思科交换机基本配置命令综述
思科交换机基本配置命令
1、基本概念介绍 (2)
2、密码、登陆等基本配置 (2)
3、CISCO设备端口配置详解 (4)
4、VLAN的规划及配置 (6)
4.1核心交换机的相关配置 (6)
4.2接入交换机的相关配置 (8)
5、配置交换机的路由功能 (9)
6、配置交换机的DHCP功能 (9)
7、常用排错命令 (10)
1、基本概念介绍
IOS: 互联网操作系统,交换机和路由器常用操作系统
VLAN: 虚拟lan
VTP: VLAN TRUNK PROTOCOL
DHCP: 动态主机配置协议
ACL:访问控制列表
三层交换机:具有三层路由转发能力的交换机
2、密码、登陆等基本配置
本节介绍cisco路由器或者交换机的基本配置,本教程用的是cisco的模拟器做的介绍,一些具体的端口显示可能与实际的设备不符,但并不影响基本配置命令的执行。
Router>
# 显示稳定后,出现最初的提示符,提示符“>”表示目前所处的状态为用户模式。Router>
Router>en
# 如果在当前状态下没有重复的命令,可以用“TAB”键来补齐命令
Router>enable大年初一的禁忌与讲究
# 从用户模式(user mode)进入到特权模式(exec mode),提示符变为“#”
Router#configure terminal
煮粽子需要多长时间才能煮熟#在特权模式下输入configure terminal进入全局配置模式(global configuration mode),在这之下输入的命令叫做全局命令,一旦输入,将对整个router产生即时影响。
*Mar 1 00:44:26.491: %SYS-5-CONFIG_I: Configured from console by console t # 在输入命令的过程中,IOS会出现一些即时提示。
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#exit # 退出当前模式
Router(config)#hostname test
# 更改当前设备的名字,主要是为了便于区分设备。
test(config)#
# 回车后当前的设备的名字发生了改变
test(config)#enable password cisco # 配置设备的登陆密码(不加密)
test(config)#end # 直接退回到全局配置模式
test#sh r # 查看交换机当前配置信息,此命令的完整写法是show running-config,此处的sh r用的是省略的写法,因无其他重复的命令所以可以被执行。
Current configuration : 1559 bytes
!
version 12.3
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname test # 此处显示的是配置的设备名字
!王传一女友
boot-start-marker
boot-end-marker
!
enable password cisco
# 此处显示的是配置的enable密码,注意此时是用明文显示的,不太安全。
!
no aaa new-model
!
resource policy
!
memory-size iomem 5
ip subnet-zero
!
--More--
# 到这一行其实并未全部显示完配置的内容,可以按键盘上的任意键来终止继续显示或通过按回车键逐行显示,或按空格键逐页的显示
test#conf t # 重新进入到全局配置模式
test(config)#service password-encryption # 利用这条命令给密码加密显示。
test(config)#end # 退回特权模式
test(config)#no service password-encryption
# 可利用这条命令(前面加no)来去掉密码加密功能,cisco的所有命令都可以通过这种方式来禁止。
test(config)#enable secret cisco #也可以直接用这个命令设置加密显示的登录密码配置超级终端登录参数
test(config)#line console 0 # 进入超级终端登录方式参数配置
test(config-line)#login # 启用密码,no login是不启用密码,不是必须的步骤test(config-line)#password cisco # 设置登录密码
test(config-line)#logging ?
# 在任何情况下如果忘记命令的相关参数可以用?来获得提示和帮助
synchronous Synchronized message output
test(config-line)#logging synchronous
# 在进行配置时,IOS会产生一些即时的提示信息,而这些信息会冲乱我们的光标显示,用这条命令可以将光标规矩在下一行,即使出现了一些即时的提示。
test(config-line)#exit # 退出当前console口的参数配置
test(config-line)#no password cisco # 清除console口设置的密码
Telnet登录相关参数设置
test(config)#interface vlan1
test(config-if)#ip address 192.168.1.100 255.255.255.0 #设置远程登录IP及子网掩码test(config-if)#no shutdown #启用网卡
test(config-if)#ip default-gateway 192.168.1.1 #设置缺省网关
test(config)#line vty 0 4
# vty 0 4代表同时允许5个用户通过telnet远程登录设备
test(config-line)#password cisco
# 配置telnet登录时的密码,如果此处不设置密码,那么用telnet来登陆的时候会提示:相关密码没有设置,禁止登陆。所以为了能远程telnet到这台设备,此处的密码一定要设置。
test(config-line)#login # 允许通过telnet来登录
test(config-line)#exit # 退出当前配置模式到全局配置模式。
test(config)#
test#conf s
Translating "s"...domain server (255.255.255.255)
% Unknown command or computer name, or unable to find computer address
# 在做配置的时如果出现输入错误的情况,ios系统会以为用户输入的是一个域名,就会做长时间的搜寻,试图到这个域名对应的ip地址,这段时间比较长
test(config)#no ip domain-lookup # 在全局配置模式下,将ip域名的搜寻功能关闭就可以了test#conf x # 将上述功能关闭以后,再有输入错误的情况会直接提示你输入错误。
^
聂远阳光夫妇% Invalid input detected at '^' marker.
test(config)#ip domain-name 202.102.128.68
# 如果有必要将设备配置上DNS功能的话就用这条命令。
3、cisco设备端口配置
User Access Verification
# 从dos提示符下运行telnet ip地址,就会连接到相应的交换机或者路由器
Password: # 输入配置好的telnet密码,也就是上节提到的vtp中的密码
test>enable # 进入特权模式
Password: # 输入特权模式密码,也就是上节提到的enable密码。注意这些密码在输入的时候屏幕是不显示的。
test#show version # 查看系统硬件的配置,软件版本号等
test#show running-config # 查看当前正在运行的配置信息
test#show interfaces # 查看所有端口的配置信息
test#show interfaces f0/x # 查看具体某个具体端口号的配置信息
test#show ip interface brief # 查看当前所有端口ip状态,包括vlan和实际的物理接口状态,千兆端口的名称为:GigabitEthernet,百兆端口的名称为:FastEthernet。
ttest(config)#interface gi1/2
赵威霖陈梦露# 通过此命令进入端口配置模式,此处进入的是GigabitEthernet1/2口,gi1/2为简写。
test(config-if)#speed ? # 查询端口的可选速度模式
10 Force 10 Mbps operation # 强制此端口为10M
100 Force 100 Mbps operation # 强制此端口为100M洪宇宙个人资料
1000 Force 1000 Mbps operation # 强制此端口为1000M
auto Enable AUTO speed configuration # 允许速度自动协商
test(config-if)#speed 100
# 通过此命令就可将此端口强制设成100M,默认的状态下是auto。
test(config-if)#duplex ? # 查询此端口的可选双工模式
auto Enable AUTO duplex configuration # 自动配置此端口的双工模式
full Force full duplex operation # 强制此端口为全双工模式