Skip to main content

 路由器设置 > 新闻资讯 >

交换机基本配置大全

2013-12-24 00:06 浏览:
思科交换机配置
首先查看端口
k17#show interfaces br   查看接口
k17#show interfaces g0/1
查看信息
switch#write ;保存配置信息  
switch#show vtp ;查看vtp配置信息  
switch#show run ;查看当前配置信息  
switch#show vlan ;查看vlan配置信息  
switch#show interface ;查看端口信息  
switch#show int f0/0 ;查看指定端口信息  
switch#show int f0/0 status;查看指定端口状态  
switch#dir flash: ;查看闪存
然后问要不要配置工作模式
SW(config)#inter g0/1
SW(config-if)#speed 1000
SW(config)#inter g0/1
SW(config-if)#duplex full 配置工作模式和速度
要不要关闭DNS查询功能
no ip domain lookup 关闭DNS查询功能
配用户名,密码
k17(config)#username root password root0000 (配置登陆用户和密码)
k17(config)#line vty 0 15
k17(config-line)#login local (选择认证登陆方式)
 
控制台密码:
(config)#line console 0
(config-line)#password 123
(config-line)#login
VYT密码:
(config)#line vty 0 15
(config)#password 123
(config)#login
特权密码:
(config)#enable password /secret 123
在配置文件中密码部分加密显示
(config)#service password-encrytion
配置vlan(默认有vlan1)
R1#vlan database
R1(vlan)#vlan 10
R1(vlan)#vlan 20
R1(vlan)#vlan 30
配置vlan ip地址
k17(config)#interface vlan1  
k17(config-if)#ipaddress 10.10.0.7 255.255.192.0
k17(config-if)#no shutdown
k17(config)#interface vlan10  
k17(config-if)#ipaddress 10.10.0.7 255.255.192.0
k17(config-if)#no shutdown
k17(config)#interface vlan20  
k17(config-if)#ipaddress 10.10.0.7 255.255.192.0
k17(config-if)#no shutdown
k17(config)#interface vlan30  
k17(config-if)#ipaddress 10.10.0.7 255.255.192.0
k17(config-if)#no shutdown  (打开端口也可以用)
将接口划入vlan
R1#configure terminal
R1(config)#int range fastethernet 0/1 - 4
R1(config-int-range)#switchport mode access
R1(config-int-range)#switchport access vlan 10
删除vlan:
4506#vlan database
4506(vlan)#no vlan 2
删除vlan的ip地址:
4506(config)#int vlan 2
4506(config-if)#no ip address  10.XX.XX.XX 255.255.255.0
先删接口
switch(config)#int ra f0/1 - 5
switch(config-if)#no switchport access  vlan 20
switch(config-if)#exit
再删除配置接口
switch(config)#no int vlan 20
删除VLAN
switch(config)#no vlan 20
保存配置
wr
H3C交换机配置:
system-view   进入系统视图模式
sysname   为设备命名
display current-configuration 当前配置情况
interface Ethernet 1/0/1
port link-type Access|Trunk|Hybrid      设置端口访问模式
undo shutdown   打开以太网端口
配置访问:
交换机登陆方式:
1.
账号+密码方式登陆
1.配置TELNET登陆的ip地址
<SwitchA>system-view                                                            
[SwitchA]vlan 2                                                                
[SwitchA-vlan2]port Ethernet 1/0/1                                              
[SwitchA-vlan2]quit                                                                
[SwitchA]management-vlan 2                                                      
[SwitchA]interface vlan 2                                                            
[SwitchA-Vlan-interface2]ip address 192.168.0.1 24    
进入用户界面视图
[SwitchA]user-interface vty 0 4
配置本地或远端用户名+口令认证方式
[SwitchA-ui-vty0-4]authentication-mode scheme
配置登陆用户的级别为最高级别3(缺省为级别1)
[SwitchA-ui-vty0-4]user privilege level 3
添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为” admin”
[SwitchA]local-user huawei
[SwitchA-luser-huawei]service-type telnet level 3
[SwitchA-luser-huawei]password simple admin
2.仅密码方式登陆
配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)
进入用户界面视图
[SwitchA]user-interface vty 0 4
设置认证方式为密码验证方式
[SwitchA-ui-vty0-4]authentication-mode password
设置登陆验证的password为明文密码”huawei”
[SwitchA-ui-vty0-4]set authentication password simple huawei
配置登陆用户的级别为最高级别3(缺省为级别1)
[SwitchA-ui-vty0-4]user privilege level 3
3.TELNET RADIUS验证方式配置 (很少用)
保存配置
save
h3C防火墙实现端口映射:
static ip地址映射:
nat static inside ip 10.10.0.105 global ip 106.37.188.194
端口映射:
at server protocol tcp global 172.16.1.1 www inside 192.168.1.254 www www可以改为端口