Cisco 3550-EMI 交 換 機 配 置 教 程 目錄:
一、標識交換機
二、設置口令及用戶
三、配置VTP(Vlan中繼協議)
四、配置中繼線(Trunk)
五、創建、描述Vlan及設置Vlan IP
六、劃分、描述及設置Vlan端口
七、配置STP(生成樹協議)
八、啟用Vlan間 Router
九、配置ACL
十、配置DHCP中繼代理
十一、配置DHCP服務器
十二、配置HSRP(熱備路由協議)
十三、保存配置
附1:命令行編輯鍵
附2:SHOW命令
附3:破解Cisco 3550 Switch口令(Console 口)
附4:破解Cisco 2950 Switch口令(Console 口)
附5:備份IOS、Config、及DataBase文件
附6:恢復IOS、Config、及DataBase文件
附7:ACL例子
一、標識交換機
Switch#configure terminal 進入配置狀態
Switch(config)#hostname “hostname” 設置Switch名稱
Switch (config)#no hostname 取消Switch名稱
Switch(config)#end 結束本次配置
二、設置口令及用戶
Switch#configure terminal 進入配置狀態
Switch(config)#enable secret “password” 設置特權模式口令
Switch(config)#no enable secret 取消特權模式口令
Switch(config)#enable password “password” 設置EXEC模式口令
Switch(config)#no enable password 取消EXEC模式口令
witch(config)#username “username” privilege “num” secret “password” 建立本地用戶及口令
Switch(config)#no username “username” 刪除本地用戶
Switch(config)#service password-encryption 加密所有明文口令
Switch(config)#no service password-encryption 拒絕加密所有明文口令
Switch(config)#end 結束本次配置
1、配置console用戶用口令
Switch#configure terminal 進入配置狀態
Switch(config)#line console 0 進入console口配置狀態
Switch(config-line)#login local 設置登錄模式為本地用戶驗證模式
Switch(config-line)#no login local 取消本地用戶驗證模式
Switch(config-line)#end 結束本次配置
或
Switch#configure terminal 進入配置狀態
Switch(config)#line console 0 進入console口配置狀態
Switch(config-line)#login 設置登錄模式為線性登錄模式
Switch(config-line)#password “password” 設置線性登錄模式口令
Switch(config-line)#no login 取消線性登錄模式
Switch(config-line)#end 結束本次配置
2、配置tenlnet(vty)用戶及口令
Switch#configure terminal 進入配置狀態
Switch(config)#line vty 0 15 進入vty配置狀態
Switch(config-line)#login local 設置登錄模式為本地用戶驗證模式
Switch(config-line)#no login local 取消本地用戶驗證模式
Switch(config-line)#end 結束本次配置
或
Switch#configure terminal 進入配置狀態
Switch(config)#line vty 0 15 進入vty配置狀態
Switch(config-line)#login 設置登錄模式為線性登錄模式
Switch(config-line)#password “password” 設置線性登錄模式口令
Switch(config-line)#no login 取消線性登錄模式
Switch(config-line)#end 結束本次配置
三、配置VTP(Vlan中繼協議)
Switch#vlan database 進入vlan數據庫配置狀態
Switch(vlan)#vtp domain “domainname” 設置vtp域名稱
Switch(vlan)#vtp server|client| transparent 設置vtp模式
Switch(vlan)#vtp password “password” 設置vtp口令
Switch(vlan)#no vtp password 取消vtp口令
Switch(vlan)#exit 退出vlan數據庫配置狀態
四、配置trunk(中繼線)
Switch#configure terminal 進入配置狀態
Switch(config)#interface “interface mod/port” 進入端口配置狀態
Switch(config-if)#switchport trunk encapsulation dot1q|isl| negotiate 設置干道封裝模式
Switch(config-if)#switchport mode trunk 設置端口為干道模式
Switch(config-if)#no shutdown 啟用端口
Switch(config-if)#end 結束本次配置
或
Switch#configure terminal 進入配置狀態
Switch(config)#interface range “interface mod/port -port” 進入端口組配置狀態
Switch(config-if-range)#switchport trunk encapsulation dot1q|isl| negotiate 設置干道封裝模式
Switch(config-if-range)#switchport mode trunk 設置端口為干道模式
Switch(config-if-range)#no shutdown 啟用端口
Switch(config-if-range)#end 結束本次配置
五、創建、描述Vlan及設置Vlan IP
Switch#vlan database 進入vlan數據庫配置狀態
Switch(vlan)#vlan “vlan-num” name “vlan-name” 建立vlan及名稱
Switch(vlan)#no vlan “vlan-num” 刪除vlan
Switch(vlan)#exit 退出vlan數據庫配置狀態
Switch#configure terminal 進入配置狀態
Switch(config)#interface vlan “vlan-num” 進入vlan配置狀態
Switch(config-if)#description “description” 描述vlan
Switch(config-if)#no description 取消描述
Switch(config-if)#ip address “ip-address subnet-mask” 設置vlan 網關的ip 地址
Switch(config-if)#no shutdown 啟用vlan
Switch(config-if)#end 結束本次配置
六、劃分、描述及設置Vlan端口
Switch#configure terminal 進入配置狀態
Switch(config)#interface “interface mod/port” 進入端口配置狀態
Switch(config-if)#description “ description” 描述端口
Switch(config-if)#speed auto|100|10 設置端口速率模式
Switch(config-if)#duplex auto|full|half 設置端口雙工模式
Switch(config-if)#switchport mode access 設置端口為訪問模式
Switch(config-if)#switchport access vlan “vlan-num” 設置端口所屬Vlan
Switch(config-if)#no shutdown 啟用端口
Switch(config-if)#end 結束本次配置
或
Switch#configure terminal 進入配置狀態
