实验三 交换机基本配置

实验目的

  1. 掌握 Cisco Packet Tracer 模拟软件的基本使用方法;
  2. 掌握交换机的基本配置方法和命令;
  3. 掌握交换机 telnet 配置方法;
  4. 理解交换机不同配置视图的作用;

实验原理

(一)交换机基本配置模式
Cisco 交换机提供了几种配置模式(或称之为配置视图),各配置模式下所能使用的配置命令各不相同,这几种配置模式如下:
普通用户模式:开机直接进入普通用户模式,在该模式下我们只能查询交换机的一些基础信息,如版本号(show version)。提示信息:switch>
特权用户模式:在普通用户模式下输入 enable 命令即可进入特权用户模式,在该模式下我们可以查看交换机的配置信息和调试信息等等。提示信息:switch#
全局配置模式:在特权用户模式下输入 configure terminal 命令即可进入全局配置模式,在该模式下主要完成全局参数的配置。提示信息:switch(config)#
接口配置模式:在全局配置模式下输入 interface fastethernet0/1 即可进入接口配置模式,在该模式下主要完成接口参数的配置。提示信息:switch(config-if)#
VLAN 配置模式:在全局配置模式下输入 vlan database 即可进入 VLAN 配置模式下该配置模式下可以完成 VLAN 的一些相关配置。switch(vlan)#

注意:在使用命令行进行配置的时候,不可能完全记住所有的命令格式和参数,思科交换机提供了强有力的帮助功能,在任何模式下均可以使用“?”来查看命令的格式或参数,具体用法如下:

  • 在任何模式下直接键入“?”查询任何模式下可以使用的所有命令
  • 在前缀字符后键入“?”可以查看该视图下以该前缀开头的所有命令,如输入“s?”可以查询所有以字符 s 开头的所有命令
  • 命令单词后跟一个空格和一个“?”,如“show ?”用来查看 show 命令的参数

(一)交换机工作模式切换

  1. 登陆交换机,进入用户模式。连接交换机并且登陆。请注意现在交换机上的显示符号。显示如下:Switch>
  2. 使用 help 命令,使用 help 命令(?)查看在用户模式下交换机所支持的命令。
  3. 进入特权模式,输入(enable)命令,进入特权模式。如果交换机有密码保护那么此时需要输入确认密码。注意现在所显示符号和用户模式时的差别。显示为:Switch#
  4. 使用 help 命令,使用 help 命令(?)查看在特权模式下交换机所支持的命令。注意和用户模式下的区别。
  5. 进入全局配置模式,输入命令(configure terminal or config t)进入全局配置模式。注意现在所显示符号以及命令提示。显示如下:Switch(config) #
  6. 使用 help 命令,使用 help 命令(?)查看在全局配置模式下交换机所支持的配置命令。
  7. 退出全局配置模式,使用快捷键(Ctrl+Z)退出全局配置模式,进入特权模式。也可以使用命令(exit)退出全局配置模式。
  8. 退出特权模式,使用命令(disable)从特权模式会到用户模式。
  9. 退出交换机,使用命令(exit)退出交换机。这个命令可以用来从特权模式中退出交换机。

(二)交换机名称、口令设置命令格式
(1)交换机改名:通过超级终端进入交换机,并进入全局模式,键入命令:

Switch(config)#hostname Switch2950
Switch2950(config)#
你会发现交换机的命令提示行的名称由 Switch 更改为 Switch2950

(2)全局模式下,设定明文口令 cisco,此口令可以限制对特权模式的访问。在配置文
件中可以看见口令。注意:口令一般不应以较为简单或有明显特征的单词,不过在实验的过程中可以采用象 cisco 这样的单词。口令区分大小写。

Switch2950(config)#enable password cisco

(3)全局模式下,设定加密口令 Cisco,此口令可以限制对特权模式的访问。

Switch2950(config)#enable secret cisco
注意:加密口令与明文口令同时设置时,只有加密口令有效。

(4)接口模式下,设定控制台终端的登陆口令,cisco。

Switch2950(config)#line console 0 //进入接口模式
Switch2950(config-line)#password cisco //cisco 为口令

(5)接口模式下,设定远程登陆口令,cisco

Switch2950(config)#line vty 0 4
Switch2950(config)#password cisco
注:vty 0 4 是 5 个不同的虚拟终端连接。

