思科交换机的vlan配置

2015-10-29 16:11:52 17323

.switch>    #第一次打开交换机显示的是用户模式

.switch>enable   #键入enable进入到特权模式

那么在特权模式下可以做些什么呢?

show命令

switch#show version #查看系统中的版本信息

switch#show vlan   #查看vlan信息

switch#show interface    #查看所有的接口信息

switch#show interface fastethernet 0/1 #查看交换机1接口具体配置和信息

switch#show interface vlan 10 #查看交换机有个ip协议的配置信息

switch#show mac-address-table #查看mac地址表

switch#show cdp #查看设备的cdp全局配置信息

switch#show cdp interface fastethernet 0/15  #查看15接口的cdp配置信息

switch#show cdp traffic    #查看有个cdp包的统计信息

switch#exit #退出特权模式

.switch#configure terminal #进入到全局配置模式

switch(config)#

全局配置模式下可以操作:

1.在全局模式下修改交换机名和设置密码:

switch(config)#hostname switch-2960

switch-2960(config)#enable password 密码  #设置密码

设置密码后从用户模式登陆到特权模式被要求输入密码

2.在全局模式下配置vlan

(1)基础配置

switch(config)#vlan 10   #创建vlan 10

switch(config-vlan)#exit

switch(config)#vlan 20   #创建vlan 20

switch(config-vlan)#exit

switch(config)#interface f0/1    #进入到接口1

switch(config-if)#switchport access vlan 10   #把接口1加入到vlan 10

switch(config-if)#interface f0/12  #进入到接口12

switch(config-if)#switchport access vlan 10 #把接口12加入到vlan 10

switch(config-if)#interface f0/13   #进入到接口13 

switch(config-if)#switchport access vlan 20  #把接口13加入到vlan 20

switch(config-if)#interface f0/24 #进入到接口24

switch(config-if)#switchport access vlan 20  #把接口24添加到vlan 20

(2)把多个接口加入到vlan:

switch(config)#interface range f0/2-11

switch(config-if-range)#switchport access vlan 10  

    

此时vlan10vlan20之间的主机是不能访问的,只有valn10或者是vlan20下的主机能够互相访问,划分vlan在公司是经常用到的,例如把财务部与其他部门分开,这样就可以达到一个限制的作用.

(3)用no命令把某个接口从vlan中剔除
switch(config)#interface f0/13     #进入到接口13
switch(config-if)#no switchport access vlan 20     #从vlan 20中剔除
switch(config-if)#interface range f0/3-10    #进入到接口组
switch(config-if-range)#no switchport access vlan 10      #把某组接口从vlan中剔除
注意被踢出vlan的主机接口口不能访问原来所在vlan

(4)关闭/删除vlan

switch(config)#interface vlan 10

switch(config-if)#shutdown      #关闭vlan 10 ;同理no shutdown 启动vlan

怎样才能把vlan删除干净:

switch(config)#interface range fastethernet0/1-12

switch(config-if)#no switchport access vlan 10

switch(config-if)#exit

switch(config)#no interface vlan 10

switch(config)#no vlan 10

    

(5)为交换机配置ip

switch#configure terminal         #进入到配置模式

switch(config)#interface vlan 1    #进入到vlan ,是不是和进入到接口一样interface fastethernet0/5

switch(config-if)#ip address 192.168.1.55 255.255.255.0   #设置交换机ip

switch(config-if)#exit

switch(config)#line vty 0 3

switch(config)#login

switch(config)#password ****

(6)光纤接口又叫光口,企业交换机一般都有几个这样的光口用于接入光纤,那么可以把vlan划分给某个光口:

switch(config)#interface GigabitEthernet1/1    #进入到光口1,有时候是0/1

switch(config-if)#switchport mode access      #设置静态vlan访问模式

switch(config-if)#switchport access vlan 10    #vlan 10加入到光口1

switch(config-if)#exit

switch(config)#interface GigabitEthernet 1/2    #进入到光口2

switch(config-if)#switchport mod access    

switch(config-if)#switchport access vlan 20  

3.其他

(1)查询

switch#show interface fastethernet0/1 status  #查看f0/1网口状态

switch#show interface fastethernet0/1    #查看f0/1网口详细配置

(2)配置默认网关

switch#configure terminal

switch(config)#ip defautl-gateway a.b.c.d

switch(config)#exit

(3)保存当前配置

switch#copy running-config startup-config   

 或者

switch#write

 

(4)恢复出厂设置

switch>enable

switch#write erase

switch#reload


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: