cisco3560配置资料全.docx
《cisco3560配置资料全.docx》由会员分享,可在线阅读,更多相关《cisco3560配置资料全.docx(17页珍藏版)》请在冰豆网上搜索。
cisco3560配置资料全
CISCO3560中文配置手册
CISCO3560中文配置手册0
第一章概述1
1.1 概述1
1.2 通过Console口访问设备2
第2章 命令行方式访问设备2
2.1命令行模式2
2.2基本设置命令3
2.2.1用户名和密码设置命令3
2.2.2路由设置命令3
2.2.3物理线路设置命令3
2.2.4显示命令3
2.3 通过Console口进入命令行接口4
2.4通过Telnet进入命令行接口4
第3章 接口配置4
3.1 概述4
3.2 二层口配置4
3.2.1 配置端口速率及双工模式5
3.3 配置一组端口5
3.4配置三层口6
3.5 监控及维护端口7
3.5.1 监控端口和控制器的状态7
3.5.2刷新、重置端口及计数器8
3.5.3关闭和打开端口9
3.6交换机端口镜像配置9
3.6.1 创建一个本地SPAN会话10
3.7以太通道端口组(EthernetPortGroups)11
第4章 配置VLAN11
4.1 简介11
4.2可支持的VLAN12
4.3配置正常围的VLAN12
4.3.1删除VLAN13
4.3.2将端口分配给一个VLAN13
4.4 配置VLANTrunks14
4.5 配置VTPDOMAIN15
4.6配置VLAN接口地址15
第一章概述
1.1 概述
3560交换机是支持二层、三层功能的交换机,共分为EMI,SMI两个版本。
1.EnhancedMultilayerSoftwareImage增强多层软件镜像软件(EMI)
●EMI提供了一组更加丰富的企业级功能,包括基于硬件的高级IP单播和多播路由。
●支持双机热备(HSRP)、OSPF路由功能.
2.StandardMultilayerSoftwareImage标准多层软件镜像软件(SMI)
●SMI功能集包括高级QoS、速率限制、访问控制列表,以及基本的静态和动态(RIP)路由功能
3560支持VLAN
●到1005个VLAN
●支持VLANID从1到4094(IEEE802.1Q标准)
●支持ISL及IEEE802.1Q封装
3560安全性
●支持IOS标准的密码保护
●静态MAC地址映射
●标准及扩展的访问列表,对于路由端口支持入出双向的访问列表,对于二层端口支持入的访问列表
●支持基于VLAN的访问列表
3560的3层支持(需要多层交换的IOS)
●HSRP
●IP路由协议
●RIP versions1and2
●OSPF
●IGRP及EIGRP
●BGP Version4
3560支持以下SFP模块:
●1000BASE-TSFP:
铜线最长100m
●1000BASE-SXSFP:
光纤最长1804feet(550m)
●1000BASE-LX/LHSFP:
光纤最长32,808feet(6miles or 10km)
●1000BASE-ZXSFP:
光纤最长328,084feet(62miles or 100km)
3560管理特性
从用户与设备交互的特点来分,访问设备的方式可以分为命令行方式和Web方式。
●命令行方式:
包括从Console口登录进行访问和通过Telnet登录进行访问;
●Web方式:
包括通过HTTP进行的普通Web访问。
1.2 通过Console口访问设备
用户接收到新设备后一般通过Console口第一次登录设备并开始对设备进行配置,过程如下:
第一步:
建立本地配置环境,只需将计算机(或终端)的串口通过标准RS-232电缆与此Catalyst3560设备的Console口连接
第二步:
在计算机上运行终端仿真程序(如WinXP的超级终端等),设置终端通信参数为9600bps、8位数据位、1位停止位、无奇偶校验和无流量控制,如下图(还原默认值即可)。
第三步:
Catalyst3560设备上电自检,出现命令行提示符,如:
Switch>。
此时用户已经进入到设备命令行配置接口的用户模式,就可以参考本手册其余章节对设备进行配置。
第2章 命令行方式访问设备
如果用户通过Console口登录,或者通过Telne从设备管理口登录都将进入到设备的命令行接口,对系统的配置和交互都通过命令行的方式进行。
2.1命令行模式
命令行接口提供的命令行视图和各视图的功能特性、进入各视图的命令等的细则如下表所示。
交换机模式
模式
功能
提示符
进入命令
退出命令
非特权模式
查看CISCO设备的简单运行状态
Sw>
开机时自动进入
特权模式
配置系统参数,升级IOS软件,备份配置文件
Sw#
在非特权模式下键入ENABLE
quit返回非特权模式
全局模式
CISCO交换机主要配置都是在此模式下进行
Sw(config)#
在特权模式下键入configureterminal
quit返回特权模式
监控模式
升级IOS系统软件
Sw:
开机时摁住面板上的MODE键约5秒
2.2基本设置命令
2.2.1用户名和密码设置命令
任务 命令
全局设置 configterminal(conft)
设置访问用户及密码 Usernameusernamepasswordpassword
设置特权密码 enablesecretpassword
设置路由器名 Hostnamename
2.2.2路由设置命令
*设置静态路由 iproutedestinationsubnet-masknext-hop
*启动IP路由 iprouting
*端口设置 nterfacetypeslot/number
*设置IP地址 ipaddressaddresssubnet-mask
启动IPX路由 ipxrouting
设置IPX网络 ipxnetworknetwork
*激活端口 noshutdown
2.2.3物理线路设置命令
物理线路设置 linetypenumber
启动登录进程 login[local|tacacsserver]
设置登录密码 Passwordpassword
2.2.4显示命令
任务 命令
查看版本及引导信息 showversion
查看运行设置 showrunning-config(shrun)
查看开机设置 showstartup-config
显示端口信息 showinterfacetypeslot/number
显示路由信息 showiproute
