6000交換機簡要配置手冊中文_第1頁
6000交換機簡要配置手冊中文_第2頁
6000交換機簡要配置手冊中文_第3頁
6000交換機簡要配置手冊中文_第4頁
6000交換機簡要配置手冊中文_第5頁
已閱讀5頁,還剩14頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、 6000交換機配置維護手冊(Native IOS)中望商業(yè)機器有限公司 © 1992, 2002Chinaweal Business Machinery Co., Ltd.All Rights Reserve目 錄1. 連接設(shè)備31.1. 從console連接31.2. 遠程telnet連接62. 基本信息配置62.1. 配置機器名、telnet、密碼62.2. 配置snmp網(wǎng)管串63. 冗余及系統(tǒng)高可用性配置73.1. 同步Supervisor Engine配置73.2. 查看Supervisor Engine冗余93.3. 向冗余Supervisor Engine拷貝IOS文件

2、114. 端口設(shè)置114.1. 基本設(shè)置114.2. 配置三層端口125. 配置二層端口135.1. 配置Trunk:136. 配置HSRP156.1. 配置二層普通交換接口156.2. 清除二層接口配置167. 配置VLAN168. 動態(tài)路由協(xié)議-OSPF配置188.1. 啟用OSPF動態(tài)路由協(xié)議188.2. 定義參與ospf的子網(wǎng)188.3. OSPF區(qū)域間的路由信息匯總198.4. 配置密碼驗證198.5. 設(shè)置產(chǎn)生缺省路由199. 交換機維護209.1. 交換機IOS保存和升級209.2. 交換機密碼恢復(fù)211. 連接設(shè)備1.1. 從console連接第一次對6000交換機進行配置,必

3、須從console進入。首先先將機器上架,按要求接好電源,然后用隨機附帶的Console線和轉(zhuǎn)接頭將交換機的console口與PC的串口相聯(lián),如下: Com口設(shè)置如下:· 9600 baud · 8 data bits · No parity · 2 stop bits檢查電源無誤后,開電,可能會出現(xiàn)類似下面的顯示,按黑粗體字回答: System Bootstrap, Version 6.1(2)Copyright (c) 1994-2000 by cisco Systems, Inc.c6k_sup2 processor with 131072 Kby

4、tes of main memory Self decompressing the image : # OK Restricted Rights Legend Use, duplication, or disclosure by the Government issubject to restrictions as set forth in subparagraph(c) of the Commercial Computer Software - RestrictedRights clause at FAR sec. 52.227-19 and subparagraph(c) (1) (ii)

5、 of the Rights in Technical Data and ComputerSoftware clause at DFARS sec. 252.227-7013. cisco Systems, Inc. 170 West Tasman Drive San Jose, California 95134-1706 Cisco Internetwork Operating System Software IOS (tm) MSFC2 Software (C6MSFC2-BOOT-M), Version 12.1(3a)E4, EARLY DEPLOYMENT RELEASE SOFTW

6、ARE (fc1)Copyright (c) 1986-2000 by cisco Systems, Inc.Compiled Sat 14-Oct-00 05:33 by eaarmasImage text-base: 0x30008980, data-base: 0x303B6000 cisco Cat6k-MSFC2 (R7000) processor with 114688K/16384K bytes of memory.Processor board ID SAD04430J9KR7000 CPU at 300Mhz, Implementation 39, Rev 2.1, 256K

7、B L2, 1024KB L3 CacheLast reset from power-onX.25 software, Version 09K bytes of non-volatile configuration memory. 16384K bytes of Flash internal SIMM (Sector size 512K). Press RETURN to get started!- System Configuration Dialog - Would you like to enter the initial dialog? yes: no回答:NO,進入手工

8、配置,在router>下,輸入enable回車,進入全局模式1.2. 遠程telnet連接當完成交換機配置,并起給交換機配置了管理地址,就可以直接采用遠程telnet登陸進入交換機了,但是必須先配置line vty的密碼和enable密碼才能允許遠程登陸。2. 基本信息配置2.1. 配置機器名、telnet、密碼1 在全局模式下,用conf t,進入配置模式,進行以下的配置:管理方面的配置:service timestamps debug datetime localtimeservice timestamps log datetime localtimeservice password

9、-encryptionhostname xxxxenable secret 0 xxxxxline vty 0 4exec-timeout 30 0password 0 xxxxlogin2.2. 配置snmp網(wǎng)管串conf tsnmp-server community xxxxxx ro(只讀)或snmp-server community xxxxxx rw(讀寫)3. 冗余及系統(tǒng)高可用性配置6000系列支持雙supervisor engines或加強的高可用系統(tǒng)(EHSA),允許第二塊supervisor engines處于standby模式或EHSA狀態(tài),在主用supervisor en

10、gines有問題時進行切換(切換過程中會照成網(wǎng)絡(luò)的暫時中斷),當交換機加電后,EHSA會缺省地在二supervisor engine上運行(slot 1 or 2), 其中之一會成為活動的。注意:二塊supervisor engine必須有一致的IOS,內(nèi)存等。3.1. 同步Supervisor Engine配置在正常的操作過程中,初始配置(startup-config)及config-registers配置缺省會在二supervisor engines之間同步. 發(fā)生切換后,新的活動supervisor engine會運行當前的配置??砂匆韵碌牟襟E手工同步二塊supervisor engin

11、es:命令目的Step 1  Router(config)# redundancy進入冗余配置模式Step 2  Router(config-r)# main-cpu進入main-cpu配置模式Step 3  Router(config-r-mc)# auto-sync startup-config | config-register | bootvar | standard同步配置參數(shù),有startup-config, config-register,bootvar,standardStep 4  Router(

12、config-r-mc)# end退回全局模式Step 5  Router# copy running-config startup-config保存配置注意  auto-sync standard命令不同步boot variables. 配置如下:Router(config)# redundancyRouter(config-r)# main-cpuRouter(config-r-mc)# auto-sync standardRouter(config-r-mc)# auto-sync bootvarRouter(config-r-mc)# endRo

13、uter# copy running-config startup-config注意   手工同步某參數(shù)后,會使原缺省的同步特征 3.2. 查看Supervisor Engine冗余Command Purpose Router# show module all Display the redundancy configuration. 如下Router# show module all Mod Ports Card Type Model Serial No.- - - - - 1 2 Catalyst 6000 supervisor 2 (Standby) WS-

14、X6K-SUP2-2GE SAD04450LEU 2 2 Catalyst 6000 supervisor 2 (Active) WS-X6K-SUP2-2GE SAD04160FSR 3 48 SFM-capable 48-port 10/100 Mbps RJ45 WS-X6548-RJ-45 SAD050105Y0 4 48 SFM-capable 48-port 10/100 Mbps RJ45 WS-X6548-RJ-45 SAD0440799G 5 16 SFM-capable 16 port 10/100/1000mb RJ45 WS-X6516-GE-TX SAD05030P0

15、W 7 0 Switching Fabric Module-136 (Active) WS-X6500-SFM2 SAD04440663 8 0 Switching Fabric Module-136 (Standby) WS-X6500-SFM2 SAD04510at4 9 16 Pure SFM-mode 16 port 1000mb GBIC WS-X6816-GBIC SAD044904N7 11 16 Pure SFM-mode 16 port 1000mb GBIC WS-X6816-GBIC SAD04390CCJ 12 16 Pure SFM-mode 16 port 1000

16、mb GBIC WS-X6816-GBIC SAD04260E24 13 16 Pure SFM-mode 16 port 1000mb GBIC WS-X6816-GBIC SAD04260E1J Mod MAC addresses Hw Fw Sw Status- - - - - - 1 0001.6461.38a8 to 0001.6461.38a9 1.1 Unknown 6.2(0.106) Ok 2 0040.0b14.03e2 to 0040.0b14.03e3 0.220 6.1(2) 6.2(0.106) Ok 3 0001.6441.47f0 to 0001.6441.48

17、1f 0.303 6.1(3) 6.2(0.106) Ok 4 0002.b9ff.e8d0 to 0002.b9ff.e8ff 0.204 6.1(3) 6.2(0.106) Ok 5 0001.64f8.3330 to 0001.64f8.333f 0.201 6.1(2) 6.2(0.106) Ok 7 0040.0bff.0000 to 0040.0bff.0000 0.107 6.1(3) 6.2(0.106) Ok 8 0040.0bff.0000 to 0040.0bff.0000 0.203 6.1(3) 6.2(0.106) Ok 9 0002.fc90.0888 to 00

18、02.fc90.0897 0.302 12.1(4r) 12.1(nightly Ok 11 0001.64f8.37f0 to 0001.64f8.37ff 0.204 12.1(5r) 12.1(nightly Ok 12 0001.64f8.3180 to 0001.64f8.318f 0.105 12.1(5r) 12.1(nightly Ok 13 0001.64f8.3190 to 0001.64f8.319f 0.105 12.1(5r) 12.1(nightly Ok Mod Sub-Module Model Serial Hw Status - - - - - - 1 Cat

19、6k MSFC 2 daughterboard WS-F6K-MSFC2 SAD044509Y3 1.1 Ok 2 Policy Feature Card 2 WS-F6K-PFC2 SAD04130A17 0.305 Ok 2 Cat6k MSFC 2 daughterboard WS-F6K-MSFC2 SAD04160DBN 0.306 Ok 4 Distributed Forwarding Card WS-F6K-DFC SAD04460KEJ 0.205 Ok 5 Distributed Forwarding Card WS-F6K-DFC SAD04460KEL 0.205 Ok

20、9 Distributed Forwarding Card WS-F6K-DFC SAD04440952 0.215 Ok 11 Distributed Forwarding Card WS-F6K-DFC SAD04390CCJ 0.215 Ok 12 Distributed Forwarding Card WS-F6K-DFC SAD04340BK2 0.118 Ok 13 Distributed Forwarding Card WS-F6K-DFC SAD04340BK0 0.118 Ok Router#3.3. 向冗余Supervisor Engine拷貝IOS文件如果二塊superv

21、isor Engine與第一塊的IOS相同,就不需要做此步使用以下命令將文件拷貝到冗余supervisor engine的slot0: Router# copy source_device:source_filename slaveslot0:target_filename 使用以下命令將文件拷貝到冗余supervisor engine的bootflash: Router# copy source_device:source_filename slavesup-bootflash:target_filename 使用以下命令將文件拷貝到冗余MSFC的bootflash: Router# cop

22、y source_device:source_filename slavebootflash:target_filename4. 端口設(shè)置4.1. 基本設(shè)置 進入端口配置模式:對于單一端口,在配置模式下輸入:interface Ethernet,Fast Ethernet,Gigabit Ethernet x/y, x為槽位號,y為端口號。對于一組端口,可以使用以下的命令進入,例如:Router(config)# interface range fastethernet 5/1-5或:Router(config-if)# interface range fastethernet 5/1-5,

23、gigabitethernet 1/1-2進行端口配置模式后,可以shutdown,或no shutdown端口,并可以對端口進行配置,快速以太端口有全雙工、半雙工和自動協(xié)商模式,如果知道對端連接的設(shè)備是采用何種方式,最好采用手工設(shè)置方式固定端口的模式和速率。缺省是自動協(xié)商模式??焖僖蕴丝诘乃俾士梢栽O(shè)置為100M,也可以設(shè)置為10M和自動協(xié)商。缺省是自動協(xié)商方式。如:Router(config-if)#speed 10 | 100 | auto(速度)Router(config-if)# duplex auto | full | half(雙工)或添加注釋,如:Router(config-i

