当前位置:文档之家› 路由器和交换机基本配置命令

路由器和交换机基本配置命令

路由器和交换机基本配置命令网络1112900系列以上交换机设置IP地址(config)# interface vlan 1 (进入VLAN 1 接口) (config-if)# ip address [IP地址] [掩码](设置IP地址)(config-if)# no shutdown (打开该接口) (config-if)# exit (返回到全局模式) (config)#例:(config)# interface vlan 1(config-if)# ip address 192.168.1.253 255.255.255.0(config-if)# no shutdown(config-if)# exitRouter设置IP地址(config)# interface [接口名](进入接口)(config-if)# ip address [IP地址] [掩码](设置IP地址)(config-if)# no shutdown(打开该接口) (config-if)# exit (返回到全局模式) (config)#例:(config)# interface f0/0(config-if)# ip address 192.168.1.254 255.255.255.0(config-if)# no shutdown(config-if)# exit(config)#定义从用户模式进入特权模式的口令:(config)# enable password [口令](设置明文口令) (config)# enable secret [口令](设置密文口令)例:(config)#enable password 12345(config)#enable secret cisco定义Console接口的口令(config)# line con 0(进入控制接口)(config-line)# password [口令](设置口令)(config-line)# login (设置口令生效)(config-line)# exit(返回到特权模式)例:User Access VerificationPassword:___________ (Console接口的口令)s1>enablePassword:___________ (从用户模式进入特权模式的口令)s1#定义Telnet用户接口的口令(config)# line vty 0 4 (进入vty接口)(config-line)# password [口令](设置口令)(config-line)# login (设置口令生效)(config-line)# exit(返回到特权模式) (config)#[0 4] 是指最多允许5位用户对设备进行Telnet登陆)给设备定义时间、日期、年份:(config)# clock timezone [时区名称] [时区范围](设置时区) # clock set [时间] [日期] [月份(英文表示)] [年份] (设置时间)例:(config)# clock timezone beijing +8(config)# exit# clock set 19:30:00 24 may 2006## show clock19:31:17.059 beijing Wed May 24 2006#(config)# banner motd #(定义启动显示文本)例:(config)# banner motd #Enter TEXT message. End with the character '#'.********************* ** xxxx ** *********************#Router上的指令# show controller [串行接口编号](查看该接口连接的是DTE线缆还是DCE线缆)例:# show controller serial 0/0 ............... ......................V.35 DTE cable ...............# show controller serial 0/0 ............... ......................V.35 DCE cable ...............如果串行接口连接的是DCE线缆,则需要定义时钟> enable# conf t(config)# interface [串行接口编号] (进入串行接口) (config-if)# clock rate 64000(定义时钟频率) (config-if)# exit (返回到全局模式) (config)#例:(config)# interface serial 0/0(config-if)# clock rate 64000(config-if)# exit(config)## show interface [接口号]Serial0/0 is up, line protocol is up(代表该接口可以正常使用)Serial0/0 is up, line protocol is down(两端协议不匹配) HDLC ---------- PPP(串行DCE接口没有设置时钟)Serial0/0 is down, line protocol is down(线缆故障)(对端设备接口没有打开,或对端设备关闭电源)Serial0/0 is administratively down, line protocol is down (人为将接口关闭,通过指令可以打开)# show running-config (查看正在运行的配置文件)# show startup-config (查看启动配置文件)# erase startup-config(清空配置文件)# reload(重新启动)例:#erase startup-configErasing the nvram filesystem will remove all files! Continue? [confirm][OK]Erase of nvram: complete## reload(config)# no ip domain-lookup (关闭域名解析) (config)# ip host [主机名] [主机IP地址] (建立静态映射)例:Switch# conf t(config)# ip host pc1 192.168.1.249(config)# exitMAC地址表初始为空,当有数据帧到达时:首先,将数据帧中的源MAC地址与接收该数据帧的端口建立对应的关系,并将这种关系放置的MAC地址表中。

其次,判断数据帧中的目标MAC地址在交换机的MAC地址表中是否存在与端口的对应关系,如果存在,则从该端口转发数据帧;如果不存在,将采用泛洪的方式进行转发。

(泛洪:除去入端口之外的所有端口转发数据帧的方式。

)交换机对于未知的单播数据帧、广播数据帧、组播数据帧都是以泛洪的方式进行转发。

# show mac-address-table (查看MAC地址表)VLAN (虚拟局域网)在交换机上划分VLAN是对交换机的端口进行逻辑的划分,使一组成员共享一个广播域而不考虑其实际的物理位置。

这一组成员可以在同一个交换机中,也可在不同的交换机中。

VLAN的主要优点是控制广播。

一个VLAN = 一个广播域= 一个IP子网划分VLAN可以对网络进行逻辑上的分段,提高了布线时的灵活性,并且增加了安全性。

缺省情况下,不同VLAN之间是不可通讯的,如果需要通讯,就必须采用一个第三层的设备--路由器来实现。

只有相同VLAN、相同IP子网是可以通讯。

不同VLAN、相同IP子网是不可以通讯,相同VLAN、不同IP子网也是不可以通讯。

不同交换机上的相同VLAN如果希望通讯:需要通过物理缆线将交换机连接起来物理缆线的带宽必须是100M或100M以上需要将连接不同交换机的端口定义为Trunk端口。

(因为该物理缆线上是承载多VLAN的数据流)Trunk 链路的定义方法:1、Cisco公司私有的方式:ISL的封装方式。

2、IEEE 的通用封装方式:802.1Q的封装方式。

ISL的封装方式:是在原有数据祯的前面封装一个26字节的头部,并且重新计算CRC循环冗余校验码。

802.1Q的封装方式:是在原有数据祯的内部插入一个4字节的标示,并且重新计算CRC循环冗余校验码。

在交换机上划分VLAN的方法:1、静态的划分:基于交换机的端口进行的划分。

2、动态的划分:基于主机的MAC地址进行的划分,需要额外的配置一台服务器。

划分静态VLAN的指令:2900的指令1、创建VLAN:方法一:# vlan database(vlan)# vlan [vlan编号] {name [vlan名称]}例:# vlan database(vlan)# vlan 10 name vlan-10(vlan)# vlan 20方法二:(config)# vlan [编号]例:(config)# vlan 102、将接口划分到VLAN中:(config)# interface [接口名称](config-if)# switchport mode access(config-if)# switchport access vlan [编号]例:(config)# int f0/1(config-if)# switchport mode access(config-if)# switchport access vlan 10(config-if)# exit3、把交换互连的端口进行Trunk链路的封装(config)# interface [接口名称](config-if)# switchport mode trunk例:(config)# int f0/12(config-if)# switchport mode trunk验证查看的指令:# show vlan (查看vlan的设置)# show interfaces switchport(查看接口是访问状态还是Trunk状态)VTP (VLAN干道协议)VTP是可选的,一般用于大型网络。

VTP是通过建立一个共有的管理区域,来维持VLAN配置信息的一致性。

在VTP区域中,通过选择一台交换机作为VTP Server,由它来管理整个VTP 区域的VLAN。

如何使得所有交换机在同一个区域中?所有交换机设置的VTP区域名称相同即可,VTP区域名称区分严格大小写。

相关主题