交换机的初始配置
交换机的配置与调试
国网技术学院信息中心
任务一 交换机的基本配置
交换机配置的基础知识
1. 交换机的配置工具
像大多数网络设备一样,交换机没有键盘、鼠标和显示器等输入 和输出设备。
对交换机进行配置和管理,要借助于PC或笔记本电脑来完成。 与交换机之间的连接,通常是将PC或笔记本电脑的串口通过电 缆连接到交换机的Console(控制台)接口,也可以通过网络连 接,使用Telnet、Web浏览器或网络管理软件来进行访问。
End 或Exit 或Crtl+Z
Configure Terminal
全局配置模式 Router (config )#
Login
User Exec 密码
User EXEC
Enable 命令,密码
Privileged EXEC
Configure命令
Vlan Database命令
Global Congfiguration
对交换机的配置是在命令提示符下键入相应的命令和参数来进 行的。
输入的命令统称为CLI(Command-line Interface)命令,人 -机交互式对话界面称为CLI命令行界面,通过Console端口 连接超级终端进入的界面就是CLI命令行界面。
网络设备经过初始化配置以后,也可以通过Web浏览器图形界 面和网管系统进行配置,但与CLI命令行相比,CLI命令行方式 的功能更强大,掌握起来难度也更大些。
表ZY3201401001-1列出了CLI命令6种模式的用途、 提示符、访问及退出方法。
用户 EXEC 模式 Router 〉
接口配置模式 Router (config -if)#
Enable Disable End或Crtl+Z
HP交换机基本命令配置解读
二、配置交换机web访问和telnet 访问
1.配置 CLI 接口访问
列出当前控制台、串口连接配置。这条命令是显示当前接口访问的参数置。 语法:show console
2.默认情况下入口的 TELNET 访问是允许的 语法:[no]telnet-server 3.禁止 TELNET 入口访问 语法:Procurve(config)# no telnet-server 4.重新允许 TELNET 入口访问 语法:Procurve(config)# telnet-server 5.远程 TELNET 另外的一台设备并查看该设备的状态 语法:Procurve(config)# telnet 192.168.2.35
HP 5300/5400 交换机的面板如下图所示,端口在配置文件中的命名是以槽位/序号 的方式进行:以 5406 为例,槽位编号从左至右,从上到下分别是:A、B、C、D、E、 F如 A 模块的第一个端口就叫:A1 其它的非模块化交换机的端口命名以序号标识:如 2626 的 15 个端口就是 15。 给一个端口或一些端口配置一个友好的名字 语法:interface < port-list > name < port-name-string > 在端口列表中删除 语法:no interface < port-list > name 实例:给一个端口配置一个名字 link_web_server test_5304xl(config)# int a1 name link_web_server test_5304xl(config)# show name Port Names Port Type Name A1 100/1000T link_web_server A2 100/1000T Link_client_2
如何初始化配置H3C交换机
如何初始化配置H3C交换机配置了一批H3C 3100交换机。
现将配置过程中的方法总结下1、连接配置电缆1。
1 将配置电缆的DB—9孔式插头接到要对交换机进行配置的PC的串口上;1。
2 将配置电缆的RJ-45 的一端连到交换机的Console 口上。
2、设置终端参数2.1 打开PC,并在PC 上运行终端仿真程序(如超级终端)2。
2 设置终端参数(以Windows XP 的超级终端为例)2.2.1 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无2。
2。
2 在超级终端属性对话框中选择【文件/属性】菜单项,进入属性窗口.点击属性窗口中的“设置”页签,进入属性设置窗口,在其中选择终端仿真为VT100,选择完成后,单击〈确定>按钮。
3、起动交换机接通交换机电源,起动交换机.4、设置交换机名称<H3C> system—view // 进入系统视图模式[H3C] sysname h3c—3100 // 为设备命名[h3c-3100]注:修改交换机名称,只需重新输入sysname XXXX 就可以重命名为:XXXX5、设置VLAN 管理地址[h3c—3100]interface vlan—interface 1 // 进入VLAN 1[h3c—3100] ip address 192.168.12。
11 255.255。
255.0 // 设置VLAN 1 的管理地址为:192。
168。
12。
11/24注:修改地址不需用undo 命令,只需重新输入ip address 命令即可用新地址替换原地址[h3c—3100] ip address 192.168.12。
12 255.255.255。
0 // 修改ip 为:192.168.12。
12/246、设置默认网关路由如果不设置路由,交换机将不能与LAN外通信[h3c-3100]ip route-static 0.0。
0。
1实验 交换机的基本配置和操作
实验交换机的基本配置2、远程配置方式Telnet方式Telnet协议是一种远程访问协议,可以用它登录到远程计算机、网络设备或专用TCP/IP网络。
Windows 95/98及其以后的Windows系统、UNIX/Linux等系统中都内置有Telnet客户端程序,我们就可以用它来实现与远程交换机的通信。
在使用Telnet连接至交换机前,应当确认已经做好以下准备工作:·在用于管理的计算机中安装有TCP/IP协议,并配置好了IP地址信息。
·在被管理的交换机上已经配置好IP地址信息。
如果尚未配置IP地址信息,则必须通过Console端口进行设置。
·在被管理的交换机上建立了具有管理权限的用户帐户。
如果没有建立新的帐户,则Cisco交换机默认的管理员帐户为”Admin“。
连接交换机a.先启动交换机,等待OK灯不闪烁;b.点击“开始”——“运行”——输入“cmd”——输入“telnet 192.168.10*.10”,连接到不同的交换机上。
c.所需密码均为“cisco”。
在此步骤中思考以下问题:1、交换机的型号是什么?2、交换机的以太网地址是什么?3、交换机上有些什么样的端口?交换机配置模式及帮助交换机配置模式是用于不同级别的命令对交换机进行配置,同时提供了一定的安全性、规范性。
对于几种配置模式的学习,需要不断的使用才可掌握。
几种配置模式如下:普通用户模式:开机直接进入普通用户模式,在该模式下我们只能查询交换机的一些基础信息,如版本号(show version)。