(6)以上口令设置中,除了 enable secret 设置加密口令外,其余均可通过 show run 命
令在配置文件中查看。可以通过全局命令将明文口令加密。

Switch2950(config)#service password-encryption

(7)交换机命令历史,Cisco 交换机会保存输入过的命令,并可以对保存的命令的个
数进行设置,同时可以再次通过快捷方式进行使用,这在再次输入很长或很复杂的命令时
很有用。缺省情况下,系统会保存 10 条命令,最大可以设置 256 条命令。

Switch2950#terminal history size 100 //设置命令行数为 100

(8)任何时候可以使用 show running-config 命令查看命令配置,可以在特权模式下使
用 copy running-config startup-config 命令保存配置,也可以使用 write 命令进行保存。

(三)交换机端口配置命令示例
(1)由用户模式进入特权模式
开始进入交换机提示符配置界面的模式模式即为用户模式,提示符为
Switch>
输入命令 enable 即进入特权模式,提示符为
Switch#
继续输入 config terminal 命令,则由特权模式进入全局配置模式,提示符为
Switch(config)#
配置模式转换示例:

Switch>
Switch>enable
Switch#
Switch#config terminal
Switch(config)#

(2)接口配置模式下配置端口速度和工作模式
在全局配置模式下,执行 interface 命令,即进入接口配置模式。在该模式下,可对选定的接口(端口)进行配置,并且只能执行配置交换机端口的命令。接口配置模式的命令行提示符为:Switch(config-if)#
例如,若要设置 CiscoCatalyst 2950 交换机的 0 号模块上的第 1 个快速以太网端口的端
口通讯速度设置为 100M,全双工方式,则配置命令为:

Switch(config)#interface fastethernet 0/1
Switch(config-if)#speed 100
Switch(config-if)#duplex full
Switch(config-if)#end

(3)查看交换机配置文件
在特权模式下使用命令 showrunning-config 可以查看交换机的当前配置情况:

Switch#show running-config
Building configuration…
Current configuration : 1107 bytes
!
version 12.1
no service password-encryption
!
hostname Switch
!
interface FastEthernet0/1
duplex full
speed 100
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
!
……………………
!
end

(四)交换机命令的撤销
格式:no 原来的命令行
如:no speed 100 //取消速度设置为 100 的命令
no duplex full //取消设置为全双工的命令

实验内容

  1. 练习交换机基本配置模式的切换和观察不同模式下的命令区别
    在这里插入图片描述
    在这里插入图片描述

  2. 完成交换机名称、口令设置命令的练习
    交换机名称设置
    在这里插入图片描述
    口令设置命令练习
    在这里插入图片描述
    在这里插入图片描述

