当前位置:文档之家› (完整)cisco2960配置

(完整)cisco2960配置

cisco2960G交换机简单配置

2950是只支持二层的交换机

支持VLAN

第1步:单击“开始”按钮,在“程序"菜单的“附件"选项中单击“超级终端"

第2步:在“名称”文本框中键入“Cisco”

第3步:在“连接时使用"下拉列表框中选择与交换机相连的计算机的串口.台式机为“com 1”,笔记本为“com 3或者com 5”。

第4步:在“波特率”下拉列表框中选择“9600"—确定.

如果通信正常的话就会出现类似于如下所示的主配置界面,并会在这个窗口中就会显示交换机的初始配置情况。

enter

enter

enter

no!

1)配置交换机姓名

switch>ena

switch#configure

enter

switch#configure terminal (进入配置状态)

Switch(config)#hostname 配置的交换机姓名如:30FLoor—2960-1

30FLoor-2960—1(config)#end

30FLoor—2960-1#

2)配置交换机的ip

30FLoor—2960-1#configure terminal (进入配置状态)

30FLoor-2960—1(config)#interface vlan 1

30FLoor—2960-1(config)#ip address ip地址子网掩码

例如:30FLoor-2960-1(config)#ip address 10.11。90.10 255.255。255.0

30FLoor—2960—1(config)#no shutdown

30FLoor-2960-1(config)#end

30FLoor—2960—1#

30FLoor—2960-1#

3)配置交换机的默认网关

30FLoor-2960—1(config)#ip default-gateway 网关ip

例如:30FLoor—2960—1(config)#ip default—gateway 10。11.90.254

4)设置路由

30FLoor-2960—1(config)#ip route 0。0.0。0 X.X.X.X

5)设置console口密码

30FLoor—2960—1(config)#line console 0

30FLoor-2960—1(config—line)#password 输入密码

30FLoor—2960—1(config—line)#login

30FLoor—2960—1(config-line)#end

6)设置telnet的密码

30FLoor—2960-1(config)#line vty 0 10

30FLoor—2960—1(config-line)#password 输入密码(yuxuan)

30FLoor—2960-1(config-line)#login

30FLoor-2960—1(config—line)#end

7)设置交换机的enable密码

30FLoor-2960-1(config)#enable password 输入密码(xuan)

30FLoor—2960—1(config)#enable secret 输入密码(yuxuan)30FLoor-2960—1(config)#end

8)将当前配置信息保存到闪存中

30FLoor-2960-1(config)#write

9)查看交换机信息

30FLoor-2960—1#

show version 查看交换机版本信息

show ip interfaces 查看交换机的ip地址

show interface vlan 1 验证管理ip地址已经配置并开启show ip redirect 查看交换机的网关

show running-configure 查看交换机当前的配置信息

show configure 查看交换机保存的配置信息switch#write ;保存配置信息

switch#show vtp ;查看vtp配置信息

switch#show run ; 查看当前配置信息

switch#show vlan ;查看vlan配置信息

switch#show interface ; 查看端口信息

switch#show int f0/0 ;查看指定端口信息

10)交换机基本配置步骤

1。登陆到交换机

2.进入特权模式

命令:enable

3.进入全局配置模式

命令:configure terminal

4.进入相应的配置子模式

如:接口子模式

命令:interface vlan 1

交换机基本状态:

switch: ;ROM状态,路由器是rommon>

hostname〉;用户模式

hostname#;特权模式

hostname(config)# ;全局配置模式

hostname(config—if)# ;接口状态

交换机口令设置:

switch〉enable ;进入特权模式

switch#config terminal ;进入全局配置模式

switch(config)#hostname ;设置交换机的主机名

switch(config)#enable secret xxx ;设置特权加密口令

switch(config)#enable password xxa ;设置特权非密口令

switch(config)#line console 0 ;进入控制台口

switch(config-line)#line vty 0 4 ;进入虚拟终端

switch(config—line)#login ;允许登录

switch(config—line)#password xx ;设置登录口令xx

switch#exit ;返回命令

交换机VLAN设置:

switch#vlan database ;进入VLAN设置

switch(vlan)#vlan 2 ;建VLAN 2

switch(vlan)#no vlan 2 ;删vlan 2

switch(config)#int f0/1 ;进入端口1

switch(config—if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线

switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继

switch(config)#vtp domain ;设置发vtp域名

switch(config)#vtp password ;设置发vtp密码

switch(config)#vtp mode server ;设置发vtp模式

switch(config)#vtp mode client ;设置发vtp模式

交换机设置IP地址:

switch(config)#interface vlan 1 ;进入vlan 1

switch(config-if)#ip address ;设置IP地址

switch(config)#ip default-gateway ;设置默认网关

switch#dir flash:;查看闪存

交换机显示命令:

switch#write ;保存配置信息

switch#show vtp ;查看vtp配置信息

switch#show run ;查看当前配置信息

switch#show vlan ;查看vlan配置信息

switch#show interface ;查看端口信息

switch#show int f0/0 ;查看指定端口信息

思科2950交换机VLAN划分

cisco

首先配置一下交换机

SC—2950〉

SC-2950>en

SC-2950#conf t

Enter configuration commands, one per line. End with CNTL/Z。SC-2950(config)#config—register 0x2102

SC—2950(config)#end

添加三个VLAN

SC-2950#vlan data

SC-2950(vlan)#vlan 10 name v1

VLAN 10 added:

Name: v1

SC—2950(vlan)#vlan 20 name v2

VLAN 20 added:

Name: v2

SC-2950(vlan)#vlan 30 name v3

VLAN 30 added:

Name: v3

SC-2950(vlan)#exit

APPLY completed。

Exiting.。..

