sw2(config-if)#switchport mode trunk sw2(config-if)#no sh sw2(config-if)#exit sw2(config)#int fa0/12
sw2(config-if)#switchport trunk encapsulation dot1q sw2(config-if)#switchport mode trunk sw2(config-if)#no sh sw2(config)#end sw2#ping 192.168.1.254 sw2#ping 192.168.1.1
(5) 划分vlan和静态地把端口划分到vlan中 SW1: sw1#conf t sw1(config)#vlan 2
sw1(config-vlan)#name cisco sw1(config-vlan)#exit sw1(config)#vlan 3
sw1(config-vlan)#name cisco2 sw1(config-vlan)#exit sw1(config)#vlan 4
sw1(config-vlan)#name cisco3 sw1(config-vlan)#end
sw1#show vlan brief //查看vlan信息 SW2:
sw2#vlan database
sw2(vlan)#vlan 100 name cisco //可同时创建及命名 VLAN 100 added: Name: cisco
sw2(vlan)#apply //应用改vlan,可打exit退出忽略次命令 APPLY completed. sw2(vlan)#exit APPLY completed. Exiting.... sw2#show vlan brief SW1: sw1#conf t
sw1(config)#int fa0/5
sw1(config-if)#switchport mode access sw1(config-if)#switchport access vlan 2 sw1(config-if)#exit
sw1(config)#int range fa0/6 – 10 //把连续的端口同时划分到vlan 3
sw1(config-if-range)#switchport mode access sw1(config-if-range)#switchport access vlan 3 sw1(config-if-range)#exit
sw1(config)#int range fa0/13 , fa0/15 , fa0/17 , fa0/18 //vlan 4
sw1(config-if-range)#switchport mode access sw1(config-if-range)#switchport access vlan 4 sw1(config-if-range)#end sw1#show vlan brief (6) 配置VTP SW1: sw1#conf t
sw1(config)#vtp mode server sw1(config)#vtp domain cisco sw1(config)#vtp password cisco sw1(config)#end sw1#show vtp status SW2:
sw2#vlan database sw2(vlan)#vtp client sw2(vlan)#vtp domain cisco sw2(vlan)#vtp password cisco sw2(vlan)#exit sw2#show vtp status sw2#show vlan brief (7) 端口的安全配置 SW1:
sw1#show mac-address-table sw1#conf t
sw1(config)#int fa0/4
把指定端口同时划分到sw1(config-if)#switchport mode access //设为访问模式 sw1(config-if)#switchport port-security //开启端口安全模式
sw1(config-if)#switchport port-security maximum 1 //允许绑定最大MAC地址数 sw1(config-if)#switchport port-security mac-address 0004.9aa4.9bc0 //绑定MAC地址
sw1(config-if)#switchport port-security violation shutdown //违规处理 sw1(config-if)#no sh sw1(config-if)#end 测试:
r2#ping 192.168.1.254 //(8) 删除vlan信息 SW1: sw1#conf t
sw1(config)#int range fa0/11 , fa0/12 sw1(config-if-range)#shutdown sw1(config-if-range)#exit sw1(config)#no vlan 2 sw1(config)#end
sw1#copy running-config startup-config //Destination filename [startup-config]? Building configuration... [OK]
sw1#delete vlan.dat
Delete filename [vlan.dat]? //Delete flash:vlan.dat? [confirm] //sw1#reload
《五》 静态路由
1. 实验拓扑:用到R1、R2和R3
成功,用r1取代r2将ping不通 必须保存 回车 回车
2. 实验要求
(1) 路由器的基本配置:分别给路由器命名为r1、r2和r3;关闭域名查找;设置输入同步;设置路由器接口IP地址
(2) 根据拓扑图划分出4个网段,要求配置静态路由以达到所有路由器都能够互相通信。在r3路由器上去往172.16.1.0和10.1.1.0目标网络的下一跳管理距离(AD)为0;其余路由器上去往不同的目标网络的下一跳管理距离全部为1 (3) 实现在r1上telnet到r3进行访问配置
(4) 把r1上的路由配置删除,然后使用第二种方法配置路由功能,使之能够与其他网络相互通信 3. 实验步骤
(1) 路由器的基本配置: R1: Router>en Router#conf t Router(config)#ho r1 r1(config)#no ip domain-loo r1(config)#line con 0 r1(config-line)#logg s r1(config-line)#exit r1(config)#int loo0
r1(config-if)#ip add 10.1.1.1 255.255.255.0 r1(config-if)#no sh r1(config-if)#exit r1(config)#int fa0/0
r1(config-if)#ip add 172.16.1.1 255.255.255.0 r1(config-if)#no sh r1(config-if)#end
R2: Router>en Router#conf t Router(config)#ho r2 r2(config)#no ip domain-loo r2(config)#line con 0 r2(config-line)#logg s r2(config-line)#exit r2(config)#int fa0/0
r2(config-if)#ip add 172.16.1.2 255.255.255.0 r2(config-if)#no sh r2(config-if)#exit r2(config)#int s1/1
r2(config-if)#ip add 192.168.1.1 255.255.255.0 r2(config-if)#clock rate 64000 r2(config-if)#no sh r2(config-if)#end R3: Router>en Router#conf t Router(config)#ho r3 r3(config)#no ip domain-loo r3(config)#line con 0 r3(config-line)#logg s r3(config-line)#exit r3(config)#int s1/0
r3(config-if)#ip add 192.168.1.2 255.255.255.0 r3(config-if)#no sh r3(config-if)#exit r3(config)#int loo0
r3(config-if)#ip add 10.3.3.1 255.255.255.0 r3(config-if)#no sh r3(config-if)#end 检查命令: r1#show ip int b r1#ping 172.16.1.2