欢迎来到天天文库
浏览记录
ID:40750547
大小:19.23 KB
页数:10页
时间:2019-08-07
《Cisco基本配置》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、现有设备:CISCO路由器2620XM(4台)和2621XM(5台),3750三层交换机,PIX-515E防火墙,CISCO2950二层交换机(9台)重点命令:有安全,控制,监控,监测和检测功能的命令集合和命令组合一、两层交换机1、基本配置(1)设置VLAN1的IP地址,掩码:配置:switch#configterminal(config)#interfacevlan1 !进入到要配置IP的接口(config-if)#ipaddress10.1.10.253(ip) 255.255.255.0(mask) !设置参数验证:(config-
2、if)#exitswitch#showinterfacevlan1保存设置:switch#copyrunning-configstartup-config(2)划分VLAN配置:switch#vlandatabase(还有一种方法) !创建一个VLANswitch#vlan2switch#exitswitch#configterminaloneport:(config)#interfacefastethe.net0/0 !进入到要被划分的端口(config-if)#switchportaclearcase/"target="_bla
3、nk">ccessvlan2 !划分到一个VLANmultiports:(config)#interfacerangefastethernet0/0-7 !进入到要被集体划分的端口(config-if)#switchportaccessvlan2 !划分到一个VLAN验证:switch#showvlan保存:switch#copyrunning-configstartup-config(3)设置trunk配置:switch#configterminal(config)#interfacegigabitethernet0/1 !进入要
4、配置成干道的接口(config-if)#switchportmodetrunk !设置成干道验证:switch#showinterfacetrunk保存:switch#copyrunning-configstartup-config(4)连接路由器如果交换机上有多个VLAN,则所连的路由器接口就必须有多个IP地址。要用子接口设置多IP地址。连接到路由器上的接口要被设置成trunk,并且要封装干道协议:ISL,或者802.1Q。配置交换机:switch#configterminal(config)#interfacegigabitether
5、net0/1(config-if)#switchportmodetrunk !配置成干道,将自动封装802.1q协议配置路由器:router#configterminal(config)#interfacefastethernet0/0.2 !进入子接口2(config-subif)#encapsulationdot1q2 !子接口对应VLAN2,并封装dot1q协议(config-subif)#ipaddress10.1.20.1 255.255.255.0 !配置了10.1.20.0/24网段的网关确认:router#showinte
6、rfacefastethernet0/0不同VLAN下的主机可以相互ping通,则配置成功。保存配置(5)连接交换机同种类型的网络设备相连要使用交叉线。交换机使用交叉线相连后,将会自动将两端设置成干道。2、VTP(VLANTrunkProtocol)(1)作用:允许用户集中管理网络中交换机的配。VTP是一种消息协议,可以对整个网络内的VLAN的添加、删除和重命名操作进行管理,以此维护VLAN配置的一致性。(2)工作方式确定一条交换机为VTP服务器。可以在服务器上更改VLAN的配置,并把该配置传播到网络中的所有VTP客户机。当交换机配置成VTP
7、客户机之后,就不能物理地改变该交换机的VLAN配置。唯一可以更改VLAN配置的方法是当且仅当VTP客户端交换机接收到来自其VTP服务器的VTP更新信息时,才能更改。多台VTP服务器管理不同的VTP客户机,必须指定一个VTP域。服务器和客户机在各自的域内。二、路由器1、基本配置(1)以太网口配置注:路由器以太网口直接接主机用交叉线。(2)串口配置(3)配置静态路由(4)配置动态路由协议(5)配置访问控制列表(ACL)**(6)路由器互联2、问题(1)无法配置静态路由,出现“Defaultgatewayisnotset…..ICMPredirec
8、tcacheisempty”原因:IP路由被禁用解决:(config)#iprouting(2)与其他设备的接口状态上,”protocol down”可能的原因:双
此文档下载收益归作者所有