cisco交换机网络配置:网关冗余机负载平衡
虚拟路由器冗余协议(Virtual Router Redundancy protocal,VRRP):可在各种设备上用冗余
热备份路由器协议(HSRP):cisco专有冗余
网关负载均衡协议(GLBP):cisco专有冗余网关还能负载均衡
cisco交换机网络配置:基本配置
- >en//从普通模式进行特权模式
- #configureterminal//进入配置模式,可简写(conft)
- (config)#hostnameAAA//为交换机命名,在远程登录时这个很有用
- (config)#enablesecretBBB//为交换机设置密码,明文显示:enablepasswordBBB
- (config)#interfacevlan1(intvlan1)//进入vlan1,本征vlan
- (config-if)#ipaddress192.168.0.6255.255.255.0//配置交换机的管理ip
- (config-if)#noshutdown//激活本征vlan1
- (config-if)#ipdefault-gateway192.168.0.254//配置默认路由
- (config-if)#exit//退出配置模式
- (config)#interfacerangefastethernet0/1-10//对交换机端口进行设置,设置这些端口属于哪个vlan
- (config-if-range)#switchportmodeaccess//交换机处于静态访问模式
- (config-if-range)#switchportaccessvlan20//允许这些端口属于vlan20
- (config)#interfacerangefastethernet0/11-22//交换机的11-22口进行设置
- (config-if-range)#switchportmodeaccess//设置上述10个端口处于静态访问模式
- (config-if-range)#switchportaccessvlan30//这些端口属于VLAN30的成员
- (config)#interfacerangefastethernet0/23-24//进入要设置的设备端口
- (config-if-range)#switchportmodetrunk//设置该端口为交换机trunk模式,这两个端口将运行多个vlan的数据,这两个端口将成为主干道端口
- (config-if-range)#switchporttrunkallowedvlan1.20.30//配置运行中继的vlan(不指定是所有的,但最好是进行逐个的指定,尽可能的减少网络中的广播报文,从而有助于提高复杂网络的稳定型)
若要配置所以vlan都可以通过:switchport trunk allowed vlan all
(config-if-range)#switchport trunk encapsulation dot1q //封装IEEE802.q协议
cisco交换机网络配置:vlan中继协议(VTP)
vtp允许在一台交换机上创建所有的vlan,然后利用交换机的相互学习功能将交换机创建好的vlan定义传播到整个网络中需要此vlan定义的所有交换机上。同事对vlan的删除,修改都会传播到其他交换机上。共享相同vlan定义数据库的交换机构成一个vtp管理域。每个vtp管理域都有一个域名。不同vtp管理域的交换机之间不交换vtp通告信息。
- AAA(config)#vtpdomaintest//将vtp管理域的域名定义为test的配置语句
- AAA(config)#vtpmodeserver//设置交换机成为vtp服务器
- AAA(config)#vtppruning//激活vtp剪裁功能,如过一个交换机的所有端口都属于同一个vlan,那么它没有必要接收其他vlan的用户数据,这事就启用vtp剪裁功能
上面这三条命令是将一个交换机配置为vtp服务器模式,那么就可以在这台交换机上进行vlan的划分,由于他是vtp server 所以其他交换机都会自学到他的vlan信息,下面的配置只需在这台交换机上进行配置;
- AAA#configureterminal//进入配置模式
- AAA(config)#vlan10//定义vlan10
- AAA(config-vlan)#namedianda//给这个vlan定义一个名字
- AAA(config-vlan)#exit//退出vlan模式进入配置模式
- AAA#vlandatabase//在全局模式下进入vlan子模式
- AAA(vlan)#vlan3nameBBB//创建一个vlan3并且命名为BBB
cisco交换机网络配置:配置路由,定义ip
- AAA(config)#iprouting//如果这是一台汇聚交换机,那么他还有为整个网络提供vlan间的路由选择功能,这就是启用三层交换机的路由功能
- AAA(config)#interfacevlan10
- AAA(config-if)#idaddress192.168.251.254255.255.255.0//为vlan10定义地址
- AAA(config-if)#noshutdown//对其进行激活
- AAA(config-if)#上面三条语句对每个vlan都要进行设置
- AAA(config-if)#exit
- AAA(config)#ifroute0.0.0.00.0.0.0gigabitethernet0/1//默认路由命令表示数据从千兆交换机第一个口出去
对三层交换机启用路由功能并进行查看
- #iprouting
- #showiproute
- 10.1.0.0/24issubnetted,2subnets
- 10.1.1.0isdirectlyconnected,vlan3
- 10.1.2.0isdirectlyconnected,vlan2
cisco交换机网络配置:通道设计
为了提高主干道的吞吐量及实现冗余设计,将核心交换机A的2个千兆口捆绑在一起,实现2000Mbps的千兆以太网信道,然后再连接到另外一台核心交换机上,那么对A的设置如下:
- A(configure)#interfaceport-channel1//创建以太网通道,
- A(configure-if)#switchportmodetrunk
- A(configure-if)#duplexfull
- A(configure-if)#speed1000
- A(configure-if)#interfacerangegigabitethernet2/1-2//2个端口1-2
- A(configure-if)#channel-group1modedisirablenon-silent//将当前接口加入到相应的以太网通道中,并指明以太网通道模式
- A(configure-if)#noshutdown
cisco交换机网络配置:生成树STP
生产树的优先级0-61440 ,增量为4096,优先级越小优先级越高,默认为32768.
在交换机全局模式下:
A#spanning-tree vlan 3 priority 4096 //改变vlan3 的优先级
这里的4096还可以是一下的数字:0,4096*2=8192,4096*3=12288,4096*4=16384,4096*5=20480,4096*6=24576,4096*7=28672
交换机的backbonefast功能
默认情况下,交换机刚加电,每个端口都要经历生成树的4个阶段:阻塞、侦听、学习、转发每个端口最多要等待50s的时间。(包括20s的阻塞时间,15s的侦听时间,15s的学习延迟时间)
backbonefast的功能是使阻塞端口无需等待一个生成书最大的存活时间(约30s)而直接进入转发状态,提高交换机的收敛速度。
A#spanning-tree backbonefase
cisco交换机网络配置:三层交换机上配置VRRP
- VRRP(VirtualRouterRedundancyprotocal)虚拟路由冗余协议,是为具有多播或广播能力的局域网设计容错协议。
- A#conft
- A(config)#track100interfaceGigabitethernet1/1/1line-protocal//定义一个跟踪目标号100,被跟踪对象为GE1/1/1接口
- A(config)#interfacevlan3//进入vlan3虚子端口
- A(config-if)#vrrp1ip10.1.1.253//启用vrrp功能,并设置虚拟ip地址
- A(config-if)#vrrp1priority120//设置本三层交换机的VRRP的优先级
- A(config-if)#vrrp1preempt//配置Vrrp抢占
- A(config-if)#vrrp1track100decrement30(跟踪目标100,当目标出现故障的时候优先级降低30)
- A(config-if)#vrrp1authenticationMD5key-stringabc123(配置vrrp认证方式为MD5,认证密码为abc123)
cisco交换机网络配置的相关问题就为大家介绍完了,希望读者已经了解了,尤其是企业用户,对于网络配置与实施的问题比较重视。
【编辑推荐】
- CISCO交换机IOS升级排障实例
- cisco交换机DHCP服务器配置浅谈
- 实战练习:CISCO交换机端口安全一点通
- CISCO交换机如何删除 Vlan
- 浅析Cisco交换机(Catalyst 3550)清除密码
- 网管员必备:Cisco交换机QOS配置过程
- Cisco交换机基本配置和Console端口连接
【责任编辑:liyan TEL:(010)68476606】