Cisco交换机如何设置?设置步骤有哪些?
1 , 设置交换机名称
(config)#hostname hostname
2,设置log存放路径
(config)#logging 10.7.68.68 //将log档文件存在10.7.68.68
(config)#spanning-tree mode rapid-pvst // 设定 spanning-tree 的模式是 rapid-pvst
3,设置errdisable
(config)#errdisable recovery cau all //开启errdiable 恢复的原因
(config)#errdisable recovery interval 300 //errdisable后300秒恢复
4,设置snmp-rver
(config)#snmp-rver community askeymis RO //设置简单网络管理协议字符串为只读
5, 设置vtp
(config)#vtp domain askey // 设定VTP domain 名称
(config)vtp mode transparent // 设定 VTP 模式为透明模式
Vlan
1,创建Vlan
(config)#vlan 180 //创建Vlan ID号为180
(config-vlan)#name askey //Vlan 名称为askey
2,删除Vlan
(config)#no vlan 180
#show vlan brief //查看交换机当前Vlan 号及Vlan 下有哪些端口
3,配置管理IP
(config)#int vlan 180
(config-if)#ip address 192.168.1.251 255.255.255.0 //设置管理IP地址
(config)#ip default-gateway 192.168.1.254 //设置默认路由,供其他网段访问
4,将端口划至Vlan 180
4.1单一端口划分
(config)#int f0/1 //进入端口f0/1
(config-if)#sw mode access //设置访问模式
(cofnig-if)#sw ac vlan 180 //将其端口划入Vlan 180
4.2多端口划分
(config)#int range f0/1 _ 24 //端口范围为1-24
(config-if-range)#sw mode access
(config-if-range)#sw ac vlan 180
端口配置
1,端口配置
(cofnig)#interface FastEthernet0/1
(config-if)#switchport access vlan 33 // 划分VLAN
(config-if)# switchport mode access
(config-if)# switchport port-curity maximum 2 //设定端口只允许接入2个PC
(config-if)# switchport port-curity // 启用端口安全
(config-if)# switchport port-curity violation restrict // 发生违例 端口进errdisable,并记录
(config-if)# storm-control broadcast level 0.80 //控制广播包的突发百分比
(config-if)# storm-control action shutdown //暴风控制的违例时端口进入errdisable
(config-if)# storm-control action trap //产生snmp trap(抑制)消息来通告发生过量流量的情况
(config-if)# spanning-tree portfast // 配置接口为portfast模式
(config-if)# spanning-tree bpduguard enable // 启用bpuguard 防护
(config-if)# spanning-tree guard root // 启用根桥防护
设置时间与同步
1 , 开启debug与log记录时间的服务
(config)#Service timestamps debug datetime localtime //开启debug记录时显示的时间
(config)#Service timestamps log datetime localtime //开启log记录时显示的时间
2,设置时间与时区
(config)# Clock timezone TAIWAN 8 //设置时区
(config)# Clock t 12:16:50 nov 27 2008 //设置时间(月,日,年)
#Show clock //查看交换机当前的时间
3,设置ntp rver 实现时间同步
(config)# ntp rver 10.1.71.249 //设置交换机与ntp rver 实现时间同步
