1使用者模式
2:特權模式
enable
show vlan
show version
show inte***ce
show mac-address-table
show running-config
copy running-config startup-config
3:全域性配置模式
config terminal
hostname
enable password
ip default-gateway
4:介面配置模式
inte***ce 埠
switchport mode trunk
5:line模式
line console 0
第2章交換機的基本配置
1.配置主機
hostname
2.檢視交換機的配置
show running-config
使能口令
enable password
加密儲存的使能口令
enable secret
配置ip位址
inte***ce vlan1
ip address
no shutdown
配置交換機的閘道器
ip default-gateway ipaddress
檢視交換機的mac位址表
show mac-address-table
使用cdp協議
show cdp
show cdp inte***ce
show cdp neighbors
show cdp neighbors detail
show cdp traffic
儲存與刪除交換機配置
copy running-config startup-config
第三章:虛擬區域網(vlan)
vlan的概述
vlan是對連線在第2層交換機埠的網路使用者的邏輯分段。
vlan的作用:
1。廣播控制
2。安全(副產品)
3。頻寬利用
4。延遲
vlan的種類
靜態:基於埠的vlan
動態:基於mac位址的vlan
在交換機上配置靜態vlan
建立vlan
1。config terminal
vlan 2
name 2
2。特權模式下
vlan database
vlan 2 name 2
檢視vlan
show vlan
刪除vlan
no vlan 2
驗證:show vlan brief
在vlan中新增埠
inte***ce f0/2
inte***ce range f0/2 - 5
switchport mode access
switchport access vlan 2
vlan配置例項
在交換機上新增vlan2,vlan3,vlan3,埠範圍分別為1-4,5-8,9-12
這個例項的作用就是讓不同的vlan的計算機之間的通訊隔開。使達到減少廣播域範圍的作用。
一、交換機基本配置
(1) 步驟1 :配置主機名
switch>enable
switch#config t
switch(config)# hostname sw1
(2) 步驟2 :配置密碼
sw1(config)#enable secret cisco
sw1(config)#line vty 0 15
sw1(config-line)#password cisco
sw1(config-line)#login
(3)步驟3 :介面基本配置
sw1(config)#inte***ce f0/1
sw1(config-if)#duplex (full|half|auto)
//duplex用來配置介面的雙工模式:full-全雙工 half-半雙工 auto-自動監測雙工的模式
sw1(config-if)#speed (10|100|1000|auto)
//speed命令用來配置交換機的介面速度 10-10mbps 100-100mbps 1000-1000mbps auto-自動監測介面速度
(4)配置管理位址
交換機允許被tel*** ,這時需要在交換機上配置乙個ip位址,這個位址是在vlan介面上配置的
sw1(config)#int vlan 1
sw1(config-if)#ip address 172.16.0.1 255.255.0.0
sw1(config-if)#no shutdown
sw1(config)#ip default-gateway 172.16.0.254
//以上是vlan 1介面上配置了管理位址,接在vlan 1 上的計算機可以直接進行tel*** 該位址,為了其他網段的計算機也可以tel*** 交換機,
我們在交換機上配置了預設閘道器。
(5) 儲存配置
sw1#copy running-config startup-config
二、交換機埠安全
(1)步驟1 :檢查r1的g0/0介面的mac位址
r1(config)#int g0/0
r1(config-if)#no shutdown
r1(config-if)#ip address 172.16.0.101 255.255.0.0
r1#show int g0/0 (檢視g0/0介面的mac位址)
(2)步驟2:配置交換機埠安全
sw1(config)#int f0/1
sw1(config-if)#shutdown
sw1(config-if)#switch mode access
//以上命令是把埠改為訪問模式,即用來接入計算機
sw1(config-if)#switch port-security
//以上命令是開啟交換機的埠安全功能
sw1(config-if)#switch port-security maximum 1
//以上命令是只允許該埠下的mac條目最大數量為1,即只允許乙個裝置接入
sw1(config-if)#switch port-security violation (protect|shutdown|restrict)
//命令含義是:protect :當新的計算機接入時,如果該介面的mac條目超過最大數量,則這個新的計算機將無法接入,而原有的計算機不受影響。
shutdown :當新的計算機接入時,如果該介面的mac條目超過最大數量,則該介面將會被關閉,則這個新的計算機和原有的計算機都無法接入,需要管理員使用「no shutdown」命令重新開啟。
restrict: 當新的計算機接入時,如果該介面的mac條目超過最大數量,則這個新的計算機可以接入,然而交換機將傳送警告資訊。
sw1(config-if)#switch port-security mac-address 0019.5535.b828(r1的mac)
//允許r1路由器從f0/1介面接入。
sw1(config-if)#no shutdown
sw1(config)#int vlan 1
sw1(config-if)#no shutdown
sw1(config-if)#ip address 172.16.0.1 255.255.0.0
//以上是配置交換機的管理位址
(3) 步驟3:檢查mac位址表
sw1# show mac-address-table
(4)步驟4 模擬非法接入
r1# ping 172.16.0.1
通!在r1上修改g0/0的mac位址為另個位址,模擬式另外一台裝置接入,
r1(config)#int g0/0
r1(config-if)#mac-address 12.12.12
過幾秒後,則在sw1 上出現提示f0/1介面被關閉
sw1#show int f0/1
sw1#show port-secutity
//以上命令是檢視埠安全的設定情況
三、交換機的密碼恢復
(1) 拔掉交換機電源,按住交換機前面面板的mode鍵不放,接上電源,
(2) 輸入flash_init命令。
(3) 輸入load helper 命令
(4) 輸入dir flash:
//config.text 就是交換機的啟動配置檔案,和路由器的startup-config 類似。
(5) 輸入rename flash:config.text flash:config.old命令
//以上是將啟動配置檔案改名,這樣交換機啟動時就讀不到config.text了,從而沒有了密碼。
(6)輸入boot 命令引導系統,這時就不要在按住mode鍵了。
(7)當出現如下提示時,輸入n:
continue with the configuration dialog?:n
(8) 用enable 命令,進入特權模式,並將檔案config.old 該回config.text,命令如下。
sw1#rename flash:config.old flash:config.text
(9) 將原配置裝入記憶體,命令如下:
sw1#copy flash:config.text system:running-config
(10) 修改各個密碼:
sw1#config t
sw1(config)#enable secret cisco
sw1(config)#exit
(11) 將配置寫入nvram
sw1#copy running-config start-config
四、交換機的ios恢復
(1)把計算機的串列埠和交換機的console口連線好,用超級終端軟體連線上交換機,
(2)交換機開機後,執行以下命令
switch:flash_init
switch:load_helper
(3) 輸入複製指令:
switch:copy xmodem: flash:c2950-i6q412-mz.121-22.ea5a.bin
(4)傳送完畢後執行以下命令:
switch :boot
啟動系統
cisco命令大全
1.switch配置命令
(1)模式轉換命令
使用者模式----特權模式,使用命令"enable"
特權模式----全域性配置模式,使用命令"config t"
全域性配置模式----介面模式,使用命令"inte***ce+介面型別+介面號"
全域性配置模式----線控模式,使用命令"line+介面型別+介面號"
注:使用者模式:檢視初始化的資訊.
特權模式:檢視所有資訊、除錯、儲存配置資訊
全域性模式:配置所有資訊、針對整個路由器或交換機的所有介面
介面模式:針對某乙個介面的配置
線控模式:對路由器進行控制的介面配置
linux常用命令大全
命令可用在其他任何命令的後面,它用來通知計算機在後台執行某一命令。通過把作業放在後台,使用者可以繼續使用當前的shell來處理其他命令 如果命令在前台執行的話,那麼使用者在此程序結束前不能繼續使用當前的shell。adduser adduser命令由root或其他具有許可權的管理員用來建立新使用者,...
oracle常用命令
目錄oracle常用命令大全 筆記 1 一 oracle的啟動和關閉 1 1 在單機環境下 1 2 在雙機環境下 2 二 使用者如何有效地利用資料字典 3 三 檢視資料庫的sql 6 1 檢視表空間的名稱及大小 6 2 檢視表空間物理檔案的名稱及大小 6 3 檢視回滾段名稱及大小 7 4 檢視控制檔...
DOS常用命令
dir 前面我們說過,在dos下我們用輸入命令的方式來指揮電腦工作。那麼把我們想說的話輸入到電腦裡,電腦就能明白嗎?顯然這樣是不行的,dos下的電腦只能明白一些特殊的英文命令的含義,只有你輸入這些命令,電腦才會聽你的指揮,否則它只會傻傻地說 bad command or file name.這是在說...