Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Применение коммутаторов в современных сетях передачи информации. Учебно-методическое пособие
.pdf
Команда "showinterfacefastEthernet 0/1" показывает параметры
настройки и работу интерфейса fastEthernet 0/1. Из анализа результатов этой
команды видно, что данный интерфейс подключен и по нему может
передаваться информация ("up","up").
Switch>
Switch>enable
Switch#show interfaces fastEthernet 0/1
FastEthernet0/1 is up, line protocol is up
Hardware is Fast Ethernet, address is 0006.d6ac.6841 (bia
0006.d6ac.6841)
MTU 1500 bytes, BW 100000 Kbit, DLY 1000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full-duplex, 100Mb/s
input flow-control is off, output flow-control is off
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:00, output 00:00:01, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue :0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
920 packets input, 628313 bytes, 0 no buffer
Received 875 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
11

0 watchdog, 293 multicast, 0 pause input
0 input packets with dribble condition detected
146 packets output, 19343 bytes, 0 underruns
0 output errors, 0 collisions, 2 interface resets
0 babbles, 0 late collision, 0 deferred
0 lost carrier, 0 no carrier, 0 PAUSE output
0 output buffer failures, 0 output buffers swapped out
С помощью команды "showinterfacesstatus" можно посмотреть
состояние всех интерфейсов коммутатора (наличие соединения, способ
передачи, скорость передачи).
Switch#show interfaces status
Port Name Status Vlan Duplex Speed Type
Fa0/1 connected 1 a-full a-100 10/100BaseTX
Fa0/2 notconnect 1 auto auto 10/100BaseTX
Fa0/3 notconnect 1 auto auto 10/100BaseTX
Fa0/4 notconnect 1 auto auto 10/100BaseTX
Fa0/5 notconnect 1 auto auto 10/100BaseTX
Fa0/6 notconnect 1 auto auto 10/100BaseTX
Fa0/7 notconnect 1 auto auto 10/100BaseTX
Fa0/8 notconnect 1 auto auto 10/100BaseTX
Fa0/9 notconnect 1 auto auto 10/100BaseTX
Fa0/10 notconnect 1 auto auto 10/100BaseTX
Fa0/11 notconnect 1 auto auto 10/100BaseTX
Fa0/12 notconnect 1 autoauto 10/100BaseTX
12

Из анализа результатов выполнения команды "showinterfacevlan 1"
видно, что подключение по Telnet выполнить нельзя, поскольку оно не
настроено.
Switch#show interfaces vlan1
Vlan1 is administratively down, line protocol is down
Hardware is CPU Interface, address is 0006.d6ac.6840 (bia
0006.d6ac.6840)
MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
ARP type: ARPA, ARP Timeout 04:00:00
Last input never, output never, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes);Total output drops: 0
Queueing strategy: fifo
Output queue :0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
1039 packets input, 92483 bytes, 0 no buffer
Received 25 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 22 ignored
591 packets output, 0 bytes, 0 underruns
0 output errors, 3 interface resets
0 output buffer failures, 0 output buffers swapped out
Для просмотра содержимого таблицы МАС-адресов необходимо ввести
команду "showmacaddress-tabledynamic". В результате мы видим МАС-адреса,
изученные коммутатором. Активны два порта и через них изучено по одному
МАС-адресу.
13

Switch#show mac-address-table dynamic
Vlan1 is administratively down, line protocol is down
Hardware is CPU Interface, address is 0006.d6ac.6840 (bia
0006.d6ac.6840)
MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
ARP type: ARPA, ARP Timeout 04:00:00
Last input never, output never, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue :0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
1039 packets input, 92483 bytes, 0 no buffer
Received 25 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 22 ignored
591 packets output, 0 bytes, 0 underruns
0 output errors, 3 interface resets
0 output buffer failures, 0 output buffers swapped out
Mac Address Table
-----------------------------------------Vlan Mac Address Type Ports
---- ----------- ---- ---- 1 00c1.2800.0124 DYNAMIC Fa0/1
1 00c1.2800.0325 DYNAMIC Fa0/2
Total Mac Addresses for this criterion: 2
14

Команда "showversion" показывает тип IOS, используемый в
коммутаторе, и его технические характеристики.
Switch#show version
Cisco Internetwork Operating System Software
IOS (tm) C2950 Software (C2950-I6Q4L2-M), Version 12.1(12c)EA1,
RELEASE SOFTWARE
(fc1)
Copyright (c) 1986-2002 by cisco Systems, Inc.
Compiled Sun 24-Nov-02 23:31 by antonino
Image text-base: 0x80010000, data-base: 0x80562000
ROM: Bootstrap program is CALHOUN boot loader
Switch uptime is 8 minutes
System returned to ROM by power-on
System image file is "flash:/c2950-i6q4l2-mz.121-12c.EA1.bin"
cisco WS-C2950-12 (RC32300) processor (revision B0) with 21002K bytes
of memory.
Processor board ID FAB0536Q1BY
Last reset from system-reset
Running Standard Image
12 FastEthernet/IEEE 802.3 interface(s)
32K bytes of flash-simulated non-volatile configuration memory.
Base ethernet MAC Address: 00:06:D6:AC:68:40
Motherboard assembly number: 73-5782-08
Motherboard serial number: FAB0535BC6K
15

