Cisco交換機如何設置?設置步驟有哪些?
1 , 設置交換機名稱
(config)#hostname hostname
2,設置log存放路徑
(config)#logging 10.7.68.68 //將log檔文件存在10.7.68.68
(config)#spanning-tree mode rapid-pvst // 設定 spanning-tree 的模式是 rapid-pvst
3,設置errdisable
(config)#errdisable recovery cau all //開啟errdiable 恢復的原因
(config)#errdisable recovery interval 300 //errdisable后300秒恢復
4,設置snmp-rver
(config)#snmp-rver community askeymis RO //設置簡單網絡管理協議字符串為只讀
5, 設置vtp
(config)#vtp domain askey // 設定VTP domain 名稱
(config)vtp mode transparent // 設定 VTP 模式為透明模式
Vlan
1,創建Vlan
(config)#vlan 180 //創建Vlan ID號為180
(config-vlan)#name askey //Vlan 名稱為askey
2,刪除Vlan
(config)#no vlan 180
#show vlan brief //查看交換機當前Vlan 號及Vlan 下有哪些端口
3,配置管理IP
(config)#int vlan 180
(config-if)#ip address 192.168.1.251 255.255.255.0 //設置管理IP地址
(config)#ip default-gateway 192.168.1.254 //設置默認路由,供其他網段訪問
4,將端口劃至Vlan 180
4.1單一端口劃分
(config)#int f0/1 //進入端口f0/1
(config-if)#sw mode access //設置訪問模式
(cofnig-if)#sw ac vlan 180 //將其端口劃入Vlan 180
4.2多端口劃分
(config)#int range f0/1 _ 24 //端口范圍為1-24
(config-if-range)#sw mode access
(config-if-range)#sw ac vlan 180
端口配置
1,端口配置
(cofnig)#interface FastEthernet0/1
(config-if)#switchport access vlan 33 // 劃分VLAN
(config-if)# switchport mode access
(config-if)# switchport port-curity maximum 2 //設定端口只允許接入2個PC
(config-if)# switchport port-curity // 啟用端口安全
(config-if)# switchport port-curity violation restrict // 發生違例 端口進errdisable,并記錄
(config-if)# storm-control broadcast level 0.80 //控制廣播包的突發百分比
(config-if)# storm-control action shutdown //暴風控制的違例時端口進入errdisable
(config-if)# storm-control action trap //產生snmp trap(抑制)消息來通告發生過量流量的情況
(config-if)# spanning-tree portfast // 配置接口為portfast模式
(config-if)# spanning-tree bpduguard enable // 啟用bpuguard 防護
(config-if)# spanning-tree guard root // 啟用根橋防護
設置時間與同步
1 , 開啟debug與log記錄時間的服務
(config)#Service timestamps debug datetime localtime //開啟debug記錄時顯示的時間
(config)#Service timestamps log datetime localtime //開啟log記錄時顯示的時間
2,設置時間與時區
(config)# Clock timezone TAIWAN 8 //設置時區
(config)# Clock t 12:16:50 nov 27 2008 //設置時間(月,日,年)
#Show clock //查看交換機當前的時間
3,設置ntp rver 實現時間同步
(config)# ntp rver 10.1.71.249 //設置交換機與ntp rver 實現時間同步
