精华内容
下载资源
问答
  • 思科交换机2960配置

    2010-05-13 13:11:19
    思科 交换机 2960 配置 中文,非常简单实用
  • cisco 交换机2960配置

    千次阅读 2012-05-06 11:18:49
    cisco 交换机2960配置 配置密码: 2960>en ;第一次密码为空  2960h#conf t ;进入全局配置模式  2960(config)#hostname swa ;设置交换机名  2960(config)#enable secret aaa ;设置特权加密口令为...
    
    
    cisco 交换机2960配置

    配置密码:

    2960>en ;第一次密码为空 
    2960h#conf t ;进入全局配置模式 
    2960(config)#hostname swa ;设置交换机名 
    2960(config)#enable secret aaa ;设置特权加密口令为 aaa 
    2960(config)#enable password aax ;设置特权非密口令为 aax 
    2960(config)#line console 0 ;进入控制台口(Rs232) 
    2960(config-line)#password aa ;设置登录口令aa 
    2960(config-line)#login ;登录要求口令验证 
    2960(config-line)#line vty 0 4 ;进入虚拟终端virtual tty 
    2960(config-line)#password a ;设置登录口令a 
    2960(config-line)#login ;登录要求口令验证 
    2960(config-line)#exit ;返回上一层 
    2960(config)#exit ;返回上一层 
    2960#sh run ;看配置信息 
    2960#exit ;返回命令

    配置Vlan

    新建一个Vlan的命令

    Switch>enable     进入特权模式

    Switch#configure terminal      进入全局配置模式

    Switch (config)# vlan vlan-id     创建一个Vlan或者进入Vlan配置模式

    Switch (config-vlan)# name vlan-name 给Vlan命名(取消设置:no name)

    Switch (config-vlan)# mtu mtu-size 设置最大通讯量(取消设置:no mtu)

    Switch (config-vlan)#remote-span    开启远程流量监控(关闭:no remote-span)

    Switch (config-vlan)# end 回到特权模式

    Switch#show vlan {name vlan-name | id vlan-id}        查看当前配置

    Switch#copy running-config startup config 保存配置

    删除Vlan的命令

    Switch>enable     进入特权模式

    Switch#configure terminal      进入全局配置模式

    Switch (config)# no vlan vlan-id       删除Vlan

    Switch (config)# end 回到特权模式

    Switch#show vlan brief    查看删除情况

    Switch#copy running-config startup config 保存配置

    端口加入特定Vlan的命令

    Switch>enable     进入特权模式

    Switch#configure terminal      进入全局配置模式

    Switch (config)# interface interface-id    进入端口配置

    Switch (config-if)# switchport mode access     将接口的模式设为访问模式

    Switch (config-if)# switchport access vlan vlan-id 将端口加入指定的Vlan(恢复端口默认配置:default interface interface-id)

    Switch (config-if)# end       回到特权模式

    Switch#show running-config interface interface-id     查看端口模式

    Switch#show interfaces interface-id switchport 查看端口详细配置

    Switch#copy running-config startup-config 保存配置

    批量端口加入特定Vlan的命令

    int range fa0/1 - 10

    switchport   access   VLan   V2

    将特定端口设为trunk

    2960-01(config)#default interface fastEthernet 0/1    端口恢复默认值    

    2960-01(config)#interface fastethernet0/1            进入端口模式

    2960-01(config-if)#switchport mode trunk           设置端口为trunk模式

    2960-01(config-if)#switchport nonegotiate          将接口设置为不协商模式

    2960-01(config-if)end

    2960-01#wr

    启用snmp

    Switch>enable     进入特权模式

    Switch#configure terminal      进入全局配置模式

    Switch (config)# snmp-server community string [view view-name] [ro | rw] [access-list-number]

    (关闭snmp: no snmp-server)

    (删除团体字符: no snmp-server community string)    配置snmp团体字符并开启snmp代理服务

    String: 团体口令字符(所有SNMP命令中只有设置团体口令的snmp-server community是必须的,其它的都是可选的.)

    View: view 可以用于限定哪些MIB分支不能用本community-string存取预先用snmp-server view定义

    ro | rw: ro获得MIB对象信息;rw获得并可以修改MIB对象信息

    access-list-number:访问列表号

    Switch (config)#access-list access-list-number {deny |

    permit} source [source-wildcard]     配置拒绝或者允许访问snmp代理服务的IP地址,访问列表号为上一步指定的列表号

    Switch (config)#end    回到特权模式

    Switch#show running-config 查看配置

    Switch#copy running-config startup-config 保存配置

    cisco2960口令恢复

    交换机口令恢复的步骤

    ⒈串口线连接到到交换机的console口。

    ⒉先按住交换机面板上的mode键,然后打开电源。

    ⒊初始化flash。

    >flash_init

    ⒋更名含有password的配置文件。

    >rename flash:config.text flash:config.old

    ⒌启动交换机。

    >boot

    ⒍进入特权模式。

    >enable

    ⒎此时开机是已忽略password。

    #rename flash:config.old flash:config.text

    ⒏copy配置文件到当前系统中。

    #copy flash:config.text system:running-config

    ⒐修改口令。

    #configure terminal

    #enable secret

    ⒑保存配置。

    #write

    展开全文
  • 通过本次实验,让读者对交换机的配置方法有一个初步的认识,并熟悉交换机配置的各种常用命令。能对虚拟局域网配置是否正确进行测试。 二:实验要求 按照下面的网络模型图,进行VLAN的配置。 计算机 PC1到PC6的IP地址...

    实验二  使用S2126G交换机进行VLAN划分

    一:实验目的:

    通过本次实验,让读者对交换机的配置方法有一个初步的认识,并熟悉交换机配置的各种常用命令。能对虚拟局域网配置是否正确进行测试。

    二:实验要求

    按照下面的网络模型图,进行VLAN的配置。

    计算机 PC1到PC6的IP地址和子网掩码分配如下表所示:

    设备

    IP

    掩码

    PC1

    211.85.203.211

    255.255.255.0

    PC2

    211.85.203.212

    255.255.255.0

    PC3

    211.85.203.213

    255.255.255.0

    PC4

    211.85.203.214

    255.255.255.0

    PC5

    211.85.203.215

    255.255.255.0

    PC6

    211.85.203.216

    255.255.255.0

    PC的默认网关同为

    211.85.203.254

    三:实验所需要的设备

    S1216交换机一台,直通线若干,PC机六台

    四:实验步骤

    4.1选取交换机和PC计算机

    选取Network Devices下的Switches型号2960一台,以及End Devices下的End Devices中的PC计算机6台分别命名为P1,P2…P6

    (图4-1设备选取)

    4.2设备之间的连线

    选取Connections下的Copper Straight-Through将交换机和计算机连接,使用FastEthernet接口进行PC计算机与交换机之间的连接。

    (图4-2设备间连线)

    4.3配置PC1到PC6计算机的IP地址和默认网关

    (图4-3-1 PC1 IP地址与默认网关的设置)

    (图4-3-2 PC2 IP地址与默认网关的设置)

    (图4-3-3 PC3 IP地址与默认网关的设置)

    (图4-3-4 PC4 IP地址与默认网关的设置)

    (图4-3-5 PC5 IP地址与默认网关的设置)

    (图4-3-6 PC6 IP地址与默认网关的设置)

    4.4设置交换机,具体使用的命令如下所示:

    (图4-4交换机命令)

