0
1.基本配置
Switch > enable进入特权模式
Switch # config 进入全局配置模式
Switch (config)# hostname switch配置交换机名称
Switch (config)# int eth1/0/1进入接口配置模式
Switch (config)# exit
Switch (config)# in vlan 1进入 VLAN配置模式
Sqqqqqwitch (config-if-vlan1)# ip address 192.168.1.252 255.255.255.0
aSwitch (config-if-vlan1)# exit
Switch (config)# enable password 0 1234 配置交换机密码(不加密)
Switch (config)# enable password 7 1234 配置交换机密码(加密)[会显示字符不够]
Switch (config)# vlan 10创建 vlan
Switch (config)# int vlan 10 进入VLAN配置模式
Switch (config-if-vlan10)# ip address 172.16.10.1 255.255.255.0配置 VLAN地址
2.生成树技术
Switch (config)# spanning-tree 启用全局生成树(默认 mstp生成树技术)
Switch (config)# spanning-tree mode stp/rstp /mstp (生成树/快速生成树/多生成树技术)
Switch (config)# spanning-tree mst configuration 进入MSTP实例域配置
Switch (config-mstp-region)# instance X 创建实例
Switch (config-mstp-region)# revision-level X 设定MSTP修正级别
Switch (config)# spanning-tree mst 0 priority 4096设置交换机的优先级默认 32768
Switch (config)# show spanning-tree 查看生成树
Switch (config)# int eth 1/0/21
Switch (config-if-ethernet1/0/21)# spanning-tree mst 1 cost 300000 设定MSTP实例1在该端口的路径代价值
Switch (config-if-ethernet1/0/21)# spanning-tree mst 2 rootguard 设定MSTP实例2在该端口不能成为根端口
Switch (config)# int eth 1/0/10
Switch (config-if-ethernet1/0/10)# spanning-tree portfast 修改端口为portfast
3.交换机 Web管理
Switch (config)# ip http server 启动HTTP服务
Switch (config)# username admin password 0 1234用户名和密码
4.交换机 Telnet管理
Switch (config)# telnet-server enable 开启 telnet服务
Switch (config)# username admin password 0 1234用户名和密码
Swtich (config)# ip access-list standard telnet ip访问控制列表标准telnet
Switch (config-ip-std-nacl-telnet)# permit X.X.X.X[IP网段] X.X.X.X[IP通配符] 允许通过网段
Switch (config-ip-std-nacl-telnet)# deny any 不允许任何网段
Switch (config)# authentication ip access-class telnet in telnet/ssh 绑定名为telnet的策略到telnet/ssh服务
Switch (config)# authentication securityip X.X.X.X 安全可用IP地址
Switch (config)# telnet-server max-connection 设置允许telnet用户数
SSH管理
Switch (config)# ssh-server enable 开启SSH管理功能
Switch (config)# ssh-server max-conection >5 允许使用SSH登录的主机数(最少5,默认5)
5.链路聚合(不需启动生成树)
Switch (config)# port-group 1