二层交换机的接口配置

来源:互联网 发布:毕业论文数据去哪里找 编辑:程序博客网 时间:2024/06/04 20:02
parameter  :n. 参数;系数;参量
modify     :['mɒdɪfaɪ] vt. 修改,修饰;更改
 
 
如何理解在全局模式下的:enable命令???


enable  :
{
1.password
2.secret
}


service
{
1.password-encryption   // encryption system password
2.timestamp


//  R(config)#service password-encryption //  加密所有口令。如:可使enable console等口令都不可见,
//需要注意的是这个命令是不可逆的,也就是说你用 no service password-encryption命令后,那些命令的口令还是不可见,只能改密码了。
// 所以 :service password-encryption命令就是,为系统中的所有已知的和未知的密码加密。


Switch(config)#line ?
  <0-16>   First Line number
  console  Primary terminal line
  vty      Virtual terminal
  
  如何理解: line 命令???
  
  Cisco 的line模式:
  思科交换机 Line配置模式 
在全局配置模式下,执行line vty或line console命令,将进入Line配置模式。
该模式主要用于对虚拟终端(vty)和控制台端口进行配置,其配置主要是设置虚拟终端和控制台的用户级登录密码。
交换机有一个控制端口(console),其编号为0,
通常利用该端口进行本地登录,以实现对交换机的配置和管理。为安全起见,应为该端口的登录设置密码


交换机支持多个虚拟终端,一般为16个(0-15)。设置了密码的虚拟终端,就允许登录,没有设置密码的,则不能登录。如果对0-4条虚拟终端线路设置了登录密码,则交换机就允许同时有5个telnet登录连接,其配置命令为: 
student1(config)#line vty 0 4 
student1(config-line)#password  123456
 student1(config-line)#login 
student1(config-line)#end 
student1#write




如何为交换机的console口配置登录密码:
命令如下:


Switch(config)#line console 0
Switch(config-line)#password cisco
Switch(config-line)#login
Switch(config-line)#




login 即:让所设置的密码生效。






交换机的VTY配置:
“换机支持多个虚拟终端,一般为16个(0-15)。设置了密码的虚拟终端,就允许登录,没有设置密码的,则不能登录。如果对0-4条虚拟终端线路设置了登录密码,则交换机就允许同时有5个telnet登录连接,其配置命令为”
这句话:表明:一旦为某一个VTY设置了密码,也就是启用了该VTY.




为虚拟端口配置命令:


Switch(config)#line vty  3
Switch(config-line)#password
% Incomplete command.
Switch(config-line)#password cisco
Switch(config-line)#login
Switch(config-line)#end






交换机的以太网接口的配置:


琐记:
::login : ['lɒɡɪn] n. [计] 进入系统
vt. [计] 登录;




User Access Verification


Password: 
Password: 
Password: 




verification   


 英 [,verɪfɪ'keɪʃ(ə)n]   美 [,vɛrɪfɪ'keʃən]    
n. 确认,查证;核实


duplex   
 英 ['djuːpleks]   美 ['duplɛks]   
adj. 二倍的,双重的
n. 双工
::
::




交换机以太网接口包括哪些配置???
记住:
默认是交换机的以太网接口是开启的,对于交换机的以太网口可以配置其双工模式和速率等。




要配置某一接口,首先要进入该接口:
进入某一个接口的命令是:
关键字+变量
:即: interface +接口 // (可以是f口也可以是vlan口)




Switch(config)#interface f 0/1
witch(config-if)#duplex ?
  auto  Enable AUTO duplex configuration
  full  Force full duplex operation
  half  Force half-duplex operation
Switch(config-if)#duplex full
Switch(config-if)#speed 100


为交换机配置管理地址和默认网关:
Switch(config)#interface vlan1
Switch(config-if)#ip address 172.16.0.1 255.255.255.0
Switch(config-if)#no shutdown


Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan1, changed state to up
Switch(config-if)#ip default-gateway 172.16.0.254
Switch(config)#




疑问:
为交换机配置管理地址其实就是配置vlan1 的ip地址。




1.关于 no shutdown:  记住: 为端口配置好IP后,一定要使用no shutdown 命令来开启端口。


:shutdown
['ʃʌtdaʊn]   美 ['ʃʌtdaʊn]   
n. 关机;停工;


开启端口,如果你想要你的物理设备端口正常通信,配置好ip后要用到no shutdown


下面这句话是什么意思???
: “二层交换机只能有一个vlan接口是打开的,三层交换机可以有多个vlan接口同时打开的。”
该如何理解这句话??


2.














默认情况下,交换机所有的端口都属于Vlan1,因此我们通常把vlan1作为交换机的管理vlan,一次vlan1接口的IP地址就是交换机的管理地址。




我应该怎样去看交换机的管理IP地址?
:因为交换机也是网络上的一台设备,因此它也和PC机一样,拥有IP地址和子网掩码,这样,通过IP地址,也就可以找到某一个网络上的交换机了。


那么,在交换机的MAC表中,有其自身的MAC表项吗???




交换机的每个端口都有自己的mac地址吗???










路由器中line vty 0 4 的意思




line是进入行模式的命令,Console、AUX、VTY、TTY……都是行模式的接口,需要用line配置。  


    


    VTY是虚拟终端口,使用Telnet时进入的就是对方的VTY口。  


   


    路由器上有5个VTY口,分别0、1、2、3、4,如果想同时配置这5口,就line   vty   0   4


 


    Cisco的设备管理有很多种方式,如Console、HTTP、TTY、VTY或其它网管软件,但我们远程管理较为常用的一种方式肯定是VTY方式。


    VTY在Cisco的不同系列产品中,都有一定数量的VTY线路可用,但具体数目则不尽相同。有些路由器交换机产品只有五条线路可用(line vty 0 4),有些交换机路由器设备则提供了十多条,甚至达一千多条,但默认情况下不一定全部启用。如果您想看一下自己的设备具体支持多少条线路,只需在全局模式 下使用命令line vty 0 ?即可查看该设备支持多少条线路。




VTY线路支持多种协议:


  acercon  Remote console for ACE-based blade


  lat      DEC LAT protocol


  mop      DEC MOP Remote Console Protocol


  nasi     NASI protocol


  pad      X.3 PAD


  rlogin   Unix rlogin protocol


  ssh      TCP/IP SSH protocol


  telnet   TCP/IP Telnet protocol


  udptn    UDPTN async via UDP protocol




 在某一个接口上使用什么协议可以使用命令:transport {input|ouput}来进行定义:


(config)#line vty 0


(config-line)#transport ?   //查看支持哪种方式的协议定义





0 0