1交换机的基本配置

一、思科设备命令行

想要进入设备命令行界面:
1.设备支持命令,查看设备上的接口是否为console;
2.需要console线;
3.需要终端软件连接(putty,secretCRT,Xshell);

  • 命令行基础

思科设备上的命令行模式
1.用户模式:查看统计信息;
2.特权模式:查看并修改设备的配置;
3.全局模式:针对设备的整体配置参数;
4.接口模式:针对设备的接口修改配置参数;
5.在进入对应模式时,只能一级一级的进入;
6.返回上一级模式时,一级一级的返回使用"exit"命令;如果想直接返回到特权模式可以使用“end”命令;
7.命令输错后不进入域名解析使用“no ip domain-lookup”mingling

//用户模式
Switch>
//进入特权模式命令enable
Switch>en
Switch#
//进入全局模式命令configure terminal
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#
//进入接口模式命令interface fasteternet0/1
Switch(config)#int f0/1
Switch(config-if)#
二、常见配置命令

1、个交换机配置一个主机名:

Switch>en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#hostname SW1
SW1(config)#

2、查看交换机中维护的MAC地址表:

SW1(config)#end
SW1#
%SYS-5-CONFIG_I: Configured from console by console
SW1#show
SW1#show mac-
SW1#show mac-address-table 
//MAC地址表无数据
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----

SW1#show mac-address-table 
//MAC地址表有数据
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----

   1    0002.4a62.9672    DYNAMIC     Fa0/2
   1    00e0.a325.7989    DYNAMIC     Fa0/1
SW1#

3、交换机的双工模式:

SW1#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
SW1(config)#int f0/1
SW1(config-if)#duple
SW1(config-if)#duplex h
SW1(config-if)#duplex half 
SW1(config-if)#
%LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down
%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up

SW1(config-if)#end
 //查看接口
SW1#show int f0/1   

4、交换机的接口速率:

SW1(config)#int f0/2
SW1(config-if)#speed 100
SW1(config-if)#end
SW1#
%SYS-5-CONFIG_I: Configured from console by console

SW1#show int f0/2
FastEthernet0/2 is up, line protocol is up (connected)
  Hardware is Lance, address is 0003.e44e.ec02 (bia 0003.e44e.ec02)
 BW 100000 Kbit, DLY 1000 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  Full-duplex, 100Mb/s  //修改的数据100

5、配置console口密码:

SW1#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
SW1(config)#lin
SW1(config)#line con
SW1(config)#line console 0
SW1(config-line)#password 12345
SW1(config-line)#login
//需要密码登录
User Access Verification

Password: 
SW1>
三、通过远程管理方式连接交换机

1.Telnet 是应用层协议,基于传输层TCP,默认端口号:23;采用明文密码的方式,不太安全,一般用于内网管理;
2.ssh 是应用层协议,基于TCP传输层协议,默认端口号:22;采用密文密码的方式,相对比较安全,经常用于跨越互联网管理;

  • 如果通过网络方式进行管理设备,设备就必须配置ip地址;由于交换机上的接口都是交换接口,是不允许配置ip地址,直接为交换机的虚接口配置ip地址,交换机的默认虚接口就是 vlan1 接口;
SW1>enable
SW1#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
SW1(config)#int vlan 1
SW1(config-if)#ip address 192.168.220.10 255.255.255.0
SW1(config-if)#no shutdown

SW1(config-if)#
%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
  • 配置设备的连接终端并直接设置密码:
SW1#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
SW1(config)#line vty 0 4
SW1(config-line)#password 1234
SW1(config-line)#login
  • 创建连接用户名密码,配置设备的连接终端并应用(SSH)
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#hostname SW1
//创建域名
SW1(config)#ip domain-name zhang.com
//创建秘钥对
SW1(config)#crypto key generate rsa 
The name for the keys will be: SW1.zhang.com
Choose the size of the key modulus in the range of 360 to 2048 for your
  General Purpose Keys. Choosing a key modulus greater than 512 may take
  a few minutes.

How many bits in the modulus [512]: 2048
% Generating 2048 bit RSA keys, keys will be non-exportable...[OK]
SW1(config)#
*Mar 1 0:24:21.744: %SSH-5-ENABLED: SSH 1.99 has been enabled
//认证超时时间120s
SW1(config)#ip ssh time-out 120
//允许密码输错5次
SW1(config)#ip ssh authentication-retries 5
//创建用户名密码
SW1(config)#username zhangsan password 1234
SW1(config)#line vty 0 4
//启用需要用户名密码登录
SW1(config-line)#login  local 
SW1(config-line)#exit
//设置密文密码
SW1(config)#enable secret 5678
  • 设置全局模式密码(明文和密文密码同时设置,密文密码生效):
Switch>en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#enable  password 1234
Switch(config)#enable secret
Switch(config)#enable secret 5678
Switch(config)#exit
Switch#

Switch>en
Password: 
Password: 
Switch#show running-config 
  • SSH连接:
    1.主机IP:
    设置主机ip

    2.valn 1 ip:
Switch>en
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.100.10 255.255.255.0

Switch(config-if)#no shutdown 

Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up

Switch(config-if)#exit
Switch(config)#hostname SW1
SW1(config)#ip domain-name zhang.com
SW1(config)#crypto key generate rsa 
The name for the keys will be: SW1.zhang.com
Choose the size of the key modulus in the range of 360 to 2048 for your
  General Purpose Keys. Choosing a key modulus greater than 512 may take
  a few minutes.

How many bits in the modulus [512]: 2048
% Generating 2048 bit RSA keys, keys will be non-exportable...[OK]

SW1(config)#ip ssh time-out 40
SW1(config)#ip ssh authentication-retries 
% Incomplete command.
SW1(config)#ip ssh authentication-retries 5
SW1(config)#username lisi password 1234
SW1(config)#line vty 0 4
SW1(config-line)#login local 
SW1(config-line)#exit
SW1(config)#enable secret 5678
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 225,641评论 6 525
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 96,754评论 3 408
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 173,075评论 0 370
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 61,369评论 1 303
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 70,386评论 6 402
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 53,800评论 1 317
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 42,122评论 3 431
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 41,130评论 0 281
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 47,689评论 1 327
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 39,693评论 3 348
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 41,804评论 1 356
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 37,399评论 5 351
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 43,128评论 3 341
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 33,528评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 34,705评论 1 278
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 50,409评论 3 383
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 46,878评论 2 368

推荐阅读更多精彩内容