版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、Cisco Catalyst3750交換機培訓,ISMP項目組2008.2,產品概述,思科新推出的Cisco Catalyst 3750系列交換機是一個創(chuàng)新的產品系列,它結合業(yè)界領先的易用性和最高的冗余性,里程碑地提升了堆疊式交換機在局域網中的工作效率。這個新的產品系列采 用了最新的思科StackWise技術,不但實現高達32Gbps的堆疊互聯(lián),還從物理上到邏輯上使若干獨立交換機在堆疊時集成在一起,便于用戶建立一個 統(tǒng)一、高度靈活的交
2、換系統(tǒng)--就好像是一整臺交換機一樣。這代表了堆疊式交換機新的工業(yè)技術水平和標準。對于中型組織和企業(yè)分支機構而言,Cisco Catalyst 3750系列可以通過提供配置靈活性,支持融合網絡模式,已經自動配置智能化網絡服務,降低融合應用的部署難度,適應不斷變化的業(yè)務需求。此外, Cisco Catalyst 3750系列針對高密度千兆位以太網部署進行了專門的優(yōu)化,其中包含多種可以滿足接入、匯聚或者小型網絡骨干網連接需求的交換機。Ci
3、sco Catalyst 3750系列交換機為服務器集群提供千兆位互聯(lián),,ISMP平臺Cisco3750部署拓撲,,Cisco Catalyst 3750G-48TS 48個Ethernet 10/100/1000 ports and 4 SFP uplinksCisco Catalyst 3750-48TS 48個以太網10/100端口和4條SFP上行鏈路,ISMP平臺Cisco3750配置清單,訪問交換機基本管理配置
4、以太網端口的配置以太網端口的配置VLAN配置Trunk配置VTP配置STP協(xié)議,Cisco3750基本配置步驟,訪問交換機,通過console訪問交換機通過Telnet訪問交換機,通過console訪問,,通過Telnet訪問,1、配置管理VLAN接口的IP地址(ip address命令)2、指定與終端相連的以太網端口屬于該VLAN(VLAN模式下使用switchport命令)3、配置登錄Telnet用戶授權驗證
5、 switch> enable Password: switch# configure terminal Enter configuration commands, one per line. End with Ctrl+Z. switch (config)# line vty 0 4 switch (config-line)# password xxxx(xxxx是Telnet用戶登錄口令
6、) switch (config-line)# exit switch (config)# enable password xxxx(xxxx特權用戶模式的口令)4、運行Telnet程序與以太網交換機建立Telnet連接,,設置交換機名字設置交換機管理IP地址設置交換機時間信息設置交換機的密碼設置交換機的日志信息設置交換機的snmp信息,基本管理配置,switch(config)#hostname ASB-3
7、750-aASB-3750-a(config)#,設置交換機名字,設置交換機管理IP地址,switch(config)#interface vlan1switch(config)#ip address 10.1.1.1 255.255.255.0switch(config-if)#no shutdown switch(config-if)#exitswitch#show run …..interface Vl
8、an1 ip address 139.118.4.2 255.255.252.0 ….//配置交換機的缺省網關,三層用不配.switch(config)#ip default-gateway 10.1.1.255,switch#show clock* 18:37:04.104 UTC Mon Jul 30 2008switch# clock set 9:00:00 Jan 1 2001switch#show
9、clock 09:00:04.123 UTC Mon Jan 1 2008,設置交換機時間信息,# 使用secret口令,不使用password口令switch(config)# enable secret ASBswitch(config)#exitswitch#show running-config ……….Enable secret 5 $1228899030dieiiop……….#同樣配置tel
10、net和console的口令,并加密(service password-encryption).switch(config)# service password-encryptionswitch(config)#line console 0switch(config-line)#password xxxxxxswitch(config-line)#line vty 0 4switch(config-line)#pas
11、sword yyyyyyswitch(config-line)#loginswitch(cnfig-line)#end,設置交換機的密碼,?輸出 : 分為Console、Telnet、Buffer、Host四個方向。?日志等級分為8級,0級最高.使用logging buffer level 修改記錄等級。 emergency0緊急:系統(tǒng)不可用 alert1告警:需要立即行動
12、 critical2關鍵:關鍵狀態(tài) error3錯誤:錯誤狀態(tài) warning4警告:警告狀態(tài) notification5通知:正常但重要狀態(tài) informational6信息:僅是信息消息 debug7調試:調試消息switch(config)#logging buffered //把日志記錄到buffer中的配置命令.
13、switch(config)#logging buffered informational //等級為6,informationalswitchr(config)#show logging //顯示buffer中的logging信息.switch(config)# service timestamps log datetime //給日志信息打時間標記,設置交換機的日志信息,switch(config)# access-
14、list 10 permit 172.18.129.100 log //配置snmp訪問控制列表switch(config)# snmp-server community ********** RW 10 //配置讀寫字符串switch(config)# snmp-server trap-source Vlan1000 //配置trap的源地址switch(co
15、nfig)# snmp-server host 172.18.129.100 ********** //配置接收trap的主機地址及特定字符串,設置交換機的snmp信息,打開/關閉以太網端口設置以太網端口的描述設置以太網端口的雙工狀態(tài)設置以太網端口的速率設置以太網端口的工作模式,以太網端口的配置,,Switch(config)#interface fastethernet 0/1Switch(confi
16、g-if)#shutdown //關閉端口Switch(config)#interface fastethernet 0/1Switch(config-if))#no shutdown //打開端口 //缺省狀態(tài)下,端口是關閉的,打開/關閉以太網端口,,# 描述命令說明了以太網端口的作用.Switch(config)#interface fastethernet 0/1Switch(co
17、nfig-if)#description : connected to CC1,設置以太網端口的描述,,Switch(config)#interface fastethernet 0/1Switch(config-if)# duplex { half | full | auto }//其中half為半雙工,full為全雙工,auto為自動協(xié)商。,設置以太網端口的雙工狀態(tài),,Switch(config)#interface fas
18、tethernet 0/1Switch(config-if)# speed { 10 | 100 | 1000 | auto}//其中10為10M,100為100M,1000為1000M,auto為自動協(xié)商。 Switch(config-if)#no speed //恢復端口缺省速率配置。,設置以太網端口的速率,,// 指明端口工作在access模式下Switch(config-if)#switchport m
19、ode access //指明端口工作在trunk模式下Switch(config-if)#switchport mode trunk 說明 : 0、以太網端口有二種工作模式:Access和Trunk。1、端口工作在Access模式下只能屬于1個VLAN,一般用于接用戶計算機的端口;2、端口工作在Trunk模式下可以屬于多個VLAN,可以接收和發(fā)送多個VLAN的報文,一般用于交換機之間連接的端口; 3、可
20、以使用switchport access vlan vlan_number指明端口屬于什么vlan。,設置以太網端口的工作模式,switch(config)#interface fastethernet 0/1switch(config-if)# channel- group channel-group-number mode {auto [non-silent] | desirable [non-silent] | on}注
21、意 : ?1、快速以太網信道鏈路上的所有端口必須是同一個VLAN的成員,或者必須是Trunk端口。?2、如果快速以太網信道鏈路內的端口是trunk端口,則這些端口必須有相同的vlan范圍。?3、快速以太網信道鏈路內的所有端口的速度和雙工模式設置必須相同。,鏈路聚合(EtherChannel),,switch(config)#interface GigabitEthernet1/0/2switch(config-if)# swi
22、tchport trunk encapsulation dot1q switch(config-if)# switchport mode trunk1、接入(access)鏈路:接入鏈路只是一個VLAN的成員。這個VLAN被稱為端口的本地VLAN。連接到這個端口上的設備完全不知道存著一個VLAN。設備只是根據被配置在該設備上的第3層信息認為它是網絡或子網的一部分。為了保證使它不需要知道VLAN的存在,交換機負責在幀被發(fā)送到未端設
23、備之前將VLAN信息從幀中拿掉。接入鏈路是屬于一個、并且只屬于一個VLAN的端口,這個端口不能從另一個VLAN接收信息,除非該信息已經選擇過路由了。這個端口也不能發(fā)送信息到另一個VLAN,除非這個端口可以訪問路由器。2、干道(trunk)鏈路:干道鏈路可以承載多個VLAN。干道鏈路的得名是來自電話系統(tǒng)中的干道(trunk),它們能夠傳輸多個電話對話。干道鏈路通常被用來將交換機連接到其他交換機,或者將交換機連接到路由器。Cisco在快速
