好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

锐捷交换机和路由器基本操作简介.docx

8页
  • 卖家[上传人]:hs****ma
  • 文档编号:430609211
  • 上传时间:2022-11-05
  • 文档格式:DOCX
  • 文档大小:38.67KB
  • / 8 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 路由器和交换机的基本配置一、 CLI 命令模式:CLI 命令的模式将命令划分成若干独立的集合,以下是支持的主要命令模式:> User EXEC模式(用户模式);> Privileged EXEC模式(特权模式);> Global configuration模式(全局配置模式);> Interface configuration 模式(接口配置模式);> Config-vlan 模式(VLAN 配置模式);注:路由器中无VLAN配置模式1、User EXEC (用户模式)访问交换机时首先进入该模式Switch> (用户模式的提示符为设备的名称后紧跟‘> '符号) 输入 exit 命令离开该模式要进入特权模式,输入 enable 命令当用户访问交换机时,自动进入用户模式在用户模式下的用户级别称为普通用户级,普通用 户级别能够使用的 Exec 命令(即可执行命令)只是特权用户级别 Exec 命令的一个子集 在这种情况下,用户通常只能进行一些简单的测试操作,或者查看系统的一些信息 用户模式所能执行的 Exec 命令由设备提供的功能决定,要查看全部命令列表,在命令模式提示符下 键入查询符号( ?)。

      Switch> ?2、Privileged EXEC(特权模式) 在用户模式下,使用 enable 命令进入该模式Switch# (特权模式的提示符为设备的名称后紧跟‘#'符号) 返回到用户模式,输入 disable 命令要进入全局配置模式, 输入 configure 命令因为特权模式的命令管理着许多设备的运行参数,必须使用口令保护来防止非授权使用,所以从 用户模式进入特权模式必须输入正确的口令特权模式的命令集包含了用户模式的全部命令 如果系统管理员设置了特权级别的口令,则进入特权模式之前将提示需要输入口令,输入的口令在屏 幕上不会显示特权模式所能执行的 Exec 命令由设备提供的功能决定,要查看全部命令列表,在命令模式提示 符下键入查询符号( ?)Switch# ?3、 Global configuration (全局配置模式) 在特权模式下,使用 configure 命令进入该模式Switch(config)# (全局配置模式的提示符为设备的名称后紧跟‘ (config ) #' ) 要返回到特权模式,输入 exit 命令或 end 命令, 或者键入 Ctrl+C 组合键;要进入接口配置模式, 输入 interface 命令。

      要进入 VLAN 配置模式,输入 vlan vlan_id 命令全局配置模式提供了从整体上对交换机特性产生影响的配置命令,全局配置模式所能执行的配置命 令由设备提供的管理功能决定,要查看全部命令列表,在命令模式提示符下键入查询符号(?) Switch(config)# ?4、 Interface configuration (接口配置模式)在全局配置模式下,使用 interface type number 命令进入该模式Switch(config-if)#要返回到特权模式,输入 end 命令,或键入 Ctrl+C 组合键;要返回到全局配置模式,输入 exit 命 令在 interface 命令中必须指明要进入哪一个接口配置子模式 接口配置模式只影响具体的接口,进入接口配置模式的命令必须指明接口的类型接口配置模式所能执行的配置命令由设备提供的接口管理功能决定,要查看全部命令列表,在命 令模式提示符下键入查询符号( ?)Switch(config-if)# ?5、Config-vlan( VLAN 配置模式) 在全局配置模式下,使用 vlan vlan_id 命令进入该模式 Switch(config-vlan)#要返回到特权模式,输入 end 命令,或键入 Ctrl+C 组合键;要返回到全局配置模式,输入 exit 命 令。

      使用该模式来配置具体 VLAN 相关的特性,用 VLAN 的 ID 来区分不同的 VLAN,VLAN 配置 模式所能执行的配置命令由设备提供的 VLAN 管理功能决定,要查看全部命令列表,在命令模式提示 符下键入查询符号(?)Switch(config-vlan)# ?注:路由器中无 VLAN 配置模式二、 本地配置:第一步:如右图所示,将一字符终端或者微 机的串口通过 标准的 RS232 电缆和 路由器的 Console 口(也叫配置口或控制台口,有的 Console 口在交换机正面)连接第二步:配置终端的通讯设置参数,如果采 用微机,则需要运行终端仿真程序,如 Windows 操作系统提供的Hyperterm(超级终端)等,以下以 超级终端为例,说明具体的操作过程运行超级终端软件,建立新连接,选择和路由器的 Console 连接的 串口,设置通讯参数:9600 波特率、8 位数据位、1 位停止位、无校验、无流控,并且选择终端仿真类型 位 VT100说明:交换机和路由器初次配置只能通过本地方式进行三、 交换机ip配置交换机 SVI 配置命令如下: Switch>enable (进入特权模式)Switch# configure (进入全局配置模式)Switch(config)# interface vlan 1 (进入接口配置模式)Switch(config-if)# ip address 192.168.1.1 255.255.255.0 (指定 SVI 的 IP) Switch(config-if)# noshutdown (激活 SVI 接口)注意:二层交换机只能有一个 SVI 接口, 默认为 VLAN 1,并且该地址为交换机的管理地址。

      三层及 多层交换机无此限制如果不用VLAN 1作管理VLAN,则配置如下(例子中使用VLAN 2作管理VLAN):Switch(config)# no interface vlan 1 (删除 VLAN 1 的 SVI)Switch(config)# vlan 2 (新建 VLAN 2)Switch(config-vlan)# exit (退出 VLAN 配置模式)Switch(config)# interface vlan 2 (进入接口配置模式)Switch(config-if)# ip address 192.168.1.1 255.255.255.0 (指定 SVI 的 IP)Switch(config-if)# no shutdown (激活 SVI 接口)四、 路由器IP配置路由器端口 IP 配置命令如下:router>enable router# configurerouter(config)# interface fastethernet 1/0 router(config-if)# ip address 192.168.1.1 255.255.255.0 router(config-if)# no shutdown四、 交换机密码配置enable secret [level level] {encryption-type encrypted-password}level level 口令应用到的交换机的管理级别。

      可以设置0 到 15 共 16 个级别,如果不指明级别则缺省 为 15 级 encryption-type 加密类型 0 表示用明文输入口令, 5 表示用密文输入口令如果加密类 型为 0,则口令是以明文形式输入,如果加密类型为5,则口令是以密文形式输入 该命令只能在最高的特权级别 15 级使用无论使用明文还是密文输入口令,在保存到配置文件中时都将转换成密文形式, 可以防止口令泄漏在登录交换机时只能使用明文登录,从配置文件中得到的密文是无法登录交换机的 下例中将远程登陆密码和特权模式密码都设为ruijie,并以明文输入口令Switch> enableSwitch# configureSwitch(config)# enable secret level 1 0 ruijie (设置远程登陆密码)Switch(config)# enable secret level 15 0 ruijie (设置特权模式密码)注意:如果没有设置远程登陆密码将无法进行远程登陆五、 路由器密码配置 特权模式密码设置:enable secret [level level] {encryption-type encrypted-password} 与交换机特权模式密码相同远程登陆密码设置:Switch> enableSwitch# configureSwitch(config)# line vty 0 (进入接口配置模式)Switch(config-if)# password 0 ruijie (设置 VTY0 的密码为 ruijie)关于 VTY:VTY 即虚拟终端连接,路由器所有远程登录都是通过虚拟终端连接进行,每台路由器一般有多个 VTY, 编号从0起(上例中配置了 VTYO的密码)。

      一个远程登录占用一条VTY通道同交换机一样,如果VTY 不设置密码,是无法进来连接的上例中只设置了 VTY0的密码,所以只有VTY0允许连接,也就是说 一台路由器同时只允许一个用户远程登录六、 VLAN配置(进入特权模式)(进入全局配置模式)(创建一个VID为100的VLAN)(返回特权模式)创建一个 VLAN:Switch>enableSwitch# configureSwitch(config)# vlan 100Switch(config-vlan)# endSwitch#将VLAN加入到一个指定端口Switch# configure (进入全局配置模式)Switch(config)# interface fastethernet 0/1 (进入接口配置模式)Switch(config-if)# switchport mode access (更改该端口为 access 模式)Switch(config-if)# switchport access vlan 100 (将该端口加到 VLAN 100K )Switch(config-if)# no shutdown (激活该端口)七、 TRUNK 配置什么是 Trunk:Trunk 是一个在一个或多个交换端口与另一个网络设备 (例如路由器或交换机 )之间的点到点连接 (Point-To-Point Link)。

      Trunk通过一个单独的物理线路负载多个VLAN的数据通信,并允许你在整个网络 内扩展多个VLAN简单的说其作用就是透传交换机之间所有的VLAN注意:在有的交换机上Trunk表示端口聚合,其作用是将多个物理端口当作一个逻辑端口来使用,从而提高网络性能实例:Switch# configure (进入全局配置模式) Switch(config)# interface fastethernet 0/24 ( 进入接口配置模式) Switch(config-if)# switchport mode trunk ( 更改该端口为 trunk 模式) Switch(config-if)# switchport allowed vlan all (允许所有 vlan 从该端口透传 ) Switch(config-if)# no shutdown ( 激活该端口)八、 默认路由配置 二层交换机默认路由配置Switch(config)# ip default-gateway 192.168.1.253 说明:二层交换机只允许有一条路由即默认路由,在交换。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.