写在最前面
本篇只是介绍Cisco网络设备的简单配置,比如说远程管理配置(Telnet)、地址配置、特权模式保护口令配置、交换机接口工作模式、交换机网关配置、交换机端口模式、交换机端口安全配置。
开始配置
特权模式保护口令配置
Switch>enable
Switch#configure terminal
Switch(config)#enable password admin//配置进入enable模式密码
这时进入特权模式的密码就是admin了
地址配置
给VLAN配置地址
Switch>enable
Switch#configure terminal
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.1.1 255.255.255.0//给当前接口配置地址
给物理接口配置地址
Switch>enable
Switch#configure terminal
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#ip address 192.168.1.1 255.255.255.0//给当前接口配置地址
其实配置地址就只有一条命令:
ip address ip地址 子网掩码
远程管理配置
PC机的IP配置必须要和管理IP在同一个网段。
Switch>enable
Switch#configure terminal
Switch(config)#enable password admin
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.1.100 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#username admin privilege 15 password 0 123456//privilege 15给用户分配最高权限,权限范围1-15
Switch(config)#line vty 0 4//进入Line模式对vty 0~4线路进行配置,一共五个虚拟线路
Switch(config-line)#login local
Switch(config-line)#exit
进入特权模式的密码是admin
telnet的用户名是admin,密码是123456
交换机接口工作模式
Switch>enable
Switch#configure terminal
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#duplex auto //自动协商双工状态
Switch(config-if)#duplex full //全双工状态
Switch(config-if)#duplex half //半双工状态
交换机网关配置
Switch>enable
Switch#configure terminal
Switch(config)#ip default-gateway 192.168.1.254//配置默认网关为192.168.1.254
交换机端口模式
Switch>enable
Switch#configure terminal
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access //将端口模式切换为access模式
Switch(config-if)#switchport mode trunk //将端口模式切换为trunk模式
Switch(config-if)#switchport mode dynamic //将端口模式切换为dynamic模式
交换机端口安全
Switch>enable
Switch#configure terminal
Switch(config)#interface fastEthernet 0/1//进入fastEthernet 0/1
Switch(config-if)#switchport mode access //将端口设置为access模式
Switch(config-if)#switchport port-security//开启端口安全
Switch(config-if)#switchport port-security mac-address 0060.5C58.7A79//绑定设备的MAC地址
Switch(config-if)#switchport port-security maximum 1//配置端口的最大连接数
Switch(config-if)#switchport port-security violation shutdown //配置当前端口违规模式
switchport port-security violation后面还可以有以下参数(三种违规模式):
protect//端口不转发数据,不报警
restrict//端口不转发数据,报警
shutdown//端口关闭
总结
命令很简单只有几条,多敲敲就熟练了。
© 版权声明
THE END
- 最新
- 最热
只看作者