当前位置:文档之家› aruba交换机配置-实战篇

aruba交换机配置-实战篇

aruba交换机配置-实战篇
aruba交换机配置-实战篇

一,忘记密码按以下操作

超级账号密码

password

forgetme!

!

Admin 密码修改

ArubaS2500-24P) (config) #mgmt-user admin root

Password:******** //admin123!

Re-Type password:******** //admin123!

(ArubaS2500-24P) (config) #end

Enable 密码重新设置

(ArubaS2500-24P) (config) #enable secret?

secret Enter the enable password

(ArubaS2500-24P) (config) #enable secret

Password:****** 、直接输入新密码、

Re-Type password:****** 再次输入

这个账号只能用于需改密码,需要配置的话要退出用admin账号进入才能操作

二,交换机初始化

<<<<< Welcome to Aruba Networks - Aruba S2500-24P >>>>>

User: admin

Password: ******** ///admin123//默认密码

(ArubaS2500-24P) >enable

Password:****** //enable

Quick-setup helps in setting the basic configuration of the system Autoconfiguration of system will be stopped, if Quick-setup is launched by user

Invoke Quick-setup (y|n)??? [y]:y

***************** Welcome to the ArubaS2500-24P setup dialog ***************** This dialog will help you to set the basic configuration for the switch.

These settings, except for the Country Code, can later be changed from the Command Line Interface or Graphical User Interface.

Commands: Submit input or use [default value], Help

Back, Forward, Line begin, Line end

Delete, Delete back, Delete to end of line

Previous question , Restart beginning, to exit

Enter System name [ArubaS2500-24P]: aruba2500-xmu-2f

Configure inband management VLAN [yes|no]: yes 是否开启管理VLAN

Inband management vlan id [1]: 711 管理VLAN段

Enter the member interfaces for management VLAN (Example 0/0/0,0/0/1): 0/0/23,0/1/1 添加需要trunk的端口

Enter management VLAN IP address [172.16.0.254]: 172.31.11.2 管理ip

Enter mgmt VLAN interface subnet mask [255.255.255.0]: 回车

Enter Out of band management interface IP address [none]: 回车

Enter IP Default gateway [none]: 172.31.11.1 网关

Enter Country code (ISO-3166), for supported list: CN 中国

You have chosen Country code CN for China (yes|no)?: yes

Enter Time Zone [PST-8:0]: CST+8:0

Enter Time in UTC [03:48:15]:

Enter Date (MM/DD/YYYY) [7/4/2013]:

Enter Password for admin login (up to 32 chars): ********* //admin123!

Re-type Password for admin login: ********* //admin123!

Enter Password for enable mode (up to 15 chars): ****** //enablle

Re-type Password for enable mode: ****** //enable Current choices are:

System name: aruba2500-xmu-2f

Configure inband management VLAN: yes

vlan id for inband management [1-4094]: 711

Members interfaces of management VLAN: 0/0/23,0/1/1

IP address of management VLAN: 172.31.11.2

Management VLAN interface subnet mask: 255.255.255.0

IP Default gateway: 172.31.11.1

Country code: CN

Time Zone: CST+8:0

Type to go back and change answer for any question

Do you wish to accept the changes (yes|no|abort): yes

Creating configuration...

Done.

Configuring...

Saving Configuration...

Configuration Saved.

(aruba2500-xmu-2f) #configure ter

Enter Configuration commands, one per line. End with CNTL/Z

(aruba2500-xmu-2f) (config) #telnet cli //开启telnet功能

(aruba2500-xmu-2f) (config) #end

(aruba2500-xmu-2f) #show ip interface brief

Interface IP Address / IP Netmask Admin Protocol

vlan 711 172.31.11.2 / 255.255.255.0 Up Up

mgmt unassigned / unassigned Up Down

(aruba2500-xmu-2f) #ping 172.31.11.1

Press 'q' to abort.

Sending 5, 100-byte ICMP Echos to 172.31.11.1, timeout is 2 seconds:

.....

Success rate is 0 percent (0/5)

(aruba2500-xmu-2f) #ping 172.31.11.1

(aruba2500-xmu-2f) #configure ter

(aruba2500-xmu-2f) (config) #interface-group gigabitethernet ap 创建端口组

(aruba2500-xmu-2f) (gigabitethernet "ap") #apply-to 0/0/0-0/0/23 把0/0/0-0/0/23加入组中(aruba2500-xmu-2f) (gigabitethernet "ap") #exit

(aruba2500-xmu-2f) (switching profile "ap") #vlan 712 创建vlan712(我给AP用的)(aruba2500-xmu-2f) (VLAN "712") #exit

(aruba2500-xmu-2f) (config) #interface-profile switching-profile ap

(aruba2500-xmu-2f) (switching profile "ap") #access-vlan 712 关联

(aruba2500-xmu-2f) (switching profile "ap") #exit

(aruba2500-xmu-2f) (config) #interface-profile poe-profile ap

(aruba2500-xmhu-2f) (Power over Ethernet profile "ap") #enable 开启POE供电功能(aruba2500-xmu-2f) (Power over Ethernet profile "ap") #exit

(aruba2500-xmu-2f) (config) #interface-group gigabitethernet ap

(aruba2500-xmu-2f) (gigabitethernet "ap") #switching-profile ap 应用到端口(aruba2500-xmu-2f) (gigabitethernet "ap") #poe-profile ap 应用到端口