2.3 通过Console口进入命令行接口
详细容请参见“1.2.1 通过Console口访问设备”。
2.4通过Telnet进入命令行接口
Telnet协议在TCP/IP协议族中属于应用层协议,通过网络提供远程登录和虚拟终端功能。
CATALYST3560向用户提供Telnet服务,
第一步:
在计算机上运行Telnet程序,键入CATALYST3560设备管理IP地址
Switch>enable
Switch#conft
Switch(config)#interfacevlan1
Switch(config-if)#ipaddress10.1.1.20255.255.255.0
Switch(config-if)#noshutdown
Switch(config-if)#exit
Switch(config)#linevty04
Switch(config-line)#login
Switch(config-line)#passwordcisco
上述命令中的IP地址为CATALYST3560设备IP地址,即vlan1的接口地址
第3章 接口配置
3.1 概述
Catalyst3560支持的以太网接口说明请见下表。
项目 说明
接口类型 FE电接口:
符合100Base-TX物理层规
GE电接口:
1000Base-TX物理层规
工作速率 FE电 接口可以选择10Mbit/s、100Mbit/s两种速率
GE电接口可以选择10Mbit/s、100Mbit/s、1000Mbit/s三种速率
工作模式 自动协商模式
3.2 二层口配置
3560的所有端口缺省的端口都是二层口,如果此端口已经配置成三层端口的话,则需要用switchport来使其成为二层端口。
3.2.1 配置端口速率及双工模式
1.可以配置快速以太口的速率为10/100Mbps及千兆以太口的速率为10/100/1000-Mbps;但对于SFP端口则不能配置速率及双工模式,有时可以配置nonegotiate,当需要联接不支持自适应的其它千兆端口时
表3-2管理口配置
命令 目的
Step1 configureterminal 进入配置状态.
Step2 interfaceinterface-id 进入端口配置状态.
Step3 speed{10|100|1000|auto|nonegotiate} 设置端口速率
注:
1000只工作在千兆口.GBIC模块只工作在1000Mbps下.
nonegotiate只能在这些GBIC上用1000BASE-SX,-LX,and-ZXGBIC.
Step4 duplex{auto|full|half} 设置全双工或半双工.
Step5 end 退出
Step6 showinterfacesinterface-id 显示有关配置情况
Step7 copyrunning-configstartup-config 保存
Switch#configureterminal
Switch(config)#interfacefastethernet0/3
Switch(config-if)#speed10
Switch(config-if)#duplexhalf
3.3 配置一组端口
命令 目的
Step1 configureterminal 进入配置状态
Step2 interfacerange{port-range} 进入组配置状态
Step3 可以使用平时的端口配置命令进行配置
Step4 end 退回
Step5 showinterfaces[interface-id] 验证配置
Step6 copyrunning-configstartup-config 保存
见以下例子:
Switch#configureterminal
Switch(config)#interfacerangefastethernet0/1-5
Switch(config-if-range)#noshutdown
Switch(config-if-range)#
*Oct 608:
24:
35:
%LINK-3-UPDOWN:
InterfaceFastEthernet0/1,changedstatetoup
*Oct 608:
24:
35:
%LINK-3-UPDOWN:
InterfaceFastEthernet0/2,changedstatetoup
*Oct 608:
24:
35:
%LINK-3-UPDOWN:
InterfaceFastEthernet0/3,changedstatetoup
*Oct 608:
24:
35:
%LINK-3-UPDOWN:
InterfaceFastEthernet0/4,changedstatetoup
*Oct 608:
24:
35:
%LINK-3-UPDOWN:
InterfaceFastEthernet0/5,changedstatetoup
*Oct 608:
24:
36:
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/05,
changedstatetoup
*Oct 608:
24:
36:
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/3,changed
statetoup
*Oct 608:
24:
36:
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/4,changed
statetoup
以下的例子显示使用句号来配置不同类型端口的组:
Switch#configureterminal
Switch(config)#interfacerangefastethernet0/1-3,gigabitethernet0/1-2
Switch(config-if-range)#noshutdown
Switch(config-if-range)#
*Oct 608:
29:
28:
%LINK-3-UPDOWN:
InterfaceFastEthernet0/1,changedstatetoup
*Oct 608:
29:
28:
%LINK-3-UPDOWN:
InterfaceFastEthernet0/2,changedstatetoup
*Oct 608:
29:
28:
%LINK-3-UPDOWN:
InterfaceFastEthernet0/3,changedstatetoup
