当前位置:首页 > 网络搭建实训指导书
实训四 交换机的端口配置与管理
实验目标
? 掌握交换机基本信息的配置管理。 实验背景
? 某公司新进一批交换机,在投入网络以后要进行初始配置与管理,你作为网络管理员,对
交换机进行端口的配置与管理。
技术原理
? 交换机的管理方式基本分为两种:带内管理和带外管理。
? 通过交换机的Console端口管理交换机属于带外管理;这种管理方式不占用交换机的
网络端口,第一次配置交换机必须利用Console端口进行配置。
? 交换机的命令行操作模式主要包括:
? 用户模式 Switch> ? 特权模式 Switch# ? 全局配置模式 Switch(config)# ? 端口模式 Switch(config-if)#
实验步骤:
? 新建Packet Tracer拓扑图 ? 了解交换机端口配置命令行
? 修改交换机名称(hostname X)
? 配置交换机端口参数(speed,duplex) ? 查看交换机版本信息(show version)
? 查看当前生效的配置信息(show running-config)
? 查看保存在NVRAM中的启动配置信息(show startup-config) ? 查看端口信息 Switch#show interface
? 查看交换机的MAC地址表Switch#show mac-address-table
? 选择某个端口Switch(config)# interface type mod/port (type表示端口类型,通常有
ethernet、Fastethernet、Gigabitethernet)(mod表示端口所在的模块,port表示在该模块中的编号)例如interface fastethernet0/1
? 选择多个端口Switch(config)#interface type mod/startport-endport ? 设置端口通信速度Switch(config-if)#speed [10/100/auto] ? 设置端口单双工模式Switch(config-if)#duplex [half/full/auto]
? 交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。 ? switch(config)# enable password ****** 设置进入特权模式的密码
? switch(config-line)可以设置通过console端口连接设备及Telnet远程登录时所需的密
码;
? switch(config)# line console 0表示配置控制台线路,0是控制台的线路编号。 ? switch(config-line)# login 用于打开登录认证功能。
? switch(config-line)# password 5ijsj //设置进入控制台访问的密码 ?
若交换机设置为auto以外的具体速度,此时应注意保证通信双方也要有相同的设置值。
注意事项:在配置交换机时,要注意交换机端口的单双工模式的匹配,如果链路一端设置的是全双工,另一端是自动协商,则会造成响应差和高出错率,丢包现象会很严重。通常两端设置为相同的
8
模式。 实验设备 Switch_2960 1台;PC 1台;配置线;直通线
PC console端口 Switch>enable Switch#conf t Switch(config)#hostname S2960 S2960(config)#interface fa 0/1 S2960(config-if)#speed 100 S2960(config-if)#duplex full S2960(config-if)#exit 同时将PC的网卡改成全双工模式,100M速率,否则链路不通 S2960(config)#hostname switch Switch(config)#exit Switch#show version Switch#show run Switch#show interface Switch#show mac-address-table Switch#config t Switch(config)#enable password cisco//激活特权模式密码为cisco Switch(config)#no enable password //取消特权模式密码 Switch(config)#line console 0 Switch(config-line)#password cisco Switch(config-line)#login Switch(config-line)#no password//取消密码
实训五 交换机的Telnet远程登陆配置
实验目标
? 掌握采用Telnet方式配置交换机的方法。 实验背景
? 第一次在设备机房对交换机进行了初次配置后,你希望以后在办公室或出差时也可以对设
9
备进行远程管理。现要在交换机上做适当配置。
技术原理
? 配置交换机的管理IP地址(计算机的IP地址与交换机管理IP地址在同一个网段):
? 在2层交换机中,IP地址仅用于远程登录管理交换机,对于交换机的运行不是必需,但是
若没有配置管理IP地址,则交换机只能采用控制端口console进行本地配置和管理。 ? 默认情况下,交换机的所有端口均属于VLAN1,VLAN1是交换机自动创建和管理的。每
个VLAN只有一个活动的管理地址,因此对2层交换机设置管理地址之前,首先应选择VLAN1接口,然后再利用IP address配置命令设置管理IP地址。 ? 为telnet用户配置用户名和登录口令:
? 交换机、路由器中有很多密码,设置对这些密码可以有效的提高设备的安全性。
? switch(config)# line vty 0 4表示配置远程登录线路,0~4是远程登录的线路编号。 ? switch(config-line)# login 用于打开登录认证功能。
? switch(config-line)# password 5ijsj //设置远程登录进入访问的密码
实验步骤
? 新建Packet Tracer拓扑图 ? 配置交换机管理ip地址
? Switch(config)# int vlan 1
? Switch(config-if)# ip address **IP** **submask*** ? 配置用户登录密码
? Switch(config)# enable password ******* 设置进入特权模式的密码 ? Switch(config)# line vty 0 4
? Switch(config-line)# password 5ijsj ? Switch(config-line)# login
实验设备
Switch_2960 1台;PC 1台;直连线;配置线
PC0设置 192.168.1.2 255.255.255.0 192.168.1.1 PC1设置
10
192.168.1.3 255.255.255.0 192.168.1.1
PC0桌面上的终端 Switch>En //进入特权模式 Switch#conf t //进入全局配置模式 Switch(config)#inter vlan 1(默认交换机的所有端口都在VLAN1中)// 创建并进入VLAN 1的接口视图 Switch(config-if)#ip address 192.168.1.1 255.255.255.0//在VLAN 1 接口上配置交换机远程管理的IP地址 Switch(config-if)#no shutdown //开启接口 Switch(config-if)#exit//回到全局配置模式 Switch(config)#line vty 0 4 //进入远程登录用户管理视图,0-4个用户
Switch(config-line)#login //打开登录认证功能 Switch(config-line)#password 5ijsj //配置远程登录的密码为5ijsj,密码明码显示
Switch(config-line)#privilege level 3 //配置远程登录用户的权限为最高级别权限3 Switch(config-line)#end //退出到特权模式 Switch#show run //显示当前交换机配置情况
PC0 桌面选项卡中的CMD,命令提示符 ping 192.168.1.1 //成功以后,再做下一步 telnet 192.168.1.1 输入password:5ijsj //登录成功,进入用户模式 Switch>Enable//进入特权模式 Switch#
PC1 桌面选项卡中的CMD,命令提示符 ping 192.168.1.1 //成功,再做下一步 telnet 192.168.1.1 输入password:5ijsj Switch>Enable//进入特权模式 Switch#
实训六 交换机的端口聚合配置
实验目标
? 理解端口聚合基本原理;
? 掌握一般交换机端口聚合的配置方法; 实验背景
端口聚合(又称为链路聚合),将交换机上的多个端口在物理上连接起来,在逻辑上捆绑在一起,形成一个拥有较大宽带的端口,可以实现负载分担,并提供冗余链路。 技术原理
? 端口聚合使用的是EtherChannel特性,在交换机到交换机之间提供冗余的高速的连接方式。
11
共分享92篇相关文档