Cisco Switch 操作

Similar documents
Cisco Lab - Switch

Cisco Lab - Switch

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

路由器基本配置

ch08.PDF

局域网技术课程设计报告.doc

GPRS IP MODEM快速安装说明

Cisco Packet Tracer 教學

epub

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

网工新答案

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

ebook20-8

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

一、选择题

F5270

ebook20-7

bingdian001.com

一、

标题

ch09.PDF

Microsoft Word - Dis3_Ch B_Lab_Student.doc

工程师培训

Microsoft Word - 04.doc

NSC-161

标题

第3章

第4章网络层_2_.doc

epub 30-12

untitled

中国科学院文件

ARP ICMP

IP Access Lists IP Access Lists IP Access Lists

7/ (8)A (9) A B B C C D D C 0/ /6 8 A C 4 4 (4) A (MPLS) MPLS)IETF B MPLS 4 4 C

投影片 1

穨CAS1042快速安速說明.doc

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

Microsoft Word - 07.doc

《计算机网络》实验指导书

思科交换机命令大全 基础配置 1. 从用户模式进入特权模式 S1>enable 2. 从特权模式进入全局配置模式 S1#configure terminal 3. 设置主机名 S1(config)#hostnameR1 4. 退出到特权模式 S1(config)#end 5. 退出到用户模式 S1#

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

IP505SM_manual_cn.doc

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定.

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

IPv6 Multicast骨幹網路建置參考

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

自 學 進 修 學 力 鑑 定 考 試 職 業 證 照 與 專 科 學 校 類 科 對 照 表 修 正 規 定 序 號 考 試 單 位 考 試 及 格 證 書 名 稱 適 用 等 級 類 別 科 別 考 1 試 律 師 甲 級 商 業 財 經 法 律 院 2 計 師 甲 級 商 業 計 事 務 3

Microsoft Word - Che2_Lab_ _Config-Switch-Students.doc

ext-web-auth-wlc.pdf


Microsoft Word - CCNA2_Exploration_instructor_40_CoverSheet.DOC

IS-IS路由协议中文教程v1

Packet Tracer 5.0使用手册

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S= ,1234 D= ,80 B)S= ,1234 D= ,80 C)S=13

The golden pins of the PCI card can be oxidized after months or years


飞鱼星多WAN防火墙路由器用户手册

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

(UTM???U_935_938_955_958_959 V )

untitled

(Microsoft PowerPoint - Lab 22.ppt [\254\333\256e\274\322\246\241])

管理CISCO IOS

SEC-220

Procedural Lab Template, Student Version, Required Components

NSC-282

《计算机网络应用技术与实践》/ 实验一:使用GNS3建设企业局域网

02.实验二:虚拟局域网与VLAN间通信

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

QVM330 多阜寬頻路由器

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

使用手冊

计算机网络概论

QVM330 多阜寬頻路由器

Procedural Lab Template, Student Version, Required Components

硬體安裝與ADSL.doc

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

第3章 计算机网络体系结构

ebook140-8

untitled

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

否 正 是 如 此? 您 是 否 已 考 虑 到 您 目 前 的 处 境? 您 现 在 是 否 需 要 调 整 投 入, 才 能 获 得 成 功? 广 域 网 第 2 层, 我 想 把 所 有 事 放 在 第 3 层 不 妨 这 样 吧, 把 烦 恼 一 扫 而 光 怎 么 样? 没 准 我 们 有

升 级 过 程 概 述 Cisco 集 中 无 线 网 络 架 构 中,AP 工 作 在 瘦 AP(LAP) 模 式 LAP 关 联 到 无 线 控 制 器 (WLC), 控 制 器 管 理 着 配 置 软 件 升 级 以 及 802.1X 认 证 等 控 制 处 理 ; 此 外, 控 制 器 还

同方易豪网络工程师面试考题

Microsoft Word - CCNA Lab Exercise Guide.doc








1

網路路由模擬 Network Routing Simulation 姓名 : 日期 :

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

目 录

实 验 一 双 绞 线 的 制 作 目 的 要 求 1 了 解 非 屏 蔽 双 绞 线 制 作 的 相 关 标 准 2 掌 握 在 各 种 应 用 环 境 下 非 屏 蔽 双 绞 线 的 作 用 与 制 作 3 掌 握 网 线 线 缆 测 试 仪 的 使 用 实 验 设 备 压 线 钳 测 线 仪

关于建立境内违法互联网站黑名单管理制度的通知

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

Transcription:

Cisco Switch 基礎操作 宜蘭縣區域網路中心

網路設備 Hub L3 Switch L2 Switch Router

OSI 七層協定 From: 鳥哥的 Linux 私房菜

TCP 封包組成 From: 鳥哥的 Linux 私房菜

Wireshark 的封包

網路設備 Hub L3 Switch L2 Switch Router

Hub( 集線器 ) 屬於 OSI 的第一層 優點 便宜 使用方便, 隨插即用缺點 以廣播方式傳輸資料 ( 佔用頻寬, 影響網路效能 ) 每一個在 Hub 上有連接的設備, 都會收到封包

L2 Switch( 交換器 ) 屬於 OSI 的第二層 (ARP => MAC Address) 優點 使用方便, 隨插即用 封包傳送比 Hub 有效率 將 MAC 位址和 PORT 對應形成一張 MAC 表格 僅將封包送往其 MAC 對應的埠缺點 只能處理同一個網段內的資料 From: 維基百科

L3 Switch( 交換器 ) 屬於 OSI 第三層 (IP ICMP) 優點 可以像 L2 Switch 將封包送往其 MAC 對應的埠, 也可像路由器轉發不同區域網路的封包 用於連接不同網段, 通過對預設閘道的查詢學習來建立兩個網段之間的連線 通過專用的 ASIC 晶片轉發需路由的封包 缺點 路由功能沒 Router 強大 From: 維基百科

Router( 路由器 ) 屬於 OSI 第三層 (IP ICMP) 路由器最主要的工作是決定要將網路封包送往何處 與 L3 Switch 的區別 三層交換器主打的功能點是二層交換技術, 並附加一點路由轉發功能 路由器的主打功能是路由轉發, 功能較強大, 多用於大型網路架構 路由器網路介面類型較多 From: 維基百科

對照表 From:ithome

中華電信小烏龜?? IP 分享器??

VLAN(802.1q) 為什麼要用 VLAN? 效能 若不分割 vlan,broadcast 的封包會傳送給所有不相關的電腦 若分割 vlan,broadcast 的封包只會傳送給同一個 vlan 的電腦 安全性 : 降低網路封包被竊聽的狀況, 不同 vlan 之間, 在沒有路由的狀況下不能互通 彈性 可在同一棟大樓或同一間辦公室區別不同網段

VLAN(802.1q) 什麼是 VLAN(Virtual LAN)? 把 1 個實體的 LAN 分割成多個虛擬的 LAN From: 西西恩ㄟ筆

VLAN(802.1q) Vlan ID(Tag)

Switch 初始連線方式 (Console)

Cisco Switch 模擬器 (Packet Tracer) 註冊 Cisco Networking Academy 登入後下載 Packet Tracer

Switch 基礎設定 ( 使用者模式 ) 使用者模式 只能執行基本指令, 不能設定 Switch

Switch 基礎設定 ( 特權模式 ) 特權模式 可以檢視與更改 Switch 組態 需在使用者模式下輸入 enable, 才會進入特權模式

Switch 基礎設定 ( 全域模式 ) 全域模式 更詳細設定 Switch 的各項功能 ( 網路介面 Vlan 路由 ) 需在特權模式下輸入 configure terminal (conf t), 才會進入全域模式

Switch 基礎設定 ( 基本指令 ) 顯示功能? 完成指令 tab 鍵 取消設定 no 離開設定 exit

Switch 基礎設定 ( 基本指令 ) 設定時間 Switch#clock set 14:00:00 AUG 1 2018 重新啟動 switch Switch#reload 初始設定 Switch#setup 基本網路診斷指令 Switch#ping Switch#telnet Switch#traceroute

Switch 基礎設定 ( 基本指令 ) 顯示資料 show Switch#show interface ( 顯示網路介面狀態 ) Switch#show interface trunk ( 顯示網路介面的 trunk 狀態 ) Switch#show ip ( 顯示 IP 相關狀態 ) Switch#show ip arp ( 顯示目前 IP 與 MAC 的對應表 ) Switch#show ip interface brief ( 顯示目前網路介面是否綁定 IP) Switch#show ip route ( 顯示目前路由的狀況 ) Switch#show vlan ( 顯示 vlan 狀態 ) Switch#show vlan brief ( 顯示較精簡型的 vlan 狀態 ) Switch#show vlan id 1 ( 顯示 Vlan id 1 的狀態 ) Switch#show runnin-config ( 顯示目前執行中的 Switch 設定檔內容 ) Switch#show logging ( 顯示 Switch 所記錄的相關訊息 )

Switch 基礎設定 (interface) 網路介面設定 interface( 縮寫為 int) Switch(config)#int FastEthernet 0/1 ( 設定 FastEthernet 0/1 的網路介面 ) Switch(config-if)#description ( 新增對網路介面的描述 ) Switch(config-if)#shutdown ( 關閉網路介面 ) Switch(config-if)#no shutdown ( 啟用網路介面 ) Switch(config)#int Vlan 1 ( 設定 Vlan 1 的網路介面 ) Switch(config-if)#ip address 192.168.1.1 255.255.255.0 ( 設定 VLAN 的 IP 位置 )

Switch 基礎設定 (vlan) Vlan 設定 Access Mode : 將網路介面加入一個 VLAN( 預設 VLAN 是 1) 每一個埠同一個時間只能屬於某一個 VLAN 設定方式 Switch#configure terminal Switch(config)#interface vlan 2 Switch(config-if)#interface fastethernet 0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2

Switch 基礎設定 (vlan) Vlan 設定 Trunk Mode : 讓多個 vlan 在同一個網路介面傳送資料, 對接介面也需設定成 Trunk mode 設定方式 Switch#configure terminal Switch(config-if)#interface fastethernet 0/2 Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk allow vlan 1,2( 只允許 VLAN 1,2 通過 )

新增 Switch(2960) 及 PC

Vlan 設定 新增 vlan 並設定 interface Switch>en Switch#conf t Switch(config)#int vlan 2 Switch(config-if)#description classroom Switch(config-if)#int fa 0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#int fa 0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#exit Switch(config)#exit

Vlan 設定 設定 Vlan trunk(switch 0) Switch>en Switch#conf t Switch(config)#int vlan 2 Switch(config-if)#int vlan 3 Switch(config-if)#int fa 0/1 Switch(config-if)#switchport mode trunk Switch(config-if)#int fa 0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#int fa 0/3 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 3

Vlan 設定 設定 Vlan trunk(switch 1) 設定 Vlan trunk(switch 1) Switch>en Switch#conf t Switch(config)#int vlan 2 Switch(config-if)#int vlan 3 Switch(config-if)#int fa 0/1 Switch(config-if)#switchport mode trunk Switch(config-if)#int fa 0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#int fa 0/3 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 3

新增 Router(2901)

需先關閉 Switch 電源 新增 Router 的網路介面 (HWIC-4ESW)

Vlan 設定 設定 Vlan trunk(router0) 設定 Vlan trunk(router0) Router>en Router#conf t Router(config)#int vlan 2 Router(config-if)#ip address 192.168.2.254 255.255.255.0 Router(config-if)#int vlan 3 Router(config-if)#ip address 192.168.3.254 255.255.255.0 Router(config-if)#int fa 0/3/0 Router(config-if)#switchport mode trunk Router(config-if)#int fa 0/3/1 Router(config-if)#switchport mode trunk Router(config-if)#int fa 0/3/2 Router(config-if)#switchport mode access Router(config-if)#switchport access vlan 2 Router(config-if)#switchport access vlan 3

基本安全性設定 設定 console 連線 Switch(config)#line console 0 Switch(config-line)#password 123 Switch(config-line)#login 設定 telnet 連線 Switch(config)#line vty 0 4 Switch(config-line)#password 123 Switch(config-line)#login 設定特權模式密碼 Switch(config)#enable password 123 ( 未加密 ) Switch(config)#enable secret 123 ( 有加密 ) 將密碼有關的文字都加密 Switch(config)#service password-encryption

查詢電腦在那個網路介面 查詢 IP 所屬 MAC 及 VLAN Router#sh ip arp 查詢 MAC 所屬 Port Router#sh mac-address

儲存設定 將更動後的設定儲存在 Switch Switch# copy running-config startup-config running-config Switch 設定檔, 儲存在 RAM 中, 重新開機後, 設定的資料被清除 執行階段, 資料都保存在 RAM startup-config Switch 設定檔, 儲存在 NVRAM 中, 重新開機後, 設定的資料會保留 開機時,switch 會先讀取 startup-config 中的資料, 之後再將資料寫入 RAM