#show ntp stauts //查看交换机是否同步
Clock is synchronized, stratum 3, reference is 10.1.71.249(同步)
nominal freq is 119.2092 Hz, actual freq is 119.2093 Hz, precision is 2**17
reference time is CCD89F21.ECA0C247 (12:22:57.924 TAIWAN Thu Nov 27 2008)
clock offt is 8.4785 mc, root delay is 399.51 mc
root dispersion is 937.29 mc, peer dispersion is 885.30 mc
Password
1,开启明文密码加密服务
(config)#rvice password-encryption //将明文密码加密
2,设置控制台密码
(config)#line consloe 0 //进入控制台
(config-line)#login //登录
(config-line)#password cisco //设置密码
3,设置enable密码
(config)#enable password cisco
(config)#enable cret password cisco //给密码加密码 ,优先级高于enable password
4,设置Telnet 密码
(config)#line vty 0 4 //进入vty模式
(config-line)#login
(config-line)#password cisco //设置密码
(config-line)#exec-timeout 5 0 //telnet 5分钟超时。
cisco 三层交换机开启路由功能的命令。
三层交换机开启路由功能的命令是:
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#no ip domain-loo
Switch(config)#ip routing
Switch(config)#int vlan
Switch(config)#int vlan 10
Switch(config-if)#ip add A.B.C.D
Switch(config-if)#int vlan 20
Switch(config-if)#ip add A.B.C.D
如果不写这些,接口都是access接口,没有ip地址,开了也没有用,因为找不到网关,整个3层交换上也没有个ip,所以不可能会出现路由。
原理
工作在数据链路层。交换机拥有一条很高带宽的背部总线和内部交换矩阵。交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的MAC(网卡的硬件地址)的NIC(网卡)挂接在哪个端口上;
通过内部交换矩阵迅速将数据包传送到目的端口,目的MAC若不存在,广播到所有的端口,接收端口回应后交换机会“学习”新的地址,并把它添加入内部MAC地址表中。
以上内容参考:百度百科-cisco交换机
思科交换机详细资料大全
美国思科公司( Cisco System Inc. ),凭借它的 IOS ( Inter Operating System ), Cisco 公司在多协定路由器市场上处于绝对领先的地位。目前,在 Inter 中,有近 80% 的路由器来自 Cisco 。其实,除了路由器这个主打产品之外, Cisco 还有全线的网路设备,包括集线器、交换机、访问伺服器、软硬防火墙、网路管理软体等等。 Cisco 非常注意对新技术的跟踪,通过一系列的合作与兼并, Cisco 成功地介入了宽频接入、无线通讯等新兴市场。
基本介绍 中文名 :思科交换机 外文名 :CiscoSwitch 概述,分类,命名,型号介绍,常见问题,低端产品,1900,2900,中端产品,管理特性方面,千兆特性方面,C3500系列,高端产品,Catalyst 6000系列,连线埠密度大,速度快,多层交换,容错性能好,丰富的软体特性, 概述 分类 Cisco 的交换机产品以“Catalyst ”为商标,包含1900 、2800 、2900 、3500 、4000 、5000 、5500 、6000 、8500 等十多个系列。 一类是固定配置交换机 ,包括3500 及以下的大部分型号,比如1924 是24 口10M 以太交换机,带两个100M 上行连线埠。除了有限的软体升级之外,这些交换机不能扩展; 另一类是模组化交换机 ,主要指4000 及以上的机型,网路设计者可以根据网路需求,选择不同数目和型号的接口板、电源模组及相应的软体。 命名 选择设备时,许多人对长长的产品型号十分头疼。其实,Cisco 对产品的命名有一定之规。就Catalyst 交换机来说,产品命名的格式如下: Catalyst NN XX [-C] [-M] [-A/-EN] 其中,NN 是交换机的系列号,XX 对于固定配置的交换机来说是连线埠数,对于模组化交换机来说是插槽数,有-C 标志表明带光纤接口,-M 表示模组化,-A 和-EN 分别是指交换机软体是标准版或企业版。 