思科交换机配置vlan
常用方式,开启vlan子接口,配置VLAN网关,这样就能完成VLAN之间的通讯了,与路由器连接的接口配置成三层接口(可以配置IP地址)与路由器相连。
去外网需要配置缺省路由(三层路由器需要配置去往外网的路由,路由器需要同时配置去往外网的缺省路由和去往内网的静态路由)-------非逻辑方式
思科交换机配置vlan默认网关
你好!
命令如下:
假设是配置vlan 网关,那么就是配置SVI接口IP地址:
enable
configure terminal
int vlan 10
ip address 192.168.10.1 255.255.255.0
exit
DHCP配置:
ip dhcp pool vlan
network 192.168.10.0 255.255.255.0
default-rotuer 192.168.10.1
dns-server X.X.X.X
exit
ip dhcp e 192.168.10.1
思科交换机配置vlan命令
intvlan1ipadd10.10.10.1255.255.255.0(交换机管理地址)vlan10name(vlan命名)vlan20name(vlan命名)intvlan10ipadd192.168.10.1255.255.255.0(vlan10网关IP)intvlan20ipadd192.168.20.1255.255.255.0(vlan20网关ip)
intrangef0/1-12(进入接口1到12)swmoaccswaccvlan10(将接口1到12划进vlan10)intrangf0/13-20swmoaccswaccvlan20(将接口13到20划进vlan20)如果3650还要接2层交换机intrangef0/21-24swtrunkencapulationdot1qswmodetrunk(将接口21到24配成trunking,用来连接2层交换机)
思科交换机配置vlan1
思科3560交换机划分vlan的方法:
1、用console控制线或telnet命令连接交换机。
2、输入用户名密码登陆交换机。
3、进入配置界面后输入命令:configt并回车进入配置模式。
4、在配置模式输入:vlan100(创建vlan100)并回车。
5、输入:interfacevlan100(进入vlan100)。
6、进入vlan后,输入:ipadd172.16.1.1255.255.255.0(配置vlanip地址)。
这样,思科交换机中的vlan就配置好了。
思科交换机配置vlanif
1.设置主机名/系统名 switch(config)# hostname “hostname” switch(enable) set system name name-string
2.设置登录口令 switch(config)# enable password level 1 password switch(enable) set password
switch(enable) set enalbepass
3.设置远程访问 switch(config)# inte***ce vlan 1
switch(config-if)# ip address ip-address netmask
switch(config-if)# ip default-gateway ip-address switch(enable) set inte***ce sc0 ip-address netmask broadcast-address
switch(enable) set inte***ce sc0 vlan
switch(enable) set ip route default gateway
4.启用和浏览CDP信息 switch(config-if)# cdp enable
switch(config-if)# no cdp enable switch(enable) set cdp {enable|disable} module/port
5、给交换机配置使能密码,进入特权模式时需要输入密码才能进入,避免设备可以被其他人员使用。cisco-sw1(config)#enable secret ciscoswitchps:secret表示密码用的密文
6、交换机配置VLAN,并给将端口加入到该VLAN:cisco-sw1(config)#vlan 2cisco-sw1(config-vlan)#name testcisco-sw1(config-vlan)#exitcisco-sw1(config)#interface fastEthernet 0/1cisco-sw1(config-if)#switchport mode accesscisco-sw1(config-if)#switchport access vlan 2
7、进入交换机某一端口switch> enableswitch#configure terminalswitch(conf)# interface fastehernet 0/1switch(conf-if)#
8、show:查看命令,交换机的所有配置和其它相关信息都需要通过show命令查看。switch> enableswitch# show version 察看系统中的所有版本信息switch#show vlan id 1 查看交换机有关vlan配置信息switch#show running-configure 查看交换机当前起作用的配置信息switch#show interface fastethernet 0/1 察看交换机1 接口具体配置和统计信息switch#show mac-address-table 查看mac地址转发表
9、交换机恢复出厂switch> enableswitch# erase startup-configureswitch# reload
10、telnet 远程登录设置:switch>enswitch#configure terminalswich(conf)#enable password cisco 以cisco 为特权模式密码swich(conf)#interface vlan 1 以vlan 1端口作为远程登录的接口,其他端口亦可swich(conf-if)#ip address 192.168.1.1 255.255.255.0swich(conf-if)#no shutswich(conf-if)#exitswich(conf)line vty 0 4 设置0-4 个用户可以telnet 远程登陆swich(conf-line)#password 123456swich(conf-line)#login
11、SSH远程登录设置:Switch#conf tEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#hostname cisco-sw1
交换机重新命名cisco-sw1(config)#ip domain-name cisco.com
配置域名cisco-sw1(config)#line vty 0 4cisco-sw1(config-line)#transport input ssh
登录方式为SSHcisco-sw1(config-line)#exitcisco-sw1(config)#crypto key generate rsa
配置秘钥The name for the keys will be: cisco-sw1.cisco.comChoose the size of the key modulus in the range of 360 to 2048 for yourGeneral Purpose Keys. Choosing a key modulus greater than 512 may takea few minutes.How many bits in the modulus [512]: 1024
思科推荐使用1024% Generating 1024 bit RSA keys, keys will be non-exportable
思科交换机配置管理ip
1、在思科模拟器上找到Cisco 2960交换机一台,PC 2台,直通线若干条,进行连接配置。
2、规划设计,设计并配置计算机的IP地址,子网掩码,连接到交换机的端口,使用类型都是直通线。
3、然后配置交换机的名称,方便自己的记忆,我们可以用”hostname *"进行对交换机的名字配置,前提是要在交换机的全局配置模式下配置。
4、配置交换机的端口,在交换机的全局模式下输入“int 端口号”,然后启用配置模式为“access”,配置命令为“switch mode access”
5、除了会配置交换机的端口,也要学会对端口启用安全状态,首先利用”show mac-address-table",然后指定PC哪个端口启用安全。
注意事项:交换机根据工作位置的不同,可以分为广域网交换机和局域网交换机。广域的交换机就是一种在通信系统中完成信息交换功能的设备,它应用在数据链路层。交换机有多个端口,每个端口都具有桥接功能,可以连接一个局域网或一台高性能服务器或工作站。实际上,交换机有时被称为多端口网桥。
思科交换机配置vlan网关
思科交换Voice VLAN设置的方法
IP电话网络设计
* 为IP电话组件(如cisco IP电话、cisco CallManager、Cisco IP Softphone客户端、IP网关等)实现Qos分类、标记和拥塞管理。Qos要将VoIP通信流设置为高优先级,并优先传输高优先级队列中的通信流。
*将VoIP通信流放在一个独立的VLAN中。为给Cisco IP电话部署一个独立的VLAN,一种简单的方法是使用语音VLAN(辅助VLAN)。
*考虑使用线上供电(inline power)给Cisco IP电话供电。Cisco IP电话要求由交换机电源或线上供电。
*核实物理电缆是否支持IP电话。IP电话和VoIP解决方案要求电缆至少是5类电缆。
Vo IP电话推荐特性
1. Qos
VoIP通信流对延迟和抖动(数据包延迟的变化)有严格要求。为满足IP电话的要求,Cisco使用大量的IP Qos特性,对通信流进行分类、排队、拥塞监测和流量整形和压缩保障最大限度地降低数据包丢失、延迟和抖动。当网络发生拥赛后,Qos配置赋予关键应用较高的服务优先级,以便在网络发生拥塞时,关键应用的服务质量降低的较少。
2.语音VLAN(辅助VLAN)
Cisco IP电话有一个用于连接PC的端口,因此很多Cisco IP电话配置都让cisco IP电话串连一台PC。由于Cisco IP电话和工作站连接的是同一个交换机接口,因此将该接口加入VLAN中后,相应的Cisco IP电话和工作站将位于同一个VLAN中。Cisco 交换机支持一种独特的功能,这种功能在cisco IOS中被称为语音VLAN,它将Cisco IP和工作站加入不同的vlan中。通过使用语音VLAN,可将接口端口的VoIP通信流加入到另一个VLAN中。如果希望使用语音VLAN,那么只需要配置交换机,而无需在cisco IP电话上做额外的配置。
思科交换机配置vlan地址
思科交换机可以配置很多IP地址,每一个接口都可以配一个IP。配置命令为:(假设在第一个端口上配置IP为192.168.10.5 255.255.255.0)1. 进入特殊模式: 命令 enable2. 进入全局模式: 命令 config t 3, 进入该端口: 命令 interface fastethernet 0/14. 在第一个端口上配置IP地址: 命令: ip address 192.168.10.5 255.255.255.0配置原理:简单的说,思科交换机可以对每一个端口配置一个IP或配置其它的参数用来管理连接到该端口的设备。
比如,你用上面的命令来为第一个端口配了一个IP和子网掩码,那么接入到该端口的一台电脑就会使用该IP地址。够详细吧,选我吧。呵呵
思科交换机配置路由
1、设置域名:Router(config)#ipdomain-nameabc.com
2、配置加密方式为RSA:Router(config)#cryptokeygeneratersa
3、开启AAA认证:Router(config)#aaanew-model
4、设置客户吗与密码:Router(config)#usernametestpasswordtest
5、设置SSH超时:Router(config)#ipsshtime-out
6、开启SSH认证:Router(config)#ipsshauthentication-retries
7、进入Telnet接口配置模式:Router(config)#linevty04
8、在Telnet接口模式下使用SSH认证:Router(config-line)#transportinputSSH
9、若要用SSH2,配置SSH的版本号:Router(config)#ipsshversion2
本文到此结束,今日关于此问题还有疑问的话,欢迎留言。