cisco交換機(jī):網(wǎng)絡(luò)配置與實(shí)施
cisco交換機(jī)網(wǎng)絡(luò)配置:網(wǎng)關(guān)冗余機(jī)負(fù)載平衡
虛擬路由器冗余協(xié)議(Virtual Router Redundancy protocal,VRRP):可在各種設(shè)備上用冗余
熱備份路由器協(xié)議(HSRP):cisco專有冗余
網(wǎng)關(guān)負(fù)載均衡協(xié)議(GLBP):cisco專有冗余網(wǎng)關(guān)還能負(fù)載均衡
cisco交換機(jī)網(wǎng)絡(luò)配置:基本配置
- >en//從普通模式進(jìn)行特權(quán)模式
- #configureterminal//進(jìn)入配置模式,可簡(jiǎn)寫(conft)
- (config)#hostnameAAA//為交換機(jī)命名,在遠(yuǎn)程登錄時(shí)這個(gè)很有用
- (config)#enablesecretBBB//為交換機(jī)設(shè)置密碼,明文顯示:enablepasswordBBB
- (config)#interfacevlan1(intvlan1)//進(jìn)入vlan1,本征vlan
- (config-if)#ipaddress192.168.0.6255.255.255.0//配置交換機(jī)的管理ip
- (config-if)#noshutdown//激活本征vlan1
- (config-if)#ipdefault-gateway192.168.0.254//配置默認(rèn)路由
- (config-if)#exit//退出配置模式
- (config)#interfacerangefastethernet0/1-10//對(duì)交換機(jī)端口進(jìn)行設(shè)置,設(shè)置這些端口屬于哪個(gè)vlan
- (config-if-range)#switchportmodeaccess//交換機(jī)處于靜態(tài)訪問模式
- (config-if-range)#switchportaccessvlan20//允許這些端口屬于vlan20
- (config)#interfacerangefastethernet0/11-22//交換機(jī)的11-22口進(jìn)行設(shè)置
- (config-if-range)#switchportmodeaccess//設(shè)置上述10個(gè)端口處于靜態(tài)訪問模式
- (config-if-range)#switchportaccessvlan30//這些端口屬于VLAN30的成員
- (config)#interfacerangefastethernet0/23-24//進(jìn)入要設(shè)置的設(shè)備端口
- (config-if-range)#switchportmodetrunk//設(shè)置該端口為交換機(jī)trunk模式,這兩個(gè)端口將運(yùn)行多個(gè)vlan的數(shù)據(jù),這兩個(gè)端口將成為主干道端口
- (config-if-range)#switchporttrunkallowedvlan1.20.30//配置運(yùn)行中繼的vlan(不指定是所有的,但***是進(jìn)行逐個(gè)的指定,盡可能的減少網(wǎng)絡(luò)中的廣播報(bào)文,從而有助于提高復(fù)雜網(wǎng)絡(luò)的穩(wěn)定型)
若要配置所以vlan都可以通過:switchport trunk allowed vlan all
(config-if-range)#switchport trunk encapsulation dot1q //封裝IEEE802.q協(xié)議
cisco交換機(jī)網(wǎng)絡(luò)配置:vlan中繼協(xié)議(VTP)
vtp允許在一臺(tái)交換機(jī)上創(chuàng)建所有的vlan,然后利用交換機(jī)的相互學(xué)習(xí)功能將交換機(jī)創(chuàng)建好的vlan定義傳播到整個(gè)網(wǎng)絡(luò)中需要此vlan定義的所有交換機(jī)上。同事對(duì)vlan的刪除,修改都會(huì)傳播到其他交換機(jī)上。共享相同vlan定義數(shù)據(jù)庫(kù)的交換機(jī)構(gòu)成一個(gè)vtp管理域。每個(gè)vtp管理域都有一個(gè)域名。不同vtp管理域的交換機(jī)之間不交換vtp通告信息。
- AAA(config)#vtpdomaintest//將vtp管理域的域名定義為test的配置語句
- AAA(config)#vtpmodeserver//設(shè)置交換機(jī)成為vtp服務(wù)器
- AAA(config)#vtppruning//激活vtp剪裁功能,如過一個(gè)交換機(jī)的所有端口都屬于同一個(gè)vlan,那么它沒有必要接收其他vlan的用戶數(shù)據(jù),這事就啟用vtp剪裁功能
上面這三條命令是將一個(gè)交換機(jī)配置為vtp服務(wù)器模式,那么就可以在這臺(tái)交換機(jī)上進(jìn)行vlan的劃分,由于他是vtp server 所以其他交換機(jī)都會(huì)自學(xué)到他的vlan信息,下面的配置只需在這臺(tái)交換機(jī)上進(jìn)行配置;
- AAA#configureterminal//進(jìn)入配置模式
- AAA(config)#vlan10//定義vlan10
- AAA(config-vlan)#namedianda//給這個(gè)vlan定義一個(gè)名字
- AAA(config-vlan)#exit//退出vlan模式進(jìn)入配置模式
- AAA#vlandatabase//在全局模式下進(jìn)入vlan子模式