SC-2950#

划分接口到各个VLAN

SC—2950#conf t

Enter configuration commands, one per line. End with CNTL/Z。

SC—2950(config)#int fa0/1 //留给管理员

SC—2950(config—if)#switchport mode access

SC-2950(config-if)#sw acc vlan 10

SC-2950(config—if)#no shutdown

SC—2950(config-if)#exit

SC—2950(config)#int range f0/2 - 15

SC—2950(config—if—range)#sw mode acc

SC—2950(config—if—range)#sw acc vlan 20

SC—2950(config-if-range)#no sh

SC-2950(config—if—range)#exit

SC—2950(config)#int range f0/16 — 24

SC-2950(config—if-range)#sw mode acc

SC-2950(config-if—range)#sw acc vlan 30

SC—2950(config—if—range)#no sh

SC—2950(config—if—range)#exit

激活VLAN,并且给VLAN 10加个IP以便管理

SC—2950(config)#int vlan 10

SC-2950(config—if)#ip add 192.168。1。1 255.255。255.0

SC—2950(config-if)#no sh

SC-2950(config-if)#exit

SC-2950(config)#int vlan 20

SC—2950(config—if)#no sh

SC—2950(config—if)#exit

SC-2950(config)#int vlan 30

SC-2950(config-if)#no sh

SC-2950(config—if)#exit

将交换机指向网关

SC-2950(config)#ip default—gateway 192.168.1。254

SC-2950(config)#end

SC-2950#

检测配置

SC—2950#sh vlan brief

VLAN

Name

Status Ports

———- --—————-—--—-—------—--—-—-—---—----————-

-----——-----—-————-——--———-——-—

1 default

active

10 v1

active Fa0/1

20 v2

active Fa0/2, Fa0/3, Fa0/4,Fa0/5

Fa0/6, Fa0/7, Fa0/8,Fa0/9

Fa0/10, Fa0/11, Fa0/12,Fa0/13

Fa0/14, Fa0/15

30 v3

active Fa0/16, Fa0/17, Fa0/18,Fa0/19

Fa0/20, Fa0/21, Fa0/22, Fa0/23

Fa0/24

SC—2950#sh ip int b

Interface IP-Address

OK? Method Status Prot

ocol

FastEthernet0/23 unassigned

YES

unset up

down

FastEthernet0/24 unassigned

YES

unset up

down

Vlan1

unassigned YES unset up

down

Vlan10 192.1 68.1。 1 YES manual up up

Vlan20 unass igned YES unset up

up

Vlan30 unass igned YES unset up

down

SC—2950#sh run

Building configuration.。。

Current configuration : 1482 bytes

。..

!

interface FastEthernet0/24

switchport access vlan 30

interface Vlan1

no ip address

!

interface Vlan10

ip address 192.168.1.1 255。255.255.0

!

interface Vlan20

no ip address

!

interface Vlan30

no ip address

!

ip default—gateway 192。168.1。254

ip http server

!

...

保存配置

SC-2950#write

Building configuration.。。

[OK]

cisco 2960 交换机安装配置基础

新设备配置内容:

1。 interface vlan 1 的ip,gateway

conf t

int vlan 1

ip address xx。xx。xx。xx 255。255。255。0

ip default-gateway ip—address

no shutdown

exit

2.en的密码

3.line vty 0—4 telnet的密码

4。wr存盘

show interface vlan 1

show run

将F0/1-10端口加入到VLAN20中,对应以下命令

interface range f0/1 —10

switchport mode acccess

switchport access vlan 20

注意,f0/1后面有个空格,然后才是—10

cisco 2950 常用配置命令

产品相关命令

1、配置IP地址

交换机要能够被网管,必须给它标识一个管理IP地址,默认情况下CISCO交换机的VLAN 1为管理VLAN,为该VLAN配上IP 地址,交换机就可以被网管了。命令如下:

a、进入全局模式: Switch#configure terminal

b、进入VLAN 1接口模式:Switch(config)#interface vlan 1

c、配置管理IP地址:Switch(config—if)# ip address [A.B。C。D][mask]

如果当前VLAN 不是管理VLAN ,只需要将上面第b处命令的vlan的号码换成管理VLAN的号码即可。

2、打开SNMP协议

a、进入全局模式: Switch#configure terminal

b、配置只读的Community,产品默认的只读Community名为public

Switch(config)#snmp—server community public ro

c、配置可写的Community,产品默认的可写Community名为private

Switch(config)#snmp-server community private rw

3、更改SNMP的Community密码

a、将设备分组,并使能支持的各种SNMP版本

Switch(config)#snmp-server group qycx123 v1

Switch(config)#snmp-server group qycx 123 v2c

Switch(config)#snmp-server group qycx123 v3 noauth

b、分别配置只读和可写community 如:

Switch(config)#snmp-server community qycx123 ro

Switch(config)#snmp—server community qycx123 rw

4、保存交换机配置

Switch#copy run start

常用命令

1、设置交换机密码

a、更改远程TELNNET密码

Switch#configure terminal

Switch(config)#line vty 0 4

Switch(config-line)#password qycx123

Switch(config-line)#login

Switch(config-line)#exit

b、更改进入全局配置模式时的密码

Switch#configure terminal

Switch(config)#enable secret qycx123

2、创建并划分VLAN

a、创建VLAN

Switch#vlan database

Switch(vlan)#vlan 99 name office

(创建vlan 99 并命名为office)

b、将端口划分至vlan

Switch(config)#interface fastEthernet 0/8

Switch(config-if)#switchport mode access

Switch(config—if)#switchport access vlan 99

(将8号快速以太口划分至vlan 99)

3、常用调试命令

a、显示所有配置命令:Switch#show run

b、显示所有接口状态:Switch#show ip int brief

c、显示所有VLAN的信息:Switch#show vlan brief

Cisco之line vty线路使用

2007—12—08 13:11

Cisco的设备管理有很多种方式,如Console、HTTP、TTY、VTY或其它网管软件,但我们远程管理较为常用的一种方式肯定是VTY方式。

VTY在Cisco的不同系列产品中,都有一定数量的VTY线路可用,但具体数目则不尽相同。有些路由器交换机产品只有五条线路可用(line vty 0 4),有些交换机路由器设备则提供了十多条,甚至达一千多条,但默认情况下不一定全部启用。如果您想看一下自己的设备具体支持多少条线路,只需在全局模式下使用命令show line ; show line vty 0 ?即可查看该设备支持多少条线路.

VTY线路的启用/关闭:

VTY线路的启用只能按顺序进行,你不可能启用line vty 10,而不启用line vty 9。如果想启用line vty 9,那么你可以在全局模式(或line模式)下输入命令line vty 9 ,如:

(config)#line vty 9

这样系统会自动启用前面的0-8线路。当然也可以直接输入line vty 0 9直接启用10条线路。如果不想开启这么多条线路供用户使用,那么只须在全局模式下使用no line vty m [n]命令就可以关闭第m后的线路,此时n这个数值可有可无,因为系统只允许开启连续的线路号,取消第m号线路会自动取消其后的所有线路。

VTY线路的协议选用:

VTY线路支持多种协议:

acercon Remote console for ACE—based blade

lat DEC LAT protocol

mop DEC MOP Remote Console Protocol

nasi NASI protocol

pad X。3 PAD

rlogin Unix rlogin protocol

ssh TCP/IP SSH protocol

telnet TCP/IP Telnet protocol

udptn UDPTN async via UDP protocol

在某一个接口上使用什么协议可以使用命令:transport {input|ouput}来进行定义:

(config)#line vty 0

(config—line)#transport ? //查看支持哪种方式的协议定义

input Define which protocols to use when connecting to the terminal server

output Define which protocols to use for outgoing connections

preferred Specify the preferred protocol to use

(config—line)#transport input ? //查看在输入方向上支持的协议

acercon Remote console for ACE—based blade

all All protocols

lat DEC LAT protocol

mop DEC MOP Remote Console Protocol

nasi NASI protocol

none No protocols

pad X。3 PAD

rlogin Unix rlogin protocol

ssh TCP/IP SSH protocol

telnet TCP/IP Telnet protocol

udptn UDPTN async via UDP protocol

(config—line)#transport output ? //查看在输出方向上支持的协议

acercon Remote console for ACE—based blade

all All protocols

lat DEC LAT protocol

mop DEC MOP Remote Console Protocol

nasi NASI protocol

none No protocols

pad X。3 PAD

rlogin Unix rlogin protocol

ssh TCP/IP SSH protocol

telnet TCP/IP Telnet protocol

udptn UDPTN async via UDP protocol

(config—line)#transport preferred //定义协议的优先次序

查看某一线路当前支持的协议可以使用命令show line vty m:

