2022年实验一--Cisco交换机的基本配置命令.docx

上传人:Che****ry 文档编号:12934356 上传时间:2022-04-27 格式:DOCX 页数:10 大小:147.52KB
返回 下载 相关 举报
2022年实验一--Cisco交换机的基本配置命令.docx_第1页
第1页 / 共10页
2022年实验一--Cisco交换机的基本配置命令.docx_第2页
第2页 / 共10页
点击查看更多>>
资源描述

《2022年实验一--Cisco交换机的基本配置命令.docx》由会员分享,可在线阅读,更多相关《2022年实验一--Cisco交换机的基本配置命令.docx(10页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、精品学习资源一试验目的试验一 Cisco 交换机的基本配置命令欢迎下载精品学习资源1. 懂得交换机基本配置的步骤和命令;2. 把握配置交换机的常用命令;二试验器材及环境1安装 Windows 2000 系统的主机一台; 2安装模拟软件 Boson Netsim 5.31 ; 3模拟环境如下:图9-1试验环境结构图三试验理论基础1. Cisco IOS简介Cisco Catalyst系列交换机所使用的操作系统是IOSInternetwork Operating System, 互联网际操作系统或COSCatalyst Operating System,其中以 IOS 使用最为广泛,该操作 系统和

2、路由器所使用的操作系统都基于相同的内核和shell;IOS 的优点在于命令体系比较易用;利用操作系统所供应的命令,可实现对交换机的配置和治理; Cisco IOS操作系统具有以下特点:(1) 支持通过命令行Command-Line Interface,简称 CLI 或 Web界面,来对交换机进行配置和治理;(2) 支持通过交换机的掌握端口Console 或 Telnet会话来登录连接拜访交换机;(3) 供应有用户模式 user level和特权模式privileged level两种命令执行级别, 并供应有全局配置、接口配置、子接口配置和vlan数据库配置等多种级别的配置模式,以答应 用户对交

3、换机的资源进行配置;(4) 在用户模式,仅能运行少数的命令,答应查看当前配置信息,但不能对交换机进行配置;特权模式答应运行供应的全部命令;(5) IOS命令不区分大小写;(6) 在不引起混淆的情形下,支持命令简写;比方enable 通常可简约表达为en;(7) 可随时使用?来获得命令行帮忙,支持命令行编辑功能,并可将执行过的命令储存下来, 供进行历史命令查询;四试验内容1. 搭建交换机试验环境;2. 设置交换机的基本参数;五试验步骤1. 搭建交换机配置环境在对交换机进行配置之前, 第一应登录连接到交换机, 这可通过交换机的掌握端口 Console 连接或通过 Telnet登录来实现;欢迎下载精

4、品学习资源(1) 通过 Console 口连接交换机对于首次配置交换机,必需采纳该方式;对交换机设置治理IP 地址后,就可采纳 Telnet登录方式来配置交换机;对于可治理的交换机一般都供应有一个名为Console的掌握台端口或称配置口 ,该端口采纳 RJ-45 接口,是一个符合EIA/TIA-232异步串行标准的配置口,通过该掌握端口,可实现对交换机的本地配置;交换机一般都随机配送了一根掌握线,它的一端是RJ-45 水晶头,用于连接交换机的掌握台端口,另一端供应了DB-9针和 DB-25针串行接口插头,用于连接PC 机的 COM1或 COM2 串行接口;Cisco 的掌握线两端均是RJ-45

5、 水晶头接口, 但配送有 RJ-45 到 DB-9 和 RJ-45 到 DB-25 的转接头;通过该掌握线将交换机与PC机相连,并在 PC上运行超级终端仿真程序,即可实现将PC 机仿真成交换机的一个终端,从而实现对交换机的拜访和配置;Windows 系统一般都默认安装了超级终端程序,对于Windows 2000 Server系统,该程序位于【开头】菜单下【程序】中【附件】的【通讯】群组下面,假设没有,可利用掌握面板中的【添加/ 删除程序】来安装;单击【通讯】群组下面的【超级终端】,即可启动超级终端;首次启动超级终端时,会要求输入所在地区的区号,输入后将显示以下图所示的连接创建对话框,在【名称】