- AAA(vlan)#vlan3nameBBB//創(chuàng)建一個(gè)vlan3并且命名為BBB
cisco交換機(jī)網(wǎng)絡(luò)配置:配置路由,定義ip
- AAA(config)#iprouting//如果這是一臺(tái)匯聚交換機(jī),那么他還有為整個(gè)網(wǎng)絡(luò)提供vlan間的路由選擇功能,這就是啟用三層交換機(jī)的路由功能
- AAA(config)#interfacevlan10
- AAA(config-if)#idaddress192.168.251.254255.255.255.0//為vlan10定義地址
- AAA(config-if)#noshutdown//對(duì)其進(jìn)行激活
- AAA(config-if)#上面三條語句對(duì)每個(gè)vlan都要進(jìn)行設(shè)置
- AAA(config-if)#exit
- AAA(config)#ifroute0.0.0.00.0.0.0gigabitethernet0/1//默認(rèn)路由命令表示數(shù)據(jù)從千兆交換機(jī)***個(gè)口出去
對(duì)三層交換機(jī)啟用路由功能并進(jìn)行查看
- #iprouting
- #showiproute
- 10.1.0.0/24issubnetted,2subnets
- 10.1.1.0isdirectlyconnected,vlan3
- 10.1.2.0isdirectlyconnected,vlan2
cisco交換機(jī)網(wǎng)絡(luò)配置:通道設(shè)計(jì)
為了提高主干道的吞吐量及實(shí)現(xiàn)冗余設(shè)計(jì),將核心交換機(jī)A的2個(gè)千兆口捆綁在一起,實(shí)現(xiàn)2000Mbps的千兆以太網(wǎng)信道,然后再連接到另外一臺(tái)核心交換機(jī)上,那么對(duì)A的設(shè)置如下:
- A(configure)#interfaceport-channel1//創(chuàng)建以太網(wǎng)通道,
- A(configure-if)#switchportmodetrunk
- A(configure-if)#duplexfull
- A(configure-if)#speed1000
- A(configure-if)#interfacerangegigabitethernet2/1-2//2個(gè)端口1-2
- A(configure-if)#channel-group1modedisirablenon-silent//將當(dāng)前接口加入到相應(yīng)的以太網(wǎng)通道中,并指明以太網(wǎng)通道模式
- A(configure-if)#noshutdown
cisco交換機(jī)網(wǎng)絡(luò)配置:生成樹STP
生產(chǎn)樹的優(yōu)先級(jí)0-61440 ,增量為4096,優(yōu)先級(jí)越小優(yōu)先級(jí)越高,默認(rèn)為32768.
在交換機(jī)全局模式下:
A#spanning-tree vlan 3 priority 4096 //改變vlan3 的優(yōu)先級(jí)
這里的4096還可以是一下的數(shù)字:0,4096*2=8192,4096*3=12288,4096*4=16384,4096*5=20480,4096*6=24576,4096*7=28672
交換機(jī)的backbonefast功能
默認(rèn)情況下,交換機(jī)剛加電,每個(gè)端口都要經(jīng)歷生成樹的4個(gè)階段:阻塞、偵聽、學(xué)習(xí)、轉(zhuǎn)發(fā)每個(gè)端口最多要等待50s的時(shí)間。(包括20s的阻塞時(shí)間,15s的偵聽時(shí)間,15s的學(xué)習(xí)延遲時(shí)間)
backbonefast的功能是使阻塞端口無需等待一個(gè)生成書***的存活時(shí)間(約30s)而直接進(jìn)入轉(zhuǎn)發(fā)狀態(tài),提高交換機(jī)的收斂速度。
A#spanning-tree backbonefase
cisco交換機(jī)網(wǎng)絡(luò)配置:三層交換機(jī)上配置VRRP
- VRRP(VirtualRouterRedundancyprotocal)虛擬路由冗余協(xié)議,是為具有多播或廣播能力的局域網(wǎng)設(shè)計(jì)容錯(cuò)協(xié)議。
- A#conft
- A(config)#track100interfaceGigabitethernet1/1/1line-protocal//定義一個(gè)跟蹤目標(biāo)號(hào)100,被跟蹤對(duì)象為GE1/1/1接口
- A(config)#interfacevlan3//進(jìn)入vlan3虛子端口
- A(config-if)#vrrp1ip10.1.1.253//啟用vrrp功能,并設(shè)置虛擬ip地址
- A(config-if)#vrrp1priority120//設(shè)置本三層交換機(jī)的VRRP的優(yōu)先級(jí)
- A(config-if)#vrrp1preempt//配置Vrrp搶占
- A(config-if)#vrrp1track100decrement30(跟蹤目標(biāo)100,當(dāng)目標(biāo)出現(xiàn)故障的時(shí)候優(yōu)先級(jí)降低30)
- A(config-if)#vrrp1authenticationMD5key-stringabc123(配置vrrp認(rèn)證方式為MD5,認(rèn)證密碼為abc123)
cisco交換機(jī)網(wǎng)絡(luò)配置的相關(guān)問題就為大家介紹完了,希望讀者已經(jīng)了解了,尤其是企業(yè)用戶,對(duì)于網(wǎng)絡(luò)配置與實(shí)施的問題比較重視。