实验二、交换机的配置模式

一、 实验目的

1、了解交换机不同的配置模式的功能;

2、 了解交换机不同配置模式的进入和退出方法;

二、 应用环境

在实验一中,我们可以成功地进入交换机的配置界面。我们所看到的配置界面称之为

CLI 界面。CLI 界面又称为命令行界面,和图形界面(GUI)相对应。CLI 的全称是:command

line interface,它由 Shell 程序提供,它是由一系列的配置命令组成的,根据这些命令在

配置管理交换机时所起的作用不同,Shell 将这些命令分类,不同类别的命令对应着不同的

配置模式。

命令行界面是交换机调试界面中的主流界面,基本上所有的网络设备都支持命令行界

面。国内外主流的网络设备供应商使用很相近的命令行界面,方便用户调试不同厂商的设备。

神州数码网络产品的调试界面兼容国内外主流厂商的界面,和思科命令行接近,便于用户学

习。只有少部分厂商使用自己独有的配置命令。

三、 实验设备

1、DCS-3926S 交换机 1 台

2、PC机 1 台

3、Console 线1根

四、 实验拓扑

clip_image002

五、 实验要求

1、熟悉 Setup配置模式

2、熟悉一般用户配置模式

3、熟悉特权用户配置模式

4、 了解全局配置模式

5、 了解接口配置模式

6、 了解 VLAN 配置模式

六、 实验步骤

第一步:setup 模式的配置方法

交换机出厂第一次启动,进入“setup configuration”,用户可以选择进入 setup 模式

或者跳过 setup 模式。

clip_image004

键入“y”,按回车键就会进入 setup 模式。

clip_image006

用户在进入主菜单之前,会提示用户选择配置界面的语言种类,对英文不是很熟悉的用

户可以选择“1”,进入中文提示的配置界面。选择“0”则进入英文提示的配置界面。

Please select language

[0]:English

[1]:中文

Selection(0|1) [0]:

具有中文提示的配置界面是神州数码网络产品本土化的重要特色。

下面是 Setup 主菜单的提示:

Configure menu !配置菜单

[0]:Config hostname !配置交换机的名字

[1]:Config interface-Vlan1 !配置交换机的管理 IP

[2]:Config telnet-server

[3]:Config web-server

[4]:Config SNMP

[5]:Exit setup configuration without saving !不保留配置,退出Setup 配置模式

[6]:Exit setup configuration after saving !保留配置,退出 Setup 配置模式

Selection number:

在 Setup 主菜单上选择“5”,用户退出 Setup 配置模式的同时用户在 Setup 模式下所

做的配置均不保留。

在 Setup 主菜单上选择“6”,用户退出 Setup 配置模式的同时用户在 Setup 模式下所

做的配置均保留。如用户在 Setup 配置模式下,设置了 IP 地址、打开了 Web服务,选择“6”

退出 Setup主菜单后,用户就可以通过 PC 对交换机进行 HTTP 管理配置。

第二步:一般用户配置模式的配置方法。

退出 setup 模式即进入一般用户配置模式,也可以成为“>”模式。该模式的命令比较

少,使用“?”命令如下显示:

clip_image008

说明在该模式下,只有这四个命令可以使用。

第三步:特权用户配置模式的配置方法。

在一般用户配置模式下键入“enable”进入特权用户配置模式。

特权用户配置模式的提示符为“#”,所以也称为“#”模式。 在特权用户配置模式下,用户可以查询交换机配置信息、各个端口的连接情况、收发数

据统计等。而且进入特权用户配置模式后,可以进入到全局模式对交换机的各项配置进行修

改,因此进行特权用户配置模式必须要设置特权用户口令,防止非特权用户的非法使用,对

交换机配置进行恶意修改,造成不必要的损失。

clip_image010

第四步:全局配置模式的配置方法。

在特权模式下输入“config terminal”或者“config t”或者“config”就可以进入

全局配置模式。

全局配置模式也称为“config”模式。

switch#config terminal

switch(Config)#

在全局配置模式,用户可以对交换机进行全局性的配置,如对 MAC 地址表、端口镜像、 创建 VLAN、启动 IGMP Snooping、GVRP、STP 等。用户在全局模式还可通过命令进入到端口对各个端口进行配置。

下面在全局配置模式下设置特权用户口令:

switch>enable

switch#config terminal !进入全局配置模式,见第四步

switch(Config)#enable password level admin

Current password: !原密码为空,直接回车

New password:***** !输入密码

Confirm new password:*****

switch(Config)#exit

switch#write switch#

验证配置:

验证方法 1:重新进入交换机

switch#exit !退出特权用户配置模式

switch>

switch>enable !进入特权用户配置模式

Password:*****

switch#

验证方法 2:show 命令来查看

switch#show running-config

Current configuration:

!

enable password level admin 827ccb0eea8a706c4c34a16891f84e7b !该行显

示了已经为交换机配置了 enable 密码。

hostname switch

!

!

Vlan 1

vlan 1

!

!

…… !省略部分显示

第五步:接口配置模式的配置方法。

switch(Config)#interface ethernet 0/0/1

switch(Config-Ethernet0/0/1)# !已经进入以太端口 0/0/1 的接口

switch(Config)#interface vlan 1

switch(Config-If-Vlan1)# !已经进入 VLAN1 的接口,也就是 CPU 的接口

第六步:VLAN 配置模式的配置方法。

switch(Config)#vlan 100

switch(Config-Vlan100)#

验证配置:

switch(Config-Vlan100)#exit

switch(Config)#exit

switch#show vlan

VLAN Name Type Media Ports

---- ------------ ---------- ---------

---------------------------------------- 1 default Static ENET Ethernet0/0/1 Ethernet0/0/2

Ethernet0/0/3 Ethernet0/0/4

Ethernet0/0/5 Ethernet0/0/6

Ethernet0/0/7 Ethernet0/0/8

Ethernet0/0/9 Ethernet0/0/10

Ethernet0/0/11 Ethernet0/0/12

Ethernet0/0/13 Ethernet0/0/14

Ethernet0/0/15 Ethernet0/0/16

Ethernet0/0/17 Ethernet0/0/18

Ethernet0/0/19 Ethernet0/0/20

Ethernet0/0/21 Ethernet0/0/22

Ethernet0/0/23 Ethernet0/0/24

100 VLAN0100 Static ENET

switch#

!可以看到,已经新增了一个“VLAN100”的信息。

第七步:实验结束后,取消 enable密码。

如果不取消 enable 密码,下一批的同学将没有办法做实验,因此,所有自己设定的密

码都应该在实验完成之后取消,为后面实验的同学带来方便,这也是一个网络工程师基本的

素质。

switch(Config)#no enable password level admin

Input password:*****

switch(Config)#