組網(wǎng)技術(shù)終極版下上冊_第1頁
組網(wǎng)技術(shù)終極版下上冊_第2頁
組網(wǎng)技術(shù)終極版下上冊_第3頁
組網(wǎng)技術(shù)終極版下上冊_第4頁
組網(wǎng)技術(shù)終極版下上冊_第5頁
已閱讀5頁,還剩44頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

一.網(wǎng)絡(luò)設(shè) 一.網(wǎng)絡(luò)設(shè) 二.網(wǎng)絡(luò)設(shè)備的基本配 IOS命令模 IOS文件管 IOS常用命 三.交換機的端口配 維護MAC地址 四.VLAN的配 VLAN的劃分方 靜態(tài)VLAN的配 VTP的配 五.路由器的配 2006年下半年 VLAN間路由的配 單臂路由實現(xiàn)VLAN間路 三層交換實現(xiàn)VlAN間路 六.路由協(xié)議的配 RIP的配 IGRP的配 EIGRP的配 一.網(wǎng)絡(luò)設(shè)思科最新網(wǎng)絡(luò)設(shè)備配置模擬軟件CiscoPacketTracer5.3,請學(xué)員登錄比特學(xué)習(xí)系統(tǒng)下載安裝。一.網(wǎng)絡(luò)設(shè)思科最新網(wǎng)絡(luò)設(shè)備配置模擬軟件CiscoPacketTracer5.3,請學(xué)員登錄比特學(xué)習(xí)系統(tǒng)下載安裝。設(shè)備分集線器器上的任何一個設(shè)備發(fā)送數(shù)據(jù)時,其他所有設(shè)備必須等待,此設(shè)備享有全部帶寬,通訊完畢,再由其他設(shè)備使用帶寬。正因此,接口,這樣集線器也連接了一個廣播域的網(wǎng)絡(luò)。即集線器不能打破沖突域和廣播域。網(wǎng)交換高端一點的交換機不僅可以記錄MAC地址表,還可以劃分VLAN(虛擬局域網(wǎng))來隔離廣播,但是VLAN間也同樣不能通訊。要按照傳輸介質(zhì)和傳輸速度分類,有以太網(wǎng)交換機、快速以太網(wǎng)交換機、千兆以太網(wǎng)交換機、萬兆以太網(wǎng)交換機、ATM換機和FDDI交換機的三種轉(zhuǎn)發(fā)方式存儲轉(zhuǎn)發(fā)式交換:交換機的基本轉(zhuǎn)發(fā)方式。優(yōu)點:出錯的幀不會被轉(zhuǎn)發(fā)存儲轉(zhuǎn)發(fā)式交換:交換機的基本轉(zhuǎn)發(fā)方式。優(yōu)點:出錯的幀不會被轉(zhuǎn)發(fā);可通過定義一些過濾算法來控制通信流量;允直通式交換:交換機以直通方式轉(zhuǎn)發(fā)信息時,并不需要把整個幀全部接收下來后再進行轉(zhuǎn)發(fā),而只需接收一個幀中最無碎片直通方式:為了即擁有直通方式快速的優(yōu)點,又使小的錯誤幀不被轉(zhuǎn)發(fā),可以讓交換機在轉(zhuǎn)發(fā)數(shù)據(jù)前1.2.4由路由器工作在OSI/RM(第三層)。路由器都有自己的操作系統(tǒng),但沒有交換機那么多接口。它的主要作用是轉(zhuǎn)發(fā)網(wǎng)以實現(xiàn)網(wǎng)絡(luò)間的通訊。路由器的介入可以使交換機劃分的VLAN實現(xiàn)互相通訊。接入設(shè)2010年下半年●下面關(guān)于交換機的說法中,正確的是(12)1.2.5火常見網(wǎng)絡(luò)設(shè)備端局域網(wǎng)端常見的局域網(wǎng)端口有RJ-45、AUI、SC、GBICLCRJ-45端口:這種端口通過雙絞線連接以太網(wǎng),用于連接主機、交換機或路由器。10Base-T的RJ-45端口標識為“ETH”,而100Base-TX的RJ-45端口標識為“10/100bTX”。GBIC:GBIC(GigaBitrateInterfaceConverter)是一種通常用在千兆以太網(wǎng)及光纖通道的信號轉(zhuǎn)換器。透過此轉(zhuǎn)換器的標準規(guī)范,千兆以太網(wǎng)絡(luò)設(shè)備的端口可以直接對應(yīng)各種實體傳輸端口,包括銅線、多模光纖與單模光纖。GBICSFP端口:小型機架可插拔設(shè)備SFP(SmallForm-factorPluggable)是GBIC的升級版本,其功能基本和GBIC一樣,●路由器通過光纖連接廣域網(wǎng)的是(13SFP端口:小型機架可插拔設(shè)備SFP(SmallForm-factorPluggable)是GBIC的升級版本,其功能基本和GBIC一樣,●路由器通過光纖連接廣域網(wǎng)的是(13)1.3.2域常見的廣域網(wǎng)端口有Async、SerialBRI直接連接ISDN的電話線。目前中國使用的都是S/T端口的BRI端口,這種端口需要連接一個NTl設(shè)備(又稱為ISDNModem),再通過此NTl設(shè)備連接ISDN電話線。1.3.3端常見的配置端口有ConsoleAUX網(wǎng)絡(luò)設(shè)備在常規(guī)三層設(shè)計模型網(wǎng)中的應(yīng)1.1接入層解決終端用戶接入網(wǎng)絡(luò)的問題,為它所覆蓋范圍內(nèi)的用戶提供訪問Internet用戶訪問控制等;匯聚層匯聚接解決終端用戶接入網(wǎng)絡(luò)的問題,為它所覆蓋范圍內(nèi)的用戶提供訪問Internet用戶訪問控制等;匯聚層匯聚接入層的用戶流量,進行數(shù)據(jù)分組傳輸?shù)膮R聚、轉(zhuǎn)發(fā)與交換根據(jù)接入層的用戶流量,進行本地路由,過濾、流量均衡、QoS優(yōu)先級管理,以及安全控制、IP地址轉(zhuǎn)換、流量整形等處核心層:具有QoS保證能力的數(shù)據(jù)傳輸環(huán)境;提供寬帶城域網(wǎng)的用戶訪問Internet所需的路由服務(wù)QoS(QualityofService)相配合和補充。每個交換機上,這種是使用鏈路冗余技術(shù)以解決某個網(wǎng)絡(luò)設(shè)備出問題而導(dǎo)致局部網(wǎng)絡(luò)不通的方案。匯聚層交換機應(yīng)該實現(xiàn)多種功能,下面選項中,不屬于匯聚層功能的是(58)如可以防止某些網(wǎng)段的問題蔓延和影響到核心層。匯聚層同時也可以提供接入層虛擬網(wǎng)之間的互聯(lián),控制和限制接入層對核心層的訪匯聚層設(shè)備一般采用可管理的三層交換機或堆疊式交換機以達到帶寬和傳輸性能的要求。其設(shè)備性能較好,但價格高于接入層MAC下列關(guān)于網(wǎng)絡(luò)核心層的描述中,正確的是(69)(69)A.為了保障安全性,應(yīng)該對分組進行盡可能多的處理B.解析:核心層是各區(qū)域網(wǎng)絡(luò)中所有通信流量的最終匯集點和承受者,用于實現(xiàn)骨干網(wǎng)絡(luò)數(shù)據(jù)的優(yōu)化傳輸,其主要特征是冗余設(shè)制能力和管理特性。各設(shè)備之間通常采用光纖進行點對點連接,并設(shè)計冗余線路,以提高傳輸速率和可靠性。選擇B●大型局域網(wǎng)通常劃分為核心層、匯聚層和接入層,以下關(guān)于各個網(wǎng)絡(luò)層次的描述中,不正確的是(68)二.網(wǎng)絡(luò)設(shè)備的基的性能,還是需要對其進行一定的管理配置。各種網(wǎng)絡(luò)設(shè)備的IOS2.1接方網(wǎng)絡(luò)設(shè)的性能,還是需要對其進行一定的管理配置。各種網(wǎng)絡(luò)設(shè)備的IOS2.1接方網(wǎng)絡(luò)設(shè)備常見的連接方式有以4如2.1所示圖2.1網(wǎng)絡(luò)設(shè)備的常見連接方式Telnet:通過Telnet遠程登錄配置交換機。TFTP??梢酝ㄟ^TFTP服務(wù)器下載配置信息,TFTP服務(wù)器可以運行在UNIX工作站或者PC工作站SNMP:通過運行網(wǎng)管軟件(如CISCOWorks)的工作站來管理交換機的配置一些網(wǎng)絡(luò)設(shè)備(如路由器),還可通過AUX(Auxiliary,輔助)端口連接Modem,讓管理員通過電話網(wǎng)與網(wǎng)絡(luò)設(shè)備通信,進行遠配置。如圖2.2所示除此之外,現(xiàn)在越來越多的網(wǎng)絡(luò)設(shè)備支持通過Web中,防火墻的連接配置對安全性有特別要求。防火墻除了可以使用CO、Telnet和TTP方式連接外,還可以通過VPN和SH接。如圖2.3所示2.3VPN:可以通過一個運行VPNPCVPNSSH:VPN:可以通過一個運行VPNPCVPNSSH:通過SNMP監(jiān)視防火墻的狀態(tài),而不能通過SNMP配置防火墻。用隨機附帶的ConsolePCCOMConsole終端”命令后,彈出“連接描述”對話框,如圖2.4所示?!癈OM2屬性”對話框,如圖2.5所示。2.6IOS令模CISCO的交換機和路由器都運行IOS(InternetwordOperationSystem,IOS)網(wǎng)絡(luò)操作系統(tǒng),其命令模式基本相同,下面以用戶模式特權(quán)模式在BITPX>提示符下輸入enable,交換機進入特權(quán)模式BITPX#,這時不但可以執(zhí)行所有的用戶命令,還可以看到和更改交換機3.配置模式在BITPX#提示符下輸入configureterminal,3.配置模式在BITPX#提示符下輸入configureterminal,交換機進入全局配置模式,這時可以設(shè)置交換機的全局參數(shù)。在BITPX(config)#提示符下輸入局部配置參數(shù),交換機進入相應(yīng)的局部配置模式,這時可以設(shè)置交換機某個局部的參數(shù)。過輸入不同的局部配置參數(shù),可進入不同的局部配置模式。例如要設(shè)置端口e0的局部參數(shù),其配置如下(處在用戶模式(在用戶模式下,輸入enable進入特權(quán)模式BITPX#configureterminal(在特權(quán)模式下,輸入configureterminal入全局配置模式)Enterconfigurationcommands,oneperline.EndwithCNTL/Z.BITPX(config)#interfacefastEthernet0/1(在配置模式下,輸入interfacefastEthernet0/1端口配置模式)BITPX(config-if)#noshutdown(激活端口)BITPX(config)#exit(從全局配置模式回到特權(quán)模式)BITPX#exit(從特權(quán)配置模式回到用戶模式)5rommon>在特權(quán)模式下輸入vlandatabase,進入vlan置模式,這時可以配置交換機的vlan數(shù)。BITPX#vlandatabase(在特權(quán)模式下輸入vlandatabase進入vlan配置模式)BITPX(vlan)#(vlan配置模式)除了vlandatabase命令外,以下命令同樣適用于CISCO交換機,所有命令模式的進入和退出2.7所示2.7CISCOIOS令模(59)A.配置訪問口B.進入配C.進入特D.顯示當(dāng)和配置文件進行管理,如圖2.8所示。2.8CISCOIOS件管NVRAM是非易失性RAM(NonvolatileRAM),用于存儲網(wǎng)絡(luò)設(shè)備的啟動配置文件(startup-config)。當(dāng)startup-被調(diào)入內(nèi)存RAM后,在RAM運行的配置文件就是running-config。對配置文件作更改,其實只是對running-config更改,所以在處理完畢后,一般要把更改好的配置保存到startup-config。例如,保存配置文件到tftp服務(wù)器的命令copyrunning-configtftp,也可簡寫為copyruntftp。以下命令常使用:BITPX#showrunning-config(在特權(quán)模式下查看當(dāng)前的設(shè)備的運行狀態(tài)BITPX#write(使用此命令行也可以保存修改的配置,保存到startup-config配置文件中要改變模式命令,可用表2.13.顯示命要顯示設(shè)備的配置和工作狀態(tài),可以用表2.2中所列的命2.2示命 show查看版本及引導(dǎo)信showrunning-查看運行設(shè)showstartup-查看開機設(shè)showinterfacestype顯示端口信命 進入特權(quán)命令模退出特權(quán)命令模進入設(shè)置對話模configure進入全局設(shè)置模退回特權(quán)命令模Interfacetype進入端口設(shè)置模linetype進入線路設(shè)置模router進入路由設(shè)置模退出局部設(shè)置模BITPX#copyrunning-configstartup-config(進行配置以后,使用此命令行可以保存修改的配置●在路由器配置過程中,要查看用戶輸入的最后幾條命令,應(yīng)該鍵入(58)(58)A.showB.showC.showD.show4.復(fù)制命2.35.網(wǎng)絡(luò)命2.46.基本命2.5configusernameusernamepasswordenablepassword設(shè)置密碼(明文顯示enablesecret設(shè)置密碼(加密顯示hostnameiproutedestination●在路由器配置過程中,要查看用戶輸入的最后幾條命令,應(yīng)該鍵入(58)(58)A.showB.showC.showD.show4.復(fù)制命2.35.網(wǎng)絡(luò)命2.46.基本命2.5configusernameusernamepasswordenablepassword設(shè)置密碼(明文顯示enablesecret設(shè)置密碼(加密顯示hostnameiproutedestinationsubnet-masknext-ip啟動IPinterfacetypeipaddressaddresssubnet-設(shè)置IPnolinetypelogin[local|tacacspasswordtelnet{hostname|IPping{hostname|IPtracert{hostname|IP命 copyrunning-configstartup-保存配置文件到copystartup-configrunning-將配置文件從NVRAMcopyrunning-config保存配置文件到tftpcopytftprunning-copystartup-config保存NVRAMtftpcopytftpstartup-將配置文件tftp服務(wù)器復(fù)制到copytftp將配置文件或IOS從tftp服務(wù)器復(fù)制到flashcopyflash將配置文件或IOSflashtftperasestartup-showipshowshowip2.5交換機和路由器基本安全登錄設(shè)2.5交換機和路由器基本安全登錄設(shè)分,可以把這些部分作為基本的模板用于最初的配置。配置圖2.9所示。2.91.設(shè)置用戶模式(console端口)登錄密BITPX>enable(進入特權(quán)模式)BITPX#configureterminal(進入全局配置模式)Enterconfigurationcommands,oneperline.EndwithCNTL/Z.BITPX(config)#lineconsole0(進入console口配置界面)BITPX(config-line)#passworddsx(設(shè)置console口登錄密碼為“dsx”)BITPX(config-line)#end(退回到特權(quán)模式)BITPX#exit(退回到啟動完畢界面此時登錄則需要輸入密碼才能進入用戶模式,如果要取消安全認證,則執(zhí)行以下命令BITPX(config-line)#nopassword(刪除密碼BITPX(config-line)#nologin(取消安全認證方式,如果只執(zhí)行此行,也可以取消安全認證,但密碼仍存在2.設(shè)置用戶模式(console端口)登錄用戶名和密BITPX(config)#lineconsoleBITPX(config)#usernamedsxpasswordlinny(設(shè)置用戶名和密碼)此時登錄則需要輸入用戶名“dsx”和密碼“l(fā)inny”才能進入用戶模式,如果要取消安全認證,則執(zhí)行以下命令BITPX(config)#nousernamedsx(刪除用戶名和密碼BITPX(config-line)#nologinlocal(取消安全認證,只執(zhí)行此行也可取消安全認證,但用戶信息仍存在3.設(shè)置特權(quán)模式(console端口)登錄密BITPX(config)#enablepassworddsx(設(shè)置使能口令)BITPX(config)#enablepasswordlinny(設(shè)置使能密碼)此時從用戶模式登錄特權(quán)模式需要輸入密碼“l(fā)inny”。網(wǎng)絡(luò)設(shè)備有enablepassword和enablesecret兩種配置密碼的方如果要取消密碼,則使用如下命令BITPX(config)#noenablesecret(刪除使能密碼BITPX(config)#noenablepassword(刪除使能口令4.設(shè)置遠程訪問(非console端口)安全認BITPX(config)#interfacefastEthernet0/0(進入路由器f0/0口,可簡寫為interfacef0/0)BITPX(config-if)#ipaddress(配置路由器f0/0口ip)BITPX(config-if)#noshutdown(激活端口BITPX(config-line)#passworddsx(設(shè)置密碼BITPX(config-line)#login(設(shè)置需要密碼登錄BITPX此時從計算機通過遠程方式BITPX(config-line)#passworddsx(設(shè)置密碼BITPX(config-line)#login(設(shè)置需要密碼登錄BITPX此時從計算機通過遠程方式如“telnet”方式登錄路由器,則首先需要輸入“dsx”才能進入用戶模式,然后輸入“l(fā)inny”使能口令才能進入特權(quán)模式。使用用戶名和密碼方式才能登錄用戶模式的設(shè)置方法類似console口的設(shè)置方式,這●在交換機上同時配置了使能口令(enablepassword)和使能密碼(enablesecret),起作用的是(56)(56)A.使能口三.交換機的端口配B.使能密C.兩者都D.兩者都交換機設(shè)備的基本端口,是管理員對一臺新的路由器和交換機進行配置時必須使用的端口。連接Console的線稱為控制臺電纜二層端口的配交換機端口默認都是二層端口,在支持三層交換的交換機上(如CISCOCatalyst3550、4500、6500),可以將某個端口配置成路由端口(在該端口配置狀態(tài)下輸入“noswitchport'’命令)。如果一個端口已經(jīng)配置為路由端口,可以在該端口配置狀態(tài)下輸入配置端口速率及雙工模直接設(shè)置。交換機二層端口配置的相關(guān)命令如表3.1所示。3.1二層端口配置的相關(guān)命例如,速率為10/100Mbps的自適應(yīng)端口f0/3,將其設(shè)備為100Mbps及全雙工模式的配置命令為BITPX(config)#interfacef0/3(在全局配置模式下進入端口f0/3配置狀態(tài)BITPX#showinterfacesf0/3(查看端口f0/3結(jié)果2.設(shè)置端口描在進行網(wǎng)絡(luò)規(guī)劃時,為了便于網(wǎng)絡(luò)管理,可以對交換機的端口用途進行適當(dāng)?shù)拿枋?。相關(guān)命令如表3.2命 BITPX(config-if)#duplexfull(設(shè)置為全雙工)BITPX(config-if)#end(退回到特權(quán)模式)BITPX#copyrunning-configstartup-config(保存配置,也可以使用命 configure進入全局配置模interfaceinterface-進入端口配置狀speed設(shè)置端口速率{10Mb|100Mb|1000Mb|自適應(yīng)duplex設(shè)置通訊模式{自動|全雙工|半雙showinterfaces{type顯示端口配置情退回特權(quán)模copyrunning-configstartup-保存配保存配BITPX(config-line)#exit(退出到全局配置模式BITPX(config)#enablepasswordlinny(設(shè)置使能口令,使進入特權(quán)模式時需要密碼BITPX(config-if)#exit(退回全局配置模式設(shè)置端口f0/1描述為“ThePortofBit'sServer”,命令如下BITPX(config)#interfacef0/1(進入快速以太網(wǎng)端口BITPX#showinterfacesf0/1(查看快速以太網(wǎng)端口設(shè)置端口f0/1描述為“ThePortofBit'sServer”,命令如下BITPX(config)#interfacef0/1(進入快速以太網(wǎng)端口BITPX#showinterfacesf0/1(查看快速以太網(wǎng)端口f0/1態(tài)信息,不需要description行顯示信息的前幾行如下FastEthernet0/1isdown,lineprotocolisdown配置端口參數(shù)時,經(jīng)常會對一組端口作相同的配置,如激活一組端口。在一些情況下,批量配置效率會顯得更高。相配置舉BITPX(config)#interfacerangef0/1-5(同時設(shè)置f0/1f0/55端口的參數(shù)BITPX#copyrunning-configstartup-config(保存配置,寫write可以3.2配詈的常用命令如表3.4所示。三層交換機配置舉例命 interface{typeslot/number|vlanvlan-進入端口配置狀no把物理端口變成三層端ipaddressip_address配置IP地址和掩ipdefault-gateway配置默認網(wǎng)ipdomain-name配置域ipname-server配置DNSno激活端showinterfaces[interface-showipinterfaces[interface-showrunning-configinterfaces[interface-驗證配置,interface-idslot/number,也可以是指vlanvlan-BITPX(config-if-range)#noshutdown(激活這組端口BITPX(config-if-range)#end(退回到特權(quán)模式命 interfacerangeport-進入組端口配置狀showinterfaces[type驗證配HardwareisLance,addressis0060.2fa5.ed01(bia0060.2fa5.ed01)Description:ThePortofBit'sServerBW100000Kbit,DLY1000reliability255/255,txload1/255,rxload1/255EncapsulationARPA,loopbacknotsetKeepaliveset(10BITPX(config-if)#descriptionThePortofBit'sServer(設(shè)置描述為ThePortofBit'sBITPX(config-if)#end(退回到特權(quán)模式interfaceinterface-進入端口配置狀description加入描述(240個字符showinterfacestypeslot/number驗證配BITPX#configureterminalBITPX(config-if)#noswitchport(設(shè)置為三層端口BITPX(config-if)#ipaddress(設(shè)置端口IP址)BITPX(config-if)#noshutdownBITPX(config-BITPX#showinterfacesfastethernet0/1(查BITPX#configureterminalBITPX(config-if)#noswitchport(設(shè)置為三層端口BITPX(config-if)#ipaddress(設(shè)置端口IP址)BITPX(config-if)#noshutdownBITPX(config-BITPX#showinterfacesfastethernet0/1(查看端口配置信息)FastEthernet0/1isup,lineprotocolisupEncapsulationARPA,loopbacknot2010年下半年●以下的命令中,可以為交換機配置默認網(wǎng)關(guān)地址的是(57)(57)A.2950(config)#default-gatewayC.2950(config)#ipdefault-gateway監(jiān)控及維護端監(jiān)控端口和控制器的狀B.2950(config-if)#default-D.2950(config-if)#ipdefault-gateway交換機可以用show命令監(jiān)控端口和控制器的狀態(tài)。