    五:实验中所使用的命令的详细解释

    enable

    !进入特权命令状态

    config terminal

    !进入全局设置状态

    hostname lifeixiang

    !配置交换机的主机名为lifeixiang

    vlan 2

    !定义VLAN2并命名为VLAN1

    name vlan1

    !命名为VLAN1

    interface fastethernet 0/1

    !进入快速以太口fa0/1端口

    Switch access vlan 2

    !将端口静态配置到VLAN2

    exit

    !返回到全局配置模式

    interface fastethernet 0/4

    !进入快速以太口fa0/4端口

    Switch access vlan 2

    !将端口静态配置到VLAN2

    exit

    !返回到全局配置模式

    vlan 3

    !定义VLAN3并命名为VLAN2

    name vlan2

    !命名为VLAN2

    interface fastethernet 0/2

    !进入快速以太口fa0/2端口

    Switch access vlan 3

    !将端口静态配置到VLAN3

    exit

    !返回到全局配置模式

    interface fastethernet 0/5

    !进入快速以太口fa0/5端口

    Switch access vlan 3

    !将端口静态配置到VLAN3

    exit

    !返回到全局配置模式

    vlan 4

    !定义VLAN4并命名为VLAN3

    name vlan3

    !命名为VLAN3

    interface fastethernet 0/3

    !进入快速以太口fa0/3端口

    Switch access vlan 4

    !将端口静态配置到VLAN3

    exit

    !返回到全局配置模式

    interface fastethernet 0/6

    !进入快速以太口fa0/6端口

    Switch access vlan 4

    !将端口静态配置到VLAN3

    exit

    !返回到全局配置模式

    六:实验验证

    6.1 PC1机PING到PC2、PC3、PC4的连接验证

    6.1.1 PC1机PING到PC2

    PC2地址为 172.16.1.3,在PC机1,Desktop桌面中进入Command
    Prompt输入命令:ping 172.16.3

    (图6-1-1 PC1 PING PC2失败)

    6.1.2 PC1机PING到PC3

    PC3地址为 172.16.1.4,在PC机1,Desktop桌面中进入Command
    Prompt输入命令:ping 172.16.4

    (图6-1-2 PC1 PING PC3失败)

    6.1.3 PC1机PING到PC4

    PC4地址为 172.16.1.5,在PC机1,Desktop桌面中进入Command
    Prompt输入命令:ping 172.16.5

    (图6-1-3 PC1 PING PC4成功)

    6.2显示交换机的VLAN信息

    在交换机CLI界面进去特权模式输入命令:show
    vlan ,显示交换机的VLAN信息

    (图6-2Vlan信息)

    七:实验总结

    1.在本次实验使用交换机进行VLAN划分中,首先是进一步熟悉了各种交换机和线路和PC机的选择和使用,在应用上更加得心应手,也在实际操作中加深了对他们的认识,进一步了解了思科在此方面模拟的真实性。

    2.其次是对IP地址和子网掩码的分配变得更加熟悉也与计算机网络课程的理论知识相结合起来,明白了多个IP地址下的PING连接,以及他们的可识别IP地址通过交换机的PING连接。

    3.还有就是对思科软件的进一步熟悉和对交换机CLI命令的进一步掌握,不单单是利用图形界面,最基础最重要的是在交换机内输入源代码进行各种操作,连接和划分。

    4.最后就是VLAN的方便性和对传送数据的安全性以及减少了传播的冗杂,加深了对VLAN(Virtual Local Area Network)的理解,虚拟局域网,将各个PC机划分在不同的VLAN区域中,减少了广播风暴,各个主机之间的连接变得安全、可靠、有序。

    八:思考题

    为什么要使用虚拟局域网?有什么好处?

    (1)增加了网络连接的灵活性

    借助VLAN技术,能将不同地点、不同网络、不同用户组合在一起,形成一个虚拟的网络环境
    ,就像使用本地LAN一样方便、灵活、有效。VLAN可以降低移动或变更工作站地理位置的管理费用,特别是一些业务情况有经常性变动的公司使用了VLAN后,这部分管理费用大大降低。

    (2)控制网络上的广播

    VLAN可以提供建立防火墙的机制,防止交换网络的过量广播。使用VLAN,可以将某个交换端口或用户赋于某一个特定的VLAN组,该VLAN组可以在一个交换网中或跨接多个交换机, 在一个VLAN中的广播不会送到VLAN之外。同样,相邻的端口不会收到其他VLAN产生的广 播。这样可以减少广播流量,释放带宽给用户应用,减少广播的产生。

    (3)增加网络的安全性

    因为一个VLAN就是一个单独的广播域,VLAN之间相互隔离,这大大提高了网络的利用率,确保了网络的安全保密性。人们在LAN上经常传送一些保密的、关键性的数据。保密的数据应
    提供访问控制等安全手段。一个有效和容易实现的方法是将网络分段成几个不同的广播组, 网络管理员限制了VLAN中用户的数量,禁止未经允许而访问VLAN中的应用。交换端口可以基 于应用类型和访问特权来进行分组,被限制的应用程序和资源一般置于安全性VLAN中

