实训二:交换机的配置模式

一、实验目的

    1、了解交换机不同的配置模式的功能。

    2、了解交换机不同配置模式的进入和退出方法。

二、应用环境

    在实训一中,我们可以成功的进入交换机的配置界面。我们所看到的配置界面称之为CLI界面,CLI界面又称为命令行界面,和图形界面(GUI)相对应。CLI的全称是command line interface,它由shell程序提供,它是由一系列的配置命令组成的,根据这些命令在配置管理交换机时所起的作用不同,shell将这些命令分类,不同类别的命令对应着不同类别的怕配置模式。

    命令行界面是交换机调试界面中的主流界面,基本上所有的网络设备都支持命令行界面。国内外主流的网络设备供应商使用很相近的命令行界面,方便用户调试不同厂商的设备。

三、实验设备

    1、神州数码DCN-CS6200交换机  1  台

    2、PC  1  台

    3、交换机Console线  1  根

四、实验拓扑

五、实验要求

    1、熟悉一般用户配置模式。

    2、熟悉特权用户配置模式。

    3、了解全局配置模式。

    4、了解接口配置模式。

    4、了解VLAN配置模式。

六、实验步骤

    第一步:使用secureCRT登陆交换机,进入一般用户配置模式,我们可以用“?“命令查看该模式下能够使用的命令。如下图所示:

    第二步:特权用户模式配置的方法。

        在一般用户配置模式下输入“enable” 进入特权用户配置模式。特权用户配置模式的提示符为”#“,所以也成为”#”模式。此时,我们也可以使用“?”,命令查看该模式下能够使用的命令(该模式下的命令比较多如下图所示)

        特权用户配置模式下,用户可以查询交换机的配置信息,各个端口的连接情况、收发数据统计等。而且进入特权用户模式后,可以进入到全局配置模式对交换机的各项配置进行修改,因此进特权用户配置模式是必须要设置特权用户口令,防止非特权用户的非法使用,造成不必要的损失。

     第三步:全局配置模式的配置方法。

        在特权模式下输入“config  terminal”或者“config  t”或者“config”就可以进入全局配置模式,一般使用“config”比较简单。全局配置模式也称为“config”模式。

        在全局配置模式,用户可以对交换机进行全局的配置,如对MAC地址表、端口镜像、创建VLAN、启动IGMP Snooping、GVRP、STP等。用户在全局模式还可以进入到各个端口对端口进行配置。

        刚才也讲到为了防止非法篡改必须要设置密码,设置特权用户密码如下:

         命令:CS6200-28X-EI(config)#enable password admin  也可以在admin前面加一个0那样是以明文形式显示。

    验证方法:

    第一种:重新进入交换机

        CS6200-28X-EI>enable
        Password:
        CS6200-28X-EI#

    第二种:使用show命令查看

        CS6200-28X-EI(config)#show running-config 
        switch convert mode stand-alone
        no service password-encryption
        hostname CS6200-28X-EI
        sysLocation China
        sysContact 400-810-9119
        enable password level 15 0 admin   该行显示了已经为交换机配置了enable密码
        authentication logging enable
        username admin privilege 15 password 0 admin
        info-center logfile 4 config count 40960 nandflash logfile.log
        info-center logfile 4 output-enable
        info-center logfile 4 match level warnings 
         --More--       省略了后面的信息

  第四步:接口配置模式的配置方法。

        CS6200-28X-EI(config)#int e1/0/1
        CS6200-28X-EI(config-if-ethernet1/0/1)#          已经进入了以太网接口e1/0/1

  第五步:配置VLAN的方法。

        CS6200-28X-EI(config)#vlan 1
        CS6200-28X-EI(config-vlan1)#              已经进入vlan了

    验证命令:show vlan (查看当前交换机的vlan信息,其中vlan1是交换机默认vlan,默认所有端口都属于vlan1)

        CS6200-28X-EI(config)#show vlan
        VLAN Name         Type       Media     Ports
        ---- ------------ ---------- --------- ----------------------------------------
        1    default      Static     ENET      Ethernet1/0/1       Ethernet1/0/2      
                                       Ethernet1/0/3       Ethernet1/0/4      
                                       Ethernet1/0/5       Ethernet1/0/6      
                                       Ethernet1/0/7       Ethernet1/0/8      
                                       Ethernet1/0/9       Ethernet1/0/10     
                                       Ethernet1/0/11      Ethernet1/0/12     
                                       Ethernet1/0/13      Ethernet1/0/14     
                                       Ethernet1/0/15      Ethernet1/0/16     
                                       Ethernet1/0/17      Ethernet1/0/18     
                                       Ethernet1/0/19      Ethernet1/0/20     
                                       Ethernet1/0/21      Ethernet1/0/22     
                                       Ethernet1/0/23      Ethernet1/0/24     
                                       Ethernet1/0/25      Ethernet1/0/26     
                                       Ethernet1/0/27      Ethernet1/0/28     