#show ntp stauts //查看交換機是否同步
Clock is synchronized, stratum 3, reference is 10.1.71.249(同步)
nominal freq is 119.2092 Hz, actual freq is 119.2093 Hz, precision is 2**17
reference time is CCD89F21.ECA0C247 (12:22:57.924 TAIWAN Thu Nov 27 2008)
clock offt is 8.4785 mc, root delay is 399.51 mc
root dispersion is 937.29 mc, peer dispersion is 885.30 mc
Password
1,開啟明文密碼加密服務
(config)#rvice password-encryption //將明文密碼加密
2,設置控制臺密碼
(config)#line consloe 0 //進入控制臺
(config-line)#login //登錄
(config-line)#password cisco //設置密碼
3,設置enable密碼
(config)#enable password cisco
(config)#enable cret password cisco //給密碼加密碼 ,優先級高于enable password
4,設置Telnet 密碼
(config)#line vty 0 4 //進入vty模式
(config-line)#login
(config-line)#password cisco //設置密碼
(config-line)#exec-timeout 5 0 //telnet 5分鐘超時。
cisco 三層交換機開啟路由功能的命令。
三層交換機開啟路由功能的命令是:
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#no ip domain-loo
Switch(config)#ip routing
Switch(config)#int vlan
Switch(config)#int vlan 10
Switch(config-if)#ip add A.B.C.D
Switch(config-if)#int vlan 20
Switch(config-if)#ip add A.B.C.D
如果不寫這些,接口都是access接口,沒有ip地址,開了也沒有用,因為找不到網關,整個3層交換上也沒有個ip,所以不可能會出現路由。
原理
工作在數據鏈路層。交換機擁有一條很高帶寬的背部總線和內部交換矩陣。交換機的所有的端口都掛接在這條背部總線上,控制電路收到數據包以后,處理端口會查找內存中的地址對照表以確定目的MAC(網卡的硬件地址)的NIC(網卡)掛接在哪個端口上;
通過內部交換矩陣迅速將數據包傳送到目的端口,目的MAC若不存在,廣播到所有的端口,接收端口回應后交換機會“學習”新的地址,并把它添加入內部MAC地址表中。
以上內容參考:百度百科-cisco交換機
思科交換機詳細資料大全
美國思科公司( Cisco System Inc. ),憑借它的 IOS ( Inter Operating System ), Cisco 公司在多協定路由器市場上處于絕對領先的地位。目前,在 Inter 中,有近 80% 的路由器來自 Cisco 。其實,除了路由器這個主打產品之外, Cisco 還有全線的網路設備,包括集線器、交換機、訪問伺服器、軟硬防火墻、網路管理軟體等等。 Cisco 非常注意對新技術的跟蹤,通過一系列的合作與兼并, Cisco 成功地介入了寬頻接入、無線通訊等新興市場。
基本介紹 中文名 :思科交換機 外文名 :CiscoSwitch 概述,分類,命名,型號介紹,常見問題,低端產品,1900,2900,中端產品,管理特性方面,千兆特性方面,C3500系列,高端產品,Catalyst 6000系列,連線埠密度大,速度快,多層交換,容錯性能好,豐富的軟體特性, 概述 分類 Cisco 的交換機產品以“Catalyst ”為商標,包含1900 、2800 、2900 、3500 、4000 、5000 、5500 、6000 、8500 等十多個系列。 一類是固定配置交換機 ,包括3500 及以下的大部分型號,比如1924 是24 口10M 以太交換機,帶兩個100M 上行連線埠。除了有限的軟體升級之外,這些交換機不能擴展; 另一類是模組化交換機 ,主要指4000 及以上的機型,網路設計者可以根據網路需求,選擇不同數目和型號的接口板、電源模組及相應的軟體。 命名 選擇設備時,許多人對長長的產品型號十分頭疼。其實,Cisco 對產品的命名有一定之規。就Catalyst 交換機來說,產品命名的格式如下: Catalyst NN XX [-C] [-M] [-A/-EN] 其中,NN 是交換機的系列號,XX 對于固定配置的交換機來說是連線埠數,對于模組化交換機來說是插槽數,有-C 標志表明帶光纖接口,-M 表示模組化,-A 和-EN 分別是指交換機軟體是標準版或企業版。 型號介紹 交換機的命名一般是WS開頭這個是固定的,再下一個字母有兩種一個是C一個是X,C代表固化交換機或者機箱,X代表的是模組。比如看到WS-C3750-24TS-S這個型號的時候我們應該知道他是CISCO交換機。固化交換機3750系列,24個乙太網口,TS表示是以太口+SFP口后面的S表示是標準版的,相應的型號就是E的,屬于增強型或者叫企業版。再如WS-X6748-SFP,WS還是代表交換設備,x表示模組,6表示6000系列,7表示7代產品,48表示48口,SFP表示連線埠類型(SFP是一種mini接口模組) 思科 S2309TP-EI 交換機 Cisco交換機有以下幾個系列: 1900系列:1924 2900系列:2924、2924M 2950系列:2950-24、2950G-24/48、2950C-24、2950T-24、2950SX-24/48 2960系列:2960-24/48TT-L、296024/48TC-L 3500系列:3508G、3524、3548 3550系列:3550-24-SMI/EMI、3550-48-SMI/EMI、3550-12G/T 3560系列:3560-24/48也有帶G的 3750系列:3750-24/48-TS-S、3750-24/48-TS-E 3750G-24/48-TS-S、3750G-24/48-TS-E 、3750G-12S 4000系列:4003、4006 4500系列:4503、4506、4507R 6000系列:6006、6009 6500系列:6506、6509、6513 常見問題 Cisco交換機常見問題一:目前Cisco有哪些交換機可支持三層交換功能? 回答:Catalyst 2948G-L3、Catalyst 4908G-L3、Catalyst 4003、Catalyst 4006、Catalyst 5000系列、Catalyst 6000系列、Catalyst 6500系列。 Cisco交換機常見問題二:Catalyst 2948G是否可以與Catalyst 3500XL 用GigaStack GBIC堆疊? 回答:不可以。Catalyst 2948G 與Catalyst 3500XL 的結構不同,而且 Catalyst 2948G 不支持GigaStack GBIC模組,故不能進行堆疊 Cisco交換機常見問題三:Catalyst 2948G-L3、4000、6000的三層包轉發速率各是多少? 回答:Catalyst 2948G-L3: 11Mpps; Catalyst 4000: 6Mpps; Catalyst 6000/6500: 15Mpps到150Mpps。 Cisco交換機常見問題四:Catalyst 交換機的最大連線的最大直徑? 回答:是的,通常交換機的最大連線直徑為7,如果超過此數就會在生成樹的計算時產生不穩定狀態。所以在連線直徑接近或等于7的時候應該盡量使用星型網路拓撲結構。 Cisco交換機常見問題五:catalyst 4000 是否支持ISL ? 回答:catalyst 4000 不支持ISL,支持802.1q。 Cisco交換機常見問題六:如何判斷你的交換機引擎型號? 回答:使用命令SHOW VERSION 你將看到線卡的型號:WS-X5xxx = SupI(一代) WS-X55xx = SupII(二代) WS-X553x = SupIII(三代) 從物理外觀看:一代引擎 - 只有復位鍵沒有 PCMCIA 槽。二代引擎- 復位鍵, 活動狀態燈, 沒有PCMCIA。三代引擎- 有PCMCIA 槽和向上級連連線埠。 Cisco交換機常見問題七:交換機中什么是MSM,NFFC,MSFC 及PFC,它們的功能? 回答:MSM(Multilayer switch module)是6000上使用的三層路由卡,6Mpps 的三層轉發能力NFFC是5000系列超級引擎3.x增加了功能如IP MLS,IGMP,三層過濾等功能。MSFC 6000上超級引擎3層路由子卡,提供15Mpps L3 轉發IP,IPX包轉發能力,與PFC卡配合可以提供IP組播的能力。PFC卡用來提供一些三層功能給交換機如VLAN訪問列表控制,QOS訪問列表。并且安裝PFC卡不需要MSFC,但安裝MSFC必須安裝PFC。 Cisco交換機常見問題八:Catalyst 5000上引擎III的上連模組WS-U5534-GESX/WS-U5536-GELX是否需要GBIC ? 回答:不需要。這兩種模組不是GBIC的千兆模組,只需連線光纖跳線即可。 Cisco交換機常見問題九:在Configuration Tool 中,Catalyst 5000的上連模組怎么出現? 回答:需要先選擇相應的引擎并完成Update 或Check后,才會有相應的上連模組出現。 