*Oct 608:
29:
28:
%LINK-3-UPDOWN:
InterfaceGigabitEthernet0/1,changedstatetoup
*Oct 608:
29:
28:
%LINK-3-UPDOWN:
InterfaceGigabitEthernet0/2,changedstatetoup
*Oct 608:
29:
29:
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceGigabitEthernet0/1,
changedstatetoup
*Oct 608:
29:
29:
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/2,
changedstatetoup
*Oct 608:
29:
29:
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceFastEthernet0/3,
changedstatetoup
3.4配置三层口
Catalyst3560支持三种类型的三层端口:
· SVIs:
即interfacevlan
Note 当生成一个interfaceVlan时,只有当把某一物理端口分配给它时才能被激活
· 三层以太网通道口(EtherChannel):
:
以太通道由被路由端口组成。
以太通道端口接口在“配置以太通道”中被描述。
· .路由口:
路由口是指某一物理端口在端口配置状态下用noswitchport命令生成的端口
所有的三层都需要IP地址以实现路由交换
配置步骤如下:
命令 目的
Step1 configureterminal 进入配置状态
Step2 interface{{fastethernet|gigabitethernet}interface-id}|{vlanvlan-id}|{port-channelport-channel-number} 进入端口配置状态
Step3 noswitchport 把物理端口变成三层口
Step4 ipaddressip_addresssubnet_mask 配置IP地址和掩码
Step5 noshutdown 激活端口
Step6 End 退出
Step7 showinterfaces[interface-id]showipinterface[interface-id]showrunning-configinterface[interface-id] 验证配置
Step8 copyrunning-configstartup-config 保存配置
配置举例如下:
Switch#configureterminal
Enterconfigurationcommands,oneperline. EndwithCNTL/Z.
Switch(config)#interfacegigabitethernet0/2
Switch(config-if)#noswitchport
Switch(config-if)#ipaddress192.20.135.21255.255.255.0
Switch(config-if)#noshutdown
Switch(config-if)#end
3.5 监控及维护端口
3.5.1 监控端口和控制器的状态
主要命令见下表:
ShowCommandsforInterfacesCommand 目的
showinterfaces[interface-id] 显示所有端口或某一端口的状态和配置.
showinterfacesinterface-idstatus[err-disabled] 显示一系列端口的状态或错误-关闭的状态
showinterfaces[interface-id]switchport 显示二层端口的状态,可以用来决定此口是否为二/三层口。
showinterfaces[interface-id]description 显示端口描述
showipinterface[interface-id] 显示所有或某一端口的IP可用性状态
showrunning-configinterface[interface-id] 显示当前配置中的端口配置情况
showversion 显示软硬件等情况
举例如下:
Switch#showinterfacesstatus
Port Name Status Vlan Duplex SpeedType
Gi0/1 connected routed a-full a-10010/100/1000Base
TX
Gi0/2 wceserver20.20.2disabled routed auto auto10/100/1000BaseTX
Gi0/3 ipwccpweb-cache notconnect routed auto auto10/100/1000BaseTX
Gi0/4 notconnect routed auto auto10/100/1000BaseTX
Gi0/5 notconnect routed auto auto10/100/1000BaseTX
Gi0/6 disabled routed auto auto10/100/1000BaseTX
Gi0/7 disabled routed auto auto10/100/1000BaseTX
Gi0/8 disabled routed auto 10010/100/1000BaseTX
Gi0/9 notconnect routed auto auto10/100/1000BaseTX
Gi0/10 notconnect routed auto auto10/100/1000BaseTX
Gi0/11 disabled routed auto autounknown
Gi0/12 notconnect routed auto autounknown
Switch#showinterfacesfastethernet0/1switchport
Name:
Fa0/1
Switchport:
Enabled
AdministrativeMode:
staticaccess
OperationalMode:
down
AdministrativeTrunkingEncapsulation:
dot1q
NegotiationofTrunking: