神州数码交换机实训手册.docx
- 文档编号:6691678
- 上传时间:2023-01-09
- 格式:DOCX
- 页数:52
- 大小:600.47KB
神州数码交换机实训手册.docx
《神州数码交换机实训手册.docx》由会员分享,可在线阅读,更多相关《神州数码交换机实训手册.docx(52页珍藏版)》请在冰豆网上搜索。
神州数码交换机实训手册
网络互联技术实验手册
-2011-2012学年第二学期-
任课老师:
蒋立彪
目录
一、交换机基本命令-------------------------------------------03
二、交换机的访问控制----------------------------------------05
三、交换机系统文件的备份和还原-------------------------08
四、交换机VLAN的划分--------------------------------------11
五、跨交换机相同VLAN之间通信--------------------------14
六、MAC地址功能扩展-------------------------------------17
七、交换机的DHCP功能------------------------------------20
八、生成树实验-------------------------------------------------22
九、交换机链路聚合-------------------------------------------25
十、三层交换机的路由功能----------------------------------28
十一、私有VLAN----------------------------------------------32
十二、动态vlan-------------------------------------------------36
一、交换机基本命令
一、快捷键的使用
Tab制表:
用于补齐命令
上光标:
显示上一个命令
下光标:
显示下一个命令
Ctrl+P:
相当于上光标
Ctrl+n:
相当于下光标
Ctrl+z:
从其他配制模式(除一般用户配制模式)直接退出到特权配制模式
Ctrl+c:
打断交换机的ping进程
二、检查输入错误原因
Unrecognizedcommandorillegalparameter!
命令不存在,或者参数的范围,类型,格式有错误。
Ambiguouscommand根据已有的输入可以产生至少两种不同的解释
Invalidcommandorparameter命令解析成功/但没有任何有效的参数纪录
Shelltaskerror多任务时,新的shell任务启动失败
Thiscommandisnotexistincurrentmode命令可解析,但当前模式下不能配制该命令
Pleaseconfigurateprecursorcomand“*”atfist!
当前输入可以被正确解析,但其前导命令尚未配制。
Syntxerror:
missing“”beforcetheendoldcommandline!
输入中使用了引号,但没有成对出现。
三、常用命令
?
描述命令可使用的参数或者提示信息
Help提示帮助信息
Showversion显示交换机版本信息
Showrunning-config显示当前运行状态下生效的交换机参数配置
Showstartup-config显示当前运行状态下写在闪存中的交换机参数配置
ShowinterfaceEthernet0/0/01显示指定交换机端口信息
Showflash显示保存在FLASH中的文件及大小
Showarp显示ARP映射表
Showhistory显示用户最近输入的历史命令
Showrom显示启动文件及大小
四、将交换机恢复出厂设置
switch#setdefault//将设备恢复出厂设置
switch#write//保存设置
switch#reload//重启交换机
switch>//一般用户模式
switch#//特权配置模式
switch(Config)#//全局配置模式
五、交换机的访问权限设置
1.设置enable密码
switch(Config)#enablepasswordleveladmin//设置管理级别密码
Currentpassword:
//输入当前密码,当前密码都是空直接回车即可
Newpassword:
***//输入要设置的新密码
Confirmnewpassword:
***//确认新密码,
switch(Config)#exit//退出到一般用户模式
switch#exit
switch>
switch>enable//在进入特权模式,就要求你输入密码
Password:
***
switch(Config)#enablepasswordlevelvisitor//设置访问级别密码
Newpassword:
***//直接输入新密码
Confirmnewpassword:
***//确认新密码
switch(Config)#exit//退出到一般用户模式
switch#exit
switch>
switch>enablelevelvisitor//进入访问级别
Password:
***//要求输入密码
2.清除enable密码
//使用取消命令no清除管理级别密码
switch(Config)#noenablepasswordleveladmin
Inputpassword:
***
//清除访问级别密码,无须输入密码直接使用该命令即可。
switch(Config)#noenablepasswordlevelvisitor
六、忘记交换机密码设置
以上方法是知道密码的前提下的清楚方法,如果是忘记密码的情况下,可以重起
交换机按住:
ctrl+B进入bootrom模式使用nopassword命令。
(此清除密码的方法只是让同学们了解无须操作)
二、交换机的访问控制
一实验目的:
掌握交换机的带外访问和带内访问
二实验设备
DCRS-3926或者dcrs-5526交换机
Console线网线
三实验拓扑结构
switch
Console线网线
PC
设备
交换机
PC
IP地址
192.168.1.10
本地IP地址
四实验要求
使用计算机对交换机进行连接控制
五实验步骤
1.switch>enable
switch#//进入特权模式
switch#config
switch(Config)#//进入全局模式
//思考1:
如何给交换机分配IP地址?
//方法:
进入相应的vlan接口进行IP地址分配。
switch(Config)#interfacevlan1
switch(Config-If-Vlan1)#//进入VLAN接口配置模式
2.switch(Config-If-Vlan1)#ipaddress192.168.1.10255.255.255.0//配置交换机Ip地址
3.进行计算机与交换机的连通性测试
//思考2:
若线路连接正常,命令配置正确,还是ping不通,则问题可能出在哪里?
