风云交换机的配置详解

本文详细介绍了风云交换机的配置方法,包括串口和SSH登录、接口IP配置、VLAN设置(access-trunk-hybrid)、MAC-VLAN配置、认证(1x和MAC)以及配置的保存和清除。内容涵盖了从基础网络设置到高级安全功能的多个方面。
摘要由CSDN通过智能技术生成

风云交换机的配置方案
1、登录
1.1、串口登录
串口线插入串口(CONSOLE),风云设备波特率设置为115200
在这里插入图片描述
使用用户名和密码登录,默认没有设置,直接进入。
登录进入之后为特权用户模式
configure terminal进入配置模式Switch(config)#
interface 接口名 进入接口配置模式Switch(config-if)#
1.2、SSH登录
设置上需要开启SSH服务
service ssh
在这里插入图片描述
【注意事项】
SSH登录不上可能原因:
1)端口22 安管没有授权;
2)用户被其他使用者锁定。
2、接口配置
2.1、配置ip 地址

Switch(config)#interface bm_net 
Switch(config-if)#ip address 10.30.0.100/24
Switch(config)#interface gl_net 
Switch(config-if)#ip address 10.20.0.100/24

2.2、配置vlan

Switch(config)#vlan database 
Switch(config-vlan)#vlan 4001,4002,4010  添加vlan
Switch(config-vlan)#no vlan 4010  删除vlan
Switch(config)#interface  vlan 4010
Switch(config-if)#ip address 10.10.0.100/24
Switch(config-if)#

2.3、access-vlan

Switch(config)#interface gigabitethernet 2/0/0
Switch(config-if)#no shutdown 
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 4010

2.4、trunk-vlan

一般用于交换机之间
	Switch(config)#interface gigabitethernet 1/0/0
	Switch(config-if)#no shutdown 
	Switch(config-if)#switchport mode trunk 
	Switch(config-if)#switchport trunk allowed vlan add vlanlist 4001,4002,4010 
	Switch(config-if)#
	switchport trunk allowed vlan remove 4001 接口删除某个vlan

2.5、hybrid-vlan

用于交换机和服务器之间
	Switch(config)#interface gigabitethernet 1/0/1
	Switch(config-if)#no shutdown 
	Switch(config-if)#switchport mode hybrid
	Switch(config-if)#switchport hybrid allowed vlan add vlanlist 4001,4002 egress-tagged disable

2.6、查看接口配置

show interface summary 查看接口统计
show running-config interface gigabitethernet 1/0/0  查看具体接口配置
show vlan 4010 查看vlan接口

3、MAC-VLAN配置

接口上使能mac-vlan
Switch(config)#interface gigabitethernet 2/0/0
Switch(config-if)#mac-vlan enable接口开启mac-vlan
Switch(config-if)#mac-vlan  disable 接口关闭mac-vlan
配置mac-vlan匹配
Switch(config)#vlan database
Switch(config-vlan)#mac-vlan fastconfig 快速mac-vlan,将648/649开头的MAC地址匹配到vlan4001/4002
Switch(config-vlan)#mac-vlan 4001 mac-address 0011.2222.3333 将mac地址加入到vlan4001

4、认证
4.1、1x认证控制接口配置

dot1x-client cfg-control disable 管理口未认证情况下需要配置接口

4.2、配置认证服务器

Switch(config)#dot1x radius-server host 10.10.0.23 key test1234   10.10.0.23是接入控制网关地址
Switch(config)#dot1x radius source-interface 10.10.0.100 1812  1812端口号  10.10.0.100是vlan4010的ip地址              指定自身某个ip或者端口向控制网关发送认证信息

4.3、1X认证

需要先配置认证服务器
	Switch#conf t
	Switch(config)#dot1x enable
	Switch(config)#interface gigabitethernet 2/0/0
	Switch(config-if)#dot1x enable
	Switch(config-if)#dot1x authentication-method eap        dot1x认证方式为eap,mac认证方式为pap
	Switch(config-if)#dot1x dynamic-vlan-creation enable      
查看1x认证结果
	Switch#show dot1x mac-access

4.4、MAC认证

需要先配置认证服务器
	Switch(config)#auth-mac enable
	Switch(config)#interface gigabitethernet 2/0/2
	Switch(config-if)#auth-mac enable
查看mac认证结果
	Switch#show mac authentication 
	Switch#

5、保存配置

Switch#write 
Building configuration....
[OK]

6、清除配置

Switch#erase startup-config 
Do you want to erase it?[no/yes] yes
然后重启配置就清除掉所有配置

7、设备重启

Switch#reload 
This will Reboot system, Are you sure?[no/yes] yes
  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值