1、硬件连接:
把Console线一端连接在计算机的串行口上,另一端连接在网络设备的Console口上。
2、软件安装:
在计算机上需要安装一个终端仿真软件来登录网络设备,如xshell、secureCRT等。
3、指令:
1、准备命令
>Enable //进入特权模式
#Exit //返回上一级操作模式
#End //返回到特权模式
#copy running-config startup-config //保存配置文件
#del flash:config.text //删除配置文件(交换机及1700系列路由器)
#erase startup-config //删除配置文件(2500系列路由器)
#del flash:vlan.dat //删除Vlan配置信息(交换机)
#Configure terminal //进入全局配置模式(config)
# hostname switchA //配置设备名称为switchA(config)#banner motd & //配置每日提示信息 &为终止符(config)
#enable secret level 1 0 star //配置远程登陆密码为star(config)#enable secret level 15 0 star //配置特权密码为starLevel 1为普通用户级别,可选为1~15,15为最高权限级别;0表示密码不加密(config)
#enable services web-server //开启交换机WEB管理功能Services 可选以下:web-server(WEB管理)、telnet-server(远程登陆)等
2、查看信息
#show running-config //查看当前生效的配置信息
#show interface fastethernet 0/3 //查看F0/3端口信息
#show interface serial 1/2 //查看S1/2端口信息
#show interface //查看所有端口信息
#show ip interface brief //以简洁方式汇总查看所有端口信息
#show ip interface //查看所有端口信息
#show version //查看版本信息
#show mac-address-table //查看交换机当前MAC地址表信息
#show running-config //查看当前生效的配置信息
#show vlan //查看所有VLAN信息
#show vlan id 10 //查看某一VLAN (如VLAN10)的信息
#show interface fastethernet 0/1 //查看某一端口模式(如F 0/1)
#show aggregateport 1 summary //查看聚合端口AG1的信息
#show spanning-tree //查看生成树配置信息
#show spanning-tree interface fastethernet 0/1 //查看该端口的生成树状态
#show port-security //查看交换机的端口安全配置信息
#show port-security address //查看地址安全绑定配置信息
#show ip access-lists listname //查看名为listname的列表的配置信息
3、端口的基本配置
#Interface fastethernet 0/3 //进入F0/3的端口配置模式(config)
#interface range fa 0/1-2,0/5,0/7-9 //进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式(config-if)
#speed 10 //配置端口速率为10M,可选10,100,auto(config-if)
#duplex full //配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应)(config-if)
#no shutdown //开启该端口(config-if)
#switchport access vlan 10 //将该端口划入VLAN10中,用于VLAN(config-if)
#switchport mode trunk //将该端口设为trunk模式,可选模式为access , trunk(config-if)#port-group 1 //将该端口划入聚合端口AG1中,用于聚合端口
4、VLAN的基本配置
#vlan 10 //创建VLAN10(config-vlan)
#name vlanname // 命名VLAN为vlanname(config-if)
#switchport access vlan 10 //将该端口划入VLAN10中某端口的接口配置模式下进行(config)#interface vlan 10 //进入VLAN 10的虚拟端口配置模式(config-if)
#ip address 192.168.1.1 255.255.255.0 //为VLAN10的虚拟端口配置IP及掩码,二层交换机只能配置一个IP,此IP是作为管理IP使用,例如,使用Telnet的方式登录的IP地址(config-if)
#no shutdown //启用该端口
4、实操:
配置交换机S1:
S1>enable //进入特权配置模式
S1#configure terminal //全局配置模
! 创建VLAN20
S1(config)#vlan 20 //创建vlan20
S1(config-vlan)#name VLAN20 //给这个vlan命名vlan为vlan20
! 创建VLAN30
S1(config-vlan)#vlan 30
S1(config-vlan)#name VLAN30
S1(config-vlan)#exit
! 把F0/4~F0/7指派给VLAN20
S1(config)#interface f0/4 //进入端口f0/4
S1(config-if)#switchport access vlan 20 //把这个端口划分给vlan20
S1(config-if)#interface f0/5 //进入端口f0/5
S1(config-if)#switchport access vlan 20
S1(config-if)#interface f0/6
S1(config-if)#switchport access vlan 20
S1(config-if)#interface f0/7
S1(config-if)#switchport access vlan 20
! 把F0/8~F0/11指派给VLAN30
S1(config-if)#interface f0/8 //进入端口f0/8
S1(config-if)#switchport access vlan 30 //把这个端口划分给vlan30
S1(config-if)#interface f0/9
S1(config-if)#switchport access vlan 30
S1(config-if)#interface f0/10
S1(config-if)#switchport access vlan 30
S1(config-if)#interface f0/11
S1(config-if)#switchport access vlan 30
! 把F0/12配置为Trunk模式
S1(config-if)#interface f0/12 //进入端口f0/12
S1(config-if)#switchport mode trunk // 将端口f0/12设为trunk,如果交换机只有一个vlan。就使用access接口。如果交换机有多个vlan就必须使用trunk端口,因为trunk端口可封装vlan标签。
S1(config-if)#end //返回特权模式
! 查看配置结果
S1#show vlan
! 保存配置
S1#copy running-config startup-config
配置交换机S2:
S2>enable
S2#configure terminal
! 创建VLAN30
S2(config)#vlan 30
S2(config-vlan)#name VLAN30
S2(config-vlan)#exit
! 把F0/1~F0/5指派给VLAN30
S2(config)#interface range f0/1-5 //将s2中的1到5端口划分到vlan30,这个使用了端口简化配置方式,当然也可以在1中使用。
S2(config-if)#switchport access vlan 30
! 把F0/12配置为Trunk模式
S2(config-if)#interface f0/12
S2(config-if)#switchport mode trunk // 将s2端口f0/12也设为trunk,如果交换机只有一个vlan。就使用access接口。如果交换机有多个vlan就必须使用trunk端口,因为trunk端口可封装vlan标签。
S2(config-if)#end
! 查看配置结果
S2#show vlan
! 保存配置
S2#copy running-config startup-config
如此,配置就完成了,s1中的vlan1与s2中的vlan1便可以直接通信,vlan1与vlan20与vlan30无法通信。
细看的朋友可以发现,上面的案例配置看起来有这么多行代码,其实就是4行关键的代码反复的在使用,需要我们自己发挥的空间真的不大。
整体的配置路由就是:
进入配置模式——创建vlan——把相应的端口划分相应的vlan中——但如果
为什么上面配置的是trunk,而不是access呢?
配置trunk是为了让同一VlAN跨交换机通信,如果理解了这句话,那么上面的配置案例非常简单。
————————————————
版权声明:本文为CSDN博主「BinaryStarXin」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_43416206/article/details/125358619