Switch(config)#interface range “interface mod/port -port” 進入端口組配置狀態
Switch(config-if-range)#description “ description” 描述端口
Switch(config-if-range)#speed auto|100|10 設置端口速率模式
Switch(config-if-range)#duplex auto|full|half 設置端口雙工模式
Switch(config-if-range)#switchport mode access 設置端口為訪問模式
Switch(config-if-range)#switchport access vlan “vlan-num” 設置端口所屬Vlan
Switch(config-if-range)#no shutdown 啟用端口
Switch(config-if-range)#end 結束本次配置
七、配置STP(生成樹協議)
Switch#configure terminal 進入配置狀態
Switch(config)#spanning-tree portfast default 設置所有訪問端口為快速模式
Switch(config)#no spanning-tree portfast default 取消所有訪問端口為快速模式
Switch(config)#spanning-tree uplinkfast 設置上行端口為快速模式
Switch(config)#no spanning-tree uplinkfast 取消上行端口為快速模式
Switch(config)#end 結束本次配置
或
Switch#configure terminal 進入配置狀態
Switch(config)#interface “interface mod/port” 進入端口配置狀態
Switch(config-if)#spanning-tree portfast 設置端口為快速模式
Switch(config-if)#no shutdown 啟用端口
Switch(config-if)#end 結束本次配置
或
Switch#configure terminal 進入配置狀態
Switch(config)#interface range “interface mod/port -port” 進入端口組配置狀態
Switch(config-if-range)# spanning-tree portfast 設置端口為快速模式
Switch(config-if-range)#no shutdown 啟用端口
Switch(config-if-range)#end 結束本次配置
八、啟用Vlan間 Router
Switch#configure terminal 進入配置狀態
Switch(config)#ip routing 啟用ip 路由
Switch(config)#ip route “Destination-prefix Destination-prefix-mask Forwarding-router’s-address”
Switch(config)#end 結束本次配置
九、配置ACL
Switch#configure terminal 進入配置狀態
Switch(config)#access-list “standard-acl-num” permit|deny “source-address source-wildcard” 設置標準acl
Switch(config)#access-list “extend-acl-num” permit|deny ip “source-add source-wildcard Destination-add Destination-wildcard” 設置擴展acl
Switch(config)#end 結束本次配置
Switch#configure terminal 進入配置狀態
Switch(config)#interface vlan “vlan-num” 進入vlan配置狀態
Switch(config-if)#ip access-group “acl-num” in|out 應用acl到vlan
Switch(config-if)#end 結束本次配置
Switch#configure terminal 進入配置狀態
Switch(config)#line vty 0 15 進入vty配置狀態
Switch(config-line)#access-class “acl-num” in|out 應用acl到vty
Switch(config-if)#end 結束本次配置
例:
Switch(config)#access-list 101 deny ip host 192.168.2.11 host 192.168.10.21
Switch(config)#access-list 102 deny ip host 192.168.2.13 192.168.10.0 0.0.0.255
Switch(config)#access-list 103 deny ip 192.168.2.0 0.0.0.255 192.168.10.0 0.0.0.255
Switch(config)# access-list 104 deny ip 192.168.2.0 0.0.0.255 host 192.168.10.25
十、配置DHCP中繼代理
Switch#configure terminal 進入配置狀態
Switch(config)#service dhcp 啟用dhcp服務
Switch(config)#ip dhcp relay information option 啟用dhcp代理服務
Switch(config)#interface vlan “vlan-num” 進入vlan配置狀態
Switch(config-if)#ip helper-address “ip-address” 啟用dhcp代理服務器ip地址
Switch(config-if)#end 結束本次配置
十一、配置DHCP服務器
Switch#configure terminal 進入配置狀態
Switch (config)#ip dhcp pool “Pool-name” 設置dhcp地址池名稱
Switch (dhcp-config)#network “Network-num Network-mask” 設置dhcp地址池ip范圍
Switch (dhcp-config)# dns-server “ip-address” 為客戶機分配DNS服務器ip地址
Switch (dhcp-config)#netbios-name-server “ip-address” 為客戶機分配WINS服務器ip地址
Switch (dhcp-config)#default-router “ip-address” 為客戶機分配默認網關ip地址
Switch(config-if)#end 結束本次配置
Switch#configure terminal 進入配置狀態
Switch(config)#service dhcp 啟用dhcp服務
wyz(config)#ip dhcp excluded-address “Low-ip-address High-ip-address” 設置保留ip地址
Switch(config-if)#end 結束本次配置
十二、配置HSRP(熱備路由協議)
Switch#configure terminal 進入配置狀態
Switch(config)#interface vlan “vlan-num” 進入vlan配置狀態
Switch(config-if)#ip address “ip-address subnet-mask” 設置vlan 物理ip 地址
Switch(config-if)#standby “group-num” ip “virtual-ip-address” 設置vlan 虛擬ip 地址
Switch(config-if)#standby priority “Priority-value” 設置路由器優先等級
Switch(config-if)#standby preempt 設置hsrp搶占功能
Switch(config-if)#standby timers “Hello-interval-in-seconds Hold-time-in-seconds”設置hello信息
Switch(config-if)#end 結束本次配置
十三、保存配置
Switch#write memory
或
Switch#copy running-config startup-config