式需要輸入密碼“l(fā)inny”。網(wǎng)絡(luò)設(shè)備有enablepassword和enablesecret兩種配置密碼的方如果要取消密碼,則使用如下命令BITPX(config)#noenablesecret(刪除使能密碼BITPX(config)#noenablepassword(刪除使能口令4.設(shè)置遠(yuǎn)程訪問(非console端口)安全認(rèn)BITPX(config)#interfacefastEthernet0/0(進(jìn)入路由器f0/0口,可簡(jiǎn)寫為interfacef0/0)BITPX(config-if)#ipaddress(配置路由器f0/0口ip)BITPX(config-if)#noshutdown(激活端口BITPX(config-line)#passworddsx(設(shè)置密碼BITPX(config-line)#login(設(shè)置需要密碼登錄BITPX此時(shí)從計(jì)算機(jī)通過遠(yuǎn)程方式BITPX(config-line)#passworddsx(設(shè)置密碼BITPX(config-line)#login(設(shè)置需要密碼登錄BITPX此時(shí)從計(jì)算機(jī)通過遠(yuǎn)程方式如“telnet”方式登錄路由器,則首先需要輸入“dsx”才能進(jìn)入用戶模式,然后輸入“l(fā)inny”使能口令才能進(jìn)入特權(quán)模式。使用用戶名和密碼方式才能登錄用戶模式的設(shè)置方法類似console口的設(shè)置方式,這●在交換機(jī)上同時(shí)配置了使能口令(enablepassword)和使能密碼(enablesecret),起作用的是(56)(56)A.使能口三.交換機(jī)的端口配B.使能密C.兩者都D.兩者都交換機(jī)設(shè)備的基本端口,是管理員對(duì)一臺(tái)新的路由器和交換機(jī)進(jìn)行配置時(shí)必須使用的端口。連接Console的線稱為控制臺(tái)電纜二層端口的配交換機(jī)端口默認(rèn)都是二層端口,在支持三層交換的交換機(jī)上(如CISCOCatalyst3550、4500、6500),可以將某個(gè)端口配置成路由端口(在該端口配置狀態(tài)下輸入“noswitchport'’命令)。如果一個(gè)端口已經(jīng)配置為路由端口,可以在該端口配置狀態(tài)下輸入配置端口速率及雙工模直接設(shè)置。交換機(jī)二層端口配置的相關(guān)命令如表3.1所示。3.1二層端口配置的相關(guān)命例如,速率為10/100Mbps的自適應(yīng)端口f0/3,將其設(shè)備為100Mbps及全雙工模式的配置命令為BITPX(config)#interfacef0/3(在全局配置模式下進(jìn)入端口f0/3配置狀態(tài)BITPX#showinterfacesf0/3(查看端口f0/3結(jié)果2.設(shè)置端口描在進(jìn)行網(wǎng)絡(luò)規(guī)劃時(shí),為了便于網(wǎng)絡(luò)管理,可以對(duì)交換機(jī)的端口用途進(jìn)行適當(dāng)?shù)拿枋?。相關(guān)命令如表3.2命 BITPX(config-if)#duplexfull(設(shè)置為全雙工)BITPX(config-if)#end(退回到特權(quán)模式)BITPX#copyrunning-configstartup-config(保存配置,也可以使用命 configure進(jìn)入全局配置模interfaceinterface-進(jìn)入端口配置狀speed設(shè)置端口速率{10Mb|100Mb|1000Mb|自適應(yīng)duplex設(shè)置通訊模式{自動(dòng)|全雙工|半雙showinterfaces{type顯示端口配置情退回特權(quán)模copyrunning-configstartup-保存配保存配BITPX(config-line)#exit(退出到全局配置模式BITPX(config)#enablepasswordlinny(設(shè)置使能口令,使進(jìn)入特權(quán)模式時(shí)需要密碼BITPX(config-if)#exit(退回全局配置模式設(shè)置端口f0/1描述為“ThePortofBit'sServer”,命令如下BITPX(config)#interfacef0/1(進(jìn)入快速以太網(wǎng)端口BITPX#showinterfacesf0/1(查看快速以太網(wǎng)端口設(shè)置端口f0/1描述為“ThePortofBit'sServer”,命令如下BITPX(config)#interfacef0/1(進(jìn)入快速以太網(wǎng)端口BITPX#showinterfacesf0/1(查看快速以太網(wǎng)端口f0/1態(tài)信息,不需要description行顯示信息的前幾行如下FastEthernet0/1isdown,lineprotocolisdown配置端口參數(shù)時(shí),經(jīng)常會(huì)對(duì)一組端口作相同的配置,如激活一組端口。在一些情況下,批量配置效率會(huì)顯得更高。相配置舉BITPX(config)#interfacerangef0/1-5(同時(shí)設(shè)置f0/1f0/55端口的參數(shù)BITPX#copyrunning-configstartup-config(保存配置,寫write可以3.2配詈的常用命令如表3.4所示。三層交換機(jī)配置舉例命 interface{typeslot/number|vlanvlan-進(jìn)入端口配置狀no把物理端口變成三層端ipaddressip_address配置IP地址和掩ipdefault-gateway配置默認(rèn)網(wǎng)ipdomain-name配置域ipname-server配置DNSno激活端showinterfaces[interface-showipinterfaces[interface-showrunning-configinterfaces[interface-驗(yàn)證配置,interface-idslot/number,也可以是指vlanvlan-BITPX(config-if-range)#noshutdown(激活這組端口BITPX(config-if-range)#end(退回到特權(quán)模式命 interfacerangeport-進(jìn)入組端口配置狀showinterfaces[type驗(yàn)證配HardwareisLance,addressis0060.2fa5.ed01(bia0060.2fa5.ed01)Description:ThePortofBit'sServerBW100000Kbit,DLY1000reliability255/255,txload1/255,rxload1/255EncapsulationARPA,loopbacknotsetKeepaliveset(10BITPX(config-if)#descriptionThePortofBit'sServer(設(shè)置描述為ThePortofBit'sBITPX(config-if)#end(退回到特權(quán)模式interfaceinterface-進(jìn)入端口配置狀description加入描述(240個(gè)字符showinterfacestypeslot/number驗(yàn)證配BITPX#configureterminalBITPX(config-if)#noswitchport(設(shè)置為三層端口BITPX(config-if)#ipaddress(設(shè)置端口IP址)BITPX(config-if)#noshutdownBITPX(config-BITPX#showinterfacesfastethernet0/1(查BITPX#configureterminalBITPX(config-if)#noswitchport(設(shè)置為三層端口BITPX(config-if)#ipaddress(設(shè)置端口IP址)BITPX(config-if)#noshutdownBITPX(config-BITPX#showinterfacesfastethernet0/1(查看端口配置信息)FastEthernet0/1isup,lineprotocolisupEncapsulationARPA,loopbacknot2010年下半年●以下的命令中,可以為交換機(jī)配置默認(rèn)網(wǎng)關(guān)地址的是(57)(57)A.2950(config)#default-gatewayC.2950(config)#ipdefault-gateway監(jiān)控及維護(hù)端監(jiān)控端口和控制器的狀B.2950(config-if)#default-D.2950(config-if)#ipdefault-gateway交換機(jī)可以用show命令監(jiān)控端口和控制器的狀態(tài)。常用的命令參數(shù)3.5所示3.5監(jiān)控端口和控制器的狀操作舉BITPX#showinterfacesf0/1switchport(顯示二層端口的狀態(tài))Name:Fa0/1(端口名稱)AdministrativeMode:dynamicauto2.端口計(jì)便于觀察,需要及時(shí)清0。常用的端口計(jì)數(shù)器命令如表3.6所示。3.6刷新和顯示端口計(jì)數(shù)器命3.關(guān)閉和打開端交換機(jī)關(guān)閉和打開端口的命令如表3.7HardwareisLance,addressis0001.630b.aa01(bia0001.630b.aa01)MTU1500bytes,BW100000Kbit,DLY1000usec,reliability255/255,txload1/255,rxload命說關(guān)閉端命說clearcounters[interface-清除端showinterfaces[interface-id]顯示端命 showinterfaces[interface-顯示所有端口或某一端口的狀態(tài)和配showinterfacesinterface-idstatus[err-顯示端口的狀態(tài)或錯(cuò)誤-關(guān)閉狀showinterfaces[interface-id]顯示二層端口的狀態(tài),可以用來決定此端口是否二層或showinterfaces[interface-id]顯示端口描showipinterfaces[interface-顯示所有或某一端口的IP可用性狀showrunning-configinterfaces[interface-顯示當(dāng)前配置中的端口配置情show顯示軟硬件等情Switch#showmac-address-Mac1其中Fa0/3”表示mac地址為“0001.64ed.e93c”的計(jì)算機(jī)接到交換機(jī)的Fa0/3口上,屬于vlan1,“DYNAMIC”表示此條信息是交換機(jī)自動(dòng)學(xué)習(xí)生成的數(shù)據(jù)得的動(dòng)態(tài)MAC址的超時(shí)時(shí)間默認(rèn)300s,其長(zhǎng)短可以通過命令來配置。交換機(jī)除了可以采用學(xué)習(xí)的方法獲得動(dòng)態(tài)MAC可以配置靜態(tài)MAC址和指定的目的端口號(hào),使這個(gè)MAC址表項(xiàng)在MAC超時(shí)。維護(hù)MAC址命令如3.8示。3.8護(hù)MAC配置舉BITPX(config)#mac-address-tablestatic0009.6B06.4B9Avlan1interfacefastEthernetBITPX#showmac-address-顯示結(jié)果為MacAddress1 Mac 說mac-address-tablestaticmac-addressvlanvlan-idinterface-加入靜態(tài)MACmac-address-tablestaticmac-addressvlanvlan-id過濾MACclearmac-address-table清除動(dòng)態(tài)MACmac-address-tableaging–time配置超過時(shí)showmac-address-查看整個(gè)MAC地址 no打開端不論是動(dòng)態(tài)還是靜態(tài)MAC地址表項(xiàng),都可以用命令清除。刪除不要不論是動(dòng)態(tài)還是靜態(tài)MAC地址表項(xiàng),都可以用命令清除。刪除不要的配置時(shí),一般是用no命令打頭,然后跟著那條待刪配置令配置舉BITPX(config)#clearmac-address-tabledynamic清除靜態(tài)MAC表項(xiàng)(清除靜態(tài)MAC地址表3.5給交換機(jī)配置IP址和默認(rèn)網(wǎng)交換機(jī)在默認(rèn)情況下1vlan,即vlan1,它是交換機(jī)上的管理vlan,給交換機(jī)配置默認(rèn)網(wǎng)關(guān)和vlan1IP址以方便網(wǎng)絡(luò)維護(hù)人員進(jìn)行遠(yuǎn)程維護(hù)。網(wǎng)絡(luò)拓?fù)淙鐖D3.1所示。