一、端口安全设置命令:
查看端口信息:show interface ethernet 1/1
查看端口安全信息:show port-security interface ethernet 1/1
查看端口绑定的mac地址:show port-security address
二、初始化设置命令:
恢复初始化设置:set default
保存:write
重启:reload
telnet配置:
创建用户:username 用户名 privilege <1-15> password 密码
开启telnet-server:telnet-server enable
配置全局权限(config):authentication lint vty login local(先开启服务再配置,否则无法进入配置模式)
三、配置Web操作界面:
配置:先设置管理vlan
开启:ip http server(管理vlan的IP地址即可访问)
四、vlan技术:
创建VLAN:VLAN 10
命名:name nname01
添加接口:switchport interface ethernet 1/0/1-24(将1-24口划入VLAN10)
开启trunk(允许所有):switchport mode trunk(将接口配置为trunk模式)
switchport trunk allowed vlan all(允许所有VLAN转发)
五、端口安全:
1.绑定Mac地址(进接口):switchport port-security(开启接口保护)
绑定mac:switchport port-security mac-address 00-23-36-55-89-66
2.设定允许绑定最大值:switchport port-security maximum 2(最大绑定2个)
再次绑定:switchport port-security mac-address 04-7D-7B-48-18-0A
3.绑定mac和IP(进接口):port
绑定:mac-ip-pool 00-13-22-15-89-61 192.168.1.1
4.绑定两个地址:port
绑定:ip-pool 192.168.1.10 2(绑定10.11)
六、链路聚合(创建组,划分接口):
链路聚合(静态):
port-group 1
interface e 1/1-2
port-group 1 mode on
链路聚合(动态):
port-group 1
intface e 1/1-2
port-group 2 mode active(passive)
七、dhcp配置:
开启DHCP服务:service dhcp
创建地址池名称:ip dhcp pool namea
配置地址池:network 10.16.1.0 24
时间(8小时):lease 0 8
设置默认网关:default-route 10.16.1.200
设置DNS服务器:dns-server 10.16.1.202
设置不动态分配地址(1-10都不分配):ip dhcp excluded-address 192.168.1.1 192.168.1.10
扩展:
设置固定地址:host 192.168.10.44
设置Mac地址:hardware-address 00-33-56-84-32-10
DHCP服务器中继:
开启dhcp服务:service dhcp
配置中继转发报文:ip forward-protocol udp bootps
进入vlan设置转发地址:ip helper-address 192.168.100.1
八、rip配置:
开启rip协议:router rip
添加路由:network vlan10
九、ospf路由协议:
开启ospf:router ospf 1
添加路由:network 192.168.10.1/24 area 0
十、默认路由:
ip route 0.0.0.0 0.0.0.0 下一跳
十一、ACL标准访问控制:
开启访问控制:firewall enable
配置访问控制列表(从小到大)(0-99):
access-list 10 deny 192.168.1.0 0.0.0.255
access-list 20 permit any
进入接口:
配置:ip access-group 10 in/out
十二、ACL拓展访问控制:
开启访问控制:firewall enable
配置访问控制列表(从小到大)(100-199):
access-list 101 deny icmp 192.168.1.0 0.0.0.255 192.168.10.0 0.0.0.255
access-list 101 permit icmp any any
进入接口:
配置:ip access-group 10 in/out
十二、生成树协议:
(根据优先级和mac地址选择根网桥,选择小的)(指定端口端口选择物理线路最短的,相同的情况下,比较开销和路径成本、端口ID值)(阻塞非指定端口,生成树协议完成)
开启生成树:spanning-tree
修改优先级:spanning-tree mst 0 priority 28672(4096的整数倍)
十三、多实例生成树:
开启:spanning-tree mst configuration
命名:name mstp
映射到vlan:instance 1 vlan 10
instance 2 vlan 20
启动生成树:spanning-tree
配置trunk端口优先级(进trunk口e1/0/23):spanning-tree mst 1 port-priority 32
(进trunk口e1/0/24):spanning-tree mst 2 port-priority 32
十四、vrrp协议:
两台三层交换机做活动/备份路由器,防止路由器出现状况
两台交换机接口的vlan和网段都相同,
进入:router vrrp 1
设置虚拟IP地址:virtual-ip 10.0.0.10
设置优先级:priority 150
进入vlan:interface vlan 100
开启监控路线:cricuit-failover vlan 200 110
开启:enable