#show line vty 9

Tty Typ Tx/Rx A Modem Roty AccO AccI Uses Noise Overruns Int

10 VTY - — - - — 0

0 0/0 -

Line 10, Location:””, Type: ”"

Length: 24 lines, Width: 80 columns

Baud rate (TX/RX) is 9600/9600

Status: No Exit Banner

Capabilities: none

Modem state: Idle

Group codes: 0

Special Chars: Escape Hold Stop Start Disconnect Activation

^^x none —— none

Timeouts: Idle EXEC Idle Session Modem Answer Session Dispatch

00:10:00 never none not set

Idle Session Disconnect Warning

never

Login-sequence User Response

00:00:30

Autoselect Initial Wait

not set

Modem type is unknown。

Session limit is not set。

Time since activation: never

Editing is enabled。

History is enabled, history size is 10.

DNS resolution in show commands is enabled

Full user help is disabled

Allowed input transports are lat pad mop telnet rlogin ssh nasi。

Allowed output transports are lat pad mop telnet rlogin ssh nasi.

Preferred transport is lat.

No output characters are padded

No special data dispatching characters

VTY线路的使用:

VTY线路启用后,并不能直接使用,必须对其进行下面简单的配置才允许用户进行登录。

1、配置登录密码

如果想成功登录到设备,必须在line线路下使用命令password来定义登录密码,否则无法成功登录(注:如果全局已经启用了相关认证如AAA,则在此不必配置密码)

注意:在此你配置的密码是保存在配置文件中的,即使你启用service password-encryption功能,它加密的方式也是一种可逆的加密,很容易破解,所以在使用过程中尽可能配置一个不同于特权模式中的密码. 2、登录验证

默认情况下,在line vty线路中,默认情况下使用的是系统默认的登录方式(要看你是否在全局启用了AAA等),如果你需要在登录时指定认证模式,你可以使用login authentication命令进行指定。如果你想在登录时不需要用户输入密码,则可以使用no lgoin命令进行指定(当然这很危险)

特权模式的使用:

通过VTY线路登录后,会进入用户模式,如果你需要进行特权模式,那么你必须配置登录特权模式的认证。使用案例:

不同的线路上,可以配置不同的协议,如在line vty 0上配置telnet,在line vty 1上配置ssh,这样当SSH用户登录时,系统会让line vty 0空闲,而使用line vty 1进行连接。

应用:在line vty 0—1上配置使用telnet协议,使用动态访问列表,在网络中进行严格的控制,以便只有网络管理人员才可以使用特殊通信;在2-10上配置SSH协议,用来进行设备管理。

Cisco 2960交换机中如何绑定IP与MAC地址

请问:在2960交换机中如何进行端口MAC地址绑定,并同时绑定IP与MAC地址?

网友1:

conf t

arp 192。168.1。1 0000。1001。2200 arpa fa0/1

网友2:

IP地址与MAC地址的关系: IP地址是根据现在的IPv4标准指定的,不受硬件限制长度4个字节。而 MAC 地址却是用网卡的物理地址,保存在网卡的EPROM里面,与硬件有关系,长度为6个字节。

在交换式网络中,交换机维护一张MAC地址表,并根据MAC地址,将数据发送至目的计算机。为什么要绑定MAC与IP 地址:IP地址的修改非常容易,而MAC地址存储在网卡的EEPROM中,而且网卡的MAC地址是唯一确定的。因此,为了防止内部人员进行非法IP盗用 (例如盗用权限更高人员的IP地址,以获得权限外的信息),可以将内部网络的IP地址与MAC地址绑定,盗用者即使修改了IP地址,也因MAC地址不匹配而盗用失败:而且由于网卡MAC地址的唯一确定性,可以根据MAC地址查出使用该MAC地址的网卡,进而查出非法盗用者。

在Cisco中有以下三种方案可供选择,方案1和方案2实现的功能是一样的,即在具体的交换机端口上绑定特定的主机的MAC地址(网卡硬件地址),方案3是在具体的交换机端口上同时绑定特定的主机的MAC 地址(网卡硬件地址)和IP地址。

1.方案1——基于端口的MAC地址绑定

思科2950交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:

Switch#config terminal

#进入配置模式

Switch(config)# Interface fastethernet 0/1

#进入具体端口配置模式

Switch(config—if)#Switchport port—secruity

#配置端口安全模式

Switch(config-if )switchport port—security mac—address MAC(主机的MAC地址)

#配置该端口要绑定的主机的MAC地址

Switch(config-if )no switchport port—security mac—address MAC(主机的MAC地址)

#删除绑定主机的MAC地址

注意:

以上命令设置交换机上某个端口绑定一个具体的MAC地址,这样只有这个主机可以使用网络,如果对该主机的网卡进行了更换或者其他PC机想通过这个端口使用网络都不可用,除非删除或修改该端口上绑定的MAC地址,才能正常使用。

注意:

以上功能适用于思科2950、3550、4500、6500系列交换机

2.方案2——基于MAC地址的扩展访问列表

Switch(config)Mac access—list extended MAC10

#定义一个MAC地址访问控制列表并且命名该列表名为MAC10

Switch(config)permit host 0009.6bc4.d4bf any

#定义MAC地址为0009。6bc4.d4bf的主机可以访问任意主机

Switch(config)permit any host 0009。6bc4.d4bf

#定义所有主机可以访问MAC地址为0009。6bc4.d4bf的主机

Switch(config-if )interface Fa0/20

#进入配置具体端口的模式

Switch(config-if )mac access-group MAC10 in

#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)

Switch(config)no mac access-list extended MAC10

#清除名为MAC10的访问列表

此功能与应用一大体相同,但它是基于端口做的MAC地址访问控制列表限制,可以限定特定源MAC地址与目的地址范围。

注意:

以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。

3。方案3——IP地址的MAC地址绑定

只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP—MAC 绑定功能。

Switch(config)Mac access—list extended MAC10

#定义一个MAC地址访问控制列表并且命名该列表名为MAC10

Switch(config)permit host 0009.6bc4.d4bf any

#定义MAC地址为0009。6bc4。d4bf的主机可以访问任意主机

Switch(config)permit any host 0009。6bc4.d4bf

#定义所有主机可以访问MAC地址为0009。6bc4.d4bf的主机

Switch(config)Ip access-list extended IP10

#定义一个IP地址访问控制列表并且命名该列表名为IP10

Switch(config)Permit 192。168.0。1 0。0。0.0 any

#定义IP地址为192.168.0.1的主机可以访问任意主机

Permit any 192.168。0.1 0。0.0.0

#定义所有主机可以访问IP地址为192.168.0。1的主机

Switch(config-if )interface Fa0/20

#进入配置具体端口的模式

Switch(config—if )mac access-group MAC10 in

#在该端口上应用名为MAC10的访问列表(即前面我们定义的访问策略)