路由器的配置如下Router>enable(進(jìn)入特Router(config-if)#noshutdown(激活端口交換機(jī)的配置如下Switch>enable(進(jìn)入特Switch#configureSwitch(config-line)#login(設(shè)置安全認(rèn)證模式,只需要密碼在給交換機(jī)配置了默認(rèn)網(wǎng)關(guān)及配置vlan1IP數(shù)后,在PC上可執(zhí)行命令“ping”測(cè)試其與交換機(jī)之間的網(wǎng)絡(luò)連通性,也可使用“telnet”命令遠(yuǎn)程登錄交換機(jī)并對(duì)交換機(jī)進(jìn)行管理?!褚韵碌拿钪?,可以為交換機(jī)配置默認(rèn)網(wǎng)關(guān)地址的是(57)(57)A.2950(config)#default-gatewayC.2950(config)#ipdefault-gatewayB.2950(config-if)#default-gatewayD.2950(config-if)#ipdefault-gateway四.VLAN配換機(jī)上屬于不同VLAN端口,它們之間不能直接通信,必須借助路由器實(shí)現(xiàn)通信。如某公司辦公樓有三層樓,在每層樓門網(wǎng)絡(luò)和安全方面的考慮,此公司劃分VLAN絡(luò)拓?fù)鋱D如圖門的計(jì)算機(jī)所分享,雖然共用了一個(gè)交換機(jī),但是每層樓的Switch(config-line)#passworddsx(配置進(jìn)入用戶模式時(shí)的密碼Switch(config)#interfacevlan1(進(jìn)入vlan1)Switch(config-if)#ipaddress(配置vlan1IP數(shù))Switch(config-if)#noshutdown(激活端口)Switch(config-if)#exit(退出局部端口配置模式,進(jìn)入全局配置模式Router#configureterminal(進(jìn)入全局配置模式)Router(config)#interfacef0/1(進(jìn)入端口f0/1Router(config-if)#ipaddress(配置IP數(shù))Router(config-if)#noshutdown(激活端口f0/1)Router(config-if)#interfacef0/0(進(jìn)入端口f0/0配置Router(config-if)#ipaddress(配置IP數(shù)BITPX(config)#nomac-address-tablestatic0009.6B06.4B9Avlan1interfacefastEthernet4.1把交換局域網(wǎng)劃分為本案例需要配置實(shí)現(xiàn)同一個(gè)交換機(jī)需要?jiǎng)澐侄鄠€(gè)VLAN4.1把交換局域網(wǎng)劃分為本案例需要配置實(shí)現(xiàn)同一個(gè)交換機(jī)需要?jiǎng)澐侄鄠€(gè)VLAN的劃分方MAC地址VLAN為廠商標(biāo)識(shí),后4位為網(wǎng)卡標(biāo)識(shí)。網(wǎng)絡(luò)管理員可按MAC地址把一些站點(diǎn)劃分為一個(gè)邏輯子網(wǎng)。一個(gè)端口位于多個(gè)VLAN中??刂茝V播風(fēng)提高網(wǎng)絡(luò)整體安全網(wǎng)絡(luò)管理簡(jiǎn)單、直靜態(tài)VLAN的配靜態(tài)VLAN是最常用的一種劃分VLAN的方法,各廠商的VLAN交換機(jī)都支持IEEE802.1q靜態(tài)VLAN劃分標(biāo)準(zhǔn)。交換機(jī)默認(rèn)只有一個(gè)VLAN,VLANl,所有的端口都屬于這個(gè)VLAN,因此VLANl無須再創(chuàng)建。VLAN4.1所示。說vlan進(jìn)入VLANvlanVLAN_#[name創(chuàng)建VLAN(并命令vlan創(chuàng)建name給VLANsetvlanVLAN_#name給VLANswitchportmode將端口設(shè)置為靜態(tài)VLAN模式,即接入鏈路模依依次連接到交換機(jī)f0/1,f0/2,f0/3,f0/4端口,交換機(jī)和計(jì)算機(jī)之間使用直連線相連采用CISCO模擬器具體配置步驟如下1.創(chuàng)建Name:NetA(顯示VLAN稱BITPX(vlan)#exit(退出VLAN配置模式(保存VLAN建信息2.將端口指派給BITPX(config)#interfacef0/1進(jìn)入端口f0/1置BITPX(config)#interfacef0/3進(jìn)入端口f0/3置BITPX#showvlan(查看交換機(jī)VLAN顯示結(jié)VLANBITPX(config-if)#switchportmodeaccess將端口f0/3置為靜態(tài)VLAN式)BITPX(config-if)#switchportaccessvlan3(將將端口f0/3分配給VLAN3)BITPX(config)#interfacef0/4進(jìn)入端口f0/4置BITPX(config-if)#switchportmodeaccess將端口f0/4置為靜態(tài)VLAN式)BITPX(config-if)#switchportaccessvlan3(將將端口f0/4分配給VLAN3)BITPX(config)#end(返回到特權(quán)模式)BITPX(config-if)#switchportmodeaccess將端口f0/1置為靜態(tài)VLAN,即接入鏈路模式)BITPX(config-if)#switchportaccessvlan2(將將端口f0/1分配給VLAN2)BITPX(config-if)#exit(退出端口配置模式)BITPX(config)#interfacef0/2入端口f0/2BITPX(config-if)#switchportmodeaccess將端口f0/2置為靜態(tài)VLANBITPX(config-if)#switchportaccessvlan2(將將端口f0/2配給VLAN2)BITPX(vlan)#vlan3nameNetB(創(chuàng)建VLAN3改名為NetB)VLAN3added:Name:NetB(顯示VLAN稱BITPX#vlandatabase(進(jìn)入VLAN置模式BITPX(vlan)#vlan2nameNetA(創(chuàng)建VLAN2改名為NetA)VLAN2added:switchportaccessvlan將端口分配給setvlanVLAN_#slot_#/port_m-為VLAN批量分配端showinterfacesinterface-id顯示某個(gè)端口的vlanshowinterfacesinterface-id顯示某個(gè)端口的trunk3.將端口從某個(gè)VLAN中刪默認(rèn)情況下,所有的端口都屬于VLANl,管理員可以將任意一個(gè)端口賦予任意一個(gè)創(chuàng)建的VLAN。如果需要將該端口從該VLAN中刪除,可以使用switchportaccessvlan1命令將它重新賦予VLANl。BITPX(config)#interfacefastEthernet0/1(進(jìn)入f0/1口模式BITPX(config-if)#switchportaccess3.將端口從某個(gè)VLAN中刪默認(rèn)情況下,所有的端口都屬于VLANl,管理員可以將任意一個(gè)端口賦予任意一個(gè)創(chuàng)建的VLAN。如果需要將該端口從該VLAN中刪除,可以使用switchportaccessvlan1命令將它重新賦予VLANl。BITPX(config)#interfacefastEthernet0/1(進(jìn)入f0/1口模式BITPX(config-if)#switchportaccessvlan1(將端口f0/1歸VLAN1,即從VLAN2NetA”中刪除4.刪除BITPX(config)#novlan(刪除2010年下半年:●能進(jìn)入VLAN配置狀態(tài)的交換機(jī)命令是(61)(61)A.2950(config)#vtp4.3VLANTrunk配B.2950#vlandatabaseC.2950(config)#vtpserverD.2950(config)#vtp設(shè)置成VLANTrunkCISCO之間的鏈路是否建立trunk可以自動(dòng)協(xié)商的,這個(gè)協(xié)議稱為DTP(DynamicTrunkProtoc01),DTP還可以協(xié)商Trunk鏈路的封裝類型。在默認(rèn)情況下,CISCO交換機(jī)之間的鏈路是Trunk鏈路,封裝類型是ISL,允許所有VLAN通過。VLANTrunk常用的配置命令如表4.2注dot1q,但要求Trunk路兩端端口的封裝類型一致。其各參數(shù)意義如下。則兩端的封裝類型均為is1類型。is1:如果是CISCO的交換機(jī),可以吏甪CISCO的私有協(xié)議ISL進(jìn)行和跨和說switchporttrunkencapsulation{negotiate|is1設(shè)置trunk封裝類switchportmode{trunk|dynamicdesirable|dynamic設(shè)置trunk模式,即中繼連接模switchport設(shè)置trunk鏈路不發(fā)送協(xié)商noswitchport默認(rèn)trunk鏈路是發(fā)送協(xié)商switchporttrunkallowedvlan允許所有VLAN過switchporttrunkallowedvlanaddvlan-允許某些VLAN過switchporttrunkallowedvlanremovevlan-緊致某些VLAN過switchporttrunknativevlanvlan- Fa0/5,Fa0/6,Fa0/7,Fa0/8Fa0/9,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/24Gig1/1,Gig1/2 Fa0/1, Fa0/3,4.3VLAN1.SwitchASwitchB分4.3VLAN1.SwitchASwitchB分別創(chuàng)建VLAN2VLAN3,并把端口劃歸相應(yīng)的SwitchA#configureSwitchA(config-以上是對(duì)SwitchA進(jìn)行配置,以下是對(duì)SwitchB進(jìn)行SwitchB(vlan)#vlan2nameNetAVLAN2added:Name:NetASwitchB(vlan)#vlan3nameNetBVLAN3added:Name:NetBSwitchB#configureterminalSwitchB(config-if)#switchportmodeSwitchA(config)#interfacefastethernet0/1SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlan2SwitchA(config)#interfacefastethernet0/3SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlanSwitchA#vlandatabaseSwitchA(vlan)#vlan2nameNetAVLAN2added:Name:NetASwitchA(vlan)#vlan3nameNetBVLAN3added:Name:SwitchB(config-2.分別把兩個(gè)兩交換機(jī)的g1/1口配置成Trunk并允許所有VLAN通過SwitchA(config)#interfaceg1/1(進(jìn)入端SwitchB(config-2.分別把兩個(gè)兩交換機(jī)的g1/1口配置成Trunk并允許所有VLAN通過SwitchA(config)#interfaceg1/1(進(jìn)入端口g1/1置模式注意,在CISCO2950、2960交換機(jī)上的Trunk封裝協(xié)議只支持dot1q,而不支持is1,所以switchporttrunk配置。以下是把SwitchB交換機(jī)的g1/1端口配置成Trunk命令通過以上配置,從PC1機(jī)上輸入ping經(jīng)可以pingPC2,PC3PC4通了,但是兩個(gè)之間并不通,這成功實(shí)現(xiàn)了對(duì)VLAN1和VLAN2的隔離,同時(shí)也實(shí)現(xiàn)了不同交換機(jī)之間同一VLAN內(nèi)的計(jì)算機(jī)相互通信。使用以下命令可以查看交機(jī)上的Trunk配置SwitchA#showinterfacestrunk(查看交換機(jī)SwitchA的Trunk信息如果在某一交換機(jī)(如SwitchA)上,只允許VLAN2通過,而VLAN3不能通過,則設(shè)置如下SwitchA(config)#interface或SwitchA(config-if)#switchporttrunkallowedvlannone(禁止所有VLAN過SwitchA(config-if)#switchporttrunkallowedvlanadd2(允許VLAN2過如果要同時(shí)添加幾個(gè)VLAN通過Trunk,則在VLAN編號(hào)之間用逗號(hào)隔開SwitchA(config-if)#switchporttrunkallowedvlanadd2,3(允許VLAN2,VLAN3過2010年下半年●在交換機(jī)之間的鏈路中,能夠傳送多個(gè)VLAN數(shù)據(jù)包的是(59)(59)A.中繼連B.接入鏈C.控制連D.分支鏈按照4.3小節(jié)的方法配置,使用中繼線相連的交換機(jī)都需要進(jìn)行相應(yīng)的配置。如果更改VLAN,所有的相關(guān)交換機(jī)也要做SwitchA(config-if)#switchporttrunkallowedvlanremove3(在原有基礎(chǔ)上禁止VLAN3行 EncapsulationStatus Vlansallowedon 1005 Vlansallowedandactiveinmanagementdomain VlansinspanningtreeforwardingstateandnotSwitchB#configureterminalSwitchB(config)#interfaceg1/1SwitchB(config-if)#switchporttrunkallowedvlanSwitchB(config-SwitchA(config-if)#switchporttrunkencapsulationdot1q(使用IEEE802.1q封裝Trunk)SwitchA(config-if)#switchportmodetrunk(將端口設(shè)置成Trunk)SwitchA(config-if)#switchporttrunkallowedvlanall(允許所有VLAN通過此SwitchB(config-if)#switchportaccessvlan3SwitchB(config)#interfacef0/2SwitchB(config-if)#switchportmodeaccessSwitchB(config-if)#switchportaccessvlan發(fā)給其他交換機(jī),并不用來設(shè)置自己的VLANVTPVLAN,則該VLANVTPVTP4.3發(fā)給其他交換機(jī),并不用來設(shè)置自己的VLANVTPVLAN,則該VLANVTPVTP4.3機(jī),即使交換機(jī)上沒有位于那個(gè)VLAN的端口也是如此。默認(rèn)情況下,Vlan1其主要的用途在于Vlan的管理。此時(shí)Vlan1需要組播包與單播包。為此往往不再Vlan1啟用VTP在有些交換機(jī)上,甚Vlan1啟用VTP是出于管理的需要。默認(rèn)情況下,Vlan2到Vlan1001,是可以啟用Vlan修剪的。Vlan1001之后的Vlan,就不再支持VTP。不過也很少有企業(yè)的規(guī)模達(dá)到要使用1000個(gè)Vlan這個(gè)程度總之,VTP修剪提供來一種方式來提高帶寬的使用率,通過VTP修剪可以減少廣播、組播、單播包的數(shù)量。VTP發(fā)送到真正需要這些信息的中繼鏈路上。4.3SwitchAVTPServer,SwitchBVTPClient,讓SwitchBSwitchA說vtpdomain設(shè)置VTPvtppassword設(shè)置VTPvtp設(shè)置VTPvtp啟用/禁用修剪(默認(rèn)啟用snmp-serverenabletraps啟用SNMP(默認(rèn)啟用showvtp顯示VTP1.把交換機(jī)SwitchAVTPSwitchA#vlandatabase(進(jìn)入1.把交換機(jī)SwitchAVTPSwitchA#vlandatabase(進(jìn)入VLAN配置模式)SwitchA(vlan)#(設(shè)置VTP域名)SwitchA(vlan)#vtppassworddsx(設(shè)置VTP的密碼)SwitchA(vlan)#vtpserver(設(shè)置VTP的服務(wù)器模式)SwitchA(vlan)#exit(退出VLAN配置模式)SwitchA#showvtpstatus(顯示VTPVTPVersionMaximumVLANssupportedlocallyNumberofexistingVLANsVTPDomainNameVTPPruningModeVTPV2ModeVTPTrapsMD5::::::::::2050x7A0x450xC50xF30x930x230x20Configurationlastmodifiedbyat0-0-00LocalupdaterIDis(novalidinterface2.在交換機(jī)SwitchA上創(chuàng)建VLAN2VLAN3,且設(shè)置VLANSwitchA#vlandatabase(進(jìn)入VLAN配置模式)SwitchA(vlan)#vlan2nameNetA(創(chuàng)建VLAN2命名為“NetA”)VLAN2added:Name:SwitchA(vlan)#vlan3nameNetB(創(chuàng)建VLAN3命名為“NetB”)VLAN3added:NetB(退出VLAN配置模式SwitchA#configureterminal(進(jìn)入全局配置模式SwitchA(config)#interfaceg1/1(進(jìn)入千兆以太網(wǎng)端口g1/1)SwitchA(config-if)#switchportmodetrunk(配置成Trunk式)3.在交換機(jī)SwitchB設(shè)置TrunkVTP客戶端,讓其學(xué)習(xí)3.在交換機(jī)SwitchB設(shè)置TrunkVTP客戶端,讓其學(xué)習(xí)ServerVLAN信SwitchB>enable(進(jìn)入特權(quán)模式協(xié)議學(xué)習(xí)到的,這樣就省去了在SwitchB上配置VLAN的工作。到此,VTP協(xié)議配置完畢。4.在交換機(jī)SwithA相應(yīng)VLAN2SwithA>enable(進(jìn)入特權(quán)模式SwithA#configureterminal(進(jìn)入全局配置模式SwithA(config-if)#switchportmodeaccess(設(shè)置為靜態(tài)VLAN模式)SwithA(config-if)#switchportaccessvlan2(將端口分配給VLAN2)SwitchB(vlan)#(設(shè)置VTP一定要和VTPServer一樣)SwitchB(vlan)#vtppassworddsx(設(shè)置VTP的密碼,一定要和VTPServer的一樣)SwitchB(vlan)#vtpclient(設(shè)置成VTP客戶端)SwitchB(vlan)#exit(退出VLAN配置模式)SwitchB#configureterminal(進(jìn)入全局配置模式)SwitchB(config)#interfaceg1/1(進(jìn)入千兆以太網(wǎng)端口g1/1)SwitchB(config-if)#switchportmodetrunk(配置成Trunk模式)SwitchB(config-if)#switchporttrunkallowedvlanall(讓所有VLAN過)SwitchB#showvlan(查看VLAN息VLAN Fa0/1,Fa0/2,Fa0/3,Fa0/4Fa0/5,Fa0/6,Fa0/7,Fa0/8Fa0/9,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/24 SwitchA(config-if)#switchporttrunkallowedvlanall(讓所有VLAN過)SwitchA#showvlan(查看VLAN置信息VLAN Fa0/1,Fa0/2,Fa0/3,Fa0/4Fa0/5,Fa0/6,Fa0/7,Fa0/8Fa0/9,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/24 35.在交換機(jī)SwithB相應(yīng)VLAN2SwitchB(config-if)#end(回到特權(quán)配置模式Fa0/19,Fa0/20,Fa0/21,3經(jīng)過以35.在交換機(jī)SwithB相應(yīng)VLAN2SwitchB(config-if)#end(回到特權(quán)配置模式Fa0/19,Fa0/20,Fa0/21,3經(jīng)過以5個(gè)步驟以后,PC1和PC2,PC3和PC4可以分別實(shí)現(xiàn)互訪,但是兩組之間不能互訪,因?yàn)樘幱诓煌腣LAN中。果要將交換機(jī)配置成透明模式,命Switch#vlandatabase進(jìn)入VLAN置●要實(shí)現(xiàn)VTP動(dòng)態(tài)修剪,在VTP域中的所有交換機(jī)都必須配置成(60)。(2010年下半年(60)A.B.C.D.交換機(jī)命令switch(config)#vtppruning的作用是(59)。(2010年上半年(59)A.制定交換機(jī)的工作模式B.啟用VTP靜態(tài)修C.制定VTPD.啟動(dòng)VTP有交換機(jī)。(2010年上半年)Switch(vlan)#vtptransparent設(shè)置為VTP明Fa0/23,Fa0/24, SwitchB#showvlan(查看VLAN息VLAN Fa0/3,Fa0/4,Fa0/5,Fa0/6Fa0/7,Fa0/8,Fa0/9,Fa0/10Fa0/11,Fa0/12,Fa0/13,Fa0/15,Fa0/16,Fa0/17,SwitchB#configureterminal(進(jìn)入全局配置模式)SwitchB(config)#interfacef0/2(進(jìn)入以太網(wǎng)端口0/2配置模式)SwitchB(config-if)#switchportmodeaccess(設(shè)置為靜態(tài)VLAN式)SwitchB(config-if)#switchportaccessvlan3(將端口分配給VLAN3)SwitchB(config)#interfacef0/1(進(jìn)入以太網(wǎng)端口0/1配置模式)SwitchB(config-if)#switchportmodeaccess(設(shè)置為靜態(tài)VLAN式)SwitchB(config-if)#switchportaccessvlan2端口分配給SwithA(config)#interfacef0/2(進(jìn)入以太網(wǎng)端口0/2配置模式)SwithA(config-if)#switchportmodeaccess(設(shè)置為靜態(tài)VLAN式)SwithA(config-if)#switchportaccessvlan3(將端口分配給VLAN3)SwitchA#showvlan(查看VLAN息VLAN Fa0/3,Fa0/4,Fa0/5,Fa0/6Fa0/7,Fa0/8,Fa0/9,Fa0/10Fa0/11,Fa0/12,Fa0/13,Fa0/14Fa0/15,Fa0/16,Fa0/17,Fa0/18Fa0/19,Fa0/20,Fa0/21,Fa0/22Fa0/23,Fa0/24,Gig1/2 (58)A.客戶機(jī)(Client)B.傳輸C.服務(wù)器(server)D.透明4.5STP端口權(quán)值實(shí)現(xiàn)負(fù)載均STP(Spanning-treeProtocol)用于解(58)A.客戶機(jī)(Client)B.傳輸C.服務(wù)器(server)D.透明4.5STP端口權(quán)值實(shí)現(xiàn)負(fù)載均STP(Spanning-treeProtocol)用于解決局域網(wǎng)的環(huán)路問題,它通過在交換機(jī)之間冗余連接的同時(shí),避免網(wǎng)絡(luò)環(huán)路的出現(xiàn),實(shí)現(xiàn)網(wǎng)絡(luò)的高可靠性。它通過在交換機(jī)之間傳遞BPDU(BridgeProtocolDataUnit,橋接協(xié)議數(shù)據(jù)單元)來相互告知諸如交換機(jī)的橋當(dāng)交換機(jī)之間有多個(gè)VLAN時(shí)Trunk線路負(fù)載會(huì)過重,這時(shí)需要設(shè)置多個(gè)Trunk端口,但這樣會(huì)形成網(wǎng)絡(luò)環(huán)路。而STP協(xié)議便可以解決這個(gè)問題。STP常用的配置命令如表4.4所示。STP的。交換機(jī)的端口狀態(tài)關(guān)閉(disable):端口處于管理關(guān)閉狀態(tài)阻塞(blocking):不能轉(zhuǎn)發(fā)用戶數(shù)據(jù)監(jiān)聽(listening):接口開始啟動(dòng)學(xué)習(xí)(learning):MACMAC轉(zhuǎn)發(fā)可以轉(zhuǎn)發(fā)用戶VLAN在另一個(gè)Trunk有較低的權(quán)值(數(shù)字較大)則將處于阻斷狀態(tài),即統(tǒng)一VLAN只在一個(gè)Trunk上發(fā)送接收。1.在交換機(jī)SwitchA上配置VTPServer并創(chuàng)建VLAN2-5,然后配置SwitchA#vlanVLAN3SwitchA#configureName:VLAN3SwitchA(vlan)#vlan4nameVLAN4VLAN4added:Name:VLAN4SwitchA(vlan)#vlan5nameVLAN5VLAN5added:Name:SwitchA(vlan)#vtpserverSwitchA(vlan)#vlan2nameVLAN2VLAN2added:Name:SwitchA(vlan)#vlan3name說spanning-treemode{pvst|rapid-配置STP[no]spanning-treevlan啟用/禁用STP(默認(rèn)啟用spanning-treevlanVLAN_idport-priority配置生成樹的VLAN端口權(quán)spanning-treevlanVLAN_idcost配置生成樹的VLANshowspanning-顯示生成樹的配置情spanning-tree配置端口為快速端spanning-tree配置交換機(jī)的快速上聯(lián)特spanning-tree配置交換機(jī)的快速主干特4.4用STPVLAN實(shí)現(xiàn)負(fù)載均4.4用STPVLAN實(shí)現(xiàn)負(fù)載均SwitchB#vlanSwitchB(config-3.在交換機(jī)SwitchA把端口歸屬各相應(yīng)的SwitchA#configureSwitchB(config)#interfacef0/2SwitchB(config-if)#switchporttrunkallowedvlanSwitchB(config-SwitchB(vlan)#vtpclientSwitchB#configureterminalSwitchB(config)#interfacef0/1SwitchB(config-if)#switchportmodeSwitchB(config-if)#switchporttrunkallowedvlanSwitchA(config)#interfacef0/1SwitchA(config-if)#switchporttrunkallowedvlanallSwitchA(config)#interfacef0/2SwitchA(config-if)#switchporttrunkallowedvlanallSwitchA(config)#interfaceFa0/23,Fa0/24,Gig1/1,54.在交換機(jī)SwitchB把端口歸屬各相SwitchA(config)#interfaceFa0/23,Fa0/24,Gig1/1,54.在交換機(jī)SwitchB把端口歸屬各相應(yīng)的SwitchB#configureSwitchB(config-SwitchB(config-SwitchB(config)#interfacef0/6SwitchB(config-if)#switchportmodeaccessSwitchB(config-if)#switchportaccessvlan4SwitchB(config)#interfacef0/7SwitchB(config-if)#switchportmodeaccessSwitchB(config-if)#switchportaccessvlanSwitchB(config)#interfacef0/4SwitchB(config-if)#switchportmodeaccessSwitchB(config-if)#switchportaccessvlan2SwitchB(config)#interfacef0/5SwitchB(config-if)#switchportmodeaccessSwitchB(config-if)#switchportaccessvlan SwitchA#showVLAN Fa0/3,Fa0/8,Fa0/9,Fa0/10Fa0/11,Fa0/12,Fa0/13,Fa0/14Fa0/15,Fa0/16,Fa0/17,Fa0/19,Fa0/20,Fa0/21,SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlan4SwitchA(config)#interfacef0/7SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlan5SwitchA(config-SwitchA(config)#interfacef0/4SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlan2SwitchA(config)#interfacef0/5SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlan3SwitchA(config-55.在交換機(jī)SwitchA設(shè)置各VLANTrunk端口的STPSwitchA(config)#interface55.在交換機(jī)SwitchA設(shè)置各VLANTrunk端口的STPSwitchA(config)#interfaceSwitchA#copyrunning-configstartup-SwitchA#showinterfacestrunk當(dāng)然,除了利用設(shè)置STP的權(quán)值來實(shí)現(xiàn)負(fù)載均衡外,還可以利用設(shè)置STP路徑值來實(shí)現(xiàn)負(fù)載均衡。在默認(rèn)情況下,交換路徑值為19,因此,只要增加某個(gè)VLAN的路徑值,就可以阻止該VLAN使用Trunk端口SwitchA#config (進(jìn)入全局配置模式SwitchA(config)#interfacefO/2(進(jìn)入端口f0/1配置模式SwitchA(config)#interfacefO/1(進(jìn)入端口f0/1配置模式SwitchA(config-if)#spanning-treevlan3-5cost38(將VLAN3-5STP徑值設(shè)置38) EncapsulationStatus Vlansallowedon 1- 1- Vlansallowedandactiveinmanagementdomain Vlansinspanningtreeforwardingstateandnotpruned SwitchA(config-if)#spanning-treevlan1port-prioritySwitchA(config-if)#spanning-treevlan2port-priority16SwitchA(config)#interfaceSwitchA(config-if)#spanning-treevlan3port-prioritySwitchA(config-if)#spanning-treevlan4port-prioritySwitchA(config-if)#spanning-treevlan5port-priority16SwitchB#showVLAN Fa0/3,Fa0/8,Fa0/9,Fa0/10Fa0/11,Fa0/12,Fa0/13,Fa0/14Fa0/15,Fa0/16,Fa0/17,Fa0/18Fa0/19,Fa0/20,Fa0/21,Fa0/22Fa0/23,Fa0/24,Gig1/1,Gig1/2 SwitchA(config-SwitchA#showrunning-BuildingSwitchA(config-SwitchA#showrunning-BuildingCurrentconfiguration:1382!versionnoservicetimestampslogdatetimemsecnoservicetimestampsdebugdatetimemsecnoservicepassword-encryption!hostname!noipdomain-lookup(去掉域名查找功能!!interfaceswitchportmodetrunk(f0/1于Trunk口狀態(tài)spanning-treevlan1-2port-priority16(在此Trunk口VLAN1-2STP!interfacespanning-treevlan3-5port-priority16(在此Trunk口VLAN3-5STP!interfaceswitchportmodeaccess(端口f0/3于靜態(tài)VLAN態(tài),默認(rèn)屬于!interfaceFastEthernet0/4switchportaccessvlanswitchportmodeaccess(端口f0/4于靜態(tài)VLAN態(tài),默認(rèn)屬于!interfaceFastEthernet0/5switchportaccessvlanswitchportmodeaccess(端口f0/5于靜態(tài)VLAN態(tài),默認(rèn)屬于!interfaceswitchportaccessvlan4(端口f0/6靜態(tài)VLAN默認(rèn)屬于VLAN4)switchportmodeaccess!interfaceFastEthernet0/7switchportaccessvlanswitchportmodeaccess(端口f0/7于靜態(tài)VLAN態(tài),默認(rèn)屬于!interfaceinterfaceSwitchA(config-if)#spanning-treevlan1-2cost38(將VLAN1-2STP徑值設(shè)置!!!!!!!!2950#showinterfacefastEthernet0/1switchportName:fa0/1OperationalMode:trunkAdministrativeTrunkingEncapsulation:dot1qOperationalTrunkingEncapsulation:dot1qegotiationofTrunking:disabledAccessModeVLAN:0((inactive))TrunkingNativeModeVLAN:1(default)TrunkingVLANsEnabled:allTrunkingVLANsactive:1,2PruningVLANsEnabled:2-1001Priorityforuntaggedframes:0Overridevlantagpriority:FALSE!!linecon!linevty04linevty5interface!interface!noipaddressinterface!interface!interface!interface!interface!interface!interfaceVoiceVLAN:在這個(gè)例子中,端口fa0/1的鏈路模式被設(shè)置為(56)狀態(tài),默認(rèn)的vlan是(57)五.路由器的B.No-VoiceVLAN:在這個(gè)例子中,端口fa0/1的鏈路模式被設(shè)置為(56)狀態(tài),默認(rèn)的vlan是(57)五.路由器的B.No-路由器最主要的配置內(nèi)容。端口配置包括普通以太網(wǎng)絡(luò)端口的配置和串行端口的配置。路由配置包括靜態(tài)路由配置、默認(rèn)路由配和動(dòng)態(tài)路由配置 5.1口的配路由器以太網(wǎng)端口常用的配置命令如表5.15.1常用的路由器配置命默認(rèn)路由配動(dòng)5.1路由器以太網(wǎng)端口配R1(config)#interfacefastethernet地查看端口f0/0的參數(shù)配置情R1#showipinterfacef0/0(查看ip置情況Enterconfigurationcommands,oneperline.EndwithRouter(config)#hostnameFastEthernet0/0isup,lineprotocolisup(connected)(端口啟動(dòng),協(xié)議也啟動(dòng))Internetaddressis/24(ip地址)Broadcastaddressis55(子網(wǎng)掩碼)AddressdeterminedbysetupcommandMTUisR1(config-if)#noR1(config-Router#configureRouter(config)#hostnameR1(改主機(jī)名為說interfacetype端口設(shè)ipaddressaddresssubnet-設(shè)置IPno激活端showinterfaces{type[slot_id/]顯示端口配置情showipinterface{type[slo
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年焦作師范高等??茖W(xué)校單招職業(yè)技能考試備考試題含詳細(xì)答案解析
- 2026年桂林山水職業(yè)學(xué)院高職單招職業(yè)適應(yīng)性測(cè)試備考題庫及答案詳細(xì)解析
- 2026年湖南民族職業(yè)學(xué)院高職單招職業(yè)適應(yīng)性測(cè)試備考試題及答案詳細(xì)解析
- 2026年上海外國語大學(xué)賢達(dá)經(jīng)濟(jì)人文學(xué)院?jiǎn)握芯C合素質(zhì)筆試備考題庫含詳細(xì)答案解析
- 2026年江蘇電子信息職業(yè)學(xué)院?jiǎn)握芯C合素質(zhì)筆試備考題庫含詳細(xì)答案解析
- 2026年安徽礦業(yè)職業(yè)技術(shù)學(xué)院?jiǎn)握芯C合素質(zhì)筆試備考題庫含詳細(xì)答案解析
- 2026年湖北輕工職業(yè)技術(shù)學(xué)院?jiǎn)握芯C合素質(zhì)筆試參考題庫含詳細(xì)答案解析
- 2026年重慶城市科技學(xué)院?jiǎn)握新殬I(yè)技能考試備考題庫含詳細(xì)答案解析
- 2026年重慶醫(yī)藥高等??茖W(xué)校單招綜合素質(zhì)考試參考題庫含詳細(xì)答案解析
- 2026年四川建筑職業(yè)技術(shù)學(xué)院?jiǎn)握芯C合素質(zhì)筆試備考題庫含詳細(xì)答案解析
- 移動(dòng)支付安全體系架構(gòu)-洞察與解讀
- 西門子冰箱 BCD-610W(KA62NV01TI) 說明書
- 水泵維修安全知識(shí)培訓(xùn)課件
- 建筑工程施工安全管理標(biāo)準(zhǔn)及實(shí)施方案
- DB43∕T 1358-2017 地質(zhì)災(zāi)害治理工程質(zhì)量驗(yàn)收規(guī)范
- 軍犬的訓(xùn)練考試題及答案
- 臨床病區(qū)藥品管理試題及答案2025年版
- 2025年計(jì)劃員崗位考試題及答案
- SY-T5051-2024鉆具穩(wěn)定器-石油天然氣行業(yè)標(biāo)準(zhǔn)
- 服裝廢品管理辦法
- 部編版一年級(jí)語文下冊(cè)無紙化闖關(guān)測(cè)試 課件
評(píng)論
0/150
提交評(píng)論