  第六步:试验结束后,取消enable密码,如果不取消enable密码,下一批的同学将没有办法做实验,因此,所有自己设定的密码都应该在实验完成之后取消,为 后面实验的同学带来方便,这也是一个网络工程师基本的素质。

        CS6200-28X-EI(config)#no enable passwor
        CS6200-28X-EI(config)#show running-config 
        switch convert mode stand-alone
        no service password-encryption     可以看的密码已经没有了
        hostname CS6200-28X-EI
        sysLocation China
        sysContact 400-810-9119       后面的省略了

七、课后补充

    交换机的配置模式以及相互间转换的方式如下:

  命令详解:

    命令:config [terminal]
    功能:从特权用户配置模式进入到全局配置模式。
    参数:[terminal]表示进行终端配置。
    命令模式:特权用户配置模式
    命令:enable
    功能:用户使用 enable命令,从普通用户配置模式进入特权用户配置模式。
    命令模式:一般用户配置模式
    使用指南:为了防止非特权用户的非法访问,在从普通用户配置模式进入到特权用户配置模
式时,要进行用户身份验证,即需要输入特权用户口令,输入正确的口令,则进入特权用户 配置模式,否则保持普通用户配置模式不变。特权用户口令的设置为全局配置模式下的命令enable password

    

    相关命令:enable password
    命令:enable password
    功能:修改从普通用户配置模式进入特权用户配置模式的口令,输入本命令后直接回车将出现<Current password><New password>参数,需要用户配置。
    参数:<Current password>为原来的密码,最长不超过 16 个字符<New password> 为新的密码,最长不超过 16 个字符;<Confirm new password>为确认新密码,值应与新密码一样,否则需要重新设置密码。
    命令模式:全局配置模式
    缺省情况:系统缺省的特权用户口令为空。当用户是首次配置时,出现要输入原密码的提示时,直接回车即可。
    使用指南:配置特权用户口令,可以防止非特权用户的非法侵入,建议网络管理员在首次配置交换机时就设定特权用户口令。另外当管理员需要长时间离开终端屏幕时,最好执行 exit 命令退出特权用户配置模式。

        

    

        

        

        

        

        

  • 7
    点赞
  • 26
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
一、网络系统工程方案设计 以文华学院为背景,了解文华学院现有校园网络的构成。主要从网速提高,网络安全,无线网络构建等几个方面进行分析,并提出合理的改进意见,设计出更优的校园网络工程方案。 1、需求分析 以文华学院为背景,通过实地调查、现场访谈、书面调查等形式了解文华学院的组织结构、网络建设的背景,对文华学院的网络工程有一个全面的感性的认识。建设文华学院需要重新建立一个校园网,在前面了解的知识背景之上,明确网络需求和网络性能的评价标准。具体地,包括网络建设的目的与原则、投资规模、现有网络的问题与不足等;网络系统中所包含的信息点的数量、分布及信息流量、应用程序的类型及对QoS的要求、是否需要提供广域网接入和网络安全上的考虑因素等。需求分析完成后需要提交需求分析调研报告。 2、方案设计 根据需求分析,以层次化的网络设计方法,选择合适的网络技术,设计一个性能价格比相对优化的网络解决方案,网络要提供尽可能高的可靠性、有效性、可扩展性和安全性。设计内容包括、网络拓扑设计、IP寻址模式、路由规划、安全设计、网络管理、服务器(FTP、WEB、DNS、DHCP、邮件服务器等)相关配置等。 3、方案文档的撰写 撰写一个网络设计方案的书面文档,在该文档中要包括需求分析概述、网络建设的目标与原则、技术选择与技术设计、网络管理与安全、投资预算和设备清单等。 4、说明:完成此部分课程设计,请大家查阅相关资料了解下列网络术语,并尽可能将这些技术应用于你的设计之中;并按实验指导资料,完成校园网模拟配置实验。例如包括: 交换以太网、快速以太网、千兆以太网、VLAN、第三层交换技术、防火墙、无线局域网、DMZ技术等设备技术的选型配置 网络拓扑设计和地址规划等 接入层:交换机堆叠、交换机端口安全、802.1x 汇聚层:链路聚合、动态主机配置 核心层:骨干路由设备、服务器等 出口:NAT、防火墙等 网络系统工程升级方案设计(校园网络双核心网络综合项目) 1、由于学校业务发展较快,原来网络已经无法满足新环境要求,因此公司决定重新规划网络网络采用三次架构,双核心交换机的设计,汇聚层使用三次交换机,接入层使用交换机,局域网采用冗余设计。 2、内网所有VLAN能互通外,学生宿舍不能上外网 3、说明:采用ACL技术实现流量控制、双核心交换机实现冗余设计与实现

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

晓近

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值