锐捷交换机的基本配置.docx
《锐捷交换机的基本配置.docx》由会员分享,可在线阅读,更多相关《锐捷交换机的基本配置.docx(11页珍藏版)》请在冰点文库上搜索。
锐捷交换机的基本配置
交换机的基本配置实验
一、交换机配置的基本概念
1.交换机的命令模式
●一般模式:
提示符为>,只能进行查看交换机的基本信息show、ping、telnet等操作;
●特权模式:
提示符为#,除了一般模式的操作外,可以进入各种操作配置模式;
●全局模式:
提示符为(config)#,可以对交换机的全局参数进行配置;
●接口模式:
提示符为(config-if)#,对交换机的接口进行配置。
在某模式下只能执行当前模式允许的命令,交换机的命令不能跨模式执行。
从一般模式进入特权模式:
switch>enable
输入密码后即可进入特权操作模式。
从特权模式进入全局模式:
switch#configterminal
从全局模式进入接口模式:
switch(config)#interface接口编号(例如:
fastethernet0/1)
输入exit将从当前模式返回到上一级模式,输入end或Ctrl+Z将直接返回到特权模式。
2.帮助信息
命令速查:
在任意命令模式下,输入?
将列出在当前模式下可以进行的操作命令及其功能说明:
如:
switch>?
disableTurnoffprivilegedcommands
enableTurnonprivilegedcommands
exitExitfromtheEXEC
…….
命令帮助:
在任意一个命令后面输入?
将列出该命令后面所需的参数,如:
switch#show?
命令简写:
交换机的命令在没有二义性的前提下可以简写,如:
switch#conft代表configterminal命令
命令补齐:
当输入一个命令时如果不记得后面的拼写规则或参数时,可以按TAB键自动将命令或参数补齐,如:
switch#con按键盘的TAB键后将自动补齐为config。
二、交换机的基本配置
1、交换机名称的配置
switch>enable
switch#configureterminal
将交换机的名称设置为switch_00X,X为工作台编号:
switch#hostnameswitch_00X
2、全局参数配置
3、接口基本参数配置
switch>enable
switch#configureterminal
选中第0个模块的第3个快速以太接口(fastethernet0/3)
switch(config)#interfacefa0/3
switch(config-if)#speed100!
将该接口的速率设置为100M
switch(config-if)#duplexhalf!
将该接口设置为半双工模式
switch(config-if)#noshutdown!
将该接口激活
switch#showinterfacefa0/3!
查看接口fa0/3的配置信息(需要退出配置状态)
特别注意其中的管理状态(AdminStatus)和操作状态(OperStatus),只有当它们同时为up时该接口才能正常工作。
4、查看当前运行的配置信息
switch#showrunning-config
5、保存配置信息
交换机的虚拟网络配置实验
1、基于接口的VLAN划分
某三层交换机上的接口fa0/1上连接一台计算机PC1,IP地址为192.168.1X.2,网络掩码为255.255.255.0,接口fa0/10上连接另一台计算机PC2,IP地址为192.168.1X.10,网络掩码为255.255.255.0,其中X表示工作台的编号(下同)。
将PC1和PC2分别划分到两个不同的VLAN中,从而将PC1和PC2从逻辑上进行隔离,通过隔离,限制了局域网的广播域的大小,达到提高网络通信效率的目的。
图2-1
步骤1:
划分前用PING在PC机上验证PC1和PC2是可以互相通信的;
步骤2:
创建两个VLAN(test10和test20):
switch#configureterminal
switch(config)#vlan10!
创建一个编号为10的VLAN
switch(config-vlan)#nametest10!
将编号为10的VLAN命名为test10
switch(config)#vlan20!
创建一个编号为20的VLAN
switch(config-vlan)#nametest20!
将编号为20的VLAN命名为test20
switch(config)#vlan30!
创建一个编号为30的VLAN
switch(config-vlan)#nametest30!
将编号为30的VLAN命名为test30
switch(config)#novlan30!
删除编号为30的VLAN
switch(config-vlan)#Ctrl-Z!
返回特权模式
switch#showvlan!
查看VLAN的创建情况
注意,交换机缺省时有一个编号为1、名字为default的VLAN,不可以删除,且所有接口都分配在该VLAN中。
步骤3:
将PC1和PC2连接的接口分别分配到test10和test20:
switch#configureterminal
switch(config)#interfacefa0/1!
选中fa0/1
switch(config-if)#switchportaccessvlan10!
将fa0/1加入到test10
switch(config)#interfacefa0/10!
选中fa0/10
switch(config-if)#switchportaccessvlan20!
将fa0/10加入到test20
switch(config-vlan)#Ctrl-Z!
返回特权模式
switch#showvlan!
查看VLAN的配置与划分情况
步骤4:
用PING在PC机上验证PC1和PC2之间无法通信,从而达到了将PC1和PC2从逻辑上进行隔离的目的。
2、VLAN之间的通信
通过上面的操作,将PC1和PC2从逻辑上进行隔离的目的,如果PC1与PC2之间需要通信,则需要通过三层交换实现。
步骤1:
为VLAN分配网络号和掩码:
switch#configureterminal
switch(config)#interfacevlan10
switch(config-if)#ipaddress192.168.1X.1255.255.255.0
switch(config-if)#noshutdown//激活VLAN10
switch(config-if)#exit
switch(config)#interfacevlan20
switch(config-if)#ipaddress192.168.2X.1255.255.255.0
switch(config-if)#noshutdown//激活VLAN20
switch(config-if)#exit
步骤2:
重新配置计算机的IP地址等参数:
将PC1的IP地址设置为与test10的网络地址一致的IP地址,如192.168.1X.2,把PC1默认网关设置为该VLAN的网络地址192.168.1X.1;
将PC2的IP地址设置为与test20的网络地址一致的IP地址,如192.168.2X.10,把PC2默认网关设置为该VLAN的网络地址192.168.2X.1;
步骤3:
用PING在PC机上验证PC1和PC2是可以互相通信的。
3、跨交换机的VLAN实现
交换机1上的接口fa0/1上连接一台计算机PC1,IP地址为192.168.1X.2,网络掩码为255.255.255.0,接口fa0/10上连接另一台计算机PC2,IP地址为192.168.2X.2,网络掩码为255.255.255.0。
交换机2上的接口fa0/1上连接一台计算机PC3,IP地址为192.168.1X.10,网络掩码为255.255.255.0,接口fa0/10上连接另一台计算机PC4,IP地址为192.168.2X.10,网络掩码为255.255.255.0。
交换机3通过接口fa0/1连接交换机1的fa0/24,交换机3通过接口fa0/2连接交换机2的fa0/24。
将PC1和PC3划分VLANtest10中,将PC2和PC4划分VLANtest20中,从而实现跨交换机的VLAN划分。
步骤1:
在交换机1上创建两个VLAN(test10和test20):
switch1#configureterminal
switch1(config)#vlan10!
创建一个编号为10的VLAN
switch1(config-vlan)#nametest10!
将编号为10的VLAN命名为test10
switch1(config)#vlan20!
创建一个编号为20的VLAN
switch1(config-vlan)#nametest20!
将编号为20的VLAN命名为test20
switch1(config-vlan)#Ctrl-Z!
返回特权模式
switch1#showvlan!
查看VLAN的创建情况
步骤2:
将PC1和PC2连接的接口分别分配到test10和test20:
switch1#configureterminal
switch1(config)#interfacefa0/1!
选中fa0/1
switch1(config-if)#switchportaccessvlan10!
将fa0/1加入到test10
switch1(config)#interfacefa0/10!
选中fa0/10
switch1(config-if)#switchportaccessvlan20!
将fa0/10加入到test20
switch1(config-vlan)#Ctrl-Z!
返回特权模式
switch1#showvlan!
查看VLAN的配置与划分情况
步骤3:
配置交换机1的干线链路(假设交换机1通过fastethernet0/24接口与交换机3的接口fastethernet0/1相连):
switch1#configureterminal
switch1(config)#interfacefa0/24!
选中fa0/24
switch1(config-if)#switchportmodetrunk!
