Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Применение коммутаторов в современных сетях передачи информации. Учебно-методическое пособие

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
Команда "showinterfacefastEthernet 0/1" показывает параметры настройки и работу интерфейса fastEthernet 0/1. Из анализа результатов этой
команды видно, что данный интерфейс подключен и по нему может
передаваться информация ("up","up").
Switch> Switch>enable
Switch#show interfaces fastEthernet 0/1
FastEthernet0/1 is up, line protocol is up
Hardware is Fast Ethernet, address is 0006.d6ac.6841 (bia
0006.d6ac.6841) MTU 1500 bytes, BW 100000 Kbit, DLY 1000 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set Keepalive set (10 sec) Full-duplex, 100Mb/s input flow-control is off, output flow-control is off ARP type: ARPA, ARP Timeout 04:00:00 Last input 00:00:00, output 00:00:01, output hang never Last clearing of "show interface" counters never Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0 Queueing strategy: fifo Output queue :0/40 (size/max) 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 920 packets input, 628313 bytes, 0 no buffer Received 875 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
11
0 watchdog, 293 multicast, 0 pause input 0 input packets with dribble condition detected 146 packets output, 19343 bytes, 0 underruns 0 output errors, 0 collisions, 2 interface resets 0 babbles, 0 late collision, 0 deferred 0 lost carrier, 0 no carrier, 0 PAUSE output 0 output buffer failures, 0 output buffers swapped out
С помощью команды "showinterfacesstatus" можно посмотреть состояние всех интерфейсов коммутатора (наличие соединения, способ передачи, скорость передачи).
Switch#show interfaces status
Port Name Status Vlan Duplex Speed Type Fa0/1 connected 1 a-full a-100 10/100BaseTX Fa0/2 notconnect 1 auto auto 10/100BaseTX Fa0/3 notconnect 1 auto auto 10/100BaseTX Fa0/4 notconnect 1 auto auto 10/100BaseTX Fa0/5 notconnect 1 auto auto 10/100BaseTX Fa0/6 notconnect 1 auto auto 10/100BaseTX Fa0/7 notconnect 1 auto auto 10/100BaseTX Fa0/8 notconnect 1 auto auto 10/100BaseTX Fa0/9 notconnect 1 auto auto 10/100BaseTX Fa0/10 notconnect 1 auto auto 10/100BaseTX Fa0/11 notconnect 1 auto auto 10/100BaseTX Fa0/12 notconnect 1 autoauto 10/100BaseTX
12
Из анализа результатов выполнения команды "showinterfacevlan 1" видно, что подключение по Telnet выполнить нельзя, поскольку оно не настроено.
Switch#show interfaces vlan1
Vlan1 is administratively down, line protocol is down
Hardware is CPU Interface, address is 0006.d6ac.6840 (bia
0006.d6ac.6840) MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set ARP type: ARPA, ARP Timeout 04:00:00 Last input never, output never, output hang never Last clearing of "show interface" counters never Input queue: 0/75/0/0 (size/max/drops/flushes);Total output drops: 0 Queueing strategy: fifo Output queue :0/40 (size/max) 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 1039 packets input, 92483 bytes, 0 no buffer Received 25 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 22 ignored 591 packets output, 0 bytes, 0 underruns 0 output errors, 3 interface resets 0 output buffer failures, 0 output buffers swapped out
Для просмотра содержимого таблицы МАС-адресов необходимо ввести команду "showmacaddress-tabledynamic". В результате мы видим МАС-адреса,
изученные коммутатором. Активны два порта и через них изучено по одному
МАС-адресу.
13
Switch#show mac-address-table dynamic
Vlan1 is administratively down, line protocol is down Hardware is CPU Interface, address is 0006.d6ac.6840 (bia
0006.d6ac.6840) MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set ARP type: ARPA, ARP Timeout 04:00:00 Last input never, output never, output hang never Last clearing of "show interface" counters never Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0 Queueing strategy: fifo Output queue :0/40 (size/max) 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 1039 packets input, 92483 bytes, 0 no buffer Received 25 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 22 ignored 591 packets output, 0 bytes, 0 underruns 0 output errors, 3 interface resets 0 output buffer failures, 0 output buffers swapped out
Mac Address Table
-----------------------------------------­Vlan Mac Address Type Ports
---- ----------- ---- ----­ 1 00c1.2800.0124 DYNAMIC Fa0/1 1 00c1.2800.0325 DYNAMIC Fa0/2 Total Mac Addresses for this criterion: 2
14
Команда "showversion" показывает тип IOS, используемый в
коммутаторе, и его технические характеристики.
Switch#show version
Cisco Internetwork Operating System Software IOS (tm) C2950 Software (C2950-I6Q4L2-M), Version 12.1(12c)EA1,
RELEASE SOFTWARE (fc1) Copyright (c) 1986-2002 by cisco Systems, Inc. Compiled Sun 24-Nov-02 23:31 by antonino Image text-base: 0x80010000, data-base: 0x80562000
ROM: Bootstrap program is CALHOUN boot loader
Switch uptime is 8 minutes System returned to ROM by power-on System image file is "flash:/c2950-i6q4l2-mz.121-12c.EA1.bin"
cisco WS-C2950-12 (RC32300) processor (revision B0) with 21002K bytes of memory.
