交换机基础及VLAN设计学习
设置登录口令:
步骤1 进入特权模式
进入全局配置模式
Switch1#config terminal
步骤2 设置控制台0为登录端口
选择控制台 console 0 配置
Switch1(config)#line console 0
步骤3 限制登录时使用的password
设置登录模式
Switch1(config-line)#login
设置登录密码
Switch1(config-line)#password network
虚拟终端访问
进入全局配置模式
Switch1#config terminal
设置VTY 并指明端口范围
Switch1(config)#line vty 0 4
设置登录模式
Switch1(config-line)#login
设置登录密码
Switch1(config-line)#password network
注: 思科交换机上如果开启了Telnet服务,就必须同时配置特权模式的密码。
Switch(config)#enable secret XXX 密文
或者
Switch(config)#enable password XXX 明文存储
VLAN 设计
VLAN特性
使用vlan 一般步骤
创建VLAN(VLAN id指要创建的VLAN号)
Switch(Config)#vlan vlan id
进入欲分配VLAN的端口
Switch(Config)#interface interface id
制定该端口为成员模式
Switch(Config-if)# switchport mode access
将端口分配给VLAN
Switch(Config-vlan)#switchport access vlan vlan_id
单臂路由
单臂路由器是通过单个物理接口在网络中的多个 VLAN 之间发送。路由器接口被配置为中继链路(Trunk链路),并以中继模式连接到交换机端口。 通过接收中继接口上来自相邻交换机的 VLAN 标记流量,以及通过子接口在 VLAN 之间进行内部路由,路由器便可实现 VLAN 间路由。路由器会将发往目的 VLAN 的 VLAN 标记流量从同一物理接口转发出去。并将路由器用作网关。子接口是基于软件的虚拟接口,可分配到各物理接口。
交换机端口安全设置
进入全局配置模式
SA#configure terminal
制定要配置的物理接口的类型和编号,接入接口配置模式
SA(config)#interface f0/1
将端口模式设置为Access.处于动态接口配置模式不可以设置端口安全
SA(config-if)#switchport mode access
在端口上启用端口安全
SA(config-if)#switchport port-security
指定端口在检测到未经授权的MAC地址时自动关闭
SA(config-if)#switchport port-security violation shutdown
接口上启用粘滞获取 (no禁用)
switchport port-security mac-address sticky
静态添加mac
switchport port-security mac-address mac-address
手动配置,地址保存在交换机的运行配置中
动态 动态获取,交换机重启将清除
粘滞 动态获取并保存到运行配置中
以及我自己的公众号,可以获得更多总结资源等:大学生你懂得