《LAN交换机的配置.ppt》由会员分享,可在线阅读,更多相关《LAN交换机的配置.ppt(46页珍藏版)》请在三一办公上搜索。
1、LAN交换机的配置,本章内容,交换机的访问方式命令行接口通过TELNET管理交换机设备基于WEB的方式管理交换机配置和管理交换机的VLAN功能配置文件的管理,课程议题,交换机的访问方式命令行接口通过TELNET管理交换机设备基于WEB的方式管理交换机配置和管理交换机的VLAN功能配置文件的管理,交换机的访问方式,通过带外对交换机进行管理(PC 与交换机直接相连)通过Telnet 对交换机进行远程管理 通过Web 对交换机进行远程管理 通过SNMP 工作站对交换机进行远程管理,带外交换机配置,波特率:9600 数据位:8停止位:1 无校验,无流量控制,课程议题,交换机的访问方式命令行接口通过TE
2、LNET管理交换机设备基于WEB的方式管理交换机配置和管理交换机的VLAN功能配置文件的管理,交换机配置命令模式,用户模式 Switch 特权模式 Switch#全局模式 Switch(config)端口模式 Switch(config-if)VLAN配置模式 Switch(config-vlan),EXEC模式:用户模式switch 交换机信息的查看,简单测试命令特权模式switch#查看、管理交换机配置信息,测试、调试,交换机配置命令模式,交换机配置命令模式,在用户模式下进入特权模式SwitchenableSwitch#返回用户模式Switch#disableSwitch或Switch#e
3、xitPress RETURN to get started!Switch,交换机配置命令模式,配置模式:全局配置模式switch(config)#配置交换机的整体参数接口配置模式switch(config-if)#配置交换机的接口参数,交换机配置命令模式,进入全局配置模式下Switch#configure terminalSwitch(config)#exitSwitch#进入接口配置模式Switch(config)#interface fastethernet 0/1Switch(config-if)#exitSwitch(config)#,从子模式下直接返回特权模式Switch(conf
4、ig-if)#endSwitch#,交换机配置命令模式,CLI提示信息,%Ambiguous command:show c 用户没有输入足够的字符,交换机无法识别惟一的命令。重新输入命令,紧接着发生歧义的单词输入一个问号。可能的关键字将被显示出来%Incomplete command用户没有输入该命令的必需的关键字或者变量参数%Invalid input detected at marker用户输入命令错误,符号()指明了产生错误的单词的位置,命令行其他功能,获得帮助 命令简写使用历史命令命令行滑动窗口编辑快捷键,课程议题,交换机的访问方式命令行接口通过TELNET管理交换机设备基于WEB的方
5、式管理交换机配置和管理交换机的VLAN功能配置文件的管理,TELNET管理交换机,交换机配置Switch(config)#enable secret level 1 0 star!配置远程登陆密码 Switch(config)#enable secret level 15 0 star!配置进入特权模式密码Switch(config)#interface vlan 1!配置交换机管理IP地址Switch(config-if)#no shutdownSwitch(config-if)#end,TELNET管理交换机,TELNET管理交换机,课程议题,交换机的访问方式命令行接口通过TELNET管理
6、交换机设备基于WEB的方式管理交换机配置和管理交换机的VLAN功能配置文件的管理,基于WEB的管理,基于WEB的管理,课程议题,交换机的访问方式命令行接口通过TELNET管理交换机设备基于WEB的方式管理交换机配置和管理交换机的VLAN功能配置文件的管理,交换网络中的问题,在交换机组成的校园网络里所有主机都在同一个广播域内,广播域,安全,广播,交换网络中问题的解决-VLAN,VLAN20,通过VLAN技术可以对网络进行一个安全的隔离、分割广播域,VLAN10,VLAN30,VLAN40,VLAN(Virtual Local Area Network)VLAN是在一个物理网络上划分出来的逻辑网络
7、。这个网络对应于OSI 模型的第二层网络。VLAN的划分不受网络端口的实际物理位置的限制。VLAN 有着和普通物理网络同样的属性。第二层的单播、广播和多播帧在一个VLAN内转发、扩散,而不会直接进入其他的VLAN之中。,1,2,3,4,交换机,广播帧,交换机收到广播帧后,只转发到属于同一VLAN的其他端口。,广播域,广播帧,广播域,VLAN技术,VLAN的种类,基于端口的VLAN基于协议的VLAN基于MAC地址的VLAN基于子网的VLAN,基于交换机的端口(一个端口只属于一个VLAN),VLAN的类型:Port VLAN,Port VLAN设置在连接主机的端口,F0/1,F0/2,F0/3,P
8、ort-vlan原理,F0/1,F0/2,F0/3,A,B,C,Vlan 10,Vlan 20,Vlan 10,A BA C,X,创建VLAN10,将它命名为test的例子Switch#configure terminalSwitch(config)#vlan 100Switch(config-vlan)#name testSwitch(config-vlan)#end 把ethernet 0/10作为access口加入了VLAN10 Switch#configure terminalSwitch(config)#interface fastethernet0/10Switch(config-