Processor board ID FAB0536Q1BY Last reset from system-reset Running Standard Image 12 FastEthernet/IEEE 802.3 interface(s)
32K bytes of flash-simulated non-volatile configuration memory. Base ethernet MAC Address: 00:06:D6:AC:68:40 Motherboard assembly number: 73-5782-08 Motherboard serial number: FAB0535BC6K
15
Model revision number: B0 Model number: WS-C2950-12 System serial number: FAB0536Q1BY Configuration register is 0xF
С помощью команды "showrunning-config" можно посмотреть
полностью текущую конфигурацию коммутатора. Из анализа видно, что все
настройки на коммутаторе выполнены по умолчанию.
Switch#show running-config
Building configuration... Current configuration : 866 bytes version 12.1 no service single-slot-reload-enable no service pad service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname Switch ! ip subnet-zero ! spanning-tree extend system-id ! interface FastEthernet0/1 no ip address interface FastEthernet0/2
16
no ip address
………………………………
interface FastEthernet0/11 no ip address interface FastEthernet0/12 no ip address ! interface Vlan1 no ip address no ip route-cache shutdown ! ip http server !
line con 0
linevty 5 15 end
2.2. Начальное конфигурирование коммутатора.
Любой коммутатор после приобретения можно подключать, и он будет
работать. При этом, все порты будут находиться в базовом vlan 1, и доступ для конфигурации не будет защищен никаким паролем.
17
Список основных команд для начального конфигурирования
Команда
Описание
configureterminal
вход в режим глобальной конфигурации
hostnamename
устанавливается имя коммутатора
linecon 0
переход в подрежим конфигурирования доступа по
консольному порту
linevty 5 15
переход в подрежим конфигурирования доступа через
Ethernet порты с указанием числа одновременно открываемых сессий.
login
вход в подрежим конфигурирования пароля при
доступе через консоль (cons) или по telnet сессии (vty)
passwordpass
установка пароля на подключение по консоли (cons) или через telnet (vty)
enablepass
установка пароля на вход в привилегированный режим (пароль сохраняется в открытом виде)
enable secret pass
установка пароля на вход в привилегированный режим (пароль сохраняется в зашифрованном виде)
ip address addr subn
установка адреса коммутатора для подключения к нему
по Telnet
ip default-gateway addr
установка адреса шлюза для подключения через
удаленную сеть
interface fastethernet 0/x
вход в подрежим конфигурации интерфейса с номером
Х
duplex{ auto || full || half }
настройка интерфейса на режим передачи информации
коммутатора.
18
speed{10|100|1000| auto| nonegotiate }
настройка скорости работы интерфейса
switchport port­security mac-address mac-addr
статическое добавление МАС-адреса к списку адресов, имеющих доступ к данному порту коммутатора
switchport port­security mac-address sticky
разрешение доступа рабочей станции (WS), которая подключена к данному порту и первой начнет передачу
switchport port­security maximum число
максимальное число статических МАС-адресов,
которым разрешен доступ к одному порту; применяется
одновременно ко всем интерфейсам в режиме
глобальной конфигурации
switchport port­security violation {protect | restrict | shutdown}
действия коммутатора, если к порту пытается
подключиться WS с неразрешенным МАС-адресом
Команда
Описание
copy running-config startup­config
сохранение текущей конфигурации в
энергонезависимой памяти
copy startup-config running­config
восстановление текущей конфигурации из
энергонезависимой памяти
erase startup-config
удаление файла конфигурации из
энергонезависимой памяти
reload
перезагрузка коммутатора
Команды работы с конфигурационным файлом
19
Команда сорy может быть использована для копирования файлов настройки с или на файловый сервер. Для коммутатора Саtalyst 2950 используйте команду сору nvram: startup-configtftp: для загрузки начальной настройки из NVRAM на ТFТР-сервер.
Следующие шаги необходимо выполнить для загрузки файла настройки
с коммутатора на TFTPserver для хранения.
Шаг 1 Проверьте, что ТFТР-сервер правильно настроен и доступен.
Шаг 2 Зайдите на коммутатор консолью или Теlnet-сессией.
Шаг З Загрузите настройку коммутатора на ТFТР-сервер. Определите
имя хоста или IР-адрес ТFТР-сервера и задайте имя для сохраняемого файла настройки.
Используйте одну из следующих команд привилегированного режима
ЕХЕС:
•сору system: running-config tftp: [[[//location]/directory]/filename]
• сору nvram: startup-config tftp: [[[//location]/directory]/filename]
Рассмотрим примерную последовательность базовой конфигурации
коммутатора.
1. Подключимся по консольному порту. При этом пароль запрошен не
был, так как коммутатор не настроен. Входим в привилегированный режим
"enable" и тоже без пароля.
2. Для начала конфигурирования коммутатора необходимо войти в
режим глобальной конфигурации с помощью команды "configureterminal".
3. Изменим имя коммутатора со стандартного "switch" на имя SW1. Для
этого в режиме глобальной конфигурации введем команду "hostnameSW1".
4. Установим пароль"test" на вход в привилегированный режим c
помощью команды - "enablesecrettest".
5. Затем установим пароль на доступ через консольный порт. Входим в
режим конфигурирования консольного порта "linecon 0" и устанавливает пароль "bob" с помощью команды "passwordbob".
20
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]