Cisco交換機常見問題十:Catalyst 4003/4006上的WS-X4232-RJ-XX模組與WS-U4504-FX-MT模組是如何使用的? 回答:WS-U4504-FX-MT是WS-X4232-RJ-XX上的子卡。 低端產品 先說一下低端的產品, 1900 和 2900 是低端產品的典型。其實在低端交換機市場上,Cisco 并不占特別的優勢,因為3Com 、Dlink 等公司的產品具有更好的性能價格比。 1900 交換機適用于網路末端的桌面計算機接入,是一款典型的低端產品。它提供12 或24 個10M 連線埠及2 個100M 連線埠,其中100M 連線埠支持全雙工通訊,可提供高達200Mbps 的連線埠頻寬。機器的背板頻寬是320Mbps 。 帶企業版軟體的1900 還支持VLAN 和ISL Trunking ,最多4 個VLAN ,但一般情況下,低端的產品對這項功能的要求不多。 1900 某些型號的1900 帶100BaFX 光纖接口。如C 1912C 、C 1924C 帶一個百兆Tx 口和一個百兆Fx 口,C 1924F 帶兩個100BaFX 接口。1900 系列的主要型號如下: C1912 : 12 口10BaTx ,2 口100BaTx ,1 個AUI 口 C 1912C : 12 口10BaTx ,1 口100BaTx ,1 個AUI 口,1 個100BaFx 口 C1924 : 24 口10BaTx ,2 口100BaTx ,1 個AUI 口 C 1924C : 24 口10BaTx ,1 口100BaTx ,1 個AUI 口,1 個100BaFx 口 C 1924F : 24 口10BaTx ,1 個AUI 口,1 個100BaFx 口 如果在你的網路中,有些桌面計算機是 100M 的,那么2900 系列可能更加適合。與1900 相比,2900 最大的特點是速度增加,它的背板速度最高達3.2G ,最多24 個10/ 100M 自適應連線埠,所有連線埠均支持全雙工通訊,使桌面接入的速度大大提高。除了連線埠的速率之外,2900 的其他許多性能也比1900 系列有了顯著的提高。比如,2900 的MAC 地址表容量是16K ,可以劃分1024 個VLAN ,支持ISL Trunking 協定等等。 2900 2900 系列的產品線很長。其中,有些是普通10/100BaTx 交換機,如C2912 、C2924 等;有些是帶光纖接口的,如C 2924C 帶兩個100BaFx 口;有些是模組化的,如C 2924M 帶兩個擴展槽。擴展槽的插卡可以放置100BaTx 模組、100baFx 模組,甚至可以插ATM 模組和千兆以太接口卡(GBIC) 。詳細情況如下: C2912-XL : 12 口10/100BaTx 自適應 C2912MF-XL : 2 個擴展槽,12 口100BaFX C2924-XL : 24 口10/100BaTX 自適應 C 2924C -XL : 22 口10/100BaTX 自適應,2 口100BaFX C 2924M -XL : 2 個擴展槽,24 口10/100BaTx 自適應 在 2900 系列中,有兩款產品比較獨特,一是C 2948G ,二是C 2948G -L3 。2948G 的性能價格比還不錯,它使用的軟體和Catalyst 5000/5500 一樣,有48 個10/100Mbps 自適應乙太網連線埠和2 個千兆乙太網連線埠,24G 背板頻寬,帶可熱插拔的冗余電源,有一系列容錯特征和網管特性。C 2948G -L3 在C 2948G 的基礎上增加了三層交換的能力,最大三層數據包吞吐量可達10Mpps 。不過,總的來說,2900 系列交換機一般用在網路的低端,千兆和路由的能力并不是很重要,所以兩款 2948 在實際項目中使用得不多。 中端產品 再來看中端產品,中端產品中 3500 系列使用廣泛,很有代表性。 C3500 系列交換機的基本特性包括背板頻寬高達10Gbps ,轉發速率7.5Mpps ,它支持250 個VLAN ,支持IEEE 802.1Q 和ISL Trunking, 支持CGMP 網/ 千兆乙太網交換機, 可選冗余電源等等。不過C3500 的最大特性在于管理和千兆。 管理特性方面 C3500 實現了Cisco 的交換集群技術,可以將16 個C3500 ,C2900 ,C1900 系列的交換機互聯,并通過一個IP 地址進行管理。利用C3500 內的Cisco Visual Switch Manager ( CVSM )軟體還可以方便地通過瀏覽器對交換機進行設定和管理。 千兆特性方面 C3500 全面支持千兆接口卡( GBIC )。目前GBIC 有三種1000BaSx ,適用于多模光纖,最長距離550m ; 1000BaLX/LH ,多模/ 單模光纖都適用,最長距離10km ; 1000BaZX 適用于單模光纖,最長距離100km 。 