Switch(config—if )Ip access—group IP10 in

#在该端口上应用名为IP10的访问列表(即前面我们定义的访问策略)

Switch(config)no mac access-list extended MAC10

#清除名为MAC10的访问列表

Switch(config)no Ip access-group IP10 in

#清除名为IP10的访问列表

上述所提到的应用1是基于主机MAC地址与交换机端口的绑定,方案2是基于MAC地址的访问控制列表,前两种方案所能实现的功能大体一样。如果要做到IP 与 MAC地址的绑定只能按照方案3来实现,可根据需求将方案1或方案2与IP访问控制列表结合起来使用以达到自己想要的效果。

注意:以上功能在思科2950、3550、4500、6500系列交换机上可以实现,但是需要注意的是2950、3550需要交换机运行增强的软件镜像(Enhanced Image)。

后注:从表面上看来,绑定MAC地址和IP地址可以防止内部IP地址被盗用,但实际上由于各层协议以及网卡驱动等实现技术,MAC地址与IP地址的绑定存在很大的缺陷,并不能真正防止内部IP地址被盗用。交换机支持的命令

1. linux 命令:

PCA login: root ;使用root用户

password: linux ;口令是linux

# shutdown —h now ;同init 0 关机

# logout

# login

# ifconfig ;显示IP地址

# ifconfig eth0 〈ip address〉 netmask ;设置IP地址

# ifconfig eht0 〈ip address> netmask 〈netmask> down ; 删除IP地址

# route add 0。0.0。0 gw 〈ip〉

# route del 0。0.0。0 gw 〈ip>

# route add default gw 〈ip> ;设置网关

# route del default gw 〈ip〉;删除网关

# route ;显示网关

# ping

# telnet

2. 交换机支持的命令:

交换机基本状态:

switch: ;交换机的ROM状态

rommon> ;路由器的ROM状态

hostname〉;用户模式

hostname#;特权模式

hostname(config)# ;全局配置模式

hostname(config-if)# ;接口状态

交换机口令设置:

switch〉enable ;进入特权模式

switch#config terminal ;进入全局配置模式

switch(config)#hostname

switch(config)#enable secret xxx ;设置特权加密口令

switch(config)#enable password xxa ;设置特权非密口令

switch(config)#line console 0 ;进入控制台口

switch(config-line)#line vty 0 4 ;进入虚拟终端

switch(config—line)#login ;允许登录

switch(config—line)#password xx ;设置登录口令xx

switch#exit ;返回命令

交换机VLAN设置:

switch#vlan database ;进入VLAN设置

switch(vlan)#vlan 2 ;建VLAN 2

switch(vlan)#no vlan 2 ;删vlan 2

switch(config)#int f0/1 ;进入端口1

switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config—if)#switchport mode trunk ;设置为干线

switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config—if)#switchport trunk encap dot1q ;设置vlan 中继

switch(config)#vtp domain ;设置发vtp域名

switch(config)#vtp password

switch(config)#vtp mode server ;设置发vtp模式

switch(config)#vtp mode client ;设置发vtp模式

交换机设置IP地址:

switch(config)#interface vlan 1 ;进入vlan 1

switch(config—if)#ip address 〈IP〉〈mask> ;设置IP地址

switch(config)#ip default-gateway 〈IP〉 ;设置默认网关

switch#dir flash: ;查看闪存

交换机显示命令:

switch#write ;保存配置信息

switch#show vtp ;查看vtp配置信息

switch#show run ;查看当前配置信息

switch#show vlan ;查看vlan配置信息

switch#show interface ;查看端口信息

switch#show int f0/0 ;查看指定端口信息

3。路由器支持的命令:

路由器显示命令:

router#show run ;显示配置信息

router#show interface ;显示接口信息

router#show ip route ;显示路由信息

router#show cdp nei ;显示邻居信息

router#reload ;重新起动

路由器口令设置:

router>enable ;进入特权模式

router#config terminal ;进入全局配置模式

router(config)#hostname 〈hostname> ;设置交换机的主机名

router(config)#enable secret xxx ;设置特权加密口令

router(config)#enable password xxb ;设置特权非密口令

router(config)#line console 0 ;进入控制台口

router(config—line)#line vty 0 4 ;进入虚拟终端

router(config—line)#login ;要求口令验证

router(config-line)#password xx ;设置登录口令xx

router(config)#(Ctrl+z) ; 返回特权模式

router#exit ;返回命令

路由器配置:

router(config)#int s0/0 ;进入Serail接口

router(config-if)#no shutdown ;激活当前接口

router(config-if)#clock rate 64000 ;设置同步时钟

router(config-if)#ip address 〈ip〉

router(config-if)#ip address

router(config-if)#int f0/0。1 ;进入子接口

router(config-***if.1)#ip address 〈netmask〉;设置子接口IP

router(config-***if.1)#encapsulation dot1q ;绑定vlan中继协议

router(config)#config—register 0x2142 ;跳过配置文件

router(config)#config-register 0x2102 ;正常使用配置文件

router#reload ;重新引导

路由器文件操作:

router#copy running-config startup—config ;保存配置

router#copy running—config tftp ;保存配置到tftp

router#copy startup—config tftp ;开机配置存到tftp

router#copy tftp flash:;下传文件到flash

router#copy tftp startup—config ;下载配置文件

ROM状态:

Ctrl+Break ;进入ROM监控状态

rommon>confreg 0x2142 ;跳过配置文件

rommon〉confreg 0x2102 ;恢复配置文件

rommon〉reset ;重新引导

rommon>copy xmodem:〈sname> flash: ;从console传输文件

Cisco 2960设置管理地址问题

我这里有个2960,准备配置管理地址,配置应该没有问题,可是就是无法连通,在此台2960上也无法Ping通网关,相关配置如下

interface GigabitEthernet0/2

switchport mode trunk

spanning—tree link—type point-to—point

interface Vlan241

ip address 192。168。241.53 255。255.255。0

no ip redirects

no ip unreachables

no ip proxy—arp

no ip route—cache

ip default—gateway 192。168.241.1

交换机工作正常,但是使用Show inter vlan241,发现接口处于Down状态,使用No shutdown 命令也没有用,不知道怎么回事情?是不是和VTP有关?谢谢!