常用的命令參數(shù)3.5所示3.5監(jiān)控端口和控制器的狀操作舉BITPX#showinterfacesf0/1switchport(顯示二層端口的狀態(tài))Name:Fa0/1(端口名稱)AdministrativeMode:dynamicauto2.端口計便于觀察,需要及時清0。常用的端口計數(shù)器命令如表3.6所示。3.6刷新和顯示端口計數(shù)器命3.關(guān)閉和打開端交換機關(guān)閉和打開端口的命令如表3.7HardwareisLance,addressis0001.630b.aa01(bia0001.630b.aa01)MTU1500bytes,BW100000Kbit,DLY1000usec,reliability255/255,txload1/255,rxload命說關(guān)閉端命說clearcounters[interface-清除端showinterfaces[interface-id]顯示端命 showinterfaces[interface-顯示所有端口或某一端口的狀態(tài)和配showinterfacesinterface-idstatus[err-顯示端口的狀態(tài)或錯誤-關(guān)閉狀showinterfaces[interface-id]顯示二層端口的狀態(tài),可以用來決定此端口是否二層或showinterfaces[interface-id]顯示端口描showipinterfaces[interface-顯示所有或某一端口的IP可用性狀showrunning-configinterfaces[interface-顯示當(dāng)前配置中的端口配置情show顯示軟硬件等情Switch#showmac-address-Mac1其中Fa0/3”表示mac地址為“0001.64ed.e93c”的計算機接到交換機的Fa0/3口上,屬于vlan1,“DYNAMIC”表示此條信息是交換機自動學(xué)習(xí)生成的數(shù)據(jù)得的動態(tài)MAC址的超時時間默認300s,其長短可以通過命令來配置。交換機除了可以采用學(xué)習(xí)的方法獲得動態(tài)MAC可以配置靜態(tài)MAC址和指定的目的端口號,使這個MAC址表項在MAC超時。維護MAC址命令如3.8示。3.8護MAC配置舉BITPX(config)#mac-address-tablestatic0009.6B06.4B9Avlan1interfacefastEthernetBITPX#showmac-address-顯示結(jié)果為MacAddress1 Mac 說mac-address-tablestaticmac-addressvlanvlan-idinterface-加入靜態(tài)MACmac-address-tablestaticmac-addressvlanvlan-id過濾MACclearmac-address-table清除動態(tài)MACmac-address-tableaging–time配置超過時showmac-address-查看整個MAC地址 no打開端不論是動態(tài)還是靜態(tài)MAC地址表項,都可以用命令清除。刪除不要不論是動態(tài)還是靜態(tài)MAC地址表項,都可以用命令清除。刪除不要的配置時,一般是用no命令打頭,然后跟著那條待刪配置令配置舉BITPX(config)#clearmac-address-tabledynamic清除靜態(tài)MAC表項(清除靜態(tài)MAC地址表3.5給交換機配置IP址和默認網(wǎng)交換機在默認情況下1vlan,即vlan1,它是交換機上的管理vlan,給交換機配置默認網(wǎng)關(guān)和vlan1IP址以方便網(wǎng)絡(luò)維護人員進行遠程維護。網(wǎng)絡(luò)拓撲如圖3.1所示。路由器的配置如下Router>enable(進入特Router(config-if)#noshutdown(激活端口交換機的配置如下Switch>enable(進入特Switch#configureSwitch(config-line)#login(設(shè)置安全認證模式,只需要密碼在給交換機配置了默認網(wǎng)關(guān)及配置vlan1IP數(shù)后,在PC上可執(zhí)行命令“ping”測試其與交換機之間的網(wǎng)絡(luò)連通性,也可使用“telnet”命令遠程登錄交換機并對交換機進行管理。●以下的命令中,可以為交換機配置默認網(wǎng)關(guān)地址的是(57)(57)A.2950(config)#default-gatewayC.2950(config)#ipdefault-gatewayB.2950(config-if)#default-gatewayD.2950(config-if)#ipdefault-gateway四.VLAN配換機上屬于不同VLAN端口,它們之間不能直接通信,必須借助路由器實現(xiàn)通信。如某公司辦公樓有三層樓,在每層樓門網(wǎng)絡(luò)和安全方面的考慮,此公司劃分VLAN絡(luò)拓撲圖如圖門的計算機所分享,雖然共用了一個交換機,但是每層樓的Switch(config-line)#passworddsx(配置進入用戶模式時的密碼Switch(config)#interfacevlan1(進入vlan1)Switch(config-if)#ipaddress(配置vlan1IP數(shù))Switch(config-if)#noshutdown(激活端口)Switch(config-if)#exit(退出局部端口配置模式,進入全局配置模式Router#configureterminal(進入全局配置模式)Router(config)#interfacef0/1(進入端口f0/1Router(config-if)#ipaddress(配置IP數(shù))Router(config-if)#noshutdown(激活端口f0/1)Router(config-if)#interfacef0/0(進入端口f0/0配置Router(config-if)#ipaddress(配置IP數(shù)BITPX(config)#nomac-address-tablestatic0009.6B06.4B9Avlan1interfacefastEthernet4.1把交換局域網(wǎng)劃分為本案例需要配置實現(xiàn)同一個交換機需要劃分多個VLAN4.1把交換局域網(wǎng)劃分為本案例需要配置實現(xiàn)同一個交換機需要劃分多個VLAN的劃分方MAC地址VLAN為廠商標識,后4位為網(wǎng)卡標識。網(wǎng)絡(luò)管理員可按MAC地址把一些站點劃分為一個邏輯子網(wǎng)。一個端口位于多個VLAN中??刂茝V播風(fēng)提高網(wǎng)絡(luò)整體安全網(wǎng)絡(luò)管理簡單、直靜態(tài)VLAN的配靜態(tài)VLAN是最常用的一種劃分VLAN的方法,各廠商的VLAN交換機都支持IEEE802.1q靜態(tài)VLAN劃分標準。交換機默認只有一個VLAN,VLANl,所有的端口都屬于這個VLAN,因此VLANl無須再創(chuàng)建。VLAN4.1所示。說vlan進入VLANvlanVLAN_#[name創(chuàng)建VLAN(并命令vlan創(chuàng)建name給VLANsetvlanVLAN_#name給VLANswitchportmode將端口設(shè)置為靜態(tài)VLAN模式,即接入鏈路模依依次連接到交換機f0/1,f0/2,f0/3,f0/4端口,交換機和計算機之間使用直連線相連采用CISCO模擬器具體配置步驟如下1.創(chuàng)建Name:NetA(顯示VLAN稱BITPX(vlan)#exit(退出VLAN配置模式(保存VLAN建信息2.將端口指派給BITPX(config)#interfacef0/1進入端口f0/1置BITPX(config)#interfacef0/3進入端口f0/3置BITPX#showvlan(查看交換機VLAN顯示結(jié)VLANBITPX(config-if)#switchportmodeaccess將端口f0/3置為靜態(tài)VLAN式)BITPX(config-if)#switchportaccessvlan3(將將端口f0/3分配給VLAN3)BITPX(config)#interfacef0/4進入端口f0/4置BITPX(config-if)#switchportmodeaccess將端口f0/4置為靜態(tài)VLAN式)BITPX(config-if)#switchportaccessvlan3(將將端口f0/4分配給VLAN3)BITPX(config)#end(返回到特權(quán)模式)BITPX(config-if)#switchportmodeaccess將端口f0/1置為靜態(tài)VLAN,即接入鏈路模式)BITPX(config-if)#switchportaccessvlan2(將將端口f0/1分配給VLAN2)BITPX(config-if)#exit(退出端口配置模式)BITPX(config)#interfacef0/2入端口f0/2BITPX(config-if)#switchportmodeaccess將端口f0/2置為靜態(tài)VLANBITPX(config-if)#switchportaccessvlan2(將將端口f0/2配給VLAN2)BITPX(vlan)#vlan3nameNetB(創(chuàng)建VLAN3改名為NetB)VLAN3added:Name:NetB(顯示VLAN稱BITPX#vlandatabase(進入VLAN置模式BITPX(vlan)#vlan2nameNetA(創(chuàng)建VLAN2改名為NetA)VLAN2added:switchportaccessvlan將端口分配給setvlanVLAN_#slot_#/port_m-為VLAN批量分配端showinterfacesinterface-id顯示某個端口的vlanshowinterfacesinterface-id顯示某個端口的trunk3.將端口從某個VLAN中刪默認情況下,所有的端口都屬于VLANl,管理員可以將任意一個端口賦予任意一個創(chuàng)建的VLAN。如果需要將該端口從該VLAN中刪除,可以使用switchportaccessvlan1命令將它重新賦予VLANl。BITPX(config)#interfacefastEthernet0/1(進入f0/1口模式BITPX(config-if)#switchportaccess3.將端口從某個VLAN中刪默認情況下,所有的端口都屬于VLANl,管理員可以將任意一個端口賦予任意一個創(chuàng)建的VLAN。如果需要將該端口從該VLAN中刪除,可以使用switchportaccessvlan1命令將它重新賦予VLANl。BITPX(config)#interfacefastEthernet0/1(進入f0/1口模式BITPX(config-if)#switchportaccessvlan1(將端口f0/1歸VLAN1,即從VLAN2NetA”中刪除4.刪除BITPX(config)#novlan(刪除2010年下半年:●能進入VLAN配置狀態(tài)的交換機命令是(61)(61)A.2950(config)#vtp4.3VLANTrunk配B.2950#vlandatabaseC.2950(config)#vtpserverD.2950(config)#vtp設(shè)置成VLANTrunkCISCO之間的鏈路是否建立trunk可以自動協(xié)商的,這個協(xié)議稱為DTP(DynamicTrunkProtoc01),DTP還可以協(xié)商Trunk鏈路的封裝類型。在默認情況下,CISCO交換機之間的鏈路是Trunk鏈路,封裝類型是ISL,允許所有VLAN通過。VLANTrunk常用的配置命令如表4.2注dot1q,但要求Trunk路兩端端口的封裝類型一致。其各參數(shù)意義如下。則兩端的封裝類型均為is1類型。is1:如果是CISCO的交換機,可以吏甪CISCO的私有協(xié)議ISL進行和跨和說switchporttrunkencapsulation{negotiate|is1設(shè)置trunk封裝類switchportmode{trunk|dynamicdesirable|dynamic設(shè)置trunk模式,即中繼連接模switchport設(shè)置trunk鏈路不發(fā)送協(xié)商noswitchport默認trunk鏈路是發(fā)送協(xié)商switchporttrunkallowedvlan允許所有VLAN過switchporttrunkallowedvlanaddvlan-允許某些VLAN過switchporttrunkallowedvlanremovevlan-緊致某些VLAN過switchporttrunknativevlanvlan- Fa0/5,Fa0/6,Fa0/7,Fa0/8Fa0/9,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/24Gig1/1,Gig1/2 Fa0/1, Fa0/3,4.3VLAN1.SwitchASwitchB分4.3VLAN1.SwitchASwitchB分別創(chuàng)建VLAN2VLAN3,并把端口劃歸相應(yīng)的SwitchA#configureSwitchA(config-以上是對SwitchA進行配置,以下是對SwitchB進行SwitchB(vlan)#vlan2nameNetAVLAN2added:Name:NetASwitchB(vlan)#vlan3nameNetBVLAN3added:Name:NetBSwitchB#configureterminalSwitchB(config-if)#switchportmodeSwitchA(config)#interfacefastethernet0/1SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlan2SwitchA(config)#interfacefastethernet0/3SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlanSwitchA#vlandatabaseSwitchA(vlan)#vlan2nameNetAVLAN2added:Name:NetASwitchA(vlan)#vlan3nameNetBVLAN3added:Name:SwitchB(config-2.分別把兩個兩交換機的g1/1口配置成Trunk并允許所有VLAN通過SwitchA(config)#interfaceg1/1(進入端SwitchB(config-2.分別把兩個兩交換機的g1/1口配置成Trunk并允許所有VLAN通過SwitchA(config)#interfaceg1/1(進入端口g1/1置模式注意,在CISCO2950、2960交換機上的Trunk封裝協(xié)議只支持dot1q,而不支持is1,所以switchporttrunk配置。以下是把SwitchB交換機的g1/1端口配置成Trunk命令通過以上配置,從PC1機上輸入ping經(jīng)可以pingPC2,PC3PC4通了,但是兩個之間并不通,這成功實現(xiàn)了對VLAN1和VLAN2的隔離,同時也實現(xiàn)了不同交換機之間同一VLAN內(nèi)的計算機相互通信。使用以下命令可以查看交機上的Trunk配置SwitchA#showinterfacestrunk(查看交換機SwitchA的Trunk信息如果在某一交換機(如SwitchA)上,只允許VLAN2通過,而VLAN3不能通過,則設(shè)置如下SwitchA(config)#interface或SwitchA(config-if)#switchporttrunkallowedvlannone(禁止所有VLAN過SwitchA(config-if)#switchporttrunkallowedvlanadd2(允許VLAN2過如果要同時添加幾個VLAN通過Trunk,則在VLAN編號之間用逗號隔開SwitchA(config-if)#switchporttrunkallowedvlanadd2,3(允許VLAN2,VLAN3過2010年下半年●在交換機之間的鏈路中,能夠傳送多個VLAN數(shù)據(jù)包的是(59)(59)A.