交换机的基本配置
控制台配置:
把计算机作为控制台,在配置时连接在交换机上。 连接时使用专用的Console线连接,它一端连在交换 机的Console接口上,另一端连在计算机的串行口上 (注意:不是网卡)。
Console线是一条反转线:
1
1
2
2
3
3
4
4
5
5
6
6
7
7
8
8
Console线只能用来连接Console口,如果误连其它接 口,可能会损坏交换机。
1、配置控制台口令
配置命令: (config)#line console 0 (config-line)#login (config-line)#password password
line console 0 表示配置控制台线路0 login 表示允许登录 password 是设置的口令 注:(config)#是全局配置模式,(config-line)#是 线路配置模式。
基本CLI命令:
1、enable(可简写为 en ) 从用户模式进入特权模式。
Switch> enable Switch#
2、configure terminal (可简写为 conf t ) 由特权模式进入全局配置模式。
Switch# configure terminal Switch(config)#
1、创建VLAN
(config)#vlan VLAN-id 创建VLAN
(config-vlan)#name VLAN-name 为VLAN命名
才可以使用
3 配置远程登录口令
3、设置telnet登陆的用户名密码
S1(config)# Username aa password 123 S1(config)# Line vty 0 4 S1(config-line)# Login local 设置用户本地认证 S1(config)# enable password aaaa
3、exit 退回到上一级模式。
Switch(config)> exit Switch#
4、end 从内层模式直接退回特权模式。
Switch(config-if)# end Switch#
模式层级:
>
enable
exit
#
configure terminal
exit
(config)#
(config-if)#
查看配置信息
在交换机的RAM中有一个配置文件,名为running-config, 所有配置信息都保存在其中,我们可以用show命令查看 这个文件。 查看配置文件命令:
# show running-config
保存配置信息
running-config称为内存配置文件,它位于RAM中,断电 后就丢失了。
startup-config称为启动配置文件,它位于NVRAM中,可 长期保存。
设备配置完成后,需要把配置信息保存到启动配置文件 中,在下次开机时,启动配置文件被装入RAM中,成为 内存配置文件。
保存配置文件命令:
# write
3.3 交换机的接口配置
通常情况下,交换机的接口无需进行配置,各项参数适用 默认值即可。 但在有些情况下修改接口参数可以满足特定需要。 配置接口时需要先指定要配置的接口:。
3.1.1 常用设备配置方式
网络设备都没有键盘、鼠标、显示器等外设,所以它 们的配置都是通过与其相连的计算机进行的。 常用的配置方式有: 1、使用控制台进行配置。 2、用Telnet对设备进行远程管理。 3、用TFTP协议传输配置文件。 4、用Web页面进行配置和管理。 5、用SNMP工作站对设备进行管理。
举例:为交换机S1配置控制台口令为123456。
S1(config)# line console 0 S1(config-line)# login S1(config-line)# password 123456
配置了此口令后,当用户从控制台登录此交换机时都 需要输入口令。
2、配置特权口令或密码
CLI命令的特点:
1、CLI命令不区分大小写;
2、CLI命令支持缩写,不用输入完整的命令和关键字,只要 键入的命令所包含的字符长到足以与其他命令区别就足够了。 例如,可将“show configure”命令缩写为“sh conf”。这样 可加快命令的输入速度。
3、用Tab键可以补齐缩写的单词。例如:sh<Tab>,看到的 将是 show。
(config-line)#
end exit (config-router)#
3.2 交换机的基本配置
说明:
每种配置命令都只能在对应的模式中使用,所以,在配置 过程中需要先进入指定的模式再输入命令。 下面以一台交换机为例,给出设备的几项基本配置。
Console线 S1
控制台
配置设备的名字
配置命令:
3 配置远程登录口令
2、设置telnet登陆的密码
S1(config)# Line vty 0 4 S1(config-line)# Login 设置用户需进行登陆
S1(config-line)# Password 123 S1(config)# enable password aaaa 必须配置特权口令
4、用“?”可获得帮助。
5、多数命令都有 no 选项,用它可取消某项功能,执行与命 令相反的操作。
命令模式和提示符:
CLI有多种命令行模式,每种模式的提示符不同,每种模 式中可使用的命令集也不同。常用模式有: 用户模式:提示符 > 特权模式:提示符 # 全局配置模式:提示符 (config)# 接口配置模式:提示符 (config-if)# 线路配置模式:提示符 (config-line)# 注:在提示符前是设备的名字。
交换机接口在线路连通后会自动开启,但有时在配置不当 时接口可能会自动关闭,可以用 no shutdown 命令手工 开启它。而 shutdown 命令是关闭接口。
(config)#interface f0/1 (config-if)#no shutdown (config-if)#exit
二层交换机配置VLAN
(config)#interface f0/1 (config-if)#duplex full (config-if)#exit
配置接口描述
配置命令:
(config-if)#description 描述文字
描述的用途是让管理员得知该接口的用途,对接口的工作 没有影响。
(config)#interface f0/1 (config-if)#description bx208 (config-if)#exit
举例:为交换机S1配置特权口令为aaaa,特权密码为 wwww。
S1(config)# enable password aaaa S1(config)# enable secret wwww
当用户由用户模式进入特权模式时都需要输入wwww。
3 配置远程登录口令
1、为交换机配置管理IP地址
S1(config)# interface vlan 1 S1(config-if)# ip address 192.168.1.1 255.255.255.0 S1(config-if)# no shutdown
超级终端与设备连通后,会自动登录设备,显示提示符后 就可以开始配置了。
3.1.2 ISO命令行
可管理设备中都有一个操作系统,它提供了命令行接口, 我们可以使用键盘命令配置设备。
不同品牌设备的配置命令是不同的,本课程学习的是 Cisco(思科)命令行。
同一品牌的不同型号的设备在命令上也有一些区别,配置 时可参考该设备提供的配置文档。
Switch> enable Switch# conf t
进入特权模式 进入配置模式
Switch(config)#hostname S1 配置交换机名
S1(config)#
配置完成
说明: 1、模式的进入次序:用户模式→特权模式→全局配置模式 2、conf t 是 configure terminal 的简写。
CLI命令格式:
命令行简称CLI,它是键盘命令。CLI命令格式为: 设备名 提示符 命令 [参数表]
其中“设备名 提示符”是系统产生的,命令和参数由键 盘输入。 如:
Switch(config-if)# ip address 10.1.1.1 255.0.0.0 Switch(config-if)#
配置命令:
(config)#enable password password (config)#enable secret secret
password 是设置口令, secret 是设置密码。 口令在配置文件中是明文显示的,可以在特权模式下查 看,密码在配置文件中是加密显示的,只能看到一些乱 码。 口令和密码只需设置一种,如果两者都设置了,则两者 不能相同,且密码优先。
VLAN(Virtual Local Area Network)虚拟局域网 虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设
备和用户并不受物理位置的限制,可以根据功能、部门及应 用等因素将它们组织起来,相互之间的通信就好像它们在同 一个网段中一样。 在计算机网络中,一个二层网络可以被划分为多个不同的广 播域,默认情况下这些不同的广播域是相互隔离的。不同的 广播域之间想要通信,需要通过一个或多个路由器。这样的 一个广播域就称为VLAN。
安装终端仿真软件:
在计算机上需要安装终端仿真软件。
目前常用的终端仿真软件是Windows自带的“超级终端”。 该软件需要先安装再使用。
单击“开始”→“程序”→“附件”→“通讯”→“超级 终端”,按照提示步骤进行设置。其中连接时使用的端口 应使用“COM1”,速度应使用9600,数据流控制应设置为 “无”。