ip地址:ip地址就像你的名字,在你所在的地方管用。
mac地址:就像你的身份证,在所有的地方都管用。
enable----进入特权模式
config----进入全局配置模式
hostname ruijie2021----更改设备名称
vlan 10 ----创建vlan 10(vlan-虚拟局域网)
name 123----给vlan设置名称
interface vlan 10----进入vlan10
ip address 192.168.10.1 255.255.255.0----配置ip地址和子网掩码
interface gi 0/1----进入接口
interface range gi 0/1-2----进入多个接口
switchport access vlan 10----将vlan划分到接口
switchport mode trunk----将端口配置为trunk模式
switchport trunk allowed vlan remove 1-9,11-19,21-4094----将vlan10,20划分到接口
switchport trunk allowed vlan only 10,20----将vlan10,20划分到接口
switchport trunk allowed vlan remove 1-4094----拒绝vlan1-4094进入接口
switchport trunk allowed vlan add 10,20----只允许vlan10,20加入到接口
trunk一般用在交换机与交换机相连或者和路由器再或者无线控制器之间使用
access一般用于和终端设备相连的情况下
show running----查看配置
exit----退出
relode----在特权模式下重启设备
链路聚合
interface range gi 0/1-2----进入接口
port-group 1 mode active----将接口配置为动态聚合(主动)
passive(被动)
主动和主动,主动和被动可以成为动态聚合,被动和被动不可以
port-group 1----将接口配置为静态聚合
interface ag 1----进入聚合口
switchport access vlan 1----将vlan划分到聚合口
在删除聚合组的时候在前面加no,删除之后接口会down掉,然后在接口中配置no shutdown
作用:①增加带宽;②可以实现负载均衡、提供冗余。
端口安全,端口保护
enable----进入特权模式
config----进入全局配置模式
interface gi 1/0/1----进入接口
switchport protected----将接口配置为保护口
switchport port-security----开启接口的端口安全功能
switchport port-security mac-address 0050.56c0.0008----配置绑定的mac地址
switchport port-security maximum 10----设置接口上安全地址的最大个数
switchport port-security violation ----设置处理违例的方式
protect
restrict
shutdown
protect:保护端口,当安全地址个数满后,安全端口将丢弃未知名地址(不是该端口的安全地址中的任何一个)的包。
restrict:当违例产生时,将发送一个通知Trap
shutdown:当违例产生时,将关闭端口并发送一个通知。
errdisable recovery interval 300----端口恢复时间为300秒
交换机要把二层口变成三层口才可以在接口里配置ip地址
no switchport----将二层口变成三层口
switchport----将三层口变成二层口
DHCP
service dhcp----开启dhcp服务器
ip dhcp pool AP----创建dhcp地址池
network 192.168.10.0 255.255.255.0----配置分配地址网段
dns-server 8.8.8.8----创建dns
default-router 192.168.10.254----配置dhcp网关
lease 0 0 1----租期 (天/时/分)
ip dhcp excluded-address 192.168.10.251 192.168.10.254----dhcp排除地址