型号介绍 交换机的命名一般是WS开头这个是固定的,再下一个字母有两种一个是C一个是X,C代表固化交换机或者机箱,X代表的是模组。比如看到WS-C3750-24TS-S这个型号的时候我们应该知道他是CISCO交换机。固化交换机3750系列,24个乙太网口,TS表示是以太口+SFP口后面的S表示是标准版的,相应的型号就是E的,属于增强型或者叫企业版。再如WS-X6748-SFP,WS还是代表交换设备,x表示模组,6表示6000系列,7表示7代产品,48表示48口,SFP表示连线埠类型(SFP是一种mini接口模组) 思科 S2309TP-EI 交换机 Cisco交换机有以下几个系列: 1900系列:1924 2900系列:2924、2924M 2950系列:2950-24、2950G-24/48、2950C-24、2950T-24、2950SX-24/48 2960系列:2960-24/48TT-L、296024/48TC-L 3500系列:3508G、3524、3548 3550系列:3550-24-SMI/EMI、3550-48-SMI/EMI、3550-12G/T 3560系列:3560-24/48也有带G的 3750系列:3750-24/48-TS-S、3750-24/48-TS-E 3750G-24/48-TS-S、3750G-24/48-TS-E 、3750G-12S 4000系列:4003、4006 4500系列:4503、4506、4507R 6000系列:6006、6009 6500系列:6506、6509、6513 常见问题 Cisco交换机常见问题一:目前Cisco有哪些交换机可支持三层交换功能? 回答:Catalyst 2948G-L3、Catalyst 4908G-L3、Catalyst 4003、Catalyst 4006、Catalyst 5000系列、Catalyst 6000系列、Catalyst 6500系列。 Cisco交换机常见问题二:Catalyst 2948G是否可以与Catalyst 3500XL 用GigaStack GBIC堆叠? 回答:不可以。Catalyst 2948G 与Catalyst 3500XL 的结构不同,而且 Catalyst 2948G 不支持GigaStack GBIC模组,故不能进行堆叠 Cisco交换机常见问题三:Catalyst 2948G-L3、4000、6000的三层包转发速率各是多少? 回答:Catalyst 2948G-L3: 11Mpps; Catalyst 4000: 6Mpps; Catalyst 6000/6500: 15Mpps到150Mpps。 Cisco交换机常见问题四:Catalyst 交换机的最大连线的最大直径? 回答:是的,通常交换机的最大连线直径为7,如果超过此数就会在生成树的计算时产生不稳定状态。所以在连线直径接近或等于7的时候应该尽量使用星型网路拓扑结构。 Cisco交换机常见问题五:catalyst 4000 是否支持ISL ? 回答:catalyst 4000 不支持ISL,支持802.1q。 Cisco交换机常见问题六:如何判断你的交换机引擎型号? 回答:使用命令SHOW VERSION 你将看到线卡的型号:WS-X5xxx = SupI(一代) WS-X55xx = SupII(二代) WS-X553x = SupIII(三代) 从物理外观看:一代引擎 - 只有复位键没有 PCMCIA 槽。二代引擎- 复位键, 活动状态灯, 没有PCMCIA。三代引擎- 有PCMCIA 槽和向上级连连线埠。 Cisco交换机常见问题七:交换机中什么是MSM,NFFC,MSFC 及PFC,它们的功能? 回答:MSM(Multilayer switch module)是6000上使用的三层路由卡,6Mpps 的三层转发能力NFFC是5000系列超级引擎3.x增加了功能如IP MLS,IGMP,三层过滤等功能。MSFC 6000上超级引擎3层路由子卡,提供15Mpps L3 转发IP,IPX包转发能力,与PFC卡配合可以提供IP组播的能力。PFC卡用来提供一些三层功能给交换机如VLAN访问列表控制,QOS访问列表。并且安装PFC卡不需要MSFC,但安装MSFC必须安装PFC。 Cisco交换机常见问题八:Catalyst 5000上引擎III的上连模组WS-U5534-GESX/WS-U5536-GELX是否需要GBIC ? 回答:不需要。这两种模组不是GBIC的千兆模组,只需连线光纤跳线即可。 Cisco交换机常见问题九:在Configuration Tool 中,Catalyst 5000的上连模组怎么出现? 回答:需要先选择相应的引擎并完成Update 或Check后,才会有相应的上连模组出现。 Cisco交换机常见问题十:Catalyst 4003/4006上的WS-X4232-RJ-XX模组与WS-U4504-FX-MT模组是如何使用的? 回答:WS-U4504-FX-MT是WS-X4232-RJ-XX上的子卡。 低端产品 先说一下低端的产品, 1900 和 2900 是低端产品的典型。其实在低端交换机市场上,Cisco 并不占特别的优势,因为3Com 、Dlink 等公司的产品具有更好的性能价格比。 1900 交换机适用于网路末端的桌面计算机接入,是一款典型的低端产品。它提供12 或24 个10M 连线埠及2 个100M 连线埠,其中100M 连线埠支持全双工通讯,可提供高达200Mbps 的连线埠频宽。机器的背板频宽是320Mbps 。 带企业版软体的1900 还支持VLAN 和ISL Trunking ,最多4 个VLAN ,但一般情况下,低端的产品对这项功能的要求不多。 1900 某些型号的1900 带100BaFX 光纤接口。如C 1912C 、C 1924C 带一个百兆Tx 口和一个百兆Fx 口,C 1924F 带两个100BaFX 接口。1900 系列的主要型号如下: C1912 : 12 口10BaTx ,2 口100BaTx ,1 个AUI 口 C 1912C : 12 口10BaTx ,1 口100BaTx ,1 个AUI 口,1 个100BaFx 口 C1924 : 24 口10BaTx ,2 口100BaTx ,1 个AUI 口 C 1924C : 24 口10BaTx ,1 口100BaTx ,1 个AUI 口,1 个100BaFx 口 C 1924F : 24 口10BaTx ,1 个AUI 口,1 个100BaFx 口 如果在你的网路中,有些桌面计算机是 100M 的,那么2900 系列可能更加适合。与1900 相比,2900 最大的特点是速度增加,它的背板速度最高达3.2G ,最多24 个10/ 100M 自适应连线埠,所有连线埠均支持全双工通讯,使桌面接入的速度大大提高。除了连线埠的速率之外,2900 的其他许多性能也比1900 系列有了显著的提高。比如,2900 的MAC 地址表容量是16K ,可以划分1024 个VLAN ,支持ISL Trunking 协定等等。 2900 2900 系列的产品线很长。其中,有些是普通10/100BaTx 交换机,如C2912 、C2924 等;有些是带光纤接口的,如C 2924C 带两个100BaFx 口;有些是模组化的,如C 2924M 带两个扩展槽。扩展槽的插卡可以放置100BaTx 模组、100baFx 模组,甚至可以插ATM 模组和千兆以太接口卡(GBIC) 。详细情况如下: C2912-XL : 12 口10/100BaTx 自适应 C2912MF-XL : 2 个扩展槽,12 口100BaFX C2924-XL : 24 口10/100BaTX 自适应 C 2924C -XL : 22 口10/100BaTX 自适应,2 口100BaFX C 2924M -XL : 2 个扩展槽,24 口10/100BaTx 自适应 在 2900 系列中,有两款产品比较独特,一是C 2948G ,二是C 2948G -L3 。2948G 的性能价格比还不错,它使用的软体和Catalyst 5000/5500 一样,有48 个10/100Mbps 自适应乙太网连线埠和2 个千兆乙太网连线埠,24G 背板频宽,带可热插拔的冗余电源,有一系列容错特征和网管特性。C 2948G -L3 在C 2948G 的基础上增加了三层交换的能力,最大三层数据包吞吐量可达10Mpps 。不过,总的来说,2900 系列交换机一般用在网路的低端,千兆和路由的能力并不是很重要,所以两款 2948 在实际项目中使用得不多。 中端产品 再来看中端产品,中端产品中 3500 系列使用广泛,很有代表性。 C3500 系列交换机的基本特性包括背板频宽高达10Gbps ,转发速率7.5Mpps ,它支持250 个VLAN ,支持IEEE 802.1Q 和ISL Trunking, 支持CGMP 网/ 千兆乙太网交换机, 可选冗余电源等等。不过C3500 的最大特性在于管理和千兆。 管理特性方面 C3500 实现了Cisco 的交换集群技术,可以将16 个C3500 ,C2900 ,C1900 系列的交换机互联,并通过一个IP 地址进行管理。利用C3500 内的Cisco Visual Switch Manager ( CVSM )软体还可以方便地通过浏览器对交换机进行设定和管理。 千兆特性方面 C3500 全面支持千兆接口卡( GBIC )。目前GBIC 有三种1000BaSx ,适用于多模光纤,最长距离550m ; 1000BaLX/LH ,多模/ 单模光纤都适用,最长距离10km ; 1000BaZX 适用于单模光纤,最长距离100km 。 