網(wǎng)絡(luò )
交換機,是一個(gè)擴大網(wǎng)絡(luò )的器材,能為子網(wǎng)絡(luò )中提供更多的連接端口,以便連接更多的計算機。我們在配置交換機的時(shí)候首先要了解的就是交換機命令模式,那么,
網(wǎng)絡(luò )交換機的命令配置模式有哪些呢?接下來(lái)小編就來(lái)用
飛暢科技系列交換機為例帶大家了解下交換機的6種配置模式,感興趣的朋友就一起來(lái)看看吧!
飛暢科技系列交換機IOS提供了用戶(hù)EXEC模式和特權EXEC模式兩種基本的命令執行級別,同時(shí)還提供了全局配置、接口配置、Line配置和vlan數據庫配置等多種級別的配置模式,以允許用戶(hù)對交換機的資源進(jìn)行配置和管理。
1、用戶(hù)EXEC模式
當用戶(hù)通過(guò)交換機的控制臺端口或Telnet會(huì )話(huà)連接并登錄到交換機時(shí),此時(shí)所處的命令執行模式就是用戶(hù)EXEC模式。在該模式下,只執行有限的一組命令,這些命令通常用于查看顯示系統信息、改變終端設置和執行一些最基本的測試命令,如ping、traceroute等。
用戶(hù)EXEC模式的命令狀態(tài)行是:Switch>
其中的Switch是交換機的主機名,對于未配置的交換機默認的主機名是Switch。在用戶(hù)EXEC模式下,直接輸入?并回車(chē),可獲得在該模式下允許執行的命令幫助。
2、特權EXEC模式
在用戶(hù)EXEC模式下,執行enable命令,將進(jìn)入到特權EXEC模式。在該模式下,用戶(hù)能夠執行IOS提供的所有命令。特權EXEC模式的命令狀態(tài)行為:Switch#
Switch>enable
Password:
Switch#
在前面的啟動(dòng)配置中,設置了登錄特權EXEC模式的密碼,因此系統提示輸入用戶(hù)密碼,密碼輸入時(shí)不回顯,輸入完畢按回車(chē),密碼校驗通過(guò)后,即進(jìn)入特權EXEC模式。
若進(jìn)入特權EXEC模式的密碼未設置或要修改,可在全局配置模式下,利用enablesecret命令進(jìn)行設置。
在該模式下鍵入?,可獲得允許執行的全部命令的提示。離開(kāi)特權模式,返回用戶(hù)模式,可執行exit或disable命令。
重新啟動(dòng)交換機,可執行reload命令。
3、全局配置模式
在特權模式下,執行configureterminal命令,即可進(jìn)入全局配置模式。在該模式下,只要輸入一條有效的配置命令并回車(chē),內存中正在運行的配置就會(huì )立即改變生效。該模式下的配置命令的作用域是全局性的,是對整個(gè)交換機起作用。
全局配置模式的命令狀態(tài)行為:
Switch(config)#
Switch#configterminal
Switch(config)#
在全局配置模式,還可進(jìn)入接口配置、line配置等子模式。從子模式返回全局配置模式,執行exit命令;從全局配置模式返回特權模式,執行exit命令;若要退出任何配置模式,直接返回特權模式,則要直接end命令或按Ctrl+Z組合鍵。
例如,若要設交換機名稱(chēng)為student2,則可使用hostname命令來(lái)設置,其配置命令為:
Switch(config)#hostnamestudent2
student2(config)#
若要設置或修改進(jìn)入特權EXEC模式的密碼為123456,則配置命令為:
Switch(config)#enablesecret123456
或
Switch(config)#enablepassword123456
其中enablesecret命令設置的密碼在配置文件中是加密保存的,強列推薦采用該方式;而enablepassword命令所設置的密碼在配置文件中是采用明文保存的。
對配置進(jìn)行修改后,為了使配置在下次掉電重啟后仍生效,需要將新的配置保存到NVRAM中,其配置命令為:
Switch(config)#exit
Switch#write
4、接口配置模式
在全局配置模式下,執行interface命令,即進(jìn)入接口配置模式。在該模式下,可對選定的接口(端口)進(jìn)行配置,并且只能執行配置交換機端口的命令。接口配置模式的命令行提示符為:Switch(config-if)#
例如,若要設置CiscoCatalyst2950交換機的0號模塊上的第3個(gè)快速以太網(wǎng)端口的端口通訊速度設置為100M,全雙工方式,則配置命令為:
Switch(config)#interfacefastethernet0/3
Switch(config-if)#speed100
Switch(config-if)#duplexfull
Switch(config-if)#end
Switch#write
5、Line配置模式
在全局配置模式下,執行linevty或lineconsole命令,將進(jìn)入Line配置模式。該模式主要用于對虛擬終端(vty)和控制臺端口進(jìn)行配置,其配置主要是設置虛擬終端和控制臺的用戶(hù)級登錄密碼。
Line配置模式的命令行提示符為:Switch(config-line)#
交換機有一個(gè)控制端口(console),其編號為0,通常利用該端口進(jìn)行本地登錄,以實(shí)現對交換機的配置和管理。為安全起見(jiàn),應為該端口的登錄設置密碼,設置方法為:
Switch#configterminal
Switch(config)#lineconsole0
Switch(config-line)#?
