cisco3560配置资料全Word文档格式.docx
《cisco3560配置资料全Word文档格式.docx》由会员分享,可在线阅读,更多相关《cisco3560配置资料全Word文档格式.docx(17页珍藏版)》请在冰豆网上搜索。
创建一个本地SPAN会话10
3.7以太通道端口组(EthernetPortGroups)11
第4章
配置VLAN11
4.1
简介11
4.2可支持的VLAN12
4.3配置正常围的VLAN12
4.3.1删除VLAN13
4.3.2将端口分配给一个VLAN13
4.4
配置VLANTrunks14
4.5
配置VTPDOMAIN15
4.6配置VLAN接口地址15
第一章概述
概述
3560交换机是支持二层、三层功能的交换机,共分为EMI,SMI两个版本。
1.EnhancedMultilayerSoftwareImage增强多层软件镜像软件(EMI)
●EMI提供了一组更加丰富的企业级功能,包括基于硬件的高级IP单播和多播路由。
●支持双机热备(HSRP)、OSPF路由功能.
2.StandardMultilayerSoftwareImage标准多层软件镜像软件(SMI)
●SMI功能集包括高级QoS、速率限制、访问控制列表,以及基本的静态和动态(RIP)路由功能
3560支持VLAN
●到1005个VLAN
●支持VLANID从1到4094(IEEE802.1Q标准)
●支持ISL及IEEE802.1Q封装
3560安全性
●支持IOS标准的密码保护
●静态MAC地址映射
●标准及扩展的访问列表,对于路由端口支持入出双向的访问列表,对于二层端口支持入的访问列表
●支持基于VLAN的访问列表
3560的3层支持(需要多层交换的IOS)
●HSRP
●IP路由协议
●RIP versions1and2
●OSPF
●IGRP及EIGRP
●BGP Version4
3560支持以下SFP模块:
●1000BASE-TSFP:
铜线最长100m
●1000BASE-SXSFP:
光纤最长1804feet(550m)
●1000BASE-LX/LHSFP:
光纤最长32,808feet(6miles
or
10km)
●1000BASE-ZXSFP:
光纤最长328,084feet(62miles
100km)
3560管理特性
从用户与设备交互的特点来分,访问设备的方式可以分为命令行方式和Web方式。
●命令行方式:
包括从Console口登录进行访问和通过Telnet登录进行访问;
●Web方式:
包括通过HTTP进行的普通Web访问。
通过Console口访问设备
用户接收到新设备后一般通过Console口第一次登录设备并开始对设备进行配置,过程如下:
第一步:
建立本地配置环境,只需将计算机(或终端)的串口通过标准RS-232电缆与此Catalyst3560设备的Console口连接
第二步:
在计算机上运行终端仿真程序(如WinXP的超级终端等),设置终端通信参数为9600bps、8位数据位、1位停止位、无奇偶校验和无流量控制,如下图(还原默认值即可)。
第三步:
Catalyst3560设备上电自检,出现命令行提示符,如:
Switch>
。
此时用户已经进入到设备命令行配置接口的用户模式,就可以参考本手册其余章节对设备进行配置。
命令行方式访问设备
如果用户通过Console口登录,或者通过Telne从设备管理口登录都将进入到设备的命令行接口,对系统的配置和交互都通过命令行的方式进行。
2.1命令行模式
命令行接口提供的命令行视图和各视图的功能特性、进入各视图的命令等的细则如下表所示。
交换机模式
模式
功能
提示符
进入命令
退出命令
非特权模式
查看CISCO设备的简单运行状态
Sw>
开机时自动进入
特权模式
配置系统参数,升级IOS软件,备份配置文件
Sw#
在非特权模式下键入ENABLE
quit返回非特权模式
全局模式
CISCO交换机主要配置都是在此模式下进行
Sw(config)#
在特权模式下键入configureterminal
quit返回特权模式
监控模式
升级IOS系统软件
Sw:
开机时摁住面板上的MODE键约5秒
2.2基本设置命令
2.2.1用户名和密码设置命令
任务
命令
全局设置
configterminal(conft)
设置访问用户及密码
Usernameusernamepasswordpassword
设置特权密码
enablesecretpassword
设置路由器名
Hostnamename
2.2.2路由设置命令
*设置静态路由
iproutedestinationsubnet-masknext-hop
*启动IP路由
iprouting
*端口设置
nterfacetypeslot/number
*设置IP地址
ipaddressaddresssubnet-mask
启动IPX路由
ipxrouting
设置IPX网络
ipxnetworknetwork
*激活端口
noshutdown
2.2.3物理线路设置命令
物理线路设置
linetypenumber
启动登录进程
login[local|tacacsserver]
设置登录密码
Passwordpassword
2.2.4显示命令
查看版本及引导信息
showversion
查看运行设置
showrunning-config(shrun)
查看开机设置
showstartup-config
显示端口信息
showinterfacetypeslot/number
显示路由信息
showiproute
通过Console口进入命令行接口
详细容请参见“1.2.1
通过Console口访问设备”。
2.4通过Telnet进入命令行接口
Telnet协议在TCP/IP协议族中属于应用层协议,通过网络提供远程登录和虚拟终端功能。
CATALYST3560向用户提供Telnet服务,
在计算机上运行Telnet程序,键入CATALYST3560设备管理IP地址
enable
Switch#conft
Switch(config)#interfacevlan1
Switch(config-if)#ipaddress10.1.1.20255.255.255.0
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#linevty04
Switch(config-line)#login
Switch(config-line)#passwordcisco
上述命令中的IP地址为CATALYST3560设备IP地址,即vlan1的接口地址
接口配置
Catalyst3560支持的以太网接口说明请见下表。
项目
说明
接口类型
FE电接口:
符合100Base-TX物理层规
GE电接口:
1000Base-TX物理层规
工作速率
FE电
接口可以选择10Mbit/s、100Mbit/s两种速率
GE电接口可以选择10Mbit/s、100Mbit/s、1000Mbit/s三种速率
工作模式
自动协商模式
二层口配置
3560的所有端口缺省的端口都是二层口,如果此端口已经配置成三层端口的话,则需要用switchport来使其成为二层端口。
配置端口速率及双工模式
1.可以配置快速以太口的速率为10/100Mbps及千兆以太口的速率为10/100/1000-Mbps;
但对于SFP端口则不能配置速率及双工模式,有时可以配置nonegotiate,当需要联接不支持自适应的其它千兆端口时
表3-2管理口配置
命令
目的
Step1
configureterminal
进入配置状态.