C3500系列 C3500 主要有4 种型号: Catalyst 3508G XL : 8 口GBIC 插槽 Catalyst 3512 XL : 12 口10/100M 自适应,2 口GBIC 插槽 Catalyst 3524 XL : 24 口10/100M 自适应,2 口GBIC 插槽 Catalyst 3548 XL : 48 口10/100M 自适应,2 口GBIC 插槽 高端产品 最后,介绍一下高端的产品。对于企业数据网来说, C6000 系列替代了原有的C5000 系列,是最常用的产品。 Catalyst 6000 系列交换机为园区网提供了高性能、多层交换的解决方案,专门为需要千兆扩展、可用性高、多层交换的套用环境设计,主要面向园区骨干连线等场合。 Catalyst 6000系列 Catalyst 6000 系列是由Catalyst 6000 和Catalyst 6500 两种型号的交换机构成,都包含6 个或9 个插槽型号,分别为6006 、6009 、6506 和6509 ,其中,尤以6509 使用最为广泛。所有型号支持相同的超级引擎、相同的接口模组,保护了用户的投资。 连线埠密度大 支持多达384 个10/100BaTx 自适应乙太网口,192 个100BaFX 光纤快速乙太网口,以及130 个千兆乙太网连线埠( GBIC 插槽)。 速度快 C6500 的交换背板可扩展到256 Gbps ,多层交换速度可扩展到150 Mpps 。C6000 的交换背板频宽32 Gbps ,多层交换速率30 Mpps 。支持多达8 个快速/ 千兆乙太网口利用乙太网通道技术( Fast EtherChannel ,FEC 或Gigabit EtherChannel ,GEC )连线, 在逻辑上实现了16 Gbps 的连线埠速率,还可以跨模组进行连线埠聚合实现。 多层交换 C6000 系列的多层交换模组可以进行线速的IP ,IPX 和 and IP-multicast 路由。 容错性能好 C6000 系列带有冗余超级引擎,冗余负载均衡电源,冗余风扇,冗余系统时钟,冗余上连,冗余的交换背板(仅对C6500 系列),实现了系统的高可用性。 丰富的软体特性 C6000 软体支持丰富的协定,包括NetFlow 、VTP(VLAN Trunking Protocol) 、VQP(VLAN Query Protocol) 、ISL Trunking 、HSRP(Hot Standby Router Protocol) 、Port Security 、TACACS 、CGMP(Cisco Group Management Protocol) 、IGMP 等等。
如何配置Cisco交换机的IP地址
思科交换机产品介绍
cisco 3750交换机上如何设置静态ARP表的命令?
在cisco交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,即ip与mac地址的绑定和ip与交换机端口的绑定。
一、通过IP查端口
先查Mac地址,再根据Mac地址查端口:
bangonglou3#show arp | include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表
Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10
bangonglou3#show mac-add | in 0006.1bde 10 0006.1bde.3de9 DYNAMIC Fa0/17
bangonglou3#exit
二、ip与mac地址的绑定,这种绑定可以简单有效的防止ip被盗用,别人将ip改成了你绑定了mac地址的ip后,其网络不通:
(tcp/udp协议不同,但netbios网络共项可以访问),具体做法:
cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA
这样就将10.138.208.81 与mac:0000.e268.9980 ARPA绑定在一起了
三、ip与交换机端口的绑定,此种方法绑定后的端口只有此ip能用,改为别的ip后立即断网。有效的防止了乱改ip。
cisco(config)# interface FastEthernet0/17
cisco(config-if)# ip access-group 6 in
cisco(config)#access-list 6 permit 10.138.208.81
这样就将交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。
本文发布于:2023-02-28 18:53:00,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/zhishi/a/167758755446247.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:cisco交换机(cisco交换机恢复出厂设置).doc
本文 PDF 下载地址:cisco交换机(cisco交换机恢复出厂设置).pdf
留言与评论(共有 0 条评论) |