24、以太網和千兆以太網端口上支持干道鏈路。 目前Cisco所使用的有兩種標識技術如下:? a、Cisco交換機間鏈路(ISL): 用于互連多臺交換機的cisco專有封裝協(xié)議。該該協(xié)議在 Catalyst 交換機和路由器上被支持? b、IEEE802.1Q標準:它通過 在幀頭插入一個VLAN標識符來標識VLAN。,Trunk配置,//創(chuàng)建vlanswitch#vlan databaseswitch(config-vla
25、n)# vlan valn_id name vlan_name switch(config-vlan)# no vlan vlan_id //創(chuàng)建三層vlanswitch(config)# interface vlan_id switch(config-vlan)# ip address 172.168.1.1 255.255.255.0 switch(config-vlan)# no shutdown /
26、/端口加入vlan switch(config)# interface g1/0/10 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan vlan_id Switch(config-if)#no shutdown查看命令:show vlan、show interface vlan,VLAN配置,/
27、/主交換機上standby的配置 interface Vlan10 description "uplink" ip address 172.18.128.53 255.255.255.248 standby 10 ip 172.18.128.50 //standby_id=10,standby_ip= 172.18.128.50 sta
28、ndby 10 priority 105 //配置優(yōu)先級,數值越大,優(yōu)先級越高 standby 10 preempt //配置搶占模式 //從交換機上standby的配置 interface Vlan10 description "uplink" ip address 172
29、.18.128.54 255.255.255.248 standby 10 ip 172.18.128.50 查看命令:show standby,HSRP配置,switch#vlan databaseswitch(config-vlan)# vtp domain domain-nameswitch(config-vlan)# vtp mode { server | client | transparent }
30、說明 :1、VTP(VLAN Trunk Protocol,VLAN干道協(xié)議)的功能與GVRP(IEEE 802.1Q的標準協(xié)議)相同。?2、VTP Server維護該VTP域中所有VLAN信息列表,可以增加、刪除或修改VLAN。?3、VTP Client也維護該VTP域中所有VLAN信息列表,但不能增加、刪除或修改VLAN,任何變化的信息必須從VTP Server發(fā)布的通告報文中接收。?4、VTP Transparent不
31、參與VTP工作,它雖然忽略所有接收到的VTP信息,但能夠將接收到的VTP報文轉發(fā)出去。它只擁有本設備上的VLAN信息。?5、其中,VTP Server和VTP Client必須處于同一個VTP域,且一個交換機只能位于一個VTP域中。?6、同一個VTP域內的所有交換機的域名必須相同;?7、同一個VTP域內的交換機必須鄰接;?8、同一個VTP域內的鄰接交換機之間的Trunk鏈路必須激活。9、VTP的版本號是用來同步整個交換VLA
32、N的信息的,只有VTP的Server上的高配置版本號才能同步低的,相同配置版本號的兩個VLAN數據庫不會更新對方,可以使用以下幾種辦法可以清除VTP的版本號: a.將VTP的域名改掉,再改回來; b.將VTP的版本號改掉,再改回來; c.將VTP的模式改為透明模式,再改回來。,VTP配置,STP——生成樹協(xié)議,STP的基本原理是,通過在交換機之間傳遞一種特殊的協(xié)議報文(IEEE 802.1D協(xié)議將這種協(xié)議
33、報文稱為“配置消息”)來確定網絡的拓撲結構。配置消息中包含了足夠的信息來保證交換機完成生成樹計算。 配置消息中主要包括以下內容:? 樹根的ID:由樹根的優(yōu)先級和MAC地址組合而成;? 到樹根的最短路徑開銷;? 指定交換機的ID:由指定交換機的優(yōu)先級和MAC地址組合而成;? 指定端口的ID:由指定端口的優(yōu)先級和端口編號組成? 配置消息的生存期:MessageAge;? 配置消息的最
34、大生存期:MaxAge;? 配置消息發(fā)送的周期:HelloTime;? 端口狀態(tài)遷移的延時:ForwardDelay。,STP——生成樹協(xié)議,//配置根網橋:switch(config)# spanning-tree vlan vlan-id root primary [diameter net-diameter [hello-time seconds]]//配置備用根網橋:switch(config)#
35、spanning-tree vlan vlan-id root secondary [diameter net-diameter [hello-time seconds]]//修改端口優(yōu)先級:switch(config)#interface interface-idswitch(config-if)# spanning-tree port-priority priority//修改端口路徑開銷:switch(co
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
評論
0/150
提交評論