风云交换机的配置方案
1、登录
1.1、串口登录
串口线插入串口(CONSOLE),风云设备波特率设置为115200
使用用户名和密码登录,默认没有设置,直接进入。
登录进入之后为特权用户模式
configure terminal进入配置模式Switch(config)#
interface 接口名 进入接口配置模式Switch(config-if)#
1.2、SSH登录
设置上需要开启SSH服务
service ssh
【注意事项】
SSH登录不上可能原因:
1)端口22 安管没有授权;
2)用户被其他使用者锁定。
2、接口配置
2.1、配置ip 地址
Switch(config)#interface bm_net
Switch(config-if)#ip address 10.30.0.100/24
Switch(config)#interface gl_net
Switch(config-if)#ip address 10.20.0.100/24
2.2、配置vlan
Switch(config)#vlan database
Switch(config-vlan)#vlan 4001,4002,4010 添加vlan
Switch(config-vlan)#no vlan 4010 删除vlan
Switch(config)#interface vlan 4010
Switch(config-if)#ip address 10.10.0.100/24
Switch(config-if)#
2.3、access-vlan
Switch(config)#interface gigabitethernet 2/0/0
Switch(config-if)#no shutdown
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 4010
2.4、trunk-vlan
一般用于交换机之间
Switch(config)#interface gigabitethernet 1/0/0
Switch(config-if)#no shutdown
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan add vlanlist 4001,4002,4010
Switch(config-if)#
switchport trunk allowed vlan remove 4001 接口删除某个vlan
2.5、hybrid-vlan
用于交换机和服务器之间
Switch(config)#interface gigabitethernet 1/0/1
Switch(config-if)#no shutdown
Switch(config-if)#switchport mode hybrid
Switch(config-if)#switchport hybrid allowed vlan add vlanlist 4001,4002 egress-tagged disable
2.6、查看接口配置
show interface summary 查看接口统计
show running-config interface gigabitethernet 1/0/0 查看具体接口配置
show vlan 4010 查看vlan接口
3、MAC-VLAN配置
接口上使能mac-vlan
Switch(config)#interface gigabitethernet 2/0/0
Switch(config-if)#mac-vlan enable接口开启mac-vlan
Switch(config-if)#mac-vlan disable 接口关闭mac-vlan
配置mac-vlan匹配
Switch(config)#vlan database
Switch(config-vlan)#mac-vlan fastconfig 快速mac-vlan,将648/649开头的MAC地址匹配到vlan4001/4002
Switch(config-vlan)#mac-vlan 4001 mac-address 0011.2222.3333 将mac地址加入到vlan4001
4、认证
4.1、1x认证控制接口配置
dot1x-client cfg-control disable 管理口未认证情况下需要配置接口
4.2、配置认证服务器
Switch(config)#dot1x radius-server host 10.10.0.23 key test1234 10.10.0.23是接入控制网关地址
Switch(config)#dot1x radius source-interface 10.10.0.100 1812 1812端口号 10.10.0.100是vlan4010的ip地址 指定自身某个ip或者端口向控制网关发送认证信息
4.3、1X认证
需要先配置认证服务器
Switch#conf t
Switch(config)#dot1x enable
Switch(config)#interface gigabitethernet 2/0/0
Switch(config-if)#dot1x enable
Switch(config-if)#dot1x authentication-method eap dot1x认证方式为eap,mac认证方式为pap
Switch(config-if)#dot1x dynamic-vlan-creation enable
查看1x认证结果
Switch#show dot1x mac-access
4.4、MAC认证
需要先配置认证服务器
Switch(config)#auth-mac enable
Switch(config)#interface gigabitethernet 2/0/2
Switch(config-if)#auth-mac enable
查看mac认证结果
Switch#show mac authentication
Switch#
5、保存配置
Switch#write
Building configuration....
[OK]
6、清除配置
Switch#erase startup-config
Do you want to erase it?[no/yes] yes
然后重启配置就清除掉所有配置
7、设备重启
Switch#reload
This will Reboot system, Are you sure?[no/yes] yes