提示信息:switch>特权用户模式:在普通用户模式下输入enable 命令即可进入特权用户模式,在该模式下我们可以查看交换机的配置信息和调试信息等等。
提示信息:switch#全局配置模式:在特权用户模式下输入configure terminal 命令即可进入全局配置模式,在该模式下主要完成全局参数的配置。
提示信息:switch(config)#接口配置模式:在全局配置模式下输入interface interface-list 即可进入接口配置模式,在该模式下主要完成接口参数的配置。
交换机的安装与配置
3.3.1 连接设备
Catalyst 2900 Management Console Copyright (c) Cisco Systems, Inc. 1993-2005 All rights reserved. Emter[rose Edotopm Software Ethernet Address: 00-04-DD-3E-65-3D PCA Number: 73-3122-04 PCA Serial Number: FAB0503D0B4 Model Number: WS-C2950-EN System Serial Number: FAB0503W0FA Power Supply S/N PHI044207FR PCB Serial Number: FAB0503D0B4,73-3122-04 1 user(s)now active on Management Console. User Interface Menu [M] Menus [K] Command Line [I] IP Configuration [P] Console Password Enter Selection:
用hostname SW2950命令给交换机命名为SW2950,命令立即生效,可以看到提示符已经变为“SW2950(config)#”。
Switch(config)#hostname SW2950
3.3.2 本地连接的基本配置
enable password为使能口令,是分等级的,从1到15共15个等级,其中等级1是最低等级;等级15是最高等级。即特权命令等级。
02
01
3.2 交换机的安装
安装场所要求
安全注意事项
安装工具、仪表和设备
3.2.1 安装前准备工作
如何配置交换机的详细方法
如何配置交换机的详细方法相信很多人对交换机配置方法一知半解。
下面由店铺为你整理了如何配置交换机的相关方法,希望对你有帮助!配置交换机的方法步骤如下第1步:单击“开始”按钮,在“程序”菜单的“附件”选项中单击“超级终端”,弹出如图所示界面。
第2步:双击“Hypertrm”图标,弹出如图所示对话框。
这个对话框是用来对立一个新的超级终端连接项。
第3步:在“名称”文本框中键入需新建超的级终端连接项名称,这主要是为了便于识别,没有什么特殊要求,我们这里键入“Cisco”,如果您想为这个连接项选择一个自己喜欢的图标的话,您也可以在下图的图标栏中选择一个,然后单击“确定”按钮,弹出如图所示的对话框。
第4步:在“连接时使用”下拉列表框中选择与交换机相连的计算机的串口。
单击“确定”按钮,弹出如图所示的对话框。
第5步:在“波特率”下拉列表框中选择“9600”,因为这是串口的最高通信速率,其他各选项统统采用默认值。
单击“确定”按钮,如果通信正常的话就会出现类似于如下所示的主配置界面,并会在这个窗口中就会显示交换机的初始配置情况。
Catalyst 1900 Management ConsoleCopyright (c) Cisco Systems,Inc。
1993-1999All rights reserved。
Standard Edition SoftwareEthernet address:00-E0-1E-7E-B4-40PCA Number:73-2239-01PCA Serial Number:SAD01200001Model Number:WS-C1924-ASystem Serial Number:FAA01200001User Interface Menu[M] Menus//主配置菜单[I] IP Configuration//IP地址等配置[P] Console Password //控制密码配置Enter Selection://在此输入要选择项的快捷字母,然后按回车键确认至此就正式进入了交换机配置界面了,下面的工作就可以正式配置交换机了。
三层交换机 H3C交换机配置(三层交换机配置流程)
For personal use only in study and research;1.恢复到出厂设置->2.连接Trunk端口,设置Vlan1(管理Vlan)的IP地址,确保交换机互联互通->3.开启所有交换机的Telnet服务->4.从下至上依次配置Vlan,在三层交换机上配置Vlan接口地址(本Vlan的网关)->5.在三层交换机上配置服务器Vlan->6.在三层交换机上配置到汇聚层交换机的端口。
---------------------------------------------------------------------------------------一、初始化Reset save //删除保存配置Reboot //重启二、交换机之间实现互联互通登录3100,输入如下命令:System-viewInterface vlan-interface 1 //进入默认的VLAN端口,vlan 1Ip address 192.168.1.4 24 //设置本机在VLAN 1 中的IP 地址Quitsave登录5100,输入如下命令:System-viewInterface vlan-interface 1Ip address 192.168.1.2 24Quitsave登录5600,输入如下命令:System-viewInterface vlan-interface 1Ip address 192.168.1.1 24Quitsave在3100上输入:Ping 192.168.1.1Ping 192.168.1.2同理在5100上也输入:Ping 192.168.1.1Ping 192.168.1.4同理在5600上也输入:Ping 192.168.1.2Ping 192.168.1.4至此,交换机之间的管理vlan 就可以互相通信。
三、开启TELNET登录3100,输入如下命令:System-viewUser-interface vty 0 4 //进入用户端口Authenticate-mode scheme //设置认证模式Protocol inbound all //允许telnet 和RSH 访问User privilege level 3 //设置访问级别QuitLocal-user iamcat //创建本地用户Password simple xxxxxx //设置密码Service-type telnet //访问服务类型:telnetLevel 3 //设置授权访问级别QuitSave在5100或5600上,即可用telnet 192.168.1.4配置3100交换机。
C9120光纤交换机配置说明
C9120光纤交换机配置说明一、初始配置Step 1 加电开机后,需对交换机做初始的配置,通过console线连接至交换机引擎模块上的console 接口。
Step 2 为administrator输入新密码。
(admin密码要求相对复杂点,一般要求为不少于8字符,有大小写、数字或特殊字符)Enter the password for admin: ZIQadmin1Step 3 进入安装模式.(根据提示进行相应的初始配置,任何时候按Ctrl-C即可终止初始配置)Would you like to enter the basic configuration dialog (yes/no): yesStep 4 再次为administrator输入新密码(默认密码为admin ).Enter the password for admin: ZIQadmin1Step 5 创建额外的用户帐号(用户账号ID必须为非数字字符)Create another login account (yes/no) [n]: yesa. 键入用户ID.Enter the user login ID: ZIQb. 键入用户密码.Enter the password for user_name: ZIQoperate1C. 确认用户权限.Enter the authentication:operatorStep 6 创建SNMPv3 帐号.Configure SNMPv3 Management parameters (yes/no) [y]: yesa. 键入用户名.SNMPv3 user name [admin]: adminb. 键入密码(最少8位). 默认为admin123.Step 7 配置可读写的SNMP community string。
Configure read-only SNMP community string (yes/no) [n]: nConfigure read-write SNMP community string (yes/no) [n]: yesa. Enter the SNMP community string.SNMP community string: snmp_communityStep 8 给交换机命名(最多32个字符,默认为switch).Enter the switch name:ZIQ_C9120sw1Step 9配置外部管理地址Continue with Out-of-band (mgmt0) management configuration? [yes/no]: yesa. Enter the mgmt0 IP address.Mgmt0 IP address:10.33.0.82b. Enter the mgmt0 subnet mask.Mgmt0 IP netmask: 255.255.255.0Step 10 配置默认网关.Configure the default-gateway: (yes/no) [y]: yesa. Enter the default gateway IP address.IP address of the default-gateway: 10.33.0.1Step 11 配置高级IP选项Configure Advanced IP options (yes/no)? [n]:noStep 12 启用Telnet 服务.Enable the telnet service? (yes/no) [y]: yesStep 13 启用SSH 服务.Enabled SSH service? (yes/no) [n]: yesStep 14 键入SSH类型Type the SSH key you would like to generate (dsa/rsa/rsa1)? dsaStep 15 选择key bitsEnter the number of key bits? (768 to 2048): 768Step 16 配置NTP 服务.Configure NTP server? (yes/no) [n]: yesStep 17 交换机端口默认状态(不包含管理以太端口)Configure default switchport interface state (shut/noshut) [shut]: no shutStep 18 配置交换机默认trunk 模式.Configure default switchport trunk mode (on/off/auto) [on]: offStep 19 配置交换机默认PortChannel auto-create 状态.Configure default port-channel auto-create state (on/off) [off]: offStep 20 配置交换机默认zone 策略.(如果选择deny,则未划入特定zone的端口将不属于任何一个zone,一般建议为permit,但在本案例中选用了deny)Configure default zone policy (permit/deny) [deny]: denyStep 21 配置交换机默认全zone set分布策略。
交换机恢复出厂设置
2)switch: flash_init //初始化flash文件系统
3)switch: dir flash: //命令显示flash中所保存的配置文件的名称。
4)switch: rename flash:config.text flash:config.old //命令把原来的配置文件改名为config.old。(NVRAM是从flash虚拟的,flash:config.text =startup-config)
7)switch# rename flash:config.old flash:config.text //把配置文件名字修改回来
8)switch#copy flash:config.text running-config //把配置文件从FLASH中装载到RAM中。
9)Switch# config terminal //进入全局配置模ห้องสมุดไป่ตู้
10)Switch(config)# no enable password //删除使能密码
11)Switch(config)# no enable secret //删除加密的密码
12)Switch(config)# end //直接返回到特权模式
13)Switch# show runnig-config //查看正在进行的配置文件,请注意查看密码
5)switch: reset //命令把原来的配置文件改名为config.old。重新启动交换机,这时交换机找不到其配置文件(所以配置文件中的特权密码也就无效),系统就会提示是否进入“配置对话(configuration dialog)” ,选择“N” 。
交换机的基本配置