24、f)# description Channel-group to "Marketing"4.2. 配置三層端口6506的端口可以配置成三層端口,用來跟其他設(shè)備的連接,當將一個端口配置成三層端口之后,就可以在此端口上分配IP地址了。Router(config)# interface fastethernet x/y Router(config)# 5. 配置二層端口5.1. 配置Trunk:Router(config)# interface fastethernet x/y (以fastethernet為例,gigabitethernet一樣)Router(config-if

25、)# shutdown Router(config-if)# switchport Router(config-if)# switchport mode dynamic desirable Router(config-if)# switchport trunk encapsulation dot1q Router(config-if)# no shutdown Router(config-if)# end Router# exit如果要配置二臺6509之間的Trunk聯(lián)接,首先將二6509用千兆光纖相聯(lián)好,然后分別配置二相聯(lián)端口的trunk,可以是只用一雙光纖,或用二對光纖做port chan

26、nel,配置如下:一雙光纖相聯(lián)時,分別在二臺65上進行以下的配置:interface GigabitEthernet1/1 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 二對光纖做port channel,分別在二臺65上進行以下的配置: interface port-channe1 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native v

27、lan 1 ! interface GigabitEthernet1/1 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 channel-group 1 mode on ! interface GigabitEthernet1/2 no ip address switchport switchport trunk encapsulation dot1q switchport trunk native vlan 1 channel-group 1 mode o

28、n 6. 配置HSRP在其中一臺65上按下面模版進行配置 interface Vlan x no ip redirects no ip directed-broadcast standby 1 priority 100 preempt ! 在另一臺65上按下面模版進行配置 interface Vlan x ip address x.x.x.x x.x.x.x no ip redirects no ip directed-broadcast standby 1 priority 110 preempt ! 6.1. 配置二層普通交換接口(以fastethernet為例,gigabitethern

29、et一樣)Router(config)# interface fastethernet x/y Router(config-if)# shutdown Router(config-if)# switchport Router(config-if)# switchport mode access Router(config-if)# switchport access vlan x Router(config-if)# no shutdown Router(config-if)# end6.2. 清除二層接口配置(以fastethernet為例,gigabitethernet一樣)Router(

30、config)# interface fastethernet x/y Router(config-if)# no switchport Router(config-if)# end使用default interface ethernet | fastethernet | gigabitethernet slot/port,使端口回到原來的缺省配置。7. 配置Vlan缺省狀態(tài)下,所有的二層端口均屬于vlan1,vlan的配置方法如下:命令目的 Step 1  Router# vlan database進入vlan配置方式.Step 2  Router(v

31、lan)# vlan vlan_ID 加入一個VLAN.Step 3Router(vlan)# vtp domain name設(shè)置vtp域名Step 3  Router(vlan)# exit 更新VLAN數(shù)據(jù)庫,并在管理域內(nèi)廣播,退到全局模式Step 4  Router# show vlan name vlan_name 驗證VLAN配置l 刪除配置好的vlanRouter# vlan databaseRouter(vlan)# no vlan xDeleting VLAN 3.Router(vlan)# exitl 將端口分配給vlan:Router

32、(config)# interface fastethernet x/y Router(config-if)# shutdown Router(config-if)# switchport Router(config-if)# switchport mode access Router(config-if)# switchport access vlan xRouter(config-if)# no shutdown Router(config-if)# end Router# exitl 配置interface vlanRouter(config)# interface vlan x Rou

33、ter(config)# Router(config)# udld enable8. 動態(tài)路由協(xié)議-OSPF配置OSPF(Open Shortest Path First)協(xié)議即最短路徑優(yōu)先協(xié)議。OSPF是一個內(nèi)部網(wǎng)關(guān)協(xié)議,與RIP相對,OSPF是鏈路狀態(tài)路由協(xié)議,RIP是距離向量路由協(xié)議。OSPF與其他路由器交換信息,所交換的信息不是路由,而是鏈路狀態(tài)。OSPF協(xié)議配置步驟大致如下:8.1. 啟用OSPF動態(tài)路由協(xié)議router ospf 進程號進程號可以隨意設(shè)置,只標識ospf為本路由器內(nèi)的一個進程,各路由器上的OSPF進程號也可以不一樣。8.2. 定義參與ospf的子網(wǎng)network I

34、P子網(wǎng)號 反掩碼 area 區(qū)域號IP子網(wǎng)號可以用一段網(wǎng)絡(luò)的網(wǎng)絡(luò)號表示,此時反掩碼為該網(wǎng)絡(luò)掩碼的反(即1與0互換),這種表示方法下,所有IP地址落在該網(wǎng)段范圍的路由器接口都將參與OSPF信息交換;IP子網(wǎng)號也可以用路由器上某個接口的IP地址來表示,此時反掩碼為 ,這種表示方法下,只有該接口將參與OSPF信息交換。如果有多個接口要參與路由信息交換的話,就要使用多個network命令。路由器將限制只能在相同區(qū)域內(nèi)交換子網(wǎng)信息,不同區(qū)域間不交換路由信息。另外,區(qū)域0為主干OSPF區(qū)域。不同區(qū)域交換路由信息必須經(jīng)過區(qū)域0。一般地,某一區(qū)域要接入OSPF路由區(qū)域,該區(qū)域必須至少有一臺路由器

35、為區(qū)域邊緣路由器,即它既參與本區(qū)域路由又參與區(qū)域0路由。8.3. OSPF區(qū)域間的路由信息匯總?cè)绻麉^(qū)域中的子網(wǎng)是連續(xù)的,采用路由匯總功能后,區(qū)域邊緣路由器(ABR)或者自治域邊緣路由器(ASBR)在向外傳播路由信息時,會將所有這些連續(xù)的子網(wǎng)總結(jié)為一條路由傳播給其它區(qū)域,在其它區(qū)域內(nèi)的路由器看到這個區(qū)域的路由就只有一條。這樣可以節(jié)省路由時所需網(wǎng)絡(luò)帶寬,也可以減少路由表的大小。設(shè)置對某一特定范圍的子網(wǎng)進行總結(jié):在ABR上使用: area 區(qū)域號 range 匯總子網(wǎng)號 子網(wǎng)范圍掩碼在ASBR上使用:summary-address 匯總子網(wǎng)號 子網(wǎng)范圍掩碼8.4. 配置密碼驗證出于安全的考慮,常常要

36、在OSPF接口上配置密碼驗證,只有兩端的接口使用相同的密碼時,才能正確交流路由信息。area area_id authentication message-digest通過以上配置,路由器之間就可以完成路由信息交換了。8.5. 設(shè)置產(chǎn)生缺省路由OSPF可以產(chǎn)生一條缺省路由,在全OSPF范圍內(nèi)使用。配置命令:default-information originate always metric 10 metric-type 1該命令在ASBR上使用。用此命令產(chǎn)生缺省路由時,有兩種情況,第一種是在當前的路由器上必須存在一條缺省路由,此時命令中可以不帶參數(shù)always;第二種情況是在任何情況下都強制

37、產(chǎn)生一條指向自己的缺省路由,此時要帶上always參數(shù),但這種情況下要注意,如果該路由器中沒有到目的地的路由的話,將造成包的丟失。metric和metric-type分別設(shè)置該缺省路由的cost以及類型。具體示例如下:router ospf 100area 0 authentication message-digestarea 1 authentication message-digestnetwork 55 area 1 network 3 area 0 default-information always metric10 metric-type 1!9. 交換機維護9.1. 交換機IOS保存和升級交換機的IOS保存和升級是采用TFTP協(xié)議完成,所以首先你必須要下載一個TFTP軟件,然后按照下面的步驟來進行:1、 在你的機器上啟動TFTP 。2、 登陸到3500交換機,然后在enable狀態(tài)下輸入如下命令來完成IOS的保存: switch#copy flash tftp   Source IP address or hostname 71? Destin

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論