Step2
interfaceinterface-id
进入端口配置状态.
Step3
speed{10|100|1000|auto|nonegotiate}
设置端口速率
注:
1000只工作在千兆口.GBIC模块只工作在1000Mbps下.
nonegotiate只能在这些GBIC上用1000BASE-SX,-LX,and-ZXGBIC.
Step4
duplex{auto|full|half}
设置全双工或半双工.
Step5
end
退出
Step6
showinterfacesinterface-id
显示有关配置情况
Step7
copyrunning-configstartup-config
保存
Switch#configureterminal
Switch(config)#interfacefastethernet0/3
Switch(config-if)#speed10
Switch(config-if)#duplexhalf
配置一组端口
命令
目的
进入配置状态
interfacerange{port-range}
进入组配置状态
可以使用平时的端口配置命令进行配置
退回
showinterfaces[interface-id]
验证配置
见以下例子:
Switch(config)#interfacerangefastethernet0/1-5
Switch(config-if-range)#noshutdown
Switch(config-if-range)#
*Oct
608:
24:
35:
%LINK-3-UPDOWN:
InterfaceFastEthernet0/1,changedstatetoup
InterfaceFastEthernet0/2,changedstatetoup
InterfaceFastEthernet0/3,changedstatetoup
InterfaceFastEthernet0/4,changedstatetoup
InterfaceFastEthernet0/5,changedstatetoup
36:
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/05,
changedstatetoup
LineprotocolonInterfaceFastEthernet0/3,changed
statetoup
LineprotocolonInterfaceFastEthernet0/4,changed
以下的例子显示使用句号来配置不同类型端口的组:
Switch(config)#interfacerangefastethernet0/1-3,gigabitethernet0/1-2
29:
28:
InterfaceGigabitEthernet0/1,changedstatetoup
InterfaceGigabitEthernet0/2,changedstatetoup
LineprotocolonInterfaceGigabitEthernet0/1,
LineprotocolonInterfaceFastEthernet0/2,
LineprotocolonInterfaceFastEthernet0/3,
3.4配置三层口
Catalyst3560支持三种类型的三层端口:
·
SVIs:
即interfacevlan
Note
当生成一个interfaceVlan时,只有当把某一物理端口分配给它时才能被激活
三层以太网通道口(EtherChannel):
:
以太通道由被路由端口组成。
以太通道端口接口在“配置以太通道”中被描述。
.路由口:
路由口是指某一物理端口在端口配置状态下用noswitchport命令生成的端口
所有的三层都需要IP地址以实现路由交换
配置步骤如下:
目的
进入配置状态
interface{{fastethernet|gigabitethernet}interface-id}|{vlanvlan-id}|{port-channelport-channel-number}
进入端口配置状态
noswitchport
把物理端口变成三层口
ipaddressip_addresssubnet_mask
配置IP地址和掩码
noshutdown
激活端口
End
showinterfaces[interface-id]showipinterface[interface-id]showrunning-configinterface[interface-id]
验证配置
Step8
保存配置
配置举例如下:
Enterconfigurationcommands,oneperline.
EndwithCNTL/Z.
Switch(config)#interfacegigabitethernet0/2
Switch(config-if)#noswitchport
Switch(config-if)#ipaddress192.20.135.21255.255.255.0
Switch(config-if)#noshutdown
Switch(config-if)#end
监控及维护端口
监控端口和控制器的状态
主要命令见下表:
ShowCommandsforInterfacesCommand
showinterfaces[interface-id]
显示所有端口或某一端口的状态和配置.
showinterfacesinterface-idstatus[err-disabled]
显示一系列端口的状态或错误-关闭的状态
showinterfaces[interface-id]switchport
显示二层端口的状态,可以用来决定此口是否为二/三层口。
showinterfaces[interface-id]description
显示端口描述
showipinterface[interface-id]
显示所有或某一端口的IP可用性状态
showrunning-configinterface[interface-id]
显示当前配置中的端口配置情况
showversion
显示软硬件等情况
举例如下:
Switch#showinterfacesstatus
Port
Name
Status
Vlan
Duplex
SpeedType
Gi0/1
connected
routed
a-full
a-10010/100/1000Base
TX
Gi0/2
wceserver20.20.2disabled
routed
auto
auto10/100/1000BaseTX
Gi0/3
ipwccpweb-cache
notconnect
Gi0/4
notconnect
Gi0/5
Gi0/6
disabled
Gi0/7
Gi0/8
10010/100/1000BaseTX
Gi0/9
Gi0/10
Gi0/11
disabled
autounknown
Gi0/12
Switch#showinterfacesfastethernet0/1switchport
Name:
Fa0/1
Switchport:
Enabled
AdministrativeMode:
staticaccess
OperationalMode:
down
AdministrativeTrunkingEncapsulation:
dot1q
NegotiationofTrunking: