Cisco 3550-EMI 交 換 機 配 置 教 程 目錄:
一、標(biāo)識交換機
二、設(shè)置口令及用戶
三、配置VTP(Vlan中繼協(xié)議)
四、配置中繼線(Trunk)
五、創(chuàng)建、描述Vlan及設(shè)置Vlan IP
六、劃分、描述及設(shè)置Vlan端口
七、配置STP(生成樹協(xié)議)
八、啟用Vlan間 Router
九、配置ACL
十、配置DHCP中繼代理
十一、配置DHCP服務(wù)器
十二、配置HSRP(熱備路由協(xié)議)
十三、保存配置
附1:命令行編輯鍵
附2:SHOW命令
附3:破解Cisco 3550 Switch口令(Console 口)
附4:破解Cisco 2950 Switch口令(Console 口)
附5:備份IOS、Config、及DataBase文件
附6:恢復(fù)IOS、Config、及DataBase文件
附7:ACL例子
一、標(biāo)識交換機
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#hostname “hostname” 設(shè)置Switch名稱
Switch (config)#no hostname 取消Switch名稱
Switch(config)#end 結(jié)束本次配置
二、設(shè)置口令及用戶
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#enable secret “password” 設(shè)置特權(quán)模式口令
Switch(config)#no enable secret 取消特權(quán)模式口令
Switch(config)#enable password “password” 設(shè)置EXEC模式口令
Switch(config)#no enable password 取消EXEC模式口令
witch(config)#username “username” privilege “num” secret “password” 建立本地用戶及口令
Switch(config)#no username “username” 刪除本地用戶
Switch(config)#service password-encryption 加密所有明文口令
Switch(config)#no service password-encryption 拒絕加密所有明文口令
Switch(config)#end 結(jié)束本次配置
1、配置console用戶用口令
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#line console 0 進入console口配置狀態(tài)
Switch(config-line)#login local 設(shè)置登錄模式為本地用戶驗證模式
Switch(config-line)#no login local 取消本地用戶驗證模式
Switch(config-line)#end 結(jié)束本次配置
或
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#line console 0 進入console口配置狀態(tài)
Switch(config-line)#login 設(shè)置登錄模式為線性登錄模式
Switch(config-line)#password “password” 設(shè)置線性登錄模式口令
Switch(config-line)#no login 取消線性登錄模式
Switch(config-line)#end 結(jié)束本次配置
2、配置tenlnet(vty)用戶及口令
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#line vty 0 15 進入vty配置狀態(tài)
Switch(config-line)#login local 設(shè)置登錄模式為本地用戶驗證模式
Switch(config-line)#no login local 取消本地用戶驗證模式
Switch(config-line)#end 結(jié)束本次配置
或
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#line vty 0 15 進入vty配置狀態(tài)
Switch(config-line)#login 設(shè)置登錄模式為線性登錄模式
Switch(config-line)#password “password” 設(shè)置線性登錄模式口令
Switch(config-line)#no login 取消線性登錄模式
Switch(config-line)#end 結(jié)束本次配置
三、配置VTP(Vlan中繼協(xié)議)
Switch#vlan database 進入vlan數(shù)據(jù)庫配置狀態(tài)
Switch(vlan)#vtp domain “domainname” 設(shè)置vtp域名稱
Switch(vlan)#vtp server|client| transparent 設(shè)置vtp模式
Switch(vlan)#vtp password “password” 設(shè)置vtp口令
Switch(vlan)#no vtp password 取消vtp口令
Switch(vlan)#exit 退出vlan數(shù)據(jù)庫配置狀態(tài)
四、配置trunk(中繼線)
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#interface “interface mod/port” 進入端口配置狀態(tài)
Switch(config-if)#switchport trunk encapsulation dot1q|isl| negotiate 設(shè)置干道封裝模式
Switch(config-if)#switchport mode trunk 設(shè)置端口為干道模式
Switch(config-if)#no shutdown 啟用端口
Switch(config-if)#end 結(jié)束本次配置
或
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#interface range “interface mod/port -port” 進入端口組配置狀態(tài)
Switch(config-if-range)#switchport trunk encapsulation dot1q|isl| negotiate 設(shè)置干道封裝模式
Switch(config-if-range)#switchport mode trunk 設(shè)置端口為干道模式
Switch(config-if-range)#no shutdown 啟用端口
Switch(config-if-range)#end 結(jié)束本次配置
五、創(chuàng)建、描述Vlan及設(shè)置Vlan IP
Switch#vlan database 進入vlan數(shù)據(jù)庫配置狀態(tài)
Switch(vlan)#vlan “vlan-num” name “vlan-name” 建立vlan及名稱
Switch(vlan)#no vlan “vlan-num” 刪除vlan
Switch(vlan)#exit 退出vlan數(shù)據(jù)庫配置狀態(tài)
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#interface vlan “vlan-num” 進入vlan配置狀態(tài)
Switch(config-if)#description “description” 描述vlan
Switch(config-if)#no description 取消描述
Switch(config-if)#ip address “ip-address subnet-mask” 設(shè)置vlan 網(wǎng)關(guān)的ip 地址
Switch(config-if)#no shutdown 啟用vlan
Switch(config-if)#end 結(jié)束本次配置
六、劃分、描述及設(shè)置Vlan端口
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#interface “interface mod/port” 進入端口配置狀態(tài)
Switch(config-if)#description “ description” 描述端口
Switch(config-if)#speed auto|100|10 設(shè)置端口速率模式
Switch(config-if)#duplex auto|full|half 設(shè)置端口雙工模式
Switch(config-if)#switchport mode access 設(shè)置端口為訪問模式
Switch(config-if)#switchport access vlan “vlan-num” 設(shè)置端口所屬Vlan
Switch(config-if)#no shutdown 啟用端口
Switch(config-if)#end 結(jié)束本次配置
或
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#interface range “interface mod/port -port” 進入端口組配置狀態(tài)
Switch(config-if-range)#description “ description” 描述端口
Switch(config-if-range)#speed auto|100|10 設(shè)置端口速率模式
Switch(config-if-range)#duplex auto|full|half 設(shè)置端口雙工模式
Switch(config-if-range)#switchport mode access 設(shè)置端口為訪問模式
Switch(config-if-range)#switchport access vlan “vlan-num” 設(shè)置端口所屬Vlan
Switch(config-if-range)#no shutdown 啟用端口
Switch(config-if-range)#end 結(jié)束本次配置
七、配置STP(生成樹協(xié)議)
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#spanning-tree portfast default 設(shè)置所有訪問端口為快速模式
Switch(config)#no spanning-tree portfast default 取消所有訪問端口為快速模式
Switch(config)#spanning-tree uplinkfast 設(shè)置上行端口為快速模式
Switch(config)#no spanning-tree uplinkfast 取消上行端口為快速模式
Switch(config)#end 結(jié)束本次配置
或
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#interface “interface mod/port” 進入端口配置狀態(tài)
Switch(config-if)#spanning-tree portfast 設(shè)置端口為快速模式
Switch(config-if)#no shutdown 啟用端口
Switch(config-if)#end 結(jié)束本次配置
或
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#interface range “interface mod/port -port” 進入端口組配置狀態(tài)
Switch(config-if-range)# spanning-tree portfast 設(shè)置端口為快速模式
Switch(config-if-range)#no shutdown 啟用端口
Switch(config-if-range)#end 結(jié)束本次配置
八、啟用Vlan間 Router
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#ip routing 啟用ip 路由
Switch(config)#ip route “Destination-prefix Destination-prefix-mask Forwarding-router’s-address”
Switch(config)#end 結(jié)束本次配置
九、配置ACL
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#access-list “standard-acl-num” permit|deny “source-address source-wildcard” 設(shè)置標(biāo)準(zhǔn)acl
Switch(config)#access-list “extend-acl-num” permit|deny ip “source-add source-wildcard Destination-add Destination-wildcard” 設(shè)置擴展acl
Switch(config)#end 結(jié)束本次配置
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#interface vlan “vlan-num” 進入vlan配置狀態(tài)
Switch(config-if)#ip access-group “acl-num” in|out 應(yīng)用acl到vlan
Switch(config-if)#end 結(jié)束本次配置
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#line vty 0 15 進入vty配置狀態(tài)
Switch(config-line)#access-class “acl-num” in|out 應(yīng)用acl到vty
Switch(config-if)#end 結(jié)束本次配置
例:
Switch(config)#access-list 101 deny ip host 192.168.2.11 host 192.168.10.21
Switch(config)#access-list 102 deny ip host 192.168.2.13 192.168.10.0 0.0.0.255
Switch(config)#access-list 103 deny ip 192.168.2.0 0.0.0.255 192.168.10.0 0.0.0.255
Switch(config)# access-list 104 deny ip 192.168.2.0 0.0.0.255 host 192.168.10.25
十、配置DHCP中繼代理
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#service dhcp 啟用dhcp服務(wù)
Switch(config)#ip dhcp relay information option 啟用dhcp代理服務(wù)
Switch(config)#interface vlan “vlan-num” 進入vlan配置狀態(tài)
Switch(config-if)#ip helper-address “ip-address” 啟用dhcp代理服務(wù)器ip地址
Switch(config-if)#end 結(jié)束本次配置
十一、配置DHCP服務(wù)器
Switch#configure terminal 進入配置狀態(tài)
Switch (config)#ip dhcp pool “Pool-name” 設(shè)置dhcp地址池名稱
Switch (dhcp-config)#network “Network-num Network-mask” 設(shè)置dhcp地址池ip范圍
Switch (dhcp-config)# dns-server “ip-address” 為客戶機分配DNS服務(wù)器ip地址
Switch (dhcp-config)#netbios-name-server “ip-address” 為客戶機分配WINS服務(wù)器ip地址
Switch (dhcp-config)#default-router “ip-address” 為客戶機分配默認網(wǎng)關(guān)ip地址
Switch(config-if)#end 結(jié)束本次配置
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#service dhcp 啟用dhcp服務(wù)
wyz(config)#ip dhcp excluded-address “Low-ip-address High-ip-address” 設(shè)置保留ip地址
Switch(config-if)#end 結(jié)束本次配置
十二、配置HSRP(熱備路由協(xié)議)
Switch#configure terminal 進入配置狀態(tài)
Switch(config)#interface vlan “vlan-num” 進入vlan配置狀態(tài)
Switch(config-if)#ip address “ip-address subnet-mask” 設(shè)置vlan 物理ip 地址
Switch(config-if)#standby “group-num” ip “virtual-ip-address” 設(shè)置vlan 虛擬ip 地址
Switch(config-if)#standby priority “Priority-value” 設(shè)置路由器優(yōu)先等級
Switch(config-if)#standby preempt 設(shè)置hsrp搶占功能
Switch(config-if)#standby timers “Hello-interval-in-seconds Hold-time-in-seconds”設(shè)置hello信息
Switch(config-if)#end 結(jié)束本次配置
十三、保存配置
Switch#write memory
或
Switch#copy running-config startup-config