290 likes | 467 Views
高级交换技术. 陈宗仁 计算机工程技术学院. 交换机配置基础. 主要内容 IOS 简介 搭建交换机的配置环境 交换机的加电启动 交换机的命令模式 交换机的基本配置. IOS 简介. 关于 OS CISCO IOS 的特点. 关于 OS. COS- Catalyst Operating System (CatOS) 只支持 2 层 CISCO 4000 5000 6000 IOS-Internetwork Operating System Layer 2 IOS : 3500XL 2950
E N D
高级交换技术 陈宗仁 计算机工程技术学院
交换机配置基础 • 主要内容 • IOS简介 • 搭建交换机的配置环境 • 交换机的加电启动 • 交换机的命令模式 • 交换机的基本配置
IOS简介 • 关于OS • CISCO IOS的特点
关于OS • COS- Catalyst Operating System (CatOS) • 只支持2层 • CISCO 4000 5000 6000 • IOS-Internetwork Operating System • Layer 2 IOS : 3500XL 2950 • Layer 3 IOS : 各种路由器、2948-L3、4908-L3 RSM/MSM等 • Layer 2/3 IOS:3550 4000‘ 6000’
CISCO IOS的特点 • 支持通过命令行(Command-Line Interface,简称CLI)或Web界面,来对交换机进行配置和管理。 • 支持通过交换机的控制端口(Console)或Telnet会话来登录连接访问交换机。 • 提供有用户模式和特权模式两种命令执行级别,并提供有全局配置、接口配置、子接口配置和vlan数据库配置等多种级别的配置模式,以允许用户对交换机的资源进行配置。 • IOS命令不区分大小写。 • 在不引起混淆的情况下,支持命令简写。
搭建交换机配置环境 • 通过CONSOLE端口连接交换机 • 通过TELNET连接交换机
通过CONSOLE端口连接交换机 • 物理连接 • 交换机的本地配置方式是通过计算机与交换机的“Console”端口直接连接的方式进行通信的。 • 超级终端的设置
通过TELNET连接交换机 • 在首次通过Console控制口完成对交换机的配置,并设置交换机的管理IP地址和登录密码后,就可通过Telnet会话来连接登录交换机,从而实现对交换机的远程配置。 • 命令格式 • TELNET IP • QUIT
交换机的加电启动 • 交换机的组成 • 交换机的启动与首次启动配置
交换机的组成 • 交换机也由硬件和软件两部分组成。 • 软件部分主要是IOS操作系统 • 硬件主要包含CPU、端口和存储介质 • 内存体系 • ROM相当于PC机的BIOS • FLASH相当于PC机硬盘,包含IOS • DRAM动态内存 • NVRAM 配置文件
交换机的启动与首次启动配置 • 交换机加电后,即开始了启动过程,首先运行ROM中的自检程序,对系统进行自检,然后引导运行FLASH中的IOS,并在NVRAM中寻找交换机的配置,然后将其装入DRAM中运行,其启动过程将在终端屏幕上显示。 • 交换机自检期间的端口指示灯 • 启动时,所有端口指示灯变绿. • 每个端口自检完毕,对应的指示灯熄灭. • 如果端口自检失败, 对应指示灯呈琥珀色. • 如果有任何自检失败情况,系统指示灯呈现 琥珀色. • 如果没有自检失败, 自检过程完成. • 随着自检过程的完成, 指示灯闪亮后熄灭.
交换机的命令模式 • 用户EXEC模式(user mode) > • 特权EXEC模式(privileged mode) # • 全局配置模式(global config mode) SWITCH(config)# • 接口模式(interface mode): SWITCH (config-if)# • 线路模式(line mode): SWITCH(config-line)# • VLAN数据库配置模式
交换机的命令 • 设置交换机的enable密码为12345,enable secret密码为cisco,console login密码为12345,保存配置文件后关闭路由器电源;假设你忘记了各个密码,进行交换机的密码恢复。
密码破解 • 拔掉电源 • 2.按下mode按钮 • 3.输入flash_init • 4.执行dir flash: • 5.重命名配置文件 (rename flash:config.text flash:config.old) • 6.启动(Boot) • 7.在进入setup模式提示下输入N
密码破解 • 进入特权模式(switch>enable) • 9. 重命名配置文件 • (rename flash:config.old flash:config.text) • 10. 将配置文件拷贝到RAM中运行 • (copy flash:config.text system:running-config) • 11.修改密码 (enable password cisco) • 12.存盘(write) • 13.重启(reload)
交换机的命令 • 若要设置Cisco Catalyst 2950交换机的0号模块上的第3个快速以太网端口的端口通讯速度设置为100M,全双工方式,则配置命令为?
交换机的命令 • 为端口指定一个描述性文字 • description port-description • 如果描述文字中包含有空格,则要用引号将描述文字引起来。 • 设置端口通讯速度 • speed [10|100|1000|auto] • 设置端口的单双工模式 • duplex [full|half|auto]
交换机的命令 • 设置空闲超时时间的配置命令为:exec-timeout 分钟数 秒数 • student1#config t • student1(config)#line vty 0 4 • student1(config-line)#exec-timeout 3 0 • student1(config-line)#line console 0 • student1(config-line)#exec-timeout 3 0 • student1(config-line)#end
牛刀小试 • 路由器中的操作系统,常常缩写为: A.OS B.DOS C.ISO D.IOS • 一般情况下,路由器的配置文件保存在什么地方? A.NVRAM B.RAM C.FLASH D.ROM • 路由器提示为:Router(config)#,问现在是处在什么模式? A.全局配置模式B.特权用户模式C.普通用户模式D.接口模式
牛刀小试 • 配置telnet的密码,在全局模式下应该输入的命令是( ) A.line console 0B.line vty 0 4C.int f0/0D.int s0/0
交换机的命令 • 设置主机名 • Hostname hostname • 配置管理IP地址 • Interface vlan 1 • Ip address address netmask (No ip address address )netmask • 设置DNS服务器 • 启用与禁用DNS服务 Ip domain-lookup (no ip domain-lookup) • 指定DNS服务器地址 Ip name-server serveraddress1…
交换机的命令 • 启用和禁用HTTP服务 • Ip http server • No ip http server • 配置默认网关 • 为了使交换机能与其他网络通讯,需要给交换机设置默认网关。网关地址通常是某个3层接口的IP地址,该接口充当路由器的功能。 • 设置默认网关的配置命令为: ip default-gateway gatewayaddress
交换机的命令 • 查看IOS版本 • Show version • 查看配置信息 • Show running-config • Show starup-config • 查看端口信息 • Show interface type mod/port • type代表端口类型.端口类型通常可简约表达为e、fa、gi和tengi。 • mod/port代表端口所在的模块和在该模块中的编号。
牛刀小试 • 现有一台Cisco Catalyst 2950-24交换机,现要求配置该交换机的主机名为student1-2,管理IP地址为192.168.168.3,默认网关为192.168.168.1,禁用DNS服务和HTTP服务。 • Switch>enable • Switch#config t • Switch(config)#( )为交换机起名字 • student1-2(config)#( )禁止DNS • student1-2(config)#( )禁止HTTP • student1-2(config)#interface vlan 1 • student1-2(config-if)#( ) 配置IP • student1-2(config-if) #( )配置网关
交换机的命令 • 3层交换机是指具备3层路由功能的交换机,其端口(接口)可以实现基于3层寻址的分组转发,每个3层接口都定义了一个单独的广播域。 • 为了使交换机进行3层交换,交换机还应启动要使用的协议的路由选择(routing)功能。 • protocol routing
交换机的命令 • 配置3层接口 • 端口的2层与3层选择 将端口设置为3层,配置命令:no switchport 将端口设置为2层,配置命令:switchport • 为3层端口配置IP地址 IP地址配置命令:ip address address netmask 删除接口的IP地址:no ip address
交换机的命令 • 配置静态路由 • 配置静态路由的命令为: ip route network netmask [nexthop|interface] [admin-distance] • 定义默认路由 • 所有不能被路由的分组都将被送往默认路由,即在路由表中,若没有分组目的地址的路由表项,则将使用默认路由作为转发路径。 • 默认路由只能有一条,优先级最低。 • 定义默认路由的配置命令为: • ip route 0.0.0.0 0.0.0.0 [ip-address|interface]
牛刀小试 • 试将Cisco Catalyst 3550交换机的快速以太网端口1的IP地址设置为192.168.1.1,让其作为192.168.1.0/24网段的网关,第3个端口的IP地址设置为192.168.2.1,作为192.168.2.0/24网段的网关,网络拓扑结构 如下图所示。