交换机的基本配置交换机的基本配置交换机:1.⽤控制台端⼝配置2.远程端⼝配置交换机命令⾏模式⼯作模式提⽰符⾃动⽅式⽤户模式Switch> 开机⾃动进⼊特权模式Switch# Switch>enable配置模式全局模式Switch(config)# Switch#configure terminalVLAN模式Switch(config-vlan)# Switch(config) #vlan 100接⼝模式Switch(config-if)# Switch(config)#interface fa0/1线程模式Switch(config-line)# Switch(config)#line console 0⽤户模式:可进⾏交换机的基本测试显⽰系统信息特权模式:全局模式:接⼝模式:可配置交换机的各种接⼝Vlan配置模式:Exit退出当前模式返回上⼀模式End或ctrl+Z 退出到特权模式提供帮助信息TAB补齐该命令剩余单词No 取消某种功能,⼏乎所有命令都有“no”选项配置交换机的基本功能:交换机命令⾏操作模式转换:Switch>enable !进⼊特权模式Switch#Switch#configure terminal !进⼊全局配置模式Switch(config)#Switch(config)#interface fastethernet 0/3 !进⼊交换机fa0/3 的接⼝模式Switch(config-if) Switch(config-if)#exit !退回到上⼀级操作模式Switch(config)#Switch(config-if)#end !直接退出到特权模式Switch#改变交换机名称Switch(config)#hostname ruijie_switch !配置设备名称为ruijie_switch每⽇提⽰信息Switch(config)#banner motd !配置每⽇提⽰信息下⾯可以键⼊描述信息,以各种交换机提⽰符号结束端⼝参数Switch(config -if)#speed 100 !配置端⼝速率为100MSwitch(config-if)#duplex full !配置端⼝的双⼯模式为全双⼯Switch(config-if)#no shutdown !开启该端⼝,使端⼝转发数据查看交换机端⼝信息Switch#show interface fastethernet 0/3 !查看端⼝配置信息2.2⽤Telnet远程配置交换机(1)为交换机配置管理ip地址Switch(config)#interface vlan 1 !打开交换机管理vlan 交换机管理vlan设为启动状态Switch(config-if)#no shutdown !交换机管理vlan设置为启动状态Switch(config-if)#ip address 192.168.1.1 255.255.255.0 !为交换机配置管理地址Switch(config-if)#exit !返回全局模式(2)开启远程登录权限Switch(config)#line vty 0 4 !配置远程登录密码0为虚拟终端号0~32 ;4为同时登录⽤户数Swirch(config)#password 0 xx !xx为⼝令0为输⼊密码⽅式0明⽂7密⽂(3)为交换机开启特权级操作权限Switch(config)# enable secret level 15 0 star !配置进⼊特权模式密码0 star如上3.3配置⼆层交换机vlan功能1.基于端⼝划分vlan使⽤vlan命令Switch(config)#vlan 10 !启⽤vlan 10Switch(config)#vlan 11 !启⽤vlan 11Switch(config)#no vlan 11 !删除vlan 11使⽤switchport accessSwitch(conifg)#interface fastethernet 0/5 !打开交换机的接⼝5Switch(config-if)#switchport access vlan 10 !把该接⼝分配到vlan 10Switch(config-if)#no shutdown !开启接⼝⼯作状态Switch(config-if)#endSwitch#show vlan !查看vlan配置信息配置连接跨越多台交换机的vlan⼲道Switch(conifg)#interface fastethernet 0/1 !进⼊fa0/1接⼝配置模式Switch(config-if)#switchport mode trunk !将fa0/1设置为Trunk模式配置交换机的⽣成树功能(预防⼴播风暴,多重帧复制,mac地址表不稳定)Switch(conifg)#spanning-tree !开启⽣成树Switch(conifg)#spanning-tree mode stp!设置⽣成树为STPSwitch(conifg)#spanning-tree priority <0-61440> !交换机优先级0最⾼,为根,依次16个位4096的倍数,即0,4096,8192…默认32768Switch(config-if)#spanning-tree port-priority<0-240> !设置交换机端⼝优先级依次为16倍数,共16个,默认128Switch#show spanning-tree !显⽰交换机的⽣成树模式状态Switch#show spanning-tree interface fastethernet0/1 !显⽰fa0/1接⼝STP状态另⼀模式RSTPSwitch(config)#spanning-tree mode rstp !设置⽣成树为RSTP配置交换机的端⼝聚合功能交换机最⼤聚合端⼝数是有限的;注意端⼝速度必须⼀致;属于同⼀个vlan;传输介质⼀样;⽹络同⼀层次配置聚合端⼝Switch(config)#interface aggregateport n !创建⼀个AP端⼝组号Switch(config)#interface range fastethernet 0/1-2 !1,2号端⼝聚合Switch(config-if-range)#port-group 5 !配置成5号端⼝组成员配合聚合端⼝负载均衡Switch(config)#aggregateport load-balance {dst-mac|src-mac|ip}显⽰聚合端⼝Switch#show aggregateprot load-balance配置三层交换机名词解释:SVI(switch virtualinterface)交换机虚拟接⼝可以实现不同vlan间访问Switch(config)#interface vlan 10 !创建⼀个vlan的虚拟⽹络接⼝Switch(config-if)#ip address 192.168.1.1 255.255.255.0 !虚拟⽹络接⼝ip同时为结点⽹关Switch(config-if)#no shutdown开启三层交换机的路由功能Switch(config)#interface fastethernet0/5Switch(config-if)#no switchport !开启物理端⼝fa0/5的路由功能Switch(config-if)#ip address 192.168.1.1 255.255.255.0 !配置端⼝fa0/5的ip Switch(config-if)#no shutdown交换机连接级联堆叠星形堆叠:Switch(config)#member 1 !配置设备号为1Switch(config)#device-priority 10 !配置优先级为10,范围1-10,默认1,优先级最⾼位堆叠主机。
