操作方法
打开思科交换CLI,首先进入的是用户模式,如果要进行配置操作需要进入特权模式。 Switch>enable Switch#
从特权模式进入全局配置模式 Switch#configure terminal Switch(config)#
在特权模式下可以对交换机进行命名,这样在配置多台交换机时,避免将配置写错交换机。 Switch(config)#hostname cisco-sw1
配置交换端口密码,登录特权模式时需要输入该密码,避免设备被其他人使用。 cisco-sw1(config)#enable password cisco ps:password表示密码为明文
给交换机配置使能密码,进入特权模式时需要输入密码才能进入,避免设备可以被其他人员使用。 cisco-sw1(config)#enable secret ciscoswitch ps:secret表示密码用的密文
交换机配置VLAN,并给将端口加入到该VLAN: cisco-sw1(config)#vlan 2 cisco-sw1(config-vlan)#name test cisco-sw1(config-vlan)#exit cisco-sw1(config)#interface fastEthernet 0/1 cisco-sw1(config-if)#switchport mode access cisco-sw1(config-if)#switchport access vlan 2
进入交换机某一端口 switch> enable switch#configure terminal switch(conf)# interface fastehernet 0/1 switch(conf-if)#
show:查看命令,交换机的所有配置和其它相关信息都需要通过show命令查看。 switch> enable switch# show version 察看系统中的所有版本信息 switch#show vlan id 1 查看交换机有关vlan配置信息 switch#show running-configure 查看交换机当前起作用的配置信息 switch#show interface fastethernet 0/1 察看交换机1 接口具体配置和统计信息 switch#show mac-address-table 查看mac地址转发表
交换机恢复出厂 switch> enable switch# erase startup-configure switch# reload
telnet 远程登录设置: switch>en switch#configure terminal swich(conf)#enable password cisco 以cisco 为特权模式密码 swich(conf)#interface vlan 1 以vlan 1端口作为远程登录的接口,其他端口亦可 swich(conf-if)#ip address 192.168.1.1 255.255.255.0 swich(conf-if)#no shut swich(conf-if)#exit swich(conf)line vty 0 4 设置0-4 个用户可以telnet 远程登陆 swich(conf-line)#password 123456 swich(conf-line)#login
SSH远程登录设置: Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname cisco-sw1 交换机重新命名 cisco-sw1(config)#ip domain-name cisco.com 配置域名 cisco-sw1(config)#line vty 0 4 cisco-sw1(config-line)#transport input ssh 登录方式为SSH cisco-sw1(config-line)#exit cisco-sw1(config)#crypto key generate rsa 配置秘钥 The name for the keys will be: cisco-sw1.cisco.com Choose the size of the key modulus in the range of 360 to 2048 for your General Purpose Keys. Choosing a key modulus greater than 512 may take a few minutes. How many bits in the modulus [512]: 1024 思科推荐使用1024 % Generating 1024 bit RSA keys, keys will be non-exportable...[OK]