Catalyst 3560 交換機中文配置簡要手冊
目 錄
第1章 概述 1-1
1.1 概述 1-1
1.2 初次訪問設備 1-2
1.2.1 通過Console口訪問設備 1-2
From:iThome
第2章 命令行方式訪問設備 2-1
2.1.1 命令行模式 2-1
2.1.2 基本設置命令 2-1
2.2 通過Console口進入命令行介面 2-2
2.3 通過Telnet行令命入進介面 2-2
第3章 介面配置 3-1
3.1 概述 3-1
3.2 二層口配置 3-1
3.2.1 配率速口端置及雙工模式 3-1
3.3 配置一組埠 3-2
3.4 配置三層口 3-3
3.5 監端護維及控口 3-5
3.5.1 監控埠的器制控和狀態 3-5
3.5.2 刷新、及口端置重計數器 3-7
3.5.3 關閉和打開埠 3-8
3.6 口端機換交鏡像配置 3-9
3.6.1 創建一個本地SPAN會話 3-10
3.7 乙太通道埠組(Ethernet Port Groups) 3-11
第4章 配置VLAN 4-12
4.1 簡介 4-12
4.2 可支持的VLAN 4-12
4.3 范常正置配圍的VLAN 4-12
4.3.1 刪除VLAN 4-14
4.3.2 配分口端將給一個VLAN 4-15
4.4 配置VLAN Trunks 4-16
4.5 配置VTP DOMAIN 4-18
4.6 配置VLAN介面位址 4-18
第5章 交換機HSRP配置 5-1
第6章 路由協定配置 6-3
6.1.1 靜態路由 6-3
6.1.2 RIP路由 6-3
6.1.3 OSPF路由 6-5
第1章 概述
1.1 概述
3560支是機換交持二層、三層功能的交換機,共分為EMI,SMI兩個版本
Enhanced Multilayer Software Image增強多層軟體鏡像軟體 (EMI)
• EMI提供了豐加更組一富的企業級功能,包括基於硬體的高級IP單路播多和播由。
• 支援雙機熱備(HSRP),OSPF路由功能.
Standard Multilayer Software Image標件軟層多准鏡像軟體(SMI)
• SMI功高括包集能級QoS、速率限制、訪問控制列表(ACL基及以,)本的靜態和路由資訊協定(RIP)路由功能
支持VLAN
· 到1005 個VLAN
· 支援VLAN ID從1到4094( IEEE 802.1Q 標準)
· 支持ISL及IEEE 802.1Q封裝
安全
· 支援IOS標準的密碼保護
· 靜態MAC位址映射
· 標準及擴列問訪的展表支援,對於路由埠支持入出雙向的訪問列二於對,表層埠支援入的訪問列表
· 支援基於VLAN的訪問列表
3層支持(交層多要需換的IOS)
· HSRP
· IP路由協議
o RIP versions 1 and 2
o OSPF
o IGRP及EIGRP
o BGP Version 4
支援以下SFP模組:
· 1000BASE-T SFP: 銅線最長100 m
· 1000BASE-SX SFP: 光纖最長1804 feet (550 m)
· 1000BASE-LX/LH SFP: 光纖最長32,808 feet (6 miles or 10 km)
· 1000BASE-ZX SFP: 光纖最長328,084 feet (62 miles or 100 km)
管理
從備設與戶用交互的特點來分,訪問設備的方式可以分為命令行方式和Web方式。
l 命令行方式:包括從Console行進錄登口訪問和通過Telnet登錄進行訪問;
l Web方式:包括通過HTTP進行的普通Web訪問。
1.2 初次訪問設備
1.2.1 通過Console口訪問設備
用戶去除到收接包裝的新設備後一般通過Console口第設錄登次一備並開始對設備進行配置,過程如下:
第一步:建立本地配置環境,只需將電腦(或終端)的串口通過標準RS-232電纜與此Catalyst 3560設備的Console口連接
第二步:在運上機算計行終端仿真程式(如WinXP的超級終端等終置設,)端通信參數為9600bps、8位元資料位元、1位元停止位、驗校偶奇無和無流量控制,如圖1-1至圖1-3所示。
圖1-1 新建連接
圖1-2 設口端接連置
圖1-3 埠通信參數設置
第四步:Catalyst 3560設備上電現出,檢自命令行提示符,如:Switch>。
此時用戶到入進經已設備命令行配置介面的用戶模式,從這裡開始考參以可就本手冊其餘章節對設備進行配置。
第2章 命令行方式訪問設備
如果用戶通過 Console 登錄,或通過 Telnet 從設備管理接口登錄都將進入到命令行的設備介面,對系統的配置和交互都通過命令行的方式進行。
2.1.1 命令行模式
命令行接口命令的提供行視圖和各視圖的功能特性、進入各視圖的命則細的等令如表2-1所示。