H3C交换机基础配置命令详解
H3C交换机基础配置命令详解交换机的配置华为与H3C比较类似,这里面我们今天就来了解下,基础的配置命令,大家可以重点看下vlan的划分,这个在项目应用中较多。
一、基本配置<H3C> //用户直行模式提示符,用户视图<H3C>system-view //进入配置视图[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码一、用户配置<H3C>system-view[H3C]super passwordH3C //设置用户分级密码[H3C]undo superpassword //删除用户分级密码[H3C]localuser bigheap 1234561 //Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap //删除Web网管用户[H3C]user-interface aux0 //只支持0[H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undoidle-timeout //恢复默认值[H3C]user-interface vty0 //只支持0和1[H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undoidle-timeout //恢复默认值[H3C-vty]set authentication password123456 //设置telnet密码,必须设置[H3C-vty]undo set authenticationpassword //取消密码[H3C]displayusers //显示用户[H3C]displayuser-interface //用户界面状态三、VLAN配置[H3C]vlan 2 //创建VLAN2[H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlanall //显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信[H3C]user-group20 //创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group20 //显示user-group 20的相关信息四、交换机IP配置[H3C]vlan 20 //创建vlan[H3C]management-vlan 20 //管理vlan[H3C]interface vlan-interface20 //进入并管理vlan20[H3C]undo interface vlan-interface20 //删除管理VLAN接口[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ipaddress //删除IP地址[H3C-Vlan-interface20]ip gateway192.168.1.1 //指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown //关闭接口[H3C-Vlan-interface20]undoshutdown //开启[H3C]display ip //显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface20 //查看管理VLAN的接口信息<H3C>debuggingip //开启IP调试功能<H3C>undo debugging ip五、DHCP客户端配置[H3C-Vlan-interface20]ip addressdhcp-alloc // 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip addressdhcp-alloc // 取消[H3C]display dhcp //显示DHCP客户信息<H3C>debuggingdhcp-alloc //开启DHCP调试功能<H3C>undo debugging dhcp-alloc六、端口配置[H3C]interface Ethernet0/3 //进入端口[H3C-Ethernet0/3]shutdown //关闭端口[H3C-Ethernet0/3]speed100 //速率可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull //双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control //开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal //内环测试[H3C-Ethernet0/3]loopbackexternal //外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-typetrunk //设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan20 //设置20为该trunk 的缺省VLAN,默认为1(trunk线路两端的PVID必须一致) [H3C-Ethernet0/3]port access vlan20 //将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlanall //允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto //设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet0/1 //删除该汇聚组[H3C]link-aggregation modeegress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet0/2 //将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>resetcounters //清除所有端口的统计信息[H3C]display link-aggregation Ethernet0/3 //显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test //诊断该端口的电路状况七、集群配置S2100只能作为成员交换机加入集群中,加入后系统名改为'集群名_成员编号.