将fa0/24设置为干线工作模式
switch1#showinterfacefa0/24switchport!
查看交换机1的干线配置情况
步骤4:
在交换机2上创建两个VLAN(test10和test20):
switch2#configureterminal
switch2(config)#vlan10!
创建一个编号为10的VLAN
switch2(config-vlan)#nametest10!
将编号为10的VLAN命名为test10
switch2(config)#vlan20!
创建一个编号为20的VLAN
switch2(config-vlan)#nametest20!
将编号为20的VLAN命名为test20
switch2(config-vlan)#Ctrl-Z!
返回特权模式
switch#showvlan!
查看VLAN的创建情况
步骤5:
将PC3和PC4连接的接口分别分配到test10和test20:
switch2#configureterminal
switch2(config)#interfacefa0/1!
选中fa0/1
switch2(config-if)#switchportaccessvlan10!
将fa0/1加入到test10
switch2(config)#interfacefa0/10!
选中fa0/10
switch2(config-if)#switchportaccessvlan20!
将fa0/10加入到test20
switch2(config-vlan)#Ctrl-Z!
返回特权模式
switch2#showvlan!
查看VLAN的配置与划分情况
步骤6:
配置交换机2的干线链路(假设交换机2通过fastethernet0/24接口与交换机3的接口fastethernet0/2相连):
switch2#configureterminal
switch2(config)#interfacefa0/24!
选中fa0/24
switch2(config-if)#switchportmodetrunk!
将fa0/24设置为干线工作模式
switch2#showinterfacefa0/24switchport!
查看交换机2的干线配置情况
步骤7:
配置交换机3的干线链路(假设交换机3通过fastethernet0/1接口与交换机1的接口fastethernet0/24相连,交换机3通过fastethernet0/2接口与交换机2的接口fastethernet0/2相连):
switch3#configureterminal
switch3(config)#interfacefa0/1!
选中fa0/1
switch3(config-if)#switchportmodetrunk!
将fa0/1设置为干线工作模式
switch3(config)#interfacefa0/2!
选中fa0/2
switch3(config-if)#switchportmodetrunk!
将fa0/2设置为干线工作模式
switch3#showinterfacefa0/1switchport!
查看交换机3的干线配置情况
步骤8:
用PING在PC1机上验证PC1和PC3是可以互相通信的,但PC1或PC3与PC2、PC4之间不能通信;在PC2机上验证PC2和PC4是可以互相通信的,但PC2或PC4与PC1、PC3之间不能通信。
4、跨交换机的VLAN之间的通信
通过上面的操作,将PC1和PC3分配在VLANtest10中,将PC2和PC4分配在VLANtest20中,如果test10与test20之间需要通信,则需要通过三层交换实现。
步骤1:
在交换机3上为VLAN分配网络号和掩码:
switch3#configureterminal
switch3(config)#vlan10!
创建一个编号为10的VLAN
switch3(config-vlan)#nametest10!
将编号为10的VLAN命名为test10
switch3(config)#vlan20!
创建一个编号为20的VLAN
switch3(config-vlan)#nametest20!
将编号为20的VLAN命名为test20
switch3(config)#interfacevlan10
switch3(config-if)#ipaddress192.168.1X.1255.255.255.0
switch3(config-if)#noshutdown!
激活VLAN10
switch3(config-if)#exit
switch3(config)#interfacevlan20
switch3(config-if)#ipaddress192.168.2X.1255.255.255.0
switch3(config-if)#noshutdown!
激活VLAN20
switch3(config-if)#exit
步骤3:
重新配置计算机的IP地址等参数:
将PC1、PC3的IP地址设置为与test10的网络地址一致的IP地址,如192.168.1X.2和192.168.1X.10,把PC1、PC3默认网关设置为该VLAN的网络地址192.168.1X.1;
将PC2、PC4的IP地址设置为与test20的网络地址一致的IP地址,如192.168.2X.2和192.168.2X.10,把PC2、PC4默认网关设置为该VLAN的网络地址192.168.2X.1;
步骤4:
用PING在PC机上验证PC1到PC2、PC3、PC4是可以互相通信的。