Cisco交换机常见问题及解答

Cisco交换机常见问题及解答
Cisco交换机常见问题及解答

Cisco交换机常见问题及解答

本文是对Cisco代理商培训资料的收集整理,涉及路由器、交换机、IP/TV、防火墙、VPN、网络管理、HFC、VOIP及设备采购等方面的售前疑问解答,也可以用来作为入门资料。12 问题:目前Cisco有哪些交换机可支持三层交换功能?

答案:Catalyst 2948G-L3、 Catalyst 4908G-L3、 Catalyst 4003、 Catalyst 4006、Catalyst 5000系列、 Catalyst 6000系列、 Catalyst 8500系列。

13 问题:Catalyst 2948G是否可以与Catalyst 3500XL 用GigaStack GBIC堆叠?

答案:不可以。 Catalyst 2948G 与 Catalyst 3500XL 的结构不同,而且 Catalyst 2948G 不支持GigaStack GBIC模块,故不能进行堆叠

14 问题:Catalyst 2948G-L3、4000、6000的三层包转发速率各是多少?

答案:Catalyst 2948G-L3: 11Mpps; Catalyst 4000: 6Mpps; Catalyst 6000/6500: 15Mpps到 150Mpps.

15 问题:Catalyst 交换机的最大连接的最大直径 ?

答案:是的,通常交换机的最大连接直径为7,如果超过此数就会在生成树的计算时产生不稳定状态。所以在连接直径接近或等于7的时候应该尽量使用星行网络拓扑结构

16 问题:catalyst 4000 是否支持ISL ?

答案:catalyst 4000 不支持ISL,支持802.1q

17 问题:如何判断你的交换机引擎型号?

答案:使用命令 SHOW VERSION 你将看到线卡的型号: WS-X5xxx = SupI(一代) WS-X55xx = SupII(二代) WS-X553x = SupIII(三代) 从物理外观看: 一代引擎 - 只有复位键没有PCMCIA 槽。二代引擎- 复位键 , 活动状态灯, 没有PCMCIA。三代引擎- 有PCMCIA 槽和向上级连端口。

19 问题:交换机中什么是MSM,NFFC,MSFC 及PFC,它们的功能?

答案:MSM(Multilayer switch module)是6000上使用的三层路由卡,6Mpps的三层转发能力 NFFC是5000系列超级引擎3.x增加了功能如IP MLS,IGMP,三层过滤等功能。 MSFC 6000上超级引擎3层路由子卡,提供15Mpps L3 转发IP,IPX包转发能力,与PFC卡配合可以提供IP组播的能力。 PFC卡用来提供一些三层功能给交换机如VLAN访问列表控制,QOS访问列表。并且安装PFC卡不需要MSFC,但安装MSFC必须安装PFC。 Explanation of MSM, NFFC, MSFC, and PFC 问题: Can you explain the functionality of the following and differentiate between them - MSM, NFFC, MSFC, PFC?

20 问题:Catalyst 5000上引擎III的上连模块WS-U5534-GESX/WS-U5536-GELX是否需要GBIC ?

答案:不需要。这两种模块不是GBIC的千兆模块,只需连接光纤跳线即可。

21 问题:在Configuration Tool 中, Catalyst 5000的上连模块怎么出现?

答案:需要先选择相应的引擎并完成 Update 或 Check后,才会有相应的上连模块出现。

22 问题:Catalyst 4003/4006上的WS-X4232-RJ-XX模块与WS-U4504-FX-MT模块是如何使用的?

答案:WS-U4504-FX-MT是WS-X4232-RJ-XX上的子卡。

23 问题:在Catalyst 6000系列产品中PFC和MSFC有什么区别? 是否两者都需要?

答案:PFC子卡不需三层路由引擎就可支持智能L3/4交换服务( delivers intelligent Layer 3/4 switching services),例如QoS和安全性。 PFC通过专有的基于ASIC的包检测机制提供流量的访问控制、分类、划分优先级。另外, PFC可与高级的包排序、冲突避免技术结合,使流量得到预定的速率,从而明显地提高性能及获得网络操作的可预测性。

超出规定的流量按用户设定的要求可能被丢掉或以较低的速率转发。 MSFC需要与PFC一起使用,以提供除了PFC提供的QoS和安全性以外的完全多协议路由支持。

24 问题:Catalyst 6000上1300W电源及1000W电源有什么区别?

答案:在Catalyst 6009/6509上必须用1300W电源,在Catalyst 6006/6506上可以用1000W或1300W电源。

25 问题:Catalyst 2900XL系列交换机是否可与Catalyst 3500XL系列交换机堆叠?

答案:带有千兆端口的Catalyst 2900XL交换机如Catalyst 2924M,可与Catalyst 3500XL交换机堆叠。但此时2900XL系列交换机的成本会较高,故最好用3500XL交换机堆叠。

26 问题:WS-C2924-XL-EN-5P是什么意思?

答案:5个WS-C2924-XL-EN的打包产品。

27 问题:交换机与交换机连接时应该用什么电缆?

答案:有两种情况: A: 有的交换机上有一个特定的级联端口,专门用于交换机之间的连接,此时只需要用普通的直连电缆就可以了。 B: 对于没有级联端口的交换机,用交叉电缆连接。

28 问题:在高端交换机中主/备引擎在正常情况下是否都工作?

答案:只有Catalyst 5000系列中,备份引擎E2A/E3A上的子模块在正常情况下可以工作,其它交换机备份引擎在正常情况下均不工作。

31 问题:Catalyst 3500XL/2900XL的堆叠是如何实现的?