原系统名'的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable //启用群集功能,缺省为启用[H3C]cluster //进入群集视图[H3C-cluster]administrator-address H-H-Hname switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undoadministrator-address //退出集群[H3C]displaycluster //显示集群信息[H3C]management-vlan2 //集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN八、QOS优先级配置QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority7 //设置端口优先级为7,默认为0[H3C]priority-trustcos //设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式) [H3C]queue-scheduler hq-wrr 2 4 68 //设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound29 //将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]displayqueue-scheduler //显示队列调度模式及参数[H3C]displaypriority-trust //显示优先级信任模式九、系统管理[H3C]mac-address blackhole H-H-H vlan1 //在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interfaceEthernet 0/1 vlan 1 //在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging500 //设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-Hinterface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restoredefault //恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-centerenable //启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip192.168.0.3 //向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level8 //设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminaldebugging //启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminallogging //启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminaltrapping //启用控制台对告警信息的显示,缺省控制台为启用[H3C]displayinfo-center //显示系统日志的配置和缓冲区记录的信息[H3C]displaylogbuffer //显示日志缓冲区最近记录的指定数目的日志信息[H3C]displaytrapbuffer //显示告警缓冲区最近记录的指定数目的日志信息<H3C>resetlogbuffer //清除日志缓冲区的信息<H3C>resettrapbuffer //清除告警缓冲区的信息十、网络协议配置NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable //缺省情况下是开启的[H3C-Ethernet0/3]ndpenable //缺省情况下开启[H3C]display ndp //显示NDP配置信息[H3C]display ndp interface Ethernet0/1 //显示指定端口NDP 发现的邻居信息<H3C>debugging ndp interface Ethernet0/1// HABP协议即HuaweiAuthentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
Hp交换机操作手册中文版
Hp交换机操作⼿册中⽂版第⼀章交换机的初始配置1.1使⽤CONSOLE⼝进⾏交换机的配置1〃超级终端配置如下:开始-附件-通讯-超级终端,在COM⼝属性的窗⼝中选择还原默认值。
每秒位数(B):9600数据位(D):8奇偶校验(P):⽆停⽌位(S):1数据流控制(F):⽆2〃配置好超级终端后,回车登陆。
H P系列产品默认需要认证,才能进⾏管理配置,默认的⽤户名为空,⼝令为空。
图:此时将进⼊登陆模式,登陆模式的符号是⼀个⼤于号“>”,在此模式下可以实现基本的状态查看功能,通过问号“?”可以查看此状态下所有可操作的命令.HP系列产品所有模式下(登陆模式,管理模式和配置模式)均有这种帮助功能,同时在输⼊命令时,可以通过键进⾏命令补⾜.登陆模式:以“>”开头,仅仅能够进⾏⼀些基本状态查看管理模式:以“#”开头,能够进⾏所有状态信息的查看,同⼀时刻允许有多个管理员处在此模式下。
从登陆模式进⼊管理模式的命令:en able(可简写为e n),通过enab le⼝令认证后,即可进⼊管理模式。
配置模式:以“(con fig)”开头,能够对设备进⾏配置和管理,同⼀时刻仅仅允许⼀个管理⼈员处在配置模式下。
此模式下可以同时具有管理模式和登陆模式的功能。
从管理模式进⼊配置模式的命令为:conf igur e,即可进⼊配置模式。
从⾼级模式退出到低级模式的命令为exi t或disa b le。
3〃基本命令1、查看操作系统版本及硬件信息命令:s h o w v er sion作⽤:查看当前系统版本和状态信息系统当前版本:test_5304x l#s h o w v ers i onIm age sta mp:/s w/c ode/buil d/al pm o(m35)A ug2200511:27:11E.10.044015B oot Im age:Pr i m ar y系统主机名:系统C P U类型:系统内存容量:系统启动时间:系统当前时间:系统端⼝类型:系统序列号:系统当前能实现的功能:2.配置主机名:命令:hostname:其中主机名长度最长为64字节实例:例如需要配置设备的名称为B lue,则命令如下。
华为交换机初始设置
1、初始化过程:连上console 线后,设置超级终端,(参数选默认)
进入后reset saved-configuration选择main ,切记交换机加电重启,否则不生效;(此时,交换机会变成出厂默认状态)
2、进行设置
A、syetem 进入配置模式
B、sysname name ;name 为需要的交换机名称
C、vlan n ;n为需添加的vlan 号(vlan1 为默认,不能创建及删除)
D、manage n ;将VLAN n 设为管理VLAN
E、int eth 0/25 ; 进入25 口进行配置
F、des to_ly_ ma5200_eth0/8 ;端口描述
G、port link-type trunk ;将25 口定义为上连口
H、port trunk permit vlan all ;上连口允许所有vlan 通过
I、q
J、int vlan n ;配置管理vlan n
K、ip addr *.*.*.* ;配置管理IP及子网掩码
L、IP route *.*.*.* ;配置交换机缺省路由
M、super password level 3 cipher 123456 ;配置超级密码为123456
N、local-user root ;配置超级用户
O、password cipher 123456 ; 配置密码
P、service-type telnet level 3 ; 定义用户级别
Q、q。
交换机的基本配置方法
交换机的基本配置方法
交换机的基本配置方法包括以下步骤:
1. 连接交换机:将交换机插入电源并连接网络电缆。
2. 登录交换机:使用电脑上的终端模拟器(如PuTTY)或Web浏览器(如Chrome)登录到交换机。
3. 配置基本信息:设置交换机的主机名、管理IP地址、管理员密码等基本信息。
4. 配置端口:配置交换机各个端口的速率、全双工/半双工模式等参数,以及VLAN(虚拟局域网)。
5. 配置STP(生成树协议):STP可以避免网络环路,保证交换机的正常运行。
6. 配置ACL(访问控制列表):ACL可以限制某些流量的访问,提高网络的安全性。
7. 配置QoS(质量服务):QoS可以管理和优化数据流,提高网络传输效率和稳定性。
8. 保存配置:将配置保存到交换机的闪存中,以便在重启后恢复配置。
以上就是交换机的基本配置方法。
需要注意的是,具体操作可能会因交换机的型号和厂商而异,建议参考交换机的技术手册进行实际操作。
思科交换机初始化配置
思科交换机初始化配置思科交换机初始化配置在交换机初始化的时候一定要配置SNMP工具,这是为了后续维护的方便,让其能够帮助管理员来维护企业复杂多变的网络环境,因为SNMP是一个比较复杂、功能比较强大的管理工具。
具体的来说,主要涉及到以下四大参数。
一、交换机设置系统名字为了能够有效的管理交换机,最好能够为交换机设置一个有意义的系统名字这是一个最基本的要求。
如果不进行配置,当使用telnet 或者ssh协议登陆到交换机进行会话的时候,CLI界面所显示的是交换机等网络设备的默认名称。
这个默认名称不便于进行区分。
特别是在比较复杂的企业网络中,为各台交换机等网络设备配置有意义的并且是唯一的系统名字是一项非常有用的工作。
如现在有一家办公大楼,其在各个楼层都配有一台交换机。
此时就可以根据楼层的名字给交换机命名,如SWF4。
其中SW表示这个设备是交换机,而F4则表示其放置在第四楼。
看到这个名字之后,管理员就可以一目了然的知道这台交换机的位置、用途等等。
如果有必要的话,笔者认为,可以将交换机的位置信息、用途等等都加入到名字中去。
当然为了名字过于长,可以采用简写或者代码的方式进行记录。
这个名字的目的只有一个,就是当管理员看到这个名字的时候,就能够知道这个交换机所处的位置以及作用。
如果能够达到这个目的,那么命名规则就是成功的。
在思科系列的交换机中,可以使用hostname命令或者setsystemname来对系统进行命名。
两者的区别主要在于所使用的系统不同。
前者主要在IOS系统中使用,而后者的话主要在CatOS中采用。
二、交换机设置时钟和NTP在企业网络排错和监控的过程中,维护准确的时钟设置并且显示正确的时间和日期是非常重要的,而且也是最基本的要求。
当某个故障或者攻击发生的时候,正确的时间信息往往可以帮助网络管理员减少排错的时间。
如当网络出现拥塞的时候,可以根据日志中的时间信息判断网络当时是否在进行一些维护的工作;或者查看防火墙看看那时候是否存在攻击的时间。
交换机初始配置详解
1.初始配置任务计划与设计
交换机初始配置的参数有交换机管理用IP地址、交换机名、交换机特权用户密码、远程登录密码。
设置交换机管理用IP地址为192.168.100.1/24,交换机名为sziit_dca,一般用户密码为cisco_admin,特权用户密码为cisco,这两个密码不能相同,否则交换机会强制用户更改。远程登录密码为cisco。
5.端口配置模式下,设置以太网端口的双工模式 duplex {auto|full|half}
6.退出当前工作模式 exit
7.显示当前运行配置信息 show running-config
三、任务提出
A公司刚刚购买了一批思科29系列交换机,为了方便对这批交换机进行配置管理,需要对它们进行初始配置。交换机本身不带输入/输出设备,通过终端设备或普通计算机来实现对其进行配置管理。
2.初始配置任务实施与验证
(1)搭建配置环境
(2)配置初始交换机
Switch>ena
Switch#setup
。。通用户模式(User EXEC):查看交换机的简单运行状态。
特权用户模式(Privileged EXEC):能够查看交换机的全部运行状态和统计信息,是其它用户模式的入口。在普通模式下输入enable和密码。
全局配置模式(Global configuration):配置交换机的全局参数,包括主机名,密码,路由协议等。
接口配置模式(Interface configuration):interface interface-type
进程配置模式(Line configuration):远程登录超时设置。
(4)验证:查看初始配置是否正确
show running-config
Cisco 2960S 交换机初始配置操作方法
附录A:Cisco 2960S交换机配置操作规范1.将交换机上电,约一分半钟进入工作模式,此时指示灯SYST和STAT是亮的,DUPLX,SPEED不亮。
2.按住交换机前面板的MODE按钮约3秒后,放开MODE按钮重新按住,直到所有灯转为琥珀色,松开按钮,此时交换机会自动清空配置,并自动重启。
约一分半钟后重启完毕,进入工作模式,进行步骤3操作。
必须在工作模式下(仅指示灯SYST和STAT是亮)进行下面的配置,否则无效3.通过交换机自带的一根配置线缆连接交换机配置端口和电脑的串口。
该线缆一端为RJ45接头,连接交换机正面的CONSOLE端口,一端为DB9母头,连接电脑串口。
4.设置串口通讯工具PuTTY。
双击运行PuTTY,在设置界面选择“Session”-“Serial”,点击按钮“OPEN”。
