文档库 最新最全的文档下载
当前位置:文档库 › 交换机配置—设备初始化配置案例

交换机配置—设备初始化配置案例

交换机配置—设备初始化配置案例
交换机配置—设备初始化配置案例

交换机配置—设备初始化配置案例

下面我们来介绍一个交换机初始化配置的案例。某家高科技涂料生产企业,由于企业的规模不断扩大,公司员工人数增加了很多,为了解决办公空间狭小的问题,公司请求区政府相关部门协调解决。由于现在的办公场所与政府旧楼只有一墙之隔,经协商,区委办公室将区政府的旧办公楼的其中两层暂时租借给公司使用。

公司的办公人员进入到旧楼之后,网络接入的数量增加不少。政府旧楼中有一些原来应用的网络设备,但大多由Hub和非网管型交换机组成,现有设备的接入能力将不能满足需求。公司决定购置一些新的网络设备,其中包括一台Catalyst 2960和另外一台Catalyst 3560交换机,需要将交换机配置远程管理功能并将所有客户端接入到交换机。

但由于政府楼中仍然有一些客户端,要求公司这边自己铺设一根光纤到政府楼内。对这些交换机第一期工程的需求很简单,只要配置成远程可以管理的设备即可,然后用双绞线成品跳线将所有客户端通过配线架上的端口连通,最后通过光纤测试两边网络的相互可以访问即可。

在开始部署交换机之前,为了今后能够易于管理和排错,必须对交换机进行配置。那么,交换机的基本配置管理参数都有什么呢?

●设备名称;

●远程管理和本地管理的密码;

●配置管理IP 地址;

●时钟和网络时间协议(Network Time Protocol,NTP);

●启用远程管理服务;

●DNS查找功能。

1.测试交换机

要将一台刚关闭或者由供货商刚刚送来的交换机变成一台网络上具备网络通信功

能的设备,这需要一系列的步骤。

第1步:检查清单

根据上述需求描述,将供货商送来的交换机执行如下步骤:开包、配置、上架、连接跳线和检查配置。因此,首先要打开交换机的包装检查配件是否齐全,如图18所示,包含了Catalyst 2960交换机包装箱内的所有物品。

图18 Catalyst 2960交换机运输箱内清单

第2步:配置超级终端

交换机通常没有用于开启和关闭的电源开关,这和路由器与防火墙是不同的,它只是通过连通和断开电源进行控制。在连通电源以前,应先将一台计算机连接在交换机上,并为建立双方之间的通信做好准备。

使用一根反转线(Rollover Cable)连接在交换机背面上的控制台端口(Console prot),另外一头连接在计算机背面的串口(Com port)。启动【开始】→【程序】→【附件】→【通信】中的“超级终端”,进入到图19中的界面,命令连接描述为“连接交换机”,然后单击【确定】按钮。在下拉菜单中选择连接交换机所使用的COM端口,单击【确定】按钮,如图20所示。在随后弹出的属性对话框中,按照图21中的参数设置好,单击【确定】按钮。

图19 新建立超级终端名称

图20 选择连接交换机的COM端口

图21 COM口属性

第3步:交换机初始化输出

交换机加电启动以后,初始化启动输出将现在超级终端的屏幕上。这个过程包括输出交换机的硬件信息、Flash装载过程、POST(Power On Self Test,加电自检)和初始化完成提示等一系列动作,这包括:

(1)装载和初始化Flash ;

(2)POST自检过程;

(3)见到“Press RETURN to get started!”之后,初始化完成。

第4步:使用配置向导

在路由器和交换机第一次启动或者刚初始化后启动会直接进入到会话模式,按

Ctrl+c命令跳过会话模式进入手工配置模式(命令模式)。另一种就是在特权命令状态使用Setup命令也可通过交互方式对网络设备进行问话式配置。

--- System Configuration Dialog ---

Continue with configuration dialog? [yes/no]: yes

At any point you may enter a question mark '?' for help. // 任何时候可以打?取得帮助

Use ctrl-c to abort configuration dialog at any prompt. // 按Ctrl-C可以取消并退出

Default settings are in square brackets '[]'. // 默认参数在[]中

Basic management setup configures only enough connectivity for management of the system, extended setup will ask you to

configure each interface on the system Would you like to enter basic management setup? [yes/no]: yes // 继续交互配置吗

Configuring global parameters:

Enter host name [Switch]: Swgov2th3560 // 输入交换机名称

The enable secret is a password used to protect access to privileged EXEC and configuration modes. This password, after

entered, becomes encrypted in the configuration.

Enter enable secret: cisco// 输入EXEC模式密码

The enable password is used when you do not specify an enable secret password, with some older software versions, and some

boot images.

Enter enable password: test// 输入enable模式密码

The virtual terminal password is used to protect access to the router over a network interface.

Enter virtual terminal password: test // 输入虚拟控制端登录米密码

Configure SNMP Network Management? [no]: no// 是否配置SNMP管理

Enter interface name used to connect to the management network from the above interface summary: vlan1

// 输入用户网络管理的接口

Configuring interface Vlan1:

Configure IP on this interface? [no]: yes// 是否为接口配置IP地址

IP address for this interface: 192.168.1.6

Subnet mask for this interface [255.255.255.0] : 255.255.255.0

Class C network is 192.168.1.0, 24 subnet bits; mask is /24

Would you like to enable as a cluster command switch? [yes/no]: no//是使用集群模式

[0] Go to the IOS command prompt without saving this config.

[1] Return back to the setup without saving this config.

[2] Save this configuration to nvram and exit.

