学习总结---交换基础及VLAN设计

交换机基础及VLAN设计学习

设置登录口令:

 

步骤1 进入特权模式

进入全局配置模式    

Switch1#config terminal

步骤2 设置控制台0为登录端口

选择控制台 console 0 配置 

Switch1(config)#line console 0

步骤3 限制登录时使用的password

设置登录模式 

Switch1(config-line)#login

设置登录密码 

Switch1(config-line)#password network

 

虚拟终端访问

 进入全局配置模式    

Switch1#config terminal

设置VTY 并指明端口范围    

Switch1(config)#line vty 0 4

设置登录模式 

Switch1(config-line)#login

设置登录密码 

Switch1(config-line)#password network

注: 思科交换机上如果开启了Telnet服务,就必须同时配置特权模式的密码。

Switch(config)#enable secret XXX   密文

或者

Switch(config)#enable password  XXX   明文存储

 

VLAN 设计

VLAN特性

使用vlan 一般步骤

创建VLAN(VLAN id指要创建的VLAN号) 

Switch(Config)#vlan vlan id

进入欲分配VLAN的端口     

Switch(Config)#interface interface id

制定该端口为成员模式     

Switch(Config-if)# switchport mode access

将端口分配给VLAN    

Switch(Config-vlan)#switchport access vlan vlan_id

 

单臂路由

单臂路由器是通过单个物理接口在网络中的多个 VLAN 之间发送。路由器接口被配置为中继链路(Trunk链路),并以中继模式连接到交换机端口。 通过接收中继接口上来自相邻交换机的 VLAN 标记流量,以及通过子接口在 VLAN 之间进行内部路由,路由器便可实现 VLAN 间路由。路由器会将发往目的 VLAN 的 VLAN 标记流量从同一物理接口转发出去。并将路由器用作网关。子接口是基于软件的虚拟接口,可分配到各物理接口。

 

交换机端口安全设置

进入全局配置模式      

SA#configure terminal

制定要配置的物理接口的类型和编号,接入接口配置模式   

SA(config)#interface f0/1

将端口模式设置为Access.处于动态接口配置模式不可以设置端口安全   

SA(config-if)#switchport mode access

在端口上启用端口安全   

SA(config-if)#switchport port-security

指定端口在检测到未经授权的MAC地址时自动关闭  

SA(config-if)#switchport port-security  violation shutdown

接口上启用粘滞获取 (no禁用)

switchport port-security mac-address sticky

静态添加mac   

switchport port-security mac-address mac-address 

手动配置,地址保存在交换机的运行配置中

动态 动态获取,交换机重启将清除

粘滞 动态获取并保存到运行配置中

 

以及我自己的公众号,可以获得更多总结资源等:大学生你懂得

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值