Model revision number: B0
Model number: WS-C2950-12
System serial number: FAB0536Q1BY
Configuration register is 0xF
С помощью команды "showrunning-config" можно посмотреть
полностью текущую конфигурацию коммутатора. Из анализа видно, что все
настройки на коммутаторе выполнены по умолчанию.
Switch#show running-config
Building configuration...
Current configuration : 866 bytes
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Switch
!
ip subnet-zero
!
spanning-tree extend system-id
!
interface FastEthernet0/1
no ip address
interface FastEthernet0/2
16

no ip address
………………………………
interface FastEthernet0/11
no ip address
interface FastEthernet0/12
no ip address
!
interface Vlan1
no ip address
no ip route-cache
shutdown
!
ip http server
!
line con 0
linevty 5 15
end
2.2. Начальное конфигурирование коммутатора.
Любой коммутатор после приобретения можно подключать, и он будет
работать. При этом, все порты будут находиться в базовом vlan 1, и доступ для
конфигурации не будет защищен никаким паролем.
17

Список основных команд для начального конфигурирования
Команда
Описание
configureterminal
вход в режим глобальной конфигурации
hostnamename
устанавливается имя коммутатора
linecon 0
переход в подрежим конфигурирования доступа по
консольному порту
linevty 5 15
переход в подрежим конфигурирования доступа через
Ethernet порты с указанием числа одновременно
открываемых сессий.
login
вход в подрежим конфигурирования пароля при
доступе через консоль (cons) или по telnet сессии (vty)
passwordpass
установка пароля на подключение по консоли (cons)
или через telnet (vty)
enablepass
установка пароля на вход в привилегированный режим
(пароль сохраняется в открытом виде)
enable secret pass
установка пароля на вход в привилегированный режим
(пароль сохраняется в зашифрованном виде)
ip address addr subn
установка адреса коммутатора для подключения к нему
по Telnet
ip default-gateway
addr
установка адреса шлюза для подключения через
удаленную сеть
interface fastethernet
0/x
вход в подрежим конфигурации интерфейса с номером
Х
duplex{ auto || full ||
half }
настройка интерфейса на режим передачи информации
коммутатора.
18

speed{10|100|1000|
auto| nonegotiate }
настройка скорости работы интерфейса
switchport portsecurity mac-address
mac-addr
статическое добавление МАС-адреса к списку адресов,
имеющих доступ к данному порту коммутатора
switchport portsecurity mac-address
sticky
разрешение доступа рабочей станции (WS), которая
подключена к данному порту и первой начнет передачу
switchport portsecurity maximum
число
максимальное число статических МАС-адресов,
которым разрешен доступ к одному порту; применяется
одновременно ко всем интерфейсам в режиме
глобальной конфигурации
switchport portsecurity violation
{protect | restrict |
shutdown}
действия коммутатора, если к порту пытается
подключиться WS с неразрешенным МАС-адресом
Команда
Описание
copy running-config startupconfig
сохранение текущей конфигурации в
энергонезависимой памяти
copy startup-config runningconfig
восстановление текущей конфигурации из
энергонезависимой памяти
erase startup-config
удаление файла конфигурации из
энергонезависимой памяти
reload
перезагрузка коммутатора
Команды работы с конфигурационным файлом
19

Команда сорy может быть использована для копирования файлов
настройки с или на файловый сервер. Для коммутатора Саtalyst 2950
используйте команду сору nvram: startup-configtftp: для загрузки начальной
настройки из NVRAM на ТFТР-сервер.
Следующие шаги необходимо выполнить для загрузки файла настройки
с коммутатора на TFTPserver для хранения.
Шаг 1 Проверьте, что ТFТР-сервер правильно настроен и доступен.
Шаг 2 Зайдите на коммутатор консолью или Теlnet-сессией.
Шаг З Загрузите настройку коммутатора на ТFТР-сервер. Определите
имя хоста или IР-адрес ТFТР-сервера и задайте имя для сохраняемого файла
настройки.
Используйте одну из следующих команд привилегированного режима
ЕХЕС:
•сору system: running-config tftp: [[[//location]/directory]/filename]
• сору nvram: startup-config tftp: [[[//location]/directory]/filename]
Рассмотрим примерную последовательность базовой конфигурации
коммутатора.
1. Подключимся по консольному порту. При этом пароль запрошен не
был, так как коммутатор не настроен. Входим в привилегированный режим
"enable" и тоже без пароля.
2. Для начала конфигурирования коммутатора необходимо войти в
режим глобальной конфигурации с помощью команды "configureterminal".
3. Изменим имя коммутатора со стандартного "switch" на имя SW1. Для
этого в режиме глобальной конфигурации введем команду "hostnameSW1".
4. Установим пароль"test" на вход в привилегированный режим c
помощью команды - "enablesecrettest".
5. Затем установим пароль на доступ через консольный порт. Входим в
режим конфигурирования консольного порта "linecon 0" и устанавливает
пароль "bob" с помощью команды "passwordbob".
20
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
