思科交換機 3560配置

 

思科3560交換機配置實例
前提準備工作
第一步:建立本地配置環境,只需將計算機(或終端)的串口通過標準RS-232電纜與此Catalyst 3560設備的Console口連接
第二步:在計算機上運行終端仿真程序(如WinXP的超級終端等),設置終端通信參數爲9600bps、8位數據位、1位停止位、無奇偶校驗和無流量控制
第三步:Catalyst 3560設備上電自檢,出現命令行提示符,如:Switch>
 
 
交換機 1
Consle 基本配置:
1         Enable            進入特權模式
2         erase startup-config    清空交換機所有配置
3   reload              重新啓動交換機
Switch>enable
Switch#conf t
Switch(config)# interface vlan 1
Switch(config-if)#ip address  10.129.1.1  255.255.255.0   配置管理地址
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#line vty 0 4    設置遠程登錄通道
Switch(config-line)#login
Switch(config-line)#password 111111 遠程登錄密碼
 
遠程管理配置
telnet 10.129.1.1
CISCO3560#show run 查看交換沒什麼運行信息
CISCO3560#config terminal 進入配置子模式
CISCO3560(config)#enable passowrd 000000    設置PASSWORD密碼
CISCO3560(config)#enable secret 222222   設置SECRET密碼
CISCO3560(config)#hostname CISCO3560-01 設置主機名
CISCO3560(config)#ip domain name beisencorp.com 設置域名
CISCO3560(config)#ip name-server 10.129.1.130 10.129.6.131 設置域名服務器
CISCO3560(config)#ip routing 開啓路由轉發
CISCO3560(config)#exit
 
3560的所有端口缺省的端口都是二層口,如果此端口已經配置成三層端口的話,則需要用switchport來使其成爲二層端口,配置僞三層口的命令爲 no switchport
 
配置Vlan and Acl
 
CISCO3560(config)#Vlan database
CISCO3560(config)#Vlan 20
CISCO3560(config)#Name ShiChang
CISCO3560(config)#Exit
多個vlan可以同樣的方法創建
查看交換機所有的vlan信息 命令爲: show vlan
把端口加入Vlan
CISCO3560(config)# interface gigabitEthernet 0/1
Switch3560A(config-if)# Switchport mode access
CISCO3560(config)# Switchport access vlan 20
CISCO3560(config)#exit
 
批量端口加入Vlan
CISCO3560(config)# interface rang gigabitEthernet 0/1-5   把1-5端口都加入到同一vlan
Switch3560A(config-if)# Switchport mode access
CISCO3560(config)# Switchport access vlan 20
CISCO3560(config)#exit
 
配置VLAN ip
CISCO3560(config)#Interface vlan 20
CISCO3560(config)#Ip address 10.129.1.1 255.255.255.0
CISCO3560(config)#No shutdown 激活端口
CISCO3560(config)#Exit
 
配置vtp
CISCO3560#show vlan 查看VLAN信息
CISCO3560#show vtp status 查看VTP信息
CISCO3560#vlan database 進入VLAN配置模式
CISCO3560(vlan)#vtp server (client) 設置爲VTP SERVER(client)
CISCO3560(vlan)#vtp domain beisencorp.com   必須跟cient 交換機一樣
ISCO3560#vtp password cisco3560 設置vtp密碼    必須跟cient 交換機一樣
CISCO3560(vlan)#vtp pruning 啓動修剪功能 server時
CISCO3560(vlan)#exit
 
配置trunk
CISCO3560(config)#interface fastethernet0/48 進入48口
CISCO3560(config-if)switchport trunk encapsulation dot1q
CISCO3560(config-if)#switchport mode trunk 設成TRUNK口
CISCO3560(config-if)#switchport  trunk allowed vlan all 允許所有VLAN從此口通過
******** 配置ACL ********
Switch#configure terminal 進入配置狀態
Switch(config)#access-list 101 deny ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255
Switch(config)#access-list 101 deny ip 192.168.1.0 0.0.0.255 192.168.4.0 0.0.0.255
Switch(config)#access-list 101 permit ip any any
Switch(config)# int vlan 40
Switch(config-if)# ip access-group 40 in

配置默認路由
CISCO3560(config)# ip route 0.0.0.0 0.0.0.0 10.129.1.36
 
保存配置
CISCO3560(config)#icopy running-config startup-config
CISCO3560(config)#iwrite
CISCO3560(config)#icopy flash tftp  
CISCO3560(config)#icopy running-config tftp:
Switch3560A#copy startup-config tftp:
 
 
交換機2
 
Client 交換機vlan信息都不需要手動配置,只要配置好vtp 和把端口加入到vlan 中就行了,配置可以參照server 端交換機的配置。
 
 
遠程管理方法:
主機房: telnet 10.129.6.1    
輔機房: telnet 10.129.6.2    
 
說明: 輔機房遠程的管理,只能運維部門網段  
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章