实验总结

练习使用了Cisco软件

  • 12
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
实验三 交换机VLAN实验 1. 规划ip地址 PCA的ip 地址: 10.65.1.1 PCB的ip 地址: 10.66.1.1 PCC的ip 地址: 10.65.1.3 PCD的ip 地址: 10.66.1.3 SWA的ip 地址: 10.65.1.7 SWB的ip 地址: 10.65.1.8 SWA的f0/5~f0/7 vlan 2 ,f0/8为trunk SWB的f0/5~f0/7 valn 2 ,f0/1为trunk 用ping命令测试,从PCA和PCB到各点的连通情况。由于交换机初始化为vlan 1, 所以同网段的可以通。即PCA到PCC、SWA、SWB是通的,而PCB只与PCD通。 2.设置VLAN 双击SwitchA,改名SwitchA为SWA,建立2 个vlan,分别为2、3 switch>en switch#sh vlan switch#conf t switch(config)#hosthame SWA switch(config)#exit SWA#vlan database SWA(vlan)#vlan 2 SWA(vlan)#vlan 3 SWA(vlan)#exit 将SWA交换机的f0/5,f0/6,f0/7 加入到vlan 2 SWA(config)#int f0/5 SWA(config-if)#switchport access vlan 2 SWA(config-if)#int f0/6 SWA(config-if)#switchport access vlan 2 SWA(config-if)#int f0/7 SWA(config-if)#switchport access vlan 2 SWA(config-if)# end SWA#sh vlan 在SWB上与SWA上类似,将SWB交换机f0/5,f0/6,f0/7 加入到vlan 2。 3.测试可通性 从PCA到PCC测试: [root@PCA root]# ping 10.65.1.3 (通) 从PCA到PCB测试: [root@PCA root]# ping 10.66.1.1 (不通,因为不同网段,不同VLAN) 从PCB到PCD测试: [root@PCB root]# ping 10.66.1.3 (不通,要求trunk) 从PCA到SWA测试: [root@PCA root]# ping 10.65.1.7(通,同一网段,同在vlan 1) 从PCA到SWB测试: [root@PCA root]# ping 10.65.1.8(通,同一网段,同在vlan 1) 从SWA到PCA测试: SWA#ping 10.65.1.1 (通) 从SWA到PCB测试: SWA#ping 10.66.1.1 (不通,因为不同网段,不同VLAN) 从SWA到SWB测试: SWA#ping 10.65.1.8 (通) 4. 设置干线trunk 将连接两个交换机的端口设置成trunk。 SWA(config)#int f0/8 SWA(config-if)#switchport mode trunk SWA(config-if)#switchport trunk allowed vlan 1,2,3 SWA(config-if)#switchport trunk encap dot1q SWA(config-if)#end SWA#sh run SWB(config)#int f0/1 SWB(config-if)#switchport mode trunk SWB(config-if)#switchport trunk allowed vlan 1,2,3 SWB(config-if)#switchport trunk encap dot1q SWB(config-if)#end SWB#sh run 交换机创建trunk时默认allowed all,所以上面的trunk allowed 命令可以不 用。 dot1q是vlan中继协议(802.1q),由于正确设置了trunk,两个交换机间可以多 个vlan通过,所以PCA->PCC, PCB->PCD 可以通了。 [root@PCA root]# ping 10.65.1.3 (通,同在vlan 1) [root@PCB root]# ping 10.66.1.3(通,同在vlan 2) [root@PCA root]# ping 10.66.1.3 (不通,不同vlan需要路由) 5. 三个交换机的情况 再加入一个交换机switchC,将它串入switchA和switchB之间,连接方式: switchA:F0/8-->switchC:F0/3; switchC:F0/6-->switchB:F0/1 (1) 新加入的SwitchC 默认状态时,测试连通性。 从PCA->PCC,从PCB->PCD 测试: [root@PCA root]# ping 10.65.1.3 (不通) [root@PCB root]# ping 10.66.1.3 (不通) 由于新加入的交换机没有设置trunk,所有接口默认vlan 1,对于交换机而言, trunk 要成对出现,如果dot1q不能和另一端交换信息会自动down掉。 (2) 将交换机之间的连线都设置成trunk时,再测试连通性。 SWC(config)#int f0/3 SWC(config-if)#switchport mode trunk SWC(config-if)#switchport trunk encap dot1q SWC(config-if)#int f0/6 SWC(config-if)#switchport mode trunk SWC(config-if)#switchport trunk encap dot1q SWC(config-if)#end SWC#sh run 由于建立trunk时默认为trunk allowed vlan all,所以这里没设置。 现在有两条正确的trunk,再看一下联通情况: [root@PCA root]# ping 10.65.1.3 (通) [root@PCB root]# ping 10.66.1.3 (通) (3) 设置vtp VTP是vlan 传输协议,在VTP Server上配置的vlan 在条件允许条件下,可以 从VTP Client 端看到VTP Server上的vlan,并将自己端口加入到vlan中。 SWC(config)#vtp domain abc SWC(config)#vtp mode server SWC(config)#vtp password ok SWB(config)#vtp domain abc SWB(config)#vtp mode client SWB(config)#vtp password ok SWB#sh vlan SWA#sh vlan SWC#sh vlan 当口令和域名一致时,client端可以学习到server端的vlan,在VTP Server端还 可以有很多策略,这里只是说明最基本的问题。 VTP在企业、机关、学校的应用是很多的,在主交换机上设置好vlan以后,下级的 交换机不用再设置vlan,可以将client的某些端口添加到VTP Server中定义的vlan中 去,加强了管理。 名词解释: 什么是交换机的trunk功能   TRUNK是端口汇聚的意思,就是通过配置软件的设置,将2个或多个物理端口组合在一起成为一条逻辑的路径从而增加在交换机网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享的高带宽。Trunk是一种封装技术,它是一条点到点的链路,链路的两端可以都是交换机,也可以是交换机和路由器,还可以是主机和交换机或路由器。基于端口汇聚(Trunk)功能,允许交换机交换机交换机与路由器、主机与交换机或路由器之间通过两个或多个端口并行连接同时传输以提供更高带宽、更大吞吐量, 大幅度提供整个网络能力。   “TRUNK”的三个意思 不要混淆在技术领域中把TRUNK翻译为中文是“主干、干线、中继线、长途线” ,不过一般不翻译,直接用原文。而且这个词在不同场合也有不同的解释:   1、 在网络的分层结构和宽带的合理分配方面,TRUNK被解释为“端口汇聚”,是带宽扩展和链路备份的一个重要途径。TRUNK把多个物理端口捆绑在一起当作一个逻辑端口使用,可以把多组端口的宽带叠加起来使用。TRUNK技术可以实现TRUNK内部多条链路互为备份的功能,即当一条链路出现故障时,不影响其他链路的工作,同时多链路之间还能实现流量均衡,就像我们熟悉的打印机池和MODEM池一样   2、在电信网络的语音级的线路中,Trunk指“主干网络、电话干线”,即两个交换局或交换机之间的连接电路或信道,它能够在两端之间进行转接,并提供必要的信令和终端设备。   3、 但是在最普遍的路由与交换领域,VLAN的端口聚合也有的叫TRUNK,不过大多数都叫TRUNKING ,如CISCO公司。所谓的TRUNKING是用来在不同的交换机之间进行连接,以保证在跨越多个交换机上建立的同一个VLAN的成员能够相互通讯。其中交换机之间互联用的端口就称为TRUNK端口。与一般的交换机的级联不同,TRUNKING是基于OSI第二层摹<偕杳挥蠺RUNKING技术,如果你在2个交换机上分别划分了多个VLAN(VLAN也是基于Layer2的),那么分别在两个交换机上的VLAN10和VLAN20的各自的成员如果要互通,就需要在A交换机上设为VLAN10的端口中取一个和交换机B上设为VLAN10的某个端口作级联连接。VLAN20也是这样。那么如果交换机上划了10个VLAN就需要分别连10条线作级联,端口效率就太低了。 当交换机支持TRUNKING的时候,事情就简单了,只需要2个交换机之间有一条级联线,并将对应的端口设置为Trunk,这条线路就可以承载交换机上所有VLAN的信息。这样的话,就算交换机上设了上百个个VLAN也只用1个端口就解决了。   如果是不同台的交换机上相同id的vlan要相互通信,那么可以通过共享的trunk端口就可以实现,如果是同一台上不同id的vlan/不同台不同id的vlan它们之间要相互通信,需要通过第三方的路由来实现;vlan的划分有两个需要注意的地方:   一是划分了几个不同的vlan组,都有不同的vlan id号;分配到vlan 组里面的交换机端口也有port id.比如端口1,2,3,4划分到vlan10,5,6,7,8划分到vlan20,我可以把1,3,4的端口的port id设置为10,而把2端口的 port id设置为20;把5,6,7端口的port id设置为20,而把8端口的port id设置为10.这样的话,vlan10中的1,3,4端口能够和vlan20中8端口相互通信;而vlan10中的2端口能够和vlan20中的5,6,7端口相互通信;虽然vlan id不同,但是port id相同,就能通信,同样vlan id相同,port id不同的端口之间却不能相互访问,比如vlan10中的2端口就不能和1,3,4端口通信。 VTP(VLAN Trunking Protocol):是VLAN中继协议,也被称为虚拟局域网干道协议。 它是一个OSI参考模型第二层的通信协议,主要用于管理在同一个域的网络范围内VLANs的建立、删除和重命名。在一台VTP Server 上配置一个新的VLAN时,该VLAN的配置信息将自动传播到本域内的其他所有交换机。这些交换机会自动地接收这些配置信息,使其VLAN的配置与VTP Server保持一致,从而减少在多台设备上配置同一个VLAN信息的工作量,而且保持了VLAN配置的统一性。 肇庆工商职业技术学院实训报告 项目名称:交换机VLAN 分组情况:1人/组 任课老师:孔宇强 实训指导老师:孔宇强 实训时间 2009年 实训目的及理论依据 掌握交换机VLAN设置及其原理 实训要求及操作规程 正确使用交换机VLAN的设置命令 所用仪器设备/软件 运行windows xp的PC一台 思科路由器配置模拟软件 实训步骤 1.规划ip地址 2.设置VLAN 3测试可通性 4. 设置干线trunk 5. 三个交换机的情况 实训结果分析及体会
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值