1、45062950参数配置文档CATALYST4506/2950交换机配置文档1 交换机操作基础 21.1 登录 21.2 工作模式 21.2.1 用户模式 21.2.2 特权模式 31.2.3 全局配置模式 31.2.4 端口配置模式 41.2.5 路由配置模式 41.3 基本操作命令 41.3.1 保存配置 41.3.2 帮助 51.3.3 显示配置信息 51.3.4 显示路由信息 51.3.5 显示端口信息 51.3.6 显示VLAN信息 51.3.7 显示HSRP运行状况 51.3.8 ping、telnet、traceroute 51.3.9 用命令方式重新启动交换机 52 CATAL
2、YST4506配置 62.1 基本信息配置 62.2 VLAN配置 72.3 配置第三层接口 72.4 配置HSRP 82.5 配置路由 92.6 设置TRUNK及端口绑定 92.6.1 TRUNK配置 92.6.2 端口绑定 103 CATALYST2950配置 103.1 基本信息配置 103.2 配置VLAN 113.3 分配管理IP 123.4 配置静态路由 12鸿联95呼叫中心网络核心设备由2台CATALYST4506交换机构成,二层交换机CATALYST2950分别以双千兆链路连接核心交换机。关于本文档中的LVAN划分及IP地址分配,请详见VLAN规划表及IP地址分配表。本文档按实
3、际配置需求进行部分举例说明(不是全部配置),维护人员参照此文档配置步骤及相应命令,进行参数设置。交换机操作基础登录登录CATALYST交换机有多种方式,常用的方式为CONSOLE口登录及TELNET登录。如果交换机第一次被使用,必须通过CONSOLE口登录才可以对交换机进行设置。CATALYST交换机随机配备一条CONSOLE线及1个9针转接头,CONSOLE线两头为RJ-45接口,一头可接入交换机的CONSOLE端口,另一头可连接9针转接头,并与PC的COM口连接。在PC上运行超级终端软件,并将超级终端按如下参数进行设置:波特率 :9600 数据位 :8 停止位 :1 奇偶校验: 无工作模式
4、交换机正常启动后,将进入工作模式状态。CATALYST交换机在命令行状态下,主要有如下几种工作模式:用户模式、特权模式、全局配置模式、端口配置模式、路由配置模式等。用户模式从Console口或Telnet及AUX口登录交换机时,首先进入用户模式,在用户模式下,用户只能运行少数的命令,可以查看交换机的连接状态,访问其它网络和主机,但不能看到和更改交换机的设置内容。在没有进行任何配置的情况下,交换机缺省的提示符为:switch如果设置了交换机的名字,如交换机的名字设置为“C4506_1”,则提示符为:C4506_1特权模式在switch提示符下键入enable,交换机进入特权命令状态switch#
5、,如果设置了口令,则需要输入口令进入特权模式。这时不但可以执行所有的用户命令,还可以看到和更改交换机的设置内容。在没有进行任何配置的情况下,缺省的特权模式提示符为:switch#如果设置了交换机的名字,如交换机的名字设置为“C4506_1”,则提示符为:C4506_1#全局配置模式在switch#提示符下键入configure terminal,出现提示符switch(config)#,此时交换机处于全局配置状态,这时可以设置交换机的全局参数。Switch# configure terminalEnter configuration commands, one per line. End wi
6、th CNTL/Z.Switch(config)# 退出全局配置模式并直接返回特权模式(switch#),使用如下命令:Switch(config)# endSwitch#端口配置模式在端口配置模式下,可定义端口物理参数、分配IP地址等。在全局配置模式下进入端口配置模式,操作如下:Switch(config)# interface type numberSwitch(config-if)# 退出端口配置模式并直接返回特权模式(switch#),使用如下命令:Switch(config-if)# endSwitch# 退出端口配置模式并返回上一级模式(全局配置模式),使用如下命令:Switch(
7、config-if)# exitSwitch(config)# 路由配置模式在路由配置模式下,可定义路由协议等参数。在全局配置模式下进入路由配置模式,操作如下:Switch(config)# router routing-protocol process-id (如:router ospf 100)Switch(config-switch)# 退出路由配置模式并直接返回特权模式(switch#),使用如下命令:Switch(config-switch)# endSwitch# 退出路由配置模式并返回上一级模式(全局配置模式),使用如下命令:Switch(config-switch)# exit
8、Switch(config)#基本操作命令保存配置对交换机进行设置或更改配置后,需要保存配置信息,操作如下:Switch# write帮助在IOS操作中,无论任何状态和位置,都可以键入“?”得到系统的帮助。显示配置信息查看交换机的配置内容:Switch# show run显示路由信息查看路由表内容:Switch# show ip route显示端口信息查看交换机端口状态信息:Switch# show interface type number显示VLAN信息查看VLAN配置信息:Switch# show vlan显示HSRP运行状况查看VLAN的HSRP状态:Switch# show stan
9、byping、telnet、tracerouteSwitch# ping 目的IP地址 Switch# telnet 目的IP地址Switch# traceroute 目的IP地址用命令方式重新启动交换机Switch# reloadCATALYST4506配置根据鸿联95呼叫中心网络要求,CATALYST4506交换机配置步骤如下:(1) 基本信息配置(2) VLAN配置(3) 配置第三层接口(4) 配置HSRP(5) 配置路由(6) 设置TRUNK及端口绑定基本信息配置基本信息配置包括:交换机主机名称、登录密码、打开TELNET应用等。switch# conf t (进入全局配置模式)swi
10、tch(config)# hostname C4506_1 (设置交换机名称)C4506_1(config)# enable password cisco (设置进入特权模式密码)C4506_1(config)# no ip domain-lookup (关闭域名自动查询功能)C4506_1(config)# line con 0 (设置CONSOLE口登录密码)C4506_1(config-line)# password cisco (密码设置为cisco)C4506_1(config-line)# loginC4506_1(config-line)# exit (返回全局配置模式)C450
11、6_1(config)# line aux 0 (设置AUX口登录密码)C4506_1(config-line)# password cisco (密码设置为cisco)C4506_1(config-line)# loginC4506_1(config-line)# exit (返回全局配置模式)C4506_1(config)# line vty 0 4 (打开TELNET功能)C4506_1(config-line)# password cisco (TELNET登录密码设置为cisco)C4506_1(config-line)# loginC4506_1(config-line)# exi
12、t (返回全局配置模式)C4506_1(config)# exitC4506_1# write (保存配置信息)VLAN配置配置VLAN步骤:建立VLAN ID及VLAN NAME,分配VLAN端口。注:关于VLAN及VLAN端口分配,详见VLAN规划表。C4506_1 # vlan database (进入VLAN配置模式)C4506_1(vlan)# vlan 230 name shujuku(建立VLAN,ID为230,NAME是shujuku,表示数据库服务器VLAN)C4506_1(vlan)# exit (退出VLAN配置模式)C4506_1(vlan)# conf t (进入全局
13、配置模式)C4506_1(config-if)# interface gigabitEthernet 2/3 (端口配置模式)C4506_1(config-if)# switchport mode access (设置端口类型为访问模式)C4506_1(config-if)# switchport access vlan 230 (千兆2/3端口分配给VLAN230)C4506_1(config-if)# interface gigabitEthernet 2/4 (端口配置模式)C4506_1(config-if)# switchport mode access (设置端口类型为访问模式)C
14、4506_1(config-if)# switchport access vlan 230 (千兆2/4端口分配给VLAN230)配置第三层接口配置第三层接口实际是指建立VLAN逻辑端口,为VLAN分配管理IP地址。举例说明在两台CAT4506交换机上配置VLAN230第三层接口,并分配IP地址。注:关于IP地址分配,详见IP地址分配表。 交换机1(C4506_1)的配置C4506_1(config)# interface vlan230 (建立VLAN230逻辑端口)C4506_1(config-if)# ip address 172.30.209.66 255.255.255.224 (配
15、置IP地址)C4506_2(config)# no shut (Enable端口) 交换机2(C4506_2)的配置C4506_2(config)# interface vlan230 (建立VLAN230逻辑端口)C4506_2(config)# ip address 172.30.209.67 255.255.255.224 (配置IP地址)C4506_2(config)# no shut (Enable端口)配置HSRP按照方案要求,网络需要提供冗余配置,因此需为每个VLAN建立备份机制。CISCO提供的机制是采用HSRP协议(热备份路由协议),在每个VLAN中设置一个虚拟IP作为VLA
16、N内各客户端的网关,虚拟IP始终处于激活状态。当其中一台交换机端口或整机出现通信故障时,网络实现自动切换。举例说明VLAN230 HSRP的配置方法。 交换机1(C4506_1)的配置C4506_1(config)# interface vlan230 (进入VLAN230端口配置模式)C4506_1(config)# standby 1 ip 172.30.209.65 (设置虚拟IP地址,作为客户端网关)C4506_1(config)# standby 1 priority 200 (设置端口优先级,将其配置为主端口。优先级高为主端口)C4506_1(config)# standby 1
17、preempt (配置机制:主端口由于故障恢复正常后,网络由畚份端口自动切换回主端口) 交换机2(C4506_2)的配置C4506_2(config)# interface vlan230 (进入VLAN230端口配置模式)C4506_2(config)# standby 1 ip 172.30.209.65 (设置虚拟IP地址,作为客户端网关)C4506_2(config)# standby 1 priority 150 (设置端口优先级,将其配置为畚份端口。优先级低的为备份端口)C4506_1(config)# standby 1 preempt (配置机制:主端口由于故障恢复正常后,网络
18、由畚份端口自动切换回主端口)配置路由鸿联95内部网络(生产网)需要建立到办公网、DMZ区域、Internet、京龙大厦、中信金融、信托网络及全国网的路由,因此需要在CAT4506配置静态路由。2台交换机路由配置一样。C4506_1(config)# ip route 0.0.0.0 0.0.0.0 172.30.208.68 (建立缺省路由,网关指向防火墙端口)设置TRUNK及端口绑定2台4506交换机间以及4506与C2950交换机间采用TRUNK连接,TRUNK协议采用802.1q。注:TRUNK端口分配情况,请详见VLAN规划表。2台4506间采用2条千兆线路连接,设置为TRUNK,并采
19、用EtherChannel技术将2条千兆线路进行捆绑,形成一条逻辑的具有2000兆通信能力的通路。TRUNK配置 两台4506间的TRUNK配置C4506_1(config) # interface GigabitEthernet1/1 (配置千兆1/1端口为TRUNK连接,与C4506_2的千兆1/1端口连接)C4506_1(config-if) # switchport mode trunk (配置端口为TRUNK模式)C4506_1(config-if) # switchport trunk encapsulation dot1q (TRUNK封装成802.1q)注:4506第二台交换机
20、的配置与C4506_1类似,就不再举例了。 4506与2950的TRUNK配置。C4506_1(config) # interface GigabitEthernet1/1C4506_1(config-if) # switchport mode trunk C4506_1(config-if) # switchport trunk encapsulation dot1q 注:2950的配置见下面章节介绍。端口绑定4506_1和4506_2的千兆1/1端口、4506_1和4506_2的千兆2/1端口进行绑定,2条千兆捆绑成一条2000兆逻辑通路。C4506_1(config) # interfa
21、ce GigabitEthernet1/1C4506_1(config-if) # channel-group 1 mode active (端口属于channel-group1)C4506_2(config) # interface GigabitEthernet1/1C4506_2(config-if) # channel-group 1 mode active (端口属于channel-group1)C4506_1(config) # interface GigabitEthernet2/1C4506_1(config-if) # channel-group 1 mode active
22、(端口属于channel-group1)C4506_2(config) # interface GigabitEthernet2/1C4506_2(config-if) # channel-group 1 mode active (端口属于channel-group1)CATALYST2950配置CATALYST2950交换机配置命令与CATALYST4506交换机相同,区别在于2950属于二层交换机,没有路由功能。每台2950分别以千兆光纤与2台核心交换机连接,这两个连接需要设置为TRUNK。2950分别连接外包坐席VLAN与金融坐席VLAN。下面以外包坐席(房间1)连接的C2950_1举例
23、说明交换机配置步骤。(1)基本信息配置(2)VLAN配置(3)分配管理IP(4)配置静态路由基本信息配置基本信息配置包括:交换机主机名称、登录密码、打开TELNET应用等。switch# conf t (进入全局配置模式)switch(config)# hostname C2950_1 (设置交换机名称)C2950_1(config)# enable password cisco (设置进入特权模式密码)C2950_1(config)# no ip domain-lookup (关闭域名自动查询功能)C2950_1(config)# line con 0 (设置CONSOLE口登录密码)C29
24、50_1(config-line)# password cisco (密码设置为cisco)C2950_1(config-line)# loginC2950_1(config-line)# exit (返回全局配置模式)C2950_1(config)# line aux 0 (设置AUX口登录密码)C2950_1(config-line)# password cisco (密码设置为cisco)C2950_1(config-line)# loginC2950_1(config-line)# exit (返回全局配置模式)C2950_1(config)# line vty 0 4 (打开TELN
25、ET功能)C2950_1(config-line)# password cisco (TELNET登录密码设置为cisco)C2950_1(config-line)# loginC2950_1(config-line)# exit (返回全局配置模式)C2950_1(config)# exitC2950_1# write (保存配置信息)配置VLAN配置VLAN步骤:建立VLAN ID及NAME、分配端口。C2950_1# vlan databaseC2950_1(config-vlan)# vlan 410 name waibaozuoxi (建立外包坐席VLAN410)C2950_1(co
26、nfig-vlan)# exitC2950_1(config)#interface FastEthernet0/1 (将端口0/1划分到VLAN410中)C2950_1(config-if)# switchport access vlan 410C2950_1(config-if)# switchport mode access注:C2950_1的所有FastEthernet(48个端口)全部划分到VLAN410中。分配管理IPVLAN1用于设备的管理VLAN,管理IP分配给VLAN1。C2950_1(config)# interface vlan1C2950_1(config-if)# ip add 172.30.208.4 255.255.255.224 (分配IP)配置静态路由C2950_1(config)# ip default-gateway 172.30.208.1 (为本机配置缺省路由,网关是C4506_1的VLAN1的HSRP虚拟IP)
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1