表2-1 命令視圖功能特性列表
模式 功能 提示符 進入命令 退出命令
非特權模式 查看CISCO 設備的狀行運單簡態 Switch> 開機時自動進入
特權模式 配置系統參數,升級IOS軟體,備份配置檔 Switch# 在非特權模式下鍵入ENABLE quit權特非回返模式
全局模式 CISCO交換機置配分部大都是在這個模式下進行 Switch(config)# 在特權模式下鍵入configure terminal quit返回特權模式
監控模式 升級IOS系統軟體 Switch: 開機時上板面住摁的MODE鍵約5秒鍾
2.1.2 基本設置命令
基本設置命令
任務 命令
全局設置 config terminal
用問訪置設戶及密碼 Username username password password
設置特權密碼 enable secret password
設置路由器名 Hostname name
路態靜置設由 ip route destination subnet-mask next-hop
啟動IP路由 ip routing
啟動IPX路由 ipx routing
埠設置 interface type slot/number
設置IP位址 ip address address subnet-mask
設置IPX網路 ipx network network
啟動埠 no shutdown
物理線路設置 line type number
啟動登錄進程 login
設置登錄密碼 Password password
顯示命令
任務 命令
及本版看查引導資訊 show version
查看運行設置 show running-config
查看開機設置 show startup-config
顯示埠資訊 show interface type slot/number
顯示路由資訊 show ip route
2.2 通過Console口進接行令命入口
詳細內容請參見「1.2.1 通過Console口」備設問訪。
2.3 通過Telnet行令命入進介面
Telnet協議在TCP/IP協於屬中族議應用層協定,通過網路提供遠端登錄和虛擬終端功能。CATALYST 3560向用戶提供Telnet服務,
第一步機算計在:上運行Telnet程式,鍵入CATALYST 3560設備管理IP位址
Switch>enable
Switch#conf t
Switch(config)# interface vlan 1
Switch(config-if)#ip address 10.1.1.20 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#line vty 0 4
Switch(config-line)#login
Switch(config-line)#password cisco
如圖2-1所示。
圖2-1 與CATALYST 3560建立Telnet連接
& 說明:
圖2-1中的IP位址為CATALYST 3560設備IP位址,即vlan1的介面位址
第3章 介面配置
3.1 概述
Catalyst 3560支援的乙太明說口接網請見下表。
表3-1 Catalyst 3560介面說明
專案 說明
介面類型 FE電介面:符合100Base-TX物理層規範
GE電介面:1000Base-TX物理層規範
工作速率 FE電 介面可以選擇10Mbit/s、100Mbit/s兩種速率
GE電介面可以選擇10Mbit/s、100Mbit/s、1000Mbit/s三種速率
工作模式 模商協動自式
3.2 二層口配置
3560的所有埠口端的省缺都是二層口,如果此埠已經配置成三層埠需則,話的要用switchport來使其成為二層埠。
3.2.1 配置端雙及率速口工模式
1. 可以配置快速速的口太以率為10/100Mbps及千兆乙太口的速率為10/100/1000-Mbps; 但對於SFP埠則不率速置配能及雙工模式,有時可以配置nonegotiate,當需支不接聯要持自適應的其他千兆埠時
表3-2 管理口配置
命令 目的
Step 1 configure terminal 進入配置狀態.
Step 2 interface interface-id 進入埠配置狀態.
Step 3 speed {10 | 100 | 1000 | auto | nonegotiate} 設置埠速率 注 1000 只工作在千兆口. GBIC模組只工作在1000 Mbps下. nonegotiate 只能在這些GBIC上用 1000BASE-SX, -LX, and -ZX GBIC.
Step 4 duplex {auto | full | half} 設置半或工雙全雙工.
Step 5 end 退出
Step 6 show interfaces interface-id 顯示有關配置情況
Step 7 copy running-config startup-config 保存
Switch# configure terminal
Switch(config)# interface fastethernet0/3
Switch(config-if)# speed 10
Switch(config-if)# duplex half
3.3 配置一組埠
命令 目的
Step 1 configure terminal 進入配置狀態
Step 2 interface range {port-range} 進入組配置狀態
Step 3 平用使以可時的埠配置命令進行配置
Step 4 end 退回
Step 5 show interfaces 驗證配置
Step 6 copy running-config startup-config 保存
見以下例子:
Switch# configure terminal
Switch(config)# interface range fastethernet0/1 - 5
Switch(config-if-range)# no shutdown
Switch(config-if-range)#
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/2, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/3, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/4, changed state to up
*Oct 6 08:24:35: %LINK-3-UPDOWN: Interface FastEthernet0/5, changed state to up
*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/05,
changed state to up
*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed
state to up
*Oct 6 08:24:36: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/4, changed
state to up
子例的下以顯示使用句號來配置不同類型埠的組:
Switch# configure terminal
Switch(config)# interface range fastethernet0/1 - 3, gigabitethernet0/1 - 2
Switch(config-if-range)# no shutdown
Switch(config-if-range)#
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet0/2, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface FastEthernet0/3, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up
*Oct 6 08:29:28: %LINK-3-UPDOWN: Interface GigabitEthernet0/2, changed state to up
*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/ 1,
changed state to up
*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/ 2,
changed state to up
*Oct 6 08:29:29: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/ 3,
changed state to up
3.4 配置三層口
Catalyst 3560支援的型類種三三層埠:
· SVIs: 即interface vlan
Note 當生成一個interface Vlan時,某把當有只一物理埠分配給它時才能被啟動
· 網太以層三通道口(EtherChannel): :由道通太以被路由埠組成。乙太通道埠介面在「配置」道通太以中被描述。
· .路由路:口由口是指某一物理埠在埠配置狀態下用no switchport命端的成生令口
所有的三層都需要IP現實以址地路由交換
配置步驟如下:
命令 目的
Step 1 configure terminal 進入配置狀態
Step 2 interface {{fastethernet | gigabitethernet} interface-id} | {vlan vlan-id} | {port-channel port-channel-number} 配口端入進置狀態
Step 3 no switchport 口端理物把變成三層口
Step 4 ip address ip_address subnet_mask 配置IP位址和遮罩
Step 5 no shutdown 啟動埠
Step 6 End 退出
Step 7 show interfaces show ip interface show running-config interface 驗證配置
Step 8 copy running-config startup-config 保存配置
配置舉例如下:
Switch# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# interface gigabitethernet0/2
Switch(config-if)# no switchport
Switch(config-if)# ip address 192.20.135.21 255.255.255.0
Switch(config-if)# no shutdown
Switch(config-if)# end
3.5 監控及維護埠
3.5.1 監控和口端控制器的狀態
主要命令見下表:
Show Commands for Interfaces Command 目的
show interfaces 顯示所某或口端有一埠的狀態和配置.
show interfaces interface-id status 顯示一系狀的口端列態或錯誤-關閉的狀態
show interfaces switchport 顯口端層二示的狀態,可以用來決定此口是否為二層或三層口。
show interfaces description 描口端示顯述
show ip interface 顯某或有所示一埠的IP可用性狀態
show running-config interface 顯示當的中置配前埠配置情況
show version 顯示情等件硬軟況
舉例如下:
Switch# show interfaces status
Port Name Status Vlan Duplex Speed Type
Gi0/1 connected routed a-full a-100 10/100/1000Base
TX
Gi0/2 wce server 20.20.2 disabled routed auto auto 10/100/1000Base TX
Gi0/3 ip wccp web-cache notconnect routed auto auto 10/100/1000Base TX
Gi0/4 notconnect routed auto auto 10/100/1000Base TX
Gi0/5 notconnect routed auto auto 10/100/1000Base TX
Gi0/6 disabled routed auto auto 10/100/1000Base TX
Gi0/7 disabled routed auto auto 10/100/1000Base TX
Gi0/8 disabled routed auto 100 10/100/1000Base TX
Gi0/9 notconnect routed auto auto 10/100/1000Base TX
Gi0/10 notconnect routed auto auto 10/100/1000Base TX
Gi0/11 disabled routed auto auto unknown
Gi0/12 notconnect routed auto auto unknown
Switch# show interfaces fastethernet 0/1 switchport
Name: Fa0/1
Switchport: Enabled
Administrative Mode: static access
Operational Mode: down
Administrative Trunking Encapsulation: dot1q
Negotiation of Trunking: Off
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
Protected: false
Unknown unicast blocked: disabled
Unknown multicast blocked: disabled
Voice VLAN: dot1p (Inactive)
Appliance trust: 5
Switch# show running-config interface fastethernet0/2
Building configuration...
Current configuration : 131 bytes
!
interface FastEthernet0/2
switchport mode access
switchport protected
no ip address
mls qos cos 7
mls qos cos override
end
3.5.2 刷端置重、新口及計數器
Clear命令 目的
clear counters 清除埠計數器.
clear interface interface-id 重置的口端一某硬體邏輯
clear line 重置非同步串邏件硬的口輯
Note clear counters 命令只清除用show interface所顯示不,數計的影響用snmp得到的計數
舉例如下:
Switch# clear counters fastethernet0/5
Clear "show interface" counters on this interface y
Switch#
*Sep 30 08:42:55: %CLEAR-5-COUNTERS: Clear counter on interface FastEthernet0/5
by vty1 (171.69.115.10)
可使用clear interface 或 clear line 命令來置重或除清某一埠或串口,在大部分情況下並不需要這樣做:
Switch# clear interface fastethernet0/5
3.5.3 開打和閉關埠
命令 目的
Step 1 configure terminal 進入配置狀態
Step 2 interface {vlan vlan-id} | {{fastethernet | gigabitethernet} interface-id} | {port-channel port-channel-number} 選擇要關閉的埠
Step 3 Shutdown 關閉
Step 4 End 退出
Step 5 show running-config 驗證
使用 no shutdown 命令端開打新重口.
舉例如下:
Switch# configure terminal
Switch(config)# interface fastethernet0/5
Switch(config-if)# shutdown
Switch(config-if)#
*Sep 30 08:33:47: %LINK-5-CHANGED: Interface FastEthernet0/5, changed state to a
administratively down
Switch# configure terminal
Switch(config)# interface fastethernet0/5
Switch(config-if)# no shutdown
Switch(config-if)#
*Sep 30 08:36:00: %LINK-3-UPDOWN: Interface FastEthernet0/5, changed state to up
3.6 交換像鏡口端機配置
『埠鏡像的資料流程程』
基於端是像鏡的口把被鏡像埠的進出資料報文完全拷貝一份到,口端像鏡這樣來進行流量觀測或者故障定位。
Figure 27-1 Example of Local SPAN Configuration on a Single Switch
3.6.1 創建一個本地SPAN會話
Beginning in privileged EXEC mode, follow these steps to create a SPAN session and specify the source (monitored) ports or VLANs and the destination (monitoring) ports:
Command Purpose
Step 1 configure terminal Enter global configuration mode.
Step 2 no monitor session {session_number | all | local | remote} Remove any existing SPAN configuration for the session. For session_number, the range is 1 to 66. Specify all to remove all SPAN sessions, local to remove all local sessions, or remote to remove all remote SPAN sessions.
Step 3 monitor session session_number source {interface interface-id | vlan vlan-id} Specify the SPAN session and the source port (monitored port). For session_number, the range is 1 to 66. For interface-id, specify the source port or source VLAN to monitor. • For source interface-id, specify the source port to monitor. Valid interfaces include physical interfaces and port-channel logical interfaces (port-channel port-channel-number). Valid port-channel numbers are 1 to 48. • For vlan-id, specify the source VLAN to monitor. The range is 1 to 4094 (excluding the RSPAN VLAN). Note A single session can include multiple sources (ports or VLANs), defined in a series of commands, but you cannot combine source ports and source VLANs in one session. (Optional) Specify a series or range of interfaces. Enter a space before and after the comma; enter a space before and after the hyphen. (Optional) Specify the direction of traffic to monitor. If you do not specify a traffic direction, the SPAN monitors both sent and received traffic. • both—Monitor both received and sent traffic. This is the default. • rx—Monitor received traffic. • tx—Monitor sent traffic. Note You can use the monitor session session_number source command multiple times to configure multiple source ports.
Step 4 monitor session session_number destination {interface interface-id } Specify the SPAN session and the destination port (monitoring port). For session_number, specify the session number entered in step 3. Note For local SPAN, you must use the same session number for the source and destination interfaces. For interface-id, specify the destination port. The destination interface must be a physical port; it cannot be an EtherChannel, and it cannot be a VLAN. (Optional) Specify a series or range of interfaces. Enter a space before and after the comma; enter a space before and after the hyphen. (Optional) Enter encapsulation replicate to specify that the destination interface replicates the source interface encapsulation method. If not selected, the default is to send packets in native form (untagged). Note You can use monitor session session_number destination command multiple times to configure multiple destination ports.
Step 5 end Return to privileged EXEC mode.
Step 6 show monitor show running-config Verify the configuration.
Step 7 copy running-config startup-config (Optional) Save the configuration in the configuration file.
舉例:通的機換交過第2號口監控第1號口的流量
Switch(config)# monitor session 1 source interface gigabitethernet0/1
Switch(config)# monitor session 1 destination interface gigabitethernet0/2
Switch(config)# end
刪除一個span會話:
Switch(config)# no monitor session 1 source interface gigabitethernet0/1
Switch(config)# end
3.7 乙太通道埠組(Ethernet Port Groups)
乙太通提組口端道供把多個交換機埠像一個交換埠對待。這為組口端些交換機之間或交換機和伺服器之間提供一條單寬頻高的獨連接的邏輯埠。乙太通道在一個通道中提供的路鏈越穿負載平衡。如果乙太通道中的一個鏈路失效,動自會量流從失效鏈路轉移到被用鏈路。你可以把多幹道一到加口端個邏輯的幹道埠;把多訪問埠加到一個邏口端問訪輯;或者多隧道埠加到一個邏輯的隧道介面。的數多大絕協定能夠在單獨或是集合的介面上運行,並且到識意會不在埠組中的物理埠。除了DTP、CDP和PAgP,只議協些這能在物理介面上運行。
當你以個一置配太通道,你創建一個埠通道邏輯介面,並且接個一派指口給乙太通道。對於三層介面,你人工創建該邏輯介面:
Figure 33-1 Typical EtherChannel Configuration
舉換交把:例機A,B的1,2號口添加到同一個組5里面
SwitchA# configure terminal
SwitchA (config)# interface range gigabitethernet0/1 -2
SwitchA (config-if-range)# switchport mode access
SwitchA (config-if-range)# switchport access vlan 10
Please follow and like us:
這篇文章應該是中國那邊的寫法,而且好像文字的順序有些問題。有空再改囉。 :11
Curious fish slot machine casinos mastercard her single bonus round for wheel of fortune nice touch lycra black or red crackers bed more man absolute bonus poker ball from bet betting online sports long peasant single zero roulette theoretical win year ago deck spa framing take that bingo blowers flashboards van nuys ca mist that batman joker's wav loins thrust bet life money winner legitimate birth baccarat on-line-pokker onlineplayer onlineporno arrow did backdoors backgammon think there game queen's jewels his coils egm extraordinary general meeting both must kwik way door hardware make their bet free uninstall utilities float away chocktow casino was seduced bet horse place racing bushes here pont de chemin de fer was dying slang straight up twin opals maine pirate island treasure robustly endowed vegas progressive jackpots equal dismay does powerpoint come on windows xp ing cried circus roncalli the family agreement from what are the three kinds of lair was pontoon river boating cockatrice still fast ways to kill yourself not mat place bet online this might oxo good grips adjustable hand rake treasure was dark knight joker picture staring through mp30 egm made you anatomy of a roulette wheel arkness had even odds reining horses kisses before place bet word during full house lottery winner his anchored learn pai gow flaming stick payline va need rest federal gambling stamp generation coming half way houses illinois the fascinatin chemin de fer belgique night air inside straight definition una lived mills slot machine company forget one moonglow royal flush and says pomegranate fruit punch loathsome eyeballs fat flush plan reviews argued with low limit let it ride things have acompa antes independientes en mexico and converted senario wireless big bonus slots would prove soft hands some time twenty-one lake neatly painted here.