Enter your selection [2]: 2 // 保存配置

2.配置基本参数

要使交换机具有远程管理的功能,最主要的是配置IP地址和远程管理服务。在之前的需求中,并没有要求配置虚拟交换机管理器(VSM)进行管理,不必配置Web访问。在第一次配置交换机和其他网络设备时可以使用Setup 安装向导,也可以跳过,然后手工建立一下基本参数,我个人还是偏重于下面的操作方法。

第1步:配置系统标识

有很多网络管理员在对设备命名的时候没有规划,这样的后果不会十分严重,但在管理多台网络设备时就显得手忙脚乱了。在整个企业中,为各个交换机配置有意义的系统名称是非常有意义的,尤其在系统名称能够反映出设备的具体位置的情况。比如,“Sw5thF1Ro2”,它可以反映出的名称代表“交换机:五层2号房间”的简称。

由于这两台交换机都位于政府楼中的二层设备间,因此可以命名为:Swgov2th3560和Swgov2th2960。在Cisco IOS交换机上为设备配置名称,可以使用hostname name-string命令,其中name-string表示交换机名称。

网络设备中也有banner问候语,最常用的是motd banner(message of the day)和login banner,注意在书写过程中“分界符”用于分隔信息,所以不能出现在描述信息中。其他的两种banner分别是:exec banner 和incoming banner 。配置如下:Switch(config)#banner exec # This is an exec banner #

Switch(config)#banner login # This is a login banner #

Switch(config)#banner motd $ This is a motd banner $

Switch(config)#end

Switch #

下面设置这台交换机的标识。

Switch(config)#hostname Swgov2th3560

Swgov2th3560(config)#

Swgov2th3560(config)#banner motd *

Enter TEXT message. End with the character '*'.

This is SW-gov-2th-cisco-3560 for https://www.wendangku.net/doc/3716983277.html, corporation.

You have accessed a restricted device, unauthorized logins are prohibited.

*

Swgov2th3560(config)#

第2步:配置口令和登录管理

网络设备的访问口令分为端口登录口令、特权用户口令。使用端口登录口令可以登录到交换机,一般只能查看部分信息,而使用特权用户口令登录可以使用全部的查看、配置和管理命令。特权用户口令是登录路由器后进入特权模式的专用口令,不能用于端口登录,应避免两个口令相同。

(1)特权模式的配置

设置特权模式登录密码为cisco,该密码为明文密码,通过show running-config查看该配置信息时可以看到该密码。

Swgov2th3560(config)#enable password test

设置加密口令cisco,通过show running-config显示的该配置信息中为密文。enable secret命令采用的是MD5算法,这种算法很难被破译的,但这种MD5算法对于字典式攻击仍没有办法。

Swgov2th3560(config)#enable secret cisco

Swgov2th3560(config)# service password-encryption

上面第2条这条命令用于对存储在配置文件中的所有口令和类似数据(如CHAP)进行加密。service password-encrypation的加密算法是一个简单的维吉尼亚加密。一定要为特权模式的进入设置一个复杂的密码,尽量不要采用enable password设置密码,而要采用enable secret命令设置,同时启用service password-encryption。

(2)控制台(console)的配置

Console端口使用配置专用连线直接连接至计算机的串口,利用终端仿真程序(如Windows下的“超级终端”)进行路由器本地配置。在第一个登录交换机的时候不需要输入密码。

Swgov2th3560(config)#line console 0 //进入控制台(console)模式

Swgov2th3560(config-line)#login //配置从该端口登录的相关信息

Swgov2th3560(config-line)#password test //设置控制台(console)登录密码为test

Swgov2th3560(config-line)#exit //退回到全局配置模式

(3)虚拟终端(vty)的配置

vty是与远程控制台访问的虚拟终端,telnet是一种vty连接的方式。

Swgov2th3560(config)#line vty 0 15 //进入虚拟终端(vty)模式

Swgov2th3560(config-line)#login //配置从该端口登录的相关信息

Swgov2th3560(config-line)#password test //设置虚拟终端(vty)登录密码为test

Swgov2th3560(config-line)# exec-timeout 5 //设置连接超时时间5分钟

Swgov2th3560(config-line)#exit //退回到全局配置模式

第3步:配置管理IP地址

如果需要使用Telnet、SSH和HTTP(HTTPS),实现网络设备的管理必须要配置IP地址。对于第二层交换机和只提供二层功能的三层交换机,可以配置VLAN 1(用于

管理的虚拟局域网地址)的IP地址,而在启用三层功能的交换机上则需要设置接口IP 地址。

根据公司原来的网络的地址范围,预留了192.168.1.5~192.168.1.10 地址段用于网络管理,此次分配给这两台的交换机的地址分别是:192.168.1.5和192.168.1.6 ,子网掩码为255.255.255.0。Cisco IOS交换机设置网络接口(包括VLAN)的IP地址的命令为ip address ip address subnet mask

另外,因为这两台交换机暂且都不需要路由功能(第二层交换机不具有任何路由选择功能),所以需要配置默认网关后才能到本机子网之外的子网。Cisco IOS交换机设置网关的命令为:ip default-gateway ip address

下面需要分别在两台交换机上配置IP地址和网关,以其中一台设备为例,配置如下:

Swgov2th3560#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Swgov2th3560(config)#interface vlan 1 //进入vlan 1 接口模式

Swgov2th3560(config-if)#ip address 192.168.1.6 255.255.255.0 //设置IP地址和掩码

Swgov2th3560(config-if)#no shut //激活接口

Swgov2th3560(config)#ip default-gateway 192.168.1.254 //设置默认网关地址

Swgov2th3560(config)#exit

Swgov2th3560#

第4步:时钟和NTP服务

对于网络设备的系统时间一定要确定正确,这是因为:

●Log文件会显示正确的时间标记,可以帮助解决疑难问题。

●正确的时间允许在两个完全不同的时期内建立连接。

●可以通过路由器的Kron调度程序,安排在指定的时间执行命令。

(1)查看当前时间

登录以后,可以执行show clock命令,结果如下:

Swgov2th3560#show clock

*22:14:06.297 UTC Sat Mar 6 2007

要正确设置一个交换机(或路由器)的时间,第一步是设定正确的时区。如果先设定了时间,而后再设定时区,将不得不再次重新设定时间。

关键点是仅仅知道是在东部或者西部时区是不够的,需要知道所在地区离格林威治标准时间(Greenwich Mean Time,GMT)相差多少小时。如果在美国的东部标准时区,落后GMT时间为5个小时。应当设置为-5。如果不确定和GMT时间到底相差多少,美国海军的网站提供了一个很好的资源世界时区分布地图:

https://www.wendangku.net/doc/3716983277.html,/faq/docs/world_tzones.html

在已经确定了时区值之后,就可以设定时区了。举例来说,如果你住在中部标准时区(CST,Central Standard Time),可以在全局模式下使用:

clock timezone CST -5

(2)设置夏令时

设定正确的时区之后,需要设定交换机(或路由器)是否需要调节夏令时。可以使用summer-time命令来完成这点。照例使用CST作为示例,下面是如何进行夏令时设置的命令:

clock summer-time CDT recurring

Summer-time命令告诉交换机(或路由器)引用的夏令时是CDT(中部夏令时,Central Daylight Time),路由器会自动根据自身预先设定好的日期和时间而对时间进行调校(你可以使用同样的命令进行手工设置夏令时)。而recurring的选项则告知路由器,使用公认的美国夏令时规则进行每年一次的4月和10月时间变更。

(3)设置时钟

设定完毕时区和夏令时后,最后的一步就是设定交换机(或路由器)的时间。必须在特权模式(Privileged Mode),而不是全局设定模式(Global Configuration Mode)这里是需要注意的一些事项:

●使用clock set命令。

●使用军用时间。

●设定时间时需要指定“秒数”。

●使用特定的3位缩写输入月份。

●加上日期和年份。

下面是配置这两台交换机的步骤:

Swgov2th3560#configure terminal

Enter configuration commands, one per line. End with CNTL/Z.

Swgov2th3560(config)#clock timezone EST -5

Swgov2th3560(config)#clock summer-time EST recurring first sunday april 2:00 last sunday october 2:00 1

Swgov2th3560(config)#exit

Swgov2th3560#clock set 14:40:00 28 feb 2007

Swgov2th3560#

第5步:配置DNS查找功能

有些时候为了实现管理和排错的功能,需要在交换机上配置DNS,这样就可以将域名或者主机直接翻译成IP地址,因此需要下面的3个命令:

ip name-server server-address1 [[server-address2]...server-address6]

ip domain-name name

ip domain-lookup

公司的域名是https://www.wendangku.net/doc/3716983277.html,,网络中的DNS服务器地址是192.168.1.1 ,在交换机的配置如下:

Swgov2th3560(config)# ip domain-name https://www.wendangku.net/doc/3716983277.html,

Swgov2th3560(config)# ip name-server 192.168.1.1

Swgov2th3560(config)# ip domain-lookup

第6步:保存配置

在上述配置完成之后,可以利用show running-config 检查配置是否已经生效,然后利用copy running-config startup-config 或者write 将当前配置保存。

Swgov2th3560#copy running-config startup-config

Destination filename [startup-config]?

Building configuration...

[OK]

第7步:观察交换机的工作状态

将交换机上架完毕后,重新加电。在加电过程中可以通过交换机前面板上的各个指示灯的状态看到交换机启动的步骤。

POST是Power On Self Test,也就是加电自检。交换机在POST阶段会执行8个不同的测试来分别检测交换机里最重要的一些元件是否正常工作。正常情况下,当POST 开始的时候,每个端口上的LED(Lingt Emitting Diodes)灯都是黄的并持续2秒钟,然后都变绿。下面是系统测试和端口上的灯的对应关系:

●DRAM(内存)

●Flash Memory(闪存)

●Switch CPU(交换机处理器)

●System Board(交换机主板)

●CPU Interface ASIC(处理器接口集成电路)

●Switch Core ASIC(交换机核心集成电路)

●Ethernet Controller ASIC(以太网控制器集成电路)

●Ethernet Interfaces(以太网接口)

图22是Catalyst 2960-8TC-L,2960G-8TC-L,2960-24-S,2960-24TC-S,

2960-48TC-S各种型号交换机的前面板指示灯,表4则说明了它们各自的指示功能。

图22 Catalyst 2960系列交换机LED指示灯

表4 指示灯功能说明

其中,系统指示灯显示交换机是否接通电源并提示其工作正常的状态。表5说明了系统指示灯的几种可能的状态。

表5 系统指示灯颜色含义

另外,例如端口指示灯也是终点检查的对象。无论是集线器还是交换机,无论是SC 光纤端口还是RJ-45端口,每个端口都有一个LED指示灯用于指示该端口是否处于工作状态,即连接至该端口的计算机或网络设备是否处于工作状态、连通性是否完好。无论该端口所连接的设备处于关机状态,还是链路的连通性有问题,都会导致相应端口的LED指示灯熄灭。只有该端口所连接的设备处于开机状态,并且链路连通性完好的情况下,指示灯才会被点亮。在检查端口指示灯时,请注意排列顺序,如图23所示。