网友1;

方法两个:

1、把你见vlan号给删除,给vlan1配置ip地址

2、修改你配置vlan的native vlan

网友2:

cisco的vlan1默认为管理vlan,只要给它配各地址就行了

网友3:

1.show vlan看本交换机有没有VLAN241

如果没有可以手工添加上去

或者启用VTP学习

2。show int g0/2 trunk信息

网友4:

1、show vlan brief 看一下有没有这个vlan

2、如果数据vlan和管理vlan分开,看看上联的trunk起来没有网友5:

29交换机管理VLAN默认就是VLAN1,你的问题有两种方法:

1、取消VLAN241的IP地址

interface vlan 1

ip add 192.168.241.53 255.255.255.0

2、是将VLAN241设置成管理VLAN

interface vlan 241

ip add 192。168.241。53 255。255.255.0 management—-———----——是将该VLAN设置成管理VLAN

你任选一种就可以的

2960配置命令全解

交换机基本状态: switch: ;ROM状态,路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态 交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname ;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口令 switch(config)#enable password xxa ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令xx switch#exit ;返回命令 交换机VLAN设置: switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线 switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp mode server ;设置发vtp模式 switch(config)#vtp mode client ;设置发vtp模式 交换机设置IP地址: switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ip address ;设置IP地址 switch(config)#ip default-gateway ;设置默认网关 switch#dir flash: ;查看闪存 交换机显示命令: switch#write ;保存配置信息 switch#show vtp ;查看vtp配置信息 switch#show run ;查看当前配置信息 switch#show vlan ;查看vlan配置信息

cisco2960配置

思科2960交换机配置 通过Console 口登录交换机 第一步:如图1-1所示,建立本地配置环境,只需将PC 机(或终端)的串口通过配置电缆与以太网交换机的Console 口连接。 通过Console 口搭建本地配置环境 1-1(若用笔记本配置,可买一根串口转USB 线,安装驱动,可方便移动配置) 第二步:在PC 机上运行终端仿真程序超级终端,选择与交换机相连的串口,设置终端通信参数:传输速率为9600bit/s 、8位数据位、1位停止位、无校验和无流控,如图1-2至图1-4所示。 新建连接1-2 连接端口设置1-3 端口通信参数设置1-4 PC Switch

第三步:以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如),如图1-5所示。 第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考相关部分的内容。 1、进入系统视图模式 Switch> Switch>enable(简写en)特权模式 Switch# Switch#configure terminal(简写conft)(中间空格)全局模式 Switch(config)# 2、为设备命名 Switch(config)#hostname cisco2960 交换机命名cisco2960 cisco2960(config) # 3、配置特权使能密码 cisco2960(config)#enable password cisco配置使能口令cisco cisco2960(config) # cisco2960(config)#enable secret cisco2960配置使能密码cisco2960 cisco2960(config) # 4、设置虚拟局域网(配置VLAN) /*switch> enable特权模式 switch#conf t全局模式 switch (conf) #hostname cisco2960*/设备名cisco2960 cisco2960(config) #vlan 10创建/进入vlan

cisco2960交换机配置

cisco2960交换机简单配置 2950是只支持二层的交换机 支持VLAN 第1步:单击“开始”按钮,在“程序”菜单的“附件”选项中单击“超级终端” 第2步:在“名称”文本框中键入“Cisco” 第3步:在“连接时使用”下拉列表框中选择与交换机相连的计算机的串口。台式机为“com 1”,笔记本为“com 3或者com 5”。 第4步:在“波特率”下拉列表框中选择“9600”-确定. 如果通信正常的话就会出现类似于如下所示的主配置界面,并会在这个窗口中就会显示交换机的初始配置情况。 enter enter enter no! 1)配置交换机姓名 switch>ena switch#configure enter switch#configure terminal (进入配置状态) Switch(config)#hostname 配置的交换机姓名如:30FLoor-2960-1 30FLoor-2960-1(config)#end 30FLoor-2960-1# 2)配置交换机的ip 30FLoor-2960-1#configure terminal (进入配置状态) 30FLoor-2960-1(config)#interface vlan 1 30FLoor-2960-1(config)#ip address ip地址子网掩码 例如:30FLoor-2960-1(config)#ip address 10.11.90.10 255.255.255.0 30FLoor-2960-1(config)#no shutdown 30FLoor-2960-1(config)#end 30FLoor-2960-1# 30FLoor-2960-1# 3)配置交换机的默认网关 30FLoor-2960-1(config)#ip default-gateway 网关ip 例如:30FLoor-2960-1(config)#ip default-gateway 10.11.90.254 4)设置路由 30FLoor-2960-1(config)#ip route 0.0.0.0 X.X.X.X 5)设置console口密码 30FLoor-2960-1(config)#line console 0 30FLoor-2960-1(config-line)#password 输入密码 30FLoor-2960-1(config-line)#login

思科2960产交换机配置

第一步:登录输入密码:jsxy 第二步:config下改命hostname更改为名称:floor1-5 A -B 第三步:config下建立管理VLAN99建立楼层VLAN161-165 第四步:配置管理VLAN 99 地址 config#interfacevlan 99(进入VLAN 99) configvlan 99#IP address 10.43.160.131-254 255.255.255.128 为管理VLAN 99配置管理地址config#IP default gateway 10.43.160.129 配置网关地址 第五步:g1 、g2 光口改为truk模式 config#interface g0/1 configint–if #switchport mode truk configint–if #no shutdown 第六步:将24个电口加入楼层VLAN config#interface range interface g0/1 -24 configinterface g0/1 -24#switchport access vlan 165 24电口加放楼层VLAN 165 configinterface g0/1 -24#switchport trukallowdvlan all 第七步:配置VTY 密码 config#linevty 0 4 config 0 4#password JSXY 第八步:配置console密码 config#lineconsole config 0 4#password JSXY config#no shutdown 第九步:配置enable密码 config# enablepassword JSXY config#no shutdown 注意保存wr 查看 Show run Show int b Show vlan Show vlan 14 PING

Cisco 2960S 交换机初始配置操作方法

附录A: Cisco 2960S交换机配置操作规范 1.将交换机上电,约一分半钟进入工作模式,此时指示灯SYST和STAT是亮的,DUPLX,SPEED不亮。 2.按住交换机前面板的MODE按钮约3秒后,放开MODE按钮重新按住,直到所有灯转为琥珀色,松开按钮,此时交换机会自动清空配置,并自动重启。约一分半钟后重启完毕,进入工作模式,进行步骤3操作。 必须在工作模式下(仅指示灯SYST和STAT是亮)进行下面的配置,否则无效 3.通过交换机自带的一根配置线缆连接交换机配置端口和电脑的串口。该线缆一端为RJ45接头,连接交换机正面的CONSOLE端口,一端为DB9母头,连接电脑串口。 4.设置串口通讯工具PuTTY。双击运行PuTTY,在设置界面选择“Session”-“Serial”,点击按钮“OPEN”。 进入空白配置界面,敲击回车键出现提示信息,若出现提示是否中止自动安装(Would you like to terminate autoinstall? [yes]:),则键入“yes”,敲回车键;若出现提示是否进入初始化配置对话(“Would you like to enter the initial configuration dialog? [yes/no]:),则键入“no”,敲回车键。出现Switch>则说明进入交换机普通配置模式,若出现其他提示信息则敲回车键以回到Switch>模式,如图所示。