exitexitfromlineconfigurationmode
loginEnablepasswordchecking
passwordSetapassword
從幫助信息可知,設置控制臺登錄密碼的命令是password,若要啟用密碼檢查,即讓所設置的密碼生效,則還應執行login命令。退出line配置模式,執行exit命令。
下面設置控制臺登錄密碼為654321,并啟用該密碼,則配置命令為:
Switch(config-line)#password654321
Switch(config-line)#login
Switch(config-line)#end
Switch#write
設置該密碼后,以后利用控制臺端口登錄訪(fǎng)問(wèn)交換機時(shí),就會(huì )首先詢(xún)問(wèn)并要求輸入該登錄密碼,密碼校驗成功后,才能進(jìn)入到交換機的用戶(hù)EXEC模式。
交換機支持多個(gè)虛擬終端,一般為16個(gè)(0-15)。設置了密碼的虛擬終端,就允許登錄,沒(méi)有設置密碼的,則不能登錄。如果對0-4條虛擬終端線(xiàn)路設置了登錄密碼,則交換機就允許同時(shí)有5個(gè)telnet登錄連接,其配置命令為:
Switch(config)#linevty04
Switch(config-line)#password123456
Switch(config-line)#login
Switch(config-line)#end
Switch#write
若要設置不允許telnet登錄,則取消對終端密碼的設置即可,為此可執行nopassword和nologin來(lái)實(shí)現。
在IOS命令中,若要實(shí)現某條命令的相反功能,只需在該條命令前面加no,并執行前綴有no的命令即可。
為了防止空閑的連接長(cháng)時(shí)間的存在,通常還應給通過(guò)console口的登錄連接和通過(guò)vty線(xiàn)路的telnet登錄連接,設置空閑超時(shí)的時(shí)間,默認空閑超時(shí)的時(shí)間是10分鐘。
設置空閑超時(shí)時(shí)間的配置命令為:exec-timeout分鐘數秒數
例如,要將vty0-4線(xiàn)路和Console的空閑超時(shí)時(shí)間設置為3分鐘0秒,則配置命令為:
Switch#configt
Switch(config)#linevty04
Switch(config-line)#exec-timeout30
Switch(config-line)#lineconsole0
Switch(config-line)#exec-timeout30
Switch(config-line)#end
Switch#
6、vlan數據庫配置模式
在特權EXEC模式下執行vlandatabase配置命令,即可進(jìn)入vlan數據庫配置模式,此時(shí)的命令行提示符為:Switch(vlan)#
在該模式下,可實(shí)現對VLAN(虛擬局域網(wǎng))的創(chuàng )建、修改或刪除等配置操作。退出vlan配置模式,返回到特權EXEC模式,可執行exit命令。
(1)設置主機名
設置交換機的主機名可在全局配置模式,通過(guò)hostname配置命令來(lái)實(shí)現,其用法為:
hostname自定義名稱(chēng)
默認情況下,交換機的主機名默認為Switch。當網(wǎng)絡(luò )中使用了多個(gè)交換機時(shí),為了以示區別,通常應根據交換機的應用場(chǎng)地,為其設置一個(gè)具體的主機名。
例如,若要將交換機的主機名設置為Switch-1,則設置命令為:
Switch(config)#hostnameSwitch-1
Switch-1(config)#
(2)配置管理IP地址
在2層交換機中,IP地址僅用于遠程登錄管理交換機,對于交換機的正常運行不是必需的。若沒(méi)有配置管理IP地址,則交換機只能采用控制端口進(jìn)行本地配置和管理。
默認情況下,交換機的所有端口均屬于VLAN1,VLAN1是交換機自動(dòng)創(chuàng )建和管理的。每個(gè)VLAN只有一個(gè)活動(dòng)的管理地址,因此,對2層交換機設置管理地址之前,首先應選擇VLAN1接口,然后再利用ipaddress配置命令設置管理IP地址,其配置命令為:
interfacevlanvlan-id
ipaddressaddressnetmask
參數說(shuō)明:
vlan-id代表要選擇配置的VLAN號。
address為要設置的管理IP地址,netmask為子網(wǎng)掩碼。
Interfacevlan配置命令用于訪(fǎng)問(wèn)指定的VLAN接口。2層交換機,如2900/3500XL、2950等沒(méi)有3層交換功能,運行的是2層IOS,VLAN間無(wú)法實(shí)現相互通訊,VLAN接口僅作為管理接口。
若要取消管理IP地址,可執行noipaddress配置命令。
最后我們列一個(gè)表總結一下6種模式: