交换机要求1.交换机恢复出厂设置及其基本配置.1)//进入特权模式 2)delconfig.text2.Telnet方式管理交换机.1)//进入全局配置模式 2)enablepassword0[密码]3)Line044)Password0[密码]5)Login3.交换机文件备 份、升级、还原.
1)rgno 交换机要求 1.交换机恢复出厂设置及其基本配置 1)//进入特权模式 2) delconfig. text 2.Telnet方式管理交换机 1)//进入全局配置模式 2)enablepasswordo[密码] 3) Line04 4)Passwordo[密码] 5)Login 3.交换机文件备份、升级、还原.
1)rgnos.bin系统文件 2)config.text配置文件 4.Enable密码丢失的解决办法 1)重启 2)CTRLC 3)选择4(file) 4)1(移除) 5)Config. text 6)Laod(重启) 5.交换机Vlan的划分 1)Vlan10 2) Invlan10 3)Ipadd[IP][子网掩码] 6.交换机端口与Mac绑定和过滤 1)//进入串口 2) swmodetrunk
3) swportsecuritymacaddress [MAC] IPaddress [IP 7.生成树实验 1) spanningtree 8.交换机链路聚合 1) Intaggregateport1 2) swmodetrunk 3)//进入串口 4)port-group1 9.交换机端口镜像 1)monitorsessionlsourceinterfacefastEthernet0/2both//被镜像的 2)monitorsessionldestinationinterfacefastEthernet0/3//镜像端 10.多层交换机静态路由实验 1)iproute[存在的IP段][子网掩码][下一跳IP] 11.RIP动态路由 1)routerrip 2) version2 3)network[IP段] 4) noautosummary 12.端口安全 1)//进入端口 2)switchportport-security//开启端口安全 3) switchportport-securitymaximum5//最大连接5. 4) swportsecurityviolationshutdown//超出就 shudown 13.OSPF动态路由 1)routerospf 2)network[IP段][反码]area0 14.标准ACL实验 1)access-1ist1deny192.168.1.00.0.0.255//拒绝访间的IP段 2)access-1istlpermit192.168. 1. 00.0.0.255//允许的 IP段 3)//进入端口 4)ipaccess-grouplin//把控制列表1配入端口,进入控制 5)ipaccess-grouplout//把控制列表1配入端口,输出控制
15.扩展ACL实验 1)access 1ist101denytcpA. B. C. D255. 255. 255. 0A. B. C. D255. 255. 255. 0eqftp () // 禁 止前面个网段访问后面个网段的FTP或者WWW 16.交换机单向访问控制 1)//使用标准ACL 2) access1ist1deny192. 168. 1. 00. 0. 0. 255 3)//进入端口 4) ipaccess-grouplin 17.交换机DHCP服务器配置 1) servicedhcp 2) ipdhcppingpackets1 3)ipdhcpexcluded-address[ip1][IP2]//设置排斥的IP地址从1到2开始 4)ipdhcppool[名字] 5)leaseinfinite//永久租用 6)network[IP段][子网掩码] 7) default-router[网关 IP] 8) dnsserver [NDSIP] 18.交换机DHCP中继功能 1) servicedhcp 2)//进入VLAN 3) iphelperaddress [DHCP 的网管] 19.交换机VRRP实验 1)//进入VLAN 2)vrrp10ip[IP]//设置vrrp虚拟网关 3)vrrp10priority150//设置优先级为150(默认100) 20.交换机QOS实验car 1)//1.扩展控制列表,2策略,3方法4配入端口 2)access-list101permitiphostA.B.C.Dany//定义要限速的IP
3)classmapxiansul//创建 class-map名字为xiansu1 4)matchaccess-group101//把控制列表套入策略xiansul 5)policy-mappozz创建policy-map 名字为pozz 6) classxiansu1 7)police8000512exceedactiondrop//限速值为 8000kbit 512KB 8)//进入端口 9) service-policyinputpozz