//方法:
关闭本地防火墙。
步骤:
本地连接→属性→高级选项卡→Window防火墙设置→关闭防火墙
4.switch(Config)#telnet-serverenable
Telnetdalreadyenabled.//开启telnet服务
5.switch(Config)#telnet-userjincongpassword0123456
//设置telnet服务的用户名和密码
//注:
0代表明文加密,7代表密文加密。
6.进行telnet连接
7.switch(Config)#iphttpserver
webserverison//开机交换机web服务
switch(Config)#web-userchenpassword0123
//设置web服务的用户名和密码
8.测试web访问
进入WEB访问页面
//思考3:
switch(Config)#interfacevlan1与switch(Config)#vlan1有何区别?
进入interfacevlan1:
//进入VLAN的接口进行配置,如配置IP地址。
switch(Config)#interfacevlan1
switch(Config-If-Vlan1)#?
arp--arp
exit--ExitInterfacemode
help--help
interface--Selectaninterfacetoconfigure
ip--InternetProtocol
no--Negateacommandorsetitsdefault
shutdown--Shutdowntheselectedinterface
vlan--VlanCommands
进入vlan1:
//进入VLAN内部进行配置
switch(Config)#vlan1
switch(Config-Vlan1)#?
exit--退出Vlan模式
help--帮助
interface--选择一个配置接口
name--设置Vlan名称
no--取消某命令或配置交换机缺省值
private-vlan--配置私有Vlan
switchport--交换端口信息
vlan--VLAN命令
//思考4:
交换机中若有其他vlan,能否直接进入其vlan接口?
答案:
不行
switch(Config)#interfacevlan1
switch(Config-If-Vlan1)#//进入vlan1接口,其为默认接口
switch(Config)#vlan2
switch(Config-Vlan2)#interfacevlan2
L3interfacetableisfull
interfaceerror!
//方法:
先关闭原有的vlan接口,再进入相应的vlan接口进行IP地址分配。
switch(Config)#nointerfacevlan1//关闭vlan1接口
switch(Config)#interfacevlan2
00:
23:
12:
%LINK-5-CHANGED:
InterfaceVlan2,changedstatetoUP
switch(Config-If-Vlan2)#
//思考5:
如何重新启用interfacevlan1接口?
switch(Config)#nointerfacevlan2//关闭vlan2接口
switch(Config)#interfacevlan1
00:
25:
59:
%LINK-5-CHANGED:
InterfaceVlan1,changedstatetoUP
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceVlan1,changedstatetoUP
三、交换机系统文件的备份和还原
一、实验目的:
交换机FTP服务器的配置
二、实验设备
1、DCRS-3926S三层交换机2台
2、PC机器1台
三、
实验拓扑结构
交换机Avlan1192.168.1.10/24交叉线
PC1192.168.1.13/24
交换机Bvlan1192.168.1.20/24
PC2192.168.1.14/24
设备
交换机A
交换机B
PC1
PC2
IP地址
192.168.1.10/24
192.168.1.20/24
192.168.1.13/24
PC2192.168.1.14/24
四、实验要求
1、在交换机上启动FTP服务。
2、实现交换机系统文件的上传与下载
3、系统文件包括:
nos.img、startup-config、running-config
switch#showflash
filenamefilelength
nos.img1720035bytes!
交换机软件系统
startup-config0bytes!
启动配置文件
running-config783bytes!
当前配置文件
五、试验步骤
(一)将交换机A上的配置更新到交换机B上
1.交换机A恢复出厂设置。
switch#setdefault
switch#write
switch#reload
2.交换机A的配置
switchA(Config)#interfacevlan1
02:
23:
05:
%LINK-5-CHANGED:
InterfaceVlan1,changedstatetoUP
switchA(Config-If-Vlan1)#ipaddress192.168.1.10255.255.255.0//设置VLAN的IP地址
switchA(Config)#ftp-serverenable//启动FTP服务
ftpserverhasstarted
switchA(Config)#ipftp-serverusernamejincongpassword0123456
//设置FTP服务的用户名和密码。
//注意在交换机A上,Write前showflash查看文件资料,Write后showflash查看文件资料,注意两者不同之处。
switchA#showflash
filenamefilelength
nos.img1833058bytes
startup-config0bytes
running-config884bytes
switchA#write//写入配置文件信息
switchA#showflash
filenamefilelength
nos.img1833058bytes
startup-config884bytes
running-config884bytes
3.交换机B恢复出厂设置。
switch#setdefault
switch#write
switch#reload
4.交换机B的配置
switchB(Config)#interfacevlan1
02:
23:
05:
%LINK-5-CHANGED:
InterfaceVlan1,changedstatetoUP
switchB(Config-If-Vlan1)#ipaddress192.168.1.20255.255.255.0//设置VLAN的IP地址
switchB#copyftp:
//jincong:
123456@192.168.1.10/startup-configstartup-config
Confirmcopystartup-configfile[Y/N]:
y//从交换机A还原到交换机B或者称为更新
//注意FTP和生成树有冲突,同时,还原过去后要把交换机间互联的网线拔除,以避免冲突(因为两台交换机IP一样)。
5.重启交换机B,查看更新后的结果
交换机B中显示结果:
switchB#reload//重启交换机B
switchA#showrunning-config//交换机B的配置更换成交换机A的配置
currentconfiguration:
!
hostnameAAAA
!
ipftp-serverusernamejincongpassword0123456
ftp-serverenable
interfaceVlan1
interfacevlan1
ipaddress192.168.1.10255.255.255.0
(二)将交换机A上的配置备份到本地电脑C盘根目录下
6.备份交换机的系统文件到计算机上
switchA(Config)#interfacevlan1
02:
23:
05:
%LINK-5-CHANGED:
InterfaceVlan1,changedstatetoUP
switchA(Config-If-Vlan1)#ipaddress192.168.1.10255.255.255.0//设置VLAN的IP地址
switchA(Config)#ftp-serverenable//启动FTP服务
ftpserverhasstarted
switchA(Config)#ipftp-serverusernamejincongpassword0123456
//设置FTP服务的用户名和密码。
7.在PC上运行cmd进入DOS窗口
C:
\>ftp
ftp>open192.168.1.10//打开FTP
Connectedto192.168.1.10.
220welcomeyourusingftpserver...
User(192.168.1.10:
(none)):
jincong//输入用户名和密码
331Usernameokay,needpassword
Password:
230Userloggedin,proceed
ftp>dir//查看交换机系统文件
200PORTCommandsuccessful
150asciitypeintransferfile
filenamefilelength
nos.img1688115//nos.img系统文件
nos.rom568224//nos.rom系统启动文件
startup-config0//startup-config启动配置文件
running-config//running-config运行配置文件
226transfercomplete.
ftp:
收到134字节,用时0.00Seconds134000.00Kbytes/sec.
ftp>getnos.imgc:
\nos.img//下载并保存交换机系统文件在C:
\
200PORTCommandsuccessful
150ASCIItypeintransferfile
226transfercomplete.
ftp:
收到1688131字节,用时2.20Seconds766.29Kbytes/sec.
四、交换机VLAN的划分
一、实验目的:
了解VLAN工作原理(每个vlan就是一个广播域,划分vlan可以隔离广播风暴);
熟练掌握二层交换机VLAN的划分方法;
了解如何验证VLAN的划分;
二、实验设备:
1.DCS-3926S交换机1台
2.PC机1台
3.Console线、直通双绞线
三、
实验拓扑:
Console线网线
PC1
四、实验要求:
Vlan
IP
端口号
Vlan1
192.168.1.10
1-8
Vlan100
无
9-16
Vlan200
无
17-24
PC1位置
动作
结果
1-7端口
PC1ping交换机
通
8-16端口
PC1ping交换机
不通
17-24端口
PC1ping交换机
不通
1-7端口
交换机pingPC1
通
8-16端口
交换机pingPC1
不通
17-24端口
交换机pingPC1
不通
五、实验步骤:
1.交换机恢复出厂设置。
switch#setdefault
switch#write
switch#reload
2.对交换机设置IP地址即管理IP地址
switch#config
switch(Config)#interfacevlan1
switch(Config-If-Vlan1)#ipaddress192.168.1.10255.255.255.0
switch(Config-If-Vlan1)#exit
switch#write
3.在交换机中创建vlan100和vlan200
switch(Config)#vlan100
switch(Config-Vlan100)#exit//分别建立了100和200两个vlan
switch(Config)#vlan200
switch(Config-Vlan200)#exit
4.查看验证已经建立好的两个VLAN
switch#showvlan
VLANNameTypeMediaPorts
---------------------------------------------------------------------------
1defaultStaticENETEthernet0/0/1Ethernet0/0/2
Ethernet0/0/3Ethernet0/0/4
Ethernet0/0/5Ethernet0/0/6
Ethernet0/0/7Ethernet0/0/8
Ethernet0/0/9Ethernet0/0/10
Ethernet0/0/11Ethernet0/0/12
Ethernet0/0/13Ethernet0/0/14
Ethernet0/0/15Ethernet0/0/16
Ethernet0/0/17Ethernet0/0/18
Ethernet0/0/19Ethernet0/0/20
Ethernet0/0/21Ethernet0/0/22
Ethernet0/0/23Ethernet0/0/24
100VLAN0100StaticENET//已经创建了VLAN100,但是VLAN中没有端口
200VLAN0200StaticENET//已经创建了VLAN200,但是VLAN中没有端口
5.给VLAN100和VLAN200添加端口
switch(Config)#vlan100//进入VLAN100的配置模式
switch(Config-Vlan100)#switchportinterfaceethernet0/0/8-16
SettheportEthernet0/0/8accessvlan100successfully
……..//并把8-16的端口划分给VLAN100
SettheportEthernet0/0/12accessvlan10
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 神州数码 交换机 手册