(aruba2500-xmu-2f) (gigabitethernet "ap") #end

如果想把那个端口trunk,可以这样

(aruba2500-xmu-2f) (config) #interface g 0/0/2

(aruba2500-xmu-2f) #switching-profile Upstream-profile

删除的话就加no

(aruba2500-xmu-2f) #no switching-profile Upstream-profile

如果要把那个端口加入vlan20

(aruba2500-xmu-2f) #vlan 20

(aruba2500-xmu-2f) (VLAN "20") #exit

(aruba2500-xmu-2f) (config) #interface-profile switching-profile 20

(aruba2500-xmu-2f) (switching profile "ap") #access-vlan 20

(aruba2500-xmu-2f) (config) #interface g 0/0/2

(aruba2500-xmu-2f) #switching-profile 20

删除就加no

(aruba2500-xmu-2f) #no switching-profile 20或者

(aruba2500-xmu-2f) #no switching-profile

三,升级配置把网线接到23口,电脑开启tftp服务器软件

ArubaS2500-24P) (config) #interface-profile switching-profile ftp //--创建模板FTP (ArubaS2500-24P) (switching profile "ftp") #access-vlan 1 关联vlan1

(ArubaS2500-24P) (switching profile "ftp") #exit

(ArubaS2500-24P) (config) #interface gigabitethernet 0/0/23

(ArubaS2500-24P) (gigabitethernet "0/0/23") #switching-profile ftp //启用ftp

(ArubaS2500-24P) (gigabitethernet "0/0/23") #exit

(ArubaS2500-24P) (config) #interface vlan 1

(ArubaS2500-24P) (vlan "1") #ip address 10.0.0.1 255.0.0.0

(ArubaS2500-24P) (vlan "1") #exit

(ArubaS2500-24P) (config) #end

(ArubaS2500-24P) #ping 10.0.0.5

(ArubaS2500-24P) #

(ArubaS2500-24P) #

(ArubaS2500-24P) #copy ftp: 10.0.0.5 admin ArubaOS_MAS_7.2.2.1_38712 system: partition 0 Password:****** //---admin和密码是ftp的用户名和没密码,10.0.0.5是电脑的ip Press 'q' to abort.

Copying file:............................................................

File copied successfully.

Saving file to flash:...

Member-0:The system will boot from partition 0 during the next reboot.

(ArubaS2500-24P) #re?

reload Coldstart the switch

rename rename a file

restore restore file or configuration

(ArubaS2500-24P) #reload

Do you want to save the configuration(y/n): n

Do you really want to restart the system(y/n): y System will now restart!

Shutdown processing started

(aruba2500-xmu-2f) #write memory 保存

Saving Configuration...

Configuration Saved.

(aruba2500-xmu-2f) #show running-config Building Configuration...

#

# Configuration file for ArubaOS

version 7.2

enable secret "******"

telnet cli

hostname "aruba2500-xmu-2f"

clock timezone CST 8

location "Building1.floor1"

controller config 3

ip access-list eth validuserethacl

permit any

!

!

!

ip access-list stateless dns-acl-stateless

any any svc-dns permit

!

ip access-list stateless http-acl-stateless

any any svc-http permit

!

ip access-list stateless https-acl-stateless

any any svc-https permit

!

ip access-list stateless icmp-acl-stateless

any any svc-icmp permit

ip access-list stateless logon-control-stateless

any any svc-icmp permit

any any svc-dns permit

any any svc-dhcp permit

any any svc-natt permit

!

ip access-list session validuser

network 169.254.0.0 255.255.0.0 any any deny

any any any permit

ipv6 alias any6 alias any6 any permit

!

user-role authenticated

access-list stateless allowall-stateless

!

user-role denyall

!

user-role guest

access-list stateless http-acl-stateless

access-list stateless https-acl-stateless

access-list stateless dhcp-acl-stateless

access-list stateless icmp-acl-stateless

access-list stateless dns-acl-stateless

!

user-role logon

access-list stateless logon-control-stateless

!

!

crypto ipsec transform-set default-boc-bm-transform esp-3des esp-sha-hmac crypto ipsec transform-set default-rap-transform esp-aes256 esp-sha-hmac crypto isakmp eap-passthrough eap-tls

crypto isakmp eap-passthrough eap-peap

crypto isakmp eap-passthrough eap-mschapv2

mgmt-user admin root 9a05893a01941ea9fadbe8f7f92075bc5b5c8189ef96622520

no firewall attack-rate cp 1024

ipv6 firewall ext-hdr-parse-len 100

!

!

firewall cp

packet-capture-defaults tcp disable udp disable sysmsg disable other disable !

ip domain lookup

!

country CN

aaa authentication mac "default"

!

aaa authentication dot1x "default"

!

aaa server-group "default"

auth-server Internal

set role condition role value-of

!

aaa profile "default"

!

aaa authentication captive-portal "default"

!

aaa authentication vpn "default"

!

aaa authentication mgmt

!

aaa authentication wired

!

web-server

!

aaa password-policy mgmt

!

traceoptions

!

qos-profile "default"

!

policer-profile "default"

!

ip-profile

default-gateway 172.31.11.1

!

lcd-menu

!

interface-profile ospf-profile "default"

area 0.0.0.0

!

interface-profile pim-profile "default"

!

interface-profile igmp-profile "default"

!

stack-profile

!

ipv6-profile

!

interface-profile switching-profile "ap"

access-vlan 712

!

interface-profile switching-profile "default"

!

interface-profile switching-profile "Upstream-profile"

switchport-mode trunk

!

interface-profile poe-profile "ap"

enable

!

interface-profile poe-profile "default"

!

interface-profile poe-profile "poe-factory-initial"

enable

!

interface-profile enet-link-profile "default"

!

interface-profile lldp-profile "default"

!

interface-profile lldp-profile "lldp-factory-initial"

lldp transmit

lldp receive

med enable

!

interface-profile mstp-profile "default"

!

interface-profile pvst-port-profile "default"

!

vlan-profile mld-snooping-profile "default"

!

vlan-profile igmp-snooping-profile "default"

!

vlan-profile igmp-snooping-profile "igmp-snooping-factory-initial" !

spanning-tree

mode mstp

!

gvrp

!

mstp

!

lacp

!

vlan "1"

igmp-snooping-profile "igmp-snooping-factory-initial"