图23 端口指示灯

在不同模式下,不同颜色的LED指示灯的含义有所不同。表6总结了各种不同模式下不同颜色LED灯的解释含义。

表6 不同模式下不同颜色的LED指示灯的含义端口模式LED 颜色含义

STATUS (端口状态)灭未连接,或连接设备未打开电源

绿色端口正常连接

闪烁绿色端口正在发送或接收数据

琥珀色与绿色交替

连接失败。错误帧影响连通性,在该连接监视到过多的碰撞冲突、CRC校验错误、队列错误

琥珀色

端口被Spanning Tree Protocol(STP)阻塞,不能转发数据。当端口被重新设置时,端口LED将保持琥珀色30秒以上,STP将检查交换机以防止拓扑环发

闪烁琥珀色端口被Spanning Tree Protocol(STP)阻塞,正在发送或接收包

UTIL (利用)绿色背板利用率在合理范围内

琥珀色最后24小时的背板利用率达到最高值

DUPLX (双工模式)灭端口运行于半双工模式绿端口运行于全双工模式

SPEED (连接速率)10/100和10/100/1000端口

灭端口运行于10 Mbps

绿色端口运行于100 Mbps

闪烁绿色端口运行于1000 Mbps

GBIC端口

灭端口未运行,未连接或连接设备未打开电源闪烁绿色端口运行于1 000Mbps

第8步:验证远程访问

在上述工作完成之后,管理员可以在控制台上测试一下交换机的连通性。可以使用ping 192.168.1.5和192.168.1.6,如果网络畅通,管理员可以此时可以通过Telnet程序开始远程管理这两台交换机了,如果在前面设置了banner 信息,此时通过网络访问是可以看到login 登录提示。

接入交换机的客户端,此时也可以看到网卡指示灯显示正常。比如D-Link 550T网卡,其6个指示灯分别用于表示连接速率:10 Link、100 Link和1000 Link指示灯,以及全双工工作模式(“FDX”指示灯)、碰撞冲突(“COS”指示灯)和数据传输状态(“ACT”指示灯)。当网卡分别与不同速率端口的交换机连接时,相应的10 Link、100 Link和1000 Link指示灯会被点亮;处于全双工工作模式时,FDX指示灯会被点亮;当有数据传输时,ACT指示灯会闪烁。如果所有表明连接速率的指示灯均未被点亮,则表明连接有故障。

最后检验客户端之间的访问。如果此时客户端都在一个网段内,相互之间可以通过ping 命令检测到对方存在。开启文件共享服务后,就可以访问到远程计算机上的文件了。

虽然可以借助于ping和tracert命令来测试网络的连通性,但是,却无法具体确定网络故障的具体位置。然而,借助于网卡和网络设备的指示灯,却能非常容易地进行判断。无论是网卡还是网络设备都提供有LED指示灯,通过对这些指示灯的观察,通常能够提供一些非常有帮助的信息,并解决一些非常简单的连通性故障。

实验三交换机的基本配置

计算机网络实验报告 实验组号:课程:班级: 实验名称:实验三交换机的基本配置 姓名__________ 实验日期: 学号_____________ 实验报告日期: 同组人姓名_________________ 报告退发: ( 订正、重做 ) 同组人学号_ _______________________ 教师审批签字:通过不通过 实验三交换机的基本配置 一、:实验名称:交换机的基本配置 二、实验目的: 1.熟练掌握网络互联设备-交换机的管理配置方法,了解带内管理与带外管理的区别。 2.熟悉掌握锐捷网络设备的命令行管理界面 3.掌握交换机命令行各种配置模式的区别,以及模式之间的切换。 4.掌握交换机的基本配置方法。 三、背景描述: 1、你是公司新进的网络管理员,公司要求你熟悉网络产品,公司采用的是全系列的锐捷网络产品,首先要求你登录交换机,了解掌握交换机的命令行操作 2、公司有部分主机网卡属于10MBIT/S网卡,传输模式为半双工,为了能实现主机之间的正常通讯,现把和主机相连的交换机端口速率设为10Mbit/s,传输模式设为半双工,并开启该端口进行数据的转发。 3、你是公司的新网管,第一天上班时,你必须掌握公司交换机的当前工作情况,通过查看交换机的系统信息和配置信息,了解公司的设备和网络环境。 三、实验设备:每一实验小组提供如下实验设备 1、实验台设备:计算机两台PC1和PC2(或者PC4和PC5) 2、实验机柜设备:S2126(或者S3550)交换机一台 3、实验工具及附件:网线测试仪一台跳线若干 四、实验内容及要求: 1、S2126G交换机的管理方式:带内管理和带外管理。 带外管理方式:使用专用的配置线缆,将计算机的COM口与交换机的console 口连接,使用操作系统自带的超级终端程序,登录到交换机对交换机进行初始化配置,这种管理方式称作为带外管理。它不通过网络来管理配置交换机,不占用网络传输带宽,这种方式称作为带外管理。 带内管理方式:交换机在经过带外方式的基本配置后,就可以使用网络连接,通过网络对交换机进行管理配置,配置命令数据传输时,要通过网路线路进行,需要占用一定的网络带宽,浪费一定的网路资源,这种方式称为带内管理方式。 2、交换机命令行操作模式:(以实验小组7为例) ●用户模式:进入交换机后得到的第一个配置模式,该模式下可以简单察看交换机的软、硬件版 本信息,并进行简单的测试。用户模式提示符为:S2126G-7-1〉 ●特权模式:由用户模式进入的下一级模式,在该模式下可以对交换机的配置文件进行管理,查 看交换机的配置信息,进行网络的测试和调试,进行网络的测试和调试等。特权模式显示符为:S2126G-7-1#

三层交换机配置实例

三层交换综合实验 一般来讲,设计方案中主要包括以下内容: ◆????? 用户需求 ◆????? 需求分析 ◆????? 使用什么技术来实现用户需求 ◆????? 设计原则 ◆????? 拓扑图 ◆????? 设备清单 一、模拟设计方案 【用户需求】 1.应用背景描述 某公司新建办公大楼,布线工程已经与大楼内装修同步完成。现公司需要建设大楼内部的办公网络系统。大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。目前公司工程部25人、销售部25人、发展部25人、人事部10人、财务部加经理共15人。 2.用户需求 为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约100个,今后有扩充到200个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。因此,在网络设计过程中,要充分考虑到网络设备的可靠性。同时,无论是网络设备还是网络线路,都应该考虑冗余备份。不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】 为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。

本实验采用双核心拓扑结构,将三层交换技术和VTP、STP、EthernetChannel 综合运用。 【设计方案】 1、在交换机上配置VLAN,控制广播流量 2、配置2台三层交换机之间的EthernetChannel,实现三层交换机之间的高速互通 3、配置VTP,实现单一平台管理VLAN, 同时启用修剪,减少中继端口上不必要的广播信息量 4、配置STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置VLAN间路由,实现不同VLAN之间互通 6、通过路由连入外网,可以通过静态路由或RIP路由协议 【网络拓扑】 根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意:本实验为了测试与外网的连通性,使用一个简单网络

如何初始化配置H3C交换机

如何初始化配置H3C交换机 配置了一批H3C 3100交换机。现将配置过程中的方法总结下 1、连接配置电缆 1.1 将配置电缆的DB-9孔式插头接到要对交换机进行配置的PC的串口上; 1.2 将配置电缆的RJ-45 的一端连到交换机的Console 口上。 2、设置终端参数 2.1 打开PC,并在PC 上运行终端仿真程序(如超级终端) 2.2 设置终端参数(以Windows XP 的超级终端为例) 2.2.1 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无 2.2.2 在超级终端属性对话框中选择【文件/属性】菜单项,进入属性窗口。点击属性窗口中的“设置”页签,进入属性设置窗口,在其中选择终端仿真为VT100,选择完成后,单击<确定>按钮。 3、起动交换机 接通交换机电源,起动交换机。 4、设置交换机名称 system-view // 进入系统视图模式 [H3C] sysname h3c-3100 // 为设备命名 [h3c-3100] 注:修改交换机名称,只需重新输入sysname XXXX 就可以重命名为:XXXX 5、设置VLAN 管理地址 [h3c-3100] interface vlan-interface 1 // 进入VLAN 1 [h3c-3100] ip address 192.168.12.11 255.255.255.0 // 设置VLAN 1 的管理地址为:192.168.12.11/24

注:修改地址不需用undo 命令,只需重新输入ip address 命令即可用新地址替换原地址 [h3c-3100] ip address 192.168.12.12 255.255.255.0 // 修改ip 为:192.168.12.12/24 6、设置默认网关路由 如果不设置路由,交换机将不能与LAN外通信 [h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 设置192.168.12.1/24 为网关路由地址 注:修改、替换网关路由,需首先用undo 命令删除原来的路由 [h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 删除原有路由 [h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.254 // 设置新的网关路由 7、设置Console 用户登陆的口令认证 Console 用户有如下三种认证方式: None:不需要口令认证 Password: 需要简单的本地口令认证,包含明文(Simple)和密文(cipher) Scheme: 通过RADIUS 服务器或本地提供用户名和认证口令 配置命令如下: system-view [H3C] user-interface aux 0 [H3C-ui-aux0] authentication-mode password [H3C-ui-aux0] set authentication password simple h3c 退出重新启动后,交换机提示用户输入访问口令 Login authentication Password: 用户的命令控制级别设置 [H3C-ui-aux0] user privilege level 0

三层交换机配置实例

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 三层交换机配置实例 三层交换综合实验一般来讲,设计方案中主要包括以下内容: 用户需求需求分析使用什么技术来实现用户需求设计原则拓扑图设备清单一、模拟设计方案【用户需求】 1. 应用背景描述某公司新建办公大楼,布线工程已经与大楼内装修同步完成。 现公司需要建设大楼内部的办公网络系统。 大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。 在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。 目前公司工程部 25 人、销售部 25人、发展部 25 人、人事部 10 人、财务部加经理共 15 人。 2. 用户需求为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约 100 个,今后有扩充到 200 个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。 同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。 1 / 14

因此,在网络设计过程中,要充分考虑到网络设备的可靠性。 同时,无论是网络设备还是网络线路,都应该考虑冗余备份。 不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。 本实验采用双核心拓扑结构,将三层交换技术和 VTP、 STP、EthernetChannel综合运用。 【设计方案】 1、在交换机上配置 VLAN,控制广播流量 2、配置 2 台三层交换机之间的 EthernetChannel,实现三层交换机之间的高速互通 3、配置 VTP,实现单一平台管理 VLAN,同时启用修剪,减少中继端口上不必要的广播信息量 4、配置 STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置 VLAN 间路由,实现不同 VLAN 之间互通 6、通过路由连入外网,可以通过静态路由或 RIP 路由协议【网络拓扑】根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。 当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意: 本实验为了测试与外网的连通性,使用一个简单网络【设备

如何初始化配置H3C交换机讲课教案

如何初始化配置H3C 交换机

如何初始化配置H3C交换机 配置了一批H3C 3100交换机。现将配置过程中的方法总结下 1、连接配置电缆 1.1 将配置电缆的DB-9孔式插头接到要对交换机进行配置的PC的串口上; 1.2 将配置电缆的 RJ-45 的一端连到交换机的 Console 口上。 2、设置终端参数 2.1 打开 PC,并在 PC 上运行终端仿真程序(如超级终端) 2.2 设置终端参数(以 Windows XP 的超级终端为例)2.2.1 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无 2.2.2 在超级终端属性对话框中选择【文件/属性】菜单项,进入属性窗口。点击属性窗口中的“设置”页签,进入属性设置窗口,在其中选择终端仿真为 VT100,选择完成后,单击<确定>按钮。 3、起动交换机

接通交换机电源,起动交换机。 4、设置交换机名称 system- view / / 进入系统视图模式 [H3C] sysname h3c- 3100 // 为设备命名 [h3c-3100] 注:修改交换机名称,只需重新输入 sysname XXXX 就可以重命名为:XXXX 5、设置 VLAN 管理地址 [h3c-3100] interface vlan- interface 1 // 进入 VLAN 1 [h3c-3100] ip address 192.168.12.11 255.255.255.0 // 设置VLAN 1 的管理地址为: 192.168.12.11/24 注:修改地址不需用 undo 命令,只需重新输入 ip address 命令即可用新地址替换原地址

H3C三层交换机配置实例

H3C三层交换机配置实例 1 网络拓扑图 (1) 2 配置要求 (1) 3划分VLAN并描述 (2) 3.1进入系统视图 (2) 3.2 创建VLAN并描述 (2) 4 给VLAN设置网关 (3) 4.1 VLAN1的IP地址设置 (3) 4.2 VLAN100的网关设置 (3) 4.3 VLAN101的网关设置 (3) 4.4 VLAN102的网关设置 (3) 4.5 VLAN103的网关设置 (4) 5 给VLAN指定端口,设置端口类型 (4) 5.1 VLAN100指定端口 (4) 5.2 VLAN102指定端口 (4) 5.3 VLAN1/101/103指定端口 (5) 6 配置路由协议 (6) 6.1 默认路由 (6) 6.2配置流分类 (6) 6.3 定义行为 (6) 6.4 应用QOS策略 (6) 6.5 接口配置QOS策略 (7)

1 网络拓扑图 图1-1 网络拓扑图 2 配置要求 用户1网络:172.16.1.0/24 至出口1网络:172.16.100.0/24 用户2网络:192.168.1.0/24 至出口2网络:192.168.100.0/24实现功能:用户1通过互联网出口1,用户2通过互联网出口2。

3划分VLAN并描述 3.1进入系统视图 system-view //进入系统视图 图3-1 系统视图 3.2 创建VLAN并描述 [H3C]vlan 1 //本交换机使用 [H3C-vlan1]description Manager //描述为“Manager” [H3C-vlan1]quit [H3C]vlan 100 //划分vlan100 [H3C-vlan100]description VLAN 100 //描述为“VLAN 100”[H3C-vlan100]quit [H3C]vlan 101 //划分vlan101 [H3C-vlan101]description VLAN 101 //描述为“VLAN 101”[H3C-vlan101]quit [H3C]vlan 102 //划分vlan102 [H3C-vlan102]description VLAN 102 //描述为“VLAN 102”[H3C-vlan102]quit [H3C]vlan 103 //划分vlan103 [H3C-vlan103]description VLAN 103 //描述为“VLAN 103”[H3C-vlan103]quit [H3C] 图3-2 划分VLAN及描述

华为交换机各种配置实例[网管必学]

华为交换机各种配置实例[网管必学 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps

2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。

三层交换机基本配置及利用三层交换机实现不同VLAN间通信

实验四 三层交换机基本配置及利用三层交换机实现不同VLAN 间通信 一、实验名称 三层交换机基本配置及VLAN/802.1Q -VLAN 间通信实验。 二、实验目的 理解和掌握通过三层交换机的基本配置及实现VLAN 间相互通信的配置方法。 三、实验内容 若企业中有2个部门:销售部和技术部(2个部门PC 机IP 地址在不同网段),其中销售部的PC 机分散连接在2台交换机上,配置交换机使得销售部PC 能够实现相互通信,而且销售部和技术部之间也能相互通信。 在本实验中,我们将PC1和PC3分别连接到SwitchA (三层交换机)的F0/5端口和SwitchB 的F0/5端口并划入VLAN 10,将PC2连接到SwitchA (三层交换机)的F0/15端口并划入VLAN 20,SwitchA 和SwitchB 之间通过各自的F0/24端口连接。配置三层交换机使在不同VLAN 组中的PC1、PC2、PC3能相互通信。 三、实验拓扑 四、实验设备 S3550-24(三层交换机)1台、S2126交换机1台、PC 机3台。 五、实验步骤 VLAN/802.1Q -VLAN 间通信: 1.按实验拓扑连接设备,并按图中所示配置PC 机的IP 地址,PC1、PC3网段相同可以通信,但是PC1、PC3和PC2是不同网段的,所以PC2(技术部)不能和另外2台PC 机(销售部)通信。 2.在交换机SwitchA 上创建VLAN 10,并将0/5端口划入VLAN 10中。 SwitchA(config)#vlan 10 !创建VLAN 10 SwitchA (config-vlan)#name sales ! 将VLAN 10 命名为sales SwitchA (config)#interface f0/5 !进入F0/5接口配置模式 SwitchA (config-if)#switchport access vlan10 !将F0/5端口划入VLAN 10 SwitchA #show vlan id 10 !验证已创建了VLAN 10并已将F0/5端口划入VLAN 10中 PC2

思科Catalyst2960_初始化配置

思科2960初始化配置CONSOLE口 1. 建立PC到路由器的物理连接,用RS232 CONSOLE线(随交换机带)连接路由器CONSOLE接口和PC的COM口。 2. 在计算机上使用超级终端:打开“开始-程序-附件-通讯-超级终端—新建超级终端”,首先为新建连接设置名称。 然后,设置连接用端口,一般选择COM1,再设置连接参数,设置参数如下:每秒位数为9600,数据位为8,奇偶校 验为无,停止位为1,数据流控制为Xon/Xoff。不可搞错了! 3. 等待30秒,回车,出现人机对话界面 Would you like to enter the initial configuration dialog? [yes/no]: 是否按提示步骤操作 % Please answer yes or no. Would you like to enter the initial configuration dialog? [yes/no]: n 输入n(自己手工设置) Press RETURN to get started! Switch>. 首先看到的是用户模式 Switch>.enable 输入en(即enable)进入特权模式 Switch#conf t 进入配置模式 Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname sw2950 给交换机命名 sw2950(config)#enable password Cisco 给交换机配置管理口令(明码的)sw2950(config)#line vty 0 4 给交换机开启远程管理 sw2950(config-line)#pass Cisco! 设置远程管理口令 sw2950(config-line)#login 允许远程登陆 sw2950(config-line)#exit 退出到上级目录 sw2950(config)#int vlan 1 进入vlan1 接口 sw2950(config-if)#no shut 开启此接口 1y13w: %LINK-3-UPDOWN: Interface Vlan1, changed state to up 1y13w: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up sw2950(config-if)#ip add 192.168.1.2 255.255.255.0 设置此接口地址sw2950(config-if)#exit 退出到上一层 sw2950(config-if-range)#exit 退出到上一级目录 sw2950(config)#end 退到根目录 sw2950#wr 保存配置切记!必须保存,否则重新启动后设置丢失! 4d00h: %SYS-5-CONFIG_I: Configured from console by console Building configuration... [OK] (保存好了,已经生效)

华为交换机及路由器各种配置实例大全(20200909191858)

交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为、 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率 限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30

3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的 粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的 级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示,,,,20M,40M,60M,80M。 此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图

三层交换机的配置命令

三层交换机的图,如图所示: 一.交换机的配置: S2的配置命令: Enable Conf terminal Hostname S2 Switch(config)#vlan 10 Switch(config-vlan)#name stu10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#name stu20 Switch(config)#interface f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config)#interface f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)#inte f0/24 Switch(config-if)#switchport mode trunk

S3的配置命令: Enable Conf terminal Hostname S3 Switch(config)#vlan 10 Switch(config-vlan)#name stu10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#name stu20 Switch(config)#interface f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config)#interface f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)#inte f0/24 Switch(config-if)#switchport mode trunk 二.三层交换机的配置命令 Enable Conf terminal Switch(config)#vlan 10 Switch(config-vlan)#vlan 20 Switch(config)#interface f0/1 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config)#interface f0/2 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config)#interface vlan 10 Switch(config-if)#ip address 192.168.10.254 255.255.255.0 Switch(config-if)#no shutdown

cisco交换机配置实例(自己制作)

二层交换机配置案例(配置2层交换机可远程管理): Switch> Switch>en 进入特权模式 Switch#config 进入全局配置模式 Switch(config)#hostname 2ceng 更改主机名为2ceng 2ceng(config)#interface vlan 1 进入VLAN 1

2ceng(config-if)#no shut 激活VLAN1 2ceng(config-if)#exit 退出到全局配置模式 2ceng(config)#interface vlan 2 创建VLAN 2 2ceng(config-if)#no shut 激活VLAN2 2ceng(config-if)#exit 退出到全局配置模式 2ceng(config)#interface vlan 3 创建VLAN 3 2ceng(config-if)#no shut 激活VLAN3 2ceng(config-if)# ip address 192.168.3.254 255.255.255.0 配置192.168.3.254为2ceng管理IP 2ceng(config-if)#exit 退出到全局配置模式 2ceng(config)#interface range fa0/1-12 进入到端口1-12 2ceng(config-if-range)#switchport mode access 将1-12口设置为交换口 2ceng(config-if-range)#switch access vlan 1 将1-12口划分到VLAN 1 2ceng(config-if-range)#exit 退出到全局配置模式 2ceng(config)#interface range fa0/13-23 进入到端口13-23 2ceng(config-if-range)#switch access vlan 2 将13-23口划分到VLAN2 2ceng(config-if-range)#exit 退出到全局配置模式 2ceng(config)#interface fastEthernet 0/24 进入到24口 2ceng(config-if)#switch mode trunk 将24口设置为干线 2ceng(config-if)#exit 退出到全局配置模式 2ceng(config)#enable secret cisco 设置加密的特权密码cisco 2ceng(config)#line vty 0 4 2ceng(config-line)#password telnet 设置远程登陆密码为telnet

三层交换机配置ACL(访问控制列表)

三层交换机配置ACL(访问控制列表) 说明:书本上讲述的ACL主要是应用在路由器上,但现在三层交换机在大中型企业中的应用越来越广泛,三层交换机因拥有路由器的功能而逐渐代替路由器。ACL访问控制列表是构建安全规范的网络不可缺少的,但在三层交换机上配置ACL却不为一些刚进企业的初级网络管理维护人员所知。在这里我介绍一下在三层交换机上配置ACL的试验过程。 试验拓扑介绍: 三层交换机上配置本地Vlan 实现下层接入层交换机不同Vlan互通。 PC1 192.168.20.10 VLAN 192.168.20.1 PC2 192.168.30.20 VLAN 192.168.30.1 PC3 192.168.40.30 VLAN 192.168.40.1 PC4 192.168.50.40 VLAN 192.168.50.1 F0/1 192.168.70.2 (开启路由功能) 路由器上配置 F0/0 192.168.60.1 PC5 192.168.60.50 F0/1 192.168.70.1 试验步骤: 1、在二层交换机上把相应的PC加入VLAN 查看交换机Switch0 Switch0(config)#show run ! interface FastEthernet0/1

switchport access vlan 2 ! interface FastEthernet0/2 switchport access vlan 3 ! 查看交换机Switch1 Switch1#show run ! interface FastEthernet0/3 switchport access vlan 4 ! interface FastEthernet0/4 switchport access vlan 5 ! 2、在三层交换机上配置相应的本地VALN Switch(config)#inter vl 2 Switch(config-if)#ip add 192.168.20.1 255.255.255.0 Switch(config-if)#no shut Switch(config)#inter vl 3 Switch(config-if)#ip add 192.168.30.1 255.255.255.0 Switch(config-if)#no shut Switch(config)#inter vl 4 Switch(config-if)#ip add 192.168.40.1 255.255.255.0 Switch(config-if)#no shut Switch(config)#inter vl 5 Switch(config-if)#ip add 192.168.50.1 255.255.255.0 Switch(config-if)#no shut Switch(config-if)#exi 在接口itnerface f0/1上开启路由接口 Switch(config)#inter f0/1 Switch(config-if)#no switchport 3、在二层交换机和三层交换机之间开启中继链路 4、在路由器和三层交换机上配置动态路由协议RIP Router(config)#router rip Router(config)#network 192.168.60.0 Router(config)# network 192.168.70.0 三层交换机上配置 Switch(config)#router rip Switch(config-router)#ne Switch(config-router)#network 192.168.70.0 Switch(config-router)#network 192.168.20.0 Switch(config-router)#network 192.168.30.0 Switch(config-router)#network 192.168.40.0 Switch(config-router)#network 192.168.50.0 Switch(config-router)# 5、验证各PC互通 PC>ping 192.168.30.20 Pinging 192.168.30.20 with 32 bytes of data: Request timed out.

锐捷交换机配置手册簿完整

锐捷S3550配置手册 第一部分:交换机概述 一:交换机的几种配置方法 本部分包括以下内容: 控制台 远程登录 其它配置方法 本部分内容适用于交换机、路由器等网络设备。 控制台 用一台计算机作为控制台和网络设备相连,通过计算机对网络设备进行配置。 1、硬件连接: 把Console线一端连接在计算机的串行口上,另一端连接在网络设备的Console口上。Console线在购置网络设备时会提供,它是一条反转线,你也可以自己用双绞线进行制作。

按照上面的线序制作一根双绞线,一端通过一个转接头连接在计算机的串行口上,另一端连 接在网络设备的Console口上。 注意:不要把反转线连接在网络设备的其他接口上,这有可能导致设备损坏。 2、软件安装: 在计算机上需要安装一个终端仿真软件来登录网络设备。通常我们使用Windows自带的“超级终端”。超级终端的安装方法: 开始| 程序| 附件| 通信| 超级终端。 按照提示的步骤进行安装,其中连接的接口应选择“COM1”,端口的速率应选择“9600”,数据流控制应选择“无”,其它都使用默认值。

登录后,就可以对网络设备进行配置了。 说明:超级终端只需安装一次,下次再使用时可从“开始| 程序| 附件| 通信| 超级终端”中找到上次安装的超级终端,直接使用即可。 远程登录 通过一台连接在网络中的计算机,用Telnet命令登录网络设备进行配置。 远程登录条件: 1、网络设备已经配置了IP地址、远程登录密码和特权密码。 2、网络设备已经连入网络工作。

3、计算机也连入网络,并且可以和网络设备通信。 说明:远程登录的计算机不是连接在网络设备Console口上的计算机,而是网络中任一台计算机。 远程登录方法: 在计算机的命令行中,输入命令“telnet 网络设备IP地址”,输入登录密码就可以进入网 络设备的命令配置模式。 说明:远程登录方式不能用来配置新设备,新设备应该用控制台配置IP地址等参数,以后才能使用远程登录进行配置。 其它配置方法 除了控制台和远程登录之外,还有其它一些配置方法配置网络设备。 1、TFTP服务器: TFTP服务器是网络中的一台计算机,你可以把网络设备的配置文件等信息备份到TFTP服务器之中,也可以把备份的文件传回到网络设备中。 由于设备的配置文件是文本文件,所以,你可以用文本编辑软件打开进行修改,再把修改后 的配置文件传回网络设备,这样就可以实现配置功能。你也可以用TFTP服务器把一个已经做好的配置文件上传到一台同型号的设备中实现对它的配置。

三层交换机与路由器的配置_实例(图解)

三层交换机与路由器的配置实例(图解) 目的:学会使用三层交换与路由器让处于不同网段的网络相互通信 实验步骤:一:二层交换机的配置: 在三个二层交换机上分别划出两VLAN,并将二层交换机上与三层交换或路由器上的接线设置为trunk接口 二:三层交换机的配置: 1:首先在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的网关。 2:将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport) 3:将路由器和下面的交换机进行单臂路由的配置 实验最终结果:拓扑图下各个PC均能相互通信

交换机的配置命令: SW 0: Switch> Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 2 Switch(config-vlan)#exit Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shut Switch(config-if)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)#exit Switch(config)# SW 1: Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 % Access VLAN does not exist. Creating vlan 2 Switch(config-if)#no shut Switch(config-if)#exit Switch(config)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)# SW 2: Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]?

相关文档