交换机配置主要步骤
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
交换机配置主要步骤 Revised final draft November 26, 2020
交换机配置主要步骤:
1.通过超级终端进去查看vlan号,如果有ip地址,那么电脑设置同一网段,命
令:discur
2.配置vlanif的逻辑管理接口:如果没有ip地址,通过interfacevlanif1口进
入后,进行ipaddress和掩码设置:配置管理IP
缺省情况下,S-switch设备的管理VLAN是VLAN1。
首先,查看VLAN的基本信息,使用的命令是displayvlan。
配置vlan1的VLAN逻辑接口作为管理ip。
步骤1?执行命令system-view,进入系统视图。
步骤2执行命令interfacevlanifvlan-id,创建接口VLANIF并进入VLANIF接口视图。
步骤3执行命令ipaddressip-address{mask|mask-length}[sub],配置接口VLANIF的IP地址。
[KangZhuang_175.111]interfacevlanif?1
[KangZhuang_175.111]ip?address
通过discur最后查看是否有密码,如果没有进行交换机密码为“azhuwen”设置和权限等级设置命令:user-interfacevty04,进入后
setauthenticationpassword simple azhuwen,或者
setauthenticationpassword cipher123456/*simple能显示密码,cipher不显示密码
3.再进行权限设置为3级,userprivilegelevel3。这样通过telnet就可以登
录,通过discur,可以查看所有配置信息。
4.A设置认证模式为AAA认证模式
输入:aaa?进入AAA认证模式
进入AAA模式命令行下:
B添加远程登陆用户,并设置用户密码及密码加密方式
输入:local-usertestpasswordcipherazhuwen
用户为test
密码为azhuwen
设置完新添加用户后,输入:
C设置允许用户登陆的服务
local-usertestservice-typehttpsshtelnetweb
设置哪些服务可以通过此test用户进行验证,本例设置httpsshtelnetweb服务
D设置用户命令级别
local-usertestlevel3最高级别为3级
E进入远程配置视图,调用AAA认证模式为远程用户验证
从系统视图模式输入:
user-interfacevty04
进入远程配置视图模式
然后在远程配置视图模式下,输入:
authentication-modeaaa
此配置意思为,远程连接使用AAA认证模式,远程连接时可以调用AAA模式中的用户来进行登录验证
5.Quit退出到根目录下进行保存,savey,y。reboot保存重
6.清除所有配置文件:恢复出厂设置,恢复出厂设置命令:resetsaved-
configuration,清除当前加载的配置文件的内容。Reboot后设备重启后配置还原为缺省配置。注意:重启时会询问是否保存当前配置,Savecurrentconfiguration[
7.Y/N]:n这是要选择N。然后,Systemwillreboot!Continue[
8.Y/N]:y,这里要选择Y***
9.端口配置都相同可以用port-group1命令来完成先建立port-group1】
groupmumberEthernet0/0/1toEthernet0/012再把端口划到该群里面,再统一配置
10.完成后可以删除群组undoport-group
11.改名字sysname
12.Vlan描述decription
13.加路由iproute-static
14.对某个端口做镜像:1先把某个端口设成观察口:observe-
por t1interfaceEthernet0/0/1设置成4个中的1个,2再把要镜像那口设置成:port-mirroringtoobserve-port1both,to出口,入口都设。