9、if)#switchport mode accessSwitch(config-if)#switchport access vlan 100Switch(config-if)#end,Port VLAN,即将连接主机的端口设成access模式。,配置Port VLAN-Access,Port vlan的配置,将一组接口加入某一个VLANSwitch(config)#interface range fastethernet 0/1-10,0/15,0/20Switch(config-if-range)#switchport access vlan 20注:连续接口 0/1-10,不连续接口用逗号
10、隔开,但一定要写明模块编号,Switch B,VLAN30,VLAN20,VLAN10,Tag VLAN,1.传输多个VLAN的信息2.实现同一VLAN跨越不同的交换机,VLAN的类型:Tag VLAN,在Trunk链路上传输多个VLAN信息要求Trunk至少要100M。,目的,源MAC地址,类型,数据,重新计算帧检测序列,2字节标记协议标识2字节标记控制信息,标记协议标识(TPID):固定值0 x8100,表示该帧载有802.1q标记信息标记控制信息(TCI):Priority 3比特表示优先级,Canonical format indicator 1比特用于总线型以太网、FDDI、令牌环网
11、。VlanID 12比特表示VID,范围14094,IEEE802.1Q数据帧,802.1q数据帧只在交换机的trunk链路上传输,对于用户是完全透明的。默认条件下,Trunk上会转发交换机上存在的所有VLAN的数据。,A,交换机1,交换机2,802.1q工作原理,B,数据帧,Tag标签,配置Tag VLAN-Trunk,把Fa 0/1配成Trunk口Switch#configure terminalSwitch(config)#interface fastethernet0/1Switch(config-if)#switchport mode trunk,课程议题,交换机的访问方式命令行接口
12、通过TELNET管理交换机设备基于WEB的方式管理交换机配置和管理交换机的VLAN功能配置文件的管理,配置文件的管理,保存配置 将当前运行的参数保存到flash 中用于系统初始化时初始化参数。Switch#copy running-config startup-config Switch#write memorySwitch#write删除配置 永久性的删除flash 中不需要的文件。使用命令delete flash:config.text 删除VLAN数据库 永久性的删除flash 中VLAN数据库文件。使用命令delete flash:vlan.dat 查看配置文件内容Switch#mor
13、e flash:config.textSwitch#show configureSwitch#show running-config。,课程议题,三层交换机的路由配置,三层交换的路由功能,三层交换机默认开启路由功能Switch(config)#ip routing(开启三层交换机路由功能)三层交换机配置路由接口的两种方法开启三层交换机物理接口的路由功能Switch(config)#interface fastethernet 0/5Switch(config-if)#no switchportSwitch(config-if)#no shutdown关闭物理接口路由功能Switch(confi
14、g-if)#switchport采用SVI方式(switch virtual interface)Switch(config)#interface vlan 10Switch(config-if)#no shutdown,三层交换实现VLAN间路由,三层交换机的每一个接口连接一个独立的VLAN开启每个接口的路由功能,并配置IP,三层交换实现VLAN间路由(续),分别创建每个VLAN的SVI接口,并配置IP地址三层交换机和二层交换机通过trunk链路相连,三层交换机和路由器相连的网络,方法一(SVI):Switch(config)#interface f0/10Switch(config-if)
15、#switchport access vlan 10Switch(config-if)#exitSwitch(config-if)#no shutdown,三层交换机和路由器相连的网络(续),方法二(路由接口):Switch(config)#interface f0/10Switch(config-if)#no switchportSwitch(config-if)#no shutdown,三层交换机路由协议的配置,静态路由Switch(config)#ip route x.x.x.x x.x.x.x x.x.x.x/interfaceRIPSwitch(config)#router rip
16、Switch(config-router)#network X.X.X.X Switch(config-router)#version 2注:三层交换机不支持no auto-summaryOSPFSwitch(config)#router ospfSwitch(config)#network X.X.X.X X.X.X.X area x,查看三层交换机路由配置,查看路由接口信息Switch#show ip interface查看路由表Switch#show ip route查看动态路由协议Switch#show ip ripSwitch#show ip ospf,课程回顾,交换机的访问方式命令行接口通过TELNET管理交换机设备基于WEB的方式管理交换机配置和管理交换机的VLAN功能配置文件的管理,谢 谢!,