5.打开相应的配置文件,选中配置内容,点击右键-“复制”(或快捷键Ctrl+C),以某一配置文件为例,见下图: 6.将鼠标定位至配置界面命令Switch>之后,单击鼠标右键可将配置内容复制至交换机。 7.复制完毕之后,敲回车键直至出现Switch#提示符,键入命令show star可查看配置文 件,图示中“--More--”表示还没有显示完全,继续敲回车键直到出现“Switch#”。

(完整)cisco2960配置

cisco2960G交换机简单配置 2950是只支持二层的交换机 支持VLAN 第1步:单击“开始”按钮,在“程序"菜单的“附件"选项中单击“超级终端" 第2步:在“名称”文本框中键入“Cisco” 第3步:在“连接时使用"下拉列表框中选择与交换机相连的计算机的串口.台式机为“com 1”,笔记本为“com 3或者com 5”。 第4步:在“波特率”下拉列表框中选择“9600"—确定. 如果通信正常的话就会出现类似于如下所示的主配置界面,并会在这个窗口中就会显示交换机的初始配置情况。 enter enter enter no! 1)配置交换机姓名 switch>ena switch#configure enter switch#configure terminal (进入配置状态) Switch(config)#hostname 配置的交换机姓名如:30FLoor—2960-1 30FLoor-2960—1(config)#end 30FLoor—2960-1# 2)配置交换机的ip 30FLoor—2960-1#configure terminal (进入配置状态) 30FLoor-2960—1(config)#interface vlan 1 30FLoor—2960-1(config)#ip address ip地址子网掩码 例如:30FLoor-2960-1(config)#ip address 10.11。90.10 255.255。255.0 30FLoor—2960—1(config)#no shutdown 30FLoor-2960-1(config)#end 30FLoor—2960—1# 30FLoor—2960-1# 3)配置交换机的默认网关 30FLoor-2960—1(config)#ip default-gateway 网关ip 例如:30FLoor—2960—1(config)#ip default—gateway 10。11.90.254 4)设置路由 30FLoor-2960—1(config)#ip route 0。0.0。0 X.X.X.X 5)设置console口密码 30FLoor—2960—1(config)#line console 0 30FLoor-2960—1(config—line)#password 输入密码 30FLoor—2960—1(config—line)#login 30FLoor—2960—1(config-line)#end

CISCO catalyst 2960交换机配置方法

CISCO catalyst 2960交换机配置方法 一、连接交换机 1、将交换机配置电缆连接于交换机的通讯配置端口(console口)和 计算机的串口(可以直接连接到SCADA服务器后面的串口上)。 2、点击Start(开始)> Programs(程序)> Accessories(附件)> Cojhunications(通讯)> HyperTerminal(超级终端),运行 HyperTerminal。 3、在Connection Description对话框中,为这一连接输入一个名称(自 己识别方便即可),点击“ok”。 4、在Icon对话框,点击相应的图标并确认。 5、在Connect To对话框,选择正在被使用的串口(一般为COM1口), 并确认。 6、在Properties对话框配置端口如下: Bits per second: 9600 Data Bits: 8 Parity: NONE Stop bits: 1 Flow control: Xon/Xoff 通讯端口默认为COM1,点击“ok”。 7、打开交换机电源。 二、配置交换机 1、在新交换机上电启动后,会出现向导配置模式(若没有请在SWITCH>提示符后输入setup即可启动向导配置模式),在如下部分输入相应的值(粗斜体),并回车。 Would you like to enter the initial configuration dialog? [yes/no]: y At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets '[]'. Basic management setup configures only enough connectivity

Cisco_Catalyst-2960_简明配置手册——【网络知识 CCNA】

Cisco Catalyst 2960 简明配置 首次设置交换机时,应当使用快速设置输入初始IP信息,这将使交换机能够连接至本地路由器和互联网,然后可以在日后配置时通过此IP地址访问交换机。 运行快速设置的步骤: 1.确认没有任何设备连接至交换机,因为在快速设置期间交换机作为DHCP服务器使用,所 以在开始操作前应将个人电脑设置更改为暂时使用DHCP。 2.交换机上电,开始通电自检(POST)。在POST期间一系列测试证实交换机正常工作时,LED 会闪烁。交换机完成POST需花费几分钟时间。 3.通过确认SYST LED是否快速闪烁为绿色来确定POST是否已完成。如果POST失败,SYST LED变成琥珀色。POST失败通常是致命的。 4.按住模式按钮3秒钟。模式按钮上方的所有LED都变为绿色时,松开模式按钮。如果在按 下按钮之后模式按钮上方的LED开始闪烁,松开按钮。闪烁的LED说明交换机配置已经完成,不能进入快速设置模式。某些型号交换机上的RPS LED一直熄灭。 5.将直通的Category 5以太网线连接至交换机前面板上任何10/100或10/100/1000以太 网端口上,并连接至个人电脑上的以太网端口上。确认两个以太网端口上的LED都为绿色。 等待30秒。 6.在个人电脑上启动IE,在网络浏览器中输入IP地址10.0.0.1,回车,显示快速设置页面。 7.在网络设置字段中输入下列信息: a.在管理接口(VLAN ID)字段中默认值为1。只有在想要更改管理接口(通过该接口管理 交换机,且将IP信息分配给该接口)时,输入新的VLAN ID,数值范围为1至1001。 b.在IP地址字段中输入交换机的IP地址。在子网掩码字段中单击下拉箭头,选择子网掩 码。 c.在默认网关字段中输入默认网关(路由器)的IP地址。 d.在交换机密码字段中输入密码。密码为1至25个字母数字字符,可以以数字开头,区 分大小写。在确认交换机密码字段中再次输入密码。 8.在可选设置字段中可输入下列信息: 1

cisco配置实验报告

cisco配置实验报告 Cisco配置实验报告 1. 实验目的 本次实验旨在通过配置Cisco网络设备,实现局域网内主机之间的互联及互访。通过此实验,我们将深入了解Cisco设备的配置和管理,提高网络管理技能。 2. 实验环境 本次实验使用的设备为Cisco Catalyst 2960交换机和Cisco 2811路由器。交换 机用于构建局域网,路由器用于实现不同局域网之间的互联。 3. 实验步骤 3.1 网络拓扑规划 根据实验要求,我们设计了以下网络拓扑结构:一个核心交换机连接多个分支 交换机,每个分支交换机连接多台主机。核心交换机通过路由器与其他局域网 相连。 3.2 配置交换机 首先,我们登录到核心交换机的管理界面。使用默认用户名和密码登录后,我 们进入交换机的命令行界面。 3.2.1 VLAN配置 为了实现不同局域网之间的隔离,我们需要配置不同的VLAN。通过以下命令,我们创建了两个VLAN,分别为VLAN 10和VLAN 20: ``` vlan 10 name VLAN10

vlan 20 name VLAN20 ``` 3.2.2 端口配置 接下来,我们需要将交换机的端口划分到不同的VLAN中。通过以下命令,我们将端口1-10划分到VLAN 10,端口11-20划分到VLAN 20: ``` interface range fastEthernet 0/1-10 switchport mode access switchport access vlan 10 interface range fastEthernet 0/11-20 switchport mode access switchport access vlan 20 ``` 3.3 配置路由器 在路由器上,我们需要配置静态路由,将不同局域网之间的流量进行转发。 3.3.1 接口配置 首先,我们配置路由器的接口。通过以下命令,我们将路由器的Fa0/0接口配置为与核心交换机相连的接口: ``` interface fastEthernet 0/0 ip address 192.168.1.1 255.255.255.0

思科2960初始化配置 CONSOLE口

思科2960初始化配置CONSOLE口 VTY(virtual type terminal)虚拟终端连接 line vty 0 4 // VTY是路由器的远程登陆的虚拟端口,0 4表示可以同时打开5个会话 1. 建立PC到路由器的物理连接,用RS232 CONSOLE线(随交换机带)连接路由器CONSOLE 接口和PC的COM口。 2. 在计算机上使用超级终端:打开“开始-程序-附件-通讯-超级终端—新建超级终端”,首先为新建连接设置名称。 然后,设置连接用端口,一般选择COM1,再设置连接参数,设置参数如下:每秒位数为9600,数据位为8,奇偶校验为无,停止位为1,数据流控制为Xon/Xoff。不可搞错了!3. 等待30秒,回车,出现人机对话界面 Would you like to enter the initial configuration dialog? [yes/no]: 是否按提示步骤操作 % Please answer yes or no. Would you like to enter the initial configuration dialog? [yes/no]: n 输入n(自己手工设置)Press RETURN to get started! Switch> 首先看到的是用户模式 Switch>en 输入en(即enable)进入特权模式 Switch#conf t 进入配置模式 Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname sw2960 给交换机命名 sw2960(config)#enable secret Cisco 设置特权加密口令 sw2960(config)#enable password Cisco 给交换机配置特权管理口令(明码的) sw2960(config)#line consle 0 进入控制台口(RS232) sw2960(config-line)#password Cisco 设置登录口令 sw2960(config-line)#login 登录要求口令验证 sw2960(config-line)#exit 退出到上级目录 sw2960(config)#line vty 0 4 给交换机开启远程管理 sw2960(config-line)#pass Cisco! 设置远程管理口令 sw2960(config-line)#login 允许远程登陆 sw2960(config-line)#exit 退出到上级目录 sw2960(config)#int vlan 1 进入vlan1 接口 sw2960(config-if)#no shut 开启此接口 1y13w: %LINK-3-UPDOWN: Interface Vlan1, changed state to up 1y13w: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up sw2960(config-if)#ip add 192.168.1.2 255.255.255.0 设置此接口地址 sw2960(config-if)#exit 退出到上一层 sw2960(config-if-range)#exit 退出到上一级目录 sw2960(config)#show run 查看配置信息 sw2960(config)#end 退到根目录 sw2960#write 保存配置切记!必须保存,否则重新启动后设置丢失! 4d00h: %SYS-5-CONFIG_I: Configured from console by console Building configuration... [OK] (保存好了,已经生效)

cisco2960s

Cisco 2960S 简介 Cisco 2960S是思科公司推出的一款经典以太网交换机系列产品。它是Cisco Catalyst系列交换机的一部分,被广泛应用于企业和数据中心网络中。该系列交换机具有高性能、稳定性和可靠性,适用于各种规模的网络环境。 特性 1. 高性能 Cisco 2960S交换机支持Gigabit以太网接口,能够提供高速的数据传输速率。它还具有丰富的缓存和高速交换架构,可满足大规模数据传输和处理的需求。 2. 稳定性和可靠性 Cisco 2960S采用了可靠的硬件和软件设计,具有优秀的系统稳定性和可靠性。它支持冗余电源和冗余链路,可以保证网络的持续稳定运行。

3. 灵活的扩展性 Cisco 2960S支持多种扩展模块,例如光纤模块和堆叠模块,可以根据网络需求进行灵活扩展和升级。它还支持VLAN、QoS和ACL等多种网络功能,可满足不同网络环境下的需求。 4. 简化的管理 Cisco 2960S交换机提供了直观的Web界面和命令行界面,方便管理员进行配置和管理。它还支持远程管理和监控功能,可以帮助管理员快速定位和解决网络问题。 应用场景 Cisco 2960S交换机适用于各种企业和数据中心网络场景,包括但不限于以下几个方面: 1. 企业局域网 Cisco 2960S可以用于企业内部的局域网搭建,提供可靠的连接和高性能的数据传输。它支持VLAN和QoS功能,可以 实现灵活的网络划分和质量保证。

2. 数据中心 Cisco 2960S交换机可作为数据中心网络的核心交换设备,支持高密度服务器连接和快速数据交换。它提供了高性能和可靠性的数据传输,适用于大规模数据中心的需求。 3. 远程办公 在远程办公环境中,Cisco 2960S交换机可以提供可靠的网络连接,支持远程访问和远程管理。它具有良好的安全性和扩展性,适用于多种远程工作场景。 总结 Cisco 2960S是一款功能强大的以太网交换机,具有高性能、稳定性和可靠性的特点。它适用于各种网络环境,包括企业局域网、数据中心和远程办公等场景。通过使用Cisco 2960S, 用户可以构建可靠、安全和高效的网络架构,满足不同应用场景下的需求。

思科交换机2960配置

cisco 交换机2960配置 配置密码: 2960>en ;第一次密码为空 2960h#conf t ;进入全局配置模式 2960(config)#hostname swa ;设置交换机名 2960(config)#enable secret aaa ;设置特权加密口令为aaa 2960(config)#enable password aax ;设置特权非密口令为aax 2960(config)#line console 0 ;进入控制台口(Rs232) 2960(config-line)#password aa ;设置登录口令aa 2960(config-line)#login ;登录要求口令验证 2960(config-line)#line vty 0 4 ;进入虚拟终端virtual tty 2960(config-line)#password a ;设置登录口令a 2960(config-line)#login ;登录要求口令验证 2960(config-line)#exit ;返回上一层 2960(config)#exit ;返回上一层 2960#sh run ;看配置信息 2960#exit ;返回命令 配置Vlan 新建一个Vlan的命令 Switch>enable 进入特权模式 Switch#configure terminal 进入全局配置模式 Switch (config)# vlan vlan-id 创建一个Vlan或者进入Vlan配置模式Switch (config-vlan)# name vlan-name 给Vlan命名(取消设置:no name) Switch (config-vlan)# mtu mtu-size 设置最大通讯量(取消设置:no mtu) Switch (config-vlan)#remote-span 开启远程流量监控(关闭:no remote-span) Switch (config-vlan)# end 回到特权模式 Switch#show vlan {name vlan-name | id vlan-id} 查看当前配置Switch#copy running-config startup config 保存配置 删除Vlan的命令 Switch>enable 进入特权模式 Switch#configure terminal 进入全局配置模式 Switch (config)# no vlan vlan-id 删除Vlan Switch (config)# end 回到特权模式 Switch#show vlan brief 查看删除情况 Switch#copy running-config startup config 保存配置 端口加入特定Vlan的命令 Switch>enable 进入特权模式 Switch#configure terminal 进入全局配置模式