中繼連B.接入鏈C.控制連D.分支鏈按照4.3小節(jié)的方法配置,使用中繼線相連的交換機都需要進行相應(yīng)的配置。如果更改VLAN,所有的相關(guān)交換機也要做SwitchA(config-if)#switchporttrunkallowedvlanremove3(在原有基礎(chǔ)上禁止VLAN3行 EncapsulationStatus Vlansallowedon 1005 Vlansallowedandactiveinmanagementdomain VlansinspanningtreeforwardingstateandnotSwitchB#configureterminalSwitchB(config)#interfaceg1/1SwitchB(config-if)#switchporttrunkallowedvlanSwitchB(config-SwitchA(config-if)#switchporttrunkencapsulationdot1q(使用IEEE802.1q封裝Trunk)SwitchA(config-if)#switchportmodetrunk(將端口設(shè)置成Trunk)SwitchA(config-if)#switchporttrunkallowedvlanall(允許所有VLAN通過此SwitchB(config-if)#switchportaccessvlan3SwitchB(config)#interfacef0/2SwitchB(config-if)#switchportmodeaccessSwitchB(config-if)#switchportaccessvlan發(fā)給其他交換機,并不用來設(shè)置自己的VLANVTPVLAN,則該VLANVTPVTP4.3發(fā)給其他交換機,并不用來設(shè)置自己的VLANVTPVLAN,則該VLANVTPVTP4.3機,即使交換機上沒有位于那個VLAN的端口也是如此。默認情況下,Vlan1其主要的用途在于Vlan的管理。此時Vlan1需要組播包與單播包。為此往往不再Vlan1啟用VTP在有些交換機上,甚Vlan1啟用VTP是出于管理的需要。默認情況下,Vlan2到Vlan1001,是可以啟用Vlan修剪的。Vlan1001之后的Vlan,就不再支持VTP。不過也很少有企業(yè)的規(guī)模達到要使用1000個Vlan這個程度總之,VTP修剪提供來一種方式來提高帶寬的使用率,通過VTP修剪可以減少廣播、組播、單播包的數(shù)量。VTP發(fā)送到真正需要這些信息的中繼鏈路上。4.3SwitchAVTPServer,SwitchBVTPClient,讓SwitchBSwitchA說vtpdomain設(shè)置VTPvtppassword設(shè)置VTPvtp設(shè)置VTPvtp啟用/禁用修剪(默認啟用snmp-serverenabletraps啟用SNMP(默認啟用showvtp顯示VTP1.把交換機SwitchAVTPSwitchA#vlandatabase(進入1.把交換機SwitchAVTPSwitchA#vlandatabase(進入VLAN配置模式)SwitchA(vlan)#(設(shè)置VTP域名)SwitchA(vlan)#vtppassworddsx(設(shè)置VTP的密碼)SwitchA(vlan)#vtpserver(設(shè)置VTP的服務(wù)器模式)SwitchA(vlan)#exit(退出VLAN配置模式)SwitchA#showvtpstatus(顯示VTPVTPVersionMaximumVLANssupportedlocallyNumberofexistingVLANsVTPDomainNameVTPPruningModeVTPV2ModeVTPTrapsMD5::::::::::2050x7A0x450xC50xF30x930x230x20Configurationlastmodifiedbyat0-0-00LocalupdaterIDis(novalidinterface2.在交換機SwitchA上創(chuàng)建VLAN2VLAN3,且設(shè)置VLANSwitchA#vlandatabase(進入VLAN配置模式)SwitchA(vlan)#vlan2nameNetA(創(chuàng)建VLAN2命名為“NetA”)VLAN2added:Name:SwitchA(vlan)#vlan3nameNetB(創(chuàng)建VLAN3命名為“NetB”)VLAN3added:NetB(退出VLAN配置模式SwitchA#configureterminal(進入全局配置模式SwitchA(config)#interfaceg1/1(進入千兆以太網(wǎng)端口g1/1)SwitchA(config-if)#switchportmodetrunk(配置成Trunk式)3.在交換機SwitchB設(shè)置TrunkVTP客戶端,讓其學(xué)習(xí)3.在交換機SwitchB設(shè)置TrunkVTP客戶端,讓其學(xué)習(xí)ServerVLAN信SwitchB>enable(進入特權(quán)模式協(xié)議學(xué)習(xí)到的,這樣就省去了在SwitchB上配置VLAN的工作。到此,VTP協(xié)議配置完畢。4.在交換機SwithA相應(yīng)VLAN2SwithA>enable(進入特權(quán)模式SwithA#configureterminal(進入全局配置模式SwithA(config-if)#switchportmodeaccess(設(shè)置為靜態(tài)VLAN模式)SwithA(config-if)#switchportaccessvlan2(將端口分配給VLAN2)SwitchB(vlan)#(設(shè)置VTP一定要和VTPServer一樣)SwitchB(vlan)#vtppassworddsx(設(shè)置VTP的密碼,一定要和VTPServer的一樣)SwitchB(vlan)#vtpclient(設(shè)置成VTP客戶端)SwitchB(vlan)#exit(退出VLAN配置模式)SwitchB#configureterminal(進入全局配置模式)SwitchB(config)#interfaceg1/1(進入千兆以太網(wǎng)端口g1/1)SwitchB(config-if)#switchportmodetrunk(配置成Trunk模式)SwitchB(config-if)#switchporttrunkallowedvlanall(讓所有VLAN過)SwitchB#showvlan(查看VLAN息VLAN Fa0/1,Fa0/2,Fa0/3,Fa0/4Fa0/5,Fa0/6,Fa0/7,Fa0/8Fa0/9,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/24 SwitchA(config-if)#switchporttrunkallowedvlanall(讓所有VLAN過)SwitchA#showvlan(查看VLAN置信息VLAN Fa0/1,Fa0/2,Fa0/3,Fa0/4Fa0/5,Fa0/6,Fa0/7,Fa0/8Fa0/9,Fa0/10,Fa0/11,Fa0/12Fa0/13,Fa0/14,Fa0/15,Fa0/16Fa0/17,Fa0/18,Fa0/19,Fa0/20Fa0/21,Fa0/22,Fa0/23,Fa0/24 35.在交換機SwithB相應(yīng)VLAN2SwitchB(config-if)#end(回到特權(quán)配置模式Fa0/19,Fa0/20,Fa0/21,3經(jīng)過以35.在交換機SwithB相應(yīng)VLAN2SwitchB(config-if)#end(回到特權(quán)配置模式Fa0/19,Fa0/20,Fa0/21,3經(jīng)過以5個步驟以后,PC1和PC2,PC3和PC4可以分別實現(xiàn)互訪,但是兩組之間不能互訪,因為處于不同的VLAN中。果要將交換機配置成透明模式,命Switch#vlandatabase進入VLAN置●要實現(xiàn)VTP動態(tài)修剪,在VTP域中的所有交換機都必須配置成(60)。(2010年下半年(60)A.B.C.D.交換機命令switch(config)#vtppruning的作用是(59)。(2010年上半年(59)A.制定交換機的工作模式B.啟用VTP靜態(tài)修C.制定VTPD.啟動VTP有交換機。(2010年上半年)Switch(vlan)#vtptransparent設(shè)置為VTP明Fa0/23,Fa0/24, SwitchB#showvlan(查看VLAN息VLAN Fa0/3,Fa0/4,Fa0/5,Fa0/6Fa0/7,Fa0/8,Fa0/9,Fa0/10Fa0/11,Fa0/12,Fa0/13,Fa0/15,Fa0/16,Fa0/17,SwitchB#configureterminal(進入全局配置模式)SwitchB(config)#interfacef0/2(進入以太網(wǎng)端口0/2配置模式)SwitchB(config-if)#switchportmodeaccess(設(shè)置為靜態(tài)VLAN式)SwitchB(config-if)#switchportaccessvlan3(將端口分配給VLAN3)SwitchB(config)#interfacef0/1(進入以太網(wǎng)端口0/1配置模式)SwitchB(config-if)#switchportmodeaccess(設(shè)置為靜態(tài)VLAN式)SwitchB(config-if)#switchportaccessvlan2端口分配給SwithA(config)#interfacef0/2(進入以太網(wǎng)端口0/2配置模式)SwithA(config-if)#switchportmodeaccess(設(shè)置為靜態(tài)VLAN式)SwithA(config-if)#switchportaccessvlan3(將端口分配給VLAN3)SwitchA#showvlan(查看VLAN息VLAN Fa0/3,Fa0/4,Fa0/5,Fa0/6Fa0/7,Fa0/8,Fa0/9,Fa0/10Fa0/11,Fa0/12,Fa0/13,Fa0/14Fa0/15,Fa0/16,Fa0/17,Fa0/18Fa0/19,Fa0/20,Fa0/21,Fa0/22Fa0/23,Fa0/24,Gig1/2 (58)A.客戶機(Client)B.傳輸C.服務(wù)器(server)D.透明4.5STP端口權(quán)值實現(xiàn)負載均STP(Spanning-treeProtocol)用于解(58)A.客戶機(Client)B.傳輸C.服務(wù)器(server)D.透明4.5STP端口權(quán)值實現(xiàn)負載均STP(Spanning-treeProtocol)用于解決局域網(wǎng)的環(huán)路問題,它通過在交換機之間冗余連接的同時,避免網(wǎng)絡(luò)環(huán)路的出現(xiàn),實現(xiàn)網(wǎng)絡(luò)的高可靠性。它通過在交換機之間傳遞BPDU(BridgeProtocolDataUnit,橋接協(xié)議數(shù)據(jù)單元)來相互告知諸如交換機的橋當(dāng)交換機之間有多個VLAN時Trunk線路負載會過重,這時需要設(shè)置多個Trunk端口,但這樣會形成網(wǎng)絡(luò)環(huán)路。而STP協(xié)議便可以解決這個問題。STP常用的配置命令如表4.4所示。STP的。交換機的端口狀態(tài)關(guān)閉(disable):端口處于管理關(guān)閉狀態(tài)阻塞(blocking):不能轉(zhuǎn)發(fā)用戶數(shù)據(jù)監(jiān)聽(listening):接口開始啟動學(xué)習(xí)(learning):MACMAC轉(zhuǎn)發(fā)可以轉(zhuǎn)發(fā)用戶VLAN在另一個Trunk有較低的權(quán)值(數(shù)字較大)則將處于阻斷狀態(tài),即統(tǒng)一VLAN只在一個Trunk上發(fā)送接收。1.在交換機SwitchA上配置VTPServer并創(chuàng)建VLAN2-5,然后配置SwitchA#vlanVLAN3SwitchA#configureName:VLAN3SwitchA(vlan)#vlan4nameVLAN4VLAN4added:Name:VLAN4SwitchA(vlan)#vlan5nameVLAN5VLAN5added:Name:SwitchA(vlan)#vtpserverSwitchA(vlan)#vlan2nameVLAN2VLAN2added:Name:SwitchA(vlan)#vlan3name說spanning-treemode{pvst|rapid-配置STP[no]spanning-treevlan啟用/禁用STP(默認啟用spanning-treevlanVLAN_idport-priority配置生成樹的VLAN端口權(quán)spanning-treevlanVLAN_idcost配置生成樹的VLANshowspanning-顯示生成樹的配置情spanning-tree配置端口為快速端spanning-tree配置交換機的快速上聯(lián)特spanning-tree配置交換機的快速主干特4.4用STPVLAN實現(xiàn)負載均4.4用STPVLAN實現(xiàn)負載均SwitchB#vlanSwitchB(config-3.在交換機SwitchA把端口歸屬各相應(yīng)的SwitchA#configureSwitchB(config)#interfacef0/2SwitchB(config-if)#switchporttrunkallowedvlanSwitchB(config-SwitchB(vlan)#vtpclientSwitchB#configureterminalSwitchB(config)#interfacef0/1SwitchB(config-if)#switchportmodeSwitchB(config-if)#switchporttrunkallowedvlanSwitchA(config)#interfacef0/1SwitchA(config-if)#switchporttrunkallowedvlanallSwitchA(config)#interfacef0/2SwitchA(config-if)#switchporttrunkallowedvlanallSwitchA(config)#interfaceFa0/23,Fa0/24,Gig1/1,54.在交換機SwitchB把端口歸屬各相SwitchA(config)#interfaceFa0/23,Fa0/24,Gig1/1,54.在交換機SwitchB把端口歸屬各相應(yīng)的SwitchB#configureSwitchB(config-SwitchB(config-SwitchB(config)#interfacef0/6SwitchB(config-if)#switchportmodeaccessSwitchB(config-if)#switchportaccessvlan4SwitchB(config)#interfacef0/7SwitchB(config-if)#switchportmodeaccessSwitchB(config-if)#switchportaccessvlanSwitchB(config)#interfacef0/4SwitchB(config-if)#switchportmodeaccessSwitchB(config-if)#switchportaccessvlan2SwitchB(config)#interfacef0/5SwitchB(config-if)#switchportmodeaccessSwitchB(config-if)#switchportaccessvlan SwitchA#showVLAN Fa0/3,Fa0/8,Fa0/9,Fa0/10Fa0/11,Fa0/12,Fa0/13,Fa0/14Fa0/15,Fa0/16,Fa0/17,Fa0/19,Fa0/20,Fa0/21,SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlan4SwitchA(config)#interfacef0/7SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlan5SwitchA(config-SwitchA(config)#interfacef0/4SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlan2SwitchA(config)#interfacef0/5SwitchA(config-if)#switchportmodeaccessSwitchA(config-if)#switchportaccessvlan3SwitchA(config-55.