更新时间:2024-07-04
1Console登陆设备配置
1.1登陆注意事项
准备好PC终端仿真软件。Windows 2000系统的PC自带超级终端,可无需另行准备终端仿真软件。对于不自带终端仿真软件的系统,请您准备好PC终端仿真软件。
1.2配置思路
采用如下思路配置通过Console口登录交换机:
1.配置终端仿真软件,设置连接接口及通信参数,登录交换机。
2.配置交换机的基本信息。
3.配置Console用户界面的认证方式,实现下次通过Console口登录交换机时需要新密码认证。
4.配置管理IP地址和Telnet功能,便于后续对交换机进行远程维护。
1.3操作步骤
1、将Console通信电缆的DB9(孔)插头插入PC机的串口(COM)中,再将RJ-45插头端插入设备的Console口中;
2、配置终端仿真软件并登录交换机
在PC上打开终端仿真软件(以MobaXterm、CRT等),新建连接,设置连接的接口以及通信参数与交换机Console口缺省配置相同。
3、设置连接的接口及通信参数
初始配置时,需要用出厂附带的console线来连接配置(线序与普通console线线序不一样,如未用出厂附带的console线,会出现无任何输出的情况)
− 传输速率(speed):115200
− 数据位(Data bits):8
− 校验方式(Parity):无
− 停止位(Stop bits):1
− 流控方式(Flow control):无
4、配置完成后,即可进入命令行配置
2基础配置命令
2.1基本操作命令
Admin#configure terminal //进入配置模式
Password:***** // 输入交换机的登陆密码,默认admin
Admin(config)#exit // 通过exit命令可以退出至上级模式
Admin#copy running_config startup-config // 保存命令
Admin#erase start-config //清空配置的命令
2.2密码修改
Admin(config)#configure password xinrui@123 //例如修改admin账号的密码为xinrui@123
3常见配置命令
3.1配置管理IP
Admin(config)#interface supervlan-interface 1 //进入管理vlan接口下
Admin(config-if-superVLANInterface-1)#no ip add //默认有管理IP地址的情况下,需要先进行删除操作
Admin(config-if-superVLANInterface-1)#ip address 192.168.68.200 255.255.255.
0 ## 配置管理vlan接口IP地址
3.2SSH配置
Admin(config)#sshd enable // 开启SSH
Config SSH state successfully.
Admin(config)#exit
Admin#crypto key refresh //激活密钥
Refresh SSH key successfully.
Admin#crypto key generate rsa //配置默认密钥
Generate default SSH key successfully.
3.3VLAN配置
Admin(config)#vlan 50 //创建vlan50
Admin(config-vlan-50)#vlan 50-60 //创建vlan50-60
> access接口配置
Admin(config-vlan-range)#interface ethernet 0/1/1
Admin(config-if-ethernet-0/1/1)#switchport link-type access
Admin(config-if-ethernet-0/1/1)#switchport access vlan 50 //进入0/1/1端口配置为access口划到vlan50
>trunk配置
Admin(config-if-ethernet-0/1/1)#interface ethernet 0/1/2
Admin(config-if-ethernet-0/1/2)#switchport link-type trunk
Admin(config-if-ethernet-0/1/2)#switchport trunk native vlan 10
Admin(config-if-ethernet-0/1/2)#switchport trunk allowed vlan 50-60 //进入0/1/2端口配置为trunk口,pvid10,并放通50-60的vlan通过
> hybrid接口
Admin(config-if-ethernet-0/1/2)#interface ethernet 0/1/3
Admin(config-if-ethernet-0/1/3)#switchport link-type hybrid
Admin(config-if-ethernet-0/1/3)#switchport hybrid tagged vlan 50-60
Admin(config-if-ethernet-0/1/3)#switchport hybrid untagged vlan 10 //进入0/1/3端口配置为hybrid口,其中vlan10不带标签通过,vlan50-60携带标签通过
3.4链路聚合配置
端口链路聚合是将几个具有相同属性的端口捆绑为一个逻辑端口,而这个捆绑过程可以通过Lacp协商,也可以不用通过协商而强制的捆绑到一起。
如果使用static静态聚合,要保证捆绑的端口的属性是相同的,即同为全双工,相同的速度,同时还要保证捆绑的端口的连接都是点对点连接,并且点对点连接的对端端口同样是捆绑在一个逻辑端口。
配置端口聚合时,可选择LACP协商模式,在Active模式下,端口将会主动的发送LACP报文,进行LACP协商;在Passive模式下,端口只会被动的响应LACP报文,被动的进行LACP协商。
Admin(config)#link-aggregation load-balance src-dst-mac //配置lacp策略为基于原目的MAC去分担
Admin(config)#interface eth-trunk 2
Admin(config-if-eth-trunk-2)#link-aggregation mode static //配置lacp模式为手工负载模式
Admin(config-if-eth-trunk-2)#link-aggregation members ethernet 0/1/1 to ethernet 0/1/2 //配置需要添加lacp聚合的端口
3.5端口镜像
Admin(config)#mirror source ethernet 0/1/3 both //配置例如0/1/3端口为端口镜像源端口
Admin(config)#mirror monitor ethernet 0/1/4 //配置例如0/1/4端口为端口镜像目的端口
3.6 生成树协议
Admin(config)#stp //全局使能stp
Admin(config)#stp mode rstp //配置stp模式为rstp
Admin(config-if-ethernet-0/0/8)#no stp //关闭与Server相连的端口的生成树功能,使其不参与STP计算
3.7静态路由配置
Admin(config)#ip route 0.0.0.0 0.0.0.0 192.168.68.1 //缺省路由,即指定到任意网段的报文的下一跳地址为192.168.68.1