C3500系列 C3500 主要有4 種型號: Catalyst 3508G XL : 8 口GBIC 插槽 Catalyst 3512 XL : 12 口10/100M 自適應,2 口GBIC 插槽 Catalyst 3524 XL : 24 口10/100M 自適應,2 口GBIC 插槽 Catalyst 3548 XL : 48 口10/100M 自適應,2 口GBIC 插槽 高端產品 最后,介紹一下高端的產品。對于企業數據網來說, C6000 系列替代了原有的C5000 系列,是最常用的產品。 Catalyst 6000 系列交換機為園區網提供了高性能、多層交換的解決方案,專門為需要千兆擴展、可用性高、多層交換的套用環境設計,主要面向園區骨干連線等場合。 Catalyst 6000系列 Catalyst 6000 系列是由Catalyst 6000 和Catalyst 6500 兩種型號的交換機構成,都包含6 個或9 個插槽型號,分別為6006 、6009 、6506 和6509 ,其中,尤以6509 使用最為廣泛。所有型號支持相同的超級引擎、相同的接口模組,保護了用戶的投資。 連線埠密度大 支持多達384 個10/100BaTx 自適應乙太網口,192 個100BaFX 光纖快速乙太網口,以及130 個千兆乙太網連線埠( GBIC 插槽)。 速度快 C6500 的交換背板可擴展到256 Gbps ,多層交換速度可擴展到150 Mpps 。C6000 的交換背板頻寬32 Gbps ,多層交換速率30 Mpps 。支持多達8 個快速/ 千兆乙太網口利用乙太網通道技術( Fast EtherChannel ,FEC 或Gigabit EtherChannel ,GEC )連線, 在邏輯上實現了16 Gbps 的連線埠速率,還可以跨模組進行連線埠聚合實現。 多層交換 C6000 系列的多層交換模組可以進行線速的IP ,IPX 和 and IP-multicast 路由。 容錯性能好 C6000 系列帶有冗余超級引擎,冗余負載均衡電源,冗余風扇,冗余系統時鐘,冗余上連,冗余的交換背板(僅對C6500 系列),實現了系統的高可用性。 豐富的軟體特性 C6000 軟體支持豐富的協定,包括NetFlow 、VTP(VLAN Trunking Protocol) 、VQP(VLAN Query Protocol) 、ISL Trunking 、HSRP(Hot Standby Router Protocol) 、Port Security 、TACACS 、CGMP(Cisco Group Management Protocol) 、IGMP 等等。
如何配置Cisco交換機的IP地址
思科交換機產品介紹
cisco 3750交換機上如何設置靜態ARP表的命令?
在cisco交換機中為了防止ip被盜用或員工亂改ip,可以做以下措施,即ip與mac地址的綁定和ip與交換機端口的綁定。
一、通過IP查端口
先查Mac地址,再根據Mac地址查端口:
bangonglou3#show arp | include 208.41 或者show mac-address-table 來查看整個端口的ip-mac表
Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10
bangonglou3#show mac-add | in 0006.1bde 10 0006.1bde.3de9 DYNAMIC Fa0/17
bangonglou3#exit
二、ip與mac地址的綁定,這種綁定可以簡單有效的防止ip被盜用,別人將ip改成了你綁定了mac地址的ip后,其網絡不通:
(tcp/udp協議不同,但netbios網絡共項可以訪問),具體做法:
cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA
這樣就將10.138.208.81 與mac:0000.e268.9980 ARPA綁定在一起了
三、ip與交換機端口的綁定,此種方法綁定后的端口只有此ip能用,改為別的ip后立即斷網。有效的防止了亂改ip。
cisco(config)# interface FastEthernet0/17
cisco(config-if)# ip access-group 6 in
cisco(config)#access-list 6 permit 10.138.208.81
這樣就將交換機的FastEthernet0/17端口與ip:10.138.208.81綁定了。
本文發布于:2023-02-28 18:53:00,感謝您對本站的認可!
本文鏈接:http://www.newhan.cn/zhishi/a/167758755446247.html
版權聲明:本站內容均來自互聯網,僅供演示用,請勿用于商業和其他非法用途。如果侵犯了您的權益請與我們聯系,我們將在24小時內刪除。
本文word下載地址:cisco交換機(cisco交換機恢復出廠設置).doc
本文 PDF 下載地址:cisco交換機(cisco交換機恢復出廠設置).pdf
| 留言與評論(共有 0 條評論) |