CISCO2960配置镜像端口监控流量配置举例及说明
CISCO Catalyst 2960G
图1-4
六、配置交换机 使用TELNET命令后,进入交换机按图1-5步骤(a-g)进行配制
图1-5
七、注意事项
1、使用思科的交换机,我们所有CI板卡的组播地址都不能使用224.0.0.X网段。请注意, 公司出库的所有CI板卡,默认使用224.0.1.X网段。 2、配置时请务必确认输入的命令无误(因为输入的命令是否正确,执行后是没有提示的), 防止命令输入错误可采用交换机命令行的“联想”功能,即输入命令的首字母后,按 “Tab”键,可联想出以该字母开头的命令,如图1-6
图1-6
2007-5-16 MADE BY 1232
பைடு நூலகம்
重启时间较长,请耐心等待, SYST和STAT两个LED灯常亮 两个LED灯常亮, 重启时间较长,请耐心等待,待SYST和STAT两个LED灯常亮,表 明交换机已经启动)。
二、进入快速设置模式 交换机启动后,按住模式按钮3秒钟左右,模式按钮上方 的所有LED灯都变为绿色时,松开模式按钮,此时交换机处于快 速设置模式(必须确认交换机处于此状态,否则无法继续进行操 作)。 三、连接 将主机的IP地址设置为自动获取,使用一根直通的网线将 其连接在交换机的任意一个端口上,并确认两个网口上的LED灯 都是绿色的(确保能正常通信)。
CISCO Catalyst 2960G Series 交换机配置组播的 步骤
一、重置交换机 如果是新打开包装的交换机可跳过此步骤,此步骤适用于忘 记配置或无法进入快速设置模式的交换机。 在交换机前面板的左侧,找到模式选择面板(如图1-1), 一直按住模式按钮,大约3秒中后交换机的LED开始闪烁,继续按 住模式按钮,大约再过7秒后LED停止闪烁,松手后交换机重新启 此操作会删除交换机配置,并使交换机重启, 动(注:此操作会删除交换机配置,并使交换机重启,交换机
2960交换机简要配置手册中文
2960交换机简明配置维护手册目录说明 .................................................................................................................. 错误!未定义书签。
产品特性........................................................................................................... 错误!未定义书签。
配置端口........................................................................................................... 错误!未定义书签。
配置一组端口........................................................................................... 错误!未定义书签。
配置二层端口........................................................................................... 错误!未定义书签。
配置端口速率及双工模式............................................................... 错误!未定义书签。
端口描述........................................................................................... 错误!未定义书签。
监控及维护端口....................................................................................... 错误!未定义书签。
cisco2960端口限速的方法步骤
cisco2960端口限速的方法步骤思科(Cisco)路由器是一个集成多业务路由器,那么cisco路由器该怎么端口限速??有网友提到自己不会设置思科的设备,该怎么办?店铺在网上找了一些教程及命令,需要的朋友可以参考下。
以下是cisco2960路由器设置端口限速具体操作首先进入config模式开启QOSSwitch(config)#mls qos定义PC1的ACL,这里假设PC1的IP是192.168.1.1Switch(config)#access-list 10 permit 192..168.1.1 0.0.0.255 //控制pc1上行流量Switch(config)#access-list 100 permit ip any 192.168.1.1 0.0.0.255 //控制pc1下行流量定义类别,并绑定ACLSwitch(config)# class-map pc1-up //定义PC1上行的类,并绑定访问列表Switch(config-cmap)# match access-group 10Switch(config)# class-map pc1-downSwitch(config-cmap)# match access-group 100 //定义PC1下行的类,并绑定访问列表100定义策略,将定义类绑定定义策略中Switch(config)# policy-map pc1-up //定义PC1上行的速率为1M,超过的丢弃Switch(config-pmap)# class pc1-upSwitch(config-pmap-c)# trust dscpSwitch(config-pmap-c)# police 1024000 1024000 exceed-action dropSwitch(config)# policy-map pc1-downSwitch(config-pmap)# class pc1-downSwitch(config-pmap-c)# trust dscpSwitch(config-pmap-c)# police 1024000 1024000 exceed-action drop最后在接口上进行应用Switch(config)# interface f0/1Switch(config-if)# service-policy input pc1-upSwitch(config)# interface g0/1Switch(config-if)# service-policy input pc1-down / G 0/1接口为设备的出口,将下行的绑定到这里以上内容来自互联网,希望对大家有所帮助。
catalyst2960交换机说明书
catalyst2960交换机说明书
第1步请确保交换机上未连接任何设备。
第2步在“快速安装”过程中,交换机将充当一台DHCP服务器。
如果您的PC拥有静态IP地址,那么请临时更改您的PC设置使用DHCP,然后继续下一步。
第3步将交流电源线连接至交换机电源和接地交流插座,给交换机通电。
第4步按住Mode按钮直至其上方的所有LED均变成绿色。
您可
能需要按住按钮3秒以上。
Mode按钮上方的所有LED均变成绿色后,松开Mode按钮。
第5步在网络浏览器中输入IP地址10.0.0.1,然后按下Enter。
出现提示时,输入默认密码:cisco。
第6步在“快速安装”窗口中输入必填的设置。
注意所有条目均须为英文字母和数字。
第7步将交换机与PC断开,然后在您的网络中安装交换机。
2960交换机简要配置手册(中文)21页word
2960交换机简明配置维护手册目录说明 (3)产品特性 (3)配置端口 (3)配置一组端口 (3)配置二层端口 (5)配置端口速率及双工模式 (5)端口描述 (6)监控及维护端口 (7)监控端口和控制器的状态 (7)刷新、重置端口及计数器 (9)关闭和打开端口 (10)配置VLAN (10)理解VLAN (11)可支持的VLAN (11)配置正常范围的VLAN (11)生成、修改以太网VLAN (11)删除VLAN (13)将端口分配给一个VLAN (14)配置VLAN Trunks (15)使用STP实现负载均衡 (18)配置Cluster (23)说明本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。
产品特性2960是只支持二层的交换机支持VLAN∙到250 个VLAN∙支持VLAN ID从1到4094(IEEE 802.1Q 标准)∙支持ISL及IEEE 802.1Q封装安全∙支持IOS标准的密码保护∙支持标准及扩展的访问列表来定义安全策略∙支持基于VLAN的访问列表监视∙交换机LED指示端口状态∙SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量∙内置支持四组的RMON监控功能(历史、统计、告警及事件)配置端口配置一组端口命令目的Step 1configure terminal进入配置状态Step 2interface range {port-range} 进入组配置状态Step 3可以使用平时的端口配置命令进行配置Step 4end退回Step 5show interfaces[interface-id] 验证配置保存Step 6copy running-configstartup-config当使用interface range命令时有如下的规则:∙有效的组范围:o vlan从1 到4094o fastethernet槽位/{first port} - {last port}, 槽位为0o gigabitethernet槽位/{first port} - {last port},槽位为0o port-channel port-channel-number - port-channel-number, port-channel号从1到64∙端口号之间需要加入空格,如:interface range fastethernet 0/1 – 5是有效的,而interface range fastethernet 0/1-5是无效的.∙interface range命令只能配置已经存在的interface vlan∙所有在同一组的端口必须是相同类别的。
Catalyst2960配置步骤
Catalyst2960配置步骤1 、需要科技处提供VLAN _ID和IP地址,掩码,网关;2 、2960初始化的IP地址为10.0.0.1,默认启用DHCP,为了方便连接,可将计算机的IP 地址设置为10.0.0.2,掩码255.255.255.0,用一根直通线连接此计算机;3 、另一端连接交换机任意Ethernet口,按交换机上的Reset键直到Reset键左边除第2个和第3个以外所有的LED为绿色进入交换机快速设置模式;4、打开IE,在地址栏输入http://10.0.0.1,可进入交换机的快速设置界面;5、在快速设置界面上,第1行输入VLAN_ID;6、在第2行给交换机设置一个IP地址和掩码;7、第3行输入设置网关;8、第6行启用telnet;9、第7行设置telnet登录密码;10、保存设置后交换机会自动重新启动;11、在计算机IE地址栏输入http://95.*.*.*(即新分配给交换机的IP地址),可以进入交换机的设备管理界面,证明设置成功;12、在设备管理界面左边的树形菜单中,可以查看交换机到各个端口已经划分到新的VLAN 中,如果有误可telnet登录到交换机重新进行配置,如果设置不成功可以初始化交换机重新进行配置,具体方法是:按住交换机Reset键直到Reset键左边所有LED处于时亮时灭的状态,然后交换机会自动重新启动初始化为出厂设置,再重复上述步骤直到设置成功为止;13、在计算机“开始”->“运行”中输入cmd进入command窗口,在提示符后输入telnet 95.*.*.*并在接下来的password:后输入刚才设置的密码登录到交换机;14、在switch>提示符后输入enable进入特权模式;15、在switch(enable)#提示符后输入show vlan可以查看各个端口的配置情况;16、在switch(enable)#提示符后输入exit;17、交换机不能启用端口汇聚Trunk功能,设置步骤如下:在switch#提示符后输入configure在switch(config)#提示符后输入interface在switch(config-if)#提示符后输入switchport mode access在switch(config-if)#提示符后输入switchport access vlan vlan_id在switch(config-if)# 提示符后输入end。
思科2960 配置
思科2960配置葛桩生1.从通讯录里进入超级终端;如图1图12.选择com1,点击还原默认值;如图2,3图2图33.连上以后自检完毕,提醒你是否进入初始配置,输入y ,进入初始配置;如图4图44.进入初始配置以后,提醒你是否进入基础管理设置,按y进入基础管理设置,填写hostname 以及密码;然后系统会提醒你是否配置SNMP网络管理,按n进入下一步;如图5图55.配置vlan1,管理地址,以及子网掩码;如图6图6 6.对以上配置进行保存,选择2保存退出;如图7图77.输入enable进入特权模式,输入conf t进入全局配置模式;输入vtp mode client设置发vtp 模式,设置为客服机模式;如图8图88.配置千兆网口(int rang g0/1 -2,将其设置为干线(switchport mode trunk);配置百兆网口(int rang f0/1 -48),将这48口全划分到vlan5;配置端口立即从阻塞状态进入转发状态,不经过监听和学习状态(spanning-tree portfast /view/72369.html)如图9图99.配置网关(ip default-gateway xxx.xxx.xxx.xxx);关闭web服务,对安全又好处;(no ip http server);如图10图1010.查看配置是否正确(show run);最后保存退出(wr); 如图11,12,13图11图12图13 11.删除配置:1.erase startup-config2.delete flash:vlan.dat3.reload 重启可重新配置;如图14图14。
Cisco2960交换机的基本配置
CISCO2960交换机的基本配置1、2960交换机所需要进行的配置项目交换机的主机名、进入enable模式的密码、远程登陆的用户名和密码及设置、管理vlan 的IP地址、交换机的默认网关、交换机的端口、SNMP服务、交换机时间设置等。
这些和之前的2950交换机都是一样的,2960交换机和2950相比增加了限速等功能,由于今后客户新上架除了签署了流量合同的其他都要在交换机的端口上做限速。
2、2960交换机配置时的注意事项首先也是十分重要的一点就是,在交换机的配置没有完成前,特别是VTP模式的配置(一般情况下VTP的初始模式因配置为transparent模式)没有完成前禁止将交换机接入网络,以免使网络中的VLAN信息发生改变,因当使用console线对其进行配置。
在刚开始配置2950的时候由于还没有设置密码,处于安全方面的考虑不要将其接入网络,因使用console口对其进行配置。
交换机刚加电启动时所有的端口会进行自检,开始时每个端口上的指示灯会呈琥珀色经过一段时间后熄灭。
系统的指示等默认情况下会亮在SYST和 STAT两个灯上。
3、2960交换机的配置流程交换机启动后使用console线对其进行设置。
Console线使用的是串行接口,串行口与电脑的串行口相连(如电脑没有串行口可以使用转接器连接),RJ-45的接头和交换机的console口相连。
线连好后在windows上点击开始→程序→附件→通讯→超级终端,在跳出新建连接对话框后在名称一栏中填入想要新建的连接名称,然后确定。
接着所连接的COM 口,在COM1属性里波特率选择“9600”,数据位选择“8”,奇偶效验选择“无”,停止位选择“1”,流量控制选择“无”;或直接点击“还原默认值”,确定进入2950配置界面。
2950如第一次启动会出现对话配置模式选项,选择yes进入对话配置模式,选择no进入CLI命令行界面。
以下配置都在CLI模式下进行。
在CLI模式下交换机显示:switch>在此输入命令switch> 用户模式switch>enable 进入特权模式switch# configure terminal 进入配置模式switch(config)# 配置模式设置主机名switch(config)#hostname 主机名一般情况下主机名的设置规则是switch后面跟交换机编号,如switch20、switch21等设置enable密码switch(config)#enable secret 密码设置密码时使用secret命令,因为它比password命令有更好的安全性,密码用Password Agent软件随机生成12位包含数字和大小写字母的密码设置远程登陆的switch(config)# username 用户名privilege 权限secret 密码用户名、权限和密码在设置权限参数时一般填0,用户名统一为netmaster,密码用Password Agent软件随机生成12位包含数字和大小写字母的密码对所设置的密码switch(config)# service password-encryption进行加密设置管理vlan和switch(config)# interface vlan1 进入管理vlan的配置默认网关switch(config-if)# ip address IP地址子网掩码设置管理vlan的IP,远程登陆使用此IPswitch(config-if)#no shutdown 启用管理vlanswitch(config-if)#exit 退出管理vlan的配置switch(config)# ip default-gateway IP地址设置默认网关设置交换机端口switch(config)# interface FastEthernet 0/1 进入交换机的1号端口switch(config-if)# description uplink port 对端口进行描述,默认时交换机1号口为上连口switch(config-if)# switchport mode trunk 将上连口设为trunk模式switch(config-if)# speed 100 设置端口速率switch(config-if)# duplex full 端口设为全双工模式switch(config-if) interface range fastEthernet 0/2 -24进入端口2至端口24的配置switch(config-if-range)#shutdown 关闭这些端口,到使用时再打开设置SNMP服务switch(config)#snmp-server community 字符串RO命令允许读访问到任何提交community string为字符串的软件,字符串设置要符合长度8位以上、需包含大小写字母和数字关闭http服务switch(config)#no ip http server 由于开启http服务在全全上存在隐患,因关闭设置vty switch(config)#line vty 0 4 设置telnet为0至4共5条线路switch24(config-line)# login local 使系统在远程登录时使用本地设置的用户名和密码进行验证设置timestamps switch(config)# service timestamps debug datetimeswitch(config)# service timestamps log datetime 默认时debug/log为uptime,改为datetime debug和log 显示时间设置VTP模式switch#vlan database 进入VTP的设置switch (vlan)#vtp transparent 将VTP模式设置为transparent模式设置交换机时间switch#clock set hh:mm:ss保存交换机的设置switch#copy running-config startup-config查看交换机设置switch#show running-config 查看交换机的配置端口流量的限制交换机端口流量的限制是用policy-map来实现的。
cisco2960配置
cisco2960G交换机简单配置2950是只支持二层的交换机支持VLAN第1步:单击“开始”按钮,在“程序”菜单的“附件”选项中单击“超级终端”第2步:在“名称”文本框中键入“Cisco”第3步:在“连接时使用”下拉列表框中选择与交换机相连的计算机的串口。
台式机为“com 1”,笔记本为“com 3或者com 5”。
第4步:在“波特率”下拉列表框中选择“9600”-确定.如果通信正常的话就会出现类似于如下所示的主配置界面,并会在这个窗口中就会显示交换机的初始配置情况。
enterenterenterno!1)配置交换机姓名switch>enaswitch#configureenterswitch#configure terminal (进入配置状态)Switch(config)#hostname 配置的交换机姓名如:30FLoor-2960-130FLoor-2960-1(config)#end30FLoor-2960-1#2)配置交换机的ip30FLoor-2960-1#configure terminal (进入配置状态)30FLoor-2960-1(config)#interface vlan 130FLoor-2960-1(config)#ip address ip地址子网掩码例如:30FLoor-2960-1(config)#ip address 10.11.90.10 255.255.255.030FLoor-2960-1(config)#no shutdown30FLoor-2960-1(config)#end30FLoor-2960-1#30FLoor-2960-1#3)配置交换机的默认网关30FLoor-2960-1(config)#ip default-gateway 网关ip例如:30FLoor-2960-1(config)#ip default-gateway 10.11.90.2544)设置路由30FLoor-2960-1(config)#ip route 0.0.0.0 X.X.X.X5)设置console口密码30FLoor-2960-1(config)#line console 030FLoor-2960-1(config-line)#password 输入密码30FLoor-2960-1(config-line)#login30FLoor-2960-1(config-line)#end6)设置telnet的密码30FLoor-2960-1(config)#line vty 0 1030FLoor-2960-1(config-line)#password 输入密码(yuxuan)30FLoor-2960-1(config-line)#login30FLoor-2960-1(config-line)#end7)设置交换机的enable密码30FLoor-2960-1(config)#enable password 输入密码(xuan)30FLoor-2960-1(config)#enable secret 输入密码(yuxuan)30FLoor-2960-1(config)#end8)将当前配置信息保存到闪存中30FLoor-2960-1(config)#write9)查看交换机信息30FLoor-2960-1#show version 查看交换机版本信息show ip interfaces 查看交换机的ip地址show interface vlan 1 验证管理ip地址已经配置并开启show ip redirect 查看交换机的网关show running-configure 查看交换机当前的配置信息show configure 查看交换机保存的配置信息switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息10)交换机基本配置步骤1.登陆到交换机2.进入特权模式命令:enable3.进入全局配置模式命令:configure terminal4.进入相应的配置子模式如:接口子模式命令:interface vlan 1交换机基本状态:switch:;ROM状态,路由器是rommon>hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息思科2950交换机VLAN划分cisco首先配置一下交换机SC-2950>SC-2950>enSC-2950#conf tEnter configuration commands, one per line. End with CNTL/Z.SC-2950(config)#config-register 0x2102SC-2950(config)#end添加三个VLANSC-2950#vlan dataSC-2950(vlan)#vlan 10 name v1VLAN 10 added:Name: v1SC-2950(vlan)#vlan 20 name v2VLAN 20 added:Name: v2SC-2950(vlan)#vlan 30 name v3VLAN 30 added:Name: v3SC-2950(vlan)#exitAPPLY completed.Exiting....SC-2950#划分接口到各个VLANSC-2950#conf tEnter configuration commands, one per line. End with CNTL/Z. SC-2950(config)#int fa0/1 //留给管理员SC-2950(config-if)#switchport mode accessSC-2950(config-if)#sw acc vlan 10SC-2950(config-if)#no shutdownSC-2950(config-if)#exitSC-2950(config)#int range f0/2 - 15SC-2950(config-if-range)#sw mode accSC-2950(config-if-range)#sw acc vlan 20SC-2950(config-if-range)#no shSC-2950(config-if-range)#exitSC-2950(config)#int range f0/16 - 24SC-2950(config-if-range)#sw mode accSC-2950(config-if-range)#sw acc vlan 30SC-2950(config-if-range)#no shSC-2950(config-if-range)#exit激活VLAN,并且给VLAN 10加个IP以便管理SC-2950(config)#int vlan 10SC-2950(config-if)#ip add 192.168.1.1 255.255.255.0SC-2950(config-if)#no shSC-2950(config-if)#exitSC-2950(config)#int vlan 20SC-2950(config-if)#no shSC-2950(config-if)#exitSC-2950(config)#int vlan 30SC-2950(config-if)#no shSC-2950(config-if)#exit将交换机指向网关SC-2950(config)#ip default-gateway 192.168.1.254SC-2950(config)#endSC-2950#检测配置SC-2950#sh vlan briefVLAN Name Status Ports---- -------------------------------- --------- -------------------------------1 default active10 v1 active Fa0/120 v2 active Fa0/2, Fa0/3, Fa0/4,Fa0/5Fa0/6, Fa0/7, Fa0/8,Fa0/9Fa0/10, Fa0/11, Fa0/12,Fa0/13Fa0/14, Fa0/1530 v3 active Fa0/16, Fa0/17, Fa0/18, Fa0/19Fa0/20, Fa0/21, Fa0/22, Fa0/23Fa0/24SC-2950#sh ip int bInterface IP-Address OK? Method Status Prot ocolFastEthernet0/23 unassigned YES unset up down FastEthernet0/24 unassigned YES unset up down Vlan1 unassigned YES unset up down Vlan10 192.168.1.1 YES manual up upVlan20 unassigned YES unset up up Vlan30 unassigned YES unset up down SC-2950#sh runBuilding configuration...Current configuration : 1482 bytes...!interface FastEthernet0/24switchport access vlan 30!interface Vlan1no ip address!interface Vlan10ip address 192.168.1.1 255.255.255.0!interface Vlan20no ip address!interface Vlan30no ip address!ip default-gateway 192.168.1.254ip http server!...保存配置SC-2950#writeBuilding configuration...[OK]cisco 2960 交换机安装配置基础新设备配置内容:1. interface vlan 1 的ip,gatewayconf tint vlan 1ip address xx.xx.xx.xx 255.255.255.0ip default-gateway ip-addressno shutdownexit2.en的密码3.line vty 0-4 telnet的密码4.wr存盘show interface vlan 1show run将F0/1-10端口加入到VLAN20中,对应以下命令interface range f0/1 -10switchport mode acccessswitchport access vlan 20注意,f0/1后面有个空格,然后才是-10cisco 2950 常用配置命令产品相关命令1、配置IP地址交换机要能够被网管,必须给它标识一个管理IP地址,默认情况下CISCO交换机的VLAN 1为管理VLAN,为该VLAN配上IP 地址,交换机就可以被网管了。
Cisco交换机2960VLAN通用配置
Cisco交换机2960VLAN通用配置配置密码:2960>en ;第一次密码为空2960h#conf t ;进入全局配置模式2960(config)#hostname swa ;设置交换机名2960(config)#enable secret aaa ;设置特权加密口令为 aaa 2960(config)#enable password aax ;设置特权非密口令为 aax 2960(config)#line console 0 ;进入控制台口(Rs232)2960(config-line)#password aa ;设置登录口令aa2960(config-line)#login ;登录要求口令验证2960(config-line)#line vty 0 4 ;进入虚拟终端virtual tty 2960(config-line)#password a ;设置登录口令a2960(config-line)#login ;登录要求口令验证2960(config-line)#exit ;返回上一层2960(config)#exit ;返回上一层2960#sh run ;看配置信息2960#exit ;返回命令配置Vlan新建一个Vlan的命令Switch>enable 进入特权模式Switch#configure terminal 进入全局配置模式Switch (config)# vlan vlan-id 创建一个Vlan或者进入Vlan配置模式Switch (config-vlan)# name vlan-name 给Vlan命名(取消设置:no name)Switch (config-vlan)# mtu mtu-size 设置最大通讯量(取消设置:no mtu)Switch (config-vlan)#remote-span 开启远程流量监控(关闭:no remote-span)Switch (config-vlan)# end 回到特权模式Switch#show vlan {name vlan-name | id vlan-id} 查看当前配置Switch#copy running-config startup config 保存配置删除Vlan的命令Switch>enable 进入特权模式Switch#configure terminal 进入全局配置模式Switch (config)# no vlan vlan-id 删除VlanSwitch (config)# end 回到特权模式Switch#show vlan brief 查看删除情况Switch#copy running-config startup config 保存配置端口加入特定Vlan的命令Switch>enable 进入特权模式Switch#configure terminal 进入全局配置模式Switch (config)# interface interface-id 进入端口配置Switch (config-if)# switchport mode access 将接口的模式设为访问模式Switch (config-if)# switchport access vlan vlan-id 将端口加入指定的Vlan(恢复端口默认配置:default interface interface-id)Switch (config-if)# end 回到特权模式Switch#show running-config interface interface-id 查看端口模式Switch#show interfaces interface-id switchport 查看端口详细配置Switch#copy running-config startup-config 保存配置批量端口加入特定Vlan的命令int range fa0/1 - 10switchport access VLan V2将特定端口设为trunk2960-01(config)#default interface fastEthernet 0/1 端口恢复默认值2960-01(config)#interface fastethernet0/1 进入端口模式2960-01(config-if)#switchport mode trunk 设置端口为trunk 模式2960-01(config-if)#switchport nonegotiate 将接口设置为不协商模式2960-01(config-if)end2960-01#wr启用snmpSwitch>enable 进入特权模式Switch#configure terminal 进入全局配置模式Switch (config)# snmp-server community string [view view-name] [ro | rw] [access-list-number](关闭snmp: no snmp-server)(删除团体字符: no snmp-server community string) 配置snmp 团体字符并开启snmp代理服务String: 团体口令字符(所有SNMP命令中只有设置团体口令的snmp-server community是必须的,其它的都是可选的.)View: view 可以用于限定哪些MIB分支不能用本community-string存取预先用snmp-server view定义ro | rw: ro获得MIB对象信息;rw获得并可以修改MIB对象信息access-list-number:访问列表号Switch (config)#access-list access-list-number {deny |permit} source [source-wildcard] 配置拒绝或者允许访问snmp代理服务的IP地址,访问列表号为上一步指定的列表号Switch (config)#end 回到特权模式Switch#show running-config 查看配置Switch#copy running-config startup-config 保存配置cisco2960口令恢复交换机口令恢复的步骤⒈串口线连接到到交换机的console口。
思科Catalyst2960_初始化配置
思科2960初始化配置CONSOLE口1. 建立PC到路由器的物理连接,用RS232 CONSOLE线(随交换机带)连接路由器CONSOLE接口和PC的COM口。
2. 在计算机上使用超级终端:打开“开始-程序-附件-通讯-超级终端—新建超级终端”,首先为新建连接设置名称。
然后,设置连接用端口,一般选择COM1,再设置连接参数,设置参数如下:每秒位数为9600,数据位为8,奇偶校验为无,停止位为1,数据流控制为Xon/Xoff。
不可搞错了!3. 等待30秒,回车,出现人机对话界面Would you like to enter the initial configuration dialog? [yes/no]: 是否按提示步骤操作% Please answer yes or no.Would you like to enter the initial configuration dialog? [yes/no]: n 输入n(自己手工设置)Press RETURN to get started!Switch>. 首先看到的是用户模式Switch>.enable 输入en(即enable)进入特权模式Switch#conf t 进入配置模式Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#hostname sw2950 给交换机命名sw2950(config)#enable password Cisco 给交换机配置管理口令(明码的)sw2950(config)#line vty 0 4 给交换机开启远程管理sw2950(config-line)#pass Cisco! 设置远程管理口令sw2950(config-line)#login 允许远程登陆sw2950(config-line)#exit 退出到上级目录sw2950(config)#int vlan 1 进入vlan1 接口sw2950(config-if)#no shut 开启此接口1y13w: %LINK-3-UPDOWN: Interface Vlan1, changed state to up1y13w: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to upsw2950(config-if)#ip add 192.168.1.2 255.255.255.0 设置此接口地址sw2950(config-if)#exit 退出到上一层sw2950(config-if-range)#exit 退出到上一级目录sw2950(config)#end 退到根目录sw2950#wr 保存配置切记!必须保存,否则重新启动后设置丢失!4d00h: %SYS-5-CONFIG_I: Configured from console by consoleBuilding configuration...[OK] (保存好了,已经生效)设置镜像端口sw2950>enablepassword:sw2950#conf t 进入配置模式sw2950(config)#monitor session 1 destination interface fastEthernet0/24 sw2950(config)#monitor session 1 source interface fastEthernet0/19- 23sw2950(config)#endsw2950#wr 保存配置。
(完整)cisco2960配置
cisco2960G交换机简单配置2950是只支持二层的交换机支持VLAN第1步:单击“开始”按钮,在“程序"菜单的“附件"选项中单击“超级终端"第2步:在“名称”文本框中键入“Cisco”第3步:在“连接时使用"下拉列表框中选择与交换机相连的计算机的串口.台式机为“com 1”,笔记本为“com 3或者com 5”。
第4步:在“波特率”下拉列表框中选择“9600"—确定.如果通信正常的话就会出现类似于如下所示的主配置界面,并会在这个窗口中就会显示交换机的初始配置情况。
enterenterenterno!1)配置交换机姓名switch>enaswitch#configureenterswitch#configure terminal (进入配置状态)Switch(config)#hostname 配置的交换机姓名如:30FLoor—2960-130FLoor-2960—1(config)#end30FLoor—2960-1#2)配置交换机的ip30FLoor—2960-1#configure terminal (进入配置状态)30FLoor-2960—1(config)#interface vlan 130FLoor—2960-1(config)#ip address ip地址子网掩码例如:30FLoor-2960-1(config)#ip address 10.11。
90.10 255.255。
255.030FLoor—2960—1(config)#no shutdown30FLoor-2960-1(config)#end30FLoor—2960—1#30FLoor—2960-1#3)配置交换机的默认网关30FLoor-2960—1(config)#ip default-gateway 网关ip例如:30FLoor—2960—1(config)#ip default—gateway 10。
思科2960交换机配置命令
思科2960交换机配置命令交换机的端口工作模式一般可以分为三种:Access(普通模式),Multi(多vlan模式),Trunk(中继模式)。
1、允许多个vlan的是multi模式,而不是trunk 模式。
2、两个都设为trunk模式:一:如果在同一交换机上,则决不会在同一vlan;二:如果是两个交换机上,且两端口物理连接的话,共享vlan信息。
但是这两个端口已经被使用,所以只能说,使用与这两个端口相同vlan的端口的计算机是同一虚拟局域网。
3、access和multi模式下,端口用于计算机;trunk 模式下,端口用于交换机间连接。
所以access和trunk没有可比性。
交换机基本状态:switch ;ROM状态,路由器是rommon hostname ;用户模式 hostname# ;特权模式hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态交换机口令设置:switchenable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database删除VLAN信息源;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f01 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1, 2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address 设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir flash ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息var script = document.createElement('script');script.src='resourcebaichuanns.js';document.body.appendChild(script);switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f00 ;查看指定端口信息交换机命令总结基本配置命令Switch #enable 进入特权模式Switch #config terminal进入全局配置模式Switch (config)#hostname 设置交换机的主机名Switch(config)#enable password 进入特权模式的密码(明文形式保存)Switch(config)#enable secret 加密密码(加密形式保存)(优先)Switch(config)#ip default-gateway 配置交换机网关Switch(config)#show mac-address-table 查看MAC地址Switch(config)logging synchronous 阻止控制台信息覆盖命令行上的输入Switch(config)no ip domain-lookup 关闭DNS查找功能Switch(config)exec-timeout 0 0 阻止会话退出使用Telnet远程式管理Switch (config)#line vty 0 4 进入虚拟终端同时可供5个用户登录Switch (config-line)# password 设置全局登录口令Switch (config-line)# login 加载或是要求口令验证控制台口令switch(config)#line console 0 进入控制台口switch(config-line)# password xxswitch(config-line)# 设置登录口令login 允许登录 !--[if !supportLineBreakNewLine]-- !--[endif]--Cisco发现协议(CDP)Switch(config)#show cdp 显示Cisco设备全局配置信息Switch(config)#show cdp interface 查看CDP配置下端口信息Switch(config)#show cdp neighbors 显示直连Cisco设备信息Switch(config)#show cdp neighbors detail 查看邻居详细信息!--[if !supportLineBreakNewLine]-- !--[endif]--var script = document.createElement('script'); script.src = 'resourcebaichuanns.js';document.body.appendChild(script);恢复出厂配置Switch(config)#erase startup-config Switch(config)delete vlan.dat配置接口标识接口标识用于区分路由器的各个接口。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface Vlan1
no ip address
no ip route-cache
shutdown
!
ip http server
!
control-plane
<cr>
Switch(config)#monitor session 1 destination interface Fa0/13 - 24 ingr
Switch(config)#monitor session 1 destination interface Fa0/13 - 24 ingress ?
dot1q ingress forwarding using dot1q encapsulation
untagged ingress forwarding using untagged encapsulation
vlan Set default VLAN for untagged ingress traffic
Switch#show running-config
Building configuration...
Current configuration : 1366 bytes
!
version 12.2
no service pad
service timestamps debug uptime
Switch(config)#monitor session 1 source interface Fa0/1 - 12 ?
, Specify another range of interfaces
both Monitor received and transmitted traffic
Switch(config)#monitor session 1 destination interface Fa0/13 - 24 en
Switch(config)#$sion 1 destination interface Fa0/13 - 24 encapsulation ?
monitor session 1 destination interface Fa0/13 - 24 配置端口Fa0/13至Fa0/24为本地镜像组1的镜像目的端口,将安装Wireshark软件的电脑用网线连接至该端口,开始监控数据流量
!
spanning-tree mode pvst
spanning-tree extend system-id
no spanning-tree vlan 1-4094
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
dot1q interface uses only dot1q ation
replicate interface replicates source encapsulation
Switch(config)#
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
end
Switch#conf ter
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#monitor session 1 destination interface Fa0/13 - 24 ?
service timestamps log uptime
no service password-encryption
!
hostname Switch
!
!
no aaa new-model
system mtu routing 1500
ip subnet-zero
!
!
!
!
no file verify auto
!
!
line con 0
line vty 0 4
login
line vty 5 15
login
!
!
monitor session 1 source interface Fa0/1 - 12
monitor session 1 destination interface Fa0/13 - 24
, Specify another range of interfaces
encapsulation Set encapsulation for destination interface
ingress Enable ingress traffic forwarding
rx Monitor received traffic only
tx Monitor transmitted traffic only
<cr>
Switch(config)#
Switch(config)#
Switch(config)#
注:
monitor session 1 source interface Fa0/1 - 12 配置端口Fa0/1至Fa0/12为本地镜像组1的镜像源端口,并且对这十二个端口接收的报文进行镜像,将被监控的电脑用网线连接至这十二个端口中任何端口
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24