    (4)虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起2113来,相互之间的通信就好像它们在同一个网段中一样,由此5261得名虚拟局域网。

    (5)虚拟局域网可以减少网络的升级需求,可以节约昂贵的成本,可以减少移动的位置和工作地点的费用。并且网络宽带的利用率更高,它可以使局域网中的第二层网络划分为好多个的广播域,从而就4102可以节约宽带网络中没有必要的流量,并且也提高了功能性。

    (6)通过虚拟局域网的技术,可以在不同地域、网络以及客户之间很好的集中在一起,这样就给大家提供1653一个通过虚拟出来的网络空间,它的效果可以和路由器一样,变得方便灵活,效率高。

    (7)增强版局域网的安全性,含有敏感数据的用户组可与网络的其余部分隔离,从而降低泄露机密信息的可能性。不同VLAN内的权报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机等三层设备。

    展开全文
  • 本文转载自胖鲨鱼网络http://www.pangshayu.com/html/6010.html关键字:思科交换机,CISCO2960,重灌IOS,重装IOS,switch:公司的一台思科2960交换机拿来设置,在清空配置的时候不小心清空了Flash:结果reload启动不起来...

    本文转载自 胖鲨鱼网络 http://www.pangshayu.com/html/6010.html

    关键字:思科交换机,CISCO2960,重灌IOS,重装IOS,switch:

    公司的一台思科2960交换机拿来设置,在清空配置的时候不小心清空了Flash:结果reload启动不起来,直接进入了"SWITCH:”模式。

    然后就Boot启动:

    switch: boot
    Loading "flash:c2960-lanbasek9-mz.122-44.SE6/c2960-lanbasek9-mz.122-44.SE6.bin".
    ..flash:c2960-lanbasek9-mz.122-44.SE6/c2960-lanbasek9-mz.122-44.SE6.bin: no such
    file or directory

    Error loading "flash:c2960-lanbasek9-mz.122-44.SE6/c2960-lanbasek9-mz.122-44.SE6
    .bin"

    Interrupt within 5 seconds to abort boot process.
    Boot process failed...


    结果如上,还是不行加载不上IOS,然后我就做了Reset动作:


    switch: reset
    Are you sure you want to reset the system (y/n)?y
    System resetting...

    Boot Sector Filesystem (bs) installed, fsid: 2
    Base ethernet MAC Address: ac:a0:16:59:6e:00
    Xmodem file system is available.
    The password-recovery mechanism is enabled.
    Initializing Flash...
    flashfs[0]: 0 files, 1 directories
    flashfs[0]: 0 orphaned files, 0 orphaned directories
    flashfs[0]: Total bytes: 32514048
    flashfs[0]: Bytes used: 1024
    flashfs[0]: Bytes available: 32513024
    flashfs[0]: flashfs fsck took 9 seconds.
    ...done Initializing Flash.
    done.
    Loading "flash:c2960-lanbasek9-mz.122-44.SE6/c2960-lanbasek9-mz.122-44.SE6.bin".
    ..flash:c2960-lanbasek9-mz.122-44.SE6/c2960-lanbasek9-mz.122-44.SE6.bin: no such
    file or directory

    Error loading "flash:c2960-lanbasek9-mz.122-44.SE6/c2960-lanbasek9-mz.122-44.SE6
    .bin"

    Interrupt within 5 seconds to abort boot process.
    Boot process failed...

    The system is unable to boot automatically.  The BOOT
    environment variable needs to be set to a bootable
    p_w_picpath.

    错误提示是"Error loading "flash:c2960-lanbasek9-mz.122-44.SE6/c2960-lanbasek9-mz.122-44.SE6
    .bin"。加载不上c2960的IOS文件。为了确认Flash中是否真的没有IOS文件,我加载flash查看:


    switch: flash_init
    Initializing Flash...
    ...The flash is already initialized.

    switch: dir flash:
    Directory of flash:/


    32513024 bytes available (1024 bytes used)

    switch:


    结果还真的什么也没有,My God!真的是给清空了,好吧,只有重灌了。在网上Downloa IOS文件:c2960-lanbasek9-mz.122-44.SE6.bin,或者去CISO官网Download最新的IOS。


    下载好后准备Cisco TFTP软件,准备重灌。要在SWITCH模式下用Xmodem方式灌才可以。方法如下:

    1.用C**ole控制台连接交换机(这是必须的,已经在连接了)。

    2.打开TFTP服务。

    3.在超级终端里输入:

    switch:copy xmodem:flash:c2960-lanbasek9-mz.122-44.SE6.bin

    Begin the Xmodem or Xmodem-1K transfer now...

    CCCCC

    此时会出现CCCCCC字符,说明正在传送文件。

    4.还要在超级终端菜单的"传送-->发送文件",在协力选项中选择Xmodem或着Xmodem-1K协议,然后选择IOS的相应文件(就是刚才输入的c2960-lanbasek9-mz.122-44.SE6.bin),开始正式传送。


    选择Xmodem协议传送,有时会传送失败,Xmodem协议不行就选择1K Xmodem协议。我就是用1K Xmodem协议传送成功的。传送过程会很长,要1-2个小时,看文件大小,要慢慢等。等传送进度条跑完,会出现一下界面和提示:8888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888888..........................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................

    File “xmodem:” successfully copied to "flash:c2960-lanbasek9-mz.122-44.SE6.bin"

    switch:

    转载于:https://blog.51cto.com/pangshayu/822688

    展开全文
  • cisco 交换机\2960 常用命令cisco 交换机\2960 常用命令cisco 交换机\2960 常用命令cisco 交换机\2960 常用命令
  • 2960交换机配置

    2018-09-26 16:34:57
    交换机配置文档。
  • 微软的Windows server 2012已经能支持LACP(IEEE 802.3ad)链路聚合了,由于使用...实验准备:思科交换机2960一台、安装server 2012的服务器一台,内有两个千兆网卡,网线两根。步骤:1、思科交换机的配置在特权模式下...

        微软的Windows server 2012已经能支持LACP(IEEE 802.3ad)链路聚合了,由于使用链路聚合后可以实现线路的冗余以及带宽增加,在这里我用一台思科的2960做了一个测试,供有兴趣的朋友参考。


    实验准备:

        思科交换机2960一台、安装server 2012的服务器一台,内有两个千兆网卡,网线两根。


    步骤:

    1、思科交换机的配置

        在特权模式下新建链路聚合channel 端口,并将端口加入Vlan

            sw2960(config)#int port-channel 6

            sw2960(config)#switchport access valn 10

        配置要加入链路聚合的端口

        interface G0/1

            switchport access vlan 10

            channel-protocol lacp

            channel-group 6 mode active     

        interface G0/2

            switchport access vlan 10

            channel-protocol lacp

            channel-group 6 mode active     

    2、在server 2012上打开“服务器管理器”,点击"启用NIC组合"

        wKiom1P1zs6xQWr-AAEIQUSDcLg871.jpg

    在组的任务栏上选择“新建组”

    wKiom1P1z8rQ2D3lAABhtIS8bvE762.jpg

    定义组名称选择要加入该组的网卡,在其他属性上选择成组模式为”LACP”,负载平衡模式为动态。

    wKioL1P10SjBomAfAAFCfIIBT_Q028.jpg

    完成以上选项后选择应用留意看,适配器这栏的网卡是否是活动的。

    wKioL1P10I7wpIeGAADBHO4qk2Q675.jpg

    3、如果链路聚合成功,在该组的状态上是可以看到速度已经到2G了。

    wKiom1P1z3bSrR0XAAHKEmOWnsI512.jpg

    在交换机上通过show etherchannel summary 命令查看是否聚合成功。


    wKioL1P10I7wdWaIAALTH_1c_zw436.jpg

    上图显示的端口号后面有个“(p)”的说明链路聚合成功,如果是其他状态,可能是没有配置好导致,可以使用default interface ran g0/1,g0/2。对这两个端口初始化后再配置。

    wKiom1P1z3aDh3juAAA92v_SFtI800.jpg

    小结:

            链路聚合对网络的可靠性有更好的支持,适用在构建虚拟化环境下使用已提高虚拟服务器的高可用性。

        


              

    转载于:https://blog.51cto.com/wonderbox/1543288

    展开全文
  • Cisco2960交换机配置手册 pdf 文档 配置交换机的文档
  • Cisco 2960交换机排错

    2017-11-18 19:34:00
    Cisco 2960交换机排错 运维部一卡座的网络端口,接了一台TP-LINK 16口交换机,突然有天,发现接在这个交换机上的所有PC都不通了,简单检查了一下,发现此交换机进线口不亮灯(卡座口与TP-LINK交换机连接线),用测...
  • 2960交换机限速

    2017-11-26 22:21:00
    3560交换机限速:  在3560 EMI上做速率限制是采用QOS的速率管制功能(policying),依次需要做如下配置。 1、在所有端口上关闭流量控制 3560(config)#interface range gigabitEthernet 0/1 - 12 3560(config...
  • 想在zabbix 上监控交换机端口的流量,找了两天的模板,包括官方的和网友写的。在最新版的zabbix 2.0.6 上已经用不了了,所以自己摸索修改了模板。为了方便写出来,模板提供给大家。说一下监控交换机端口的原理,SNMP...
  • Cisco 2960交换机密码恢复 一、准备工具 串口线,串口-USB线 USB一端接电脑USB口,另一端接交换机console口; 确保电脑有串口端口(没有的需要安装usb-232驱动); 二、交换机两种密码恢复 2.1 知道交换机密码...
  • 本次实验是基于思科2960交换机进行配置,实验设备:笔记本、思科2960交换机、console线一条、网线一条。 本次实验的连接软件为XSHELL。 一、交换机重置 如果交换机已经经过配置,可以通过如下方式进行重置: ...
  • 说一下监控交换机端口的原理,SNMP是通过OID(标识符)来获取当前设备的值。不管你监控什么型号的交换机,只要修改相应oid就可以了。一、如何获取交换机端口的oid 参考zabbix 官方的snmp 资料,上面说的很清楚,...
  • Cisco 2960交换机配置

    2017-03-27 09:16:00
    Cisco 2960交换机配置 1、 Cisco工作模式分类及作用 #用户模式仅答应基本的监测命令,在这种模式下不能改变路由器的配置。 Switch> #用户模式 #允许用户执行所有的测试、查看、保存等命令,这种...
  • 2960交换机售前文档

    2013-01-15 23:49:09
    2960售前文档参考 ,主要版本之间的差异
  • 交换机的主机名、进入enable模式的密码、远程登陆的用户名和...这些和之前的2950交换机都是一样的, 2960交换机和2950相比增加了限速等功能,由于今后客户新上架除了签署了流量合同的其他都要在交换机的端口上做限速。
  • 思科2960交换机四大安全特性,生成树协议、风暴控制、端口安全、DHCP snooping,当然2960最新版已经支持DAI了。
  • 思科2960交换机配置命令

    千次阅读 2013-11-11 10:47:56
    思科2960交换机配置命令  交换机基本状态:  switch: ;ROM状态, 路由器是rommon>  hostname> ;用户模式  hostname# ;特权模式  hostname(config)# ;全局配置模式  hostname...
  • Cisco catelyst 2960交换机:::: 1.24 或 48 个具有线速转发性能的千兆以太网端口 2.千兆位小型封装热插拔 (SFP) 或 10G SFP+ 上行链路 最简单的三层架构: Cisco catelyst 4506 作...
  • 配置思科2960G交换机

    2012-08-08 07:15:27
    配置思科2960G交换机交换机命名及特权密码设置 (config)#hostname MLK-sw2960 //交换机命名 (config)#enable seret morning //设置特权加密口令,为方便管理,此处使用下面的明码 (config)#enable ...
  • 思科2960交换机密码破解

    千次阅读 2017-12-12 15:07:32
    1、重新启用交换机时,一直按mode键直到绿灯变成橘色就行。  2、就是进入romm的模式后  3、再输入flash_init后,输入dir(查看目录)  4、再输入dir flash:/(查看flash目录的信息)  5、在输入rename flash...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 493
精华内容 197
关键字:

交换机2960