6、输入框中输入该连接的名称,并挑选所使用的示意图标,然后单击确定按钮;图 9-2超级终端连接创建对话框此时将弹出对话框,要求挑选连接使用的COM端口,依据实际连接使用的端口进行挑选,比方 COM,1 然后单击【确定】按钮图 9-3设置 COM1端口的属性交换机掌握台端口默认的通讯波特率为9600bit/s,因此需将 COM端口的通讯波特率设置为欢迎下载精品学习资源9600,数据流量掌握挑选无;也可直接单击【复原为默认值】按钮来进行自动设置;设置好后,单击【确定】按钮,此时就开头连接登录交换机了,对于新购或首次配置的交换机,没有设置登录密码,因此不用输入登录密码就可连接胜利,从而进入交换机的命令行

7、状态“Switch”,此时就可通过命令来操控和配置交换机了;欢迎下载精品学习资源(2) 通过 Telnet连接交换机图 9-4连接胜利后的超级终端欢迎下载精品学习资源在首次通过Console 掌握口完成对交换机的配置,并设置交换机的治理IP 地址和登录密码后,就可通过 Telnet会话来连接登录交换机,从而实现对交换机的远程配置;可在 PC机中利用 Telnet来登录连接交换机,也可在登录一台交换机后,再利用Telnet命令,来登录连接另一台交换机,实现对另一台交换机的拜访和配置;进入 Windows 的 MS-DOS方式,这可利用windows 开头菜单中的【运行】菜单项,通过执行comma

8、ndWindows 9x 系统或 cmd Windows 2000命令来实现; 然后在 MS-DOS方式下执行“ telnet交换机 IP 地址”命令来登录连接交换机;假设交换机的治理IP 地址为 192.168.168.3,利用网线将交换机接入网络,然后在 DOS命令行输入并执行命令telnet 192.168.168.3,此时将要求用户输入telnet登录密码, 密码输入时不会回显,校验胜利后,即可登入交换机,显现交换机的命令行提示符;图 9-5在 DOS命令行 telnet交换机假设要退出对交换机的登录连接,执行exit命令; 对于华为交换机,就执行quit ;另外,也可在利用超级终端登

9、入一台交换机后,再执行“telnet 192.168.168.3”命令,来登录和拜访 IP 地址为 192.168.168.3的交换机;2. 交换机的组成交换机相当于是一台特别的电脑,同样有CPU、储备介质和操作系统,只不过这些都与PC欢迎下载精品学习资源机有些差异而已;交换机也由硬件和软件两部分组成;软件部分主要是 IOS 操作系统,硬件主要包含CPU、端口和储备介质;交换机的端口主要有 以太网端口 Ethernet、快速以太网端口Fast Ethernet、吉比特以太网端口GigabitEthernet 和掌握台端口;储备介质主要有ROMRead-Only Memory,只读储存设备 、F

10、LASH闪存、 NVRAM 非易失性随机储备器和DRAM动态随机储备器 ;其中, ROM相当于 PC 机的 BIOS,交换机加电启动时,将第一运行ROM中的程序,以实现对交换机硬件的自检并引导启动IOS;该储备器在系统掉电时程序不会丢失;FLASH是一种可擦写、可编程的ROM,FLASH包含 IOS 及微代码; FLASH相当于 PC机的硬盘,但速度要快得多,可通过写入新版本的IOS 来实现对交换机的升级;FLASH中的程序,在掉电时 不会丢失;NVRAM用于存贮交换机的配置文件,该储备器中的内容在系统掉电时也不会丢失; DRAM是一种可读写储备器,相当于PC机的内存,其内容在系统掉电时将完全

