Switch>enable Switch#conf t Switch# show run
创建VLAN
Switch# configure terminal Switch(config)# vlan 20
Switch(config-vlan)# name test20 Switch(config-vlan)# end
更改VLAN
Switch# vlan database
Switch(vlan)# vlan 20 name test20 Switch(vlan)# exit
删除VLAN
命令 目的
Step 1 configure terminal 进入配置状态 Step 2 no vlan vlan-id 删除某一VLAN. Step 3 end 退出
Step 4 show vlan brief 验证
Step 5 copy running-config startup config 保存
也可用vlan database 进入VLAN配置状态,用no vlan vlan-id 来删除。
将端口分配给一个VLAN 命令 目的
Step 1 configure terminal 进入配置状态 Step 2 interface interface-id 进入要分配的端口 Step 3 switchport mode access 定义二层口
Step 4 switchport access vlan vlan-id 把端口分配给某一VLAN Step 5 end 退出
Step 6 show running-config interface interface-id 验证端口的VLAN号
Step 7 show interfaces interface-id switchport 验证端口的管理模式和VLAN情况 Step 8 copy running-config startup-config 保存配置
使用 default interface interface-id 还原到缺省配置状态。 举例如下:
Switch# configure terminal
Enter configuration commands, one per line. End with CNTL/Z. Switch(config)# interface fastethernet0/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 2 Switch(config-if)# end Switch#
Switch(config)# monitor session 1 source interface gigabitethernet0/1
Switch(config)# monitor session 1 destination interface gigabitethernet0/2 Switch(config)# end 删除一个span会话:
Switch(config)# no monitor session 1 source interface gigabitethernet0/1 Switch(config)# end
配置VLAN Trunks
以太网端口有二种链路类型:Access和Trunk。Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;这里的trunk并不是端口干路的概念,即端口汇聚或者链路聚合,而是允许vlan透传的一个概念。
命令 目的
Step 1 configure terminal 进入配置状态 Step 2 interface interface-id 进入端口配置状态
Step 3 switchport trunk encapsulation {isl | dot1q | negotiate} 配置trunk封装ISL 或 802.1Q 或自动协商
Step 4 switchport mode {dynamic {auto | desirable} | trunk} 配置二层trunk模式。· dynamic auto—自动协商是否成为trunk· dynamic desirable—把端口设置为trunk如果对方端口是trunk, desirable, 或自动模式· trunk—设置端口为强制的trunk方式,而不理会对方端口是否为trunk
Step 5 switchport access vlan vlan-id (可选) 指定一个缺省VLAN, 如果此端口不再是trunk Step 6 switchport trunk native vlan vlan-id 指定802.1Q native VLAN号 Step 7 end 退出
Step 8 show interfaces interface-id switchport 显示有关switchport 的配置 Step 9 show interfaces interface-id trunk 显示有关trunk的配置 Step 10 copy running-config startup-config 保存配置 举例:
Switch# configure terminal
Enter configuration commands, one per line. End with CNTL/Z. Switch(config)# interface fastethernet0/4 Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk encapsulation dot1q Switch(config-if)# end
缺省情况下trunk允许所有的VLAN通过。可以使用 switchport trunk allowed vlan remove vlan-list 来去掉某一VLAN
Command Purpose
Step 1 configure terminal 进入配置状态 Step 2 interface interface-id 进入端口配置 Step 3 switchport mode trunk 配置二层口为trunk
Step 4 switchport trunk allowed vlan {add | all | except | remove} vlan-list (可选) 配置trunk允许的VLAN. 使用add, all, except, remove关健字 Step 5 end 退出
Step 6 show interfaces interface-id switchport 验证VLAN配置情况. Step 7 copy running-config startup-config 保存配置
回到允许所有VLAN通过时, 可用no switchport trunk allowed vlan 端口配置命令. 举例如下:
Switch(config)# interface fastethernet0/1
Switch(config-if)# switchport trunk allowed vlan remove 2 Switch(config-if)# end
Catalyst 3560 交换机中文简要配置手册目 录
第1章 概述 1-1 1.1 概述 1-1 1.2 初次访问设备 1-2
1.2.1 通过Console口访问设备 1-2 第2章 命令行方式访问设备 2-1 2.1.1 命令行模式 2-1 2.1.2 基本设置命令 2-1
2.2 通过Console口进入命令行接口 2-2 2.3 通过Telnet进入命令行接口 2-2 第3章 接口配置 3-1 3.1 概述 3-1 3.2 二层口配置 3-1
3.2.1 配置端口速率及双工模式 3-1 3.3 配置一组端口 3-2 3.4 配置三层口 3-3 3.5 监控及维护端口 3-5
3.5.1 监控端口和控制器的状态 3-5 3.5.2 刷新、重置端口及计数器 3-7 3.5.3 关闭和打开端口 3-8 3.6 交换机端口镜像配置 3-9 3.6.1 创建一个本地SPAN会话 3-10
3.7 以太通道端口组(Ethernet Port Groups) 3-11 第4章 配置VLAN 4-12 4.1 简介 4-12
4.2 可支持的VLAN 4-12 4.3 配置正常范围的VLAN 4-12 4.3.1 删除VLAN 4-14
4.3.2 将端口分配给一个VLAN 4-15 4.4 配置VLAN Trunks 4-16 4.5 配置VTP DOMAIN 4-18 4.6 配置VLAN接口地址 4-18 第5章 交换机HSRP配置 5-1 第6章 路由协议配置 6-3 6.1.1 静态路由 6-3 6.1.2 RIP路由 6-3 6.1.3 OSPF路由 6-5
第1章 概述 1.1 概述
3560交换机是支持二层、三层功能的交换机,共分为EMI,SMI两个版本 Enhanced Multilayer Software Image增强多层软件镜像软件 (EMI)
? EMI提供了一组更加丰富的企业级功能,包括基于硬件的高级IP单播和多播路由。 ? 支持双机热备(HSRP),OSPF路由功能.
Standard Multilayer Software Image标准多层软件镜像软件(SMI)
? SMI功能集包括高级QoS、速率限制、访问控制列表(ACL),以及基本的静态和路由信息协议(RIP)路由功能
支持VLAN
· 到1005 个VLAN
· 支持VLAN ID从1到4094( IEEE 802.1Q 标准) · 支持ISL及IEEE 802.1Q封装 安全
· 支持IOS标准的密码保护 · 静态MAC地址映射
· 标准及扩展的访问列表支持,对于路由端口支持入出双向的访问列表,对于二层端口支持入的访问列表
· 支持基于VLAN的访问列表 3层支持(需要多层交换的IOS) · HSRP · IP路由协议
o RIP versions 1 and 2 o OSPF
o IGRP及EIGRP o BGP Version 4
支持以下SFP模块:
· 1000BASE-T SFP: 铜线最长100 m
· 1000BASE-SX SFP: 光纤最长1804 feet (550 m)
· 1000BASE-LX/LH SFP: 光纤最长32,808 feet (6 miles or 10 km) · 1000BASE-ZX SFP: 光纤最长328,084 feet (62 miles or 100 km) 管理
从用户与设备交互的特点来分,访问设备的方式可以分为命令行方式和Web方式。
l 命令行方式:包括从Console口登录进行访问和通过Telnet登录进行访问; l Web方式:包括通过HTTP进行的普通Web访问。 1.2 初次访问设备