答案: a. 需要使用专门的堆叠电缆,1米长或50厘米长(CAB-GS-1M或CAB-GS-50CM)以及专门的千兆堆叠卡GigaStack GBIC (WS-X3500-XL) (该卡已含CAB-GS-50CM 堆叠电缆)。

b. 可以选用2种堆叠方法:菊花链法(提供1G的带宽)或点对点法(提供 2G的带宽)。

c. 2种方法都可以做备份。

d. 菊花链法最多可支持9台交换机的堆叠,点对点法最多可支持8台。

32 问题:Catalyst 3500 XL系列交换机做堆叠时,是否支持冗余备份?

答案:Catalyst3500XL系列交换机的堆叠有两种实现方法:菊花链方式和点到点方式。 ?当使用菊花链方式时,堆叠的交换机依次连接,交换机之间可以达到1Gbps的传输带宽; ?当使用点到点方式时,需要一台单独的 Catalyst3508G-XL交换机,其余的交换机通过堆叠GBIC卡和堆叠线缆与3508G相连,这种方法最大可以达到2Gbps的全双工传输带宽。

33 问题:Catalyst3500 XL的一个千兆口使用堆叠卡做堆叠后,另外一个千兆口是否可以连接千兆的交换机或千兆的服务器?

答案:可以。需使用1000Base-SX GBIC或1000Base-LX/LH GBIC。

34 问题:Ethernet Channel Tech. 可以应用在什么网络设备之间?如何使用?

答案:?可以应用在交换机之间,交换机和路由器之间,交换机和服务器之间 ?可以将2个或4个10/100Mbps或1000Mbps端口使用 Ethernet Channel Tech.,达到最多

400M(10/100Mbps端口)、4G(1000Mbps端口) 或800M(10/100Mbps端口)、8G(1000Mbps端口) 的带宽。

35 问题:Ethernet Channel Technology有什么作用?

答案:增加带宽,负载均衡,线路备份

36 问题:当端口设置成Ethernet Channel时,如何选择线路?

答案:根据数据帧的以太网源地址和目的地址最后1位或2位做或运算,决定从哪条链

路输出。对于路由器来说是根据网络地址做或运算,以决定链路的输出。

37 问题:Ethernet Channel Technology 与PAgP (Port Aggregation Protocol ) 的区别?

答案:PAgP是Ethernet Channel的增强版,它支持在Ethernet Channel 上的Spanning Tree Protocol和Uplink Fast,并支持自动配置Ethernet Channel 的捆绑。

38 问题:catalyst5500交换机的MSM模块能否实现在广域网上的路由交换功能?

答案:不能,这是因为该模块虽然可以实现第三层的功能,但由于它所支持的路由协议与传统路由器所支持的路由协议不同(前者路由选择算法较后者简单),因此它只能在内部网(Intranet)中实现第三层交换功能,而不能在广域网中(Internet)作为路由。

39 问题:Catalyst 5000上WS-X5012与WS-X5012A (48 端口Ethernet switching module) 有什么区别?

答案:WS-X5012A是WS-X5012为降低生产成本而形成的改进版,两者功能相同,价格相同。

40 问题:Catalyst 5000上WS-X5014是什么模块?

答案:48端口10BaseT RJ-45交换以太网模块,支持全双工/半双工的自适应,适合于配线间应用,需2个插槽。

41 问题:Catalyst 5000上WS-X5410(9端口GEC Switching Module)占用几个插槽?

答案:2个。

42 问题:Catalyst5000/5500是否都支持WS-X5410(9端口GEC Switching Module) 模块?

答案:目前只有在5500系列和引擎III 4.2(1)版上才支持。

43 问题:Catalyst 4006的三层交换模块是否不含以太网端口?

答案:不,Catalyst4006的三层交换模块含有32个10/100自适应端口和2个千兆端口。在4003上使用时可替代原有的WS-X4232-GB-RJ模块,从而不影响网络结构。

44 问题:WS-C4003-S1与WS-C4003-S1-82有什么区别?

答案:后者除了含有前者所含的机箱、电源、引擎外,还含有1个48*10/100端口的模块和1个32*10/100+2*1000端口的模块。

45 问题:Catalyst6000上若引擎为SUP-1A-2GE,怎么实现三层交换的功能?

答案:用MSM实现。6000上只有含有MSFC的引擎才能通过MSFC实现三层交换功能,在6000上,MSFC是不能单独订购的。

46 问题:Catalyst 6000交换机和Catalyst 6500交换机有何区别?6000交换机是否可以升级到6500交换机?

答案:Catalyst 6000系列交换机的背板带宽为32G,而6500系列交换机的背板带宽最大可以扩展到256G。由于这两个系列的交换机使用的背板总线结构不同,所以6000交换机不能升级到6500系列交换机。但这两个系列交换机使用相同的交换模块。

47 问题:Catalyst4000系列是否支持ISL?

答案:从Supervisor Engine Software Release 5.1开始支持。

48 问题:Catalyst4000交换机的冗余电源选项4008/2和4008/3有何区别?

答案:Catalyst4003交换机机箱上有两个电源插槽,出厂时本身自带一个电源,4008/2是专为其定制的冗余电源。Catalyst4006的机箱上有三个电源插槽,出厂时带有2个电源供电,4008/3是为其定制的专用冗余电源。

49 问题:Catalyst5500交换机上的百兆光纤模块WS-X5201和WS-X5201R有何区别,为何后者功能比前者多,但价格却比前者便宜?

答案:在功能上,WS-X5201R上支持802.1Q/ISL协议,而WS-X5201上没有。WS-X5201R 价格上更便宜是因为它被制造出来的时间较前者晚,因而在成本上较前者更低,所以价格更便宜。

50 问题:Catalyst 6000系列的背板带宽和包转发速率各为多少?

答案:Catalyst 6500系列的背板带宽可扩展到256Gbps,包转发速率可扩展到150Mpps; Catalyst 6000系列作为一个经济有效的解决方案可提供到32Gbps的背板带宽和15Mpps的包转发速率。

51 问题:Catalyst 6000系列的MSFC 要求多少M DRAM ?

答案:Catalyst 6000系列IOS软件存放在MSFC里,MSFC要求有128M DRAM。缺省配置已含128M DRAM。

52 问题:Catalyst 6000系列上的插槽是否有限制?

答案:除第一个插槽专用于引擎,第二个插槽可用于备份引擎或线卡,其它插槽都用于线卡。

53 问题:Catalyst 6000系列支持的路由协议有哪些?

答案: Catalyst 6000系列支持的路由协议有:OSPF,IGRP,EIGRP,BGP4,IS-IS,RIP和RIP II;对于组播PIM支持sparse和dense两种模式; 支持的非IP 路由协议有: NLSP,IPX RIP/SAP,IPX EIGRP,RTMP,Apple Talk EIGRP和DECnet Phase IV和V。

54 问题:Catalyst 6000系列支持的网络协议有哪些?

答案:MSM上支持6Mpps 的IP、IP 组播和IPX 。引擎上的MSFC 支持15Mpps 的IP、IP 组播、IPX以及AppleTalk、VINEs、DECnet.

55 问题:Catalyst3508G是否也可以同Catalyst3524一样采用菊花链堆叠模式?

答案:完全可以。

56 问题:在交换机之间配置Uplink-Fast时,是否需要关闭原有Spanning-Tree选项?

答案:需要,由于Uplink-Fast实际上使用的是一种简化的Spanning-Tree算法,所以,在使用Uplink-fast时需将设备所支持的标准的Spanning-tree关闭,否则容易发生冲突。

57 问题:当用户配置Catalyst 5000或6000等型号交换机时,有一些交换模块只能提供Telco接口,如何选择?

答案:为了增加交换机端口密度,象Catalyst 5000等一些型号的以太网交换机提供了Telco的接口,这种接口的物理连接类型为RJ21,每个接口能够对应12个RJ45的接口。当配置这种交换模块时,需要配置RJ21转化成RJ45的线缆。注意当选择线缆时:当这种交换模块提供100M的交换时,需选用5类双绞线的电缆,而不要选用3类双绞线的电缆。

235 问题:Catalyst5500 交换机的MSM 模块能否实现在广域网上的路由交换功能?

答案:不能,这是因为该模块虽然可以实现第三层的功能,但由于它所支持的路由协议与传统路由器所支持的路由协议不同(前者路由选择算法较后者简单),因此它只能在内部网(Intranet) 中实现第三层交换功能,而不能在广域网中(Internet) 作为路由。

236 问题:在Configuration Tool 中,Catalyst 5000的上连模块怎么出现?

答案:需要先选择相应的引擎并完成Update 或Check后,才会有相应的上连模块出现。

237 问题:Catalyst 4000 系列是否支持ISL?

答案:从Supervisor Engine Software Release 5.1 开始支持。

238 问题:Catalyst4000 交换机的冗余电源选项4008/2 和4008/3 有何区别?

答案:Catalyst4003 交换机机箱上有两个电源插槽,出厂时本身自带一个电源,4008/2 是专为其定制的冗余电源。Catalyst 4006 的机箱上有三个电源插槽,出厂时带有2个电源供电,4008/3 是为其定制的专用冗余电源。

239 问题:Catalyst 6000 系列的MSFC 要求多少M DRAM ?

答案:Catalyst 6000 系列IOS 软件存放在MSFC 里,MSFC 要求有128M DRAM。缺省配置已含128M DRAM。

240 问题:Catalyst 6000 上若引擎为SUP-1A-2GE,怎么实现三层交换的功能?

答案:用MSM 实现。6000 上只有含有MSFC 的引擎才能通过MSFC 实现三层交换功能,在6000 上,MSFC 是不能单独订购的。

241 问题:Catalyst 6000 系列的MSFC 要求多少M DRAM ?

答案:Catalyst 6000 系列IOS 软件存放在MSFC 里,MSFC 要求有128M DRAM。缺省配置已含128M DRAM。

242 问题:Catalyst 6000 系列IOS 软件存放在MSFC 里,MSFC 要求有128M DRAM。缺省配置已含128M DRAM。

答案:Catalyst 6000系列的引擎分为Supervisor Engine 1 和Supervisor Engine 1A 两种,其中Supervisor Engine 1A 有两个特定的备份引擎。其型号分别如下: 型号描述WS-X6K-SUP1-2GE Catalyst 6000 Supervisor Engine1 引擎,含两个千兆端口(需购GBIC ) WS-X6K-SUP1A-2GE Catalyst 6000 Supervisor Engine1A 引擎,加强的QOS 特性,含两个千兆端口(需购GBIC) WS-X6K-SUP1A-PFC Catalyst 6000 Supervisor Engine1A 引擎,含两个千兆端口(需购GBIC )和PFC 卡WS-X6K-S1A-PFC/2 Catalyst 6000 Supervisor Engine1A 冗余引擎,含两个千兆端口(需购GBIC )和PFC 卡WS-X6K-SUP1A-MSFC Catalyst 6000 Supervisor Engine1A 引擎,含两个千兆端口(需购GBIC )和MSFC、PFC 卡WS-X6K-S1A-MSFC/2 Catalyst 6000 Supervisor Engine1A 冗余引擎,含两个千兆端口(需购GBIC )和MSFC、PFC 卡

243 问题:在Catalyst 6000系列产品中PFC 和MSFC 有什么区别? 是否两者都需要?

答案:PFC 子卡不需三层路由引擎就可支持智能L3/4交换服务( delivers intelligent Layer 3/4 switching services),例如QoS 和安全性。PFC通过专有的基于ASIC 的包检测机制提供流量的访问控制、分类、划分优先级。另外,PFC 可与高级的包排序、冲突避免技术结合,使流量得到预定的速率,从而明显地提高性能及获得网络操作的可预测性。超出规定的流量按用户设定的要求可能被丢掉或以较低的速率转发。MSFC 需要与PFC 一起使用,以提供除了PFC提供的QoS 和安全性以外的完全多协议路由支持。

244 问题:Catalyst 6000上1300W 电源及1000W 电源有什么区别?

答案:在Catalyst 6009/6509上必须用1300W 电源,在Catalyst 6006/6506上可以用1000W 或1300W 电源。

245 问题:Catalyst3508G 是否也可以同Catalyst3524 一样采用菊花链堆叠模式?

答案:可以。

246 问题:Catalyst 2900XL系列交换机是否可与Catalyst 3500XL系列交换机堆叠?

答案:带有千兆端口的Catalyst 2900XL 交换机如Catalyst 2924M,可与Catalyst 3500XL 交换机堆叠。但此时2900XL 系列交换机的成本会较高,故最好用3500XL 交换机堆叠。

247 问题:Catalyst 2948G 是否可以与Catalyst 3500XL 用GigaStack GBIC 堆叠?

答案:不可以。Catalyst 2948G 与Catalyst 3500XL 的结构不同,而且Catalyst 2948G 不支持GigaStack GBIC模块,故不能进行堆叠

285 问题:Catalyst 2900系列交换机IOS丢失,怎样从TFTP Server加灌软件?

答案:步骤如下: flash init copy xmodem:filename flash:filename

思科交换机-常用命令及配置

思科交换机-常用命令及配置 switch> 用户模式 1:进入特权模式enable switch> enable switch# 2:进入全局配置模式configure terminal switch> enable switch#configure terminal switch(conf)# 3:交换机命名hostname name 以cisco001 为例 switch> enable switch#c onfigure terminal switch(conf)#hostname cisco001 cisco001(conf)# 4:配置使能口令(未加密)enable password cisco 以cisco 为例switch> enable switch#configure terminal cisco001(conf)# enable password cisco 5:配置使能密码(加密)enable secret ciscolab 以cicsolab 为例switch> enable switch#configure terminal switch(conf)# enable secret ciscolab

6:设置虚拟局域网vlan 1 interface vlan 1 switch> enable switch#configure terminal switch(conf)# interface vlan 1 switch(conf)# ip address 192.168.1.1 255.255.255.0 配置交换机端口ip 和子网掩码 switch (conf-if)#no shut 激活端口 switch (conf-if)#exit switch (conf)#ip default-gateway 192.168.254 设置网关地址 7:进入交换机某一端口interface fastehernet 0/17 以17 端口为例 switch> enable switch#configure terminal switch(conf)# interface fastehernet 0/17 switch(conf-if)# 8:查看命令show switch> enable switch# show version 察看系统中的所有版本信息 show interface vlan 1 查看交换机有关ip 协议的配置信息 show running-configure 查看交换机当前起作用的配置信息 show interface fastethernet 0/1 察看交换机1 接口具体配置和统计信息 show mac-address-table 查看mac 地址表

思科交换机命令大全

思科交换机常用命令大全 1.1 用户模式与特权模式 用户模式:可以使用一些基本的查询命令 特权模式:可以对交换机进行相关的配置 进入特权模式命令:Switch>enable 退出特权模式命令:Switch#exit 启用命令查询:? 时间设置:Switch#clock set 时间(自选参数,参数必须符合交换机要求) 显示信息命令:Switch#show 可选参数 注意:可以用TAB键补齐命令,自选参数为用户自定义参数,可选参数为交换机设定参数 查看交换机配置: Switch#show running-config 保存交换机配置:Switch#copy running-config startup-config Switch#wr 查看端口信息:Switch#show interface 查看MAC地址表:Switch#show mac-address-table 查看交换机CPU的状态信息:Switch#show processes 1.2 全局配置模式 进入全局配置模式:Switch#configure terminal

主机名修改:Switch(config)#hostname 主机名(自选参数) 特权模式进入密码: Switch(config)#enable secret 密码(自选参数) 取消特权模式密码:Switch(config)#no enable secret 取消主机名设置: Switch(config)#no hostname 退出配置模式: Switch(config)#exit 需要特别注意的是在配置模式中无法使用show命令,如果要使用 的话show前必须加do和空格,例如:do show * 指定根交换机命令:Switch(config)#spanning-tree vlan 自选参数(VLAN号)root primary 例如: Switch(config)#spanning-tree vlan 1 root primary 需要注意的是:设置根交换机是基于VLAN的 关闭生成树协议命令:Switch(config)#no spanning-tree vlan 自选参数(VLAN 号) 例如: Switch(config)#no spanning-tree vlan 1 1.3 接口配置模式 进入接口配置模式:Switch(config)#interface 端口名称(可选参数) 启用端口:Switch(config-if)#no shutdown 停用端口:Switch(config-if)#shutdown 进入同种类型多端口配置:Switch(config)# interface range fastethernet 0/1-5 进入不同类型多端口配置:Switch(config)#interface range fastethernet 0/1-5,gigabitethernet 0/1-2

思科交换机路由器命令大全

思科交换机路由器命令 大全 YUKI was compiled on the morning of December 16, 2020

1. 交换机支持的命令:交换机基本状态: 交换机口令设置: switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式 switch(config)#hostname ;设置交换机的主机名 switch(config)#enable secret xxx ;设置特权加密口 令switch(config)#enable password xxa ;设置特权非 密口令switch(config)#line console 0 ;进入控制台 口switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;允许登录 switch(config-line)#password xx ;设置登录口令 xxswitch#exit ;返回命令 交换机VLAN设置:

switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端 口1switch(config-if)#switchport access vlan 2 ; 当前端口加入vlan 2switch(config-if)#switchport mode trunk ;设置为干线switch(config- if)#switchport trunk allowed vlan 1,2 ;设置允许 的vlanswitch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式 交换机设置IP地址: 交换机显示命令:

Cisco交换机常用配置命令

Cisco交换机常用配置命令 CISCO交换机基本配置 switch>ena 進入特权模式 switch#erasenvram 全部清除交换机的所有配置 switch#reload 重新启动交换机(初始提示符为switch> ) ------------------------------------------------------------------------------------ CISCO交换机基本配置:Console端口连接 用户模式hostname>; 特权模式hostname(config)# ; 全局配置模式hostname(config-if)# ; 交换机口令设置: switch>enable ;进入特权模式 switch#config;进入全局配置模式 switch(config)#hostname cisco ;设置交换机的主机名 switch(config)#enable secret csico1 ;设置特权加密口令 switch(config)#enable password csico8 ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;虚拟终端允许登录 switch(config-line)#password csico6 ;设置虚拟终端登录口令csico6 switch#write 保存配置設置 switch#copy running-config startup-config 保存配置設置,與write一樣switch#exit;返回命令 配置终端过一会时间就会由全局配置模式自动改为用户模式,将超时设置为永不超时 switch#conf t switch(config)#line con 0 switch(config-line)#exec-timeout 0 --------------------------------------------------------------------------------- 交换机显示命令: switch#write;保存配置信息 switch#showvtp;查看vtp配置信息 switch#show run ;查看当前配置信息 switch#showvlan;查看vlan配置信息 switch#showvlan name vlan2 switch#show interface ;查看端口信息

思科交换机基本配置(非常详细)

cisco交换机基本配置 1.Cisco IOS简介 Cisco Catalyst系列交换机所使用的操作系统是IOS(Internetwork Operating System,互联网际操作系统)或COS(Catalyst Operating System),其中以IOS使用最为广泛,该操作系统和路由器所使用的操作系统都基于相同的内核和shell。 IOS的优点在于命令体系比较易用。利用操作系统所提供的命令,可实现对交换机的配置和管理。Cisco IOS操作系统具有以下特点: (1)支持通过命令行(Command-Line Interface,简称CLI)或Web界面,来对交换机进行配置和管理。 (2)支持通过交换机的控制端口(Console)或Telnet会话来登录连接访问交换机。 (3)提供有用户模式(user level)和特权模式(privileged level)两种命令执行级别,并提供有全局配置、接口配置、子接口配置和vlan数据库配置等多种级别的配置模式,以允许用户对交换机的资源进行配置。 (4)在用户模式,仅能运行少数的命令,允许查看当前配置信息,但不能对交换机进行配置。特权模式允许运行提供的所有命令。 (5)IOS命令不区分大小写。 (6)在不引起混淆的情况下,支持命令简写。比如enable通常可简约表达为en。 (7)可随时使用?来获得命令行帮助,支持命令行编辑功能,并可将执行过的命令保存下来,供进行历史命令查询。 1.搭建交换机配置环境 在对交换机进行配置之前,首先应登录连接到交换机,这可通过交换机的控制端口(Console)连接或通过Telnet登录来实现。 (1)通过Console口连接交换机 对于首次配置交换机,必须采用该方式。对交换机设置管理IP地址后,就可采用Telnet登录方式来配置交换机。 对于可管理的交换机一般都提供有一个名为Console的控制台端口(或称配置口),该端口采用RJ-45接口,是一个符合EIA/TIA-232异步串行规范的配置口,通过该控制端口,可实现对交换机的本地配置。 交换机一般都随机配送了一根控制线,它的一端是RJ-45水晶头,用于连接交换机的控制台端口,另一端提供了DB-9(针)和DB-25(针)串行接口插头,用于连接PC机的COM1或COM2串行接口。Cisco的控制线两端均是RJ-45水晶头接口,但配送有RJ-45到DB-9和RJ-45到DB-25的转接头。 通过该控制线将交换机与PC机相连,并在PC上运行超级终端仿真程序,即可实现将PC机仿真成交换机的一个终端,从而实现对交换机的访问和配置。 Windows系统一般都默认安装了超级终端程序,对于Windows 2000 Server系统,该程序位于【开始】菜单下【程序】中【附件】的【通讯】群组下面,若没有,可利用控制面板中的【添加/删除程序】来安装。单击【通讯】群组下面的【超级终端】,即可启动超级终端。 首次启动超级终端时,会要求输入所在地区的电话区号,输入后将显示下图所示的连接创建对话框,在【名称】输入框中输入该连接的名称,并选择所使用的示意图标,然后单击确定按钮。 图9-2 超级终端连接创建对话框

思科交换机配置常用命令

Cisco三层交换机配置命令及解释 (2011-07-11 08:54:50) 标签: 分类:IT资讯 cisco 杂谈 基本配置 S> enable 进入特权模式 S# configure terminal 进入全局配置模式 S(config)# hostname name 改变交换机名称 S(config)# enable password level level_# password 设置用户口令(level_#=1)或特权口令(level_#=15) S(config)# line console 0 进入控制台接口 S(config-line)# password console_password 接上一条命令,设置控制台口令 S(config)# line vty 0 15 进入虚拟终端 S(config-line)# password telnet_password 接上一条命令,设置Telnet口令 S(config-line)# login 允许Telnet登录 S(config)# enable password|secret privilege_password 配置特权口令(加密或不加密)S(config)# interface ethernet|fastethernet|gigabitethernet slot_#/port_# 进入接口子配置模式 S(config-if)# [no] shutdown 关闭或启用该接口(默认启用) S(config)# ip address IP_address sunbet_mask 指定IP地址 S(config)# ip default-gateway router's_IP_address 指定哪台路由器地址为默认网关 S# show running-config 查看当前的配置 S# copy running-config startup-config 将RAM中的当前配置保存到NVRAM中 S> show interface [type slot_#/port_#] 查看所有或指定接口的信息 S> show ip 显示交换机的IP配置(只在1900系列上可用) S> show version 查看设备信息 S# show ip interface brief 验证IP配置 S(config-if)# speed 10|100|auto 设置接口速率 S(config-if)# duplex auto|full|half 设置接口双工模式 S> show mac-address-table 查看CAM表 S# clear mac-address-table 清除CAM表中的动态条目 1900(config)# mac-address-table permanent MAC_address type [slot_#/]port_# 在CAM 表中创建静态条目 2950(config)# mac-address-table static MAC_address vlan VLAN_# interface type [slot_#/] port_# 在CAM表中创建静态条目 1900(config)# mac-address-table restricted static MAC_address source_port list_of_allowed_interface 设置静态端口安全措施 1900(config-if)# port secure 启用粘性学习 1900(config-if)# port secure max-mac-count value 设置粘性学习特性能够学到的地址数量(默认132,取值范围是1-132)

nb思科交换机常用命令

1.在基于IOS的交换机上设置主机名/系统名: switch(config)# hostname hostname 在基于CLI的交换机上设置主机名/系统名: switch(enable) set system name name-string 2.在基于IOS的交换机上设置登录口令: switch(config)# enable password level 1 password 在基于CLI的交换机上设置登录口令: switch(enable) set password switch(enable) set enalbepass 3.在基于IOS的交换机上设置远程访问: switch(config)# interface vlan 1 switch(config-if)# ip address ip-address netmask switch(config-if)# ip default-gateway ip-address 在基于CLI的交换机上设置远程访问: switch(enable) set interface sc0 ip-address netmask broadcast-address switch(enable) set interface sc0 vlan switch(enable) set ip route default gateway 4.在基于IOS的交换机上启用和浏览CDP信息:

switch(config-if)# cdp enable switch(config-if)# no cdp enable 为了查看Cisco邻接设备的CDP通告信息: switch# show cdp interface [type modle/port] switch# show cdp neighbors [type module/port] [detail] 在基于CLI的交换机上启用和浏览CDP信息: switch(enable) set cdp {enable|disable} module/port 为了查看Cisco邻接设备的CDP通告信息: switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail] 5.基于IOS的交换机的端口描述: switch(config-if)# description description-string 基于CLI的交换机的端口描述: switch(enable)set port name module/number description-string 6.在基于IOS的交换机上设置端口速度: switch(config-if)# speed{10|100|auto} 在基于CLI的交换机上设置端口速度: switch(enable) set port speed moudle/number {10|100|auto} switch(enable) set port speed moudle/number {4|16|auto}

思科模拟器基本命令(交换机)

知识归纳 思科模拟器命令: 设置交换机名字为yzh Switch> 进入超级终端控制台 Switch>enable 进入交换机特权模式 Switch# Switch#configure terminal 进入交换机全局配置模式 Switch(configure)#hostname yzh 改变名字为XXX yzh(configure)# 显示改名成功 yzh(configure)#exit 退回上级操作模式,即返回特权模式 yzh# yzh#exit 返回到用户模式 yzh> 参看交换机有关信息 yzh# yzh#configure terminal 进入交换机全局配置模式 yzh#show version 查看交换机的版本信息 yzh#show vlan 查看交换机的VLAN信息,默认情况下所有借口均属于VLAN yzh#show running-config 查看交换机当前生效的配置信息 配置交换机接口f0/2 yzh> yzh>enable yzh# yzh#configure terminal 进入交换机配置模式 yzh(config)#interface fastEthernet 0/2 进入交换机接口fa0/2 yzh(config-if)# 进入接口配置模式 yzh(config-if)#speed 100 设置接口F0/2速率为100M yzh(config-if)#duplex half 配置接口的双工模式是半双工 yzh(config-if)#no shutdown 开启接口,使得处于工作状态,等待转发数据。yzh(config-if)#exit 输入exit返回全局模式 yzh(config)#exit 返回特权模式 yzh# 位于特权模式 yzh#show interfaces fastEthernet 0/2 查看刚才对接口f0/2配置情况 设置交换机Enable特权密码为admin yzh> 进入超级终端控制台 yzh>enable 进入交换机特权模式 yzh#configure terminal 进入交换机配置模式 yzh(config)#enable secret admin 设置Enable密码为admin 注:验证密码自己思考。 查看设备配置信息 yzh#show running-config

思科交换机密码配置命令

思科交换机密码配置 一.设置console密码 >enable #configure trminal (confing)#line console 0←console口 ①(config-line)#password (cisco)←密码 (config-line)#login ← 一定不能少的. console密码设置完成 exit 二:设置全局密码 enadle #configure terminal ②(config)#enable secret (class)←密码 (config)#login 全局密码设置完成 exit 三.设置远程登入(telnet)密码 enable #config terminal (config)#line vty 0 4(0 4是口) ③(config-line)#password (class)←密码 (config-lline)#login exit 四.保存以上设置 >enadle #copy running-config strat-config 思科交换机密码的破解 ⒈连接交换机的console口到终端或PC仿真终端。用无Modem的直连线连接PC的串行口到交换机的console口。 ⒉首先得拔掉电源,因为思科交换机上没有开关所以我们只能拔掉电源接下来我们要做的就是按住MODE按钮接着插上电源等端口指示灯灭掉松开 ⒊初始化flash。 >flash_init ⒋更名含有password的配置文件。 >rename flash:config.text flash:config.old ⒌启动交换机。 >boot ⒍进入特权模式。 >enable ⒎此时开机是已忽略password。 #rename flash:config.old flash:config.text

实验一 Cisco交换机的基本配置命令

实验一Cisco交换机的基本配置命令 一.实验目的 1.理解交换机基本配置的步骤和命令。 2.掌握配置交换机的常用命令。 二.实验器材及环境 1.安装Windows 2000系统的主机一台; 2.安装模拟软件Boson Netsim 5.31; 3.模拟环境如下: 图9-1 实验环境结构图 三.实验理论基础 1.Cisco IOS简介 Cisco Catalyst系列交换机所使用的操作系统是IOS(Internetwork Operating System,互联网际操作系统)或COS(Catalyst Operating System),其中以IOS使用最为广泛,该操作系统和路由器所使用的操作系统都基于相同的内核和shell。 IOS的优点在于命令体系比较易用。利用操作系统所提供的命令,可实现对交换机的配置和管理。Cisco IOS操作系统具有以下特点: (1)支持通过命令行(Command-Line Interface,简称CLI)或Web界面,来对交换机进行配置和管理。 (2)支持通过交换机的控制端口(Console)或Telnet会话来登录连接访问交换机。 (3)提供有用户模式(user level)和特权模式(privileged level)两种命令执行级别,并提供有全局配置、接口配置、子接口配置和vlan数据库配置等多种级别的配置模式,以允许用户对交换机的资源进行配置。 (4)在用户模式,仅能运行少数的命令,允许查看当前配置信息,但不能对交换机进行配置。特权模式允许运行提供的所有命令。 (5)IOS命令不区分大小写。 (6)在不引起混淆的情况下,支持命令简写。比如enable通常可简约表达为en。 (7)可随时使用?来获得命令行帮助,支持命令行编辑功能,并可将执行过的命令保存下来,供进行历史命令查询。 四.实验内容 1.搭建交换机实验环境; 2.设置交换机的基本参数。 五.实验步骤 1.搭建交换机配置环境 在对交换机进行配置之前,首先应登录连接到交换机,这可通过交换机的控制端口(Console)连接或通过Telnet登录来实现。

思科交换机N7K常用命令

1、备份配置 copy running-config startup-config 2、清楚启动文件 write erase 3、查看系统相关信息 show version 4、查看硬件相关信息 show module 5、查看相关特性 show feature 基本查看状态命令 show version 获取软/硬件信息 show module 验证模块状态 reload module 1 重启或关闭模块 show module uptime 确定每个模块已运行时间show module fabric 确定每个功能模块状态show hardware fabric-utilization 查看当前模块使用情况

show environment fan 查看机箱风扇和电源风扇的状态 show environment power 查看功率的预算及使用 show environment temperature 查看每个模块温度值(若minor==major数值相同,snmp将会发送报警信息) show system redundancy status 查看active/standby和HA的管理状态 system switchover 强制standby转换为active状态 show interface brief show interface switchport show interface trunk 基本配置命令 show running-config show startup-config copy running-config to startup-config 保存当前运行配置 write erase 删除启动配置(清除配置) attach module 1 登陆到一个模块(exit或$登出模块) 许可证安装及功能管理 show license host-id 显示host-id 用于在https://www.360docs.net/doc/4417388294.html,创建许可文件install license bootflash:license_file.lic 安装许可证 license grace-period 启用宽限期许可证,延期高达120天 show license usage 验证安装的许可证

Cisco交换机常用配置命令总结(精编文档).doc

【最新整理,下载后即可编辑】 Cisco交换机常用配置命令总结 1:配置VLAN 理解VLAN: 一个VLAN就是一个交换网,其逻辑上按功能、项目、应用来分而不必考虑用户的物理位置。任何交换口都可以属于某一VLAN, IP包、广播包及组播包均可以发送或广播给在此VLAN内的最终用户。每一个VLAN均可看成是一个逻辑网络,发往另一VLAN的数据包必须由路由器或网桥转发,由于VLAN被看成是一个逻辑网络,其具有自己的网桥管理信息库(MIB) 并可支持自己的生成树 在Cisco交换机里面有两种配置Vlan的方法: Switch# configure terminal Switch(config)# vlan 20 Switch(config-vlan)# name test20 Switch(config-vlan)# end 也可以在enable状态下,进行VLAN配置: Switch# vlan database Switch(vlan)# vlan 20 name test20 Switch(vlan)# exit 删除VLAN 当删除一个处于VTP服务器的交换机上删除VLAN时,则此V LAN将在所有相同VTP的交换机上删除。当在透明模式下删除时,只在当前交换机上删除,用vlan database进入VLAN配置状态,用no vlan vlan-id来删除。 Switch# vlan database Switch(vlan)# no vlan 20 Switch(vlan)# exit 将端口分配给一个VLAN Switch# configure terminal Switch(config)# interface fastethernet0/1 Switch(config-if)# switchport mode access

思科交换机配置命令大全

思科交换机配置命令大全 switch> 用户模式 1:进入特权模式enable switch> enable switch# 2:进入全局配置模式configure terminal switch> enable switch#configure terminal switch(conf)# 3:交换机命名hostname aptech2950 以aptech2950为例 switch> enable switch#configure terminal switch(conf)#hostname aptch-2950 aptech2950(conf)# 4:配置使能口令enable password cisco 以cisco为例 switch> enable switch#configure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# enable password cisco 5:配置使能密码enable secret ciscolab 以cicsolab为例 switch> enable switch#configure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# enable secret ciscolab 6:设置虚拟局域网vlan 1 interface vlan 1 switch> enable switch#configure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# interface vlan 1 aptech2950(conf-if)#ip address 192.168.1.1 255.255.255.0 配置交换机端口ip和子网掩码 aptech2950(conf-if)#no shut 是配置处于运行中 aptech2950(conf-if)#exit aptech2950(conf)#ip default-gateway 192.168.254 设置网关地址 7:进入交换机某一端口interface fastehernet 0/17 以17端口为例 switch> enable switch#configure terminal

Cisco交换机常用配置命令总结

Cisco交换机常用配置命令总结 1:配置VLAN 理解VLAN: 一个VLAN就是一个交换网,其逻辑上按功能、项目、应用来分而不必考虑用户的物理位置。任何交换口都可以属于某一VLAN, IP包、广播包及组播包均可以发送或广播给在此VLAN内的最终用户。每一个VLAN均可看成是一个逻辑网络,发往另一VLAN的数据包必须由路由器或网桥转发,由于VLAN被看成是一个逻辑网络,其具有自己的网桥管理信息库(MIB) 并可支持自己的生成树 在Cisco交换机里面有两种配置Vlan的方法: Switch# configure terminal Switch(config)# vlan 20 Switch(config-vlan)# name test20 Switch(config-vlan)# end 也可以在enable状态下,进行VLAN配置: Switch# vlan database Switch(vlan)# vlan 20 name test20 Switch(vlan)# exit 删除VLAN 当删除一个处于VTP服务器的交换机上删除VLAN时,则此VLAN将在所有相同VTP的交换机上删除。当在透明模式下删除时,只在当前交换机上删除,用vlan database进入VLAN 配置状态,用no vlan vlan-id来删除。 Switch# vlan database Switch(vlan)# no vlan 20 Switch(vlan)# exit 将端口分配给一个VLAN Switch# configure terminal Switch(config)# interface fastethernet0/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 2 Switch(config-if)# end 2:配置VLAN Trunks 所谓的TRUNK是用来在不同的交换机之间进行连接,以保证在跨越多个交换机上建立的同一个VLAN的成员能够相互通讯,如果是不同台的交换机上相同id的vlan要相互通信,那么可以通过共享的trunk端口就可以实现,如果是不同台不同id的vlan它们之间要相互通信,需要通过第三方的路由来实现. Switch# configure terminal Switch(config)# interface fastetherne2/4 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk encapsulation dot1q Switch(config-if)# end 定义trunk允许的VLAN 缺省情况下trunk允许所有的VLAN通过,可以使用switchport trunk allowed vlan remo ve vlan-list来去掉某一VLAN

思科路由器和交换机的配置命令全集

(1)模式转换命令 用户模式----特权模式,使用命令"enable" 特权模式----全局配置模式,使用命令"config t" 全局配置模式----接口模式,使用命令"interface+接口类型+接口号" 全局配置模式----线控模式,使用命令"line+接口类型+接口号" 注: 用户模式:查看初始化的信息. 特权模式:查看所有信息、调试、保存配置信息 全局模式:配置所有信息、针对整个路由器或交换机的所有接口接口模式:针对某一个接口的配置 线控模式:对路由器进行控制的接口配置 (2)配置命令 show running config 显示所有的配置 show versin 显示版本号和寄存器值 shut down 关闭接口 no shutdown 打开接口 ip add +ip地址配置IP地址 secondary+IP地址为接口配置第二个IP地址 show interface+接口类型+接口号查看接口管理性 show controllers interface 查看接口是否有DCE电缆 show history 查看历史记录 show terminal 查看终端记录大小 hostname+主机名配置路由器或交换机的标识 config memory 修改保存在NVRAM中的启动配置 exec timeout 0 0 设置控制台会话超时为0 service password-encryptin 手工加密所有密码 enable password +密码配置明文密码 ena sec +密码配置密文密码 line vty 0 4/15 进入telnet接口 password +密码配置telnet密码 line aux 0 进入AUX接口 password +密码配置密码 line con 0 进入CON接口 password +密码配置密码 bandwidth+数字配置带宽 no ip address 删除已配置的IP地址 show startup config 查看NVRAM中的配置信息 copy run-config atartup config 保存信息到NVRAM write 保存信息到NVRAM erase startup-config 清除NVRAM中的配置信息 show ip interface brief 查看接口的谪要信息 banner motd # +信息+ # 配置路由器或交换机的描素信息description+信息配置接口听描素信息 vlan database 进入VLAN数据库模式

思科交换机配置命令大全

思科交换机配置命令大全 switch>用户模式1:进入特权模式enableswitch>enableswitch# 2:进入全局配置模式configureterminalswitch>enable switch#configureterminalswitch(conf)# 3:交换机命名hostnameaptech2950以aptech2950为例 switch>enable switch#configureterminal switch(conf)#hostnameaptch-2950aptech2950(conf)# 4:配置使能口令enablepasswordcisco以cisco为例 switch>enable switch#configureterminal switch(conf)#hostnameaptch2950 aptech2950(conf)#enablepasswordcisco5:配置使能密码enablesecretciscolab以cicsolab为例switch>enable switch#configureterminal switch(conf)#hostnameaptch2950 aptech2950(conf)#enablesecretciscolab 6:设置虚拟局域网vlan1interfacevlan1switch>enable switch#configureterminal switch(conf)#hostnameaptch2950aptech2950(conf)#interfacevlan1 aptech2950(conf-if)#ipaddress192.168.1.1255.255.255.0配置交换机端口ip和子网掩码aptech2950(conf-if)#noshut是配置处于运行中aptech2950(conf-if)#exit aptech2950(conf)#ipdefault-gateway192.168.254设置网关地址7:进入交换机某一端口interfacefastehernet0/17以17端口为例 switch>enable switch#configureterminal switch(conf)#hostname aptch2950 aptech2950(conf)# interface fastehernet 0/17 aptech2950(conf-if)# 8:查看命令 show switch> enable switch# show version 察看系统中的所有版本信息 show interface vlan 1 查看交换机有关ip 协议的配置信息 show running-configure 查看交换机当前起作用的配置信息 show interface fastethernet 0/1 察看交换机1接口具体配置和统计信息 show mac-address-table 查看mac地址表 show mac-address-table aging-time 查看mac地址表自动老化时间 9:交换机恢复出厂默认恢复命令 switch> enable switch# erase startup-configure switch# reload 10:双工模式设置 switch> enable switch#c onfigure terminal switch2950(conf)#hostname aptch-2950 aptech2950(conf)# interface fastehernet 0/17 以17端口为例 aptech2950(conf-if)#duplex full/half/auto 有full , half, auto 三个可选项 11:cdp相关命令 switch> enable switch# show cdp 查看设备的cdp全局配置信息

相关文档
最新文档