11、丢失;3. 交换机的基本命令Cisco IOS供应了用户 EXEC模式和特权 EXEC模式两种基本的命令执行级别,同时仍供应了全局配置、接口配置、Line配置和 vlan数据库配置等多种级别的配置模式,以答应用户对交换机的资源进行配置和治理;(1) 用户 EXEC模式当用户通过交换机的掌握台端口或Telnet会话连接并登录到交换机时,此时所处的命令执行模式就是用户EXEC模式;在该模式下,只执行有限的一组命令,这些命令通常用于查看显示 系统信息、转变终端设置和执行一些最基本的测试命令,如ping 、traceroute等;用户 EXEC模式的命令状态行是:student1其中的 student

12、1是交换机的主机名,对于未配置的交换机默认的主机名是Switch ;在用户EXEC模式下,直接输入?并回车,可获得在该模式下答应执行的命令帮忙;(2) 特权 EXEC模式在用户 EXEC模式下,执行 enable命令,将进入到特权EXEC模式;在该模式下,用户能够执行 IOS 供应的全部命令;特权EXEC模式的命令状态行为:student1#Student1enable Password:Student1#在前面的启动配置中,设置了登录特权EXEC模式的密码,因此系统提示输入用户密码,密码输入时不回显,输入完毕按回车,密码校验通过后,即进入特权EXEC模式;假设进入特权EXEC模式的密码未设置

13、或要修改, 可在全局配置模式下, 利用 enable secret命令进行设置;在该模式下键入?,可获得答应执行的全部命令的提示;离开特权模式,返回用户模式,可执行 exit或 disable命令;重新启动交换机,可执行reload命令;(3) 全局配置模式在特权模式下,执行configure terminal命令,即可进入全局配置模式;在该模式下,只要输入一条有效的配置命令并回车,内存中正在运行的配置就会立刻转变生效;该模式下的配置命令的作用域是全局性的,是对整个交换机起作用;全局配置模式的命令状态行为:student1config#student1#config terminal stud

14、ent1config#欢迎下载精品学习资源在全局配置模式,仍可进入接口配置、line配置等子模式;从子模式返回全局配置模式,执行 exit命令;从全局配置模式返回特权模式,执行exit命令;假设要退出任何配置模式,直接返回特权模式,就要直接end 命令或按 Ctrl+Z组合键;例如,假设要设交换机名称为student2 ,就可使用 hostname 命令来设置,其配置命令为:student1config#hostname student2 student2config#假设要设置或修改良入特权EXEC模式的密码为 123456,就配置命令为:student1config#enable secr

15、et 123456或student1config#enable password 123456其中 enablesecret命令设置的密码在配置文件中是加密储存的,强列举荐采纳该方式;而enable password命令所设置的密码在配置文件中是采纳明文储存的;对配置进行修改后, 为了使配置在下次掉电重启后仍生效,需要将新的配置储存到NVRAM中,其配置命令为:student1config#exit student1#write(4) 接口配置模式在全局配置模式下,执行interface命令,即进入接口配置模式;在该模式下,可对选定的 接口端口 进行配置, 并且只能执行配置交换机端口的命令;接

16、口配置模式的命令行提示符为: student1config-if#例如,假设要设置Cisco Catalyst 2950交换机的 0 号模块上的第3 个快速以太网端口的端口通讯速度设置为100M,全双工方式,就配置命令为:student1config#interface fastethernet 0/3 student1config-if#speed 100 student1config-if#duplex full student1config-if#endstudent1#write 5Line配置模式在全局配置模式下,执行line vty或 line console命令,将进入 Line

17、配置模式;该模式主要用于对虚拟终端vty 和掌握台端口进行配置,其配置主要是设置虚拟终端和掌握台的用户级登录密码;Line 配置模式的命令行提示符为:student1config-line#交换机有一个掌握端口console ,其编号为0,通常利用该端口进行本地登录,以实现对交换机的配置和治理;为安全起见,应为该端口的登录设置密码,设置方法为:student1#config terminal student1config#line console 0 student1config-line#.exitexit from line configuration mode loginEnable p

18、assword checking passwordSet a password从帮忙信息可知, 设置掌握台登录密码的命令是password ,假设要启用密码检查, 即让所设置的密码生效,就仍应执行login命令;退出 line配置模式,执行 exit命令;下面设置掌握台登录密码为654321,并启用该密码,就配置命令为: student1config-line#password 654321欢迎下载精品学习资源student1config-line#login student1config-line#end student1#write设置该密码后,以后利用掌握台端口登录拜访交换机时,就会第一

19、询问并要求输入该登录密码,密码校验胜利后,才能进入到交换机的用户EXEC模式;交换机支持多个虚拟终端,一般为16 个 0 15;设置了密码的虚拟终端,就答应登录, 没有设置密码的,就不能登录;假如对0 4 条虚拟终端线路设置了登录密码,就交换机就答应同时有 5 个 telnet登录连接,其配置命令为:student1config#line vty 0 4student1config-line#password 123456 student1config-line#login student1config-line#end student1#write假设要设置不答应telnet登录,就取消对终

20、端密码的设置即可,为此可执行no password和 no login来实现;在 CiscoIOS 命令中,假设要实现某条命令的相反功能,只需在该条命令前面加no,并执行前缀有 no 的命令即可;为了防止闲暇的连接长时间的存在,通常仍应给通过console口的登录连接和通过vty 线路的 telnet登录连接,设置闲暇超时的时间,默认闲暇超时的时间是10 分钟;设置闲暇超时时间的配置命令为:exec-timeout分钟数秒数例如,要将 vty 0-4线路和 Console 的闲暇超时时间设置为3 分钟 0 秒,就配置命令为:student1#config t student1config#li

21、ne vty 0 4student1config-line#exec-timeout 3 0student1config-line#line console 0student1config-line#exec-timeout 3 0 student1config-line#endstudent1#(6) vlan数据库配置模式在特权 EXEC模式下执行 vlandatabase 配置命令,即可进入vlan 数据库配置模式,此时的命令行提示符为:student1vlan#在该模式下,可实现对VLAN虚拟局域网的创建、修改或删除等配置操作;退出vlan配置模式,返回到特权EXEC模式,可执行 ex

22、it命令;1 设置主机名设置交换机的主机名可在全局配置模式,通过hostname 配置命令来实现,其用法为:hostname 自定义名称默认情形下, 交换机的主机名默认为Switch ;当网络中使用了多个交换机时,为了以示区分, 通常应依据交换机的应用场地,为其设置一个详细的主机名;例如,假设要将交换机的主机名设置为student1-1,就设置命令为:student1config#hostname student1-1 student1-1config#2 配置治理 IP 地址在 2 层交换机中, IP 地址仅用于远程登录治理交换机,对于交换机的正常运行不是必需的;假设没有配置治理IP 地址,

23、就交换机只能采纳掌握端口进行本地配置和治理;欢迎下载精品学习资源默认情形下,交换机的全部端口均属于VLAN 1,VLAN 1 是交换机自动创建和治理的;每个VLAN只有一个活动的治理地址,因此,对2 层交换机设置治理地址之前,第一应挑选VLAN 1 接口,然后再利用 ip address配置命令设置治理IP 地址,其配置命令为:interface vlanvlan-idip addressaddress netmask参数说明:vlan-id代表要挑选配置的VLAN号;address 为要设置的治理 IP 地址, netmask 为子网掩码;Interface vlan配置命令用于拜访指定的V

24、LAN接口; 2 层交换机,如 2900/3500XL 、2950等没有 3 层交换功能, 运行的是 2 层 IOS,VLAN间无法实现相互通讯, VLAN接口仅作为治理接口;假设要取消治理 IP 地址,可执行no ip address配置命令;(7) 配置默认网关为了使交换机能与其他网络通讯,需要给交换机设置默认网关;网关地址通常是某个3 层接口的 IP 地址,该接口充当路由器的功能;设置默认网关的配置命令为:ip default-gatewaygatewayaddress在实际应用中,2 层交换机的默认网关通常设置为交换机所在VLAN 的网关地址;假设student1交 换机 为 192.

25、168.168.0/24网 段的 用户 提 供接 入 服务 , 该 网段 的网 关 地 址为192.168.168.1,就设置交换机的默认网关地址的配置命令为:student1config#exit student1#write对交换机进行配置修改后,别忘了在特权模式执行write或 copy run start命令,对配置进行储存;假设要查看默认网关,可执行show ip route default命令;(8) 设置 DNS服务器为了使交换机能解析域名,需要为交换机指定DNS服务器;1 启用与禁用 DNS服务启用 DNS服务,配置命令:ip domain-lookup禁用 DNS服务,配置命

26、令:默认情形下,交换机启用了no ip domain-lookupDNS服务,但没有指定DNS服务器的地址;启用DNS服务并指定DNS服务器地址后,在对交换机进行配置时,对于输入错误的配置命令,交换时机试着进行域名解析,这会影响配置,因此,在实际应用中,通常禁用DNS服务;2 指定 DNS服务器地址;配置命令:ip name-serverserveraddress1 serveraddress2serveraddress6交换机最多可指定6 个 DNS服务器的地址,各地址间用空格分隔,排在最前面的为首选DNS服务器;例如,假设要将交换机的DNS服务器的地址设置为61.128.128.68和 6

27、1.128.192.68,就配置命令为:student1config#ip name-server 61.128.128.68 61.128.192.68(9) 启用与禁用服务对于运行 IOS 操作系统的交换机,启用服务后,仍可利用web 界面来治理交换机;在浏览器中键入【:/交换机治理 IP地址】,此时将弹出用户认证对话框,用户名可不指定,然 后在密码输入框中输入进入特权模式的密码,之后就可进行交换机的治理页面;交换机的 web 配置界面功能较弱且安全性较差,在实际应用中, 主要仍是采纳命令行来配置;欢迎下载精品学习资源交换机默认启用了服务,因此在配置时,应留意禁用该服务;启用服务,配置命令

28、:ipserver禁用服务,配置命令:no ipserver10查看交换机信息对交换机信息的查看,使用show 命令来实现;1 查看 IOS 版本查看命令: show version2 查看配置信息要查看交换机的配置信息,需要在特权模式运行show 命令,其查看命令为: show running-config显示当前正在运行的配置show startup-config显示储存在 NVRAM中的启动配置例如,假设要查看当前交换机正在运行的配置信息,就查看命令为:student1#show run11查看交换机的MAC地址表配置命令: show mac-address-table dynamic|

29、static vlan vlan-id该命令用于显示交换机的MAC地址表,假设指定dynamic ,就显示动态学习到的MAC地址, 假设指定 static,就显示静态指定的MAC地址表,假设未指定,就显示全部;假设要显示交换表中的全部MAC地址,即动态学习到的和静态指定的,就查看命令为: show mac-address-table12挑选多个端口对于 Cisco 2900 、 Cisco2950 和 Cisco 3550交换机,支持使用range 关键字,来指定一个端口范畴,从而实现挑选多个端口,并对这些端口进行统一的配置;同时挑选多个交换机端口的配置命令为:interface rangetypemod/startport - endportstartport代表要挑选的起始端口号,endport代表结尾的端口号,用于代表起始端口范畴的连字符“ - ”的两端, 应留意留一个空格,否就命令将无法识别;例如,假设要挑选交换机的第1 至第 24 口的快速以太网端口,就配置命令为: student1#config tstudent1config#interface range fa0/1 - 24六试验报告要求1. 写出交换机几种工作模式下的常用命令;2. 配置交换机的基本参数;七课后摸索1交换机的使能口令和加密口令之间的关系;欢迎下载

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