本章节的交换机配置以Cisco Crystal 2950系列为例
1. 电缆连接及终端配置
(1) PC和交换机各自连接好电源线
(2)未开机状态下,将 PC的串口(COM1) 通过 控制台电缆 与 交换机的Console端口相连。
(3)配置PC的超级终端,注意 端口属性 要按照设定好的参数进行设置。
2. 交换机的启动
(1) 线路连接好,配置好超级终端仿真软件后,就可以将交换机启动。
(2)启动过程中,交换机的启动信息会显示在超级终端中。
注释:windows7之后,windows系统就不再集成超级终端,,可以使用Secure crt(附上相关使用连接)
https://www.cnblogs.com/yjd_hycf_space/p/7729796.html
3. 交换机的配置模式
(1)交换机有四种配置模式:
a. 普通用户模式: 仅允许一些简单操作,比如 查询系统时间
进入命令: (通过超级终端,自动进入)
命令状态: switch>
b. 特权模式 : 允许查看交换机的配置信息等操作
进入命令:(用户模式下输入)enable
命令状态:switch> enable
switch #
c. 全局配置模式 :完成交换机的主体配置,如虚拟局域网配置,访问控制列表配置
进入命令:(在特权模式下输入)config terminal
命令状态: switch# config terminal
switch(config)#
d. 局部配置模式 :对交换机某个端口进行配置。
进入命令:(在全局模式下输入)interface FastEthernet 0/1 (配置端口1)
命令状态: switch(config) # interface FastEthernet 0/1
switch(config-if)# (端口配置模式)
switch(config)# line console 0
switch(config-line)# (线路配置模式)
4. 交换机的基本配置
(1)默认配置下,交换机的所有接口处于可用状态并且都属于VLAN1。(交换机在默认状态就可以工作)
也可以根据自己需要进行自定义配置
(2)配置enable口令和密码
switch>
switch> enable
switch#
switch# config terminal
switch(config)#
switch(config)#enable password cisco (设置enable的口令)
switch(config)#enable secret cisco (设置enable的密码,与口令同事生效时,密码优先级更高)
switch(config)#hostname C2950 (设置主机名)
C2950(config) # end
(2) 配置交换机 IP地址,默认网关,域名,域名服务器
C2950(config) # ip address 192.168.1.1 255.255.255.0 (设置交换机的IP地址)
C2950(config)# ip default-gateway 192.168.1.254 (设置默认网关)
C2950(config)#ip domain-name cisco.com (设置域名)
C2950(config)# ip name-server 200.4.0.1 (设置域名服务器)
(3)配置交换机的端口属性(端口速率,端口工作模式,端口描述)
C2950(config)#interface FastEthernet0/1 (进入接口0/1的配置模式)
C2950(cinfig-if) # speed ? (查看speed命令的子命令)
C2950(config-if)#speed 100 (设置该端口速率为100Mbps)
C2950(config-if)# duplex ?
C2950(config-if)#duplex full (设置端口的工作模式为全双工模式)
C2950(config-if)#description TO_PC1 (设置端口描述)
C2950(config-if)#^Z
C2950# show interface FastEthernet0/1 (查看端口0/1的配置结果)
C2950#show interface FastEthernet0/1 status (查看端口0/1的状态)
(4)配置和查看MAC地址表
C2950(config)#mac-address-table? (查看mac-address-table的子命令)
C2950(config)#mac-address-table aging-time 100 (设置超时时间为100s)
C2950(config)#mac-address-table permanet 0000.0c01.bbcc f0/3 (加入永久地址)
C2950(config)#mac-address-table restricted static 0000.0c02.bbcc f0/6 f0/ (加入静态地址)
C2950(config)# end
C2950# show mac-address-table (查看整个MAC地址表)
5. 配置和管理VLAN
(1)VLAN(Virtual Local Area Network) 也就是虚拟局域网,为解决以太网广播问题和安全性而设计的一种协议。
(2) VLAN协议在以太网帧的基础上增加了VLAN头,用于划分出更小的工作组。
(3) 同一个VLAN中的端口处于一个广播域中,处于不同VLAN的端口之间不能传递广播,需要处于第三层的网络设备(路由器或者三层交换机)实现不同VLAN间的通信。
(4) 划分VLAN的三种方法:
a. 静态端口分配:通过网管软件或者直接设置交换机的端口,使该端口直接隶属于某个虚拟网。 (最普遍的方法)
b. 动态虚拟网:支持动态虚拟网的端口,借助智能管理软件自动确定它们的从属。
c. 多虚拟网口配置:支持一个用户或一个端口同时访问多个虚拟网
(5) 配置VTP协议
a.VTP协议用于维护VLAN信息全网一致性。
b. VTP有3种工作模式:
1) 服务器工作模式:
服务器模式下设置VLAN信息。服务器会自动将这些信息广播到网上其它交换机以统一配置
2) 客户模式:
客户模式下不允许配置VLAN信息,只能被动接收服务器的VLAN配置信息
3)透明模式:
透明模式下是独立配置,可以配置VALN信息,但不广播自己的VLAN信息。
同时转发服务器模式的交换机发送的VLAN配置信息,但本机不使用。
4)VTP协议配置:
C2950# vlan database (进入VLAN 配置子模式)
C2950(vlan)# vtp domain vname (设置VTP管理域名称)
C2950(vlan)# vtp server (设置交换机为服务器模式)
C2950(vlan)#vtp pruning (启动修剪功能)
C2950(vlan)#exit (退出VLAN配置模式)
C2950#show vtp status (查看VTP配置信息)
(6)配置VLAN Trunk端口
a. VLAN Trunk(VLAN中继) 是VLAN主干,用于在交换机与交换机或交换机与路由器之间连接的情况下,在互相连接的端口上配置中继模式,使得属于不同VLAN的数据帧都可以通过这条中继链路进行传输
b. VLAN Trunk端口设置
switch(config)# interface fa0/1 (进入端口配置模式)
switch(config-if)# switchport mode trunk (设置当前端口为Trunk模式)
switch(config-if)#switchport trunk allowed vlan all (设置允许从该端口交换数据的VLAN)
c. 默认情况下,VLAN Trunk允许所有的VLAN通过,可以使用switchport trunk allowed vlan remove vlan-list 去掉某一个VLAN
(7)创建VLAN
C2950 # vlan database
C2950(vlan)# vlan 2 name vlan2 (创建一个vlan 2, 并命名为vlan2)
C2950(vlan)#clear vlan 2 (清除一个已经存在的vlan 2)
(8) 将端口加入到某个VLAN中
a. 配置完VTP协议,VLAN Trunk端口,就可以将某个端口划归为某个VLAN中。
b. switch#config terminal
switch(config)#interface f0/9
switch(config-if)#switchport mode access (设置端口为静态VLAN访问模式)
switch(config-if)#switchport access vlan 2 (把端口分配给相关的Vlan 2)