Cisco Catalyst 2960系列交换机(产品概述)

Cisco Catalyst 2960系列交换机 产品概述 Cisco® Catalyst® 2960系列智能以太网交换机是一个全新的、固定配置的独立设备系列,提供桌面快速以太网和千兆以太网连接,可为入门级企业、中型市场和分支机构网络提供增强LAN服务。Catalyst 2960系列具有集成安全特性,包括网络准入控制(NAC)、高级服务质量(QoS)和永续性,可为网络边缘提供智能服务。 Cisco Catalyst 2960系列提供: •为网络边缘提供了智能特性,如先进的访问控制列表 (ACL)和增强安全特性 •双介质上行链路端口提供了千兆以太网上行链路灵活性,可以使用铜缆或光纤上行链路端口—每个介质上行链路端口都有一个10/100/1000以太网端口和一个小型可插拔(SFP)千兆以太网端 口,在使用时其中一个端口激活,但不能同时使用这两个端口 •通过高级QoS、精确速率限制、ACL和组播服务,实现了网络控制和带宽优化 •通过多种验证方法、数据加密技术和基于用户、端口和MAC地址的网络准入控制,实现了网络安全性 •通过思科网络助理,简化了网络配置、升级和故障诊断 •使用Smartports自动配置特定应用 配置 Cisco Catalyst 2960系列包括以下交换机(如图1所示): •Cisco Catalyst 2960-24TT:24个10/100以太网端口和2个10/100/1000固定以太网上行链路端口;1机架单元(RU) •Cisco Catalyst 2960-48TT:48个10/100以太网端口和2个10/100/1000固定以太网上行链路端口;1 RU •Cisco Catalyst 2960-24TC:24个10/100以太网端口和2个双介质上行链路端口;1 RU •Cisco Catalyst 2960-48TC:48个10/100以太网端口和2个双介质上行链路端口;1 RU •Cisco Catalyst 2960G-24TC:24个10/100/1000以太网端口,其中4个为双介质端口;1 RU 图1 Cisco Catalyst 2960系列交换机

vlan 配置经典例题解析

Vlan 配置例题解析 题目一: 考试题目: 1.利用Packet Traver 5.0模拟上面的实验环境,交换机型号为Cisco 2960 24TT。 2.设置计算机的IP地址:PC1的IP地址为:192.168.0.1,子网掩码255.255.255.0; PC2的IP地址为:192.168.0.2,子网掩码255.255.255.0; PC3的IP地址为:192.168.0.3,子网掩码255.255.255.0。 3.用CONSOLE线将PC1和交换机相连,使用计算机PC1的超级终端进入交换机系统,配置交换机的管理IP地址为:192.168.0.10。 4.按照下面内容配置交换机,要求最终能够从PC1上远程访问到交换机。 交换机的名称为:SW; 交换机的特权密码为:enable; 交换机的VTY线路密码为:telnet。 5.建立两个VLAN:VLAN 10(name为EX1)和VLAN 20(name为EX2)。 要求:PC1、PC2位于VLAN 10中,PC3位于VLAN 20中。 参考答案: 1.利用Packet Traver 5.0模拟上面的实验环境。

按上图正确连线 2.规划IP地址,PC1的IP地址为:192.168.0.1,子网掩码255.255.255.0; PC2的IP地址为:192.168.0.2,子网掩码255.255.255.0; PC3的IP地址为:192.168.0.3,子网掩码255.255.255.0。 修改计算机的名字分别为:PC1,PC2,PC3 3.用交换机配置线将PC1和交换机相连,用超级终端进入交换机系统,配置交换机的管理IP地址为:192.168.0.10。 正确连接CONSOLE线,在PC1上进入超级终端,利用以下命令进行配置: Switch>en Switch#conf t Switch(config)#int vlan 1 Switch(config-if)#ip add 192.168.0.10 255.255.255.0 Switch(config-if)#no sh 4.配置交换机,能够从PC1上TELNET到交换机上。 Switch(config)#hostname SW Switch(config)#enable secret enable 配置特权密码 Switch(config)#line vty 0 15 Switch(config-line)#password telnet Switch(config-line)#login 在PC1的命令行窗口中进行验证 PC1>telnet 192.168.0.10 Trying 192.168.0.10 ... User Access Verification Password: telnet

思科2960系列简介

配备LAN Base 软件的Cisco Catalyst 2960 产品简介 配备LAN Base软件的Cisco® Catalyst® 2960系列交换机,是一系列采用以太网供电 (Power Over Ethernet –PoE) 或非PoE配置,可提供桌面快速以太网和千兆以太网连接,并可为入门级企业、中间市场和分支机构网络实现高级局域网服务的固定配置独立式智能以太网设备(请参见图1)。Cisco Catalyst 2960 LAN Base系列可提供集成安全性,包括网络准入控制 (NAC)、高级服务质量 (QoS) 和为网络边缘提供智能服务的永续性。 Cisco Catalyst 2960 LAN Base系列可实现: •为多达24个端口提供完全15.4瓦功率的PoE配置 •在网络边缘提供高级访问控制列表 (ACL) 和增强安全性等智能化特性 •支持千兆以太网上行链路灵活性的两用上行链路,允许使用铜缆或光纤上行链路;其中每个两用上行端口分别拥有一个10/100/1000以太网端口和一个基于小形可插拔 (SFP) 的千兆以太网端口,每次有一个端口处于激活状态 •采用高级QoS、速率限制、ACL和组播服务,提供网络控制和带宽优化 •根据用户、端口和MAC地址,并通过多种不同的身份验证方法、数据加密技术和NAC,提供网络安全性 •采用Cisco Network Assistant软件,轻松进行网络配置、升级和故障排除 •采用Smartports对专业应用进行自动配置 •有限终生硬件保修 •免费软件更新 图 1. Cisco Catalyst 2960系列交换机 配置 Cisco Catalyst 2960 LAN Base系列包括以下交换机(表1): 表 1. Cisco Catalyst 2960 LAN Base 交换机的交换机配置 特性说明 Cisco Catalyst 2960PD-8TT-L 8个以太网10/100 端口和1个10/100/1000 PoE输入端口;小尺寸,无风扇

相关主题
文本预览
相关文档 最新文档