1、用户模式用户模式用户模式用户模式switchswitchswitchswitch 在这一级别,用户只能查看交换机的一些基本在这一级别,用户只能查看交换机的一些基本状态,不能进行设置。状态,不能进行设置。特权模式特权模式特权模式特权模式switch#switch#switch#switch#在这一级别上,用户可以使用在这一级别上,用户可以使用showshow等命令进行等命令进行配置检查,还不能进行配置的修改。配置检查,还不能进行配置的修改。交换机配置命令模式交换机配置命令模式 全局配置模式全局配置模式全局配置模式全局配置模式switch(config)#switch(config)#switch
2、(config)#switch(config)#这种模式下,允许用户真正修改交换机的配置。这种模式下,允许用户真正修改交换机的配置。接口配置模式接口配置模式接口配置模式接口配置模式switch(config-if)#switch(config-if)#switch(config-if)#switch(config-if)#配置交换机的接口参数配置交换机的接口参数 VLANVLANVLANVLAN配置模式配置模式配置模式配置模式switch(config-vlan)#switch(config-vlan)#switch(config-vlan)#switch(config-vlan)#对对VLA
3、NVLAN进行配置进行配置交换机配置命令模式交换机配置命令模式1.1.在用户模式下进入特权模式在用户模式下进入特权模式switchenableswitchenableswitch#switch#2.2.返回用户模式返回用户模式switch#disableswitch#disableswitchswitch或或switch#exitswitch#exitPress RETURN to get started!Press RETURN to get started!switchswitch交换机配置命令模式交换机配置命令模式3.3.进入全局配置模式下进入全局配置模式下switch#configur
4、e terminalswitch#configure terminalswitch(config)#exitswitch(config)#exitswitch#switch#4.4.进入接口配置模式进入接口配置模式switch(config)#interface fastethernet 0/1switch(config)#interface fastethernet 0/1switch(config-if)#exitswitch(config-if)#exitswitch(config)#switch(config)#交换机配置命令模式交换机配置命令模式5.5.从子模式下直接返回特权模式从子
5、模式下直接返回特权模式switch(config-if)#endswitch(config-if)#endswitch#switch#交换机配置命令模式交换机配置命令模式实验实验 1 交换机基本配置实验交换机基本配置实验 配置管理配置管理配置管理配置管理IPIPIPIP地址地址地址地址 switchenable(用户模式进入特权模式)switch#configure terminal(特权模式进入全局模式)switch(config)#hostname jkx3550-24switch(config)#hostname jkx3550-24(配置交换机的名字)jkx3550-24jkx3550
6、-24 (config)#interface vlan 1(config)#interface vlan 1(交换机管理接口配置模式)jkx3550-24(config-if)#ip address 192.168.1.1 255.255.255.0 jkx3550-24(config-if)#ip address 192.168.1.1 255.255.255.0 (配置交换机管理接口IP地址)jkx3550-24(config-if)#no shutdownjkx3550-24(config-if)#no shutdown(开启交换机管理接口)测试:测试:测试:测试:jkx3550-24#
7、show ip interfacejkx3550-24#show ip interface(show interface vlan 1show interface vlan 1)实验实验 1 交换机基本配置实验交换机基本配置实验 配置交换机远程登录密码配置交换机远程登录密码配置交换机远程登录密码配置交换机远程登录密码 jkx3550-24jkx3550-24 (config)#enable secret level 1 0 star(config)#enable secret level 1 0 star (设置交换机远程登录密码为star)jkx3550-24(config)#enable
8、secret level 15 0 starjkx3550-24(config)#enable secret level 15 0 star (设置交换机特权模式密码为star)实验实验 1 交换机基本配置实验交换机基本配置实验 从计算机登录到交换机验证从计算机登录到交换机验证从计算机登录到交换机验证从计算机登录到交换机验证 c:telnet 192.168.1.1c:telnet 192.168.1.1 password:password:(输入远程登录密码)(输入远程登录密码)jkx3550-24enablejkx3550-24enable password:password:(输入特权模
9、式密码)保存对交换机的配置保存对交换机的配置保存对交换机的配置保存对交换机的配置 jkx3550-24#copy running-config startup-configjkx3550-24#copy running-config startup-config 或者:或者:jkx3550-24#write memoryjkx3550-24#write memory测试:测试:jkx3550-24#show configurejkx3550-24#show configureTELNETTELNET管理交换机管理交换机TELNETTELNET管理交换机管理交换机实验实验 2 Port VLAN
10、划分实验划分实验 在未划分在未划分在未划分在未划分VlanVlanVlanVlan之前两台计算机可以之前两台计算机可以之前两台计算机可以之前两台计算机可以PingPingPingPing通通通通 创建创建创建创建VlanVlanVlanVlan jkx3550-24jkx3550-24#configure terminal jkx3550-24(config)#vlan 10jkx3550-24(config)#vlan 10 jkx3550-24jkx3550-24 (config-vlan)#name myvlan10(config-vlan)#name myvlan10 (将vlan命名
11、为myvlan10)jkx3550-24(config)#vlan 20jkx3550-24(config)#vlan 20 jkx3550-24jkx3550-24 (config-vlan)#name myvlan20(config-vlan)#name myvlan20 (将vlan命名为myvlan20)测试测试:jkx3550-24 jkx3550-24#show vlan实验实验 2 Port VLAN划分实验划分实验 将端口分配到将端口分配到将端口分配到将端口分配到VlanVlanVlanVlan jkx3550-24jkx3550-24 (config)#interface f
12、astethernet 0/5(config)#interface fastethernet 0/5 (对端口5进行配置)jkx3550-24jkx3550-24 (config-if)#switch access vlan 10(config-if)#switch access vlan 10 (将端口5加入到vlan 10中)jkx3550-24jkx3550-24 (config)#interface fastethernet 0/6(config)#interface fastethernet 0/6 (对端口6进行配置)jkx3550-24jkx3550-24 (config-if)
13、#switch access vlan 10(config-if)#switch access vlan 10 (将端口6加入到vlan 10中)实验实验 2 Port VLAN划分实验划分实验 将端口分配到将端口分配到将端口分配到将端口分配到VlanVlanVlanVlan(续)(续)(续)(续)jkx3550-24jkx3550-24 (config)#interface fastethernet 0/15(config)#interface fastethernet 0/15 (对端口15进行配置)jkx3550-24jkx3550-24 (config-if)#switch acces
14、s vlan 20(config-if)#switch access vlan 20 (将端口15加入到vlan 20中)jkx3550-24jkx3550-24#show vlan#show vlan测试:测试:测试:测试:连接端口连接端口5 5、6 6的两台计算机能否的两台计算机能否pingping通?连接端口通?连接端口5 5、1515的两台计算机能否的两台计算机能否pingping通?通?思考:思考:思考:思考:连接端口连接端口3 3、4 4的两台计算机能否的两台计算机能否pingping通?连接端口通?连接端口3 3、1515的两台计算的两台计算机能否机能否pingping通?为什么
15、?通?为什么?实验实验 2 Port VLAN划分实验划分实验 清空交换机清空交换机清空交换机清空交换机VlanVlanVlanVlan的配置的配置的配置的配置 jkx3550-24jkx3550-24#delete flash:config.text#delete flash:config.text jkx3550-24 jkx3550-24#delete flash:vlan.dat#delete flash:vlan.dat显示交换机硬件及软件的信息显示交换机硬件及软件的信息Switch#show version显示当前运行的配置参数显示当前运行的配置参数Switch#show runn
16、ing-config显示保存的配置参数显示保存的配置参数 Switch#show configure显示接口配置参数显示接口配置参数Switch#show interfaces交换机常用命令交换机常用命令实验实验 3 路由器基本配置实验路由器基本配置实验 在路由器上配置在路由器上配置在路由器上配置在路由器上配置ETH1/0ETH1/0ETH1/0ETH1/0端口的端口的端口的端口的IPIPIPIP地址地址地址地址 Red-GiantenableRed-Giantenable(进入特权模式)Red-Giant#configure terminalRed-Giant#configure termi
17、nal(进入全局配置模式)Red-GiantRed-Giant (config)#hostname RouterA(config)#hostname RouterA (配置路由器名称为“RouterA”)RouterARouterA (config)#interface fastethernet 1/0(config)#interface fastethernet 1/0 (进入路由器的接口配置模式)(进入路由器的接口配置模式)RouterARouterA (config-if)#ip address 192.168.1.138 255.255.255.0(config-if)#ip addr
18、ess 192.168.1.138 255.255.255.0 (配置路由器ETH1/0接口IP地址)实验实验 3 路由器基本配置实验路由器基本配置实验 在路由器上配置在路由器上配置在路由器上配置在路由器上配置ETH1/0ETH1/0端口的端口的端口的端口的IPIPIPIP地址地址地址地址 (续)(续)RouterA(config-if)#no shutdownRouterA(config-if)#no shutdown (开启路由器(开启路由器ETH1/0ETH1/0端口)端口)测试:测试:测试:测试:RouterA#show ip interface ethernet1/0RouterA#
19、show ip interface ethernet1/0 (验证路由器接口(验证路由器接口ETH1/0ETH1/0的的IPIP地址已经配置和开启)地址已经配置和开启)或者:或者:RouterA#show ip interface briefRouterA#show ip interface brief实验实验 3 路由器基本配置实验路由器基本配置实验 配置路由器远程登录密码配置路由器远程登录密码配置路由器远程登录密码配置路由器远程登录密码 RouterARouterA (config)#line vty 0 4(config)#line vty 0 4(进入路由器线路配置模式)(进入路由器线
20、路配置模式)RouterARouterA (config-line)#login(config-line)#login(配置远程登录)RouterARouterA (config-line)#password star(config-line)#password star (设置路由器远程登录密码为(设置路由器远程登录密码为“starstar”)RouterARouterA (config-line)#end(config-line)#end(退出)(退出)测试:测试:测试:测试:c:telnet 192.168.1.138c:telnet 192.168.1.138(从(从pcpc机上登录到
21、路由器上)机上登录到路由器上)实验实验 3 路由器基本配置实验路由器基本配置实验 配置路由器特权模式密码配置路由器特权模式密码配置路由器特权模式密码配置路由器特权模式密码 RouterARouterA (config)#enable password star(config)#enable password star (设置路由器特权模式密码为(设置路由器特权模式密码为“starstar”)测试:验证测试:验证测试:验证测试:验证pcpcpcpc机通过网线远程登录到路由器上后可以机通过网线远程登录到路由器上后可以机通过网线远程登录到路由器上后可以机通过网线远程登录到路由器上后可以进入特权模式进
22、入特权模式进入特权模式进入特权模式 c:telnet 192.168.1.138c:telnet 192.168.1.138(从(从pcpc机上登录到路由器上)机上登录到路由器上)password:password:(输入远程登录密码)(输入远程登录密码)实验实验 3 路由器基本配置实验路由器基本配置实验 配置路由器特权模式密码(续)配置路由器特权模式密码(续)配置路由器特权模式密码(续)配置路由器特权模式密码(续)RouterAenableRouterAenable password:password:(输入特权模式密码)取消特权模式密码:取消特权模式密码:取消特权模式密码:取消特权模式密码
23、:RouterARouterA (config)#no enable password(config)#no enable password实验实验 3 路由器基本配置实验路由器基本配置实验 保存在路由器上所做的配置保存在路由器上所做的配置保存在路由器上所做的配置保存在路由器上所做的配置 RouterARouterA#copy running-config startup-config#copy running-config startup-config 或者:或者:RouterARouterA#write memory#write memory 或者:或者:RouterARouterA#wr
24、ite#write测试:验证路由器配置已经保存测试:验证路由器配置已经保存测试:验证路由器配置已经保存测试:验证路由器配置已经保存 RouterARouterA#show startup-config#show startup-config 或者:或者:RouterARouterA#show running#show running实验实验 4 静态路由实验静态路由实验实验拓扑结构实验拓扑结构 实验实验 4 静态路由实验静态路由实验 在路由器在路由器在路由器在路由器Router1Router1Router1Router1上配置接口的上配置接口的上配置接口的上配置接口的IPIPIPIP地址和串口
25、上地址和串口上地址和串口上地址和串口上 的时钟频率的时钟频率的时钟频率的时钟频率 Router1Router1 (config)#interface fastethernet1/0(config)#interface fastethernet1/0 (进入接口(进入接口ETH1/0ETH1/0的配置模式)的配置模式)Router1Router1 (config-if)#ip address 172.16.1.1 255.255.255.0(config-if)#ip address 172.16.1.1 255.255.255.0 (配置Router1接口ETH1/0的IP地址)Router1
26、Router1 (config-if)#no shutdown(config-if)#no shutdown (开启Router1的ETH1/0接口)实验实验 4 静态路由实验静态路由实验 在路由器在路由器在路由器在路由器Router1Router1Router1Router1上配置接口的上配置接口的上配置接口的上配置接口的IPIPIPIP地址和串口上地址和串口上地址和串口上地址和串口上 的时钟频率的时钟频率的时钟频率的时钟频率(续)(续)Router1Router1 (config)#interface serial 1/2(config)#interface serial 1/2 (进入接
27、口(进入接口serial 1/2serial 1/2的配置模式)的配置模式)Router1Router1 (config-if)#ip address 172.16.2.1 255.255.255.0(config-if)#ip address 172.16.2.1 255.255.255.0 (配置Router1接口serial 1/2serial 1/2的的IP地址)Router1Router1 (config-if)#clock rate 64000(config-if)#clock rate 64000 (配置(配置Router1Router1的时钟频率(的时钟频率(DCEDCE)实验
28、实验 4 静态路由实验静态路由实验 在路由器在路由器在路由器在路由器Router1Router1Router1Router1上配置接口的上配置接口的上配置接口的上配置接口的IPIPIPIP地址和串口上地址和串口上地址和串口上地址和串口上 的时钟频率(续)的时钟频率(续)的时钟频率(续)的时钟频率(续)Router1Router1 (config-if)#no shutdown(config-if)#no shutdown (开启Router1的serial 1/2serial 1/2接口)测试:验证路由器接口的配置测试:验证路由器接口的配置测试:验证路由器接口的配置测试:验证路由器接口的配置
29、Router1Router1#show ip interface brief#show ip interface brief 在路由器在路由器在路由器在路由器Router1Router1Router1Router1上配置静态路由上配置静态路由上配置静态路由上配置静态路由 Router1Router1 (config)#ip route 172.16.3.0 255.255.255.0(config)#ip route 172.16.3.0 255.255.255.0 172.16.2.2 172.16.2.2 或者:或者:Router1Router1 (config)#ip route 172
30、.16.3.0 255.255.255.0(config)#ip route 172.16.3.0 255.255.255.0 serial 1/2 serial 1/2测试:验证测试:验证测试:验证测试:验证Router1Router1上的静态路由配置上的静态路由配置上的静态路由配置上的静态路由配置 Router1Router1#show ip route#show ip route实验实验 4 静态路由实验静态路由实验l静态路由配置命令配置静态路由用命令ip route router(config)#ip route 目的网络编号 子网掩码 转发路由器的IP地址/本地接口例:ip rout
31、e 192.168.10.0 255.255.255.0 serial 0l静态路由描述转发路径的方式有两种指向下一跳路由器直连接口的IP地址(即将数据包交给X.X.X.X)指向本地接口(即从本地某接口发出)实验实验 4 静态路由实验静态路由实验 在路由器在路由器在路由器在路由器Router2Router2Router2Router2上配置接口的上配置接口的上配置接口的上配置接口的IPIPIPIP地址地址地址地址 Router2Router2 (config)#interface fastethernet1/0(config)#interface fastethernet1/0 (进入接口(进
32、入接口ETH1/0ETH1/0的配置模式)的配置模式)Router2Router2 (config-if)#ip address 172.16.3.2 255.255.255.0(config-if)#ip address 172.16.3.2 255.255.255.0 (配置Router2接口ETH1/0的IP地址)Router2Router2 (config-if)#no shutdown(config-if)#no shutdown (开启Router2的ETH1/0接口)实验实验 4 静态路由实验静态路由实验 在路由器在路由器在路由器在路由器Router2Router2Router2
33、Router2上配置接口的上配置接口的上配置接口的上配置接口的IPIPIPIP地址地址地址地址(续)(续)Router2Router2 (config)#interface serial 1/2(config)#interface serial 1/2 (进入接口(进入接口serial 1/2serial 1/2的配置模式)的配置模式)Router2Router2 (config-if)#ip address 172.16.2.2 255.255.255.0(config-if)#ip address 172.16.2.2 255.255.255.0 (配置Router2接口serial 1/
34、2serial 1/2的的IP地址)Router2Router2 (config-if)#no shutdown(config-if)#no shutdown (开启Router2的serial 1/2serial 1/2接口)测试:验证路由器接口的配置测试:验证路由器接口的配置测试:验证路由器接口的配置测试:验证路由器接口的配置 Router2Router2#show ip interface brief#show ip interface brief实验实验 4 静态路由实验静态路由实验 在路由器在路由器在路由器在路由器Router2Router2Router2Router2上配置静态路由
35、上配置静态路由上配置静态路由上配置静态路由 Router2Router2 (config)#ip route 172.16.1.0 255.255.255.0(config)#ip route 172.16.1.0 255.255.255.0 172.16.2.1 172.16.2.1 或者:或者:Router1Router1 (config)#ip route 172.16.1.0 255.255.255.0(config)#ip route 172.16.1.0 255.255.255.0 serial 1/2 serial 1/2测试:验证测试:验证测试:验证测试:验证Router2Router2上的静态路由配置上的静态路由配置上的静态路由配置上的静态路由配置 Router1Router1#show ip route#show ip route 测试网络的互联互通性测试网络的互联互通性测试网络的互联互通性测试网络的互联互通性 c:ping 172.16.3.22c:ping 172.16.3.22(从(从pc1 ping pc2pc1 ping pc2)