实验二、交换机的配置模式
一、 实验目的
1、了解交换机不同的配置模式的功能;
2、 了解交换机不同配置模式的进入和退出方法;
二、 应用环境
在实验一中,我们可以成功地进入交换机的配置界面。我们所看到的配置界面称之为
CLI 界面。CLI 界面又称为命令行界面,和图形界面(GUI)相对应。CLI 的全称是:command
line interface,它由 Shell 程序提供,它是由一系列的配置命令组成的,根据这些命令在
配置管理交换机时所起的作用不同,Shell 将这些命令分类,不同类别的命令对应着不同的
配置模式。
命令行界面是交换机调试界面中的主流界面,基本上所有的网络设备都支持命令行界
面。国内外主流的网络设备供应商使用很相近的命令行界面,方便用户调试不同厂商的设备。
神州数码网络产品的调试界面兼容国内外主流厂商的界面,和思科命令行接近,便于用户学
习。只有少部分厂商使用自己独有的配置命令。
三、 实验设备
1、DCS-3926S 交换机 1 台
2、PC机 1 台
3、Console 线1根
四、 实验拓扑
五、 实验要求
1、熟悉 Setup配置模式
2、熟悉一般用户配置模式
3、熟悉特权用户配置模式
4、 了解全局配置模式
5、 了解接口配置模式
6、 了解 VLAN 配置模式
六、 实验步骤
第一步:setup 模式的配置方法
交换机出厂第一次启动,进入“setup configuration”,用户可以选择进入 setup 模式
或者跳过 setup 模式。
键入“y”,按回车键就会进入 setup 模式。
用户在进入主菜单之前,会提示用户选择配置界面的语言种类,对英文不是很熟悉的用
户可以选择“1”,进入中文提示的配置界面。选择“0”则进入英文提示的配置界面。
Please select language
[0]:English
[1]:中文
Selection(0|1) [0]:
具有中文提示的配置界面是神州数码网络产品本土化的重要特色。
下面是 Setup 主菜单的提示:
Configure menu !配置菜单
[0]:Config hostname !配置交换机的名字
[1]:Config interface-Vlan1 !配置交换机的管理 IP
[2]:Config telnet-server
[3]:Config web-server
[4]:Config SNMP
[5]:Exit setup configuration without saving !不保留配置,退出Setup 配置模式
[6]:Exit setup configuration after saving !保留配置,退出 Setup 配置模式
Selection number:
在 Setup 主菜单上选择“5”,用户退出 Setup 配置模式的同时用户在 Setup 模式下所
做的配置均不保留。
在 Setup 主菜单上选择“6”,用户退出 Setup 配置模式的同时用户在 Setup 模式下所
做的配置均保留。如用户在 Setup 配置模式下,设置了 IP 地址、打开了 Web服务,选择“6”
退出 Setup主菜单后,用户就可以通过 PC 对交换机进行 HTTP 管理配置。
第二步:一般用户配置模式的配置方法。
退出 setup 模式即进入一般用户配置模式,也可以成为“>”模式。该模式的命令比较
少,使用“?”命令如下显示:
说明在该模式下,只有这四个命令可以使用。
第三步:特权用户配置模式的配置方法。
在一般用户配置模式下键入“enable”进入特权用户配置模式。
特权用户配置模式的提示符为“#”,所以也称为“#”模式。 在特权用户配置模式下,用户可以查询交换机配置信息、各个端口的连接情况、收发数
据统计等。而且进入特权用户配置模式后,可以进入到全局模式对交换机的各项配置进行修
改,因此进行特权用户配置模式必须要设置特权用户口令,防止非特权用户的非法使用,对
交换机配置进行恶意修改,造成不必要的损失。
第四步:全局配置模式的配置方法。
在特权模式下输入“config terminal”或者“config t”或者“config”就可以进入
全局配置模式。
全局配置模式也称为“config”模式。
switch#config terminal
switch(Config)#
在全局配置模式,用户可以对交换机进行全局性的配置,如对 MAC 地址表、端口镜像、 创建 VLAN、启动 IGMP Snooping、GVRP、STP 等。用户在全局模式还可通过命令进入到端口对各个端口进行配置。
下面在全局配置模式下设置特权用户口令:
switch>enable
switch#config terminal !进入全局配置模式,见第四步
switch(Config)#enable password level admin
Current password: !原密码为空,直接回车
New password:***** !输入密码
Confirm new password:*****
switch(Config)#exit
switch#write switch#
验证配置:
验证方法 1:重新进入交换机
switch#exit !退出特权用户配置模式
switch>
switch>enable !进入特权用户配置模式
Password:*****
switch#
验证方法 2:show 命令来查看
switch#show running-config
Current configuration:
!
enable password level admin 827ccb0eea8a706c4c34a16891f84e7b !该行显
示了已经为交换机配置了 enable 密码。
hostname switch
!
!
Vlan 1
vlan 1
!
!
…… !省略部分显示
第五步:接口配置模式的配置方法。
switch(Config)#interface ethernet 0/0/1
switch(Config-Ethernet0/0/1)# !已经进入以太端口 0/0/1 的接口
switch(Config)#interface vlan 1
switch(Config-If-Vlan1)# !已经进入 VLAN1 的接口,也就是 CPU 的接口
第六步:VLAN 配置模式的配置方法。
switch(Config)#vlan 100
switch(Config-Vlan100)#
验证配置:
switch(Config-Vlan100)#exit
switch(Config)#exit
switch#show vlan
VLAN Name Type Media Ports
---- ------------ ---------- ---------
---------------------------------------- 1 default Static ENET Ethernet0/0/1 Ethernet0/0/2
Ethernet0/0/3 Ethernet0/0/4
Ethernet0/0/5 Ethernet0/0/6
Ethernet0/0/7 Ethernet0/0/8
Ethernet0/0/9 Ethernet0/0/10
Ethernet0/0/11 Ethernet0/0/12
Ethernet0/0/13 Ethernet0/0/14
Ethernet0/0/15 Ethernet0/0/16
Ethernet0/0/17 Ethernet0/0/18
Ethernet0/0/19 Ethernet0/0/20
Ethernet0/0/21 Ethernet0/0/22
Ethernet0/0/23 Ethernet0/0/24
100 VLAN0100 Static ENET
switch#
!可以看到,已经新增了一个“VLAN100”的信息。
第七步:实验结束后,取消 enable密码。
如果不取消 enable 密码,下一批的同学将没有办法做实验,因此,所有自己设定的密
码都应该在实验完成之后取消,为后面实验的同学带来方便,这也是一个网络工程师基本的
素质。
switch(Config)#no enable password level admin
Input password:*****
switch(Config)#
转载于:https://blog.51cto.com/lorna8023/410355