进入空白配置界面,敲击回车键出现提示信息,若出现提示是否中止自动安装(Would you like to terminate autoinstall? [yes]:),则键入“yes”,敲回车键;若出现提示是否进入初始化配置对话(“Would you like to enter the initial configuration dialog?[yes/no]:),则键入“no”,敲回车键。
出现Switch>则说明进入交换机普通配置模式,若出现其他提示信息则敲回车键以回到Switch>模式,如图所示。
5.打开相应的配置文件,选中配置内容,点击右键-“复制”(或快捷键Ctrl+C),以某一配置文件为例,见下图:6.将鼠标定位至配置界面命令Switch>之后,单击鼠标右键可将配置内容复制至交换机。
7.复制完毕之后,敲回车键直至出现Switch#提示符,键入命令show star可查看配置文件,图示中“--More--”表示还没有显示完全,继续敲回车键直到出现“Switch#”。
8.将交换机断电重启,用双绞线连接计算机网口和交换机端口,若该交换机端口指示灯为绿色,则说明配置成功,若交换机端口呈现琥珀色,约30S之后转变为绿色,则说明配置有误,检查操作步骤,重新配置。
路由器交换机配置全套教案
路由器交换机配置全套教案一、教学目标1、让学生了解路由器和交换机的基本概念、工作原理和功能。
2、使学生掌握路由器和交换机的基本配置命令和参数设置。
3、培养学生能够独立完成简单的网络拓扑搭建和设备配置。
4、提高学生分析和解决网络配置中常见问题的能力。
二、教学重难点1、重点路由器和交换机的工作原理和基本功能。
常用的配置命令和参数设置,如 IP 地址分配、VLAN 配置等。
网络拓扑的规划和设计。
2、难点理解路由协议的工作机制和配置方法,如 RIP、OSPF 等。
解决网络配置中的冲突和故障。
三、教学方法1、理论讲解与实际操作相结合,通过演示和案例分析帮助学生理解。
2、小组合作学习,让学生在团队中共同完成任务,培养合作能力和问题解决能力。
3、项目驱动教学,布置实际的网络配置项目,让学生在实践中掌握知识和技能。
四、教学准备1、计算机实验室,配备路由器和交换机设备。
2、相关的网络模拟软件,如 Cisco Packet Tracer 等。
3、教学课件、教材和参考资料。
五、教学过程(一)课程导入(约 15 分钟)1、通过提问引导学生回顾网络基础知识,如网络拓扑结构、IP 地址等。
2、展示一些实际的网络场景,引出路由器和交换机在网络中的重要作用。
(二)理论讲解(约 60 分钟)1、路由器的基本概念和工作原理介绍路由器的功能,如连接不同网络、选择最佳路径等。
讲解路由表的概念和作用。
2、交换机的基本概念和工作原理说明交换机的作用是在局域网内转发数据帧。
解释交换机的学习和转发机制。
3、路由器和交换机的配置命令介绍常用的配置模式,如用户模式、特权模式、全局配置模式等。
详细讲解一些基本配置命令,如interface 命令、ip address 命令等。
(三)实践操作(约 120 分钟)1、学生分组,每组分配一定数量的路由器和交换机设备。
2、教师演示一个简单的网络拓扑搭建和配置过程,学生跟随操作。
3、学生分组完成给定的网络配置任务,教师巡视指导,及时解决学生遇到的问题。
交换机初始配置
h3c交换机初始配置irf mac-address persistent timerirf auto-update enableundo irf link-delay#domain default enable system#telnet server enable#undo ip ttl-expires新买了一台h3c 5500系列交换机,打开之后初始配置与支持文档所说的配置不一样,下面对初始配置做一个解释。
首先来看下面这个命令:undo ip ttl-expires官方对这两条命令解释:ip ttl-expires enable命令用来开启设备的icmp超时报文的发送功能。
undo ipttl-expires命令用来关闭设备的icmp超时报文的发送功能。
(缺省情况下,ICMP超时报文发送功能处于开启状态。
)但我这台默认是关闭状态。
需要注意的是,关闭icmp超时报文发送功能后,设备不会再发送“TTL超时”ICMP差错报文,但“重组超时”icmp差错报文仍会正常发送。
与其相关命令ip unreachables enable命令用来开启设备的icmp目的不可达报文的发送功能。
undo ip unreachables命令用来关闭设备的icmp目的不可达报文的发送功能。
(缺省情况下,icmp目的不可达报文发送功能处于关闭状态。
)telnet server enabletelnet server enable命令用来启动Telnet服务。
undo telnet server enable命令用来关闭Telnet服务。
缺省情况下,Telnet服务处于关闭状态。
telnet命令用于Telnet登录到远程主机,以便进行远程管理。
用户可以使用<Ctrl+K>组合键或quit命令来中断本次Telnet登录。
domain default enable isp-nameundo domain default enabledomain default enable命令用来手工配置系统缺省的ISP域。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
作业1 交换机的初始配置
1.谈谈互联网的基础设施主要有哪些?(包括硬件和软件)
网络、硬件设施以及基础软件
网络包括包括数据流量及约束条件分析、网络选型、拓扑结构设计、网络安全方案、网络建设方案等;
硬件设备规划包括服务器、路由器、交换机、集线器、台式机、笔记本、打印机、手持设备等的规划和配置等;
软件包括操作系统软件、数据库软件等软件的规划等;
2.请回答移动互联网这个概念中的“移动”主要是什么意思?
移动就是随身携带的互联网,在互联网存在的需求同时就有移动端存在
3.谈谈你对互联网+和4G+这2个概念的理解?
互联网+的意思就是网络更加快,面向的面更加广,更加丰富
4G+的意思就是在4g领域里领先一步,让无线网络的网速再提高一个台阶
4.使用Cisco Packet Tracer模拟以下一个环境:三台服务器和一台PC都连接在一台集线器
Hub上,其中
(1)DHCP服务器的IP为192.168.1XX.1/24(XX为你的学号后两位),负责分配192.168.1XX.10-19的IP地址池,分配的DNS和网关分别为192.168.1XX.2和192.168.1XX.254
(2)DNS服务器的IP为192.168.1XX.2/24,管理域名,该域名指向的IP为192.168.1XX.3, liao为你的姓;
(3)Web服务器IP为192.168.1XX.3,网站首页显示Welcome to liao’s homepage;(4)Pc自动获取IP
完成配置后,分别做以下四个截图(请不要全屏幕截图)
(A)整个网络架构截图
(B)打开PC的一个命令窗口,显示其获取的IP地址参数;
(C)在命令窗口ping www. ,测试网络连通性
(D)在PC上打开浏览器,访问www. 网站。