CISCO交换机配置VLAN的具体命令
交换机支持的命令: 交换机基本状态: switch: ;ROM状态, 路由器是rommon> hostname> ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态设置cisco交换机的vlan步骤:1、首先,安装cisco packet tracer软件,当前的版本应该是到了6点几了,我这边用的是6.0版本的,安装完成之后打开该软件,进入软件配置主界面!2、接着,我们以cisco交换机3560为例讲述如何创建交换机的vlan。那么下一步就是添加cisco交换机3560了:逐步点击“交换机”分类,然后选择cisco3560交换机,用鼠标拖到工作区间就可以了。3、然后,单击Cisco交换机3560进入“CLI”界面,输入“enable”命令进入特权配置模式。并输入“vlan database”命令进入vlan配置模式。4、接着,进入vlan的配置模式后,输入命令“?”,可以查看当前模式下有哪些命令是可以使用的:exit:退出vlan模式;no:删除某项vlan配置;vlan:vlan模式下更深入的配置;vtp:vlan下面vtp域的配置;5、然后,我们开始为cisco交换机添加一个vlan 300,那么直接运行命令”vlan 300“即可。
cisco交换机的vlan怎么设置
交换机管理主要通过命令行完成。交换机的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。下面是我给大家带来的cisco交换机的vlan设置方法,希望对您有所帮助! 步骤: 1.首先,安装cisco packet tracer软件,当前的版本应该是到了6点几了,我这边用的是6.0版本的,安装完成之后打开该软件,进入软件配置主界面! 2.接着,我们以cisco交换机3560为例讲述如何创建交换机的vlan。那么下一步就是添加cisco交换机3560了:逐步点击“交换机”分类,然后选择cisco3560交换机,用鼠标拖到工作区间就可以了。 3.然后,单击Cisco交换机3560进入“CLI”界面,输入“enable”命令进入特权配置模式。并输入“vlan database”命令进入vlan配置模式。 4.接着,进入vlan的配置模式后,输入命令“?”,可以查看当前模式下有哪些命令是可以使用的: exit:退出vlan模式; no:删除某项vlan配置; vlan:vlan模式下更深入的配置; vtp:vlan下面vtp域的配置; 5.然后,我们开始为cisco交换机添加一个vlan 300,那么直接运行命令”vlan 300“即可。 6.接着,我们执行”exit“命令退出vlan配置模式,执行命令”show vlan“在特权模式下查看cisco交换机的所有vlan信息。可以发现交换机已经添加了我们需要的vlan 300。 7.然后,vlan已经添加,但还没有任何交换机的.接口归属于这个vlan,也就是说这个vlan没有任何意义。所以,下一步就是添加一个交换机接口到这个vlan 300。 进入全局配置模式,把Fa0/1接口的模式配置为access,并归属于vlan 300,具体命令为: Switch(config)#int fa0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 300 8.接着,回到特权模式,执行命令”show vlan“查看当前的vlan配置信息,可以发现,接口Fa0/1已经被划分到了vlan 300。 9.然后,就是配置vlan 300的IP地址信息了,执行命令: Switch(config)#int vlan 300 Switch(config-if)#ip address 10.10.10.254 255.255.255.0 10.最后,在特权模式下,执行命令”show running-config“查看vlan的相关信息。到这里,整个vlan的配置过程就完成了。 拓展阅读 1.switch(config)#interface vlan 1 进入vlan 1 2.switch(config-if)#ip address 设置IP地址 3.switch(config-if)#ip default-gateway 设置默认网关 4.switch(config)#line vty 0 4 进入虚拟终端 5.switch(config-line)#login 允许登录 6.switch(config-line)#password xx 设置登录口令 7.switch#exit 返回命令 8.Cisco交换机命令之控制台口令 9.switch(config)#line console 0 进入控制台口 10.switch(config-line)#login 允许登录 11.switch(config-line)#password xx 设置登录口令 12.switch#exit 返回命令 13.Cisco交换机命令之基本接口配置 14.switch(config)#interface f0/1 进入f0/1接口 15.switch(config-if)#duplex full 配置全双工模式 16.switch(config-if)#speed 100 配置速率 17.switch(config-if)#description to*****接口描述 18.switch(config)#ip domain-name***.com 设置或名服务器 19.switch(config)#mac-address-table aging-time 设置mac表超时时间 20.switch#write 保存配置信息 21.switch#copy running-config startup-config 保存当前配置nvram 22.switch#erase startup-config 清除配置文件 23.Cisco交换机命令之交换机VLAN设置: 24.#vlan database 进入VLAN设置 25.switch(vlan)#vlan 2 建VLAN 2 26.switch(vlan)#name 名字 建VLAN 2的名称 27.switch(vlan)#no vlan 2 删vlan 2 注:删除vlan时原属于此vlan的端口处于非激活状态,直到重新分配为止。 28.switch(config)#int f0/1 进入端口1 29.switch(config-if)#switchport mode access 当前端口工作莫试 30.switch(config-if)#switchport access vlan 2 当前端口加入vlan 2 31.switch(config-if)#switchport mode trunk 设置为干线 32.switch(config-if)#switchport trunk encapsulation dot1q 设置vlan 中继协议 33.switch(config-if)#no switchport mode 或 ( switchport mode access) 禁用干线 34.switch(config-if)#switchport trunk allowed vlan add 1,2 ; 从Trunk中添加vlans 35.switch(config-if)#switchport trunk allowed vlan remove 1,2 ;从Trunk中删除vlans 36.switch(config-if)#switchport trunk pruning vlan remove 1,2 ;从Trunk中关闭局部修剪 Cisco交换机命令之以太网通道配置 1.switch(config)#interface range fasternet0/1 - 2 将fasternet0/1和0/2 口捆绑 2.switch(config-if)#channel-group 1 mode on 配置以太通道模式 3.switch(config-if)#port-channel load-balance {dst-mac | src-mac}在链路间实现负载均衡 4.switch#show etherchannel 1 summary 查看通道信息 5.switch#show etherchannel load-balance 查看通道信息 6.Cisco交换机命令之vtp配置 7.switch(config)#vtp domain 设置vtp域名 8.switch(config)#vtp password 设置vtp密码 9.switch(config)#vtp mode server 设置vtp服务器模式 10.switch(config)#vtp mode client 设置vtp客户机模式 11switch(config)#vtp mode transparent 设置vtp 透明模式 12.switch(config)#vtp version 设置vtp版本 13.switch(config)#vtp pruning 启用vtp修解 14.switch(config)#no vtp pruning 关闭vtp修解 注:要想从vtp中减少一台交换机只需将该交换机vtp 名更改 Cisco交换机命令之生成树stp: 1.switch(config)#spanning-tree vlan 启用stp生成树(基于vlan) 2.switch(config)#spanning-tree vlan root primary 指定根交换机(基于vlan) 3.switch(config)#spanning-tree vlan root secondary 指定备用根交换机(基于vlan) 4.switch(config)#spanning-tree vlan priority 指定交换机优先级(基于vlan) 5.switch(config)#no spanning-tree vlan priority 将交换机的优先级恢复默认值(基于vlan) 6.switch(config-if)#spanning-tree vlan cost 指定端口成本(起用trunk的端口模式下) 7.switch(config-if)#spanning-tree vlan port-prioty 指定交换机端口优先级(基于vlan) 8.switch(config-if)#spanning-tree portfast 配置速端口(连接终端设备的端口状态)如pc机 9.switch(config)#spanning-tree uplinkfast 配置上行速端口 10.switch(config)#spanning-tree vlan hello-time 配置交换机hello时间(基于vlan) 11.switch(config)#spanning-tree vlan forward-time 修改转发延迟计时器(基于vlan) 12.switch(config)#spanning-tree vlan max-time 修改最大老化时间(基于vlan) 13.switch#show spanning-tree summery 检测vlan生成树配置 14.switch#show spanning-tree vlan detail 浏览详细生成树配置信息 15.switch#show spanning-tree interface detail 浏览详细生成树端口配置信息 16.Cisco交换机命令之交换机显示命令: 17.switch#show vtp status 查看vtp配置信息 18.switch#show running-config 查看当前配置信息 19.switch#show vlan 查看vlan配置信息 20.switch#show interface 查看端口信息 21.switch#show int f0/0 查看指定端口信息 22.switch#dir flash: 查看闪存 23.switch#show version 查看当前版本信息 24.switch#show mac-address-table aging-time 查看mac超时时间 25.switch#show cdp cisco设备发现协议 (可以查看聆接设备) 26.switch#show cdp traffic 杳看接收和发送的cdp包统计信息 27.switch#show cdp neighbors 查看与该设备相邻的cisco设备 28.switch#show interface f0/1 switchport 查看有关switchport的配置 29switch#show cdp neighbors 查看与该设备相邻的cisco设备
cisco 3750交换机上如何设置静态ARP表的命令?
在cisco交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,即ip与mac地址的绑定和ip与交换机端口的绑定。一、通过IP查端口先查Mac地址,再根据Mac地址查端口:bangonglou3#show arp | include 208.41 或者show mac-address-table 来查看整个端口的ip-mac表Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10bangonglou3#show mac-add | in 0006.1bde 10 0006.1bde.3de9 DYNAMIC Fa0/17bangonglou3#exit二、ip与mac地址的绑定,这种绑定可以简单有效的防止ip被盗用,别人将ip改成了你绑定了mac地址的ip后,其网络不通:(tcp/udp协议不同,但netbios网络共项可以访问),具体做法:cisco(config)#arp 10.138.208.81 0000.e268.9980 ARPA这样就将10.138.208.81 与mac:0000.e268.9980 ARPA绑定在一起了三、ip与交换机端口的绑定,此种方法绑定后的端口只有此ip能用,改为别的ip后立即断网。有效的防止了乱改ip。cisco(config)# interface FastEthernet0/17cisco(config-if)# ip access-group 6 incisco(config)#access-list 6 permit 10.138.208.81这样就将交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。交换(switching)是按照通信两端传输信息的需要,用人工或设备自动完成的方法,把要传输的信息送到符合要求的相应路由上的技术的统称。交换机根据工作位置的不同,可以分为广域网交换机和局域网交换机。广域的交换机(switch)就是一种在通信系统中完成信息交换功能的设备,它应用在数据链路层。交换机有多个端口,每个端口都具有桥接功能,可以连接一个局域网或一台高性能服务器或工作站。实际上,交换机有时被称为多端口网桥。 [1] 在计算机网络系统中,交换概念的提出改进了共享工作模式。而HUB集线器就是一种物理层共享设备,HUB本身不能识别MAC 地址和IP地址,当同一局域网内的A主机给B主机传输数据时,数据包在以HUB为架构的网络上是以广播方式传输的,由每一台终端通过验证数据报头的MAC地址来确定是否接收。也就是说,在这种工作方式下,同一时刻网络上只能传输一组数据帧的通讯,如果发生碰撞还得重试。这种方式就是共享网络带宽。通俗的说,普通交换机是不带管理功能的,一根进线,其他接口接到电脑上就可以了。 [1] 在今天,交换机以更多的却是以应用需求为导向,在选择方案和产品时用户还非常关心如何有效保证投资收益。在用户提出需求后,由系统集成商或厂商来为其需求来提供相应的服务,然后再去选择相应的技术。这点是在网络方面表现尤其明显,广大用户,不论是重点行业用户还是一般的企业用户,在应用IT技术方面更加明智,也更加稳健。此外,宽带的广泛应用、大容量视频文件的不断涌现等等都对网络传输的中枢--交换机的性能提出了新的要求。 [1] 据《2013-2018年中国交换机市场竞争格局及投资前景评估报告》中显示:随着网络的发展从技术驱动应用,转为从应用选择技术;网络的融合也从理论走向实践;网络的安全越来越受到重视。而交换网络的智能化提供了解决这些问题的方法。网络将在综合应用、速度和覆盖范围等方面继续发展。