!

vlan "711"

!

vlan "712"

!

interface gigabitethernet "0/1/1"

switching-profile "Upstream-profile"

!

interface vlan "711"

ip address 172.31.11.2 255.255.255.0

!

interface mgmt

!

interface-group gigabitethernet "ap"

apply-to 0/0/0-0/0/23

poe-profile "ap"

switching-profile "ap"

!

interface-group gigabitethernet "default"

apply-to ALL

lldp-profile "lldp-factory-initial"

poe-profile "poe-factory-initial"

!

snmp-server view ALL oid-tree iso included

snmp-server group ALLPRIV v1 read ALL notify ALL

snmp-server group ALLPRIV v2c read ALL notify ALL

snmp-server group ALLPRIV v3 noauth read ALL notify ALL snmp-server group AUTHPRIV v3 priv read ALL notify ALL snmp-server group AUTHNOPRIV v3 auth read ALL notify ALL

snmp-server enable trap

process monitor log

end

(aruba2500-xmu-2f) #

(aruba2500-xmu-2f) #

(aruba2500-xmu-2f) #

(aruba2500-xmu-2f) #write memory

Saving Configuration...

Configuration Saved.

(aruba2500-xmu-2f) #show ip interface brief

Interface IP Address / IP Netmask Admin Protocol vlan 711 172.31.11.2 / 255.255.255.0 Up Up mgmt unassigned / unassigned Up Down

(aruba2500-xmu-2f) #ping 172.31.11.1

Press 'q' to abort.

Sending 5, 100-byte ICMP Echos to 172.31.11.1, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1.525/1.922/2.534 ms

(aruba2500-xmu-2f) #write memory

Saving Configuration...

Configuration Saved.

(aruba2500-xmu-2f) #configure terminal

Enter Configuration commands, one per line. End with CNTL/Z

(aruba2500-xmu-2f) (config) #end

(aruba2500-xmu-2f) #

(aruba2500-xmu-2f) #

(aruba2500-xmu-2f) #

(aruba2500-xmu-2f) #copy ftp: 172.1.1.1.1 ?

Enter the user name

(aruba2500-xmu-2f) #copy ftp: 172.1.1.1.1 endwin ?

Enter the file name

(aruba2500-xmu-2f) #copy ftp: 172.1.1.1.1 endwin ArubaOS_MAS_7.2.2.1_38712 ? flash: Copy to the flash file system

member: Copy to a stack member

system: System Partition

(aruba2500-xmu-2f) #copy ftp: 172.1.1.1.1 endwin ArubaOS_MAS_7.2.2.1_38712 system: partition 0 ?

(aruba2500-xmu-2f) #copy ftp: 172.1.1.1.1 endwin ArubaOS_MAS_7.2.2.1_38712 system: partition 0 ?

(aruba2500-xmu-2f) #dir

-rw-r--r-- 1 root root 35729264 Jul 4 09:36 ArubaOS_MAS_7.2.2.1_38712.1_38712

-rw-r--r-- 1 root root 4905 Jul 4 11:55 default.cfg

-rw-r--r-- 1 root root 40 Jul 4 11:46 stack_db.db

drwx------ 2 root root 4096 Jul 4 11:00 tpm

(aruba2500-xmu-2f) #copy running-config ?

flash: Copy to the flash file system

ftp: Ftp file system

startup-config Copy to Startup configuration

tftp: TFTP file system

(aruba2500-xmu-2f) #configure ter

Enter Configuration commands, one per line. End with CNTL/Z

(aruba2500-xmu-2f) (config) #interface vlan 1

(aruba2500-xmu-2f) (vlan "1") #ip address 192.168.100.1 255.255.255.0

(aruba2500-xmu-2f) (vlan "1") #exit

(aruba2500-xmu-2f) (config) #interface gigabitethernet 0/0/23

(aruba2500-xmu-2f) (gigabitethernet "0/0/23") #switching-profile ?

Profile name

(aruba2500-xmu-2f) (gigabitethernet "0/0/23") #exit

(aruba2500-xmu-2f) (config) #interface-profile switching-profile ftp

(aruba2500-xmu-2f) (switching profile "ftp") #access-vlan vlan 1

^

% Invalid input detected at '^' marker.

(aruba2500-xmu-2f) (switching profile "ftp") #access-vlan 1

(aruba2500-xmu-2f) (switching profile "ftp") #exit

(aruba2500-xmu-2f) (config) #interface gigabitethernet 0/0/23

(aruba2500-xmu-2f) (gigabitethernet "0/0/23") #switching-profile ftp

(aruba2500-xmu-2f) (gigabitethernet "0/0/23") #end

(aruba2500-xmu-2f) #ping 192.168.100.100

Press 'q' to abort.

Sending 5, 100-byte ICMP Echos to 192.168.100.100, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1.641/4.102/13.924 ms

(aruba2500-xmu-2f) #copy running-config ?

flash: Copy to the flash file system

ftp: Ftp file system

startup-config Copy to Startup configuration

tftp: TFTP file system

(aruba2500-xmu-2f) #copy running-config ftp: ?

Enter the ftp server ip address

(aruba2500-xmu-2f) #copy running-config ftp: 192.168.100.100 ?

Enter the ftp user name

(aruba2500-xmu-2f) #copy running-config ftp: 192.168.100.100 endwin ?

Enter the ftp user password

(aruba2500-xmu-2f) #copy running-config ftp: 192.168.100.100 endwin endwin ?

Enter the file name

(aruba2500-xmu-2f) #copy running-config ftp: 192.168.100.100 endwin endwin s2500.cfg (aruba2500-xmu-2f) #

(aruba2500-xmu-2f) #

(aruba2500-xmu-2f) #copy running-config ftp: 192.168.100.100 endwin endwin s25001.txt (aruba2500-xmu-2f) #

交换机的配置与管理命令

交换机的配置与管理 实验目标 ●掌握交换机基本信息的配置管理。 实验背景 ●某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理 员,对交换机进行基本的配置与管理。 技术原理 ●交换机的管理方式基本分为两种:带内管理和带外管理。 ●通过交换机的Console端口管理交换机属于带外管理;这种管理方式不占用交 换机的网络端口,第一次配置交换机必须利用Console端口进行配置。 ●通过Telnet、拨号等方式属于带内管理。 ●交换机的命令行操作模式主要包括: ●用户模式Switch> ●特权模式Switch# ●全局配置模式Switch(config)# ●端口模式Switch(config-if)# 基本配置: 实验步骤: ●新建Packet Tracer拓扑图 ●了解交换机命令行 1、模式切换命令: ●进入特权模式(en) ●进入全局配置模式(conf t) ●进入交换机端口视图模式(int f0/1) ●返回到上级模式(exit) ●从全局以下模式返回到特权模式(end或者快捷键ctrl+z) 2、常用快捷操作命令 ●帮助信息(如? 、co?、copy?) ●命令简写(如conf t) ●命令自动补全(Tab) ●快捷键(ctrl+c中断测试,ctrl+z退回到特权视图) ●Reload重启。(在特权模式下) 3、基本命令 ●查看交换机信息(show) ●设置交换机名称(hostname X) ●配置交换机的端口参数(speed 、duplex、优化和启用禁用)

实验设备 Switch_2960 1台;PC 1台;配置线; PC console端口 Switch>enable Switch#conf t Switch(config)#hostname X Switch(config)#interface fa 0/1 Switch(config-if)#end 使用tab键,命令简写,帮助命令? 高级配置: 实验步骤: ●新建Packet Tracer拓扑图 ●了解交换机端口配置命令行 ●修改交换机名称(hostname X) ●配置交换机端口参数(speed,duplex) ●查看交换机版本信息(show version) ●查看当前生效的配置信息(show running-config) ●查看保存在NVRAM中的启动配置信息(show startup-config) ●查看端口信息Switch#show interface ●查看交换机的MAC地址表Switch#show mac-address-table ●选择某个端口Switch(config)# interface type mod/port (type表示端口类型, 通常有ethernet、Fastethernet、Gigabitethernet)(mod表示端口所在的模块,port 表示在该模块中的编号)例如interface fastethernet0/1 ●选择多个端口Switch(config)#interface type mod/startport-endport ●设置端口通信速度Switch(config-if)#speed [10/100/auto] ●设置端口单双工模式Switch(config-if)#duplex [half/full/auto] ●交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。 ●switch(config)# enable password ****** 设置进入特权模式的密码 ●switch(config-line)可以设置通过console端口连接设备及Telnet远程登录时所 需的密码; ●switch(config)# line console 0表示配置控制台线路,0是控制台的线路编号。 ●switch(config-line)# login 用于打开登录认证功能。 ●switch(config-line)# password 5ijsj //设置进入控制台访问的密码

实验三 交换机配置方式及基本命令的熟悉文档

实验三交换机配置方式及基本命令的熟悉 【实验目的】 通过对交换机设备的几种配置手段、配置模式和基本配置命令的认识,获得交换机的基本使用能力。 【实验任务】 1、认识交换机的配置方式。 2、按照给出的参考拓扑图构建逻辑拓扑图。 3、按照给出的配置参数表配置各个设备。 4、练习交换机的一些基本命令。 建议实验学时:2学时。 【实验背景】 在前面的实验中我们已经接触了Cisco的路由器运行的Cisco互联网络操作系统(ISO,Internetwork Operating System),熟悉了Cisco IOS软件内置的命令行界面(CLI,command-line interface)。同样,交换机可以通过一个菜单驱动程序的界面,或者通过命令行界面(CLI),或者在交换机配置了IP地址后通过Telnet远程登录、web登录的方式对交换机来进行配置。 交换机除了可以通过Console端口与计算机直接连接外,还可以通过交换机的普通端口进行连接。如果是堆叠型的,也可以把几台交换机一起进行配置,因为实际上这个时候它们是一个整体,这时通过普通端口对交换机进行管理时,就不再使用超级终端了,而是以Telnet 虚拟终端或Web浏览器的方式实现与被管理交换机的通信。前提是在本地配置方式中已为交换机配置好了IP地址,我们可通过IP地址与交换机进行通信,不过要注意,只有是网管型的交换机才具有这种管理功能。实际上最常用的Catalyst交换机OS被称为Catalyst OS、CatOS,其最大的特点是基于set 命令。但我们常用的是与路由器的IOS相类似的基于IOS 的Catalyst OS。下面简单介绍交换机的各种命令模式以及各种常用的命令。 表4.1交换机的各种命令模式的访问方式、提示符、退出方法及其描述

交换机配置与管理完全手册 期末试题

1.一台16端口的交换机可以产生都少个冲突域() A 1 B 2 C 14 D 16 2.交换机如何学习连接到其端口的网络设备的地址() A交换机从路由器得到相应的表 B 交换机检查从端口流入的分组的源地址 C 交换机之间的交换地址 D 交换机不能建立地址表 3. 在()交换中,交换机检查目的地址后就立即开始转发帧,而在()交换中,交换机收到完整的帧才转发。 4.生成树协议的目的( 5 以下哪种网桥会被STP选为根网桥() A网桥优先级和网络IP地址 B 网桥优先级和网络MAC地址 C 网络MAC地址和网络IP地址 D 网络MAC地址和以太网端口 6 在那种状态下端口只形成MAC地址表,但不转发用户数据() A学习 B 阻塞 C 侦听 D 转发 7STP收敛的定义是什么? 8在RSTP中每个交换式LAN网段上被选举为转发端口的交换机端口称为()A根端口 B 备份端口 C D 指定端口 9 一个VLAN可以称为是下面中的哪一个() A广播域 B 冲突域 C 广播域和冲突域 D 域名 10 连接到一个()端口的每个()分段只能被分配到一个VLAN 中 11 以下那种不是Vlan划分时的依据标准() A端口号 B 协议 C MAC地址 D 以上都是 12 交换机上的哪一项第三层功能使你能够轻松操纵不同的IP子网上的设备() A透明桥接B分段C冲突域的减少D分割 13当分组从一个VLAN传输到另一个VLAN,需要以下那种设备() A网桥B路由器C交换机D集线器 14创建一管理域使用的命令 15VTP工作的模式()()()16以下哪种设备提供局域网的逻辑分段() A路由器 B 网桥 C 交换机 D 集线器 17 LAN交换机工作的特征() A工作在第一层的多端口中继器 B 工作在第二层的多端口中继器 C 工作在第三层的多端口中继器 D 工作在第二层的多端口网桥 18 无碎片交换和快速转发交换是哪种交换的两种形式? 19 根网桥上的所有端口都是() 20 生成树协议如何在非根桥上选举根端口() A根端口为非根网桥到根网桥的最高成本路径 B 根端口为非根网桥到根网桥的最低成本路径 C 根端口为非根网桥到备份网桥的最高成本路径

交换机和路由器的基本配置

实验一交换机和路由器的基本配置 交换机的基本配置 【实验名称】 交换机的基本配置。 【实验目的】 掌握交换机命令行各种操作模式的区别,能够使用各种帮助信息,以及用命令进行基本的配置。 【背景描述】 你是某公司新进的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作技巧,以及如何使用一些基本命令进行配置。 【需求分析】 需要在交换机上熟悉各种不同的配置模式以及如何在配置模式间切换,使用命令进行基本的配置,并熟悉命令行界面的操作技巧。 【实验拓扑】 图1-1 实验拓扑图 【实验设备】 三层交换机1台 【预备知识】 交换机的命令行界面和基本操作 【实验原理】 交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置交换机时必须利用Console端口进行配置。 交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。 ???用户模式进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试。用户模式提示符为switch> ???特权模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,查看交换机的配置信息,进行网络的测试和调试等。特权模式提示符为switch# ???全局配置模式属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对交换机具体的功能进行配置。全局模式提示符为switch(config)# ???端口模式属于全局模式的下一级模式,该模式下可以对交换机的端口进行参数配置。端口模式提示符为switch(config-if)# 交换机的基本操作命令包括:

三层交换机配置实例

三层交换综合实验 一般来讲,设计方案中主要包括以下内容: ◆????? 用户需求 ◆????? 需求分析 ◆????? 使用什么技术来实现用户需求 ◆????? 设计原则 ◆????? 拓扑图 ◆????? 设备清单 一、模拟设计方案 【用户需求】 1.应用背景描述 某公司新建办公大楼,布线工程已经与大楼内装修同步完成。现公司需要建设大楼内部的办公网络系统。大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。目前公司工程部25人、销售部25人、发展部25人、人事部10人、财务部加经理共15人。 2.用户需求 为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约100个,今后有扩充到200个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。因此,在网络设计过程中,要充分考虑到网络设备的可靠性。同时,无论是网络设备还是网络线路,都应该考虑冗余备份。不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】 为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。

本实验采用双核心拓扑结构,将三层交换技术和VTP、STP、EthernetChannel 综合运用。 【设计方案】 1、在交换机上配置VLAN,控制广播流量 2、配置2台三层交换机之间的EthernetChannel,实现三层交换机之间的高速互通 3、配置VTP,实现单一平台管理VLAN, 同时启用修剪,减少中继端口上不必要的广播信息量 4、配置STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置VLAN间路由,实现不同VLAN之间互通 6、通过路由连入外网,可以通过静态路由或RIP路由协议 【网络拓扑】 根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意:本实验为了测试与外网的连通性,使用一个简单网络

交换机几种模式操作

交换机基本操作 1.进入特权模式 Switch>enable Switch# 2.返回用户模式 Switch#exit Press RETURN to get started! Switch> 配置模式: 全局配置模式[主机名(config)#]:配置交换机的整体参数 子模式: 1.线路配置模式[主机名(config-line)#]:配置交换机的线路参数 2.接口配置模式[主机名(config-if)#]:配置交换机的接口参数 1.进入全局配置模式下 Switch#configure terminal Switch(config)#exit Switch# 2.进入线路配置模式 Switch(config)#line console 0 Switch(config-line)#exit Switch(config)# 3.进入接口配置模式 Switch(config)#interface fastEthernet 0/1 Switch(config-if)#exit Switch(config)# 从子模式下直接返回特权模式 Switch(config-if)#end Switch# 交换机操作帮助特点: 1.支持命令简写(按TAB键将命令补充完整) 2.在每种操作模式下直接输入“?”显示该模式下所有的命令 3.命令空格“?”显示命令参数并对其解释说明 4.字符“?”显示以该字符开头的命令 5.命令历史缓存: (Ctrl+P)显示上一条命令,(Ctrl+N)显示下一条命令 6.错误提示信息 交换机显示命令: 显示交换机硬件及软件的信息Switch#show version 显示当前运行的配置参数Switch#show running-config

以太网交换机配置基础

实验1以太网交换机配置基础 一、实验内容与目标 完成本实验,您应该能够: ●掌握以太网交换机的基本配置方法 ●掌握以太网交换机的常用配置命令 二、实验组网图 三、实验设备 PC:两台有以太网接口和COM口的PC 线缆:普通网线两根,Console线缆一根 以太网交换机:Quidway S3100-26C-SI或Quidway S3610-28TP 四、实验过程 实验任务一:使用以太网交换机的console口进行配置Console口配置是路由器最基本、最直接的配置方式,当路由器第一次被配置时,console口配置成为配置的唯一手段。因为其它配置方式都必须预先在交换机上进行一些初始化配置。 1、console配置线缆的连接。 ①将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上; ②将配置电缆的RJ45一端连到路由器的配置口(console)上。 2、运行主机上的终端软件。 ①首先启动超级终端,点击windows的开始→程序→附件→通讯→超级终端,启动超级终端; ②根据提示输入连接描述名称后确定,在选择连接时使用相应的COM口后单击“确

定”按钮,在弹出的COM1属性窗口中单击“还原为默认值”按钮后单击“确定”按钮。 ③此时,我们已经成功完成超级终端的启动。如果您已经将线缆按照要求连接好,并且交换机已经启动,此时按Enter 键,将进入交换机的用户视图并出现如下标识符:。否则您将启动交换机,超级终端会自动显示交换机的整个启动过程。 实验任务二:交换机的用户界面配置 1、 进入用户视图 交换机开机直接进入用户视图,此时交换机在超级终端中的标识符为。在该视图下可以查询交换机的一些基础信息,如版本号(display version ) %May 18 08:04:16:482 2000 AL3SW1 SHELL/4/LOGIN: Console login from aux0 display version H3C Comware Platform Software Comware software, Version 5.20, Release 0001P02 Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. H3C S3610-28TP uptime is 3 weeks, 0 day, 14 hours, 51 minutes …… 从上面的信息中我们可以看到该S3610-28TP 三层以太网交换机的版本号为:

华为交换机各种配置实例[网管必学]

华为交换机各种配置实例[网管必学 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps

2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。

项目一交换机的基本配置与管理

项目一交换机的基本配置与管理一、实验目标 掌握交换机基本信息的配置与管理 二、技术原理 交换机的管理方式基本分为两种:带内管理和带外管理。 通过交换机的Console端口管理交换机属于带外管理:这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。 通过远程Telnet、拨号等方式属于带内管理。 三、交换机的命令行操作模式 主要包括: 用户模式Switch> 特权模式Switch# 全局配置模式Switch(config)# 端口模式Switch(config-if)# 四、实验步骤 1、实验拓扑 2、交换机基本配置命令 a. 进入特权模式 Switch>enable //en=enable Switch# b. 进入全局配置模式 Switch#configure terminal //conf t=configure terminal Enter configuration commands, one per line.End with CNTL/Z. c. 进入交换机端口视图模式 Switch(config)#interface fastEthernet 0/1 //int f0/1=interface fastEthernet 0/1 Switch(config-if)# d. 配置交换机端口速度 Switch(config-if)#speed 10 Force 10 Mbps operation 100 Force 100 Mbps operation auto Enable AUTO speed configuration Switch(config-if)#speed 100 e. 配置交换机端口双工模式 Switch(config-if)#duplex Switch(config-if)#duplex full f. 退回到上一级模式

华为交换机及路由器各种配置实例大全(20200909191858)

交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为、 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率 限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30

3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的 粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的 级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示,,,,20M,40M,60M,80M。 此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图

交换机的基本配置与管理

交换机的基本配置与管理 实验目标:掌握交换机的基本配置与管理 实验背景:某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理员,要对交换机进行基本的配置与管理。 技术原理:交换机的管理分为带外管理和带内管理。 通过交换机的console端口管理交换机属于带外管理,这种管理方式不占用 交换机的网络端口,第一次配置交换机必须使用console端口进行配置。 通过telnet,拨号等方式属于带内管理。 交换机的命令行模式: 用户模式:switch> enable 可以查看交换机的硬件,软件,版本信息, 特权模式:switch# config terminal 可以查看交换机的配置信息,测试与调试 全局模式:switch(config)# interface f 0/1 可以配置主机名,登陆信息等 端口模式:switch(config-if)# exit返回到上一级模式 end 返回到特权模式 命令帮助:? co? copy? (显示该模式视图以copy开头的帮助信息) 交换机支持简写。config terminal: con t Ctrl+c 是快捷键,起到中止的作用。 特权模式下: 输入reload 可以重启交换机。 实验步骤: 新建拓扑图,拖入1台2960交换机,和1台pc机,然后用配置线相连。 懂得4种模式之间的切换 设置交换机的名字:hostname x (全局模式下) Switch(config)#hostname sw1 配置交换机端口参数:speed duplex 查看交换机的版本信息:show version (特权模式下配置) 查看当前生效的配置信息:show running (特权模式下配置) int +tab 可以补齐interface 通过交换机的pc 对交换机进行配置: Pc-桌面-terminal

实训3 以太网交换机的配置

实训3 以太网交换机的配置 一、实训目的: 1. 掌握交换机的工作原理; 2. 了解交换机的启动过程; 3. 学会使用Windows 操作系统上的超级终端程序,通过交换机的控制台端口配置交换机。 4. 熟悉和掌握交换机的基本配置,如IP 地址、主机名、口令等。 5. 掌握静态MAC 地址的配置方法和查看方法。 6. 熟悉和掌握对交换机的端口配置和查看端口信息。 二、实训环境 1. 以太网交换机Cisco 2621一台 2. Windows 操作系统PC 机一台 3. Console 电缆一条 通过Console 电缆把PC 的COM 端口和交换机的Console 端口连接起来,如图3.1所示。 三、实训任务 1.配置以太网交换机的主机名、Console 口令、远程登录口令、超级密码; 2.配置以太网交换机接口的IP 地址、速率等; 四、实训步骤 1. 交换机的命令行工作模式 Cisco 交换机的配置命令是分级的,不同级别的管理员可以使用不同的命令集。在命令行状态下,Cisco 交换机主要有以下几种工作模式: (1) 用户模式(User EXEC ) 用户模式用于查看交换机的基本信息。从Console 接口或Telnet 及AUX 进入交换机时,首先要进入一般用户模式。在用户模式下,用户只能允许少数的命令, 且不能对交换机进行图3.1交换机和计算机的连接

配置。在没有进行任何配置的情况下,默认的交换机的提示符为:switch >。 如果配置了交换机的名字,则提示符为:交换机的名字>。 用logout命令退出。 (2)特权模式(Priviledged EXEC) 交换机未作任何配置时,在router>提示符下键入enable,交换机进入特权模式。如果配置了口令,则需要输入口令。默认的特权模式的提示符为:switch#。 特权模式用于查看交换机的各种状态,绝大多数命令用于测试网络、检查系统等,但不能对端口及网络协议进行配置。 如果配置了交换机的名字,则提示符为:交换机的名字#。 退出方法:用exit或Disable命令退到用户模式。 (3)全局配置模式 全局配置模式中可以配置一些全局性的参数。要进入全局配置模式,必须首先进入特权模式。在进入特权模式前,必须指定是通过终端、NVRAM或是网络服务器进行配置。如果通过终端进行配置,在特权模式下输入Configure Terminal命令,进入全局配置模式。全局配置模式的提示符为:switch(config)#。 如果配置了交换机的名字,则提示符为:交换机的名字(config)#。 退出方法:用exit或End或+命令退到特权模式。 (4)全局配置模式下的配置子模式 在全局配置模式下可进入各种配置子模式(如端口配置子模式)。 要进入配置子模式,首先必须进入全局配置模式: ①端口配置模式(interface configuration) 进入方式:在全局模式下用Interface命令进入具体的端口。 switch(config)#interface interface-type interface-number。 提示符为:switch(config-if)#。 例如配置端口fastethernet0/0: switch(config)#interface fastethernet0/0。 ②子端口配置模式(Subinterface Configuration) 进入方式:在端口配置模式下用interface命令进入指定子端口。 Switch(config-if)#interface interface-type interface-number.number 提示符:Switch(config-subif)# ③线路配置子模式(Line Configuration) 进入方式:在全局配置模式下,用line命令指定具体的line端口。 Switch(config)#line number或{vty| aux |con}number 提示符:Switch(config-line)# 2.终端控制台的连接和配置 这是交换机第一次配置时必须使用的方法。对交换机设置管理IP地址后,就可采用Telnet登录方式来配置交换机。

最全华为路由器交换机配置命令大合集

?全面分析路由交换机配置实例应用 了解一些关于路由交换机配置的知识还是非常有用的,这里我们主要介绍路由交换机配置实例应用,在局域网中,通过路由交换机配置VLAN可以减少主机通信广播域的范围。 当VLAN之间有部分主机需要通信,但交换机不支持三层交换时,可以采用一台支持802.1Q的路由交换机配置实现VLAN的互通.这需要在以太口上建立子接口,分配IP地址作为该VLAN的网关,同时启动802.1Q。组网:路由器E0端口与交换机的上行trunk端口(第24端口)相连,交换机下行口划分3个VLAN,带若干主机。拓扑图如下: 1.路由交换机配置 1.[Router] 2.[Router]inter e0 3.[Router-Ethernet0]ip add 4.[Router-Ethernet0]inter e0.1 //定义子接口E0.1 5.[Router-Ethernet0.1]ip add 6.[Router-Ethernet0.1]vlan-type dot1q vid 1 //指定以太网子接口属于VLAN1, 此命令应用在以太网子接口上。 7.[Router-Ethernet0.1]inter e0.2 //定义子接口E0.2 8.[Router-Ethernet0.2]ip add 9.[Router-Ethernet0.2]vlan-type dot1q vid 2 //指定以太网子接口属于VLAN2 10.[Router-Ethernet0.2]inter e0.3 //定义子接口E0.3 11.[Router-Ethernet0.3]ip add 12.[Router-Ethernet0.3]vlan-type dot1q vid 3 //指定以太网子接口属于VLAN3 13.[Router-Ethernet0.3]inter e0 14.[Router-Ethernet0]undo shut 15.% Interface Ethernet0 is up 16.[Router-Ethernet0] //用网线将E0端口连到S3026第24端口 17.%19:46:32: Interface Ethernet0 changed state to UP 18.%19:46:32: Line protocol ip on interface Ethernet0, changed state to UP 19.%19:46:32: Line protocol ip on interface Ethernet0.1, changed state to UP 20.%19:46:32: Line protocol ip on interface Ethernet0.2, changed state to UP

项目一-交换机的基本配置与管理

项目一交换机的基本配置与管理 一、实验目标 掌握交换机基本信息的配置与管理 二、技术原理 交换机的管理方式基本分为两种:带内管理和带外管理。 通过交换机的Console端口管理交换机属于带外管理:这种管理方式不占用交换机的网络端口,第一次配置交换机必须利用Console端口进行配置。 通过远程Telnet、拨号等方式属于带内管理。 三、交换机的命令行操作模式 主要包括: 用户模式Switch> 特权模式Switch# 全局配置模式Switch(config)# 端口模式Switch(config-if)# 四、实验步骤 1、实验拓扑 2、交换机基本配置命令 a. 进入特权模式 Switch>enable //en=enable Switch# b. 进入全局配置模式 Switch#configure terminal //conf t=configure terminal Enter configuration commands, one per line. End with CNTL/Z. c. 进入交换机端口视图模式 Switch(config)#interface fastEthernet 0/1 //int f0/1=interface fastEthernet 0/1 Switch(config-if)# d. 配置交换机端口速度 Switch(config-if)#speed ? 10 Force 10 Mbps operation

100 Force 100 Mbps operation auto Enable AUTO speed configuration Switch(config-if)#speed 100 e. 配置交换机端口双工模式 Switch(config-if)#duplex ? Switch(config-if)#duplex full f. 退回到上一级模式 Switch(config-if)#exit Switch(config)# g. 直接退回到特权模式 Switch(config-if)#end Switch# %SYS-5-CONFIG_I: Configured from console by console Switch# h. 查看交换机版本信息 Switch#show version Cisco IOS Software, C2960 Software (C2960-LANBASE-M), Version 12.2(25)FX, RELEASE SOFTWARE (fc1) Copyright (c) 1986-2005 by Cisco Systems, Inc. Compiled Wed 12-Oct-05 22:05 by pt_team ROM: C2960 Boot Loader (C2960-HBOOT-M) Version 12.2(25r)FX, RELEASE SOFTWARE (fc4) System returned to ROM by power-on Cisco WS-C2960-24TT (RC32300) processor (revision C0) with 21039K bytes of memory. 24 FastEthernet/IEEE 802.3 interface(s) 2 Gigabit Ethernet/IEEE 802. 3 interface(s) 63488K bytes of flash-simulated non-volatile configuration memory. Base ethernet MAC Address : 0040.0B69.8831 Motherboard assembly number : 73-9832-06 Power supply part number : 341-0097-02 Motherboard serial number : FOC103248MJ Power supply serial number : DCA102133JA Model revision number : B0 Motherboard revision number : C0 Model number : WS-C2960-24TT

交换机管理性IP地址配置

CISCO及H3C交换机设置管理性IP地址 试验拓扑图: 分析: 为什么跨网段交换机之间管理需要设置默认网关呢? 在交换机中可以给vian1配置一个IP地址,即为交换机的管理性IP,使用配置的管理性 IP 地址可以让网络管理员使用telnet 或网络管理软件等方式远程的来管理该交换机;例如:可以在交换机上做如下配置 Switch01#conft Switch01(config)#interfacevian1 Switch01(config-if)#noshut Switch01(config-if)#ipaddress Switch01(config)#enabiepassword123abc! 在交换机所在网段内的工作站pc-01 可以使用teinet 方式远程管理该交换机teinet 如果现在用户登录到switch-01 中,想利用网络远程管理另一个网段的交换机switch-02 就需要在双方交换机设置一个默认网管,表示交换机无法转发的数据帧就交给该IP 地址 (网关IP 地址)的设备处理以便能完成数据帧的转发过程;发送的过程如下图:例如:可以在交换机上做如下配置: Switch02#conft Switch03(config)#ipdefauit-gateway (给交换机设置默认网关命令) 在工作站pc-01 可以使用teinet 方式远程管理不同网段的交换机teinet 总结: 一般来说对于同网段的交换机管理时对交换机配置一个管理性IP 地址就可以了,当要从一个交换机跨网段管理另一个交换机时需要给交换机配置默认网管

补充说明: 交换机的VLAN虚接口承载在物理端口之上,即某VLAN所包含的物理端口UP之后,该VLAN虚接口才会UP. 对于三层交换机,可以为多个VLAN接口配置IP地址,而且默认情况下各个VLAN接口之间可以访问;对于二层交换机来说,为VLAN接口配置的IP地址只能用于管理 华为交换机: 在华为的设备中,默认的管理VLAN是VLAN1在二层交换机中,只允许一个管理VLAN 的存在。而在三层中,任何一个配置了IP地址的VLAN都可以做为管理VLAN Via n100: man ageme nt-vla n100 in terfaceVla n-i nterface100 ipaddressXXXXXX 上面是设置这台交换机的管理IP,默认都是VLAN 1当然可以把管理VLAN设置成其他VLAN CISCO交换机: In tgi0/1 switchmodetr unk switchporttrunknativevlan100 所有交换机都需要执行该命令,100就是管理vlan。 in tvla n100 nosh 在这是一条用在CiscoCatalyst交换机上得命令,是用来指定那个VLAN用作本征VLAN (NativeVLAN)。一般情况下,本征VLAN里的数据帧是不打标记的。在默认的情况下,CiscoCatalyst 交换机用VLAN1作为本征VLAN通过这条命令,就可以对本征VLAN进更改。需要注意的是,两端的本征VLAN必须相一致,否则将会出现问题。

交换机配置实验

交换机配置实验 目录 实验一交换机基本配置 (2) 实验二交换机的全局配置 (4) 实验三交换机端口的基本配置 (6) 实验四查看交换机的系统和配置信息 (8) 实验五交换机端口隔离 (10) 实验六跨交换机实现VLAN (12) 实验七端口聚合提供冗余备份链路 (16) 实验八快速生成树配置 (20) 实验九配置交换机的远程登录功能 (28)

实验一交换机基本配置 【实验名称】 交换机基本配置 【实验目的】 掌握交换机命令行各种操作模式的区别,以及模式之间的切换。 【背景描述】 你是某公司新进的网管,公司要求你熟悉网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作。 【技术原理】 交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置交换机时必须利用Console端口进行配置。 交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。 ?用户模式进入交换机后得到的第一个操作模式,该模式下可以简单查看交换机的软、硬件版本信息,并进行简单的测试。用户模式提示符为switch> ?特权模式由用户模式进入的下一级模式,该模式下可以对交换机的配置文件进行管理,查看交换机的配置信息,进行网络的测试和调试等。特权模式提示符为 switch# ?全局配置模式属于特权模式的下一级模式,该模式下可以配置交换机的全局性参数(如主机名、登录信息等)。在该模式下可以进入下一级的配置模式,对交换 机具体的功能进行配置。全局模式提示符为switch(config)# ?端口模式属于全局模式的下一级模式,该模式下可以对交换机的端口进行参数配置。端口模式提示符为switch(config-if)# Exit命令是退回到上一级操作模式。 End命令是指用户从特权模式以下级别直接返回到特权模式。 交换机命令行支持获取帮助信息、命令的简写、命令的自动补齐、快捷键功能。 【实现功能】 熟练掌握交换机的命令行操作模式。 【实验设备】 交换机(1台) 【实验拓扑】 Console 图 1

相关主题
文本预览
相关文档 最新文档