在交換機SwitchA設(shè)置各VLANTrunk端口的STPSwitchA(config)#interface55.在交換機SwitchA設(shè)置各VLANTrunk端口的STPSwitchA(config)#interfaceSwitchA#copyrunning-configstartup-SwitchA#showinterfacestrunk當(dāng)然,除了利用設(shè)置STP的權(quán)值來實現(xiàn)負載均衡外,還可以利用設(shè)置STP路徑值來實現(xiàn)負載均衡。在默認情況下,交換路徑值為19,因此,只要增加某個VLAN的路徑值,就可以阻止該VLAN使用Trunk端口SwitchA#config (進入全局配置模式SwitchA(config)#interfacefO/2(進入端口f0/1配置模式SwitchA(config)#interfacefO/1(進入端口f0/1配置模式SwitchA(config-if)#spanning-treevlan3-5cost38(將VLAN3-5STP徑值設(shè)置38) EncapsulationStatus Vlansallowedon 1- 1- Vlansallowedandactiveinmanagementdomain Vlansinspanningtreeforwardingstateandnotpruned SwitchA(config-if)#spanning-treevlan1port-prioritySwitchA(config-if)#spanning-treevlan2port-priority16SwitchA(config)#interfaceSwitchA(config-if)#spanning-treevlan3port-prioritySwitchA(config-if)#spanning-treevlan4port-prioritySwitchA(config-if)#spanning-treevlan5port-priority16SwitchB#showVLAN Fa0/3,Fa0/8,Fa0/9,Fa0/10Fa0/11,Fa0/12,Fa0/13,Fa0/14Fa0/15,Fa0/16,Fa0/17,Fa0/18Fa0/19,Fa0/20,Fa0/21,Fa0/22Fa0/23,Fa0/24,Gig1/1,Gig1/2 SwitchA(config-SwitchA#showrunning-BuildingSwitchA(config-SwitchA#showrunning-BuildingCurrentconfiguration:1382!versionnoservicetimestampslogdatetimemsecnoservicetimestampsdebugdatetimemsecnoservicepassword-encryption!hostname!noipdomain-lookup(去掉域名查找功能!!interfaceswitchportmodetrunk(f0/1于Trunk口狀態(tài)spanning-treevlan1-2port-priority16(在此Trunk口VLAN1-2STP!interfacespanning-treevlan3-5port-priority16(在此Trunk口VLAN3-5STP!interfaceswitchportmodeaccess(端口f0/3于靜態(tài)VLAN態(tài),默認屬于!interfaceFastEthernet0/4switchportaccessvlanswitchportmodeaccess(端口f0/4于靜態(tài)VLAN態(tài),默認屬于!interfaceFastEthernet0/5switchportaccessvlanswitchportmodeaccess(端口f0/5于靜態(tài)VLAN態(tài),默認屬于!interfaceswitchportaccessvlan4(端口f0/6靜態(tài)VLAN默認屬于VLAN4)switchportmodeaccess!interfaceFastEthernet0/7switchportaccessvlanswitchportmodeaccess(端口f0/7于靜態(tài)VLAN態(tài),默認屬于!interfaceinterfaceSwitchA(config-if)#spanning-treevlan1-2cost38(將VLAN1-2STP徑值設(shè)置!!!!!!!!2950#showinterfacefastEthernet0/1switchportName:fa0/1OperationalMode:trunkAdministrativeTrunkingEncapsulation:dot1qOperationalTrunkingEncapsulation:dot1qegotiationofTrunking:disabledAccessModeVLAN:0((inactive))TrunkingNativeModeVLAN:1(default)TrunkingVLANsEnabled:allTrunkingVLANsactive:1,2PruningVLANsEnabled:2-1001Priorityforuntaggedframes:0Overridevlantagpriority:FALSE!!linecon!linevty04linevty5interface!interface!noipaddressinterface!interface!interface!interface!interface!interface!interfaceVoiceVLAN:在這個例子中,端口fa0/1的鏈路模式被設(shè)置為(56)狀態(tài),默認的vlan是(57)五.路由器的B.No-VoiceVLAN:在這個例子中,端口fa0/1的鏈路模式被設(shè)置為(56)狀態(tài),默認的vlan是(57)五.路由器的B.No-路由器最主要的配置內(nèi)容。端口配置包括普通以太網(wǎng)絡(luò)端口的配置和串行端口的配置。路由配置包括靜態(tài)路由配置、默認路由配和動態(tài)路由配置 5.1口的配路由器以太網(wǎng)端口常用的配置命令如表5.15.1常用的路由器配置命默認路由配動5.1路由器以太網(wǎng)端口配R1(config)#interfacefastethernet地查看端口f0/0的參數(shù)配置情R1#showipinterfacef0/0(查看ip置情況Enterconfigurationcommands,oneperline.EndwithRouter(config)#hostnameFastEthernet0/0isup,lineprotocolisup(connected)(端口啟動,協(xié)議也啟動)Internetaddressis/24(ip地址)Broadcastaddressis55(子網(wǎng)掩碼)AddressdeterminedbysetupcommandMTUisR1(config-if)#noR1(config-Router#configureRouter(config)#hostnameR1(改主機名為說interfacetype端口設(shè)ipaddressaddresssubnet-設(shè)置IPno激活端showinterfaces{type[slot_id/]顯示端口配置情showipinterface{type[slo

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論