神州数码-交换机基本配置

该文详细列举了网络设备配置的各种命令,包括端口安全设置、初始化设备、VLAN创建与管理、DHCP服务配置、RIP和OSPF路由协议启用,以及访问控制列表(ACL)、生成树协议和VRRP协议的使用,全面覆盖了网络基础架构的关键配置环节。
摘要由CSDN通过智能技术生成

一、端口安全设置命令:

查看端口信息:show interface ethernet 1/1

查看端口安全信息:show port-security interface ethernet 1/1

查看端口绑定的mac地址:show port-security address

二、初始化设置命令:

​恢复初始化设置:set default

​保存:write

​重启:reload

telnet配置:

​创建用户:username 用户名 privilege <1-15> password 密码

​开启telnet-server:telnet-server enable

​配置全局权限(config):authentication lint vty login local(先开启服务再配置,否则无法进入配置模式)

三、配置Web操作界面:

配置:先设置管理vlan

​开启:ip http server(管理vlan的IP地址即可访问)

四、vlan技术:

​创建VLAN:VLAN 10

​命名:name nname01

​添加接口:switchport interface ethernet 1/0/1-24(将1-24口划入VLAN10)

​开启trunk(允许所有):switchport mode trunk(将接口配置为trunk模式)

switchport trunk allowed vlan all(允许所有VLAN转发)

五、端口安全:

​1.绑定Mac地址(进接口):switchport port-security(开启接口保护)

​绑定mac:switchport port-security mac-address 00-23-36-55-89-66

​2.设定允许绑定最大值:switchport port-security maximum 2(最大绑定2个)

​再次绑定:switchport port-security mac-address 04-7D-7B-48-18-0A

​3.绑定mac和IP(进接口):port

​绑定:mac-ip-pool 00-13-22-15-89-61 192.168.1.1

​4.绑定两个地址:port

​绑定:ip-pool 192.168.1.10 2(绑定10.11)

六、链路聚合(创建组,划分接口):

链路聚合(静态):

​port-group 1

​interface e 1/1-2

​port-group 1 mode on

链路聚合(动态):

​port-group 1

​intface e 1/1-2

​port-group 2 mode active(passive)

七、dhcp配置:

​开启DHCP服务:service dhcp

​创建地址池名称:ip dhcp pool namea

​配置地址池:network 10.16.1.0 24

​时间(8小时):lease 0 8

​设置默认网关:default-route 10.16.1.200

​设置DNS服务器:dns-server 10.16.1.202

​设置不动态分配地址(1-10都不分配):ip dhcp excluded-address 192.168.1.1 192.168.1.10

​扩展:

​设置固定地址:host 192.168.10.44

​设置Mac地址:hardware-address 00-33-56-84-32-10

DHCP服务器中继:

​开启dhcp服务:service dhcp

​配置中继转发报文:ip forward-protocol udp bootps

​进入vlan设置转发地址:ip helper-address 192.168.100.1

八、rip配置:

​开启rip协议:router rip

​添加路由:network vlan10

九、ospf路由协议:

​开启ospf:router ospf 1

​添加路由:network 192.168.10.1/24 area 0

十、默认路由:

ip route 0.0.0.0 0.0.0.0 下一跳

十一、ACL标准访问控制:

​开启访问控制:firewall enable

​配置访问控制列表(从小到大)(0-99):

​access-list 10 deny 192.168.1.0 0.0.0.255

​access-list 20 permit any

​进入接口:

​配置:ip access-group 10 in/out

十二、ACL拓展访问控制:

​开启访问控制:firewall enable

​配置访问控制列表(从小到大)(100-199):

​access-list 101 deny icmp 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255

​access-list 101 permit icmp any any

​进入接口:

​配置:ip access-group 10 in/out

十二、生成树协议:

​(根据优先级和mac地址选择根网桥,选择小的)(指定端口端口选择物理线路最短的,相同的情况下,比较开销和路径成本、端口ID值)(阻塞非指定端口,生成树协议完成)

​开启生成树:spanning-tree

​修改优先级:spanning-tree mst 0 priority 28672(4096的整数倍)

十三、多实例生成树:

​开启:spanning-tree mst configuration

​命名:name mstp

​映射到vlan:instance 1 vlan 10

​instance 2 vlan 20

​启动生成树:spanning-tree

​配置trunk端口优先级(进trunk口e1/0/23):spanning-tree mst 1 port-priority 32

​(进trunk口e1/0/24):spanning-tree mst 2 port-priority 32

十四、vrrp协议:

​两台三层交换机做活动/备份路由器,防止路由器出现状况

​两台交换机接口的vlan和网段都相同,

​进入:router vrrp 1

​设置虚拟IP地址:virtual-ip 10.0.0.10

​设置优先级:priority 150

​进入vlan:interface vlan 100

​开启监控路线:cricuit-failover vlan 200 110

​开启:enable

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值